最近Activate License 輸入 Aruba 9004 Serial Number 遇到 Invalid Serial Number的提示

不管是Trial Key還是正式Key,授權啟用需要輸入Serial Number,如果跳出以下訊息,就沒辦法繼續往下了。

今年在9004遇到三次,一旦發生就會打亂節奏,因此趕緊回報客服處理。

不管在Aruba Support Portal上使用虛擬助理,還是透過Case Management,最終都會開Case。而客服可以幫你釐清一些簡單問題,如果自己不太清楚該怎麽問的話。如果很清楚要回報是哪一塊的問題,可以直接自行開立Case。

繼續閱讀 “最近Activate License 輸入 Aruba 9004 Serial Number 遇到 Invalid Serial Number的提示”

Notion – 不要用@去讓頁面名稱前面帶上日期

Notion是很強大的筆記軟體,但對我來說,Notion是個撰寫日記與做筆記的新去處,相比我上一個筆記軟體One Note,利用函式可以做點一些小點綴,利用階層跟資料庫可以更好收納歸類。

有一點Notion做得到,但是OneNote做不到的,就是透過函式讓頁面名稱跟創建日期整合,變成我習慣的日記標題格式「YYYY/MM/DD – XXXXXX」。(省那打日期的功夫)

資料庫可以使用模板,新頁面會自動使用預設模板。

我在網路上看到教學,是使用「@Today」去讓每篇新頁面都能即時引入當下的日期當標題。

確實可以,但不完美。

繼續閱讀 “Notion – 不要用@去讓頁面名稱前面帶上日期”

macOS 簡單自動化 Automator & 行事曆

MAC OS內建有Automator,可以做一些腳本,但是,腳本只是半自動化,人還是要去執行。為了避免太多CLI會導致入門難度感受偏高,這邊都使用內建的功能,適合新手或是輕量化的排程。

參考文章 <<定时打开 macOS 应用,系统日历就能帮你搞定丨一日一技>>

繼續閱讀 “macOS 簡單自動化 Automator & 行事曆”

利用PuTTY連線設備後執行指令並輸出Log,快速建立半自動化

官方文件

PuTTY是個非常入門的終端機軟體,幾乎所有網管人員都會使用。其實有許多更好用的終端機軟體,但通常只能在個人的電腦上使用,終究很難做到通用

因此,本文以PuTTY為主,因為資安越來越重視,導致能使用到的越來越侷限,非個人電腦可能沒有權限安裝別的像是程式語言環境,導致效率非常低下。因為要連線到設備,至少會給PuTTY使用。

腳本可以半小時內全數搞定的,若沒有,人為一台台處理,搞不好一整天都弄不完。

從0開始快速建立,這將在未來會更常使用到。

繼續閱讀 “利用PuTTY連線設備後執行指令並輸出Log,快速建立半自動化”

Aruba AP用Console升級(刷)韌體與設定

Aruba AP有兩種韌體,一種是Instant,另一種是被控制器納管的。前者可以獨立管理,後者需要被控制器納管。AP在5xx系列時,不再區分IAP與一般AP,5xx系列AP可支援兩種韌體,然而,在這之前的像是3XX系列,就需要留意是否為IAP?IAP可支援兩種,一般AP就只能支援被納管的版本。IAP與AP可以從標籤或是料號區分。

用Console刷韌體,好處是不需要經過完整開機就能設定,在數量少的部屬上會非常高效率。缺點是Console幾乎是特規,不是一般人容易取得的,只有從事相關人員才可能會準備。

AP 305 (非IAP)
IAP305
繼續閱讀 “Aruba AP用Console升級(刷)韌體與設定”

自製TFTP Client

有些時候會用到TFTP Client,但是預設是將此功能關閉。於是利用python去進行TFTP Download的傳輸,方便電腦可以去撈TFTP Server上的資料。

Python程式碼跟使用auto-py-to-exe打包後的獨立執行檔都放在我的Github。

我的Github

注意: 由於Windows防火牆會預設阻擋,需要在設定中允許.exe可以通過防火牆,才能正常使用。

Aruba ClearPass 單一使用者帳號同時只能使用兩個設備連上無線網路

A single user account can only be used on two devices at the same time to connect to the Wi-Fi network.

