A tecnologia é dominada por aqueles que gerem o que não entendem.

26 de abril de 2024

Mr Paulo Cuato


 

Paulo Cuato


 


 

23 de fevereiro de 2022

Armazenamento definido por software da Dell EMC


Com o surgimento de aplicativos de próxima geração impulsionados por tendências como big data e IoT (Internet das Coisas), as organizações estão cada vez mais voltados para soluções de armazenamento definidas por software para obter maior agilidade, resiliência, escalabilidade e economia. Essa abordagem à arquitetura de armazenamento usa uma camada de software para provisionar, orquestrar e gerenciar a capacidade de armazenamento de dados físicos em servidores padrão do setor. Ao dissociar o software de gerenciamento de armazenamento do hardware, as soluções definidas por software permitem que hardware e software sejam adquiridos independentemente, em vez de prender as organizações em plataformas proprietárias.

A chave para fazer o armazenamento definido por software funcionar é escolher soluções que sejam rápidas de implantar e simples de gerenciar, que suportem várias cargas de trabalho e uma variedade de casos de uso e que aliviem as equipes de TI da complexidade de gerenciar uma coleção heterogênea de mídia de armazenamento. 


Soluções de armazenamento definidas por software da Dell EMC


As soluções da Dell EMC estão disponíveis como implementações de armazenamento de arquivos e armazenamento de objetos escaláveis ​​e incluem:

  • Dell EMC VxRail, um sistema hiperconvergente de armazenamento definido por software projetado para reduzir o TCO e simplificar os ambientes VMware. O VxRail transforma a rede HCI e simplifica a adoção da nuvem VMware, ao mesmo tempo em que atende a qualquer caso de uso de HCI, incluindo suporte para muitas das cargas de trabalho e aplicativos mais exigentes.
  • Dell EMC IsilonSD Edge, um sistema de armazenamento conectado à rede escalável definido por software para uma ampla variedade de cargas de trabalho de arquivos. O IsilonSD Edge é altamente eficiente com até 80% de utilização do armazenamento e suporta várias cargas de trabalho com uma única solução de armazenamento.
  • Dell EMC ECS , uma solução de armazenamento de objetos distribuídos globalmente em escala de nuvem com um baixo custo total de propriedade. O ECS oferece escalabilidade infinita, uma infraestrutura simples e TCO 48% menor do que as implantações de nuvem pública.
  • UnityVSA, um sistema de armazenamento unificado definido por software que pode ser instalado em um sistema VMware ESXi como um vAPP para fornecer uma instância totalmente compatível com Unity, incluindo capacidade de HA. O UnityVSA fornece a mesma interface do usuário e um conjunto completo de ferramentas de snapshot e replicação incluídas nos sistemas de hardware Unity e suporta até 50 TB de armazenamento.
  • Unity Cloud Edition, uma versão definida por software da plataforma Unity que pode ser instalada e executada em um ambiente de nuvem pública usando os serviços do VMware Cloud Foundation na AWS. 

Benefícios do armazenamento definido por software da Dell EMC


Embora cada opção de armazenamento definido por software da Dell EMC tenha seus próprios pontos fortes e benefícios, coletivamente, essas soluções permitem que as organizações:

  • Gerencie o armazenamento com mais eficiência. O armazenamento definido por software permite interações mais inteligentes entre cargas de trabalho e armazenamento, fornece provisão de armazenamento dinâmico e ajuda o armazenamento a se adaptar melhor às necessidades da organização.
  • Melhore o controle e a eficiência. Com o armazenamento definido por software, as organizações podem otimizar a infraestrutura para atender com mais sucesso aos requisitos de negócios em rápida mudança.
  • Habilite o consumo ágil. O armazenamento definido por software oferece suporte a modelos tradicionais e emergentes de consumo de TI, permitindo que as equipes de TI aumentem a agilidade em toda a infraestrutura para plataformas de nuvem, móveis, sociais e analíticas.
  • Escala em tempo real. O armazenamento definido por software oferece capacidade ideal com base nos requisitos atuais de negócios e permite que as equipes de TI provisionem armazenamento em camadas sob demanda. 

