Zyxel NXC2500 User Manual [ru]

Quick Start Guide

Серия NXC

Контроллеры беспроводной локальной сети
Версия 4.10 Издание 1-е, 02/2014
Параметры входа по
умолчанию
IP-адрес https://192.168.1.1 Имя пользователя admin Пароль 1234
www.zyxel.com
Copyright © 2014 ZyXEL Communications Corporation
ВАЖНО!
ВНИМАТЕЛЬНО ОЗНАКОМЬТЕСЬ ПЕРЕД ИСПОЛЬЗОВАНИЕМ.
СОХРАНИТЕ ЭТО РУКОВОДСТВО ДЛЯ БУДУЩИХ СПРАВОК.
Снимки экрана и графические изображения в этом руководстве могут отличаться от реального вида продукта из-за различий во встроенном программном обеспечении или в операционной системе, установленной на компьютере пользователя. Нами сделано все возможное для того, чтобы информация, приведенная в настоящем руководстве, была точной.
Дополнительная документация
• Краткое руководство по началу работы
Краткое руководство по началу работы рассказывает о том, как выполнить аппаратные подключения для устройства NXC и получить доступ к Web-конфигуратору.
• Справочное руководство по интерфейсу командной строки
Справочное руководство по интерфейсу командной строки описывает интерфейс командной строки и рассказывает, как с помощью его команд выполнять настройку устройства NXC.
Примечание: Для настройки NXC предпочтительнее использовать Web-
конфигуратор.
Интерактивная справка Web-конфигуратора
Чтобы получить информацию о настройках на каждом экране, а также дополнительную информацию по параметрам, нажмите на значок помощи на любом из экранов.
Руководство пользователя для серии NXC
2
Обзорное оглавление

Обзорное оглавление

Руководство пользователя ............................................................................................................15
Введение ................................................................................................................................................16
Уста н о в к а и подключение аппаратного обеспечения .........................................................................23
Web-конфигуратор ................................................................................................................................29
Техническое справочное руководство .........................................................................................47
Панель мониторинга .............................................................................................................................48
Мониторинг работы устройства ...........................................................................................................59
Регистрация устройства ........................................................................................................................92
Беспроводные устройства ....................................................................................................................99
Интерфейсы .........................................................................................................................................120
Маршруты на основе политик и статические маршруты ..................................................................148
Зоны .....................................................................................................................................................159
Трансляция сетевых адресов (NAT) ................................................................................................... 162
Шлюз прикладного уровня (ALG) .......................................................................................................170
Привязка IP/MAC .................................................................................................................................173
Непокидаемый портал ........................................................................................................................178
Служба обнаружения местоположения в реальном времени (RTLS) .............................................195
Межсетевой экран ...............................................................................................................................198
Пользователи/группы ..........................................................................................................................208
Профили точек доступа ......................................................................................................................230
Профили мониторинга ........................................................................................................................250
Профили ZyMesh .................................................................................................................................255
Адреса ..................................................................................................................................................259
Службы ................................................................................................................................................264
Расписания ..........................................................................................................................................270
Сервер аутентификации, авторизации и учета (AAA) ......................................................................275
Методы аутентификации ....................................................................................................................287
Сертификаты ....................................................................................................................................... 290
DHCPv6 ................................................................................................................................................310
Система ................................................................................................................................................312
Журналы и отчеты ...............................................................................................................................357
Диспетчер файлов ..............................................................................................................................373
Диагностика .........................................................................................................................................385
Анализ алгоритма обработки пакетов ...............................................................................................398
Перезагрузка ........................................................................................................................................405
Завершение работы устройства ........................................................................................................ 406
Поиск и устранение неполадок ..........................................................................................................407
Руководство пользователя для серии NXC
3

