国内服务器
亚洲服务器
欧洲服务器
北美洲服务器
南美洲服务器
大洋洲服务器
非洲服务器

首页>>IDC资讯

SDWAN域名系统 (DNS)

发表时间:2023-01-31 10:38:30

SDWAN域名系统 (DNS)

如果您使用DNS服务器来解析主机名并且可以通过方案0传输本地访问该服务器,则可能需要DNS。您可能需要DNS来解析vBond或NTP服务器名称。DNS使用UDP端口53。

超文本传输??协议安全(HTTPS)(vManage)

HTTPS为管理员用户或操作员提供对vManage的安全访问,可以通过方案0接口访问。可使用TCP端口443或8443访问vManage。

vManage使用HTTPS(TCP端口443)访问多种服务,例如证书服务和即插即用门户。对Symantec/Digicert证书,目标主机是certmanager.blu.websecurity.symauth.net,对CiscoPKI证书,目标是cloudso.cisco.com,然后是apx.cisco.com。如果同步到Cisco即插即用门户以自动下载广域网边沿路由器授权序列号列表,vManage还需要通过目标cloudso.cisco.com访问HTTPS,然后是apx.cisco.com。

确保SDWAN装备上方案0内传输接口下的隧道上也允许任何其他所需协议。通过vManageGUI,您可以启用和禁用方案接口功能模板中隧道接口下的协议。通过CLI,命令是tunnelinterface下的allowservice[protocol]。您可能需要斟酌在所有SDWAN装备上启用ntp和dns,并在控制器上启用netconf。在为证书安装目的部署控制器时,您应当斟酌在控制器上启用ssh。确保网络中的任何防火墙也允许这类通讯。

如果可能,请在传输接口上禁用ssh。来自vManage的SSH已加密并遍历覆盖层,因此如果可以建立vManage控制连接,则无需在接口上允许本地SSH。如果允许SSH并且有人尝试SSH会话并连续5次输入毛病的登录信息,则会对该用户强迫履行15分钟的严格锁定期。在该时间内的任何登录尝试都会重置计时器并可能触发无穷期锁定条件。还建议使用netadmin权限配置辅助用户名和密码。

上一篇 下一篇
最新文章

如何提高云服务器的安全系数

香港独立IP空间有什么优势

香港空间影响百度收录吗

为啥要租用美国VPS

VPS的缺点有哪些

香港vps作用在哪里

VPS的优点有哪些

外贸网站为啥选择美国vps

VPS能建多少个网站

VPS要如何选择位置

相关文章

Hostturka : 19$/月/1C1G50G硬盘/500G流量/土耳其/双IP

香港服务器网站测试: 探索优势与应对挑战

OPEN AI推出的sora怎样使用,sora内测资历申请教程

美国海外cn2服务器有哪些功能

美国大型服务器:助力数字化时期的强大引擎

美国服务器租用租赁:优良服务助力您的业务发展

亚马逊云主机怎样使用教程

香港服务器遭受DDoS攻击,应对措施和保护策略详解

香港服务器租赁活动:稳定可靠的网络解决方案

探秘SEO职业:岗位、技能与前景

X

截屏,微信识别二维码

微信号:muhuanidc

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!