سولوشن مستندسازی شبکه در Scale بالا ، بصورت استاندارد، کامل ، قابل اطمینان و Automate شده در کمپانی های بزرگ غیر ایرانی چیست ؟ غالبا برای این مورد چه کاری انجام میشه ؟
https://goo.gl/MSBVhy
بنظرم، دنبال ابزار بودن خوبه، اما اول باید پروسههای #مستندسازی و بروزنگهداری (هر چند ساده) تعیین کرد؛ همینطور اینکه چه چیزهایی و مخصوصاً «چرایی» اِلمانهای مختلف در شبکه (چه ابزارها چه تصمیمات طراحی)، مستند بشن. همینطور سطح دسترسی افراد به مستندات.
فکر میکنم این موارد حداقل هاس
https://goo.gl/sWYYAc
برای شخص من، همیشه «چرایی» مهمتر «چی» یا «چگونگی» هست. چون چه یک مستند یا دیاگرام توسط انسان تهیه بشه چه توسط افراد فرقی نمیکنه و هر دو میتونن یکسری تجهیزات و ارتباطات رو نشون بدن، اما شخصی که اون مستند رو نگاه میکنه باید بفهمه چی میگذره
https://goo.gl/gEa1UG
برخلاف تصوری که شاید خیلیا داشته باشن، در بسیاری از Enterpriseها هم از ابزارهای معمولی مثل Excel و Visio و ... استفاده میشه اما خب در یک ابزار متمرکز نگهداری میشه و قابلیت مشخص کردن سطح دسترسی و ...
https://goo.gl/WJyp9B
در رابطه با بحث ابزار اما، این مورد اصلا در تخصص من نیست و خیلی وقت هم هست که درگیر پروسههای مستندسازی یا انتخاب ابزار مستندسازی نبودم و شرکتهایی که همکاری میکنم محصولاتی استفاده میکنن که خودشون تولید کردن و معمولاً بر مبنای راهکارهای #متن_باز
https://goo.gl/V6Rf4s
راهکارهای متنباز که من دیدم Open-AudIT ، NetDoT ، SYDI و ... یک ابزاری که جایی ندیدم اما بنظرم پروژه جالبی بوده NetBox هست که توسط یکی از مهندسین خوبِ DigitalOcean توسعه داده میشه
https://goo.gl/2oJwup
ولی بجز اونا، @NetBrainTechies راهکار خوبی هست. یکسریا هم راهکارهای مختلف رو باهم ادغام میکنن مثلاً از محصولات BMC و ManageEngine و SolarWinds و ...
https://goo.gl/LJSqrh
نهایتاً، برمیگردم به همون عرض اولم. ابزار زیاده، اما اول باید دید واقعاً چی نیاز هست. برای شروع، ابزاری که نیازهای اولیه رو برطرف کن و یک سروسامونی بده به مستندسازی شبکه کافیه و به مرور میشه بهینهتر کار کرد.
https://goo.gl/fndtnG
https://goo.gl/MSBVhy
بنظرم، دنبال ابزار بودن خوبه، اما اول باید پروسههای #مستندسازی و بروزنگهداری (هر چند ساده) تعیین کرد؛ همینطور اینکه چه چیزهایی و مخصوصاً «چرایی» اِلمانهای مختلف در شبکه (چه ابزارها چه تصمیمات طراحی)، مستند بشن. همینطور سطح دسترسی افراد به مستندات.
فکر میکنم این موارد حداقل هاس
https://goo.gl/sWYYAc
برای شخص من، همیشه «چرایی» مهمتر «چی» یا «چگونگی» هست. چون چه یک مستند یا دیاگرام توسط انسان تهیه بشه چه توسط افراد فرقی نمیکنه و هر دو میتونن یکسری تجهیزات و ارتباطات رو نشون بدن، اما شخصی که اون مستند رو نگاه میکنه باید بفهمه چی میگذره
https://goo.gl/gEa1UG
برخلاف تصوری که شاید خیلیا داشته باشن، در بسیاری از Enterpriseها هم از ابزارهای معمولی مثل Excel و Visio و ... استفاده میشه اما خب در یک ابزار متمرکز نگهداری میشه و قابلیت مشخص کردن سطح دسترسی و ...
https://goo.gl/WJyp9B
در رابطه با بحث ابزار اما، این مورد اصلا در تخصص من نیست و خیلی وقت هم هست که درگیر پروسههای مستندسازی یا انتخاب ابزار مستندسازی نبودم و شرکتهایی که همکاری میکنم محصولاتی استفاده میکنن که خودشون تولید کردن و معمولاً بر مبنای راهکارهای #متن_باز
https://goo.gl/V6Rf4s
راهکارهای متنباز که من دیدم Open-AudIT ، NetDoT ، SYDI و ... یک ابزاری که جایی ندیدم اما بنظرم پروژه جالبی بوده NetBox هست که توسط یکی از مهندسین خوبِ DigitalOcean توسعه داده میشه
https://goo.gl/2oJwup
ولی بجز اونا، @NetBrainTechies راهکار خوبی هست. یکسریا هم راهکارهای مختلف رو باهم ادغام میکنن مثلاً از محصولات BMC و ManageEngine و SolarWinds و ...
