目前分類:網路 (29)

瀏覽方式: 標題列表 簡短摘要

最近忙著把一些網路監控設備移轉成虛擬化丟進VM,讓系統與硬體脫鉤,方便設備故障時可以快速移轉或是備援取代。VMware是非常不錯的虛擬化系統軟體,不擴充版權軟體的前提下,用 Trunk Port Uplink到 L2 / L3 Switch實體Port,對於多樣化的VM子系統有絕佳的好處。

我把LAB大致上用手畫了一下,簡單講述一下架構上的需求:

1.WMare Host Server,MGM Port 設計 out-of-band management,避免與DATA Network搶頻寬

2.Gi23設定為 Trunk 802.1Q

3.VMware vSwitch1 設定三個VLAN,模擬不同部門或是不同功能設備存取、隔離上的需求

HarlemHsu 發表在 痞客邦 PIXNET 留言(5) 人氣()

ARUBA、Cisco Aironet、D-Link、Fortinet、Motorolla、Ruckus、Symbol、UniFi (以字母排列),大廠牌WiFi @企業環境、倉儲環境,跨廠區、N顆AP,玩過的真不少!!!!
.
AP不是數量多或是功率高就一定贏,也不是一種產品、方案就可以吃遍天下,凡是因地制宜!!
.
.

HarlemHsu 發表在 痞客邦 PIXNET 留言(0) 人氣()

公司最近想要換掉其中一條品質不好的20M/20M上網專線,一堆ISP都想進來卡位,但是光看一堆的報價單、光聽業務講的口沫橫飛,心中總覺得不踏實。

到底要選哪一家?還是先看看 TWNIC 的及時資訊,看看各家 ISP Peering 的頻寬為第一考量,畢竟這是公司連到internet的主要頻寬之一。

下列URL更新最新的對外連線頻寬:2011年10月第四次公佈

 http://map.twnic.net.tw/bwimages/dirFDCy2011s4m10/pageDisplayConnect.htm

HarlemHsu 發表在 痞客邦 PIXNET 留言(1) 人氣()

今天瀏覽CISCO網站,為CCIE考前準備再確認一次,官方原廠建議考CCIE Routing & Switching的讀書清單如下:

CCIE R&S Reading List

This page lists books on topics appearing on the CCIE Written and Lab Exam.  These books are not required study resources, however, they can be used to build knowledge in certain areas.

 

Many of the Cisco Press books are available to certified individuals and Cisco customers at prices discounted up to 30% off. To check for discounts, visit the Cisco Marketplace, click on (Cisco Press) Bookstore, and login with your Cisco CCO ID. Search for the titles using the ISBN number indicated.

 

1. CCIE Routing and Switching Exam Certification Guide, Third Edition

HarlemHsu 發表在 痞客邦 PIXNET 留言(2) 人氣()

今天有位親戚請我幫他測試家中的ADSL速度是否符合當初申請施工的速率規格,但是他反映用HiNET ADSL SPEED測試結果好幾都不同的數據,有沒有更好的方式可以參考。

我就用 speed.mirrot.tw 幫忙測試,滿準的 3M~~~跟申請時一樣的速率。

3Mbit下載

256Kbit上傳

HarlemHsu 發表在 痞客邦 PIXNET 留言(0) 人氣()

今天學習到一個新的東西:Copper SFP

手上這牌子是 Formerica Optocom SFP-COP-RJ45 的 Copper Transceiver,這樣我就可以把SFP直接轉接成 RJ-45的端子,這樣就可以直接插上CAT.6 的童纜線了,非常的方便!

http://www.formericaoe.com/

HarlemHsu 發表在 痞客邦 PIXNET 留言(0) 人氣()

MIS或是IT工程師常常需要在不同的網段中進行測試,在區域網路中設定IP Address當然是首選,但是常常切換 GUI畫面難免眼睛花、打錯字就那就不好了,所謂工欲善其事必先利其器,利用NETSH指令可以讓你事倍功半。
Windows 7 底下與所有 Windows 都一樣,提供了 NETSH 指令,但是因為支援了IPv6所以使用參數上有一點點修改;


HarlemHsu 發表在 痞客邦 PIXNET 留言(2) 人氣()

