28-云平台连接命令
本章节下载: 28-云平台连接命令 (178.17 KB)
目 录
1.1.1 cloud-management keepalive
1.1.2 cloud-management server domain
1.1.3 cloud-management server password
1.1.4 cloud-management server port
1.1.5 cloud-management unbinding-code
1.1.6 display cloud-management state
1.1.7 reset cloud-management tunnel
cloud-management keepalive命令用来配置向云平台服务器发送Keepalive报文的时间间隔。
undo cloud-management keepalive命令用来恢复缺省情况。
【命令】
cloud-management keepalive interval
undo cloud-management keepalive
【缺省情况】
设备向云平台服务器发送Keepalive报文的时间间隔为180秒。
【视图】
系统视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
interval:发送Keepalive报文的时间间隔,取值范围为180~600,单位为秒。
【使用指导】
设备与云平台服务器建立连接后,会周期性地向服务器发送Keepalive报文进行保活。如果设备在连续3个Keepalive报文的发送周期内没有收到云平台服务器的响应,设备会重新向云平台服务器发送认证请求,与其重新建立连接。
【举例】
# 配置向云平台服务器发送Keepalive报文的时间间隔为360秒。
<Sysname> system-view
[Sysname] cloud-management keepalive 360
cloud-management server domain命令用来指定云平台服务器域名。
undo cloud-management server domain命令用来恢复缺省情况。
【命令】
cloud-management server [ domain domain-name [ vpn-instance vpn-instance-name ] [ source-ip ip-address ] | port port-number ]
cloud-management server ipv6 domain domain-name [ vpn-instance vpn-instance-name ] [ source-ip ip-address ]
undo cloud-management [ ipv6 ] server domain
【缺省情况】
未指定云平台服务器域名。
【视图】
系统视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
ipv6:表示配置IPv6云平台服务器域名。若不指定该参数,则表示配置IPv4云平台服务器域名。
domain-name:云平台服务器的域名,为1~253个字符的字符串,区分大小写。
port port-number:设备向云平台服务器发起认证时使用的目的TCP端口号,取值范围为1~65535。如果未指定本参数,则使用cloud-management server port命令配置的端口号。
vpn-instance vpn-instance-name:指定设备连接云平台服务器的VPN实例。vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。如果未指定本参数,则表示主用云平台服务器位于公网中。
source-ip ip-address:指定设备连接云平台服务器的源IP地址。ip-address表示云平台服务器的源IP地址,该地址必须是设备上已配置的IP地址。如果未指定本参数,将使用设备出接口的主IP地址与云平台服务器建立连接。
【使用指导】
配置云平台服务器域名时,请确认网络中已经配置了能够解析该域名的DNS服务器。
只能指定一个云平台服务器域名,多次执行本命令,最后一次执行的命令生效。
【举例】
# 配置云平台服务器域名为abc.com。
<Sysname> system-view
[Sysname] cloud-management server domain abc.com
cloud-management server password命令用来配置建立云平台连接时使用的密码。
undo cloud-management server password命令用来恢复缺省情况。
【命令】
cloud-management server password { cipher | simple } string
undo cloud-management server password
【缺省情况】
未配置建立云平台连接时使用的密码。
【视图】
系统视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
cipher:以密文方式设置密码。
simple:以明文方式设置密码,该密码将以密文形式存储。
string:密码字符串,区分大小写。明文密码为1~63个字符的字符串,密文密码为1~117个字符的字符串。
【使用指导】
如果修改密码之前云平台主连接和子连接是连接状态,则修改后,云平台主连接和子连接会断开与服务器的连接,然后使用修改后的密码和服务器重新建立连接。
【举例】
# 以明文的方式配置建立云平台连接时使用的密码为12345678TESTplat&!。
<Sysname> system-view
[Sysname] cloud-management server password simple 12345678TESTplat&!
