Sun ONE logo      上一页      目录      索引      下一页     

Sun ONE Portal Server 6.2 安装指南

第 1 章
规划安装过程

在安装 Sun™ ONE Portal Server 软件之前,必须仔细规划安装过程。您应该了解安装软件的封装方法、系统要求及必备知识,以便成功完成安装过程。

本章包含以下部分:


Sun ONE Portal Server 概述

Sun ONE Portal Server 6.2 产品向终端用户提供了一个门户桌面,通过它可访问资源和应用程序。Sun ONE Portal Server 软件同时还提供了搜索引擎基础结构,利用它可从门户桌面中组织并访问内部网内容。另外,在此版本中,“通讯频道”现在与 Sun ONE Portal Server 软件一起安装。通讯频道包括邮件、日历、通讯录以及即时讯息传递频道。

Sun ONE Portal Server 6.2 版本同时还提供 Secure Remote Access 支持,可使远程用户通过 Internet 安全地访问其所在组织的网络及其服务。此外,可为贵组织提供一个安全的 Internet 门户,从而使所有目标用户 - 雇员、商业合作伙伴以及普通公众能够访问其内容、应用程序和数据。

Sun ONE Portal Server 软件还包括为从 Sun ONE Portal Server 先前版本升级的站点提供的数据迁移工具。

Sun ONE Portal Server 软件以下各层提供了各种功能和服务,如网络应用程序容器(通过 Sun™ ONE Web Server 软件或 Sun™ ONE Application Server)、用户、服务与策略管理、验证与单一登录、管理控制台(通过 Sun™ ONE Identity Server 软件)、目录模式与数据存储(通过 Sun™ ONE Directory Server 软件)以及协议支持(通过标准浏览器软件)。Sun ONE Portal Server 软件单独安装,该软件将利用这些服务,而不是在 Sun ONE Portal Server 软件本身实现这些服务。


注意

Sun ONE Portal Server 可作为 Sun Java™ Enterprise System 的捆绑产品购买。请参阅 Java Enterprise System 安装文档。


Sun ONE Portal Server 组件

Sun ONE Portal Server 由几个不同功能的组件组成。这些组件可以安装在有 Portal Server 的节点(称作 Portal Server 节点)或没有 Portal Server 的节点(称作单独节点)上。表 1-1 中列出了可安装组件及其描述,以及可以安装这些组件的节点。

表 1-1 Sun ONE Portal Server 组件

组件

描述

节点

Sun ONE Portal Server

向终端用户提供了一个门户桌面,通过它可访问资源和应用程序,同时该组件还提供了搜索引擎基础结构。

子组件包括:

  • Secure Remote Access 支持 - 用于配置 Sun ONE Portal Server 与网关、“Netlet 代理”和“重写器代理”通讯。
  • 示例门户 - 用于提供示例“桌面”。
  • Secure Remote Access 示例
  • 迁移工具

Portal Server 节点

网关

此组件在源自 Internet 与公司内部网的远程用户会话之间提供界面和安全屏障。

Portal Server 节点,单独节点

Netlet 代理

此组件将安全通道从客户机经由网关扩展到驻留在内部网中的“Netlet 代理”。它限制非武装区 (DMZ) 与内部网之间的防火墙中所打开的端口数量。

“Netlet 代理”是可选组件。可以选择不安装它,或以后再安装。

不能将其安装在网关节点上。

Portal Server 节点,单独节点

重写器代理

此组件将安全连接从网关扩展到 Portal Server。

安装“重写器代理”可以将 HTTP 请求重定向到重写器“代理”,而不是直接重定向到目的主机。然后,由“重写器代理”将请求发送到目的服务器。如果未指定代理,那么当用户试图访问其中一台内部网计算机时,网关组件将会直接连接到内部网计算机。

Portal Server 节点,单独节点。

安装指导方针

安装时,请考虑如下指导方针:

