功能简介
配置设备高级网络的相关参数。
LLDP
LLDP 即链路层发现协议,允许设备在本地子网中通告自己的设备标识和性能。并且保存自己以及邻居设备的信息,供网络管理设备查询和判断链路的通信状况。启用LLDP功能后,设备会周期性地向邻居设备发送LLDP报文。同时设备也可以接收相连交换机发送过来的LLDP报文。交换机通过LLDP协议给设备分配VLAN ID。
通过Web界面配置
在网页界面,进入 网络配置 > 高级网络。
在 LLDP 中进行配置。
参数
介绍
已激活
启用或禁用链路层发现协议(LLDP)。
发包间隔(1-3600s)
配置设备发送LLDP包的间隔时间(单位:秒)。
VLAN
把同一物理局域网内的不同终端逻辑地划分成不同的广播域,有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。
仅 Yealink RoomPanel 可配置。
通过会议室门牌设备界面配置
在会议室门牌首页界面,点击 > 设备设置 > 网络 (默认管理员密码:0000) > 高级网络设置。
在 VLAN 中进行配置。
通过Web界面配置
在网页界面,进入 网络配置 > 高级网络。
在 VLAN 中进行配置。
参数
说明
已激活(因特网端口)
启用或禁用终端的VLAN功能。
VID(1-4094)
配置VLAN标识符。VLAN标记的最后12位称为VLAN标识符 VID,它唯一标志了以太网帧属于哪一个VLAN。
优先级
配置VLAN的优先级。值越小,优先级越高。
已激活(DHCP VLAN)
启用或禁用终端使用DHCP方式获取VLAN信息。当使用DHCP方式自动获取VLAN信息时,终端检查DHCP服务器发送的DHCP选项来获取有效的VLAN ID。默认情况下,终端读取DHCP选项132提供的VLAN ID(必须在DHCP服务器上预先定义)。管理员可以自定义用于请求VLAN ID的DHCP选项。
选项
配置用于请求VLAN信息的DHCP选项。最多可配置五个DHCP选项,并用逗号分隔。
值为1到255之间的任意整数。默认值为132。
SNMP
SNMP 是一种用于管理IP网络上设备的internet标准协议。它主要用于网络管理系统中,用于监控与网络相连的设备。使管理员能够管理网络效能,发现并解决网络问题以及规划网络增长。SNMP以被管理系统上的变量的形式公开管理数据,这些变量描述了系统配置。然后可以通过管理应用程序来查询(有时还可以设置)这些变量。通过SNMP访问的变量被组织在层次结构中,由管理信息库(Management Information base,MIBs)描述。终端支持SNMPv1和SNMPv2。它们充当SNMP客户机,接收来自SNMP服务器的请求。SNMP服务器可以将来自任何可用源端口的请求发送到客户端的已配置端口,而客户端则响应SNMP服务器上的源端口。终端只支持来自SNMP服务器的GET请求。
仅 Yealink RoomPanel 可配置。
通过Web界面配置
在网页界面,进入 网络配置 > 高级网络。
在 SNMP 中进行配置。
参数
说明
已激活
启用或禁用终端的SNMP功能。
端口
配置SNMP服务器的端口。
受信任地址
配置输入SNMP服务器的IP地址或域名。
网页访问类型
网页访问协议功能决定了访问设备网页界面的方式。设备支持使用HTTP和HTTPS协议访问网页界面,默认使用HTTPS协议。如果你禁用了协议,则无法使用该协议访问网页界面。
通过会议室门牌设备界面配置
在会议室门牌首页界面,点击 > 设备设置 > 网络 (默认管理员密码:0000) > 高级网络设置。
在 服务类型 中进行配置。
通过Web界面配置
在网页界面,进入 网络配置 > 高级网络。
在 网页访问类型 中进行配置。
参数
介绍
HTTP
启用或禁用用户使用HTTP协议访问设备的网页界面。
HTTP端口
指定HTTP协议使用的端口。
确保指定的端口未被占用。默认为80。
HTTPS
启用或禁用用户使用HTTPS协议访问设备的网页界面。
确保指定的端口未被占用。默认为80。
HTTPS端口
指定HTTPS协议使用的端口。
确保指定的端口未被占用。默认为443。
802.1X
802.1X协议可以限制未经授权的设备通过接入端口访问LAN。在设备获得各种业务之前,802.1X对连接到端口的设备进行认证。
设备支持使用以下协议传送凭据进行802.1x认证:
EAP-MD5
EAP-TLS(需要CA证书和设备证书,无需密码)
PEAP-MSCHAPv2(需要CA证书)
EAP-TTLS/EAP-MSCHAPv2(需要CA证书)
通过会议室门牌设备界面配置
在会议室门牌首页界面,点击 > 设备设置 > 网络 (默认管理员密码:0000) > 高级网络设置。
在 802.1x模式 中进行配置。
通过Web界面配置
在网页界面,进入 网络配置 > 高级网络。
在 802.1x 中进行配置。
参数
介绍
802.1x 模式
启用或禁用设备的802.1x认证功能以及指定认证协议。
禁用
EAP-MD5(MD5密码)
EAP-TLS
PEAP-MSCHAPv2
EAP-TTLS/EAP-MSCHAPv2
账号
配置认证的用户名。
当802.1x 模式不设置为禁用时需配置。
MD5密钥
配置认证的密码。
当802.1x 模式不设置为禁用时需配置。
CA证书
上传CA证书。
当802.1x 模式设置为EAP-TLS、PEAP-MSCHAPv2或EAP-TTLS/EAP-MSCHAPv2时,需要上传CA证书。
设备证书
上传设备证书。
当802.1x 模式设置为EAP-TLS需要上传设备证书。
VPN
VPN技术通过密钥交换、封装、认证、加密手段在公共网络上建立起私密的隧道,保障传输数据的完整性、私密性和有效性。为了防止泄露私人信息,在建立安全的VPN隧道之前,隧道的两个端点必须先相互进行身份验证。在终端上正确配置VPN功能后,终端作为VPN客户端,使用证书与VPN服务器进行身份验证。
仅 Yealink RoomPanel 可配置。
通过Web界面配置
在网页界面,进入 网络配置 > 高级网络。
在 VPN 中进行配置。
参数
说明
已激活
启用或禁用终端的VPN功能。
上传VPN配置
上传VPN客户端配置文件、证书的压缩包TAR。(见下表)
要在终端上使用VPN功能,必须将VPN相关文件的压缩包上传到终端上。压缩包的文件格式必须是tar。VPN相关文件包括:证书(ca.crt、client.crt)、密钥(client.key)和VPN客户端的配置文件(vpn.cnf)。
下表列出了OpenVPN的相关证书、密钥和配置文件的存储目录。
VPN文件
说明
存储目录
ca.crt
CA证书
/config/openvpn/keys/ca.crt
client.crt
客户端说
/config/openvpn/keys/client.crt
client.key
客户端的私有密钥
/config/openvpn/keys/client.key