本文面向企业内部网络管理或维护人员,用以解决企业用户通过各种移动设备以及普通电脑,使用无线或有线网络,从外部网络安全稳定的访问企业内部网络的需求。 IBM Mobile Connect(IMC)提供一个基于客户端 / 服务器的虚拟专用网络(VPN)的解决方案,它支持多种服务器操作平台以及多样的客户端移动设备和桌面操作系统,支持多种网络传输协议。IBM Mobile Connect 还提供了一个 clientless 的服务,该服务不再需要用户安装客户端软件,可以基于安全认证并能够使用单点登录用于访问基于 HTTP 的应用程序。
IBM Mobile Connect 由客户端(Mobility Client),服务器端(Connection Manager)和管理工具(Gatekeeper)三部分组成。其中客户端适用于安装在各种移动设备和普通电脑桌面操作系统上,包括 Android、Linux 桌面、Symbian、MAC OS 以及 Windows 桌面操作系统等多种客户端平台。服务器端支持 AIX,Windows,Linux,Solaris 等服务器平台。而管理工具(Gatekeeper)除了支持所有服务器端所使用平台外还可以安装在多种 Windows 桌面操作系统上。
本文将简要介绍服务器端的安装和基本配置并实现从外部网络路由到内部网络。
安装准备
1. 安装之前确保满足硬件和软件需求,并且已经安装了要部署的网络环境。获取本机的系统配置的 TCP/IP 等网络信息,从而将 Connection Manager 定义为本地节点。
主机名 IP 地址 网络掩码 名称服务器 IP 地址(可选) 名称服务器域名(可选) 缺省网关 网络接口类型(以太网、IEEE 802.2 或令牌环)
2. 网络接口类型(以太网、IEEE 802.2 或令牌环查看系统并确保在系统上用于非 SSL 连接的端口 9555 或用于 SSL 连接的端口 9559 没有被占用, 确保 Connection Manager、 Access Manager 和 Gatekeeper 之间的通讯。
3. 存储 IMC 的持久数据。
IMC 的持久数据由以下项组成:
IMC 的用户信息。 与会话相关的信息,它是为每个活动用户维护的实时数据,由建立、维护和释放与 Connection Manager 的任何连接期间发生的所有活动组成。 IMC 选择性收集的记账和计费信息。 有关信息技术(IT)资源的配置信息。
Connection Manager 要求使用以下方法之一存储数据信息:
V3 轻量级目录访问协议(LDAP)目录服务服务器(DSS)。 符合 ODBC 的关系型数据库。对于 DB2 和 Oracle 安装,需要同时安装 RDB 客户机和服务器。RDB 客户机必须安装在 Connection Manager 所在的系统上。
注意:不支持 Oracle 客户机。如果希望使用 Oracle,那么必须获得适合要安装 Connection Manager 的操作系统的 DataDirect Connect for ODBC 许可副本,还需要 DataDirect ODBC Oracle Wire Protocol 驱动程序。
本地文件系统。仅当您打算独立安装(如少于 100 名用户的概念证明或小型环境)中使用时,才使用该方式。
一旦选择了数据的存储方式,将无法在不同方式之间切换但可以保留现有配置数据。如果您想要使用关系型数据库的存储方式的支持,需要在安装 Connection Manager 之前,提前安装并准备好存储环境。
本示例以最简化安装配置,使用本地 DB2 作为存储方式为例。
安装 Connection Manager
根据服务器操作系统,您可以选择使用安装包或者从 CD 安装。
所有的安装资源已经打包成一个文件。包括语言支持(AIX 除外)、IBM Tivoli License Manager、IP 网络支持、加密模块和移动式访问服务在内的任何内容,都位于一个随运行时安装的软件包中。在 AIX 上,语言支持包含在单独的安装包中。
Connection Manager 软件包使用:
AIX
installp 程序,且使用 SMIT 或 smitty 安装菜单安装或除去。安装默认路径 /opt/IBM/ConnectionManager。
Linux
rpm 程序,使用 rpm 命令用于安装和卸载。安装目录为 /opt/ibm/ConnectionManager。
Solaris
pkgadd 程序用于安装并使用 pkgrm 用于卸载。安装目录为 /opt/IBM/ConnectionManager。
注:在 Solaris 系统上, IBM Key Management (gskit) 软件是不自动安装的。
Windows
Installshield 程序用于安装和卸载。安装目录为 C:\Program Files\IBM\Connection Manager (针对 32 位系统)和 C:\Program Files(x86)\IBM\Connection Manager (针对 64 位系统)