Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

После ввода IP-адреса устройство запросит имя пользователя и пароль. Также здесь можно выбрать язык, который будет использоваться в интерфейсе.

Image RemovedImage Added

Подсказка

При первом запуске имя пользователя: admin, пароль: rootpasswd.

...

После получения доступа к web-конфигуратору откроется страница «Информация о системе».

Image RemovedImage Added

На рисунке ниже представлены элементы навигации web-конфигуратора.

Image Removed Image Added

Image Removed Image Added

Рисунок 29 – Элементы навигации web-конфигуратора

...

Дерево навигации

служит для управления полем настроек. В дереве навигации иерархически отображены разделы управления и меню, находящиеся в них.

Поле настроек

базируется на выборе пользователя. Предназначено для просмотра настроек устройства и ввода конфигурационных данных.

Панель управления

панель для управления полем настроек и состоянием ПО устройства.

Меню управления

выпадающие меню панели управления полем настроек и состоянием ПО устройства.

Сигнализация аварий

служит для отображения текущей приоритетной аварии, также является ссылкой для работы с журналом аварийных событий.

Авторизация

ссылка для работы с паролями доступа к устройству через web-конфигуратор.

Язык интерфейса

кнопки для переключения языка интерфейса.

Иконки управления

элементы управления для работы с объектами поля настроек, дублируют меню «Объекты» на панели управления:

Image Removed Image Added– Добавить объект;

Image Removed Image Added  – Редактировать объект;

Image Removed Image Added – Удалить объект;

Image Removed Image Added – Посмотреть объект.

Кнопки управления

элементы управления для работы с полем настроек.

Во избежание несанкционированного доступа при дальнейшей работе с устройством рекомендуется изменить пароль (раздел «Установка пароля для доступа через web-конфигуратор»).

Подсказка

Кнопка  Image Removed Image Added («Подсказка») рядом с элементом редактирования позволяет получить пояснения по данному параметру.

Scroll Pagebreak

Системные параметры

В данном разделе производится настройка системных параметров и ограничений обработки запросов.

Image RemovedImage Added

  • Имя устройства – наименование устройства. Данное имя используется в заголовке web-конфигуратора устройства;

  • Резервная копия несохраненных изменений при включенной опции устройство каждые 60 секунд создает резервную копию несохраненных изменений конфигурации с возможностью их дальнейшего восстановления. Например, на устройстве были несохраненные изменения и произошел перезапуск по питанию. В случае если опция была включена после старта устройствав веб-интерфейсе появится окно с предложением восстановить несохраненные изменения;
  • Путь к диску для хранения трассировок – на устройстве существует возможность сохранения отладочной информации (трассировок) в оперативной памяти (RAM) либо на установленном накопителе:

    • default – отладочная информация сохраняется в оперативную память;

    • /mnt/sdX – путь к локальному накопителю, настройка отображается при установленном накопителе. При выборе накопителя на нем будет создан каталог logs, в котором будут храниться файлы трассировок.

...

Системные параметры → Автоматическое конфигурирование 

Image RemovedImage Added

SMG может автоматически получать конфигурацию и файлы с версиями ПО с сервера автоконфигурирования (далее – «сервер») с заданным периодом.

...

Системные параметры → Выгрузка конфигурации

Image RemovedImage Added

SMG может автоматически выгружать конфигурацию на внешний FTP/TFTP-сервер при каждом её сохранении в энергонезависимую память.

  • Включить – включает функцию выгрузки конфигурации;

  • Протокол – выбор протокола, по которому будет производиться выгрузка. Поддерживается FTP или TFTP;

  • Сервер – IP-адрес сервера, на который будет производиться выгрузка;

  • Порт – порт сервера, на который будет производиться выгрузка;

  • Путь к файлу – директория на сервере, в которую будет сохраняться конфигурация;

  • Имя – имя для аутентификации при использовании протокола FTP;

  • Пароль – пароль для аутентификации при использовании протокола FTP.

Scroll Pagebreak
Мониторинг   

Телеметрия

В разделе отображается информация о показаниях датчиков системы телеметрии, установленных на устройстве, а также информация об установленных блоках питания и вентиляторах.

Image RemovedImage Added

Температурные датчики

...

  • Вентилятор #N – информация о состоянии вентилятора N и о его скорости вращения (например, 9600 rpm).

  Напряжение1

  • Внутреннее напряжение (+12 В) – информация о состоянии датчика напряжения 12 В.

Текущее напряжение2

  • +12.0 В – информация о состоянии датчика напряжения 12 В;
  • +5.0 В – информация о состоянии датчика напряжения 5 В;
  • +3.3 В – информация о состоянии датчика напряжения 3.3 В;
  • +2.5 В – информация о состоянии датчика напряжения 2.5 В;
  • +1.8 В – информация о состоянии датчика напряжения 1.8 В;
  • +1.5 В – информация о состоянии датчика напряжения 1.5 В;
  • +1.2 В – информация о состоянии датчика напряжения 1.2 В;
  • +1.0 В – информация о состоянии датчика напряжения 1 В;
  • CPU – информация о состоянии напряжения питания центрального процессора;
  • CPU Vcore – информация о состоянии напряжения питания ядра центрального процессора;
  • Батарея  RTC – информация о состоянии напряжения батареи часов реального времени.

...

Доступная оперативная память2

  • Всего – общее количество памяти;
  • Свободно – количество свободной памяти;
  • Используется количество используемой памяти;
  • Буферизировано количество забуферизировнной памяти;
  • Кэш количество закэшированной памяти.

...

Якорь
сноска_8
сноска_8
2Только для SMG-2016, SMG-3016.

Scroll Pagebreak
Мониторинг потоков E1   

В разделе отображается информация об установленных чипах на субмодулях C4E1, а также мониторинг и статистика потоков E1.

Image RemovedImage Added

Для чипов Е1 в таблице указывается номер позиции, в которую он установлен (см. раздел Установка субмодулей), имя чипа и идентификатор.

...

  • «Сбросить счетчики» – при установке флага для выбранного потока при нажатии на кнопку «Сбросить» накопленная статистика будет обнулена;

  • «Удаленный заворот» – режим тестирования тракта Е1, при котором сигнал, принятый комплектом из подключенного потока Е1, будет направлен непосредственно на передачу в этот же поток;

  • «PRBS test» – включает псевдослучайную последовательность на выходной порт комплекта (передает в подключенный поток Е1), при этом на входном порту комплекта (прием потока Е1) включается режим детектирования ошибок этой последовательности для оценки качества передачи сигнала. Количество ошибок и счётчик времени анализа можно просмотреть в окне информации о потоке;

  • «PRBS  тест и локальный заворот» – режим тестирования тракта Е1, при котором внешняя линия отключается, и передаваемый комплектом сигнал будет направлен непосредственно на прием этого же комплекта. На выходной порт комплекта будет включена псевдослучайная последовательность, входной порт будет работать в режиме детектирования ошибок;

  • «Отключить тест» – отключение режима тестирования.

Scroll Pagebreak
Мониторинг каналов E1 

В разделе отображается информация о состоянии каналов потоков Е1. В верхней части поля приведена матрица каналов для потоков E1, где в строке указывается номер канала, а в столбце – номер потока (в скобках приведен протокол сигнализации, установленный для него). В нижней части – информационные таблицы и таблица управления.

Image Removed Image Added

Информация о соединении в потоке # по каналу #:

...

  • Установить состояние «Перегрузка» – установить состояние перегрузки сигнального звена;

  • Отменить состояние «Перегрузка» – отменить состояние перегрузки сигнального звена;

  • Установить состояние «Локальный отказ процессора»;

  • Отменить состояние «Локальный отказ процессора»;

  • Инициировать нормальный запуск сигнального звена;

  • Инициировать аварийный запуск сигнального звена;

  • Остановить сигнальное звено.

Scroll Pagebreak
График загрузки процессора   

В разделе отображается информация о загрузке процессора в реальном времени (10-минутный интервал). Графики статистики строятся на основании усредненных данных за каждые 3 секунды работы устройства.

Image RemovedImage Added

Навигация между графиками мониторинга по отдельным параметрам осуществляется с помощью кнопок   Image RemovedImage Added  и  Image Removed Image Added . Для облегчения визуальной идентификации на SMG-1016M все графики имеют различную цветовую окраску.

Для SMG-2016 и SMG-3016 графики имеют различную цветовую окраску для разных ядер процессора.

Image RemovedImage Added

  • TOTAL – общий процент загрузки процессора;

  • IO – процент процессорного времени, потраченного на операции ввода/вывода;

  • IRQ – процент процессорного времени, потраченного на обработку аппаратных прерываний;

  • SIRQ – процент процессорного времени, потраченного на обработку программных прерываний;

  • USR – процент использования процессорного времени пользовательскими программами;

  • SYS – процент использования процессорного времени процессами ядра;

  • NIC – процент использования процессорного времени программами с измененным приоритетом.

Scroll Pagebreak
Мониторинг SFP-модулей   

В разделе отображаются индикация состояния и параметры оптической линии.

Image RemovedImage Added

  • SFP порт Х статус – состояние оптического модуля:

    • Наличие SFP модуля – индикация установки модуля (модуль установлен, модуль не установлен);

    • Состояние сигнала – индикация потери сигнала (сигнал потерян, в работе);

    • Температура, °C – температура оптического модуля;

    • Напряжение, В – напряжение питания оптического модуля, В;

    • Ток смещения Tx, мА – ток смещения при передаче, мА;

    • Входящая мощность, мВт – мощность сигнала на приеме, мВт;

    • Исходящая мощность, мВт – мощность сигнала на передачу, мВт.

Мониторинг front-портов коммутатора  

В разделе отображается информация о физическом состоянии портов коммутатора – наличие линка, согласованная скорость на порту и режим передачи. Если порт сдвоенный (медный и оптический разъёмы), то рядом с номером порта будет указана пометка «(SFP)». Она пропадает, если сдвоенный порт активен и подключен медным кабелем.

Image RemovedImage Added

  • Состояние линка – состояние кабельного подключения на порту (активно/неактивно);
  • Скорость – согласованная скорость на порту;
  • Режим передачи – режим, используемый для передачи данных (half-/full-duplex);
  • LACP-группа – здесь отображается LACP-канал, в который входит порт и его статус (UP/DOWN);
  • Статус порта LACP – режим, в котором находится порт (active/backup);
  • Принято байт – накопительный счётчик принятых байт, включая различные виды принятых пакетов;
  • Передано байт – накопительный счётчик переданных байт, включая различные виды переданных пакетов.

Scroll Pagebreak
Мониторинг VoIP-субмодулей   

В разделе отображается информация об установленных субмодулях SM-VP, а также информация о состоянии каналов этих субмодулей.

