Cisco Smart Software Manager On-Prem Quick Start Uppsetningarhandbók
Útgáfa 8 Útgáfa 202401
Fyrst birt: 02
Síðast breytt: 3/15/2024
Höfuðstöðvar Ameríku
Cisco Systems, Inc.
170 West Tasman Drive
San Jose, CA 95134-1706
Bandaríkin
http://www.cisco.com
Sími: 408 526-4000
800 553-NET (6387)
Fax: 408 527-0883
UPPLÝSINGAR OG UPPLÝSINGAR VARÐANDA VÖRUR Í ÞESSARI HANDBÍK ER MEÐ BREYTINGAR ÁN fyrirvara. TALIÐ er að ALLAR yfirlýsingar, UPPLÝSINGAR OG RÁÐBEIÐINGAR Í ÞESSARI HANDBÍK SÉ NÁKVÆMAR EN ER SEM FRÁNAR ÁBYRGÐAR AF EINHVERJUM TEIKUM, SKRÁÐRI EÐA ÓBEININGU. NOTENDUR VERÐA AÐ TAKA FYRIR ÁBYRGÐ Á AÐ NOTKUN SÍNA HVERJA VÖRU.
HUGBÚNAÐARLEYFIÐ OG TAKMARKAÐ ÁBYRGÐ FYRIR FYLGJANDI VÖRU ER SEM KOMIÐ Í UPPLÝSINGAPAKKANUM SEM SENDUR MEÐ VÖRUNUM OG ER INNEFNIN HÉR MEÐ ÞESSARI TILVÍSUN. EF ÞÚ GETUR EKKI FINNA HUGBÚNAÐARLEIFIÐ EÐA TAKMARKAÐA ÁBYRGÐ, Hafðu samband við fulltrúa CISCO til að fá afrit.
Cisco útfærslan á TCP hausþjöppun er aðlögun á forriti sem þróað var af háskólanum í Kaliforníu, Berkeley (UCB) sem hluti af almennri útgáfu UCB af UNIX stýrikerfinu. Allur réttur áskilinn. Höfundarréttur © 1981, Regents of the University of California.
ÞRÁTT ÞRÁTT ANNAR ÁBYRGÐ HÉR, ÖLL SKJAL FILES OG HUGBÚNAÐUR ÞESSRA birgða er afhentur „eins og er“ MEÐ ÖLLUM GÖLLUM. CISCO OG FYRIRnefndir birgjar FYRIR ÖLLUM ÁBYRGÐUM, SKÝRIÐU EÐA ÓBEIÐI, Þ.M.T.T. ÁN TAKMARKARNAR ÞAÐ SEM ER SÖLJANNI, HÆFNI Í SÉRSTÖKNUM TILGANGI OG EKKI BROT EÐA SEM KOMIÐ AF, SEM KOMIÐ ER AF, SEM KOMIÐ AF, ER SEM KOMIÐ ÚT AF, SEM KOMIÐ SÉR AF, ER SEM ER SEM ER SEM ER SEM ER SEM ER SEM KOMIÐ ÚR SÖLJUNNI. ÆFING.
Í ENGUM TILKOMI SKAL CISCO EÐA birgjar þess bera ábyrgð á óbeinum, sérstökum, afleiðingar- eða tilfallandi tjóni, þ.mt, án takmarkana, tapaðan hagnað eða tapi eða tjóni á gögnum sem stafar af notkun vegna notkunar. CISCO EÐA BIRTJUM ÞESS HAFA VERIÐ LÁTTAÐ UM MÖGULEIKUR SVONA SKAÐA.
Öll Internet Protocol (IP) vistföng og símanúmer sem notuð eru í þessu skjali eru ekki ætluð sem raunveruleg heimilisföng og símanúmer. Hvaða fyrrverandiamples, úttak skipanaskjás, skýringarmyndir um staðfræði netkerfisins og aðrar tölur sem eru í skjalinu eru aðeins sýndar til skýringar. Öll notkun raunverulegra IP tölur eða símanúmera í lýsandi efni er óviljandi og tilviljun.
Cisco og Cisco lógóið eru vörumerki eða skráð vörumerki Cisco og/eða hlutdeildarfélaga þess í Bandaríkjunum og öðrum löndum. Til view lista yfir Cisco vörumerki, farðu í þetta URL: http://www.cisco.com/go/trademarks. Vörumerki þriðja aðila, eins og Java, sem nefnd eru, eru eign viðkomandi eigenda. Notkun orðsins samstarfsaðili felur ekki í sér samstarfstengsl milli Cisco og nokkurs annars fyrirtækis. (1110R)
Java merkið er vörumerki eða skráð vörumerki frá Sun Microsystems, Inc. í Bandaríkjunum eða öðrum löndum
Snjall hugbúnaðarstjóri staðbundin fljótleg uppsetning
Eftirfarandi skref sýna SSM On-Prem uppsetningarvinnuflæði til að setja upp ISO mynd.
