Huawei Technologies Co

Size: px
Start display at page:

Download "Huawei Technologies Co"

Transcription

1 关键词 :PKI CA RA IKE IPSec SSL 摘要 :PKI 是一个用公开密钥原理和技术来实现并提供安全服务的具有通用性的安全基础设施 本文主要介绍应用 PKI 实现的基于数字签名认证的 IKE 典型配置过程及 SSL 典型配置应用 缩略语 : 缩略语 英文全名 中文解释 CA Certificate Authority 认证机构 CRL Certificate Revocation List 证书吊销列表 HTTP Hypertext Transfer Protocol 超文本传输协议 HTTPS Hypertext Transfer Protocol Secure 安全超文本传输协议 IIS Internet Information Service Internet 信息服务 IKE Internet Key Exchange Internet 密钥交互 IPSec Internet Protocol Security IP 安全 LDAP Light-weight Directory Access Protocol 轻量级目录访问协议 PKC Public Key Certificate 公开密钥证书 PKI Public Key Infrastructure 公钥基础设施 RA Registration Authority 注册机构 S/MIME Secure/Multipurpose Internet Mail Extensions 安全 / 多用途 Internet 邮件扩充协议 SCEP Simple Certification Enrollment Protocol 简单证书注册协议 SSL Secure Sockets Layer 安全套接层 VPN Virtual Private Network 虚拟专用网络 杭州华三通信技术有限公司 第 1 页, 共 47 页

2 目录 1 特性简介 应用场合 注意事项 基于数字证书的 IKE 典型配置举例 组网需求 配置思路 配置步骤 CA 服务器的配置 Device A 的配置 Device B 的配置 验证结果 基于数字证书的 SSL 典型配置举例 组网需求 配置思路 配置步骤 相关资料 杭州华三通信技术有限公司 第 2 页, 共 47 页

3 1 特性简介 PKI 是一组服务和策略, 提供了一个将公钥和用户身份唯一绑定的机制, 以及如何实施并维护这个绑定相关信息的框架 ; 是一个通过使用公开密钥技术和数字证书来确保系统信息安全, 并负责验证数字证书持有者身份的体系 PKI 的主要功能是通过签发数字证书来绑定证书持有者的身份和相关的公开密钥 ; 为用户获取证书 访问证书和吊销证书提供途径 ; 利用数字证书及相关的各种服务 ( 证书发布 黑名单发布等 ) 实现通信过程中各实体的身份认证, 保证了通信数据的完整性和不可否认性 2 应用场合 PKI 技术的广泛应用能满足人们对网络交易安全保障的需求 作为一种基础设施,PKI 的应用范围非常广泛, 并且在不断发展之中, 以下是 PKI 的典型应用场景 1. 虚拟专用网络 VPN 是一种构建在公用通信基础设施上的专用数据通信网络, 利用网络层安全协议 ( 如 IPSec) 和建立在 PKI 上的加密与数字签名技术来获得机密性保护 2. Web 安全为了透明地解决 Web 的安全问题, 在两个实体进行通信之前, 先要建立 SSL 连接, 以此实现对应用层透明的安全通信 SSL 协议允许在浏览器和服务器之间进行加密通信, 并且利用 PKI 技术使用基于数字签名的方法对服务器和浏览器端进行身份验证 3 注意事项 在配置过程中, 请注意以下几点 : 证书中包含有效时间, 只有设备与 CA 服务器的时间同步, 设备才能成功获取证书 若使用 Windows 2003 server 作为 CA 服务器, 则服务器上需要安装并启用 IIS 用于控制和管理 CA 服务器 其它 CA 服务器上是否需要安装特殊的插件, 请以实际情况为准 为了避免与已有的 Web 服务冲突, 建议修改 CA 服务器默认网站的 TCP 端口号 4 基于数字证书的 IKE 典型配置举例 作为 VPN 主要协议的 IPSec, 为 IP 层的通信安全提供了有利的保障 在实施 IPSec 的过程中, 可以使用 IKE 协议来建立 SA 但 IKE 协议在复杂的网络环境中仍然可能因为身份认证机制简单而产生一定的安全隐患 如果将 IKE 与 PKI 技术相结合, 由基于 PKI 数字证书的身份认证机制实现强认证, 则可以提高 VPN 网关的安全性 杭州华三通信技术有限公司 第 3 页, 共 47 页

4 4.1 组网需求 两个子网通过各自的网关设备与外部网络互联, 希望使用 IPSec 隧道构建数据流的安全通道, 具体需求如下 : 在 Device A 和 Device B 之间建立一个 IPSec 安全隧道对 Network 1( /24) 与 Network 2( /24) 之间的数据流进行安全保护 在 Device A 和 Device B 之间使用 IKE 自动协商建立安全通道,IKE 自动协商采用基于 PKI 证书的身份认证方式 图 1 基于证书认证的 IKE 典型配置组网图 4.2 配置思路 (1) 完成 CA 服务器的相关配置 ( 本文以 Windows 2003 server 作为 CA 服务器 ) (2) 分别在 Device A 和 Device B 上完成以下配置 : 配置 PKI, 定义证书实体及设置 PKI 域的相关属性 配置 IKE, 使用数字签名进行身份认证 配置 IPSec, 保护两个子网之间的数据流 申请证书, 并将证书下载到本地 杭州华三通信技术有限公司 第 4 页, 共 47 页

5 4.3 配置步骤 以下配置均是在实验室环境下进行的配置和验证, 配置前设备的所有参数均采用出厂时的缺省配置 如果您已经对设备进行了配置, 为了保证配置效果, 请确认现有配置和以下配置不冲突 以下对配置 Device A 和 Device B 的描述均以 SecPath F1000-E 产品为示例, 其他产品的页面可能有所不同 进行下面的配置之前, 需要确保 Device A Device B 和 CA 服务器之间的路由可达 进行下面的配置之前, 需要确保 Device A Device B 的系统时间与 CA 服务器的系统时间一致, 否则可能无法申请或导入证书 下面配置步骤中的各页面或窗口的配置项, 如果没有特殊说明, 均采用其默认设置 CA 服务器的配置 1. 安装证书服务组件 (1) 打开 [ 控制面板 ]/[ 添加或删除程序 ], 选择 [ 添加 / 删除 Windows 组件 ] 在[Windows 组件向导 ] 中, 选中 证书服务, 并单击 < 下一步 > 按钮 图 2 安装证书服务组件 1 (2) 选择 CA 类型为独立根 CA, 并单击 < 下一步 > 按钮 杭州华三通信技术有限公司 第 5 页, 共 47 页

6 图 3 安装证书服务组件 2 (3) 输入 CA 的名称为 CA server, 并单击 < 下一步 > 按钮 杭州华三通信技术有限公司 第 6 页, 共 47 页

7 图 4 安装证书服务组件 3 (4) 选择 CA 证书数据库 数据库日志和共享文件夹的存储位置, 并单击 < 下一步 > 按钮 这里采 用缺省设置 杭州华三通信技术有限公司 第 7 页, 共 47 页

8 图 5 安装证书服务组件 4 安装证书服务组件时, 界面上会出现 CA 证书数据库 数据库日志和共享文件夹的缺省存放路径 本配置举例中使用了缺省存放路径, 其中共享文件夹存放路径中的 ca 为 CA 服务器的主机 名 (5) 证书组件安装成功后, 单击 < 完成 > 按钮, 退出 [Windows 组件向导 ] 窗口 2. 安装 SCEP 插件 (1) 双击运行 SCEP 的安装文件, 在弹出的窗口中, 单击 < 下一步 > 按钮 SCEP 的安装文件可以从 Microsoft 网站免费下载 杭州华三通信技术有限公司 第 8 页, 共 47 页

9 图 6 安装 SCEP 插件 1 (2) 选择使用本地系统帐户作为标识, 并单击 < 下一步 > 按钮 图 7 安装 SCEP 插件 2 (3) 去掉 Require SCEP Challenge Phrase to Enroll 选项, 单击 < 下一步 > 按钮 杭州华三通信技术有限公司 第 9 页, 共 47 页

10 图 8 安装 SCEP 插件 3 (4) 输入 RA 向 CA 服务器登记时使用的 RA 标识信息, 单击 < 下一步 > 按钮 RA 的功能包括个人 身份审核 CRL 管理 密钥对产生和密钥对备份等 RA 是 CA 的延伸, 可以作为 CA 的一 部分 RA 的标识信息 Name 和 CA 的名称不能相同, 否则相关功能可能无法正常工作 杭州华三通信技术有限公司 第 10 页, 共 47 页

11 图 9 安装 SCEP 插件 4 (5) 完成上述配置后, 单击 < 完成 > 按钮, 弹出如图 10 所示的提示框 记录该 URL 地址, 并单击 < 确定 > 按钮 图 10 安装 SCEP 插件 5 配置 Device A 和 Device B 时, 需要将注册服务器地址配置为提示框中的 URL 地址, 其中的主机名 ca 可以替换为 CA 服务器的 IP 地址 3. 修改证书服务的属性完成上述配置后, 打开 [ 控制面板 / 管理工具 ] 中的 [ 证书颁发机构 ], 如果安装成功, 在 [ 颁发的证书 ] 中将存在两个 CA 服务器颁发给 RA 的证书 (1) 右键单击 [CA server], 选择 [ 属性 ] 杭州华三通信技术有限公司 第 11 页, 共 47 页