6 de abril de 2015

Riverbed Central Management Console


Riverbed Central Management Console (CMC) simplifica o processo de implantação e gerenciamento de produtos Steelhead que são distribuídos através de uma WAN. Com esta solução turnkey, você pode facilmente configurar, monitorar, reportar e atualizar grupos de appliances Steelhead da Riverbed Steelhead e Virtual ™ - tudo através de uma interface baseada na web.
Riverbed oferece aos clientes a opção de dois modelos de entrega diferentes para o CMC:
Hardware Appliance: A CMC 8150 simplifica o processo de implantação, configuração e gerenciamento de equipamentos Steelhead. Com apenas alguns cliques, os administradores estão no controle total de até 2.000 dispositivos Steelhead ou Steelheads virtuais. Implantação, configuração, atualização e monitoramento são tudo feito através de uma interface baseada na web. Appliance Virtual: A CMC-VE é um software-única versão do CMC que fornece toda a gama de capacidades, mas é projetado para funcionar como um serviço virtualizado em plataformas VMware em ambientes de nuvem privada. Isso permite que os clientes e prestadores de serviços para implantar o CMC-VE econômica e escalar de forma eficiente a administração, reduzindo o custo total de propriedade de otimização de WAN da empresa. A plataforma virtual também oferece migração flexível de máquinas virtuais entre plataformas de hardware e recursos de alta disponibilidade para maior tolerância a falhas.

Server Message Block


Pessoal, durante o estudo de preparação para exame Riverbed 101-01 WAN Optimazation me deparei-me com este assunto e achei melhor partilhar com os leitores do meu blog
Server Message Block ( SMB ), que também era conhecido como Common Internet File System ( CIF ), funciona como uma aplicação de camada de protocolo de rede usado principalmente para fornecer acesso a partilha de arquivos , impressoras , portas seriais e comunicações diversas entre nós de uma rede. Também fornece uma autenticado comunicação entre processos mecanismo. A maior utilização de SMB envolve computadores que executam o Microsoft Windows , onde era conhecido como "Windows Microsoft Network" antes da introdução subsequente do Active Directory . Correspondente serviços do Windows são LAN Manager Server (para o componente de servidor) e LAN Manager Workstation (para o componente cliente).

Características

SMB pode ser executado em camadas de rede de várias maneiras:
Diretamente sobre TCP , porta 445;
Através do NetBIOS API, que por sua vez pode ser executado em vários transportes :
Em UDP portas 137, 138 e as portas TCP 137, 139 ( NetBIOS sobre TCP / IP );

Em vários protocolos legados, como NBF (NetBEUI).

Como funciona o SMB

O protocolo SMB/CIFS funciona enviando pacotes de uma máquina para outra, sendo
que cada pacote contém algum tipo de requisição, como abrir, ler ou fechar um arquivo.
A máquina que recebeu a requisição verifica, então, se a mesma é válida (se o arquivo
existe, se a máquina que fez a solicitação tem permissão para isso, etc.) e se estiver
tudo correto, executa a requisição e retorna um pacote para a máquina original.
Apesar da principal proposta do protocolo SMB/CIFS ser o compartilhamento de arquivos,
há outras funções associadas a ele. É possível compartilhar impressoras, definir
níveis de segurança e autenticação, etc.
Para o intuito dessa apresentação, veremos apenas o básico do protocolo SMB/CIFS,
sem entrar em detalhes mais técnicos. Todas essas funções de compartilhamento e
segurança podem ser realizadas através do Samba, como veremos mais adiante.

Versões 

SMB 2.0
SMB 2.1
SMB 3.0
SMB 3,02

1 de abril de 2015

Remote Authentication Dial In User Service (RADIUS)

Remote Authentication Dial In User Service (RADIUS) é um protocolo de rede que provê de forma centralizada autenticação, autorização e contabilização(Accounting em inglês) no processo de gerenciar computadores que estarão se conectando e usando um determinado serviço de rede. O protocolo RADIUS foi desenvolvido pela Livingston Enterprises, Inc., em 1991 para acesso a servidores de autenticação e protocolos de contabilização, sendo mais tarde introduzido como padrão do Internet Engineering Task Force (IETF).




