Iran Open Source (IOS)
2.64K subscribers
6.69K photos
147 videos
1.69K files
1.16K links
کانال IOS:
💎 امنیت سایبری، امنیت اطلاعات، امنیت شبکه
💎 دوره‌های تخصصی شبکه، امنیت و دیتاسنتر
💎 مجازی‌سازی، پردازش ابری و ذخیره سازی
💎 معرفی کتاب
💎 اخبار IT، امنیت، هک و نفوذ

🌀 مدیر کانال: میثم ناظمی
@Meysam_Nazemi

🌀 مدیر تبلیغات: @MoNaITCU
Download Telegram
⭕️ انواع Modeهای پورت های پروتکل Fiber Channel
☁️ لینک گروه لینک گروه تکنولوژی های ابری و مجازی سازی
@Virtulization_and_Cloud_Techs ☁️
Iran Open Source (IOS)
⭕️ انواع Modeهای پورت های پروتکل Fiber Channel ☁️ لینک گروه لینک گروه تکنولوژی های ابری و مجازی سازی @Virtulization_and_Cloud_Techs ☁️
⭕️ انواع Modeهای پورت های پروتکل Fiber Channel

1️⃣پورت N-port
هر Node شامل سرورها و Storage که در ارتباط با SAN Switch هستند. این پورت در واقع همان پورت کارت¬های HBA است که به SAN Switch متصل می¬شود.

2️⃣ پورت L-Port
هر Node شامل سرورها و Storage در ارتباط با‌Hub ، در سمت Hub در این Modeهستند. همانطور که در دنیای TCP/IP ما Hub داریم، در زیرساخت storageهای خود یعنی در دنیای پروتکل FC هم FC Hub داریم و L-Port در واقع همان پروتی است که به یک HBA یا یک SAN Switch متصل می¬شود.

3️⃣ پورت F-Port
در زمان اتصال SAN Switch به سرورها و Storage در این Mode تنظیم می‌شود. در واقع آن پورتی که از SAN Switch به پورت HBA متصل شده است.

4️⃣ پورت E-Port
در زمان اتصال بین دو SAN Switch با لینک ارتباطی ISL در این Mode قرار می‌گیرند.

5️⃣ پورت NL-Port
هر Node شامل سرورها و Storage در ارتباط با‌Hub ، در سمت سرورها و Storage در این Mode هستند. در واقع به پورت HBA که به FC Hub یا SAN Hub (بیشتر از اصطلاح FC Hub استفاده می¬شود) متصل می¬شود.

6️⃣ پورت FL-Port
در زمان اتصال SAN Switch به Loop Switch در این Mode تنظیم می‌شوند. در واقع زمانیکه بخواهیم یک FC Switch یا SAN Switch را به یک FC Hub متصل کنیم، از پورت¬های FL-Port استفاده می¬کنیم.

7️⃣ پورت EX-Port
در زمان اتصال بین SAN Switch و‌Router ها از این Mode استفاده می‌شود.

8️⃣ پورت G_Port
این پورت auto config است و به پورت روبرویی خودش نگاه کرده و نسبت به آن خودش را config کرده و کار ما را در اتصالات زیرساخت storageی راحت‌تر می‌کند.

9️⃣ پورت B_port
به پورت می¬گویند که می‌خوهیم SAN Switch یا FC Switch خودمان را به دنیای TCP/IP متصل کنیم.

🔟 پورت U_port
این پورت هم دقیقاً مانند G_port است ولی محدودتر

1️⃣1️⃣ پورت TE_Port
این پورت مخصوص انتقال ترافیک VSAN است و اگر شما بخواهید در شبکه خودتان VSAN راه‌اندازی کنید بهتر است که ترافیک VSAN از این پورت رد شود.


میثم ناظمی
@iranopensource🐧
هفتمین گزارش سالیانه بنیاد لینوکس و Dice نشان می دهد که درخواست برای Linux Coding ، پس از مهارت Open Source و تقاضا برای Container Technologies، به همان اندازه افزایش یافته است.

