博客

  • HCIE-Collaboration Huawei Certified ICT Expert-Collaboration

    HCIE-Collaboration
    Huawei Certified ICT Expert-Collaboration

    培養與認證在協作領域的專家,使其具備大型視訊會議組網規劃設計、系統部署和高階運維能力
    通過認證驗證的能力
    透過HCIE-Collaboration V2.0認證,您將掌握協作領域音視頻技術原理、H.323和SIP協議原理、公私網穿越方案、視訊會議融合方案、高可靠性方案、系統組網規劃與設計、系統 維運與故障處理等理論與實踐,具備對華為視訊會議系統組網規劃、設計、部署、高階運維及故障處理的能力,勝任協作領域技術專家、系統架構師等職位

    建議掌握的知識
    影音技術基礎、SIP協定基礎、H.323協定基礎、公私網穿越原理、高可靠性方案、系統組網規劃與設計、系統運作維與故障處理

    物件導向
    希望成為協作領域專家的人員及希望獲得HCIE-Collaboration V2.0認證的人員

    認證前提
    需掌握HCIA、HCIP的知識與技能;建議具備5年以上相關工作經驗

    考試科目
    考試代碼
    H11-879 HCIE-Collaboration (筆試)
    H11-886 HCIE-Collaboration (實驗)
    認證考試目前版本:V2.0, 推薦您學習新版本
    版本說明:無
    考試大綱
    HCIE-Collaboration (筆試)
    考試內容
    HCIE-Collaboration V2.0 考試涵蓋協作領域的高級技術,包括協作領域音視頻技術原理、H.323和SIP協議原理、高可靠性方案、公私網穿越方案、融合方案、系統組網規劃與設計、 系統運維與故障處理。

    知識點
    1.智慧協作解決方案概述5%
    2.音訊技術原理7%
    3.視訊技術原理8%
    4.SIP協定原理18%
    5.H.323協議原理13%
    6.視訊會議公私網穿越方案11%
    7.視訊會議系統融合方案6%
    8.視訊會議系統可靠性方案11%
    9.視訊會議系統組網規劃與設計5%
    10.視訊會議系統維運8%
    11.視訊會議系統故障處理8%
    HCIE-Collaboration (實驗)
    考試內容
    HCIE-Collaboration(實驗)

    知識點
    1.SIP協定原理5%
    2.H.323協議原理5%
    3.視訊會議公私網穿越方案20%
    4.視訊會議系統融合方案7%
    5.視訊會議系統可靠性方案5%
    6.視訊會議系統組網規劃與設計40%
    7.視訊會議系統運作13%
    8.視訊會議系統故障處理5%

  • Phtyon 考試開發流程

    標準化測驗適用於各級教育、多種評估環境以及多種目的。它們可以幫助教師、教育工作者、雇主和政策制定者做出有關學生、其他教師、求職者、員工甚至計畫和機構的決策。標準化測試必須提供公正且準確的數據、指標和信息,從而滿足最高的專業、技術和行業標準。

    OpenEDG Python Institute 認證考試旨在衡量特定領域的知識、技能、能力以及執行特定任務的資格的熟練程度。同時,應提供公平、有效、可靠、可信、安全的資訊來源。

    OpenEDG Python Institute 的考試和認證開發流程是嚴格、全面且協作的。我們採用細緻、諮詢驅動、能力導向的方法來進行測試設計、測試開發和測試實施,利用定性開發框架、以主題為中心的設計模式和心理測量建模機制。
    考試開發過程由許多相互關聯的階段組成:

    市場研究和分析—整個開發過程的基礎。考試和認證是按照嚴格的行業和市場研究流程設計和開發的,其中包括工作任務分析(JTA)、培訓需求分析(TNA)、技能差距分析(SGA) 以及進行的大量定性和定量研究,以確定雇主尋求的職位描述和實際技能工具包,以及學校教授的技能,以彌合教育部門和工業部門之間的差距,並確保認證持有者俱備他們追求和實現目標所需的所有必要手段。推動IT和程式設計領域的職業發展。

    教學大綱制定– 此階段涉及招募SME(主題專家)來確定考試目標、確定目標受眾(工作任務分析和專業標準評估)、準備考試文件以及進行預先建構的初始過程考試結構和內容。SME 與協助考試開發和測試驗證流程的心理測量師進行協調。在OpenEDG Python Institute,我們與Python社群專家以及產業和教育部門代表密切合作,確保我們的認證和考試標準滿足市場的實際需求,並遵循「由專業人士製造,為專業人士服務」的原則。

    考試設計和開發-最重要的階段,其中創建考試內容。它涉及認證專案經理、利害關係人、心理測量學家、中小企業、考試出版商和開發人員的同步合作,共同創建考試框架、結構、題目格式、交付模式和格式、評分以及設計實際考試專案。考試設計和開發階段由六個階段組成:

    結構開發:定義測驗規格(藍圖),例如部分數量、項目數、考試長度、問題類型、評分模型、圖形或展示、簡報順序、報告組等。
    專案開發:專案寫作、篩選、技術審查-定義主幹、正確答案和乾擾項;定義展品和圖形的要求;技術證明;
    展示開發:建構補充考試項目的媒體、模擬和圖形;展覽實施;
    校對:語言編輯、二次技術校對、掃描錯字;文案編輯;
    物品選擇與實施:選擇將包含在物品池中的物品;建立原始檔案並在本地考試系統中實施以供內部審查;
    Live Pool 部署和第一次內部審查- 考試在測試環境中組裝和部署。考試的第一次內部審核在模擬考試環境中進行;該考試由中小企業發起和測試;必要時立即進行更正和修改。此次審查的主要目的是在發布試點測試 (SMT) 考試之前找到並消除錯誤。

