2021年5月4日 星期二

2930F DSCP驗證

2930F DSCP驗證


測試架構圖

2930F測試韌體版本






1.先設定DSCP


class ipv4 "Gold"

     10 match ip 0.0.0.0 255.255.255.255 10.19.1.206 0.0.0.0


class ipv4 "Silver_2"

     10 match ip 0.0.0.0 255.255.255.255 10.12.0.0 0.0.255.255

   exit



policy qos "QoS_Mark"

     10 class ipv4 "Gold" action dscp af31

     50 class ipv4 "Silver_2" action dscp af22

   exit



2.在接入端口套用Service policy


3.uplink port  48的流量mirror到port 47
















4.使用client去ping特定IP,用wireshark檢查uplink出來的封包是否有打上特定的DSCP數值


Client ping 10.12.0.1(source 172.16.13.150)

理論上會命中Silver_2,DSCP會帶af22

實際抓封包畫面,有正確分配af22



Client ping 10.19.1.206(source 172.16.13.150)

理論上會命中Gold,DSCP會帶af31





實際抓封包畫面,有正確分配af31
























LACP端口是否會帶DSCP的驗證


測試架構圖




NB抓取LACP的流量,可以看到封包有帶上正確的DSCP數值





2021年1月8日 星期五

Aruba設備新增帳號

 Aruba設備新增帳號

Controller  (注意HA不會同步帳號,需要登入每一台創建帳號)


 

1. 登入Controller,請使用能編輯的權限帳號(root)

 


2. Configuration>Administration>Add





3. 設定好帳號密碼與權限並點Apply



 

4. 看到成功創建的帳號後,頁面下滑再次點取Apply,並記得存檔













5. 刪除帳戶,點Delete後,記得頁面下滑點Apply和存檔
































ClearPass :

1. 登入ClearPass,使用有編輯權限帳號登入

 

2. Administration>Users and Privileges>Admin Users>+Add

 

3. 創建帳戶密碼和權限

 





4. 看到創建成功帳戶即完成

 

5. 刪除帳號,勾選要刪除帳號並點選Delete

 



















Airwave :

1. 登入Airwave,使用root權限帳號登入

 

2. AMP Setup>Users>Add

 

















3. 創建帳戶密碼和權限,確認無誤點Save,注意最上方記得輸入目前登入帳戶的密碼

 

4. 看見創建好的帳戶即完成

 

















5. 刪除帳號,勾選要刪除帳號,點取Delete和Apply Change Now

 


 



2020年12月10日 星期四

Aruba OS-CX keepalive設定

Aruba OS-CX keepalive設定


Primary的設定


Secondary的設定


驗證keepalive正常運作




當ISL fail的時候可以看到Seconday會show down所有端口(disable by VSX)



2020年10月29日 星期四

關於CPPM從ESXI export ovf再import 之後reset 網卡的指令

 關於CPPM從ESXI export ovf再import 之後reset 網卡的指令


如果將CPPM從ESXI export出來,在import回去的時候會有網卡抓不到的問題

這時候在CLI輸入指令system refresh-network 可以重新抓到網卡


2020年10月26日 星期一

Aruba controlelr 黑名單使用者 (Aruba controller blacklist client)

 Aruba controlelr 黑名單使用者 (Aruba controller blacklist client)


在MM or MD設定


1.使用指令將使用者加入黑名單

stm add-blacklist-client <client-mac> 


2.檢查黑名單內容

show ap blacklist-clients


3.使用指令將使用者取消黑名單

stm remove-blacklist-client <client-mac> 




修改黑名單時間


1.在virtual-ap profile中設定blacklist-time 

wlan virtual-ap XXX

(Virtual AP profile "XXX") #blacklist-time <second>


2020年9月9日 星期三

Aruba相關軟體(Airwave, CPPM, MM)的硬體需求 (Server sizing)

 Aruba相關軟體的Server sizing


Airwave (from 8.2.1.1 server sizing guide)


CPPM (from System Requirements for ClearPass Policy Manager 6.9)


Mobility Master (ArubaOS 8.6.0.0 Virtual Appliance installation guide)


2020年8月11日 星期二

HPE switch SSH失敗

 HPE switch SSH失敗


HPE switch 當做ssh client的時候,如果因為金鑰問題,會導致SSH設備失敗

錯誤訊息如下

The server's host key does not match the local cached key. Either the server administrator has changed the host key, or you connected to another server pretending to be this server. Please remove the local cached key, before logging in

只要把ssh金鑰刪除,重新跟ssh server要就可以了


可以透過display ssh client server-public-key檢視金鑰

再透過指令delete ssh client server-public-key server-ip x.x.x.x 刪除

刪除之後重新ssh設備即可


Regards,