廣告

2025 年 1 月
 12345
6789101112
13141516171819
20212223242526
2728293031  

彙整

VMWare ESXi 4.0 安裝測試-下載、安裝、並建立新虛擬機器環境篇

環境:

因它對硬體需求的刻薄,所以暫時使用 VM WorkStation 來安裝測試。

下載 ESXi 4.0 主檔:http://downloads.vmware.com/d/info/datacenter_downloads/vmware_esxi/4

1

2

 

若有帳號則直接登入,若無則申請帳戶後再登入。

3

請依照版本,我是直接抓最原始的安裝檔。 滿大的…………下載後去泡杯咖啡看個新聞吧。

5

後續系統會寄信到你的帳戶MAIL信箱,點選作用,就會連到有 CD KEY的網頁,這就是你的ESXi SN。

6

===========================================================================

下載完後直接開啟 VM 新增虛擬機器,OS選 ESXi 4.0,系統安裝會一路跑到底,我是在DHCP環境下,所以一裝完就自動抓取IP。

7

訊息說請用IE連線到 http://10.10.10.124/ 去下載管理介面程式,ESXi安裝後需找台XP安裝管理程式,透過管理程式連入此台機器管理。

連入時會要求安裝憑證,裝完後即可進入頁面。

10

因為是在區網下載,所以速度滿快的,下載後安裝完即可使用管理介面空管 ESXi 了。

11

管理頁面!簡易建立新虛擬機器環境:點選下圖下方  Create a new virtual machine。

12

1

2

3

4

5

6

7

8

9

10

11

12

13

收到討債強盜集團的信了嗎?

您懂我在說什麼的………………………………………

 

1

不必設定防火牆的遠端連線(LogMeIn Pro²/Free) 與 VPN私有網路軟體(Hamachi²)

恩,之前也有用過一套類似的產品,號稱可讓兩台在防火牆下的電腦,直接遠端連線,或是建立類似VPN的服務,讓我想起幾年前日本人發明了一個短小精悍的軟體,可直接無視防火牆的存在,直接連線網路,當時震驚了網路界,讓防火牆廠商捏了好幾把冷汗………………..

其實這類不需要設定防火牆就可以直接讓兩端防火牆後的電腦互相連線,都是透過第三方電腦達成……………………

LogMeIn Pro²/Free 這套跟 TeamViewer這套類似,只是LogMeIn Pro²/Free 只要被控端安裝軟體,主控端登入該公司網頁即可連線,不用兩台電腦都裝軟體。

Hamachi² 這套類似 VPN的軟體,可以讓連線的電腦如同區網內的電腦,區網連線的遊戲因此可以變成世界各地電腦都能當區網玩,世紀帝國、魔獸、星海爭霸、紅色警戒等……………….

LogMeIn Pro²/Free 的介紹:

http://www.cgs.tw/nucleus/blog/1/item/2638

Hamachi² 的介紹:

http://www.cgs.tw/nucleus/blog/1/item/2632

TeamViewer 的介紹:

http://jackbin.blogspot.com/2007/11/teamviewer.html

 

LogMeIn Pro²/Free 與 Hamachi²  官方網站:

https://secure.logmein.com/CN/home.aspx

TeamViewer 官方網站:

http://www.teamviewer.com/index.aspx

 

迷思:這類軟體都需要透過第三方,那如果我是程式設計者,是不是我就可以連線截取任合安裝這軟體的電腦?!

Sony TX16TP 安裝Windows7完成!

Sony TX16TP 安裝Windows7完成!

最近想透過大電視看PPS,拿出四前多前以54800價格分六期買的美型機 Sony TX16TP,可能是因為硬碟4200轉,加上內載很多sony自載的軟體,開機到可以正常操作約3~5分鐘,看個PPS會頓,畫面外接電視也會有殘影,看火影忍者時,怪了,鳴人都還沒發動分身術,已經有影分身出現了………………….一度以為我電視是不是有問題。

想說之前說W7在小筆電也能跑,心血來朝就試試看,反正若不行就直接復原就好。

直接安裝 W7 專業版,沒辦法,沒旗鑑版可啟動的序號………….

如果只有旗鑑版光碟,又只能安裝旗鑑版時,可透過下面方式修改成可安裝任何版本的旗鑑版:

http://blog.infinity.idv.tw/index.php/2010/03/07/windows-7-%e6%97%97%e8%89%a6%e7%89%88-%e5%9c%a8%e5%ae%89%e8%a3%9d%e6%99%82%e5%af%a6%e7%8f%be%e5%a4%9a%e7%89%88%e6%9c%ac%e9%81%b8%e6%93%87%ef%bc%9f/ 

==============================================================================

IMG_0007

IMG_0009

IMG_0010

IMG_0014 

Sony 預設的回復磁碟區我選擇保留,直接安裝完W7厚道裝置管理員會發現,顯示卡、讀卡機、無線網卡 與另兩個辨識不出來的裝置,測試後是 Sony 的 PI、NC。
IMG_0015

