ทฤษฎีเครือข่ายไร้สายเบื้องต้น (WLAN101 Solution)

เข้าใจเรื่องทฤษฎีของเครือข่ายไร้สายเบื้องต้น การส่งสัญญาณทางไฟฟ้า ผ่านทางไร้สาย จะแตกต่างจากทางส่งสัญญาณแบบสาย คือไม่มีสื่อใด ๆ ในการนำส่งสัญญาณจากต้นทางไปสู่ปลายทาง  แต่อย่างไรก็ตามสัญญาณทางไฟฟ้าจะถูกส่งผ่านทางอากาศได้ สังเกตจากภาพที่ผู้รับ พร้อมในการรับข้อมูลจากทางผู้ส่ง (ให้เชือกเป็นเหมือนสื่ออากาศ) การส่งสัญญาณให้กับผู้รับ ทางผู้ส่งต้นทางต้องทำการ นำเชือกขึ้นลง เพื่อให้เกิดแรงคลื่นไปถึงผู้รับได้ ผู้ส่งที่ได้นำเชือกขึ้นลงก็เปรียบเสมือน Antenna ที่ทำหน้าที่ส่งสัญญาณออกไปสู่ภายนอก ในโลกแห่งความเป็นจริงแล้วนั้น จะไม่เหมือนกับการส่งสัญญาณตามรูปด้านบนเสมอไป ซึ่ง Antenna จะทำการส่งสัญญาณไปรอบทิศทางได้เช่นเดียวกัน ความเข้าใจเกี่ยวกับเรื่องของความถี่ ความถี่ที่ถูกส่งออกไปจะอยู่ในรูปแบบของรูปคลื่น โดยที่ 1 Cycle ลูกคลื่น จะมีค่ากับ คลื่นกำลังขึ้นจากเส้นศูนย์ ไปจนถึง คลื่นกำลังขึ้นลูกใหม่อีกลูกหนึ่งตามรูป และภายใน 1 วินาที ได้ลูกคลื่นจำนวนทั้งหมดกี่ลูกคลื่น นั่นคือความถี่ที่ได้มีหน่วยเป็น Hz (เฮิร์ตซ์) เราจะเจอหน่วยต่าง ๆ ตามด้านล่าง ยิ่งความถี่เยอะขึ้นแสดงว่าใน 1 วินาที Antenna มีกำลังในการส่งที่ดีขึ้นนั่นเอง อย่างไรก็ตามความถี่ก็จะแปลผันกลับกันกับความยาวคลื่น หากความถี่สูงก็จะมีความยาวที่สั้นกว่า แต่หากความถี่ต่ำก็จะมีความยาวคลื่นที่สูงกว่าเช่นเดียวกัน ตามด้านล่างนี้จะเป็น ช่วงความถี่ในย่าน 2.4 GHz […]

การคอนฟิกระบบตอบรับอัตโนมัติ (Auto Attendance) โดยใช้ Cisco Unified Contact Center Express(UCCX)

สวัสดีครับ ในบทความนี้ผมจะมาแนะนำวิธีการคอนฟิกระบบตอบรับอัตโนมัติ (Auto Attendance) โดยใช้ Cisco Unified Contact Center Express หรือเรียกย่อว่า UCCX ซึ่งตัว UCCX จำเป็นต้องทำงานงานร่วมกับ Cisco Unified Communications Manager หรือเรียกย่อว่า CUCM ตัว UCCX สามารถใช้ในการทำระบบตอบรับอัตโนมัติ (Auto Attendance) เช่น เมื่อมีลูกค้าโทรเข้ามาจะมีเสียงตอบรับอัตโนมัติจากระบบตอบกลับไปยังผู้ใช้ (Greeting) และยังสามารถใช้ในการทำระบบ Interactive voice response (IVR) นั่นคือเมื่อผู้ใช้โทรเข้ามาจะมีระบบตอบรับอัตโนมัติ และผู้ใช้สามารถกดหมายเลขต่างๆ ตามที่ระบบตอบรับบอก เพื่อทำการโอนสายไปยังแผนก หรือโอนสายไปยังเบอร์ที่ผู้ใช้ต้องการติดต่อ ในการใช้ UCCX จะมีความยืดหยุ่นในการควบคุมการทำงานของระบบ เนื่องจากเราสามารถเขียนสคริปต์ (Script) ในการควบคุมการทำงานของระบบได้ เอาละ ถ้าพร้อมแล้ว เราไปลุยกันเลยย 1. การคอนฟิกบน CUCM 1.1 Add IP Phone […]

