网络配置
无线网络
开启无线网络
说明
连接无线网络后,设备优先使用无线网络。
在网页界面,进入 网络配置 > 无线网络。
开启 无线网络 开关。
点击 扫描无线网络 开始搜索区域内的无线网络,或点击 image手动添加无线网络。
选择一个无线网络进行连接,连接成功后,状态栏显示已连接。
参数 介绍
连接前端网络 启用或禁用无线网络。
扫描无线网络 查看当前区域范围可搜索到的无线网络。
网络名称 显示当前连接的无线网络。
断开网络 断开当前连接的无线网络。
Wifi IPv4/Wifi IPv6
参数 说明
网络连接类型(Wifi IPv4) 配置终端使用DHCP动态获取网络设置或手动配置终端的IPv4地址。
静态DNS(Wifi IPv4) 启用或禁用DNS功能。
DNS主服务器(Wifi IPv4) 配置首选DNS服务器的IPv4地址。
DNS备份服务器(Wifi IPv4) 配置备用DNS服务器的IPv4地址。
IP地址(Wifi IPv4) 配置终端的静态IPv4地址。
子网掩码(Wifi IPv4) 配置终端的子网掩码。
网关地址(Wifi IPv4) 配置终端的IPv4地址对应的网关地址。
IPv6(Wifi IPv6) 配置终端使用IPv4和IPv6模式。
网络连接类型(Wifi IPv6) 配置终端使用DHCP动态获取网络设置或手动配置终端的IPv6地址。
静态DNS(Wifi IPv6) 启用或禁用DNS功能。
DNS主服务器(Wifi IPv6) 配置首选DNS服务器的IPv6地址。
DNS备份服务器(Wifi IPv6) 配置备用DNS服务器的IPv6地址。
IPv6地址(Wifi IPv6) 配置终端的静态IPv6地址。
IPv6前缀(Wifi IPv6) 配置终端的静态IPv6前缀。IPv6的前缀就是把IPv6的地址,转换为二进制,从左向右的个数。
网关地址(Wifi IPv6) 配置终端的IPv6地址对应的网关地址。
有线网络
IPv4
在网页界面,进入 网络配置 > 有线网络。
在 IPv4 中进行配置。
参数 介绍
网络连接类型 配置设备使用DHCP动态获取网络设置或手动配置设备的IP地址。- 动态IP: 设备通过DHCP自动获取IP地址,网络中需要有DHCP服务器。- 静态IP: 设备的IP地址需手动配置,需要设置IP地址、子网掩码和网关地址。
静态DNS 启用或禁用DNS功能。禁用时,设备自动获取DNS服务器地址,此时网络中需要有DNS服务器。 说明 当网络连接类型设置为动态IP时可以配置。
DNS主服务器 配置首选DNS服务器的IPv4地址。 说明 当静态DNS功能开启时需配置或当网络连接类型设置为静态IP时可以配置。
DNS备份服务器 配置备用DNS服务器的IPv4地址。 说明 当静态DNS功能开启时需配置或当网络连接类型设置为静态IP时可以配置。
IP地址 配置设备的静态IPv4地址。 说明 当网络连接类型设置为静态IP时需配置。
子网掩码 配置设备的子网掩码。子网掩码是为了将IP地址划分成网络地址和主机地址两部分。 说明 当网络连接类型设置为静态IP时需配置。
网关地址 配置设备的IP地址对应的网关地址。 说明 当网络连接类型设置为静态IP时需配置。
IPv6
在网页界面,进入 网络配置 > 有线网络。
在 IPv6 中进行配置。
点击Snipaste_20240821_172534.png启用IPv6。
参数 介绍
网络连接类型 配置设备使用DHCP动态获取网络设置或手动配置设备的IPv6地址。- 动态IP: 设备通过DHCP自动获取IPv6地址,网络中需要有DHCP服务器。- 静态IP: 设备的IPv6地址需手动配置,需要设置IPv6地址、IPv6前缀和网关地址。
静态DNS 启用或禁用DNS功能。禁用时,设备自动获取DNS服务器地址,此时网络中需要有DNS服务器。 说明 当网络连接类型设置为动态IP时可以配置。
DNS主服务器 配置首选DNS服务器的IPv6地址。 说明 当静态DNS功能开启时需配置或当网络连接类型设置为静态IP时可以配置。
