netgate 8200 រ៉ោតទ័រសុវត្ថិភាព

លក្ខណៈបច្ចេកទេស
- ម៉ូដែល៖ Netgate 8200 Secure Router
- ការរចនា: 1U Rack Mount
- ភាពត្រជាក់៖ ការធ្វើឱ្យត្រជាក់សកម្មជាមួយនឹងល្បឿនកង្ហារដែលអាចលៃតម្រូវបាន។
- ឧបករណ៍ផ្ទុក៖ NVMe SSD
- ច្រកបណ្តាញ៖
- WAN1៖ RJ-45/SFP 1 Gbps
- WAN2៖ RJ-45/SFP 1 Gbps
- WAN3៖ SFP 1/10 Gbps
- WAN4៖ SFP 1/10 Gbps
- LAN1-LAN4: RJ-45 2.5 Gbps

មគ្គុទ្ទេសក៍ចាប់ផ្តើមរហ័សនេះគ្របដណ្តប់លើនីតិវិធីតភ្ជាប់ជាលើកដំបូងសម្រាប់រ៉ោតទ័រសុវត្ថិភាព Netgate® 8200 ហើយថែមទាំងផ្តល់នូវព័ត៌មានដែលត្រូវការដើម្បីបន្តដំណើរការ។
ជំពូកទី 1 ផ្នែករឹងត្រូវបានបញ្ចប់VIEW

U Rack Mount Design
Netgate 8200 Secure Router ត្រូវបានរចនាឡើងដោយមានការដំឡើងរ៉ាកែតក្នុងចិត្ត ហើយបានភ្ជាប់មកជាមុនក្នុងការកំណត់រចនាសម្ព័ន្ធ 1U rack mount។ ឧបករណ៍អាចត្រូវបានភ្ជាប់ដោយសុវត្ថិភាពដោយផ្ទាល់ពីលើឧបករណ៍ផ្សេងទៀតនៅក្នុង rack ដូចជាសម្រាប់ការកំណត់រចនាសម្ព័ន្ធ HA ជាដើម។
ចំណាំ៖ ផ្នែកត្រូវបានរួមបញ្ចូលនៅក្នុងប្រអប់ ដើម្បីបំប្លែងវាទៅជាការកំណត់រចនាសម្ព័ន្ធផ្ទៃតុ ប៉ុន្តែការណែនាំនេះសន្មត់ថាឧបករណ៍នេះនៅតែស្ថិតក្នុងការកំណត់រចនាសម្ព័ន្ធម៉ោនរ៉ាកែតរបស់វា។

ការធ្វើឱ្យត្រជាក់សកម្ម
Netgate 8200 Secure Router មានកង្ហារត្រជាក់ដែលគ្រប់គ្រងយ៉ាងសកម្ម រួមបញ្ចូលទៅក្នុងបន្ទះមូលដ្ឋានតួ។ កង្ហារដោយស្វ័យប្រវត្តិលៃតម្រូវល្បឿនរបស់វាដោយផ្អែកលើសីតុណ្ហភាពរបស់ឧបករណ៍ ដែលអនុញ្ញាតឱ្យអង្គភាពរក្សាភាពស្ងៀមស្ងាត់ដោយគ្មានលក្ខណៈសម្រាប់ប្រព័ន្ធ 1U ដែលមានអនុភាពបែបនេះ។ 
ចំណាំ៖ កង្ហារនឹងបន្តដំណើរការក្នុងល្បឿនទំនេរទាប 560 RPM នៅពេលដែល Netgate 8200 ត្រូវបានបិទ។ សមាសធាតុអាចនៅតែក្តៅមួយរយៈបន្ទាប់ពីការបិទ ហើយលំហូរខ្យល់ចេញពីកង្ហារធ្វើឱ្យសីតុណ្ហភាពរបស់វាធ្លាក់ចុះ។ កង្ហារនឹងឈប់ ប្រសិនបើសីតុណ្ហភាព CPU ធ្លាក់ចុះក្រោម 5C (41F)។
ការព្រមាន៖ កុំបិទផ្នែកនៃការទទួលទានកង្ហារនៅក្រោមច្រកបណ្តាញ។ ផ្នែកខាងក្រោមនៃអង្គធាតុអាចដាក់នៅលើឧបករណ៍ផ្សេងទៀត ដរាបណាការទទួលទានកង្ហារនៅក្រោមច្រកបណ្តាញអាចទាញខ្យល់ដោយមិនមានការស្ទះ។
កន្លែងផ្ទុកដែលអាចប្រើបាន
Netgate 8200 Secure Router អាចប្រើបានតែក្នុងការកំណត់រចនាប័ទ្ម MAX ជាមួយនឹង NVMe SSD សម្រាប់ផ្ទុក។ ម៉ូដែលនេះមិនមានកន្លែងផ្ទុក eMMC ដែលភ្ជាប់មកជាមួយទេ។
ជំពូកទីពីរការចាប់ផ្តើម
ប្រើជំហានខាងក្រោមដើម្បីកំណត់រចនាសម្ព័ន្ធ TNSR Secure Router ។
- ដើម្បីកំណត់រចនាសម្ព័ន្ធចំណុចប្រទាក់បណ្តាញ និងការចូលប្រើអ៊ីនធឺណិត សូមអនុវត្តតាមការណែនាំដែលមាននៅក្នុងឯកសារ Zero-to-Ping ។
ចំណាំ៖ មិនមែនគ្រប់ជំហាននៅក្នុងឯកសារ Zero-to-Ping នឹងចាំបាច់សម្រាប់គ្រប់សេណារីយ៉ូនៃការកំណត់រចនាសម្ព័ន្ធនោះទេ។ - នៅពេលដែល Host OS មានសមត្ថភាពទៅដល់អ៊ីនធឺណិត សូមពិនិត្យមើលការអាប់ដេត (ធ្វើបច្ចុប្បន្នភាព TNSR) មុនពេលបន្ត។ នេះធានាសុវត្ថិភាព និងសុចរិតភាពនៃរ៉ោតទ័រ មុនពេលចំណុចប្រទាក់ TNSR ត្រូវបានប៉ះពាល់នឹងអ៊ីនធឺណិត។
- ជាចុងក្រោយ កំណត់រចនាសម្ព័ន្ធវត្ថុ TNSR ដើម្បីបំពេញករណីប្រើប្រាស់ជាក់លាក់។ ប្រធានបទត្រូវបានរាយនៅជួរឈរខាងឆ្វេងនៃគេហទំព័រឯកសារ TNSR ។ ក៏មាន TNSR Configuration Example រូបមន្តដែលអាចជាជំនួយនៅពេលកំណត់រចនាសម្ព័ន្ធ TNSR ។
