配置智能升级功能
操作步骤
- 执行命令system-view,进入系统视图。
- 执行命令ssl policy policy-name,创建SSL策略并进入SSL策略视图。
- 执行命令trusted-ca load pem-ca ca-filename,为SSL策略加载HOUP平台CA证书。缺省情况下,SSL策略未加载信任证书。
HOUP平台CA证书houp_root.cer设备启动自动生成,不需要单独导入。
当误删除CA证书,或者CA证书失效时,可以创建一个没有CA证书的空的SSL策略(执行ssl policy policy-name命令创建SSL策略后,直接返回系统视图),然后执行命令smart-upgrade verify-server disable,临时关闭认证HOUP平台CA证书功能。
为充分保证设备通信安全,建议不要关闭CA证书验证功能。CA证书失效后,请及时前往HOUP平台获取。
- 执行命令quit,返回系统视图。
- (可选)执行命令smart-upgrade { url host | https-port https-port },设置智能升级代理服务器的地址及端口号。
缺省情况下,url为houp.huawei.com,https-port为443端口。
如果设备在内网中,无法直接连接到houp.huawei.com,连接一个代理服务器,通过该代理服务器与HOUP平台传输数据。
- 执行命令smart-upgrade ssl-policy policy-name,为智能升级绑定SSL策略。
缺省情况下,智能升级未绑定SSL策略。
智能升级功能使能前,必须绑定一个SSL策略,因为智能升级使用HTTPS和HOUP平台建立连接关系。
- 执行命令smart-upgrade enable,开启智能升级功能。
缺省情况下,智能升级功能处于关闭状态。
- (可选)执行命令smart-upgrade information telephone phonevalue email emailvalue,设置智能升级联系电话和邮箱命令。
缺省情况下,未设置智能升级联系电话和邮箱。
- (可选)执行命令smart-upgrade web-prompt disable,关闭智能升级Web提示功能。
缺省情况下,智能升级Web提示功能处于开启状态。
关闭智能升级Web提示功能后,Web网管首页将不再提醒智能升级的工作状态和最新的软件版本信息。