ADC कॉन्फ़िगरेशन को Sangfor से कैसे माइग्रेट करें RELIANOID

श्रेणियाँ देखें

ADC कॉन्फ़िगरेशन को Sangfor से कैसे माइग्रेट करें RELIANOID

8 मिनट पढ़ा

अवलोकन #

इस लेख को पढ़ने से पता चलता है कि आप सांगफोर के अलावा अन्य एडीसी विकल्पों पर विचार कर रहे हैं और संभवतः यह निर्धारित कर रहे हैं कि RELIANOID आपके व्यवसाय के लिए आवश्यकताएं प्रदान करेगा। सांगफोर ने जीवन समाप्ति(बिक्री) की घोषणा की अपने कुछ सुरक्षा और नेटवर्किंग उत्पादों के लिए। RELIANOID यह वह चीज है जिसकी आपको अपने व्यवसाय की जरूरतों को अगले साहसिक कार्य तक ले जाने के लिए आवश्यकता है।

सांगफोर के विपरीत, RELIANOID ADC को कुशलतापूर्वक कार्य करने के लिए आवश्यक सभी सुविधाएँ प्रदान करता है। इनमें लेयर 4 और 7 लोड बैलेंसिंग, वेब एप्लिकेशन और नेटवर्क सुरक्षा, उच्च उपलब्धता, वैश्विक लोड बैलेंसिंग आदि शामिल हैं।

यह लेख Sangfor IAM और NGAF पर आधारित कुछ कॉन्फ़िगरेशन प्रदर्शित करेगा। ये अनुकूलन में मदद करेंगे RELIANOID तेजी से।

.. पूर्वापेक्षाएँ #

सांगफोर एडीसी से माइग्रेट करने के लिए RELIANOIDकृपया सुनिश्चित करें कि आप निम्नलिखित पूर्वापेक्षाएँ पूरी करते हैं।

  1. इसका एक इंस्टेंस स्थापित करें RELIANOID आपके पीसी, बेयर-मेटल, वर्चुअल वातावरण, या किसी अन्य पर ADC बादल मंचऑन-प्रिमाइसेस परिनियोजन के लिए, मूल्यांकन का अनुरोध करें.
  2. इस त्वरित प्रक्रिया का पालन करके वेब उपयोगकर्ता इंटरफ़ेस तक पहुँच प्राप्त करें इंस्टालेशन गाइड।
  3. सुनिश्चित करें कि आप अभी भी सांगफोर नेटवर्किंग अवधारणाओं से परिचित हैं। हम नीचे दिए गए अनुभाग में उनके बारे में अधिक चर्चा करेंगे।
  4. जानें कि वर्चुअल सर्वर कैसे बनाया जाता है. RELIANOID गाइड का पालन करके लोड बैलेंसर: लेयर 4 और लेयर 7 वर्चुअल सर्वर कॉन्फ़िगरेशन.

मूल अवधारणा #

लिंक लोड संतुलन: सांगफोर एनजीएएफ में यह कार्यक्षमता आउटबाउंड ट्रैफिक को कई WAN कनेक्शनों के बीच संतुलित करने में सक्षम बनाती है, जिससे एक ISP के बंद हो जाने की स्थिति में डाउनटाइम को रोका जा सकता है। RELIANOID लिंक लोड संतुलन को कार्यान्वित करता है डीएसएलबी खेत।

एनजीएएफ: यह नेक्स्ट-जेनरेशन फ़ायरवॉल नेटवर्क को दुर्भावनापूर्ण पेलोड से बचाने के लिए सुरक्षा कार्यक्षमता प्रदान करता है। इसमें वेब ऐप सुरक्षा, एक्सेस कंट्रोल, IPS आदि शामिल हैं। RELIANOID का उपयोग करता है आईपीडीएस नेक्स्ट-जेन फ़ायरवॉल कार्यक्षमता प्रदान करने के लिए मॉड्यूल। IPDS मॉड्यूल API सुरक्षा, वेब ऐप सुरक्षा, RBL, ब्लैकलिस्ट आदि प्रदान करता है।

उच्च उपलब्धता: सक्रिय-निष्क्रिय या सक्रिय-सक्रिय जोड़ी विन्यास में नेटवर्क का अपटाइम बनाए रखता है। सक्रिय-सक्रिय स्थिति में मास्टर नोड या एक नोड की घटना विफलता के मामले में, नेटवर्क स्वस्थ नोड पर स्विच हो जाएगा। RELIANOID क्लस्टर के माध्यम से उच्च उपलब्धता को लागू करता है। कोई भी इसके माध्यम से नेविगेट कर सकता है सिस्टम >> क्लस्टर.

