




已阅读5页,还剩79页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
目目 录录 1前提说明前提说明.3 2IMC 系统配置系统配置3 2.1系统登陆.3 2.2SNMP 模板配置4 2.3TELNET模板配置5 2.4报警服务器配置.7 2.4.1Mail 报警配置7 2.5设备分组配置.8 2.6系统用户配置.9 2.6.1访问控制模板配置.9 2.6.2操作员配置.10 2.6.3在线操作员操作.15 3IMC 资源配置资源配置15 3.1新增设备配置.16 3.2IMC 性能配置及监控18 3.3设备导入导出配置.19 3.4拓扑导入导出配置.21 4IMC 业务配置业务配置22 4.1接入设备配置.22 4.2服务配置管理配置.25 4.3接入时段策略管理配置.28 4.4PORTAL服务管理配置30 4.4.1服务器配置.31 4.4.2设备配置.32 4.4.3IP 地址组配置34 4.4.4启用 Portal 服务管理配置.36 4.5设备配置管理.36 4.5.1自动备份计划操作配置.36 自动备份计划配置操作.36 自动备份计划立即备份操作.39 查看设备配置信息.41 查看设备配置校验.44 4.5.2设备配置库配置.48 5IMC 用户配置用户配置55 5.1新增用户配置.55 5.2用户信息查询.58 5.2.1接入用户查询.58 5.2.2接入设备查询.59 5.2.3日志管理查询.60 6IMC 报警配置报警配置63 6.1告警浏览.63 6.1.1实时告警.63 6.1.2存在故障设备.64 6.2告警设置.65 6.2.1通知及转发规则配置.65 6.2.2分级网管告警设置.66 6.3告警统计.67 7报表管理报表管理.68 7.1模板查询.68 7.2增加报表配置.70 8IMC 平台查询功能平台查询功能74 8.1网络拓扑查看.74 8.2性能数据查询.76 8.3网络设备报警信息查看.77 8.4AP 信息查询80 8.5无线用户接入查询.82 1前提说明前提说明 本操作手册只是针对 IMC 智能管理中心在深圳少年儿童图书馆实施部分操作配置,其它部分操作 配置具体见 IMC 智能管理中心的帮助系统。 配置前提如下: 1、IMC 平台及组件版本如下 2、本手册只是针对 IMC 智能管理中心的配置操作,不包括平台及各组件的安装操作,具体安装 操作见厂家安装手册 3、本手册只是针对部分功能的部分模块做了示例介绍。如报表功能。 2IMC 系统配置系统配置 IMC 系统配置是指系统的基本配置以及与资源、报警、各业务模块相关的配置等 2.1系统登陆系统登陆 在 IE 浏览器中输入 02:8080,将出现如图 2-1-1 图 2-1-1 在图 2-1-1 中输入用户名及密码即可。缺省用户及名码都为 admin。 2.2SNMPSNMP 模板配置模板配置 SNMP 模板配置主要是用于配置网管软件监控设备参数的配置,用于与“资源配置”中的增加设 备配置时“SNMP”相关。SNMP 的配置参数必须与网络设备的配置参数一致。 Open 系统管理 SNMP 模板,如图 2-2-1 图 2-2-1 在图 2-2-1 中点击“SNMP 模板”按扭,将出现图 2-2-2 的界面,如下: 图 2-2-2 在图 2-2-2 中点击“增加”按扭,将出现如图 2-2-3 的界面,如下: 图 2-2-3 在图中输入相关参数,点击“确定”即可。如图 2-1-4 图 2-2-4 参数说明: 模板名称:模板名称定义 参数类型:SNMPv2c、SNMPv1、SNMPv3 三种类型,在此选择 SNMPv2c。 只读团体字:SNMP 只读通信串,通信串需与交换机设备的通信串配置一致。 读写团体字:SNMP 只读、写通信串,通信串需与交换机设备的通信串配置一致。 2.3TelnetTelnet 模板配置模板配置 Telnet 模板是用于通过 IMC 网管软件登陆网络设备的配置模板。为了减少用户重复劳动,将 Telnet 参数以参数模板的方式进行管理。当用户设置的 Telnet 参数相同时,只需从预定义的模板中选择 需要的模板即可。 Open 系统管理 Telnet 模板,如图 2-3-1 图 2-3-1 在图中点击“Telnet”模板,将出现下图 2-3-2: 图 2-3-2 在图中点击“增加”按纽,将出现如图 2-3-3 配置界面,如下: 在图中输入相应的模板名称、认证模式等信息,点击“确定”按钮即可。 备注: 认证模式有 6 种模式。相应的认证模式,代表不同的 Telnet 配置模板。认证模式如图: 2.4报警服务器配置报警服务器配置 报警服务器的设置是与用于设置 Mail 服务器、短信业务中心服务器配置。 