暂无评论
这种组网方案是支持的,H3C ESM-AV-G兼容客户端经过源NAT转换访问云上服务端的部署模式。不过,关键是要正确完成“服务端端口映射”和“客户端连接配置”,否则客户端将无法在控制中心上线。
以下是实现该组网的具体要求:
配置公网IP:云主机必须配置固定的公网IP或域名,供客户端访问。
放通业务端口:在云安全组和NAT设备上,必须为服务端IP配置端口映射,放通以下关键业务端口:
TCP 8443:Web管理、客户端心跳与日志上报。
TCP 8445, 8446:客户端注册、心跳、数据通信及代理更新
TCP 9681, 9682, 9685, 9686:病毒库升级、文件上报、事务处理。
UDP 9683:系统调度服务。
调整会话超时:将以上端口的NAT会话老化时间调整为30分钟以上,避免会话提前老化导致客户端断连。
安装与连接方式:安装时关闭内网广播发现,通过输入云主机的公网IP/域名+端口来连接。若已安装,可在客户端界面手动修改连接地址。
连通性验证:部署前,建议先在客户端 ping 服务端公网IP,并通过 telnet <公网IP> 8443 验证端口通信,确保基础网络可达。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论