• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C iNode 命令行方式进行SSL VPN登录的方法

2016-12-27 发表
  • 0关注
  • 0收藏 4090浏览
唐斌 八段
粉丝:5人 关注:1人

Windows操作系统下使用的软件接口功能,主要提供在命令行方式下调用iNode的功能,完成上线功能。主要可以提供802.1X接入,提供802.1X认证的接口,使用此接口可以与相关设备和服务器联动, 完成802.1X接入;Portal接入,提供Portal认证的接口,使用此接口可以与相关设备和服务器联动,完成Portal接入;SSL VPN接入,提供SSL VPN认证的接口,使用此接口可以与相关设备和服务器联动,完成SSL VPN接入。

这篇案例主要以SSL VPN登录为例子介绍命令行使用iNode的配置方法。


正常使用命令行调用iNode连接的前提条件:

1iNode Service服务必须正常运行。

2、命令行调用只提供认证时必要的参数,其它参数需要管理员在iNode管理中心定制iNode客户端时预先设置好。

3、需要在iNode客户端配置台至少创建了一个连接,在iNode管理中心定制客户端时预先定制好要使用的场景和连接。

 

接口功能使用介绍:

1iNode客户端安装目录下提供进程“iNodeCmd.exe”,通过调用该进程实现网络接入的操作。

2、在CMDiNode安装路径里执行

iNodeCmd.exe -s 场景名称 -c 连接名称 -u 用户名 -p 用户密码 -f 参数配置文件 -r 输出连接结果的文件名”

其中各参数的含义及使用方法。

-s 场景名称,如果不设置默认使用当前场景。

示例:iNodeCmd.exe -s 场景名 -c 连接名 -u user -p ***

-c 连接名称 ,如果不设置则默认使用当前场景的第一个连接。

-u 用户帐号,该参数必须设置,如果配置了服务后缀,则用户帐号格式必须为: user@domain

-p 用户密码,该参数必须设置,使用64位编码格式。

-f 参数配置文件,可以不设置。

示例:iNodeCmd.exe –s 场景名 -c 连接名 -u user -p *** -f config.ini

-o/-O 下线

示例:iNodeCmd.exe -s 场景名 -c 连接名 –o

-r 输出连接结果的文件名result.ini(用户也可以自己指定文件),格式如下:

[AuthResult]

ErrorCode=0,表示连接成功,非0连接失败

ErrorMsg=错误信息

示例:iNodeCmd.exe –s 场景名 -c 连接名 -u user -p *** -r

 

SSL VPN连接命令行举例:

1、命令行执行SSL VPN连接接口的方法。

iNodeCmd.exe -s 场景名称 -c 连接名称 -u 用户名 -p 用户密码 -f *.ini输入参数:

-f 参数配置文件*.ini

其中参数配置文件ini格式如下

[AuthPara]

COnnType=SSLVPN

GateWayIP=网关IP 

GateWayPort=网关端口,默认443

LoginDomain=登录域名字符串

其中,ConnTypeiNode连接类型,GateWayIP为网关地址,GateWayPort为网关端口,LoginDomain为登录域名。注意:参数配置文件.ini需要放置在iNode客户端安装目录下。

2、举例

添加test2.ini文件至iNode安装路径下。test2.ini的内容为:

[AuthPara]

COnnType=SSLVPN

GateWayIP=112.1.1.1

GateWayPort=2000

LoginDomain=

CMD命令提示符中执行:

C:\Program Files (x86)\iNode\iNode Client>iNodeCmd.exe -s 我的场景 -c "SSL VPN连接" -u h3c -p aDNjQDEyMzQ1 -f test2.ini

返回结果:

NotifyServer: Ok with result[1]

iNode图形界面可视,则看到iNode界面上线成功。


1SSL VPN通过命令行方式调用时,不支持域名方式。

配置文件如下规则配置,没有域名方式

COnnType=SSLVPN

GateWayIP=网关IP

GateWayPort=网关端口,默认443

LoginDomain=登录域名字符串

2、命令行中,场景名称和连接名称最好不要省略

iNodeCmd.exe -s 场景名称 -c 连接名称 -u 用户名 -p 用户密码 -f 参数配置文件

3、用户密码需要先进行base 64位编码

4、若场景或连接名称之间有空格,需要使用双引号。


该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-11对此案例进行了修订
1 个评论
粉丝:0人 关注:0人

inodecmd.exe这个程序没有任何回显的?操作对错完全不知道。也没有任何帮助。2020年了竟然还有这么仙的程序,我也是醉了。

好吧,是定制的问题。

Johnson Ryan ²⁰²⁰ 发表时间:2020-01-06

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作