设置报警服务器可以与 IMC 管理软件的“告警设置”相结合,使 IMC 监控信息发送到管理员的邮 箱或手机。在此只对 Mail 服务器的配置做介绍,短信业务中心服务器配置不做介绍,原理一样。 2.4.1 Mail 报警配置报警配置 Mail 报警是通过 E-Mail 的方式把网络设备故障信息发送到网络管理员的邮箱的一种报警方式。 Open 系统管理 系统配置,如图 2-4-1-1 图 2-4-1-1 在图 2-4-1-1 中点击“邮件服务器配置”图标,将出现如图 2-4-1-2 配置界面,如下: 图 2-4-1-2 在图 2-4-1-2 中输入邮件服务器地址和用户名、密码即可,点击“确定”按扭即可。如图 2-4-1-3: 图 2-4-1-3 2.5设备分组配置设备分组配置 设备分组仅仅在分配权限的时候使用。如果操作员具有某个设备分组的权限,那么该设备分组下 的设备就可以被此操作员所管理。 Open 系统管理 分组管理,如图 2-5-1: 图 2-5-1 在图 2-5-1 中点击“设备分组”图标,将出现如图 2-5-2 配置界面,如下: 图 2-5-2 在图 2-5-2 中点击“增加”按钮,将出现如图 2-5-3 配置界面,如下: 图 2-5-3 在图 2-5-3 中输入相关的参数。点击“确定”即可。如图 2-5-4 图 2-5-4 注意事项: 只有管理员具有增加、修改和删除设备分组的管理权限 设备分组和操作员的关系为多对多的关系: 一个操作员可以管理多个设备分组,同一个设备分组 可以被多个操作员所管理 一个设备可以属于多个设备分组 用户分组、业务分组配置方法一致,在此不在介绍 2.6系统用户配置系统用户配置 2.6.1 访问控制模板配置访问控制模板配置 访问控制模板是用于配置操作员的访问控制,可以是以网段的形式出现,也可以是单台设备。 Open 系统管理 操作员访问控制模板管理,如图 2-6-1-1: 图 2-6-1-1 在图 2-6-1-1 中点击“增加”按钮,将出现如图 2-6-1-2 配置界面,如下: 图 2-6-1-2 在图 2-6-1-2 中输入相应参数即可,如图 2-6-1-3,如下: 图 2-6-1-3 备注 模板名称只能包含字母、数字、 “_”、 “-”和空格。 2.6.2 操作员配置操作员配置 操作员是平台及各业务组件的管理维护人员,通过平台可以对操作员进行管理,并可以指定相应 的管理权限。除登录密码以外,还可以通过访问控制列表来限制操作员的登录权限,即只能从访问控 制列表允许的 IP 地址进行登录。 Open 系统配置 操作员管理,如图 2-6-2-1: 图 2-6-2-1 在图 2-6-2-1 中点击“操作员”按钮,将出现如图 2-6-2-2 配置界面: 图 2-6-2-2 在图 2-6-2-2 中点击“增加”按钮,将出现如图 2-6-2-3 配置界面 图 2-6-2-3 在图 2-6-2-3 中输入新增用户及密码、管理权限。如果在需要限制管理员访问权限,则进行下一步,否 则跳到图 2-6-2-6 进行操作。 在图 2-6-2-3 中“操作员访问控制列表”选项中“增加”按钮,将出现如图 2-6-2-4 配置界面 图 2-6-2-4 “控制选项”有 2 种方式:手工及模板选取。在图中选择“手工增加” ,输入相应的 IP 及访问类型即 可。如果采用的是“从已有的模板选取” ,配置方法如图 2-6-2-5: 图 2-6-2-5 在图中点击选择类型“从已有模板选取” ,选择在“访问控制模板”配置的模板即可,然后点击“确定” ,将出现如图 2-6-2-6 图 2-6-2-6 在图 2-6-2-6 中点击“确定”按钮即可完成新增操作员配置。如图 2-6-2-7: 图 2-6-2-7 2.6.3 在线操作员操作在线操作员操作 该功能用于管理当前已登录的操作员,主要功能包括查看所有在线操作员、踢出在线操作员、禁 用在线操作员 IP。 Open 系统管理 在线操作员,如图 2-6-3-1 图 2-6-3-1 在图中选择相应的按钮即可完成的在线操作员操作。 注意事项: 踢出在线操作员会立即生效,该操作员不能再进行任何操作,除非再次登录 禁用该 IP 时,同时踢出被勾选的在线操作员。如果要恢复被禁用的登录 IP,可执行修改操作员的 操作 只有管理员才拥有管理在线操作员的权限 禁用在线操作员 IP 是指禁止该操作员从该 IP 上登录,这种禁用效果仅针对该操作员和该 IP 地址 的组合生效 不能踢出自身,也不能禁用自身的 IP 地址 不能禁用从服务器登录的 admin 操作员(登录地址是 ) 3IMC 资源配置资源配置 IMC 资源指的是所有的网络设备,包括路由器、交换机、无线网络设备等,在新增 IMC 资源后, IMC 会自动归类为交换机、路由器或无线网络设备等。 