Vive Vue
Sistèm Jesyon Limyè Total
IT Gid Aplikasyon
Revizyon C 19 janvye 2021
Deklarasyon Sekirite Vive
Lutron pran sekirite Vive Lighting Control System trè oserye
Sistèm kontwòl ekleraj Vive a te fèt ak enjenyè ak atansyon sou sekirite depi kòmansman li Lutron te angaje ekspè sekirite ak konpayi tès endepandan nan tout devlopman sistèm kontwòl Vive Lighting Lutron angaje nan sekirite ak amelyorasyon kontinyèl pandan tout sik lavi pwodwi Vive a.
Sistèm de kontwòl Vive Lighting itilize yon apwòch milti-nivo nan sekirite ak Enstiti Nasyonal estanda ak teknoloji (NIST)-rekòmande teknik pou sekirite.
Yo genyen ladan yo:
- Yon achitekti ki izole rezo Ethernet fil elektrik la soti nan rezo san fil, ki entèdi limite posiblite pou Vive Wi-Fi yo itilize pou jwenn aksè nan rezo antrepriz la ak jwenn enfòmasyon konfidansyèl.
- Yon achitekti sekirite distribiye ak chak sant ki gen pwòp kle inik li yo ki ta limite nenpòt vyolasyon potansyèl nan sèlman yon ti zòn nan sistèm lan.
- Plizyè nivo pwoteksyon modpas (rezo Wi-Fi ak sant yo tèt yo), ak règ entegre ki fòse itilizatè a antre yon modpas solid.
- Pi bon pratik NIST-rekòmande ki gen ladan sale ak SCrypt pou estoke non itilizatè ak modpas an sekirite.
- AES 128-bit chifreman pou kominikasyon rezo
- HTTPS (TLS 1 2) pwotokòl pou sekirize koneksyon ak mwaye a sou rezo fil elektrik la
- Teknoloji WPA2 pou sekirize koneksyon ak mwaye a sou rezo Wi-Fi
- Azure te bay teknoloji chifreman an rès
Sant Vive a ka deplwaye nan youn nan de fason:
- Rezo Lutron dedye
- Konekte ak rezo IT antrepriz la atravè yon koneksyon Ethernet Sant Vive a dwe konekte atravè Ethernet lè yo konekte ak sèvè Vive Vue a epi tou pou jwenn aksè nan sèten karakteristik tankou BACnet pou entegrasyon BMS Lutron konseye swiv pi bon pratik nan ka sa a, tankou separe an. rezo enfòmasyon biznis ak rezo enfrastrikti bilding lan Yo rekòmande pou itilize yon VLAN oswa rezo ki separe fizikman pou deplwaman an sekirite.
Corporate IT Deplwaman rezo
Sant Vive a dwe deplwaye ak yon IP fiks Yon fwa rezo IT a fonksyone, sant Vive a pral sèvi ak modpas pwoteje. web paj pou aksè ak antretyen Vive sant Wi-Fi a ka enfim si ou vle Vive a sant Wi-Fi PA obligatwa lè w konekte sant Vive a ak Vive a.
Vue sèvè
Sant Vive a aji kòm yon pwen aksè Wi-Fi piman pou konfigirasyon ak komisyonin nan sistèm Vive a. Li pa yon ranplasan pou pwen aksè nòmal Wi-Fi bilding ou an. Sant Vive a pa aji kòm yon pon ant rezo san fil ak fil. Li rekòmande fòtman ke pwofesyonèl IT sekirite lokal yo patisipe nan konfigirasyon ak konfigirasyon rezo a pou asire enstalasyon an satisfè bezwen sekirite yo.
Konsiderasyon rezo ak IT
Rezo Achitekti souview
Ki sa ki sou achitekti IP tradisyonèl rezo a? – Vive Hub, sèvè Vive Vue, ak aparèy kliyan (egzanp PC, laptop, tablèt, elatriye)
Ki sa ki PA sou achitekti IP tradisyonèl rezo a? – Aktuateur ekleraj, detèktè, ak kontwolè chaj yo pa sou achitekti rezo a. Sa gen ladan kontwòl Pico san fil, detèktè lokasyon ak limyè lajounen, ak kontwolè chaj Aparèy sa yo kominike sou yon rezo kominikasyon san fil propriétaire Lutron.
