اخباری که بر پایان عمر IPv4 اشاره می کنن روز به روز در حال افزایش هستن. خبری که این روزها باعث ترس خیلی ها شده یک خبر جدید نیست بلکه از سال ها قبل هشدار این رویداد داده شده بود و روش هایی برای مدیریت این شرایط معرفی شده بود.
به هر حال چه در اوج هوشیاری از این رویداد و چه بی خبر از اون، تمام سازمان ها باید به فکر دوره ی گذار از IPv4 به IPv6 باشن. این گذار احتمالا سخت و دشوار خواهد بود چرا که هنوز خیلی از کاربران و دستگاه هایی که به اینترنت متصل میشن از IPv4 استفاده می کنن، ارتباط بسیاری از ISP ها با مشتریانشون و حتی با سایر ISP ها بر بستر IPv4 هست، دسترسی به خیلی از محتواها در دنیای اینترنت بر پایه ی IPv4 هست و ...
در چنین شرایطی در صورت عدم در نظر گرفتن نیاز مشتریان، هر نوع تغییری ممکنه منجر به اختلال در سرویس ها، کاهش کیفیت خدماتی که به مشتریان ارایه میشه و نهایتا عدم رضایت مشتریان و از دست دادن اون ها بشه. پس باید به دنبال راهکارهایی بود که در کنار پشتیبانی از IPv4، به سمت IPv6 هم حرکت کرد.
روش های مختلفی برای پیاده سازی ساختارهایی که همزمان قادر به پشتیبانی از هر دوی ورژن های IP باشن وجود دارن. اصطلاحا به این عمل همزیستی IPv4/IPv6 گفته میشه. این روش ها عموما در 4 دسته قرار میگیرن که عبارتند از:
1- Dual Stack
2- Manual Tunnels
3- Automatic Tunnels
4- Translators
یکی از روش های پر کابرد و رایج، استفاده از روش Dual stack هست که در عین کارایی و در ظاهر سادگی، معایب و سختی هایی رو هم در پی داره.
در این مقاله سعی شده تا یک معرفی خلاصه از هرکدوم از روش های بالا داشته باشه و سپس به سراغ روش Dual Stack بره و درباره ی مشکلات سر راه این روش توضیح بده.
این مقاله اولین مقاله از سری مقالاتی نسبتا قدیمی اما مفید هست که به بررسی روش های همزیستی IPv4/IPv6 می پردازه و به مرور سایر قسمت ها هم در کانال قرار خواهد گرفت.
🆔 @Notrobit
http://www.networkworld.com/article/2235990/cisco-subnet/the-dual-stack-dilemma.html
به هر حال چه در اوج هوشیاری از این رویداد و چه بی خبر از اون، تمام سازمان ها باید به فکر دوره ی گذار از IPv4 به IPv6 باشن. این گذار احتمالا سخت و دشوار خواهد بود چرا که هنوز خیلی از کاربران و دستگاه هایی که به اینترنت متصل میشن از IPv4 استفاده می کنن، ارتباط بسیاری از ISP ها با مشتریانشون و حتی با سایر ISP ها بر بستر IPv4 هست، دسترسی به خیلی از محتواها در دنیای اینترنت بر پایه ی IPv4 هست و ...
در چنین شرایطی در صورت عدم در نظر گرفتن نیاز مشتریان، هر نوع تغییری ممکنه منجر به اختلال در سرویس ها، کاهش کیفیت خدماتی که به مشتریان ارایه میشه و نهایتا عدم رضایت مشتریان و از دست دادن اون ها بشه. پس باید به دنبال راهکارهایی بود که در کنار پشتیبانی از IPv4، به سمت IPv6 هم حرکت کرد.
روش های مختلفی برای پیاده سازی ساختارهایی که همزمان قادر به پشتیبانی از هر دوی ورژن های IP باشن وجود دارن. اصطلاحا به این عمل همزیستی IPv4/IPv6 گفته میشه. این روش ها عموما در 4 دسته قرار میگیرن که عبارتند از:
1- Dual Stack
2- Manual Tunnels
3- Automatic Tunnels
4- Translators
یکی از روش های پر کابرد و رایج، استفاده از روش Dual stack هست که در عین کارایی و در ظاهر سادگی، معایب و سختی هایی رو هم در پی داره.