 

安裝方式:解壓縮後請不要直接執行安裝程式,請透過裝置管理員裝置內更新驅動程式方式安裝,指到對的目錄系統就會自動安裝。

IMG_0016

顯示卡與無線網卡直接到 Intel 官網抓即可:

顯示卡型號: 915GMS 系列,這邊官網說不支援W7,應該是說顯示卡不支援特殊效果,直接抓XP驅動程式,

無線網卡: 2200BG 還是 2200GB 我忘了,安裝方式一樣

讀卡機直接抓Sony 官網的安裝即可。

PI、NC也是使用官網的即可。

安裝完成,電漿電視畫面較粗糙,不過看PPS影片到是感覺不出來。

IMG_0017

 

目前沒解決的是 fn 功能,但是W7真的讓我的 TX16 從只會走路到現在會小跑步了,看PPS也很順,感覺不錯!!!

 

 

TX16規格如下:

http://taiwan.cnet.com/review/notebook/0,2000089092,20024402,00.htm

clip_image001

處理器:

ULV Pentium-M

處理器編號:

733

時脈:

1.1 GHz

處理器匯流排速度:

400 MHz

儲存裝置

硬碟:

40 GB

光學儲存:

DVD/CD-RW Combo

記憶體

標準記憶體:

512MB

記憶體傳輸速度:

DDR2 400(PC3200)

記憶體最高支援:

1536 MB

輸出/入介面

USB

x2

IEEE 1394

x1

PCMCIA

x1

聲音埠:

耳機/喇叭輸出, 麥克風輸入

讀卡機:

SD, MS, MS Pro, MMC

通訊裝置

網路連接埠:

56K數據撥號, 10/100 乙太網路

無線網路:

802.11b無線網路, 802.11g無線網路

顯示音效

螢幕:

11.1 吋

最高解析度:

WXGA(1366×768)

顯示晶片:

Intel GMA 900

顯示記憶體:

分享式最高128 MB

音效卡:

Intel HDA

其他

作業系統:

Windows XP Professional Edition

隨機附贈軟體:

‧ Adobe Reader 7 (繁體中文版)‧ Adobe Photoshop Elements 2.0(繁體中文版)‧ Adobe Premiere Standard ‧DVgate Plus 2.1(繁體中文版) ‧ Instant Mode 1.0 (繁體中文版)‧ Norton Internet Security 2005(繁體中文版) ‧ Roxio DigitalMedia SE 7(繁體中文版) ‧ PictureGear Studio 2.0(繁體中文版) ‧Skype1.3(繁體中文版), ‧ SonicStage 3.2(繁體中文版) ‧ SonicStage Mastering Studio 1.4 ‧ SonicStage Mastering Studio Audio Filter 1.4 ‧ VAIO Control Center 1.1(繁體中文版) ‧ VAIO Edit Components 5.0 ‧ VAIO Media 4.1(繁體中文版) ‧ VAIO Original Screen Saver ‧ VAIO Recovery Utility 2.5, ‧ VAIO Update 2.1(繁體中文版) ‧ VAIO Zone 1.4(繁體中文版) ‧ WinDVD 5 for VAIO(繁體中文版)

保固:

18個月(需上網註冊)

重量:

1.26 Kg

尺寸(XX)

27.24 x 28.5 x 19.51 cm

Windows 7 旗艦版 ”在安裝時實現“多版本選擇”?!

Windows 7 旗艦版 ”在安裝時實現“多版本選擇”?!

沒有錯,測試過後真的可行喔!!!

 

=====================================================

無論是用系統光盤,還是用虛擬光驅,進入Windows 7安裝界面後,Windows 7 RTM 7600.16384沒有安裝選項是事實(安裝後即是旗艦版);Windows 7 RTM 7600.16385有安裝選項也是事實(包括:旗艦版、專業版、家庭高級版、家庭普通版和簡易版)。如若講其中隱藏著什麽“秘密”的話,其實就是一個僅只“51字節”小文件的存在與否:是它充當了“開啟”和“關閉”安裝選項的“鎖”和“鑰匙”——

讓我們進行一個“成功率為100%”的實驗:用光盤鏡像管理、編輯軟件“UltraISO”打開“Windows 7 RTM 7600.16384”光盤鏡像,刪除sources下的ei.cfg文件,另存為新的光盤鏡像。用這個重新生成的光盤鏡像進行安裝,就會出現“旗艦版、專業版、家庭高級版、家庭普通版和簡易版”五種版本的安裝選項窗口。

附:ei.cfg文件內容:
[EditionID]
Ultimate
[Channel]
Retail
[VL]
0

————如有興趣,不妨一試。預祝成功!

