Sun Java System Portal Server Secure Remote Access 7.2 管理指南

规则类型

根据规则中目标主机的指定方式,将 Netlet 规则分为两种类型。

静态规则

静态规则将目标主机指定为规则的一部分。如果创建静态规则,用户就无权指定所需的目标主机。在下面的示例中,sesta 是目标主机。

规则名称 

加密密码 

URL 

启用下载 Applet 

启用扩展会话 

将本地端口映射至目标服务器端口 

ftpstatic 

SSL_RSA_WITH_RC 4_128_MD5

null 

false 

true 

  • 本地端口:30021

  • 目标主机:sesta

  • 目标端口:21

可为静态规则配置多台目标主机和多个端口。有关示例,参见具有多个主机连接的静态规则

动态规则

在动态规则中,不会将目标主机指定为规则的一部分。用户可以在 Netlet 提供者中指定所需的目标主机。在下面的示例中,TARGET 是目标主机的占位符。

规则名称 

加密密码 

远程应用程序 URL 

启用下载 Applet 

启用扩展会话 

将本地端口映射至目标服务器端口 

ftpdynamic 

SSL_RSA_WIT H_RC4_128_MD5

null 

选中复选框 

选中复选框 

  • 本地端口:30021

  • 目标主机:TARGET

  • 目标端口:21

加密密码

根据加密密码,可将 Netlet 规则进一步分类如下:

规则名称 

加密密码 

远程应用程序 URL 

启用下载 Applet 

启用扩展会话 

将本地端口映射至目标服务器端口 

Telnet 

SSL_RSA_WITH_RC4 _128_SHA

null 

选中复选框 

选中复选框 

  • 本地端口:30000

  • 目标主机:TARGET

  • 目标端口:23

 

SSL_RSA_WITH_RC4 _128_MD5

       


注 –

尽管 Portal Server 主机可能启用了多个不同的密码,但用户可以只从作为 Netlet 规则一部分而配置的密码列表中进行选择。


有关 Netlet 所支持的密码列表,参见支持的密码

规则名称 

加密密码 

远程应用程序 URL 

启用下载 Applet 

启用扩展会话 

将本地端口映射至目标服务器端口 

Telnet 

SSL_RSA_WITH_RC4_128_MD5

null 

选中复选框 

选中复选框 

  • 本地端口:30000

  • 目标主机:TARGET

  • 目标端口:23

有关 Netlet 所支持的密码列表,参见支持的密码

支持的密码

支持的密码列出了 Netlet 支持的密码。

表 6–2 支持密码的列表

密码 

本机 VM 密码

KSSL_SSL3_RSA_WITH_3DES_EDE_CBC_SHA 

KSSL_SSL3_RSA_WITH_RC4_128_MD5 

KSSL_SSL3_RSA_WITH_RC4_128_SHA 

KSSL_SSL3_RSA_EXPORT_WITH_RC4_40_MD5 

KSSL_SSL3_RSA_WITH_DES_CBC_SHA 

Java 插件密码

SSL_RSA_WITH_3DES_EDE_CBC_SHA 

SSL_RSA_WITH_RC4_128_MD5 

SSL_RSA_WITH_RC4_128_SHA 

SSL_RSA_EXPORT_WITH_RC4_40_MD5 

SSL_RSA_WITH_DES_CBC_SHA 

SSL_RSA_WITH_NULL_MD5 

TLS_RSA_WITH_AES_128_CBC_SHA 

TLS_RSA_WITH_AES_256_CBC_SHA 

向后兼容性

Portal Server 的早期版本不支持将密码作为 Netlet 规则的一部分。考虑到不带密码的现有规则的向后兼容性,这些规则将使用默认密码。不带密码的现有规则,如:

规则名称 

加密密码 

远程应用程序 URL 

启用下载 Applet 

启用扩展会话 

将本地端口映射至目标服务器端口 

Telnet 

 

telnet://localhost:30000

请勿选中复选框 

选中复选框 

  • 本地端口:30000

  • 目标主机:TARGET

  • 目标端口:23

会被解释为:

规则名称 

加密密码 

远程应用程序 URL 

启用下载 Applet 

启用扩展会话 

将本地端口映射至目标服务器端口 

Telnet 

默认密码 

telnet://localhost:30000

请勿选中复选框 

选中复选框 

  • 本地端口:30000

  • 目标主机:TARGET

  • 目标端口:23

这与将“加密密码”字段选为“默认值”的“管理员配置规则”相似。


注 –

Netlet 规则无法包含任何大于 64000 的端口号。