- 1、本文档共11页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
【VA虚拟应用管理平台】专题培训接入防火墙深圳市天翼软件有限公司
【VA虚拟应用管理平台】专题培训 接入防火墙 深圳市天翼软件有限公司 2014年10月 1、功能描述 接入防火墙顾名思义是对要访问服务器的客户端进行控制, 这堵设置在服务器上的“墙”是,用来保障合法的客户端访问服务器.可以形象的将接入防火墙比喻为:在什么时间,从哪来到哪去,该行为是被允许还是被拒绝 接入防火墙有多种限制方式:IP地址、客户机指纹、客户机机器名、时间、内部网、外部网、用户及组等,其中前四项内容需要在接入防火墙子项中单独设置,然后在名称中选择相应内容. 内外网作为一道防火墙是VA控制台自动识别客户来访IP是什么性质的网络,可以限制诸如:下午时间让外网访问服务器或者服务器上某程序,其余时间关闭访问 用户及组作为一种访问源是将控制台上已经建立的用户作为控制对象,可以让某 用户在某一时间段访问某一程序 2、应用价值 接入防火墙的核心价值在于保障“云终端”访问的合法性 。这对无限发展的云计算在安全领域的课题提供了一个方向! 应用场景一:在以服务器为核心的虚拟化应用中,合法客户端的访问是安全性的一个重要保障,通过IP/客户机指纹/客户机名/内外网限制等方式过滤客户端机器,从而保证了合法的机器访问服务器! 应用场景二:时间价值。可以随心所欲的控制服务器被访问资源的时间 应用场景三:空间价值。可以随心所欲的控制访问服务器资源的客户端地点,以IP/客机机名称/内外网主动识别/客户机指纹过滤,形成多层的访问空间的管理! 3、实现过程 3.1 新增防火墙规则 3.2 规则说明 3.3 规则子项说明 规则子项主要是IP地址、客户机名称、客户机指纹和时间定义 以IP地址为例:在“防火墙IP组”点 新增 按钮,将IP相关信息填写完毕(如左图)。然后在防火墙规则栏目点新增按钮,进行相应选择即可(如右图) 3.4 被限制的客户端访问 被防火墙规则限制的客户端访问服务器资源时,直接就提示如下图示: 3.5 时间设置 可以通过防火墙时间组进行时间设置,在时间设置好后,在建立“防火墙规则”过程中进行选择即可。如果要更改默认时间,点击属性按钮对当前时间进行更改 3.6 客户机指纹 客户机指纹是客户端机器的唯一身份认证,经过复杂的运算后得到的当前机器的全球唯一识别码(左图)。客户端安装后会自动生成一个指纹码,当首次登录服务器以后,会在服务器控制台留下其“脚印”。在设置接入防火墙规则时,直接进行导入即可(右图) 结论: 接入防火墙真正从空间和时间意义上解决了云终端的接入安全问题,对漫天漂移的云终端在什么时间,在什么地点进行落地进行了有效的控制!“云”从此有了新的秩序! 深圳市天翼软件有限公司 地 址:南山区科技南十路航天创新研究院A606 电 话: 0755 业务QQ:4006-136-186 网 站:/ 陈贻青
您可能关注的文档
最近下载
- 2024年银行考试-授信业务资格笔试参考题库含答案.docx
- 2023-2024学年重庆市高二上册数学期末试卷1(人教版).docx VIP
- 园林景观施工技术交底记录大全.docx
- 期末周末作业题(含解析)2024-2025学年人教新目标(Go for it)版英语八年级上册.docx VIP
- 2024山西省农商银行招聘1340人笔试模拟试题及答案解析.docx
- 人教版2024-2025学年度第一学期七年级期末数学试卷.docx
- 可信数据空间建设及应用参考指南1.0.docx
- 2024江苏高考政治真题(原卷版).docx
- 三年级数学上册专项练习(拔高题)北师大版.pdf
- Rhino5.0&KeyShot产品设计实例教程(第2版).ppt VIP
文档评论(0)