網路提供者都不接受指定的網路路徑

A B兩台電腦互相PING的到,但是互相的網路芳鄰無法連線,會出現 網路提供者都不接受指定的網路路徑,可是A B連其它台電腦都正常,網路上所有方式都使用過…………..最後解決的方式,到裝置管理員內,把兩台網路卡 Driver移除後重新讓系統抓取安裝一次,解決了,馬X,下班了還搞了我兩個多小時………………..

網路第二層VLAN介紹

以前上過網路課程,知道有VLAN這個協定,可以將交換機的PORT切割成虛擬網段,最典藏的運用就是大公司分部門別,可以有效讓廣播封包的問題降低,讓網路更有效率。

因為沒有實做過,看過這篇文章後才發現,原來切VLAN若是交換器與交換器的串接,就要用到 Trunk ,不怕您笑,之前我還以為Trunk是合併頻寬用的,直到最近有需求,想找合併頻寬的相關文件,才發現有其它方式,如  LACP 802.3ad協定………………….

 

文章出處:http://www.netadmin.com.tw/article_content.asp?sn=1002020020

延伸多實體區域網路區段 增加網路組織彈性
善用指令 有效管理虛擬區域網路

clip_image001

網管論壇

文.胡凱捷

clip_image002

虛擬區域網路是網路管理之中很重要的範疇,因為虛擬區域網路,我們可以很有效地管理企業內部的區域網路,而不用在實體的分配上做更動,只需要做邏輯上的管理即可。

clip_image002[1]

虛擬區域網路,英文叫Virtual LAN,簡稱為VLAN(以下稱為VLAN)。不少讀者應該已經大略明白VLAN的概念,但是如果一家大型企業要設定VLAN,IT人員肯定會忙到暈頭轉向。比較大型企業的VLAN,因為交換機設備(Switch)很多,必須要有一個比較好的管理模式與相關的指令,網管人員才能在最短的時間之內做最有效的管理。如果某台交換機設備能夠自動地對其他的交換機設備做VLAN的設定,那該有多好。使用VTP就可以完成這樣的夢想。本文主將詳細介紹VTP協定,並說明如何透過VTP有效地管理VLAN。

VLAN簡介

也許有些讀者還不瞭解VLAN是什麼,為了讓所有讀者都能完全明白這篇文章所要著重的主題,筆者還是稍微介紹一下VLAN。

一個VLAN是由一群終端機器組合而成,例如一堆使用者的PC設備,而這些VLAN中的機器通常擁有相同的特性,而這特性並不需要與這些機器的所在位置有任何的關係。此外,VLAN技術也允許把一台交換機設備的埠分成幾個群組,並可以針對每個不同的群組套用不同的設定。

換句話說,VLAN是可以在邏輯上區分不同的廣播網域,而這樣的廣播網域可以延伸到多個實體區域網路區段,因此VLAN技術可以增加網路組織的彈性。

舉例來說,假設現在要為一家大型企業組織整個網路設計,假設希望將整個大型網路區分成幾個小型的網段,而每個網段都是針對不同的使用者,例如,工程師應該存取同一個網段的網路,而銷售人員可能會存取另一個不同的網段,但尷尬的是,工程師可能橫跨很多個樓層,同樣地,銷售人員的電腦位置也處於多個樓層,此時,如果希望根據實體的電腦位置來區分不同的網段,想必是一件相當累人的事情。

這個時候就要使用VLAN技術來區分不同的網段,可以把工程師全部分到同一個VLAN中,而把銷售人員集中到同一個VLAN中,這樣就不用牽扯到實體的網路連線而達到網段區分的效果。當然,也可以根據公司裡的各個單位來區分網段,或是根據各種其他的區分條件。

VLAN最重要的概念—Trunk

其實VLAN的相關理論頗多也頗複雜,這裡當然無法整個介紹,但讀者若對整個VLAN不是很瞭解,至少要明白VLAN的Trunk在VLAN中扮演相當重要的角色。瞭解Trunk,才能明白VLAN的資料傳遞方式。

一般來說,若在眾多的交換機設備之間架設VLAN,則只有同一個VLAN中的電腦才可以互相傳遞資料,在交換機設備內部,事實上是透過限制資料的轉送來達到這種VLAN的資料傳遞過程。當交換機設備收到資料之後,會根據學習過的MAC位址對應表來決定資料要送往哪個埠。

如果沒有學習過,則預設會flooding到所有的埠,這是因為預設上所有的埠都屬於預設的VLAN之中,也就是所有的埠都屬於同一個VLAN,因此這樣的flooding動作不會有什麼問題。但若有分割VLAN的話,就不能這樣做了,因為這樣做就會把某個VLAN的資料送往其他的VLAN,所以,在這種情況下,交換機設備會了解哪些埠是屬於哪個VLAN,而且限制flooding時只能送往同一個VLAN。

