在 ISE 分布式环境中配置 pxGrid

Size: px
Start display at page:

Download "在 ISE 分布式环境中配置 pxGrid"

Transcription

1 在 ISE 分布式环境中配置 pxgrid 草稿

2 目录 关于本文档... 4 简介... 5 使用 pxgrid 角色的 ISE 分布式部署简介... 6 pxgrid 角色配置... 8 配置 Microsoft CA 2008 R2 企业版 pxgrid 模板... 8 不含 pxgrid 主用 - 备用配置的 pxgrid 节点配置 生成 CA 签名的节点证书 在主要 PAN 节点和 MnT 节点中导出 pxgrid 节点公钥 / 私钥 批量会话下载 为分布式环境注册 ISE 节点 pxgrid 客户端管理 pxgrid 客户端配置 pxgrid Java sdk 安装 pxgrid 客户端 SDK Java 密钥库简介 pxgrid 客户端证书配置 pxgrid 客户端主用 - 备用配置示例 在 ISE 分布式环境中测试 xgrid 客户端 查看密钥库条目 采用 pxgrid 主用 - 备用配置的 ISE 分布式部署简介 为分布式环境 pxgrid 主用 - 备用配置注册 ISE 节点 在 ISE 分布式环境 pxgrid 主用 - 备用配置中测试 pxgrid 客户端 测试 pxgrid 主用 - 备用配置 基本操作 测试故障切换 恢复主要节点 ISE 自签名身份证书 SDK 中的样本证书 测试 pxgrid 客户端 思科系统公司第 2 页

3 参考资料 附录 故障排除 在 Centos 6.5 中删除 Java 和安装 JDK 删除 Java 早期版本 安装 JDK 思科系统公司第 3 页

4 关于本文档 本文档面向在思科身份服务引擎 (ISE) 1.3 生产环境中部署 pxgrid 的思科工程师 合作伙伴和客户 读者应熟悉 ISE 和 pxgrid 本文档重点介绍如何为 ISE pxgrid 节点和 pxgrid 客户端部署外部 CA 签名的证书 以下系列文档将详细介绍有关证书部署的其他注意事项 ( 例如自签名 ISE 身份证书和 pxgrid 样本证书 ): 使用 Cisco pxgrid 部署证书 证书颁发机构 (CA) 签名的 pxgrid ISE 节点和 CA 签名的 pxgrid 客户端 证书颁发机构 (CA) 签名的 pxgrid 客户端和自签名的 ISE pxgrid 节点证书 自签名证书与 ISE pxgrid 节点和 pxgrid 客户端 有关在测试环境中配置 pxgrid 的信息, 请参阅以下参考资料 : Configure_and_Test_Integration_with_Cisco_pxGrid.pdf 本文档将介绍分布式 ISE 环境中的外部 ISE pxgrid 节点配置和 pxgrid 主用 - 备用配置 用于测试这些配置的 pxgrid 客户端是运行 OSX 的 MacBook Pro 和适用于 pxgrid java SDK 的 Oracle Java Development Kit (jdk-8u-20-macros-x64.dmg) 如果您运行的是其他版本的 Linux, 请参阅 84zConfigure_and_Test_Integration_with_Cisco_pxGrid.pdf 本文档还将介绍如何使用 POC 部署中所用的自签名证书和样本证书来配置 pxgrid ISE 节点 不过, 如欲了解详细信息, 还请参阅相关文档 Microsoft Enterprise 2008 CA R2 企业版服务器用于证书颁发机构 (CA),pxGrid 客户端证书 pxgrid 节点证书和 ISE 节点证书均由其签名 2015 思科系统公司第 4 页

5 简介 思科平台交换架构 (pxgrid) 可在 IT 基础设施的不同部分 ( 例如安全监控和网络检测系统 网络平台 资产和配置管理 身份和访问管理平台, 以及几乎所有其他 IT 运营平台 ) 之间实现跨平台的多供应商网络系统协作 当出现相应的业务或运营需求时, 生态系统合作伙伴可以使用 pxgrid 通过发布 / 订用方法, 与使用 pxgrid 的思科平台及使用 pxgrid 的任何其他生态系统交换情景信息 pxgrid 主要由三个部分组成 : 发布方 pxgrid 客户端和 pxgrid 控制器 ( 即思科身份服务引擎 [ISE pxgrid 节点 ) pxgrid 客户端要订用的信息主题的 pxgrid 发布方 - 在思科身份服务引擎 (ISE) 1.3 版中,ISE 是此信息 ( 也称为功能 ) 的唯一发布方 pxgrid 客户端 - 可以是支持的思科安全平台 pxgrid 生态系统合作伙伴或者运行 pxgrid SDK 的 Linux 或 MAC 主机, 均需订用发布的信息 pxgrid 控制器 - 思科身份服务引擎 (ISE) pxgrid 节点, 用于控制客户端注册 / 管理和主题 / 订用流程 ISE 将发布以下信息主题 : SessionDirectory - 已经过身份验证的 802.1X 会话的会话属性 EndpointProtectionService - 自适应网络控制 (ANC) 隔离 / 取消隔离缓解操作 TrustsecMetadataCapability - 安全组标记 (SGT) 信息 EndpointProfileMetadata - ISE 策略信息 IdentityGroup - 组和分析信息 pxgrid 客户端将订用这些主题并获取 ISE 情景信息 ISE 部署于分布式环境中, 此环境中的所有节点都有不同的角色 : 主要 PAN( 策略 Admin 节点 ), 主要 MnT( 监控 ) 节点,PSN( 策略服务节点 ) pxgrid 节点也会作为不同的角色进行部署, 而且在 CA( 证书颁发机构 ) 签名的环境中需要使用自定义的 pxgrid 模板 本文档将介绍在这种 ISE 分布式环境中对 ISE pxgrid 节点和 ISE pxgrid 客户端都使用 CA 签名的证书进行 pxgrid 配置的程序步骤 此外, 本文档还将介绍 pxgrid 主用 - 备用配置 在本文档中, 运行 OSX 的 MAC 将用作 pxgrid 客户端 Microsoft Enterprise CA (Certificate Authority) 2008 R2 服务器将用作指定的 CA 服务器 请注意, 用于 pxgrid 的自定义模板将同时具有客户端身份验证和服务器身份验证的增强型密钥用法 (EKU) EKU 用于定义证书的用途, 且以 ISO 定义的对象标识符 (OID) 来定义 ; 在此使用案例中, 一个用于客户端身份验证 ( ), 另一个用于服务器身份验证 ( ) 2015 思科系统公司第 5 页

6 使用 pxgrid 角色的 ISE 分布式部署简介 将 Windows 2008 R2 Enterprise CA 服务器用作 CA 机构 将 CA 根证书导入到每个 ISE 节点的受信任系统证书库中 CA 将使用 ISE 节点 (pxgrid 节点除外 ) 中定义的 Web 服务器模板和管理员 usage 证书为 CSR 节点请求提供服务 pxgrid 节点则使用自定义模板, 同时包含用于客户端身份验证和服务器身份验证的 EKU 注 :pxgrid 模板既可以是 Windows 2003 格式的用户模板的副本, 也可以是添加了同时用于客户端身份验证和服务器身份验证的 EKU 的用户模板的副本 必须将 pxgrid 节点的公钥 / 私钥对复制到每个主要 PAN( 管理员 ) 节点和主要 MnT( 监控 ) 节点的系统证书库,pxGrid 操作才能成功 注 : 如果是主用 - 备用 pxgrid 配置, 则要将第一个 pxgrid 节点 ( 主要 pxgrid 节点 ) 的公钥 / 私钥对导出到主要 PAN 节点和主要 MnT 节点中 将第二个 pxgrid 节点 ( 辅助 pxgrid 节点 ) 的公钥 / 私钥对导出到辅助 PAN 节点或辅助 MnT 节点中 下图显示了典型的 ISE 分布式环境中各种不同 ISE 节点的证书生成情况 请注意, 管理员 usage 证书用于除 pxgrid 节点外所有 ISE 节点的 CSR 请求生成过程 CA 服务器将使用 Web server 模板为这些请求提供服务 而 pxgrid usage 证书则用于 pxgrid 节点 CSR 请求, 由自定义 pxgrid 模板提供服务 2015 思科系统公司第 6 页

7 下图显示了分布式 ISE 环境中的 pxgrid 节点配置 pxgrid 节点在所有生产环境中都是外部节点 需要将 pxgrid 节点的公钥 / 私钥同时复制到主要 PAN 节点和主要 MnT 节点的系统证书库后才能启用 pxgrid 控制器 2015 思科系统公司第 7 页

8 pxgrid 角色配置 配置 Microsoft CA 2008 R2 企业版 pxgrid 模板 本节介绍 pxgrid 证书模板的配置 pxgrid 模板必须同时包含用于客户端身份验证和服务器身份验证的 EKU 创建 pxgrid 模板的步骤如下 : 步骤 1 步骤 2 Select -> Administrative Tools -> Certificate Authority -> CA 服务器旁的 + 下拉列表 -> 右键点击 Certificate Templates -> Manage 右键点击 User 模板并选择 Duplicate -> Select -> Windows 2003 Enterprise -> OK 注 : 选择 Windows Server 2003 Enterprise 让其显示于模板 CA 窗口下拉列表中 2015 思科系统公司第 8 页

9 步骤 3 输入证书模板的名称, 取消选中 Publish certificate in Active Directory, 提供有效期和续约期 步骤 4 点击 Extensions -> Add -> Server Authentication -> OK -> Apply 2015 思科系统公司第 9 页

10 不含 pxgrid 主用 - 备用配置的 pxgrid 节点配置 本节说明定义 ISE 节点 生成 CSR 请求以及从 CA 机构获取证书的步骤 这是所有 ISE 分布式部署的典型过程 此过程先在独立模式下进行配置, 然后从主要 Admin 节点加入节点 pxgrid 节点会将 ISE pxgrid usage 证书用于初始 CSR 请求, 并由此前定义的 MS CA pxgrid 模板提供服务 返回的证书将与初始 pxgrid CSR 请求绑定 将公钥 / 私钥对从 pxgrid 节点导出, 然后导入到主要 PAN 节点和主要 MnT 节点中 注 : 在 pxgrid 主用 - 备用配置中, 要将第二个节点或辅助 pxgrid 节点的公钥 / 私钥对导入到辅助 PAN 节点和辅助 MnT 节点中 下载 Microsoft CA 根证书并将其导入到每个 ISE 节点的受信任系统证书库中, 然后启用 Trust for Authentication within ISE 生成 CA 签名的节点证书 以下步骤概述下载 CA 根证书 生成 ISE 节点 CSR 请求以及将证书与 CSR 请求绑定的步骤 注 : 下载 CA 根证书和其他接受服务的证书请求时, 应选择 base 64 格式 步骤 1 下载 base 64 格式的 CA 根证书 2015 思科系统公司第 10 页

11 步骤 2 导入到受信任的证书库中 Administration -> System -> Certificates -> Trusted Certificates 步骤 3 在独立环境中为所需的 Admin 节点 MnT 节点和 PSN 节点生成 CSR Administration -> System -> Certificates -> Certificate Signing Requests - admin 证书用法 2015 思科系统公司第 11 页

12 步骤 4 使用 MS CA Web Server 模板为 Admin 节点 MnT 节点和 PSN 节点的证书请求提供服务 步骤 5 下载 base 64 编码格式的证书 步骤 6 将证书分别与每个 ISE 节点的 CSR 请求绑定 ( 例如 :Admin 节点 MnT 节点和 PSN 节点 ) Administration -> System -> Certificates -> Certificate Signing Requests -> 选择证书并绑定 2015 思科系统公司第 12 页

13 步骤 7 分别为每个 ISE 节点导入节点证书, 然后提交 步骤 8 为 pxgrid 节点生成 CSR Administration -> System -> Certificates -> Certificate Signing Requests - pxgrid 证书用法 2015 思科系统公司第 13 页

14 步骤 9 提交请求 MS CA pxgrid 模板, 为 pxgrid 节点的证书请求提供服务 步骤 10 将 pxgrid 证书与 pxgrid 节点 CSR 请求绑定 Administration -> System -> Certificates -> Certificate Signing Requests -> 选择 pxgrid 节点并绑定证书 在主要 PAN 节点和 MnT 节点中导出 pxgrid 节点公钥 / 私钥 必须将 pxgrid 客户端节点的公钥 / 私钥对复制到主要 PAN 节点和 MnT 节点中 相应步骤如下所述 : 步骤 1 在独立模式的新安装中, 从 pxgrid 节点的系统证书库中导出公钥和私钥, 然后导入到所需的主要 Admin 节点和 MnT 节点的系统证书库中 2015 思科系统公司第 14 页

15 注 : 如果存在现有 ISE 1.3 部署并已添加外部 pxgrid 角色, 可以从主要 PAN 节点的系统证书库中导出 pxgrid 节点的公钥 / 私钥对, 然后导入到主要 PAN 节点和主要 MnT 节点中 Administration -> System -> Certificates -> System Certificates, 选择证书并导出证书和私钥必须为私钥提供名称 ( 例如 cisco123) 此导出内容会另存为包含 PEM 和 PVK( 公钥 / 私钥对 ) 的压缩文件 步骤 2 对于所需的主要 Admin 节点, 将公钥和私钥都导入到系统证书库中, 然后提交 Administration -> System -> Certificates -> System Certificates, 然后导入 pxgrid PEM 证书和 PVK 证书 2015 思科系统公司第 15 页

16 步骤 3 对于所需的主要 MnT 节点, 将公钥和私钥都导入到系统证书库中, 然后提交 Administration -> System -> Certificates -> System Certificates, 然后导入 pxgrid PEM 证书和 PVK 证书 步骤 4 pxgrid 公钥 / 私钥将显示于主要 PAN 节点和主要 MnT 节点的系统证书库中 2015 思科系统公司第 16 页

17 批量会话下载 批量会话下载使用 pxgrid session_download 脚本, 从 ISE MnT 节点提供活动会话下载查询 这样即可提供已经过身份验证的 802.1X 会话中有关可用 ISE 情景信息的可用会话属性 将 MnT 节点的公钥 (PEM) 复制到 pxgrid 客户端并转换为 DER, 然后导入到 truststorefilename 密钥库中 此操作将于稍后介绍, 而现在则要按照下述步骤导出 MnT 节点证书 注 : 在 pxgrid 主用 - 备用配置中, 需要将主要 MnT 节点和辅助 MnT 节点的证书都导入到 pxgrid 客户端中 如果其中任一个证书不存在, 则会在注册客户端时出现问题, 而且无法连接到 pxgrid 节点 步骤 1 仅从所需的 MnT 节点导出公共证书密钥 此证书供 pxgrid 客户端用于批量会话下载 Administration -> Certificates -> Certificate Management -> System Certificates, 然后选择 MnT 身份证书并导出公共证书 2015 思科系统公司第 17 页

18 为分布式环境注册 ISE 节点 通过主要 Admin (PAN) 节点注册用于主要 PAN 节点 主要 MnT 节点 PSN 节点和 pxgrid 节点的所需的独立 ISE 节点 相应步骤定义如下 : 步骤 1 将所需的 Admin 节点设置为最初包括主要 Admin 和主要 MnT 角色 步骤 2 注册要作为主要 MnT 节点的所需的 MnT 节点 注 : 主要 PAN 节点将自动成为辅助 MnT 角色 禁用辅助 MnT 角色 2015 思科系统公司第 18 页

19 步骤 3 注册 PSN 节点 步骤 4 注册 pxgrid 节点 步骤 5 确保 pxgrid 服务已启动并且您有 ISE 发布的功能 Administration -> pxgrid Services, 同时启用 Auto Registration 2015 思科系统公司第 19 页

