Archiving and Restoring Logs and Configuration Data . . . . . . . . . . . . . . . . . . . . . 178
Archiving Logs and Configuration data . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 178
Restoring Logs and Configuration Data . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 179
Configuring High Availability Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 180
Enabling and Disabling High Availability Processes . . . . . . . . . . . . . . . . . . . 180
Configuring Other High Availability Options . . . . . . . . . . . . . . . . . . . . . . . . . . 181
Backing Up the Database Locally . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 181
Restoring the Database . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 182
Validating the Database Recovery Process . . . . . . . . . . . . . . . . . . . . . . . . . . 182
Changing the HA Server IP Address . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 183
Relocating the Database . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 183
Archiving the GUI Server Database and Device Server Log Database . . . . . . 183
Installing NSM On a New System . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 183
Moving the Databases to the New System . . . . . . . . . . . . . . . . . . . . . . . . . . 184
Installing a Trivial File Transfer Protocol Server . . . . . . . . . . . . . . . . . . . . . . . . . . . 185
Installing a TFTP Server on Linux . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186
Installing a TFTP Server on Solaris . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186
Modifying Timeout Values on the Device Server . . . . . . . . . . . . . . . . . . . . . . . . . . 187
Downgrade Procedures . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 188
Removing the Management System . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 188
Uninstalling the User Interface . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 190
Part 2
Appendixes
Appendix A
Technical Overview of the NSM Architecture . . . . . . . . . . . . . . . . . . . . . . . . . 193
About the Management System . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 194
GUI Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 194
Device Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 195
HA Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 195
About the NSM User Interface . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 195
About Managed Devices . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 195
Server Communications . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 195
Communication Ports and Protocols . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 196
Using the Secure Server Protocol . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 197
Communications with Devices Running ScreenOS 5.X and Later . . . . . . . . . . . . 198
Communications with Device Management Interface-Compatible Devices . . . . 199
Creating a Separate Management Network . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 199
Appendix B
Hardware Recommendations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 201
Standalone or Distributed System for GUI Server and Device Server . . . . . . . . . . 201
Network Card Requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 202
Configuring Multiple Network Interface Cards . . . . . . . . . . . . . . . . . . . . . . . . 202
Memory Requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 202
GUI Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 202
Device Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 203
UI Client . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 204
Storage Space Requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 204
GUI Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 204
Audit Log . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 204
Error Log . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 205
xi
Copyright © 2010, Juniper Networks, Inc.
Table of Contents
Содержание NETWORK AND SECURITY MANAGER 2010.4 - REV1
Страница 6: ...Copyright 2010 Juniper Networks Inc vi...
Страница 14: ...Copyright 2010 Juniper Networks Inc xiv Network and Security Manager Installation Guide...
Страница 22: ...Copyright 2010 Juniper Networks Inc xxii Network and Security Manager Installation Guide...
Страница 24: ...Copyright 2010 Juniper Networks Inc 2 Network and Security Manager Installation Guide...
Страница 42: ...Copyright 2010 Juniper Networks Inc 20 Network and Security Manager Installation Guide...
Страница 70: ...Copyright 2010 Juniper Networks Inc 48 Network and Security Manager Installation Guide...
Страница 92: ...Copyright 2010 Juniper Networks Inc 70 Network and Security Manager Installation Guide...
Страница 152: ...Copyright 2010 Juniper Networks Inc 130 Network and Security Manager Installation Guide...
Страница 214: ...Copyright 2010 Juniper Networks Inc 192 Network and Security Manager Installation Guide...
Страница 239: ...PART 3 Index Index on page 219 217 Copyright 2010 Juniper Networks Inc...
Страница 240: ...Copyright 2010 Juniper Networks Inc 218 Network and Security Manager Installation Guide...
Страница 244: ...Copyright 2010 Juniper Networks Inc 222 Network and Security Manager Installation Guide...