博客

  • 噩夢不再,美夢成真—數據中心智能主動運維

    為拯救網工們的頭髮,祭出了個大殺器 —— 基於意圖的主動運維繫統,並小試牛刀,輕鬆解決了網工們頭疼的 “ 幽靈丟包 ” 問題。具體來講,這個架構長得這個樣子:

    左半部分下方是由自動化引擎構成的自動化層,它依據一定策略從復雜的多雲基礎架構中收集足夠的現場數據供給它的上一層—— 由洞見引擎構成的洞見層,後者對數據進行處理、分析和判斷,輔助人類做出正確的決策( 我們稱為“ 意圖” )。這些意圖可能是對數據收集策略的調整,也可能是直接實現某個主動運維的目標,總之在形成後都會被發送給下面的自動化層,它們被轉換為具體的執行策略,由自動化引擎驅動執行,並同時繼續收集數據反饋給洞見層完成狀態監控,從而最終形成一個不斷自我優化的閉環。 “ 幽靈丟包” 問題就是通過自動化層的AppDynamics Agent 探針收集了大量數據,在洞見層的洞見引擎AppDynamics 對這些數據分析出應用結構和結構內每一層應用體驗的定量化指標,最終找到導致端到端體驗惡化的精確位置( 即“ 診斷意圖” ),再交給自動化層的自動化引擎ACI APIC 控制器進行底層精細化監測和診斷,從而最終抓獲幽靈丟包元兇。

    其實我們看到這個例子中ACI APIC 的故障診斷工具箱內還是傳統的端口計數、差錯統計、Traceroute 等,但有了洞見層明確的診斷意圖加持,立刻功力倍增,瞬間搞定了傳統要幾天才能解決的難題。如果能把自動化層收集數據的手段進一步升級,比如引入大數據收集手段;把洞見層處理和分析數據的手段升級為大數據分佈式處理、機器學習和人工智能,那會是一幅什麼圖景呢?不用憑空想像,因為這就是 Cisco 智能主動運維繫統 Nexus Insights 。

    我們就從 Nexus Insights 的自動化層如何實現大數據收集策略開始。

    自動化層為什麼要加持大數據呢?我們常常把網絡流量比喻為道路交通( 在英語裡甚至是同一個詞 Traffic ),那發現網絡異常就相當於交警檢查交通違章。傳統收集數據的手段往往是一個收集器輪流採集網絡節點數據,或者發出探測包沿線探測( 比如ping、traceroute 等),這就好比交警輪流到路口檢查闖紅燈和超速,或者騎著摩託在路上巡邏,撞見了就抓、撞不見也沒什麼辦法。在網絡世界中也一樣,在收集器輪詢的空隙、探測包之間的間隔以及探測包沒能覆蓋的路徑上,到處都有可能存在導致用戶體驗惡化的瞬斷、丟包,突發擁塞、延遲和抖動,也就像沒能親臨現場的警察漏掉交通違章一樣被收集器漏掉了。這種由收集器方發起的數據收集模式被稱為 “ 拉取 ”( Pull )。

    更高效的數據收集方式一定是 “ 推送 ”( Push )而非 “ 拉取 ”( Pull )。想像一下不靠交警親臨,而是所有車輛和路口都設置攝像頭,並實時主動對外報告交通狀態會是一種什麼場面?必然是任何違章都逃不過法眼。所以必須要想辦法讓每一個用戶數據包( 車輛攝像頭)、每一個網絡交換機( 路口攝像頭)都向外報告,這種利用帶內數據包和帶內網絡設備主動推送( Push )的數據收集手段,又稱為帶內網絡遙測( In-band Network Telemetry,INT )。當然代價就是數據量相當大( 所謂 “ 大數據 ” ),但我們因此獲得的是全時全場景信息,能為洞見層提供全真的場景重現。

    雲基礎架構單端口已經演進到了 400G ,要想不影響業務數據流而又逐包的實現全場景重現,就必須依靠設備的硬件轉發芯片。也就是說,無論廠商宣傳的軟件網管平台多麼酷炫,它的交換機的硬件決定了這個舞台的天花板。因此著名的交換機、路由器和 NIC 硬件開源標準組織 P4( p4.org )對數據平面 INT 做了功能定義和分類:

    INT eMbed instruct(X)ions( INT MX )
    INT eMbed Data( INT MD )
    INT eXport Data( INT XD )

  • AZ-304: Microsoft Azure Architect Design

    az-304考試的內容於2020年11月24日更新。請下載下面的技能衡量文檔,以了解有何變化。

    參加該考試的考生應具有設計和實施可在 Microsoft Azure 上運行的解決方案的主題專業知識,包括計算、網絡、存儲和安全性等方面。候選人應具備管理 Azure 的中級技能。候選人應了解 Azure 開發和 DevOps 流程。

    Azure 解決方案架構師的職責包括為利益相關者提供建議,並將業務需求轉換為安全、可擴充且可靠的雲端解決方案。

    Azure 解決方案架構師與雲端管理員、雲端 DBA 和客戶端合作以實施解決方案。

    參加該考試的考生應具有IT 運營的高級經驗和知識,包括網絡、虛擬化、身份、安全性、業務連續性、災難恢復、數據管理、預算和治理——該角色應管理各個領域的決策如何影響整體解決方案。此外,該角色應具有 Azure 管理方面的專家級技能,並具有 Azure 開發和 DevOps 流程的經驗。

    以下項的部分要求: Microsoft Certified: Azure Solutions Architect Expert

    相關考試: 1 個相關考試,az-304
    安排考試
    考試 AZ-304: Microsoft Azure Architect Design
    語言: 英語, 日語, 中文(簡體), 韓語

    截止日期: 無

    這項考試衡量您完成以下技術任務的能力: 設計監控;設計身份和安全性;設計數據存儲;設計業務連續性;和設計基礎架構。

    中國
    $115 USD*
    價格根據考試所在國家/地區而定。
    測試的技能
    本次考試的內容於2020年11月24日更新。請下載以下考試技能大綱,以了解有何變化。
    設計監控 (10-15%)
    設計身份和安全性 (25-30%)
    設計數據存儲 (15-20%)
    設計業務連續性 (10-15%)
    設計基礎結構 (25-30%)

  • LPIC-2 Exam 201-450

    LPIC-2 Exam 201-450
    考試目標版本:4.5(考試代碼201-450)。

    關於目標權重:為每個目標分配一個權重值。 權重指示每個目標在考試中的相對重要性。 考試中將涵蓋更多權重更高的目標。
    Topic 200: Capacity Planning
    200.1 Measure and Troubleshoot Resource Usage
    Weight: 6

    Description: Candidates should be able to measure hardware resource and network bandwidth, identify and troubleshoot resource problems.

    Key Knowledge Areas:

    Measure CPU usage
    Measure memory usage
    Measure disk I/O
    Measure network I/O
    Measure firewalling and routing throughput
    Map client bandwidth usage
    Match / correlate system symptoms with likely problems
    Estimate throughput and identify bottlenecks in a system including networking
    The following is a partial list of the used files, terms and utilities:

    iostat
    netstat
    w
    top
    sar
    processes blocked on I/O
    blocks out
    vmstat
    pstree, ps
    Isof
    uptime
    swap
    blocks in

    200.2 Predict Future Resource Needs
    Weight: 2

    Description: Candidates should be able to monitor resource usage to predict future resource needs.

    Key Knowledge Areas:

    Use monitoring and measurement tools to monitor IT infrastructure usage.
    Predict capacity break point of a configuration
    Observe growth rate of capacity usage
    Graph the trend of capacity usage
    Awareness of monitoring solutions such as Icinga2, Nagios, collectd, MRTG and Cacti
    The following is a partial list of the used files, terms and utilities:

    diagnose
    predict growth
    resource exhaustion
    Topic 201: Linux Kernel
    201.1 Kernel Components
    Weight: 2

    Description: Candidates should be able to utilize kernel components that are necessary to specific hardware, hardware drivers, system resources and requirements. This objective includes implementing different types of kernel images, identifying stable and development kernels and patches, as well as using kernel modules.

