插卡说明
  

lwd 22171人觉得有帮助

{{ttag.title}}
配置说明和实施效果
以截图的方式逐一描述定制版本的新增功能,并按步骤说明实施步骤,以及实施后的效果。国际市场版本尤其要尽可能详细
一、支持新国密加密卡硬件定制
1.设备加密卡读卡器插入管理员卡
2.在sslvpn控制台,系统设置-密码卡管理-IC卡管理页面,添加管理员卡
file:///C:/Users/ADMINI~1/AppData/Local/Temp/msohtmlclip1/01/clip_image001.png
3.输入保护密码,IC卡默认密码为12345678。
file:///C:/Users/ADMINI~1/AppData/Local/Temp/msohtmlclip1/01/clip_image002.png
4.读卡器插入操作员卡
5.添加操作员卡
file:///C:/Users/ADMINI~1/AppData/Local/Temp/msohtmlclip1/01/clip_image003.png
6.输入保护密码,IC卡默认密码为12345678。
file:///C:/Users/ADMINI~1/AppData/Local/Temp/msohtmlclip1/01/clip_image004.png
7.查看IC卡状态
file:///C:/Users/ADMINI~1/AppData/Local/Temp/msohtmlclip1/01/clip_image005.png
IC卡管理页面的编辑权限,以及设备国密证书更新需要管理员权限。
加密卡正常工作需要操作员权限,如果没有操作员权限,则无法连接sslvpn。
权限控制说明:
file:///C:/Users/ADMINI~1/AppData/Local/Temp/msohtmlclip1/01/clip_image006.png
每个加密卡配备3张管理员卡和一张操作员卡,可以依次插入卡进行添加。
权限变更条件:
管理员权限(以下任一):
添加管理员卡,自动登录管理员卡用户
登录管理员卡(已添加过),使已登录管理员数大于管理员数目的50%
操作员权限(以下任一):
权限由无权限变成管理员权限时(添加管理员卡,登录管理员卡)自动具有操作员权限(不管是否添加操作员卡)
添加操作员卡,自动具有操作员权限
登录操作员卡(已添加过)
无权限(以下任一):
只有管理员权限时,删除管理员卡导致已登录管理员数目小于或等于管理员数目的50%
删除管理员权限和操作员权限
设备重启
状态为空(以下任一):
加密卡初始状态
IC卡管理页面重置加密卡。
添加管理员卡、添加操作员卡、用户登录、修改口令操作员需要IC卡插入读卡器。
按照IC卡箭头指向插入读卡器,读卡器红灯亮时代表插入成功。
页面操作时,报读卡器错误,可能原因是未插卡,或者保护密码错误
三、测试环境说明
详细说明测试环境,包括手机类型、程序兼容性覆盖、操作系统兼容性覆盖等。
立华5500支持sjk1238加密卡硬件
四、注意事项
  
使用注意事项和遗留问题概述
  
如何防范或规避
IC卡管理页面配置保存在加密卡中,设备后台不包含其配置信息
集群同步必须加密卡能正常使用(即具有操作员权限)
添加操作员卡
加密卡硬件上集群同步有问题,该问题会合入正式版,因为要修改mod_mvcon(版本可能会变更,定制包解决则无法通用)
IC卡页面添加卡时,不会区分插的是什么卡,比如插入操作员卡,添加管理员卡也能成功,当做管理员卡使用
按照IC卡物理名称标识正确操作
IC卡口令只支持英文字母和数字
读卡器故障或者未接读卡器情况下操作IC卡管理页面会导致swcsmmgmt进程为D状态导致设备宕机
读卡器如果故障,及时更换读卡器
五、升级步骤
需说明客户、客服、储运如何升级,是否支持在线升级
注意一些特殊情况,如:历史定制版本上升级;客户如果是beta包,是否必须先升级到正式版本。
此定制在M7.6.0基础上制作,使用支持国密IC卡的新硬件,新硬件烧M7.6.0 32G母盘
1.烧M7.6.0 32G母盘
2.打本次的定制包:
1、包名:20171123_custom-built-svpnM7.6.0-i-SJK1238-IC-SSL-2017110101.ssu
   MD5:0B7704ED2593173A91590332FDF67CE7
设备是否会重启:是
【规定】
1、  不可通过修改appversion值等手段,在此定制的基础上进行后续通用版本的升级。若确需升级,请和产品线主管申请进行无影响的评估,征得其同意方可。
2、  要有机制检查原版本是否为定制(如版本号字段校验、文件校验等方式),以防止把定制版本升级后导致原有定制功能失效,或引发其它产品事故。
六、降级
不支持降级,或者降级的说明
不支持
七、兼容性支持
可以打哪些补丁,用什么升级客户端     
不支持
八、硬件平台(如为硬件定制相关,由硬件体系描述)
不涉及
  
平台
  
内部型号
外部型号
网络接口说明
新研祥D525
M5100
M5100-IAM
ETH0  ETH1 ETH2 ETH3 ETH4 ETH5
详细硬件配置
CPU
  
MEM
  
HDD
  
CF
  
RAID
  
NIC
九、其它必要说明
双机说明: 集群和双机部署下,IC卡管理页面配置独立,不会同步,IC卡的配置保存在加密卡中
Bypass说明:无
通过某些特殊方式恢复默认配置的说明:不支持恢复默认配置
在启动的过程中能否直通的说明:无

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

Sangfor_闪电回_朱丽 发表于 2017-12-18 10:09
  
从文字上看,是一个非常棒的分享,可是楼主,图片丢啦,快帮忙找回来
发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
安装部署配置
技术盲盒
技术笔记
干货满满
产品连连看
2023技术争霸赛专题
每周精选
信服课堂视频
功能体验
秒懂零信任
新版本体验
GIF动图学习
运维工具
技术晨报
功能咨询
通用技术
自助服务平台操作指引
问题分析处理
标准化排查
纪元平台
排障笔记本
华北区交付直播
技术咨询
畅聊IT
专家问答
技术圆桌
每日一记
用户认证
原创分享
解决方案
VPN 对接
项目案例
地址转换
存储
技术争霸赛
深信服技术支持平台
卧龙计划
北京区每日一练
答题自测
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
流量管理
云计算知识
sangfor周刊
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
终端接入
授权
设备维护
资源访问
虚拟机
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV

本版版主

26
76
83

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人