Skref | Aðgerð |
Skref 1 | Sækja ISO mynd frá CCO. |
Skref 2 | Settu upp ISO samkvæmt hljómsveitarumhverfi þínu. |
Skref 3 | Sláðu inn eftirfarandi upplýsingar sem beðið er um í Cisco SSM On-Prem Quick Start Uppsetningarviðmótinu:
• Setja upp Hostname |
Skref 4 | Veldu System Profile
• Standard Profile |
Skref 5 | Sláðu inn IPv4 og/eða IPv6 netgildi fyrir hvert netumhverfi þitt. Áskilin gildi eru:
• Heimilisfang |
Skref 6 | Stilltu DNS. |
Skref 7 | Smelltu OK. |
Þegar netstillingarnar hafa verið slegnar inn ertu nú tilbúinn til að ljúka uppsetningu SSM On-Prem. Haltu áfram að skrefi 8. | |
Skref 8 | Sprettigluggann fyrir Stilla kerfislykilorð sýnir. Sláðu inn öruggt Linux SSH lykilorð fyrir SHELL aðgang.
ATH: Þetta er öðruvísi en UI admin lykilorðið. Vinsamlegast geymdu þetta lykilorð á öruggum stað þar sem það er enginn valkostur fyrir endurheimt lykilorðs. |
Skref 9 | Sláðu aftur inn í Lykilorð. |
Skref 10 | Smelltu OK.
Upphaflegri uppsetningu er nú lokið, bíddu eftir að uppsetningunni lýkur (u.þ.b 10-15 mín.) áður en forritið er opnað. |
ATH: Það er mælt með því að þú fjarlægir ISO myndina úr kerfinu eftir uppsetningu og endurræsir netþjóninn. SSM On-Prem kerfið ræsist sjálfkrafa.
Að velja System Profile
SSM On-Prem veitir tvo atvinnumennfiles.
- Standard Profile: Þú verður beðinn um sjálfgefna centos skel með möguleika á að nota On-Prem stjórnborðið. Þessi atvinnumaðurfile veitir staðlaða öryggiseiginleika sem venjulega er krafist af stofnunum sem ekki eru varnarmál. Þessir eiginleikar fela í sér:
o Sha 256 undirritunarlykill jók öryggi plástra með því að bæta við sha256 undirritunarlykli
o LDAP Secure SSM On-Prem styður tls (Transport Layer Security) og innskráningu án texta. LDAP þvingar fram rétta uppsetningu á hýsil, port, bindi dn og lykilorð. Ef þessar breytur eru rangar eða ekki slegnar inn færðu villuboð.
o Auka öryggiseiginleikar fela í sér:
• Að neyða stjórnandann til að uppfæra kerfislykilorðið meðan á uppsetningu stendur
• Ekki leyfa að breyta lykilorði stjórnanda aftur í sjálfgefið lykilorð.
• Að bæta við/eyða notanda er nú skráð í atburðaskrá.
• Að skrá notendur sjálfkrafa út úr kerfinu þegar þeir hafa verið aðgerðarlausir í 10 mínútur. - DISA STIG Profile: Þegar þú ssh inn í skelina ertu settur á hvítlista stjórnborðið sem kemur í veg fyrir rótaraðgang og takmarkar þig við að nota aðeins stjórnborðsskipanirnar á hvíta listanum í On-Prem stjórnborðinu. Veldu þennan öryggissérfræðingfile við uppsetningu ef krafist er STIP -samræmi. Þessi atvinnumaðurfile val gerir öryggisaðgerðir nauðsynlegar fyrir öryggiskerfi varnarmálaráðuneytisins. Að auki eru aðgerðirnar virkar með þessum atvinnumannifile valið er í samræmi við öryggistæknilega útfærsluhandbók) STIG staðla. STIG eiginleikar fela í sér:
o Vafravottorðsstjórnun þar sem vafravottorð og rammi eru virkjuð. Þessi eiginleiki gerir viðskiptavinum kleift að flytja inn eigið vottorð í gegnum vafrann á staðbundinni skrá.
o Lykilorðsstjórnun sem gerir notandanum kleift að stilla lykilorðsstyrk og vinnuflæði fyrir hvíld/bata lykilorðs. Nýjum flipa hefur verið bætt við í öryggisgræjunni til að stilla færibreytur fyrir gildistíma lykilorðs ásamt sérstökum lykilorðastillingum til að búa til meiri styrkleika lykilorðs.
o ADFS: OAuth ADFS bætir við OAuth Active Directory Federation Services stuðningi fyrir LDAP.
o Active Directory (OAUTH2): Bætir Active Directory Federation Services stuðningi til viðbótar við Active Directory stuðning við LDAP hópinnflutning.
Skjöl / auðlindir
![]() |
CISCO Smart Software Manager On Prem [pdfNotendahandbók Smart Software Manager On Prem, Software Manager On Prem, Manager On Prem |