Aruba ClearPass 良好的配置

對於剛學習ClearPass的新夥伴來說,一開始見到ClearPass介面可能不知所措。如果一開始就能依照一些原則,依照原則去創建,就能避免日後的閱讀理解困難。

閱讀本文之前,需要對於ClearPass有基本認識, 如果還沒有基本程度的認識,可以參考,官方網站Web Help

接下來會以「良好的配置」為主軸,何為良好的配置?需要做一點。

對於一個初次接觸環境但已經對ClearPass有基本認識的人,可以顧名思義,快速明白該環境認證運作。

良好的配置並不是運作的必要,但對於日後組建維護上,可以提供很大的幫助。

繼續閱讀 “Aruba ClearPass 良好的配置”

Aruba 2930F AAA認證

本篇文章會以簡化設定去完成Aruba 2930F的各種AAA認證。

  • 認證伺服器添加,以ClearPass為例。
  • 管理員登入設備AAA認證
  • 如何在ClearPass上區分管理員登入設備與用戶有線認證
  • 有線AAA認證-MAC
  • 有線AAA認證-802.1X
  • 有線AAA認證-Downloadable User Roles
  • 有線AAA認證-User-Based Tunneling

2930F版本: WC_16_11_0013

ClearPass版本: 6.10.8.188650

Mobility Gateway版本: AOS 8.10.0.8

繼續閱讀 “Aruba 2930F AAA認證”

明明都照其他VLAN設定了,為什麼拿不到DHCP IP?

客戶在星期一丟給我如標題的詢問,但是依我經驗,發DHCP IP是個網路的基本功,如果連這都做不好,進到業界會被嘴很久很久。

我不太相信客戶沒能力設好,沒能力搞定。

但我最近繁忙,也有排定去現場的日子,當下就沒有急著去想為什麼,到現場再說。

繼續閱讀 “明明都照其他VLAN設定了,為什麼拿不到DHCP IP?”

ArubaOS8 Airplay設定與除錯

Airplay是一種投放功能,類似的還有chomecast以及miracast。

這些功能是如何運作的?

以下把電視等被投放的裝置稱為Server,手機或電腦投放出螢幕的稱為Client。

首先Server需要以UDP向IP位置224.0.0.251的5353埠發佈宣告,這個宣告會帶有自己能支援的服務。可以在Answer項目看到詳細資訊,包含._airplay._tcp.local。

我用Android手機裝AirReceiverLite當做Airplay Server。

接著Client收到Server的mDNS帶有所使用的服務,Client利用mDNS帶有的地址與各類投放所對應使用的Port去找到Server溝通,並將資料傳輸給Server呈現。

繼續閱讀 “ArubaOS8 Airplay設定與除錯”

電腦版Line聊天紀錄從Windows轉移到macOS

最近開竅,電腦版Line是最方便的,不用每次登入,因此還是留在家裡桌機mac mini上比較好。

聊天記錄蠻重要的,因為曾經有過回馬槍,要看幾年前的記錄,因此還是得想辦法轉移過去。

結果意外地好轉,因為Line在Windows跟macOS電腦版都是用程式與資料分離的模式,因此只要資料格式是一致的,也就可以通用,實際去看一次,也是一致的。

因此電腦版,不管是Windows轉Windows或是macOS轉macOS,又或者是macOS轉Windows或是Windows轉macOS,要做的事情,其實是一樣的。

繼續閱讀 “電腦版Line聊天紀錄從Windows轉移到macOS”

最近Activate License 輸入 Aruba 9004 Serial Number 遇到 Invalid Serial Number的提示

不管是Trial Key還是正式Key,授權啟用需要輸入Serial Number,如果跳出以下訊息,就沒辦法繼續往下了。

今年在9004遇到三次,一旦發生就會打亂節奏,因此趕緊回報客服處理。

不管在Aruba Support Portal上使用虛擬助理,還是透過Case Management,最終都會開Case。而客服可以幫你釐清一些簡單問題,如果自己不太清楚該怎麽問的話。如果很清楚要回報是哪一塊的問題,可以直接自行開立Case。

繼續閱讀 “最近Activate License 輸入 Aruba 9004 Serial Number 遇到 Invalid Serial Number的提示”

Notion – 不要用@去讓頁面名稱前面帶上日期

Notion是很強大的筆記軟體,但對我來說,Notion是個撰寫日記與做筆記的新去處,相比我上一個筆記軟體One Note,利用函式可以做點一些小點綴,利用階層跟資料庫可以更好收納歸類。

有一點Notion做得到,但是OneNote做不到的,就是透過函式讓頁面名稱跟創建日期整合,變成我習慣的日記標題格式「YYYY/MM/DD – XXXXXX」。(省那打日期的功夫)

資料庫可以使用模板,新頁面會自動使用預設模板。

我在網路上看到教學,是使用「@Today」去讓每篇新頁面都能即時引入當下的日期當標題。

確實可以,但不完美。

繼續閱讀 “Notion – 不要用@去讓頁面名稱前面帶上日期”

macOS 簡單自動化 Automator & 行事曆

MAC OS內建有Automator,可以做一些腳本,但是,腳本只是半自動化,人還是要去執行。為了避免太多CLI會導致入門難度感受偏高,這邊都使用內建的功能,適合新手或是輕量化的排程。

參考文章 <<定时打开 macOS 应用,系统日历就能帮你搞定丨一日一技>>

繼續閱讀 “macOS 簡單自動化 Automator & 行事曆”

利用PuTTY連線設備後執行指令並輸出Log,快速建立半自動化

官方文件

PuTTY是個非常入門的終端機軟體,幾乎所有網管人員都會使用。其實有許多更好用的終端機軟體,但通常只能在個人的電腦上使用,終究很難做到通用

因此,本文以PuTTY為主,因為資安越來越重視,導致能使用到的越來越侷限,非個人電腦可能沒有權限安裝別的像是程式語言環境,導致效率非常低下。因為要連線到設備,至少會給PuTTY使用。

腳本可以半小時內全數搞定的,若沒有,人為一台台處理,搞不好一整天都弄不完。

從0開始快速建立,這將在未來會更常使用到。

繼續閱讀 “利用PuTTY連線設備後執行指令並輸出Log,快速建立半自動化”

Aruba AP用Console升級(刷)韌體與設定

Aruba AP有兩種韌體,一種是Instant,另一種是被控制器納管的。前者可以獨立管理,後者需要被控制器納管。AP在5xx系列時,不再區分IAP與一般AP,5xx系列AP可支援兩種韌體,然而,在這之前的像是3XX系列,就需要留意是否為IAP?IAP可支援兩種,一般AP就只能支援被納管的版本。IAP與AP可以從標籤或是料號區分。

用Console刷韌體,好處是不需要經過完整開機就能設定,在數量少的部屬上會非常高效率。缺點是Console幾乎是特規,不是一般人容易取得的,只有從事相關人員才可能會準備。

AP 305 (非IAP)
IAP305

繼續閱讀 “Aruba AP用Console升級(刷)韌體與設定”