Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Оглавление

Metadata list
hiddentrue
|| Device | SoftWLC |
|| DocMainTitle | Руководство администратора |
|| DocTitle3 | Eltex EMS |
|| fwversion | 1.14 |
|| issueDate | 25.06.2019 |

Конфигурационные файлы

/usr/lib/eltex-ems/conf/config.txt

...

Настройка ролей и пользователей доступна для пользователей системы с правами «Редактировать права и роли». Добавление и редактирование ролей производится путём вызова пункта меню «Администрирование/Права и пользователи/Настройка ролей пользователей». При выборе этого пункта меню программа выдаст диалог, в котором можно редактировать роли (кроме системных ролей «SuperUser» и «NorthBound»), а также добавлять и удалять роли.
Image RemovedImage Added
Есть возможность настройки времени бездействия для роли – это время в секундах, начиная с последней операции, выполненной пользователем с данной ролью, по истечении которого сессия будет завершена. Для задания бесконечного времени бездействия используется значение «0».Image Removed

Image Added

Для каждой роли существует перечень разрешений, который можно изменить, перейдя в меню «Редактировать привилегии».Привилегии сгруппированы в разделы по основным модулям. Все действия по настройке системы управления собраны в разделе «system». Настройка прав на действия с устройствами wireless и конфигурирование основных параметров ТД производится во вкладке «Wireless Common». Для каждой привилегии есть возможность просмотра расположения акций, входящих в состав данной привилегии (кнопка Image Removed Image Added слева от привилегии).

Список и описание привилегий в приложении v1.17_Привилегии пользователей EMS


 Image RemovedImage Added Image RemovedImage Added

В настройке роли в разделе «Регистрация на аварии» указываются уровни аварий, которые необходимо отправлять пользователю с данной ролью, подписанному на отправку аварий на почту (E-mail).

...

Пользователь системы — это логическая сущность, предназначенная для авторизации входа в систему. Каждый пользователь имеет следующий набор параметров:

Image RemovedImage RemovedImage AddedImage Added


Добавление и редактирование

...

Добавление и редактирование пользователей производится путём вызова пункта меню «Администрирование/Права и пользователи/Настройка пользователей системы». При выборе этого пункта меню программа выдаст диалог, в котором можно редактировать пользователей. Системный пользователь с именем «admin» не может быть удалён или переименован. Также для него нельзя поменять дату окончания срока действия прав и сменить роль. Для прочих пользователей можно задавать следующие параметры:
Image RemovedImage Added

  • Имя — произвольное имя до 32 символов;
  • Описание — произвольное описание до 64 символов;
  • Роль — роль, определяющая права доступа;
  • Пароль — произвольный цифробуквенный пароль;
  • Подтверждение — подтверждение пароля;
  • Дата – дата окончания действия учетной записи пользователя;
  • E-mail – адрес электронной почты для отправки сообщений об авариях;
  • Пересылать аварии на e-mail – при установленном флаге отправлять аварийные сообщения на указанный адрес, иначе – не отправлять (активация и настройка сервиса отправки сообщений на E-mail производится для модуля system, на вкладке Администрирование/Настройка сервера/Системные модули);
  • Пересылать архив логов на e-mail – при установленном флаге отправлять архив лог-файлов на указанный адрес, иначе – не отправлять (подробная настройка монитора описана в разделе Приложение А. п.4 Настройка мониторов);
  • Проблемы ONT на e-mail – при установленном флаге отправлять сообщения на указанный адрес, иначе – не отправлять (подробная настройка монитора описана в разделе Приложение А. п.4 Настройка мониторов);
  • Блокировка – при установленном флаге система блокирует вход для пользователей с текущим именем;
  • Multiuser – режим, позволяющий нескольким пользователям авторизоваться под одним логином. В данном режиме для пользователя прописываются допустимые IP-адреса (ПК GUI). Для указания подсети адресов необходимо воспользоваться символом «» (192.168.0. соответствует сети адресов 192.168.0.0/24). Адреса разделяются пробелом или запятой. Диапазоны адресов указываются в формате: ... или A...* или A.B.. или A.B.C.*. Адреса не валидируются. Максимальный размер поля – 255 символов. Если пользователь авторизуется с одного из допустимых IP-адресов, то пароль не запрашивается.

