Tin tức

qnap

 

QNAP ra mắt dòng sản phẩm enterprise-class rackmount TS-x83XU NAS Series hiệu suất cao với CPU Intel Xeon dành cho doanh nghiệp.

Đài Bắc, Đài Loan, ngày 1 tháng 11 năm 2018 – QNAP® Systems, Inc chính thức ra mắt dòng sản phẩm mới  business-class Turbo NAS models:TS-983XU-E2124, TS-883XU-E2124, TS-1283XU-E2124, TS-1683XU-E2124, TS-2483XU-E2124. Cung cấp các tùy chọn khả năng mở rộng cao, hiệu suất cao và nhiều ứng dụng để trang bị cho hệ thống doanh nghiệp. Các  model này dễ dàng đáp ứng nhu cầu lưu trữ quan trọng của doanh nghiệp, với thông lượng liên tục để cân bằng các ứng dụng đyêu cầu nhiều tài nguyên.
Được trang bị bộ vi xử Intel® Xeon® E-2124 4-core 3.3 GHz processor, max boost to 4.3 GHz , RAM DDR3 ECC 8GB và với 10GbE sẵn sàng và tùy chọn bộ nhớ đệm SSD (bao gồm tối đa 8GB DDR4 ECC RAM), các model này có khả năng cung cấp thông lượng lên đến 3.700 MB / s và 410.000 IOPS để tăng cường luồng công việc của các ứng dụng đòi hỏi IOPS như ảo hóa và triển khai trung tâm dữ liệu. Với thiết kế có thể mở rộng, quản trị viên có thể dần dần mở rộng tổng dung lượng của mình lên hơn 1,2 PB dung lượng thô (phụ thuộc vào kiểu máy) theo yêu cầu bằng cách kết nối nhiều khe cắm mở rộng QNAP RAID (REXP-1620U-RP và REXP-1220U-RP). Với sự linh hoạt này, các doanh nghiệp có thể tự tin rằng các mô hình này sẽ phù hợp với yêu cầu lưu trữ của họ cả hiện tại và trong tương lai.
Hỗ trợ các giải pháp ảo hóa lớn trên thị trường, dòng TS-x83XU NAS Series mới được chứng minh là giải pháp lưu trữ đáng tin cậy cho ảo hóa máy chủ với sự hỗ trợ của VMware® vSphere ™  và Citrix® XenServer ™, và khả năng tương thích với Microsoft® Hyper- V ™ và Windows Server . Ngoài ra, sự hỗ trợ của VMware VAAI, trình cắm thêm QNAP vSphere Client, Microsoft ODX và nhà cung cấp QNAP SMI-S tiếp tục nâng cao hiệu quả hoạt động và quản lý trong các ứng dụng ảo hóa.
Các mô hình mới cung cấp các giải pháp sao lưu và khôi phục linh hoạt. Người dùng Windows và Mac có thể sử dụng tiện ích QNAP NetBak Replicator và Apple Time Machine tương ứng để dễ dàng sao lưu dữ liệu. Các giải pháp khôi phục thảm họa bao gồm Sao chép từ xa thời gian thực (RTRR) để sao chép dữ liệu theo thời gian thực hoặc dự kiến ​​và sao lưu vào lưu trữ đám mây bao gồm Amazon® S3, Amazon Glacier, Microsoft® Azure, ElephantDrive®, Symform® và Google® Drive. Phần mềm sao lưu của bên thứ ba như Sao lưu và Sao chép của Veeam® và Acronis® True Image cũng được hỗ trợ, tạo nền tảng tuyệt vời cho TS-x83XU để đảm bảo dữ liệu kinh doanh có giá trị.

