آرشیو ماهانه: اسفند ۱۳۹۷

0
0

استفاده از قابلیت مجازی سازی در محصولات NAS کیونپ

QNAP Virtualization Station قابلیت دسکتاپ مجازی را بر روی Turbo NAS برای مدیریت چندین ماشین مجازی فعال می کند. با استفاده از رابط کاربری آسان، شما می توانید تمام ماشین های مجازی ایجاد شده در Turbo NAS را به راحتی مدیریت کنید. با میزبانی از چند سیستم عامل به طور همزمان، Turbo NAS شما دیگر تنها یک ذخیره ساز برای آرشیو داده ها و تهیه نسخه پشتیبان نیست ، بلکه یک سیستم جامع و قدرتمند به عنوان سرور NAS نیز می باشد.

مزایای زیادی برای استفاده از کاربرد دسکتاپ مجازی وجود دارد: (۱) ماشین های مجازی را می توان با سیستم عامل های مختلف ایجاد کرد (۲) داده ها می توانند قابلیت دسترسی داشته باشند و فایل ها به طور مستقیم توسط برنامه های نصب شده بر روی ماشین مجازی باز شوند (۳) تمام عملیات در NAS انجام می شود تا خطر درز اطلاعات را کاهش دهد و همچنین کاهش پهنای باند شبکه نیز افزایش یابد.

  • نصب و راه اندازی ایستگاه مجازی سازی
  • نصب VM (ماشین مجازی)
  • معرفی رابط کاربر و عملکرد برای ایستگاه مجازی سازی
  • Import VM
  • Export VM
  • Snapshot
  • Network Setting
  • Account Management
  • Device Management
  • Backup & Restore VM
  • Preference
  • VM Marketplace
  • Log
  • Virtual Machine Information Page

 

نصب و راه اندازی ایستگاه مجازی سازی

برای نصب برنامه ایستگاه مجازی در کیونپ Turbo NAS، به دسکتاپ NAS به عنوان Administrator  (مدیر) وارد شوید. به “APP Center” > ” Vitualization Station ” و روی ” Add To QTS ” کلیک کنید. پس از نصب کامل، ایستگاه مجازی سازی راه اندازی کنید.

 

هنگام راه اندازی مجازی سازی ، ابتدا بررسی کنید که آیا نسخه سیستم عامل کیونپ Turbo NAS 4.0.5 یا بالاتر است، آیا BIOS برای VT  ( تکنولوژی مجازی سازی ) باز می شود یا خیر، و همچنین آیا دارای حداقل فضای ۴ گیگابایت حافظه است.

 

در مرحله بعد، پوشه پیش فرض در کیونپ Turbo NAS را برای پیدا کردن VMها ( ماشین های مجازی ) که در آینده ایجاد می کنید، انتخاب کنید.

بعد از تنظیم پوشه پیش فرض، دیسک های مجازی که در VMها ایجاد می شوند ( ماشین های مجازی ) در پوشه پیش فرض قرار می گیرند.

سپس، Ethernet را برای VM ها ( ماشین های مجازی ) که در آینده ایجاد می کنید، انتخاب کنید.

هنگامی که تنظیمات پوشه پیش فرض و رابط شبکه را به پایان رسانده اید، برای شروع استفاده از ایستگاه مجازی سازی در کیونپ Turbo NAS روی ” finish ” کلیک کنید.

نصب VM ( ماشین مجازی )

نصب VM از طریق CD/DVD

اگر می خواهید VM ( ماشین مجازی ) را با استفاده از CD/DVD یک سیستم عامل نصب کنید، ابتدا باید یک تصویر ISO از دیسک را ایجاد کرده و آن را در کیونپ NAS ذخیره کنید. چنانچه نرم افزار برای ایجاد فایل های ISO ندارید، می توانید از لینک زیر برای دانلود یک برنامه مناسب استفاده کنید.

https://cdburnerxp.se/en/download

پس از دانلود و راه اندازی CDBurnerXP، “Copy or grab disc” را انتخاب کنید و سپس «ok» را کلیک کنید.

“Hard disk” را به عنوان مقصد انتخاب کنید، سپس یک پوشه مقصد، یک نام برای فایل و “File type : ISO (Single track)” را انتخاب کنید. برای شروع ، بر روی ” Copy disk  ” کلیک کنید.

سپس یک فایل تصویری ISO از CD/DVD در پوشه مقصد شما انتخاب می شود.

VM ( ماشین مجازی ) را از طریق فایل ISO نصب کنید.

Overview جزئیات مربوط به QNAP Turbo NAS ، از جمله نام آن، مشخصات و استفاده از CPU، و ظرفیت و استفاده از حافظه کل را نشان می دهد. در زیر این جزئیات، تمامی VM ها ( ماشین های مجازی ) که شما شما ایجاد کرده اید لیست شده اند.

