检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
创建区域内用户并加入到角色中 前提条件 以区域管理员登录NetEco。 背景信息 当需要创建少量区域内用户时,可通过创建单个用户实现。 当需要创建多个区域内用户,或用户来自其他系统的导出文件时,可通过批量创建用户实现。 本章节操作涉及用户权限调整,会导致用户被强制注销,请谨慎操作。
设置登录IP地址控制策略 前提条件 以安全管理员登录NetEco。 操作步骤 选择“系统 > 系统管理 > 用户策略”。 在左侧导航树中选择“登录IP地址控制”。 在“登录IP地址控制”页面中,单击“创建”。 设置登录IP地址控制策略后,单击“确定”。 如果系统管理员给自己设置了
修改个人登录IP地址控制策略 操作步骤 选择“系统 > 系统管理 > 个人设置”。 在左侧导航树中选择“个人登录IP地址控制”。 在“个人登录IP地址控制”页面,查看或修改自己的登录IP地址控制策略。 父主题: 个人设置
天。 缺省值:去勾选 建议值:去勾选 CRL分发点 指CRL的发布位置,用户可以根据这个参数来获取到证书对应的CRL。例如,http://IP地址:端口号/caname.crl。 说明: 通过CRL分发点获取到的CRL可以用来校验由CA签发的证书的有效性,CA服务不会自动将CRL
和/或密钥加密或密钥协商。 缺省值:去勾选 建议值:去勾选 IPSEC终端系统 IP安全终端系统。 缺省值:去勾选 建议值:去勾选 IPSEC用户 IP安全用户。 缺省值:去勾选 建议值:去勾选 IPSEC通道 IP安全隧道。 缺省值:去勾选 建议值:去勾选 CRL 分发点 指
请求URI中包含签发证书的CA名称和使用的证书模板名称,例如,https://{IP}:26805/pca/v1/caname?certprofile=profilename,IP为通过隐私CA协议对接CA服务的IP地址,v1为API版本,caname为签发证书的CA名称,profilename为使用的证书模板名称。
系统安全性的操作,例如:共享甚至扩散该类用户的用户名和密码。 选择用户的登录时间控制策略和登录IP地址控制策略。 用户也可根据需要,单击“创建”,创建自己所需的登录时间控制策略和登录IP地址控制策略。 单击“完成”。 批量创建用户 选择“系统 > 系统管理 > 用户管理”。 在左侧导航树中选择“用户”。
用于NetEco 服务器与客户端、设备之间的文件传输。 nftpuser 随机密码 普通用户。 nftpuser用户帐户在北向网管通过局域网访问NetEco时使用,实现NetEco的文件传输功能。 操作步骤 选择“系统 > 系统设置 > 系统配置”。 在“系统配置”窗口左侧的导航栏中,单击“FTP密码配置”。
在“所属角色”页面,选择区域管理员角色,单击“下一步”。 设置用户的访问控制信息,单击“完成”。 如果当前访问控制信息不满足需求,用户可参考设置登录IP地址控制策略和设置登录时间控制策略,创建所需的访问控制信息。 安全管理员创建区域管理员后,区域管理员会显示在区域内的用户列表中,区域管理员
安防管理 NetEco提供视频管理、门禁管理等功能,保证设备和环境的物理安全,方便用户及时发现并处理异常情况。 视频集成管理:NetEco具有IP摄像机的接入能力,支持集成VCN5X0、IVS1800视频管理系统。 门禁授权管理:提供用户、用户组的创建、配置和管理能力,并对门禁事件实施监控。
单击左下角的“”,输入摄像机的“起始IP地址”和“终止IP地址”,然后单击“下一步”。 建议精确设置“起始IP地址”和“终止IP地址”,如果在较长IP地址范围内搜索摄像机,搜索时间会较长。 ECC800-Pro在智能ETH插座组网场景下,摄像机有内网IP和外网IP,请搜索摄像机的内网IP。 图1 设置起始IP地址和终止IP地址
调测短信网关通知功能 前提条件 已具备“短消息设置”的操作权限。 已获取短消息服务器的域名/IP地址、编码协议、端口号、用户名和密码等参数信息。 已确保campmessagingservice进程实例所在所有节点物理IP地址与短消息服务器路由可达。 背景信息 为了发送远程通知,需要用户录入手机号
在浏览器的右上角单击,选择“设置”。 在“设置”页面中,单击“高级”,然后在“系统”下单击“打开代理设置”。 在“Internet属性”弹出窗中单击“局域网设置”,在代理服务器对话窗勾选“为LAN使用代理服务器”,输入“地址”和“端口”,再单击“确定”。 关闭“设置”页签。 Firefox浏览器配置:
选择通过CMP协议对接CA。 样例值:CMPv2 CA地址 由CA服务器的IP地址、端口号和地址信息组成,格式如下: HTTP:IP地址:端口号/CA地址信息 说明: HTTP协议有安全风险(CMP证书管理协议为安全通信协议) 样例值:HTTP:IP地址:26801/cmp/caname?certprofile=profilename
使用HTTP协议: http://IP地址:26801/cmp/CA名称 http://IP地址:26801/cmp/CA名称?certprofile=证书模板名称 使用单向认证协议: https://IP地址:26802/cmp/CA名称 https://IP地址:26802/cmp/CA名称
数后,ECC才能正常接入到NetEco上。 前提条件 已经获得ECC的IP地址、Web界面的登录用户名和密码。 已经获取NetEco服务器的IP地址。 操作步骤 在浏览器地址栏中输入“https://监控IP”(如:“https://192.168.1.10”)后,按“Enter”,进入Web登录界面。
(可选)配置用户策略 配置用户策略的步骤请参见用户策略管理。 父主题: 用户授权
CA与运营商PKI共组网场景(多运营商场景)中,NetEco、服务或设备可以同时支持向多个CA申请证书,支持不同的运营商部署不同的CA,实现运营商之间的IPSec通道隔离。NetEco、服务或设备等可通过CMP协议或隐私CA协议向NetEco CA自动申请证书,安全网关等其他设备需要离线申请。
SSL连接方式,使用465号端口。 已从SMTP服务器的管理员处获取服务器的域名/IP地址、端口号、是否需要身份验证、验证用户名和密码等参数信息。 已确保远程通知服务(CAMPMessagingService)所在所有节点物理IP地址与邮箱服务器路由可达。 背景信息 为了确保数据安全,提高系统发
在左侧导航树中选择“用户”。 根据需要,在表1选择需要执行的操作。 表1 用户维护相关操作 常用操作 操作步骤 创建用户并加入到角色中 具体操作请参见创建用户并加入到角色中。 查看用户信息 单击目标用户的用户名,查看用户信息。 停用用户 单击目标用户“操作”列的“停用”。 启用用户 单击目标用户“操作”列的“启用”。