功能简介
配置终端高级网络的相关参数。
LLDP
LLDP 即链路层发现协议,允许终端在本地子网中通告自己的设备标识和性能。并且保存自己以及邻居设备的信息,供网络管理终端查询和判断链路的通信状况。启用LLDP功能后,终端会周期性地向邻居设备发送LLDP报文。同时终端也可以接收相连交换机发送过来的LLDP报文。交换机通过LLDP协议给终端分配VLAN ID。
通过终端界面配置
通过CTP触控平板:在终端首页,点击 image.png > 设置 > 网络(默认管理员密码:0000) > 高级网络设置。
通过遥控器:在终端首页,长按image.png/image.png调出侧边栏,选择 设置 > 网络(默认管理员密码:0000) > 高级网络设置。
在 LLDP协议 中进行配置。
image.png
通过Web界面配置
点击 网络配置 > 高级网络。
在 LLDP 中进行配置。
image.png
参数 介绍
已激活 启用或禁用链路层发现协议(LLDP)。
发包间隔(1-3600s) 配置终端发送LLDP包的间隔时间(单位:秒)。
CDP
CDP参数CDP(思科发现协议)使得终端能够从本地网络上直连的设备接收和/或传输设备相关的信息。当终端上的CDP功能启用时,终端会定期将自己的信息发布到直连的启用CDP的交换机上。终端还可以从连接的交换机上接收CDP数据包并获取其VLAN ID。
通过终端界面配置
通过CTP触控平板:在终端首页,点击 image.png > 设置 > 网络(默认管理员密码:0000) > 高级网络设置。
通过遥控器:在终端首页,长按image.png/image.png调出侧边栏,选择 设置 > 网络(默认管理员密码:0000) > 高级网络设置。
在 CDP 中进行配置。
image.png
通过Web界面配置
点击 网络配置 > 高级网络。
在 CDP 中进行配置。
image.png
参数 说明
已激活 配置终端是否启用CDP功能。
发包间隔(1-3600s) 配置CDP的发包的时间间隔。
VLAN
把同一物理局域网内的不同终端逻辑地划分成不同的广播域,有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。
通过终端界面配置
通过CTP触控平板:在终端首页,点击 image.png > 设置 > 网络(默认管理员密码:0000) > 高级网络设置。
通过遥控器:在终端首页,长按image.png/image.png调出侧边栏,选择 设置 > 网络(默认管理员密码:0000) > 高级网络设置。
在 VLAN 中进行配置
image.png
通过Web界面配置
点击 网络配置 > 高级网络。
在 VLAN 中进行配置。
image.png
参数 说明
已激活(因特网端口) 开启或关闭终端的VLAN功能。
VID(1-4094) 配置VLAN标识符。VLAN标记的最后12位称为VLAN标识符 VID,它唯一标志了以太网帧属于哪一个VLAN。
优先级 配置VLAN的优先级。值越小,优先级越高。
已激活(DHCP VLAN) 开启或关闭终端使用DHCP方式获取VLAN信息。 当使用DHCP方式自动获取VLAN信息时,终端检查DHCP服务器发送的DHCP选项来获取有效的VLAN ID。默认情况下,终端读取DHCP选项132提供的VLAN ID(必须在DHCP服务器上预先定义)。管理员可以自定义用于请求VLAN ID的DHCP选项。
选项 配置用于请求VLAN信息的DHCP选项。最多可配置五个DHCP选项,并用逗号分隔。 值为1到255之间的任意整数。默认值为132。
端口连接
接口速率是指完成所有处理之后通过接口的总比特速率标称值。全双工是指可以同时进行信号的双向传输,是瞬时同步的。半双工是指一个时间内只有一个方向的信号传输。
通过Web界面配置
点击 网络配置 > 高级网络。
在 端口连接 中进行配置
image.png
参数 介绍
WAN端口连接 配置终端的网络速率和双工模式。 配置的网络速率和双工模式必须是交换机支持的。
服务质量QoS
终端受带宽和延迟影响较大。因此QoS(服务质量)对于容量有限的网络来说是十分重要的。QoS是一种控制机制,它能针对不同数据流采用不同的优先级,避免高优先级的数据流被低优先级的数据流影响,导致延迟或丢弃。
音频QoS
音频数据包丢失、延迟等会造成音频质量差。为了保证终端的音频质量,你可以为终端的音频流设置DSCP优先级。
视频QoS
视频数据包丢失、延迟等会造成视频图像的失真、不清晰。为了保证终端的视频质量你可以为终端的视频流设置DSCP优先级。
数据QoS
为了保证辅流的稳定传输,你可以为终端的数据流设置DSCP优先级。
通过终端界面配置
通过CTP触控平板:在终端首页,点击 image.png > 设置 > 网络(默认管理员密码:0000) > 高级网络设置。
通过遥控器:在终端首页,长按image.png/image.png调出侧边栏,选择 设置 > 网络(默认管理员密码:0000) > 高级网络设置。
在 服务质量QoS 中进行配置。
image.png
通过Web界面配置
点击 网络配置 > 高级网络。
在 服务质量QoS 中进行配置
image.png
参数 说明
服务质量QoS 开启或关闭服务质量QoS功能。
音频优先级 配置终端语音流的DSCP值。
视频优先级 配置终端视频流的优先级。
数据优先级 配置终端数据包的优先级。
MTU
如果网络设备对数据包的大小有限制,可能会造成碎片或丢包,从而导致接收设备的视频质量较差。你可以设置会议电视终端发送的数据包的最大传输单元(MTU)。根据当前的网络带宽设置数据包的MTU大小。如果视频出现斑点或发生网络错误,则数据包可能太大,请减小终端的MTU。如果网络有多余负载量,则数据包可能太小,可增大终端的MTU。
通过终端界面配置
通过CTP触控平板:在终端首页,点击 image.png > 设置 > 网络(默认管理员密码:0000) > 高级网络设置。
通过遥控器:在终端首页,长按image.png/image.png调出侧边栏,选择 设置 > 网络(默认管理员密码:0000) > 高级网络设置。
在 视频MTU 中进行配置。
image.png
通过Web界面配置
点击 网络配置 > 高级网络。
在 MTU 中进行配置。
image.png
参数 说明
网络MTU(1000-1500) 配置终端呼叫时使用的网络MTU大小(单位为:字节)。
严格受限视频单包模式 开启或关闭严格受限视频单包模式。 关 采用多包模式发送数据包。 开 使用单包模式发送数据包。 某些第三方设备仅接受以单包模式发送的数据包。如果本地系统使用多包模式发送数据包,则视频通话可能会出现马赛克。为避免这种情况,请启用受限单个数据包模式。
SNMP
SNMP 是一种用于管理IP网络上设备的internet标准协议。它主要用于网络管理系统中,用于监控与网络相连的设备。使管理员能够管理网络效能,发现并解决网络问题以及规划网络增长。SNMP以被管理系统上的变量的形式公开管理数据,这些变量描述了系统配置。然后可以通过管理应用程序来查询(有时还可以设置)这些变量。通过SNMP访问的变量被组织在层次结构中,由管理信息库(Management Information base,MIBs)描述。终端支持SNMPv1和SNMPv2。它们充当SNMP客户机,接收来自SNMP服务器的请求。SNMP服务器可以将来自任何可用源端口的请求发送到客户端的已配置端口,而客户端则响应SNMP服务器上的源端口。终端只支持来自SNMP服务器的GET请求。
通过Web界面配置
点击 网络配置 > 高级网络。
在 SNMP 中进行配置。
image.png
参数 说明
已激活 开启或关闭终端的SNMP功能。
端口 配置SNMP服务器的端口。
受信任地址 配置输入SNMP服务器的IP地址或域名。
网页访问类型
网页访问协议功能决定了访问终端网页界面的方式。终端支持使用HTTP和HTTPS协议访问网页界面,默认使用HTTPS协议。如果你禁用了协议,则无法使用该协议访问网页界面。
通过终端界面配置
通过CTP触控平板:在终端首页,点击 image.png > 设置 > 网络(默认管理员密码:0000) > 高级网络设置。
