Dell Security Management Server ve Dell Security Management Server Virtual Bölünmüş DNS Önerileri

Sommaire: Dell Data Security korumalı aygıtlar, zaman zaman ağ içinde ve diğer zamanlarda ağ dışında olabilir. Yöneticilerin bölünmüş DNS uygulaması önerilir.

Cet article s’applique à Cet article ne s’applique pas à Cet article n’est lié à aucun produit spécifique. Toutes les versions de produits ne sont pas identifiées dans cet article.

Symptômes

Etkilenen Ürünler:

  • Dell Security Management Server
  • Dell Security Management Server Virtual

Cause

Geçerli Değil

Résolution

Bölünmüş DNS, korumalı uç noktaların, ad isteğinin nerede yapıldığına bağlı olarak farklı konumlara çözümleyen tek bir sunucu diğer adıyla bağlanacak şekilde yapılandırıldığı bir yaklaşımdır. Ortamı bu şekilde yapılandırmak için her sunucu, hem paylaşılan diğer adı hem de Konu Alternatif Adı (SAN) alanında yapılandırılmış sunucu adını içeren bir SSL sertifikası gerektirir. SAN, yönetilecek sertifika sayısını azaltmak için tüm sunucuların FQDN'sini veya ana bilgisayar adını ve diğer adları içerebilir.

Example:

  • Ön uç sunucu:
    • Dahili ad:
      • ddsfe.domain.com
    • IP:
      • 172.16.5.12
    • Sertifikadaki SAN adları:
      • dds.domain2.com
      • ddsfe.domain.com
  • Arka uç sunucusu:
    • Dahili ad:
      • ddsbe.domain.com
    • Alternatif dahili a kaydı:
      • dds.domain2.com
    • IP:
      • 172.16.5.10
    • Sertifikadaki SAN adları:
      • dds.domain2.com
      • ddsbe.domain.com
  • Yönlendirici:
    • Bağlantı noktaları:
      • 8443, 8888, 8000, 8081 harici -> 172.16.5.12'den (ön uç sunucu) işaret ediyor
  • Kayıt şirketi:
    • Harici ana bilgisayar adı:
      • dds.domain2.com - harici IP'ye yönlendirme

İstemciler, Dell Data Security yüklenirken dds.domain2.com diğer adıyla yapılandırılmıştır. Aygıt ağda dahili olarak bulunduğundan dds.domain2.com diğer adı, arka uç sunucuya çözümler. Aygıt ağ dışındayken dds.domain2.com, harici IP'ye yönlendirilir, yönlendiriciye bağlanır ve 8443, 8888, 8000 veya 8081'den gelen tüm trafik ön uç sunucu olan 172.16.5.12'ye yönlendirilir. Her iki sunucu da SSL sertifikalarında doğrulanmış bir ada sahip olduğundan tüm işlem tam olarak güvenilirdir.

Ağ gereksinimleri hakkında daha fazla bilgi için aşağıdaki Knowledge Base makalelerine başvurun:


Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.

Produits touchés

Dell Encryption
Propriétés de l’article
Numéro d’article: 000129439
Type d’article: Solution
Dernière modification: 11 avr. 2024
Version:  8
Obtenez des réponses à vos questions auprès d’autre utilisateurs de Dell
Services de soutien
Vérifiez si votre appareil est couvert par les services de soutien.