999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

遠程訪問內部服務器

2019-12-24 00:44:01江西張亮
網絡安全和信息化 2019年11期
關鍵詞:設置

■江西 張亮

搭建營銷場景需要兩臺服務器,作為數據存儲與后臺維護使用,營銷人員與維護人員能夠遠程登錄到該服務器。考慮到筆者單位存在一條互聯網線路,平時主要提供給機關人員使用帶寬達到100MB,綜合成本等各種因素,最終選擇使用該條互聯網線路,供該公司遠程訪問存放在單位中心機房內部的服務器,但考慮的安全因素,只提供該公司訪問兩臺服務器的權限,其余服務及權限均關閉。

互聯網遠程訪問配置準備及要求

通過互聯網遠程訪問指定的內部服務器,需要采用固定地址分配上網的方式,不能采用PPPOE 撥號動態分配的方式設置上網,因筆者單位以前使用的是PPPOE賬戶撥號上網的方式,與電信運營商溝通后,更換成固定地址上網的方式,電信運營商為單位分配了一個固定地址111.75.54.172,網關:111.75.54.1 掩碼:255.255.255.0。

兩臺服務器分別為192.168.0.92JF_SERVER 繳費交易服務器,192.168.0.93 SH_SERVER某公司管理服務器。

其中192.168.0.92 繳費交易服務器端口443 映射到111.75.54.172的8090端口,管理服務器192.168.0.93 SH_SERVER 端口443 映射到111.75.54.172 的9090 端口,固定IP 上網以及服務器地址端口映射由防火墻設置完成,滿足訪問需求同時增加外網訪問安全。

本例中采用東軟防火墻(型號為:NetEye V3.2 FW5200)。

設置固定IP地址互聯網上網

互聯網訪問內部服務器,需要采用固定IP 地址訪問方式,如果原來為固定地址則不需要更改,筆者所在分行為PPPOE 上網方式,向運營商申請變更為固定地址上網方式,固定IP 地址上網方式設置通過登錄東軟防火墻設置(型號為:NetEye V3.2 FW5200),具體過程如下。

1.登錄東軟防火墻網關訪問地址為:https://192.168.0.100/輸入用戶名及密碼。

2.登錄后選擇配置→接口,選擇需要更改上網方式的端口eth2(原PPPOE 上網撥號端口)。

3.設置端口固定IP 地址。編輯eth2 端口,模式選擇三層,獲取IP 地址方式選擇靜態IP,IP 地址列表輸入運營商分配地址及掩碼,如這里輸入117.75.54.172掩碼長度24,狀態選擇啟用。

4.設置缺省路由表。選擇配置→路由→缺省路由表,目的地址any 出口選擇eth2,填寫運營商分配的網關地址,這里為111.75.54.1,掩碼為24.

5.源地址映射。內部地 址 段 為:192.168.0.1-192.168.0.254 訪問互聯網還需要將該源地址映射成eth2,將內部至外部映射。選擇配置→地址轉換→源地址轉換,編輯原規則in to out,轉換后IP 地址端口修改為eth2,出口改為eth2.互聯網就能夠采用固定地址上網方式正常上網了。

設置服務器訪問端口映射配置

首先設置服務器內部IP 地址,一般設置為192.168.0.* 網段,確定內部服務器需要開放的服務端口。本例中設置JF_SERVE繳費交易服務器IP 地址為192.168.0.92,設置SH_SERVER 公司管理服務器IP地址為192.168.0.93。兩臺服務器均開放的端口為443 端口,443 端口即為https 服務。設定兩臺服務器外部訪問目的訪問地址111.75.54.172,端口分別對應8090,9090。具體映射列表為:111.75.54.172:8090 → 192.168.0.92 443 ;111.75.54.172 :9090 →192.168.0.93 443。設定目的地址轉換列表后,還需增加一條由外到內的訪問策略,允許外部任意地址訪問兩臺服務器的443 端口服務,即HTTPS 服務。設置完畢后,外部人員即可輸入映射的外部地址及端口訪問內部的服務器了。具體設置過程如下:

1.防火墻目的地址轉換設置。選擇配置→地址轉換→目的地址轉換。逐個輸入兩個服務器的名稱、目的地址、目的端口、轉換后IP 地址、轉換后端口。本例中目的地址輸入運營商分配的固定IP 地址,自定義的兩個目的端口8090,9090(注:一般自定義端口需要大于1024,防止與系統端口發生沖突),轉換后的地址為服務器內部實際地址本例為192.168.0.92,192.168.0.93,轉換后的端口為443(HTTPS),選擇啟用即可。

