opengear ACM7000 Paena Paena mamao
ʻIke Huahana
Nā kikoʻī:
- Huahana: ACM7000 Paena Paena mamao
- Hoʻohālike: ACM7000-L ʻO ka puka hoʻopaʻa ʻana
- ʻŌnaehana hoʻokele: Luna Hoʻolālā IM7200
- Nā kikowaena Console: CM7100
- Manaʻo: 5.0 – 2023-12
Nā ʻōlelo hoʻohana huahana
Hoʻomalu palekana:
Mai hoʻopili a wehe paha i ke kikowaena console i ka wā o ka ʻino uila. E hoʻohana mau i ka surge suppressor a i ʻole UPS no ka pale ʻana i nā mea hana mai nā transients.
'Ōlelo Aʻo FCC:
Hoʻopili kēia mea hana i ka Māhele 15 o nā lula FCC. Hoʻopili ʻia ka hana ʻana o kēia hāmeʻa i kēia mau ʻano: (1) ʻAʻole hiki i kēia hāmeʻa ke hoʻopilikia i nā pilikia, a (2) pono e ʻae kēia hāmeʻa i nā pilikia e hiki ke hoʻokō i ka hana makemake ʻole.
FAQs
- Nīnau: Hiki iaʻu ke hoʻohana i ka ACM7000 Remote Site Gateway i ka wā o ka ʻino uila?
- A: ʻAʻole, ʻōlelo ʻia ʻaʻole e hoʻopili a wehe paha i ke kikowaena console i ka wā o ka ʻino uila e pale ai i ka pōʻino.
- Nīnau: He aha ka mana o nā lula FCC e hoʻokō ai ka mea hana?
- A: Hoʻopili ka mea hana i ka Māhele 15 o nā lula FCC.
Palapala Hoʻohana
ACM7000 Paena Paena mamao ACM7000-L Resilience Gateway IM7200 Infrastructure Manager CM7100 Console Servers
Mana 5.0 – 2023-12
Palekana
E hahai i nā hana palekana ma lalo i ka wā e hoʻokomo ai a me ka hoʻohana ʻana i ke kikowaena console: · Mai wehe i nā uhi metala. ʻAʻohe mea hoʻohana lawelawe ʻia i loko. ʻO ka wehe ʻana a i ʻole ka wehe ʻana i ka uhi hiki ke hōʻike iā ʻoe i ka vol pōʻinotage hiki ke kumu i ke ahi a i ʻole ka uila. E hāʻawi i nā lawelawe āpau i nā limahana kūpono ʻo Opengear. · No ka pale ʻana i ka haʻalulu uila, pono e hoʻopili ʻia ke kaula hoʻopaʻa i ka lepo. · E huki mau i ke plug, ʻaʻole i ke kaula, i ka wā e hemo ai ke kaula mana mai ke kumu.
Mai hoʻopili a wehe paha i ke kikowaena console i ka wā o ka ʻino uila. E hoʻohana pū i kahi surge suppressor a i ʻole UPS no ka pale ʻana i nā lako mai nā transients.
ʻŌlelo Aʻo FCC
Hoʻopili kēia mea hana i ka Māhele 15 o nā lula FCC. ʻO ka hana ʻana o kēia hāmeʻa e pili ana i kēia
Nā kūlana: (1) ʻAʻole hiki i kēia hāmeʻa ke hoʻopilikia i nā pilikia, a (2) pono i kēia mea hana ke ʻae i ka hoʻopilikia ʻana i hiki ke hana i ka hana makemake ʻole.
Pono e hoʻohana ʻia nā ʻōnaehana hoʻihoʻi kūpono a me nā pono palekana e pale aku ai i ka hōʻeha, ka make a i ʻole ka pōʻino waiwai ma muli o ka hemahema o ka ʻōnaehana. ʻO ia palekana ke kuleana o ka mea hoʻohana. ʻAʻole ʻae ʻia kēia hāmeʻa kikowaena console no ka hoʻohana ʻana ma ke ʻano he kākoʻo ola a ʻōnaehana olakino. ʻO nā hoʻololi a i ʻole nā hoʻololi i hana ʻia i kēia polokalamu kikowaena console me ka ʻole o ka ʻae a i ʻole ka ʻae ʻana o Opengear e hoʻopau iā Opengear i kekahi kuleana a i ʻole kuleana o ka hōʻeha a i ʻole ka pohō i hana ʻia e kekahi hana ʻino. No ka hoʻohana ʻana i loko o kēia mea hana a ua kaupalena ʻia nā uwea kamaʻilio āpau i loko o ka hale.
2
Palapala Hoʻohana
Kuleana kope
©Opengear Inc. 2023. Mālama ʻia nā kuleana āpau. Hiki ke hoʻololi ʻia ka ʻike ma kēia palapala me ka ʻole o ka hoʻolaha ʻana a ʻaʻole ia e hōʻike i kahi hoʻokō ma ka ʻaoʻao o Opengear. Hāʻawi ʻo Opengear i kēia palapala "e like me ia," me ka ʻole o ka palapala hōʻoia o kēlā me kēia ʻano, i hōʻike ʻia a i ʻole i kaupalena ʻia, e komo pū ana, akā ʻaʻole i kaupalena ʻia, nā palapala hōʻoia o ka pono a i ʻole ke kūʻai aku no kekahi kumu. Hiki iā Opengear ke hana i nā hoʻomaikaʻi a/a i ʻole nā hoʻololi i kēia manual a i ʻole nā huahana a/a i ʻole ka papahana i wehewehe ʻia ma kēia manual i kēlā me kēia manawa. Hiki i kēia huahana ke hoʻokomo i nā hemahema ʻenehana a i ʻole nā hewa typographical. Hoʻololi i kēlā me kēia manawa i ka ʻike ma kēia; hiki ke hoʻokomo ʻia kēia mau hoʻololi i loko o nā paʻi hou o ka puke.\
Mokuna 1
Keia Manual
KEIA MANALA
Hōʻike kēia Manual Mea hoʻohana i ka hoʻokomo ʻana, ka hana ʻana a me ka mālama ʻana i nā kikowaena console Opengear. Manaʻo kēia manual ua kamaʻāina ʻoe i ka Pūnaewele a me nā pūnaewele IP, HTTP, FTP, nā hana palekana kumu, a me ka pūnaewele kūloko o kāu hui.
1.1 Nā ʻano mea hoʻohana
Kākoʻo ke kikowaena console i ʻelua papa o nā mea hoʻohana:
· Nā luna hoʻomalu i loaʻa ka hoʻonohonoho palena ʻole a me nā kuleana hoʻokele ma luna o ka console
server a me nā mea pili pū me nā lawelawe a me nā awa a pau e hoʻomalu i nā polokalamu pili serial a me nā mea pili pūnaewele (host). Hoʻonohonoho ʻia nā luna ma ke ʻano he lālā o ka hui mea hoʻohana. Hiki i ka luna hoʻomalu ke komo a hoʻomalu i ka console server me ka hoʻohana ʻana i ka pono config, ka laina kauoha Linux a i ʻole ka polokalamu hoʻokele hoʻokele hoʻokele.
· Nā mea hoʻohana i hoʻonohonoho ʻia e ka luna hoʻomalu me nā palena o ko lākou hiki a me ka mana mana.
He palena ko nā mea hoʻohana view o ka Management Console a hiki ke komo wale i nā mea i hoʻonohonoho ʻia a ʻae ʻiaview nā lāʻau awa. Hoʻonohonoho ʻia kēia mau mea hoʻohana ma ke ʻano he lālā o hoʻokahi a ʻoi aku paha o nā pūʻulu mea hoʻohana i hoʻonohonoho mua ʻia e like me PPTPD, dialin, FTP, pmshell, mea hoʻohana, a i ʻole nā hui mea hoʻohana i hana ʻia e ka luna hoʻomalu. Ua ʻae wale ʻia lākou e hana i nā mana i kuhikuhi ʻia ma nā mea pili pili. Hiki i nā mea hoʻohana, ke ʻae ʻia, ke komo a hoʻomalu i nā polokalamu serial a i ʻole ka pūnaewele i pili me ka hoʻohana ʻana i nā lawelawe kikoʻī (e laʻa me Telnet, HHTPS, RDP, IPMI, Serial over LAN, Mana Mana). ʻO nā mea hoʻohana mamao nā mea hoʻohana ʻaʻole ma ka ʻāpana LAN like me ke kikowaena console. Aia paha kahi mea hoʻohana mamao ma ke alanui e hoʻopili ana i nā polokalamu i hoʻokele ʻia ma luna o ka pūnaewele lehulehu, he luna hoʻomalu ma kahi keʻena ʻē aʻe e hoʻopili ana i ka server console ma luna o ka ʻoihana VPN, a i ʻole ma ka lumi hoʻokahi a i ʻole ke keʻena like akā pili ʻia ma kahi VLAN kaʻawale i ka console. kikowaena.
1.2 Manaʻo Console
Hāʻawi ka Opengear Management Console iā ʻoe e hoʻonohonoho a nānā i nā hiʻohiʻona o kāu kikowaena console Opengear. Holo ka Management Console i kahi polokalamu kele pūnaewele a hāʻawi i kahi view o ke kikowaena console a me na mea pili a pau. Hiki i nā luna hoʻomalu ke hoʻohana i ka Management Console e hoʻonohonoho a hoʻokele i ke kikowaena console, nā mea hoʻohana, nā awa, nā pūʻali, nā mana mana, a me nā moʻolelo a me nā leka e pili ana. Hiki i nā mea hoʻohana ʻole ke hoʻohana ke hoʻohana i ka Management Console me ka palena o ka papa kuhikuhi e hoʻokele i nā mea koho, review kā lākou mau lāʻau, a komo iā lākou me ka hoʻohana ʻana i ka mea i kūkulu ʻia Web hoʻokuʻu.
Ke holo nei ke kikowaena console i kahi ʻōnaehana hana Linux i hoʻokomo ʻia, a hiki ke hoʻonohonoho ʻia ma ka laina kauoha. Hiki iā ʻoe ke komo i ka laina kauoha ma ke kelepona / dial-in, e hoʻopili pololei ana i ka console serial console/modem port, a i ʻole ma ka hoʻohana ʻana iā SSH a i ʻole Telnet e hoʻopili ai i ka server console ma luna o ka LAN (a i ʻole pili ʻana me PPTP, IPsec a OpenVPN) .
6
Palapala Hoʻohana
No nā kauoha laina kauoha (CLI) a me nā ʻōlelo aʻoaʻo kiʻekiʻe, e hoʻoiho i ka Opengear CLI a me Scripting Reference.pdf mai https://ftp.opengear.com/download/documentation/manual/previous%20versions%20archived/
1.3 ʻIke hou aku
No ka ʻike hou aku, e ʻimi: · Opengear Products Web Paena: E nānā https://opengear.com/products. No ka loaʻa ʻana o ka ʻike hou loa e pili ana i nā mea i hoʻopili ʻia me kāu kikowaena console, e kipa i ka ʻāpana He aha i hoʻokomo ʻia no kāu huahana ponoʻī. · Alakaʻi Hoʻomaka wikiwiki: No ka loaʻa ʻana o ke alakaʻi hoʻomaka wikiwiki no kāu hāmeʻa e nānā https://opengear.com/support/documentation/. · Opengear Knowledge Base: E kipa aku iā https://opengear.zendesk.com e kiʻi i nā ʻatikala pehea e hana ai, nā ʻōlelo aʻoaʻo ʻenehana, nā FAQ, a me nā hoʻolaha koʻikoʻi. · Opengear CLI a me ka Palapala Hōʻikeʻike: https://ftp.opengear.com/download/documentation/manual/current/IM_ACM_and_CM710 0/Opengear%20CLI%20and%20Scripting%20Reference.pdf
7
Mokuna 2:
Pūnaehana hoʻonohonoho
KA HOOPONOPONO SYSTEM
Hāʻawi kēia mokuna i nā ʻōlelo kuhikuhi no ka hoʻonohonoho mua ʻana o kāu kikowaena console a hoʻohui iā ia i ka LAN Management a i ʻole Operational. ʻO nā ʻanuʻu:
E ho'ā i ka Management Console. E hoʻololi i ka ʻōlelo huna luna. E hoʻonoho i ke awa LAN nui o ka server console IP address. E koho i nā lawelawe e hoʻā a loaʻa i nā pono. Kūkākūkā pū kēia mokuna i nā mea hana lako polokalamu kamaʻilio e hiki ai i kahi luna hoʻohana ke hoʻohana no ke komo ʻana i ke kikowaena console, a me ka hoʻonohonoho ʻana o nā awa LAN hou.
2.1 Hoʻohui Console Management
Hoʻonohonoho ʻia kāu kikowaena console me kahi IP Address 192.168.0.1 a me subnet mask 255.255.255.0 no NET1 (WAN). No ka hoʻonohonoho mua ʻana, manaʻo mākou e hoʻopili pololei i kahi kamepiula i ka console. Inā koho ʻoe e hoʻohui i kāu LAN ma mua o ka hoʻopau ʻana i nā ʻanuʻu hoʻonohonoho mua, e ʻike pono:
· ʻAʻohe mea ʻē aʻe ma ka LAN me kahi helu o 192.168.0.1. · Aia ke kikowaena console a me ka lolouila ma ka ʻāpana LAN hoʻokahi, me ka ʻole o ke alalai i hoʻopili ʻia
nā mea hana.
2.1.1 Hoʻonohonoho ʻia ke kamepiula i hoʻohui ʻia No ka hoʻonohonoho ʻana i ke kikowaena console me kahi polokalamu kele pūnaewele, pono e loaʻa i ka kamepiula i hoʻopili ʻia kahi leka uila IP ma ka laulā like me ka server console (no example, 192.168.0.100):
· No ka hoʻonohonoho ʻana i ka IP Address o kāu kamepiula Linux a i ʻole Unix, holo ifconfig. · No nā PC Windows:
1. Kaomi i ka Start > Settings > Control Panel a kaomi pālua i nā Connections Network. 2. E kaomi pono ma ka Local Area Connection a koho i Properties. 3. E koho i ka Internet Protocol (TCP/IP) a kaomi i Properties. 4. E koho E hoʻohana i kēia IP address a hoʻokomo i nā kikoʻī aʻe:
o IP address: 192.168.0.100 o Subnet mask: 255.255.255.0 5. Inā makemake ʻoe e hoʻopaʻa i kāu mau hoʻonohonoho IP i kēia manawa no kēia pili pūnaewele, kaomi i ka Advanced a hoʻohui i nā mea i luna ma ke ʻano he pili IP lua.
2.1.2 Pili pūnaewele
E wehe i kahi polokalamu kele pūnaewele ma ka PC / workstation pili a komo https://192.168.0.1.
E komo me:
Mea hoʻohana> root password> paʻamau
8
Palapala Hoʻohana
ʻO ka manawa mua āu e komo ai, pono ʻoe e hoʻololi i ka ʻōlelo huna. Kaomi e hoʻouna.
No ka hoʻopau ʻana i ka hoʻololi, e hoʻokomo hou i ka ʻōlelo huna hou. Kaomi e hoʻouna. Hōʻike ʻia ka pale Welcome.
Inā loaʻa i kāu ʻōnaehana ka modem kelepona e hāʻawi ʻia iā ʻoe i nā ʻanuʻu e hoʻonohonoho i nā hiʻohiʻona kelepona kelepona: · E hoʻonohonoho i ka pilina modem kelepona (System > Dial page. E nānā i ka Mokuna 4) · E ʻae i ka hoʻouna ʻana i ka pūnaewele huakaʻi kelepona (System > Firewall page. E ʻike i ka Mokuna 4) · E hoʻā i ka hoʻopololei IP no ka pili kelepona (System > Firewall page. E nānā i ka Mokuna 4)
Ma hope o ka pau ʻana o kēlā me kēia ʻanuʻu i luna, hiki iā ʻoe ke hoʻi i ka papa inoa hoʻonohonoho ma ke kaomi ʻana i ka logo Opengear ma ka ʻaoʻao hema hema o ka pale. KA MANAʻO Inā ʻaʻole hiki iā ʻoe ke hoʻopili i ka Management Console ma 192.168.0.1 a i ʻole ka paʻamau.
ʻAʻole ʻae ʻia ka inoa mea hoʻohana / ʻōlelo huna, hoʻonohonoho hou i kāu kikowaena console (E nānā i ka Mokuna 10).
9
Mokuna 2: Hoʻonohonoho Pūnaewele
2.2 Hoʻonohonoho Luna Hoʻoponopono
2.2.1 Hoʻololi i ka ʻōlelo huna o ka ʻōnaehana kumu pono ʻoe e hoʻololi i ka ʻōlelo huna i ka wā e komo mua ai ʻoe i ka hāmeʻa. Hiki iā ʻoe ke hoʻololi i kēia ʻōlelo huna i kēlā me kēia manawa.
1. Kaomi i ka Serial & Network > Users & Groups a i ʻole, ma ka ʻaoʻao Welcome, kaomi i ka Change default administration password.
2. E kaomi i lalo a ʻimi i ka mea hoʻohana kumu ma lalo o Users a kaomi iā Edit. 3. E hoʻokomo i ka ʻōlelo huna hou ma ka ʻōlelo huna a me ka hōʻoia mau kahua.
MAKEMAKE ʻO ka nānā ʻana e mālama i ka ʻōlelo huna ma ka holoi ʻana i nā firmware e mālama i ka ʻōlelo huna no laila ʻaʻole e holoi ʻia ke hoʻihoʻi ʻia ka firmware. Inā nalowale kēia ʻōlelo huna, pono e hoʻihoʻi hou ʻia ka polokalamu.
4. Kaomi iā Apply. E komo me ka ʻōlelo huna hou 2.2.2 E hoʻonoho i luna hoʻomalu hou E hana i mea hoʻohana hou me nā pono hoʻomalu a e komo i kēia mea hoʻohana no nā hana hoʻokele, ma mua o ka hoʻohana ʻana i ke kumu.
10
Palapala Hoʻohana
1. Kaomi i ka Serial & Network > Users & Groups. Holo i lalo o ka ʻaoʻao a kaomi i ke pihi Add User.
2. E hoʻokomo i kahi inoa hoʻohana. 3. Ma ka ʻāpana Groups, e nānā i ka pahu admin. 4. E hoʻokomo i ka ʻōlelo huna ma ka ʻōlelo huna a me ka hōʻoia mau kahua.
5. Hiki iā ʻoe ke hoʻohui i nā SSH Authorized Keys a koho i ka Disable Password Authentication no kēia mea hoʻohana.
6. Hiki ke hoʻonoho ʻia nā koho hou aku no kēia mea hoʻohana ma kēia ʻaoʻao me nā Koho Dial-in, Nā Hoʻokele Loaʻa, nā Awa Hiki ʻia, a me nā puka puka RPC hiki ke loaʻa.
7. Kaomi i ke pihi Apply ma lalo o ka pale e hana i kēia mea hoʻohana hou.
11
Mokuna 2: Hoʻonohonoho Pūnaewele
2.2.3 Hoʻohui i ka inoa Pūnaehana, Hōʻike Pūnaewele, a me MOTD. 1. E koho i ka System > Administration. 2. E hoʻokomo i kahi inoa Pūnaewele a me ka wehewehe ʻana i ka ʻōnaehana no ka console server e hāʻawi iā ia i kahi ID kūʻokoʻa a maʻalahi ka ʻike. Hiki i ka inoa Pūnaewele ke loaʻa mai 1 a 64 mau huaʻōlelo alphanumeric a me nā huaʻōlelo kūikawā i kaha lalo (_), hoʻemi (-), a me ka manawa (.). Hiki ke loaʻa i ka wehewehe ʻōnaehana a hiki i 254 mau huaʻōlelo.
3. Hiki ke hoʻohana ʻia ka Banner MOTD e hōʻike i kahi memo o ka lā kikokikona i nā mea hoʻohana. Aia ia ma ka ʻaoʻao hema o ka pale ma lalo o ka logo Opengear.
4. Kaomi iā Apply.
12
Mokuna 2: Hoʻonohonoho Pūnaewele
5. E koho i ka System > Administration. 6. Hiki ke hoʻohana ʻia ka Banner MOTD e hōʻike i kahi memo o ka lā kikokikona i nā mea hoʻohana. Aia ma ka
hema hema o ka pale ma lalo o ka logo Opengear. 7. Kaomi iā Apply.
2.3 hoʻonohonoho pūnaewele
E hoʻokomo i kahi helu IP no ke awa nui ʻo Ethernet (LAN/Network/Network1) ma ke kikowaena console a i ʻole e hiki i kāna mea kūʻai aku DHCP ke loaʻa i kahi leka uila IP mai kahi kikowaena DHCP. ʻO ka mea paʻamau, ua hoʻohana ʻia ka mea hoʻohana console i kāna mea kūʻai aku DHCP a ʻae ʻokoʻa i nā leka uila IP pūnaewele i hāʻawi ʻia e kahi kikowaena DHCP ma kāu pūnaewele. Ma kēia mokuʻāina mua, e pane ka mea hoʻohana console i kāna helu helu Static paʻamau 192.168.0.1 a me kāna helu DHCP.
1. Kaomi i ka Pūnaehana > IP a kaomi i ka ʻaoʻao Interface Network. 2. E koho iā DHCP a i ʻole Static no ke ʻano hoʻonohonoho.
Inā koho ʻoe iā Static, e hoʻokomo i ka IP Address, Subnet Mask, Gateway a me nā kikoʻī kikowaena DNS. Hoʻopau kēia koho i ka mea kūʻai aku DHCP.
12
Palapala Hoʻohana
3. ʻIke ʻokoʻa ka port LAN server console i ka wikiwiki pili Ethernet. E hoʻohana i ka papa inoa hāʻule iho Media no ka laka ʻana i ka Ethernet i ka 10 Mb/s a i ʻole 100Mb/s a i ka Full Duplex a i ʻole Half Duplex.
Inā loaʻa iā ʻoe ka poho packet a i ʻole ka maikaʻi ʻole o ka ʻoihana pūnaewele me ka hoʻonohonoho Auto, e hoʻololi i nā hoʻonohonoho Ethernet Media ma ka kikowaena console a me ka mea pili iā ia. I ka hapanui o nā hihia, e hoʻololi i nā mea ʻelua i 100baseTx-FD (100 megabits, duplex piha).
4. Inā koho ʻoe iā DHCP, e ʻimi ke kikowaena console i nā kikoʻī hoʻonohonoho mai kahi kikowaena DHCP. Hoʻopau kēia koho i kekahi helu kuhi. Hiki ke loaʻa ka helu MAC kikowaena console ma kahi lepili ma ka papa kumu.
5. Hiki iā ʻoe ke hoʻokomo i ka helu helu lua a i ʻole ka papa inoa o nā helu wahi i hoʻokaʻawale ʻia i nā koma ma ka helu CIDR, e laʻa me 192.168.1.1/24 ma ke ʻano he IP Alias.
