No1_Array_SPX工程安装配置手册_简介和基本功能配置部分


    Array SPX工程安装配置手册
    简介基功配置部分

    ()概述 2
    1 前言 2
    2 SSL VPN简介 2
    3 SSL VPN 网络拓扑 2
    4 Array SPX设备配置概述 4
    二 (二)SPX 设备基配置 5
    1 Array SPX配置理方式 5
    2 SPX系列产品外观指示灯介绍 5
    3 SPX 种配置模式 6
    4 webUI基介绍 7
    11 浏览器版 7
    12 登陆webUI程 7
    5 设备硬件信息OS版License理 9
    6 SPX设备基信息配置 10
    13 配置机名: 11
    14 配置端口IP址 11
    15 配置路: 12
    16 测试网络联通情况 14
    17 配置域名服务器 14
    18 时区时间配置 15
    19 保存配置 16
    110 查配置 17
    111 清配置 18
    112 导入配置 19
    113 升级系统版 20
    114 重新启动设备系统关机 21
    115 更改户口令enable口令 22

    () 概述
    前言
    目前类VPN产品中SSL VPN正独特优势占市场中导位置Array Networks公司家专注开发SSL VPN厂商文力图简洁明介绍Array Networks公司SSL VPN产品:SPX系列部署结构建立SPX致流程基配置命令
    SSL VPN简介
    SSL VPN采SSL 技术种VPN产品适Client to Site安全接入方式SSL 技术位TCP协议具数字证书身份验证数加密等安全手段实现VPN访问部应时采 Proxy Application Translation Network Extension 等技术手段实现
    户通SSL VPN访问部应系统必须先HTTPS协议登陆SSL VPN 网关提供SSL VPN门户站点称Virtual SiteArray SPX系列单台设备配置Virtual Site 具体数量视license定
    般情况数中心网络边缘放置SSL VPN网关Array Networks SPX 系列产品客户端访问部应服务器必须通SSL VPN网关程先标准浏览器IENetscape等登陆SSL VPN网关登陆协议HTTPS底层采具加密算法SSL 协议登陆SSL VPN需户认证授权审计登陆完成客户端访问部种应BSCS结构够非常支持访问程中数传输加密处理时SSL VPN授权允许审计
    SSL VPN 网络拓扑
    SSL VPN网关设备Array 称SPX系列产品位置数中心边缘具体讲般放置防火墙面入侵检测设备前面样安全产品起数中心提供安全防护
    Array SSL VPN网关支持双臂结构单臂结构单臂结构般改变企业网络拓扑结构需接口接防火墙交换机具方便部署特点双臂结构般指连接两接口连接网连接外网双臂结构具良网络吞吐量
    SSL VPN工作流程Proxy架构考虑拓扑结构时满足两点:1) 客户端机器访问Virtual Site IP址2) SPX设备够访问部服务器应中间防火墙等滤设备定开相应端口客户端Virtual Site 间防火墙开HTTPS访问典型TCP 443端口SPX服务器间防火墙SPX设备网络接口开应端口



    图典型双臂结构outside 端口连接外网路器防火墙端口址10111inside接口连接部交换机端口址10121SPX设备Virtual Site址 10112部IP址internet客户端访问前面防火墙路器做NAT转换2022222 - 10112然Virtual Site址直接配置成公网址时需客户端Virtual Site IP路达HTTPS够访问



    图典型单臂结构SPX设备需接口连接防火墙路器者交换机接口IP10111Virtual Site 址10112需NAT设备作转换:2022222 - 10112然Virtual Site址直接配置成公网址时需客户端Virtual Site IP路达HTTPS够访问
    重复单臂双臂复杂拓扑结构中间什样网络设备需满足两点:1) 客户端机器访问Virtual Site IP址2) SPX设备够访问部服务器应

    Array SPX设备配置概述
    Array Networks台新设备般程配置成台工作SSL VPN系统
    1 查设备license没license许需总代Array申请购买新license
    2 解户拓扑结构DNS系统应概情况户协商SSL VPN拓扑结构路结构DNS配置防火墙策略应通SSL VPN实现方式
    3 SPX设备进行基配置包括License输入接口IP址配置路配置时间配置DNS配置
    4 Virtual Site 建立:建立Virtual SiteSSL 数字证书配置
    5 Virtual Site 认证方法配置配置LocalDBRadiusLDAP等
    6 Virtual Site 应模块配置WRMClientAppL3VPN
    7 Virtual Site 户访问策略配置户组访问权限设定
    8 理配置SNMPLog配置文件理等

