• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

H3C SecCenter 安全业务管理平台 iMC对接配置指导-5W100

01-正文

本章节下载 01-正文  (1.40 MB)

01-正文

H3C SecCenter 安全业务管理平台

iMC对接配置指导

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

资料版本:5W100-20210811

 

Copyright © 2021 新华三技术有限公司 版权所有,保留一切权利。

非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。

除新华三技术有限公司的商标外,本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。

本文档中的信息可能变动,恕不另行通知。



1 总体说明

1.1  编写目的

安全业务管理平台(以下简称为SMP)为H3C安全设备统一集中管理平台。因iMC平台安全管理配套的SSM组件其产品生命周期已不再维护,即将下线。iMC平台将SSM组件全面替换为SMP,因而提供此配置指导。

本文档用于指导现场工程师注册SMP到iMC系统,支持在iMC系统中展示SMP菜单,并支持基于iMC免登录跳转。

1.2  文档总体结构和说明

本文档描述基于iMC和SMP已经部署成功,通过配置和执行脚本的方式将SMP菜单注册到iMC。由于iMC有Linux版本和WinServer版本,请根据需要分别按照相应版本的指导说明进行操作。

1.3  适用范围

本文档适用于SMP E1111P04及之后的版本。iMC PLAT 7.3 (E0703)及以后版本。

需要注意:此指导安装过程为手动安装,如中间iMC版本间数据库差异导致iMC配置数据库脚本执行失败,请联系研发指导。

2 SMP配置指导

2.1  环境确认

1. 确认SMP当前版本号

SMP的版本号请通过浏览器登录Web界面,到“系统配置 > 系统管理 > 系统信息”页面进行查看。如下图所示:

图2-1 查看SMP版本号

 

2. 登录SMP服务器后台

(1)     通过MobaXtrem等远程终端控制软件,使用SSH协议输入用户名、密码,登录SMP服务器后台,进入目录/opt/ipsm/imc。

cd /opt/ipsm/imc

(2)     通过ls 命令查看目录下有addIMC.sh脚本。

 

3. 执行addIMC.sh

(1)     执行addIMC.sh,参数为iMC的IP地址。如下图:iMC的IP地址为10.123.53.137。

 

(2)     执行命令:sh addiMC.sh 10.123.53.137

 

(3)     完成上述配置后,会自动重启SMP Web服务。

3 iMC配置指导

3.1  环境确认

请确保已完成2 SMP配置指导后再执行本配置。

配置前请先确认iMC部署的系统是win-server还是linux。iMC版本确认步骤如下:

(1)     点击关于

 

(2)     查看版本为E0703或者之后的版本。

 

3.2  Win-Server版本iMC配置

3.2.1  登录iMC服务器

登录iMC服务器,点击<开始>按钮,搜索sql server,并打开SQL Server Management Studio应用。

(1)     点击开始,搜索sql server。

 

 

(2)     点击SQL Server Management Studio并打开。

3.2.2  使用默认用户sa登录sql server并执行脚本

说明

用户sa为打开如下SQL Server Management应用的默认用户,密码为默认密码,无需手动输入。

 

(1)     确认并点击连接进入sql sever管理页面。

 

 

(2)     进入后,在右边对象资源管理器中,选择config_db,右键打开新建查询。

 

展示如下:

 

(3)     打开并复制下面脚本到iMC服务器的sql query框。

可复制粘贴如下内容:

DELETE FROM config_db.imc_config.tbl_perspective_left_tree_item WHERE navId='navItem_admin_e9a9ead3-dbae-486f-b94d-bba0b5013458';

 

INSERT INTO config_db.imc_config.tbl_perspective_left_tree_item 

(treeId,navType,navId,icon,imgUrl,name,onclick,oncomplete,[action],rendered,level1index,level2index,creator,operator,lastModifiedTime) 

VALUES ('com_h3c_imc_plat',0,'navItem_admin_e9a9ead3-dbae-486f-b94d-bba0b5013458','icon-facetime-video',NULL,

'安全业务管理平台','window.open(''http://smp_ip/menupage/common#/cloud_operation'','''','''');',NULL,NULL,'true',2,5,'admin',NULL,NULL);

 

(4)     复制sql内容到sql query框,如下图所示。

 

(5)     修改sql query中的smp_ip,改为SMP服务的IP地址,如下图所示(图中仅以10.123.53.240为例进行说明,请根据实际情况进行修改)。

 

替换后如下图所示。

 

(6)     全选sql query框中的脚本,并右键菜单点击执行,或者按快捷键F5执行脚本。

 

查看执行完成后结果如下图所示:

 

3.2.3  查看并确认配置是否成功

(1)     浏览器登录iMC系统,切换到网络基础管理视图。

(如果没有显示菜单,请清空浏览器缓存后重新登录iMC,快捷键Ctrl+Shift+Delete)

 

(2)     进入网络基础管理视图,点击“监控”展开菜单,查看菜单列表,查看出现“安全业务管理平台”菜单。

 

(3)     点击“安全业务管理平台”菜单,查看是否可以跳转到安全业务管理平台页面,如下图所示。

 

3.3  Linux版本iMC配置

3.3.1  登录iMC的linux服务器后台

(1)     通过MobaXtrem等远程终端控制软件,使用SSH协议输入用户名、密码,登录iMC系统linux后台,如下图所示。

 

(2)     上传addSMP.sh脚本到/opt 目录。

脚本如下:复制粘贴到本地文件夹

脚本内容参照4 附录

上传如下:

 

3.3.2  执行addSMP.sh脚本

(1)     确认SMP的IP地址

SMP的IP地址为10.123.53.240。

 

(2)     执行脚本 sh addSMP.sh 10.123.53.240(脚本内容请参见4 附录

 

(3)     脚本确认执行完成后,配置结束。

3.3.3  查看并确认配置是否成功

(1)     浏览器登录iMC系统,切换到“网络基础管理视图”。

(如果没有显示菜单,请清空浏览器缓存后重新登录iMC,快捷键Ctrl+Shift+Delete。)

 

(2)     进入“网络基础管理视图”,点击“监控”展开菜单,查看菜单列表,查看出现“安全业务管理平台”菜单。

 

(3)     点击“安全业务管理平台”菜单,查看是否可以跳转到安全业务管理平台页面,如下图所示。

 

4 附录

addSMP.sh脚本内容

#!/bin/bash

ip=$1

if test -z "$ip"; then

   echo param smp ip is not exist.

   exit 1

fi

echo start command execution with smp ip $ip ...

navId=navItem_admin_e9a9ead3-dbae-486f-b94d-bba0b5013558

menuName=安全业务管理平台

url="http://$ip/menupage/common#/cloud_operation"

mysql -uroot -piMC123 --default-character-set=utf8 -e "delete from config_db.tbl_perspective_left_tree_item where navId='$navId'; 

  INSERT INTO config_db.tbl_perspective_left_tree_item

(treeId,navType,navId,icon,imgUrl,name,onclick,oncomplete,action,rendered,level1index,level2index,creator,operator,lastModifiedTime)

VALUE ('com_h3c_imc_plat',0,'$navId','icon-facetime-video',NULL,'$menuName','window.open(''$url'','''','''');',NULL,NULL,'true',2,5,'admin',NULL,NULL);"

 

echo command execution finished.

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们