DNS备份服务器 配置备用DNS服务器的IPv6地址。 说明 当静态DNS功能开启时需配置或当网络连接类型设置为静态IP时可以配置。
IPv6地址 配置设备的静态IPv6地址。 说明 当网络连接类型设置为静态IP时需配置。
IPv6前缀 配置设备的静态IPv6前缀。IPv6的前缀就是把IPv6的地址,转换为二进制,从左向右的个数。 说明 当网络连接类型设置为静态IP时需配置。
网关地址 配置设备的IPv6地址对应的网关地址。 说明 当网络连接类型设置为静态IP时需配置。
NAT/防火墙
配置终端防火墙的相关参数。
NAT配置
许多应用层协议,比如多媒体协议(H.323、SIP)等中带有地址或者端口信息,这些内容不能被普通NAT进行有效的识别和转换,会导致通讯出现问题。
路由器/防火墙上的ALG(应用层网关)功能可以对应用层报文信息进行解析和地址转换,从而保证应用层通信的正确性。
终端在内网运行时,如果网关不支持ALG功能,你可以在路由器上设置端口映射,并在终端上启用静态NAT功能。该功能可以在内外网通讯时,将H.323/SIP载荷中携带的内网地址和端口转换为公网地址和端口。
在网页界面,进入 网络配置 > NAT/防火墙。
在 NAT配置 中进行配置。
参数 说明
静态NAT 配置终端使用NAT的类型。- 禁用:如果终端未位于防火墙的后面,或者终端通过虚拟专用网络(VPN)连接到IP网络,请选择禁用。- 手动控制:为终端配置要使用的公网IP地址。- 自动:终端通过从合法地址池中自动获取公网IP地址。
路由穿透 配置终端的路由穿透类型。- 自动:呼叫公网地址时,NAT才会生效。呼叫内网地址时,NAT不生效。- 强制:无论呼叫公网还是内网地址,NAT强制生效。
STUN配置
STUN 是一种网络协议,它允许位于NAT(或多重NAT)后的客户端找出自己的公网地址,查出自己位于哪种类型的NAT之后以及NAT为某一个本地端口所绑定的Intemet端端口。这些信息被用来在两个同时处于NAT路由器之后的终端之间建立UDP通信。STUN是一个客户机/服务器协议。终端作为一个STUN客户端,会向STUN服务器发送请求,之后,服务器就会向终端报告NAT路由器的公网IP地址以及NAT为允许传入流量传回内网而开通的端口。
在网页界面,进入 网络配置 > NAT/防火墙。
在 STUN配置 中进行配置。
参数 说明
已激活 启用或禁用STUN协议。
STUN服务器 配置STUN服务器IP地址或域名。 说明 启用STUN之后需配置。
STUN端口 配置STUN服务器的端口。 说明 启用STUN之后需配置。
保留端口
终端默认通过50000-51000范围内的TCP和UDP端口进行通信、执行语音、视频、演示和摄像机的控制。在呼叫过程中,终端只使用这些端口中的个别端口。具体的端口数目取决于会议成员个数、使用的协议、呼叫的类型(视频或语音)、演示内容和摄像机控制。你可以设置保留端口的范围,限制用于通信的UDP和TCP端口个数。
在网页界面,进入 网络配置 > NAT/防火墙。
在 保留端口 中进行配置。
参数 说明
UDP端口 设置终端使用的UDP端口范围。 说明 终端默认使用的UDP端口号范围为:50000到51000。可配置的端口号范围为1024-65000。
智能穿透
有些分会场缺乏专业的IT维护人员,无法进行端口映射等比较专业的网络配置,可采用智能穿透方式部署。只需将终端部署在内网中,并为终端分配一个可访问公网的IP地址,无需进行任何网络配置,终端即可呼叫公网中的会议电视终端。该种部署方式部署简单,即插即用,无需复杂的网络配置,但使用该方式部署只能本地呼出,无法呼入。
在网页界面,进入 网络配置 > NAT/防火墙。
在 智能穿透 中进行配置。
参数 说明
数据智能穿透 启用或禁用辅流及FECC数据的智能穿透。内网设备呼叫公网设备时,可能出现内网设备接收不到外网设备发送的数据(如辅流、远端控制近端摄像机协议)的问题,数据智能穿透功能可以用来解决此类数据传输问题。
高级网络
配置设备高级网络的相关参数。
LLDP
