ADC 구성을 Sangfor에서 다음으로 마이그레이션하는 방법 RELIANOID

카테고리 보기

ADC 구성을 Sangfor에서 다음으로 마이그레이션하는 방법 RELIANOID

8 분 읽음

회사 개요 #

이 기사를 읽으면 Sangfor 외의 다른 ADC 옵션을 고려하고 있고 아마도 결정하고 있음을 알 수 있습니다. RELIANOID 귀하의 사업에 필요한 모든 것을 제공해 드립니다. 상포(Sangfor)가 수명 종료(판매)를 발표했습니다. 일부 보안 및 네트워킹 제품에 대한 정보입니다. RELIANOID 귀하의 비즈니스 요구 사항을 다음 모험으로 이어가는 데 필요한 것입니다.

Sangfor와는 달리, RELIANOID ADC가 효율적으로 작동하는 데 필요한 모든 기능을 제공합니다. 여기에는 레이어 4 및 7 로드 밸런싱, 웹 애플리케이션 및 네트워크 보안, 고가용성, 글로벌 로드 밸런싱 등이 포함됩니다.

이 문서에서는 Sangfor IAM 및 NGAF 기반 몇 가지 구성을 보여줍니다. 이러한 구성은 다음 사항에 적응하는 데 도움이 될 것입니다. RELIANOID 빠른.

사전 조건 #

Sangfor ADC에서 마이그레이션하려면 RELIANOID다음 전제 조건을 모두 충족했는지 확인하세요.

  1. 인스턴스 설치 RELIANOID PC, 베어메탈, 가상 환경 또는 ADC 클라우드 플랫폼. 온프레미스 배포의 경우 평가를 요청하다.
  2. 이 빠른 방법을 따라 웹 사용자 인터페이스에 액세스하세요. 설치 안내서.
  3. Sangfor 네트워킹 개념에 대해 아직 잘 알고 있는지 확인하세요. 아래 섹션에서 더 자세히 살펴보겠습니다.
  4. 가상 서버를 만드는 방법을 알아보세요 RELIANOID 가이드에 따라 로드 밸런서를 구성하세요. 레이어 4 및 레이어 7 가상 서버 구성.

기본 개념 #

링크 로드 밸런싱: Sangfor NGAF의 이 기능을 사용하면 아웃바운드 트래픽이 여러 WAN 연결 간에 균형을 유지하여 한 ISP에 문제가 생겨도 가동 중단이 발생하지 않습니다. RELIANOID 링크 부하 분산을 구현합니다. DSLB 농장.

NGAF: 이 차세대 방화벽은 악성 페이로드로부터 네트워크를 보호하는 보안 기능을 제공합니다. 웹 애플리케이션 보호, 접근 제어, IPS 등이 포함됩니다. RELIANOID 를 사용하여 IPDS 차세대 방화벽 기능을 제공하는 모듈입니다. IPDS 모듈은 API 보호, 웹 애플리케이션 보호, RBL, 블랙리스트 등을 제공합니다.

고가용성: 액티브-패시브 또는 액티브-액티브 쌍 구성에서 네트워크 가동 시간을 유지합니다. 마스터 노드 또는 액티브-액티브 상황에서 한 노드에 장애가 발생하면 네트워크는 정상 노드로 전환됩니다. RELIANOID 클러스터를 통해 고가용성을 구현합니다. 다음을 탐색할 수 있습니다. 시스템 >> 클러스터.

액세스 제어: 이 기능은 단일 IP 또는 IP 범위에 대한 액세스를 거부하거나 허용합니다. 이러한 IP는 스패머의 IP일 수 있습니다. 액세스 제어를 사용하여 전체 지리적 위치에 대한 액세스를 거부하거나 허용할 수도 있습니다. RELIANOID 액세스 제어를 구현합니다 IPDS >> 블랙리스트. 구성할 수 있습니다 지우면 좋을거같음 . SM "로컬" 또는 "원격"으로 표시됩니다.

SSL 복호화 및 검사: 방화벽이 암호화된 HTTPS 트래픽을 효과적으로 모니터링하려면 SSL 복호화를 활성화하여 방화벽이 모든 악성 페이로드를 검사하고 필터링해야 합니다. RELIANOID HTTPS 팜에서 유사한 기능을 제공합니다. 다음을 구성할 수 있습니다. 암호문 SSL 트래픽을 해독하기 위해 "SSL 오프로드"를 사용합니다.

IPSEC VPN: 이 Sangfor VPN 기능은 보안 터널을 통해 회사 지사 네트워크와 본사 네트워크 간의 사이트 간 연결을 지원합니다. 사이트 간 VPN을 활성화하려면 RELIANOID, 입장 네트워크 >> VPN 만들고 ZSS(사이트 간) 윤곽.