https://goo.gl/LJSqrh
نهایتاً، برمیگردم به همون عرض اولم. ابزار زیاده، اما اول باید دید واقعاً چی نیاز هست. برای شروع، ابزاری که نیازهای اولیه رو برطرف کن و یک سروسامونی بده به مستندسازی شبکه کافیه و به مرور میشه بهینهتر کار کرد.
https://goo.gl/fndtnG
اینم دلیل اینکه چرا میگن تو سطوح مختلف شبکه از برندهای متفاوت فایروال استفاده کنین!🙃
#طنز_اندکی_واقعیت!
https://twitter.com/nixcraft/status/958791981500653568
📡 @networkz
#طنز_اندکی_واقعیت!
https://twitter.com/nixcraft/status/958791981500653568
📡 @networkz
📢 پروژهای جذاب برای دو Network Engineer
محل کار و حقوق: بیشتر در برلین/هامبورگ🇩🇪 همراه با چند سفر به شهر لاهه🇳🇱 ؛ حقوق بصورت نرخ روزانه توافق خواهد شد.
پروژهی مهاجرت از بستر FabricPath سیسکو به بستر QFabric جونیپر
مدت زمان پروژه ۳ماه با امکان افرایش احتمالی تا ۶ماه.
قرارداد بصورت Service Agreement توسط بنده با اشخاصی که اجازهی فعالیت خویشفرمایی یا Freelance در اروپا دارند.
حداقل نیازمندیها:
✅ کاملاً مسلط به زبان انگلیسی
✅ آشنایی با یک زبان برنامهنویسی مانند Python یا Perl
✅ تسلط بر مفاهیم Routing و Switching
✅ تجربهی پیادهسازی QFabric و تجهیزات QFX و EX
✅ آشنایی با MPLS
✅ ترجیحاً تجربهی فعالیت در بستر FabricPath سیسکو
✅ آشنایی اولیه با مفاهیم Cloud Computing و SDN
📡 @networkz
جهت اقدام 👇👇👇
https://fa.ip.engineering/موقعیتهای-کاری-شبکه-در-اروپا
محل کار و حقوق: بیشتر در برلین/هامبورگ🇩🇪 همراه با چند سفر به شهر لاهه🇳🇱 ؛ حقوق بصورت نرخ روزانه توافق خواهد شد.
پروژهی مهاجرت از بستر FabricPath سیسکو به بستر QFabric جونیپر
مدت زمان پروژه ۳ماه با امکان افرایش احتمالی تا ۶ماه.
قرارداد بصورت Service Agreement توسط بنده با اشخاصی که اجازهی فعالیت خویشفرمایی یا Freelance در اروپا دارند.
حداقل نیازمندیها:
✅ کاملاً مسلط به زبان انگلیسی
✅ آشنایی با یک زبان برنامهنویسی مانند Python یا Perl
✅ تسلط بر مفاهیم Routing و Switching
✅ تجربهی پیادهسازی QFabric و تجهیزات QFX و EX
✅ آشنایی با MPLS
✅ ترجیحاً تجربهی فعالیت در بستر FabricPath سیسکو
✅ آشنایی اولیه با مفاهیم Cloud Computing و SDN
📡 @networkz
جهت اقدام 👇👇👇
https://fa.ip.engineering/موقعیتهای-کاری-شبکه-در-اروپا
شبکه ها!
موقعیتهای کاری شبکه در اروپا — شبکه ها!
برخی موقعیتهای کاری در اروپا، در زمینه IT مانند تخصصهای شبکه و امنیت شبکه رو در کانال تلگرام وبلاگ و اینجا به اشتراک میگذاریم.
📣📣 مهم 📣📣
اخیرا حمله ی DDoS جدیدی گزارش شده که از پروتکل Memcached و UDP port 11211 بهره میگیره که بسیار تأثیرگذار بوده و پروایدر های مهم دنیا از جمله NTT بسرعت در حال مقابله با اون هستن و حتی محدودیتهایی رو برای این پورت درنظر گرفتن. این حملات طی چند روز اخیر بسیاری شبکههای قاره اروپا رو تحت تأثیر قرار داده و کارگروههای مختلف در حال بررسی چگونگی مدیریت اون هستن.
