Skip to main content

邮件服务器配置

TM 安全云网日常运维中频繁使用邮件服务器(帐号初始化邮件、密码找回、告警邮件等)。请务必在部署 TMC 后尽早配置邮件服务器。 选择菜单【系统管理】->【基础配置】,点击”系统接口”标签页。左侧选择”邮箱配置”: 配置项:
  • **服务器地址:**企业邮件服务器 SMTP 发件服务 IP 或域名。
  • **服务器端口:**SMTP 服务端口,默认 25。
  • **发件人姓名:**企业邮箱中的一个发件人姓名。
  • **用户名:**发件人邮箱帐号。
  • **密码:**发件人邮箱密码。
  • **SSL:**是否启用 SSL 加密。
  • **SSL 协议端口:**默认 465。
点击”保存”完成配置。在下方邮箱测试区域填写收件地址,点击”测试”发送测试邮件,收到邮件即配置成功。

SYSLOG 接口配置

选择菜单【系统管理】->【基础配置】,点击”系统接口”标签页。左侧选择”SYSLOG接口”: 填写 SYSLOG 服务器 IP 或域名和服务端口,点击”保存”。配置后 TMC 会实时发送 TMC 及其他 TM 组件的系统告警到指定 SYSLOG 服务器。

SNMP 接口配置

TMC 提供 SNMP Agent 服务,开放管理接口给网络监控系统用于状态监控。 选择菜单【系统管理】->【基础配置】,点击”系统接口”标签页。左侧选择”SNMP设置”: 配置项:
  • **SNMP:**启用或停用 SNMP Agent 服务。
  • **端口:**161 或 1024-65535 范围内的端口。
  • **SNMP 版本:**SNMPv1&v2c 或 SNMPv3。
SNMPv1&v2c 配置: a. 访问限制为任意来源地址:
  • **只读团体字符串:**只读属性团体字符串。
  • **读写团体字符串:**读写属性团体字符串。
b. 访问限制为仅指定地址: 设置只读和读写团体的源 IP 地址限制范围。 SNMPv3 配置:
  • **用户名:**SNMPv3 用户名。
  • **安全等级:**authPriv(鉴权且加密)、authNoPriv(只鉴权不加密)、noAuthNoPriv(不鉴权不加密)。
  • **认证协议:**MD5 或 SHA。
  • **认证密码:**用户认证密码。
  • **保密协议:**DES 或 AES。
  • **私有密码:**用户加密密码。
点击”保存”完成配置。

短信接口配置

TMC 使用短信进行多因素认证、身份校验、密码找回等。请务必在部署 TMC 后尽早配置短信接口。 选择菜单【系统管理】->【基础配置】,点击”系统接口”标签页。左侧选择”短信接口”: TMC 支持同时配置多个短信接口。点击”新增”,支持阿里云和腾讯云两种短信网关:

阿里云短信网关

基本信息:
  • **接口名称:**必填,不超过 30 个字符,中英文、数字、英文点组合。
  • **短信网关平台:**选择阿里云。
  • **短信网关地址:**默认 dysmsapi.aliyuncs.com,无需修改。
  • **AccessKey ID/AccessKey Secret/短信签名内容:**从阿里云短信网关获取,必填。
  • **发送频率限制:**非必填,限制每小时或每天发送量。
**短信模板:**在阿里云短信网关新建短信模板(找回密码验证码、修改绑定邮箱验证码、修改绑定手机号验证码、登录确认验证码),将对应模板 ID 填入此处。 **短信测试:**填写手机号,点击”测试”验证配置是否生效。

腾讯云短信网关

基本信息:
  • **接口名称:**必填,不超过 30 个字符。
  • **短信网关平台:**选择腾讯云。
  • **短信网关地址:**默认 sms.tencentcloudapi.com,无需修改。
  • **短信网关地域/SecretId/SecretKey/短信SdkAppId/短信扩展号/SenderId/短信签名内容:**从腾讯云短信网关获取,必填。
  • **发送频率限制:**非必填。
**短信模板:**在腾讯云短信网关新建模板,将对应模板 ID 填入。 **短信测试:**填写手机号,点击”测试”验证。

RADIUS 接口配置

TMC 支持通过 Radius 服务生成一次性密码,作为终端用户登录的多因素认证条件。 选择菜单【系统管理】->【基础配置】,点击”系统接口”标签页。左侧选择”RADIUS接口”: TMC 支持同时配置多个 RADIUS 接口。点击”新增”: 配置项:
  • **接口名称:**必填,不超过 30 个字符,中英文、数字、英文点组合。
  • **服务器地址:**RADIUS 服务器 IP,必填。
  • **共享秘钥:**与 RADIUS 服务器交互使用的共享秘钥,必填。
  • **认证端口:**UDP 认证端口,默认 1812,必填。
  • **认证超时时间:**默认 10 秒,必填。
  • **重试次数:**默认 3 次,必填。
  • **认证协议:**PAP 或 CHAP。
  • **密码拼接:**开启后,TMC 将用户密码与 RADIUS 口令拼接后提交认证。默认关闭。