20 pxgrid 客户端管理 pxgrid Service 菜单提供客户端管理 客户端注册 / 删除以及在禁用 Auto-Registration 时对客户端 挂起 请求进行授权的功能 此菜单还可用于查看客户端已注册功能或信息主题的日志历史记录 Enable Auto-Registration - 启用自动注册, 在 pxgrid 客户端初始身份验证完成后,pxGrid 客户端将自动注册 Disable Auto-Registration - 禁用自动注册,pxGrid 客户端将保持 挂起 状态, 直到管理员将其移入相应的 session 组或 EPS 组中 Client Groups - client 组主要注册到 session 组, 用于 pxgrid 操作 Administrator - 为 ISE 预留 Session - 访问会话属性信息 EPS - session 组的 superset, 用于 ANC 自适应网络控制 缓解操作 Live Log - 显示客户端注册和主题订用的历史记录 2015 思科系统公司第 20 页

21 2015 思科系统公司第 21 页

22 pxgrid 客户端配置 本节介绍如何安装用于 pxgrid 示例脚本测试的 pxgrid java SDK 系统将运行 Register.sh, 连接 pxgrid 控制器并与其建立连接 然后将运行 Session_download.sh, 从 ISE 下载活动会话记录 系统使用这些脚本进行基本测试, 以确保 pxgrid 客户端与 ISE 之间的连接和通信能正常工作 如果要测试所有 shell 脚本 ( 包括以前称为终端保护服务 [EPS 的自适应网络控制 [ANC 缓解操作 ), 请参阅 : ( Configure_and_Test_Integration_with_Cisco_pxGrid.pdf) pxgrid Java sdk 安装 请联系思科客户团队获取 pxgrid java SDK 库 请下载您的 Linux 操作系统适用的 Oracle Java Development Kit: 要安装 Oracle Java Development Kit, 必须卸载系统中现有的旧版本的 Java 注 : 如果使用 MAC 进行测试, 请参阅以下网址了解如何卸载 Java: 如果您使用的是 Centos 6.5, 请参阅附录在 Centos 6.5 中删除 Java 和安装 JDK 8.0 解压文件夹 tar -zxf pxgrid-sdk-x.x.x-dist.tar.gz 您将看到以下内容 : Lib - 包含所有 GCL 库 Samples - 包含 bin certs conf lib 和 src 目录 Bin - 包含所有示例脚本 Certs - 包含所有样本 pxgrid 身份证书和 rootsample 证书 Src - 包含所有 Java 源文件 要运行 pxgrid 示例脚本, 请在 JAVA_HOME= 环境变量中加入 jre 路径 下面以 MAC 为例加以说明 要查看 jre 路径的位置, 请运行以下命令 : 注 : 运行 sudo 命令时需要 root 权限 sudo find / -name java Password: /Applications/pxGridsdk/pxgrid-sdk-1.0.0/samples/src/java find: /dev/fd/3: Not a directory find: /dev/fd/4: Not a directory /Library/Internet Plug-Ins/JavaAppletPlugin.plugin/Contents/Home/bin/java /Library/Java/JavaVirtualMachines/jdk1.8.0_25.jdk/Contents/Home/bin/java /Library/Java/JavaVirtualMachines/jdk1.8.0_25.jdk/Contents/Home/jre/bin/java 2015 思科系统公司第 22 页

23 将路径 /Library/Java/JavaVirtualMachines/jdk1.8.0_25.jdk/Contents/Home/jre 添加到 JAVA_HOME export JAVA_HOME=/Library/Java/JavaVirtualMachines/jdk1.8.0_25.jdk/Contents/Home/jre 如果使用的 Linux 版本不同 ( 例如使用 Centos 64), 请确保路径中包含 keytool Append the../jdk1.7._51/bin to PATH export PATH=/usr/lib64/qt3.3/bin:/usr/local/bin:/usr/bin:/bin:/usr/local/sbin:/usr/sbin:/sbin:/home/jeppich/bin:/usr /java/jdk1.7.0_51/bin pxgrid 客户端 SDK Java 密钥库简介 Java 密钥库包含诸如 CA 根证书 主机身份证书或 pxgrid 客户端证书 自签名证书等证书的公钥 / 私钥对 Java 密钥库本身为 PKCS #12 格式 (.JKS) 证书本身为 PEM 或 CER 格式, 会被转换为 DER 并导入到 Java 密钥库中 在本文档中, 我们将使用 CA 签名的 pxgrid 客户端证书和 CA 签名的 ISE 证书 pxgrid 有两个密钥库 : 包含 pxgrid 客户端身份证书的 keystorefilename 以及代表 CA 根证书和 MnT 节点证书的 truststorefilename 此外, 将证书导入到密钥库中时, 这些密钥库值还包含关联的密码 keystorepassword 和 truststorepassword keystorefilename keystorepassword truststorefilename 和 truststorepassword 在 pxgrid SDK 脚本中用于 SASL 身份验证和 pxgrid 角色连接 在下面的说明示例中,pxGrid 客户端注册并连接到 pxgrid 控制器./register.sh -keystorefilename pxgridclient.jks -keystorefilename cisco123 -truststorefilename root3.jks - truststorepassword cisco123 -group Session -description test -username macbook-pro -hostname properties version=1.0.0 hostnames= username=macbook-pro descriptipon=test keystorefilename=pxgridclient.jks keystorepassword=cisco123 truststorefilename=root3.jks truststorepassword=cisco registering... connecting... account enabled connected. done registering. connection closed 2015 思科系统公司第 23 页

24 在下面的说明示例中,pxGrid 客户端从 MnT 节点下载活动会话记录./session_download.sh -keystorefilename pxgridclient.jks -keystorefilename cisco123 -truststorefilename root3.jks -truststorepassword cisco123 -username macbook-pro -hostname properties version=1.0.0 hostnames= username=macbook-pro keystorefilename=pxgridclient.jks keystorepassword=cisco123 truststorefilename=root3.jks truststorepassword=cisco123 filter=null start=null end=null connecting... connected. starting at Wed Dec 10 18:44:49 EST session (ip= , Audit Session Id=0A B006E1086, User Name=jeppich, AD User DNS Domain=lab6.com, AD Host DNS Domain=null, AD User NetBIOS Name=LAB6, AD Host NETBIOS Name=null, Calling station id=00:0c:29:d1:8d:90, Session state= STARTED, Epsstatus=null, Security Group=null, Endpoint Profile=VMWare-Device, NAS IP= , NAS Port=GigabitEthernet1/0/15, RADIUSAVPairs=[ Acct-Session- Id= , Posture Status=null, Posture Timestamp=, Session Last Update Time=Wed Dec 10 16:41:48 EST 2014 )... ending at: Wed Dec 10 18:44:49 EST downloaded 1 sessions in 26 milliseconds connection closed pxgrid 客户端证书配置 以下程序表示下列过程的步骤 : 为 pxgrid 客户端生成密钥 创建 CSR 请求 导入证书并将其转换为 DER 添加到密钥库 注 : 该 pxgrid 客户端配置适用于具有 CA 签名的 pxgrid 客户端和 CA 签名的 pxgrid 节点证书的情况 有关其他证书部署的注意事项, 请参阅参考资料 具体过程如下所述 : 为 pxgrid 客户端生成私钥 根据私钥生成 CSR( 证书签名请求 ) 质询秘钥是必须的, 它将在稍后用于密钥库管理 CA 机构使用此前定义的有效 pxgrid 模板为 CSR 请求签名 根据公钥 / 私钥对和根证书创建 PKCS#12 文件 此文件将用于创建密钥库 keystorefilename (JKS) 和 truststorefilename (JKS) 创建 keystorefilename (JKS) 创建 truststorefilename (JKS) 从用于活动会话记录或批量下载会话的 ISE MnT 主要节点和 ISE MnT 辅助节点导入 ISE 身份证书 2015 思科系统公司第 24 页

25 将 ISE 身份证书 PEM 文件转换为 DER 格式, 连同 CA 根证书一起添加到 truststorefilename 密钥库中 将 pxgrid 客户端证书导入到 keystorefilename (JKS) 中 将 CA 根证书导入到 tuststorefilename (JKS) 中 将两个文件都复制到 pxgrid 的../samples/bin/.. 文件夹中并运行脚本 步骤 1 生成私钥为 pxgrid 客户端生成私钥 ( 例如 mac.key) 注 : 此.key 名称可以是任意名称, 此处以 mac.key 为例 openssl genrsa -out mac.key 4096 Generating RSA private key, 4096 bit long modulus e is (0x10001) 步骤 1 生成 CSR 请求生成向 CA 机构请求证书的 CSR 请求 ( 例如 mac.csr) 提供质询密码 ( 例如 cisco123) 注 :csr 可以是任意名称, 为保持一致, 此处仍以 mac.csr 为例 ; 同样, 质询密码也可以是任意名称 openssl req -new -key mac.key -out mac.csr You are about to be asked to enter information that will be incorporated into your certificate request. What you are about to enter is what is called a Distinguished Name or a DN. There are quite a few fields but you can leave some blank For some fields there will be a default value, If you enter '.', the field will be left blank Country Name (2 letter code) [AU: State or Province Name (full name) [Some-State: Locality Name (eg, city) [: Organization Name (eg, company) [Internet Widgits Pty Ltd: Organizational Unit Name (eg, section) [: Common Name (e.g. server FQDN or YOUR name) [: Address [: Please enter the following 'extra' attributes to be sent with your certificate request A challenge password [:cisco123 An optional company name [:Eppich, Inc 在本文档各处使用相同的密码可便于维护, 并减少错误 步骤 2 CA 机构为 PxGrid CS 请求签名 CA 机构必须使用 pxgrid 模板 ( 同时包含用于客户端身份验证和服务器身份验证的 EKU) 提供用户证书 注 : 由于选择的是 Windows 2003 的 CA 模板, 所以它会显示于下拉列表中 复制的用户模板同时包含用于客户端身份验证和服务器身份验证的 EKU 2015 思科系统公司第 25 页

26 步骤 3 创建 PKCS12 文件根据 pxgrid 客户端证书 ( 例如 mac.cer) 中的私钥创建 pxgrid 客户端 pkcs12 文件 (mac.p12) 此文件将用于密钥库管理, 可以是扩展名为.p12 的随机文件名 包括 CA 根文件 ( 例如 root2a) openssl pkcs12 -export -out mac.p12 -inkey mac.key -in mac.cer -chain -CAfile root2a.cer Enter Export Password: cisco123 Verifying - Enter Export Password: cisco123 步骤 4 为 pxgrid 客户端创建 keystorefilename 创建 pxgrid 客户端身份密钥库 ( 例如 mac.jks) 这是 pxgrid 客户端身份密钥库, 可以是扩展名为.jks 的随机文件名 这将在 pxgrid 脚本示例中充当 keystorefilename 和关联的 keystorepassword keytool -importkeystore -srckeystore mac.p12 -destkeystore mac.jks -srcstoretype PKCS12 Enter destination keystore password: cisco123 Re-enter new password: cisco123 Enter source keystore password: Entry for alias 1 successfully imported. Import command completed: 1 entries successfully imported, 0 entries failed or cancelled 步骤 5 从 ISE MnT 主要节点和 ISE MnT 辅助节点导出公共 ISE 身份证书仅将公共 ISE 身份证书导出到 pxgrid 客户端中, 请注意导出文件将采用.pem 格式 您可以重命名扩展名为.pem 的文件, 使其更易于读取 在本例中, 该文件被重命名为 mnt1.pem 注 : 如果已进行 pxgrid 主用 - 备用配置, 则 pxgrid 客户端同时需要 ISE MnT 主要节点和 ISE Mnt 辅助节点的证书 2015 思科系统公司第 26 页

27 步骤 6 将 ISE MnT 节点身份证书从 PEM 格式转换为 DER 格式 openssl x509 -outform der -in mnt1.pem -out mnt1.der 步骤 7 将 ISE MnT DER 文件添加到 truststorefilename 中将 ISE 身份证书添加到信任密钥库 ( 例如 caroot1.jks) 中 这是受信任的密钥库, 可以是扩展名为.jks 的随机文件名 这将成为 pxgrid 脚本中使用的 truststorefilename 和 truststorepassword keytool -import -alias isemnt -keystore caroot1.jks -file mnt1.der Enter keystore password: cisco123 Re-enter new password: cisco123 Owner: CN=ise.lab6.com Issuer: CN=lab6-WIN-BG7GPQ053ID-CA, DC=lab6, DC=com Serial number: 61262d d Valid from: Wed Dec 10 16:39:24 EST 2014 until: Sat Dec 10 16:49:24 EST 2016 Certificate fingerprints: MD5: 2B:3D:24:04:D3:FF:1F:1E:7E:57:8E:44:4A:AF:6D:51 SHA1: BD:18:C0:DD:4D:DD:43:80:CA:CA:3B:F6:DC:1E:6E:46:93:59:FE:B7 SHA256: F9:11:FC:EC:BC:0F:0F:84:36:F1:26:BC:5A:09:B7:2B:3C:D1:1B:AC:FC:1A:F1:AB:6D:00:8D:11:F8:26:93:FF Signature algorithm name: SHA256withRSA Version: 3 Extensions: #1: ObjectId: Criticality=false 0000: E A F7 0D *.H : E A F7 0D *.H : B 0E A A * 0030: F7 0D H... #2: ObjectId: Criticality=false 0000: A B A : B A B : C 06 0A 2B : 37 0A #3: ObjectId: Criticality=false 0000: 30 2D B DC FD 1A 0-.% : 87 CB EB D 2D 86 E6 FC A y S : 5E 86 D1 B FC EF ^...#...@..d 思科系统公司第 27 页

28 #4: ObjectId: Criticality=false AuthorityInfoAccess [ [ accessmethod: caissuers accesslocation: URIName: ldap:///cn=lab6-win-bg7gpq053id- CA,CN=AIA,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=lab6,DC=com?cACertificate?base?objectCla ss=certificationauthority #5: ObjectId: Criticality=false AuthorityKeyIdentifier [ KeyIdentifier [ 0000: A9 C7 8E 26 9C F5 37 0A E6 5A D4 A &..7..Z.6& : 6A C8 79 2C j.y, #6: ObjectId: Criticality=false CRLDistributionPoints [ [DistributionPoint: [URIName: ldap:///cn=lab6-win-bg7gpq053id-ca,cn=win- BG7GPQ053ID,CN=CDP,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=lab6,DC=com?certificateRevocati onlist?base?objectclass=crldistributionpoint #7: ObjectId: Criticality=false CertificatePolicies [ [CertificatePolicyId: [ [ #8: ObjectId: Criticality=false ExtendedKeyUsages [ serverauth clientauth protection #9: ObjectId: Criticality=true KeyUsage [ DigitalSignature Key_Encipherment #10: ObjectId: Criticality=false SubjectKeyIdentifier [ KeyIdentifier [ 0000: DA 39 A3 EE 5E 6B 4B 0D BF EF ^kK.2U...` : AF D Trust this certificate? [no: yes Certificate was added to keystroke 步骤 8 将 pxgrid 客户端证书导入到 keystorefilename 中将 pxgrid 客户端证书导入到身份密钥库中 Johns-MacBook-Pro:pxGridsdk jeppich$ keytool -import -alias pxgridmac -keystore mac.jks -file mac.cer Enter keystore password: cisco123 Certificate already exists in keystore under alias <1> Do you still want to add it? [no: yes Certificate was added to keystore 2015 思科系统公司第 28 页

