S小魚仔S 網誌搜尋

2015年10月26日 星期一

S小魚仔S Windows 7 使用 登錄編輯器 (Regedit) 修改 信任網站。

使用「Windows Client」瀏覽 信任網站,會因為 企業環境 佈署 Windows AD  設定 群組原則 (GPO) 鎖定「信任網站」,導致無法 加入「網址」,使用 登錄編輯器 (Regedit) 可以自行加入「信任網站」。

1. 輸入「Win+R」=>「Regedit」

2. 檢查
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\]

「Internet Settings」 =>「Zones」機碼 主要是定義。

「0」 我的電腦 
「1」近端內部網路區域 
「2」 信任的網站區域 
「3」 網際網路區域 
「4」 限制的網站區域

「IE」=>「工具」=>「網際網路選項」=>「安全性」。
PS
GUI 介面 示意圖


3. 「Internet Settings」 =>「ZoneMap」=>「Ranges」主要 設定「加入」信任網站

點選「Ranges」加入「機碼」

新增「Range2」機碼

點選「Range2」加入「字串值」

名稱修改「:Range」

編輯字串「192.168.0.117」
PS
加入 需要 進行 Https 驗證「網址」 OR 「IP」

點選「Range2」加入「DWORD (32-位元)值」

名稱修改「Https」

編輯 DWORD (32位元)值「2」
PS
對應「Zones」機碼

使用「命令提示字元」輸入「Gpupdate /force」,更新機碼

接著看到「IE」安全性設定,就會加入該筆「信任網站」


參考資料

2015年10月19日 星期一

S小魚仔S Vsphere Esxi 設定 Guest VM 讀取 USB

使用「VMware vSphere Client」登入「Esxi」或「V-Center」

點選「Guest VM」=>「編輯設定」

點選「新增」

加入「USB 控制器」

選擇「EHCI+UHCI」 (2.0) 模式 或 (3.0) 模式 參考下一張圖。

選擇「xHCI」(3.0) 模式

設定完成,如圖中所示

開啟「Guest VM」選擇「USB」圖示,就可以進行「連接」

2015年10月14日 星期三

S小魚仔S MikroTik RouterOS 設定 Etherent LAN 切多組 VLan + Bonding

經過一連串的「實作」,完成「VLAN」和「Bonding」設定。

PS
「Bonding」允許多個「Etherent」通訊埠,合成一個單一的「虛擬」通訊埠,從而獲得更高的「數據速率」,並提供故障轉移。

Cisco 網路設備 這樣 技術 叫做「Port Channel」

參考下面架構圖。

1. 設定「Bonding」通訊埠,綁定「Etherent 1」、「Etherent 2」

「Interfaces」=>「Bonding」

輸入「名稱」為「Bonding_1」

點選「Bonding」頁籤
Slaves 選擇「Etherent 1」、「Etherent 2」介面卡,加入「Bonding」

Bonding  設定完成


2. 設定「VLAN」ID,套用「Bonding」名稱

「Interfaces」>「VLAN」>「+」

1. Name 輸入「VLAN」名稱
2. VLAN ID 輸入「10」,此為建立「VLAN ID」標籤
3. Interfaces 選擇「Bonding_1」名稱
PS
VLAN「20」建立方法,以此類推

建立完成 如下圖所示


3. 設定「IP」Address,套用「VLAN」名稱

「IP」>「Addresses」

點選「+」

1. 輸入 IP Address 為「192.168.10.254/24」
2. Interface「Vlan_10」
3. 點選「Apply」
PS
設定「VLAN_10」IP Address

1. 輸入 IP Address 為「192.168.20.254/24」
2. Interface「Vlan_20」
3. 點選「Apply」
PS
設定「VLAN_20」IP Address

設定完成


4. 設定 「Pool」( IP 發放範圍)

「IP」>「Pool」

點選「+」

1. Name 輸入「Vlan_10_Pool」
2. Addresses 輸入「192.168.10.1-192.168.10.20」
3. 點選「Apply」

1. Name 輸入「Vlan_20_Pool」
2. Addresses 輸入「192.168.20.1-192.168.20.20」
3. 點選「Apply」 

設定完成如下圖所示


5. 設定 「DHCP」Server

「IP」>「DHCP Server」

點選「+」 

1. Name 輸入「Vlan_10_DHCP」
2. Interface 選擇「Vlan_10」
3. Address Pool 選擇「Vlan_10_Pool」
4. 點選「Apply」

 1. Name 輸入「Vlan_20_DHCP」
2. Interface 選擇「Vlan_20」
3. Address Pool 選擇「Vlan_20_Pool」
4. 點選「Apply」

設定完成下圖所示


6. 設定「Networks」

點選「+」

1. Address 輸入「192.168.10.0/24」
2. Gateway 輸入「192.168.10.254」
3. 點選「Apply」

1. Address 輸入「192.168.20.0/24」
2. Gateway 輸入「192.168.20.254」
3. 點選「Apply」

設定完成如下圖所示


7. 檢查「IP」=>「Routes」,網段有沒有互相通訊。

點選「IP」>「Routes」

檢查「192.168.10.0/24」套用 Gateway 「Vlan_10」
檢查「192.168.20.0/24」套用 Gateway 「Vlan_20」

參考資料
「BLOG.BRAVI.ORG」-「802.1Q Trunking with Atheros 8316 on RouterOS」
「Roner的資訊隨手筆記」-「RouterOS 如何設定 Vlan 並和EdgeCore Es4308 連接」
「Mikrotik」-「Trunk and Access ports」
「張弛有道」-「PVID 和 VID徹底研究」
「The Will Will Web」-「釐清網管型 Switch 裡與 VLAN + Tag + Untag 之間的觀念」