LUTRON LOPGOVive Vue
Sistèm Jesyon Limyè Total
IT Gid Aplikasyon

Revizyon C 19 janvye 2021

Deklarasyon Sekirite Vive

Lutron pran sekirite Vive Lighting Control System trè oserye
Sistèm kontwòl ekleraj Vive a te fèt ak enjenyè ak atansyon sou sekirite depi kòmansman li Lutron te angaje ekspè sekirite ak konpayi tès endepandan nan tout devlopman sistèm kontwòl Vive Lighting Lutron angaje nan sekirite ak amelyorasyon kontinyèl pandan tout sik lavi pwodwi Vive a.
Sistèm de kontwòl Vive Lighting itilize yon apwòch milti-nivo nan sekirite ak Enstiti Nasyonal estanda ak teknoloji (NIST)-rekòmande teknik pou sekirite.
Yo genyen ladan yo:

  1.  Yon achitekti ki izole rezo Ethernet fil elektrik la soti nan rezo san fil, ki entèdi limite posiblite pou Vive Wi-Fi yo itilize pou jwenn aksè nan rezo antrepriz la ak jwenn enfòmasyon konfidansyèl.
  2. Yon achitekti sekirite distribiye ak chak sant ki gen pwòp kle inik li yo ki ta limite nenpòt vyolasyon potansyèl nan sèlman yon ti zòn nan sistèm lan.
  3. Plizyè nivo pwoteksyon modpas (rezo Wi-Fi ak sant yo tèt yo), ak règ entegre ki fòse itilizatè a antre yon modpas solid.
  4. Pi bon pratik NIST-rekòmande ki gen ladan sale ak SCrypt pou estoke non itilizatè ak modpas an sekirite.
  5. AES 128-bit chifreman pou kominikasyon rezo
  6. HTTPS (TLS 1 2) pwotokòl pou sekirize koneksyon ak mwaye a sou rezo fil elektrik la
  7. Teknoloji WPA2 pou sekirize koneksyon ak mwaye a sou rezo Wi-Fi
  8. Azure te bay teknoloji chifreman an rès

Sant Vive a ka deplwaye nan youn nan de fason:

  • Rezo Lutron dedye
  • Konekte ak rezo IT antrepriz la atravè yon koneksyon Ethernet Sant Vive a dwe konekte atravè Ethernet lè yo konekte ak sèvè Vive Vue a epi tou pou jwenn aksè nan sèten karakteristik tankou BACnet pou entegrasyon BMS Lutron konseye swiv pi bon pratik nan ka sa a, tankou separe an. rezo enfòmasyon biznis ak rezo enfrastrikti bilding lan Yo rekòmande pou itilize yon VLAN oswa rezo ki separe fizikman pou deplwaman an sekirite.

Corporate IT Deplwaman rezo
Sant Vive a dwe deplwaye ak yon IP fiks Yon fwa rezo IT a fonksyone, sant Vive a pral sèvi ak modpas pwoteje. web paj pou aksè ak antretyen Vive sant Wi-Fi a ka enfim si ou vle Vive a sant Wi-Fi PA obligatwa lè w konekte sant Vive a ak Vive a.
Vue sèvè
Sant Vive a aji kòm yon pwen aksè Wi-Fi piman pou konfigirasyon ak komisyonin nan sistèm Vive a. Li pa yon ranplasan pou pwen aksè nòmal Wi-Fi bilding ou an. Sant Vive a pa aji kòm yon pon ant rezo san fil ak fil. Li rekòmande fòtman ke pwofesyonèl IT sekirite lokal yo patisipe nan konfigirasyon ak konfigirasyon rezo a pou asire enstalasyon an satisfè bezwen sekirite yo.

Konsiderasyon rezo ak IT

Rezo Achitekti souview

Ki sa ki sou achitekti IP tradisyonèl rezo a? – Vive Hub, sèvè Vive Vue, ak aparèy kliyan (egzanp PC, laptop, tablèt, elatriye)
Ki sa ki PA sou achitekti IP tradisyonèl rezo a? – Aktuateur ekleraj, detèktè, ak kontwolè chaj yo pa sou achitekti rezo a. Sa gen ladan kontwòl Pico san fil, detèktè lokasyon ak limyè lajounen, ak kontwolè chaj Aparèy sa yo kominike sou yon rezo kominikasyon san fil propriétaire Lutron.

