第一篇:HP-UX MC SG安装详细参考手册
HP-UX MC/SG安装详细参考手册
一、配置MC的基本过程
本表仅供参考:
建立 /.rhosts, 使root对两机的所有资源都有所需的权限 建立Cluster的配置文本:
/etc/cmcluster/config.d 建立pkg1:
/etc/cmcluster/pkg1/pkg1.conf
/etc/cmcluster/pkg1/pkg1.cntl
/etc/cmcluster/pkg1/service1 同步两机的MC配置文件:
rcp-r /etc/cmcluster MachineB:/etc 检查配置是否正确:
cmcheckconf-v-C /etc/cmcluster/cmclconf-P /etc/mcluster/pkg0/pkg0.conf
-P /etc/cmcluster/pkg1/pkg1.conf 编译、分发配置:
cmapplyconf-v-C /etc/cmcluster/cmclconf-P /etc/cmcluster/pkg0/pkg0.conf
-P /etc/cmcluster/pkg1/pkg1.conf 修改LVM启动文件 /etc/lvmrc
AUTO_VG_ACTIVATE=0
使VG00,VG01,VG02不随系统的启动便置为可用 修改 /etc/hosts增加对pkg0和pkg1浮动地址的定义[Optional]:
pkg0 132.97.4.12
pkg1 132.97.4.14 修改MC/ServiceGuard启动文件 /etc/rc.config.d/cmcluster
AUTOSTART_CMCLD=1 检查/etc/rc.config.d/nfsconf,参数值应设置如下:[没必要]
NFS_CLIENT=0
NFS_SERVER=0 同步两机的相关的配置文件:
/.rhosts
/etc/lvmrc /etc/rc.config.d/nfsconf /etc/rc.config.d/cmcluster /etc/passwd
/etc/group
/etc/hosts
/etc/cmcluster/* 运行cluster:
cmruncl-v
cmviewcl –v 检查LOG:
/etc/cmcluster/pkg1/control.sh.log
/var/adm/syslog/syslog.log
二、关于本文
编写本文的目的 公司的技术人员,根据该模板均能成功安装配置统一风格、符合FR规范的MC高可用系统,通过本文档,系统管理员可对双机的基本概念有一定的了解;可完成双机的安装配置、日常管理、监控等任务。规则定义及说明
主机命名规则:
本文的主机名分别是:node1和node2;并用蓝色表示该名称可随不同环境改变。其他说明:
本文所有蓝色字符均为根据不同环境修改的;而褐色部分则为可选内容,即这些操作可根据用户实际需要选择;红色表示重要部分。
三、安装软件
安装MC/ServiceGuard软件。
安装Database Toolkits软件
(安装后位于/opt/cmcluster/toolkit/
使用swinstall命令进行上述安装。
四、准备系统
建立主机信任关系
编辑安全控制文件/.rhosts:包含其他节点的根用户授权,如
node1
root
node2
root 启动时间同步进程
建议在各个节点上面激活NTP(xntpd进程),编辑/etc/ntp.conf文件。
(注:该项可以跳过)
五、网卡准备
硬件要求:每台服务器三块网卡(lan0、lan1、lan2)或两块网卡(lan0、lan1)加RS232串口(只有在双节点群集中使用),其中 lan0作为主机的主网卡,作为数据通讯用,而lan1作为lan0的备份网卡,lan2(RS232)作为心跳信号通讯;[光两块网卡也可以,数据和心跳走一条线]
网卡配置:网卡的配置在/etc/rc.config.d/netconf文件中定义。
注意,在此文件中应将主网卡进行配置,而备份网卡不能配置IP地址。
六、准备磁盘
(关键是共享磁盘--如:磁盘阵列)创建逻辑卷(LV)结构 创建root盘的镜像
如果不需要的话,可以不做(只能使用命令完成,不能使用SAM)
建立bootable LVM,以备作为root盘的镜像:
# pvcreate-B /dev/rdsk/cxtydz
加入root VG:
# vgextend /dev/vg00 /dev/dsk/cxtydz
将新盘作成boot盘:
# mkboot /dev/rdsk/cxtydz
将AUTO File复制到新盘的LIF区内:
# mkboot-a “hpux(disk;0)/stand/vmunix”
/dev/rdsk/cxtydz
对root和primary swap LV在新盘上做镜像(注意,应将VG00中的所有设备均做镜像,如/usr、/swap等):
# lvextend-m 1 /dev/vg00/lvol1 /dev/dsk/cxtydz
更新BDRA中的boot信息:
# /usr/sbin/lvlnboot-v-r /dev/vg00/lvol1
# /usr/sbin/lvlnboot-s /dev/vg00/lvol2
检查BDRA是否正确:
# /usr/sbin/lvlnboot-R /dev/vg00
确认镜像的正确性:
# lvlnboot-v
创建卷组(VG)和逻辑卷(LV)注:(可以使用SAM或命令方式)
选择VG所使用的磁盘(得到每个节点上可以看见的磁盘,识别出共享磁盘一般表现为磁盘阵列设备文件),在每个节点上面均执行下面的命令,列出每个节点可见的磁盘设备:
# lssf /dev/dsk/*d0
在节点1上面创建物理卷(PV)
# pvcreate /dev/rdsk/c1t2d0
# pvcreate /dev/rdsk/c0t2d0
在节点1上面创建卷组(VG)
创建卷组目录
# mkdir /dev/卷组名
在卷组目录内创建卷组控制文件
# mknod /dev/卷组名/group c 64 0xhh0000
(其中,主设备号总是64,次设备号以16进制数0xhh0000表示,hh必须在系统内唯一,使用系统中下一个可用的数值。使用下面的命令可以得到系统中已经存在的卷组:
# ls-l /dev/*/group )
创建卷组并将物理卷加入其中
# vgcreate /dev/卷组名 /dev/dsk/c1t2d0
# vgextend /dev/卷组名 /dev/dsk/c0t2d0
重复上述步骤创建其他卷组
在节点1上面创建逻辑卷(LV)
# lvcreate-L 12 /dev/卷组名
在节点1上面创建文件系统(如果需要)
在新建的逻辑卷上面创建文件系统
# newfs-F vxfs /dev/卷组名/rlvol1
创建mount目录点
# mkdir /mnt1
Mount文件系统以检查正确性
# mount /dev/卷组名/lvol1 /mnt1 修改卷组属性
在node1上deactivate 卷组:
# umount /mnt1
# vgchange-a n /dev/卷组名
在另一台主机上设置VG(只能使用命令方式完成)
1)
在节点1上面,生成卷组映像文件
#vgchange –c y /dev/卷组名
//改为cluster模式
# vgexport-v –s-p-m /tmp/卷组名.map /dev/卷组名 2)
在节点1上面,将卷组映像文件复制到节点2