ا NEW YORK و SAN FRANCISCO، 19 ژوئن 2018 - نیاز به مهارت های فناوری متن باز در حال افزایش است و شرکت ها و سازمان ها کماکان استخدام نیروهای خود را از بین استعدادهای فناوری متن باز افزایش می دهند. طبق این گزارش، 87 درصد از مدیران که مسئولیت استخدام کردن را دارند، مشکل پیدا کردن استعدادهای متن باز را گزارش می دهند و تقریبا نیمی (48 درصد) گزارش می دهند که سازمان هایشان شروع به پشتیبانی از پروژه های متن باز و استخدام افراد با آن مهارت های نرم افزاری کرده اند. 80 درصد از مدیران استخدام کننده، به دنبال متخصصان فناوری با تخصص لینوکس هستند. در حال حاضر 55 درصد از کارفرمایان پیشنهاد پرداخت مالی بیشتر می دهند.
جیم زملین، مدیر اجرایی بنیاد لینوکس، گفت: "تقاضا برای جذب استعداد فناوری متن باز زیاد است، زیرا لینوکس و دیگر نرم افزارهای متن باز بر صنعت توسعه نرم افزار حکمرانی می کنند. آن شرکت ها هر روز بیشتر و بیشتر پی می برند که فناوری متن باز، راه رشد کسب و کارشان است. بنیاد لینوکس، اعضای ما و اکوسیستم متن باز متمرکز شده اند تا اطمینان حاصل شود که آموزش ها و فرصت های صدور گواهینامه بسیار قابل دسترس باشد برای هر کسی که می خواهد آنها را بیاموزد، و ما تا جای ممکن، از جامعه توسعه دهندگان و رشد آن حمایت می کنیم."
این هفتمین سال فعالیت Dice®️ است، سایت حرفه ای پیشرو برای حرفه ای های عرصه فناوری و مهندسی که با بنیاد لینوکس که سازمان غیر انتفاعی است برای تولید این گزارش همکاری کرده است. همانند دو گزارش گذشته، تمرکز بر تمام جنبه های نرم افزاری متن باز است. چهار سال اول تمرکز بیشتر بر روی متخصصان لینوکس بود.
آرت زیل، مدیر عامل گروه شرکت های DHI و شرکت مادر Dice گفت: "استخدام متخصصان فناوری ماهر همچنان یک نقطه درد واقعی برای کارفرمایان است و گزارش ما نشان می دهد که مهارت های جدیدتر مانند کانتینرها، بیشتر در حال محبوب شدن هستند و سازمان ها به منظور پیدا کردن استعدادهای خوب جهت انجام پروژه های ضروری، فشار بیشتری را متحمل می شوند. "

استخدام استعدادهای متن باز، یکی از اولویت ها برای 83 درصد از مدیران استخدام است، افزایش از 76 درصد در سال 2017.
لینوکس به عنوان بیشترین تقاضای متن باز در بالا ترین رده قرار دارد و 80 درصد از مدیران استخدام کننده به دنبال متخصصان لینوکس هستند. این امر موجب نیاز به دانش لینوکس برای ورود به دنیای متن باز شده است، که البته محبوبیت زیاد فناوری های ابر و کانتینر، و همچنین راهکار های DevOps، که معمولا در لینوکس اجرا می شوند یکی از این دلایل است.
کانتینرها به سرعت در حال رشد و محبوبیت و اهمیت هستند، انچنان که 57٪ از مدیران استخدام کننده به دنبال تخصص این حوزه هستند، این آمار در سال گذشته تنها 27٪ بوده است.
مدیران استخدام کننده تمایلی به استخدام مشاوران خارجی ندارند، از این رو به طور فزاینده ای برای آموزش کارکنان موجود در فناوری جدید متن باز و کمک به آنها برای کسب گواهینامه ها، تلاش می کنند.
بسیاری از سازمان ها درگیر متن باز شده اند تا بتوانند توسعه دهندگان نرم افزار را جذب نمایند.

