Sun Java System Portal Server Secure Remote Access 7.2 管理指南

Netlet 規則範例

本節包括一些 Netlet 規則的範例,以說明 Netlet 的語法。

基本靜態規則

本規則支援從用戶端至機器 sesta 的 Telnet 連線。

規則名稱 

加密密碼 

遠端應用程式 URL 

下載 Applet 

延伸式階段作業 

將本機連接埠對映至目標伺服器連接埠 

myrule 

SSL_RSA_WITH_RC4_128_MD5

空 

請勿選取核取方塊 

true 

  • 本機連接埠:1111

  • 目標主機:sesta

  • 目標連接埠:23

其中

myrule 為規則的名稱。

SSL_RSA_WITH_RC4_128_MD5 表示要使用的密碼。

null 表示此應用程式不是由 URL 所呼叫或透過桌面執行。

false 表示用戶端並不會下載 applet 以執行此應用程式。

true 表示當 Netlet 連線在使用中的情況下 Portal Server 不應逾時。

1111 為用戶端上的連接埠,Netlet 會在此偵聽來自目標主機的連線請求。

sesta 是 Telnet 連線上收件者主機的名稱。

23 是目標主機上用於連線的連接埠號,在本例中即為已知的 Telnet 連接埠。

桌面 Netlet 提供者並不會顯示連結,但是 Netlet 會自動啟動與偵聽指定的連接埠 (1111)。指示使用者啟動用戶端軟體 - 此情形中為連接至 localhost 的 Telnet 階段作業。

例如,如果要啟動 Telnet 階段作業,用戶端需要在終端機 UNIX 指令行中鍵入下列字元:


telnet localhost 1111

包含多個主機連線的靜態規則

本規則支援從用戶端至兩台機器,即 sestasiroe 的 Telnet 連線。

規則名稱 

加密密碼 

遠端應用程式 URL 

啟用下載 Applet 

啟用延伸階段作業 

將本機連接埠對映至目標伺服器連接埠 

myrule 

SSL_RSA_WITH_RC4_128_MD5

空 

請選取核取方塊 

選取核取方塊 

  • 本機連接埠:1111–1234

  • 目標主機:sesta-siroe

  • 目標連接埠:23

其中

23 是目標主機上用於連線的連接埠號碼 – Telnet 的保留連接埠。

1111 為用戶端上的連接埠,Netlet 會在此偵聽來自第一個目標主機 sesta 的連線請求。

1234 為用戶端上的連接埠,Netlet 會在此偵聽來自第二個目標主機 siroe 的連線請求。

此規則中的前六個欄位與基本靜態規則中的相同。差別在於有三個欄位用於識別第二個目標主機。

當您新增其他目標至規則時,必須為每個新目標主機新增三個欄位:local portdestination hostdestination port


備註 –

您可以有多組此三個欄位,以描述與每個目標主機的連線。如果遠端用戶端是以 UNIX 為基礎,則不可以使用低於 2048 的偵聽連接埠號,原因是數字較低的連接埠將會受到限制,並且您必須是超級使用者才能夠啟動偵聽程式。


此規則的作用與先前的規則相同。Netlet 提供者並不顯示任何連結,但是 Netlet 會自動在指定的兩個連接埠 (1111 和 1234) 上啟動與偵聽。使用者必須啟動用戶端軟體 (在此案例中是連線至連接埠 1111 上的 localhost,或連接埠 1234 上的 localhost 的 Telnet 階段作業) 以連線至第二個範例中的主機。

