技術丨思科攜手英特爾:Intel Connectivity Analytics 合作

技術丨思科攜手英特爾:Intel Connectivity Analytics 合作
思科聯天下 思科聯天下
作者:Richard Jang ,思科基於意圖網絡技術營銷工程師;Nilesh Doshi ,思科無線接入點軟件高級經理。

即使網絡的部署已經精益求精,趨於完美,要管理好企業級無線網絡也絕非易事。其中的難題在於,網絡管理員無法控制客戶端的行為,例如:未更新的無線驅動程序、硬件問題、執行異常的漫遊決定,以及移動到預期的射頻覆蓋範圍以外。這些情況隨時隨地都有可能發生,也很難追根溯源,如果無線客戶端不能安裝移動設備管理代理來進行洞察分析,這種麻煩更是尤為棘手……不過,這一切已成過去!
圖片

Intel Connectivity Analytics 簡介

思科和英特爾近日聯手推出了全新的分析解決方案 — Intel Connectivity Analytics 。它能針對任何具有最新英特爾驅動程序和無線芯片組,同時連接到受支持的思科無線網絡的客戶端,提供精細的驅動程序級客戶端洞察。

可以想見,在英特爾 Wi-Fi 6/6E 芯片組佔據絕大多數市場份額的各個企業級 PC 垂直行業,這一功能將帶來重大影響。 Intel Connectivity Analytics 功能直接內置於英特爾無線驅動程序,所以無需安裝任何客戶端代理。也正因如此,該功能甚至能廣泛適用於各種非企業環境。

除了遙測數據,Intel Connectivity Analytics 還能提供情報詳盡的報告,讓網絡管理員清晰了解如何一步一步應對任何問題,通過解決各種用例中的問題(參見下方圖 1 所示),確保用戶在高度複雜的無線部署環境中也能獲得出色的使用體驗。

▲图 1. Intel Connectivity Analytics 的用例
六類分析報告,助您排憂解難

Intel Connectivity Analytics 會根據無線客戶端轉發到無線接入點(AP)的信息實時生成六種報告(圖 2),接著再將這些分析報告發送到 Cisco Catalyst 無線控制器或 Meraki 控制面板,幫助網絡管理員輕鬆便捷地發現和解決圖 1 所列的各種問題。

注意:“站點信息”、“相鄰 AP” 和 “故障 AP” 報告是在客戶端關聯時生成,其他報告則是在出現相應情況時觸發生成。

▲圖 2. Intel Connectivity Analytics 報告的詳細內容

識別過期的驅動程序、驗證新驅動程序並識別硬件問題:

站點信息報告可為網絡管理員提供常規遙測難以獲取的驅動程序級客戶端信息。網絡管理員有了這些更深入細緻的信息,就能精確找出無線連接不佳的客戶端的規格(例如軟件驅動程序或硬件型號),從而有針對性地解決問題。

無線網絡狀況不佳還有一個常見原因,那就是無線驅動程序過期。現在有了 Intel Connectivity Analytics,網絡管理員可以通過 Catalyst 或 Meraki 控制器上的站點信息報告全面了解網絡狀況,從而安心無憂地進行軟件更新。

對漫游進行故障排除

無線客戶端的漫游完全是一種自主決定,網絡管理員幾乎無法了解客戶端漫遊的原因。但是有了 Intel Connectivity Analytics,網絡管理員就能通過它提供的報告上的原因代碼了解其中緣由,例如低 RSSI、11v 建議、信標丟失或連到信號更好的 AP。根據這些洞察,網絡管理員將能更好地確定所關注的客戶端漫遊的原因是否合法。

識別不良連接:

當無線客戶端的 RSSI 低於特定閾值時,Intel Connectivity Analytics 會生成一份低 RSSI 報告,提醒網絡管理員關注可能的覆蓋盲區。據此,管理員可以提高 AP 的發射功率、增加更多 AP 並監測是否繼續有更多低 RSSI 報告生成,從而主動解決這些問題。

識別行為異常的AP

如果 AP 在其信標、探測器和關聯響應中廣播無效的 IE,則有可能造成連接和安全問題。 Intel Connectivity Analytics 支持的客戶端會報告這種情況,而且故障 AP 報告甚至會深入至數據包層面,著重指出有問題的身份驗證幀、關聯幀或丟失的響應幀。

Intel Connectivity Analytics 甚至可以通過未知 AP 報告檢測欺詐 AP 行為,這項功能可以識別和標記流氓 BSSID(未包含在之前相鄰 AP 報告中的 BSSID)。

它是如何工作的?

