Essenciais de rede de computador - servidores, rede, datacenters e armazenamento | Emilio Aguero | Skillshare

Velocidade de reprodução


1.0x


  • 0.5x
  • 0.75x
  • 1x (Normal)
  • 1.25x
  • 1.5x
  • 1.75x
  • 2x

Essenciais de rede de computador - servidores, rede, datacenters e armazenamento

teacher avatar Emilio Aguero, ...all things tech

Assista a este curso e milhares de outros

Tenha acesso ilimitado a todos os cursos
Oferecidos por líderes do setor e profissionais do mercado
Os temas incluem ilustração, design, fotografia e muito mais

Assista a este curso e milhares de outros

Tenha acesso ilimitado a todos os cursos
Oferecidos por líderes do setor e profissionais do mercado
Os temas incluem ilustração, design, fotografia e muito mais

Aulas neste curso

    • 1.

      Instrutor e introdução de curso

      2:41

    • 2.

      Níveis de suporte em TI (Lvl 1, 2, 3)

      13:31

    • 3.

      Servidores físicos x virtuais

      19:00

    • 4.

      O que é um servidor

      7:37

    • 5.

      Introdução de quarto de comandos e datacenter

      4:05

    • 6.

      Datacentres, servidores e comandos quartos pequenos

      20:01

    • 7.

      Servidores e nuvem

      6:48

    • 8.

      Funções de servidor

      17:42

    • 9.

      Como nomear seus servidores

      8:36

    • 10.

      O que é um interruptor

      6:31

    • 11.

      O que é um roteador

      3:43

    • 12.

      O que é um Firewall

      3:43

    • 13.

      Visão geral de SAN vs NAS

      7:06

    • 14.

      Hardware SAN

      12:02

    • 15.

      Backups configura + tipos

      12:28

    • 16.

      Como caber um escritório

      9:22

    • 17.

      Ataques cibernéticos comuns

      11:20

    • 18.

      Sua vez

      2:03

  • --
  • Nível iniciante
  • Nível intermediário
  • Nível avançado
  • Todos os níveis

Gerado pela comunidade

O nível é determinado pela opinião da maioria dos estudantes que avaliaram este curso. Mostramos a recomendação do professor até que sejam coletadas as respostas de pelo menos 5 estudantes.

702

Estudantes

4

Projetos

Sobre este curso

Neste curso, vamos cobrir todas as coisas Tecnologia. Este curso vai dar as habilidades e conhecimentos fundamentais que você precisa para obter esse trabalho de TI, ser promovido ou melhorar seu conjunto de habilidades Tech existente.

Tópicos que vamos abranger incluem -

  • Servidores 101

  • Computação de nuvem

  • Datacenters, servidores e quartos de comandos

  • Rede de área de armazenamento (SAN) vs armazenamento em rede (NAS)

  • Tecnologias de backup

  • Noções básicas de hardware

  • muito mais

Preciso ser um especialista?

Não, os cursos são projetados para pessoas que querem aprender mais sobre tecnologia e podem estar trabalhando em tecnologia ou buscando trabalhar em tecnologia.

Por que este curso?

Os cursos de aula serão fáceis de entender, são personalizados e cheios de conteúdo essencial para todos os administradores de TI.

As habilidades que você vai aprender neste curso são o início da sua jornada de aprendizagem! Espero que você ache isso útil.

Conheça seu professor

Teacher Profile Image

Emilio Aguero

...all things tech

Professor
Level: All Levels

Nota do curso

As expectativas foram atingidas?
    Superou!
  • 0%
  • Sim
  • 0%
  • Um pouco
  • 0%
  • Não
  • 0%

Por que fazer parte da Skillshare?

Faça cursos premiados Skillshare Original

Cada curso possui aulas curtas e projetos práticos

Sua assinatura apoia os professores da Skillshare

Aprenda em qualquer lugar

Faça cursos em qualquer lugar com o aplicativo da Skillshare. Assista no avião, no metrô ou em qualquer lugar que funcione melhor para você, por streaming ou download.

