在DMZ区部署视频服务器

在DMZ区域部署视频服务器

一、背景

    我司某部门要上架几台视频服务器,通过这台服务器管理全国机构的视频监控摄像机,需要将服务器部署在总公司,方便总公司的IT进行运维,但要让机构的视频监控摄像机能通过当地的外网来互相访问,通过网络规划,需要在防火墙上新建一个DMZ区域,用于部署视频服务器,来满足业务的流量访问需求。


二、网络拓扑

三、网络配置

1、在防火墙上新建一个DMZ区域,并配置子接口,将网关启用在防火墙上,关联vlan367;下联一台接入交换机,通过交换机连接视频服务器,在交换机上创建vlan 367,将连接至服务器的端口设置为access模式,并归属vlan367,交换机上联口设置为trunk口即可;在与之核心交换机上,将到视频服务器段的静态路由充分发进ospf,使内网可以管理到视频服务器。

2、具体配置如下:

(1)在核心交换机上:

set routing-options static route 106.39.2.xx/28  next-hop 10.63.xx.xx

set policy-options policy-statement to-shipin-server term 10 from protocol static

set policy-options policy-statement to-shipin-server term 10 from route-filter 106.39.2.xx/28 exact

set policy-options policy-statement to-shipin-server term 10 then accept

set protocols ospf export to-shipin-server  //发布至ospf

(2)在防火墙上:

set interface "ethernet0/1" zone "DMZ"

set interface "ethernet0/1.367" tag 367  zone "DMZ"

set interface ethernet0/1.367 ip xx.xx.67.169/29

set interface ethernet0/1.367 nat

set interface ethernet0/1 ip manageable

set address "DMZ" "xx.xx.67.168/29" xx.xx.67.168 255.255.255.248

set interface "ethernet0/3" mip 106.39.2.xx host xx.xx.67.170 netmask 255.255.255.255 vr "trust-vr"

set policy id 1 from "Trust" to "Untrust"  "x.xx.xx.0/8" "Any" "ANY" permit log

set policy id 1

exit

set policy id 2 from "Trust" to "DMZ"  "Any" "xx.xx.67.168/29" "ANY" permit log

set policy id 2

exit

set policy id 3 from "DMZ" to "Untrust"  "xx.xx.67.168/29" "Any" "ANY" permit log

set policy id 3

exit

set policy id 6 from "Untrust" to "DMZ"  "Any" "MIP(106.39.2.xx)" "ANY" permit

set policy id 6

exit

(3)在接入交换机上:

conf

vlan 367

exit

interface range f0/1-10

switch mode access

switch access vlan 367

interface g0/25

switch mode trunk

description "To-xxxx.xxx.eth0/1"

四、业务测试

1、内网可以远程管理视频服务器。

2、内网可以正常访问互联网。

3、视频服务器不能主动访问内网。

4、视频服务器可以正常访问互联网。

5、机构可以通过映射的公网地址(106.39.2.X)正常访问视频服务器。

时间: 2024-10-08 19:35:12

在DMZ区部署视频服务器的相关文章

国内专业服务器租用托管 棋牌服务器游戏服务器视频服务器 开区挂站服务器

国内专业服务器租用托管 棋牌服务器游戏服务器视频服务器 开区挂站服务器 妙解!无视攻击! 高防特价:网站.游戏.棋牌最佳选择 衡阳电信(30G单防)8H/8G/1T/独享20M --800元 衡阳双线(30G单防)8H/8G/1T/独享20M--1100元 百兆独享:视频影音聊天室下载站的福音 衡阳电信(30G单防)8H/8G/1T/独享100M --1100元 更多配置价格请联系小新 企业Q 2851506992 Q604906005  Tell:15013023312 腾正集团-领先的IDC

棋牌服务器游戏服务器视频服务器 开区挂站服务器哪个机房好?

