JumpServer网域详解

1.什么是网域

网域(Zone)是 JumpServer 用于打通隔离网络的核心功能,解决跨机房、混合云等场景下堡垒机无法直接连接目标资产的问题

核心原理

JumpServer → 网域网关(跳板机) → SSH协议 → 目标内网资产

网域网关本质上就是一台具备网络跳转能力的跳板机,JumpServer 通过它来中转访问请求。


2.适用场景

场景 说明
跨机房管理 总部与分支机构网络隔离,无法直连
混合云环境 公有云VPC与本地IDC网络不通
多 VPC 架构 不同云账号下的云主机网络隔离
内网资产纳管 堡垒机所在网络无法直接访问目标网段

3.架构拓扑

┌─────────────────────────────────────────────────┐
│                  办公网 / VPN                    │
│                   普通用户                        │
└──────────────────────┬──────────────────────────┘
                       │
                       ▼
┌─────────────────────────────────────────────────┐
│              JumpServer 主节点                    │
│         (Core / Luna / Guacamole)               │
└──────────────────────┬──────────────────────────┘
                       │ HTTPS|WebTerminal
                       ▼
┌─────────────────────────────────────────────────┐
│              网域网关 (Gateway)                   │
│     内网中的一台 Linux 服务器(已开启SSH转发)      │
│   拥有到目标内网的网络访问权限                     │
└──────────────────────┬──────────────────────────┘
                       │ SSH TCP隧道转发
                       ▼
            ┌──────────────────────┐
            │    目标内网资产        │
            │  服务器 / 网络设备     │
            └──────────────────────┘

4.配置步骤(Web 页面操作)

步骤 1:创建网域

资产管理 → 网域列表 → 点击"创建"
→ 填写网域名称
→ 添加使用该网域的资产(选择已有资产)

步骤 2:创建网域网关

进入刚创建的网域 → 选择"网关"标签 → 点击"创建"
→ 填写网关信息:
    - 名称:自定义(如 jump-gateway)
    - 地址:跳板机/网关服务器的 IP
    - 端口:默认 22
    - 用户名:root 或具有 sudo 权限的用户
    - 密码/密钥:登录跳板机的认证信息
→ 点击"测试"验证连接是否通

步骤 3:关联内网资产到网域

资产管理 → 资产列表 → 编辑目标资产
→ 接入节点:选择已创建的网域(jump-gateway)
→ 保存

步骤 4:测试连通性

网域列表 → 点击网域名称 → 测试连接
→ 确认资产可通过网域正常访问

5.分布式部署中的网域

分布式集群架构中,网域的作用更加突出:

总部 JumpServer
    │
    ├── 网域 A(北京机房)→ 北京内网资产
    ├── 网域 B(上海机房)→ 上海内网资产  
    └── 网域 C(阿里云VPC)→ 云端资产

各分支机构就近访问本地网域,数据通过异步复制同步到总部

优势

  • 简化网络拓扑,降低专线成本
  • 分支就近访问,体验更佳
  • 总部统一纳管,统一审计