ایجاد VM:

وقتی می خواهید یک VM ( ماشین مجازی )  ایجاد کنید، لطفا ” Create VM” را انتخاب کنید و سپس می توانید قالب پیش فرض مختلف را انتخاب کنید: ” micro, mini, small, medium, large, xlarge ” برای ساخت یک VM شخصی.

بعد، شما می توانید تنظیمات نوع و نسخه سیستم عامل، محل تصویر CD ، پوشه VM و رابط شبکه را پیکربندی کنید.




 

برای پایان دادن به پیکربندی، لطفا روی ” create ” کلیک کنید، و شما VM ( ماشین مجازی ) را ایجاد خواهید کرد.

بعد، روی ” Start ” کلیک کنید تا روی این VM ( ماشین مجازی ) سوئیچ کنید.

لطفا برای نصب سیستم عامل VM ( ماشین مجازی ) بر روی ” Console ” کلیک کنید.

معرفی رابط کاربر و عملکرد برای ایستگاه مجازی سازی

بررسی اجمالی:

این مرورگر جزئیات مربوط به کیونپ NAS، از جمله نام آن، CPU و استفاده از حافظه، ظرفیت تمام حجم و ترافیک I/o  را نشان می دهد. در زیر این جزئیات، تمامی VMها ( ماشین های مجازی ) که شما ایجاد کرده اید لیست شده اند.

پنج دکمه سریع در ستون action برای مدیریت VM شامل ” Power” ، ” Console “، ” Share “، ” Account Management” و ” QVM Assign” وجود دارد.

 

      

          ۱-Import VM

وقتی میخواهید VM را وارد کنید ( Import) لطفا ” Import and Export” را انتخاب کنید و سپس می توانید فایل VM اصلی را از کیونپ Turbo NAS یا PC شما وارد کنید.

بعد، می توانید تنظیمات وارد کردن VM را پیکر بندی کنید.

وقتی پیکربندی را به پایان برسانید، روی ” import ” کلیک کنید و منتظر فرایند Import شوید. سپس VM را که در ایستگاه Virtualization وارد کرده اید مشاهده خواهید کرد.

     ۲-Export VM

وقتی می خواهید یک VM ( ماشین مجازی) را export کنید، لطفا قبل از آن VM ( ماشین مجازی ) را خاموش کنید.

بعد، ” Export & Import ” > ” Export  ” را انتخاب کنید و تنظیمات را که شامل مکان و فرمت برای export فایل ها، تصاویر موجود در exportها ( و اگر آنها باید فشرده شوند یا نشوند ) ، ویک نام فایل برای Export فایل ها انجام دهید. پس از پیکربندی این تنظیمات، برای شروع export VM، روی ” start” کلیک کنید.

پس از اینکه فرایند Export به ۱۰۰% برسد، روی ” Finish ” کلیک کنید. اگر میخواهید VM export شده را دانلود کنید، روی “Download” کلیک کنید.

شما میتوانید برای چک کردن همه task های VM export روی شکل روبرو کلیک کنید.

   ۳-Snapshot

ایستگاه مجازی سازی یک ویژگی فوری برای ضبط وضعیت سیستم مجازی در یک نقطه از زمان فراهم می کند. در صورت خرابی یک ماشین مجازی، می توانید به سرعت به زمان Snapshot بازگرداید تا عملیات سیستم را تضمین کنید.

به صفحه اطلاعات VM بروید و روی “Snapshot” کایک کنید.

بعد، نام مورد نظر را بنویسید و سپس روی “create” کلیک کنید تا عملکرد Snapshot شروع شود.

وقتی پیغام “Create snapshot [snapshot name] successful” را مشاهده می کنید، می توانید روی  “Hide” کلیک کنید تا صفحه اصلی  “Snapshots” بازگردید. بعد، روی  “Snapshots” کلیک کنید تا همه کارهای لحظه ای را بررسی کنید و اگر بخواهید وضعیت سیستم را به نقطه زمانی که گرفته اید، بازیابی کنید، لطفا روی “Revert” کلیک کنید.

      ۴- Network Setting

هنگامی که روی “Network Setting” کلیک کنید، توپولوژی شبکه نمایش داده می شود. با کلیک بر روی آداپتور VM شما می توانید یک سوئیچ مجازی برای اتصال انتخاب کنید. با کلیک بر روی Virtual Switch شما می توانید حالت شبکه را تنظیم کنید و به یک رابط اترنت متصل شوید.

حالت های مختلف Networking

  • Isolated Networking

عدم اتصال هر رابط اترنت به سوئیچ مجازی، یک شبکه جدا شده را ایجاد می کند. تنظیم دستی آدرس های VM به طور دستی می تواند ارتباط بین VM های متصل به یک سوئیچ مجازی را فعال کند.