Оглавление

Оглавление
Обзорное оглавление .......................................................................................................................3
Оглавление ..........................................................................................................................................4
Часть I: Руководство пользователя........................................................... 15
Глава ... 1
Введение ............................................................................................................................................16
1.1 Обзор ................................................................................................................................................16
1.2 Зоны, интерфейсы и физические порты .......................................................................................17
1.2.1 Типы интерфейсов .................................................................................................................17
1.2.2 Настройка интерфейсов и зон ..............................................................................................17
1.3 Варианты применения ....................................................................................................................18
1.3.1 Управление точками доступа ................................................................................................18
1.3.2 Обеспечение безопасности беспроводных каналов ...........................................................19
1.3.3 Непокидаемый портал ...........................................................................................................19
1.3.4 Балансировка нагрузки ..........................................................................................................20
1.3.5 Динамический выбор каналов .............................................................................................. 20
1.3.6 Контроль доступа на уровне пользователей .......................................................................20
1.4 Обзор способов управления ...........................................................................................................21
1.5 Конфигурирование с использованием объектов ..........................................................................21
1.6 Запуск и остановка
устройства NXC ..............................................................................................22
Глава ... 2
Установка и подключение аппаратного обеспечения................................................................23
2.1 Устано в к а в стойке .......................................................................................................................... 23
2.1.1 Процедура установки в стойку ..............................................................................................23
2.2 Передняя панель .............................................................................................................................24
2.2.1 NXC2500 .................................................................................................................................24
2.2.2 NXC5500 .................................................................................................................................25
2.2.3 Индикаторы на передней панели ......................................................................................... 26
2.3 Задняя панель .................................................................................................................................27
Глава ... 3
Web-конфигуратор............................................................................................................................29
3.1 Обзор ................................................................................................................................................29
3.2 Получение доступа ..........................................................................................................................29
3.3 Основной экран ...............................................................................................................................30
Руководство пользователя для серии NXC
4
Оглавление
3.3.1 Верхняя панель ......................................................................................................................31
3.3.2 Панель навигации ..................................................................................................................38
3.3.3 Предупредительные сообщения .......................................................................................... 42
3.3.4 Таблицы и списки ...................................................................................................................43
Часть II: Техническое справочное руководство....................................... 47
Глава ... 4
Панель мониторинга ........................................................................................................................48
4.1 Обзор ................................................................................................................................................48
4.1.1 О чем рассказывается в этой главе ..................................................................................... 48
4.2 Панель мониторинга (Dashboard) ..................................................................................................49
4.2.1 Экран CPU Usage ..................................................................................................................54
4.2.2 Экран Memory Usage .............................................................................................................54
4.2.3 Экран Session Usage .............................................................................................................55
4.2.4 Экран DHCP Table ..................................................................................................................56
4.2.5 Экран Number of Login Users .................................................................................................57
Глава ... 5
Мониторинг работы устройства.....................................................................................................59
5.1 Обзор ................................................................................................................................................59
5.1.1 О чем рассказывается в этой главе ..................................................................................... 59
5.2 Что необходимо знать ..................................................................................................................... 60
5.3 Экран Port Statistics .........................................................................................................................60
5.3.1 Экран Port Statistics Graph ....................................................................................................61
5.4 Экран Interface Status ...................................................................................................................... 62
5.5 Экран Traffic Statistics ......................................................................................................................65
5.6 Экран Session Monitor ..................................................................................................................... 68
5.7 Экран IP/MAC Binding Monitor .........................................................................................................71
5.8 Экран Login Users ............................................................................................................................71
5.9 Экран Dynamic Guest .....................................................................................................................73
5.10 Экран USB Storage ........................................................................................................................74
5.11 Экран AP List .................................................................................................................................75
5.11.1 Экран Station Count of AP ...................................................................................................77
5.12 Экран Radio List ............................................................................................................................79
5.12.1 Экран AP Mode Radio Information .......................................................................................81
5.13 Экран ZyMesh Link Info ..................................................................................................................82
5.14 Экран Station List .......................................................................................................................... 83
5.15 Экран Detected Device ..................................................................................................................85
5.16 Экран View Log .............................................................................................................................. 86
5.17 Экран View AP Log .......................................................................................................................88
Руководство пользователя для серии NXC
5
Оглавление
Глава ... 6
Регистрация устройства ..................................................................................................................92
6.1 Обзор ................................................................................................................................................92
6.1.1 О чем рассказывается в этой главе ..................................................................................... 92
6.1.2 Что необходимо знать ...........................................................................................................92
6.2 Экран Registration ............................................................................................................................93
6.2.1 NXC2500 ................................................................................................................................. 93
6.2.2 NXC5500 ................................................................................................................................. 95
6.3 Экран Service ...................................................................................................................................96
6.3.1 NXC2500 .................................................................................................................................96
6.3.2 NXC5500 .................................................................................................................................97
Глава ... 7
Беспроводные устройства..............................................................................................................99
7.1 Обзор ................................................................................................................................................99
7.1.1 О чем рассказывается в этой главе ..................................................................................... 99
7.1.2 Что необходимо знать ...........................................................................................................99
7.2 Экран Controller ............................................................................................................................100
7.3 Экран AP Management ..................................................................................................................101
7.3.1 Экран Edit AP List ................................................................................................................103
7.3.2 Экран Port Setting Edit .........................................................................................................105
7.3.3 Экран VLAN Add/Edit ...........................................................................................................106
7.3.4 Экран AP Policy ....................................................................................................................107
7.4 Экран MON Mode ...........................................................................................................................108
7.4.1 Экран Add/Edit Rogue/Friendly List ...................................................................................... 110
7.5 Экран Load Balancing .................................................................................................................... 111
7.5.1 Удал е н и е ассоциаций и временный отказ в соединениях ............................................... 112
7.6 Динамический выбор канала ....................................................................................................... 113
7.7 Экран Auto Healing ........................................................................................................................ 116
7.8 Справочная техническая информация ........................................................................................ 117
7.8.1 Динамический выбор каналов ............................................................................................ 117
7.8.2 Балансировка нагрузки
........................................................................................................ 118
Глава ... 8
Интерфейсы.....................................................................................................................................120
8.1 Обзор интерфейсов ......................................................................................................................120
8.1.1 О чем рассказывается в этой главе ................................................................................... 120
8.1.2 Что необходимо знать .........................................................................................................120
8.2 Сводный экран интерфейсов Ethernet ......................................................................................... 121
8.2.1 Экран Edit Ethernet ..............................................................................................................123
8.2.2 Экран Object References ......................................................................................................131
8.2.3 Экран Add DHCPv6 Request Options ..................................................................................132
8.2.4 Экран Add/Edit DHCP Extended Options ............................................................................. 132
Руководство пользователя для серии NXC
6
Оглавление
8.3 Интерфейсы VLAN .......................................................................................................................135
8.3.1 Сводный экран VLAN ...........................................................................................................137
8.3.2 Экран Add/Edit VLAN .......................................................................................................... 138
8.4 Справочная техническая информация ........................................................................................ 145
Глава ... 9
Маршруты на основе политик и статические маршруты ........................................................148
9.1 Обзор ..............................................................................................................................................148
9.1.1 О чем рассказывается в этой главе ................................................................................... 148
9.1.2 Что необходимо знать ........................................................................................................ 148
9.2 Экран Policy Route ......................................................................................................................... 150
9.2.1 Экран Add/Edit Policy Route .................................................................................................152
9.3 Экран Static Route .........................................................................................................................155
9.3.1 Настройка статических маршрутов ....................................................................................156
9.4 Справочная техническая информация ........................................................................................ 157
Глава . 10
Зоны ..................................................................................................................................................159
10.1 Обзор ............................................................................................................................................159
