数据中心的跳板服务器
数据中心通常会限制通过 SSH、Telnet 和 RDP 连接直接远程访问设备。因此,远程工作的管理员必须先连接到中转服务器,然后才能访问目标系统。根据访问需求,管理员可能只需经过一次跳转(针对 RDP)或多次跳转才能到达目标设备。 在此远程访问流程的每个阶段——无论是连接到中转服务器、后续跳转,还是最终目的地,管理员都必须提供凭据(用户名和密码),并知晓中转服务器的 IP 地址。
PAM360 通过支持与 IT 基础设施建立无缝、直接的连接(TELNET、SSH、RDP、SFTP),同时遵守数据中心访问协议并克服网络分段障碍,从而简化了数据中心远程访问管理。此外,PAM360 还为远程设备提供全面的密码管理,确保访问的安全与高效。
阅读完本文后,您将了解以下内容:
1. 工作原理
- 配置着陆服务器- 设置多个着陆服务器,以便远程访问数据中心内的IT资产。
- 关联受管资源- 将这些着陆服务器与 PAM360 内管理的资源建立关联。
- 建立无缝访问- 配置完成后,用户只需单击一下即可发起对远程资源的直接连接。PAM360 会自动管理中间跳转,无需在每个步骤手动输入凭据。
2. 支持的连接类型
PAM360 支持SSH、Telnet、RDP和SFTP 等连接类型的着陆服务器配置。
注意
- 如果着陆服务器仅依赖于 RDP 连接(例如 Windows 域服务器),请安装并配置 ME_AMP_REMOTEAPP 程序,以确保获得最佳的远程连接。
- 从 PAM360 版本 5000 开始支持 RDP。
- 从 PAM360 版本 6530 开始支持 SFTP。
3. 将着陆服务器添加为资源
在 PAM360 中,着陆服务器作为资源存在,构成远程访问数据中心的初始连接点。因此,第一步是使用标准 资源添加 流程,将所需的着陆服务器作为资源添加。着陆服务器通常具有主服务器和备用服务器的配置。为确保无缝故障转移和不间断访问,请在 PAM360 中将主服务器和备用服务器均添加为资源。
4. 为着陆服务器创建身份
将着陆服务器添加为资源后,下一步是为每台着陆服务器创建一个唯一的身份。该身份有助于轻松识别和管理。请按照以下步骤创建着陆服务器身份:
- 导航至“管理” >> “PAM360 网关” >> “着陆服务器”。
- 点击左上角的“添加着陆服务器”。
- 在弹出的表单中:
- 输入一个唯一的着陆服务器名称。
- 提供其他详细信息,例如位置和描述性备注。
- 如果存在主实例和从实例,请选择相应的着陆服务器资源(如在 第 3 节中添加的)从下拉菜单中选择。
- 选择用于登录着陆服务器的账户。
- 点击“保存”。

根据需要重复此过程,为其他着陆服务器创建身份。
5. 将资源与着陆服务器关联
配置好着陆服务器后,下一步是将其与相关资源关联。这一步至关重要,因为它定义了资源与其对应着陆服务器之间的连接路径。
不同资源可能需要不同的着陆服务器和连接路径。某些配置可能需要经过多个着陆服务器(跳点)才能到达最终资源。PAM360 支持对这些连接路径进行无缝关联和自动化管理。
例如,假设您需要连接到企业邮件服务器,该服务器托管在数据中心内的 Linux 机器上。要建立连接,您必须先通过登陆服务器 A 进行中转。在这种情况下,必须在 PAM360 中将邮件服务器与登陆服务器 A 关联起来。
5.1 配置示例:多跳访问
请考虑以下访问路径:PAM360 服务器 >> 接入服务器 1 >> 接入服务器 2 >> 代理服务器(数据中心)
若要从 PAM360 连接到数据中心内的代理服务器,需先与登陆服务器 1 建立连接,跳转至登陆服务器 2,最后访问数据中心内的代理服务器。请按照以下步骤将登陆服务器资源与目标服务器关联:
- 导航至“管理” >> “PAM360 网关” >> “着陆服务器”。
- 在所需着陆服务器的“操作”下拉菜单下,点击“配置 使用此着陆服务器的 资源”图标。
- 在配置窗口中,选择所需的资源/连接。
- 点击“关联连接”。
- 建立顺序关联:将着陆服务器 1 与 着陆服务器 2关联,并将着陆服务器 2 与 代理服务器 关联 。
配置完成后,PAM360 将自动确定最佳连接路径,并与目标资源建立无缝的直接连接。


5.2 在添加资源时关联着陆服务器
如果已按照第 3 节和第 4 节所述配置了着陆服务器及其身份信息,您可以在资源添加过程中直接将其关联:
- 添加新资源时,请将“资源类型”选为 “着陆服务器 ” 。此外,您也可以通过编辑现有资源来进行关联。