การออกใบรับรอง เพื่อใช้งาน SSL โดยใช้ OpenSSL บน CentOS7

Introduction ในบทความนี้เราจะใช้การออกใบรับรอง Self-sign SSL certificate โดยใช้ openssl บน CentOS ออกใบรับรอง หรือเรียกว่า Certificate Authority (CA) ซึ่งจะทำหน้าที่ในการออกใบรับรองให้กับผู้ที่เข้ามาขอใบรับรอง ขั้นตอนการออกแบบใบรับรองดิจิตอล 1. สร้าง Private Key ให้กับ CA (cakey.pem) ให้กับ CA2. ออกใบรับรองให้กับ CA เพื่อให้แอปพลิเคชันต่างๆ สามารถตรวจสอบความถูกต้องของ Key ได้ (cacert.crt)3. นำไฟล์ CSR ที่ต้องการออกใบรับรอง ทำการเซ็นโดยใช้ Private Key และ CERT. ของ CA (cakey.pem,cacert.crt)4. ได้ใบรับรองของ CA และใบรับรองที่เรานำมาเซ็น (example.crt) CSR (Certificate Signing Requests ) เมื่อเราต้องการใช้งาน SSL Certificate […]

วิธีการคอนฟิก 802.1x บนอุปกรณ์ Cisco Wireless LAN Controller(WLC) โดยใช้ Cisco Identity Service Engine (ISE)

ในบทความนี้จะอธิบายวิธีการตั้งค่า WLAN กับมาตรฐานความปลอดภัย 802.1x บน Cisco WLC โดยใช้ Cisco Identity Service Engine (ISE) อุปกรณ์ที่ใช้ Wireless LAN Controller 2504 (Version 8.5) Identity Service Engine (Version 2.4) Windows Server 2016 (AD) 1. การคอนฟิกบน Wireless LAN Controller (WLC) 1.1 คอนฟิก Radius Server (ISE) เพื่อใช้ในการสื่อสารระหว่าง WLC กับ Radius Server ไปที่ SECURITY > RADIUS > Authentication > New ใส่หมายเลข IP […]

การติดตั้ง Cisco ISE 2.4.0.OVA บน VMware ESXi 6.7

ปัญหา การติดตั้ง ISE.OVA ลงบน VMware ไม่สามารถทำได้โดยตรง เนื่องจากเกิดปัญหาดังนี้   “A Required disk image was missing”           จากปัญหาดังกล่าว ทำให้ไม่สามารถติดตั้ง ISE ได้  ซึ่งวิธีแก้ อาจจะแก้โดยใช้ Script ในการติดตั้ง แต่จากการทดลองมันไม่เวิร์กเท่าที่ควร แต่วีธีการที่จะนำเสนอต่อไปนี้ สามารถใช้งานได้ 100% ครับ ดาวน์โหลด VMware OVF Tool มาติดตั้งลงบนเครื่อง Laptop ของเรา สามารถเข้าไปดาวน์โหลด เลือกเวอร์ชั่น และระบบปฏิบัติการตามที่ต้องการ ในลิ้งนี้ได้เลย https://www.vmware.com/support/developer/ovf             ** ในการบทความนี้ใช้ VMware OVF Tool […]

How to block DDoS Attack with Cisco ASA Firewall

เมื่อพูดถึง DoS (Denial of Service attacks) หรือ DDoS (Distributed DoS attacks) เรามักจะนึกถึงการโจมตีเพื่อมีผลให้ไม่สามารถใช้งานทรัพยากรที่เรามีอยู่ในระบบเครือข่ายของเราได้ เช่น Web Server, Email Server, File Server, Database Server หรือ IP PBX Server เป็นต้น หรืออาจจะเป็นการโจมตีโดยการส่งจำนวนมากไปยังเป้าหมาย ซึ่งทำให้เกิดการใช้แบนด์วิดธ์อย่างเต็มที่และ/หรือทำให้ทรัพยากรของเป้าหมายถูกใช้ไปจนหมด การโจมตีแบบ DoS ไม่จำเป็นต้องโจมตีที่ระบบของเหยื่อโดยตรง สามารถโจมตีไปที่ระบบซึ่งอยู่นอกขอบเขตของระบบของเหยื่อได้ ในหลายๆ กรณี จุดที่ผู้โจมตีใช้โจมตีนั้นมักจะเป็นระบบที่ถูก compromise โดยผู้โจมตีแล้ว ผู้โจมตีมักจะไม่ใช้ระบบของตนเองในการโจมตีต่อผู้อื่น เพราะอาจจะถูกตรวจสอบถึงตัวได้โดยง่าย การป้องกันการโจมตีไม่เพียงแต่เป็นการป้องกันการใช้งานอินเทอร์เน็ตในทางที่ผิด หากแต่ยังป้องกันไม่ให้มีการใช้ทรัพยากรเหล่านี้ไปโจมตีระบบของผู้อื่นต่อไป การป้องกันการโจมตีแบบ DoS ยังเป็นเรื่องที่ยากและต้องศึกษากันอีก การทำ rate limiting, packet filetring, หรือใช้งาน tweaking software ก็สามารถลดผลกระทบที่เกิดจากการโจมตีแบบ DoS ได้ […]