    (二) SPX 设备基配置
    Array SPX配置理方式
    Array SPX设备支持三种配置理接入方式
    Console接入:SPX系列产品默认没IP址路等配置需首先启动电源通设备附带连接线(console线)端连接PC机串口端连接SPX系列Console口SPX设备专Console线Console口通理者PC机串口接入仿真终端:VT100Baud Rate to 9600Data Bits to 8NO ParityStop Bits to 1 NO Flow Control登陆进入采命令行方式
    SSH 接入:通SSH终端接入SPX设备意接口IP址典型PuttySecure CRT等软件SSH2 协议 端口 22接入登陆进入采命令行方式
    图形化配置:通命令行配置webUI on命令启动图形化理方式浏览器通访问HTTPS8888方式登陆进行远程理控制
    SPX系列产品外观指示灯介绍
    SPX系列产品前面板中具显示设备运行状态指示灯指示灯分三种:
    l Power 表示系统否处加电运行状态
    l Run 表示系统运行负载情况灯常闪烁时表示系统负载较高
    l Fault 表示设备否发生障灯始终亮时表示设备硬件障
    具体状态指示灯位置图示:

    SPX 种配置模式
    Array OS配置理模式具三级登陆模式理模式配置模式命令行中体现hostname 加>#者(config)#
    1 第级登陆模式 AN>:
    配置超级终端回车登陆SPX系列产品默认需认证进行理配置默认户名array口令admin时进入登陆模式登陆模式符号号>模式实现基状态查功通问号
    AN>
    查状态操作命令
    2 第二级理模式 AN #
    第级进入第二级第级输入
    AN>enable
    命令进入第二级缺省口令空第二级够进行状态信息查时刻允许理员处模式
    3 第三级配置模式 AN (config)#
    第二级进入第三级第二级输入
    AN#config terminal
    命令进入配置模式时刻允许进入模式模式够进行设备配置
    长时间敲入命令系统会动退出级回级 exit 命令果直接关闭终端软件没config 模式exit理模式会缺省三分钟等时间次进入config模式

    种模式输入 解前模式执行命令者某 条命令信息:
    AN (config)#show
    AN (config)#ip address
    webUI基介绍
    浏览器版
    目前Array SP webUI支持版:
    1 IE(Version60 者版)
    2 Netscape(Version70者版)
    3 FireFox(Version15)
    登陆webUI程
    1 确认SP命令行中 webui on
    2 例SP系统IP址17216275请浏览器中输入HTTPS172162758888
    3 会面图片默认户名密码arrayadmin

    4 输入enable密码缺省空

    5 进入SPwebUI界面

    设备硬件信息OS版License理
    Array设备先作通LED查设备硬件运行情况Fault灯总亮请联系供应商解决设备硬件障
    次您登陆设备命令行方式查设备系统信息:


    Array SP RelSP8100 Build 9 : 指前运行Array OS版
    SSL HW: 指SSL 硬件加速卡信息
    Compression HW: 指硬件压缩卡信息
    Maximum Sessions : 指设备license允许发户数
    Maximum VBlades: 指设备license 允许Virtual Site 数量
    Licensed Features : 指设备license 允许功模块
    LicenseKey : Array 颁发设备License Key位数字license截止日期例子99999999限期license

    果您Array SPX设备新设备license invalid license 您需供应商申请license 您需提供show version 信息设备serial number
    新license key 您需输入:
    AN(config)#system license
    新license生效输入您通show version 查license 信息
    SPX设备基信息配置

    文拓扑结构例作配置说明双臂结构1921681024模拟公网1010016模拟网Virtual Site IP址:1921681224设备outside IP address:1921681124inside IP address:10140216







    配置机名:
    AN(config)#hostname :中机名长度长64字节
    实例:例需配置设备名称spdemo命令
    AN(config)#hostname spdemo

    配置端口IP址
    AN(config)#ip address {outside | inside}
    实例:例需设备Outside端口Inside端口进行配置
    AN(config)# ip address inside 10112 2552552550
    AN(config)# ip address outside 19216811 2552552550

    查前端口IP址命令:
    AN(config)#show ip address
    配置路:
    配置默认路命令:
    AN(config)#ip route default
    配置静态路命令:
    AN(config)#ip route static
    实例:增加条默认路条静态路
    AN(config)# ip route default 10111
    AN(config)# ip route static 192168200 2552552550 19216811
    webUI>System Configuration>Basic Networking>Interface>Outside

    webUI>System Configuration>Basic Networking>Interface>Inside

    webUI>System Configuration>Basic Networking>Routing

    测试网络联通情况
    SPX系列产品提供Pingtraceroute检查网路联通状况
    ping命令示例:
    AN(config)#ping 192168101
    Traceroute命令示例:
    AN(config)#traceroute 192168101
    webUI>Admin Tools>Troubleshooting