10.1.1 О чем рассказывается в этой главе ................................................................................. 159
10.1.2 Что необходимо знать .......................................................................................................159
10.2 Экран Zone ...................................................................................................................................160
10.2.1 Экран Add/Edit Zone ..........................................................................................................160
Глава . 11
Трансляция сетевых адресов (NAT) ............................................................................................162
11.1 Обзор ............................................................................................................................................162
11.1.1 О чем рассказывается в этой главе .................................................................................. 162
11.2 Сводный экран NAT .....................................................................................................................162
11.2.1 Экран Add/Edit NAT ............................................................................................................164
11.3 Справочная техническая информация ......................................................................................167
Глава . 12
Шлюз прикладного уровня (ALG) ................................................................................................170
12.1 Обзор ............................................................................................................................................170
12.1.1 О чем рассказывается в этой главе ................................................................................. 170
12.1.2 Что необходимо знать .......................................................................................................170
12.1.3 Подготовительные действия .............................................................................................170
12.2 Экран ALG ....................................................................................................................................171
12.3 Справочная техническая информация ......................................................................................171
Глава . 13
Привязка IP/MAC .............................................................................................................................173
Руководство пользователя для серии NXC
7
Оглавление
13.1 Обзор ............................................................................................................................................173
13.1.1 О чем рассказывается в этой главе ................................................................................. 173
13.1.2 Что необходимо знать .......................................................................................................173
13.2 Экран IP/MAC Binding Summary .................................................................................................174
13.2.1 Экран Edit IP/MAC Binding ................................................................................................. 175
13.2.2 Экран Add/Edit Static DHCP Rule .......................................................................................176
13.3 Экран IP/MAC Binding Exempt List ..............................................................................................177
Глава . 14
Непокидаемый портал...................................................................................................................178
14.1 Обзор ............................................................................................................................................178
14.1.1 Тип непокидаемого портала ..............................................................................................179
14.1.2 О чем рассказывается в этой главе ................................................................................. 180
14.2 Экран Captive Portal ....................................................................................................................180
14.2.1 Добавление служб в список исключений .........................................................................183
14.2.2 Экран Auth. Policy Add/Edit ................................................................................................184
14.3 Экран Login Page .........................................................................................................................186
14.3.1 Собственные страницы для входа в систему и доступа ................................................188
14.3.2 Сведения о внешнем или выгруженном на устройство веб-портале ............................190
Глава . 15
Служба обнаружения местоположения в реальном времени (RTLS) ...................................195
15.1 Обзор ............................................................................................................................................195
15.1.1 О чем рассказывается в этой главе ................................................................................. 196
15.2 Подготовительные действия ...................................................................................................... 196
15.3 Настройка службы RTLS ............................................................................................................196
Глава . 16
Межсетевой экран...........................................................................................................................198
16.1 Обзор ............................................................................................................................................198
16.1.1 О чем рассказывается в этой главе ................................................................................. 198
16.1.2 Что необходимо знать .......................................................................................................198
16.2 Экран Firewall ...............................................................................................................................200
16.2.1 Экран Add/Edit Firewall ......................................................................................................203
16.3 Экран Session Control .................................................................................................................205
16.3.1 Экран Add/Edit Session Limit .............................................................................................206
Глава . 17
Пользователи/группы ....................................................................................................................208
17.1 Обзор ............................................................................................................................................208
17.1.1 О чем рассказывается в этой главе ................................................................................. 208
17.1.2 Что необходимо знать .......................................................................................................208
17.2 Сводный экран User .................................................................................................................... 211
Руководство пользователя для серии NXC
8
Оглавление
17.2.1 Экран Add/Edit User ........................................................................................................... 213
17.3 Сводный экран Group ..................................................................................................................215
17.3.1 Экран Add/Edit Group ........................................................................................................216
17.4 Экран Setting ................................................................................................................................217
17.4.1 Экран Edit User Authentication Timeout Settings ............................................................... 221
17.4.2 Экран Add/Edit Dynamic Guest Group ...............................................................................222
17.4.3 Пример входа в систему с учетом информации о пользователе ...................................223
17.4.4 Пример входа в систему под именем администратора гостевых пользователей (Guest
Manager) .................................................................................................................................. 224
17.5 Экран MAC Address .....................................................................................................................227
17.5.1 Экран Add/Edit MAC Address .............................................................................................228
Глава . 18
Профили точек доступа .................................................................................................................230
18.1 Обзор ............................................................................................................................................230
18.1.1 О чем рассказывается в этой главе ................................................................................. 230
18.1.2 Что необходимо знать .......................................................................................................230
18.2 Экран Radio ..................................................................................................................................231
18.2.1 Экран Add/Edit Radio Profile ..............................................................................................232
18.3 Экран SSID ..................................................................................................................................237
18.3.1 Экран SSID List ..................................................................................................................237
18.3.2 Экран Security List ..............................................................................................................241
18.3.3 Экран MAC Filter List ..........................................................................................................246
18.3.4 Экран Layer-2 Isolation List ................................................................................................248
Глава . 19
Профили мониторинга...................................................................................................................250
19.1 Обзор ............................................................................................................................................250
19.1.1 О чем рассказывается в этой главе ................................................................................. 250
19.1.2 Что необходимо знать .......................................................................................................250
19.2 Экран MON Profile .......................................................................................................................250
19.2.1 Экран Add/Edit MON Profile ...............................................................................................251
19.3 Справочная техническая информация ......................................................................................253
Глава . 20
Профили ZyMesh.............................................................................................................................255
20.1 Обзор ............................................................................................................................................255
20.1.1 О чем рассказывается в этой главе ................................................................................. 256
20.2 Экран ZyMesh Profile ...................................................................................................................256
20.2.1 Экран Add/Edit ZyMesh Profile ........................................................................................... 257
Глава . 21
Адреса...............................................................................................................................................259
Руководство пользователя для серии NXC
9
Оглавление
21.1 Обзор ............................................................................................................................................259
21.1.1 О чем рассказывается в этой главе ................................................................................. 259
21.1.2 Что необходимо знать .......................................................................................................259
21.2 Общая информация об адресах ................................................................................................259
21.2.1 Экран Add/Edit Address .....................................................................................................260
21.3 Сводный экран Address Group ................................................................................................... 261
21.3.1 Экран Add/Edit Address Group Rule .................................................................................262
Глава . 22
Службы .............................................................................................................................................264
22.1 Обзор ............................................................................................................................................264
22.1.1 О чем рассказывается в этой главе ................................................................................. 264
22.1.2 Что необходимо знать .......................................................................................................264
22.2 Сводный экран Service ................................................................................................................ 266
22.2.1 Экран Add/Edit Service Rule .............................................................................................267
22.3 Сводный экран Service Group .....................................................................................................267
22.3.1 Экран Add/Edit Service Group Rule ...................................................................................268
Глава . 23
Расписания.......................................................................................................................................270
23.1 Обзор ............................................................................................................................................270
23.1.1 О чем рассказывается в этой главе ................................................................................. 270
23.1.2 Что необходимо знать .......................................................................................................270
23.2 Сводный экран Schedule .............................................................................................................271
23.2.1 Экран Add/Edit Schedule One-Time Rule .......................................................................... 272
23.2.2 Экран Add/Edit Schedule Recurring Rule ..........................................................................273
Глава . 24
Сервер аутентификации, авторизации и учета (AAA)..............................................................275
24.1 Обзор ............................................................................................................................................275
24.1.1 О чем рассказывается в этой главе ................................................................................. 275
24.1.2 Что необходимо знать .......................................................................................................275
24.2 Экраны Active Directory / LDAP ................................................................................................... 278
24.2.1 Экраны Add/Edit Active Directory / LDAP Server ............................................................... 279
24.3 Экран RADIUS .............................................................................................................................283
24.3.1 Экран Add/Edit RADIUS .................................................................................................... 284
Глава . 25
Методы аутентификации...............................................................................................................287
25.1 Обзор ............................................................................................................................................287
25.1.1 О чем рассказывается в этой главе ................................................................................. 287
25.1.2 Подготовительные действия .............................................................................................287
