<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>網路管理 &#8211; 溪洲資訊誌</title>
	<atom:link href="https://www3.sips.ntpc.edu.tw/archives/category/network/feed" rel="self" type="application/rss+xml" />
	<link>https://www3.sips.ntpc.edu.tw</link>
	<description>資訊業務學習筆記</description>
	<lastBuildDate>Sat, 11 Apr 2026 03:44:33 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>◎更新記錄-ZYXEL XGS1930-28HP 韌體更新v5.0（ABHS.0）與迴圈防護</title>
		<link>https://www3.sips.ntpc.edu.tw/archives/7012</link>
					<comments>https://www3.sips.ntpc.edu.tw/archives/7012#respond</comments>
		
		<dc:creator><![CDATA[資訊組]]></dc:creator>
		<pubDate>Fri, 10 Apr 2026 07:06:51 +0000</pubDate>
				<category><![CDATA[交換器]]></category>
		<category><![CDATA[網路管理]]></category>
		<guid isPermaLink="false">https://www3.sips.ntpc.edu.tw/?p=7012</guid>

					<description><![CDATA[久久沒關心校內ZYXEL Switch，也不記得這型號進到學校多久了，對於ZYXEL的印象挺好，只知道它一直存 ... <a title="◎更新記錄-ZYXEL XGS1930-28HP 韌體更新v5.0（ABHS.0）與迴圈防護" class="read-more" href="https://www3.sips.ntpc.edu.tw/archives/7012" aria-label="Read more about ◎更新記錄-ZYXEL XGS1930-28HP 韌體更新v5.0（ABHS.0）與迴圈防護">閱讀全文</a>]]></description>
										<content:encoded><![CDATA[<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" decoding="async" width="1024" height="506" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-10-1024x506.png" alt="" class="wp-image-7013" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-10-1024x506.png 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-10-300x148.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-10-768x380.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-10.png 1240w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p>久久沒關心校內ZYXEL Switch，也不記得這型號進到學校多久了，對於ZYXEL的印象挺好，只知道它一直存在，靜靜的存在&#8230;根本是穩到快讓人忘了它的存在。直到清明連假電腦教室發生斷線，收假后查修時，一個不小心在電腦教室Uplink同時接上了UTP與FTTB造成了Loop，大量突發的<strong>Broadcast Storm</strong>瞬間就把學務、總務、輔導的ZYXEL 1930-28HP塞爆。所以趁這次處理的機會一次把韌體與迴圈設定兩個部分進行更新與修正。</p>



<span id="more-7012"></span>



<p>本次調整重點有兩項：</p>



<p>一、更新韌體<br />二、檢視與調整Loop相關防護</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong>一、韌體更新</strong></h2>



<p>XGS1930-28HP配發下來好多年了，中間也陸續更新過幾次Firmware，目前使用中的版本仍是2023年官方釋出的V4.70（ABHS.7）。</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="765" height="232" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-11.png" alt="" class="wp-image-7014" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-11.png 765w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-11-300x91.png 300w" sizes="(max-width: 765px) 100vw, 765px" /></figure>
</div>


<p>幸運的是官方到目前都還有持續支援XGS1930這個型號的更新，讓XGS1930-28HP不至於變成孤兒。早期甚至到疫情期間我一直最愛的其實都是HP Procurve系列，直到現在手邊也仍有HP在線上服役，也是穩得沒話說而且選用的系列都有終身保固，舉凡2910、2520、1800&#8230;但因年代久遠、外商企業併購、帳號或雲端授權&#8230;等問題，想繼續取得更新資源都不再友善。且隨著學校內網邁入了10G，這幾個型號遂逐漸失去了光環&#8230;</p>



<p>雖然ZYXEL進到學校的數量不多，時間上也沒有HP那麼久，但是在資源取得方面相當便利，目前XGS1930-28HP的韌體出到2025年7月的V5.0，可於此下載，<a href="https://www.zyxel.com/us/en-us/support/download?model=xgs1930-28hp">https://www.zyxel.com/us/en-us/support/download?model=xgs1930-28hp</a></p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="562" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-12-1024x562.png" alt="" class="wp-image-7015" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-12-1024x562.png 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-12-300x165.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-12-768x421.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-12.png 1321w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>更新完V5.0後又是完全不同的體驗，介面有相當大幅度的調整與優化，每次更新1930都讓我有驚豔的感受&#8230;</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="516" height="592" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-24.png" alt="" class="wp-image-7039" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-24.png 516w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-24-261x300.png 261w" sizes="auto, (max-width: 516px) 100vw, 516px" /></figure>
</div>


<p>布告欄直接有了圖形化的通訊埠狀態、CPU、Memory、PoE、溫度、風扇使用狀況&#8230;整個質感有大幅提升&#8230;可以感覺得出來這個品牌很用心經營產品，之前就知道他們家常得獎，結果透過AI摘要查了一下得知ZYXEL近三年仍舊持續在國內外得了不少大獎，其中就包含了設計與創新大獎，其設計美學深受業界肯定&#8230;拍拍手。</p>



<p>曾經ZYXEL業務與產品經理Liu sir來學校拜訪過，也覺得他們就是不多言但做事很實在的性格，跟ZYXEL給人的品牌形象一樣，穩定又令人安心。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="729" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-13-1024x729.png" alt="" class="wp-image-7016" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-13-1024x729.png 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-13-300x214.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-13-768x547.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-13.png 1209w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong>二、迴圈防護</strong></h2>



<p>因一時情急誤插線路結果XGS1930就當了，其它品牌型號都沒事，這樣的結果我懷疑自己stp設定有問題導致，不過現在查資料比以前方便多了，Google AI模式就給我了許多參考方向！ZYXEL在處理迴圈防護的做法大致上要處理底下四個地方&#8230;</p>



<p><strong>SWITCHING</strong>-Loop Guard<br /><strong>SWITCHING</strong>-Spanning Tree Protocol<br /><strong>SECURITY</strong>-Storm Control<br /><strong>SECURITY</strong>-Errdisable-Recovery</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p><strong>1.Loop Guard</strong></p>



<p>啟用Loop Guard之後，除了外線Uplink以外的通訊埠全部打勾，避免底下接上來的設備發生迴圈，而Uplink埠在此不勾，外線要另外透過RSTP進行防護。要留意Loop Guard這邊1-24埠勾了，下一項RSTP 的Active1-24就不要勾，否則設定會衝突。</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="719" height="807" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-18.png" alt="" class="wp-image-7026" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-18.png 719w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-18-267x300.png 267w" sizes="auto, (max-width: 719px) 100vw, 719px" /></figure>
</div>


<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p><strong>2.STP（Spanning Tree Protocol）</strong></p>



<p>Spanning Tree Mode預設就是Rapid Spanning Tree (RSTP)無須更改</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="601" height="400" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-19.png" alt="" class="wp-image-7028" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-19.png 601w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-19-300x200.png 300w" sizes="auto, (max-width: 601px) 100vw, 601px" /></figure>
</div>


<p>RSTP內的設定<strong>Active1-24埠不要勾</strong>，交給前面Loop Guard防護即可。Uplink25-28勾起來就能具備RSTP迴圈防護的效果，而1-24埠給電腦或終端設備用的在RSTP、Loop Guard只能二擇一，兩個都勾的話會造成衝突，基本上終端設備交給Loop Guard處理就好了；而<strong>Edge1-24埠勾起來</strong>連了就上不需等待STP偵測的時間延遲，但是在Uplink則不勾。</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="665" height="834" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-23.png" alt="" class="wp-image-7033" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-23.png 665w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-23-239x300.png 239w" sizes="auto, (max-width: 665px) 100vw, 665px" /></figure>
</div>


<p>RSTP啟用之後的狀態，有抓到28埠是FORWARDING（轉送中），目前只先更新測試第一台，另外還有三個處室也都是同款需要更新及設定迴圈防護，在底下看到Root Bridge與Our Bridge的ID相同，表示這台目前是學校ZYXEL設備在網路環境生成樹（Spanning Tree）中的第一台，所以會自己先充當大哥。當其他處室的1930都更新之後，如果彼此之間有上下層串接，預設就會以ID最小的當Root，但我的架構沒有互串，全部都是單一Uplink向上接到光纖交換器，這種情況下四台都會顯示自己是 Root Bridge，Root與Our Bridge ID也都會相同，每一台都說自己是老大的意思&#8230;</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="843" height="527" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-25.png" alt="" class="wp-image-7040" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-25.png 843w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-25-300x188.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-25-768x480.png 768w" sizes="auto, (max-width: 843px) 100vw, 843px" /></figure>
</div>


<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p><strong>3.Storm Control</strong></p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><th class="has-text-align-center" data-align="center">欄位 (Type)</th><th class="has-text-align-center" data-align="center">一般設備埠 (Access)</th><th class="has-text-align-center" data-align="center"><strong>Uplink 埠 (Core)</strong></th></tr><tr><td class="has-text-align-center" data-align="center"><strong>Broadcast</strong></td><td class="has-text-align-center" data-align="center"><strong>100</strong></td><td class="has-text-align-center" data-align="center"><strong>300</strong></td></tr><tr><td class="has-text-align-center" data-align="center"><strong>Multicast</strong></td><td class="has-text-align-center" data-align="center"><strong>100</strong></td><td class="has-text-align-center" data-align="center"><strong>500</strong></td></tr><tr><td class="has-text-align-center" data-align="center"><strong>DLF (Unknown Unicast)</strong></td><td class="has-text-align-center" data-align="center"><strong>100</strong></td><td class="has-text-align-center" data-align="center"><strong>1000</strong></td></tr></tbody></table></figure>



<p>由於這台學務處的Uplink是28埠，25-28都規劃做為Uplink用，1-24則為辦公室內設備，參照上表建議值來設定每秒允許的封包大小即可。</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="680" height="806" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-22.png" alt="" class="wp-image-7032" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-22.png 680w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-22-253x300.png 253w" sizes="auto, (max-width: 680px) 100vw, 680px" /></figure>
</div>


<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p><strong>4.Errdisable Recovery</strong></p>



<p>最後在<strong>SECURITY-Errdisable-Errdisable Recovery</strong>設定loopguard在狀況解除5分鐘後恢復連線</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="973" height="401" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-16.png" alt="" class="wp-image-7021" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-16.png 973w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-16-300x124.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2026/04/image-16-768x317.png 768w" sizes="auto, (max-width: 973px) 100vw, 973px" /></figure>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p><strong>後記：</strong></p>



<p>25-28外線的Uplink埠靠RSTP和Storm Control迴圈防護 ，1-24埠靠Loop Guard保護就不會發生衝突，也能避免發生Loop灌爆CPU造成死當的問題。</p>



<p>這次不明原因發生斷線猜測是utp線路的panel接點氧化，所幸之前已經拉了光纖備用只是拖著沒有換上新線路，趁這次將最後兩間電腦教室副控接上內網，骨幹就全部走光纖了。</p>



<p>樹大必有枯枝，備品再多也有瑕疵，隨手拿出4個新的GBIC就有劣質品，浪費不少時間測試、換機、拉臨時備用線避免影響老師上課&#8230;</p>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www3.sips.ntpc.edu.tw/archives/7012/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>◎Cisco 2960鏈路聚合（LACP）</title>
		<link>https://www3.sips.ntpc.edu.tw/archives/6596</link>
					<comments>https://www3.sips.ntpc.edu.tw/archives/6596#respond</comments>
		
		<dc:creator><![CDATA[資訊組]]></dc:creator>
		<pubDate>Fri, 08 Dec 2023 13:49:04 +0000</pubDate>
				<category><![CDATA[交換器]]></category>
		<category><![CDATA[伺服器]]></category>
		<category><![CDATA[網路管理]]></category>
		<guid isPermaLink="false">https://www3.sips.ntpc.edu.tw/wordpress/?p=6596</guid>

					<description><![CDATA[前言： 機房設備櫃原先擺的HP1820-24G交換器埠數不太夠用了，主要原因並不是設備太多而是因為做了頻寬堆疊 ... <a title="◎Cisco 2960鏈路聚合（LACP）" class="read-more" href="https://www3.sips.ntpc.edu.tw/archives/6596" aria-label="Read more about ◎Cisco 2960鏈路聚合（LACP）">閱讀全文</a>]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading"><strong>前言：</strong></h2>



<p>機房設備櫃原先擺的HP1820-24G交換器埠數不太夠用了，主要原因並不是設備太多而是因為做了頻寬堆疊，學校向來在內網存取的頻寬需求蠻高的，所有電腦的桌面、教學電子書、行政業務資料、學校歷年活動照片、教師教學檔案、圖書館影音類資源、授權軟體、校內共用資料&#8230;等，使用容量差不多將近15TB，電腦管理系統在派送時也會吃掉內網頻寬。為避免內網塞車，除了提升內網到10G環境之外，也需要在主機端擴充頻寬，避免塞車的瓶頸發生在機房。</p>



<p>因此，剛好前陣子手邊撤下了兩台CISCO 2960 48埠交換器，現在可以挪一台到設備櫃替換埠數不足的HP1820-24G。除了解決埠數不足的問題之外，還能將外線從2G堆疊升速到10G，一舉兩得。</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="716" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/123890-1-1024x716.jpg" alt="" class="wp-image-6636" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/123890-1-1024x716.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/123890-1-300x210.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/123890-1-768x537.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/123890-1.jpg 1372w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<span id="more-6596"></span>



<h2 class="wp-block-heading"><strong>一、在交換器上設定Channel Group</strong></h2>



<p>以往在HP上堆疊頻寬的作法是先新增一組Trunk1，再指定port1、port2加入這組Trunk1，接著設定vlan時調整Trunk1所屬的vlan來做到頻寬堆疊的效果。但是在Cisco上則是要新增一組port-channel，然後指定哪些通訊埠是隸屬於這組port-channel，概念相同但做法完全不同。</p>



<p><strong>步驟一：<br></strong>底下先建立第一個port-channel群組，2960最多可以設定6個group，每個group的埠數限制在8個以內。可以把群組視為是一個介面，如同在HP上的trk1、trk2、trk3&#8230;<br><strong><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-accent-color">指令：</mark></strong><br><code>(config)#<mark style="background-color:rgba(0, 0, 0, 0);color:#f90404" class="has-inline-color">interface port-channel 1</mark>&nbsp;</code></p>



<p><strong>步驟二：</strong><br>接著指定這個介面的範圍要包含哪些通訊埠，在2960上的通訊埠寫法為GigabitEthernet，一樣可透過int range快速框出所需通訊埠。<br><strong><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-accent-color">指令：</mark></strong><br><code>(config-if)#<mark style="background-color:rgba(0, 0, 0, 0);color:#f70202" class="has-inline-color">interface range GigabitEthernet0/1-4</mark></code></p>



<p><strong>步驟三：</strong><br>建好之後接著設定port-channel 1的vlan模式與指派vlan，假設要給vlan5電腦使用，所以模式寫為access而非trunk<br><strong><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-accent-color">指令：</mark></strong><br><code>(config-if-range)#<mark style="background-color:rgba(0, 0, 0, 0);color:#f80404" class="has-inline-color">switchport mode access</mark>&nbsp;</code></p>



<p><strong>步驟四：</strong><br>將第1-4埠做成的port-channel 1指派給vlan 5<br><strong><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-accent-color">指令：</mark></strong><br><code>(config-if-range)#<mark style="background-color:rgba(0, 0, 0, 0);color:#fb0202" class="has-inline-color">switchport access vlan 5</mark></code></p>



<p><strong>步驟五：</strong><br>port-channel 1因為是接給電腦而非交換器，所以開啟port加速，省去因等待stp回應時間過長所耗費的時間。<br><strong><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-accent-color">指令：</mark></strong><br><code>(config-if-range)#<mark style="background-color:rgba(0, 0, 0, 0);color:#fb0202" class="has-inline-color">spanning-tree portfast edge</mark></code></p>



<p><strong>步驟六：</strong><br>最後啟用port-channel 1<br><strong><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-accent-color">指令：</mark></strong><br><code>(config-if-range)#<mark style="background-color:rgba(0, 0, 0, 0);color:#f90202" class="has-inline-color">channel-group 1 mode active</mark></code></p>



<p><strong>統整：</strong><br>要在2960上做LACP至少需要上面六個步驟，統一將指令用法歸納如下&#8230;<br><code>(config)#<mark style="background-color:rgba(0, 0, 0, 0);color:#337816" class="has-inline-color">interface port-channel 1</mark></code><br><code>(config-if)#<mark style="background-color:rgba(0, 0, 0, 0);color:#337816" class="has-inline-color">interface range GigabitEthernet0/1-4</mark></code><br><code>(config-if-range)#<mark style="background-color:rgba(0, 0, 0, 0);color:#337816" class="has-inline-color">switchport mode access</mark></code><br><code>(config-if-range)#<mark style="background-color:rgba(0, 0, 0, 0);color:#337816" class="has-inline-color">switchport access vlan 5</mark></code><br><code>(config-if-range)#<mark style="background-color:rgba(0, 0, 0, 0);color:#337816" class="has-inline-color">spanning-tree portfast edge</mark></code><br><code>(config-if-range)#<mark style="background-color:rgba(0, 0, 0, 0);color:#337816" class="has-inline-color"><code><mark style="background-color:rgba(0, 0, 0, 0);color:#f90202" class="has-inline-color"><code><mark style="background-color:rgba(0, 0, 0, 0);color:#337816" class="has-inline-color">channel-group 1 mode active</mark></code></mark></code></mark></code></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="770" height="236" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/07-3.png" alt="" class="wp-image-6614" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/07-3.png 770w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/07-3-300x92.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/07-3-768x235.png 768w" sizes="auto, (max-width: 770px) 100vw, 770px" /></figure>



<p>設備櫃中大約需要4組接主機用的Port-Chennel，依序建立4組port-channel並指派vlan之後查詢組態就會看到底下內容&#8230;</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="327" height="426" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/09-1.png" alt="" class="wp-image-6617" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/09-1.png 327w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/09-1-230x300.png 230w" sizes="auto, (max-width: 327px) 100vw, 327px" /></figure>



<p>前16埠的分配為&#8230;<br>1-4埠劃給<mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-accent-color">channel group 1</mark>、<br>5-8埠劃給<mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-accent-color"><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-accent-color">channel</mark> group 2</mark>、<br>9-12埠劃給<mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-accent-color"><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-accent-color">channel</mark> group 3</mark>、<br>13-16埠劃給<mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-accent-color"><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-accent-color">channel</mark> group 4</mark>、<br>到這邊，交換器的部分就設定完成，擷取1-4埠的組態如下圖所示&#8230;</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="338" height="532" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/10-1.png" alt="" class="wp-image-6618" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/10-1.png 338w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/10-1-191x300.png 191w" sizes="auto, (max-width: 338px) 100vw, 338px" /></figure>



<h2 class="wp-block-heading"><strong>二、設定NIC小組</strong></h2>



<p>在交換器設定完畢之後，將4條網路線接上主機前，NIC小組要做好LACP設定，4條網路線的介面卡先勾選起來綁定成小組，底下小組模式選擇LACP，負載平衡模式選擇動態。</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="520" height="577" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/01-2.png" alt="" class="wp-image-6599" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/01-2.png 520w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/01-2-270x300.png 270w" sizes="auto, (max-width: 520px) 100vw, 520px" /></figure>
</div>


<p>上面先做完並按下確定後接上網路線才不會造成LOOP，底下在接上4條網路線的頻寬就擴充到了4G。</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="414" height="507" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/03-1.png" alt="" class="wp-image-6603" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/03-1.png 414w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/03-1-245x300.png 245w" sizes="auto, (max-width: 414px) 100vw, 414px" /></figure>
</div>