Transcrições

1. Instrutor e introdução do curso: Olá e bem-vindos a esta aula. Meu nome é Amelia. Eu sou um profissional de TI e Trina e tenho trabalhado em TI há mais de 20 anos e eu absolutamente amo isso. E, ao longo do próximo número de vídeos, daremos a você as habilidades necessárias para ser um profissional de TI melhor. Vamos cobrir muito material sobre os conceitos básicos para cada tecnologia de TI, cada administrador, cada engenheiro. Essas são as coisas que aprendi em toda minha Coreia e essas são as coisas que eu recomendaria para você seja melhor e melhore em seu conjunto de habilidades de TI. Portanto, quer você esteja começando em TI, se você está em tecnologia por um tempo, nós estaremos cobrindo a base ou o essencial para um pouco mais avançado. Isto é uma infinidade de conhecimento. Vamos dar-te um não, muito conhecimento. O que eu recomendaria é obter um laptop como você está acompanhando e tomar notas. Cada um dos meus vídeos porque você está assistindo isso online, o melhor é que você pode voltar e assistir novamente cada vídeo de novo, cada aula de novo, o que é excelente. Mas vamos cobrir um monte de material. Agora. Algo que eu também recomendo é que se ele pode demonstrar isso sozinho, por favor tente demonstrar isso você mesmo. Vamos falar de serviço. Então, o que ela fez e construiu um serviço virtual e brincou com algumas das tecnologias de que estamos falando. Vamos falar sobre redes. Então, por que não procura e arranja um laboratório de rede? Podemos entender um pouco mais sobre o que é um firewall de framboesas. Vamos falar de reforços. Teria back-ups ter backups ser configurados. Então, por que você não vai e tenta criar seu próprio ambiente de backup e fazer backup alguns passos e alguns servidores que você pode ter em seu laboratório. Para mim, a melhor maneira de aprender é assistindo novamente, repetição, passando por isso novamente. Mas melhor ainda é fazer você mesmo. Então, definitivamente recomendo ter um ou mais computadores falou disponíveis para você. Você pode realmente ir e brincar com essas coisas você mesmo. Você pode realmente construir, testar e aprender enquanto está passando por este curso. E minha recomendação para você é fazer disso um projeto para você no final de cada aula, deixe-me saber como você foi. Uma vez que você aprendeu algo, me avise o que você aprendeu com isso, me avise se tiver alguma dúvida. O que ela comentou e me avise. E há outros que estarão assistindo a este curso que também poderão ajudá-lo e contribuir para o seu aprendizado ao longo desta aula. Então, há uma introdução a uma lista detalhada de classes que estarão chegando. Obrigado mais uma vez por verificar isso. Espero que tenha aprendido muito. 2. Níveis de suporte de TI (Lvl 1, 2, 3): Portanto, mesmo estar na definição desses três níveis, apenas esteja ciente de que eles podem variar dependendo da empresa, dependendo do tamanho da empresa, se é um pequeno, médio ou grande negócio, depende do tipo de empresa que é também. Porque algumas empresas podem ter nível um, nível dois, nível três. Outras empresas podem não ter essa alteração definitiva entre os níveis 1, 2 e 3. Isso poderia ser uma lâmina, você sabe, uma espécie de cruzamento entre todos esses papéis. Algumas empresas, se forem menores, só tenho uma ou duas pessoas de TI assumindo várias responsabilidades entre os níveis 1, 2 e 3. Enquanto você estiver ciente disso, pode mudar de empresa para empresa. As definições podem mudar de empresa para empresa. Mas a minha experiência de ter trabalhado em TI há muito, muito tempo, tendo trabalhado em muitas empresas diferentes, vi muitas combinações. Então espero que eu possa dar-lhe algumas idéias e dar-lhe minhas melhores definições para as diferenças entre um nível 1, nível 2 e nível 3. Então o nível um é alguém que talvez tenha apenas entrado no campo de TI. Talvez eu tenha acabado de me formar. Eles acabaram de conseguir o diploma universitário ou universitário, seja lá o que for. Talvez um par de buscas sob o cinto e eles estão apenas começando em TI. Isso pode nem sempre ser o caso, porque eu fiz um monte de pessoas de nível 1 que realmente gostam desse papel de nível um. E eles provavelmente vão ficar com isso mesmo que eles estão na indústria por um longo tempo. Mas geralmente um nível um será uma pessoa de help desk ou uma pessoa de service desk. Então você pode ter esses dois papéis intercambiáveis. Alguém que cuida do help desk, alguém que está gerenciando o help desk ou gerenciando o service desk, não precisa ser super habilidoso em TI. Eles devem conhecer os conceitos básicos de TI para poder fornecer níveis básicos de suporte de TI. Eles vão estar talvez no telefone, recebendo telefonemas dos usuários finais, de usuários em uma empresa ou usados em outra empresa. Assim, por exemplo, se eles estiverem trabalhando em um provedor de serviços gerenciados executando suporte de TI para outras empresas, eles podem ser o primeiro contato para um usuário final, para um cliente. Eles estão ligando, eles têm um problema com um computador, certo? A pessoa de nível um tentará solucionar problemas e tentará corrigir esse problema, se possível. Eles também podem estar fazendo coisas como redefinir senhas, fornecer acesso básico à equipe, entender o que o Active Directory é de uma perspectiva muito, muito básica. Para criar um usuário, por exemplo, um novo usuário começa em uma empresa criando sua conta no AD, atribuindo permissões específicas a um servidor de arquivos, dando-lhes acesso relevante a um email, listas de distribuição em um email, talvez criando seu perfil básico em seu computador, instalando algum software básico em um computador. Mas, mais comumente, eles não vão sair do conforto de sua mesa. Novamente, depende do papel, depende da empresa. Mas geralmente um nível, uma pessoa vai estar sentado de sua mesa e atender ou os telefonemas ou bilhetes que estão vindo de um sistema de emissão de bilhetes. Então eu mencionei telefonemas de alguém ligando pedindo suporte técnico para suporte de TI. Mas eles também podem ter um sistema de emissão de bilhetes ou um sistema com alguém em registra o ticket enviando um e-mail ou eles fazem login em algum tipo de portal de emissão de bilhetes de TI, portal de suporte. E eles colocam em sua consulta sobre o tipo de assistência que eles precisam de uma perspectiva de TI que então terá três horas ou se movendo para uma dica específica que a pessoa de nível analisa e tenta corrigir o problema que fará o seu melhor para corrigir o problema. Se não conseguirem corrigi-lo, vão escalá-lo ou entregá-lo ou atribuí-lo a alguém que está em uma posição mais sênior. Geralmente, uma pessoa de nível 1 se envolve em tecnologias do lado do servidor, então ela não vai estar lidando com servidores e sistemas de rede e armazenamento e coisas dessa natureza. Eles aumentariam isso para um nível dois ou nível três. Então, o que é um nível 2 pessoal Nível 2, você poderia ter muito títulos. Agora, estamos olhando para um engenheiro de suporte e analista de suporte de TI, um administrador de desktop, um engenheiros de desktop. Eles podem ser muitos, muitos títulos que tipo de cair abaixo de nível para nível dois porque eles estão em escalado ou um nível mais alto acima de um nível um. As pessoas de nível dois geralmente vêm de uma posição de nível 1. Eu comecei como um Nível 1 e, em seguida, ao longo de algum tempo, eles desenvolveram suas habilidades em TI, e então agora passaram para uma posição de nível 2. Algumas pessoas já podem ser bastante técnico o suficiente onde eu posso saltar para uma posição de nível 2 imediatamente e pular o nível um realmente, realmente depende do indivíduo e talvez da empresa também. Mas uma pessoa de nível 2 agora lida muito mais diretamente com o usuário final ou com o cliente, não apenas fornecendo uma escalada do nível 1, mas às vezes agora saindo para o chão. Na verdade, ir e ver pessoas trabalhando diretamente com TI, desktops, com seus telefones, com todos os dispositivos, seus dispositivos IoT