Tento dokument poskytuje základní informace pro konfiguraci směrování protokolu IP jako je dělení síťových adres a jak subneting funguje. Naučíte se jak přiřadit každému rozhraní směrovače IP adresu a unikátní subnet. Popis je doprovázen mnoha příklady, které vám umožní dobře porozumět dané problematice.
Subneting je obtížnou kapitolou v teorii a praxi IP protokolu, dělající většině studentů vždy problémy. Tvoří ale důležité téma v mnoha různých certifikačních programech různých výrobců včetně Cisca.
Ping je základní síťový program, který většina z nás denně používá, opravdu ale víte, jak ve skutečnosti pracuje? V tomto dokumentu najdete detailní popis funkce tohoto programu.
Jako síťový administrátor jste zodpovědný za PC, přepínače a směrovače vaší organizace. Pokud něco přestane fungovat, bude to vaše chyba. V těchto případech jistě oceníte dobré znalosti a schopnosti při odstraňování síťových problémů. Tento dokument poskytuje některé běžné případy jejich řešení, které byste jako síťový administrátor měl znát.
Tento článek popisuje sadu osvědčených postupů jako návod k virtualizaci Active Directory. Protože většina síťových služeb založených na systému Windows závisí na Microsoft Active Directory, virtualizace těchto služeb vyžaduje pečlivou rozvahu.
Cena elektrické energie je stála vzrůstající položkou v celkových nákladech na datová centra. Spotřebu elektrické energie u typického datového centra je možné výrazně snížit patřičným návrhem fyzické síťové infrastruktury a použitou architekturou. Tento dokument vysvětluje jak kvantifikovat úspory elektrické energie a dává příklady metod umožňujících významně snížit spotřebu elektrické energie.
Virtualizace, konsolidace zařízení a zlepšování hardware snižují nároky datových center na energii. Zatím ale většina datových center nejsou navržena tak, aby byla plně schopna využít tyto nižší energetické požadavky. V tomto průvodci naleznete metody pro minimalizaci nákladů na vaše provozní datová centra a ověřené metody a postupy pro jejich další upgrade. Tento průvodce má 4 kapitoly:
- Vliv virtualizace na napájení a chlazení datových center
- Nejlepší postupy pro návrh datových center
- Volně dostupné produkty pro datová centra
- Strategie pro upgrade datových center
V těchto obtížných ekonomických časech společnosti čelí výzvě dokázat více s menšími prostředky a lépe kvantifikovat celkové náklady na vlastnictví a návratnost investic. Jednou z oblastí, kde jsou sítě WLAN schopny jasně demonstrovat rychlý návrat investice, je jejich schopnost vyhnout se vyšší ceně a složitosti budování ethernetových sítí. Implementace WLAN též umožňují aplikace jako např. WoIP v konvergovaných sítích, jež mohou přinést výrazné úspory.
Jako všechny vyráběné IPS produkty, i ty od společnosti Cisco potřebují jisté vyladění pro prostředí vaší sítě, pokud chcete dosáhnout maximálního účinku jejich působení. Implicitně jsou Cisco IPS nastaveny s částí sady podpisových vzorů povolenou a s částí zakázanou. Přes toto implicitní nastavení senzorů a podpisových vzorů je nutné jejich doladění pro vaše specifické prostředí, to znamená hlavně 2 věci: vyladění falešných pozitivních událostí a také povolení některých podpisových vzorů (implicitně zakázaných). Pokud s touto prací nemáte zkušenosti, oba úkoly mohou být časově docela náročné. V tomto dokumentu naleznete několik typů k rychlejšímu vyladění vašeho zařízení.
Odstraňování problémů je nedílnou součástí starosti o jakoukoliv síťovou instalaci. Určení a odstraňování problémů může zabrat spoustu času, obzvláště pokud nejste dobře obeznámeni se správnými a rychlými postupy. Tento webový seminář vám ukáže účinné postupy při odstraňování různých problémů, které se mohou ve vaší síti vyskytnout. Předvedené techniky používají nástroje, běžně dostupné v moderních operačních systémech. Čím více budete o těchto nástrojích vědět, tím lépe je můžete použít pro vyřešení vašich problémů (TechRepublic).