  • External-only Networking

پس از اتصال یک رابط اترنت به سوئیچ مجازی، ادرس IP رابط به ۰٫۰٫۰٫۰ تغییر خواهد کرد تا ترافیک شبکه VM در سراسر NAS نباشد.

  • Bridged Networking

اتصال یک اینترفیس اترنت (Port-trunking available) به Virtual Switch، یک شبکه پل ارتباطی را ایجاد می کند. NAS و Virtual Switch می توانند همان رابط اترنت بدون اشغال را به اشتراک بگذارند و از انتقال داده های با سرعت بالا از طریق مسیریابی داخلی پشتیبانی می کنند.

 

۵- Account Management

زمانیکه “Account Management” را انتخاب می کنید، یک لیست جدول هر کاربر را مشاهده خواهید کرد. این جدول یا نمای کلی مجوزهای کاربران (users’ permissions) را برای هر VM  ( ماشین مجازی ) از جمله Control Permission  و   View-only Permission یا یک نمای کلی از VMها را برای هر کاربر نشان می دهد. شما همچنین می توانید “All” را برای نمایش هر دو نیز انتخاب کنید.

با کلیک بر روی [Create User] شما می توانید یک کاربر جدید ایجاد کنید. شما می توانید VM ها را به کاربر اختصاص دهید و مجوزهایی برای استفاده از VM ها مانند Console و Actions را تنظیم کنید. از سوی دیگر اگر شما مایل به تغییر مجوز کاربران موجود هستید،روی نام کاربری کلیک کنید و Permission ها را مجددا تنظیم نمایید.

اگر درون جدول بر روی  کلیک کنید، می توانید VM ا به کاربر فعلی با مجوز Control Only  یا  View-Only اضافه کنید. با این حال، اگر درون جدول بر روی کلیک کنید، VM را از جدول حذف خواهید کرد.

اگر می خواهید کاربران را حذف کنید، لطفا نام کاربری را بررسی کنید و روی (Delete) کیک کنید.

۶-Device Management

پیکر بندی VM های دستگاه در این جا ذکر شده است. همچنین شما می توانید بین tab های شامل Overview،HDD، Network و USB را برای بررسی اطلاعات خود تغییر دهید. با کلیک روی “Edit” می توانید دستگاه ها را اضافه ، حذف و تنظیم کنید.

HDD- a

شما می توانید بین موارد زیر انتخاب کنید:

  • Storage VM
  • VM View

Storage View استفاده از هر پوشه مشترک و حجم داده را نمایش می دهد، در حالیکه VM View تنظیمات HDD مانند کنترل کننده ها و حالت های حافظه پنهان را نمایش می دهد.


NETWORK – b

شما می توانید بین موارد زیر انتخاب کنید:

  • Network View
  • VM View

Network View ترافیک سوئیچ های مجازی و VMهای متصل را نمایش می دهد، در حالی که VM View تنظیمات آداپتور شبکه مانند مدل های دستگاه و آدرس های MAC را نمایش می دهد.

USB – c

شما می توانید بین موارد زیر انتخاب کنید:

  • USB View
  • VM View

USB View اطلاعات مربوط به دستگاه های USB را نمایش می دهد، در حالی که VM View ، VM های متصل شده را نشان می دهد.

    ۷ -Backup & Restore VM

VM می تواند پشتیبان گیری / بازگردانی به / از NAS های راه دور یا محلی باشد. هر کار را می توان به صورت دستی فعال، متوقف، ویرایش و حذف کرد.

پس از کلیک روی “New Task”، شما می توانید یک  پشتیبان گیری یا بازگرداندن task را به / از NAS محلی یا راه دور ایجاد کنید.

۱-۷- برای ذخیره اطلاعات NAS از راه دور

برای انجام backup/restoration از راه دور، اطلاعات NAS را می توان برای استفاده در آینده از راه دور ذخیره کرد.

۲-۷- برنامه زمانبندی بک آپ گیری

برنامه زمانبندی بک آپ گیری از تنظیم حداکثر تعداد نسخه های بک آپ گیری برای بهینه سازی استفاده از ذخیره سازی پشتیبانی می کند.

۳-۷- مدیریت NAS Description به صورت راه دور

در ” Manage NAS Description” شما می توانید اطلاعات و توضیحات NAS را از راه دور ویرایش، ایجاد و حذف کنید.

۴-۷ – بوت کردن یک بک آپ VM در فضای local

بک آپ VM در فضای local NAS می تواند به صورت مستقیم به عنوان یک VM بوت شود، اما دیگر نمی تواند دوباره بازیابی شود. این مکانیزم موجب کاهش زمان سرویس های در حال اجرا در VM می شود.

۸- Preferences

زمانیکه شما ” Preferences” را انتخاب می کنید، چهار tab را خواهید دید:

Default Folder – a : شما می توانید پوشه پیش فرض برای محل تصاویر دیسک سیستم عامل ( پوشه ISO Image) و محل تصاویر VM ( پوشه HDD Image) را تنظیم کنید.

