功能简介
配置终端高级网络的相关参数。
LLDP
LLDP 即链路层发现协议,允许终端在本地子网中通告自己的设备标识和性能。并且保存自己以及邻居设备的信息,供网络管理终端查询和判断链路的通信状况。启用LLDP功能后,终端会周期性地向邻居设备发送LLDP报文。同时终端也可以接收相连交换机发送过来的LLDP报文。交换机通过LLDP协议给终端分配VLAN ID。
通过Web界面配置
点击 网络配置 > 高级网络。
在 LLDP 中进行配置。
参数
介绍
已激活
启用或禁用链路层发现协议(LLDP)。
发包间隔(1-3600s)
配置终端发送LLDP包的间隔时间(单位:秒)。
CDP
CDP参数CDP(思科发现协议)使得终端能够从本地网络上直连的设备接收和/或传输设备相关的信息。当终端上的CDP功能启用时,终端会定期将自己的信息发布到直连的启用CDP的交换机上。终端还可以从连接的交换机上接收CDP数据包并获取其VLAN ID。
通过Web界面配置
点击 网络配置 > 高级网络。
在 CDP 中进行配置。
参数
说明
已激活
配置终端是否启用CDP功能。
发包间隔(1-3600s)
配置CDP的发包的时间间隔。
MTU
如果网络设备对数据包的大小有限制,可能会造成碎片或丢包,从而导致接收设备的视频质量较差。你可以设置会议电视终端发送的数据包的最大传输单元(MTU)。根据当前的网络带宽设置数据包的MTU大小。如果视频出现斑点或发生网络错误,则数据包可能太大,请减小终端的MTU。如果网络有多余负载量,则数据包可能太小,可增大终端的MTU。
通过Web界面配置
点击 网络配置 > 高级网络。
在 MTU 中进行配置。
参数
说明
网络MTU(1000-1500)
配置终端呼叫时使用的网络MTU大小(单位为:字节)。
严格受限视频单包模式
开启或关闭严格受限视频单包模式。
关:采用多包模式发送数据包。
开:使用单包模式发送数据包。
某些第三方设备仅接受以单包模式发送的数据包。如果本地系统使用多包模式发送数据包,则视频通话可能会出现马赛克。为避免这种情况,请启用受限单个数据包模式。
SNMP
SNMP 是一种用于管理IP网络上设备的internet标准协议。它主要用于网络管理系统中,用于监控与网络相连的设备。使管理员能够管理网络效能,发现并解决网络问题以及规划网络增长。SNMP以被管理系统上的变量的形式公开管理数据,这些变量描述了系统配置。然后可以通过管理应用程序来查询(有时还可以设置)这些变量。通过SNMP访问的变量被组织在层次结构中,由管理信息库(Management Information base,MIBs)描述。终端支持SNMPv1和SNMPv2。它们充当SNMP客户机,接收来自SNMP服务器的请求。SNMP服务器可以将来自任何可用源端口的请求发送到客户端的已配置端口,而客户端则响应SNMP服务器上的源端口。终端只支持来自SNMP服务器的GET请求。
通过Web界面配置
点击 网络配置 > 高级网络。
在 SNMP 中进行配置。
参数
说明
已激活
开启或关闭终端的SNMP功能。
端口
配置SNMP服务器的端口。
受信任地址
配置输入SNMP服务器的IP地址或域名。
网页访问类型
网页访问协议功能决定了访问终端网页界面的方式。终端支持使用HTTP和HTTPS协议访问网页界面,默认使用HTTPS协议。如果你禁用了协议,则无法使用该协议访问网页界面。
通过Web界面配置
点击 网络配置 > 高级网络。
在 网页访问类型 中进行配置。
参数
说明
HTTPS
开启或关闭用户使用HTTPS协议访问终端的网页界面。
HTTPS端口
指定HTTPS协议使用的端口。
802.1X
802.1X协议可以限制未经授权的设备通过接入端口访问LAN。在终端获得各种业务之前,802.1X对连接到端口的设备进行认证。
终端支持使用以下协议传送凭据进行802.1x认证:
EAP-MD5
EAP-TLS(需要CA证书和设备证书,无需密码)
PEAP-MSCHAPv2(需要CA证书)
EAP-TTLS/EAP-MSCHAPv2(需要CA证书)
通过Web界面配置
点击 网络配置 > 高级网络。
在 802.1X 中进行配置。
参数
说明
802.1x 模式
启用或禁用终端的802.1x认证功能以及指定认证协议。
禁用
EAP-MD5(MD5密码)
EAP-TLS
PEAP-MSCHAPv2
EAP-TTLS/EAP-MSCHAPv2
账号
配置认证的用户名。
当 802.1x 模式 未设置为 禁用 时需配置。
MD5密钥
配置认证的密码。
当 802.1x 模式 未设置为 禁用 时需配置。
CA证书
上传CA证书。
当 802.1x 模式 设置为EAP-TLS、PEAP-MSCHAPv2 或 EAP-TTLS/EAP-MSCHAPv2 时,需要上传CA证书。
设备证书
上传设备证书。
当 802.1x 模式 设置为 EAP-TLS 需要上传设备证书。
VPN
VPN技术通过密钥交换、封装、认证、加密手段在公共网络上建立起私密的隧道,保障传输数据的完整性、私密性和有效性。为了防止泄露私人信息,在建立安全的VPN隧道之前,隧道的两个端点必须先相互进行身份验证。在终端上正确配置VPN功能后,终端作为VPN客户端,使用证书与VPN服务器进行身份验证。
通过Web界面配置
点击 网络配置 > 高级网络。
在 VPN 中进行配置。
参数
说明
已激活
开启或关闭终端的VPN功能。
上传VPN配置
上传VPN客户端配置文件(vpn.cnf)、证书的压缩包TAR。
根证书
上传根证书(.crt)。
客户端证书
上传客户端证书(.crt)。
客户端额外证书
上传额外证书文件。
默认证书存储缺少服务器证书链中的中间证书或根证书中,或者需使用自定义证书进行验证时,可以指定额外证书文件。
客户端密钥
上传客户端私有密钥。
TLS认证密钥
上传TLS-auth 共享密钥文件。
客户端可以使用 TLS-auth 来验证服务器的身份并确保通信数据的完整性。客户端和服务器都必须使用相同的 TLS-auth 密钥才能成功建立连接。
TLS认证类型
指定预共享密钥 (PSK) 的类型。
下表列出了 OpenVPN 证书、密钥和配置文件所在的目录:
VPN 文件
描述
统一目录
ca.crt
CA证书
/config/openvpn/keys/ca.crt
client.crt
客户端证书
/config/openvpn/keys/client.crt
client.key
客户端密钥
/config/openvpn/keys/client.key
附加-证书。crt
客户端额外证书
/config/openvpn/keys/extra_certs.crt
tls-auth.key
TLS 认证密钥
/config/openvpn/keys/ta.key