-->

whaust

2025年5月26日 星期一

Cisco DNA License 安裝與錯誤診斷教學

Cisco DNA License 安裝與錯誤診斷教學(含 Smart Token 取得教學)

本文教你如何在 Cisco Catalyst Switch 上啟用 DNA 授權、從 Cisco 取得 Smart License Token,以及如何處理常見錯誤訊息。非常適合初入社會的新鮮工程師或剛接觸 Cisco 的 IT 人員參考。


🔐 如何取得 Cisco Smart License Token?

  1. 前往 Cisco Smart Account 註冊頁 並申請帳號(必須使用公司信箱)
  2. 登入 Cisco Software Central,選擇 Smart Account
  3. 建立 Virtual Account(可用 default)
  4. 點選 General → New Token 建立授權 Token,設定有效期限(預設 30 天)
  5. 複製 Token,到交換器輸入下列指令註冊:
license smart register idtoken <your-token>

如果設備無法連網,請考慮使用 Cisco CSLU 工具或 Satellite 模式。


✅ 安裝 Cisco DNA License 步驟

  1. 確認設備支援 DNA 授權
    show version
  2. 啟用 Smart Licensing 模式
    
    conf t
    license smart enable
    exit
        
  3. 輸入 Token 並註冊授權
    license smart register idtoken <your-token>
  4. 驗證授權狀態
    
    show license summary
    show license all
        

⚠️ DNA License 未啟用時常見錯誤訊息

  • License 未註冊:
    %LICENSE-6-EVALUATION: The system is operating on an Evaluation License.
    %SMART_LIC-3-REG_FAIL: Registration with the Cisco Smart Software Manager (CSSM) failed.
  • DNA 授權不存在:
    %LICENSE-2-INVALID_LICENSE: License DNA-Advantage is not in use.
  • Evaluation License 快到期:
    %LICENSE-6-EVAL_WARNING: Smart Licensing Evaluation Period is about to expire in 15 days.
  • 連線錯誤:
    %SMART_LIC-4-AGENT_CONTACT_FAILURE: Failed to send message to CSSM: Unable to resolve host.

🛠 常用診斷指令與資訊

查看授權狀態:

show license summary

常見輸出:


License Status: EVAL MODE
DNA License: Not in Use

查看詳細授權與特徵模組:

show license all

可能訊息:


Feature Name: dna-advantage
License State: Not in use, EVAL EXPIRED

🔧 常見解決方式

  • 確認交換器能連上網際網路(DNS/NTP/HTTPS 都能通)
  • Token 是否已過期,必要時重新產生新的
  • 切換 Smart License 模式為 CSLU 或 Satellite

你可以從 show license summary 開始排錯,也歡迎提供下列資訊讓我協助你進一步診斷:

  • 交換器型號與 IOS-XE 版本(用 show version
  • 網路能否正常連外?是否有防火牆阻擋?
  • 目前授權模式(Eval / Smart / CSLU)

有任何問題也歡迎留言討論,一起解決 Cisco Smart Licensing 的疑難雜症!🚀



【新鮮人必看】資訊領域入門到進階全攻略:認證+課程學習地圖

【新鮮人必看】資訊領域入門到進階全攻略:認證+課程學習地圖

剛畢業、剛進入職場的你,是不是常常聽到資安、網路、雲端、專案管理這些名詞,卻不知道該從哪裡開始學?

別擔心,這篇文章就是為你準備的!

以下是整理好的「資訊相關職涯地圖」,從入門到進階,幫助你打好基本功、掌握專業技能,為未來的升遷與高薪做好準備


🔰 入門等級:打好基礎,搶先卡位!

1. 資安入門:CEH、ISO 27001LA

資訊安全越來越重要,CEH 是全球知名的駭客倫理師認證,而 ISO 27001LA 則是針對企業資安管理制度的專業人員。

2. 網路基礎:Cisco 系列

無論你未來想走資安還是雲端,都需要一定的網路概念。CCNA 是最佳起點!

3. 專案管理入門:PMP

若你有機會擔任小組長、技術 PM,那 PMP 是不可或缺的管理認證。

4. 作業系統入門:RHCE

對 Linux 有興趣的新手,建議從 Red Hat 認證工程師(RHCE)開始!

5. 雲端系統入門:Azure / AWS / GCP

未來 IT 趨勢就是雲端!三大平台是職場必備技能之一。


🧠 進階等級:挑戰高薪與專業!

1. 資安進階:CISSP、OSCP

2. 資料庫專業:Oracle OCP

3. 虛擬化技術:VMware 與 Kubernetes


💡 小建議:怎麼開始比較好?

