




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
VPN和堡壘機使用手冊VPN使用步驟VPN和堡壘機組合適用遠程運維主機接入,主要用于運維人員和開發人員通過遠程桌面和SSH登陸主機進行操作,原則上非運維人員不能使用該方式接入。登陸主要有訪問政務云名美管理網、政務云電信東涌管理網、政務外網業務幾種典型應用場景。典型應用場景訪問政務云名美管理網使用瀏覽器訪問地址44;首次打開后會有提示要先下載并安裝客戶端,如下圖:按提示下載安裝完畢后,打開客戶端,輸入服務器地址:44;如下圖:輸入完畢后在賬號欄處,輸入自己的賬號用戶名和初始密碼,如下圖:輸入用戶名和密碼后點擊登錄,準入認證通過后,首臺終端登錄會提示綁定硬件特征碼,點擊提交申請。首次登錄成功后系統會提示進行密碼修改(如下圖)。按頁面的密碼設置要求,在“新密碼”和“確認密碼”輸入文本框中輸入新密碼,點擊“確定”完成密碼的修改。登錄54:1024(使用ie瀏覽器打開該鏈接)下載安裝華為自帶SSLVPN軟件:secoclient-win-64-1;下載地方:登錄后點擊->用戶選項->下載網絡擴展客戶端軟件。啟動secoclient軟件,首次啟動需要創建連接,見下圖:網關地址:54端口1024登錄堡壘機,進行相關資源訪問,見下圖:堡壘機地址:2/登錄成功后界面如下:典型應用場景訪問政務云東涌管理網使用瀏覽器訪問地址44;首次打開后會有提示要先下載并安裝客戶端,如下圖:按提示下載安裝完畢后,打開客戶端,輸入服務器地址:44;如下圖:輸入完畢后在賬號欄處,輸入自己的賬號用戶名和初始密碼,如下圖:輸入用戶名和密碼后點擊登錄,準入認證通過后,首臺終端登錄會提示綁定硬件特征碼,點擊提交申請。首次登錄成功后系統會提示進行密碼修改(如下圖)。按頁面的密碼設置要求,在“新密碼”和“確認密碼”輸入文本框中輸入新密碼,點擊“確定”完成密碼的修改。登錄48:1024(使用ie瀏覽器打開該鏈接)下載安裝華為自帶SSLVPN軟件:secoclient-win-64-1下載地方:登錄后點擊->用戶選項->下載網絡擴展客戶端軟件。啟動secoclient軟件,首次啟動需要創建連接,見下圖:網關地址:48端口1024登錄堡壘機,進行相關資源訪問,見下圖:堡壘機地址:登錄成功后界面如下:典型應用場景訪問政務外網資源原則上政務外網VPN不能直接訪問業務系統,如有特殊情況需要開通政務外網業務訪問,步驟如下:使用瀏覽器訪問地址44;首次打開后會有提示要先下載并安裝客戶端,如下圖:按提示下載安裝完畢后,打開客戶端,輸入服務器地址:44;如下圖:輸入完畢后在賬號欄處,輸入自己的賬號用戶名和初始密碼,如下圖:輸入用戶名和密碼后點擊登錄,準入認證通過后,首臺終端登錄會提示綁定硬件特征碼,點擊提交申請。首次登錄成功后系統會提示進行密碼修改。按頁面的密碼設置要求,在“新密碼”和“確認密碼”輸入文本框中輸入新密碼,點擊“確定”完成密碼的修改。成功登陸后,打開瀏覽器即可訪問申請的資源(如訪問藍鯨工單系統)。典型應用場景訪問其他堡壘機其他堡壘機包含:名稱登陸網址政數局政務外網堡壘機70政數局九號樓堡壘機52政數局互聯網區堡壘機9政數局H3C堡壘機49重堡壘5/使用瀏覽器訪問地址44;首次打開后會有提示要先下載并安裝客戶端按提示下載安裝完畢后,打開客戶端,輸入服務器地址:44;輸入完畢后在賬號欄處,輸入自己的賬號用戶名和初始密碼,如下圖:輸入用戶名和密碼后點擊登錄,準入認證通過后,首臺終端登錄會提示綁定硬件特征碼,點擊提交申請。