2007年5月23日 星期三

瞭解數位憑證

http://technet.microsoft.com/zh-tw/library/bb123848.aspx
虛擬化,管理和中型市場,我的天!

作者:nowadays 編譯
內容導航:虛擬化是熱門話題
第1頁: 虛擬化是熱門話題 第2頁: 中型市場的混戰 第3頁: 管理的瘋狂
init_Nav();
【IT168 專稿】興奮異常的宣傳,廠商不斷地發佈新品的混亂,人們很難將霧裏看花的產品和技術相區別,從而在不斷改變著存儲的價值。如今到底什麼才是真正的熱點呢?而不僅僅是新聞界的吹捧?我們諮詢了幾位分析家,關於什麼是他們認為值得關注的趨勢,下面就是他們的回答。
大多數分析家似乎都把虛擬化作為一個真正有未來的領域而努力奮鬥著——或許是因為經受住了時間的考驗,如今虛擬化又成為企業管理方法中的佼佼者。
「如今,虛擬化已經成為存儲管理中的熱門話題之一。」Tony Lock說,他是英國Bloor Reseach的一位分析師,「虛擬化給我們帶來減少操作繁瑣的希望,同時可以降低企業成本,儘管在存儲的世界中,管理已經變得越來越複雜了。」
Steve Duplessie,是Enterprise Strategy Group的創始人和高級分析師,他指出IBM已經售出大概1,500個SAN卷控制器,HDS公司也開始高舉其TagmaStore虛擬陣列產品挺進存儲市場。而且,他還特別指出規模較小的廠商,比如StorageAge也已經在數百個各種各樣的環境下部署了他們的存儲產品。
「NAS虛擬化也強勢而來,代表廠商包括Acopia,Neopath和Rainfinity,都是大有希望。」Duplessie說,「智慧交換機的發展仍然比較落後,但我認為這只是時間問題。」John Webster,Data Mobility Group的創始人和高級分析師也同意存儲虛擬化將最終獲得成功。他相信虛擬化會變得越來越熱門,因為網路存儲環境已經越來越複雜。正是因為這樣,他認為主要的IT廠商將會推出相當多的虛擬化產品。
「大型的存儲廠商如今定位於穩固的存儲虛擬化平臺,還有一些像IBM這樣的廠商,甚至提供多種虛擬化的方式。」

========================================


中型市場的混戰
超越虛擬化的話題,分析家們也指出所有的廠商似乎都看準了中型市場,準備開始一場鏖戰。
「每一家廠商都在尋找機會進入中型市場,」Bloor說,「當對於靈活性的需求更加迫切的時候,任何比傳統存儲性價比更高的存儲解決方案都會受到中型市場的熱烈歡迎。」
雖然不是所有的中型企業會受到這個問題的困擾,但是卻有很多企業面臨這一難題。這個等級的公司一般都擁有TB級的數據,而且每年都會成倍增長。他們一般只有很少的高效管理存儲架構需要的技能,因此,成本和複雜度成了兩個大問題。所以,Webster和Duplessie都把中型市場作為未來數年發展的重點,也就不足為奇了。
「如果他們的生意只是賣油漆或者多納圈,他們肯定不願意僱用大量的IT人員,因此,中型市場將大有可為。」——Steve Duplessie
「如果他們的生意只是賣油漆或者多納圈,他們肯定不願意僱用大量的IT人員,因此,中型市場將大有可為。」Duplessie如是說。
在Duplessie看來,是中型市場讓EMC捲土重來。雖然像Symmetrix這種大廠家獲得了所有的榮譽,但掙錢的卻是Clariion產品線。他接著說,而且,這個市場已經成為革新者的肥沃土地,像EqualLogic和Compellent都提供智慧的,高端用戶的系統,價錢適中,企業可以負擔,並且易於使用。
在中型企業市場陣地的這一場混戰,也波及到了小企業這塊市場。似乎每一家廠商最近都有面向中小企業的 SAN產品問世。「Dell在中小企業市場中已經稱霸多年,HP 似乎也要分一杯羹,」Duplessie 說,「就連Sun都售出了大量低端用戶的SAN產品給他的客戶群。」
他還提到 QLogic的方法,就是將非常簡單的SAN 連接元素打包在一個易於購買即插即用的交換機中,而價格要比一般的SAN便宜得多。因此, Duplessie堅信SAN 在中小企業中破冰的日子不會太遙遠。只要除去成本和複雜度的問題,就沒有理由不去使用 SAN。不過Bloor認為,更多的廠商對於中小企業這塊市場的爭論焦點就在於此。
現實就是小型 SAN價格仍然居高不下,還有就是很多中小企業不具備管理它們的能力。現在需要的是在價格上降低門檻,在管理上更方便,並提供更易使用的 SAN管理工具。
Bloor 相信那些缺少的元素很快就會到來。然而,當它們到來之時,中小企業的SAN 和NAS將更難於區分。Webster 對這一點並不十分肯定。他認為中小企業SAN面對的是與 NAS的艱難鬥爭。
「在這個階段的用戶並不是很關心塊和文件輸入 /輸出之間的區別,而更關心一切要做的是否都完成了,並更進一步。」—— John Webster
「在這個階段的用戶並不是很關心塊和文件輸入 /輸出之間的區別,而更關心一切是否都完成了,並更進一步。」 Webster表示,「SAN廠商如今正在推進中小企業SAN ,不過,NAS 仍然佔有先機。」

