Làm thế nào tôi có thể tránh phải thay đổi vlan qua lại khi chụp ảnh máy tính


7

Chúng tôi đang sử dụng PXE boot cho máy tính hình ảnh từ Win XP đến Windows 7.

Các quyền hạn đã tạo ra một vlan hình ảnh dành riêng cho mục đích này, có lẽ là để cân bằng tải?

Vấn đề là một khi hình ảnh đó kết thúc, chúng ta phải chuyển vlan trở lại vlan người dùng, tạo thêm công việc cho chúng ta. Có cách nào để khắc phục điều này? Chúng tôi đang cố gắng tự động hóa quá trình này càng nhiều càng tốt và phần công việc thêm này không cho vay hiệu quả.

Hoặc một kịch bản có thể được tạo ra thực hiện quá trình này tự động trên X không?

Như trong, IF X, thay đổi PC_1 TO Vlan40 (sau khi hình ảnh kết thúc)

Trình kích hoạt có thể thực hiện tra cứu hệ điều hành. NẾU CHIẾN THẮNG ...

Suy nghĩ?


1
một vài câu hỏi ... a) bạn có CLI / cho phép truy cập vào công tắc không? b) mô hình chuyển đổi nào của Cisco? c) bạn có sẵn công cụ nms nào (tức là những thứ như netdisco )?
Mike Pennington

Cisco 3750x. Chúng tôi là một môi trường công ty, vì vậy tôi chắc chắn bất kỳ công cụ nào bạn khuyên tôi có thể nhận được hoặc tôi có thể hỏi. Tôi không phải là kỹ sư mạng. CLI được bật .. Tôi không có quyền truy cập nhưng có thể được cấp, ai đó trong nhóm của tôi là.
Keven Culp

Bạn cần có quyền truy cập vào công tắc thông qua CLI hoặc SNMP để thực hiện thay đổi Vlan.
Mike Pennington

Hãy giả sử rằng tôi làm.
Keven Culp

Là chuyển đổi trở lại Vlan người dùng cần thiết để thử nghiệm hoặc tôi không nhận được hình ảnh hoàn chỉnh?
generalnetworkerror

Câu trả lời:


3

Một vài lựa chọn đến với tâm trí.

  1. Nếu bạn có 802.1X trong môi trường của mình, bạn có thể đẩy việc gán Vlan sang cổng dựa trên tên người dùng được sử dụng để xác thực sau khi chụp xong. Một tên người dùng cho mỗi vlan để tạo ảnh để thực hiện các bài tập Vlan tự động.
  2. Nếu hình ảnh được thực hiện ở một vị trí trung tâm, hãy lấy một công tắc L2 và trung kế trở lại mạng sản xuất, sau đó chỉ cần có các cổng khác nhau được gắn với các Vlan khác nhau. Bộ phận tự động đến từ bạn bằng cách sử dụng các cáp khác nhau từ một cổng khác hoặc hoán đổi một cáp của bạn từ cổng này sang cổng khác.
  3. Kịch bản chuyển đổi Vlan thay đổi thông qua SNMP hoặc CLI .

2

Bạn có thể không muốn thêm bất kỳ khả năng cấu hình tự động nào vào môi trường tập lệnh / PE hình ảnh của mình. Điều đó sẽ không thực sự đáng gờm với hầu hết các hệ thống hoặc khung kiểm soát thay đổi.

Nếu họ không muốn cho phép khởi động hoặc chụp ảnh PXE nói chung trên mạng sản xuất thì bạn sẽ muốn chuẩn bị máy tính mới trên một cổng chuyên dụng trong văn phòng của bạn và dựa vào USMT để sao lưu và khôi phục dữ liệu khách hàng từ máy chủ tệp. Đây là những gì chúng tôi đã làm tại văn phòng của tôi.

Những điều trên rất dễ thực hiện khi bạn ở tại chỗ, nhưng nhanh chóng trở nên cồng kềnh khi bạn làm việc từ xa. Chúng tôi đã phải "đặt kỳ vọng của khách hàng" và gửi các máy mới được tạo hình với dữ liệu của họ được khôi phục cho khách hàng. Một "liên hệ kỹ thuật" sẽ hỗ trợ cài đặt và họ sẽ giao thiết bị cũ cho chúng tôi để xử lý hoặc triển khai lại.

Nói tóm lại, không có bất kỳ loại hỗ trợ nào từ nhóm mạng của bạn, tôi không tin rằng có một giải pháp tự động tốt.


Nhóm mạng của chúng tôi rất sẵn lòng làm việc với tôi, tôi chỉ không biết phải hỏi gì. Tôi đang cố gắng tìm một giải pháp hữu ích. Chúng tôi thực hiện những gì chúng tôi gọi là "hoán đổi nóng" cho PC trong nhiều trường hợp và họ đang cho phép khởi động PXE - chỉ trên vlan riêng biệt này.
Keven Culp

1
Vâng, đây là các tùy chọn mà tôi biết: 1) Yêu cầu nhóm mạng của bạn tạo một nhóm trong AD / TACACS cho các kỹ thuật viên và cấp cho bạn khả năng xem cấu hình, thực hiện gán vlan cho cổng và lưu các thay đổi và không có gì khác 2) Mỗi ​​lần thay đổi nhiệm vụ Vlan, hãy tham gia nhóm mạng của bạn để thực hiện thay đổi cho bạn và sau đó thay đổi lại khi bạn hoàn thành. Ngoài ra, bạn có thể thử thực hiện một số kịch bản sáng tạo hoặc như Mike Pennington đã nói ở trên, bạn có thể yêu cầu nhóm mạng của mình cấp cho bạn quyền truy cập để sử dụng SNMP để thực hiện thay đổi trong Nagios, NPM Orion, v.v.
JDGray

0

Hầu hết các sản phẩm yêu cầu bạn định cấu hình địa chỉ MAC trong DHCP để chụp ảnh, vì vậy một PC bình thường sẽ không sử dụng địa chỉ DHCP từ máy chủ hình ảnh, điều này đặt ra câu hỏi tại sao phải có VE PXE? Tôi sử dụng một cho máy chủ nhưng tất cả các mạng sản xuất đều được gắn thẻ để chúng tôi có thể xây dựng lại máy chủ mà không cần thay đổi công tắc, nhưng tôi sẽ đề nghị thiết lập này là phức tạp không cần thiết. Sử dụng 2 máy chủ DHCP 1 để xây dựng và một cho các hoạt động bình thường và có phạm vi nhỏ trong máy chủ DHCP xây dựng.


0

Tách 3750x của bạn và chỉ định một số cổng cho Vlan hình ảnh và một số cổng cho Vlan lưu lượng người dùng thông thường của bạn. Khi hình ảnh của bạn hoàn tất chỉ cần trao đổi cáp vá của bạn đến đúng cổng. Hoặc đơn giản là bạn có thể cho phép Vlan hình ảnh của bạn truy cập các tài nguyên mạng cần thiết để hoàn tất quy trình hình ảnh của bạn, điều này có thể được thực hiện thông qua ACL.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.