cloud-management server port命令用来配置建立云平台连接时使用的TCP端口号。
undo cloud-management server port命令用来恢复缺省情况。
【命令】
cloud-management server port port-number
undo cloud-management server port
【缺省情况】
设备建立云平台连接时使用的TCP端口号为443。
【视图】
系统视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
port-number:建立云平台连接时使用的TCP端口号,取值范围为1~65535。
【使用指导】
更改云平台连接的TCP端口号后,设备会断开已建立的连接,并使用新的端口号与云平台建立连接。
【举例】
# 配置建立云平台连接时使用的TCP端口号为80。
<Sysname> system-view
[Sysname] cloud-management server port 80
cloud-management unbinding-code命令用来向云平台服务器发送解绑定验证码。
【命令】
cloud-management unbinding-code code
【视图】
系统视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
code:在云平台服务器上通过申诉生成的解绑定验证码,为16个字符的字符串,区分大小写。
【使用指导】
当在云平台服务器上注册的设备需要更换网络管理员时,需要先解除该设备与云平台服务器的绑定,再由新的网络管理员在云平台服务器添加该设备的序列号,完成设备向云平台服务器的注册。
解除设备与云平台服务器的绑定过程为:在云平台服务器上提申诉,获取解绑定验证码后,设备将这个解绑定验证码发往云平台服务器,才可以解除该设备与云平台服务器的绑定。
【举例】
# 向云平台服务器发送解绑定验证码。
<Sysname> system-view
[Sysname] cloud-management unbinding-code A6B9C3C2D5A8Z1S7
【相关命令】
· cloud-management server domain
display cloud-management state命令用来显示云平台连接的状态。
【命令】
display cloud-management state
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
mdc-admin
mdc-operator
【举例】
# 显示云平台连接的状态。
<Sysname> display cloud-management state
Cloud connection state : Established
Device state : Request_success
Cloud server address : 10.1.1.1
Cloud server domain name : abc.com
Cloud server port : 443
Connected at : Wed Jan 27 14:18:40 2019
Duration : 00d 00h 02m 01s
Process state : Message received
Failure reason : N/A
表1-1 display cloud-management state命令显示信息描述表
字段 |
描述 |
Cloud connection state |
云平台连接状态,包括以下取值: · Unconnected:未建立连接 · Request:已发送连接请求 · Established:已建立连接 |
Device state |
设备状态,包括以下取值: · Idle:空闲 · Connecting:与云平台服务器连接中 · Request_CAS_url:已发送请求CAS(Central Authentication Service,中央认证服务)服务器URL的报文 · Request_CAS_url_success:请求CAS服务器的URL成功 · Request_CAS_TGT:已发送请求CAS认证所需TGT(Ticket Grangting Ticket,票据授权票据)的报文 · Request_CAS_TGT_success:请求CAS认证所需TGT成功 · Request_CAS_ST:已发送请求CAS认证所需ST(Service Ticket,服务票据)的报文 · Request_CAS_ST_success:请求CAS认证所需ST成功 · Request_cloud_auth:已向云平台服务器发送云平台认证请求 · Request_cloud_auth_success:已通过云平台认证 · Register:向云平台服务器发起注册 · Register_success:在云平台服务器上注册成功 · Request:已发送握手请求 · Request_success:握手成功 |
Cloud server address |
云平台服务器地址 |
Cloud server domain name |
云平台服务器域名 |
Cloud server port |
与云平台服务器建立连接所使用的TCP端口号 |
Connected at |
云平台连接的建立时间 |
Duration |
云平台连接的持续时长,格式为xx天xx时xx分xx秒 |
Process state |
云连接流程状态,包括以下取值: · DNS not parsed:未解析DNS · DNS parsed:解析DNS完成 · Message not sent:未发送消息 · Message sent:已发送消息 · Message not received:未接收消息 · Message received:已接收消息 |
Failure reason |
云连接失败原因,包括以下取值: · DNS parse failed:DNS解析失败 · Socket connection failed:Socket连接失败 · SSL creation failed:SSL模式创建失败 · Sending CAS url request failed:发送请求CAS(Central Authentication Service,中央认证服务)服务器URL的报文失败 · Sending CAS TGT failed:发送请求CAS认证所需TGT(Ticket Grangting Ticket,票据授权票据)的报文失败 · Sending CAS ST failed:发送请求CAS认证所需ST(Service Ticket,服务票据)的报文失败 · Sending cloud auth request failed:向云平台服务器发送云平台认证请求失败 · Sending registration request failed:向云平台服务器发送注册请求失败 · Processing CAS url response failed:处理CAS服务器URL的回应报文失败 · Processing CAS TGT response failed:处理CAS认证所需TGT的回应报文失败 · Processing CAS ST response failed:处理CAS认证所需ST的回应报文失败 · Processing cloud auth response failed:处理云平台认证回应报文失败 · Processing registration response failed:处理云平台服务器注册回应报文失败 · Sending handshake request failed:发送握手请求报文失败 · Processing handshake failed:处理握手报文失败 · Sending websocket request failed:发送websocket请求失败 · Processing websocket packet failed:处理websocket报文失败 |
reset cloud-management tunnel命令用来重新建立设备与云平台的连接。
【命令】
reset cloud-management tunnel
【视图】
用户视图
【缺省用户角色】
network-admin
mdc-admin
【举例】
# 重建设备与云平台的连接。
<Sysname> reset cloud-management tunnel
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!