-->

whaust

2025年5月26日 星期一

Cisco DNA License 安裝與錯誤診斷教學

Cisco DNA License 安裝與錯誤診斷教學(含 Smart Token 取得教學)

本文教你如何在 Cisco Catalyst Switch 上啟用 DNA 授權、從 Cisco 取得 Smart License Token,以及如何處理常見錯誤訊息。非常適合初入社會的新鮮工程師或剛接觸 Cisco 的 IT 人員參考。


🔐 如何取得 Cisco Smart License Token?

  1. 前往 Cisco Smart Account 註冊頁 並申請帳號(必須使用公司信箱)
  2. 登入 Cisco Software Central,選擇 Smart Account
  3. 建立 Virtual Account(可用 default)
  4. 點選 General → New Token 建立授權 Token,設定有效期限(預設 30 天)
  5. 複製 Token,到交換器輸入下列指令註冊:
license smart register idtoken <your-token>

如果設備無法連網,請考慮使用 Cisco CSLU 工具或 Satellite 模式。


✅ 安裝 Cisco DNA License 步驟

  1. 確認設備支援 DNA 授權
    show version
  2. 啟用 Smart Licensing 模式
    
    conf t
    license smart enable
    exit
        
  3. 輸入 Token 並註冊授權
    license smart register idtoken <your-token>
  4. 驗證授權狀態
    
    show license summary
    show license all
        

⚠️ DNA License 未啟用時常見錯誤訊息

  • License 未註冊:
    %LICENSE-6-EVALUATION: The system is operating on an Evaluation License.
    %SMART_LIC-3-REG_FAIL: Registration with the Cisco Smart Software Manager (CSSM) failed.
  • DNA 授權不存在:
    %LICENSE-2-INVALID_LICENSE: License DNA-Advantage is not in use.
  • Evaluation License 快到期:
    %LICENSE-6-EVAL_WARNING: Smart Licensing Evaluation Period is about to expire in 15 days.
  • 連線錯誤:
    %SMART_LIC-4-AGENT_CONTACT_FAILURE: Failed to send message to CSSM: Unable to resolve host.

🛠 常用診斷指令與資訊

查看授權狀態:

show license summary

常見輸出:


License Status: EVAL MODE
DNA License: Not in Use

查看詳細授權與特徵模組:

show license all

可能訊息:


Feature Name: dna-advantage
License State: Not in use, EVAL EXPIRED

🔧 常見解決方式

  • 確認交換器能連上網際網路(DNS/NTP/HTTPS 都能通)
  • Token 是否已過期,必要時重新產生新的
  • 切換 Smart License 模式為 CSLU 或 Satellite

你可以從 show license summary 開始排錯,也歡迎提供下列資訊讓我協助你進一步診斷:

  • 交換器型號與 IOS-XE 版本(用 show version
  • 網路能否正常連外?是否有防火牆阻擋?
  • 目前授權模式(Eval / Smart / CSLU)

有任何問題也歡迎留言討論,一起解決 Cisco Smart Licensing 的疑難雜症!🚀



【新鮮人必看】資訊領域入門到進階全攻略:認證+課程學習地圖

【新鮮人必看】資訊領域入門到進階全攻略:認證+課程學習地圖

剛畢業、剛進入職場的你,是不是常常聽到資安、網路、雲端、專案管理這些名詞,卻不知道該從哪裡開始學?

別擔心,這篇文章就是為你準備的!

以下是整理好的「資訊相關職涯地圖」,從入門到進階,幫助你打好基本功、掌握專業技能,為未來的升遷與高薪做好準備


🔰 入門等級:打好基礎,搶先卡位!

1. 資安入門:CEH、ISO 27001LA

資訊安全越來越重要,CEH 是全球知名的駭客倫理師認證,而 ISO 27001LA 則是針對企業資安管理制度的專業人員。

2. 網路基礎:Cisco 系列

無論你未來想走資安還是雲端,都需要一定的網路概念。CCNA 是最佳起點!

3. 專案管理入門:PMP

若你有機會擔任小組長、技術 PM,那 PMP 是不可或缺的管理認證。

4. 作業系統入門:RHCE

對 Linux 有興趣的新手,建議從 Red Hat 認證工程師(RHCE)開始!

5. 雲端系統入門:Azure / AWS / GCP

未來 IT 趨勢就是雲端!三大平台是職場必備技能之一。


🧠 進階等級:挑戰高薪與專業!

1. 資安進階:CISSP、OSCP

2. 資料庫專業:Oracle OCP

3. 虛擬化技術:VMware 與 Kubernetes


💡 小建議:怎麼開始比較好?

  1. 從有興趣的領域開始,例如你對駭客技術有興趣,就先考 CEH。
  2. 建立學習目標與時間表,例如:半年內取得 CCNA 或 AWS 基礎認證。
  3. 邊做邊學:找一份 IT 類助理、客服、網管等入門職務,邊工作邊培訓最有效!
  4. 善用補助與資源:政府或公司內部教育訓練補助別浪費。

🚀 結語:你的職涯由你掌舵!