接續前一篇Blog文章:NAC網路管控之Dynamic VLAN(前序篇) 這裡繼續看一下實作部分,首先我們先看一下實體接線;下圖中 L2 Switch Management IP 只需要與 RADIUS Server通即可,圖中Native VLAN = vlan1,所以用預設的方式就會通。當 L2 有 NB設備接上來時,Port Auth 就會依據送上來的MAC Address向 RADIUS驗證,RADIUS也會一併回應Attrib值。 

而大一點的公司、複雜一點的架構就應該是底下的基本架構並加以延伸的;

在 Core Switch 與 各樓層(各分區)的Distribution Switch 我是用 802.1Q Trunk (CISCO設備用專屬的ISL當然也可以), L2 Switch Management IP 必須能與 RADIUS通,我的建議是 Native VLAN 改用 VLAN 2.....或其他,就是不要用Default VLAN 1,原因是【確實佈署VLAN的安全】,分享一下我利用 終身保固的 HP Procurve 2500 Switch 的 Running Config,但是這裡貼的是LAB,請自行依據看官您的需求變更 VLAN 與 IP:

HarlemHsu 發表在 痞客邦 PIXNET 留言(0) 人氣()

12/25 行憲紀念日這天有幸拿到了威麥思電信的 WiMAX 4G 網卡,當然來個燒呼呼的開文啦,而身為小網管的我身邊有幾隻備援上網卡,再正常不過的了,所以我就把常用的行動上網來亂搞比一下。

測試時間:2009-12-27 12:30~14:00 之間

測試地點:台北信義區 New York New York 自由女神像旁邊

測試主設備:Acer Aspire 5720z (T2390/3GB RAM/XPPpro SP3)

HarlemHsu 發表在 痞客邦 PIXNET 留言(2) 人氣()

這篇文章適合資深網管或是CCNA有多年工作經驗的同好閱讀,有CCNP認證的當然一看就懂。

動態虛擬區域網路 Dynamic VLAN,說實在的硬要翻成中文,實在很難直覺化與口語化。Dynamic VLAN在網路上已經有很多實例可以參考,但是絕大部分都是廠商的廣告文章,並沒有詳細的步驟與架構,且PO出來的文章大部分都以Cisco解決方案(VMPS)來建置,這一兩年Extreme Networks 也利用 NAC 架構推出 Dynamic VLAN的解決方案,Juniper Network也有類似的方案。

但是這邊要提出的實作經驗是以非Cisco主流設備為主的解決方案,而且是成功案例,讓想對公司內部網路作NAC管控的網管同好一同分享與討論。

如同Wiki對VLAN的精闢解釋:VLAN可以為網路提供以下作用

* 安全性

HarlemHsu 發表在 痞客邦 PIXNET 留言(0) 人氣()

事件起因:A部門 File Server 存取速度變慢,100TX 平均已使用70%~80% 頻寬量

設備架構:老舊但是穩定的 cisco 2960 *1 與 cisco 3550*1

期望目的:增加頻寬,提升有效使用率

方案:無法臨時編列額外預算昇級設備,檢查後空Port還有8 port,施以 EtherChannel 來達到擴充有效頻寬的效果

HarlemHsu 發表在 痞客邦 PIXNET 留言(2) 人氣()

今日學習 FortiGate Firewall LAB 測試如何禁止存取對外網站,但是 Skype 要會通。

於防火牆設定前中有幾個觀念要知道的就是:

1.內部來源網段/IP/帳號

2.目的端的存取資源:URL禁止、Skype要會通,其他的全部關閉。

3.工作時間:全天

HarlemHsu 發表在 痞客邦 PIXNET 留言(3) 人氣()

今天去一家大公司開會,無心發現他們公司的網路線品質真是不錯,借拍了幾張分享給大家看看,尤其是 RJ45的水晶保護頭設計的真是不賴。

保護的機制設計粉棒,很適合在高密度的 L2/L3 SWITCH上使用。


HarlemHsu 發表在 痞客邦 PIXNET 留言(3) 人氣()

測試用線路、備援線路、MPLS VPN、VoiceBOX、小型hub等等,機房一個機櫃裡就有整理為數不少的的小烏龜、ADSL AUTR 算一算就有12顆小烏龜,至於其他單位的私用線路還沒去算勒,收納這些線路與方便日後管理就是一整個頭痛。
今天突發奇想跑去物流倉A一些萬能角鋼料DIY作出一個ADSL收納架,算一算可以放24顆小烏龜。

