• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

CAS三权分立部署如何更改网络策略模板

5小时前提问
  • 0关注
  • 0收藏,30浏览
粉丝:0人 关注:1人

问题描述:

CAS三权分立部署如何更改网络策略模板

2 个回答
粉丝:21人 关注:1人

在 H3C CAS 平台中,修改网络策略模板通常由具备相应权限的管理员(如系统管理员或网络管理员)操作。以下是具体的操作步骤和关键注意事项:

一、 修改网络策略模板步骤

  1. 进入管理页面:登录 CAS 云计算管理平台,选择顶部“云资源”页签,单击左侧导航树 [ 计算 概览 ] 菜单项,进入云资源概要信息页面。
  2. 定位模板列表:选择“网络策略模板”页签,进入网络策略模板列表页面。
  3. 执行修改操作:选择待修改的网络策略模板,单击对应操作列的 < 修改 > 按钮,弹出修改网络策略模板配置对话框。
  4. 保存生效:根据需求修改相关参数(如 ACL 策略、VLAN ID、出入方向流量限制等),单击 < 完成 > 按钮即可完成操作。

二、 核心注意事项(重要)

  • 立即生效机制:如果该网络策略模板正在被虚拟机(或云主机)网卡使用,修改完成后,所做的更改将会在虚拟网卡所连接的虚拟交换机端口上立即生效
  • 删除限制:不允许删除系统默认的网络策略模板“Default”,同时,如果网络策略模板正在被虚拟机网卡使用,也不允许删除。

三、  特殊情况处理(针对 CloudOS 下发的模板)

如果您发现修改了网络策略模板后,虚拟机依然保持连通(即感觉修改没有生效),这通常是因为该模板是由上层 CloudOS 下发而来的(例如 openstack-default)。从云上下发的策略原则上不允许直接在 CAS 上修改,系统做了一层保护以免出现大面积业务中断。
解决方法:需要在创建该网络模板的地方,重新走一遍修改流程(即使不更改任何内容,也直接点击“下一步”到最后确认)。这样会强制触发策略下发,使修改真正生效。
(注:此操作会导致所有使用该模板的虚拟机网络策略被重新下发,请务必提前评估对其他虚拟机业务的影响,避免造成网络中断)

暂无评论

粉丝:15人 关注:2人

CAS 三权分立模式下,网络策略模板只能由「安全管理员(security)」修改;系统管理员(system)不能改策略,只能改系统;审计管理员(audit)只能看不能改。下面按角色和操作步骤讲清楚。
一、先确认三权账号与权限(关键)
CAS 三权分立默认三个账号:
system(系统管理员):管主机、网络、存储、备份、升级;不能改安全策略模板
security(安全管理员):管网络策略模板、ACL、安全组、防火墙、QoS;只有这个角色能改网络策略模板
audit(审计管理员):只能看日志、审计、监控;不能改任何配置
你现在改不了,大概率是:
用了 system 账号登录(没权限改策略)
security 账号没分配「网络策略模板修改」权限
模板被锁定 / 归属其他租户
二、正确修改步骤(必须用 security 账号)
1. 用 security 账号登录 CAS Web
地址:https://CAS_IP:8443/cas
2. 进入网络策略模板
顶部菜单:云资源 → 计算 / 概览 → 网络策略模板


3. 修改模板
选中要改的模板 → 点修改
改 VLAN、ACL、带宽限速、QoS 等
点完成保存
4. 权限不足时(常见)
如果 security 看不到 / 改不了:
用 system 账号登录 → 系统管理 → 管理员 → 编辑 security 用户
角色勾选:安全管理员(内置),并勾选网络策略模板管理权限
提交后,重新用 security 登录即可
三、三权模式下的限制(别踩坑)
system 永远不能改网络策略模板,这是三权隔离设计,不能绕过
模板谁创建谁管理,高权限 security 可改低权限 security 的模板
不能回切普通模式(切换三权后不可逆)
四、快速排查(按顺序)
确认登录账号:必须是 security
检查 security 角色权限:是否有网络策略模板修改
检查模板状态:是否被锁定、是否属于其他租户
清浏览器缓存 / 换隐私模式,避免权限缓存

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明