در این مقاله سعی شده تا یک معرفی خلاصه از هرکدوم از روش های بالا داشته باشه و سپس به سراغ روش Dual Stack بره و درباره ی مشکلات سر راه این روش توضیح بده.
این مقاله اولین مقاله از سری مقالاتی نسبتا قدیمی اما مفید هست که به بررسی روش های همزیستی IPv4/IPv6 می پردازه و به مرور سایر قسمت ها هم در کانال قرار خواهد گرفت.
🆔 @Notrobit
http://www.networkworld.com/article/2235990/cisco-subnet/the-dual-stack-dilemma.html
Network World
The Dual Stack Dilemma
We are entering the transitional period between IPv4 andIPv6, and things are going to get awkward for a while. IPv4 addresses will officially be used up in the next couple of years, although for most practical purposes you can consider the pool of unallocated…
وجود قفل سبز رنگ در URL فقط نشان دهنده ارتباط امن است و در برخی مواقع اعتبار سایت . اما به هیچ عنوان نشانگر سایت امن نیست
🆔 @Notrobit
منبع : اکادمی روزبه
نظر مدیر کسپرسکی :
https://kas.pr/pw8h
🆔 @Notrobit
منبع : اکادمی روزبه
نظر مدیر کسپرسکی :
https://kas.pr/pw8h
Forwarded from Deleted Account
لینک عضویت در گروه نوتروبیت
https://news.1rj.ru/str/joinchat/BfCO1EF8EebwBdsVUJcOQA
لینک عضویت در کانال آموزشی نوتروبیت
https://telegram.me/Notrobit
https://news.1rj.ru/str/joinchat/BfCO1EF8EebwBdsVUJcOQA
لینک عضویت در کانال آموزشی نوتروبیت
https://telegram.me/Notrobit
Telegram
مرکز آموزش های تخصصی نوتروبیت
گروه تخصصی شبکه.
پرسش و پاسخ سیسکو مایکروسافت و .....
پرسش و پاسخ سیسکو مایکروسافت و .....
سلام خدمت دوستان وبینار MPLS L3VPN توسط Narbik kocharian فردا ساعت 10 صبح بصورت رایگان.
❗️از دست ندید.
🆔 @Notrobit
به دوستان خود اطلاع دهید.
http://bit.ly/2mL8Vqs
❗️از دست ندید.
🆔 @Notrobit
به دوستان خود اطلاع دهید.
http://bit.ly/2mL8Vqs
Cisco
CCIE R&S Tech Seminars - The Cisco Learning Network
فایل Crack نرم افزار Cisco ISE به همراه روش Crack کردن آن:
After installation you get a fully functional trial license for 90 days, it is enough, for example, to prepare for the exam.
Get unlimited in time license / How to Crack Cisco ISE
Replacing flexlm
– Turn off the ISE
– Kopiryem flexlm-10.9.jar on USB drive
– Mount CentOS-7-x86_64-Minimal-1503-01.iso configured VM
– Boot in troubleshoot, rescue save cent0S
– Mount the USB drive in the VM settings
– We are at the command prompt centOS!
Consistently copy or rewrite the following commands in the console. Of course, it is necessary to understand what they are doing, and edit them as needed, such as usb you can not be mounted in sdb1.
cd / mnt / sysimage
mkdir usb
mount / dev / sdb1 usb
cp usb / flexlm-10.9.jar ./opt/CSCOcpm/upgrade/javalib/flexlm-10.9.jar
chmod 755 ./opt/CSCOcpm/upgrade/javalib/flexlm-10.9.jar
cp usb / flexlm-10.9.jar ./opt/CSCOcpm/appsrv/apache-tomcat-ca-7.0.42/webapps/caservice-webapp/WEB-INF/lib/flexlm-10.9.jar
chmod 644 ./opt/CSCOcpm/appsrv/apache-tomcat-ca-7.0.42/webapps/caservice-webapp/WEB-INF/lib/flexlm-10.9.jar
cp usb / flexlm-10.9.jar ./opt/CSCOcpm/appsrv/apache-tomcat-ca-7.0.42/webapps/ocsp-responder-webapp/WEB-INF/lib/flexlm-10.9.jar
chmod 644./opt/CSCOcpm/appsrv/apache-tomcat-ca-7.0.42/webapps/ocsp-responder-webapp/WEB-INF/lib/flexlm-10.9.jar
cp usb / flexlm-10.9.jar ./opt/CSCOcpm/appsrv/apache-tomcat-7.0.42/lib/flexlm-10.9.jar
chmod 755 ./opt/CSCOcpm/appsrv/apache-tomcat-7.0.42/lib/flexlm-10.9.jar
Unmount the USB DRIVE and CentOS Rescue CD.