3.1新增设备配置新增设备配置 管理员在手工增加设备后,就将设备纳入系统的管理,此后用户可以对该设备进行监控及各种操作。 Open 资源 资源管理,如图 3-1-1: 图 3-1-1 在图 3-1-1 中点击“增加设备”按钮,将出现如图 3-1-2 配置界面 图 3-1-2 在图 3-1-2 中输入“设备基本信息”参数,如果需要配置“SNMP 参数” ,则进行下一步。否则直接点 击“确定按钮”即可。 在图 3-1-2 中点击“配置 SNMP 参数”选项中的“设置”按钮,将出现如图 3-1-3 的配置界面。 图 3-1-3 SNMP 参数设置有 2 种方式:手工和从模板中选取。如果采用的手工模式,则直接输入相关参数即可。 如果采用的是“从已有的 SNMP 参数模板中选取” 。在图 3-1-3 中点击“从已有的 SNMP 参数模板中选 取” ,将出现如图 3-1-4 的配置界面: 图 3-1-4 在图 3-1-4 中选择相应的模板,点击“确定”按钮即可。如图 3-1-5: 图 3-1-5 在图 3-1-5 中点击确定按钮即可。完成 SNMP 配置以后,将返回到图 3-1-2 界面。然后点击“确定”按 钮即可。如果需要增加 Telnet 配置,可以参考 SNMP 的配置。 3.2IMCIMC 性能配置及监控性能配置及监控 Open 系统管理 系统配置,如图 3-2-1: 图 3-2-1 在图 3-2-1 中点击“缺省监视指标” ,将出现如图 3-2-2 图 3-2-2 在图 3-2-2 中选择需要监视的指标即可完成性能监视指标的配置。 3.3设备导入导出配置设备导入导出配置 系统提供设备的导入导出功能,导出功能用于将 IP 视图中的所有设备信息导出到本机文件中保存, 需要时可以通过导入功能再将其导入到系统中。通过导入导出功能,能够实现网络设备信息数据的备 份,并实现网络中设备信息的重用,从而方便管理员的日常管理。 Open 资源 资源管理,如图 3-3-1 图 3-3-1 在图 3-3-1 中点击“设备导入导出” ,将出现如图 3-3-2 的界面 图 3-3-2 在图 3-3-2 中选择“导出设备”或“导入设备” ,在此介绍“导出设备” ,在图中选择“导出设备” ,将 出现图 3-3-3 配置界面 图 3-3-3 在图 3-3-3 中选择“设备导出结果” ,将出现如图 3-3-4 配置界面 图 3-3-4 在图 3-3-4 中选择“保存”按钮,将出现如图 3-3-5 配置界面 图 3-3-5 在图 3-3-5 中输入保存的文件名,点击“保存”按钮即可。 注意事项: 导入的设备文件只能是系统导出的文件 导出的设备文件仅保存在客户端 为了保持设备信息的准确性,导出的设备文件不建议管理员进行修改 3.4拓扑导入导出配置拓扑导入导出配置 系统提供网络拓扑的导入导出功能,拓扑导出功能用于将网络拓扑视图中的所有设备信息导出到 本机文件中保存,需要恢复时可以通过拓扑导入功能再将其导入到系统中。操作员通过拓扑导入导出 功能,能够实现对网络拓扑信息和设备信息的备份,重用网络拓扑布局,从而方便管理员的日常管理。 拓扑导入导出配置与设备导入导出配置一样,在此不作介绍。需要注意以下事项 导出的拓扑文件仅保存在客户端 为了保持设备信息的准确性,导出的拓扑文件不建议管理员进行修改 导入的拓扑文件只能是系统导出的文件 在执行拓扑导入前,需删除系统中已经存在的设备,否则将无法执行拓扑导入动作 在执行拓扑导入时,需保证没有其他用户执行拓扑及设备的更新操作,否则将无法正常执行拓扑 导入动作 拓扑导入成功后,需手动重新启动系统使新导入的设备及其配置生效,否则系统将会运行异常 4IMC 业务配置业务配置 IMC 业务配置主要是针对于 IMC 平台上的各应用组件的配置操作。 4.1接入设备配置接入设备配置 接入设备是指那些与系统配合进行认证的交换机、接入服务器等设备,只有在此处配置的接入设 备才能与系统进行正常的报文交互,才能完成最终用户的认证流程。 Open 业务 接入业务,如图 4-1-1 图 4-1-1 在图 4-1-1 中点击“接入设备配置” ,将出现如图 4-1-2 配置界面 图 4-1-2 在图 4-1-2 中点击“增加”按钮,将出现如图 4-1-3 配置界面 图 4-1-3 在图 4-1-3 中“接入配置”选项中输入相关参数。在“设备列表”选项中点击“选择”按钮,将出 现如图 4-1-4 配置界面 图 4-1-4 在图 4-1-4 中输入设备的 IP 或标签,点击“查询按钮” ,然后点击“确定” 。将出现如图 4-1-5 配置 界面,本例以 IP:53 为例。 图 4-1-5 在图 4-1-5 中选择“完成”按钮即可完成接入设备配置。 备注: 共享密码必须与接入设备配置一致。 