首次登錄成功后系統會提示進行密碼修改(如下圖)。按頁面的密碼設置要求,在“新密碼”和“確認密碼”輸入文本框中輸入新密碼,點擊“確定”完成密碼的修改。成功登陸后,打開瀏覽器訪問其他堡壘機地址,堡壘機使用步驟堡壘機操作步驟VPN和堡壘機組合適用遠程運維主機接入,主要用于運維人員和開發人員通過遠程桌面和SSH登陸主機進行操作。登陸政務云名美和東涌管理網撥通VPN后堡壘機的使用步驟如下;打開瀏覽器訪問堡壘機地址(僅支持谷歌、火狐瀏覽器或者ie11),輸入賬號密碼登錄首次輸入賬號密碼登錄成功會提示綁定OTP二次認證綁定,如下圖用戶使用OTP軟件掃描二維碼后(此二維碼僅顯示一次,可截屏保留),輸入當前手機動態碼即可完成手機令牌的綁定。以FreeOTP為例,點擊下圖中的按鈕可以進行二維碼掃描:
點擊有登陸堡壘機用戶名的條目可以顯示動態碼,如下圖:在堡壘機動態碼輸入框內輸入動態碼,如果成功登陸,就可以完成綁定:登錄成功后可看到堡壘機申請資源下載堡壘機遠程訪問插件插件下載完成后點擊需要進行管理的服務器堡壘機連接跳板機如果需要堡壘機連接跳板機再跳轉至政務云的其他設備。主要場景如下:Windows跳板機連接windows主機:打開windows遠程桌面,政務云上主機輸入地址“IP地址:63333”(注意IP地址為政務云主機的業務私網地址,端口為63333。同個租戶的主機用業務私網地址直接訪問,無需開通防火墻)Windows跳板機連接Linux主機:自行安裝ssh連接工具,連接地址為業務私網地址,端口默認。同個租戶的主機用業務私網地址直接訪問,無需開通防火墻Linux跳板機連接Linux主機:命令行直接連目標主機,連接地址為業務私網地址,端口默認。同個租戶的主機用業務私網地址直接訪問,無需開通防火墻若出現報錯如下:使用參數“-oCiphers=+3des-cbc”解決故障排查VPN故障排查登錄深信服VPN(easyconnect)客戶端后無法訪問目標1、右鍵點擊VPN客戶端圖標,檢查客戶端連接狀態,是否分配虛擬IP地址,如下圖。若虛擬IP地址欄顯示“未分配”,請重啟電腦或卸載客戶端重新安裝即可。2、電腦重啟或客戶端重裝還是顯示虛擬IP地址“未分配”,下載深信服VPN客戶端修復工具,點擊快速修復,下載連接:44/com/win/svpntool.zip3、仍有問題的話再聯系政數局安全運維團隊處理。登錄華為VPN(SecoClient)報錯顯示VPN可能無法到達,檢查VPN配置是否正確或檢查深信服VPN狀態是否獲取虛擬IP地址。顯示連接網關被拒絕,需聯系VPN管理員配置。顯示認證失敗,請確認密碼是否輸入正確。若需重置密碼請提交安全變更單重置密碼。VPN賬號被禁用、忘記密碼、賬號過期、硬件特征碼上限導致無法登錄1、VPN賬號三個月未登錄系統則自動禁用該賬號,需提交安全變更工單重新啟用。2、忘記密碼需重置密碼請提交安全變更單重置。3、賬號有效期默認一年,過期需提交安全并更單延長有效期。4、登錄提示用戶硬件特征碼上限,需提交安全變更單申請清空硬件特征碼重新綁定。堡壘機故障排查堡壘機傳輸數據緩慢1.通過堡壘機登陸運維主機傳輸數據時,采用vpn方式網絡帶寬有限制。經管理員實測政務云管理網數據拷貝上傳速率為2Mbps,如傳輸數據緩慢需檢查本地互聯網網絡狀況。2.