| 注册
home doc ppt pdf
请输入搜索内容

热门搜索

年终总结个人简历事迹材料租赁合同演讲稿项目管理职场社交

No2_Array_SPX工程安装配置手册_虚拟站点配置部分

小***库

贡献于2021-03-31

字数:5738

Array SPX工程安装配置手册
虚拟站点配置部分
SSL VPN门户(Virtual Site)建立 1
1 增加Virtual Site 1
2 配置virtual site SSL协议数字证书 3
11 Global Mode Virtual Site Mode 3
12 SSL 协议部分配置概述 4
13 生成CSR 4
14 导入virtual site 数字证书 5
15 客户端数字证书验证配置 8
16 LocalDB户认证配置 10

SSL VPN门户(Virtual Site)建立
增加Virtual Site
建立virtual site 假设IP址19216812Array SSL VPN 门户址设备端口址
Virtual Sites>Virtual Sites>Virtual Sites


图图形界面方式时需左角Global Mode config 状态加入新SSL门VPN户virtual site
中:
Site Name :站点英文表示取较易记忆名字:SPDemo
Site FQDN:full qualified domain nameIE等浏览器中输入域名果域名登陆项输入域名:spdemoarraynetworkscomcn果IP址登陆项需输入IP址:19216812果NAT项输入NAT公网址
IP Address:指virtual site IP址
Port:virtual site https 访问端口址缺省443
Virtual Site Type:缺省Exclusive指没子站点配成share方式名


命令行:
AN(config)# virtual site host [port][(shared|exclusive)]
Virtual site idsite name
Domain_name FQDN
Vip virtual site ip address
AN(config)#ssl host virtual
ssl_host:采FQDN相名字
virtual_site_id:site name

AN(config)#virtual site host SPDemo 19216812 19216812 443 exclusive
AN(config)#ssl host virtual 192168122 SPDemo
者:
AN(config)#virtual site host SPDemo spdemoarraynetworkscomcn 192168122 443 exclusive
AN(config)#ssl host virtual spdemoarraynetworkscomcn SPDemo

命令查virtual site 建立情况:

AN(config)#show virtual site host
配置virtual site SSL协议数字证书
Global Mode Virtual site Mode
SPX设备言存两种配置方式:
Global Mode:配置SPX全局设置章述基配置加站点配置等
Virtual Site Mode:配置站点站点进入配置模式互相干扰virtual site 分配理员global 理员 array进入站点配置
global mode 进入 virtual site mode命令:
AN# switch [< mode>]
:AN# switch SPDemo



配置virtual site SSL 部分需进入virtual site config 模式

SSL 协议部分配置概述
建议您作配置前阅读关PKI数字证书CASSL协议相关材料样您非常容易理解配置
首先需virtual site 配置数字证书供客户端进行检验客户端检查访问否信SSL VPN网关需SPX生成CSR ( certificate sign request)数字证书签名申请供CA(认证中心)生成数字证书
果您CA您CSR提交生成Virtual Site 数字证书然数字证书importSPX
果您没CASPX会您动签名证书
客户端数字证书验证选客户端较高安全验证情况会时您需CA进行客户端数字证书颁发理时需CA信证书链导入SPX部作客户端数字证书签名验证
生成CSR
命令行:
AN(config)#switch SPDemo
SPDemo(config)ssl csr
We will now gather some required information about your ssl virtual host
This information is encoded into your certificate
Two character country code for your organization (eg US) CN
State or province beijing
location or local city bj
Organization Name arraynetworks
Organizational Unit Training
email address of administrator admin@examplecom
Do you want the private key to be exportable [Yes(No)]No

图形界面:


查csr生成命令行:
SPDemo(config)show ssl csr


SPDemo(config)show ssl csr
BEGIN CERTIFICATE REQUEST
MIIBzzCCATgCAQAwgY4xCzAJBgNVBAYTAkNOMRAwDgYDVQQIEwdiZWlqaW5nMQsw
CQYDVQQHEwJiajEWMBQGA1UEChMNYXJyYXluZXR3b3JrczEOMAwGA1UECxMFdHJh
aW4xFDASBgNVBAMTCzE5Mi4xNjguMS4yMSIwIAYJKoZIhvcNAQkBFhNhZG1pbkBh
cnJheWRlbW8uY29tMIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDnpTJfGnEP
8KYl0TW+GV6p7eVHpkzKlgFcmNG+C5XT9i9q8fCfC9z3B4L5EFoJbMU9gMP5VBPw
XL7OucR0OUxwnie+6C0eaLLN2OHz38B9OQUeoP+jT6ugQR7DVgAf8QegJHOlFon2
rY+aeKON+lmo01VJgV42dNbkrNHsndOQIDAQABoAAwDQYJKoZIhvcNAQEEBQAD
gYEAUtmxqnOIGrFMvw+t8cXF2yIpWeqsxcEKEZnDjTz66R+CkqFkX1yFV71fFsH
u9qIk7Q3urARZw+TRlEVEFMvDBG7qSRc7NwIg8POFQ5efdtlOU0x9Km48cVx+
M6YIEkBv9Nqnk7G2XkngfQNiOfPrjz99spVeK10anf0t8rE
END CERTIFICATE REQUEST

导入virtual site 数字证书
时您面生成csr 提交CA生成数字证书您没CASPX会您签名数字证书您需
SPDemo(config)ssl start virtual site
Site Configuration>Security Settings>SSL Settings>General


果您CA您virtual site 签名数字证书您导入virtual site 里面


SPDemo(config)ssl import certificate
You may overwrite an existing certificate file type YES without quotes to continueYES
Enter certificate use on a single line without quotes to terminate import
BEGIN CERTIFICATE
MIICnjCANgcANgEUMA0GCSqGSIb3DQEBBAUAMIG5MQswCQYDVQQGEwJVUzETMBEGA1UECBMKQ2FsaWZvcm5pYTERMA8GA1UEBxMIU2FuIEpvc2UxHDAaBgNVBAoTE0NsaWNrQXJyYXkgTmV0d29yK4RHM11OClXVjm3xRhqKQnjzNboExIvkZsKIBbfLkBrM1eBnEaiYWXmsYGfxPkwdhKlQCLQgN+G3IKu2cRQLU
END CERTIFICATE

注意…结尾
面数字证书PEM格式果您格式TFTP方式倒入
命令行:
SPDemo(config)ssl import certificate [tftp_ip]
时您需tftp服务器存 crt数字证书文件

图形界面:

Site Configuration>SSL Certificates>Certificates>Import



Site Configuration>SSL Certificates>Certificates>Import Via TFTP

通命令查ssl certificate

SPDemo(config) show ssl certificate

客户端数字证书验证配置
果您需认证客户端数字证书越节


需CA证书输入SP

SPDemo(config) ssl import rootca
This command is used to import the certificate of a trusted Certificate Authority This will
be utilized for the verification of client certificates It must be present when client
authentication is enabled for a virtual site





Site Configuration>SSL Certificates>Trusted Root CA



客户端证书验证功开:

SPDemo(config)ssl settings clientauth
This command allows the user to establish client authorization for the host All SSL clients
connecting to the specified virtual site will be required to present a client certificate before
communication will be allowed to continue

Site Configuration>Security Settings>SSL Settings>Client Authentication


LocalDB户认证配置
SSL VPN户认证SSL VPN较复杂部分会章详细叙述种认证方法节叙述系统缺省认证方式Local DBSSL VPN门户virtual site 基配置工作成功

SPDemo(config)show run aaa
#aaa configuration
aaa on
aaa radius accounting off
aaa method localdb 1
Local DB成功工作您需建立户数库数库分配关联virtual site 您加入新户者组

建立新户数库global mode:
AN(config)#localdb database

AN(config)#localdb database spdemo_db

数库virtual site相关联命令行:
AN(config)#localdb associate

AN(config)#localdb associate SPDemo spdemo_db
Global Resources>Local Database>Local Database



加入新户登陆帐号命令行:
SPDemo(config)localdb account username password

SPDemo(config)localdb account user1 pass1
Local Users & Group>Local Users>Local User


中UID GID NFS时选项internal IP address internal IP mask指作L3VPN时静态址分配时户L3 VPN址
您通https19216812 usernamepassword 登陆验证SSL VPN门户建立情况
文档香网(httpswwwxiangdangnet)户传

《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档

下载文档,方便阅读与编辑

文档的实际排版效果,会与网站的显示效果略有不同!!