29 注 : 如果您收到表明证书已添加到预先存在的密钥库的消息, 则可以选择 no, 这不会有任何问题 我选择了 yes, 因此我们可以验证后来是否添加了证书 步骤 9 将 CA 根证书添加到 truststorefilename 中将 CA 根证书添加到受信任的密钥库中 CA 根证书也需要是受信任的 keytool -import -alias ca_root1 -keystore caroot1.jks -file root2a.cer Enter keystore password: cisco123 Owner: CN=lab6-WIN-BG7GPQ053ID-CA, DC=lab6, DC=com Issuer: CN=lab6-WIN-BG7GPQ053ID-CA, DC=lab6, DC=com Serial number: 448a6d6486c91cb14c6888c127d16c4e Valid from: Thu Nov 13 20:47:06 EST 2014 until: Wed Nov 13 20:57:06 EST 2019 Certificate fingerprints: MD5: 41:10:8A:F5:36:76:79:9C:2C:00:03:47:55:F8:CF:7B SHA1: 9D:DA:06:AF:06:3F:8F:5E:84:C7:F4:58:50:95:03:22:64:48:96:9F SHA256: DB:28:50:D6:47:CA:C0:6A:E9:7B:87:B4:0E:9C:3A:C1:A2:61:EA:D1:29:8B:45:B4:76:4B:DA:2A:F1:D8:E0:A3 Signature algorithm name: SHA256withRSA Version: 3 Extensions: #1: ObjectId: Criticality=false 0000: #2: ObjectId: Criticality=true BasicConstraints:[ CA:true PathLen: #3: ObjectId: Criticality=false KeyUsage [ DigitalSignature Key_CertSign Crl_Sign #4: ObjectId: Criticality=false SubjectKeyIdentifier [ KeyIdentifier [ 0000: A9 C7 8E 26 9C F5 37 0A E6 5A D4 A &..7..Z.6& : 6A C8 79 2C j.y, Trust this certificate? [no: yes Certificate was added to keystore 步骤 10 将身份密钥库 (mac.jks) 和信任密钥库 (caroot1.jks) 复制到 pxgrid../samples/bin/.. 文件夹中 pxgrid 客户端主用 - 备用配置示例 对于 pxgrid 主用 - 备用配置, 需要将主要 MnT 节点和辅助 MnT 节点公共证书 (PEM) 都导出到 pxgrid 客户端中并转换为 DER 格式 需要将这两个证书都连同 CA 根证书 (root2a.cer) 一起添加到 truststorefilename 密钥库中 2015 思科系统公司第 29 页

30 Johns-Macbook-Pro:mntnodes jeppich$ openssl x509 -outform der -in mnt1.pem -out mnt1.der Johns-Macbook-Pro:mntnodes jeppich$ keytool -import -alias lab1 -keystore caroot1.jks -file mnt1.der Enter keystore password: Re-enter new password: Owner: CN=mnt1.lab6.com Issuer: CN=lab6-WIN-BG7GPQ053ID-CA, DC=lab6, DC=com Serial number: 61326a Valid from: Tue Jan 20 20:08:40 EST 2015 until: Fri Jan 20 20:18:40 EST 2017 Certificate fingerprints: MD5: D7:EC:5C:10:37:8D:6A:64:4C:51:BE:0B:7E:46:A4:36 SHA1: 6A:CF:48:0D:55:34:41:AA:D8:68:2C:06:86:6E:85:1A:80:7A:8E:BE SHA256: 66:7C:74:C3:D8:50:D0:09:A2:AA:60:5C:9D:97:09:D9:75:30:DD:3D:4B:56:47:77:91:47:84:DF:46:57:53:6F Signature algorithm name: SHA256withRSA Version: 3 Extensions: #1: ObjectId: Criticality=false 0000: E A F7 0D *.H : E A F7 0D *.H : B 0E A A * 0030: F7 0D H... #2: ObjectId: Criticality=false 0000: A B A : B A B : C 06 0A 2B : 37 0A #3: ObjectId: Criticality=false 0000: 30 2D B DC FD 1A 0-.% : 87 CB EB D 2D 86 E6 FC A y S : 5E 86 D1 B FC EF ^...#...@..d... #4: ObjectId: Criticality=false AuthorityInfoAccess [ [ accessmethod: caissuers accesslocation: URIName: ldap:///cn=lab6-win-bg7gpq053id- CA,CN=AIA,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=lab6,DC=com?cACertificate?base?objectCla ss=certificationauthority #5: ObjectId: Criticality=false AuthorityKeyIdentifier [ KeyIdentifier [ 0000: A9 C7 8E 26 9C F5 37 0A E6 5A D4 A &..7..Z.6& : 6A C8 79 2C j.y, 2015 思科系统公司第 30 页

31 #6: ObjectId: Criticality=false CRLDistributionPoints [ [DistributionPoint: [URIName: ldap:///cn=lab6-win-bg7gpq053id-ca,cn=win- BG7GPQ053ID,CN=CDP,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=lab6,DC=com?certificateRevocati onlist?base?objectclass=crldistributionpoint #7: ObjectId: Criticality=false CertificatePolicies [ [CertificatePolicyId: [ [ #8: ObjectId: Criticality=false ExtendedKeyUsages [ serverauth clientauth protection #9: ObjectId: Criticality=true KeyUsage [ DigitalSignature Key_Encipherment #10: ObjectId: Criticality=false SubjectAlternativeName [ DNSName: mnt1.lab6.com #11: ObjectId: Criticality=false SubjectKeyIdentifier [ KeyIdentifier [ 0000: DA 39 A3 EE 5E 6B 4B 0D BF EF ^kK.2U...` : AF D Trust this certificate? [no: yes Certificate was added to keystore Johns-Macbook-Pro:mntnodes jeppich$ openssl x509 -outform der -in mnt2.pem -out mnt2.der Johns-Macbook-Pro:mntnodes jeppich$ keytool -import -alias lab1 -keystore caroot1.jks -file mnt2.der Enter keystore password: keytool error: java.lang.exception: Certificate not imported, alias <lab1> already exists Johns-Macbook-Pro:mntnodes jeppich$ keytool -import -alias lab2 -keystore caroot1.jks -file mnt2.der Enter keystore password: Owner: CN=mnt2.lab6.com Issuer: CN=lab6-WIN-BG7GPQ053ID-CA, DC=lab6, DC=com Serial number: ec Valid from: Wed Mar 04 18:11:54 EST 2015 until: Fri Mar 03 18:11:54 EST 2017 Certificate fingerprints: MD5: 1E:96:5E:35:A1:3E:FA:CD:16:32:A7:01:2C:5A:E6:12 SHA1: 8F:0D:8A:58:DD:80:82:D3:56:F1:CE:26:E4:A3:C3:3F:F8:F6:D1:28 SHA256: 3A:70:F0:E6:43:93:E8:10:11:C5:FE:61:24:66:A2:C8:2A:FA:AC:04:38:4A:B5:B6:20:2C:E6:3C:21:D5:45:C3 Signature algorithm name: SHA256withRSA Version: 3 Extensions: #1: ObjectId: Criticality=false 0000: 1E W.e.b.S.e.r.v 0010: e.r 2015 思科系统公司第 31 页

32 #2: ObjectId: Criticality=false AuthorityInfoAccess [ [ accessmethod: caissuers accesslocation: URIName: ldap:///cn=lab6-win-bg7gpq053id- CA,CN=AIA,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=lab6,DC=com?cACertificate?base?objectCla ss=certificationauthority #3: ObjectId: Criticality=false AuthorityKeyIdentifier [ KeyIdentifier [ 0000: A9 C7 8E 26 9C F5 37 0A E6 5A D4 A &..7..Z.6& : 6A C8 79 2C j.y, #4: ObjectId: Criticality=false CRLDistributionPoints [ [DistributionPoint: [URIName: ldap:///cn=lab6-win-bg7gpq053id-ca,cn=win- BG7GPQ053ID,CN=CDP,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=lab6,DC=com?certificateRevocati onlist?base?objectclass=crldistributionpoint #5: ObjectId: Criticality=false ExtendedKeyUsages [ serverauth #6: ObjectId: Criticality=true KeyUsage [ DigitalSignature Key_Encipherment #7: ObjectId: Criticality=false SubjectAlternativeName [ DNSName: mnt2.lab6.com #8: ObjectId: Criticality=false SubjectKeyIdentifier [ KeyIdentifier [ 0000: DA 39 A3 EE 5E 6B 4B 0D BF EF ^kK.2U...` : AF D Trust this certificate? [no: yes Certificate was added to keystore Johns-Macbook-Pro:mntnodes jeppich$ keytool -list -v -keystore caroot1.jks Enter keystore password: Keystore type: JKS Keystore provider: SUN Your keystore contains 2 entries Alias name: lab2 Creation date: Mar 4, 2015 Entry type: trustedcertentry Owner: CN=mnt2.lab6.com Issuer: CN=lab6-WIN-BG7GPQ053ID-CA, DC=lab6, DC=com Serial number: ec Valid from: Wed Mar 04 18:11:54 EST 2015 until: Fri Mar 03 18:11:54 EST 思科系统公司第 32 页

33 Certificate fingerprints: MD5: 1E:96:5E:35:A1:3E:FA:CD:16:32:A7:01:2C:5A:E6:12 SHA1: 8F:0D:8A:58:DD:80:82:D3:56:F1:CE:26:E4:A3:C3:3F:F8:F6:D1:28 SHA256: 3A:70:F0:E6:43:93:E8:10:11:C5:FE:61:24:66:A2:C8:2A:FA:AC:04:38:4A:B5:B6:20:2C:E6:3C:21:D5:45:C3 Signature algorithm name: SHA256withRSA Version: 3 Extensions: #1: ObjectId: Criticality=false 0000: 1E W.e.b.S.e.r.v 0010: e.r #2: ObjectId: Criticality=false AuthorityInfoAccess [ [ accessmethod: caissuers accesslocation: URIName: ldap:///cn=lab6-win-bg7gpq053id- CA,CN=AIA,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=lab6,DC=com?cACertificate?base?objectCla ss=certificationauthority #3: ObjectId: Criticality=false AuthorityKeyIdentifier [ KeyIdentifier [ 0000: A9 C7 8E 26 9C F5 37 0A E6 5A D4 A &..7..Z.6& : 6A C8 79 2C j.y, #4: ObjectId: Criticality=false CRLDistributionPoints [ [DistributionPoint: [URIName: ldap:///cn=lab6-win-bg7gpq053id-ca,cn=win- BG7GPQ053ID,CN=CDP,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=lab6,DC=com?certificateRevocati onlist?base?objectclass=crldistributionpoint #5: ObjectId: Criticality=false ExtendedKeyUsages [ serverauth #6: ObjectId: Criticality=true KeyUsage [ DigitalSignature Key_Encipherment #7: ObjectId: Criticality=false SubjectAlternativeName [ DNSName: mnt2.lab6.com #8: ObjectId: Criticality=false SubjectKeyIdentifier [ KeyIdentifier [ 0000: DA 39 A3 EE 5E 6B 4B 0D BF EF ^kK.2U...` : AF D 思科系统公司第 33 页

34 ******************************************* ******************************************* Alias name: lab1 Creation date: Mar 4, 2015 Entry type: trustedcertentry Owner: CN=mnt1.lab6.com Issuer: CN=lab6-WIN-BG7GPQ053ID-CA, DC=lab6, DC=com Serial number: 61326a Valid from: Tue Jan 20 20:08:40 EST 2015 until: Fri Jan 20 20:18:40 EST 2017 Certificate fingerprints: MD5: D7:EC:5C:10:37:8D:6A:64:4C:51:BE:0B:7E:46:A4:36 SHA1: 6A:CF:48:0D:55:34:41:AA:D8:68:2C:06:86:6E:85:1A:80:7A:8E:BE SHA256: 66:7C:74:C3:D8:50:D0:09:A2:AA:60:5C:9D:97:09:D9:75:30:DD:3D:4B:56:47:77:91:47:84:DF:46:57:53:6F Signature algorithm name: SHA256withRSA Version: 3 Extensions: #1: ObjectId: Criticality=false 0000: E A F7 0D *.H : E A F7 0D *.H : B 0E A A * 0030: F7 0D H... #2: ObjectId: Criticality=false 0000: A B A : B A B : C 06 0A 2B : 37 0A #3: ObjectId: Criticality=false 0000: 30 2D B DC FD 1A 0-.% : 87 CB EB D 2D 86 E6 FC A y S : 5E 86 D1 B FC EF ^...#...@..d... #4: ObjectId: Criticality=false AuthorityInfoAccess [ [ accessmethod: caissuers accesslocation: URIName: ldap:///cn=lab6-win-bg7gpq053id- CA,CN=AIA,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=lab6,DC=com?cACertificate?base?objectCla ss=certificationauthority #5: ObjectId: Criticality=false AuthorityKeyIdentifier [ KeyIdentifier [ 0000: A9 C7 8E 26 9C F5 37 0A E6 5A D4 A &..7..Z.6& : 6A C8 79 2C j.y, #6: ObjectId: Criticality=false CRLDistributionPoints [ [DistributionPoint: [URIName: ldap:///cn=lab6-win-bg7gpq053id-ca,cn=win- BG7GPQ053ID,CN=CDP,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=lab6,DC=com?certificateRevocati onlist?base?objectclass=crldistributionpoint 2015 思科系统公司第 34 页

35 #7: ObjectId: Criticality=false CertificatePolicies [ [CertificatePolicyId: [ [ #8: ObjectId: Criticality=false ExtendedKeyUsages [ serverauth clientauth protection #9: ObjectId: Criticality=true KeyUsage [ DigitalSignature Key_Encipherment #10: ObjectId: Criticality=false SubjectAlternativeName [ DNSName: mnt1.lab6.com #11: ObjectId: Criticality=false SubjectKeyIdentifier [ KeyIdentifier [ 0000: DA 39 A3 EE 5E 6B 4B 0D BF EF ^kK.2U...` : AF D ******************************************* ******************************************* Johns-Macbook-Pro:mntnodes jeppich$ openssl x509 -outform der -in root2a.cer -out root2a.der Johns-Macbook-Pro:mntnodes jeppich$ keytool -import -alias lab3 -keystore caroot1.jks -file root2a.der Enter keystore password: Owner: CN=lab6-WIN-BG7GPQ053ID-CA, DC=lab6, DC=com Issuer: CN=lab6-WIN-BG7GPQ053ID-CA, DC=lab6, DC=com Serial number: 448a6d6486c91cb14c6888c127d16c4e Valid from: Thu Nov 13 20:47:06 EST 2014 until: Wed Nov 13 20:57:06 EST 2019 Certificate fingerprints: MD5: 41:10:8A:F5:36:76:79:9C:2C:00:03:47:55:F8:CF:7B SHA1: 9D:DA:06:AF:06:3F:8F:5E:84:C7:F4:58:50:95:03:22:64:48:96:9F SHA256: DB:28:50:D6:47:CA:C0:6A:E9:7B:87:B4:0E:9C:3A:C1:A2:61:EA:D1:29:8B:45:B4:76:4B:DA:2A:F1:D8:E0:A3 Signature algorithm name: SHA256withRSA Version: 3 Extensions: #1: ObjectId: Criticality=false 0000: #2: ObjectId: Criticality=true BasicConstraints:[ CA:true PathLen: #3: ObjectId: Criticality=false KeyUsage [ 2015 思科系统公司第 35 页

36 DigitalSignature Key_CertSign Crl_Sign #4: ObjectId: Criticality=false SubjectKeyIdentifier [ KeyIdentifier [ 0000: A9 C7 8E 26 9C F5 37 0A E6 5A D4 A &..7..Z.6& : 6A C8 79 2C j.y, Trust this certificate? [no: yes Certificate was added to keystore 2015 思科系统公司第 36 页

37 在 ISE 分布式环境中测试 xgrid 客户端 系统将运行 pxgrid 脚本 register.sh 和 session_download.sh 来确保 pxgrid 客户端连接和 pxgrid 注册 会话下载可确保 ISE MNT 证书和 pxgrid 客户端没有问题 步骤 1 注册 pxgrid 客户端 Johns-Macbook-Pro:bin jeppich$./register.sh -keystorefilename mac. jks -keystorepassword cisco123 - truststorefilename caroot1.jks -truststorepassword cisco123 -hostname username mac1 -group Session properties version=1.0.0 hostnames= username=mac1 descriptipon=null keystorefilename=mac.jks keystorepassword=cisco123 truststorefilename=caroot1.jks truststorepassword=cisco registering... connecting... connected. done registering. connection closed Johns-Macbook-Pro:bin jeppich$ 验证 pxgrid 客户端是否已注册到 pxgrid 控制器 Administration -> pxgrid Services 步骤 2 运行会话下载 Johns-Macbook-Pro:bin jeppich$./session_download.sh -keystorefilename mac.jks -keystorepassword cisco123 - truststorefilename caroot1.jks -truststorepassword cisco123 -hostname username mac properties version=1.0.0 hostnames= username=mac1 keystorefilename=mac.jks keystorepassword=cisco 思科系统公司第 37 页