Fizik Mwayen

IEEE 802.3 Ethernet - Èske estanda medyòm fizik pou rezo ki genyen ant sant Vive ak sèvè Vive a Chak sant Vive gen yon konektè RJ45 fi pou yon koneksyon LAN CAT5e - Espesifikasyon fil rezo minimòm Vive LAN/VLAN.

IP adrès

IPv4 – Konplo adrès yo itilize pou sistèm Vive a. Adrès IPv4 la ta dwe estatik, men yo ka itilize yon sistèm rezèvasyon DHCP tou. Yo pa pèmèt kontra-lwaye DHCP estanda. , B, oswa C Estatik yo pral sipoze

Konsiderasyon Rezo ak IT (kontinye)
Corporate Network

LUTRON Vive Vue Total Light Management System -Pò yo itilize - Vive Hub

Trafik Port Kalite Koneksyon Deskripsyon
Sortant 47808 UDP Ethernet Itilize pou entegrasyon BACnet nan Sistèm Jesyon Bilding yo
80 TCP Yo itilize pou dekouvri Vive Hub la lè mDNS pa disponib
5353 UDP Ethernet Yo itilize pou dekouvri Vive Hub la atravè mDNS
Antre 443 TCP Tou de Wi-Fi ak Ethernet Yo itilize pou jwenn aksè nan sant Vive a webpaj
80 TCP Tou de Wi-Fi ak Ethernet Yo itilize pou jwenn aksè nan sant Vive a webpaj ak lè DNS pa disponib
8081 TCP Ethernet Yo itilize pou kominike ak sèvè Vive Vue la
8083 TCP Ethernet Yo itilize pou kominike ak sèvè Vive Vue la
8444 TCP Ethernet Yo itilize pou kominike ak sèvè Vive Vue la
47808 UPD Ethernet Itilize pou entegrasyon BACnet nan Sistèm Jesyon Bilding yo
5353 UDP Ethernet Yo itilize pou dekouvri Vive Hub la atravè mDNS

Pò yo itilize - Vive Vue sèvè

Trafik Port Kalite Deskripsyon
Antre 80 TCP Yo itilize pou jwenn aksè nan Vive Vue la webpaj
443 TCP Yo itilize pou jwenn aksè nan Vive Vue la webpaj
5353 UDP Yo itilize pou dekouvri Vive Hub la atravè mDNS
Sortant 80 TCP Yo itilize pou dekouvri Vive Hub la lè mDNS pa disponib
8081 TCP Yo itilize pou kominike ak sèvè Vive Vue la
8083 TCP Yo itilize pou kominike ak sèvè Vive Vue la
8444 TCP Yo itilize pou kominike ak sèvè Vive Vue la
5353 UDP Yo itilize pou dekouvri Vive Hub la atravè mDNS

Konsiderasyon Rezo ak IT (kontinye)

Pwotokòl Obligatwa

ICMP - itilize pou endike ke yon lame pa t 'kapab rive jwenn mDNS - pwotokòl rezoud hostnames nan adrès IP nan ti rezo ki pa gen ladan yon sèvè non lokal
BACnet/IP – BACnet se yon pwotokòl kominikasyon pou rezo automatisation ak kontwòl bilding. Li defini nan estanda ASHRAE/ANSI 135 Anba a gen detay sou fason sistèm Vive a aplike kominikasyon BACnet.

  • Yo itilize kominikasyon BACnet pou pèmèt kominikasyon de-fason ant sistèm Vive a ak yon Sistèm Jesyon Bilding (BMS) pou kontwòl ak siveyans sistèm lan.
  • Sant Vive yo konfòme yo ak Anèks J nan estanda BACnet Anèks J defini BACnet/IP ki sèvi ak kominikasyon BACnet sou yon rezo TCP/IP.
  •  BMS la kominike dirèkteman nan sant Vive yo; pa nan sèvè Vive a
  •  Si BMS a sou yon sous-rezo diferan pase sant Vive yo, yo ka itilize BACnet/IP Broadcast Management Devices (BBMDs) pou pèmèt BMS yo kominike atravè subnet yo.