6. Kaomi iā Apply 7. Hoʻohui hou i ka polokalamu kele pūnaewele ma ke kamepiula i hoʻopili ʻia i ka kikowaena console ma ke komo ʻana
http://your new IP address.
Inā hoʻololi ʻoe i ka IP address server console, pono ʻoe e hoʻonohonoho hou i kāu kamepiula e loaʻa kahi IP address ma ka laulā pūnaewele like me ka address server console hou. Hiki iā ʻoe ke hoʻonohonoho i ka MTU ma nā kikowaena Ethernet. He koho kiʻekiʻe kēia e hoʻohana ʻia inā ʻaʻole hana kāu ʻano hoʻolālā me ka MTU paʻamau o 1500 bytes. No ka hoʻonohonoho ʻana i ka MTU, e kaomi i ka Pūnaehana > IP a kaomi i ka ʻaoʻao Interface Network. E kaomi i lalo i ke kahua MTU a komo i ka waiwai i makemake ʻia. Mai ka 1280 a hiki i ka 1500 no nā pilina 100-megabit, a me ka 1280 a i ka 9100 no nā pilina gigabit Inā hoʻonohonoho ʻia ka hoʻopaʻa ʻana a i ʻole ka hoʻopaʻa ʻana, e hoʻonohonoho ʻia ka MTU ma ka ʻaoʻao Network Interface ma nā ʻāpana o ke alahaka a i ʻole ka paʻa. . MAKEMAKE I kekahi mau hihia, ʻaʻole hiki ke hoʻohana ʻia ka MTU i ʻōlelo ʻia. Hiki i kekahi mau mea hoʻokele NIC ke hoʻopuni i nā MTU nui loa i ka waiwai i ʻae ʻia a e hoʻihoʻi kekahi i kahi helu kuhi. Hiki iā ʻoe ke hoʻohana i kahi kauoha CLI e hoʻokele i ka nui MTU: hoʻonohonoho
# config -s config.interfaces.wan.mtu=1380 nānā
# config -g config.interfaces.wan config.interfaces.wan.address 192.168.2.24 config.interfaces.wan.ddns.provider ʻaʻohe config.interfaces.wan.gateway 192.168.2.1 config.interfaces.wan.ipv6.mode stateless config .interfaces.wan.media Auto config.interfaces.wan.mode static config.interfaces.wan.mtu 1380 config.interfaces.wan.netmask 255.255.255.0
13
Mokuna 2: Hoʻonohonoho Pūnaewele
2.3.1 Hoʻonohonoho IPv6 Kākoʻo nā kikowaena Ethernet kikowaena console iā IPv4 ma ka paʻamau. Hiki iā lākou ke hoʻonohonoho no ka hana IPv6:
1. Kaomi System > IP. Kaomi i ka General Settings tab a nānā iā Enable IPv6. Inā makemake ʻia, kaomi i ka pahu hoʻopale i ka IPv6 no Cellular.
2. E hoʻonohonoho i nā ʻāpana IPv6 ma kēlā me kēia ʻaoʻao pili. Hiki ke hoʻonohonoho ʻia ʻo IPv6 no ka mode Automatic, kahi e hoʻohana ai i ka SLAAC a i ʻole DHCPv6 e hoʻonohonoho i nā helu wahi, nā ala, a me DNS, a i ʻole Static mode, e hiki ai ke hoʻokomo lima ʻia ka ʻike helu wahi.
2.3.2 Dynamic DNS (DDNS) hoʻonohonoho Me Dynamic DNS (DDNS), kahi kikowaena console nona ka IP IP i hoʻonohonoho dynamically hiki ke loaʻa me ka hoʻohana ʻana i ka host paʻa a i ʻole ka inoa kikowaena. E hana i moʻokāki me ka mea hoʻolako lawelawe DDNS i kākoʻo ʻia i kāu koho. Ke hoʻonohonoho ʻoe i kāu moʻokāki DDNS, koho ʻoe i kahi inoa inoa, ʻōlelo huna, a me ka inoa host āu e hoʻohana ai ma ka inoa DNS. ʻAe nā mea lawelawe DDNS iā ʻoe e koho i kahi inoa hoʻokipa URL a hoʻonoho i kahi helu IP mua e pili ana i kēlā inoa hoʻokipa URL.
14
Palapala Hoʻohana
No ka hiki a me ka hoʻonohonoho ʻana i ka DDNS ma kekahi o ka Ethernet a i ʻole ka pili pūnaewele kelepona ma ka kikowaena console. 1. Kaomi System > IP a e kaomi i lalo i ka Dynamic DNS pauku. E koho i kāu mea lawelawe DDNS
mai ka papa inoa Dynamic DNS hāʻule iho. Hiki iā ʻoe ke hoʻonohonoho i ka ʻike DDNS ma lalo o ka Cellular Modem tab ma lalo o System> Dial.
2. Ma ka DDNS Hostname, e hoʻokomo i ka inoa hoʻokipa DNS kūpono no kāu kikowaena console e laʻa me yourhostname.dyndns.org.
3. E hookomo i ka DDNS Username a me DDNS Password no ka DDNS service provider account. 4. E wehewehe i ka palena kiʻekiʻe ma waena o nā mea hou i nā lā. E hoʻouna ʻia kahi hōʻano hou DDNS inā ʻo ka
ʻaʻole i loli ka helu wahi. 5. E wehewehe i ka palena liʻiliʻi ma waena o nā māka no nā helu wahi i hoʻololi ʻia i kekona. Nā mea hou
e hoʻouna ʻia inā ua loli ka helu wahi. 6. E wehewehe i nā ho'āʻo kiʻekiʻe ma kēlā me kēia hoʻohou ʻo ia ka helu o nā manawa e hoʻāʻo ai i kahi hōʻano hou
ma mua o ka haʻalele ʻana. ʻO 3 kēia ma ka paʻamau. 7. Kaomi iā Apply.
15
Mokuna 2: Hoʻonohonoho Pūnaewele
2.3.3 mode EAPoL no WAN, LAN a me OOBFO
(Pono ka OBFO i ka IM7216-2-24E-DAC wale nō)
Pauview o EAPoL IEEE 802.1X, a i ʻole PNAC (Port-based Network Access Control) e hoʻohana i nā hiʻohiʻona komo kino o nā ʻōnaehana IEEE 802 LAN i mea e hāʻawi ai i kahi ala o ka hōʻoia a me ka ʻae ʻana i nā mea i hoʻopili ʻia i kahi awa LAN i loaʻa ka point-to- nā hiʻohiʻona pili kiko, a me ka pale ʻana i ke komo ʻana i kēlā awa i nā hihia i hāʻule ʻole ka hōʻoia a me ka ʻae. ʻO kahi awa ma kēia pōʻaiapili he wahi hoʻokahi o ka hoʻopili ʻana i ka ʻōnaehana LAN.
Ke noi aku nei kahi node uea hou a i ʻole uea (WN) i ke komo ʻana i kahi kumuwaiwai LAN, e noi ka wahi komo (AP) i ka ʻike o ka WN. ʻAʻole ʻae ʻia nā kaʻa ʻē aʻe ma mua o ka EAP ma mua o ka hōʻoia ʻia ʻana o ka WN (ua pani ʻia ka "port", a i ʻole "authenticated"). ʻO ka node uila e noi ana i ka hōʻoia i kapa pinepine ʻia ʻo Supplicant, ʻo ka Supplicant ke kuleana no ka pane ʻana i ka ʻikepili Authenticator e hoʻokumu i kāna mau hōʻoia. Pela no ke kiko komo; ʻAʻole ʻo ka Authenticator ka wahi komo. Aia i loko o ka wahi komo kahi Authenticator. ʻAʻole pono ka Authenticator i ka wahi komo; hiki ke lilo i mea o waho. Hoʻokō ʻia nā ʻano hana hōʻoia:
· Ka mea noi EAP-MD5 o Hoʻohana ke ʻano EAP MD5-Challenge i ka inoa inoa a me ka ʻōlelo huna.
· EAP-PEAP-MD5 a i ʻole EAP PEAP (Protected EAP) MD5 ala hōʻoia e hoʻohana i nā hōʻoia mea hoʻohana a me ka palapala CA
· EAP-TLS a i ʻole EAP TLS (Transport Layer Security) ʻano hōʻoia hōʻoia pono e koi i ka palapala CA, palapala mea kūʻai aku a me kahi kī pilikino.
ʻO ka protocol EAP, i hoʻohana ʻia no ka hōʻoia ʻana, ua hoʻohana mua ʻia no ka PPP dial-up. ʻO ka inoa ka inoa, a ua hoʻohana ʻia ka hōʻoia PAP a i ʻole CHAP e nānā i ka ʻōlelo huna a ka mea hoʻohana. Ke hoʻouna ʻia nei ka ʻike ma ka maopopo (ʻaʻole i hoʻopili ʻia), hiki i ka mea hoʻoheheʻe hewa ke aʻo i ka ʻike o ka mea hoʻohana. No laila ua hoʻohana ʻia ka " huna ʻike "; ʻAʻole i hoʻouna ʻia ka ʻike maoli ma mua o ka piʻi ʻana o ka tunnel TLS i hoʻopili ʻia.
16
Palapala Hoʻohana
Ma hope o ka hoʻouna ʻia ʻana o ka ʻike, hoʻomaka ke kaʻina hana hōʻoia. ʻO ka protocol i hoʻohana ʻia ma waena o ka mea noi a me ka Authenticator ʻo EAP, (a i ʻole EAPoL). Hoʻopili hou ka Authenticator i nā memo EAP i ka hōʻano RADIUS, a hāʻawi iā lākou i ka Server Authentication. I ka wā o ka hōʻoia, hoʻokuʻu ka Authenticator i nā ʻeke ma waena o ka mea noi a me ke kikowaena hōʻoia. Ke hoʻopau ʻia ke kaʻina hana hōʻoia, hoʻouna ʻo ka Authentication Server i kahi memo kūleʻa (a i ʻole hāʻule, inā ʻaʻole i hāʻule ka hōʻoia). A laila wehe ka Authenticator i ka "port" no ka mea noi. Hiki ke kiʻi ʻia nā hoʻonohonoho hōʻoia mai ka ʻaoʻao EAPoL Supplicant Settings. Hōʻike ʻia ke kūlana o ka EAPoL o kēia manawa ma ka ʻaoʻao Statistics Status ma ka pā EAPoL:
Hōʻike ʻia kahi abstraction o EAPoL ma nā ROLE pūnaewele ma ka ʻāpana "Connection Manager" ma ka papa kuhikuhi Dashboard.
17
Mokuna 2: Hoʻonohonoho Pūnaewele
Hōʻike ʻia ma lalo nei he example o ka hooiaio holomua:
Kākoʻo IEEE 802.1x (EAPOL) ma nā awa hoʻololi o IM7216-2-24E-DAC a me ACM7004-5: I mea e pale aku ai i nā puka lou, ʻaʻole pono nā mea hoʻohana e hoʻopili i nā awa hoʻololi ʻoi aku i ka hoʻololi kiʻekiʻe.
18
Palapala Hoʻohana
2.4 Loaʻa i ka lawelawe a me ka palekana Brute Force
Hiki i ka luna hoʻomalu ke komo i ka console server a me nā awa serial i hoʻopili ʻia a me nā polokalamu i hoʻokele ʻia me ka hoʻohana ʻana i kahi ʻano o nā protocols / lawelawe. No kēlā me kēia komo
· Pono e hoʻonohonoho mua ʻia ka lawelawe a hiki ke holo ma ka kikowaena console. · Pono ke komo ma o ka pā ahi no kēlā me kēia pili pūnaewele. No ka hiki a me ka hoʻonohonoho ʻana i kahi lawelawe: 1. Kaomi System > Services a kaomi i ka ʻaoʻao Settings Service.
2. Ho'ā a hoʻonohonoho i nā lawelawe kumu:
HTTP
Ma ka paʻamau, ke holo nei ka lawelawe HTTP a ʻaʻole hiki ke hoʻopau ʻia. ʻO ka mea paʻamau, ua pio ke komo ʻana o HTTP ma nā kikowaena āpau. Manaʻo mākou e hoʻopaʻa ʻole ʻia kēia ʻike inā loaʻa mamao ke kikowaena console ma ka Pūnaewele.
Hiki iā ʻoe ke hoʻonohonoho i kahi awa HTTP ʻē aʻe e hoʻolohe ai. E hoʻomau ka lawelawe HTTP i ka hoʻolohe ʻana ma ke awa TCP 80 no CMS a me nā kamaʻilio konohiki akā hiki ʻole ke loaʻa ma o ka pā ahi.
HTTPS
Ma ka paʻamau, ke holo nei ka lawelawe HTTPS a hiki ke hoʻohana ʻia ma nā kikowaena pūnaewele āpau. Manaʻo ʻia e hoʻohana wale ʻia ke komo HTTPS inā e hoʻokele ʻia ke kikowaena console ma luna o kekahi pūnaewele lehulehu. Mālama kēia i nā luna hoʻomalu i ka loaʻa ʻana o ka polokalamu kele pūnaewele i nā menus āpau ma ka kikowaena console. Hāʻawi ia i nā mea hoʻohana i hoʻonohonoho pono ʻia e hoʻopaʻa i ka polokalamu kele pūnaewele i koho ʻia Manage menus.
Hiki ke ho'opau a ho'ā hou 'ia ka lawelawe HTTPS ma ka nānā 'ana iā HTTPS Web Hoʻonohonoho ʻia ka hoʻokele a me kahi awa ʻē aʻe (ʻo 443 ke awa paʻamau).
Telnet
ʻO ka mea paʻamau, ke holo nei ka lawelawe Telnet akā ua pio ʻia ma nā kikowaena pūnaewele āpau.
Hiki ke hoʻohana ʻia ʻo Telnet no ka hāʻawi ʻana i kahi luna hoʻomalu i ka shell line command system. Pono paha kēia lawelawe no ka luna hoʻomalu kūloko a me ke komo ʻana o ka mea hoʻohana i nā console serial i koho ʻia. Manaʻo mākou e hoʻopau i kēia lawelawe inā hoʻokele mamao ʻia ke kikowaena console.
Na ka Enable Telnet command shell box e hiki ai a hoopau paha i ka lawelawe Telnet. Hiki ke kuhikuhi ʻia kahi awa Telnet ʻē aʻe e hoʻolohe ai ma Alternate Telnet Port (ʻo 23 ke awa paʻamau).
17
Mokuna 2: Hoʻonohonoho Pūnaewele
SSH
Hāʻawi kēia lawelawe i ke komo SSH paʻa i ka server console a me nā mea i hoʻopili ʻia
a ma ka paʻamau, ke holo nei ka lawelawe SSH a hiki ke hoʻohana ʻia ma nā loulou āpau. ʻo ia
manaʻo ʻoe e koho iā SSH ma ke ʻano he protocol kahi e hoʻopili ai kahi luna
ke kikowaena console ma luna o ka Pūnaewele a i ʻole kekahi pūnaewele lehulehu. Hāʻawi kēia
nā kamaʻilio hōʻoia ma waena o ka polokalamu mea kūʻai aku SSH ma kahi mamao
kamepiula a me ka SSH sever ma ka console server. No ka ʻike hou aku ma SSH
hoʻonohonoho E nānā i ka Mokuna 8 - Hoʻopono.
Na ka Enable SSH command shell checkbox e hiki ai a hoopau paha i keia lawelawe. Hiki ke kuhikuhi ʻia kahi awa SSH ʻē aʻe e hoʻolohe ai ma ka port shell command SSH (ʻo 22 ke awa paʻamau).
3. Ho'ā a hoʻonohonoho i nā lawelawe ʻē aʻe:
TFTP/FTP Inā ʻike ʻia kahi kāleka flash USB a i ʻole uila i loko ma kahi kikowaena console, ʻo ka nānā ʻana iā Enable TFTP (FTP) service e hiki ai i kēia lawelawe a hoʻonohonoho i ka tftp a me ka server ftp paʻamau ma ka USB flash. Hoʻohana ʻia kēia mau kikowaena e mālama i ka config files, mālama i ke komo a me nā moʻolelo kālepa etc. Files hoʻololi ʻia me ka tftp a me ka ftp e mālama ʻia ma lalo o /var/mnt/storage.usb/tftpboot/ (a i ʻole /var/mnt/storage.nvlog/tftpboot/ ma nā polokalamu ACM7000series). ʻO ka wehe ʻana iā Enable TFTP (FTP) e hoʻopau i ka lawelawe TFTP (FTP).
DNS Relay Checking Enable DNS Server/Relay hiki i ka DNS relay hiʻona i hiki i nā mea kūʻai ke hoʻonohonoho me ka console server IP no kā lākou DNS server hoʻonohonoho, a na ka console server e hoʻouna i nā nīnau DNS i ke kikowaena DNS maoli.
Web Ho'ā ka nānā ʻana i ka Terminal Web ʻAe ʻo Terminal web ke komo ʻana o ka polokalamu kele pūnaewele i ka shell line command system ma o Manage > Terminal.
4. E wehewehe i nā helu awa ʻē aʻe no Raw TCP, Telnet/SSH pololei a me nā lawelawe Telnet/SSH i hōʻoia ʻole ʻia. Hoʻohana ke kikowaena console i nā pae kikoʻī no nā awa TCP/IP no nā ʻokoʻa like ʻole
nā lawelawe i hiki i nā mea hoʻohana ke hoʻohana no ke komo ʻana i nā polokalamu i hoʻopili ʻia i nā awa serial (e like me ka uhi ʻia ma ka Mokuna 3 E hoʻonohonoho i nā awa Serial). Hiki i ka luna hoʻoponopono ke hoʻonohonoho i nā pae ʻokoʻa no kēia mau lawelawe a e hoʻohana ʻia kēia mau awa lua me ka hoʻohui ʻana i nā mea paʻa.
ʻO ka helu kuhi kuhi kumu TCP/IP no ke komo ʻana iā Telnet ʻo 2000, a ʻo ka laulā no Telnet he IP Address: Port (2000 + serial port #) ʻo ia hoʻi 2001 2048. awa #8000 ma ka console kikowaena hiki ke Telnet i komo ma IP
Helu helu:2002 a ma IP Address:8002. ʻO ka waihona paʻamau no SSH he 3000; no ka Raw TCP he 4000; a no RFC2217 he 5000
5. Hiki ke hoʻohana ʻia a hoʻonohonoho ʻia nā lawelawe ʻē aʻe mai kēia papa kuhikuhi ma ke koho ʻana Kaomi ma aneʻi e hoʻonohonoho:
Loaʻa iā Nagios i nā daemons kiaʻi ʻo Nagios NRPE
NUT
Loaʻa i ka daemon nānā NUT UPS
SNMP Hiki i ka snmp ma ke kikowaena console. Ua pio ka SNMP ma ka paʻamau
NTP
6. Kaomi iā Apply. Hōʻike ʻia kahi memo hōʻoia: Ua kūleʻa nā hoʻololi i ka hoʻonohonoho
Hiki ke hoʻonohonoho ʻia nā hoʻonohonoho Services Access no ka ʻae ʻana a i ʻole ke ālai i ke komo. Hōʻike kēia i ka mea i hiki i nā luna lawelawe ke hoʻohana ma luna o kēlā me kēia kikowaena pūnaewele e hoʻopili ai i ka server console a ma o ka server console i hoʻopili ʻia i nā polokalamu serial a me nā pūnaewele pili.
18
Palapala Hoʻohana
1. E koho i ka Service Access tab ma ka System > Services page.
2. Hōʻike kēia i nā lawelawe i hoʻohana ʻia no nā kikowaena pūnaewele o ka console server. Ma muli o ke ʻano hoʻohālike kikowaena console, hiki i nā mea hoʻopili i hōʻike ʻia ke komo: · Ke kikowaena pūnaewele (no ka pilina Ethernet poʻokela) · Manaʻo LAN / OOB Failover (pili ʻelua Ethernet) · Dialout /Cellular (V90 a me 3G modem) · Dial-in (loko loko. a i ʻole ka modem V90 waho) · VPN (IPsec a i ʻole ka wehe ʻana i ka VPN ma luna o kekahi kikowaena pūnaewele)
3. E nānā / wehe i kēlā me kēia pūnaewele i hiki ke hoʻohana ʻia / hoʻopau i ka lawelawe ʻana.tage. ʻAe kēia i ke kikowaena console e pane i nā noi echo ICMP e hiki mai ana. Hoʻohana ʻia ka ping ma ka paʻamau. No ka hoʻonui ʻana i ka palekana, pono ʻoe e hoʻopau i kēia lawelawe ke hoʻopau ʻoe i ka hoʻonohonoho hoʻonohonoho mua Hiki iā ʻoe ke ʻae i nā polokalamu port serial e kiʻi ʻia mai nā kikowaena pūnaewele i koho ʻia me ka hoʻohana ʻana i ka Raw TCP, Telnet/SSH pololei, nā lawelawe Telnet/SSH pono ʻole, etc.
4. Kaomi iā Apply Web Nā hoʻonohonoho hoʻokele ʻana ʻo Enable HSTS checkbox e hiki ai i ka HTTP koʻikoʻi ka palekana o ka halihali. ʻO ke ʻano HSTS, pono e hoʻouna ʻia kahi poʻomanaʻo StrictTransport-Security ma luna o ka halihali HTTPS. He hoʻokō web hoʻomanaʻo ka polokalamu kele pūnaewele i kēia poʻomanaʻo, a ke noi ʻia e hoʻokaʻaʻike i ka host hoʻokahi ma HTTP (plain) e hoʻololi koke ia i
19
Mokuna 2: Hoʻonohonoho Pūnaewele
HTTPS ma mua o ka hoʻāʻo ʻana iā HTTP, ʻoiai ua komo ka polokalamu kele pūnaewele i ka pūnaewele paʻa i hoʻokahi manawa a ʻike i ke poʻo STS.
Hoʻopaʻa ʻia ʻo Brute Force Protection (Micro Fail2ban) no ka manawa pōkole i nā IP kumu e hōʻike ana i nā hōʻailona hōʻino, e like me ka nui o ka hāʻule ʻana o ka ʻōlelo huna. Hiki ke kōkua kēia i ka wā e ʻike ʻia ai nā lawelawe pūnaewele o ka hāmeʻa i kahi pūnaewele hilinaʻi ʻole e like me ka WAN lehulehu a me nā hoʻouka ʻana i kākau ʻia a i ʻole nā ilo lako polokalamu e hoʻāʻo nei e koho (brute force) i nā hōʻoia o ka mea hoʻohana a loaʻa ka ʻae ʻole.
Hiki ke ʻae ʻia ka Brute Force Protection no nā lawelawe i helu ʻia. Ma ka maʻamau, i ka manawa e hiki ai ka pale ʻana 3 a ʻoi aku paha nā hoʻāʻo pili ʻana i loko o 60 kekona mai kahi kumu IP kikoʻī e hoʻokuʻu ʻia e pāpā ʻia mai ka hoʻopili ʻana no kahi manawa configurable. Hiki ke hoʻopilikino ʻia ka palena hoʻāʻo a me ka hoʻopau ʻana i ka manawa. Hoʻopaʻa ʻia ʻo Active Bans a hiki ke hōʻoluʻolu ʻia ma ka hoʻouka hou ʻana i ka ʻaoʻao.