<p>最後從observium觀察2960上做完LACP的每一組Port-Channel頻寬都提升到了4Gbps，每組port group包含的通訊埠也是一目瞭然。</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="872" height="371" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/02-1.png" alt="" class="wp-image-6601" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/02-1.png 872w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/02-1-300x128.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/02-1-768x327.png 768w" sizes="auto, (max-width: 872px) 100vw, 872px" /></figure>
</div>]]></content:encoded>
					
					<wfw:commentRss>https://www3.sips.ntpc.edu.tw/archives/6596/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>◎筆記-調整Zyxel XGS1930 28-HP</title>
		<link>https://www3.sips.ntpc.edu.tw/archives/6525</link>
					<comments>https://www3.sips.ntpc.edu.tw/archives/6525#respond</comments>
		
		<dc:creator><![CDATA[資訊組]]></dc:creator>
		<pubDate>Tue, 05 Dec 2023 05:53:28 +0000</pubDate>
				<category><![CDATA[交換器]]></category>
		<category><![CDATA[網路管理]]></category>
		<guid isPermaLink="false">https://www3.sips.ntpc.edu.tw/wordpress/?p=6525</guid>

					<description><![CDATA[今年暑假在活動中心更換了網路設備，新上統購案的DGS1250有48埠，原本的XGS1930交換器是24埠，盤點 ... <a title="◎筆記-調整Zyxel XGS1930 28-HP" class="read-more" href="https://www3.sips.ntpc.edu.tw/archives/6525" aria-label="Read more about ◎筆記-調整Zyxel XGS1930 28-HP">閱讀全文</a>]]></description>
										<content:encoded><![CDATA[
<p>今年暑假在活動中心更換了網路設備，新上統購案的DGS1250有48埠，原本的XGS1930交換器是24埠，盤點一下機櫃線路與新設的AP其實可以全部集中在新設備上即可。因此，雖然Zyxel XGS1930不在本次更換清單中，但還是決定將它給撤了下來（一台夠用就不要放到兩台），打算收回Zyxel整理過後改給行政處室使用。</p>



<p>設備收回之後先做回復原廠設定（會脫離納管），面板左側分別有reset以及restore按鈕，依照慣例按下RESET重置，結果被這顆按鈕搞到懷疑人生&#8230;怎麼做都不成功，後來才發現要按的應該是右邊那顆<mark style="background-color:rgba(0, 0, 0, 0);color:#fa0202" class="has-inline-color">RESTORE</mark>!!!</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1686" height="471" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/122702.jpg" alt="" class="wp-image-6543" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/122702.jpg 1686w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/122702-300x84.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/122702-1024x286.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/122702-768x215.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/122702-1536x429.jpg 1536w" sizes="auto, (max-width: 1686px) 100vw, 1686px" /></figure>
</div>


<span id="more-6525"></span>



<p>恢復預設值後的登入方式如下圖</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="721" height="214" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image.png" alt="" class="wp-image-6529" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image.png 721w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-300x89.png 300w" sizes="auto, (max-width: 721px) 100vw, 721px" /></figure>
</div>


<h2 class="wp-block-heading"><strong>步驟一、建立基本環境</strong></h2>



<p>我習慣先跑精靈（Wizard），讓基本環境先起來就可以回辦公室處理後續&#8230;</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="592" height="53" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-1.png" alt="" class="wp-image-6530" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-1.png 592w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-1-300x27.png 300w" sizes="auto, (max-width: 592px) 100vw, 592px" /></figure>
</div>


<p>底下選擇Basic</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1017" height="576" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-2.png" alt="" class="wp-image-6531" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-2.png 1017w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-2-300x170.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-2-768x435.png 768w" sizes="auto, (max-width: 1017px) 100vw, 1017px" /></figure>
</div>


<p>基本設定的流程有4個步驟，改完新的IP與密碼就可以回辦公室了</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1023" height="655" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/03.png" alt="" class="wp-image-6532" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/03.png 1023w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/03-300x192.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/03-768x492.png 768w" sizes="auto, (max-width: 1023px) 100vw, 1023px" /></figure>



<h2 class="wp-block-heading"><strong>步驟二、韌體更新</strong></h2>



<p>Firmware有點舊了，上線前先更新掉</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="713" height="133" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-3.png" alt="" class="wp-image-6533" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-3.png 713w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-3-300x56.png 300w" sizes="auto, (max-width: 713px) 100vw, 713px" /></figure>
</div>


<p>目前設備中的韌體版本為V4.50，官網上最新的是V4.70，韌體備份<a href="https://drive.google.com/drive/folders/1_nt-gHSLUDpoJWWzN1oyTHdX6NK_gewX?usp=drive_link" target="_blank" rel="noreferrer noopener">在此</a>。</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="826" height="439" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/01-1.png" alt="" class="wp-image-6527" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/01-1.png 826w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/01-1-300x159.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/01-1-768x408.png 768w" sizes="auto, (max-width: 826px) 100vw, 826px" /></figure>
</div>


<p>下載韌體後解壓縮，回來選擇Firmware Upgrade</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="597" height="347" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-4.png" alt="" class="wp-image-6534" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-4.png 597w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-4-300x174.png 300w" sizes="auto, (max-width: 597px) 100vw, 597px" /></figure>
</div>


<p>選擇檔案/xxx.bin</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="671" height="418" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-6.png" alt="" class="wp-image-6536" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-6.png 671w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-6-300x187.png 300w" sizes="auto, (max-width: 671px) 100vw, 671px" /></figure>
</div>


<p>更新中&#8230;</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="542" height="200" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-7.png" alt="" class="wp-image-6537" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-7.png 542w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-7-300x111.png 300w" sizes="auto, (max-width: 542px) 100vw, 542px" /></figure>
</div>


<p>更新成功</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="536" height="120" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-8.png" alt="" class="wp-image-6538" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-8.png 536w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-8-300x67.png 300w" sizes="auto, (max-width: 536px) 100vw, 536px" /></figure>
</div>


<p>Firmware 1換成了V4.70</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="691" height="441" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/04.png" alt="" class="wp-image-6539" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/04.png 691w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/04-300x191.png 300w" sizes="auto, (max-width: 691px) 100vw, 691px" /></figure>
</div>


<p>使用目前的組態檔重新啟動</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="590" height="331" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/05.png" alt="" class="wp-image-6540" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/05.png 590w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/05-300x168.png 300w" sizes="auto, (max-width: 590px) 100vw, 590px" /></figure>
</div>


<p>新版的登入畫面也更新了</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="630" height="508" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-9.png" alt="" class="wp-image-6541" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-9.png 630w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-9-300x242.png 300w" sizes="auto, (max-width: 630px) 100vw, 630px" /></figure>
</div>


<p>確認版本無誤</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="763" height="233" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/06.png" alt="" class="wp-image-6542" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/06.png 763w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/06-300x92.png 300w" sizes="auto, (max-width: 763px) 100vw, 763px" /></figure>
</div>


<h2 class="wp-block-heading"><strong>步驟三、系統時間</strong></h2>



<p>更新系統時間，設定校時主機的IP，時區選擇UTC+8，確定按鈕多按幾次就會自動擷取出正確時間</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="662" height="288" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/07.png" alt="" class="wp-image-6544" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/07.png 662w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/07-300x131.png 300w" sizes="auto, (max-width: 662px) 100vw, 662px" /></figure>
</div>


<h2 class="wp-block-heading"><strong>步驟四、設定VLAN</strong></h2>



<p>這台25-28是走光纖gbic，所以往前抓2埠預留給網路線管理用，因此default vlan的23-28埠要設為untag。作法是在底下將23-28改為Fixed（加入vlan），然後TX Tagging不要勾選，這樣23-28就會設定成default vlan untag。</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="641" height="730" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/10.png" alt="" class="wp-image-6547" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/10.png 641w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/10-263x300.png 263w" sizes="auto, (max-width: 641px) 100vw, 641px" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="678" height="121" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/08.png" alt="" class="wp-image-6549" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/08.png 678w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/08-300x54.png 300w" sizes="auto, (max-width: 678px) 100vw, 678px" /></figure>
</div>


<p>底下是在<a href="https://community.zyxel.com/tw/discussion/16553/switch-vlan-%E8%A8%AD%E5%AE%9A%E6%95%99%E5%AD%B8-v4-80">Zyxel中文技術論壇</a>裏頭有一張圖片清楚的說明了設定方式&#8230;</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="963" height="878" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-10.png" alt="" class="wp-image-6551" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-10.png 963w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-10-300x274.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-10-768x700.png 768w" sizes="auto, (max-width: 963px) 100vw, 963px" /></figure>
</div>


<p>其他所有vlan依照上圖方式設定完畢，23-28埠要帶所有vlan tag，所以Fixed以及TX Tagging需要同時勾起來，最後接上外線才會帶到所有vlan。</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="637" height="744" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/09.png" alt="" class="wp-image-6548" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/09.png 637w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/09-257x300.png 257w" sizes="auto, (max-width: 637px) 100vw, 637px" /></figure>
</div>


<p>外線的vlan做完就會長成底下這樣子，蠻簡單易懂的&#8230;</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="740" height="233" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-11.png" alt="" class="wp-image-6552" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-11.png 740w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-11-300x94.png 300w" sizes="auto, (max-width: 740px) 100vw, 740px" /></figure>
</div>


<p>要替換設備的config寫進來</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="732" height="228" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-12.png" alt="" class="wp-image-6554" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-12.png 732w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-12-300x93.png 300w" sizes="auto, (max-width: 732px) 100vw, 732px" /></figure>
</div>


<p>再設定一下PVID即可</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="593" height="631" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-13.png" alt="" class="wp-image-6557" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-13.png 593w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/image-13-282x300.png 282w" sizes="auto, (max-width: 593px) 100vw, 593px" /></figure>
</div>


<h2 class="wp-block-heading"><strong>步驟五、更換光纖模組</strong></h2>



<p>由於原本活動中心的外線是單模光纖，GBIC是Dlink LX 1.25Gbps模組，這次改為之前隨配發案內附的Zyxel SFP+ 10G LR模組&#8230;</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="617" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/12-1-1024x617.jpg" alt="" class="wp-image-6567" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/12-1-1024x617.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/12-1-300x181.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/12-1-768x463.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/12-1.jpg 1134w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p>在Port Setup裏頭的Media Type也可以選擇dac 10G或sfp_plus，測試過兩種模式都會通，只有選用線材上的差異所以可以忽略&#8230;</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="644" height="649" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/11.png" alt="" class="wp-image-6565" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/11.png 644w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/11-298x300.png 298w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/11-150x150.png 150w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/11-120x120.png 120w" sizes="auto, (max-width: 644px) 100vw, 644px" /></figure>
</div>


<p>最後我選sfp_plus接跳線，從燈號顯示藍燈為10G，綠燈為1G，表示這台設備有跑10G~收工</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="280" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/1930-10g-1024x280.jpg" alt="" class="wp-image-6563" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/1930-10g-1024x280.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/1930-10g-300x82.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/1930-10g-768x210.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/1930-10g.jpg 1248w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<h2 class="wp-block-heading"><strong>步驟六、設定SNMP</strong></h2>



<p>把設備加到nms與observium做監控與管理，所以先設定一下snmp，曾經在nms上新增過一組snmp community key，所以要加入nms得輸入特定通關密語</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="528" height="141" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/15.png" alt="" class="wp-image-6580" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/15.png 528w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/15-300x80.png 300w" sizes="auto, (max-width: 528px) 100vw, 528px" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="790" height="318" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/14.png" alt="" class="wp-image-6581" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/14.png 790w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/14-300x121.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/14-768x309.png 768w" sizes="auto, (max-width: 790px) 100vw, 790px" /></figure>
</div>


<p>加入SNMP後也偵測出外線是10Gbps無誤</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="641" height="387" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/16-1.png" alt="" class="wp-image-6587" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/16-1.png 641w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/16-1-300x181.png 300w" sizes="auto, (max-width: 641px) 100vw, 641px" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="744" height="394" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/12.png" alt="" class="wp-image-6575" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/12.png 744w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/12-300x159.png 300w" sizes="auto, (max-width: 744px) 100vw, 744px" /></figure>
</div>


<h2 class="wp-block-heading"><strong>結語：</strong></h2>



<p>Zyxel在新北中小學網路設備的佔比雖然不高，但接觸過幾次設備以來的經驗其實是蠻好的，有新穎的管理方式（Nebula），參考資料與相關資源也容易取得，更重要的是設備穩定度高，聽阿福說，在駐點方面也很少遇到Zyxel的報修。且以XGS1930來說，具備了PoE供電竟然還近乎無聲，放到安靜的辦公室或教室也不會被人抗議&#8230;</p>



<p>而這次做的XGS1930是要替換掉輔導室底下的這台交換器，也算是見證了DLINK的神話，96年新北校園網路建置案的設備（世和案），至今雖然還能服役，但web ui必須額外加裝ie tab才能操作難免綁手綁腳，所以下架最後一台DGS1224T，謝謝你了。</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="900" height="619" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/226.10.png" alt="" class="wp-image-6553" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/226.10.png 900w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/226.10-300x206.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/12/226.10-768x528.png 768w" sizes="auto, (max-width: 900px) 100vw, 900px" /></figure>
</div>]]></content:encoded>
					
					<wfw:commentRss>https://www3.sips.ntpc.edu.tw/archives/6525/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>◎筆記-解決網路電話90秒斷線</title>
		<link>https://www3.sips.ntpc.edu.tw/archives/6482</link>
					<comments>https://www3.sips.ntpc.edu.tw/archives/6482#respond</comments>
		
		<dc:creator><![CDATA[資訊組]]></dc:creator>
		<pubDate>Wed, 07 Jun 2023 05:03:40 +0000</pubDate>
				<category><![CDATA[交換器]]></category>
		<category><![CDATA[網路管理]]></category>
		<guid isPermaLink="false">https://www3.sips.ntpc.edu.tw/wordpress/?p=6482</guid>

					<description><![CDATA[校內網路電話一直有通話1分半鐘就被切斷的問題，起初也以為是中華電信的ITA（voip gateway）或學校電 ... <a title="◎筆記-解決網路電話90秒斷線" class="read-more" href="https://www3.sips.ntpc.edu.tw/archives/6482" aria-label="Read more about ◎筆記-解決網路電話90秒斷線">閱讀全文</a>]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe loading="lazy" title="網路電話1分30秒斷線" width="960" height="540" src="https://www.youtube.com/embed/p0anlaFgIvQ?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" allowfullscreen></iframe>
</div></figure>



<span id="more-6482"></span>



<p>校內網路電話一直有通話1分半鐘就被切斷的問題，起初也以為是中華電信的ITA（voip gateway）或學校電話總機造成，但學校總機維護廠商說不是總機造成、局端駐點工程師也協助更新了三處班級副控DGS1510韌體，顯赫也打電話來了解狀況與協助測試，但始終無法排除問題。於是昨天去借了兩台班級電話來測，然後突發奇想地把Firewall by pass再測試看看，結果就這麼發現神奇且尷尬的結果是狀況竟然消失了耶!!!那個一直以來造成這問題的罪魁禍首就是我啦~結局怎麼可以是這樣~不能這樣對我&#8230;</p>



<p>抓出問題癥結點了，但是問題要怎麼解決呢?爬了一些國內外文章提到SIP ALG在多數的路由器與防火牆中預設會是啟用的狀態，且在NAT環境的架構下常會遇到斷話或是聽不到聲音等狀況，打電話與alex討論了一下也說他們公司與服務過的許多公司行號會把sip獨立出來並綁定IP與內網溝通而不會直接把sip server放到內網的FW或L3底下。所以只好測試關閉FortiGate預設啟用的SIP ALG，看看斷話問題能否解決，作法是先在Global確認session-helper內容是否有包含sip，結果config果然有個edit 13 name 的設定內容叫做sip&#8230;</p>



<p><code>FG（global）#　<span style="color:#f20a1e" class="has-inline-color">config system session-helper</span><br>FG（ <code>session-helper</code> ）#　<span style="color:#f20a1e" class="has-inline-color">show</span></code></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="808" height="424" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/06/02.png" alt="" class="wp-image-6484" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/06/02.png 808w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/06/02-300x157.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/06/02-768x403.png 768w" sizes="auto, (max-width: 808px) 100vw, 808px" /></figure></div>



<p>接著將SIP ALG刪除&#8230;<br><code>FG（ <code>session-helper</code> ）#　<span style="color:#f20a1e" class="has-inline-color">delete 13</span></code> <br><code>FG（ <code>session-helper</code> ）#　<span style="color:#f20a1e" class="has-inline-color">end</span></code> </p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="811" height="809" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/06/03.png" alt="" class="wp-image-6485" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/06/03.png 811w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/06/03-300x300.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/06/03-150x150.png 150w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/06/03-768x766.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/06/03-120x120.png 120w" sizes="auto, (max-width: 811px) 100vw, 811px" /></figure></div>



<p>然後切換vdom到root，再輸入指令<br><code>FG（ <code>root</code> ）#　<span style="color:#f20a1e" class="has-inline-color">config system settings</span></code>  <br><code>FG（ <code>settings</code> ）#　<span style="color:#f20a1e" class="has-inline-color">set default-voip-alg-mode kernel-helper-based</span></code> <br><code>FG（ <code>se</code>ttings ）#　<span style="color:#f20a1e" class="has-inline-color">end</span></code>  <br><code>FG（ <code>root</code> ）#　<span style="color:#f20a1e" class="has-inline-color">config voip profile</span></code>   <br><code>FG（ <code>profile</code> ）#　<span style="color:#f20a1e" class="has-inline-color">edit default</span></code>   <br><code>FG（ <code>default</code> ）#　<span style="color:#f20a1e" class="has-inline-color">config sip</span></code>   <br><code>FG（ <code>sip</code> ）#　<span style="color:#f20a1e" class="has-inline-color">set status disable</span></code>  <br><code>FG（ <code>sip</code> ）#　<span style="color:#f20a1e" class="has-inline-color">end</span></code> <br><code>FG（ <code>default</code> ）#　<span style="color:#f20a1e" class="has-inline-color">end</span></code> <br><code>FG（ <code>root</code> ）#　<span style="color:#f20a1e" class="has-inline-color">end</span></code>   </p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="813" height="585" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/06/10.png" alt="" class="wp-image-6492" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/06/10.png 813w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/06/10-300x216.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/06/10-768x553.png 768w" sizes="auto, (max-width: 813px) 100vw, 813px" /></figure></div>



<p>然後重新啟動設備，再次檢視session-helper config的edit 13 sip設定，結果已不存在。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="691" height="710" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/06/11.png" alt="" class="wp-image-6493" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/06/11.png 691w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/06/11-292x300.png 292w" sizes="auto, (max-width: 691px) 100vw, 691px" /></figure></div>



<p>最後測試通話時間超過15分鐘也沒再被斷線了（收工）。</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="768" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/06/102818-1024x768.jpg" alt="" class="wp-image-6494" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/06/102818-1024x768.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/06/102818-300x225.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/06/102818-768x576.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/06/102818.jpg 1477w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://www3.sips.ntpc.edu.tw/archives/6482/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>◎超實用網管工具-Observium</title>
		<link>https://www3.sips.ntpc.edu.tw/archives/6193</link>
					<comments>https://www3.sips.ntpc.edu.tw/archives/6193#respond</comments>
		
		<dc:creator><![CDATA[資訊組]]></dc:creator>
		<pubDate>Thu, 11 May 2023 05:10:55 +0000</pubDate>
				<category><![CDATA[網路管理]]></category>
		<category><![CDATA[資訊安全]]></category>
		<guid isPermaLink="false">https://www3.sips.ntpc.edu.tw/wordpress/?p=6193</guid>