迁移指导方针

Sun ONE Portal Server 6.2 支持从 iPlanet™ Portal Server 3.0 服务包 3a、服务包 4 或 服务包 5 迁移。迁移工具将随 Sun ONE Portal Server 产品一同自动安装。

对于单系统迁移,可将 Sun ONE Portal Server 6.2 安装在 iPlanet Portal Server 3.0(服务包 3a、服务包 4 或服务包 5)系统上。

有关迁移的详细信息,请参阅 Sun ONE Portal Server 6.2 Migration Guide

升级指导方针

Sun ONE Portal Server 6.2 支持从 Sun ONE Portal Server 6.0 和 6.1 版本升级。升级工具将作为 Sun ONE Portal Server 的一部分,由 Java Enterprise System 安装程序进行安装。

有关升级的详细信息,请参阅 Sun ONE Portal Server 6.2 Migration Guide

安装方案

Sun ONE Portal Server 6.2 产品包括对 Secure Remote Access 的支持,可在开放门户模式或安全门户模式下安装。

开放模式

Sun ONE Portal Server 软件可以在开放模式下,即,无网关状态下进行安装。

单服务器安装

图 1-1 展示在一台机器上安装 Sun ONE Portal Server、Sun ONE Identity Server、网络容器以及 Sun ONE Directory Server 的示例。

图 1-1 单个机器安装

This figure shows the deployment of Sun ONE Portal Server internal and external components on a single machine.[D]

多服务器安装

图 1-2 展示通过使用另外一台机器上的 Sun ONE Directory Server,在多台机器上安装 Sun ONE Portal Server、Sun ONE Identity Server 以及网络容器的示例。

图 1-2  

此图显示在多台机器上安装 Sun ONE Portal Server 的情况。使用另外一台机器上的 Sun ONE Directory server,在多台机器上安装的 Sun ONE Portal Server、Sun ONE Identity Server 以及 Sun ONE Web Server。[D]

多台机器安装

安全模式

根据终端用户及系统要求,可以将网关、“Netlet 代理”或“重写器代理”安装在一台带有 Portal Server 的机器上,或将它们分别安装在单独的机器上。通常不建议将单机部署用于生产环境。

Portal Server 还支持包括与多台服务器进行通信的多个网关的安装组。图 1-3 显示包含多个网关及服务器组件的 Portal Server 安装简图。

有关其它配置的信息,请参阅 Sun ONE Portal, Secure Remote Access 6.2 Deployment Guide

图 1-3 多网关与服务器组件安装

Multiple多网关与服务器组件安装

图 1-3 显示 Secure Remote Access 部署示例,由以下组件组成:

将来自“浏览器 1”和“浏览器 2”的 HTTP 和 Netlet 请求定向到负载平衡器。负载平衡器再将这些请求定向到可用的网关。

来自“浏览器 1”的 HTTP 请求定向到“网关 1”。“网关 1”再将该请求依次定向到配置在 Sun ONE Portal Server 1 上的“重写器代理”。在无“重写器代理”的情况下,对多个内部网主机的 HTTP 请求会导致在防火墙中打开多个端口。“重写器代理”能够确保在防火墙中仅打开一个端口。“重写器代理”还可将 SSL 通信量从“网关”扩展到 Portal Server 节点。

来自“浏览器 2”的 HTTP 请求定向到负载平衡器。负载平衡器再将该请求依次定向到“网关 2”。然后,该请求通过安装在 Sun ONE Portal Server 2 上的“重写器代理”从“网关 2”传递至“其它主机 2”。

来自“浏览器 2”的 Netlet 请求由负载平衡器定向到“网关 2”。“网关 2”再将该请求经由安装在 Sun™ ONE Portal Server 2 上的“Netlet 代理”定向到所需的“应用程序主机 2”。


系统要求

在安装 Sun ONE Portal Server 软件之前,请确保您的系统满足以下要求。

操作系统要求

Sun ONE Portal Server 软件至少需要一个用户级 Solaris™ 8 操作系统或 Solaris™ 9 操作系统。

硬件要求

为了重新安装软件,您的系统必须满足以下最低硬件要求:

