初始配置
登录并配置License模式
背景信息
在iMaster NCE-Campus安装部署完成后,管理员可以使用浏览器登录iMaster NCE-Campus,在图形化界面中执行系统管理和运维操作。支持的浏览器包括:
- Google Chrome 57及以上
操作步骤
- 打开浏览器。
- 在地址栏输入https://iMaster NCE-Campus服务器IP地址:端口号,按“Enter”键。
- iMaster NCE-Campus服务器IP地址为“北向管理IP”,在安装iMaster NCE-Campus时指定。
- 端口号为“18008”,登录时端口号必须跟安装时配置的端口号保持一致。
- 登录认证组件和登录iMaster NCE-Campus方法一致。
- 忽略安全证书问题,进入登录界面。
使用浏览器登录iMaster NCE-Campus时,浏览器会通过ER证书对iMaster NCE-Campus进行单向认证。安装iMaster NCE-Campus时已预置华为的ER证书,此证书仅用作临时通信,不作商用。申请的新ER证书更新预置的ER证书,以提高iMaster NCE-Campus的通信安全性。为了避免证书过期导致系统存在安全风险,建议定期更新。更新ER证书之后,则不会出现如下提示信息。
- Chrome:依次单击“高级 > 继续前往...(不安全)”
- Chrome:依次单击“高级 > 继续前往...(不安全)”
- 输入缺省管理员名称“admin”,单击“登录”。
您可以在《iMaster NCE-Campus缺省帐号与密码》(企业网、运营商)文档中获取各种缺省帐号与密码信息。获取该文档需要权限,如需升级权限,请查看网站帮助。
- (可选)首次登录时,按提示修改密码。非首次登录无此步骤。
为了安全起见,建议不要设置浏览器记住密码。
- (可选)首次登录时,设置License管理模式。非首次登录无此步。
请慎重选取License模式,一旦选择将不允许修改。如果选择错误,只能重新安装iMaster NCE-Campus。
表5-1 License模式介绍License模式
License可再分配
适用场景
角色
操作指导
全局永久License
不支持再分配
本地部署场景
系统管理员
导入iMaster NCE-Campus和iMaster NCE-CampusInsight的License文件
MSP管理员
查看License信息
租户管理员
查看License信息
全局订阅License
不再分配
MSP自建云部署场景(MSP管理员不需要统筹管理License)
系统管理员
- 第一次登录iMaster NCE-Campus选择“全局订阅License”时,“License再分配”选择“否”
- 导入iMaster NCE-Campus和iMaster NCE-CampusInsight的License文件
MSP管理员
不涉及
租户管理员
不涉及
再分配
MSP自建云部署场景(MSP管理员需要统筹管理License)
系统管理员
- 第一次登录iMaster NCE-Campus选择“全局订阅License”时,“License再分配”选择“是”
- 导入iMaster NCE-Campus和iMaster NCE-CampusInsight的License文件
- 配置iMaster NCE-Campus和iMaster NCE-CampusInsight的License套餐包并分配给MSP管理员
MSP管理员
分配License给租户管理员
租户管理员
查看自己的License信息
租户订阅License
不再分配
华为公有云部署场景(MSP管理员不需要统筹管理租户License)
系统管理员
创建MSP管理员时,不开启“License拆分”功能
MSP管理员
从ESDP平台申请激活码
租户管理员
向MSP购买License激活码,并导入iMaster NCE-Campus和iMaster NCE-CampusInsight的激活码
再分配
华为公有云部署场景(MSP管理员需要统筹管理租户License)
系统管理员
创建MSP管理员时,开启“License拆分”功能。
MSP管理员
从ESDP平台申请激活码,并导入iMaster NCE-Campus和iMaster NCE-CampusInsight的激活码
租户管理员
查看自己的License信息
请根据业务需要购买的License类型选择License模式,如果License模式选择的是“全局永久”或“租户订阅”,单击“确认”完成配置。
配置全局订阅License是否可以再分配。
- 是:由系统管理员统一导入所有租户使用的License,并通过套餐包形式分配给MSP,再由MSP为租户分配License。
- 否:则由系统管理员统一导入所有租户使用的License,不能对License进行再分配,MSP和租户也无需单独对License进行操作。
系统管理员帐号管理
背景信息
缺省情况下,系统管理员具有所有权限。
为了保证系统的安全性,系统管理员可以创建多个子帐号,并通过角色为每个子帐号分配不同的权限,即分权。
前提条件
- 设置帐号策略。
通过帐号策略,可以合理设置帐号名的长度等与帐号登录相关的策略,提高iMaster NCE-Campus帐号的安全性。iMaster NCE-Campus默认已经设置了帐号策略,您可以根据具体情况进行修改。
在主菜单中选择“帐号策略”。
,单击 - 设置密码策略。
通过密码策略,可以合理设置iMaster NCE-Campus管理员密码的复杂度,更新周期和字符限制等策略,避免设置的管理员密码过于简单而容易被盗用。iMaster NCE-Campus默认已经设置了密码策略,可以根据具体情况进行修改。
在主菜单中选择“密码策略”。
,单击为提高安全性,建议启用iMaster NCE-Campus提供的所有密码安全策略。
如果需要PCI认证,帐号策略和密码策略请按照如下要求进行调整:
- 启用帐号停用策略,帐号连续未登录(天)设置为90天,如果帐号超过90天未登录,则停用此帐号。
- 帐号锁定策略,限定时间段长度(分钟)设置为30分钟,30分钟以内连续登录5次失败,则锁定此帐号,锁定时长设置为30分钟。
- 密码不能与历史密码重复次数(不能与最近几次历史密码重复)设置为4。
- 创建角色。
如果系统中已经存在的角色的功能权限不满足需求,可以先创建新的角色,然后再创建新的帐号。
在主菜单中选择“角色”页签。单击“创建”,选择功能权限后完成角色的创建。
,单击iMaster NCE-Campus为系统管理员预置如下角色。预置角色不可删除或修改。
- System Administrator:系统管理员角色,拥有云平台服务器、集群监控、集群告警和操作系统业务及相关配置功能。
- Operator:操作员角色,管理系统业务运行。
- Open Api Operator:开放接口操作员角色,拥有开放接口业务和相关配置的使用权限。
创建用户
- 在主菜单中选择 。
缺省情况下,iMaster NCE-Campus预置了“admin”帐户。
“admin”:系统管理员。当“admin”用户对帐号策略、密码策略和闲置超时时间策略调整时,“admin”用户的帐号策略也会随之调整。“admin”帐号不可修改、不可删除。当首次使用“admin”帐号登录iMaster NCE-Campus之后,根据系统提示修改初始密码。
您可以在《iMaster NCE-Campus缺省帐号与密码》(企业网、运营商)文档中获取各种缺省帐号与密码信息。获取该文档需要权限,如需升级权限,请查看网站帮助。
- 单击“创建”,在“创建用户”页面中填写参数。
