2015年10月26日 星期一

S小魚仔S Windows 7 使用 登錄編輯器 (Regedit) 修改 信任網站。

使用「Windows Client」瀏覽 信任網站,會因為 企業環境 佈署 Windows AD  設定 群組原則 (GPO) 鎖定「信任網站」,導致無法 加入「網址」,使用 登錄編輯器 (Regedit) 可以自行加入「信任網站」。

1. 輸入「Win+R」=>「Regedit

2. 檢查
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\]

Internet Settings」 =>「Zones」機碼 主要是定義。

0」 我的電腦 
1」近端內部網路區域 
2」 信任的網站區域 
3」 網際網路區域 
4」 限制的網站區域

「IE」=>「工具」=>「網際網路選項」=>「安全性」。
PS
GUI 介面 示意圖


3. 「Internet Settings」 =>「ZoneMap」=>「Ranges」主要 設定「加入」信任網站

點選「Ranges」加入「機碼

新增「Range2」機碼

點選「Range2」加入「字串值

名稱修改「:Range

編輯字串192.168.0.117
PS
加入 需要 進行 Https 驗證「網址」 OR 「IP

點選「Range2」加入「DWORD (32-位元)值

名稱修改「Https

編輯 DWORD (32位元)值2
PS
對應「Zones」機碼

使用「命令提示字元」輸入「Gpupdate /force」,更新機碼

接著看到「IE」安全性設定,就會加入該筆「信任網站


參考資料

2015年10月19日 星期一

S小魚仔S Vsphere Esxi 設定 Guest VM 讀取 USB

使用「VMware vSphere Client」登入「Esxi」或「V-Center

點選「Guest VM」=>「編輯設定

點選「新增

加入「USB 控制器

選擇「EHCI+UHCI」 (2.0) 模式 或 (3.0) 模式 參考下一張圖。

選擇「xHCI」(3.0) 模式

設定完成,如圖中所示

開啟「Guest VM」選擇「USB」圖示,就可以進行「連接

2015年10月14日 星期三

S小魚仔S MikroTik RouterOS 設定 Etherent LAN 切多組 VLan + Bonding

經過一連串的「實作」,完成「VLAN」和「Bonding」設定。

PS
Bonding」允許多個「Etherent」通訊埠,合成一個單一的「虛擬」通訊埠,從而獲得更高的「數據速率」,並提供故障轉移。

Cisco 網路設備 這樣 技術 叫做「Port Channel

參考下面架構圖。

1. 設定「Bonding」通訊埠,綁定「Etherent 1」、「Etherent 2

Interfaces」=>「Bonding

輸入「名稱」為「Bonding_1

點選「Bonding」頁籤
Slaves 選擇「Etherent 1」、「Etherent 2」介面卡,加入「Bonding

Bonding  設定完成


2. 設定「VLAN」ID,套用「Bonding」名稱

Interfaces」>「VLAN」>「+

1. Name 輸入「VLAN」名稱
2. VLAN ID 輸入「10」,此為建立「VLAN ID」標籤
3. Interfaces 選擇「Bonding_1」名稱
PS
VLAN「20」建立方法,以此類推

建立完成 如下圖所示


3. 設定「IP」Address,套用「VLAN」名稱

IP」>「Addresses

點選「+

1. 輸入 IP Address 為「192.168.10.254/24
2. Interface「Vlan_10
3. 點選「Apply
PS
設定「VLAN_10」IP Address

1. 輸入 IP Address 為「192.168.20.254/24
2. Interface「Vlan_20
3. 點選「Apply
PS
設定「VLAN_20」IP Address

設定完成


4. 設定 「Pool」( IP 發放範圍)

IP」>「Pool

點選「+

1. Name 輸入「Vlan_10_Pool
2. Addresses 輸入「192.168.10.1-192.168.10.20
3. 點選「Apply

1. Name 輸入「Vlan_20_Pool
2. Addresses 輸入「192.168.20.1-192.168.20.20
3. 點選「Apply」 

設定完成如下圖所示


5. 設定 「DHCP」Server

IP」>「DHCP Server

點選「+」 

1. Name 輸入「Vlan_10_DHCP
2. Interface 選擇「Vlan_10
3. Address Pool 選擇「Vlan_10_Pool
4. 點選「Apply

 1. Name 輸入「Vlan_20_DHCP
2. Interface 選擇「Vlan_20
3. Address Pool 選擇「Vlan_20_Pool
4. 點選「Apply

設定完成下圖所示


6. 設定「Networks

點選「+

1. Address 輸入「192.168.10.0/24
2. Gateway 輸入「192.168.10.254
3. 點選「Apply

1. Address 輸入「192.168.20.0/24
2. Gateway 輸入「192.168.20.254
3. 點選「Apply

設定完成如下圖所示


7. 檢查「IP」=>「Routes」,網段有沒有互相通訊。

點選「IP」>「Routes

檢查「192.168.10.0/24」套用 Gateway 「Vlan_10
檢查「192.168.20.0/24」套用 Gateway 「Vlan_20

參考資料
BLOG.BRAVI.ORG」-「802.1Q Trunking with Atheros 8316 on RouterOS
Roner的資訊隨手筆記」-「RouterOS 如何設定 Vlan 並和EdgeCore Es4308 連接
Mikrotik」-「Trunk and Access ports
張弛有道」-「PVID 和 VID徹底研究
The Will Will Web」-「釐清網管型 Switch 裡與 VLAN + Tag + Untag 之間的觀念