S小魚仔S 網誌搜尋

2016年10月10日 星期一

S小魚仔S QNAP TS-251+ 搭配 USB 無線網卡

TS-251+ 有支持 USB Wi-Fi,購買前請參考「相容性列表」。

點選「選單」=>「網路與虛擬交換器

1. 點選「網路介面卡
2. 點選「無線網路
3. 找到您的「SSID」進行「連線」,就完成了。

S小魚仔S QNAP TS-251+ 簡易配置導引

QNAP  TS-251+ 需要安裝「QNAP Qfinder Pro for Windows」尋找「TS-251+」硬體設備,接著進行「安裝導引」。

安裝完成「QNAP Qfinder Pro for Windows」,點選「設備型號

 進行「初始化」配置

選擇「NAS」配置「模式

配置「名稱、密碼

配置「日期及時間

配置「網路」位址取得方法,一般都會使用「固定

選擇使用「檔案傳輸」方式 ( SMB、FNS、......等)

QNAP 在「硬盤」RAID 配置模式提供「靜態磁碟區」、「完整配置磁碟區」、「精簡磁碟區」,配置 RAID 「效能 與 功能」,請自行參考圖中說明。




配置完成,瀏覽「清單

點選「確定」進行「安裝

等待「初始化」配置完成

初始化 配置  簡單 滿意,如果有個人家用需求可以 購買 搭建 影音 圖像 環境,後續會再補充更多 QNAP NAS 應用。

 TS-251+ 可以自行增加「記憶體」最大值為「8G+8G」(16G),記得購買 低電壓 DDR3-1600 1.35V 筆電記憶體。

2016年10月9日 星期日

S小魚仔S vCenter Server 設定 分佈式交換器 (vSphere Distributed Switch)

Vmware vSphere V-Center 在 「vNetwork」(網路虛擬化)支持兩種「vSS」(vSphere Standard Switch)、「vDS」(vSphere Distributed Switch)。

vSS」(標準交換器),不需要搭配「V-Cetner」。
vDS」(分佈式交換器),需要搭配「V-Center」。

為什麼需要使用 分佈式交換機(vSphere Distributed Switch)?
可以理解為跨多台「Esxi」超級交換器, 「分佈式交換機」是基於「V-Center」搭配使用,簡化網路 「連接和管理」,網路配置不以「Esxi Host」為單位,不需要單台「Esxi Host」個別配置。

在什麼樣的環境底下要使用「vDS」(分佈式交換器),如果 「Esxi Host」> 「10台」 或 「10 組 VLAN」以上 ,但還是要看環境應用狀況,和維運人員能力做決定。
PS
所有流量都會透過「dvUplink」端口,進行傳輸。

架構基本



1. 透過「VMware vSphere Client」=> 登入「V-C」建立「Cluster」=> 加入「Esxi Host」。

2. 點選「網路功能」=>「新增 vSphere Distributed Switch」設定「上行連接」。


點選「Data-Center」選擇「新增 vSphere Distributed Switch(D)

選擇 適合您 「ESXI」配置環境。

1. 輸入「VDS」名稱
2. 輸入「上行連接埠數目」,參考「架構圖」。
PS
每台主機的「實體介面卡」配置「VDS」數目上限
3. 瀏覽「配置完成」示意圖

選擇「Esxi Host」主機 網路卡

1. 勾選「自動建立預設連接埠群組
2. 點選「完成


3. 刪除「預設」dvPortGroup,連接埠群組。



4. 建立「連接埠群組」配置「VLAN

點選「VDS」分佈式交換器 => 「新增連接埠群組

1. 輸入「名稱
2. 選擇「VLAN
3. 輸入「VLAN ID
PS
連接埠數目「預設值」即可



5. 選擇 建立「Guest VM」配置「網路卡



6. 瀏覽「Esxi Host」網路 示意圖




若您有特殊需求使用「vSphere Distributed Switch」進行「vSphere vMotion、iSCSI、NFS、FCoE、Fault Tolerance、Virtual SAN」請繼續往下看

登入「vSphere Web Client

點選「主機和叢集

點選「Esxi Host」=>「管理」=>「網路功能」=>「新增主機網路

選擇「VMkernel 網路介面卡

選取現有網路」=>選擇「dvSwtich」,接著「下一步

此步驟就能啟用「vSphere vMotion、iSCSI、NFS、FCoE、Fault Tolerance、Virtual SAN」功能

2016年9月20日 星期二

S小魚仔S Exchange Server 2013 ECP 設定 使用者 信箱委派

透過 Exchange 2013 設定  ECP「信箱委派」可以讓「A使用者」開啟「B使用者」信箱。
PS
 「無法寄信」只能「瀏覽」和「設定」規則。

詳細設定方法如下

登入 Excahnge「控制台(ECP)

1. 點選「收件者
2. 點選「信箱
3. 尋找「B使用者
4. 點選「B使用者

點選「信箱委派
完整存取權」加入「A使用者

登入 「Web OWA」(A使用者)

點選「開啟另一個信箱」(B使用者)

完成開啟「B使用者」信箱

2016年9月19日 星期一

S小魚仔S Outlook 郵件標頭分析 (Message Header Analyzer)

