Preguntas y respuestas: Cómo configurar el mapeo NAT para acceder a eSight

136 0 0 0

1 modifique el lado eSight 
 Abra el archivo ssoclient.xml predeterminado de eSight (por ejemplo, eSight Solution V300R005C00).

 <?xml version="1.0" encoding="UTF-8" standalone="no"?>
 <config name="oms">
     <!-- Single Sign On -->
     <config name="sso">
         <config name="client">
             <param name="enabled">true</param>
             <param name="isLocalsso">true</param>
         </config>
         <config name="servers">
             <config name="upper_layer_server">
                 <param name="name">192.168.3.10:8087</param>
                 <param name="public">https://192.168.3.10:31942/sso</param>
                 <param name="private">http://192.168.3.10:8087/sso</param>
                 <param name="logout">https://192.168.3.10:31942/sso/logout</param>
             </config>
             <config name="server">
                 <param name="name">192.168.3.10:8087</param>
                 <param name="public">https://192.168.3.10:31942/sso</param>
                 <param name="private">http://192.168.3.10:8087/sso</param>
                 <param name="logout">https://192.168.3.10:31942/sso/logout</param>
             </config>
         </config>
     </config>
 </config>

1) desde el contenido <param name= "enabled" >true</param> se puede ver que la característica SSO está abierta, por lo que es necesario configurar los archivos ssoclient.xml y sso.xml cuando se realizan mapeos NAT para acceder a eSight. 
2) <config name= "upper_layer_server" significa que eSight soporta una configuración de gestión de red superior, ya que no necesita configuración para una gestión de red superior: 
3) <config name= "server" > eSight lower level network management, consulte los siguientes pasos para modificar los pasos de acceso a eSight de la asignación de NAT:

Modifique el mapa NAT de gestión de red de nivel inferior para acceder al paso eSight:  
1) modifique el archivo ssoclient.xml 
Ruta de archivo: AppBase\etc\oms.sso\ssoclient.xml. 
Para asegurar que las redes grandes y pequeñas puedan acceder a eSight después de completar el mapeo NAT, se requiere una nueva entrada.

<config name="server">
     <param name="entryAddressMapping">6.6.6.6</param>
                 <param name="name">192.168.3.10:8087</param>
                 <param name="public">https://6.6.6.6:31942/sso/</param>
                 <param name="private">http://192.168.3.10:8087/sso</param>
                 <param name="logout">https://6.6.6.6:31942/sso/logout</param>
             </config>

2) modifique el archivo sso.xml 
 Ruta de archivo: AppBase\etc\oms.sso\sso.xml. 
 Modifique los siguientes valores de parámetros: 
<param name="client-trusted-ip">10.136.64.98,6.6.6.6</param>

3) reinicie el servidor eSight.

4) El archivo de configuración final es:

<?xml version="1.0" encoding="UTF-8" standalone="no"?>
 <config name="oms">
     <!-- Single Sign On -->
     <config name="sso">
         <config name="client">
             <param name="enabled">true</param>
             <param name="isLocalsso">true</param>
         </config>
         <config name="servers">
             <config name="upper_layer_server">
                 <param name="name">192.168.3.10:8087</param>
                 <param name="public">https://192.168.3.10:31942/sso</param>
                 <param name="private">http://192.168.3.10:8087/sso</param>
                 <param name="logout">https://192.168.3.10:31942/sso/logout</param>
             </config>
             <config name="server">
                 <param name="name">192.168.3.10:8087</param>
                 <param name="public">https://192.168.3.10:31942/sso</param>
                 <param name="private">http://192.168.3.10:8087/sso</param>
                 <param name="logout">https://192.168.3.10:31942/sso/logout</param>
             </config>
             <config name="server">
                 <param name="entryAddressMapping">6.6.6.6</param>
                 <param name="name">192.168.3.10:8087</param>
                 <param name="public">https://6.6.6.6:31942/sso/</param>
                 <param name="private">http://192.168.3.10:8087/sso</param>
                 <param name="logout">https://6.6.6.6:31942/sso/logout</param>
             </config>
         </config>
     </config>
 </config>

2 configuración de la asignación de puertos en un dispositivo similar a AR 
 2.1 Tome AR como ejemplo para configurar el mapa de puertos de la siguiente manera: 
 Nat server protocol TCP global 6.6.6.6 31943 inside 192.168.3.10 31943 
 Nat server protocol TCP global 6.6.6.6 31942 inside 192.168.3.10 31942 
 Nat server protocol TCP global 6.6.6.6 8080 inside 192.168.3.10 8080 


  • x
  • convención:

Responder

Responder
Debe iniciar sesión para responder la publicación Inicio de sesión | Registrarse

Aviso Aviso: Para garantizar sus legítimos derechos e intereses, la comunidad y los terceros no publicarán contenido que pueda generar riesgos legales a las partes, por ejemplo, pornografía, contenido político, contenido sobre juego, consumo y tráfico de drogas, así como contenido que viole los derechos de propiedad intelectual de terceros, por ejemplo, secretos comerciales, marcas, derechos de autor, patentes y privacidad personal. No comparta su cuenta ni su contraseña con terceros. Todas las operaciones realizadas usando su cuenta se considerarán como sus acciones y todas las consecuencias que estas acciones generen serán responsabilidad suya. Para obtener información detallada, consulte la “ Política de privacidad.”
Si el botón para adjuntar no está disponible, actualice Adobe Flash Player con la versión más reciente
¡Ingresa y disfruta de todos los beneficios para los miembros!

¡Ingresa y disfruta de todos los beneficios para los miembros!

Aterrizaje