Image RemovedImage Added

  • – порядковый номер субмодуля SM-VP;

  • Тип – тип установленного субмодуля;

  • Состояние:

    • Not Present – не установлен;

    • No init – не инициализирован, не было попыток инициализации;

    • Off – отключен, начало загрузки субмодуля;

    • Wait Ack – ожидание подтверждения от ЦП после загрузки субмодуля;

    • Failed – субмодуль не отвечает;

    • Work – нормальная работа субмодуля;

    • Recovery – от субмодуля не поступают контрольные пакеты;

    • Reserved – субмодуль зарезервирован под нужны СОРМ;

    • SSW.Sorm – субмодуль используется СОРМ-посредником;

  • Активных соединений – количество активных соединений на субмодуле в текущий момент времени;

  • Загрузка – процент использования ресурсов субмодуля в текущий момент времени.

Для мониторинга состояния каналов необходимо кликнуть на строке с номером требуемого субмодуля левой кнопкой мыши. Чтобы скрыть информацию, необходимо повторно кликнуть на данной строке.

Image RemovedImage Added

Информация о соединении по каналу #:

...

Ниже таблиц с состоянием канала расположена кнопка «Разъединить», которая позволяет принудительно разорвать соединение.

Сигнализация об авариях. Журнал аварийных событий   

При возникновении аварии информация о ней выводится в заголовке web-конфигуратора с указанием номера аварийного потока неисправного модуля. Если активных аварий несколько, в заголовке web-конфигуратора выводится наиболее критичная в текущий момент авария.

При отсутствии аварии выводится сообщение «Аварий нет».

Image RemovedImage Added

Scroll Pagebreak
Таблица 17 – Примеры выводимых сообщений об авариях

...

Scroll Pagebreak
Журнал аварийных событий

Image RemovedImage Added

В меню«Журнал аварийных событий»выводится список аварийных событий,ранжированных по дате, времени и событиям.В событиях«Только активные»показаны актуальные аварии на устройстве в данный момент.В событиях«все события»отображается вся доступная информация об авариях.Также присутствует кнопка«Очистить»,которая удаляет из текущего журнала все информационные сообщения и нормализованные аварии.

...

  • – порядковый номер аварии;

  • Время – время возникновения аварии в формате ЧЧ:ММ:СС;

  • Дата – дата возникновения аварии в формате ДД/ММ/ГГ;

  • Тип – тип аварии:

    • CONFIG – критическая авария, авария файла конфигурации;

    • MEGACO-MODULE – критическая авария, авария программного модуля, отвечающего за работу протокола Megaco;

    • STREAM – критическая авария, поток Е1 не в работе;

    • SM-VP DEVICE – авария, неисправность модуля SM-VP;

    • SYNC – авария синхронизации, пропадание источника синхронизации;

    • STREAM-REMOTE – предупреждение, удаленная авария потока Е1.

  • Состояние – статус аварийного состояния:

    • Критическая авария, мигающий красный индикатор – авария, требующая незамедлительного вмешательства обслуживающего персонала, влияющие на работу устройства и оказания услуг связи;

    • Авария, красный индикатор – некритическая авария, также требуется вмешательство персонала;

    • Предупреждение, желтый индикатор – авария, которая не влияет на оказание услуг связи;

    • OK, зеленый индикатор – авария устранена;

  • Параметры – текстовое описание деталей аварии. В зависимости от типа аварии имеет следующий вид:

    • CONFIG;

    • MEGACO-MODULE – нет связи с MEGACO-модулем;

    • STREAM – авария потока E1 XX, где ХХ – номер потока;

    • SM-VP DEVICE – нет связи с VoIP-субмодулем XX, где ХХ – номер субмодуля SM-VP.

Scroll Pagebreak
Мониторинг интерфейсов   

Данный раздел предназначен для мониторинга состояния сетевых интерфейсов (тегированных/нетегированных/VPN), а также просмотра подключенных к устройству VPN-пользователей.

Image RemovedImage Added

  • Ethernet – имя интерфейса Ethernet;

  • Имя сети – имя, с которым ассоциированы заданные сетевые настройки;

  • VLAN ID – идентификатор виртуальной сети (для тегированного интерфейса);

  • DHCP – статус использования протокола DHCP для получения сетевых настроек автоматически (требуется наличие DHCP-сервера в сети оператора);

  • IP адресBroadcast, Маска сети – сетевые настройки интерфейса (если не используется DHCP).

...

  • PPP-интерфейс – имя интерфейса;

  • Имя сети – имя, с которым ассоциированы заданные сетевые настройки;

  • PPTPD IP – IP-адрес PPTP-сервера для подключения;

  • Имя пользователя – идентификатор пользователя;

  • IP адресP-t-PМаска сети – сетевые настройки интерфейса.

Информация о накопителях   

В данном разделе отображается информация о подключенных к устройству внешних накопителях.

...

Мониторинг → Информация о накопителях

Image RemovedImage Added

Имена внешних накопителей привязаны к интерфейсным портам:

...

SMG1016M

SSD № 1

/dev/sda*

SSD № 2

/dev/sdb*

USB

/dev/sdc*

SMG2016

HDD № 1

/dev/sda*

HDD № 2

/dev/sdb*

USB

/dev/sdc*

SMG3016

HDD № 1

/dev/sda*

HDD № 2

/dev/sdb*

USB

/dev/sdc*

Мониторинг SIGTRAN   

В данном разделе отображается состояние серверов приложений AS- и ASP-процессов (процессов сервера приложений).

Image RemovedImage Added

  • Красный – процесс не в работе;

  • Желтый - процесс в промежуточном состоянии;
  • Зеленый – процесс в работе.

Мониторинг H.248/Megaco

В данном разделе отображается состояние соединения по протоколу H.248/Megaco с контроллером медиашлюзов.

Image RemovedImage Added

  • Встречный хост адрес контроллера медиашлюзов;

  • Статус – состояние подключения к контроллеру медиашлюзов;
  • Время обновления – время последнего подключения к контроллеру медиашлюзов.

Источники синхронизации

Для синхронизации устройства от нескольких источников применяется алгоритм приоритетного списка. Суть его заключается в следующем: при пропадании синхросигнала от текущего источника просматривается список на наличие активных сигналов от источников с более низким приоритетом. При восстановлении сигнала от источника с более высоким приоритетом происходит переключение на него. Также возможно иметь несколько источников с одинаковым приоритетом, при этом при восстановлении сигнала с тем же приоритетом переключения не произойдет.Image Removed Image Added

Можно задать до 18 источников синхронизации (от любого из 16 потоков Е1 и от двух внешних источников).

Формирование списка происходит при помощи кнопок:

Image Removed Image Added – «Добавить источник»;

Image Removed Image Added – «Удалить».

Изменение приоритета источника производится кнопками  Image RemovedImage Added  «Вверх»/«Вниз» напротив каждого источника. Самым приоритетным считается значение «0», самый низкий приоритет имеет значение «14».

...

Предупреждение

Если на потоке, с которого принимается синхросигнал, настроен D-канал, необходимо убедиться, что D-канал находится в работе, иначе синхросигнал с потока захвачен не будет, что приведет к появлению проскальзываний (slip).

Scroll Pagebreak
Потоки Е1   

В этом разделе производится настройка сигнализации и параметров каждого потока Е1.

Выбор протокола сигнализации   

Выбор протокола сигнализации, используемого на потоке, производится в выпадающем списке «Протокол сигнализации».

Image RemovedImage Added

Устройство поддерживает следующие протоколы сигнализации:

  • СОРМ1;
  • M2UA;
  • IUA (User);
  • IUA (Network);
  • Media Gateway.

...

Якорь
сноска_9
сноска_9
1При наличии установленной лицензии на данный функционал.

Настройка физических параметров   

Физические параметры:Image Removed Image Added

  • Название – наименование потока Е1;
  • Включен – физическое включение потока;
  • Передача/контроль CRC4 – формирование контрольной суммы CRC4 на передаче и контроль на приеме;
  • Эквалайзер – при установленном флаге происходит усиление передаваемого сигнала;
  • Индикация Alarm – при установленном флаге в случае локальной аварии на потоке будет индикация об аварии (на устройстве загорится индикатор Alarm, авария будет занесена в журнал аварий);
  • Индикация Remote Alarm – при установленном флаге в случае удаленной аварии на потоке будет индикация об аварии (на устройстве загорится индикатор Alarm, авария будет занесена в журнал аварий);
  • Тип линейного кода – тип кодирования информации в канале(HDB3, AMI);
  • Индикация Slip  – при установленном флаге в случае обнаружения проскальзывания в приемном тракте будет индикация об аварии;
  • Таймаут обнаружения Slip – периодичность опроса параметров потока у платы, если на данном потоке обнаружилось проскальзывание, то в течение данного таймаута шлюз будет сигнализировать об аварии.

Настройка протокола M2UA/IUA/Media gateway   

При выборе протокола M2UA либо IUA устройство будет работать в качестве сигнального («Интерфейс управления В-каналами» не выбран) либо одновременно сигнального и медиашлюза. При выборе Media gateway устройство будет работать только в качестве медиашлюза.

...

Scroll Pagebreak
Параметры SIGTRAN:

Image RemovedImage Added

  • Интерфейс управления В-каналами – выбор интерфейса и протокола управления медиаканалами (Megaco, MGCP);
  • D-канал – номер канала, используемого в качестве сигнального в потоке Е1 (не используется в режиме Media gateway);
  • Идентификатор интерфейса – идентификатор интерфейса сигнального линка, связывает сигнальный поток в канале потока Е1 с обрабатывающим его сервером приложений AS. Значение может быть текстом либо числом, такое же значение должно быть настроено на сервере приложений AS (не используется в режиме Media gateway);
  • Сервер приложений (AS) – выбор сервера приложений, с которым будет взаимодействовать процесс сигнального шлюза SGP, обрабатывающий сигнальный линк данного потока Е1 (не используется в режиме Media gateway);
  • Группа линий ОКС – группа разговорных каналов, обеспечивающих взаимодействие между двуми точками РС (point code). Предназначена для изоляции каналов CIC между взаимодействующими точками РС. Если группа линий ОКС-7 не назначена на потоке, то СОРМ-ирование вызовов по данному потоку осуществляться не будет1.


Якорь
сноска_10
сноска_10
1
Опция доступна только при наличии лицензии на функционал СОРМ.

Image Removed Image Added

Scroll Pagebreak
Вкладка «Настройки каналов»

...

При этом откроется следующее меню:

Image RemovedImage Added

  • Префикс – префиксная часть идентификатора физической терминации, приписывается в начале идентификатора, одинакова для всех физических терминаций;
  • Начальный номер – номер первой физической терминации для первого разговорного канала потока Е1;
  • Суффикс – постфиксная часть идентификатора физической терминации, приписывается в конце идентификатора, одинакова для всех физических терминаций;
  • Диапазон каналов – выбор значений в данном блоке позволяет назначить нумерацию для всех каналов потока Е1 либо для указанного диапазона каналов.

...

Вкладка доступна только при наличии лицензии с поддержкой протокола СОРМ и только для уровня адаптации M2UA.

