第六章 系统设置

此章节指导您如何管理UNAS上的系统设置。您可以启用 LDAP Server服务、配置网络、修改系统名称和端口、设置更新服务器的源、自定义壁纸和主题、更改时区、设置自动重启/关机计划、管理 UPS、设置系统警报通知以及管理软件包和系统升级。

6.1 APP管理器

在此对UNAS 系统上APP进行统一管理,您可以安装,卸载,升级APP

6.1.1 安装APP

在APP管理器里选择要安装的APP,点击“安装”,等待安装完成即可

_images/system1.jpg

6.1.2 手动安装APP

1.选择手动安装

_images/sys1.jpg

2.点击“浏览”选择本地的安装包

_images/sys2.jpg

3.点击“安装”

_images/sys3.jpg

6.1.3 卸载APP

  1. 进入“已安装的”页面

_images/system2.jpg
  1. 在页面点击“卸载

_images/system3.jpg

6.1.4 升级APP

找到要升级的APP,进去之后,直接点击“升级

_images/system4.jpg

6.2 区域选项

用户可以手动设置服务器的日期和时间,也可以使用网络校时服务器来自动设置时间。

进入 “控制中心>系统设置>区域选项

6.2.1 设置时间和日期

  1. 设置时区

_images/system53.jpg
  1. 设置日期

_images/system54.jpg
  1. 设置时间

_images/system55.jpg
  1. 点击“应用

_images/system56.jpg

6.2.2 自动校正

  1. 设置时区

_images/system57.jpg
  1. 勾选 与NTP服务器同步日期和时间

_images/system58.jpg
  1. 点击“ 应用

_images/system59.jpg

6.3 通知设置

为了及时监督UNAS的使用安全,用户可以在通知设置下开启声音报警、邮件报警。

进入“控制中心 > 系统设置 > 通知设置

6.3.1 启用声音报警

  1. 开启声音报警

_images/system91.jpg
  1. 点击“应用

_images/system92.jpg

6.3.2 启用邮件报警

启用邮件报警后,当NAS设备出现硬盘损坏、卷组丢失等情况时,会向您的邮箱发送通知邮件。 这样,可以及时处理问题以防止任何数据丢失。

  1. 开启邮件报警

_images/system93.jpg
  1. 配置参数

_images/system94.jpg

配置参数

SMTP服务器:SMTP服务器名称,如smtp,gmail.com

端口号:输入SMTP服务的端口号。一般SMTP服务器默认端口号为25,而gmail的为465

发件人:输入发件人名称

邮件账户:输入您在此SMTP服务器上用户帐号

邮件密码:输入您在此SMTP服务器上用户的密码

SSL: 如果SMTP服务器支持此功能,需勾选此项。目前的邮件服务器基本均支持此功能

  1. 点击“应用”

_images/system95.jpg

6.4 系统访问设置

此部分允许用户修改系统名称和端口等基本设置。此外还支持自定义域名和导入证书。它还支持“Let’s encrypt”,可用于生成使用HTTPS访问U-NAS系统管理界面时不安全的证书。 当您成功绑定域名和证书后,就可以直接通过域名访问NAS管理界面了

进入“控制中心>系统设置>系统访问设置

6.4.1 更改基本设置

  1. 输入系统名称

_images/system60.jpg
  1. 填入域名(注意域名必须是有效的域名,可以成功解析IP地址,支持腾讯云域名,阿里云域名等)

_images/system61.jpg
  1. 输入邮箱

_images/system62.jpg
  1. 修改http以及https端口

_images/system63.jpg
  1. 设置访问规则

_images/system631.jpg
  1. 点击“应用

_images/system64.jpg

6.4.2 上传证书

  1. 点击“上传证书”(这里证书是我们注册或者购买域名的时候生成的有效证书)

_images/system65.jpg
  1. 选择证书文件几秘钥文件(是apache2服务下的证书文件)

_images/system66.jpg
  1. 选择好对应的证书后,点击“上传

_images/system67.jpg
  1. 验证通过之后,返回页面可以看到如下所示

_images/system68.jpg
  1. 点击“应用”

_images/system681.jpg
  1. 配置成功之后,可以在域名服务商下添加DNS 解析记录后,就可以通过域名访问UNAS的管理界面了

6.4.3 生成let’s encrypt证书

提示

let’s encrypt 相关规定可查阅下述链接

https://letsencrypt.org/zh-cn/docs/rate-limits/

  1. 点击“Let’s encrypt

_images/system69.jpg
  1. 点击“ 确认继续

_images/system70.jpg
  1. 根据图示要求,在域名服务商下添加一条解析记录,添加完成后点击“确认继续

_images/system71.jpg _images/system72.jpg
  1. 返回后查看证书以及证书有效期

_images/system73.jpg
  1. 配置成功之后,可以在域名服务商下添加DNS 解析记录后,就可以通过域名访问UNAS的管理界面了

6.5 网络配置

在此用户可以对U-NAS 的DNS和网络连接进行配置。

进入“控制中心>系统设置>网络配置

6.5.1 网络配置

  1. 进入网络连接模块,点击“编辑

_images/system74.jpg
  1. 配置网络参数,配置ipv4格式(如果要配置ipv6格式直接跳过此步骤)