					<description><![CDATA[週二參加了教育局開的網路課，課程內容教了大家prtg免費版的工具，這套工具與Catcti一樣，在我手上都只有短 ... <a title="◎超實用網管工具-Observium" class="read-more" href="https://www3.sips.ntpc.edu.tw/archives/6193" aria-label="Read more about ◎超實用網管工具-Observium">閱讀全文</a>]]></description>
										<content:encoded><![CDATA[
<p>週二參加了教育局開的網路課，課程內容教了大家prtg免費版的工具，這套工具與Catcti一樣，在我手上都只有短暫存活幾天就放生了，今天測試使用的是另一套Observium。安裝方式不難，<a rel="noreferrer noopener" href="https://docs.observium.org/install_debian/" target="_blank">官網</a>都有提供各版本安裝說明，底層OS我選擇學校虛擬機既有的iso檔-Ubuntu 20.04版。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="808" height="372" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/78.png" alt="" class="wp-image-6334" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/78.png 808w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/78-300x138.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/78-768x354.png 768w" sizes="auto, (max-width: 808px) 100vw, 808px" /></figure></div>



<span id="more-6193"></span>



<p>學校常見的網路設備品牌不論國產或舶來品都抓得到，除交換器之外，伺服器、網路印表機、無線網路控制器、防火牆&#8230;均能納入監測，並提供相當詳細豐富的資料與圖表。設備列表後若出現<strong>紅底白字</strong>方塊則表示設備有錯誤情形發生。</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="943" height="869" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/24.png" alt="" class="wp-image-6240" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/24.png 943w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/24-300x276.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/24-768x708.png 768w" sizes="auto, (max-width: 943px) 100vw, 943px" /></figure>



<h2 class="wp-block-heading"><strong>一、儀表板</strong></h2>



<p>一進入設備儀表板就提供相當豐富的資訊，第一個區塊提供設備製造商、韌體版本、IP位址、序號、上線時間、流量等資訊。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="622" height="668" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/38.png" alt="" class="wp-image-6267" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/38.png 622w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/38-279x300.png 279w" sizes="auto, (max-width: 622px) 100vw, 622px" /></figure></div>



<p>另一個區塊呈現系統健康資訊，包含事件記錄、處理器、記憶體、儲存容量、電源與風扇模組、溫度與電力感測器。有異常發生的模組，儀表板會出現紅色fail就要特別注意，<strong>例如下圖Power Supply2出現了紅色fail表示交換器有支援雙電源（備援），但目前可能只有插上一條電源線或是電源模組真的故障了，就需要到場確認是否需要處理。</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="585" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/39-1024x585.png" alt="" class="wp-image-6268" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/39-1024x585.png 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/39-300x171.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/39-768x439.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/39.png 1247w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p>如果點進個別port（24）也能顯示此埠連線品質是否達到1G與這個通訊埠當前流量。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="773" height="540" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/26.png" alt="" class="wp-image-6246" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/26.png 773w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/26-300x210.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/26-768x537.png 768w" sizes="auto, (max-width: 773px) 100vw, 773px" /></figure></div>



<h2 class="wp-block-heading"><strong>二、硬體健康資訊</strong></h2>



<h3 class="wp-block-heading"><strong><span class="has-inline-color has-accent-color">檢視單一設備特定元件</span></strong></h3>



<p>SNMP監測工具要能擷取硬體設備各項健康狀況，例如10.226.132.1的交換器副控裏頭，堆疊的兩台交換器基本的電力、風扇與網路配置。 </p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="773" height="758" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/16-1.png" alt="" class="wp-image-6311" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/16-1.png 773w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/16-1-300x294.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/16-1-768x753.png 768w" sizes="auto, (max-width: 773px) 100vw, 773px" /></figure></div>



<p>Observium還能另外將處理器、記憶體、儲存、狀態、溫度、電壓、功率&#8230;等資訊逐一繪製成圖表檢視。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="828" height="805" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/49.png" alt="" class="wp-image-6283" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/49.png 828w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/49-300x292.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/49-768x747.png 768w" sizes="auto, (max-width: 828px) 100vw, 828px" /></figure></div>



<p><strong><span class="has-inline-color has-accent-color">檢視所有設備特定元件</span></strong> </p>



<p>除了個別檢視設備各項數據之外，Observium還能專門針對處理器、記憶體、儲存、溫度、事件、風扇、電壓、功率等條件篩選出所有設備的硬體健康狀態，對於環境中的設備健康狀況可一目瞭然快速掌握與排除異常有非常大的幫助。</p>



<p><strong>處理器</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="959" height="736" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/50.png" alt="" class="wp-image-6284" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/50.png 959w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/50-300x230.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/50-768x589.png 768w" sizes="auto, (max-width: 959px) 100vw, 959px" /></figure></div>



<p><strong>記憶體</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="959" height="737" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/51.png" alt="" class="wp-image-6285" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/51.png 959w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/51-300x231.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/51-768x590.png 768w" sizes="auto, (max-width: 959px) 100vw, 959px" /></figure></div>



<p><strong>儲存空間</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="955" height="674" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/52.png" alt="" class="wp-image-6286" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/52.png 955w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/52-300x212.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/52-768x542.png 768w" sizes="auto, (max-width: 955px) 100vw, 955px" /></figure></div>



<p><strong>溫度感測器</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="954" height="536" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/55.png" alt="" class="wp-image-6288" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/55.png 954w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/55-300x169.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/55-768x431.png 768w" sizes="auto, (max-width: 954px) 100vw, 954px" /></figure></div>



<p><strong>其他事件與狀態</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="956" height="591" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/54.png" alt="" class="wp-image-6287" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/54.png 956w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/54-300x185.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/54-768x475.png 768w" sizes="auto, (max-width: 956px) 100vw, 956px" /></figure></div>



<p><strong>風扇轉速</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="963" height="108" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/56.png" alt="" class="wp-image-6289" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/56.png 963w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/56-300x34.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/56-768x86.png 768w" sizes="auto, (max-width: 963px) 100vw, 963px" /></figure></div>



<p><strong>電壓</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="951" height="565" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/57.png" alt="" class="wp-image-6290" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/57.png 951w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/57-300x178.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/57-768x456.png 768w" sizes="auto, (max-width: 951px) 100vw, 951px" /></figure></div>



<p><strong>功率</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="956" height="484" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/58.png" alt="" class="wp-image-6291" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/58.png 956w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/58-300x152.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/58-768x389.png 768w" sizes="auto, (max-width: 956px) 100vw, 956px" /></figure></div>



<h2 class="wp-block-heading"><strong>三、網路環境資訊</strong></h2>



<p><strong><span class="has-inline-color has-contrast-color">vlan table</span></strong></p>



<p>Observium針對網路環境的偵測具備相當強大的功能，其中包含可以直接呈現整體網路環境中所有使用的vlan，這邊主要會以VLAN ID為依據，VLAN NAME可能會出現預期之外的名稱，這其實也正常，交換器數量一多，每台switch上的vlan名稱有的是預設值沒改，有的有修正為新北慣用的名稱，但唯一不會變的就是vlan id。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="736" height="650" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/60.png" alt="" class="wp-image-6293" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/60.png 736w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/60-300x265.png 300w" sizes="auto, (max-width: 736px) 100vw, 736px" /></figure></div>



<p>不過在上圖突然瞄到了一個陌生的vlan id 21，點進去vlan name一看發現是出現在一台CISCO交換器上，而且未設定任何tag/untag標籤，猜想可能是當時華電工程師手速太快不小心誤植的，無意間就被observium給找了出來。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="962" height="230" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/61.png" alt="" class="wp-image-6294" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/61.png 962w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/61-300x72.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/61-768x184.png 768w" sizes="auto, (max-width: 962px) 100vw, 962px" /></figure></div>



<p>可顯示的vlan資訊還包含每個埠的vlan config</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="731" height="825" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/70.png" alt="" class="wp-image-6308" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/70.png 731w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/70-266x300.png 266w" sizes="auto, (max-width: 731px) 100vw, 731px" /></figure></div>



<p>vlan interface ip也能秀出來!!!</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="732" height="823" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/72.png" alt="" class="wp-image-6309" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/72.png 732w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/72-267x300.png 267w" sizes="auto, (max-width: 732px) 100vw, 732px" /></figure></div>



<p><strong>交換器串接資訊</strong></p>



<p>這是在Observium的Port/Neighbours會顯示出來的資訊，也是非常實用的功能，第一欄是本地設備的IP位址，然後Local Port是指本地交換器的埠號，然後這個埠號是連接到遠端的哪個IP的設備上，同時會顯示出遠地端設備的連接埠號或port name。例如第一列資訊表示10.226.132.254的第20埠接到10.226.132.219的第42埠。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="746" height="732" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/62-1.png" alt="" class="wp-image-6322" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/62-1.png 746w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/62-1-300x294.png 300w" sizes="auto, (max-width: 746px) 100vw, 746px" /></figure></div>



<p>透過所有通訊埠這項功能可以列出當下全校交換器上所有通訊埠的流量，也能看到每個通訊埠的網路速度是否有達到1Gbps。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="733" height="819" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/64.png" alt="" class="wp-image-6297" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/64.png 733w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/64-268x300.png 268w" sizes="auto, (max-width: 733px) 100vw, 733px" /></figure></div>



<p>也可以針對條件篩選出全校網速未達1Gbps的線路位置，例如最近新北市網路更新案即將入校施作，此案包含既有線路修復工作，透過observium就能快速列出本次施作交換器更新的副控中，有哪些網點是未達1Gbps需要廠商進行修復的。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="737" height="837" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/65.png" alt="" class="wp-image-6298" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/65.png 737w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/65-264x300.png 264w" sizes="auto, (max-width: 737px) 100vw, 737px" /></figure></div>



<p>點選特定交換器也能逐一檢視各埠對應的端點之後所連接的設備名稱，例如10.226.132.1這台switch的第1埠（eth1/0/1）是接到R101班級教室的LevelOne 5埠交換器（7705PR101）。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="745" height="818" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/66-1.png" alt="" class="wp-image-6302" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/66-1.png 745w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/66-1-273x300.png 273w" sizes="auto, (max-width: 745px) 100vw, 745px" /></figure></div>



<p>另外，也有map功能可以快速顯示這台交換器連接另一端對應的設備。</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="585" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/14-1024x585.png" alt="" class="wp-image-6210" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/14-1024x585.png 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/14-300x171.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/14-768x439.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/14.png 1237w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p>重要的ARP Table（ip address table）與FDB Table（mac adress table）也有詳細記錄，有了這兩份資訊，日後再次遇到上級通報的資安事件時，就可以方便地從這兩份表中找出問題的來源，不然每次上級給設備名稱與ip或mac資訊時，要大海撈針找出發生事件的設備還真是不容易。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="737" height="492" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/68.png" alt="" class="wp-image-6304" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/68.png 737w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/68-300x200.png 300w" sizes="auto, (max-width: 737px) 100vw, 737px" /></figure></div>



<p><strong>FDB Table</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="734" height="748" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/69.png" alt="" class="wp-image-6305" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/69.png 734w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/69-294x300.png 294w" sizes="auto, (max-width: 734px) 100vw, 734px" /></figure></div>



<p><strong>AP數量與用戶</strong></p>



<p>在進到 AP Controller之後如果切換到WiFi標籤可以一覽無遺所有AP的名稱、mac、ip與設備位置，這邊也是花了許多功夫在controller修改過後才能顯示出下圖整齊劃一的內容。原本華電建置時的名稱是使用AP+mac，每一台設備的名稱是長這樣AP7488.bbe8.7e20，為了好辨識所以我調整命名規則為AP+model+教室編號，也逐一確認過每顆AP的位置，所以這邊在observium裡頭就能呈現比較完美的資訊樣貌。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="812" height="810" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/77.png" alt="" class="wp-image-6328" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/77.png 812w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/77-300x300.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/77-150x150.png 150w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/77-768x766.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/77-120x120.png 120w" sizes="auto, (max-width: 812px) 100vw, 812px" /></figure></div>



<p>控制器的Clients設備數與AP數也有精美的圖表能顯示</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="656" height="599" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/22.png" alt="" class="wp-image-6232" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/22.png 656w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/22-300x274.png 300w" sizes="auto, (max-width: 656px) 100vw, 656px" /></figure></div>



<p>如果想再細部查詢每顆AP的上線人數（設備數）也做得到，只是可惜似乎無法產出能相對應每顆AP上線人數的清單，只能逐一進到AP裡頭檢視個別基地台上線設備數的資訊，不過資訊欄能夠區分2.4G（802.11a/b/g/n）或5G （802.11a/n/ac） 也是很厲害的一項功能了。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="811" height="631" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/76.png" alt="" class="wp-image-6327" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/76.png 811w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/76-300x233.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/76-768x598.png 768w" sizes="auto, (max-width: 811px) 100vw, 811px" /></figure></div>



<p><strong>PoE switch供電狀態</strong></p>



<p>校內主要用來推動智慧學習用的PoE switch總供電瓦數約370W，由於供電狀況會隨時間拉長而出現衰退現象，所以每台交換器能接的CISCO AP總數就建議在12顆以下，透過Observium可一目瞭然switch上各埠供電狀況，這也是非常實用的功能。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="877" height="881" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/19.png" alt="" class="wp-image-6225" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/19.png 877w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/19-300x300.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/19-150x150.png 150w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/19-768x772.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/19-120x120.png 120w" sizes="auto, (max-width: 877px) 100vw, 877px" /></figure></div>



<p><strong>印表機/影印機</strong></p>



<p>Observium針對具備網路列印功能的事務機也有支援</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="746" height="601" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/73-1.png" alt="" class="wp-image-6316" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/73-1.png 746w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/73-1-300x242.png 300w" sizes="auto, (max-width: 746px) 100vw, 746px" /></figure></div>



<p>儀表板能顯示個別事務機的碳粉使用情形、廢墨盒用量、蓋板狀態、列印張數等資訊</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="683" height="609" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/75.png" alt="" class="wp-image-6319" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/75.png 683w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/75-300x267.png 300w" sizes="auto, (max-width: 683px) 100vw, 683px" /></figure></div>



<p>也可以透過計數器顯示所有事務機的列印張數</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="836" height="451" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/74-1.png" alt="" class="wp-image-6318" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/74-1.png 836w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/74-1-300x162.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/74-1-768x414.png 768w" sizes="auto, (max-width: 836px) 100vw, 836px" /></figure></div>



<p><strong>拓樸圖</strong></p>



<p>這實在太犯規了，Observium提供整個網路介接架構的拓樸圖，免費的做成這樣叫商用的怎麼活?而且滑鼠游標一道線上還能浮出圖表呈現資訊。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="957" height="856" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/20.png" alt="" class="wp-image-6228" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/20.png 957w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/20-300x268.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/20-768x687.png 768w" sizes="auto, (max-width: 957px) 100vw, 957px" /></figure></div>



<p>這個也是犯規，而且在畫面上動來動去&#8230;</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="688" height="733" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/21.png" alt="" class="wp-image-6230" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/21.png 688w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/21-282x300.png 282w" sizes="auto, (max-width: 688px) 100vw, 688px" /></figure></div>



<p>Observium能提供的資訊實在太豐富了，除了每台交換器的即時流量之外，另外能提供超過30種圖表資訊。這時只能感嘆能力有限，很多圖表只能單純欣賞用，實在看不懂也無法說明了&#8230;</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="787" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/18-1-1024x787.png" alt="" class="wp-image-6223" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/18-1-1024x787.png 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/18-1-300x231.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/18-1-768x590.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/18-1.png 1123w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p>設備可用度（Device Availability）、裝置上線時間（ Device Uptime）、mac table使用率（FDB usage）</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="505" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/29-1024x505.png" alt="" class="wp-image-6251" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/29-1024x505.png 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/29-300x148.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/29-768x379.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/29.png 1134w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p>IP 統計數據（IP Statistics）</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="678" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/30-1024x678.png" alt="" class="wp-image-6252" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/30-1024x678.png 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/30-300x199.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/30-768x508.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/30.png 1130w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p> 單一交換器網路資訊（圖表二）</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="708" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/31-1024x708.png" alt="" class="wp-image-6253" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/31-1024x708.png 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/31-300x207.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/31-768x531.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/31.png 1130w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p> 單一交換器網路資訊（圖表三） </p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="749" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/32-1024x749.png" alt="" class="wp-image-6254" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/32-1024x749.png 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/32-300x219.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/32-768x562.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/32.png 1129w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>  單一交換器網路資訊（圖表四）  </p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="613" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/33-1024x613.png" alt="" class="wp-image-6255" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/33-1024x613.png 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/33-300x180.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/33-768x460.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/05/33.png 1131w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p>心得：<br>這次接觸到Observium實在是驚艷這東西太強大了，而且竟然免費!!!也從節省哥網誌介紹才知道LibreNMS原來也是他的分支。在學校擔任網管且大部分設備都納管的情況下，常常會對自己學校設備的資訊以及掌握度遠遠感到不足，能透過一些工具快速掌握現場狀況對教師兼網管的我們會有相當大的助益，遇到狀況時可以減少如無頭蒼蠅的不知所措，也能快速進行整體檢視硬體是否有異常發生，但心痛的是我必須要立刻含淚將他移除，不然萬一不小心從D升級到C就不好笑了~</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www3.sips.ntpc.edu.tw/archives/6193/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>◎校園網路升級10G的構思</title>
		<link>https://www3.sips.ntpc.edu.tw/archives/6140</link>
					<comments>https://www3.sips.ntpc.edu.tw/archives/6140#respond</comments>
		
		<dc:creator><![CDATA[資訊組]]></dc:creator>
		<pubDate>Fri, 10 Feb 2023 06:30:00 +0000</pubDate>
				<category><![CDATA[網路管理]]></category>
		<guid isPermaLink="false">https://www3.sips.ntpc.edu.tw/wordpress/?p=6140</guid>

					<description><![CDATA[去年底為學校使用平板教學最密集同時也是校內最高處的欣藝樓五樓設置了獨立的無線網路副控端，由於是新設機櫃且鄰近的 ... <a title="◎校園網路升級10G的構思" class="read-more" href="https://www3.sips.ntpc.edu.tw/archives/6140" aria-label="Read more about ◎校園網路升級10G的構思">閱讀全文</a>]]></description>
										<content:encoded><![CDATA[
<p>去年底為學校使用平板教學最密集同時也是校內最高處的欣藝樓五樓設置了獨立的無線網路副控端，由於是新設機櫃且鄰近的教室經常會有破百台平板在使用，所以最後決定這個新設機櫃直接拉一條百米左右的4芯10G光纖過去五樓。</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="985" height="550" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/07-1.png" alt="" class="wp-image-6159" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/07-1.png 985w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/07-1-300x168.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/07-1-768x429.png 768w" sizes="auto, (max-width: 985px) 100vw, 985px" /></figure>



<p>同時在機房新增一個光纖專用線槽為日後其餘副控升級10G做預留，另外機房也新增一個24埠光纖收容箱，由於這次拉到5樓無線網路機櫃的4芯10G光纖全部都熔接，所以未來新增的光纖還剩下20芯的額度可供熔接到此收容箱。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="497" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/85330-1-1024x497.jpg" alt="" class="wp-image-6142" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/85330-1-1024x497.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/85330-1-300x145.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/85330-1-768x372.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/85330-1.jpg 1456w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<span id="more-6140"></span>



<h2 class="wp-block-heading"><strong>一、校舍與機房的位置</strong></h2>



<p>學校去年對外頻寬已升速1G，校內FortiGate防火牆汰舊換新也將在下週上架（感謝教育局居中向原廠爭取到超大優惠），對外的提升告一段落接下來要思考的就是內網的升速了。本校建築設計為山字形，棟與棟之間相連從佈線來看是利多，另外活動中心還設有7間辦公室與專科教室。因此機房是設置在主校舍居中的宏觀樓二樓位置。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="965" height="679" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/08-1.png" alt="" class="wp-image-6160" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/08-1.png 965w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/08-1-300x211.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/08-1-768x540.png 768w" sizes="auto, (max-width: 965px) 100vw, 965px" /></figure></div>



<h2 class="wp-block-heading"><strong>二、校內<span style="color:#f6044c" class="has-inline-color">有線網路</span>架構現況</strong></h2>