選擇多個主機的靜態規則

使用此規則以指定多個替代主機。如果與規則中第一個主機的連線失敗,Netlet 會嘗試連接指定的第二個主機,以此類推。

規則名稱 

加密密碼 

遠端應用程式 URL 

啟用下載 Applet 

啟用延伸階段作業 

將本機連接埠對映至目標伺服器連接埠 

gojoe 

SSL_RSA_WITH_RC4_128_MD5

/gojoe.html 

  • 用戶端連接埠:8000

  • 伺服器主機:gojoeserver

  • 伺服器連接埠:8080

選取核取方塊 

  • 本機連接埠:10491

  • 目標主機:siroe+sesta

  • 目標連接埠:35+26+491-35+491

其中

10491 為用戶端上的連接埠,Netlet 會在此偵聽來自目標主機的連線請求。

Netlet 會嘗試以相同順序連線至連接埠 3526491 上的 siroe,視何者可用而定。

如果無法建立與 siroe 的連線,Netlet 會嘗試以相同順序連線至連接埠 35491 上的 sesta

主機之間的加號 (+) 表示替代的主機。

連接埠號之間的加號 (+) 指出用於單一目標主機的替代連接埠。

連接埠號之間的減號 (-) 為不同目標主機連接埠號的分隔符號。


備註 –

會按次序連線至鏈接中所提供的主機。例如,如果規則是 siroe+ sesta,則會先嘗試 siroe。如果連線失敗,則會嘗試連線至 sesta。如果規則中先列出的主機無法在使用中的網路實際使用,則連線至下一個可用主機的時間會隨著規則中的不可用主機數增加而增加。


呼叫 URL 的動態規則

此規則可以讓使用者配置必要的目標主機,讓使用者可以通過 Netlet 遠程登入不同主機。

規則名稱 

加密密碼 

遠端應用程式 URL 

啟用下載 Applet 

啟用延伸階段作業 

將本機連接埠對映至目標伺服器連接埠 

myrule 

SSL_RSA_WITH_RC4_128_MD5

telnet://localhost:30000 

請勿選取核取方塊 

選取核取方塊 

  • 本機連接埠:30000

  • 目標主機:TARGET

  • 目標連接埠:23

其中

myrule 為規則的名稱。

SSL_RSA_WITH_RC4_128_MD5 表示要使用的密碼。

telnet://localhost:30000 為規則所呼叫的 URL。

false 表示將不會下載任何 applet。

Extend Session(true) 表示當 Netlet 連線在使用中的情況下 Portal Server 不應逾時。

30000 為用戶端上的連接埠,Netlet 會在此偵聽此規則的連線需求。

TARGET 表示使用 Netlet 提供者的使用者需要配置的目標主機。

23 是 Netlet 開啟的目標主機上的連接埠,在本例中為已知的 Telnet 連接埠。

Procedure在新增規則之後執行 Netlet

在新增規則之後,使用者必須完成某些步驟,使得 Netlet 能夠如預期般執行。使用者需要在用戶端執行下列動作:

  1. 在標準 Portal Server 桌面的 Netlet 提供者區段中,按一下 [編輯]。

    新的 Netlet 規則會列在 [新增新目標] 區段中的 [規則名稱] 底下。

  2. 變更規則名稱,然後鍵入目標主機的名稱。

  3. 儲存變更。

    使用者會返回桌面,此時您可以在 Netlet 提供者區段中看見此新連結。

  4. 按一下新連結。

    會啟動一個新的瀏覽器,並進至 Netlet 規則中所提供的 URL。


    備註 –

    透過重複上述步驟,您可以在相同的規則中新增一個以上的目標主機。只有最後選取的連結為使用中。


下載 Applet 的動態規則

本規則定義從用戶端至動態配置的主機之間的連線。規則會從 applet 所在的伺服器上將 GO-Joe applet 下載至用戶端。

規則名稱 

加密密碼 

遠端應用程式 URL 

啟用下載 Applet 

延伸式階段作業 

將本機連接埠對映至目標伺服器連接埠 

gojoe 

SSL_RSA_WITH_RC4_128_MD5

/gojoe.html 

  • 用戶端連接埠:8000

  • 伺服器主機:gojoeserver

  • 伺服器連接埠:8080

選取核取方塊 

  • 本機連接埠:3399

  • 目標主機:TARGET

  • 目標連接埠:58

其中

gojoe 是規則的名稱。

SSL_RSA_WITH_RC4_128_MD5 表示要使用的密碼。

例如 /gojoe.html 是包含 applet 的 HTML 頁面的路徑,路徑應與部署入口網站的 Web 容器文件根是相對的。

8000:server:8080 表示連接埠 8000 是用戶端上用來接收 applet 的目標連接埠,gojoeserve 是提供 applet 的伺服器名稱,而 8080 則是伺服器上的連接埠,applet 則從該處下載。

Extended Session(true) 表示當 Netlet 連線在使用中的情況下 Portal Server 不應逾時。

3399 為用戶端上的連接埠,Netlet 會在此偵聽此類型的連線請求。

TARGET 表示使用 Netlet 提供者的使用者需要配置的目標主機。

58 為 Netlet 所開啟的目標主機上的連接埠,在本例中為 GoJoe 的連接埠。連接埠 58 為目標主機偵聽其本身通訊的連接埠。Netlet 會將資訊從新的 applet 傳送至此連接埠。