به زبون ساده، Memcached ابزاری هست برای ذخیره ی داده ها و کاهش بار منابع ذخیره سازی داده مثل دیسک ها یا دیتابیس ها. معمولا از اون برای سرعت بخشیدن به وب سایت های مبتنی بر پایگاه داده با استفاده از ذخیره ی object ها در RAM و کاهش تعداد دفعاتی که نیاز باشه تا یه منبع داده ی خارجی (مثلا یه پایگاه داده یا API) باید خونده بشه، استفاده میشه. با Memcached نیازی به مکانیزم های احراز هویت نیست. به همین دلیل فقط کافیه تا آدرس های IP ترافیک های UDP مربوط به memcashed سرورها شنود بشن.
در لینک زیر راهکارهایی برای مقابله با این حمله به ISP ها، اپراتورهای موبایل، فراهم کنندگان خدمات ابری و شرکت ها ارایه شده:
📡 @networkz
👇
https://goo.gl/VzBvzJ
اخیرا حمله ی DDoS جدیدی گزارش شده که از پروتکل Memcached و UDP port 11211 بهره میگیره که بسیار تأثیرگذار بوده و پروایدر های مهم دنیا از جمله NTT بسرعت در حال مقابله با اون هستن و حتی محدودیتهایی رو برای این پورت درنظر گرفتن. این حملات طی چند روز اخیر بسیاری شبکههای قاره اروپا رو تحت تأثیر قرار داده و کارگروههای مختلف در حال بررسی چگونگی مدیریت اون هستن.
به زبون ساده، Memcached ابزاری هست برای ذخیره ی داده ها و کاهش بار منابع ذخیره سازی داده مثل دیسک ها یا دیتابیس ها. معمولا از اون برای سرعت بخشیدن به وب سایت های مبتنی بر پایگاه داده با استفاده از ذخیره ی object ها در RAM و کاهش تعداد دفعاتی که نیاز باشه تا یه منبع داده ی خارجی (مثلا یه پایگاه داده یا API) باید خونده بشه، استفاده میشه. با Memcached نیازی به مکانیزم های احراز هویت نیست. به همین دلیل فقط کافیه تا آدرس های IP ترافیک های UDP مربوط به memcashed سرورها شنود بشن.
در لینک زیر راهکارهایی برای مقابله با این حمله به ISP ها، اپراتورهای موبایل، فراهم کنندگان خدمات ابری و شرکت ها ارایه شده:
📡 @networkz
👇
https://goo.gl/VzBvzJ
SENKI
memcached on port 11211 UDP & TCP being exploited
memcached on port 11211 is being exploited on both UDP and TCP. These are reflection attacks from network that do not used Source Address Validation (SAV) or BCP 38
🚩 بیت کوین اینجا، بیت کوین آنجا، بیت کوین همه جا!!! 🚩
موضوع داغ تمام محافل در این روزها، با انبوهی از موافقان و مخالفان و کلی تعریفای جور واجور که یا خیلی فنی و پیچیدن یا خیلی سطحی ان و اشتباه. ولی خب واقعا بیت کوین چیه؟ طرز کارش چه شکلیه؟
خیلی ساده:
بیت کوین شبیه نون سنگکیه که شما می تونین بی واسطه در اختیار هرکس که دلتون میخواد قرارش بدین :)
ادامه مطلب البته همراه با یک هدیه در پست زیر 😉
📡 @networkz
👇👇👇
https://fa.ip.engineering/بیتکوین-مثه-نونسنگک
موضوع داغ تمام محافل در این روزها، با انبوهی از موافقان و مخالفان و کلی تعریفای جور واجور که یا خیلی فنی و پیچیدن یا خیلی سطحی ان و اشتباه. ولی خب واقعا بیت کوین چیه؟ طرز کارش چه شکلیه؟
خیلی ساده:
بیت کوین شبیه نون سنگکیه که شما می تونین بی واسطه در اختیار هرکس که دلتون میخواد قرارش بدین :)
ادامه مطلب البته همراه با یک هدیه در پست زیر 😉
📡 @networkz
👇👇👇
https://fa.ip.engineering/بیتکوین-مثه-نونسنگک
اسکرام (Scrum) که یکی از چارچوبها یا همون frameworkهای Agile محسوب میشه در واقع چارچوبی مدیریتی هست برای تولید و توسعهی پروژهها و محصولات خلاقانه! (البته خیلی جاها این خلاقانه رو میگن پروژههای پیچیده)
اصلاً اسکرام (Scrum) چیه؟ Agile چیه؟ قضیه چیه؟ چارچوب مدیریتی رو چه به شبکه؟؟؟ 😐
پاراگراف Bold شدهی بالا به همراه سوالاتی که مطرح شد، نقشه راه موضوعی هستن که قراره یه چند وقتی زیاد باهاش سر وکار داشته باشیم و به سراغش بریم :)
📡 @networkz
👇👇👇
https://fa.ip.engineering/چابک-به-سبک-scrum-مقدمه
اصلاً اسکرام (Scrum) چیه؟ Agile چیه؟ قضیه چیه؟ چارچوب مدیریتی رو چه به شبکه؟؟؟ 😐
پاراگراف Bold شدهی بالا به همراه سوالاتی که مطرح شد، نقشه راه موضوعی هستن که قراره یه چند وقتی زیاد باهاش سر وکار داشته باشیم و به سراغش بریم :)
📡 @networkz
👇👇👇
https://fa.ip.engineering/چابک-به-سبک-scrum-مقدمه
در سال میلادی گذشته یکی از موضوعاتی که همیشه در صدر اخبار دنیای شبکه و حوزهی IT بوده، انواع و اقسام حملات DDoS مخصوصاً با استفاده از ابزارهای روبه رشدی بودن که قادرن به اینترنت متصل بشن (یا همون IoT) و از طرف دیگه کشف آسیب پذیریهای مختلفی که به نوعی به این حملات کمک می کنن و یا راهی میشن برای بروز حملات جدید.
