2013年10月18日 星期五

ICMP/PING drops when pinging from Nexus 7000


Ref. https://supportforums.cisco.com/docs/DOC-15510

重要勘查指令
clear copp statistics 清除計數器
show policy-map interface cpntrol-plane 查看現行的內建Policy Tramit or Drop的累計量,如果沒有執行上述清除,這個指令下呈現的值會是累計量。


Dell PowerConnect 6248 常用指令一覽

Dell PowerConnect  6248
重要指令備註
檢視系統相關資訊

3NKR9T1#show system
System Description: Dell Ethernet Switch
System Up Time: 0 days, 00h:49m:34s
System Contact:
System Name: 3NKR9T1
System Location:
Burned In MAC Address: D067.E5B8.F810
System Object ID: 1.3.6.1.4.1.674.10895.3011
System Model ID: PCT6248
Machine Type: PowerConnect 6248
Temperature Sensors:

Unit     Temperature (Celsius)    Status
----     ---------------------    ------
 1        27                      OK

Fans:

Unit     Description    Status
----     -----------    ------
 1       Fan 1          OK
 1       Fan 2          OK
 1       Fan 3          OK

                   
 1       Fan 4          OK

Power Supplies:

Unit     Description    Status         Source
----     -----------    -----------    ------
 1       Main           OK             AC
 1       Secondary      Not present    DC

3NKR9T1#

檢視設備序號
3NKR9T1#show system id

Service Tag: 3NKR9T1
Serial Number: CN0XT800282982CT0013A17
Asset Tag: none
Unit Service tag       Serial number           Asset tag
---- ------------      --------------          ------------
1    3NKR9T1           CN0XT800282982CT0013A17 none          

檢視介面狀態
3NKR9T1#show interfaces status 

Port   Type                            Duplex  Speed    Neg  Link  Flow Control
                                                             State Status
-----  ------------------------------  ------  -------  ---- --------- ------------
1/g1   Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g2   Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g3   Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g4   Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g5   Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g6   Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g7   Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g8   Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g9   Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g10  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g11  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g12  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g13  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g14  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g15  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g16  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g17  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g18  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g19  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
--More-- or (q)uit
1/g20  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g21  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g22  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g23  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g24  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g25  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g26  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g27  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g28  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g29  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g30  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g31  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g32  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g33  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g34  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g35  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g36  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g37  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g38  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g39  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g40  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g41  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g42  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
--More-- or (q)uit
1/g43  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g44  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g45  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g46  Gigabit - Level                 N/A     Unknown  Auto Down      Inactive  
1/g47  Gigabit - Level                 Full    1000     Auto Up        Active    
1/g48  Gigabit - Level                 Full    1000     Auto Up        Active    
1/xg1  10G - Level                     N/A     Unknown  Auto Down      Inactive  
1/xg2  10G - Level                     N/A     Unknown  Auto Down      Inactive  
1/xg3  10G - Level                     N/A     Unknown  Auto Down      Inactive  
1/xg4  10G - Level                     N/A     Unknown  Auto Down      Inactive  


Ch   Type                            Link
                                     State
---  ------------------------------  -----
ch1  Link Aggregate                  Up    
ch2  Link Aggregate                  Down  
ch3  Link Aggregate                  Down  
ch4  Link Aggregate                  Down  
ch5  Link Aggregate                  Down  
ch6  Link Aggregate                  Down  
ch7  Link Aggregate                  Down  
ch8  Link Aggregate                  Down  
--More-- or (q)uit
ch9  Link Aggregate                  Down  
ch10 Link Aggregate                  Down  
ch11 Link Aggregate                  Down  
ch12 Link Aggregate                  Down  
ch13 Link Aggregate                  Down  
ch14 Link Aggregate                  Down  
ch15 Link Aggregate                  Down  
ch16 Link Aggregate                  Down  
ch17 Link Aggregate                  Down  
ch18 Link Aggregate                  Down  
ch19 Link Aggregate                  Down  
ch20 Link Aggregate                  Down  
ch21 Link Aggregate                  Down  
ch22 Link Aggregate                  Down  
ch23 Link Aggregate                  Down  
ch24 Link Aggregate                  Down  
ch25 Link Aggregate                  Down  
ch26 Link Aggregate                  Down  
ch27 Link Aggregate                  Down  
ch28 Link Aggregate                  Down  
ch29 Link Aggregate                  Down  
ch30 Link Aggregate                  Down  
ch31 Link Aggregate                  Down  
--More-- or (q)uit
ch32 Link Aggregate                  Down  
ch33 Link Aggregate                  Down  
ch34 Link Aggregate                  Down  
ch35 Link Aggregate                  Down  
ch36 Link Aggregate                  Down  
ch37 Link Aggregate                  Down  
ch38 Link Aggregate                  Down  
ch39 Link Aggregate                  Down  
ch40 Link Aggregate                  Down  
ch41 Link Aggregate                  Down  
ch42 Link Aggregate                  Down  
ch43 Link Aggregate                  Down  
ch44 Link Aggregate                  Down  
ch45 Link Aggregate                  Down  
ch46 Link Aggregate                  Down  
ch47 Link Aggregate                  Down  
ch48 Link Aggregate                  Down  

