检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
配置TLS 背景信息 TLS是一种安全传输层协议,用于在两个通信应用程序之间提供保密性和数据完整性。 多租户部署场景中,配置TLS的操作需要联系管理员用户进行操作。 操作步骤 在主菜单中选择“系统 > 关于 > CA服务”。 在左侧导航树中选择“全局配置 > TLS配置”。 单击
通过对微模块等设备的集中管理,实现统一监控、告警、运维等服务。用户可以在基于Windows操作系统的终端上通过web方式访问NetEco服务器。为了确保数据传输安全,NetEco支持加密传输。 NetEco的软件架构如图1所示。 图1 软件架构
已添加摄像机。具体操作请参见管理摄像机。 摄像机与NetEco之间连接正常。 如果是视频子系统管理的摄像机,需确保视频子系统服务器时间和NetEco服务器时间一致。 视频子系统管理的摄像机在播放视频前,需先设置视频播放参数,具体操作请参见如何在视频子系统上设置视频播放参数。 操作步骤 选择“运维管理
技术原理 CA服务技术原理图请参见图1。 图1 CA服务的技术原理 用户在通过CA服务申请证书时,需要根据实际需求来配置CA信息、证书模板、白名单和CRL等信息。 申请证书方式: 手动申请:分为通过基本信息申请证书、通过上传CSR文件申请证书两种方式。 自动申请:通过配置CMP协
NetEco提供边缘数据中心管理解决方案,通过GIS地图定位、设备环境监控、视频查看、告警推送等功能,提高客户远程运维的效率,降低运维成本。 极简架构:免网管服务器,接入设备+云端统一控制器,极简的架构让运维更轻松。 集中管理:一套网管可同时管理多个下属数据中心,实现全网集中管理和监控;基于在线地图实
接入设备 前提条件 已登录NetEco。 已在ECC800-Pro上配置NetEco通信参数。 操作步骤 在NetEco APP“首页”界面,单击右上角的。 在“新增设备”页面,按照提示依次填写设备信息。 图1 新增设备 表1 参数说明 名称 描述 设备名称 设备的名称。 ESN
号”,再单击“确定”。 关闭“选项”页签。 说明: 为保证proxy代理服务器正常访问NetEco服务器,网络带宽应满足: 上行(浏览器发送数据到NetEco服务器)不小于100K,下行(NetEco服务器返回数据给浏览器)不小于100M 设置浏览器弹出式窗口例外情况,设置方法如下:
支持按机房维度统计机房面积、机柜的预留与已销售情况,给出当前可销售的资源数量。 服务器能耗统计 通过使用支持插口级能耗测量的智能RPDU监测服务器的能源使用情况,并进行统计分析,找出TOPN耗能设备,设定节能措施,从而降低机房能耗。 输出服务器功耗报表 支持输出指定时间内的服务器能耗报表,输出各个服务器的平均功耗、峰值功耗。
容。 创建事件远程通知规则与创建告警远程通知规则的操作类似,下面以创建告警远程通知规则为例进行说明。 运维人员A由于一些原因无法通过界面查看告警。但是A系统承载着当地重要的通信业务,如果发生紧急和重要的告警,运维人员A需要及时处理这些告警,以免发生通信故障和用户投诉。所以运维人员
变更资产 NetEco模拟了IT设备、通信设备或附件在IT机柜中的上架、下架和移动过程,跟踪并记录设备的状态及变更过程数据,为施工人员提供详细的设备施工指导。在设备资产的全生命周期中,设备会不断发生变更,其状态与属性会有所变化。因此,借助资产台账与变更管理,实现对资产的状态全程跟踪。
启用CA服务并部署一套根CA-1,在NetEco-2上启用CA服务并部署一套不同的根CA-2,两套根CA相互独立,互不影响。服务/设备-1与服务/设备-2都需要安装根CA-1和根CA-2的证书,才能相互认证通过。 该场景适用于不同的子域完全隔离的组网场景,子域越多,需要部署的根CA就越多,管理就越复杂。
CA代理服务 CA代理服务介绍 配置CA服务器对接参数 配置CRL服务器对接参数 父主题: 关于
生命周期变更日志 功能入口 选择“设备管理 > 配置 > 存量管理”。 规格与约束 拥有“存量管理”的操作权限。如果没有该权限,请向管理员申请该权限。 NetEco服务器与设备连接正常。 应用指南 在左侧的导航栏中,选择“生命周期变更日志”。 进入“生命周期变更日志”页面中,可在日志列表查看生命周期变更信息。
crosscert2 > cacert2认证cacert2。交叉证书是一个中间证书(桥梁),连接CA1和CA2。 TLS单向协议:对通信报文使用数字证书进行加密的安全通信协议,客户端使用信任证书对服务端进行消息验证。 TLS双向协议:在单向的基础上,服务端使用信任证书对客户端进行消息验证。 EK(Endorsement
认证CA服务器身份。 HTTPS认证对端:TLS双向认证端口,使用CMP协议通过该端口申请证书时,客户端和CA服务器需相互认证对方身份。 26802 26803 隐私CA协议 26805 TLS单向认证端口,使用隐私CA协议通过该端口申请证书时,客户端需要认证CA服务器身份。 操作步骤
介绍NetEcoWeb客户端常见的故障,分析发生故障的可能原因及解决方法。 如何解决浏览器提示的证书错误或安全风险 如何处理网管与设备间闪断告警 如何安装视频子系统客户端 如何在视频子系统上添加摄像机 如何在视频子系统上设置视频播放参数 父主题: FAQs
”。 与第三方系统对接场景下,创建时用户类型选择“三方系统接入”,三方系统接入类型用户只支持三方认证接口登录,不支持Web端登录。 与LDAP服务器或RADIUS服务器对接场景下,需在本地创建同名用户,创建时用户类型选择“远端”,请确保该用户在远端服务器(如LDAP服务器和RADIUS服务器)上已存在。
根据待上架设备的需求提前规划合适的机柜或U位,确定IT设备的安装位置,防止设备上架后无法正常工作,避免人力与时间的浪费。 若用户需要将刀片服务器上架至机柜中,则需要先将刀片服务器插框上架至机柜后,将刀片服务器放置在刀片服务器插框中,才能完成刀片服务器的上架操作。 从“资产台账”上架设备 选择“运营管理 > 资产管理 >
已具备“日志管理”的操作权限。 背景信息 管理系统的日志包括安全日志、系统日志和操作日志。 安全日志记录涉及管理系统安全操作的信息,如登录服务器、修改密码、创建用户和退出服务器等。 系统日志记录管理系统发生的事件,如运行异常、网络故障、管理系统受到攻击等,有利于分析管理系统运行状态,排除故障。 操作日志记录用户在管理系统上的操作信息。
系统设置 > 远程通知”。 已具备“设置远程通知规则”操作权限。 背景信息 远程通知邮件和短信使用第三方服务器和设备进行发送,发送能力(如到达用户邮箱的时延等)会受到第三方服务器和设备影响。 事件远程通知规则不支持设置延迟时间。 缺省情况下,创建的规则依次按照已启用和未启用的顺序排