Sun Java System Portal Server Secure Remote Access 7.2 管理指南

規則類型

根據規則中指定目標主機的方式,Netlet 規則類型有兩種。

靜態規則

靜態規則會指定目標主機做為規則的一部分。如果您建立一項靜態規則,使用者將無法指定需要的目標主機。在下列範例中,sesta 為目標主機。

規則名稱 

加密密碼 

URL 

啟用下載 Applet 

啟用延伸階段作業 

將本機連接埠對映至目標伺服器連接埠 

ftpstatic 

SSL_RSA_WITH_RC 4_128_MD5

空 

false 

true 

  • 本機連接埠:30021

  • 目標主機:sesta

  • 目標連接埠:21

您可以為靜態規則配置多個目標主機和連接埠。請參閱包含多個主機連線的靜態規則以取得範例。

動態規則

在動態規則中,不會將目標主機指定為規則的一部分。使用者可以在 Netlet 提供者中指定必要的目標主機。在下列範例中,TARGET 為目標主機的萬用字元。

規則名稱 

加密密碼 

遠端應用程式 URL 

啟用下載 Applet 

啟用延伸階段作業 

將本機連接埠對映至目標伺服器連接埠 

ftpdynamic 

SSL_RSA_WIT H_RC4_128_MD5

空 

選取核取方塊 

選取核取方塊 

  • 本機連接埠:30021

  • 目標主機:TARGET

  • 目標連接埠:21

加密密碼

根據加密密碼,可進一步將 Netlet 規則依如下分類:

規則名稱 

加密密碼 

遠端應用程式 URL 

啟用下載 Applet 

啟用延伸階段作業 

將本機連接埠對映至目標伺服器連接埠 

Telnet 

SSL_RSA_WITH_RC4 _128_SHA

空 

選取核取方塊 

選取核取方塊 

  • 本機連接埠:30000

  • 目標主機:TARGET

  • 目標連接埠:23

 

SSL_RSA_WITH_RC4 _128_MD5

       


備註 –

雖然 Portal Server 主機可能已經啟用不同的密碼,但是使用者僅能從配置為 Netlet 規則部分的清單中選擇。


請參閱支援的密碼以取得 Netlet 所支援的密碼的清單。

規則名稱 

加密密碼 

遠端應用程式 URL 

啟用下載 Applet 

啟用延伸階段作業 

將本機連接埠對映至目標伺服器連接埠 

Telnet 

SSL_RSA_WITH_RC4_128_MD5

空 

選取核取方塊 

選取核取方塊 

  • 本機連接埠:30000

  • 目標主機:TARGET

  • 目標連接埠:23

請參閱支援的密碼以取得 Netlet 支援的密碼的清單。

支援的密碼

支援的密碼列出 Netlet 支援的密碼。

表 6–2 支援的密碼清單

密碼 

原生 VM 密碼

KSSL_SSL3_RSA_WITH_3DES_EDE_CBC_SHA 

KSSL_SSL3_RSA_WITH_RC4_128_MD5 

KSSL_SSL3_RSA_WITH_RC4_128_SHA 

KSSL_SSL3_RSA_EXPORT_WITH_RC4_40_MD5 

KSSL_SSL3_RSA_WITH_DES_CBC_SHA 

Java Plugin 密碼

SSL_RSA_WITH_3DES_EDE_CBC_SHA 

SSL_RSA_WITH_RC4_128_MD5 

SSL_RSA_WITH_RC4_128_SHA 

SSL_RSA_EXPORT_WITH_RC4_40_MD5 

SSL_RSA_WITH_DES_CBC_SHA 

SSL_RSA_WITH_NULL_MD5 

TLS_RSA_WITH_AES_128_CBC_SHA 

TLS_RSA_WITH_AES_256_CBC_SHA 

向下相容性

先前的 Portal Server 版本並不支援將密碼作為 Netlet 規則的一部分。為了向下相容不含密碼的現有規則,規則會使用預設的密碼。不含密碼的現有規則如下:

規則名稱 

加密密碼 

遠端應用程式 URL 

啟用下載 Applet 

啟用延伸階段作業 

將本機連接埠對映至目標伺服器連接埠 

Telnet 

 

telnet://localhost:30000

請勿選取核取方塊 

選取核取方塊 

  • 本機連接埠:30000

  • 目標主機:TARGET

  • 目標連接埠:23

將被解譯為:

規則名稱 

加密密碼 

遠端應用程式 URL 

啟用下載 Applet 

啟用延伸階段作業 

將本機連接埠對映至目標伺服器連接埠 

Telnet 

預設密碼 

telnet://localhost:30000

請勿選取核取方塊 

選取核取方塊 

  • 本機連接埠:30000

  • 目標主機:TARGET

  • 目標連接埠:23

這類似於 [加密密碼] 欄位已選擇為 [預設] 的 [管理員配置的規則]。


備註 –

Netlet 規則無法包含任何大於 64000 的連接埠號碼。