Como posso evitar ter que mudar a vlan para frente e para trás ao fotografar computadores


7

Estamos usando a inicialização PXE para criar computadores de imagem do Win XP para o Windows 7.

Os poderes criados criaram uma vlan de imagem dedicada especificamente para esse fim, presumivelmente para balanceamento de carga?

O problema é que, assim que a imagem é finalizada, precisamos mudar a vlan novamente para a vlan do usuário, criando um trabalho extra para nós. Existe alguma maneira de contornar isso? Estamos tentando automatizar esse processo o máximo possível e esse trabalho extra não se presta à eficiência.

Ou pode ser criado um script que execute esse processo automaticamente no X?

Como no IF X, altere PC_1 PARA Vlan40 (após a conclusão da imagem)

O gatilho pode estar fazendo uma pesquisa no sistema operacional. SE WIN_7 ...

Pensamentos?


11
algumas perguntas ... a) você tem CLI / habilita o acesso ao switch? b) qual modelo de switch Cisco? c) Quais ferramentas NMS você tem disponível (por exemplo, coisas como netdisco )?
Mike Pennington

Cisco 3750x. Como somos um ambiente corporativo, tenho certeza de que qualquer ferramenta que você recomendaria poderia obter ou pedir. Eu não sou o engenheiro de rede. A CLI está ativada. Não tenho acesso, mas poderia ser concedido, alguém da minha equipe está.
Kevi Culp

Você precisa ter acesso ao switch via CLI ou SNMP para fazer uma alteração na VLAN.
Mike Pennington

Vamos assumir que sim.
Kevi Culp

O retorno à VLAN do usuário é necessário para o teste ou não estou obtendo a imagem completa?
Generalnetworkerror

Respostas:


3

Algumas opções vêm à mente.

  1. Se você possui 802.1X em seu ambiente, pode enviar a atribuição de VLAN para a porta com base em um nome de usuário usado para autenticar após a conclusão da criação de imagens. Um nome de usuário por vlan para criação de imagens para tornar as atribuições de VLAN automáticas.
  2. Se a criação de imagens for feita em um local central, obtenha um switch e um tronco L2 que retornem à rede de produção e simplesmente tenha portas diferentes ligadas a diferentes VLANs. A parte automática vem de você fisicamente usando cabos diferentes de portas diferentes ou trocando seu cabo de uma porta para outra.
  3. Faça o script da alteração da porta de switch da VLAN via SNMP ou CLI .

2

Você provavelmente não deseja adicionar nenhum recurso de configuração automatizada ao seu ambiente de script de criação de imagens / PE. Isso não daria certo com a maioria dos sistemas ou estruturas de controle de alterações.

Se eles não desejam permitir a inicialização ou a criação de imagens PXE em geral na rede de produção, você deve preparar novos computadores em uma porta dedicada em seu escritório e confiar na USMT para fazer backup e restaurar dados de clientes de um servidor de arquivos. Foi o que fizemos no meu escritório.

Isso é fácil de fazer quando você está no local, mas rapidamente se torna complicado quando você trabalha remotamente. Tivemos que "definir as expectativas do cliente" e enviar as máquinas recém-criadas com seus dados restaurados para o cliente. Um "contato técnico" ajudaria em sua instalação e eles nos enviariam a unidade antiga para descarte ou reimplantação.

Em resumo, sem qualquer tipo de assistência da sua equipe de rede, não acredito que exista uma boa solução automatizada.


Nossa equipe de rede está muito disposta a trabalhar comigo, não tenho certeza do que perguntar. Estou tentando encontrar uma solução útil. Em muitos casos, fazemos o que chamamos de "hot swaps" para PCs, e eles estão permitindo a inicialização do PXE - apenas nesta vLAN separada.
Kevi Culp

11
Bem, aqui estão as opções que eu conheço: 1) Faça sua equipe de rede criar um grupo no AD / TACACS para técnicos e conceda a você a capacidade de visualizar a configuração, fazer a atribuição de vlan para a porta e salvar as alterações e nada outro. 2) Sempre que uma atribuição de VLAN precisar ser alterada, envolva sua equipe de rede para fazer a alteração para você e depois alterá-la quando terminar. Fora isso, você pode tentar fazer alguns scripts criativo ou como Mike Pennington disse acima, você pode ter sua equipe de rede lhe conceder acesso para usar o SNMP para fazer a mudança em Nagios, Orion NPM, etc.
JDGray

0

A maioria dos produtos exige que você configure endereços MAC no DHCP para geração de imagens, para que um PC normal não use endereços DHCP do servidor de criação de imagens; isso levanta a questão: por que uma VLAN PXE? Uso um para servidores, mas todas as redes de produção são marcadas para que possamos reconstruir o servidor sem precisar alterar o switch, mas eu sugiro que essa configuração seja desnecessariamente complexa. Use 2 servidores DHCP 1 para compilar e um para operações normais e tenha um escopo pequeno no servidor DHCP de compilação.


0

Divida o seu 3750x e atribua algumas portas para a VLAN de criação de imagens e algumas portas para a VLAN de tráfego de usuário comum. Quando a imagem estiver concluída, basta trocar o cabo de conexão à porta correta. Ou você pode simplesmente permitir que sua VLAN de imagem acesse os recursos de rede necessários para concluir seu processo de criação de imagens, isso pode ser feito por meio de ACLs.

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.