انجمن مدیران و راهبران شبکه

انجمن مدیران و راهبران شبکه

Network Managers and Administrators
انجمن مدیران و راهبران شبکه

انجمن مدیران و راهبران شبکه

Network Managers and Administrators

ISAtrpe - ابزار لازم جهت تغییر پورت 443 در Forefront TMG 2010


دوستان و همکاران عزیزی که جهت دسترسی به SSL بر روی پورت 443  از روی پروکسی سرور Forefront TMG مشکل دارن می تونن از نرم افزار ISAtrp برای تغییر پورت استفاده نمایند. برای دانلود نرم افزار اینجا کلیک نمایید.

دستورات مربوط به اکتیو کردن ویندوز ( Windows) و آفیس ( Microsoft Office) بوسیله سرور KMS

Activate a Windows Operating System: Windows 7, Windows 8, Server 2008, Server 2008 R2, or Server 2012:

  1. Open up an Elevated Command Prompt window. For instructions, please see our guide: How To Open an Elevated Command Prompt.
  2. In the elevated Command Prompt window, verify that the current directory isC:\Windows\System32. If it is not, type
    CD \Windows\System32
    and press Enter.
  3. Type the following command:
    cscript slmgr.vbs /skms kms01.cit.cornell.edu
    and press Enter.
    (Note: The url in the command above begins with kay-emm-ess-zero-one.)
  4. Type the following command:
    cscript slmgr.vbs /ato
    and press Enter.
  5. Close the Command Prompt window.

And you're done for that installation of Windows on that computer.

 

Activate Microsoft Office (2010 or 2013)

  1. Open an Elevated Command Prompt window. For instructions, please see our guide How To Open an Elevated Command Prompt.
  2. Type the following command, depending on your version of Office:
    • Office 2010:
    • CD \Program Files\Microsoft Office\Office14
    • Press Enter. This assumes you installed Office in the default location.
    • Note: If you installed the 32-bit version of Office on a 64-bit system, use this command instead:
    • CD \Program Files (x86)\Microsoft Office\Office14
    • Office 2013:
    • CD \Program Files\Microsoft Office\Office15
    • Press Enter. This assumes you installed Office in the default location.
    • Note: If you installed the 32-bit version of Office on a 64-bit system, use this command instead:
    • CD \Program Files (x86)\Microsoft Office\Office15
  3. Type the following command:
    • cscript ospp.vbs /sethst:kms01.cit.cornell.edu
    • and press Enter.  (Note: The url in the command above begins with kay-emm-ess-zero-one.)
  4. Type the following command:
    • cscript ospp.vbs /act
    • and press Enter.
  5. Close the command prompt window.

And you're done for that installation of Office on that computer.


پیکربندی DHCP Snooping و مصائب Option 82

DHCP SNOOPING and DHCP Option 82

سلام, حالتون چطوره ؟ حال من چطوره ؟؟

قبلا در مورد نحوه پیکربندی DHCP snooping  با هم گپ و گفتی داشتیم. دستورات ساده و مختصری که قبلا براتون نوشته بودم در سطح یک سوئیچ بخوبی کار میکنه و مشکلی هم نداره اما وقتی فاصله کلاینت از DHCP Relay و DHCP سرور بیشتر از یک سوئیچ باشه اونوقت ماجرا تفاوت خواهد کرد. اولین موضوع قابل تامل، بروز اخلال کامل در عملکرد سرور DHCP و عدم موفقیت کلاین ها در دریافت آدرس IP از DHCP سرور و به دنبال آن احساس قطع ارتباط شبکه از سمت کلاینت ها می باشد.


شرح مشکل:

در سناریوی زیر بعد از اتمام پیکربندی DHCP Snooping ، سیستم کلاینت قادر به دریافت آدرس از DHCP نیست.