資訊產業不怕你沒背景,只怕你不開始。選擇學習什麼、考哪張證照,會讓你在職場上更有價值。

準備好了嗎?從今天就開始,為你的 IT 人生打下第一塊基石吧!

有問題歡迎留言詢問,我會持續更新更多實用資訊給你 👍




2025年5月23日 星期五

解決在 RHEL 9 系統中無法以 root 帳戶透過 SSH 登入的問題

一、檢查 SSH 伺服器配置

請確保 /etc/ssh/sshd_config/etc/ssh/sshd_config.d/ 目錄中的設定檔包含以下內容:

PermitRootLogin yes
PasswordAuthentication yes
UsePAM yes

設定完成後,請重新啟動 SSH 服務:

systemctl restart sshd

二、檢查 PAM 模組設定

請確認 /etc/pam.d/sshd 文件中未包含限制 root 登入的設定。例如,檢查是否有以下行:

auth required pam_securetty.so

如果存在,請將其註解掉:

#auth required pam_securetty.so

然後,重新啟動 SSH 服務:

systemctl restart sshd

三、檢查 SELinux 設定

SELinux 可能會限制 root 的 SSH 登入。暫時將其設為寬鬆模式以測試:

setenforce 0

如果這樣可以登入,則需要調整 SELinux 的策略或設定,以允許 root 透過 SSH 登入。

四、檢查防火牆設定

請確保防火牆未阻止 SSH 連線:

firewall-cmd --permanent --add-service=ssh
firewall-cmd --reload

五、檢查 root 密碼

嘗試使用 root 密碼登入本地系統,以確認密碼是否正確:

su -

如果無法登入,請重設 root 密碼:

passwd root

2025年5月6日 星期二

大阪市が先導する次世代の詐欺犯罪対策:TRACEシステムとは?

大阪市が先導する次世代の詐欺犯罪対策:TRACEシステムとは?


日本全国で増加し続ける特殊詐欺。特に高齢者を狙った「振り込め詐欺」や「還付金詐欺」は、日常のコミュニケーション手段を悪用する巧妙な手口となっており、従来の対応では限界が見えつつあります。そこで注目されているのが、通信データとAI分析を活用した新しい対策システム TRACE(Threat Response and Crime Elimination) です。


📡 TRACEとは何か?

TRACEは、通信ネットワーク上のトラフィックと端末位置情報をリアルタイムに分析・追跡することで、詐欺犯の行動パターンを特定し、迅速な対応を可能にする最新システムです。

具体的には、以下のような機能を備えています:

  • 通信会社を横断した信号データの統合分析
  • LINEやWeChatなど、特定アプリの利用状況の可視化
  • リアルタイムでの端末追跡により犯人の位置を把握
  • API経由で警察・脅威インテリジェンスに即時提供

🔍 なぜ大阪市が最適なのか?

TRACE導入のモデル都市として、大阪市は非常に有力です。その理由は以下のとおりです:

  1. 詐欺犯罪の発生率が全国上位
    特に高齢者を狙う詐欺が多発しており、早急な対策が求められています。
  2. 高密度の通信トラフィック
    大阪は日本第二の都市圏として、携帯通信やSNS利用が非常に活発です。
  3. 地方自治体の予算と実行力
    大阪市は過去にも防災・防犯システムを導入しており、新技術への投資にも積極的です。
  4. 技術協力基盤が充実
    関西電力通信、NTT西日本、大阪大学など、連携可能な研究機関・企業が集中しています。

📊 データ処理量と技術スケール

TRACEが扱うデータは、非常に大規模です:

  • 1秒あたり:約800万件の通信記録
  • 年間:約200兆件の信号データ

このようなビッグデータをリアルタイムで処理・分析するには、大都市のインフラと技術力が不可欠であり、これも大阪市が適任とされる理由の一つです。


🎯 TRACEの導入効果

  • 詐欺グループの移動・通信手口をリアルタイムで検出
  • 警察の捜査を支援し、被害発生前の事前防止が可能に
  • 通話・通信パターンから疑わしい端末やアプリ利用を即座に特定

被害者が「騙される前」に守るための革新的なアプローチ。それがTRACEの使命です。


✅ 結論:大阪から始まる、日本の詐欺撲滅モデル

TRACEは、技術と行政、通信インフラを融合させた全く新しい詐欺対策の形です。導入都市としての大阪市は最適解であり、ここから全国へと展開されていく可能性を秘めています。

被害者に「傷(SCARS)」を残さず、「痕跡(TRACE)」で犯人を追い詰める——そんな未来型セキュリティ社会の実現が、今まさに始まろうとしています。

Popular