Fizik Mwayen
IEEE 802.3 Ethernet - Èske estanda medyòm fizik pou rezo ki genyen ant sant Vive ak sèvè Vive a Chak sant Vive gen yon konektè RJ45 fi pou yon koneksyon LAN CAT5e - Espesifikasyon fil rezo minimòm Vive LAN/VLAN.
IP adrès
IPv4 – Konplo adrès yo itilize pou sistèm Vive a. Adrès IPv4 la ta dwe estatik, men yo ka itilize yon sistèm rezèvasyon DHCP tou. Yo pa pèmèt kontra-lwaye DHCP estanda. , B, oswa C Estatik yo pral sipoze
Konsiderasyon Rezo ak IT (kontinye)
Corporate Network
Pò yo itilize - Vive Hub
Trafik | Port | Kalite | Koneksyon | Deskripsyon |
Sortant | 47808 | UDP | Ethernet | Itilize pou entegrasyon BACnet nan Sistèm Jesyon Bilding yo |
80 | TCP | Yo itilize pou dekouvri Vive Hub la lè mDNS pa disponib | ||
5353 | UDP | Ethernet | Yo itilize pou dekouvri Vive Hub la atravè mDNS | |
Antre | 443 | TCP | Tou de Wi-Fi ak Ethernet | Yo itilize pou jwenn aksè nan sant Vive a webpaj |
80 | TCP | Tou de Wi-Fi ak Ethernet | Yo itilize pou jwenn aksè nan sant Vive a webpaj ak lè DNS pa disponib | |
8081 | TCP | Ethernet | Yo itilize pou kominike ak sèvè Vive Vue la | |
8083 | TCP | Ethernet | Yo itilize pou kominike ak sèvè Vive Vue la | |
8444 | TCP | Ethernet | Yo itilize pou kominike ak sèvè Vive Vue la | |
47808 | UPD | Ethernet | Itilize pou entegrasyon BACnet nan Sistèm Jesyon Bilding yo | |
5353 | UDP | Ethernet | Yo itilize pou dekouvri Vive Hub la atravè mDNS |
Pò yo itilize - Vive Vue sèvè
Trafik | Port | Kalite | Deskripsyon |
Antre | 80 | TCP | Yo itilize pou jwenn aksè nan Vive Vue la webpaj |
443 | TCP | Yo itilize pou jwenn aksè nan Vive Vue la webpaj | |
5353 | UDP | Yo itilize pou dekouvri Vive Hub la atravè mDNS | |
Sortant | 80 | TCP | Yo itilize pou dekouvri Vive Hub la lè mDNS pa disponib |
8081 | TCP | Yo itilize pou kominike ak sèvè Vive Vue la | |
8083 | TCP | Yo itilize pou kominike ak sèvè Vive Vue la | |
8444 | TCP | Yo itilize pou kominike ak sèvè Vive Vue la | |
5353 | UDP | Yo itilize pou dekouvri Vive Hub la atravè mDNS |
Konsiderasyon Rezo ak IT (kontinye)
Pwotokòl Obligatwa
ICMP - itilize pou endike ke yon lame pa t 'kapab rive jwenn mDNS - pwotokòl rezoud hostnames nan adrès IP nan ti rezo ki pa gen ladan yon sèvè non lokal
BACnet/IP – BACnet se yon pwotokòl kominikasyon pou rezo automatisation ak kontwòl bilding. Li defini nan estanda ASHRAE/ANSI 135 Anba a gen detay sou fason sistèm Vive a aplike kominikasyon BACnet.
- Yo itilize kominikasyon BACnet pou pèmèt kominikasyon de-fason ant sistèm Vive a ak yon Sistèm Jesyon Bilding (BMS) pou kontwòl ak siveyans sistèm lan.
- Sant Vive yo konfòme yo ak Anèks J nan estanda BACnet Anèks J defini BACnet/IP ki sèvi ak kominikasyon BACnet sou yon rezo TCP/IP.
