• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • BOB登陆 人才研學中心
  • 關於我們

05-三層技術-IP業務配置指導

目錄

11-HTTP重定向配置

本章節下載 11-HTTP重定向配置  (123.44 KB)

11-HTTP重定向配置


1 HTTP重定向

1.1  HTTP重定向簡介

HTTP重定向是一種將用戶的HTTP/HTTPS請求轉到某個指定URL的方法。目前,HTTP重定向主要用於802.1X/MAC地址認證/Web認證/端口安全的URL重定向功能、802.1X的EAD快速部署以及Portal等需要對用戶的HTTP/HTTPS請求進行重定向的業務。

1.2  HTTP重定向配置任務簡介

對於HTTP請求報文無需進行任何配置,對於需要對用戶HTTPS請求進行重定向的業務需進行以下配置:

(1)     配置對HTTPS報文進行重定向的內部偵聽端口號

(2)     (可選)配置HTTPS重定向服務關聯的SSL服務器端策略

1.3  配置對HTTPS報文進行重定向的內部偵聽端口號

1. 功能簡介

隻有配置了對HTTPS報文進行重定向的內部偵聽端口號,設備才會對HTTPS報文進行重定向。

2. 配置限製和指導

為了避免端口號衝突導致服務不可用,需確保內部偵聽端口號不是知名協議使用的端口號,且不能被其它基於TCP協議的服務占用。已被其他服務占用的TCP端口號可以通過display tcp命令查看,該命令的詳細介紹請參見“三層業務-IP業務”中的“IP性能優化”。

多次執行本命令,最後一次執行的命令生效。

3. 配置步驟

(1)     進入係統視圖。

system-view

(2)     配置對HTTPS報文進行重定向的內部偵聽端口號。

http-redirect https-port port-number

缺省情況下,對HTTPS報文進行重定向的內部偵聽端口號為6654。

1.4  配置HTTPS重定向服務關聯的SSL服務器端策略

1. 功能簡介

SSL服務器端策略是設備作為SSL服務器時使用的SSL參數。缺省情況下,HTTPS重定向服務使用自簽名證書,SSL參數均為缺省值。這種方式簡化了配置,但是存在安全隱患。因此,可通過配置SSL服務器端策略,並將其與HTTPS重定向服務進行關聯,來增強HTTPS重定向服務的安全性。關於SSL的詳細描述,請參見“安全配置指導”中的“SSL”。

2. 配置限製和指導

如果關聯的SSL服務器端策略不存在,則無法完成HTTPS報文的重定向。允許用戶先關聯一個不存在的SSL服務器端策略,再對該策略進行相關配置。

修改SSL服務器端策略會立即生效。

多次執行本命令,最後一次執行的命令生效。

3. 配置步驟

(1)     進入係統視圖。

system-view

(2)     指定HTTPS重定向服務關聯的SSL服務器端策略。

http-redirect ssl-server-policy policy-name

缺省情況下,HTTPS重定向服務未與SSL服務器端策略關聯,HTTPS重定向服務使用自簽名證書。

 

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們