为了保证安全,请勿将密码透漏给别人, 并且定期修改密码。
- 手动创建密码。
“密码创建模式”选择“手动创建”。创建帐号时直接配置密码,如果“首次登录修改密码”选择是,帐号首次登录iMaster NCE-Campus时,会提示用户先修改密码,密码修改成功后方可登录。
- 邮箱创建密码。
“密码创建模式”选择“邮箱创建”。完成帐号创建之后,系统会发送一个链接到用户邮箱,登录邮箱,点开链接配置帐号密码。
关键参数
参数说明
帐号
新建管理员的登录帐号。
用户类型
- 本地:本地用户只能从iMaster NCE-Campus界面登录。
- 三方系统接入:三方系统接入用户使用北向api接口“/controller/v2/tokens”登录。说明:
- 当用户类型为“三方系统接入”时,用户只能通过调用接口登录iMaster NCE-Campus。
- 当用户类型为“本地”时,用户只能通过登录页面登录iMaster NCE-Campus。
- 升级场景下,“本地”和“三方系统接入”两种类型的用户均修改为“全部”类型的用户。当用户类型为“全部”时,用户通过调用接口和登录页面均可登录iMaster NCE-Campus。
密码创建模式
密码创建模式可以选择手动创建和邮箱创建。
密码
新建管理员的初始登录密码。
说明:- 该参数仅在“用户类型”选择“本地”时显示。
- “密码创建模式”如果是“邮箱创建”,必须填写有效的邮箱地址,完成帐号创建之后,系统会发送一个链接到用户邮箱,登录邮箱,点开链接配置帐号密码。
- 通过邮箱创建密码,首次登录iMaster NCE-Campus时,用户无需修改密码。
确认密码
首次登录修改密码
首次使用该帐号登录时,是否强制修改密码。
手机
系统管理员电话,方便该系统管理员下的MSP能快速联系上本系统管理员。
可用于该帐号密码找回和消息推送等。请保证手机号的正确性。
邮箱
系统管理员邮箱,方便该系统管理员下的MSP能快速联系上本系统管理员。
可用于该帐号密码找回和消息推送等。请保证邮箱地址的正确性。
角色
从下拉列表中选取角色。
- 手动创建密码。
- 单击“下一步”。
- 进入选择“管理对象”页面,选择此管理员可以管理的MSP帐户,单击“下一步”。缺省情况下,“选择所属最大资源”关闭。
只有admin帐号创建子管理员帐号时有“选择所属最大资源”开关。
如果需要所创建的帐号创建工作组,请开启“选择所属最大资源”。
- 进入“访问控制”页面,单击“创建”,按需设置允许使用该帐号登录iMaster NCE-Campus的IP地址区间,单击“确定”。
添加IP地址区间以后,仅该区间中的IP地址可以使用该帐号登录iMaster NCE-Campus。否则视为所有IP地址都允许使用该帐号登录iMaster NCE-Campus。
使用该帐号登录iMaster NCE-Campus以后,在菜单中选择 ,在“访问控制”页面中维护这个IP地址区间。
- 单击“确定”。
后续处理
- 修改帐户信息、重置密码、停用/启用帐户。
- 在主菜单中选择 。
- 在“操作”列单击
图标,修改帐号信息;单击
图标重置密码,单击
图标停用帐户,如果账户已停用,单击
图标启用帐户。
- 删除帐户。
- 在主菜单中选择 。
- 选中帐户,单击“删除”。
- 移交工作组管理员帐号权限。
如果工作组管理员更换,可以通过上级管理员将其移交给其他管理员。工作组管理员帐号只能将权限移交给自己创建的管理员帐号,在执行移交之前,请确保工作组管理员已完成新帐号创建。
- 移交工作组管理员权限只能对当前用户所在工作组的一级子工作组用户进行操作,无法对二级及以上的工作组进行操作。
- 工作组管理员权限被移交之后,被移交的工作组管理员如果在线,则会被强制退出,且再无任何权限。
- 在主菜单中选择“用户”页签。 ,单击
- 单击“选择”按钮,选择子管理组,单击“确定”。
选择新帐号,单击“移交”,将此管理组管理员帐号移交给新帐号,移交后新帐号即拥有此管理组的管理员权限。
新帐号必须为旧工作组管理员帐号创建的子帐号。
如果
图标移到新帐号后边,则说明移交成功。
- 设置用户组。
在主菜单中选择“创建”,创建用户组。
,单击“用户组”页签,单击用户组用于对接第三方服务使用,例如对接AD FS、Net IQ、LADP服务器和AD服务器。
单击“下一步”,选择管理组管理对象。
仅具有系统管理员权限的用户可进行用户组设置。
- 个人设置。
通过个人设置,可提高iMaster NCE-Campus的访问安全性。该功能只对当前用户生效。
- 设置同时在线数。
- 在主菜单中选择 。
- 在“基本信息”页面中单击
图标,修改“最大同时在线数”,单击“应用”。0表示不限制。
- 修改密码。
- 在主菜单中选择 。
- 在“基本信息”页面中单击密码后边的
图标,在弹出窗口中设置新密码。
- 调整允许使用当前帐号登录到iMaster NCE-Campus的IP地址区间。
单击“访问控制”页签,在“访问控制”页面中设置IP地址区间(列表为空表示不限制),单击“创建”。
- 设置同时在线数。
- 设置闲置超时时间。
为了防止其他人员在管理员离开时进行非法操作,iMaster NCE-Campus提供管理员闲置超时设置功能。如果管理员在指定时间内不做任何操作,管理员将被自动注销。管理员自动注销后,管理员需重新登录iMaster NCE-Campus。
在主菜单中选择“闲置超时设置”,设置闲置时间,单击“确定”。
,单击 - 查看在线用户管理。
在主菜单中选择“在线用户”页签。
,单击 - 查看个人隐私声明
- 在主菜单中选择 。
- 在“基本信息”页面中,查看用户是否签署隐私声明。
- 如果“隐私声明签署”为“未签署”,表示该用户还未签署隐私声明。
- 如果“隐私声明签署”为“已签署”,表示该用户已签署隐私声明。
- 撤销个人隐私声明如果用户想撤销隐私声明签署,可单击“隐私声明签署”后的“撤销”,在弹出的“警告”提示框中单击“确定”。
撤销隐私声明会注销当前用户的会话,并清除该用户绑定的手机和邮箱,手机和邮箱被清除后,可能会影响用户下次登录或找回密码等功能,请谨慎操作。
创建MSP及MSP管理员
背景信息
系统管理员不能直接向租户提供服务,必须由MSP(Managed Services Provider)提供服务,所以必须先创建MSP和MSP管理员。MSP作为管理服务提供商,负责面向租户提供云化设备和云网络服务,当租户向MSP申请代维服务后,MSP可通过iMaster NCE-Campus对租户网络进行设备状态查询和维护。
前置任务
- MSP登录可以选择“帐号/密码”认证,也可以选择“帐号/密码+短信验证码”,如果配置“帐号/密码+短信验证码”,请提前完成短信服务器配置,详细配置过程请参见配置短信服务器。
- 系统管理员创建MSP管理员时,如果需要填写用户邮箱、手机等信息,通过创建隐私声明,告知用户其已经履行通知义务,并得到了用户的授权,详细操作过程请参见隐私声明管理。
操作步骤
- 系统管理员登录iMaster NCE-Campus。
- 进入MSP管理菜单。
选择
。 - 单击“创建”。
- 在“MSP信息”中,配置MSP信息,如果认证方式选择“帐号/密码+短信验证码”,请填写用于接收短信验证码的服务电话。隐私声明需要提前创建,详细操作过程请参见隐私声明管理。设置了隐私声明MSP管理员登录iMaster NCE-Campus时,需根据界面提示签署隐私声明,否则无法登录iMaster NCE-Campus。
如果配置“帐号/密码+短信验证码”认证,短信验证码有以下要求:
- 验证码的有效时间为5分钟,超过5分钟,则需要重新获取验证码。