======================================


管理的瘋狂
在很長一段時間裏,到底何處是存儲市場的出路?存儲似乎仍然是幾乎所有組織心中永遠的痛。
「還有很多企業仍然沒有完全意識到操作上存在的問題和管理永遠不斷膨脹的數據量所帶來的巨大成本。」Bloor說,「存儲管理將繼續是吸引投入的熱點,不管是對最終消費者而言還是對那些開發新方案的廠商。」
Duplessie表示贊同,「管理的問題仍然沒有真正得到解決,」他說,「數據越多,越難管理。」
Duplessie覺得存儲界正處於變更的邊緣,經濟現狀驅使物理存儲的成本極低,現在公司可以保留一切了——而且一些法案的實施,比如服務醫療保險便攜性和責任法案和薩班斯-奧克斯利法案也要求企業這麼做。
這就帶來了一個全新的問題——你如何「保留一切」?過去的幾十年中,是這樣考慮的——計算出如何存儲更多數據。現在我們可能走入了歧途。不應該只盲目地存儲更多數據,而是要更加注重如何尋找和使用我們保存的數據。
Duplessie介紹智慧查詢和索引(ISI)市場可能是一個解決這種令人頭疼的存儲問題的方案。這可能會帶來重點的轉移——重點放在及時找到存儲的數據上。換句話說,存儲要從「我能把多少東西塞到我的設備裏」轉變為「如何使用我存儲的數據來改善我的環境?」這代表了一種明顯不同的論調,而不是存儲廠商們高唱了多年的頌歌。
「存儲中的這種現狀已經存在了很長很長時間了,」Duplessie總結說,「但我認為存儲界可能要重新洗牌了。」

Xen虛擬軟體

 

Xen虛擬軟體

開源碼Xen虛擬軟體獲眾大廠背書
趕超Intel:AMD虛擬機技術穫得巨大突破
英特爾展開Vanderpool計劃,加速開發虛擬化技術
Intel未來CPU架構-Multi-Core研討會
英特爾加速晶片虛擬化計畫

能將一台電腦劃分為多個不同分割區的方法依賴一種被稱為虛擬化(virtualization)的概念,它們使軟體能夠模擬真實的硬體來執行不同的作業系統。

目前最流行的是VMware,他們稱為虛擬機器(virtual machine)。我們可以在不修改作業系統的情況下,安裝VMware,然後就得到了一台新的、由軟體模擬出來的電腦,之後就可以安裝新的作業系統。

而VMware和Xen之間的差異點在於:前者完全模擬電腦,因此理論上不需更動作業系統就可以直接執行虛擬機器;Xen則使用了被稱為「paravirtualization」的技術,但需要對作業系統進行適當的修改。所以目前Xen只能夠在一些Linux-based的系統上運作,也陸續受到一些資訊大廠的支持,原本也是贊助廠商之一的Microsoft,由於Xen碰觸了他們的敏感地帶,也就是系統核心,已經退出贊助的行列,在Windows上由於不能修改核心的緣故,所以無法使用Xen。

包括昇陽、惠普、Novell、英特爾、IBM、 Voltaire、Redhat、等等,都表態支持Xen。


另外在硬體方面,CPU廠商Intel與AMD正緊鑼密鼓地推動Multi-core的CPU架構,也就是Vanderpool計畫。這一系列的晶片功能改進中,最早加入的是「超執行緒」(Hyperthreading),可以讓晶片一次處理多項功能。另一個在短期的未來要加入的是「動態管理技術」(Active Management Technology),或簡稱AMT,可以在某台PC散播病毒時,讓管理人員從遠端關閉PC。