Image RemovedImage Added


Подсказка
При отсутствии таблицы базы данных, отвечающей за списки адресов, данный режим считается выключенным.

...

Доступность для управления и мониторинга узлов (групп) точек доступа или единичных точек доступа определяется доменом. В случае если домен, указанный в роли, совпадает с доменом группы или точки доступа, то пользователь SoftWLC, которому присвоена данная роль, будет обладать правами работы с точкой доступа или группой точек доступа. Также Пользователь сможет иметь права на управление ТД или группой, если его домен находится на уровень выше, но при этом совпадает на аналогичном уровне с доменом ТД или группы.

Image RemovedImage Added


Параметры доменов

...

Информация
Начиная с версии 1.10 (EMS 3.14) наименование домена редактировать запрещено. Возможно только полностью удалить домен и создать заново с новым именем.

Image RemovedImage RemovedImage AddedImage Added


Удаление

Информация

Начиная с версии 1.9 (EMS 3.13) удаление домена доступно только пользователям с привилегией SuperUser. Это сделано с целью обезопасить от случайных либо ошибочных удалений, ввиду того, что начиная с этой версии удаление домена включает в себя удаление и всего содержимого этого домена.

...

При удалении домена, система проверяет. используется ли домен где-либо в системе. Если он задействован, то пользователю будет выведено предупреждение об удалении со списком всех сущностей этого домена (SSID, пользователи, поддомены, тарифные планы и прочее) о невозможности откатить выполнение данной операции.

Image RemovedImage Added

При нажатии Подтверждаю, в целях безопасности, будет выведена форма ввода пароля учетной записи.

Image RemovedImage Added

Предупреждение

После ввода пароля и нажатия кнопки ОК будет удален домен, со всем содержимым (всё что выведено в предупреждении ранее). Откат этой операции не возможен.

...

Разрешенная пиковая скорость должна быть больше или равно средней скорости.

Image RemovedImage Added



Настройки сервера

...

В меню осуществляется настройка приема и обработки SNMP-трапов в системе.
Image RemovedImage Added
Редактирование доступно по нажатию кнопки «Редактировать» либо двойным щелчком мыши на строке выбранного трапа SNMP.
Image RemovedImage Added
Для редактирования доступны следующие настройки:

...

По кнопке «Сброс» производится сброс параметров в значения по умолчанию. По кнопке «Черный список» можно настроить для отдельного трапа список устройств, для которых данный трап отбрасывается (аналогично настройке «Disabled»). Для части трапов из списков «ALL», «EMS_SERVER» и «KEEPALIVED» добавление в черный список недоступно, поскольку трапы системные и необходимы для нормальной работы СУ.


Настройка мониторов

Image RemovedImage Added
Подробное описание системных мониторов приведено в приложении v1.17_Системные мониторы

...

Таймаут чтения/записи - время ожидания ответа от сервера eltex-pcrf.


Image RemovedImage Added


radius

Настройка взаимодействия с сервером RADIUS. Необходимо для проверки состояния и перезапуска RADIUS сервера при обновлении таблицы NAS.

...

Min. restart interval - интервал между рестартами.


Image RemovedImage Added


softwlc.nbi

Настройка взаимодействия с SoftWLC.NBI.

...

Request timeout - время ожидания ответа при выполнении запроса данных.


Image RemovedImage Added


system

Раздел содержит настройки работы основного модуля EMS.

...