- 1分钟内不能多次获取验证码,1分钟后用户可以再次点击验证码按钮重新发送验证码短信,之前的验证码自动失效。
- 连续获取5次验证码,获取功能被锁定10分钟。
- 连续输错3次验证码,本次验证码作废,需要重新获取。
系统管理员第一次登录iMaster NCE-Campus时,License模式选择“租户订阅”,“支持License拆分”功能才会生效。
如果需要MSP管理员统一管理并分配租户License,请开启“支持License拆分”,然后由MSP管理登录后激活License并分配给租户,租户无需单独激活License。如果由租户单独激活License,请关闭“支持License拆分”,然后由租户登录后自行激活License。
- 单击“下一步”。
- 在“管理员信息”中,配置管理员信息。
为了保证安全,请勿将密码透漏给别人, 并且定期修改密码。
- 手动创建密码。
“密码创建模式”选择“手动创建”。创建帐号时直接配置密码,帐号首次登录iMaster NCE-Campus时,会提示用户先修改密码,密码修改成功后方可登录。
- 邮箱创建密码。
“密码创建模式”选择“邮箱创建”。完成帐号创建之后,系统会发送一个链接到用户邮箱,登录邮箱,点开链接配置帐号密码。
- 如果选择邮箱创建密码,请提前配置邮箱服务器,否则系统无法发送链接到邮箱,详细配置过程请参见配置邮件服务器。
- 通过邮箱创建密码之后,首次登录时iMaster NCE-Campus无需修改密码。
- 手动创建密码。
- 单击“完成”。
后续处理
操作 |
操作步骤 |
---|---|
修改MSP管理员信息 |
单击操作列的 |
删除MSP管理员 |
单击操作列的 说明:
如果MSP管理员下面有租户,则无法删除MSP管理员帐户。如需删除MSP帐户,请先删除其下面的租户帐户信息。 |
查看MSP管理员隐私声明签署信息 |
单击操作列的 |
参数说明
参数名称 |
参数说明 |
|
---|---|---|
MSP信息 |
MSP名称 |
MSP的名称。 |
管理员帐号数量 |
该MSP所能拥有的MSP管理员的数量。 |
|
工作组数量 |
该MSP所能拥有的工作组的数量。 |
|
邮政编码 |
MSP管理员邮政编码,方便该MSP下的租户联系MSP。 |
|
地址 |
MSP管理员邮政地址,方便该MSP下的租户联系MSP。 |
|
服务邮箱 |
MSP管理员邮箱,方便该MSP下的租户能快速联系上本MSP。请保证邮箱地址的正确性。 |
|
服务电话 |
MSP管理员电话,方便该MSP下的租户能快速联系上本MSP,并可以进行帐号/密码+短信验证码验证。请保证电话的正确性。 |
|
登录认证方式 |
选择MSP登录时的验证方式: 帐号/密码:MSP登录时只需要输入帐号/密码,帐号/密码验证通过之后,即可登录成功。 帐号/密码+短信验证码:MSP登录时,输入帐号/密码验证通过之后,会进入短信验证页面,短信验证通过之后,方可登录成功。 |
|
隐私声明 |
系统管理员创建MSP管理员时,如果需要填写用户邮箱、手机等信息,通过创建隐私声明,告知用户其已经履行通知义务,并得到了用户的授权,详细操作过程请参见隐私声明管理。 |
|
管理员信息 |
帐号 |
MSP管理员的帐号。MSP登录iMaster NCE-Campus时使用的帐号,帐号必须为邮箱格式,例如:xxx@xxx.com。建议向MSP索取,或者先申请一个可用的邮箱,后续给MSP管理员使用。 |
密码创建模式 |
密码创建模式可以选择手动创建和邮箱创建。 |
|
密码 |
MSP管理员登录iMaster NCE-Campus的初始密码。首次登录iMaster NCE-Campus时使用的密码。第一次登录iMaster NCE-Campus时,不许修改初始密码。 缺省情况下,密码长度范围为10~128字符。不能包含帐号名称或者帐号名称倒序的字符,必须包含大小写字母、数字和特殊字符,同一字符最多连续出现两次。 |
|
确认密码 |
重新输入密码确认,避免密码输入错误而遗忘,必须和上述密码完全一致。 |
|
邮箱 |
可用于该帐号密码找回和消息推送等。请保证邮箱地址的正确性。 |
|
手机 |
可用于该帐号双因素认证。 说明:
认证模式选择“帐号/密码+短信验证码”,界面才会出现填写手机号码。 |
|
区域码 |
MSP管理员所属的国家或者地区。 |
License管理
License文件一般采用设备序列号作为Key进行加密,用户可以通过华为技术服务体系从License管理服务器上申请新的License。
License模式 |
License可再分配 |
适用场景 |
角色 |
操作指导 |
---|---|---|---|---|
全局永久License |
不支持再分配 |
本地部署场景 |
系统管理员 |
导入iMaster NCE-Campus和iMaster NCE-CampusInsight的License文件 |
MSP管理员 |
查看License信息 |
|||
租户管理员 |
查看License信息 |
|||
全局订阅License |
不再分配 |
MSP自建云部署场景(MSP管理员不需要统筹管理License) |
系统管理员 |
|
MSP管理员 |
不涉及 |
|||
租户管理员 |
不涉及 |
|||
再分配 |
MSP自建云部署场景(MSP管理员需要统筹管理License) |
系统管理员 |
|
|
MSP管理员 |
分配License给租户管理员 |
|||
租户管理员 |
查看自己的License信息 |
|||
租户订阅License |
不再分配 |
华为公有云部署场景(MSP管理员不需要统筹管理租户License) |
系统管理员 |
创建MSP管理员时,不开启“License拆分”功能 |
MSP管理员 |
从ESDP平台申请激活码 |
|||
租户管理员 |
向MSP购买License激活码,并导入iMaster NCE-Campus和iMaster NCE-CampusInsight的激活码 |
|||
再分配 |
华为公有云部署场景(MSP管理员需要统筹管理租户License) |
系统管理员 |
创建MSP管理员时,开启“License拆分”功能。 |
|
MSP管理员 |
从ESDP平台申请激活码,并导入iMaster NCE-Campus和iMaster NCE-CampusInsight的激活码 |
|||
租户管理员 |
查看自己的License信息 |
获取License文件
背景信息
对于有合同的商用开局,根据订单生成License,现场工程师提取已绑定ESN的License后下载安装到系统上。
对于异地容灾系统,只需要申请并加载主集群的License文件,容灾配置完成后,系统会自动同步到备集群。
前置任务
- 获取到授权ID(LAC码)或激活码或项目合同号。
- 获取ESDP权限。
华为License网站ESDP支持5种角色用户:普通用户Guest、运营商GTS、企业GTS、TAC和渠道,各角色用户的权限定义和获取如下表所示:
角色
权限定义
权限申请途径说明
Guest
只允许凭授权密码进行下载激活商用License的ESN变更。
- 外部最终用户在华为官网申请Uniportal帐号时,即可获得License网站的Guest权限。
- 华为员工缺省使用W3帐号访问时,即可获得Guest权限。
运营商GTS
允许对所有商用License、临时License进行的操作维护:激活下载、ESN变更、维护等。
华为员工访问License网站时,可在网站上的“权限申请”菜单进入,提交运营商GTS权限申请电子流。
企业GTS
华为员工访问License网站时,可在网站上的“权限申请”菜单进入,提交企业GTS权限申请电子流。