這個構想相當常見,但卻沒那麼簡單,下面會講到要如何實踐這需求的關鍵知識。

  1. 需經帳密認證才能存取的無線網路,並且啟用RADIUS Accounting功能。
  2. 具備RADIUS Accounting功能的RADIUS Server
  3. 能查詢RADIUS Accounting資料庫作為授權(Authoritzation)的RADIUS Server
  4. 支援 RADIUS Change of Authorization(CoA) 功能的無線網路與RADIUS Server

功能運作流程:

將使用者透過帳密連線無線網路時,認證伺服器會去查詢目前計量中使用該帳號正在連線的數量,如果在特定值之下則認證通過,反之拒絕。

通過認證後,設下配置,之後若偵測到該使用者的連線數大於特定值,則透過RADIUS CoA讓其一設備連線中斷。被中斷連線的設備將因使用者連線數大於特定值而無法馬上通過驗證,除非有使用者帳號的連線數下降。

繼續閱讀 “Aruba ClearPass 單一使用者帳號同時只能使用兩個設備連上無線網路”

Aruba ClearPass 訪客自註冊後自動登入

Aruba ClearPass 有項經典常用功能,就是能提供訪客自註冊網頁,後續可以自動啟用訪客帳號或是經由擔保人啟用,然後訪客就會以訪客帳號登入成功。

因為ClearPass自由度很高,所以也有拿訪客自註冊網頁去改成自己公司想要的樣子,一旦經常使用,就會想要註冊後能自動登入,可以便民。

繼續閱讀 “Aruba ClearPass 訪客自註冊後自動登入”

無線與有線網路測速之差異

結論

無線網路相比有線網路受到更多因子影響,導致實際的無線速率相比理論數值有一大段落差,這是「正常」現象,並非是無線設備的問題。

以下是無線速率比有線速率慢的主要原因:

  1. 無線傳輸使用更多CPU計算
  2. 無線訊號傳輸的介質(空氣)並沒有受到保護屏蔽而易受干擾
  3. 無線傳輸使用天線收發訊號,因此天線組數目,距離遠近都會明顯影響速率表現
  4. 無線傳輸是半雙工而有線傳輸是全雙工
  5. 測速只使用一Session,無法發揮無線傳輸的空間多工特性

一個合理的無線速率應落在理論值七成左右,隨著理論值越高,合理速率成數越低。

峰值速率越高,對於無線傳輸的負荷與使用體驗都會有所改善。這幾年對外頻寬速率更上一階,家用300Mbps、商用1Gpbs,更換設備提升WiFi等級能享用更便捷的無線體驗。

繼續閱讀 “無線與有線網路測速之差異”

Aruba CX 6100系列

以下是使用AI助理的介紹

Aruba CX Switch介紹

Aruba CX Switch系列是由惠普企業公司旗下的Aruba所設計的高效能、高效率且智慧型的網路交換機。這些交換機非常適合現代化的網路環境,提供可擴充性、可靠性和安全性。
Aruba CX Switches交換機以其設計的目的性來滿足今日數位工作場所不斷增長的需求。它們具有智慧自動化、內建安全性和簡化管理等先進功能,非常適合各種規模的企業使用。
Aruba CX Switches交換機的一項傑出特點是其可程式化和自動化能力。它們可以輕鬆整合Aruba的網路管理解決方案─Aruba Central,讓網路管理員能夠集中管理和監控整個網路基礎架構。這種自動化水平不僅簡化了網路運營,還提升了網路性能和效能。
在安全性方面,Aruba CX Switches交換機提供全面的網路保護。它們具有整合的基於角色的存取控制(RBAC),強大的身份驗證方式和強大的網路分段能力。這確保只有獲授權的使用者和裝置能夠存取特定資源,降低網路遭受攻擊的風險。

相較於上一代的2XXX系列與3XXX系列,Aruba這一代交換器6XXX系列與8XXX系列是CX OS,CX版本最主要的特色是能使用Python Script,幫助蒐集資訊跟操作。

CX Switch 6000系列官方 Datasheet。

CX Switch 6100系列 Datasheet。

繼續閱讀 “Aruba CX 6100系列”

搭配Network Policy Server(NPS)做到一帳號一設備限制

在進行802.1X認證時,並無法在Aruba Controller上設定一個帳號能同時讓幾台設備使用。

如果要做限制,只能在Radius Server上去限制,而Radius Server就要能判斷使用人數。

在管控嚴格的網路環境,會希望能夠讓控管設備使用,最嚴謹的是加入Active Directory(AD)的Windows設備,才能使用內部網路。不過最嚴謹的做法,卻會失去一些彈性,那如果還沒加入AD的設備,是不是就不能使用無線網路去加入AD?

客戶會希望保持彈性跟嚴謹,這是近年越來越常見的要求。如果要高度自定義的認證環境,Aruba ClearPass是非常頂尖的產品,基本上能做到大部分認證需求。如果沒有的話,還能用NPS蹭一下。

繼續閱讀 “搭配Network Policy Server(NPS)做到一帳號一設備限制”