Reboot your VM
-Start ISE 2.0 requires about 15 minutes, waiting, after chegomozhno connect to the web-based interface ISE
The next step – the license files.
You should replace the attached files licensing serial number on your own.
How to find your serial number:
1. Writing in the console: show udi
2. Copy the serial
3. Now you have to open the license file and replace “4L4CAAMFHJ6” to your serial.
4. Open the web interface and upload the license files
5. Done!
🆔 @Notrobit
After installation you get a fully functional trial license for 90 days, it is enough, for example, to prepare for the exam.
Get unlimited in time license / How to Crack Cisco ISE
Replacing flexlm
– Turn off the ISE
– Kopiryem flexlm-10.9.jar on USB drive
– Mount CentOS-7-x86_64-Minimal-1503-01.iso configured VM
– Boot in troubleshoot, rescue save cent0S
– Mount the USB drive in the VM settings
– We are at the command prompt centOS!
Consistently copy or rewrite the following commands in the console. Of course, it is necessary to understand what they are doing, and edit them as needed, such as usb you can not be mounted in sdb1.
cd / mnt / sysimage
mkdir usb
mount / dev / sdb1 usb
cp usb / flexlm-10.9.jar ./opt/CSCOcpm/upgrade/javalib/flexlm-10.9.jar
chmod 755 ./opt/CSCOcpm/upgrade/javalib/flexlm-10.9.jar
cp usb / flexlm-10.9.jar ./opt/CSCOcpm/appsrv/apache-tomcat-ca-7.0.42/webapps/caservice-webapp/WEB-INF/lib/flexlm-10.9.jar
chmod 644 ./opt/CSCOcpm/appsrv/apache-tomcat-ca-7.0.42/webapps/caservice-webapp/WEB-INF/lib/flexlm-10.9.jar
cp usb / flexlm-10.9.jar ./opt/CSCOcpm/appsrv/apache-tomcat-ca-7.0.42/webapps/ocsp-responder-webapp/WEB-INF/lib/flexlm-10.9.jar
chmod 644./opt/CSCOcpm/appsrv/apache-tomcat-ca-7.0.42/webapps/ocsp-responder-webapp/WEB-INF/lib/flexlm-10.9.jar
cp usb / flexlm-10.9.jar ./opt/CSCOcpm/appsrv/apache-tomcat-7.0.42/lib/flexlm-10.9.jar
chmod 755 ./opt/CSCOcpm/appsrv/apache-tomcat-7.0.42/lib/flexlm-10.9.jar
Unmount the USB DRIVE and CentOS Rescue CD.
Reboot your VM
-Start ISE 2.0 requires about 15 minutes, waiting, after chegomozhno connect to the web-based interface ISE
The next step – the license files.
You should replace the attached files licensing serial number on your own.
How to find your serial number:
1. Writing in the console: show udi
2. Copy the serial
3. Now you have to open the license file and replace “4L4CAAMFHJ6” to your serial.
4. Open the web interface and upload the license files
5. Done!
🆔 @Notrobit
پارامتر های محاسبه ی metric در روتینگ پروتکل EIGRP :
K1 = Bandwidth
K2 = Load
K3 = Delay
K4 = Reliability
K5 = Mtu
بصورت پیش فرض تنها K1 و K3 فعال هستند.فرمول محاسبه :
Bw(min) = 10^7 / minimum Bw
Delay(sum) = all delay / 10
Metric = (BW (min) + Delay (sum) ) * 256=
نکته:mtu در فرمول محاسبه ی متریک نقشی ندارد و تنها تحت عنوان tie breaker مورد استفاده قرار میگیرد.
