DDOS防御专家-提供超强DDoS高防/CC防护/大流量清洗服务!
当前位置:主页 > 高防服务器 > 正文

高防IP_cc防御软件_精准

高防IP_cc防御软件_精准

概述iboss云确保从云中任何位置的任何设备上的互联网访问安全。Azure中的iboss SaaS网络安全在云中为来自Azure的互联网绑定流量提供安全,网关位于Azure中的最佳位置。流量获得最佳的internet保护,包括法规遵从性、web筛选、SSL检查、基于文件和流的安全性、恶意软件防御和数据丢失预防。Azure流量在Azure中受到保护,具有集中的安全策略和随带宽增长而即时扩展的功能。 Azure SaaS网络安全先决条件一个活跃的iboss云帐户向iboss运营部门传达集线器将连接到iboss的预期Azure区域以及每个区域中预期的iboss网关数量。验证或将群集设置设置为不同步iboss平台上的"隧道"和"网络"。Azure虚拟WAN订阅选择iboss作为安全合作伙伴提供程序的Azure虚拟中心为虚拟集线器配置的VPN站点有关详细信息,请参阅此处的Microsoft Azure虚拟WAN文档。 配置Microsoft Azure SaaS网络安全Iboss/Azure API配置要将Microsoft Azure帐户和设置与iboss集成,需要有效的订阅ID、客户端ID、密钥和租户ID。在iboss云管理控制台中,成功防御世上最大DDOS攻击,单击Integrations>Microsoft。启用Azure,如下所示:

概述

iboss云确保云上任何设备、任何位置的互联网访问安全。Azure中的iboss SaaS网络安全为来自Azure的互联网绑定流量提供云安全,网关位于Azure中的最佳位置。流量获得最佳的internet保护,性价比高的全球高防cdn,包括法规遵从性、web过滤、SSL检查、基于文件和流的安全、恶意软件防御和数据丢失预防。Azure流量在Azure中受到保护,具有集中的安全策略和随带宽增长而即时扩展的功能。

Azure SaaS网络安全先决条件

一个活跃的iboss云帐户向iboss运营部门传达集线器将连接到iboss的预期Azure区域以及每个区域中预期的iboss网关数量。验证或将群集设置设置为不同步iboss平台上的"隧道"和"网络"。Azure虚拟WAN订阅选择iboss作为安全合作伙伴提供程序的Azure虚拟中心为虚拟集线器配置的VPN站点

有关详细信息,请参阅此处的Microsoft Azure虚拟WAN文档。

配置Microsoft Azure SaaS网络安全

Iboss/Azure API配置

将Microsoft Azure帐户和设置与Iboss、有效订阅ID、客户端ID、密钥、,和租户ID都是必需的。

在iboss云管理控制台,点击集成>微软。

启用Azure,如下图:

获取订阅ID:登录到https://portal.azure.com/.点击所有服务>常规>订阅获取订阅ID。

获取订阅ID:

登录https://portal.azure.com/.通过单击"所有服务">"常规">"订阅"获取订阅ID。

复制要注册到iboss应用程序的Azure角色的订阅ID。

复制要注册到iboss应用程序的Azure角色的订阅ID。

将其粘贴到iboss云Azure上的订阅ID字段中集成页。要获取应用程序(客户端)ID:从左侧导航窗格中,游戏cc防御,单击Azure Active Directory。然后单击右侧窗格中的应用程序注册。单击+新建注册,通过提供名称并单击注册来注册新应用程序。复制新创建应用程序的应用程序(客户端)ID。

将其粘贴到iboss cloud Azure integration页的Subscription ID字段。

要获取应用程序(客户端)ID:

从左侧导航窗格中,单击Azure Active Directory。然后单击右侧窗格中的应用程序注册。单击+新建注册,通过提供名称并单击注册来注册新应用程序。复制新创建的应用程序的应用程序(客户端)ID。

将其粘贴到iboss cloud Azure integration页面的Client ID字段中。注意:必须向应用程序添加角色分配。添加角色分配:在左侧导航窗格中,单击"订阅"。单击订阅名称。从导航窗格中单击访问控制(IAM)。单击+添加,然后添加角色分配。选择一个角色并将其应用于新创建的应用程序。保存角色分配。

将其粘贴到iboss cloud Azure integration页面的Client ID字段。

注意:必须向应用程序添加角色分配。

要添加角色分配:

从左侧导航窗格中,单击Subscriptions。单击订阅名称。从导航窗格中单击访问控制(IAM)。单击+添加,然后添加角色分配。选择一个角色并将其应用于新创建的应用程序。保存角色分配。

一旦添加,请确保立即复制密钥,因为离开页面后将无法访问该密钥。将其粘贴到iboss cloud Azure集成页面的Key字段中。要获取租户ID:从左侧导航窗格中,单击Azure Active Directory。在概述中找到,请复制租户ID.