TAC
华为员工访问License网站时,可在网站上的“权限申请”菜单进入,提交TAC权限申请电子流。
渠道
允许进行其名下的所有合同的商用License下载激活和维护等操作,以及临时License的申请。
已认证通过的渠道,由该渠道管理员登录企业BG的用户信息管理系统为其内部员工申请License网站的增强权限。
操作步骤
- 在主菜单中选择 。
- 获取ESN码:单击“获取ESN”。
- 登录华为License发放系统ESDP https://app.huawei.com/sdp/portal.html,选择菜单“License激活>授权激活”,打开License激活页面。
- 在界面根据授权ID信息搜索激活ID,选择正确的激活ID。
- 单击“下一步”,输入待绑定的服务器的ESN。
- 单击“下一步”,单击“确认并激活License”。
- 下载激活的License文件。
License管理(全局永久License)
背景信息
永久License会在资源项中规定该项资源可以添加的设备数量,比如AR100系列资源项为100,iMaster NCE-Campus最大允许添加100台AR100系列设备,如超过100台设备,则101台之后的AR100系列设备无法添加。
本地部署场景,系统管理员在建设云管理平台时直接导入全局永久License文件。租户无需向MSP购买License激活码。
- 编码方式:8803或8806
- 在有效期内,华为提供维保服务,超过有效期以后,用户仍然可以继续使用iMaster NCE-Campus服务,但不再享有维保服务。
举例:SnS实际上是一种维保服务,和License是否可以使用没有关系。如购买电脑后,电脑享有终身使用权限,而主板的保修期仅有1年。电脑相当于永久License,而主板保修期相当于一种SnS。
只有在系统管理员第一次登录iMaster NCE-Campus,License模式设置为“全局永久”时,系统管理员才能对全局永久License进行管理。
前置任务
如果需要通过iMaster NCE-Campus导入iMaster NCE-CampusInsight的License文件。iMaster NCE-Campus和iMaster NCE-CampusInsight对接时,需要先同步License,详细操作过程请参见对接iMaster NCE-CampusInsight。
操作步骤
- 在主菜单中选择 。
- 加载License文件:单击“上传License”。
在“选择License文件”窗口中,选择申请到的License文件。可以上传iMaster NCE-Campus的License文件和iMaster NCE-CampusInsight的License文件。如果iMaster NCE-Campus和iMaster NCE-CampusInsight对接,可以通过iMaster NCE-Campus上传iMaster NCE-CampusInsight的License。
若提示加载失败,可能由以下原因导致:
- License文件签名出错。
- License文件被擅自修改。
- License文件类型不正确。
- License文件大小超过50KB。
- 加载了失效或过期的License文件。
如果出现上述错误,请联系技术支持工程师。
- 单击“确定”,License加载成功,查看导入License文件信息,单击
图标,查看导入的License文件详细信息。
- Licene加载成功之后,可以查看软件ID,用于进行SnS计费鉴权。
- License文件中的License过期时间:License在控制器上可以使用的到期时间,到期后License将不可使用,例如无法纳管设备。
- License文件中的License SnS过期时间:SnS年费提供有效期内的维保服务及远程技术支持到期时间,到期之后将不提供维保服务和远程技术支持服务。
- 单击“License信息”页签,查看License信息。
- 产品名称选择NCE-Campus,查看iMaster NCE-Campus的License信息。
- 产品名称选择CampusInsight,查看iMaster NCE-CampusInsight的License信息。
- 产品名称选择NCE-Campus,查看iMaster NCE-Campus的License信息。
后续处理
- 失效License
在更换iMaster NCE-Campus服务器时,为了保证License能够在新服务器上继续使用,可以使用失效License功能。
单击“失效License”按钮,将旧iMaster NCE-Campus服务器上的商用License失效,此时会生成一个失效码,获取失效码和新iMaster NCE-Campus服务器的ESN到ESDP平台重新申请License,可以获得旧License的所有资源项。
单击License文件后边操作列的
图标,此时商用License会变成试用License,保活期2个月,保活期结束之后,如果未重新加载新的License,License则会自动停用,所有设备被下线。
- 清除License
单击License文件后边操作列的
,系统进入License未加载状态。
只有系统管理员下所有租户都没有设备的情况下,方可清除License。
License管理(全局订阅License+License不再分配)
背景信息
- 编码方式:8806
- 按时间消耗License:到期后,iMaster NCE-Campus停止服务
- 主要表现为:X台*X天
- 举例:订阅的概念类似于包月。客户购买S5700-LI系列8端口的License 10台天,那么1台该型号设备可以使用10天,或者2台该型号设备可以使用5天,以此类推,总的台天数为10。
- 扣减时间:每天凌晨2:00进行扣减和结算。
- 使用场景:MSP自建云部署场景。
License不可再分配:系统管理员直接导入License文件,租户无需向MSP购买License激活码。
只有在系统管理员第一次登录iMaster NCE-Campus,License模式设置为“全局订阅”时,系统管理员才能对全局订阅License进行管理和分配。选择“全局订阅”模式之后,会进入下一步,“License再分配”选择“否”。
操作步骤
- 在主菜单中选择 。
- 加载License文件:单击“上传License”。如果iMaster NCE-Campus和iMaster NCE-CampusInsight对接,需要同时导入如果iMaster NCE-Campus和iMaster NCE-CampusInsight的License文件。
在“选择License文件”窗口中,选择申请到的License文件,单击“确定”,加载成功。
若提示加载失败,可能由以下原因导致:
- License文件签名出错。
- License文件被擅自修改。
- License文件类型不正确。
- License文件大小超过50KB。
- 加载了失效或过期的License文件。
如果出现上述错误,请联系技术支持工程师。
- 查询License信息。
- 查看订阅License资源控制。
支持按不同的资源项统计License的总的消耗情况。
- 查看License资源每日消耗量。
支持按日期查询License资源每日的消耗情况。
- 查看License导入记录,单击
图标,查看License文件的详细信息。
Licene加载成功之后,可以查看软件ID,用于进行SnS计费鉴权。
- 查看订阅License资源控制。
后续处理
- 统一过期时间。
