Poly Studio G62 系统连接监控与SCEP证书自动部署指南

Poly Studio G62 系统连接监控与SCEP证书自动部署指南

以下基于Poly Studio G62管理员手册,将系统连接查看、端口使用说明及SCEP简单证书注册协议配置等内容翻译并整理为中文参考指南。

一、查看系统连接

您可以查看当前连接到系统的所有会话列表,帮助监控设备访问情况。

查看路径:系统Web界面 → Diagnostics(诊断)> Sessions(会话)

列表提供以下信息:

信息项

说明

连接类型    例如:web(Web界面)、ssh(SSH命令行)、telnet等    

会话关联用户    与会话关联的用户身份(例如:admin或普通用户)    

远程地址    访问您系统的主机IP地址    

注意:此列表不显示与内容共享相关的详细信息。例如,如果有人通过HDMI连接的笔记本电脑共享视频,您不会看到该设备已连接到系统的记录。

二、系统端口使用说明

Poly Studio G62系统使用多种端口进行通信,包括入站、出站和双向端口。以下是各端口的功能说明:

端口

协议

方向

功能说明

22    TCP    双向    SSH:安全外壳访问,用于命令行管理    

23    TCP    双向    Telnet:远程终端访问(默认禁用,不建议启用)    

25    TCP    出站    SMTP:邮件发送,用于邮件通知    

53    UDP    双向    DNS:域名解析服务    

80    TCP    双向    HTTP:Web界面访问(非加密)    

123    UDP    双向    NTP:网络时间协议,用于时间同步    

443    TCP    双向    HTTPS:加密Web界面访问    

5001    TCP    双向    Polycom Content App:内容共享服务(可禁用)    

5060    UDP    双向    SIP:会话发起协议(非加密信令)    

5061    TCP    双向    SIPS:加密SIP信令    

1718    UDP    双向    H.323 Gatekeeper Discovery:网守发现    

1719    UDP    双向    H.323 RAS:注册、认证、状态信令    

1720    TCP    双向    H.323 Call Signaling:H.323呼叫信令    

3230-3235    UDP    双向    RTP/RTCP:音视频媒体流传输    

3236-3239    UDP    双向    RTP/RTCP:内容共享媒体流传输    

3601    TCP    双向    诊断端口:用于诊断和调试    

8080    TCP    双向    HTTP代理:通过代理服务器的HTTP通信    

8081    TCP    双向    Web配置服务:用于Zero Touch Onboarding    

9988    TCP    双向    API访问:REST API通信端口    

三、SCEP简单证书注册协议

3.1 什么是SCEP?

SCEP(Simple Certificate Enrollment Protocol,简单证书注册协议)是一种网络协议,用于自动、安全地为多个终端设备批量注册数字设备证书。它简化了在大量设备上部署证书的流程,无需为每台设备手动生成CSR并向CA申请签名。

通俗解释:如果说之前介绍的PKI证书管理是“为每台设备单独办证”,那么SCEP就是“为全公司的设备统一办证”——设备插上网线,自动向证书服务器申请并获取身份证书。

3.2 工作原理

系统检查本地证书数据

如果证书已存在:检查证书是否过期

如果证书不存在或已过期:SCEP自动启动证书注册流程

3.3 安装SCEP证书

前提条件:

如果系统中已安装SCEP证书,则无需在安装SCEP前禁用EAP/802.1X认证

安装服务前请确认系统证书设置正确

⚠️ 重要提醒:

如果SCEP证书安装过程中任何步骤失败,需要重启系统才能恢复正常状态

在配对模式下,Poly TC10或TC8触控屏会自动从视频系统同步SCEP设置

在迁移到启用802.1X的网络前,应先在分阶段网络(Staged Network) 中配置或配对触控屏

安装步骤:

在系统Web界面中,进入 Admin Settings(管理员设置)> Network(网络)> LAN Properties(LAN属性)> LAN Options(LAN选项)

取消勾选 Enable EAP/802.1x 复选框

重启系统

使用包含SCEP功能的新软件更新系统

确认SCEP证书已安装到系统中

重新启用EAP/802.1X认证

3.4 配置SCEP

操作步骤:

在系统Web界面中,进入 Admin Settings(管理员设置)> Security(安全)> Certificates(证书)

点击 View and Update(查看并更新)

勾选 Enable SCEP(启用SCEP) 并配置以下设置:

设置项

说明

SCEP Server URL(SCEP服务器地址)    证书注册服务器的URL    

SCEP Challenge Password(SCEP质询密码)    向CA证明设备有权获取证书的预共享密码    

Subject Name(主体名称)    证书的CN(通用名称),用于设备身份标识    

四、配置要点速查表

配置项

路径

关键要点

查看系统连接    Diagnostics > Sessions    查看当前Web/SSH/Telnet等会话    

SCEP安装前置    Admin Settings > Network > LAN Options    需先禁用EAP/802.1X    

SCEP配置    Admin Settings > Security > Certificates    需输入SCEP服务器URL和质询密码    

TC8/TC10同步    自动同步    配对触控屏自动从视频系统获取SCEP设置    

五、适用机型

本文档适用于以下Poly产品:

Poly Studio G62

Poly G7500

Poly Studio X70 / X52 / X50 / X30

Poly Studio E70 / E60 摄像机

Poly TC10 / TC8 触控控制器

六、普利华专业服务

深圳市普利华通讯设备有限公司深耕Poly会议系统集成多年,为企业提供从设备选型、方案设计到部署运维的全流程支持。

我们提供的专业服务包括:

系统连接监控:协助企业实时跟踪设备访问情况,提升安全性

防火墙策略规划:根据端口使用说明,帮助企业制定精准的防火墙策略

SCEP证书批量部署:简化企业级大规模设备证书管理

TC10/TC8证书同步:确保触控屏与视频系统的证书一致性

安全审计与合规:协助完成等保2.0等合规审计中的安全管理要求

售后保障:快速响应,质保期内优先处理

📞 对接人:黄经理
📱 联系电话:13414458918
🏢 公司:深圳市普利华通讯设备有限公司
✅ 服务内容:产品报价 | 方案设计 | 上门安装 | 调试培训 | 售后质保

普利华——让您的Poly系统连接更安全、证书管理更高效。


相关内容