Por causa do amplo apoio e da forte presença do protocolo RADIUS, ele é muito usado por ISP's nas empresas no gerenciamento de acesso a internet ou intranet, e também é integrado a serviços de e-mail. Algumas dessas redes podem incorporar o protocolo em suas implementações. Como por exemplo modens, DSL, ponto de acesso wireless, VPN's, servidores WEB e etc. 

RADIUS é um protocolo do tipo cliente/servidor que roda como um protocolo da camada de aplicação, usa como apoio o protocolo de transferência UDP. Tanto Servidores de Acesso Remoto(RAS), como servidores de Redes Virtuais Privadas(VPNs) e Servidores de Acesso a Rede(NAS), e todos os gateways que controlam o acesso a rede possuem um componente cliente do protocolo RADIUS que se comunica com o servidor RADIUS. Este servidor normalmente é um processo de background rodando no UNIX ou Microsoft Windows server.

O servidor RADIUS possui três funções básicas:

autenticação de usuários ou dispositivos antes da concessão de acesso a rede.
autorização de outros usuários ou dispositivos a usar determinados serviços providos pela rede.
para informar sobre o uso de outros serviços.


O protocolo RADIUS é resumidamente, um serviço baseado em UDP de pergunta e resposta. As requisições e respostas seguem uma padrão de tabelas (variável=valor).

A variável não possui um nome e sim um número. A relação entre este número e seu nome é obtida através de dicionários. Exemplo de dicionário padrão:

ATTRIBUTE       User-Name               1       string
ATTRIBUTE       Password                2       string
ATTRIBUTE       CHAP-Password           3       string
ATTRIBUTE       NAS-IP-Address          4       ipaddr
ATTRIBUTE       NAS-Port-Id             5       integer
ATTRIBUTE       Service-Type            6       integer
ATTRIBUTE       Framed-Protocol         7       integer
ATTRIBUTE       Framed-IP-Address       8       ipaddr
ATTRIBUTE       Framed-IP-Netmask       9       ipaddr

O valor tem um tipo definido no dicionário, e os tipos comuns são: string, inteiro (numero), octeto ou ipaddr (endereço IP: 4 bytes) e tipo estendido (usado para transportar parâmetros personalizados de fabricantes de equipamentos).

O RADIUS tem uma porta para autenticação (UDP 1645 ou UDP 1812) e outra para contabilidade (UDP 1646 ou UDP 1813).

Numa rede que usa RADIUS, há funções distintas para os equipamentos:

Cliente: é o host que deseja usufruir de um recurso da rede, como por exemplo, uma estação que deseja se associar a um Access Point.

NAS (Network Autentication Server): é o host que recebe uma solicitação do cliente (o Access Point por exemplo) e autentica esse pedido no servidor RADIUS.

Servidor RADIUS: é o host que validará o pedido do NAS. A resposta do pedido de autenticação pode ser positiva (Access-Accept) acompanhada da tabela de parâmetros de resposta ou negativa (Access-Reject) sem nenhum parâmetro.

Nas respostas positivas (Access-Accept) os parâmetros de resposta são usados para orientar o NAS de como tratar o cliente.
Numa rede wireless, nos parâmetros podem constar por exemplo, o tempo máximo de conexão permitida, ou a chave de criptografia que deverá ser usada no canal de comunicação entre o cliente e o NAS.

O serviço RADIUS é amplamente usado em provedores de acesso a internet. No Brasil por exemplo, a Oi (empresa de telecomunicações) usa RADIUS no seu produto ADSL chamado Velox. No sistema Velox, o cliente inicia um pedido de conexão via protocolo PPPoE, um roteador Cisco série 7000 atende o pedido e envia o nome de usuário e senha para o servidor RADIUS (localizado num datacenter no Rio de Janeiro), o RADIUS por sua vez confere as credênciais em seu banco de dados e retorna para o roteador se o cliente pode se conectar ou não. Se a resposta for positiva, o cliente receberá um IP público e poderá navegar, caso a resposta seja negativa, o acesso é negado.