原本的Dual Core是直接在一顆CPU內放置兩顆核心,而Multi-core則是透過Hyper-Threading超執行緒技術,用一顆CPU模擬出兩顆CPU來增加系統運作上的效能,但是實際運作上,HT是利用填滿CPU多餘執行緒的方式達成的(所以HT稱為超執行緒技術)。


因此在資訊廠商軟體與硬體的夾攻下,可以期待未來在購買了一部電腦之後,不需額外添購什麼軟體,透過開發原碼的Xen,馬上就得到了兩台電腦的成效,連同Windows都不會放過。

首款虛擬平臺網路型IPS上市


首款虛擬平臺網路型IPS上市
文/黃彥棻 (記者) 2007-05-04

臺灣Reflex Security引進全世界第一臺虛擬化的網路型IPS,可防護虛擬化環境的網路安全。

為了節省硬體採購成本,以及提升伺服器應用效能,臺灣有不少企業,在去年已經陸續進行各種伺服器虛擬化的工作。不過,在虛擬環境中,仍然遭受如同實體環境一樣的各種資安威脅,為了確保虛擬作業環境中各種應用程式和系統的安全,日前臺灣引進目前全世界第一臺,針對虛擬化環境推出的網路型IPS(入侵防禦系統):Reflex VSA(Virtual Security Appliance)。Reflex Security臺灣分公司總經理李炳煌表示,安裝在VMware Infrastructure 3(VI3)平臺中,VSA除了可以畫出虛擬環境中的網路拓樸外,也可以避免常見的DoS(阻斷式攻擊)、溢位攻擊、病毒擴散及管控任何違反虛擬環境中存取規則的作為等。

虛擬化應用起飛,資安議題漸受重視
機器虛擬化,就是將實體機器、操作系統以及應用程式等,打包成為一個檔案,就是所謂的虛擬機器(Virtual Machine,VM)。研究機構IDC去年對亞太地區企業的調查資料顯示,臺灣在虛擬化的應用步伐,比起歐美和其他亞太地區的企業,應用進度上至少慢3年。從去年臺灣陸續有高科技廠商與金融業者,利用虛擬機器做伺服器整合,節省伺服器採購成本、提升伺服器效能,國外已經有越來越多企業,將企業內重要的營運系統,例如ERP(企業資源規畫)、CRM(客戶關係管理)等,在虛擬機器中執行。

「企業重要關鍵系統在虛擬機器中執行的趨勢是不變的,只是臺灣企業的應用步調慢了一點。」李炳煌說。「在實體機器模擬出來的作業環境,也就與現實環境中所面臨的資安風險一樣,」他表示,虛擬機器中的安全防護也必須如同實體機器一般,同樣要做到層層防護,不論防毒、防駭、進行修補程式等,一個都不能少。

因為虛擬機器上的應用剛起飛,相關的資安防護議題也剛萌芽,李炳煌表示,Reflex VSA是目前市面上第一款,針對虛擬機器推出的網路型入侵防禦軟體,2006年10月在美國發表,今年4月正式在臺灣推出。

VSA能畫網路拓樸與管控網路埠
這一款IPS在虛擬環境中接虛擬交換器,可在虛擬交換器之間部署網路型IPS(VSA)。李炳煌說,因為VSA可以用in-line和鏡射(mirror)方式得知虛擬網路流量,在不耗用任何實體網路資源情況下,畫出網路拓樸架構,藉此瞭解攻擊行為模式以及擴散範圍;甚至,連每一個網路埠(port)提供給哪一些應用程式使用,都在管理範圍之中。也因為可以畫出網路拓樸,他認為,這比起許多log(登入檔)的解讀更容易理解,成為VSA的重要特點。

透過控管軟體Reflex Command Center,可以清楚得知每一臺虛擬IPS的工作狀態。

當實體機器許多的網路攻擊來自L7(應用層),李炳煌認為,「虛擬機器面臨更多來自內網的威脅。」日前在中國大陸引發嚴重資安威脅的「熊貓燒香」,其實就是透過即時通訊軟體QQ使用的連接埠,入侵企業內部,這種通常與員工行為管控(EIM)等內網威脅相關。

VSA是IPS-Based的資安產品,使用開放源碼,針對虛擬交換器撰寫的IPS程式。李炳煌表示,應用程式伺服器亦可以藉由部署VSA阻擋可能的攻擊行為外,亦包含IP追蹤和限制虛擬機器中應用程式存取的功能。VSA除了支援VI3平臺,亦支援微軟Virtual PC或是Xen(廠商有Red Hat與Novell),甚至是昇陽Virtual Island虛擬機器。

