Снимки экрана и графические изображения в этом руководстве могут отличаться от реального
вида продукта из-за различий во встроенном программном обеспечении или в операционной
системе, установленной на компьютере пользователя. Нами сделано все возможное для того,
чтобы информация, приведенная в настоящем руководстве, была точной.
Дополнительная документация
• Краткое руководство по началу работы
Краткое руководство по началу работы рассказывает о том, как выполнить аппаратные
подключения для устройства NXC и получить доступ к Web-конфигуратору.
• Справочное руководство по интерфейсу командной строки
Справочное руководство по интерфейсу командной строки описывает интерфейс командной
строки и рассказывает, как с помощью его команд выполнять настройку устройства NXC.
Примечание: Для настройки NXC предпочтительнее использовать Web-
конфигуратор.
• Интерактивная справка Web-конфигуратора
Чтобы получить информацию о настройках на каждом экране, а также дополнительную
информацию по параметрам, нажмите на значок помощи на любом из экранов.
Руководство пользователя для серии NXC
2
Обзорноеоглавление
Обзорное оглавление
Руководство пользователя ............................................................................................................15
Маршруты на основе политик и статические маршруты ..................................................................148
Зоны .....................................................................................................................................................159
Службы ................................................................................................................................................264
Система ................................................................................................................................................312
Журналы и отчеты ...............................................................................................................................357
6.3 Экран Service ...................................................................................................................................96
Зоны ..................................................................................................................................................159
21.3 Сводныйэкран Address Group ................................................................................................... 261
21.3.1 Экран Add/Edit Address Group Rule .................................................................................262
Глава . 22
Службы .............................................................................................................................................264
Устройство NXC представляет собой полнофункциональный контроллер беспроводной
локальной сети. Гибкие возможности настройки помогают сетевым администраторам
конфигурировать беспроводные локальные сети и эффективно применять в них политики
безопасности. Кроме того, устройство NXC обладает высочайшей пропускной способностью,
которая делает его идеальным решением для предоставления надежных, защищенных услуг.
ГЛАВА 1
Введение
ДаДа
К числу функций безопасности устройства NXC относятся межсетевой экран и сертификаты.
Кроме того, данное устройство предлагает такие возможности, как настройка непокидаемого
портала, трансляция сетевых адресов (NAT), перенаправление портов, маршрутизация на
основе политик, сервер DHCP, расширенные функции управления беспроводными точками
доступа и многие другие мощные функции. Гибкие возможности настройки помогают создать
рабочую сеть и эффективно
Физические порты Gigabit Ethernet, расположенные на передней панели (обозначенные как
P1, P2, P3 и т.д.) ассоциированы с интерфейсами Gigabit Ethernet (ge). ПоумолчаниюпортP1
ассоциирован с интерфейсом ge1, порт P2 – с интерфейсом ge2 и т.д.
На устройстве NXC существуют два типа интерфейсов. Помимо того, что интерфейсы
используются различными функциями, они еще и описывают сеть, которая непосредственно к
ним подключена.
Зона – это группа интерфейсов. Используйте зоны для применения настроек
безопасности, таких, как межсетевые экраны.
Интерфейсы – это логические сущности, через которые проходят пакеты
(третьего уровня). Используйте интерфейсы при настройке зон, маршрутов на
основе политик, статических маршрутов и трансляции сетевых адресов.
Физические порты объединяются в интерфейсы.
Физический порт – это разъем, к которому подключается кабель.
• Интерфейсы Ethernet служат основой для определения других интерфейсов и сетевых
политик.
• Интерфейсы VLAN распознают кадры с тегами. Устройство NXC автоматически добавляет
или удаляет теги по мере необходимости. Каждая сеть
только с одним интерфейсом Ethernet.
Примечание: По умолчанию все интерфейсы Ethernet принадлежат сети vlan0,
благодаря чему устройство NXC может выступать в качестве моста.
1.2.2 Настройка интерфейсов и зон
В этом разделе описывается процесс настройки физических интерфейсов, входящих в зону по
умолчанию устройства NXC, и значения параметров этих интерфейсов по умолчанию. Для
примера в этом разделе приведены чертежи NXC500.
