แสดงบทความที่มีป้ายกำกับ Lan แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ Lan แสดงบทความทั้งหมด

10/25/2564

การ set LAN 2 วง ให้ใช้ได้พร้อมกัน แบบ route บน windows

 ยกตัวอย่าง วง รพ.  มี 2 วง LAN

วงที่  1  192.168.1.1/24          เน็ต 3BB   ไม่มี authen

วงที่  2  192.168.3.202/24    เน็ต ภายใน รพ. มี authen

ปกติจะใช้ LAN วงที่ 2 เป็นหลักเพราะเส้นภายใน ใช้ติดต่อสื่อสารภายใน รพ. ซึ่งจะต้องเข้าระเบียบคือ เก็บ authen ถ้าจะใช้เน็ตก็ต้อง authen เพื่อเก็บประวัติการใช้งาน Internet  เป็นเรื่องปกติอยู่แล้ว

ต่อมา….มีเน็ต มาเพิ่ม จริงๆมีหลายค่าย ทั้ง TOT Leadline, TOT Fiber, Cat (onnet) Fiber,3BB Fiber
ซึ่งความเร็วแต่ละค่าย ก็แตกต่างกัน  แต่วง ภายใน จะจำกัดไว้เพื่อป้องกัน และแชร์เน็ตให้เท่าๆ กันทำให้รู้สึกว่าเน็ตช้า
ที่นี้มาเปลี่ยนเป็นมาใช้เส้น อิสระ เช่น 3BB เป็นตัวหลัก  ก็ออกเน็ตเร็วได้ปกติดี แต่ก็จะใช้งานติดต่อสื่อสารกับวง LAN ภายในไม่ได้ ที่นี้ละปัญหา

เรามีวิธีใช้ทั้ง 2 LAN มาใช้งานได้เลย แต่จะต้องกำหนด gateway ให้กับมันคุยได้รู้เรื่อง ก่อนเพื่อจะได้ไม่ขาดการติดต่อสื่อสาร ทั้งวงที่ 1 และวงที่ 2
อ้า…มาเริ่มกันเลย

หลักการคือ
– ต้องมี Card LAN 2 ใบนะครับ เพื่อรับ ip ของแต่ละวง
– ลบ Default Gateway ออกให้หมด
– ใส่ ip Gateway วงที่จะให้ออกเน็ต วงนอกเป็นหลัก
– ใส่ ip Gateway วงที่จะให้ใช้ภายใน  วงในเป็นรอง
– โดยเริ่มต้นที่  0.0.0.0 mask 0.0.0.0  วิ่งไปจนถึง  192.168.0.0 mask 255.255.0.0
– ซึ่งจะต้องผลลัพตามรูปนี้ครับ

ขั้นตอนที่ 1
– ลบค่า default gateway เก่าออกให้หมดก่อน

– ด้วยคำสั่ง route delete 0.0.0.0 mask 0.0.0.0  ตามรูปเลย
– ต่อมาสั่ง route add 0.0.0.0 mask 0.0.0.0 192.168.1.1  เข้าไปเพื่อเอาไว้สามารถออก internet เป็นตัวหลัก
– ต่อมาสั่ง route add 192.168.0.0 mask 255.255.0.0 192.168.200.1   เพื่อเอาไว้เป็น intranet วง LAN ภายใน
– ต่อมาสั่ง route add 0.0.0.0 mask 0.0.0.0 192.168.1.1 -P  ใส่ตัวเลือก -P เพื่อให้บันทึกเป็นเส้นทางแบบถาวร restart จะไม่หายไปนะครับ
– ต่อมาสั่ง route add 192.168.3.0 mask 255.255.255.0 192.168.1.1 -P เพื่อกำหนดวง LAN x.x.3.0/24 ให้ออกเน็ตขาวง x.x.1.0/24   แล้วใส่ -P เพื่อบันทึกแบบถาวร
– ต่อมาสั่ง route add 192.168.1.0 mask 255.255.255.0 192.168.1.1 -P เพื่อกำหนดวง LAN x.x.1.0/24 ให้ออกเน็ตขาวง x.x.1.0/24  เช่นกัน ใส่ -P เพื่อบันทึกแบบถาวรเช่นกัน

เสร็ลแล้วตรวจสอบว่ากำหนดครบแล้วหรือยังด้วยคำสั่ง
route print

– แล้วดูตรง Persistent Routes  ว่า gateway address ตรงตามที่เรากำหนดหรือไม่  สังเกตุว่าจะเริ่มต้นที่ 0.0.0.0 ไปจนถึง  192.168.3.0 และ gateway ก็เซ็ตตามที่เราต้องการ

– หรือ ถ้าเราต้องการเปลี่ยนวง LAN จาก x.x.1.0/24 ให้เป็น x.x.101.0/24 ก็ให้กำหนดตามรูปแบบนี้ก็ได้  (พอดีอีกเครื่องอยู่อีกวงที่จะใช้วง 101)
– ก็จะได้ตามรูปแบบนี้

– ซึ่งจริงๆแล้วเราสามารถกำหนดวงไหนก็ได้  แต่ที่ รพ.มีอยู่ 10 VLAN  ก็จำเป็นต้องแยกแต่ละตึก
– แล้วลองตรวจสอบ ping ดูทั้ง 2 วง ว่าเจอทุกวงไหมนะครับ

– อีกวง

– ที่นี้เราก็สามารถใช้งานพร้อมกัน 2 VLAN แล้วนะครับ


– ตามรูปนี้เลย

– ก็ลองเอาไปปรับใช้ดูนะครับ
– อาจจะอธิบายไม่ตรงตามหลักการ  เพื่อทำตามประสบการณ์ และส่วนใหญ่ผมก็หามาจาก internet
– โดยค้นหาจาก google นี้แหละครับ  มีลุงคนหนึ่งท่านแนะนำมา….