HOOLAHA
I ka holo ʻana ma kahi pūnaewele hilinaʻi ʻole, e noʻonoʻo e hoʻohana i nā ʻano hoʻolālā like ʻole e hoʻohana ʻia e laka i ke ala mamao. Hoʻopili kēia i ka hōʻoia kī lehulehu SSH, VPN, a me nā lula Firewall i
hiki i ka papa inoa ke komo mamao mai nā pūnaewele kumu hilinaʻi wale nō. E ʻike i ka Opengear Knowledge Base no nā kikoʻī.
2.5 Pūnaehana Kūkākūkā
Ua hoʻonohonoho ʻoe i nā protocols e hiki ai i ka mea hoʻoponopono ke hoʻohana i ka wā e hoʻopili ai i ke kikowaena console. Hoʻohana pū ka poʻe mea hoʻohana i kēia mau protocol i ka wā e komo ai i ka console server serial attached device a me ka pūnaewele i hoʻopili ʻia. Pono ʻoe i nā lako polokalamu kamaʻilio i hoʻonohonoho ʻia ma ke kamepiula o ka mea hoʻohana a me ka mea hoʻohana. No ka hoʻopili ʻana, hiki iā ʻoe ke hoʻohana i nā mea hana e like me PuTTY a me SSHTerm.
20
Palapala Hoʻohana
Hoʻohui nā mea hoʻohui kūʻai aku i ka protocol tunneling SSH hilinaʻi me nā mea hoʻohana kaulana e like me Telnet, SSH, HTTP, HTTPS, VNC, RDP e hāʻawi i ka point-and-click secure remote control access i nā ʻōnaehana a me nā polokalamu āpau e mālama ʻia. Hiki ke loaʻa ka ʻike e pili ana i ka hoʻohana ʻana i nā mea hoʻohui no ka polokalamu kele pūnaewele i ka Management Console, Telnet/SSH i ka laina kauoha server console, a me TCP/UDP e pili ana i nā pūʻali pūnaewele i hoʻopili ʻia i ke kikowaena console ma ka Mokuna 5. Hiki ke loaʻa nā mea hoʻohui. hoʻokomo ʻia ma nā PC Windows, Mac OS X a ma ka hapa nui o nā ʻōnaehana Linux, UNIX a me Solaris.
2.6 Hoʻonohonoho pūnaewele hoʻokele
Loaʻa i nā kikowaena Console nā awa pūnaewele ʻē aʻe i hiki ke hoʻonohonoho ʻia e hāʻawi i ka hoʻokele LAN a me/a failover a i ʻole ke komo ʻana i waho o ka hui. 2.6.1 E ho'ā i nā kikowaena LAN Console Management hiki ke hoʻonohonoho ʻia no laila e hāʻawi ka lua Ethernet port i kahi ʻīpuka LAN hoʻokele. Aia ka ʻīpuka i nā hiʻohiʻona firewall, router a me DHCP server. Pono ʻoe e hoʻohui i kahi hoʻololi LAN waho i ka Pūnaewele 2 e hoʻopili i nā pūʻali i kēia LAN hoʻokele:
NĀ MEA Hiki ke hoʻonohonoho ʻia ke awa Ethernet ʻelua ma ke ʻano he awa hoʻokele LAN a i ʻole he awa OOB/Failover. E hōʻoia ʻaʻole ʻoe i hoʻokaʻawale i ka NET2 ma ke ʻano he Failover Interface i ka wā i hoʻonohonoho ai ʻoe i ka pilina Pūnaewele nui ma ka Pūnaewele> papa kuhikuhi IP.
21
Mokuna 2: Hoʻonohonoho Pūnaewele
No ka hoʻonohonoho ʻana i ka ʻīpuka LAN Management: 1. E koho i ka Management LAN Interface tab ma ka Pūnaehana > IP menu a wehe i ka Disable. 2. E hoʻonohonoho i ka IP Address a me Subnet Mask no ka LAN Management. E waiho hakahaka nā kahua DNS. 3. Kaomi iā Apply.
Hoʻohana ʻia ka hana ʻīpuka hoʻokele me ka pale ahi paʻamau a me nā lula alalai i hoʻonohonoho ʻia no laila hiki ke ʻike ʻia ka LAN Management ma ka hoʻouna ʻana i ke awa SSH. ʻO kēia ka mea e hōʻoia i ka paʻa ʻana o nā pili mamao a kūloko i nā mea hoʻokele ma ka LAN Management. Hiki ke hoʻonohonoho ʻia nā awa LAN ma ke ʻano bridged a i hoʻopaʻa ʻia a hoʻonohonoho lima ʻia mai ka laina kauoha. 2.6.2 Hoʻonohonoho i ka kikowaena DHCP Hiki i ka server DHCP ke hāʻawi aku i nā leka uila IP i nā polokalamu ma ka LAN Management e holo ana i nā mea kūʻai aku DHCP. No ka hoʻohana ʻana i ke kikowaena DHCP:
1. Kaomi System > DHCP Server. 2. Ma ka ʻaoʻao Pūnaewele Pūnaewele, E nānā i ka Enable DHCP Server.
22
Palapala Hoʻohana
3. E hoʻokomo i ka helu Gateway e hāʻawi ʻia i nā mea kūʻai aku DHCP. Inā waiho hakahaka kēia kahua, hoʻohana ʻia ka IP address o ka console server.
4. E hoʻokomo i ka DNS Primary a me Secondary DNS e hoʻopuka i nā mea kūʻai aku DHCP. Inā waiho hakahaka kēia kahua, hoʻohana ʻia ka helu IP o ka server console.
5. E hoʻokomo i kahi suffix Domain Name e hoʻopuka i nā mea kūʻai aku DHCP. 6. E hoʻokomo i ka manawa hoʻolimalima Default a me ka manawa hoʻolimalima kiʻekiʻe i kekona. ʻO kēia ka nui o ka manawa
pono ka helu IP i hoʻonohonoho ʻia ma mua o ka noi hou ʻana o ka mea kūʻai aku. 7. Kaomi i ka Apply Ua ho'opuka ka server DHCP i nā IP address mai nā pool address i kuhikuhi 'ia: 1. Kaomi i ka Add in the Dynamic Address Allocation Pools field. 2. E komo i ka DHCP Pool Start Address a me End Address. 3. Kaomi iā Apply.
23
Mokuna 2: Hoʻonohonoho Pūnaewele
Kākoʻo pū ka server DHCP i ka hāʻawi mua ʻana i nā helu IP e hoʻokaʻawale ʻia i nā helu MAC kikoʻī a me ka mālama ʻana i nā helu IP e hoʻohana ʻia e nā pūʻali pili me nā helu IP paʻa. No ka mālama ʻana i kahi helu IP no kahi mea hoʻokipa:
1. E kaomi i Add ma ka Reserved Addresses field. 2. E hookomo i ka Hostname, ka Hardware Address (MAC) a me ka Statically Reserved IP address no
ka mea kūʻai aku DHCP a kaomi i ka Apply.
I ka wā i hoʻokaʻawale ai ʻo DHCP i nā helu hoʻokipa, pono e kope i kēia i loko o ka papa inoa i hāʻawi mua ʻia no laila e hoʻokaʻawale ʻia ka IP IP like i ka wā e hoʻomaka hou ai.
24
Palapala Hoʻohana
2.6.3 E koho i Failover a i ʻole broadband OOB Console servers e hāʻawi i kahi koho failover no laila inā pilikia ka hoʻohana ʻana i ka pilina LAN nui no ke komo ʻana i ke kikowaena console hoʻohana ʻia kahi ala komo ʻē aʻe. No ka hiki ʻana i ka failover:
1. E koho i ka ʻaoʻao Network Interface ma ka System > IP menu 2. E koho i ka Failover Interface e hoʻohana ʻia inā he outage ma ka pūnaewele nui.
3. Kaomi iā Apply. Hoʻomaka ka Failover ma hope o kou kuhikuhi ʻana i nā pūnaewele waho e ʻimi ʻia e hoʻomaka i ka failover a hoʻonohonoho i nā awa failover.
2.6.4 Hoʻohui ʻana i nā awa pūnaewele ʻO ka mea paʻamau, hiki ke kiʻi ʻia nā awa kikowaena LAN Management o ka console me ka hoʻohana ʻana i ka tunnel SSH /port forwarding a i ʻole ma ka hoʻokumu ʻana i kahi tunnel IPsec VPN i ka server console. Hiki ke hōʻuluʻulu ʻia nā awa pūnaewele uea āpau ma nā kikowaena console ma ka hoʻopili ʻia ʻana a i ʻole ka hoʻopaʻa ʻana.
25
Palapala Hoʻohana
· Ma ka paʻamau, ua pio ka Interface Aggregation ma ka Pūnaehana > IP > General Settings menu.
o Ke hoʻohana ʻia ka hoʻopili ʻana, hoʻouna ʻia ka neʻe ʻana o ka pūnaewele ma nā awa Ethernet āpau me ka ʻole o ka palena o ka pā ahi. Hoʻopili ʻia nā awa Ethernet āpau ma ka papa loulou data (layer 2) no laila mālama lākou i kā lākou mau helu MAC kūʻokoʻa.
o Me ka hoʻopaʻa ʻana, lawe ʻia ka ʻoihana pūnaewele ma waena o nā awa akā aia me hoʻokahi helu MAC
Hoʻopau nā ʻano ʻelua i nā hana a pau Management LAN Interface a me Out-of-Band/Failover Interface a hoʻopau i ka DHCP Server · Ma ke ʻano hui ʻana ua hoʻonohonoho pū ʻia nā awa Ethernet āpau me ka hoʻohana ʻana i ka papa kuhikuhi Pūnaewele.
25
Mokuna 2: Hoʻonohonoho Pūnaewele
2.6.5 Nā ala kūʻokoʻa Hāʻawi nā ala paʻa i kahi ala wikiwiki loa e hoʻokele i ka ʻikepili mai kekahi subnet i nā subnet ʻokoʻa. Hiki iā ʻoe ke hoʻopaʻa inoa i kahi ala e haʻi aku ai i ka console server/router e hele i kahi subnet me ka hoʻohana ʻana i kekahi ala. Pono paha kēia no ke komo ʻana i nā subnets like ʻole ma kahi kahua mamao i ka wā e hoʻohana ai i ka pilina OOB kelepona.
No ka hoʻohui ʻana i ke ala paʻa i ka papa ala o ka Pūnaehana:
1. E koho i ka papa kuhikuhi Alanui ma ka System> IP General Settings menu.
2. Kaomi Alanui Hou
3. E hookomo i ka inoa Alanui no ke ala.
4. I loko o ka Destination Network/Host field, e hoʻokomo i ka IP address o ka pūnaewele huakaʻi/host kahi e hiki ai i ke ala ke komo.
5. E hoʻokomo i kahi waiwai i loko o ke kahua netmask Destination e hōʻike ana i ka pūnaewele huakaʻi a mea hoʻokipa paha. ʻO kēlā me kēia helu ma waena o 0 a me 32. ʻO kahi huna huna o 32 e ʻike i kahi ala hoʻokipa.
6. E hoʻokomo i ke Alanui Gateway me ka IP address o kahi alalai e hoʻokele ai i nā ʻeke i ka pūnaewele huakaʻi. Hiki ke waiho hakahaka.
7. E koho i ka Interface e hoʻohana ai e hiki ai i kahi e hele ai, hiki ke waiho ʻia ʻaʻohe.
8. E hoʻokomo i kahi waiwai ma ke kahua Metric e hōʻike ana i ke ana o kēia pilina. E hoʻohana i kekahi helu like a ʻoi aku paha ma mua o 0. Pono e hoʻonoho ʻia kēia inā paio ʻelua a ʻoi aʻe paha nā alahele a i ʻole nā pahu hopu.
9. Kaomi iā Apply.
HOOLAHA
Hāʻawi ka ʻaoʻao kikoʻī o ke ala i kahi papa inoa o nā mea pili pūnaewele a me nā modem kahi e hiki ai ke hoʻopaʻa ʻia i kahi ala. I ka hihia o ka modem, e hoʻopili ʻia ke ala i kēlā me kēia kau dialup i hoʻokumu ʻia ma o kēlā mea hana. Hiki ke kuhikuhi ʻia kahi ala me kahi ʻīpuka, kahi interface a i ʻole nā mea ʻelua. Inā ʻaʻole ʻeleʻele ka interface i ʻōlelo ʻia, ʻaʻole e hana nā ala i hoʻonohonoho ʻia no ia interface.
26
Palapala Hoʻohana 3. PORT SERIAL, HOST, DEVICE & USER CONFIGURATION
Hiki i ke kikowaena console ke komo a me ka mālama ʻana i nā polokalamu i hoʻopili ʻia a me nā mea hoʻopili pūnaewele (host). Pono ka luna hoʻomalu e hoʻonohonoho i nā pono komo no kēlā me kēia o kēia mau mea hana a kuhikuhi i nā lawelawe i hiki ke hoʻohana ʻia e hoʻokele i nā mea hana. Hiki i ka luna hoʻomalu ke hoʻonohonoho i nā mea hoʻohana hou a kuhikuhi i ke komo ʻana a me ka mana o kēlā me kēia mea hoʻohana.
Hoʻopili kēia mokuna i kēlā me kēia ʻanuʻu i ka hoʻonohonoho ʻana i ka pūnaewele i hoʻopili ʻia a me nā polokalamu i hoʻopili ʻia: · Serial Ports e hoʻonohonoho ana i nā protocol i hoʻohana ʻia i nā polokalamu pili serially · Nā mea hoʻohana a me nā pūʻulu hoʻonohonoho i nā mea hoʻohana a wehewehe i nā ʻae komo no kēlā me kēia mea hoʻohana · Hōʻoia ua uhi ʻia kēia ma nā mea hou aku. kiko'ī ma ka Mokuna 8 · Nā Pūnaehana Pūnaewele e hoʻonohonoho ana i ke komo ʻana i nā kamepiula a i ʻole nā mea hana i hoʻopili ʻia (host) · Ke hoʻonohonoho ʻana i nā Pūnaewele hilinaʻi - koho i nā leka uila IP i hiki i nā mea hoʻohana hilinaʻi ke komo mai · Cascading a Redirection of Serial Console Ports · Hoʻohui i ka mana (UPS, PDU, a IPMI) a me ka nānā ʻana i ke kaiapuni (EMD) · Serial Port Redirection me ka hoʻohana ʻana i ka PortShare windows a me nā mea kūʻai aku Linux · Managed Devices - hōʻike i kahi hui hoʻohui. view o nā pilina a pau · IPSec e hiki ai i ka pilina VPN · OpenVPN · PPTP
3.1 Hoʻonohonoho i nā awa Serial
ʻO ka hana mua i ka hoʻonohonoho ʻana i kahi awa serial ʻo ia ka hoʻonohonoho ʻana i nā ʻōkuhi maʻamau e like me nā protocols a me nā ʻāpana RS232 e hoʻohana ʻia no ka pili ʻikepili i kēlā awa (e laʻa ka baud rate). E koho i ke ʻano o ke awa e hana ai. Hiki ke hoʻonohonoho ʻia kēlā me kēia awa e kākoʻo i kekahi o kēia mau ʻano hana:
· ʻO ke ʻano kīnā ʻole ka paʻamau, ʻaʻole hana ke awa serial
27
Mokuna 3:
Serial Port, Host, Device & Configuration Mea hoʻohana
· Hiki i ke ʻano kikowaena console ke komo maʻamau i ke awa console serial ma nā mea i hoʻopili ʻia
· Hoʻonohonoho ke ʻano hāmeʻa i ka port serial e kamaʻilio me kahi PDU, UPS a i ʻole Environmental Monitor Devices (EMD) i hoʻomalu ʻia.
· Hoʻonohonoho ʻia ke ʻano Terminal Server i ke awa serial e kali i kahi kau hoʻopaʻa inoa komo.
pūnaewele.
1. E koho i ka Serial & Network > Serial Port e hōʻike i nā kikoʻī port serial. Kaomi iā Edit ma ka ʻaoʻao o ke awa e noho ai
hoʻonohonoho hou ʻia. A i ʻole kaomi i ka Edit Multiple Ports a koho i nā awa āu e makemake ai e hoʻonohonoho ma ke ʻano he hui. 3. Ke hoʻonohonoho hou ʻoe i nā hoʻonohonoho maʻamau a me ke ʻano no kēlā me kēia awa, e hoʻonohonoho i kahi syslog mamao (e ʻike i nā ʻāpana aʻe no ka ʻike kikoʻī). Kaomi i ka Apply 4. Inā ua hoʻonohonoho ʻia ka console server me ka nānā ʻana iā Nagios i hāʻawi ʻia, e hoʻohana i nā koho Settings Nagios e hiki ai i nā lawelawe i koho ʻia ma ka Host ke nānā ʻia 3.1.1 Nā ʻōkuhi maʻamau Aia kekahi mau hoʻonohonoho maʻamau i hiki ke hoʻonohonoho ʻia no kēlā me kēia serial. awa. Kūʻokoʻa kēia i ke ʻano o ka hoʻohana ʻana i ke awa. Pono e hoʻonoho ʻia kēia mau ʻāpana port serial i kūpono lākou i nā ʻāpana port serial ma ka hāmeʻa āu e hoʻopili ai i kēlā awa:
28
Palapala Hoʻohana
· Kākau i kahi lepili no ke awa · E koho i ka Baud Rate, Parity, Data Bits, Stop Bits a me Flow Control no kēlā me kēia awa.
· Hoʻonohonoho i ka Port Pinout. Hōʻike ʻia kēia mea papa inoa no nā awa IM7200 kahi e hoʻonohonoho ʻia ai ka pin-out no kēlā me kēia awa serial RJ45 ma ke ʻano he X2 (Cisco Straight) a i ʻole X1 (Cisco Rolled)
· Hoʻonohonoho i ke ʻano DTR. Hāʻawi kēia iā ʻoe e koho inā ʻōlelo mau ʻia ʻo DTR a i ʻole ʻōlelo wale ʻia inā aia kahi kau mea hoʻohana ikaika
· Ma mua o ka hoʻomau ʻana i ka hoʻonohonoho hoʻonohonoho port serial, pono ʻoe e hoʻopili i nā awa i nā polokalamu serial a lākou e hoʻomalu ai a hōʻoia i ko lākou mau hoʻonohonoho like.
3.1.2
Ke ʻano kikowaena Console
E koho i ka Console server Mode e hiki ai i ka hoʻokele mamao ke komo i ka console serial i hoʻopili ʻia i kēia awa serial:
Hoʻokaʻawale ʻia ka pae o ka ʻike e hoʻopaʻa ʻia a nānā ʻia.
29
Mokuna 3: Serial Port, Host, Device & Configuration User
Papa 0: Hoʻopau i ka logging (paʻamau)
Papa 1: Hoʻopaʻa inoa LOGIN, LOGOUT a me nā hanana SIGNAL
Papa 2: E hoʻopaʻa inoa LOGIN, LOGOUT, SIGNAL, TXDATA a me nā hanana RXDATA
Papa 3: Hoʻopaʻa inoa LOGIN, LOGOUT, SIGNAL a me nā hanana RXDATA
Papa 4: E hoʻopaʻa inoa LOGIN, LOGOUT, SIGNAL a me TXDATA nā hanana
ʻO ka Input/RXDATA ka ʻikepili i loaʻa mai e ka mea Opengear mai ka polokalamu serial i hoʻopili ʻia, a ʻo ka output/TXDATA ka ʻikepili i hoʻouna ʻia e ka hāmeʻa Opengear (e laʻa i paʻi ʻia e ka mea hoʻohana) i ka hāmeʻa serial pili.
Hoʻokani pinepine nā ʻoliʻoli i nā huaʻōlelo i ka wā i paʻi ʻia ai no laila ʻo TXDATA i paʻi ʻia e ka mea hoʻohana e loaʻa ma hope o RXDATA, i hōʻike ʻia ma kā lākou kikowaena.
KA MANAʻO: Ma hope o ke koi ʻana i kahi ʻōlelo huna, hoʻouna ka mea pili i nā * huaʻōlelo e pale i ka ʻōlelo huna mai ka hōʻike ʻana.
Telnet Ke hoʻohana ʻia ka lawelawe Telnet ma ke kikowaena console, hiki i kahi mea kūʻai Telnet ma ke kamepiula o ka mea hoʻohana ke hoʻohui i kahi hāmeʻa serial i hoʻopili ʻia i kēia port serial ma ka server console. No ka mea ʻaʻole i hoʻopili ʻia nā kamaʻilio Telnet, ʻōlelo ʻia kēia protocol no nā pilina kūloko a i ʻole VPN.
Inā hoʻopili ʻia nā kamaʻilio mamao me kahi mea hoʻohui, hiki ke hoʻohana ʻia ʻo Telnet no ke komo paʻa ʻana i kēia mau mea pili.
HOOLAHA
Ma ke ʻano kikowaena console, hiki i nā mea hoʻohana ke hoʻohana i kahi mea hoʻohui e hoʻonohonoho i nā pilina Telnet paʻa i hoʻopaʻa ʻia ʻo SSH mai kā lākou kamepiula mea kūʻai aku i ke awa serial ma ke kikowaena console. Hiki ke hoʻokomo ʻia nā mea hoʻohui ma nā PC Windows a me ka hapa nui o nā kahua Linux a hiki iā ia ke koho i nā pilina Telnet paʻa me ke kiko-a-kaomi.
No ka hoʻohana ʻana i ka mea hoʻohui no ke komo ʻana i nā consoles ma nā awa kikowaena kikowaena console, e hoʻonohonoho i ka mea hoʻohui me ka server console ma ke ʻano he ʻīpuka, a ma ke ʻano he mea hoʻokipa, a hiki i ka lawelawe Telnet ma Port (2000 + serial port #) ʻo ia hoʻi 2001.
Hiki iā ʻoe ke hoʻohana i nā pūʻolo kamaʻilio maʻamau e like me PuTTY e hoʻonohonoho i kahi pilina Telnet a i ʻole SSH pololei i nā awa serial.
KA MANAʻO Ma ke ʻano kikowaena Console, ke hoʻopili ʻoe i kahi port serial e hoʻopili ʻoe ma o pmshell. No ka hana ʻana i kahi BREAK ma ka port serial, e kākau i ke kaʻina o ke ʻano ~b. Inā ʻoe e hana nei ma luna o OpenSSH type ~~b.
SSH
Manaʻo ʻia ʻoe e hoʻohana iā SSH ma ke ʻano he protocol ke hoʻopili nā mea hoʻohana i ka server console
(a i ʻole e hoʻopili ma o ka console server i nā console serial i hoʻopili ʻia) ma luna o ka Pūnaewele a i ʻole kekahi
pūnaewele lehulehu ʻē aʻe.