12 图 11 修改证书服务的属性 (2) 在 [CA server 属性 ] 窗口选择 策略模块 页签, 单击 < 属性 > 按钮 图 12 证书服务属性窗口 (3) 选择策略模块的属性为 如果可以的话, 按照证书模板中的设置 否则, 将自动颁发证书 (F), 单击 < 确定 > 按钮 杭州华三通信技术有限公司 第 12 页, 共 47 页

13 图 13 策略模块的属性 (4) 单击图 14 中的停止服务和图 15 中的启动服务按钮, 重启证书服务 图 14 停止证书服务 杭州华三通信技术有限公司 第 13 页, 共 47 页

14 图 15 启动证书服务 4. 修改 IIS 服务的属性 (1) 打开 [ 控制面板 / 管理工具 ] 中的 [Internet 信息服务 (IIS) 管理器 ], 右键单击 [ 默认网站 ], 选择 [ 属性 ] 图 16 IIS 管理器 (2) 选择 [ 默认网站属性 ] 窗口中的 主目录 页签, 将本地路径修改为证书服务保存的路径 杭州华三通信技术有限公司 第 14 页, 共 47 页

15 图 17 修改默认网站的主目录 (3) 选择 [ 默认网站属性 ] 窗口中的 网站 页签, 将 TCP 端口改为 8080 为了避免与已有的服务冲突, 默认网站的 TCP 端口号不能与已有服务的端口号相同, 且建议不要使用默认端口号 80 杭州华三通信技术有限公司 第 15 页, 共 47 页

16 图 18 修改默认网站的 TCP 端口号 Device A 的配置 1. 配置 PKI (1) 配置 PKI 实体 entity-a 在导航栏中选择 VPN > 证书管理 > PKI 实体, 单击 < 新建 > 按钮 输入 PKI 实体名称为 entity-a 输入通用名为 device-a 输入实体 IP 地址为 单击 < 确定 > 按钮完成操作 杭州华三通信技术有限公司 第 16 页, 共 47 页

17 图 19 配置 PKI 实体 entity-a (2) 配置 PKI 域 domain1 在导航栏中选择 VPN > 证书管理 > PKI 域, 单击 < 新建 > 按钮 输入 PKI 域名称为 domain1 输入 CA 标识符为 CA server 选择本端实体为 entity-a 选择注册机构为 RA 输入证书申请 URL 为 ( 为安装 SCEP 插件时弹出的 URL 地址, 格式为 其中的 host 和 port 分别为 CA 服务器的主机地址和端口号 ) 选择证书申请方式为 Manual 单击 < 确定 > 按钮, 弹出的对话框提示 未指定根证书指纹, 在获取 CA 证书时将不对根证书指纹进行验证, 确认要继续吗?, 再次单击 < 确定 > 按钮完成操作 杭州华三通信技术有限公司 第 17 页, 共 47 页

18 图 20 配置 PKI 域 domain1 2. 配置 IKE (1) 配置 IKE 安全提议 1, 使用 RSA 密钥签名 在导航栏中选择 VPN > IKE > 安全提议, 单击 < 新建 > 按钮 输入 IKE 安全提议号为 1 选择认证方法为 RSA Signature 单击 < 确定 > 按钮完成操作 图 21 配置 IKE 安全提议 1 (2) 配置 IKE 对等体 peer1, 引用 PKI 域 domain1 杭州华三通信技术有限公司 第 18 页, 共 47 页

19 输入对等体名称为 peer1 输入对端网关 IP 地址为 选中 PKI 域 前的单选按钮, 选择 PKI 域为 domain1 单击 < 确定 > 按钮完成操作 图 22 配置 IKE 对等体 peer1 3. 配置 IPSec (1) 配置 ACL 3000, 匹配 Network 1( /24) 到 Network 2( /24) 的报文 在导航栏中选择 防火墙 > ACL, 单击 < 新建 > 按钮 输入访问控制列表 ID 为 3000 单击 < 确定 > 按钮完成操作 杭州华三通信技术有限公司 第 19 页, 共 47 页

20 图 23 新建 ACL 3000 在 ACL 的显示页面单击 ACL 3000 对应的图标, 单击 < 新建 > 按钮 选择操作为 允许 选中 源 IP 地址 前的复选框, 输入源 IP 地址为 , 输入源地址通配符为 选中 目的 IP 地址 前的复选框, 输入源 IP 地址为 , 输入源地址通配符为 单击 < 确定 > 按钮完成操作 杭州华三通信技术有限公司 第 20 页, 共 47 页

21 图 24 配置 ACL 3000 的规则 (2) 配置 IPSec 安全提议 ipsprop1 在导航栏中选择 VPN > IPSec > 安全提议, 单击 < 新建 > 按钮 在安全提议配置向导页面单击 套件方式 图 25 IPSec 安全提议配置向导 输入安全提议名称为 ipsprop1 选择加密套件为 Tunnel-ESP-DES-MD5 ( 表示采用隧道模式封装报文, 安全协议为 ESP,ESP 加密算法为 DES,ESP 认证算法为 MD5) 单击 < 确定 > 按钮完成操作 杭州华三通信技术有限公司 第 21 页, 共 47 页

22 图 26 配置 IPSec 安全提议 ipsprop1 (3) 配置 IPSec 安全策略 policy1 在导航栏中选择 VPN > IPSec > 策略, 单击 < 新建 > 按钮 输入策略名称为 policy1 输入策略序号为 1 选择 IKE 对等体为 peer1 在可选安全提议列表框中选中 ipsprop1, 单击 << 按钮将其添加到左边的已选安全提议列表框中 输入 ACL 为 3000 单击 < 确定 > 按钮完成操作 杭州华三通信技术有限公司 第 22 页, 共 47 页

23 图 27 配置 IPSec 安全策略 policy1 (4) 接口 GigabitEthernet0/2 上应用 IPSec 安全策略 policy1 在导航栏中选择 VPN > IPSec > 应用, 单击接口 GigabitEthernet0/2 对应的图标 选择策略名称为 policy1 单击 < 确定 > 按钮完成操作 杭州华三通信技术有限公司 第 23 页, 共 47 页

24 图 28 接口 GigabitEthernet0/2 上应用 IPSec 安全策略 policy1 4. 申请证书证书申请有两种方式 : 在线方式和离线方式 请根据实际情况选择其中一种配置 (1) 在线方式申请 # 生成本地 RSA 密钥对 在导航栏中选择 VPN > 证书管理 > 证书, 单击 < 创建密钥 > 按钮 输入密钥长度为 1024 单击 < 确定 > 按钮完成操作 图 29 生成本地 RSA 密钥对 # 手动在线获取 CA 证书 在证书显示页面单击 < 获取证书 > 按钮 选择 PKI 域名称为 domain1 选择证书类型为 CA 单击 < 确定 > 按钮完成操作 页面跳转回证书显示页面, 可以看到已获取到的 CA 证书 图 30 获取 CA 证书 杭州华三通信技术有限公司 第 24 页, 共 47 页

25 # 手动在线申请本地证书 在证书显示页面单击 < 申请证书 > 按钮 选择 PKI 域名称为 domain1 单击 < 确定 > 按钮完成操作 图 31 申请本地证书 弹出提示框 证书申请已提交, 再次单击 < 确定 > 按钮 页面跳转回证书显示页面, 可以 看到已申请到的本地证书 图 32 完成证书申请后的证书显示页面 (2) 离线方式申请 # 生成本地 RSA 密钥对 在导航栏中选择 VPN > 证书管理 > 证书, 单击 < 创建密钥 > 按钮 输入密钥长度为 1024 单击 < 确定 > 按钮完成操作 杭州华三通信技术有限公司 第 25 页, 共 47 页

26 图 33 生成本地 RSA 密钥对 # 获得本地证书请求信息 在证书显示页面单击 < 申请证书 > 按钮 选择 PKI 域名称为 domain1 选中 启用离线方式 前的单选按钮 单击 < 确定 > 按钮完成操作, 可以看到离线申请证书的信息 图 34 获得本地证书请求信息 图 35 离线申请证书的信息 # 通过带外方式向 CA 申请证书 打开证书服务器申请证书主页 在证书服务主页单击 申请一个证书 杭州华三通信技术有限公司 第 26 页, 共 47 页

27 图 36 证书服务器申请证书主页 单击 高级证书申请 图 37 提交证书申请 单击 使用 base64 编码的 CMC 或 PKCS#10 文件提交一个证书申请, 或使用 base64 编码 的 PKCS#7 文件续订证书申请 杭州华三通信技术有限公司 第 27 页, 共 47 页

28 图 38 高级证书申请 将获得的离线申请证书的信息 (BEGIN 与 END 分割线之间的内容 ) 添加到 保存的申请 文本框中, 单击 < 提交 > 按钮 图 39 添加证书请求信息 本地证书申请成功后进入下面的页面, 在页面中选择证书编码格式 DER 编码, 然后单击 下载证书 杭州华三通信技术有限公司 第 28 页, 共 47 页