Konsiderasyon Rezo ak IT (kontinye)

TLS 1.2 Ciphers Suites

Egzije Ciphers Suites

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

Ciphers Suites rekòmande yo dwe enfim

  • TLS_RSA_WITH_AES_128_CBC_SHA256
  • TLS_RSA_WITH_AES_128_GCM_SHA256
  • TLS_RSA_WITH_AES_256_GCM_SHA384
  • TLS_RSA_WITH_RC4_128_SHA
  • TLS_RSA_WITH_3DES_EDE_CBC_SHA
  • TLS_RSA_WITH_AES_128_CBC_SHA
  • TLS_RSA_WITH_AES_256_CBC_SHA
  •  TLS_ECDHE_ECDSA_WITH_RC4_128_SHA
  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
  • TLS_ECDHE_RSA_WITH_RC4_128_SHA
  • TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
  •  TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
  • TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA
  • TLS_RSA_WITH_NULL_SHA256
  •  TLS_RSA_WITH_NULL_SHA
  •  SSL_CK_RC4_128_WITH_MD5
  • SSL_CK_DES_192_EDE3_CBC_WITH_MD5
  • TLS_RSA_WITH_RC4_128_MD5
Kominikasyon vitès ak Pleasant

100 BaseT - Se vitès kominikasyon fondamantal pou sant Vive ak kominikasyon sèvè Vive Vue

Latansi

Vive sant pou sèvè Vive (tou de direksyon) dwe <100 ms

Wi-Fi

Remak: Sant Vive a ekipe ak Wi-Fi (IEEE 802 11) aktive pa default pou fasilite nan konfigirasyon, Wi-Fi sou sant Vive a ka enfim si sa nesesè toutotan sant Vive a konekte ak aksesib atravè Ethernet fil elektrik la. rezo

Konsiderasyon sèvè ak aplikasyon

Windows OS Kondisyon yo
Software Version Microsoft® SQL vèsyon Microsoft® OS vèsyon
Vive Vue 1.7.47 ak pi gran SQL 2012 Express (default)
SQL 2012 konplè (mande pou enstalasyon koutim)
Windows® 2016 sèvè (64-bit)
Windows® 2019 sèvè (64-bit)
Vive Vue 1.7.49 ak plus SQL 2019 Express (default)
Full SQL 2019 (mande pou enstalasyon koutim)
Windows® 2016 sèvè (64-bit)
Windows® 2019 sèvè (64-bit)
Kondisyon pyès ki nan konpitè
  • Processeur: Intel Xeon (4 nwayo, 8 fil 2 5 GHz) oswa ekivalan AMD
  • 16 GB RAM
  •  500 GB kondwi difisil
  • Ekran ak rezolisyon minimòm 1280 x 1024
  • De (2) entèfas rezo Ethernet 100 MB
    – Yo pral itilize yon (1) koòdone rezo Ethernet pou kominikasyon ak sant san fil Vive
    – Yo pral itilize yon (1) koòdone rezo Ethernet pou kominikasyon nan intranet antrepriz, ki pèmèt aksè nan Vive Vue

Nòt: Yo itilize sèlman yon (1) koòdone rezo Ethernet si tout sant san fil Vive ak PC kliyan yo sou menm rezo a

Konsiderasyon sou sèvè ak aplikasyon (kontinye)

Sèvè sistèm ki pa depandan

Sistèm ekleraj la ka konplètman fonksyone san koneksyon sèvè Pèt koneksyon sèvè pa afekte evènman revèy yo, kontwòl ekleraj, BACnet, kontwòl Capteur, oswa nenpòt lòt fonksyonalite chak jou Sèvè a sèvis de fonksyon;

  1. Pèmèt yon sèl itilizatè fen UI - Bay la websèvè pou Vive Vue, montre estati sistèm ak kontwòl
  2. Koleksyon Done Istorik - Tout jesyon enèji ak jesyon byen yo estoke sou sèvè SQL logging pou rapòte
Itilizasyon baz done SQL sèvè