LLDP 即链路层发现协议,允许设备在本地子网中通告自己的设备标识和性能。并且保存自己以及邻居设备的信息,供网络管理设备查询和判断链路的通信状况。启用LLDP功能后,设备会周期性地向邻居设备发送LLDP报文。同时设备也可以接收相连交换机发送过来的LLDP报文。交换机通过LLDP协议给设备分配VLAN ID。
在网页界面,进入 网络配置 > 高级网络。
在 LLDP 中进行配置。
参数 介绍
已激活 启用或禁用链路层发现协议(LLDP)。
发包间隔(1-3600s) 配置设备发送LLDP包的间隔时间(单位:秒)。
VLAN
把同一物理局域网内的不同终端逻辑地划分成不同的广播域,有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。
在网页界面,进入 网络配置 > 高级网络。
在 VLAN 中进行配置。
参数 说明
已激活(因特网端口) 启用或禁用终端的VLAN功能。
VID(1-4094) 配置VLAN标识符。VLAN标记的最后12位称为VLAN标识符 VID,它唯一标志了以太网帧属于哪一个VLAN。
优先级 配置VLAN的优先级。值越小,优先级越高。
已激活(DHCP VLAN) 启用或禁用终端使用DHCP方式获取VLAN信息。当使用DHCP方式自动获取VLAN信息时,终端检查DHCP服务器发送的DHCP选项来获取有效的VLAN ID。默认情况下,终端读取DHCP选项132提供的VLAN ID(必须在DHCP服务器上预先定义)。管理员可以自定义用于请求VLAN ID的DHCP选项。
选项 配置用于请求VLAN信息的DHCP选项。最多可配置五个DHCP选项,并用逗号分隔。 说明 值为1到255之间的任意整数。默认值为132。
SNMP
SNMP 是一种用于管理IP网络上设备的internet标准协议。它主要用于网络管理系统中,用于监控与网络相连的设备。使管理员能够管理网络效能,发现并解决网络问题以及规划网络增长。SNMP以被管理系统上的变量的形式公开管理数据,这些变量描述了系统配置。然后可以通过管理应用程序来查询(有时还可以设置)这些变量。通过SNMP访问的变量被组织在层次结构中,由管理信息库(Management Information base,MIBs)描述。终端支持SNMPv1和SNMPv2。它们充当SNMP客户机,接收来自SNMP服务器的请求。SNMP服务器可以将来自任何可用源端口的请求发送到客户端的已配置端口,而客户端则响应SNMP服务器上的源端口。终端只支持来自SNMP服务器的GET请求。
在网页界面,进入 网络配置 > 高级网络。
在 SNMP 中进行配置。
参数 说明
已激活 启用或禁用终端的SNMP功能。
端口 配置SNMP服务器的端口。
受信任地址 配置输入SNMP服务器的IP地址或域名。
网页访问类型
网页访问协议功能决定了访问设备网页界面的方式。设备支持使用HTTP和HTTPS协议访问网页界面,默认使用HTTPS协议。如果你禁用了协议,则无法使用该协议访问网页界面。
在网页界面,进入 网络配置 > 高级网络。
在 网页访问类型 中进行配置。
参数 介绍
HTTP 启用或禁用用户使用HTTP协议访问设备的网页界面。
HTTP端口 指定HTTP协议使用的端口。 说明 确保指定的端口未被占用。默认为80。
HTTPS 启用或禁用用户使用HTTPS协议访问设备的网页界面。 说明 可以和HTTP协议同时启用。
HTTPS端口 指定HTTPS协议使用的端口。 说明 确保指定的端口未被占用。默认为443。
802.1X
802.1X协议可以限制未经授权的设备通过接入端口访问LAN。在设备获得各种业务之前,802.1X对连接到端口的设备进行认证。
设备支持使用以下协议传送凭据进行802.1x认证:
EAP-MD5
EAP-TLS(需要CA证书和设备证书,无需密码)
PEAP-MSCHAPv2(需要CA证书)
EAP-TTLS/EAP-MSCHAPv2(需要CA证书)
在网页界面,进入 网络配置 > 高级网络。
在 802.1x 中进行配置。