- BMS la kominike dirèkteman nan sant Vive yo; pa nan sèvè Vive a
- Si BMS a sou yon sous-rezo diferan pase sant Vive yo, yo ka itilize BACnet/IP Broadcast Management Devices (BBMDs) pou pèmèt BMS yo kominike atravè subnet yo.
Konsiderasyon Rezo ak IT (kontinye)
TLS 1.2 Ciphers Suites
Egzije Ciphers Suites
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
Ciphers Suites rekòmande yo dwe enfim
- TLS_RSA_WITH_AES_128_CBC_SHA256
- TLS_RSA_WITH_AES_128_GCM_SHA256
- TLS_RSA_WITH_AES_256_GCM_SHA384
- TLS_RSA_WITH_RC4_128_SHA
- TLS_RSA_WITH_3DES_EDE_CBC_SHA
- TLS_RSA_WITH_AES_128_CBC_SHA
- TLS_RSA_WITH_AES_256_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_RC4_128_SHA
- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
- TLS_ECDHE_RSA_WITH_RC4_128_SHA
- TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
- TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA
- TLS_RSA_WITH_NULL_SHA256
- TLS_RSA_WITH_NULL_SHA
- SSL_CK_RC4_128_WITH_MD5
- SSL_CK_DES_192_EDE3_CBC_WITH_MD5
- TLS_RSA_WITH_RC4_128_MD5
Kominikasyon vitès ak Pleasant
100 BaseT - Se vitès kominikasyon fondamantal pou sant Vive ak kominikasyon sèvè Vive Vue
Latansi
Vive sant pou sèvè Vive (tou de direksyon) dwe <100 ms
Wi-Fi
Remak: Sant Vive a ekipe ak Wi-Fi (IEEE 802 11) aktive pa default pou fasilite nan konfigirasyon, Wi-Fi sou sant Vive a ka enfim si sa nesesè toutotan sant Vive a konekte ak aksesib atravè Ethernet fil elektrik la. rezo
Konsiderasyon sèvè ak aplikasyon
Windows OS Kondisyon yo
Software Version | Microsoft® SQL vèsyon | Microsoft® OS vèsyon |
Vive Vue 1.7.47 ak pi gran | SQL 2012 Express (default) SQL 2012 konplè (mande pou enstalasyon koutim) |
Windows® 2016 sèvè (64-bit) Windows® 2019 sèvè (64-bit) |
Vive Vue 1.7.49 ak plus | SQL 2019 Express (default) Full SQL 2019 (mande pou enstalasyon koutim) |
Windows® 2016 sèvè (64-bit) Windows® 2019 sèvè (64-bit) |
Kondisyon pyès ki nan konpitè
- Processeur: Intel Xeon (4 nwayo, 8 fil 2 5 GHz) oswa ekivalan AMD
- 16 GB RAM
- 500 GB kondwi difisil
- Ekran ak rezolisyon minimòm 1280 x 1024
- De (2) entèfas rezo Ethernet 100 MB
– Yo pral itilize yon (1) koòdone rezo Ethernet pou kominikasyon ak sant san fil Vive
– Yo pral itilize yon (1) koòdone rezo Ethernet pou kominikasyon nan intranet antrepriz, ki pèmèt aksè nan Vive Vue
Nòt: Yo itilize sèlman yon (1) koòdone rezo Ethernet si tout sant san fil Vive ak PC kliyan yo sou menm rezo a
Konsiderasyon sou sèvè ak aplikasyon (kontinye)
Sèvè sistèm ki pa depandan
Sistèm ekleraj la ka konplètman fonksyone san koneksyon sèvè Pèt koneksyon sèvè pa afekte evènman revèy yo, kontwòl ekleraj, BACnet, kontwòl Capteur, oswa nenpòt lòt fonksyonalite chak jou Sèvè a sèvis de fonksyon;
- Pèmèt yon sèl itilizatè fen UI - Bay la websèvè pou Vive Vue, montre estati sistèm ak kontwòl
- Koleksyon Done Istorik - Tout jesyon enèji ak jesyon byen yo estoke sou sèvè SQL logging pou rapòte
Itilizasyon baz done SQL sèvè
Baz done magazen done konpoze Vive – Sere tout enfòmasyon konfigirasyon pou sèvè Vive Vue (Vive Hubs, kat zòn, otspo) Yon egzanp ki enstale lokalman nan edisyon SQL Server Express pi byen adapte pou baz done sa a epi li otomatikman enstale ak konfigirasyon pandan enstalasyon an. Vive Vue sou sèvè a Akòz operasyon yo fè (sovgad, restore, elatriye) lojisyèl Vive Vue a mande otorizasyon wo nivo nan baz done sa a.