Při hodnocení řešení pro doručování Web aplikací je důležitým parametrem zpoždění. Tento zátěžový test provedený nezávislou testovací firmou Tolly přináší zajímavé srovnání produktů společností Citrus a F5 v různých aplikačních scénářích (Tolly).
U Microsoft Windows Serveru 2008 došlo k mnoha změnám v systému IP směrování, se kterými se musí administrátoři seznámit. S odstraněním protokolů OSPF zůstává možnost statického nebo dynamického směrování protokolu RIPv2. V tomto článku se naučíte, kdy používat statické nebo dynamické směrování a jeho správnou konfiguraci (SearchNetworking.com).
Jedním z nejvíce přehlížených aspektů síťové bezpečnosti a spolehlivosti je 2. vrstva síťové infrastruktury (kde probíhá přepínání) a o které nejsou síťoví administrátoři zvyklí z hlediska bezpečnosti uvažovat. Tento článek vám ukáže, jak odstranit nejběžnější chyby v konfiguraci a architektuře přepínačů. Ačkoliv jsou v příkladech použity produkty Cisco, postupy lze aplikovat na jakéhokoliv jiného výrobce. Tyto bezpečnostní procedury jsou nezbytné pro jakoukoliv datovou síť, obzvláště jsou li použity IP telefony (TechRepublic).
Možnost transparentního sdílení stejného fyzického serveru a I/O zařízení mezi více virtuálními stroji při virtualizaci serverů značně mění sítě datových center. Přináší potřebu podpory lokálního přepínání mezi virtuálními stroji v rámci stejného serveru a posouvá tak přístupovou vrstvu sítě dále od jejího původního umístění (Cisco).
Lidé z vedení i zaměstnanci na pobočkách firem očekávají stejnou úroveň fungování sítě, jakou má centrála. Jenže když pracovníci z IT oddělení stojí tváří v tvář omezeným zdrojům vyhrazeným na podporu těchto sítí, výsledkem často musí být, že aplikace, služby a výkon sítě na pobočkách prostě nejsou na úrovni centrály (Fluke Networks).
Tento dokument vysvětluje zabezpečení podnikových
bezdrátových lokálních sítí pomocí vybraných osvědčených postupů, metod a
technik. Lisa Phifer, expert na bezdrátové sítě, vysvětluje vliv protokolu
802.11n na bezpečnost sítí a jak zabezpečit zařízení, používající tento
protokol včetně zajištění bezpečného připojení roamingem v sítích.
Největší zmatek v diskusích o řízení přístupu
k síti pochází z vlastního významu pojmu NAC. Podstatně k tomu
přispěl sám síťový průmysl, protože trh s NAC je směsí proprietárních řešení
jednotlivých producentů specializujících se v rozdílných technologiích –
od SSL VPN přes dálkový přístup, přepínačů až po antivirový software. Pro
podniky to znamená nutnost velice dobrého porozumění vlastních potřeb a dobrou
orientaci v různorodé nabídce.
Cisco’s NAC Framework je architektonický přístup
k návrhu spolupráce různých komponent hardware a software k ochraně sítí
před potenciálně nebezpečnými klienty. Těmito mohou být stanice bez
nejnovějších bezpečnostních oprav, aktualizací antivirů nebo bez osobního
firewallu. Tento dokument se snaží vysvětlit tuto architekturu co možná
nejnázorněji.
Řešení Cisco Network Admission Control k vynucení
bezpečnosti politiky vůči všem zařízením přistupujícím k podnikové síti je
tvořeno mnoha různými komponenty hardware, software a služeb, které popisuje
tento dokument.