参数 介绍
802.1x 模式 启用或禁用设备的802.1x认证功能以及指定认证协议。- 禁用- EAP-MD5(MD5密码)- EAP-TLS- PEAP-MSCHAPv2- EAP-TTLS/EAP-MSCHAPv2
账号 配置认证的用户名。 说明 当802.1x 模式不设置为禁用时需配置。
MD5密钥 配置认证的密码。 说明 当802.1x 模式不设置为禁用时需配置。
CA证书 上传CA证书。 说明 当802.1x 模式设置为EAP-TLS、PEAP-MSCHAPv2或EAP-TTLS/EAP-MSCHAPv2时,需要上传CA证书。
设备证书 上传设备证书。 说明 当802.1x 模式设置为EAP-TLS需要上传设备证书。
ICMPv6状态
在网页界面,进入 网络配置 > 高级网络。
在 ICMPv6状态 中进行配置。
参数 说明
已激活 启用或禁用终端的ICMPv6功能。
Wi-Fi ICMPv6状态
在网页界面,进入 网络配置 > 高级网络。
在 Wi-Fi ICMPv6状态 中进行配置。
参数 说明
已激活 启用或禁用终端的Wi-Fi ICMPv6功能。
VPN
VPN技术通过密钥交换、封装、认证、加密手段在公共网络上建立起私密的隧道,保障传输数据的完整性、私密性和有效性。为了防止泄露私人信息,在建立安全的VPN隧道之前,隧道的两个端点必须先相互进行身份验证。在终端上正确配置VPN功能后,终端作为VPN客户端,使用证书与VPN服务器进行身份验证。
在网页界面,进入 网络配置 > 高级网络。
在 VPN 中进行配置。
参数 说明
已激活 启用或禁用终端的VPN功能。
上传VPN配置 上传VPN客户端配置文件、证书的压缩包TAR。(见下表)
要在终端上使用VPN功能,必须将VPN相关文件的压缩包上传到终端上。压缩包的文件格式必须是tar。VPN相关文件包括:证书(ca.crt、client.crt)、密钥(client.key)和VPN客户端的配置文件(vpn.cnf)。
下表列出了OpenVPN的相关证书、密钥和配置文件的存储目录。
VPN文件 说明 存储目录
ca.crt CA证书 /config/openvpn/keys/ca.crt
client.crt 客户端说 /config/openvpn/keys/client.crt
client.key 客户端的私有密钥 /config/openvpn/keys/client.key
网络诊断
错误的网络设置可能会导致设备不可用或视频会议体验差。你可以使用Ping或跟踪路由方式来诊断网络。Ping方式可以检查检查设备是否能够与指定的远端IP地址建立联系。路由跟踪方式可以检查设备到指定的远端IP地址所经过的网络节点及每个节点所花费的时间。
在网页界面,进入 网络配置 > 网络诊断。
选择 Ping 或 路由跟踪的方式诊断网络。
在 IP地址 栏填写需要Ping或跟踪的地址。
点击 开始 开始Ping或跟踪,一段时间后,点击 停止。
说明
当命令选择Ping时,丢包率显示0%则网络正常,否则不正常。
代理
在某些企业内部,在网络安全要求较高环境下,设备设备无法直接连接公网,必须通过代理服务器进行跳转才能完成网络的接入。
全局代理
手动配置代理服务器地址。
在网页界面,进入 网络配置 > 代理。
开启 代理,选择 全局代理 进行相关配置。
参数 介绍
代理类型 配置代理类型。- SOCKS5: 采用SOCKS5协议的代理服务器,支持 TCP/UDP 协议,还支持各种身份验证机制等协议。- HTTP连接: 主要是代理浏览器进行页面访问。
代理主机名 配置代理服务器的IP地址或域名。
代理端口 配置代理服务器的端口号。
绕过代理 配置不适用于代理的主机名或IP。 说明 支持配置多个主机名,主机名之间用逗号分隔。
测试域名 连上代理服务器后,尝试对指定的URL发送网络请求,若无法访问则定义为失败。
开启鉴权 启用或禁用代理服务器鉴权模式。
代理服务器账号 配置代理服务器鉴权账号,与服务器信息保持一致。 说明 开启鉴权后需配置。