Image RemovedImage Added

  •  номер канала в структуре потока Е1;
  • ISUP CIC – код идентификации канала CIC, настроенный для данного канала на взаимодействующих TDM АТС. Каналы объединяются линксетами, то есть в рамках одного линксета не может быть двух каналов с одинаковыми CIC.

...

  • Начальный номер – номер первого разговорного канала;
  • Шаг нумерации – шаг нумерации каналов. Каждому последующему каналу будет присвоен номер на «шаг нумерации» больше относительно предыдущего канала;
  • Последний номер – отображает номер, который будет присвоен последнему каналу CIC в выбранном диапазоне;
  • Диапазон КИ – выбор значений в данном блоке позволяет назначить нумерацию для всех каналов потока, либо для указанного диапазона каналов.

Настройка протокола сигнализации СОРМ

Примечание

Данный раздел доступен при наличии лицензии СОРМ.

Image Removed Image Added

Scroll Pagebreak

  • Включить таймер ожидания команд 10 мин – включить/выключить таймаут ожидания приема команд от ПУ СОРМ (реализовано согласно пункту 1.5 Приказа №70 Госкомсвязи России от 20.04.1999);
  • Контроль активности – контроль активности обмена сообщениями на уровне L1, в случае если в течение 15 секунд хотя бы по одному из каналов не было принято пакетов, произойдет сброс и переинициализация фреймера потока Е1;
  • Не использовать расширенные коды ошибок – при установленном флаге в ответ на команду с некорректными параметрами будут отправляться сообщения о невыполнении команды только с признаками, определенными в приказе №268. В противном случае будут использоваться признаки невыполнения команд производителя, позволяющие более точно определить причину отказа команды. Перечень стандартных кодов и кодов производителя приведен в Приложении Д;
  • Контролировать по Redirecting number – использовать номер из поля Redirecting number (либо diversion в протоколе SIP) для передачи на ПУ. При поступлении звонка с Redirecting number (либо diversion в протоколе SIP) изначально происходит сравнение номера из поля Calling Party Number с номерами, стоящими на контроле, затем, в случае если совпадение не найдено, с номером из поля Redirecting number (либо diversion в протоколе SIP). В случае если опция не стоит сравнения с Redirecting number (либо diversion в протоколе SIP) не происходит.
  • Не выдавать 1.1 при неполном наборе – не выдавать сообщение 1.1 при неполном наборе;
  • Спецификация протокола – выбор спецификации СОРМ, по которой будет работать устройство:
    • RUS Приказ 70 – спецификация СОРМ для приказа Госкомсвязи России от 20.04.1999 №70;
    • RUS Приказ 268 – спецификация СОРМ для приказа Минкомсвязи России от 19.11.2012 №268;
    • KZ – спецификация СОРМ для республики Казахстан.
  • Режим соединения:
    • X25 – сигнальные каналы КПД организуются через протокол X25, используя 30-31 канал потока Е1;
    • TCP – сигнальные каналы КПД организуются через протокол TCP. Настройки активные только при выборе режима соединения TCP.
  • Порт 1 – виртуальный TCP-порт для организации сигнального канала КПД-1.
  • Порт 2 – виртуальный TCP-порт для организации сигнального канала КПД-2.
  • Интерфейс – выбор сетевого интерфейса устройства.

...

Предупреждение

Не допускается установка протокола СОРМ на нескольких потоках. После выбора протокола СОРМ на одном из потоков необходимо произвести перезапуск ПО.
Заводской пароль СОРМ "123456".

План нумерации

Примечание

Данный раздел доступен при наличии лицензии СОРМ.

...

  • Междугородная связь – абонент России;
  • Международная связь – абонент другой страны;

Image Removed Image Added

Параметры плана нумерации:

  • Имя – название плана нумерации.
  • Проверка нумерации по номеру – проверка возможности маршрутизации по номеру, введенному в данное поле. Проверка осуществляется по маске вызываемого абонента.
  • Поиск масок по шаблону – поиск префикса по шаблону номера. В результате проверки выводятся данные о возможности отбора по данному номеру.
  • Префиксы определения признака COPM по умолчанию – позволяет заполнить значения по умолчанию для префиксов «определения признака СОРМ».

Работа с префиксами в плане нумерации

Для создания нового префикса необходимо выбрать меню «Объекты» – «Добавить объект», либо нажать на кнопку Image RemovedImage Added под списком и в открывшейся форме заполнить параметры префикса.

Для редактирования префикса необходимо в таблице префиксов дважды щелкнуть левой кнопкой мыши по строке с префиксом или выделить префикс и нажать кнопку  Image Removed Image Added  под списком.
Для удаления префикса необходимо выделить префикс и нажать кнопку  Image Removed Image Added  под списком либо выбрать меню «Объекты» – «Удалить объект».

...

  • Название – имя плана нумерации;Image RemovedImage Added
  • Тип префикса – доступно только одно значение «Определения признака СОРМ»;

...

Формирование списка происходит при помощи кнопок:

Image RemovedImage Added

  • «Добавить маску»  Image Removed Image Added ;
  • «Редактировать маску» Image Removed Image Added ;
  • «Удалить маску» Image Removed Image Added ;
  • «Посмотреть маску» Image Removed Image Added .

Зеленые стрелки слева Image Removed Image Added от созданной маски позволяют перемещать запись в таблице, настраивая их порядок (приоритет).

...

Остальные параметры не используются.

Якорь
Описание маски номера и ее синтаксис
Описание маски номера и ее синтаксис
Описание маски номера и ее синтаксис

Маска номера представляет собой набор шаблонов templ, разделенных спецсимволом ‘|’. Маска должна быть заключена в круглые скобки. (templ) равнозначно (templ1|templ2|...|templN).

...

Подсказка

Если в плане нумерации присутствуют пересекающиеся префиксы, то при обработке номера в плане нумерации приоритетным будет префикс с наиболее точной маской для конкретного номера, например:

Префикс 1: (2xxxx)
Префикс 2: (23xxx)
При поступлении в план нумерации номера 23456 он обработается по префиксу 2.

Также маски, содержащие произвольное количество повторений (x.) либо диапазон количества повторений {min, max}, менее приоритетны, чем маски с указанием точного количества символов, например:

Префикс 1: (2x{4,7})
Префикс 2: (23xxx)
При поступлении в план нумерации номера 23456, он обработается по префиксу 2.

Маски с указанным диапазоном количества повторений {min, max} приоритетней, чем маски с любым количеством повторений (x.), например:

Префикс 1: (2x.)
Префикс 2: (2x{4,7})
При поступлении в план нумерации номера 23456 он обработается по префиксу 2.

Scroll Pagebreak
Настройки SIGTRAN   

В этом разделе конфигурируются настройки взаимодействия процессов сигнального шлюза SGP с серверами приложений AS и их процессами ASP.

Структурная схема процесса SGP приведена на рисунке ниже:

Image RemovedImage Added

Рисунок 30 – Структурная схема процесса SGP


Image RemovedImage Added

Протоколы семейства SIGTRAN (M2UA, IUA) ассоциируют идентификаторы интерфейсов (IID) с физическими интерфейсами (канальными интервалами потока Е1, использующимися под передачу сигнализации). Процессы сигнального шлюза SGP ассоциируют идентификаторы интерфейсов (IID) с транспортными потоками SCTP в IP-сети. Ассоциация IID-SCTP создается только после получения от ASP сообщения ASP Active для данного идентификатора интерфейса IID. Таким образом, создается сигнальная связка между линком ОКС-7 в TDM-сети и транспортным SCTP потоком в IP-сети.

Для создания нового процесса SGP необходимо выбрать меню «Объекты» – «Добавить объект» либо нажать на кнопку Image Removed Image Added под списком процессов.
Для изменения настроек процесса SGP необходимо выделить процесс и нажать кнопку Image Removed Image Added под списком.
Для удаления процесса SGP необходимо выделить процесс и нажать кнопку Image Removed Image Added под списком.

Scroll Pagebreak
Настройки процесса сигнального шлюза SGP

...

  • Имя – произвольное имя, назначаемое процессу сигнального шлюза.

Общая конфигурация

Image RemovedImage Added

  • Тип – протокол уровня адаптации (M2UA, IUA) семейства протоколов SIGTRAN. М2UA предназначен для адаптации со вторым уровнем МТР2 сигнализации ОКС-7, IUA предназначен для адаптации со вторым уровнем Q.921 сигнализации ISDN сети;

  • Порт для приема сигнализации – транспортный порт SCTP для приема сигнальных сообщений протокола M2UA;

  • Адаптация – адаптация работы под особенности реализации протокола другими вендорами;

  • Контроль использования SCTP потока 0 – рекомендацией определено, что нулевой SCTP-поток должен использоваться только для передачи управляющих (management) сообщений. При установленном флаге все не управляющие сообщения, принятые не в нулевом потоке будут отклонены, при снятом флаге они будут обработаны;

  • Режим работы протокола SCTP – определяет в каком режиме будет работать протокол SCTP данного процесса SGP. В режиме клиента шлюз будет сам инициировать процесс установления SCTP-коннекции, в режиме сервера шлюз будет ждать, когда встречная сторона начнет процесс установления SCTP-коннекции;

  • Keep-alive таймаут, мс – период передачи контрольных сообщений по протоколу SCTP для поддержания коннекции.

ЯкорьСетевые интерфейсыСетевые интерфейсыСетевые интерфейсы

В данном разделе выбираются сетевые интерфейсы, через которые процесс сигнального шлюза будет организовывать SCTP-потоки.

...

Для создания нового сервера приложений AS необходимо выбрать меню «Объекты» – «Добавить объект» либо нажать на кнопку под списком Image Removed Image Added серверов.
Для изменения настроек сервера приложений AS необходимо выделить сервер и нажать кнопку Image Removed Image Added под списком.
Для удаления сервера приложений AS необходимо выделить сервер и нажать кнопку Image Removed Image Added под списком.

Настройки сервера приложений AS

Image Removed Image Added

  • Имя – произвольное имя, назначаемое серверу приложений.

    Предупреждение

    При наличии лицензии СОРМ сервер приложений ассоциируется с транковой группой, и данное имя будет соответствовать имени транковой группы, по которой может быть осуществлен контроль.


Процессы сервера приложений (ASP)

Image Removed Image Added

Для создания нового процесса сервера приложений ASP необходимо выбрать меню «Объекты» – «Добавить объект» либо нажать на кнопку Image Removed Image Added под списком процессов.
Для изменения настроек процесса сервера приложений ASP необходимо выделить процесс и нажать кнопку Image Removed Image Added под списком.
Для удаления процесса сервера приложений ASP необходимо выделить процесс и нажать кнопку Image Removed Image Added под списком.

  • Имя – произвольное имя, назначаемое процессу сервера приложений;

  • Идентификатор – идентификатор процесса сервера приложений, связывает процесс с обрабатывающим его сервером приложений AS. Значение может быть текстом либо числом, такое же значение должно быть настроено на взаимодействующей стороне для процесса SGP.

...

  • Локальный сетевой интерфейс – сетевой интерфейс, на котором процесс сигнального шлюза будет принимать сигнальные сообщения для данного процесса сервера приложений;

  • Локальный порт – транспортный порт на котором процесс сигнального шлюза будет принимать сигнальные сообщения для данного процесса сервера приложений;

  • IP встречной стороны – сетевой адрес, на который процесс сигнального шлюза будет передавать сигнальные сообщения для данного процесса сервера приложений;

  • Порт встречной стороны – транспортный порт, на который процесс сигнального шлюза будет передавать сигнальные сообщения для данного процесса сервера приложений.

Настройки медиа-интерфейсов  

В этом разделе конфигурируются интерфейсы, предназначенные для передачи медиатрафика.

Интерфейсы MGCP

Примечание

Данный раздел доступен при наличии лицензии MGCP.

Конфигурация   

В данном разделе настраиваются общие параметры конфигурации стека MGCP, индивидуальные настройки для каждого направления, работающего по протоколу MGCP.

Протокол MGCP (Media Gateway Control Protocol) – протокол контроля медиашлюзов, является протоколом сигнализации, используемом в распределенных системах IP-телефонии, состоящих из контроллера медиашлюзов (MGC) и медиашлюзов (MG).

Image Removed Image Added

Максимально возможно создать до 4 интерфейсов. Для создания, редактирования и удаления интерфейсов MGCP используется меню «Объекты» – «Добавить объект», «Объекты» – «Редактировать объект» и «Объекты» – «Удалить объект», а также кнопки:

Image RemovedImage Added  – «Добавить интерфейс»;

Image RemovedImage Added  – «Редактировать параметры интерфейса»;

Image Removed Image Added  – «Удалить интерфейс».

...

CLEARMODE – режим, в котором не используется кодирование/декодирование сигнала. Организуется для прозрачной передачи цифровой информации 64 Кбит/с (RFC4040).

Вкладка «Настройка MGCP»

Image RemovedImage Added

Основные настройки

  • Название – наименование интерфейса;

  • Идентификатор шлюза – идентификатор медиашлюза. Может быть доменным именем, либо IP-адресом, протоколом MGCP не рекомендуется использовать IP-адрес в качестве идентификатора шлюза;

  • Префикс для MGCP окончаний – префикс, который будет использоваться при нумерации физических терминаций (каналов потока Е1) шлюза. Данный префикс будет подставляться в начало идентификатора физической терминации Termination-ID (см. раздел Настройка SMG (SIGTRAN) через web-конфигуратор#Настройка протокола M2UA/IUA/Media gateway);

  • Сетевой интерфейс сигнализации – выбор сетевого интерфейса для приема и передачи сигнальных сообщений протокола MGCP;

  • Сетевой интерфейс для RTP – выбор сетевого интерфейса для приема и передачи голосового трафика.

...

  • Адрес IPv4 – IP-адрес контроллера медиашлюзов;

  • Встречный порт – сигнальный UDP-порт контроллера медиашлюзов, принимающий сообщения протокола MGCP;

  • Локальный порт – локальный сигнальный UDP порт шлюза, на котором будут приниматься сообщения протокола MGCP;

  • Таймаут, с – период контроля доступности контроллера медиашлюзов. С данным интервалом шлюз будет отправлять на контроллер контрольные сообщения NOTIFY, при отсутствии ответа на них принимается решение, что контроллер стал недоступным и инициируется процедура рестарта интерфейса.

Вкладка «Настройка кодеков RTP»

Image Removed Image Added

Опции:

  • Эхокомпенсация – режим эхокомпенсации:

    • voice (default) – эхокомпенсаторы включены в режиме передачи голосовой информации;

    • voice nlp-off – эхокомпенсаторы включены в голосовом режиме, нелинейный процессор NLP выключен. В случае когда уровни сигналов на передаче и приеме сильно различаются, слабый сигнал может быть подавлен нелинейным процессором NLP. Для предотвращения подавления используется данный режим работы эхокомпенсаторов;

    • modem – эхокомпенсаторы включены в режиме работы модема (фильтрация постоянной составляющей сигнала выключена, контроль процессором NLP выключен, генератор комфортного шума выключен);

    • off – не использовать эхокомпенсацию (данный режим установлен по умолчанию).

  • Усиление сигнала на приеме (0.1 dB) – громкость принимаемого сигнала, усиление/ослабление уровня сигнала, принятого от взаимодействующего шлюза;

  • Усиление сигнала на передаче (0.1 dB) – громкость передаваемого сигнала, усиление/ослабление уровня сигнала, передаваемого в сторону взаимодействующего шлюза;

  • DSCP для RTP – тип сервиса (DSCP) для RTP и UDPTL (T.38) пакетов;

  • DSCP для сигнализации – тип сервиса (DSCP) для MGCP-пакетов;

  • Таймаут ожидания RTP-пакетов – функция контроля состояния разговорного тракта по наличию RTP-трафика от взаимодействующего устройства. Диапазон допустимых значений от 10 до 300 секунд. При снятом флаге контроль RTP выключен, при установленном – включен. Контроль осуществляется следующим образом: если в течение данного таймаута от встречного устройства не поступает ни одного RTP-пакета и последний пакет не был пакетом подавления пауз, то вызов отклоняется;

  • Таймаут ожидания RTP-пакетов после получения Silence-Suppression (множитель) – таймаут ожидания RTP-пакетов при использовании опции подавления пауз. Диапазон допустимых значений от 1 до 30. Коэффициент является множителем и определяет, во сколько раз значение данного таймаута больше, чем «Таймаут ожидания RTP-пакетов». Контроль осуществляется следующим образом: если в течение данного времени от встречного устройства не поступает ни одного RTP-пакета и последний пакет был пакетом подавления пауз, то вызов отклоняется;

  • Период передачи пакетов RTCP (с) – период времени в секундах (5–65535 c), через который устройство отправляет контрольные пакеты по протоколу RTCP. При отсутствии установленного флага протокол RTCP не используется;

  • Контроль активности сессии по протоколу RTCP – функция контроля состояния разговорного тракта, принимает значения из диапазона 5–65535. Количество интервалов времени (RTCP timer), в течение которого ожидаются пакеты протокола RTCP со встречной стороны. При отсутствии пакетов в заданном периоде времени установленное соединение разрушается. Значение контрольного периода определяется по формуле: RTCP timer * RTCP  control period  секунд. При отсутствии установленного флага функция выключена.

...

При нажатии левой кнопкой мыши строка с выбранным кодеком подсвечивается. Для изменения приоритета кодеков используются стрелки  Image RemovedImage Added  (вниз, вверх).

  • Включить – при установленном флаге использовать кодек, указанный в поле напротив;

  • Кодек – кодек, используемый для передачи голосовых данных. Поддерживаемые кодеки G.711A, G.711U, G.729A, G.729B, G.723.1, G.726-32.

  • PType – тип нагрузки для кодека. Поле доступно для редактирования только при выборе кодека G.726 (разрешенные для использования значения – от 96 до 127, либо 2 для согласования с устройствами, не поддерживающими динамический тип нагрузки для данного кодека). Для остальных кодеков назначается автоматически;

  • PTE – время пакетизации – количество миллисекунд (мс) речи, передаваемых в одном пакете.

Вкладка  «Настройка факса и передача данных»

Image RemovedImage Added

Передача данных:

...

56 – IPP7 (Network Control).

Scroll Pagebreak

Интерфейс H.248/Megaco   

В данном разделе настраиваются общие параметры конфигурации стека H.248.

...

На устройстве возможно настроить только один интерфейс H.248/Megaco.

Вкладка «Настройка интерфейса H.248»

Image Removed Image Added

Основные настройки:

...

В данной таблице описываются параметры взаимодействия с контроллерами медиашлюзов (MGC). Кнопка Image Removed Image Added позволяет добавить, а кнопка Image Removed Image Added удалить резервные контроллеры. Стрелками можно менять приоритет между контроллерами медиашлюзов.

  • Имя встречного хоста либо IPv4 – доменное имя, либо IP-адрес контроллера медиашлюзов;

  • Встречный порт – сигнальный UDP-порт контроллера медиашлюзов, принимающий сообщения протокола Н.248;

  • Локальный порт – локальный сигнальный UDP порт шлюза, на котором будут приниматься сообщения протокола Н.248;

  • Тип транспорта – выбор транспортного протокола для передачи сообщений Н.248 (UDP/TCP/SCTP);

  • Кодировка - выбор типа кодировки, либо "имена параметров и атрибутов целиком" (pretty), либо "сокращенные имена парметров и атрибутов" (compact);
  • Таймаут, с – период контроля доступности контроллера медиашлюзов. Если в течение данного времени шлюз не получил от контроллера сообщение контроля audit, то принимается решение, что контроллер стал недоступным и инициируется процедура рестарта интерфейса.

Вкладка «Настройка кодеков/RTP»   

Image Removed Image Added

Передача DTMF:

...

  • Включить – при установленном флаге использовать кодек, указанный в поле напротив;

  • Кодек – кодек, используемый для передачи голосовых данных. Поддерживаемые кодеки G.711A, G.711U, G.729, G.723.1, G.726-32.

Вкладка «Настройка факса»   

Image Removed Image Added

Передача факса:

...

  • Режим передачи – выбор протокола для передачи факса;

  • Максимальная скорость факса, передаваемого по протоколу Т.38 – максимальная скорость факса, передаваемого по протоколу Т.38. Данная настройка влияет на возможности шлюза работать с высокоскоростными факсимильными аппаратами. Если факсимильные аппараты поддерживают передачу на скорости 14400, а на шлюзе настроено ограничение 9600, то максимальная скорость соединения между факсимильными аппаратами не сможет превысить 9600 бод. Если наоборот, факсимильные аппараты поддерживают передачу на скорости 9600, а на шлюзе настроено ограничение 14400, то данная настройка не окажет влияние на взаимодействие, максимальная скорость будет определяться возможностями факсимильных аппаратов;

  • Метод управления скоростью передачи данных по протоколу Т.38 – установить метод управления скоростью передачи данных:

    • local TCF – метод требует, чтобы подстроечный сигнал TCF генерировался приемным шлюзом локально. Обычно используется при передаче Т.38 по ТСР;

    • transferred TCF – метод требует, чтобы подстроечный сигнал TCF передавался с передающего устройства на приемное. Обычно используется при передаче Т.38 по UDP.

  • Удаления и вставки битов заполнения для данных Т.38 – удаления и вставки битов заполнения для данных, не связанных с ЕСМ (режимом коррекции ошибок);

  • Величина избыточности в пакетах данных Т.38 – величина избыточности в пакетах данных Т.38 (количество предыдущих пакетов в последующем пакете Т.38). Введение избыточности позволяет восстановить переданную последовательность данных на приеме в случае, если были потери среди переданных пакетов;

  • Время пакетизации для протокола Т.38 – определяет частоту формирования пакетов Т.38 в миллисекундах (мс). Данная настройка позволяет регулировать размер передаваемого пакета. Если взаимодействующий шлюз может принимать дейтаграммы с максимальным размером в 72 байта (maxdatagrammSize: 72), то на SMG время пакетизации необходимо установить минимальным.

