20
AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU MARKA: CİSCO MERAKİ MODELLER: MX67, X67W, MX67C, MX68, MX68W, MX68CW

AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU …Meraki AutoVPN ve L2TP / IPSec VPN bitiş noktası Active Directory entegrasyonu İçerik filtreleme Kötü Amaçlı Yazılım Koruması

  • Upload
    others

  • View
    13

  • Download
    0

Embed Size (px)

Citation preview

Page 1: AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU …Meraki AutoVPN ve L2TP / IPSec VPN bitiş noktası Active Directory entegrasyonu İçerik filtreleme Kötü Amaçlı Yazılım Koruması

AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU

MARKA: CİSCO MERAKİ

MODELLER: MX67, X67W, MX67C, MX68, MX68W, MX68CW

Page 2: AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU …Meraki AutoVPN ve L2TP / IPSec VPN bitiş noktası Active Directory entegrasyonu İçerik filtreleme Kötü Amaçlı Yazılım Koruması

MX67 ve MX68 Genel Bakış ve Spesifikasyonları

Genel bakış Yerleşik yeni bir hücresel modem ile sıfırdan tasarlanan MX67C ve MX68CW, yedek bir hücresel uplink gerektiren herhangi bir konuşlandırmayı basitleştirmek için tasarlanmıştır. Bu, güvenilmez WAN devre sağlayıcılarına sahip küçük uzak yerler veya en yüksek yedekleme ve kullanılabilirlik seviyesini isteyen siteler için idealdir. Dahili hücresel bağlantı bağlantısına ek olarak Meraki Dashboard, MX67C veya MX68CW'nin hemen hemen her yerde minimum ön konfigürasyon ile basit ve kolay konuşlandırılmasını sağlar. Yedek bir hücresel yukarı bağlantı gerektirmeyen ancak yine de kolayca dağıtılabilen yetenekli bir aygıta ihtiyaç duyan daha küçük siteler için, MX67 ve MX68'in temel modelleri dâhili bir hücresel bağlantı olmadan kullanılabilir. MX67 ve MX68, kablosuz istemciler için 802.11ac kapsamı sağlayabilen Kablosuz modellerinde de (MX67W / MX68CW) mevcuttur.

Özellikler

Cisco Meraki Dashboard üzerinden yönetiliyor

Otomatik Firmware güncellemeleri WAN Bağlantı Dengeleme Otomatik WAN Yük Devretme Meraki AutoVPN üzerinden SD-WAN L3 / L7 Durumlu Güvenlik Duvarı Coğrafi tabanlı güvenlik duvarı

kuralları 1: 1 ve 1: Çok sayıda NAT Yapılandırılabilir VLAN / DHCP

desteği Statik yönlendirme İstemci VPN bitiş noktası

Meraki AutoVPN ve L2TP / IPSec VPN bitiş noktası Active Directory entegrasyonu İçerik filtreleme Kötü Amaçlı Yazılım Koruması (AMP) / isteğe bağlı Tehdit

Izgarası entegrasyonu ile IDS / IPS koruması Özel Trafik Şekillendirme Tarihsel İstemci Kullanımı istatistikleri Netflow desteği Syslog entegrasyonu Uzaktan Paket Yakalama araçları

Page 3: AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU …Meraki AutoVPN ve L2TP / IPSec VPN bitiş noktası Active Directory entegrasyonu İçerik filtreleme Kötü Amaçlı Yazılım Koruması

Donanım Özellikleri Çift WAN köprüsü Dâhili Hücresel CAT 6 LTE Uplink (Yalnızca hücresel modeller, SIM kart gerektirir) Dâhili 802.11ac Kablosuz özelliği (yalnızca kablosuz modeller) Dâhili PoE + yetenekleri (yalnızca MX68)

Yapılandırma MX67 ve MX68'in temel başlangıç konfigürasyonu, diğer MX modellerinde olduğu kadar kolaydır. Aşağıdaki bağlantılar, cihazın kurulmasında ve ilk kez yapılandırılmasında her adımla ilgili ek bilgi ve talimatlar sağlar.

1. Aygıtı Meraki Gösterge Tablosundaki Kuruluşa Hak Edin a. Bir Pano Organizasyonu henüz mevcut değilse, Bir tane oluşturun 2. Cihazı Gösterge Tablosu Ağı'na ekleyin a. Bir Ağ henüz mevcut değilse, önce bir tane oluşturun 3. Cihazı yerel ağa fiziksel olarak bağlayın a. SIM kartı takmadan önce, SIM'in PIN devre dışı bırakılmış veya doğru PIN girilmiş olarak

etkinleştirildiğinden emin olun. PIN'i devre dışı bırakmak veya SIM'in kilidini açmak için harici bir modem kullanmak veya hücresel sağlayıcı ile çalışmak gerekebilir. (Yalnızca hücresel modeller)

b. Özel bir APN gerekirse, Güvenlik Cihazı> Cihaz Ayarları sayfasındaki Uplink sekmesinin Hücresel bölümünden uygulandığından emin olun. (Yalnızca hücresel modeller)

c. Hücresel yukarı bağlantının çalışmasına izin vermek için aktif bir SIM kart takın (yalnızca Hücresel modeller)

d. Hücresel ve / veya kablosuz antenlerin doğru bağlandığından emin olun (Yalnızca Hücresel ve Kablosuz modeller)

e. Cihazı açın ve Kontrol Panelinde kontrol etmesine izin verin f. Gerekirse, WAN arayüzünde Statik IP'yi Yerel Durum Sayfasından kontrol etmesini sağlamak

için yapılandırın. 4. Cihazı Meraki Panosundan yapılandırmayı tamamlayın a. Yerel VLAN'ları yönet b. Güvenlik Duvarı kurallarını değiştirme c. VPN bağlantısını yapılandırma

