-
如何設定交換器限制POE供電時間
1. 進入交換器管理介面(範例為v4.7x版本) Menu>Advanced Application>Time Range 註 : v4.8x 版本設定路徑為 SYSTEM > Time Range 點擊 Add/Edit 2. 設定指定的PoE供電時間範圍
舉例設定的時間4/29 10:27-10:30 3. Basic
Setting>PoE Setup>PoE Time Range Setup>選擇要設定的port>Time range選剛設定的名稱test 註 : v4.8x 版本設定路徑為 PORT > PoE Setup > PoE Time Range Setup 點擊 Add/Edit 4測試結果 11點時確認port7…
-
如何配置Switch和RADIUS server以實現帶有動態VLAN分配的802.1x認證
ZyxelSwitch支援802.1x認證,該認證強制用戶提交有效的用戶身份憑證,以由身份認證 server(在範例中為RADIUS server)進行身份認證,然後才能在Switch之間轉發其流量。 動態VLAN分配是PORT身份認證的一種,它可以根據提交的用戶憑證在特定VLAN中處理用戶流量,而非PORT的PVID。我們可以透過在用戶設定中添加某些屬性來達成這樣的需求。 下面的範例將示範如何設定Switch和RADIUS server,以允許基於提交的用戶憑證在特定VLAN中處理用戶流量。 USG為VLAN 10和VLAN 20中的用戶提供了動態IP地址配置: -如果用戶輸入“…
-
如何設定Switch和RADIUS server透過802.1x Port-Auth提供網路服務
此範例將指導管理員如何設定Switch以提供對有效用戶認證的電腦的訪問權限。借助802.1x PORT身份認證,組織可以確保只有授權人員才能訪問核心網路資源。 注意: 本文使用的所有網路IP位址和子網路遮罩只是作為範例。 請用您的實際網路IP位址和子網路遮罩替換它們。本範例中使用的身份驗證server是在Ubuntu server中運行的FreeRADIUS。本文中顯示的所有UI均來自XGS4600系列Switch。 註 : 本文範例設備版本為 v4.7x ,若交換器版本為 v4.8x 請參考以下連結: 如何設定Switch(V4.80)和RADIUS server透過802.1x Port-Auth提供網路服務 — Zyxel…
-
如何使用ZON Utility同時對多台交換器做批次韌體更新
ZON 安裝常見問題- Pcap版本過舊 我們可以透過ZON Utility在同時間對一台以上且相同型號的交換器(因為他們都使用相同的韌體)做韌體更新。 注意事項: * 每台交換機的IP位址不可重複,否則可能導致同IP位址的機器中只有其中一台成功更新韌體而其他都會失敗,這是由於ZON Utility是透過ZDP封包進行韌體更新,但實際執行面仍是經由FTP傳輸,所以必須確保待更新的交換器都具有不同的IP位址。 * 若情況允許,建議額外準備一台交換器做為聚合者,將所有待更新韌體的交換器都連接在其下方,為了避免此聚合交換器也在進行韌體更新時導致ZDP封包無法順利傳遞到其他交換器,建議使用不同型號之交換器當作聚合者。 以下範例為使用ZON…
-
如何設定Voice Vlan
大家好,我們舉一個使用Voice VLAN的範例,該範例將語音封包與其他服務封包分開,並對語音封包進行優先級排序以提高保證用戶的語音質量。 如今,IP電話已普遍用於辦公環境中,在規劃網絡時,重要的考慮因素是給予語音傳輸更高的優先級。 一般常見情況下,IP電話一端連接到交換器,而另一端則PC或筆電,然而將兩個設備橋接在一起。在這種情況下,Voice VLAN是一項重要功能,用於輕鬆標記和區分來自IP電話的語音封包並確定其優先級,並將數據封包與PC分開。 在以下規劃配置中,要實現的目標是在IP電話和PC之間分離流量,而不必為其設置單獨的VLAN標籤。交換器將在收到語音和數據封包後分別為其添加VLAN標籤,然後轉發至上行鏈路。…
-
如何設定 IP 路由讓交換器不同 VLAN 互通
VLAN的目的是將一個廣播封包與另一個廣播封包隔離。如果我們希望來自不同VLAN的主機相互通信,則必須將交換器設定路由。該範例說明如何設定交換器以將流量跨一個VLAN路由到另一個VLAN。 注意: 範例中所使用網絡IP和子網遮罩掩碼作為示例。請用您的實際網絡IP地址和子網遮罩替換它們。此範例使用XGS4600-32(韌體版本:V4.50)進行測試。 1.設定VLAN 10 1-1。建立VLAN10。進入Web GUI並進入>進階設定>
VLAN> VLAN設定>靜態VLAN設定。開關(ACTIVE)打勾。輸入名稱,VLAN ID = 10。將port1選擇為“固定”, Tx標記不要打勾。點擊“套用”。 1-2。進入選單>進階設定>…
-
DHCP Snooping 設定教學
情境說明 透過 DHCP Snooping 管制非法 DHCP Server 使用者不慎將非法DHCP Server接在Port 5,Client A因為非法的DHCP Server,拿到錯誤的IP無法上網。 註 : 若交換器版本為 v4.8x 請參考以下文章連結: DHCP Snooping 設定(v4.80) — Zyxel Community 設定步驟 1. 啟用DHCP Snooping VLAN前往 Advanced Application > IP Source Guard > IPv4 Source Guard Setup > DHCP Snooping > Configure 2. 設定DHCP Snooping…
-
設置交換器網頁介面閒置登出時間
交換器預設網頁介面閒置登出時間為5分鐘,若有延長時間需求,可依循下圖路徑前往設定。 前往 Management > Access control > Service access control > HTTP