Внутренние ресурсы 

Группы линий ОКС-7

Примечание

Настройка доступна только при наличии лицензии СОРМ.

Image RemovedImage Added

В данной таблице отображаются все созданные группы линий ОКС-7, а также потоки, на которые они назначены.

Для создания, редактирования и удаления группы линий ОКС-7 используется меню «Объекты» – «Добавить объект», «Объекты» – «Редактировать объект» и «Объекты» – «Удалить объект», а также кнопки:

Image RemovedImage Added – «Добавить группу линий ОКС-7»;

Image RemovedImage Added – «Редактировать параметры группы линий ОКС-7»;

Image RemovedImage Added – «Удалить группу линий ОКС-7»;Image Removed

Image Added

Группа линий ОКС – группа разговорных каналов, обеспечивающих взаимодействие между двумя точками РС (point code). Предназначена для изоляции каналов CIC между взаимодействующими точками РС. Если группа линий ОКС-7 не назначена на потоке, то СОРМ-ирование вызовов по данному потоку осуществляться не будет.

  • Название – имя группы линий ОКС-7;
  • ISUP код точки 1/ISUP код точки 2 – коды OPC и DPC ISUP, настроенные на взаимодействующем шлюзе для взаимодействия по протоколу ОКС-7. SMG будет перехватывать вызовы только между этими двумя точками. Если коды точек 1 и 2 настроить равными нулю, то будут перехватываться все вызовы (независимо от значений OPC/DPC в сигнальных пакетах), проходящие через данную группу линий ОКС-7.

Таблица модификаторов

Image RemovedImage Added

В данной таблице отображаются все созданные модификаторы и видно, каким объектам они присвоены.

Для создания, редактирования и удаления модификатора используется меню «Объекты» – «Добавить объект», «Объекты» – «Редактировать объект» и «Объекты» – «Удалить объект», а также кнопки:

Image RemovedImage Added – «Добавить модификатор»;

Image RemovedImage Added – «Редактировать параметры модификатора»;

Image RemovedImage Added – «Удалить модификатор»;

Image RemovedImage Added – «Добавить модификатор копированием».

Image RemovedImage Added

Общие настройки таблицы модификаторов:

...

Для назначения/редактирования параметров созданного модификатора необходимо выделить соответствующую строку и нажать кнопку Image Removed Image Added.

Для того чтобы подтвердить изменение параметров модификатора, необходимо нажать кнопку «Применить», для выхода без сохранения изменений – кнопку «Отменить».

Ссылка «Проверить номер» под таблицей модификаторов не используется в данном программном обеспечении.

Вкладка «Отбор номера»

Image RemovedImage Added

  • Описание – описание модификатора;
  • Маска номера – шаблон или набор шаблонов, с которым сравнивается номер абонента (синтаксис маски описан в разделе Описание маски номера и ее синтаксис);
Вкладка «Модификация номера»

Image RemovedImage Added

  • Правило модификации – правило преобразования номера. Используемый синтаксис описан в разделе Настройка SMG (SIGTRAN) через web-конфигуратор#Синтаксис Синтаксис правила модификации.
  • Пример модификации – по нажатию на кнопку Image Removed Image Added осуществляется просмотр итоговых результатов модификации после применения заданных правил модификации. Вместо номера 123456789, введенного в примере для проверки правил, рекомендуется задавать номер, над которым планируется осуществить модификацию;
Якорь
Синтаксис правила модификации
Синтаксис правила модификации
Синтаксис правила модификации

Правило модификации представляет собой набор спецсимволов, определяющих изменения номера:

...

  • Удаление последних двух цифр, замена третьей цифры на 6 и добавление кода города 383 к номеру 222012398
  • Модификатор: +383xx6$--
  • Результат: 3832260123

Настройки TCP/IP   

В данном разделе устанавливаются сетевые настройки устройства, правила маршрутизации IP-пакетов.

  • DHCP – протокол, предназначенный для автоматического получения IP-адреса и других параметров, необходимых для работы в сети TCP/IP. Позволяет шлюзу автоматически получить все необходимые сетевые настройки от DHCP-сервера.

  • SNMP – протокол простого управления сетью. Позволяет шлюзу в реальном времени передавать сообщения о произошедших авариях контролирующему SNMP-менеджеру. Также SNMP-агент шлюза поддерживает мониторинг состояний датчиков шлюза по запросу от SNMP-менеджера.

  • DNS – протокол, предназначенный для получения информации о доменах. Позволяет шлюзу получить IP-адрес взаимодействующего устройства по его сетевому имени (хосту). Это может быть необходимо, например, при указании хостов в плане маршрутизации, либо использовании в качестве адреса SIP-сервера его сетевого имени.

  • TELNET – протокол, предназначенный для организации управления по сети. Позволяет удаленно подключиться к шлюзу с компьютера для настройки и управления. При использовании протокола TELNET данные передаются по сети нешифрованными.

  • SSH – протокол, предназначенный для организации управления по сети. При использовании данного протокола, в отличие от TELNET, вся информация, включая пароли, передается по сети в зашифрованном виде.

Таблица маршрутизации   

В данном подменю пользователь может настроить статические маршруты.

...

Маршруты, созданные автоматически, невозможно изменить, они создаются автоматически при поднятии сетевых и VPN/PPTP-интерфейсов, и необходимы для нормальной работы этих интерфейсов.

Image Removed Image Added

Для создания, редактирования и удаления маршрута используется меню «Объекты» – «Добавить объект», «Объекты» – «Редактировать объект» и «Объекты» – «Удалить объект», а также кнопки:Image RemovedImage Added

Image RemovedImage Added  – « Добавить маршрут»;

Image Removed Image Added – «Редактировать параметры маршрута»;

Image RemovedImage Added  – «Удалить маршрут».

...

  • Включить – при установленном флаге маршрут включен;
  • Направление – IP-сеть;
  • Маска – задает маску сети для заданной IP-сети (для IP-адреса используйте маску 255.255.255.255);
  • Интерфейс – выбор сетевого интерфейса передачи;
  • Шлюз – задает IP-адрес шлюза для маршрута;
  • Метрика – метрика маршрута.

Сетевые параметры   

В данном подменю пользователь может указать имя устройства, изменить адрес сетевого
шлюза, адрес DNS-сервера и порты доступа по SSH и Telnet.

  • Image RemovedImage Added

    Имя хоста – сетевое имя устройства;

  • Использовать шлюз интерфейса – выбор сетевого интерфейса, шлюз которого будет считаться основным на устройстве;

  • DNS основной – основной DNS-сервер;

  • DNS резервный – резервный DNS-сервер;

  • Порт доступа по ssh – TCP-порт для доступа к устройству по протоколу SSH, по умолчанию 22;

  • Порт доступа по Telnet – TCP-порт для доступа к устройству по протоколу Telnet, по умолчанию 23.

Сетевые интерфейсы 

...

На устройстве есть возможность сконфигурировать 1 основной сетевой интерфейс eth0 и до 9 дополнительный интерфейсов, этими интерфейсами могут быть интерфейсы VLAN и alias основного интерфейса eth0 либо alias интерфейса VLAN.

Alias – это дополнительный сетевой интерфейс, который создается на базе существующего основного интерфейса eth0 либо на базе существующего VLAN-интерфейса.

Image RemovedImage Added


Для создания, редактирования и удаления правил сетевых интерфейсов используются кнопки:

...

  • Имя сети – наименование сети;

  • Профиль firewall – отображение выбранного профиля firewall для данного интерфейса;

  • Image RemovedImage AddedТип – тип интерфейса (для интерфейса eth0 всегда untagged);
  • VLAN ID – идентификатор VLAN (1- 4095) (только для интерфейсов с типом tagged);

  • Использовать DHCP – получить IP-адрес динамически от DHCP-сервера (для Alias не поддерживается);

  • IP-адрес – сетевой адрес устройства;

  • Маска подсети – маска подсети для устройства;

  • Broadcast – адрес для широковещательных пакетов;

  • Шлюз – сетевой шлюз для данного интерфейса (для Alias не поддерживается);

  • Получить DNS автоматически – получить IP-адрес DNS сервера динамически от DHCP сервера (для Alias не поддерживается);

  • Получить NTP автоматически – IP-адрес NTP сервера динамически от DHCP сервера (для Alias не поддерживается).

...

Подсказка

После изменения IP-адреса, маски сети либо при отключении управления через web-конфигуратор на сетевом интерфейсе во избежание потери доступа к устройству необходимо подтвердить данные настройки, подключившись к web-конфигуратору, иначе по истечении двухминутного таймера произойдет откат к предыдущей конфигурации.

Front-ports 1 – настройка внешних front-портов

Данная настройка доступна только для тегированных интерфейсов VLAN (в параметре «Тип» установлено значение «Tagged»).

Image Removed Image Added

  • Default VLAN ID – при поступлении на порт пакета без тега VLAN ID этот пакет помечается тегом VLAN ID выбранного сетевого интерфейса, если пакет принят с тегом VLAN ID, то принятый тег не изменяется;

  • Egress mode – правила работы с тегом VLAN при отправке пакета с порта:Image RemovedImage Added

    • tagget – отправлять пакет с VLAN ID выбранного сетевого интерфейса;

    • untagget – отправлять пакет без VLAN ID.

...

Якорь
сноска_11
сноска_11
1Только для SMG-2016.

Диапазон RTP-портов   

В данном разделе конфигурируется диапазон портов UDP для передачи голосовых RTP-пакетов.

Параметры UDP-портов для передачи RTP-трафика:

  • Image RemovedImage Added

    Начальный порт – номер начального UDP-порта, используемого для передачи разговорного трафика (RTP) и данных по протоколу Т.38;

  • Диапазон портов – диапазон (количество) UDP-портов, используемых для передачи разговорного трафика (RTP) и данных по протоколу Т.38.

Сетевые сервисы   

NTP   

NTP – протокол, предназначенный для синхронизации внутренних часов устройства. Позволяет синхронизировать время и дату, используемую шлюзом, с их эталонными значениями.

Image RemovedImage Added

Параметры NTP

  • Использовать NTP – включение синхронизации времени по протоколу NTP;

  • Получать настройки автоматически – при установленном флаге использовать NTP-сервер, адрес которого получен по протоколу DHCP;

  • Сервер времени (NTP) – IP-адрес или имя хоста сервера NTP;

  • Часовой пояс – настройка часового пояса и отклонения текущего времени относительно GMT (Greenwich Mean Time):

    • Ручной режим – выбор отклонения времени относительно GMT;

    • Автоматический режим – в данном режиме предоставлена возможность выбора местонахождения устройства, отклонение от GMT будет настроено автоматически, также в данном режиме работает автоматический переход на летнее и зимнее время;

  • Период синхронизации NTP, мин – период отправки запросов на синхронизацию времени.

