Cisco Smart Software Meneja On-Prem Quick Start Installation Guide
Toleo la 8 Kutolewa 202401
Iliyochapishwa Kwanza: 02/16/2015
Iliyorekebishwa Mwisho: 3/15/2024
Makao Makuu ya Amerika
Kampuni ya Cisco Systems, Inc.
Hifadhi ya 170 Tasman Magharibi
San Jose, CA 95134-1706
Marekani
http://www.cisco.com
Simu: 408 526-4000
800 553-NETS (6387)
Faksi: 408 527-0883
TAARIFA NA HABARI KUHUSU BIDHAA KATIKA MWONGOZO HUU ZINATAKIWA KUBADILIKA BILA TAARIFA. TAARIFA, HABARI, NA MAPENDEKEZO YOTE KATIKA MWONGOZO HUU YANAAMINIWA KUWA NI SAHIHI LAKINI YANAWASILISHWA BILA UDHAMINI WA AINA YOYOTE, WAZI AU WOWOTE. WATUMIAJI LAZIMA WAWAJIBU KAMILI KWA UTUMIAJI WAO WA BIDHAA ZOZOTE.
LESENI YA SOFTWARE NA DHAMANA KIDOGO KWA BIDHAA INAYOAMBATANA NAYO IMEANDIKWA KWENYE KIFURUSHI CHA HABARI AMBACHO ILISAFIRISHWA PAMOJA NA BIDHAA HIYO NA IMEINGIZWA HAPA KWA REJEA HII. IWAPO HUJAWEZA KUPATA LESENI YA SOFTWARE AU UDHAMINI MADHUBUTI, WASILIANA NA MWAKILISHI WAKO WA CISCO KWA NAKALA.
Utekelezaji wa Cisco wa ukandamizaji wa vichwa vya TCP ni urekebishaji wa programu iliyotengenezwa na Chuo Kikuu cha California, Berkeley (UCB) kama sehemu ya toleo la kikoa cha umma la UCB la mfumo wa uendeshaji wa UNIX. Haki zote zimehifadhiwa. Hakimiliki © 1981, Regents wa Chuo Kikuu cha California.
LICHA YA DHAMANA YOYOTE NYINGINE HAPA, WARAKA WOTE FILES NA SOFTWARE YA WATOA HAWA IMETOLEWA "KAMA ILIVYO" PAMOJA NA MAKOSA YOTE. CISCO NA WATOA MAJINA HAPO HAPO JUU WANAKANUSHA DHAMANA ZOTE, ZILIZOELEZWA AU ZILIZODISISHWA, IKIWEMO, BILA KIKOMO, ZILE ZA UUZAJI, KUFAA KWA MADHUMUNI FULANI NA KUTOKIUKIZWA AU KUTOKEA, KUTOKA KWA USAJILI, KUTOKA KWA NJIA YA KUTUMIA.
KWA MATUKIO YOYOTE CISCO AU WATOA HABARI WAKE HAWATAWAJIBIKA KWA UHARIBIFU WOWOTE, WA MAALUMU, WA KUTOKEA, AU WA TUKIO, PAMOJA NA, BILA KIKOMO, KUPOTEZA FAIDA AU HASARA AU KUHARIBU DATA INAYOTOKEA NJE YA MATUMIZI HII, AU KUTUMIA MATUMIZI HII. AU WATOAJI WAKE WAMESHAURIWA KUHUSU UWEZEKANO WA UHARIBIFU HUO.
Anwani zozote za Itifaki ya Mtandao (IP) na nambari za simu zinazotumiwa katika hati hii hazikusudiwa kuwa anwani na nambari za simu halisi. Ex yoyoteamples, pato la onyesho la amri, michoro ya topolojia ya mtandao, na takwimu zingine zilizojumuishwa kwenye hati zinaonyeshwa kwa madhumuni ya kielelezo pekee. Matumizi yoyote ya anwani halisi ya IP au nambari za simu katika maudhui ya kielelezo si ya kukusudia na ni ya kubahatisha.
Cisco na nembo ya Cisco ni chapa za biashara au chapa za biashara zilizosajiliwa za Cisco na/au washirika wake nchini Marekani na nchi nyinginezo. Kwa view orodha ya alama za biashara za Cisco, nenda kwa hii URL: http://www.cisco.com/go/trademarks. Alama za biashara za watu wengine, kama vile Java, zilizotajwa ni mali ya wamiliki husika. Matumizi ya neno mshirika haimaanishi uhusiano wa ushirikiano kati ya Cisco na kampuni nyingine yoyote. (1110R)
Alama ya Java ni alama ya biashara au alama ya biashara iliyosajiliwa ya Sun Microsystems, Inc. nchini Marekani, au nchi nyingine.
Meneja wa Smart Software On-Prem Uanzishaji wa Haraka
Hatua zifuatazo zinaonyesha mtiririko wa usanikishaji wa SSM On-Prem kwa kusanikisha picha ya ISO.
Hatua | Kitendo |
Hatua ya 1 | Pakua Picha ya ISO kutoka kwa CCO. |
Hatua ya 2 | Sambaza ISO kwa Mazingira yako ya Orchestration. |
Hatua ya 3 | Ingiza taarifa ifuatayo iliyoombwa kwenye UI ya Usakinishaji wa Cisco SSM On-Prem Quick Start:
• Sanidi Jina la Mpangishi |
Hatua ya 4 | Chagua Mfumo Profile
• Kawaida Profile |
Hatua ya 5 | Ingiza IPv4 na/au IPv6 thamani za mtandao kulingana na mazingira ya mtandao wako. Thamani zinazohitajika ni:
• Anwani |
Hatua ya 6 | Sanidi DNS. |
Hatua ya 7 | Bofya OK. |
Baada ya kuweka mipangilio ya mtandao, sasa uko tayari kukamilisha usakinishaji wa SSM On-Prem. Nenda kwa hatua ya 8. | |
Hatua ya 8 | Dirisha Ibukizi kwa Sanidi Nenosiri la Mfumo maonyesho. Ingiza salama Nenosiri la Linux SSH kwa ufikiaji wa SHELL.
KUMBUKA: Hii ni tofauti na nenosiri la msimamizi wa UI. Tafadhali weka nenosiri hili mahali salama kwa kuwa hakuna chaguo la kurejesha nenosiri. |
Hatua ya 9 | Ingiza tena Nenosiri. |
Hatua ya 10 | Bofya OK.
Usanidi wa awali sasa umekamilika, subiri usakinishaji ukamilike (takriban 10-15 mins) kabla ya kufungua programu. |
KUMBUKA: Inashauriwa utengue picha ya ISO kutoka kwa mfumo baada ya usanikishaji na uwashe tena seva. Mfumo wa SSM On-Prem huinuka kiatomati.
Kuchagua Pro Profile
SSM On-Prem hutoa pro mbilifiles.
- Kiwango cha Profile: Utaombwa upate ganda chaguo-msingi la centos na chaguo la kutumia kiweko cha On-Prem. Huyu profile hutoa vipengele vya usalama vya kawaida vinavyohitajika na mashirika yasiyo ya ulinzi. Vipengele hivi ni pamoja na:
o Ufunguo wa kusaini wa Sha 256 uliongeza usalama wa kiraka kwa kuongeza ufunguo wa kutia sahihi wa sha256
o LDAP Secure SSM On-Prem inasaidia tls (Usalama wa Tabaka la Usafiri) na kuingia kwa maandishi wazi. LDAP hulazimisha usanidi sahihi wa seva pangishi, mlango, bind dn, na nenosiri. Ikiwa vigezo hivi si sahihi au havijaingizwa utapokea ujumbe wa hitilafu.
o Vipengele vya ziada vya usalama ni pamoja na:
• Kumlazimisha Msimamizi kusasisha nenosiri la mfumo wakati wa usakinishaji
• Usiruhusu kubadilisha nenosiri la msimamizi kurudi kwa nenosiri chaguo-msingi.
• Kuongeza/Kufuta Mtumiaji sasa kunarekodiwa kwenye Kumbukumbu ya Tukio.
• Ondoa kiotomatiki Watumiaji kwenye mfumo wakati wamekaa bila kufanya kitu kwa dakika 10. - DISA STIG Profile: Unapoingia kwenye ganda, unawekwa kwenye kiweko kilichoidhinishwa ambacho kitazuia ufikiaji wa mizizi na kukuwekea kikomo cha kutumia tu amri za kiweko zilizoidhinishwa kwenye dashibodi ya On-Prem. Chagua mtaalamu huyu wa usalamafile wakati wa ufungaji ikiwa kufuata STIP kunahitajika. Hii profile uteuzi unawezesha huduma za usalama zinazohitajika kwa mifumo ya usalama ya Idara ya Ulinzi. Kwa kuongezea, huduma zinawezeshwa na pro hiifile uteuzi unafuata Mwongozo wa Utekelezaji wa Ufundi wa Usalama) Viwango vya STIG. Vipengele vya STIG ni pamoja na:
o Udhibiti wa cheti cha kivinjari ambapo cheti cha kivinjari na mfumo umewezeshwa. Kipengele hiki huruhusu mteja kuagiza cheti chake kupitia kivinjari kwenye saraka ya eneo lao.
o Udhibiti wa nenosiri ambao humruhusu Mtumiaji kuweka nguvu ya nenosiri na mapumziko/utaratibu wa kurejesha nenosiri. Vichupo vipya vimeongezwa katika Wijeti ya Usalama kwa ajili ya kuweka vigezo vya kuisha muda wa nenosiri pamoja na mipangilio mahususi ya nenosiri ili kuunda uwezo mkubwa wa kuongeza nenosiri.
o ADFS: ADFS ya OAuth huongeza usaidizi wa Huduma za OAuth Active Directory Federation kwa LDAP.
o Saraka inayotumika (OAUTH2): Huongeza usaidizi wa Huduma za Saraka Inayotumika pamoja na usaidizi wa Saraka Inayotumika kwa uingizaji wa kikundi cha LDAP.
Nyaraka / Rasilimali
![]() |
Meneja wa Programu Mahiri wa CISCO Kwenye Prem [pdf] Mwongozo wa Mtumiaji Kidhibiti cha Programu Mahiri Kwenye Prem, Kidhibiti Programu Kwenye Prem, Kidhibiti Kwenye Prem |