Intel Connectivity Analytics 需要使用思科企業級網絡中的 Cisco Catalyst 9800 系列無線控制器和 Catalyst 9100 無線接入點。控制器默認在每個 WLAN 中啟用該功能。 Intel Connectivity Analytics 支持的客戶端會將驅動程序級的遙測數據發回給無線接入點,這些數據經過處理後就能為用戶生成情報報告和洞察。

▲圖 3. Intel Connectivity Analytics 拓撲圖

要想從更技術性的層面進行理解,還有幾點值得注意:
出於安全考慮,Intel Connectivity Analytics 的所有數據包交
運行 IOS XE 17.6.1 或更高版本並啟用該功能的思科無線網絡將在信標幀中通告 Intel Connectivity Analytics 的功能支持。
受支持的 Intel 客戶端將檢測並通過受保護的行動幀定期轉發遙測數據。

綜上所述,Intel Connectivity Analytics 能夠開創性地以無代理形式為網絡管理員提供精細的客戶端遙測信息。憑藉如此廣泛的用途、極低的 Day0 配置要求,這款強大的無線分析解決方案絕對是您不可錯過的選擇!請立即體驗 Intel Connectivity Analytics,讓您的無線網絡體驗更上一層樓!

IBM Certified System Administrator – MQ V9.1

IBM Certified System Administrator – MQ V9.1
Certification overview, objectives, exam preparation and registration
認證概述
此中級認證適用於具有廣泛產品知識並應規劃、安裝、配置和維護產品的系統管理員。

這些系統管理員執行日常管理活動,包括:

1. 規劃、安裝和遷移

2. 配置

3. 安全

4. 管理

5. 可用性

6. 監控

7. 性能調優

8. 問題確定

預計該系統管理員通常可以自給自足,並且能夠在同行,產品文檔和供應商支援服務的有限協助下執行該角色所涉及的任務。

由於IBM MQ V9.1 支援各種平臺,因此此認證是跨平台認證。認證測試中存在特定於平台的問題。由於設備上的持續交付和長期支援可用性的時間安排,與 MQ 設備相關的問題反映了版本 9.1。

推薦技能
在獲得認證測試中衡量的技能之前,需要具備的知識和基礎技能。這些基礎技能不會在測試中衡量。有關在測試中測量的技能,請參閱測試目標。

在受支援的操作系統(例如,AIX、Solaris、IBM i、Linux、z/OS、視窗)上具有IBM MQ 的工作知識
安全概念和協定的工作知識
對消息傳遞概念有很好的理解
操作 MQ 資源管理員的基本知識
網路概念的基礎知識
有關系統基礎結構和 Docker 的基礎知識
要求
考試 C1000-058:IBM MQ V9.1 系統管理
考試目標
試題數量: 66
道通過的題目數: 45
允許時間: 90 分鐘
狀態: 直播

第一節 行政管理17%
Administer queue managers and their objects
Configure IBM MQ Explorer for remote administration
Monitor and alter IBM MQ using the different command tools
Define procedures to recover messages and objects in the event of failure
Implement dead-letter queue (DLQ) handling
Acquire, apply maintenance, or migrate IBM MQ
Use the WEB UI and REST interface
Configure different types of logs
第 2 部分:可用性11%
Configure and manage a multi-instance queue manager
Configure IBM MQ for automatic client reconnection
Implement backup, restart, and recovery procedures
Implement a Queue-Sharing Group for High Availability
Manage an MQ cluster
Configure and Manage HA/DR for MQ appliance
Create a High Availability Replication Data Queue manager (HA RDQM) topology
第 3 部分:配置21%
Create the necessary IBM MQ objects to support an application
Configure IBM MQ channels based on the network topology
Configure IBM MQ objects for triggered applications and channels
Create the objects required to enable queue manager clustering and workload distribution
Define the objects to support a publish/subscribe topology distribution
Configure IBM MQ objects to support JMS
Configure channel exits Configure an MQ Client
第4部分:監視8%
Explain the IBM MQ capabilities for monitoring
Enable and Monitor IBM MQ Events
Monitor Message and Application Activities
Gather and analyze IBM MQ accounting and statistics data
Use IBM MQ administration tools or commands to monitor the status of a queue manager, channel or queue
第 5 部分:性能調優5%
Identify the tools available to assist in IBM MQ performance
Use accounting and statistical data to identify and resolve performance issues
Tune IBM MQ object definitions for performance and tune client and server connection channel parameters
第 6 部分:規劃、安裝和遷移15%
Describe the differences between Long Term Support (LTS) and Continuous Delivery (CD)
Design an appropriate infrastructure to meet conflicting requirements
Identify the pre-requisites for installing and implementing an IBM MQ configuration, including multi-instance queue managers
Plan the appropriate backup and recovery strategy
Describe the differences between MQ Advanced and MQ
Select the appropriate IBM MQ platform for a given workload
Outline migration considerations, including impact on existing applications and multi-installation
Deploy MQ in a Docker container
第 7 部分:問題確定8%
Locate problem information such as IBM MQ error logs, FFST files and IBM MQ dumps
Produce an IBM MQ trace
Identify the steps to evaluate and recover a non-responsive queue manager
Determine the route that a message took through a queue manager network
Describe how to use the Enhanced Application Activity Trace
Predict the final destination of a message given a scenario containing alias or remote definitions
第8部分:安全15%
Understand the purpose of Connection Authentication (CONNAUTH)
Configure Channel Authentication (CHLAUTH)
Control access to IBM MQ objectsConfigure IBM MQ clients and channels with TLS 1.2
Describe MQ Appliance features that provide intrusion detection
Distinguish between the available security choices
Configure end-to-end message security
本考試提供以下語言版本:英語
每次考試價格:200 美元