25.2 Экран Authentication Method .......................................................................................................287
Руководство пользователя для серии NXC
10
Оглавление
25.2.1 Экран Add Authentication Method ......................................................................................288
Глава . 26
Сертификаты ...................................................................................................................................290
26.1 Обзор ............................................................................................................................................290
26.1.1 О чем рассказывается в этой главе ................................................................................. 290
26.1.2 Что необходимо знать .......................................................................................................290
26.1.3 Проверка сертификата ......................................................................................................292
26.2 Экран My Certificates ...................................................................................................................293
26.2.1 Экран Add My Certificates .................................................................................................. 296
26.2.2 Экран Edit My Certificates ...................................................................................................299
26.2.3 Импорт сертификатов .......................................................................................................302
26.3 Экран Trusted Certificates ............................................................................................................302
26.3.1 Экран Edit Trusted Certificates ........................................................................................... 305
26.3.2 Экран Import Trusted Certificates .......................................................................................308
26.4 Справочная техническая информация ......................................................................................308
Глава . 27
DHCPv6..............................................................................................................................................310
27.1 Обзор ............................................................................................................................................310
27.1.1 О чем рассказывается в этой главе ................................................................................. 310
27.2 Экран DHCPv6 Request ..............................................................................................................310
27.2.1 Экран Add/Edit DHCPv6 Request Object .......................................................................... 311
Глава . 28
Система.............................................................................................................................................312
28.1 Обзор ............................................................................................................................................312
28.1.1 О чем рассказывается в этой главе ................................................................................. 312
28.2 Экран Host Name .........................................................................................................................313
28.3 Экран USB Storage ......................................................................................................................313
28.4 Экран Date and Time ...................................................................................................................314
28.4.1 Готовый список серверов времени NTP ...........................................................................317
28.4.2 Синхронизация с сервером времени ...............................................................................318
28.5 Экран Console Speed ...................................................................................................................319
28.6 Обзор DNS ..................................................................................................................................319
28.6.1 Назначение адресов серверов DNS .................................................................................319
28.6.2 Настройка параметров на экране DNS ............................................................................320
28.6.3 Адресные записи ............................................................................................................... 322
28.6.4 Запись типа PTR ................................................................................................................322
28.6.5 Создание адресной записи/записи PTR ..........................................................................323
28.6.6 Форвардер доменных зон .................................................................................................323
28.6.7 Создание записи
28.6.8 Запись типа MX ................................................................................................................. 324
форвардера доменных зон ..................................................................323
Руководство пользователя для серии NXC
11
Оглавление
28.6.9 Создание записи типа MX .................................................................................................325
28.6.10 Добавление правил управления службами ...................................................................325
28.7 Обзор службы WWW ...................................................................................................................326
28.7.1 Ограничения доступа к службам ......................................................................................326
28.7.2 Системный тайм-аут ..........................................................................................................327
28.7.3 HTTPS .................................................................................................................................327
28.7.4 Настройка управления службами WWW .........................................................................328
28.7.5 Правила управления службами ........................................................................................ 331
28.7.6 Пример подключения по протоколу HTTPS .....................................................................332
28.8 Протокол SSH ...........................................................................................................................339
28.8.1 Как работает протокол SSH ..............................................................................................340
28.8.2 Реализация протокола SSH на устройстве NXC .............................................................341
28.8.3 Требования к использованию протокола SSH .................................................................341
28.8.4 Настройка SSH ...................................................................................................................341
28.8.5 Пример
28.9 Протокол Telnet ............................................................................................................................344
28.10 Протокол FTP .............................................................................................................................345
28.11 Протокол SNMP .........................................................................................................................348
28.11.1 Поддерживаемые базы MIB ............................................................................................ 349
28.11.2 Команды Trap протокола SNMP ......................................................................................349
28.11.3 Настройка SNMP ..............................................................................................................350
28.11.4 Создание или редактирование профиля пользователя SNMPv3 ................................352
28.12 Сервер аутентификации .......................................................................................................... 353
28.12.1 Создание/редактирование доверенного клиента RADIUS ..........................................355
28.13 Язык интерфейса ...................................................................................................................... 355
28.14 Протокол IPv6 ............................................................................................................................356
защищенного подключения по Tel net с использованием SSH .........................342
Глава . 29
Журналы и отчеты ..........................................................................................................................357
29.1 Обзор ............................................................................................................................................357
29.1.1 О чем рассказывается в этой главе ................................................................................. 357
29.2 Экран Email Daily Report .............................................................................................................357
29.3 Экран Log Settings ......................................................................................................................359
29.3.1 Сводный экран Log Settings ..............................................................................................360
29.3.2 Экран Edit System Log Settings ........................................................................................362
29.3.3 Экран Edit USB Storage Log Settings ...............................................................................365
29.3.4 Экран Edit Remote Server Log Settings ............................................................................ 367
29.3.5 Экран Log Category Settings .............................................................................................370
Глава . 30
Диспетчер файлов..........................................................................................................................373
30.1 Обзор ............................................................................................................................................373
30.1.1 О чем рассказывается в этой главе ................................................................................. 373
Руководство пользователя для серии NXC
12
Оглавление
30.1.2 Что необходимо знать .......................................................................................................373
30.2 Экран Configuration File ...............................................................................................................376
30.3 Экран Firmware Package .............................................................................................................379
30.4 Экран Shell Script .........................................................................................................................382
Глава . 31
Диагностика .....................................................................................................................................385
31.1 Обзор ............................................................................................................................................385
31.1.1 О чем рассказывается в этой главе ................................................................................. 385
31.2 Экран Diagnostics ........................................................................................................................385
31.2.1 Файлы диагностики ............................................................................................................386
31.3 Экран Packet Capture ..................................................................................................................387
31.3.1 Файлы записей пакетов ....................................................................................................390
31.3.2 Пример просмотра файла записи пакетов ......................................................................391
31.4 Экран Core Dump .........................................................................................................................392
31.4.1 Файлы дампов ядра ...........................................................................................................393
31.5 Экран System Log .......................................................................................................................394
31.6 Экран Wireless Frame Capture ...................................................................................................394
31.6.1 Файлы записей беспроводных кадров ............................................................................397
Глава . 32
Анализ алгоритма обработки пакетов ........................................................................................398
32.1 Обзор ............................................................................................................................................398
32.1.1 О чем рассказывается в этой главе ................................................................................. 398
32.2 Экран Routing Status ....................................................................................................................398
32.3 Экран SNAT Status .......................................................................................................................401
Глава . 33
Перезагрузка....................................................................................................................................405
33.1 Обзор ............................................................................................................................................405
33.1.1 Что необходимо знать .......................................................................................................405
33.2 Экран Reboot ...............................................................................................................................405
Глава . 34
Завершение работы устройства ..................................................................................................406
34.1 Обзор ............................................................................................................................................406
34.1.1 Что необходимо знать .......................................................................................................406
34.2 Экран Shutdown ...........................................................................................................................406
Глава . 35
Поиск и устранение неполадок ....................................................................................................407
35.1 Обзор ............................................................................................................................................407
35.1.1 Общие неисправности .......................................................................................................407
Руководство пользователя для серии NXC
13
Оглавление
35.1.2 Беспроводная сеть ............................................................................................................413
35.2 Сброс устройства NXC ...............................................................................................................416
35.3 Дополнительная помощь в устранении неполадок .................................................................. 416
Приложение A Описание журналов...............................................................................................417
Приложение B Часто используемые службы................................................................................447
Приложение C Импорт сертификатов ...........................................................................................450
Приложение D Беспроводные сети ...............................................................................................463
Приложение E IPv6 .........................................................................................................................477
Приложение F Поддержка пользователей....................................................................................487
Приложение G Правовая информация .........................................................................................493
Указатель..........................................................................................................................................496
Руководство пользователя для серии NXC
14
ЧАСТЬ I
Руководство
пользователя
15