구성 예: IPSEC VPN #

사이트 간 VPN은 인터넷을 통해 두 개 이상의 사설 네트워크를 안전하게 연결할 수 있도록 합니다. 예를 들어, 조직의 지사를 본사에 연결하여 마치 동일한 사설 네트워크에 있는 것처럼 작동하도록 해야 할 수 있습니다.

IPSec이 자주 사용되는 프로토콜입니다. 이 프로토콜은 참여하는 피어 간에 데이터 암호화, 무결성 및 인증을 제공합니다. RELIANOID Sangfor VPN에는 사이트 간 VPN 기능이 제공됩니다.

Sangfor에서 마이그레이션하는 경우, 이 섹션에서는 두 가지 구성을 모두 시연하여 보다 쉽게 ​​전환할 수 있도록 해드립니다.

Sangfor 구성 #

Sangfor를 사용하면 지점 및 본사 구성을 별도로 구성할 수 있습니다. 먼저 지점 구성부터 살펴보겠습니다.

VPN 인터페이스 생성 #

  1. 만들기 VPN >> IPSec VPN >> VPN 인터페이스.
  2. 인터페이스 섹션에서 다음을 클릭하세요. 추가 버튼을 클릭합니다.
  3. 드롭다운에서 인터페이스를 선택하세요.
  4. 입력 넷 마스크 를 클릭하고 찜하기 버튼을 클릭합니다.
  5. 인터페이스의 체크 표시를 클릭하여 상태를 활성화합니다.
  6. . VPN 인터페이스 IP 섹션에 다음을 입력하십시오. IP 주소 클릭 찜하기.

기본 구성 만들기 #

  1. VPN >> IPSec VPN >> 기본 사항.
  2. 입력 기본 웹 에이전트(1차 소켓).
  3. 보장 MTU 값(224-2000) 1500입니다.
  4. 떠나 기본 수신 포트 "4009"로.
  5. 클릭 찜하기 버튼을 클릭합니다.

로컬 사용자 추가 #

  1. VPN >> IPSec VPN >> 로컬 사용자.
  2. 버튼을 클릭하십시오. 새로운 사용자.
  3. 입력 ID / Username 지점을 식별합니다.
  4. 입력 비밀번호 해당 사용자에 대해 확인하고 확인하세요.
  5. 선택 인증 방법은 "로컬"입니다.
  6. 선택 암호알고리즘 “DES”로
  7. 선택 사용자 유형 "지점 사용자"로.
  8. 선택 사용자 그룹또는 "기본 그룹"으로 두세요.
  9. 클릭 찜하기 버튼을 클릭합니다.

이는 모든 지점이 연결되는 본사 구성입니다.

가상 인터페이스 추가 #

  1. VPN >> IPSec VPN >> VPN 인터페이스.
  2. 클릭 추가 인터페이스 섹션 내의 버튼.
  3. 네트워크 선택 인터페이스 VPN을 위해.
  4. 입력 넷 마스크 를 클릭하고 찜하기 버튼을 클릭합니다.
  5. VPN 인터페이스 IP 섹션에 다음을 입력하십시오. IP 주소 IPv4에서 다음을 클릭합니다. 찜하기 버튼을 클릭합니다.

VPN 연결 추가 #

  1. VPN >> IPSec VPN >> VPN 연결.
  2. 클릭 추가 버튼을 클릭합니다.
  3. 입력 이름 이 연결을 식별합니다.
  4. 기본 웹 에이전트 필드에 webAgent 소켓을 입력합니다(예: 192.168.0.102:4009).
  5. 지점에 들어가세요 ID / Username, 비밀번호예산 및 확인 PWD.
  6. 구성을 통해 모니터링할 수 있습니다. Status 항해.

RELIANOID 구성 #

이 섹션에서는 Sangfor의 이전 구성을 사용하여 다음을 설정합니다. RELIANOID 사이트-사이트-사이트 VPN 프로필을 사용한 IPSec 구성.

VPN 프로필 #

  1. 네트워크 >> VPN >> VPN 생성.
  2. 입력 이름 VPN을 식별합니다.
  3. VPN을 선택하세요 프로필 “ZSS(사이트 간)”로 번역합니다.
  4. The 인증 방법은 비밀입니다. 입력하세요 비밀번호 이 프로필의 경우.

로컬 게이트웨이 구성 #

  1. 입력 로컬 게이트웨이* IPV4 또는 IPV6에서.
  2. 필드에 서브넷을 입력하세요 지역 네트워크/CIDR*.

원격 게이트웨이 구성 #

  1. 입력 원격 게이트웨이* IPV4 또는 IPV6에서.
  2. 필드에 서브넷을 입력하세요 원격 네트워크/CIDR*

IKE 1단계 구성 #

  1. 적합한 선택 입증* 행동 양식).
  2. 적합한 선택 암호화* 방법.
  3. 필요한 것을 선택하세요 DH 그룹(S).