技術丨思科被 Gartner 評為 2022 年 SD-WAN 魔力像限的領導者

思科聯天下 思科聯天下 2022-09-29 17:00 發表於北京
作者:Rebecca Stone,思科客戶解決方案營銷高級副總裁,兼思科Meraki首席營銷官

Gartner 最近宣布思科成為 2022 年SD-WAN(以前稱為 “WAN邊緣基礎設施” )魔力像限的領導者,同時榮獲 2022 年 Gartner Peer Insights 頒布的 WAN 邊緣基礎架構領域的 “客戶之選” 稱號。今年的魔力像限報告表示,思科的 SD-WAN 解決方案適用於所有行業、所有規模組織的最廣泛的應用場景。

Gartner 在 2022 年 SD-WAN 魔力像限報告中指出:

“負責網絡基礎設施和運營(I&O)的IT決策者如果正在選擇如何將分支機構和移動人員連接到企業網絡及應用(SaaS),他們應該選擇 SD-WAN ,或更進一步的 SASE ,安全地連接任意企業站點到雲負載。”

為什麼這很重要?

因為,今天做出的每一個 IT 決策都會影響明天的用戶體驗,IT 決策者在做出選擇時需要考慮到 IT 業務長期的成功。在選擇 SD-WAN 合作夥伴時,分析報告可以是一個有用的工具用來判斷合作夥伴的創新性與領先性,同時其提供混合工作、安全性和敏捷性及長期穩定性等多方面能力同樣重要。

通過軟件更快地提升體驗

在提供混合工作體驗方面,互聯網性能和安全性至關重要,這一點毋庸置疑。 IT 需要跨互聯網的可見性,以便為多個地區的混合工作人員提供高質量的體驗,以應對帶寬要求較高的 SaaS 應用程序和雲工作負載。

思科在這方面做出了許多努力:
通過將 ThousandEyes 集成到 SD-WAN ,我們幫助IT團隊將可視性擴展到互聯網、雲和 SaaS
面對不斷增長的安全威脅,利用我們雲平台的強大功能和覆蓋範圍,為成千上萬的客戶即時提高防火牆吞吐量
我們與 AWS 的密切合作,成為首批成功將 SD-WAN 與 Amazon Cloud WAN 集成,提供多區域(multi-region)自動雲部署
譯者註:思科與 M365(原Office365)的深度集成,是目前微軟 Informed network routing 唯一提供方。

在正確的地方提前提供正確的安全性

為了保護混合工作模式下的員工和資產,企業需要不斷更新網絡安全措施,並保證其自動應用於所有地方(包括移動設備及公有云),這是思科 SD-WAN 解決方案將廣域網連接與本地部署和雲安全性融合在一起的原因。

而這一切的背後思科有 Talos(全球最大的商業威脅情報組織)的支持,它正在推動對互聯網的已知和新興威脅的快速檢測和保護。

持續創新,解決不斷變化的挑戰

最後,重要的是我們應當擁抱變化,採用新的思維方式,以確保可以通過任何網絡、任何地點無縫、安全地訪問任何應用程序。

展望未來,IT 必須超越傳統的 SD-WAN ,尋求使用 AI 來進一步增強體驗,以及將安全性、連接性、可視性結合在一起的更全面的解決方案。

在這個複雜的不斷變化的數字世界中,IT 決策者可以確信一件事 —— 簡單即是美。