路創-LOGO

LUTRON Enterprise Vue IT 實施指南

LUTRON-企業-Vue-IT-實施指引-FIG-3

超過view

本文檔概述了 Enterprise Vue 的 IT 要求。將此文件與 Enterprise Vue 管理的各個系統的 IT 指南結合使用,以獲得 Lutron 系統的全套 IT 要求:

系統架構

企業 Vue 是一個 web 該頁面託管在 IIS 中,連接到 Lutron Quantum、Vive 和 Limelight 系統,以便使用者可以從一個使用者介面集中管理所有系統。託管 Enterprise Vue 軟體的伺服器將安全地連接到執行 Quantum Vue 和 Vive Vue 系統的所有伺服器。 Enterprise Vue 也會自動登入託管在公共網路上的 Limelight 系統。 web Internet 上的站點。

一般要求

  • 一個camp我們結束了view 客戶需要提供地圖才能為 Enterprise Vue 建立導航影像。接受的影像格式為 PDF、JPG、JPEG 和 PNG。
  • 有關係統需求和限制,請參閱 Enterprise Vue 規範提交:http://www.lutron.com/TechnicalDocumentLibrary/3691076.pdf

伺服器要求

作業系統和伺服器要求可在以下文件中找到: http://www.lutron.com/TechnicalDocumentLibrary/QS-A-CMP-SBO-0.pdf

DNS 主機名稱

每個系統的 web頁面(Enterprise、Quantum 和 Vive)需要係統的 FQDN(完全限定網域名稱) web 頁。根據配置,可以有多個系統和伺服器。在本機 DNS 伺服器上,每個 FQDN 都應具有指向對應伺服器的關聯正向查找。如果本機不存在 DNS 伺服器,則可以將這些 FQDN 輸入到伺服器和任何需要存取 Enterprise、Quantum 和 Vive Vue 的工作站上的本機 Windows「主機」檔案中。與 Enterprise Vue 關聯的每台伺服器必須能夠解析每個 Enterprise、Quantum 和 Vive Vue 實例的 FQDN。這包括同一位置的多台伺服器和跨多個位置的多台伺服器。在 IIS 中,FQDN 將輸入到每個 IIS 站點的站點綁定上的主機名字段。此虛擬主機允許 Vue 的多個執行個體從相同 IP/連接埠執行。

  • 如果系統偵錯期間 IT 網路尚不可用,則會為每個執行個體指派預設 FQDN,並且這些名稱將會新增至 Windows Hosts 檔案中,以便可以存取 Enterprise、Quantum 和 Vive Vue。 IT 網路設定完畢後,這些內容可能會變更。
    • 企業 Vue:evue.lutron.com
    • Quantum Vue:qxx.lutron.com(xx 是 1 到 99 的實例編號)
    • Vive Vue:vxx.lutron.com(xx 是 1 到 99 的實例編號)
  • FQDN 前amp萊斯:
    • 伺服器 #1 上的 Enterprise Vue – enterprise.lutron.com
    • 系統 1:伺服器 #1 上的 Quantum Vue –library.lutron.com
    • 系統 2:伺服器 #1 上的 Quantum Vue –gymnasium.lutron.com
    • 系統 3:伺服器 #1 上的 Quantum Vue – Stadium.lutron.com
    • 系統 4:伺服器 #1 上的 Vive Vue –northoficebuilding.lutron.com
    • 系統 5:伺服器 #2 上的 Vive Vue – Southoficebuilding.lutron.com
    • 系統 6:2 號伺服器上的 Quantum Vue – Cafeteria.lutron.com

SSL 憑證

預設情況下,Enterprise Vue 的安裝將使用伺服器自簽署 SSL 憑證。使用者在造訪 Enterprise Vue 時會看到瀏覽器安全警告。建議將設備信任的憑證載入到 Enterprise、Quantum 和 Vive Vue 的每個實例的 IIS 站點中。這些憑證應包含它們所指派的對應實例的 FQDN。