点击“统一过期时间”,可以将不同到期时间的资源项统一成同样的到期时间,方便管理。该操作不可逆。
该功能可以用来做资源做整合,然后平均发给有设备的资源。举例:有license资源项3种:AR100系列10台天,单价5元/台天,AR1200系列20台天,单价10元/台天,Indoor AP系列20台天,单价20元/台天。iMaster NCE-Campus中存在AR100系列设备5台,AR1200系列设备10台,其他设备没有。可以通过统一到期时间按钮,把资源进行整合:10*5 + 20*10 + 20*20 = 650元,所有设备使用一天的消耗为:5*5 + 10*10 = 125元,650/125 = 5天,剩余25元,那么两种系列的license资源到期时间均统一到5天后。剩余的25元,待下次计算时,加到整合的新资源中。
这个功能可以使资源分配更灵活,将欠费的资源通过资源整合变成正常使用状态。
- 单击“过期提醒”,开启“接收到期提醒”功能,配置接收邮件的邮箱,License到期之前会发送到指定邮箱进行提醒。
- 系统管理员必须完成邮箱服务器的配置,方可配置过期提醒,否则过期提醒无法配置成功,详细配置成请参见“配置邮件服务器”。
- 最多可以配置5个邮箱,每个邮箱通过换行分隔。
- License资源项距离到期时间小于30天时,开始发送提醒邮件,每天凌晨2:25发送。
- 如果这里配置了过期提醒,License过期邮件只会发给这里配置的邮箱,不会再单独发邮件到租户管理员邮箱,所以建议将租户管理员的邮箱也在这里进行配置,避免租户管理员无法接收License过期邮件。
- 导出或者发送License使用报告。
- 导出License使用报告,单击“导出”,选择CVS或者HTML,可以导出CSV或者HTML格式的License使用报告。
- 配置立即发送License使用报告,单击“邮件发送”,选择“立即发送”进入立即发送页面,单击“添加”,配置接收邮件的邮箱地址,选择需要发送报告的格式,单击
,选择财政年度日,单击“确认”。License报告会转换成HTML或者CSV格式文件发送给配置的邮箱。
每次发送上个自然月的License使用报告,比如说7月份配置发送License使用报告,接收到的是6月份的License使用报告。
配置邮件提醒功能之前,需要首先完成配置邮箱服务器,详细配置过程请参见“配置邮件服务器”。
- 配置定期发送License使用报告,单击“邮件发送”,选择“定期发送”进入定期发送页面,将任务开启置为
,配置报告名称、财政年度日,单击“添加”,配置接收报告的邮箱,选择发送报告的格式,单击
。选择报告发送时间,单击“确定”。License报告会转换成HTML或者CSV格式文件在指定时间发送给配置的邮箱。
- 导出License使用报告,单击“导出”,选择CVS或者HTML,可以导出CSV或者HTML格式的License使用报告。
License管理(全局订阅License+License再分配)
背景信息
- 编码方式:8806
- 按时间消耗License:到期后,iMaster NCE-Campus停止服务
- 主要表现为:X台*X天
- 举例:订阅的概念类似于包月。客户购买S5700-LI系列8端口的License 10台天,那么1台该型号设备可以使用10天,或者2台该型号设备可以使用5天,以此类推,总的台天数为10。
- 扣减时间:每天凌晨2:00进行扣减和结算。
- 使用场景:MSP自建云部署场景。
License可再分配:系统管理员可以通过套餐包的形式将License拆分给MSP管理员,再有MSP管理员将License分配给租户,实现License的精细化管理。
只有在系统管理员第一次登录iMaster NCE-Campus,License模式设置为“全局订阅”时,系统管理员才能对全局订阅License进行管理和分配。选择“全局订阅”模式之后,会进入下一步,“License再分配”选择“是”。
缺省情况下,系统会免费赠送一年的iMaster NCE-Campus平台License资源和30000台*天的订阅License资源。请在License过期前提前购买新的License资源,避免影响业务。
操作步骤
- 导入License文件。
- 在主菜单中选择 。
- 加载License文件:单击“上传License”。如果iMaster NCE-Campus和iMaster NCE-CampusInsight对接,需要同时导入iMaster NCE-Campus和iMaster NCE-CampusInsight的License文件。
在“选择License文件”窗口中,选择申请到的License文件,单击“确定”,加载成功。
若提示加载失败,可能由以下原因导致:
- License文件签名出错。
- License文件被擅自修改。
- License文件类型不正确。
- License文件大小超过50KB。
- 加载了失效或过期的License文件。
如果出现上述错误,请联系技术支持工程师。
- 查询License信息。
- 查看订阅License资源控制。
支持按不同的资源项统计License的总的消耗情况。
- 查看License资源每日消耗量。
支持按日期查询License资源每日的消耗情况。
- 查看License导入记录,单击
图标,查看License文件的详细信息。
Licene加载成功之后,可以查看软件ID,用于进行SnS计费鉴权。
- 查看订阅License资源控制。
- 配置License套餐包。
单击“License套餐包”页签,单击“创建”,选择License套餐包内包含的设备系列,单击“应用”,完成License套餐包配置。
如果iMaster NCE-Campus和iMaster NCE-CampusInsight对接,同时需要配置iMaster NCE-CampusInsight套餐包。
- 将套餐包分配给MSP。
- 单击“MSP License”页签,点击MSP管理员左侧的
图标,可以查看到MSP的License状态和License资源消耗情况。
- 单击创建,在“License套餐包名称”列单击
图标选择License套餐包,单击“确认”。
- 配置License资源数,单位为“台*天”,单击
图标,完成为MSP分配License套餐包。
- (可选)单击
图标冻结License套餐包,冻结之后的License套餐包不可再进行分配和使用;单击
图标修改License套餐包资源数;单击
图标删除已分配的套餐包。
冻结License套餐包、删除License套餐包都会导致相关设备下线,请谨慎操作。
- (可选)单击“停用策略”,配置此License套餐包的停用时间和最长欠费时长。
对于停用策略配置的停用时间和实际消耗License到期时间,以先到的为准。
- 单击“MSP License”页签,点击MSP管理员左侧的
- MSP登录iMaster NCE-Campus,将License分配给租户,详细配置过程请参见“分配License(全局订阅License+License可再分配)”。
后续处理
点击“统一过期时间”,可以将不同到期时间的资源项统一成同样的到期时间,方便管理。该操作不可逆。
该功能可以用来做资源做整合,然后平均发给有设备的资源。举例:有license资源项3种:AR100系列10台天,单价5元/台天,AR1200系类20台天,单价10元/台天,Indoor AP系列20台天,单价20元/台天。iMaster NCE-Campus中存在AR100系列设备5台,AR1200系列设备10台,其他设备没有。可以通过统一到期时间按钮,把资源进行整合:10*5 + 20*10 + 20*20 = 650元,所有设备使用一天的消耗为:5*5 + 10*10 = 125元,650/125 = 5天,剩余25元,那么两种系列的license资源到期时间均统一到5天后。剩余的25元,待下次计算时,加到整合的新资源中。
