Mindblown: a blog about philosophy.

  • 我們為什麼要走向SDN?

    每個聽說過 SDN 的人都應該問一個問題,我們為什麼要談論 SDN?它試圖解決什麼問題? 如果我們看傳統網絡(第 2 層和第 3 層,使用 BGP 和 OSPF 等路由協議),我們完全被所謂的協議所主導。 事實上,這些協議對行業非常有幫助。它們大多是標準的。不同的供應商和產品可以使用標準協議相互通信。Cisco 路由器可以與華為交換機建立 BGP 會話,或者開源 Quagga 路由器可以與 Juniper 防火牆交換 OSPF 路由。 路由協議是具有堅實基礎的不變標準。如果您需要覆蓋網絡路由中的某些內容,則必須找到使用協議的技巧,即使使用靜態路由也是如此。 此外,傳統的網絡和交換設備基於單個盒子上的捆綁控制平面和轉發平面。每個交換機或路由器都運行一個控制軟件(AKA 固件或操作系統),其中包括生成樹、BGP、OSPF、鏈路聚合、LLD 等組件。每個設備都使用這些協議從自己的角度構建網絡。 由於缺乏單一的、無所不知的網絡大腦,軟件和硬件或控制和數據平面之間的這種潮汐集成限制了網絡的可擴展性。 這種集成還會對成本產生影響,因為每個供應商都會為其交換機上運行的軟件收取額外費用。 SDN 的主要目標之一是分解控制和數據平面。這意味著擁有一個控制平面軟件(SDN 控制器)和多個支持 SDN 的裸機數據平面設備(例如純 OpenFlow 交換機)。 SDN可以幫助我們走出路由協議的籠子,看看轉發流量的不同方式。SDN 可以直接對每個交換機進行編程,甚至可以覆蓋路由協議安裝的路由。 使用 SDN 有很多高級別的好處,我們在下面的列表中解釋了其中一些好處: 集成網絡:我們曾經在傳統網絡中有一個獨立的概念。每個交換機單獨管理;每台交換機都運行自己的路由協議實例,並處理來自其他鄰居的路由信息​​消息。在 SDN 中,我們正在遷移到集中式模型,其中 SDN 控制器成為網絡的單點配置,您將在其中應用策略和配置。 跨第 3 層的可擴展第 2 層:擁有跨多個第 3 層網絡的第 2 層網絡是所有網絡架構師都感興趣的事情,到目前為止,我們一直在使用專有方法,例如…

  • 安全專家 (JNCIE-SEC)

    安全課程使您能夠展示對 SRX 系列設備的一般安全技術和 Junos OS 軟件的透徹理解。JNCIE-SEC 處於 Junos 安全認證軌道的頂峰。 JNCIE-SEC 考試旨在驗證您部署、配置、管理和排除基於 Junos 的安全平台的能力。在整個 6 小時的實踐考試中,您將使用防火牆設備構建一個由多個互連站點和服務組成的安全企業網絡。您將在所有設備上執行系統配置、配置安全管理功能、實施高級安全功能、定義復雜的策略和攻擊防護功能、HA 功能和 IPS 功能。 該賽道包含四個認證: JNCIA-SEC:安全,助理。有關詳細信息,請參閱JNCIA-SEC。 JNCIS-SEC:安全專家。有關詳細信息,請參閱JNCIS-SEC。 JNCIP-SEC: 安全、專業。有關詳細信息,請參閱JNCIP-SEC。 JNCIE-SEC:安全,專家。有關詳細信息,請參閱以下部分。 考試準備 我們推薦以下資源來幫助您準備考試。但是,這些資源不是必需的,使用它們並不能保證您會通過考試。 推薦培訓 JNCIE-SEC 認證自學包 為基礎認證列出的所有課程 考試資源 瞻博網絡技術庫 豐富的真實世界實踐經驗 額外準備 瞻博網絡學習門戶 考試目標 以下是成功完成 JNCIE-Sec 認證考試所需技能的高級視圖。 考試目標 描述 安全基礎設施 NAT 源,目標,基於靜態 重疊地址空間 NAT64 或 NAT46 安全區 基於區域的架構 如何保護髮往 SRX 系列設備的流量 安全政策 基於路由的…

