Cisco DCNM: HTTPS:n ottaminen käyttöön Linux-palvelimessa asennuksen jälkeen
Summary: HTTPS:n ottaminen käyttöön Linux-isännässä asennuksen jälkeen.
Instructions
Varmenteiden määrittäminen Cisco Prime DCNM:lle:
SSL-varmenteen määrittämisestä on päätettävä, vaihtoehtoja on useita:
- Itse allekirjoitetun SSL-varmenteen käyttäminen
- SSL-varmenteen käyttäminen, kun varmennepyyntö luodaan OpenSSL:n avulla
- SSL-sertifikaatin käyttäminen, kun varmennepyyntö luodaan Keytoolilla
Tässä tietämyskannan artikkelissa käytämme itse allekirjoitettua SSL-varmennetta:
Itse allekirjoitettua SSL-varmennetta.
Vaihe 1
Siirry komentokehotteessa seuraaviin:<DCNM install root>/dcm/java/jre1.7/bin/
Vaihe 2
Nimeä uudelleen avainsäilö, joka sijaitsee osoitteessa:<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks
jotta<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks.old
Vaihe 3
Luo itse allekirjoitettu varmenne seuraavalla komennolla.
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore <DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Tässä esimerkissä käytetty todellinen syntaksi:
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore /usr/local/cisco/dcm/jboss-as-7.2.0.Final/standalone/configuration/fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Vaihe 4
Pysäytä DCNM-palvelut tai DCNM-sovellus seuraavalla komennolla.
appmgr stop dcnm
Vaihe 5
Käynnistä palvelimen DCNM-palvelut tai DCNM-sovellukset seuraavalla komennolla.
appmgr start dcnm
Määritä DCNM-verkkoportti uudelleen:
Määritä DCNM-verkkoportti uudelleen seuraavasti.
Vaihe 1:
Pysäytä DCNM-palvelin appmgr stop dcnm -komennolla.
DCNM 7.2.3:ssa pysäytä myös LAN- ja SMIS-komponentit, jos ne ovat käytössä, seuraavalla komennolla:
appmgr stop dcnm appmgr stop dcnm-lan appmgr stop dcnm-smis
Vaihe 2
Määritä DCNM-verkkoportti seuraavalla komennolla.
appmgr update dcnm -h true|false
-h totta: Käynnistä DCNM-verkkokäyttöliittymä https(oletus 443) -portissa.
-h epätosi: Käynnistä DCNM-verkkokäyttöliittymä http(80)-portissa.
Vaihe 3
Käynnistä DCNM-palvelin.
DCNM 7.2.3: käynnistä myös LAN- ja SMIS-komponentit, jos ne ovat käytössä, seuraavalla komennolla:
appmgr start dcnm appmgr start dcnm-lan appmgr start dcnm-smis
Tarkista, kuunteleeko DCNM-palvelin portin 80 (HTTP) vai 443(HTTPS) kautta
# netstat -ant | grep 80 # netstat -ant | grep 443