در همین راستا، قراره به زودی Akamai وبیناری رو در رابطه با این که چطور می تونید سازمانتون رو در برابر این حملات و آسیب پذیریها ایمن کنید، با ارایهی یکسری گزارش و تجزیه و تحلیل از حملات اخیر، برگزار کنه که برای شرکت در این وبینار می تونید از لینک زیر استفاده کنید:
📡 @networkz
👇👇👇
https://content.akamai.com/em-en-me10427-soti-security-report-q4-17-findings.html
در همین راستا، قراره به زودی Akamai وبیناری رو در رابطه با این که چطور می تونید سازمانتون رو در برابر این حملات و آسیب پذیریها ایمن کنید، با ارایهی یکسری گزارش و تجزیه و تحلیل از حملات اخیر، برگزار کنه که برای شرکت در این وبینار می تونید از لینک زیر استفاده کنید:
📡 @networkz
👇👇👇
https://content.akamai.com/em-en-me10427-soti-security-report-q4-17-findings.html
📢 استخدام Sr. DevOps Engineer
🏢💶 محل کار و حقوق: تمام وقت در برلین 🇩🇪 برای یک شرکت بینالمللی و بزرگ آمریکایی با حقوقی جذاب بسته به شرایط و تخصص
☑️ درصورت انتخاب روزمه شما و موفقیت در مصاحبهها و تصمیم شرکت به استخدام شما، شرکت جهت امور Bluecard یا اقامت کاری شما اقدام میکند.
حداقل نیازمندیها:
✅ کاملاً مسلط به زبان انگلیسی
✅ ۴ سال سابقه کار
✅ تسلط مناسب به سیستمعامل لینوکس
✅ دارای تجربهی Docker، مفاهیم Container و ابزارهای مرتبط
✅ تسلط به Shell Scripting و حداقل یک زبان Scripting سطح بالا
✅ دانش مناسب و تجربهی Amazon AWS
✅ آشنایی با CI/CD
✅ تجربهی Big Data
✅ آشنایی و تجربه با ابزارهای پایش (Monitoring & Logging)
✅ آشنایی با فرهنگ و مفاهیم DevOps یا SRE
📡 @networkz
جهت اقدام 👇👇👇
https://goo.gl/1t8sm5
🏢💶 محل کار و حقوق: تمام وقت در برلین 🇩🇪 برای یک شرکت بینالمللی و بزرگ آمریکایی با حقوقی جذاب بسته به شرایط و تخصص
☑️ درصورت انتخاب روزمه شما و موفقیت در مصاحبهها و تصمیم شرکت به استخدام شما، شرکت جهت امور Bluecard یا اقامت کاری شما اقدام میکند.
حداقل نیازمندیها:
✅ کاملاً مسلط به زبان انگلیسی
✅ ۴ سال سابقه کار
✅ تسلط مناسب به سیستمعامل لینوکس
✅ دارای تجربهی Docker، مفاهیم Container و ابزارهای مرتبط
✅ تسلط به Shell Scripting و حداقل یک زبان Scripting سطح بالا
✅ دانش مناسب و تجربهی Amazon AWS
✅ آشنایی با CI/CD
✅ تجربهی Big Data
✅ آشنایی و تجربه با ابزارهای پایش (Monitoring & Logging)
✅ آشنایی با فرهنگ و مفاهیم DevOps یا SRE
📡 @networkz
جهت اقدام 👇👇👇
https://goo.gl/1t8sm5
شبکه ها!