Key Specs of New Models:
TS-983XU-RP-E2124-8G:Intel® Xeon® E-2124 4-core 3.3 GHz processor, max boost to 4.3 GHz ,8GB DDR4 ECC RAM (2x 4GB)
TS-883XU-RP-E2124-8G:Intel® Xeon® E-2124 4-core 3.3 GHz processor, max boost to 4.3 GHz , 8GB DDR4 ECC RAM (2x 4GB)
TS-1283XU-RP-E2124-8G: Intel® Xeon® E-2124 4-core 3.3 GHz processor, max boost to 4.3 GHz , 8GB DDR4 ECC RAM (2x 4GB
TS-1683XU-RP-E2124-16G: Intel® Xeon® E-2124 4-core 3.3 GHz processor, max boost to 4.3 GHz,16GB DDR4 ECC RAM (2x 8GB)
TS-2483XU-RP-E2136-16G: Intel® Xeon® E-2136 6-core 3.3 GHz processor, max boost to 4.5 GHz,16GB DDR4 ECC RAM (2x 8GB)

Innotel-Tuyen-dungTuyển Nhân Viên Kinh Doanh (Thu Nhập 10-15 Triệu)

Mức lương: 7 – 10 triệu (+ Hoa hồng từ 2% đến 20%)

Kinh nghiệm: 1 năm

Số lượng cần tuyển: 3

Ngành nghề: Tư vấn, Bán hàng , Nhân viên kinh doanh
Địa điểm làm việc: TP HCM

Chức vụ: Chuyên viên – Nhân viên

Hình thức làm việc: Toàn thời gian cố định

Yêu cầu giới tính: Không yêu cầu

Yêu cầu độ tuổi: Không yêu cầu độ tuổi

MÔ TẢ CÔNG VIỆC

– Xây dựng, tìm kiếm khách hàng.
– Duy trì những quan hệ kinh doanh hiện có, nhận đơn đặt hàng, báo giá.
– Kinh doanh và phát triển sản phẩm công nghệ, viễn thông: máy chủ, thiết bị mạng, thiết bị bảo mật, hệ thống…
– Triển khai sản phẩm cho các dự án công nghệ.

YÊU CẦU

– Nhiệt tình, trách nhiệm và ham học hỏi.
– Có kỹ năng tổ chức, quản lý, sắp xếp công việc, kỹ năng giao tiếp tốt và thuyết phục.
– Sử dụng thành thạo MS Office
– Kỹ năng lập kế hoạch, làm việc nhóm, lên kế hoạch khảo sát, tư vấn.

QUYỀN LỢI ĐƯỢC HƯỞNG

– Lương cứng ? triệu + lương theo doanh số
– Thu nhập lên đến trên 10 – 15 triệu
– Có tinh thần trách nhiệm , chịu khó trong công việc doanh thu và thu nhập tốt.
– Được hỗ trợ cung cấp danh sách khách hàng thân thiết tiềm năng để chăm sóc và khai thác chốt hợp đồng.
– Được tham gia BHXH, BHYT… Và các chế độ khác theo Bộ Luật Lao Động
– Môi trường làm việc năng động, cung cấp các phương tiện, công cụ làm việc tốt nhất.
– Có chế độ đào tạo thường xuyên và hỗ trợ nhân viên.
– Được xét khen thưởng, tăng lương theo năng lực làm việc và theo quy định của công ty

Liên hệ : Mr. Hải 

Email : hai.ht@innotel.com.vn 

Điện thoại:  0982887089

Sau những loạt cải tiến liên tục, một sự cải thiện ngày càng hoàn chỉnh cho giải pháp thiết lập một kết nối Internet hoàn hảo cho mỗi doanh nghiệp.

Các tính năng mới được cập nhật trong phiên bản phần mềm 7.1.0 sau đây:

  • Thuật toán cân bằng tải Outbound thứ 8: Fastest Response Time thuật toán này cho khả năng cân bằng tải theo tốc độ nhanh nhất của các đường truyền WAN. Thoạt nghe nó không khác thuật toán đã có là Lowest Latency điểm khác biệt giữa hai thuật toán là FRT sẽ sử dụng đường truyền có phản hồi lại yêu cầu người dùng nhanh nhất trong khi đó thuật toán LL thì sẽ tính theo độ trễ (Time) của các WAN .
    • Cách hoạt động của thuật toán FRT là: khi traffic người dùng gửi vào peplink ngay sau đó sẽ được nhân đôi traffic đó lên và gửi cho tất cả các đường truyền WAN, dữ liệu traffic của đường truyền WAN nào gửi trả lại peplink sớm nhất sẽ được nhận, còn traffic khác tới sau phải lau nước mắt.algo-fastest-response1
    • [IPsec] Hỗ trợ  Site-to-site IPsec VPN now supports IKEv2:
      • Các thuật toán mã hóa được sử dụng để tạo ra các chìa khóa Phase1 là AES-256-GCM dùng cho việc mã hóa, cùng với SHA2-384 để đảm bảo tính toàn vẹn, kết hợp với PFS (Perfect Forward Secrecy) sử dụng khóa 3072-bit Diffie Hellmann.
      • IKEv2/IPsec cung cấp khả năng kết nối lại khi kết nối internet bị gián đoạn.
  • Firmware tương thích với tất cả các thiết bị Balance / MediaFast / MAX models.

 

Cải thiện các tính năng khả dụng sau:

  • Trang Trạng thái PepVPN hiện cung cấp thêm thông tin khi liên kết hỏng xảy ra; giúp xác định xem nó không gửi được hay không nhận được.
  • Sửa đổi mạng Lan hoặc VLan sẽ không ngắt kết nối hết tất cả các NAT, chỉ ngắt kết nối đối với các LAN chỉnh sửa.
  • Ngắt kết nối quản trị Web-UI thông qua lệnh Cli.
  • Hỗ trợ nhóm Diffie-Hellman mạnh hơn 2, 5, 14, 19, 20, 21, 24.
  • Controller AP Số được hỗ trợ đã được tăng lên 30.
  • Hỗ trợ backup thêm một radius server.

 

Một trong những nhà cung cấp giải pháp bảo mật hàng đầu là Fortinet và thiết bị tường lửa chính là Fortigate thiết bị này là một loại Firewall phức tạp với khả năng hoạt động trong 7 tầng OSI (Open Systems Interconnection Reference Model) các tính năng từ layer 2 tới layer 7 đều được thiết bị hỗ trợ đầy đủ và tùy chọn.

 

  • Application Filter:
    •  Kiểm soát các dứng dụng sử dụng trong hệ thống mạng của bạn – hiện tại đã có hơn 3000 ứng dụng được định danh và tăng lên khi cập nhật phiên bản OS firewall –  việc này sẽ giúp kiểm soát chặt chẽ hơn và tăng hiệu suất làm việc, cũng như đảm bảo rằng những ứng dụng lạ sẽ được cấm tăng tính bảo mật cho hệ thống.
    • Ảnh minh họa cách thức hoạt động.
  • CaptureIntrusion Prevention Service:
    • Bảo vệ khỏi các mối đe dọa theo thời gian thực khi có một hành động giao thức không đảm bảo các quy tắc gửi nhận kích thướt gói tin, các gói tin sẽ được quét các mã độc, tấn công SQL injections, cross-site scripting và tràn bộ đệm.
    • Minh họa cách thức hoạt động:
  • RA-Next-Generation-IPS-Architecture-DiagramFortiguard web filtering:
    • Với các chính sách khi truy cập Web loại bỏ các mối đe dọa hoặc việc lướt web không hợp lệ khi truy cập website, các trang web có chứng chỉ và được định danh bới database của hãng và liên tục cập nhật sẽ làm tăng hiệu suất làm việc và bảo vệ khỏi các mối đe dọa từ việc lướt web.
  • Gateway AntiVirus:
    • Tiếp cận dựa trên công nghệ Singnature được định danh nhằm ngăn chặn các spyware, virus, trojans, và các mối đe dọa đa hình thời gian thực.

Tùy theo kích cỡ của từng doanh nghiệp Fortinet cung cấp đầy đủ các dòng nhằm đáp ứng đầy đủ các nhu cầu khác nhau từ nhỏ đến lớn.

timeline fortinet-min

Sophos là một staful firewall tốt với nhiều tính năng ưu việt còn có khả năng load balance outbound cho người dùng đi internet tốt và ổn định, giúp truy cập internet online 24*7*365 và mình cần nắm thuật toán của thiết bị là điều cần thiết.