Для сохранения изменений используется кнопка «Сохранить» , для отмены «Отмена»Для принудительной синхронизации времени от сервера необходимо нажать кнопку «Перезапустить NTP-клиента» (происходит перезапуск NTP-клиента).

Настройки SNMP   

Программное обеспечение SMG позволяет проводить мониторинг устройства, используя протокол SNMP. В подменю «SNMP» выполняются настройки параметров SNMP-агента.

...

  • номер канала;

  • состояние канала;

  • идентификатор вызова;

  • МАС-адрес вызывающего абонента;

  • IP-адрес вызывающего абонента;

  • номер вызывающего абонента;

  • МАС-адрес вызываемого абонента;

  • IP-адрес вызываемого абонента;

  • номер вызываемого абонента;

  • продолжительность занятия канала.

Параметры SNMPImage Removed Image Added

  • Sys Name – имя устройства;

  • Sys Contact – контактная информация;

  • Sys Location – место расположения устройства;

  • ro Community – пароль/сообщество на чтение параметров;

  • rw Community – пароль/сообщество на запись параметров;

Для применения изменений используется кнопка 
«Применить», для отмены настроек «Сброс».


Scroll Pagebreak
SNMPv3   

В системе используется только один пользователь SNMPv3. Пользователь SNMPv3 используется для передачи команд СОРМ-ирования на шлюз SMG.

  • Image RemovedImage Added

    RW User name – имя пользователя;

  • RW User password – пароль (пароль должен содержать не менее 8 символов);

Для применения конфигурации пользователя SNMPv3 используется кнопка 
«Добавить» (настройки применяются сразу после нажатия). Для удаления записи нажать кнопку 
«Удалить».

Настройка трапов (SNMP trap)   

Подсказка

Подробное описание параметров мониторинга и сообщений Trap приведено в MIB-файлах, поставляемых на диске вместе со шлюзом.

...

  • ошибка конфигурации;

  • авария субмодуля IP;

  • потеря синхронизации либо синхронизация от менее приоритетного источника;

  • авария потока E1;

  • удаленная авария потока;

  • потеряна связь с контроллером медиашлюзов;
  • исправлена ошибка конфигурации;

  • восстановлена работоспособность субмодуля IP после аварии;

  • восстановлена синхронизация от приоритетного источника;

  • нет аварии потока (после наличия аварии либо удаленной аварии потока);

  • статус обновления программного обеспечения и загрузки/выгрузки файла конфигурации.

Image RemovedImage Added

По нажатию на кнопку «Перезапустить SNMPd» осуществляется перезапуск SNMP-клиента. Для скачивания актуального MIB-файла используется кнопка «Скачать MIB-файл».

Scroll Pagebreak
Для создания, редактирования и удаления параметров трапов используются кнопки:Image RemovedImage Added

Image RemovedImage Added – «Добавить»;

Image RemovedImage Added  – «Редактировать»;

Image RemovedImage Added  – «Удалить».

  • Тип – тип SNMP сообщения (TRAPv1, TRAPv2, INFORM);

  • Community – пароль, содержащийся в трапах;

  • IP адрес – IP-адрес приемника трапов;

  • Порт – UDP-порт приемника трапов (стандартный порт – 162).

FTP-сервер 

В данном разделе производится конфигурирование встроенного FTP-сервера, который служит для предоставления доступа по протоколу FTP к каталогам:

  • cdr – каталог с файлами CDR-записей;

  • log – каталог с файлами трассировок и другой отладочной информацией;

  • mnt – каталог с файлами внешних накопителей (SSD-накопителей, SATA-накопителей, USB-flash).

Параметры FTP-сервера:

Image Removed Image Added

  • Использовать – опция включения/отключения использования локального FTP-сервера;

  • Сетевой интерфейс – выбор сетевого интерфейса, на котором будет запущен FTP-сервер;

  • Порт – выбор TCP-порта, на котором будет запущен FTP-сервер;

  • Таймаут авторизации, сек – время ввода данных для авторизации абонента на FTP-сервере, по его истечении сервер принудительно разорвет соединение;

  • Таймаут бездействия, сек – время бездействия пользователь на FTP-сервере, по его истечении сервер принудительно разорвет соединение;

  • Таймаут сессии, сек – время продолжительности сессии.

...

По умолчанию на устройстве создан абонент с правами на чтение всех каталогов с логином ftpuser и паролем ftppasswd.

Image Removed Image Added

  • Имя – имя пользователя;

  • Пароль – пароль пользователя;

  • Доступ к log – настройка доступа к каталогу log, чтение/запись;

  • Доступ к mnt – настройка доступа к каталогу mnt, чтение/запись;

  • Доступ к CDR – настройка доступа к каталогу CDR, чтение/запись.

Коммутатор

Примечание

Меню доступно только для SMG-1016M.

Меню «Коммутатор» предназначено для настройки портов коммутатора.

Настройки LACP   

В данном разделе производится настройка групп LACP.

Link Aggregation Control Protocol (LACP) – протокол для объединения нескольких физических каналов в один логический.

Image RemovedImage Added


Для редактирования, удаления и сохранения группы LACP используется кнопки: «Редактировать», «Удалить»«Применить», «Сохранить».

...

Scroll Pagebreak
New LACP:

  • Name – имя группы LACP;Image RemovedImage Added

  • Enable LACP – при установленном флаге разрешено использовать протокол LACP;

  • Mode – режим работы протокола LACP:

    • active-backup – один интерфейс работает в активном режиме, остальные в ожидающем. Если активный интерфейс выходит из обслуживания, управление передается одному из ожидающих. Не требует поддержки данного функционала от коммутатора;

    • balance-xor – передача пакетов распределяется между объединенными интерфейсами по формуле: ((MAC-адрес источника) XOR (MAC-адрес получателя)) % число интерфейсов. Один и тот же интерфейс работает с определённым получателем. Данный режим позволяет сбалансировать нагрузку и повысить отказоустойчивость;

    • 802.3 ad – динамическое объединение портов. В данном режиме можно получить значительное увеличение пропускной способности как входящего, так и исходящего трафика, используя все объединенные интерфейсы. Требует поддержки данного функционала от коммутатора, а в ряде случаев – дополнительную настройку коммутатора.

  • Primary  – настройка ведущего интерфейса;

  • Updelay – период смены интерфейса при недоступности ведущего интерфейса;

  • Miimon – период проверки MII, частота в миллисекундах;

  • LACP rate  интервал передачи управляющих пакетов протокола LACPDU (fast – интервал передачи 1 секунда, slow – интервал передачи 30 секунд);

  • Combine interfaces in PortChannel – список портов, добавленных в группу LACP.

Для сохранения изменений используется кнопка «Сохранить», для отмены «Отмена». Для установки параметров по умолчанию, необходимо нажать кнопку «По умолчанию».

Настройка портов коммутатора   

Коммутатор может работать в четырех режимах:

  1. Без использования настроек VLAN – для использования режима на всех портах флаги «Enable VLAN» должны быть не установлены, значение «IEEE Mode» на всех портах должно быть установлено в «Fallback», взаимодоступность портов для передачи данных необходимо определить флагами «Output». Таблица маршрутизации «802.1q» в закладке «802.1q» не должна содержать записей.

  2. Port based VLAN – для использования режима значение «IEEE Mode» на всех портах должно быть установлено в «Fallback», взаимодоступность портов для передачи данных необходимо определить флагами «Output». Для работы с VLAN необходимо использовать настройки «Enable VLAN», «Default VLAN ID», «Egress» и «Override». Таблица маршрутизации «802.1q» в закладке «802.1q» не должна содержать записей.

  3. 802.1q – для использования режима значение «IEEE Mode» на всех портах должно быть установлено в «Check» либо «Secure». Для работы с VLAN используются настройки – «Enable VLAN», «Default VLAN ID», «Override». А также используются правила маршрутизации, описанные в таблице маршрутизации «802.1q» закладки «802.1q».

  4. 802.1q + Port based VLAN.  Режим 802.1q может использоваться совместно с Port based VLAN. В этом случае значение «IEEE Mode» на всех портах должно быть установлено в «Fallback», взаимодоступность портов для передачи данных необходимо определить флагами «Output». Для работы с VLAN необходимо использовать настройки «Enable VLAN», «Default VLAN ID», «Egress» и «Override». А также используются правила маршрутизации, описанные в таблице маршрутизации «802.1q» закладки «802.1q».

Image Removed Image Added

Подсказка

В заводской конфигурации порты коммутатора недоступны между собой.

...

Для сохранения настроек в файл конфигурации без применения необходимо нажать кнопку «Сохранить».

802.1q   

В подменю «802.1q» устанавливаются правила маршрутизации пакетов при работе коммутатора в режиме 802.1q.

...

  • GE порт 0, порт 1, порт 2 – электрические Ethernet-порты устройства;

  • SFP порт 0, SFP порт 1  – оптические Ethernet-порты устройства;

  • CPU – внутренний порт, подключенный к центральному процессору устройства.

Image Removed Image Added

Добавление записи в таблицу маршрутизации пакетов

...

Для удаления записей необходимо установить флаги напротив удаляемых строк и нажать кнопку «Удалить выделенные».

QoS и контроль полосы пропускания   

В разделе «QoS и контроль полосы пропускания» настраиваются функции обеспечения качества обслуживания (Quality of Service).

Image RemovedImage Added

  • Приоритет VLAN (default) – приоритет 802.1р, назначаемый нетегированным пакетам, принятым данным портом. Если пакет уже имеет приоритет 802.1р либо IP diffserv, то данный параметр не используется (default vlan priority не будет применяться к пакетам, содержащим заголовок IP, в случае использования одного из режимов QoS: DSCP only DSCP preferred , 802.1 p preferred);

  • Режим QoS – режим использования QoS:

    • Только  DSCP – распределять пакеты по очередям только на основании приоритета IP diffserv;

    • Только 802.1 p – распределять пакеты по очередям только на основании приоритета 802.1р;

    • Предпочтительно  DSCP – распределять пакеты по очередям на основании приоритетов IP diffserv и 802.1р, при этом при наличии обоих приоритетов в пакете распределение по очередям осуществляется на основании IP diffserv;

    • Предпочтительно 802.1 p – распределять пакеты по очередям на основании приоритетов IP diffserv и 802.1р, при этом при наличии обоих приоритетов в пакете распределение по очередям осуществляется на основании 802.1р.

    • Переназначить приоритеты 802.1p – переназначение приоритетов 802.1р для тегированных пакетов. Каждому приоритету, принятому в пакете VLAN, можно таким образом назначить новое значение.