由於VMWare仍是主要的虛擬機器平臺,李炳煌說,「現階段,VMWare的客戶,就是VSA的客戶,仍以金融業、高科技製造業與臺灣某些大型企業為主。」除了VMWare外,微軟現階段推出免費的虛擬機器,到年底,也會有其他軟體廠商加入虛擬機器的戰局。李炳煌表示,這也意味著,隨著虛擬機器的應用普及,相關的安全議題將更被重視。因近期授權費用重新調整,正式售價尚未出爐。文☉黃彥棻

2007年5月10日 星期四

Windows 的Dos外部命令---netsh

netsh
這個內容中的命令:
? - 顯示命令清單。
add - 新增項目清單中的設定項目。
bridge - 變更到 `netsh bridge' 內容。
delete - 刪除項目清單中的設定項目。
diag - 變更到 `netsh diag' 內容。
dump - 顯示設定指令檔。
exec - 執行指令檔。
firewall - 變更到 `netsh firewall' 內容。
help - 顯示命令清單。
interface - 變更到 `netsh interface' 內容。
ras - 變更到 `netsh ras' 內容。
routing - 變更到 `netsh routing' 內容。
set - 更新組態設定。
show - 顯示資訊。
winsock - 變更到 `netsh winsock' 內容。
下列是可使用的子內容: bridge diag firewall interface ras routing winsock
如果您要檢視命令的說明,請輸入該命令,後面接著一個空格, 然後輸入 ?。

2007年5月7日 星期一

共享式無線網路FON風潮

共享式無線網路FON風潮 十月席捲台灣記者曠文溱/台北報導29/8/2006原文網址 : http://taiwan.cnet.com/news/comms/0,2000062978,20109125,00.htm
訴求免費共享的無線網路應用催生者——西班牙公司FON,十月將正式抵台運作。
雖然在台灣的聲音還不大,但是負責生產FON專屬路由器的台灣網通廠商智邦科技表示,FON路由器自八月投入生產,底定於十月在台推出,之後預計將掀起一股共享式的無線網路應用熱潮。
信心來自於社群的熱烈擁戴。智邦負責FON在台事務的執行長特助林義凱表示,六月開放以低於五百元台幣的價格線上預購FON路由器後,一個半月的時間,已經有將近兩千個人登記。
而這樣的成績也鼓舞智邦科技,預估今年底之前會有一萬人參加FON,明年人數即會突破五萬人。「我們要做草根版的M台灣,」他說。
FON路由器初期售價在10美金上下。為了控制產品售價,上市之初只接受網路訂購。
什麼是FON?
就像Linux對軟體開發人員的意義一般,「FON」對無線網路使用者而言,訴求的就是一個開放、共享式的技術。只要參加FON會員,將FON專屬路由器界接上家裡的寬頻網路,那麼會員就會貢獻出部分網路頻寬。
「免費分享、分享免費(Share for free, access for free)」是FON的宗旨。會員在貢獻出頻寬後,爾後在其他地方,只要偵測到由其他FON會員分享出來的無線網路訊號,登入FON會員帳號密碼,就可以免費使用。
FON創辦人Martin Varsavsky是在有感於無線網路處處,卻無法即刻擷取使用的情況下提出這項概念,隨即在去(2005)年11月著手使其成為可能。靠著網路發大財的Skype、Google都是FON的出資者。
FON一開始的作法是在網路上提供韌體,供Linux-based路由器使用者下載、更新使用。在推出兩個月後發現行不通,因為Linux-based的路由器畢竟只限定在特定幾款產品。
「要支撐FON共享網路的概念,前提就是FON的會員要夠多。所以FON找上了智邦,乾脆以便宜的價格,大量出貨FON的專屬路由器,」林義凱說。
Varsavsky的願景獲得了始料未及的成功。林義凱表示,在FON在全球推出六個月的時間內,已經擁有了超過八萬個會員,代表的是八萬個無線網路熱點。相較於全球推行無線網路服務最成功的美國T- Mobile,後者在數年的耕耘下,也不過僅有三萬五千個熱點。
與寬頻網路供應商、手持裝置廠商合作
值得注意的是,雖然FON訴求的是免費共享,但是FON並不排除與寬頻網路供應商合作的可能。
根據FON的定義,FON的使用者稱之為FONeros,依照參與方式分為三種族群:免費提供頻寬者稱之為Linus;向FONeros收取無線網路服務費用的稱之為Bills;沒有提供免費頻寬,但意欲向Bills付費使用無線網路者,叫做Aliens。
林義凱表示,目前台灣主要網路服務供應商(ISP)都有與智邦科技接洽,合作方式可能有兩種:一者是將原本的無線網路架構納入FON的一環,讓Aliens透過FON帳號密碼直接付費使用,這時候ISP就成為了Bills。
一者則是更間接的合作方式。即使是FONeros中的Linus和Bills,分享出去的頻寬也是來自於固定寬頻網路。林義凱表示,越多人使用FON,背後代表的意義是FONeros可能就會拉高家裡的頻寬。預期這之後的發展,ISP業者也積極與FON搓合。
唯和ISP詳細合作內容將有待九月底產品上市之際正式公布。不過林義凱坦言,由於Bills/Aliens的收費機制仰賴網路小額付費,例如PayPal,但是前者在台灣並不普遍。
再者,林義凱表示,經過調查高達九成的FONeros還是比較偏好免費共享無線網路。所以與ISP業者的合作,列為FON在台灣的下一階段進程。
在此之前,FON還有其他事要做。
「除了拓展會員數,讓FON的據點變多之外,FON也將與其他手持裝置廠商合作,推出內建FON軟體的手機、PDA等,」林義凱說。
他表示這即是Skype成為FON出資者的原因。
「願景是,使用者用Wi-Fi/GPS雙模手持裝置或者Skype手機,上面會顯示附近的FON無線網路,使用者可以隨即登入,撥打Skype電話或者上網瀏覽資訊,」林義凱說。