Tento dokument zodpovídá nejčastější otázky vztahující se k řešení Cisco Network Admission Control. Zákazníci používající NAC mohou dovolit přístup k síti pouze prověřeným a důvěryhodným zařízením a zakázat přístup zařízení, které nesplňují dané požadavky.
Standard 802.11n přinesl větší síťové pokrytí a přenosovou kapacitu, ale pří implementaci je neméně důležité věnovat pozornost zajištění stejné či lepší bezpečnosti než dosud u sítí 802.11a/b/g. Všechny produkty podle návrhu Draft N musí také podporovat šifrování podle testovacího programu Wi-Fi Alliance pro 802.11i. Významným přínosem je, že všechna zařízení 802.11n mohou šifrovat data pomocí AES. Více o výhodách tohoto řešení viz tento dokument (SearchNetworking.com, HTML).
Pokud jste si zakoupili UTM firewall během posledních tří let (mimo ty nejmenší nebo největší typy), máte zařízení pro řízení komunikace založené nejen na politikách, ale také s dalšími zabudovanými funkcemi jako jsou např. antivirová kontrola, ochrana před průniky a filtrováni obsahu. Tento dokument diskutuje hlavní výhody UTM řešení pro zajištění co nejvyšší bezpečnosti sítí při ochraně před současnými internetovými hrozbami (SearchSecurity.com, HTML).
Spyware již není jen obtěžující a poškozující naše počítače, ale též problém kriminální, vedený touhou po nezákonném zisku. Analytici z Gartneru odhadují, že finančně motivované ůtoky budou v roce 2010 představovat 70% všech síťových bezpečnostních incidentů (SearchSecurity.com, HTML).
V tomto dokumentu je diskutován problém neodpovídajících zařízení NAC při jejich začlenění do bezpečnostní strategie podnikové sítě. Jsou zde podány základní rady a osvědčené postupy kde začít při řešení tohoto problému (SearchSecurity.com, HTML).
E-commerce klade neustále se zvyšující požadavky na vysoce citlivé informace při jejich bezpečném přenosu po veřejném Internetu. Secure Sockets Layer (SSL) and Transport Layer Security (TLS) zabezpečují komunikaci pomocí šifrovaného tunelu při použití digitálních certifikátů a ověření pravosti navštívených webových serverů. Tento E-Guide vysvětluje jejich práci a rozdíly mezi nimi a zdůrazňuje některá důležitá hlediska při jejich implementaci (Thawte, HTML).
Cisco NAC Framework je architektura navržená pro spolupráci vícero hardwarových a softwarových komponent k ochraně sítě před potenciálně nebezpečnými klienty. Těmito mohou být PC bez nejnovějších bezpečnostních a antivirových aktualizací nebo s jinými bezpečnostními nedostatky. Tento dokument se pokouší vysvětlit NAC Framework co nejjasněji (TechRepublic, HTML).
Tento dokument popisuje neustále rostoucí způsob práce na dálku a jeho vliv na změnu způsobu práce podniku. Pokrývá nejdůležitější problémy a přínosy při implementaci tohoto řešení (Avaya, PDF).
Cisco Nexus 1000V switch je čistě softwarová implementace přepínače Cisco Nexus. Je umístěna na serveru a integrována s hypervisorem k poskytování síťových VN-Link služeb virtuálního stroje pro VMware vSphere. Podívejte se na názorné demo tohoto produktu.
Dobré porozumění IP subnettingu činní problém mnoha síťovým specialistům, natož studentům. V tomto dokumentu se naučíte originální, velmi zajímavý a snadno pochopitelný grafický přístup, který se autorovi velmi osvědčil při výuce (TechRepublic, HTML).
Správa a integrace bezpečnosti jak fyzických, tak virtuálních strojů – online i offline – je významný problém s dosud nejasným účinným řešením. Podle posledního reportu spol. Gartner, 60% virtuálních strojů je hůře zabezpečeno než jejich fyzické protějšky. Více se dozvíte v tomto dokumentu (SearchSecurity.com, HTML).