IMG_4376.JPG IMG_4374.JPGIMG_4370.JPG

收納到機櫃的實際示意,接下來就是安排時間將這些設備移到收納架裡。

IMG_4386.JPG

HarlemHsu 發表在 痞客邦 PIXNET 留言(4) 人氣()

不管您是使用 GNS3 或是 Dynamips 來建立 CISCO Virtual LAB,都需要各版本的 IOS 來交互測試。

今天我發現一個網站可以快速與正確的找到各版本的IOS檔案,再次分享給大家:

http://www.filecrop.com/

框框中輸入如:c1841 或是 c3750 或是 c7200 等等,可以抓到滿新的版本。

PS:這些版本都是非官方的管道,非常不建議更新在您的正式環境設備中喔~~~

HarlemHsu 發表在 痞客邦 PIXNET 留言(1) 人氣()

GNS3 2009-07-03_075223.jpgGNS3 2009-07-03_075223.jpgGNS3 2009-07-03_075223.jpgGNS3 2009-07-03_075223.jpgGNS3 2009-07-03_075223.jpgGNS3 2009-07-03_075223.jpgGNS3 2009-07-03_075223.jpgGNS3 2009-07-03_075223.jpgGNS3 2009-07-03_075223.jpg

最近我看到 KennyG 在玩 GNS3,讓我想到之前研究網路時都使用全文字指令的Dynamips,然而GNS3這套軟體竟然是全GUI的架構,且依附在Windows系統中,缺點是資源當然會吃比較多一點。
前導延伸閱讀:I'm Hot Biaaatch!部落格中的Cisco 網路模擬器 GNS3 v0.6一文

HarlemHsu 發表在 痞客邦 PIXNET 留言(9) 人氣()

今天找一些CCIE 的 LAB 考古題時,意外發現一個FLASH做成的線上學習網站,有包含了CCNP的幾這基礎課目、CCNA的ICND部分、MCSE2000等等。
我試過幾個比較高深指令,果然都沒有辦法下,這線上模擬軟體只能依據左方的提示打一樣的指令。所以這是填鴨式教學!~~~~參考就好,不要太認真!
URL如下:
http://www.chinaitlab.com/www/school/icnd-lab.asp


HarlemHsu 發表在 痞客邦 PIXNET 留言(0) 人氣()

 今天突然想到拍張上班的環境,因為之前在新竹上CCNP時都沒有偷偷的紀錄我那一段生活記事,覺得好像空窗了9個月。

也許哪天我在回頭看自己的職場生涯時,會覺得非常玩味~~~

辦公桌速記.jpg 

每天的例行工作就是:
用IBM X32監控與抽檢測試外部線路與DMZ區域。

HarlemHsu 發表在 痞客邦 PIXNET 留言(3) 人氣()

我待過的公司都算是中型以上的規模,人員多、樓層多、甚至外點或分公司多。但是在台灣,網路線對網管人員來說永遠是最不願意觸碰的痛,因為動則百千條的網路線,千萬孔port的Patch Panel,如何整理與對應就會耗掉工程師一半以上的壽命。但是無論如何,今天不做明天就會痛苦是千古不變的定律,否則就會像這樣:

A機房整理前_100_0654.JPG G 機房整理前 100_1091.JPG

以上只是一些實際案例,標準的:[前任不做後任接手],如果不是特別有耐心就是特別笨,笨到這樣的工作也接,不過沒關係看完這一篇讓大家對結構化佈線整線有進一步的認識,喔!!還有阿......
對的事情,做就對了!!!
一下就能改變現況喔!當你回頭看的時候,竟然對自己的能力給嚇了一跳。

HarlemHsu 發表在 痞客邦 PIXNET 留言(13) 人氣()

最近我看到 KennyG 在玩 GNS3,讓我想到我之前在研究網路時都使用 Dynamips,GNS3這套軟體是全GUI的架構使用上不難,但是在windows底下系統的資源當然會吃比較多一點。
前導延伸閱讀:I'm Hot Biaaatch!部落格中的Cisco 網路模擬器 GNS3 v0.6一文

 

待續.......

HarlemHsu 發表在 痞客邦 PIXNET 留言(0) 人氣()

1 2