برای سایر کاربران که مجوز دسترسی NAS ندارند و ممکن است از تصاویر CD / DVD استفاده کنند، می توانید پوشه پیش فرض را برای محل تصاویر CD / DVD ( پوشه های به اشتراک گذاشته CD / DVD ) تنظیم کنید.

Port Settings – b

پورت های پیش فرض ” Web Server ” ، ” Web Server (SSL) ” و ” HTML5 Console ” به ترتیب ۸۰۸۸، ۸۰۸۹ و ۳۳۸۸ هستند. شما می توانید پورت های مورد استفاده توسط ایستگاه مجازی را مشخص کنید.

UPnP Settings – c

شما می توانید روتر UPnP را فعال / غیر فعال کنید تا اجازه دسترسی به NAS خود را از اینترنت داشته باشید.

Language – d

شما میتوانید زبان نمایش داده شده را تغییر دهید.

۹ – VM Marketplace

اگر ” VM Marketplace” را انتخاب کنید، می توانید دو VM Marketplace، “ Bitnami App Store” و ” VMware Virtual Appliances Marketplaces” را ببینید. اگر بر روی یکی از آن ها کلیک کنید، به طور مثال [VMware Virtual Appliances Marketplaces]  یک چرخه کار برای دانلود Virtual Appliances برای راهنمایی شما جهت دانلود و import آن ها به ایستگاه مجازی وجود دارد.

۱۰- logs

اگر میخواهید Logهای سیستم ایستگاه مجازی را بررسی کنید، لطفا ” Log ” را انتخاب کنید تا بررسی شود. و اگر می خواهید کل گزارش سیستم log ها را دانلود کنید، لطفا روی “Download” کلیک کنید تا فایل CSV  از ایستگاه مجازی سازی را به کامپیوتر خود بارگزاری کنید.

۱۱- Virtual Machine information page

از طریق فهرست ماشین های مجازی، می توانید تمام VM ها ( ماشین های مجازی ) که شما ایجاد کرده اید را مشاهده کنید و همگامی که شما یک VM( ماشین مجازی ) را انتخاب می کنید، می توانید اطلاعات اطلاعات سخت افزاری برای این VM ها ( ماشین های مجازی ) را بررسی کنید.

 

0دیدگاه
0

سوالات متداول در مورد دوره های آموزشی فورتی نت

در این مقاله قصد داریم سوالات متدوالی که از دوره های آموزشی فورتی نت برای شما علاقمندان پیش خواهد آمد به بررسی بپردازیم ، بسیاری از پاسخ های دوره های آموزشی فورتی نت را در این مقاله تقدیم حضورتان میکنیم .

دوره ها

  • از کجا می توانیم وچر امتحان یا دوره فورتی نت را تهیه نماییم؟

دوره و امتحان NSE1 به صورت رایگان در دسترس است. وچر دوره های NSE 4-7 و امتحان NSE 4-8 می بایست از یک نماینده رسمی خریداری شود. جهت پیاده کردن نزدیک ترین نماینده محلی لینک زیر را مشاهده کنید:

www.fortinet.com/partners/reseller_locator/locator.html

 

  • کجا می توانیم اطلاعات و زمانبندی دوره های آموزشی را ببینیم؟

زمانی که داوطلبان به سایت NSE Institude لاگین کنند، می توانند از فیلد جستجو بر روی صفحه اصلی برای پیدا کردن دوره های آینده استفاده نمایند.

 

  • چه وقت تایید ثبت نام در یک کلاس دریافت می شود؟
  • به محض اینکه داوطلبان در یک کلاس یا آزمایشگاه ثبت نام کنند، برگه ی پذیرش آنها در داشبورد NSE Institute قابل مشاهده خواهد بود.
  • زمانیکه در آزمایشگاه امنیت فورتی گیت ثبت نام نمایید و پذیرش شما کامل شود، یک ایمیل تایید ارسال خواهد شد. زمانیکه فورتی نت سفارش خرید را از پارتنر دریافت نماید که شامل اطلاعات تماس آنها برای کلاسهای آموزشی است، بلافاصله برای کاندیدها یک تایید خرید ارسال خواهد کرد. سپس ۱۴ روز قبل از اینکه کلاس آموزشی آغاز شود، اطلاعات مربوط به محل برگزاری دوره و برخی دیگر از اطلاعات مربوطه را دریافت می نمایید.
  • برای VILTs یا facilitated labs پنج روز قبل از شروع دوره یک یادآوری انجام خواهد شد.