    配置域名服务器
    SPX需指明DNS服务器提供域名解析服务尤需部域名服务器解析部域名时
    命令行:
    AN(config)#ip dns nameserver server_ip
    AN(config)#ip dns nameserver 1011033

    webUI>System Configuration>Basic Networking>DNS


    Basic NetworkingAdvanced Networking中DNS配置Basic中DNS配置条DNS IPDNS查询会指DNS Server Advanced中DNSSP机做DNS ServerDNS解析SP做种情况较少



    时区时间配置
    时区时间设置SSL VPN配置讲非常重数字证书验证关数字证书般期限设定
    时区设定
    AN(config)#system timezone AsiaChinaChina coast
    时间设定
    AN(config)#system date
    AN(config)#system time
    举例:
    AN(config)#system date 2002 8 8
    AN(config)#system time 16 28 0
    webUI>System Configuration>General Settings>DateTime


    保存配置
    SPX系列产品默认两种配置running config配置startup配置Running config配置系统前正应生效配置文件startup配置文件系统启动时配置文件
    保存配置命令种:
    AN(config)#write memory all
    作:running config覆盖全局startup config
    SPDemo(config)#write memory
    作:running config覆盖Virtual Sitestartup config注意时 Virtual Site中
    AN(config)#write file all
    作:前running config文件形式保存系统中应
    AN(config)#write net scp
    AN(config)#write net tftp [filename]
    作:前running config文件形式保存第三方scptftp服务器应
    webUI>Admin Tools>Config Management0>backup


    查配置
    AN(config)#show running
    作:显示出running config配置容
    AN(config)#show startup
    作:显示出startup config配置容
    AN(config)#show config file [filename]
    作:显示出保存文件列表文件中配置容
    webUI>Admin Tools>Config Management0>View>Startup Config


    清配置
    AN(config)#clear config all
    作:清配置恢复出厂状态
    AN(config)#no …
    作:清特定配置命令行






    webUI>Admin Tools>Config Management0>Clear

    导入配置
    AN(config)#configure memory all
    作:应startup config覆盖running config
    AN(config)#configure file all
    作:应保存文件中配置覆盖前running config
    AN(config)#configure net scp
    AN(config)#configure net tftp
    作:应保存第三方scptftp服务器配置文件覆盖前running config






    webUI>Admin Tools>Config Management0>Load

    升级系统版
    AN(config)#system update
    作:升级系统版满足应需求
    AN(config)#system update http1921681101ArrayOS_Re73315click
    AN(config)#system component update
    系统更新相应patch








    webUI>Admin Tools>System Management>Update

    重新启动设备系统关机
    AN(config)#system reboot
    作:系统重新启动(时动保存配置)
    AN(config)#system shutdown
    作:关闭系统(时动保存配置)









    webUI>Admin Tools>System Management>ShutdownReboot

    更改户口令enable口令
    AN(config)#passwd enable
    作:更改enable口令做running config立生效startup配置影响
    AN(config)#passwd user
    作:更改登陆户口令
    AN(config)#passwd enable abcd
    作:enable口令更改abcd
    AN(config)#passwd user array abcd
    作:户名array口令更改abcd




    webUI>Admin Tools>Change Password>Change Password

    文档香网(httpswwwxiangdangnet)户传

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载文档到电脑,查找使用更方便

    文档的实际排版效果,会与网站的显示效果略有不同!!

    需要 15 香币 [ 分享文档获得香币 ]

    下载文档

    相关文档

    No6_Array_SPX工程安装配置手册_Portal Theme配置部分

    Array SPX工程安装配置手册Portal Theme配置部分 SPX可以让用户通过一个Portal页面方便,安全的访问到被保护的资源。在用户经过登陆页面正确的认证后,他将会看到一个欢迎页...

    3年前   
    612    0

    No2_Array_SPX工程安装配置手册_虚拟站点配置部分

    Array SPX工程安装配置手册虚拟站点配置部分一、 SSL VPN门户(Virtual Site)的建立 11. 增加Virtual Site 12. 配置virtual site 的SS...

    3年前   
    577    0

    No7_Array_SPX工程安装配置手册_设备管理及排错部分

    Array SPX工程安装配置手册设备管理及排错部分Syslog设置:命令行为:log {on | off}log host <ip-address> [dest-port] [tcp | u...