Flow Control:Enabled

針對多個介面進行設定
3NKR9T1(config)#interface range ethernet 1/g47-1/g48

檢視開機設定
3NKR9T1#show startup-config 
1 : !Current Configuration:
2 : !System Description "PowerConnect 6248, 3.3.3.3, VxWorks 6.5"
3 : !System Software Version 3.3.3.3
4 : !Cut-through mode is configured as disabled
5 : !
6 : configure
7 : hostname "3NKR9T1"
8 : stack
9 : member 1 2
10 : exit
11 : ip address 192.168.103.253 255.255.255.0
12 : no passwords min-length
13 : username "root" password e6e66b8981c1030d5650da159e79539a level 15 encrypted
14 : line telnet
15 : exec-timeout 0
16 : exit
17 : !
18 : interface ethernet 1/g47
19 : channel-group 1 mode on
20 : exit
21 : !

                   
22 : interface ethernet 1/g48
23 : channel-group 1 mode on
24 : exit
25 : exit

檢視目前正在執行的設定
3NKR9T1#show run
!Current Configuration:
!System Description "PowerConnect 6248, 3.3.3.3, VxWorks 6.5"
!System Software Version 3.3.3.3
!Cut-through mode is configured as disabled
!
configure
hostname "3NKR9T1"
stack
member 1 2
exit
ip address 192.168.103.253 255.255.255.0
no passwords min-length
username "root" password e6e66b8981c1030d5650da159e79539a level 15 encrypted
line telnet
exec-timeout 0
exit
!
interface ethernet 1/g47
channel-group 1 mode on
exit
!

                   
interface ethernet 1/g48
channel-group 1 mode on
exit
exit

檢視開機相關設定
3NKR9T1#show boot

Config download via DHCP:...................... Enabled
Auto Config State.............................. Waiting for boot options

The host retry count value is : 3
Auto Save mode is Disabled

3NKR9T1#show boot?

boot                     boot-version             bootpdhcprelay          
bootvar                

3NKR9T1#show bootvar

Image Descriptions

 image1 : default image
 image2 :


 Images currently available on Flash

--------------------------------------------------------------------
 unit      image1      image2     current-active        next-active
--------------------------------------------------------------------

    1     3.3.3.3     3.3.3.3             image1             image1

重新開機
3NKR9T1#reload 

2013年10月16日 星期三

Cisco學習資訊分享: 端點身分識別和授權定義與實施,Cisco ISE 產品介紹影片

Cisco學習資訊分享: 端點身分識別和授權定義與實施,Cisco ISE 產品介紹影片: From June 16~17, 2001. Green Island, 綠島 Cisco Identity Services Engine (ISE) 提供端點(Endpoints)在接入企業網路時,使用者的身分識別,和網路授權政策的定義和實施。這些功能,是以統一的管理介面,和分散式的佈署來完成。我們可以從以下的影片,瞭解這項產品所要解決的主要問題。




影片重點解析

1:17, ISE是授權政策定義、控制、和報表產生的統一來源。
1:25, ISE所提供的服務,包括身份識別(Authentication), 授權 (Authorization),和使用歷程紀錄(Accounting)
1:35, 包括端點使用網路的姿態檢查 (Posture),例如,檢查端點是否具有最新的病毒碼。
1:41, 包括端點的特性側寫(Profiler),例如,辨認端點是PC還是iPhone。
1:48, 包括來賓用戶管理(Guest Management)。
2:04, ISE = ACS + NAC. ISE 包含兩者所有的功能,但是管理統一化,而且佈署模式更簡單。
2:28, 包含兩種包裝,包括(1)Base Package 這種包裝基本上就是 ACS + NAC Guest Server.
2:36, 和(2) Advanced package. 這種包裝基本上就是 Base Package + NAC Appliance 和NAC Profiler.
2:48, Cisco 原有的NAC佈署,不是所有的情境都需要立刻轉換成 ISE。例如,原有的 NAC 僅僅是小規模的局部佈署,只提供簡單的單一進出管制點(Choke Point).
3:07, Cisco NAC 新版的產品硬體,跟ISE完全一樣。只需要更換軟體,就能變成ISE產品。