當VLAN的資料要跨越多個交換機設備傳遞到其他交換機設備所連接的同一個VLAN時,就必須使用Trunk技術。因為交換機設備之間只會用一條網路線連接起來,而這條網路線必須要能傳遞承載所有VLAN的資料,為了達到這種需求,在設定這種交換機設備之間的連線時,就必須設定成Trunk類型。

Trunk主要有兩種:分別使用802.1Q協定以及ISL協定。簡單來說,Trunk會在資料中增加一個標籤(也就是Tag),用來表示目前這份資料是屬於哪一個VLAN,貼上標籤之後,再把這份資料傳到另一台設備,另一台設備收到之後,再根據這個標籤得知這份資料是屬於哪個VLAN,然後把這份資料送往所屬的VLAN。這就是Trunk主要的工作,所以這個Trunk必須能夠傳送所有VLAN的資料,反正也不會搞混,因為都會在資料上貼上標籤。

VTP協定介紹

當設定VLAN時,會有很多指令必須執行,對於每個交換機設備和交換機設備上的埠都要作相對應的設定,但如果使用VTP協定,就可以一次更改數個設定,而且在一個大型網路中,在某一台交換機設備上做設定,就可以讓這台交換機設備幫忙「告知」其他交換機設備,並指揮這些設備套用新的設定值。聽起來相當神奇,但是VTP在VLAN管理中就是可以發揮這樣的功能。

VTP的全名是VLAN Trunking Protocol,VTP是運作在OSI網路七層協定中的第二層,也就是Data Link Layer。請注意,VTP協定是只有Cisco交換機設備才會支援,其他品牌的交換機設備則沒有。

VTP協定主要是可以建立一套機制,以便在Cisco交換機設備之間做訊息交換的動作,而VLAN的相關資料就是可以透過這樣的機制互相傳遞到別台Cisco交換機設備上,以便達到Cisco交換機設備之間的VLAN資料同步。

這些所要同步的資料當然都是經由Cisco交換機設備之間的trunk連線來傳遞的,所以在某台Cisco交換機設備上做了VLAN的設定動作,VTP協定就會將這樣的VLAN設定與其他的Cisco交換機設備達到同步。這些同步的VLAN設定包含VLAN的增加、移除與VLAN名稱的設定。VTP協定不僅加快了VLAN設定動作,也能避免設定VLAN時所可能造成的設定失誤等等。

另外,VTP協定還定義了VTP domain,只有位於同一個VTP domain底下的Cisco交換機設備才能互相同步VLAN資料,而預設上Cisco交換機設備是不屬於任何一個VTP domain之中,除非管理者加以設定。如此一來,就可以把一家大型企業中的所有Cisco交換機設備依照需求先分成好各個群組(Group),而每個群組都設定成一個VTP domain,所以同一個VTP domain就可以互相傳遞並同步彼此之間的VLAN資料。

假設現在有五台Cisco交換機設備,其VTP domain的值與連接關係如下圖所示:

clip_image003

A、C與D三台Cisco交換機設備都處於D1這個VTP domain之中,而B和E這兩台Cisco交換機設備被分派到另一個D2的VTP domain中,如果要在Switch A設備上新增一個VLAN,因為C和D都與A處於同一個VTP domain中,所以C和D這兩台設備也會依據情況來做VLAN資料的同步動作。至於為什麼說「依據情況」呢?因為這要看A、C和D這三台交換機設備的角色為何而決定,後面會詳細說明。

Cisco SwitchVTP所扮演的角色

前面提到VLAN的設定資料同步是依據情況來進行的,意思是要看每一台Cisco交換機設備在VTP中所扮演的角色是什麼來決定的,也就是這些設備所設定的模式。每一台Cisco交換機設備所能設定的模式,一共有三種選擇:

1. Server模式
2. Client模式
3. Transparent模式

以下就分別針對Server、Client、Transparent這三種模式來加以說明。

Server模式

Server模式是預設的模式。若要在設定成Server模式的Cisco交換機設備上做任何的VLAN設定,這台Server模式的設備就會把所作的任何改變傳遞到位於同一個VTP Domain下的所有Cisco交換機設備。

所以,在Server模式的Cisco交換機設備上可以建立新的VLAN、修改既有的VLAN、刪除VLAN,而Server模式的設備會把所改變的VLAN設定傳遞到其他設備上,也會在自己的設備上儲存這樣的設定,並儲存在NVRAM之中,當然Server模式也會同步由其他設備傳遞過來的VLAN設定值。

Client模式

在Client模式上的Cisco交換機設備所能做的事情就比較少了。在這個模式中,管理者無法建立新的VLAN資料,無法修改VLAN資料,也不能刪除VLAN資料,也不會在自己的設備中將VLAN設定值儲存在NVRAM之中。