棋牌服务器游戏服务器视频服务器 开区挂站服务器哪个机房好? 妙解!无视攻击! 高防特价:网站.游戏.棋牌最佳选择 衡阳电信(30G单防)8H/8G/1T/独享20M--800元 衡阳双线(30G单防)8H/8G/1T/独享20M--1100元 衡阳双线(60G单防)8H/8G/1T/独享20M--1500元 百兆独享:视频影音聊天室下载站的福音 衡阳电信(30G单防)8H/8G/1T/独享100M--1100元 更多配置价格请联系小新 企业Q 2851506992 Q604906005  Tel

手把手教你搭建LyncServer2013之部署边缘服务器(七)

在前面的拓扑新建中我们已经加入了Lync边缘的单计算机池,今天我们就开始部署Lync边缘供外部用户访问了,首先来到Lync边缘这台服务器,安装服务器所需组件,命令如下: Add-WindowsFeature Web-Asp-Net45,Web-Mgmt-Tools,Windows-Identity-Foundation,Telnet-Client -source d:\sources\sxs -restart 在安装Lync边缘Lync组件之前,我们需要修改Lync边缘服务器的DNS后缀名称,如

音视频服务器双机热备解决方案

AnyChat平台提供了服务器双机热备解决方案,可以满足对系统有要求较高的客户需求,如政府.电信运营商以及部队等. 一.基本原理 1.AnyChat服务器有两种工作模式,分别为:主服务器模式(Master Server).从服务器模式(Slave Server). 2.从服务器启动之后,需要与主服务器建立通信连接,等待主服务器的激活,从服务器被激活之前,不能对外提供服务. 3.当从服务器被激活,且主服务器宕机之后,从服务器将会立即开始服务,接受客户端连接.从服务器被激活之后,可以连续工作30天,

简易局域网视频服务器

</pre>1 出发点及效果图<p></p><p><span style="font-size:18px; font-family:KaiTi_GB2312">手机存储空间太小,放不下几十级的视频,网络看又太卡.这个小项目帮助大家在局域网中建立一个像youku一样的视频服务器,这样就可以在家里通过局域网来观看服务器(计算机)上的视频了.(不要做羞羞的事情哟)</span></p><p><

Django + Gunicorn + Nginx 部署 Ubuntu 服务器

Django + Gunicorn + Nginx 部署服务器 获取腾讯云 root权限 本人的服务器使用的是腾讯云,腾讯云默认是没有开放 root 用户的,我们来创建 root 用户. 创建 root 账号并设置密码. sudo passwd root 设置 root 账户登录需要密码. sudo vim /etc/ssh/sshd_config 修改 without-password 为 yes. PermitRootLogin yes 重启 ssh 服务. sudo service ssh

P2P技术做自有点播系统的加速,还需要和CDN一样部署很多服务器吗?

视频运营者如果把自有的视频点播资源,部署在自己的服务器上,想在全国推广,希望使用本点播系统的用户在看视频时有好的体验,如果用CDN的话,需要在全国布点,成本很高.那如果使用P2P技术的话,视频点播系统也还需要部署很多服务器吗?具体的实现过程是怎样的呢? 我们知道如果想利用CDN方案,实现点播视频在全国各地播放都快,需要大量布点,这个是由CDN的特点决定的.因为用户在发起请求的时候,如果做了CDN布点,是会返回给用户一个离他最近的CDN地址,所以布点是离用户越近越好,但是这种方法也只是通过DNS智

基于Windows Server 2012 R2部署KMS服务器

基于Windows Server 2012 R2部署KMS服务器 关于Microsoft Windows / Microsoft Office "VLK" 和"MAK"两种激活的异同 "VLK"和"MAK"都是微软为"大客户"量身特定的激活方式.只要实施激活,就是永久激活."VLK"是Volume Licensing Key的缩写.微软对于"VLK"密钥施行"

JBPM(四)——把流程部署到服务器上

当我们的业务流程被设计开发完毕之后,会有许多相关的文件"散落"在工程中,其中包括: 定义流程的JPDL文件 根据图形化流程定义同步生成的流程图片文件(PNG格式) 业务流程中用于人机交互的表单页面文件 事件监听器等用户自定义代码的Java类文件 其他流程资源文件,例如小图标.css样式表.脚本文件.属性文件等 jbpm4支持将流程定义及其相关资源打包一个JAR(Java归档)格式的文件,部署到服务器上(其实就是服务所连接的JBPM数据库中),然后流程定义就可以被执行了. 一.如何将流程