que eles têm em sua mesa, instalando software, instalando hardware, abrir o computador está fazendo solução de problemas, instalando novo hardware, barulhento, nova RAM e discos rígidos e coisas assim em um desktop ou laptop, gerenciamento remoto também, para que eu não precise necessariamente ir a um mesa. Ou podem usar ferramentas de gerenciamento remoto, como o SCCM. Você tem geléia, você tem viola de equipe e outros, onde você pode realmente entrar nos computadores das pessoas remotamente. E é claro que eles vão olhar para o sistema de emissão de bilhetes. O que eu geralmente recomendaria qualquer pessoa que esteja no nível 2 ou qualquer negócio que você tenha um nível 2, nível 1, nível 2 tipo de hierarquia é no nível 2, pessoa é o ponto de escalação do nível um. Assim, os usuários finais geralmente não chamariam diretamente para um nível, para pessoa ou um nível, ou nosso usuário final não registraria um ticket e esse ticket ser atribuído diretamente a um nível para pessoa. Passaria pela pessoa de nível 1 primeiro. A pessoa de nível um receberia o bilhete, receberia o telefonema e se não conseguissem diagnosticar e resolver o problema ou atender às solicitações que lhe foram solicitadas. Você vai então ser movido para o nível para pessoa. Em seguida, executaremos sua versão de solução de problemas, que deve ser um pouco mais avançada e um pouco mais pessoal técnico, muito mais conhecimento, muito mais anos atrás deles na solução de problemas. Para então ser capaz de, em seguida, ir e ajudar o usuário final. E o que é realmente bom para pessoas de nível 2 é se elas estão em várias tecnologias do ponto de vista do sistema operacional também. Então ter boas habilidades não só no Windows, que é, eu acho que é elementar, mas alguém que tem habilidades no Windows, Windows 10 sendo o modelo atual, mas também no macOS. Saber como solucionar problemas do Windows, aprender a solucionar problemas do macOS, como fazer com que esses computadores funcionem de forma otimizada, certificar-se de que há antivírus, certificar-se de que eles são corrigidos, certificando-se de que eles estão correndo topo, velocidade máxima. Eles podem estar instalando software nesses computadores para solucionar problemas, para diagnosticar é usado para fazer testes básicos de velocidade e coisas assim. Há alguns ótimos disponíveis para Windows e Mac OS. Dois que eu uso um limpo meu PC, limpar meu nível MAC para pessoas que eu sei em muitas indústrias usar aqueles se você é em vez, você pode pegar aqueles, executando minha descrição lá. Muito, muito legal. E isso ajudará as pessoas que estão em uma posição de nível dois. Eles também podem estar envolvidos em algum suporte básico de administração do servidor. Então agora isso não é necessariamente um administrador de servidor de nível 3, mas uma pessoa de nível 2 pode ser responsável por algum trabalho administrativo básico na infra-estrutura do servidor, fazer login nos servidores, instalar o servidor , diagnosticando quando há um problema no servidor de um nível muito, muito básico, respondendo a alertas e monitorando o serviço, bem como para garantir que ele esteja funcionando corretamente, talvez executando alguns patches básicos no serviço específico. Agora, a pessoa de nível dois, é claro, precisa ser um pouco mais tecnicamente impulsionada de um nível 1. Portanto, tendo um bom entendimento sobre a rede, você como conectar computadores juntos na rede, como executar a solução de problemas básica em uma rede. Conhecendo comandos básicos nas linhas de comando e saber como fazer ping em um servidor, saber como fazer uma rota de rastreamento entre um PC1 e PC2, tem se um paciente está tendo problemas para se conectar à rede, aprender a solucionar problemas e diagnosticou várias razões pelas quais esse computador pode estar tendo problemas na rede. Da mesma forma que uma pessoa de nível um, o nível dois também será envolvido com coisas como o Active Directory. Mas agora é um pouco mais avançado do que agora entrar e realmente fazer um pouco mais avançado. As coisas dentro do ID que também podem estar envolvidas nisso têm servidores, então eles vão adicionar servidores ao AD. Agora pode haver lidar com a criação de grupos de segurança no Active Directory. Portanto, adicionar usuários específicos a grupos de segurança específicos, concedendo grupos de segurança a um servidor de arquivos onde eu caio estrutura de permissão de serviço é criada. Em seguida, passamos para um nível três. Então, o que é um nível 3? Bem, nós definimos o nível 1, nós definimos o nível dois. Nível três agora é uma escalação acima dos níveis anteriores sendo nível um, nível dois, nível três, novamente, tem muitos títulos diferentes. É esta diferença dos títulos dependendo da empresa, dependendo do conjunto de habilidades exato que uma pessoa nível três tem. Geralmente, uma pessoa de nível três terá um monte de habilidades que um nível 3 orientado ou ser especializado em uma área específica, tecnologia específica. No Nível 3, geralmente você vai encontrar pessoas de sistemas, administradores de sistema, engenheiros de sistema. Você vai encontrar administradores de rede, engenheiros de rede em uma multa, mesmo talvez pessoas de armazenamento. Agora vamos estar cobrindo isso de um nível muito, muito alto. Mas se você estiver interessado em aprender mais especificamente as diferenças entre um engenheiro de sistemas e o engenheiro de rede. Confira aquele vídeo ali em cima, onde eu vou entrar em muito mais detalhes especificamente sobre esses dois papéis. Então, um administrador de sistemas de engenharia de sistemas agora vai ser envolvido exclusivamente, realmente, principalmente nas tecnologias de servidor em servidores e sistemas Active Directory. Mas agora mesmo de um alto nível lidar com domínios, lidar com domínios do Active Directory e relações de confiança de domínio, controladores de domínio, DNS, DHCP, trabalhar com servidores de construção pode ser comissionamento de serviços, serviço de solução de problemas. Isso um pouco mais detalhado e um pouco mais técnico do que outros tipos de serviço que podem ser suportados sob uma virtualização de nível 2 pessoa, gerenciando e administrando todas as tecnologias de virtualização, VMware Hyper-V, gerenciar e administrar todas as tecnologias de nuvem e AWS e Azure e outros, responsáveis por backups desses servidores, responsáveis por qualquer vírus, responsáveis pela segurança desses servidores, responsáveis por talvez até mesmo armazenamento, como SAN e NAS. Esse pode ser o papel de um administrador de sistemas ou engenheiro de sistemas. Então você também tem o equivalente de rede dos caras do sistema. Estes são agora administradores de rede, engenheiros de rede que agora são responsáveis pela rede. Eles vão estar olhando para switches de rede, roteadores de rede, firewalls, segurança da rede, certificando-se de que a rede está configurada e funcionando da forma mais suave possível que as rotas corrigir essa rede um, rede B pode falar uns com os outros. Talvez se uma empresa tiver vários sites, certificando-se de que o tráfego de rede pode fluir de um site para outro. Ou as rotas específicas sobre túneis específicos. Configurando coisas como VPN para descobrir coisas como quartzo, que é qualidade de serviço e apenas o gerenciamento geral de rede de toda a rede, que não há gargalos e que está sendo executado no seu melhor, melhor desempenho. E então não mencionamos o joelho do motor de armazenamento. Novamente, depende da empresa, mas a pessoa de armazenamento pode estar envolvida apenas com tecnologias de armazenamento. Eles não se envolverão apenas com tecnologias de areia e NAS, talvez até backups também. Mas geralmente depende da empresa. Essa função também pode ser mesclada e assumida por um engenheiro de sistemas ou administrador de sistemas. Bem, agora é claro, eu preciso estar fortemente envolvido em centros de dados em salas comuns, em salas de servidores. Então, indo para essas salas , empilhando, cabeando, etiquetando, todo o equipamento que