数据同步
Vous ne pouvez pas sélectionner plus de 25 sujets Les noms de sujets doivent commencer par une lettre ou un nombre, peuvent contenir des tirets ('-') et peuvent comporter jusqu'à 35 caractères.

read.md 2.3KB

il y a 2 mois
1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677
  1. ### **一、配置前准备**
  2. 1. **网络规划**
  3. - 明确内外网划分(如内网:生产网,外网:办公网)。
  4. - 确认网闸部署位置(通常位于两个网络边界,如DMZ区)。
  5. - 规划网闸接口(如内网接口 `eth0`,外网接口 `eth1`)。
  6. 2. **硬件安装**
  7. - 将网闸设备接入物理网络,连接内外网交换机。
  8. - 确保电源、网络线缆连接正常。
  9. 3. **软件初始化**
  10. - 登录网闸管理界面(通常通过Web或命令行)。
  11. - 完成初始系统配置(如管理员账号、时间同步等)。
  12. ### **二、核心配置步骤**
  13. #### **1. 网络接口配置**(一般叫做规则)
  14. - 分配IP地址
  15. ​ 两端都要创建对应的虚拟地址(注意如果两台网闸,则虚拟地址不能一样)
  16. - **验证连通性**
  17. 使用 `ping` 或 `traceroute` 测试内外网连通性。
  18. ### **三、测试与验证**
  19. 1. **连通性测试**
  20. - 从内网到外网发送测试文件,验证同步是否成功。
  21. - 检查日志是否记录完整。
  22. 2. **安全策略验证**
  23. - 尝试访问未授权协议/端口,确认是否被拦截。
  24. - 模拟攻击(如SQL注入),验证内容过滤是否生效。
  25. 3. **性能测试**
  26. - 压测最大并发连接数、吞吐量,确保满足业务需求。
  27. ------
  28. ### **四、注意事项**
  29. 1. **双机双网原则**
  30. - 网闸必须严格隔离内外网,禁止同时连接两个网络(需通过中间设备跳转)。
  31. 2. **最小化权限**
  32. - 仅开放必要的服务和端口,遵循最小权限原则。
  33. 3. **日志与审计**
  34. - 定期备份日志,配置告警规则(如频繁访问失败触发报警)。
  35. 4. **定期维护**
  36. - 更新系统补丁,升级病毒库。
  37. - 备份配置文件,防止意外丢失。
  38. ### **五、上线电厂**
  39. 1. **晋江电厂**
  40. - 管理员admin、配置员config密码都是Auseft@2025
  41. - 内网服务器ip:10.237.41.106 ,部署了服务程序,端口为9090,部署了客户端程序
  42. - 外网服务器ip:10.180.4.100,部署了服务程序,端口为9091,部署了客户端程序
  43. - 两台安全网闸,产自鸿瑞厂商
  44. 备注:1 两台网闸的虚拟地址不能一样
  45. ​ 2 网闸和服务器间用交换机连接