  • CCIE企業無線認證

    成為企業無線技術的領導者 獲得 CCIE 企業無線認證證明了您使用複雜的企業無線解決方案的技能。要獲得 CCIE 企業無線認證,您需要通過兩項考試:一項涵蓋核心企業技術的資格考試,以及一項涵蓋企業無線網絡整個網絡生命週期(從設計和部署到操作和優化)的動手實驗室考試。 Cisco CCIE Enterprise Wireless Certification Program 介紹 CCIE 企業無線 認證計劃 軟件、網絡和基礎設施變得越來越相互關聯每天。應用程序提供令人興奮的新體驗,並基於意圖網絡,組織可以利用自動化來擴展和保護 他們的無線網絡基礎設施。擁有CCIE企業無線認證,您幫助最大限度地發揮這種潛力的機會是無限的。只問招聘 經理人:71% 的人表示,認證增加了他們對企業的信心 申請人的能力.1 我們設計了 CCIE 企業無線認證來幫助您在不斷變化的無線技術領域證明您的技能。 該認證涵蓋核心技術領域並驗證您的端到端 複雜企業無線網絡的生命週期技能,從規劃到設計到運營和優化。 在業界最廣泛認可和推崇的認證中,CCIE毫不含糊地告訴世界你知道你在說什麼。在 此外,完成 CCIE 認證核心考試可為您贏得 Cisco® 專家認證,因此您在此過程中的成就會得到認可。 好處 • 擔任技術人員 快節奏世界企業無線網絡的領導者 • 結合您的技術專長 用設計技巧來定位你的數字化轉型組織 • 讓自己脫穎而出 從部署到最好的無線技術運營和優化綜合體 • 將無線自動化技能添加到你的專業領域 • 通過資格考試獲得專家認證 • 將 CCIE 徽標放在您的所有社交媒體媒體簡介上 獲得您的 CCIE 企業無線認證 CCIE 企業無線認證計劃通過最新技術驗證您的專業知識…

  • AWS Certified Developer – Associate

    該憑證可協助組織確定和培養具有實作雲端計劃所需關鍵技能的人才。取得 AWS Certified Developer – Associate 驗證您是否能夠編寫和部署以雲端為基礎的應用程式。 本考試適用對象 AWS Certified Developer – Associate 旨在針對具備開發和維護 AWS 型應用程式一年以上實作經驗的個人。開始此考試之前,建議您: 至少對一種高階程式設計語言具備深入的了解 了解核心 AWS 服務,使用服務,以及基本 AWS 架構最佳實務,包括 AWS 共同的責任模型、應用程式生命週期管理和開發處理中容器的使用 使用 AWS 開發、部署和對以雲端為基礎的應用程式偵錯,以及為無伺服器應用程式編寫程式碼的能力。 能夠識別 AWS 服務的關鍵功能,使用 AWS 服務 API、AWS CLI 和開發套件撰寫應用程式 能夠將對雲端原生應用程式的基本理解應用在撰寫程式碼 能夠對 AWS 上的程式碼模組進行編寫、維護以及偵錯 獲得此認證需要什麼? 若要獲得此認證,您將需要參加並通過 AWS Certified Developer – Associate 考試。(DVA-C01)。此考試結合了兩種問題格式:複選題或多個答案。考試指南中提供了其他資訊,例如考試內容大綱和通過分數。 介紹 AWS Certified Developer – Associate (DVA-C01) 考試適用於執行以下操作的個人…