está em sua solução de problemas que o equipamento que está lá dentro, certificando-se de que ele já está saudável. E então, claro, se uma empresa tiver o servidor de Roma em sua própria sala Commons, há segurança relevante nesses quartos é relevante. Cctv condicionando este sistema de arquivos, certificando-se de que tudo isso é seguro e toda a sua bola que está funcionando bem. 3. Os servidores físicos em vídeo: Então, estamos realmente falando sobre a infraestrutura de serviços e servidores que está bem no local, que ele ouviu ser uma base incomodada para o provedor gerenciado de TI de uma empresa. Estamos, quer saber, vou falar sobre coisas como a Nuvem porque você pode ter um serviço sentado na Nuvem ou gerenciado por outras partes. Por exemplo, estamos realmente falando sobre o serviço que nosso interno, eles poderiam estar em seu prédio físico, que poderia estar em um data center ou em um site de co-localização, ainda de propriedade da empresa. Portanto, estamos realmente nos concentrando em serviços, físicos e virtuais que estão dentro de seus negócios. Portanto, este é um exemplo de como seria uma infra-estrutura de servidor físico. Servidores físicos estavam por aí há muito tempo. Antigamente, não existia um servidor virtual que todos nós somos físicos. Cada serviço que você teria seria um servidor físico. Então, físico sete, ele é literalmente como um computador que tem muito mais inteligência e muito mais poder cerebral por trás dele, e pode ter um desempenho muito melhor do que o seu desktop médio pode, é físico no sentido de que eu posso fisicamente vê-lo e tocar ele e realmente entrar e abri-lo e fazer todo esse tipo de coisas com esse servidor físico. Neste caso, eu tenho um exemplo aqui. Servidores físicos completos. Um deles está hospedando um controlador de domínio no DNS. O outro é um servidor de correio, talvez algo como troca ocorrer uma fossa em que todos os meus arquivos estão sentados. E eu tenho um servidor de banco de dados que pode ser usado para vários bancos de dados. Agora, esta é uma estrutura operacional padrão para servidores físicos. Você tem um servidor físico criado que tem funcionalidade dentro dele. Assim, cada servidor físico teria sua própria função, seu próprio propósito. Em alguns casos, um servidor físico pode ter várias funções. Assim, em algumas empresas, por exemplo, um servidor físico pode ser o controlador de domínio, DNS, o servidor de correio e o servidor de ficheiros, por exemplo. Na maioria dos lugares que você faria, você geralmente deseja dividir esses serviços em vários serviços. Caso contrário, você terá problemas de desempenho e terá que atualizar depois disso. Essencialmente tem um muito, muito poderoso para ser capaz de lidar com as operações. E o outro cenário é se você perder aquele 17 Eu contém tudo, você está em apuros. Portanto, é sempre bom olhar para o balanceamento de carga de seus serviços em vários serviços. Todo o serviço teria algum tipo de armazenamento anexado a ele. Os próprios servidores físicos poderiam ter seu próprio armazenamento integrado. Então, eles disseram que um valor de passeio de discos rígidos embutidos, e todos os dados estão sentados naquele sinal com o mouse sobre o servidor de arquivos, o servidor de banco de dados que poderia ter seu próprio armazenamento interno. No caso da maioria das empresas maiores, você terá um dispositivo de armazenamento dedicado conectado a ele. Então isso seria um santo ou executado como uma rede de armazenamento ou um armazenamento conectado à rede. E isso está essencialmente ligado a todos os meus serviços. Portanto, o serviço pode realmente não conter a maioria dos dados. Na verdade, os dados estão sentados em algum tipo de solução de armazenamento dedicada. Agora, isso parece ser um modelo muito bom, mas você vai considerar este é um modelo de alto custo no sentido de que eu tenho que ter servidor físico para cada aplicativo individual ou cada serviço individual sobre querer fornecer ao negócios. Se eu perder um servidor, perco todas as funções do observador, certo? Se eu perder o servidor de correio, eu perdi o meu próprio, isso pode ser prejudicial para o negócio. A empresa pode não ser capaz de operar a menos que tenha sistemas de e-mail ativos. Claro, a vantagem de ter serviço físico é que eles fisicamente, que eles são dedicados e eu posso entrar e atualizá-los e eles são dedicados para um serviço individual. Mas eu faço arquivo na era da redundância, na verdade não há redundância embutida fora da caixa para o serviço físico. Além disso, pensar em custos quando falamos sobre eletricidade e física da Rackspace também. O serviço tem que se sentar fisicamente em algum lugar. Têm de ser alimentados, que têm de ser arrefecidos por unidades de condicionamento. Então, se você considerar todas essas opções, o custo do serviço físico geralmente será maior do que se dissermos olhar para a alternativa, que seria a infra-estrutura do servidor virtual. Se um servidor falhar, por exemplo, e eu perdi meu DC, meu controle de domínio MID e S. Claro que eu vou ter serviços interrompidos. Então eu tenho que organizar um servidor de substituição, reconstruí-lo. E se ele estiver executando algo como o Windows Server, eu tenho que reconfigurar o Windows Server, reconfigurar meu DC e meu DNS. Eu tenho que restaurar a partir de backups, mas eu estou essencialmente reconstruindo uma fonte assim após que sobrevivem para reconfigurá-lo, Racket, reconfigurá-lo, reconfigurar todos os aplicativos e o software antes que muitas vezes seja um escalabilidade operacional em um servidor físico sempre será um desafio se eu precisar atualizar os recursos, por exemplo, meu servidor de e-mail que está executando 30 para comer sua marca e eu preciso atualizá-lo. Eu acho que você tem que desligar a fonte do servidor. A RAM de borracha pode ser que eu tenha que usar essa quantidade de tempo para aquele discurso sair para ir até a loja de TI local e comprar um pouco de RAM adicional, abri-lo, colocá-lo, e eles guardam direito, e então eu posso trazer tudo de volta para cima. Atualizado de 32, 64 gig, mas essa quantidade de tempo, a quantidade de esforço para fazer isso é bastante desafiador. Se eu tiver que atualizar a CPU, talvez eu esteja preso. Se, se eu tiver 16 causas em duas CPUs e então eu preciso de mais recursos. Preciso atualizar ou dobrar para 32. Você também vai estar em apuros. Portanto, a escalabilidade de um servidor físico é um desafio. Geralmente, quando você compra um servidor físico, você quer comprá-lo já com recursos suficientes para 12 e 24 meses, mesmo cinco anos de crescimento, é um desafio olhar para a operação desses serviços mais tarde. Então, se compararmos esses dois, uma infraestrutura de servidor virtual, eu sou como o físico onde eu tenho vários servidores hospedando operações diferentes, serviços diferentes. Eu tenho neste caso de servidor virtual, eu pensei que um servidor físico hospedando vários serviços virtuais para o servidor físico, neste caso, poderia ser o que é chamado de hipervisor. Há os grandes fornecedores que são o seu, Citrix e VMware. A Microsoft tem sua própria tecnologia de virtualização. Essencialmente, é um servidor físico ainda executando um sistema operacional hipervisor. Se estamos falando sobre VMware, por exemplo, o hipervisor m maneiras é chamado ES6. Você instala a ilha ES6 para isso e, em seguida, você iria e configurar várias máquinas virtuais VMs dentro desse servidor. Então, agora, em vez de ter várias páginas rígidas de vários serviços rodoviários, sim, eu tenho um servidor que hospeda várias VMs. Agora a grande coisa sobre isso, se eu fizer uma comparação, vamos adicionar o que o controlador de domínio no ambiente físico, heme. E ele foi executado e tem uma CPU. Se eu precisar atualizar isso, eu teria que desligar esses serviços, abrir a caixa porque esse hardware adicional e instalar um híbrido adicional se eu puder até mesmo atualizar em primeiro lugar. Neste cenário, este hardware, o servidor, tem as corridas já incorporadas. Então