ជំពូកទី 3 ច្រកចូល និងច្រកចេញ

ស្លាកលេខនៅក្នុងរូបភាពនេះសំដៅលើធាតុនៅក្នុងច្រកបណ្តាញ និងច្រកមិនបណ្តាញ។
ច្រកមិនបណ្តាញ
| ច្រក | ការពិពណ៌នា |
| 1 | កុងសូលស៊េរី |
| 6 | ថាមពល |
| 7 | ការទទួលទានកង្ហារ (កុំរារាំង) |
- អតិថិជនអាចចូលប្រើ Serial Console ដោយប្រើចំណុចប្រទាក់សៀរៀលដែលភ្ជាប់មកជាមួយខ្សែ Micro-USB B ឬខ្សែរចនាប័ទ្ម RJ45 "Cisco" និងអាដាប់ទ័រសៀរៀលដាច់ដោយឡែក។
ចំណាំ៖ ការតភ្ជាប់កុងសូលតែមួយប្រភេទនឹងដំណើរការក្នុងពេលតែមួយ ហើយការតភ្ជាប់កុងសូល RJ45 មានអាទិភាព។ ប្រសិនបើច្រកទាំងពីរត្រូវបានភ្ជាប់នោះ ច្រកកុងសូល RJ45 នឹងដំណើរការ។ - ឧបករណ៍ភ្ជាប់ថាមពលគឺ 12VDC ជាមួយនឹងឧបករណ៍ភ្ជាប់ចាក់សោខ្សែស្រឡាយ។ ការប្រើប្រាស់ថាមពល 20W (ទំនេរ)
- រ៉ោតទ័រសុវត្ថិភាព Netgate 8200 ត្រូវបានធ្វើឱ្យត្រជាក់យ៉ាងសកម្មដោយកង្ហារដែលស្ថិតនៅផ្នែកខាងក្រោមនៃឧបករណ៍ ដូចដែលបានរៀបរាប់នៅក្នុង Active Cooling។ ផ្នែកនៃការទទួលទានកង្ហារនៅក្រោមច្រកបណ្តាញគឺជាកន្លែងដែលវាទាញនៅលើអាកាសនៅពេលភ្ជាប់ជាមួយឧបករណ៍ផ្សេងទៀត។ កុំរារាំងផ្នែកនេះនៃការទទួលខ្យល់។
ច្រកបណ្តាញ
WAN1 និង WAN2 Combo-Ports គឺជាច្រករួមគ្នា។ នីមួយៗមានច្រក RJ-45 និងច្រក SFP ។ មានតែ RJ-45 ឬឧបករណ៍ភ្ជាប់ SFP ប៉ុណ្ណោះដែលអាចប្រើច្រកនីមួយៗ។
ចំណាំ៖ ច្រកនីមួយៗ WAN1 និង WAN2 គឺដាច់ពីគ្នា និងបុគ្គល។ វាអាចប្រើឧបករណ៍ភ្ជាប់ RJ-45 នៅលើច្រកមួយ និងឧបករណ៍ភ្ជាប់ SFP នៅម្ខាងទៀត។
តារាងទី 1: Netgate 8200 Secure Router Network Interface Layout
| ច្រក | ស្លាក | ស្លាកលីនុច | ស្លាក TNSR | ប្រភេទកំពង់ផែ | ល្បឿនច្រក |
| 2 | វ៉ាន ៦៣៩ | enp2s0f1 | GigabitEthernet2/0/1 | RJ-45/SFP | 1 Gbps |
| 3 | វ៉ាន ៦៣៩ | enp2s0f0 | GigabitEthernet2/0/0 | RJ-45/SFP | 1 Gbps |
| 4 | វ៉ាន ៦៣៩ | enp3s0f0 | TenGigabitEthernet3/0/0 | SFP | 1/10 Gbps |
| 4 | វ៉ាន ៦៣៩ | enp3s0f1 | TenGigabitEthernet3/0/1 | SFP | 1/10 Gbps |
| 5 | បណ្តាញមូលដ្ឋាន ១ | enp4s0 | TwoDotFiveGigabitEthernet4/0/0 | RJ-45 | 2.5 Gbps |
| 5 | បណ្តាញមូលដ្ឋាន ១ | enp5s0 | TwoDotFiveGigabitEthernet5/0/0 | RJ-45 | 2.5 Gbps |
| 5 | បណ្តាញមូលដ្ឋាន ១ | enp6s0 | TwoDotFiveGigabitEthernet6/0/0 | RJ-45 | 2.5 Gbps |
| 5 | បណ្តាញមូលដ្ឋាន ១ | enp7s0 | TwoDotFiveGigabitEthernet7/0/0 | RJ-45 | 2.5 Gbps |
ចំណាំ៖ ចំណុចប្រទាក់ម៉ាស៊ីន OS លំនាំដើមគឺ enp2s0f0 ។ ចំណុចប្រទាក់ Host OS គឺជាចំណុចប្រទាក់បណ្តាញមួយដែលអាចប្រើបានសម្រាប់តែម៉ាស៊ីន OS ហើយមិនមាននៅក្នុង TNSR ទេ។ ទោះបីជាជម្រើសតាមបច្ចេកទេសក៏ដោយ ការអនុវត្តល្អបំផុតគឺត្រូវមានឧបករណ៍មួយសម្រាប់ចូលប្រើ និងអាប់ដេត OS របស់ម៉ាស៊ីន។
SFP+ ច្រកអ៊ីសឺរណិត
WAN3 និង WAN4 គឺជាច្រកដាច់ពីគ្នា ដែលនីមួយៗមាន 10 Gbps ត្រឡប់ទៅ Intel SoC វិញ។
ការព្រមាន៖ ចំណុចប្រទាក់ SFP ដែលភ្ជាប់មកជាមួយនៅលើប្រព័ន្ធ C3000 មិនគាំទ្រម៉ូឌុលដែលប្រើប្រាស់ឧបករណ៍ភ្ជាប់អ៊ីសឺរណិតស្ពាន់ (RJ45) ទេ។ ដូច្នេះ ម៉ូឌុល SFP/SFP+ ស្ពាន់មិនត្រូវបានគាំទ្រនៅលើវេទិកានេះទេ។
ចំណាំ៖ Intel កត់សម្គាល់ដែនកំណត់បន្ថែមខាងក្រោមនៅលើចំណុចប្រទាក់ទាំងនេះ៖
ឧបករណ៍ដែលមានមូលដ្ឋានលើ Intel(R) Ethernet Connection X552 និង Intel(R) Ethernet Connection X553 មិនគាំទ្រមុខងារដូចខាងក្រោមនេះទេ៖
- ថាមពលអ៊ីសឺរណិតប្រកបដោយប្រសិទ្ធភាព (EEE)
- Intel PROSet សម្រាប់កម្មវិធីគ្រប់គ្រងឧបករណ៍វីនដូ
- ក្រុម Intel ANS ឬ VLANs (LBFO ត្រូវបានគាំទ្រ)
- បណ្តាញខ្សែកាបអុបទិកលើអ៊ីសឺរណិត (FCoE)
- ការភ្ជាប់មជ្ឈមណ្ឌលទិន្នន័យ (DCB)
- កំពុងផ្ទុក IPSec
- កំពុងផ្ទុក MACSec
លើសពីនេះទៀតឧបករណ៍ SFP+ ដែលមានមូលដ្ឋានលើ Intel(R) Ethernet Connection X552 និង Intel(R) Ethernet Connection X553 មិនគាំទ្រមុខងារដូចខាងក្រោមនេះទេ៖
- ល្បឿន និងទ្វេរដង ការចរចាដោយស្វ័យប្រវត្តិ។
- ភ្ញាក់នៅលើ LAN
- ម៉ូឌុល 1000BASE-T SFP
ផ្នែកខាងក្រោយ
លំនាំ LED
| ការពិពណ៌នាអំពីគំរូ LED |
| រង្វង់រង់ចាំពណ៌ទឹកក្រូច |
| Power On Circle ពណ៌ខៀវរឹង |
ផ្នែកខាងស្តាំ
បន្ទះចំហៀងខាងស្តាំនៃឧបករណ៍ (នៅពេលប្រឈមមុខនឹងផ្នែកខាងមុខនៃ 1U rack mount) មាន៖
| # | ការពិពណ៌នា | គោលបំណង |
| 1 | ប៊ូតុងកំណត់ឡើងវិញ (បានដំណើរការឡើងវិញ) | មិនមានមុខងារនៅលើ TNSR នៅពេលនេះទេ។ |
| 2 | ប៊ូតុងថាមពល (ពង្រីក) | ការចុចខ្លី (សង្កត់ 3-5 វិនាទី) ការបិទដោយរលូន, បើក |
| ចុចឱ្យយូរ (សង្កត់ 7-12 វិនាទី) ការកាត់ថាមពលរឹងទៅស៊ីភីយូ | ||
| 3 | ច្រក USB 2 3.0x | ភ្ជាប់ឧបករណ៍ USB - ពង្រីកទៅច្រក USB នៅលើ rack mount |

ជំពូកទីបួន ការភ្ជាប់ទៅកុងសូល USB
មគ្គុទ្ទេសក៍នេះបង្ហាញពីរបៀបចូលប្រើកុងសូលសៀរៀលដែលអាចត្រូវបានប្រើសម្រាប់ការដោះស្រាយបញ្ហា និងកិច្ចការវិនិច្ឆ័យ ព្រមទាំងការកំណត់រចនាសម្ព័ន្ធមូលដ្ឋានមួយចំនួន។
មានពេលខ្លះនៅពេលដែលការចូលប្រើកុងសូលដោយផ្ទាល់គឺត្រូវបានទាមទារ។ ប្រហែលជាការចូលប្រើ GUI ឬ SSH ត្រូវបានបិទ ឬពាក្យសម្ងាត់ត្រូវបានបាត់បង់ ឬភ្លេច។
ឧបករណ៍កុងសូលសៀរៀល USB
ឧបករណ៍នេះប្រើ Silicon Labs CP210x USB-to-UART Bridge ដែលផ្តល់សិទ្ធិចូលប្រើកុងសូល។ ឧបករណ៍នេះត្រូវបានលាតត្រដាងតាមរយៈរន្ធ USB Micro-B (5-pin) នៅលើឧបករណ៍។
- ដំឡើងកម្មវិធីបញ្ជា
ប្រសិនបើចាំបាច់ សូមដំឡើងកម្មវិធីបញ្ជា Silicon Labs CP210x USB to UART Bridge ដែលសមស្របនៅលើស្ថានីយការងារដែលប្រើដើម្បីភ្ជាប់ជាមួយឧបករណ៍។ - វីនដូ
មានកម្មវិធីបញ្ជាសម្រាប់ Windows ដែលអាចទាញយកបាន។ - macOS
មានកម្មវិធីបញ្ជាសម្រាប់ macOS ដែលអាចទាញយកបាន។
សម្រាប់ macOS សូមជ្រើសរើសការទាញយក CP210x VCP Mac ។ - លីនុច
មានកម្មវិធីបញ្ជាសម្រាប់លីនុចដែលអាចទាញយកបាន។ - FreeBSD
កំណែថ្មីៗនៃ FreeBSD រួមបញ្ចូលកម្មវិធីបញ្ជានេះហើយនឹងមិនតម្រូវឱ្យមានការដំឡើងដោយដៃទេ។
ភ្ជាប់ខ្សែ USB
បន្ទាប់មក ភ្ជាប់ទៅច្រកកុងសូលដោយប្រើខ្សែដែលមានឧបករណ៍ភ្ជាប់ USB Micro-B (5-pin) នៅលើចុងម្ខាង និងដោត USB Type A នៅចុងម្ខាងទៀត។
រុញចុងដោត USB Micro-B (5-pin) ចូលទៅក្នុងរន្ធកុងសូលនៅលើឧបករណ៍ ហើយភ្ជាប់ឌុយ USB ប្រភេទ A ទៅក្នុងរន្ធ USB ដែលមាននៅលើស្ថានីយការងារ។
គន្លឹះ៖ ត្រូវប្រាកដក្នុងការរុញថ្នមៗនៅក្នុងឧបករណ៍ភ្ជាប់ USB Micro-B (5-pin) នៅផ្នែកខាងឧបករណ៍ទាំងស្រុង។ ជាមួយនឹងខ្សែភាគច្រើន វានឹងមាន "click" "snap" ឬសញ្ញាស្រដៀងគ្នា នៅពេលដែលខ្សែត្រូវបានភ្ជាប់យ៉ាងពេញលេញ។
អនុវត្តថាមពលទៅឧបករណ៍
- នៅលើផ្នែករឹងមួយចំនួន ច្រកកុងសូលសៀរៀល USB ប្រហែលជាមិនត្រូវបានរកឃើញដោយប្រព័ន្ធប្រតិបត្តិការម៉ាស៊ីនភ្ញៀវទេ រហូតដល់ឧបករណ៍ត្រូវបានដោតចូលទៅក្នុងប្រភពថាមពល។