  • Режим ограничения входящих пакетов – режим ограничения трафика, поступающего на порт:

    • Выключен – нет ограничения;

    • Все пакеты – ограничивается весь трафик;

    • mult _ flood _ broad – ограничивается многоадресный (multicast), широковещательный (broadcast) и лавинный одноадресный (flooded unicast) трафик;

    • mult _ broad – ограничивается многоадресный (multicast) и широковещательный (broadcast) трафик;

    • broad – ограничивается только широковещательный (broadcast) трафик;

  • Ограничение скорости для входящих пакетов в очереди 0 – ограничение полосы пропускания трафика, поступающего на порт для нулевой очереди. Допустимые значения в пределах от 70 до 250000 килобит в секунду;

  • Ограничение скорости для входящих пакетов в очереди 1 – ограничение полосы пропускания трафика, поступающего на порт для первой очереди. Полосу пропускания можно либо увеличить в два раза (prev prio *2) относительно нулевой очереди, либо оставить такой же (same as prev prio);

  • Ограничение скорости для входящих пакетов в очереди 2 – ограничение полосы пропускания трафика, поступающего на порт для второй очереди. Полосу пропускания можно либо увеличить в два раза (prev prio *2) относительно первой очереди, либо оставить такой же (same as prev prio);

  • Ограничение скорости для входящих пакетов в очереди 3 – ограничение полосы пропускания трафика, поступающего на порт для третьей очереди. Полосу пропускания можно либо увеличить в два раза (prev prio *2) относительно второй очереди, либо оставить такой же (same as prev prio);

  • Включить ограничение исходящих пакетов – при установленном флаге разрешено ограничение полосы пропускания для исходящего с порта трафика.

  • Ограничение скорости для исходящих пакетов – ограничение полосы пропускания для исходящего с порта трафика. Допустимые значения в пределах от 70 до 250000 килобит в секунду;

  • «Применить» – применить установленные настройки;

  • «Подтвердить» – подтвердить измененные настройки;

...

  • «По умолчанию» – установить настройки по умолчанию;

  • «Сохранить» – сохранить настройки во Flash-память устройства без применения.

Scroll Pagebreak
Распределение приоритетов   

  • Image RemovedImage Added

    Распределение приоритетов 802.1 p по очередям – позволяет распределить пакеты по очередям в зависимости от приоритета 802.1р.

    • 802.1р – значение приоритета 802.1р;
    • Очередь – номер исходящей очереди.
  • Распределение приоритетов IP diffserv по очередям – позволяет распределить пакеты по очередям в зависимости от приоритета IP diffserv.

    • diffserv – значение приоритета IP diffserv;

    • Очередь – номер исходящей очереди.

...

Предупреждение

Очередь 3 является наиболее приоритетной, очередь 0 – наименее приоритетной. Взвешенное распределение пакетов по исходящим очередям 3/2/1/0 следующее: 8/4/2/1.

Сетевые утилиты

PING

Утилита используется для проверки соединения (наличия маршрута) до устройства в сети.

Сетевые утилиты → PING

Image RemovedImage Added

IP Probing – используется для однократного контроля соединения до устройства в сети.

Для передачи Ping-запроса (используется протокол ICMP) необходимо ввести IP-адрес, либо сетевое имя узла в поле «IP probing» и нажать кнопку «Ping». Результат выполнения команды будет выведен в нижней части страницы. В результате указывается количество переданных пакетов, количество полученных на них ответов, процент потерь, а также время приема-передачи (минимальное/среднее/максимальное) в миллисекундах.

Сетевые утилиты → PING

Image RemovedImage Added

Периодический ping – используется для периодического контроля соединений до устройств в сети.

...

  • Перезапустить – запуск/перезапуск периодического ping;
  • Остановить – принудительная остановка периодического ping;
  • Информация – по нажатию данной кнопки для просмотра станет доступен лог-файл '/tmp/log/hosttest.log' с данными о последней попытке периодического ping-запроса.
    Image RemovedImage Added

Список IP-адресовсписок IP-адресов, на которые будут отправляться периодические ping-запросы.

Для добавления нового адреса в список необходимо указать его в поле ввода и нажать кнопку «Добавить». Для удаления – нажать кнопку «Удалить» напротив требуемого адреса.

Scroll Pagebreak

TRACEROUTE

Утилита TRACEROUTE выполняет функции трассировки маршрута и эхо-тестов (передачи ping-запросов) для диагностики работы сети. Данная функция позволяет оценить качество соединения до проверяемого узла.

Сетевые утилиты → TRACEROUTE

Image RemovedImage Added

В поле «Имя хоста или IP-адрес для проверки качества соединения» вводится IP-адрес сетевого устройства, до которого оценивается качество соединения. Для использования опций необходимо установить флаг в соответствующей строке.

...

Сетевые утилиты → TRACEROUTE → Ввод IP-адреса сетевого устройства

Image RemovedImage Added

Безопасность 

Якорь
Настройка SSL/TLS
Настройка SSL/TLS
Настройка SSL/TLS

Image RemovedImage Added

Данный раздел предназначен для получения самоподписанного сертификата, который позволяет использовать шифрованное подключение к шлюзу по протоколу HTTP и загрузку/выгрузку файлов конфигурации по протоколу FTPS.

...

Примечание

После загрузки сертификата и ключа необходимо будет перезапустить веб-сервер кнопкой «Перезапустить веб-сервер».

Якорь
Динамический брандмауэр
Динамический брандмауэр
Динамический брандмауэр

Динамический брандмауэр – это утилита, которая отслеживает попытки обращения к различным сервисам. При обнаружении постоянно повторяющихся неудачных попыток обращения с одного и того же IP-адреса или хоста fail2ban блокирует дальнейшие попытки с этого IP-адреса/хоста.

В качестве неудачной попытки может быть идентифицирован подбор аутентификационных данных для web-конфигуратора или по протоколу SSH, т.е. попытки зайти в интерфейс управления с неверным логином или паролем.

Image RemovedImage Added

Параметры:

  • Включить – запустить утилиту динамический брандмауэр;

  • Время блокировки, с – время в секундах, на протяжении которого доступ с подозрительного адреса будет блокирован;

  • Время прощения, с – время, через которое адрес, с которого пришел проблемный запрос, будет забыт, если ни разу не был заблокирован;

  • Количество попыток доступа – максимальное число неудачных попыток доступа к сервису, прежде чем хост будет заблокирован с помощью динамического брандмауэра;

  • Количество временных блокировок – количество блокировок, после которых проблемный адрес будет принудительно занесен в черный список;

  • Прогрессирующая блокировка – при установленном флаге каждая очередная блокировка адреса будет вдвое больше предыдущей, и для блокировки адреса будет использоваться вдвое меньше попыток доступа. Например, в первый раз адрес был заблокирован на 30 секунд после 16 попыток, во второй раз – на 60 секунд после 8 попыток, в третий раз – на 120 секунд после 4 попыток и так далее.

...

Log-файл работы динамического брандмауэра находится в файле pbx _ sip _ bun . log.

Журнал заблокированных адресов   

В данном разделе отображается журнал заблокированных динамическим брандмауэром адресов, который позволяет проанализировать, когда и какие адреса попадали в блокировку за все время с момента включения шлюза.

Безопасность → Журнал заблокированных адресов

Image RemovedImage Added

  • Поиск – ввод адреса для поиска в таблице заблокированный адресов;

  • IP-адрес – IP-адрес, который попадал в блокировку;

  • Дата блокировки – дата и время попадания IP-адреса в блокировку;

  • Причина блокировки – пояснение, каким сервисом и за что произведена блокировка;
  • Обновить – обновить журнал заблокированных адресов;
  • Очистить журнал – удалить все записи из журнала заблокированных адресов.

Якорь
Статический брандмауэр
Статический брандмауэр
Статический брандмауэр   

Firewall или сетевой экран – комплекс программных средств, осуществляющий контроль и фильтрацию передаваемых через него сетевых пакетов в соответствии с заданными правилами, что необходимо для защиты устройства от несанкционированного доступа.

Профили firewallImage Removed Image Added

Для создания, редактирования и удаления профилей firewall используются кнопки:

...

Программное обеспечение позволяет настроить правила firewall для входящего, исходящего и транзитного трафика, а также для определенных сетевых интерфейсов.

Image Removed Image Added

Scroll Pagebreak
При создании правила настраиваются следующие параметры:

  • Image RemovedImage Added

    Имя – имя правила;

  • Использовать – определяет, будет ли использоваться правило. Если флаг не установлен, то правило будет неактивно;

  • Тип трафика – тип трафика, для которого создается правило:

    • входящий – предназначенный для SMG;

    • исходящий – отправляемый SMG;

  • Источник пакета – определяет сетевой адрес источника пакетов либо для всех адресов, либо для конкретного IP-адреса или сети:

    • любой – для всех адресов (флаг установлен);

  • IP адрес/маска – для конкретного IP-адреса или сети. Поле активно при снятом флаге «любой». Для сети обязательно указывается маска, для IP-адреса указание маски не обязательно;

  • Порты источника – ТСР/UDP порт или диапазон портов (указывается через тире «-») источника пакетов. Данный параметр используется только для протоколов TCP и UDP, поэтому, чтобы данное поле стало активным, необходимо выбрать в поле протокол UDP, TCP либо TCP/UDP;

  • Адрес назначения – определяет сетевой адрес приемника пакетов либо для всех адресов, либо для конкретного IP-адреса или сети:

    • любой – для всех адресов (флаг установлен);

  • IP адрес/маска – для конкретного IP-адреса или сети. Поле активно при снятом флаге «любой». Для сети обязательно указывается маска, для IP-адреса указание маски не обязательно;

  • Порты назначения – ТСР/UDP порт или диапазон портов (указывается через тире «-») приемника пакетов. Данный параметр используется только для протоколов TCP и UDP, поэтому, чтобы данное поле стало активным, необходимо выбрать в поле протокол UDP, TCP либо TCP/UDP;

  • Протокол – протокол, для которого будет использоваться правило: UDP, TCP, ICMP либо TCP/UDP;

  • Тип сообщения (ICMP) – тип сообщения протокола ICMP, для которого используется правило. Данное поле активно, если в поле «Протокол» выбран ICMP;

  • Действие – действие, выполняемое данным правилом:

    • ACCEPT – пакеты, попадающие под данное правило, будут пропущены сетевым экраном firewall;

    • DROP – пакеты, попадающие под данное правило, будут отброшены сетевым экраном firewall без какого-либо информирования стороны, передавшей пакет;

    • REJECT – пакеты, попадающие под данное правило, будут отброшены сетевым экраном firewall. Стороне, передавшей пакет, будет отправлен либо пакет TCP RST, либо ICMP destination unreachable.

...

Для применения правил необходимо нажать на кнопку «Применить», которая появится, если в настройках firewall были сделаны изменения.

Якорь
Список разрешенных IP-адресов
Список разрешенных IP-адресов
Список разрешенных IP-адресов   

В данном разделе конфигурируется список разрешенных IP-адресов, с которых администратор может подключаться к устройству через web-конфигуратор, а также по протоколу Telnet и SSH. По умолчанию разрешены все адреса.

Image RemovedImage Added

  • Доступ только для разрешенных IP адресов – при установке флага применяется список разрешенных IP-адресов, иначе доступ разрешен с любого адреса.

...