<p>學校在95-96年建置班級網路時開始廣設交換器，由於當初局端的採購金額是以總埠數做規劃，所以學校無法隨心所欲的愛設幾個副控就增設幾個，當時學校能拉的網點數量必須集中以降低交換器上出現閒置埠。最後在精算與集中埠數的前提下規劃出了下圖的結果，當時將山字形切成了三個區域，每個區域交由一個副控端負責。另外局裡有分配給學校2條1Gb的多模光纖，當時以最遠距離的副控做選擇依據，所以僅有下圖宏觀樓綠色區域的教室不是走光纖網路。當時沒選宏觀樓的原因很簡單，因為光纖是以米計價，因此不用自己花錢的光纖當然是應該讓他拉到最遠距離（當時活動中心還沒蓋），短距離的光纖日後學校自己要拉時可以省不少錢。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="961" height="660" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/02-1.png" alt="" class="wp-image-6144" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/02-1.png 961w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/02-1-300x206.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/02-1-768x527.png 768w" sizes="auto, (max-width: 961px) 100vw, 961px" /></figure></div>



<h2 class="wp-block-heading"><strong>三、 <strong>校內<span style="color:#13bf4c" class="has-inline-color">無線網路</span>架構現況</strong> </strong> </h2>



<p>自95-96做完校園網路後，無線網路基地台也開始陸續進到校園，所以後來在99年的NGN以及104年的SNGN期間，逐步開始把原本分散在先前三個區域的無線網路遷出到各樓層設置獨立的無線網路副控點，做這個改變的目的主要是為了降低日後佈線的複雜度，副控在各樓層都有的情況下，新設基地台只要水平佈線到教室即可，無須再垂直佈線到處在外牆上固定一堆PVC管，對日後查修上也是方便許多。到了後來的107、108年前瞻計畫時，所有華電案的CISCO AP就已經是在各樓層透過水平佈線到樓層副控了，而且當時採購合約還包含一條cat.6a外線，所以1-4樓無線網路副控回機房就是走這四條新的Cat.6a，無線網路副控機櫃設置的位置如下圖。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="967" height="680" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/03-1.png" alt="" class="wp-image-6146" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/03-1.png 967w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/03-1-300x211.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/03-1-768x540.png 768w" sizes="auto, (max-width: 967px) 100vw, 967px" /></figure></div>



<h2 class="wp-block-heading"><strong>四、校內10G網路的分配與規劃？</strong></h2>



<p>需要拉幾條才夠？要怎麼分配才好？這兩個問題讓我頭痛&#8230;</p>



<p><strong>（一）拉幾條才夠？<br></strong>學校有超過20個副控機櫃，每個副控都要拉10G過去嗎？行政辦公室只有小貓幾隻也拉？教師辦公室每間10多人也拉？電腦教室要拉？圖書館要不要拉？</p>



<p>最後透過刪去法，依照有線、無線、使用率高低這三項原則做依據挑選出了負責班級電腦的三個有線網路副控機櫃都要升速10G（班級電腦有管理系統走網路派送封包量大）、以及校內兩個以五六年級教室所處的三、四樓無線網路機櫃（平板教學上網需求較大），所以最後總共要拉5條10G才夠。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="808" height="538" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/04-3.png" alt="" class="wp-image-6150" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/04-3.png 808w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/04-3-300x200.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/04-3-768x511.png 768w" sizes="auto, (max-width: 808px) 100vw, 808px" /></figure></div>



<p><strong>（二）該如何分配？<br></strong>挑出幾個流量大的副控端後，詢價到4芯、8芯、10芯、12芯等規格10G光纖價位區間，結果雖然有價差但每1米價差其實不多，要了解多芯光纖價差的目的其實是在決定要拉幾條光纖的過程中，希望鄰近的副控機櫃可以透過跳線共用這一條10G光纖。舉例來說一條4芯光纖，在4芯都熔接的情況下若提供給一個副控機櫃使用時，剩下的2芯會是備用的（如下圖，<span style="color:#f6044c" class="has-inline-color"><strong>紅色</strong></span>線芯使用中/<span style="color:#13bf4c" class="has-inline-color"><strong>綠色</strong></span>線芯為預留備用狀態）。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="850" height="309" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/12-2.png" alt="" class="wp-image-6164" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/12-2.png 850w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/12-2-300x109.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/12-2-768x279.png 768w" sizes="auto, (max-width: 850px) 100vw, 850px" /></figure></div>



<p>但這備用的兩芯其實也是通的，如果一直都只是備用沒有機會使用其實也是可惜，所以想借用這一組備用的2芯，透過長距離跳線拉到鄰近副控機櫃盡量讓多幾個機櫃都能升速到10G，而且長距離跳線長度到200米也都有，找了黃經理到校討論也幫忙向光纖佈線廠商諮詢了一些意見後確定這樣想法是可行的，之後進行了場勘測量距離、佈線路徑探勘與估價，同時透過圖面評估希望盡量發揮出每一條10G光纖的使用效益，實際做法就是規劃上盡量不要讓10G光纖裏頭有線芯閒置情形，所有線芯都拉到鄰近副控去使用。</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="859" height="309" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/13-1.png" alt="" class="wp-image-6165" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/13-1.png 859w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/13-1-300x108.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/13-1-768x276.png 768w" sizes="auto, (max-width: 859px) 100vw, 859px" /></figure>



<p><strong><span class="has-inline-color has-contrast-color">方案一：</span><span style="color:#f6044c" class="has-inline-color">四</span><span class="has-inline-color has-accent-color">條光纖給</span><span style="color:#13bf4c" class="has-inline-color">7</span><span class="has-inline-color has-accent-color">副控</span></strong></p>



<p>經過場勘與討論後，黃經理果然是專業，規畫出了拉4條<strong><span style="color:#f6044c" class="has-inline-color">8芯</span></strong>10G，提供7個副控端升級的超高CP值方案，其中三個無線網路副控端（1F、2F、4F）是透過長跳線過去，跳線距離最長不超過50米，而且拉8芯光纖每條同時可以再留下4芯當作備用，萬一將來真的面臨故障時仍然保有備用線芯能使用的彈性。而且規劃的這一方案直接將目前校內1-4樓無線機櫃都涵蓋進去了。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="685" height="662" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/05-1.png" alt="" class="wp-image-6151" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/05-1.png 685w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/05-1-300x290.png 300w" sizes="auto, (max-width: 685px) 100vw, 685px" /></figure></div>



<p><strong><strong><span class="has-inline-color has-contrast-color">方案二：</span><span style="color:#f6044c" class="has-inline-color">五</span><span class="has-inline-color has-accent-color">條光纖給</span><span style="color:#13bf4c" class="has-inline-color">6</span><span class="has-inline-color has-accent-color">副控</span></strong> </strong></p>



<p>經過短暫的消化與沉澱，其實心裡一直有個地方卡著過不去導致無法做出最後決定，就是95-96年做的校園網路建置案，當時規劃山字形教室的有線網點分三個區域集中教室跨樓層佈線的，時至今日也差不多17年了，在此期間，學校又經歷了三階段的擴柱工程，線材至今除了使用許久之外更是受到擴柱工程的無情摧殘，走廊原本原本吊架的PVC管都因擴柱變成了歪斜的大波浪！影響原本佈線的美醜事小，傷芯事大。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="961" height="660" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/02-2.png" alt="" class="wp-image-6155" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/02-2.png 961w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/02-2-300x206.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/02-2-768x527.png 768w" sizes="auto, (max-width: 961px) 100vw, 961px" /></figure></div>



<p>所以我這次在規畫校園網路升級的同時，其實也在想是不是要將有線網路的三個副控打掉重拉班級有線網路，同時將有線網路機櫃打散到各樓層比照無線網路分層管理，讓各樓層有線、無線網路機櫃相鄰就能更容易地共用10G光纖，大幅縮短光纖長跳線的長度減少距離帶來的隱患。但這三個有線網路機櫃打掉重做的工程實在有點大，不是一時之間可以完成。</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="981" height="553" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/14.png" alt="" class="wp-image-6167" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/14.png 981w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/14-300x169.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/14-768x433.png 768w" sizes="auto, (max-width: 981px) 100vw, 981px" /></figure>



<p>因此，這次既然要拉10G光纖，就必須一併考慮到如果未來真要重拉教室有線網路時，有線網路機櫃的位置我會重新分配到各樓層無線網路機櫃旁，照這樣的想法，現在就必須盡量讓各樓層目前無線網路的機櫃是10G光纖直達副控端，將來才能直接將無線機櫃的10G跳給有線網路機櫃。若是以這樣的安排再次檢視目前規劃升級方案一的內容，未來各樓層若重拉有線網路時會遇到的狀況如下：<br>一樓（原為Cat.6a）：新10G到二樓204的有線機櫃拉2芯10G跳線下來一樓<br>二樓（原為Cat.6a）：新10G 到211有線機櫃再跳線到214給無線機櫃 <br>三樓（原為Cat.6a）：新10G 到313無線機櫃<br>四樓（原為Cat.6a）：新10G 到三樓313無線機櫃拉 2芯10G跳線上來四樓 <br>五樓：去年已完成100米4芯10G佈線    </p>



<p>這樣看來，將來一二四樓狀況會比較特殊&#8230;</p>



<p>一樓：<br>109教室機櫃沒有光纖直達，方案一給一樓的光纖是從204教室有線網路機櫃經由50米跳線下來的，萬一將來有線機櫃真的要撤了，一樓會變成沒有光纖的狀態，只能沿用目前的Cat.6a回機房。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="955" height="576" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/16.png" alt="" class="wp-image-6169" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/16.png 955w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/16-300x181.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/16-768x463.png 768w" sizes="auto, (max-width: 955px) 100vw, 955px" /></figure></div>



<p>一樓這條光纖從機房到204教室的距離有110米，所以我考慮現在一樓先不拉光纖，將來若有機會撤掉204有線網路機櫃時，將這條10G改移到一樓的109副控機櫃，原本長度有110米，改到109僅需80-90米左右，也不會因為撤除有線機櫃浪費了現在規劃的這條光纖，重新熔接所需的費用其實並不高。而且學校一樓空間主要是行政處室、健康中心、幼兒園、值勤室、親職中心、書法教室、工友室，這些地方並沒有太大的教學網路使用需求，而班級教室也只有7間一年級教室（一年級不太容易接觸到平板上課），因此方案一將再略做調整如下圖，但是得等有線機櫃拆除那天才會改成這樣。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="668" height="458" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/17-2.png" alt="" class="wp-image-6172" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/17-2.png 668w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/17-2-300x206.png 300w" sizes="auto, (max-width: 668px) 100vw, 668px" /></figure></div>



<p>二樓：<br>有線機櫃（211）本來就跟無線（214）一起在二樓，且中間僅鄰2間教室的距離，這條光纖方案一做完後其實已經符合到未來二樓有線機櫃水平佈線到教室的目標了。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="688" height="476" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/18-1.png" alt="" class="wp-image-6174" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/18-1.png 688w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/18-1-300x208.png 300w" sizes="auto, (max-width: 688px) 100vw, 688px" /></figure></div>



<p>四樓：<br>沒有光纖直達，方案一的光纖是從三樓無線網路機櫃經由30米跳線過來的，所以需要<strong>新增一條10G</strong>光纖從四樓獨立拉回機房。且四樓主要為高年級教室，電腦與平板數量較多，所以並不適合比照一樓模式等223教室有線機櫃拆除再將光纖挪過來處理，現在就應該直接給四樓無線機櫃一條光纖，並預留2芯未來跳給相鄰的有線機櫃使用。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="682" height="484" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/19.png" alt="" class="wp-image-6175" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/19.png 682w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/19-300x213.png 300w" sizes="auto, (max-width: 682px) 100vw, 682px" /></figure></div>



<p>至於到時候223有線機櫃撤掉後，這條10G光纖再看能不能就近移到319、320兩間電腦教室使用，這也是電腦教室一直沒有被我納入這次規劃升級的原因。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="491" height="450" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/20.png" alt="" class="wp-image-6176" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/20.png 491w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/20-300x275.png 300w" sizes="auto, (max-width: 491px) 100vw, 491px" /></figure></div>



<p>接著釐清想法與調整異動後的結果主要有兩項，一為新增第5條光纖佈線到四樓無線網路機櫃，另一項則是拿掉從204教室到109的跳線，變成一樓暫且不做升級。另外，原本方案一規劃4條8芯（共32芯），在方案二改為5條全部都4芯（共20芯），也因此拿掉了兩個透過長距離跳線升級的副控，這樣剛好可以不用在機房再加一個24埠光纖熔接盒，原本剩餘的20埠剛好可以在這次升級後用完。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="786" height="677" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/06-1.png" alt="" class="wp-image-6154" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/06-1.png 786w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/06-1-300x258.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/06-1-768x661.png 768w" sizes="auto, (max-width: 786px) 100vw, 786px" /></figure></div>



<p>當方案二完工，甚至未來三區的有線機櫃撤掉改到各樓層與無線機櫃相鄰後，每條4芯的光纖剛好會給有線無線兩個機櫃用完，在光纖部分完全沒有容錯空間了，但其實我不擔心這個問題，因為即使光纖線路真的不幸發生悲劇，我只要接上目前各樓層無線機櫃正在使用的華電案佈的Cat.6a外線，網路一樣不會中斷，可以從容不迫地找廠商安排修復事宜。</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="266" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/03/91930-1024x266.jpg" alt="" class="wp-image-6188" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/03/91930-1024x266.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/03/91930-300x78.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/03/91930-768x199.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/03/91930.jpg 1471w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p>接著在228連假之後，廠商備妥線材管材進場，兩位師傅大約花不到3個工作天拉完線與配管，再由光纖師傅阿郎進場熔接兩端共40芯，整個施作在不到一周的時間內完工，開心。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www3.sips.ntpc.edu.tw/archives/6140/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>◎筆記-製作DGS1510 28XMP CLI空範本</title>
		<link>https://www3.sips.ntpc.edu.tw/archives/6093</link>
					<comments>https://www3.sips.ntpc.edu.tw/archives/6093#respond</comments>
		
		<dc:creator><![CDATA[資訊組]]></dc:creator>
		<pubDate>Tue, 07 Feb 2023 07:31:51 +0000</pubDate>
				<category><![CDATA[交換器]]></category>
		<category><![CDATA[網路管理]]></category>
		<guid isPermaLink="false">https://www3.sips.ntpc.edu.tw/wordpress/?p=6093</guid>

					<description><![CDATA[學校今年會有局端的網路設備更新，目標是換掉既有的DLINK DGS1510 28XMP，獲撥的數量應該是10台 ... <a title="◎筆記-製作DGS1510 28XMP CLI空範本" class="read-more" href="https://www3.sips.ntpc.edu.tw/archives/6093" aria-label="Read more about ◎筆記-製作DGS1510 28XMP CLI空範本">閱讀全文</a>]]></description>
										<content:encoded><![CDATA[
<p>學校今年會有局端的網路設備更新，目標是換掉既有的DLINK DGS1510 28XMP，獲撥的數量應該是10台，退役後的1510打算當作備品或移轉到別處使用，由於之前都交給局端駐點代管，退役後得自行管理，所以打算做一個空的範本方便日後使用。</p>



<h2 class="wp-block-heading"><strong>一.恢復出廠預設值</strong></h2>



<p>DLINK交換器面板前後多半會有reset孔，拿迴紋針壓10秒鐘左右所有燈號都會亮橘燈表示正在初始化，翻一下手冊得知這台預設的連線資訊如下：<br>The default IP address for VLAN 1 is <strong><span class="has-inline-color has-accent-color">10.90.90.90/8.</span></strong><br>預設帳密：admin/admin</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="800" height="432" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/02.png" alt="" class="wp-image-6099" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/02.png 800w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/02-300x162.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/02-768x415.png 768w" sizes="auto, (max-width: 800px) 100vw, 800px" /></figure></div>



<span id="more-6093"></span>



<h2 class="wp-block-heading"><strong>二.登入設備</strong></h2>



<p class="has-text-align-left">取得連線資訊與預設帳密就能透過web或telnet進行設定，兩者互相搭配截長補短的使用比較有效率，通常我會先透過web登入，設定好ip位址與變更帳密。另外，確認一下1510的Telnet服務是否有開啟就能離開機櫃回到辦公室處理設定。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="707" height="444" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/01.png" alt="" class="wp-image-6098" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/01.png 707w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/01-300x188.png 300w" sizes="auto, (max-width: 707px) 100vw, 707px" /></figure></div>



<h2 class="wp-block-heading"><strong>三.設定vlan架構</strong></h2>



<p>恢復出廠設定的交換器預設只會有一個default vlan，目前還不確定日後使用的場所，所以先將校內使用到的所有vlan都新增進去，預計將新增vlan3、5、10、20、25、30-36、70，含default vlan1在內共計會有14個vlan。手邊接觸過的DLINK交換器從1510開始在設定上透過WEB調整相較之前麻煩了許多，所以會選擇使用CLI進行調整。</p>



<p><strong><span style="color:#8314d8" class="has-inline-color">1、新增vlan<br></span></strong>登入設備後先看vlan架構，一如往常所有port都是untag給default vlan，接著輸入 configure terminal 切換模式，然後直接輸入指令vlan+vid的架構，如vlan 3,5,10,20,25,30-36,70 即完成新增，每個vid以逗號區隔，數字若為連續區間則以連字號連接即可。<br><strong>指令：</strong><br><span class="has-inline-color has-contrast-color"><code>Switch#</code></span><span class="has-inline-color has-accent-color"><code> </code></span><span style="color:#00a329" class="has-inline-color"><code>configure terminal</code></span><span class="has-inline-color has-accent-color"><code><br><span class="has-inline-color has-contrast-color"><span class="has-inline-color has-contrast-color">Switch(config)#</span> </span></code></span><span style="color:#00a329" class="has-inline-color"><code>vlan</code></span><span class="has-inline-color has-accent-color"><code> </code></span><span class="has-inline-color has-contrast-3-color"><code>3,5,10,20,25,30-36,70</code></span></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="801" height="402" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/03.png" alt="" class="wp-image-6100" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/03.png 801w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/03-300x151.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/03-768x385.png 768w" sizes="auto, (max-width: 801px) 100vw, 801px" /></figure></div>



<p>新增完成後的結果如下，名稱預設自動套用VLAN0003、VLAN0005&#8230;之後再改。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="796" height="412" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/04-1.png" alt="" class="wp-image-6102" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/04-1.png 796w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/04-1-300x155.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/04-1-768x398.png 768w" sizes="auto, (max-width: 796px) 100vw, 796px" /></figure></div>



<p><span class="has-inline-color has-contrast-color">如果需要刪除vlan直接使用</span><span style="color:#f92307" class="has-inline-color">no vlan</span><span class="has-inline-color has-contrast-color">指令，再帶入vid即可刪除<br></span><strong>指令： <br></strong><code><span style="color:#f92307" class="has-inline-color">no vlan</span><span class="has-inline-color has-accent-color"> </span><span class="has-inline-color has-contrast-3-color">3,5,10,20,25,30-36,70</span></code></p>



<p><strong><span style="color:#8314d8" class="has-inline-color">2、修改vlan name<br></span></strong>新增完VLAN NAME都是VLAN+vid編號所組成，如想要自行命名vlan name，手冊有指出變更的指令如下&#8230;<br><code>Switch# <span style="color:#00a329" class="has-inline-color">configure terminal</span><br>Switch(config)# <span style="color:#00a329" class="has-inline-color">vlan</span> <span class="has-inline-color has-contrast-3-color">1000</span><br>Switch(config-vlan)# <span style="color:#00a329" class="has-inline-color">name</span> <span class="has-inline-color has-contrast-3-color">vlan</span></code></p>