1.1 Обзор

В данном руководстве пользователя рассматриваются следующие модели: NXC2500 и NXC5500.
Таблица 1 Сравнительная таблица устройств серии NXC
ХАРАКТЕРИСТИКИ NXC2500 NXC5500
Два порта USB
Консольный (последовательный) порт Разъем DB-9 Разъем RJ-45
Устройство NXC представляет собой полнофункциональный контроллер беспроводной локальной сети. Гибкие возможности настройки помогают сетевым администраторам конфигурировать беспроводные локальные сети и эффективно применять в них политики безопасности. Кроме того, устройство NXC обладает высочайшей пропускной способностью, которая делает его идеальным решением для предоставления надежных, защищенных услуг.
ГЛАВА 1

Введение

Да Да
К числу функций безопасности устройства NXC относятся межсетевой экран и сертификаты. Кроме того, данное устройство предлагает такие возможности, как настройка непокидаемого портала, трансляция сетевых адресов (NAT), перенаправление портов, маршрутизация на основе политик, сервер DHCP, расширенные функции управления беспроводными точками доступа и многие другие мощные функции. Гибкие возможности настройки помогают создать рабочую сеть и эффективно
Физические порты Gigabit Ethernet, расположенные на передней панели (обозначенные как P1, P2, P3 и т.д.) ассоциированы с интерфейсами Gigabit Ethernet (ge). По умолчанию порт P1 ассоциирован с интерфейсом ge1, порт P2 – с интерфейсом ge2 и т.д.
По умолчанию IP-адрес устройства в локальной сети – 192.168.1.1.
Имя и пароль администратора
применять в ней политики безопасности.
по умолчанию – «admin» и «1234» соответственно.
Руководство пользователя для серии NXC
16
Глава 1 Введение

1.2 Зоны, интерфейсы и физические порты

Ниже приведены обзорные сведения о зонах, интерфейсах и физических портах устройства NXC.
Таблица 2 Зоны, интерфейсы и физические порты Ethernet
Зоны
(локальная сеть)
Интерфейсы
(Ethernet,
виртуальные локальные сети)
Физические порты Ethernet
(P1, P2, P3 и т.д.)
1.2.1 Типы интерфейсов
На устройстве NXC существуют два типа интерфейсов. Помимо того, что интерфейсы используются различными функциями, они еще и описывают сеть, которая непосредственно к ним подключена.
Зона – это группа интерфейсов. Используйте зоны для применения настроек безопасности, таких, как межсетевые экраны.
Интерфейсы – это логические сущности, через которые проходят пакеты (третьего уровня). Используйте интерфейсы при настройке зон, маршрутов на основе политик, статических маршрутов и трансляции сетевых адресов.
Физические порты объединяются в интерфейсы.
Физический порт – это разъем, к которому подключается кабель.
Интерфейсы Ethernet служат основой для определения других интерфейсов и сетевых политик.
Интерфейсы VLAN распознают кадры с тегами. Устройство NXC автоматически добавляет или удаляет теги по мере необходимости. Каждая сеть только с одним интерфейсом Ethernet.
Примечание: По умолчанию все интерфейсы Ethernet принадлежат сети vlan0,
благодаря чему устройство NXC может выступать в качестве моста.
1.2.2 Настройка интерфейсов и зон
В этом разделе описывается процесс настройки физических интерфейсов, входящих в зону по умолчанию устройства NXC, и значения параметров этих интерфейсов по умолчанию. Для примера в этом разделе приведены чертежи NXC500.
VLAN может быть ассоциирована
Руководство пользователя для серии NXC
17
Глава 1 Введение
Рисунок 1 Сетевая топология по умолчанию
Таблица 3 Настройки интерфейсов по умолчанию
ПОРТ ИНТЕРФЕЙС ЗОНА
P1~P6 ge1~ge6 LAN
(vlan0)
CONSOLE н/пНетНет Локальное управление
В зону LAN входят интерфейсы ge1~ ge6 (физические порты P1~P6). По умолчанию все интерфейсы LAN принадлежат сети vlan0.
Консольный порт (console) не входит ни в какие зоныдоступ к нему может
осуществляться напрямую с компьютера, подключенного с помощью специального переходника «консоль-Ethernet».
IP-АДРЕС И ПАРАМЕТРЫ DHCP
192.168.1.1, сервер DHCP отключен

