更新时间:2024-09-11
场景总览
深信服自有组件对接分布式XDR分为两种场景,一种为直连场景,代表组件通过路由可以网络连通分布式XDR,中间不经过任何DNAT环境;
另一种为NAT场景,代表在网络拓扑中分布式XDR设备前一般有负载均衡或者防火墙配置对分布式XDR进行DNAT,或者是分布式XDR部署在云环境中,组件部署在传统网络环境中,两者网络连通存在DNAT。
直连场景对接
参考各组件对接文档即可,无特殊注意事项。
NAT场景对接
NAT场景对接需要提前梳理客户网络环境,找到DNAT对应关系。下图举个例子,先看拓扑图
在该拓扑图中,基础网络访问信息如下:
1、EDR172.16.0.1无法直接访问到分布式XDR 10.5.55.243。
2、当EDR需要访问分布式XDR的443和19666端口时,您需要访问的地址是10.5.55.16。
3、当EDR需要访问分布式XDR时,还存在SNAT转换,把EDR172.16.0.1转换成10.5.55.16。
通过以上判断,分布式XDR前面有负载均衡对相关的服务以及端口做了DNAT,保障外部可以访问,所以该EDR接入分布式XDR属于NAT场景接入。
NAT场景接入配置
1、保障EDR到XDR的组件对接所需的网络(443以及19666端口)连通性正常,详细端口矩阵查看链接。
2、登录XDR上找到产品接入导航栏,新增EDR设备接入,其中在NAT环境中需要填写几个参数,含义分别为
3、在EDR上粘贴认证信息,完成EDR组件接入。
4、在XDR Web控制台上产品接入菜单栏看到EDR设备状态为在线。
NAT场景对接常见问题
Q1:由于不清楚客户网络导致接入失败。
A1:需要在组件对接前提前了解客户网络环境,分辨为直连场景还是NAT场景,NAT场景通常比较经常出现在网闸、公有云、私有云等环境中。
Q2:XDR控制台组件接入处配置了NAT信息,怎么还是接入失败。
A2:通常是配置问题,导致设备获取到的地址为错误地址,所以无法接入。建议联系深信服远程服务中心400-630-6430协助您处理。