2.防火墻訪問策略設置做完目的地址轉換后,還需要對內部服務器的增加訪問策略,訪問策略主要是針對服務器具體開放的端口服務,以及能夠允許訪問的地址列表。本例中因內部采用HTTPS 訪問的方式,對外開放的端口為443,對訪問的地址沒有要求限制,因而只需要增加一條從外部到內部的訪問策略即可。本例東軟防火墻的設置方式為:配置→策略→訪問策略,增加一條名稱為out to in 的策略,源安全域選擇OUT,目的安全域選擇IN,添加兩個訪問地址:192.168.0.92-192.168.0.93,增加允許對象服務為HTTPS。

互聯遠程服務器訪問方式

完成了固定IP 地址設置及源地址目的地址映射后等系列操作后,可以通過外部互聯網登錄驗證測試,訪問方式為在瀏覽器欄輸入地址:http://111.75.54.172:80 90 或http://111.75.54.17 2:9090 分別訪問對應的內部服務器。

猜你喜歡
設置
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
船舶防火結構及設置的缺陷與整改
水上消防(2020年5期)2020-12-14 07:16:18
中外醫學專業與專科設置對比分析及啟示
特殊場景下列控等級轉換的設置方案
7招教你手動設置參數
動車段(所)股道有效長設置研究
我國中小學將設置人工智能相關課程
玩具世界(2017年9期)2017-11-24 05:17:29
吃紙的妖怪
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
主站蜘蛛池模板: 视频在线观看一区二区| 久久国产V一级毛多内射| 九九精品在线观看| 亚洲 成人国产| 久久精品国产一区二区小说| 国产精品九九视频| 中文字幕无码中文字幕有码在线| 99精品视频在线观看免费播放| 亚洲天堂成人在线观看| 国产视频你懂得| 中文字幕天无码久久精品视频免费 | 国产高清在线精品一区二区三区| 欧美国产日韩在线观看| 国产精品嫩草影院av| 亚洲日本中文字幕天堂网| 好紧好深好大乳无码中文字幕| 97精品国产高清久久久久蜜芽| 免费a在线观看播放| 久久免费精品琪琪| 亚洲第一中文字幕| 天天干天天色综合网| 99视频在线免费| 国产成人1024精品| 四虎成人在线视频| 亚洲婷婷丁香| 国产尤物jk自慰制服喷水| 欧美一级黄色影院| av一区二区三区高清久久| 最新国产你懂的在线网址| 精品国产成人高清在线| av在线人妻熟妇| 青青草一区二区免费精品| 久久国产精品夜色| 爱色欧美亚洲综合图区| 成人国内精品久久久久影院| 9久久伊人精品综合| 亚洲V日韩V无码一区二区| 国内精品久久人妻无码大片高| 日韩国产欧美精品在线| 亚洲视频在线青青| 日韩一区二区在线电影| 日韩 欧美 小说 综合网 另类| 激情五月婷婷综合网| 老司国产精品视频91| 欧美日韩导航| 久久一本精品久久久ー99| 亚洲人成影视在线观看| 最新国产高清在线| …亚洲 欧洲 另类 春色| 日日摸夜夜爽无码| 97视频在线精品国自产拍| 动漫精品啪啪一区二区三区| 日本免费高清一区| 性视频一区| 婷婷激情亚洲| 中文字幕va| 特级aaaaaaaaa毛片免费视频| 伊人无码视屏| 毛片最新网址| 一级爆乳无码av| 国产激情无码一区二区免费| 青青青国产视频手机| 国产男女XX00免费观看| 日韩国产精品无码一区二区三区| 日韩A级毛片一区二区三区| 国产成人AV大片大片在线播放 | 国产黄在线观看| 国产偷国产偷在线高清| 国产精品欧美激情| 伊人激情久久综合中文字幕| 日韩亚洲综合在线| 国产丰满大乳无码免费播放 | 日韩视频免费| 丰满少妇αⅴ无码区| 国产制服丝袜91在线| 亚洲中文精品人人永久免费| 精久久久久无码区中文字幕| 成人午夜免费观看| 亚洲中文字幕久久无码精品A| 亚洲日本一本dvd高清| 性欧美在线| 国产精品va|