表 1-2 硬件要求

硬件组件

Solaris™ 要求

操作系统

Solaris™ 8 或 Solaris™ 9 操作系统(SPARC 平台)

中央处理器

Sun SPARC 或 Solaris™ 操作系统 (x86 Platform Edition) 工作站

随机存储器

评测安装需要 512 MB

部署需要 1.2 GB

磁盘空间

Sun ONE Portal Server 及关联应用程序需要 1 GB

必需的软件组件

Sun ONE Portal Server

对于 Sun ONE Portal Server 安装,以下软件产品是必需的,并且必须在安装 Portal Server 之前安装这些软件产品。

请在安装 Sun ONE Portal Server 之前安装这些软件产品。

网关

要在单独的节点上独立安装网关,以下软件是必需的:

Netlet 代理

要在独立的节点上单独安装“Netlet 代理”,以下软件是必需的:

重写器代理

要在独立的节点上单独安装“重写器代理”,以下软件是必需的:

建议使用的浏览器

支持使用下列浏览器来进行管理以及访问 Sun ONE Portal Server 桌面:


Sun ONE Portal Server 清单

在 Sun ONE Portal Server 安装期间定义的参数取决于所选择安装的组件。以下清单说明下列各项所需的参数:

有关特定网络容器所需的安装信息,请参阅“网络容器清单”

根据所执行的安装类型,您可以选择使用或不使用以下清单中显示的所有值。使用“Java Enterprise System 安装程序”时,可以同时安装若干组件产品,或者在安装期间执行不同级别的配置。

如果选择使用 Java Enterprise System 进行自定义安装或最小化安装,您需要使用以下清单中列出的值。

如果执行最小化安装,则需要使用 Sun ONE Portal Server 配置器脚本来配置 Portal Server 安装过程。

Sun ONE Portal Server 及 Secure Remote Access

表 1-3 包含三列,其中列出了在 Portal Server 安装过程中,或在最小化安装后进行配置时可能需要用到的所有值。根据所执行的安装类型,使用的值可能不同。

表 1-3 是假定网络服务器部署时的示例清单。如果是在 Sun ONE Application Server、BEA WebLogic 或 IBM WebSphere Application Server 上部署,请参阅“网络容器清单”部分中的网络容器值。

表 1-3 Sun ONE Portal Server 安装清单 

参数

默认值

描述

安装目录

组件安装目录

/opt

这是安装 Sun ONE Portal Server 软件的基本目录。

部署信息

部署类型

Sun ONE Web Server

可以将 Sun ONE Portal Server 部署在 Sun ONE Web Server、Sun ONE Application Server、BEA WebLogic Server 或 IBM WebSphere Application Server 上。

只有在安装 Sun ONE Portal Server 时,才需要此参数。

部署 URI

/portal

URI 是 Sun ONE Portal Server 使用的网络服务器或应用程序服务器上的空间。默认情况下,内容部署在 portal-server-install-root/SUNWps/web-apps/
Server-Instance/URI 中,其中 URI 的默认值是 /portal

部署 URI 的值必须有且仅有一条前导斜线。但部署 URI 不能仅为“/”自身。

网络容器信息 (Sun ONE Web Server)

安装目录

/opt/SUNWwbsvr

这是安装 Sun ONE Web Server 软件的基本目录。

实例

主机

默认值是全限定主机名。值为希望 Portal Server 使用的网络服务器实例。

实例名称不能含有空格。

文档根目录

/opt/SUNWwbsvr/docs

保存静态页的目录。在 Sun ONE Identity Server 安装期间创建此目录。

标识服务器信息

安装基本目录

/opt

这是安装 Sun ONE Identity Server 软件的基本目录。

内部 LDAP 验证用户口令

 

在 Sun ONE Identity Server 安装期间选择“内部 LDAP 验证用户口令”。

只有在安装 Sun ONE Portal Server 时,才需要此参数。

管理员 (amadmin) 口令

 