    小市場試驗(SMT) – 在Beta 測試人員和焦點小組中進行考試的試點測試階段。考生還被要求對可能誤解、措辭不佳或沒有或超過預期正確答案的考試項目進行評分。

    最終審查和評估– 深入了解各個考試項目的表現以及整個考試,其中包括研究以下方面:診斷項目難度級別的潛在問題、診斷考試項目之間的相關性、確定可能的評分並回答關鍵問題,確定對考試通過率和分配時間的假設估計。最終(修訂/更新)考試版本(操作項目池和最終規範的組合)是此階段的最終產品,現已準備好發布。

    考試發布– 根據評估階段的結果設計、測試、評估和更新考試的階段,現在準備發布。該考試標有一系列程式碼,並透過 OpenEDG 測試服務 (TestNow™) 以及全球知名測試中心網路在全球範圍內提供。此階段需要產品經理和考試發布者之間的密切合作,以便流程有效、及時和成功。

    考試維護– 考試設計和發展是一個持續的過程,因此一旦考試上線並且考生開始參加考試,就會發生考試維護階段。在此階段,將對考試的表現進行監控和分析,以確保其符合市場研究、市場分析和教學大綱開發階段中規定的目標和假設。收集到的數據可以進行發布後分析和考試更新,這意味著重新審視考試內容,並重新開始整個考試設計過程。在此過程中,我們會分析考生的體驗和考試聲譽,以便做出必要的改變,以改善測試體驗並增強認證計劃的可信度和認可度。考試更新頻率:首次發布後或在指定數量的考生參加考試後每兩年一次;以先發生者為準。
    評估流程
    OpenEDG Python 研究所根據教育和心理測驗標準(AERA、APA、NCME)以及歐洲測驗使用者標準和歐洲測驗中提出的有關教育和心理評估實踐的規定性指導對其考試進行驗證。測試評審模型(EFPA、EAWOP)。

    評估過程包括對測試計劃的設計、開發和實施過程中收集的所有可用證據進行徹底審查,並涉及測試發布者、主題專家和心理測量學家之間的迭代合作。此外,也對現場受訪者在現場測試收集的數據進行了全面審查。因此,評估和測試實踐的驗證是以符合適用的行業最佳實踐、道德標準和著名研究文獻的方式進行的。出版商、主題專家和心理測量學家之間的迭代合作過程,以及證據與適用標準的比較,為調查結果和建議奠定了基礎。

    項目反應理論 (IRT):驗證單維度
    與傳統的固定形式考試相比,Python Institute 測試採用「隨機-隨機」抽樣程序,從項目測試庫中隨機抽取每個項目的多個版本之一。因此,不存在固定形式的考試版本,這有助於防止作弊和盜版。

    專案級分析是在專案反應理論(IRT)的指導架構下進行的。與經典測驗理論(CTT) 相比,IRT 被認為是對新的和既定的測量進行心理測量評估的標準方法(如果不是首選方法)。在高層次上,IRT 的前提是,只有兩個因素決定一個人對任何給定項目的反應:人的能力(或多個能力)和項目的特徵。

    Python Institute 考試的開發和驗證需要使用一維 IRT 模型,該模型的前提是測試問題的回答之間的相關性可以透過單一基本特徵(即 Python 熟練程度/能力)來解釋。雖然像 Python 熟練程度這樣的特徵/能力很複雜,代表了以特定方式組合的許多不同的組成技能和事實,但一維性的主張是這些組件一起工作以體現一個連貫的整體。儘管測試是圍繞四到六個主題部分構建的,但這樣做是為了提供足夠的領域抽樣,而不是為了測量不同的特徵。

    雖然個人在單維度測驗的主題部分方面可能有優點和缺點,但這些主題部分之間的任何系統關係都應該透過單一潛在特徵或能力(Python 熟練程度)對考生項目反應的影響來解釋。根據文獻標準,透過使用驗證性因子分析(CFA) 模型和審查配適優度統計資料(RMSEA、CFI、TLI)來評估(和確認)一維性。

    項目反應理論 (IRT):模型概述
    在基本層面上,IRT 模型會估計數學方程,以便對考生正確回答某個項目的機率與其能力水平之間的關係進行建模。IRT模型的基本單位是項目特徵曲線(ICC),它根據人的潛在能力水平來估計給定響應的機率,其中曲線的形狀和位置由項目特徵估計的項目特徵決定。模型參數。雖然 IRT 模型可以採用多種不同的形式,但用於我們測試評估的 IRT 模型假設給定響應的機率是人的能力(theta θ)、項目的難度(a)項的歧視。


    廣義部分信用模型
    考試評估是利用特定形式的 IRT 模型(稱為廣義部分學分模型(GPCM))進行的,該模型允許混合二分項目(其中回答完全正確或完全錯誤)和多分項目(其中考生可以因部分正確的回答而獲得部分學分)。GPCM模型包含以下四個參數:

    部分學分閾值的難度參數 (b 1 )
    滿分閾值的難度參數 (b 2 )
    辨別參數 (a) – 描述此題項區分能力的程度
    人員層級能力參數 (θ) – 考生能力水準的標準化衡量標準
    專案資訊功能(IIF)
    可以使用項目資訊函數– IIF 或 I(θ) 在 IRT 模型中評估項目和測試提供的資訊。項目的資訊本質上是項目在能力水準 (θ) 範圍內的精確度或準確度的指數。如果某個項目對於給定能力水平的個人來說非常精確和準確,那麼該項目就該能力水平提供了非常豐富的資訊。項目資訊函數圖基本上提供了這一點的直觀表示,使得 IIF 曲線上的最高點對應於項目資訊最多的能力水平。

    此外,IIF 圖的峰值也很有用,因為具有陡峭、狹窄、峰值 IIF 曲線的項目表示該項目在特定能力範圍內資訊豐富。相較之下,淺的、峰值較小的 IIF 曲線表示在更廣泛的能力水準範圍內分佈的資訊量較少的項目。

    項目資訊函數(IIF) 代表每個單獨項目資訊最豐富的能力等級範圍,而測試資訊函數(TIF) 則代表整個測試資訊最豐富的能力等級範圍,以及它的功能最有效。正如項目資訊函數與給定單一項目在不同能力水平上的精確程度相關一樣,測試資訊函數與測試在不同能力水平上的精確程度相關。

    這種整體準確度和精確度透過θ 標準誤差的倒數進行索引,它簡單地量化了沿能力水平 (θ) 範圍內任何估計的預期誤差。實際上,當 TIF 曲線集中在低於平均能力水準 (θ < 0) 時,測試最有效,並為能力水準較低的個人提供最低標準誤差的估計。當 TIF 集中(達到峰值)於較高的能力水平 (θ > 0) 時,這表明整個測試在評估高於平均水平的能力水平方面最有效。

  • 300-415 Implementing Cisco SD-WAN Solutions (ENSDWI)

    300-415考試概述
    此考試測試您對思科 SD-WAN 解決方案的了解,包括:

    SD-WAN架構
    控制器部署
    邊緣路由器部署
    政策
    安全
    服務品質
    群播
    管理及營運
    300-415 ENSDWI v1.2 考試主題
    考試說明
    實施思科 SD-WAN 解決方案 v1.2 (ENSDWI 300-415) 是與 CCNP 企業認證相關的 90 分鐘考試。該考試測試考生對思科 SD-WAN 解決方案的了解,包括 SD-WAN 架構、控制器部署、WAN 邊緣路由器部署、政策、安全性、服務品質、多播以及管理和操作。實施思科 SD-WAN 解決方案課程可協助考生準備此考試。

    以下主題是考試中可能包含的內容的一般準則。但是,其他相關主題也可能出現在任何特定的考試中。為了更好地反映考試內容並為了清晰起見,以下指南可能隨時更改,恕不另行通知。
    1.0 架構
    1.1 描述思科 SD-WAN 架構和元件
    1.1.a 編排平面(vBond、NAT)
    1.1.b 管理平面(vManage)
    1.1.c 控制平面(vSmart、OMP)
    1.1.c (i) TLOC
    1.1.c (ii) vRoute
    1.1.d 資料平面(WAN 邊緣)
    1.1.d (i) IPsec 和 GRE
    1.1.d (ii) BFD
    1.1.e 多區域結構
    1.2 描述思科 SD-WAN Edge 平台和功能
    1.3 描述思科 SD-WAN 雲端 OnRamp
    1.3.a SaaS
    1.3.b 基礎設施即服務
    1.3.c 主機託管
    1.3.d 多雲(雲端和互連)

    2.0 控制器部署
    2.1 描述控制器雲端部署
    2.2 描述控制器本地部署
    2.2.a 託管平台(公有和私有)
    2.2.b 安裝控制器
    2.2.c 可擴展性和冗餘
    2.3 配置證書和設備列表
    2.4 控制平面連線故障排除

    3.0 路由器部署
    3.1 描述 WAN 邊緣部署
    3.1.a 入門(ZTP 和 Bootstrap)
    3.1.b 資料中心和區域中心部署
    3.2 設定思科 SD-WAN 資料平面
    3.2.a 電路終止和 TLOC 擴展
    3.2.b 動態隧道
    3.2.c 底層-覆蓋連接
    3.3 配置OMP
    3.4 配置 TLOC
    3.5 配置 CLI 和 vManage 功能配置模板
    3.5.a VRRP
    3.5.b OSPF
    3.5.c BGP
    3.5.d EIGRP
    3.6 描述 Cisco SD-WAN 中的多點傳播支持
    3.7 描述設定組、功能設定檔和工作流程

    4.0 政策
    4.1 配置控制策略
    4.2 配置資料策略
    4.3 配置端對端分段
    4.3.a VPN 分段
    4.3.b 拓樸結構
    4.4 設定思科 SD-WAN 應用感知路由
    4.5 設定直接 Internet 訪問

    5.0 安全和服務質量
    5.1 配置服務插入
    5.2 描述思科 SD-WAN 安全功能
    5.2.a. 應用感知企業防火牆
    5.2.b IPS
    5.2.c URL過濾
    5.2.d 腺苷酸
    5.2.e SSL 和 TLS 代理
    5.2.f 信任安全
    5.3 描述雲端安全集成
    5.3.a. DNS安全
    5.3.b. 安全網際網路閘道 (SIG)
    5.4 在 WAN 邊緣路由器上設定 QoS 處理
    5.4.a 調度
    5.4.b 排隊
    5.4.c 整形
    5.4.d 監管
    5.4.e 標記
    5.4.f 每隧道和自適應 QoS
    5.5 描述應用程式體驗品質 (App-QoE)
    5.5.a TCP最佳化
    5.5.b 資料冗餘消除(DRE)
    5.5.c 資料包複製
    5.5.d 前向糾錯(FEC)
    5.5.e 應用導航