_images/system75.jpg
  1. 配置完成后,点击“应用”按钮。如有修改新的IP,可根据页面提示点击跳转至新的地址。

_images/system76.jpg
  1. 配置IPv6,配置完点击“应用”按钮,IPv6配置完成

_images/system77.jpg

6.5.2 802.1x 认证

如果您所在的网络环境启用了配置802.1x认证,网络配置完成后,还需要通过802.1x认证,NAS 设备才可连接进入网络

  1. 在网络配置界面,点击“编辑”

_images/system78.jpg
  1. 进入802.1x页面,启用802.1x认证

_images/system79.jpg
  1. 用网络路由下启用的账户和密码进行认证,设置完成后,点击“应用”。成功后NAS设备方可连接网络

_images/system80.jpg

6.5.3 端口汇聚

  1. 选择端口汇聚

_images/system81.jpg
  1. 设置Bonding类型,页面滑下编辑网卡配置

_images/system82.jpg
  1. 配置完成后,点击“应用

_images/system83.jpg

bonding的模式有以下几种:

Balance-rr :

会将封包的传输使用”依序循环”的排程方式, 将封包平均分散在可用的网络接口。这种模式可以有效将网络通讯的数据流量分散到所有的网络网络联机上,因而可提升系统的传输效能。交换机端口需要能配置为”etherchannel”或”trunking”。

Active-backup :

网络容错提供了一个更可靠的网络使用环境,假设主要的网络端口因为硬件或是线路出现问题的话,则备援的网络端口会自动接替主网络端口进行传输,不会造成网络传输的中断。当主网络端口恢复正常后,则传输的工作会自动移转到主网络端口上。

Balance-xor:

Balance XOR会将封包的传输使用”哈希法”的排程方式, 将封包平均分散在可用的网络接口。这种模式可以有效将网络通讯的数据流量分散到所有的网络网络联机上,因而可提升系统的传输效能。交换机端口需要能配置为”etherchannel”或”trunking”

Broadcast:

Broadcast提供了一个可靠的网络使用环境, 它会同时将封包传给可用的网络接口。

802.3ad:

此模式是根据802.3ad规范把所有的网络界面丛集在一起并分享同样的网络速度和双工模式。此模式提供负载平衡和容错功能,但需要一个交换机,支持IEEE802.3ad动态链路聚合LACP模式与正确的配置。

Balance-tlb:

此模式不需要任何特殊的交换机支持。对外的数据流是根据目前每个网络接口的的负载(计算相对速度)平均的对外送出。而对内传入流量是是以目前正在运作中的接口来接收。如果接收的接口故障时,另一个接口会实时套用其MAC地址并马上接替其工作。此模式同时提供负载平衡和容错功能

Balance-alb

此模式拥有模式五所有的特性之外并包括IPv4的流量接收负载

6.5.4 VLAN 配置

当您的网络环境需要进行VLAN设置时,您可以在网络配置界面点击“添加VLAN”,输入VLAN参数

  1. 点击“创建VLAN

_images/system84.jpg
  1. 选择网卡,并配置VLAN ID

_images/system85.jpg

提示

请确认您的网络交换机已正确配置,否则可能无法访问UNAS的服务

  1. 配置IPV4/IPV6

_images/system86.jpg
  1. 点击“应用

_images/system87.jpg

6.5.5 代理设置

可以通过U-NAS 网络配置下的代理设置实现跨地区上网,代理服务器需自行准备(可以用Clash),支持socks5/http/https协议

_images/system88.jpg

6.5.6 网关配置

查看以及编辑多网关配置

_images/system881.jpg

6.5.7 路由

UNAS 支持设置静态路由表

  1. 在路由模块,点击“添加

_images/system89.jpg
  1. 添加配置信息,设置完成后点击“应用

_images/system90.jpg

配置参数

目的地:目的地的IP地址

网络掩码:目的地的网络掩码

DNS: 目的地的DNS

优先级:根据路由总类设置优先级

网络接口:选择目的地的网络接口

6.5.8 OVS虚拟网络

OVS 虚拟网络相当于虚拟一个交换机,相当于U-NAS设备连接到此交换机上,还可以用在VM管理器下新建网络类型为OVS brige的网络,把VM下的虚拟机和宿主机设置在同一个网络下

  1. 点击 “添加”

_images/OVS1.jpg
  1. 绑定网卡,

_images/OVS11.jpg
  1. 设置IP为静态IP

_images/OVS2.jpg
  1. 点击“应用”

_images/OVS3.jpg
  1. 可在此看到网卡已绑定到虚拟的交换机上

_images/OVS4.jpg
  1. 在网络接口下可以看到网卡名称已变化

_images/OVS5.jpg

6.6 硬件设置

在此可以启用硬盘休眠,设置硬盘空间警告以及开启网络唤醒服务,可在此关闭前置LED灯以及关闭前置LED状态灯,并且可在此设置风扇转速控制。

6.6.1 开启硬盘休眠

  1. 启用硬盘休眠

_images/system96.jpg
  1. 设置硬盘休眠时间

_images/system97.jpg
  1. 点击“应用”

