Сценарии в формате PDF

 

Сценарии для С-Терра Шлюз 10G

Построение VPN туннеля между двумя сегментами одной сети, защищаемыми шлюзами «С-Терра Шлюз 10G»

Построение VPN туннеля между компьютером администратора и шлюзом безопасности «С-Терра Шлюз 10G» для удаленной настройки шлюза

Настройка отказоустойчивости канала между парой шлюзов «С-Терра Шлюз 10G»

 

Сценарии для С-Терра Шлюз

Построение VPN туннеля между двумя подсетями, защищаемыми шлюзами безопасности «С-Терра Шлюз»

Построение VPN туннеля между двумя подсетями, защищаемыми шлюзами безопасности «С-Терра Шлюз», при наличии NAT

Построение VPN туннеля между двумя подсетями, защищаемыми шлюзами безопасности «С-Терра Шлюз» (один из шлюзов находится в топологии on-a-stick)

Построение VPN туннеля между двумя подсетями, защищаемыми шлюзами безопасности «С-Терра Шлюз» по топологии "звезда" с перешифрованием в центре

Построение VPN туннеля между двумя подсетями, защищаемыми шлюзами безопасности «С-Терра Шлюз», с использованием сертификатов, выпущенных разными УЦ

Добавление на центральном шлюзе аутентификации с использованием сертификатов второго УЦ (Миграция УЦ)

 Сетевые интерфейсы в "С-Терра Шлюз"

Расширение возможностей протоколирования и мониторинга шлюза безопасности «С-Терра Шлюз»

дополнительные файлы:

mibs.zip

snmp_extend_scripts.zip

zbx_sterra_gates_snmpv2_template.zip

msmtp_32bit.zip

msmtp_64bit.zip

 

Сценарии для С-Терра L2

Объединение двух сегментов одной сети с помощью «С-Терра L2» с построением VPN туннеля между двумя шлюзами безопасности «С-Терра Шлюз»

Объединение двух и более сегментов одной сети в топологии "звезда" с помощью "С-Терра L2" с разделением по VLAN

Высокопроизводительное решение с использованием «С-Терра L2» и балансировки на базе Catalyst 3560-X

 

Сценарии для  С-Терра Клиент

Построение VPN туннеля между шлюзом безопасности «С-Терра Шлюз» и клиентом «С-Терра Клиент»

Доступ пользователей «С-Терра Клиент» к разделяемому защищенному ресурсу при аутентификации с использованием RADIUS-сервера

Построение VPN туннеля между компьютером администратора и шлюзом безопасности «С-Терра Шлюз» для удаленной настройки шлюза

Инспекция трафика клиента «С-Терра Клиент» в центре

 

Сценарии для отказоустойчивых решений

Построение отказоустойчивого решения на базе протокола VRRP с настройкой через CLI

Файлы для скачивания:

keepalived_1.2.24~sterra-5_amd64.zip

keepalived_1.2.24~sterra-5_i386.zip

Построение отказоустойчивого решения с применением технологии RRI (reverse route injection); защита филиальной сети

Построение отказоустойчивого решения с применением технологии RRI (reverse route injection); защита мобильного доступа

Построение отказоустойчивого решения с балансировкой трафика (GRE+EIGRP)

 

Сценарии для криптомаршрутизаторов С-Терра Шлюз ESR ST

Обеспечение безопасного взаимодействия между защищаемыми подсетями центрального офиса и филиала путем шифрования трафика. Site-to-site IPsec (ГОСТ) VPN

Обеспечение безопасного взаимодействия между защищаемой подсетью центрального офиса и удаленным VPN-клиентом путем шифрования трафика. Remote access IPsec (ГОСТ) VPN

Резервирование каналов связи без использования динамических протоколов маршрутизации. Failover MultiWAN

Построение отказоустойчивого решения на базе протокола VRRP

Консоли управления в ESR ST

 

Сценарии для С-Терра КП

Разворачивание инфраструктуры при помощи "С-Терра КП"

Внедрение "С-Терра КП" в существующую инфраструктуру     

 

Выявление ошибок

Инструкция по выявлению ошибок при работе с типовыми сценариями