VCSA6.0升級6.5 VUM錯誤訊息

VCSA6.0升級至6.5時,如果原6.0版本有安裝Update Server

在升級過程中會遇到以下訊息,無法在 vCenter Server 上檢索到 Migration Assistant 擴展。請確保 Migration Assistant 正在 VUM 上運行。

代表必須要在update Server上運行 Migration Assistant程式,此程式在VCSA安裝ISO檔內

Snap41

點選VMware-Migration-Assistant執行。

Snap42

讓程式運行後,繼續升級動作就不會有錯誤訊息。

 

 

20170817

 

 

 

Switch三種Port模式Access、hybrid、trunk行為模式

下面是定義的各種Port類型對各種封包的處理方法

1.所謂的Untagged Port和tagged Port不是在講實體網孔的狀態,而是這實體網孔所擁有的某一個VID的狀態,所以一個實體網孔可以在某一個VID上是Untagged Port,在另一個VID上是tagged Port。

2.一個實體網孔只能有一個PVID,當一個實體網孔擁有了一個PVID的時候,必定會擁有和PVID的TAG等同的VID,而且在這個VID上,這個實體網孔必定是Untagged Port。

3.PVID的作用是在交換機從外部接受到Untagged封包的時候給封包加上TAG標記用的,讓封包在該VLAN流通。

4.在同一個VLAN的實體網孔,不論是Untagged Port或者tagged Port,都可以接受來自交換機內部的標記了相同VLAN的tagged封包。

5.在同一個VLAN的實體網孔,只有在這個VID上是tagged Port,才可以接受來自交換機外部的標記了相同VLAN的tagged封包。

Access、hybrid、trunk行為模式說明

流入行為:接收
Access mode:(untag port)(一般電腦、設備使用)

1、收到一個封包。
2、判斷是否有VLAN tag;如果沒有則轉到第3步,有則轉到第4步。
3、打上Port的PVID,並進行交換轉發。
4、直接丟棄。
Trunk mode:(tag port)(Switch交換使用)

1、收到一個封包。
2、判斷是否有VLAN tag;如果沒有則轉到第3步,有則轉到第4步。
3、打上Port的PVID,並進行交換轉發。
4、判斷該trunk Port是否允許該VLAN的封包進入;如果可以則轉發,否則丟棄。

Hybrid mode:(tag port)(Switch交換使用)

1、收到一個封包。
2、判斷是否有VLAN tag;如果沒有則轉到第3步,有則轉到第4步。
3、打上Port的PVID,並進行交換轉發。
4、判斷該Hybrid端口是否允許該VLAN的封包進入:如果可以則轉發,否則丟棄。

流出行為:發送

Access mode:(untag port)(一般電腦、設備使用)

1、將流入封包的VLAN tag 拿掉,直接發送出去。

Trunk Port:(tag port)(Switch交換使用)

1、比較Port的PVID和將要發送封包的VLAN tag。
2、如果兩者相等則轉到第3步,否則轉到第4步。
3、拿掉VLAN tag,再發送。
4、直接發送。

Hybrid mode:(tag port)(Switch交換使用)

1:判斷此Port對哪些VLAN是untag,哪些VLAN是tag。
2、如果是untag則轉到第3步,如果是tag則轉到第4步。
3、拿掉VLAN tag,再發送。
4、直接發送。
內文取自下列參考

參考1

http://blog.xuite.net/neil.tsai/blog/360574170-HP+Switch+Access%2FTrunk%2FHybrid+Port%E5%B0%8Dtag%E7%9A%84%E8%99%95%E7%90%86

參考2

https://read01.com/yy7a0O.html

參考3

http://feige.blog.51cto.com/349918/131841

參考4

http://www.shunze.info/forum/thread.php?threadid=1775&boardid=4&styleid=1&sid=06ac9c1c05ea9e8ebd08d247a7b54d07

參考5

http://www.shunze.info/forum/thread.php?threadid=1800&boardid=31&styleid=1&sid=421f90af160df0b480dc77286a06cc1c

20170727

 