微軟提供「Remote Connectivity Analyzer」,分析「郵件標頭」(Message Header Analyzer)。

點選 Outlook「郵件」=>「檔案

點選「內容

複製「網際網路標題

將內容「貼上」Message Analyzer

接著就會自動幫您分析「郵件標頭


參考資料
Testconnectivity.microsoft.com」-「Remote Connectivity Analyzer

2016年9月12日 星期一

S小魚仔S 停止轉送不需要 Windows Event Log 送往 Splunk Log Server

因客戶端「Splunk Log Server」 收集過多「Windows Event Log」造成「Splunk Log Server」流量不足,修改「inputs.conf」檔案,減少不必要「Windows Event ID」送往「Splunk Log Server」。
PS 
C:\Program Files\SplunkUniversalForwarder\etc\apps\Splunk_TA_windows\default\inputs.conf
C:\Program Files\SplunkUniversalForwarder\etc\apps\Splunk_TA_windows\local\inputs.conf

首先我們必須要搞清楚Splunk for Forwarder Agent」運作機制。

inputs.conf」在「default」和「local」資料夾都有,執行優先權為「local」>「default」,所以我們只需要編輯「local\inputs.conf」即可,設定前還是需要看一下「default\inputs.conf」。

檢查「default\inputs.conf」不做設定

WinEventLog://Security」(Windows 安全性 Log)
disabled=1」表示「LOG不轉送
blacklist1 =EventCode="4662".....」表示不轉送「Windows Event ID=4462」,這一行語法就是我們需要的。
index = wineventlog」,預設安裝「Splunk for warder agent」就會自動帶上「索引值」。

接下來設定「local\inputs.conf



我們會看到「disabled = 0」表示「LOG 執行轉送」,在「WinEventLog://Security」(Windows 安全性 Log),下行貼上「blacklist3 =EventCode="4662"」,就可以停止轉送「Windows Event ID=4462」。
PS
local\inputs.conf」設定檔 與「default\inputs.conf」設定檔「blacklist」編號「不能重複」。


注意「default\inputs.conf」與「local\inputs.conf」會合併處理,優先權是「local\inputs.conf」先執行。

完成上述設定,重新啟動「Splunk for warder Agent」服務。

1.「cd C:\Program Files\SplunkUniversalForwarder\bin
2.「splunk restart

2016年9月7日 星期三

S小魚仔S Wireshark 抓網路封包 基本配置(一)

Wireshark」這一套軟體在業界是非常好用的封包分析軟體,「Wireshark」安裝「下一步」到底,不多介紹。

安裝完成,點選「Wireshark Legacy」圖示

點選「Interface List

勾選「實體網卡」在「Packets」會發現有「流量數據」表示這張網卡有「封包數據傳輸」。

點選「Options

1.  選擇「網卡
2. 使用「混雜模式」(將來自接口的所有數據都捕獲)
3. 數據封包「存放路徑
4. 以多個檔名來存放「文件
PS
當您資料量封包需要抓取「1天以上」建議使用此「功能」。
5. 滿足設定「封包數量」 或「時間」 停止抓取
6. 管理網卡

7. 封包窗口「顯示
Update List Of Packets In Real Time = 抓取封包會「即時顯示
Automatically Scroll During Live Capture = 抓取封包會「滾動卷軸
Hide Capture Info Dialog =  不顯示用來抓取封包流量的「網卡」。

8. 名稱解析「選項」 
Resolve Mac Address = 解析 「第二層」MAC 地址 所屬「廠商
Resolve Network-Layer Names = 解析 「第三層」 IP 對應 「主機名稱」 或 「網域名稱」,透過該主機「DNS」進行解析,會出現大量 DNS 解析,可能會造成封包壅塞,請自行評估。
Resolve Transport-Layer Name = 「TCP/UDP」 端口號對應的「應用程序」名稱
Use External Network Name Resolver = 設定外部操作系統指定的名稱「解析程序」如「DNS」..等


Wireshark 在抓取「封包」分為「三」主視窗

Packet List」目前抓取所有數據、包含「封包」、「時間」、「來源 IP」、「目的 IP」、「溝通協議」..等

Packet Details」顯示「封包」內容,展開可以看到「數據」全部

Packet Bytes」顯示「封包」未經過處理的「格式

在擷取封包並不會顯示「無線 (Wireless)」封包,必須「啟用」「View」=>「Wireless Toolbar

設定 完成「Wireless Toolbar」顯示

透過「Filter」可以篩選需要瀏覽封包如「DNS」,輸入完成需要點「Apply

 點選「資料夾」圖示,進行「存檔

點選該「圖示」表示不要即時「捲動視窗

在「Packet Details」視窗,可將需要數據如「Total Length」加入「Packet List」視窗

設定結果如下圖

點選「Total Length」欄位 => 「右鍵」=>「Remove Column」即可進行移除


以前上「網路課程」老師曾經說過,電腦只認識「0101010」二進制,「Wireshark」Packet Bytes 視窗 就可以顯示「二進制」表示法。

點選「右鍵」=>「Bits View

神奇事情發生..這就是「0」與「1」 完美結合,只要您看得懂就行。

基本配置 和 介紹 就到這邊嚕,之後有時間再繼續寫..