ប្រសិនបើប្រព័ន្ធប្រតិបត្តិការរបស់ម៉ាស៊ីនភ្ញៀវមិនបានរកឃើញច្រកកុងសូលសៀរៀល USB សូមភ្ជាប់ខ្សែថាមពលទៅឧបករណ៍ដើម្បីអនុញ្ញាតឱ្យវាចាប់ផ្តើមដំណើរការ។ - ប្រសិនបើច្រកកុងសូលសៀរៀល USB លេចឡើងដោយមិនមានថាមពលប្រើប្រាស់លើឧបករណ៍នោះ ការអនុវត្តល្អបំផុតគឺត្រូវរង់ចាំរហូតដល់ស្ថានីយបើក ហើយភ្ជាប់ទៅកុងសូលសៀរៀល មុនពេលបើកថាមពលនៅលើឧបករណ៍។ វិធីនោះអតិថិជនអាចធ្វើបាន view លទ្ធផលចាប់ផ្ដើមទាំងមូល។
កំណត់ទីតាំងឧបករណ៍ច្រកកុងសូល។
ឧបករណ៍ច្រកកុងសូលសមស្របដែលស្ថានីយការងារបានកំណត់ជាច្រកសៀរៀលត្រូវតែមានទីតាំង មុនពេលព្យាយាមភ្ជាប់ទៅកុងសូល។
ចំណាំ៖ ទោះបីជាច្រកសៀរៀលត្រូវបានចាត់តាំងនៅក្នុង BIOS ក៏ដោយ ស្ថានីយការងារអាចធ្វើផែនទីវាឡើងវិញទៅច្រក COM ផ្សេង។
វីនដូ
ដើម្បីកំណត់ទីតាំងឈ្មោះឧបករណ៍នៅលើ Windows សូមបើកកម្មវិធីគ្រប់គ្រងឧបករណ៍ ហើយពង្រីកផ្នែកសម្រាប់ច្រក (COM & LPT) ។ រកមើលធាតុដែលមានចំណងជើងដូចជា Silicon Labs CP210x USB to UART Bridge ។ ប្រសិនបើមានស្លាកនៅក្នុងឈ្មោះដែលមាន “COMX” ដែល X ជាខ្ទង់ទសភាគ (ឧ. COM3) តម្លៃនោះជាអ្វីដែលនឹងត្រូវប្រើជាច្រកនៅក្នុងកម្មវិធីស្ថានីយ។

macOS
ឧបករណ៍ដែលភ្ជាប់ជាមួយកុងសូលប្រព័ន្ធទំនងជាបង្ហាញជា ឬចាប់ផ្តើមជាមួយ /dev/cu.usbserial-.
ដំណើរការ ls -l /dev/cu.* ពីប្រអប់បញ្ចូលស្ថានីយ ដើម្បីមើលបញ្ជីឧបករណ៍សៀរៀល USB ដែលមាន ហើយស្វែងរកឧបករណ៍ដែលសមរម្យសម្រាប់ផ្នែករឹង។ ប្រសិនបើមានឧបករណ៍ច្រើន ឧបករណ៍ត្រឹមត្រូវទំនងជាឧបករណ៍ដែលមានពេលវេលាចុងក្រោយបំផុត។amp ឬលេខសម្គាល់ខ្ពស់បំផុត។
លីនុច
ឧបករណ៍ដែលភ្ជាប់ជាមួយកុងសូលប្រព័ន្ធទំនងជាបង្ហាញជា /dev/ttyUSB0 ។ រកមើលសារអំពីឧបករណ៍ភ្ជាប់នៅក្នុងកំណត់ហេតុប្រព័ន្ធ files ឬដោយការដំណើរការ dmesg ។
ចំណាំ៖ ប្រសិនបើឧបករណ៍មិនបង្ហាញនៅក្នុង /dev/ សូមមើលចំណាំខាងលើនៅក្នុងផ្នែកកម្មវិធីបញ្ជាអំពីការផ្ទុកកម្មវិធីបញ្ជាលីនុចដោយដៃ ហើយព្យាយាមម្តងទៀត។
FreeBSD
ឧបករណ៍ដែលភ្ជាប់ជាមួយកុងសូលប្រព័ន្ធទំនងជានឹងបង្ហាញជា /dev/cuaU0 ។ រកមើលសារអំពីឧបករណ៍ភ្ជាប់នៅក្នុងកំណត់ហេតុប្រព័ន្ធ files ឬដោយការដំណើរការ dmesg ។
ចំណាំ៖ ប្រសិនបើឧបករណ៍សៀរៀលមិនមានវត្តមានទេ សូមប្រាកដថាឧបករណ៍មានថាមពល ហើយបន្ទាប់មកពិនិត្យម្តងទៀត។
បើកដំណើរការកម្មវិធីស្ថានីយ
ប្រើកម្មវិធីស្ថានីយដើម្បីភ្ជាប់ទៅច្រកកុងសូលប្រព័ន្ធ។ ជម្រើសមួយចំនួននៃកម្មវិធីស្ថានីយ៖
វីនដូ
សម្រាប់ Windows ការអនុវត្តដ៏ល្អបំផុតគឺត្រូវដំណើរការ PuTTY នៅក្នុង Windows ឬ SecureCRT ។ អតីតampរបៀបកំណត់រចនាសម្ព័ន្ធ PuTTY មានដូចខាងក្រោម។
ការព្រមាន៖ កុំប្រើ HyperTerminal ។
macOS
សម្រាប់ macOS ការអនុវត្តល្អបំផុតគឺដំណើរការអេក្រង់ GNU ឬ cu ។ អតីតampរបៀបកំណត់រចនាសម្ព័ន្ធអេក្រង់ GNU មាននៅខាងក្រោម។ លីនុច
សម្រាប់ Linux ការអនុវត្តល្អបំផុតគឺត្រូវដំណើរការអេក្រង់ GNU, PuTTY នៅក្នុង Linux, minicom ឬ dterm។ ឧampការណែនាំអំពីរបៀបកំណត់អេក្រង់ PuTTY និង GNU មានដូចខាងក្រោម។
FreeBSD
សម្រាប់ FreeBSD ការអនុវត្តល្អបំផុតគឺដំណើរការអេក្រង់ GNU ឬ cu ។ អតីតampរបៀបកំណត់រចនាសម្ព័ន្ធអេក្រង់ GNU មាននៅខាងក្រោម។
អតិថិជនជាក់លាក់ Examples
Putty នៅក្នុង Windows
- បើក PuTTY ហើយជ្រើសរើស Session នៅក្រោម Category នៅខាងឆ្វេងដៃ។