在 Sun ONE Identity Server 软件安装期间选择顶级管理员 (amadmin) 口令。

目录管理器 DN

cn=目录管理器

LDAP 目录管理器区别名 (DN)。

目录管理器口令

 

在安装 Sun ONE Directory Server 期间选择目录管理器口令。

Secure Remote Access 信息(用于配置 Secure Remote Access 支持)

网关协议

https

用于网关通信的“协议”。网关将使用“加密套接字层”(SSL) 进行通信。

Portal Server 域

portal-server-domain-name

安装 Sun ONE Portal Server 的机器的域名。

网关域

gateway-domain-name

网关计算机的域名。

网关端口

443

网关侦听端口。

网关配置文件名

默认的

这是“重写器代理”需要使用的网关配置文件。网关配置文件含有与网关配置相关的所有信息,诸如网关侦听所在端口、SSL 选项及代理选项。

可在网关管理控制台中创建多个配置文件,并将不同的网关实例与不同的配置文件相关联。

指定一个相同的配置文件名,即在安装 Sun ONE Portal Server 或 Secure Remote Access 支持时所使用的配置文件名。

请参阅 Sun ONE Portal Server, Secure Remote Access 6.2 Administrator's Guide 中的“创建网关配置文件”。

口令加密密钥

 

加密密钥的值。加密密钥位于

identity-server-installation-root
/SUNWam/lib/AMConfig.properties(作为参数 am.encryption.pwd)。

登录用户口令

 

允许非根访问管理员查看网关日志文件。

再次键入口令

 

再次键入以验证口令。

网关

表 1-4 网关安装清单 

参数

默认值

描述

协议

https

用于网关通信的协议。网关通常使用“加密套接字层”(SSL) 进行通信。

主机名

主机

安装网关的机器的全限定主机名。

子域

gateway-subdomain-name

网关计算机的子域名。

gateway-domain-name

网关计算机的域名。

IP 地址

host-ip-address

安装 Sun ONE Portal Server 的机器的 IP 地址。

指定已为 Sun ONE Portal Server 安装了 Sun ONE Identity Server 的机器的 IP 地址。

访问端口

443

网关计算机侦听端口。

网关配置文件名

默认的

网关配置文件含有与网关配置相关的所有信息,诸如网关侦听所在端口、SSL 选项及代理选项。

可在网关管理控制台中创建多个配置文件,并将不同的网关实例与不同的配置文件相关联。

指定一个相同的配置文件名,即在安装 Sun ONE Portal Server 或 Secure Remote Access 支持时所使用的配置文件名。

有关详细信息,请参阅 Sun ONE Portal Server, Secure Remote Access 6.2 Administrator's Guide 中的“创建网关配置文件”。

登录用户口令

 

允许非根访问管理员查看网关日志文件。

安装后启动网关

选中

自动启动网关(如果选中此选项)或以后手动启动它。

要手动启动网关,请使用位于 portal-server-install-root/SUNWps/bin 中的以下命令:

./gateway -n gateway-profile-name start

证书信息

组织

MyOrganization

您所在组织名。

部门

MyDivision

您所在部门名。

城市或地区

MyCity

您所在城市或地区名

州或省

MyState

您所在州名

两字母国家代码

us

您所在国家的两字母国家代码。

证书数据库口令

 

您可以选择任意口令。

再次键入口令

 