4.2服务配置管理配置服务配置管理配置 服务是最终用户使用网络的一个途径,它由预先定义的一组网络使用特性组成,其中具体包括基 本信息、授权信息、认证绑定信息、用户客户端配置和授权用户分组等。服务为用户提供了完善的接 入策略,用户申请了特定的服务后,即可按照服务设定的属性访问网络。 H3C 智能管理中心对用户上网的接入控制以及软件提供的业务控制功能,都体现在服务配置中。H3C 交换机提供了丰富的上网接入控制功能,如上下行速率控制、VLAN 隔离、访问权限控制等等。利用接 入业务,可方便的实现这些特性的管理,根据不同的用户需求,分别为用户设定上下行速率控制、访 问权限控制等特性。同时,接入业务也提供只有软件才能提供的业务控制功能,如接入时段的控制、 不绑定接入区域的控制、授权用户分组控制等等。 Open 业务 接入业务,如图 4-2-1 图 4-2-1 在图 4-2-1 中点击“服务配置管理” ,将出现如图 4-2-2: 图 4-2-2 在图 4-2-2 中点击“增加”按钮,将出现如图 4-2-3: 图 4-2-3 在图 4-2-3 中输入相关参数,点击“确定”按钮即可。 参数说明: 基本信息 服务名:特定服务在接入业务中的唯一标识 服务后缀:用于在用户认证时标识用户申请的不同服务。如果用户申请的服务中设置了服务后缀, 则用户上网时必须以“用户名服务后缀”作为登录名进行认证。服务后缀必须与接入设备中的域名 一致,且接入设备必须上传域名,才能使用户正常认证。 服务描述:针对该服务的简单描述,以方便操作员的日常维护。 安全策略:当申请了该服务的用户上网时,便会根据该安全策略指定的安全方案对用户的上网的 计算机进行安全检查和监控,从而实现网络的自动防御。该选项只有安装了 EAD 安全策略组件后 才会出现。 可申请:只有选中此项,用户在开户或修改帐户信息时才可以申请该服务。 LDAP 优先级:LDAP 优先级是用来确定 LDAP 用户申请服务的时候,该服务的优先级。在 LDAP 活动目录组同步的时候,用户可能同时属于几个组,每一个组都配置了服务,这时根据 LDAP 优 先级来决定用户使用那个服务。数字越大优先级越高。 业务分组:用于配置该服务所属的业务分组。管理员/维护员可以将服务加入自身关联的业务分组。 授权信息 接入时段:选择了某一接入时段策略后,选择此服务的用户只能在接入时段策略中定制的时间段 内允许接入。缺省情况下不对此项进行限制。 不绑定接入区域:选择了某一个接入区域策略后,用户在此区域认证上网时将忽略所有的绑定信 息。缺省情况下不对此项进行限制,即根据用户服务设置的属性来决定认证时检查的绑定项。 上行、下行速率:根据设定的上下行速率来限制用户使用该服务上网时的上传、下载速率。 优先级:它的高低确定了在网络拥塞时转发报文的优先顺序,此参数应从设备支持的优先级中选 取,数值越小优先级越高。配置错误可能导致用户无法上线。 启用证书认证:目前支持 EAP-TLS 认证类型和 EAP-PEAP 认证类型。 EAP-TLS 认证:是一种基于证书的身份认证,它需要 PKI 的部署来管理证书。它推荐进行服务器 和客户端之间双向认证,认证双方是用证书来标识自己的身份。在认证通过之后,TLS 的认证双 方会协商出一个共享密钥、SessionId 以及整套的加密套件(加密,压缩和数据完整性校验) ,这 样认证双方就建立了一个安全可靠的数据传输通道。EAP-TLS 是客户端和 AAA 服务器借助接入 设备的透传,通过 TLS 协议进行的身份认证。EAP-TLS 可以利用 SessionId 进行快速重认证,简 化认证流程,加快认证速度,还对较大的 TLS 报文进行了分片处理。 EAP-PEAP 认证:是利用 TLS 认证在客户端和 AAA 服务器之间建立起一个安全通道,在安全通 道上再发起 EAP 认证。它具有保护用户标识,保护 EAP 认证的协商过程的作用。MSCHAPV2 是 由微软倡导的,提供双向质询的用户名+密码的认证方式。目前 H3C 智能管理中心只提供 PEAP- MSCHAPV2 认证,它是当前最流行的 PEAP 认证方式,暂时不支持例如 PEAP-MD5、PEAP- OTP 等认证方式。 分配 IP 地址:是否下发用户 IP 地址。 下发 VLAN:设置向用户下发的 VLAN,对于配置的 VLAN 为 14094 时,接入业务以整型的 VLAN ID 下发给设备,设备上的 VLAN 分配模式应为整型;所有其他值都以字符型 VLAN NAME 下发给设备,设备上 VLAN 分配模式应为字符型,用户认证通过后将只能访问该 VLAN 的内部资 源。 下发用户组:用户认证通过后向设备下发该用户所属的用户组,可以输入多个组,每个组以分号 分隔。只与 SSL VPN 设备配合时,该属性才有效。 下发 ACL:设置向用户下发的访问控制列表。 