você iria e compraria este hipervisor, este servidor físico, com recursos suficientes para ser capaz de atender a tudo isso e então algum crescimento mais pretendido, certo? Então, se meu DC agora requer mais recursos, eu posso literalmente atualizar os cavalos de corrida em ele usando e recursos físicos que estão sentados no meu hipervisor para cima. Então eu posso facilmente aumentar a RAM, a CPU de qualquer um desses diretamente usando os recursos do meu mais difícil para o meu hipervisor. Então, essencialmente, um pedaço de RAM, digamos que este servidor em particular tem 64 gig de aluguel físico 64 gig de RAM. Posso alocar componentes desses 8, 16, 24, 32 gig de RAM, por exemplo, através dessas vigílias. E ele vai usar 32 gig de RAM física no meu servidor físico. Além da CPU, a CPU pode ser compartilhada. Então eu posso usar a CPU que está infeliz e moldar componentes dela em todo o meu serviço virtual. Agora, o que é muito importante é que, quando você está falando ou definindo o escopo sua infraestrutura de servidor virtual, você tem que pensar na capacidade. Você vai pensar nisso, oi, vai provisionar aqueles o fim que ele pode sob e acima de provisionar VMs. Você não deseja essencialmente criar muitas VMs aqui para que elas comecem a ser executadas lentamente. Porque o que pode acontecer é que existem, existem operações no lugar sim, para compartilhar recursos da CPU em uso. Onde se esta barra aqui está, qual servidor virtual monopolizando ou ocupando a maioria dos recursos e o outro serviço poderia potencialmente funcionar mal como resultado deste servidor usar a maioria dos recursos. Portanto, você sempre tem que falar e alocar os recursos acordo com seu servidor físico em seu serviço virtual. Então imediatamente você pode ver que este é um modelo de custo inicial mais baixo. Ao invés de eu ter que comprar serviço completo. Acabei de comprar um e serei vendido em vários serviços virtuais em cima dele. A manutenção do soma é significativamente mais fácil, bem como porque eu tenho menos deles. Se eu tiver que ir e manter todas as pesquisas, rotineiramente entrando e verificando e certificando-se de que a renovação das garantias até ler os pods, atualizar firmware, todo esse tipo de coisas. Eu não faria isso em todo o meu serviço físico se eu tivesse centenas deles, que poderia levar muito tempo em comparação com um hipervisor ou um servidor físico executando tecnologia de virtualização. Faço-o essencialmente com menos infra-estrutura. A única consideração que você precisa fazer é quando você está escolhendo um ou outro também, é a compatibilidade dos aplicativos, todos os programas que estão sendo executados nesse servidor físico. E ainda existem alguns serviços que não podem ser executados virtualizados. E isso está mudando, está mudando muito, muito rapidamente. Mas tenha isso em mente e olhe, vou dizer que a maioria do seu núcleo e serviços será capaz de ser executado virtualmente. Então, você não tem muita consideração, mas verifique novamente se você está executando aplicativos de terceiros, aplicativos potty que podem ser apertados e apenas para o seu negócio ou não é muito conhecido no setor, pode ver se eles podem realmente ser executados no serviço virtual também. Idealmente, quando você está sentado coisas como alta disponibilidade e redundância, você não quer ter apenas um servidor físico aqui. Estou executando a tecnologia de virtualização porque, no caso disso, se no mundo físico, eu perdi um servidor, eu perdi 17. Os serviços ainda poderiam funcionar potencialmente. Neste cenário. Se eu perder esse servidor físico, perco cada um desses serviços virtuais. Então, o que você faz é configurar vários, pelo menos dois servidores físicos, configurá-los em redundância para que eu tenha alta disponibilidade. Assim, os serviços podem virar entre os dois. Então eu posso ter um segundo hipervisor configurado entre eles. Eles se conectaram, eles são o que é chamado de alta disponibilidade, alta disponibilidade. Portanto, há a tecnologia e as configurações e os dois serviços sabem um sobre o outro. E posso ter o serviço dividido entre os dois. Então eu posso ter, por exemplo, eu posso mudar o dia, dizer muitas vezes ele, uh, estar passando por cima. - Ele. E eu posso dividir os serviços, todas as VMs entre os dois serviços. No caso de um desastre e um servidor físico morrer, o servidor psi dot morreu, certo? Todas essas VMs podem ser giradas aqui. Então, neste cenário, eu perco uma armadilha, estou em apuros. Não consigo nada a menos que o restaure. Eu tenho que construir qualquer conjunto de potencialmente restaurar o software, restaurar os backups. Nesse cenário, perco um servidor. Posso ter tudo girando e funcionando no servidor secundário bem aqui. Se estamos falando de imagem muito maior, se você perder, se você perdeu ambos, se ambos gostam de cabeça e dizendo o mesmo data center na mesma sala de colunas, você pode configurar vários servidores em outros locais e, em seguida, tê-los replicado de um lado para o outro. Para que, no caso de um desastre e suas operações façam o arquivo, você pode facilmente girá-los em outro local. Enquanto antigamente, nesta infra-estrutura de servidor físico, a menos que você a tenha configurado corretamente. Se você perdeu seu serviço local, se perdeu seu data center, você virá para um servidor regular e poderá perder tudo. E, em seguida, ser capaz de restaurar tudo poderia ser um enorme desafio e poderia ter um custo financeiro significativo do negócio. Então, como você pode ver isso realmente no esquema das coisas, serviço virtual, definitivamente uma opção melhor para, mas para a maioria das empresas, você está pensando em custo-eficácia. desempenho pode ser melhorado porque eu posso facilmente aumentar o desempenho dessas VMs com bastante facilidade. E a recuperação de desastres também é muito mais fácil porque eu posso ter serviços como arquivos de serviços de configuração de alta disponibilidade e um que pode fazer failover para o outro. Então as coisas que você tem que considerar quando você está olhando para física ou virtual e comparações entre os dois é realmente você começar com o orçamento, certo? Você está começando com quanto isso vai me custar? De quanto hardware físico eu preciso? Quanto isso vai me custar em termos de aquisição do caminho difícil, configurá-lo assim e manutenção, alguém fisicamente saindo e mantendo e construindo o servidor, certo em um cenário de, digamos, de um profissional de TI e tem que ir e fonte EM determinado pedaço de hardware. E você pode fazer isso em casa ou organizar um terceiro. Mas você tem alguém precisa configurar fisicamente um servidor em um ambiente virtual, girando até 70 anos, consideravelmente fácil. Eu poderia apenas literalmente eu servidor virtual que já está sentado em alguma forma de infra-estrutura de servidor físico. Considere a recuperação de desastres e a continuidade dos negócios. Em qualquer negócio, você quer se certificar de que os serviços estão operacionais com a maior freqüência possível e não em caso de desastre, no caso de algo dar errado, você pode restaurar as operações o mais rápido possível. Restaurar as operações neste modelo é muito mais fácil e muito mais oportuna. Como se você pudesse realmente restaurar as coisas de uma forma muito mais rápida. Este modelo é um pouco mais desafiador. Isso pode ser feito de forma eficaz se você estiver disposto a investir o dinheiro e tiver a replicação completa configurada em vários serviços físicos. recuperação de desastres virtualizada e a continuidade de negócios são muito mais consistentes. Então lembre-se que se você perder um servidor neste ambiente, que são 70 anos para ser reconstruído neste ambiente, você o perde. Se você tem alta disponibilidade configurada, ele apenas gira e é executado em E e você potencialmente não tem a pouco, pois cada pouco pode ser apenas alguns minutos enquanto o servidor está inicializando novamente. Se perdeste tudo, estás metido em grandes sarilhos. Se você perdeu tudo que ele poderia