IKE 2단계 구성 #

  1. 선택 프로토콜 "AH" 또는 "ESP"로 표시됨
  2. 적합한 선택 인증 행동 양식).
  3. 비슷한 것을 선택하세요 암호화(s)는 1단계와 같습니다.
  4. 선택 DH 그룹(s)는 1단계와 같습니다.
  5. 를 선택 의사 난수 함수(들) 당신이 선호하는 것.
  6. 클릭 신청 구성을 저장하려면 버튼을 클릭하세요.

더 많은 자료를 보려면 다음을 읽어보세요.
VPN IPSec 모드 이해
네트워크 | VPN | 만들다

구성 예: 고가용성 #

네트워크가 확장되고 사용자 수가 증가함에 따라, 조직은 구성 요소 장애 또는 계획된 유지 관리 중에도 중단 없이 지속적이고 안정적으로 작동하는 네트워크 인프라가 필요합니다. 다음과 같은 제품을 통해 RELIANOID중복성과 장애 조치 메커니즘을 통해 가동 중지 시간을 최소화하고 중요한 애플리케이션과 서비스에 항상 액세스할 수 있도록 보장함으로써 이를 달성할 수 있습니다.
Sangfor에서 마이그레이션할 때 Sangfor와 RELIANOID 유사한 기능을 처리하기 위한 구성입니다.

Sangfor 구성 #

  1. 시스템 >> 네트워크 >> 고가용성.
  2. Active-Passive 구성의 경우 다음을 클릭하세요. 액티브-스탠바이 옵션을 선택합니다.
  3. 온 클릭 설정 구성 페이지를 열려면 버튼을 클릭하세요.
  4. 설정 장치 이름.
  5. 선택 우선 현재 장치의 우선순위를 높음 또는 낮음으로 설정합니다. 활성 장치와 대기 장치의 우선순위는 같을 수 없습니다.

기초 #

  1. 기본 사항 페이지에서 다음을 선택하세요. 기본 링크 네트워크 인터페이스에서 다음을 입력합니다. 원격 IP.
  2. 선택적으로 선택하세요 보조 링크 네트워크 인터페이스에서 다음을 입력합니다. 원격 IP.
  3. 입력 공유 비밀 장치가 고가용성에 참여하도록 합니다.
  4. . 추적 인터페이스 그룹 섹션에서 프로덕션 인터페이스를 선택하세요.
  5. 다음 감지 페이지로 이동합니다.

Detection System #

  1. 설정 하트비트 시간 초과 초.
  2. 사용 ARP 프로브 장치 용.
  3. 입력 프로브 IP 주소, 감지 시간 초과(초), 감지 복구 간격(초)예산 및 감지 간격(ms).
  4. 사용 ICMP 프로브 그리고 프로브 테스트를 위해 IP나 도메인을 입력하세요.
  5. 다음 작업 탭으로 이동합니다.

동작 #

  1. 보장 인터페이스에서 추적 기능 제거 체크박스가 비활성화되어 있습니다.
  2. 다음 고급 탭으로 이동합니다.

Advnaced #

  1. 활성화했는지 확인하세요 동시 업그레이드.
  2. 클릭 커밋 설정을 저장하려면 버튼을 클릭하세요. 기기에 다시 로그인해야 합니다.
  3. 대기 장치에서 설정을 다시 시도해 보세요. 단, 우선순위는 낮음으로 설정되어 있어야 합니다.

RELIANOID 구성 #

이 섹션에서는 이전 Sangfor에서 설명한 것과 유사한 기능을 보여주도록 HA를 구성하겠습니다.

  1. 시스템 >> 클러스터.
  2. 선택 로컬 IP 인터페이스에서 로컬 노드의 주소입니다.
  3. 입력 원격 IP 원격 노드의.
  4. 입력 원격 노드 비밀번호.
  5. 비밀번호를 다시 입력하세요 원격 노드 비밀번호 확인.
  6. 클릭 신청 버튼을 눌러 구성을 저장합니다.
  7. 클러스터 구성 섹션에서 구성된 원격 노드 위에 마우스를 올려놓고 연필 아이콘이 있는 편집 버튼을 클릭합니다.
  8. 활성-활성 HA의 경우 다음을 실행하세요. 장애 복구 "비활성화"로 변경합니다. 액티브-패시브 구성의 경우, 장애 복구를 현재 장치의 장애 복구로 변경합니다.
  9. 심장 박동수 확인을 위해 다음을 입력하세요. 확인 간격.
  10. 클릭 신청 저장 버튼.

고가용성에 대한 자세한 내용은 다음을 참조하세요. 시스템 | 무리

추가 자료 #

웹 애플리케이션 방화벽 구성.
로드 밸런서에 대한 SSL 인증서를 구성합니다.
Let's encrypt 프로그램을 사용하여 SSL 인증서를 자동 생성합니다.
데이터링크/업링크 로드 밸런싱 RELIANOID ADC.
DNS 로드 밸런싱 RELIANOID ADC.

📄 이 문서를 PDF 형식으로 다운로드하세요 #

    이메일 : *

    에 의해 구동 더 나은 문서