南投縣教育網路中心 110 學年度第 1 學期 網路管理委員會暨網管教師工作研討會
工作報告
南投教網中心 王登儀
2022.04.12
網路不順?
去年本縣前瞻基礎建設完成時,出口流量已達
3.6G ,本學期開學後更是達到 4.4G ,滿載狀況
教育部原本今年要將南投縣頻寬提升至8 G ,但因
疫情關係,亞太電信缺少升速設備,無法進行升速作
業。
網路不順!
今年
1
月份由教育部補助,本中心臨時租用4
條1G
的中投電路提升 頻寬至8G
,介接到區網中心。預計5
月份將提昇至20G
頻寬。UNIFI 主控台已經全面檢視,將地圖都放上去,請各校自行檢查
學校 unifi 設備太多 ?
壹 地圖可以分棟 .
貳 先把分棟平面畫好 .
參 再把 . AP 及交換器放上去
肆 切換地圖進行管理 .
載具太多 ?( 旭光高中、南投國小、南光國小 ) 壹 每一個
. wlan group
只能設定500
個mac
address
貳 要啟用
. RADIUS MAC
地址驗證參 白名單加入縣網中心的
. RADIUS SERVER
資料庫FAT AP 不能開路由模式 ( 或 NAT 模式 )
南投縣 SSID 設定使用原則說明
SSID 名稱 認證方式 需求 對象 備註
eduroam 802.1x 公務帳密 教師 全球漫遊用
教室編號如 AP602 ( 或 C306) 802.1x 公務帳密 教師 確定不會連錯 AP 學校名稱,如 CHPS 金鑰 學校設定之密碼 訪客 在學校內給訪客使用
MAC 白 名 單 , 如
PAD602 免認證 於 WIFI 控制器設
定白名單 載具
給平板使用該教室 AP ,不用打 帳密即可上網
套用時名單為 PAD ,請改名為 PAD+ 教室編號
1.
以上SSID
設定使用原則於109
年7
月15
日由縣網中心統一套用(WLAN
群 組NTCT)
2.
如果超過500
個白名單,請連絡縣網中心,由縣網中心統一匯入中心radius
server
以下有什麼問題 ?
Default
NTCT
交換器的光纖是否從最上層來的 ?
1
1 2
2
前瞻基礎建設校園網路後續 1- 智慧網管系統
網路設備要固定 IP ,這樣智慧網管的資料才會正確,否則如 果 DHCP SERVER 重新啟動或防火牆更新,網路設備會抓到 新的 I P,就對應不起來了。
學校的任何網路設備儘可能設定固定 IP ,或者在防火牆的
DHCP SERVICE 中, DHCP 靜態映射設定 MAC ADDRESS 綁 IP ,這樣設備可以用自動取得 IP ,但是卻能取得固定
IP ,容易尋找設備。
解決方法
智慧網管系統
UNIFI 控制台
IP 不同
修正智慧網管的設備 IP, 再重整網路架構,等 10 分鐘後再看
前瞻基礎建設校園網路後續 2- 智慧網管系統
告警訊息 學校處理方式
ip 衝突訊息 找到另一台衝突的設備,修改 I P或自動取得
非法 IP 除非學校增加設備的機會很少,否則請勿自找麻煩,請關掉非法 I P 告警
非法 DHCP server 設定正確的 DHCP SERVER 白名單 ( 通常是防火牆 ), 其他可能是 IP 分享器或 FAT AP( 請改設定為 AP 模式,不要用路由模式或 NAT 模 式 )
PORT LOOP 登入網管系統,確認從哪台交換器設備哪個 PORT 迴圈,拔除網路 線路,找到迴圈線路移除後即可
UNIFI 主控台看到有的 AP 出現 100 全雙工 ?
兩個解決方式:
1. 把網路線拔掉重插
2. 換一條網路線
智慧網管系統 - 找尋 IP 或 mac address 位 置
找到 IP 所在的 秀出 IPV4 & 交換器
IPV6
秀出 mac address
在交換器上的 42 埠
智慧網管系統 - 通知方式
智慧網管系統 - 通知方式
訂閱認證碼 每個學校都不一樣
智慧網管系統 - 通知方式
智慧網管系統 - 通知方式
加入「南投縣網管交流社群」,公布最新訊息及交流
為了跟個人 LINE 名字區分,加入名稱請使用 " 學校名稱 - 名 字 "
今天講義連結
https://drive.google.com/drive/folders/1epcyIRJRyqBdorSz3Oqkg2qYyjgTbt-u?usp=sharing 簽到連結 08:30 開始簽到 http://163.22.168.51/Ksign/k2.aspx?kid=844118
辦理資安宣導推廣及技術教育訓練活動
請各校在親師座談或班親會時能宣導一下資安的常識,並且拍照做 紀錄,主題跟網路、資訊安全相關,如網路購物、網路詐騙、一頁 式廣告、網路交友。。等等
每學年各校自行應辦理學生、家長、教師之資訊倫理宣導活動各一 場或結合為同一場次辦理(如資訊倫理、資訊安全、上網安全等議 題),並請上傳辦理成果及活動照片至指定網站(
教育處首頁->
應用程式單一入口網
->
資訊教育成果填報網->
資訊倫理宣 導)
。
每學年應辦理資安防護技術教育訓練研習活動3小時上傳附件時請注意是否含有個資