_images/system98.jpg

6.6.2 开启硬盘空间警告

  1. 启用硬盘警告

_images/system99.jpg
  1. 设置容量警戒值

_images/system100.jpg
  1. 点击“应用

_images/system101.jpg

6.6.3 开启网络唤醒

  1. 启用网络唤醒

_images/system102.jpg
  1. 点击“应用”

_images/system103.jpg

6.6.4 关闭前置LED灯

  1. 选中关闭前置LED灯

_images/led01.jpg
  1. 点击 “应用”

_images/led02.jpg

6.6.5 关闭前置LED状态灯

  1. 选中关闭前置LED状态灯

_images/led03.jpg
  1. 点击 “应用”

_images/led04.jpg

6.6.6 设置风扇转速控制

自动控制

  1. 选中 “自动” 选项

_images/fengshan01.jpg
  1. 点击 “应用”

_images/fengshan02.jpg

手动控制

  1. 选中“手动”选项

_images/fengshan03.jpg
  1. 设置转速控制百分比

_images/fengshan04.jpg
  1. 点击 “应用”

_images/fengshan05.jpg

6.7 系统升级

在此用户可以看到系统中哪些包有更新的版本,可以升级。

进入“控制中心 >系统设置 > 系统升级

6.7.1 系统升级

当新系统发布时,您可以通过进入系统升级模块手动将系统升级到本节中的最新版本

  1. 点击“检查更新

_images/system104.jpg
  1. 如果有可更新的系统,页面会有提示,直接点击“更新

6.7.2 设置自动更新

  1. 在软件包升级页面,点击“设置

_images/system105.jpg
  1. 选中自动安装最新更新,并设置更新时间

_images/system106.jpg
  1. 点击“应用

_images/gengxin01.jpg

6.8 电源选项

在此用户可以设置即刻关机或重启,也可以设置系统在指定时间关机或重启。

进入“控制中心 > 系统设置 > 电源选项

6.8.1 即刻关闭/重启U-NAS

  1. 进入即刻关机/重启/休眠模块,选中关机,重启或休眠或者休眠

_images/system107.jpg
  1. 点击“应用

_images/system108.jpg

6.8.2 定时关闭、重启UNAS

  1. 进入电源计划模块,选中定时开关机或重启休眠,并设置时间

_images/system109.jpg
  1. 点击“应用

_images/system110.jpg

6.9 系统安全

U-NAS 6 系统增加了系统安全的功能,支持登入次数限制以及设置登入黑白名单,并且支持网络DDos防护以及防火墙设置。

6.9.1 启用登入保护

  1. 启用登入保护

_images/protect01.jpg
  1. 设置登入失败次数和时间周期

在设置的时间周期内,登入失败的次数超过设置的,就会自动锁定

_images/protect02.jpg
  1. 启用保护期限,并设置封禁时间

超过封禁时间后,会自动解封,可以再次登入到管理界面

_images/protect03.jpg
  1. 点击“ 应用

_images/protect04.jpg

6.9.2 设置黑白名单

提示

设置黑名单后,不能登入系统管理界面

设置为白名单后,不再受登入保护限制,都可以登入系统管理界面

  1. 选择黑/白名单

_images/protect05.jpg
  1. 点击“ 添加

_images/protect06.jpg
  1. 设置规则

提示

● 规则支持IP网段,域名,DDNS,正则表达式

● 设置黑名单之前,确认您所设置的IP是正确的,设置之后,将无法登入系统管理界面

另外想设置一个网段内,只允许几台设备登入的话,可以先设置允许登入的白名单,然后再设置黑名单。

_images/protect07.jpg
  1. 点击“ 应用

_images/protect08.jpg

6.9.3 启用DDos防护

  1. 启用DDos服务

_images/protect09.jpg
  1. 点击“ 应用

_images/protect010.jpg

6.9.4 设置防火墙

提示

建议先设置允许规则再设置阻止规则,一旦设置阻止规则之后,就无法登入系统管理界面

  1. 点击“ 添加

_images/protect11.jpg
  1. 设置配置名

_images/protect12.jpg
  1. 设置规则允许/禁止(了解规则之前,建议先设置允许规则,然后再设置禁止规则)

_images/protect13.jpg
  1. 设置端口,可以设置单个端口,端口段或者全部

_images/protect14.jpg
  1. 设置允许的IP,支持单独的IP以及IP网段

_images/protect15.jpg
  1. 设置协议,支持TCP/UDP协议

_images/protect16.jpg
  1. 点击“ 应用

_images/protect17.jpg

6.10 ups管理器

UPS(不间断电源)是一种备用电源设备,可在断电时让NAS继续运作一小段时间。

启用UPS 服务后,当服务器出现异常断电的时候,给设备提供保护的机制,不会出现异常断电导致服务器出现宕机等异常。

U-NAS 支持 UPS 自动关机服务,可让您设置剩余电量以及系统自动关机的时间

_images/system111.jpg

6.11 主题

在此可更换主题

_images/system112.jpg

6.12 墙纸

在此用户可以根据自己的喜好设置墙纸

_images/system113.jpg