2013年3月18日 星期一

VMware vCenter Converter Standalone


以下步驟可以將實體的機器轉成虛擬機,英文縮寫為 PtoV(P2V) - PC to VM。
下面步驟我們將實體機賦予代號為 A.(Source Machine);將要轉到的目標虛擬平台稱為B. (Destination System)

Step I. 首先我們需要先確認兩台電腦都有管理者權限的帳號密碼(若無密碼也需要設定一組密碼給予Administrator),A機器的本機防火牆必須為關閉狀態,以利Agent Software Tool安裝。


Step II.開啟VMware vCenter Converter並執行工作,按下Converter Machine,設定Source Type。
此處需要注意的點為Username格式務必寫成Hostname\Username,尤其是有納入網域也有本機管理著者的PC更需要特別註明。
圖一、Source System Setting

Step III. 下一步設定Destination System,需要注意的選項為Select Destination Type,我們這邊選擇在本機上所運作的VMware載台,並且要注意轉出來的Product版本,如果之後要移植的載台版本並非最新版,請注意不要選用太新版本的Product。
Select a location for Virtual Machine,此選項務必使用邏輯位址(\\Hstname\Shared_Folder架構),不要使用IP位址,最好按鈕Browse點選共享資料夾點選。
圖二、Destination System Setting

Step IV. 下兩個步驟就比較單純的調整VM輸出的檔案細節內容與Summary了,沒必要我們通常會保留預設值,按下完成後就加入排程開始緩慢執行轉換作業了。
圖三、Options

圖四、Summary

2013年1月22日 星期二

輕鬆搞懂首站備援(HSRP) – 首站(戰)即決戰;一站(戰)定乾坤


對於區域網路連結到廣域網路來說,最重要的莫過於預設閘道,而預設閘道卻隱含了很多深刻的技術在其中,最重要的就是首站備援,即是閘道備援機制。

網路問題解決的標的:解決單點故障問題(Single Point of Failure)
解決方式:故障切換(Failover)
解決機制協定技術:
熱備援路由器協定(Hot Standby Router Protocol, HSRP) – Cisco Only
虛擬路由器備援協定(Virtual Router Redundancy Protocol, VRRP) - Standard
閘道負載平衡協定(Gateway Load Balancing Protocol, GLBP) – Cisco Only

HSRP
指令:ip standby
技術解析:兩台Router的VIP會指向一個相同的VIP。當其中一台Router故障或下線,另一台回承接其工作,快速切換arp後達到Gateway的迅速切換。
優先權設定:以優先權較高者獲選成為Active,其餘為Standby;優先權相同,則比較原網段VIP的大小,IP較大者成為Active;優先權預設為100。
搶奪設定(preempt):當下線或故障的Router回復後,如原本是Active的位置,有設定搶奪,則優先權高者會搶回來成為Active。
介面追蹤(Track):預防非Cisco Router本身故障,而是外部連結斷掉,設定界面追蹤指令,當Track失聯時,下修原本Router的優先權值,使其降為Standby。

簡易設定範例
ROUTER A.
Interfacef0/0
Ip address 192.168.100.2 255.255.255.0
Standby ip 192.168.100.1
Standby preempt
  Standby track serial0/0 10
ROUTER B.
IP address 192.168.100.3 255.255.255.0
Standby ip 192.168.100.1
Standby priority 95
Standby preempt
Standby track serial0/0 10

解釋:目前ROUTER為Active,因為預設優先權值為100較高,當所偵測的serial0/0界面無法連外時,自降10權值,B即成為Active,兩者皆設有搶奪。