E1000 vs E1000E vs VMXNET3 VMware Network Adapter

ผมไปอ่านเจอคอลัมน์นึงเกี่ยวกับเรื่อง Network Adapter บน Guest ใน VMware ที่น่าสนใจเวลาเราเลือกใช้ ผมแนะนำว่าเป็น VMXNET3 ดีที่สุดครับ ลองดูข้อเปรียบเทียบจากด้านล่างนี้ครับ Driver ของ VMXNET3 support หลาย OS มากสุดแล้วครับ หากใครเจอปัญหาเรื่อง Ethernet Adapter Driver บน Guest VM ลอง remove E1000 ออกแล้ว add VMXNET3 ไปแทนที่ดูครับ น่าจะ Stable กว่าครับ ดูเป็นเรื่องพื้นฐาน แต่ก็มีคำถามเยอะว่ามันต่างกันอย่างไรเช่นกันครับ เชื่อว่าบทความนี้จะเป็นคำตอบให้กับเราได้ครับ  What’s an e1000? The e1000 is the Intel 82545EM Gigabit Ethernet Controller. VMware offers an emulated […]

Virtual Switching System (VSS) on Cisco Switch

หากมีคำถามว่าจะซื้อสวิตช์ยี่ห้อไหนดี คำตอบของหลายต่อหลายคนคงหนีไม่พ้นยี่ห้อ Cisco และหากมีคำถามว่าหากต้องการวางสวิตช์เพื่อจะให้ง่ายต่อการ Management และ การทำ Redundancy ระหว่างกันเมื่อเกิดเหตุการณ์ไม่คาดคิด เช่น สวิตช์ตัวหลักหรือ Core Switch เกิดความเสียหายขึ้นเป็นต้นจะต้องใช้วิธีการไหนได้บ้าง คำตอบก็คงหนีไม่พ้น การทำ Stacking หรือไม่ก็ใช้ VSS นั่นเอง ในตอนนี้จะพูดถึงเฉพาะเรื่อง VSS ซึ่งเป็น Technology ของ Cisco นะครับ คำถาม : VSS คืออะไร คำตอบ : VSS ย่อมาจาก Virtual Switching System เป็น Technology ที่ Cisco คิดค้นขึ้นมาเพื่อทำให้ Physical Switch 2 ชุด รวมร่างกันเหลือเป็น Virtual Switch ชุดเดียว (เสมือนว่ามี Switch ตัวเดียว) ซึ่งจะช่วยให้ประสิทธิภาพการทำงาน เทคโนโลยีนี้จะรองรับกับ […]

CUCM Interdigit Timeout

เราเคยเจอปัญหาเรื่อง Digit ในการโทรออกซ้ำซ้อนกันบ้างหรือเปล่าครับ หรือจากการ Design เบอร์ที่มีการ Duplicate กันภายในกันเอง วันนี้ผมจะมาเล่าวิธีแก้ไขแบบง่าย ๆ เบื้องต้นให้ฟังครับ CUCM Interdigit Timeout คือค่าเวลาระหว่างรอ Digit เมื่อเราทำการกดเลขหมายปลายทาง สมมุติว่า CUCM interdigit timeout มีค่าเท่ากับ 3 วินาที ความหมายคือ เมื่อเรามีเลขหมายปลายทางเป็น 6 หลัก (digit) แล้วเลข 3 หลักแรกจะมีค่าเหมือนกันระหว่าง 2 เบอร์ที่เราโทรไป เช่น 123 กับ 123456 เป็นต้น หากเรากด 3 หลักแรกเป็น 123 ระบบ CUCM จะทำการรอ digit ต่อไป 3 วินาที หากไม่มีการกดเลขหมาย 456 ต่อจากนี้ ระบบจะทำการ dial […]

1 4 5 6 7 8 9