VLAN может быть ассоциирована
Руководство пользователя для серии NXC
17
Глава 1 Введение
Рисунок 1 Сетевая топология по умолчанию
Таблица 3 Настройки интерфейсов по умолчанию
ПОРТИНТЕРФЕЙСЗОНА
P1~P6 ge1~ge6LAN
(vlan0)
CONSOLEн/пНетНетЛокальное управление
• ВзонуLANвходятинтерфейсыge1~ ge6 (физическиепорты P1~P6). Поумолчаниювсеинтерфейсы LAN принадлежатсети vlan0.
осуществляться напрямую с компьютера, подключенного с помощью специального
переходника «консоль-Ethernet».
IP-АДРЕСИПАРАМЕТРЫ
DHCP
192.168.1.1, сервер DHCP
отключен
1.3 Варианты применения
Существует несколько вариантов использования устройства NXC.
1.3.1 Управление точками доступа
Управление несколькими точками доступа из одного места. Настройки точек доступа
позволяют отслеживать появление мошеннических точек доступа.
РЕКОМЕНДУЕМЫЙ ВАРИАНТ
ИСПОЛЬЗОВАНИЯ С
ПАРАМЕТРАМИ ПО
УМОЛЧАНИЮ
Выделенное подключение к
локальной сети
Руководство пользователя для серии NXC
18
Глава 1 Введение
A
BC
D
Рисунок 2 Пример управленияточкамидоступа
В данном случае устройство NXC (A) подключается к нескольким устройствам,
поддерживающим питание устройств по витой паре (PoE) (B). Они подключаются к
управляемым точкам доступа (C), таким, как NWA5123-NI, которые в свою очередь
обеспечивают доступ к сети беспроводным клиентам (D) в пределах радиуса действия.
1.3.2 Обеспечение безопасности беспроводных каналов
Обеспечение безопасности соединений между беспроводными клиентами и точками доступа с
помощью мощных инструментов защиты, предлагаемых устройством NXC. В настройках точек
доступа можно потребовать обязательного шифрования WEP и WPA для всех беспроводных
клиентов, пытающихся подключиться к данной точке доступа. Кроме того, можно обеспечить
дополнительную защиту сети путем отслеживания мошеннических точек доступа.
Мошенническими называют точки доступа
этом не контролируются администраторами сети. Потенциально они представляют собой
бреши в политике безопасности сети.
, которые действуют в зоне покрытия сети и при
1.3.3 Непокидаемый портал
На устройстве NXC может быть включена функция непокидаемого портала, который
перехватывает весь сетевой трафик, независимо от адреса или порта, до тех пор, пока
пользователь, пытающийся установить соединение, не пройдет аутентификацию на
специальной веб-странице для ввода имени и пароля.
Руководство пользователя для серии NXC
19
Глава 1 Введение
Рисунок 3 Варианты применения: непокидаемыйпортал
Страница непокидаемого портала появляется только один раз во время сессии
аутентификации. Обычно пользователь больше не видит этого окна в пределах одной сессии,
за исключением случаев, когда сессия разрывается по тайм-ауту или пользователь закрывает
соединение.
1.3.4 Балансировка нагрузки
Благодаря функции балансировки нагрузки можно легко организовать распределение
беспроводного трафика между разными точками доступа, чтобы облегчить нагрузку на сеть.
При перегрузке станция может автоматически отложить установку соединения, пока клиент не
«уйдет» в другую сеть, или отключить клиентов, находящихся в неактивном состоянии, или
клиентов с нестабильным подключением.
1.3.5 Динамический выбор каналов
Устройство NXC может автоматически выбирать радиоканал, по которому его точки доступа
будут вести передачу. Для этого устройство сканирует зоны вокруг точек доступа и
определяет, какие каналы используют в настоящее время другие устройства, не
подключенные к сети.
1.3.6 Контроль доступа на уровне пользователей
Установка политик доступа, ограничивающих доступ к важной информации и общим ресурсам
в зависимости от того, какой пользователь пытается к ним обратиться.
Руководство пользователя для серии NXC
20
Глава 1 Введение
1.4 Обзор способов управления
Существуют следующие способы управления устройством NXC.
Web-конфигуратор
Web-конфигуратор представляет собой удобный интерфейс настройки и администрирования
устройства NXC с помощью браузера. Описание Web-конфигуратора приводится в настоящем
руководстве пользователя.