ser, não teria se replicado para locais alternativos. Você perde isso. Você pode girar tudo sobre ele com bastante facilidade. Assim, a maior parte da superfície terá alguma forma de backup no lugar. Ele está revisando ativamente o serviço de BI e fazendo backup deles regularmente, seja diário, semanal ou mensal, sempre tem que ir para o ice, algum tipo de mídia de backup e mantido por um certo período de tempo, etc. Mas no caso de um servidor para servidor morrer, eu tenho que restaurar tudo do zero. Você pode demorar muito tempo. Levará muito tempo se eu tiver que adquirir o novo hardware e tudo mais, se eu perder um servidor de e-mail, digamos que isso é alto, mas eu realmente perdi um servidor virtual. A restauração desse vídeo setenta muito mais rápido. Além disso, em um ambiente virtual, você pode fazer instantâneos completos das próprias VMs. Essencialmente, as VMs são apenas um arquivo grande contendo muitos mini arquivos que residem em algum lugar. Portanto, restaurar o servidor virtual I é muito mais rápido e eficaz do que um servidor físico. O desempenho é a outra consideração. Comprar algum hardware para o seu servidor físico, depois comprar um hipervisor e examinar adequadamente o seu serviço virtual e você pode ter um desempenho adequado agora mesmo à medida que o seu servidor adquire melhor desempenho, precisamos melhorar o desempenho. É mais desafiador fazer esse lado físico do que em Virtual WAN virtual, você pode simplesmente girar aquela VM e apenas dar-lhe mais CPU, mais executado literalmente no voo. Em alguns cenários, talvez você nem precise desligar essa VM para fazer isso. Desculpe, é muito mais adequado e muito mais fácil e muito mais simples em uma infraestrutura virtual também. E então vamos pensar na pista. Digamos que você precise migrar serviços. Você está mudando de escritório, está adquirindo um novo negócio ou foi adquirido pela empresa e precisa migrar serviços, ou está executando um sistema operacional antigo e precisa migrar serviços de um para um novo sistema operacional , por exemplo, qualquer que seja esse cenário, migração de facilidade de serviço virtual, mais fácil do que a migração de um servidor físico. Em um cenário de hea, engraçado para mover o serviço de um para outro. Literalmente posso movê-los de forma rápida dos anfitriões para este cavalo. Posso adquirir uma nova infraestrutura de servidor, servidor físico e frágil e ficar aqui. E se eu precisar mover VMs daqui para aqui, é essencialmente uma vez que tudo está configurado, basta clicar com o botão direito do mouse sobre ela e posso movê-la imediatamente de uma para a outra. Não posso fazer isso na infraestrutura física. Se você está mudando de escritório, uma infraestrutura virtual, eu literalmente peguei esse hipervisor, um servidor físico ou o múltiplo contido por várias VMs. E eu realmente gosto de odiá-los. No exame físico. Obviamente há muito mais, então é muito mais esforço mover as coisas entre um lado e o outro. Então essa é uma visão geral do físico e virtual. Então, realmente em resumo, físico, você vai ter que ter partes físicas de hardware, servidores físicos executando vários tipos diferentes de aplicativos. Enquanto estiver em uma infraestrutura virtual, você pode, literalmente, comissionar um ou mais servidores físicos executando a tecnologia de hipervisor e que tinham vários servidores virtuais sendo executados dentro dela. 4. O que é um servidor: Essencialmente um serviço, é uma voz que é muito mais poderoso e ascendeu e usar um computador desktop ou laptop. Geralmente, os comparadores dentro do servidor serão muito semelhantes ao que você encontra é o nosso desktop padrão ou laptop, mas muito mais high-end. Você também pode adicionar muito mais recursos a um servidor. Você também pode ter hora de fonte adicional de cartões ou periféricos que eu afirmei desktop ou laptop não teria. Como pesquisas geralmente vai ser usado em um ambiente corporativo em um negócio. Você pode ter usos para fazer alguns testes de serviço em casa. Se você quer fazer alguma coisa, você sabe, você está no laboratório de urina aprendendo também. Mas essencialmente um servidor de rack vai ser luz solar vai ser conectado a algo como o que está atrás de mim. Este é o IRAC. Eu gabinete eram essencialmente é um lugar que armazena servidores, switches, firewalls, unidade de armazenamento primeiro tipo de coisas. E o fato de ser chamado de servidor de rack significa que ele será instalado em rack em algum lugar. Não será como um dispositivo de torre, como um desktop de torre ou um servidor que fica no fluxo de, fica em cima de algo. Isso realmente vai ter alguns trilhos que se conecta ao lado do servidor. E então ele vai realmente ser irritado e rack em algo assim atrás de mim como servidor pode ser configurado de várias maneiras diferentes. O que eu vou entrar em detalhes dos diferentes tipos de serviço que temos. Diferentes vídeos que falam sobre os diferentes tipos de serviço de falhas, tais como servidor de arquivos, servidor web, servidor DHCP, controladores de domínio de servidor DNS, serviço de banco de dados. Há toda uma gama de serviços diferentes, mas realmente o objetivo final é atender algo, para atender os usuários finais, para servir como um aplicativo, para servir como um serviço de site, qualquer que seja, essencialmente vai ser configurado para ter uma função de servidor específica para ser capaz de fornecer um serviço para algum final, dispositivo final ou usuário final. Então, este é um serviço de prateleira. Essencialmente, seu objetivo principal é entrar em um rack de servidor em um data center. Então eu vou apenas sentar como um servidor de torre normal pode dizer que é um servidor de comprimento total que vai exigir trilhos em cada extremidade nos lados à esquerda, à direita, e, em seguida, envolto em uma cavidade de servidor em um armário de rack. Este é um servidor de uma IU, essencialmente ocupou um espaço em rack. E é um dispositivo muito elegante. Parece muito bom. Obviamente, as frentes deste é apenas uma capa para cobrir que está cobrindo os componentes internos ou os componentes dianteiros da unidade real. Facilmente bloqueável. Então, há uma pequena área aqui, podemos apenas trancá-la para que você não faça economia realmente tirar isso. Mas você pode facilmente apenas remover a frente dele apenas clicando neste pequeno botão, pequeno trinco, e ele apenas sai reto assim. Nós temos a unidade, essa unidade específica não tem nenhum disco rígido dentro dela porque estamos conectando isso a um farm ES6 I, a um farm VMware ESX I. E está se conectando a um dispositivo de armazenamento chamado sanduíche tem todo o meu disco rígido. Assim, a parte de trás desta unidade é bastante simples, sendo uma unidade RU única. Na verdade, temos periféricos limitados que podemos colocar nesta unidade. Veremos que no topo, há um par de slots disponíveis, então eu posso realmente adicionar cartões adicionais se eu precisar muito facilmente, abrindo-o para mover esses slots. E então eu posso colocá-lo da mesma maneira que um ritmo normal. Veja, vamos ver alguns desses poetas. Então aqui eu tenho um, eu arrasto polar. Esta é essencialmente uma porta de gerenciamento onde eu posso executar para um switch Ethernet e, em seguida, acessar todo este servidor remotamente na rede. Tenho uma porta COM, eu tenho uma porta VGA, mas um par de nós espaço aqui. Tenho as minhas portas Ethernet. Isso vai ser y um gigabit Ethernet e, em seguida, um par de slots antes 10 gigabits para SFPE. E, em seguida, um par de poderes aqui também. Temos dois deles para redundância e alta disponibilidade, porque obviamente não queremos que a energia saia do seu servidor em si. Então nós sempre os colocamos em pares. Estes estariam correndo em duas fontes de energia diferentes. Então, um em um trilho de energia ou até que você diferente UPS do que o outro. Assim, se um trilho de energia, um PDU quando a UPS cair, eu tenho acesso ao outro e me dá energia. Estes são facilmente removíveis puxando um pouco de LaCi e toda a unidade sai assim. Eu vou comprar um novo se uma determinada unidade caras, e então apenas encaixá-lo como normal cliques direito no espaço. Essencialmente, esses trilhos são o que vai ser conectado ao gabinete do servidor e também ao lado do servidor como este. Então você verá que o próprio trilho se move para a esquerda e para a direita. Então você vai conectar um desses ao seu gabinete de servidor. E então esses pequenos entalhes nos trilhos combinam com os entalhes do lado do servidor. Então aqui nós temos o interior da unidade, então eu só tirei essa capa, desbloqueando-a e removendo-a. E você disse que é um equipamento bastante detalhado. Então os fãs vão manter todas as coisas da unidade que ele chamou e todo o servidor em si ligou. Estes são os slots de RAM, ok, então o ram vai ser inserido bem sob H0 e, em seguida, seus dois grandes dissipadores de calor para a sua CPU. Então isso é realmente tem dois processos separados ou o que eles chamam de soquetes. Um soquete onde sua CPU vai ficar no topo e, em seguida, seu grande dissipador de calor em cima dessas CPUs. Inserir RAM é bastante simples. Você literalmente apenas clica nas pequenas abas aqui, do lado. Pequeno slot de plástico sai. Isso é realmente apenas para proteger a ranhura real de onde sua RAM está. E, em seguida, sua RAM seria apenas encaixar no lugar para inserir alguns mais correu da mesma forma que você fazê-lo em um PC normal. Você provavelmente sua RAM e uso falhou-lo em. que você vai precisar fazer é puxar essas alavancas para a esquerda e para a direita. Eu deveria remover esta tampa para poder acessar o slot de RAM deste lado aqui. Então aqui está um par de unidades de energia e do topo tem um par de outros periféricos onde eu posso conectar funcionalidade adicional em. Aqui está um, aqui está outro riser, essencialmente me permitem adicionar outros cartões. Pode remover isso levantando esta aba para cima, toda a unidade acaba de sair. Posso adicionar cartões adicionais aqui. Então, como você pode ver, ele é colocado para fora muito, muito bem, é realmente bastante agradável e bastante cheio de recursos. Então estamos aqui agora dentro de nossa sala de colunas porque lá vem armários. Vamos arrasar a unidade. E você verá que eu tenho um número de vagas aqui. Associação, vou tocar nos trilhos à esquerda e à direita. E uma vez que ele está na frente e atrás da unidade. Em seguida, posso deslizar o dispositivo normalmente. E então eu estou pronto para ir bem. E então ele se conectou, eu posso conectá-lo ao meu particular, aos meus interruptores particulares, meus poderes particulares à minha esquerda e depois à direita. E, em seguida, coloque isso na rede e vá em frente e configure e depois use-o. Então aqui está um exemplo de um dispositivo que são ratos. Então você tem o armário bem aqui. Você tem o Rial que está ligado ao armário. E então você tem o próprio sistema, que está conectado ao trilho. Vimos o topo, esta é a própria unidade. E então o trilho corre por todo o lado aqui e é realmente montado no lado real do sistema. A maioria das unidades será para UI ou uma UI ou mais dependendo de quão grande é. Esta unidade em particular que o exemplo que estamos olhando aqui, esta é uma unidade de duas UI para dizer o suficiente para unidades de rock rostos. Eu quero, você seria essencialmente metade desse espaço. E você vê isso bem aqui. Na verdade, vai ser clicado em um ponto. Mas ele é capaz de levar até os dois RU. Então, obviamente, sempre que você estiver montando um dos sistemas, você quer ter certeza de que você tem capacidade suficiente, espaço de armazenamento suficiente para ser capaz acomodar outro Ru com um espaço de dois anos ou maior. 5. Introdução aos comentários e datacenter: Assim, organizações em todo o mundo armazenam o equipamento de rede em diferentes tipos de lugares. E isso realmente depende do tamanho da organização. Se você estiver em um pequeno, médio ou grande negócio, o equipamento será armazenado em um lugar diferente, em uma miríade de diferentes tipos de lugares. Às vezes, uma pequena organização pode ter apenas um servidor e um switch de rede para se sentar no lado de uma sala. Geralmente não é uma coisa boa. Alguns podem tê-lo em um pequeno armário que está montado na parede, ou eles podem ter um armário que está debaixo da mesa. Às vezes eu posso ter uma grande prateleira dentro de uma sala. Você vai ter armários de câmeras, você vai ter armários de servidor. E então, em uma organização maior, você pode ter salas completas de rack, salas e apenas dedicadas a racks de servidor, racks de rede e todo o seu equipamento de rede. Assim, as empresas geralmente terão esse equipamento, eu pensei, no local. Assim, deste lado, eles poderiam tê-lo em seu escritório. Eles podem tê-lo em um desses escritórios irmãos, os escritórios principais, onde quer que seja, mas está no ambiente gerenciado. Ou eles podem ter qualquer data center remoto noturno. Então é apresentado por outra pessoa. Portanto, dependendo se é pequeno, médio ou grande, a configuração de onde esse equipamento vai ser armazenado será diferente. Poderia ser a sala dedicada em um armário dedicado, em um grande espaço dedicado, talvez em um fluxo onde quer que esteja. Então, esse é o equipamento que é armazenado no local que é equipamento que é armazenado dentro do escritório e sob gerenciamento de escritório completo. Agora é muito, muito comum que as empresas, independentemente do tamanho, possam realmente ter equipamentos sendo armazenados por provedores terceirizados. Este pode ser talvez um data center de terceiros. Então este é um data center, é essencialmente um grande espaço dedicado ao armazenamento de equipamentos de rede. Então, há muitos destes ao redor do mundo, centenas destes ao redor do mundo. Quero dizer, se você acha que os caras grandes, suas maçãs, você é da Microsoft, você Google são essas empresas, mas suas próprias áreas maciças e maciças que ele apenas enfeitou com apenas linhas, linhas e linhas e falhas e falhas de data centers apenas cobrindo uma enorme área de espaço, uma empresa pode envolver um desses data centers de terceiros para ser capaz de armazenar os dados com eles, para ser capaz de armazenar seus equipamentos. Essencialmente, eles iriam e realmente alugariam ou alugariam uma área específica neste data center. Pode ser metade ou ato pode ser um rack completo. Pode ser muitas, muitas prateleiras. E então você paga como uma mensalmente ou trimestral ou um Fe anual para esse provedor de data center terceirizado. Eles fornecem os backups. Eles fornecem a você como a energia de backup eles fornecem a você a redundância. Em seguida, mostre que toda a tecnologia está configurada corretamente com dados ou seja, existem diferentes níveis também. Quanto maior o TEA, melhor qualidade será o data center e melhor classificação de risco e os backups e redundância e eletricidade e todas essas outras coisas que tipo de vêm em diferentes data centers hierárquicos. Mas, essencialmente, você está alugando esse espaço. Então eles realmente vão e colocam seu serviço, eles trocam o armazenamento, eles firewalls, tudo isso neste data center de terceiros ainda é gerenciado pela empresa, mas agora está fora do local em um data center dedicado. Então, há várias configurações diferentes disponíveis porque, claro, além de tudo isso, você acha que o folheado, você tem seus grandes provedores, seu AWS ou Azure ou seu Google Cloud, que têm data centers em todo o mundo, mas isso agora está na Nuvem e você realmente não tem o mesmo acesso físico a esses data centers. Você vai ver apenas o lado do software. Mas é claro que isso é tudo sentado em datacenters físicos um pouco. Para o próximo vídeo, vamos agora olhar para um data center. Aqui está o que eu pontilhado em pode parecer. Eles vêm em todas as formas e tamanhos. Alguns muito, muito básicos, alguns muito, muito modernos, alguns MOOC realmente legal. Alguns parecem muito, muito sujos, dependendo de onde estão. 