38 truststorefilename=caroot1.jks truststorepassword=cisco123 filter=null start=null end=null connecting... connected. starting at Thu Mar 05 21:45:49 EST session (ip= , Audit Session Id=0A D02D814C0, User Name=jeppich, AD User DNS Domain=lab6.com, AD Host DNS Domain=null, AD User NetBIOS Name=LAB6, AD Host NETBIOS Name=null, Calling station id=00:0c:29:77:d6:85, Session state= STARTED, Epsstatus=null, Security Group=null, Endpoint Profile=VMWare-Device, NAS IP= , NAS Port=GigabitEthernet1/0/23, RADIUSAVPairs=[ Acct-Session- Id= , Posture Status=null, Posture Timestamp=, Session Last Update Time=Thu Mar 05 21:33:02 EST 2015 ) session (ip=null, Audit Session Id=0A C C, User Name=68:EF:BD:F6:76:56, AD User DNS Domain=null, AD Host DNS Domain=null, AD User NetBIOS Name=null, AD Host NETBIOS Name=null, Calling station id=68:ef:bd:f6:76:56, Session state= STARTED, Epsstatus=null, Security Group=null, Endpoint Profile=Cisco- Device, NAS IP= , NAS Port=GigabitEthernet1/0/15, RADIUSAVPairs=[ Acct-Session-Id= , Posture Status=null, Posture Timestamp=, Session Last Update Time=Thu Mar 05 21:33:44 EST 2015 )... ending at: Thu Mar 05 21:45:49 EST downloaded 2 sessions in 35 milliseconds connection closed 查看密钥库条目 通过查看密钥库条目, 您可以查看 keystorefilename 和 truststorefilename 秘钥库的受信任证书条目 步骤 1 验证 truststorefilename 密钥库 caroot1.jks Johns-Macbook-Pro:bin jeppich$ keytool -list -v -keystore caroot1.jks Enter keystore password: Keystore type: JKS Keystore provider: SUN Your keystore contains 3 entries Alias name: lab3 Creation date: Mar 4, 2015 Entry type: trustedcertentry Owner: CN=lab6-WIN-BG7GPQ053ID-CA, DC=lab6, DC=com Issuer: CN=lab6-WIN-BG7GPQ053ID-CA, DC=lab6, DC=com Serial number: 448a6d6486c91cb14c6888c127d16c4e Valid from: Thu Nov 13 20:47:06 EST 2014 until: Wed Nov 13 20:57:06 EST 2019 Certificate fingerprints: MD5: 41:10:8A:F5:36:76:79:9C:2C:00:03:47:55:F8:CF:7B SHA1: 9D:DA:06:AF:06:3F:8F:5E:84:C7:F4:58:50:95:03:22:64:48:96:9F SHA256: DB:28:50:D6:47:CA:C0:6A:E9:7B:87:B4:0E:9C:3A:C1:A2:61:EA:D1:29:8B:45:B4:76:4B:DA:2A:F1:D8:E0:A3 Signature algorithm name: SHA256withRSA Version: 思科系统公司第 38 页

39 Extensions: #1: ObjectId: Criticality=false 0000: #2: ObjectId: Criticality=true BasicConstraints:[ CA:true PathLen: #3: ObjectId: Criticality=false KeyUsage [ DigitalSignature Key_CertSign Crl_Sign #4: ObjectId: Criticality=false SubjectKeyIdentifier [ KeyIdentifier [ 0000: A9 C7 8E 26 9C F5 37 0A E6 5A D4 A &..7..Z.6& : 6A C8 79 2C j.y, ******************************************* ******************************************* Alias name: lab2 Creation date: Mar 4, 2015 Entry type: trustedcertentry Owner: CN=mnt2.lab6.com Issuer: CN=lab6-WIN-BG7GPQ053ID-CA, DC=lab6, DC=com Serial number: ec Valid from: Wed Mar 04 18:11:54 EST 2015 until: Fri Mar 03 18:11:54 EST 2017 Certificate fingerprints: MD5: 1E:96:5E:35:A1:3E:FA:CD:16:32:A7:01:2C:5A:E6:12 SHA1: 8F:0D:8A:58:DD:80:82:D3:56:F1:CE:26:E4:A3:C3:3F:F8:F6:D1:28 SHA256: 3A:70:F0:E6:43:93:E8:10:11:C5:FE:61:24:66:A2:C8:2A:FA:AC:04:38:4A:B5:B6:20:2C:E6:3C:21:D5:45:C3 Signature algorithm name: SHA256withRSA Version: 3 Extensions: #1: ObjectId: Criticality=false 0000: 1E W.e.b.S.e.r.v 0010: e.r #2: ObjectId: Criticality=false AuthorityInfoAccess [ [ accessmethod: caissuers accesslocation: URIName: ldap:///cn=lab6-win-bg7gpq053id- CA,CN=AIA,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=lab6,DC=com?cACertificate?base?objectCla ss=certificationauthority #3: ObjectId: Criticality=false AuthorityKeyIdentifier [ KeyIdentifier [ 2015 思科系统公司第 39 页

40 0000: A9 C7 8E 26 9C F5 37 0A E6 5A D4 A &..7..Z.6& : 6A C8 79 2C j.y, #4: ObjectId: Criticality=false CRLDistributionPoints [ [DistributionPoint: [URIName: ldap:///cn=lab6-win-bg7gpq053id-ca,cn=win- BG7GPQ053ID,CN=CDP,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=lab6,DC=com?certificateRevocati onlist?base?objectclass=crldistributionpoint #5: ObjectId: Criticality=false ExtendedKeyUsages [ serverauth #6: ObjectId: Criticality=true KeyUsage [ DigitalSignature Key_Encipherment #7: ObjectId: Criticality=false SubjectAlternativeName [ DNSName: mnt2.lab6.com #8: ObjectId: Criticality=false SubjectKeyIdentifier [ KeyIdentifier [ 0000: DA 39 A3 EE 5E 6B 4B 0D BF EF ^kK.2U...` : AF D ******************************************* ******************************************* Alias name: lab1 Creation date: Mar 4, 2015 Entry type: trustedcertentry Owner: CN=mnt1.lab6.com Issuer: CN=lab6-WIN-BG7GPQ053ID-CA, DC=lab6, DC=com Serial number: 61326a Valid from: Tue Jan 20 20:08:40 EST 2015 until: Fri Jan 20 20:18:40 EST 2017 Certificate fingerprints: MD5: D7:EC:5C:10:37:8D:6A:64:4C:51:BE:0B:7E:46:A4:36 SHA1: 6A:CF:48:0D:55:34:41:AA:D8:68:2C:06:86:6E:85:1A:80:7A:8E:BE SHA256: 66:7C:74:C3:D8:50:D0:09:A2:AA:60:5C:9D:97:09:D9:75:30:DD:3D:4B:56:47:77:91:47:84:DF:46:57:53:6F Signature algorithm name: SHA256withRSA Version: 3 Extensions: #1: ObjectId: Criticality=false 0000: E A F7 0D *.H : E A F7 0D *.H : B 0E A A * 0030: F7 0D H 思科系统公司第 40 页

41 #2: ObjectId: Criticality=false 0000: A B A : B A B : C 06 0A 2B : 37 0A #3: ObjectId: Criticality=false 0000: 30 2D B DC FD 1A 0-.% : 87 CB EB D 2D 86 E6 FC A y S : 5E 86 D1 B FC EF #4: ObjectId: Criticality=false AuthorityInfoAccess [ [ accessmethod: caissuers accesslocation: URIName: ldap:///cn=lab6-win-bg7gpq053id- CA,CN=AIA,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=lab6,DC=com?cACertificate?base?objectCla ss=certificationauthority #5: ObjectId: Criticality=false AuthorityKeyIdentifier [ KeyIdentifier [ 0000: A9 C7 8E 26 9C F5 37 0A E6 5A D4 A &..7..Z.6& : 6A C8 79 2C j.y, #6: ObjectId: Criticality=false CRLDistributionPoints [ [DistributionPoint: [URIName: ldap:///cn=lab6-win-bg7gpq053id-ca,cn=win- BG7GPQ053ID,CN=CDP,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=lab6,DC=com?certificateRevocati onlist?base?objectclass=crldistributionpoint #7: ObjectId: Criticality=false CertificatePolicies [ [CertificatePolicyId: [ [ #8: ObjectId: Criticality=false ExtendedKeyUsages [ serverauth clientauth protection #9: ObjectId: Criticality=true KeyUsage [ DigitalSignature Key_Encipherment #10: ObjectId: Criticality=false SubjectAlternativeName [ DNSName: mnt1.lab6.com #11: ObjectId: Criticality=false SubjectKeyIdentifier [ KeyIdentifier [ 0000: DA 39 A3 EE 5E 6B 4B 0D BF EF ^kK.2U...` 思科系统公司第 41 页

42 0010: AF D ******************************************* ******************************************* Johns-Macbook-Pro:bin jeppich$ 步骤 2 验证 keystorefilename 密钥库 mac.jks Johns-Macbook-Pro:bin jeppich$ keytool -list -v -keystore mac.jks Enter keystore password: Keystore type: JKS Keystore provider: SUN Your keystore contains 2 entries Alias name: 1 Creation date: Jan 28, 2015 Entry type: PrivateKeyEntry Certificate chain length: 2 Certificate[1: Owner: O=Internet Widgits Pty Ltd, ST=Some-State, C=AU Issuer: CN=lab6-WIN-BG7GPQ053ID-CA, DC=lab6, DC=com Serial number: 6118d Valid from: Wed Jan 28 14:35:54 EST 2015 until: Sat Jan 28 14:45:54 EST 2017 Certificate fingerprints: MD5: 93:E4:D9:1B:00:5B:48:75:C1:9F:36:BC:B7:5C:27:73 SHA1: 33:79:37:44:81:EA:68:B8:EC:A3:26:75:18:70:AA:11:E4:58:B2:AF SHA256: DA:6C:BA:E3:E8:76:DD:8A:30:BA:EE:0B:46:3B:78:BF:F9:CE:B4:68:2C:5D:CE:8A:9D:FB:66:A8:1F:97:BE:4A Signature algorithm name: SHA256withRSA Version: 3 Extensions: #1: ObjectId: Criticality=false 0000: E A F7 0D *.H : E A F7 0D *.H : B 0E A A * 0030: F7 0D H... #2: ObjectId: Criticality=false 0000: A B A : B A B : C 06 0A 2B : 37 0A #3: ObjectId: Criticality=false 0000: 30 2D B DC FD 1A 0-.% : 87 CB EB D 2D 86 E6 FC A y S : 5E 86 D1 B FC EF ^...#...@..d... #4: ObjectId: Criticality=false AuthorityInfoAccess [ 2015 思科系统公司第 42 页

43 [ accessmethod: caissuers accesslocation: URIName: ldap:///cn=lab6-win-bg7gpq053id- CA,CN=AIA,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=lab6,DC=com?cACertificate?base?objectCla ss=certificationauthority #5: ObjectId: Criticality=false AuthorityKeyIdentifier [ KeyIdentifier [ 0000: A9 C7 8E 26 9C F5 37 0A E6 5A D4 A &..7..Z.6& : 6A C8 79 2C j.y, #6: ObjectId: Criticality=false CRLDistributionPoints [ [DistributionPoint: [URIName: ldap:///cn=lab6-win-bg7gpq053id-ca,cn=win- BG7GPQ053ID,CN=CDP,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=lab6,DC=com?certificateRevocati onlist?base?objectclass=crldistributionpoint #7: ObjectId: Criticality=false CertificatePolicies [ [CertificatePolicyId: [ [ #8: ObjectId: Criticality=false ExtendedKeyUsages [ serverauth clientauth protection #9: ObjectId: Criticality=true KeyUsage [ DigitalSignature Key_Encipherment #10: ObjectId: Criticality=false SubjectKeyIdentifier [ KeyIdentifier [ 0000: E D2 5A A8 70.R..."C.^...Z.p 0010: CF DB... Certificate[2: Owner: CN=lab6-WIN-BG7GPQ053ID-CA, DC=lab6, DC=com Issuer: CN=lab6-WIN-BG7GPQ053ID-CA, DC=lab6, DC=com Serial number: 448a6d6486c91cb14c6888c127d16c4e Valid from: Thu Nov 13 20:47:06 EST 2014 until: Wed Nov 13 20:57:06 EST 2019 Certificate fingerprints: MD5: 41:10:8A:F5:36:76:79:9C:2C:00:03:47:55:F8:CF:7B SHA1: 9D:DA:06:AF:06:3F:8F:5E:84:C7:F4:58:50:95:03:22:64:48:96:9F SHA256: DB:28:50:D6:47:CA:C0:6A:E9:7B:87:B4:0E:9C:3A:C1:A2:61:EA:D1:29:8B:45:B4:76:4B:DA:2A:F1:D8:E0:A3 Signature algorithm name: SHA256withRSA Version: 思科系统公司第 43 页

44 Extensions: #1: ObjectId: Criticality=false 0000: #2: ObjectId: Criticality=true BasicConstraints:[ CA:true PathLen: #3: ObjectId: Criticality=false KeyUsage [ DigitalSignature Key_CertSign Crl_Sign #4: ObjectId: Criticality=false SubjectKeyIdentifier [ KeyIdentifier [ 0000: A9 C7 8E 26 9C F5 37 0A E6 5A D4 A &..7..Z.6& : 6A C8 79 2C j.y, ******************************************* ******************************************* Alias name: macstore Creation date: Jan 28, 2015 Entry type: trustedcertentry Owner: O=Internet Widgits Pty Ltd, ST=Some-State, C=AU Issuer: CN=lab6-WIN-BG7GPQ053ID-CA, DC=lab6, DC=com Serial number: 6118d Valid from: Wed Jan 28 14:35:54 EST 2015 until: Sat Jan 28 14:45:54 EST 2017 Certificate fingerprints: MD5: 93:E4:D9:1B:00:5B:48:75:C1:9F:36:BC:B7:5C:27:73 SHA1: 33:79:37:44:81:EA:68:B8:EC:A3:26:75:18:70:AA:11:E4:58:B2:AF SHA256: DA:6C:BA:E3:E8:76:DD:8A:30:BA:EE:0B:46:3B:78:BF:F9:CE:B4:68:2C:5D:CE:8A:9D:FB:66:A8:1F:97:BE:4A Signature algorithm name: SHA256withRSA Version: 3 Extensions: #1: ObjectId: Criticality=false 0000: E A F7 0D *.H : E A F7 0D *.H : B 0E A A * 0030: F7 0D H... #2: ObjectId: Criticality=false 0000: A B A : B A B : C 06 0A 2B : 37 0A #3: ObjectId: Criticality=false 0000: 30 2D B DC FD 1A 0-.% : 87 CB EB D 2D 86 E6 FC A y S : 5E 86 D1 B FC EF ^...#...@..d 思科系统公司第 44 页