Название параметраОписание
Язык интерфейса и системных сообщенийвыбор языка интерфейса, доступны русский и английский языки.
IP адрес EMS сервера в управляющей сети станцийIP адрес интерфейса, с которого сервер EMS будет обращаться к точкам доступа.
Каталог временных файловадрес хранения временных файлов, создаваемых при работе сервера EMS.
Tomcat URLURL адрес сервера EMS для доступа к нему из внешних сетей. Используется для скачивания данных с сервера на пользовательские ПК по протоколу HTTP.
Внутренний TOMCAT URLURL адрес сервера EMS для доступа к нему из cети управления точками доступа. Используется для обновления прошивок точек доступа по протоколу HTTP.
Каталог общих файловкаталог файлов, создаваемых EMS и требующих хранения, например шаблоны файлов конфигураций.
Каталог временных файлов БДкаталог для хранения временных фалойв, получаемых с БД, например дампов или архивов, которые будут в последствии отправлены на другой сервер.
Уровни логирования работы мониторовглобальная установка уровня логирования мониторов EMS сервера (задачи по расписанию). Доступные значения: DEBUG, INFO, WARN, SEVERE, ERROR, FATAL
Дополнительные команды
Посылать SNMP предзапрос 'Контроль доступности'выполнение проверки доступности устройства перед выполнением операций конфигурирования.
Таймаут операции SNMP предзапросавремя ожидания ответа от устройства при проверке доступности.
Копировать принятые трапы в Syslogкопирование всех принятых сообщений (SNMP trap) в Syslog.
Сохранять дату автоматического закрытие в БДсохранять дату автоматического закрытия аварии  в БД. Если False, дата проставляется только при ручном закрытии.
Размер очереди для менеджера асинхронных задачмаксимальное количество одновременно выполняемых асинхронных задач.
Время хранения записей в списке 'Задачи'максимальное время хранения задач, по истечению которого задачи из списка будут удалены.
Опрос доступности (ICMP, SNMP ping)включение/выключение механизма опроса устройств в дереве объектов.
Период опроса устройства (ICMP, SNMP ping)интервал опроса устройств в дереве объектов. При большом количестве устройств система может не успевать выполнить опрос всех устройств в указанное время, в этом случае при запуске сервера будет отображаться сообщение о необходимости увеличить интвервал.
Размер пула обработчиков опроса доступностиколичество обработчиков, выполняющих опрос устройств в дереве.
Период хранения результатов ICMP, SNMP запросовпериод опроса, который будет хранится в памяти EMS. Более старые данные будут удаляться.
Таймаут проверки GUI сессии в состоянии 'Создана'время проверки сессии после загрузки апплета.
Синхронизировать устройство после восстановления связимеханизм автоматической синхронизации устройств в случае если связь с ним была потеряна на длительное время (равное "Периоду, после которого запустится автосинхронизация"), а потом восстановлена.
Конфигурация устройства после восстановления связимеханизм, выполняющий конфигурирование устройства в соответствии с действующей привязкой инициализации.
Период, после которого запустится автосинхронизацияинтервал времени между событиями потери и восстановления связи к объекту, при превышении которого запускается автоинициализация и конфигурирование.
Режим ACS.GUIрежим работы ACS.
Применять генерацию пользовательских событийвключение функционала позволяющего создавать специальные аварии и события, на основе существующих триггеров.
HTTP таймаутвремя ожидания ответа ответа на запросы по протоколу HTTP.
Тип доступа к устройствам системывыбор механизма определения области видимости объектов системы для пользователей. При использовании доменной системы видимость объекта определяется по совпадению доменов пользователя и объекта. В системе по ролям зоны видимости по узлам в дереве объектов.
Проверять хостнейм для всех устройствфункция проверки hostname у устройств в дереве объектов. В случае если имя объекта в дереве не совпадает с hostname устройство помечается как аварийное.
Включить геоданные объектовдополнительные опции при инициализации точек доступа, включают в себя адрес инсталляции, ФИО сотрудника, номер заявки, географические координаты.
Включить обязательность геоданных объектовПри создании привязок инициализации заполнение геоданных становится обязательным условием.
Настройка геокодеравыбор геокодера для определения географических координат.


