、    

 

海康威视DS-K260x系列门禁主机接磁力锁、阳极锁、电插锁(NC,COM常闭型)

方法一
外部金属端子(带电)接线,首先要将继电器状态选择为NC,(DS-K260x系列门禁主机,门锁(NO,NC)跳冒切换

注意:无需给锁外接电源,但是电锁正负极和门禁主机接线端子正负极一定要对应。

☛ 必接:磁力锁V+和V-分别对应接门禁端子锁1+和锁1-,参考下图接线:

实物接线图

☛ 可接:如现场还需反馈门当前开门/关门的状态,则需将门禁的门磁接锁NC,门禁的GND接锁COM,参考下图接线,没有此需求,可以不接。

DS-K260x系列门禁主机接线端子

方法二
裸板(不带电)接线,首先要将继电器状态选择为NC,磁力锁正极接门禁主机裸板D1+ ,锁负极接锁电源负极,锁电源正极接门禁主机裸板上的D1-,注意:电锁需要外接12V的电源

裸板(不带电)接线

锐捷网管交换机配置密钥链,并在 RIP 报文认证中引用配置举例

一、 组网需求
Device A和Device B使用RIP路由协议互联,为提高安全性,Device A和Device B之间配置使用MD5加密算法来对RIP报文进行加密。
Device B与172.168.1.1/24通过静态路由访问。

二、组网图
密钥认证功能组网图

三、 配置要点
在所有路由设备上配置密钥。
● 在所有路由设备上配置RIP。
● 在所有路由设备上启用RIP认证。

四、 配置步骤
(1) 配置接口IP。

# Device A的配置。
Device A> enable
Device A# configure terminal
Device A(config)# interface gigabitEthernet 0/1
Device A(config-if)# ip address 192.168.27.1 255.255.255.0
Device A(config-if)# exit

# Device B的配置。
Device B> enable
Device B# configure terminal
Device B(config)# interface gigabitEthernet 0/1
Device B(config-if-GigabitEthernet 0/1)# ip address 192.168.27.2 255.255.255.0
Device B(config-if-GigabitEthernet 0/1)# exit

(2) 配置密钥和密钥生存时间。
# Device A的配置。
Device A# configure terminal
Device A(config)# key chain ripchain
Device A(config-keychain)# key 1
Device A(config-keychain-key)# key-string Hello
Device A(config-keychain-key)# accept-lifetime 16:30:00 Oct 1 2013 duration 43200
Device A(config-keychain-key)# send-lifetime 16:30:00 Oct 1 2013 duration 43200
Device A(config-keychain-key)# exit
Device A(config-keychain)# key 2
Device A(config-keychain-key)# key-string World
Device A(config-keychain-key)# accept-lifetime 04:00:00 Oct 2 2013 infinite
Device A(config-keychain-key)# send-lifetime 04:00:00 Oct 2 2013 infinite
Device A(config-keychain-key)# exit

# Device B的配置。
Device B# configure terminal
Device B(config)# key chain ripchain
Device B(config-keychain)# key 1
Device B(config-keychain-key)# key-string Hello
Device B(config-keychain-key)# accept-lifetime 16:30:00 Oct 1 2013 duration 43200
Device B(config-keychain-key)# send-lifetime 16:30:00 Oct 1 2013 duration 43200
Device B(config-keychain-key)# exit
Device B(config-keychain)# key 2
Device B(config-keychain-key)# key-string World
Device B(config-keychain-key)# accept-lifetime 04:00:00 Oct 2 2013 infinite
Device B(config-keychain-key)# send-lifetime 04:00:00 Oct 2 2013 infinite
Device B(config-keychain-key)# exit

(3) RIP基础配置。
# Device A的配置。
Device A(config)# router rip
Device A(config-router)# version 2
Device A(config-router)# network 192.168.27.0
Device A(config-router)# exit
# Device B的配置。
Device B(config)# router rip
Device B(config-router)# version 2
Device B(config-router)# network 192.168.27.0
Device B(config-router)# redistribute static
Device B(config-router)# exit

(4) 接口配置认证模式为MD5,指定认证密钥链。
# Device A的配置。
Device A(config)# interface gigabitEthernet 0/1
Device A(config-if-GigabitEthernet 0/1)# ip rip authentication key-chain ripchain
Device A(config-if)# ip rip authentication mode md5
# Device B的配置。
Device B(config)# interface gigabitEthernet 0/1
Device B(config-if-GigabitEthernet 0/1)# ip address 192.168.27.2 255.255.255.0
Device B(config-if-GigabitEthernet 0/1)# ip rip authentication key-chain ripchain
Device B(config-if-GigabitEthernet 0/1)# ip rip authentication mode md5

 

五、验证配置结果
# 检查Device A是否能收到Router B发出的路由。
Device A# show ip route rip
R 172.168.0.0/16 [120/1] via 192.168.27.2, 00:05:16, GigabitEthernet 0/1

六、 配置文件
● Device A的配置文件。
!
key chain ripchain
key 1
key-string Hello
accept-lifetime 16:30:00 Oct 1 2013 duration 43200
send-lifetime 16:30:00 Oct 1 2013 duration 43200
key 2
key-string World
accept-lifetime 04:00:00 Oct 2 2013 infinite
send-lifetime 04:00:00 Oct 2 2013 infinite
!
interface gigabitEthernet 0/1
ip address 192.168.27.1 255.255.255.0
ip rip authentication key-chain ripchain
ip rip authentication mode md5
!
router rip
version 2
network 192.168.27.0
!

● DeviceB的配置文件。
!
key chain ripchain
key 1
key-string Hello
accept-lifetime 16:30:00 Oct 1 2013 duration 43200
send-lifetime 16:30:00 Oct 1 2013 duration 43200
key 2
key-string World
accept-lifetime 04:00:00 Oct 2 2013 infinite
send-lifetime 04:00:00 Oct 2 2013 infinite
!
interface gigabitEthernet 0/1
ip address 192.168.27.2 255.255.255.0
ip rip authentication key-chain ripchain
ip rip authentication mode md5
!
router rip
version 2
network 192.168.27.0
redistribute static
!

七、常见错误
● 密钥未正确关联到路由协议,导致认证不生效。
● 多台设备上配置的密钥不一致,导致认证失败。

锐捷网管交换机根据报文源地址选择出口链路配置举例

一、 组网需求
该局域网有两个出口连接到因特网,要求:
● 来自Host A的访问因特网的数据流走GE 0/1。
●来自Host B的访问因特网的数据流走GE 0/2。
●如果GigabitEthernet 0/1链路断开,则将GigabitEthernet 0/1上的数据流切换到GigabitEthernet 0/2上。反之亦然。

二、组网图
组网图

三、 配置要点
● 设置源地址策略,针对来自接口GigabitEthernet 0/3的Host A的报文,设置下一跳GigabitEthernet 0/1、GigabitEthernet 0/2(注意配置顺序)。
● 设置源地址策略,针对来自接口GigabitEthernet 0/3子网2的报文,设置下一跳GigabitEthernet 0/2、GigabitEthernet0/1(注意配置顺序)。
● 设置策略路由在多个下一跳之间冗余备份。(缺省即为冗余备份) 。

四、 配置步骤
(1) 完成接口IP等基础网络配置。

(2) 根据报文源地址选择出口链路。
Device> enable
Device# configure terminal
Device (config)# ip policy-source in-interface gigabitEthernet 0/3 1 200.24.16.0/24 next-hop 200.24.18.1 200.24.19.1
Device (config)# ip policy-source in-interface gigabitEthernet 0/3 2 200.24.17.0/24 next-hop 200.24.19.1 200.24.18.1
Device (config)# ip policy redundance

五、验证配置结果
# 检查IPv4源地址策略路由的配置信息。
Device # show ip pbr source-route
检查IPv4源地址策略路由的配置信息
检查IPv4源地址策略路由的配置信息

六、 配置文件
Device的配置文件。
!
ip policy-source in-interface gigabitEthernet 0/3 1 200.24.16.0/24 next-hop 200.24.18.1 200.24.19.1
ip policy-source in-interface gigabitEthernet 0/3 2 200.24.17.0/24 next-hop 200.24.19.1 200.24.18.1
ip policy redundance
!

锐捷网管交换机策略路由实现多出口高可用举例

一、 组网需求
在设备Device上配置策略路由,实现如下目的:
● 来自Host A(200.24.16.2/24)的报文,优先从GigabitEthernet 0/1接口发出。
● 来自Host B(200.24.17.2/24)的报文,优先从GigabitEthernet 0/2接口发出。
两条出口链路互为备份,配置与Track联动,故障时能够快速切换备份链路。

二、组网图
组网图

三、 配置要点
● 配置两个不同的ACL,分别用来匹配Host A网段和Host B网段。
● 配置路由图RM_FOR_PBR:策略10实现“来自Host A网段的报文,优先从GigabitEthernet 0/1接口发出”;策略20实现“来自Host B网段的报文,优先从GigabitEthernet 0/2接口发出”。
●设置策略路由在多个下一跳之间实现冗余备份。
● 设置Track规则,并与策略路由联动。
● 配置策略路由,对GigabitEthernet 0/3接口收到的报文应用路由图RM_FOR_PBR。

四、 配置步骤
(1) 配置接口IP,实现网络互通。(略)

(2) 配置ACL规则,分别匹配网段200.24.16.0/24和200.24.17.0/24。
Device> enable
Device# configure terminal
Device(config)# access-list 1 permit 200.24.16.0 0.0.0.255
Device(config)# access-list 2 permit 200.24.17.0 0.0.0.255

(3) 配置track规则。
Device(config)# ip rns 1
Device(config-ip-rns)# icmp-echo 200.24.18.1
Device(config-ip-rns)# exit
Device(config)# ip rns schedule 1 start-time now life forever
Device(config)# track 1 rns 1
Device(config)# ip rns 2
Device(config-ip-rns)# icmp-echo 200.24.19.1
Device(config-ip-rns)# exit
Device(config)# ip rns schedule 2 start-time now life forever
Device(config)# track 2 rns 2

(4) 配置路由策略RM_FOR_PBR,200.24.16.0的下一跳为200.24.18.1,备份下一跳为200.24.19.1;200.24.17.0的
下一跳为200.24.19.1,备份下一跳为200.24.18.1。
Device(config)# route-map RM_FOR_PBR 10
Device(config-route-map)# match ip address 1
Device(config-route-map)# set ip next-hop verify-availability 200.24.18.1 track 1
Device(config-route-map)# set ip next-hop verify-availability 200.24.19.1 track 2
Device(config-route-map)# exit
Device(config)# route-map RM_FOR_PBR 20
Device(config-route-map)# match ip address 2
Device(config-route-map)# set ip next-hop verify-availability 200.24.19.1 track 2
Device(config-route-map)# set ip next-hop verify-availability 200.24.18.1 track 1
Device(config-route-map)# exit

(5) 接口0/3上生效路由图RM_FOR_PBR,并开启负载均衡选路。
Device(config)# interface GigabitEthernet 0/3
Device(config-if-GigabitEthernet 0/3)# ip policy route-map RM_FOR_PBR
Device(config-if-GigabitEthernet 0/3)# exit
Device(config)# ip policy redundance

五、验证配置结果
# 检查策略路由配置信息,确认接口上应用了路由图。
Device# show ip policy
检查策略路由配置信息

# 检查路由图配置信息,确认策略规则。
Device# show route-map
检查路由图配置信息

# 检查ACL配置信息,确认报文过滤规则。
Device# show access-lists
检查ACL配置信息

# 检查Track的跟踪对象是否Up。
Device# show track
检查Track的跟踪对象是否Up

 

六、 配置文件
Device的配置文件。
!
ip policy redundance
!
access-list 1 permit 200.24.16.0 0.0.0.255
access-list 2 permit 200.24.17.0 0.0.0.255
!
route-map RM_FOR_PBR 10
match ip address 1
set ip next-hop verify-availability 200.24.18.1 track 1
set ip next-hop verify-availability 200.24.19.1 track 2
!
route-map RM_FOR_PBR 20
match ip address 2
set ip next-hop verify-availability 200.24.19.1 track 2
set ip next-hop verify-availability 200.24.18.1 track 1
!
ip rns 1
icmp-echo 200.24.18.1
!
ip rns 2
icmp-echo 200.24.19.1
!
ip rns schedule 1 start-time now life forever
ip rns schedule 2 start-time now life forever
!
track 1 rns 1
!
track 2 rns 2
!
interface GigabitEthernet 0/3
ip policy route-map RM_FOR_PBR
!
七、常见错误
● 配置match匹配ACL、前缀列表等策略后,没有定义相应的ACL、前缀列表。

 

 

海康威视通过录像机【NVR4.0】设置网络球机【轨迹】

操作步骤:

1. 进入“预览”界面,选择对应的通道,鼠标左键调出菜单,选择“云台控制”。

选择“云台控制”

2. 进入“轨迹”界面。

进入“轨迹”界面

3. 点击“开始记录”记录轨迹;操作鼠标(点击鼠标控制框内8个方向按键)使云台转动,此时云台的移动轨迹将被记录。

4. 点击“结束记录”,保存已设置的轨迹。

 

调用轨迹步骤:

1、进入“预览”界面,鼠标左键调出菜单,选择“云台控制”。

2、选择“轨迹”,选择对应轨迹,单击调用即可。

3、单击“停止”结束轨迹运动。

海康威视通过录像机【NVR5.0】设置网络球机【轨迹】

操作步骤:

1. 右键进入桌面,点击“视频应用-预览”界面,选择对应的通道,点击左下角调出,“云台控制”控制界面。

2. 进入“轨迹”界面,点击“开始轨迹录制”,操作鼠标(点击鼠标控制框内8个方向按键)使云台转动,此时云台的移动轨迹将被记录。

点击“开始轨迹录制”

3. 点击“停止轨迹录制”,保存已设置的轨迹。

点击“停止轨迹录制”

调用轨迹步骤:

1、右键进入桌面,点击“视频应用-预览”界面,点击左下角调出,“云台控制”控制界面。

2、选择“轨迹”,选择对应轨迹,单击“调用轨迹”即可。

3、单击“停止”结束轨迹运动。

调用轨迹步骤

海康威视通过录像机【NVR4.0】设置球机预置点、巡航指导

注:设置巡航前须先设置预置点

第一步、预置点配置

操作步骤:

1. 进入“预览”界面,选择对应的通道,鼠标左键调出菜单,选择“云台控制”图标。

选择“云台控制”图标

2. 点击“预置点”图标,设置预置点。

选择需设置的预置点序号,云台转动到所需位置,选择对应预置点序号,点击应用,重复上述操作,可设置多个预置点。

云台转动到所需位置

设置多个预置点

调用预置点步骤:

1. 进入“预览”界面,鼠标左键调出菜单,选择“云台控制”图标。

2. 点击设置预置点图标,可以调用设置好的预置点。

调用设置好的预置点

第二步、巡航配置

操作步骤:

1. 点击“巡航”,选择“巡航路径”(示例“巡航路径1”),然后点击“设置”。在巡航路径1下,点“+”加号,添加“关键点”(预置点)。

选择“巡航路径”

2. 将刚刚设置的“预置点”添加到巡航路径1下的“关键点1”中。选择预置点、巡航速度、巡航时间。点击“确定”,保存设置的预置点。(巡航时间部分设备最短15s,部分设备最短120s,请以实际设备为准)

3. 重复上述步骤,依次设置所需的巡航点(预置点),即可完成巡航路径设置。

 

调用巡航步骤:

1. 进入“预览”界面,鼠标左键调出菜单,选择“云台控制”图标。

2. 选择“巡航”,选择巡航路径,单击“调用”即完成巡航调用。

3. 单击“停止”结束巡航。

单击“停止”结束巡航

海康威视录像机【NVR5.0】接硬盘,提示【存储系统不兼容】

NVR 5.0存储系统进行优化升级,旧设备中硬盘接入新设备无法直接使用,会提示“存储系统不兼容”如下图,详细操作参考以下指导。

注意事项:

1、请勿直接格式化硬盘,格式化后录像无法恢复;

2、转换期间仅保留“存储系统不兼容”状态硬盘;

3、转换期间录像停止;

4、转换期间请勿断电;

5、新老存储系统转换针对录像和图片文件。

提示“存储系统不兼容”

【操作步骤】

1、进入“存储管理->存储硬盘”,确保仅保留状态为“存储系统不兼容”的硬盘,其余所有状态硬盘均不保留。

保留状态为“存储系统不兼容”的硬盘

2、进入“系统运维->维护工具->存储系统兼容性修复”,点击“开始修复”。

当剩余磁盘空间不足时,新老系统转换过程需要覆盖少量最老的录像片段,覆盖时间段如下图提示,点击“确认”后开始转换。

存储系统兼容性修复

开始转换

3、转换完成后,进入“存储管理->存储硬盘”,硬盘状态处于“正常”,此时如有新硬盘可以正常接入使用。

硬盘状态处于“正常”

 

注:
单块4T满盘转换预计1h左右,容量和盘位数越多,时间倍数累积(单块8T满盘或2块4T满盘预计2h,以此类推)。

海康威视CVR存储服务器重设所有阵列(不保留数据)操作指导

注:如下操作会导致数据全部丢失!请确认允许数据全部丢失后再操作!