45 #4: ObjectId: Criticality=false AuthorityInfoAccess [ [ accessmethod: caissuers accesslocation: URIName: ldap:///cn=lab6-win-bg7gpq053id- CA,CN=AIA,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=lab6,DC=com?cACertificate?base?objectCla ss=certificationauthority #5: ObjectId: Criticality=false AuthorityKeyIdentifier [ KeyIdentifier [ 0000: A9 C7 8E 26 9C F5 37 0A E6 5A D4 A &..7..Z.6& : 6A C8 79 2C j.y, #6: ObjectId: Criticality=false CRLDistributionPoints [ [DistributionPoint: [URIName: ldap:///cn=lab6-win-bg7gpq053id-ca,cn=win- BG7GPQ053ID,CN=CDP,CN=Public%20Key%20Services,CN=Services,CN=Configuration,DC=lab6,DC=com?certificateRevocati onlist?base?objectclass=crldistributionpoint #7: ObjectId: Criticality=false CertificatePolicies [ [CertificatePolicyId: [ [ #8: ObjectId: Criticality=false ExtendedKeyUsages [ serverauth clientauth protection #9: ObjectId: Criticality=true KeyUsage [ DigitalSignature Key_Encipherment #10: ObjectId: Criticality=false SubjectKeyIdentifier [ KeyIdentifier [ 0000: E D2 5A A8 70.R..."C.^...Z.p 0010: CF DB... ******************************************* ******************************************* Johns-Macbook-Pro:bin jeppich$ 2015 思科系统公司第 45 页

46 采用 pxgrid 主用 - 备用配置的 ISE 分布式部署简介 本节介绍 pxgrid 主用 - 备用配置 在 ISE 分布式部署中, 只能有 (2) 个 pxgrid 节点 一个处理控制 pxgrid 服务的 pxgrid 客户端连接, 另一个用于故障切换 每次只有一个 pxgrid 节点处于活动状态 采用 pxgrid 主用 - 备用配置的 ISE 分布式部署包括主要 Admin 节点 辅助 Admin 节点 主要 MnT 节点, 辅助 MnT 节点 两个 PSN 节点和两个不同的 pxgrid 角色 我们将添加辅助 Admin 节点 辅助 MnT 节点和辅助 pxgrid 节点, 构成 pxgrid 主用 - 备用配置 将公钥 / 私钥从第一个或主要 pxgrid 角色导出到主要 Admin 节点和主要 MnT 节点的系统证书库中 注 : 在初始 ISE 分布式部署过程中已经完成此配置 将公钥 / 私钥从第二个或辅助 pxgrid 角色导出到辅助 Admin 节点和辅助 MnT 节点的系统证书库中 将主要和辅助 MnT 节点身份证书导出到 pxgrid 客户端中, 用于批量活动会话下载 如果缺少其中任一证书, pxgrid 客户端都无法注册 注册的客户端帐户 订用和主题等为主用 - 主用配置, 通过 PAN 节点在 pxgrid 服务器之间同步 主要和辅助 pxgrid 节点为主用 - 备用配置 pxgrid 客户端连接到主要 PxGrid 节点 如果主要 pxgrid 节点断开, 客户端会连接到辅助 pxgrid 节点, 所有注册的客户端和事务都会转移到该节点 本文档将对此加以说明 2015 思科系统公司第 46 页

47 为分布式环境 pxgrid 主用 - 备用配置注册 ISE 节点 此处注册的是辅助节点 步骤 1 将辅助 pxgrid 节点的公钥 / 私钥对导入到辅助 PAN 节点中 Administration -> System -> Certificate -> Certificate Management -> System Certificates, 然后导入辅助 pxgrid 节点的公钥 / 私钥 注 : 可以在所有节点处于独立模式时完成此操作, 也可以直接从主要 PAN 节点完成此操作 此处假定已经从辅助 pxgrid 节点导出公钥 / 私钥对 步骤 2 将辅助 pxgrid 节点的公钥 / 私钥对导入到辅助 PAN 节点中 Administration -> System -> Certificate -> Certificate Management -> System Certificates, 然后导入辅助 pxgrid 节点的公钥 / 私钥 2015 思科系统公司第 47 页

48 步骤 3 公钥 / 私钥对应该已经成功导入到 ISE 辅助 PAN 节点和 ISE 辅助 MnT 节点中 Administration -> System -> Certificates -> Certificate Management -> System Certificates 步骤 4 通过主要 Admin 节点注册辅助 Admin 节点 Administration -> System -> Deployment, 将 ISE 节点注册为辅助 Admin 节点 2015 思科系统公司第 48 页

49 步骤 5 通过主要 Admin 节点注册辅助监控节点 Administration -> System -> Deployment, 将 ISE 节点注册为辅助监控节点 注 : 确保辅助 MnT 节点已加入域, 检查外部身份服务, 如果辅助 MnT 节点尚未加入域, 则不会连接到 pxgrid 节点 步骤 6 添加辅助 pxgrid 节点 Administration -> System -> Deployment, 将 ISE 节点注册为辅助 pxgrid 节点 2015 思科系统公司第 49 页

50 步骤 7 确保 pxgrid 服务已启动并且您能看到 ISE 发布的节点 : Administration -> pxgrid Services 2015 思科系统公司第 50 页

51 在 ISE 分布式环境 pxgrid 主用 - 备用配置中测试 pxgrid 客户端 本节通过添加辅助 PAN 节点 辅助 MnT 节点和辅助 pxgrid 节点来说明 pxgrid 主用 - 备用配置 此外, 我们还将通过以下方式测试该配置 : 基本操作 : 将 pxgrid 客户端注册到主要 pxgrid 节点 注 : 在 pxgrid 主用 - 备用配置中, 只有主要 pxgrid 节点可处于活动状态, 而辅助 pxgrid 节点则处于 not running 状态, 正如在 pxgrid 辅助节点上发出 sh application status ise 命令时所示 从 MnT 主要节点下载活动会话记录 在 ISE 中查看注册的 pxgrid 客户端状态 查看部署节点状态以显示 pxgrid 节点状态 测试 pxgrid 节点能否故障切换为辅助 pxgrid 节点 在主要 pxgrid 节点上发出 application stop ise 命令, 模拟 pxgrid 节点断开的情况 在辅助 pxgrid 节点上发出 application start ise 命令, 启动辅助 pxgrid 节点 从 MnT 主要节点下载活动会话以便对其进行比较, 这些会话应该相同 将 pxgrid 客户端注册到辅助 pxgrid 节点 在 ISE 中查看注册的 pxgrid 客户端 查看部署节点状态以显示 pxgrid 节点状态 恢复 pxgrid 主要节点 在辅助 pxgrid 节点上发出 application stop ise 命令 在主要 pxgrid 节点上发出 application start ise 命令 从 MnT 主要节点下载活动会话以便对其进行比较, 这些会话应该相同 将 pxgrid 客户端注册到主要 pxgrid 节点 在 ISE 中查看注册的 pxgrid 客户端 查看部署节点状态以显示 pxgrid 节点状态 2015 思科系统公司第 51 页

52 测试 pxgrid 主用 - 备用配置 基本操作 此处我们在 pxgrid 主用 - 备用配置中, 将 pxgrid 客户端注册到第一个 pxgrid 节点或主要 pxgrid 节点 基本操作 : 将 pxgrid 客户端注册到主要 pxgrid 节点 注 : 在 pxgrid 主用 - 备用配置中, 只有主要 pxgrid 节点可处于活动状态, 而辅助 pxgrid 节点则处于 not running 状态, 正如在 pxgrid 辅助节点上发出 sh application status ise 命令时所示 从 MnT 主要节点下载活动会话记录 在 ISE 中查看注册的 pxgrid 客户端状态 查看部署节点状态以显示 pxgrid 节点状态 下图说明所有节点都处于活动状态 步骤 1 验证所有节点是否都处于活动状态 Administration -> System -> Deployment, 您应该看到所有节点 2015 思科系统公司第 52 页

53 步骤 2 验证 pxgrid 服务是否已启动,ISE 主要 PAN 节点 ISE 辅助 PAN 节点 ISE 主要 MnT 节点和 ISE 辅助 MnT 节点是不是注册的客户端 Administration -> pxgrid Services 步骤 3 使用 pxgrid register 脚本和 session_download shell 脚本注册 pxgrid 客户端并下载活动会话记录 记下 pxgrid 节点的主 IP 地址和备用 IP 地址的 IP 地址用作 hostname 注 : 在生产环境中, 您可能通过 GUI 指定辅助 pxgrid 节点 Johns-Macbook-Pro:bin jeppich$./register.sh -keystorefilename mac.jks -keystorepassword cisco123 - truststorefilename caroot1.jks -truststorepassword cisco123 -hostname username mac_engineering15 -group Session properties version=1.0.0 hostnames= , username=mac_engineering15 descriptipon=null keystorefilename=mac.jks keystorepassword=cisco123 truststorefilename=caroot1.jks truststorepassword=cisco registering... connecting... connected. done registering. connection closed Johns-Macbook-Pro:bin jeppich$./session_download.sh -keystorefilename mac.jks -keystorepassword cisco123 - truststorefilename caroot1.jks -truststorepassword cisco123 -hostname username mac_engineering properties version=1.0.0 hostnames= , username=mac_engineering15 keystorefilename=mac.jks keystorepassword=cisco123 truststorefilename=caroot1.jks truststorepassword=cisco123 filter=null start=null 2015 思科系统公司第 53 页

54 end=null connecting... connected. starting at Thu Mar 05 00:54:43 EST session (ip= , Audit Session Id=0A E027B9538, User Name=jeppich, AD User DNS Domain=lab6.com, AD Host DNS Domain=null, AD User NetBIOS Name=LAB6, AD Host NETBIOS Name=null, Calling station id=00:0c:29:77:d6:85, Session state= STARTED, Epsstatus=null, Security Group=null, Endpoint Profile=VMWare-Device, NAS IP= , NAS Port=GigabitEthernet1/0/23, RADIUSAVPairs=[ Acct-Session- Id= , Posture Status=null, Posture Timestamp=, Session Last Update Time=Wed Mar 04 20:06:47 EST 2015 ) session (ip= , Audit Session Id=0A C , User Name=68:EF:BD:F6:76:56, AD User DNS Domain=null, AD Host DNS Domain=null, AD User NetBIOS Name=null, AD Host NETBIOS Name=null, Calling station id=68:ef:bd:f6:76:56, Session state= STARTED, Epsstatus=null, Security Group=null, Endpoint Profile=Cisco- Device, NAS IP= , NAS Port=GigabitEthernet1/0/15, RADIUSAVPairs=[ Acct-Session-Id= , Posture Status=null, Posture Timestamp=, Session Last Update Time=Wed Mar 04 21:18:38 EST 2015 )... ending at: Thu Mar 05 00:54:43 EST downloaded 2 sessions in 12 milliseconds 步骤 4 您应该看到注册的客户端 mac_engineering15 Administration -> pxgrid Services 2015 思科系统公司第 54 页

55 测试故障切换 测试 pxgrid 节点能否故障切换为辅助 pxgrid 节点 在主要 pxgrid 节点上发出 application stop ise 命令, 模拟 pxgrid 节点断开的情况 在辅助 pxgrid 节点上发出 application start ise 命令, 启动辅助 pxgrid 节点 从 MnT 主要节点下载活动会话以便对其进行比较, 这些会话应该相同 将 pxgrid 客户端注册到辅助 pxgrid 节点 在 ISE 中查看注册的 pxgrid 客户端 查看部署节点状态以显示 pxgrid 节点状态 在主要 pxgrid 节点上发出 application stop ise 命令, 模拟 pxgrid 节点断开的情况 在辅助 pxgrid 节点上发出 application start ise 命令, 启动辅助 pxgrid 节点 从 MnT 主要节点下载活动会话以便对其进行比较, 这些会话应该相同 步骤 1 验证主要 pxgrid 节点或 pxgrid 1 是否断开 Administration -> System -> Deployment 2015 思科系统公司第 55 页

56 步骤 2 运行注册和会话下载命令, 验证是否连接到辅助 pxgrid 节点 Johns-Macbook-Pro:bin jeppich$./session_download.sh -keystorefilename mac.jks -keystorepassword cisco123 - truststorefilename caroot1.jks -truststorepassword cisco123 -hostname username mac_engineering properties version=1.0.0 hostnames= username=mac_engineering15 keystorefilename=mac.jks keystorepassword=cisco123 truststorefilename=caroot1.jks truststorepassword=cisco123 filter=null start=null end=null connecting... connected. starting at Thu Mar 05 01:32:40 EST session (ip= , Audit Session Id=0A E027B9538, User Name=jeppich, AD User DNS Domain=lab6.com, AD Host DNS Domain=null, AD User NetBIOS Name=LAB6, AD Host NETBIOS Name=null, Calling station id=00:0c:29:77:d6:85, Session state= STARTED, Epsstatus=null, Security Group=null, Endpoint Profile=VMWare-Device, NAS IP= , NAS Port=GigabitEthernet1/0/23, RADIUSAVPairs=[ Acct-Session- Id= , Posture Status=null, Posture Timestamp=, Session Last Update Time=Wed Mar 04 20:06:47 EST 2015 ) session (ip= , Audit Session Id=0A C , User Name=68:EF:BD:F6:76:56, AD User DNS Domain=null, AD Host DNS Domain=null, AD User NetBIOS Name=null, AD Host NETBIOS Name=null, Calling station id=68:ef:bd:f6:76:56, Session state= STARTED, Epsstatus=null, Security Group=null, Endpoint Profile=Cisco- Device, NAS IP= , NAS Port=GigabitEthernet1/0/15, RADIUSAVPairs=[ Acct-Session-Id= , Posture Status=null, Posture Timestamp=, Session Last Update Time=Wed Mar 04 21:18:38 EST 2015 )... ending at: Thu Mar 05 01:32:40 EST downloaded 2 sessions in 12 milliseconds connection closed Johns-Macbook-Pro:bin jeppich$ 步骤 3 验证 pxgrid 服务是否已启动, 您能否看到 ISE 发布的节点 Administration -> pxgrid Services 2015 思科系统公司第 56 页

57 步骤 4 在主要 pxgrid 节点断开的情况下, 使用 pxgrid register 脚本和 session_download shell 脚本注册 pxgrid 客户端并下载活动会话记录 Johns-Macbook-Pro:bin jeppich$./register.sh -keystorefilename mac.jks -keystorepassword cisco123 - truststorefilename caroot1.jks -truststorepassword cisco123 -hostname username mac_engineering20 - group Session properties version=1.0.0 hostnames= username=mac_engineering20 descriptipon=null keystorefilename=mac.jks keystorepassword=cisco123 truststorefilename=caroot1.jks truststorepassword=cisco registering... connecting... connected. done registering. connection closed Johns-Macbook-Pro:bin jeppich$ 步骤 5 验证您能否看到注册的 pxgrid 客户端 mac_engineering20 Administration -> pxgrid Services 2015 思科系统公司第 57 页

58 恢复主要节点 恢复 pxgrid 主要节点 在辅助 pxgrid 节点上发出 application stop ise 命令 在主要 pxgrid 节点上发出 application start ise 命令 从 MnT 主要节点下载活动会话以便对其进行比较, 这些会话应该相同 将 pxgrid 客户端注册到主要 pxgrid 节点 在 ISE 中查看注册的 pxgrid 客户端 查看部署节点状态以显示 pxgrid 节点状态 步骤 1 验证主要 pxgrid 节点是否已恢复 Administration -> System -> Deployment, 您应该看到所有节点 步骤 2 验证 pxgrid 服务是否正在运行, 您能否看到 ISE 发布的节点 Administration -> pxgrid Services 2015 思科系统公司第 58 页