این گزارش با تحقیق بر روی 750 مدیر استخدام کننده در شرکت های کوچک و متوسط (SMBs)، سازمان های دولتی و سازمان های خصوصی در سراسر جهان و همچنین پاسخ های بیش از 6500 نفر از متخصصان متن باز در سراسر جهان، تولید شده است.

@iranopensource🐧
♻️ تحول در آزمون های سیسکو از سال 2020
پیشرفت تکنولوژی شبکه باعث شد تا سیسکو برنامه های آموزشی و گواهینامه هایش را برای آماده سازی دانشجویان، مهندسان شبکه و توسعه دهندگان نرم افزار برای مهم ترین مشاغل امروز، مجددا طراحی کند. گواهینامه های ما هنوز برای مهارت های زیربنایی شما با همان استانداردهای بالا که ما همیشه تنظیم کرده ایم، اعتبار خواهد داشت. اما اکنون گزینه های دیگری برای یادگیری شما وجود دارد.

⭕️ تغییرات CCNA:

CCNA جدید طیف وسیعی از دانش و مهارت ها را در بر می گیرد. این امتحان مبانی شبکه و امنیت را پوشش می دهد، همچنین شامل مباحث اتوماسیون (automation) و برنامه ریزی (programmability) نیز است.
تنها با یک امتحان CCNA 200-301، میتوانید CCNA جدید را بگیرید! پیش از این، داوطلبان معمولا باید امتحانات چندگانه را برای کسب گواهینامه CCNA می گذراندند. امتحان جدید از تاریخ 24 فوریه 2020 شروع خواهد شد. CCNA جدید جایگزین گواهینامه های زیر خواهد شد:
• CCNA Cloud
• CCNA Collaboration
• CCNA Cyber Ops
• CCNA Data Center
• CCDA
• CCNA Industrial
• CCNA Routing and Switching
• CCNA Security
• CCNA Service Provider
• CCNA Wireless
همچنین مدرک CCENT به طور کامل حذف خواهد شد.

⭕️ تغییرات CCNP:

پس از 24 فوریه 2020، یک آزمون CCNA (200-301 CCNA) مبانی شبکه را پوشش می دهد و سپس شما در سطح CCNP تخصص خواهید داشت. دیگر پیش نیازهای رسمی برای امتحانات CCNP وجود ندارد، که یکی دیگر از تغییرات بزرگ به حساب می آید. شما هنوز هم نیاز دارید که یک آزمون اصلی و یک آزمون متمرکز از سه تا هشت آزمون موجود را برای کسب CCNP قبول شوید. لیست کامل مدارک جدید CCNP عبارت است از:
• CCNP Enterprise
• CCNP Security
• CCNP Service Provider
• CCNP Collaboration
• CCNP Data Center
• Cisco Certified DevNet Professional
با گذراندن هر یک از آزمونهای متمرکز، شما مدرک متخصص (specialist) سیسکو را نیز بدست خواهید آورد.

⭕️ تغییرات CCIE:

در حال حاضر 6 شاخه CCIE وجود دارد و دیگر written exams (امتحانات کتبی) CCIE وجود ندارد. در عوض، باید امتحان اصلی CCNP را قبول شوید و سپس آزمایشگاه 8 ساعته را انجام دهید. برای مثال، برای کسب CCIE Security شما باید CCNP Security Essential (SCOR 300-701) را قبول شوید و سپس آزمایشگاه 8 ساعته CCIE Security v6.0 را با موفقیت پشت سر بگذارید. این در تمامی CCIE های جدید به استثنا CCIE Enterprise صادق است.
در مورد گرایش Enterprise، شما دو گزینه دارید: CCIE Enterprise Wireless و CCIE Enterprise Infrastructure. هر دو این گرایش ها، آزمون CCNP Enterprise (ENCOR 300-401) را به عنوان امتحان کتبی خود در نظر می گیرند و سپس باید آزمایشگاه مربوطه را بگذرانید. این آزمایشگاه ها عبارتند از: CCIE Enterprise Wireless v1.0 و CCIE Enterprise Infrastructure v1.0.
در اینجا لیست کامل CCIE را می بینید:
• CCIE Enterprise Wireless
• CCIE Enterprise Infrastructure
• CCIE Security
• CCIE Service Provider
• CCIE Collaboration
• CCIE Data Center