通过遥控器:在终端首页,长按image.png/image.png调出侧边栏,选择 设置 > 网络(默认管理员密码:0000) > 高级网络设置。
在 服务类型 中进行配置。
image.png
通过Web界面配置
点击 网络配置 > 高级网络。
在 网页访问类型 中进行配置。
image.png
参数 说明
HTTPS 开启或关闭用户使用HTTPS协议访问终端的网页界面。
HTTPS端口 指定HTTPS协议使用的端口。
802.1X
802.1X协议可以限制未经授权的设备通过接入端口访问LAN。在终端获得各种业务之前,802.1X对连接到端口的设备进行认证。
终端支持使用以下协议传送凭据进行802.1x认证:
EAP-MD5
EAP-TLS(需要CA证书和设备证书,无需密码)
PEAP-MSCHAPv2(需要CA证书)
EAP-TTLS/EAP-MSCHAPv2(需要CA证书)
通过终端界面配置
通过CTP触控平板:在终端首页,点击 image.png > 设置 > 网络(默认管理员密码:0000) > 高级网络设置。
通过遥控器:在终端首页,长按image.png/image.png调出侧边栏,选择 设置 > 网络(默认管理员密码:0000) > 高级网络设置。
在 802.1X 中进行配置。
image.png
通过Web界面配置
点击 网络配置 > 高级网络。
在 802.1X 中进行配置。
image.png
参数 说明
802.1x 模式 启用或禁用终端的802.1x认证功能以及指定认证协议。 禁用 EAP-MD5(MD5密码) EAP-TLS PEAP-MSCHAPv2 EAP-TTLS/EAP-MSCHAPv2
账号 配置认证的用户名。 当 802.1x 模式 未设置为 禁用 时需配置。
MD5密钥 配置认证的密码。 当 802.1x 模式 未设置为 禁用 时需配置。
CA证书 上传CA证书。 当 802.1x 模式 设置为EAP-TLS、PEAP-MSCHAPv2 或 EAP-TTLS/EAP-MSCHAPv2 时,需要上传CA证书。
设备证书 上传设备证书。 当 802.1x 模式 设置为 EAP-TLS 需要上传设备证书。
VPN
VPN技术通过密钥交换、封装、认证、加密手段在公共网络上建立起私密的隧道,保障传输数据的完整性、私密性和有效性。为了防止泄露私人信息,在建立安全的VPN隧道之前,隧道的两个端点必须先相互进行身份验证。在终端上正确配置VPN功能后,终端作为VPN客户端,使用证书与VPN服务器进行身份验证。
通过Web界面配置
点击 网络配置 > 高级网络。
在 VPN 中进行配置。
image.png
参数 说明
已激活 开启或关闭终端的VPN功能。
上传VPN配置 上传VPN客户端配置文件(vpn.cnf)、证书的压缩包TAR。
根证书 上传根证书(.crt)。
客户端证书 上传客户端证书(.crt)。
客户端额外证书 上传额外证书文件。 默认证书存储缺少服务器证书链中的中间证书或根证书中,或者需使用自定义证书进行验证时,可以指定额外证书文件。
客户端密钥 上传客户端私有密钥。
TLS认证密钥 上传TLS-auth 共享密钥文件。 客户端可以使用 TLS-auth 来验证服务器的身份并确保通信数据的完整性。客户端和服务器都必须使用相同的 TLS-auth 密钥才能成功建立连接。
TLS认证类型 指定预共享密钥 (PSK) 的类型。
下表列出了 OpenVPN 证书、密钥和配置文件所在的目录:
VPN 文件 描述 统一目录
ca.crt CA证书 /config/openvpn/keys/ca.crt
client.crt 客户端证书 /config/openvpn/keys/client.crt
client.key 客户端密钥 /config/openvpn/keys/client.key
附加-证书。crt 客户端额外证书 /config/openvpn/keys/extra_certs.crt
tls-auth.key TLS 认证密钥 /config/openvpn/keys/ta.key