59 步骤 3 验证是否仍有连接正在运行 session_download 命令下载活动会话 Dddd Johns-Macbook-Pro:bin jeppich$./session_download.sh -keystorefilename mac.jks -keystorepassword cisco123 - truststorefilename caroot1.jks -truststorepassword cisco123 -hostname username mac_engineering properties version=1.0.0 hostnames= , username=mac_engineering15 keystorefilename=mac.jks keystorepassword=cisco123 truststorefilename=caroot1.jks truststorepassword=cisco123 filter=null start=null end=null connecting... connected. starting at Thu Mar 05 01:57:14 EST session (ip= , Audit Session Id=0A E027B9538, User Name=jeppich, AD User DNS Domain=lab6.com, AD Host DNS Domain=null, AD User NetBIOS Name=LAB6, AD Host NETBIOS Name=null, Calling station id=00:0c:29:77:d6:85, Session state= STARTED, Epsstatus=null, Security Group=null, Endpoint Profile=VMWare-Device, NAS IP= , NAS Port=GigabitEthernet1/0/23, RADIUSAVPairs=[ Acct-Session- Id= , Posture Status=null, Posture Timestamp=, Session Last Update Time=Wed Mar 04 20:06:47 EST 2015 ) session (ip= , Audit Session Id=0A C , User Name=68:EF:BD:F6:76:56, AD User DNS Domain=null, AD Host DNS Domain=null, AD User NetBIOS Name=null, AD Host NETBIOS Name=null, Calling station id=68:ef:bd:f6:76:56, Session state= STARTED, Epsstatus=null, Security Group=null, Endpoint Profile=Cisco- Device, NAS IP= , NAS Port=GigabitEthernet1/0/15, RADIUSAVPairs=[ Acct-Session-Id= , Posture Status=null, Posture Timestamp=, Session Last Update Time=Wed Mar 04 21:18:38 EST 2015 )... ending at: Thu Mar 05 01:57:14 EST downloaded 2 sessions in 12 milliseconds connection closed 步骤 4 通过注册 pxgrid 客户端来验证是否一切正常 Johns-Macbook-Pro:bin jeppich$./register.sh -keystorefilename mac.jks -keystorepassword cisco123 - truststorefilename caroot1.jks -truststorepassword cisco123 -hostname username mac_engineering50 -group Session properties version=1.0.0 hostnames= , username=mac_engineering50 descriptipon=null keystorefilename=mac.jks keystorepassword=cisco123 truststorefilename=caroot1.jks truststorepassword=cisco registering... connecting... connected. done registering. connection closed 2015 思科系统公司第 59 页

60 步骤 5 在 ISE pxgrid 控制器上查看 pxgrid 客户端 mac_engineering50 Administration -> pxgrid Services 2015 思科系统公司第 60 页

61 ISE 自签名身份证书 如果外部 CA 机构不可用, 或者要在不使用 pxgrid SDK 中的样本证书的情况下测试 pxgrid 和 ISE 实施, 则可使用 pxgrid 的 ISE 自签名身份证书 默认情况下, 自签名身份证书包含增强型密钥用法 (EKU), 可同时用于服务器身份验证 ( ) 和客户端身份验证 ( ), 其位于 ISE 系统证书库中 pxgrid 客户端可以使用自签名证书, 请参阅 : 将自签名证书与 pxgrid ISE 节点和 pxgrid 客户端配合使用 pxgrid 客户端也可以使用 CA 签名的证书, 请参阅 : 将自签名证书与 pxgrid ISE 节点和 CA 签名的 pxgrid 客户端配合使用 步骤 1 在 ISE 自签名身份证书中启用 pxgrid 用法 Administration -> System -> Certificates -> System Certificates -> Edit ISE 自签名证书并选择 pxgrid, 然后点击 Save 2015 思科系统公司第 61 页

62 步骤 2 导出 Trusted Certificates 下的公共 ISE 自签名身份证书 Administration -> System -> Certificates -> Edit 自签名证书, 然后选择 Export Certificate Only 注 : 此证书将另存为 PEM 文件 2015 思科系统公司第 62 页

63 步骤 3 将 PEM 文件导入到受信任的证书库中 Administration -> System -> Certificates -> Trusted Certificates -> 选择 PEM certificate 并启用 Trust for authentication within ISE, 然后提交 步骤 4 启用 pxgrid 角色 Administration -> System -> Deployment -> Edit 部署节点并启用 pxgrid, 然后点击 Save 2015 思科系统公司第 63 页

64 步骤 5 启动 pxgrid 服务 Administration -> pxgrid Services 注 : 如果没有看到与 pxgrid 节点的连接, 可能需要一些时间才能显示出来 2015 思科系统公司第 64 页

65 SDK 中的样本证书 本示例中使用的是 pxgrid SDK 中的样本证书, 它只能用于 POC, 不能在生产环境中使用 此处我们导入 rootsample.crt 作为信任的 CA 证书, 并导入 isesample1.crt 和 isesample1.key, 充当 pxgrid 客户端用于客户端注册的公钥 / 私钥对 有关 POC 部署 样本证书和 pxgrid 示例 shell 脚本的更多详细信息, 请参阅 : Configure_and_Test_Integration_with_Cisco_pxGrid.pdf 步骤 1 将 rootsample.crt 导入到 ISE 的受信任系统证书中 Administration -> System -> Certificates -> Trusted Certificate -> 导入 rootsample.crt, 然后点击 Submit 步骤 2 将 isesample1.crt 和 isesample1.key 导入到 ISE 的系统证书库中 Administration -> System -> Certificates -> System Certificates -> Import, 使用 cisco123 作为密码, 然后提交 2015 思科系统公司第 65 页

66 步骤 3 启用 pxgrid 角色 Administration -> System -> Deployment -> Edit 部署节点并启用 pxgrid, 然后点击 Save 步骤 4 启动 pxgrid 服务 Administration -> pxgrid Services 注 : 如果没有看到与 pxgrid 节点的连接, 可能需要一些时间才能显示出来 2015 思科系统公司第 66 页

67 测试 pxgrid 客户端 确保从 MnT 节点导出 ISE 自签名身份证书, 如果是独立部署, 则导出到用于批量会话下载的 pxgrid 客户端 ( 请参阅 批量会话下载 ) 此处我们要检查客户端注册和会话下载 步骤 1 使用 register.sh 脚本并运行以下命令 :./register.sh -keystorefilename isesample1.jks -keystorepassword cisco123 -truststorefilename rootsample.jks --truststorepassword cisco123 -group Session -username isesample -hostname group Session properties version=1.0.0 hostnames= username=isesample descriptipon=null keystorefilename=isesample1.jks keystorepassword=cisco123 truststorefilename=rootsample.jks truststorepassword=cisco registering... connecting... connected. done registering. connection closed 验证 pxgrid 客户端 isesample 是否在 pxgrid Services 下显示为已注册的客户端 2015 思科系统公司第 67 页

使用 Cisco pxGrid 部署证书 将自签名证书与 ISE pxGrid 节点和 pxGrid 客户端配合使用

使用 Cisco pxGrid 部署证书 将自签名证书与 ISE pxGrid 节点和 pxGrid 客户端配合使用 使用 Cisco pxgrid 部署证书 将自签名证书与 ISE pxgrid 节点和 pxgrid 客户端配合使用 目录 关于本文档... 3 简介... 4 证书配置示例... 5 自签名 ISE pxgrid 节点证书和 pxgrid 角色配置... 5 自签名 pxgrid 客户端证书... 8 测试 pxgrid 客户端和 ISE pxgrid 节点... 12 查看密钥库条目... 14

More information

HowTo:Deploying Certificates with Cisco pxGrid:CA signed pxGrid client and self-signed ISE pxGrid node certificate

HowTo:Deploying Certificates with Cisco pxGrid:CA signed pxGrid client and self-signed ISE pxGrid node certificate 使用 Cisco pxgrid 部署证书 证书颁发机构 (CA) 签名的 pxgrid 客户端和自签名的 ISE pxgrid 节点证书 目录 关于本文档... 3 简介... 4 证书配置示例... 5 自签名 ISE pxgrid 节点证书和 pxgrid 角色配置... 5 pxgrid 客户端证书配置... 8 测试 pxgrid 客户端和 ISE pxgrid 节点... 12 查看密钥库条目...

More information

PKCS# PEM Erreur! Signet non défini

PKCS# PEM Erreur! Signet non défini TheGreenBow IPSec VPN http://www.thegreenbow.com support@thegreenbow.com TheGreenBow Sistech SA - Sistech 2001-2010 1/27 1... 3 1.1... 3 1.2... 3 2... 4 2.1... 4 2.2 PKCS#12... 6 2.3 PEM... 8 2.4... Erreur!

More information

HowTo: Deploying Lancope Stealthwatch with pxGrid

HowTo: Deploying Lancope Stealthwatch with pxGrid 使用 Cisco pxgrid 部署 Lancope StealthWatch 目录 关于本文档... 3 简介... 4 组合使用 CA 签名证书与 SMC... 5 上传 CA 根证书... 5 创建 CA 签名的 SMC 证书... 6 上传 CA 签名的 SMC 客户端证书... 7 SMC Java 客户端... 8 获取主机 Java 库以信任 CA 证书... 8 配置 ANC pxgrid

More information

keystore weblogic.jks certreq.pem CA server.cer

keystore weblogic.jks certreq.pem CA server.cer \\\\\\\\\\\\ 2005 6 17 Windows 2000 Server WebLogic server 8.1 SP2 JDK1.4.2; IE 5.0 WebLogic8.1 www.cnca.net Guangdong Electronic Certification Authority 1...4 2...5 3...5 3.1...5 3.2 keystore weblogic.jks...5

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

Basic System Administration

Basic System Administration 基 本 系 统 管 理 ESX Server 3.5 ESX Server 3i 版 本 3.5 Virtual Center 2.5 基 本 管 理 指 南 基 本 管 理 指 南 修 订 时 间 :20080410 项 目 :VI-CHS-Q208-490 我 们 的 网 站 提 供 最 新 的 技 术 文 档, 网 址 为 : http://www.vmware.com/cn/support/

More information

EPSON

EPSON NPD5493-00 TC .... 5....5....5....6 SSL/TLS....7....7 IP....8.... 8 Web Config...9 Web Config...10 EpsonNet Config...11 EpsonNet Config Windows...11 EpsonNet Config Windows...11 EpsonNet Config - Windows...

More information

SL2511 SR Plus 操作手冊_單面.doc

SL2511 SR Plus 操作手冊_單面.doc IEEE 802.11b SL-2511 SR Plus SENAO INTERNATIONAL CO., LTD www.senao.com - 1 - - 2 - .5 1-1...5 1-2...6 1-3...6 1-4...7.9 2-1...9 2-2 IE...11 SL-2511 SR Plus....13 3-1...13 3-2...14 3-3...15 3-4...16-3

More information

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information

1

1 DOCUMENTATION FOR FAW-VW Auto Co., Ltd. Sales & Service Architecture Concept () () Version 1.0.0.1 Documentation FAW-VW 1 61 1...4 1.1...4 2...4 3...4 3.1...4 3.2...5 3.3...5 4...5 4.1 IP...5 4.2 DNSDNS...6

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

AXIS P7224 Video Encoder Blade – Installation Guide

AXIS P7224 Video Encoder Blade – Installation Guide 安 装 指 南 AXIS P7224 刀 片 视 频 编 码 器 中 文 法 律 考 虑 事 项 视 频 和 音 频 监 视 可 能 会 受 法 律 限 制, 各 个 国 家 / 地 区 的 法 律 会 有 所 不 同 如 将 本 产 品 用 于 监 控 目 的, 需 要 先 检 查 是 否 符 合 你 所 在 区 域 内 的 法 律 规 定 本 产 品 包 括 四 个 (4) H.264 解 码

More information

(CSR)...2 CA CA CA CA Base64 CA CA SSL

(CSR)...2 CA CA CA CA Base64 CA CA SSL 2005 6 17 Red Hat Linux 7.2 apache 1.3.20-16 IE 5.0 Apache1.3.20-16 www.cnca.net Guangdong Electronic Certification Authority ...1...1 (CSR)...2 CA...3 4.1...3 4.2...5...5 5.1...5 5.2 CA...6 5.2.1 CA...6

More information

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile.. WebSphere Studio Application Developer IBM Portal Toolkit... 1/21 WebSphere Studio Application Developer IBM Portal Toolkit Portlet Doug Phillips (dougep@us.ibm.com),, IBM Developer Technical Support Center

More information

Chapter 2

Chapter 2 2 (Setup) ETAP PowerStation ETAP ETAP PowerStation PowerStation PowerPlot ODBC SQL Server Oracle SQL Server Oracle Windows SQL Server Oracle PowerStation PowerStation PowerStation PowerStation ETAP PowerStation

More information

AL-MX200 Series

AL-MX200 Series PostScript Level3 Compatible NPD4760-00 TC Seiko Epson Corporation Seiko Epson Corporation ( ) Seiko Epson Corporation Seiko Epson Corporation Epson Seiko Epson Corporation Apple Bonjour ColorSync Macintosh

More information

ebook140-8

ebook140-8 8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4

More information

ebook 185-6

ebook 185-6 6 Red Hat Linux DB2 Universal Database 6.1 D B 2 Red Hat D B 2 Control Center D B 2 D B 2 D B 2 6.1 DB2 Universal Database [DB2]6.1 D B 2 O LT P O L A P D B 2 I B M P C We e k D B 2 D B 2 L i n u x Windows

More information

ebook140-9

ebook140-9 9 VPN VPN Novell BorderManager Windows NT PPTP V P N L A V P N V N P I n t e r n e t V P N 9.1 V P N Windows 98 Windows PPTP VPN Novell BorderManager T M I P s e c Wi n d o w s I n t e r n e t I S P I

More information

ebook140-11

ebook140-11 11 VPN Windows NT4 B o r d e r M a n a g e r VPN VPN V P N V P N V P V P N V P N TCP/IP 11.1 V P N V P N / ( ) 11.1.1 11 V P N 285 2 3 1. L A N LAN V P N 10MB 100MB L A N VPN V P N V P N Microsoft PPTP

More information

HY144-D-SRC 固件升级指南

HY144-D-SRC 固件升级指南 HY144-D-SRC Yamaha HY144-D-SRC SRC SRC 7 Yamaha Yamaha Audinate Dante Yamaha Windows Microsoft Corporation Mac Apple Inc. 400-051-7700... 2... 2 Dante Firmware Update Manager... 3 TCP/IP... 4... 6 Failsafe

More information

EPSON

EPSON NPD 4956-00 TC .... 5....5....5....6 SSL/TLS....7 IP....8....8....9 Web Config...10 Web Config...11 EpsonNet Config...12 EpsonNet Config Windows...13 EpsonNet Config Windows...13 EpsonNet Config - Windows...