- កំណត់ប្រភេទការតភ្ជាប់ទៅសៀរៀល
- កំណត់បន្ទាត់សៀរៀលទៅច្រកកុងសូលដែលបានកំណត់ពីមុន
- កំណត់ល្បឿនទៅ 115200 ប៊ីតក្នុងមួយវិនាទី។
- ចុចប៊ូតុងបើក
បន្ទាប់មក PuTTY នឹងបង្ហាញកុងសូល។
PutTY នៅក្នុងលីនុច
- បើក PuTTY ពីស្ថានីយដោយវាយ sudo putty
ចំណាំ៖ ពាក្យបញ្ជា sudo នឹងសួររកពាក្យសម្ងាត់ស្ថានីយការងារមូលដ្ឋាននៃគណនីបច្ចុប្បន្ន។ - កំណត់ប្រភេទការតភ្ជាប់ទៅសៀរៀល
- កំណត់ Serial line ទៅ /dev/ttyUSB0
- កំណត់ល្បឿនទៅ 115200 ប៊ីតក្នុងមួយវិនាទី
- ចុចប៊ូតុងបើក
បន្ទាប់មក PuTTY នឹងបង្ហាញកុងសូល។

អេក្រង់ GNU
ក្នុងករណីជាច្រើនអេក្រង់អាចនឹងត្រូវបានហៅដោយសាមញ្ញដោយការប្រើបន្ទាត់ពាក្យបញ្ជាត្រឹមត្រូវ, កន្លែងដែល គឺជាច្រកកុងសូលដែលមានទីតាំងនៅខាងលើ។
$ sudo អេក្រង់ ១១៥២០០
ចំណាំ៖ ពាក្យបញ្ជា sudo នឹងសួររកពាក្យសម្ងាត់ស្ថានីយការងារមូលដ្ឋាននៃគណនីបច្ចុប្បន្ន។
ប្រសិនបើផ្នែកនៃអត្ថបទមិនអាចអានបាន ប៉ុន្តែហាក់ដូចជាត្រូវបានធ្វើទ្រង់ទ្រាយត្រឹមត្រូវ ពិរុទ្ធជនដែលទំនងបំផុតគឺការអ៊ិនកូដតួអក្សរមិនស៊ីគ្នានៅក្នុងស្ថានីយ។ ការបន្ថែមប៉ារ៉ាម៉ែត្រ -U ទៅអាគុយម៉ង់បន្ទាត់ពាក្យបញ្ជាអេក្រង់បង្ខំឱ្យវាប្រើ UTF-8 សម្រាប់ការអ៊ិនកូដតួអក្សរ៖
$ sudo អេក្រង់ -U ១១៥២០០
ការកំណត់ស្ថានីយ
ការកំណត់ដែលត្រូវប្រើក្នុងកម្មវិធីស្ថានីយគឺ៖
- ល្បឿន 115200 baud, ល្បឿននៃ BIOS
- ប៊ីតទិន្នន័យ ៨
- Parity គ្មាន
- បញ្ឈប់ប៊ីត ១
- ការគ្រប់គ្រងលំហូរ បិទ ឬ XON/OFF ។
ការព្រមាន៖ ការគ្រប់គ្រងលំហូរផ្នែករឹង (RTS/CTS) ត្រូវតែបិទ។
ការបង្កើនប្រសិទ្ធភាពស្ថានីយ
លើសពីការកំណត់ដែលត្រូវការ មានជម្រើសបន្ថែមនៅក្នុងកម្មវិធីស្ថានីយ ដែលនឹងជួយឱ្យដំណើរការបញ្ចូល និងការបង្ហាញលទ្ធផល ដើម្បីធានាបាននូវបទពិសោធន៍ដ៏ល្អបំផុត។ ការកំណត់ទាំងនេះខុសគ្នាពីទីតាំង និងការគាំទ្រដោយអតិថិជន ហើយប្រហែលជាមិនមាននៅក្នុងម៉ាស៊ីនភ្ញៀវ ឬស្ថានីយទាំងអស់។
ទាំងនេះគឺ៖
ប្រភេទស្ថានីយ
xterm
ការកំណត់នេះអាចស្ថិតនៅក្រោមស្ថានីយ ត្រាប់តាមស្ថានីយ ឬតំបន់ស្រដៀងគ្នា។
ការគាំទ្រពណ៌
ពណ៌ ANSI / 256 ពណ៌ / ANSI ដែលមាន 256 ពណ៌
ការកំណត់នេះអាចស្ថិតនៅក្រោមការត្រាប់តាមស្ថានីយ ពណ៌បង្អួច អត្ថបទ ព័ត៌មានរយៈពេលកម្រិតខ្ពស់ ឬផ្នែកស្រដៀងគ្នា។
សំណុំតួអក្សរ / ការអ៊ិនកូដតួអក្សរ
UTF-8
ការកំណត់នេះអាចស្ថិតនៅក្រោមរូបរាងស្ថានីយ ការបកប្រែបង្អួច កម្រិតខ្ពស់អន្តរជាតិ ឬតំបន់ស្រដៀងគ្នា។ នៅក្នុងអេក្រង់ GNU វាត្រូវបានធ្វើឱ្យសកម្មដោយឆ្លងកាត់ប៉ារ៉ាម៉ែត្រ -U ។
គំនូរតាមបន្ទាត់
រកមើល និងបើកការកំណត់ដូចជា "គូរបន្ទាត់ក្រាហ្វិក", "ប្រើតួអក្សរក្រាហ្វិកដែលមិនប្រើ icode" និង/ឬ "ប្រើចំណុចកូដគូរបន្ទាត់យូនីកូដ"។
ការកំណត់ទាំងនេះអាចស្ថិតនៅក្រោមរូបរាងស្ថានីយ ការបកប្រែបង្អួច ឬតំបន់ស្រដៀងគ្នា។
គ្រាប់ចុចមុខងារ / ក្តារចុច
Xterm R6
នៅក្នុង Putty វាស្ថិតនៅក្រោម Terminal > Keyboard ហើយត្រូវបានដាក់ស្លាកថា Function Keys និង Keypad។
ពុម្ពអក្សរ
- សម្រាប់បទពិសោធន៍ដ៏ល្អបំផុត សូមប្រើពុម្ពអក្សរកូដ monospace uni ទំនើបដូចជា Deja Vu Sans Mono, Liberation
- Mono, Monaco, Consolas, Fira Code ឬស្រដៀងគ្នា។
- ការកំណត់នេះអាចស្ថិតនៅក្រោមរូបរាងស្ថានីយ រូបរាងបង្អួច អត្ថបទ ឬតំបន់ស្រដៀងគ្នា។
តើមានអ្វីបន្ទាប់?