需要 15 香币 [ 分享文档获得香币 ]

该文档为用户出售和定价!

购买文档

相关文档

No6_Array_SPX工程安装配置手册_Portal Theme配置部分

Array SPX工程安装配置手册Portal Theme配置部分 SPX可以让用户通过一个Portal页面方便,安全的访问到被保护的资源。在用户经过登陆页面正确的认证后,他将会看到一个欢迎页面。这个页面主要作为向导,可以让用户访问到内网中的所有内容。目前,Portal里面的所有页面的样式都可以客制化,以达到用户使用方便,用户习惯风格这样一个效果。 技术原理就是通过在自己的所写的页面中插入

小***库 3年前 上传617   0

No1_Array_SPX工程安装配置手册_简介和基本功能配置部分

Array SPX工程安装配置手册简介和基本功能配置部分一、 (一)概述 21. 前言 22. SSL VPN简介 23. SSL VPN 网络拓扑 24. Array SPX设备配置概述 4二、 (二)SPX 设备基本配置 51. Array SPX的配置管理方式 52. SPX系列产品外观指示灯介绍 53. SPX 的几种配置模式 64. webUI基本介绍 71.

小***库 3年前 上传527   0

No7_Array_SPX工程安装配置手册_设备管理及排错部分

Array SPX工程安装配置手册设备管理及排错部分Syslog设置:命令行为:log {on | off}log host <ip-address> [dest-port] [tcp | udp] ip_address:日值服务器ip地址, dest-port:目标端口log source port [src-port]log facility {LOCAL0 | … |

小***库 3年前 上传577   0

快速离线安装配置Android 开发环境

首先在这里下载离线安装包,然后我以android-sdk_r16-windows为例介绍安装过程。1. 安装JDK:运行jdk-7u3-windows-i586.exe;这里在“开发工具“和“源代码“和“公共JRE“左键点击,然后选择“从功能及所有子功能将安装在本地硬盘驱动器上“更改安装路径为“C:\Java\jdk1.7.0_03\“.安装至JRE的安装时更改安装路径为“C:

郭***林 7个月前 上传195   0

配置

各岗位人力资源配置要求 部门 岗位编制 人员配置要求 人 力 资 源 部 经 理 1) 大专以上学历; 2) 年龄在30岁以上; 3) 具有二年以上物业管理企业或大型企业人力资源、行政部门管理经验; 4) 具有良好的管理

大***少 9年前 上传24979   0

配置管理

 配置管理 文件编号: NP601100 生效日期: 2000.3.20 受控编号: 密级:秘密 版次:Ver2.1 修改状态: 总页数 8 正文 6 附录 2 编制:李洪敏 审核:孟莉、王宇 批准

回***Y 10年前 上传12034   0

国际工程项目的人员配置与管理

国际工程项目的人员配置与管理国际工程项目的实施需要调动多种资源共同完成,其中最基本、最重要、最具有创造性的资源就是人力资源。   随着我国对外开放程度的不断扩大,市场经济的不断发展,内、外资企业在人才市场上的竞争日趋激烈,我国的人力资源成本呈现逐步上升趋势。我国企业以往靠较低的生产要素价格优势抢占国际工程承包市场的竞争力逐渐被削弱。因此,将国际工程项目的人力资源由原来的纯劳动力密集型资源