# rcp /tmp/卷组名.map node2:/tmp/卷组名.map 3)
在节点2上面,创建卷组目录
# mkdir /dev/卷组名
4)
在节点2上面,创建卷组控制文件
# mknod /dev/卷组名/group c 64 0xhh0000
5)
在节点2上面,使用从节点1复制的卷组映像文件中的信息建立卷组结构
# vgimport-v –s-m /tmp/卷组名.map /dev/卷组名
/dev/dsk/c1t2d0 /dev/dsk/c0t2d0
(注意,在节点2上面的设备文件名字可能与节点1上面不同,必须确认)6)
在节点2上面激活卷组
# vgchange-a y /dev/卷组名 7)
创建mount目录点
# mkdir /mnt1
Mount文件系统以检查正确性
# mount /dev/卷组名/lvol1 /mnt1 9)
Umount文件系统
# umount /mnt1
10)
Deactivate VG
# vgchange-a n /dev/卷组名
创建其他卷组结构
重复上述步骤,创建其他卷组结构 所有卷组创建完成后
编辑/etc/lvmrc文件,保证在系统启动时不自动激活与CLUSTER有关的卷组(将AUTO_VG_ACTIVATE置为0,并确认root卷组包含在custom_vg_activation函数内)。这些卷组将在应用包的control.sh文本中激活。
最后步骤
配置MC/ServiceGuard双机前的最后步骤
在配置节点(节点1)上激活所有卷组
# vgchange-a y /dev/卷组名
七、配置CLUSTER
(可以使用SAM或命令方式完成)生成CLUSTER配置文件模板[可以用现成的改]
# cmquerycl-v-C /etc/cmcluster/cmclconf.ascii-n node1
-n node2
编辑CLUSTER配置文件模板
CLUSTER_NAME
cluster1
#CLUSTER的名字
FIRST_CLUSTER_LOCK_VG /dev/vg01
集群解体,各节点谁先抢到Lock VG就有谁重组集群。
NODE_NAME
#节点名字
NETWORK_INTERFACE lan1
HEARTBEAT_IP 15.13.171.32
HEARTBEAT网络
NETWORK_INTERFACE #lan2是备份网络
NETWORK_INTERFACE #[此网卡不配也可]
STATIONARY_IP 192.6.143.10
IP地址
FIRST_CLUSTER_LOCK_PV /dev/dsk/c1t2d0 名字
# SERIAL_DEVICE_FILE /dev/tty0p0
HEARTBEAT线路
NODE_NAME node2
NETWORK_INTERFACE lan1
HEARTBEAT_IP 15.13.171.30
NETWORK_INTERFACE lan2
NETWORK_INTERFACE lan0
STATIONARY_IP 192.6.143.20
FIRST_CLUSTER_LOCK_PV /dev/dsk/c1t2d0
# SERIAL_DEVICE_FILE /dev/tty0p0
HEARTBEAT_INTERVAL 1000000
NODE_TIMEOUT 2000000
AUTO_START_TIMEOUT 600000000
NETWORK_POLLING_INTERVAL 2000000
#LOCK卷组,node1
#lan1是lan2
lan0
#lan0的静态
#LOCK盘的物理卷
#RS232串行//心跳
//备份
//数据
VOLUME_GROUP /dev/vg01
VOLUME_GROUP /dev/vg02
#注:所有CLUSTER相关的卷组都要在此写出
检查CLUSTER配置的正确性
(强烈建议:任何时候对双机配置文件做过改动,重新启动双机之前必须进行配置的检查)
# cmcheckconf-v-C /etc/cmcluster/cmclconf.ascii
设置自动启动参数
编辑文件/etc/rc.config.d/cmcluster,将参数AUTOSTART_CMCLD设为1,则在系统自举时自动启动CLUSTER。
八、配置Package和Services(可以使用SAM或命令方式完成)创建子目录
在/etc/cmcluster中为每个Package创建子目录
# mkdir /etc/cmcluster/pkg1
# mkdir /etc/cmcluster/pkg2
建立配置文件模板
为每个Package建立一个配置文件模板
# cmmakepkg-p /etc/cmcluster/pkg1/pkg1conf.ascii
# cmmakepkg-p /etc/cmcluster/pkg2/pkg2conf.ascii
编辑配置文件模板
编辑Package配置文件,根据实际需要修改相关项:
PACKAGE_NAME pkg1
NODE_NAME 主节点
NODE_NAME 备份节点
node1
node2
RUN_SCRIPT /etc/cmcluster/pkg1/control.sh
Package启动脚本
RUN_SCRIPT_TIMEOUT NO_TIMEOUT
HALT_SCRIPT /etc/cmcluster/pkg1/control.sh
Package停止脚本
HALT_SCRIPT_TIMEOUT NO_TIMEOUT
SERVICE_NAME service1
对每个service重复此3行定义
SERVICE_CMD[]
SERVICE_FAIL_FAST_ENABLED NO
Service是标识应用avalible与否的。
SERVICE_HALT_TIMEOUT 300
SUBNET 15.16.168.0
Package对应的子网(可以多个)。虚拟IP的子网。各个不同的Package间子网可以相同。此子网和真实的子网必须一致。虚拟IP在 control.sh中指定。
PKG_SWITCHING_ENABLED YES
NET_SWITCHING_ENABLED YES
NODE_FAIL_FAST_ENABLED NO
建立控制脚本的模板 建立Package控制脚本的模板
# cmmakepkg-s /etc/cmcluster/pkg1/control.sh
控制脚本模式设置
将Package控制脚本设为可执行模式
# chmod +x /etc/cmcluster/pkg1/control.sh
编辑控制脚本
编辑修改Package控制脚本时注意进行以下工作:
在PATH中增加启动service所需要的路径
增加需要激活的卷组名字
增加需要mount的文件系统和逻辑卷的名字
定义IP地址和子网
增加service名字
增加service命令
注意函数start_services和halt_services中启动和停止service使用的脚本参数,保证service启动和停止命令的正确性 检查并分发配置文件
将Package控制脚本复制到其他节点
# rcp /etc/cmcluster/pkg1/control.sh
node2:/etc/cmcluster/pkg1/control.sh
检查CLUSTER配置(强烈建议:任何时候对双机配置文件做过改动,重新启动双机之前必须进行配置的检查)