认证绑定信息 绑定信息:目前用户接入管理与设备配合可对接入设备 IP 地址、端口、VLAN、QinQ 双 VLAN、 用户 IP 地址、MAC 地址、无线用户 SSID 和计算机名称进行绑定。当帐号用户申请具有绑定策略 的服务时,可以设置相关的绑定信息,如果不设置,绑定时将采用自学习策略。所谓自学习就是 绑定用户首次上网时所使用的相关参数,比如用户使用的服务采用自学习绑定用户 IP 地址,用户 首次使用该业务上网时的 IP 地址为 0,则今后用户只能通过使用这个 IP 地址才能通 过认证。 用户客户端配置 iNode 客户端配置:此功能用来对用户认证客户端进行限制。如果选中“仅限 iNode 客户端”,则最 终用户只能使用 H3C 的 iNode 客户端进行认证上网,同时可以通过禁用代理服务器、IE 代理、多 网卡以及修改 MAC 地址来对用户进行限制。其中禁用代理服务器表示禁止用户的 PC 机作为其他 用户的代理服务器,禁用 IE 设置代理表示禁止用户在访问网络时为 IE 浏览器设置代理,禁用多 网卡是禁止用户同时启用多个网卡。检查 MAC 地址是否修改表示用户的 PC 机是否修改了 MAC 地址。 IP 地址获取方法限制:此功能用来对用户 IP 地址获取方式进行限制。如果选中“静态设置”,则最 终用户只能使用静态设置的 IP 地址认证上网,选中“动态获取”,则用户只允许使用 DHCP 服务获 取 IP 地址上网。 4.3接入时段策略管理配置接入时段策略管理配置 为了控制用户的接入时间,接入业务管理提供了接入时段策略管理。可以设置允许用户接入的接 入时段策略,从而实现网络的分时使用。接入时段策略可以由多个不同类型的接入时段的组合而成。 接入时段的类型包括固定时段,年为周期,月为周期,日为周期和周为周期。每个接入时段都规定了 允许接入的具体时间段,多个接入时段允许重叠,它们的并集则规定了整个接入时段策略允许接入的 时间段集合,这个时间段集合只有在接入策略生效时间和接入策略失效时间的范围之内才能使用业务。 接入业务管理可以为同一批用户定制同一个接入时段策略。 Open 业务 接入业务,如图 4-3-1 图 4-3-1 在图 4-3-1 中点击“接入时段管理” ,将出现如图 4-3-2: 图 4-3-2 在图 4-3-2 中点击“增加” ,将出现如图 4-3-3 图 4-3-3 在图 4-3-3 中“基本信息”中输入相关参数,然后点击“接入时段信息”中的“增加”按钮,将出现 图 4-3-4 图 4-3-4 在图中选择相关参数点击“确定”按钮即可。 参数说明: 接入时段策略名:名称描述,用于于“服务配置管理”中的“授权信息”配合 策略生效时间及失效时间:策略开始、结束时间 接入时段类型:固定时段、周时段等 4.4PortalPortal 服务管理配置服务管理配置 Portal 是一种认证客户端和 BAS 设备之间的信息交互协议,主要应用于基于 WEB 的宽带接入认 证系统中,完成用户的认证和授权。 Portal 服务器通过实现 Portal 协议来控制 Portal 客户端与设备之间的交互来完成用户认证过程, 用户只有认证通过后才能在运营商的管理下访问网络资源。 4.4.1 服务器配置服务器配置 服务器配置是用于配置 Portal 服务器。 Open 业务 接入业务,如图 4-4-1-1 图 4-4-1-1 在图 4-4-1-1 中点击“Portal 服务管理”前面的“+” ,将出现如图 4-4-1-2: 图 4-4-1-2 在图 4-4-1-2 中点击“服务器配置” ,将出现如图 4-4-1-3: 图 4-4-1-3 在图 4-4-1-3 中可以更改日志文件目录、Portal 主面信息,服务器 IP 及端口信息不能改变。 备注: 服务类型列表是用于 Portal 客户端相关的选型 4.4.2 设备配置设备配置 Portal 设备是指所有与 Portal 服务器进行交互的用户上网接入设备,Portal 服务器依赖于这些配置 信息与设备进行通信,这些配置信息必须与设备本身的配置一致,否则 Portal 服务器可能与 iMC 系统 不能进行正常的报文交互,导致用户不能上网 端口组信息配置是配置用户接入设备的端口信息。根据设备本身的配置,将一台设备划分多个端 口组,每个端口组使用相同的 Portal 处理策略。 在无线网络环境中,设备配置主要是指与无线控制器的用户 VLAN 接口的配置。设备 IP 地址必须 是用户 VLAN 接口 IP 地址。 一、一、Portal 设备配置设备配置 Open 业务 接入业务 Portal 服务管理 Portal 设备配置,如图 4-4-2-1: 图 4-4-2-1 在图 4-4-2-1 中点击“增加”按钮,将出现如图 4-4-2-2: 图 4-4-2-2 在图 4-4-2-2 中输入相关“设备信息”参数,点击“确定”按钮即可。 