後記

很多企業都開始準備推動,員工攜帶自己的IT產品到公司內使用 (Bring Your Own Device, BYOD)。或者是為了法規遵循,企業必須追蹤所有網路活動的「使用者身份」。這時候身份識別和授權定義與實施的系統,將是不可缺少的基本元件。
如果管制的技術必須包括有線、無線、和VPN,再加上分散式佈署模式,我目前的理解只有 Cisco ISE符合以上需求。
尚未採購的NAC佈署,建議直接從ISE開始。

*此文為引用,作者為連結上部落格主,非本人所著,特此聲明。

2013年10月15日 星期二

思科AP三角定位實際應用成果

這是Cisco Wireless Control System下轄七部Cisco Wireless LAN Controller,控制500顆左右的Wireless AP(Thin AP架構,有效Roaming),利用Location Server計算三角定位後所有區域內上網行動裝置的動態示意圖,所有點位都是會移動。可以查看細節更是驚人,包含 登入PC名稱、網域的驗證、拿到的IP、用何種無線網路規格連上(a,b,g,n)、目前存取的AP與SSID資訊、連線時間、最近十筆連上記錄 都可以顯示。定位會有些許的上下樓層落差是目前技術上待改善的問題,不過已經算是相當精確了,因為在建置過程中是有輸入平面圖比例尺的。

PS:大顆綠點就是AP,藍點就是行動裝置,圖中顏色就是AP訊號強弱囉!

對華人區開思科案件(Cisco Case/TAC)


以下是思科的標準資訊回覆信件內容

對於泛亞華人區可以寄信到chinese-tac@cisco.com

信件內容需要完整提供以下資訊

如果您需要申请一个故障诊断/备件更换的CASE,请您提供以下相关信息:
用户名 (CCO):
产品序列号(SN):
售后服务合同号:
故障描述:
最终用户信息: (指使用該設備的客戶名稱)
(以下資訊為 工程師的連繫窗口)
联系人:
电话:
邮件地址:

思科會在短時間內以Mail回覆TAC Number,即完成開Case的手續。

或者有以上資訊直接使用思科電話報修:0080-1611206
思科客服部門會依序詢問以上相關信息,已完成開Case手續。

Case開立後,Cisco會派工尋找原廠工程師解決問題,20-40分鐘左右會致電給連繫人,詢問問題的詳細故障內容,屆時請直接與該思科原廠工程師溝通並偕同解決。

2013年10月14日 星期一

LV全台巡迴 告終

LV Logo
LV全台巡迴終於要告終了趁著腦袋還沒忘記這案件之前把一些資訊整理下來。

這是我第一次執行系統面的升級案件說起來很簡單,就是把Win XP升級成Win 7就這樣(大概執行了超過100次)實際上非常的複雜。

首先,LV是全球性企業,因此他的系統還處在非常古老的Cobol去寫代表他的用戶端全部都是IBM的Client軟體去連。還好,中鋼也是相同模式,令我感到格外親切。

但因為這是個升級案,所以每個Client會有獨一無二的ID去連LV稱為RMS ID,而承接報表列印的則是Printer ID這兩個碼重要性不會亞於電腦名稱,因為沒寫下來註明就要叫MIS去翻字典查了因為是古老系統,所以會調整建盤對應模式,例如Ctrl會變成Enter的動作所以這在裝完後會執行調整。

接下來是很麻煩的電子郵件系統,叫作IBM Lotus Notes設定一定要有備份到ID檔,不然郵件帳號就回不來了帳號密碼不會一樣,不同ID檔相同帳號密碼不同,這還不搞死人。