29 图 40 选择证书编码格式 在弹出的文件下载对话框中将申请到的本地证书保存在本地路径, 文件名称修改为 local_cert.cer # 通过带外方式下载 CA 证书 单击页面右上方的 主页 链接返回证书服务主页, 单击 下载一个 CA 证书, 证书链或 CRL 图 41 证书服务器申请证书主页 选择编码方法 DER, 单击 下载 CA 证书 杭州华三通信技术有限公司 第 29 页, 共 47 页

30 图 42 下载 CA 证书 在弹出的文件下载对话框中将 CA 证书保存在本地主机, 文件名称修改为 ca_cert.cer, 此处略 # 将 CA 证书导入到 Device A 在 离线申请证书的信息 页面单击 < 返回 > 按钮回到证书的显示页面, 单击 < 获取证书 > 按钮 选择 PKI 域名称为 domain1 选择证书类型为 CA 选中 启用离线方式 前的复选框 选中 从 PC 取得文件 前的单选按钮 通过单击 < 浏览 > 按钮选择保存在本地主机上的 CA 证书 ca_cert.cer 单击 < 确定 > 按钮完成操作 杭州华三通信技术有限公司 第 30 页, 共 47 页

31 图 43 导入 CA 证书 # 将本地证书导入到 Device A 在证书的显示页面单击 < 获取证书 > 按钮 选择 PKI 域名称为 domain1 选择证书类型为 Local 选中 启用离线方式 前的复选框 选中 从 PC 取得文件 前的单选按钮 通过单击 < 浏览 > 按钮选择保存在本地主机上的本地证书 local_cert.cer 单击 < 确定 > 按钮完成操作 图 44 导入本地证书 杭州华三通信技术有限公司 第 31 页, 共 47 页

32 图 45 完成证书申请后的证书显示页面 Device B 的配置 1. 配置 PKI (1) 配置 PKI 实体 entity-b 在导航栏中选择 VPN > 证书管理 > PKI 实体, 单击 < 新建 > 按钮 输入 PKI 实体名称为 entity-b 输入通用名为 device-b 输入实体 IP 地址为 单击 < 确定 > 按钮完成操作 杭州华三通信技术有限公司 第 32 页, 共 47 页

33 图 46 配置 PKI 实体 entity-b (2) 配置 PKI 域 domain2 在导航栏中选择 VPN > 证书管理 > PKI 域, 单击 < 新建 > 按钮 输入 PKI 域名称为 domain2 输入 CA 标识符为 CA server 选择本端实体为 entity-b 选择注册机构为 RA 输入证书申请 URL 为 ( 为安装 SCEP 插件时弹出的 URL 地址, 格式为 其中的 host 和 port 分别为 CA 服务器的主机地址和端口号 ) 选择证书申请方式为 Manual 单击 < 确定 > 按钮, 弹出的对话框提示 未指定根证书指纹, 在获取 CA 证书时将不对根证书指纹进行验证, 确认要继续吗?, 再次单击 < 确定 > 按钮完成操作 杭州华三通信技术有限公司 第 33 页, 共 47 页

34 图 47 配置 PKI 域 domain1 2. 配置 IKE (1) 配置 IKE 安全提议 2, 使用 RSA 密钥签名 在导航栏中选择 VPN > IKE > 安全提议, 单击 < 新建 > 按钮 输入 IKE 安全提议号为 2 选择认证方法为 RSA Signature 单击 < 确定 > 按钮完成操作 图 48 配置 IKE 安全提议 2 (2) 配置 IKE 对等体 peer2, 引用 PKI 域 domain2 杭州华三通信技术有限公司 第 34 页, 共 47 页

35 输入对等体名称为 peer2 输入对端网关 IP 地址为 选中 PKI 域 前的单选按钮, 选择 PKI 域为 domain2 单击 < 确定 > 按钮完成操作 图 49 配置 IKE 对等体 peer2 3. 配置 IPSec (1) 配置 ACL 3000, 匹配 Network 2( /24) 到 Network 1( /24) 的报文 在导航栏中选择 防火墙 > ACL, 单击 < 新建 > 按钮 输入访问控制列表 ID 为 3000 单击 < 确定 > 按钮完成操作 杭州华三通信技术有限公司 第 35 页, 共 47 页

36 图 50 新建 ACL 3000 在 ACL 的显示页面单击 ACL 3000 对应的图标, 单击 < 新建 > 按钮 选择操作为 允许 选中 源 IP 地址 前的复选框, 输入目的 IP 地址为 , 输入目的地址通配符为 选中 目的 IP 地址 前的复选框, 输入目的 IP 地址为 , 输入目的地址通配符为 单击 < 确定 > 按钮完成操作 杭州华三通信技术有限公司 第 36 页, 共 47 页

37 图 51 配置 ACL 3000 的规则 (2) 配置 IPSec 安全提议 ipsprop2 在导航栏中选择 VPN > IPSec > 安全提议, 单击 < 新建 > 按钮 在安全提议配置向导页面单击 套件方式 图 52 IPSec 安全提议配置向导 输入安全提议名称为 ipsprop2 选择加密套件为 Tunnel-ESP-DES-MD5 ( 表示采用隧道模式封装报文, 安全协议为 ESP,ESP 加密算法为 DES,ESP 认证算法为 MD5) 单击 < 确定 > 按钮完成操作 杭州华三通信技术有限公司 第 37 页, 共 47 页

38 图 53 配置 IPSec 安全提议 ipsprop2 (3) 配置 IPSec 安全策略 policy2 在导航栏中选择 VPN > IPSec > 策略, 单击 < 新建 > 按钮 输入策略名称为 policy2 输入策略序号为 1 选择 IKE 对等体为 peer2 在可选安全提议列表框中选中 ipsprop2, 单击 << 按钮将其添加到左边的已选安全提议列表框中 输入 ACL 为 3000 单击 < 确定 > 按钮完成操作 杭州华三通信技术有限公司 第 38 页, 共 47 页

39 图 54 配置 IPSec 安全策略 policy2 (4) 接口 GigabitEthernet0/2 上应用 IPSec 安全策略 policy2 在导航栏中选择 VPN > IPSec > 应用, 单击接口 GigabitEthernet0/2 对应的图标 选择策略名称为 policy2 单击 < 确定 > 按钮完成操作 杭州华三通信技术有限公司 第 39 页, 共 47 页

40 图 55 接口 GigabitEthernet0/2 上应用 IPSec 安全策略 policy2 4. 申请证书证书申请有两种方式 : 在线方式和离线方式 请根据实际情况选择其中一种配置 (1) 在线方式申请 # 生成本地 RSA 密钥对 在导航栏中选择 VPN > 证书管理 > 证书, 单击 < 创建密钥 > 按钮 输入密钥长度为 1024 单击 < 确定 > 按钮完成操作 图 56 生成本地 RSA 密钥对 # 手动在线获取 CA 证书 在证书显示页面单击 < 获取证书 > 按钮 选择 PKI 域名称为 domain2 选择证书类型为 CA 单击 < 确定 > 按钮完成操作 页面跳转回证书显示页面, 可以看到已获取到的 CA 证书 杭州华三通信技术有限公司 第 40 页, 共 47 页

41 图 57 获取 CA 证书 # 手动在线申请本地证书 在证书显示页面单击 < 申请证书 > 按钮 选择 PKI 域名称为 domain2 单击 < 确定 > 按钮完成操作 图 58 申请本地证书 弹出提示框 证书申请已提交, 再次单击 < 确定 > 按钮 页面跳转回证书显示页面, 可以 看到已申请到的本地证书 图 59 完成证书申请后的证书显示页面 杭州华三通信技术有限公司 第 41 页, 共 47 页

42 (2) 离线方式申请 # 生成本地 RSA 密钥对 在导航栏中选择 VPN > 证书管理 > 证书, 单击 < 创建密钥 > 按钮 输入密钥长度为 1024 单击 < 确定 > 按钮完成操作 图 60 生成本地 RSA 密钥对 # 获得本地证书请求信息 在证书显示页面单击 < 申请证书 > 按钮 选择 PKI 域名称为 domain2 选中 启用离线方式 前的单选按钮 单击 < 确定 > 按钮完成操作, 可以看到离线申请证书的信息 图 61 获得本地证书请求信息 杭州华三通信技术有限公司 第 42 页, 共 47 页

43 图 62 离线申请证书的信息 # 通过带外方式向 CA 申请证书, 并下载 CA 证书 ( 带外证书申请和下载 CA 证书的操作过程与 Device A 的相同, 此处略 ) # 将 CA 证书导入到 Device B 在 离线申请证书的信息 页面单击 < 返回 > 按钮回到证书的显示页面, 单击 < 获取证书 > 按钮 选择 PKI 域名称为 domain2 选择证书类型为 CA 选中 启用离线方式 前的复选框 选中 从 PC 取得文件 前的单选按钮 通过单击 < 浏览 > 按钮选择保存在本地主机上的 CA 证书 ca_cert.cer 单击 < 确定 > 按钮完成操作 图 63 导入 CA 证书 # 将本地证书导入到 Device B 杭州华三通信技术有限公司 第 43 页, 共 47 页

44 在证书的显示页面单击 < 获取证书 > 按钮 选择 PKI 域名称为 domain2 选择证书类型为 Local 选中 启用离线方式 前的复选框 选中 从 PC 取得文件 前的单选按钮 通过单击 < 浏览 > 按钮选择保存在本地主机上的本地证书 local_cert.cer 单击 < 确定 > 按钮完成操作 图 64 导入本地证书 图 65 完成证书申请后的证书显示页面 4.4 验证结果 (1) 配置完成后, 分别在 Device A 和 Device B 的导航栏中选择 VPN > IKE > 安全联盟 查看 IKE SA, 发现还未协商生成 IKE SA (2) 在 Network 1 内的主机上 Ping Network 2 内的主机, 可以 Ping 通对端 杭州华三通信技术有限公司 第 44 页, 共 47 页

45 (3) 再次在 Device A 和 Device B 上查看 IKE SA, 发现已经建立起 IKE SA 如果在触发 IKE 协商的时候,Device A 和 Device B 还未获得 CA 证书和本地证书, 那么就会出现 IKE 初次协商失败, 建立临时 SA 的情况 ; 下面的显示信息为 Device A 和 Device B 已经获得了 CA 证书和本地证书的情况下, 协商成功的 IKE SA 信息 图 66 Device A 上的 IKE SA 信息 图 67 Device B 上的 IKE SA 信息 (4) 在 Device A 的导航栏中选择 VPN > IPSec > 安全联盟, 查看 IPSec SA 的信息 图 68 Device A 上的 IPSec SA 信息 (5) 在 Device A 的导航栏中选择 VPN > IPSec > 统计信息, 查看 IPSec 处理报文的统计信 息 杭州华三通信技术有限公司 第 45 页, 共 47 页

46 图 69 Device A 上的 IPSec 统计信息 5 基于数字证书的 SSL 典型配置举例 SSL 是一个安全协议, 为基于 TCP 的应用层协议提供安全连接, 如 SSL 可以为 HTTP 协议提供安全连接 SSL 协议广泛应用于电子商务 网上银行等领域, 为网络上数据的传输提供安全性保证 SSL 协议允许在浏览器和服务器之间进行加密通信, 并且利用 PKI 技术使用基于数字签名的方法对服务器和浏览器进行身份验证 5.1 组网需求 如图 70 所示, 位于 B 地的某公司网络管理员无法直接配置位于 A 地的企业内部网络的网关设备 Gateway 为了实现网络管理员远程安全登录网关设备进行管理, 对管理员主机 Admin 和网关设备 Gateway 之间的 HTTP 通信采用 SSL 加密, 通过建立 HTTPS 连接保证数据在互联网上的安全传输 图 70 基于证书认证的 SSL 典型配置组网图 杭州华三通信技术有限公司 第 46 页, 共 47 页

47 5.2 配置思路 SSL 基于证书对服务器进行身份验证, 因此需要配置 CA 服务器, 为网关设备颁发证书 配置网关设备作为 SSL 服务器, 并使能 HTTPS 服务 5.3 配置步骤 关于 PKI 和 SSL 组合应用的典型配置请参考 HTTPS Web 配置举例, 本文不再描述 6 相关资料 HTTPS Web 配置举例 Copyright 2010 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 杭州华三通信技术有限公司 第 47 页, 共 47 页

目录 1 HTTPS 典型配置举例 简介 HTTPS 典型配置举例 适用产品和版本 组网需求 配置思路 配置注意事项 配置步骤 验证配置 配置文件 19 i

目录 1 HTTPS 典型配置举例 简介 HTTPS 典型配置举例 适用产品和版本 组网需求 配置思路 配置注意事项 配置步骤 验证配置 配置文件 19 i 目录 1 HTTPS 典型配置举例 1 1.1 简介 1 1.2 HTTPS 典型配置举例 1 1.2.1 适用产品和版本 1 1.2.2 组网需求 1 1.2.3 配置思路 1 1.2.4 配置注意事项 2 1.2.5 配置步骤 2 1.2.6 验证配置 17 1.2.7 配置文件 19 i 1 HTTPS 典型配置举例 1.1 简介 本章介绍通过 HTTPS 功能, 对客户端身份和服务器进行验证,

More information

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

KillTest 质量更高 服务更好 学习资料   半年免费更新服务 KillTest 质量更高 服务更好 学习资料 http://www.killtest.cn 半年免费更新服务 Exam : 070-647 Title : Windows Server 2008,Enterprise Administrator Version : Demo 1 / 13 1. Active directory Windows Server 2008 (WAN) WAN WAN A.

More information

(CSR)...2 CA CA CA CA Base64 CA CA SSL

(CSR)...2 CA CA CA CA Base64 CA CA SSL 2005 6 17 Red Hat Linux 7.2 apache 1.3.20-16 IE 5.0 Apache1.3.20-16 www.cnca.net Guangdong Electronic Certification Authority ...1...1 (CSR)...2 CA...3 4.1...3 4.2...5...5 5.1...5 5.2 CA...6 5.2.1 CA...6

More information

36-SSL操作

36-SSL操作 目录 1 SSL 配置... 1-1 1.1 SSL 简介... 1-1 1.1.1 SSL 安全机制...1-1 1.1.2 SSL 协议结构...1-1 1.2 SSL 配置任务简介...1-2 1.3 配置 SSL 服务器端策略... 1-2 1.3.1 配置准备... 1-2 1.3.2 配置 SSL 服务器端策略... 1-2 1.3.3 SSL 服务器端策略典型配置举例... 1-3 1.4

More information

目录 1 简介 1 2 配置前提 1 3 配置环境 服务器 软件 1 4 配置指导 组网拓扑 操作步骤 Red Hat Enterprise Linux Server Red Hat Enterprise Lin

目录 1 简介 1 2 配置前提 1 3 配置环境 服务器 软件 1 4 配置指导 组网拓扑 操作步骤 Red Hat Enterprise Linux Server Red Hat Enterprise Lin Red Hat Enterprise Linux Server 7.x CAStools 安装操作指导书 Copyright 2015 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 配置环境 1 3.1 服务器 1

More information

Quidway S3526系列交换机R0028P01版本发布

Quidway S3526系列交换机R0028P01版本发布 MSR V7 系列路由器和 MSR V5 系列路由器野蛮式对接 L2TP over IPSEC 典型配置 一 组网需求 : 要求 MSR3020 和 MSR3620 之间路由可达,PCA 使用 MSR3620 上的 loopback 0 口代替,PCB 由 MSR3020 上的 loopback 0 口代替, 并且有如下要求 : 1 双方使用野蛮模式建立 IPsec 隧道 ; 2 双方使用预共享密钥的方式建立

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :OSPF Hub-And-Spoke 摘要 :Hub-And-Spoke 组网是一种典型的网络扁平化组网方案 为了使 OSPF 协议能够更好地 支持 Hub-And-Spoke 组网,H3C 对 OSPF 协议进行的一系列优化 本文描述了 OSPF 用于 Hub-And-Spoke 组网的配置过程 缩略语 : 缩略语 英文全名 中文解释 LSA Link State Advertisement

More information

系 统 金 水 信 息 系 统 金 盾 信 息 系 统 社 会 保 障 信 息 系 统 ) 通 过 Hillstone 系 列 产 品 的 应 用, 从 处 理 能 力 扩 展 能 力 安 全 性 冗 余 性 和 应 用 的 便 利 性 等 方 面 为 政 府 网 络 的 需 求 考 虑, 提 供

系 统 金 水 信 息 系 统 金 盾 信 息 系 统 社 会 保 障 信 息 系 统 ) 通 过 Hillstone 系 列 产 品 的 应 用, 从 处 理 能 力 扩 展 能 力 安 全 性 冗 余 性 和 应 用 的 便 利 性 等 方 面 为 政 府 网 络 的 需 求 考 虑, 提 供 Hillstone 山 石 网 科 政 府 网 络 安 全 解 决 方 案 一 政 府 网 络 所 面 临 的 安 全 问 题 信 息 网 络 技 术 的 应 用 正 日 益 普 及 和 广 泛, 应 用 层 次 正 在 深 入, 应 用 领 域 从 传 统 小 型 业 务 系 统 逐 渐 向 大 型 关 键 业 务 系 统 扩 展, 典 型 的 如 行 政 部 门 业 务 系 统 金 融 业 务

More information

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 1 3.1

More information

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络 Hillstone 山 石 网 科 金 融 行 业 网 络 优 化 解 决 方 案 一 金 融 行 业 网 络 现 状 & 安 全 问 题 分 析 随 着 我 国 金 融 改 革 的 进 行, 各 个 银 行 纷 纷 将 竞 争 的 焦 点 集 中 到 服 务 手 段 上, 不 断 加 大 电 子 化 建 设 投 入, 扩 大 计 算 机 网 络 规 模 和 应 用 范 围 但 是, 应 该 看 到,

More information

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information

財金資訊-80期.indd

財金資訊-80期.indd IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4

More information

IPSec对接案例

IPSec对接案例 AR120&AR150&AR160&AR200&AR500&AR510&A R1 文档版本 V1.0 发布日期 2015-09-30 华为技术有限公司 版权所有 华为技术有限公司 2015 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :IPv6 ND 摘要 : 本文主要介绍 IPv6 ND 的应用及其典型配置 缩略语 : 缩略语 英文全名 中文解释 ARP Address Resolution Protocol 地址解析协议 FIB Forwarding Information Base 转发信息表 ICMPv6 Internet Control Message Protocol version 6 因特网控制报文协议第

More information

EPSON

EPSON NPD5493-00 TC .... 5....5....5....6 SSL/TLS....7....7 IP....8.... 8 Web Config...9 Web Config...10 EpsonNet Config...11 EpsonNet Config Windows...11 EpsonNet Config Windows...11 EpsonNet Config - Windows...