二、端口组配置二、端口组配置 在图 4-4-2-1 中“端口信息管理” ,将出现如图 4-4-2-3: 图 4-4-2-3 在图 4-4-2-3 中点击“修改”按钮,将出现如图 4-4-2-4: 图 4-4-2-4 在图 4-4-2-4 中输入相关参数即可。 备注: 1、Portal 设备配置信息中的密钥必须与无线控制器系统中配置的一致。 2、端口组信息中 IP 地址组必须与“IP 地址组”配置选项一致。 3、快速认证需要选择“否“,否则 Portal 认证界面将不会出现用户名及密码选项框。 4.4.3 IP 地址组配置地址组配置 在 Portal 接入业务中,一般使用用户的 IP 地址对用户进行分组,通过分组可以对不同的用户群体 进行不同的配置管理,从而增加对用户管理的灵活性。 IP 地址组是包含了若干 IP 地址的地址段,一个 IP 地址组代表了一群同类用户,它的作用是方便 Portal 服务器找到这类用户的接入设备。管理员根据实际的组网情况以及设备的配置(例如是否为 NAT 或者二次地址分配)为所有的接入设备划分多个 IP 地址组,然后将这些 IP 地址组分配给接入设 备的端口组。 Open 业务 接入业务 Portal 服务管理 Portal IP 地址组配置,如图 4-4-3-1 图 4-4-3-1 在 4-4-3-1 图中“IP 地址组列表”点击“增加”按钮,将出现如图 4-4-3-2 图 4-4-3-2 在图 4-4-3-2 中输入相关参数即可。 备注: Portal IP 地址组配置完成后需要单击导航树中的接入业务/业务参数配置/系统配置手工生效菜单 项才能使配置生效 一个 IP 地址组只能被分配给一台设备,而一台设备可以支持多个 IP 地址组,IP 地址组包含的 IP 地址不能重复 4.4.4 启用启用 Portal 服务管理配置服务管理配置 配置完成相应的 Portal 服务管理选项以后,必须单击导航树中的接入业务/业务参数配置/系统配置 手工生效菜单项才能使配置生效,如图: 4.5设备配置管理设备配置管理 4.5.1 自动备份计划操作配置自动备份计划操作配置 自动备份计划配置操作自动备份计划配置操作 自动备份计划配置是可以定时的对网络中网络设备配置文件进行定时备份操作,IMC 管理软件只 能对 H3C 网络产品进行备份。 Open 业务 设备配置管理,如图 4-5-1-1-1 图 4-5-1-1-1 在图 4-5-1-1-1 中选择“自动备份计划” ,将出现如图 4-5-1-1-2 配置界面 图 4-5-1-2 在图 4-5-1-1-2 配置界面中点击“增加”按钮将出现如图 4-5-1-1-3 配置界面 图 4-5-1-1-3 在图 4-5-1-1-3 中“基本信息”属性中输入相关参数。然后点击“增加”按钮(添加需要参加备份 计划的网络设备) ,将出现如图 4-5-1-1-4 的配置界面 图 4-5-1-1-4 在图 4-5-1-1-4 中“选择设备”选型中可以根据不同参数进行设备查询,然后选择查出的设备,点击 “确定” 按钮即可。将出现如图 4-5-1-1-5 的配置界面 图 4-5-1-1-5 在图 4-5-1-1-5 中点击“确定”按钮将完成备份网络设备的增加。如图 4-5-1-1-6 图 4-5-1-1-6 自动备份计划立即备份操作自动备份计划立即备份操作 自动备份计划立即备份操作是对如果更改了网络设备配置,但又没有达到计划规定的时间,此时 自动备份计划将不生效。但为了保证网络设备的最新配置。需要手工对网络设备进行备份配置。 Open 业务 设备配置管理,如图 4-5-1-2-1 图 4-5-1-2-1 在图 4-5-1-2-1 中选择“设备配置一览表”可以查看当前参加自动备份计划的网络设备,如图 4-5-1-2-2 图 4-5-1-2-2 在图中选择需要立即备份的网络设备,如 OA_S3652P_1F_A,点击图 4-5-1-2-2 中的“备份设备配置” 按钮将完成网络设备的立即备份,如图 4-5-1-2-3: 图 4-5-1-2-9 假设没有备份成功,图 4-5-1-2-3 将变成没有备份成功的界面。 备注: 1、在进行自动备份计划操作配置之前,必须设置网络资源的 Telnet 权限,同时网络设备 SNMP 必须可 写。否则自动备份计划将不成功。 2、代表未参加自动备份计划。代表参加自动备份计划 查看设备配置信息查看设备配置信息 设备配置信息查看当前网络设备配置信息。 