零信任访问控制系统aTrust

深信服零信任访问控制系统aTrust(简称aTrust),是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制“为核心的创新安全产品。产品通过网络隐身、动态自适应认证、终端动态环境检测、全周期业务准入、智能权限基线、动态访问控制、多源信任评估等核心能力,满足新形势下多场景的企业应用安全访问需求。
零信任访问控制系统aTrust 文档 培训赋能 通用知识 识别P5000硬件设备(系统默认Sangfor OS)
{{sendMatomoQuery("零信任访问控制系统aTrust","识别P5000硬件设备(系统默认Sangfor OS)")}}

识别P5000硬件设备(系统默认Sangfor OS)

更新时间:2023-12-29

1. 背景介绍

公司目前针对aTrust设备的硬件发货平台有两种,一种是C246平台(centos系统),一种是P5000平台(Sangfor OS系统),所以在项目上可能会收到两种不同的硬件平台设备。

 

不同的硬件平台,所使用到的升级包是不一样的,所以在取包的时候需要关注下设备是否存在P5000和C246平台。

 

2. 设备识别

两个平台的硬件设备识别相对而言比较好分辨,具体如下 :

1. 通过型号识别

P5000(Sangfor OS系统)目前导入的硬件设备型号只有B2020C和B2020G,两种高端型号,暂无低端型号导入;

 

2. 通过报错来识别

如下图:P5000(Sangfor OS系统)的平台获取了一个普通C246(centos系统)平台的升级包,会报如下错误:

 

3. 通过appversion来识别

P5000(Sangfor OS系统)的硬件平台appversion上会跟普通的有所不一样(appversion识别只适用于2.3.10版本及以上),如下:

 

a. P5000(platos-xs系统)平台的appversion

P5000(Sangfor OS系统)平台的appversion在2.3.10版本及以上,会有一个XS-x86_64的标记,普通的C246(centos系统)平台是没有这个标记的。

aTrust2.3.10
SDPC2.3.10.651 Build20231211
XS-x86_64     
SP_aTrust_Healthcheck_02_build20231117125911_20231227192242_CGM
SP_aTrust_RunMonitor_03_build20231102200129_20231227192348_CGM
SP_aTrust_HKSSD_02_build20231219113048_20231227192453_CGM

 

b. 普通C246(centos系统)平台的appversion

aTrust2.3.10
SDPC2.3.10.605 Build20231124
SP_aTrust_Healthcheck_02_build20231117125911_20231227181000_CGM
SP_aTrust_RunMonitor_03_build20231102200129_20231227181853_CGM
SP_aTrust_HKSSD_02_build20231219113048_20231227182209_CGM

 

4. 通过设备面板来识别

如下图:上面的一台设备是P5000(Sangfor OS系统)平台的设备,设备型号是B2020C;下面的一台设备是C246(centos系统)平台的设备,设备型号也是B2020C。

如下图:P5000(Sangfor OS系统)平台的硬件设备面板的卡槽比普通的C246(centos系统)平台少四个,接口都是直接内置在面板内的。

 

4. 如何获取对应的升级包

无论是那个平台,客户端升级包都是使用同一个升级包,不做平台区分。

1) C246(centos系统)平台的硬件,也就是普通的设备取包如下:

2) P5000(Sangfor OS系统)平台的硬件服务端升级包,取包信息如下: