• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

17-网络管理和监控配置指导

目录

24-云平台连接配置

本章节下载 24-云平台连接配置  (211.61 KB)

docurl=/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Configure/Operation_Manual/H3C_SecPath_F100_FW_V7_R8601_R8520-3602/17/202205/1609165_30005_0.htm

24-云平台连接配置


1 云平台连接

1.1  云平台连接简介

云平台连接是指设备与云平台服务器建立的远程管理通道。通过云平台连接,网络管理员可以在没有直接接入到设备所在网络的情况下,通过云平台服务器对分布在不同位置的设备进行管理和维护。

1.1.1  云平台的多连接机制

设备与云平台服务器建立的云平台连接为主连接,设备上不同的业务模块可以与云平台服务器上对应的微服务建立云平台子连接,各个子连接之间互不影响。云平台的多连接机制可以为不同业务的数据提供不同的通信通道,避免多业务间的干扰。

1.1.2  云平台连接建立过程

图1-1所示,设备与云平台服务器建立云平台连接的过程如下:

(1)     设备向云平台服务器发送认证请求报文。

(2)     云平台服务器收到认证请求报文后,检查服务器上是否已添加认证请求报文中携带的设备序列号,如果已添加则回应认证成功响应报文,否则回应认证失败响应报文。

(3)     设备收到认证成功响应报文后,向云平台服务器发送注册请求报文。

(4)     云平台向设备返回注册响应报文并携带云平台主连接的微服务URL。

(5)     设备收到注册响应报文后,向主连接微服务URL发送握手交互(从HTTP协议切换为WebSocket协议)请求。

(6)     云平台服务器回复握手交互响应报文。

(7)     通过以上报文交互,完成建立主连接。

(8)     主连接建立完成后,根据不同的业务需要,设备自动通过主连接获取子连接URL,而后与云平台服务器建立多个子连接。

图1-1 云平台连接建立过程

 

1.2  云平台连接与硬件适配关系

本特性的支持情况与设备型号有关,请以设备的实际情况为准。

型号

说明

F1000-E-G5、F1000-H-G5

不支持

F100-C-G5、F100-M-G5、F100-S-G5

不支持

F1000-A-G3、F1000-C-G3、F1000-E-G3、F1000-S-G3

不支持

F100-A-G3、F100-C-G3、F100-E-G3、F100-M-G3、F100-S-G3

不支持

F1000-E-VG、F1000-S-VG

不支持

F1000-A-G2、F1000-C-G2、F1000-E-G2、F1000-S-G2

不支持

F100-A-G2、F100-C-G2、F100-E-G2、F100-M-G2、F100-S-G2

不支持

F1000-C-EI、F100-A-EI、F100-A-SI、F100-C-EI、F100-E-EI

不支持

F100-A80-WiNet、F100-C80-WiNet、F100-C60-WiNet、F100-C50-WiNet、F100-S80-WiNet

不支持

F1000-C8395

不支持

F1000-C8180、F1000-C8170、F1000-C8160、F1000-C8150、F1000-C8130、F1000-C8120、F1000-C8110

支持

F100-C-A6、F100-C-A5、F100-C-A3

不支持

F100-C-A6-WL、F100-C-A5-W、F100-C-A3-W

不支持

F1000-C-HI、F100-A-HI、F100-C-HI、F100-S-HI

不支持

F1000-720-HI、F1000-710-HI

不支持

F100-C-XI、F100-S-XI

不支持

F1000-9390-AI、F1000-9385-AI

不支持

F1000-990-AI、F1000-980-AI、F1000-970-AI、F1000-960-AI、F1000-950-AI、F1000-930-AI、F1000-920-AI、F1000-910-AI、F1000-905-AI

不支持

LSPM6FWD8、LSQM2FWDSC8

不支持

 

1.3  配置云平台服务器

在云平台服务器上添加待管理设备的序列号,在建立连接时,云平台服务器将根据设备的序列号,回复认证响应报文。

1.4  配置本端设备

1. 功能简介

通过指定云平台服务器域名,可以使网络管理员在远程PC端通过域名登入云平台服务器对设备进行管理。

设备与云平台服务器建立连接后,会通过两种方式进行保活:

·     设备会周期性地向服务器发送Keepalive报文进行保活。如果设备在连续3个Keepalive报文的发送周期内没有收到云平台服务器的响应,设备会重新向平台服务器发送注册请求,与其重新建立连接。

·     设备会周期性地向服务器发送Ping报文进行保活,为了防止NAT表项老化,导致设备无法发送报文。

2. 配置限制和指导

当网络状况不好或者设备NAT表项老化时间较短时,可以适当减小Ping报文的发送时间间隔。

当建立云平台连接使用的是ADWAN服务器时,需要配置建立云平台连接时使用的ADWAN服务器的校验密码,否则云平台连接会建立失败。

3. 配置步骤

(1)     进入系统视图。

system-view

(2)     配置云平台服务器域名。

cloud-management server domain domain-name

缺省情况下,云平台服务器域名为opstunnel-seccloud.h3c.com。

(3)     (可选)配置向云平台服务器发送Keepalive报文的时间间隔。

cloud-management keepalive interval

缺省情况下,设备向云平台服务器发送Keepalive报文的时间间隔为180秒。

(4)     (可选)配置向云平台服务器发送Ping报文的时间间隔。

cloud-management ping interval

缺省情况下,设备向云平台服务器发送Ping报文的时间间隔为60秒。

(5)     (可选)配置建立云平台连接时使用的TCP端口号。

cloud-management server port port-number

缺省情况下,设备建立云平台连接时使用的TCP端口号为19443。

(6)     (可选)配置建立云平台连接时使用的ADWAN服务器校验密码。

cloud-management server password { cipher | simple } string

缺省情况下,未配置建立云平台连接时使用的服务器校验密码。

1.5  云平台连接显示和维护

在完成上述配置后,在任意视图下执行display命令,可以显示配置后云平台连接的运行情况,通过查看显示信息,来验证配置的效果。

表1-1 云平台连接显示和维护

操作

命令

显示云平台连接的状态

display cloud-management state

 

1.6  云平台连接典型配置举例

1.6.1  云平台连接基本组网典型配置举例

1. 组网需求

配置Device与云运维管理平台之间建立云平台连接,使网络管理员可以在远程PC端通过登入云运维管理平台对Device进行管理。

2. 组网图

图1-2 建立云平台连接配置组网图

 

3. 配置步骤

说明

确保DNS服务器能够完成云运维管理平台的域名解析。

 

(1)     配置各接口的IP地址、路由、安全域及安全策略保证网络可达,具体配置过程略。

(2)     配置云运维管理平台

在云运维管理平台上添加待管理设备的序列号。云运维管理平台的IP地址为10.1.1.1/24,域名为opstunnel-seccloud.h3c.com。

(3)     配置Device

# 指定云运维管理平台的域名为opstunnel-seccloud.h3c.com。

<Device> system-view

[Device] cloud-management server domain opstunnel-seccloud.h3c.com

4. 验证配置

# 查看云平台连接信息,可以看到Device与云运维管理平台之间已经建立了云平台连接并进入Established状态。

[Device] display cloud-management state

Cloud connection state                      : Established

Device state                                : Request_success

Cloud server address                        : 10.1.1.1

Cloud server domain name                    : opstunnel-seccloud.h3c.com

Cloud connection mode                       : Https

Local port                                  : 19443

Connected at                                : Wed Jan 27 14:18:40 2018

Duration                                    : 00d 00h 02m 01s

Process state                               : Message received

Failure reason                              : N/A

Last down reason                            : socket connection error (Details:N/A)

Last down at                                : Wed Jan 27 13:18:40 2018

Last report failure reason                  : N/A

Last report failure at                      : N/A

Dropped packets after reaching buffer limit : 0

Total dropped packets                       : 1

Last report incomplete reason               : N/A

Last report incomplete at                   : N/A

Buffer full count                           : 0

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们