# cmcheckconf-C /etc/cmcluster/cmclconf.ascii
-P /etc/cmcluster/pkg1/pkg1conf.ascii
-P /etc/cmcluster/pkg2/pkg2conf.ascii
停止Cluster
生成并分发二进制CLUSTER配置文件
# cmapplyconf-v-C /etc/cmcluster/cmclconf.ascii
-P /etc/cmcluster/pkg1/pkg1conf.ascii
-P /etc/cmcluster/pkg2/pkg2conf.ascii
启动Cluster
九、管理Cluster和Package 管理Cluster和节点 启动Cluster
# cmruncl-v
# cmruncl-v-n node1-n node2 在已运行的Cluster中增加一个节点运行
# cmrunnode-v node2 在已运行的Cluster中停止一个节点运行
# cmhaltnode-f-v node2 停止整个Cluster
# cmhaltcl-f-v 对Cluster进行重新配置
停止整个Cluster
如果要改变CLUSTER LOCK VG,则
# vgchange-c n vg01
# vgchange-a y vg01
重新进行配置工作
cmapplyconf
cmruncl
管理Package和Service 启动Package
# cmrunpkg-n node1 pkg1
# cmmodpkg-e node1 pkg1 //把切换属性置为yes.故障发生后可以自动切换。很重要!
停止Package,不切换
# cmhaltpkg pkg1 移动Package
# cmhaltpkg pkg1-n node1
# cmrunpkg-n node2 pkg1
# cmmodpkg-e pkg1 //让package可以切换 对Package进行重新配置
停止整个Cluster
修改配置文件
修改control.sh文件(注意保证所有节点一致)
cmapplyconf
cmruncl 查看运行情况
# cmviewcl-v
十、测试Cluster配置
测试Package Manager 1)
得到service的pid(使用ps-ef命令)2)
杀死service进程(使用kill命令)3)
使用cmviewcl-v命令查看状态
4)
将Package移动回原节点
5)
对数据库系统的测试可以根据具体情况进行 测试Cluster Manager 1)
2)
3)
4)
关闭一个节点的电源
使用cmviewcl-v命令查看状态 打开节点的电源
使用cmviewcl-v命令查看状态
5)
将Package移动回原节点
6)
对数据库系统的测试可以根据具体情况进行 测试Network Manager 1)
使用lanscan命令得到主/备网络信息 2)
使用cmviewcl-v命令查看状态 3)
从主网卡上拔掉网线
4)
使用cmviewcl-v命令查看状态(应完成本地网络切换)5)
重新连接网线
6)
使用cmviewcl-v命令查看状态
激活VG的方式
1)
独占方式
#vgchange –a e /dev/vgxx
//以独占方式激活 2)
普通方式 #vgchange –c n /dev/vgxx #vgchange –a y /dev/vgxx
十一、故障诊断方法
1、检查Cluster和Package状态
使用cmviewcl-v命令
2、检查RS232状态
使用cmviewcl-v命令
3、检查Package IP地址
使用netstat-in命令
4、查看LOG文件
/var/adm/syslog/syslog.log
/etc/cmcluster/pkg1/control.sh.log
5、查看Cluster和Package配置文件
6、查看Package控制脚本文件(control.sh)
7、使用cmquerycl和cmcheckconf命令检查配置的合法性
8、检查LAN配置情况
# netstat-in
# lanscan
# arp-a
# landiag
# linkloop
# /usr/contrib/bin/cmgetconfig-f
# cmviewcl-v 附:一些有用的系统命令 查看硬件配置情况
# /usr/sbin/dmesg # /usr/sbin/ioscan # /usr/sbin/lssf /dev/rdsk/c0t5d0 # diskinfo /dev/rdsk/c0t5d0
# swapinfo
# lanscan 配置LAN
# /sbin/set_parms hostname
# /sbin/set_parms ip_address
编辑etc/hosts 文件
reboot
或
# /sbin/set_parms initial(根据提示操作)创建新文件系统
# newfs-F hfs
# mkdir /mountpoint
# mount
Edit /etc/fstab file 扩充HFS文件系统
# umount /mountpoint
# lvextend-L 400
# extendfs
# mount
# newfs-F hfs /dev/vg01/rlvol1
# mkdir /home.new
# mount /dev/vg01/lvol1 /home.new
# cd /home
# find.| cpio-pdumv /home.new
# rm-rf /home/*
# umount /home.new
# mount /dev/vg01/lvol1 /home
# rmdir /home.new 文件系统日常维护
/var/adm/wtmp
/var/adm/btmp
/var/adm/sulog
/var/adm/cron/log
/var/spool/mqueue/syslog
/var/spool/mqueue/senmail.st
/var/spool/uucp/.Admin/*
/usr/spool/uucp/.Log/*
/var/adm/lp/log
/var/adm/messages
/var/adm/sw/swinstalllog
/var/adm/sw/swremovelog
/var/adm/sw/sw*.log 删除core文件
# find /-name core-exec rm {} 将磁盘从一个卷组移到另一个卷组
# pvmove /dev/dsk/c3t2d0
# vgreduce /dev/vg01 /dev/dsk/c3t2d0
# vgextend /dev/vg02 /dev/dsk/c3t2d0 PV-Link(物理卷链路)配置 只在主链路上面执行pvcreate。
在创建卷组时将所有链路包含在vgcreate命令的参数内。
在已有的卷组中增加PV-Link:vgextend vgXX /dev/dsk/
Boot from primary boot path > n
Boot from alternate boot path > n
Enter boot path > 52.6.0
...Interact with ISL > y
ISL> hpux(;0)/stand/vmunix 进入单用户状态
ISL> hpux-is(;0)/stand/vmunix 安装软件时检查swagentd是否启动(单用户时不会自动启动)
# /sbin/init.d/swagentd start 软件打包到磁带(swinstall格式)
# swcopy到/var/spool/sw(或其他目录)
# swpackage-s /var/spool/sw-d /dev/rmt/0m
-x target_type=tape 杀死指定名字的进程
# ps-e | awk “/name1|name2/ {print “ kill-9 “ $1} “ |sh 检测INFORMIX SERVER状态
在SHELL中检测INFORMIX SERVER状态是否为ON-LINE
if(!(onstat-p | grep-E “On_Line“ > /dev/null 2>&1));then
...fi
第二篇:门禁安装手册
广州市高堡仕智能系统有限公司
COPROX门禁系统工程手册
修改日期:2006年12月13日
COPROX门禁系统工程手册
广州市高堡仕智能系统有限公司
目录
一、前言„„„„„„„„„„„„„„„„„„„„3
二、管线敷设„„„„„„„„„„„„„„„„„„3
三、设备安装接线„„„„„„„„„„„„„„„„4
1、安装要求„„„„„„„„„„„„„„„„„4
2、安装接线图„„„„„„„„„„„„„„„„4
3、安装建议„„„„„„„„„„„„„„„„„19
4、系统调试„„„„„„„„„„„„„„„„„19
5、常见问题及处理方法„„„„„„„„„„„„21
2COPROX门禁系统工程手册
广州市高堡仕智能系统有限公司
(6)出门按钮与控制器之间采用2芯电源线(称出门按钮线),线径要求大于0.5 mm2,型号:RVV2×0.5mm 2。
(7)控制器与电脑的联网线,带屏蔽线五类双绞线,要求采用国标线。
三、设备安装接线
1、安装要求:
①读卡器安装
读卡器一般安装在门外右侧,距地高度1.4米,距门框3-5cm,以读卡人的习惯方便为原则。②控制器安装
控制器的安装位置分三种情况:
a.控制器及电源、电池等全部安装于机房或控制室的机柜或专用电箱内,所有线路(包括联网线、读卡器线、电锁线和出门按钮线等)都引至控制器位置。
b.控制器全部安装于各栋/层弱电井内,此时要求从弱电井控制器穿三组线分别至读卡器、电控锁及开门按钮,所有弱电井的控制器用一根带屏蔽线五类双绞线联网至管理电脑即可实现系统联网。
c.控制器分别安装于对应门室内天花上方,距天花30cm。并在正下方天花上开一400mm×400mm检修孔。适用于COPROX系统、各种控制器。③开门按钮
开门按钮安装在室内门侧,高度与读卡器高度平齐。④电控锁
根据电控锁型号分别安装于不同的位置,阴极锁、电夹锁装于门柜侧面,阳极锁、磁力锁,装于门框顶部。详见电控锁安装图。
2、安装接线图:
图
(一)门禁系统图 图
(二)RS-485总线结构图
COPROX门禁系统工程手册
广州市高堡仕智能系统有限公司
MAX1200mRS-485通讯总线RS-232CCU通讯控制器RS-485控制设备1控制设备2控制设备n终端匹配电阻(120Ω)说明:(1)RS-485通讯总线采用带屏蔽五类双绞线;(2)RS-485通讯总线最远为1200m;(3)每条总线可接控制设备总n≤128,各控制设备之间连接为并联方式,可采用星形接法或手牵手接法;(4)RS-485总线末端应接匹配电阻120Ω;(5)控制设备包含四种:门禁控制器、门禁读卡器;(6)RS-485通讯总线在布线时应尽量远离强电、高频等干扰源。广州市高堡仕智能系统有限公司图
(二)RS485通讯总线结构图名型比日称号例期控制设备2006.8.23 7
-COPROX门禁系统工程手册
广州市高堡仕智能系统有限公司
V+GND带屏蔽五类双绞线标号和颜色一一对应连接习惯定义线的颜色A:蓝B:蓝、白Y:绿Z:绿、绿白+12V:橙对GND:棕对SHIELD(屏蔽)读卡器1ABYZSHIELDSHIELDABYZV+GNDSHIELDSHIELD门禁控制器与电脑连网的485总线接口:AABBYYZZCPR912/CPR912M/CPR906/韦根转换器V+读卡器nGNDABYZSHIELDSHIELD说明:1.按照控制器与读卡上的标示,一一对应连接;2.中间联接线的屏蔽层与读卡器及控制的SHIELD端并接;3.读卡器与控制器连网采用RS485总线形式,每个控制器最多接7个读卡器(如ACS1207)。图
(四)广州市高堡仕智能系统有限公司名 称读卡器CPR906读卡器接线图型 号CPR998CPR912(M)日 期2006.12.10 9
-COPROXCOPROX门禁系统工程手册
广州市高堡仕智能系统有限公司
220V电源RS-485通讯总线(带屏蔽五类双绞线):控制器之间联网,与电脑通讯。控制箱(内含门禁控制器及12VDC电源及其他附件)外套DG20铁管DG20(铁管)读卡器出门按钮RVV2×0.5吊顶天花RVV2×1.0带屏蔽五类双绞线读卡器至控制器电控锁注:(1)读卡器在安装时,应距地面1.4m左右,距门边框30-50mm;读卡器与控制箱之间采用带屏蔽五类双绞线;(2)出门按钮安装时,距地面应与读卡器高度一致,墙内预埋86底盒;出门按钮与控制器之间采用2芯线(RVV2×0.5);(3)电控锁与控制器之间采用2芯线(RVV2×1.0)注意:门禁管线,严格按照强、弱电分开的原则;读卡器线、电锁线、出门按钮线为弱电,220V为强电应单独穿管敷设。图
(七)广州市高堡仕智能系统有限公司名 称型 号图 号日 期门禁系统门禁安装管线图2006.12.1012
COPROX门禁系统工程手册
广州市高堡仕智能系统有限公司
220V电源φ20PVCRS-485通讯总线(带屏蔽五类双绞线):控制器之间联网,与电脑通讯。φ20PVC吊顶天花读卡器出门按钮RVV 2×0.5控制箱(置于弱电井内)RVV 2×1.0带屏蔽五类双绞线读卡器至控制器电控锁弱电井注:(1)读卡器在安装时,应距地面1.4m左右,距门边框30-50mm;读卡器与控制箱之间采用带屏蔽五类双绞线;(2)出门按钮安装时,距地面应与读卡器高度一致,墙内预埋86底盒;出门按钮与控制器之间采用2芯线(RVV2×0.5);(3)电控锁与控制器之间采用2芯线(RVV2×1.0)注意:门禁管线,严格按照强、弱电分开的原则;读卡器线、电锁线、出门按钮线为弱电,220V为强电应单独穿管敷设。广州市高堡仕智能系统有限公司名 称型 号图 号日 期2006.12.10门禁系统图
(九)门禁安装管线图(弱电井)14 COPROX门禁系统工程手册
广州市高堡仕智能系统有限公司
ACS1202ACS1204ACS1207250mm225mmPowerOut1Out2Out3Out4Out5Out6Out7305mm275mmCoprox System4安装孔采用挂式安装说明:
1、安装位置应避免潮湿环境。
2、应安装于机房或安全的隐蔽处,以免遭到破坏。图
(十)名 称控制器ACS1202/04/07广州市高堡仕智能系统有限公司型 号门禁控制器安装图比 例日 期2006.12.1015 COPROX门禁系统工程手册
广州市高堡仕智能系统有限公司
6安装孔4135mm9出线孔58mm90mm45mm42mmCOPROX64mm95mm安装注意事项:
1、避免RF(射 频)干扰,不要把读卡器安装在靠近马达、泵、发电机、DC-AC转换器、交流继电器。要离电脑显示器三米以上的距离。
2、不要安装在金属的表面,那样会使读卡距离减少,如果一定要在金属表面 安装,那么,应该把读卡器垫起一定的高度,或者使包围读卡器的金属离读卡器有一定的距离。图
(十一)24mm广州市高堡仕智能系统有限公司名 称型 号门禁系统CPR912CPR912M2006.12.10读卡器安装图日 期COPROX门禁系统工程手册
广州市高堡仕智能系统有限公司
485总线阴极锁正面图阴极锁背面图安装说明:
1、单位:MM2、阴极锁的安装位置一般选择在门框侧面。
3、通常是木门或有铝合金门框的玻璃门时采用阴极锁,门上并另配装机械锁。
4、阴极锁的安装方向与开门的方向应保持一致。
5、在门框的夹层内请预留规格为A*B*25(A B如图 中所示,25指深度)的空间,用于安放阴极锁。门禁系统阴极锁安装图图