No ka loaʻa ʻana o SSH i nā consoles ma nā polokalamu i hoʻopili ʻia i nā awa serial server console, hiki iā ʻoe ke hoʻohana i kahi mea hoʻohui. E hoʻonohonoho i ka mea hoʻohui me ke kikowaena console ma ke ʻano he ʻīpuka, a ma ke ʻano he mea hoʻokipa, a hiki i ka lawelawe SSH ma Port (3000 + serial port #) ʻo ia hoʻi 3001-3048.
Hiki nō hoʻi iā ʻoe ke hoʻohana i nā pūʻolo kamaʻilio maʻamau, e like me PuTTY a i ʻole SSHTerm i SSH e hoʻopili ai i ka helu port IP Address _ Port (3000 + serial port #) ʻo ia hoʻi 3001
Hiki ke hoʻonohonoho ʻia nā pilina SSH me ka hoʻohana ʻana i ke awa SSH maʻamau 22. ʻIke ʻia ka port serial i loaʻa ma ka hoʻopili ʻana i kahi wehewehe i ka inoa inoa. Kākoʻo kēia syntax:
:
:
30
Palapala Hoʻohana
: : No ka mea hoʻohana i kapa ʻia ʻo chris e komo i ke awa serial 2, i ka wā e hoʻonohonoho ai i ka SSHTerm a i ʻole ka mea kūʻai aku ʻo PuTTY SSH, ma kahi o ke kākau inoa inoa = chris a me ssh port = 3002, ʻo ka mea ʻē aʻe ke kākau inoa inoa = chris: port02 (a i ʻole inoa inoa = chris: ttyS1) a me ssh port = 22. A i ʻole ma ke kākau ʻana i ka inoa inoa = chris: serial a me ssh port = 22, hōʻike ʻia ka mea hoʻohana me kahi koho koho awa:
Hāʻawi kēia syntax i nā mea hoʻohana e hoʻonohonoho i nā tunnels SSH i nā awa serial āpau me kahi port IP hoʻokahi 22 pono e wehe ʻia i loko o kā lākou pā ahi / puka.
MAKEMAKE Ma ke ʻano console server, hoʻohui ʻoe i kahi awa serial ma o pmshell. No ka hana ʻana i kahi BREAK ma ka port serial, e kākau i ke kaʻina o ke ʻano ~b. Inā ʻoe e hana i kēia ma OpenSSH, ʻano ~~b.
TCP
ʻAe ʻo RAW TCP i nā pilina i kahi kumu TCP. ʻOiai nā papahana kamaʻilio e like me PuTTY
kākoʻo pū kekahi i ka RAW TCP, hoʻohana pinepine ʻia kēia protocol e kahi noi maʻamau
No RAW TCP, ʻo ka helu kuhi henua ʻo IP Address _ Port (4000 + serial port #) ʻo ia hoʻi 4001 4048
Hiki i ka RAW TCP ke hoʻokuʻu i ke awa serial i kahi kikowaena console mamao, no laila hiki i ʻelua mau mea port serial ke hoʻopili pono ma luna o kahi pūnaewele (e nānā i ka Mokuna 3.1.6 Serial Bridging)
RFC2217 Ke koho ʻana iā RFC2217 hiki ke hoʻohuli hou i ke awa ma kēlā awa. No RFC2217, ʻo ka helu kuhi henua IP Address _ Port (5000 + serial port #) ʻo ia hoʻi 5001 5048
Loaʻa nā polokalamu mea kūʻai kūikawā no Windows UNIX a me Linux e kākoʻo ana i nā ports virtual com RFC2217, no laila hiki i kahi mea hoʻokipa mamao ke nānā a mālama i nā polokalamu i hoʻopili ʻia me he mea lā ua pili lākou i ke awa serial kūloko (e nānā i ka Mokuna 3.6 Serial Port Redirection no nā kikoʻī)
Hiki nō hoʻi iā RFC2217 ke hoʻokuʻu ʻia ke awa serial i kahi kikowaena console mamao, no laila hiki i ʻelua mau kikowaena port serial ke hoʻopili pono ma luna o kahi pūnaewele (e nānā i ka Mokuna 3.1.6 Serial Bridging)
ʻAʻole i hōʻoia ʻia ʻo Telnet Hiki iā Telnet ke komo i ke awa serial me ka ʻole o nā hōʻoia hōʻoia. Ke komo ka mea hoʻohana i ke kikowaena console iā Telnet i kahi awa serial, hāʻawi ʻia iā lākou kahi ʻōkuhi login. Me ka Telnet i hōʻoia ʻole ʻia, hoʻopili pololei lākou i ke awa me ka ʻole o ka hoʻopaʻa inoa ʻana i ka console server. Inā koi ka mea kūʻai Telnet no ka hōʻoia ʻana, hiki i nā ʻikepili i hoʻokomo ʻia ke pili.
31
Mokuna 3: Serial Port, Host, Device & Configuration User
Hoʻohana ʻia kēia ʻano me kahi ʻōnaehana waho (e like me conserver) e hoʻokele ana i ka hōʻoia o ka mea hoʻohana a me ke komo ʻana i nā pono ma ka pae o ka polokalamu serial.
ʻO ka hoʻopaʻa inoa ʻana i kahi hāmeʻa i hoʻopili ʻia i ke kikowaena console e koi ai i ka hōʻoia.
No Telnet ʻAʻole i hōʻoia ʻia, ʻo ka IP Address _ Port (6000 + serial port #) ʻo ia ka 6001 6048.
ʻAʻole i hōʻoia ʻia ʻo SSH Hiki iā SSH ke komo i ke awa serial me ka ʻole o nā hōʻoia hōʻoia. Ke komo ka mea hoʻohana i ke kikowaena console iā Telnet i kahi awa serial, hāʻawi ʻia iā lākou kahi ʻōkuhi login. Me ka SSH i hōʻoia ʻole ʻia e pili pono lākou i ke awa me ka ʻole o ka hoʻopaʻa inoa ʻana i ka console server.
Hoʻohana ʻia kēia ʻano inā loaʻa iā ʻoe kahi ʻōnaehana e hoʻokele i ka hōʻoia ʻana o ka mea hoʻohana a loaʻa i nā pono ma ka pae polokalamu serial akā makemake ʻoe e hoʻopili i ke kau ma waena o ka pūnaewele.
ʻO ka hoʻopaʻa inoa ʻana i kahi hāmeʻa i hoʻopili ʻia i ke kikowaena console e koi ai i ka hōʻoia.
No Telnet ʻAʻole i hōʻoia ʻia, ʻo ka IP Address _ Port (7000 + serial port #) ʻo ia ka 7001 7048.
ʻO ka : ke ala o ke komo ʻana i ke awa (e like me ka mea i ho'ākāka ʻia ma ka ʻāpana SSH ma luna) e koi mau i ka hōʻoia.
Web Terminal Hiki i kēia web hiki i ka polokalamu kele pūnaewele i ke awa serial ma o Manage > Devices: Serial me ka hoʻohana ʻana i ka Management Console i kūkulu ʻia ma AJAX terminal. Web Hoʻohui ʻo Terminal ma ke ʻano he mea hoʻohana Management Console i kēia manawa a ʻaʻole hōʻoia hou. E nānā i ka pauku 12.3 no nā kikoʻī hou aku.
IP Alias
E ʻae i ke komo ʻana i ke awa serial me ka hoʻohana ʻana i kahi helu IP kikoʻī, i kuhikuhi ʻia ma ka ʻano CIDR. Hiki ke hāʻawi ʻia i kēlā me kēia port serial i hoʻokahi a i ʻole nā inoa inoa IP, i hoʻonohonoho ʻia ma ke ʻano o kēlā me kēia pūnaewele-interface. Hiki i kahi port serial, no ka example, e hiki ke loaʻa ma 192.168.0.148 (ma ke ʻano o ka pūnaewele kūloko) a me 10.10.10.148 (ma ke ʻano o ka LAN Management). Hiki nō hoʻi ke hoʻolilo i kahi awa serial i loaʻa ma nā helu IP ʻelua ma ka pūnaewele like (no ka example, 192.168.0.148 a me 192.168.0.248).
Hiki ke hoʻohana ʻia kēia mau ʻōlelo IP no ke komo ʻana i ke awa serial kikoʻī, hiki ke loaʻa me ka hoʻohana ʻana i nā helu awa TCP protocol maʻamau o nā lawelawe kikowaena console. No exampʻAe, hiki ke loaʻa iā SSH ma ke awa serial 3 ma ke awa 22 o kahi inoa IP port serial (ʻoiai ma ka helu wahi mua o ka console server aia ia ma ke awa 2003).
Hiki ke ho'onohonoho 'ia kēia hi'ona ma o ka 'ao'ao ho'oponopono awa. I kēia hihia, hoʻohana ʻia nā helu IP i ka sequentially, me ke awa i koho mua ʻia e komo i ka IP a hoʻonui ʻia nā mea ma hope, me nā helu e lele ʻia no nā awa i koho ʻole ʻia. No exampʻAe, inā koho ʻia nā awa 2, 3 a me 5 a ua hoʻokomo ʻia ka inoa IP 10.0.0.1/24 no ka Pūnaewele Pūnaewele, ua hāʻawi ʻia kēia mau ʻōlelo:
Awa 2: 10.0.0.1/24
Awa 3: 10.0.0.2/24
Awa 5: 10.0.0.4/24
Kākoʻo ʻo IP Aliases i nā helu inoa inoa IPv6. ʻO ka ʻokoʻa wale nō, ʻo nā helu helu hexadecimal, no laila pili paha ke awa 10 i kahi helu e pau ana ma A, a ʻo 11 i kahi e pau ana ma B, ma mua o 10 a i ʻole 11 e like me IPv4.
32
Palapala Hoʻohana
Encrypt Traffic / Authenticate Enable trivial encryption and authentication of RFC2217 serial communications using Portshare (no ka ikaika encryption hoʻohana VPN).
Manawa Hoʻohui I ka manawa i hoʻokumu ʻia ai kahi pilina no kekahi awa serial (e like me ka RFC2217 redirection a i ʻole Telnet pili i kahi kamepiula mamao), e hoʻouna ʻia nā huaʻōlelo e komo mai ana ma ia awa ma luna o ka pūnaewele ma ke ʻano o ke ʻano. Hōʻike ka manawa hōʻiliʻili i kahi manawa e hōʻiliʻili ʻia ai nā huaʻōlelo e hiki mai ana ma mua o ka hoʻouna ʻia ʻana ma ke ʻano he ʻeke ma luna o ka pūnaewele.
Escape Character E hoʻololi i ke ʻano i hoʻohana ʻia no ka hoʻouna ʻana i nā huapalapala pakele. ʻO ka paʻamau ʻo ~. Hoʻololi i Backspace E hoʻololi i ka waiwai backspace paʻamau o CTRL+? (127) me CTRL+h (8). Papa Mana Mana ʻO ke kauoha e hoʻopuka i ka papa kuhikuhi mana he ~p a hiki i ke kauoha mana shell no laila a
hiki i ka mea hoʻohana ke hoʻomalu i ka pilina mana i kahi mea i hoʻokele ʻia mai ka laina kauoha ke pili ʻo Telnet a i ʻole SSH i ka hāmeʻa. Pono e hoʻonohonoho ʻia ka mea hoʻokele me kāna pilina Serial port a me ka pilina Power i hoʻonohonoho ʻia.
Hoʻohui Hoʻokahi E kaupalena ana kēia i ke awa i kahi pilina hoʻokahi no laila inā loaʻa i nā mea hoʻohana he nui nā kuleana no kekahi awa, hoʻokahi wale nō mea hoʻohana i ka manawa hiki ke komo i kēlā awa (ʻo ia hoʻi, ʻaʻole ʻae ʻia ka snooping port).
33
Mokuna 3: Serial Port, Host, Device & Configuration User
3.1.3 Mea Hana (RPC, UPS, Environmental) Ke hoʻonohonoho nei kēia ʻano i ke awa serial i koho ʻia e kamaʻilio me kahi pūʻali mana Uninterruptable Power Supply (UPS), Remote Power Controller / Power Distribution Units (RPC) a i ʻole Environmental Monitoring Device (Environmental)
1. E koho i ke ʻano mea i makemake ʻia (UPS, RPC, a i ʻole Environmental)
2. E hele i ka ʻaoʻao hoʻonohonoho polokalamu kūpono (Serial & Network > UPS Connections, RPC Connection or Environmental) e like me ka kikoʻī ma ka Mokuna 7.
3.1.4 ·
Keʻano kikowaena kikowaena
E koho i ka Terminal Server Mode a me ke ʻano Terminal (vt220, vt102, vt100, Linux a i ʻole ANSI) e hiki ai i kahi getty ma ke awa serial i koho ʻia.
Hoʻonohonoho ka getty i ke awa a kali i kahi pilina. Hōʻike ʻia kahi pilina ikaika ma kahi hāmeʻa serial e ka pine Data Carrier Detect (DCD) i hāpai ʻia ma ka hāmeʻa serial. Ke ʻike ʻia kahi pilina, hoʻopuka ka polokalamu getty i kahi login: wikiwiki, a kāhea aku i ka polokalamu hoʻopaʻa inoa e mālama i ka ʻōnaehana ʻōnaehana.
KA MANAʻO ke koho ʻana i ke ʻano Terminal Server e hoʻopau i ka Port Manager no kēlā awa serial, no laila ʻaʻole i hoʻopaʻa inoa ʻia ka ʻikepili no nā mākaʻikaʻi etc.
34
Palapala Hoʻohana
3.1.5 Ke ʻano hoʻokalakupua Serial Me ka hoʻopili serial, ua hoʻopili ʻia ka ʻikepili serial ma kahi awa serial i koho ʻia ma kahi kikowaena console i loko o nā ʻeke pūnaewele a lawe ʻia ma luna o kahi pūnaewele i kahi kikowaena console lua kahi i hōʻike ʻia ai he ʻikepili serial. Hana nā kikowaena console ʻelua ma ke ʻano he kelepona serial virtual ma luna o kahi pūnaewele IP. Hoʻonohonoho ʻia kahi kikowaena console e lilo i Server. Hoʻonohonoho ʻia ke awa kikowaena kikowaena e hoʻopili ʻia ma ke ʻano kikowaena Console me ka RFC2217 a i ʻole RAW i hoʻohana ʻia. No ke kikowaena console Client, pono e hoʻonohonoho ʻia ke awa serial e hoʻopili ʻia ma ke ʻano Bridging Mode:
· E koho i ke Mode Bridging Serial a e kuhikuhi i ka IP address o ka Server console server a me ka TCP port address o ka serial port mamao (no ka RFC2217 bridging ʻo ia ka 5001-5048)
· Ma ka maʻamau, hoʻohana ka mea kūʻai aku i ka RAW TCP. E koho iā RFC2217 inā ʻo ia ke ʻano kikowaena console āu i kuhikuhi ai ma ka server console server
· Hiki iā ʻoe ke hoʻopaʻa i nā kamaʻilio ma luna o ka Ethernet kūloko ma o ka hiki ʻana iā SSH. Hana a hoʻouka i nā kī.
3.1.6 Syslog Ma waho aʻe o ka hoʻopaʻa inoa ʻana a me ka nānā ʻana i hiki ke hoʻohana ʻia i nā kikowaena hoʻokele serial-attached a me ka hoʻopili pūnaewele, e like me ka mea i uhi ʻia ma ka Mokuna 6, hiki ke hoʻonohonoho ʻia ke kikowaena console e kākoʻo i ka protocol syslog mamao ma kahi port serial. kumu:
· E koho i nā kahua Syslog Facility/Priority e hiki ai ke hoʻopaʻa inoa i nā kaʻa ma ke awa serial i koho ʻia i kahi kikowaena syslog; a e hoʻokaʻawale a hana i kēlā mau memo i hoʻopaʻa ʻia (ʻo ia hoʻi e hoʻihoʻi iā lākou / hoʻouna i ka leka uila makaʻala.)
35
Mokuna 3: Serial Port, Device and User Configuration
No exampʻAe, inā ʻaʻole pono e hoʻouna ka kamepiula i hoʻopili ʻia i ka port serial 3 i kekahi mea ma kāna awa console serial, hiki i ka luna ke hoʻonohonoho i ka Facility no kēlā awa i local0 (local0 .. local7 no nā waiwai kūloko o ka pūnaewele), a me ka Priority i koʻikoʻi . Ma kēia mea nui, inā loaʻa kahi memo i ka server syslog server, hoʻāla ia i kahi makaʻala. E nānā i ka Mokuna 6. 3.1.7 NMEA Streaming Hiki i ka ACM7000-L ke hāʻawi i ka GPS NMEA data streaming mai ka GPS kūloko / modem pūnaewele. Hōʻike ʻia kēia kahawai ʻikepili ma ke ʻano he kahawai data serial ma ke awa 5 ma nā hiʻohiʻona ACM.
ʻAʻole mālama ʻia nā ʻōkuhi maʻamau (baud rate etc.) i ka hoʻonohonoho ʻana i ke awa serial NMEA. Hiki iā ʻoe ke kuhikuhi i ka Fix Frequency (ʻo ia hoʻi, e hoʻoholo kēia helu hoʻoponopono GPS i ka manawa e loaʻa ai nā hoʻoponopono GPS). Hiki iā ʻoe ke hoʻohana i ke ʻano Console Server Mode, Syslog a me Serial Bridging hoʻonohonoho i kēia awa.
Hiki iā ʻoe ke hoʻohana i ka pmshell, webshell, SSH, RFC2217 a i ʻole RawTCP e kiʻi i ke kahawai:
No example, me ka hoohana ana i ka Web Terminal:
36
Palapala Hoʻohana
3.1.8 USB Consoles
Kākoʻo nā kikowaena Console me nā awa USB i nā pilina ʻoluʻolu USB i nā polokalamu mai kahi ākea o nā mea kūʻai aku, me Cisco, HP, Dell a me Brocade. Hiki i kēia mau awa USB ke hana ma ke ʻano he mau awa serial RS-232 ke hoʻopili ʻia kahi adapter USB-to-serial.
Loaʻa kēia mau awa USB e like me nā awa portmanager maʻamau a hōʻike ʻia i ka helu ma ka web UI ma hope o nā awa serial RJ45.
ʻO ka ACM7008-2 he ʻewalu mau port serial RJ45 ma ka hope o ke kikowaena console a me nā awa USB ʻehā ma ke alo. Ma Serial & Network> Serial Port ua helu ʻia kēia mau mea
Awa # Mea Hoʻohui
1
RJ45
2
RJ45
3
RJ45
4
RJ45
5
RJ45
6
RJ45
7
RJ45
8
RJ45
9
USB
10 USB
11 USB
12 USB
Inā he kumu hoʻohālike kelepona ka ACM7008-2, e helu pū ʻia ke awa #13 - no ka GPS.
Aia ka 7216-24U i 16 RJ45 serial ports a me 24 USB ports ma kona hope-face a me ʻelua mau awa USB i mua a (ma ke ʻano kelepona) he GPS.
Hōʻike ʻia nā awa serial RJ45 ma Serial & Network> Serial Port e like me nā helu port 1. ʻO nā 16 rearfacing USB ports e lawe i nā helu port 24, a ʻo nā awa USB mua i ka helu ʻia ma nā helu awa 17 a me 40 pakahi. A, e like me ka ACM41-42, inā ʻo ka 7008-2U kahi hiʻohiʻona kelepona, hōʻike ʻia ka GPS ma ka helu awa 7216.
Hoʻohana ʻia nā hoʻonohonoho maʻamau (baud rate, a me nā mea ʻē aʻe) i ka hoʻonohonoho ʻana i nā awa, akā ʻaʻole hiki ke hana kekahi mau hana ma muli o ka hoʻokō ʻana o ka chip serial USB kumu.
3.2 Hoʻohui a hoʻoponopono i nā mea hoʻohana
Hoʻohana ka luna hoʻomalu i kēia koho papa kuhikuhi no ka hana ʻana, hoʻoponopono a holoi i nā mea hoʻohana a no ka wehewehe ʻana i nā ʻae komo no kēlā me kēia mea hoʻohana.
37
Mokuna 3: Serial Port, Device and User Configuration
Hiki ke ʻae ʻia nā mea hoʻohana e komo i nā lawelawe i kuhikuhi ʻia, nā awa serial, nā mana mana a me nā pūʻali pūnaewele i hoʻopili ʻia. Hiki ke hāʻawi ʻia kēia mau mea hoʻohana i ke kūlana hoʻokele piha (me ka hoʻonohonoho piha a me ka hoʻokele a me nā pono komo).
Hiki ke hoʻohui i nā mea hoʻohana i nā hui. Hoʻonohonoho ʻia nā hui ʻeono ma ke ʻano paʻamau:
admin
Hāʻawi i ka hoʻonohonoho palena ʻole a me nā pono hoʻokele.
pptpd
Hiki ke komo i ka server PPTP VPN. Ua mālama ʻia ka ʻōlelo huna a nā mea hoʻohana ma kēia pūʻulu ma kahi kikokikona.
dialin
Hāʻawi i ke kelepona ʻana ma o nā modem. Ua mālama ʻia ka ʻōlelo huna a nā mea hoʻohana ma kēia pūʻulu ma kahi kikokikona.
ftp
Hiki iā ftp ke komo a file komo i nā mea mālama.
pmshell
Hoʻonohonoho i ka pūpū paʻamau i pmshell.
mea hoʻohana
Hāʻawi i nā mea hoʻohana i nā pono hoʻokele kumu.
Hāʻawi ka pūʻulu hoʻokele i nā kuleana hoʻokele piha i nā lālā. Hiki i ka mea hoʻohana ke komo i ka console server me ka hoʻohana ʻana i kekahi o nā lawelawe i hoʻohana ʻia i loko System> Services Hiki iā lākou ke komo i kekahi o nā Hosts pili a i ʻole nā mea port serial e hoʻohana ana i kekahi o nā lawelawe i hoʻohana ʻia no kēia mau pilina. Pono nā mea hoʻohana hilinaʻi e loaʻa i ka luna hoʻomalu
Hāʻawi ka hui mea hoʻohana i nā lālā me ka liʻiliʻi o ke komo ʻana i ke kikowaena console a me nā pūʻali pili a me nā polokalamu serial. Hiki i kēia mau mea hoʻohana ke komo wale i ka ʻāpana Management o ka papa kuhikuhi Console Management a ʻaʻohe o lākou laina kauoha i ke kikowaena console. Hiki iā lākou ke komo wale i kēlā mau Hosts a me nā polokalamu serial i nānā ʻia no lākou, me ka hoʻohana ʻana i nā lawelawe i hoʻohana ʻia
ʻO nā mea hoʻohana ma nā pūʻulu pptd, dialin, ftp a i ʻole pmshell ua kaohi i ke komo ʻana o ka shell shell i nā mea hoʻohana i koho ʻia akā ʻaʻole loaʻa iā lākou ke komo pololei i ka kikowaena console. No ka hoʻohui ʻana i kēia, pono nā mea hoʻohana e lilo i lālā o nā mea hoʻohana a i ʻole nā hui admin
Hiki i ka luna hoʻonohonoho ke hoʻonohonoho i nā pūʻulu hou me ka mana kikoʻī kikoʻī, ke awa serial a me nā ʻae komo hoʻokipa. ʻAʻole loaʻa i nā mea hoʻohana i kēia mau pūʻulu hou i ka papa kuhikuhi Management Console a ʻaʻole hoʻi i loaʻa iā lākou kahi laina kauoha i ke kikowaena console.