    6.0 管理與營運
    6.1 描述 vManage 的身份驗證、監控和報告
    6.2 配置身份驗證、監控和報告
    6.3 描述REST API監控
    6.4 描述 vManage 中的軟體映像管理

  • 防患於未然:建構強大網路安全態勢的 5 個技巧

    雪莉·阿特亞加
    2023 年 10 月 31 日
    網路犯罪的威脅日益增加,各種規模的組織都面臨風險。為了防範網路攻擊,必須建立強大的網路安全態勢。毫無疑問,這是一項具有挑戰性的任務。然而,透過組裝適當的部件是可能的。在網路安全月即將結束之際,此部落格提醒您改善安全狀況的重要性。

    投資網路安全就是對未來的投資,因為資料外洩可能會造成災難性後果,因此採取措施保護資料和系統至關重要。根據 身分盜竊資源中心的 2022 年資料外洩報告,儘管 2022 年的資料外洩事件略低於 2021 年(1,802 起),但受害者人數超過 4.22 億,高於 2021 年的 2.94 億。改善網路安全狀況是一個不錯的選擇,長遠來看會帶來回報。

    良好網路安全態勢的組成部分
    安全與意識培訓: 當網路攻擊發生時,您的員工是您的第一道防線。確保他們接受過如何識別和避免常見網路威脅的培訓。
    技術安全控制:保護系統和資料免受網路攻擊的最佳方法是實施基準技術安全控制,例如防火牆、入侵偵測系統和端點安全解決方案。
    安全策略和程序:為了保持較高的安全級別,您的組織應該記錄涵蓋安全各個方面的安全策略和程序。
    安全監控和事件回應: 監控安全系統和資料是否有可疑活動,並制定計劃來回應可能發生的任何安全事件,這一點至關重要。
    以下是建立強大的網路安全態勢的提示:
    從基礎開始: 設定安全控制的基礎,例如防火牆、入侵偵測系統和端點安全解決方案,以確保您的環境保持安全。
    使用分層安全方法:為了保護您的系統和數據,您需要使用分層安全方法,其中包括多種類型的安全控制,以確保您的系統和資料受到保護。
    保持您的安全性處於最新狀態:近年來,安全威脅不斷演變,因此透過最新的更新和修補程式來保持您的安全性非常重要。
    定期評估您的安全性: 定期評估業務的安全性以確保其按預期運作至關重要。
    對員工進行適當的安全培訓: 為了協助您建立或維持強大的網路安全態勢,VMware Learning 提供了可為您提供協助的安全培訓課程。
    培訓是降低網路風險的關鍵組成部分。
    為了降低網路安全風險,首先需要識別和防範網路威脅。威脅情報、漏洞評估和滲透測試方面的培訓可以幫助 IT 員工了解網路犯罪分子的運作方式。這樣,他們將能夠實施有效的安全措施和防禦來防止攻擊。此外,IT人員應了解最新的威脅並定期更新其安全措施。最後一步,制定明確的事件回應計畫可以幫助遏制和解決惡意活動。

    培訓 IT 人員對於最大限度地減少網路安全事件也至關重要。如果發生事件,經過訓練的人員可以快速有效地做出反應,以控制事件,最大程度地減少損失並恢復系統的正常運作。對 IT 員工進行事件應變和災難復原規劃的培訓將使他們能夠有效管理網路安全事件並減少停機時間。

    不只是安全領域的專家
    有興趣讓您的團隊獲得安全認證嗎?VMware Learning 擁有您正在尋找的認證計劃。 VMware Carbon Black Cloud 認證提供了您所需的端點保護,可在進階攻擊複合之前將其破壞掉,而 VMware NSX Data Center 認證則可以教導您的團隊如何有效地使用這些工具。

    此外,擁有 VMware 認證專家 (VCP) – 端點和工作負載安全性 憑證等憑證的個人可以協助公司實現系統現代化。毫無疑問,現今的 IT 基礎架構非常複雜。公司混合使用公有雲和私有雲,以及不同的雲端供應商和供應商工具。為了管理遠端員工和客戶群,越來越多的組織正在對其網路邊緣進行投資。

    對於任何正在進行轉型的組織來說,這些人都是必不可少的。安全認證不僅僅是為了防止駭客入侵。 與沒有同等專業水平的同行相比,擁有經過認證 的 IT 員工的公司 還可以享受更強大的合作夥伴生態系統、更高的效率和更多的業務。

    我們還提供四種徽章來培養您的團隊成員在重點安全主題方面的專業知識。
    VMware Carbon Black Cloud 審核和修復技能:徽章持有者證明他們有能力建立 IT 衛生、事件回應和漏洞評估查詢,以支援組織的安全態勢和策略。
    VMware Carbon Black Cloud 企業 EDR 技能:透過此徽章,安全專業人員可以學習利用企業 EDR 解決方案根據組織的安全狀況和策略來配置和維護系統。
    VMware Carbon Black Cloud Endpoint Standard 技能:透過取得此技能徽章,您的團隊成員可以使用 Endpoint Standard 解決方案來設定和維護系統。
    VMware NSX-T Data Center 安全技能:培養您的團隊對基本網路安全概念、VMware 固有安全性以及 NSX Data Center 管理和故障排除的了解。

  • EXAM 5V0-22.23:VMware vSAN Specialist v2

    VMware vSAN 專家 v2
    此考試測驗考生設計、實施和管理 VMware vSAN 環境的技能和能力。
    EXAM 5V0-22.23:VMware vSAN Specialist v2
    產品:VMware vSAN

    相關認證: VMware 認證專家 – vSAN 2023

    語言:英語

    問題數量:76

    格式:單項選擇及多項選擇,監考

    期間:125 分鐘

    及格分數:300(縮放)

    通過分數 – VMware 考試的評分範圍為 100-500,確定的原始分數縮放至 300。您的考試除了評分問題外還可能包含不評分問題,這是標準測試實踐。您不會知道哪些問題不計分,您的考試結果將僅反映您在計分問題上的表現。
    考试费:250美金
    考试指南:
    考試指南
    VMware vSAN 專家 v2
    考試詳情(最後更新:2022 年 2 月 1 日)
    VMware vSAN 專家 v2 考試 (5V0-22.23),取得 VMware 認證專家 – vSAN 專家
    認證是一項包含 76 項的考試,採用分級方法,通過分數為 300 分。 考試時間為125分鐘。
    考試交付
    這是透過 Pearson VUE 提供的監考考試。 欲了解更多信息,請訪問 Pearson VUE 網站。
    認證資訊
    有關實現要求和建議的詳細資訊以及完整列表,請參閱 VMware
    教育服務 – 認證網站。
    最低資格候選人
    最低合格候選人 (MQC) 必須已獲得 VCP/VCAP/VCIX/VCDX 2021 或更高版本。 這是
    建議 MQC 擁有 6-12 個月的配置、管理和設計 vSphere 的實務經驗,
    vSAN。 MQC 在使用基於儲存策略的管理來部署和管理虛擬機器方面也擁有豐富的經驗
    並具備以下方面的基本知識:儲存、網路、硬體、安全、監控和故障排除。 MQC
    應掌握本指南考試部分所示目標的大部分知識。
    考試部分
    VMware 考試藍圖部分現已標準化為以下七個部分,其中一些部分可能不包括在內
    根據考試目標,在期末考藍圖中。
    第 1 節 – 架構與技術
    第 2 部分 – 產品和解決方案
    第 3 節 – 規劃與設計
    第 4 部分 – 安裝、設定和設定
    第 5 節 – 效能調整、最佳化和升級
    第 6 節 – 故障排除與修復
    第 7 節 – 行政與營運任務
    如果此版本的考試中某個部分沒有可測試的目標,則會在下面相應地註明。 目標
    測驗活動結束時,您的分數報告中可能會引用編號,以便在重考時做進一步準備
    考試的必要性。
    本考試包含的部分
    第 1 節 – 架構和技術
    目標 1.1:確定 vSAN 要求
    目標 1.2:確定 vSAN 如何儲存和保護數據
    目標 1.3:確定 vSAN 空間效率功能
    目標 1.4:給定一個場景,確定標準 vSAN 叢集(vSAN 2 節點)的架構要求
    叢集和 vSAN 延伸集群
    目標 1.5:確定 vSAN 資料服務要求
    目標 1.6:確定 vSAN ESA 的要求
    第 2 部分 – 產品和解決方案
    目標 2.1:已刪除 – 給定一個場景,確定何時以及如何結合使用 vSphere Replication
    虛擬SAN
    目標 2.2:已刪除 – 決定如何使用 vRealize Operations 監控 vSAN
    目標 2.3:確定哪些 VMware 解決方案與 vSAN 集成
    目標 2.4:刪除 – 確定資料持久性平台 (DPp) 部署選項
    第三節-規劃與設計
    目標 3.1:給定場景,確定 vSAN 設計注意事項
    目標 3.2:在給定場景下,確定如何設計 vSAN 叢集
    目標 3.3:在給定情境下,決定如何使用 vSAN 設計和規模調整工具
    目標 3.4:給定一個場景,決定與其他 vSphere 功能的互通性
    目標 3.5:在給定情境下確定 VMware 解決方案如何與 vSAN 集成
    目標 3.6:給定場景,決定何時使用 HCI 網格
    第 4 節 – 安裝、設定和設定
    目標 4.1:了解如何建立和管理 vSAN 叢集配置
    目標 4.2:了解如何設定 vSAN 集群
    目標 4.3:在給定情境下,確定如何配置 vSAN 儲存策略
    目標 4.4:在給定場景下,確定如何配置 vSAN 叢集服務
    目標 4.5:了解如何設定 vSAN 延伸叢集和 2 節點配置
    目標 4.6:刪除 – 決定如何使用適當的策略來設定雲端原生儲存 (CNS)
    目標 4.7:了解如何設定 vSAN HCI 網格
    目標 4.8:確定 HCI 網格與 vSAN 的互通性
    目標 4.9:確定如何驗證 vSAN 部署
    第 5 節 – 效能調整、最佳化和升級
    目標 5.1:在給定場景下,確定如何使用 vSphere Lifecycle Manager (LCM) 套用補丁
    目標 5.2:在給定情境下,決定如何使用 vSphere Lifecycle Manager 升級 HCI 環境
    (vLCM)
    目標 5.3:在給定場景下,確定如何在 vSAN 叢集中新增和刪除主機
    目標 5.4:給定一個場景,決定如何建立、擴展、重新配置和刪除磁碟組和存儲
    水池
    目標 5.5:在給定情境下,決定如何建立和刪除 vSAN 直接配置
    目標 5.6:給定一個場景,決定如何使用 Skyline Health 管理韌體和驅動程式版本,
    vSphere Lifecycle Manager (LCM) 和相容性指南
    目標 5.7:了解如何設定 vSphere Lifecycle Manager (LCM) 所需映像
    目標 5.8:給定一個場景,決定何時使用組件 st成熟
    第 6 節 – 故障排除與修復
    目標 6.1:在給定情境下確定 vSAN 故障的影響
    目標 6.2:在給定 vSAN 場景的情況下,解釋 Skyline 運行狀況警告
    目標 6.3:了解如何使用 UI 或 ESXCLI 確定 vSAN 運作狀況
    目標 6.4:了解如何在 UI 中或使用 vsantop 收集 vSAN 效能資訊
    目標 6.5:決定如何管理 vSAN 硬體生命週期
    目標 6.6:決定如何監控重新同步影響
    目標 6.7:刪除 – 決定如何刪除不關聯的 vSAN 物件以回收容量
    目標 6.8:確定耐久性組件的重要性
    目標 6.9:確定如何使用儲存策略解決容量問題
    目標 6.10:確定如何解決 vSAN 物件合規性問題
    第 7 節 – 行政與營運任務
    目標 7.1:了解如何建立、更新和修改 vSAN 儲存策略並將其套用至對象
    目標 7.2:識別 vSAN 資料放置更改
    目標 7.3:確定如何解釋 vSAN 儲存容量
    目標 7.4:在給定情境下評估 vSAN 效能指標
    目標 7.5:確定維護模式選項的影響
    目標 7.6:在給定場景下,確定如何在 vSAN 叢集中新增容量
    目標 7.7:在給定場景下確定如何修補 vSAN 叢集
    目標 7.8:確定標準 vSAN 叢集、vSAN 2 節點之間的操作特徵/差異
    架構和 vSAN 延伸集群
    目標 7.9:辨識不同類型加密的特徵
    目標 7.10:決定如何從 vSAN 和客戶作業系統的角度利用 TRIM 和 UNMAP
    目標 7.11:在給定情境下評估 vSAN 效能指標
    目標 7.12:給定一個場景,確定維護模式選項的影響
    目標 7.13:決定如何監控 vSAN 儲存策略合規性
    目標 7.14:給定一個場景,解釋 Skyline 健康檢查的結果
    目標 7.15:確定 vSAN 儲存策略變更的影響
    目標 7.16:了解如何使用 Skyline 運作狀況檢查來維持 vSAN 叢集的健康狀態
    目標 7.17:在給定場景下,確定如何啟動和關閉 vSAN 集群
    目標 7.12 – 設定警報

  • 新聞|思科第 28 屆年度合作夥伴高峰會:圍繞人工智慧、安全與可觀察性推出產品創新

    思科联天下
    新聞摘要:
    ● 第 28 屆合作夥伴高峰會匯集了來自思科全球合作夥伴社群的數千名企業代表,分享思科合作夥伴計畫的最新進展、新技術解決方案以及合作機會。
    ●思科 推出人工智慧驗證設計 – 幫助企業簡化 IT,將人工智慧工作負載快速整合到主流生產環境中。
    ● 全新思科安全套件包含使用者、雲端和漏洞防護套件,提供簡化、整合且成本效益高的採購和應用思科安全解決方案的方式。
    ● 思科可觀察生態系統,使企業能夠在思科可觀察平台上建立新的模組。

    日前,2023 年思科合作夥伴高峰會在美國佛羅利達邁阿密舉辦,全球數千家思科合作夥伴齊聚一堂,分享在思科平台的支持下所取得的業務成果。 思科營收中約有 90% 來自其廣泛的合作夥伴網絡,涵蓋 150 多個國家和地區的數萬家企業。

    在人工智慧、5G、雲端運算、安全性和應用的快速技術變革推動下,全球大多數產業正在經歷重塑。 目前,企業亟需透過技術創新來改善客戶成果和體驗。 思科正透過其強大的平台為客戶和合作夥伴提供更簡化、靈活的選擇,加速其數位轉型。

    思科與合作夥伴一起,致力於在人工智慧、安全、可觀察性和永續性方面保持領先地位,這是思科創新和實現共同盈利的關鍵驅動因素,這些基於思科安全聯接萬物,創造無限可能的 承諾。

    思科執行副總裁兼首席客戶與合作夥伴長 Jeff Sharritts 表示:

    「 很高興舉辦2023 年合作夥伴高峰會,藉此機會,我們與全球合作夥伴生態系統中的合作夥伴一起,探討如何共同幫助客戶實現其業務目標。本次峰會不僅是我們加強與合作夥伴協作的平台 ,更是提供交流的機會,強化我們與合作夥伴之間的聯接。透過發揮各自專長與資源,我們攜手合作夥伴,共同推動創新,塑造數位轉型的未來,為企業創造更多的價值。”

    思科人工智慧驗證設計

    利用人工智慧提高效率已成為全球企業的優先事項。 尚不熟悉的應用堆疊和基礎架構模式為 IT 團隊帶來了挑戰。 為了向合作夥伴提供簡單、可擴展的解決方案,幫助客戶為其基礎設施做好應用人工智慧的準備,思科與領先的生態系統合作夥伴(包括NVIDIA, Intel, AMD, NetApp, Nutanix, Pure Storage 和 Red Hat)合作,針對人工智慧用例開發了思科驗證設計(CVD)。 這些解決方案建立在經過驗證的功能和現有 IT 流程的成功實踐基礎上,有助於加速客戶應用人工智慧,避免不必要的風險或新的營運孤島。

    面向合作夥伴的全新可觀察生態系統

    思科開發合作夥伴在思科可觀察平台中看到了巨大的商業價值,正在圍繞五個關鍵主題積極建構模組:商業洞察、SAP、網路、MLOps 和永續發展。 這全新的、支援多廠商的可觀察生態系統幫助客戶滿足其特定的可觀察性需求,助力客戶從可觀察的遙測資料中獲得價值。

    全新思科安全套件

    網路安全威脅不僅變得越來越普遍,而且也越來越複雜。 合作夥伴和客戶都需要更簡單、以結果為導向的解決方案,幫助他們加強安全態勢,以應對不斷加劇的威脅。 為此,思科推出了新的安全套件,為購買和使用思科強大的安全產品組合提供了一種更整合、可預測和更具成本效益的方式。 這些套件以使用者、雲端和漏洞防護這三個關鍵用例為中心,提高安全效率、增強使用者體驗並提高投資回報。 這些套件可在多雲和專用基礎架構中使用,並可與其他工具和系統互通。

    合作夥伴創新挑戰賽

    自 2018 年首次舉辦以來,合作夥伴創新挑戰賽已為來自 96 個國家和地區的合作夥伴頒發了總額超過 330 萬美元的獎勵。 與去年相比,今年合作夥伴提交的解決方案數量激增 68%,該專案獎金的巨大成長激發創新的解決方案,基於思科平台解決了客戶面臨的實際挑戰。

    第六屆年度挑戰賽引入了 「目標合作」(Partnering for Purpose),為合作夥伴提供了額外的獎項類別,以獲得對支持社會事業和環境問題的創新的認可和資助。 從數位包容、員工體驗和增強經濟能力,到氣候變遷和環境監管,再到危機應變和人類需求,合作夥伴需要提交能夠支持社區、社會事業和環境的、以目標為重點的提案。

    2023年合作夥伴創新挑戰賽得獎者

    •特等獎第一名(200,000美元):Ormit Solutions 的SplashAccess IPSK(個人預共享密鑰),一款適用於大學和多單元住宅的Wi-Fi 解決方案,可提供家庭網路體驗,實現網路安全和 使用者存取控制,減少管理負擔。

    •第二名(100,000美元):Long View Systems 公司的可持續智慧建築分析(Sustainable and Intelligent Building Analytics) ,一種商業建築管理系統,利用思科Spaces Wi-Fi 活動數據和Webex攝影機實現以用戶為中心 的控制,從而降低高能耗成本。

    •第三名(50,000美元):CAE Labs Innovation 的網路智慧(Network Intelligence)平台,一個提供可操作見解的平台,透過簡單易用的控制面板為客戶提供思科投資的完整可見性。

  • EX200:紅帽認證系統管理員

    獲得紅帽認證系統管理員(RHCSA®)的IT 專業人員具備紅帽企業Linux 環境所需的核心系統管理技能。學員需成功通過紅帽認證系統管理員(RHCSA)考試(EX200)方能取得此證書。
    認證詳情
    技能
    證明您的技能與知識
    紅帽® 認證系統管理員(RHCSA)能夠執行以下任務:

    了解並使用基礎工具來處理文件、目錄、命令列環境和文檔
    建立簡單的shell 腳本
    運維運作中的系統,包括引導至不同運作等級、識別流程、啟動和停止虛擬機,以及控制服務
    使用分割區和邏輯磁碟區配置本地存儲
    建立和設定檔系統及檔案系統的特性,例如,權限、加密、存取控制清單和網路檔案系統
    部署、設定和維護系統,包括軟體安裝、更新和核心服務
    管理用戶和群組
    管理安全防護,包括配置基礎防火牆和SELinux 配置
    執行基本容器管理
    這項認證是否適合您?
    RHCSA 認證專為以下人員設計:

    已具備相關經驗並希望驗證自身技能的紅帽企業Linux 系統管理員
    曾參加 紅帽系統管理一(RH124) 和 紅帽系統管理二(RH134) 課程,希望成為RHCSA 的學員
    已具備相關經驗且所在企業要求提供工作認證或需要遵循強制要求(美國國防部指令8570)的Linux 系統管理員
    希望成為紅帽認證工程師(RHCE®)的IT 專業人員
    所持認證並非最新認證或即將變為非最新認證並希望再次獲得RHCE 認證的RHCE
    想要證明自身俱備容器技術基礎專業知識的DevOps 專業人員
    考試
    EX200 – 紅帽認證系統管理員(RHCSA)考試

    基於實際操作的紅帽認證系統管理員(RHCSA)考試(EX200)旨在考核在各種環境和部署場景中進行系統管理時所需的知識和技能。想要取得紅帽認證工程師(RHCE®)認證,您必須是RHCSA。
    訓練
    知能並進,學用合一
    我們推薦以下課程來幫助您成為紅帽認證系統管理員。

    對於Windows 系統管理員或紅帽企業Linux 經驗有限的考生:

    “透過紅帽來運作容器”技術概述(RH065)

    紅帽系統管理一(RH124)
    紅帽系統管理二(RH134)
    對於Linux 或UNIX 管理員:

    RHCSA 快速提升考試課程- 含考試(RH200)
    對於尋求容器管理入門課程的考生:

    “透過紅帽來運作容器”技術概述(RH065)

  • 如何透過 6 個步驟設定防火牆

    您已經完成了新無線路由器的設置,並準備好進行下一次冒險:設置防火牆。咕嚕咕嚕。我們知道,看起來真的很嚇人。但請放心,因為我們已將其分解為 6 個簡單步驟,這應該可以幫助您邁向網路安全天堂。然後我們就出發了…
    步驟 1:保護您的防火牆(我們知道這似乎是多餘的。)
    對您的防火牆的管理存取應僅限於您信任的人。為了阻止任何潛在的攻擊者,請確保您的防火牆至少透過以下設定操作之一得到保護:

    將您的防火牆更新至供應商建議的最新韌體。
    刪除、停用或重新命名任何預設使用者帳戶,並變更所有預設密碼。確保僅使用複雜且安全的密碼。
    如果多人管理防火牆,請根據職責建立具有有限權限的其他帳戶。切勿使用共用使用者帳戶。追蹤誰做了哪些更改以及原因。問責制促進做出改變時的盡職調查。
    限制人們可以進行更改的位置以減少攻擊面,即只能從公司內受信任的子網路進行更改。
    步驟 2:設計防火牆區域和 IP 位址(無需繁重的工作。)
    為了最好地保護您的網路資產,您應該先識別它們。規劃一個結構,根據業務和應用程式需要相似的敏感度等級和功能對資產進行分組,並組合到網路(或區域)中。不要走捷徑,將一切變成一個扁平的網路。對你來說容易,對攻擊者來說也很容易!

    所有提供基於 Web 的服務(例如電子郵件、VPN)的伺服器都應組織到一個專用區域中,以限制來自互聯網的入站流量 — 通常稱為非軍事區域或 DMZ。或者,不直接從網際網路存取的伺服器應放置在內部伺服器區域。這些區域通常包括資料庫伺服器、工作站以及任何銷售點 (POS) 或網際網路協定語音 (VoIP) 裝置。

    如果您使用的是 IP 版本 4,則所有內部網路都應使用內部 IP 位址。必須設定網路位址轉換 (NAT),以允許內部設備在必要時在 Internet 上進行通訊。

    設計網路區域結構並建立對應的 IP 位址方案後,您就可以建立防火牆區域並將它們指派給防火牆介面或子介面。當您建置網路基礎架構時,應使用支援虛擬 LAN (VLAN) 的交換器來維持網路之間的 2 級隔離。

    步驟 3:設定存取控制清單(這是您的聚會,邀請您想要的人。)
    建立網路區域並將其指派給介面後,您將開始建立稱為存取控制清單或 ACL 的防火牆規則。ACL 決定哪些流量需要流入和流出每個區域的權限。ACL 是誰可以與什麼通訊並阻止其餘部分的建置區塊。套用於每個防火牆介面或子介面時,您的 ACL 應盡可能具體到確切的來源和/或目標 IP 位址以及連接埠號碼。若要過濾掉未經批准的流量,請在每個 ACL 結尾建立一條「拒絕全部」規則。接下來,將入站和出站 ACL 套用到每個介面。如果可能,請停用防火牆管理介面的公共存取。請記住,在此階段盡可能詳細;不僅要測試您的應用程式是否能如預期運作,還要確保測試哪些內容是不允許的。確保研究防火牆控制下一代流量的能力;它可以根據網頁類別封鎖流量嗎?您可以開啟檔案進階掃描嗎?它是否包含某種等級的 IPS 功能。您已為這些高級功能付費,因此不要忘記採取這些“後續步驟”

    步驟 4:設定您的其他防火牆服務和日誌記錄(您的非黑膠唱片集合。)
    如果需要,可以讓您的防火牆充當動態主機設定協定 (DHCP) 伺服器、網路時間協定 (NTP) 伺服器、入侵防禦系統 (IPS) 等。停用您不打算使用的任何服務。

    為了滿足 PCI DSS(支付卡產業資料安全標準)要求,請配置防火牆以向日誌伺服器報告,並確保包含足夠的詳細資訊以滿足 PCI DSS 的要求 10.2 至 10.3。

    步驟 5:測試您的防火牆配置(別擔心,這是一個開卷測試。)
    首先,驗證您的防火牆是否正在封鎖根據您的 ACL 設定應封鎖的流量。這應該包括漏洞掃描和滲透測試。請務必保留防火牆配置的安全備份,以防任何故障。如果一切正常,您的防火牆就可以投入生產了。測試 測試 測試復原配置的過程。在進行任何更改之前,請記錄並測試您的恢復過程。

    步驟6:防火牆管理(所有火災都需要加火。)
    一旦您的防火牆配置並運行,您將需要維護它以使其發揮最佳功能。請務必每六個月更新一次韌體、監控日誌、執行漏洞掃描並檢查您的設定規則。

    下一步
    現在你就擁有了!如果您做到了這一點,那麼您現在已經是偽網路安全專家了。但是,如果您需要進一步協助,請造訪我們的小型企業社群。在那裡,您可以找到常見問題的答案,並與經營類似業務並面臨類似 IT 挑戰的人員聯繫。