Image RemovedImage RemovedImage AddedImage Added

airtune

Название параметраОписание
ProtocolНастройка шифрованного соединения с сервисом AirTune
HostАдрес хоста где рассположен AirTune
PortПорт взаимодействия с сервисом AirTune
Timeout, s
Connection

Image RemovedImage Added

Настройки апплета (GUI)
Название параметраОписание
Заголовок аплетаотображается в заголовке окна.
Скрывать панель "Задачи"при запуске аплета панель с асинхронными задачами будет скрыта.
Отображать кнопку "Помощь" рядом с параметромрядом с параметрами появляется дополнительная кнопка с кратким описанием.
Сохранять значение фильтров поиска при выходе из вкладкисохранение фильтров на вкладках, например на вкладке "Список устройств".
Запоминать ранее выбранную вкладку при переходе к другому объекту
при переходе на устройство будет открыта последняя открытая вкладка для этого типа устройств.
Открывать вкладку 'Активные аварии' при переходе на узелпри переходе на любой узел всегда открывается вкладка Активные аварии
Приоритет аварий для сигнализации в дереве объектовуровень аварии на устройстве, достаточный чтобы попасть в список активных аварий.
Включить модуль мониторинга RRDвключение/отключение модуля мониторинга RRD.
Отображать количество записей в таблицахотображение счетчика числа записей в таблицах. Рекомендуется отключать в высоконагруженных системах.


Image RemovedImage Added


Настройка подсистемы высылки сообщений из журнала трапов на внешнюю систему
Название параметраОписание
Включить сервисстатус сервиса вкл/выкл.
Включить стартовый трап системы EMSотправка специального трапа при старте сервера EMS.
Тип отправляемого сообщениятип сообщения trap/inform.
Адрес приемникаIP адрес сервера, обрабатывающего сообщения от EMS.
Порт приемникапорт, прослушиваемый сервером-обработчиком.
Количество повторов informv2количество повторных отправок сообщений, если не пришло подтверждение о доставке.
Таймаут повтора informv2интвервал времени между повторными отправками.
Системный OID, с которого отправляется трапинформационное поле.
Системный OID, означающий тип нотификацииинформационное поле.
Включить транслитерациюконвертация русскоязычных символов в сообщении в лаитиницу.
SNMP trap communityимя сообщества.
Список приоритетов отправляемых событийможет принимать значения DEBUG, INFO, WARN, SEVERE, ERROR, FATAL.


Image RemovedImage Added


Отправка аварийных сообщений на почту

...

Название параметраОписание
Включить сервисстатус сервиса вкл/выкл.
Адрес сервераIP адрес SMTP сервера.
Порт серверапорт, прослушиваемый SMTP сервером.
Логинлогин учетной записи для на SMTP сервере.
Парольпароль от учетной записи на SMTP сервере.
Использование шифрованияНастройка типа шифрования, используемого почтовым сервером (без шифрования, STARTLS, SSL TLS)
Имя серверадоменное имя SMTP сервера.
Первая строка содержимого письмаинформационное поле, содержит пример сообщения в письме.
От кого (адрес отправителя)email пользователя. от имени которого отправляется сообщение.
EMail адрес службы поддержкиадрес техподдержки, который будет указан в конце письма для обратной связи.

Image RemovedImage Added


tftpserver

Название параметраОписание
IP адрес для станционных устройствобщий адрес, который используется для работы со станционными устройствами;
Порт (для встроенного TFTP)порт локального (встроенного в  EMS) TFTP сервера, возможные значения  1..65535 (по умолчанию 69);
Каталог корневой службыкаталог корневого сервиса tftpd;
Подкаталог станционного ПОимя подкаталога для файлов станционного ПО, поле не редактируется;
Подкаталог файлов конфигурацииимя подкаталога для файлов конфигурации, поле не редактируется;
Трассировка взаимодействиявывод отладочных сообщений в лог;