Интерфейс командной строки (CLI)
Интерфейс командной строки позволяет использовать для настройки устройства NXC
текстовые команды. Получить доступ к интерфейсу командной строки можно с помощью
средств удаленного доступа (например, по протоколам SSH или Tel n e t), через физический
порт или консольный порт Web-конфигуратора. Подробное описание интерфейса командной
строки можно найти в Справочном руководстве по интерфейсу командной строки. По
умолчанию консольный порт
Таблица 4 Параметры консольного порта по умолчанию
ПАРАМЕТРЗНАЧЕНИЕ
Скорость115200 бод
Битов данных8
ЧетностьНет
Стоп-бит1
Управление
потоком
Нет
имеет следующие параметры:
1.5 Конфигурирование с использованием объектов
Устройство NXC хранит информацию или настройки в виде объектов. Эти объекты можно
использовать для настройки множества функций и параметров устройства NXC. После
настройки объект можно повторно использовать для конфигурирования других функций.
При изменении параметров объекта устройство NXC автоматически обновляет все параметры и
правила, которые используют данный объект.
Объекты адресов можно создавать на основе IP-адреса
Устройство NXC автоматически обновляет любое правило или параметр, которые используют
эти объекты, при каждом изменении параметров IP-адреса данного интерфейса. Например,
если изменить IP-адрес интерфейса Ethernet, устройство NXC автоматически поменяет
правила или настройки, которые используют объект адреса подсети LAN на основе
интерфейса.
Для создания объектов перед тем, как настроить использующие их
воспользоваться экранами Configuration > Object. При нахождении на экране, который
использует объекты, для настройки параметров нового объекта можно также выбрать в меню
пункт Create new Object.
Руководство пользователя для серии NXC
21
подсети или шлюза интерфейса.
функции, можно
Глава 1 Введение
Чтобы посмотреть, параметры каких объектов уже заданы, и какие настройки конфигурации
ссылаются на определенные объекты, можно воспользоваться экраном Object Reference.
1.6 Запуск и остановка устройства NXC
Существует несколько способов запуска и остановки устройства NXC.
Перед тем, как выключить устройство NXC или отключить его от
источника питания, необходимо обязательно выбрать в меню пункт
Maintenance > Shutdown или воспользоваться командойshutdown.
Невыполнение этого требования может привести к повреждению
встроенного программного обеспечения.
Таблица 5 Запуск и остановка устройства NXC
МЕТОДОПИСАНИЕ
ОтключениепитанияПривключении питанияустройства NXC происходитхолодный запуск. Устройство
Горячий запуск (без отключения и последующего включения питания)
происходит в том случае, если нажать кнопку Reboot на экране Reboot или
воспользоваться командой reboot. Устройство NXC записывает все кэшируемые
данные в локальное
выполняет горячий запуск.
При нажатии кнопки RESET устройство NXC сбрасывает параметры до значений
по умолчанию, а затем выполняет перезагрузку.
Если выбрать в меню пункт Maintenance > Shutdown > Shutdown или
воспользоваться командой shutdown, то устройство запишет все кэшируемые
данные в
завершения работы устройства, а затем вручную выключите его или отключите
от источника питания. Завершение работы устройства не приводит к его
выключению.
Отключение питания происходит в том случае, если выключить питание
устройства NXC. Устройство NXC просто выключается. Оно не останавливает
системные процессы и
хранилище.
локальное хранилище и остановит системные процессы. Дождитесь
хранилище, останавливает системные процессы, а затем
не записывает кэшируемые данные в локальное
При применении файлов конфигурации и при запуске сценариев командной строки устройство
NXC не останавливает и не запускает системные процессы, хотя некоторое время сетевые
ресурсы могут быть недоступны.
Руководство пользователя для серии NXC
22
Установкаиподключениеаппаратного
2.1 Установка в стойке
Примечание: ZyXEL предлагает специальные выдвижные направляющие для
устройства. Для получения дополнительной информации свяжитесь с местным
поставщиком.
Устройство NXC может быть установлено в стандартную 19-дюймовую стойку или в шкаф
вместе с другим оборудованием. Для установки устройства NXC в стандартную стойку с
использованием комплекта для монтажа в стойку выполните следующие действия.
Удостоверьтесь, что стойка способна уверенно выдержать совокупный вес всего
оборудования, которое должно быть в нее установлено, и что положение устройства
приводит к неустойчивости стойки и перегруженности ее верхней части. Перед установкой
примите все необходимые меры предосторожности для надежного закрепления стойки.
ГЛАВА 2
обеспечения
NXC не
Примечание: Необходимо, чтобы по 10 см по бокам и 20 см позади устройства были
свободны.
Для винтовых креплений потребуется крестовая отвертка #2.