⭕️ آزمون جدید سیسکو DevNet:

سیسکو گواهینامه جدید DevNet را عرضه می کند. گرایش DevNet ترکیب برنامه نویسی (عمدتا با پایتون) و زیرساخت است. چهار سطح برای مسیر DevNet وجود دارد:
• Cisco Certified DevNet Associate (سطح CCNA)
• Cisco Certified DevNet Specialist
• Cisco Certified DevNet Professional (سطح CCNP)
• Cisco Certified DevNet Expert (سطح CCIE) – به زودی
اگر قصد گرفتن یکی از گواهینامه سیسکو را دارید، ادامه دهید! آخرین روز آزمون برای امتحانات کنونی، مانند امتحان CCNA Routing and Switching #200-125، روز 23 فوریه 2020 است. سیستم جدید اخذ گواهینامه سیسکو از 24 فوریه 2020 اجرایی می شود و تمامی مدارکی که قبل از این تاریخ داده شده است تا پایان اعتبار آن مدارک، همچنان معتبر است.

منبع: خبرنامه شرکت پاژ نتورک
https://aurumme.com/atech/new-cisco-certification-scheme-feb-2020/
وقتی نسيم تغييرات شروع به وزیدن میکنه،
بعضیا ديوار ميسازن، بعضیا آسياب بادى.

ضرب‌المثل چینی

@iranopensource🐧
⭕️ انواع اتصالات FCoE
☁️ لینک گروه لینک گروه تکنولوژی های ابری و مجازی سازی
@Virtulization_and_Cloud_Techs ☁️
Iran Open Source (IOS)
⭕️ انواع اتصالات FCoE ☁️ لینک گروه لینک گروه تکنولوژی های ابری و مجازی سازی @Virtulization_and_Cloud_Techs ☁️
⭕️ اتصالات FCoE SAN
بطور کلی دو نوع اتصال FCoE SAN وجود دارد که عبارتند از:

1️⃣ اتصال FCoE با FC SAN موجود
این حالت از اتصال FCoE مناسب شرکت هایی که یک شبکه FC موجود دارند. در این اتصال compute systemها از طریق FCoE portهای خود به FCoE switchها متصل می شوند. FCoE Switchها قادرند تا ترافیک FC و ترافیک Ethernet را بر روی لینک ها CEE، consolidate نموده و سپس آن را بر روی شبکه FC SAN تا رسیدن به FC SAN storage ارسال نمایند. (شکل 1)

2️⃣ اتصال End-to-End FCoE
بعضی از vendorهای تولید کننده storage، پورت های FCoE را بر روی storageهای تولیدی خود قرار داده اند. بنابراین storage systemها می توانند به صورت مستقیم به FCoE سوئیچ ها متصل شوند. FCoE سوئیچ ها نیز از طریق یک شبکه FCoE fabric که بین آنها compute systemها و storage systemها قرار دارد و آنها را به هم متصل نموده جهت برقراری یک ارتصال End-to-End FCoE استفاده می کنند. اتصال End-to-End FCoE مناسب پیاده سازی یک شبکه FCoE جدید در شرکت هاست. (شکل 2)

🌀 توجه:
📌چنانچه Storage شما در یک شبکه FC قرار داشته باشد، اصطلاحاً به آن FC SAN Storage می گویند.
📌چنانچه Storage شما در یک شبکه FCoE قرار داشته باشد، اصطلاحاً به آن FCoE SAN Storage می گویند.
📌چنانچه Storage شما در یک شبکه iSCSI قرار داشته باشد، اصطلاحاً به آن iSCSI SAN Storage می گویند.
📌 چنانچه Storage شما در یک شبکه FCIP قرار داشته باشد، اصطلاحاً به آن FCIP SAN Storage می گویند.