Baz done magazen done konpoze Vive – Sere tout enfòmasyon konfigirasyon pou sèvè Vive Vue (Vive Hubs, kat zòn, otspo) Yon egzanp ki enstale lokalman nan edisyon SQL Server Express pi byen adapte pou baz done sa a epi li otomatikman enstale ak konfigirasyon pandan enstalasyon an. Vive Vue sou sèvè a Akòz operasyon yo fè (sovgad, restore, elatriye) lojisyèl Vive Vue a mande otorizasyon wo nivo nan baz done sa a.
Konpoze Rapò Database - Baz done an tan reyèl ki estoke done konsomasyon enèji pou sistèm kontwòl ekleraj la Itilize pou montre rapò enèji nan Vive Vue Done yo anrejistre nan yon nivo zòn chak fwa gen yon chanjman nan sistèm nan.
Konpoze Elmah Database - baz done rapò erè pou pran rapò erè istorik pou depanaj
Baz done Composite Vue - Baz done kachèt pou Vive Vue amelyore web pèfòmans sèvè

Gwosè baz done

Tipikman, chak baz done limite a 10 GB lè w ap itilize edisyon SQL Server 2012 Express Si baz done sa a deplwaye nan yon egzanp kliyan SQL Server edisyon konplè sou sèvè aplikasyon an, limit 10 GB pa bezwen aplike epi règleman pou kenbe done yo. ka espesifye lè l sèvi avèk opsyon konfigirasyon Vive Vue

Kondisyon pou egzanp SQL
  • Lutron mande yon egzanp SQL dedye pou tout enstalasyon pou entegrite done ak fyab
  •  Yon sistèm Vive pa sipòte SQL aleka Yo dwe enstale egzanp SQL sou sèvè aplikasyon an
  •  Yo mande privilèj administratè sistèm pou lojisyèl an jwenn aksè nan egzanp SQL la
Aksè SQL

Aplikasyon Lutron yo sèvi ak "sa" itilizatè ak "sysadmin" nivo pèmisyon ak SQL sèvè paske aplikasyon yo bezwen backup, restore, kreye nouvo, efase ak modifye otorizasyon anba itilizasyon nòmal, non itilizatè a ak modpas yo ka chanje men privilèj yo obligatwa Remake byen ke sèlman Otantifikasyon SQL sipòte

Sèvis WindowsR

Manadjè Sèvis Lutron Composite a se yon sèvis WindowsR ki kouri sou sèvè Vive Vue a epi li bay enfòmasyon sou estati sou aplikasyon kle Vive yo epi li asire tou ke yo ap fonksyone nenpòt ki lè machin nan rekòmanse Aplikasyon UI Manadjè Sèvis Lutron Composite a kowenside ak Sèvis Composite Lutron. Sèvis manadjè ki ta dwe toujou ap kouri sou machin sèvè a Ou ka jwenn aksè ak ti ikòn ble "angrenaj" ki nan plato sistèm lan oswa nan Sèvis nan sistèm operasyon WindowsR la.

Anyè aktif (AD)

Yo ka tabli kont itilizatè endividyèl nan sèvè Vive Vue a ak idantifye lè l sèvi avèk AD Pandan konfigirasyon an, yo ka mete chak kont itilizatè yo ak yon non ak modpas endividyèl aplikasyon dirèk oswa avèk otantifikasyon lè l sèvi avèk Integrated WindowsR Authentication (IWA) Anyè aktif yo pa itilize. pou aplikasyon an men pou kont itilizatè endividyèl yo

IIS

IIS oblije enstale sou sèvè aplikasyon an pou òganize Vive Vue la web paj Vèsyon minimòm obligatwa a se IIS 10 Yon rekòmandasyon pou enstale tout karakteristik ki nan lis pou IIS konseye.

