1 / 6
文档名称:

堡垒机阿里云双机使用方案.doc

格式:doc   大小:328KB   页数:6页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

堡垒机阿里云双机使用方案.doc

上传人:changjinlai 2019/5/17 文件大小:328 KB

下载得到文件列表

堡垒机阿里云双机使用方案.doc

文档介绍

文档介绍:麒麟开源堡垒机阿里云双机部署方案麒麟开源日期:2016-6-22目录1概述 54方案比较 ,非VPC网络用户无法对系统IP进行修改增加,因此堡垒机双机模式无法应用在阿里云非VPC用户中。,并且将运维用户区分为公司内网用户和移动(互联网)用户二种,二种用户访问堡垒机的方式不同,其中公司内网为可信任来源地址,可以直接使用运维协议访问堡垒机,而移动(互联网)用户必须使用SSLVPN接入内网后,才能访问堡垒机,这样主要是防止堡垒机的ssh、https、rdp等端口在公网上开放以造成的扫描攻击事件。,并且在阿里云安装二台堡垒机。:端口号映射位置服务说明TCP8443二台堡垒机移动用户(互联网)SSLVPN服务TCP443二台堡垒机堡垒机前台界面web服务TCP22二台堡垒机堡垒机SSH代理服务TCP3389二台堡垒机堡垒机RDP/VNC/X11/应用发布代理服务TCP3390二台堡垒机堡垒机RDP/VNC/X11/应用发布回放端口阿里云SLB至少需要探测以上端口,当发现某一个端口出现问题时,及时切断出问题堡垒机的服务。:其中红色箭头为移动(互联网)用户访问流,绿色箭头为公司内网(可信任源)用户访问流。阿里云系统将公司内网出网IP设置为信任地址,信任地址可以直接访问到SLB映射地址的TCP22、443、3389、3390端口,可以直接使用堡垒机。,移动用户需要安装麒麟VPN客户端,当移动用户需要使用堡垒机时,先使用SSLVPN通过SLB连接到堡垒机,然后才能访问堡垒机,这样可以保证整个系统不对公网暴露以保证安全性。,并且DNS需要支持负载均衡。。DNS系统上设置一个域名,比如blj,将这个域名解析到二个堡垒机的公网IP上,并且将DNS的刷新时间设置为10秒以内,以保证当某个

最近更新

货运机产业分析报告 81页

优美中学生期末教师评语摘录六十条 126页

三年劳动教案7篇 137页

大学开学典礼新生脱稿致辞集锦 98页

2024年电梯、自动扶梯及升降机项目资金需求报.. 57页

保育员下学期工作计划精选 15页

仓鼠小学生作文 8页

《各种各样的声音》作业设计方案-2023-2024学.. 5页

壳聚糖基复合材料的制备及其性能研究的开题报.. 2页

塔里木河流域综合治理工程区域经济影响评价中.. 2页

基于高分辨率遥感影像的南京典型城区绿地信息.. 2页

基于随机振动理论的地下铁道环境振动地图研究.. 2页

基于调度器的Hadoop性能优化方法研究的开题报.. 2页

基于西门子可编程逻辑控制器立体仓库制系统的.. 2页

基于自参考光的非相干数字全息成像开题报告 2页

基于综合性能的ATB混合料组成设计方法研究中期.. 2页

基于粗糙集与神经网络的科技人才评价方法研究.. 2页

基于神经网络的非线性模拟电路故障诊断的开题.. 2页

基于电热协调的电网潮流计算及最优潮流研究的.. 2页

基于灰阶图像的数据嵌入方法的研究的开题报告.. 2页

基于滞环控制的单相全桥逆变器研究的开题报告.. 2页

基于混合编码改进遗传算法的电力系统动态无功.. 2页

2024年年会优秀员工发言稿3篇 8页

2024年平面设计求职信集锦15篇 18页

基于模糊综合评价法的高职院校教师人岗匹配研.. 2页

2024社区治保述职报告 26页

纪检监察干部“加强党的政治建设”专题学习研.. 3页

装卸车应急救援预案危化品装卸车事故现场处置.. 18页

2023年行政处罚法知识考试题库及答案 5页

建筑消防设施的维护管理(GB25201-2022) 11页