Hiển thị các bài đăng có nhãn Quản Trị Mạng. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Quản Trị Mạng. Hiển thị tất cả bài đăng

Thứ Năm, 17 tháng 10, 2013

Hưỡng dẫn sử dụng phần mềm GNS3 để học quản tri mạng Cisco phan 2



III, Cấu hình GNS3.
- Bạn kích chuột vào biểu tượng GNS3 trên Desktop để vào giao diện chính:




- Trên giao diên Bạn kích chuột vào Exit->prefernces (ctrl +shifl +p)
Bạn chon đường dẫn đến thư mục Dynamips.(mặc định rồi!) --> nhấn Test để kiểm tra. ---> nhấn OK!

- Bước tiếp theo bạn add HDH IOS bằng cách: Vào Exit -> IOS images and hypervisors /IOS images.

- Bạn có thể dowload IOS tại đây: http://rapidshare.com/file...
 - Chọn đường dẫn đến thư mục chứa IOS, bằng cách kích vào images file. Ở đây tôi chon router c2691. Sau khi chọn đường dẫn đến IOS xong bạn nhấn chon Save -> Close .




- Tiếp theo bạn kích chuột vào router C2691 giữ và kéo thả vào ô bên cạnh. Lúc này bạn sẽ thấy ở tab Topology Summary router (Ro) sẽ báo mầu đỏ nghĩa là router đang chế độ Turn off.
- Bạn bật lên bằng cách kích phải chuột vào router chon start, bạn sẽ thấy Ro báo màu xanh.
 - Khi Start lên bạn vào Task manager sẽ thấy CPU là 100%.



- Lúc này bạn kích phải chuột vào router chọn Idle PC và chờ trong giây lát.
- kích chon từ có dấu * nhấn ok.
- Bây giờ bạn xem lại CPU xuống đáng kể.

- Nhấn phải chuột vào router chon console để bắt đầu....chơi!

- Đợi kết nối trong giây lát sau đó router cho bạn lựa chon yes hoạc No. Bạn chọn No để vào cấu hình.

- Bắt đầu cấu hình nhu bình thường.




- Như vậy là đã hoàn tất quá trình cài đặt và cấu hình GNS3. Các bạn có thể add thêm những router khác, switch. Hoạc là cấu hình cho một mạng WAN. Với điều kiên cấu hình máy của bạn phải cao, ít nhất RAM phải là 512k.
Chúc các bạn thành công!
Xem tiếp...

Hưỡng dẫn sử dụng phần mềm GNS3 để học quản tri mạng Cisco phan 1

Phần mềm GNS3 :
I, Giới thiệu.
- GNS3 là phần mềm dùng để giả lập cisco router do Cristophe Fillot viết ra, nó tương tự như VMWare. Tuy nhiên nó sử dụng IOS thực của Cisco để giả lập router.
- Phần mềm này được viết ra nhằm:
+ Giúp mọi người làm quen với thiết bị Cisco.
+ Kiểm tra và thử nghiệm những tính năng trong cisco IOS.
+ Test các mô hình mạng trước khi đi vào cấu hình thực tế.
- Để sử dụng GNS3,bạn có thể download tại đây: http://www.gns3.net/downlo...
II, Hướng dấn cách cài đặt.
- Kích đúp chuột vào file vừa download về ( version hiện tại là 0.6 ) và tiến hành cài đặt bình thường theo chế độ mặc định bằng cách nhấn Next.
- Nhấn Next.
- Nhấn I Agree.


- Nhấn Next.
 - Các phần mềm kèm theo sẽ được cài mặc định. Nhấn Next.
 - Nhấn Install để bắt đầu cài đặt,- Nhấn Next để cài Winpcap.




- Kết thúc quá trình cài đặt Winpcap nhấn Finish để chuyển sang chế độ cài đặt chính.



- Tiếp theo bạn nhấn Next.

- Nhấn Finish hoàn tất việc cài đặt GNS3.

Xem tiếp...

