免费堡垒机吧 关注:6贴子:16
  • 0回复贴,共1

麒麟开源堡垒机接入拓朴描述

只看楼主收藏回复

接入拓扑
麒麟堡垒机接入方式为物理旁路、连接串行方式,堡垒机上线后,为了实现SSO和审计功能,要求所有的运维人员的运维操作都必须经过堡垒机,因此,运维人员操作方式会有所改变,运维人员使用堡垒机方式主要包括WebPortal方式和工具直接登录方式二种。

麒麟堡垒机接入方式为物理旁路、连接串行方式,堡垒机上线后,为了实现SSO和审计功能,要求所有的运维人员的运维操作都必须经过堡垒机,因此,运维人员操作方式会有所改变,运维人员使用堡垒机方式主要包括WebPortal方式和工具直接登录方式二种。
WebPortal方式,用户希望进行运维操作时,需要先使用IE,在URL里输入https://堡垒机IP打开堡垒机界面,输入堡垒机用户名,密码为堡垒机主帐号密码+令牌产生的6位动态密码后打开WebPortal,在WebPortal中可以列出用户可以登录的所有设备,用户点击设备后面的工具时即可以直接登录到目标系统。
工具直接登录方式,用户通过WEB登录到堡垒机后,在设备管理-列表导出里,点击后面的提交按钮,可以将制作好的Session文件下载,并且存入相应的运维工具中,用户使用时,不需要修改过去的运维习惯,只需要打开运维工具,在运维工具中点击希望登录的设备后,输入堡垒机用户名,密码为堡垒机主帐号密码+令牌产生的6位动态密码即可以登录到目标系统。


1楼2016-03-30 00:47回复