Image RemovedImage Added


wirelessCommon


Image RemovedImage Added

Название параметраОписание
Максимальное время хранения информации о ТДвремя хранения информации. полученной при открытии вкладок конфигурации точки доступа.
Путь к файлам статических IP адресов DHCP серверов(функционал не используется).
Автоматическая инициализацияавтоматическая инициализация точек доступа от которых были получены трапы присутствия. Функция должна быть активна для автоматической обработке смены IP адресов точками доступа.
Разрешить установку SSID на WDS радиоканалыпо умолчанию функция выключена, т.к. настройка дополнительных SSID вместе с WDS снижает общую скорость передачи данных.
Выключать SSID не имеющие привязкипри работе монитора проверки SSID на точках доступа будут выключаться все SSID, для которых не создана привязка к этой точке доступа в менеджере SSID.
Собирать статистику по количеству пользователейАктивация функции сохранения данных о количестве активных пользователей на точках доступа при отрабатывании монитора синхронизации устройств.
Собирать статистику загрузки uplinkАктивация функции сохранения данных о максимальном к-ве трафика, прошедщего через сетевой интерфейс eth0 на точках доступа. Расчитывается среднее к-во трафика в единицу времени за последний интервал между двумя последними срабатываниями монитора 'Синхронизация устройств' - если расчитанное за интервал значение больше текущего макс. значения, то макс. значение будет обновлено.
Шаг отправки алерта AssociateClients, в сек.Период отправки сообщений об ассоциации клиента
URL Личного КабинетаURL для перехода на сервис Личного Кабинета
Secret для POST запросов к Личному КабинетуСекретный ключ для отправки запросов в Личный Кабинет
Выключить проверку сертификатовВыключает проверку сертификата при настройке подключения через HTTPS к Личному Кабинету

...

Меню отображает информацию об активных пользователях системы.
Image RemovedImage Added
Список текущих активных пользователей приведен в поле «Активные пользователи», для его обновления необходимо нажать кнопку «Обновить список».

...

В данном меню осуществляется принудительный перезапуск системы EMS. Для подтверждения необходимо указать пароль для вашей учетной записи в системе.
Image RemovedImage Added



Поведение графического интерфейса

...

Настройка осуществляется из меню «Администрирование/Поведение графического интерфейса/Настройка цветовой схемы».
Image RemovedImage Added
На рисунке приведены цвета для каждого типа аварии, установленные по умолчанию.
Для смены цветового маркера аварии необходимо щелкнуть кнопкой мыши на прямоугольнике требуемого уровня сообщения, откроется меню редактирования для данного типа аварии.
Image RemovedImage Added

В нижней части каждой вкладки расположена область просмотра (Preview) – для визуальной оценки выбранного цветового решения.
Вкладка Swatches
Swatches – палитра образцов. Здесь возможно выбрать один из готовых цветов, представленных в палитре.
Вкладки HSV и HSL
Цветовая модель HSV(HSB) и HSL- оттенок (тон), насыщенность, яркость (для HSL – уровень света).
Типы палитр:

...

Желаемый цвет можно получить, передвигая ползунки, выставляя определенные значения в полях или установив курсор в заданную область цветового поля.
Image RemovedImage RemovedImage AddedImage Added
Вкладка RGB
Цветовая модель RGB – аддитивная цветовая модель, описывающая способ синтеза цвета для цветовоспроизведения. Каналы – красный, зеленый, синий.
Желаемый цвет можно получить, передвигая ползунки или выставляя определенные значения в полях справа от каждой шкалы.
Image RemovedImage Added
Вкладка CMYK
Цветовая модель CMYK – субтрактивная схема формирования цвета, используемая прежде всего в полиграфии для стандартной триадной печати. Схема CMYK обладает сравнительно с RGB меньшим цветовым охватом.
Желаемый цвет можно получить, передвигая ползунки или выставляя определенные значения в полях справа от каждой шкалы.
Image RemovedImage Added
Для сохранения изменений необходимо нажать кнопку «ОК», для выхода из меню редактирования без сохранения изменений – «Cancel». Кнопка «Reset» позволяет отменить текущие изменения без выхода из меню редактирования.
По окончанию настройки цветовой гаммы аварий для вступления изменений в силу необходимо нажать кнопку «Принять», для выхода без сохранения изменений – кнопку «Отменить». По нажатию на кнопку «Default» выводятся цвета, установленные по умолчанию.

