Vigor2952+P1092+AP910-tag-vlan區分來賓和員工上網
Vigor2952+VigorSwitchP1092+VigorAP910-tag-vlan區分來賓和員工上網
設定觀念很簡單
就是一個 untag 給公司員工使用
一個 vlan tag 10 wifi 無線網路給來賓使用
無線AP 是透過 Vigor2952 APM 設定
所以只要設定 Vigor2952 的 vlan 和 Vigor2952 內建的APM AP Profile 設定檔
直接派送
因為此案例 Vigor2952 版本是 V3.8.9.2 中文版
因此我們獨立設定 VigorSwitcGP1092 的 vlan
若是 V3.9.0 版
可以統一在 Vigor2952 SWM 直接做好 vlan
Google 網域型郵件驗證、報告與一致性」(DMARC) 驗證機制 dmarc record
Google 網域型郵件驗證、報告與一致性」(DMARC) 驗證機制
新增DMARC 記錄 G Suite
MLS Mail Server 新增 DMARC 說明 教學 方法
NFW-460 NFW 系列 內建 Inbound 負載平衡
內建 DNS Server 都適用
UTM-650 UTM 系列
MHG 系列 都可以
Vigor3900 內建 Radius Server 使用 Radius 工具 NTRadPing 測試 802.1x
Vigor3900 內建 Radius Server 使用 Radius 工具 NTRadPing 測試 802.1x
一般的問題是
有 Radius Server 了
但是要怎麼測試 Radius Server 內的帳號和密碼是否正確
我們使用最簡單的方法 TEST
Free Tools NTRadPing
示範如下
閱讀全文:Vigor3900 內建 Radius Server 使用 Radius 工具 NTRadPing 測試 802.1x
VigorAP設定備份和還原,使用VigorAPM
VigorAP設定備份和還原,使用VigorAPM
VigorAPM 設定的是 AP 連線的主要項目
不過有些 VigorAP 內的細節設定是不在 VigorAPM 的選單中的
因此要統一設定 AP 細項可以這麼做
先找一台 VigorAP 設定好
比如 排程開關機
排程重開機
Auto Band
Channel
...
有關 Vigor SNMP 1.3.6.1.2.1.1.6 sysLocation 編輯問題
有關 Vigor SNMP 1.3.6.1.2.1.1.6 sysLocation 編輯問題
Vigor 的 MIB OIDs 提供
OIDs of MIB-II
SYSTEM:
1.3.6.1.2.1.1.1 sysDescr
1.3.6.1.2.1.1.2 sysObjectID
1.3.6.1.2.1.1.3 sysUpTime
1.3.6.1.2.1.1.4 sysContact
1.3.6.1.2.1.1.5 sysName
1.3.6.1.2.1.1.6 sysLocation
1.3.6.1.2.1.1.7 sysServices
可以透過 SNMP 寫的方式 編輯 sysLocation
如下圖
Vigor 4G LTE USB Dongle 網卡 相容性列表 List
Vigor 4G LTE USB Dongle 網卡 相容性列表 List
如果您手邊有 Vigor 的機器
直接登入設備
點選
USB 應用 >> 數據機支援清單
下述相容性測試,列出在特殊環境或是國家中
Vigor 路由器皆支援的3.5G/LTE數據機。
如果您擁有的 LTE 數據機在清單上,但無法正常運作,
請逕寄信至 Email住址會使用灌水程式保護機制。你需要啟動Javascript才能觀看它 或是與經銷商聯絡。
如果您手上並沒有機器
可以直接到 線上Demo
直接查看各機型選單上也會有列出相容性清單
一般是英文版 Demo 更新比較快
Vigor Route Mode 和 NAT Mode 使用方法
Vigor Route Mode 和 NAT Mode 使用方法
挺特別的用法
前端設備為了抓後端設備
不能使用 NAT Mode 要改為 Route Mode
架構類似如下
Vigor3900 Vigor2960 Vigor300B 路由設定 策略路由 健保局 HiLink
Vigor3900 Vigor2960 Vigor300B 路由設定 策略路由 健保局 HiLink
因為專屬VPN線路可能接在 WAN1
上網的線路是接在 WAN2
因此在
路由設定
策略路由需要設定一下
VigorLTE 200 系列(4G LTE Sim Card直接插機種)
VigorLTE 200 系列
產地 : 台灣
通過 NCC + BSMI 認證
Default 4G LTE Router
Wan2 也可以接 ADSL/FTTH/Cable Modem
同時間只有一個運作
選購機型
- VigorLTE 200n
- VigorLTE 200
1 port RJ-45 可以改成 Wan Port
mini SIM Card
無線網路測速問題 WiFi Speedtest
無線網路測速問題 WiFi Speedtest
我們在公司最常被問的問題是網路測速問題
從有線網路到無線網路
一樣
大家都怕被 ISP 凹掉了速度
但是 WiFi 摸不到
況且干擾多
速度越快
AP 熱點必需要更高
和大哥大基地台一樣
以前 2G 手機
大哥大基地台密度不用那麼高
但是一到 4G 基地台越蓋越密
速度要越快
距離熱點只能距離更短
因此無線測試速度更是個難題
伺服器負載平衡 Server Load Balance
伺服器負載平衡 Server Load Balance
不管是 www
FTP
DNS
只要是通訊協定的