    Key Knowledge Areas:

    Kernel 2.6.x, 3.x and 4.x documentation
    Terms and Utilities:

    /usr/src/linux/
    /usr/src/linux/Documentation/
    zImage
    bzImage
    xz compression

    201.2 Compiling a kernel
    Weight: 3
    Description: Candidates should be able to properly configure a kernel to include or disable specific features of the Linux kernel as necessary. This objective includes compiling and recompiling the Linux kernel as needed, updating and noting changes in a new kernel, creating an initrd image and installing new kernels.

    Key Knowledge Areas:

    /usr/src/linux/
    Kernel Makefiles
    Kernel 2.6.x/3.x make targets
    Customize the current kernel configuration.
    Build a new kernel and appropriate kernel modules.
    Install a new kernel and any modules.
    Ensure that the boot manager can locate the new kernel and associated files.
    Module configuration files
    Use DKMS to compile kernel modules.
    Awareness of dracut
    Terms and Utilities:

    mkinitrd
    mkinitramfs
    make
    make targets (all, config, xconfig, menuconfig, gconfig, oldconfig, mrproper, zImage, bzImage, modules, modules_install, rpm-pkg, binrpm-pkg, deb-pkg)
    gzip
    bzip2
    module tools
    /usr/src/linux/.config
    /lib/modules/kernel-version/
    depmod
    dkms

    201.3 Kernel runtime management and troubleshooting
    Weight: 4

    Description: Candidates should be able to manage and/or query a 2.6.x, 3.x or 4.x kernel and its loadable modules. Candidates should be able to identify and correct common boot and run time issues. Candidates should understand device detection and management using udev. This objective includes troubleshooting udev rules.

    Key Knowledge Areas:

    Use command-line utilities to get information about the currently running kernel and kernel modules
    Manually load and unload kernel modules
    Determine when modules can be unloaded
    Determine what parameters a module accepts
    Configure the system to load modules by names other than their file name.
    /proc filesystem
    Content of /, /boot/ , and /lib/modules/
    Tools and utilities to analyze information about the available hardware
    udev rules
    Terms and Utilities:

    /lib/modules/kernel-version/modules.dep
    module configuration files in /etc/
    /proc/sys/kernel/
    /sbin/depmod
    /sbin/rmmod
    /sbin/modinfo
    /bin/dmesg
    /sbin/lspci
    /usr/bin/lsdev
    /sbin/lsmod
    /sbin/modprobe
    /sbin/insmod
    /bin/uname
    /usr/bin/lsusb
    /etc/sysctl.conf, /etc/sysctl.d/
    /sbin/sysctl
    udevmonitor
    udevadm monitor
    /etc/udev/
    Topic 202: System Startup
    202.1 Customizing SysV-init system startup
    Weight: 3

    Description: Candidates should be able to query and modify the behaviour of system services at various targets / run levels. A thorough understanding of the systemd, SysV Init and the Linux boot process is required. This objective includes interacting with systemd targets and SysV init run levels.

    Key Knowledge Areas:

    Systemd
    SysV init
    Linux Standard Base Specification (LSB)
    Terms and Utilities:

    /usr/lib/systemd/
    /etc/systemd/
    /run/systemd/
    systemctl
    systemd-delta
    /etc/inittab
    /etc/init.d/
    /etc/rc.d/
    chkconfig
    update-rc.d
    init and telinit

    202.2 System Recovery
    Weight: 4

    Description: Candidates should be able to properly manipulate a Linux system during both the boot process and during recovery mode. This objective includes using both the init utility and init-related kernel options. Candidates should be able to determine the cause of errors in loading and usage of bootloaders. GRUB version 2 and GRUB Legacy are the bootloaders of interest. Both BIOS and UEFI systems are covered.

    Key Knowledge Areas:

    BIOS and UEFI
    NVMe booting
    GRUB version 2 and Legacy
    grub shell
    boot loader start and hand off to kernel
    kernel loading
    hardware initialisation and setup
    daemon/service initialisation and setup
    Know the different boot loader install locations on a hard disk or removable device.
    Overwrite standard boot loader options and using boot loader shells.
    Use systemd rescue and emergency modes.
    Terms and Utilities:

    mount
    fsck
    inittab, telinit and init with SysV init
    The contents of /boot/, /boot/grub/ and /boot/efi/
    EFI System Partition (ESP)
    GRUB
    grub-install
    efibootmgr
    UEFI shell
    initrd, initramfs
    Master boot record
    systemctl

    202.3 Alternate Bootloaders
    Weight: 2

    Description: Candidates should be aware of other bootloaders and their major features.

    Key Knowledge Areas:

    SYSLINUX, ISOLINUX, PXELINUX
    Understanding of PXE for both BIOS and UEFI
    Awareness of systemd-boot and U-Boot
    Terms and Utilities:

    syslinux
    extlinux
    isolinux.bin
    isolinux.cfg
    isohdpfx.bin
    efiboot.img
    pxelinux.0
    pxelinux.cfg/
    uefi/shim.efi
    uefi/grubx64.efi

  • PL-900: Microsoft Power Platform Fundamentals

    PL-900: Microsoft Power Platform Fundamentals
    針對冠狀病毒(COVID-19)的情況,Microsoft 正在對我們的訓練和認證計劃進行一些臨時變更。學到更多。

    PL-900測驗的內容更新于 2020 年 7 月 13 日.請下載下面的技能評估文件,以了解發生了什麼變化。

    這項測驗的應試者希望透過了解 Power Platform 的功能,使用 Power Automate 自動化基本業務流程,使用 Power BI 執行基本資料分析,透過建立簡單的 Power 應用程式體驗來更有效地行動來提高生產力,無需使用代碼即可建立功能強大的聊天機器人。

    對以下對象的部分需求: Microsoft Certified: Power Platform Fundamentals

    相關測驗: 無
    測驗 PL-900: Microsoft Power Platform Fundamentals
    語言: 英文, 西班牙文, 德文, 簡體中文, 法文, 韓文, 日文

    退場日期: 無

    該測驗衡量您描述 Power Platform 商業價值的能力;確定 Power Platform 的核心元件;演示 Power BI 的功能;描述 Power Apps 的功能;演示 Power Automate 的功能;並展示 Power Virtual Agents 的商業價值。

    $99 USD*
    價格取決於考場所在的國家/地區。

    供對此技術感興趣但非學生身分用

    供學員或講師用

    供受新型冠狀病毒 (COVID-19) 影響的求職者用

    了解我們支援受新型冠狀病毒 (COVID-19) 所影響之人員的承諾。
    已測驗的技能
    該測驗的內容更新于 2020 年 7月 13日.請下載下面概述的測驗技能,以了解已發生什麼變化。
    描述 Power Platform 的商業價值 (15-20%)
    確定 Power Platform 的核心組件 (15-20%)
    演示 Power BI 的功能 (15-20%)
    描述 Power Apps 的功能 (15-20%)
    演示Power Automate的功能 (15-20%)
    展示 Power Virtual Agents 的商業價值 (10-15%)

  • Implementing Cisco Enterprise Wireless Networks (300-430 ENWLSI)

    300-430 ENWLSI
    Certifications: CCNP Enterprise, Cisco Certified Specialist – Enterprise Wireless Implementation
    Duration: 90 minutes

    Available languages: English, Japanese
    考試概述
    該考試測試您對無線網絡實施的知識,包括:

    FlexConnect
    服務質量
    多播
    進階位置服務
    客戶端連接的安全性
    監控方式
    設備加固
    Exam : 300-430
    Title :
    Version : DEMO
    Implementing Cisco
    Enterprise Wireless
    Networks
    1.A wireless engineer must implement a corporate wireless network for a large company in the most
    efficient way possible. The wireless network must support 32 VLANs for 300 employees in different
    departments.
    Which solution must the engineer choose?
    A. Configure a second WLC to support half of the APs in the deployment.
    B. Configure one single SSID and implement Cisco ISE for VLAN assignment according to different user
    roles.
    C. Configure different AP groups to support different VLANs, so that all of the WLANs can be broadcast
    on both radios.
    D. Configure 16 WLANs to be broadcast on the 2.4-GHz band and 16 WLANs to be broadcast on the
    5.0GHz band.
    Answer: B
    2.A corporation has recently implemented a BYOD policy at their HQ.
    Which two risks should the security director be concerned about? (Choose two.)
    A. network analyzers
    B. malware
    C. lost and stolen devices
    D. keyloggers
    E. unauthorized users
    Answer: BC
    3.Which two restrictions are in place with regards to configuring mDNS? (Choose two.)
    A. mDNS uses only UDP port 5436 as a destination port.
    B. mDNS cannot use UDP port 5353 as the destination port.
    C. mDNS is not supported on FlexConnect APs with a locally switched WLAN.
    D. Controller software must be newer than 7.0.6+.
    E. mDNS is not supported over IPv6.
    Answer: CD
    4.An engineer configures the wireless LAN controller to perform 802.1x user authentication.
    Which configuration must be enabled to ensure that client devices can connect to the wireless, even
    when WLC cannot communicate with the RADIUS?
    A. pre-authentication
    B. local EAP
    C. authentication caching
    D. Cisco Centralized Key Management
    Answer: B
    5.Which QoS level is recommended for guest services?
    A. gold
    B. bronze
    C. platinum
    D. silver
    The safer , easier way to help you pass any IT exams.
    3 / 3
    Answer: B