Примечание: Использование винтов неправильного типа может повредить
устройство.
2.1.1 Процедура установки в стойку
Для примера в этом разделе приведены чертежи NXC5500.
1Совместите кронштейн с отверстиями на боковой панели устройства NXC и закрепите его
винтами для кронштейна из комплекта поставки (они меньше по размеру, чем винты для
крепления к стойке).
Руководство пользователя для серии NXC
23
Глава 2 Установка и подключение аппаратного обеспечения
2Аналогичнымобразомзакрепитедругойкронштейн.
3Послеприкрепления обоих кронштейнов расположите устройство NXC в стойке таким образом,
чтобы отверстия кронштейна совпали с крепежными позициями в стойке. Закрепите
устройство NXC в стойке с использованием соответствующих винтов.
2.2 Передняя панель
В этом разделе приведено общее описание передней панели.
2.2.1 NXC2500
Напереднейпанелиустройства NXC2500 расположеныиндикаторы, однакнопкасброса, два
USB-портаишестьпортов Ethernet.
Рисунок 4 Передняя панель: NXC2500
Руководство пользователя для серии NXC
24
2.2.2 NXC5500
Напереднейпанелиустройства NXC5500 расположеныоднакнопкасброса, шестьпортов
Ethernet, одинконсольныйпорт, два USB-портаииндикаторы.
Рисунок 5 Передняя панель: NXC5500
Порты Ethernet
Порты Ethernet с автосогласованием и автоматическим определением типа кабеля
поддерживают подключения Gigabit Ethernet 10/100/1000 Мбит/с, то есть они могут работать
со скоростью 10, 100 или 1000 Мбит/с. Работа на скорости 10/100 Мбит/с возможна в
полудуплексном или дуплексном режимах, а на скорости 1000 Мбит/с – только в дуплексном
режиме. Порт с функцией автосогласования может определять и настраивать оптимальную
скорость и режим дуплекса в канале Ethernet для подключенного устройства.
Порт с функцией автоматического определения типа кабеля (автоматического выбора режима
MDI/MDI-X) позволяет использовать для подключения как стандартный (прямой), так и
кроссоверный (перекрещенный) кабели Ethernet.
Глава 2 Установкаиподключениеаппаратногообеспечения
Настройки Ethernet по умолчанию
По умолчанию для портов Ethernet устройства NXC установлены следующие заводские
настройки:
• Скорость: Автосогласование
• Режимдуплекса: Автосогласование
• Управлениепотоком: Включено (изменитьнастройкиуправленияпотокомнельзя, однако
устройство NXC может согласовать с подключенным устройством и при необходимости
отключить этот режим)
Консольный порт (только для NXC5500)
Соединитеэтотпортскомпьютером (спомощьюконсольногокабелясразъемами RJ-45 и DB-
Для локального управления можно использовать компьютер с установленной на нем
программой-эмулятором терминала, настроенной со следующими параметрами:
• Эмуляциятерминала VT100
• 115200 бод
• Четность – нет, 8 битданных, 1
• Управлениепотоком – нет
стоп-бит
Руководство пользователя для серии NXC
25
Глава 2 Установка и подключение аппаратного обеспечения
Подключите разъем RJ-45 консольного кабеля к консольному порту устройства NXC.
Подключите другой конец консольного кабеля с разъемом типа «мама» к последовательному
порту (COM1, COM2 или другому COM-порту) компьютера.
В таблице ниже описаны правила цветового кодирования проводов и назначение контактов
консольного кабеля.
Таблица 6 Цветовые коды консольного кабеля с разъемами RJ-45 и DB-9
СИГНАЛ DB-9
CTS8Белый/Оранжевый1
DSR/DCD6+1Оранжевый2
RD2Белый/Зеленый3
GND5Синий4
GND5Белый/Синий5
TD3Зеленый6
DTR4Белый/Коричневый7
RTS7Коричневый8
НОМЕР
КОНТАКТА
DB-9
ЦВЕТ ПРОВОДА
НОМЕР
КОНТАКТА
RJ45
Порты USB 2.0
Подключите USB-накопитель к USB-порту устройства NXC для архивации системных
журналов, хранящихся на устройстве NXC, или сохранения дампов ядра операционной
системы устройства NXC.
2.2.3 Индикаторы на передней панели
В этом разделе приведено описание индикаторов, располагающихся на передней панели.
