检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
详细操作请参见智能终端安全服务的《部署指南》中“安装HiSec Endpoint Agent”章节。 配置无线SSID。 双击地图上站点图标进入站点首页,单击站点首页右上角“站点配置”,进入站点配置页面。 在站点配置页面,选择左侧导航栏的“无线配置 > SSID”,进入SSID配置页面。 单击“创
xt”。 跳过网络连通性测试: 选择“Use Following Configuration”,单击“Next”。 用户认证方法保持默认配置,单击“Next”。 创建本地用户,比如suse。单击“Next”。 SUSE 11 SP4安装过程要求创建本地用户,在安装完成后,如果不需
HTTPS配置 证书配置概述 SCM委托授权 配置HTTPS证书 HTTPS证书要求 HTTPS证书格式转换 配置TLS版本 强制跳转 配置HSTS 配置HTTP/2 配置OCSP Stapling 配置QUIC协议 配置客户端证书 HTTPS常见问题 父主题: 自定义域名配置
配置Underlay路由 前提条件 已规划好相关数据,并与客户达成一致,具体信息请参考Underlay网络数据规划。 操作步骤 在“Underlay配置”页签,选择待配置的站点(如:Hub1)。 图1 Underlay配置页签入口 在“WAN路由”页签中,单击“点击添加路由协议”,选择协议为“IPv4
P。 如果选择有线网络配置,请参见配置有线网络。 配置要求 针对使用无线网络连接路由器的方式,需要输入无线网络密码,成功连接无线网络。 当前HiLens Kit仅支持2.4G频段的无线网络和常规的加密类型无线网络,且无线网络名称不包含英文的单引号和双引号,长度8-63个字符。 支持的2
WMI模板(通道1)”,单击“新建”,配置模板名称为“terminal-identify”,配置完成后单击“配置”。 图9 创建WMI模板-填写模板名称 配置“服务器地址”为华为乾坤云平台的南向地址和端口号,配置“终端识别数据上报”,配置完成后,单击“应用”。 根据实际情况输入服务器地址和端口号。本案例中服务器地址为139
现在需要对无线终端部署用户接入认证机制。 图1 配置无线用户认证(AP做认证点)组网拓扑实例 基于上述场景和需求,推荐该门店以AP作为认证控制点,以云管理平台作为认证服务器部署用户接入认证机制。中小型园区网络整体规模偏小,用户终端数量少,顾客及员工都建议采用无线接入,并为顾客和员
配置AP业务 配置接口 AP上行连接交换机的接口,在云管理平台上无需配置,采用默认配置即可。 配置员工SSID(PSK认证) 选择站点。 在主菜单中选择“配置 > 物理网络 > 站点配置”。 在左上角“站点”下拉框中选择test站点,将该站点设为操作对象。 选择“站点配置”页签。
配置AR上线 配置AR通过DHCP Option方式上线 配置AR通过注册查询中心方式上线 配置AR通过命令行方式上线 配置AR通过Web网管方式上线 父主题: 设备注册上线
ID”为VLAN10,“转发模式”选择“隧道转发”,其他配置保持默认,配置完成后,单击“应用”。 图8 配置VAP模板 配置AP组test的WMI参数,用于无线终端识别数据上报到云管理平台。 选择“配置 > 无线业务管理 > AP组配置”,在“AP组”页签的AP组列表中选择“test”。
CDN与智能边缘 > 内容分发网络 CDN”,进入CDN控制台。 在左侧菜单栏中,选择“域名管理”。 在域名列表中,单击需要修改的域名或域名所在行的“设置”,进入域名配置页面。 选择“基本配置”页签。 在源站配置模块,单击“编辑”按钮。 单击源站配置模块下方“添加”按钮,进入添加源站界面。
单击“完成”,完成配置。 单击“确定”,保存当前配置。 固定地址 如果用户从网络服务商处获得一个固定的IP地址或IP地址段,可以选择固定地址方式上网。 单击“固定地址”,进入“配置接入互联网参数-固定地址”界面,如图5所示。 图5 配置接入互联网参数-固定地址 输入网络服务商或网络管理员提供的信息,如表3所示。
创建虚拟网络VN 前提条件 已规划好相关数据,并与客户达成一致,具体信息请参考VN数据规划。 操作步骤 在顶层菜单中,单击“虚拟网络配置”或者在SD-WAN服务流程引导区域,单击“虚拟网络”。 在“虚拟网络管理”页签,单击“创建”,输入虚拟网络名称,单击“下一步”。 图1 创建虚拟网络
容器网络 Kubernetes本身并不负责网络通信,但提供了容器网络接口CNI(Container Network Interface),具体的网络通信交由CNI插件来实现。开源的CNI插件非常多,像Flannel、Calico等。针对Kubernetes网络,CCE为不同网络模型
DNS服务器地址”,如图6所示,根据需要配置DNS。DNS服务器东北区IP地址为100.125.6.250,其它区域详情请参见华为云内网DNS地址。配置完成后,单击“确定”,完成配置。 图6 Windows系统配置DNS 父主题: 网络配置
为Pod配置EIP 使用场景 云原生网络2.0网络模式下,Pod使用的是VPC的弹性网卡/辅助弹性网卡,可直接绑定弹性公网IP。 为方便用户在CCE内直接为Pod关联弹性公网IP,用户只需在创建Pod时,配置annotation(yangtse.io/pod-with-eip:
802.1X认证 配置通过802.1X认证接入网络需要单击菜单栏“ > 高级配置”进入“高级配置”界面。本节对以AP为认证点的员工无线终端通过802.1X认证为例,提供对应认证配置。 总体配置思路 认证服务器侧的配置 认证控制点侧的配置 结果验证 父主题: 配置用于员工上网的准入认证
配置思路 图1是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。 图1 配置流程图 本案例以第三方路由器作为网关设备,所有AP设备在华为乾坤云平台纳管。AP通过华为乾坤APP注册上线,然后远程进行Wi-Fi业务配置。 数据规划。 手动规划AP的安装点位
Option方式上报终端识别数据时,需要配置此功能。 开启mDNS Snooping功能。无线终端识别采用DHCP Option方式上报终端识别数据时,需要配置此功能。 图8 配置VAP 配置用户流量策略。 设置流量模板。 选择“配置 > 无线业务管理 > 模板管理 > 无线业务
t/s,完成后单击“确定”。 配置访客SSID(短信认证) 登录华为乾坤控制台。 进入高级配置界面。 单击页面左上角按钮,单击“我的服务 > 云管理网络”,在快捷菜单栏选择“ > 高级配置”。 在高级配置界面单击“网络配置 > 站点配置 > 站点配置” ,在左上角“站点”下拉框中选择“test_ap1”。