Сценарии в формате PDF

Сценарии могут использоваться широким кругом пользователей. Решения, разработанные на базе типовых сценариев, рекомендованы к применению в действующих сетях/системах.

 

Сценарии для С-Терра Шлюз

Построение VPN туннеля между двумя подсетями, защищаемыми шлюзами безопасности «С-Терра Шлюз»

Построение VPN туннеля между двумя подсетями, защищаемыми шлюзами безопасности «С-Терра Шлюз» с топологией Router-on-a-stick

Построение VPN туннеля между двумя подсетями, защищаемыми шлюзами безопасности «С-Терра Шлюз» при наличии NAT

Построение VPN туннеля между двумя подсетями, защищаемыми шлюзами безопасности «С-Терра Шлюз» по топологии "звезда" с перешифрованием в центре

Инспекция трафика в центре c филиалов и мобильных клиентов

Добавление на центральном шлюзе аутентификации с использованием сертификатов второго УЦ (миграция УЦ)

Использование нескольких УЦ

 

Сценарии для отказоустойчивых решений

Построение отказоустойчивого решения на базе протокола VRRP с настройкой через cisco-like консоль

Построение отказоустойчивого решения с применением технологии RRI (reverse route injection)

Построение отказоустойчивого решения с балансировкой трафика (GRE+OSPF)

Построение отказоустойчивого решения на базе протокола VRRP с динамической маршрутизацией GRE/OSPF

Отказоустойчивое решение на базе GRE-туннелей при наличии двух провайдеров

 

Примеры дополнительных возможностей

Агрегирование сетевых интерфейсов

Настройка DMVPN (phase 2) dual cloud с протоколом динамической маршрутизации iBGP

Настройка DMVPN (phase 2) с протоколом динамической маршрутизации iBGP для двух ЦОД

 

Инструкции по использованию отдельных компонентов

Расширение возможностей протоколирования и мониторинга шлюза безопасности «С-Терра Шлюз»

Пример настройки DHCP сервера на шлюзе «С-Терра Шлюз»

Пример настройки NTP (Network Time Protocol) на «С-Терра Шлюз»

Обеспечение качества обслуживания для трафика(QoS)

Сетевые интерфейсы в «С-Терра Шлюз»

Настройка экспорта сетевых потоков

Простое резервирование файлов на FTP сервер при помощи simplebackup

Настройка взаимодействия с RADIUS-сервером для аутентификации при подключении пользователя через SSH

Использование утилиты «iptables»

Использование USB-модемов в С-Терра Шлюз

Резервирование каналов связи при помощи пакета «changeroutes»

Рекомендация по настройке параметров оптимизации производительности устройств «С-Терра Шлюз 7000» и «С-Терра Шлюз 8000»

Инструкция по настройке межсетевого экрана на «С-Терра Шлюз» при помощи утилиты «iptables» (для версии 4.3.23955 и выше)

Дополнительные файлы:

mibs.zip

snmp_extend_scripts.zip

zbx_sterra_gates_snmpv2_template.zip

power_test.tar.gz

changeroutes_3.03_sterra-1_all.zip

 

Сценарии для С-Терра Шлюз DP

Построение L2 VPN туннеля между двумя «С-Терра Шлюз DP»

Построение L2 и L3 VPN туннелей между двумя «С Терра Шлюз DP»

Защищенная L3 связность через L2 VPN между двумя «С-Терра Шлюз DP»

Построение L2 VPN туннеля между несколькими шлюзами «С-Терра Шлюз DP» в топологии звезда

 

Сценарии для С-Терра L2

Построение L2 VPN туннеля при помощи программного модуля "С-Терра L2"

Построение L2 VPN туннеля в топологии Full Mesh при помощи программного модуля «С-Терра L2»

Построение L2 VPN туннеля при помощи программного модуля «С Терра L2». Отказоустойчивое решение с балансировкой нагрузки

Установочный файл "С-Терра L2":

sterra_l2_4.3.23255.amd64.rar

Совместное использование «С-Терра L2» и VRRP

Дополнительные файлы:

keepalived_2.0.18.3_sterra-7_amd64.rar

Настройка «С-Терра Шлюз» для получения оптимальной производительности в режиме L2 VPN

 

Сценарии для С-Терра Юнит

Организация удаленного защищенного доступа в корпоративную сеть при помощи С-Терра Юнит с использованием С-Терра КП

Организация удаленного защищенного доступа в корпоративную сеть при помощи С-Терра Юнит с использованием командной строки

 

Сценарии для  С-Терра Клиент

Построение VPN туннеля между шлюзом безопасности "С-Терра Шлюз" и клиентом "С-Терра Клиент"

Построение VPN туннеля между шлюзом безопасности «С Терра Шлюз» и клиентом «С Терра Клиент А»

Построение VPN туннеля между шлюзом безопасности "С-Терра Шлюз" и клиентом "С-Терра Клиент" с аутентификацией при помощи RADIUS сервера

Построение VPN туннеля между компьютером администратора и шлюзом безопасности «С-Терра Шлюз» для удаленной настройки шлюза

 

Сценарии для С-Терра КП

Внедрение программного комплекса «С-Терра КП» в существующую инфраструктуру

Развертывание инфраструктуры с помощью «С Терра КП»

Автоматизация развертывания большого числа шлюзов или клиентов с помощью "С-Терра КП"

Дополнительные файлы:

ver_4.3_scn_2_09_mass_deploy.zip

 

Сценарии для С-Терра TLS Шлюз

Организация доступа к корпоративному HTTP-серверу под защитой С-Терра TLS Шлюза с односторонней аутентификацией

Организация доступа к корпоративному HTTP-серверу под защитой С-Терра TLS Шлюза с двусторонней аутентификацией

Организация доступа к корпоративному HTTP-серверу под защитой С-Терра TLS Шлюза с балансировкой нагрузки с двусторонней аутентификацией

Организация доступа к корпоративному HTTP-серверу под защитой кластера С-Терра TLS Шлюзов с двусторонней аутентификацией

 

Сценарии для С-Терра СОВ

Настройка «С-Терра СОВ»

Настройка «С-Терра СОВ» совместно с IPsec

 

Дополнительные

Инструкция по переходу на актуальные криптоалгоритмы