Switch-Vlan設定範例二

範例2

2台Switch都切2個VLAN,相同VLAN要通,但是如果依照下圖

這樣接,雖然VLAN切開,但是還是會造成loop

Snap41

解決方式只能移掉其中一條實體線路,才能解決loop問題

被移除掉線的那個VLAN則會無法通訊,這時必須要依靠剩下

的那條線路,讓那條線路同時走2個VLAN的封包,必須依靠

VLAN TAG(802.1Q)來達成。

修改後如下圖

Snap42

設定方式如下

1. Switch1切2個VLAN,VLAN1跟VLAN2。

2. Switch2也切2個VLAN,VLAN1跟VLAN2。

3. 要注意要互通的同一個VLAN要記的VID要一樣,所以SWITCH1的VLAN1跟SWITCH2的        VLAN1要互通,所以VID都是1,相對的另外2個SWITCH的VLAN2的VID都要設定2。

4.這樣設定後2台SWITCH的VLAN1就會通了,但是VLAN2沒有接線路,2台SWITCH的VLAN2   不會通,再來就是設定tag了。

5. 上面提到VLAN2要通,需要藉VLAN1的實體線路來走,那條實體線路是由SWITCH1的Port2接到SWITCH2的Port1,這2個port都是VLAN1的Utag port,這時必須分別將Switch1的port2也加入SWITCH1的VLAN2並設定tag port,Switch2的port1加入SWITCH2的VLAN2並設定tag port,這樣就可以藉由VLAN1的實體線路來走VLAN2的封包。

原理說明

依照上面提到VID與PVID的功能,VID代表可以接受的VLAN,所以當SWITCH1的Port2跟SWITCH2的Port1也加入VLAN2代表它也能接收VID2的封包,所以才能通時接收2個VLAN的封包。

但是為何要設tag的原因,則跟PVID有關,一個port可以加入多個VLAN,所有它會有多VID,但是PVID只能一個,PVID主要功能上面有說過,所以原本實體線路接的那2個port是VLAN1,所以PVID都是1,它只能轉發VLAN1的封包,不能轉發VLAN2的封包,所以必須設定Tag port它能轉發其他VLAN的封包(請參考tag port說明)

 

補充說明

為何VLAN1不需設定tag port,就可以達成2台Switch交換互通封包,原因是vlan1是預設的,PVID剛好也都是1,untag port的發送及接收行為如下說明

Switch1 的port2

發送封包時將tag拿掉,才發送出去,此時封包沒有任何tag

Switch2 的port1

接收封包時會判斷是否有tag,如果有則直接丟棄,如果沒有

則會打上該port 的PVID,並進行轉發,該port也是vlan1

所以PVID為1,所以就轉發到VLAN1各port,這就是為什麼可以互通原因。

而為什麼VLAN2一定要設定tag Port,如果不設定則會像VLAN1

一樣,封包發出去後是沒tag,當接收時PVID是1,封包只會送到VLAN1,VLAN2是收不到的,有人會想想如果該port的PVID設定2

是否VLAN2就會收到,這樣是沒錯,但是前面有提到1個Port

可以加到多個VLAN,但是只能有一個PVID,所以才需要tag port

接收跟發送都帶VLAN tag ,封包則都會送到該送的VLAN。

20170727

 

Switch-Vlan設定範例一

設定範例1

同一台Switch 24 port 分三個VLAN,第port 24連到firewall,各個VLAN之間不能互通,但全透過port 24上網。

設定方式

1.分別設定VLAN1 : 1-8&24、VLAN2 : 9-16&24、VLAN3 :17-23&24、VLAN4 :1-24

2.設定PVID及VID  如下圖所示

Snap40

說明:

PC1接在Port1,PC1發送一個Untag的封包從Port1進入,Port1的PVID=1,此Untag的封包則變成帶VID=1的tag封包,在switch內移動,可移動範圍為VID=1的port,所以Port 1-8、24可通行也可透過port 24 連接到firewall上網。

而防火牆透過port 24進入的Untag的封包,因Port 24 的PVID=4

此Untag的封包則變成帶VID=4的tag封包,在switch內移動,可移動範圍為VID=4的port,所以Port 1-24 都可通行,所以port 24可以跟port 1 通。

備註說明 :  untagged port  &  tagged port

PC1接在Port1,PC2接在Port5,因為這兩個port都是untagged port,所以PC1的Untag的封包從Port1的進入後帶上VID1的tag,要從Port5出來時,因為untagged port所以會將Tag移掉,再把Untag的封包交給PC2。

tagged port則不會將Tag移掉,會將封包交到正確的VLAN。

 

20170727

Switch基本觀念- PVID、VID、Tag\Untag

1.PVID(Port VLAN ID)

Untag的port可以轉發哪個VLAN的封包(如果是Tag port則例外) 例如: 此port的PVID = 1,代表此port可以轉發VLAN1的封包,因為Untag的封包進入port後,會被標上VID1。