    3年前   
    574    0

    “电梯”基本功能配置表

    电梯主要功能配置表(基本功能)序号基本功能功能说明备注1通讯功能1.1警铃紧急时按下该警铃按钮,警铃和通话装置鸣响。 1.2内部通话功能(对讲机五方通话)轿厢、底坑及轿顶的人, 可以通过该装置...

    7个月前   
    195    0

    快速离线安装配置Android 开发环境

    首先在这里下载离线安装包,然后我以android-sdk_r16-windows为例介绍安装过程。1. 安装JDK:运行jdk-7u3-windows-i586.exe;这里在“开发工具“和“...

    7个月前   
    192    0

    配置

    各岗位人力资源配置要求 部门 岗位编制 人员配置要求 人 力 资 源 部 ...

    9年前   
    24960    0

    SAP PS模块配置和操作手册

    SAP PS模块配置和操作手册SAP PS模块配置和操作手册Overview项目管理项目管理总的来说就是需要管理整个项目实施的过程,在这个过程中,需要将各级任务进行分解,也就是通常说的WBS。...

    3年前   
    732    0

    配置管理

     配置管理 文件编号: NP601100 ...

    10年前   
    12026    0

    国际工程项目的人员配置与管理

    国际工程项目的人员配置与管理国际工程项目的实施需要调动多种资源共同完成,其中最基本、最重要、最具有创造性的资源就是人力资源。   随着我国对外开放程度的不断扩大,市场经济的不断发展,内、外资企...

    8年前   
    535    0

    招聘与配置

    第二章 招聘与配置 第一节 员工素质测评标准体系的构建 一、 员工素质测评的基本原理: (一)个体差异原理 (二)工作差异原理 (三)人岗匹配原理:人岗匹配包括:工作要求与员工素质相...

    12年前   
    28599    0

    配置库管理报告

       配置库管理报告 来自:http://www.chinaspis.com 作者:林锐 电子工业出版社出版发行 { 项目名称 } 配置库管理报告 文件状态: [√] 草稿...

    14年前   
    12904    0

    Netapp存储基本安装配置指导书

    华 为 数 据 中 心N E T A P P 存 储 基 本 安 装 配 置 指 导 书©2023 Network Appliance All rights reserved本文档介绍 Net...

    1年前   
    278    0

    基于Linux的FTP服务器的安装与配置课程设计

    1 引言1.1课程设计目的 自从有了网络以来,通过网络来传输文件一直是一项很重要的工作,不但可以实现文件的下载和上传,而且可以设置不同的用户访问权限,并支持大文件的断点续传功能。采用F...

    1年前   
    316    0

    SAP系统邮件配置操作手册

    SAP系统邮件配置操作手册1、 配置参数文件运行事务码RZ10,创建参数:参数模板:icm/server_port_<*> = PROT=SMTP,PORT=<port>参数模板:is/SMT...

    3年前   
    766    0

    惠普终端服务器配置手册12

    Windows Terminal Service终端效劳器集群系统安装配置文档修订: 神州数码-毋果津-2006年3月 版本1.0 惠普-靳玉罡-2006年7月 版本1.1 ...

    2年前   
    408    0

    招聘与配置习题

     第二章 招聘与配置一、 单选题(请从四个备选答案中选择一个正确答案,将正确答案字母填到题目中括号内,多选、漏选或误选均不得分)...

    9年前   
    1280    0

    配置管理计划

       配置管理计划 来自:http://www.chinaspis.com 作者:林锐 电子工业出版社出版发行 { 项目名称 } 配置管理计划 文件状态: [√] 草稿 ...

    7年前   
    10698    0

    软件配置管理计划

    水利工程建设注册造价工程师继续教育系统软件配置管理计划二零壹零年伍月份目 录1 引言 11.1 目的 11.2 定义 11.3 参考资料 12 管理 22.1 机构 22.2任务 22.3职责...

    1年前   
    309    0

    人才的九大配置资源

    HR讲座系列之十一:人才的九大配置资源人才资源是人力资源的高级表现形式,是一种活性的、再生的资源。在“以人为本“为经营管理理念的今天,人才资源凸显其独特的优势。但有时很多企业往往陷入误区,如把...

    10年前   
    571    0

    西部物流资源的优化配置研究

    西部物流资源的优化配置研究    物流资源广义地讲是指物流服务和物流作业所依赖的资金、技术、知识、信息、人员、场地、设备、设施、网络等所有元素,狭义地讲主要指...

    13年前   
    8249    0

    文档贡献者

    小***库

    贡献于2021-03-24

    下载需要 15 香币 [香币充值 ]
    亲,您也可以通过 分享原创文档 来获得香币奖励!
    下载文档

    该用户的其他文档