这个功能可以使资源分配更灵活,将欠费的资源通过资源整合变成正常使用状态。
补充任务集
补充任务集中,包括系统管理员可能会使用到的配置任务。
管理设备白名单
背景信息
通过设备白名单功能,可以通过ESN白名单限制允许在iMaster NCE-Campus上注册上线的设备。
开启该功能后,不在白名单中的ESN将被视为非法设备。
- 租户管理员在添加设备时,只能添加白名单中的ESN;
- 对于在开启白名单功能之前已添加到iMaster NCE-Campus的非法设备,无法再次上线。
操作步骤
- 选择 。
- 开启“启用设备白名单”。
- 在设备白名单中添加设备ESN。
- 批量导入
单击“导入”,在弹出窗口中下载并填写Excel模板,按界面提示导入。
- 逐条添加
单击“创建”,在弹出窗口中单击“增加”,逐条添加设备ESN。
- 批量导入
单击“导出”,可以将当前环境中存在的所有非法设备导出为csv文件。
配置地图URL
iMaster NCE-Campus通过地图标识站点所属的位置后,可以通过地图展示各站点的监控数据。iMaster NCE-Campus目前仅支持高德和谷歌地图。请首先向地图服务商购买使用许可并获取接口URL,再按照如下方法进行配置。
前提条件
已向地图服务商购买相关服务,并获取地图的API地址和键值。键值的申请方法详见高德地图键值的申请流程。
操作步骤
- 选择“地图URL配置”页签。 ,单击
- 单击地图行对应的“编辑”,在输入框中输入“API地址”和“键值”,同时勾选“使用说明”。
- 单击“确定”。
高德地图键值的申请流程
- 单击键值申请链接https://lbs.amap.com/dev/key,进入高德地图官网。
- 在官网注册帐号并登录。
- 选择“创建新应用”。 ,单击
- 输入“应用名称”,“应用类型”选择“工具”,单击“新建”。
- 在创建的新应用中,单击“添加”。
- 输入“Key名称”,“服务平台”选择“Web端”,单击“提交”。
- 得到的Key值即为键值。
参数说明
参数名称 |
说明 |
---|---|
API地址 |
地图URL。
|
键值 |
需要向服务商购买使用许可。 |
配置注册中心
背景信息
- 华为公有云部署场景:对南向云化设备上线提供唯一的域名,云化设备出厂时只需将该域名写到云化设备,即可实现云化设备即插即用。
- MSP自建云部署场景:可以对接华为的注册中心,对南向云化设备上线提供唯一的域名,云化设备出厂时只需将该域名写到云化设备,即可实现云化设备即插即用。
- 本地部署场景:对南向云化设备的地址(域名)无法统一,导致云化设备必须手工修改出厂默认的iMaster NCE-Campus地址才能上线。
在iMaster NCE-Campus和云化设备之间增加注册中心角色,注册中心的北向与iMaster NCE-Campus对接,南向与云化设备对接。南向提供唯一的地址,云化设备出厂时只需固定指向注册中心的地址即可实现在注册中心上线,在iMaster NCE-Campus上配置与注册中心对接即可实现设备上线状态同步,如此便实现了所有云化设备的即插即用。
操作步骤
- 请联系技术支持工程师,获取注册中心的帐号和密码以及信任证书。
- (可选)使用系统管理员帐号登录iMaster NCE-Campus,选择 。
- 在左侧导航树中选择“服务证书管理”。在“服务列表”页面,单击“RegisterCenter”。
- 单击“信任证书”页签,单击“导入”,填写证书信息,选择证书,单击“提交”,将注册中心证书上传到iMaster NCE-Campus。
缺省情况下,系统已经内置了和注册中心对接的证书,如果注册中心证书发生变更,需要获取并更新证书。
注册中心信任证书的命名标准为RegisterCenterTrust.cer。如果获取到的信任证书命名不规范,需要手工修改后再上传。
- 选择“注册中心配置”页签。输入注册中心的地址、帐号和密码,选择注册中心证书文件,单击“应用”。 ,单击
注册中心地址为register.naas.huawei.com。
- 如果认证成功,系统会弹出“配置成功”提示框。
- 如果帐号密码错误,系统会弹出“帐号或密码错误”提示框,请确认帐号密码是否正确。
- 如果网络异常,系统会弹出“网络异常,请检查网络”提示框,请检查网络状况。
配置邮件服务器
背景信息
当iMaster NCE-Campus需要向用户发送邮件时,需要首先配置邮箱服务器。
iMaster NCE-Campus在如下场景下,有发送邮件的诉求:
- 当系统管理员、MSP管理员或者租户管理员忘记密码时,iMaster NCE-Campus需要以邮件方式发送重置的密码给管理员。
- 当系统管理员对iMaster NCE-Campus进行告警设置后,当iMaster NCE-Campus上报告警后,iMaster NCE-Campus需要通过邮件的方式及时通知用户。
- 系统管理员清除设备ESN、删除设备时,如果需要通过邮件的方式发送通知给租户管理员。
- 当租户管理员需要邮件开局时,iMaster NCE-Campus需要向开局人员发送开局邮件。
- 租户License到期前,iMaster NCE-Campus需要通过邮件方式提醒租户。
- Portal认证访客接入场景,审批人通知方式或访客通知方式选择邮件通知。
操作步骤
- 导入邮箱服务器证书。
- 联系邮箱服务器提供商获取证书文件。
- 使用系统管理员帐号登录iMaster NCE-Campus,选择 。
- 在左侧导航树中选择“服务证书管理”,在“服务列表”页面,单击“CampusBaseServiceServerConfigMoudle”。
- 单击“信任证书”页签,单击“导入”,填写证书信息,选择证书文件上传,单击“提交”,将邮箱服务器证书上传到iMaster NCE-Campus。
- 在主菜单中选择“邮件服务器”页签。 ,单击
- 配置与邮件服务器对接的相关参数。
如果邮件服务器使用的是非官方CA证书,建议关闭“启用证书服务器证书校验”。
- 单击“测试”,验证邮件发送功能。
- 如果界面提示“测试成功”,并且能收到测试邮件,说明配置成功。单击“保存”。
- 如果界面提示“测试成功”,却无法收到测试邮件,请确认SMTP服务器的邮件功能是否正常。
- 如果界面提示“配置测试失败”,请检查上述参数配置是否有误。
- 受网络质量和SMTP服务器性能的影响,收到测试邮件可能稍有时延,但最多不超过2分钟。
- 部分SMTP服务商针对第三方应用接入场景设置了权限控制功能。如果测试失败,请确认是否已在SMTP服务器侧开通第三方应用接入功能,并将“密码”设置为SMTP服务器侧对应的授权密码。
- 受制于邮件服务商的安全策略,部分邮件发送场景可能出现收不到邮件的情况。如果发生未收到邮件的异常情况,请登录相应邮箱服务网站或联系邮箱服务提供商查看是否收到退信或其他异常情况,或者更换邮件服务器重试。
参数说明
参数名称 |
说明 |
---|---|
SMTP地址 |
发送邮件的邮箱所属的SMTP地址。格式为IP地址或smtp.mail.com格式。 说明:
SMTP是简单邮件传输协议,主要用于传输系统之间的邮件信息并提供来信有关的通知。 |
端口 |
邮件服务器对外提供SMTP服务的端口,可以向邮件服务商获取。常见端口号为25。 |
启用安全连接 |
是否启用安全连接。 |
加密连接类型 |