TLS 1.2 密碼套件

所需的密碼套件

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

待禁用的密碼套件

  • TLS_RSA_WITH_AES_128_CBC_SHA256
  • TLS_RSA_WITH_AES_128_GCM_SHA256
  • TLS_RSA_WITH_AES_256_GCM_SHA384
  • TLS_RSA_WITH_RC4_128_SHA
  • TLS_RSA_WITH_3DES_EDE_CBC_SHA
  • TLS_RSA_WITH_AES_128_CBC_SHA
  • TLS_RSA_WITH_AES_256_CBC_SHA
  • TLS_ECDHE_ECDSA_WITH_RC4_128_SHA
  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
  • TLS_ECDHE_RSA_WITH_RC4_128_SHA
  • TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
  • TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA
  • TLS_RSA_WITH_NULL_SHA256
  • TLS_RSA_WITH_NULL_SHA
  • SSL_CK_RC4_128_WITH_MD5
  • SSL_CK_DES_192_EDE3_CBC_WITH_MD5
  • TLS_RSA_WITH_RC4_128_MD5

安裝的路創軟體

Lutron 安裝程式將在程式和功能中建立以下條目。

  • Enterprise Vue xxxx – 發布者:Lutron Electronics Co., Inc.

捆綁並安裝的第三方軟體
Lutron 軟體使用以下第三方軟體模組,這些模組由 Quantum 先決條件安裝程式安裝在執行 Enterprise Vue 的電腦上。這些模組是軟體安裝和正常運作所必需的。

  • Microsoft .NET Framework 3.5 SP1 – 發布者:Microsoft Corporation
  • Microsoft Visual C++ 2010 Redistributable – 發行商:Microsoft Corporation
  • Microsoft .NET Framework 4.6.1 完整版 – 發佈者:Microsoft Corporation
  • 適用於 Windows Server 2008 的 Microsoft Windows PowerShell – 發佈者:Microsoft Corporation
  • Erlang OTP 19 – 發行商:未列出
  • RabbitMQ 伺服器 – 發行商:Pivotal Software, Inc.
  • OpenSSL 1.1.0f Light – 發布者:OpenSSL Win32 安裝團隊

MicrosoftR WindowsR 服務和執行檔
Composite Lutron Service Manager 是一項 Windows 服務,它運行 Enterprise Vue 伺服器,提供後台運行的服務的狀態,並在每次重新啟動電腦時啟動服務。 Composite Lutron Service Manager UI 應用程式用於與 Composite Lutron Service Manager 進行互動。可以使用系統托盤中的藍色小「齒輪」圖示或 Windows 服務應用程式開啟它。 Enterprise Vue 將顯示為“CompositeServiceManager xxx”,其中 xxx 代表電腦上安裝的 Enterprise Vue 的版本號碼。如果系統已升級,則可能會列出多個版本,則系統上應僅執行最新版本的服務。 “BuildingService”可執行檔是可以在工作管理員中看到的服務。該服務由 Composite Lutron Service Manager 直接管理。 Enterprise Vue 使用下列可執行檔:

路創軟體

  • Lutron.Gulliver.QuantumGateway.BuildingService.exe
  • Lutron.Gulliver.CompositeServiceManagerUI.exe
  • Lutron.Gulliver.CompositeServiceManager.exe(CompositeServiceManager xxxx 服務)Erlang OTP/RabbitMQ
  • 執行程式
  • 執行程式
  • Erlsrv.exe(RabbitMQ 服務)
  • Inet_gethost.exe
  • Win32sysinfo.exe

使用者帳戶和身份驗證
Enterprise Vue 有兩種使用者驗證方法 - 伺服器本機驗證或 Microsoft Active Directory (LDAP) 驗證。如果伺服器加入 LDAP 網域,則可以建立本機和 LDAP 使用者帳戶以允許存取 Enterprise Vue。使用 LDAP 使用者帳戶無需進行特殊設定。一旦 Enterprise Vue 連接到 Quantum 和 Vive Vue,這些系統的使用者帳戶管理就可以透過 Enterprise Vue 完成。提供使用者等級權限以允許使用系統的人員進行多個層級的存取。可用權限有:監控、僅控制、控制和編輯以及管理。除了這些權限等級之外,使用者還可以被指派存取該區域的特定 Quantum 或 Vive 建築物。有關每個權限等級提供的存取權限的系統特定說明,請參閱對應系統的使用手冊。
當 Enterprise Vue 新增至 Quantum 和 Vive Vue 的現有安裝時,所有現有使用者帳戶都會自動同步到 Enterprise Vue。當 Enterprise Composite Service Manager 重新啟動時,將建築物新增至 Enterprise Vue 後,會發生此同步。 Quantum 和 Vive Vue 的現有管理員使用者會自動指派 Enterprise Vue 中的管理員角色。非管理員的現有使用者將被指派與現有 Quantum 和 Vive Vue 安裝相同的權限。如果多個系統上存在相同的使用者名,Enterprise 將使用其連接的第一個 Quantum 系統中的角色。