Non Karakteristik Obligatwa Kòmantè
Sèvè FTP
FTP Ekstansibilite non
Sèvis FTP non
Web Zouti Jesyon
IIS 6 Jesyon konpatibilite
IIS 6 Konsole Jesyon non Pèmèt ou sèvi ak API ak scripts IIS 6.0 ki egziste deja pou jere IIS 10 ak pi wo a. web sèvè.
IIS 6 Zouti Scripting non Pèmèt ou sèvi ak API ak scripts IIS 6.0 ki egziste deja pou jere IIS 10 ak pi wo a. web sèvè.
IIS 6 WMI konpatibilite non Pèmèt ou sèvi ak API ak scripts IIS 6.0 ki egziste deja pou jere IIS 10 ak pi wo a. web sèvè.
IIS Metabase ak IIS 6 Konfigirasyon konpatibilite non Pèmèt ou sèvi ak API ak scripts IIS 6.0 ki egziste deja pou jere IIS 10 ak pi wo a. web sèvè.
IIS Jesyon Konsole wi Enstale web Konsole Jesyon sèvè ki sipòte jesyon lokal ak aleka web sèvè yo
IIS Jesyon Scripts ak zouti wi Jere yon lokal websèvè ak scripts konfigirasyon IIS.
Sèvis Jesyon IIS wi Pèmèt sa a websèvè yo dwe jere adistans nan yon lòt òdinatè atravè la web sèvè Jesyon Konsole.
Mondyal lajè Web Sèvis
Karakteristik HTTP komen
Kontni estatik wi Sèvi .htm, .html, ak imaj files soti nan yon websit.
Dokiman Default non Pèmèt ou presize yon default file yo dwe chaje lè itilizatè yo pa presize yon file nan yon demann URL.
Anyè Navigasyon non Pèmèt kliyan yo wè sa ki nan yon anyè sou ou web sèvè.
Erè HTTP non Enstale HTTP Erè files. Pèmèt ou Customize mesaj erè yo retounen nan kliyan yo.
WebDav Piblikasyon non
Redireksyon HTTP non Bay sipò pou redireksyon demann kliyan yo nan yon destinasyon espesifik
Karakteristik Devlopman Aplikasyon
ASP.NET wi Pèmèt websèvè pou òganize aplikasyon ASP.NET.
.NET ekstansibilite wi Pèmèt websèvè pou òganize ekstansyon modil .NET kad-jere.
ASP non Pèmèt websèvè pou òganize aplikasyon ASP klasik.
CGI non Pèmèt sipò pou ègzèkutabl CGI.
Ekstansyon ISAPI wi Pèmèt ekstansyon ISAPI okipe demann kliyan yo.
Filtè ISAPI wi Pèmèt filtè ISAPI modifye web konpòtman sèvè.
Sèvè-Side Gen ladann non Bay sipò pou .stm, .shtm, ak .shtml genyen ladan yo files.
Karakteristik IIS (kontinye)
Non Karakteristik Obligatwa Kòmantè
Sante ak Diagnostik Karakteristik
HTTP Logging wi Pèmèt antre nan webaktivite sit pou sèvè sa a.
Zouti Logging wi Enstale zouti pou antre IIS ak scripts.
Mande pou kontwole wi Monitè sèvè, sit, ak sante aplikasyon an.
Trase wi Pèmèt trase pou aplikasyon ASP.NET ak demann echwe.
Logging Custom wi Pèmèt sipò pou anrejistreman koutim pou web sèvè, sit, ak aplikasyon yo.
Logging ODBC non Pèmèt sipò pou antre nan yon baz done ki konfòme ak ODBC.
Karakteristik sekirite
Otantifikasyon debaz non Egzije yon non itilizatè Windows* ak modpas valab pou koneksyon.
Windows* Otantifikasyon non Otantifye kliyan lè l sèvi avèk NTLM oswa Kerberos..
Dijere Otantifikasyon non Otantifye kliyan yo lè li voye yon hash modpas nan yon kontwolè domèn Windows*.
Otantifikasyon kat Sètifika Kliyan non Otantifye sètifika kliyan ak kont Active Directory.
Otantifikasyon kat sètifika kliyan IIS non Maps sètifika kliyan 1-a-1 oswa anpil-a-1 nan yon Windows. idantite sekirite.
URL Otorizasyon non Otorize kliyan aksè a URLs ki genyen yon web aplikasyon.
Mande filtraj wi Konfigure règ yo bloke demann kliyan chwazi yo.
IP ak Domèn Restriksyon non Pèmèt oswa refize aksè kontni ki baze sou adrès IP oswa non domèn.
Karakteristik pèfòmans
Konpresyon Estatik kontni non Konprese kontni estatik anvan ou retounen li bay yon kliyan.
Konpresyon kontni dinamik non Konprese kontni dinamik anvan ou retounen li nan yon kliyan.
Navigatè UI (Vive Vue)

