如果 XTM 设备有动态 IP 地址,或者 Management Server 由于其他原因不能连接到 XTM 设备,可以先将 XTM 设备配置为托管客户端,然后再将其添加至 Management Server。
如果 Management Server 没有位于网关 Firebox 之后,则必须在 Management Server 和 Internet 之间配置防火墙,以允许通过 TCP 端口 4110、4112 和 4113 连接至 Management Server 公用 IP 地址。
现在就可以在 Management Server Configuration 中添加设备,”。 将此 XTM 设备添加到 Management Server configuration 时,Management Server 会自动连接到静态 IP 地址,并且将此 XTM 设备配置为托管设备。
(可选)如果 XTM 设备有动态 IP 地址,或者 Management Server 由于某种原因无法找到 XTM 设备的 IP 地址,可以按照下述步骤将 XTM 设备配置为由 Management Server 托管。
用于保护 Management Server 的 XTM 设备将自动监视 Management Server 使用的所有端口,并将这些端口上的所有连接转发至已经过配置的 Management Server。 使用 Management Server Setup Wizard 时,向导会向配置添加 WG-Mgmt-Server 策略以处理这些连接。 如果未在 Management Server 上使用 Management Server Setup Wizard,或者如果跳过该向导中的“网关 Firebox”步骤,则必须手动将此 WG-Mgmt-Server 策略添加到网关 Firebox 的配置中。 添加此策略时,会自动允许通过 TCP 端口 4110、4112 和 4113 与 Management Server 通信。
如果 Management Server 不是位于网关 Firebox 之后,则确保在 Management Server 和 Internet 之间配置防火墙,以允许通过 TCP 端口 4110、4112 和 4113 连接至 Management Server 公用 IP 地址。
将配置保存到 XTM 设备后,该 XTM 设备即作为托管设备启用。 托管 XTM 设备试图通过 TCP 端口 4110 连接到 Management Server 的 IP 地址。 允许建立从 Management Server 到该托管 XTM 设备的管理连接。
现在可以向 Management Server Configuration 添加设备。
也可以使用 WSM 为设备配置管理模式。