仅当勾选“启用安全连接”时有效。 iMaster NCE-Campus与SMTP服务器之间建立加密通信链路时的协议类型。 说明:
推荐使用TLSv1.2类型的安全协议,TLSv1.0和TLSv1.1协议为不安全协议,请慎重使用。 |
启用服务器证书校验 |
为了提升系统安全性,请勾选“启用安全连接”和“启用服务器证书校验”。选择证书。 |
证书文件 |
选择邮箱服务器证书文件,用于保证和邮箱服务器之间的数据安全。 |
启用认证 |
是否启用邮箱帐号、密码认证时使用。 |
帐号 |
仅当勾选“启用认证”时有效。 登录SMTP服务器的帐号和密码。 |
密码 |
|
发件邮箱 |
发件邮箱须保证在邮箱服务器上已注册开通。在测试邮件时会作为收件箱使用,连通性测试成功并保存后,此邮箱作为发件箱使用。 |
自定义邮件主题 |
管理员自定义邮件主题的前缀和后缀,发送邮件时会自动将前缀和后缀自动加在邮件主题前面和后边。 |
自定义邮件签名 |
管理员自定义邮件签名,发送的邮件会自动将签名带上。 |
配置短信服务器
背景信息
如果需要使用短信认证业务,则需要配置短信服务。iMaster NCE-Campus在如下场景下,有发送短信的诉求:
- 系统管理员、MSP管理员和租户管理员登录iMaster NCE-Campus时,进行双因子认证。
- 终端用户使用手机号进行认证接入网络时,通过短信认证码进行登录。
- 访客使用手机号接入,可以通过短信发通知管理员由访客接入网络,访客认证通过之后,可以通过短信通知访客认证结果。
- 短信平台:由第三方提供的短信平台信息,具体格式和内容以第三方短信服务器的接口文档为准。
缺省情况下,系统已预置如下短信服务器对接参数。
- 企信通(fungo):http://qxt.fungo.cn/Recv_center,北京移动时空短信平台。
- twilio:https://api.twilio.com:8443/2010-04-01/Accounts/{USERNAME}/Messages.json,如需使用,请到www.twilio.com申请短信服务。
- 短信服务器:配置iMaster NCE-Campus和第三方短信平台进行对接参数,iMaster NCE-Campus和短信平台对接成功之后,可以实现发送短信功能。
操作步骤
- 导入短信服务器证书。
- 联系短信服务器提供商获取证书文件。
- 使用系统管理员帐号登录iMaster NCE-Campus,选择 。
- 在左侧导航树中选择“服务证书管理”,在“服务列表”页面,单击“CampusBaseServiceServerConfigMoudle”。
- 单击“信任证书”页签,单击“导入”,填写证书信息,选择证书,单击“提交”,将短信服务器证书上传到iMaster NCE-Campus。
- 配置短信平台
- 在主菜单中选择“短信平台”页签。 ,单击
- 单击“创建”,根据短信网关的调用参数创建短信平台。
- 短信服务器类型选择“HTTP短信服务”,配置HTTP短信平台。
- 各主机必须能Ping通“URL地址”所指定的短信服务器地址。
- 如果短信服务器地址使用的是域名,则该域名必须能在各主机上得到正确解析。可以在对应DNS服务器上将该域名解析为对应的公网IP,也可以在各主机的“/etc/hosts”文件中添加同样的解析。
- 短信服务器类型选择“SMPP短信服务”,配置SMPP短信平台。
SMPP短信服务IP只能是私网IP地址。
- A类私网地址范围:10.0.0.0~10.255.255.255。
- B类私网地址范围:172.16.0.0~172.31.255.255。
- C类私网地址范围:192.168.0.0~192.168.255.255。
- 短信服务器类型选择“HTTP短信服务”,配置HTTP短信平台。
- 单击“应用”。
- 配置短信服务器
- 在主菜单中选择“短信服务器”页签。 ,单击
- 选择短信平台,填写相关信息。
HTTP为不安全协议,建议使用HTTPS协议。
- 短信服务类型选择“HTTP SMS Service”,短信平台选择fungo。
- 短信服务类型选择“HTTP SMS Service”,短信平台选择twilio。
- 短信服务类型选择“SMPP SMS Service”,选择创建的短信平台。
- 短信服务类型选择“HTTP SMS Service”,短信平台选择fungo。
- 单击“测试”,以验证短信发送功能的有效性。
- 测试成功,则弹出“测试成功”对话框,同时手机收到测试短信。
- 测试失败,则弹出“测试失败”对话框。
- 如果返回对话框中有错误码,请查看短信服务商产品文档,判断错误原因,并获取解决方案。
- 如果返回对话框中无错误码,请检查短信模板中的URL是否正确,确认短信服务器是否可达。
- 测试成功后,单击“保存”。
参数说明
参数名称 |
说明 |
---|---|
模板名称 |
设置发送短信格式和内容模板的名称。 |
发送方式 |
iMaster NCE-Campus支持以下两种发送方式,具体使用哪种发送方式请与短信网关保持一致。
|
编码格式 |
短信网关支持的编码格式。
|
URL地址 |
短息网关提供的短信对接地址。 |
证书文件 |
选短信平台证书文件,用于保证和短信平台之间的数据安全。 |
TLS版本 |
选择HTTPS方式方可出现此参数,要求必须和短信网关TLS协议版本一致。 |
主机地址 |
URL请求的HOST字段,如果不填,默认使用URL的地址。 |
请求参数 |
iMaster NCE-Campus将属性传递给第三方短信网关,以便完成短信发送功能。 属性的格式为“属性名=属性值”。
静态参数,是指可预知且已确定的参数值,例如iMaster NCE-Campus与短信服务器通信的用户名。 动态参数,是指无法预知且未确定的参数值,例如短信接收者的电话号码。 属性内容中 {USERNAME}:用户名,{PASSWORD}:密码,{TELEPHONENUMBER}:电话号码,{FROMNUMBER}:发送号码,{MSGCONTENT}:短信内容 。 举例,假设短信服务器提供商提供的属性名为:
假设服务提供商提供的参数分别为:
则属性的设置如下所示:
|
参数位置 |
请求参数拼接的HTTP请求的位置:
|
Body格式: |
HTTP请求的content-type字段。 |
认证方式 |
HTTP协议的Authorization字段。 |
成功标识 |
根据短信网关设计的成功返回码,截取全部或部分字符串作为成功标识,向管理员反馈短信是否发送成功。 |
参数名称 |
说明 |
---|---|
编码格式 |
短信网关支持的编码格式。
|
模板名称 |
系统管理员配置短信服务器模板,以此指定短信网关。 |
短信服务IP |
SMPP短信服务器的IP地址和端口号。 |
端口 |
|
源号码编码方案 |
发送短信的号码编码方案,请联系短信服务提供商获取。 |
源号码类型 |
发送短信的号码类型,请联系短信服务提供商获取。 |
目的号码编码方案 |
接受短信的号码编码方案,请联系短信服务提供商获取。 |
目的号码类型 |
接收短信的号码类型,请联系短信服务提供商获取。 |
参数名称 |
说明 |
---|---|
短信平台 |
选择短信模板,系统管理员配置短信服务器模板,以此指定短信网关。 缺省情况下,系统已预置如下短信服务器对接参数。
如果使用其他运营商提供的短信服务,可以新建短信模板。 |
帐号 |
申请短信业务时所获取的帐号。 |
Token |
申请短信业务时所获取的密码。 说明:
为确保系统和用户安全,建议第三方提供的密码也需要满足复杂度要求。 |
短信签名 |
发送短信时的签名。 |
发送号码 |