 

  • چطور می توانیم به کلاس های اموزشی آنلاین NSE دسترسی داشته باشیم؟

  • کلاس های آموزشی آنلاین در NSE Institute در دسترس هستند. می توانید وارد NSE Institute شده و بر روی آموزش کلیک کنید.
  • اگر داوطلبان، اعتبارنامه NSE Institute نداشته باشند، باید از طریق آدرس ایمیل شرکتی ثبت نام نموده یا با هماهنگ کننده اموزش منطقه خود تماس بگیرند. به خاطر داشته باشید که از آدرس ایمیل شخصی یا نام مستعار استفاده نکنید.
  • اگر به شرکت دیگری منتقل شدید، با تیم آموزش خود تماس گرفته و برای انتقال اعتبار درخواست دهید.

 

  • آیا تمامی دوره ها به صورت آنلاین در دسترس هستند؟
  • دوره های NSE1 و NSE 4-7 به صورت آنلاین به عنوان self-paced یا virtual instructor-led در دسترس هستند.
  • تمامی دوره ها به جز FortiWI-FI و FortiDDoS (NSE6) به صورت آنلاین در دسترس هستند. این دوره ها که به سخت افزار نیاز دارند، تنها به صورت آموزش در کلاس ارائه می شوند.

 

  • اگر برای یک دوره ثبت نام کنیم اما نتوانیم شرکت کنیم چه اتفاقی می افتد؟

  • اگر نتوانستید در کلاسی که ثبت نام کرده اید شرکت کنید، قبل از آغاز شدن کلاس به هماهنگ کننده واحد آموزش منطقه خود اطلاع دهید تا حذف از آن جلسه را انجام دهد.

 

گواهی نامه ها

پس از دریافت وٌچر امتحان، از طریق مکان های زیر می توانید در امتحان شرکت کنید:

  • امتحان NSE1 در NSE Institude.
  • امتحان کتبی NSE4 تا NSE8 در یک Pearson VUE Authorized Test Center. هزاران مرکز امتحانی در سراسر دنیا وجود دارد.
  • امتحان عملی NSE8 به صورت ریموتی یا با حضور شخص در سایت فورتی نت انجام می شود.

 

  • آیا اگر در دوره فورتی نت شرکت کنم به این معناست که تایید شده ام؟
  • شرکت در یک دوره به معنای تایید شدن نیست.
  • به منظور تایید شدن می بایست در امتحانی که در Pearson VUE Authorized Test Center برگزار می شود قبول شوید. گواهی نامه ها از طریق Pearson VUE در پروفایل شما در NSE Institute بعد از پنج روز کاری از زمانی که امتحان دادید، در دسترس خواهند بود.

 

  • چقدر زمان لازم است تا در هر سطح تایید شویم؟
  • زمان لازم جهت آماده شدن برای هر سطح از برنامه NSE به زمانی که یک داوطلب صرف مطالعه می کند و همچنین تجربه و توانایی آنها بستگی دارد.
  • داوطلبان معمولا می توانند سطوح پایین برنامه را به سرعت کامل کنند. سطوح فنی متوسط تا بالا از NSE4-7 به زمان و منابع بیشتری نیاز دارد تا بتوانید آموزشهای رسمی، آزمایش های تخصصی و امتحانات را پشت سر بگذارید.
  • بسته به تجربه ی داوطلبان، NSE8 می تواند به چندین ماه آماده سازی نیاز داشته باشد. NSE8 سطح پیشرفته بوده و تنها بخش ارزیابی برنامه است که فقط برای متخصصان بسیار فنی در نظر گرفته شده است.

 

  • چطور می توانم گواهی نامه یا لوگوی NSE را دانلود و پرینت کنم؟
  • گام اول: اگر قبلا وارد NSE Institude شده اید، مراحل زیر را دنبال کنید
  • گاوم دوم: بر روی پروفایل کلیک کنید.
  • گام سوم: بر روی گواهی نامه ای که می خواهید دانلود یا پرینت کنید کلیک نمایید. لوگو ظاهر خواهد شد.
  • گام چهارم: گواهی نامه یا لوگو را پرینت کنید.

 

  • چه وقت می توانم گواهی نامه ام را دریافت کنم؟
  • گواهی نامه NSE1 ظرف دو ساعت پس از تکمیل آخرین دوره تحصیلی در دسترس است.
  • گواهی نامه های NSE 4,5,6,7 از طریق Pearson VUE طی پنج روز کاری بعد از گذراندن امتحان، در پروفایل شما ظاهر خواهد شد.
  • گواهی نامه NSE8 پس از آنکه دواطلبان هر دو آزمون کتبی و عملی را بگذرانند، صادر می گردد. نتایج امتحان کتبی NSE8 در NSE Institute منعکس نخواهد شد. دواطلبان سندی را دریافت خواهند کرد که نشان می دهد قبول شده اند یا رد و جزئیات بیشتری ارائه نمی شود. پس از اینکه داوطلبان، آزمون عملی NSE8 را بگذرانند گواهی نامه NSE8 تقریبا یک ماه بعد در پروفایل داوطلب قابل مشاهده خواهد بود.

