齐治堡垒机操作手册.doc
《齐治堡垒机操作手册.doc》由会员分享,可在线阅读,更多相关《齐治堡垒机操作手册.doc(30页珍藏版)》请在三一文库上搜索。
1、 齐治堡垒机操作手册中国旅游集团有限公司信息共享中心2020年2月版本 目 录第一章 建立用户账户41.1 首次访问与默认用户账号41.2 添加用户账号、分配用户角色51.3建立普通用户账号71.4快速身份切换7第二章 添加目标设备(配置管理员)82.1 Windows设备(RDP)82.1.1 条件准备82.1.2 添加设备82.1.3 设置密码92.2 Linux设备(SSH、X windows)112.2.1 条件准备112.2.2 添加设备112.2.3 设置密码122.3网络设备(Telnet)132.3.1 条件准备132.3.2 添加设备132.3.3 设置null账号密码142
2、3.4 设置特权模式(enbale)密码15第三章 建立访问控制规则(配置管理员)163.1新建规则173.2关联用户账户173.3 关联设备183.4 关联系统账号18第四章 设备访问(普通用户)194.1环境准备194.2图形设备194.3 设备访问194.4字符终端设备访问(Telnet、SSH)234.5 Web终端234.6 第三方SSH客户端24第五章 操作审计(审计管理员)275.1字符会话审计275.1.1 命令列表式查看285.1.2 命令回放285.1.3 命令查询2952图形会话审计295.2.1 会话列表305.2.2 会话审计30第一章 建立用户账户1.1 首次访问
3、与默认用户账号Shterm采用加密型的Http方式进行访问,在浏览器地址栏中输入https:/Shterm堡垒机IP地址即可,如:https:/10.8.251.70,由于采用SSL技术,首次访问会出现证书错误提示,如下图:此时点击“继续浏览此网站”,将出现Shterm的登录页面。如下图:Shterm默认管理员账号和密码均为小写“shterm”,输入用户名和密码后回车即可登录到Shterm操作界面,如下图:1.2 添加用户账号、分配用户角色使用缺省管理员帐号登录到Shterm,并打开基本控制-用户账户菜单,如下图:点击“新建用户”,进入用户帐号设置界面:这里不需要填写全部内容,但必须设置标有红
4、色*号项,其他可根据实际情况确定是否需要填写即可:l 登录名:登录Shterm的用户ID,可以使用数字、字母或 . - _等符号,但不能以 . - _符号开头作为用户名,例如这里我们设置成admin;密码:选择手动输入或自动设置,默认选择手动输入,依次在设置密码和确认密码栏中输入两次密码;l 权限:系统默认有4类管理员,分别负责不同的角色,可以将不同的角色权限分配给不同用户,也可以多个管理员权限分配给同一个用户,可根据公司实际情况分配权限,例如我们这里将所有权限分配给admin这个帐号,将这四个管理员选项都勾选上。1.3建立普通用户账号因为“普通用户”只有 “配置管理员”的账户才有权限添加,因
5、此需要使用配置管理员重新登陆Shterm,例如刚才建立的admin,并打开基本控制-用户帐号菜单,点击新建用户:与上文中方法一样,建立一个名为user的用户账户,设置其权限为“普通用户”,如下图:建立完毕后如图:1.4快速身份切换如果一个用户具有多个权限,则可以在控制台中快速切换用户身份,例如从超级管理员切换成配置管理员,将鼠标移动到右上角下图位置上,选择相应的权限用户即可完成身份的切换:第二章 添加目标设备(配置管理员)2.1 Windows设备(RDP)2.1.1 条件准备进行本章您需要有准备一台符合以下条件的windows设备作为目标设备:l Windows 2012/2016(需开启R
6、DP服务)以及系统账号和密码l Windows服务器IP地址和RDP端口(IP可达,端口可访问)2.1.2 添加设备利用admin账号登陆,点击基本控制-目标设备-新建,弹出新增设备配置页面填写设备名、IP地址、选择设备类型为“Microsoft Windows”后点击确定,如下图:系统进入添加设备更多选项界面,如果RDP端口不是默认端口,请点击服务列表,在RDP服务项上点击编辑即可修改;如果需要启用RDP的Console模式 或 客户端磁盘映射,请勾选上相应选项。在服务列表里会看到访问该目标设备所使用的协议类型和协议名称,需要新建访问协议的话可以在右上角选择相应的协议,然后选择新增按钮。点击
7、编辑查看已有访问协议的基本属性,如下图:2.1.3 设置密码点击密码管理设置该设备的系统账号密码,如下图:提示:Shterm默认仅内置了6个常用系统账号,如果列表中没有对应的系统账号,可以在基本控制-系统账号中添加。找到对应的系统账号,点击新建,输入相应的密码或Domain信息,如下图:接下来建议测试验证一下系统帐号密码和相关配置是否正确,请点击登录测试如果在验证登录过程中,弹出安全警告信息,请勾选上“始终信任此发行者的内容(A)”,并选择是当出现目标设备桌面,表示配置和密码正确,如下图所示:到此一台windows设备已经添加完毕。2.2 Linux设备(SSH、X windows)2.2.1
8、 条件准备l 设备类型,IP地址及访问端口。l 系统账号和密码 2.2.2 添加设备以下以添加一台通过SSH协议访问的CentOS设备为例,说明具体步骤打开基本控制-目标设备-新建,注意选择设备类型为General Linux,完成后点击确定。如下图:特权账号保持默认的root,点击服务列表,确保字符终端(ssh)和图像终端(xdmcp)在列表中。如图:2.2.3 设置密码点击密码管理,为设备设置系统账号密码,如下图:输入账号密码后,点击确定。完成后请进行登录测试,测试结果如图:2.3网络设备(Telnet)2.3.1 条件准备l 设备类型,IP地址,访问端口。l telnet密码和特权模式密
9、码(分别对应null账号密码和enable账号密码)2.3.2 添加设备以下以添加一台Cisco路由器为例说明具体步骤,打开基本控制-目标设备-新建,如下图:注意选择设备类型为Cisco IOS Device,完成后点击确定。注意特权账号为enable和服务列表中有telnet。点击确定,如下图:2.3.3 设置null账号密码提示:关于null账号 这是Shterm内置的一种系统账号,用于Cisco等无需用户名仅需输入密码即可登录的设备。点击密码管理,选择null账号新建密码,如下图:完成后点击确定,并进行登录测试,测试结果如图:2.3.4 设置特权模式(enbale)密码在密码管理中选择e
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 堡垒 操作手册