<p>知道架構後，整理出所有vlan名稱如下，可以一次性快速貼上指令來變更所有vlan name</p>



<p><span style="color:#00a329" class="has-inline-color"><code>configure terminal <br>vlan </code></span><code><span class="has-inline-color has-contrast-3-color">3</span></code><span style="color:#00a329" class="has-inline-color"><code><br>name </code></span><code><span class="has-inline-color has-contrast-3-color">mgmt</span></code><span style="color:#00a329" class="has-inline-color"><code><br>vlan </code></span><code><span class="has-inline-color has-contrast-3-color">5</span></code><span style="color:#00a329" class="has-inline-color"><code><br>name </code></span><code><span class="has-inline-color has-contrast-3-color">public</span></code><span style="color:#00a329" class="has-inline-color"><code><br>vlan </code></span><code><span class="has-inline-color has-contrast-3-color">10</span></code><span style="color:#00a329" class="has-inline-color"><code><br>name </code></span><code><span class="has-inline-color has-contrast-3-color">intra1</span></code><span style="color:#00a329" class="has-inline-color"><code><br>vlan </code></span><code><span class="has-inline-color has-contrast-3-color">20</span></code><span style="color:#00a329" class="has-inline-color"><code><br>name </code></span><code><span class="has-inline-color has-contrast-3-color">intra2</span></code><span style="color:#00a329" class="has-inline-color"><code><br>vlan </code></span><code><span class="has-inline-color has-contrast-3-color">25</span></code><span style="color:#00a329" class="has-inline-color"><code><br>name </code></span><code><span class="has-inline-color has-contrast-3-color">voip</span></code><span style="color:#00a329" class="has-inline-color"><code><br>vlan </code></span><code><span class="has-inline-color has-contrast-3-color">30</span></code><span style="color:#00a329" class="has-inline-color"><code><br>name </code></span><code><span class="has-inline-color has-contrast-3-color">wlan</span></code><span style="color:#00a329" class="has-inline-color"><code><br>vlan </code></span><code><span class="has-inline-color has-contrast-3-color">31</span></code><span style="color:#00a329" class="has-inline-color"><code><br>name </code></span><code><span class="has-inline-color has-contrast-3-color">TANetRoaming</span></code><span style="color:#00a329" class="has-inline-color"><code><br>vlan </code></span><code><span class="has-inline-color has-contrast-3-color">32</span></code><span style="color:#00a329" class="has-inline-color"><code><br>name </code></span><code><span class="has-inline-color has-contrast-3-color">NTPC-Mobile</span></code><span style="color:#00a329" class="has-inline-color"><code><br>vlan </code></span><code><span class="has-inline-color has-contrast-3-color">33</span></code><span style="color:#00a329" class="has-inline-color"><code><br>name </code></span><code><span class="has-inline-color has-contrast-3-color">eduroam</span></code><span style="color:#00a329" class="has-inline-color"><code><br>vlan </code></span><code><span class="has-inline-color has-contrast-3-color">34</span></code><span style="color:#00a329" class="has-inline-color"><code><br>name </code></span><code><span class="has-inline-color has-contrast-3-color">class</span></code><span style="color:#00a329" class="has-inline-color"><code><br>vlan </code></span><code><span class="has-inline-color has-contrast-3-color">35</span></code><span style="color:#00a329" class="has-inline-color"><code><br>name </code></span><code><span class="has-inline-color has-contrast-3-color">ntpc-wpa2</span></code><span style="color:#00a329" class="has-inline-color"><code><br>vlan </code></span><code><span class="has-inline-color has-contrast-3-color">36</span></code><span style="color:#00a329" class="has-inline-color"><code><br>name </code></span><code><span class="has-inline-color has-contrast-3-color">mac_auth</span></code><span style="color:#00a329" class="has-inline-color"><code><br>vlan </code></span><code><span class="has-inline-color has-contrast-3-color">70</span></code><span style="color:#00a329" class="has-inline-color"><code><br>name </code></span><code><span class="has-inline-color has-contrast-3-color">intra7</span></code><span style="color:#00a329" class="has-inline-color"><code><br>exit</code></span></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="802" height="487" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/05.png" alt="" class="wp-image-6104" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/05.png 802w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/05-300x182.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/05-768x466.png 768w" sizes="auto, (max-width: 802px) 100vw, 802px" /></figure></div>



<p>接著輸入sh vl 就會看到所有名稱都改過來了</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="803" height="578" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/06.png" alt="" class="wp-image-6105" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/06.png 803w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/06-300x216.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/06-768x553.png 768w" sizes="auto, (max-width: 803px) 100vw, 803px" /></figure></div>



<p><strong><span style="color:#8314d8" class="has-inline-color">3、設定交換器的外線/進線/主線通訊埠</span></strong></p>



<p>未來接到這台交換器的外線要使用哪個埠?通常個人習慣是擺在最後2個通訊埠，例如24埠交換器就會擺在23-24埠，但1510這台還有光纖介面的25-28埠，在無法確定最終位置之前，選擇將23-28這6個埠都設給外線使用，若是未來要接上STACK串接設備時，STACK會使用25-28埠，而且1510會自動將STACK埠從VLAN TABLE中移除。所以目前的做法就是要先將23-28埠帶上所有vlan tag，指令有兩種寫法，設定單一埠與複數埠的指令差別在於有沒有range參數，另外要特別注意設定複數埠的格式在range之後要接的介面<strong><span style="color:#00a329" class="has-inline-color">eth</span></strong><sub><span style="color:#fb3205" class="has-inline-color">空格</span></sub>1/0/23-28在eth之後要<strong><span style="color:#00a329" class="has-inline-color">留空格</span></strong>才能正確寫入。</p>



<p><span class="has-inline-color has-contrast-color"><strong>指令1：</strong> <strong>新增設定單一埠指令（第24埠）帶所有vlan tag<br></strong></span><code><span style="color:#00a329" class="has-inline-color">configure terminal</span><span class="has-inline-color has-contrast-color"><br></span><span style="color:#00a329" class="has-inline-color">interface </span><span class="has-inline-color has-contrast-3-color">eth1/0/24</span><span style="color:#00a329" class="has-inline-color"><br>switchport hybrid allowed vlan add tag</span><span class="has-inline-color has-contrast-color"> </span><span class="has-inline-color has-contrast-3-color">3,5,10,20,25,30-36,70</span></code></p>



<p><span class="has-inline-color has-contrast-color"><strong>指令1：</strong> <strong>新增設定複數埠指令 <strong>（第23-28埠）</strong>帶所有vlan tag</strong> <br></span><span style="color:#fb7d04" class="has-inline-color"><strong>range參數在eth與1之間要有空格</strong><br></span><code><span style="color:#00a329" class="has-inline-color">configure terminal<br>interface range </span><span style="color:#fb3205" class="has-inline-color"><strong>eth</strong> 1</span><span class="has-inline-color has-contrast-3-color">/0/23-28</span><span style="color:#00a329" class="has-inline-color"><br>switchport hybrid allowed vlan add tag </span><span class="has-inline-color has-contrast-3-color">3,5,10,20,25,30-36,70</span></code></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="801" height="504" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/07.png" alt="" class="wp-image-6108" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/07.png 801w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/07-300x189.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/07-768x483.png 768w" sizes="auto, (max-width: 801px) 100vw, 801px" /></figure></div>



<p>再次sh vl就會看到23-28埠帶了所有vlan tag，而default vlan仍維持預設全部是untag狀態。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="801" height="505" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/08.png" alt="" class="wp-image-6109" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/08.png 801w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/08-300x189.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/08-768x484.png 768w" sizes="auto, (max-width: 801px) 100vw, 801px" /></figure></div>



<p><span class="has-inline-color has-contrast-2-color"><strong>補充</strong>1： <strong>刪除單一埠（第24埠）帶所有vlan tag<br></strong></span><code><span class="has-inline-color has-contrast-3-color">configure terminal<br>interface eth1/0/24<br>switchport hybrid allowed vlan remove 3,5,10,20,25,30-36,70</span></code> </p>



<p><span class="has-inline-color has-contrast-2-color"><strong>補充</strong>1： <strong>刪除<strong>複數埠 <strong>（第23-28埠）</strong>帶所有vlan tag</strong> </strong></span><br><strong><span style="color:#00a329" class="has-inline-color">range參數在eth與1之間</span><span style="color:#fb3205" class="has-inline-color">不</span><span style="color:#00a329" class="has-inline-color">要有空格</span></strong> <span class="has-inline-color has-contrast-2-color"><strong><br></strong></span><code><span class="has-inline-color has-contrast-3-color">configure terminal<br>interface range </span><span style="color:#fb3205" class="has-inline-color">eth1</span><span class="has-inline-color has-contrast-3-color">/0/23-28<br>switchport hybrid allowed vlan remove 3,5,10,20,25,30-36,70</span></code></p>



<p>由於1510預設採用混和模式（Hybrid Mode），所以允許同一個埠同時untag給多個vlan，封包進出傳送時會自行判斷是否丟棄，如果不希望所有埠都能溝通default vlan（進管理畫面）的話也可以手動拿掉，像是我習慣固定最後2埠接外線的通訊埠才能連進管理畫面，那前面1-22埠就可以拿掉，未來1-22如果有接給其他網路設備用的話之後再調整，這樣在看config時也比較不會混淆。</p>



<p><strong>指令2：刪除第1-22埠default vlan untag<br></strong><code><span style="color:#00a329" class="has-inline-color">configure terminal</span><span class="has-inline-color has-contrast-3-color"><br></span><span style="color:#00a329" class="has-inline-color">interface <strong>range</strong> </span><span class="has-inline-color has-contrast-3-color">eth 1/0/1-22<br></span><span style="color:#00a329" class="has-inline-color">switchport hybrid allowed vlan remove</span><span class="has-inline-color has-contrast-3-color"> 1</span></code> </p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="798" height="504" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/09.png" alt="" class="wp-image-6112" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/09.png 798w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/09-300x189.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/09-768x485.png 768w" sizes="auto, (max-width: 798px) 100vw, 798px" /></figure></div>



<p>再次sh vl就會看到1-22埠已經從default vlan 移除untag了</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="801" height="472" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/10.png" alt="" class="wp-image-6113" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/10.png 801w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/10-300x177.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/10-768x453.png 768w" sizes="auto, (max-width: 801px) 100vw, 801px" /></figure></div>



<p><span class="has-inline-color has-contrast-2-color"><strong>補充</strong>2：<strong>新增第1-22埠default vlan untag</strong></span><strong><br></strong>如果是反向需要設回來的指令如下<br><code><span class="has-inline-color has-contrast-3-color">configure terminal<br>interface range eth 1/0/1-22<br>switchport mode hybrid<br>switchport hybrid allowed vlan add untagged 1<br>switchport hybrid native vlan 1</span></code></p>



<p>接著只要設定好交換器時間並啟用SNMP之後，範本就大致完成&#8230;</p>



<p><strong><span class="has-inline-color has-contrast-color">指令：設定時區與SNTP校時<br></span></strong><code><span style="color:#00a329" class="has-inline-color">clock timezone</span><span class="has-inline-color has-accent-color"> </span><span class="has-inline-color has-contrast-3-color">+ 8 0</span><span class="has-inline-color has-accent-color"><br></span><span style="color:#00a329" class="has-inline-color">sntp enable</span><span class="has-inline-color has-accent-color"><br></span><span style="color:#00a329" class="has-inline-color">sntp server</span><span class="has-inline-color has-accent-color"> </span><span class="has-inline-color has-contrast-3-color">163.20.254.254</span></code></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="798" height="329" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/11.png" alt="" class="wp-image-6117" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/11.png 798w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/11-300x124.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/11-768x317.png 768w" sizes="auto, (max-width: 798px) 100vw, 798px" /></figure></div>



<p><strong><span class="has-inline-color has-contrast-color">指令： 啟用snmp<br></span></strong><code><span style="color:#00a329" class="has-inline-color">snmp-server<br>snmp-server enable traps</span></code></p>



<hr class="wp-block-separator"/>



<h2 class="wp-block-heading"><strong>四、個別設定</strong></h2>



<p>假設未來第1埠或第1-10埠要給班級電腦， 第11-20埠給AP使用時，可以透過下列指令進行調整&#8230;</p>



<p>1.<strong>班級電腦通訊埠的新增與刪除：</strong></p>



<p>第1埠給班級電腦：調整第1埠給vlan20 untag的指令如下<br><span style="color:#00a329" class="has-inline-color"><code>configure terminal<br>interface </code></span><code><span class="has-inline-color has-contrast-3-color">eth1/0/1</span></code><span style="color:#00a329" class="has-inline-color"><code><br>switchport mode hybrid<br>switchport hybrid allowed vlan add untagged </code></span><code><span class="has-inline-color has-contrast-3-color">20</span></code><span style="color:#00a329" class="has-inline-color"><code><br>switchport hybrid native vlan </code></span><code><span class="has-inline-color has-contrast-3-color">20</span></code><span style="color:#00a329" class="has-inline-color"><br><code>exit</code></span></p>



<p>另外，刪除第1埠給vlan20 untag的指令如下  <br><code><span class="has-inline-color has-contrast-3-color">configure terminal<br>interface eth1/0/1<br>switchport hybrid allowed vlan remove 20<br>no switchport hybrid native vlan</span></code></p>



<p>第1-10埠給班級電腦：調整第1-10埠給vlan20 untag的指令如下  <br><span style="color:#00a329" class="has-inline-color"><code>configure terminal<br>interface range </code></span><code><span class="has-inline-color has-contrast-3-color">eth</span></code><span style="color:#00a329" class="has-inline-color"><code> </code></span><code><span class="has-inline-color has-contrast-3-color">1/0/1-10</span></code><span style="color:#00a329" class="has-inline-color"><code><br>switchport mode hybrid<br>switchport hybrid allowed vlan add untagged </code></span><code><span class="has-inline-color has-contrast-3-color">20</span></code><span style="color:#00a329" class="has-inline-color"><code><br>switchport hybrid native vlan </code></span><code><span class="has-inline-color has-contrast-3-color">20</span></code><span style="color:#00a329" class="has-inline-color"><br><code>exit</code> </span></p>



<p>另外，刪除第1-10埠給vlan20 untag的指令如下  <br><span class="has-inline-color has-contrast-3-color"><code>configure terminal<br>interface range eth 1/0/1-10<br><code>switchport hybrid allowed vlan remove 20<br>no switchport hybrid native vlan</code> </code><br><code>exit</code></span>  </p>



<p>2.<strong>無線AP通訊埠的新增與刪除：</strong> </p>



<p>新增第11-20埠帶無線網路vlan tag，untag給default vlan1<br><code><span style="color:#00a329" class="has-inline-color">configure terminal<br>interface range </span><span class="has-inline-color has-contrast-3-color">eth1/0/11-20</span><span style="color:#00a329" class="has-inline-color"><br>switchport hybrid allowed vlan add tag </span><span class="has-inline-color has-contrast-3-color">30-36</span><span style="color:#00a329" class="has-inline-color"><br>switchport hybrid allowed vlan add untagged </span><span class="has-inline-color has-contrast-3-color">1</span><span style="color:#00a329" class="has-inline-color"><br>switchport hybrid native vlan </span><span class="has-inline-color has-contrast-3-color">1</span><span style="color:#00a329" class="has-inline-color"><br>exit</span></code></p>



<p>另外，刪除第11-20埠給無線網路基地台的指令如下 <br><code><span class="has-inline-color has-contrast-3-color">configure terminal<br>interface range </span><span style="color:#fb3205" class="has-inline-color">eth1</span><span class="has-inline-color has-contrast-3-color">/0/11-20<br>switchport hybrid allowed vlan remove 30-36</span></code> <br><code><span class="has-inline-color has-contrast-3-color">exit</span></code></p>



<h2 class="wp-block-heading"><strong>五、總結</strong></h2>



<p>做一個空範本的好處是這批設備之後需要再上場救援時，只要修改範本第2行的admin密碼以及第5行的IP位址，然後做一次複製貼上就可以直接上線，範本連結在此<a href="https://drive.google.com/drive/folders/1_C4_2n4dhitMyZ8m-rmkGNhgeRLLylFW?usp=share_link" target="_blank" rel="noreferrer noopener">下載</a>。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="603" height="407" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/13.png" alt="" class="wp-image-6123" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/13.png 603w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/13-300x202.png 300w" sizes="auto, (max-width: 603px) 100vw, 603px" /></figure></div>



<p>上線後設備的vlan架構與基本設定就都已經寫入了，對照web ui的vlan table來看大概長成底下這樣</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="815" height="509" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/12-1.png" alt="" class="wp-image-6122" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/12-1.png 815w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/12-1-300x187.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2023/02/12-1-768x480.png 768w" sizes="auto, (max-width: 815px) 100vw, 815px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://www3.sips.ntpc.edu.tw/archives/6093/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>◎Fortinet資安鐵三角初體驗</title>
		<link>https://www3.sips.ntpc.edu.tw/archives/6040</link>
					<comments>https://www3.sips.ntpc.edu.tw/archives/6040#respond</comments>
		
		<dc:creator><![CDATA[資訊組]]></dc:creator>
		<pubDate>Thu, 28 Apr 2022 02:17:53 +0000</pubDate>
				<category><![CDATA[交換器]]></category>
		<category><![CDATA[無線網路]]></category>
		<category><![CDATA[硬體設備]]></category>
		<category><![CDATA[網路管理]]></category>
		<category><![CDATA[資訊安全]]></category>
		<guid isPermaLink="false">https://www3.sips.ntpc.edu.tw/wordpress/?p=6040</guid>

					<description><![CDATA[學校的FortiGate110C使用至今已12年，在產品生命週期到達後韌體版本停在v5.2就沒機會往上升了，且 ... <a title="◎Fortinet資安鐵三角初體驗" class="read-more" href="https://www3.sips.ntpc.edu.tw/archives/6040" aria-label="Read more about ◎Fortinet資安鐵三角初體驗">閱讀全文</a>]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="670" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/1-1024x670.jpg" alt="" class="wp-image-6041" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/1-1024x670.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/1-300x196.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/1-768x502.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/1.jpg 1214w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>學校的FortiGate110C使用至今已12年，在產品生命週期到達後韌體版本停在v5.2就沒機會往上升了，且因無法再購買UTM授權，許多資安防護的功能只好捨棄，剩下的功用大概就僅存針對學校內外網做開門關門的動作、看看流量與行為是否有異狀而已。</p>



<p>不過最近李老師提供機會讓我能體驗到新款的FortiGate防火牆，12年來110C在學校從沒出過問題，操作容易上手之外，Web Filter內容過濾讓我可以專心上課再也不用想方設法去阻擋學生偷玩遊戲與連上不當網頁的問題，IPS入侵偵測在第一時間就能把危機阻斷，AV搭配校內的ApexOne防毒伺服器也讓學校即使之前在自管校網與DNS時期都幾乎沒遇過甚麼資安事件，歷年來的弱點掃描也都是完全pass，在舊版校網時甚至很高比例學校會被掃出的弱點，我們校網弱掃的報告中依舊是連一條資安風險都沒有，這些原因都讓我對Forti的產品印象大大加分，能夠試用當然是求之不得的。</p>



<span id="more-6040"></span>



<p>在與原廠洽談過程中得知Forti要提供測試的是一整套解決方案而並非只有防火牆，內容就是有在與電信商合作的企業方案資安鐵三角，內容包含從<strong>防火牆</strong>（FortiGate）-<strong>L2交換器</strong>（FortiSwitch）-<strong>無線網路基地台</strong>（FortiAP），而且可以直接把L3負責的路由工作交給FortiGate來處理，最終敲定到校驗證性測試（POC）的設備型號為FortiGate-101F、FortiSwitch-124F、FortiAP-231F這三款。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="989" height="310" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/01.jpg" alt="" class="wp-image-6044" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/01.jpg 989w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/01-300x94.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/01-768x241.jpg 768w" sizes="auto, (max-width: 989px) 100vw, 989px" /></figure></div>



