WAF NDCDC 1 0 DMZ IMPERVA WAF NDCDC

  • Slides: 25
Download presentation

WAF維運架構示意圖 NDC_DC 1. 0 DMZ網段 IMPERVA WAF NDC_DC 1. 0用 戶區網段 10. 20. 0.

WAF維運架構示意圖 NDC_DC 1. 0 DMZ網段 IMPERVA WAF NDC_DC 1. 0用 戶區網段 10. 20. 0. 0/16 防火牆Fire. Wall NDC_DC 2. 0用 戶區網段 223. 200. 0. 0/16 3

Create Server Group o 於機關名稱按右鍵選擇Create Server Group o 輸入識別名稱按下Create 7

Create Server Group o 於機關名稱按右鍵選擇Create Server Group o 輸入識別名稱按下Create 7

Create Service o 在剛剛建立的Server Group 按右鍵選擇 Create Service o 輸入識別名稱按下Create 9

Create Service o 在剛剛建立的Server Group 按右鍵選擇 Create Service o 輸入識別名稱按下Create 9

Service 設定 o 輸入HTTP Port o Character Set設為Chinese Traditional 10

Service 設定 o 輸入HTTP Port o Character Set設為Chinese Traditional 10

Create Service o 如果有使用HTTPS加密連線 o 請在Create 一個Service o 輸入識別名稱按下Create 11

Create Service o 如果有使用HTTPS加密連線 o 請在Create 一個Service o 輸入識別名稱按下Create 11

憑證匯入(CA) o HTTP Services->Encryption Support->點 選+號 o 輸入識別名稱以及憑證 o 憑證支援PEM、PKCS 12、PFX、P 12等格 式 12

憑證匯入(CA) o HTTP Services->Encryption Support->點 選+號 o 輸入識別名稱以及憑證 o 憑證支援PEM、PKCS 12、PFX、P 12等格 式 12

憑證匯入(CA) o 選擇上方標籤頁 Reverse Proxy o 點選Transparent Reverse Proxy下的 + 號 n n 輸入Ports號

憑證匯入(CA) o 選擇上方標籤頁 Reverse Proxy o 點選Transparent Reverse Proxy下的 + 號 n n 輸入Ports號 選擇Ceritifcate(剛剛匯入的CA) 輸入Server Side Port 勾選Encrypt Server Connection 14

o 請於HTTPS Service內Reverse Proxy中, 將勾選Enable Transparent Reverse Proxy後選擇"SSL TLS 1. 2" 點選右上Save 23

o 請於HTTPS Service內Reverse Proxy中, 將勾選Enable Transparent Reverse Proxy後選擇"SSL TLS 1. 2" 點選右上Save 23