作者: admin

  • 考試 MS-900 學習指南:Microsoft 365 基礎知識

    自 2024 年 4 月 15 日起測試的技能
    受眾概況
    MS-900考試面向希望證明自己具有基於雲端的解決方案基礎知識,可提高現場、遠端和混合工作人員的工作效率和協作能力的考生。 作為考生,你可能:

    了解基於雲端的解決方案。

    剛開始使用 Microsoft 365。

    可以使用此考試來準備其他 Microsoft 認證,但這不是參加相關認證的先決條件。

    身為考生,你應能推薦 Microsoft 365 解決方案,以解決常見的組織 IT 問題。 你應該了解 Microsoft 365 解決方案如何實現以下目標:

    提高工作效率

    促進協作

    優化通訊

    幫助保護數據

    標識並促進合規性

    你應該能夠推薦適用於以下領域的解決方案:

    終點和應用程式管理

    桌面虛擬化

    自動化作業系統部署

    報告和分析

    你應該熟悉 Microsoft 365 授權、部署和遷移協助,以及為希望最大程度地利用雲端投資的組織提供的支援選項。

    技能概覽
    描述雲概念 (5-10%)

    描述 Microsoft 365 應用與服務 (45-50%)

    描述 Microsoft 365 中的安全性、合規性、隱私性和信任 (25-30%)

    描述 Microsoft 365 定價、授權和支援 (10-15%)

    描述雲概念 (5-10%)
    描述不同類型的可用雲端服務
    說明 Microsoft 服務型軟體 (SaaS)、基礎架構即服務 (IaaS) 和平台即服務 (PaaS) 概念和使用案例

    描述 Office 365 和 Microsoft 365 的差異

    描述使用雲端服務、混合式服務或本地服務的好處和注意事項
    描述公有雲、私有雲和混合雲模型

    比較雲端服務、混合服務和本地服務的成本和優勢

    描述混合工作和彈性工作的概念

    描述 Microsoft 365 應用與服務 (45-50%)
    描述 Microsoft 365 的生產力解決方案
    描述 Microsoft 365 的核心生產力功能和優勢,包括 Microsoft Outlook 和 Microsoft Exchange、Microsoft 365 應用程式和 OneDrive

    描述核心 Microsoft 365 應用版,包括 Microsoft Word、Excel、PowerPoint、Outlook 和 OneNote

    描述 Microsoft 365 的工作管理功能,包括 Microsoft Project、Planner、Bookings、Forms、Lists 和 To Do

    描述 Microsoft 365 的協作解決方案
    描述 Microsoft 365 的協作優勢和功能,包括 Microsoft Exchange、Outlook、SharePoint、OneDrive 和 Stream

    描述 Microsoft Teams 和 Teams 電話的協作優勢和功能

    介紹 Microsoft Viva 應用

    描述使用協作應用程式擴充 Microsoft Teams 的方式

    描述 Microsoft 365 中的終結點現代化、管理概念和部署選項
    說明 Microsoft 365 的終端點管理功能,包括 Microsoft Intune(Configuration Manager 和共同管理、終端點分析以及 Windows Autopilot)

    比較 Windows 365 和 Azure 虛擬桌面之間的差異

    描述 Windows 即服務 (WaaS) 的部署和發布模型,包括部署環

    確定 Microsoft 365 應用版的部署和更新頻道

    描述 Microsoft 365 的分析功能
    描述 Viva Insights 的功能

    描述 Microsoft 365 管理中心和 Microsoft 365 使用者入口網站的功能

    描述 Microsoft 365 管理中心以及其他管理中心內提供的報告

    描述 Microsoft 365 中的安全性、合規性、隱私性和信任 (25-30%)
    描述 Microsoft 365 的身份和存取管理解決方案
    描述 Microsoft Entra ID 的身份驗證和存取控制管理功能

    描述雲端標識、本地標識和混合標識的概念

    描述 Microsoft 如何使用多重驗證 (MFA)、自助式密碼重設 (SSPR) 和條件存取等方法來保護識別、存取和資料安全

    描述 Microsoft 365 的威脅防護解決方案
    描述 Microsoft Defender XDR、Defender for Endpoint、Defender for Office 365、Defender for Identity、Defender for Cloud Apps 和 Microsoft Defender 門戶

    描述 Microsoft 安全功能分數的優點和功能

    描述 Microsoft 365 如何解決針對終結點、應用程式和識別的最常見威脅類型

    描述 Microsoft 365 的信任、隱私、風險和合規解決方案
    描述零信任模型

    描述 Microsoft Purview 合規性解決方案,例如內部風險、審核和電子資料展示

    描述敏感度標籤和資料遺失防護等 Microsoft Purview 資訊保護功能

    描述 Microsoft 如何支援資料駐留以確保法規遵循

    描述 Microsoft Priva 的功能與優勢

    描述 Microsoft 365 定價、授權和支援 (10-15%)
    確定 Microsoft 365 定價和計費管理選項
    描述 Microsoft 雲端服務的定價模型,包括企業協定、雲端解決方案供應商和直接計費

    描述可用的計費和帳單管理選項,包括記帳頻率和付款方式

    確定 Microsoft 365 中提供的授權選項
    描述許可證管理

    介紹基本許可和附加許可之間的差異

    確定 Microsoft 365 服務的支援選項
    描述如何為 Microsoft 365 服務建立支援請求

    描述 Microsoft 365 服務的支援選項

    描述服務等級協定 (SLA)(包括服務額度)

    使用 Microsoft 365 管理入口網站或 Microsoft Entra 管理中心確定服務運作狀況

  • 通訊原理: 什麼是相干解調?什麼是非相干解調?

     七号小英雄
    一、什麼是解調?解調是調製的逆過程,將已調訊號中的基頻調變訊號恢復出來就是解調。二、什麼是相干? “相干”源自光學。波的相干的條件是:頻率相同,相位差恆定,振動方向相同。兩列波在傳播過程中相遇,若如果這兩列波滿足一定的條件,則它們相遇後會出現如下現象:在二者疊加區域的某些位置振動始終加強,在另一些位置上振動始終減弱或完全抵消,且振動加強的區域和振動減弱的區域相互隔開,形成波的干涉現象。產生相干現象的波叫做相干波。下圖1源自維基百科。

    圖1 維基百科中的相干性解釋

    圖1 維基百科中的相干性解釋三、什麼是相干解調,什麼是非相干解調?解調時,如果接收端需要一個與發送端的載波同頻同相的載波副本來進行解調,則稱為相干解調。這樣的載波副本稱為相干載波。如果接收端只要一個與發送端載波同頻的載波副本(不需要同相)就可以進行解調,則稱為非相干解調。具體而言,相干解調是指利用乘法器,輸入一路與載頻相干(同頻同相)的參考訊號與載波相乘。舉例說明:設原始基頻訊號A與載波cos(ωt + θ) 調變後得到已調訊號Sm(t)=Acos(ωt +θ);解調時,引入相干(同頻同相)的參考訊號cos( ωt +θ),將此參考訊號與已調整訊號相乘,則得到:Sp(t)=Acos(ωt+θ)cos(ωt+θ)利用積化和差公式可以得到

    利用低通濾波器將高頻訊號cos(2ωt+2θ)濾除,得到A/2,再進行簡單操作即得原始訊號 A。

    圖2 相干解調原理
    上圖2為相干解調原理圖,圖中Sm(t)為已調訊號,c(t)為接收端的相干載波,可以看出這裡的相干載波與調變時的載波完全一樣,即同頻同相。相干解調實現關鍵:相干載波應與載波訊號嚴格同步,否則會帶來失真。相干解調適用於所有線性調變訊號的解調。而非相干解調不使用乘法器,不需要接收機和載波同步。包絡檢波是直接從已調的振幅中恢復原調變訊號,不需要相干載波,因此是非相干解調。

     

  • 亞馬遜AWS認證考試及學習路徑

    11個高含金量 AWS認證
    AWS 認證雲端從業人員 – 基礎(AWS Certified Cloud Practitioner- Foundational)
    AWS 認證解決方案架構師 – 助理(AWS Certified Solutions Architect – Associate)
    AWS 認證開發人員 – 助理(AWS Certified Developer – Associate)
    AWS 認證的 SysOps 管理員 – 助理(AWS Certified SysOps Administrator – Associate)
    AWS 認證解決方案架構師 – 專業(AWS Certified Solutions Architect – Professional)
    AWS 認證 DevOps 工程師 – 專業(AWS Certified DevOps Engineer – Professional)
    AWS 認證安全 – 專業(AWS Certified Security – Specialty)
    AWS 認證大數據 – 專業(AWS Certified Big Data – Speciality)
    AWS 認證進階網路 – 專業(AWS Certified Advanced Networking – Speciality)
    AWS 認證機器學習 – 專業(AWS Certified Machine Learning – Speciality)
    AWS 認證的 Alexa Skill Builder -Speciality(AWS Certified Alexa Skill Builder -Speciality)架構師
    AWS Solutions Architect Associate(簡稱SAA):這是AWS認證助理級解決方案架構師考試。
    這門考試更著重於AWS的架構設計,例如如何設計可擴展、高可用的系統架構,如何進行系統和資料遷移,以及根據AWS架構最佳實踐來規劃你的架構設計,還有如何控製成本。
    助理級解決方案架構師需要基本上了解AWS的幾個基礎的元件,例如EC2,VPC, IAM, S3, Route53等,掌握它們分別是什麼,使用場景是什麼,和傳統資料中心的區別和優勢等等。
    會全面檢視AWS的基礎服務,如何去使用它們,如何創建它們和管理它們。因此也建議各位準備參加考試的朋友先去註冊AWS一年免費套餐。免費套餐包含了大部分你通過考試需要熟悉的AWS服務,只有自己動手操作才能更好地掌握其內容。
    AWS Solutions Architect Professional (簡稱SAP):這是專家級的解決方案架構師認證考試。
    需要深入了解許多AWS的基礎元件(EC2, SQS, SNS, Route 53,IAM),並且基本上了解一些使用比較少的元件(例如WAF, Redshift, CloudSearch, Transcoder等等)。
    簡單來說就是一個大雜燴,包含了AWS大部分現有的服務。考試不僅檢視應試者對AWS相關雲端服務的熟悉程度,題目也多來自實際中要解決的問題,要求應試者有全面的架構設計經驗和積累,這門專家級考試是眾多人認為8門考試裡面最難的一門考試了,因此應該也是含金量最高的一門考試。
    維運人員AWS DevOps Engineer Professional:這是專家級的DevOps工程師考試,結合了助理級的開發者考試和系統管理員考試的內容之外,還深入考察了一些實施和管理持續交付方法的能力。
    這門著重考察諸如CloudFormation,AutoScaling, Security, Elastic Beanstalk, OpsWork等元件。
    AWS SysOps Administrator Associate:這項考試主要針對物件是那些AWS平台的系統管理員/維運人員,主要檢視如何在AWS上部署、管理和營運高可用的系統。
    這門考試基本上涵蓋了AWS Certified Solutions Architect –Associate的考試內容,再加上一些實際場景中的問題,而且個人感覺內容深度也要比前者要多一些。考題題幹比較長,而且很多是多選題,答案選項都比較相似,常需要用排除法才能選出正確的答案。
    開發人員AWS Developer Associate:這門考試著重面向AWS的開發者,會考察應試人員對於AWS服務的基礎理解,對應的SDK,如何在程式設計師(程式碼部署)的角度來利用AWS的各種服務。
    參加這門考試你不需要非常精通程式語言,但至少你需要對一種高階程式語言有一定了解以及使用經驗。這門考試除了你需要了解掌握AWS的基本元件之外,你還需要特別學習非關鍵型資料庫DynamoDB和API的內容。
    這門考試將著重檢視Amazon DynamoDB, Amazon Simple Storage Service (S3), Amazon Simple Queue Service (SQS), Amazon Simple Notification Service (SNS)等知識。
    其他專業領域AWS Certified Advanced Networking:適用於執行複雜網路任務的個人。主要站在網路設計/規劃的角度來考察應試者使用AWS設計、開發和部署高可用的網路架構,執行工具自動執行AWS的聯網任務等。
    很大一部分在檢視AWS Direct Connect, VPN, Elastic Load Balancer, VPC,BGP路由協定等網路方面的知識。這個考試難度僅次於AWS Certified Solutions Architect –Professional,需要有一定的網路背景才比較容易通過。
    AWS Certified Big Data :此認證適合執行複雜大數據分析且擁有至少兩年 AWS 技術使用經驗的個人。
    這門考試旨在考察應試者根據架構最佳實踐實施AWS的大數據服務,能夠設計和維護大數據,執行工具自動執行數據分析的能力。
    這門著重考察S3,Kinesis, Redshift, Machaine Learning, DynamoDB, Presto, D3.js, Amazon Elasticache, Amazon Elastisearch等。
    AWS Certified Security:適用於那些至少有兩年保護 AWS 工作負載實務經驗的個人。這門主要考察應試者對區域性/國家性的安全規範和政策、資料分類和資料保護機制、資料加密方法、安全的英特網協定以及其他安全相關的概念。並且能夠透過AWS的基礎架構服務來建構符合安全要求的架構。
    AWS Certified Machine Learning:適用於做機器學習或AI資料科學分析的個人。它考察針對給定業務問題設計、實現、部署和維護機器學習(ML)解決方案的能力。
    AWS Certified Alexa Skill Builder:適合從事Amazon Alexa相關工作的個人。推薦具有至少六個月的Alexa 技能設計和建立實務經驗、熟練程式語言以及至少發布過一項技能的人員參加 AWS Certified Alexa Skill Builder – Specialty Beta 考試。此認證考試旨在檢驗應試人員建立、測試、發布和展現 Amazon Alexa 技能的能力。

    AWS 認證的重要性
    以下是說明 AWS 認證重要性的關鍵因素。
    雲端是商業世界的未來:大多數組織都在採用 AWS 服務。這是因為與其他競爭對手技術相比,AWS 服務具有快速、進階且更好的功能,且 AWS 在單一平台中提供所有功能。
    數位徽章:完成AWS認證後,你將獲得一個數位徽章。你可以在社群媒體上展示你的成就,並且可以將其用作電子郵件簽名來存取 AWS 贊助的認證活動。
    考試優惠:在申請重新認證或任何其他考試時,你將獲得 50% 的優惠券。
    免費模擬考試:你可以使用模擬考試券為你的下一個 AWS 認證做準備。
    AWS Certified Global Community:你也可以造訪經過認證的 Linkedin 社群。它可以幫助你與同行交流,以了解有關 AWS 認證、工作機會等方面的最新更新的更多資訊。
    活動認可:一旦你完成 AWS 認證,你將收到參加區域招待會的邀請。你可以使用你的數位徽章在選定的 AWS 高峰會活動中使用 AWS 認證休息室。
    需要的技能總是賺更多的錢:是的,與 Azure、Google雲端、IBM、Oracle 等其他雲端技術相比,你可以獲得更多的薪水;這也取決於你的技術技能。
    AWS認證考試的路徑2018 年 10 月起,AWS取消了參加考試的前提條件要求,給予受試者更大的彈性。在申請專業級認證前,應試者不再需要獲得助理級認證,並且在申請專項認證之前,應試者不再需要獲得雲端從業人員認證或助理級認證。
    所以,你可以依照自己的程度和需求報考任意等級的考試。不過,為了方便學習,AWS還是給了建議的學習路徑:一般來說,先考Associate系列的認證,再考Professional系列的認證會比較容易一些。例如,架構師可以先考SAA,再考SAP。
    考試題型有哪些?考試是中文還是英文?考試題型全部為選擇題,有單選和多選。
    考試時間還是很緊張的。需要合理安排。做完以後可以提前交卷,也可以等時間到以後自動交卷。交完卷後你會立刻知道自己的成績以及通過與否。
    預設的考試題目是全英文的,不過你也可以選擇中文考試。中文題目是機器翻譯,有些地方可能翻譯不是很準確。但是報考中文考試,可以隨時切換到英文環​​境。但報英文考試,則不能切換中文。
    所以,如果你的英文程度比較一般,建議還是選擇中文考試。
    需要相關認證考試科目的考古題可登錄www.killtest.net咨詢!

  • 網路工程師必備:如何排查網路故障?

     晚云浅 晴间多云

    網路故障排查是網路工程師的核心技能。

    透過端對端測試確認故障範圍,使用ping、traceroute、nslookup等基本指令檢查連結性和解析;檢查交換器、路由器和伺服器狀態;利用Wireshark等網路分析工具和Nagios、Zabbix等監控工具深入分析。

    網路故障可能由多種原因引起,如硬體故障、配置錯誤、網路擁塞等。故障會導致網路效能下降、服務中斷,影響使用者體驗和業務運作。
    一、故障排查步驟

    1. 確認故障範圍(端對端測試)端對端測試:從用戶終端到伺服器進行測試,確認故障發生的具體位置。分段排查:將網路分段,逐步縮小故障範圍。

    2. 使用基本指令ping: 測試網路連通性,檢查目標設備是否可達。

    例如:ping 192.168.1.1traceroute: 追蹤封包從來源到目標的路徑,顯示每個跳點的延遲。

    例如:traceroute 192.168.1.1nslookup: 查詢DNS記錄,檢查網域解析是否正常。

    例如:nslookup example.com3. 檢查設備狀態交換器:檢查交換器的介面狀態、錯誤計數、VLAN配置等。

    指令:show interfaces、show vlan路由器:檢查路由表、介面狀態、路由協定配置等。

    指令:show ip route、show interfaces伺服器:檢查伺服器的網路設定、服務狀態、日誌檔案等。指令:ifconfig、netstat、systemctl status <service>

    二、故障排查工具

    1. 網路分析工具(如Wireshark)Wireshark:擷取和分析網路封包,幫助診斷網路問題。

    例如:捕獲HTTP流量,分析請求和回應。

    2. 監控工具(如Nagios、Zabbix)Nagios:即時監控網路設備和服務狀態,提供警報和通知。 Zabbix:收集和分析網路效能數據,產生圖表和報告。

    三、實際案例:排查網路延遲問題場景:使用者報告造訪公司內部網站時出現延遲。

    步驟:

    1. 確認故障範圍:使用ping和traceroute指令,確認延遲發生在哪個網路段。

    2. 檢查設備狀態:登入交換器和路由器,檢查介面狀態和錯誤計數。檢查伺服器的網路配置和負載情況。

    3. 使用網路分析工具:使用Wireshark擷取網路流量,分析延遲原因(如網路擁塞、丟包等)。

    4. 最佳化網路配置:調整路由器和交換器的QoS配置,優先處理關鍵業務流量。優化伺服器資源,提高回應速度。

    5. 驗證修復效果:再次使用ping和traceroute指令,確認延遲問題已解決。透過系統的排查流程,提高故障處理效率網路故障排查需要係統化的方法與工具支援。透過確認故障範圍、使用基本指令、檢查設備狀態和利用網路分析工具,可以快速定位和解決網路問題,提高故障處理效率,確保網路的穩定性和效能。

     

  • 什麼是乙太網路?

    汽车以太网技术研究实验室

    1 到底什麼是以太網,這是一種協定嗎乙太網路通常指的是一種電腦網路技術,用於在區域網路(LAN)中傳輸資料。

    它最初由英特爾、DEC(Digital Equipment Corporation)和Xerox等公司在1970年代末和1980年代初共同開發,並於1980年代晚期和1990年代初期廣泛應用於企業和家庭網絡中。乙太網路技術本身包含了實體層(Physical Layer)和資料鏈結層(Data Link Layer)的規範,這些規範定義瞭如何在區域網路中傳輸資料幀(Frames)。它通常使用雙絞線、光纖或同軸電纜等物理介質進行資料傳輸。此外,乙太網路還涉及一系列的協定和標準,如IEEE 802.3系列標準,它規定了乙太網路的工作原理、資料傳輸速率、幀格式等細節。 IEEE 802.3標準定義了多種速率的以太網,從最初的10 Mbps(乙太網路)到現代的千兆乙太網路(Gigabit Ethernet)和萬兆乙太網路(10 Gigabit Ethernet)等。因此,可以說乙太網路既是一種電腦網路技術,也是一系列協定和標準的總稱。它是連接電腦、伺服器、網路設備和其他網路終端的基礎網路技術之一,廣泛用於各種規模的網路環境。

    2 兩個網路卡之間的雙絞線裡傳輸的是什麼訊號雙絞線用於連接網路設備,例如電腦、路由器、交換器等,以進行資料通訊。在乙太網路中,雙絞線通常用於傳輸數位訊號,而這些數位訊號表示二進位資料。具體來說,雙絞線傳輸的是差分訊號。在乙太網路中,通常使用差分訊號傳輸,即在一對雙絞線中,一個導線攜帶正電平訊號,而另一個導線攜帶負電平訊號。這種方式有助於減少電磁幹擾對訊號的影響,​​並提高訊號的穩定性和可靠性。在雙絞線中傳輸的訊號會根據特定的編碼規則(如曼徹斯特編碼、4B/5B編碼等)進行調製。這些編碼方式有助於實現時鐘恢復、減少誤碼率等目標,以確保資料的準確傳輸。整體而言,透過雙絞線傳輸的是經過數位編碼的二進位數據,這樣的數位訊號在乙太網路中用來表示各種類型的信息,包括數據、控制資訊等。

    3 乙太網路屬於類比通訊還是數位通訊乙太網路屬於數位通訊。在數位通訊中,數據以離散的數位形式進行傳輸和處理,而不是以連續的類比訊號形式。在乙太網路中,資料被轉換成數位訊號,透過網路中的電纜傳輸,並在目標裝置上再次解碼為資料。數位通訊具有許多優勢,包括抗干擾能力強、易於處理和複製、數據準確性高等。乙太網路作為一種數位通訊技術,能夠有效率地傳輸數據,並且適用於各種網路應用場景。

    4 乙太網路屬於串列通訊還是平行通訊乙太網路屬於串列通訊。在乙太網路中,資料透過一條電纜(例如雙絞線)以串列的方式傳輸。這是與並行通訊不同的。在串列通訊中,資料位元會依照時間順序一個接一個地傳輸,而在平行通訊中,多個位元同時傳輸。在乙太網路中,常見的實體層標準包括10BASE-T、100BASE-TX和1000BASE-T,它們都使用雙絞線來傳輸資料。在這些標準中,資料是按照一定的時間序列以串列方式在電纜上傳送的。總的來說,乙太網路採用了串列通訊的方式,這有助於降低電纜的成本、提高傳輸距離,並且更好地適應了高速資料傳輸的要求。

    5 平行通訊網路的實際案例包括:平行匯流排:並行匯流排是一種將多個處理器或裝置連接在一起的通訊網絡,它使用並行通訊技術,實現了高速、高效的資料傳輸。例如,Intel的Pentium處理器中的前端匯流排(FSB)就是一種平行匯流排。平行記憶體網路:平行記憶體網路是一種基於平行通訊的記憶體網絡,它將多個儲存單元連接在一起,實現了高速、高效的資料儲存和存取。例如,RAID(Redundant Array of Independent Disks)技術就是一種平行記憶體網路的應用。平行運算網路:平行運算網路是一種基於平行通訊的多處理器系統,它將多個處理單元連接在一起,實現了平行運算和處理。例如,叢集運算、網格運算和雲端運算等都是平行運算網路的應用。平行通訊協定:平行通訊協定是一種基於平行通訊的通訊協議,它可以在多個通訊鏈路上同時傳輸數據,提高了資料傳輸的速度和效率。例如,InfiniBand、PCI Express等都是平行通訊協定的應用。總之,平行通訊網路在許多領域都有應用,它可以提高資料傳輸的速度和效率,是實現高速、高效通訊的重要手段之一。

    6 乙太網路屬於單工或半雙工或全雙工乙太網路可以支援多種通訊模式,包括單工(Simplex)、半雙工(Half-Duplex)和全雙工(Full-Duplex)。具體的通訊模式取決於所使用的乙太網路標準和設備。單工(Simplex):單工通訊是指資料只能在一個方向上傳輸。在乙太網路中,單工通訊並不常見,因為它限制了通訊的靈活性。單工通訊通常用於一方向的廣播或接收,而不是雙向的互動。半雙工(Half-Duplex):半雙工通訊允許資料在兩個方向上傳輸,但不同的方向不能同時進行。在半雙工通訊中,設備需要在發送和接收之間切換。傳統的乙太網路(如10BASE-T和100BASE-TX)通常採用半雙工通訊。全雙工(Full-Duplex):全雙工通訊允許資料在兩個方向上同時傳輸,即設備可以同時發送和接收數據,而不需要切換。現代的乙太網路標準,如千兆乙太網路(1000BASE-T)和萬兆乙太網路(10GBASE-T),通常支援全雙工通訊。總體而言,儘管早期的乙太網路採用半雙工通信,但隨著技術的發展,現代乙太網路更傾向於使用全雙工通信,以提高頻寬和效能。然而,具體的通訊模式仍取決於網路設備的能力和配置。

    7 乙太網路屬於同步通訊還是非同步通訊1、乙太網路屬於非同步通訊。在非同步通訊中,資料的傳輸不依賴定時時脈訊號。乙太網路中的資料傳輸是基於事件觸發的,而不是透過固定的時鐘來同步發送和接收。在乙太網路中,資料幀被傳送到網路上,接收方根據訊框的起始和結束標記來解析資料。這種方式允許設備在需要時發送和接收數據,而不受固定時脈訊號的限制。因此,乙太網路的傳輸是事件驅動的,這使得網路設備能夠更靈活地適應不同的資料傳輸需求。相較之下,同步通訊需要發送和接收方的時鐘保持同步,以確保資料的準確傳輸。在非同步通訊中,由於沒有嚴格的時鐘同步要求,設備之間的通訊更加靈活,適用於乙太網路這樣的區域網路環境。 2.乙太網路是典型的同步時序邏輯,它的時脈訊號透過曼徹斯特編碼(以前)或4B/5B編碼(現在)編碼到了訊號當中,接收者需要從訊號當中使用鎖相環解出這個時脈訊號,這樣發送方和接收方就有了一個同步的時脈訊號。依靠這個同步的時脈訊號接收方能夠正確讀取發送方發送的資料。實際上幾乎所有的高速數位傳輸協定都是同步時序邏輯。然而,從軟硬體介面的角度來看,乙太網路通訊又是異步的。電腦不會直接透過CPU指令操作目前正在傳送的數據,而是透過一系列緩存,將資料送交到網路卡,或從網路卡讀取資料。資料到來時也是一樣的,網路卡不會在接收到網路封包第一位元組的時候就通知CPU處理,而是將接收到的資料先快取起來,隨時等待CPU或DMA在適當的時候讀取。這種有緩衝區的結構是典型的非同步通訊機制。不過,現在很多電信領域的以太網,已經演化出“同步以太網”,從設備要從線路上恢復時鐘,並將本地鐘鎖定到主設備發來的時鐘頻點上。因此乙太網路既有同步通訊的特點也有非同步通訊的特點,取決於特定的應用場景和情境環境。

    8 同步通訊的技術有哪些實際案例同步通訊是指資料的發送和接收在時間上是協調一致的,通訊雙方需要使用相同的時鐘或時序資訊來保持同步。以下是一些同步通訊的技術和實際案例:同步串行通訊:在串行通訊中,資料以位元的形式傳輸,而同步串行通訊使用時脈訊號來同步發送和接收方。 USB(Universal Serial Bus)和PCI Express是一些採用同步串行通訊的實際案例。 USB使用同步幀結構,而PCI Express使用基於包的同步通訊。同步並行通訊:並行通訊中的同步方式涉及同時傳輸多個位元位,並使用時脈訊號來保持同步。一些實際案例包括電腦內部的系統匯流排,例如PCI匯流排和PCI-X匯流排。同步通訊在網路中的應用:在電腦網路中,同步通訊也有一些應用。例如,同步乙太網路(Synchronous Ethernet)使用時脈訊號來協調網路中的各個節點,以提高時脈同步效能。同步通訊在無線通訊中的應用:在無線通訊中,同步通訊也是重要的。例如,LTE(Long-Term Evolution)等無線通訊標準採用同步技術,以確保基地台之間的同步性,進而提高網路效能。同步通訊在音訊視訊傳輸的應用:在音訊視訊傳輸中,同步通訊是至關重要的。例如,透過HDMI(High-Definition Multimedia Interface)傳輸的音訊視訊訊號需要同步,以確保音訊和視訊的一致性。同步通訊在即時系統中的應用:即時系統要求任務在規定的時間內完成,同步通訊在這些系統中是至關重要的。例如,工業自動化中的控制系統需要同步通訊來確保設備協同工作。這些實際案例突顯了同步通訊在不同領域中的廣泛應用,以確保資料傳輸的協調性和一致性。同步通訊有助於提高系統的可靠性和效能。

    9 非同步通訊在現實中有哪些實際案例非同步通訊是指資料的發送和接收之間沒有預定的時間關係,通訊雙方使用起始位元和停止位等手段來決定資料的起始和結束。以下是一些非同步通訊在現實中的實際案例:串行通訊中的非同步傳輸:大多數串行通訊協定中採用了非同步傳輸方式。例如,RS-232串列埠通訊就是一種非同步通訊協議,它在資料的起始和結束位置使用起始位元和停止位元來實現同步。電子郵件通訊:電子郵件系統通常採用非同步通訊方式。當使用者發送電子郵件時,它並不是即時傳送到接收者,而是在系統中儲存並等待接收者檢查並拉取。文件傳輸協定(FTP):FTP是一種用於在電腦之間傳輸檔案的協議,它採用非同步通訊方式。用戶可以在任意時間請求上傳或下載文件,而不需要嚴格的時間同步。 Web瀏覽器與伺服器通訊:在網頁瀏覽器與伺服器之間的通訊中,採用了非同步通訊的技術,例如Ajax(Asynchronous JavaScript and XML)。這允許在不刷新整個頁面的情況下異步加載數據,提高用戶體驗。感測器資料擷取:在嵌入式系統和物聯網應用中,感測器通常以非同步方式向中央控制系統發送資料。這允許感測器在需要時主動發送數據,而不需要與中央系統保持嚴格的時間同步。串口通訊設備:許多嵌入式設備和感測器與電腦之間的通訊採用非同步串口通訊。這種通訊方式簡單又靈活,適用於許多嵌入式系統。非即時聊天應用:一些即時通訊應用,尤其是非即時的訊息應用,採用了非同步通訊。訊息在發送者發送後,並不需要立即被接收者接收。這些實際案例展示了非同步通訊在各種應用場景中的廣泛應用。非同步通訊方式的靈活性和簡單性使其成為許多應用中的理想選擇。

    10 同步通訊和非同步通訊進行對比,各自有什麼優缺點同步通訊和非同步通訊是兩種不同的資料傳輸方式,它們在效能、複雜性和應用場景等方面存在一些差異。以下是同步通訊和非同步通訊的優缺點對比:同步通訊:優點:高效率:同步通訊的傳輸速率通常較高,因為資料的發送和接收在預定的時間關係內協調一致。即時性:適用於即時性要求較高的應用,如音訊視訊傳輸、即時控制系統等。易於調試:在同步通訊中,由於資料傳輸的時間關係已經確定,因此調試和故障排除相對較容易。缺點:複雜性:同步通訊系統通常需要更複雜的硬體和軟體支持,以確保時鐘同步和資料協調。靈活性差:不夠靈活,對設備和系統的要求較高,難以適應異構系統和設備。成本較高:由於同步通訊需要精密的時鐘同步和硬體支持,因此可能造成較高的成本。非同步通訊:優點:簡單性:非同步通訊相對簡單,不需要精確的時鐘同步,減少了系統的複雜性。靈活性:更靈活,適應性強,可以用來連接異質系統和設備。成本較低:由於不需要複雜的時脈同步和硬體支持,因此成本相對較低。缺點:效率相對較低:由於沒有預定的時間關係,可能導致資料傳輸效率相對較低。不適合即時應用:較不適合即時性要求較高的應用,如即時控制系統、音訊視訊傳輸等。較難調試:非同步通訊系統中,由於資料傳輸的時間關係不確定,調試和故障排除相對較難。在選擇同步通訊或非同步通訊時,需要根據特定的應用場景和要求進行權衡。有些應用更適合採用同步通信,而在其他場景中,非同步通信

  • 如何保障軟體供應鏈安全?

     保密科学技术

    近年來,軟體供應鏈安全事件頻發,2024年7月的微軟「藍色畫面」事件進一步凸顯了軟體供應鏈安全的重要性。

    軟體供應鏈源頭難以掌握、開源軟體引入的安全風險及軟體供應鏈安全管控制度和措施的不完善已成為軟體供應鏈安全面臨的主要挑戰。

    那麼,如何才能更好地保障軟體供應鏈安全呢?

    1.建構軟體物料清單,有效辨識軟體供應鏈風險。

    需要引導產業用戶和資訊科技企業建立軟體物料清單(SBOM),建立軟體全生命週期的供應鏈管理。同時,可透過廠商自評估與專業技術機構評估結合的方式,定期進行軟體供應鏈安全風險評估工作。

    2.建置軟體供應鏈安全公共服務平台,回饋共享軟體供應鏈情報。

    應積極推動業者、軟體供應商、網路安全服務機構等協同建置軟體供應鏈安全公共服務平台,持續提升供應鏈安全威脅情報蒐集能力,為軟體供應鏈保障提供警報服務及處置技術支援。

    3.建立常態化緊急應變機制,從容應對軟體供應鏈威脅。面向作業系統、資料庫等重點領域,應深入進行風險研判,並積極做好應對預案。

    此外,定期組織進行緊急演練,保障突發情況下關鍵資訊系統運作不受影響。

    4.加快提升核心技術水平,從源頭掌控軟體供應鏈。努力加速核心技術攻關,盡快完善軟體開發生態建設,力求引領更多技術方向,提升話語權和影響力。

     

    【摘自《保密科學技術》2024年2月刊《軟體供應鏈安全能力模型研究》一文,作者: 翟艷芬、袁薇、王鬱】

  • QUIC協定為什麼要基於UDP協定而不是直接基於IP協定

    原創  外太空的金山
    QUIC協定選擇基於UDP而不是直接基於IP協定主要有兩個原因:網路路徑上的中間盒支援問題和終端上核心支援問題。
    網路路徑上的中間盒支援問題:純IP協定在網路上不好傳播,因為網路中的許多元件(如NAT、防火牆、LB等)都是基於TCP和UDP的。

    如果不使用UDP,這些元件就無法辨識或正常運作。因此,為了保持網路的兼容性和功能性,QUIC選擇了基於UDP的實作方式。

    終端上核心支援問題:終端設備(尤其是用戶終端)的核心普遍支援UDP,但純IP協定的派發給使用者程序的方式未知。如果使用connectionID來派發,那麼核心需要進行相應的調整。這涉及到作業系統核心的重新設計,無論是微軟還是用戶都不太可能接受這樣的改動。因此,為了減少對現有系統和終端設備的改動需求,QUIC選擇了基於UDP的實作方式。

    綜上所述,QUIC協議選擇基於UDP而不是直接基於IP協議,主要是出於對網路相容性、功能保持以及對現有系統和終端設備影響最小的考慮QUIC 協議現在市面上已經有基於UDP 協議實現的可靠傳輸協議的成熟方案了,那就是QUIC 協議,已經應用在了HTTP/3。這次,聊聊 QUIC 是如何實現可靠傳輸的?又是如何解決上面 TCP 協定四個面向的缺陷?

    QUIC 是如何實現可靠傳輸的?要基於 UDP 實現的可靠傳輸協議,那麼就要在應用層下功夫,也就是要設計好協議的頭部字段。拿 HTTP/3 舉例子,在 UDP 訊息頭部與 HTTP 訊息之間,共有 3 層頭部:

    Packet HeaderPacket Header 首次建立連線時和日常傳輸資料時所使用的 Header 是不同的

    QUIC 也是需要三次握手來建立連線的,主要目的是為了協商連線 ID。協商出連線 ID 後,後續傳輸時,雙方只需要固定住連線 ID,從而實現連線遷移功能。

    所以,你可以看到日常傳輸資料的 Short Packet Header 不需要在傳輸 Source Connection ID 欄位了,只需要傳輸 Destination Connection ID。 Short Packet Header 中的Packet Number 是每個封包獨一無二的編號,它是嚴格遞增的,也就是說就算Packet N 遺失了,重傳的Packet N 的Packet Number 已經不是N,而是一個比N 大的值。

    為什麼這樣子設計?

    TCP 在重傳封包時的序號和原始封包的序號是相同的,也正是由於這個特性,引入了 TCP 重傳的歧義問題。

    當 TCP 發生逾時重傳後,客戶端發起重傳,然後接收到了服務端確認 ACK 。由於客戶端原始封包和重傳封包序號都是一樣的,那麼服務端針對這兩個封包回應的都是相同的 ACK。這樣的話,客戶端就無法判斷出是「原始報文的回應」還是「重傳報文的回應」,這樣在計算 RTT(往返時間) 時應該選擇從發送原始報文開始計算,還是重傳原始報文開始計算呢?RTO (超時時間)是基於 RTT 來計算的,那麼如果 RTT 計算不精準,那麼 RTO (超時時間)也會不精確,這樣可能導致重傳的機率事件增大。

    QUIC 封包中的 Pakcet Number 是嚴格遞增的, 即使是重傳報文,它的 Pakcet Number 也是遞增的,這樣就能更加精確計算出報文的 RTT。

    另外,還有一個好處,單調遞增的設計,可以讓資料包不再像TCP 那樣必須有序確認,支援亂序確認,當資料包Packet N 遺失後,只要有新的已接收資料包確認,當前視窗就會繼續向右滑動,這樣就不會因為丟包重傳將目前視窗阻塞在原地,從而解決了隊頭阻塞問題。

    QUIC Frame Header一個 Packet 封包中可以存放多個 QUIC Frame。每一個 Frame 都有明確的類型,針對類型的不同,功能也不同,自然格式也不同。我這裡只舉例 Stream 類型的 Frame 格式,Stream 可以認為就是一條 HTTP 請求,它長這樣:

     

    QUIC 是如何解決 TCP 隊頭阻塞問題的?

    在一條 QUIC 連線上可以並發發送多個 HTTP 請求 (Stream)。但是 QUIC 給每一個 Stream 分配了一個獨立的滑動窗口,這樣使得一個連接上的多個 Stream 之間沒有依賴關係,都是相互獨立的,各自控制的滑動窗口。

    假如 Stream2 丟了一個 UDP 包,也只會影響 Stream2 的處理,不會影響其他 Stream,與 HTTP/2 不同,HTTP/2 只要某個流中的封包遺失了,其他流也會因此受影響。

    QUIC 是如何做流量控制的? QUIC 是基於UDP 傳輸的,而UDP 沒有流量控制,因此QUIC 實現了自己的流量控制機制,QUIC 的滑動視窗滑動的條件跟TCP 有一點差別,但是同一個Stream 的資料也是要保證順序的,不然無法實作可靠傳輸,因此同一個Stream 的資料包遺失了,也會造成視窗無法滑動。

    QUIC 的 每個 Stream 都有各自的滑動窗口,不同 Stream 互相獨立,隊頭的 Stream A 被阻塞後,不妨礙 StreamB、C的讀取。而對於 HTTP/2 而言,所有的 Stream 都跑在一條 TCP 連接上,而這些 Stream 共享一個滑動窗口,因此同一個Connection內,Stream A 被阻塞後,StreamB、C 必須等待。

    QUIC 實現了兩種級別的流量控制,分別為Stream 和Connection 兩種級別:Stream 級別的流量控制:Stream 可以認為就是一條HTTP 請求,每個Stream 都有獨立的滑動窗口,所以每個Stream 都可以做流量控制,防止單一Stream 消耗連接(Connection)的全部接收緩衝。 Connection 流量控制:限制連線中所有 Stream 相加起來的總位元組數,防止發送方超過連線的緩衝容量。

    QUIC 更快的連接建立對於HTTP/1 和HTTP/2 協議,TCP 和TLS 是分層的,分別屬於內核實現的傳輸層、openssl 庫實現的表示層,因此它們難以合併在一起,需要分批次來握手,先TCP 握手(1RTT),再TLS 握手(2RTT),所以需要3RTT 的延遲才能傳輸數據,就算Session 會話服用,也需要至少2 個RTT。HTTP/3 在傳送資料前雖然需要 QUIC 協定握手,這個握手過程只需要 1 RTT,握手的目的是為確認雙方的「連線 ID」,連線遷移就是基於連線 ID 實現的。但是HTTP/3 的QUIC 協定並不是與TLS 分層,而是QUIC 內部包含了TLS,它在自己的幀會攜帶TLS 裡的“記錄”,再加上QUIC 使用的是TLS1.3,因此僅需1 個RTT 就可以「同時」完成建立連線與金鑰協商,甚至在第二次連線的時候,應用資料包可以和QUIC 握手資訊(連線資訊+ TLS 資訊)一起傳送,達到0-RTT 的效果。 如下圖右邊部分,HTTP/3 當會話恢復時,有效負載資料與第一個資料包一起傳送,可以做到 0-RTT(下圖的右下角):

    QUIC 平滑遷移連接基於 TCP 傳輸協定的 HTTP 協議,由於是透過四元組(來源 IP、來源連接埠、目的 IP、目的連接埠)確定一條 TCP 連線。

    那麼當行動裝置的網路從 4G 切換到 WIFI 時,表示 IP 位址變化了,那麼就必須斷開連接,然後重新建立 TCP 連線。而建立連線的過程包含 TCP 三次握手和 TLS 四次握手的時延,以及 TCP 慢啟動的減速過程,給用戶的感覺就是網路突然卡頓了一下,因此連線的遷移成本是很高的。

    QUIC 協定沒有用四元組的方式來「綁定」連接,而是透過連接ID來標記通訊的兩個端點,客戶端和伺服器可以各自選擇一組ID 來標記自己,因此即使行動裝置的網路變化後,導致IP 位址變更了,只要仍保有上下文資訊(例如連接ID、TLS 金鑰等),就可以「無縫」地複用原連接,消除重連的成本,達到了連接遷移的功能。

  • D-UN-DY-23:Dell Unity Deploy 2023 Exam

    D-UN-DY-23:Dell Unity Deploy 2023 Exam,統一部署

    可用語言:英語,法語,日語
    Dell Unity Deploy 2023 Certification Description
    認證概覽
    此認證有利於任何需要證明其能力的專業人士
    部署 Dell Unity、Dell Unity XT 和 Dell Unity VSA 系統。認證要求
    要成功完成此認證,候選人必須:
    1.透過實際操作產品擁有足夠的知識庫/技能經驗和/或接受推薦的訓練。
    2. 通過 Dell Unity Deploy 2023 考試
    注意:這些詳細資訊反映了截至 2023 年 2 月 6 日的認證要求。
    經過驗證的專業計劃定期更新認證以反映技術貨幣和相關性。

    請查看經過驗證的專業網站定期了解最新資訊。

    考試概述
    該考試評估在生產中管理 Dell Unity 儲存系統所需的知識和技能
    根據業務需求提供環境和配置。這也可能包括配置任務
    與 Dell Unity 系統的持續管理和一些基本整合主題保持一致。
    產品
    本次考試可能涉及的產品包括但不限於:
    • 戴爾Unity
    • 戴爾Unity XT
    • Dell Unity VSA
    考試主題
    本次考試可能涵蓋的主題包括:
    Dell Unity 平台概念、功能與架構 (10%)
    • 描述 Dell Unity 平台架構、特性與功能
    • 描述 Dell Unity VSA 軟體定義的儲存解決方案
    • 辨識 Dell Unity XT 硬體組件
    Dell Unity XT 和 UnityVSA 安裝與服務 (10%)
    • 安裝並初始化 Dell Unity XT 儲存系統
    • 部署和初始化 Dell UnityVSA 系統
    • 執行關鍵服務任務並確定相關資源
    • 描述 Dell Unity Platform 服務功能
    Dell Unity XT 和 UnityVSA 系統管理 (5%)
    • 識別並描述用於監控和管理 Dell Unity 系列儲存系統的使用者介面
    • 設定 Dell Unity XT 支援和基本系統設定以進行系統管理
    Dell Unity XT 和 UnityVSA 儲存配置和存取 (25%)
    • 描述動態和傳統儲存池及其配置方式
    • 描述動態池擴展、混合驅動器大小的注意事項以及重建過程
    • 設定區塊、檔案和VMware 資料儲存存儲
    • 配置主機對區塊儲存資源的存取
    • 設定 NAS 用戶端對 SMB 和 NFS 檔案儲存資源的存取
    • 設定VMware ESXi 主機以存取VMware 資料儲存儲存資源
    儲存效率、可擴充性和效能特徵 (25%)
    • 描述並設定FAST Cache
    • 描述和設定檔級保留
    • 描述和配置資料縮減
    • 描述和配置FAST VP
    資料保護和移動性 (25%)
    • 描述快照資料保護功能和快照創建
    • 描述複製資料保護功能
    • 為儲存資源建立同步和非同步複製會話
    上述每個主題後面的百分比反映了整個問題集的大致分佈
    D-UN-DY-23考試時間:90分鐘