More information

中華電信憑證總管理中心憑證實務作業基準

中華電信憑證總管理中心憑證實務作業基準 中 華 電 信 憑 證 總 管 理 中 心 憑 證 實 務 作 業 基 準 epki Root Certification Authority, eca Certification Practice Statement 第 1.3 版 中 華 民 國 105 年 2 月 4 日 目 錄 1 序 論... 1 1.1 概 要... 1 1.1.1 憑 證 實 務 作 業 基 準... 1 1.1.2

More information

项目采购需求编写模板

项目采购需求编写模板 金 税 三 期 工 程 第 二 阶 段 外 部 信 息 交 换 项 目 竞 争 性 磋 商 文 件 技 术 部 分 项 目 编 号 :0706-15410008N059 采 购 人 : 国 家 税 务 总 局 采 购 代 理 机 构 : 中 国 技 术 进 出 口 总 公 司 二 〇 一 五 年 十 二 月 1 / 91 目 录 第 一 章 金 税 三 期 工 程 项 目 背 景... 5 1.1

More information

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63> 第 4 单 元 搭 建 自 己 的 Web 站 点 本 单 元 通 过 学 习 架 构 Web 服 务 器, 实 现 Web 服 务, 管 理 Web 站 点, 了 解 Web 站 点 服 务 器 的 架 构 个 人 空 间 和 虚 拟 主 机 的 概 念, 掌 握 IIS 组 件 的 安 装 Web 站 点 的 创 建 管 理 站 点 属 性 选 项 卡 的 配 置 管 理 等 知 识,Web 网

More information

经华名家讲堂

经华名家讲堂 5.1 5.1.1 5.1.2 5.2 5.2.1 5.2.2 5.2.3 5.2.4 5.2.5 5.3 5.3.1 5.3.2 5.3.3 / 5.3.4 / 5.3.5 / 5.4 Internet 5.4.1 Internet 5.4.2 Intranet 1. 2. 1 31 5 5.1 5.1.1 Internet 1 Host 20 60 IBM 2000 2 20 60 20 60

More information

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30 0 配置 Host MIB 设备 V 1.1.2 ( 简体版 ) 0 Update: 2016/1/30 前言 N-Reporter 支持 Host Resource MIB 监控主机 (Host) 状态, 本文件描述 N-Reporter 用户如何配置 Host MIB 设备 文件章节如下 : 1. 配置 Windows Server 2003... 2 1-1.Windows Server 2003

More information

EPSON

EPSON NPD6017-00 TC .... 6....6....6....8....8....8....10....12....14....14....15....15....15....15....17....17 IP....17 DNS Proxy....18....18 IP....18 LAN...22....25 Web Config ( )...25....26 /....26....30....32....33....34....36....37....37....38....38

More information

穨CAS1042快速安速說明.doc

穨CAS1042快速安速說明.doc CAS1042 4 Port 10/100M Switch Internet BroadBand Router IP IP... PC CAS1042 UTP Cable CAS1042 5V / 2.4A 6 1. 2. ADSL Cable Modem 3. CAS1042 4. TCP/IP 5. 6. 1 2 ADSL Modem Cable Modem CAS1042 ) / "LAN

More information

keystore weblogic.jks certreq.pem CA server.cer

keystore weblogic.jks certreq.pem CA server.cer \\\\\\\\\\\\ 2005 6 17 Windows 2000 Server WebLogic server 8.1 SP2 JDK1.4.2; IE 5.0 WebLogic8.1 www.cnca.net Guangdong Electronic Certification Authority 1...4 2...5 3...5 3.1...5 3.2 keystore weblogic.jks...5

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

湖北省政府采购中心

湖北省政府采购中心 湖 北 省 省 级 政 府 采 购 招 标 文 件 项 目 编 号 :EZC-2014-ZX1026 项 目 名 称 : 湖 北 省 测 绘 成 果 档 案 馆 测 绘 服 务 云 平 台 配 套 设 备 购 置 招 标 内 容 : 五 台 精 密 空 调 两 台 核 心 交 换 设 备 一 台 上 网 行 为 管 理 设 备 一 台 安 全 VPN 设 备 湖 北 省 政 府 采 购 中 心 二

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可 版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可 能 會 發 生 改 變, 敬 請 留 意 於 本 檔 中, 贊 雲 科 技 擁 有 專 利 權 商 標

More information

目录 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 金山云 1/8

目录 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 金山云 1/8 目录 2018-12-26 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 1 2 2 2 2 5 5 6 6 金山云 1/8 证书管理 本文档主要介绍 CDN 控制台高级工具中的证书管理 : 证书管理简介证书管理使用说明上传证书样例说明 证书管理简介 您可以对已经接入 CDN 的域名进行 HTTPS 证书配置,CDN 支持上传您的自定义证书进行部署,

More information

ebook 145-6

ebook 145-6 6 6.1 Jim Lockhart Windows 2000 0 C S D Wo r m. E x p l o r e Z i p z i p p e d _ f i l e s. e x e Wo r m. E x p l o r e Z i p H i Recipient Name! I received your email and I shall send you a reply ASAP.

More information

<4D6963726F736F667420576F7264202D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

<4D6963726F736F667420576F7264202D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63> 广 西 新 豪 智 云 技 术 股 份 有 限 公 司 ( 申 报 稿 ) 推 荐 主 办 券 商 二 〇 一 六 年 一 月 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和

More information

次性密码 (OTP) 给需要获取证书的用户 如果没有邮件服务器, 也可以在 ASDM 上直接查看用户名和 OTP 4) More options 的 publish-crl interface and port 选择 outside 5) 其他采用缺省值, 点击 Apply 三 在 ASA 配置身份

次性密码 (OTP) 给需要获取证书的用户 如果没有邮件服务器, 也可以在 ASDM 上直接查看用户名和 OTP 4) More options 的 publish-crl interface and port 选择 outside 5) 其他采用缺省值, 点击 Apply 三 在 ASA 配置身份 ASA 本地 CA 实现 SSL VPN 证书认证 目录 一 配置说明二 将 ASA 配置为 CA 服务器三 在 ASA 配置身份证书四 配置 Local Users 用户验证五 配置 AnyConnect SSL VPN 访问六 生成用户数字证书七 Apple ios AnyConnect VPN 客户端验证八 Windows XP AnyConnect VPN 客户端验证附录 基于证书验证的扩展配置

More information

weblogic

weblogic Weblogic Allen Long allen@huihoo.com http://www.huihoo.com 2004-04 1 WebLogic, WLS WLS Domain 2 Weblogic6.1 Weblogic6.1 J2EE1.2,J2EE1.3 HTTP 1.1 J2EE Connector Architecture 1.0 J2EE EJB 2.0 J2EE JDBC 2.0

More information

Data Server_new_.doc

Data Server_new_.doc 0i B/C Data Server Windows 2000 Window XP Windows XP FTP FANUC Data Server FTP liwei@beijing-fanuc 1 06-10-8 Content 1. /...3 1.1...3 1.2...3 1.3 CNC...3 2....5 2.1 STORAGE...5 2.2 FTP...6 2.3 BUFFER...7

More information

ebook140-11

ebook140-11 11 VPN Windows NT4 B o r d e r M a n a g e r VPN VPN V P N V P N V P V P N V P N TCP/IP 11.1 V P N V P N / ( ) 11.1.1 11 V P N 285 2 3 1. L A N LAN V P N 10MB 100MB L A N VPN V P N V P N Microsoft PPTP

More information

NetST 2300系列防火墙产品白皮书

NetST 2300系列防火墙产品白皮书 2000 (NetST 2000 ) ... 3... 4 NetST 2000... 5 1...5 2...5 3...6 4...9 5...9 6...9 7...10 7.1...10 7.2...10 7.3...11 7.4...11 7.5...13 7.6...13 7.7 VPN...14 7.8...14 7.9...15 7.10...17 7.11 IP...17 7.12...18

More information

目 錄 壹 緣 起... 1 貳 目 標... 7 參 現 行 自 動 化 作 業 現 況... 11 肆 實 施 重 點 及 時 程... 15 伍 資 源 需 求... 52 陸 預 期 效 益 及 影 響... 52 柒 計 畫 管 考... 56 捌 配 合 事 項... 56 子 計 畫

目 錄 壹 緣 起... 1 貳 目 標... 7 參 現 行 自 動 化 作 業 現 況... 11 肆 實 施 重 點 及 時 程... 15 伍 資 源 需 求... 52 陸 預 期 效 益 及 影 響... 52 柒 計 畫 管 考... 56 捌 配 合 事 項... 56 子 計 畫 電 子 化 / 網 路 化 政 府 中 程 ( 八 十 七 至 八 十 九 年 度 ) 推 動 計 畫 行 政 院 研 究 發 展 考 核 委 員 會 編 印 中 華 民 國 八 十 六 年 十 一 月 目 錄 壹 緣 起... 1 貳 目 標... 7 參 現 行 自 動 化 作 業 現 況... 11 肆 實 施 重 點 及 時 程... 15 伍 資 源 需 求... 52 陸 預 期 效 益