  • Implementing Cisco Collaboration Core Technologies (350-801 CLCOR)

    350-801 CLCOR
    Certifications: CCNP Collaboration, CCIE Collaboration, Cisco Certified Specialist – Collaboration Core
    Duration: 120 minutes
    考試概述
    該考試測試您對實施核心協作技術的知識,包括:

    基礎設施與設計
    協議,編解碼器和端點
    Cisco IOS XE網關和媒體資源
    通話控制
    服務質量
    協作應用
    考試準備
    思科官方培訓
    實施思科協作核心技術(CLCOR)
    安排考試
    登錄到Pearson VUE的帳戶。
    選擇“專業考試”,然後輸入考試編號350-801。
    按照提示進行註冊。

  • 思科宣布加強合作夥伴計劃,簡化合作夥伴體驗,提高敏捷性,推動增長

    原创 思科联天下
    2020年11月2日-近日,在思科全球合作夥伴在線峰會上,思科宣布了合作夥伴計劃在十多年的最大變化,即創建新的單一,統一的合作夥伴計劃,以表彰和獎勵合作夥伴對客戶合作發揮的重要影響。總體而言,思科還推出了一個新的數字合作夥伴平台,從而成為合作夥伴與思科合作時的一站式平台。

    思科全球合作夥伴事業部高級副總裁Oliver Tuszik表示:

    現在的過渡速度比以往任何時候都要快。我們的項目和平台需要體現思科與合作夥伴如何才能更好地實現共贏。這些變化將簡化流程,並讓思科及合作夥伴變得更加敏捷,更相關及更盈利。我們的目標是’做好一切準備,讓未來及時’。

    一個統一的思科合作夥伴計劃:在接下來的一年到一年半時間裡,思科將簡化合作夥伴計劃的結構,即把幾個獨立的合作計劃合併成一個。為合作夥伴提供更多的機會,從銷售,託管服務,開發人員到顧問實踐,在業務的各個方面幫助他們實現差異化優勢。

    思科戰略,規劃與項目副總裁Marc Suplus表示:

    2020年的疫情情勢大大加快了合作夥伴對轉型的需求,他們希望在業務線使用託管服務以及SaaS(軟件即服務),在思科平台上實現應用和自動化流程,在整個生命週期中創造完整的客戶價值。我們正在採取大膽的措施,打破合作夥伴在我們在各種合作夥伴計劃中感到的隔閡,這將幫助合作夥伴在思科業務中更加自由地實現差異化優勢和轉型。

    新的思科合作夥伴計劃基於合作夥伴的四個關鍵角色:集成商,供應商,開發者和顧問。合作夥伴可以選擇專注於一個角色,也可以同時專注於四個角色-只要最適合自身業務就好。思科的金牌仍然是新合作夥伴計劃的重要組成部分,同時還增強了高級認證和優選認證,以確保合作夥伴在面對客戶時擁有卓越的自由度。新計劃旨在反映並表彰對思科有深刻的洞察及保持長期合作的合作夥伴,因此不會要求現有的思科合作夥伴在新計劃中重新來過。