🆔 @Notrobit
K1 = Bandwidth
K2 = Load
K3 = Delay
K4 = Reliability
K5 = Mtu
بصورت پیش فرض تنها K1 و K3 فعال هستند.فرمول محاسبه :
Bw(min) = 10^7 / minimum Bw
Delay(sum) = all delay / 10
Metric = (BW (min) + Delay (sum) ) * 256=
نکته:mtu در فرمول محاسبه ی متریک نقشی ندارد و تنها تحت عنوان tie breaker مورد استفاده قرار میگیرد.
🆔 @Notrobit
This media is not supported in your browser
VIEW IN TELEGRAM
ولادت با سعادت حضرت زینب سلام الله علیها و روز پرستار تبریک و تهنیت باد🌺🌸
مجموعه آموزشی نوتروبیت.
🆔 @Notrobit
مجموعه آموزشی نوتروبیت.
🆔 @Notrobit
انواع بسته هایی که در OSPF ، روتر ها به سمت یکدیگر ارسال می کنند، شامل 5 نوع می باشد.
این 5 نوع یا Type عبارتند از:
Type 1: Hello
روترهایی که روتینگ پروتکل OSPF را اجرا می کنند بر طبق زمانبندی مشخصی که معمولا هر 10 ثانیه یکبار هست به سمت یکدیگر پیغام های Hello را ارسال می کنند. یعنی هر 10 ثانیه یکبار به یکدیگر می گویند سلام. تا هر دو متوجه شوند که همسایه شان هست و کابل ارتباطی سالم هست.
پکت های Hello شامل اطلاعاتی همچون :
1.router-id
2.area id
3.authentication
4.Network mask
5.Hello Interval
6.Dead Interval
7.DR
8.BDR
9.Neighbor IP
10.Authentication type
نگران نباشید همه را به مرور توضیح می دهیم.
اما قبل از اینکه پکت Hello ارسال شود چهار پارامتر، بین دو روتر چک می شود تا آن دو روتر یکدیگر را بعنوان همسایه انتخاب کنند. این 4 پارامتر باید بین دو روتر یکسان باشند. که عبارتند از :
1. area number
2. Hello Interval
3. Dead Interval
4. Authentication
بعد از اینکه مشخص شد که این 4 پارامتر بین دو روتر یکسان هست. آن دو روتر یکدیگر را بعنوان همسایه تشخیص می دهند و شروع به ارسال Hello Packet به سمت یکدیگر می کنند.
Type 2:DBD
عبارت DBD مخفف عبارت Data Base Denoscription می باشد.بسته های DBD به منظور انتخاب BR و DBR ارسال می شوند.
Type 3:LSR
پیام های LSR مخفف Link State Request هست. روترها بعد از اینکه همسایه هایشان را مشخص کردند، و همینطور DR و BDR مشخص شد، با استفاده از پیغام LSR از روترهای همسایه تقاضا می کنند که برایشان آپدیت ارسال کنند.
Type 4:LSU
پیام های LSU مخفف عبارت Link State Update هست . LSU همان پکت های آپدیت است که روترها به سمت یکدیگر ارسال می کنند.
Type 5:LSA
مخفف عبارت Link State Acknowledgement هست. LSA همان پیام تصدیق هست. روتر به فرستنده آپدیت پکتی می فرستد تحت عنوان "LSA" تا به او بفهماند آپدیتی که فرستاده بودی دریافت شد. اصطلاحا می گویند در OSPF ، آپدیت ها Reliable هستند. یعنی نیازمند تصدیق هستند.بعبارت دیگر تا مادامی که پیام تصدیق یا LSA دریافت نشود آپدیت مجددا فرستاده میشود.
نکته بسیار مهم:
اکثر افراد ، OSPF Packet Types رو با LSA Packet Types قاطی می کنند. این LSA با LSA که در OSPF Packet Types وجود دارد فرق دارد و این نکته مهمی هست که باید بهش توجه داشته باشید.
عبارت LSA که در OSPF Packet Types وجود دارد مخفف عبارت Link State Acknowledgement هست ولی LSA که در اینجا وجود دارد مخفف عبارت Link State Advertisement هست و مربوط به آپدیت هایی است که OSPF به سمت روترهای دیگر می فرستد که این آپدیت ها خودشون انواعی دارند که به هرکدامشان LSA گفته می شود. مثلا LSA Type 1 و LSA Type 2 و ...