電子郵件功能
Enterprise Vue 可以利用 SMTP 伺服器向使用者傳送電子郵件。此功能用於向使用者發送電子郵件,以取得使用本機 Enterprise Vue 使用者帳戶時登入畫面上可用的密碼重設功能。此外,此功能也用於向使用者發送系統警報的電子郵件通知。必須填寫以下欄位才能允許系統發送電子郵件:

  • 伺服器名稱(IP 或 FQDN)
  • 港口
  • 發件人電子郵件
  • 寄件人姓名
  • 可選設置:
    • 郵件伺服器需要SSL加密
    • 郵件伺服器需要身份驗證
    • 使用者名稱
    • 密碼

在 Enterprise Vue 中設定 SMTP 伺服器後,可以使用提供的電子郵件測試功能將測試電子郵件傳送到輸入的位址來驗證設定。

SQL 伺服器要求

  • Enterprise Vue 可以共用已與 Quantum 3.4 一起執行的現有 SQL Server Express 執行個體。此實例通常稱為“LUTRON2017 或 LUTRON2019”。
  • Enterprise Vue 和其他 Lutron 應用程式需要 SQL Server 上的「sa」使用者和「sysadmin」權限等級。 Enterprise Vue軟體在正常使用情況下需要以下權限:備份、復原、新建、刪除和修改。使用者名稱和密碼可以更改,但需要權限。
  • 安裝 Quantum 和 Enterprise Vue 後,為了安全起見,SQL Server「sa」帳戶密碼是隨機的。
  • 僅支援 SQL 身份驗證。

SQL資料庫

Enterprise Vue 利用多個資料庫來儲存使用者設定資料以及日誌記錄資料。通常,使用 SQL Server 10 Express 版本時,每個資料庫的上限為 2017 GB。如果此資料庫部署到客戶提供的 SQL Server 授權版本,則 10 GB 限制不適用,並且可以使用 Enterprise Vue 設定選項指定資料保留原則。 Enterprise Vue 使用下列資料庫:

  • CompositeElmahx.xx(初始大小 72 MB,交易日誌 8 MB,自動成長 64 MB)
    • 提供錯誤日誌記錄
  • CompositeVuex.xx(初始大小 8 MB,交易日誌 8 MB,自動成長 64 MB)
    • 系統配置儲存
  • EnterpriseCompositeDataStore(初始大小 8 MB,交易日誌 2 GB,自動成長 16 MB)
    • 日誌和警報的存儲

IIS 角色配置

此表定義了 Enterprise Vue 所需的 IIS 角色。

角色名稱 必需的 描述
Web 伺服器
常見的 HTTP 功能
靜態內容 是的 提供 htm、html 和圖片 file來自的 web地點
所有其他人  
健康與診斷
HTTP 日誌記錄 是的 啟用日誌記錄 web該伺服器的網站活動
自訂日誌記錄 是的 啟用對自定義日誌記錄的支持 web 伺服器、網站和應用程式
記錄工具 是的 安裝 IIS 日誌記錄工具和腳本
請求監控 是的 監控伺服器、網站和應用程式的運作狀況
追蹤 是的 啟用對 ASP NET 應用程式和失敗請求的跟踪
所有其他角色 健康和診斷中的其餘角色未定義
表現
所有角色 表演中的所有角色
安全
請求過濾 是的 配置規則以阻止選定的客戶端請求
所有其他角色 安全中的其餘角色未定義
應用程式開發
 網路擴充性 是的 啟用 web 託管 NET 框架託管模組擴充的伺服器
網路應用程式 是的 啟用 web 託管 ASP NET 應用程式的伺服器
ISAPI 擴充 是的 允許 ISAPI 擴充處理客戶端請求
ISAPI 篩選器 是的 允許 ISAPI 過濾器修改 web 伺服器行為
所有其他角色 應用程式開發中的其餘角色未定義
FTP伺服器
所有角色 FTP 伺服器中的所有角色
管理工具
IIS 管理控制台 是的 安裝量 web 服務器管理控制台,支持本地和遠程管理 web 伺服器
IIS 6 管理相容性
所有角色 IIS 6 管理相容性中的所有角色
IIS 管理腳本和工具 是的 管理一個本地 web 帶有 IIS 配置腳本的伺服器
IIS管理服務 是的 允許這個 web 服務器從另一台計算機通過遠程管理 web 伺服器管理控制台