Konpoze Rapò Database - Baz done an tan reyèl ki estoke done konsomasyon enèji pou sistèm kontwòl ekleraj la Itilize pou montre rapò enèji nan Vive Vue Done yo anrejistre nan yon nivo zòn chak fwa gen yon chanjman nan sistèm nan.
Konpoze Elmah Database - baz done rapò erè pou pran rapò erè istorik pou depanaj
Baz done Composite Vue - Baz done kachèt pou Vive Vue amelyore web pèfòmans sèvè
Gwosè baz done
Tipikman, chak baz done limite a 10 GB lè w ap itilize edisyon SQL Server 2012 Express Si baz done sa a deplwaye nan yon egzanp kliyan SQL Server edisyon konplè sou sèvè aplikasyon an, limit 10 GB pa bezwen aplike epi règleman pou kenbe done yo. ka espesifye lè l sèvi avèk opsyon konfigirasyon Vive Vue
Kondisyon pou egzanp SQL
- Lutron mande yon egzanp SQL dedye pou tout enstalasyon pou entegrite done ak fyab
- Yon sistèm Vive pa sipòte SQL aleka Yo dwe enstale egzanp SQL sou sèvè aplikasyon an
- Yo mande privilèj administratè sistèm pou lojisyèl an jwenn aksè nan egzanp SQL la
Aksè SQL
Aplikasyon Lutron yo sèvi ak "sa" itilizatè ak "sysadmin" nivo pèmisyon ak SQL sèvè paske aplikasyon yo bezwen backup, restore, kreye nouvo, efase ak modifye otorizasyon anba itilizasyon nòmal, non itilizatè a ak modpas yo ka chanje men privilèj yo obligatwa Remake byen ke sèlman Otantifikasyon SQL sipòte
Sèvis WindowsR
Manadjè Sèvis Lutron Composite a se yon sèvis WindowsR ki kouri sou sèvè Vive Vue a epi li bay enfòmasyon sou estati sou aplikasyon kle Vive yo epi li asire tou ke yo ap fonksyone nenpòt ki lè machin nan rekòmanse Aplikasyon UI Manadjè Sèvis Lutron Composite a kowenside ak Sèvis Composite Lutron. Sèvis manadjè ki ta dwe toujou ap kouri sou machin sèvè a Ou ka jwenn aksè ak ti ikòn ble "angrenaj" ki nan plato sistèm lan oswa nan Sèvis nan sistèm operasyon WindowsR la.
Anyè aktif (AD)
Yo ka tabli kont itilizatè endividyèl nan sèvè Vive Vue a ak idantifye lè l sèvi avèk AD Pandan konfigirasyon an, yo ka mete chak kont itilizatè yo ak yon non ak modpas endividyèl aplikasyon dirèk oswa avèk otantifikasyon lè l sèvi avèk Integrated WindowsR Authentication (IWA) Anyè aktif yo pa itilize. pou aplikasyon an men pou kont itilizatè endividyèl yo
IIS
IIS oblije enstale sou sèvè aplikasyon an pou òganize Vive Vue la web paj Vèsyon minimòm obligatwa a se IIS 10 Yon rekòmandasyon pou enstale tout karakteristik ki nan lis pou IIS konseye.
