硬件堡垒机作为跳板机通过VNC方式管理虚拟机
发表于:2025-01-19 作者:千家信息网编辑
千家信息网最后更新 2025年01月19日,硬件堡垒机作为跳板机通过VNC方式管理虚拟机一、 需求为了保证内网服务器的安全性,公司使用堡垒机作为跳板机,当需要访问内网服务器时,根据不同的用户下发不同的资源,来实现对于用户访问主机的灵活控制,保障
千家信息网最后更新 2025年01月19日硬件堡垒机作为跳板机通过VNC方式管理虚拟机
硬件堡垒机作为跳板机通过VNC方式管理虚拟机
一、 需求
- 为了保证内网服务器的安全性,公司使用堡垒机作为跳板机,当需要访问内网服务器时,根据不同的用户下发不同的资源,来实现对于用户访问主机的灵活控制,保障主机的安全性
二、 拓扑环境
其中拓扑中,宿主机CAS地址为172.2.215.114,虚拟机地址为172.2.216.110
三、 配置思路 - 在资源中添加主机
- 在资源中添加主机账户
- 创建登录该主机的用户
- 在授权中将主机资源和用户做个关联
测试能否登录
注意:如果使用ssh方式,VNC方式登录服务器,需要先在堡垒机web页面右侧点击下载客户端软件,选择需要的客户端进行安装。
四、 配置步骤
1、 添加主机
2、 添加主机账户
在用户配置中客户针对远程访问的客户端做限制,如时间,地址段,有效期等。
3、 在授权中将主机资源和用户账户做个关联
五、 测试
1、 使用之前创建的主机账户进行登录
点击运维-主机运维----登录
六、 注意事项
- 通过VNC方式登录时,默认的VNC server账户为root,在添加主机账户时,会让输一个主机账户:如1:root,其中1代表在通过堡垒机跳转登录安装有VNC服务的虚拟机机时,VNC端口会加1,如果使用0:root,则使用虚拟机对应的缺省VNC端口号5900进行登录
- 如果在主机信息中修改了VNC端口5910,而主机账户中采用1:root,实际客户端发起访问的端口为5911
主机
账户
登录
用户
客户
资源
堡垒
方式
客户端
服务
地址
服务器
端口
配置
跳板
不同
安全
中将
安全性
拓扑
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
如何找回电脑清空的数据库
光谷企业天地软件开发
软件开发质量控制管理制度
科迅软件开发
邯郸网络技术团队
专业单片机软件开发
招聘系统数据库背景
Bi连接sql数据库
ftp服务器是如何配置的
数据库读写分离iteye
java 数据库异常信息
桌面软件开发使用什么软件
接口测试提取数据库数据库
拉萨棕榈网络技术有限公司
信创服务器了解
软件开发流程设计
3g 服务器 通信
网络安全海报用语
ps5怎么修改dns服务器地址
修改数据库上传
东莞睿几何互联网科技有限公司
公安局网络安全管理体检
哪里有聊天软件开发
第三方网络安全承诺
软件开发中系统可行性有哪些
网络技术大专好找工作吗
地籍调查和地籍数据库情况
数据库物流管理实验报告
育碧服务器加载失败
修改数据库上传