代理服务器密码 配置代理服务器鉴权密码,与服务器信息保持一致。 说明 开启鉴权后需配置。
HTTP(S) 代理
通过PAC文件实现代理。
在网页界面,进入 网络配置 > 代理。
开启 代理,选择 HTTPS(代理)进行相关配置。
参数 介绍
WPAD 配置代理类型。- SOCKS5: 采用SOCKS5协议的代理服务器,支持 TCP/UDP 协议,还支持各种身份验证机制等协议。- HTTP连接: 主要是代理浏览器进行页面访问。
代理设置自 配置代理模式。- IP:Port- PAC 路径: 手动配置PAC的URL- PAC file: 直接上传PAC文件
代理主机名 配置代理服务器的IP地址或域名。
代理端口 配置代理服务器的端口号。
绕过代理 配置不适用于代理的主机名或IP。 说明 支持配置多个主机名,主机名之间用逗号分隔。
PAC 路径 配置放置PAC文件的URL, 设备通过autop获取PAC文件。 说明 代理设置自配置为PAC 路径时需配置。
导入PAC文件 本地上传PAC文件。 说明 代理设置自配置为PAC file 时需配置。
系统
基础设置
音量
调整设备的音量。
在网页界面,进入 系统 > 基础设置。
在 音量 中配置。
LED灯
配置设备的LED的开关状态和亮度。
在网页界面,进入 系统 > 基础设置。
开启/关闭 LED灯。
调节LED亮度。
参数 说明
LED灯 启用或禁用设备的LED灯,启用后,设备两侧的灯条将会指示会议室的状态。
LED亮度 调整LED灯的亮度。
关机计划
在网页界面,进入 系统 > 基础设置。
启用设备的关机计划,并设置对应的关机周期与关机时间。
重启计划
在网页界面,进入 系统 > 基础设置。
启用设备的重启计划,并设置对应的重启周期与重启时间。
日期&时间
配置设备的日期和时间。
日期时间
在网页界面,进入 系统 > 日期&时间。
在 日期&时间 中进行配置。
参数 介绍
当前时间 显示当前时区的日期和时间。
时间设置 选择使用NTP自动获取时间或手动设置时间。- 使用NTP: 设备在一段时间自动更新系统时间与NTP服务器时间一致。需要配置时区,NTP主服务器,更新间隔。- 手动: 手动设置设备的时间。需要配置日期,时间。
时区 配置设备的时区。
NTP主服务器 配置设备的NTP主服务器。
NTP备份服务器 配置设备的NTP备份服务器。
更新间隔(秒) 配置设备从NTP服务器同步时间和日期的间隔时间。
格式设置
在网页界面,进入系统 >日期&时间。
在 格式设置 中进行配置。
参数 说明
时间格式 配置设备时间的显示格式。- 12小时制- 24小时制
显示
配置设备屏幕显示的参数。
亮度
在网页界面,进入 系统 > 显示。
设置 自动 或 手动控制,自动模式时设备会根据环境变化屏幕亮度。
休眠
在网页界面,进入 系统 > 显示。
点击添加,设置你的工作时间段,主机将只会在非工作时间段自动进入待机状态。
设置自动休眠时间。
屏幕方向
配置屏幕横屏显示或竖屏显示。
在网页界面,进入 系统 > 显示。
设置 屏幕方向。
备份与重置
导入配置,可批量配置多台设备。设备恢复出厂设置前导出配置,恢复出厂后再重新导入配置文件可快速恢复出厂前状态。
备份
在网页界面,进入 系统 > 备份与重置。
在 备份 中进行系统配置的导入或导出。
参数 说明
导入配置 为设备导入配置文件,快速配置设备。 说明 导入的配置文件格式必须为“.bin”。
导出配置 当设备遇到故障时,你可能需要导出设备配置进行备份或协助亿联技术支持团队分析问题。 说明 导出的配置文件包含修改过的非出厂配置值和资源文件(如联系人)。
重启
在网页界面,进入 系统 > 备份与重置。
点击 重启 。
恢复出厂设置
将设备恢复为出厂设置。
说明
恢复出厂前可导出配置(导出的配置文件包含修改过的非出厂配置值)方便恢复出厂后恢复系统。
在网页界面,进入 系统 > 备份与重置。
点击 恢复出厂设置 恢复出厂。
通过Reset孔
抵住重置键约10秒。硬件可参阅: 呼梯平板。
常见问题
1. 恢复出厂后如何恢复系统配置?