  1. 從有興趣的領域開始,例如你對駭客技術有興趣,就先考 CEH。
  2. 建立學習目標與時間表,例如:半年內取得 CCNA 或 AWS 基礎認證。
  3. 邊做邊學:找一份 IT 類助理、客服、網管等入門職務,邊工作邊培訓最有效!
  4. 善用補助與資源:政府或公司內部教育訓練補助別浪費。

🚀 結語:你的職涯由你掌舵!

資訊產業不怕你沒背景,只怕你不開始。選擇學習什麼、考哪張證照,會讓你在職場上更有價值。

準備好了嗎?從今天就開始,為你的 IT 人生打下第一塊基石吧!

有問題歡迎留言詢問,我會持續更新更多實用資訊給你 👍




2025年5月23日 星期五

解決在 RHEL 9 系統中無法以 root 帳戶透過 SSH 登入的問題

一、檢查 SSH 伺服器配置

請確保 /etc/ssh/sshd_config/etc/ssh/sshd_config.d/ 目錄中的設定檔包含以下內容:

PermitRootLogin yes
PasswordAuthentication yes
UsePAM yes

設定完成後,請重新啟動 SSH 服務:

systemctl restart sshd

二、檢查 PAM 模組設定

請確認 /etc/pam.d/sshd 文件中未包含限制 root 登入的設定。例如,檢查是否有以下行:

auth required pam_securetty.so

如果存在,請將其註解掉:

#auth required pam_securetty.so

然後,重新啟動 SSH 服務:

systemctl restart sshd

三、檢查 SELinux 設定

SELinux 可能會限制 root 的 SSH 登入。暫時將其設為寬鬆模式以測試:

setenforce 0

如果這樣可以登入,則需要調整 SELinux 的策略或設定,以允許 root 透過 SSH 登入。

四、檢查防火牆設定

請確保防火牆未阻止 SSH 連線:

firewall-cmd --permanent --add-service=ssh
firewall-cmd --reload

五、檢查 root 密碼

嘗試使用 root 密碼登入本地系統,以確認密碼是否正確:

su -

如果無法登入,請重設 root 密碼:

passwd root

2025年5月6日 星期二

大阪市が先導する次世代の詐欺犯罪対策:TRACEシステムとは?

大阪市が先導する次世代の詐欺犯罪対策:TRACEシステムとは?


日本全国で増加し続ける特殊詐欺。特に高齢者を狙った「振り込め詐欺」や「還付金詐欺」は、日常のコミュニケーション手段を悪用する巧妙な手口となっており、従来の対応では限界が見えつつあります。そこで注目されているのが、通信データとAI分析を活用した新しい対策システム TRACE(Threat Response and Crime Elimination) です。


📡 TRACEとは何か?

TRACEは、通信ネットワーク上のトラフィックと端末位置情報をリアルタイムに分析・追跡することで、詐欺犯の行動パターンを特定し、迅速な対応を可能にする最新システムです。

具体的には、以下のような機能を備えています:

  • 通信会社を横断した信号データの統合分析
  • LINEやWeChatなど、特定アプリの利用状況の可視化
  • リアルタイムでの端末追跡により犯人の位置を把握
  • API経由で警察・脅威インテリジェンスに即時提供

🔍 なぜ大阪市が最適なのか?

TRACE導入のモデル都市として、大阪市は非常に有力です。その理由は以下のとおりです:

  1. 詐欺犯罪の発生率が全国上位
    特に高齢者を狙う詐欺が多発しており、早急な対策が求められています。
  2. 高密度の通信トラフィック
    大阪は日本第二の都市圏として、携帯通信やSNS利用が非常に活発です。
  3. 地方自治体の予算と実行力
    大阪市は過去にも防災・防犯システムを導入しており、新技術への投資にも積極的です。
  4. 技術協力基盤が充実
    関西電力通信、NTT西日本、大阪大学など、連携可能な研究機関・企業が集中しています。

📊 データ処理量と技術スケール

TRACEが扱うデータは、非常に大規模です:

  • 1秒あたり:約800万件の通信記録
  • 年間:約200兆件の信号データ

このようなビッグデータをリアルタイムで処理・分析するには、大都市のインフラと技術力が不可欠であり、これも大阪市が適任とされる理由の一つです。


🎯 TRACEの導入効果

  • 詐欺グループの移動・通信手口をリアルタイムで検出
  • 警察の捜査を支援し、被害発生前の事前防止が可能に
  • 通話・通信パターンから疑わしい端末やアプリ利用を即座に特定

被害者が「騙される前」に守るための革新的なアプローチ。それがTRACEの使命です。


✅ 結論:大阪から始まる、日本の詐欺撲滅モデル

TRACEは、技術と行政、通信インフラを融合させた全く新しい詐欺対策の形です。導入都市としての大阪市は最適解であり、ここから全国へと展開されていく可能性を秘めています。

被害者に「傷(SCARS)」を残さず、「痕跡(TRACE)」で犯人を追い詰める——そんな未来型セキュリティ社会の実現が、今まさに始まろうとしています。

2025年4月30日 星期三

Cisco Black Belt AI Fundamental

 Q1. What is the primary role of programming languages in AI development?