បន្ទាប់ពីភ្ជាប់ម៉ាស៊ីនភ្ញៀវស្ថានីយ វាអាចនឹងមិនឃើញលទ្ធផលភ្លាមៗទេ។ នេះអាចមកពីឧបករណ៍បានបញ្ចប់ការចាប់ផ្ដើមរួចហើយ ឬវាអាចថាឧបករណ៍កំពុងរង់ចាំការបញ្ចូលផ្សេងទៀត។
ប្រសិនបើឧបករណ៍មិនទាន់បានប្រើថាមពលទេ សូមដោតវាហើយត្រួតពិនិត្យលទ្ធផលរបស់ស្ថានីយ។
ប្រសិនបើឧបករណ៍ត្រូវបានបើករួចហើយ សូមសាកល្បងចុច Space ។ ប្រសិនបើនៅតែមិនមានលទ្ធផលសូមចុច Enter ។ ប្រសិនបើឧបករណ៍ត្រូវបានចាប់ផ្ដើម វាគួរតែបង្ហាញសារបញ្ចូលឡើងវិញ ឬបង្កើតលទ្ធផលផ្សេងទៀតដែលបង្ហាញពីស្ថានភាពរបស់វា។
ការដោះស្រាយបញ្ហា
- បាត់ឧបករណ៍សៀរៀល
ជាមួយនឹងកុងសូលសៀរៀល USB មានហេតុផលមួយចំនួនដែលហេតុអ្វីបានជាច្រកសៀរៀលប្រហែលជាមិនមានវត្តមាននៅក្នុងប្រព័ន្ធប្រតិបត្តិការរបស់អតិថិជន រួមទាំង៖ - គ្មានថាមពល
ម៉ូដែលមួយចំនួនត្រូវការថាមពល មុនពេលម៉ាស៊ីនភ្ញៀវអាចភ្ជាប់ទៅកុងសូលសៀរៀល USB ។ - ខ្សែ USB មិនបានដោតបញ្ចូលទេ។
សម្រាប់កុងសូល USB ខ្សែ USB ប្រហែលជាមិនត្រូវបានភ្ជាប់ទាំងស្រុងលើចុងទាំងពីរទេ។ ថ្នមៗ ប៉ុន្តែត្រូវប្រាកដថាខ្សែមានការតភ្ជាប់ល្អទាំងសងខាង។ - ខ្សែ USB មិនល្អ
ខ្សែ USB មួយចំនួនមិនស័ក្តិសមសម្រាប់ប្រើជាខ្សែទិន្នន័យទេ។ សម្រាប់អតីតampដូច្នេះ ខ្សែមួយចំនួនមានសមត្ថភាពត្រឹមតែផ្តល់ថាមពលសម្រាប់ឧបករណ៍សាកថ្មប៉ុណ្ណោះ និងមិនដើរតួជាខ្សែទិន្នន័យ។ អ្នកផ្សេងទៀតអាចមានគុណភាពទាប ឬមានឧបករណ៍ភ្ជាប់ខ្សោយ ឬពាក់។
ខ្សែដ៏ល្អសម្រាប់ប្រើគឺជាខ្សែដែលភ្ជាប់មកជាមួយឧបករណ៍។ ការបរាជ័យនោះ សូមប្រាកដថាខ្សែមានប្រភេទ និងលក្ខណៈជាក់លាក់ត្រឹមត្រូវ ហើយសាកល្បងខ្សែកាបច្រើន។ - ឧបករណ៍ខុស
ក្នុងករណីខ្លះវាអាចមានឧបករណ៍សៀរៀលច្រើនដែលអាចប្រើបាន។ ត្រូវប្រាកដថាម៉ាស៊ីនភ្ញៀវសៀរៀលដែលប្រើគឺត្រឹមត្រូវ។ ឧបករណ៍ខ្លះបញ្ចេញច្រកច្រើន ដូច្នេះការប្រើច្រកមិនត្រឹមត្រូវអាចនាំឱ្យគ្មានទិន្នផល ឬលទ្ធផលដែលមិនរំពឹងទុក។ - ការបរាជ័យផ្នែករឹង
វាអាចមានបញ្ហាផ្នែករឹងដែលរារាំងកុងសូលសៀរៀលមិនដំណើរការ។ ទាក់ទង Netgate TAC សម្រាប់ជំនួយ។
គ្មានលទ្ធផលស៊េរី
ប្រសិនបើមិនមានលទ្ធផលអ្វីទាំងអស់ សូមពិនិត្យមើលធាតុខាងក្រោម៖
ខ្សែ USB មិនបានដោតបញ្ចូលទេ។
សម្រាប់កុងសូល USB ខ្សែ USB ប្រហែលជាមិនត្រូវបានភ្ជាប់ទាំងស្រុងលើចុងទាំងពីរទេ។ ថ្នមៗ ប៉ុន្តែត្រូវប្រាកដថាខ្សែមានការតភ្ជាប់ល្អទាំងសងខាង។
ឧបករណ៍ខុស
ក្នុងករណីខ្លះវាអាចមានឧបករណ៍សៀរៀលច្រើនដែលអាចប្រើបាន។ ត្រូវប្រាកដថាម៉ាស៊ីនភ្ញៀវសៀរៀលដែលប្រើគឺត្រឹមត្រូវ។ ឧបករណ៍ខ្លះបញ្ចេញច្រកច្រើន ដូច្នេះការប្រើច្រកមិនត្រឹមត្រូវអាចនាំឱ្យគ្មានទិន្នផល ឬលទ្ធផលដែលមិនរំពឹងទុក។
ការកំណត់ស្ថានីយខុស
ត្រូវប្រាកដថាកម្មវិធីស្ថានីយត្រូវបានកំណត់រចនាសម្ព័ន្ធសម្រាប់ល្បឿនត្រឹមត្រូវ។ ល្បឿន BIOS លំនាំដើមគឺ 115200 ហើយប្រព័ន្ធប្រតិបត្តិការទំនើបជាច្រើនទៀតក៏ប្រើល្បឿននោះផងដែរ។
ប្រព័ន្ធប្រតិបត្តិការចាស់ៗមួយចំនួន ឬការកំណត់រចនាសម្ព័ន្ធផ្ទាល់ខ្លួនអាចប្រើល្បឿនយឺតដូចជា 9600 ឬ 38400។
ការកំណត់កុងសូលសៀរៀលរបស់ឧបករណ៍ OS
ត្រូវប្រាកដថាប្រព័ន្ធប្រតិបត្តិការត្រូវបានកំណត់រចនាសម្ព័ន្ធសម្រាប់កុងសូលត្រឹមត្រូវ (ឧទាហរណ៍ ttyS1 នៅក្នុងលីនុច)។ សូមពិគ្រោះជាមួយការណែនាំអំពីការដំឡើងប្រតិបត្តិការផ្សេងៗនៅលើគេហទំព័រនេះសម្រាប់ព័ត៌មានបន្ថែម។
PuTTY មានបញ្ហាជាមួយនឹងការគូរបន្ទាត់
PuTTY ជាទូទៅដោះស្រាយករណីភាគច្រើន OK ប៉ុន្តែអាចមានបញ្ហាជាមួយតួអក្សរគូរបន្ទាត់នៅលើវេទិកាជាក់លាក់។
ការកំណត់ទាំងនេះហាក់ដូចជាដំណើរការល្អបំផុត (បានសាកល្បងនៅលើ Windows)៖
បង្អួច
ជួរឈរ x ជួរដេក
១២៨០ × ១០២៤
បង្អួច > រូបរាង
ពុម្ពអក្សរ
Courier New 10pt ឬ Consolas 10pt
បង្អួច > ការបកប្រែ
សំណុំតួអក្សរពីចម្ងាយ
ប្រើការអ៊ិនកូដពុម្ពអក្សរ ឬ UTF-8
ការគ្រប់គ្រងតួអក្សរគូរបន្ទាត់
ប្រើពុម្ពអក្សរទាំងនៅក្នុងរបៀប ANSI និង OEM ឬប្រើចំណុចកូដគូរបន្ទាត់យូនីកូដ
បង្អួច > ពណ៌
ចង្អុលបង្ហាញអត្ថបទដិតដោយការផ្លាស់ប្តូរ
ពណ៌
លទ្ធផលសៀរៀលវាយលុក
ប្រសិនបើលទ្ធផលសៀរៀលហាក់ដូចជាមានការច្របូកច្របល់ បាត់តួអក្សរ គោលពីរ ឬតួអក្សរចៃដន្យ សូមពិនិត្យធាតុខាងក្រោម៖
ការគ្រប់គ្រងលំហូរ
- ក្នុងករណីខ្លះការគ្រប់គ្រងលំហូរអាចរំខានដល់ការទំនាក់ទំនងសៀរៀល ដែលបណ្តាលឱ្យបាត់បង់តួអក្សរ ឬបញ្ហាផ្សេងទៀត។ ការបិទការគ្រប់គ្រងលំហូរនៅក្នុងម៉ាស៊ីនភ្ញៀវអាចកែតម្រូវបញ្ហានេះបាន។
- នៅលើ PuTTY និងអតិថិជន GUI ផ្សេងទៀត ជាទូទៅមានជម្រើសក្នុងមួយវគ្គ ដើម្បីបិទការគ្រប់គ្រងលំហូរ។ នៅក្នុង PuTTY ជម្រើស Flow Control គឺនៅក្នុងការកំណត់មែកធាងក្រោម Connection បន្ទាប់មក Serial។
ដើម្បីបិទការគ្រប់គ្រងលំហូរនៅក្នុង GNU Screen បន្ថែមប៉ារ៉ាម៉ែត្រ -ixon និង/ឬ -ixoff បន្ទាប់ពីល្បឿនសៀរៀលដូចក្នុង ex ខាងក្រោម។ampលេ៖
$ sudo អេក្រង់ 115200,-ixon
ល្បឿនស្ថានីយ
ត្រូវប្រាកដថាកម្មវិធីស្ថានីយត្រូវបានកំណត់រចនាសម្ព័ន្ធសម្រាប់ល្បឿនត្រឹមត្រូវ។ (មើលមិនឃើញលទ្ធផលស៊េរី)
ការអ៊ិនកូដតួអក្សរ
ត្រូវប្រាកដថាកម្មវិធីស្ថានីយត្រូវបានកំណត់រចនាសម្ព័ន្ធសម្រាប់ការអ៊ិនកូដតួអក្សរត្រឹមត្រូវ ដូចជា UTF-8 ឬ Latin-1 អាស្រ័យលើប្រព័ន្ធប្រតិបត្តិការ។ (សូមមើលអេក្រង់ GNU)
លទ្ធផលស៊េរីឈប់បន្ទាប់ពី BIOS
ប្រសិនបើលទ្ធផលសៀរៀលត្រូវបានបង្ហាញសម្រាប់ BIOS ប៉ុន្តែឈប់នៅពេលក្រោយ សូមពិនិត្យមើលធាតុខាងក្រោម៖
ល្បឿនស្ថានីយ
ត្រូវប្រាកដថាកម្មវិធីស្ថានីយត្រូវបានកំណត់រចនាសម្ព័ន្ធសម្រាប់ល្បឿនត្រឹមត្រូវសម្រាប់ប្រព័ន្ធប្រតិបត្តិការដែលបានដំឡើង។ (មើលមិនឃើញលទ្ធផលសៀរៀល)
ការកំណត់កុងសូលសៀរៀលរបស់ឧបករណ៍ OS
ត្រូវប្រាកដថាប្រព័ន្ធប្រតិបត្តិការដែលបានដំឡើងត្រូវបានកំណត់រចនាសម្ព័ន្ធដើម្បីធ្វើឱ្យកុងសូលសៀរៀលដំណើរការ ហើយវាត្រូវបានកំណត់រចនាសម្ព័ន្ធសម្រាប់កុងសូលត្រឹមត្រូវ (ឧទាហរណ៍ ttyS1 នៅក្នុងលីនុច)។ សូមពិគ្រោះជាមួយការណែនាំអំពីការដំឡើងប្រតិបត្តិការផ្សេងៗនៅលើគេហទំព័រនេះសម្រាប់ព័ត៌មានបន្ថែម។
ប្រព័ន្ធផ្សព្វផ្សាយដែលអាចចាប់ផ្ដើមបាន។