पहुँच नियंत्रण: यह कार्यक्षमता किसी एकल IP या IP श्रेणी तक पहुँच को अस्वीकार या अनुमति देती है। ये IP स्पैमर के IP हो सकते हैं। एक्सेस कंट्रोल का उपयोग करके कोई व्यक्ति संपूर्ण भौगोलिक स्थानों तक पहुँच को अस्वीकार या अनुमति भी दे सकता है। RELIANOID के माध्यम से पहुँच नियंत्रण लागू करता है आईपीडीएस >> ब्लैकलिस्ट. कोई कॉन्फ़िगर कर सकता है सूत्रों का कहना है या तो "स्थानीय" या "दूरस्थ" के रूप में।

एसएसएल डिक्रिप्शन और निरीक्षण: फ़ायरवॉल द्वारा एन्क्रिप्टेड HTTPS ट्रैफ़िक की प्रभावी निगरानी के लिए, SSL डिक्रिप्शन को सक्षम करना होगा, ताकि फ़ायरवॉल सभी दुर्भावनापूर्ण पेलोड का निरीक्षण कर सके और उन्हें फ़िल्टर कर सके। RELIANOID HTTPS फ़ार्म पर समान कार्यक्षमता प्रदान करता है। कोई कॉन्फ़िगर कर सकता है सिफर SSL ट्रैफ़िक को डिक्रिप्ट करने के लिए “SSL ऑफ़लोडिंग” पर जाएँ।

आईपीएसईसी वीपीएन: यह सांगफोर वीपीएन कार्यक्षमता एक सुरक्षित सुरंग के माध्यम से कंपनी के शाखा नेटवर्क के साइट-टू-साइट कनेक्शन को मुख्यालय में सक्षम बनाती है। साइट-टू-साइट वीपीएन को सक्षम करने के लिए RELIANOID, पहुँच नेटवर्क >> वीपीएन और एक बनाएँ ZSS (साइट से साइट तक) प्रोफ़ाइल।

उदाहरण कॉन्फ़िगरेशन: IPSEC VPN #

साइट-टू-साइट VPN इंटरनेट पर दो या अधिक निजी नेटवर्क के सुरक्षित कनेक्शन को सक्षम बनाता है। उदाहरण के लिए, आपको किसी संगठन की शाखाओं को उसके मुख्यालय से जोड़ने और उन्हें इस तरह से काम करने देने की आवश्यकता हो सकती है जैसे कि वे एक ही निजी नेटवर्क में हों।

IPSec अक्सर इस्तेमाल किया जाने वाला प्रोटोकॉल है। यह प्रोटोकॉल भाग लेने वाले साथियों के बीच डेटा एन्क्रिप्शन, अखंडता और प्रमाणीकरण प्रदान करता है, दोनों RELIANOID और सांगफोर वीपीएन साइट-टू-साइट वीपीएन कार्यक्षमता के साथ आते हैं।

यदि आप सांगफोर से माइग्रेट कर रहे हैं, तो यह अनुभाग आसान संक्रमण के लिए दोनों कॉन्फ़िगरेशन का प्रदर्शन करेगा।

संगफोर विन्यास #

सैंगफोर के साथ, कोई भी शाखा और मुख्यालय कॉन्फ़िगरेशन को अलग-अलग कॉन्फ़िगर कर सकता है। चलिए शाखा कॉन्फ़िगरेशन से शुरू करते हैं।