More information

結合IC卡之校園安全網頁系統的設計與實現

結合IC卡之校園安全網頁系統的設計與實現 IC 立 立 路 料 料 (Secure Campus-wide Website System) 料 料 來 理 IC 識 料 不 漏 料 料 兩 零 Windows 便 更 類 IC 讀 RSA AES 料 IC WWW AES RSA PHP 1. 例 1 利 漏洞 易 易 料 都 理 易 不 類 路 數 (World Wide Web, WWW) Web-based 率 來 易 路 利 料 離

More information

MINDインターネット講習会

MINDインターネット講習会 MIND 互 联 网 讲 座 明 治 大 学 2009 年 4 月 信 息 基 础 本 部 请 往 前 坐! 1 会 议 资 料 互 联 网 讲 座 文 字 资 料 ( 用 于 分 发 ) MIND 网 站 上 的 公 开 资 料 MIND 使 用 遵 守 事 项 大 纲 大 学 校 规 必 读 互 联 网 讲 座 听 课 证 书 ( 蓝 纸 ) 讲 座 中 途 分 发 的 材 料 下 半 部 分

More information

C3_ppt.PDF

C3_ppt.PDF C03-101 1 , 2 (Packet-filtering Firewall) (stateful Inspection Firewall) (Proxy) (Circuit Level gateway) (application-level gateway) (Hybrid Firewall) 2 IP TCP 10.0.0.x TCP Any High Any 80 80 10.0.0.x

More information

untitled

untitled 5.1 5.2 5.3 45 45 6 1: http://www.cmbchina.com/ [] 2: http://www.icbc.com.cn [] http://www.icbc.com.cn/view/gerenbanindex/html/index.htm 3 http://www.ccb.com.cn/ [] 4 http://www.abchina.com/ [] 5 63 6

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

WebST 3.0管理员手册

WebST 3.0管理员手册 WebST B to B 010-6298822 010-82899313 http://www.th-dascom.com.cn 9 5 WebST B to B ----------------------------------------------------------------------------------------------------...3 BtoB...4 1.1...4

More information

EPSON

EPSON NPD 4956-00 TC .... 5....5....5....6 SSL/TLS....7 IP....8....8....9 Web Config...10 Web Config...11 EpsonNet Config...12 EpsonNet Config Windows...13 EpsonNet Config Windows...13 EpsonNet Config - Windows...

More information

WebST 3.0管理员手册

WebST 3.0管理员手册 WebST BtoB WebST B to B Email: Iimc@dascom.com.cn 1 WebST BtoB...3 BtoB...4 1.1...4 1.2...5 1.2.1... 5 1.2.2... 5 1.2.3... 6 1.2.4... 6 1.2.5... 6 1.2.6... 6 BtoB...7 BtoB...7 1.1...8 1.2...8 1.2.1...

More information

电子商业汇票系统参与者接入端测试网络连接方案

电子商业汇票系统参与者接入端测试网络连接方案 CISCO 基于第三方 CA 证书的 ipsec vpn 的配置 一 配置步骤 以下配置以 CISCO 设备为例 1. 更改路由器名称, 并配置路由器所在域名, 路由器名称和域名将与申请证书关联, 在域名和证书修改后, 证书将失效 更改路由器名称和证书命令 : cisco(config)#hostname abc( 自己定义 ) abc(config)#ip domain-name abc.com

More information

NAT环境下采用飞塔NGFW

NAT环境下采用飞塔NGFW 版本 V1.0 时间 作者 2017 年 5 月 王祥 状态 反馈 support_cn@fortinet.com 目录 1 应用场景... 3 2 网络拓扑... 3 3 版本说明... 3 4 配置步骤... 4 4.1 FortiGate VXLAN 配置... 4 4.2 Ubuntu VXLAN 配置... 6 5 测试结果... 6 6 注意事项... 7 1 应用场景 VXLAN over

More information

ebook140-8

ebook140-8 8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4

More information

天翼云 3.0 VPN 用户使用指南 中国电信股份有限公司云计算分公司

天翼云 3.0 VPN 用户使用指南 中国电信股份有限公司云计算分公司 天翼云 3.0 VPN 用户使用指南 中国电信股份有限公司云计算分公司 目录 目录 1 产品定义... 2 2... 3 2.1 申请 VPN... 3 2.2 修改 VPN 配置信息... 5 2.3 查看 VPN 策略详情... 6 2.4 删除 VPN... 7 3 常见问题... 8 3.1 每个用户可申请多少个 VPN?... 8 3.2 VPN 是否收费?... 8 3.3 使用 VPN

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

信息产业(二).doc

信息产业(二).doc ( 20 010010) 787 1092 1/32 187.50 4 056 2004 9 1 2004 9 1 1 1 000 ISBN 7-204-05937-9/F 116 480.00 ( 16.00 ) ... 1... 9... 18... 22 (ASP)... 32... 37... 51... 63... 68... 85... 100... 108...111...115...

More information

ext-web-auth-wlc.pdf

ext-web-auth-wlc.pdf 使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部

More information

100/120EX A-61588_zh-tw 9E8696

100/120EX A-61588_zh-tw 9E8696 100/120EX A-61588_zh-tw 9E8696 1 1-1........................................... 1-2............................................... 1-3.................................................. 1-3.........................................

More information

目录 一 部署前特别说明... 2 二 生成证书请求 说明 生成证书请求文件... 2 三 部署证书 创建证书控制台 获取服务器证书的根证书和 CA 证书 导入根证书 导入 CA 证书

目录 一 部署前特别说明... 2 二 生成证书请求 说明 生成证书请求文件... 2 三 部署证书 创建证书控制台 获取服务器证书的根证书和 CA 证书 导入根证书 导入 CA 证书 广东省数字证书认证中心 GDCA 信鉴易 SSL 服务器证书部署指南 For IIS 7/8 版本 2015/11/23 目录 一 部署前特别说明... 2 二 生成证书请求... 2 1. 说明... 2 2. 生成证书请求文件... 2 三 部署证书... 5 1. 创建证书控制台... 5 2. 获取服务器证书的根证书和 CA 证书... 7 3. 导入根证书... 10 4. 导入 CA 证书...

More information

H3C SOHO Router IPSec VPN 配置指导 H3C SOHO Router IPSec VPN 配置指导 关键词 :IKE IPSec VPN NAT 穿越 DPD Hub & SPOKE 摘要 : 本文是对 SOHO Router 的 IPSec VPN 功能配置进行介绍, 指导

H3C SOHO Router IPSec VPN 配置指导 H3C SOHO Router IPSec VPN 配置指导 关键词 :IKE IPSec VPN NAT 穿越 DPD Hub & SPOKE 摘要 : 本文是对 SOHO Router 的 IPSec VPN 功能配置进行介绍, 指导 关键词 :IKE IPSec VPN NAT 穿越 DPD Hub & SPOKE 摘要 : 本文是对 SOHO Router 的 IPSec VPN 功能配置进行介绍, 指导用户组网配置 缩略语 : 缩略语 英文全名 中文解释 IKE Internet Key Exchange 因特网密钥交换 ISAKMP Internet Security Association and Key Management

More information

SVN3000逐点答夊集

SVN3000逐点答夊集 资 料 编 码 华 为 BYOD 移 动 办 公 解 决 方 案 FAQ( 参 考 ) Issue V1.0 Date 2013-11-20 华 为 技 术 有 限 公 司 版 权 所 有 华 为 技 术 有 限 公 司 2013 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 文 档 内 容 的 部 分 或 全 部, 并

More information

校友会系统白皮书feb_08

校友会系统白皮书feb_08 硕 士 研 究 生 招 生 管 理 系 统 1 产 品 白 皮 书 希 尔 数 字 校 园 硕 士 研 究 生 招 生 管 理 系 统 白 皮 书 目 录 1 产 品 概 述... 1 1.1 产 品 简 介... 1 1.2 应 用 范 围... 1 2 产 品 功 能 结 构 图... 2 3 产 品 功 能... 3 3.1 系 统 设 置... 3 3.2 信 息 发 布... 3 3.3

More information

財金資訊-84期.indd

財金資訊-84期.indd BANK 3.0 BANK 3.0 / 102 12 Target Corporation POS (Point-of-sale) 7,000 200 10 ( ) 103 5 29 11 2 103 7 10 10300173840 ( ) ( ) 1 48 / No.84 / 2015.10 BANK 3.0 1 ( ATM ) ( ) ( ) 103 ( 2) 2 ( ) ( ) ( ) (

More information

9 Internet 10 Internet

9 Internet 10 Internet 1 2 3 4 5 6 Internet 7 8 9 Internet 10 Internet 11 12 1 1.1 1.2 1.3 1.4 1.5 1.6 1.1 1.1.1 20 50 20 60 ARPANET ARPANET Internet 20 70 ISO International Organization for Standardization TCP/IP 20 90 Internet