Non Karakteristik | Obligatwa | Kòmantè |
Sèvè FTP | ||
FTP Ekstansibilite | non | |
Sèvis FTP | non | |
Web Zouti Jesyon | ||
IIS 6 Jesyon konpatibilite | ||
IIS 6 Konsole Jesyon | non | Pèmèt ou sèvi ak API ak scripts IIS 6.0 ki egziste deja pou jere IIS 10 ak pi wo a. web sèvè. |
IIS 6 Zouti Scripting | non | Pèmèt ou sèvi ak API ak scripts IIS 6.0 ki egziste deja pou jere IIS 10 ak pi wo a. web sèvè. |
IIS 6 WMI konpatibilite | non | Pèmèt ou sèvi ak API ak scripts IIS 6.0 ki egziste deja pou jere IIS 10 ak pi wo a. web sèvè. |
IIS Metabase ak IIS 6 Konfigirasyon konpatibilite | non | Pèmèt ou sèvi ak API ak scripts IIS 6.0 ki egziste deja pou jere IIS 10 ak pi wo a. web sèvè. |
IIS Jesyon Konsole | wi | Enstale web Konsole Jesyon sèvè ki sipòte jesyon lokal ak aleka web sèvè yo |
IIS Jesyon Scripts ak zouti | wi | Jere yon lokal websèvè ak scripts konfigirasyon IIS. |
Sèvis Jesyon IIS | wi | Pèmèt sa a websèvè yo dwe jere adistans nan yon lòt òdinatè atravè la web sèvè Jesyon Konsole. |
Mondyal lajè Web Sèvis | ||
Karakteristik HTTP komen | ||
Kontni estatik | wi | Sèvi .htm, .html, ak imaj files soti nan yon websit. |
Dokiman Default | non | Pèmèt ou presize yon default file yo dwe chaje lè itilizatè yo pa presize yon file nan yon demann URL. |
Anyè Navigasyon | non | Pèmèt kliyan yo wè sa ki nan yon anyè sou ou web sèvè. |
Erè HTTP | non | Enstale HTTP Erè files. Pèmèt ou Customize mesaj erè yo retounen nan kliyan yo. |
WebDav Piblikasyon | non | |
Redireksyon HTTP | non | Bay sipò pou redireksyon demann kliyan yo nan yon destinasyon espesifik |
Karakteristik Devlopman Aplikasyon | ||
ASP.NET | wi | Pèmèt websèvè pou òganize aplikasyon ASP.NET. |
.NET ekstansibilite | wi | Pèmèt websèvè pou òganize ekstansyon modil .NET kad-jere. |
ASP | non | Pèmèt websèvè pou òganize aplikasyon ASP klasik. |
CGI | non | Pèmèt sipò pou ègzèkutabl CGI. |
Ekstansyon ISAPI | wi | Pèmèt ekstansyon ISAPI okipe demann kliyan yo. |
Filtè ISAPI | wi | Pèmèt filtè ISAPI modifye web konpòtman sèvè. |
Sèvè-Side Gen ladann | non | Bay sipò pou .stm, .shtm, ak .shtml genyen ladan yo files. |
Karakteristik IIS (kontinye)
Non Karakteristik | Obligatwa | Kòmantè |
Sante ak Diagnostik Karakteristik | ||
HTTP Logging | wi | Pèmèt antre nan webaktivite sit pou sèvè sa a. |
Zouti Logging | wi | Enstale zouti pou antre IIS ak scripts. |
Mande pou kontwole | wi | Monitè sèvè, sit, ak sante aplikasyon an. |
Trase | wi | Pèmèt trase pou aplikasyon ASP.NET ak demann echwe. |
Logging Custom | wi | Pèmèt sipò pou anrejistreman koutim pou web sèvè, sit, ak aplikasyon yo. |
Logging ODBC | non | Pèmèt sipò pou antre nan yon baz done ki konfòme ak ODBC. |
Karakteristik sekirite | ||
Otantifikasyon debaz | non | Egzije yon non itilizatè Windows* ak modpas valab pou koneksyon. |
Windows* Otantifikasyon | non | Otantifye kliyan lè l sèvi avèk NTLM oswa Kerberos.. |
Dijere Otantifikasyon | non | Otantifye kliyan yo lè li voye yon hash modpas nan yon kontwolè domèn Windows*. |
Otantifikasyon kat Sètifika Kliyan | non | Otantifye sètifika kliyan ak kont Active Directory. |