1. They enable the creation and management of databases that store and organize the data used by AI models.


2. They help write the instructions that tell computers how to learn and process information.


3. They help monitor AI systems by providing the syntax and structures necessary for developing software that tracks performance metrics and system health.


4. They facilitate the networking of various AI systems by providing the code that enables communication and data exchange between disparate systems.


Ans : 2.



Q2. What is the primary advantage of using generative models like GANs and VAEs?


1. They streamline data processing.


2. They reduce the need for data labeling. 


3. They generate new, realistic data instances.


4. They simplify the deployment of AI models.


Ans : 3.


Q3. Why is robust infrastructure important for AI development?


1. It helps ensure that AI applications can be developed without programming languages. 


2. It provides unlimited scalability for AI systems across all types of cloud environments. 


3. It makes AI systems less dependent on machine-learning frameworks.


4. It supports the high computational demands and large data volumes typical in AI workloads.


Ans : 4


Q4. What is a key benefit of effective monitoring in AI systems?


1. It helps ensure that systems operate smoothly and efficiently.


2. It eliminates the need for manual data labeling.


3. It replaces the need for machine-learning frameworks.


4. It reduces the importance of programming languages in AI.


Ans : 1


Q5. attach the following components of the AI tech stack with their descriptions:


Machine-Learning Frameworks

Structures that simplify the development, training, and deployment of ML models.


Vector Databases

Specialized storage solutions that support high-dimensional data used in AI applications.


Monitoring

Process for tracking performance metrics to gain optimal operation of AI systems.


Data Processing and Labeling

Operations that prepare data to enhance the performance of AI models.





K8s 入門補充資料

1. OS選用 大型企業用 RedHat 比較多 , 個人或是開發者用 Ubuntu 比較多 

www.redhat.com
www.ubuntu.com

2. K8s安裝部分 : 

2.1 印度阿伯帶你學系列,可以練習印度式英文 

https://www.youtube.com/watch?v=uUupRagM7m0&list=PL2We04F3Y_41jYdadX55fdJplDvgNGENo 

2.2 搞笑IT KOL帶你學K8s, 聽概念 

https://www.youtube.com/watch?v=7bA0gTroJjw 

2.3 沈浸式K8s學習 

https://www.youtube.com/watch?v=2T86xAtR6Fo 


3. 大聯盟採用K8s

https://technology.mlblogs.com/anthos-on-bare-metal-how-mlb-turned-ball-parks-into-on-prem-k8-clusters-295031253a33


祝各位學習順利

2025年3月5日 星期三

Red Hat 離線安裝 Kubernetes 1.32 步驟

在 Red Hat 上離線安裝 Kubernetes 1.32

1. 準備工作

  • 下載 Kubernetes 二進位檔案:

    從 Kubernetes 官方下載 kubeadm、kubelet 和 kubectl,然後傳輸到 Red Hat 系統。

  • 設置本地 YUM 儲存庫:

    將所有必要的 RPM 套件下載到本地,然後建立 YUM 儲存庫:

    [kubernetes]
    name=Kubernetes
    baseurl=file:///path/to/your/local/repo
    enabled=1
    gpgcheck=0
                

2. 安裝 Docker

下載並安裝 Docker RPM 套件,然後啟用 Docker。

3. 安裝 Kubernetes 套件

使用以下命令安裝 kubelet、kubeadm 和 kubectl:

sudo yum install -y kubelet kubeadm kubectl --disablerepo=* --enablerepo=kubernetes
    

啟用並啟動 kubelet:

sudo systemctl enable --now kubelet
    

4. 安裝 CNI 插件

下載並安裝 CNI 網路插件:

CNI_PLUGINS_VERSION="v1.3.0"
ARCH="amd64"
DEST="/opt/cni/bin"
sudo mkdir -p "$DEST"
curl -L "https://github.com/containernetworking/plugins/releases/download/${CNI_PLUGINS_VERSION}/cni-plugins-linux-${ARCH}-${CNI_PLUGINS_VERSION}.tgz" | sudo tar -C "$DEST" -xz
    

5. 初始化 Kubernetes 叢集

使用 kubeadm 初始化叢集:

sudo kubeadm init --pod-network-cidr=10.244.0.0/16
    

設定 kubectl:

mkdir -p $HOME/.kube
sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config
sudo chown $(id -u):$(id -g) $HOME/.kube/config
    

6. 部署 Pod 網路

選擇並部署適合的 Pod 網路插件,例如 Flannel 或 Calico。

備註: 離線安裝前,請確保所有必要的套件與依賴已準備就緒。

Popular