Как перенести конфигурации ADC из Sangfor в RELIANOID

Просмотр категорий

Как перенести конфигурации ADC из Sangfor в RELIANOID

8 min read

Обзор #

Прочитав эту статью, вы увидите, что вы рассматриваете другие варианты АЦП, помимо Sangfor, и, возможно, решаете, стоит ли RELIANOID обеспечит все необходимое для вашего бизнеса. Sangfor Объявлен конец жизни(продажа) за некоторые из своих продуктов безопасности и сетевых продуктов. RELIANOID это то, что вам нужно, чтобы перенести потребности вашего бизнеса в следующее приключение.

В отличие от Сангфора, RELIANOID предоставляет все функции, необходимые АЦП для эффективной работы. К ним относятся балансировка нагрузки на уровнях 4 и 7, безопасность веб-приложений и сети, высокая доступность, глобальная балансировка нагрузки и т. д.

В этой статье будет продемонстрировано несколько конфигураций на основе Sangfor IAM и NGAF. Это поможет адаптироваться к RELIANOID быстро.

Предпосылки #

Чтобы перейти с Sangfor ADC на RELIANOID, убедитесь, что выполнены следующие предварительные условия.

  1. Установите экземпляр RELIANOID ADC на вашем ПК, «голом железе», в виртуальной среде или в облачная платформа. Для локального развертывания запросить оценку.
  2. Получите доступ к веб-интерфейсу пользователя, следуя этому быстрому Инструкция по установке.
  3. Убедитесь, что вы все еще знакомы с концепциями Sangfor Networking. Мы обсудим больше из них в разделе ниже.
  4. Узнайте, как создать виртуальный сервер в RELIANOID балансировщик нагрузки, следуя руководству: Конфигурация виртуального сервера уровня 4 и уровня 7.

Основные понятия #

Ссылка Балансировка нагрузки: Эта функция в Sangfor NGAF позволяет балансировать исходящий трафик между несколькими соединениями WAN, предотвращая простои в случае выхода из строя одного интернет-провайдера. RELIANOID Реализует балансировку нагрузки канала через DSLB Ферма.

НГАФ: Этот межсетевой экран следующего поколения обеспечивает функции безопасности для защиты сети от вредоносных данных. Он включает в себя защиту веб-приложений, контроль доступа, IPS и т. д. RELIANOID использует IPDS модуль для обеспечения функциональности брандмауэра следующего поколения. Модуль IPDS обеспечивает защиту API, защиту веб-приложений, RBL, черные списки и т. д.

Высокая доступность: Поддерживает работоспособность сети в парных конфигурациях активно-пассивно или активно-активно. В случае сбоя главного узла или одного узла в ситуации «активный-активный», Сеть переключится на исправный узел. RELIANOID Реализует высокую доступность через кластер. Можно перемещаться по Система >> Кластер.

Контроль доступа: Эта функция запрещает или разрешает доступ к одному IP-адресу или диапазону IP-адресов. Эти IP-адреса могут быть IP-адресами спамеров. Можно также запретить доступ или разрешить целые географические местоположения с помощью контроля доступа. RELIANOID осуществляет контроль доступа через IPDS >> Черные списки. Можно настроить Источники как «Локальный» или «Удаленный».

Расшифровка и проверка SSL: Чтобы брандмауэр мог эффективно отслеживать зашифрованный HTTPS-трафик, необходимо включить расшифровку SSL, чтобы брандмауэр проверял и отфильтровывал все вредоносные полезные данные. RELIANOID предлагает аналогичную функциональность на ферме HTTPS. Можно настроить шифры на «Разгрузка SSL» для расшифровки SSL-трафика.

IPSEC VPN: Функциональность Sangfor VPN обеспечивает межсайтовое соединение сетей филиалов компании со штаб-квартирой через защищенный туннель. Чтобы включить VPN типа «сеть-сеть» на RELIANOID, Доступ Сеть >> VPN и создать ZSS (от сайта к сайту) профиль.

Примеры конфигураций: IPSEC VPN #

VPN типа «сеть-сеть» обеспечивает безопасное соединение двух или более частных сетей через Интернет. Например, вам может потребоваться подключить филиалы организации к ее штаб-квартире и позволить им работать так, как если бы они находились в одной и той же частной сети.