Win2003作路由 區域網路共享多出口上網

出處:互聯網 http://big5.yesky.com/b5/biz.chinabyte.com/357/2255857.shtml

本校電腦中心機房共有電腦240台,已互連為區域網路,希望訪問校內資源時透過校園網接口,而訪問外部資源時透過ADSL接口。
  解決
  Windows XP和Windows 2003都自帶ADSL寬帶撥號程式,這裡只要使用Windows 2003的“路由和遠端訪問”程式稍加配置,就可搞掂一切。
  1、前提
  電腦一台(配置不用很高,只要能裝設Windows 2003就行),裝設有Windows2003作業系統,內插3塊網卡,網卡1:連接內部區域網路,IP:192.168.1.1,子網掩碼:255.255.255.0,通訊閘:空,DNS:空;網卡2:連接ADSL,IP:自動穫取,DNS:自動穫取;網卡3:連接校園網,IP:202.203.230.2,子網掩碼:255.255.255.0,通訊閘:202.203.230.1,DNS:202.203.220.2(假設校園網網段為202.203.220.0-202.203.230.0之間,DNS伺服器為202.203.220.2);
  2、伺服器配置
  Step1.按一下“開始”-“管理工具”-“路由和遠端訪問”,啟動配置嚮導;選擇本地伺服器,按一下“操作”-“配置並啟用路由和遠端訪問”(圖一)。按一下“下一步”,選擇“自定義配置”-“下一步”;覆選“請求撥號連接(由分支辦公室路由使用)”和“LAN路由”-“下一步”-“完成”,即可啟動路由和遠端訪問。
  Step2.選擇“網路接口”,按一下“操作”-“新建請求撥號接口”-“下一步”-“下一步”,選擇“使用以太網上的PPP(PPPoE)連接”-“下一步”-“下一步”,彈出“協議及安全措施”選項,去掉所有鉤選,按一下“下一步”,輸入ADSL帳號和密碼,“下一步”-“完成”。
  Step3.新建一批處理文件route.bat,並把其快捷方式添加到“開始”-“程式”-“啟動”下,編輯route.bat內容如下:
  cdroute delete 0.0.0.0
  route add 192.168.1.0 mask 255.255.240.0 192.168.1.1
  route add 202.203.220.0 mask 255.255.240.0 202.203.230.1
  route add 202.203.221.0 mask 255.255.255.0 202.203.230.1
  //(自行把校園網的IP段添加上)
  route add 202.203.230.0 mask 255.255.255.0 202.203.230.1
  3、用戶機配置
  TCP/IP配置如下:IP:192.168.1.x,子網掩碼:255.255.255.0,通訊閘:192.168.1.1,首選DNS伺服器:當地ADSL網域名稱伺服器IP(可向ADSL提供商查詢,如昆明電信的為:202.98.160.68),備用DNS伺服器:202.203.220.2。此處的DNS設定非常關鍵,有的人會誤把DNS設為:192.168.1.1。
  總結
  使用此方法實現寬帶共享,可節約購買路由器的費用,幾乎不佔用伺服器資源,且只要往伺服器上加插網卡,就可任意擴張用戶機數量或外部出口。我單位400多台電腦使用此種方法共享一條2MADSL寬帶將有一年,運轉非常穩定,每台電腦就象在獨立使用一根2MADSL在上網,同時可以快速瀏覽校內資源,實現網上辦公,何樂而不為!