Open 业务 设备配置管理,如图 4-5-1-3-1 图 4-5-1-3-1 在图 4-5-1-3-1 中选择“设备配置一览表” ,将出现如图 4-5-1-3-2 的配置界面 图 4-5-1-3-2 在图 4-5-1-3-2 中选择需要查看设备配置信息的网络设备,如 OA_S3652P_1F_A,然后在“”点击鼠 标左健,将出现如图 4-5-1-3-3 的界面 图 4-5-1-3-3 在图 4-5-1-3-3 中选择需要查看的配置,如最新的启动配置,将出现如图 4-5-1-3-4 的配置界面 图 4-5-1-3-4 查看设备配置校验查看设备配置校验 网络设备配置信息校验是通过当前备份的配置文件与备份前的备份文件比较,以告诉网络管理员 那些配置文件发生了变化,利于网络故障解决。 Open 业务 设备配置管理,如图 4-5-1-4-1 图 4-5-1-4-1 在图 4-5-1-4-1 中选择“设备配置一览表” ,如图 4-5-1-4-2 图 4-5-1-4-2 在图 4-5-1-4-2 中选择需要查看配置校验的网络设备,如 OA_S3652P_1F_A,然后在“”点击鼠 标左健,将出现如图 4-5-1-4-3 的配置界面 图 4-5-1-4-3 在图 4-5-1-4-3 中选择“设备配置管理” ,将出现图图 4-5-1-4-4 的配置界面 图 4-5-1-4-4 在图 4-5-1-4-4 中选择任意 2 项需要进行配置校验的备份配置文件,点击“比较”按钮,将出现图 图 4-5-1-4-5 的校验界面 图 4-5-1-4-5 在图 4-5-1-4-5 中显示的是所有内容,其中蓝色部分代表的是设备配置文件改变的部分。如果需要 快速的查找变化的部分,可以点击“只显示差异内容”即可,如图图 4-5-1-4-6 图 4-5-1-4-6 4.5.2 设备配置库配置设备配置库配置 设备配置库是平台设备配置文件的资源中心,用于存放各种设备的配置文件,以供其它业务查询 和使用。设备配置库提供了查询、修改、删除、导入、导出和部署功能。导入设备配置文件有两种方 式,既可以从客户端导入配置文件,也可以从平台所管理的各种设备上导入配置文件。导出功能可以 将设备配置库中存放的配置文件下载到客户端,以供库外备份和使用。部署功能可以将库中存在的配 置文件部署到相应的设备上。 Open 业务 设备配置管理,如图 4-6-2-1 图 4-6-2-1 在图 4-6-2-1 中选择“设备配置库” ,将出现如图 4-6-2-2 配置界面 图 4-6-2-2 在图 4-6-2-2 中点击“”进行部署操作,将出现如图 4-6-2-3 配置界面 图 4-6-2-3 在图 4-6-2-3 中点击“增加设备” ,部署需要使能的网络的设备,将出现如图 4-6-2-4 配置界面 图 4-6-2-4 在图 4-6-2-4 中的“选择设备”中根据不同参数进行网络设备选择,然后点击“确定”按钮,将出 现如图 4-6-2-5 配置界面 图 4-6-2-5 在图 4-6-2-5 根据需要选择部署策略,点击“下一步” ,将出现如图 4-6-2-6 配置界面 图 4-6-2-6 在图 4-6-2-6 中输入 Syslog 信息中心主机的 IP 地址及日志级别,点击“下一步”将出现如图 4-6-2- 7 的配置界面 图 4-6-2-7 在图 4-6-2-7 中输入相关参数属性。调度时间分为立即执行和定时执行 2 种。本例中选择立即执行, 然后点击“下一步” ,将出现如图 4-6-2-8 配置界面 图 4-6-2-8 在图 4-6-2-8 中可以点击“确定”按钮完成部署配置。如图 4-6-2-10。也可以在图 4-6-2-8 中点击“ ”显示配置内容,如图 4-6-2-9 图 4-6-2-9 图 4-6-2-10 在图 4-6-2-10 中选择需要部署的设备,然后点击“立即执行”按钮,将出现下图 在上图点击“确定” ,将出现下图 5IMC 用户配置用户配置 IMC 用户配置主要是针对于 Radius、Portal、EAD 认证用户的配置。 5.1新增用户配置新增用户配置 Open 用户 用户管理,如图 5-1-1 图 5-1-1 在图 5-1-1 中点击“增加”按钮,将出现如图 5-1-2 图 5-1-2 在图 5-1-2 中输入相关参数,点击“确定”按钮,将出现如图 5-1-3 图 5-1-3 在图 5-1-3 中点击“增加用户帐号” ,将出现如图 5-1-4: 图 5-1-4 在图 5-1-4 中输入相关参数,点击“确定”按钮即可。如图 5-1-5 5.2用户信息查询用户信息查询 5.2.1 接入用户查询接入用户查询 在所有接入用户中可以快速查询申请了接入帐号的用户。根据查询条件的精细程度分为简单查询 和高级查询。管理员查询接入用户时,查询出的用户均为该管理员所能管理/查看的用户。 