在Visual Code使用Cline + Ollama輔助編寫。

最近AI PC狂出,在算力上已經比以往增長不少,但是應用太少,導致這些算力好像看得到但用不到。本地運算大語言模型可以達到更好地輔助,去年到今年這些應用層出不窮且飛速提升。這幾個月,已經可用、有效率的本地部署方案。

Cline是個Visual Code的擴充應用,可以搭配API,透過達到Task爲目的,調用語言模型去完成任務。

Ollama是個本地部署語言模型的應用程式,讓使用者只用簡單的操作就能部署,而且也是語言模型庫,可以很輕鬆在上面找到各種語言模型下載使用。

繼續閱讀 “在Visual Code使用Cline + Ollama輔助編寫。”

如何更換ArubaOS 8 Mobility Conductor架構下的控制器

有時候會碰上設備故障或是構架轉換、擴充等。我們會需要把既有設備換下,並且以新設備替換之。

使用「flashbackup.tar.gz」是最好的復原方法,一旦要升到相同韌體版本,建議用同型號,不過型號不同依舊能用,只是要調整Interface相關設定。

如果不想用flashbackup.tar.gz,用Console初始化也可以,只要讓新控制器能與MC報到即可。

控制器的設定都在MC上,MC只有從控制器取得管理VLAN、Interface與Conductor IP與VLAN。

繼續閱讀 “如何更換ArubaOS 8 Mobility Conductor架構下的控制器”

ArbuaOS 8 RADIUS VSA與在Windows Server NPS如何指定UserRole與VLAN

在做RADIUS驗證時,Aruba有專屬的RADIUS VSA (Vendor-Specific Attribute)。RADIUS Server在回傳時,只要帶入對應的屬性與值,就能讓ArubaOS8,也就是Controller會去依照此屬性跟值去影響該Client的配置。

由於自己找不到筆記,於是決定重寫一篇。

繼續閱讀 “ArbuaOS 8 RADIUS VSA與在Windows Server NPS如何指定UserRole與VLAN”

Aruba Central利用REST API建立訪客帳號

在AOS8利用Script建立訪客帳號的客戶有好幾個,好處是可以定時更換,不會一直用同一個,定期執行也可以減少網管人員的日常負擔。

上到Central之後,沒有internal DB可以儲存資料,而且也無法透過SSH到Central進行設定,SSH連進Mobility Gateway也無法調整。

Central少了傳統的CLI操作,但卻有提供REST API可以使用,如果能使用REST API操作,就能用Script去調整Central上的設定,或是新增訪客帳號。

Central訪客帳號是隨着Guest Network每個獨立,意即可看成每個訪客網路都有一個專屬的訪客帳密資料庫。以往訪客資料庫都是共享或混用,Central讓訪客網路都擁有獨立的資料庫可以避免訪客帳號與其他帳號混淆。

接下來,本文章將示範如何在指定的Guest Network中新增一個Visitor,程式語言使用python。

Central REST API限制每個應用只能30分鐘存取一次。 在部署探索階段時,可以新增多個應用,並產生多個Access Token。方便進行Script除錯。

繼續閱讀 “Aruba Central利用REST API建立訪客帳號”

Windows Server如何快速部署以EAP-TLS進行網路連接驗證

最近碰到幾個關於AD認證的問題,問題發生會使EAP-MSCHAPv2無法正常進行,進而導正網路連接驗證失敗。

EAP-MSCHAPv2過程中,用戶端(Client)會去檢驗Server憑證,近來Windows調整憑證管控機制,這使得Windows電腦在憑證相關的運作出現問題。

微軟建議改使用EAP-TLS,除了避免Credential Guard影響網路驗證,另外一方也能提高安全性。

以下文章內容描述如何透過Windows Server NPS網路連接驗證與透過GP派送群組原則,使用戶端可以自動取得憑證,並且連線上EAP-TLS驗證方法的網路。

繼續閱讀 “Windows Server如何快速部署以EAP-TLS進行網路連接驗證”

系統整合中的工程師是做「學問」的人

一個專案之中,業務打前鋒,專管做管控,那工程師負責什麼?

在大大小小的案件之中,我覺得每個職別都有不同樣的職業期盼,對於工程師,不需要善於人際關係與需求探索,也不需要專案人事時地物管控,工程師最重要的,就是勝任那個做學問的人。

什麼樣的學問?即是客戶若問上相關專業問題,自己要能答得出來。

學問,即是先學好等人問,客戶會問什麼?我們怎麽可能預料得到!?因此便要主動去完善被問藍圖所需要的學問。

繼續閱讀 “系統整合中的工程師是做「學問」的人”

不同網路品牌的設定轉換實戰經驗分享

做過了Cisco轉Aruba、還是轉HPE,ArubaOS 6轉8,直到最近進行Extreme轉Aruba,並且設備數量變多,才找到一個紮實、有效率的轉換方法。

設定轉換通常有三種策略:

  • 功能性轉換:正面表列,只換有使用的功能,執行難度簡易。
  • 一對一轉換:負面表列,只不換可去除的,執行程序繁瑣。
  • 新設定:不參考過去設定,但考驗網管人員對於網路環境的熟悉度。

個人推崇「功能性轉換」,因爲可以重新檢視,精簡掉不必要得,重新適配當前環境。

若是網管人員沒有任何信心或是瞭解不足,就更傾向保守的一對一轉換。

繼續閱讀 “不同網路品牌的設定轉換實戰經驗分享”

Aruba CX Switch Mirror 設定

參考文件:AOS-CX 10.12 Monitoring Guide

剛好碰到客戶要做Mirror設定, 一般來說,Mirror的需求是用於分析網路流量,有時候是短暫的除錯,有時候是透過應用程式進行長期的流量分析。

Mirror會將流量複製一份到目的Interface上,爲了避免干擾,通常收集網路流量的設備會關掉該介面的IPv4。

繼續閱讀 “Aruba CX Switch Mirror 設定”