میثم ناظمی
@iranopensource🐧
♻️ نمونه سوالات FortiGate از سرفصل های NSE4

⭕️ منظور از VDOM چیست؟ کاربرد آن چیست؟
⭕️ وقتی VDOM پیکربندی می کنیم، کدامیک از موارد Data Plan و Control Plan و Management Plane برای VDOMها مستقل از هم و کدامیک وابسته به هم هستند؟
⭕️ کدامیک از سرویس های NFS و FTP و IMAP و CIFS و HTTP-POST توسط DLP profile می تواند inspect شوند؟
⭕️ منظور از FSSO چیست؟
⭕️ چه کامپوننت هایی از FG در طول پروسه hardware test، تست می شوند؟
⭕️ چه نوع ترافیک ها یا attackهایی میتونن توسط WAF profileها block بشن؟
⭕️ انواع Operation Modeها توی FG چیه؟ (توضیح بدید)
⭕️ مکانیزم Offline Protection در FG چطور کار میکنه؟
⭕️ فرق Transparent Inspection با True Transparent Inspection چیه؟
⭕️ منظور از SSL Offloading چیه؟
⭕️ منظور از پروسه Auto Learning چیه؟
⭕️ منظور از Override تو پروسه FG HA چیه؟
⭕️ چطور وقتی دو تا FG داریم و میخوایم FG HA رو به صورت A/S پیکربندی کنیم، مشخص می کنیم که کدوم A باشه؟
⭕️ فرق بین UTM و NGFW چیه؟ فرض کنید هر دو در یک شبکه موجود داریم، تریج میدید کدوم در edge-network و کدوم رو در edge-dc قرار بدید در طراحی شبکه تون؟
⭕️ منظور از OSCP چیه؟
⭕️ منظور از OSCP Stabling چیه؟
⭕️ منظور از IP Reputation چیه؟ کاربردش چیه؟
⭕️ منظور از CSRF چیه؟
⭕️ فرق CHAP و MS-CHAP و PAP چیه؟
⭕️ توی FG چند تا روش User Authentication داریم؟
⭕️ با چه پروتکل هایی میشه Server Health Check انجام داد؟
⭕️ منظور از Reverse Proxy Mode چیه؟ چه کاربردی داره؟
⭕️ منظور از Virtual Server چیه؟
⭕️ منظور از X-Header چیه و کاربردش چیه؟
⭕️ فرق Symmetric Encryption و Asymmetric Encryption چیه؟
⭕️ چه موقع از Rate Limiting استفاده می کنیم؟
⭕️ چطور جلوی Cookie Poisoning رو بگیریم؟
⭕️ توی FG فایروال Signatureهای RFI و LFI چه کاربردی دارند؟
⭕️ چطور Signatureهای یک FG رو update کنیم؟
⭕️ منظور از Cipher Padding چیه؟
⭕️ فایروال FG میتونه جلوی Zero-day attackها رو بگیره؟ چطوری؟
⭕️ میدونیم که از بیرون شبکه دائم داره روی FG ما BF انجام میشه چطور جلوش رو بگیریم؟
⭕️ منظور از WCCP چیه؟
⭕️ کاربرد ASICها توی FG چیه؟
⭕️ وقتی میخواین یه سیستم FG رو مانیتور کنید به چه پارامترهایی توجه میکنید؟
⭕️ چطور FG میتونه SNAT policyی که باید به یک TCP Session اعمال بشه رو انتخاب میکنه؟
⭕️ منظور از ECMP routing چیه؟ و چه پارامترهایی باید وقتی ECMP routing داریم در static routeهامون یکسان باشن؟

طراح میثم ناظمی
@Diamond_Security 💎
⭕️ معرفی سیستم عامل های مختص SAN Storageها
☁️ لینک گروه لینک گروه تکنولوژی های ابری و مجازی سازی
@Virtulization_and_Cloud_Techs ☁️
⭕️ تفاوت Storage APIهای VASA و VAAI
☁️ لینک گروه لینک گروه تکنولوژی های ابری و مجازی سازی
@Virtulization_and_Cloud_Techs ☁️
Iran Open Source (IOS)
⭕️ تفاوت Storage APIهای VASA و VAAI ☁️ لینک گروه لینک گروه تکنولوژی های ابری و مجازی سازی @Virtulization_and_Cloud_Techs ☁️
♻️ تفاوت Storage APIهای VASA و VAAI