VPN इंटरफ़ेस बनाएँ #

  1. बनाएं वीपीएन >> आईपीएसईसी वीपीएन >> वीपीएन इंटरफ़ेस.
  2. इंटरफेस अनुभाग में, क्लिक करें जोड़ना बटन.
  3. ड्रॉप-डाउन से एक इंटरफ़ेस चुनें.
  4. एक प्रवेश netmask और क्लिक करें सहेजें बटन.
  5. इंटरफ़ेस की स्थिति को सक्षम करने के लिए उस पर चेक बटन पर क्लिक करें।
  6. में वीपीएन इंटरफ़ेस आईपी अनुभाग में, दर्ज करें आईपी ​​एड्रेस और क्लिक करें सहेजें.

बुनियादी कॉन्फ़िगरेशन बनाएँ #

  1. क्लिक करें वीपीएन >> आईपीएसईसी वीपीएन >> मूल बातें.
  2. दर्ज करें प्राथमिक वेबएजेंट(प्राथमिक सॉकेट).
  3. सुनिश्चित करें एमटीयू मान(224-2000) “1500” है।
  4. छुट्टी डिफ़ॉल्ट श्रवण पोर्ट “4009” के रूप में।
  5. दबाएं सहेजें बटन.

स्थानीय उपयोगकर्ता जोड़ें #

  1. क्लिक करें वीपीएन >> आईपीएसईसी वीपीएन >> स्थानीय उपयोगकर्ता.
  2. बटन को क्लिक करे नई उपयोगकर्ता.
  3. दर्ज करें उपयोगकर्ता नाम शाखा की पहचान करने के लिए.
  4. एक प्रवेश पासवर्ड उस उपयोगकर्ता के लिए और इसकी पुष्टि करें.
  5. चयन प्रमाणीकरण विधि को “स्थानीय” के रूप में परिभाषित किया है।
  6. चयन कलन विधि "DES" के रूप में।
  7. चयन उपयोगकर्ता का प्रकार “शाखा उपयोगकर्ता” के रूप में।
  8. चयन यूजर ग्रुप, या इसे “डिफ़ॉल्ट समूह” के रूप में छोड़ दें।
  9. दबाएं सहेजें बटन.

ये मुख्यालय विन्यास हैं जहां सभी शाखाएं जुड़ेंगी।

वर्चुअल इंटरफ़ेस जोड़ें #

  1. क्लिक करें वीपीएन >> आईपीएसईसी वीपीएन >> वीपीएन इंटरफ़ेस.
  2. दबाएं जोड़ना इंटरफ़ेस अनुभाग के भीतर बटन.
  3. एक नेटवर्क चुनें इंटरफेस आपके VPN के लिए.
  4. दर्ज करें netmask और क्लिक करें सहेजें बटन.
  5. के अंदर वीपीएन इंटरफ़ेस आईपी अनुभाग में, दर्ज करें आईपी ​​एड्रेस IPV4 में और क्लिक करें सहेजें बटन.

VPN कनेक्शन जोड़ें #

  1. क्लिक करें वीपीएन >> आईपीएसईसी वीपीएन >> वीपीएन कनेक्शन.
  2. दबाएं जोड़ना बटन.
  3. एक प्रवेश नाम इस कनेक्शन को पहचानने के लिए.
  4. के अंदर प्राथमिक वेबएजेंट फ़ील्ड में, वेबएजेंट सॉकेट दर्ज करें, उदाहरण के लिए, 192.168.0.102:4009.
  5. शाखा में प्रवेश करें उपयोगकर्ता नाम, पासवर्ड, तथा पुष्टि पीडब्ल्यूडी.
  6. कोई भी व्यक्ति इसके माध्यम से कॉन्फ़िगरेशन की निगरानी कर सकता है स्थिति पथ प्रदर्शन।

RELIANOID विन्यास #

इस अनुभाग में, हम Sangfor से पिछले कॉन्फ़िगरेशन का उपयोग सेट अप करने के लिए करेंगे RELIANOID साइट-साइट-साइट VPN प्रोफ़ाइल के साथ IPSec कॉन्फ़िगरेशन।