再次键入口令进行验证。

Netlet 代理

表 1-5 Netlet 代理安装清单 

参数

默认值

描述

主机名

hostname

希望安装“Netlet 代理”的机器的主机名。

子域

localhost-subdomain-name

安装“Netlet 代理”的机器的子域名。

localhost- domain-name

安装“Netlet 代理”的机器的域名。

IP 地址

host-ip-address

安装 Sun ONE Identity Server 的机器的 IP 地址。

指定已为 Sun ONE Portal Server 安装了 Sun ONE Identity Server 的机器的 IP 地址。

访问端口

10555

“Netlet 代理”侦听端口。

网关配置文件名

默认的

网关配置文件含有与网关配置相关的所有信息,诸如网关侦听所在端口、SSL 选项及代理选项。

可在网关管理控制台中创建多个配置文件,并将不同的网关实例与不同的配置文件相关联。

指定一个相同的配置文件名,即在安装 Sun ONE Portal Server 或 Secure Remote Access 支持时所使用的配置文件名。

有关详细信息,请参阅 Sun ONE Portal Server, Secure Remote Access 6.2 Administrator's Guide 中的“创建网关配置文件”。

登录用户口令

 

允许非根访问管理员查看网关日志文件。

安装后启动“Netlet 代理”

选中

自动启动“Netlet 代理”(如果选中此选项)或以后手动启动它。要手动启动“Netlet 代理”,请使用以下命令,该命令位于 netlet-proxy-install-root/SUNWps/bin

./netletd -n default start

证书信息

组织

MyOrganization

您所在组织名。

部门

MyDivision

您所在部门名。

城市或地区

MyCity

您所在城市或地区名。

州或省

MyState

您所在州或省名。

两字母国家代码

us

您所在国家的两字母国家代码。

证书数据库口令

 

您可以选择任意口令。

再次键入口令

 

再次键入口令进行验证。

重写器代理

表 1-6 重写器代理安装清单 

参数

默认值

描述

主机名

hostname

希望安装“重写器代理”的机器的主机名。

子域

localhost-subdomain-name

安装“重写器代理”的机器的子域名。

localhost- domain-name

安装“重写器代理”的机器的域名。

IP 地址

host-ip-address

安装 Sun ONE Identity Server 的机器的 IP 地址。

指定已为 Sun ONE Portal Server 安装了 Sun ONE Identity Server 的机器的 IP 地址。

访问端口

10443

“重写器代理”侦听端口。

网关配置文件名

默认的

网关配置文件含有与网关配置相关的所有信息,诸如网关侦听所在端口、SSL 选项及代理选项。

可在网关管理控制台中创建多个配置文件,并将不同的网关实例与不同的配置文件相关联。

指定一个相同的配置文件名,即在安装 Sun ONE Portal Server 或 Secure Remote Access 支持时所使用的配置文件名。

有关详细信息,请参阅 Sun ONE Portal Server, Secure Remote Access 6.2 Administrator's Guide 中的“创建网关配置文件”。

登录用户口令

 

允许非根访问管理员查看网关日志文件。

安装后启动“重写器代理”

选中

自动启动“重写器代理”(如果选中此选项)或以后手动启动它。

要手动启动“重写器代理”,请使用以下命令,该命令位于 rewriter-proxy--install-root/SUNWps/bin

./rwproxyd -n default start

证书信息

组织

MyOrganization

您所在组织名。

部门

MyDivision

您所在部门名。

城市或地区

MyCity

您所在城市或地区名。

州或省

MyState

您所在州或省名。

两字母国家代码

us

您所在国家的两字母国家代码。

证书数据库口令

 

您可以选择任意口令。

再次键入口令

 

再次键入口令进行验证。


网络容器清单

Sun ONE Portal Server 安装需要使用一些网络容器参数。以下清单说明 Sun ONE Portal Server 安装过程中所需的参数。请查看正在其上部署 Sun ONE Portal Server 产品的网络容器清单。

有关使用 Sun ONE Portal Server 所支持的应用程序服务器的详细信息,请参阅本指南中应用程序服务器部署部分的附录。

Sun ONE Web Server 清单

表 1-7 Sun ONE Portal Server 安装期间使用的 Sun ONE Web Server 值

参数

默认值

描述

安装目录

/opt/SUNWwbsvr

安装 Sun ONE Web Server 的基本目录。

实例

主机

希望 Portal Server 使用的网络服务器实例。

实例名称不能含有空格。

文档根目录

/opt/SUNWwbsvr/docs

保存静态页的目录。在 Sun ONE Identity Server 安装期间创建此目录。

Sun ONE Application Server 清单

表 1-8 Sun ONE Portal Server 安装期间使用的 Sun ONE Application Server 值 

参数

默认值

描述

安装目录

/opt/SUNWappserver7

安装 Sun ONE Application Server 的目录。

/var/opt/SUNWappserver7/
domains/domain1

Sun ONE Application Server 域包含一组实例。指定的域将包含由 Sun ONE Portal Server 使用的实例。必须已配置好此域。