موقعیتهای کاری شبکه در اروپا — شبکه ها!
برخی موقعیتهای کاری در اروپا، در زمینه IT مانند تخصصهای شبکه و امنیت شبکه رو در کانال تلگرام وبلاگ و اینجا به اشتراک میگذاریم.
یه فلسفه ای هست تو دنیا که میگه اتفاقایی که برای ما میوفته بخشیش دست ما نیست و در گروی اثر عملی هست که سایر عناصر عالم بر زندگی ما دارن که بهش میگن تقدیر یا سرنوشت. حالا همین موضوع در دنیای شبکه هم صدق میکنه.
اگر ما مجموعه ای از عناصر متصل به هم رو داشته باشیم که عملکرد هر کدومشون در گرو عملکرد صحیح سایر عناصر باشه، در این صورت اگر یک عنصر بنا به هر دلیلی fail بشه، سایر عناصر هم به صورت خودکار fail خواهند شد.
به این اتفاق در شبکه میگن، fate sharing.
📡 @networkz
👇👇👇
https://fa.ip.engineering/اصطلاح-fate-sharing
اگر ما مجموعه ای از عناصر متصل به هم رو داشته باشیم که عملکرد هر کدومشون در گرو عملکرد صحیح سایر عناصر باشه، در این صورت اگر یک عنصر بنا به هر دلیلی fail بشه، سایر عناصر هم به صورت خودکار fail خواهند شد.
به این اتفاق در شبکه میگن، fate sharing.
📡 @networkz
👇👇👇
https://fa.ip.engineering/اصطلاح-fate-sharing
شبکه ها!
وقتی سرنوشتها به هم گره میخورند: کوتاه دربارهی اصطلاح Fate sharing — شبکه ها!
به زبون ساده، fate sharing میگه: "اگر ما مجموعه ای از عناصر متصل به هم رو داشته باشیم که عملکرد هر کدومشون در گرو عملکرد صحیح سایر عناصر باشه، در این صورت اگر یک عنصر بنا به هر دلیلی fail بشه، سایر عناصر هم به صورت خودکار fail خواهند شد."
دوستان و مخاطبان عزیز،
گویا دستور فیلتر شدن تلگرام صادر شده، ولی هنوز مشخص نیست میشه نهایتاً یا نه...
اما در هر صورت ازتون دعوت میکنم در خبرنامه ایمیلی وبلاگ عضو شین:
https://fa.ip.engineering/خبرنامه
همینطور میتونیم در توییتر و اینستاگرام در ارتباط باشیم:
https://twitter.com/moghaddas_fa
https://www.instagram.com/_moghaddas/
گویا دستور فیلتر شدن تلگرام صادر شده، ولی هنوز مشخص نیست میشه نهایتاً یا نه...
اما در هر صورت ازتون دعوت میکنم در خبرنامه ایمیلی وبلاگ عضو شین:
https://fa.ip.engineering/خبرنامه
همینطور میتونیم در توییتر و اینستاگرام در ارتباط باشیم:
https://twitter.com/moghaddas_fa
https://www.instagram.com/_moghaddas/
این روزا هرجا رو نگاه میکنی، از مطبوعات تا تلویزیون تا شبکههای مجازی، محاله حداقل با یک تیتر در رابطه با Blockchain مواجه نشی. هرکسی هم در این بازار داغ پرداختن به این تکنولوژی، تفسیر و تعریف خودش رو داره.
در آشوب این تعاریف مختلف، یک سؤال ساده طرح شد: " بلاکچین چیه واقعاً؟" و سادهترین پاسخ رو ویکیپدیا داد:
بلاکچین، دفترحساب توزیعشده و غیرمتمرکزی عمومی (Public) است که از آن به منظور ثبت معاملات میان چندین کامپیوتر، در ساختاری peer-to-peer استفاده میشود.
امّا آیا داستان بلاکچین به همین چند جمله خلاصه میشد؟
📡 @networkz
👇👇👇
https://fa.ip.engineering/بلاکچین-زنجیره-بلوکی-برخاسته-از-خاکس
در آشوب این تعاریف مختلف، یک سؤال ساده طرح شد: " بلاکچین چیه واقعاً؟" و سادهترین پاسخ رو ویکیپدیا داد:
بلاکچین، دفترحساب توزیعشده و غیرمتمرکزی عمومی (Public) است که از آن به منظور ثبت معاملات میان چندین کامپیوتر، در ساختاری peer-to-peer استفاده میشود.