  • CompTIA Linux+

    CompTIA Linux+ 考試代碼 XK0-004 & XK0-005 CompTIA Linux+ 驗證了支持 Linux 系統的早期職業系統管理員所需的能力。 CompTIA Linux+ 驗證了管理員保護企業、為雲提供動力和保持系統運行所需的技能。新認證可確保 IT 專業人員、軟件開發人員、網絡安全工程師和滲透測試人員具備支持當今技術系統的必要技能。 CompTIA Linux+ 是唯一以工作為中心的 Linux 認證,涵蓋招聘經理所需的最新基礎技能。與其他認證不同,新考試包括基於績效和多項選擇題,以確定可以勝任工作的員工。該考試涵蓋與所有主要 Linux 發行版相關的任務,為高級供應商/發行版特定知識奠定基礎。 新的 CompTIA Linux+ XK0-005 將於 2022 年 7 月 12 日上市! 如果您參加了最近的 CompTIA Linux+ beta 考試,感謝您的支持!請記住,在實時考試開始之前,測試版考試結果將無法提供。 你會學到什麼技能? 硬件 系統管理 配置和管理軟件、存儲、流程和服務 視窗操作系統 安全 了解權限和身份驗證、防火牆和文件管理的最佳實踐 軟件故障排除 腳本、容器和自動化 創建簡單的 shell 腳本並執行基本的 BASH 腳本、使用 Git 進行版本控制和編排流程…

  • HPE2-W09:Aruba Data Center Network Specialist Exam

    Aruba 數據中心網絡專家考試 HPE2-W09:Aruba Data Center Network Specialist Exam 該考試測試考生是否具備設計、實施和配置基於 Aruba AOS CX 交換機的複雜數據中心解決方案的技能和知識。 您需要一個HPE Learner ID和一個 Pearson VUE 登錄名和密碼。 測試現場不允許參考資料。此考試可能包含用於實驗目的的 beta 測試項目。 考試編號 HPE2-W09 考試類型 基於網絡 考試時間 1小時30分鐘 考試時長 50 個問題 及格分數 70% 交付語言 日語、英語、拉丁美洲西班牙語 配套資源 使用 Aruba OS CX 配置數據中心網絡,修訂版 21.11 理想人選 該考試專為具有至少 3 年實施和設計企業級網絡經驗的 Aruba 合作夥伴、客戶和員工而設計。 考試內容 本次考試有 50 道題。 以下是預期的問題類型: 離散選項多項選擇 幫助您參加此考試的建議…

  • IBM Certified Solution Advisor – Spectrum Storage V7

    認證概述 IBM 認證解決方案顧問 – Spectrum Storage V7 是識別 IBM Spectrum Storage Software 解決方案的機會和影響方向的人員,包括:Spectrum Control、Spectrum Virtualize、Spectrum Protect、Spectrum Archive、Spectrum Scale、Cloud Object Storage、Spectrum Protect Plus、Spectrum Discover、Cloud Paks、Copy Data Management、Storage Insights。此人圍繞與現有系統集成並與客戶環境中的業務需求相協調的高級存儲解決方案開發機會。他們向客戶傳達高級設計方案。 推薦技能 關鍵能力領域 將客戶業務需求映射到IBM Spectrum Storage Software 解決方案。 應用IBM的混合雲戰略來滿足客戶的需求 描述IBM Spectrum Storage Software 解決方案的業務優勢。 瞭解部署模型:軟體、集成產品、雲 瞭解產品許可模式。(套房、帕克斯、個人) 瞭解具有競爭力的雲存儲產品(AWS,Google,Azure,本地雲產品等)。與IBM儲存產品相比 瞭解 IBM 銷售和規劃工具(儲存建模組、地震、藍圖、IBM 互動式目錄) 瞭解 IBM Spectrum Storage Software 的關鍵產品: – 控制…

  • IBM Certified Administrator – Cloud Pak for Watson AIOps v3.2

    IBM 認證管理員 – Cloud Pak for Watson AIOps v3.2 認證概述 IBM Cloud Pak for Cloud Pak for Watson AIOps v3.2 上的 IBM 認證管理員是一位系統管理員,他在 IBM Cloud Pak for Watson AIOps v3.2(包括 AI Manager、Event Manager 和 Metric Manager)方面擁有豐富的知識和經驗。此管理員可以執行與規劃、大小調整、安裝、日常管理和操作、安全性、性能、增強功能配置(包括修訂包和修補程式)、定製和/或問題確定相關的中間任務。 要求 考試 C1000-143:IBM Cloud Pak for Watson AIOps v3.2 管理員 考試目標 在考試開發過程中,主題專家(SME)定義了個人所需的所有任務,知識和經驗,以便成功履行其在產品或解決方案中的角色。這些由下面的目標表示,考試中的問題基於這些目標。 試題數: 65 通過的題數: 46 允許時間: 90 分鐘…