恢复出厂之前,点击 导出配置,导出设备修改过的非出厂配置至本地。
点击 恢复出厂设置,将设备恢复出厂。
设备启动成功后,点击 导入配置,将之前导出的配置文件重新导入。
说明
恢复出厂/导入配置过程中不可断电。
升级
同意升级协议
在网页界面,进入 系统 > 升级。
勾选我已阅读并同意。
检查更新
在网页界面,进入 系统 > 升级。
在APP升级/固件状态区域下,点击检查更新,分别检查软件/固件是否有新版本。
自动升级
在网页界面,进入 系统 > 升级。
在升级计划区域下,勾选自动升级,开启后主机将在每天固定时间段自动检测是否有新版本,并自动升级。
手动升级
在网页界面,进入 系统 > 升级。
在升级计划区域下,上传固件并选择升级时间,点击升级。
设备管理
终端在⼀段间隔内在服务器中自动获取更新的配置。
RPS
RPS (Redirect Provision) 重定向功能,是指设备通过预置的重定向服务器地址从服务器上获取到autop的url触发配置更新的功能。
在终端网页,进入 系统 > 设备管理。
点击 立即RPS。
设备管理
启用后,支持通过亿联云服务(YMCS)/设备管理平台(YDMP)管理设备。
在终端网页,进入 系统 > 设备管理。
点击启用亿联云服务设备管理平台。
自动更新
在终端网页,进入 系统 > 设备管理。
配置自动更新参数。
参数 说明
DHCP激活 启⽤或禁用DHCP激活功能。终端通过检测DHCP option获取部署服务器地址。DHCP option可将部署服务器的地址或URL提供给终端。
⾃定义选项 配置在DHCP更新的时候用到的自定义DHCP option值。 说明 多个DHCP option用逗号分隔。
DHCP选项值 配置DHCP option 60带的值。DHCP option 60用于指示供应商类型。服务器可以使用option43将供应商特定的信息返回给客户端。
服务器地址 配置部署服务器地址。 说明 长度不超过511个字符
用户名 配置部署服务器鉴权用户名。 说明 长度不超过32个字符
密码 配置部署服务器鉴权密码。 说明 长度不超过32个字符
获取配置文件超时时间(秒) 配置autop自动部署获取配置文件的超时时间(单位:秒)。
AES密钥 配置用于加密/解密通用CFG/自定义CFG文件的明文AES密钥。有效字符包含:0 9,A Z,a z和以下特殊字符:#$%*+,.:=?@[]^_{}.。
指定MAC的AES密钥 配置用于加密/解密基于MAC的文件(.cfg,-local.cfg和-contact.xml)。有效字符包含:0 9,A Z,a ~ z和以下特殊字符:#$%*+,:=?@[]^{}~。
上电启动 启用或禁用终端启动时是否触发autop⾃动部署。
重复周期 配置终端是否按重复时间间隔周期触发autop自动部署。
间隔(分钟) 配置终端autop自动部署的周期间隔时间(单位:分钟)。 说明 当重复周期功能启用时,该参数才生效。
逐周 配置终端是否按周触发autop自动部署。 说明 当重复周期功能启用时,该参数才生效。
更新间隔 配置终端autop自动部署的时间周期所间隔的星期数。如果设置为0,终端将在每周由参数星期几配置的特定日期执行自动更新。如果设置为其他值(例如:3),话机将每三周在由参数星期几配置的特定⽇期之间的任意⼀天执行自动更新。 说明 当重复周期功能启用时,该参数才生效。
未激活时间期间 配置终端无操作的⼀个时间值。这段时间内终端无操作,到了逐周更新时间才会触发autop。如果设置为0,终端将在参数时间配置的开始时间和参数时间配置的结束时间之间随机执行自动更新。如果设置为其他值(比如:60),则仅当终端在开始时间和结束时间之间不活动状态60分钟(1小时)后才执行自动更新。 说明 当重复周期功能启用时,该参数才生效。
时间 开启每周更新,触发autop自动部署的开始时间点/结束时间点。
星期几 开启每周更新后在星期几触发autop更新,选择多个则在所选日期中随机选择触发日。
自定义随机更新 启⽤或禁用随机时间autop 自动部署。该时间段内的⽇期基于终端的MAC地址,并且不会随重新启动而更改,而每次重新启动都会重新计算开始和结束之间的时间。
