Cisco DCNM: Så här aktiverar du HTTPS på Linux-servern efter installationen
Summary: Så här aktiverar du HTTPS på en Linux-värd efter installationen.
Instructions
Konfigurera certifikat för Cisco Prime DCNM:
Ett beslut måste fattas om hur du vill konfigurera SSL-certifikatet, det finns flera alternativ:
- Använda ett självsignerat SSL-certifikat
- Använda ett SSL-certifikat när en certifikatbegäran genereras med OpenSSL
- Använda ett SSL-certifikat när en certifikatbegäran genereras med Keytool
I denna KB använder vi självsignerat SSL-certifikat:
Använda ett självsignerat SSL-certifikat.
Steg 1
Från kommandotolken bläddrar du till följande:<DCNM install root>/dcm/java/jre1.7/bin/
Steg 2
Byt namn på nyckelbehållaren som finns på:<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks
till<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks.old
Steg 3
Generera ett självsignerat certifikat med följande kommando.
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore <DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Faktisk syntax som används för det här exemplet:
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore /usr/local/cisco/dcm/jboss-as-7.2.0.Final/standalone/configuration/fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Steg 4
Stoppa DCNM-tjänsterna eller DCNM-programmet med hjälp av följande kommando.
appmgr stop dcnm
Steg 5
Starta DCNM-tjänsterna eller DCNM-programmen på servern med hjälp av följande kommando.
appmgr start dcnm
Konfigurera om DCNM-webbporten:
Följ dessa steg för att konfigurera om DCNM-webbporten.
Steg 1:
Stoppa DCNM-servern med "appmgr stop dcnm".
För DCNM 7.2.3 ska du även stoppa LAN- och SMIS-komponenterna om de används med följande kommando:
appmgr stop dcnm appmgr stop dcnm-lan appmgr stop dcnm-smis
Steg 2
Använd följande kommando för att konfigurera DCNM-webbporten.
appmgr update dcnm -h true|false
-h sant: Starta DCNM-webbgränssnittet på https-porten (standard 443).
-h falskt: Starta DCNM Web UI på http(80)-porten.
Steg 3
Starta DCNM-servern.
För DCNM 7.2.3 startar du även LAN- och SMIS-komponenterna om de används med följande kommando:
appmgr start dcnm appmgr start dcnm-lan appmgr start dcnm-smis
Kontrollera om DCNM-servern lyssnar på port 80 (HTTP) eller 443 (HTTPS)
# netstat -ant | grep 80 # netstat -ant | grep 443