1.3 Варианты применения

Существует несколько вариантов использования устройства NXC.
1.3.1 Управление точками доступа
Управление несколькими точками доступа из одного места. Настройки точек доступа позволяют отслеживать появление мошеннических точек доступа.
РЕКОМЕНДУЕМЫЙ ВАРИАНТ ИСПОЛЬЗОВАНИЯ С ПАРАМЕТРАМИ ПО УМОЛЧАНИЮ
Выделенное подключение к локальной сети
Руководство пользователя для серии NXC
18
Глава 1 Введение
A
BC
D
Рисунок 2 Пример управления точками доступа
В данном случае устройство NXC (A) подключается к нескольким устройствам, поддерживающим питание устройств по витой паре (PoE) (B). Они подключаются к управляемым точкам доступа (C), таким, как NWA5123-NI, которые в свою очередь обеспечивают доступ к сети беспроводным клиентам (D) в пределах радиуса действия.
1.3.2 Обеспечение безопасности беспроводных каналов
Обеспечение безопасности соединений между беспроводными клиентами и точками доступа с помощью мощных инструментов защиты, предлагаемых устройством NXC. В настройках точек доступа можно потребовать обязательного шифрования WEP и WPA для всех беспроводных клиентов, пытающихся подключиться к данной точке доступа. Кроме того, можно обеспечить дополнительную защиту сети путем отслеживания мошеннических точек доступа. Мошенническими называют точки доступа этом не контролируются администраторами сети. Потенциально они представляют собой бреши в политике безопасности сети.
, которые действуют в зоне покрытия сети и при
1.3.3 Непокидаемый портал
На устройстве NXC может быть включена функция непокидаемого портала, который перехватывает весь сетевой трафик, независимо от адреса или порта, до тех пор, пока пользователь, пытающийся установить соединение, не пройдет аутентификацию на специальной веб-странице для ввода имени и пароля.
Руководство пользователя для серии NXC
19
Глава 1 Введение
Рисунок 3 Варианты применения: непокидаемый портал
Страница непокидаемого портала появляется только один раз во время сессии аутентификации. Обычно пользователь больше не видит этого окна в пределах одной сессии, за исключением случаев, когда сессия разрывается по тайм-ауту или пользователь закрывает соединение.
1.3.4 Балансировка нагрузки
Благодаря функции балансировки нагрузки можно легко организовать распределение беспроводного трафика между разными точками доступа, чтобы облегчить нагрузку на сеть. При перегрузке станция может автоматически отложить установку соединения, пока клиент не «уйдет» в другую сеть, или отключить клиентов, находящихся в неактивном состоянии, или клиентов с нестабильным подключением.
1.3.5 Динамический выбор каналов
Устройство NXC может автоматически выбирать радиоканал, по которому его точки доступа будут вести передачу. Для этого устройство сканирует зоны вокруг точек доступа и определяет, какие каналы используют в настоящее время другие устройства, не подключенные к сети.
1.3.6 Контроль доступа на уровне пользователей
Установка политик доступа, ограничивающих доступ к важной информации и общим ресурсам в зависимости от того, какой пользователь пытается к ним обратиться.
Руководство пользователя для серии NXC
20
Глава 1 Введение

1.4 Обзор способов управления

Существуют следующие способы управления устройством NXC.
Web-конфигуратор
Web-конфигуратор представляет собой удобный интерфейс настройки и администрирования устройства NXC с помощью браузера. Описание Web-конфигуратора приводится в настоящем руководстве пользователя.
Интерфейс командной строки (CLI)
Интерфейс командной строки позволяет использовать для настройки устройства NXC текстовые команды. Получить доступ к интерфейсу командной строки можно с помощью средств удаленного доступа (например, по протоколам SSH или Tel n e t), через физический порт или консольный порт Web-конфигуратора. Подробное описание интерфейса командной строки можно найти в Справочном руководстве по интерфейсу командной строки. По умолчанию консольный порт
Таблица 4 Параметры консольного порта по умолчанию
ПАРАМЕТР ЗНАЧЕНИЕ
Скорость 115200 бод
Битов данных 8
Четность Нет
Стоп-бит 1
Управление потоком
Нет
имеет следующие параметры:

1.5 Конфигурирование с использованием объектов

Устройство NXC хранит информацию или настройки в виде объектов. Эти объекты можно использовать для настройки множества функций и параметров устройства NXC. После настройки объект можно повторно использовать для конфигурирования других функций.
При изменении параметров объекта устройство NXC автоматически обновляет все параметры и правила, которые используют данный объект.
Объекты адресов можно создавать на основе IP-адреса Устройство NXC автоматически обновляет любое правило или параметр, которые используют эти объекты, при каждом изменении параметров IP-адреса данного интерфейса. Например, если изменить IP-адрес интерфейса Ethernet, устройство NXC автоматически поменяет правила или настройки, которые используют объект адреса подсети LAN на основе интерфейса.
Для создания объектов перед тем, как настроить использующие их воспользоваться экранами Configuration > Object. При нахождении на экране, который использует объекты, для настройки параметров нового объекта можно также выбрать в меню пункт Create new Object.
Руководство пользователя для серии NXC
21
подсети или шлюза интерфейса.
функции, можно
Глава 1 Введение
Чтобы посмотреть, параметры каких объектов уже заданы, и какие настройки конфигурации ссылаются на определенные объекты, можно воспользоваться экраном Object Reference.