事實上,這個模式的設備可以做的就只能被動地做同步動作,根據別台設備傳遞過來的設定做同步。

此外,就是再把別台設備傳遞過來的VLAN設定值再次傳遞到別台Cisco交換機設備上。

Transparent模式

讀者可能會想,那這樣一來的話也只能在Server模式上設定VLAN資料,可是Server模式又會把這些資料全部丟到別台設備上,強迫別台設備和Server模式做同步。基本上是這樣的沒錯,但是VTP協定提供了第三種模式:Transparent模式。

在Transparent模式中,管理者可以新增VLAN資料、修改VLAN資料,以及刪除任何的VLAN資料,但是這些所做的改變只會影響到自己本身這台設備,Transparent模式並不會把這樣的設定值丟到其他設備來做同步的動作。

雖然Transparent模式比較特異一點,但是它仍然會把別台設備傳遞過來的VLAN設定值再次傳遞到別台Cisco交換機設備上,而且也能把VLAN設定儲存在自己設備中的NVRAM。

談到這裡,也許讀者已經有點混亂,筆者在這裡整理出以下這樣的表格,也許讀者就能一眼看出各個模式的差異以及所支援的東西有哪些:

clip_image005

舉例說明VTP各種角色的功能

底下舉例說明這三種模式的真正運作的流程,先看下面這張網路架構圖:

clip_image006

接著,將以上面的網路架構為例,分別說明建立VLAN以及自動傳遞這些VLAN設定兩種不同的方式。

Server角色建立/修改/刪除VLAN設定

假設現在有五台Cisco交換機設備,Switch A的VTP角色為Server,而Switch B、D和E的VTP角色都是Client,至於Switch C的VTP角色為Transparent,並且這五台Cisco交換機設備都是屬於同一個VTP Domain之中。

如果目前在Cisco Switch A上建立VLAN 1和VLAN 2兩個VLAN,則因為Switch A的VTP角色是Server,因此Switch A會把這兩個新的VLAN設定轉發給鄰近的交換機設備Switch B和Switch C。

Switch B因為是Client的角色,所以Switch B不但把這樣的VLAN設定值套用到自己的設備,也會把設定轉發給鄰近的交換機設備,因此Switch B會把VLAN設定轉發給Switch D。

而另一邊的Switch C因為是Transparent角色,所以Switch C也會把VLAN設定轉發給Switch E,但是卻不會套用這樣的VLAN設定值。

不僅新增VLAN設定是套用這樣的傳遞方式,同理,修改和移除VLAN設定也是用一樣的傳遞方法。

Transparent角色建立/修改/刪除VLAN設定

假設是在Switch C上新增一個VLAN 3,由於Switch C是Transparent的角色,所以當然可以在這台設備上新增∕修改∕移除VLAN設定值,但是Transparent角色的交換機設備無法主動發送自己的VLAN設定值而只會轉發,所以由Switch C設備上所建立的VLAN 3只有Switch C自己才知道。

現在各位讀者應該都能感覺到,Transparent角色聽起來其實有點自成一格,既不套用其他設備所傳來的VLAN設定值,也不願意和其他交換機設備分享自己設定好的VLAN設定值,但是卻也不會阻礙其他設備互相分享VLAN設定的動作。

所以對整個網路而言,Transparent角色的交換機設備是「透明」的,所以才叫做Transparent,這樣應該就很容易地記住這角色所帶來的意義。

Transparent所帶來的這種情況看起來雖然有點特殊,但是用途卻也蠻廣泛的。舉例來說,如果希望重要的伺服器不要受到其他交換機設備的VLAN設定值所影響,就可以把這些重要的伺服器連接到Transparent角色的交換機設備上,這樣一來就將問題解決了。

詳細同步方式

前面提到過,這樣的VLAN設定值只會在同一個VTP domain中作同步,而傳送的時機是每隔五分鐘各個交換機設備就會做一次同步的動作,或是當VLAN設定值有任何改變的時候也會立即做同步的動作。

而傳送同步資料的方式,是採用multicast的方式來傳送,這每一次的同步資料,稱為VTP advertisement。

在每一次所傳送的同步資料中,會加上一個revision number,也就是版本號碼,以便於讓各個Cisco交換機設備知道現在所接收到的同步資料是比較新的,還是比較舊的資料,而根據這樣的資訊來決定是否要採用新的同步資料。revision number的值越大,代表所包含的VLAN設定值越新。

當Cisco交換機設備收到由其他設備所傳來的同步資料之後,第一步會先確認這份同步資料是不是由同一個VTP Domain中的交換機設備傳送過來的,接著會比對密碼等資訊(如果有設定密碼的話),最後則比較revision number。因此,revision number也是VLAN同步資料中最重要的資料之一。

每當Server模式的Cisco交換機設備改變VLAN的設定值,要傳送VLAN設定值給其他設備進行同步時,會先把這個revision number加1,然後再把同步資料送出。

而其他Cisco交換機設備收到這個同步資料時,會先比對revision number,如果所收到的同步資料中的revision number比儲存於設備中的revision number值還大的話,就會把所收到的設定值覆蓋掉原本儲存於設備中的設定值。