自定义随机更新日期范围(天) 配置终端⾃定义随机更新的周期(单位:天)。自动更新会基于终端的MAC地址在此期间的任意⼀天进行。终端会根据它的MAC地址在随机的⼀天(例如:18)执行自动更新。 说明 当自定义随机更新功能启用时,该参数才生效。
更新时间 配置自定义随机更新的开始时间。 说明 当自定义随机更新功能启用时,该参数才生效。
系统诊断
设备出现故障及问题时,可进行系统诊断。将日志文件发给亿联技术支持团队进行问题分析。
抓包功能
在网页界面,进入 系统 > 系统诊断。
在 抓包类型 中选择 正常 或 增强。
说明
选择正常或增强内容相同,但增强可持续抓包无容量限制,正常抓包容量最大1MB。
点击 开始 进行抓包,重现发现问题的场景,点击 停止 停止抓包。
抓包类型 为 增强 时,包自动导出至本地。抓包类型 为 正常 时,点击 导出 手动导出包至本地。
参数 介绍
抓包类型 配置抓包类型。- 正常:抓包文件临时保存在设备缓存中,结束抓包后,需要手动导出,抓包文件容量最大1MB。需配置数据包捕获设备、设置最大的分片文件数、设置每个分片文件的最大存储容量、抓包类型和抓包字符串。- 增强:抓包文件自动保存至本地,可持续抓包,无容量限制。
抓包功能 点击开始进行抓包,重现发现问题的场景,点击停止停止抓包,并导出抓包文件。
数据包捕获设备 配置抓包的对象。- WAN口:抓取Intermet接口的包。- ext0口:抓取会议接口的电话包。- wlan0:抓取无线网络接口的包。
设置最大的分片文件数 配置最大的抓包数量。
设置每个分片文件的最大存储容量 配置每个抓包文件的最大存储容量,单位为kb。
模块日志
配置设备各模块的日志等级。
在网页界面,进入系统 >系统诊断。
在模块日志级别中进行设置。
模块可选的等级全部一全部模块硬件驱动操作系统系统服务网络连接音频&视频协议部署网页应用通话0-系统不可用1-必须马上采取行动的事件2-关键的事件3-错误事件4-警告事件5-普通但重要的事件6-有用的信息
说明
建议模块日志等级全部设置为6。如果你为特定模块设置了日志等级后,又为全部模块设置了日志等级。特定模块的日志等级会变为全部模块设置的日志等级。
会议室传感器日志
导出与ES10传感器的日志。
在网页界面,进入 系统 > 系统诊断。
在 导出会议室传感器日志 旁点击 导出。
本地日志
本地日志有容量限制,超过20M (可在日志文件最大容量中设置) 会刷新覆盖,设备重启后会丢失。
在网页界面,进入系统 >系统诊断。
设置本地日志等级为6。
点击导出日志,导出设备最新的日志。
参数 说明
本地日志开关 启用或禁用本地日志功能。建议开启,遇到故障时可及时定位问题。
保留日志 选择是否保留日志。
USB自动导出日志 启用或禁用USB自动导出日志功能。设备接入USB后,日志将导出至USB中。
本地日志等级 配置设备日志的级别。0-emerg:系统不可用1-aler:必须马上采取行动的事件2-crit:关键的事件3-err:错误事件4-warning:警告事件5-notice:普通但重要的事件6-info:有用的信息说明:建议设置为6。数值越小等级越高。数值越大设备记录的日志内容越详细。
日志文件最大容量 限制导出日志的最大容量(kb),当日志容量超过所设最大的值后将会覆盖刷新。
系统日志
若设备的问题为概率性问题,需要长时间观察复现,需使用系统日志。
在网页界面,进入 系统 > 系统诊断。
开启 启用系统日志。
配置 系统日志服务器 及其他相关参数,见下表。
设置 系统日志级别 为6。
设备产生的日志会自动上传至日志服务器中。
参数 说明
启用系统日志 启用或禁用设备将本地日志上传到日志服务器。
日志服务器地址 配置日志服务器的IP地址或域名。
系统日志传输类型 配置上传日志到服务器时使用的传输类型。
系统日志等级 配置系统日志的级别。0-emerg:系统不可用1-aler:必须马上采取行动的事件2-crit:关键的事件3-err:错误事件4-warning:警告事件5-notice:普通但重要的事件6-info:有用的信息 说明 建议设置为6。数值越小等级越高。数值越大终端记录的日志内容越详细。
系统日志存储设备 配置产生日志的程序模块。
系统日志预制MAC地址 启用或禁用上传的日志文件中带设备的MAC地址。 说明 建议启用,易于定位终端。
常见问题
如何向亿联技术支持团队提供日志文件?