2013年1月16日 星期三

告別2012 迎向2013



科技產業在2012拓展出非常多塊不同的天空,包含虛擬化的成熟、觸控技術、雲端運算、平板電腦、APP的應用。
未來在2013甚是是數年內,可能大量需求的技術還有:行動電池或是電力解決方案(為行動裝置解決續航力不足問題或是行動裝置降低耗電量與散熱問題)、行動裝置安全性(包含防毒、APP漏洞、惡意APP、被入侵等問題)、行動裝置安全性與關鍵性技術、網路DNSSEC等安全性議題與IPv6 Stack雙軌並行、更多的實體被虛擬取代(例如:會員卡、集點卡...等需要個人身分驗證的物品被智慧型APP取代)、無線網路的頻寬超越有線(今年很多國家已經進入黃金交叉,未來無論是需求還是應用都會被超越)、漫遊機制的普及(單一入口驗證、異質平台漫遊技術例如:3GWifi免驗證)、輸出接口標準的統一(HDBaseT技術成熟並取代HDMI,為Displayport的戰國時代畫下句點)

本人最關注的技術

行動電源的解決方案:目前智慧型手機普遍續航力不到10小時(3G開啟),最省電只接電話、簡訊偶爾看網頁最多單一電池也不會超過兩天可用電力,這是急需被改善的項目之一。如果有相當成熟的解決方案出現,會有極為可觀的市場,從現在的行動電源市場就能看得出來。

行動裝置安全性與關鍵技術:後PC時代的行動裝置的市場很巨大,包含手機、筆記型電腦、各尺寸平版、電子書閱覽器、PDA…等,在觸控技術成熟後紛紛崛起,而通常這些裝置都包含了許多使用者的個人資料、隱私權(例如照片、影片等數位資訊),而這些裝置通常了為了方便而犧牲了許多的安全性,相當多的安全性議題就此發生,個資外流、無線裝置Sniffer、不安全的網路連線、中間人攻擊等等。在這些數位內容產業來說,著作權、專利、不可串改、不可複製等專業技術更形重要。

網路DNSSECIPv6推廣:這個跟個人比較沒有甚麼關係,不過政府單位已經開始率先推行了,為了網路名稱解析可信度邁出了重要的一步,我還記得上一次提到這DNSSEC技術的時候是在我的碩士論文中。目前這些議題跟使用者比較無關,因為網路IPv6架構需要一段時間的Dual Stack並行,才能確定運作無誤,而DNSSEC則是頂層網域必需要優先推行,Root已經完全支援DNSSEC,台灣的tw也已經支援,再下一層已完工的是edu網域由交大與教育部合作優先導入,利用BIND建置DNSSEC

更多的實體被虛擬取代:越來越多的公司組織將發行的實體卡轉戰到手機的APP上面,甚至是網路購票可以取得數位票卷的QR碼驗證技術,與小額付款、電子錢包跟金流進行組合,背後的APP市場無比巨大。在未來,很有可能不再需要任何的實體票據,更多的票據或個人身分驗證都能透過個人行動裝置處理之(例如電子發票、QR碼票據、QR碼驗證身分與通關),但是這背後也隱含了許多的資訊安全議題,在裝置遺失後的資料保密、隱私外洩等議題上,也相形巨大。

無線網路的頻寬、需求皆超越有線:很多國家在前年Smart Phone與一般手機持有率出現黃金交叉,去年有上網需求的無線裝置數量與有線裝置數量出現了黃金交叉,未來可以預見常駐網路的使用者將大幅度的增加,從3G吃不飽方案就能窺見未來。Wifi802.11ac技術成熟,雙頻普及後頻寬問題緩解,剩下基礎建設的大量佈點,無線網路不存在最後一哩問題,極有可能超越有線的使用。

漫遊機制普及:我還記得去年我替中原大學聯合辦公大樓建置了可以在整棟建築內漫遊的無線網路機制,不過這是個相同平台上的漫遊,與目前普遍的3GWifi間的漫遊不同,這需要一個驗證機制的建立,例如中華電信透過大量佈署Wifi,增加無線網路熱點覆蓋率,重點還是在單一Mobile Device只需要單一登入機制,而不用一直在不同平台上切來切去。