38
Palapala Hoʻohana
Hiki i ka luna hoʻonohonoho ke hoʻonohonoho i nā mea hoʻohana me ka mana mana kikoʻī, ke awa serial a me nā ʻae komo hoʻokipa ʻaʻole lālā o nā hui. ʻAʻole loaʻa kēia mau mea hoʻohana i ka papa kuhikuhi Management Console a i ʻole ke komo laina kauoha i ke kikowaena console. 3.2.1 Hoʻonohonoho i pūʻulu hou No ka hoʻonohonoho ʻana i nā hui hou a me nā mea hoʻohana hou, a no ka hoʻokaʻawale ʻana i nā mea hoʻohana ma ke ʻano he lālā o nā pūʻulu:
1. E koho i Serial & Network > Users & Groups e hōʻike i nā hui a me nā mea hoʻohana a pau 2. E kaomi i Add Group e hoʻohui i kahi hui hou
3. E hoʻohui i kahi inoa pūʻulu a me ka wehewehe ʻana no kēlā me kēia hui hou, a koho i nā mea hoʻokipa hiki ke hiki, nā awa hiki ke komo a me nā puka puka RPC hiki ke loaʻa i hiki i nā mea hoʻohana i kēia hui hou ke komo.
4. Kaomi iā Apply 5. Hiki i ka luna hoʻoponopono ke hoʻoponopono a holoi paha i kekahi hui i hoʻohui ʻia 3.2.2 Hoʻonohonoho i nā mea hoʻohana hou No ka hoʻonohonoho ʻana i nā mea hoʻohana hou, a e hoʻokaʻawale i nā mea hoʻohana ma ke ʻano he lālā o nā hui kūikawā: 1. Koho i ka Serial & Network > Users & Groups e hōʻike. nā hui a me nā mea hoʻohana 2. Kaomi Add User
39
Mokuna 3: Serial Port, Device and User Configuration
3. Hoʻohui i kahi inoa hoʻohana no kēlā me kēia mea hoʻohana hou. Hiki iā ʻoe ke hoʻokomo i ka ʻike e pili ana i ka mea hoʻohana (e laʻa me nā kikoʻī pili) ma ka kahua wehewehe. Hiki i ka mea hoʻohana ke loaʻa mai ka 1 a hiki i ka 127 alphanumeric huapalapala a me nā huaʻōlelo “-” “_” a me “.”.
4. E wehewehe i nā Pūʻulu āu e makemake ai e lilo ka mea hoʻohana i lālā o 5. E hoʻohui i kahi ʻōlelo huna no kēlā me kēia mea hoʻohana hou. ʻAe ʻia nā huaʻōlelo a pau. 6. Hiki ke hoʻohana ʻia ka SSH pass-key authentication. Hoʻopili i nā kī lehulehu o ka lehulehu/kūʻokoʻa
keypairs no kēia mea hoʻohana ma ke kahua Nā Kī SSH Manaʻo 7. E nānā i ka Disable Password Authentication e ʻae wale i ka hōʻoia kī lehulehu no kēia mea hoʻohana.
i ka hoʻohana ʻana iā SSH 8. E nānā iā Enable Dial-Back ma ka papa koho Dial-in Options no ka ʻae ʻana i kahi pilina dial-back i waho.
e hoʻomaka ʻia ma ke komo ʻana i kēia awa. E hoʻokomo i ka Helu Kelepona Dial-Back me ka helu kelepona e kāhea-hoʻi i ka wā e hoʻopaʻa inoa ai ka mea hoʻohana i 9. E nānā i nā mea hoʻohana hiki ke komo a / a i ʻole nā Awa Hiki ke koho i nā awa serial a me nā pūnaewele pili pūnaewele āu e makemake ai e loaʻa i ka mea hoʻohana nā kuleana i 10. Inā aia nā RPC i hoʻonohonoho ʻia, e nānā i ka Accessible RPC Outlets e kuhikuhi i nā puka waho e hiki ai i ka mea hoʻohana ke hoʻokele (ie Power On/Off) 11. Kaomi i ka Apply. Hiki i ka mea hoʻohana hou ke komo i nā Pūnaewele Pūnaewele, nā Ports a me nā RPC Outlets. Inā he lālā hui ka mea hoʻohana, hiki iā lākou ke komo i nā mea hana ʻē aʻe / awa / puka puka i hiki i ka hui
40
Palapala Hoʻohana
ʻAʻohe palena i ka helu o nā mea hoʻohana hiki iā ʻoe ke hoʻonohonoho a i ʻole ka helu o nā mea hoʻohana ma kēlā me kēia port serial a i ʻole host. Hiki i nā mea hoʻohana he nui ke hoʻomalu/nānā i hoʻokahi awa a hoʻokipa paha. ʻAʻohe palena i ka helu o nā pūʻulu a hiki i kēlā me kēia mea hoʻohana ke lilo i lālā o kekahi mau pūʻulu. ʻAʻole pono ka mea hoʻohana e lilo i lālā o kekahi hui, akā inā he lālā ka mea hoʻohana i ka hui mea hoʻohana paʻamau, ʻaʻole hiki iā lākou ke hoʻohana i ka Management Console e hoʻokele i nā awa. ʻOiai ʻaʻohe palena, hoʻonui ka manawa e hoʻonohonoho hou i ka piʻi ʻana o ka helu a me ka paʻakikī. Manaʻo mākou e mālama ʻia ka helu hui o nā mea hoʻohana a me nā hui ma lalo o 250. Hiki i ka luna hoʻoponopono ke hoʻoponopono i nā hoʻonohonoho komo no nā mea hoʻohana i kēia manawa:
· E koho i ka Serial & Network > Users & Groups a kaomi i ka Edit e hoʻololi i nā pono komo o ka mea hoʻohana · Kaomi i ka Delete e wehe i ka mea hoʻohana
3.3 Hooiaio
E nānā i ka Mokuna 8 no nā kikoʻī hoʻonohonoho hōʻoia.
3.4 Pūnaehana Pūnaewele
No ka nānā ʻana a loaʻa mamao i kahi kamepiula a i ʻole mea hoʻohana pūnaewele kūloko (i ʻōlelo ʻia he Host) pono ʻoe e ʻike i ka Host:
1. Ke koho ʻana i ka Serial & Network > Network Hosts e hōʻike ana i nā pūnaewele pili pūnaewele i hiki ke hoʻohana ʻia.
2. E kaomi i Add Host e hiki ai ke komo i kahi Host hou (a i ʻole e koho i Edit e hoʻololi i nā hoʻonohonoho no ka Host e kū nei)
41
Mokuna 3: Serial Port, Device and User Configuration
3. Inā he PDU a UPS paha ka mea hoʻokipa a i ʻole he kikowaena me ka mana IPMI mana, e kuhikuhi i ka RPC (no IPMI a me PDU) a i ʻole UPS a me ke ʻano Mea Hana. Hiki i ka luna hoʻonohonoho ke hoʻonohonoho i kēia mau mea hana a hiki i nā mea hoʻohana ke ʻae i ka pōʻaiapuni mamao i ka mana, a pēlā aku.
4. Inā ua hoʻonohonoho ʻia ke kikowaena console me ka nānā ʻana o Nagios i hāʻawi ʻia, e ʻike pū ʻoe i nā koho hoʻonohonoho Nagios e hiki ai ke nānā ʻia nā lawelawe i koho ʻia ma ka Host.
5. Kaomi iā Apply. Hoʻokumu kēia i ka Host hou a hana pū i kahi mea hoʻokele hou me ka inoa like.
3.5 Nā Pūnaewele hilinaʻi
Hāʻawi ka ʻoihana Trusted Networks iā ʻoe i kahi koho e koho i nā helu IP e pono ai nā mea hoʻohana e loaʻa ma, e loaʻa ai i ka console server serial ports:
42
Palapala Hoʻohana
1. E koho i ka Serial & Network > Trusted Networks 2. No ka hoʻohui ʻana i kahi pūnaewele hilinaʻi hou, koho i Add Rule. I ka loaʻa ʻole o nā Rula, ʻaʻohe komo
nā palena e pili ana i ka IP address kahi e loaʻa ai nā mea hoʻohana.
3. E koho i nā awa hiki ke hoʻohana ʻia ke kānāwai hou
4. E hoʻokomo i ka Pūnaewele Pūnaewele o ka subnet e ʻae ʻia ke komo
5. E wehewehe i ka laulā o nā helu wahi e ʻae ʻia ma ke komo ʻana i kahi Network Mask no kēlā laula IP ʻae ʻia.
· No ka ʻae ʻana i nā mea hoʻohana a pau i loaʻa me kahi pilina pūnaewele papa C i ke awa i koho ʻia, e hoʻohui i ke kānāwai hou ʻo Trusted Network:
Helu IP pūnaewele
204.15.5.0
Pāpale Subnet
255.255.255.0
· No ka ʻae ʻana i hoʻokahi mea hoʻohana i loaʻa ma kahi helu IP kikoʻī e hoʻopili:
Helu IP pūnaewele
204.15.5.13
Pāpale Subnet
255.255.255.255
· No ka ʻae ʻana i nā mea hoʻohana a pau e hana ana mai loko mai o kahi kikoʻī o nā helu IP (e ʻōlelo i kekahi o nā helu he kanakolu mai 204.15.5.129 a i 204.15.5.158) e ʻae ʻia e pili i ke awa i koho ʻia:
Helu wahi hoʻokipa / subnet
204.15.5.128
Pāpale Subnet
255.255.255.224
6. Kaomi iā Apply
43
Mokuna 3: Serial Port, Device and User Configuration
3.6 Serial Port Cascading
Hiki iā Cascaded Ports iā ʻoe ke hui pū i nā kikowaena console i hāʻawi ʻia i hiki ke hoʻonohonoho ʻia a hiki i ka 1000 ka nui o nā awa serial (a hiki i ka XNUMX) ma o hoʻokahi IP address a mālama ʻia ma o ka Management Console. Hoʻokahi kikowaena console, ʻo ka Primary, e hoʻomalu i nā kikowaena console ʻē aʻe e like me nā ʻāpana Node a ʻike ʻia nā awa serial āpau ma nā ʻāpana Node me he mea lā he ʻāpana lākou o ka Primary. Hoʻopili ka hui ʻana o Opengear i kēlā me kēia Node i ka Primary me kahi pilina SSH. Hana ʻia kēia me ka hoʻohana ʻana i ka hōʻoia kī lehulehu, no laila hiki i ka Primary ke komo i kēlā me kēia Node me ka hoʻohana ʻana i ka pālua kī SSH (ma mua o ka hoʻohana ʻana i nā ʻōlelo huna). Mālama kēia i nā kamaʻilio ʻoiaʻiʻo ʻia ma waena o Primary a me Nodes e hiki ai i nā ʻāpana kikowaena console Node ke puʻunaue ʻia ma ka ʻāina ma kahi LAN a i ʻole a puni ka honua.
3.6.1 Hoʻopuka a hoʻouka ʻakomi i nā kī SSH No ka hoʻonohonoho ʻana i ka hōʻoia kī lehulehu, pono ʻoe e hana mua i kahi pālua kī RSA a i ʻole DSA a hoʻouka iā lākou i loko o nā kikowaena console Primary a me Node. Hiki ke hana 'akomi 'ia mai ka Primary:
44
Palapala Hoʻohana
1. E koho i ka System > Administration on Primary's Management Console
2. E nānā 'akomi i nā kī SSH. 3. Kaomi iā Apply
A laila pono ʻoe e koho inā e hoʻohua i nā kī me ka hoʻohana ʻana i ka RSA a/a i ʻole DSA (inā maopopo ʻole, koho iā RSA wale nō). ʻO ka hana ʻana i kēlā me kēia pūʻulu kī e koi i ʻelua mau minuke a ʻo nā kī hou e hoʻopau i nā kī kahiko o ia ʻano. ʻOiai ke hoʻomaka nei ka hanauna hou, hiki i nā hana e hilinaʻi ana i nā kī SSH (e laʻa me ka cascading) hiki ke hoʻopau i ka hana a hiki i ka wā e hoʻonui ʻia ai lākou me nā kī hou. No ka hana ʻana i nā kī:
1. E nānā i nā pahu no nā kī āu e makemake ai e hana. 2. Kaomi iā Apply
3. Ke hana ʻia nā kī hou, kaomi i ka loulou Kaomi ma aneʻi e hoʻi. Hoʻouka ʻia nā kī
i ka Primary a me nā Nodes pili.
3.6.2 Hoʻopuka lima a hoʻouka i nā kī SSH Inā loaʻa iā ʻoe kahi pālua kī RSA a i ʻole DSA hiki iā ʻoe ke hoʻouka iā lākou i nā consoleserver Primary a Node. No ka hoʻouka ʻana i ka hui kī lehulehu a pilikino i ke kikowaena console Primary:
1. E koho i ka Pūnaehana > Administration ma ka Primary's Management Console
2. E nānā i kahi āu i mālama ai i ka RSA (a i ʻole DSA) Public Key a hoʻouka iā ia i SSH RSA (DSA) Public Key
3. E nānā i ka RSA i mālama ʻia (a i ʻole DSA) Private Key a hoʻouka iā ia i SSH RSA (DSA) Private Key 4. Kaomi iā Apply
45
Mokuna 3: Serial Port, Device and User Configuration
A laila, pono ʻoe e hoʻopaʻa inoa i ka Public Key ma ke kī ʻae ʻia ma ka Node. I ka hihia o hoʻokahi Primary me nā Nodes he nui, hoʻouka ʻoe i hoʻokahi kī lehulehu RSA a i ʻole DSA no kēlā me kēia Node.
1. E koho i ka Pūnaehana > Administration ma ka Node's Management Console 2. E nānā i ka RSA i mālama ʻia (a i ʻole DSA) Public Key a hoʻouka iā ia i ka Node's SSH Authorized Key
3. Kaomi i ka Apply ʻO ka hana aʻe ʻo ka Fingerprint kēlā me kēia pili Node-Primary hou. Hōʻoia kēia ʻanuʻu e hoʻokumu nei ʻoe i kahi hālāwai SSH i ka mea āu i manaʻo ai. Ma ka pili mua loaʻa i ka Node kahi manamana lima mai ka Primary i hoʻohana ʻia ma nā pili āpau e hiki mai ana: No ka hoʻokumu ʻana i ka manamana lima e hoʻopaʻa mua i ka server Primary ma ke kumu a hoʻokumu i kahi pilina SSH i ka host mamao Node:
# ssh remhost Ke hoʻokumu ʻia ka pilina SSH, noi ʻia ʻoe e ʻae i ke kī. E pane ʻae a hoʻohui ʻia ka manamana lima i ka papa inoa o nā pūʻali i ʻike ʻia. Inā noi ʻia ʻoe e hāʻawi i kahi ʻōlelo huna, ua pilikia ka hoʻouka ʻana i nā kī. 3.6.3 Hoʻonohonoho i nā Nodes a me kā lākou mau awa serial E hoʻomaka i ka hoʻonohonoho ʻana i nā Nodes a me ka hoʻonohonoho ʻana i nā awa serial Node mai ke kikowaena console Primary:
1. E koho i Serial & Network > Cascaded Ports ma ka Primary's Management Console: 2. No ka hoʻohui ʻana i ke kākoʻo clustering, koho i Add Node
ʻAʻole hiki iā ʻoe ke hoʻohui i nā Nodes a hiki i ka hana ʻana i nā kī SSH. E wehewehe a hoʻonohonoho i kahi Node:
46
Palapala Hoʻohana
1. E hoʻokomo i ka IP Address mamao a i ʻole DNS Name no ka Node console server. Hoʻokumu kēia i ka tunnel SSH ma waena o ka Primary a me ka Node hou
Hōʻike ka papa kuhikuhi Serial & Network > Cascaded Ports i nā nodes a me nā helu awa i hoʻokaʻawale ʻia ma ka Primary. Inā loaʻa iā ia nā awa ponoʻī he 16 i ka server console Primary, ua hoʻokaʻawale mua ʻia nā awa 1-16 i ka Primary, no laila ua hāʻawi ʻia ka helu awa mua 17 ma mua. Ke hoʻohui ʻoe i nā kikowaena console Node a pau, hiki ke hoʻonohonoho ʻia nā awa serial Node a me nā mea i hoʻopili ʻia mai ka papa kuhikuhi Console Management Primary a hiki ke loaʻa ma o ka IP address o Primary.
1. E koho i ka Serial & Network kūpono > Serial Port a me Edit e hoʻonohonoho i nā awa serial ma ka
Node.
2. E koho i ka Serial & Network kūpono > Users & Groups e hoʻohui i nā mea hoʻohana hou me nā pono komo
i nā awa serial Node (a i ʻole e hoʻonui i nā pono o nā mea hoʻohana i kēia manawa).
3. E koho i ka Serial & Network kūpono > Trusted Networks e kuhikuhi i nā helu wahi pūnaewele
hiki ke komo i nā awa serial node i koho ʻia. 4. E koho i nā Alerts & Logging kūpono > Alerts e hoʻonohonoho i ka Node port Connection, State
ʻO nā makaʻala hoʻohālikelike hoʻololi. Hoʻolaha ʻia nā hoʻololi hoʻonohonoho i hana ʻia ma ka Primary i nā nodes a pau ke kaomi ʻana iā Apply.
3.6.4 Manaʻo Nodes Aia ka Primary i ka mana o nā awa serial Node. No exampa, inā hoʻololi ka mea hoʻohana i nā pono komo a hoʻoponopono paha i kekahi hoʻonohonoho port serial ma ka Primary, ka hoʻonohonoho hou fileHoʻouna ʻia nā s i kēlā me kēia Node ma ke ʻano like. Hoʻololi kēlā me kēia Node i kā lākou hoʻonohonoho kūloko (a hana wale i nā loli e pili ana i kāna mau awa serial). Hiki iā ʻoe ke hoʻohana i ka Node Management Console no ka hoʻololi ʻana i nā hoʻonohonoho ma kekahi port serial node (e like me ka hoʻololi ʻana i nā helu baud). Hoʻopau ʻia kēia mau hoʻololi i ka manawa aʻe e hoʻouna aku ai ka Primary i kahi hoʻonohonoho file hōʻano hou. ʻOiai e mālama ana ka Primary i nā hana e pili ana i ke awa serial node, ʻaʻole ia he mea nui ma luna o nā pilina pūnaewele node a i ʻole ma luna o ka ʻōnaehana Node Console Server. Pono e mālama ʻia nā hana node e like me IP, SMTP & SNMP Settings, Date & Time, server DHCP ma ke komo pololei ʻana i kēlā me kēia node a ʻaʻole pau kēia mau hana i ka wā e hoʻolaha ʻia ai nā loli hoʻonohonoho mai ka Primary. Pono e hoʻonohonoho ʻia ka Node's Network Host a me IPMI i kēlā me kēia node.
47
Mokuna 3: Serial Port, Device and User Configuration
Hāʻawi ka Primary's Management Console i kahi hui view o nā hoʻonohonoho no kāna ponoʻī a me nā awa kikowaena holoʻokoʻa o Node. ʻAʻole hāʻawi ka Primary i kahi hoʻohui piha view. No exampʻAe, inā makemake ʻoe e ʻike i ka mea i hoʻopaʻa ʻia i nā awa serial cascaded mai ka mua, e ʻike ʻoe i ke kūlana > Active Users e hōʻike wale ana i nā mea hoʻohana e hana ana ma nā awa o ka Primary, no laila pono ʻoe e kākau i nā palapala maʻamau e hāʻawi i kēia. view.
3.7 Hoʻohuli hou ʻana i ke awa kiʻekiʻe (PortShare)
Hāʻawi ka polokalamu Opengear's Port Share i ka ʻenehana port serial virtual e pono ana i kāu mau polokalamu Windows a me Linux e wehe i nā awa serial mamao a heluhelu i ka ʻikepili mai nā polokalamu serial i pili i kāu kikowaena console.
Hāʻawi manuahi ʻia ʻo PortShare me kēlā me kēia kikowaena console a ua laikini ʻia ʻoe e hoʻokomo iā PortShare ma hoʻokahi a ʻoi aʻe paha kamepiula no ke komo ʻana i kekahi polokalamu serial i pili i kahi awa kikowaena console. PortShare no Windows Hiki ke hoʻoiho ʻia ka portshare_setup.exe mai ka pūnaewele ftp. E nānā i ka PortShare User Manual a me ka hoʻomaka wikiwiki no nā kikoʻī e pili ana i ka hoʻonohonoho ʻana a me ka hana. PortShare no Linux E palapala ʻia ka mea hoʻokele PortShare no Linux i ke awa kikowaena kikowaena console i kahi awa hoʻāʻo hoʻokipa. Ua hoʻokuʻu ʻo Opengear i ka portshare-serial-client ma ke ʻano he mea hoʻohana open source no Linux, AIX, HPUX, SCO, Solaris a me UnixWare. Hiki ke hoʻoiho ʻia kēia pono mai ka pūnaewele ftp. ʻO kēia PortShare serial port redirector hiki iā ʻoe ke hoʻohana i kahi hāmeʻa serial i hoʻopili ʻia i ke kikowaena console mamao me he mea lā ua pili ia i kāu port serial kūloko. Hoʻokumu ka portshare-serial-client i kahi port pseudo tty, hoʻopili i ka noi serial i ka pseudo tty port, loaʻa ka ʻikepili mai ka pseudo tty port, hoʻouna iā ia i ka console server ma o ka pūnaewele a loaʻa ka ʻikepili mai ka console server ma o ka pūnaewele a hoʻouna iā ia. i ke awa pseudo-tty. ʻO ka .tar file hiki ke hoʻoiho ʻia mai ka pūnaewele ftp. E nānā i ka PortShare User Manual a me ka hoʻomaka wikiwiki no nā kikoʻī e pili ana i ka hoʻonohonoho ʻana a me ka hana.
