山石网科SSL安全连接(Hillstone Secure Connect)配置案例(最新版)

本文主要是介绍山石网科SSL安全连接(Hillstone Secure Connect)配置案例(最新版),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

1. 需求分析

  • 本文指导用户在防火墙WebUI界面配置Hillstone Secure Connect功能,方便用户使用。

2. 组网拓扑

3. 解决方案

3.1 软硬件信息

软件版本SG-6000-M-3-5.5R8P4.bin
硬件平台SG-6000-E1600

3.2 配置

3.2.1 新建Hillstone Secure Connect 实例

  • 新建Hillstone Secure Connect,网络--Hillstone Secure Connect--Hillstone Secure Connect--新建,如图1所示:

  • 配置名称/接入用户:填写Hillstone Secure Connect名称和接入用户,如图2所示:

  • 配置接入接口/隧道接口:选择出接口,服务端口,创建tunnel隧道接口,创建地址池。出接口一般为公网口,服务端口为拨入的TCP端口(默认4433),如图3所示:

  • 创建tunnel隧道接口的时候,安全域选择三层安全域,地址可以写不常见的地址(避免地址冲突),隧道接口地址为拨入Hillstone Secure Connect之后获取地址的网关,如图4所示:

  •  创建地址池,起始IP和终止IP是和隧道接口的地址同网段的,如图5所示:

  •  创建完成之后如图6所示:

  • 配置隧道路由,隧道路由的配置即,拨入Hillstone Secure Connect之后,允许拨入的用户访问的内网地址,如图7所示:

  • 配置完成之后,点击确认即可,Hillstone Secure Connect的配置即完成了。

3.2.2  创建用户

  • 选择对象--用户--本地用户--新建--用户,如图8 所示:

  • 填写名称、密码和确认密码,如图9所示:

3.2.3  放行安全策略

  • 策略--安全策略--策略--新建,放行隧道接口安全域到需要访问的服务器所在的接口安全域,如允许用户拨入Hillstone Secure Connect之后,访问dmz区域服务器,隧道接口安全域为  hub时,放行 hub到dmz的安全策略即可,如图10所示:

4. 结果验证

  • 测试公网服务端口,结果如图11所示,

  • Hillstone Secure Connect客户端,可以在山石网科官网进行下载,客户端下载链接:山石网科下一代防火墙保障用户应用安全 | 山石网科,如图12 所示,下载安装的时候建议将电脑防火墙、安全软件先退出,不然可能会导致客户端无法正常使用。

  • Hillstone Secure Connect下载安装之后,打开软件,填写信息,如图13所示:
  1. 服务器:配置Hillstone Secure Connect时,出接口的地址。
  2. 端口:配置Hillstone Secure Connect时,服务端口(默认4433)。
  3. 用户名:在对象中创建的用户名。
  4. 密码:在对象中创建用户名的密码。

  • 填写完成之后,点击登录会在右下角弹出已经连接,并且图标变绿,表示正常拨入,如图14所示:

  • 正常拨入之后,可以正常访问内网资源(隧道路由配置的内网地址),如图15所示:

更多精彩且实用内容请见:

山石网科知识库https://kb.hillstonenet.com/cn/

这篇关于山石网科SSL安全连接(Hillstone Secure Connect)配置案例(最新版)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/557653

相关文章

Vue3 如何通过json配置生成查询表单

《Vue3如何通过json配置生成查询表单》本文给大家介绍Vue3如何通过json配置生成查询表单,本文结合实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录功能实现背景项目代码案例功能实现背景通过vue3实现后台管理项目一定含有表格功能,通常离不开表单

MyBatis分页查询实战案例完整流程

《MyBatis分页查询实战案例完整流程》MyBatis是一个强大的Java持久层框架,支持自定义SQL和高级映射,本案例以员工工资信息管理为例,详细讲解如何在IDEA中使用MyBatis结合Page... 目录1. MyBATis框架简介2. 分页查询原理与应用场景2.1 分页查询的基本原理2.1.1 分

java.sql.SQLTransientConnectionException连接超时异常原因及解决方案

《java.sql.SQLTransientConnectionException连接超时异常原因及解决方案》:本文主要介绍java.sql.SQLTransientConnectionExcep... 目录一、引言二、异常信息分析三、可能的原因3.1 连接池配置不合理3.2 数据库负载过高3.3 连接泄漏

mybatis映射器配置小结

《mybatis映射器配置小结》本文详解MyBatis映射器配置,重点讲解字段映射的三种解决方案(别名、自动驼峰映射、resultMap),文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定... 目录select中字段的映射问题使用SQL语句中的别名功能使用mapUnderscoreToCame

Linux下MySQL数据库定时备份脚本与Crontab配置教学

《Linux下MySQL数据库定时备份脚本与Crontab配置教学》在生产环境中,数据库是核心资产之一,定期备份数据库可以有效防止意外数据丢失,本文将分享一份MySQL定时备份脚本,并讲解如何通过cr... 目录备份脚本详解脚本功能说明授权与可执行权限使用 Crontab 定时执行编辑 Crontab添加定

Java使用jar命令配置服务器端口的完整指南

《Java使用jar命令配置服务器端口的完整指南》本文将详细介绍如何使用java-jar命令启动应用,并重点讲解如何配置服务器端口,同时提供一个实用的Web工具来简化这一过程,希望对大家有所帮助... 目录1. Java Jar文件简介1.1 什么是Jar文件1.2 创建可执行Jar文件2. 使用java

SpringBoot 多环境开发实战(从配置、管理与控制)

《SpringBoot多环境开发实战(从配置、管理与控制)》本文详解SpringBoot多环境配置,涵盖单文件YAML、多文件模式、MavenProfile分组及激活策略,通过优先级控制灵活切换环境... 目录一、多环境开发基础(单文件 YAML 版)(一)配置原理与优势(二)实操示例二、多环境开发多文件版

Vite 打包目录结构自定义配置小结

《Vite打包目录结构自定义配置小结》在Vite工程开发中,默认打包后的dist目录资源常集中在asset目录下,不利于资源管理,本文基于Rollup配置原理,本文就来介绍一下通过Vite配置自定义... 目录一、实现原理二、具体配置步骤1. 基础配置文件2. 配置说明(1)js 资源分离(2)非 JS 资

MySQL8 密码强度评估与配置详解

《MySQL8密码强度评估与配置详解》MySQL8默认启用密码强度插件,实施MEDIUM策略(长度8、含数字/字母/特殊字符),支持动态调整与配置文件设置,推荐使用STRONG策略并定期更新密码以提... 目录一、mysql 8 密码强度评估机制1.核心插件:validate_password2.密码策略级

ShardingProxy读写分离之原理、配置与实践过程

《ShardingProxy读写分离之原理、配置与实践过程》ShardingProxy是ApacheShardingSphere的数据库中间件,通过三层架构实现读写分离,解决高并发场景下数据库性能瓶... 目录一、ShardingProxy技术定位与读写分离核心价值1.1 技术定位1.2 读写分离核心价值二