20-云平台连接配置
本章节下载: 20-云平台连接配置 (165.96 KB)
云平台连接是指设备与H3C绿洲平台服务器(H3C Oasis server)通过Internet建立的远程管理通道。通过云平台连接,网络管理员可以在没有直接接入到设备所在网络的情况下,通过绿洲平台服务器对分布在不同地域的设备进行管理和维护。
设备上不同的业务模块可以与绿洲平台服务器上对应的微服务建立云平台连接,各个连接之间互不影响。绿洲平台的多连接机制可以为不同业务的数据提供不同的通信通道,避免多业务间的干扰。
如图1-1所示,以AC与绿洲平台服务器为例,建立云平台连接的过程如下:
(1) AC向绿洲平台服务器发送认证请求报文。
(2) 绿洲平台服务器收到认证请求报文后,检查服务器上是否已添加认证请求报文中携带的AC序列号,如果已添加则回应认证成功响应报文,否则回应认证失败响应报文。
(3) AC收到认证成功响应报文后,向绿洲平台服务器发送注册请求报文。
(4) 绿洲平台向AC返回注册响应报文并携带绿洲平台主连接的微服务URL。
(5) AC收到注册响应报文后,使用该URL向绿洲平台服务器发送握手交互(从HTTP协议切换为WebSocket协议)请求。
(6) 绿洲平台服务器回复握手交互响应报文。
(7) 通过以上报文交互,完成建立主连接。
主连接建立完成后,根据不同的业务需要,AC自动通过主连接获取子连接URL,而后与绿洲平台服务器建立多个子连接。
配置云平台连接之前,需要在绿洲平台服务器上添加待管理设备的序列号。在建立连接时,绿洲平台服务器将根据设备的序列号,回复认证响应报文。
通过指定绿洲平台服务器域名,可以使网络管理员在远程PC端通过域名登入绿洲平台服务器对AC进行管理。
设备与绿洲平台服务器建立连接后,会周期性地向服务器发送Keepalive报文进行保活。如果设备在连续3个Keepalive报文的发送周期内没有收到平台服务器的响应,设备会重新向平台服务器发送注册请求,与其重新建立连接。
表1-1 配置本端设备
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
配置绿洲平台服务器域名 |
cloud-management server domain domain-name |
缺省情况下,未指定绿洲平台服务器域名 |
配置向绿洲平台服务器发送Keepalive报文的时间间隔 |
cloud-management keepalive interval |
缺省情况下,设备向绿洲平台服务器发送Keepalive报文的时间间隔为180秒 |
配置建立云平台连接时使用的TCP端口号 |
cloud-management server port port-number |
缺省情况下,设备建立云平台连接时使用的TCP端口号为443 |
在完成上述配置后,在任意视图下执行display命令,可以显示配置后云平台连接的运行情况,通过查看显示信息,来验证配置的效果。
操作 |
命令 |
显示云平台连接的状态 |
display cloud-management state |
配置AC与绿洲平台服务器之间建立云平台连接,使网络管理员可以在远程PC端通过登入绿洲平台服务器对AC进行管理。
图1-2 建立云平台连接配置组网图
域名解析由运营商DNS服务器完成。
(1) 配置IP地址和路由
按照组网图配置本地网络设备各接口IP地址,并配置路由协议确保各设备之间路由可达。
(2) 配置绿洲平台服务器
在绿洲平台服务器上添加待管理设备的序列号。绿洲平台服务器的IP地址为10.1.1.1/24,域名为lvzhouv3.h3c.com。
(3) 配置AC
# 指定绿洲平台服务器的域名为lvzhouv3.h3c.com。
<AC> system-view
[AC] cloud-management server domain lvzhouv3.h3c.com
# 查看云平台连接信息,可以看到AC与绿洲平台服务器之间已经建立了云平台连接并进入Established状态。
[AC] display cloud-management state
Cloud connection state : Established
Device state : Request_success
Cloud server address : 10.1.1.1
Cloud server domain name : lvzhouv3.h3c.com
Local port : 443
Connected at : Wed Jan 27 14:18:40 2016
Duration : 00d 00h 02m 01s
Process state : DNS not parsed
Failure reason : DNS parse failed
Last down reason : socket connection error (Details:N/A)
Last down at : Wed Jan 27 13:18:40 2016
Last report failure reason : SSL sending failure (Details:ssl msg = ssl error read ,system msg = No such file or directory)
Last report failure at : Wed Jan 27 13:18:40 2016
Dropped packets after reaching buffer limit : 0
Total dropped packets : 1
Last report incomplete reason : N/A
Last report incomplete at : N/A
Buffer full count : 0
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!