48
Palapala Hoʻohana
3.8 Nā mea hana i mālama ʻia
Hōʻike ka ʻaoʻao Managed Devices i kahi hui view o nā pili a pau i kahi mea hiki ke kiʻi a nānā ʻia ma o ke kikowaena console. I ka view nā pili i nā mea hana, koho Serial & Network > Managed Devices
Hōʻike kēia ʻaoʻao i nā mea hoʻokele āpau me kā lākou wehewehe / memo a me nā papa inoa o nā pilina i hoʻonohonoho ʻia:
· Serial Port # (inā pili serial) a i ʻole · USB (inā pili USB) · IP Address (inā pili pūnaewele) · Nā kikoʻī Power PDU/outlet (inā pili) a me nā pili UPS Hiki i nā mea like me nā kikowaena ke loaʻa i nā mana o hoʻokahi. (e laʻa, hāʻawi ʻia nā mana ʻelua) a ʻoi aku ma mua o hoʻokahi pili pūnaewele (e laʻa no ka BMC/mea hana lawelawe). Hiki i nā mea hoʻohana a pau view i kēia mau hoʻokuʻi ʻana i nā polokalamu ma ke koho ʻana iā Manage > Devices. Hiki i nā luna hoʻoponopono ke hoʻoponopono a hoʻohui a hoʻopau i kēia mau mea hoʻokele a me kā lākou pili. No ka hoʻoponopono ʻana i kahi hāmeʻa i loaʻa a hoʻohui i kahi pilina hou: 1. E koho i ka Edit ma ka Serial & Network > Managed Devices a kaomi i ka Add Connection 2. E koho i ke ʻano pili no ka pilina hou (Serial, Network Host, UPS or RPC) a koho
ka pilina mai ka papa inoa i hōʻike ʻia o nā pūʻali / awa / puka i hoʻonohonoho ʻole ʻia
49
Mokuna 3: Serial Port, Device and User Configuration
No ka hoʻohui ʻana i kahi mea hoʻokele pili pūnaewele hou: 1. Hoʻohui ka Luna Hoʻohui i kahi mea hoʻohana i hoʻopili ʻia me ka hoʻohana ʻana i Add Host ma ka Serial & Network > Network Host menu. Hana ʻakomi kēia i kahi mea hoʻokele hou e pili ana. 2. I ka hoʻohui ʻana i kahi pūnaewele hou i hoʻopili ʻia ʻo RPC a i ʻole UPS mana mana, hoʻonohonoho ʻoe i kahi Pūnaehana Pūnaewele, koho iā ia ʻo RPC a i ʻole UPS. E hele i RPC Connections a i ʻole UPS Connections e hoʻonohonoho i ka pilina pili. ʻAʻole i hana ʻia ka mea hoʻokele hoʻokele hou me ka inoa like / wehewehe e like me ka RPC/UPS Host a hiki i ka pau ʻana o kēia kaʻina pili.
NĀ MEA ʻO nā inoa puka ma ka PDU i hana hou ʻia ʻo ia ka Outlet 1 a me Outlet 2. Ke hoʻohui ʻoe i kahi mea hoʻokele pono e huki i ka mana mai ka puka, lawe ka puka i ka inoa o ka mea hoʻokele mana.
No ka hoʻohui ʻana i kahi mea hoʻohana hou i hoʻopili ʻia: 1. E hoʻonohonoho i ka port serial me ka hoʻohana ʻana i ka Serial & Network > Serial Port menu (E nānā i ka Pauku 3.1 Configure Serial Port) 2. E koho i ka Serial & Network > Managed Devices a kaomi i ka Add Device 3. Enter a Device Ka inoa a me ka wehewehe ʻana no ka hāmeʻa i mālama ʻia
4. Kaomi i ka Add Connection a koho i ka Serial a me ka Port e hoʻopili ai i ka mea hoʻokele
5. No ka hoʻohui ʻana i kahi hoʻohui mana UPS/RPC a i ʻole pili pūnaewele a i ʻole kekahi pilina serial e kaomi i Add Connection
6. Kaomi iā Apply
HOOLAHA
No ka hoʻonohonoho ʻana i kahi hāmeʻa RPC UPS a i ʻole EMD e pili pū ana, e hoʻonohonoho i ka port serial, e koho iā ia ma ke ʻano he Device, a e hoʻokomo i kahi inoa a me ka wehewehe ʻana no ia mea ma ka Serial & Network > RPC Connections (a i ʻole UPS Connections a Environmental). Hoʻokumu kēia i kahi mea hoʻokele hou e pili ana me ka inoa like / wehewehe e like me ka RPC/UPS Host. ʻO nā inoa puka ma kēia PDU i hana hou ʻia, ʻo ia ka Outlet 1 a me ka Outlet 2. Ke hoʻohui ʻoe i kahi mea hoʻokele e huki i ka mana mai ka puka, lawe ka puka i ka inoa o ka Mana hoʻokele mana.
3.9 IPsec VPN
ʻO ka ACM7000, CM7100, a me IM7200 me Openswan, kahi Linux hoʻokō o nā protocol IPsec (IP Security), hiki ke hoʻohana ʻia e hoʻonohonoho i kahi Virtual Private Network (VPN). Hāʻawi ka VPN i nā pūnaewele he nui a i ʻole nā luna hoʻokele mamao e komo i ka server console a mālama pono i nā polokalamu ma luna o ka Pūnaewele.
50
Palapala Hoʻohana
Hiki i ka luna hoʻomalu ke hoʻokumu i nā pilina VPN i hoʻopaʻa ʻia ma waena o nā kikowaena console i māhele ʻia ma nā wahi mamao a me kahi puka VPN (e like me Cisco router e holo ana iā IOS IPsec) ma kā lākou kikowaena keʻena kikowaena:
· Hiki i nā mea hoʻohana ma ke keʻena kikowaena ke komo paʻa i nā kikowaena console mamao a me nā polokalamu console serial i hoʻohui ʻia a me nā mīkini ma ka subnet LAN Management ma kahi mamao me he mea lā he kamaʻāina lākou.
· Hiki ke nānā ʻia kēia mau kikowaena console mamao a pau me kahi CMS6000 ma ke kikowaena kikowaena · Me ke kaulahao serial, hiki ke hoʻopaʻa paʻa ʻia ka ʻikepili serial mai ka mea hoʻokele ma ka mīkini keʻena kikowaena.
pili i nā mea hoʻokele serially ma nā wahi mamao Hiki i ka luna hoʻomalu alanui ke hoʻohana i ka VPN IPsec polokalamu mea kūʻai aku e komo mamao i ka console server a me kēlā me kēia mīkini ma ka ʻaoʻao Management LAN ma kahi mamao.
Paʻakikī loa ka hoʻonohonoho ʻana o IPsec no laila hāʻawi ʻo Opengear i kahi interface GUI no ka hoʻonohonoho kumu e like me ka mea i wehewehe ʻia ma lalo nei. No ka hiki ʻana i ka ʻīpuka VPN:
1. E koho i ka IPsec VPN ma ka papa kuhikuhi Serial & Networks
2. Kaomi i ka Add a hoʻopau i ka pale Add IPsec Tunnel 3. E hoʻokomo i kekahi inoa wehewehe āu e makemake ai e ʻike i ka IPsec Tunnel āu e hoʻohui nei e like me
WestStOutlet-VPN
51
Mokuna 3: Serial Port, Device and User Configuration
4. E koho i ka Authentication Method e hoʻohana ʻia, ʻo RSA digital signatures a i ʻole Shared secret (PSK) o Inā koho ʻoe iā RSA e noi ʻia ʻoe e kaomi ma aneʻi e hana i nā kī. Hoʻopuka kēia i kahi kī lehulehu RSA no ke kikowaena console (ka Left Public Key). E ʻimi i ke kī e hoʻohana ʻia ma ka ʻīpuka mamao, e ʻoki a paʻi i loko o ke Ki Public Right
o Inā koho ʻoe i ka mea huna huna, e hoʻokomo i kahi huna Pre-shared (PSK). Pono ka PSK e kūlike me ka PSK i hoʻonohonoho ʻia ma kēlā ʻaoʻao o ka tunnel
5. Ma ka Authentication Protocol e koho i ka authentication protocol e hoʻohana ʻia. E hōʻoiaʻiʻo ma ke ʻano he ʻāpana o ka ESP (Encapsulating Security Payload) encryption a i ʻole ka hoʻohana ʻana i ka protocol AH (Authentication Header).
52
Palapala Hoʻohana
6. E hookomo i ka Left ID a me ka Akau ID. ʻO kēia ka mea hōʻike i hoʻohana ʻia e ka host / gateway a me ka host / gateway mamao no ke kūkākūkā IPsec a me ka hōʻoia. Pono e hoʻokomo i kēlā me kēia ID i kahi @ a hiki ke hoʻokomo i kahi inoa kikowaena piha piha (e laʻa me left@example.com)
7. E hoʻokomo i ka IP lehulehu a i ʻole ka helu DNS o kēia ʻīpuka Opengear VPN ma ke ʻano he Left Address. Hiki iā ʻoe ke waiho i kēia hakahaka no ka hoʻohana ʻana i ka interface o ke ala paʻamau
8. Ma ka helu pololei, e komo i ka IP lehulehu a i ʻole ka helu DNS o ka ʻaoʻao mamao o ka tunnel (inā wale nō inā he kikoʻī a i ʻole DynDNS ka helu o ka hope mamao). A i ʻole, waiho i kēia hakahaka
9. Inā lawelawe ka ʻīpuka ʻo Opengear VPN ma ke ʻano he ʻīpuka VPN i kahi subnet kūloko (e laʻa, ua hoʻonohonoho ʻia ke kikowaena console i kahi Management LAN) e hoʻokomo i nā kikoʻī subnet pilikino ma Left Subnet. E hoʻohana i ka notation CIDR (kahi i ukali ʻia ai ka helu IP address e kahi slash a me ka helu o nā ʻāpana 'hoʻokahi' i ka notation binary o ka netmask). No exampʻO, 192.168.0.0/24 hōʻike i kahi IP address kahi i hoʻohana ʻia ai nā 24 bits mua ma ke ʻano he helu pūnaewele. Ua like kēia me 255.255.255.0. Inā loaʻa ka VPN i ke kikowaena console a me kāna mau polokalamu console serial i hoʻopili ʻia, waiho i ka Left Subnet blank
10. Inā loaʻa kahi ʻīpuka VPN ma ka ʻaoʻao mamao, e hoʻokomo i nā kikoʻī subnet pilikino i loko o ka Subnet Pono. E hoʻohana i ka notation CIDR a waiho hakahaka inā loaʻa kahi hoʻokipa mamao
11. E koho i ka Initiate Tunnel inā e hoʻomaka ka pilina tunnel mai ka Left console server end. Hiki ke hoʻomaka wale ʻia kēia mai ka ʻīpuka VPN (Left) inā hoʻonohonoho ʻia ka hopena mamao me kahi helu IP static (a i ʻole DynDNS)
12. Kaomi iā Apply e mālama i nā loli
NOTE Pono nā kikoʻī hoʻonohonoho i hoʻonohonoho ʻia ma ke kikowaena console (i ʻōlelo ʻia ʻo ka Left a i ʻole Local host) e kūlike me ka hoʻonohonoho i hoʻokomo ʻia i ka hoʻonohonoho ʻana i ka host/gateway a i ʻole ka mea kūʻai aku lako polokalamu. E ʻike i ka http://www.opengear.com/faq.html no nā kikoʻī e pili ana i ka hoʻonohonoho ʻana i kēia mau hopena mamao
3.10 WeheVPN
ʻO ka ACM7000, CM7100, a me IM7200 me ka firmware V3.2 a ma hope e komo pū me OpenVPN. Hoʻohana ʻo OpenVPN i ka waihona OpenSSL no ka hoʻopili ʻana, ka hōʻoia ʻana, a me ka hōʻoia, ʻo ia hoʻi, hoʻohana ia i ka SSL/TSL (Secure Socket Layer/Transport Layer Security) no ka hoʻololi kī a hiki ke hoʻopili i nā ʻikepili ʻelua a me nā kahawai mana. ʻO ka hoʻohana ʻana iā OpenVPN e hiki ai ke kūkulu ʻana i nā kikowaena cross-platform, point-to-point VPN me ka hoʻohana ʻana i ka X.509 PKI (Public Key Infrastructure) a i ʻole ka hoʻonohonoho maʻamau. files. Hāʻawi ʻo OpenVPN i ka hoʻopaʻa ʻana i ka ʻikepili ma o kahi awa TCP/UDP hoʻokahi ma luna o kahi pūnaewele paʻa ʻole, no laila e hāʻawi i ka ʻike paʻa i nā pūnaewele lehulehu a hoʻopaʻa i ka hoʻokele mamao i kahi kikowaena console ma luna o ka Pūnaewele. ʻAe ʻo OpenVPN i ka hoʻohana ʻana i nā helu IP Dynamic e ka server a me ka mea kūʻai aku e hāʻawi ana i ka neʻe ʻana o ka mea kūʻai aku. No exampʻo ia, hiki ke hoʻokumu ʻia kahi tunnel OpenVPN ma waena o kahi mea kūʻai aku windows roaming a me kahi kikowaena console Opengear i loko o kahi kikowaena data. Hiki ke paʻakikī ka hoʻonohonoho ʻana o OpenVPN no laila hāʻawi ʻo Opengear i kahi interface GUI no ka hoʻonohonoho kumu e like me ka wehewehe ʻana ma lalo nei. Loaʻa ka ʻike kikoʻī hou aku ma http://www.openvpn.net
3.10.1 Ho'ā i ka OpenVPN 1. E koho iā OpenVPN ma ka papa kuhikuhi Serial & Networks
53
Mokuna 3: Serial Port, Device and User Configuration
2. Kaomi Add a hoʻopau i ka pākuʻi Add OpenVPN Tunnel 3. E hoʻokomo i kekahi inoa wehewehe āu e makemake ai e ʻike i ka OpenVPN Tunnel āu e hoʻohui nei, no example
NorthStOutlet-VPN
4. E koho i ke ala hōʻoia e hoʻohana ʻia. No ka hōʻoia ʻana me ka hoʻohana ʻana i nā palapala hōʻoia, koho iā PKI (X.509 Certificates) a i ʻole koho i ka Configuration Custom e hoʻouka i ka hoʻonohonoho maʻamau. files. Pono e mālama ʻia nā hoʻonohonoho maʻamau i /etc/config.
MANAʻO Inā koho ʻoe iā PKI, e hoʻokumu i: Hoʻokaʻawale palapala (ʻike pū ʻia he kī lehulehu). Keia Palapala File he *.crt file ʻano Kī Kūikawā no ke kikowaena a me kēlā me kēia mea kūʻai. ʻO kēia kī pilikino File he *.ki file ʻano ʻano
ʻO ka palapala hoʻopaʻa inoa Primary Certificate Authority (CA) a me ke kī i hoʻohana ʻia e kau inoa i kēlā me kēia kikowaena
a me nā palapala hōʻoia o nā mea kūʻai aku. He *.crt kēia palapala hōʻoia Root CA file type No kahi kikowaena, pono paha ʻoe i ka dh1024.pem (Diffie Hellman parameters). E ʻike i ka http://openvpn.net/easyrsa.html no ke alakaʻi i ka hoʻokele kiʻi kumu RSA. No nā ʻano hana hōʻoia ʻē aʻe e ʻike i ka http://openvpn.net/index.php/documentation/howto.html#auth.
5. E koho i ka Mea Keaukaha e hoʻohana ʻia, ʻo Tun-IP a i ʻole Tap-Ethernet. ʻO nā mea hoʻokele TUN (network tunnel) a me TAP (network tap) nā mea hoʻokele pūnaewele virtual e kākoʻo ana i ka tunneling IP a me ka tunneling Ethernet, kēlā me kēia. ʻO TUN a me TAP kekahi ʻāpana o ka kernel Linux.
6. E koho i ka UDP a i ʻole TCP ma ke ʻano he Kūlana. ʻO UDP ka protocol paʻamau a makemake ʻia no OpenVPN. 7. E nānā a wehe paha i ke pihi Compression e hiki ai a ho'opau paha i ke kaomi. 8. Ma ke ʻano Tunnel, koho inā ʻo ia ka hope o ka mea kūʻai aku a i ʻole Server o ka tunnel. Ke holo like
he kikowaena, kākoʻo ke kikowaena console i nā mea kūʻai aku he nui e pili ana i ka kikowaena VPN ma luna o ka awa like.
54
Palapala Hoʻohana
3.10.2 Hoʻonohonoho ma ke ʻano he kikowaena a mea kūʻai paha
1. E hoʻopiha i nā kikoʻī o nā mea kūʻai aku a i ʻole nā kikoʻī kikowaena ma muli o ke ʻano Tunnel i koho ʻia. o Inā koho ʻia ka mea kūʻai aku, ʻo ka Primary Server Address ka helu o ka OpenVPN Server. o Inā koho ʻia ʻo Server, e hoʻokomo i ka IP Pool Network address a me ka IP Pool Network mask no ka IP Pool. Hoʻohana ʻia ka pūnaewele i wehewehe ʻia e ka IP Pool Network address/mask e hāʻawi i nā helu no ka hoʻopili ʻana i nā mea kūʻai aku.
2. Kaomi iā Apply e mālama i nā loli
55
Mokuna 3: Serial Port, Device and User Configuration
3. E komo i nā palapala hōʻoia a files, koho i ka Manage OpenVPN Files papa. Hoʻouka a nānā i nā palapala hōʻoia kūpono a files.
4. E noi e mālama i nā loli. Mālama ʻia fileHōʻike ʻia nā s i ka ʻulaʻula ma ka ʻaoʻao ʻākau o ke pihi Hoʻouka.
5. No ka hiki iā OpenVPN, hoʻoponopono i ka pūnana OpenVPN
56
Palapala Hoʻohana
6. E nānā i ke pihi Enabled. 7. E noi e mālama i nā hoʻololi E hoʻomaopopo pono i ka manawa o ka ʻōnaehana console server i ka wā e hana pū ai me OpenVPN e pale aku
pilikia hōʻoia.
8. E koho i ka Statistics ma ka menu Status e hōʻoia i ka hana ʻana o ka tunnel.
57
Mokuna 3: Serial Port, Device and User Configuration
3.10.3 Hoʻonohonoho ʻia ka mea kūʻai aku a me ka Server Windows OpenVPN Hōʻike kēia ʻāpana i ka hoʻonohonoho ʻana a me ka hoʻonohonoho ʻana o kahi mea kūʻai aku Windows OpenVPN a i ʻole kahi kikowaena Windows OpenVPN a hoʻonohonoho i kahi pilina VPN i kahi kikowaena console. Hoʻopuka maʻalahi nā kikowaena Console i ka hoʻonohonoho mea kūʻai Windows mai ka GUI no Pre-shared Secret (Static Key File) nā hoʻonohonoho.
Hiki ke hoʻoiho ʻia ʻo OpenVPN GUI no ka polokalamu Windows (ʻo ia ka pūʻolo OpenVPN maʻamau a me ka Windows GUI) mai http://openvpn.net. Ke kau ʻia ma ka mīkini Windows, ua hoʻohui ʻia kahi kiʻi OpenVPN i ka Area Notification e loaʻa ana ma ka ʻaoʻao ʻākau o ka papa hana. Kaomi pololei ma kēia ikona e hoʻomaka a hoʻopau i nā pili VPN, hoʻoponopono i nā hoʻonohonoho, a view lāʻau lāʻau.
Ke hoʻomaka ka polokalamu OpenVPN e holo, ʻo ka C: Program FileʻIke ʻia ka waihona sOpenVPNconfig no .opvn files. Nānā hou ʻia kēia waihona no ka hoʻonohonoho hou files i ka manawa e kaomi ʻākau ʻia ka ikona OpenVPN GUI. Ke hoʻokomo ʻia ʻo OpenVPN, e hana i kahi hoʻonohonoho file:
58
Palapala Hoʻohana
Ke hoʻohana nei i ka hoʻoponopono kikokikona, hana i kahi xxxx.ovpn file a mālama i ka C: Program FilesOpenVPNconfig. No example, C:Pahana FilesOpenVPNconfigclient.ovpn
He example o kahi hoʻonohonoho mea kūʻai aku OpenVPN Windows file hōʻike ʻia ma lalo nei:
# wehewehe: IM4216_client client proto udp verb 3 dev tun mamao 192.168.250.152 awa 1194 ca c:\openvpnkeys\ca.crt cert c:\openvpnkeys\client.crt key c:\openvpnkeys\client.key nobind- persist-client-key nobind tun comp-lzo
He example o kahi hoʻonohonoho OpenVPN Windows Server file hōʻike ʻia ma lalo nei:
kikowaena 10.100.10.0 255.255.255.0 awa 1194 keepalive 10 120 proto udp mssfix 1400 hoomau-ki persist-tun dev tun ca c:\openvpnkeys\ca.crt cert c:\openvpnservv keys\serverkeys\serverkeys\ kī dh c:\openvpnkeys\dh.pem comp-lzo hua'ōlelo 1 syslog IM4216_OpenVPN_Server
Ka Windows client/server hoʻonohonoho file nā koho:
Nā koho #description: Mea kūʻai aku proto udp proto tcp mssfix huaʻōlelo
dev tun dev tap
Wehewehe He ʻōlelo kēia e wehewehe ana i ka hoʻonohonoho. Hoʻomaka nā laina manaʻo me ka`#' a nānā ʻole ʻia e OpenVPN. E wehewehe inā he mea kūʻai a kikowaena paha kēia file. Ma ka hoʻonohonoho kikowaena file, wehewehe i ka waihona IP address a me ka netmask. No example, kikowaena 10.100.10.0 255.255.255.0 E hoʻonoho i ka protocol i UDP a i ʻole TCP. Pono ka mea kūʻai a me ke kikowaena e hoʻohana i nā hoʻonohonoho like. Hoʻonohonoho ʻo Mssfix i ka nui loa o ka ʻeke. Pono wale kēia no UDP inā loaʻa nā pilikia.
E hoʻonohonoho i ka moʻolelo file pae ʻōlelo waha. Hiki ke hoʻonohonoho ʻia ka pae verbosity log mai ka 0 (ka liʻiliʻi) a i ka 15 (ke kiʻekiʻe). No example, 0 = noho mālie koe wale no nā hewa make 3 = puka ma waena, maikaʻi no ka hoʻohana maʻamau 5 = kōkua i ka hoʻopau ʻana i nā pilikia pili pili 9 = verbose, maikaʻi loa no ka hoʻoponopono pilikia Koho i ka `dev tun' e hana i kahi alahele IP a i ʻole `dev tap' e hana ai. he tunnel Ethernet. Pono ka mea kūʻai a me ke kikowaena e hoʻohana i nā hoʻonohonoho like.