علت بروز مشکل:

هنگامی که DHCP Snooping بر روی سوئیچ ها فعال می شود، Option 82 بصورت خودکار  بر روی بسته های DHCP اضافه شده و سپس از ترانک پورت سوئیچ SW1 خارج  و به سوئیچ SW2 وارد می شوند. در سناریوی فوق ، پورت fa0/2 از SW1 و fa0/11 از sw2 در مود trust پیکربندی شده اند.در این حالت سوئیچ sw2 بسته های DHCP وارد شده از پورت شماره fa0/24 را Drop می کند زیرا سوئیچ امن شده با مکانیزم Snooping، از پذیرش بسته های DHCP حاوی Option 82 از روی پورت Untrusted ممانعت خواهد کرد. به همین سادگی ...


رویکرد های مواجهه با این مشکل:

1- تراست کردن بسته های DHCP با 82 Option از روی پورت های Untrust :  


SW2(config)#ip dhcp snooping information option allow-untrusted
DSW1(config)#ip dhcp relay information trust-all

2- راه بعدی تراست کردن پورت شماره fa0/24  بر روی سوئیچ SW2 است که روش ایمنی نیست و توصیه هم نمی شود.

تهیه Image از هارد دیسک های یک هاست لینوکسی با استفاده از دستور dd


سلام و خدا قوت؛

چند وقت پیش بنا بر دلایلی لازم شد از هارد های یک سرور لینوکسی Image تهیه کنم. سرور مورد نظر از از نوع Rack mount بود و هارد ها هم به کمک RAID controller بصورت RAID 10 به دو آرایه 1.2 ترابایتی تنظیم شده بودند. بنا بر این تقریبا همه راه کار های قدیمی که می شناختم ( ACRONIS ، Symantec و ... ) کمک زیادی به من نکردن. با راهنمایی یکی از دوستان خوب ( Mr.T ) یک روش بسیار کارآمد رو برای اولین بار امتحان کردم که اینجا برای اطلاع شما به اشتراک میزارم. البته من زیاد با سیستم عامل Linux آشنا نیستم و شاید برای کاربران حرفه ای این سیستم عامل ابزار بدیهی و معمولی باشه. 

باری به هر جهت:


  • مرحله اول شناسایی درایو های منطقی موجود بر روی سرور( البته این همون سروری که توصیفشو کردم نیست):

[root@misdb1 ~]# fdisk -l


Disk /dev/cciss/c0d0: 73.3 GB, 73372631040 bytes

255 heads, 63 sectors/track, 8920 cylinders

Units = cylinders of 16065 * 512 = 8225280 bytes


           Device Boot      Start         End      Blocks   Id  System

/dev/cciss/c0d0p1   *           1          19      152586   83  Linux

/dev/cciss/c0d0p2              20        1039     8193150   82  Linux swap / Solaris

/dev/cciss/c0d0p3            1040        8920    63304132+  83  Linux


Disk /dev/cciss/c0d1: 73.3 GB, 73372631040 bytes

255 heads, 63 sectors/track, 8920 cylinders

Units = cylinders of 16065 * 512 = 8225280 bytes


           Device Boot      Start         End      Blocks   Id  System

/dev/cciss/c0d1p1   *           1        8920    71649868+  83  Linux


Disk /dev/cciss/c0d2: 73.3 GB, 73372631040 bytes

255 heads, 63 sectors/track, 8920 cylinders

Units = cylinders of 16065 * 512 = 8225280 bytes


           Device Boot      Start         End      Blocks   Id  System

/dev/cciss/c0d2p1   *           1        8920    71649868+  83  Linux


  • تهیه نسخه Backup یا Image از روی یکی از درایو های سرور بر روی یک هارد اکسترنال :

dd if=/dev/cciss/c0d0 of=/media/police6/misdbdsk1.dd



بقیه اطلاعات مربوط به دستور DD رو میتونید از لینک ویکی زیر مطالعه کنید :


http://en.wikipedia.org/wiki/Dd_%28Unix%29