Thuật toán mà Sophos Firewall sử dụng là wight balance nghĩa là theo tỷ trọng cho các đường WAN điều quang trọng khi ta đặt tỷ trọng cho wan thì nó chạy ruốt cuộc là bao nhiêu % ? trong bài viết này mình sẽ làm sáng tỏ điều đó.

Xem hình ví dụ ta có 2 WAN: Port B và D sẽ dùng cho 2 đường internet từ nhà ISP, việc cấu hình là đơn giản nên mình đi vào phần chính.

sophos

Ta theo dõi hình dưới đây:

WAN 1: ta đặt tỷ trọng là 3.

load balance sophos 1

WAN 2: đặt là 1.

load balance sophos 2

OK vậy giờ ruốt cuộc WAN 1  tỷ trọng 3 chạy bao nhiêu so với WAN 1.

Phương pháp tính rất đơn giản:

  • 1 + 3 = 4
  • 100/4 = 25
  • 3 x 25 = 75% vậy wan 1 chạy 75% toàn bộ lưu lượng băng thông người dùng.
  • 1 x 25 = 25% wan 2 chỉ chạy 25% trên tổng lưu lượng.
  • Như vậy ta có thể tính dễ dàng cho dù có nhiều đường WAN

Nguyen Bin – INNOTEL

Vừa qua hãng Peplink load balance đã thay thế dòng Peplink 310 bằng Pelink 210 trích thông báo từ hãng:

“Please be informed that BPL-310 is now replaced by BPL-210 + BPL-210-LC-WAN, thus your order will be shipped with BPL-210 + BPL-210-LC-WAN”

Peplink Balance 210 (BPL – 210):

  • Dual-WAN Router (2-WAN) for Small Business; 2 x GbE WAN ports, 7x GbE LAN ports (support LACP Group Port).
  • 1x Extra WAN ( port which can be activated through License Key )
  • 1U Rackmount Kit included, Drop-In Mode, VPN Bonding
  • 350Mbps throughput

b210

Trong quá trình vận hành có rất nhiều nguyên do dẫn tới việc hỏng hóc thiết bị, sự cố bất ngờ.. không thể biết trước, việc triển khai chạy song song nhằm dự phòng rủi ro là điều cần thiết, việc triển khai thiết bị hoạt động HA (High Availability) cũng có nhiều phương cách lắp đặt triển khai tùy theo khả năng đầu tư của doanh nghiệp, tổ chứ mà có phương án triển khai sao cho phù hợp nhất và hạn chế rủi ro thấp nhất cho người sử dụng.

Các mô hình chung:

  •  Với doanh nghiệp có hai hoặc nhiều đường truyền WAN

Drawing1

  • Với doanh nghiệp tổ chứ có duy nhất một đường WAN:

figure4

 

 

 

Với một hệ thống mạng sử dụng nhiều thiết bị thuột hệ sinh thái Fortinet với thiết bị đặt ở nhiều chi nhánh nhu cầu theo dõi giám sát và lưu trữ các sự kiện của toàn bộ thiết bị là điều cần thiết để có một hệ thống chuyên nghiệp bảo mật và đồng bộ.

Fortianalyzer của hãng thiết bị kết hơp với các thiết bị khác trong hệ sinh thái Fortinet như Fortigate, FortiWeb, Fortimail, FortiDDos, FortiWifi…, hỗ trợ nhiều cách report, cho phép người quản trị có thể tùy chỉnh theo yêu cầu để theo dõi, giám sát các sự kiện về bảo mật của toàn bộ hệ thống đang vận hành.