वीपीएन प्रोफाइल #

  1. क्लिक करें नेटवर्क >> VPN >> VPN बनाएं.
  2. एक प्रवेश नाम वीपीएन की पहचान करने के लिए.
  3. VPN का चयन करें प्रोफाइल "ZSS (साइट टू साइट)" के रूप में।
  4. RSI प्रमाणीकरण विधि एक रहस्य है। दर्ज करें पासवर्ड इस प्रोफ़ाइल के लिए।

स्थानीय गेटवे कॉन्फ़िगरेशन #

  1. दर्ज करें स्थानीय गेटवे* IPV4 या IPV6 में.
  2. फ़ील्ड में सबनेट दर्ज करें स्थानीय नेट/सीआईडीआर*.

रिमोट गेटवे कॉन्फ़िगरेशन #

  1. दर्ज करें रिमोट गेटवे* IPV4 या IPV6 में.
  2. फ़ील्ड में सबनेट दर्ज करें रिमोट नेट/सीआईडीआर*

IKE चरण 1 विन्यास #

  1. एक उपयुक्त चुनें प्रमाणीकरण* विधि(याँ)।
  2. उपयुक्त का चयन करें कूटलेखन* तरीकों.
  3. आवश्यक का चयन करें डीएच समूह(रों)।

IKE चरण 2 विन्यास #

  1. चयन प्रोटोकॉल या तो "एएच" या "ईएसपी" के रूप में।
  2. एक उपयुक्त चुनें प्रमाणीकरण विधि(याँ)।
  3. समान चुनें कूटलेखन(एस) चरण 1 के अनुसार।
  4. चयन डीएच समूह(एस) चरण 1 के अनुसार।
  5. एक का चयन करें छद्म यादृच्छिक फ़ंक्शनअपनी पसंद के अनुसार चुनें।
  6. दबाएं लागू करें कॉन्फ़िगरेशन को सहेजने के लिए बटन दबाएं.

अधिक संसाधनों के लिए पढ़ें:
VPN IPSec मोड को समझना
नेटवर्क | VPN | बनाएँ

उदाहरण कॉन्फ़िगरेशन: उच्च उपलब्धता #

नेटवर्क के विस्तार और उपयोगकर्ताओं की बढ़ती संख्या के साथ, संगठनों को एक नेटवर्क इंफ्रास्ट्रक्चर की आवश्यकता होती है जो बिना किसी रुकावट के लगातार और भरोसेमंद तरीके से काम करे, यहां तक ​​कि घटक विफलता या नियोजित रखरखाव के दौरान भी। RELIANOIDहम इसे अतिरेक और फेलओवर तंत्र के माध्यम से प्राप्त कर सकते हैं जो डाउनटाइम को न्यूनतम करता है और यह सुनिश्चित करता है कि महत्वपूर्ण अनुप्रयोग और सेवाएं हमेशा सुलभ रहें।
जैसे ही आप सांगफोर से पलायन करेंगे, हम सांगफोर और दोनों का वर्णन करेंगे RELIANOID समान कार्यक्षमता को संबोधित करने के लिए कॉन्फ़िगरेशन।

संगफोर विन्यास #

  1. क्लिक करें सिस्टम >> नेटवर्क >> उच्च उपलब्धता.
  2. सक्रिय-निष्क्रिय कॉन्फ़िगरेशन के लिए, पर क्लिक करें एक्टिव-स्टैंडबाय विकल्प.
  3. पर क्लिक करें सेटिंग बटन दबाकर कॉन्फ़िगरेशन पृष्ठ खोलें.
  4. ठीक युक्ति नाम.
  5. चयन प्राथमिकता वर्तमान डिवाइस की प्राथमिकता को हाई या लो के रूप में सेट किया जा सकता है। सक्रिय और स्टैंडबाय डिवाइस दोनों पर प्राथमिकता समान नहीं हो सकती।

मूल बातें #

  1. मूल बातें पृष्ठ के भीतर, का चयन करें प्राथमिक लिंक नेटवर्क इंटरफेस से, और दर्ज करें दूरदराज़ के आई. पी.
  2. वैकल्पिक रूप से चयन करें द्वितीयक लिंक नेटवर्क इंटरफेस से और दर्ज करें दूरदराज़ के आई. पी.
  3. एक प्रवेश साझा रहस्य उपकरणों को उच्च उपलब्धता में शामिल करने के लिए.
  4. में ट्रैक्ड इंटरफ़ेस समूह अनुभाग में, उत्पादन इंटरफ़ेस चुनें.
  5. क्लिक करें अगला डिटेक्शन पेज पर जाने के लिए.

