vMotion 與 加密

 

以前的 vMotion 流量,是不加密的…

https://communities.vmware.com/thread/479028?start=0&tstart=0

image

不是只有社群有提到,文件中心也有講

VMware vSphere 5.5 文件中心

image

因為過去 vMotion 不加密,security 就必須要將網卡【Layer 1】隔離,或是 VLAN【Layer 2】隔離

vSphere 6.5 的 vMotion,是可以將 vMotion 的流量加密的

1.第一種情況,是虛擬機的檔案【例如:*.vmdk】加密,則 vMotion 一定加密,當然,來源跟目的端 ESXi,必須都是 vSphere 6.5 版

2.第二種,由參數決定:

image

 

Disabled【停用】:vMotion 流量不加密

Opportunistic【隨機,或者叫做盡可能加密】:來源端、目的端 ESXi,如果都是 vSphere 6.5,就加密。如果有 ESXi 不支援加密,那就明碼 vMotion。

  預設是隨機

Required【必要】:強制加密,如果有 ESXi 不支援加密,那就不准 vMotion

參考資料:VMware vSphere 6.5 說明文件中心

至於加密的 vMotion,效能是否會變差呢?答案是不會的,可以參考這篇

張貼在 Bookmark, 虛擬化, Secure資訊安全, VMware | 發表留言

查詢 Windows 10 已知的無線 AP 基地台及密碼

 

使用指令查詢,Windows 10 目前已經紀錄的無線 AP 基地台

netsh wlan show profiles

image

想要查詢特定 AP 的密碼

netsh wlan show profiles “AP的名稱"

image

有些 AP 沒設密碼,或是透過後端的 RADIUS 驗證的,就看不到密碼

netsh wlan show profiles “AP的名稱" key=clear

image

張貼在 網路, Secure資訊安全, Windows 10 | 發表留言

FORVO 英文發音

 

https://forvo.com/

看英文文件時,最痛苦的就是不會唸,FORVO 這個網站,是請各國人士,真人發音,至於是否正確呢?大家可以看看底下的評論,例如:IKEA的發音,有興趣的可以到 FORVO 去聽聽各國的發音

image

張貼在 Bookmark | 發表留言

將 GNS3 的 router,連接 Internet

 

原本 GNS3 是模擬器,router / switch 互相可以連線即可,但是,如果有需要連接 Internet 的話,也可以將 GNS3 模擬的 router ,連接到 Internet

要連接到 Internet,必須要透過 cloud 物件

image

 

P1R1 這個 router,使用 f0/0 連接到 Internet,事實上,使用 serial 介面也可以,不一定要使用 FastEthernet 介面,除了 f0/0 以外的其他介面,通通都是 GNS3 模擬器內部的其他 router 連線

P1R1 的 f0/0,使透過 VMware 的 NAT 網卡,連接到 Internet,所以,f0/0 設定成為 DHCP,自動取得 IP

#configure terminal
(config)#interface fastEthernet 0/0
(config-if)#ip address dhcp
(config-if)#no shutdown

image

 

GNS3 使用的虛擬機,網路設定如下:

image

eth0 是固定 IP,連接到 VMNet9【MSLoopback網卡】,eth1 是 DHCP,連接到 VMNet8【NAT】

image

GNS3虛擬機的網路設定:

image

image

VMNet8 的 NAT,是拿來連接 Internet,VMNet9 的 MSLoopback,是用來對接 GNS3 的 router

GNS3 的 cloud 物件的設定:

image

虛擬機的網卡有兩張,eth0 或 eth1,需要測試一下

image

通通設定完成之後,從 GNS3 的 router ,ping Internet 測試

image

大功告成!

張貼在 Cisco, 網路, 虛擬化, Linux, VMware | 發表留言

相當不錯的 CCNA 參考網站

 

Google 時找到的網站,整理的很棒,觀念、練習,一應俱全,還有考古題說明,雖然是舊版的,依舊是相當不錯的資料…

http://ccnatiy.blogspot.tw/p/ccna.html

image

張貼在 Bookmark, Cisco, 網路 | 發表留言

DaVinci Resolve 開放免費下載

 

DaVinci Resolve,除了威力導演之外,又多了一個選擇。

image

相關的介紹:

Blackmagic Design宣佈發售DaVinci Resolve 12 (免費下載)

先做個註記,有時間再來研究研究!

張貼在 Bookmark, Mac | 發表留言

將實體機,跟GNS3的router建立網路連線

 

實體機要跟 GNS3 裏,建立的 router 網路連線,必須要透過 MSLoopback 或是其他 VMware Workstation 建立的網卡

安裝 MSLoopback 網卡,參考這兩篇:

Windows7 安裝MSLoopback網卡

Windows 2003 安裝 MSLoopback 網卡

GNS3 使用的虛擬機,兩張網卡,一張 NAT 要連 Internet,一張 VMNet9 是指向 MSLoopback,內部自己使用

image

VMNet9 是指向 MSLoopback

image

GNS3 虛擬機的網路設定

image

其實兩張網卡都是 DHCP

image

實體機的 MSLoopback 要設定固定 IP

image

在 GNS3 建立 Cloud 物件

image

在 Cloud 物件,點右鍵 –> Configure

image

設定 Ethernet

image

image

從 Cloud 物件,拉網路線到 GNS3 的 router

image

Router 的 interface,選 FastEther 或是 Serial 都可以,這裡以 FastEthernet 0/0 為例

image

設定 Router – P1R1 的 FastEthernet 0/0 的 IP

#configure terminal
(config)#interface fastEthernet 0/0
(config-if)#ip address 10.1.1.2 255.255.255.0
(config-if)#no shutdown

image

從實體機,ping GNS3 內部的 Router

image

啟用 Router 的 telnet server

#config terminal
(config)#line vty 0 4
(config-line)#login
(config-line)#password sanjose

image

在實體機,遠端 telnet 到 GNS3 內部的 Router

登入的密碼,是剛剛設定的【sanjose】

image

檢查目前連線的 user

image

可以看到從實體機的 MSLoopback【10.1.1.1】,遠端 telnet 登入的連線!

不過,預設 Router 並沒有設定密碼,這樣遠端 telnet 會無法登入成功

image

最後要設定 Router 的密碼

#configure terminal
(config)#line console 0
(config-line)#password cisco

image

這樣遠端 telnet 進來,就可以登入成功

image

張貼在 Bookmark, Cisco, 網路, Windows, Windows 10 | 發表留言