امّا آیا داستان بلاکچین به همین چند جمله خلاصه میشد؟
📡 @networkz
👇👇👇
https://fa.ip.engineering/بلاکچین-زنجیره-بلوکی-برخاسته-از-خاکس
❓ آیا سازمان/پروژه من هم میتونه از اسکرام استفاده بکنه ؟❓
این سؤالی هست که احتمالاً این روزا با گسترش بحث در رابطه با رویکردهای چابک، در ذهن شما هم خطور کرده. برای جواب به این سوال از چارچوبی کمک گرفته شد تحت عنوان Cynefin، چارچوبی که نه تنها به شما در انتخاب یا رد اسکرام برای پروژه/سازمانتون کمک میکنه بلکه روشی مؤثر در تحلیل هرموقعیت و شرایطی حتّی در زندگی فردی شما خواهد بود.
📡 @networkz
👇👇👇
https://fa.ip.engineering/اسکرام-چارچوب-cynefin
این سؤالی هست که احتمالاً این روزا با گسترش بحث در رابطه با رویکردهای چابک، در ذهن شما هم خطور کرده. برای جواب به این سوال از چارچوبی کمک گرفته شد تحت عنوان Cynefin، چارچوبی که نه تنها به شما در انتخاب یا رد اسکرام برای پروژه/سازمانتون کمک میکنه بلکه روشی مؤثر در تحلیل هرموقعیت و شرایطی حتّی در زندگی فردی شما خواهد بود.
📡 @networkz
👇👇👇
https://fa.ip.engineering/اسکرام-چارچوب-cynefin
Forwarded from شبکه ها!
این مطلب صرفاً یک دیدگاه شخصی در پاسخ به این سوال هست و سعی میکنم با توجه به حوزهی کاری خودم در زمینه شبکه و امنیت، توضیحات مختصری هم در این رابطه ارائه کنم.
...
من عقیده دارم اگر بتونیم به این خودشناسی برسیم که به چه تخصصی علاقه داریم، فارغ از بحث بازار اون رشته، در کنار داشتن پشتکار، همون علاقه باعث میشه که مسیر متخصص شدن در اون رشته رو خوب طی کنیم و به جایی برسیم که حرفی برای گفتن داشته باشیم. قطعاً وقتی کاری با علاقه باشه، انسان همیشه تشنگی به اون رو حس میکنه و دلش میخواد ادامه بده، یاد بگیره، یاد بده و حتی شاید بتونه نوآوری کنه!
...
در زمینه کاری خودم، شبکه و امنیت شبکه، بارها از من همین سؤال پرسیده میشه یا مثلا سؤال میشه که “چه Certification خوب هست”، یا “شما که الان خارجی بازار کارِ چی خوبه؟” و باز هم من همون جواب رو میدم: “بازار کار چیزی خوبه که شما بهش علاقه داری و میتونی درِش متخصص بشی“؛ همینطور معتقدم که هیچ کاغذی نیست که بتونه نشوندهندهی دانش و سواد یک شخص باشه، بلکه فقط و فقط خود اون شخص هست. البته این رو هم کتمان نمیکنم که مدارک برای شروع کار میتونن مفید باشن
...
اما در دنیای امروز شبکه و امنیت شبکه، یکسری دانشها هستن که یکجورایی دونستنشون برای هر مهندسی لازمه:
- استاندارد ITIL: این روزها در هر سازمانی که با فناوری اطلاعات سروکار داره نوعی از یک استانداردِ مدیریت روندها و اطلاعات IT وجود داره.
- آشنایی با لینوکس و مفاهیم پایهای اون (در حد متوسط): خیلی از کارها هست که با لینوکس راحتتره، خیلی از نرمافزارهای خوب هستن که متنباز (OpenSource) هستن و تحت لینوکس اجرا میشن.
- آشنایی با مفاهیم پایهای یک یا دو زبان برنامه نویسی (scripting): مهندسین شبکه با استفاده از کد میتونن خیلی از کارها رو راحتتر و خودکار انجام بدن. بجز اون، هدف دیگه از یادگیری کدزدن، تمرین ذهن در راستای ساختاریافتگی و انجام بهینهی یک کار یا بهینهسازی یک روند هست.
و مهمترین چیزی که باز برای همهی علاقمندان به کار شبکه میگم اینه که روی یک تولیدکننده (vendor) خاص تعصب نداشته باشین، استاندارد رو یاد بگیرین. تمام شرکت ها پیرو استانداردهای تبیین شده توسط IETF هستن؛ حالا هر شرکتی ممکنه یک Feature کم یا زیاد کنه یا ممکنه نحوهی پیادهسازی متفاوتی داشته باشه.
حتی اگر در حال آماده شدن برای امتحانات یک شرکت هستید (از دست بد/خوب روزگار در ایران عمدهی شبکه ها سیسکو هست و مدارک CCNA، CCNP، CCIE و … طرفدارهای زیادی داره) شدیداً توصیه میکنم وقتی دارین برای یک پروتکل مطالعه میکنید حتماً RFC های مرتبط با اون رو مطالعه کنید،
لطفا جهت مطالعه مطلب کامل و درج نظرات ارزشمندتون به لینک ذیل مراجعه کنین.