 

  • از کجا می توانم کتاب NSE8 را تهیه کنم که بتوانم خودم را برای آزمون گواهی نامه ی آن آماده نمایم؟
  • فورتی نت دوره های NSE8 را ارائه نمی کند؛ با اینحال، NSE8 Public Handbook راهنمایی است که داوطلبان می توانند برای شناسایی شکافها و بهبود دانش خود از آن استفاده کنند.
  • برای مشاهده توضیحات امتحان می توانید این لینک را مشاهده کنید:

https://www.fortinet.com/content/dam/fortinet/assets/training/NSE8_Certification_ExamDescription.pdf

  • برای پاسخ به سوالاتتان می توانید لینک زیر را مشاهده کنید:

https://www.fortinet.com/content/dam/fortinet/assets/training/NSE8_Certification_ExamFAQ.pdf

 

NSE Institute

  • کجا می توانم به NSE Institute دسترسی پیدا کرده و چطور می توانم رمزعبور خود را ریست کنم؟
  • به منظور دسترسی به NSE Institute تنها از آدرس ایمیل مجموعه خود استفاده کنید.
  • آدرس https://training.fortinet.com/, را در مرورگر خود وارد کرده و بر روی Log in کلیک کنید.
  • در بالای صفحه NSE Institute بر روی منو کلیک کنید که بتوانید لیست دوره ها، زمانبندی کنونی کلاس ها و دوره های NSE را مشاهده کنید.
  • در صورت نیاز می توانید برای تغییر رمز عبور اکانت کاربری عمومی خود، بر روی لینک زیر کلیک کنید:

https://training.fortinet.com/login/forgot_password.php

 

  • چطور می توانم فرایند پیشرفت خود را در NSE Institute نظاره کنم؟
  • گام اول: به NSE Institute لاگین کنید.
  • گام دوم: بر روی داشبورد کلیک کنید.
  • گام سوم: برای مشاهده دوره هایی که در آن ثبت نام کرده اید بر روی “In Progress” کلیک کنید و یا برای مشاهده دوره هایی که تمام کرده اید بر روی “Completed” کلیک کنید.
  • من نمی توانم در کلاسهای NSE Institute ثبت نام کنم. آیا این طبیعی است؟
  • شما می توانید با استفاده از یک اکانت عمومی برای امتحان و دوره NSE1 ثبت نام کنید. NSE2 و NSE3 به زودی در دسترس خواهد بود.  برای دوره های NSE 4-7 هماهنگ کننده آموزش محلی شما را در کلاس درخواست شده ثبت نام خواهد کرد.

 

شایان ذکر است که با توجه به مسائل موجود از نظر تحریم ها ، انجام موارد فوق در حال حاضر در ایران امکان پذیر نبوده است. لذا شما می توانید جهت کسب اطلاعات بیشتر و درخواست برگزاری دوره به صورت اختصاصی با کارشناسان شرکت رسیس که برترین تامین کننده تجهیزات و لایسنس های محصولات فورتی نت می باشد تماس حاصل نموده و از مشاوره رایگان کارشناسان ما بهره مند گردید.

0دیدگاه

تکنولوژی Shielded Virtual Machines datacenter security

همانطور که از نام  تکنولوژی Shielded Virtual Machines datacenter security پیداست یکی از تکنولوژی امنیتی شرکت مایکروسافت برای زیرساخت مجازی خود موسوم به Hyper-V است.

ایده ی به وجود آورنده این تکنولوژی محافظت از workloadها در یک Public یا Private دیتاسنتر در مقابل Malicious Administratorهاست. به عنوان مثال یک rouge administrator می تواند یک VM را در زیرساخت مجازی شما بر روی یک memory کپی کرده و از سازمان شما خارج نماید، سپس توسط استفاده از ابزارهای hacking tools قادر به بازیابی اطلاعات از VM مورد نظر خواهد بود. جهت جلوگیری از چنین مشکلاتی و دسترسی ادمین های واقعی (از جمله virtualization adminها، storage adminها، backup adminها، cloud adminها و…) این راهکار پیشنهاد می شود.
ماشین های مجازی که به این روش محافظت می شوند اصطلاحاً Shielded VM نامیده می شوند و شما می توانید از راهکار مزبور در ویندوز سرورهای ۲۰۱۲ و ۲۰۱۶ و همینطور ویندوز سرور جدید ۲۰۱۹ استفاده نموده Gen-2 VMها را به Shielded VMها تبدیل نمایید.

