检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
设置登录时间控制策略 前提条件 以安全管理员登录NetEco。 操作步骤 选择“系统 > 系统管理 > 用户策略”。 在左侧导航树中选择“登录时间控制”。 在“登录时间控制”页面中,单击“创建”。 设置登录时间控制策略,单击“确定”。 系统管理员不受登录时间控制策略的限制。 设置
前提条件 已具备“运营分析”的操作权限。 已在“组态配置”中添加基础设施。 背景信息 IT设备的四种分类为服务器、网络设备、存储和其它。其中,“其他”为“分类管理”页面中除服务器、网络设备、存储以外的其他“IT设备”。 基础设施的四种分类为空调、IT机架、UPS和其它。其中,“其他
ftpuser和nftpuser用户缺省信息 用户名 用户密码 用户说明 ftpuser 随机密码 普通用户。 ftpuser为FTP服务操作员用户帐户,用于NetEco 服务器与客户端、设备之间的文件传输。 nftpuser 随机密码 普通用户。 nftpuser用户帐户在北向网管通过局域网访问NetEco时使用,实现NetEco的文件传输功能。
、统计出租机柜U位为已使用,单击“应用”。 开启或关闭设计供电功率功能 开启设计供电功率功能后,管理域的规划电力将显示该管理域的设计供电功率。其中,在“组态配置”页面中设置管理域的“设计供电功率”或“额定功率”。 在“规划功率设置”区域中,选择“开启”或“关闭”,单击“应用”。 开启或关闭相邻U位不可用功能
号”,再单击“确定”。 关闭“选项”页签。 说明: 为保证proxy代理服务器正常访问NetEco服务器,网络带宽应满足: 上行(浏览器发送数据到NetEco服务器)不小于100K,下行(NetEco服务器返回数据给浏览器)不小于100M 设置浏览器弹出式窗口例外情况,设置方法如下:
设备的安装位置,防止设备上架后无法正常工作,避免人力与时间的浪费。 若用户需要将刀片服务器上架至机柜中,则需要先将刀片服务器插框上架至机柜后,将刀片服务器放置在刀片服务器插框中,才能完成刀片服务器的上架操作。 从“资产台账”上架设备 选择“运营管理 > 资产管理 > 资产台账”。
在文本框中输入搜索关键字,单击,单击管理域名称。 方法2:双击管理域图标进入管理域。 查看管理域的详细信息和管理域中所有设备信息,根据实际需要执行以下操作。 表2 查看管理域视图 操作类型 说明 操作方法 切换2D或2.5D模式 2D或2.5D以平面形式展示管理域内设备间的布局关系、设备的运行状态、告警状态、信号指标状态等。
设置短信猫后,短信网关设置将不生效。使用短信猫设备发送短消息效率低于短消息服务器,建议优先使用短消息服务器发送短消息。 邮件 邮箱服务器 第三方的邮件发送服务器,由用户网络运维人员维护。 远程通知支持对邮箱服务器各参数进行设置,以建立系统与邮箱服务器之间的通信。 设置通知参数 在发送通知前,运维人员需做一些准备工作。
CA代理服务 CA代理服务介绍 配置CA服务器对接参数 配置CRL服务器对接参数 父主题: 关于
如何在Firefox浏览器中获取邮箱服务器证书 如何在Firefox浏览器中获取邮箱服务器证书 问题 如何在FireFox浏览器中获取邮箱服务器证书? 回答 不同版本的浏览器界面可能有所差异,以下涉及浏览器的内容仅用作举例 ,在其他版本的浏览器上进行相关操作与此类似,请以实际情况为准。
如何在Chrome浏览器中获取邮箱服务器证书 如何在Chrome浏览器中获取邮箱服务器证书 问题 如何在Chrome浏览器中获取邮箱服务器证书? 回答 不同版本的浏览器界面可能有所差异,以下涉及浏览器的内容仅用作举例 ,在其他版本的浏览器上进行相关操作与此类似,请以实际情况为准。
网管应用”。 选择“BIN”页签,在“通信参数”区域中设置“地址类型”、“服务器域名”、“端口号”、“连接测试建链端口”等参数,单击“提交”。 表1 NetEco参数 参数名称 设置值 地址类型 域名 服务器域名 默认填写,无需再手工输入。 端口号 31220 连接测试建链端口 4G
认证CA服务器身份。 HTTPS认证对端:TLS双向认证端口,使用CMP协议通过该端口申请证书时,客户端和CA服务器需相互认证对方身份。 26802 26803 隐私CA协议 26805 TLS单向认证端口,使用隐私CA协议通过该端口申请证书时,客户端需要认证CA服务器身份。 操作步骤
选择“系统设置 > 网管应用”。 在“通信参数”区域中设置“地址类型”、“服务器域名”、“端口号”、“连接测试建链端口”等参数,单击“提交” 表1 NetEco参数 参数名称 设置值 地址类型 域名 服务器域名 默认填写,无需再手工输入。 端口号 31220 连接测试建链端口 4G
用户权限区域管理 区域授权规划 新建区域管理流程 创建区域 创建区域管理员组 创建区域管理员 按照规划创建区域内操作集 创建区域内角色并授权 创建区域内用户并加入到角色中 批量修改区域内用户信息 移动默认区域内角色到区域 移动默认区域内用户到区域 移动区域内角色到其他区域 移动区域内用户到其他区域
已具备“日志管理”的操作权限。 背景信息 管理系统的日志包括安全日志、系统日志和操作日志。 安全日志记录涉及管理系统安全操作的信息,如登录服务器、修改密码、创建用户和退出服务器等。 系统日志记录管理系统发生的事件,如运行异常、网络故障、管理系统受到攻击等,有利于分析管理系统运行状态,排除故障。 操作日志记录用户在管理系统上的操作信息。
操作步骤 创建角色并授权 具体操作请参见创建角色并授权。 查看角色信息 单击目标角色名称,查看角色信息。 删除角色 单击目标角色“操作”列的“删除”,或选择需要删除的角色,单击“删除”。 说明: 不能删除缺省角色和当前用户的所属角色。 删除角色,会导致用户失去该角色的授权,请谨慎操作。
独立,互不影响。服务/设备-1与服务/设备-2都需要安装根CA-1和根CA-2的证书,才能相互认证通过。 该场景适用于不同的子域完全隔离的组网场景,子域越多,需要部署的根CA就越多,管理就越复杂。 图5 多PKI体系子CA签发证书 配置流程如下: 步骤 操作 准备 说明 1 创建根证书模板
CA服务 CA服务介绍 CA服务配置流程 配置证书模板 自定义配置CA 申请证书 配置CRL发布服务器 配置白名单 配置CMP协议 配置隐私CA协议 全局配置 父主题: 关于
用户的操作权限范围变更后的权限调整 前提条件 以安全管理员登录NetEco。 背景信息 当角色不是按照操作集授权时,通过编辑角色实现角色的权限调整。 当角色按照操作集授权时,通过编辑操作集实现角色的权限调整。 本章节操作,会导致属于该角色的用户的权限发生变更且在下次登录后生效,请谨慎操作。