ปล. จริงๆใช้ WiFi กับ LAN ก็ทำได้นะครับ ไม่จำเป็นต้องเป็น LAN ทั้ง 2 อันก็ได้
– ท่านไหนมีข้อแนะนำ หรือเสนอแนะก็แจ้งมาได้นะครับ หาผิดพลาดประการใดก็รบกวนชี้แนะด้วยนะครับ
– แล้วพบกันใหม่ครับ


12/18/2561

การดูแลรักษาและความปลอดภัยบนระบบเครือข่าย

การดูแลรักษาและความปลอดภัยบนระบบเครือข่าย


การดูแลรักษาระบบเครือข่าย โดยพื้นฐานแล้วจะครอบคลุมเกี่ยวกับงานต่อไปนี้
1.การจัดเก็บสถิติการทำงานของเครื่องเซิร์ฟเวอร์



2.การตรวจสอบไวรัสคอมพิวเตอร์






3.การสำรองข้อมูล



4.การบำรุงรักษาเชิงป้องกัน



5.การซ่อมบำรุง



6.การติดตามงานรับประกัน



มาตรการความปลอดภัยขั้นพื้นฐานบนระบบเครือข่าย ประกอบด้วย

1.ความปลอดภัยบนสภาพแวดล้อมภายนอก

2.ความปลอดภัยด้านการปฏิบัติงาน
3.การตรวจตราเฝ้าระวัง

4.การใช้รหัสผ่าน และระบบแสดงตัวตน

5.ระบบการตรวจสอบ

6.การกำหนดสิทธิ์ในการเข้าถึง

7.การป้องกันไวรัส

วิธีโจมตีระบบ บนระบบเครือข่ายสามารถถูกโจมตีได้ด้วยวิธีต่อไปนี้

1.การโจมตีเพื่อเจาะระบบ

2.การโจมตีเพื่อปฏิเสธการให้บริการ

3.การโจมตีแบบไม่ระบุเป้าหมาย

8/24/2558

ติดตั้งการ์ดแลน Intel Pro 1000 MT Dual Port Server ให้ได้ความเร็ว 2 เท่า


จุดประสงค์ : กำหนด Team เป็น ALB (Adaptive Load Balancing) สามารถใช้งานได้กับ Switch ตลาดทั่วไปทั้งแบบ Managed และ Unmanaged
  1. ก่อนติดตั้งการ์ดแลนใหม่ (Intel Pro 1000) ให้เปลี่ยนไอพีแอดเดรสของการ์ดเดิม (Lan On Board) เป็นหมายเลขอื่นหรือให้ DHCP จ่ายไอพีให้อัตโนมัติก็ได้ หลังจากนั้นให้ Disable Lan On Board ไว้ก่อน
  2. ใส่การ์ดแลนในช่องสล๊อต PCI ยังไม่ต้องเสียบสายแลน สำหรับวินโดวส์เซิร์ฟเวอร์ 2003 จะติดตั้งไดร์เวอร์ให้เองอัตโนมัติ ซึ่งมองเห็นเป็นแลน 2 ช่อง (แยกไอพี) ให้ตั้งชื่อใน Network Properties ตามสะดวก เช่น Intel Pro 1000 #1 และ #2
  3. ใส่แผ่นซีดีที่แถมมาในกล่องการ์ดแลน เพื่อติดตั้งไดรเวอร์ของอินเทลแทนของวินโดวส์
  4. คลิกปุ่ม Next ไปเรื่อย ๆ จนติดตั้งเสร็จ เราจะเห็นหน้าจอของ Intel Pro 1000 ขึ้นมา
  5. ในส่วน Network Properies ของการ์ดแลน Intel Pro 1000 ให้เลือกแท็บ Teaming
  6. คลิกเลือก Team this adapter with other adapters
  7. คลิกปุ่ม New Team ... ตั้งชื่อตามสะดวก ตัวอย่าง Team #0
  8. เลือกรายการการ์ดแลนของ Intel Pro 1000 ทั้ง 2 พอร์ต ลักษณะดังรูป
  9. เลือกแบบ "Adaptive Load Balancing" ... รอสักครู่
  10. หลังติดตั้งเสร็จจะเห็นการ์ดแลนใหม่ (Team #0) ที่เสมือนรวม 2 การ์ดแลนไว้ด้วยกัน ลักษณะดังรูป
  11. คลิกขวาเลือก Properties ของการ์ดแลน Team #0 ข้างต้น กำหนดหมายเลขไอพีแอดเดรสตามสะดวก
  12. เสียบสายแลนกับการ์ด Intel Pro 1000 ทั้งสองพอร์ตต่อเข้ากับ Switch สองช่องไหนก็ได้ ให้สังเกตความเร็วจะได้สองเท่า (2 Gbps)
  13. (ทางเลือก) ถ้าต้องการทดสอบเพื่อความแน่ใจ ให้คลิกปุ่ม Configure... ในหน้า Properties ของการ์ดแลน
  14. คลิกปุ่ม Test Switch > Run Test ... รอสักครู่ ถ้าทุกอย่างถูกต้องผลลัพธ์จะแสดงลักษณะดังรูป


อ่านเพิ่มเติม : http://www.intel.com/support/network/sb/cs-009747.htm