📡 @networkz
https://fa.ip.engineering/chi-bekhoonam/
...
من عقیده دارم اگر بتونیم به این خودشناسی برسیم که به چه تخصصی علاقه داریم، فارغ از بحث بازار اون رشته، در کنار داشتن پشتکار، همون علاقه باعث میشه که مسیر متخصص شدن در اون رشته رو خوب طی کنیم و به جایی برسیم که حرفی برای گفتن داشته باشیم. قطعاً وقتی کاری با علاقه باشه، انسان همیشه تشنگی به اون رو حس میکنه و دلش میخواد ادامه بده، یاد بگیره، یاد بده و حتی شاید بتونه نوآوری کنه!
...
در زمینه کاری خودم، شبکه و امنیت شبکه، بارها از من همین سؤال پرسیده میشه یا مثلا سؤال میشه که “چه Certification خوب هست”، یا “شما که الان خارجی بازار کارِ چی خوبه؟” و باز هم من همون جواب رو میدم: “بازار کار چیزی خوبه که شما بهش علاقه داری و میتونی درِش متخصص بشی“؛ همینطور معتقدم که هیچ کاغذی نیست که بتونه نشوندهندهی دانش و سواد یک شخص باشه، بلکه فقط و فقط خود اون شخص هست. البته این رو هم کتمان نمیکنم که مدارک برای شروع کار میتونن مفید باشن
...
اما در دنیای امروز شبکه و امنیت شبکه، یکسری دانشها هستن که یکجورایی دونستنشون برای هر مهندسی لازمه:
- استاندارد ITIL: این روزها در هر سازمانی که با فناوری اطلاعات سروکار داره نوعی از یک استانداردِ مدیریت روندها و اطلاعات IT وجود داره.
- آشنایی با لینوکس و مفاهیم پایهای اون (در حد متوسط): خیلی از کارها هست که با لینوکس راحتتره، خیلی از نرمافزارهای خوب هستن که متنباز (OpenSource) هستن و تحت لینوکس اجرا میشن.
- آشنایی با مفاهیم پایهای یک یا دو زبان برنامه نویسی (scripting): مهندسین شبکه با استفاده از کد میتونن خیلی از کارها رو راحتتر و خودکار انجام بدن. بجز اون، هدف دیگه از یادگیری کدزدن، تمرین ذهن در راستای ساختاریافتگی و انجام بهینهی یک کار یا بهینهسازی یک روند هست.
و مهمترین چیزی که باز برای همهی علاقمندان به کار شبکه میگم اینه که روی یک تولیدکننده (vendor) خاص تعصب نداشته باشین، استاندارد رو یاد بگیرین. تمام شرکت ها پیرو استانداردهای تبیین شده توسط IETF هستن؛ حالا هر شرکتی ممکنه یک Feature کم یا زیاد کنه یا ممکنه نحوهی پیادهسازی متفاوتی داشته باشه.
حتی اگر در حال آماده شدن برای امتحانات یک شرکت هستید (از دست بد/خوب روزگار در ایران عمدهی شبکه ها سیسکو هست و مدارک CCNA، CCNP، CCIE و … طرفدارهای زیادی داره) شدیداً توصیه میکنم وقتی دارین برای یک پروتکل مطالعه میکنید حتماً RFC های مرتبط با اون رو مطالعه کنید،
لطفا جهت مطالعه مطلب کامل و درج نظرات ارزشمندتون به لینک ذیل مراجعه کنین.
📡 @networkz
https://fa.ip.engineering/chi-bekhoonam/
Forwarded from شبکه ها! (Mina Rezaei)
📣 به عنوان ادمین شبکه آشنایی داشتن با دستورات لینوکس یه امر ضروری هست. پس سعی کردیم تا فایلی از مهمترین این دستورات رو آماده و ارائه کنیم 👇
📡 @networkz
https://fa.ip.engineering/لینوکس-دستورات-ضروری
📡 @networkz
https://fa.ip.engineering/لینوکس-دستورات-ضروری
به عنوان یک مدیر شبکه نیاز است تا برای مدیریت و خطایابی ساختار، با ابزارهای مختلفی آشنایی داشته باشید. در دنیای شبکه، ابزارهای متفاوتی برای خطایابی وجود دارند که در میان آنها ping و taceroute از شهرت بیشتری برخوردارند. بااینحال ابزار دیگری نیز وجود دارد که شاید همانند این دو ابزار شهرت زیادی نداشته باشد اما فراهمکنندهی اطلاعاتی بهمراتب بیشتر و مهمتر است. این ابزار قدرتمند، MTR نام دارد.