🆔 @Notrobit
goo.gl/ZjmrzZ
این 5 نوع یا Type عبارتند از:
Type 1: Hello
روترهایی که روتینگ پروتکل OSPF را اجرا می کنند بر طبق زمانبندی مشخصی که معمولا هر 10 ثانیه یکبار هست به سمت یکدیگر پیغام های Hello را ارسال می کنند. یعنی هر 10 ثانیه یکبار به یکدیگر می گویند سلام. تا هر دو متوجه شوند که همسایه شان هست و کابل ارتباطی سالم هست.
پکت های Hello شامل اطلاعاتی همچون :
1.router-id
2.area id
3.authentication
4.Network mask
5.Hello Interval
6.Dead Interval
7.DR
8.BDR
9.Neighbor IP
10.Authentication type
نگران نباشید همه را به مرور توضیح می دهیم.
اما قبل از اینکه پکت Hello ارسال شود چهار پارامتر، بین دو روتر چک می شود تا آن دو روتر یکدیگر را بعنوان همسایه انتخاب کنند. این 4 پارامتر باید بین دو روتر یکسان باشند. که عبارتند از :
1. area number
2. Hello Interval
3. Dead Interval
4. Authentication
بعد از اینکه مشخص شد که این 4 پارامتر بین دو روتر یکسان هست. آن دو روتر یکدیگر را بعنوان همسایه تشخیص می دهند و شروع به ارسال Hello Packet به سمت یکدیگر می کنند.
Type 2:DBD
عبارت DBD مخفف عبارت Data Base Denoscription می باشد.بسته های DBD به منظور انتخاب BR و DBR ارسال می شوند.
Type 3:LSR
پیام های LSR مخفف Link State Request هست. روترها بعد از اینکه همسایه هایشان را مشخص کردند، و همینطور DR و BDR مشخص شد، با استفاده از پیغام LSR از روترهای همسایه تقاضا می کنند که برایشان آپدیت ارسال کنند.
Type 4:LSU
پیام های LSU مخفف عبارت Link State Update هست . LSU همان پکت های آپدیت است که روترها به سمت یکدیگر ارسال می کنند.
Type 5:LSA
مخفف عبارت Link State Acknowledgement هست. LSA همان پیام تصدیق هست. روتر به فرستنده آپدیت پکتی می فرستد تحت عنوان "LSA" تا به او بفهماند آپدیتی که فرستاده بودی دریافت شد. اصطلاحا می گویند در OSPF ، آپدیت ها Reliable هستند. یعنی نیازمند تصدیق هستند.بعبارت دیگر تا مادامی که پیام تصدیق یا LSA دریافت نشود آپدیت مجددا فرستاده میشود.
نکته بسیار مهم:
اکثر افراد ، OSPF Packet Types رو با LSA Packet Types قاطی می کنند. این LSA با LSA که در OSPF Packet Types وجود دارد فرق دارد و این نکته مهمی هست که باید بهش توجه داشته باشید.
عبارت LSA که در OSPF Packet Types وجود دارد مخفف عبارت Link State Acknowledgement هست ولی LSA که در اینجا وجود دارد مخفف عبارت Link State Advertisement هست و مربوط به آپدیت هایی است که OSPF به سمت روترهای دیگر می فرستد که این آپدیت ها خودشون انواعی دارند که به هرکدامشان LSA گفته می شود. مثلا LSA Type 1 و LSA Type 2 و ...
🆔 @Notrobit
goo.gl/ZjmrzZ
تاثیر CDN بر بهبود سرعت سایت شما :
واژه CDN که مخفف Content Delivery Network یا شبکه توزیع محتوا می باشد، در واقع به مجموعه ای از سرور ها در کشور های مختلف جهان گفته می شود.
