配置说明和实施效果 以截图的方式逐一描述定制版本的新增功能,并按步骤说明实施步骤,以及实施后的效果。国际市场版本尤其要尽可能详细 一、支持新国密加密卡硬件定制 1.设备加密卡读卡器插入管理员卡 2.在sslvpn控制台,系统设置-密码卡管理-IC卡管理页面,添加管理员卡 file:///C:/Users/ADMINI~1/AppData/Local/Temp/msohtmlclip1/01/clip_image001.png 3.输入保护密码,IC卡默认密码为12345678。 file:///C:/Users/ADMINI~1/AppData/Local/Temp/msohtmlclip1/01/clip_image002.png 4.读卡器插入操作员卡 5.添加操作员卡 file:///C:/Users/ADMINI~1/AppData/Local/Temp/msohtmlclip1/01/clip_image003.png 6.输入保护密码,IC卡默认密码为12345678。 file:///C:/Users/ADMINI~1/AppData/Local/Temp/msohtmlclip1/01/clip_image004.png 7.查看IC卡状态 file:///C:/Users/ADMINI~1/AppData/Local/Temp/msohtmlclip1/01/clip_image005.png IC卡管理页面的编辑权限,以及设备国密证书更新需要管理员权限。 加密卡正常工作需要操作员权限,如果没有操作员权限,则无法连接sslvpn。 权限控制说明: file:///C:/Users/ADMINI~1/AppData/Local/Temp/msohtmlclip1/01/clip_image006.png 每个加密卡配备3张管理员卡和一张操作员卡,可以依次插入卡进行添加。 权限变更条件: 管理员权限(以下任一): 添加管理员卡,自动登录管理员卡用户 登录管理员卡(已添加过),使已登录管理员数大于管理员数目的50% 操作员权限(以下任一): 权限由无权限变成管理员权限时(添加管理员卡,登录管理员卡)自动具有操作员权限(不管是否添加操作员卡) 添加操作员卡,自动具有操作员权限 登录操作员卡(已添加过) 无权限(以下任一): 只有管理员权限时,删除管理员卡导致已登录管理员数目小于或等于管理员数目的50% 删除管理员权限和操作员权限 设备重启 状态为空(以下任一): 加密卡初始状态 IC卡管理页面重置加密卡。 添加管理员卡、添加操作员卡、用户登录、修改口令操作员需要IC卡插入读卡器。 按照IC卡箭头指向插入读卡器,读卡器红灯亮时代表插入成功。 页面操作时,报读卡器错误,可能原因是未插卡,或者保护密码错误 三、测试环境说明 详细说明测试环境,包括手机类型、程序兼容性覆盖、操作系统兼容性覆盖等。 立华5500支持sjk1238加密卡硬件 四、注意事项 使用注意事项和遗留问题概述 | | IC卡管理页面配置保存在加密卡中,设备后台不包含其配置信息 | | | | 加密卡硬件上集群同步有问题,该问题会合入正式版,因为要修改mod_mvcon(版本可能会变更,定制包解决则无法通用) | | IC卡页面添加卡时,不会区分插的是什么卡,比如插入操作员卡,添加管理员卡也能成功,当做管理员卡使用 | | | | 读卡器故障或者未接读卡器情况下操作IC卡管理页面会导致swcsmmgmt进程为D状态导致设备宕机 | |
五、升级步骤 需说明客户、客服、储运如何升级,是否支持在线升级 注意一些特殊情况,如:历史定制版本上升级;客户如果是beta包,是否必须先升级到正式版本。 此定制在M7.6.0基础上制作,使用支持国密IC卡的新硬件,新硬件烧M7.6.0 32G母盘 1.烧M7.6.0 32G母盘 2.打本次的定制包: 1、包名:20171123_custom-built-svpnM7.6.0-i-SJK1238-IC-SSL-2017110101.ssu MD5:0B7704ED2593173A91590332FDF67CE7 设备是否会重启:是 【规定】 1、 不可通过修改appversion值等手段,在此定制的基础上进行后续通用版本的升级。若确需升级,请和产品线主管申请进行无影响的评估,征得其同意方可。 2、 要有机制检查原版本是否为定制(如版本号字段校验、文件校验等方式),以防止把定制版本升级后导致原有定制功能失效,或引发其它产品事故。 六、降级 不支持降级,或者降级的说明 不支持 七、兼容性支持 可以打哪些补丁,用什么升级客户端 不支持 八、硬件平台(如为硬件定制相关,由硬件体系描述) 不涉及 平台 | | | | | | | ETH0 ETH1 ETH2 ETH3 ETH4 ETH5 | | CPU: MEM: HDD: CF: RAID: NIC: |
九、其它必要说明 双机说明: 集群和双机部署下,IC卡管理页面配置独立,不会同步,IC卡的配置保存在加密卡中 Bypass说明:无 通过某些特殊方式恢复默认配置的说明:不支持恢复默认配置 在启动的过程中能否直通的说明:无 |