Часто используется протокол IPSec. Этот протокол обеспечивает шифрование, целостность и аутентификацию данных между участвующими узлами, как RELIANOID и Sangfor VPN оснащены функцией межсайтового VPN.

Если вы переходите с Sangfor, в этом разделе будут показаны обе конфигурации для более легкого перехода.

Сангфор конфигурации #

С Sangfor можно настроить конфигурации Branch и HQ отдельно. Начнем с конфигураций Branch.

Создать VPN-интерфейс #

  1. Создавай VPN >> IPSec VPN >> Интерфейс VPN.
  2. В разделе Интерфейсы нажмите кнопку Добавить .
  3. Выберите интерфейс из раскрывающегося списка.
  4. Введите Netmask И нажмите Сохранено .
  5. Нажмите галочку на интерфейсе, чтобы включить его статус.
  6. В IP-адрес интерфейса VPN раздел, введите IP-адрес и нажмите Сохранено.

Создание базовых конфигураций #

  1. Нажмите VPN >> IPSec VPN >> Основы.
  2. Введите Основной веб-агент(основной разъем).
  3. Обеспечьте Значение MTU (224-2000) составляет «1500».
  4. Оставь Порт прослушивания по умолчанию как «4009».
  5. Нажмите Сохранено .

Добавить локальных пользователей #

  1. Нажмите VPN >> IPSec VPN >> Локальные пользователи.
  2. Нажмите кнопку Новый Пользователь.
  3. Введите Имя пользователя Определить ветку.
  4. Введите Пароль для этого Пользователя и подтвердите его.
  5. Выберите Аутентификация метод как «Локальный».
  6. Выберите Алгоритм как «ДЕС».
  7. Выберите Тип пользователя как «Пользователь филиала».
  8. Выберите Группа пользователейили оставьте его как «группу по умолчанию».
  9. Нажмите Сохранено .

Это конфигурации штаб-квартиры, к которым будут подключаться все филиалы.

Добавить виртуальный интерфейс #

  1. Нажмите VPN >> IPSec VPN >> Интерфейс VPN.
  2. Нажмите Добавить кнопку в разделе Интерфейс.
  3. Выберите сеть Интерфейс для вашего VPN.
  4. Введите Netmask И нажмите Сохранено .
  5. В IP-адрес интерфейса VPN раздел, введите IP-адрес в IPV4 и нажмите кнопку Сохранено .

Добавить VPN-подключения #

  1. Нажмите VPN >> IPSec VPN >> VPN-соединения.
  2. Нажмите Добавить .
  3. Введите Имя Идентифицировать это соединение.
  4. В Основной веб-агент введите сокет webAgent, например, 192.168.0.102:4009.
  5. Войдите в филиал Имя пользователя, Пароль и подтверждение PWD.
  6. Конфигурации можно отслеживать через Статус Навигация.

RELIANOID Конфигурации #

В этом разделе мы будем использовать предыдущие конфигурации от Sangfor для настройки RELIANOID Конфигурации IPSec с профилем VPN «Сайт-сайт-сайт».

Профиль VPN #

  1. Нажмите Сеть >> VPN >> Создать VPN.
  2. Введите Имя для идентификации VPN.
  3. Выберите VPN Профиль как «ZSS (Site to Site)».
  4. Аутентификация метод является секретным. Введите Пароль для этого профиля.

Конфигурации локального шлюза #

  1. Введите Локальный шлюз* в ИПВ4 или ИПВ6.
  2. Введите подсеть в поле Локальная сеть/CIDR*.

Конфигурации удаленного шлюза #

  1. Введите Удаленный шлюз* в ИПВ4 или ИПВ6.
  2. Введите подсеть в поле Удаленная сеть/CIDR*

Конфигурации IKE Phase 1 #

  1. Выберите подходящий Аутентификация* метод (ы).
  2. Выберите подходящий Шифрование* методы.
  3. Выберите необходимое Группа DH(S).

Конфигурации IKE Phase 2 #

  1. Выберите протокол как «AH» или «ESP».
  2. Выберите подходящий Аутентификация метод (ы).
  3. Выбрать похожие Шифрование(s) как в Фазе 1.
  4. Выберите Группа DH(s) как в Фазе 1.
  5. Выберите Псевдослучайная функция(с) по вашему усмотрению.
  6. Нажмите Применить кнопку для сохранения настроек.