Bağlam ve Karşılaştırmalar

MX64 MX65 MX67 MX68

Çift WAN Uplinks Evet (LAN

dönüşümü ile)

Evet Evet (LAN dönüşümü

ile)

Evet

Hücresel

Bağlantıyı Yedekle

3. Parti USB

Modem

Üzerinden

3. Parti USB

Modem

Üzerinden

Dahili (yalnızca

hücresel modeller),

3. Parti USB Modem

ile

Dahili (Yalnızca

Hücresel Modeller),

3. Parti USB Modem

ile

Durum bilgisi olan

Güvenlik Duvarı

Verimi

250 Mb / sn 250Mbps 450 Mb / sn 450 Mb / sn

Maksimum VPN

Verimi

100 Mb / sn 100Mbps 200 Mb / sn 200 Mb / sn

Page 4: AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU …Meraki AutoVPN ve L2TP / IPSec VPN bitiş noktası Active Directory entegrasyonu İçerik filtreleme Kötü Amaçlı Yazılım Koruması

MX64 MX65 MX67 MX68

Güvenlik çıkışı 200 Mb / sn 200 Mb / sn 300 Mb / sn 300 Mb / sn

PoE Yetenekleri Yok hayır Evet, 2x GbE

RJ45 LAN

Bağlantı

Noktaları

Yok hayır Evet, 2x GbE RJ45

LAN Bağlantı

Noktaları

Önerilen LAN

İstemcileri

50 50 50 50

Teknik Arıza WAN Arayüzü

MX67 / W MX67C MX68 / W MX68CW

1x Dedicated GbE RJ45 1x Dönüştürülebilir LAN

GbE RJ45

1x Dedicated GbE RJ45 1x Dönüştürülebilir LAN

GbE RJ45

2x Özel GbE RJ45 2x Özel GbE RJ45

3. Parti USB Modem ile

Hücresel Bağlantı

Dahili Hücresel Bağlantı

veya 3. Parti USB Modem

3. Parti USB

Modem ile

Hücresel Bağlantı

Dahili Hücresel

Bağlantı veya 3. Parti

USB Modem

LAN Arabirimi

MX67 / C / W MX68 / W / CW

3x Özel GbE RJ45 10x Özel GbE RJ45

1x Dönüştürülebilir LAN / WAN GbE RJ45 2x Dedicated GbE RJ45 PoE +

802.11 Kablosuz Arabirim MX67W MX68W / CW

Radyo Bilgisi 802.11a / b / g / n / ac Dalga 2 (2.4 veya 5Ghz) 2x2 MU-MIMO

802.11a / b / g / n / ac Dalga 2 (2.4 veya 5Ghz) 2x2 MU-MIMO

antenler İki uzamsal akışla 2 x 2 MU-MIMO İki uzamsal akışla 2 x 2 MU-MIMO

Maksimum Veri

Hızı

1.3 Gb / sn 1.3 Gb / sn

NOT: MX68CW, hem 802.11 hem de LTE bağlantısı sunan sabit antenlere sahiptir ve kaldırılamaz.

Page 5: AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU …Meraki AutoVPN ve L2TP / IPSec VPN bitiş noktası Active Directory entegrasyonu İçerik filtreleme Kötü Amaçlı Yazılım Koruması

Hücresel Arayüz ABD / Kuzey Amerika Grupları Dünya Çapında Gruplar

HSPA + 2, 4, 5 1, 3, 5/6, 8

FDD-LTE 2, 4, 5 (*), 12/17, 13 (sadece -X),

29

1, 3, 7, 8, 20, 26/5, 28A, 28B

TDD-LTE - 34, 39, 40, 41/38

CA 2xDL-CA'ya kadar 40Mhz: 2 + 17,

4 + 17, 2 + 29, 4 + 29, 4 + 5, 2 + 5

2xDL-CA'ya kadar 40Mhz: 3 + 20, 3 + 8, 7 + 20, 1 + 8,

1 + 5, 3 + 5

Taşıyıcılar Verizon (Sertifika Beklemede),

AT&T

Turuncu, Telia, Telekom Italia, Telenor, Telefonica,

Posta, BT, STC, NTT docomo, Telstra, Optus, Kıvılcım

NZ, Vodafone NZ

Sadece bir GCF sertifikası gerektiren dünya çapındaki tüm diğer taşıyıcıların da desteklendiğini lütfen unutmayın.

Verimlilik ve Yetenekler MX67 / C /

W

MX68 / W /

CW

Önerilen Maksimum LAN İstemcileri 50 50

NAT modunda Max Stateful Firewall Verimi 450 Mb / sn 450 Mb / sn

Max VPN Verimliliği 200 Mb / sn 200 Mb / sn

Maksimum Eşzamanlı VPN Tünelleri (Siteden Siteye veya İstemci VPN)

50 50

Fiziksel MX67 MX67W MX67C MX68 MX68W MX68CW

Montaj türü Masaüstü /

Duvar Tipi

Masaüstü /

Duvar Tipi

Masaüstü /

Duvar Tipi

Masaüstü /

Duvar Tipi

Masaüstü /

Duvar Tipi

Masaüstü /

Duvar Tipi

Boyutlar (h xdx w)

1,1 x 5,1 x 9,4 inç /

27 x 130 x 239 mm

1,1 x 6,5 x 9,4 inç /

27 x 164 x 239 mm

1,1 x 6,9 x 9,4 inç /

27 x 176 x 239 mm

1,1 x 5,8 x 11,2 inç / 27 x 148 x 284 mm

1,1 x 6,8 x 11,2 inç / 27 x 172 x 284 mm

1,1 x 7,0 x 11,2 inç / 27 x 178 x 284 mm

Ağırlık 1,74 lb /

0,79 kg

1,84 lb /

0,83 kg

1.87 lb /

0.85 kg

2,46 lb /

1,12 kg

2,55 lb /

1,16 kg

2,61 lb /

1,18 kg

Güç kaynağı 18W DC 18W DC 18W DC 100W DC 100W DC 100W DC

Page 6: AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU …Meraki AutoVPN ve L2TP / IPSec VPN bitiş noktası Active Directory entegrasyonu İçerik filtreleme Kötü Amaçlı Yazılım Koruması

Güç Yükü

(boşta /

maks)

5W / 14W 15W / 23W 6W / 17W 11W / 79W 19W / 87W 19W / 89W

Çalışma

sıcaklığı

32 ° F - 113 ° F

0 ° C - 45 ° C

32 ° F - 113 ° F

0 ° C - 45 ° C

32 ° F - 113 ° F

0 ° C - 45 ° C

32 ° F - 104 ° F

0 ° C - 40 ° C

32 ° F - 104 ° F

0 ° C - 40 ° C

32 ° F - 104 ° F

0 ° C - 40 ° C

Nem % 5 -% 95 % 5 -% 95 % 5 -% 95 % 5 -% 95 % 5 -% 95 % 5 -% 95

Aksesuarlar Aksesuar Açıklama

MA-PWR-30WAC Meraki MX Yedek Güç Adaptörü (MX64, MX67) (30 Watt AC)

MA-PWR-90WAC Meraki MX Yedek Güç Adaptörü (MX65) (90 Watt AC)

MA-PWR-

100WAC

Meraki MX Yedek Güç Adaptörü (MX68 / 68W / 68CW) (100 Watt AC)

MA-ANT-MX MX64W / 65W / 67W / 68W için bir çift harici çift bant dipol 802.11 anten

(Bağlayıcı tipi: RP-SMA)

MA-PWR-CORD-

ABD

1x AC Güç Kablosu, ABD fişi

MA-PWR-CORD-

AB

1x AC Güç Kablosu, AB fişi

MA-PWR-CORD-

UK

1x AC Güç Kablosu, İngiltere fişi

MA-PWR-CORD-

AU

1x AC Güç Kablosu, AU fişi

NOT: MX68CW, hem 802.11 hem de LTE bağlantısı sunan sabit antenlere sahiptir ve kaldırılamaz.

Sorun giderme Yaygın Sorun Giderme Adımları Hücresel uplink'im 'Connecting' konumunda kaldı Dahili Hücresel - Aşağıdakilerden emin olun:

SIM, PIN devre dışı bırakıldığında veya doğru PIN girildiğinde etkinleşir. PIN'i devre dışı bırakmak veya SIM'in kilidini açmak için harici bir modem kullanmak veya hücresel sağlayıcı ile çalışmak gerekebilir.

MX, eğer varsa, dahili modeme harici bir USB modemi tercih edeceğinden bağlı bir harici USB modemi yoktur.

Özel bir APN gerekirse , Güvenlik Cihazı> Cihaz Ayarları sayfasındaki Uplink sekmesinin Hücresel bölümünden uygulandığından emin olun .

SIM kart tamamen takılı. USB Hücresel - Aşağıdakilerden emin olun:

USB Modem etkindir ve bir PC'ye bağlandığında trafiği geçebilir. Özel bir APN gerekirse , Güvenlik Cihazı> Cihaz

Ayarları sayfasındaki Uplink sekmesinin Hücresel bölümünden uygulandığından emin olun .

Page 7: AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU …Meraki AutoVPN ve L2TP / IPSec VPN bitiş noktası Active Directory entegrasyonu İçerik filtreleme Kötü Amaçlı Yazılım Koruması

MX'e bağlandığında tamamen bağlanır ve açılır. Modemim bağlı, ancak çok düşük verim alıyor Meraki, hücresel yukarı bağlantının, hücresel bağlantının bir yedekleme yukarı bağlantısı olarak kullanılmasını desteklemek için yeterli bant genişliğini sağlamak üzere iyi sinyal gücüne sahip 4G bağlantısında kullanılmasını önerir. 4G sinyali mevcut değilse veya mevcut sinyal düşük güçlüyse, ulaşılabilir verim uzak bir siteyi tam olarak desteklemek için yeterli olmayabilir ve trafiğin uygun şekilde önceliklendirilmesini sağlamak için daha kısıtlayıcı trafik şekillendirme kuralları kullanılmalıdır. Ortak Olay Günlüğü Mesajları Şu anda MX67 / MX68'e özel Olay Günlüğü kaydı bulunmamaktadır, Etkinlik Günlüğünde gezinme ve beklenebilecek Etkinlik türleri hakkında daha genel bilgi için lütfen Etkinlik Günlüğü dokümantasyonumuzu inceleyin . SSS

MX şu anda Hücresel Bağlantıyı kullanıyor mu? MX, Hücresel Bağlantıyı kullanırken, normal Beyaz LED yerine Mor Durum LED'i gösterecektir.

Bu SD-WAN LTE'ye mi bağlı? LTE primer uplink olarak kullanılabilir mi? Hayır. LTE bağlantısı yalnızca yük devretme veya tek bağlantı olarak kullanılabilir.

LTE'yi sıcak yedek konfigürasyon için kullanabilir miyim? Hayır, LTE şu anda sıcak yedek bir para yapılandırmasında desteklenmiyor. Tek bir MX üzerinde LTE yük devretme ya da LTE'siz sıcak yedek yapılandırma kullanmanızı öneririz.

LTE ücretsiz denemeler için nasıl çalışır? Meraki SIM kartlar tedarik etmediğinden, ünite denenebilirken, uyumlu bir taşıyıcı üzerinde çalışan bir SIM kart temin etmek son kullanıcıya bağlıdır.

Bu modeller eSIM özelliğini destekliyor mu? Hayır. Halen Meraki müşterilerinin taşıyıcılarından SIM kart almaları ve kurulumları gerekecek.

LTE cihazları ABD ve Dünya çapında satışa sunulacak mı? Evet. İki model olacak: Kuzey Amerika modeli ve Dünya çapında bir model

Taşıyıcı sorunları için Meraki Destek ile iletişime geçmeli miyim? Hayır, taşıyıcı konular için taşıyıcıya destek sorunları getirmeniz gerekecek.

Taşıyıcı sorunlarını nasıl giderebilirim? Meraki Dashboard, sinyal gücünü, performansını ve geçmiş trafiği sorun giderme amacıyla izleme olanağı sağlar. Taşıyıcıya ilişkin ilave sorun giderme için, taşıyıcıyla iletişim kurulması gerekir.

Harici bir USB hücresel modem ve dâhili LTE SIM kart bağlıysa, hangisi öncelikli olur? Harici USB hücresel modem, dâhili LTE SIM'den daha öncelikli olacaktır.

APN'yi değiştirebilir miyim? Özel APN’ler, Güvenlik Cihazı> Cihaz Ayarları sayfasındaki Uplink sekmesinin Hücresel bölümünden yapılandırılabilir.

Page 8: AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU …Meraki AutoVPN ve L2TP / IPSec VPN bitiş noktası Active Directory entegrasyonu İçerik filtreleme Kötü Amaçlı Yazılım Koruması

Performansımı artırmak için antenleri değiştirebilir miyim? MX68CW, değiştirilemeyen Wi-Fi ve LTE antenlerini sabitledi. MX67C için sadece Meraki antenleri desteklenir. Yedek antenler satın alınabilecek.

Antenlerim kaybolursa veya hasar görürse Meraki cihazına uyan 3. taraf anteni kullanabilir miyim? Sadece Meraki antenleri desteklenir. Kayıp ya da arızalı antenler Meraki desteğine başvurarak değiştirilebilir.

MX67 serisindeki C ve W modelleri neden birbirinden ayrılır, oysa MX68'de bir modelde CW vardır? MX68CW, tüm özellikleri tek bir ünitede (kablosuz, yüksek port sayısı, PoE, hücresel) dâhil etmek isteyen müşteriler için yüksek kaliteli bir seçenek sunar. MX67, MX67C, MX67W, tüm özelliklere tek bir ünitede ihtiyaç duymayan müşteriler içindir.

MX67 / MX68 Kurulum Kılavuzu

Bu belge MX67’nin nasıl kurulacağını ve kurulacağını açıklar. MX68 güvenlik cihazı. Ek referans

belgeleri mevcuttur çevrimiçi olarak: www.meraki.com/library/products.

MX67 / MX68 Genel Bakış Meraki MX67 ve MX68, uzaktan yönetim gerektiren dağıtılmış dağıtımlar için tasarlanmış kurumsal

güvenlik araçlarıdır.

Hem dağıtım kolaylığı hem de son teknoloji ürünü bir özellik gerektiren ağ yöneticileri için idealdir.

Cihazların özelliklerine tam bir genel bakış MX67 ve MX68 Genel Bakış ve Spesifikasyonlarında

bulunabilir.

Paket içeriği

MX cihazına ek olarak, aşağıdakiler sağlanmıştır: MX67/MX68 MX67W/MX68W Güç Adaptörü (Güç Kablosu Yok) Güç Adaptörü (Güç Kablosu Yok)

2x CAT5 Ethernet Kabloları 2x CAT5 Ethernet Kabloları

Duvar Vidaları ve Dübelleri Duvar Vidaları ve Dübelleri

2x WiFi Antenleri

MX67C MX68CW Güç Adaptörü (Güç Kablosu Yok) Güç Adaptörü (Güç Kablosu Yok)

2x CAT5 Ethernet Kabloları 2x CAT5 Ethernet Kabloları

Duvar Vidaları ve Dübelleri Duvar Vidaları ve Dübelleri

MX67/MX68 MX67W/MX68W 2x LTE Antenleri 2x Ekli (Çıkarılamaz) Hibrit WiFi + LTE Anteni

Page 9: AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU …Meraki AutoVPN ve L2TP / IPSec VPN bitiş noktası Active Directory entegrasyonu İçerik filtreleme Kötü Amaçlı Yazılım Koruması

Ön Paneller

MX67/67C/67W

MX68/68W/68CW

LED Durumu Anlam

Koyu Turuncu Güç uygulanır ancak cihaz Meraki Panosuna bağlı değildir

Alternatif Renkler Cihaz Meraki Panosuna bağlanmaya çalışıyor

Yanıp Sönen Beyaz Firmware güncellemesi devam ediyor

Sabit Beyaz Tamamen operasyonel / bağlı, kablolu WAN kullanarak aktif olarak yukarı bağlantı

Koyu Mor Tamamen operasyonel / bağlı, entegre hücresel yük devretme kullanarak aktif olarak bağlantıyı kurma

Arka panelleri

MX67

Page 10: AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU …Meraki AutoVPN ve L2TP / IPSec VPN bitiş noktası Active Directory entegrasyonu İçerik filtreleme Kötü Amaçlı Yazılım Koruması

MX67C

MX67W

MX67 / MX67W / MX67C Arka Panel İşlevleri

Arka paneldeki ek işlevler soldan sağa doğru aşağıda açıklanmıştır.

Page 11: AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU …Meraki AutoVPN ve L2TP / IPSec VPN bitiş noktası Active Directory entegrasyonu İçerik filtreleme Kötü Amaçlı Yazılım Koruması

SIM Kart Yuvası (MX67C) Hücresel özellikleri etkinleştirmek için aktif, desteklenen SIM kartlar bu yuvaya takılabilir.

USB girişi Harici 3G / 4G kablosuz modemler için USB 3.0. Trafik durumu USB LED ile gösterilir.

WAN / İnternet bağlantı noktası

Bu port WAN'a bağlantı sağlar.

LAN portları Bu 4 bağlantı noktası bilgisayarlara, yazıcılara, erişim noktalarına veya Ethernet anahtarlarına bağlantı sağlar. Sabit bir yeşil LED, çift yönlü bağlantıyı, yanıp sönen yeşil ise trafiği gösterir.

PoE+ Ports Bu 2 LAN bağlantı noktası, bilgisayarlara, yazıcılara, erişim noktalarına veya Ethernet anahtarlarına bağlantı sağlar. Her port 30W'a kadar PoE gücü üretir. Sabit bir yeşil LED, çift yönlü bağlantıyı, yanıp sönen yeşil ise trafiği gösterir.

Güç girişi

Yalnızca ünitenin güç kaynağıyla kullanılmak üzere tasarlanmıştır.

Yeniden başlatma tuşu Sıfırlama gerekirse bir ataş takın. İndirilen bir yapılandırmayı silmek ve yeniden başlatmak için 1 saniye boyunca basın. Fabrika ayarlarına sıfırlama işlemini zorlamak için 10 saniyeden daha uzun süre basılı tutun.

MX68

MX68W

Page 12: AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU …Meraki AutoVPN ve L2TP / IPSec VPN bitiş noktası Active Directory entegrasyonu İçerik filtreleme Kötü Amaçlı Yazılım Koruması

MX68CW

MX68 / MX68W / MX68CW Arka Panel İşlevleri

Arka paneldeki ek işlevler soldan sağa doğru aşağıda açıklanmıştır.

WAN / İnternet bağlantı noktaları Bu iki bağlantı noktası WAN'a bağlantı sağlar.

LAN portları Bu 8 bağlantı noktası bilgisayarlara, yazıcılara, erişim noktalarına veya Ethernet anahtarlarına bağlantı sağlar. Sabit bir yeşil LED, çift yönlü bağlantıyı, yanıp sönen yeşil ise trafiği gösterir.

PoE+ Ports Bu 2 LAN bağlantı noktası, bilgisayarlara, yazıcılara, erişim noktalarına veya Ethernet anahtarlarına bağlantı sağlar. Her port 30W'a kadar PoE gücü üretir. Sabit bir yeşil LED, çift yönlü bağlantıyı, yanıp sönen yeşil ise trafiği gösterir.

Güç girişi Yalnızca ünitenin güç kaynağıyla kullanılmak üzere tasarlanmıştır.

Yeniden başlatma tuşu Sıfırlama gerekirse bir ataş takın. İndirilen bir yapılandırmayı silmek ve yeniden başlatmak için 1 saniye boyunca basın. Fabrika ayarlarına sıfırlama işlemini zorlamak için 10 saniyeden daha uzun süre basılı tutun.

Page 13: AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU …Meraki AutoVPN ve L2TP / IPSec VPN bitiş noktası Active Directory entegrasyonu İçerik filtreleme Kötü Amaçlı Yazılım Koruması

Yan paneller MX68

MX68W

MX68CW

Page 14: AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU …Meraki AutoVPN ve L2TP / IPSec VPN bitiş noktası Active Directory entegrasyonu İçerik filtreleme Kötü Amaçlı Yazılım Koruması

MX68 / MX68W / MX68CW Yan Panel İşlevleri Yan paneldeki ek işlevler soldan sağa doğru aşağıda açıklanmıştır.

SIM Kart Yuvası (MX68CW) Hücresel özellikleri etkinleştirmek için aktif, desteklenen SIM kartlar bu yuvaya takılabilir.

USB girişi 3G / 4G kablosuz kartlar için USB 2,0. Trafik durumu USB LED ile gösterilir.

Alt panel

Seri numarasının, MX67 / MX68 cihazlarının alt panelindeki ürün etiketinde bulunduğunu lütfen unutmayın.

Montaj Donanımı

Verilen duvar vidaları ve dübelleri, cihazı dikey veya dikey bir alçıpan yüzeyine monte etmenizi sağlar

yatay. Deldiğiniz delikler arasındaki mesafe 5-1 / 8 inç (13 cm) olmalıdır.

• Alçıpan üzerine monte etmek için ¼-in matkap ucu kullanın, ardından plastik ve vida düzeneklerini

yerleştirin.

• Ahşap veya benzeri bir yüzeye monte etmek için sadece vidaları kullanın.

• Vidaların kafalarının, cihazın arkasına güvenli bir şekilde yerleştirilebilecek kadar uzağa yapışmasına

izin verin.

Page 15: AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU …Meraki AutoVPN ve L2TP / IPSec VPN bitiş noktası Active Directory entegrasyonu İçerik filtreleme Kötü Amaçlı Yazılım Koruması

WAN'a bağlanma

Tüm Meraki MX cihazlarının bir IP adresi olmalıdır. Bu bölümde, yerel alan ağınızı dağıtmadan önce

nasıl yapılandıracağınız açıklanmaktadır. Cihazda çalışan yerel bir yönetim web servisine, istemci bir

PC'de çalışan bir tarayıcıdan erişilir. Bu web hizmeti, temel ISS / WAN bağlantısını yapılandırmak ve

izlemek için kullanılır.

Statik IP Adresi Ayarlama İstemci PC'nin aşağıdaki adımda yerel web servisine yönlendirilmesini sağlamak için, istemci makinenizdeki diğer tüm ağ servislerini (örneğin: wi-fi) devre dışı bırakmanız gerekir.

Temel bağlantı ve diğer ağ parametrelerini yapılandırmak için aşağıdakileri yapın:

1. Dizüstü bilgisayar gibi bir istemci makineyi kullanarak, MX'in LAN bağlantı noktalarından birine

bağlanın.

2. İstemci makinede bir tarayıcı kullanarak, http://setup.meraki.com adresine göz atarak cihazın

dâhili web servisine erişin. (Bu adrese ulaşmak için İnternete bağlı olmanız gerekmez)

3. Yerel durum sekmesi altındaki Uplink yapılandırması'nı tıklayın. Varsayılan kimlik bilgileri, cihazın

seri numarasını kullanıcı adı olarak boş bir parola alanıyla kullanır.

4. IP Ataması seçeneği için Statik'i seçin.

5. IP adresini, alt ağ maskesini, varsayılan ağ geçidi IP'sini ve DNS sunucusu bilgilerini girin.

DHCP IP Adresi Ayarlama

Varsayılan olarak tüm MX cihazları, yukarı akış WAN / ISP sunucularından DHCP'ye yapılandırılmıştır.

MX’in WAN / İnternet portunu giriş devrenize bağlamanız ve birimin bir DHCP adresi ile görüşmesi

için birkaç dakika beklemeniz yeterlidir.

WAN bağlantısı tamamen etkin olduğunda, İnternet LED'i 1 yeşile döner. Hücresel Yük Devretme Ayarı MX67C ve MX68CW, hücresel yük devretme bağlantıları için gömülü bir LTE modülüne sahiptir. Aşağıdaki bölüm, ilk kez internet bağlantısı olan, birincil bağlantı olarak hücresel ve yük devretme olarak hücresel olarak ayarlanmış bir MX kurulumunu inceleyecektir. IMEI'nin Meraki gösterge panelinde henüz cihazın fiziksel etiketinde bulunamadığını unutmayın.

Dâhili LTE'ye sahip MX'lerin IMEI'sinin yanı sıra seri numarası ve MAC adresi, hücresel olarak gömülü

MX cihazlarının altındaki ürün etiketinde bulunabilir.

Page 16: AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU …Meraki AutoVPN ve L2TP / IPSec VPN bitiş noktası Active Directory entegrasyonu İçerik filtreleme Kötü Amaçlı Yazılım Koruması

Hücresel yük devretme bağlantısını kurmak için aşağıdaki adımları izleyin:

1. MX67C için, hücresel alım için antenleri bağlayın. MX68CW için antenler önceden takılmıştır

2. Meraki bulutuna bağlanmak için MX cihazının uplink'ini kablolu bir bağlantıyla bağlayın

3. Kutuda bulunan SIM kart çıkarma aracını kullanarak SIM tepsisini açın 4. Bir nano SIM kart

yerleştirin (4FF boyutunda) ve SIM tepsisini kapatın

5. Bir APN'nin yapılandırılması gerekip gerekmediğini seçtiğiniz taşıyıcıyla kontrol edin. Eğer öyleyse,

bunu altındaki Meraki Panosundan yapın

Güvenlik Aygıtı> Monitör> Aygıt Durumu> Uplink sekmesi

6. Meraki gösterge paneli yeni hücresel bağlantıyı otomatik olarak tanıyacak ve durumu Uygulama

Durumu sayfasının sol tarafında ve Yukarı Bağlantı sekmesinde görebileceksiniz

7. Hücresel yük devretme bağlantısını, kablolu bağlantıyı sökerek veya Araçlar sekmesindeki Güvenlik

Aygıtı> Monitör> Aygıt Durumu altındaki traceroute aracını kullanarak test edin.

8. Yukarıdaki adımları uyguladıktan sonra, SIM kart algılanmazsa, lütfen operatörünüze SIM kartın

aktif ve veri olduğunu doğrulayın. Sorun gidericiden yardım almak için SIM kartın ICCID'sine ve cihazın

IMEI'sine ihtiyacınız olacak

◦ Sertifikalı taşıyıcıların bir listesini burada bulabilirsiniz.

9. Yukarıdaki adımları uyguladıktan sonra hücresel bağlantı hala tanınmıyorsa, lütfen Meraki Destek

ekibiyle iletişime geçin.

Ek ayarlar Lütfen aşağıdaki tüm ayarlara yalnızca yerel yönetim konsolu üzerinden erişilebildiğini unutmayın.

VLAN'ları ayarlama

WAN uplink'iniz bir bağlantı noktasındaysa, VLAN etiketleme> VLAN etiketlemeyi kullan'ı seçin ve

ağınız için VLAN kimliği için uygun değeri girin.