都可以做到 1~4台 的 伺服器負載平衡 Server Load Balance
MHG-450 / NFW-460 / ... 設備有區分小台
請注意設定筆數和效能
伺服器負載平衡模式有三種
循環分配
備援模式
依來源位置
方式處理
NSH-3424 24 port Gigabit Ethernet Web Managed Switch
NSH-3424 24 port Gigabit Ethernet Web Managed Switch
Features
Network Function
Port-based Loop detection
Static/LACP Trunking
Spanning tree Protocol
Rapid Spanning Tree Protocol
Tag Based/Port-Based VLAN
IGMP Snooping v1/v2/v3
IEEE 802.1ab LLDP
Network Management
Telnet, Web-based GUI
Auto Logout Timer
SNMP v1/v2c
SNMP Trap
Email Alarm
RMON 1, 2, 3, and 9
Private MIB
Local/Remote Syslog support
Configuration Backup/Restore
User Security
ARP Inspection
ACL (L2/L3/L4)
DHCP Snooping
Traffic Management & QoS
256 Active VLAN Support
MAC-based VLAN
Port isolation
802.1p Priority Queues per port
Traffic Classification
Network Storm Control
QoS Scheduler SP/WRR/WFQ
Management VLAN
802.3x Flow Control
Specifications
IEEE Standards
IEEE 802.3 10Base-T
IEEE 802.3u 100Base-TX
IEEE 802.3ab 1000Base-T
IEEE 802.3x Flow Control
IEEE 802.1d Spanning Tree Protocol
IEEE 802.1w Rapid Spanning Tree Protocol
IEEE 802.1q VLAN Tagging
IEEE 802.1p Class of Service
IEEE 802.1ab Link Layer Discovery Protocol
IEEE 802.3ad Port Trunk with LACP
IEEE 802.3az Energy Efficient Ethernet
Performance
Switching fabric 48 Gbps
L2 forwarding 35.7 Mpps
MAC Entries 8 K
Jumbo frame 10 K
Throughput 14,880pps to 10Mbps ports
148,800pps to 100Mbps ports
1,488,000pps to 1000Mbps ports
Physical ports
24 x 10/100/1000Base-T
Mechanical & Environmental
Operating temperature 0°C to 50°C
Storage temperature -40°C to 70°C
Operating humidity 10% to 95% RH (no-condensing)
Storage humidity
Case Material
Dimension (WxDxH)
5% to 95% RH (no-condensing)
Metal housing
267x162x42mm
Power
AC Power input 100~240VAC, 50~60Hz
MHG-1500A 與 GCP(Google Cloud Platform) 建立 IPsec VPN 連線 (感謝廣華電子許先生分享)
MHG-1500A 與 GCP(Google Cloud Platform) 建立 IPsec VPN 連線 (感謝廣華電子許先生分享)
首先 GCP 設定方面
1. 先查看目前 VM 個體所使用的區域資源。
先到你的資源中查看 VM個體,當中必須記住一個資訊【區域】,這是你建立VM資源時所選擇的區域,我是使用亞洲伺服器 asia-east1 ,這個在等一下建立VPN時會用到,如果兩邊不一致內部網段不同,可能會導致無法順利連線。
閱讀全文:MHG-1500A 與 GCP(Google Cloud Platform) 建立 IPsec VPN 連線 (感謝廣華電子許先生分享)
一步一步設定MHG-450當L2TP over IPSec VPN Server
一步一步設定MHG-450當L2TP over IPSec VPN Server
適用
MHG系列
NFW系列
UTM系列
好屌的 Inbound Loadbalance DNS Server NFW-460
好屌的 Inbound Loadbalance DNS Server NFW-460
WFH VPN 分流 權重觀念也是靠他來達成
內建DNS遞迴查詢攻擊防護功能
可以做到 Wan 1 Wan 2 和第三地的 DNS Server Load Balance
可以調整權重
可以設定斷線備援功能
好用的功能
設定示範如下
MHG-450全擋只放行網頁關鍵字白名單
MHG-450全擋只放行網頁關鍵字白名單
設定很簡單
只要設定 DNS / URL 關鍵字
例如要放行 skype
只需要輸入 skype 就可以了
設定方法如下