(十二)广州市高堡仕智能系统有限公司门禁系统阴极锁安装图名 称型 号日 期门禁系统2006.8.23COPROX门禁系统工程手册
广州市高堡仕智能系统有限公司
485总线锁体部分(固定在门框上面)固定于玻璃门上的磁力片注:该锁适用于度(单开或双单)玻璃门门禁系统阳极锁安装图名 称门禁系统ML2002006.12.10图
(十三)广州市高堡仕智能系统有限公司门禁系统阳极锁安装图型 号日 期18
-COPROX门禁系统工程手册
广州市高堡仕智能系统有限公司
3.安装建议
1.在实际安装过程中,为防止电锁通、断电工作时,反向电势干扰门禁控制器,要求在安装时在电锁的正负极上并接续流二极管,以消除反向电势干扰。
2.如果电控锁的功耗大于继电器触电容量(最大允许通过的电流量2A)时,要使用中间继电器进行隔离,防止电锁工作时造成控制死机。
3.多台控制器采用RS422通讯方式联网时,每条通讯总
线尾端,安装120欧终端电阻。
4.门禁系统联网,不能采用星型、树干型联接方式。
5.门禁系统联网,采用6芯屏蔽线(RVVP6*0.3),各
设备之间的联接,采用串接方式。
4.系统调试
调试分为单点调试与系统调试(1)单点调试的步骤:
①检查接线是否正确;
②设置读卡器地址号:读卡器上有一旋钮的数码开关,用小一字螺丝刀旋动使箭头指向的数字为地址号数,进行这一操作一定要作好记录,记下所有读卡器的地址号和所属控制器以及对应的安装位置,以确保在软件中设置正确。注意:在同一控制器下所有读卡器的地址号不能重复,而且地址号不能超出对应控制器门数的范围,也不能为0,否则与控制器通讯不成功。③接通电源,如有异常情况则立即断电; ④测试
COPROX门禁系统工程手册
广州市高堡仕智能系统有限公司
ⅳ、其它事宜参阅相关图纸。③ ④ 接通通讯控制器(CCU)电源,并接上电脑串口; 测试。
测 试 表
测试项目门状态设置时钟控制器授权有效卡提取进出记删除卡读时间初始化下载数据录是否正常监视测试地点
设置时钟,对设备进行初始化,软件均应显示“读/写时间成功” ;
将任意一张系统认可的IC卡在读卡器读卡到控制器,若在规定时间段,应可开锁,读卡器由红灯转绿灯,并响一声;
将已授权的卡到控制器的IC卡取消授权,应不能开锁; 读卡后提取进出记录数据,检查采集到的数据是否正确; 若所有门禁点的测试结果均符合以上四项,则系统通过测试。
5.常见问题及处理方法
安装人员在调试高堡仕公司门禁系列产品时,可能会遇到问题,这些问题并不属于门禁产品的自身,而来自于其他方面。
以下是一些可能出现的现象和简单的检查方法,如涉及到更多的技术问题,请咨询高堡仕产品在本地的经销商。
任何针对高堡仕门禁控制器的硬件操作,௷在切断电源的前提下进行。
故障现象1:门禁设备联接好以后,用软件测试不能与电脑通讯。
采用RS485通讯方式时可能原因:
(1)控制器与通讯控制器CCU之间的接线不正确,CCU输出与控制器通讯接口接点对应关系为: 通讯控制器CCU:V
COPROX门禁系统工程手册
广州市高堡仕智能系统有限公司
故障现象4:门禁器使用一直正常,某一天突然发现所有的有效卡均不能开门(变为无效卡)。
可能原因:
(1)操作人员设置持卡人的有效期过了;
(2)操作人员将控制器进行了初始化操作或其它原因导致控制器执行了初始化命令;
故障现象5:将有效卡靠近读卡器,蜂鸣器响一声,LED指示灯变绿,但门锁未打开。
可能原因:
(1)控制器与电控锁之间的连线不正确;
(2)给电锁供电的电源是否正常(电锁要求单独电源供电);
(3)电控锁故障;
(4)锁舌与阴极锁发生机械性卡死;
故障现象6:将有效卡近读卡器,蜂鸣器响一声,门锁打开,但读卡器指示灯灭再响三下后正常。可能原因:
(1)读卡器与电控锁共用一个电源,电锁工作时反向电势干扰,导致读卡器复位;
(2)电源功率不够,致使读卡器不能正常工作。
故障现象7:将有效卡近读卡器,蜂鸣器响一声,门锁打开,有时锁不了(阳极锁插销不能插进锁座的孔里插偏位置或插销有时不插下来)可能原因:
(1)门开后没复位,门与门框的偏位使锁座与锁插销对不好,应调整地弹簧使门复位;
(2)供锁电源功率不够,或线路过长电锁线不够粗,致使电锁电压不足而不能正常工作。
第三篇:Oracle_For_AIX安装手册
文档编号:
Oracle/WAS For AIX安装
部署手册
2010年8月
厦门中软海晟信息技术有限公司
系统集成安装手册
1.oracle数据库安装
本章节主要讲述AIX环境下ORACLE 10g的安装和升级过程。
1.1.安装前的检查和准备工作
1.1.1.介质准备
准备安装文件(cpio、tar等格式),升级补丁等软件介质,FTP上传安装文件到小机目录,也可以制作成光盘。
1.1.2.检查操作系统版本
#oslevel-r 6100-03 1.1.3.检查必须的软件包安装情况
主要是Java、X11、xlC等软件包的版本
#lslpp-l X11.apps.rte X11.apps.xterm X11.base.rte X11.motif.lib X11.motif.mwm
Fileset
Level State
Description
--------------Path: /usr/lib/objrepos
X11.apps.rte
6.1.3.0 COMMITTED AIXwindows Runtime
Configuration Applications
X11.apps.xterm
6.1.3.1 COMMITTED AIXwindows xterm Application
X11.base.rte
6.1.3.1 COMMITTED AIXwindows Runtime Environment
X11.motif.lib
6.1.3.0 COMMITTED AIXwindows Motif Libraries
系统集成安装手册
X11.motif.mwm
6.1.3.0 COMMITTED AIXwindows Motif Window
Manager
Path: /etc/objrepos
X11.apps.rte
6.1.3.0 COMMITTED AIXwindows Runtime
Configuration Applications
X11.base.rte
6.1.3.0 COMMITTED AIXwindows Runtime Environment
#lslpp-l.proctools bos.adt.prof bos.cifs_fs.rte
root@fjly-yydb:/>lslpp-l bos.adt.prof bos.cifs_fs.rte xlC.aix50.rte xlC.rte
Fileset
Level State
Description
--------------Path: /usr/lib/objrepos
bos.adt.prof
6.1.3.0 COMMITTED Base Profiling Support
bos.cifs_fs.rte
6.1.3.0 COMMITTED Runtime for SMBFS
xlC.rte
10.1.0.2 COMMITTED XL C/C++ Runtime
Path: /etc/objrepos
bos.cifs_fs.rte
6.1.3.0 COMMITTED Runtime for SMBFS
#lslpp-l | grep java
Java14.ext.java3d
1.4.2.0 COMMITTED Java SDK 32-bit Java3D
Java14.ext.javahelp
1.4.2.0 COMMITTED Java SDK 32-bit JavaHelp
Java14_64.ext.javahelp
1.4.2.0 COMMITTED Java SDK 64-bit JavaHelp
Java5.ext.java3d
5.0.0.175 COMMITTED Java SDK 32-bit Java3D