Các đặc tính:
  • Khả năng phân tích log chuyên sâu, đem lại cho người khả năng cái nhìn trực quan về tất cả các sự kiện bảo mật đã xảy ra trong mạng.
  • Cho phép tùy biến các giao diện biểu đồ theo nhu cầu, nhằm dễ dàng phân tích các thành phần trong bảng Report.
  • Hỗ trợ khả năng tập hợp dữ liệu bảo mật từ nhiều thiết bị Fortinet, cung cấp khả năng hiển thị cho mạng lưới các thiết bị kết nối và chuẩn hóa các sự kiện.
  • Hỗ trợ khả năng quản lý tập trung.
  • Hỗ trợ các kiểu báo cáo các sự kiện cho người quản trị qua nhiều giao thức.

fotianalyzer diagramĐối với một thiết bị theo dõi giao diện trình bày các sự kiện của hệ thống mạng một cách trực quan là rất quan trọng, cùng xem qua giao diện của fortianalyzer, một trong các điểm mạnh của fortinet là luôn luôn cập nhật thay đổi khi cần thiết.

ADOM phân loại các thiết bị và hệ điều hành.

fortianalyzer

  • Fortiview:

forti view

Bản view chi tiết bên trong một thiết bị:

all adom

 Các thành phần chính:

 Reporting and Visualization Tools:

  • FortiView Summary
  • Built-in Report Templates
  • UTM & Traffic Summary Reports
  • Event Management
  • Import/Export Templates

  Log Viewer:

  • View logs in real-time or historical
  • Select from traffic, event and full security logs
  • Browse by device, ADOM or in aggregate
  • Log filtering and search capabilities
  • Granular inspection with the log details pane
  • Intuitive icons for countries, applications, etc.

  Event Management:

  • Comprehensive alert builder
  • Trigger off of severity levels, specific events,
  • Actions and destinations
  • Set varying threshholds by number of events
  • Within a certain timeframe
  • View or search through historical alerts
  • Notify via email/SNMP or raise a syslog event

  Better with Fortimanager:

  • Enterprise-class device management
  • Familiar GUI for full network control
  • Available as integrated solution with FortiAnalyzer

  DLP Archiving:

  • Investigate DLP content archives
  • Supported archive types include: email, HTTP,FTP, IM
  • View archive text or download files

  FortiAnalyzer Supported Devices:

  • FortiGate Multi-Threat Security Systems
  • FortiMail Messaging Security Systems
  • FortiClient Endpoint Security Suite
  • FortiWeb Web Application Security
  • FortiManager Centralized Management
  • FortiSandbox Threat Protection
  • FortiCache Web Caching
  • Any Syslog-Compatible Device

 

VPN (virtual private network) là một đòi hỏi đối với mỗi công ty có nhiều chi nhánh. Việc chia sẻ nội dung văn bản, truy cập hệ thống ứng dụng, tải dữ liệu bán hàng, thực hiện sao lưu số liệu… chỉ là một trong những nhu cầu thiết yếu hàng ngày của doanh nghiệp khi sử dụng VPN. Nếu như việc thiết lập VPN truyền thống dựa trên Internet là thật dễ dàng với độ an toàn tốt thì độ tin cậy của nó lại rất thấp và độ ổn định nhiều khi không đảm bảo.

Điểm hạn chế VPN:

  • VPN tạo kết nối giữa hai chi nhánh thông qua đường truyền internet bởi các nhà ISP cung cấp mỗi tunnel dựa trên 1 WAN, 1 IP Public khi đường truyền internet đứt hoặc sự cố dẫn tới VPN cũng sẽ mất kết nối theo và không thể biết trước.
  • Đòi hỏi thiết bị chuyên dụng như Firewall, Router…hiệu suất tốt đảm bảo băng thông đường truyền.

Khắc Phục Truyền Thống:

  • Phương pháp thực tế nhất là thêu kênh riêng lease line nhưng dẫn tới việt rất tốn kém vì chi phí dịch vụ rất cao và gia tăng nếu có nhiều chi nhánh.

Nhu cầu tốc độ VPN:

  • Do VPN được thiết lập qua Internet, nó phải chia sẻ băng thông với nhiều ứng dụng khác như Web, Mail, VoIP. Tốc độ VPN do vậy dễ dẫn tới trường hợp khi mạng nặng tải giờ cao điểm.

