◎Fortinet資安鐵三角初體驗

學校的FortiGate110C使用至今已12年,在產品生命週期到達後韌體版本停在v5.2就沒機會往上升了,且因無法再購買UTM授權,許多資安防護的功能只好捨棄,剩下的功用大概就僅存針對學校內外網做開門關門的動作、看看流量與行為是否有異狀而已。

不過最近李老師提供機會讓我能體驗到新款的FortiGate防火牆,12年來110C在學校從沒出過問題,操作容易上手之外,Web Filter內容過濾讓我可以專心上課再也不用想方設法去阻擋學生偷玩遊戲與連上不當網頁的問題,IPS入侵偵測在第一時間就能把危機阻斷,AV搭配校內的ApexOne防毒伺服器也讓學校即使之前在自管校網與DNS時期都幾乎沒遇過甚麼資安事件,歷年來的弱點掃描也都是完全pass,在舊版校網時甚至很高比例學校會被掃出的弱點,我們校網弱掃的報告中依舊是連一條資安風險都沒有,這些原因都讓我對Forti的產品印象大大加分,能夠試用當然是求之不得的。

閱讀全文

◎Zyxel Nebula 雲端管理初體驗

約莫兩年前局端配發Zyxel XGS1930-28HP交換器時曾經申請了Zyxel帳號一探究竟,當時也嘗試摸索Nebula這套得獎的雲端管理平台,只是當時Nebula一直抓不到學校的設備,我就以為必須給設備一個public ip才能享用Nebula的功能而作罷,但上周Zyxel產品經理Tim告知只要設備對外暢通的話,Nebula就能進行設備管理,當時阿福也補充抓不到的原因可能在於中心端鎖到了…經過Tim sir與阿福開釋,我就知道是自己耍笨了,新北default vlan的10.226對外本來就不通的,我把設備放在vlan1,Nebula當然抓不到阿!!!

一、設備納管與狀態

於是昨天調整了WAX610D的管理IP與上層交換器的vlan,掃描一下AP的QR Code之後,BINGO!下圖框處這台測試用的WAX610D上雲了~色框仍舊離線的XGS1930交換器就是還在vlan1,所以Nebula抓不到它。

閱讀全文

◎試用ZYXEL WAX610D 802.11(ax)無線AP

過年前經廠商推薦有機會體驗到ZYXEL AP,校內目前有的ZYXEL產品只有交換器XGS 1930-28HP,印象還很深的是ZYXEL有自家一套獨特的Nebula雲端管理平台,以及設定上可以透過ZON輕鬆進行基礎設定。而且官方提供的資訊與資源相當完整與便利能降低接觸門檻。XGS 1930這兩年穩定性很好,有方便的UI進行管理,管理維護需具備的技術門檻也不算高,聽阿福說這兩年在新北的故障率也很低,個人認為對一般國中小而言,是個可以稱職擔任L2 edge的角色。

閱讀全文

◎新增WLC_770學校訪客臨時用無線網段

校園諸如校慶、畢典或場地外借時偶有需要提供臨時訪客使用無線網路的需求,於是在controller上做了一點調整,從下圖紅框處新增一個SIPS-訪客用的SSID,希望是平日不使用,只有針對家長或外借場地給非教育單位人員須使用無線網路時才提供服務,所以考量上要以便利性為主要訴求,讓阿公阿嬤們到校參與活動時都可以簡單的點了就上網、孩子照片拍了就分享給上班無法參與活動的父母…

閱讀全文

◎DWL-6610 亮紅燈更新韌體操作

104年SNGN案配發的DWL-6610基地台在得標廠商保固維護到期後的維護工作就落到了資訊組手上了,這些年所遇到的問題千篇一律就是PWR變成紅燈無法使用,解決方式就是得重刷韌體。

閱讀全文

◎活動中心無線網路建置(UniFi AP AC PRO+Controller)

由於活動中心在六年前建置的D-Link DWL-6600 AP在歷經舞台新設布幕遮蔽訊號後就再也沒有出現無線網路訊號了,想重建又勢必得重新佈線另覓設點位置,且要顧及活動中心高度不易施工與大型活動場地訊號強度的問題,又要管理方便、價格親民…等等在夢境才可能發生的情境,就這樣拖了許久沒了下文…

直到最近黃經理來學校時討論到這個話題,並向我推薦試試Unifi AP,產品線有適用大型場地的設備,而且可以免費使用Controller將AP集中管理,一聽到這個就差不多決定買了吧!因為其他一線大廠都還要額外買Controller或是加購AP授權才能走Thin AP架構。而目前學校的Thin AP架構是局端廠商駐點維護,學校動不了的,而且AP故障率高到我實在不想再花錢來買他們家的了,如果測試狀況不錯,以後自建的AP大概就會逐步改為UniFi。

閱讀全文

◎2015新年新希望~溪洲校園無線網路更新計畫

這是一篇規劃心得文…

上個月曾在板土區提出設置無線網路專用機櫃與佈線的想法,但並沒有引起共鳴,大家似乎興趣缺缺,不過我卻認為這如果做起來,不但日後方便管理,對整體無線網路環境是會有改善的,看看目前副控的交換器接得滿滿滿,要負責處理班級電腦、電話與無線網路,負擔其實是很重的,而且我學校班級電腦要跑EVO Cloud,每學期進行一次全校跨交換器的網路還原,一次的派送任務封包量是很大的。將來若能做到無線專用機櫃與佈線,Switch單純只要處理無線網路的需求,機器輕鬆就不容易鬧彆扭不是嗎?

緣由~
學校每棟大樓之間都是透過光纖或網路線進行資料傳遞…

閱讀全文

◎DLink DWL-6600 Access Point 開箱與設定

跟廠商凹來的DWL-6600在昨天跟著17台DAP-2590一起到了,得趕在下週二施工前先設好才能請廠商一併進行壁掛施工。在設定前先拍個開箱照吧,由左到右依序是隨機內附的DWL-6600大饅頭一顆、壁掛架與鋼釘、CAT.5E網路線、Console傳輸線與變壓器

閱讀全文

◎DLink DAP-2590 無線網路基地台開箱與設定

月初訂了17台DAP2590無線網路基地台,這款校內原本已經有五台,加上這次增購17台,共計會有22台DAP2590,由於數量眾多,基本上是不會一台台去做苦工,所以為求交貨後裝機的運作流暢,打算先撤下一台原本的機型reset後做sample,之後再將config檔匯入新機即可,需要reset是因為原本的5台AP與6台L2 Switch為教網代管,管理帳密不下放給學校單位,所以即使我有正當理由需要參考設定檔,駐點人員應該也不會同意給我帳密

(圖片取自D-Link India)

閱讀全文