<p>本次POC測試架構經Forti顧問Marty及代理商聯達的William一行專家團隊到校場勘後決定將校園網路既有的110C防火牆與L3 Switch都by pass改由FG-101F取代，由於既有110C防火牆是採通透模式的架構，WAN端的中華電信光纖做在L3身上，所有進出流量都得在進入L3之後先送到上一層110C防火牆過濾後再將封包丟回L3才決定往內的L2或WAN端進出。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="630" height="647" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/02-1.jpg" alt="" class="wp-image-6046" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/02-1.jpg 630w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/02-1-292x300.jpg 292w" sizes="auto, (max-width: 630px) 100vw, 630px" /></figure></div>



<p>而這次測試的FG-101F本身自帶光纖埠，所以中華電信進到學校的光纖可以直接放到防火牆上，原本的通透模式改成了NAT模式，所有進出過濾在防火牆上處理完就能直將將流量往L2內送或WAN端外丟，路徑上可以少走一層省去為了過濾繞來繞去的時間，簡化了流量反覆在L3進出的路線，在架構上也更容易理解。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="481" height="625" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/03.jpg" alt="" class="wp-image-6047" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/03.jpg 481w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/03-231x300.jpg 231w" sizes="auto, (max-width: 481px) 100vw, 481px" /></figure></div>



<p>架構做好之後陸續增加了一些policy，記錄幾項個人覺得很棒的地方，跟既有的110C相比有些是全新功能，有的算是溫故知新&#8230;</p>



<h2 class="wp-block-heading"><strong>一、安全織網 （Security Fabric） </strong></h2>



<p>學校既有的110C使用了12年，所以基本上對FortiGate的操作並不算太陌生，但新架構上線後也還是需要花一點時間摸索新介面與功能，其中第一個覺得很棒的新功能是安全織網（Security Fabric），進入Physical Topology後會自動畫出校內網路架構拓樸圖。以下圖為例，在FG-101F底下有串一台FS-124F以及FAP-231F上來，目前從FS-124F交換器連線上來的設備數量有282個裝置，而FAP-231F基地台連線的用戶端有4個。</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="363" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/04-1024x363.jpg" alt="" class="wp-image-6049" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/04-1024x363.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/04-300x106.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/04-768x272.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/04.jpg 1404w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p>將滑鼠游標移到不同色塊上會顯示裝置類型、數量、占比等資訊</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="514" height="469" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/09.jpg" alt="" class="wp-image-6056" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/09.jpg 514w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/09-300x274.jpg 300w" sizes="auto, (max-width: 514px) 100vw, 514px" /></figure></div>



<p>直接展開+字號呈現的就是各種連線上來的設備資訊</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="757" height="762" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/05.jpg" alt="" class="wp-image-6050" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/05.jpg 757w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/05-298x300.jpg 298w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/05-150x150.jpg 150w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/05-120x120.jpg 120w" sizes="auto, (max-width: 757px) 100vw, 757px" /></figure></div>



<p>點入其中一台電腦就能清楚知道台設備的使用者帳號、電腦名稱、IP位址、mac、vlan、作業系統版本、網路拓樸路徑與網路用量等實用資訊，很棒的是校內老師登入電腦都須使用個人的AD帳號，所以萬一被通報資安事件時，是誰用的想賴都賴不掉。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="551" height="474" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/06-2.jpg" alt="" class="wp-image-6053" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/06-2.jpg 551w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/06-2-300x258.jpg 300w" sizes="auto, (max-width: 551px) 100vw, 551px" /></figure></div>



<p>無線網路的用戶連線情形一樣能抓到</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="463" height="487" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/07.jpg" alt="" class="wp-image-6054" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/07.jpg 463w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/07-285x300.jpg 285w" sizes="auto, (max-width: 463px) 100vw, 463px" /></figure></div>



<p>也能撈出校務系統認證過的使用者帳號</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="542" height="535" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/08.jpg" alt="" class="wp-image-6055" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/08.jpg 542w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/08-300x296.jpg 300w" sizes="auto, (max-width: 542px) 100vw, 542px" /></figure></div>



<p>假設有需要尋找特定裝置時，不論是輸入裝置IP、設備名稱、mac等資訊都能透過安全織網迅速找出設備連接的端點位置，非裝置所在的拓譜會反白，僅裝置所在的連線端點能顯示正常色彩</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="690" height="293" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/14-1.jpg" alt="" class="wp-image-6061" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/14-1.jpg 690w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/14-1-300x127.jpg 300w" sizes="auto, (max-width: 690px) 100vw, 690px" /></figure></div>



<p>一樣展開+字號後，非查找的裝置會全數反白，讓你一眼就能辨識裝置所在。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="614" height="616" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/16.jpg" alt="" class="wp-image-6063" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/16.jpg 614w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/16-300x300.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/16-150x150.jpg 150w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/16-120x120.jpg 120w" sizes="auto, (max-width: 614px) 100vw, 614px" /></figure></div>



<p>實際點選裝置後就能取得更多資訊&#8230;</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="590" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/17-1024x590.jpg" alt="" class="wp-image-6064" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/17-1024x590.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/17-300x173.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/17-768x443.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/17.jpg 1242w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>離開Physical Topology進入 Logical Topology 可以呈現出校內各vlan連線上來的裝置數目，一樣點進各vlan可以取得線上裝置相關資訊</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="924" height="796" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/10.jpg" alt="" class="wp-image-6057" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/10.jpg 924w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/10-300x258.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/10-768x662.jpg 768w" sizes="auto, (max-width: 924px) 100vw, 924px" /></figure></div>



<p>展開後一樣可以看到裝置資訊</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="829" height="751" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/11.jpg" alt="" class="wp-image-6058" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/11.jpg 829w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/11-300x272.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/11-768x696.jpg 768w" sizes="auto, (max-width: 829px) 100vw, 829px" /></figure></div>



<p>另外在安全織網中可以得知安全評比（security Rating）等資訊，雖然我不太瞭解這邊的資訊所代表的意義，但其實應不難得知目前在安全防護的評分上並不太理想，因為一方面我沒有在Policy帶上太多或嚴格的AV、APP、WEB、IPS、DNS、SSL&#8230;等過濾機制，另一方面因為是POC所以Security Profile是處於沒有License的狀態。</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="847" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/12-1024x847.jpg" alt="" class="wp-image-6059" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/12-1024x847.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/12-300x248.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/12-768x635.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/12.jpg 1068w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p><strong>小結：</strong><br>試用過安全織網<strong>（Security Fabric）</strong>之後， 會感覺很像是在操作一套智慧網管的資安系統，體驗感受就是快、狠、準，不像另一套是在培養耐心用的（～閃人）。</p>



<h2 class="wp-block-heading"><strong>二、取代L3 Switch</strong></h2>



<h3 class="wp-block-heading">1.<strong>路由設定</strong></h3>



<p>101F支援靜態路由與政策路由，靜態路由可以做得很單純，全部向外丟到WAN端Gateway即可</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="804" height="411" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/19.jpg" alt="" class="wp-image-6066" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/19.jpg 804w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/19-300x153.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/19-768x393.jpg 768w" sizes="auto, (max-width: 804px) 100vw, 804px" /></figure></div>



<h3 class="wp-block-heading"><strong>2.DHCP Relay</strong></h3>



<p>原本做在L3裡頭的 DHCP Relay 在Forti裏頭是L2的功能，在Forti Switch VLANs新增VLAN時，即可順手將各網段指向各自的DHCP Relay Servers，基本上L3對學校而言，除此之外也沒有什麼其他多重要非存在不可的功能了。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="436" height="193" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/20.jpg" alt="" class="wp-image-6067" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/20.jpg 436w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/20-300x133.jpg 300w" sizes="auto, (max-width: 436px) 100vw, 436px" /></figure></div>



<p><strong>小結：</strong><br>兩個重要的L3小功能，在Forti設定上也並不繁瑣，好處是可以免去管理一台L3 switch的設備，這樣想想倒是挺美好的。</p>



<h2 class="wp-block-heading"><strong>三、FortiLink (802.3ad Aggregate)</strong></h2>



<p>因為原廠POC帶了一整套資安鐵三角解決方案的設備進來，因此有機會見識到Fortilink的厲害之處，以往在網路設備接電腦或網路設備串接希望做到頻寬堆疊或負載平衡時，需要在伺服器端做Teaming或在交換器上設定好要綁在一起的port做LACP或Trunk，現在只要預先在Fortilink成員上定義好連接介面例如第17、18埠，就可以跟要對接的交換器達到擴充頻寬的效果，非常的簡單與方便。</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1119" height="785" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/18-1024x718.jpg" alt="" class="wp-image-6065" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/18-1024x718.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/18-300x210.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/18-768x539.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/18.jpg 1119w" sizes="auto, (max-width: 1119px) 100vw, 1119px" /></figure></div>



<p>設備串接後，在Forti Switch上看到的第23、24埠的Native VLAN就是FG-101F了</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="846" height="539" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/21.jpg" alt="" class="wp-image-6068" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/21.jpg 846w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/21-300x191.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/21-768x489.jpg 768w" sizes="auto, (max-width: 846px) 100vw, 846px" /></figure></div>



<h2 class="wp-block-heading"><strong>四、WiFi and Switch Controller</strong></h2>



<p>原本就知道FortiGate可以當作AP控制器，學校舊的110C也支援此功能，只是當初看過Forti AP的價位後就讓我打退堂鼓了，而且110C當初能支援到Giga的也就只有WAN1與WAN2兩個介面，其餘都只能支援到100M，因此長久以來從沒考慮過要為了這個控制器的功能去買Forti AP。這回藉由POC的機會總算是讓我等到了。</p>



<h3 class="wp-block-heading"><strong>1.AP Controller</strong></h3>



<p>FortiGate可以列出納管在其中的Forti-AP，目前環境中只有一台FAP-231F，位置在R215電腦中心</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="707" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/22-1024x707.jpg" alt="" class="wp-image-6069" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/22-1024x707.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/22-300x207.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/22-768x530.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/22.jpg 1046w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p>透過WiFi Clients可以查詢目前連上線的許多設備資訊，包含IP、MAC、AP名稱、VLAN、驗證方式、SSID、頻譜、radius驗證的帳號、裝置名稱&#8230;等</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="448" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/23-1024x448.jpg" alt="" class="wp-image-6070" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/23-1024x448.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/23-300x131.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/23-768x336.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/23.jpg 1437w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>WiFi MAPs可以放上學校平面圖，然後可以將AP裝置拉到平面圖位置，同時裝置上會顯示目前連上線的WiFi Client數</p>



<figure class="wp-block-image size-large is-resized"><img loading="lazy" decoding="async" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/24-1024x535.jpg" alt="" class="wp-image-6071" width="880" height="459" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/24-1024x535.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/24-300x157.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/24-768x401.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/24.jpg 1513w" sizes="auto, (max-width: 880px) 100vw, 880px" /></figure>



<p>經過測試，幾個新北無線網路架構中的SSID都能正常介接上來</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1021" height="524" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/27.jpg" alt="" class="wp-image-6075" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/27.jpg 1021w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/27-300x154.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/27-768x394.jpg 768w" sizes="auto, (max-width: 1021px) 100vw, 1021px" /></figure>



<p>vlan30、31的安全模式要使用Captive Portal，Portal type選擇External Authentication，然後要輸入瀏覽器驗證網址，驗證完成後重新導回就輸入學校網址，下方要記得指定vlan id。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="545" height="651" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/28.jpg" alt="" class="wp-image-6076" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/28.jpg 545w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/28-251x300.jpg 251w" sizes="auto, (max-width: 545px) 100vw, 545px" /></figure></div>



<p>Radius寫入兩組連線IP與通關密語</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="530" height="590" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/29.jpg" alt="" class="wp-image-6077" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/29.jpg 530w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/29-269x300.jpg 269w" sizes="auto, (max-width: 530px) 100vw, 530px" /></figure></div>



<p>WPA2和eduroam向來是比較推薦老師們個人使用的網段，安全驗證就是WPA2 Enterprise，一樣要使用前面新增的Ntpc-Radius去驗證教師個人校務系統帳號。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="574" height="617" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/30.jpg" alt="" class="wp-image-6078" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/30.jpg 574w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/30-279x300.jpg 279w" sizes="auto, (max-width: 574px) 100vw, 574px" /></figure></div>



<p>最後在新增SSID過程中，須要透過mac驗證的vlan32、34、36這幾個網段我一直做不出來，但是神奇的Derek幫我解密，告知驗證與vlan不用綁在一起，以及acom驗證mac需要的Radius跟我原先做給WPA2 Enterprise驗證教師帳密的Radius是一樣的，所以只要拿其他vlan來給Mobile使用就一樣能做到去跟acom驗證mac的結果。 哦 ，傑克，這真是太神奇了！哦，不是傑克，是德瑞克~</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="530" height="308" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/26.jpeg" alt="" class="wp-image-6073" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/26.jpeg 530w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/26-300x174.jpeg 300w" sizes="auto, (max-width: 530px) 100vw, 530px" /></figure></div>



<p> <strong>2.Switch Controller</strong> </p>



<p>先前有提到FortiGate可以管理FortiSwitch，當我們透過Fortilink與FortiSwitch接上線後在左側Managed FortiSwitch選項中就會看到能管理的交換器，本次POC帶來的設備型號是FS-124F，在此可以看到韌體版本</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="589" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/31-1024x589.jpg" alt="" class="wp-image-6081" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/31-1024x589.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/31-300x172.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/31-768x441.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/31.jpg 1131w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p>點選進入可管理的交換器後，如有新版韌體可更新也會出現提示通知，但更新前記得去官網做功課，確認好Upgrade Path等資訊才能避免發生悲劇。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="509" height="413" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/32.jpg" alt="" class="wp-image-6082" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/32.jpg 509w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/32-300x243.jpg 300w" sizes="auto, (max-width: 509px) 100vw, 509px" /></figure></div>



<p>校內需要的vlan寫在FortiSwitch VLANs</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="913" height="897" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/33.jpg" alt="" class="wp-image-6084" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/33.jpg 913w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/33-300x295.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/33-768x755.jpg 768w" sizes="auto, (max-width: 913px) 100vw, 913px" /></figure></div>



<p>設定VLAN時跟以往設定L2 vlan的方式有一點不同，差別在於目前L3 switch拿掉了，所以每個vlan原本在L3內網LAN的interface ip要在這邊寫入，正常來說就是各校原本的各vlan的gateway ip。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="697" height="513" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/34.jpg" alt="" class="wp-image-6085" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/34.jpg 697w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/34-300x221.jpg 300w" sizes="auto, (max-width: 697px) 100vw, 697px" /></figure></div>



<p>需要設定納管的FortiSwitch時，進入左側FortiSwitch Ports，這邊會列出這台FS-124F所有的介面，例如下圖這台FS-124F第20埠是校內L2串上來的路徑，就設定<strong>Native VLAN</strong>為default，<strong>Allowed VLANs</strong>帶上校內全部vlan id即可。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="981" height="729" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/35.jpg" alt="" class="wp-image-6086" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/35.jpg 981w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/35-300x223.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/04/35-768x571.jpg 768w" sizes="auto, (max-width: 981px) 100vw, 981px" /></figure></div>



<p><strong>小結：</strong><br>看到Controller就嗨了，FortiGate除了是防火牆，現在不但兼任L3的工作，還充當起交換器與無線網路基地台的控制器，不但能從FG上管理L2交換器的設定之外，同時還能進行AP的設定，感覺真是一兼二顧，摸蜊仔兼洗褲的概念，買一台設備可以換來這麼多的用途&#8230;真是好棒棒~</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www3.sips.ntpc.edu.tw/archives/6040/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>◎Zyxel Nebula 雲端管理初體驗</title>
		<link>https://www3.sips.ntpc.edu.tw/archives/5925</link>
					<comments>https://www3.sips.ntpc.edu.tw/archives/5925#respond</comments>
		
		<dc:creator><![CDATA[資訊組]]></dc:creator>
		<pubDate>Wed, 02 Mar 2022 07:14:18 +0000</pubDate>
				<category><![CDATA[無線網路]]></category>
		<category><![CDATA[網路管理]]></category>
		<guid isPermaLink="false">https://www3.sips.ntpc.edu.tw/wordpress/?p=5925</guid>

					<description><![CDATA[約莫兩年前局端配發Zyxel XGS1930-28HP交換器時曾經申請了Zyxel帳號一探究竟，當時也嘗試摸索 ... <a title="◎Zyxel Nebula 雲端管理初體驗" class="read-more" href="https://www3.sips.ntpc.edu.tw/archives/5925" aria-label="Read more about ◎Zyxel Nebula 雲端管理初體驗">閱讀全文</a>]]></description>
										<content:encoded><![CDATA[
<p>約莫兩年前局端配發<a rel="noreferrer noopener" href="https://www3.sips.ntpc.edu.tw/?p=4955" data-type="URL" data-id="https://www3.sips.ntpc.edu.tw/?p=4955" target="_blank">Zyxel XGS1930-28HP</a>交換器時曾經申請了Zyxel帳號一探究竟，當時也嘗試摸索<a rel="noreferrer noopener" href="https://nebula.zyxel.com/" data-type="URL" data-id="https://nebula.zyxel.com/" target="_blank">Nebula</a>這套得獎的雲端管理平台，只是當時Nebula一直抓不到學校的設備，我就以為必須給設備一個public ip才能享用Nebula的功能而作罷，但上周Zyxel產品經理Tim告知只要設備對外暢通的話，Nebula就能進行設備管理，當時阿福也補充抓不到的原因可能在於中心端鎖到了&#8230;經過Tim sir與阿福開釋，我就知道是自己耍笨了，新北default vlan的10.226對外本來就不通的，我把設備放在vlan1，Nebula當然抓不到阿!!!</p>



<h2 class="wp-block-heading"><strong>一、設備納管與狀態</strong></h2>



<p>於是昨天調整了WAX610D的管理IP與上層交換器的vlan，掃描一下AP的QR Code之後，BINGO!下圖<span style="color:#f5042c" class="has-inline-color"><strong>紅</strong></span>框處這台測試用的WAX610D上雲了~<span style="color:#148104" class="has-inline-color"><strong>綠</strong></span>色框仍舊離線的XGS1930交換器就是還在vlan1，所以Nebula抓不到它。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="792" height="531" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/01-1.jpg" alt="" class="wp-image-5927" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/01-1.jpg 792w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/01-1-300x201.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/01-1-768x515.jpg 768w" sizes="auto, (max-width: 792px) 100vw, 792px" /></figure></div>



<span id="more-5925"></span>



<p>WAX610D上雲之後，設備會變成納管的狀態，絕大部分的config會被洗掉改由Nebula提供設定，猶如網頁版的AP控制器，不過這控制器功能實在太強大，不但幫你管AP還能管交換器。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="904" height="265" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/02-1.jpg" alt="" class="wp-image-5930" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/02-1.jpg 904w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/02-1-300x88.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/02-1-768x225.jpg 768w" sizes="auto, (max-width: 904px) 100vw, 904px" /></figure></div>



<p>設備狀態也會用顏色區分，起初這台AP或許是因為PoE switch的因素顯示為橘色的警示狀態，且供電模式是<strong>有限的</strong>，只要按下右側的筆進行編輯改為完整模式就能正常上線。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="452" height="796" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/03.jpg" alt="" class="wp-image-5931" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/03.jpg 452w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/03-170x300.jpg 170w" sizes="auto, (max-width: 452px) 100vw, 452px" /></figure></div>



<p>勾選設備後可以從動作選擇遠端重新開機，且原廠有釋出新版韌體時還能一鍵更新所有設備Firmware，昨晚測試已更新完成沒截到圖&#8230;</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="563" height="228" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/04.jpg" alt="" class="wp-image-5932" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/04.jpg 563w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/04-300x121.jpg 300w" sizes="auto, (max-width: 563px) 100vw, 563px" /></figure></div>