2.VID(Vlan ID)

VLAN內的Port可以接收發自這個VLAN的封包

例如: 此port的VID = 2,代表此port可以接收VLAN2的封包。

PVID與VID範例 :

當Port1同時屬於VLAN1VLAN2VLAN3時,而它的PVID為1,那麽Port1 可以接收到VLAN1,2,3的封包,但發出的封包只能發到VLAN1中。

3.UnTag

此封包不帶Tag,意思不帶VLAN ID。

4.Tag

此封包帶Tag,意思VLAN ID。

5.untagged port

此port轉發出的封包上都沒有Tag (untagged)。若有Tag的封包進入switch,則其經過untagged port時,Tag將被去除。(用於一般設備、電腦)

6.tagged port

從此port轉發出的封包上都將有Tag (tagged)。若有非Tag的封包進入Switch,則其經過tagged port時,Tag將被加上。將使用在ingress(流入) 端口上的pvid設定作为Tag的vlan id。(用於交換機與交換機之間傳輸)

使用範例於下篇介紹——-範例一

使用範例於下篇介紹——-範例二

 

20170727

 

GPO軟體派送安裝設定

部署類型分2種

指派安裝 – 電腦帳戶或使用者帳戶登入時安裝軟體

發佈安裝 – 使用者在控制台下,自行選擇是否透過網路安裝軟體

1.透過使用者帳戶登入安裝(指派方式),自動安裝軟體

gpo%e4%bd%bf%e7%94%a8%e8%80%85%e6%8c%87%e6%b4%be%e5%ae%89%e8%a3%9d

2.透過使用者帳戶登入安裝(發佈方式),到控制台\新增移除程式 自行選擇網路安裝

gpo%e4%bd%bf%e7%94%a8%e8%80%85%e7%99%bc%e4%bd%88%e5%ae%89%e8%a3%9d

3.透過電腦帳戶登入安裝(指派方式),自動安裝軟體(電腦帳戶沒有發佈方式)

gpo%e9%9b%bb%e8%85%a6%e6%8c%87%e6%b4%be%e5%ae%89%e8%a3%9d

4.如何將派送安裝過軟體,進行更新版本

指派新版本如紅框11.0.19版本,將它點右鍵選擇內容,再來點選升級–>新增

新增新版本取代舊版本,新增成功後會看到新版本有綠色向上箭頭

gpo%e6%b4%be%e9%80%81%e5%ae%89%e8%a3%9d%e5%8d%87%e7%b4%9a%e6%96%b0%e7%89%88%e6%9c%ac

 

20170214

 

 

 

 

更改網域電腦的電腦名稱

1.先關閉網域電腦的防火牆連線

透過GPO來設定,畫面如下,關閉網域網路設定檔,(將此GPO套用至要關閉的電腦OU)

snap38

2. 透過DC去下netdom指令  ,請使用具有domain admin權限的帳號 (△是空格)

範例 : netdom△renamecomputer△old-pc△/newname:new-pc△/userD:

網域名\administrator△/passwordd:密碼

snap39

完成後請將網域電腦重開即可

20170117

FTP自動排程上傳檔案

要先建一個文字檔如conn.txt

conn.txt內容為

open xx.xx.xx.xx

username

userpassword

 

再建一個batch file如conn.bat
conn.bat內容為

@echo off

ftp -s:D:\conn.txt 

D為conn.txt存放位置(放哪個槽就打哪個)

這樣就能自動登入FTP

指定要傳的檔案及放置FTP哪個位置請改conn.txt

conn.txt內容可為

open xx.xx.xx.xx

username

userpassword

prompt            註:確定允許上傳(關閉 talk mode)

cd test            :放置FTP的test資料夾內

mput D:\321.txt    :上傳D槽的321.txt檔

disconnect        註:斷線(登出)

bye             結束   

以下示範圖

 

1

最後透過windows工作排程器設定時間啟動

2

各作業系統可支援USB的檔案格式

USB 檔案格式可分為多種

以系統分類

1.windows

FAT32、NTFS、exFAT

2.Linux

FAT32、NTFS 、exFAT(額外安裝套件)

3.Mac

FAT32、exFAT

如果要USB三種系統都支援則選擇FAT32

但是FAT32 單一檔案大小不能超過4G以及容量最大支援32GB

如果要大於4G或是大容量的USB(32G以上)

則依系統選擇NTFS或exFAT。