Đáp Ứng Các Nhu Cầu Trên Bằng Thiết Bị Peplink Load Balance VPN:

  • Không như các công nghệ thiết lập VPN truyền thống, công nghệ của PepLink cho phép thiết lập và cân bằng tải lưu lượng VPN trên nhiều kết nối Internet. Nhờ mã hóa AES 256-bit, VPN được cân bằng tải mà lại được bảo mật với chất lượng ở mức độ quân sự. Khi một kết nối Internet gián đoạn hoặc có sự cố, lưu lượng VPN được chuyển mạch tự động, đảm bảo duy trì dịch vụ VPN không gián đoạn.

vpn ponding

  • Khả năng Quản lý băng thông của PepLink cho phép người dùng phân mức ưu tiên cho lưu lượng dữ liệu. Lưu lượng VPN có độ ưu tiên cao có thể định nghĩa để có thể làm việc ổn định trong điều kiện nặng tải xảy ra trên mạng.
  • Độ tin cậy nâng cao nhờ khả năng chuyển mạch bảo vệ sẽ cho phép doanh nghiệp chuyển từ các dịch vụ Leased line Internet đắt tiền sang các gói dịch vụ Internet rẻ tiền như FTTH…

Khi Xảy Ra Sự Cố:

vpn failover

  • Với công nghệ VPN Load Balancing,  Khả năng Cân bằng tải cho phép phân bố lưu lượng VPN đồng đều trên các kết nối Internet, trong khi đó Khả năng Chuyển mạch tự động sẽ cho phép duy trì kết nối VPN khi một trong các kết nối Internet trục trặc.

Kết Luận:

  • Công nghệ VPN Load balancing của Peplink giúp cho doanh nghiệp loại trừ hoàn toàn sự cố trên VPN, thiết lập VPN tin cậy trên toàn mạng diện rộng của Doanh nghiệp, cải thiện Chất lượng, giảm thiểu chi phí, giúp các doanh nghiệp triển khai hiệu quả và thuận lợi các ứng dụng mạng tập trung.

Hỗ trợ kĩ thuật: 0966.253.105 bin

Để cấu hình được switch HP cũng giống như những switch chuyên nghiệp khác, ta cần dùng cáp console kết nối từ máy tính tới switch.

console

Đối với các máy tính không có cổng COM (Máy laptop hoặc 1 số máy bàn loại mới thường không có cổng COM), phải sử dụng 1 sợi cáp đổi từ cổng USB sang COM (có thể mua ở trên mạng) thì mới có thể console được vào switch.

  • Sử dụng ứng dụng Putty để truy cập: có thể dowload ứng dụng qua link sau:http://www.putty.org/  click here để dowload.

putty:

  • Để biết cổng com bao nhiêu ta vào management – my computer để xem.

management pc

  • Giao diện khi kết nối putty vào:

start

Câu lệnh:

  • câu lệnh ? để show ra các câu lệnh ta có thể dùng.

cli help

  • Để vào mode config t trên switch hp dùng câu lệnh: system-view
  • Tạo vlan:
    • vlan 99
    • name TEST
    • quit
  • Cấu hình IP cho vlan quản trị:
    • interface Vlan-interface 99
    • ip address 192.168.1.1 255.255.255.0
    • undo shutdown ( tương đương câu lệnh no shutdown của cisco)
    • quit
  • Default-Gateway nếu switch chạy với vai trò là Coreswitch layer 3 nắm giữ các interface vlan và kết nối tới FIrewall hoặc router gateway internet.
    • ip route-static 0.0.0.0 0.0.0.0 192.168.1.254 (ip của firewall switch kết nối đến)
  • access port vào vlan:
    • interface Ethernet 1/0/1
    • port access vlan 99
    • undo shutdown
  • Trunk Port:
    • Trunk (Port Trunk)
    • ví dụ: trunk 5,6,7 ( port 5,6,7 se la port trunk)
  • Trunk gợp 2 port vật lí thành 1:
    • trunk (port trunk) (group trunk) ( giao thuc gop port)
    • ví dụ: trunk 23-24 trk1 LACP
  • Tag cho vlan đi qua Port trunk:
    • vlan ID tagged trk1
    • ví dụ: vlan 10 tagged trk1

Hỗ trợ kĩ thuật: 0966.253.105 bin