Bài đăng

Đang hiển thị bài đăng từ Tháng 11, 2018

[NAGIOS] Cài đặt Nagios Core Server và giám sát máy chủ của bạn

Hình ảnh
Nagios là một hệ thống giám sát hạ tầng mạng và dịch vụ mạng vô cùng mạnh mẽ cho phép các doanh nghiệp, công ty xác định và giải quyết các vấn đề về cơ sở hạ tầng Công Nghệ Thông Tin trước khi chúng làm ảnh hưởng đến các hoạt động kinh doanh, vận hành nội bộ của công ty. Nagios thực hiện việc theo dõi và đưa ra các cảnh báo về trạng thái các host và các dịch vụ. Trong hướng dẫn này, mình sẽ cài đặt Nagios 4 và cấu hình nó để bạn có thể theo dõi tài nguyên máy chủ thông qua giao diện web của Nagios A. Mô hình B. Thực hiện 1. Cài đặt Nagios 4 Ở đây mình cài đặt Nagios Core và các thành phần của nó từ nguồn để đảm bảo có được các tính năng mới nhất, cập nhật bảo mật và sửa lỗi. Đầu tiên ta tạo một user và group  để chạy quá trình Nagios. Tạo user "nagios" và nhóm "nagcmd" bằng các lệnh sau: sudo useradd nagios sudo groupadd nagcmd Sau đó thêm user vào group sudo usermod -a -G nagcmd nagios Vì đang xây dựng Nagios Core từ nguồn nên

[LAB] Hướng dẫn cấu hình NAT overload qua mô hình lab trên EVE-NG

Hình ảnh
Với sự phát triển không ngừng của mạng Internet, hiện nay địa chỉ IPv4 đang dần cạn kiệt, việc phát triển sang IPv6 còn nhiều khó khăn, một trong những giải pháp tiết kiệm địa chỉ IPv4 đó là NAT, với NAT chúng ta có thể sử dụng một hoặc rất ít địa chỉ Public khi ra ngoài Internet thay cho dải địa chỉ Private rất lớn trong mạng của mình. Có các dạng NAT như sau: NAT overload : NAT nhiều địa chỉ private thanh 1 địa chỉ public khi đi ra ngoài  NAT static : NAT một địa chỉ private thành một địa chỉ Public khi đi ra ngoài  NAT dynami c: NAT dải địa chỉ private thành 1 dải public khi đi ra ngoài Bài viết này mình sẽ hướng dẫn các bạn cách cấu hình NAT overload trên mô hình lab EVE-NG. Qua đó các bạn có thể áp dụng vào các mô hình thực tế hay giúp ích cho việc học tập. A. Mô hình B. Thực hiện Mục tiêu : Cấu hình NAT Overload địa chỉ của các máy tính trong mạng nội bộ (dải 192.168.1.0/24) ra được ngoài Internet (ở đây ta sử dụng NAT Overload để dịch toàn bộ dải địa

[EVE-NG] Hướng dẫn import cisco IOL vào EVE server

Hình ảnh
Để có thể sử dụng hệ điều hành IOL của cisco nhằm giả lập Router và Switch, trước hết chúng ta cần phải có file IOL mong muốn trên máy tính thật của mình. Tiếp theo là sao chép vào thư mục thích hợp trên EVE server. Đường dẫn đến thư mục này trên EVE server là : /opt/unetlab/addons/iol/bin/ (Ở đây mà đã xây dựng và chuẩn bị sẵn EVE server trên Windows, các bạn có thể tham khảo tài liệu  thêm về cách build một EVE-NG server) Để copy file IOL từ máy thật lên EVE server ảo, một chương trình thông dụng thường được dùng là WinSCP. WinSCP là một chương trình mã nguồn mở chạy trên Windows. Có thể download tại đây:  https://winscp.net/eng/download.php Link tải về file IOL kèm theo key https://drive.google.com/drive/u/1/folders/0B48bfm_V0Vz2NlJJSUh4ZFZJZ1E A. Sao chép file IOL vào thư mục trên EVE server Sau khi tải WinSCP về máy ta cài đặt như các phần mềm thông thường. Ta bắt đầu thao tác mở WinSCP lên, của sổ login hiện ra, nhập đỉa chỉ ip của EVE server, username