而因為Transparent模式的Cisco交換機設備不希望其他交換機設備同步到它所設定的VLAN設定值,所以由Transparent角色所產生的VLAN設定值同步資料的revision number永遠為0。

若要讓revision number從零開始重新計算,必須執行delete vtp指令,如下所示:

Switch_406>enable
Enter Password: Switch_406#configure terminal
Switch_406(config)#delete vtp

VTP最佳化

VTP協定其實還可以做最佳化的動作,根據前面提到的流程,各位讀者一定了解到如果某一台Server模式的Cisco交換機設備對VLAN做了新的設定動作,所有其他的交換機設備都必須根據這個新設定值做同步的動作,無論其他交換機設備有沒有這樣的VLAN都會做同步,所以其實還蠻費事的。因此,VTP有辦法可以針對這點來做最佳化的動作,只要開啟VTP Pruning即可。

詳細最佳化的過程如右上:

clip_image007

根據以上這個網路架構圖,假設目前有六台Cisco交換機設備,其中Switch A和Switch E各接有位於VLAN 1的伺服器,而現在Switch A想變更VLAN 1中的設定,而Switch B、D和F這三台設備都沒有接到VLAN 1的設備。

照理說,Switch B、D和F都不需要針對Switch A這台設備對VLAN 1所作的變更做同步的動作。若開啟VTP Pruning模式,各個Cisco交換機設備就會自動辨識出這三台交換機設備不需要做同步,所以VLAN設定值的同步資料也就不會送到這些設備之中。而這種最佳化的動作也可以增加網路的使用頻寬。

另外必須注意的是,VTP Pruning最佳化設定只能在Server模式的Cisco交換機設備上設定,Client模式和Transparent模式都不能設定。

VTP pruning最佳化的設定指令如下:

Switch_406>enable
Enter Password:
Switch_406#configure terminal
Switch_406(config)#vtp pruning

如果想關閉VTP pruning設定,只要在指令前面加上no關鍵字即可:

Switch_406(config)#no vtp pruning

設定VTP的指令

在設定VTP之前,必須要先了解VTP的預設值是如何才知道要更改哪些設定值。預設的VTP設定,因不同的Cisco交換機設備而不同,也依據不同的Cisco IOS版本而有差異。

其中,Cisco Catalyst 2950交換機設備的VTP預設值如下所示:

VTP Domain名稱:無
VTP模式:Server
VTP密碼:無
VTP Pruning模式:關閉
VTP Trap:關閉

VTP密碼預設是關閉的,管理者可以選擇性地設定VTP密碼來保護VTP的管理。如果在相同VTP domain中的其他Cisco交換機設備沒有設定相同的密碼,則不會同步由其他設備所傳來的VLAN設定資料。設定VLAN的步驟如下:

1. 設定Trunk
2. 建立VLAN
3. 將埠設定到各個VLAN之中

其實在第一步驟之前,還可以選擇性地設定VTP設定,當然也只有Cisco的交換機設備才有辦法設定VTP。而設定VTP的相關指令有以下幾種。(以下的指令都是用Cisco Catalyst 2950交換機設備為例子來說明,因為這款是比較常見的Cisco交換機型號)

建立VTP Domain

建立VTP Domain的指令如下所示。設定VTP的指令都是使用vtp關鍵字,後面若接上mode關鍵字代表要設定VTP模式,也就是所扮演的角色,最後模式的關鍵字可以是server、client和transparent等。

而「vtp domain」指令則是用來設定這台交換機設備要加入到哪一個VTP Domain之中。「vtp password」指令則是用來設定密碼。

Switch_406>enable
Enter Password:
Switch_406#configure terminal
Switch_406(config)#vtp mode transparent
Switch_406(config)#vtp domain DOMAIN_1
Switch_406(config)#vtp password CISCO
Switch_406(config)#vtp pruning Switch_406(config)#end

如果是設定成transparent模式,還可以透過以下的指令將這些設定值儲存起來:

Switch_406(config)#copy running-config startup-config

檢視VTP設定

設定完VTP指令之後,接著可以用以下這些指令來檢視VTP設定是否成功:

Switch_406#show vtp status
VTP Version                                 : 2
Configuration Revision                       : 0
Maximum VLANs supported locally : 64
Number of existing VLANs              : 17
VTP Operation Mode              :Transparent
VTP Domain Name          : DOMAIN_1
VTP Pruning Mode           : Disabled
VTP V2 Mode                 : Disabled
VTP Traps Generation              : Disabled
MD5 digest    : 0x7D 0x6E 0x5E 0x3D 0xAF 0xA0 0x2F 0xAA
Configuration last modified by 10.1.1.4 at 7-23-06 20:21:22