  • 應用層:了解常用協議使用的端口和底層協議

    一、使用TCP協議的常見端口 1.FTP:定義了文件傳輸協議,使用21端口。常說某某計算機開了FTP服務便是啟動了文件傳輸服務。下載文件,上傳主頁,都要用到FTP服務。 2.Telnet:它是一種用於遠程登陸的端口,用戶可以以自己的身份遠程連接到計算機上,通過這種端口可以提供一種基於DOS模式下的通信服務。 如以前的BBS是純字符界面的,支持BBS的服務器將23端口打開,對外提供服務。 3.SMTP:定義了簡單郵件傳送協議,現在很多郵件服務器都用的是這個協議,用於發送郵件。如常見的免費郵件服務中用的就是這個郵件服務端口, 所以在電子郵件設置中常看到有這麼SMTP端口設置這個欄,服務器開放的是25號端口。 4.POP3:它是和SMTP對應,POP3用於接收郵件。通常情況下,POP3協議所用的是110端口。也是說,只要你有相應的使用POP3協議的程序(例如Foxmail或Outlook), 就可以不以Web方式登陸進郵箱界面,直接用郵件程序就可以收到郵件(如是163郵箱就沒有必要先進入網易網站,再進入自己的郵箱來收信)。 5.HTTP:這是大家用得最多的協議,它就是常說的”超文本傳輸協議”。上網瀏覽網頁時,就得在提供網頁資源的計算機上打開80號端口以提供服務。常說”WWW服務”、 “Web服務器”用的就是這個端口。 雖然HTTP本身是一個協議,但其最終還是基於TCP的。不過,目前,有人正在研究基於TCP+UDP混合的HTTP協議。 二、使用UDP協議端口 1.DNS:用於域名解析服務,這種服務在Windows NT系統中用得最多的。因特網上的每一台計算機都有一個網絡地址與之對應,這個地址是常說的IP地址, 它以純數字+”.”的形式表示。然而這卻不便記憶,於是出現了域名,訪問計算機的時候只需要知道域名,域名和IP地址之間的變換由DNS服務器來完成。 DNS用的是53號端口。 2.SNMP:簡單網絡管理協議,使用161號端口,是用來管理網絡設備的。由於網絡設備很多,無連接的服務就體現出其優勢。 3.QQ:QQ程序既接受服務,又提供服務,這樣兩個聊天的人才是平等的。 QQ用的是無連接的協議,也是說它用的是UDP協議。 QQ服務器是使用8000號端口,偵聽是否有信息到來,客戶端使用4000號端口,向外發送信息。如果上述兩個端口正在使用(有很多人同時和幾個好友聊天),就順序往上加。 三、服務類型默認端口服務類型默認端口 在計算機的6萬多個端口,通常把端口號為1024以內的稱之為常用端口,這些常用端口所對應的服務通常情況下是固定的。表1所列的都是服務器默認的端口,不允許改變,一般通信過程都主要用到這些端口。 Echo 7 Daytime 13 FTP 21 Telnet 23 SMTP 25 Time 37 Whois 43 DNS 53 Gopher 70 Finger 79 WWW 80 POP3 110 NNTP 119 IRC 194 另外代理服務器常用以下端口: HTTP協議代理服務器常用端口號:80/8080/3128/8081/9080 SOCKS代理協議服務器常用端口號:1080 HTTPS:443、8443 ————————————————…

  • Data Center Virtualization 2022 (VCP-DCV 2022)

    VMware Certified Professional – Data Center Virtualization 2022(VCP-DCV) CERTIFICATION REQUIREMENTS INTRO Certification Requirements hold value because they signify that you have undergone the necessary lessons, training, seminars, and hands-on experiences that are required to fill the job. LEARN MORE We welcome you to visit the official VCPDCV 2022 certification webpage: https://www.vmware.com/educationservices/certification/vcp-dcv.html CERTIFICATION SUPPORT If you…

Got any book recommendations?