防火牆/路由要求

Enterprise Vue 軟體要求在 Enterprise Vue 伺服器和 Quantum/Vive Vue 伺服器之間開啟下表中所列的連接埠。根據 Quantum 和 Vive Vue 系統的配置,使用的連接埠可能會有所不同。 Lutron 現場服務將提供一份文檔,詳細說明每個 Quantum 和 Vive Vue 實例使用的連接埠。

來源 來源應用 目的地 港口 協定 目的地申請 描述
企業Vue伺服器 資訊系統 企業Vue伺服器 15672 傳輸控制協定 本地 RabbitMQ 伺服器服務 適用於 Enterprise Vue 1 0 47 及以下版本的 RabbitMQ 管理面板
企業Vue伺服器 資訊系統 企業Vue伺服器 15671 傳輸控制協定 本地 Rabbit MQ 伺服器服務 適用於 Enterprise Vue 1 1 5 及更高版本的 RabbitMQ 管理面板
企業Vue伺服器 CSM 企業Vue伺服器 8090-

8092

傳輸控制協定 警報服務 CSM 內的警報服務
企業Vue伺服器 CSM 企業Vue伺服器 5555-

5557

傳輸控制協定 警報服務 CSM 內的警報服務
企業Vue伺服器  

CSM

企業Vue伺服器 7204-

7206

 

傳輸控制協定

 

警報服務

 

CSM 內的警報服務

企業Vue伺服器 CSM 企業Vue伺服器 6686 傳輸控制協定 綜合服務 由CSM用來建立TCP連接
企業Vue伺服器 CSM 企業Vue伺服器 8110 傳輸控制協定 綜合服務 用於與企業系統建立TCP連接
企業Vue伺服器 CSM 企業Vue伺服器 8790 傳輸控制協定 複合網關 用於將其他系統連接到 Enterprise 中
企業Vue伺服器 CSM 企業Vue伺服器 5328-

5331

傳輸控制協定 複合網關 用於與現有系統建立 TCP 連接
企業Vue伺服器 CSM 企業Vue伺服器 5444-

5447

傳輸控制協定 複合網關 用於建立與現有系統的 TLS 連接
企業Vue伺服器 CSM 企業Vue伺服器 8909-

8911

傳輸控制協定 複合網關 用於與現有系統建立TCP監聽連接
企業Vue伺服器 CSM 企業Vue伺服器 4444-

4446

傳輸控制協定 CSM LutronServiceManager遠端處理連接埠
企業Vue伺服器 CSM 企業Vue伺服器 2661 UDP協定 CSM 群播連接埠
量子 Vue 伺服器 量子LSM 企業Vue伺服器 7303-

7305

傳輸控制協定 企業客戶服務管理 Quantum 實例使用的警報和報告服務
企業Vue伺服器 CSM 企業Vue伺服器 9998-

10000

傳輸控制協定 其他 LSM 和 CSM 實例 用於與其他系統的Reporting Services通信
企業Vue伺服器 CSM 企業Vue伺服器 8889-

8892

傳輸控制協定 運行時服務 用於啟動CSM中的Runtime Service
企業Vue伺服器 LSM 企業Vue伺服器 5327 傳輸控制協定 LSM 由 Q-Gateway 用於建立 TCP 連接
企業Vue伺服器 LSM 企業Vue伺服器 5443 傳輸控制協定 LSM 由 Q-gateway 用於建立 TLS 連接
區域網路 Web 瀏覽器 企業Vue伺服器 443 TCP IPv4 資訊系統 用於存取Enterprise Vue web透過 HTTPS 的頁面
企業Vue伺服器 資訊系統 企業Vue伺服器 5671 TCP IPv4 本地 Rabbit MQ 伺服器服務 在本地 Lutron 服務和 IIS 之間交換訊息
 