通過遠程桌面傳輸數據建議文件大小不超過1個G。如超過1G文件,建議申請堡壘機的ftp傳輸或申請互聯網點對點傳輸(防火墻工單)。遠程桌面操作卡頓掉線,體驗差1.因為安全原因,堡壘機的政務云管理網遠程超時時間為25分鐘,超時沒任何操作的將自動斷開。如需保持連接需25分鐘內至少操作一次2.終端切勿鎖屏、待機等,由于windows的保護機制,鎖屏待機等將導致VPN斷開連接。用戶更換手機丟失OPT二次密碼堡壘機啟用OTP雙重認證,在每次登陸時需要先輸入密碼,再輸入動態密碼。再堡壘機賬號首次登陸,可手機綁定動態密碼二維碼,此二維碼需要個人保存,如更換手機或者遺失二維碼,需要重新提交堡壘機工單,重置雙重認證,綁定新的二維碼。賬號過期或忘記密碼賬號過期請在藍鯨提交安全業務變更單申請延長賬號有效期。忘記密碼請在藍鯨提交安全業務變更單重置密碼。密碼過期導致無法登錄堡壘機初始密碼有效期三個月,在密碼過期前十天會提示更換密碼,如逾期未更改,賬號便無法登錄,需要提出業務變更密碼延長有效期。如忘記堡壘機密碼,需要提出堡壘機變更單重置密碼。密碼即將過期用戶可自行提前修改密碼,方式如下:堡壘機右上角進入個人設置輸入“當前密碼”+“空格”+“動態驗證碼”,動態驗證碼從手機段獲取修改個人密碼堡壘機遠程連接Windows服務器報錯問題提示如下請在藍鯨上提交日常協助,并聯系云平臺組王瀟處理具體流程如下:連接windows服務器,一直卡在遠程連接界面如下圖,請在藍鯨上提交日常協助,并聯系云平臺組王瀟具體流程如下:連接linux服務器點擊“打開齊治客戶端”后無反應先檢查本機終端是否安裝ssh遠程連接工具,推薦使用xshell,不建議使用CRT。(xshell不支持綠色版的)更改遠程連接工具堡壘機右上角進入個人設置輸入“當前密碼”+“空格”+“動態驗證碼”,動態驗證碼從手機段獲取修改ssh遠程連接工具,xshell、putty等使用SSH、RDP、FTP等服務時,問題提示“請求操作需要提升”如下圖所示:解決辦法:修改以下目錄紅框中兩個文件屬性,設置“以管理員身份運行該程序”賬號鎖定怎么辦?1小時內輸入密碼錯誤五次導致賬號鎖定,提交安全業務變更單解鎖或等待60分鐘后賬號自動解鎖。使用FileZilla傳大文件很容易中斷怎么辦
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年中國芒硝項目投資計劃書
- 中國再生聚酯纖維項目創業計劃書
- 唐山按摩椅項目商業計劃書模板范本
- 2025年陶瓷項目可行性研究報告
- 2025年酒店項目定位分析報告書
- 2025年計算機及外部設備維修服務項目深度研究分析報告
- 中國13-丁二醇項目投資計劃書
- 盲盒周邊計劃書
- 數字文化產業發展報告:2025年商業模式創新與人才培養研究
- 2025年工業互聯網平臺漏洞掃描技術深度學習在安全領域的應用研究報告
- YOLO目標檢測算法的改進與優化
- 《液相色譜-質譜聯用》課件
- 學做鹵菜簽合同協議
- GB/T 15340-2025天然、合成生膠取樣及其制樣方法
- 公路法知識培訓課件
- 《鄉土中國》課件統編版高一語文必修上冊
- 馬拉松方案策劃
- 2025年全國青少年禁毒知識競賽題庫及答案(中學生組)
- 畢業設計(論文)-基于PLC的自動上料系統設計
- 武裝部面試題及答案
- GB/T 43449-2023法庭科學毒物分析實驗室質量控制規范
評論
0/150
提交評論