More information

802.11 Session 802.11 802.11 802.11 LAN LAN 802.11 802.11 LAN LAN / / / ROI 70 CompUSA AP / IT WLAN WLAN / / Barcode POS WEP HIPAA LANS 802.11 802.11 LAN LAN 802.11 (SSID) (WEP) MAC (SSID) Cisco SSID SSID

More information

常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金

常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金 负 载 均 衡 SLB 常 见 问 题 常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金 工 单 创 建 SLB 实 例 的 用 户 限 制 创 建 SLB

More information

Web

Web Email: tian@dr.com http://www.digiark.com/tian Web 1. 2. 3. 4. 5. 6. Internet Internet (Hacker) Internet web IP 1 Internet UNIX Windows VLAN Internet IP 2 Internet FTP TELNET PING IP 8 telnet FTP RLOGIN

More information

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能 互 聯 網 技 術 在 完 成 這 章 後, 你 將 能 夠 描 述 互 聯 網 的 發 展 歷 史 描 述 萬 維 網 的 發 展 歷 史 了 解 連 接 互 聯 網 的 基 本 概 念 能 夠 連 接 到 互 聯 網 知 道 互 聯 網 如 何 運 作 互 聯 網 是 全 球 網 絡 的 集 合 互 聯 網 (Internet) 是 ㆒ 個 集 合 全 球 許 多 網 絡 ㆒ 起 的 大 型 網

More information

PKCS# PEM Erreur! Signet non défini

PKCS# PEM Erreur! Signet non défini TheGreenBow IPSec VPN http://www.thegreenbow.com support@thegreenbow.com TheGreenBow Sistech SA - Sistech 2001-2010 1/27 1... 3 1.1... 3 1.2... 3 2... 4 2.1... 4 2.2 PKCS#12... 6 2.3 PEM... 8 2.4... Erreur!

More information

穨CAS1042中文手冊.doc

穨CAS1042中文手冊.doc CAS1042 4 port 10/100M Switch Internet BroadBand Router ...1...2...3 5...3 1...3 2 ADSL MODEM CABLE MODEM...4...5 4 TCP/IP...6 Windows 95 / 98 / ME/XP...6 WINDOWS 2000...8 WINDOWS NT 4.0...8...9 ADSL (ADSL

More information

穨IC-1000

穨IC-1000 IC-1000 LEDOMARS Information Coporation :(02)27913828 :(02)27945895 (04)2610628 (04)2650852 (07)3897016 (07)3897165 http://www.ledomars.com.tw 1 1. IC-1000 2. IC-1000 LED : ERROR LNK/ACT PWR TEST PWR(Power)

More information

ebook140-9

ebook140-9 9 VPN VPN Novell BorderManager Windows NT PPTP V P N L A V P N V N P I n t e r n e t V P N 9.1 V P N Windows 98 Windows PPTP VPN Novell BorderManager T M I P s e c Wi n d o w s I n t e r n e t I S P I

More information

5204014- 程 序 设 计 语 言 A 154 5204015- 计 算 机 网 络 159 5204019- 汇 编 语 言 165 5204026- 计 算 与 优 化 课 程 设 计 169 5204039- 数 据 库 原 理 及 应 用 173 5204049- 现 代 操 作 系

5204014- 程 序 设 计 语 言 A 154 5204015- 计 算 机 网 络 159 5204019- 汇 编 语 言 165 5204026- 计 算 与 优 化 课 程 设 计 169 5204039- 数 据 库 原 理 及 应 用 173 5204049- 现 代 操 作 系 5201006- 信 息 安 全 与 保 密 4 5201008- 计 算 机 应 用 基 础 B 12 5201009- 数 据 结 构 A 18 5 2 0 1 0 1 0 - 数 据 结 构 B 2 1 5201012- 算 法 设 计 与 分 析 B 24 5 2 0 1 0 1 6 - 信 息 安 全 概 论 A 2 9 5201021- 算 法 设 计 与 分 析 33 5201030-

More information

R3105+ ADSL

R3105+ ADSL ... 1 1 1... 1 1 2... 1... 3 2 1... 3 2 2... 3 2 3... 5 2 4... 5 2 4 1... 5... 7 3 1... 7 3 2... 8 3 2 1... 8 3 2 2... 9 3 3... 12 3 3 1... 13 3 3 2 WAN... 16 3 3 3 LAN... 21 3 3 4 NAT... 22 3 3 5... 24

More information

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc AirTrack T600 http://www.netac.com.cn Netac Netac AirTrack OnlyDisk Netac Netac Netac http://www.netac.com.cn Netac 800-830-3662 FCC 15 B 1 2 3 4 / FCC 20cm 1 2 3 / / ...1 1.1...1 1.2...1 1.3...1 1.4...3...4

More information

C8_ppt.PDF

C8_ppt.PDF ( ) C05-101 1 kryptos ( ) graphein ( ) " " -------------- ABCDE abcdef 123456 (Encrypt) ------------- #@%$/\ [~^%$) (Decipher) -------------- ABCDE abcdef 123456 (1/2) (Plaintext) (Ciphertext) (2/2)

More information

Microsoft Word - install_manual-V _CN.docx

Microsoft Word - install_manual-V _CN.docx NO TASK Q-Sign Install Manual PAGE 1/28 Q-Sign INSTALL MANUAL Version 3.0 Server Manager Client Codec NO TASK Q-Sign Install Manual PAGE 2/28 History DATE Contents Name Ver. Remark 2009-02-11 Q-Sign Ver.

More information

Secoway SVN3000技术建议书V1

Secoway SVN3000技术建议书V1 华 为 BYOD 移 动 办 公 安 全 解 决 方 案 白 皮 书 华 为 技 术 有 限 公 司 二 〇 一 二 年 八 月 第 1 页, 共 26 页 2012 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 仸 何 单 位 和 个 人 丌 得 擅 自 摘 抁 复 制 本 文 档 内 容 的 部 分 或 全 部, 幵 丌 得 以 仸 何 形 式 传 播 商 标 声 明 和 其 他

More information

Microsoft Word - YDB doc

Microsoft Word - YDB doc YDB 中 国 通 信 标 准 化 协 会 标 准 YDB 118 2012 宽 带 速 率 测 试 方 法 用 户 上 网 体 验 Broadband speed test method User experience of internet surfing 2012-11 - 13 印 发 中 国 通 信 标 准 化 协 会 目 次 前 言... Ⅱ 1 范 围... 1 2 规 范 性 引 用

More information

前言

前言 V1.0 ...3...4 1....4 2....6 3....6...7...8 1....8 1.1...8 1.2...8 1.3...10 2....10 2.1... 11 2.2...13 3....15 3.1...15 3.2...17 3.3...17 4....17 4.1...17 4.2...18 4.3 WebST...19 4.4 OA UNIX...22 4.5...22

More information

清华得实WebST网络安全行业解决方案

清华得实WebST网络安全行业解决方案 WebST ( ) 010-6298822 010-82899313 http://www.th-dascom.com.cn 9 5 ... 3... 4 1.... 4 2.... 6 3.... 6... 7... 8 1.... 8 1.1... 8 1.2... 8 1.3... 10 2.... 10 2.1... 11 2.2... 13 3.... 15 3.1... 15 3.2...

More information

SL2511 SR Plus 操作手冊_單面.doc

SL2511 SR Plus 操作手冊_單面.doc IEEE 802.11b SL-2511 SR Plus SENAO INTERNATIONAL CO., LTD www.senao.com - 1 - - 2 - .5 1-1...5 1-2...6 1-3...6 1-4...7.9 2-1...9 2-2 IE...11 SL-2511 SR Plus....13 3-1...13 3-2...14 3-3...15 3-4...16-3

More information

<4D F736F F F696E74202D20C8F1BDDDB0B2C8ABD7A8CFEEC8CFD6A4BFCEB3CCCEE5A3A856504EBCBCCAF5A3A92E BBCE6C8DDC4A3CABD5D>

<4D F736F F F696E74202D20C8F1BDDDB0B2C8ABD7A8CFEEC8CFD6A4BFCEB3CCCEE5A3A856504EBCBCCAF5A3A92E BBCE6C8DDC4A3CABD5D> VPN 技术 学习目标 通过本章的学习, 希望您能够 : 了解什么是 VPN 技术 了解 GRE 了解 PPTP/L2TP 了解密码学 了解 PKI 架构 了解 IPsec 技术 配置 RG-WALL VPN 网关 本章内容 VPN 技术概述 GRE PPTP/L2TP 密码学 PKI 架构 IPsec 配置 RG-WALL VPN 网关 课程议题 VPN 技术概述 什么是 VPN 虚拟专用网络 在公共网络的基础上构建的一个专用网络

More information

turbomail方案

turbomail方案 TurboMail 安 全 保 密 邮 件 系 统 解 决 方 案 (Windows/Linux/Unix/AIX/Solaris/FreeBSD 平 台 适 用 ) 广 州 拓 波 软 件 科 技 有 限 公 司 网 址 :http://www.turbomail.org - 1 - 目 录 广 州 拓 波 软 件 科 技 有 限 公 司 简 介...- 4 - 涉 密 系 统 需 求...- 7

More information

Microsoft Word - YDB 064-2011 Vehicle Telematics Service Requirement and General Framework

Microsoft Word - YDB 064-2011 Vehicle Telematics Service Requirement and General Framework 通 信 标 准 类 技 术 报 告 YDB XXX 2010 泛 在 物 联 应 用 汽 车 信 息 服 务 业 务 需 求 和 总 体 框 架 Vehicle Telematic Service Requirement and General Framework 200X XX XX 印 发 中 国 通 信 标 准 化 协 会 目 次 前 言... 错 误! 未 定 义 书 签 1 范 围...

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

Mohamed

Mohamed 2N Helios IP 门禁系统与潮流 IP 多媒体电话对接配置指南 目 录 2N HELIOS IP 门禁系统与潮流 IP 多媒体电话对接配置指南 简介... 3 配置环境... 3 2N Helios IP 门禁系统与 GXV3140 或 GXV3175 的对接配置 ( 单对接 )...4 2N Helios IP 门禁系统与多媒体 GXV3140 和 / 或 GXV3175 的对接配置 (

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

untitled

untitled 行 97 98 年 度 說 年 錄 SSL 說...1...1 SSL?...1...3 金...5 SSL ( Secure Socket Layer )...5 金...5...6...6 SSL AP Server...7 參 HCA...17 HCA ( HCA 路 列 )...17 說 HCA 參...19 I 錄 1 SSL 流 1...2 2 SSL 流 2...3 3 Sun Application

More information

ebook106-17

ebook106-17 17 Mark Kadrich ( R A D I U S ) S L I P C S L I P P P P I P I n t e r n e t I n t e r n e t 110 ( / ) 24 7 70 80 56 K ( P S T N ) 17.1 / ( m o - d e m ) P S T N ( 17-1 ) P S T N 17-1 PSTN 176 17.1.1 ISDN

More information

命令行用户 VPN StoneOS 5.0R4P3.6 TWNO: TW-CUG-UNI-VPN-5.0R4P3.6-CN-V1.0-Y14M11

命令行用户 VPN StoneOS 5.0R4P3.6   TWNO: TW-CUG-UNI-VPN-5.0R4P3.6-CN-V1.0-Y14M11 命令行用户 VPN StoneOS 5.0R4P3.6 www.hillstonenet.com.cn TWNO: TW-CUG-UNI-VPN-5.0R4P3.6-CN-V1.0-Y14M11 1 IPSec... 1 IPSec... 1 Security Association... 1 SA... 1 SA... 2 SA... 2... 3... 3... 4... 4 IPSec VPN...

More information

Acrobat Distiller, Job 3

Acrobat Distiller, Job 3 逢 甲 大 學 資 訊 工 程 學 系 專 題 電 子 商 務 金 融 系 統 The Financial System for Electronic Commerce 指 導 教 授 : 李 維 斌 博 士 lwb@iecs.fcu.edu.tw 逢 甲 大 學 資 訊 工 程 學 系 學 生 : 曾 政 國 cktw@taiwan.com 逢 甲 大 學 資 訊 工 程 學 系 中 華 民 國

More information

标题

标题 文学蓝皮书 9 网络文学 趋向主流化 酝酿新格局 摘 要 2015 年的网络文学 在中央重视 政府主导 民间先 行 资本发力等诸多因素联手推动下 呈现出借势发 展和强势进取的良好势头 网络小说创作 在虚构类 的玄幻与仙侠 写实类的历史与都市 都有好的和比 较好的力作佳构联袂而来 主流体制组建网络文学机 构 IP 热 愈演愈烈 都从不同的侧面和层面推动网 络文学进而做大做强 使之成为当代文学中最具成长

More information

CA Nimsoft Monitor Snap 快速入门指南

CA Nimsoft Monitor Snap 快速入门指南 CA Nimsoft Monitor Snap 快 速 入 门 指 南 7.0 法 律 声 明 版 权 所 有 2013,CA 保 留 所 有 权 利 保 证 本 文 档 中 包 含 的 资 料 按 照 现 状 提 供, 将 来 版 本 中 如 有 更 改, 恕 不 另 行 通 知 另 外, 在 适 用 法 律 允 许 的 最 大 范 围 内,Nimsoft LLC 不 承 担 关 于 本 手 册

More information

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 容 分 发 网 络 Alibaba Cloud Content Delivery Network 一

More information

08信息技术部.doc

08信息技术部.doc 信 息 技 术 部 岗 位 设 置 及 描 述 9 人 岗 位 编 号 岗 位 名 称 岗 位 数 岗 位 级 次 0801 信 息 技 术 部 主 任 1 0802 系 统 工 程 师 2 1 0803 软 件 开 发 工 程 师 3 1 0804 系 统 管 理 员 1 1 0805 桌 面 工 程 师 1 2 0806 网 络 工 程 师 1 2 岗 位 编 号 :0801 所 属 部 门 信

More information

目 彔 1. 准 备 工 作... 1 2. 登 彔 设 置... 2 3. 功 能 说 明... 4 3.1 实 时 监 控... 4 3.1.1 基 本 控 制... 4 4.1.2 功 能 设 置... 4 3.1.3 画 质 调 节... 6 3.1.4 彔 像 与 抓 拍... 6 3.1

目 彔 1. 准 备 工 作... 1 2. 登 彔 设 置... 2 3. 功 能 说 明... 4 3.1 实 时 监 控... 4 3.1.1 基 本 控 制... 4 4.1.2 功 能 设 置... 4 3.1.3 画 质 调 节... 6 3.1.4 彔 像 与 抓 拍... 6 3.1 嵌 入 式 Web Server 用 户 手 册 V2.0 感 谢 您 选 用 本 公 司 的 产 品, 请 您 在 使 用 本 产 品 前 仔 细 阅 读 用 户 手 册, 本 用 户 手 册 将 为 您 提 供 正 确 的 使 用 说 明 版 权 声 明 : 本 用 户 手 册 版 权 归 天 津 市 亚 安 科 技 股 仹 有 限 公 司 所 有, 未 经 本 公 司 许 可, 仸 何 机 构

More information

Microsoft Word - ACA doc

Microsoft Word - ACA doc š Internet ü óë Î á TCP 80 HTTP 443 HTTPS ëž þ Ð Þ«ë š Ø Guest Ý í «Òë Í ë œ 13-2 Windows Server 2003  mh Ç Windows Server 2003 Ý ž þ Ýë ΠΞí ë Windows Server 2003 ž Kerberos Ξí Ð Windows Server 2003

More information

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co BYOD 228 2015 IT open source DIY ( ) Up/Down HP NNMi WhatsUp Gold Nagios HP SiteScope WhatsUp Gold HP NNMi WhatsUp Gold Cacti MRTG HP ispi Performance for Metrics WhatsUp Gold ( ) Open source Agent End-to-End

More information

1. 二 進 制 數 值 ( 1 10 10 01 ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 16 2. 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

1. 二 進 制 數 值 ( 1 10 10 01 ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 16 2. 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能 注 意 : 考 試 開 始 鈴 ( 鐘 ) 響 前, 不 可 以 翻 閱 試 題 本 民 國 104 年 大 專 程 度 義 務 役 預 備 軍 官 預 備 士 官 考 試 試 題 計 算 機 概 論 注 意 事 項 1. 請 核 對 考 試 科 目 是 否 正 確 2. 請 檢 查 答 案 卡 座 位 及 准 考 證 三 者 之 號 碼 是 否 完 全 相 同, 如 有 不 符, 請 監 試 人

More information

SEC-220

SEC-220 Session CERT/CC 60000 50000 40000 52,658 30000 26,829 20000 10000 0 2,412 1995 1999 2000 2001 Q1, 2002 Source: http://www.cert.org/stats/ CERT/CC 3000 2500 2000 2,437 1500 1000 500 0 171 1,065 1995

More information

路由器基本配置

路由器基本配置 路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#

More information

软件概述

软件概述 Cobra DocGuard BEIJING E-SAFENET SCIENCE & TECHNOLOGY CO.,LTD. 2003 3 20 35 1002 010-82332490 http://www.esafenet.com Cobra DocGuard White Book 1 1....4 1.1...4 1.2 CDG...4 1.3 CDG...4 1.4 CDG...5 1.5

More information

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG --------------------------------------------TABLE OF CONTENTS------------------------------------------

More information

目录 GDCA 信鉴易 SSL 服务器证书部署指南 一 部署前特别说明... 2 二 生成证书请求 说明 生成证书请求文件... 2 三 部署证书 获取服务器证书的根证书和 CA 证书 创建控制台 导入 CA 证书..

目录 GDCA 信鉴易 SSL 服务器证书部署指南 一 部署前特别说明... 2 二 生成证书请求 说明 生成证书请求文件... 2 三 部署证书 获取服务器证书的根证书和 CA 证书 创建控制台 导入 CA 证书.. 广东省数字证书认证中心 GDCA 信鉴易 SSL 服务器证书部署指南 2015/11/20 目录 GDCA 信鉴易 SSL 服务器证书部署指南 一 部署前特别说明... 2 二 生成证书请求... 2 1. 说明... 2 2. 生成证书请求文件... 2 三 部署证书... 8 1. 获取服务器证书的根证书和 CA 证书... 8 2. 创建控制台... 12 3. 导入 CA 证书... 15

More information