Для получения дополнительных ресурсов прочитайте:
Понимание режимов VPN IPSec
сеть | VPN | Создавать

Примеры конфигураций: Высокая доступность #

В условиях масштабирования сетей и увеличения числа пользователей организациям необходима сетевая инфраструктура, которая могла бы функционировать непрерывно и надежно без перебоев, даже во время сбоя компонентов или планового обслуживания. С такими продуктами, как RELIANOID, мы можем добиться этого с помощью механизмов резервирования и аварийного переключения, которые минимизируют время простоя и гарантируют постоянную доступность критически важных приложений и служб.
По мере того, как вы мигрируете из Сангфора, мы опишем как Сангфор, так и RELIANOID конфигурации для реализации аналогичной функциональности.

Сангфор конфигурации #

  1. Нажмите Система >> Сеть >> Высокая доступность.
  2. Для конфигураций Active-Passive нажмите кнопку Активный-Резервный опцию.
  3. Нажмите на Настройки кнопку, чтобы открыть страницу конфигурации.
  4. Установить Имя устройства.
  5. Выберите приоритет текущего устройства как Высокий или Низкий. Приоритет на активных и резервных устройствах не может быть одинаковым.

Основная информация #

  1. На странице «Основные» выберите Основная ссылка из сетевых интерфейсов и введите Удаленный IP.
  2. При желании выберите Вторичная ссылка из сетевых интерфейсов и введите Удаленный IP.
  3. Введите поделился секретом чтобы устройства присоединялись к High Availability.
  4. В Группа отслеживаемых интерфейсов выберите «Производственные интерфейсы».
  5. Нажмите Следующая чтобы перейти на страницу обнаружения.

обнаружение #

  1. Установить Тайм-аут сердцебиения в считанные секунды.
  2. Включите ARP-зонд для устройства.
  3. Введите IP-адрес зонда Адрес, Время ожидания обнаружения (сек), Интервал восстановления обнаружения (сек) и Интервал обнаружения (мс).
  4. Включите ICMP-зонд и введите IP-адрес или домен для пробного тестирования.
  5. Нажмите Следующая чтобы перейти на вкладку Действия.

Экшн #

  1. Обеспечьте Удалить возможность отслеживания из интерфейсов флажок отключен.
  2. Нажмите Следующая для перехода на вкладку «Дополнительно».

Фильтр #

  1. Убедитесь, что вы включили Одновременные обновления.
  2. Нажмите Совершать кнопку для сохранения настроек. Устройство потребует повторного входа в систему.
  3. Повторите настройки на резервном устройстве. Однако убедитесь, что установлен низкий приоритет.

RELIANOID Конфигурации #

В этом разделе мы настроим HA, чтобы показать функциональность, аналогичную той, что мы описали в предыдущем Sangfor.

  1. Нажмите Система >> Кластер.
  2. Выберите Локальный IP адрес локального узла из интерфейсов.
  3. Введите Удаленный IP удаленного узла.
  4. Введите Пароль удаленного узла.
  5. Повторно введите пароль для Подтвердите пароль удаленного узла.
  6. Нажмите Применить кнопку для сохранения настроек.
  7. В настроить кластер нажмите кнопку редактирования со значком карандаша при наведении указателя мыши на настроенный удаленный узел.
  8. Для активно-активной HA живите Failback на «инвалид». Для активно-пассивных конфигураций измените отказоустойчивость на резервную копию текущего устройства.
  9. Для проверки сердцебиения введите Проверить интервал.
  10. Нажмите Применить кнопка для сохранения.

Дополнительные ресурсы о высокой доступности см. в следующих статьях: Система | кластер

Дополнительные ресурсы #

Конфигурация брандмауэра веб-приложений.
Настройка SSL-сертификатов для балансировщика нагрузки.
Использование программы Let's encrypt для автоматической генерации SSL-сертификата.
Балансировка нагрузки канала передачи данных/восходящего канала RELIANOID АЦП.
Балансировка нагрузки DNS с помощью RELIANOID АЦП.

📄 Загрузите этот документ в формате PDF #

    EMAIL: *

    Powered by BetterDocs