ប្រសិនបើចាប់ផ្ដើមពី USB flash drive សូមប្រាកដថា ដ្រាយត្រូវបានសរសេរត្រឹមត្រូវ និងមានរូបភាពប្រព័ន្ធប្រតិបត្តិការដែលអាចចាប់ផ្ដើមបាន។
ជំពូកទីប្រាំ ធនធានបន្ថែម
សេវាកម្មវិជ្ជាជីវៈ
ការគាំទ្រមិនគ្របដណ្តប់លើកិច្ចការស្មុគ្រស្មាញបន្ថែមទៀតដូចជាការរចនាបណ្ដាញ និងការបំប្លែងពីជញ្ជាំងភ្លើងផ្សេងទៀតទេ។ ទំនិញទាំងនេះត្រូវបានផ្តល់ជូនជាសេវាកម្មដែលមានជំនាញវិជ្ជាជីវៈ ហើយអាចទិញបាន និងកំណត់ពេលទៅតាមតម្រូវការ។
https://www.netgate.com/our-services/professional-services.html
ការបណ្តុះបណ្តាល Netgate
Netgate training offers training courses for increasing your knowledge of Netgate products and services. Whether you need to maintain or improve the security skills of your staff or offer highly specialized support and improve your customer satisfaction; Netgate training has got you covered.
https://www.netgate.com/training/
បណ្ណាល័យធនធាន
ដើម្បីស្វែងយល់បន្ថែមអំពីរបៀបប្រើប្រាស់ឧបករណ៍ Netgate របស់អ្នក និងសម្រាប់ធនធានមានប្រយោជន៍ផ្សេងទៀត ត្រូវប្រាកដថារកមើលបណ្ណាល័យធនធានរបស់យើង។
https://www.netgate.com/resources/
ជំពូកទីប្រាំមួយ ការធានា និងការគាំទ្រ
- ការធានារយៈពេលមួយឆ្នាំពីក្រុមហ៊ុនផលិត។
- សូមទាក់ទង Netgate សម្រាប់ព័ត៌មានធានា ឬ view ទំព័រវដ្តជីវិតផលិតផល។
- រាល់ការបញ្ជាក់អាចផ្លាស់ប្តូរដោយមិនមានការជូនដំណឹងជាមុន។
ជំនួយសហគ្រាសត្រូវបានរួមបញ្ចូលជាមួយនឹងការជាវកម្មវិធីសកម្ម សម្រាប់ព័ត៌មានបន្ថែម view ទំព័រគាំទ្រសកល Netgate ។
សូមមើលផងដែរ៖
សម្រាប់ព័ត៌មានបន្ថែមអំពីរបៀបប្រើប្រាស់កម្មវិធី TNSR® សូមមើលឯកសារ TNSR និងបណ្ណាល័យធនធាន។
សំណួរគេសួរញឹកញាប់
- សំណួរ៖ តើខ្ញុំអាចបំប្លែងការកំណត់រចនាសម្ព័ន្ធ rack mount ទៅជាការកំណត់រចនាសម្ព័ន្ធផ្ទៃតុបានទេ?
- ចម្លើយ៖ ផ្នែកត្រូវបានរួមបញ្ចូលនៅក្នុងប្រអប់ ដើម្បីបំប្លែងវាទៅជាការកំណត់រចនាសម្ព័ន្ធផ្ទៃតុ ប៉ុន្តែវាត្រូវបានណែនាំឲ្យរក្សាឧបករណ៍នៅក្នុងការកំណត់រចនាសម្ព័ន្ធម៉ោនរ៉ាកែតរបស់វា ដើម្បីដំណើរការល្អបំផុត។
- សំណួរ៖ តើខ្ញុំអាចធានាបាននូវភាពត្រជាក់ត្រឹមត្រូវរបស់ឧបករណ៍ដោយរបៀបណា?
- ចម្លើយ៖ ត្រូវប្រាកដថាការទទួលទានកង្ហារនៅក្រោមច្រកបណ្តាញមិនត្រូវបានរារាំង ហើយឧបករណ៍នេះត្រូវបានដាក់ក្នុងកន្លែងដែលមានខ្យល់ចេញចូលបានល្អ។ ជៀសវាងការស្ទះលំហូរខ្យល់ជុំវិញរ៉ោតទ័រ ដើម្បីភាពត្រជាក់ប្រកបដោយប្រសិទ្ធភាព។
- សំណួរ៖ តើឧបករណ៍ផ្ទុកទិន្នន័យប្រភេទណាដែល Netgate 8200 Secure Router ភ្ជាប់មកជាមួយ?
- ចម្លើយ៖ រ៉ោតទ័រភ្ជាប់មកជាមួយ NVMe SSD សម្រាប់ការផ្ទុក ដែលផ្តល់នូវសមត្ថភាពផ្ទុកលឿន និងអាចទុកចិត្តបានសម្រាប់ប្រតិបត្តិការបណ្តាញរបស់អ្នក។
ឯកសារ/ធនធាន
![]() |
netgate 8200 រ៉ោតទ័រសុវត្ថិភាព [pdf] សៀវភៅណែនាំអ្នកប្រើប្រាស់ 8200 Secure Router, 8200, Secure Router, Router |