twilio模板支持此选项。从短信服务商获取的号码,用于校验短信发送号码是否正确。 |
租户继承 |
开启“租户继承”,如果MSP和租户未配置短信服务器,则使用系统管理员配置的短信服务器,如果关闭“租户继承”,MSP和租户则无法使用系统管理员配置的短信服务器。 |
测试号码 |
发送测试短信的号码,可以选择填写任意可使用的手机号码。 |
测试短信内容 |
进行短信测试时所发送的内容。 |
参数名称 |
说明 |
---|---|
短信平台 |
选择短信模板,系统管理员配置短信服务器模板,以此指定短信网关。 |
服务器标识 |
申请短信业务时所获取的服务器标识。 |
密码 |
申请短信业务时所获取的密码。 |
源号码 |
从短信服务商获取的号码,用于校验短信发送号码是否正确。 |
租户继承 |
开启“租户继承”,如果MSP和租户未配置短信服务器,则使用系统管理员配置的短信服务器,如果关闭“租户继承”,MSP和租户则无法使用系统管理员配置的短信服务器。 |
测试号码 |
发送测试短信的号码,可以选择填写任意可使用的手机号码。 |
测试短信内容 |
进行短信测试时所发送的内容。 |
配置Syslog服务器
导入Syslog服务器信任证书
背景信息
该证书用于iMaster NCE-Campus作为客户端与远端Syslog服务器之间进行安全通信时,Syslog服务器提供的身份认证。
操作步骤
- 在主菜单中选择 。
- 在左侧导航树中选择“服务证书管理”,在“服务列表”页面,选择“NorthboundCommunicationService-Syslog”。
- 单击“信任证书”页签,单击“导入”,填写证书信息,选择证书,单击“提交”,将Syslog服务器证书上传到iMaster NCE-Campus。
为了提高系统安全性和防止证书过期,建议用户定期(例如:3个月)更新证书。
配置Syslog
背景信息
用户需要使用Syslog服务器(网管系统的Syslog服务模块)接收并管理日志和告警,需要提前在Syslog服务器和iMaster NCE-Campus侧进行相关配置。
iMaster NCE-Campus自身可提供日志和告警的显示查询导出功能,同时也支持以Syslog报文的方式将日志和告警信息上报Syslog服务器或网管的Syslog服务模块。由Syslog服务器来统一管理日志和告警信息。iMaster NCE-Campus上报日志和告警到Syslog服务器的方式有两种:UDP上报方式(不安全)和TLS上报方式(安全),用户根据实际需要选择。
上报的日志类型包括运行日志、操作日志、安全日志,上报的告警包括集群告警、设备失联告警等。用户可以定制选择通过Syslog上报的告警信息。
操作步骤
- 在主菜单中选择“Syslog配置”页签。 ,单击
- 在“对接管理”页面单击“增加”,按照规划填写对接参数。
- 选择上报日志的类型。
- 根据告警级别、告警ID来勾选告警信息,转移到“已订阅告警列表”一栏。
- 打开告警上报开关。
- 选择上报的告警。
- 按级别选择告警。
- 按特性选择告警。
- 按级别选择告警。
- 打开告警上报开关。
- 单击页面底部“测试”。
只有选择的TLS协议需要测试,如果选择的是UDP协议,则无“测试”按钮,请直接单击“确认”。
- 如果界面提示“测试成功”,表示syslog配置成功,单击“确认”。
- 如果界面提示“测试失败”,表示参数配置有误或证书有误,请分别检查北向应用和iMaster NCE-Campus侧配置的参数值以及导入的证书,修改后再次测试。
参数说明
参数名称 |
参数说明 |
---|---|
IP地址类型/域名 |
选择Syslog服务器的IP地址类型或域名。 |
IP地址/域名 |
Syslog服务器的IP地址或者域名,在Syslog服务器的主服务器上查看。 |
端口 |
主服务器的Syslog.conf配置文件中查看字段Source内,udp(ip()port()),或者tcp(ip()port()),port内的数字就是用来接收日志的端口号。 |
启用上报 |
启用Syslog服务配置,方可配置日志服务器的IP地址/域名和端口。 |
通信协议 |
若Syslog服务器侧配置TLS上报方式,则开启TLS加密功能,若Syslog服务器侧配置UDP上报方式,则不启用TLS加密功能。 启用TLS前,请确保日志收集服务器支持TLS。 |
Syslog协议 |
选择上报Syslog的协议,可选RFC5424和RFC3164 |
编码格式 |
Syslog支持UTF-8和GBK编码格式。 |
上报日志类型 |
选择需要上报的日志类型。 |
上报告警 |
开启上报告警功能,并可以选择上报的告警或上报的告警类型。 |
上报日志内容
日志类型 |
参数 |
说明 |
---|---|---|
安全日志、操作日志 |
operatorTime |
上报日志的时间 |
account |
上报日志的帐号 |
|
clientIP |
上报日志的源IP地址 |
|
tenant |
产生日志的租户名称 |
|
tenantID |
产生日志的租户ID |
|
operation |
产生日志信息的操作 |
|
operatorObj |
操作对象 |
|
operatorResult |
操作结果 |
|
level |
日志级别 |
|
detail |
日志详情 |
|
type |
日志类型 |
|
运行日志 |
operatorTime |
上报日志的时间 |
hostName |
上报日志的主机 |
|
moduleName |
上报日志的模块 |
|
level |
日志级别 |
|
detail |
日志详情 |
|
type |
日志类型 |
双因素身份认证
双因素身份认证是一个安全性检验的过程,用户在登录帐户之前必须提供双重身份证明。既能提高安全性,又能阻止在线攻击,因为即便密码被盗或泄露,2FA仍能够确保攻击者无法访问帐户。此外,登录通知也可以警告用户,有人试图对其帐户进行未经授权的访问。iMaster NCE-Campus支持的双因素身份认证是在使用用户名密码认证登录的基础上加上短信认证。
背景信息
- 设置手机号码:用户在登录iMaster NCE-Campus后,可以绑定手机号码。用户输入手机号码后,iMaster NCE-Campus会先检验手机号码格式是否符合要求(1到20位,全数字),再检查该手机号是否允许帐号绑定,只有未绑定的手机号码才允许帐号绑定。如果该手机号满足如上两个要求,则用户可申请验证码。手机号码设置后支持修改。
- 开启登录时短信验证:用户在设置手机号码后,可以选择开启登录时短信验证,可完成登录时双因素身份认证。开启登录时短信验证的前提是已经设置手机号。
用户单击获取短信验证码后,可能由于网络信号或手机原因,短信未接收到,用户可在一分钟后重新获取验证码。一个验证码的有效时间为五分钟。如果用户在验证码失效前申请下一个验证码,连续申请超过5个且均未验证成功,该功能将锁定十分钟。
前提条件
iMaster NCE-Campus已对接短信网关。
操作步骤
- 在主菜单中选择“基本信息”。 ,单击
- 单击“手机”的
图标。在弹出窗口中,按界面提示完成手机验证,将当前帐号绑定到该手机号码。
- 单击“登录时短信验证”的“修改”按钮。在弹出窗口中开启“登录时短信验证”功能,并完成短信验证码验证。
验证结果
用户配置完短信认证后,可通过如下步骤检查配置是否成功。
- 注销当前用户,重新登录iMaster NCE-Campus。用户名密码验证成功后界面将跳转至“登录验证”界面。
- 单击“获取验证码”,输入收到的短信验证码,单击“确定”。如果成功登录到iMaster NCE-Campus,说明配置成功。