Microsoft Shielded VMها از تکنولوژی BitLocker Encryption جهت block کردن دسترسی سایر administratorها به VM file(ها) استفاده می کند (vDiskها را encrypt می کند) به این طریق سایر administratorها در tenantهای دیگر قادر به دسترسی به VMهای tenantهای دیگر نیستند. بنابراین راهکار Shielded Virtual Machines datacenter security یکی از بهترین راهکارهای امنیتی جهت دسترسی به VMها در محیط های Multi-Tenancy مایکروسافت به شمار می رود.
در محیط های Microsoft Cloud از جمله Windows Azure نیز می توانید از این راهکار امنیتی استفاده نمایید و در رابط کاربری Azure گزینه ای برای ایجاد Shielded VMها تعبیه شده است.

در واقع Shielded VMها مبتنی بر تکنولوژی ای به نام Microsoft Guarded Fabric Technology ایجاد می شوند، که یک مرز ایزوله شده قوی بین host و VM(های) شما ایجاد کرده تا جاییکه host نمی تواند به VM data شما دسترسی داشته باشد.
معماری Guarded Fabric بطور کلی دارای ۴ کامپوننت است که آنها در شکل زیر نیز مشاهده می کنید:
۱️⃣ Code Integrity Component
۲️⃣ Virtual Security Mode
۳️⃣ Trusted Platform Module V2
۴️⃣ Host Guardian Service

سرویس Host Guardian Service یا به اختصار HGS که بر روی یک cluster اجرا شده و security-keyها و attestation serviceها را اضافه و از آنها محافظت می کند که معمولاً شامل یک cluster با سه node می باشد.

اما Shielding data چیست و چرا محافظت از آن ضروری است؟
یک Shielding data file (که اصطلاحاً Provisioning Data File یا به اختصار PDK file نیز نامیده می شود) یک فایل encrypt شده یک tenant یا VM است که شامل اطلاعات پیکربندی مهم VM مورد نظر می باشد، شامل: administrator password، RDP، Certificateها، domain-join credentialها و… .

0دیدگاه

چگونگی تنظیم Replication Remote در کیونپ NAS

Remote Replication، فرایند به اشتراک گذاری اطلاعات در سراسر شبکه است تا اطمینان حاصل شود که بین دو سایت مختلف، به طور مثال سرورهای ذخیره سازی سایت ها، سازگاری وجود دارد. به عبارت دیگر، این یک نوع mirror  بین داده ها از فاصله دور می باشد. به این معنا که هر داده ای در این سایت است در سایت دیگر نیز ذخیره گردد.

چرا نیاز به  Remote Replication وجود دارد؟

یکی از مهمترین مزایای استفاده از mirror این است که در صورت از دست دادن داده ها در سایت اصلی، سایت راه دور را می توان به صورت آنلاین آورده و در همان زمانی که سایت اصلی دچار مشکل شده است سایت دوم دقیقا با همان داده های سایت اصلی کار می کند. این کار نه تنها موجب می شود که یک بک آپ کامل از داده ها موجود باشد بلکه باعث می شود سایت در کمترین زمان مشکلش حل و مجددا راه اندازی شود.

در زیر یک سناریو از  Remote Replication نشان داده شده است:

تنظیم Replication Remote در کیونپ NAS

لطفا دستورالعمل زیر را برای تنظیم مجدد remote replication بر روی NAS با استفاده از Rsync دنبال کنید.

توجه:

    • روش های دیگری برای تنظیم remote replication وجود دارد، به طور مثال، RTRR ( زمان واقعی، همگام سازی پوشه های به اشتراک گذاشته شده به صورت دو طرفه با نسخه بک آپ گیری ) وجود دارد. لطفا با توجه به نیازتان روش مناسب را انتخاب کنید.
    • بعضی از تصاویر ممکن است بسته به نسخه سیستم عامل مورد استفاده شما متفاوت باشد.

 

گام اول: پیکربندی تنظیمات در NAS از راه دور

        • پورت ۸۷۳ روتر NAT خود را به آدرس LAN IP از راه دور NAS بفرستید، به طور مثال پورت ۸۷۳ به ۱۶۸٫۱٫۳ می رسد.
        • به عنوان administrator به سیستم کیونپ NAS از راه دور وارد شوید، و به ” Backup Station” > ” Rsync Server ” بروید.

تنظیم Replication Remote در کیونپ NAS

 

      • برای فعال کردن کیونپ NAS از راه دور برای بک آپ گیری از داده های این NAS، گزینه “Enable backup from a remote server to the local host ” را بررسی کنید.
      • برای اجازه دادن به سرور استاندارد Rsync برای پشتیبان گیری از داده ها به این NAS، گزینه ” Allow remote Rsync server to back up data to NAS ” را بررسی کنید. سپس نام کاربری و رمز عبور را برای تایید اعتبار سرویس Rsync وارد کنید.
      • یک پوشه اشتراک گذاری به عنوان مقصدreplication در NAS از راه دور ایجاد کنید. ( برای مثال ، یک شبکه به اشتراک گذاشته با نام ” Sales” و یک زیر پوشه “۲۰۱۴” را بر روی NAS ایجاد کنید.)

