01-正文
本章节下载: 01-正文 (1.40 MB)
H3C SecCenter 安全业务管理平台
iMC对接配置指导
资料版本:5W100-20210811
Copyright © 2021 新华三技术有限公司 版权所有,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。
除新华三技术有限公司的商标外,本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。
本文档中的信息可能变动,恕不另行通知。
安全业务管理平台(以下简称为SMP)为H3C安全设备统一集中管理平台。因iMC平台安全管理配套的SSM组件其产品生命周期已不再维护,即将下线。iMC平台将SSM组件全面替换为SMP,因而提供此配置指导。
本文档用于指导现场工程师注册SMP到iMC系统,支持在iMC系统中展示SMP菜单,并支持基于iMC免登录跳转。
本文档描述基于iMC和SMP已经部署成功,通过配置和执行脚本的方式将SMP菜单注册到iMC。由于iMC有Linux版本和WinServer版本,请根据需要分别按照相应版本的指导说明进行操作。
本文档适用于SMP E1111P04及之后的版本。iMC PLAT 7.3 (E0703)及以后版本。
需要注意:此指导安装过程为手动安装,如中间iMC版本间数据库差异导致iMC配置数据库脚本执行失败,请联系研发指导。
SMP的版本号请通过浏览器登录Web界面,到“系统配置 > 系统管理 > 系统信息”页面进行查看。如下图所示:
图2-1 查看SMP版本号
(1) 通过MobaXtrem等远程终端控制软件,使用SSH协议输入用户名、密码,登录SMP服务器后台,进入目录/opt/ipsm/imc。
cd /opt/ipsm/imc
(2) 通过ls 命令查看目录下有addIMC.sh脚本。
(1) 执行addIMC.sh,参数为iMC的IP地址。如下图:iMC的IP地址为10.123.53.137。
(2) 执行命令:sh addiMC.sh 10.123.53.137
(3) 完成上述配置后,会自动重启SMP Web服务。
配置前请先确认iMC部署的系统是win-server还是linux。iMC版本确认步骤如下:
(1) 点击关于
(2) 查看版本为E0703或者之后的版本。
登录iMC服务器,点击<开始>按钮,搜索sql server,并打开SQL Server Management Studio应用。
(1) 点击开始,搜索sql server。
(2) 点击SQL Server Management Studio并打开。
用户sa为打开如下SQL Server Management应用的默认用户,密码为默认密码,无需手动输入。
(1) 确认并点击连接进入sql sever管理页面。
(2) 进入后,在右边对象资源管理器中,选择config_db,右键打开新建查询。
展示如下:
(3) 打开并复制下面脚本到iMC服务器的sql query框。
可复制粘贴如下内容:
DELETE FROM config_db.imc_config.tbl_perspective_left_tree_item WHERE navId='navItem_admin_e9a9ead3-dbae-486f-b94d-bba0b5013458';
INSERT INTO config_db.imc_config.tbl_perspective_left_tree_item
(treeId,navType,navId,icon,imgUrl,name,onclick,oncomplete,[action],rendered,level1index,level2index,creator,operator,lastModifiedTime)
VALUES ('com_h3c_imc_plat',0,'navItem_admin_e9a9ead3-dbae-486f-b94d-bba0b5013458','icon-facetime-video',NULL,
'安全业务管理平台','window.open(''http://smp_ip/menupage/common#/cloud_operation'','''','''');',NULL,NULL,'true',2,5,'admin',NULL,NULL);
(4) 复制sql内容到sql query框,如下图所示。
(5) 修改sql query中的smp_ip,改为SMP服务的IP地址,如下图所示(图中仅以10.123.53.240为例进行说明,请根据实际情况进行修改)。
替换后如下图所示。
(6) 全选sql query框中的脚本,并右键菜单点击执行,或者按快捷键F5执行脚本。
查看执行完成后结果如下图所示:
(1) 浏览器登录iMC系统,切换到网络基础管理视图。
(如果没有显示菜单,请清空浏览器缓存后重新登录iMC,快捷键Ctrl+Shift+Delete)
(2) 进入网络基础管理视图,点击“监控”展开菜单,查看菜单列表,查看出现“安全业务管理平台”菜单。
(3) 点击“安全业务管理平台”菜单,查看是否可以跳转到安全业务管理平台页面,如下图所示。
(1) 通过MobaXtrem等远程终端控制软件,使用SSH协议输入用户名、密码,登录iMC系统linux后台,如下图所示。
(2) 上传addSMP.sh脚本到/opt 目录。
脚本如下:复制粘贴到本地文件夹
上传如下:
(1) 确认SMP的IP地址
SMP的IP地址为10.123.53.240。
(2) 执行脚本 sh addSMP.sh 10.123.53.240(脚本内容请参见4 附录)
(3) 脚本确认执行完成后,配置结束。
(1) 浏览器登录iMC系统,切换到“网络基础管理视图”。
(如果没有显示菜单,请清空浏览器缓存后重新登录iMC,快捷键Ctrl+Shift+Delete。)
(2) 进入“网络基础管理视图”,点击“监控”展开菜单,查看菜单列表,查看出现“安全业务管理平台”菜单。
(3) 点击“安全业务管理平台”菜单,查看是否可以跳转到安全业务管理平台页面,如下图所示。
addSMP.sh脚本内容
#!/bin/bash
ip=$1
if test -z "$ip"; then
echo param smp ip is not exist.
exit 1
fi
echo start command execution with smp ip $ip ...
navId=navItem_admin_e9a9ead3-dbae-486f-b94d-bba0b5013558
menuName=安全业务管理平台
url="http://$ip/menupage/common#/cloud_operation"
mysql -uroot -piMC123 --default-character-set=utf8 -e "delete from config_db.tbl_perspective_left_tree_item where navId='$navId';
INSERT INTO config_db.tbl_perspective_left_tree_item
(treeId,navType,navId,icon,imgUrl,name,onclick,oncomplete,action,rendered,level1index,level2index,creator,operator,lastModifiedTime)
VALUE ('com_h3c_imc_plat',0,'$navId','icon-facetime-video',NULL,'$menuName','window.open(''$url'','''','''');',NULL,NULL,'true',2,5,'admin',NULL,NULL);"
echo command execution finished.
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!