執行「show vtp status」指令之後,就會顯示出以上這些資訊。其中,VTP Version的值若為1,代表是乙太網路使用的VTP,如果VTP Version為2,則代表可以給乙太網路和Token Ring網路使用。但是,即使支援Version 2,也可以選擇是否要運行在Version 2上。

由上面這個例子中,可以看出VTP V2 Mode的值是Disabled,代表並沒有運行在Version 2上。通常在這輸出結果上最常觀察的值就是VTP Operation Mode和VTP Domain Name,用來檢視這台Cisco交換機設備是扮演什麼模式,以及檢視目前處於哪一個VTP Domain。

最多就是再留意Configuration Revision,這就是之前所談到的Revision Number,因為這裡把VTP Operation Mode設定成Transparent,所以為了不讓其他Cisco交換機設備同步到這台設備所設定的VLAN設定值,Transparent模式的Configuration Revision都一定是0。

檢視Trunk設定指令

在使用VTP協定來同步各個Cisco交換機設備的VLAN資料之前,必須記得要先設定成Trunk模式,而若要檢視與Trunk相關的設定,其檢視指令如下:

Switch_406#show interface fa0/11 switchport
Name : Fa0/11
Switchport : Enabled
Administrative Mode : trunk
Operational Mode : down
Administrative Trunking Encapsulation : dot1q
Negotiation of Trunking : On
Access Mode VLAN : 1 (default)
Trunking Native Mode VLAN : 1 (default)

執行以上的指令之後,可以顯示出這個埠關於Switchport的詳細設定,其中,若看到Administrative Mode的值是trunk,代表trunk已經設定成功,而從Administrative Trunking Encapsulation也可以看出這個埠是使用哪一種trunking協定。

另一種檢視Trunk設定的指令如下:

itch_406#show interface fa0/11 trunk

Port  Mode             Encapsulation  Status       
Native      vlan
Fa0/11     desirable      802.1q         trunking         
1
Port  Vlans allowed on trunk
Fa0/11  1-4094

Port  Vlans allowed and active in management domain
Fa0/11     1-13

這個指令可以讓管理者用不同的觀點來檢視這個埠的Trunk設定值。這個指令比較不同的地方是,可以看出這個埠對於Trunk設定的模式,例如是desirable還是auto等等。

檢視VLAN設定指令

下面這樣的指令可以用來檢視VLAN設定是否成功,也可以顯示VLAN相關的設定值:

Switch_406#show vlan id 2
VLAN     Name               Status       Ports
————————————————————————————————–
2      VLAN_KC      active       Fa0/2, Fa0/12

VLAN     Type SAID        MTU        Parent      RingNo    BridgeNo Stp   BrbgMode       Trans1     
Trans2

————————————————————————————————-
2       enet  100002     1500        -       -       -       -       0      0

這個指令的語法是「show vlan id」後面再接上VLAN的ID,就可以顯示指定的這個VLAN的詳細設定值,如果忘記ID的話,也可以使用「show vlan name」這個指令,後面再接上VLAN的名稱。

由上面的輸出結果可以看出,可以查出有哪些埠已經被指定到這個VLAN中,以及看出目前這個VLAN是啟動還是暫時關閉的狀態,不過同時也顯示了許多其他更進階的資訊。因為這些資訊比較複雜,這裡就不再一一為各位介紹,因為很多是給其他種類的VLAN使用,例如SAID是指Security Association ID,是給FDDI Trunk專用的。

如果各位讀者想看比較精簡的輸出結果,可以執行「show vlan brief」這個指令,這個指令可以一次顯示出所有VLAN的名稱、狀態以及有哪些埠屬於這個VLAN等等,如底下所示:

Switch_406#show vlan brief
VLAN     Name       Status       Ports

————————————————————————————

1      default      active       Fa0/1, Fa0/2

2      vlan2        active       Fa0/3, Fa0/4

3      vlan3        active

4      vlan4        active

1002        fddi-default       act/unsup

1003        token-ring-default     act/unsup

1004        fddinet-default  act/unsup

1005        trnet-default      act/unsup

上面這樣的輸出就簡單多了,各位讀者會發現到有一些奇怪的VLAN也名列其中,像是1002到1005這些VLAN,這些都是屬於系統預設的VLAN,是給FDDI和Token Ring網路專用,這裡略過即可。

檢視VLAN中的STP設定

最後,讀者免不了也想知道在某個VLAN中的STP設定值到底是如何,如果想知道這樣的資訊,可以執行以下這個指令來顯示STP設定值:

Switch_406#show spanning-tree vlan 2

VLAN0002

Spanning tree enabled protocol ieee

Root ID    Priority     2         Address   0008.20fc.a840

Cost 31         Port  12 (FastEthernet0/12)

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

Bridge ID Priority     32770 (Priority 32768 sys-id-ext 2)         Address   0008.a445.9b40

Hello Time 2 sec Max Age 20 sec                    Forward Delay 15 sec Aging Time 300