條碼機
我總算了解條碼機怎麼去設定和編輯Script,為什麼逼一聲之後能掃進數據順便幫你按下Enter鍵。

標籤機
 反正印出來是亂碼表示你設定錯了 可以印出測試頁不代表一定能印標籤。

指紋機
這個對他們還說很重要,重要到沒人有記得登入密碼是甚麼,只記得上下班要去按一下。

印表機
 我快要變成印表機達人了,從桌上型到事務機種類都碰了不少,工程師要負責解除卡紙問題(備註)。

讀卡機
 這代表該台機器有執行退稅,在天龍國店舖裡面很常見,讀卡機不一定支援Win 7。

盤點機
Motorala的機器,要安裝驅動程式才能上下傳檔案資料比對庫存差異,還不能在盤點作業時執行這些機器。

冗長的備份時間、安裝等待與等待、設定後檔案倒回、測試可用、簽結雖然每一台執行的步驟都是相同,但結果略有不同,可能有安裝失敗,可能有驅動無法使用,可能有檔案遺失。

更多的部分在於溝通協調上因為每部電腦在店舖上重要性都不一樣,File Server、盤點機、退稅機、店經理的電腦這些事比較特殊的種類花更多時間在於安排時間去執行這些機器。

更多的時間我在店舖上觀察來往的人;也花更多的時間去和店員甚至是他們的主管聊天
N16 台中旗艦店店經理說我很有氣質,她自己是國文系畢業的而且好學不倦,問了一堆資安問題。
N08 台南店其中一個店長是個很討人喜歡的正咩,很有禮貌,甚至會私下打電話問我問題。
N58 中山店的店經理給人很開朗的印象,有著很棒的人格特質,他說過的一句話我永遠記得"那些來買LV的很多都有躁鬱症或是強迫症...,我們應該要體諒他們"。

我最喜歡的店鋪還是在台中跟台南,能做到主管都有一定水平,雖然SOP跟作息都差不多但是每間店還是有各自的文化跟氣息。N58 發生過很多插曲,包括我在的期間經歷了父親節跟情人節檔期、連戰要求到店鋪調整西裝、情人節送給頂級客戶的香檳和鮮花擺在後台(冷氣超強比機房還冷),擺了兩天花還沒枯萎...台北的店鋪都很忙,N58和N19都不會抽一個保全盯人,我在N08強把保全拉走到後台甚至員休室,保全跟我說:"你來是我最輕鬆的一天,因為我不用站著。"(我大笑)

保全從一開始會擋我,到最後變熟,某日我在N58,某保全:"Eric中元拜拜有很多東西要不要吃?" 我:我好像不是你們公司的耶 保全:哪是?都來半個月了,碼頭都熟了(保全年紀通常都我還要幼齒)更別提N16台中旗艦店那群姐姐根本就把我餵得很肥...很多LV的對話都還能插得上話,像是皮件的邊油跟收邊,手錶的種類與蝴蝶扣,皮革烙印與刻字,甚至連他們商品的分類都瞭解了個大概,外部專業的收穫可能遠比內部專業要來得多。
我在101還在旁協助過他們客製化烙印字體XD

全台所有店舖的店經理都知道我是誰了某日在Taipei 101,路過的NA7店經理:你看是Eric耶... 一群店經理在旁邊附和對耶...是耶... (OS:我是稀有動物就對了)那天八成是經理級月會議。

案子從端午節前開始執行到都快要中秋了才落幕,謝謝姊姊們四個月來的照顧能在LV執行案件真的是件有趣的經驗,不管怎樣,很高興能夠跟你們合作,再見囉!LV。 

附註:LV找我買不會比較便宜。我公司還有人在問這蠢問題... 我買比較便宜我就買來賣你。
N19 - 台北101官方直營店(品項跟法國總部相同)
N58 - 台北中山旗艦店
N54 - 台中新光三越店
N16 - 台中旗艦店
N08 - 台南新光三越店
NJ7 - 高雄漢神巨蛋店
NA7 - 高雄大立精品旗艦店
(我Service過的店鋪,全台只有微風不是我去XD,他MIS做掉了)

Cisco WLC (Wireless LAN Controller) Configuration Guide

Cisco WLC (Wireless LAN Controller)
無線區域網路控制器

如果我們要Reset這台裝置
在開機過程中,請按下Esc進行開機設定選項

Boot Options 
Please choose an option from below: 
 1. Run primary image 
 2. Run backup image 
 3. Manually update images 
 4. Change active boot image 
 5. Clear Configuration 
Please enter your choice: 5

選擇5,清除設定後重新開機
選擇問答方式配置,參考以下文件。

WLC 4404快速配置指南