<p>配置狀態是最新的即表示韌體已是最新版。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="776" height="249" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/05-1.jpg" alt="" class="wp-image-5935" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/05-1.jpg 776w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/05-1-300x96.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/05-1-768x246.jpg 768w" sizes="auto, (max-width: 776px) 100vw, 776px" /></figure></div>



<h2 class="wp-block-heading"><strong>二、無線網路組態設定</strong> </h2>



<p>Nebula無線網路設定位置在左側選單最後一項無線網路基地台（AP），主要設定的項目為<strong>SSID設置</strong>以及<strong>SSID advanced settings</strong>這兩項。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="447" height="594" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/07-1.jpg" alt="" class="wp-image-5941" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/07-1.jpg 447w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/07-1-226x300.jpg 226w" sizes="auto, (max-width: 447px) 100vw, 447px" /></figure></div>



<p>簡易模式預設是開啟的，如果環境單純如家用只須設定ssid連線名稱和密碼時使用簡易模式即可</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="588" height="437" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/08-1.jpg" alt="" class="wp-image-5943" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/08-1.jpg 588w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/08-1-300x223.jpg 300w" sizes="auto, (max-width: 588px) 100vw, 588px" /></figure></div>



<p>因為學校是multi ssid的無線環境且須指定vlan所以要關閉簡易模式</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="640" height="697" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/09.jpg" alt="" class="wp-image-5944" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/09.jpg 640w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/09-275x300.jpg 275w" sizes="auto, (max-width: 640px) 100vw, 640px" /></figure></div>



<p>新增的SSID在web界面上呈現橫向排列，最多能設置8組SSID，也支援Enterprise WPA2所需的Radius設定以及Mac的驗證方式。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="912" height="669" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/10.jpg" alt="" class="wp-image-5945" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/10.jpg 912w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/10-300x220.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/10-768x563.jpg 768w" sizes="auto, (max-width: 912px) 100vw, 912px" /></figure></div>



<p>在上圖從ssid advanced settings點進編輯亦可設定Radius連線資訊</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="731" height="621" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/11.jpg" alt="" class="wp-image-5946" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/11.jpg 731w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/11-300x255.jpg 300w" sizes="auto, (max-width: 731px) 100vw, 731px" /></figure></div>



<p>還能限制雙向傳輸流量（預設無限制）</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="789" height="420" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/12.jpg" alt="" class="wp-image-5947" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/12.jpg 789w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/12-300x160.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/12-768x409.jpg 768w" sizes="auto, (max-width: 789px) 100vw, 789px" /></figure></div>



<p>支援同步雙頻且可針對個別vlan如教學用途的class網段指定走5GHz，也能搭配Layer 2 isolation設定MBSSID的AP隔離。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="534" height="485" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/14.jpg" alt="" class="wp-image-5949" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/14.jpg 534w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/14-300x272.jpg 300w" sizes="auto, (max-width: 534px) 100vw, 534px" /></figure></div>



<p>也能針對學校特別的日子對外辦理活動時設定訪客使用的無線網路ssid在特定時段提供服務，例如周日要辦理畢典，就在周日上午8點至下午2點之類的特定時段排程，發出廣播Guest的ssid出來。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="808" height="755" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/18-1.jpg" alt="" class="wp-image-5958" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/18-1.jpg 808w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/18-1-300x280.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/18-1-768x718.jpg 768w" sizes="auto, (max-width: 808px) 100vw, 808px" /></figure></div>



<p>所有的設定在儲存變更後需要1-2分鐘時間即可生效。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="615" height="105" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/15.jpg" alt="" class="wp-image-5950" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/15.jpg 615w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/15-300x51.jpg 300w" sizes="auto, (max-width: 615px) 100vw, 615px" /></figure></div>



<p>拿出手機出現wifi訊號即可連線使用。</p>



<figure class="wp-block-gallery columns-2 is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex"><ul class="blocks-gallery-grid"><li class="blocks-gallery-item"><figure><img loading="lazy" decoding="async" width="576" height="1024" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25121-1-576x1024.jpg" alt="" data-id="5953" data-full-url="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25121-1.jpg" data-link="https://www3.sips.ntpc.edu.tw/?attachment_id=5953#main" class="wp-image-5953" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25121-1-576x1024.jpg 576w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25121-1-169x300.jpg 169w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25121-1-768x1365.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25121-1-864x1536.jpg 864w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25121-1.jpg 960w" sizes="auto, (max-width: 576px) 100vw, 576px" /></figure></li><li class="blocks-gallery-item"><figure><img loading="lazy" decoding="async" width="475" height="1024" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25122-1-475x1024.jpg" alt="" data-id="5954" data-full-url="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25122-1.jpg" data-link="https://www3.sips.ntpc.edu.tw/?attachment_id=5954#main" class="wp-image-5954" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25122-1-475x1024.jpg 475w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25122-1-139x300.jpg 139w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25122-1-713x1536.jpg 713w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25122-1.jpg 720w" sizes="auto, (max-width: 475px) 100vw, 475px" /></figure></li></ul></figure>



<h2 class="wp-block-heading"><strong>三、手機APP監看與管理</strong></h2>



<p>Nebula有出<a rel="noreferrer noopener" href="https://apps.apple.com/tw/app/nebula-mobile/id1137824578" data-type="URL" data-id="https://apps.apple.com/tw/app/nebula-mobile/id1137824578" target="_blank">APP</a>，安裝並登入帳號後亦可監看或進行簡易的管理，一樣是不用侷限在內網就能管理與監看設備狀況。</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="576" height="1024" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25142-576x1024.jpg" alt="" class="wp-image-5959" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25142-576x1024.jpg 576w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25142-169x300.jpg 169w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25142-768x1365.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25142-864x1536.jpg 864w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25142.jpg 960w" sizes="auto, (max-width: 576px) 100vw, 576px" /></figure></div>



<p>臨時需要遠端調整SSID也能透過APP處理</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="576" height="1024" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25135-576x1024.jpg" alt="" class="wp-image-5960" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25135-576x1024.jpg 576w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25135-169x300.jpg 169w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25135-768x1365.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25135-864x1536.jpg 864w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25135.jpg 960w" sizes="auto, (max-width: 576px) 100vw, 576px" /></figure></div>



<p>監看上線的設備</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="576" height="1024" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25137-576x1024.jpg" alt="" class="wp-image-5961" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25137-576x1024.jpg 576w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25137-169x300.jpg 169w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25137-768x1365.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25137-864x1536.jpg 864w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25137.jpg 960w" sizes="auto, (max-width: 576px) 100vw, 576px" /></figure></div>



<p>24小時內的網路使用量</p>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25138-576x1024.jpg" alt="" class="wp-image-5962" width="576" height="1024" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25138-576x1024.jpg 576w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25138-169x300.jpg 169w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25138-768x1365.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25138-864x1536.jpg 864w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25138.jpg 960w" sizes="auto, (max-width: 576px) 100vw, 576px" /></figure></div>



<p>上線的載具清單</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="576" height="1024" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25141-576x1024.jpg" alt="" class="wp-image-5963" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25141-576x1024.jpg 576w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25141-169x300.jpg 169w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25141-768x1365.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25141-864x1536.jpg 864w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/25141.jpg 960w" sizes="auto, (max-width: 576px) 100vw, 576px" /></figure></div>



<h2 class="wp-block-heading"><strong>四、儀錶板與監控</strong>  </h2>



<p>在用戶列表中可以得知已上線的設備資訊</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="789" height="677" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/16.jpg" alt="" class="wp-image-5955" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/16.jpg 789w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/16-300x257.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/16-768x659.jpg 768w" sizes="auto, (max-width: 789px) 100vw, 789px" /></figure></div>



<p>摘要報表也會依據用量進行統計使用率較高的設備排名，如果環境中有很多台AP時就能看出哪個場所的使用量較為頻繁。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="700" height="519" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/17.jpg" alt="" class="wp-image-5956" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/17.jpg 700w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/17-300x222.jpg 300w" sizes="auto, (max-width: 700px) 100vw, 700px" /></figure></div>



<p>儀錶板也提供多樣的數據幫助了解使用狀況。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="824" height="493" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/18.jpg" alt="" class="wp-image-5957" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/18.jpg 824w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/18-300x179.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/03/18-768x459.jpg 768w" sizes="auto, (max-width: 824px) 100vw, 824px" /></figure></div>



<h2 class="wp-block-heading"><strong>五、使用心得</strong>   </h2>



<p>沒花太多時間摸索Nebula但設定上真的算是簡單好上手又非常方便，人不在機房或設備端隨時隨地只要透過電腦或手機即可進行不同程度的調整，這次體驗感到最棒的除了基本功能在免費版都已提供之外，從介面設計與摘要報告等數據也能感受到Zyxel的用心，當然多元的管理方式以及語系支援繁中也讓我縮短了一些摸索時間，最最最滿意的還是Nebula的使用流暢度，一直以來不喜歡透過第三方工具進行設備管理有一個很重要的因素就是卡、卡、卡&#8230;但Nebula是一個在外網的平台要來管理內網的設備竟然可以如此的順、順、順~</p>



<p>現在資訊組長們的一個共同心聲是設備多到在管理上喘不過氣，但如能有效管理且簡單易用的工具能選擇，對於管理上的負擔能減輕之外，也能大幅縮短耗費的時間與人力成本，這樣不論是對廠商或局端權責單位以及學校管理者而言才會都是贏家。千萬別再搞出如裝飾品般的資訊垃圾與勞民傷財華而不實的MDM方案這般造成損兵折將的局面。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www3.sips.ntpc.edu.tw/archives/5925/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>◎試用ZYXEL WAX610D 802.11（ax）無線AP</title>
		<link>https://www3.sips.ntpc.edu.tw/archives/5758</link>
					<comments>https://www3.sips.ntpc.edu.tw/archives/5758#respond</comments>
		
		<dc:creator><![CDATA[資訊組]]></dc:creator>
		<pubDate>Mon, 21 Feb 2022 17:00:00 +0000</pubDate>
				<category><![CDATA[無線網路]]></category>
		<category><![CDATA[網路管理]]></category>
		<guid isPermaLink="false">https://www3.sips.ntpc.edu.tw/wordpress/?p=5758</guid>

					<description><![CDATA[過年前經廠商推薦有機會體驗到ZYXEL AP，校內目前有的ZYXEL產品只有交換器XGS 1930-28HP， ... <a title="◎試用ZYXEL WAX610D 802.11（ax）無線AP" class="read-more" href="https://www3.sips.ntpc.edu.tw/archives/5758" aria-label="Read more about ◎試用ZYXEL WAX610D 802.11（ax）無線AP">閱讀全文</a>]]></description>
										<content:encoded><![CDATA[
<p>過年前經廠商推薦有機會體驗到ZYXEL AP，校內目前有的ZYXEL產品只有交換器XGS 1930-28HP，印象還很深的是ZYXEL有自家一套獨特的Nebula雲端管理平台，以及設定上可以透過ZON輕鬆進行基礎設定。而且官方提供的資訊與資源相當完整與便利能降低接觸門檻。XGS 1930這兩年穩定性很好，有方便的UI進行管理，管理維護需具備的技術門檻也不算高，聽阿福說這兩年在新北的故障率也很低，個人認為對一般國中小而言，是個可以稱職擔任L2 edge的角色。</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="785" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9969-1-1024x785.jpg" alt="" class="wp-image-5762" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9969-1-1024x785.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9969-1-300x230.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9969-1-768x589.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9969-1-1536x1177.jpg 1536w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9969-1-2048x1570.jpg 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<span id="more-5758"></span>



<h2 class="wp-block-heading"><strong>一、外觀與規格</strong></h2>



<p>這次接觸的ZYXEL無線網路基地台型號是WAX610D，盒裝內附基地台本體、保證書與安裝手冊、背板與螺絲，身材適中（大約18*18/cm）。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="768" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/02-4-1024x768.jpg" alt="" class="wp-image-5765" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/02-4-1024x768.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/02-4-300x225.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/02-4-768x576.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/02-4-1536x1152.jpg 1536w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/02-4-2048x1536.jpg 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>由於盒裝未隨附電源變壓器，所以看了一下規格要吃12V2A的變壓器，最大耗電19瓦。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="768" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9981-1024x768.jpg" alt="" class="wp-image-5768" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9981-1024x768.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9981-300x225.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9981-768x576.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9981-1536x1152.jpg 1536w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9981-2048x1536.jpg 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>打開背面小房間會看到最右側要吃12V電源，中間UPLINK可由PoE Switch供電，左邊LAN1就是接網路不供電，供電配置的規格算蠻普遍也考量到便利性的，不像學校某款既沒附電源，<strong>LAN又與PoE孔位共用</strong>，手邊若是沒有閒置的PoE設備要重新設定光是解決供電問題就折騰許久。</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="768" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9984-1024x768.jpg" alt="" class="wp-image-5769" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9984-1024x768.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9984-300x225.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9984-768x576.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9984-1536x1152.jpg 1536w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9984-2048x1536.jpg 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p>拿起手邊網路電話附的12V變壓器就能過電，AP電源孔徑大小與網路電話變壓器插頭正好相符&#8230;</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="768" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9983-1024x768.jpg" alt="" class="wp-image-5770" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9983-1024x768.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9983-300x225.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9983-768x576.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9983-1536x1152.jpg 1536w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9983-2048x1536.jpg 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p>換到機櫃跟老大哥DLINK 2695借用一下 HP 2520G-24 PoE Switch 供電也沒問題。</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="768" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9985-1024x768.jpg" alt="" class="wp-image-5771" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9985-1024x768.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9985-300x225.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9985-768x576.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9985-1536x1152.jpg 1536w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9985-2048x1536.jpg 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p>翻開手冊一看，突然眼睛為之一亮&#8230;是WiFi 6（802.11ax）耶！學校目前最高階也最大宗的AP是前瞻採購的Cisco AIR_AP2802I是WiFi 5，新北早期採購到的AP多半是DLINK，本校95年最初建置的基地台則是Linksys，3年多前為活動中心設置AP時是選擇了Unifi，現在也有機會認識一下ZYXEL的AP了。</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="768" height="1024" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9980-768x1024.jpg" alt="" class="wp-image-5767" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9980-768x1024.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9980-225x300.jpg 225w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9980-1152x1536.jpg 1152w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9980-1536x2048.jpg 1536w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/IMAG9980-scaled.jpg 1920w" sizes="auto, (max-width: 768px) 100vw, 768px" /></figure></div>



<p>在官網上得知用途屬性為<strong>高階專業型</strong>，詳細規格可參閱ZYXEL官網 <a rel="noreferrer noopener" href="https://www.zyxel.com/tw/zh/products_services/802-11ax--WiFi-6--Dual-Radio-Unified-Pro-Access-Point-WAX610D/specification" target="_blank">WAX610D</a></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="821" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/03-4-1024x821.jpg" alt="" class="wp-image-5776" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/03-4-1024x821.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/03-4-300x240.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/03-4-768x615.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/03-4.jpg 1158w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading"><strong>二、快速連線與設定（精靈模式）</strong></h2>



<p>兩年前接觸過ZYXEL所以這回知道透過ZON就可以快速設定，開啟ZON之後會列出目前的設備資訊，也可以進行簡易管理，例如恢復出廠設定、變更密碼、變更IP&#8230;，在不想翻手冊前提下要查詢預設IP或變更密碼的時候，透過ZON處理其實蠻方便的。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="705" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/01-1-1024x705.png" alt="" class="wp-image-5788" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/01-1-1024x705.png 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/01-1-300x207.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/01-1-768x529.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/01-1.png 1086w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>可以立刻變更密碼</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="707" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/02-4-1024x707.png" alt="" class="wp-image-5789" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/02-4-1024x707.png 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/02-4-300x207.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/02-4-768x530.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/02-4.png 1083w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p>設定管理IP</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="707" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/03-3-1024x707.png" alt="" class="wp-image-5790" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/03-3-1024x707.png 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/03-3-300x207.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/03-3-768x531.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/03-3.png 1087w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p>回到瀏覽器管理設備（預設帳密admin/1234）</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="911" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/04-4-1024x911.png" alt="" class="wp-image-5791" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/04-4-1024x911.png 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/04-4-300x267.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/04-4-768x683.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/04-4.png 1327w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p>登入後一開始就會跳出設定精靈，隨著安裝精靈可以直接完成時區、IP、頻段、SSID等一些基本設定。如果只是一般家用或無線網路架構單純的環境，直接使用精靈模式可以省去一些繁瑣的步驟，但<strong>缺點是Profile都自動化配對，想要調整profile細項時會缺乏彈性</strong>（仍可透過CLI進行變更）個人認為精靈模式適合家庭或網路相對單純的環境使用，如果是需要multi ssid的環境則建議跳過精靈進行手動設定才能隨心所欲地進行細部設定。</p>



<p><strong>精靈Step1:設定時區</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="932" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/05-2-1024x932.png" alt="" class="wp-image-5792" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/05-2-1024x932.png 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/05-2-300x273.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/05-2-768x699.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/05-2.png 1330w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p><strong> 精靈Step2:變更密碼與IP設定</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="544" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/06-2-1024x544.png" alt="" class="wp-image-5793" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/06-2-1024x544.png 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/06-2-300x159.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/06-2-768x408.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/06-2-1536x816.png 1536w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/06-2.png 1702w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p><strong> 精靈Step3:無線網路頻譜</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="539" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/07-1-1024x539.png" alt="" class="wp-image-5794" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/07-1-1024x539.png 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/07-1-300x158.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/07-1-768x404.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/07-1-1536x808.png 1536w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/07-1.png 1699w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p> <strong>精靈Step4:啟用SSID</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="544" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/08-2-1024x544.png" alt="" class="wp-image-5795" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/08-2-1024x544.png 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/08-2-300x159.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/08-2-768x408.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/08-2-1536x816.png 1536w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/08-2.png 1696w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>跑完設定精靈基本上已經會列出這台提供的SSID了</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="576" height="1024" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/16633-576x1024.jpg" alt="" class="wp-image-5796" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/16633-576x1024.jpg 576w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/16633-169x300.jpg 169w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/16633-768x1365.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/16633-864x1536.jpg 864w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/16633.jpg 960w" sizes="auto, (max-width: 576px) 100vw, 576px" /></figure></div>



<p>調整交換器的設定，暫時打算放在L2的<strong>21</strong>埠，所以default vlan要untag</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="645" height="388" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/09-2.jpg" alt="" class="wp-image-5797" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/09-2.jpg 645w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/09-2-300x180.jpg 300w" sizes="auto, (max-width: 645px) 100vw, 645px" /></figure></div>



<p>其餘無線網路提供服務的網段分別帶上tag</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="645" height="388" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/10-2.jpg" alt="" class="wp-image-5798" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/10-2.jpg 645w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/10-2-300x180.jpg 300w" sizes="auto, (max-width: 645px) 100vw, 645px" /></figure></div>



<p>拔掉跟NB的連線，並將AP連上PoE交換器，透過瀏覽器輸入管理IP就能連上線了。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="620" height="511" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/11-1.jpg" alt="" class="wp-image-5799" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/11-1.jpg 620w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/11-1-300x247.jpg 300w" sizes="auto, (max-width: 620px) 100vw, 620px" /></figure></div>



<p>開完機後AP燈號會變成白燈恆亮</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="768" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/12-1-1024x768.jpg" alt="" class="wp-image-5800" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/12-1-1024x768.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/12-1-300x225.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/12-1-768x576.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/12-1.jpg 1477w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p>瀏覽器開啟的預設帳密為admin/1234</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="574" height="375" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/14-1.jpg" alt="" class="wp-image-5802" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/14-1.jpg 574w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/14-1-300x196.jpg 300w" sizes="auto, (max-width: 574px) 100vw, 574px" /></figure></div>