确保 本地/系统日志级别 设置为6。
在 导出所有诊断文件 右侧,点击 开始,重现发现问题的场景,完成后,点击 停止。
点击 导出 下载诊断文件至本地,将该文件提供至亿联技术支持团队。
安全
许可证
设备类型许可证分为:
演示机器转为正式机器的许可证:如果当前使用的设备为演示机器,即用于代理给客户演示功能时使用的机器,显示器会提示“非卖品,仅供展示,无售后服务!”。你可以联系亿联技术支持团队获取永久的设备类型许可证,导入设备类型许可证可以将演示机器变为客户使用的正式机器。
系统版本切换的许可证:如果需要切换系统版本,需要先导入要切换系统版本的证书再进行升级。例如从VCS版本切换至Teams版本,需先导入Teams版本的证书再升级Teams版本的固件。
说明
无许可证或许可证过期时,可以进入网页界面进行参数配置、许可证上传和固件升级等操作,但设备上不可操作。
当终端提示机器到期,需要导入许可证时,请联系亿联技术支持团队获取新的许可证。
不要随意修改许可证,否则将导致许可证文件无法使用。
操作步骤
将获取到的许可证保存至计算机本地。
在网页界面,进入 安全 > 许可证。
在 上传许可证 旁点击 导入 上传许可证。
密码
你可以更改设备的管理员密码。
在网页界面,进入 安全 > 密码。
依次输入旧密码、新密码并确认新密码。
点击提交。
证书
证书包含受信任证书,服务器证书和客户端证书。通过配置和上传证书保证设备的正常安全使用。
受信任证书
设备作为TLS客户端时,当设备请求与服务器建立TLS连接,设备可根据受信任的CA证书列表来验证服务器发送的服务器证书,确定该服务器是否可信。受信任的CA证书包含默认证书和自定义证书。
默认证书:终端出厂内置常用的可信任CA证书,可进入网页界面 安全 > 受信任证书 > Phone CA 查看内置证书。
自定义证书:你也可以为设备上传其他的CA证书(最多10个,每个大小不超过5M)。设备支持的CA证书类型有:.pem,.cer,.crt和.der。
说明
添加证书前,请确认证书的安全性。建议导入安全机构颁发的证书,以免带来风险。
亿联终端内置最常用的CA证书。由于内存限制,我们无法涵盖所有的CA证书。如果你将使用的证书未出现在默认证书列表中,你可以联系当地的经销商提供证书,并将证书上传到你的终端中。
操作步骤
将获取到的证书保存至计算机本地。
在网页界面,进入 安全 > 可信任证书。
点击页面最上方 导入 上传自定义CA证书。
说明
证书格式必须为.pem,.cer,.crt或 .der,每个大小不超过5M,最多可以上传10个自定义证书。
配置受信任证书相关参数。
参数 说明
只允许受信任证书 启用或禁用设备只连接通过认证的服务器。如果选择关,无论服务器发送的服务器证书是否有效,设备都可以连接该服务器。如果选择开,设备根据受信任的CA证书列表来验证服务器证书是否可信任。只有认证通过,设备才可以连接该服务器。
用户名确认 配置设备是否强制验证服务器证书的CommonName(通用名)和SubjectAltName(主机别名)。
CA证书 配置设备认证服务器证书时使用的CA证书类型。- 默认证书:设备使用内置的CA证书来验证服务器是否可信任。- 自定义证书:设备使用上传的CA证书来验证服务器是否可信任。- 全部证书:设备使用内置和自定义的CA证书来验证服务器是否为可信任。
服务器证书
设备作为TLS服务端时,当其他客户端请求与设备建立TLS连接,设备发送服务器证书(设备证书)给客户端进行认证。
服务器证书包含默认证书和用户证书,你可以指定设备发送给客户端进行认证时要使用的服务器证书类型。
默认证书:设备内置两个默认证书:唯一服务器证书(设备唯一的基于MAC地址, 由亿联证书颁发机构颁发的证书)和通用服务器证书(由亿联证书颁发机构颁发的证书)。设备上优先使用唯一服务器证书给客户端进行认证。
用户证书:你可以为设备上传自定义的服务器证书(最多1个,大小不超过5M)。新上传的证书将覆盖之前上传的自定义服务器证书(默认证书不会被覆盖)。设备证书的类型必须为:.pem或,cer。
说明
联系系统管理员或者当地的经销商下载证书。添加证书前,请确认证书的安全性。
建议导入安全机构颁发的证书,以免带来风险。
操作步骤
将获取到的证书保存至计算机本地。
在网页界面,进入 安全 > 服务器证书。
点击页面最上方 导入 上传自定义的服务器证书。
说明
证书格式必须为:.pem或 .cer,大小小于5M,最多可以上传一个服务器证书。