企業Vue伺服器

Lutron Enterprise Vue 複合網關  

量子 Vue 伺服器

 

36000-

36029

 

 

TCP IPv4

Lutron Quantum 閘道服務 (GatewayService TCPListernerPort) – 每個 Quantum 實例使用 Enterprise Vue 連接的單一特定連接埠

– 用於在設定過程中將 Quantum 伺服器新增至 Enterprise Vue

防火牆/路由要求(續)

來源 來源應用 目的地 港口 協定 目的地申請 描述
 

 

企業Vue伺服器

 

Lutron Enterprise Vue 複合網關

 

 

 

Vive Vue 伺服器

 

 

41000-

41029

 

 

 

TCP IPv4

 

路創 Vive Vue 複合材料

網關服務(複合 GatewayLap 連接埠)

– Vive Vue 的每個實例都使用 Enterprise Vue 連接的單一特定連接埠

– 用於在設定過程中將 Vive Vue 伺服器新增至 Enterprise Vue

 

企業Vue伺服器

Lutron Enterprise Vue 複合網關  

Vive Vue 和 Quantum Vue 伺服器

 

5671

 

TCP IPv4

遠端 RabbitMQ 伺服器服務  

用於將命令中繼到 Quantum/Vive Vue 伺服器

 

 

企業Vue伺服器

 

Lutron Enterprise Vue 複合網關

 

 

 

wwwlimelightbylutron com*

 

 

 

443

 

 

 

TCP IPv4

 

 

聚光燈 Web 伺服器 HTTPS

這用於將 Enterprise Vue 與 Limelight 連接

* 強烈建議允許連接到 FQDN,而不是特定 IP,因為 IP 位址可能會發生變化

企業Vue伺服器  

資訊系統

Vive Vue 和 Quantum Vue 伺服器  

443

 

TCP IPv4

 

資訊系統

用於直接存取 Vive 和 Quantum Vue 伺服器上的頁面
 

企業Vue伺服器

 

 

資訊系統

 

客戶提供的 SMTP 伺服器

根據 SMTP 有所不同

伺服器

 

 

TCP IPv4

 

 

SMTP伺服器

 

這允許系統向用戶發送密碼重設電子郵件

配置Examp萊斯

下圖描述了可以配置 Enterprise Vue 的一些不同配置。

單一伺服器

LUTRON-企業-Vue-IT-實施指引-FIG-1

配置Examp萊斯(續)

多台伺服器

LUTRON-企業-Vue-IT-實施指引-FIG-2LUTRON-企業-Vue-IT-實施指引-FIG-3

客戶協助
如果您對本產品的安裝或操作有疑問,請致電路創客戶服務中心。致電時請提供準確的型號。型號可在產品包裝上找到。

Examp樂: SZ-CI-PRG 美國、加拿大和加勒比地區:1.844.LUTRON1 其他國家電話:+1.610.282.3800

傳真: +1.610.282.1243 請訪問我們 web at www.lutron.com Lutron 標誌、Lutron、Enterprise、Enterprise Vue、Quantum、Quantum Vue、Vive、Vive Vue 和 Limelight 是 Lutron Electronics Co., Inc. 在美國和/或其他國家的商標或註冊商標。 Microsoft 和Windows 是Microsoft Corporation 在美國和其他國家的商標。

  • 2019-2022 路創電子有限公司 P/N 040449 Rev. B 08/2022
  • 路創電子有限公司 7200 Suter Road Coopersburg, PA 18036 USA

文件/資源

LUTRON Enterprise Vue IT 實施指南 [pdf] 使用者手冊
040449,Enterprise Vue IT 實施指南,Enterprise Vue IT

參考

發表評論

您的電子郵件地址不會被公開。 必填欄位已標記 *