59
Mokuna 3: Serial Port, Device and User Configuration
mamao Port Keepalive
http-proxy cafile inoa>
palapala hōʻoiafile inoa>
kīfile inoa>
dhfile inoa> Nobind persist-key persist-tun cipher BF-CBC Blowfish (default) cipher AES-128-CBC AES cipher DES-EDE3-CBC Triple-DES comp-lzo syslog
ʻO ka inoa inoa / IP o OpenVPN server i ka wā e hana ana ma ke ʻano he mea kūʻai aku. E hoʻokomo i ka inoa hoʻokipa DNS a i ʻole ka helu IP static o ka kikowaena. ʻO ke awa UDP/TCP o ke kikowaena. Hoʻohana ʻo Keepalive i ka ping e mālama i ka hālāwai OpenVPN. ʻO 'Keepalive 10 120' pings i kēlā me kēia 10 kekona a manaʻo ʻo ia e haʻahaʻa ka hoa mamao inā ʻaʻohe ping i loaʻa ma luna o kahi manawa 120 kekona. Inā makemake ʻia kahi mea koho e komo i ka kikowaena, e hoʻokomo i ka inoa DNS server proxy a i ʻole IP a me ka helu awa. E komo i ka palapala CA file inoa a me kahi. ʻO ka palapala CA like file hiki ke hoʻohana ʻia e ke kikowaena a me nā mea kūʻai aku a pau. 'Ōlelo Aʻo: E hōʻoia i kēlā me kēia `' ma ke ala papa kuhikuhi ua pani ʻia me ` \'. No example, c:openvpnkeysca.crt e lilo i c:\openvpnkeys\ca.crt E hookomo i ka palapala a ka mea kuai a i ole ia. file inoa a me kahi. Pono kēlā me kēia mea kūʻai i kāna palapala ponoʻī a me kāna kī files. 'Ōlelo Aʻo: E hōʻoia i kēlā me kēia `' ma ke ala papa kuhikuhi ua pani ʻia me ` \'. E komo i ka file inoa a me kahi o ke kī o ka mea kūʻai aku a i ʻole ke kikowaena. Pono kēlā me kēia mea kūʻai i kāna palapala ponoʻī a me kāna kī files. 'Ōlelo Aʻo: E hōʻoia i kēlā me kēia `' ma ke ala papa kuhikuhi ua pani ʻia me ` \'. Hoʻohana ʻia kēia e ke kikowaena wale nō. E hoʻokomo i ke ala i ke kī me nā ʻāpana Diffie-Hellman. Hoʻohana ʻia ʻo 'Nobind' inā ʻaʻole pono nā mea kūʻai aku e hoʻopaʻa i kahi helu kūloko a i ʻole ka helu awa kūloko. ʻO kēia ka hihia ma ka hapa nui o nā hoʻonohonoho mea kūʻai aku. Mālama kēia koho i ka hoʻouka hou ʻana i nā kī ma nā hoʻomaka hou. Mālama kēia koho i ka pani ʻana a me ka wehe hou ʻana o nā polokalamu TUN/TAP ma nā hoʻomaka hou. E koho i kahi cipher cryptographic. Pono ka mea kūʻai a me ke kikowaena e hoʻohana i nā hoʻonohonoho like.
E ho'ā i ke kaomi ʻana ma ka loulou OpenVPN. Pono e hoʻohana ʻia kēia ma ka mea kūʻai aku a me ke kikowaena. Ma ka maʻamau, aia nā lāʻau i ka syslog a i ʻole, inā e holo ana ma ke ʻano he lawelawe ma Window, i ka Polokalamu FilesOpenVPNlog papa kuhikuhi.
No ka hoʻomaka ʻana i ka tunnel OpenVPN ma hope o ka hoʻokumu ʻia ʻana o ka hoʻonohonoho ʻana o ka mea kūʻai aku / server files: 1. E kaomi pono ma ka OpenVPN icon ma ka Notification Area 2. E koho i ka mea kūʻai aku a i ʻole ka hoʻonohonoho kikowaena. 3. Kaomi Hoʻohui
4. ʻO ka lāʻau file hōʻike ʻia i ka wā i hoʻokumu ʻia ai ka pilina
60
Palapala Hoʻohana
5. Ke hoʻokumu ʻia, hōʻike ka OpenVPN icon i kahi leka e hōʻike ana i kahi pilina kūleʻa a me IP i hāʻawi ʻia. Loaʻa kēia ʻike, a me ka manawa i hoʻokumu ʻia ai ka pilina, ma ka ʻōwili ʻana ma luna o ka OpenVPN icon.
3.11 PPTP VPN
Aia nā kikowaena Console i kahi kikowaena PPTP (Point-to-Point Tunneling Protocol). Hoʻohana ʻia ʻo PPTP no nā kamaʻilio ma luna o kahi loulou serial kino a virtual paha. Hoʻomaopopo ka PPP endpoints i kahi helu IP virtual iā lākou iho. Hiki ke wehewehe ʻia nā ala i nā pūnaewele me kēia mau IP address ma ke ʻano he ʻīpuka, kahi e hoʻouna ʻia ai ke kaʻa ma waena o ka tunnel. Hoʻokumu ʻo PPTP i kahi tunnel ma waena o nā wahi hopena PPP kino a lawe paʻa i ka ʻikepili ma o ka tunnel.
ʻO ka ikaika o PPTP ʻo ia ka maʻalahi o ka hoʻonohonoho ʻana a me ka hoʻohui ʻana i nā ʻōnaehana Microsoft i loaʻa. Hoʻohana maʻamau ia no ka hoʻopili ʻana i nā mea kūʻai aku Windows mamao. Inā lawe ʻoe i kāu kamepiula lawe lima ma kahi huakaʻi ʻoihana, hiki iā ʻoe ke kelepona i kahi helu kūloko e hoʻopili ai i kāu mea lawelawe lawelawe pūnaewele (ISP) a hana i kahi pilina lua (tunnel) i kāu pūnaewele keʻena ma o ka Pūnaewele a loaʻa iā ʻoe ke ala like i kāu. ʻoihana pūnaewele me he mea lā ua pili pololei ʻoe mai kāu keʻena. Hiki i nā mea kelepona ke hoʻonohonoho i kahi tunnel VPN ma luna o kā lākou modem cable a i ʻole DSL loulou i kā lākou ISP kūloko.
61
Mokuna 3: Serial Port, Device and User Configuration
No ka hoʻonohonoho ʻana i kahi pilina PPTP mai kahi mea kūʻai aku Windows mamao i kāu mea hana Opengear a me ka pūnaewele kūloko:
1. E ho'ā a hoʻonohonoho i ka server PPTP VPN ma kāu mea hana Opengear 2. E hoʻonohonoho i nā moʻokāki mea hoʻohana VPN ma ka mea hana Opengear a hiki i ka mea kūpono
hōʻoia 3. E hoʻonohonoho i nā mea kūʻai VPN ma nā wahi mamao. ʻAʻole pono ka mea kūʻai i nā polokalamu kūikawā e like me
kākoʻo ka PPTP Server i ka polokalamu mea kūʻai PPTP maʻamau me Windows NT a ma hope aku 4. Hoʻohui i ka VPN mamao 3.11.1 Hoʻopau i ka server PPTP VPN 1. E koho iā PPTP VPN ma ka papa kuhikuhi Serial & Networks
2. E koho i ka Enable check box e hiki ai i ka PPTP Server 3. E koho i ka Minimum Authentication Required. Hōʻole ʻia ke komo ʻana i nā mea hoʻohana mamao e hoʻāʻo nei
hoʻohui me ka hoʻohana ʻana i kahi ʻōnaehana hōʻoia ʻoi aku ka nāwaliwali ma mua o ke ʻano i koho ʻia. Ua wehewehe ʻia nā papahana ma lalo nei, mai ka ikaika a hiki i ka nāwaliwali. · Hoʻopaʻa ʻia ka hōʻoia (MS-CHAP v2): ʻO ke ʻano hōʻoia ikaika loa e hoʻohana ai; ʻo kēia
ke koho i ʻōlelo ʻia · Weakly Encrypted Authentication (CHAP): ʻO kēia ka ʻano nāwaliwali loa o ka ʻōlelo huna i hoʻopili ʻia.
hōʻoia e hoʻohana. ʻAʻole ʻōlelo ʻia e hoʻopili nā mea kūʻai aku me ka hoʻohana ʻana i kēia no ka mea hāʻawi ia i ka pale ʻōlelo huna liʻiliʻi loa. E hoʻomaopopo hoʻi ʻaʻole hiki i nā mea kūʻai aku e pili ana me ka CHAP ke hoʻopili i nā kaʻa
62
Palapala Hoʻohana
· Hōʻoia ʻole i hoʻopili ʻia (PAP): ʻO kēia ka hōʻoia ʻōlelo huna huna. I ka hoʻohana ʻana i kēia ʻano hōʻoia, hoʻouna ʻia ka ʻōlelo huna o ka mea kūʻai aku me ka hoʻopili ʻole ʻia.
· ʻAʻohe 4. E koho i ka pae hoʻopono e pono ai. Hōʻole ʻia ke komo ʻana i nā mea hoʻohana mamao e hoʻāʻo nei e hoʻopili
ʻaʻole hoʻohana i kēia pae hoʻopunipuni. 5. Ma Local Address e hoʻokomo i ka IP address e hāʻawi i ka hope o ke kikowaena o ka pilina VPN.
nā pilina (e laʻa me 192.168.1.10-20). Pono kēia he IP IP manuahi a i ʻole ka laulā o nā helu mai ka pūnaewele i hāʻawi ʻia i nā mea hoʻohana mamao i ka wā e pili ana i ka mea hana Opengear 7. E hoʻokomo i ka waiwai i makemake ʻia o ka Maximum Transmission Unit (MTU) no nā pilina PPTP i loko o ke kahua MTU (paʻamau i 1400) 8. Ma ka kahua DNS Server, e hoʻokomo i ka IP address o ka DNS server e hāʻawi i nā IP address i ka hoʻohui ʻana i nā mea kūʻai aku PPTP 9. Ma ka WINS Server kahua, e hoʻokomo i ka IP address o ka server WINS e hāʻawi i nā helu IP i ka hoʻopili ʻana i ka mea kūʻai aku PPTP. 10. Enable Verbose Logging to help in debugging connection problems 11. Click Apply Settings 3.11.2 Add a PPTP user 1. E koho i nā mea hoʻohana a me nā pūʻulu ma ka papa kuhikuhi Serial & Networks a hoʻopiha i nā kahua e like me ka uhi ʻia ma ka pauku 3.2. 2. E hōʻoia i ka pptpd pūʻulu ua nānā ʻia, e ʻae i ke komo ʻana i ka server PPTP VPN. E hoʻomaopopo - ua mālama nā mea hoʻohana ma kēia pūʻulu i kā lākou mau ʻōlelo huna ma kahi kikokikona maʻemaʻe. 3. E hoʻomanaʻo i ka inoa inoa a me ka ʻōlelo huna no ka wā e pono ai ʻoe e hoʻopili i ka pilina VPN 4. Kaomi iā Apply
63
Mokuna 3: Serial Port, Device and User Configuration
3.11.3 Hoʻonohonoho i kahi mea kūʻai aku PPTP mamao E hōʻoia i ka PC mea kūʻai VPN mamao loaʻa ka pilina pūnaewele. No ka hana ʻana i kahi pilina VPN ma waena o ka Pūnaewele, pono ʻoe e hoʻonohonoho i ʻelua mau pilina pūnaewele. Hoʻokahi pili no ka ISP, a ʻo ka pilina ʻē aʻe no ka tunnel VPN i ka mea hana Opengear. KA MANAʻO Hoʻonohonoho kēia kaʻina hana i kahi mea kūʻai aku PPTP ma ka ʻōnaehana hana Windows Professional. ʻO nā ʻanuʻu
Hiki ke ʻokoʻa iki ma muli o kāu ʻike pūnaewele a i ʻole ke hoʻohana nei ʻoe i kahi mana ʻokoʻa o Windows. Loaʻa nā ʻōlelo kikoʻī hou aku mai ka Microsoft web paena. 1. E hoʻokomo i kāu mea kūʻai Windows me nā kuleana luna.
64
Palapala Hoʻohana
3. E koho E hoʻohana i kaʻu Pūnaewele Pūnaewele (VPN) a komo i ka IP Address o ka mea hana Opengear No ka hoʻopili ʻana i nā mea kūʻai aku VPN mamao i ka pūnaewele kūloko, pono ʻoe e ʻike i ka inoa inoa a me ka ʻōlelo huna no ka moʻokāki PPTP āu i hoʻohui ai, a me ka IP Internet. helu wahi o ka mea hana Opengear. Inā ʻaʻole i hoʻokaʻawale kāu ISP iā ʻoe i kahi helu IP static, e noʻonoʻo e hoʻohana i kahi lawelawe DNS dynamic. A i ʻole, pono ʻoe e hoʻololi i ka hoʻonohonoho ʻana o ka mea kūʻai aku PPTP i kēlā me kēia manawa i hoʻololi ʻia kāu leka uila IP pūnaewele.
65
Mokuna 3: Serial Port, Device and User Configuration
3.12 Kāhea i ka home
Loaʻa nā kikowaena console āpau i ka hiʻohiʻona Call Home e hoʻomaka i ka hoʻonohonoho ʻana i kahi tunnel SSH paʻa mai ka console server i kahi kikowaena Opengear Lighthouse. Hoʻopaʻa inoa ke kikowaena console ma ke ʻano he moho ma ka Lighthouse. Ke ʻae ʻia ma laila, lilo ia i Managed Console Server.
Mālama ʻo Lighthouse i ka Managed Console Server a hiki i nā luna hoʻomalu ke komo i ka Managed Console Server ma o ka Lighthouse. Loaʻa kēia ʻike inā aia ke kikowaena console mamao ma hope o kahi pā ahi ʻaoʻao ʻekolu a i ʻole he mau IP IP pilikino ʻole.
HOOLAHA
Mālama ʻo Lighthouse i nā loulou SSH i hōʻoia ʻia i kēlā me kēia o kāna Managed Console Servers. Hoʻohana ʻia kēia mau pilina no ka nānā ʻana, kuhikuhi ʻana a me ke komo ʻana i nā Managed Console Servers a me nā mea hoʻokele i pili i ka Managed Console Server.
No ka hoʻokele ʻana i nā Server Console Local, a i ʻole nā kauā console i hiki ke loaʻa mai ka Lighthouse, ua hoʻomaka nā SSHconnections e Lighthouse.
No ka mālama ʻana i nā Server Console Remote, a i ʻole nā kauā console i hoʻopaʻa ʻia, ʻaʻole hiki ke hoʻokuʻu ʻia, a i ʻole hiki ke kiʻi ʻia mai ka Lighthouse, ua hoʻomaka ʻia nā pilina SSH e ka Managed ConsoleServer ma o kahi pilina Call Home mua.
Mālama kēia i nā kamaʻilio paʻa, ʻoiaʻiʻo a hiki i ka Managed Console Servers ke puʻunaue ʻia ma ka ʻāina ma kahi LAN, a i ʻole ma kahi mamao a puni ka honua.
3.12.1 Hoʻonohonoho i ka moho Call Home No ka hoʻonohonoho ʻana i ke kikowaena console ma ke ʻano he moho hoʻokele Call Home ma ka Lighthouse:
1. E koho i Call Home ma ka papa kuhikuhi Serial & Network
2. Inā ʻaʻole ʻoe i hoʻokumu a hoʻouka paha i kahi pālua kī SSH no kēia kikowaena console, e hana pēlā ma mua o ka hoʻomau ʻana.
3. Kaomi Add
4. E hoʻokomo i ka IP address a i ʻole ka inoa DNS (e laʻa me ka dynamic DNS address) o ka Lighthouse.
5. E hoʻokomo i ka ʻōlelo huna āu i hoʻonohonoho ai ma ka CMS e like me ka Call Home Password.
66
Palapala Hoʻohana
6. Kaomi i ka Apply These steps initiate the Call Home connection from the console server to the Lighthouse. Hoʻokumu kēia i kahi awa SSHlistening ma ka Lighthouse a hoʻonohonoho i ke kikowaena console ma ke ʻano he moho.
I ka manawa i ʻae ʻia ai ka moho ma ka Lighthouse, ua hoʻihoʻi hou ʻia kahi tunnel SSH i ke kikowaena console ma hope o ka pilina Call Home. Ua lilo ke kikowaena console i Managed Console Server a hiki i ka Lighthouse ke hoʻopili a nānā iā ia ma o kēia tunnel. 3.12.2 E ʻae i ka moho Call Home ma ke ʻano he Managed Console Server ma Lighthouse Hāʻawi kēia ʻāpana i ka pauview i ka hoʻonohonoho ʻana i ka Lighthouse e nānā i nā kikowaena Lighthouse console e pili ana ma o Call Home. No ka ʻike hou aku e ʻike i ke alakaʻi hoʻohana o Lighthouse:
1. E hoʻokomo i ka ʻōlelo huna Home Call hou ma ka Lighthouse. Hoʻohana ʻia kēia ʻōlelo huna no ka ʻae ʻana
Kāhea i nā Homeconnections mai nā kikowaena console moho
2. Hiki ke hoʻokaʻaʻike ʻia ka Lighthouse e ka console server e loaʻa iā ia kahi IP paʻa
e hoʻohana i kahi lawelawe DNS ikaika
Hōʻike ka Configure > Managed Console Servers ma ka Lighthouse i ke kūlana o
kūloko a me mamao Managed Console Servers a me nā moho.
Hōʻike ka ʻāpana Managed Console Servers i nā kikowaena console e nānā ʻia ana e ka
Lighthouse. Aia ka pauku Console Servers:
ʻO ka hāʻule iho o nā Server Console Local e papa inoa i nā kikowaena console a pau ma ka
ʻO ka subnet like me ka Lighthouse, ʻaʻole mālama ʻia
67
Mokuna 3: Serial Port, Device and User Configuration
o ʻO ka Remote Console Servers hāʻule i lalo e papa inoa i nā kikowaena console a pau i hoʻokumu i kahi pilina Call Home a ʻaʻole nānā ʻia (ʻo ia hoʻi nā moho). Hiki iā ʻoe ke kaomi i Refresh e hoʻohou
No ka hoʻohui ʻana i kahi moho kikowaena console i ka papa inoa Managed Console Server, e koho iā ia mai ka papa inoa hāʻule iho o Remote Console Servers a kaomi iā Add. E hoʻokomo i ka IP Address a me ka SSH Port (inā ʻaʻole i hoʻopau ʻia kēia mau kahua) a hoʻokomo i kahi wehewehe a me ka inoa kūikawā no ka server Managed Console āu e hoʻohui nei.
E hoʻokomo i ka ʻōlelo huna Root mamao (ʻo ia hoʻi ka ʻōlelo huna Pūnaewele i hoʻonohonoho ʻia ma kēia kikowaena Managed Console). Hoʻohana ʻia kēia ʻōlelo huna e ka Lighthouse e hoʻolaha i nā kī SSH i hana ʻia a ʻaʻole mālama ʻia. Kaomi iā Apply. Hoʻonohonoho ka Lighthouse i nā pilina SSH paʻa a mai ka Managed Console Server a hoʻihoʻi i kāna Managed Devices, nā kikoʻī moʻokāki mea hoʻohana a me nā māka i hoʻonohonoho ʻia. hiki iā ʻoe ke hoʻonohonoho i nā hoʻonohonoho kiʻekiʻe: · E komo i ka SSH Server Port a me SSH User. · E hoʻokomo i nā kikoʻī no ka (mau) awa SSH e hana ai
Ma ke koho ʻana i ka Server Listening, hiki iā ʻoe ke hana i kahi awa mamao i mua mai ka Server a i kēia ʻāpana, a i ʻole kahi awa kūloko mai kēia ʻāpana a i ke kikowaena:
68
Palapala Hoʻohana
· E wehewehe i kahi Port Hoʻolohe e hoʻomaka ai, waiho i kēia kahua blank no ka hoʻokaʻawale ʻana i kahi awa i hoʻohana ʻole ʻia · E hoʻokomo i ka Target Server a me Target Port ka mea e loaʻa i nā pilina i mua.
3.13 IP Passthrough
Hoʻohana ʻia ʻo IP Passthrough no ka hana ʻana i kahi pilina modem (e laʻa me ka modem cellular modem) e like me ka pilina Ethernet maʻamau i kahi ʻaoʻao ʻekolu i lalo o ke kahawai, e ʻae ana i ke alalai lalo e hoʻohana i ka pilina modem ma ke ʻano he kikowaena WAN mua a kākoʻo paha.
Hāʻawi ka hāmeʻa Opengear i ka IP IP modem a me nā kikoʻī DNS i ka hāmeʻa o lalo ma luna o DHCP a hāʻawi i nā kaʻa pūnaewele i a mai ka modem a me ke alalai.
ʻOiai ʻo IP Passthrough e hoʻohuli i kahi Opengear i kahi modem-to-Ethernet half bridge, hiki ke hoʻopau ʻia kekahi mau lawelawe 4 layer (HTTP/HTTPS/SSH) ma ka Opengear (Service Intercepts). Eia kekahi, hiki i nā lawelawe e holo ana ma Opengear ke hoʻomaka i nā pili kelepona waho ma waho o ke alalai lalo.
ʻAe kēia i ka Opengear e hoʻomau i ka hoʻohana ʻana no ka hoʻokele o waho a me ka makaʻala a mālama pū ʻia ma o Lighthouse, ʻoiai ma ke ʻano IP Passthrough.
3.13.1 Hoʻonohonoho Alaula Iho No ka hoʻohana ʻana i ka hoʻohui failover ma ke alalai downstream (aka Failover to Cellular a i ʻole F2C), pono e loaʻa iā ia ʻelua a ʻoi aku paha nā WAN.
KA MANAʻO Failover ma ka IP Passthrough pōʻaiapili e hana ʻia e ke alalai lalo, a ʻaʻole i loaʻa ka manaʻo failover ma waho o waho o ka Opengear i ka wā ma ke ʻano IP Passthrough.
Hoʻohui i kahi kikowaena Ethernet WAN ma ke alalai iho i ka Opengear's Network Interface a i ʻole Management LAN port me kahi kaula Ethernet.
E hoʻonohonoho i kēia interface ma ke alalai lalo no ka loaʻa ʻana o kāna mau hoʻonohonoho pūnaewele ma o DHCP. Inā makemake ʻia ka failover, e hoʻonohonoho i ke alalai lalo no ka failover ma waena o kāna interface mua a me ke awa Ethernet i pili i ka Opengear.
3.13.2 IP Passthrough Pre-Configuration Nā ʻanuʻu mua e hiki ai i ka IP Passthrough:
1. E hoʻonohonoho i ka Interface Network a me kahi e pili ana i ka Management LAN interface me nā hoʻonohonoho pūnaewele paʻa. · Kaomi i ka Serial & Network > IP. · No ka Network Interface a me kahi e pili ana i ka LAN Management, koho i Static no ka Configuration Method a komo i nā hoʻonohonoho pūnaewele (e nānā i ka ʻāpana i kapa ʻia ʻo Network Configuration no nā kuhikuhi kikoʻī). · No ka loulou i pili i ke alalai lalo, hiki iā ʻoe ke koho i kahi pūnaewele pilikino i hoʻolaʻa ʻia aia wale nō kēia pūnaewele ma waena o Opengear a me lalo a ʻaʻole hiki ke komo maʻamau. · No ka ʻokoʻa ʻē aʻe, e hoʻonohonoho iā ia e like me ka mea maʻamau ma ka pūnaewele kūloko. · No nā pilina ʻelua, waiho ʻole ʻo Gateway.