<p>登入後一樣出現QR詢問要不要加入Nebula</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="703" height="463" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/13-3.jpg" alt="" class="wp-image-5804" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/13-3.jpg 703w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/13-3-300x198.jpg 300w" sizes="auto, (max-width: 703px) 100vw, 703px" /></figure></div>



<p>有點意外的，以AP管理介面來說，儀錶板竟然有提供這麼多的資訊，重點是介面挺精美的，有合我的味&#8230;</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="905" height="932" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/15-1.jpg" alt="" class="wp-image-5806" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/15-1.jpg 905w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/15-1-291x300.jpg 291w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/15-1-768x791.jpg 768w" sizes="auto, (max-width: 905px) 100vw, 905px" /></figure></div>



<p>仔細一看發現在Ethernet Neighbor訊息中，連我UPLINK接的L2是HP ProCurve Switch 2520交換器型號與IP都抓出來了~水喔。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="706" height="264" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/16.jpg" alt="" class="wp-image-5808" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/16.jpg 706w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/16-300x112.jpg 300w" sizes="auto, (max-width: 706px) 100vw, 706px" /></figure></div>



<p>目前接在AP的這條線路狀態也能顯示，能快速識別實體線路是否有異常導致沒跑到1000M全雙工，這對於管理端都是一些重要資訊，可見官方在客戶管理設備的便利性方面的確很用心。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="709" height="242" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/17-1.jpg" alt="" class="wp-image-5809" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/17-1.jpg 709w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/17-1-300x102.jpg 300w" sizes="auto, (max-width: 709px) 100vw, 709px" /></figure></div>



<h2 class="wp-block-heading"><strong>RESET</strong></h2>



<p>如果使用上需要重設時有三個方式可選擇，一是透過CLI下指令處理，二是透過zon軟體可以reset，我是選擇第三種不用動腦的方式，就是拿根迴紋針戳一下AP RESET孔。</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="724" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/17115-1-1024x724.jpg" alt="" class="wp-image-5828" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/17115-1-1024x724.jpg 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/17115-1-300x212.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/17115-1-768x543.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/17115-1.jpg 1103w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<h2 class="wp-block-heading"><strong>三、進階設定</strong></h2>



<p>學校的無線網段經不斷的擴充與配合上級要求弄到有點複雜，但大致可依據不同的驗證方式將七個無線網段區分為底下三種驗證方式：</p>



<p><strong>第一種（WEB驗證）</strong>ssid以NTPC與TANetRoaming 為代表，是連線後開啟瀏覽器驗證校務系統帳密才能上網，這種連線方式我比較少鼓勵老師這麼用，因為會需要經常輸入帳密驗證，所以多半是為了開放外校人員使用。</p>



<p><strong>第二種（WPA2驗證）</strong>ssid以 NTPC-wpa2與eduroam 為代表，是透過局端radius進行校務系統帳密驗證的wpa2驗證，校內同仁個人設備我都是鼓勵大家這麼做，好處是只要設定一次，爾後進入校園就會自動連網。</p>



<p><strong>第三種（MAC驗證）</strong> ssid以 NTPC-Mobile 與class為代表， 是預先登錄載具mac認證，有登錄過的載具進到校園即可自動連線，這個網段的用途我是沒開放校內同仁申請，只登錄校內公務設備的mac，理由是教師個人設備換來換去，三不五時要幫大家登錄mac也是困擾，而且教師個人舊機淘汰了也不會來通知我們進行刪除，日子久了勢必在系統上留下一堆幽靈帳號。</p>



<figure class="wp-block-table aligncenter is-style-stripes"><table><tbody><tr><td class="has-text-align-center" data-align="center"><strong><span class="has-inline-color has-accent-color">vlan name</span></strong></td><td><strong><span class="has-inline-color has-accent-color">vid</span></strong></td><td><strong><span class="has-inline-color has-accent-color">ip</span></strong></td><td><strong><span class="has-inline-color has-accent-color">備註</span></strong></td></tr><tr><td class="has-text-align-center" data-align="center">default</td><td>1</td><td>10.226</td><td>manage</td></tr><tr><td class="has-text-align-center" data-align="center">MGMT</td><td>3</td><td>10.228</td><td>manage</td></tr><tr><td class="has-text-align-center" data-align="center">wlan</td><td>30</td><td>10.251</td><td>WiFi-校務帳密web驗證</td></tr><tr><td class="has-text-align-center" data-align="center">TANetRoaming</td><td>31</td><td>10.211</td><td>WiFi-校務帳密web驗證</td></tr><tr><td class="has-text-align-center" data-align="center">NTPC-Mobile</td><td>32</td><td>10.213</td><td>WiFi-mac_address驗證</td></tr><tr><td class="has-text-align-center" data-align="center">eduroam</td><td>33</td><td>10.215</td><td>WiFi-師生校務帳號wpa2加密驗證</td></tr><tr><td class="has-text-align-center" data-align="center">class</td><td>34</td><td>10.217</td><td>WiFi-平板5G mac驗證</td></tr><tr><td class="has-text-align-center" data-align="center">ntpc-wpa2</td><td>35</td><td>10.245</td><td>WiFi-師生校務帳號wpa2加密驗證</td></tr><tr><td class="has-text-align-center" data-align="center">mac_auth</td><td>36</td><td>10.247</td><td>WiFi-mac_address驗證</td></tr></tbody></table></figure>



<h2 class="wp-block-heading"><strong>步驟一：取消精靈</strong></h2>



<p>初次或RESET後進入WEB UI一開始就會跳出精靈設定，<strong><span style="color:#a30012" class="has-inline-color">千萬千萬不要去跑精靈設定</span></strong>，直接按<strong>取消，</strong>建議自己一步一步來，因為精靈模式設定後為了防呆，會將所有SSID Profile、Security Profile名稱都自動配對且無法透過WEB UI變更，雖然設定內容就是一般的設定時區、網路、radio、SSID&#8230;等內容，但是配對寫死的Profile名稱無法自行變更對於提供multi ssid的客戶端管理來說就會顯得不便，據以往操作他牌設備的經驗，這類精靈其實等同於快速設定，所以一開始我也就順勢的跑完精靈，但結果反而造成相當大的不便，這點其實應該要請原廠調整，避免讓客戶踩雷，雖然精靈設定時會有個訊息視窗告知將採用default設定，但實在也無法聯想到精靈產生的各類Profile都配對好且名稱寫死了，如果是單一SSID的用戶端或許沒太大影響，但新北有7個無線網路的SSID，若不能從名稱上識別用途，只顯示Wiz_SSID1.2.3.4.5.6.7&#8230;那肯定是有極大不便的。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="851" height="453" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/wizard.jpg" alt="" class="wp-image-5829" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/wizard.jpg 851w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/wizard-300x160.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/wizard-768x409.jpg 768w" sizes="auto, (max-width: 851px) 100vw, 851px" /></figure></div>



<h2 class="wp-block-heading"><strong>步驟二：設定IP</strong></h2>



<p>取消精靈之後進入左邊齒輪處設定組態，Network選項中只有IP與VLAN需要設定，其他可以先暫時略過&#8230;</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="820" height="694" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/11-2.jpg" alt="" class="wp-image-5831" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/11-2.jpg 820w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/11-2-300x254.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/11-2-768x650.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></figure></div>



<h2 class="wp-block-heading"><strong>步驟三：設定VLAN</strong></h2>



<p>VLAN標籤依序新增所需的vlan名稱與vid，其中vlan1是default vlan所以是untag （U） ，其餘則要改為tag（T）。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="675" height="725" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/12-2.jpg" alt="" class="wp-image-5832" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/12-2.jpg 675w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/12-2-279x300.jpg 279w" sizes="auto, (max-width: 675px) 100vw, 675px" /></figure></div>



<p>每個新增的vlan要記得加入lan1的Member，要帶tag所以Tagging也要設為yes。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="498" height="420" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/13-4.jpg" alt="" class="wp-image-5833" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/13-4.jpg 498w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/13-4-300x253.jpg 300w" sizes="auto, (max-width: 498px) 100vw, 498px" /></figure></div>



<h2 class="wp-block-heading"><strong>步驟四：設定AP-Profile（<span class="has-inline-color has-accent-color">Radio</span>）</strong></h2>



<p>新北有7個無線網段，依序新增每個網段2.4G與5G 的Radio，所以共需要設置14筆Profile Name，同個Profile須個別建立2.4G與5G兩個不同頻帶且名稱不允許重複。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="798" height="566" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/14-2.jpg" alt="" class="wp-image-5835" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/14-2.jpg 798w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/14-2-300x213.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/14-2-768x545.jpg 768w" sizes="auto, (max-width: 798px) 100vw, 798px" /></figure></div>



<h2 class="wp-block-heading"><strong>步驟五：新增<span style="color:#8009ca" class="has-inline-color">Security List</span></strong></h2>



<p>設定SSID時，建議先建完7個Security List的Profile ，待會新增SSID Profile時就能直接選擇這邊建好的項目，不過，我TaNetRoaming未設正確，最後都一直無法開啟瀏覽器驗證畫面，這問題得再請教駐點工程師如何設定了。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="880" height="412" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/15-2.jpg" alt="" class="wp-image-5837" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/15-2.jpg 880w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/15-2-300x140.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/15-2-768x360.jpg 768w" sizes="auto, (max-width: 880px) 100vw, 880px" /></figure></div>



<h2 class="wp-block-heading"><strong>步驟六：新增<span style="color:#8009ca" class="has-inline-color">SSID List</span></strong></h2>



<p>逐一新增7筆SSID Profile Name</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="970" height="424" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/16-1.jpg" alt="" class="wp-image-5839" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/16-1.jpg 970w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/16-1-300x131.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/16-1-768x336.jpg 768w" sizes="auto, (max-width: 970px) 100vw, 970px" /></figure></div>



<p>設定上就是SSID與Profile Name的命名盡量依照局裡的架構規畫，雖然能辨識即可使用，但Security Profile要與VLAN ID相對應，7個無線網路驗證方式才不會混亂。做到這邊，設定所需的Profile就都完成了。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="630" height="572" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/17-2.jpg" alt="" class="wp-image-5840" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/17-2.jpg 630w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/17-2-300x272.jpg 300w" sizes="auto, (max-width: 630px) 100vw, 630px" /></figure></div>



<h2 class="wp-block-heading"><strong>步驟七：設定頻帶（<span class="has-inline-color has-accent-color">Radio1</span>/<span style="color:#8009ca" class="has-inline-color">Radio2</span>）</strong>   </h2>



<p>設定上剩下最後一步了，就是從AP Management設定Radio1（2.4G）與Radio2（5G）兩個不同頻帶分別要帶入的SSID Profile，由於剛才都已先將所需的Profile建立好了，所以這邊可以直接在MBSSID Setting點一下滑鼠用選擇的方式帶入設定，不用透過+字號重建config。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="750" height="524" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/19-1.jpg" alt="" class="wp-image-5842" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/19-1.jpg 750w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/19-1-300x210.jpg 300w" sizes="auto, (max-width: 750px) 100vw, 750px" /></figure></div>



<p>MBSSID是一種讓連入同一SSID載具彼此之間即使在相同vlan也不能互通的作法，全名是Multiple Basic Service Set ID。若是公共場合開放使用的無線環境沒有要讓載具能在彼此之間互通的情境，設定上只要在SSID Profile新增<strong>Layer-2 Isolation Profile</strong>，例如NTPC（v30）、TANetRoaming（v31）非教學用途的網段，使用對象可能是來訪的校外師生或公部門等外部人員，或是NTPC-WPA2 （v35） 、eduroam （v33）等師生個人載具亦非教學用途的無線網段，只要新增好Isolation Profile並套用後，連入此SSID的載具就不能彼此互連了，另外也能針對特定載具新增白名單，增加的mac可以讓少數載具互通有無。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="633" height="618" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/24-2.jpg" alt="" class="wp-image-5849" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/24-2.jpg 633w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/24-2-300x293.jpg 300w" sizes="auto, (max-width: 633px) 100vw, 633px" /></figure></div>



<p>MBSSID這樣的機制在公共場合提供的無線網路環境能保護用戶端設備無法互通進而提升資訊安全，但場景若換到教學現場，教師iPad的課堂或第三方廠商開發的教育類APP需要具備能監管學生載具、遙控班級載具執行APP、鎖屏、軟體廣播、收發作業&#8230;等需求時，例如上課用途的CLASS SSID為了不受MBSSID限制要達到監管功能，只要將Layer-2 Isolation Profile保持預設disable，班級中的師生載具就可以互相傷害了。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="632" height="572" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/25.jpg" alt="" class="wp-image-5850" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/25.jpg 632w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/25-300x272.jpg 300w" sizes="auto, (max-width: 632px) 100vw, 632px" /></figure></div>



<p>將SSID Profile全部帶入後，訊號就發出去囉。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="793" height="523" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/20-1.jpg" alt="" class="wp-image-5843" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/20-1.jpg 793w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/20-1-300x198.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/20-1-768x507.jpg 768w" sizes="auto, (max-width: 793px) 100vw, 793px" /></figure></div>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="576" height="1024" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/21-1-576x1024.jpg" alt="" class="wp-image-5845" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/21-1-576x1024.jpg 576w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/21-1-169x300.jpg 169w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/21-1-768x1365.jpg 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/21-1-864x1536.jpg 864w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/21-1.jpg 960w" sizes="auto, (max-width: 576px) 100vw, 576px" /></figure></div>



<h2 class="wp-block-heading"><strong>四、連線測試</strong></h2>



<p>做個簡單但不太有意義的測試，只是想了解一下數據以及看看在WAX610D後台能顯示哪些資訊，上線後實際拿4PC+1平板+1手機同時播放YT 4K影片測試，由於6個測試工具都不支援到WiFi 6，所以效能基本上是測不太出來。</p>



<p>播放同一部日本4K影片後，都是同樣802.11ac的設備可以看出傳送速率都是866M，接收速率則落在325-780M之間，距離802.11ac標榜的433–6933 Mbit/s大概只有低空飛過WiFi 5的理論值，這其實在 Cisco AIR_AP2802I AP上測試也是差不多的數據。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="940" height="348" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/27.jpg" alt="" class="wp-image-5857" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/27.jpg 940w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/27-300x111.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/27-768x284.jpg 768w" sizes="auto, (max-width: 940px) 100vw, 940px" /></figure></div>



<p>N4640跑2160P影片會有明顯延遲的狀況，所以調整解析度降為1440P讓影片播放順暢，CPU負載降為60%左右，WiFi接收量大約落在30-40Mbps</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="488" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/30-1024x488.png" alt="" class="wp-image-5858" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/30-1024x488.png 1024w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/30-300x143.png 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/30-768x366.png 768w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/30.png 1070w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<h2 class="wp-block-heading"><strong>五、心得</strong></h2>



<p>第一次接觸ZYXEL AP，從管理者的角度以一句話來總結，就是<strong>看似簡單但其實很不簡單</strong>，最讓我印象深刻的就是MBSSID的功能兼顧了資安與不同場域給予彈性的需求，且當Radio1套用Isolation Profile之後，Radio2同個SSID也會自動帶入相同 Isolation Profile ，一次搞定2.4G與5G兩個不同頻帶簡化了設定流程，原廠定位為高階專業型真是恰如其分。</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="630" height="574" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/26-1.jpg" alt="" class="wp-image-5854" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/26-1.jpg 630w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/26-1-300x273.jpg 300w" sizes="auto, (max-width: 630px) 100vw, 630px" /></figure></div>



<h3 class="wp-block-heading"><strong>備註一：調皮的精靈</strong></h3>



<p>初次使用在設定完vlan、profile、ssid之後遇到了奇怪的現象，就是主畫面上Radio1（2.4G）與Radio2（5G）的SSID Profile名稱都被寫死了也無法透過web ui更改。ssid profile沒有手動新增的權限，既有的名稱Wiz_SSID開頭的8筆資料也都無法透過編輯功能修改名稱，Security Profile也是相同狀況。</p>



<figure class="wp-block-gallery columns-3 is-cropped wp-block-gallery-2 is-layout-flex wp-block-gallery-is-layout-flex"><ul class="blocks-gallery-grid"><li class="blocks-gallery-item"><figure><img loading="lazy" decoding="async" width="608" height="452" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/profile-1.jpg" alt="" data-id="5821" data-full-url="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/profile-1.jpg" data-link="https://www3.sips.ntpc.edu.tw/?attachment_id=5821#main" class="wp-image-5821" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/profile-1.jpg 608w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/profile-1-300x223.jpg 300w" sizes="auto, (max-width: 608px) 100vw, 608px" /></figure></li><li class="blocks-gallery-item"><figure><img loading="lazy" decoding="async" width="893" height="450" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/profile1-1.jpg" alt="" data-id="5822" data-full-url="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/profile1-1.jpg" data-link="https://www3.sips.ntpc.edu.tw/?attachment_id=5822#main" class="wp-image-5822" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/profile1-1.jpg 893w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/profile1-1-300x151.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/profile1-1-768x387.jpg 768w" sizes="auto, (max-width: 893px) 100vw, 893px" /></figure></li><li class="blocks-gallery-item"><figure><img loading="lazy" decoding="async" width="975" height="444" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/profile2-1.jpg" alt="" data-id="5823" data-full-url="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/profile2-1.jpg" data-link="https://www3.sips.ntpc.edu.tw/?attachment_id=5823#main" class="wp-image-5823" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/profile2-1.jpg 975w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/profile2-1-300x137.jpg 300w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/profile2-1-768x350.jpg 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure></li></ul></figure>



<p>最後必須透過cli才能做到變更預設名稱的功能，而且即使想將既有名稱刪除也無權限。</p>



<figure class="wp-block-gallery columns-3 is-cropped wp-block-gallery-3 is-layout-flex wp-block-gallery-is-layout-flex"><ul class="blocks-gallery-grid"><li class="blocks-gallery-item"><figure><img loading="lazy" decoding="async" width="673" height="325" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/cli-1.jpg" alt="" data-id="5824" data-full-url="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/cli-1.jpg" data-link="https://www3.sips.ntpc.edu.tw/?attachment_id=5824#main" class="wp-image-5824" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/cli-1.jpg 673w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/cli-1-300x145.jpg 300w" sizes="auto, (max-width: 673px) 100vw, 673px" /></figure></li><li class="blocks-gallery-item"><figure><img loading="lazy" decoding="async" width="701" height="429" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/security-profile-1.jpg" alt="" data-id="5825" data-full-url="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/security-profile-1.jpg" data-link="https://www3.sips.ntpc.edu.tw/?attachment_id=5825#main" class="wp-image-5825" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/security-profile-1.jpg 701w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/security-profile-1-300x184.jpg 300w" sizes="auto, (max-width: 701px) 100vw, 701px" /></figure></li><li class="blocks-gallery-item"><figure><img loading="lazy" decoding="async" width="683" height="442" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/SSID-profile-1.jpg" alt="" data-id="5826" data-full-url="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/SSID-profile-1.jpg" data-link="https://www3.sips.ntpc.edu.tw/?attachment_id=5826#main" class="wp-image-5826" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/SSID-profile-1.jpg 683w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/SSID-profile-1-300x194.jpg 300w" sizes="auto, (max-width: 683px) 100vw, 683px" /></figure></li></ul></figure>



<p>後來透過原廠協助，發現我的設定應該是被設定精靈鎖死了，要改這些除了透過cli或整個reset之外別無他法，所以提醒自己要記得reset後別跑精靈模式。</p>



<p> <strong>備註二：Layer2 Isolation Profile</strong> </p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="674" height="241" src="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/23.jpg" alt="" class="wp-image-5852" srcset="https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/23.jpg 674w, https://www3.sips.ntpc.edu.tw/wp-content/uploads/2022/01/23-300x107.jpg 300w" sizes="auto, (max-width: 674px) 100vw, 674px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://www3.sips.ntpc.edu.tw/archives/5758/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