1.6 Запуск и остановка устройства NXC

Существует несколько способов запуска и остановки устройства NXC.
Перед тем, как выключить устройство NXC или отключить его от источника питания, необходимо обязательно выбрать в меню пункт Maintenance > Shutdown или воспользоваться командой shutdown.
Невыполнение этого требования может привести к повреждению встроенного программного обеспечения.
Таблица 5 Запуск и остановка устройства NXC
МЕТОД ОПИСАНИЕ
Отключение питания При включении питания устройства NXC происходит холодный запуск. Устройство
NXC включается, выполняет проверку аппаратного обеспечения и запускает
системные процессы.
Перезагрузка устройства NXC
Использование кнопки RESET
Выбор пункта меню
Maintenance > Shutdown > Shutdown или
использование команды shutdown
Отключение от источника питания
Горячий запуск (без отключения и последующего включения питания) происходит в том случае, если нажать кнопку Reboot на экране Reboot или воспользоваться командой reboot. Устройство NXC записывает все кэшируемые данные в локальное выполняет горячий запуск.
При нажатии кнопки RESET устройство NXC сбрасывает параметры до значений по умолчанию, а затем выполняет перезагрузку.
Если выбрать в меню пункт Maintenance > Shutdown > Shutdown или воспользоваться командой shutdown, то устройство запишет все кэшируемые данные в завершения работы устройства, а затем вручную выключите его или отключите от источника питания. Завершение работы устройства не приводит к его выключению.
Отключение питания происходит в том случае, если выключить питание устройства NXC. Устройство NXC просто выключается. Оно не останавливает системные процессы и хранилище.
локальное хранилище и остановит системные процессы. Дождитесь
хранилище, останавливает системные процессы, а затем
не записывает кэшируемые данные в локальное
При применении файлов конфигурации и при запуске сценариев командной строки устройство NXC не останавливает и не запускает системные процессы, хотя некоторое время сетевые ресурсы могут быть недоступны.
Руководство пользователя для серии NXC
22
Установка и подключение аппаратного

2.1 Установка в стойке

Примечание: ZyXEL предлагает специальные выдвижные направляющие для
устройства. Для получения дополнительной информации свяжитесь с местным поставщиком.
Устройство NXC может быть установлено в стандартную 19-дюймовую стойку или в шкаф вместе с другим оборудованием. Для установки устройства NXC в стандартную стойку с использованием комплекта для монтажа в стойку выполните следующие действия. Удостоверьтесь, что стойка способна уверенно выдержать совокупный вес всего оборудования, которое должно быть в нее установлено, и что положение устройства приводит к неустойчивости стойки и перегруженности ее верхней части. Перед установкой примите все необходимые меры предосторожности для надежного закрепления стойки.
ГЛАВА 2
обеспечения
NXC не
Примечание: Необходимо, чтобы по 10 см по бокам и 20 см позади устройства были
свободны.
Для винтовых креплений потребуется крестовая отвертка #2.
Примечание: Использование винтов неправильного типа может повредить
устройство.
2.1.1 Процедура установки в стойку
Для примера в этом разделе приведены чертежи NXC5500.
1 Совместите кронштейн с отверстиями на боковой панели устройства NXC и закрепите его
винтами для кронштейна из комплекта поставки (они меньше по размеру, чем винты для крепления к стойке).
Руководство пользователя для серии NXC
23
Глава 2 Установка и подключение аппаратного обеспечения
2 Аналогичным образом закрепите другой кронштейн.
3 После прикрепления обоих кронштейнов расположите устройство NXC в стойке таким образом,
чтобы отверстия кронштейна совпали с крепежными позициями в стойке. Закрепите устройство NXC в стойке с использованием соответствующих винтов.

