Please enter search query.
Search <book_title>...
NetBackup™ Web UI 管理指南
Last Published:
2025-02-18
Product(s):
NetBackup & Alta Data Protection (10.5.0.1)
- 第 I 部分. 关于 NetBackup
- 第 II 部分. 监控和通知
- 第 III 部分. 配置主机
- 管理主机属性
- “繁忙文件设置”属性
- “客户端属性”属性
- UNIX 客户端的“客户端设置”属性
- Windows 客户端的“客户端设置”属性
- “数据分类”属性
- “默认作业优先级”属性
- “加密”属性
- Exchange 属性
- “排除列表”属性
- “光纤传输”属性
- “常规服务器”属性
- “全局属性”属性
- 日志记录属性
- “介质”属性
- “网络设置”属性
- “端口范围”属性
- “首选网络”属性
- “弹性网络”属性
- “还原故障转移”属性
- “保留期限”属性
- “可扩展存储”属性
- 服务器属性
- SharePoint 属性
- “SLP 设置”属性
- 管理 NetBackup 访问的工作负载和系统的凭据
- 管理部署
- 管理主机属性
- 第 IV 部分. 配置存储
- 第 V 部分. 配置备份
- 第 VI 部分. 管理安全
- 第 VII 部分. 检测和报告
- 第 VIII 部分. NetBackup 工作负载和 NetBackup Flex Scale
- 第 IX 部分. 管理 NetBackup
- 第 X 部分. 灾难恢复和故障排除
- 第 XI 部分. 其他主题
关于 TLS 会话恢复
NetBackup 使用 TLS(传输层安全性)来确保 NetBackup 主机之间的通信安全,默认情况下启用该功能。NetBackup 主机之间的每个新 TCP 连接都必须执行 TLS 握手并验证对等主机身份,然后 NetBackup 才通过该连接发送流量。
TLS 会话恢复为开放式标准优化,TLS 客户端和服务器可以重用在先前连接期间生成的安全会话。重用安全会话可以让 NetBackup 使用简化握手,而非完全握手。执行此操作可以减少主机 CPU 和建立新连接所需的时间。
TLS 版本 1.2 降低了完全握手之间间隔的前向安全性。要限制此时段,同时仍然从会话重用中受益,NetBackup 允许全局配置完全 TLS 握手之间的最大间隔。
要使用“TLS 会话恢复”的选项,请导航到 。您可以使用 选项来设置安全级别,如下所示:
- 如果使用此选项,NetBackup 的默认安全设置如下所示:
非常高 - 10 分钟
高 - 30 分钟
中 - 60 分钟
- 可以按一分钟粒度来配置此间隔的值,范围从 1 分钟到 720 分钟。
TLS 1.3 会话票证的生存期与前述间隔相同。但是,TLS 1.3 会话票证只使用一次。
注意:
如果严格的前向安全性是一个问题,NetBackup 也允许在全局范围内禁用会话恢复。
注意:
此功能当前仅适用于 NBCA。未来版本中将支持 ECA。