[Cisco] Hướng dẫn backup cấu hình Router cisco bằng cách sử dụng TFTP

Hình ảnh
Một ngày nắng 30 độ C, bạn vừa học CCNA vài buổi về Router, cảm thấy phấn khích với con Router của công ty, muốn vọc và quậy các kiểu. Nhưng suy nghĩ lại lỡ nó mà hư thì tờ A4 trên bàn. Vì vậy, các bạn nhớ back up lại cấu hình trước, lỡ có bị gì thì có thể restore lại. Để triển khai bài Lab Backup Router Cisco các bạn cần có 1 PC dùng để làm TFTP server kết nối đến Router để backup cấu hình Router thông qua TFTP Ở đây mình sẽ hướng dẫn các bạn back up lại cấu hình với PC sử dụng hệ điều hành  Windows  và Ubuntu A. Đối với PC chạy hệ điều hành Windows. 1. Chuẩn bị Nối PC và Router bằng cáp chéo  Đặt IP theo sơ đồ  Cài TFTP server trên PC bằng cách dùng phần mềm tftpd32 để giả lập tftp server PC ping R thành công và ngược lại. Phải đảm bảo trên Router cấu hình telnet (hoặc SSH), ở đây mình sẽ sử dụng telnet để kết nối từ PC vào Router và backup cấu hình về.  -->> Ở Đây mình chỉ hướng dẫn các bạn cấu hình trên PC  2. Thực hiện Trên PC Win

[EVE-NG] Hướng dẫn kết nối thiết bị ảo với Internet thông qua cổng vật lý máy thât.

Hình ảnh
- Gần đây mình được thầy Bảo giới thiệu về phần mềm ảo hóa Eve-ng để phục vụ việc học tập và vọc một số thiết bị sang chảnh mà mình chưa có cơ hội tiếp xúc. - Nhưng một ngày đẹp trời, mình cảm thấy quá nhàm chán với mô hình mạng local của những thiết bị ảo trong Eve. Mình muốn kết nối nó với Internet. Mình sẽ hướng dẫn các bạn cách mà mình đã làm. - Có 2 cách để kết nối Internet trên Eve: A. Kết nối trực tiếp với Management (Cloud 0)   Cách này thì vô cùng đơn giản, chỉ cần kết nối trực tiếp thiết bị với cloud 0 là bạn có thể thấy được internet. Do mình đã import Ubuntu vào máy PC ảo ở bài trước nên con PC của mình hơi xịnh. --> Ping đã thấy được Internet B. Kết nối thông qua cổng vật lý của máy thật. 1. Vào VMware Workstation> Edit> Virtual Network Editor - Bạn sẽ thấy VMnet0 đang ở chế độ Auto-Bridging . Có nghĩa là nó sẽ kết nối với VMnet0 với đường dẫn tốt nhất để truy cập internet. Thay đổi nó thành card mạng Ethernet vật lý sẽ đư

[EVE-NG] Hướng dẫn thêm máy ảo có sẵn (Window/Ubuntu) vào EVE-NG

Hình ảnh
A. Chuẩn bị - File  .vdi hoặc .vmdk   của Window/Ubuntu mà bạn muốn thêm vào. - WinSCP để upload file .vdi/vmdk   vào EVE-NG. B. Thực hiện 1. Tạo thư mục hình ảnh mới trên Eve-ng Server.   mkdir /opt/unetlab/addons/qemu/linux-demo Chú ý: _ Tên thư mục bắt buốc phải bắt đầu bằng linux-              _ Còn đối với file window thì win- 2. Tạo thư mục để chứa tạm file .vdi/vmdk trên Eve-ng Server   mkdir /tmp/image 3. Sử dụng WinSCP để truy cập đến thư mục image vừa tạo của máy Eve-ng Server.  -Upload file vdi/vmdk vào thư mục này. 4. Chuyển đổi file sang định dạng qcow2. cd /tmp/image /opt/qemu/bin/qemu-img convert -f vmdk -O qcow2 Ubuntu.vmdk hda.qcow2 Chú ý: _Nếu file vdi thì thay chỗ vmdk  thành vdi trên câu lệnh. 5. Di chuyển file hda.qcow2 vừa tạo vào thư mục đã tạo ở bước 1. mv hda.qcow2 /opt/unetlab/addons/qemu/linux-demo 6. Xóa thư mục  image đi (khỏi xóa cũng được) và chỉnh sửa permission. c