W支持基于NETCONF的北向管理接口,管理员可以通过NETCONF客户端对设备进行配置和管理。 组网需求如 图1所示,用户希望通过NETCONF客户端来管理和配置FW。 图1 通过NETCONF客户端管理FW
配置思路本举例主要关注FW与NETCONF客户端对接部分的配置,其余配置略去。请注意在实际环境中配置相应的路由以保证设备之间的路由可达。NETCONF客户端侧的配置请参见对应的手册。
数据规划
FW 接口 接口号:GigabitEthernet 0/0/0 IP地址:10.0.0.2/24 访问管理:netconf 管理网口,与NETCONF客户端之间网络可达。 如果不使用管理口,还需要将端口加入安全区域。
管理员 用户名:netconf-admin 密码:Myadmin@123 认证方案:admin_local 级别:15 服务类型:API -
NETCONF端口 1025 -
NETCONF客户端 IP地址 10.0.0.11/24 -
端口 10020 -
操作步骤配置管理口的IP地址。配置管理口访问管理,允许NETCONF类型的协议通过。
选择“网络 > 接口”,单击管理口所在行的 。
配置管理员以及对应的服务类型和认证类型。
选择服务类型为“API”,该管理员级别即为15。 选择“系统 > 管理员 > 管理员”,单击“新建”。
配置北向参数。
选择“系统 > 管理员 > 设置”。
|