    新的思科合作夥伴計劃:
    通過配合合作夥伴在與客戶合作中扮演的不同角色(銷售,託管服務,開發者及顧問),來支持合作夥伴的敏捷性。思科對合作夥伴沒有刻板印象,也不會限制他們展​​示自己獨特的價值。
    提升角色層次,超越傳統銷售方式,並支持以更多方式展示其在託管服務,開發商和顧問領域的專業知識,從而提高市場相關性。
    為合作夥伴找到提高盈利能力的新機會,把重點從產品生命週期轉向重複性客戶價值。考慮到重複性價值在整個客戶生命週期的需求,客戶體驗專業化認證已成為關鍵,對集成商和供應商而言尤為重要,同時這將在2021年底成為金牌集成商的必要條件。

    新的合作夥伴體驗平台(PXP)
    除了改變合作夥伴計劃,思科還推出了首個數字合作夥伴平台,作為合作夥伴在整個產品生命週期內與思科合作時了解所需信息的統一平台。合作夥伴體驗平台(PXP)優化了體驗,進一步加強合作夥伴將能夠在一個互聯的生態系統中展開協作,並與思科在一個數字平台上實現共同創新與銷售。

    思科運營與合作夥伴績效副總裁Jose van Dijk表示:

    我們與合作夥伴共同創新並開發了合作夥伴體驗平台(PXP),未來盡快。我們的重點是建立全新的數字渠道,並在整個合作夥伴生命週期內實現其數字敏捷性。

    PXP將通過以下方式為我們的合作夥伴帶來利益和價值:
    簡潔性:PXP作為統一的數字平台,將逐步集成到思科內部100多種工具,應用和網站,方便合作夥伴一站式獲取全面的業務信息。
    改善:新平台將提高合作夥伴的效率,例如重啟地註冊項目,與思科更好地聯合銷售。
    增長和利潤:PXP將為合作夥伴提供合理的見解,推動新的增長機會,更好地優化激勵措施,並監測合作夥伴的業績。
    2021年上新計劃:將持續上線新功能,包含各維度基準績效速覽,快速上線與註冊,以及支持合作夥伴協作的數字社區。

  • DP-900: Microsoft Azure Data Fundamentals

    DP-900: Microsoft Azure Data Fundamentals
    針對冠狀病毒(COVID-19)的情況,Microsoft 正在對我們的訓練和認證計劃進行一些臨時變更。學到更多 。

    DP-900測驗內容將於 2020 年 10 月 22 日更新。請下載下方的技能衡量文件,以查看將有哪些變化。

    參加該測驗的考生應具有核心資料概念的基本知識,以及如何使用 Microsoft Azure 資料服務實作這些知識。

    該測驗適用於開始使用雲端中的資料的應試者。

    應試者應該熟悉關係和非關係資料的概念,以及不同類型的資料工作負載,例如事務性或分析性。

    Azure 資料基礎知識可用於為其他基於 Azure 角色的認證做準備,例如 Azure Database Administrator Associate 或 Azure Data Engineer Associate,但這不是其中任何一個的先決條件。

    對以下對象的部分需求: Microsoft Certified: Azure Data Fundamentals

    相關測驗: 無
    測驗 DP-900: Microsoft Azure Data Fundamentals
    語言: 英文, 日文, 簡體中文, 韓文, 法文, 德文, 西班牙文

    退場日期: 無

    證明您可以描述以下內容:核心資料概念;如何在 Azure 上使用關係資料;如何在 Azure 上使用非關係資料以及 Azure 上的分析工作負載。

    考試費:$75 USD*價格取決於考場所在的國家/地區。

    供對此技術感興趣但非學生身分用

    供學員或講師用

    供受新型冠狀病毒 (COVID-19) 影響的求職者用

    了解我們支援受新型冠狀病毒 (COVID-19) 所影響之人員的承諾。
    官方測驗習題 對象 Microsoft Azure Data Fundamentals
    考試針對的所有目標全都涵蓋其中,讓您可以回答考試的所有問題。

    已測驗的技能
    此測驗內容將於 2020 年 10 月 22日更新。請下載下面概述的測驗技能,以了解將會發生什麼變化。
    描述核心資料概念 (15-20%)
    描述如何在 Azure 上使用關係資料 (25-30%)
    描述如何在 Azure 上使用非關係資料 (25-30%)
    描述 Azure 上的分析工作負載 (25-30%)