cluster.adt.es.java.demo.monitor
mqm.java.rte
6.0.0.0 COMMITTED WebSphere MQ Java Client, JMS
#lslpp-l | grep xlC
root@fjly-yydb:/>lslpp-l | grep xlC
xlC.aix61.rte
10.1.0.2 COMMITTED XL C/C++ Runtime for AIX 6.1
xlC.cpp
9.0.0.0 COMMITTED C for AIX Preprocessor
xlC.msg.en_US.cpp
9.0.0.0 COMMITTED C for AIX Preprocessor
系统集成安装手册
xlC.msg.en_US.rte
10.1.0.2 COMMITTED XL C/C++ Runtime
xlC.rte
10.1.0.2 COMMITTED XL C/C++ Runtime
xlC.sup.aix50.rte
9.0.0.1 COMMITTED XL C/C++ Runtime for AIX 5.2
1.1.4.检查文件系统情况
是否有足够空间安装oracle
root@fjly-yydb:/>df-g Filesystem
GB blocks
Free %Used
Iused %Iused Mounted on /dev/hd4
10.00
9.80
3%
14464
1% / /dev/hd2
10.00
7.35
27%
54721
4% /usr /dev/hd9var
10.00
9.63
4%
7527
1% /var /dev/hd3
10.00
8.86
12%
2101
1% /tmp /dev/hd1
10.00
9.99
1%
1% /home /dev/hd11admin
0.50
0.50
1%
1% /admin /proc
-/proc /dev/hd10opt
30.00
25.28
16%
30128
1% /opt /dev/livedump
0.50
0.50
1%
1% /var/adm/ras/livedump /dev/lv_ftp
40.00
17.78
56%
7355
1% /ftp /dev/lv_hsmis
300.00
197.06
35%
1% /hsmis
1.1.5.检查换页空间
root@fjly-yydb:/>lsps-a Page Space Physical Volume Volume Group Size %Used Active Auto Type Chksum hd6
hdisk0
rootvg
10240MB
yes
yes
lv
0 1.1.6.更改系统参数
smitty chgsys
系统集成安装手册
Maximum number of PROCESSES allowed per user >= 2048 smitty aio AIX parameters:
--only applicable to file system based configs minservers=100 maxservers=100 maxreqs=16384
1.1.7.设置内存参数
vmo-p-o lru_file_repage=0 vmo-p-o minperm%=5 vmo-p-o maxclient%=12 vmo-p-o maxperm%=15 vmo-p-o strict_maxperm=0 vmo-p-o strict_maxclient=1
1.2.UXIX环境下的安装步骤
1.2.1.创建用户和用户组
用户oracle 用户组:oinstall/dba Oracle用户同时加入这两个用户组(oracle如果没有加入dba组,安装后oracle用户使用会有问题)
1.2.2.编辑oracle用户的.profile文件
添加环境申明
系统集成安装手册
export DISPLAY=10.188.181.179:0.0 export ORACLE_HOME=/opt/oracle/product/10.2.0/db_1 export ORACLE_BASE=/opt/oracle umask 022 export PATH=$HOME/bin:$ORACLE_HOME/bin:$PATH export ORACLE_SID=yymis
1.2.3.安装介质所在目录权限设置
更改安装文件和升级补丁的用户和属组,同时开启执行权限
chown-R oracle:oinstall /path chmod-R +x /path
1.2.4.开放/opt 和 /home目录的写权限
假设oracle安装在/opt目录
#chmod 777 /opt #chmod 777 /home 1.2.5.安装包解压
cpio-idmcv <10gr2_aix5l64_database.cpio,解压到Disk1 1.2.6.运行rootpre.sh脚本
进入Disk1---rootpre目录 #./rootpre.sh
系统集成安装手册
./rootpre.sh output will be logged in /tmp/rootpre.out_09-11-27.14:32:33 Kernel extension /etc/pw-syscall.64bit_kernel is loaded.Unloading the existing extension: /etc/pw-syscall.64bit_kernel....Oracle Kernel Extension Loader for AIX
Copyright(c)1998,1999 Oracle Corporation
Unconfigured the kernel extension successfully Unloaded the kernel extension successfully Saving the original files in /etc/ora_save_09-11-27.14:32:33....Copying new kernel extension to /etc....Loading the kernel extension from /etc
Oracle Kernel Extension Loader for AIX
Copyright(c)1998,1999 Oracle Corporation
Successfully loaded /etc/pw-syscall.64bit_kernel with kmid: 0x4458c00 Successfully configured /etc/pw-syscall.64bit_kernel with kmid: 0x4458c00 The kernel extension was successfuly loaded.Configuring Asynchronous I/O....Asynchronous I/O is already defined
Configuring POSIX Asynchronous I/O....Posix Asynchronous I/O is already defined
Checking if group services should be configured....Nothing to configure.系统集成安装手册
1.2.7.使用远程虚拟终端
打开Xmanager,连到小机
系统集成安装手册
1.2.8.进入图形化安装界面
进入Disk1目录,运行runInstaller
#./runInstaller 此时Xmanager会出现图形化安装界面,安装过程与pc机类似,注意环境检测界面所有都要 PASS!