2.2.3.1 NXC2500
Описание индикаторов приводится в следующей таблице.
Таблица 7 Индикаторы передней панели: NXC2500
ИНДИКАТОР ЦВЕТСОСТОЯНИЕ ОПИСАНИЕ
PWRНетУстройство NXC выключено.
ЗеленыйГоритУстройство NXC включено.
КрасныйГоритОбнаружен сбой оборудования. Оставите работу устройства, подождите
несколько минут и вновь запустите (см. разд.1.6 на стр.22). Если
индикатор по-прежнему светится красным, свяжитесь с торгующей
организацией.
Руководство пользователя для серии NXC
26
Глава 2 Установкаиподключениеаппаратногообеспечения
SYSЗеленыйНетУстройство NXC не готово или обнаружен отказ.
ГоритУстройство NXC готово к работе и работает.
МигаетВыполняется загрузка устройства NXC.
КрасныйГоритНа устройстве NXC обнаружена ошибка или отказ.
P1~P6ЗеленыйГоритЧерез данный порт успешно установлено соединение с сетью Ethernet на
скорости 10/100 Мбит/с
МигаетУстройство NXC отправляет или принимает пакеты из сети Ethernet через
этот порт на скорости 10/100 Мбит/с
Оранжевый ГоритЧерез данный порт успешно
скорости 1000 Мбит/с.
МигаетУстройство NXC отправляет или принимает пакеты из сети Ethernet через
этот порт на скорости 1000 Мбит/с
НетПодключение к данному порту отсутствует.
установлено соединение с сетью Ethernet на
2.2.3.2 NXC5500
Описание индикаторов приводится в следующей таблице.
Таблица 8 Индикаторы передней панели: NXC5500
ИНДИКАТОР ЦВЕТСОСТОЯНИЕ ОПИСАНИЕ
PWRЗеленыйНетУстройство NXC выключено.
ГоритУстройство NXC включено.
SYSЗеленыйНетУстройство NXC не готово или обнаружен отказ.
ГоритУстройство NXC готово к работе и работает.
МигаетВыполняется загрузка устройства NXC.
P1~P6
Соединение
(Слева)
P1~P6
Скорость
(Справа)
ЗеленыйГоритЧерез данный порт успешно установлено соединение с сетью Ethernet
МигаетУстройство NXC отправляет или принимает пакеты в/из сети Ethernet
через данный порт
НетПодключение к данному порту отсутствует.
ЗеленыйГоритСкорость соединения Ethernet на
Оранжевый ГоритСкорость соединения Ethernet на данном порту составляет 1000 Мбит/с.
НетСкорость соединения Ethernet на данном порту составляет 10 Мбит/с.
данном порту составляет 100 Мбит/с.
2.3 Задняя панель
На задней панели устройства NXC2500 располагаются консольный порт, выключатель питания
и разъем для шнура питания.
Рисунок 6 Задняя панель: NXC2500
Руководство пользователя для серии NXC
27
Глава 2 Установка и подключение аппаратного обеспечения
На задней панели устройства NXC5500 располагаются консольный порт, выключатель
питания, разъем для шнура питания и вентиляторный модуль.
Рисунок 7 Задняя панель: NXC5500
Консольный порт (только для модели NXC2500)
Подключите к этому порту компьютер (с помощью кабеля RS-232), если необходимо настроить
параметры устройства NXC с помощью интерфейса командной строки (CLI) через консольный
порт.
Для локального управления можно использовать компьютер с установленной на нем
программой-эмулятором терминала, настроенной со следующими параметрами:
• Эмуляциятерминала VT100
• 115200 бод
• Четность – нет, 8 битданных, 1 стоп-бит
• Управлениепотоком – нет
Подключите 9-пиновый разъем типа «папа» консольного кабеля RS-232 к консольному порту
устройства NXC. Подключите другой конец кабеля с разъемом типа «мама» к
последовательному порту (COM1, COM2 или другому COM-порту) компьютера.
Руководство пользователя для серии NXC
28
3.1 Обзор
Web-конфигуратор устройства NXC представляет собой удобный интерфейс для
администрирования устройства с помощью браузера.
Для использования Web-конфигуратора потребуется:
• Используйтеследующиебраузеры: Internet Explorer версии 7.0 илиболеепоздней, Mozilla
Firefox версии 9.0 илиболеепоздней, Safari версии 4.0 илиболеепозднейили Google
Chrome версии 10.0 илиболеепоздней.