Open 用户 接入用户视图 所有接入用户,如图 5-2-1-1: 图 5-2-1-1 在图 5-2-1-1 点击相应的用户分组,如无线认证用户,如图 5-2-1-2 图 5-2-1-2 用户帐号的修改可以通过点击“修改”进行修改 5.2.2 接入设备查询接入设备查询 接入设备列表提供了从接入设备的角度管理在线用户的入口,给出了接入设备上的在线用户统计 数,也提供了对一个接入设备上的所有用户的批量操作,比如批量强制下线,批量下发消息等等。这 些功能都是为了方便操作员的管理。 Open 用户 接入设备列表,如图 5-2-2-1: 图 5-2-2-1 可以在图中输入相关的 IP 进行查询。 5.2.3 日志管理查询日志管理查询 日志管理查询主要是对认证用户的信息查询,包括认证失败日志、用户接入明细日志。 一、认证失败日志一、认证失败日志 Open 用户 接入用户视图 日志管理,如图 5-2-3-1 图 5-2-3-1 在图 5-2-3-1 中点击“认证失败日志” ,将出现如图 5-2-3-2: 图 5-2-3-3 在图 5-2-3-3 中可以输入相关帐户及时间进行查询。在图中包括了用户认证失败的原因及时间。如果需 要查询详细信息,可以通过点击“详细信息”查询。如图 5-2-3-4: 图 5-2-3-4 二、用户接入明细二、用户接入明细 Open 用户 接入用户视图 日志管理 接入明细,如图 5-2-3-5 图 5-2-3-5 在图 5-2-3-5 中可以输入相关帐户及时间进行查询。在图 5-2-3-5 中包括了用户认证时间、时长、IP 地 址等信息。如果需要查询详细信息,可以通过点击“详细信息”查询。如图 5-2-3-6: 图 5-2-3-6 6IMC 报警配置报警配置 6.1告警浏览告警浏览 6.1.1 实时告警实时告警 该功能用于实时显示未恢复未确认的警告及其以上级别的告警信息。 Open 告警 告警浏览,如图 6-1-1-1 图 6-1-1-1 在图 6-1-1-1 中点击“实时告警”,将出现如图 6-1-1-2: 图 6-1-1-2 可以选择不同级别的告警信息,进行恢复确认。 6.1.2 存在故障设备存在故障设备 功能用于显示存在未恢复告警的设备,方便操作员了解当前网络中设备的运行状态。 Open 告警 告警浏览 存在设备故障,如图 6-1-2-1 图 6-1-2-1 在图 6-1-2-1 中可以看出当前的存在未恢复告警的设备。 6.2告警设置告警设置 6.2.1 通知及转发规则配置通知及转发规则配置 该功能用于将告警信息转发到设置的 E-mail 邮箱、移动电话或目的 IP 地址对应的网管服务器。转 发方式分为邮件通知转发、短信通知转发和告警转发三种。 Open 告警 告警设置,如图 6-2-1-1 图 6-2-1-1 在图 6-2-1-1 中点击“通知与转发规则” ,将出现如图 6-2-1-2: 图 6-2-1-2 在图 6-2-1-2 中点击“增加” ,将出现如图 6-2-1-3 图 6-2-1-3 在图 6-2-1-3 中输入相关参数,然后点击“确定”即可完成邮件通知规则设置。如图 6-2-1-4: 图 6-2-1-4 6.2.2 分级网管告警设置分级网管告警设置 该功能用于在下级网管处进行分级网管告警设置。通过分级网管告警设置,可以将下级网管的重 要设备、重要告警的告警信息通知上级网管的维护人员。 Open 告警 告警设置 分级网管告警设置,如图 6-2-2-1 图 6-2-2-1 在图中输入相关参数即可。但网络上必须存在 2 台以上的网管服务器,否则配置将
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 人教版二年级下册第4课 漂亮的包装纸教案配套
- 九年级历史上册 第七单元 工业革命、马克思主义的诞生与反殖民斗争 第19课 马克思主义的诞生教学设计 川教版
- 2024中建港航局海洋工程研究院招聘笔试参考题库附带答案详解
- 工程建设项目流程培训
- 车载充电机国内外研究现状培训
- 人教部编版 (五四制)一年级上册语文园地二教学设计及反思
- 五年级上册心理健康教案-4《了解自己的情绪》 北师大版
- 单位新闻摄影培训大纲
- 妇产科新护士培训计划
- 计算机大一上期末复习测试附答案
- 托育服务中心项目可行性研究报告
- 春检工作安全措施(标准版)
- 2025版《南方凤凰台·5A教案·基础版·化学》导学案
- TPX6111B数显卧式铣镗床使用手册3
- 微纳尺度力学与器件
- 法莫替丁注射液-外科
- 人工智能在航空航天工程中的应用
- 【采购管理优化探究文献综述3000字】
- +山东省泰安市肥城市2023-2024学年七年级下学期期中考试英语试题+
- (高清版)WST 830-2024 外照射放射防护剂量转换系数标准
- (高清版)JTGT 5440-2018 公路隧道加固技术规范
评论
0/150
提交评论