2. E hoʻonohonoho i ka modem ma ke ʻano mau ma waho o ka hui.
69
Mokuna 3: Serial Port, Device and User Configuration
· No ka pili kelepona, kaomi System > Dial: Internal Cellular Modem. · E koho iā Enable Dial-Out a hoʻokomo i nā kikoʻī o ka mea lawe e like me APN (e ʻike i ka ʻāpana Cellular Modem
Hoʻohui no nā kuhikuhi kikoʻī). 3.13.3 Hoʻonohonoho IP Passthrough No ka hoʻonohonoho IP Passthrough:
· Kaomi iā Serial & Network > IP Passthrough a nānā iā Enable. · E koho i ka Opengear Modem e hoʻohana ai no ka hoʻohui ʻana i luna. · Ke koho, e komo i ka MAC Address o downstream router's connector interface. Inā he helu MAC
ʻaʻole i kuhikuhi ʻia, e hele ka Opengear i ka hāmeʻa lalo mua e noi ana i kahi helu DHCP. · E koho i ka Opengear Ethernet Interface e hoʻohana ai no ka hoʻohui ʻana i ke alalai lalo.
· Kaomi iā Apply. 3.13.4 Nā Hana Hana ʻAe kēia i ka Opengear e hoʻomau i ka hāʻawi ʻana i nā lawelawe, no ka example, no ka hoʻokele ʻana i waho o ka band i ka wā i IP Passthrough mode. Hoʻopili ʻia nā loulou i ka helu modem ma ke awa intercept i kuhikuhi ʻia e ka Opengear ma mua o ka hele ʻana i ke ala ala i lalo.
No ka lawelawe pono ʻana o HTTP, HTTPS a i ʻole SSH, e nānā iā Enable · E hoʻololi i ka Intercept Port i kahi awa ʻē aʻe (e laʻa me 8443 no HTTPS), pono kēia inā ʻoe.
makemake e hoʻomau i ka ʻae ʻana i ka mea ala ala i lalo e hiki ke loaʻa ma o kāna awa maʻamau. 3.13.5 Kūlana IP Passthrough Hoʻohou i ka ʻaoʻao i view ka pauku Kūlana. Hōʻike ia i ka IP Address waho o ka modem e kaʻa ʻia ana, ka Address MAC kūloko o ka mea hoʻokele i lalo (e noho wale ana i ka wā e ʻae ai ke alalai lalo i ka hoʻolimalima DHCP), a me ke kūlana holo holoʻokoʻa o ka lawelawe IP Passthrough. E makaʻala ʻia paha ʻoe i ke kūlana failover o ka mea hoʻokele i lalo ma o ka hoʻonohonoho ʻana i kahi hōʻoia hoʻohana ʻikepili i hele ʻia ma lalo o nā Alerts & Logging > Auto-Pane. 3.13.6 Hōʻike Hōʻikeʻike ʻAʻole kūpono paha kekahi mau mea ala i lalo me ke ala ʻīpuka. Hiki ke hana kēia i ka wā e hoʻopaʻa ana ʻo IP Passthrough i kahi pūnaewele paʻa 3G kahi i loaʻa ai ka helu o ka ʻīpuka kahi helu wahi a me ka ʻike ʻole. Hoʻouna ka Opengear i kahi netmask DHCP o 255.255.255.255. Manaʻo nā mea maʻamau i kēia ma ke ʻano he ala hoʻokipa hoʻokahi ma ka interface, akā he pilikia paha kekahi mau mea hana lalo.
70
Palapala Hoʻohana
ʻAʻole e hana ʻia nā intercepts no nā lawelawe kūloko inā hoʻohana ka Opengear i kahi ala paʻamau ma waho o ka modem. Eia kekahi, ʻaʻole lākou e hana ke ʻole ka lawelawe a hiki ke komo i ka lawelawe (e ʻike i ka Pūnaehana> Services, ma lalo o ka ʻaoʻao Service Access e ʻike i ka Dialout/Cellular).
Kākoʻo ʻia nā pilina i waho mai Opengear i nā lawelawe mamao (e laʻa me ka hoʻouna ʻana i nā leka uila SMTP, nā pahele SNMP, ka loaʻa ʻana o ka manawa NTP, IPSec tunnels). Loaʻa kahi pilikia liʻiliʻi o ka hiki ʻole o ka pilina ke hoʻāʻo ʻo Opengear a me ka ʻaoʻao o lalo e komo i ka UDP a i ʻole TCP port ma ka pūʻali mamao like i ka manawa like a lākou i koho maʻamau ai i ka helu awa kūloko.
3.14 Hoʻonohonoho ma luna o DHCP (ZTP)
Hiki ke hoʻolako ʻia nā polokalamu Opengear i kā lākou boot mua mai kahi kikowaena DHCPv4 a i ʻole DHCPv6 me ka hoʻohana ʻana i ka config-over-DHCP. Hiki ke maʻalahi ka hoʻolako ʻana i nā pūnaewele hilinaʻi ʻole ma ka hāʻawi ʻana i nā kī ma ka USB flash drive. Hiki ke hoʻohana ʻia ka hana ZTP e hana i kahi hoʻomaikaʻi firmware ma ka pili mua ʻana i ka pūnaewele, a i ʻole ke kākau inoa ʻana i kahi hiʻohiʻona Lighthouse 5.
Hoʻomākaukau ʻO nā ʻanuʻu maʻamau no ka hoʻonohonoho ʻana ma luna o kahi pūnaewele hilinaʻi:
1. E hoʻonohonoho i kahi mea hoʻohālike like ʻo Opengear. 2. E mālama i kāna hoʻonohonoho ʻana ma ke ʻano he Opengear backup (.opg) file. 3. E koho i ka Pūnaehana > Ho'onohonoho ho'onohonoho > Ho'iho'i mamao. 4. Kaomi iā Save Backup. He hoʻonohonoho hoʻihoʻi file — model-name_iso-format-date_config.opg — hoʻoiho ʻia mai ka polokalamu Opengear i ka ʻōnaehana kūloko. Hiki iā ʻoe ke mālama i ka hoʻonohonoho ma ke ʻano he xml file: 1. E koho i ka System > Configuration Backup > XML Configuration. He kahua hoʻoponopono i loaʻa ka
hoʻonohonoho file aia ma ka palapala XML. 2. Kaomi i loko o ke kahua e hoʻoikaika ai. 3. Inā ʻoe e holo nei i kekahi polokalamu kele pūnaewele ma Windows a i ʻole Linux, kaomi ʻākau a koho i nā mea a pau mai ka
ʻO ka papa kuhikuhi ʻōlelo a i ʻole ke kaomi ʻana iā Control-A. E kaomi ʻākau a koho i ke kope mai ka papa kuhikuhi kikoʻī a i ʻole kaomi iā Control-C. 4. Inā ʻoe e hoʻohana nei i kekahi polokalamu kele pūnaewele ma macOS, e koho iā Edit > E koho i nā mea a pau a i ʻole e kaomi i ke Kauoha-A. E koho i ka Edit > Copy a i ʻole kaomi i ke Kauoha-C. 5. Ma kāu mea hoʻoponopono kikokikona i makemake ʻia, e hana i kahi palapala hakahaka hou, e hoʻopili i ka ʻikepili i kope ʻia i loko o ka palapala hakahaka a mālama i ka file. ʻO nā mea a pau file-inoa āu e koho ai, pono e hoʻokomo i ka .xml fileinoa hope. 6. E kope i ka .opg a i ʻole .xml i mālama ʻia file i kahi papa kuhikuhi maka lehulehu ma a file server e lawelawe ana ma ka liʻiliʻi loa o kekahi o kēia mau protocols: HTTPS, HTTP, FTP a i ʻole TFTP. (Hiki ke hoʻohana ʻia ʻo HTTPS wale nō inā pili ka pilina ma waena o ka file server a me kahi polokalamu Opengear e hoʻonohonoho ʻia e hele ma luna o kahi pūnaewele hilinaʻi ʻole.). 7. E hoʻonohonoho i kāu kikowaena DHCP e hoʻokomo i kahi koho 'mea kūʻai kiko'ī' no nā polokalamu Opengear. (E hana ʻia kēia ma kahi ala kikoʻī DHCP server.) Pono ke koho kikoʻī o ka mea kūʻai aku i kahi kaula i loaʻa URL o ka .opg a i ʻole .xml i paʻi ʻia file ma ka ʻanuʻu ma luna. ʻAʻole pono ke kaula koho ma mua o 250 mau huaʻōlelo a pono e pau i ka .opg a i ʻole .xml.
71
Mokuna 3: Serial Port, Device and User Configuration
8. Hoʻohui i kahi polokalamu Opengear hou, ʻo ka factory-reset a i ʻole Config-Erased, i ka pūnaewele a hoʻohana i ka mana. He 5 mau minuke paha e hoʻomaka hou ai ka mea hana.
Exampka ISC DHCP (dhcpd) hoʻonohonoho kikowaena
He exampka ʻāpana hoʻonohonoho kikowaena DHCP no ka lawelawe ʻana i kahi kiʻi hoʻonohonoho .opg ma o ka server ISC DHCP, dhcpd:
koho space opengear code laula 1 lōʻihi laula 1; koho opengear.config-url helu 1 = kikokikona; papa “opengear-config-over-dhcp-test” {
hoʻohālikelike inā koho mea kūʻai-papa-ʻike ~~ “^Opengear/”; mea kūʻai-koho-space opengear; koho opengear.config-url “https://example.com/opg/${class}.opg”; }
Hiki ke hoʻololi i kēia hoʻonohonoho e hoʻonui i ke kiʻi hoʻonohonoho me ka hoʻohana ʻana i ka opengear.image-url koho, a hāʻawi i kahi URI i ke kiʻi firmware.
Hoʻonohonoho i ka wā ʻaʻole hilinaʻi ʻia ka LAN Inā pili ka pilina ma waena o ka file server a me kahi polokalamu Opengear e hoʻonohonoho ʻia me kahi pūnaewele hilinaʻi ʻole, hiki i kahi ala lima ʻelua ke hoʻēmi i ka pilikia.
MAKEMAKE Ke hoʻolauna nei kēia ala i ʻelua mau ʻanuʻu kino kahi e paʻakikī ai ka hilinaʻi, inā ʻaʻole hiki ʻole ke hoʻokumu piha. ʻO ka mea mua, ʻo ke kaulahao mālama mai ka hana ʻana i ka USB flash drive lawe ʻikepili a hiki i kona kau ʻana. ʻO ka lua, nā lima e hoʻopili ana i ka USB flash drive i ka polokalamu Opengear.
· E hana i kahi palapala hōʻoia X.509 no ka hāmeʻa Opengear.
· Hoʻohui i ka palapala hōʻoia a me kāna kī pilikino i hoʻokahi file kapa ʻia ʻo client.pem.
· E kope i ka client.pem ma ka USB flash drive.
· Hoʻonohonoho i kahi kikowaena HTTPS e like me ke komo ʻana i ka .opg a i ʻole .xml file ua kaupalena ʻia i nā mea kūʻai aku hiki ke hāʻawi i ka palapala mea kūʻai aku X.509 i hana ʻia ma luna.
· E kau i kope o ka palapala CA i kau inoa i ka palapala hōʻoia o ka server HTTP — ca-bundle.crt — ma ka USB flash drive e loaʻa ana iā client.pem.
· E hoʻokomo i ka USB flash drive i loko o ka hāmeʻa Opengear ma mua o ka hoʻopili ʻana i ka mana a i ʻole ka pūnaewele.
· E hoʻomau i ke kaʻina hana mai `Kopi i ka .opg i mālama ʻia a i ʻole .xml file i kahi papa kuhikuhi maka lehulehu ma a file server' ma luna me ka hoʻohana ʻana i ka protocol HTTPS ma waena o ka mea kūʻai aku a me ke kikowaena.
E hoʻomākaukau i ka USB drive a hana i ka palapala hōʻoia X.509 a me ke kī pilikino
· E hana i ka palapala CA i hiki i ka mea kūʻai aku a me ka server Certificate Signing Requests (CSRs) hiki ke kau inoa.
# cp /etc/ssl/openssl.cnf . # mkdir -p exampleCA/newcerts # echo 00 > exampleCA/serial # echo 00 > exampleCA/crlnumber # pā exampleCA/index.txt # openssl genrsa -out ca.key 8192 # openssl req -new -x509 -lā 3650 -key ca.key -out demoCA/cacert.pem
-subj /CN=ExampleCA # cp demoCA/cacert.pem ca-bundle.crt
Hoʻopuka kēia kaʻina hana i kahi palapala i kapa ʻia ʻo ExampleCA akā hiki ke hoʻohana ʻia kekahi inoa palapala i ʻae ʻia. Eia kekahi, hoʻohana kēia kaʻina hana openssl ca. Inā loaʻa i kāu hui kahi kaʻina hana hoʻomohala CA paʻa i ka ʻoihana, pono ia e hoʻohana.
72
Palapala Hoʻohana
· E hana i ka palapala kikowaena.
# openssl genrsa -out server.key 4096 # openssl req -new -key server.key -out server.csr -subj /CN=demo.example.com # openssl ca -lā 365 -in server.csr -out server.crt
-kifile ca.key -policy policy_anything -batch -notext
MAKEMAKE Pono ka inoa hoʻokipa a i ʻole ka helu IP ʻo ke kaula like i hoʻohana ʻia ma ka lawelawe ʻana URL. I ka exampma luna, ʻo ka hostname ʻo demo.example.com.
· E hana i ka palapala mea kūʻai aku.
# openssl genrsa -out client.key 4096 # openssl req -new -key client.key -out client.csr -subj /CN=ExampleClient # openssl ca -lā 365 -in client.csr -out client.crt
-kifile ca.key -policy policy_anything -batch -notext # cat client.key client.crt > client.pem
· Hōʻano i ka USB flash drive e like me ka leo FAT32 hoʻokahi.
· E hoʻoneʻe i ka client.pem a me ca-bundle.crt files ma ka papa kuhikuhi kumu o ka flash drive.
Hoʻopau i nā pilikia ZTP E hoʻohana i ka hiʻohiʻona log ZTP e hoʻopau i nā pilikia ZTP. ʻOiai e hoʻāʻo ana ka hāmeʻa e hana i nā hana ZTP, kākau ʻia ka ʻike log i /tmp/ztp.log ma ka hāmeʻa.
He example o ka laau file mai ka holomua ZTP holo.
# cat /tmp/ztp.log Wed Dec 13 22:22:17 UTC 2017 [5127 notice] odhcp6c.eth0: restoreing config via DHCP Wed Dec 13 22:22:17 UTC 2017 [5127 notice] odhcp waiting6c.eth0 no ka ʻoihana e hoʻoponopono i ka Pōʻakolu Dec 10 13:22:22 UTC 27 [2017 hoʻolaha] odhcp5127c.eth6: NTP skipped: ʻaʻohe server Wed Dec 0 13:22:22 UTC 27 [2017 info] odhcp5127c.eth6: ' vendorspec.0 http://[fd1:07:2218:1350::44]/tftpboot/config.sh' Poakolu Dec 1 13:22:22 UTC 27 [2017 info] odhcp5127c.eth6: vendorspec.0 (n/a) Poakolu Dec 2 13:22:22 UTC 27 [2017 info] odhcp5127c.eth6: vendorspec.0 (n/a) Wed Dec 3 13:22:22 UTC 27 [2017 info] odhcp5127c.eth6: vendorspec.0 (n/aa) ) Poakolu Dec 4 13:22:22 UTC 27 [2017 info] odhcp5127c.eth6: vendorspec.0 (n/a) Wed Dec 5 13:22:22 UTC 28 [2017 info] odhcp5127c.eth6: vendorspec.0 (n vendorspec.6 /a) Wed Dec 13 22:22:28 UTC 2017 [5127 info] odhcp6c.eth0: ʻaʻohe firmware e hoʻoiho (vendorspec.2) backup-url: ho'āʻo http://[fd07:2218:1350:44::1]/tftpboot/config.sh … backup-url: e koi ana i ka wan config mode i DHCP backup-url: hoʻonohonoho i ka inoa inoa i ka acm7004-0013c601ce97 backup-url: ua holomua ka ukana Poakolu Dec 13 22:22:36 UTC 2017 [5127 hoolaha] odhcp6c.eth0: hoouka config holomua Wed Dec 13 22:22:36 UTC 2017 [5127 info] odhcp6c.eth0: ʻaʻohe hoʻonohonoho kukui (vendorpec. 3/4/5) Poʻa 6 Kekemapa 13:22:22 UTC 36 [2017 hoʻolaha] odhcp5127c.eth6: hoʻopau ʻia ka hoʻolako ʻana, ʻaʻole hoʻomaka hou.
Hoʻopaʻa ʻia nā hewa ma kēia log.
3.15 Kakau inoa i loko o ka hale kukui
E hoʻohana i ke kākau inoa i loko o ka Lighthouse e hoʻopaʻa inoa i nā polokalamu Opengear i kahi hiʻohiʻona Lighthouse, e hāʻawi ana i ke kikowaena kikowaena i nā awa hōʻoluʻolu, a me ka ʻae ʻana i ka hoʻonohonoho kikowaena o nā polokalamu Opengear.
E ʻike i ke alakaʻi hoʻohana o ka Lighthouse no nā ʻōlelo aʻoaʻo no ke kau inoa ʻana i nā polokalamu Opengear i loko o ka Lighthouse.
73
Mokuna 3: Serial Port, Device and User Configuration
3.16 Ho'ā i ka DHCPv4 Relay
Hoʻouna ka lawelawe relay DHCP i nā ʻeke DHCP ma waena o nā mea kūʻai aku a me nā kikowaena DHCP mamao. Hiki ke hoʻohana ʻia ka lawelawe relay DHCP ma kahi kikowaena Opengear console, no laila e hoʻolohe ʻo ia i nā mea kūʻai aku o DHCP ma nā ʻaoʻao haʻahaʻa i koho ʻia, hoʻopili a hoʻouna i kā lākou mau memo i nā kikowaena DHCP me ka hoʻohana ʻana i ke ala ala maʻamau, a i ʻole hoʻolaha pololei ʻia ma nā kikowaena luna i koho ʻia. No laila, loaʻa i ka luna hoʻolaha DHCP nā memo DHCP a hoʻopuka i kahi leka DHCP hou e hoʻouna aku ma kahi interface ʻē aʻe. Ma nā ʻanuʻu ma lalo nei, hiki i nā kikowaena console ke hoʻopili i nā circuit-id, Ethernet a i ʻole nā modem kelepona me ka hoʻohana ʻana i ka lawelawe DHCPv4 Relay.
DHCPv4 Relay + DHCP Option 82 (circuit-id) Infrastructure – Local DHCP server, ACM7004-5 no ka relay, nā mea hana ʻē aʻe no nā mea kūʻai aku. Hiki ke ho'ohana 'ia kekahi mea me ka hana LAN ma ke 'ano he relay. Ma keia exampʻo ia, ʻo ka 192.168.79.242 ka helu wahi no ka mea kūʻai aku i hoʻokuʻu ʻia (e like me ka wehewehe ʻana ma ka hoʻonohonoho kikowaena DHCP. file ma luna aʻe) a ʻo ka 192.168.79.244 ka helu kikowaena luna o ka pahu relay, a ʻo enp112s0 ka ʻaoʻao iho o ka server DHCP.
1 ʻOihana - DHCPv4 Relay + DHCP Option 82 (circuit-id)
Nā ʻanuʻu ma ka DHCP Server 1. E hoʻonohonoho i kahi kikowaena DHCP v4 kūloko, ʻo ia hoʻi, pono e loaʻa kahi "host" e like me lalo no ka mea kūʻai aku DHCP: host cm7116-2-dac { # hardware ethernet 00:13:C6:02:7E :41; host-identifier koho agent.circuit-id “relay1”; ka helu paʻa 192.168.79.242; } E hoʻomaopopo: ua hoʻopau ʻia ka laina "hardware ethernet", no laila e hoʻohana ke kikowaena DHCP i ka hoʻonohonoho "circuit-id" e hāʻawi i kahi helu no ka mea kūʻai aku pili. 2. E hoʻomaka hou i ka DHCP Server e hoʻouka hou i kāna hoʻonohonoho hoʻololi file. pkill -HUP dhcpd
74
Palapala Hoʻohana
3. Hoʻohui lima i kahi ala hoʻokipa i ka mea kūʻai aku "relayed" interface (ka interface ma hope o ka relay DHCP, ʻaʻole nā pilina ʻē aʻe i loaʻa i ka mea kūʻai aku:
sudo ip route hoʻohui i ka 192.168.79.242/32 ma o 192.168.79.244 dev enp112s0 E kōkua kēia i ka pale ʻana i ka pilikia routing asymmetric inā makemake ka mea kūʻai aku a me ka server DHCP e komo i kekahi i kekahi ma o ka relayed interface o ka mea kūʻai aku, ke loaʻa i ka mea kūʻai aku nā pilina ʻē aʻe i ka like. subnet o ka waihona helu DHCP.
'Ōlelo Aʻo: Pono kēia hana e kākoʻo i ka server dhcp a me ka mea kūʻai aku hiki ke komo i kekahi i kekahi.
Nā ʻanuʻu ma ka pahu Relay - ACM7004-5
1. E hoʻonohonoho i ka WAN/eth0 ma ke ʻano static a i ʻole dhcp (ʻaʻole ke ʻano unconfigured). Inā ma ke ʻano static, pono e loaʻa iā ia kahi leka uila i loko o ka waihona helu o ka server DHCP.
2. E noi i kēia hoʻonohonoho ma o CLI (ma kahi o 192.168.79.1 ka helu kikowaena DHCP)
config -s config.services.dhcprelay.enabled=ma ka config -s config.services.dhcprelay.lowers.lower1.circuit_id=relay1 config -s config.services.dhcprelay.lowers.lower1.role=lan config -s config.services .dhcprelay.lowers.total=1 config -s config.services.dhcprelay.servers.server1=192.168.79.1 config -s config.services.dhcprelay.servers.total=1 config -s config.services.dhcprelay.uppers.upper1 .role=wan config -s config.services.dhcprelay.uppers.total=1
3. Pono e loa'a i ke kikowaena ha'aha'a o ka relay DHCP he IP address ma loko o ka waihona helu o ka kikowaena DHCP. Ma keia example, giaddr = 192.168.79.245
config -s config.interfaces.lan.address=192.168.79.245 config -s config.interfaces.lan.mode=static config -s config.interfaces.lan.netmask=255.255.255.0 config -d config.interfaces.lan.disabled -r ipconfig
4. E kali i kahi manawa pōkole no ka loaʻa ʻana o ka hoʻolimalima DHCP ma o ka relay.
Nā ʻanuʻu ma ka mea kūʻai aku (CM7116-2-dac i kēia example a i ʻole kekahi OG CS ʻē aʻe)
1. E hoʻopili i ka LAN/eth1 o ka mea kūʻai aku i ka LAN/eth1 o ka relay.
Palapala / Punawai
![]() |
opengear ACM7000 Paena Paena mamao [pdf] Palapala Hoʻohana ACM7000 Paena Paena mamao, ACM7000, Paena Paena mamao, Puka Paena, Puka |