📡 @networkz
👇👇👇
https://fa.ip.engineering/نگاهی-بر-ابزار-mtr
📡 @networkz
👇👇👇
https://fa.ip.engineering/نگاهی-بر-ابزار-mtr
یک اسلاید خیلی مفید درباره ساختار و ابزارهای بررسی کارایی #لینوکس
کل مجموعه رو میتونین در لینک زیر ببینید:
https://www.slideshare.net/mobile/brendangregg/lisa2019-linux-systems-performance
کل مجموعه رو میتونین در لینک زیر ببینید:
https://www.slideshare.net/mobile/brendangregg/lisa2019-linux-systems-performance
شبکه ها!
این روزها حملات DDoS به بخش لاینفکی از دنیای اینترنت مبدل شدهاند و روز به روز نیز در حال پیچیدهتر و قویتر شدن می باشند. طبعاً شرکتهای مختلفی وجود دارند که سرویسهای DDoS Protection/Mitigation ارائه کرده و هر یک از آنها نیز راهکارها و روش های خاص خود را…
اندر تفاوت Unicast و Anycast سوارابرها
پیرو حملات DDoS در ایران و رویداد سوارابرها، بارها دیدهشده افرادی که خیلی هم در حوزهی خودشون متخصص هستن، در تفاوت خدمت DDoS Protection برای سرویسهای IaaS که از منظر شبکه بصورت Unicast ارائه میشه، با نحوهی DDoS Protection برای سرویسهای CDN که معمولن از منظر شبکه بطور Anycast پیادهسازی میشن، براشون سوء تفاهم شدهبود.
//این مطلب خیلی یهویی و کوتاه نوشته شده :)) و سعی کردم خیلی از جزئیات فنی که ممکنه حوصلهسربر باشه رو بر اساس تجربه و برداشت شخصی ساده بیان کنم.
در پیادهسازی های Unicast، حملات DDoS بسیار موفق هستند چون میتونن تمامی منابع حمله رو، متمرکز کنن روی یک یا چند نقطه [فیزیکی] (مثلن کل IPهایی که با BGP در دنیای اینترنت از یک محل اعلان میشن) و خیلی عامیانهش اینکه لولههای اینترنت اون نقاط رو پر کنن.
حالا هرچقدر هم که تکنولوژی DDoS Protection/Mitigation و scrubbing پیشرفته باشه، اما بخاطر طبیعت سرویس IaaS، میشه گفت راهی جز افزایش دائمی پهنای باند وجود نداره و گاهی ممکنه پهنای باند زیرساختهای بزرگ پر بشه و مجبور به blackhole کردن بشن. اتفاقی که بارها در دنیا برای سرویسدهندههای بزرگ IaaS هم بطور روزانه رخ میده و بعنوان یکی از مخاطرات اینترنت شناخته شده.
ادامهی مطلب
https://mm.ms/PJhD9
پیرو حملات DDoS در ایران و رویداد سوارابرها، بارها دیدهشده افرادی که خیلی هم در حوزهی خودشون متخصص هستن، در تفاوت خدمت DDoS Protection برای سرویسهای IaaS که از منظر شبکه بصورت Unicast ارائه میشه، با نحوهی DDoS Protection برای سرویسهای CDN که معمولن از منظر شبکه بطور Anycast پیادهسازی میشن، براشون سوء تفاهم شدهبود.
//این مطلب خیلی یهویی و کوتاه نوشته شده :)) و سعی کردم خیلی از جزئیات فنی که ممکنه حوصلهسربر باشه رو بر اساس تجربه و برداشت شخصی ساده بیان کنم.
در پیادهسازی های Unicast، حملات DDoS بسیار موفق هستند چون میتونن تمامی منابع حمله رو، متمرکز کنن روی یک یا چند نقطه [فیزیکی] (مثلن کل IPهایی که با BGP در دنیای اینترنت از یک محل اعلان میشن) و خیلی عامیانهش اینکه لولههای اینترنت اون نقاط رو پر کنن.
حالا هرچقدر هم که تکنولوژی DDoS Protection/Mitigation و scrubbing پیشرفته باشه، اما بخاطر طبیعت سرویس IaaS، میشه گفت راهی جز افزایش دائمی پهنای باند وجود نداره و گاهی ممکنه پهنای باند زیرساختهای بزرگ پر بشه و مجبور به blackhole کردن بشن. اتفاقی که بارها در دنیا برای سرویسدهندههای بزرگ IaaS هم بطور روزانه رخ میده و بعنوان یکی از مخاطرات اینترنت شناخته شده.
ادامهی مطلب
https://mm.ms/PJhD9