一、统一门户aspace_portal方案使用要求和注意事项:
1、当前版本暂不支持linux客户端、信创终端、安卓移动端接入aSpace Portal;
2、仅支持LDAP、Radius用户接入aSpace Portal,本次使用LDAP对接(搭建的AD域服务器:10.0.0.4)。
3、当前仅支持密码认证的方式;
4、统一门户安装在VMP上默认配置[size=13.9333px]2C VCPU、4GB 内存、65GB 硬盘、千兆网卡即可,建议按照4C8G200G来配置,两台组建集群(10.0.0.5)。可以支持1000用户并发,目前客户侧是330点用户在使用,高峰期流量很小。如下图
二、搭建好AD域后,对接两套VDC导入用户账号密码信息,提前在两套VDC集群导出虚拟机和用户的关联关系。
另一套VDC和统一门户aspace_portal集群也是同理,都要对接AD域里面集团+分公司的账号密码信息即可。这里一定注意,不是对接集团的,分公司对接分公司的,是集团和分公司对接都对接包含集团和分公司的AD域用户信息。其他默认即可
三、统一门户aspace_portal组建集群很简单,按照用户手册操作即可,统一门户集群对接两套VDC集群如下:使用联动码对接即可。
3、如果客户前期是本地用户,要注意做完统一门户对接后,及时导出虚拟机和用户的关联关系。
五、华为、华三、锐捷交换机:如何将盒子中心端地址批量修从VDC集群地址批量改成统一门户集群地址。
华为、华三、锐捷交换机DHCP地址池都支持option 180 ascii 字段来批量修改盒子中心端地址;
华为命令:dhcp server option 180 ascii 10.0.0.25
华三命令:option 180 ascii 10.0.0.25
锐捷命令:option 180 ascii 10.0.0.25
a、华三:H3C交换机如何将盒子中心端地址批量修从VDC集群地址批量改成统一门户集群地址如下:
dhcp server ip-pool vlan-18
gateway-list 10.0.18.1
network 10.0.18.0 mask 255.255.255.0
dns-list 202.100.138.68 202.100.128.68
option 180 ascii 10.0.26.250
看上图,很清晰。滴滴滴
b 、华为:华为交换机也可以通过DHCP的扩展字段option 180 IP地址来批量修改盒子中心端地址。
interface Vlanif20
ip address 10.XXX.XXX.XXX 255.255.255.0
dhcp select interface
dhcp server excluded-ip-address 10.XXX.XXX.XXX 10.XXX.XXX.254
dhcp server dns-list 10.80.63.1 10.80.63.2
dhcp server option 180 ascii 10.0.26.250
最后这条很关键,干就完事。重启盒子后中心端地址就自动改了。
c、锐捷:锐捷交换机可以通过DHCP的扩展字段option 180 IP地址来批量修改盒子中心端地址。