Подключение ПАК исполнения класса защиты КС1, КС2 с СЗН «СПДС-USB-01»

Шаг 1:    Подключите к АП монитор и клавиатуру и перейдите к Шагу 2.

Для АП, где  Video-выход (VGA или HDMI) отсутствует, используйте консольный порт (на всех АП на базе Lanner для консольного порта используется разъем RJ-45).

К АП на базе Lanner к консольному порту с разъемом RJ-45 подключите обычную витую пару Cat.5e с разъемами RJ-45, далее подсоедините переходник RS232 (DE-9 female) - RJ45), входящий в комплект поставки и затем, используя USB-to-COM кабель USB - DE9 male, подключите компьютер.

На компьютере используйте программу-эмулятор терминалов для настройки по COM-порту, например, Putty. В программе Putty выберите Connection type – Serial, Serial line – номер COM-порта, к которому подключена АП, в разделе Connection\Serial установите следующие настройки COM-порта:

Bits per second: 115200

Data bits: 8

Parity: None

Stop bits: 1

Flow control: None

Нажмите кнопку Open. 

Примечание. Не используйте AUX-порт маршрутизатора Cisco для подключения к COM-порту АП. Это приведет к блокировке носителя ПАК – СЗН СПДС-USB-01. ПАК будет неработоспособен, и носитель потребуется менять.

Шаг 2:    В случае внешнего подключения СЗН «СПДС-USB-01» к АП (в этом случае СЗН «СПДС-USB-01» входит отдельно в комплект поставки и на АП наклеен стикер с текстом «перед началом работы следует подключить СПДС-USB-01») подсоедините СЗН напрямую или при помощи кабеля к внешнему USB-порту АП.

Шаг 3:    Включите шнур питания в сеть переменного тока и нажмите кнопку питания на АП.

Шаг 4:    Убедитесь, что BIOS ПЭВМ настроен на загрузку ОС с USB-устройства (для С-Терра Шлюз 100 на базе Lanner этот пункт выполнять не надо).

 

               Убедитесь, что настройки BIOS выставлены в соответствии с Приложением к Инструкции по восстановлению ПАК (Начальное конфигурирование, техническое обслуживание и восстановлению ПАК). Приложение записано в файл Start_config_and_restore_appendix.pdf, размещенный на диске «S-Terra Disk Image» из комплекта поставки.

               Установите пароль для входа в BIOS.  

 

Шаг 5:    При загрузке на экране появится окно для выбора. Укажите, что будет использоваться в качестве терминала для аппаратной платформы:

S-Terra SPDS-USB Gate – монитор и клавиатура

или

S-Terra SPDS-USB Gate (serial) – компьютер, подключенный к последовательному порту COM1 АП

Шаг 6:    Во время загрузки ОС в течение 5 секунд есть возможность войти в режим администратора СПДС-USB-01. На терминале появляется подсказка –


Press 'a' to enter to SPDS-USB Administrator mode
or Esc to continue OS loading
OS will continue loading in 5 seconds...

Нажмите клавишу ' и войдите режим администратора.

При входе в административный режим требуется ввести PIN администратора (PIN администратора и PIN пользователя –12345678).

Примечание. Для ввода правильного PIN дается 5 попыток, если 5 раз ввести неверный PIN, то он будет заблокирован. В случае блокировки PIN пользователя, администратор имеет возможность его разблокировать (подробнее см. документ «Настройка шлюза», раздел «Изменение или восстановление PIN для СЗН «СПДС-USB-01»). Если блокируется PIN администратора, то для восстановления работоспособности ПАК требуется замена СЗН «СПДС-USB-01».

После процедуры аутентификации будет выведено меню с выбором возможных действий, требующих административного права доступа к СЗН «СПДС-USB-01»:

1. To change SPDS-USB Administrator's PIN – изменение PIN администратора  СПДС-USB-01.

2. To unblock SPDS-USB User's PIN – восстановление PIN пользователя при блокировании СПДС-USB-01.

3. To SPDS-USB image recovery – восстановление образа СПДС-USB-01 с внешнего носителя (подробное описание восстановления образа СПДС-USB-01 описано в документе «Инструкции по восстановлению  и обновлению ПАК», в разделе «Инструкция по восстановлению ПАК с СЗН «СПДС-USB-01» и С-Терра «Пост»).

4. To continue OS loading – продолжение загрузки ОС в пользовательском режиме.

Измените PIN администратора и PIN пользователя. Длина пароля администратора должна быть не менее 8 символов, пользователя – не менее 4 символов (подробнее см. документ «Настройка шлюза», раздел «Изменение или восстановление PIN для СЗН «СПДС-USB-01»).

Примечание. Войти в режим администратора СЗН «СПДС-USB-01» и выполнить описанные выше действия можно после каждой перезагрузки ОС.

Шаг 7:    При продолжении загрузки ОС в режиме пользователя появится запрос PIN пользователя СЗН «СПДС-USB-01». Если изначальный PIN пользователя не был изменен, то этот запрос не появится, (для класса защиты КС2 и КС3 смена PIN обязательна):

Enter User's PIN:

Введите PIN пользователя.

Шаг 8:    После загрузки войдите в консоль разграничения доступа:

S-Terra administrative console

login as: administrator (заводская настройка) 

administrator’s password: s-terra (заводская настройка) 

Шаг 9:    Выполните процедуру инициализации программного комплекса С-Терра Шлюз, описанную в разделе «Инициализация С-Терра Шлюз при первом старте».