Для создания, редактирования и удаления списка разрешенных адресов используются кнопки:

Image Removed Image Added

Image RemovedImage Added  – «Добавить»;

Image Removed Image Added  – «Редактировать»;

Image Removed Image Added  – «Удалить».

После формирования списка адресов необходимо нажать кнопку «Применить» и «Подтвердить», если в течение 60 секунд не подтвердить изменения, настройки возвращаются к предустановленным значениям – это позволяет защитить пользователя от потери доступа к устройству.

Scroll Pagebreak
Сетевые утилиты   

PING   

Утилита используется для проверки соединения (наличия маршрута) до устройства в сети.

Image RemovedImage Added

IP Probing  – используется для однократного контроля соединения до устройства в сети.

Для передачи Ping-запроса (используется протокол ICMPнеобходимо ввести IP-адрес либо сетевое имя узла в поле «IP probing» и нажать кнопку «Ping». Результат выполнения команды будет выведен в нижней части страницы. В результате указывается количество переданных пакетов, количество полученных на них ответов, процент потерь, а также время приема-передачи (минимальное/среднее/максимальное) в миллисекундах.

Image Removed Image Added

Image RemovedImage AddedПериодический ping – используется для периодического контроля соединений до устройств в сети.

...

Для добавления нового адреса в список необходимо указать его в поле ввода и нажать кнопку «Добавить». Для удаления – нажать кнопку «Удалить» напротив требуемого адреса.

TRACEROUTE   

Утилита TRACEROUTE выполняет функции трассировки маршрута и эхо-тестов (передачи ping-запросов) для диагностики работы сети. Данная функция позволяет оценить качество соединения до проверяемого узла.

Image RemovedImage Added

В поле «Имя хоста или IP-адрес для проверки качества соединения» вводится IP-адрес сетевого устройства, до которого оценивается качество соединения. Для использования опций необходимо установить флаг в соответствующей строке.

...

  • номер узла и его IP-адрес (либо сетевое имя),

  • процент потерянных пакетов (Loss%),

  • количество отправленных пакетов (Snt),

  • время кругового обращения последнего пакета (Last),

  • среднее время кругового обращения пакета (Avg),

  • лучшее время кругового обращения пакета (Best),

  • худшее время кругового обращения пакета (Wrst),

  • среднеквадратичное отклонение задержек для каждого узла (StDev).

Image Removed Image Added

Трассировки   

PCAP-трассировки   

В меню производится настройка параметров для анализа сетевого трафика и протоколов TDM-сети.

Image RemovedImage Added

TCP-dump – настройки для утилиты TCP-dump:

...

  • Интерфейс – интерфейс для захвата сетевого трафика;Image RemovedImage Added

  • Ограничение длины пакетов – ограничение размера захватываемых пакетов, в байтах;

  • Добавить фильтр – фильтр пакетов для утилиты tcp-dump.

...

РСМ-dump – утилита, позволяющая перехватывать и анализировать сигнальный трафик по потокам Е1. На устройстве реализована возможность снятия PCM-dump как с одного потока, так и с нескольких, при снятии PCM-dump с нескольких потоков одновременно трассировка записывается в один файл, в который заносятся сигнальные сообщения с нескольких потоков, при этом одновременное снятие PCM-dump с потоков с разными протоколами сигнализациями невозможна.

Image RemovedImage Added

  • Выбрать – выбор потоков Е1;
  • Сигнализация – протокол сигнализации, выбранный на потоке.

...

Scroll Pagebreak
Зеркалирование портов1 – настройки зеркалирования трафика:

Зеркалирование портов позволяет скопировать с портов коммутатора шлюза принятые и переданные фреймы и направить их на другой порт.

Image Removed Image Added

Для портов устройства возможны следующие действия:

...

Предупреждение

Если в течение одной минуты настройки не подтверждены нажатием на кнопку «Подтвердить», то они возвращаются к предыдущим значениям.

Scroll Pagebreak
РВХ трассировки

Вкладка "Основные трассировки"
Предупреждение

Использование трассировки IP PBX приводит к задержкам в работе устройства. Данный вид отладки рекомендуется использовать только в случае возникновения проблем в работе шлюза для выявления их причин.

Image RemovedImage Added

Следующие опции позволяют наиболее быстро выявить причины при некорректной работе шлюза.

...

Для запуска сбора данных необходимо включить необходимые опции и нажать кнопку «Запустить». Остановка сбора данных производится кнопкой «Завершить». После остановки сбора данных автоматически сформируется и будет скачан архив со всеми снятыми трассировками.

Вкладка "Продвинутые трассировки"

Image RemovedImage Added

В блоке PBX PSTN снимается лог работы и взаимодействия узлов устройства, а также обмен сообщениями по различным протоколам. В параметрах PBX PSTN настраивается уровень трассировок по событиям и протоколам.

...

Для скачивания на локальный ПК необходимо установить флаги напротив требуемых имен файлов и нажать кнопку «Загрузить». Для удаления указанных файлов из директории – кнопку «Удалить».

Настройки syslog   

В меню «SYSLOG» производится настройка параметров системного журнала.

...

В параметрах трассировок настраивается уровень трассировок по событиям и протоколам. Возможные уровни: 0 – выключено, 1-99 – включено: 1 – минимальный, 99 – максимальный уровень отладки.

  • Image RemovedImage Added

    IP адрес сервера – адрес сервера, на который будет передаваться трассировка;

  • Порт сервера – порт сервера, на который будет передаваться трассировка.

...

  • Включить ведение логов – при установленном флаге история событий, касающихся доступа к устройству будет сохраняться, при отсутствии флага ведение журнала остановлено;

  • Отправлять на сервер – при установленном флаге системный журнал будет сохраняться на сервере по указанному адресу;

  • IP адрес сервера – адрес сервера для хранения системного журнала;

  • Порт сервера – порт сервера, на который будет передаваться системный журнал.

Работа с объектами и меню «Объекты»   

Помимо применения иконок создания, редактирования и удаления объектов в соответствующих вкладках, существует возможность выполнить действия на указанном объекте с помощью соответствующих пунктов меню «Объекты».Image RemovedImage Added

Сохранение конфигурации и меню «Сервис»   


Для отмены всех изменений необходимо выбрать меню «Сервис» – «Отменить все изменения».Image RemovedImage Added

Для записи конфигурации в энергонезависимую память устройства необходимо выбрать меню «Сервис» – «Сохранить конфигурацию во FLASH».

...

Для ручной настройки локальных даты и времени на устройстве необходимо выбрать меню «Сервис» – «Установка даты и времени», см. раздел Настройка SMG (SIGTRAN) через web-конфигуратор#Настройка даты и времени.

Для обновления ПО через web-конфигуратор необходимо выбрать меню «Сервис» – «Обновление
ПО»,
 см. раздел Настройка SMG (SIGTRAN) через web-конфигуратор#Обновление Обновление ПО через web-конфигуратор.

Для обновления/ добавления лицензий необходимо выбрать меню «Сервис» – «Обновление
лицензии»,
 см. раздел Настройка SMG (SIGTRAN) через web-конфигуратор#Лицензии Лицензии.

Якорь
Настройка даты и времени
Настройка даты и времени
Настройка даты и времени 

В соответствующем полях возможно задать системное время в формате ЧЧ:ММ и дату в формате ДД.месяц.ГГГГ.

Image RemovedImage Added

Для сохранения настроек следует воспользоваться кнопкой «Применить».

По нажатию на кнопку «Синхронизировать» происходит синхронизация системного времени устройства с текущим временем на локальном компьютере.

Якорь
Обновление ПО через web-конфигуратор
Обновление ПО через web-конфигуратор
Обновление ПО через web-конфигуратор   

Для обновления ПО устройства необходимо использовать меню «Сервис» – «Обновление ПО».

Откроется форма для загрузки файлов ПО на устройство:

Image RemovedImage Added

  • Обновление firmware – обновляет ПО управляющей программы и/или ядро Linux.

Для обновления ПО необходимо в поле «Файл прошивки» при помощи кнопки «Обзор» указать название файла для обновления и нажать кнопку «Загрузить». После завершения операции – перезагрузить устройство через меню «Сервис» – «Перезапуск устройства».

Якорь
Лицензии
Лицензии
Лицензии   

Для обновления/добавления лицензий необходимо получить файл лицензии, обратившись в коммерческий отдел ООО «Предприятие «ЭЛТЕКС» по адресу eltex@eltex-co.ru или по телефону +7(383) 274-48-48, указав серийный номер и МАС-адрес устройства (см. раздел Настройка SMG (SIGTRAN) через web-конфигуратор#Просмотр Просмотр заводских параметров и информации о системе).

Scroll Pagebreak

Далее в меню «Сервис» выбрать параметр «Обновление лицензии».

Image Removed Image Added

С помощью кнопки «Выберите файл» указать путь к файлу лицензии, полученному от производителя, и обновить, нажав «Обновить».

Для обновления файла лицензии требуется подтверждение.

Image Removed Image Added

После завершения операции будет предложено перезагрузить устройство либо это необходимо сделать через меню «Сервис» – «Перезапуск устройства».

Меню «Помощь»

Меню предоставляет сведения о текущей версии программного обеспечения, заводские параметры и другую системную информацию.

Image RemovedImage Added

Якорь
Меню_Управление
Меню_Управление
Установка пароля для доступа через web-конфигуратор   

Ссылка Image RemovedImage Added предназначена для работы с паролями доступа к устройству через web-конфигуратор.

...

Установить пароль администратора web-интерфейса:
Image Removed Image Added

Для смены пароля администратора необходимо ввести новый пароль в поле 
«Введите пароль», в поле «Подтвердите новый пароль» повторить новый пароль. Нажать кнопку «Установить» для применения пароля.

...

Для создания, редактирования и удаления пользователя используются кнопки:Image RemovedImage Added

Image RemovedImage Added – «Добавить пользователя»;

Image RemovedImage Added – «Редактировать параметры пользователя»;

Image RemovedImage Added – «Удалить пользователя».

...

Для смены пароля необходимо ввести новый пароль в поле «Введите пароль», в поле «Подтвердите новый пароль» повторить новый пароль. Нажать кнопку «Установить» для применения пароля.

Image RemovedImage Added

Якорь
Просмотр заводских параметров и информации о системе
Просмотр заводских параметров и информации о системе
Просмотр заводских параметров и информации о системе   

Для просмотра необходимо использовать меню «Помощь» – «Информация о системе».

...

Подробная информация о системе (заводские параметры, версия SIP-адаптера, текущая дата и время, время в работе, сетевые настройки, температура внутри корпуса) доступна по нажатию на ссылку «Домой» на панели управления.

Scroll Pagebreak
Выход из конфигуратора   

При нажатии на ссылку «Выход» осуществляется выход из конфигуратора, после чего в браузере отобразится следующее окно:

Image Removed Image Added

Для возобновления доступа необходимо указать установленные имя пользователя и пароль и нажать кнопку «Вход». По нажатию кнопки «Отмена» осуществится выход из программы конфигурирования.