MX68 MX68 cihazlarında İkincil WAN Arayüzünün kurulması, her ikisi de Uplink Konfigürasyonu

altındaki Güvenlik Cihazı> Cihaz Durumu> Yerel Durum'da yapılandırılmış iki ayrı Internet portu ile

birlikte gelir.

MX67’de İkincil bir WAN arayüzü kurma

LAN2 portunu LAN ile İnternet arasında, Yerel Durum Sayfası’ndan değiştirebilirsiniz.

PPPoE Ayarı MX cihazını bir DSL devresine bağlıyorsanız, PPPoE kimlik doğrulaması gerekebilir. Bu adımları tamamlamak için kimlik doğrulama seçeneğinizi ve kimlik bilgilerini (ISS'niz tarafından verilir) bilmeniz gerekir. • Bağlantı Türü> PPPoE'yi seçin. • Doğrulama seçeneğinizi seçin. • Doğrulamayı kullan seçeneğini belirlerseniz, Kullanıcı adı ve Şifre için uygun değerleri girin.

Page 17: AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU …Meraki AutoVPN ve L2TP / IPSec VPN bitiş noktası Active Directory entegrasyonu İçerik filtreleme Kötü Amaçlı Yazılım Koruması

Web Proxy Ayarları

Bu ayarlar, eğer MX cihazının Cloud Controller ile bağlantı kurmak için HTTP kullanımına geri dönmesi

gerekiyorsa geçerlidir. Varsayılan olarak, web proxy'si devre dışı bırakılmıştır. Web proxy'sini

etkinleştirmek için aşağıdakileri yapın:

• Web proxy> Evet seçeneğini belirleyin.

• Ana Bilgisayar Adı veya IP ve Bağlantı Noktası için uygun değerleri girin.

• Doğrulamaya ihtiyacınız varsa, Doğrulama> Doğrulamayı kullan seçeneğini belirleyin ve uygun

değerleri girin.

Kullanıcı adı ve şifre.

Tüm yapılandırma ayarlarını cihaza uygulamak için sayfanın altındaki Ayarları Kaydet'i tıkladığınızdan

emin olun.

Fiziksel Bağlantı Ayarlarını Yapılandırma

Ethernet bağlantı noktalarında fiziksel bağlantı ayarlarını yapılandırmak için Yerel durum> Ethernet

yapılandırması seçeneğini tıklayın. Yarı çift yönlü, tam çift yönlü ve özerkleştirmenin yanı sıra 10- veya

100 Mbps veri hızlarını ayarlamayı da etkinleştirebilirsiniz.

Page 18: AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU …Meraki AutoVPN ve L2TP / IPSec VPN bitiş noktası Active Directory entegrasyonu İçerik filtreleme Kötü Amaçlı Yazılım Koruması

Taşıma ve Nakliye Sırasında Dikkat Edilecek Hususlar

Araca indirme-bindirme ve taşıma sırasında maksimum dikkat gösterilmelidir.

Araca yükleme sırasında ambalajın tamamen kapalı olduğundan ve hasar görmemiş olduğundan emin olunuz.

Üst üste 10 koliden fazla istiflemeyiniz.

Nakliye sırasında Uluslararası Nakliyeciler Birliği tarafından açıklanan yönetmeliklere tamamen uyulmalıdır.

Nakliye sırasında ortam sıcaklığı –10°/+80° arasında bulunmalıdır.

Kullanım Hatalarına İlişkin Bilgiler

Güvenlik Önerileri:

Genel güvenliği sağlamak için aşağıda yer alan kurallara ve yönergelere dikkatle uyunuz:

• Cihazı ıslanmasına engel olun, cihazın ıslanmaması için gerekli tedbirleri alın ve cihazın üzerine sıvı

herhangi bir madde dökmeyin.

• Cihazı açamayınız veya söküp parçalara ayırmayınız.

• İnsanlara muhtemel tehlike oluşturabilecek veya cihazın emniyetini tehliye sokacak herhangi bir

harekette bulunmayınız.

• Sadece Cisco ile gelen güç kaynağını kullanınız.

Uyarı: Bu cihazın nihai kullanımbütün ulusal kanunlar ve yönetmeliklere göre ele alınmalıdır.

Uyarı: Sistemi güç kaynağına bağlamadan once kurulum talimatlarını okuyunuz.

Uyarı: Fiş-priz kombinasyonu her zaman ulaşılabilir olmalıdır çünkü cihazın bağlantısını kesmede

temel işlev görür.

a) Sistemi güç kaynağına bağlamadan önce kurulum talimatlarını okuyunuz.

b) Birim kurulurken toprak bağlantısı her zaman en önce yapılıp en son çözülmelidir.

c) Cihaz çalışırken bağlantı kabloları çözülmemelidir.

d) Aşırı nemli, aşırı sıcak ve soğuk ortamlarda kullanmaktan kaçınınız.

e) Bu veya bağlı ekipmanın genel amaçlı bir çıkışa yanlış bağlantılandırılması tehlikeli bir duruma

sebebiyet verebilir.

f) Cihazı sökmeden önce muhakkak güç anahtarından kapatınız. Cihazı yalnızca güç anahtarından açıp

kapayınız. Cihazı amacı dışında kullanmayınız.

g) Cihaz için herhangi bir kullanım hatası çevrilen özgün belgede bulunamamıştır, bunun yerine

aşağıdaki genel kurallar yazılmıştır:

h) Cihaz yalnızca Cisco tarafından sağlanan yan ürünlerle kullanılmalıdır.

i) Cihazın tüm bağlantıları dikkatli yapılmalıdır.

j) Cihaz darbelere maruz bırakılmamalıdır.

k) Cihaz kullanımı için kullanma talimatı okunmalı ve uygulanmalıdır.