اگر شماره پورت را عوض کنید، به یاد داشته باشید که آن را در مسیر روتر NAT خودتان بفرستید که در مرحله A انجام دادید.

 

گام دوم: تنظیمات در NAS محلی را پیکربندی کنید.

  • به NAS محلی وارد شوید.
  • به Backup Station” ” >  “Remote Replication”  > ” “NAS to NAS بروید.
  • برای ایجاد یک بک آپ گیری جدید روی  “Create a Replication Job” کلیک کنید. پنجره “Create a Replication Job” ظاهر می شود.

 

  • یک نام برای replication job انتخاب کنید.

تنظیم Replication Remote در کیونپ NAS

  • روی “Settings” کلیک کنید، و اطلاعات سرور راه دور را وارد کنید:

Name/IP address, User Name, Password,   و  Port number

نام سرور راه دور را می توانید از مسیر زیر به دست آورید:

“Control Panel” > “General Settings” >”System Administration” > “Server name”

اطمینان حاصل کنید که کاربر مشخص دارای مجوز مناسب برای دسترسی به پوشه مقصد سرور راه دور است.

 

تنظیم Replication Remote در کیونپ NAS

تنظیم Replication Remote در کیونپ NAS

 

  • پوشه منبع و مقصد را از منوی کشویی انتخاب کنید. تنها پوشه های به اشتراک گذاشته شده ای که شما به آنها دسترسی دارید در اینجا فهرست شده است. سپس برای اضافه کردن پوشه های انتخاب شده روی ” Add” کلیک کنید. داده ها در پوشه منبع به پوشه مقصد  replicate می شود.

تنظیم Replication Remote در کیونپ NAS

0دیدگاه

دانلود کتاب Fortigate vmx Administration Guide

 Service Insertion یک از مباحث جالب در NSX است که با استفاده از آن میتوانید محصولات امنیتی، مانیتورینگ و… که ۳rd-Partyها ایجاد کرده اند به NSX اضافه کنید .

 Juniper vSRX و Palo Alto VM-Series و F5 BIG IP VE و Check Point و McAfee MOVE و TrendMirco Deep Security برخی از این محصولات هستند. همکاری شرکت Fortinet با  VMware منجر به ارائه محصول FortiGate-VMX (نه FortiGate-VM)  برای handle کردن ترافیک های East-West در داخل شبکه های مجازی و SDDCهای مبتنی بر VMware شده است.fortigate vmx administration Guide راهنمای مدیریتی این محصول می باشد.

نسخه pdf کتاب Fortigate vmx administration Guide  هم اکنون در دسترس شما همراهان قرار داده ایم ، امیدواریم از این کتاب مفید کمال استفاده را ببرید .

 

fortigate vmx administration Guide

0دیدگاه

مدارک و دوره های آموزشی فورتی نت

دوره های آموزشی فورتی نتدوره های آموزشی فورتی نت

چشم انداز تهدید امنیت سایبری جهان، بدان معناست که امروزه برای سازمانها آموزش یک امر حیاتی محسوب می شود. به منظور دستیابی به بهترین کارایی از هر محصول، ضروری است که عملیات، پیاده سازی صحیح و مدیریت مدام آن را به طور کامل بفهمید. برنامه آموزشی فورتی نت به منظور  آموزش به ذینفعان سازمان شما ایجاد شده است، بنابراین آنها می توانند بطور صحیح به چالش های موجود در شبکه های سازمانی در حال توسعه ، پاسخ دهند. بعد از اتمام دوره آموزشی فورتی نت، افراد شرکت کننده خودکفا شده و قادر خواهد بود امنیت با کارایی بالا را در زیرساخت فناوری اطلاعات سازمان خود مدیریت کرده و برای دستیابی به اهداف تجاری سازمان خود آماده باشند. به علاوه افرادی که به شکل موفقیت آمیزی بتوانند گواهی NSE فورتی نت را دریافت کنند، در زمینه امنیت شبکه به رسمیت شناخته می شوند. عنوان هر یک از دوره ها به شرح جدول ذیل است.

Course Title NSE Level
The Threat Landscape NSE 1
The Fortinet Security Fabric NSE 2
Fortinet Core Products NSE 3
  • FortiGate Security
  • FortiGate Infrastructure

NSE 4

  • FortiManager
  • FortiAnalyzer
  • FortiSIEM

NSE 5

Choose any four:

  • FortiADC
  • FortiAuthenticator
  • FortiDDoS
  • FortiMail
  • FortiNAC
  • Integrated and Cloud Wireless
  • FortiWeb
  • FortiWLC

NSE 6

 

  • Advanced Threat Protection
  • Enterprise Firewall
  • Secure Access

NSE 7

No preparation course. Requires industry experience.

NSE 8
0دیدگاه

به کانال تلگرام رسیس بپیوندید . رد کردن