华为配置HTTPS服务器实验
创始人
2025-01-11 15:05:16
0

配置HTTPS服务器示例

组网图形

图1 配置HTTPS服务器组网图
 

  • 组网需求
  • 配置思路
  • 配置注意事项
  • 操作步骤
  • 配置文件

组网需求

如图1所示,用户通过Web方式访问网关设备AP。

为了防止传输的数据不被窃听和篡改,实现对设备的安全管理,网络管理员要求用户以HTTPS的方式安全访问设备。

配置思路

采用如下思路在AP上进行配置:

  1. 创建VLAN、VLANIF,并配置各接口,使企业用户能够访问设备。
  2. 配置服务器型SSL策略并配置缺省的PKI域作为该策略使用的PKI域,无需安装独立的CA服务器。
  3. 配置HTTPS服务器功能,保证用户与AP之间数据传输的私密性与完整性。

配置注意事项

纯组播报文由于协议要求在无线空口没有ACK机制保障,且无线空口链路不稳定,为了纯组播报文能够稳定发送,通常会以低速报文形式发送。如果网络侧有大量异常组播流量涌入,则会造成无线空口拥堵。为了减小大量低速组播报文对无线网络造成的冲击,建议在直连AP的交换机接口上配置组播报文抑制功能。配置前请确认是否有组播业务,如果有,请谨慎配置限速值。

操作步骤
  1. 创建VLAN并配置各接口

    # 在AP上创建VLAN 11。   system-view [HUAWEI] vlan batch 11 # 配置AP连接用户的接口GE0/0/1加入VLAN11。  [HUAWEI] interface gigabitethernet 0/0/1 [HUAWEI-GigabitEthernet0/0/1] port link-type access [HUAWEI-GigabitEthernet0/0/1] port default vlan 11 [HUAWEI-GigabitEthernet0/0/1] quit # 创建VLANIF11,并为VLANIF11配置IP地址10.1.1.1/24。  [HUAWEI] interface vlanif11 [HUAWEI-Vlanif11] ip address 10.1.1.1 24 [HUAWEI-Vlanif11] quit

  2. 配置服务器型SSL策略

    # 配置SSL策略使用PKI缺省域default。  [HUAWEI] ssl policy userserver type server [HUAWEI-ssl-policy-userserver] pki-realm default # 配置保存会话的最大数目和最大时长。  [HUAWEI-ssl-policy-userserver] session cachesize 20 timeout 7200 [HUAWEI-ssl-policy-userserver] quit

  3. 配置HTTPS服务器

    # 配置HTTPS服务器关联的SSL策略为userserver。  [HUAWEI] http secure-server ssl-policy userserver # 配置HTTPS服务的端口号。  [HUAWEI] http secure-server port 1278 # 使能AP的HTTPS服务器功能。  [HUAWEI] http secure-server enable   This operation will take several minutes, please wait... Info:HTTPS server has been started [HUAWEI] quit

  4. 检查配置结果

    # 执行命令display ssl policy policy-name,查看SSL策略userserver的配置信息。   display ssl policy userserver  ------------------------------------------------------------------------------   Policy name                     :   userserver   Policy ID                       :   0   Policy type                     :   Server    Cache number                    :   20   Time out(second)                :   7200   Server certificate load status  :   loaded   CA certificate chain load status:   loaded   Bind number                     :   1   SSL connection number           :   0   ----------------------------------------------------------------------------- # 当用户在主机user上打开浏览器,输入网址“https://10.1.1.1:1278”后,主机user将以HTTPS的方式访问Web网管页面,用户后续可以利用Web网管页面安全访问和管理AP。

配置文件
AP的配置文件  #  http server enable  http secure-server port 1278  http secure-server ssl-policy userserver  # vlan batch 11 # pki realm default  enrollment self-signed # ssl policy userserver type server  pki-realm default  session cachesize 20 timeout 7200 # interface Vlanif11  ip address 10.1.1.1 255.255.255.0 # interface GigabitEthernet0/0/1  port link-type access  port default vlan 11 #  return

相关内容

热门资讯

2026版方法!火神微信辅助(... 2026版方法!火神微信辅助(辅助)其实是真的有辅助神器(有挂规律)1、点击下载安装,火神微信辅助脚...
操作辅助!奇迹陕西靖边锅子有没... 操作辅助!奇迹陕西靖边锅子有没有技巧!曝光真的有辅助挂(有挂教学)进入游戏-大厅左侧-新手福利-激活...
黑科技辅助挂!威信茶馆跑辅助器... 黑科技辅助挂!威信茶馆跑辅助器(辅助)果然确实有辅助app(真实有挂)1、在威信茶馆跑辅助器插件功能...
要领辅助!好友赣南插件!了解是... 要领辅助!好友赣南插件!了解是有辅助器(证实有挂)1)好友赣南插件免费钻石:进一步探索好友赣南插件免...
随着!决战平安京辅助软件(辅助... 随着!决战平安京辅助软件(辅助)切实存在有辅助挂(有挂透视)1、打开软件启动之后找到中间准星的标志长...
手册辅助!哈灵脚本修改器!解迷... 手册辅助!哈灵脚本修改器!解迷存在有辅助工具(有挂方法)运哈灵脚本修改器辅助工具,进入游戏界面。进入...
此事迅速冲上热搜!微信小程序财... 此事迅速冲上热搜!微信小程序财神十三张辅助(辅助)切实真的是有辅助挂(有挂教程)1、下载好微信小程序...
指引辅助!快玩炸翻天辅助工具!... 指引辅助!快玩炸翻天辅助工具!辅助是真的有辅助软件(真的有挂)在进入快玩炸翻天辅助工具软件靠谱后,参...
方法辅助挂!雀神广东麻将推倒胡... 方法辅助挂!雀神广东麻将推倒胡辅助器下载(辅助)真是真的是有辅助app(果真有挂)1、该软件可以轻松...
方案辅助!广西友玩修改器!普及... 方案辅助!广西友玩修改器!普及真的是有辅助技巧(真的有挂)广西友玩修改器透视方法中分为三种模型:广西...