2.2 Передняя панель

В этом разделе приведено общее описание передней панели.
2.2.1 NXC2500
На передней панели устройства NXC2500 расположены индикаторы, одна кнопка сброса, два USB-порта и шесть портов Ethernet.
Рисунок 4 Передняя панель: NXC2500
Руководство пользователя для серии NXC
24
2.2.2 NXC5500
На передней панели устройства NXC5500 расположены одна кнопка сброса, шесть портов Ethernet, один консольный порт, два USB-порта и индикаторы.
Рисунок 5 Передняя панель: NXC5500
Порты Ethernet
Порты Ethernet с автосогласованием и автоматическим определением типа кабеля поддерживают подключения Gigabit Ethernet 10/100/1000 Мбит/с, то есть они могут работать со скоростью 10, 100 или 1000 Мбит/с. Работа на скорости 10/100 Мбит/с возможна в полудуплексном или дуплексном режимах, а на скорости 1000 Мбит/с – только в дуплексном режиме. Порт с функцией автосогласования может определять и настраивать оптимальную скорость и режим дуплекса в канале Ethernet для подключенного устройства.
Порт с функцией автоматического определения типа кабеля (автоматического выбора режима MDI/MDI-X) позволяет использовать для подключения как стандартный (прямой), так и кроссоверный (перекрещенный) кабели Ethernet.
Глава 2 Установка и подключение аппаратного обеспечения
Настройки Ethernet по умолчанию
По умолчанию для портов Ethernet устройства NXC установлены следующие заводские настройки:
Скорость: Автосогласование
Режим дуплекса: Автосогласование
Управление потоком: Включено (изменить настройки управления потоком нельзя, однако
устройство NXC может согласовать с подключенным устройством и при необходимости отключить этот режим)
Консольный порт (только для NXC5500)
Соедините этот порт с компьютером (с помощью консольного кабеля с разъемами RJ-45 и DB-
9), если необходимо настроить параметры устройства NXC с помощью интерфейса командной
строки (CLI) через консольный порт.
Для локального управления можно использовать компьютер с установленной на нем программой-эмулятором терминала, настроенной со следующими параметрами:
Эмуляция терминала VT100
• 115200 бод
Четностьнет, 8 бит данных, 1
Управление потокомнет
стоп-бит
Руководство пользователя для серии NXC
25
Глава 2 Установка и подключение аппаратного обеспечения
Подключите разъем RJ-45 консольного кабеля к консольному порту устройства NXC. Подключите другой конец консольного кабеля с разъемом типа «мама» к последовательному порту (COM1, COM2 или другому COM-порту) компьютера.
В таблице ниже описаны правила цветового кодирования проводов и назначение контактов консольного кабеля.
Таблица 6 Цветовые коды консольного кабеля с разъемами RJ-45 и DB-9
СИГНАЛ DB-9
CTS 8 Белый/Оранжевый 1
DSR/DCD 6+1 Оранжевый 2
RD 2 Белый/Зеленый 3
GND 5 Синий 4
GND 5 Белый/Синий 5
TD 3 Зеленый 6
DTR 4 Белый/Коричневый 7
RTS 7 Коричневый 8
НОМЕР КОНТАКТА
DB-9
ЦВЕТ ПРОВОДА
НОМЕР КОНТАКТА
RJ45
Порты USB 2.0
Подключите USB-накопитель к USB-порту устройства NXC для архивации системных журналов, хранящихся на устройстве NXC, или сохранения дампов ядра операционной системы устройства NXC.
2.2.3 Индикаторы на передней панели
В этом разделе приведено описание индикаторов, располагающихся на передней панели.
2.2.3.1 NXC2500
Описание индикаторов приводится в следующей таблице.
Таблица 7 Индикаторы передней панели: NXC2500
ИНДИКАТОР ЦВЕТ СОСТОЯНИЕ ОПИСАНИЕ
PWR Нет Устройство NXC выключено.
Зеленый Горит Устройство NXC включено.
Красный Горит Обнаружен сбой оборудования. Оставите работу устройства, подождите
несколько минут и вновь запустите (см. разд.1.6 на стр.22). Если индикатор по-прежнему светится красным, свяжитесь с торгующей организацией.
Руководство пользователя для серии NXC
26
Глава 2 Установка и подключение аппаратного обеспечения
Таблица 7 Индикаторы передней панели: NXC2500 (продолжение)
ИНДИКАТОР ЦВЕТ СОСТОЯНИЕ ОПИСАНИЕ
SYS Зеленый Нет Устройство NXC не готово или обнаружен отказ.
Горит Устройство NXC готово к работе и работает.
Мигает Выполняется загрузка устройства NXC.
Красный Горит На устройстве NXC обнаружена ошибка или отказ.
P1~P6 Зеленый Горит Через данный порт успешно установлено соединение с сетью Ethernet на
скорости 10/100 Мбит
Мигает Устройство NXC отправляет или принимает пакеты из сети Ethernet через
этот порт на скорости 10/100 Мбит/с
Оранжевый Горит Через данный порт успешно
скорости 1000 Мбит/с.
Мигает Устройство NXC отправляет или принимает пакеты из сети Ethernet через
этот порт на скорости 1000 Мбит/с
Нет Подключение к данному порту отсутствует.
установлено соединение с сетью Ethernet на
2.2.3.2 NXC5500
Описание индикаторов приводится в следующей таблице.
Таблица 8 Индикаторы передней панели: NXC5500
ИНДИКАТОР ЦВЕТ СОСТОЯНИЕ ОПИСАНИЕ
PWR Зеленый Нет Устройство NXC выключено.
Горит Устройство NXC включено.
SYS Зеленый Нет Устройство NXC не готово или обнаружен отказ.
Горит Устройство NXC готово к работе и работает.
Мигает Выполняется загрузка устройства NXC.
P1~P6
Соединение
(Слева)
P1~P6
Скорость
(Справа)
Зеленый Горит Через данный порт успешно установлено соединение с сетью Ethernet
Мигает Устройство NXC отправляет или принимает пакеты в/из сети Ethernet
через данный порт
Нет Подключение к данному порту отсутствует.
Зеленый Горит Скорость соединения Ethernet на
Оранжевый Горит Скорость соединения Ethernet на данном порту составляет 1000 Мбит/с.
Нет Скорость соединения Ethernet на данном порту составляет 10 Мбит/с.
данном порту составляет 100 Мбит/с.

2.3 Задняя панель

На задней панели устройства NXC2500 располагаются консольный порт, выключатель питания и разъем для шнура питания.
Рисунок 6 Задняя панель: NXC2500
Руководство пользователя для серии NXC
27
Глава 2 Установка и подключение аппаратного обеспечения
На задней панели устройства NXC5500 располагаются консольный порт, выключатель питания, разъем для шнура питания и вентиляторный модуль.
Рисунок 7 Задняя панель: NXC5500
Консольный порт (только для модели NXC2500)
Подключите к этому порту компьютер (с помощью кабеля RS-232), если необходимо настроить параметры устройства NXC с помощью интерфейса командной строки (CLI) через консольный порт.
Для локального управления можно использовать компьютер с установленной на нем программой-эмулятором терминала, настроенной со следующими параметрами:
Эмуляция терминала VT100
• 115200 бод
Четностьнет, 8 бит данных, 1 стоп-бит
Управление потокомнет
Подключите 9-пиновый разъем типа «папа» консольного кабеля RS-232 к консольному порту устройства NXC. Подключите другой конец кабеля с разъемом типа «мама» к последовательному порту (COM1, COM2 или другому COM-порту) компьютера.
Руководство пользователя для серии NXC
28

3.1 Обзор

Web-конфигуратор устройства NXC представляет собой удобный интерфейс для администрирования устройства с помощью браузера.
Для использования Web-конфигуратора потребуется:
Используйте следующие браузеры: Internet Explorer версии 7.0 или более поздней, Mozilla Firefox версии 9.0 или более поздней, Safari версии 4.0 или более поздней или Google Chrome версии 10.0 или более поздней.
Разрешите всплывающие окна
Разрешите использование JavaScript (по умолчанию разрешено)
Разрешите использование Java (по умолчанию
Включите cookies
ГЛАВА 3

Web-конфигуратор

разрешено)
Рекомендуемое разрешение экрана: 1024 x 768 пикселей и выше.

3.2 Получение доступа

1 Убедитесь, что устройство NXC надлежащим образом подключено. См. Краткое руководство по
началу работы.
2 Наберите в браузере адрес http://192.168.1.1 и перейдите по нему. Появится экран ввода
имени пользователя и пароля (Login).
Руководство пользователя для серии NXC
29
Глава 3Web-конфигуратор
3 Введите имя пользователя (по умолчанию «admin») и пароль (по умолчанию «1234»).
4 Нажмите Login. Если вход в систему выполнен с использованием имени и пароля по
умолчанию, в окне браузера откроется экран Update Admin Info. В противном случае откроется панель мониторинга устройства.
Этот экран открывается при каждом входе в систему с использованием имени пользователя и пароля больше открываться не будет.
по умолчанию. Если изменить пароль для пользователя по умолчанию, этот экран

3.3 Основной экран

В этом руководстве для примера использованы экраны NXC5500. Для других моделей экраны могут иметь немного другой вид.
Основной экран Web-конфигуратора разделен на следующие части:
Руководство пользователя для серии NXC
30
Loading...
+ 475 hidden pages