Interface   Role Sts   Cost Prio.Nbr   Type

——————————————————————————————–

Fa0/2       Desg        FWD       100  128.2       Shr
Fa0/12     Root FWD       19    128.12     P2p

上面的指令就可以看到VLAN 2的STP設定值,由以上的輸出結果,可以看出Fa0/12這個埠是這個VLAN的Root Port。

此外,可以看到在VLAN 2這個STP中,Root Bridge的Priority值是2,而目前這一台Cisco交換機設備的Priority是32770,同時也可以看出Root Bridge的MAC位址是0008.20fc.a840,而自己這台Cisco交換機設備的MAC位址是0008.a445.9b40,所以這台Cisco交換機設備並不是這個STP的Root Bridge。

CCNA考試中也常出現這樣的輸出結果,然後要應考者知道這台設備是不是STP中的Root Bridge,或是使用哪一種STP協定,從輸出的第二行,可以看到最後面寫著ieee的字樣,所以也可以從這裡得知這個STP是採用IEEE 802.1d的STP協定。

結語

經由這一篇文章的介紹,各位讀者應該就能夠了解Cisco交換機設備的VTP該如何設定,也完全清楚其內部觀念與使用時機。Cisco交換機設備最大的重點就是STP和VLAN,若能完全了解這兩大重點並記下指令,對Cisco交換機設備的認識就已經非常足夠,尤其是對於要準備CCNA的讀者而言,更是不能錯過的重點。而對於VTP的認識與活用,更是網路管理人員不能錯過的主題。

自製便宜的-電子白板

今天正在找FreeNAS使用軟體架 RAID 5 硬碟損壞的處理方式,結果那個BLOG內還有這篇文章!

可以在投影布上輸寫文字、繪圖,Jack!真是太神奇了!

http://media.ttes.ntct.edu.tw/blog/?p=947

http://kentxchang.blogspot.com/

 

推薦自制筆DIY

http://kentxchang.blogspot.com/2009/12/led-pen.html

FreeNAS 0.69RC1 重建硬碟(SoftRAID 5)

文章出處:http://media.ttes.ntct.edu.tw/blog/?p=1059

15 Dec 08 FreeNAS 0.69RC1 重建硬碟(SoftRAID 5)

上星期五晚上,在家裡習慣性的檢查學校FreeNAS主機,發現無法由FreeNAS的網頁管理介面檢視硬碟資訊內容,從遠端重新開機後就再也無法登入FreeNAS的網頁管理介面,心裡大約有個底:這一台FreeNAS主機掛了!星期一一到學校,馬上查看了一下,原來是其中有一顆資料硬碟故障了,導至系統主機無法開機,停留在BIOS畫面。

這一台FreeNAS主機的資料碟共有4顆,做軟體RAID5,正好可以利用此機會觀察:

1.如果故障一顆硬碟時,主機的資料是否依然存在沒有損失。

  • 略過主機BIOS的步驟,強迫進入FreeNAS主機系統,開機完成後。登入FreeNAS網頁管理介面:『磁碟』–『管理』的畫面,其中有一顆硬碟狀態顯示『遺失』,軟體RAID顯示『DEGRADED’(降級)。

clip_image002

clip_image003

  • 進入『磁碟』–『掛載點』的畫面。按下『重試』,顯示『OK’後,softraid硬碟會重新掛載,裡面的資料檔案就可以再重新檢視了!

clip_image005

clip_image007

2.更換新硬碟後,FreeNAS系統如何重建SoftRAID 5。

  • 將FreeNAS系統關機,故障的硬碟換下,換上一顆容量相同的新硬碟。FreeNAS重新啟動,此時FreeNAS並不會自動重建新硬碟,必須手動加入Raid5。
  • 進入FreeNAS的網頁管理介面:『磁碟→管理』將之前故障的硬碟資訊移除,新增新的硬碟資訊。

clip_image009

注意:新增時要將介面中最下面『已格式化之檔案系統』選擇『軟體RAID’選項。

clip_image011

clip_image013

  • 進入FreeNAS的網頁管理介面:『磁碟→軟體RAID’,選擇『RAID5』,再點一下畫面中的次標籤『工具』選項。
  • 選好『Volume名稱』,選擇新的硬碟,下一個「insert」的命令。

clip_image014

  • 相同的管理介面,點選『資訊』,可以看到新的硬碟正在同步重建。

clip_image015

  • 在『管理』的畫面中也會看見softraid硬碟顯示『REBUILDING’的狀態。

clip_image017

等到新硬碟同步重建完成後,FreeNAS主機裡的資料檔案又可以重新享有RAID5的保護了!

clip_image019

clip_image021

新竹水田街,電腦維護工讀生,需小客車駕照,有興趣的與我連絡,謝謝。

2010 03 02~

新竹水田街,電腦維護工讀生,需小客車駕照,有興趣的與我連絡,謝謝。

roger  at  infinity.idv.tw