√ 第1步:CVR系统完全重设

在2004页面,【系统维护】-【常用维护】页面,点击系统完全重设,在弹窗中输入yes,并点击确定。(数据会全部丢失,谨慎操作)。

CVR系统完全重设

√ 第2步:删除阵列热备盘(检查阵列热备是否残留)

打开设备【存储管理】-【阵列管理】菜单,检查页面上方是否有阵列信息,下方热备盘信息点开是否有热备盘。如果有的话都需要勾选并删除。

删除阵列热备盘

√ 第3步:一键配置并添加录像计划

之后在【CVR管理】-【CVR】页面,点击【一键配置】。等待一键配置完成后,在4200或者平台下发录像计划。如果无相关管理软件,可在CVR子系统手动添加点位录像(CVR如何配置阵列、下发录像计划及回放?)。

一键配置并添加录像计划

海康威视录像机(NVR5.0)创建、重建、删除阵列配置指导

一、创建阵列

阵列配置有【一键配置】和【手动配置】两种
1、一键配置阵列:默认创建的阵列类型为RAID5。
2、手动创建阵列:支持RAID0、RAID1、RAID5 、RAID6与RAID10多种类型,可根据自己需要进行选择。

【注意事项】
●录像机“盘组”模式下不能配置RAID功能,需要“配额”模式下才支持:
●若设置时启用RAID是灰色的:将录像机的存储模式由盘组修改为配额,然后再勾选启用RAID;盘组存储模式跟RAID是互斥的,在盘组模式下无法正常启用RAID。
●录像机配置阵列模式,需要等阵列格式化完成之后,才可以正常录像。
●除76XXN-K1系列之外的其他行业N-I、N-K系列录像机:
录像机主控版本在V4.1.60及以上版本配置RAID时还需满足以下要求:
1、所有单盘容量不能低于4T
2、每个阵列的硬盘数不能超过总硬盘数量的一半。
●路数的NVR(比如128、256路的设备)以及超脑系列产品主控版本在V4.1.60及以上的也有以上要求。

一键配置默认创建的阵列类型为RAID5。具体步骤如下:
步骤1:
1. 选择 存储管理 → 存储管理 → 阵列管理 。
2. 单击开启阵列模式。

单击开启阵列模式

3. 等待设备重启完成。
4. 选择 存储管理 → 存储管理 → 阵列管理 。

阵列管理

5. 创建阵列
1)一键创建:单击一键配置阵列(一键配置默认创建的阵列类型为 RAID5)
2)手动创建:单击创建阵列(可根据硬盘数量,创建不同类型的阵列)

二、重建阵列(本地)
阵列工作状态包含正常、降级、下线。通过查看阵列状态,及时维护硬盘,以发挥硬盘阵列优势,保证数据存储的安全与可靠。 阵列未出现物理磁盘丢失时,其工作状态为正常;当物理磁盘丢失数目超出该类阵列所允许限度时,阵列工作状态为下线;介于两者之间, 阵列状态为降级。 阵列处于降级状态时,可通过阵列重建功能,使其恢复正常状态。

操作步骤:
1、选择 存储管理 → 存储管理 → 阵列管理 。
2、重建阵列。

自动重建
自动重建需满足在阵列中存在热备盘,且热备盘容量不小于阵列中最小磁盘的容量。(热备盘配置入口: 存储管理 → 存储管理→ 阵列管理 下方物理磁盘列表操作列的
当硬盘出现丢失或异常损坏时,热备盘将被激活,开始自动重建任务。

举例:存在一个由 1、2、3 号硬盘组成的RAID5 阵列,且 4 号盘为热备盘。 运行过程中,2 号硬盘出现异常,系统未检测到 2 号硬盘,阵列处于降级状态,4 号硬盘随即被激活,替补进入阵列中,开始重建。

说明:自动重建结束后,建议重新插入一块硬盘,并设置为热备盘,以确保下次发生异常时,可以继续自动启动重建。

手动重建

若阵列中不存在热备盘,需手动重建。

在 存储管理 → 存储管理 → 阵列管理 上方阵列列表的操作列单击,选择替补的物理磁盘,开始重建。

举例:存在一个由 1、2、3 号硬盘组成的RAID5 阵列,且未提前配置热备盘。运行过程中,2 号硬盘出现异常,系统未检测到 2号硬盘,阵列处于降级状态,手动选择 4 号硬盘替补进入阵列中,开始重建。

三、删除阵列(本地)

在 存储管理 → 存储管理 → 阵列管理 的已创建阵列列表单击,即可删除。

 

ICP备案号:晋ICP备18007549号-1