AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-6767

David Mackintosh's questions

Martin Hope
David Mackintosh
Asked: 2016-05-27 05:53:28 +0800 CST

EX4550 e EX4300 falam dialetos diferentes do JunOS 13.2X51-D35.3?

  • 1

Eu tenho quatro switches EX4300-48T -- dois em um VC e dois autônomos -- ambos rodando JunOS 13.2X51-D35.3. Eu, porque milagrosamente encontrei algum orçamento, adicionei a esses switches um par de switches EX4550-32F em um segundo VC. Eu instalei 13.2X51-D35.3 neste VC para que seja consistente com meus 4300s. (A longo prazo, trarei o restante dos meus switches, uma frota de switches EX2200-48T, para o mesmo firmware.)

Em termos de topologia, estou usando os dois EX4300s autônomos como switches concentradores, com passagens de cada um deles para cada switch de borda. O 4550 VC é um switch de borda nesta topologia. Estou contando com Spanning Tree para evitar a formação de loops.

Porém, quando vou configurar o spanning tree, descubro que esses switches aparentemente falam dialetos diferentes desse firmware.

Nos 4300s, a menos que eu habilite explicitamente a spanning tree em uma porta da seguinte forma:

set protocols rstp interface ge-0/0/47

...spanning tree não está ativo nessa porta e formará um loop (descoberto em um laboratório). No entanto, quando tento a mesma coisa no EX4550:

root@sa3-40# set protocols rstp interface xe-0/0/31
                                                    ^
missing argument.

O EX4550 parece querer que eu diga:

set protocols rstp interface xe-0/0/31 mode point-to-point

...que então registra na configuração como:

set protocols rstp interface xe-0/0/31.0 mode point-to-point

...o que meio que implica para mim que quando você ativa o rstp, ele é ativado para todas as portas por padrão.

Ainda não o conectei porque não quero criar um loop de 10G, pois isso pode ser um pouco prejudicial para minha rede. No entanto, como estou usando spanning-tree para fornecer caminhos redundantes aqui (já foi gravado pelo VC no núcleo uma vez, e é por isso que não sou VC em todos os lugares), preciso acertar isso.

A única outra configuração nos switches em relação ao STP é definir a prioridade da ponte (16K nos EX4300s autônomos, 32K no EX4550 VC).

Historicamente, tudo o que fiz com meus switches EX2200 (atualmente todos executando versões 12.3 de safras variadas) é dizer

set protocols rstp

...e o rstp está ativado em todas as portas.

Então, às minhas perguntas:

  1. O RSTP é ativado automaticamente em minhas portas xe sem que eu solicite explicitamente (ou seja, da mesma forma que estava no JunOS 12 em meus EX2200s)?
  2. Devo definir explicitamente o modo rstp como ponto a ponto em meus up/down/crosslinks?
  3. Existe, talvez, algo mais que estou perdendo?
  4. Existe, talvez, uma maneira melhor de fazer isso?
  5. Existe uma maneira de fazer com que esses switches falem o mesmo dialeto do JunOS?
spanning-tree junos
  • 1 respostas
  • 321 Views
Martin Hope
David Mackintosh
Asked: 2015-01-31 12:24:53 +0800 CST

Windows 802.1X WiFi Primeiro login no laptop de domínio

  • 1

Portanto, tenho meus laptops Windows usando 802.1X para autenticação para conectar-se à minha rede WiFi WPA2-Enterprise. Isso funciona bem, exceto por um caso extremo.

Esses laptops são Windows 7 Pro e Windows 8 Pro.

Como pano de fundo, só consegui fazer com que os usuários fizessem login com êxito em tal laptop se seu perfil já existisse de alguma forma no laptop - ou seja, credenciais em cache são usadas para o login, que são então repassadas para o 802.1 X processo de autorização para se conectar ao WiFi.

Agora estou recebendo laptops sem conectores ethernet físicos, o que significa que não posso fazer com que os usuários façam login pela primeira vez quando conectados por um fio. E, portanto, tenho um problema do ovo e da galinha:

  • não há credenciais em cache;
  • o laptop não tenta se conectar ao WiFi porque não há credenciais para passar
  • o laptop não pode autenticar as credenciais porque não há rede para realizar a autenticação

O que eu quero é uma maneira de configurar o laptop para passar as informações de autenticação para a rede WiFi antes de tentar autenticar o usuário como usuário. Ou seja, configurar a rede com as credenciais passadas para termos uma rede com a qual realizar a autenticação.

Eu tentei:

  • o Ativar logon único para esta rede
  • o Executar imediatamente antes do logon do usuário
  • a atualização do regedit HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  • a configuração do computador\Políticas\Modelos administrativos\Sistema\Logon\Sempre aguarde a rede na inicialização do computador e logon alteração da política local

Os dois últimos parecem depender de a rede ser uma rede PSK, não uma rede corporativa, pois a conexão de rede falha antes do logon porque não há credenciais a serem usadas para conexão.

Existe uma maneira de fazer isso funcionar ou estou preso comprando um dongle ethernet USB e fazendo com que os usuários façam seus primeiros logins usando isso?

active-directory
  • 2 respostas
  • 10301 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve