Thursday, February 23, 2017

Palo Alto zone protection

最近客戶遇到一個問題:
某個zone之內的IP,包括PA上面的,無法從外部連線,
(ICMP、TCP...),
但是可以從內部連到外部。
後來發現是把zone protection取消(選成none)
就可以從外部連線進來。

Monday, February 20, 2017

Cisco WLC configuration

Cisco WLC上有一個管理的IP以及AP manager, 兩個可以是同網段。
比方說:management IP為192.168.0.1、AP manager IP為192.168.0.2。
然後可以再WLC上面設定DHCP server發配IP給thin AP,
必須跟AP manager同網段。
WLC就可以抓到AP的資訊了。

Ascenlink replaced by FortiWAN

Because the device connect to ISP. So when you replace the device, you need contact ISP to clear ARP cache, otherwise, the ARP table in ISP is wrong(MAC is changed).