Ağ güvenlik cihazı ürünlerinin kullanım ömrü 5 yıldır.

Page 19: AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU …Meraki AutoVPN ve L2TP / IPSec VPN bitiş noktası Active Directory entegrasyonu İçerik filtreleme Kötü Amaçlı Yazılım Koruması

Tüketicinin Kendi Yapabileceği Bakım, Onarım Veya Ürünün Temizliğine İlişkin Bilgiler

Özgün metinde cihazın donanım bakımı için herhangi bir bakım, onarım ya da ürün temizliği ile ilgili bilgiye rastlanmamıştır, bunun yerine aşağıdaki genel bilgiler yazılmıştır:

Cihaz temiz tutulmalıdır. Toz, çeşitli sıvılar gibi yabancı maddelere maruz bırakılmamalıdır.

Donanım sorunları için uzman teknik servisle bağlantı kurulmalıdır.

Cihaz uzman personel tarafından kurulmalı ve bakımı yapılmalıdır.

Herhangi bir Cisco ürününün garanti süresi içinde hasarlı olduğu ortaya çıkarsa, Cisco iade ticaret yetkilendirme departmanını İade yetkilendirme numarası almak için arayabilirsiniz: 949-823-3000

(Garanti ve RMA sorunlarıyla ilgili ayrıntılar bu kullanım kılavuzunda garanti bilgileri bölümünde bulunabilir)

ÜRÜN HERHANGİ BİR PERİYODİK BAKIM ONARIM GEREKTİRMEMEKTEDİR.

Malın enerji tüketimi açısından verimli kullanımına ilişkin bilgiler:

Satın almış olduğunuz ürünün ömrü boyunca enerji tüketimi açısından verimli kullanımı için bakım hizmetlerinin yetkilendirilmiş sertifikalı elemanlarca yapılması, periyodik bakımlarının aksatılmaması gerekmektedir. Cihazınızın bu kullanım kılavuzunda belirtilen çevresel karakteristiklere uygun ortamlarda çalıştırılması gerekmektedir.

Bu ürün, güç tüketimini azaltacak ve ürün performansından taviz vermeden doğal kaynaklardan tasarruf etmeyi sağlayacak şekilde tasarlanmıştır.

Ürün, hem çalışma sırasında hem de aygıt kullanılmadığında toplam enerji tüketimini azaltacak şekilde tasarlanmıştır.

Güç tüketimiyle ilgili özel bilgiler, aygıtla birlikte gelen basılı belgede bulunabilir.

Page 20: AĞ GÜVENLİK CİHAZLARI KULLANMA KILAVUZU …Meraki AutoVPN ve L2TP / IPSec VPN bitiş noktası Active Directory entegrasyonu İçerik filtreleme Kötü Amaçlı Yazılım Koruması

TÜKETİCİNİN SEÇİMLİLİK HAKLARI

Malın ayıplı olduğunun anlaşılması durumunda tüketici, 6502 sayılı Tüketicinin Korunması Hakkında Kanunun 11 inci maddesinde yer alan;

a- Sözleşmeden dönme,

b- Satış bedelinden indirim isteme,

c- Ücretsiz onarılmasını isteme,

ç- Satılanın ayıpsız bir misli ile değiştirilmesini isteme, haklarından birini kullanabilir.

Tüketicinin bu haklardan ücretsiz onarım hakkını seçmesi durumunda satıcı; işçilik masrafı, değiştirilen parça bedeli ya da başka herhangi bir ad altında hiçbir ücret talep etmeksizin malın onarımını yapmak veya yaptırmakla yükümlüdür. Tüketici ücretsiz onarım hakkını üretici veya ithalatçıya karşı da kullanabilir. Satıcı, üretici ve ithalatçı tüketicinin bu hakkını kullanmasından müteselsilen sorumludur.

Tüketicinin, ücretsiz onarım hakkını kullanması halinde malın;

- Garanti süresi içinde tekrar arızalanması,

- Tamiri için gereken azami sürenin aşılması,

- Tamirinin mümkün olmadığının, yetkili servis istasyonu, satıcı, üretici veya ithalatçı tarafından bir raporla belirlenmesi durumlarında; tüketici malın bedel iadesini, ayıp oranında bedel indirimini veya imkân varsa malın ayıpsız misli ile değiştirilmesini satıcıdan talep edebilir. Satıcı, tüketicinin talebini reddedemez. Bu talebin yerine getirilmemesi durumunda satıcı, üretici ve ithalatçı müteselsilen sorumludur.

Tüketici, garantiden doğan haklarının kullanılması ile ilgili olarak çıkabilecek uyuşmazlıklarda yerleşim yerinin bulunduğu veya tüketici işleminin yapıldığı yerdeki Tüketici Hakem Heyetine veya Tüketici Mahkemesine başvurabilir.

AEEE YÖNETMELİĞİNE UYGUNDUR.

İthalatçı Firma

TECH DATA BİLGİSAYAR SİSTEMLERİ A.Ş.

Saray Mahallesi, Site Yolu Sokak

Anel İş Merkezi No:5 Kat:8

Ümraniye, İstanbul,34768

Tel : +90 216 999 53 50

Üretici Firma

Cisco Systems, Inc.

170 West Tasman Drive San Jose, CA 95134-1706 USA http://www.cisco.com

Tel: 408 526-4000 800 553-NETS (6387) Fax: 408 527-0883