JumpServer网域详解
1.什么是网域
网域(Zone)是 JumpServer 用于打通隔离网络的核心功能,解决跨机房、混合云等场景下堡垒机无法直接连接目标资产的问题。
核心原理:
JumpServer → 网域网关(跳板机) → SSH协议 → 目标内网资产
网域网关本质上就是一台具备网络跳转能力的跳板机,JumpServer 通过它来中转访问请求。
2.适用场景
| 场景 | 说明 |
|---|---|
| 跨机房管理 | 总部与分支机构网络隔离,无法直连 |
| 混合云环境 | 公有云VPC与本地IDC网络不通 |
| 多 VPC 架构 | 不同云账号下的云主机网络隔离 |
| 内网资产纳管 | 堡垒机所在网络无法直接访问目标网段 |
3.架构拓扑
┌─────────────────────────────────────────────────┐
│ 办公网 / VPN │
│ 普通用户 │
└──────────────────────┬──────────────────────────┘
│
▼
┌─────────────────────────────────────────────────┐
│ JumpServer 主节点 │
│ (Core / Luna / Guacamole) │
└──────────────────────┬──────────────────────────┘
│ HTTPS|WebTerminal
▼
┌─────────────────────────────────────────────────┐
│ 网域网关 (Gateway) │
│ 内网中的一台 Linux 服务器(已开启SSH转发) │
│ 拥有到目标内网的网络访问权限 │
└──────────────────────┬──────────────────────────┘
│ SSH TCP隧道转发
▼
┌──────────────────────┐
│ 目标内网资产 │
│ 服务器 / 网络设备 │
└──────────────────────┘
4.配置步骤(Web 页面操作)
步骤 1:创建网域
资产管理 → 网域列表 → 点击"创建"
→ 填写网域名称
→ 添加使用该网域的资产(选择已有资产)
步骤 2:创建网域网关
进入刚创建的网域 → 选择"网关"标签 → 点击"创建"
→ 填写网关信息:
- 名称:自定义(如 jump-gateway)
- 地址:跳板机/网关服务器的 IP
- 端口:默认 22
- 用户名:root 或具有 sudo 权限的用户
- 密码/密钥:登录跳板机的认证信息
→ 点击"测试"验证连接是否通
步骤 3:关联内网资产到网域
资产管理 → 资产列表 → 编辑目标资产
→ 接入节点:选择已创建的网域(jump-gateway)
→ 保存
步骤 4:测试连通性
网域列表 → 点击网域名称 → 测试连接
→ 确认资产可通过网域正常访问
5.分布式部署中的网域
在分布式集群架构中,网域的作用更加突出:
总部 JumpServer
│
├── 网域 A(北京机房)→ 北京内网资产
├── 网域 B(上海机房)→ 上海内网资产
└── 网域 C(阿里云VPC)→ 云端资产
各分支机构就近访问本地网域,数据通过异步复制同步到总部
优势:
- 简化网络拓扑,降低专线成本
- 分支就近访问,体验更佳
- 总部统一纳管,统一审计