10.07.2015 Views

Pianificazione, installazione e configurazione di Host On-Demand

Pianificazione, installazione e configurazione di Host On-Demand

Pianificazione, installazione e configurazione di Host On-Demand

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Configurazione dell’autenticazione <strong>di</strong> password sul client: Non bisognaconfigurare il client per l’autenticazione <strong>di</strong> password. Il client <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong>cercherà la password nelle informazioni <strong>di</strong> <strong>configurazione</strong> <strong>di</strong> sessione. Se non vienetrovata alcuna password, <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong> richiederà all’utente <strong>di</strong> specificare unapassword.Cosa utilizzare tra SSH, TLS e SSL?Sia SSH che TLS/SSL forniscono delle sessioni sicure. Il protocollo più in<strong>di</strong>cato<strong>di</strong>pende dalle caratteristiche del sistema supportato:v <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong> Versione 9 e successive supporta SSH solo sulle sessioni VT esftp; le sessioni 3270 e 5250 non sono supportate.v SSH è più facile da impostare poiché non richiede certificati sul client o sull’host.v SSH richiede la presenza <strong>di</strong> un server SSH sull’host.IlRe<strong>di</strong>rectorRe<strong>di</strong>rector è un servizio che viene eseguito sul server <strong>di</strong> <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong> e checonsente ad un client <strong>di</strong> <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong> <strong>di</strong> comunicare con un server Telnetstabilendo una connessione ad una porta Re<strong>di</strong>rector sul server <strong>di</strong> <strong>Host</strong><strong>On</strong>-<strong>Demand</strong>.Di norma, un client <strong>di</strong> <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong>:v Stabilisce una connessione <strong>di</strong>rettamente al server <strong>di</strong> <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong> perscaricare il co<strong>di</strong>ce client e per accedere ai file HTML pubblici.v Stabilisce inoltre una connessione <strong>di</strong>rettamente ad un server Telnet in esecuzionesu un host 3270, 5250, VT o CICS o ad esso connesso.Tuttavia, quando viene utilizzato Re<strong>di</strong>rector, esso funge da interme<strong>di</strong>ario tra ilclient ed il server Telnet. Il client, invece <strong>di</strong> stabilire una connessione <strong>di</strong>rettamenteal server Telnet, stabilisce una connessione ad una porta Re<strong>di</strong>rector sul server <strong>di</strong><strong>Host</strong> <strong>On</strong>-<strong>Demand</strong>. Re<strong>di</strong>rector invia quin<strong>di</strong> al server Telnet i dati ricevuti dal client.Quando il server Telnet risponde, Telnet invia al client i dati ricevuti dal serverTelnet. Questo processo continua fino alla fine della sessione.Perché utilizzare il Re<strong>di</strong>rectorSe il server Telnet non supporta TLS o SSL, e se si sta eseguendo il server <strong>Host</strong><strong>On</strong>-<strong>Demand</strong> su uno dei sistemi operativi su cui Re<strong>di</strong>rector supporta le sessionisicure (consultare “Sistemi operativi supportati da Re<strong>di</strong>rector” a pagina 48), èpossibile configurare <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong> Re<strong>di</strong>rector per fornire il supporto TLS oSSL.Molti server Telnet supportano TLS o SSL (ad esempio, IBM CommunicationsServer su zSeries, IBM System i5, AIX, NT e OS/2). Se il server Telnet supportaTLS o SSL, se ne consiglia l’utilizzo. Se il server Telnet non supporta TLS o SSL, ilRe<strong>di</strong>rector <strong>di</strong> Communications Server per AIX offre un’alternativa più flessibile alRe<strong>di</strong>rector <strong>di</strong> <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong>.Il Re<strong>di</strong>rector funziona come un proxy Telnet trasparente che utilizza laridefinizione delle porte per collegare il server <strong>di</strong> <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong> ad altri serverTelnet. Ciascun server definito può configurare una serie <strong>di</strong> numeri <strong>di</strong> porta locale.Invece <strong>di</strong> collegarsi <strong>di</strong>rettamente al server Telnet <strong>di</strong> destinazione, un client sicollega al numero <strong>di</strong> porta e al server <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong>. Il Re<strong>di</strong>rector crea unacorrispondenza tra il numero <strong>di</strong> porta locale e il numero <strong>di</strong> porta host del server <strong>di</strong>46 IBM WebSphere <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong> Versione 10.0: <strong>Pianificazione</strong>, <strong>installazione</strong> e <strong>configurazione</strong> <strong>di</strong> <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong>

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!