FTP Public Service - phần 3

1 – Giới thiệu.
Bài viết này sẽ bao gồm các kịch bản cấu hình khác nhau để tăng cường bảo mật cho một trang web FTP, sử dụng chứng chỉ SSL trong FTP publishing Service mới cho IIS 7.0. Để thực hiện được bài viết này bạn cần cài đặt FTP publishing Service trên Windows Server 2008 và một FTP site đã được cấu hình, để thực hiện bạn tham khảophần I và phần II của loạt bài viết này. Bài viết này sẽ gồm 2 chủ đề cấu hình:
- Làm thế nào để cấu hình một FTP site an toàn bằng cách sử dụng một commercial SSL certificate
- Làm thế nào để cấu hình một FTP site an toàn bằng cách sử dụng một self-signed SSL certificate
FTP Publishing Service mới cho IIS 7.0 hỗ trợ thêm một chứng chỉ SSL vào một FTP site. Sử dụng chứng chỉ SSL với một FTP site cũng được biết đến như FTPs hoạc FTP trên Secure Socket Layer (SSL). FTPs là một chuẩn RFC (RFC-4217). Bằng cách sử dụng SSL, sự truyền tải FTP sẽ được mã hóa và bảo đảm từ điểm tới điểm.
Để người dùng có thể kết nối đến FTPs Server thì FTP client cần phải hỗ trợ FTPs, có thể sử dụng các phần mềm FTP client như: FileZila FTP client, CuteFTP..
2 – Cấu hình một FTP site an toàn bằng commercial SSL
Dưới đây tôi sẽ mô tả làm thế nào để đảm bảo một trang web FTP hiện có bằng cách sử dụng một chứng chỉ SSL . Giấy chứng nhận phát hành và sử dụng dưới đây sẽ được tạo trong Certificate Authority với mục đích thử nghiệm, tuy nhiên quá trình chứng nhận trên máy chủ giống như khi đặt mua một chứng chỉ từ một nhà cung cấp giấy chứng nhận của bên thứ ba chẳng hạn như Verisign hoạc Godaddy. Nó cũng có thể tạo ra một chứng chỉ tự ký trực tiếp từ bên trong IIS, quá trình này sẽ được mô tả trong bài viết.
Hãy chắc chắn rằng bạn có các trang web FTP đang chạy và bạn có thể đăng nhập vào trang web FTP. Trang web FTP được sử dụng làm ví dụ trong bài viết này làftp.examplee.com như minh họa dưới đây.
Đầu tiên hãy mở IIS Manager lên bằng cách vào Start / Administrative Tools / Internet Information Service (IIS) Manager
Trong IIS Manager, kích vào máy chủ FTP và đánh dấu các máy chủ và chọn Server Certificates


Trong cửa sổ actions pane, chọn yêu cầu tạo gấy chứng nhận.

Chọn nhà cung cấp dịch vụ mật mã, để mặc định và kích Next

Chọn đường dẫn để lưu Certificate request và kick Finish 
 

Các yêu cầu chứng chỉ đã được thực hiện và đang chờ trong IIS. Yêu cầu đã sẵn sang và bây giờ bạn chỉ cần gửi file ở trên cho nhà cung cấp thứ 3 (ví dụ như Verisign,Godaddy, …)
3 – Import Certificate Request.
Khi bạn nhận được Cert từ nhà cung cấp, nó cần phải được Import vào IIS để làm việc.
Trong IIS Manager, kích vào máy chủ FTP và chọn Server Certificates.

Lựa chọn Certificate mà bạn nhận được từ nhà cung cấp giấy chứng nhận và nhập vào tên gọi chung của trang web và kich OK.
Chứng chỉ được hiển thị trong IIS Manager và sẵn sàng sử dụng.
Chứng chỉ được hiển thị trong IIS Manager và sẵn sàng sử dụng.

4 – Enable Cert trên FTP Site
Để kích hoạt SSL trên môt FTP site bạn hãy vào trang web FTP đó để áp đụng cert.
Trong IIS Manager, chọn trang web FTP và kích FTP SSL Settings.
Chọn Cert và chính sách SSL (cho phép hoạc yêu cầu SSL), kích Apply.
  Trang web FTP hiện đã được bảo vệ bởi Cert, để kết nối đến các trang Web FTP là FTPs bạn cần sử dụng FTP client hỗ trợ FTPs.

5 – Cấu hình một FTP site an toàn bằng self-signed SSL
Như đã mô tả trước đây chúng ta có thể tạo ra một chứng chỉ SSL Self-signed  trực tiếp từ trong Internet Information Services (IIS) Manager. Quá trình này diễn ra nhanh hơn so với yêu cầu  commercial certificate. Giấy chúng nhận Self-signed có ý nghĩa rất lớn trong việc thử nghiệm các trang web FTP hoạc có thể sử dụng nội bộ, nhưng không khuyến cáo sử dụng public.
Để bắt đầu cấu hình Self-signed SSL bạn  vào Start / Administrative Tools / Internet Information Services (IIS) Manager.
Trong IIS Manager, kích vào máy chủ FTP chọn Server Certificates.
Trong Action pane, chọn Create Self-Signed Certificate.
Trang Specify Friendly Name, bạn điền tên trang web FTP và kich OK.

