PCのイメージング時にVLANを前後に変更する必要がないようにする方法


7

PXEブートを使用して、Win XPからWindows 7にコンピューターをイメージしています。

おそらくロードバランシングのために、この目的専用のイメージングVLANを作成した可能性がありますか?

問題は、そのイメージが完成したら、vlanをユーザーvlanに戻す必要があり、余分な作業が発生することです。これを回避する方法はありますか?私たちはこのプロセスを可能な限り自動化することを試みており、この余分な作業は効率化に役立ちません。

または、このプロセスをXで自動的に実行するスクリプトを作成できますか?

IF Xの場合と同様に、PC_1をVlan40に変更します(イメージの終了後)。

トリガーは、OSルックアップを実行している可能性があります。WIN_7の場合...

考え?


1
いくつかの質問... a)CLIがありますか/スイッチへのアクセスを有効にしますか?b)Ciscoスイッチのモデルは何ですか?c)利用できるnmsツールは何ですか(netdiscoなど)。
マイクペニントン2013

Cisco 3750x。私たちは企業環境ですので、あなたが推薦したり、質問したりできるツールはきっとあると思います。私はネットワークエンジニアではありません。CLIが有効になっています。アクセス権はありませんが、付与することはできます。私のチームの誰かがアクセス権を持っています。
Keven Culp 2013

VLANを変更するには、CLIまたはSNMP経由でスイッチにアクセスする必要があります。
マイクペニントン2013

私がそうだとしましょう。
Keven Culp 2013

テストに必要なユーザーVLANへの切り替えは必要ですか、それとも全体像がわかりませんか?
generalnetworkerror 2013

回答:


3

いくつかのオプションが思い浮かびます。

  1. ご使用の環境に802.1Xがある場合、イメージングが行われた後、認証に使用されるユーザー名に基づいてVLAN割り当てをポートにプッシュできます。VLAN割り当てを自動化するためのイメージング用のVLANごとに1つのユーザー名。
  2. イメージングが中央の場所で行われる場合は、L2スイッチとトランクを取得して本番ネットワークに戻し、異なるポートに異なるVLANに接続するだけです。自動パーツは、異なるポートの異なるケーブルを物理的に使用するか、ケーブルをあるポートから別のポートに交換することで得られます。
  3. SNMPまたはCLIを介してVLANスイッチポートの変更をスクリプト化します。

2

おそらく、イメージングスクリプト/ PE環境に自動構成機能を追加したくないでしょう。これは、ほとんどの変更制御システムやフレームワークではあまりうまくいきません。

運用ネットワークで一般的にPXEブートまたはイメージングを許可したくない場合は、オフィスの専用ポートで新しいコンピューターを準備し、USMTを使用してファイルサーバーから顧客データをバックアップおよび復元する必要があります。これが私たちのオフィスでしたことです。

上記は現場にいるときは簡単ですが、リモートで作業しているとすぐに面倒になります。私たちは「顧客の期待に応える」必要があり、データが復元された新しいイメージのマシンを顧客に出荷する必要がありました。「技術的な連絡先」はその設置を支援し、廃棄または再配置のために古いユニットを私たちに発送します。

つまり、ネットワークチームからの支援がなければ、適切な自動化ソリューションがあるとは思いません。


私たちのネットワークチームは私と一緒に働くことを非常に喜んでいます、私は何を尋ねるべきか分かりません。有用な解決策を見つけようとしています。多くの場合、PCの「ホットスワップ」と呼ばれる処理を実行し、PXEブートを許可します-この別個のvLANでのみ。
Keven Culp、2013

1
まあ、ここに私が知っているオプションがあります:1)ネットワークチームに、AD / TACACSで技術者用のグループを作成し、構成を表示し、ポートにVLANを割り当て、変更を保存して何も保存しないようにする権限を与えます。そうしないと。2)VLAN割り当てを変更する必要があるたびに、ネットワークチームに連絡して変更を依頼し、完了したら変更を元に戻します。それ以外では、あなたはいくつかの創造的なスクリプトを実行しようとしたり、マイク・ペニントンがあなたの上に言ったように、ネットワークチームを持つことができますが、その他のNagiosの変化、オリオンNPM、作るためにSNMPを使用してアクセスを許可
JDGray

0

ほとんどの製品では、イメージング用にDHCPでMACアドレスを構成する必要があるため、通常のPCはイメージングサーバーからのDHCPアドレスを使用しません。これは、なぜPXE VLANがあるのか​​という疑問を投げかけます。サーバーに1つ使用しますが、すべての実稼働ネットワークにタグが付けられているため、スイッチを変更する必要なくサーバーを再構築できますが、この設定は不必要に複雑であることをお勧めします。2つのDHCPサーバー1を使用してビルドし、1つを通常の操作用に使用し、ビルドDHCPサーバーで小さなスコープを使用します。


0

3750xを分割し、いくつかのポートをイメージングVLANに割り当て、いくつかのポートを通常のユーザートラフィックVLANに割り当てます。イメージングが完了したら、パッチケーブルを正しいポートに交換するだけです。または、イメージVLANに必要なネットワークリソースへのアクセスを許可して、イメージングプロセスを完了することもできます。これは、ACLを使用して行うことができます。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.