安***鱼 8年前 上传543   0

招聘与配置

第二章 招聘与配置 第一节 员工素质测评标准体系的构建 一、 员工素质测评的基本原理: (一)个体差异原理 (二)工作差异原理 (三)人岗匹配原理:人岗匹配包括:工作要求与员工素质相匹配;工作报酬与员工贡献相匹配;员工与员工之间相匹配;岗位与岗位之间相匹配。 二、 员工素质测评的类型: (一) 选拔性测评:特点 1、 前的测评的区分功能,即把不同素质不同水平的人区别开来。 2、

c***8 12年前 上传28610   0

配置库管理报告

   配置库管理报告 来自:http://www.chinaspis.com 作者:林锐 电子工业出版社出版发行 { 项目名称 } 配置库管理报告 文件状态: [√] 草稿 [ ] 正式发布 [ ] 正在修改 文件标识: Company-Project-CM-LIB 当前版本: X.Y 作者:   完成日期: Year-Month-Day 版 本 历 史

d***d 14年前 上传12911   0

Netapp存储基本安装配置指导书

华 为 数 据 中 心N E T A P P 存 储 基 本 安 装 配 置 指 导 书©2023 Network Appliance All rights reserved本文档介绍 NetApp 公司存储在华为数据中心安装,配置,测试功能的相关步骤及方法。一、前 言Network Appliance 公司 1992 年成立于美

3***2 1年前 上传284   0

基于Linux的FTP服务器的安装与配置课程设计

1 引言1.1课程设计目的 自从有了网络以来,通过网络来传输文件一直是一项很重要的工作,不但可以实现文件的下载和上传,而且可以设置不同的用户访问权限,并支持大文件的断点续传功能。采用FTP服务可以使传输文件工作变得非常轻松。本课程设计利用基于Linux的FTP服务器的安装与配置,理解FTP的工作原理和作用,掌握FTP服务器的基本配置方法,通过操作系统自带的ftp命令验证FTP服务器的

文***品 1年前 上传324   0

SAP PS模块配置和操作手册

SAP PS模块配置和操作手册SAP PS模块配置和操作手册Overview项目管理项目管理总的来说就是需要管理整个项目实施的过程,在这个过程中,需要将各级任务进行分解,也就是通常说的WBS。对于分解的任务需要相当于一个单独的计划,需要有对应的开始结束时间、资源,具体每个任务还会涉及到具体的处理过程,例如:内部加工、采购材料、提交某个文档等,需要依据不同的任务类型进行不同的管

文***享 3年前 上传737   0

SAP系统邮件配置操作手册

SAP系统邮件配置操作手册1、 配置参数文件运行事务码RZ10,创建参数:参数模板:icm/server_port_<*> = PROT=SMTP,PORT=<port>参数模板:is/SMTP/virt_host_<*> = <host>:<port>,<port>,...;A、 创建参数名:icm/server_port_1 赋值:PROT=SMTP,PORT=25运行事

z***u 4年前 上传769   0

惠普终端服务器配置手册12

Windows Terminal Service终端效劳器集群系统安装配置文档修订: 神州数码-毋果津-2006年3月 版本1.0 惠普-靳玉罡-2006年7月 版本1.1 惠普-靳玉罡-2006年10月 版本1.2目 录1 配置说明 31.1 配置环境构成 31.2 安装配置步骤 42 调试步骤 5

郭***林 2年前 上传411   0

招聘与配置习题

 第二章 招聘与配置一、 单选题(请从四个备选答案中选择一个正确答案,将正确答案字母填到题目中括号内,多选、漏选或误选均不得分)1.招聘中的双向选择是劳动力资源配置的基本原则。它的特点是(D )。A、企业自主择人 B、企业和劳动者的选择一致C、劳动者自主择业 D、企业自主择人和劳动者自主择业2

g***o 9年前 上传1295   0

配置管理计划

   配置管理计划 来自:http://www.chinaspis.com 作者:林锐 电子工业出版社出版发行 { 项目名称 } 配置管理计划 文件状态: [√] 草稿 [ ] 正式发布 [ ] 正在修改 文件标识: Company-Project-CM-PLAN 当前版本: X.Y 作者:   完成日期: Year-Month-Day 版 本 历 史