Otantifikasyon kat sètifika kliyan IIS | non | Maps sètifika kliyan 1-a-1 oswa anpil-a-1 nan yon Windows. idantite sekirite. |
URL Otorizasyon | non | Otorize kliyan aksè a URLs ki genyen yon web aplikasyon. |
Mande filtraj | wi | Konfigure règ yo bloke demann kliyan chwazi yo. |
IP ak Domèn Restriksyon | non | Pèmèt oswa refize aksè kontni ki baze sou adrès IP oswa non domèn. |
Karakteristik pèfòmans | ||
Konpresyon Estatik kontni | non | Konprese kontni estatik anvan ou retounen li bay yon kliyan. |
Konpresyon kontni dinamik | non | Konprese kontni dinamik anvan ou retounen li nan yon kliyan. |
Navigatè UI (Vive Vue)
UI prensipal la nan sistèm Vive a pou Vive Vue epi li baze sou navigatè Anba a se navigatè yo sipòte pou Vive Vue
Opsyon navigatè
Aparèy | Navigatè |
iPad Air, iPad Mini 2+, oswa iPad Pro | Safari (iOS 10 oswa 11) |
Windows laptop, Desktop, oswa tablèt |
Google Chromes vèsyon 49 oswa pi wo |
Antretyen lojisyèl
- Chak lojisyèl fèt ak teste pou travay sou yon sistèm operasyon Windows espesifye
Vèsyon Gade paj 8 dokiman sa a pou ki vèsyon lojisyèl Vive Vue yo konpatib ak chak vèsyon Windows ak SQL. - Lutron rekòmande pou kenbe Windows Servers yo itilize ak yon sistèm ajou sou tout Windows patch ke depatman IT kliyan an rekòmande.
- Lutron rekòmande enstale, konfigirasyon, ak mete ajou yon pwogram anti-viris, tankou Symantec, sou nenpòt sèvè oswa PC kap kouri lojisyèl Vive Vue.
- Lutron rekòmande pou achte yon Akò antretyen lojisyèl (SMA) ofri pa Lutron Yon akò antretyen lojisyèl ba ou aksè a mete ajou (patch) nan yon vèsyon espesifik nan lojisyèl an ansanm ak aksè a nouvo vèsyon nan lojisyèl Vive Vue kòm yo vin disponib. lage pou ranje defo lojisyèl yo idantifye ak enkonpatibilite yo jwenn ak mizajou Windows Nouvo vèsyon lojisyèl Vive Vue yo lage pou ajoute sipò pou nouvo vèsyon Windows Operating Systems ak vèsyon Microsoft SQL Server epi ajoute nouvo karakteristik nan pwodwi a.
- Ou ka jwenn mizajou mikrolojisyèl pou Vive Hub la sou www.lutron.com/vive Lutron rekòmande pou kenbe lojisyèl Vive Hub la ajou
Dyagram Rezo Sistèm tipik
Diagram pò kominikasyon
Asistans Kliyan
Si w gen kesyon konsènan enstalasyon oswa operasyon pwodui sa a, rele Asistans Kliyan Lutron
Tanpri bay nimewo modèl egzak la lè w ap rele
Nimewo modèl la ka jwenn sou anbalaj pwodwi a
Example: SZ-CI-PRG
USA, Kanada, ak Karayib la: 1 844 LUTRON1
Lòt peyi rele: +1 610 282 3800
Faks: +1 610 282 1243
Vizite nou sou la web at www.lutron.com
Lutron, Lutron, Vive Vue, ak Vive se mak komèsyal oswa mak anrejistre Lutron
Electronics Co, Inc nan peyi Etazini ak/oswa lòt peyi yo
iPad, iPad Air, iPad mini, ak Safari se mak komèsyal Apple Inc, ki anrejistre nan peyi Etazini ak nan lòt peyi
Tout lòt non pwodwi, logo, ak mak yo se pwopriyete mèt respektif yo
©2018-2021 Lutron Electronics Co, Inc
P / N 040437 Rev C 01/2021
Lutron Elektwonik Co, Inc
7200 Suter Road
Coopersburg, PA 18036 USA
Dokiman / Resous
![]() |
LUTRON Vive Vue Total Light Management System [pdfGid Itilizatè LUTRON, Vive Vue, Total Light Management System |