More information

Acrobat Distiller, Job 3

Acrobat Distiller, Job 3 逢 甲 大 學 資 訊 工 程 學 系 專 題 電 子 商 務 金 融 系 統 The Financial System for Electronic Commerce 指 導 教 授 : 李 維 斌 博 士 lwb@iecs.fcu.edu.tw 逢 甲 大 學 資 訊 工 程 學 系 學 生 : 曾 政 國 cktw@taiwan.com 逢 甲 大 學 資 訊 工 程 學 系 中 華 民 國

More information

untitled

untitled BEA WebLogic Server WebLogic Server WebLogic Server Domain Administration Server Managed Server 行 說 Domains Domain Server 1 Server 2 Cluster Server 4 Server 3 Machine A Machine B Machine A 1. Domain Domain

More information

软件概述

软件概述 Cobra DocGuard BEIJING E-SAFENET SCIENCE & TECHNOLOGY CO.,LTD. 2003 3 20 35 1002 010-82332490 http://www.esafenet.com Cobra DocGuard White Book 1 1....4 1.1...4 1.2 CDG...4 1.3 CDG...4 1.4 CDG...5 1.5

More information

User Group SMTP

User Group SMTP SOP v1.00 2003 02 28 TrendMicro Control Manager V2.5 1 1... 3 2... 4 2.1... 4 2.2... 14 3... 24 3.1... 24 3.2... 29 3.3... 34 3.3.1... 34 3.3.2 User Group... 37 3.3.3... 40 3.4... 41 3.4.1... 41 3.4.2

More information

PTS7_Manual.PDF

PTS7_Manual.PDF User Manual Soliton Technologies CO., LTD www.soliton.com.tw - PCI V2.2. - PCI 32-bit / 33MHz * 2 - Zero Skew CLK Signal Generator. - (each Slot). -. - PCI. - Hot-Swap - DOS, Windows 98/2000/XP, Linux

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG --------------------------------------------TABLE OF CONTENTS------------------------------------------

More information

HOL-CHG-1695

HOL-CHG-1695 Table of Contents 练 习 概 述 - - vsphere 挑 战 练 习... 2 练 习 指 导... 3 第 1 单 元 : 在 实 践 中 学 习 (15 分 钟 )... 5 剪 贴 板 复 制 和 粘 贴 功 能 无 法 使 用?... 6 虚 拟 机 性 能 不 佳... 17 第 2 单 元 : 基 本 运 维 挑 战 (30 分 钟 )... 32 无 法 登 录

More information

Microsoft Word - PS2_linux_guide_cn.doc

Microsoft Word - PS2_linux_guide_cn.doc Linux For $ONY PlayStatioin2 Unofficall General Guide Language: Simplified Chinese First Write By Beter Hans v0.1 Mail: hansb@citiz.net Version: 0.1 本 人 是 菜 鸟 + 小 白 欢 迎 指 正 错 误 之 处, 如 果 您 有 其 他 使 用 心 得

More information

EPSON

EPSON NPD5668-00 TC .... 6....6....6....8....8....10....11....11....12....12....12....12 IP....13 DNS....13....13....15....15.... 18....21 Web Config ( )...21....23....23....24....27.... 27 Web Config.... 28....30....30....31

More information

中華電信憑證總管理中心憑證實務作業基準

中華電信憑證總管理中心憑證實務作業基準 中 華 電 信 憑 證 總 管 理 中 心 憑 證 實 務 作 業 基 準 epki Root Certification Authority, eca Certification Practice Statement 第 1.3 版 中 華 民 國 105 年 2 月 4 日 目 錄 1 序 論... 1 1.1 概 要... 1 1.1.1 憑 證 實 務 作 業 基 準... 1 1.1.2

More information

《计算机网络》实验指导书

《计算机网络》实验指导书 1 实 验 一 网 络 组 建 与 管 理 一. 实 验 目 的 1. 掌 握 平 行 双 绞 线 和 交 叉 双 绞 线 的 制 作 方 法 ( 初 级 ) 2. 掌 握 对 等 网 和 代 理 服 务 器 网 络 的 组 建 ( 初 级 ) 3. 会 用 ipconfig 和 ping 命 令 ( 初 级 ) 4. 掌 握 网 络 中 文 件 夹 共 享 和 打 印 机 共 享 ( 初 级 )

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

Windows 2000 Server for T100

Windows 2000 Server for T100 2 1 Windows 95/98 Windows 2000 3.5 Windows NT Server 4.0 2 Windows DOS 3.5 T200 2002 RAID RAID RAID 5.1 Windows 2000 Server T200 2002 Windows 2000 Server Windows 2000 Server Windows 2000 Server 3.5 for

More information

ch08.PDF

ch08.PDF 8-1 CCNA 8.1 CLI 8.1.1 8-2 8-3 8.1.21600 2500 1600 2500 / IOS 8-4 8.2 8.2.1 A 5 IP CLI 1600 2500 8-5 8.1.2-15 Windows 9598NT 2000 HyperTerminal Hilgraeve Microsoft Cisco HyperTerminal Private Edition (PE)

More information

内 容 提 要 将 JAVA 开 发 环 境 迁 移 到 Linux 系 统 上 是 现 在 很 多 公 司 的 现 实 想 法, 而 在 Linux 上 配 置 JAVA 开 发 环 境 是 步 入 Linux 下 JAVA 程 序 开 发 的 第 一 步, 本 文 图 文 并 茂 地 全 程 指

内 容 提 要 将 JAVA 开 发 环 境 迁 移 到 Linux 系 统 上 是 现 在 很 多 公 司 的 现 实 想 法, 而 在 Linux 上 配 置 JAVA 开 发 环 境 是 步 入 Linux 下 JAVA 程 序 开 发 的 第 一 步, 本 文 图 文 并 茂 地 全 程 指 内 容 提 要 将 JAVA 开 发 环 境 迁 移 到 Linux 系 统 上 是 现 在 很 多 公 司 的 现 实 想 法, 而 在 Linux 上 配 置 JAVA 开 发 环 境 是 步 入 Linux 下 JAVA 程 序 开 发 的 第 一 步, 本 文 图 文 并 茂 地 全 程 指 导 你 搭 建 Linux 平 台 下 的 JAVA 开 发 环 境, 包 括 JDK 以 及 集

More information

Microsoft Word - template.doc

Microsoft Word - template.doc HGC efax Service User Guide I. Getting Started Page 1 II. Fax Forward Page 2 4 III. Web Viewing Page 5 7 IV. General Management Page 8 12 V. Help Desk Page 13 VI. Logout Page 13 Page 0 I. Getting Started

More information

ebook13-4

ebook13-4 4 J D K 1. 2 J a v a, I n t e r n e t J D K 1. 2 J V M 1. 2, J D K Java applet Java IE Navigator JVM Java 4.1 JDK1.2 Wi n 32 ( M S - Wi n d o w s Windows NT) Sun Solaris J D K 1. 2 h t t p :// j a v a.

More information

NT 4

NT 4 NT 4.0 Windows 2003 : Microsoft Windows NT Server 4.0 2004 12 31 Microsoft Windows 2003 Microsoft Windows Server 2003 : 1. 2. 3. 4. Total Cost of Ownership 5. 6. 7. XML Web Services Microsoft Certified

More information

AL-M200 Series

AL-M200 Series NPD4754-00 TC ( ) Windows 7 1. [Start ( )] [Control Panel ()] [Network and Internet ( )] 2. [Network and Sharing Center ( )] 3. [Change adapter settings ( )] 4. 3 Windows XP 1. [Start ( )] [Control Panel

More information

1 2 / 3 1 A (2-1) (2-2) A4 6 A4 7 A4 8 A4 9 A ( () 4 A4, A4 7 ) 1 (2-1) (2-2) ()

1 2 / 3 1 A (2-1) (2-2) A4 6 A4 7 A4 8 A4 9 A ( () 4 A4, A4 7 ) 1 (2-1) (2-2) () (39mm E-Mail ( )( ), : : 1 1 ( ) 2 2 ( ) 29mm) WSK ( 1 2 / 3 1 A4 2 1 3 (2-1) 2-1 4 (2-2) 2-2 5 A4 6 A4 7 A4 8 A4 9 A4 10 11 ( () 4 A4, 5 6 7 8 A4 7 ) 1 (2-1) (2-2) () 1 2 (2-1) 3 (2-2) 4 5 6 7 (8 ) 9

More information

R3105+ ADSL

R3105+ ADSL ... 1 1 1... 1 1 2... 1... 3 2 1... 3 2 2... 3 2 3... 5 2 4... 5 2 4 1... 5... 7 3 1... 7 3 2... 8 3 2 1... 8 3 2 2... 9 3 3... 12 3 3 1... 13 3 3 2 WAN... 16 3 3 3 LAN... 21 3 3 4 NAT... 22 3 3 5... 24

More information

PowerPoint Presentation

PowerPoint Presentation TOEFL Practice Online User Guide Revised September 2009 In This Guide General Tips for Using TOEFL Practice Online Directions for New Users Directions for Returning Users 2 General Tips To use TOEFL Practice

More information

2004 Sun Microsystems, Inc Network Circle, Santa Clara, CA U.S.A. Sun Sun Berkeley BSD UNIX X/Open Company, Ltd. / SunSun MicrosystemsSun

2004 Sun Microsystems, Inc Network Circle, Santa Clara, CA U.S.A. Sun Sun Berkeley BSD UNIX X/Open Company, Ltd. / SunSun MicrosystemsSun SAP livecache Sun Cluster Solaris OS SPARC Sun Microsystems, Inc. 4150 Network Circle Santa Clara, CA 95054 U.S.A. : 817 7374 10 2004 4 A 2004 Sun Microsystems, Inc. 4150 Network Circle, Santa Clara, CA

More information

IBM Rational ClearQuest Client for Eclipse 1/ IBM Rational ClearQuest Client for Ecl

IBM Rational ClearQuest Client for Eclipse   1/ IBM Rational ClearQuest Client for Ecl 1/39 Balaji Krish,, IBM Nam LeIBM 2005 4 15 IBM Rational ClearQuest ClearQuest Eclipse Rational ClearQuest / Eclipse Clien Rational ClearQuest Rational ClearQuest Windows Web Rational ClearQuest Client

More information

ebook

ebook 2 2 P D C S a m b a Windows NT P D C S a m b a ( 2. 0 ) Windows NT P D C ( S a m b a - n t d o m @ S a m b a. o rg ) U N I X P D C U N I X Samba PDC N I S i n t e l S p a r c S a m b a Windows NT PDC 21

More information

SP5 user guide.PDF

SP5 user guide.PDF -- 2277 6677 futures@phillip.com.hk PHILLIP COMMODITIES (HK) LTD. 2 1 3 24 2277 6677 PATS A. PATS POEMS Professional J-Trader 1. 2. 3. 4. 5. 6. 7. 8. B. (CPU) RAM (Hard disk) PIII 800 MHz 128 MB 50MB 15

More information

ME3208E2-1.book

ME3208E2-1.book DocuPrint 205/255/305 操 作 說 明 書 Adobe Adobe logo PostScript PostScript 3 及 PostScript logo 是 Adobe Systems Incorporated 的 商 標 Microsoft Windows Windows NT Windows Server 是 美 國 Microsoft Corporation 於 美

More information

ebook 145-6

ebook 145-6 6 6.1 Jim Lockhart Windows 2000 0 C S D Wo r m. E x p l o r e Z i p z i p p e d _ f i l e s. e x e Wo r m. E x p l o r e Z i p H i Recipient Name! I received your email and I shall send you a reply ASAP.

More information

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 容 分 发 网 络 Alibaba Cloud Content Delivery Network 一

More information

目录 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 金山云 1/8

目录 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 金山云 1/8 目录 2018-12-26 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 1 2 2 2 2 5 5 6 6 金山云 1/8 证书管理 本文档主要介绍 CDN 控制台高级工具中的证书管理 : 证书管理简介证书管理使用说明上传证书样例说明 证书管理简介 您可以对已经接入 CDN 的域名进行 HTTPS 证书配置,CDN 支持上传您的自定义证书进行部署,

More information

標準 BIG 中文字型碼表 A 0 9 B C D E F 一 乙 丁 七 乃 九 了 二 人 儿 入 八 几 刀 刁 力 匕 十 卜 又 三 下 丈 上 丫 丸 凡 久 么 也 乞 于 亡 兀 刃 勺 千 叉 口 土 士 夕 大 女 子 孑 孓 寸 小 尢 尸 山 川 工 己 已 巳 巾 干 廾

標準 BIG 中文字型碼表 A 0 9 B C D E F 一 乙 丁 七 乃 九 了 二 人 儿 入 八 几 刀 刁 力 匕 十 卜 又 三 下 丈 上 丫 丸 凡 久 么 也 乞 于 亡 兀 刃 勺 千 叉 口 土 士 夕 大 女 子 孑 孓 寸 小 尢 尸 山 川 工 己 已 巳 巾 干 廾 標準 BIG 中文字型碼表 A 0 9 B C D E F B C D ± E F A 0 9 B C D E F 兙 兛 兞 兝 兡 兣 嗧 瓩 糎 0 B 9 Ⅰ Ⅱ Ⅲ Ⅳ Ⅴ Ⅵ Ⅶ C Ⅷ Ⅸ Ⅹ 〡 〢 〣 〤 〥 〦 〧 〨 〩 十 卄 卅 D B C D E F G H I J K L M N O P Q E R S T U V W X Y Z a b c d e f g F h i

More information

Sun Update Connection System Sun Microsystems, Inc Network Circle Santa Clara, CA U.S.A

Sun Update Connection System Sun Microsystems, Inc Network Circle Santa Clara, CA U.S.A Sun Update Connection System 1.0.8 Sun Microsystems, Inc. 4150 Network Circle Santa Clara, CA 95054 U.S.A. 819 7286 10 2006 6 2006 Sun Microsystems, Inc. 4150 Network Circle, Santa Clara, CA 95054 U.S.A.

More information

Junos Pulse Mobile Security R1 2012, Juniper Networks, Inc.

Junos Pulse Mobile Security R1 2012, Juniper Networks, Inc. Junos Pulse Mobile Security 4.0 2012 6 R1 2012, Juniper Networks, Inc. Junos Pulse Mobile Security Juniper Networks, Inc. 1194 North Mathilda Avenue Sunnyvale, California 94089 408-745-2000 www.juniper.net

More information

1500XA Daniel Danalyzer 1500XA Rosemount Analytical 1500XA P/N 3-9000-757 A 2010 5 ii 1500XA 1500XA iii iv 1500XA : 1-2 1500XA - 1500XA 1-3 1-4 1500XA 1500XA 1-5 1-6 1500XA 1500XA 1-7 1-8 1500XA

More information

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

KillTest 质量更高 服务更好 学习资料   半年免费更新服务 KillTest 质量更高 服务更好 学习资料 http://www.killtest.cn 半年免费更新服务 Exam : 070-647 Title : Windows Server 2008,Enterprise Administrator Version : Demo 1 / 13 1. Active directory Windows Server 2008 (WAN) WAN WAN A.

More information

4 / ( / / 5 / / ( / 6 ( / / 7 1 2 / 3 ( 4 ( 2003 8 ( 2

4 / ( / / 5 / / ( / 6 ( / / 7 1 2 / 3 ( 4 ( 2003 8 ( 2 : / ( 6 (2003 8 : ( 1 ( ( / / (,, ( ( - ( - (39mm 29mm 2 ( 1 2 3-6 3 6-24 6-48 12-24 8-12 WSK / WSK WSK 1 4 / ( / / 5 / / ( / 6 ( / / 7 1 2 / 3 ( 4 ( 2003 8 ( 2 9 5 ( 10 3 11 / (600 4 5 AA 710 AB 720 730

More information

Java 1 Java String Date

Java 1 Java String Date JAVA SCJP Java 1 Java String Date 1Java 01 Java Java 1995 Java Java 21 Java Java 5 1-1 Java Java 1990 12 Patrick Naughton C++ C (Application Programming Interface API Library) Patrick Naughton NeXT Stealth

More information

untitled

untitled V3049A-EXD IP-SAN/NAS Infinova Infinova Infinova Infinova www.infinova.com.cn Infinova Infinova Infinova 1 2 1 2 V3049A-EXD-R16 V3049A-EXD-R24 ... 1 1.1... 1 1.2... 1 1.3... 1... 2 2.1... 2 2.2... 3...