به عبارتی یک نسخه از سایت شما روی تمامی این سرور ها وجود دارد زمانیکه شما این سیستم را برای سایت خود فعال میکنید، اطلاعات شما بر روی تمامی این سرورها کپی و ذخیره میشود و وقتی کاربر قصد ورود به سایت شما را دارد درخواست کاربر به نزدیک ترین سرور از نظر موقعیت جغرافیایی فرستاده میشود و سایت شما از نزدیک ترین سرور برای کاربر نمایش داده میشود که همین کاهش فاصله ، سرعت بارگذاری سایت شما را تا حد خیلی زیادی افزایش میدهد.
🆔 @Notrobit
واژه CDN که مخفف Content Delivery Network یا شبکه توزیع محتوا می باشد، در واقع به مجموعه ای از سرور ها در کشور های مختلف جهان گفته می شود.
به عبارتی یک نسخه از سایت شما روی تمامی این سرور ها وجود دارد زمانیکه شما این سیستم را برای سایت خود فعال میکنید، اطلاعات شما بر روی تمامی این سرورها کپی و ذخیره میشود و وقتی کاربر قصد ورود به سایت شما را دارد درخواست کاربر به نزدیک ترین سرور از نظر موقعیت جغرافیایی فرستاده میشود و سایت شما از نزدیک ترین سرور برای کاربر نمایش داده میشود که همین کاهش فاصله ، سرعت بارگذاری سایت شما را تا حد خیلی زیادی افزایش میدهد.
🆔 @Notrobit
دانلود کتاب 31 روز تا امتحان CCNA
Password: notrobit.com
🆔 @Notrobit
اینستاگرام نوتروبیت :
https://www.instagram.com/Notrobit
Password: notrobit.com
🆔 @Notrobit
اینستاگرام نوتروبیت :
https://www.instagram.com/Notrobit
اخیراً گروهی از مجرمین سایبری با استفاده از یک جاسوسافزار غیرقابل شناسایی، تمام سیستمهای ویندوز، لینوکس، سولاریس و مک را هدف حملات خود قرار دادهاند.
تروجان CrossRAT که ظاهراً از سوی گروه هکری Dark Caracal توسعه داده شده، به مهاجم اجازه میدهد بهراحتی از راه دور فایلهای سیستمی را دستکاری کرده، اسکرین شات گرفته و در سیستمهای آلوده ماندگار شود. همچنین این تروجان با زبان برنامه نویسی جاوا نوشته شده است که دست را برای هکرها بسیار باز کرده است .
به گفته محققان، هکرهای Dark Caracal برای توزیع این تروجان به جای بهکارگیری اکسپلویت های روز صفرم ، با مهندسی اجتماعی از طریق پستهای گروههای فیسبوک و نیز پیامهای برنامه واتس اپ استفاده میکنند. آنها از این طریق کاربران را تشویق به بازدید وبسایتهای جعلی تحت کنترل مهاجم و در نتیجه آن دانلود اپلیکیشن های مخرب میکنند.
🆔 @Notrobit
تروجان CrossRAT که ظاهراً از سوی گروه هکری Dark Caracal توسعه داده شده، به مهاجم اجازه میدهد بهراحتی از راه دور فایلهای سیستمی را دستکاری کرده، اسکرین شات گرفته و در سیستمهای آلوده ماندگار شود. همچنین این تروجان با زبان برنامه نویسی جاوا نوشته شده است که دست را برای هکرها بسیار باز کرده است .
به گفته محققان، هکرهای Dark Caracal برای توزیع این تروجان به جای بهکارگیری اکسپلویت های روز صفرم ، با مهندسی اجتماعی از طریق پستهای گروههای فیسبوک و نیز پیامهای برنامه واتس اپ استفاده میکنند. آنها از این طریق کاربران را تشویق به بازدید وبسایتهای جعلی تحت کنترل مهاجم و در نتیجه آن دانلود اپلیکیشن های مخرب میکنند.
🆔 @Notrobit
https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/iproute_isis/configuration/xe-3s/irs-xe-3s-book/ip6-route-isis-xe.html
🆔 @Notrobit
🆔 @Notrobit
Cisco
IP Routing: ISIS Configuration Guide, Cisco IOS XE Release 3S - IPv6 Routing: IS-IS Support for IPv6 [Cisco IOS XE 3S]
IP Routing: ISIS Configuration Guide, Cisco IOS XE Release 3S -IPv6 Routing: IS-IS Support for IPv6