薄***姐 7年前 上传10707   0

软件配置管理计划

水利工程建设注册造价工程师继续教育系统软件配置管理计划二零壹零年伍月份目 录1 引言 11.1 目的 11.2 定义 11.3 参考资料 12 管理 22.1 机构 22.2任务 22.3职责 32.4接口控制 42.5 软件配置管理计划的实现 62.6 适用的标准、条例和约定 73 软件配置管理活动 73.1 配置标识 73.1.1

文***品 1年前 上传323   0

人才的九大配置资源

HR讲座系列之十一:人才的九大配置资源人才资源是人力资源的高级表现形式,是一种活性的、再生的资源。在“以人为本“为经营管理理念的今天,人才资源凸显其独特的优势。但有时很多企业往往陷入误区,如把人力资源混同于人才资源、认为人才资源越多其企业的竞争力就越强等。目前,仍有很多人才向国外发展(包括大学生),他们为什么如此义无反顾呢?甚至大有成就者也不愿回国报效祖国呢?以前我们往往从“

曼***花 10年前 上传578   0

关于车间人员配置情况说明

关于TDI车间的人员配置情况的说明  自2012年二期工程建成投产,各岗位按照定岗定编运行至今已近两年。针对TDI车间人员配备运行的情况进行分析如下:     1.1岗位人员配置情况。依据公司对全公司各岗位的定岗定编规定TDI车间总人数应是254人,目前TDI车间实有234人,其中工作经验满三年以上人员有125人,其中化工本科以上37人,化工技校 30人,高职或相当于高中文凭以上人员143人

W***1 11年前 上传16797   0

西部物流资源的优化配置研究

西部物流资源的优化配置研究    物流资源广义地讲是指物流服务和物流作业所依赖的资金、技术、知识、信息、人员、场地、设备、设施、网络等所有元素,狭义地讲主要指物流企业、物流市场以及运输仓储等物流基础设施。物流资源是物流业的基本,它决定着物流能力的大小和物流水平的高低。现代物流的目标不是盲目发展和扩充物流资源,而是应合理地整合和集成物流资源,通过整合形成物流核心能

山***清 13年前 上传8257   0

申请配置报告

申请配置报告  计算机实验中心,关于购置电脑及辅助设备的申请报告  尊敬的学院领导:  近期计算中心加大力度建设实验室,急需购置以下辅助设备。  1.局部网建设还需要的辅助设备:  (1)ups:山特3kva/小时;1台;报价¥4000.00  (2)变频空调机:1台  2.为提高数据安全性,需将原有服务器升级,需购买:  双阵列控制卡:2块;报价¥2350.00

s***7 9年前 上传499   0

数据通信硬件配置

数据通信硬件配置 □ 数据通信硬件配置的基本模式 可以从下述的基本模式来配置一个计算机网络系统:点到点式、星形、层次或树形、环形和网络形。 1.点到点式配置点到点式配置是指两台远程计算机之间的通信。 2.星形配置若干个小型计算机系统被连接到一台大型中央计算机(称为宿主计算机或主计算机)上。这些小型计算机系统可以通过主计算机彼此通信,而且

香***型 9年前 上传494   0

配置管理规范

 配置管理规范 文件编号: NW601103 生效日期: 2000.3.20 受控编号: 密级:秘密 版次:Ver1.0 修改状态: 总页数 7 正文 7 附录 0 编制:马云生 审核:王宇 批准:

y***0 15年前 上传28072   0

项目组人员配置表(XX建筑工程项目)

项目组人员配置表序号姓名拟任职务职称执业或职业资格证明备注证书名称级别证号专业注:上述人员均须附(如果取得)身份证、职称证、执业证等证书的扫描件。其中项目负责人、技术负责人还须填写“主要人员简历

教***心 2年前 上传732   0

工程施工劳动力配置计划

一、劳动力计划表工种级别 按工程施工阶段投入劳动力情况 施工前期 施工中期 施工后期木工 4 4 4瓦工 4 4 0

文艺范书香满屋 3年前 上传1100   0