More information

untitled

untitled 2006 6 Geoframe Geoframe 4.0.3 Geoframe 1.2 1 Project Manager Project Management Create a new project Create a new project ( ) OK storage setting OK (Create charisma project extension) NO OK 2 Edit project

More information

HP 3PAR StoreServ 7000 Storage SmartStart 1.3 软件发行说明

HP 3PAR StoreServ 7000 Storage SmartStart 1.3 软件发行说明 HP 3PAR StoreServ 7000 SmartStart 1.3 软 件 发 行 说 明 摘 要 本 文 档 中 的 信 息 可 供 HP 客 户 合 作 伙 伴 和 HP 现 场 代 表 使 用 这 些 发 行 说 明 描 述 了 HP 3PAR SmartStart 1.3 软 件 中 的 功 能 修 改 和 问 题 HP 部 件 号 :QR482-96643 出 版 日 期 :2014

More information

AXIS M7014/M7010

AXIS M7014/M7010 安 装 指 南 AXIS M7014 视 频 编 码 器 中 文 AXIS M7010 视 频 编 码 器 关 于 本 文 档 本 文 档 包 含 网 络 安 装 AXIS M7014/M7010 说 明 安 装 该 产 品 时, 拥 有 网 络 经 验 将 会 有 一 定 的 帮 助 法 律 考 虑 事 项 视 频 和 音 频 监 视 可 能 会 受 法 律 限 制, 各 个 国 家 / 地 区

More information

2

2 : Mariposa ( ), : Memory : a : (Sat Dec 30 20:59:30 2006), 2006 1 2 NO.1 3 4 5 : Mariposa ( ), : Memory : b : (Sun Dec 31 16:26:22 2006), 6 7 8 9 : Mariposa ( ), : Memory : c : (Tue Jan 2 15:35:35 2007),

More information

三 安装 openssl 及 freeradius sudo apt-get install openssl sudo apt-get install freeradius 四 openssl 环境准备 1. 在 ubuntu1 和 ubuntu2 的当前用户文件夹 ( 例如 /home/jeff/

三 安装 openssl 及 freeradius sudo apt-get install openssl sudo apt-get install freeradius 四 openssl 环境准备 1. 在 ubuntu1 和 ubuntu2 的当前用户文件夹 ( 例如 /home/jeff/ FortiGate 结合 Openssl + freeradius 实现多级 CA 环境下的无线用户 EAP-TLS 认证 一 EAP-TLS 简介 简而言之, 使用数字证书来保护 radius 认证, 与 802.1x 结合, 可以用数字证书认证无线上网用户, 是最安全的无线认证方法之一 参考 :http://zh.wikipedia.org/wiki/eap#eap-tls 二 实验环境 如上图所示,

More information

01

01 Web: www.wjsfedu.com 01 www.wjsfedu.com 02 03 www.wjsfedu.com 04 2 Daily Schedule 7/26 Tue Day 3 7/27 Wed Day 4 7/28 Thu 7/25 Mon Day 2 Day 5 7/24 Sun Day 1 7 7/29 Fri Day 6 7/30 Sat Day 7 05 7/31 Sun

More information

<55342D323637CBB5C3F7CAE92E786C73>

<55342D323637CBB5C3F7CAE92E786C73> U4-267 / 1 U4-267 / : CF PowerPoint, TCP/IP Internet Explorer 2 ..2..3..4..5..5..5..9 PC...10 11 12 14 14....15....15....16....16....17....17....18....18....20 23....27 27 PC...27....28 3 CF SanDisk CompactFlash)

More information

untitled

untitled V3041A-J/V3042A-J IP-SAN/NAS Infinova Infinova Infinova Infinova www.infinova.com.cn Infinova Infinova Infinova 1 2 1 2 V3041A-16R-J V3041A-24R-J V3042A-16R-J V3042A-24R-J V3049-EXD-R16 V3049-EXD-R24 ...

More information

VioCard-300 user manual

VioCard-300 user manual VioGate VioCard-300 ( 2.0.0) 2005 2005 2 15 2 3 VioGate 绍... 6 1.1 产 简... 6 1.2 产... 6 1.3... 7 1.4 内... 7 1.5 导览... 8 VioGate... 10 2.1 VioGate 络 认...10 2.2 VioGate...11 软... 16 3.1 VioCard-300 盘...16

More information

IP-Routing-05.pdf

IP-Routing-05.pdf RI P R I P - 2 RIP -1 R I P - 2 DV RIP -1 RIP-2 16... RIP-2 RIP-2 RIP -1 R I P - 2 RIP-2 RIP-2 RIP-2 V L S M disc ontiguous addr ess sp ace C I D R Cla ssless In ter -Dom ain Routing 121 1 2 2 IP RIP-2

More information

2005 Sun Microsystems, Inc Network Circle, Santa Clara, CA U.S.A. Sun Sun Berkeley BSD UNIX X/Open Company, Ltd. / Sun Sun Microsystems Su

2005 Sun Microsystems, Inc Network Circle, Santa Clara, CA U.S.A. Sun Sun Berkeley BSD UNIX X/Open Company, Ltd. / Sun Sun Microsystems Su Java Desktop System Sun Microsystems, Inc. 4150 Network Circle Santa Clara, CA 95054 U.S.A. : 819 0675 10 2005 2 2005 Sun Microsystems, Inc. 4150 Network Circle, Santa Clara, CA 95054 U.S.A. Sun Sun Berkeley

More information

專業式報告

專業式報告 IP POWER 9258 1U IP POWER 9258IU 說 : V1.38 : 2006. 08-1 - VER. X.X, FCC CE 1. IP POWER 9258. 2. 9258 3. 9258-2 - 1....4... 9258... 2....5...... 3....6 4....8...... 5....9... PC WINDOWS... 6.... 11 7. IE...

More information

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63> 第 4 单 元 搭 建 自 己 的 Web 站 点 本 单 元 通 过 学 习 架 构 Web 服 务 器, 实 现 Web 服 务, 管 理 Web 站 点, 了 解 Web 站 点 服 务 器 的 架 构 个 人 空 间 和 虚 拟 主 机 的 概 念, 掌 握 IIS 组 件 的 安 装 Web 站 点 的 创 建 管 理 站 点 属 性 选 项 卡 的 配 置 管 理 等 知 识,Web 网

More information

PL600 IPPBX 用户手册_V2.0_.doc

PL600 IPPBX 用户手册_V2.0_.doc VoIP 网 络 交 换 机 PL-600 IPPBX 用 户 手 册 深 圳 普 联 讯 电 子 科 技 有 限 公 司 版 权 所 有 2009 深 圳 市 普 联 讯 电 子 科 技 有 限 公 司 第 1 共 1 目 录 1. 前 言...3 2. 安 装 前 准 备...3 3. 硬 件 安 装...4 4. 登 陆 及 一 般 操 作 介 绍...4 5. 基 本 配 置...6 6.

More information

ebook71-13

ebook71-13 13 I S P Internet 13. 2. 1 k p p p P P P 13. 2. 2 1 3. 2. 3 k p p p 1 3. 2. 4 l i n u x c o n f P P P 13. 2. 5 p p p s e t u p 13. 2. 6 p p p s e t u p P P P 13. 2. 7 1 3. 2. 8 C a l d e r a G U I 13.

More information

常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金

常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金 负 载 均 衡 SLB 常 见 问 题 常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金 工 单 创 建 SLB 实 例 的 用 户 限 制 创 建 SLB

More information

微軟認證專家.PDF

微軟認證專家.PDF MCP MCSD System Engineer MCP MCP 1 MCSE Database Administrator MCP MCDBA Developer MCP MCP SB MCSD Office MOUS Core MOUS Expert MOUS Master http://www.microsoft.com/mcp/ 3 4 Microsoft Training & Services

More information

Microsoft PowerPoint - ARC110_栾跃.ppt

Microsoft PowerPoint - ARC110_栾跃.ppt ARC110 软 件 构 架 设 计 的 原 则 和 指 南 课 程 内 容 概 述 介 绍 和 引 言 软 件 构 架 和 构 架 师 软 件 构 架 的 设 计 模 式 框 架 和 参 照 设 计 自 我 介 绍 第 一 代 自 费 留 学 生 : 美 国 南 伊 利 诺 州 立 大 学 (SIUE) 电 机 工 程 学 士 (1984) 及 硕 士 学 位 (1985) 历 任 OwensIllinois,

More information

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30 0 配置 Host MIB 设备 V 1.1.2 ( 简体版 ) 0 Update: 2016/1/30 前言 N-Reporter 支持 Host Resource MIB 监控主机 (Host) 状态, 本文件描述 N-Reporter 用户如何配置 Host MIB 设备 文件章节如下 : 1. 配置 Windows Server 2003... 2 1-1.Windows Server 2003

More information

EPSON

EPSON NPD5265-00 TC .... 5....5....5....6 SSL/TLS....7....7 IP....8....8....8.... 9 Web Config...10 Web Config....11 EpsonNet Config...12 EpsonNet Config Windows...13 EpsonNet Config Windows...13 EpsonNet Config

More information

f2.eps

f2.eps 前 言, 目 录 产 品 概 况 1 SICAM PAS SICAM 电 力 自 动 化 系 统 配 置 和 使 用 说 明 配 置 2 操 作 3 实 时 数 据 4 人 机 界 面 5 SINAUT LSA 转 换 器 6 状 态 与 控 制 信 息 A 版 本 号 : 08.03.05 附 录, 索 引 安 全 标 识 由 于 对 设 备 的 特 殊 操 作 往 往 需 要 一 些 特 殊 的

More information

epub83-1

epub83-1 C++Builder 1 C + + B u i l d e r C + + B u i l d e r C + + B u i l d e r C + + B u i l d e r 1.1 1.1.1 1-1 1. 1-1 1 2. 1-1 2 A c c e s s P a r a d o x Visual FoxPro 3. / C / S 2 C + + B u i l d e r / C

More information

<4D6963726F736F667420576F7264202D20EEA3BDDDB7FECEF1C6F7CCD7BCFED3C3BBA7CAD6B2E156332E302E646F63>

<4D6963726F736F667420576F7264202D20EEA3BDDDB7FECEF1C6F7CCD7BCFED3C3BBA7CAD6B2E156332E302E646F63> 浪 潮 睿 捷 服 务 器 套 件 用 户 手 册 浪 潮 集 团 有 限 公 司 版 权 所 有 不 得 复 制 1 尊 敬 的 用 户 : 衷 心 感 谢 您 选 用 了 浪 潮 睿 捷 服 务 器 套 件! 本 手 册 介 绍 了 浪 潮 睿 捷 服 务 器 套 件 的 运 行 环 境 安 装 设 置 过 程 和 所 能 实 现 的 功 能, 可 使 用 户 更 好 地 了 解 本 软 件 的

More information

目 录 目 录 1. 安 装 和 快 速 入 门 附 件 1.1 随 机 附 件... 3 1.2 附 件 信 息... 3 连 接 和 设 定 1.3 连 接... 3 1.4 记 录 纸... 4 快 速 入 门 1.5 发 送 传 真 / 复 印... 5 1.6 接 收 传 真... 5 2

目 录 目 录 1. 安 装 和 快 速 入 门 附 件 1.1 随 机 附 件... 3 1.2 附 件 信 息... 3 连 接 和 设 定 1.3 连 接... 3 1.4 记 录 纸... 4 快 速 入 门 1.5 发 送 传 真 / 复 印... 5 1.6 接 收 传 真... 5 2 KX-FT832CN KX-FT836CN KX-FT836 感 谢 您 购 买 Panasonic 传 真 机 请 于 使 用 前 仔 细 阅 读 操 作 使 用 说 明 书, 并 妥 善 保 管 本 机 与 来 电 显 示 兼 容 您 必 须 向 服 务 供 应 商 / 电 话 公 司 申 请 并 取 得 相 应 的 服 务 目 录 目 录 1. 安 装 和 快 速 入 门 附 件 1.1 随

More information

Microsoft Word zw

Microsoft Word zw 第 1 章 Android 概述 学习目标 : Android Android Android Studio Android Android APK 1.1 1. 智能手机的定义 Smartphone 2. 智能手机的发展 1973 4 3 PC IBM 1994 IBM Simon PDA PDA Zaurus OS 1996 Nokia 9000 Communicator Nokia 9000

More information

Bus Hound 5

Bus Hound 5 Bus Hound 5.0 ( 1.0) 21IC 2007 7 BusHound perisoft PC hound Bus Hound 6.0 5.0 5.0 Bus Hound, IDE SCSI USB 1394 DVD Windows9X,WindowsMe,NT4.0,2000,2003,XP XP IRP Html ZIP SCSI sense USB Bus Hound 1 Bus

More information

移动数字证书Linux版用户手册(版本:F-2.0;适用硬件:F1、F2)

移动数字证书Linux版用户手册(版本:F-2.0;适用硬件:F1、F2) 移 动 数 字 证 书 Linux 版 用 户 手 册 版 本 :F-2.0 适 用 硬 件 :F1 F2 深 圳 证 券 数 字 证 书 认 证 中 心 http://ca.szse.cn 目 录 1. 物 品 清 单... 2 2. 软 件 安 装... 2 2.1 适 用 平 台... 2 2.2 注 意 事 项... 2 2.3 安 装 过 程... 3 3. 证 书 使 用... 4 3.1

More information

專業式報告

專業式報告 IP POWER 9258 IP POWER 9258 說 : V1.38 : 2006. 08-1 - VER. X.X, FCC CE 1. IP POWER 9258. 2. 9258 3. 9258-2 - 1....4... 9258... 2....5...... 3....6 4....7...... 5....8... PC / SERVER.. 6. IE... 11 9258...

More information

湖北省政府采购中心

湖北省政府采购中心 湖 北 省 省 级 政 府 采 购 招 标 文 件 项 目 编 号 :EZC-2014-ZX1026 项 目 名 称 : 湖 北 省 测 绘 成 果 档 案 馆 测 绘 服 务 云 平 台 配 套 设 备 购 置 招 标 内 容 : 五 台 精 密 空 调 两 台 核 心 交 换 设 备 一 台 上 网 行 为 管 理 设 备 一 台 安 全 VPN 设 备 湖 北 省 政 府 采 购 中 心 二

More information

RUN_PC連載_12_.doc

RUN_PC連載_12_.doc PowerBuilder 8 (12) PowerBuilder 8.0 PowerBuilder PowerBuilder 8 PowerBuilder 8 / IDE PowerBuilder PowerBuilder 8.0 PowerBuilder PowerBuilder PowerBuilder PowerBuilder 8.0 PowerBuilder 6 PowerBuilder 7

More information

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7.

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7. Kubernetes 包管理理 工具 Helm 蔺礼强 Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7. Kubernetes

More information

未命名 -1

未命名 -1 BV8188M 使 用 说 明 INSTRUCTIONS 使 用 之 前 请 仔 细 阅 读 此 手 册 Please read before using this manual 深 圳 市 碧 维 视 科 技 有 限 公 司 2013 年 碧 维 视 印 刷, 版 权 所 有, 翻 版 必 究, 本 手 册 内 所 有 图 文, 未 经 授 权, 严 谨 与 任 何 方 式 之 全 面 或 部 分

More information

ext-web-auth-wlc.pdf

ext-web-auth-wlc.pdf 使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部

More information

68369 (ppp quickstart guide)

68369 (ppp quickstart guide) Printed in USA 04/02 P/N 68369 rev. B PresencePLUS Pro PC PresencePLUS Pro PresencePLUS Pro CD Pass/Fails page 2 1 1. C-PPCAM 2. PPC.. PPCAMPPCTL 3. DB9D.. STPX.. STP.. 01 Trigger Ready Power 02 03 TRIGGER

More information

PowerPoint Presentation

PowerPoint Presentation 立 97 年度 SNMG 練 DNS & BIND enc1215@gmail.com DNS BIND Resolver Named 理 Named 更 DNS DNS Reference 2 DNS DNS 料 domain ip DNS server DNS server 理 DNS server DNS DNS 狀. root name server 理 3 DNS 狀 DNS (2). com

More information

PU.seminar

PU.seminar RHEL4 LDAP 異 Chris Tsai 精 逸 練 RHCE RHCE RHCX NCLP TCSE 1 LDAP OpenLDAP OpenLDAP Outlook Express 錄 OpenLDAP Samba DC OpenLDAP Active Directory OpenLDAP Q & A 2 IP station201 RHEL4 _ 1 192.168.0.201/24 station202

More information

基于UML建模的管理管理信息系统项目案例导航——VB篇

基于UML建模的管理管理信息系统项目案例导航——VB篇 PowerBuilder 8.0 PowerBuilder 8.0 12 PowerBuilder 8.0 PowerScript PowerBuilder CIP PowerBuilder 8.0 /. 2004 21 ISBN 7-03-014600-X.P.. -,PowerBuilder 8.0 - -.TP311.56 CIP 2004 117494 / / 16 100717 http://www.sciencep.com

More information