Sau khi OK bạn sẽ nhìn thấy giấy chứng nhận SSL và sẵn sàng sử dụng.
Bước tiếp theo là sử dụng và kích hoạt chứng chỉ mới trên một trang web FTP hiện có.
Bạn chọn trang web FTP (trong ví dụ này: ftp.example.com) và kích FTP SSL Setting.
Chọn chứng chỉ và các thiết lập cân thiết (Require SSL Connections) và nhấp Apply.
Vậy là FTPs đã sẵn sàng cho việc truy cập an toàn. Bạn hãy sử dụng FTP client có hỗ trợ FTPs.
6 – Kết nối đến một trang FTPs.
Sử dụng FTP client có hỗ trợ FTPs để kết nối đến trang web FTP. Trong ví dụ này tôi dùng FileZilla làm FTP client.
Lần đầu tiên bạn đăng nhập vào một site FTP đang chạy với self-signed certificate, FTP client (FileZilla) sẽ nhắc nhở và cho bạn biết rằng thư mục gố của giấy chứng nhập không được biết. Bạn cần phải OK để  chấp nhập Cert.
Với Microsoft FTP Publishing Service mới bạn có thể triển khai một giải pháp FTPs an toàn trên sản phẩm của Microsoft. Với sự hội nhập Internet Information Services và Active Directory, mọi thông tin liên lạc FTP có thể được mã hóa vì FTP Publishing Service cho IIS 7.0 hỗ trợ FTPs (FTP trên SSL).
Chúc các bạn thành công.

Xem tiếp...

FTP Public Service - phần 2

Phần 2: Cấu hình.
Trong phần II này tôi sẽ giới thiêu cho các bạn hai vấn đề sau đây:
- Làm thế nào để cấu hình một FTP site mới.
- Làm thế nào để bổ sung thêm FTP Publishing vào một Website đang tồn tại.
Cả hai chủ đề sẽ bao gồm cấu hình FTP bằng GUI và các công cụ quản lý dòng lênh.
1 – Cấu hình một FTP Site mới.
Có rất nhiều cách để cấu hình một FTP site mới với IIS 7.0 và FTP Publishing Service mới. Bạn có thể thay đổi hoạc thêm một FTP site trực tiếp trong các file cấu hình xml hoạc sử dụng kịch bản.
Phần đầu tiên trong bài này sẽ bao gồm cấu hình FTP bằng cách sử dụng GUI sử dụng IIS Manager và cuối cùng  tôi sẽ cấu hình FTP sử dụng giao diện dòng lệnh. Cả hai cách trên đều cho kết quả cuối cùng  đó là một site FTP mới.
  • Tạo một thư mục mới.
Một thư mục cần phải được chuẩn bị cho FTP Publishing . Bạn hãy đảo bảo rằng thư mục được cấu hình với các điều khoản chính xác. Các thư mục được sử dụng trong ví dụ này là “D:\inetpub \ ftproot \ ftp.iis-digest.com
- Tạo một thư mục D:\ inetpub \ ftproot \ ftp.iis-digest.com
- Thiết lập thư mục cho phép sử dụng   calcs thông qua dòng lệnh:
CACLS “c:\ innetpub \ ftproot \ ftp.iis-digest.com” /G IUSR: R / T /E

Những thay đổi  lệnh trên các điều khoản trên thư mục ftp.iis-digest.com và thêm readand execute permissions cho tài khoản IUSR
Người dùng IUSR là mới được  xây dụng trong tài khoản trên Windows Server 2008 được sử dụng cho IIS 7.0, thay thế cái cũ là IUSR_machinename tài khoản được tìm thấy trước đây trong Windows Server 2003 và IIS 6.0
  • Cấu hình FTP
Mở IIS Manager bằng các vào Start / Administrative Tool / Internet Information Service (IIS) Manager.
Trong IIS Manager, bên dưới Sites, bấm Add FTP Site.


Khi Add FTP Site Wizard bắt đầu và hộp thoại đầu tiên, nhập tên của FTP Site và đường dẫn vật lý được tạo ra trước đó.


Điền các thông tin vào Binding và các thiết lập SSL:
- Nhập các thông tin địa chỉ ip cho FTP Site và cổng (port), cổng mặc định của FTP là 21. Trong trường hợp bạn hiểu biết những gì bạn đang làm và nếu ứng đụng của bạn có thể cần phải sử dụng cổng (port) khác với mặc định thì bạn có thể thay đổi.
- Một tính năng mới của FTP Publishing Service là nó hỗ trợ Host ảo, tính năng này giống như bạn cấn hình header trên website.  Có nghĩa là lúc này trên một máy chủ FTP bạn có thể xây dựng nhiều site FTP được cấu hình trên cùng một ip và cùng port mà không sợ bị xung đột.
- SSL cũng là một tính năng mới được hõ trợ bở FTP Publishing Service, bằng cách kết hợp SSL và FTP máy chủ cung cấp sự hỗ trợ FTPS. Bằng cách chọn một chứng chỉ SSL trong quá trình cấu hình, các trang web FTP được làm sẵn như là một trang web  bảo mật, vì vậy tất cả thông tin sẽ được mã hóa. Trong ví dụ trên  nó phải là “Allow SSL” vì không có chứng chỉ SSL cho site FTP này.


