明明都照其他VLAN設定了,為什麼拿不到DHCP IP?

客戶在星期一丟給我如標題的詢問,但是依我經驗,發DHCP IP是個網路的基本功,如果連這都做不好,進到業界會被嘴很久很久。

我不太相信客戶沒能力設好,沒能力搞定。

但我最近繁忙,也有排定去現場的日子,當下就沒有急著去想為什麼,到現場再說。

繼續閱讀 “明明都照其他VLAN設定了,為什麼拿不到DHCP IP?”

ArubaOS8 Airplay設定與除錯

Airplay是一種投放功能,類似的還有chomecast以及miracast。

這些功能是如何運作的?

以下把電視等被投放的裝置稱為Server,手機或電腦投放出螢幕的稱為Client。

首先Server需要以UDP向IP位置224.0.0.251的5353埠發佈宣告,這個宣告會帶有自己能支援的服務。可以在Answer項目看到詳細資訊,包含._airplay._tcp.local。

我用Android手機裝AirReceiverLite當做Airplay Server。

接著Client收到Server的mDNS帶有所使用的服務,Client利用mDNS帶有的地址與各類投放所對應使用的Port去找到Server溝通,並將資料傳輸給Server呈現。

繼續閱讀 “ArubaOS8 Airplay設定與除錯”

電腦版Line聊天紀錄從Windows轉移到macOS

最近開竅,電腦版Line是最方便的,不用每次登入,因此還是留在家裡桌機mac mini上比較好。

聊天記錄蠻重要的,因為曾經有過回馬槍,要看幾年前的記錄,因此還是得想辦法轉移過去。

結果意外地好轉,因為Line在Windows跟macOS電腦版都是用程式與資料分離的模式,因此只要資料格式是一致的,也就可以通用,實際去看一次,也是一致的。

因此電腦版,不管是Windows轉Windows或是macOS轉macOS,又或者是macOS轉Windows或是Windows轉macOS,要做的事情,其實是一樣的。

繼續閱讀 “電腦版Line聊天紀錄從Windows轉移到macOS”

最近Activate License 輸入 Aruba 9004 Serial Number 遇到 Invalid Serial Number的提示

不管是Trial Key還是正式Key,授權啟用需要輸入Serial Number,如果跳出以下訊息,就沒辦法繼續往下了。

今年在9004遇到三次,一旦發生就會打亂節奏,因此趕緊回報客服處理。

不管在Aruba Support Portal上使用虛擬助理,還是透過Case Management,最終都會開Case。而客服可以幫你釐清一些簡單問題,如果自己不太清楚該怎麽問的話。如果很清楚要回報是哪一塊的問題,可以直接自行開立Case。

繼續閱讀 “最近Activate License 輸入 Aruba 9004 Serial Number 遇到 Invalid Serial Number的提示”

Notion – 不要用@去讓頁面名稱前面帶上日期

Notion是很強大的筆記軟體,但對我來說,Notion是個撰寫日記與做筆記的新去處,相比我上一個筆記軟體One Note,利用函式可以做點一些小點綴,利用階層跟資料庫可以更好收納歸類。

有一點Notion做得到,但是OneNote做不到的,就是透過函式讓頁面名稱跟創建日期整合,變成我習慣的日記標題格式「YYYY/MM/DD – XXXXXX」。(省那打日期的功夫)

資料庫可以使用模板,新頁面會自動使用預設模板。

我在網路上看到教學,是使用「@Today」去讓每篇新頁面都能即時引入當下的日期當標題。

確實可以,但不完美。

繼續閱讀 “Notion – 不要用@去讓頁面名稱前面帶上日期”

macOS 簡單自動化 Automator & 行事曆

MAC OS內建有Automator,可以做一些腳本,但是,腳本只是半自動化,人還是要去執行。為了避免太多CLI會導致入門難度感受偏高,這邊都使用內建的功能,適合新手或是輕量化的排程。

參考文章 <<定时打开 macOS 应用,系统日历就能帮你搞定丨一日一技>>

繼續閱讀 “macOS 簡單自動化 Automator & 行事曆”

利用PuTTY連線設備後執行指令並輸出Log,快速建立半自動化

官方文件

PuTTY是個非常入門的終端機軟體,幾乎所有網管人員都會使用。其實有許多更好用的終端機軟體,但通常只能在個人的電腦上使用,終究很難做到通用

因此,本文以PuTTY為主,因為資安越來越重視,導致能使用到的越來越侷限,非個人電腦可能沒有權限安裝別的像是程式語言環境,導致效率非常低下。因為要連線到設備,至少會給PuTTY使用。

腳本可以半小時內全數搞定的,若沒有,人為一台台處理,搞不好一整天都弄不完。

從0開始快速建立,這將在未來會更常使用到。

繼續閱讀 “利用PuTTY連線設備後執行指令並輸出Log,快速建立半自動化”

Aruba AP用Console升級(刷)韌體與設定

Aruba AP有兩種韌體,一種是Instant,另一種是被控制器納管的。前者可以獨立管理,後者需要被控制器納管。AP在5xx系列時,不再區分IAP與一般AP,5xx系列AP可支援兩種韌體,然而,在這之前的像是3XX系列,就需要留意是否為IAP?IAP可支援兩種,一般AP就只能支援被納管的版本。IAP與AP可以從標籤或是料號區分。

用Console刷韌體,好處是不需要經過完整開機就能設定,在數量少的部屬上會非常高效率。缺點是Console幾乎是特規,不是一般人容易取得的,只有從事相關人員才可能會準備。

AP 305 (非IAP)
IAP305

繼續閱讀 “Aruba AP用Console升級(刷)韌體與設定”

自製TFTP Client

有些時候會用到TFTP Client,但是預設是將此功能關閉。於是利用python去進行TFTP Download的傳輸,方便電腦可以去撈TFTP Server上的資料。

Python程式碼跟使用auto-py-to-exe打包後的獨立執行檔都放在我的Github。

我的Github

注意: 由於Windows防火牆會預設阻擋,需要在設定中允許.exe可以通過防火牆,才能正常使用。

Aruba ClearPass 單一使用者帳號同時只能使用兩個設備連上無線網路

A single user account can only be used on two devices at the same time to connect to the Wi-Fi network.

這個構想相當常見,但卻沒那麼簡單,下面會講到要如何實踐這需求的關鍵知識。

  1. 需經帳密認證才能存取的無線網路,並且啟用RADIUS Accounting功能。
  2. 具備RADIUS Accounting功能的RADIUS Server
  3. 能查詢RADIUS Accounting資料庫作為授權(Authoritzation)的RADIUS Server
  4. 支援 RADIUS Change of Authorization(CoA) 功能的無線網路與RADIUS Server

功能運作流程:

將使用者透過帳密連線無線網路時,認證伺服器會去查詢目前計量中使用該帳號正在連線的數量,如果在特定值之下則認證通過,反之拒絕。

通過認證後,設下配置,之後若偵測到該使用者的連線數大於特定值,則透過RADIUS CoA讓其一設備連線中斷。被中斷連線的設備將因使用者連線數大於特定值而無法馬上通過驗證,除非有使用者帳號的連線數下降。

繼續閱讀 “Aruba ClearPass 單一使用者帳號同時只能使用兩個設備連上無線網路”