⭕️ مفهوم VASA
مفهوم VASA یا vStorage APIs for Storage Awareness، مجموعه¬ای از APIها هستند که باعث می‌شوند تا VMware vCenter شما بتواند قابلیت‌های storage array‌تان مثل: RAID و Thin Provisioning و یا deduplication و... را تخشیص دهد. قابلیت VASA با VMware DRS کار می‌کند و قابلیت DRS حتماً باید روی cluster(هایتان) فعال باشد. در کل VASA Provider در واقع یک کامپوننت نرم‌افزاری است که می توان گفت یک متد OOB یا Out-Of-Band Management برای کنترل ترافیک بین vCenter و ESXi hostها و همینطور Storage Arrayهای شما برای کنترل ترافیک VVoLهایتان دارد و از طریق VASA تمام قابلیت‌های storage شما، توپولوژی storageتان و statusهای آن برای vCenter و hostهایتان ارسال می شود. VASA می‌تواند روی storage و host و همینطور VM اجرا شود.

⭕️ مفهوم VAAI
مفهوم VAAI یا vStorage API for Array Integration یک API در VMware است که باعث می‌شود بتوانید یکسری از storage taskهای خودتان (مثل مواردیکه برای VASA گفتیم) را از روی سخت‌افزار server virtualizationتان که همان ESXi hostهایتان می باشد برداشته شود (یا اصطلاحاً offload شود) و بر دوش سخت‌افزار Storageتان گذاشته شود.

میثم ناظمی
@Virtulization_and_Cloud_Techs ☁️
🐧 لینک گروه جامعه متن باز (لینوکس) ایران
@IRAN_Open_Source_Community
Practical LPIC-3 300: Prepare for the Highest Level Professional Linux Certification @iranopensource🐧
Practical_LPIC_3_300_Prepare_for.pdf
16 MB
What You'll Learn

Integrate LDAP with PAM and NSS, and with Active Directory and Kerberos
Manage OpenLDAP replication and server performance tuning
Use Samba as a PDC and BDC
Configure Samba as a domain member server in an existing NT domain
Use Samba as an AD Compatible Domain Controller
Replicate, manage, and integrate FreeIPA
Who This Book Is For

This book is for anyone who is preparing for the LPIC-3 300 exam, or those interested in learning about OpenLDAP and Samba in general. MEHDI ESHGHI @iranopensource🐧
🐧 لینک گروه جامعه متن باز (لینوکس) ایران
@IRAN_Open_Source_Community
#Introdusing_ZFS_on_Linux @iranopensource🐧
☁️ پیش بینی فضای آینده کسب و کارها در SAN Storage
@Virtulization_and_Cloud_Techs ☁️ @iranopensource🐧
☁️ لینک گروه لینک گروه تکنولوژی های ابری و مجازی سازی
@Virtulization_and_Cloud_Techs ☁️ Exam Ref AZ-103 Microsoft Azure Administrator @iranopensource🐧
Exam Ref AZ-103 Microsoft Azure Administrator, First Edition.pdf
44.8 MB
About the Exam

Exam AZ-103 focuses on skills and knowledge needed to manage Azure subscriptions; analyze resource utilization and consumption; manage resource groups; establish storage accounts; import/export data; configure Azure files; implement backup; create, configure, and automate VM deployment; manage VMs and VM backups; implement, manage, and connect virtual networks; configure name resolution; create and configure Network Security Groups; manage Azure AD and its objects; and implement and manage hybrid identities.

About Microsoft Certification

Passing exam AZ-103 earns your Microsoft Certified: Azure Administrator Associate certification, demonstrating your skills in implementing, monitoring, and maintaining Microsoft Azure solutions, including major services related to compute, storage, network, and security. @iranopensource🐧
⭕️ کتاب The FortiGate Cookbook v5.4
@Diamond_Security 💎
@iranopensource🐧