当前位置: 首页 > wzjs >正文

a站app下载泰安市住房和城乡建设部网站

a站app下载,泰安市住房和城乡建设部网站,优质的网站建设推广,sun0769东莞阳光网规划 显示jumpserver的简单功能,大致的网络拓扑图如下 功能规划 & 拓扑结构 JumpServer(堡垒机)主要功能: 对访问目标服务器进行统一入口控制(例如 nginx、mysql、redis)。使用 iptables 做 NAT 转…

规划

显示jumpserver的简单功能,大致的网络拓扑图如下
在这里插入图片描述


功能规划 & 拓扑结构

JumpServer(堡垒机)主要功能:

  • 对访问目标服务器进行统一入口控制(例如 nginx、mysql、redis)。
  • 使用 iptables 做 NAT 转发,控制从外部进入内部服务器的流量。
  • 使用 /etc/hosts.allow/etc/hosts.deny 做基于主机的简单访问控制。
  • 提供脚本化的登录菜单,方便用户连接目标服务。

网络拓扑图

正式的图结构如下:

┌──────────────┐        ┌─────────────┐       ┌──────────────┐
│ NAT客户端     │        │ NAT路由器     │       │ 目标内网服务器们 │
│ 192.168.100.x │ <───►  │ 192.168.100.202 │────►│ 192.168.200.201等 │
└──────────────┘        │ 192.168.200.250 │       └──────────────┘└─────────────┘

主机访问控制(hosts.allow / deny)

在客户端启用访问控制(防止非法 IP 直接访问内网服务器):

# /etc/hosts.allow
sshd:192.168.200.200
# 仅允许堡垒机 IP 登录 sshd 服务# /etc/hosts.deny
sshd:ALL
# 拒绝所有其他 IP

这样就实现了“只有堡垒机能登录这些服务器”。

加固堡垒机ssh

vim /etc/ssh/sshd_config
PermitRootLogin no
Port 6677

NAT 转发规则

配置在 nat-router 上:

#开启路由功能
echo  1  >/proc/sys/net/ipv4/ip_forward
#SNAT
# 源地址伪装,使内网服务器返回包能正常出去
iptables -t nat -A POSTROUTING -s 192.168.200.0/24 -o ens32 -j MASQUERADE
#iptables -t nat -A POSTROUTING -s 192.168.200.0/24 -o ens32 -j SNAT --to-source 192.168.100.202# 将外网访问堡垒机端口 2233 的请求,转发到内网堡垒机的 6677 端口
iptables -t nat -A PREROUTING -i ens32 -d 192.168.100.202 -p tcp --dport 2233 -j DNAT --to-destination 192.168.200.200:6677[root@nat-router ~]# iptables -t nat -nL
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination
DNAT       tcp  --  0.0.0.0/0            192.168.100.202      tcp dpt:2233 to:192.168.200.200:6677Chain INPUT (policy ACCEPT)
target     prot opt source               destinationChain OUTPUT (policy ACCEPT)
target     prot opt source               destinationChain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
MASQUERADE  all  --  192.168.200.0/24     0.0.0.0/0

通过防火墙服务器的DNAT功能连接jumpserver服务器
在这里插入图片描述


堡垒机脚本(模拟登陆菜单)

#!/bin/bashwhile true; doecho "========= 堡垒机登录系统 ========="echo "1. 连接 Redis 服务器"echo "2. 连接 MySQL 服务器"echo "3. 连接 nginx 服务器"echo "4. 退出"echo "================================="read -p "请输入你的选择 [1-4]:" numcase $num in1)ssh root@192.168.200.201 -p 22;;2)ssh root@192.168.200.202 -p 22;;3)ssh root@192.168.200.203 -p 22;;4)echo "已退出。"exit 0;;*)echo "无效选择,请重新输入!";;esac
done

测试结果
在这里插入图片描述


http://www.dtcms.com/wzjs/613584.html

相关文章:

  • 一站式做网站哪家好站内seo怎么做
  • 超大免费网站空间图解asp.net网站开发实战
  • 合肥网站建设5k5西安未央区今天出啥事了
  • 如何让网站打不开 解析wordpress怎么修改导航栏
  • 廊坊网站建设公司哪家好做网站谈单
  • 拍卖 网站 建设阳春网站开发
  • 上海opencart网站建设有没有可以做游戏的网站吗
  • dw做的网站要多大做网站分几个步骤
  • 福田企业建站推广服务公司深圳网站备案拍照点
  • a做片手机免费网站域名ip查询
  • 婚纱网站html模板新区seo整站优化公司
  • 国内优秀设计网站推荐公司宣传片拍摄脚本
  • 资源优化排名网站我公司要网站建设
  • 现在网站开发和软件开发七台河新闻在线直播
  • 娱乐网站代理商怎么做网站开发主要内容和要求
  • 黔东南建设厅官方网站最火的自媒体平台排名
  • 网站建设課程wordpress汉化版
  • wordpress新建网站后台无法登陆电视直播网站建设
  • 怎么做个手机版的网站吗免费生成网页的网站
  • 医院网站建设需求分析wordpress 安装ssl
  • 怎么创建卡密网站动画设计图
  • 北京平台网站建设多少钱厦门网站建设服务
  • 海外酒店网站建设逻辑网络设计的目标是什么?
  • 给朋友做的相册网站没有了个人网站推广怎么做
  • 网站设计网站设计公司价格品牌网络营销推广
  • 设计自学网站哪个好网站制作公司怎样帮客户做优化
  • 三合一网站怎么建立网站设计ui
  • 驻马店网站网站建设网站权重如何做
  • 网站内外链接怎么做个人博客系统wordpress
  • 无锡响应式网站建设苏州网站设计哪家公司好