...

Настройка осуществляется из меню «Администрирование/Поведение графического интерфейса/Настройка звуковой схемы апплетов».
Image RemovedImage Added
Выбор сопровождающего звукового сигнала при поступлении каждого типа сообщения осуществляется в выпадающем меню.
Для воспроизведения доступны следующие звуки:

...

Станционное ПО

Список файлов ПО

Image RemovedImage Added
Меню содержит таблицу регистрации файлов прошивок в системе EMS для возможности обновления ПО в любом из устройств.
Флаг «Актуальный» позволяет отметить указанный файл ПО как файл для обновления по умолчанию.

...

Меню содержит таблицу, в которой отображается опрос устройств (запрос текущих версий). Опрос версий выполняется монитором "Прошивки FW", который, согласно собственных настроек, периодически опрашивает все устройства сети и сохраняет в БД. Это позволяет контролировать все версии FW всех устройств сети. Идентифицируется "Тип информации"=READ.
 Image RemovedImage Added
События в журнале возможно отфильтровать по одному или нескольким параметрам.
Список фильтров записей журнала:

...

  • /var/log/eltex-portal/debug_ep.txt
  • /var/log/eltex-portal/error_ep.txt
  • /var/log/eltex-portal/sms_ep.txt
  • /var/log/eltex-ems/black_box.txt
  • /var/log/eltex-ems/ems_error.txt

Image RemovedImage Added
Файлы доступны по ссылке для скачивания архива в задаче.
Image RemovedImage Added
Ниже приведено содержание архива.
Image RemovedImage Added


Работа с авариями

...

Просмотр и управление режимом резервирования в GUI осуществляется через диалог пункта меню «Информация/Состояние системы резервирования» главного меню апплета.
Контроль состояния системы резервирования Keepalived в GUI осуществляется в меню «Информация/ Состояние системы резервирования».
Image RemovedImage Added
В диалоге по нажатию на кнопку «Общие» отображается:

  • текущая версия ПО Keepalived;
  • Router ID – идентификатор реального сервера, на котором в данный момент активен виртуальный IP-адрес (то же значение указано в колонке RouterID в основной таблице). Router ID задается к конфигурации keepalived.conf, для наглядности рекомендуется включать в него часть IP-адреса;
  • настройки оповещения по e-mail
  • статус оповещения SNMP-trap;
  • текущий тип работы с интерфейсами.

Image RemovedImage Added
В диалоге по нажатию на кнопку «Статистика» отображается текущая конфигурация и состояние выбранного виртуального или реального сервера.
В основной таблице отображаются:

...

Кнопки «Включить»/«Выключить» позволяют управлять состоянием сервиса eltex-ems на реальных серверах.
Управление осуществляется через сценарий /usr/lib/eltex-ems/scripts/switch-remote-ems.sh.
В switch-remote-ems.sh должны быть указаны работоспособные параметры доступа по протоколу SSH к удаленному серверу (login, password).
Эти параметры должны быть одинаковы на всех машинах; назначение персональных параметров доступа к каждому из серверов системой не предусмотрено.
В случае ошибки выполнения скрипта (например, из-за некорректных настроек параметров доступа) в GUI отобразится ошибка.
Image RemovedImage Added
На выполнение задачи включения-выключения сервиса требуется некоторое время, сразу после успешного выполнения скрипта сервер не перейдет в новое состояние мгновенно. После получения SNMP-сообщения о смене состояния сервера таблица обновится автоматически.
Image RemovedImage Added
На вкладке «Активные аварии» и в системном журнале событий доступны последние сообщения:

...