硬件堡垒机作为跳板机通过VNC方式管理虚拟机
发表于:2025-02-23 作者:千家信息网编辑
千家信息网最后更新 2025年02月23日,硬件堡垒机作为跳板机通过VNC方式管理虚拟机一、 需求为了保证内网服务器的安全性,公司使用堡垒机作为跳板机,当需要访问内网服务器时,根据不同的用户下发不同的资源,来实现对于用户访问主机的灵活控制,保障
千家信息网最后更新 2025年02月23日硬件堡垒机作为跳板机通过VNC方式管理虚拟机
硬件堡垒机作为跳板机通过VNC方式管理虚拟机
一、 需求
- 为了保证内网服务器的安全性,公司使用堡垒机作为跳板机,当需要访问内网服务器时,根据不同的用户下发不同的资源,来实现对于用户访问主机的灵活控制,保障主机的安全性
二、 拓扑环境
其中拓扑中,宿主机CAS地址为172.2.215.114,虚拟机地址为172.2.216.110
三、 配置思路 - 在资源中添加主机
- 在资源中添加主机账户
- 创建登录该主机的用户
- 在授权中将主机资源和用户做个关联
测试能否登录
注意:如果使用ssh方式,VNC方式登录服务器,需要先在堡垒机web页面右侧点击下载客户端软件,选择需要的客户端进行安装。
四、 配置步骤
1、 添加主机
2、 添加主机账户
在用户配置中客户针对远程访问的客户端做限制,如时间,地址段,有效期等。
3、 在授权中将主机资源和用户账户做个关联
五、 测试
1、 使用之前创建的主机账户进行登录
点击运维-主机运维----登录
六、 注意事项
- 通过VNC方式登录时,默认的VNC server账户为root,在添加主机账户时,会让输一个主机账户:如1:root,其中1代表在通过堡垒机跳转登录安装有VNC服务的虚拟机机时,VNC端口会加1,如果使用0:root,则使用虚拟机对应的缺省VNC端口号5900进行登录
- 如果在主机信息中修改了VNC端口5910,而主机账户中采用1:root,实际客户端发起访问的端口为5911
主机
账户
登录
用户
客户
资源
堡垒
方式
客户端
服务
地址
服务器
端口
配置
跳板
不同
安全
中将
安全性
拓扑
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
软件开发的企业
软件开发应该裸辞吗
数据库的设计分为几步
网络安全职称评价
电子税务局软件开发
网络技术对政治产生影响
数据库之间数据表的调用
网络安全故事30字
数据库原理及技术第3版
互联网十大科技龙头股
威海酷蛙网络技术有限公司
jsp登录界面与数据库
数据库的信息质量
数据库自动重连
互联网科技成果转化项目申请
数据库2008数据引擎失败
isi是哪一年创办的引文数据库
广东crm软件开发排行榜
浪潮服务器后台数据修改
数据库可以识别的日期类型
网络安全净化组织
网络安全防线宣传视频
快速网络技术加盟学费
如何学习app软件开发
加强网络安全防范意识手抄报
网络安全包括两方面含义
爱鑫易购网络技术有限公司
网络安全法实施哪年
榆树网络技术售后服务
创业 租服务器