实例

server1

将要部署 Sun ONE Portal Server 的 Sun ONE Application Server 实例的名称。此实例必须已被配置。

实例名称不能含有空格。

文档根目录

/var/opt/SUNWappserver7/
domains/domain1/server1/
docroot

保存静态页的目录。在 Sun ONE Identity Server 安装期间创建此目录。

管理员

admin

管理员用户 ID。

管理端口

4848

管理服务器的端口号。

管理口令

 

管理服务器口令。

BEA WebLogic Server 清单

表 1-9 Sun ONE Portal Server 安装期间使用的 BEA WebLogic Server 值 

参数

默认值

描述

安装目录

/bea/wlserver6.1

安装 BEA WebLogic Server 软件的目录。

mydomain

BEA WebLogic Server 域包含一组实例。指定的域将包含由 Sun ONE Portal Server 使用的实例。必须已配置好此域。

实例

myserver

将要部署 Sun ONE Portal Server 的 BEA WebLogic Server 实例的名称。此实例必须已被配置。

名称不能含有空格。

如果您正在管理服务器实例上安装 Sun ONE Portal Server,则应为管理服务器实例的名称。否则它就将是管理的服务器实例的名称。

文档根目录

/bea/wlserver6.1/config/
mydomain/applications/
DefaultWebApp

需要将文档根值 DefaultWebApp 部署到正在其上运行 Portal Server 软件的 BEA WebLogic Server 实例上。DefaultWebApp 是默认网络应用程序,静态内容服务于 BEA WebLogic Server 中的 DefaultWebApp 上。默认情况下,仅将 DefaultWebApp 部署到域 (mydomain) 及在 BEA WebLogic Server 安装期间定义或创建的服务器实例。这表明,如果您创建自己的 BEA WebLogic Server 或域,则需要通过将该目录复制到新服务器的部署目录,或通过使用 BEA WebLogic Server 管理控制台,将 DefaultWebApp 部署到 BEA WebLogic Server 或域。有关如何配置默认网络应用程序的详细信息,请参阅 BEA WebLogic Server 文档。

管理员

系统

管理员的用户 ID。

管理口令

 

系统口令。

管理协议

http

BEA WebLogic Server 管理服务器的运行协议。

管理端口

7001

运行 BEA WebLogic Server 管理服务器的端口。如果将 Sun ONE Portal Server 安装在 BEA WebLogic Server 管理服务器本身上,那么 Portal Server 的运行端口与 BEA WebLogic Server 的管理端口为同一端口。

IBM WebSphere Application Server 清单

表 1-10 Sun ONE Portal Server 安装期间使用的 IBM WebSphere Application Server 值

参数

默认值

描述

安装目录

/opt/WebSphere/AppServer

安装 IBM WebSphere Application Server 软件的目录。

虚拟主机

default_host

 

节点

machine-name

 

实例

Default_Server

将要部署 Sun ONE Portal Server 的实例名称。此实例必须已被配置。

无法将 Portal Server 安装至名称中含有短划线或空格的应用程序服务器实例或域中(例如,“Default-Server”或“Default Server”)。

有关重命名实例的说明,请参阅附录 C “IBM WebSphere Application Server”

文档根目录

/opt/IBMHTTPD/htdocs/
en_US

保存静态页的目录。在 Sun ONE Identity Server 安装期间创建此目录。



上一页      目录      索引      下一页     


版权所有 2003 Sun Microsystems, Inc. 保留所有权利。