輸出接口的標準的統一:這點是目前最受到關注的標準之一,尤其是HDBaseT取代HDMI,前些日子USB3.0mini USB取代所有亂七八糟的外接介面後,標準化越趨成熟了。如果在有線介面端等導入使用雙絞線(Cat 5e後的網路線)取代HDMI進行訊號傳輸,就開啟了家用客廳產品導入有線網路輸入輸出端子的先鋒技術,也為所有個人化IPv6開啟新局,未來建築佈線網路線取代一般電話線、電視線、網路線、小瓦數供電技術...等。雙絞線在技術上,非常具有競爭力,HDMI線長度超過5米訊號開始衰減,網路線(UTP Cat 5e)要超過100米才開始訊號衰減,頻寬HDMI目前上界約在10Gbps(但實際使用遠低於此),網路線(UTP Cat 6)在端點裝置支援上就能上1Gbps,而UTP Cat 7可以到達10Gbps遠超過HDMI的頻寬;從佈線與拉線端來看,網路線拉線難度比HDMI低非常多,價格更是便宜數倍到數十倍,重點是目前幾乎所有大廠都支持HDBaseT的開發,例如:三星、LG等影像產品大廠。

2013年1月14日 星期一

Reset a Cisco AIR-AP1121G-A-K9


以下步驟為重設 Cisco AP AIR-AP1121G-A-K9 的步驟順序


-power Cisco Aironet down.
-hold the MODE button, and turn it on.
-hold the MODE button until you the AP lights turn red, which should be after about 30 seconds.
(注意此項,等待30秒不可省略)

-give your PC  the static address of 10.0.0.2
-plug your PC into your AP's Ethernet interface using a Crossover cable (this is required).
-open a web  browser and try to connect to 10.0.0.1
-USER: Cisco (case-sensitive)
-PASS: Cisco (case-sensitive)

2013年1月7日 星期一

關於 空冷 與 落地



就連IThome都有些人搞不清楚空冷和落地,以及為什麼機櫃最多只能42U的高度。其意義絕對不是讓你多放一包椰子口味的乖乖在機櫃上方...。

依照國中物理常識,冷空氣下降、熱空氣上升,這是最重要的空冷原則,所以絕對沒有落地式冷氣機,也沒有高架式電暖器或暖爐,因為這樣設計違背了熱對流原則。

IThome發問者問說為什麼機櫃都是42U高度,不完全利用剩下到天花板的空間,因為那空間是拿來散熱跟堆積廢熱用的,就算你機台真的能裝在50U緊貼天花板,機器也不會想裝在那,因為熱當會是頻繁發生的狀況。

就以上原則就能推導出很多設計都是有其原因的,包含為什麼大型網路設備跟大型刀鋒伺服器都是落地式,因為它們排放高廢熱,放在最底層有助於散熱。

剩下的問題才是高度和管理走線等議題,說真的50U也沒有很高,很多大樓一樓都挑高四米五,機櫃懸在三米半以上的大有人在,但是也不曾聽說過機櫃緊貼天花板的愚蠢設計。

再延伸一點,桌上型電腦內部設計也是一樣,Power下置式設計比較優秀,因為比較符合物理原則,電腦也比較不容易倒,只是熱空氣會上升需要快速抽離,所以下置Power的主機殼風扇肯定不能裝反,一定是下進氣上出氣,不然機殼內熱氣堆積會讓顯卡或主機板過熱...。

2012年12月27日 星期四

設定共用資料夾的工作階段Session逾時自動中斷


net config server /AUTODISCONNECT:[填入分鐘數-1~65535]

詳細相關指令的Ref http://support.microsoft.com/kb/556004/zh-tw

系統常用 Regedit


以下不含井號,存檔副檔名為.reg即可使用於各Windows系統,非常實用。

加入右鍵以記事本開啟選項
#
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\OpenInNotepad]
@="使用記事本開啟"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\OpenInNotepad\command]
@="notepad.exe \"%1\""
#

在命令提示字元下,能使用鍵盤Tab按鍵補齊檔名
#
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Command Processor]
"CompletionChar"=dword:00000009
#

瀏覽網路時,啟用Proxy設為10.2.1.112:80
#
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"ProxyEnable"=dword:00000001
"ProxyServer"="10.2.1.112:80"
#

瀏覽網路時,不使用Proxy
#
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"ProxyEnable"=dword:00000000
#