选择Enterprise Edition(3.40GB),点击next。
系统集成安装手册
name项输入数据库名,Path项输入安装路径,如“opt/oracle /product/10.2.0”
Oracle对操作系统的依赖库文件检查,必须Status要全部都是“Succeeded”,如果有失败的情况必须找出缺少哪个系统库文件,退出安装程序重新安装所需的操作系统库文件。
系统集成安装手册
选择只安装数据库软件“Install database Software only”
系统集成安装手册
点击INSTALL开始安装
系统集成安装手册
1.2.9.安装成功后运行两个脚本
注意,必须以root用户执行脚本
/oracle/oraInventory/orainstRoot.sh # /oracle/oraInventory/orainstRoot.sh
Changing permissions of /oracle/oraInventory to 775.Changing groupname of /oracle/oraInventory to oinstall.The execution of the script is complete
/oracle/product/10.2.0/db_1
# /oracle/product/10.2.0/db_1/root.sh
Running Oracle10 root.sh script...The following environment variables are set as:
ORACLE_OWNER= oracle
系统集成安装手册
ORACLE_HOME= /oracle/product/10.2.0/db_1
Enter the full pathname of the local bin directory: [/usr/local/bin]: Creating /usr/local/bin directory...Copying dbhome to /usr/local/bin...Copying oraenv to /usr/local/bin...Copying coraenv to /usr/local/bin...Creating /etc/oratab file...Entries will be added to the /etc/oratab file as needed by Database Configuration Assistant when a database is created
Finished running generic part of root.sh script.Now product-specific root actions will be performed.1.2.10.安装升级包
Oracle安装完成后,要打升级补丁,将其升级到10.2.0.4版本。
进入oracle_p6810189_10204_AIX5L---Disk1,运行runInstaller,等待升级成功
系统集成安装手册
安装软件自动识别已安装Oracle软件目录,点击“Next”继续。
安装程序会校验所需系统库文件包是否存在,点击“Next”继续。
系统集成安装手册
取消选择“Enable Oracle Configure Manager”,点击”Next”继续
点击“Install”开始安装补丁软件
系统集成安装手册
1.2.11.重新运行一遍root.sh 升级完毕后,重新运行一遍root.sh
# /oracle/product/10.2.0/db_1/root.sh
系统集成安装手册
Running Oracle10 root.sh script...The following environment variables are set as:
ORACLE_OWNER= oracle
ORACLE_HOME= /oracle/product/10.2.0/db_1
Enter the full pathname of the local bin directory: [/usr/local/bin]: Creating /usr/local/bin directory...Copying dbhome to /usr/local/bin...Copying oraenv to /usr/local/bin...Copying coraenv to /usr/local/bin...Creating /etc/oratab file...Entries will be added to the /etc/oratab file as needed by Database Configuration Assistant when a database is created
Finished running generic part of root.sh script.Now product-specific root actions will be performed.1.2.12.安装完成
检查服务是否正常后,就可以开始创建数据库了。
第四篇:公关公共关系详细手册
公关公共关系
企业公共关系(Corporate Public Relations),简称企业公关,英语简称为CPR。是指企业在生产和商业行为中所需要面对和处理的公共关系。
随着社会的迅速发展和商业贸易的不断深入,经济全球化的发展趋势逐渐逐渐的将本土的公共关系变成了世界经济体间的公共关系。公共关系的价值也意义逐渐被企业所认可和重视。
公共关系是现代管理理论的组成部分,它利用传播技能和研究方法作为主要工具,帮助一个组织建立并保持其公众之间的相互交流、理解、认可与合作;它参与处理各种问题和事件;帮助管理部门了解民意并对之做出反应;明确和强调企业为公共利益服务的责任;它作为社会驱动的监督者,帮助企业保持与社会变动同步。世界经济学人企业公共关系从属于企业宗旨,为企业的目标服务。它是企业面对外在的公众和内在的员工,通过运用长期有效地双向信息沟通、双向艺术交往、双向利益调整等方法途径,建立企业与目标对象之间的相互理解、相互信任和相互促进的互动关系。
显然,企业公共关系是企业在现代商品经济和大众传播事业高度发展条件下重要的经营管理手段。随着市场经济的不断发展,企业公共关系的应用领域也不断扩大,从市场营销中的策略组合,到企业发展中的重大问题的解决,到危机事件的处理等更为广泛的领域。
企业公共关系包括对内对外两个方面。对内是企业与其内部相关公众之间通过双向信息交流,达到相互理解与支持的活动,主要包括员工关系和股东关系。其工作目的在于加强企业内部团结,提高企业素质,为企业开展对外公共关系提供良好的基础。对外是企业与其外部相关公众之间通过有效的信息沟通,达到相互理解与支持的一种活动。其目的是建立企业信誉,树立企业形象,协调彼此间利害关系,消除可能出现的冲突和矛盾,为企业的生存发展创造一个良好的经营环境。企业公共关系是社会经济发展到一定阶段的产物,是现代企业发展的要求。世界经济学人
企业公共关系的作用:
企业公共关系对企业的生存发展起着十分重要的作用。
其作用在于:
(1)良好的企业公共关系可以为企业各种决策提供咨询意见,使其制定政策更正
确、更完善。
(2)建立良好的企业公共关系能有效地增强社会公众对企业的了解与支持,加强
与它的合作,从而形成一股强有力的舆论力量,使企业建立社会信誉,为企 业获得成功,打下坚实的基础。
(3)良好的企业公共关系可以促进企业与同业间的业务交流,从而融洽感情,促
进合作。
(4)良好的企业公共关系能促进科技研究的发展,促进新思想、新发明的产生。
(5)良好的企业公共关系是促进产品销售,扩大企业生产的一种有效工具。总之
企业公共关系在企业中的作用是无法用金钱估算的。在我国,企业公共关系的发展前景是广阔的。企业公共关系必将以其独特的作用为我国的经济繁荣做出特殊的贡献。
企业公共关系的对象、活动方式与基本手段:
企业开展公关活动,往往面临着不同的公关对象。公关对象的特点和要求不同,其工作的内容也有差异。一般来说,企业公关活动主要包括以下几个方面:
1.企业与消费者的关系;2.企业与相关企业的关系:3.企业与媒介的关系;4.企业与政府的关系;5.企业与社区的关系;6.企业与内部公众的关系。世界经济学人
企业公共关系的活动方式,是指以一定的公关目标和任务为核心,将若干种公关媒介与方法有机地结合起来,形成一套具有特定公关职能的工作方法系统。按照公共关系的功能不同,公共关系的活动方式可分为五种:
1.宣传性公关。是运用报纸、杂志、广播、电视等各种传播媒介,采用撰写新
闻稿、演讲稿、报告等形式,向社会各界传播企业有关信息,以形成有利的 社会舆论,创造良好气氛的活动。这种方式传播面广,推广企业形象效果较 好。
2.征询性公关。这种公关方式主要是通过开办各种咨询业务、制订调查问卷、进行民意测验、设立热线电话、聘请兼职信息人员、举办信息交流会等各种 形式,连续不断地努力,逐步形成效果良好的信息网络,再将获取的信息进 行分析研究,为经营管理决策提供依据,为社会公众服务。
3.交际性公关。这种方式是通过语言、文字的沟通,为企业广结良缘,巩固传
播效果。可采用宴会、座谈会、招待会、谈判、专访、慰问、电话、信函等 形式。交际性公关具有直接、灵活、亲密、富有人情味等特点,能深化交往 层次。
4.服务性公关。就是通过各种实惠性服务,以行动去获取公众的了解、信任和
好评,以实现既有利于促销又有利于树立和维护企业形象与声誉的活动。企 业可以以各种方式为公众提供服务,如消费指导、消费培训、免费修理等。事实上,只有把服务提到公关这一层面上来,才能真正作好服务工作,也才 能真正把公关转化为企业全员行为。
5.社会性公关。社会性公关是通过赞助文化、教育、体育、卫生等事业,支持
社区福利事业,参与国家、社区重大社会活动等形式来塑造企业的社会形象,提高企业的社会知名度和美誉度的活动。这种公关方式,公益性强,影响力 大,但成本较高。世界经济学人
企业公共关系面临的法律风险:
公共关系从业人员必须留意法律和规定是怎样影响公共关系活动的。企业不能从事与法律及法律程序相抵触的公共关系活动。在金融公共关系方面,以美国证券交易委员会的规定为例,禁止上市公司及与之有关的公共关系公司等知情人士以任何形式向客户、媒介发布使他们获得超过一般投资者的不公平利益的信息,这与企业为避免招致各种对企业有破坏作用的谣言和猜测向媒介和公众披露更多企业信息的公共关系倾向相矛盾,特别是在企业面临财务和经营管理危机的时候,如何维系公司与股东、金融媒介以及金融界的有效沟通就显得格外重要,对于那些不熟悉影响企业公共关系实践的人们,只会把他们自己和他们的企业两者都置于日益增多的法律责任风险之中。
在媒介关系方面,以公共关系方式从事的新闻宣传应是无偿的,在国内外相关的法律中都明确规定应杜绝有偿新闻和以金钱交易为背景的变相广告宣传活动。无论是企业还是受委托的专门性公共关系公司,一旦选择了有偿新闻方式进行公共关系宣传,势必会增加自身的法律风险。
在员工关系方面,企业在进行公共关系宣传活动时应注意员工的合法权益,特别是企业内部公共关系行为中经常会出现涉及员工隐私和损害员工名誉的现象,如公开披露员工令人难堪的私人事实,或者未经员工本人许可在各种新闻稿、小册子、报告、演讲中使用其言词和照片等,从而将企业置于民事侵权行为的法律风险之中。企业对于维护员工隐私、名誉和权利有着不可推卸的责任,企业只有真实、公正地对待员工关系,才有利于员工队伍的稳定,有利于形成团结向上的工作氛围,从而避免这种法律风险的产生。
另外,在企业公共关系中最可能引发法律风险的是欺诈性的宣传活动,企业为了其经济利益,不惜以损害公众利益为代价,传播那些他们明明知道或者有理由知道的有关客户利益的虚假的或者带有误导性的信息资料。
第五篇:Hillstone安装配置手册
Hillstone安全网关NAV50配置手册
一、配置准备
Hillstone 山石网科多核安全网关提供WebUI 界面,使用户能够更简便与直观地对设备进行管理与配置。安全网关的ethernet0/0 接口配有默认IP 地址192.168.1.1/24,并且该接口的各种管理功能均为开启状态。初次使用安全网关时,可以通过该接口访问安全网关的WebUI 页面。请按照以下步骤搭建WebUI 配置环境:
1.将管理PC 的IP 地址设置为与192.168.1.1/24 同网段的IP 地址,并且用网线将管理PC与安全网关的ethernet0/0 接口进行连接。
2.在管理PC 的Web 浏览器中访问地址https://192.168.1.1 并按回车键。出现登录页面如下图 所示:
3.输入用户名和密码。安全网关提供的默认用户名和密码均为“hillstone”。点击『登录』按钮进入安全网关的主页。
二、版本升级
设备出厂时为默认版本Version4.0。最新的版本Version4.5更强大。建议升级到最新版本。点击软件版本后的升级选项。
弹出如下页面:
点击升级,弹出如下页面
点击浏览,选中电脑本地的软件版本。
选择后出现如下页面:
加载完后,选择下次启动时使用的系统软件会现实为4.5版本。点击确定按钮
点击确定
重启设备
点击确定
重启后的页面
三、更新系统时间(时间与生成日志有关)
点击同步,然后点击确定。
四、修改登录密码和添加新账号
五、安装正式许可证
六、配置内外网接口地址
点击“配置”栏中的“网络连接”,选中“Ethernet0/X”,点击“编辑”,如下图所示。
七、配置出网路由(根据网络情况添加内部网络回程路由)
八、配置策略
九、配置安全防护 点击左侧攻击防护
安全域选择untrust域
系统会自动开启untrust域的安全防护,直接点击确定
十、开启监控统计
点击监控中流量选项,如果没有开启统计,系统会自动弹出选项是否开启统计集,点击确定开启即可,相同的动作完成想要开启的监控。开启后系统会生成监控图像。
联系电话:*** 联系人:张立为