UI prensipal la nan sistèm Vive a pou Vive Vue epi li baze sou navigatè Anba a se navigatè yo sipòte pou Vive Vue

Opsyon navigatè

Aparèy Navigatè
iPad Air, iPad Mini 2+, oswa iPad Pro Safari (iOS 10 oswa 11)
Windows laptop,
Desktop, oswa tablèt
Google Chromes vèsyon 49 oswa pi wo

Antretyen lojisyèl

  1.  Chak lojisyèl fèt ak teste pou travay sou yon sistèm operasyon Windows espesifye
    Vèsyon Gade paj 8 dokiman sa a pou ki vèsyon lojisyèl Vive Vue yo konpatib ak chak vèsyon Windows ak SQL.
  2. Lutron rekòmande pou kenbe Windows Servers yo itilize ak yon sistèm ajou sou tout Windows patch ke depatman IT kliyan an rekòmande.
  3. Lutron rekòmande enstale, konfigirasyon, ak mete ajou yon pwogram anti-viris, tankou Symantec, sou nenpòt sèvè oswa PC kap kouri lojisyèl Vive Vue.
  4.  Lutron rekòmande pou achte yon Akò antretyen lojisyèl (SMA) ofri pa Lutron Yon akò antretyen lojisyèl ba ou aksè a mete ajou (patch) nan yon vèsyon espesifik nan lojisyèl an ansanm ak aksè a nouvo vèsyon nan lojisyèl Vive Vue kòm yo vin disponib. lage pou ranje defo lojisyèl yo idantifye ak enkonpatibilite yo jwenn ak mizajou Windows Nouvo vèsyon lojisyèl Vive Vue yo lage pou ajoute sipò pou nouvo vèsyon Windows Operating Systems ak vèsyon Microsoft SQL Server epi ajoute nouvo karakteristik nan pwodwi a.
  5. Ou ka jwenn mizajou mikrolojisyèl pou Vive Hub la sou www.lutron.com/vive Lutron rekòmande pou kenbe lojisyèl Vive Hub la ajou

Dyagram Rezo Sistèm tipik

LUTRON Vive Vue Total Light Management System - Dyagram

Diagram pò kominikasyon

LUTRON Vive Vue Total Light Management System - Diagram pò kominikasyon

Asistans Kliyan

Si w gen kesyon konsènan enstalasyon oswa operasyon pwodui sa a, rele Asistans Kliyan Lutron
Tanpri bay nimewo modèl egzak la lè w ap rele
Nimewo modèl la ka jwenn sou anbalaj pwodwi a
Example: SZ-CI-PRG
USA, Kanada, ak Karayib la: 1 844 LUTRON1
Lòt peyi rele: +1 610 282 3800
Faks: +1 610 282 1243
Vizite nou sou la web at www.lutron.com

Lutron, Lutron, Vive Vue, ak Vive se mak komèsyal oswa mak anrejistre Lutron
Electronics Co, Inc nan peyi Etazini ak/oswa lòt peyi yo
iPad, iPad Air, iPad mini, ak Safari se mak komèsyal Apple Inc, ki anrejistre nan peyi Etazini ak nan lòt peyi
Tout lòt non pwodwi, logo, ak mak yo se pwopriyete mèt respektif yo
©2018-2021 Lutron Electronics Co, Inc
P / N 040437 Rev C 01/2021

LUTRON LOPGO

Lutron Elektwonik Co, Inc
7200 Suter Road
Coopersburg, PA 18036 USA

Dokiman / Resous

LUTRON Vive Vue Total Light Management System [pdfGid Itilizatè
LUTRON, Vive Vue, Total Light Management System

Referans

Kite yon kòmantè

Adrès imel ou p ap pibliye. Jaden obligatwa yo make *