<![CDATA[Messages posted by "dabu"]]> /hvaonline/posts/listByUser/9480.html JForum - http://www.jforum.net Modem khoảng vài giờ là không cấp DHCP và VPN không được ? /hvaonline/posts/preList/43990/271991.html#271991 /hvaonline/posts/preList/43990/271991.html#271991 GMT Cho mình hỏi về https trên Juniper

ngtrongtri wrote:
Mình không phải một người rành về mạng, nhưng có vấn đề này mình cần mọi người giúp đỡ. Hệ thống mình sử dụng Juniper ở ngoài và hệ thông server ở trong. Bây giờ mình cần cấu hình https trên server của mình, mình cấu hình rồi nhưng cứ gõ https://abc.vn thì nó nhảy ra phần đăng nhập của juniper ? Mình không có kinh nghiệm trong phần này, mong mọi người giúp mình. 
Bạn tắt chức năng Management https của Juniper đi, rồi cấu hình port forwarding 443 vào server cần public ra ngoài. ]]>
/hvaonline/posts/preList/43981/271990.html#271990 /hvaonline/posts/preList/43981/271990.html#271990 GMT
IOS support ASN 4 byte Catalyst 6509. /hvaonline/posts/preList/40352/248805.html#248805 /hvaonline/posts/preList/40352/248805.html#248805 GMT Xin tư vấn giúp giải pháp cho hệ thống mạng /hvaonline/posts/preList/40011/247362.html#247362 /hvaonline/posts/preList/40011/247362.html#247362 GMT Tên miền cho mail... /hvaonline/posts/preList/39647/244064.html#244064 /hvaonline/posts/preList/39647/244064.html#244064 GMT Tên miền cho mail... /hvaonline/posts/preList/39647/243946.html#243946 /hvaonline/posts/preList/39647/243946.html#243946 GMT Adjusting MTU size on Cisco router 1841 /hvaonline/posts/preList/38793/237493.html#237493 /hvaonline/posts/preList/38793/237493.html#237493 GMT Tuyển: 3 Network & System Engineers for IBM (Hà Nội) /hvaonline/posts/preList/34412/211128.html#211128 /hvaonline/posts/preList/34412/211128.html#211128 GMT Mail exchange –mail gởi bị giữ trong message queue /hvaonline/posts/preList/33162/204266.html#204266 /hvaonline/posts/preList/33162/204266.html#204266 GMT Kinh nghiệm khi phỏng vấn. :(

zjm_zjm wrote:
Chào các bạn Mình vừa mới hoàn thành xong cái CCNP và đang đi tìm việc. Nhưng.... đã loại khi phỏng vấn :( Khi phỏng vấn người ta hỏi mình như thế này. Giả sử chị phỏng vấn là khách hàng còn mình là nhân viên kỹ thuật tư vấn cho chị ấy chị phỏng vấn hỏi: Bây h chị muốn xây dựng 1 hệ thống mạng khoản 20 máy, em hãy tư vấn cho chị Mình đã trả lời theo mình thì rất okay nhưng chị ấy nói đó chỉ là trên lý thuyết còn thực tế khác hơn nhiều. Vậy bạn nào có kinh nghiệm gì xin thảo luận với :( #:S  
Tôi biết thừa là phần kỹ thuật bạn đủ sức trả lời nếu bạn thật sự có CCNP. Nhưng trong phỏng vấn thì thường ngưởi ta thường chú trọng phần soft skill nhiều hơn phần kỹ thuật. Sau này mới phân tích là nhà tuyển dụng cần vị trí gì ? sale/ pre-sale/ IT Admin/ IT engineer/ IT support/IT Manager, .... và bạn cũng cần chú ý tới công ty trong nước hay công ty nước ngoài , ...v.v. Theo tôi thì thi tuyển là cách đánh giá tốt nhất 1 ứng cử viên :)]]>
/hvaonline/posts/preList/33020/203473.html#203473 /hvaonline/posts/preList/33020/203473.html#203473 GMT
Tuyển IT He|pdesk Leader /hvaonline/posts/preList/32469/200171.html#200171 /hvaonline/posts/preList/32469/200171.html#200171 GMT Một số thắc mắc về mô hình OSI

myquartz wrote:

dabu wrote:
UDP trong TCP/IP có khả năng trọn kênh theo port là sao? myquartz: Mình không hiểu điểm này.  
Đó chính là phân biệt các stream bằng port đấy. Giữa 2 end-point có thể gửi nhiều luồng dữ liệu khác nhau, cho nhiều ứng dụng khác nhau sử dụng. điểm để phân biệt 2 end-point đó chính là các port (gồm cả source và dest). 1 dest có thể nhiều source cùng comunicate tới (dù cùng hay khác end-point), dest phân biệt được các stream khác nhau đó dựa trên source port (cố định dest port rồi). Với OSI, transport layer class nhất định có thể ko có chức năng đó. Tức giữa 2 máy với nhau chỉ có thể có 1 kênh duy nhất, ứng dụng này sử dụng rồi thì ứng dụng khác ko dùng được nữa. Nó từa tựa như bạn nối dây cổng COM 2 máy với nhau đấy, cùng 1 thời điểm chỉ có 1 stream ở một máy gửi đc tin đi, và bên nhận cũng vậy. Muốn chia sẻ, nhiều stream phân biệt nhau, thì ng ta cần 1 lớp trên cái đó, mux lại với nhau (và ở đầu nhận thì demux). UDP mặc dù là connection-less, nhưng nó vẫn cho phép bạn tạo các stream độc lập, ví dụ như các ứng dụng VoIP có thể truyền/nhận voice/video độc lập nhau, dựa trên 2 port khác nhau, giữa 2 end-point đấy. TCP thì hiển nhiên là phải là các stream độc lập rồi (mỗi phiên là 1 stream). Theo tớ biết, Transport Layer của hầu hết các protocol tớ biết đều làm việc mux cả. 
Bạn giải thích sao khó hiểu vậy, Sao gọi là stream nhỉ ? tại sao không gọi là 1 connection. Transport layer class: mình không hiểu khái niệm này. Bạn đang nói đến tầng transport thì có chuyện mux hay demux ở đây nhỉ? ]]>
/hvaonline/posts/preList/32206/200062.html#200062 /hvaonline/posts/preList/32206/200062.html#200062 GMT
Một số thắc mắc về mô hình OSI /hvaonline/posts/preList/32206/199977.html#199977 /hvaonline/posts/preList/32206/199977.html#199977 GMT XIn hướng dẫn em tổ chức mô hình NAT ! /hvaonline/posts/preList/32398/199976.html#199976 /hvaonline/posts/preList/32398/199976.html#199976 GMT IP address không nằm trong Subnet ? /hvaonline/posts/preList/32409/199974.html#199974 /hvaonline/posts/preList/32409/199974.html#199974 GMT Có thể thi CISSP tại Việt Nam vào năm 2010 /hvaonline/posts/preList/30384/197696.html#197696 /hvaonline/posts/preList/30384/197696.html#197696 GMT IP interface - cần 1 giải pháp /hvaonline/posts/preList/31645/195372.html#195372 /hvaonline/posts/preList/31645/195372.html#195372 GMT Tuyển: 10 System Engineers for IBM Hanoi & Ho Chi Minh /hvaonline/posts/preList/29894/194628.html#194628 /hvaonline/posts/preList/29894/194628.html#194628 GMT Endian Firewall dùng PAP xác thực quá chậm

tranhuuphuoc wrote:
Tôi đang thử nghiệm mô hình sau : ISP -> CoreSwitch (3 con) -> cáp quang -> convert (quang/điện) -> Endian Firewall Community release 2.2 Trong Endian Firewall chia ra 3 vùng như sau : RED -> ISP GREEN -> LAN ORGANGE -> DMZ (triển khai Zimbra trên Centos trên 1 PC, Webserver trên 1 PC) Điều mà tôi thắc mắc như sau : - Do bên tôi dùng phương thức PAP để xác thực người dùng , mật khẩu người dùng cho nên ở trên Endian Firewall tôi dùng PPPoE để xác thực nhưng việc xác thực rất chậm (bình quân mất hơn 5 phút để xác thực với ISP mặc dù tôi dùng tất cả tôi dùng cáp quang - chỉ có từ Endian Firewall trở về sau dùng cáp mạng) nhưng không hiểu sao việc xác thực rất lâu . Trong khi đó tôi tạo connection trên hệ điều hành Windows hoặc các Linux distro khác như Fedora, Ubuntu thì quá trình xác thực rất nhanh, bình quân chưa đến 10 giây. Trong Endian Firewall có cách nào giảm thời gian xác thực khi ISP dùng phương thức PAP để xác thực tên người dùng và mật khẩu người dùng ? Bà con nào biết Endian Firewall xin cho ý kiến. Thanks tất cả các bạn quan tâm bài viết này 
- Em nghĩ thế này: Khi chứng thực từ thiết bị quay PPPoE client của anh với thiết bị PPPoE Server của ISP thì phải bước qua giai đoạn dò tìm đường đi. Nên em nghĩ vấn đề route trên con Coreswitch [nếu Corewitch có route ] hay route trên thiết bị Endian sai chổ nào đó. ]]>
/hvaonline/posts/preList/30561/188852.html#188852 /hvaonline/posts/preList/30561/188852.html#188852 GMT
Re: So sánh giữa FTTH và ADSL

mrhoangha wrote:

BachDuongTM wrote:
bản chất FTTH kết nối và tuyến cáp cùng với ADSL và không được đảm bảo như thuê bao riêng 
Sai Nói cho đơn giản và dễ hiểu: - từ FPT đi xuống đến người sử dụng được phân phối qua 1 tổng đài ( Pop), các tổng đài này liên kết với nhau bằng cáp quang, tạo thành Ring. - từ các tổng đài này sẽ đến với người sử dụng thông qua 1 tập điểm, từ tập điểm này mới kéo cáp lẻ cho từng người dùng. Mỗi tập điểm được phân phối từ 1 card gắn vào Pop. - đối với cáp đồng thì từ Pop đến tập điểm cũng là cáp đồng. - đối với cáp quang thì từ Pop đến tập điểm cũng là cáp quang. - Card cáp đồng khác card cáp quang.  
Hi Hoangha, Chắc bác chưa " thấu" hết hạ tầng quang và ADSL nên bác mới nói thế. Hạ tầng FTTH và ADSL là khác nhau, ADSL thì thông qua tổng đài DSLAM, nhưng đối với hệ thống mạng quang thì qua switch Zyxel 3012F, đấu nối trực tiếp đến đầu cuối. Mở đầu vòng ring của ADSL và FTTH đều cùng 1 switch cisco 3750. Trên các switch này chỉ cần chia các Vlan cho dịch vụ khác nhau như ITV, ADSL, Control,.v.v.. ]]>
/hvaonline/posts/preList/25500/181494.html#181494 /hvaonline/posts/preList/25500/181494.html#181494 GMT
IP tĩnh + free domain, làm sao dựng DNS server

stiinbest wrote:
Mình đang sở hữu một IP tĩnh và một đường truyền leased line 3MB. Mình muốn dựng một server làm web hosting cho các bạn trong lớp thực hành thiết kế web! ( dùng ISPConf) Nhưng mình không có domain nên tính dùng các dịch vụ miễn phí như co.cc để làm. Vấn đề ở đây là, mình phải cấu hình như thế nào để khi mình cấu hình trong DNS BIND trên máy mình mà mạng internet bên ngoài hiểu ra. Ví dụ: mình có domain uk.co.cc, mình dựng DNS BIND lên và cấu hình thêm 1 record là www thì khi ai đó vào trình duyệt gõ www.uk.co.cc thì nó trỏ đến web của mình. Mình chưa có kinh nghiệm về vấn đề này nên mong các anh giúp đỡ. 
vậy bạn liên hệ với trang co.cc, nhờ họ chuyển zone DNS nào XXX.uk.co.cc trỏ vào DNS của bạn :D ]]>
/hvaonline/posts/preList/28657/176767.html#176767 /hvaonline/posts/preList/28657/176767.html#176767 GMT
Re: Cảnh báo khi thay đổi cấu hình Switch & Router. /hvaonline/posts/preList/27564/168760.html#168760 /hvaonline/posts/preList/27564/168760.html#168760 GMT Cảnh báo khi thay đổi cấu hình Switch & Router. /hvaonline/posts/preList/27564/168498.html#168498 /hvaonline/posts/preList/27564/168498.html#168498 GMT Xin Network Icon để vẽ Diagram

oRRoid wrote:
Mình đang cần 1 bộ icon về mạng để vẽ sơ đồ (về các loại thiết bị, kết nối ...). Bác nào biết chỗ nào cho tải miễn phí cái này không ? Thanks. 
Bạn xài Visio chưa ? Cũng có khá nhiều icon về network. :) ]]>
/hvaonline/posts/preList/26960/164143.html#164143 /hvaonline/posts/preList/26960/164143.html#164143 GMT
Re: Mỗi ngày một vấn đề nhỏ trong CCNA Code:
line vty 0 15
                               privilege level 15 
                                password xxxxx 
                                transport input ssh
Các chương trình ssh như: putty. http://www.putty.org/ ]]>
/hvaonline/posts/preList/26138/159268.html#159268 /hvaonline/posts/preList/26138/159268.html#159268 GMT
Re: Làm sao truy tìm dấu vết spammer

channhua wrote:
em chưa biết về exim và mail nhiều nhưng em muốn hỏi 1 câu nếu mình có header cụ thể của email đó, tại sao mình ko ngăn chặn bằng cách drop cái email failed auto reply đó bằng các pattern như kmerabet@netscape.net chẳng hạn ? như vậy thì email nào có nội dung header là kmerabet@netscape.net thì drop  
Hi Chanhhua, Tớ không hiểu là bạn drop luôn cái Code:
xxx@netscape.net
hay chỉ drop mail nào có ID name là kmerabet@netscape.net ? Tớ cũng gặp trường hợp Report as spam trong quá trình sử dụng Y!M rất nhiều :)]]>
/hvaonline/posts/preList/25631/159047.html#159047 /hvaonline/posts/preList/25631/159047.html#159047 GMT