Thêm các thiết lập về quyền sử dụng cho các web FTP, tôi chọn nó là “anonymous user” và Read (only).


Các trang web ftp mới đã được cấu hình và có thể nhìn thấy trong IIS Manager.


Kiểm tra site FTP mới: Trong ví dụ này chúng ta đăng nhập vào trang ftp với một thành viên anonymous. Với FTP 7 bằng các sử dụng header ảo nên khi đăng nhập cần phải được định dạng như thế này ftp.iis-digest.com|anonymous


Có nhiều cách để cấu hình người dùng cho một site ftp theo cách an toàn và không nên sử dụng anonymous để cấp phát cho người dùng. Bảo về FTP sẽ được đề cập trong bài viết tiếp theo của tôi.
  • Cấu hình một site FTP mới bằng cách sử dụng dòng lệnh hoạc kịch bản.
Với IIS 7.0 và FTP 7 mới cho phép bạn có thể sử dụng kịch bản và tự động hóa rất nhiều. phần này mô tả làm thế nào để thực hiện tạo và cấu hình cùng một site FTP mới như trên, chỉ cần sử dụng dòng lệnh và kịch bản.
Sử dụng công cụ AppCMd.exe để tạo ra site FTP mới:
appcmd add site /name:"ftp.iis-digest.com ftpsite" /bindings:ftp://ftp.iis-digest.com:21 /physicalpath:"c:\inetpub\ftproot\ftp.iis-digest.com /ftpServer.security.ssl.dataChannelPolicy:SslAllow"


Bạn có thể sử dụng PowerShell và PowerShell Provider mới cho IIS 7.0 cho việc tạo và quả trị IIS 7.0 và FTP 7.
Ngoài  ra còn có một chương trình giao diện đơn  giản hơn IIS Manager đó làMicrosoft Web Administrator, bạn có  thể tìm kiếm thông tin về chương trình này trên website chính thức của IIS (www.iis.net) . Chương trình này sẽ không được đề cập trong bài viết này.
2 – Thêm FTP Publishing vào một website đang tồn tại.
Với IIS 7.0 và FTP Publishing Service mới hoàn toàn có thể bổ sung thêm FTP vào một website hiện có trực tiếp từ IIS Manager. Đây là một tính năng mới tuyệt vời, không phải trong IIS. Điều này có nghĩa rằng  trong môi trường hosting hiện nay dễ dàng hơn nhiều để thêm truy cập FTP  vào một website đang chạy trên máy chủ web.
Với FTP Publishing Service mới dễ dàng publish một FTP vào một website đang tồn tại và điều này có thể được thực hiện trực tiếp bên trong IIS Manager. Trong ví dụ dưới đây là một site FTP sẽ được bổ sung vào website mặc định.
- Mở “Sites” và tìm website mà bạn muốn thêm chức năng  FTP vào, trong ví dụ này tên site là “Deffault Web Site
- Đánh dấu trang web (Deffault Web Site) và click chuột phải hoạc từ panel Action, chọn Add FTP Publishing..


Một hộp thoại Add FTP Publishing Wizard sẽ xuất hiện trang đầu tiên “Binding add SSL Setting


Địa chỉ ip: Chọn địa chỉ ip cho site FTP mới của bạn, điều này có thể là “All Unassigned”
- Port: Cổng FTP mặc định là TCP port 21, đây cũng  sẽ được sử dụng trong ví dụ này.
- Virtual Name: Bây giờ có thể sử dụng header cho site FTP như chúng ta biết từ header của website, và từ ví dụ đầu tiên của tôi ở trên. Trong ví dụ này nó sẽ để trống, có nghĩa là nó sẽ đáp ứng những địa chỉ ip
- Chọn “Allow SSL” vì không có chứng chỉ SSL để bổ xung cho Site ftp.


Chọn phương thức xác thực Basic hoạc Anonymous cho site ftp của bạn, không nên sử dụng anonymous. Trong ví dụ này tôi sử dụng anonymous vì nó là một trang thử nghiệm.
FTP hiện được bổ sung vào các trang web hiện tại mặc định. Kiểm tra kiết nối FTP bằng cách kết nối đến các địa chỉ ip hoạc máy chủ sử dụng localhost.

Phần tiếp theo của loạt bài này tôi sẽ giới thiệu vấn đề bảo mật FTP.
Xem tiếp...