खोज #

  1. ठीक हृदय की धड़कन समय समाप्त कुछ लम्हों में।
  2. सक्षम एआरपी जांच डिवाइस के लिए
  3. दर्ज करें जांच आईपी पता, पता लगाने का समय समाप्त (सेकंड), पता लगाने की पुनर्प्राप्ति अंतराल (सेकंड), तथा पता लगाने का अंतराल (एमएस).
  4. सक्षम आईसीएमपी जांच और जांच परीक्षण के लिए एक आईपी या डोमेन दर्ज करें।
  5. क्लिक करें अगला क्रियाएँ टैब पर जाने के लिए.

कार्य #

  1. सुनिश्चित करें इंटरफेस से ट्रैकिंग क्षमता हटाएँ चेकबॉक्स अक्षम है.
  2. क्लिक करें अगला उन्नत टैब पर जाने के लिए.

उन्नत #

  1. सुनिश्चित करें कि आपने सक्षम किया है एक साथ उन्नयन.
  2. दबाएं करना सेटिंग्स को सहेजने के लिए बटन दबाएं। डिवाइस को पुनः लॉगिन करने की आवश्यकता होगी।
  3. स्टैंडबाय डिवाइस में सेटिंग्स को दोहराएँ। हालाँकि, सुनिश्चित करें कि प्राथमिकता कम पर सेट है।

RELIANOID विन्यास #

इस अनुभाग में, हम HA को उसी प्रकार की कार्यक्षमता दिखाने के लिए कॉन्फ़िगर करेंगे जैसा हमने पिछले सांगफोर में वर्णित किया था।

  1. क्लिक करें सिस्टम >> क्लस्टर.
  2. चयन स्थानीय आईपी इंटरफेस से स्थानीय नोड का पता.
  3. दर्ज करें दूरदराज़ के आई. पी दूरस्थ नोड का.
  4. दर्ज करें रिमोट नोड पासवर्ड.
  5. पासवर्ड पुनः दर्ज करें रिमोट नोड पासवर्ड की पुष्टि करें.
  6. दबाएं लागू करें बटन पर क्लिक करें.
  7. के अंदर क्लस्टर कॉन्फ़िगर करें अनुभाग में, कॉन्फ़िगर किए गए दूरस्थ नोड पर होवर करने पर पेंसिल आइकन के साथ संपादन बटन पर क्लिक करें।
  8. सक्रिय-सक्रिय HA के लिए, जियें फेलबैक सक्रिय-निष्क्रिय कॉन्फ़िगरेशन के लिए, फ़ेलबैक को वर्तमान डिवाइस के अनुसार बदलें।
  9. दिल की धड़कन की जांच के लिए, दर्ज करें अंतराल की जाँच करें.
  10. दबाएं लागू करें बचाने के लिए बटन।

उच्च उपलब्धता के बारे में अधिक संसाधनों के लिए पढ़ें: सिस्टम | क्लस्टर

अतिरिक्त संसाधन #

वेब अनुप्रयोग फ़ायरवॉल कॉन्फ़िगरेशन.
लोड बैलेंसर के लिए SSL प्रमाणपत्र कॉन्फ़िगर करना.
SSL प्रमाणपत्र को स्वतः उत्पन्न करने के लिए Let's encrypt प्रोग्राम का उपयोग करना।
डेटालिंक/अपलिंक लोड संतुलन के साथ RELIANOID एडीसी.
DNS लोड संतुलन के साथ RELIANOID एडीसी.

📄 इस दस्तावेज़ को पीडीएफ प्रारूप में डाउनलोड करें #

    ई - मेल: *

    द्वारा संचालित बेटरडॉक्स