深信服配置要點

深信服:

網絡配置:

WAN口:IP地址列表,需要把所有接入的IP地址/子網掩碼列出,並配置網關和DNS地址(重要)

靜態路由:需要把內網的網段指明網關地址,由此出去。

策略路由:指明電信、聯通、移動、教育網的網絡地址池

防火牆:

1、過濾規則:允許所有端到端口的通信。

2、NAT代理上網:增加所有內網的網段代理。

3、端口映射:添加所有外部端口對應的內網地址及端口,指定目標地址網段爲外網地址,目的端口爲外網端口,映射到IP地址和端口爲內網的地址和端口,勾選防火牆自動放行數據和發佈服務器(允許內網用戶以外網IP來訪問內網服務器),否則內網用戶以公網域名訪問內部服務器會出現問題。

安全防護 可能根據需要開啓,移動終端管理開啓後,能在實時狀態裏看到移動終端的相關信息。

流量管理-線路帶寬配置:可以配置外網接入的寬帶速度。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章