一旦添加,请确保立即复制密钥,因为离开页面后将无法访问密钥。将其粘贴到iboss cloud Azure integration页面的Key字段中。

要获取租户ID:

从左侧导航窗格中,单击Azure Active Directory。在概述中找到,复制租户ID.

将其粘贴到iboss cloud Azure integration页面的租户ID字段中。从iboss cloud Azure integration页面,单击Test Azure Settings,然后保存。 Iboss/Azure网络配置要完成从Azure到iboss网关的隧道连接,需要将特定的Azure集线器关联到iboss云网关。在iboss云中,GUI选择Locations&Geomapping.

将其粘贴到iboss cloud Azure integration页的Tenant ID字段中。

在iboss cloud Azure integration页中,单击Test Azure Settings,然后保存。

iboss/Azure networking configuration

完成从Azure到iboss网关的隧道连接,您需要将特定的Azure集线器与iboss云网关相关联。

在iboss云中,GUI选择位置和地理地图。

单击地理区域;在这个例子中,加拿大,定义了一个新的区域。将Enable Azure Virtual WAN切换设置为YES以获取Azure虚拟集线器列表(如果下拉列表为空,则可能需要同步虚拟集线器)选择在Azure中部署的虚拟中心名称。然后选择Add New PAC Zone.

点击地理区域;在这个例子中,加拿大,定义了一个新的区域。将Enable Azure Virtual WAN切换设置为YES以获取Azure虚拟集线器列表(如果下拉列表为空,则可能需要同步虚拟集线器)选择在Azure中部署的虚拟中心名称。然后选择Add New PAC Zone.

现在将从新VM配置隧道,以连接到选定的虚拟集线器。这个过程可能需要一个小时。进程完成后,新节点将从iboss云上的节点集合管理页面可见。这些新节点将显示Microsoft Azure作为部署类型。

现在将从新VM配置隧道,以连接到选定的虚拟集线器。此过程可能需要一个小时。

完成此过程后,云左的高防cdn,新节点将从iBiss云上的节点集合管理页面可见。这些新节点将显示Microsoft Azure作为部署类型。

在Azure门户中,新的安全连接状态可以在防火墙管理器>安全虚拟集线器下查看。

在Azure门户中,新的安全连接状态可以在防火墙管理器>安全虚拟集线器下查看。

以便能够正确路由流量,对于自动生成的两个IPsec隧道中的每一个,需要将本地子网添加到感兴趣的网关。要创建本地子网,请单击"网络",discuz防御cc,然后单击"本地子网"。

要能够正确路由流量,需要将本地子网添加到自动生成的两个IPsec隧道中每个隧道的相关网关中。

要创建本地子网,请单击"网络",然后是本地子网。

然后单击+新建本地子网/IP范围。

然后单击+新建本地子网/IP范围。

在弹出窗口中输入IPv4地址、IPv4子网和网络隧道。

在弹出窗口中输入IPv4地址、IPv4子网,和网络隧道。

网络隧道是在iboss云上的IPsec隧道页面中看到的两个隧道名称之一。IPv4地址和IPv4子网可以从连接到集线器的VM或VNET确定。对第二个IPsec隧道重复相同的过程。由此产生的配置可以为两个本地子网进行检查。

网络隧道是在iboss云上的IPsec隧道页面中看到的两个隧道名称之一。IPv4地址和IPv4子网可以从连接到集线器的VM或VNET确定。

对第二个IPsec隧道重复相同的过程。生成的配置可以为两个本地子网进行检查。

一旦创建了本地子网,Microsoft Azure SaaS网络安全现在就配置了iboss云。

一旦创建了本地子网,Microsoft Azure SaaS网络安全现在就配置了iboss云。

版权保护: 本文由 DDOS防御专家 原创,转载请保留链接: /ddos/70382.html

DDoS防御专家简介孤之剑
国内资深白帽子二十人组成员,前BAT资深网络安全工程师,知名网络安全站点板块大神,每年提交Google及微软漏洞,原sina微博负载插件开发者,现在整体防御复合攻击长期接受1-4.7T攻击,CC防护自主开发指纹识别系统,可以做到99.9999%的无敌防御。
  • 文章总数
  • 9310390访问次数
  • 建站天数

    QQ客服

    400-0797-119

    X