6. Datacentres, quartos de servidores e comentários pequenos: Centros de dados, salas de servidores, cromossomos. Do que estamos falando quando estamos falando sobre tudo isso agora? Os dois locais mais comuns onde seus sistemas de TI vão morar. Então você tem servidores, armazenamento e todos os seus dispositivos de rede, todos os seus dispositivos de segurança, tudo isso vai viver dentro de alguma forma de colunas. Gabinete, como um grande gabinete ou rocha que tem muitos nomes. Eu armário onde você está deslizando em todo esse equipamento. Você está montando todos esses equipamentos em seu cabeamento e em sua perfuração, em você cortá-lo em um pouco de montagens, o que quer que seja. Este equipamento é para se sentar nesse curso em um cabo e como eu disse, e ele precisa estar funcionando e se comunicar uns com os outros. Esses gabinetes ou racks de servidor precisam se sentar em algo. Então, geralmente eles vão estar sentados em algum tipo de sala de servidores. Certo, sala de pentes ou até mesmo em um data center. Ok. Agora, quais são as diferenças entre todos estes? Então realmente depende da empresa criada, estrutura da empresa, do tamanho da empresa. Então, um negócio menor, digamos que é um negócio muito pequeno, talvez haja 2030 coisas. Você pode ter. Não necessariamente eu sala de servidor completo. Você pode não ter um quarto que ele é dedicado, servidor ou equipamento de rede. Você pode ter apenas um pequeno armário no lado do canto de um escritório, talvez em um armário em algum lugar. Um pequeno armário contendo alguns dos equipamentos principais lá dentro. Você vai ter algo como a sua rota é o seu firewall. Você pode ter um ou dois servidores e talvez algum tipo de backups e alguns UPS que é útil. Sua redundância de backup de sua energia de backup. E isso pode ser um negócio de alojamento grande ou médio. Pode realmente ter uma sala dedicada onde você realmente tem uma sala que você deslizar para algum tipo de segurança. E então você vai para uma sala que tem potencialmente um ou mais armários dentro dela. E cada gabinete contém infra-estrutura relevante. Agora, depende do ambiente, depende da configuração e depende da quantidade de equipamento que você tem. Cada gabinete geralmente terá um propósito específico e vai ser definido de uma maneira específica. Portanto, é muito incomum ter equipamentos de rede e equipamentos de servidor, e então equipamentos de armazenamento, e, em seguida, o próximo gabinete, o mesmo armazenamento de servidores de rede e ter tudo misturado em geral, especialmente se você tiver alguém que gosta de projetar as coisas bem e ter certeza de que é limpo e arrumado e as coisas são seccionadas. Você pode ter um gabinete que esteja mais focado na rede. Então, um gabinete que contém talvez painéis de remendo, que vamos olhar em pouco tempo. O painel de patches conectando essencialmente seu comutador, todos os seus dispositivos estão sendo executados em painéis de patch nas portas nas paredes do escritório. Pode ter interruptores neste gabinete junto com os painéis de remendo. Você poderia ter seus firewalls lá dentro. Você pode ter alguns outros dispositivos de rede lá também. E isso é talvez apenas toda a extensão desse gabinete em particular. Outro gabinete poderia ter seu equipamento de servidor, poderia ter mais alguns servidores físicos lá. E esses servidores físicos, por sua vez, estão executando tecnologia virtual, serviço virtual, por exemplo. E então ele poderia ter um observador onde você tem algum depósito e outro gabinete. Temos algum depósito. Você tem uma grande unidade de areia ou algumas unidades desagradáveis. Essas unidades podem ser conectadas à UPS, essencialmente obter todo o material ligado e redundante no Palo, que as frentes das unidades, a parte de trás das unidades da frente do interruptor, a frente e ao redor para o frente, para a parte de trás dos dispositivos. Temos os cabos chegando. Eles vão estar executando áreas específicas. Todos estes vão ser amarrados. Eles vão ser necessários, eles vão ser rotulados que vão para áreas específicas. Agora, tudo isso residiria dentro desses gabinetes de servidor, dentro desses racks, dentro de uma sala de servidores, ou dentro de um pequeno gabinete que você pode ter espalhado pelo prédio ou em um local específico. Então, você tem algo que é como um data center onde sua sala de servidores ou data center de maior escala geralmente abrigará muito mais infraestrutura. Agora, novamente, depende da empresa. Algumas empresas maiores podem ter seus próprios data centers dedicados. Essencialmente, é um espaço enorme. Pode ser um andar inteiro ou vários andares em um prédio que está cheio de infraestrutura de rede e servidor. Essencialmente, é apenas uma enorme sala de servidores. Pense nisso como uma enorme sala de servidores seria algo como um data center. E todas essas coisas estão cobertas com redundância de última geração, distribuição de energia, monitoramento, CCTV, unidades de proteção contra incêndio, de modo que se houver um incêndio e suga o ar para fora, suprime todos esses tipos de produtos químicos. E é só que há algumas coisas muito, muito legais. Estas salas também, conjuntos de dados é mesmo em salas de servidor. Geralmente terá como um piso elevado também. Ou pode ter algo no topo também. Então, se você tem um piso de arroz, talvez o cabeamento esteja todo encaminhado por baixo do chão. Também é bom para talvez a distribuição de água. Se há inundações, ele vai para baixo do solo em vez de uma espécie de inundação do equipamento. Ou podem ter títulos no topo. O layout e a configuração dos data centers em geral realmente variam dependendo do próprio data center. Então, você tem data centers que são uma espécie de propriedade de uma empresa, que é seu data center. Algumas empresas podem ter seu próprio data center dedicado fora do escritório. Então, por exemplo, há uma grande empresa. Então, digamos que a sede da Apple, por exemplo. Eles têm seu espaço de escritório e eles têm data centers separados onde a infra-estrutura da Apple é uma espécie de ambiente separado porque você não quer impactar ambos os ambientes, você o que eles querem mantê-lo Separados. Então, esse é um data center que seria digamos, de propriedade de uma empresa. É o data center dedicado deles. Então você tem o que é mais comumente usado em muitas empresas é que você tem data centers compartilhados. Essencialmente, é um data center que uma empresa terceirizada possui e gerencia e você aluga ou loca um espaço nesse data center. Então você poderia alugar uma fileira inteira de gabinetes de servidor. Eles agora se tornam seus gabinetes de servidor que você hifal todos os meses, todos os anos? Eu certa quantidade. Esses gabinetes, é claro, porque estão em um data center, são feitos em um nível hierárquico específico. Então, centros de dados, mas não vamos usar muitos dados, mas eles têm níveis diferentes. O TIA depende determina o quão redundante esse data center é, como é bom manter os sistemas ativos, ativos, funcionando , fibras, supressão de incêndio, equipe, segurança, todos esses tipos de coisas. Mas se voltarmos ao que eu estava dizendo, então você tem racks completos e racks de armários de servidor que você aluga, e então eles são seus para que você possa entrar e me dar passes de segurança para entrar em instalações específicas. Você terá acesso apenas aos seus racks. Agora, esses destroços podem ter chaves, eles poderiam ter uma forma que você desliza, poderia ter impressões digitais, poderia ter retina, poderia ter um monte dessas tecnologias de carvão, bio para você ter acesso a apenas os racks que você está alugando ou emprestando. Você também pode comprar esses racks e, em seguida, eles se tornam seus, mas eles fazem parte de um data center maior. Comumente esses data centers que pelo menos que eu tenho várias empresas leasing eles. Assim, seus racks, seus dez racks que são gerenciados por sua empresa, podem estar compartilhando os 10 ao lado de uma empresa diferente e completamente diferente que está fazendo suas próprias coisas completamente diferentes. Então você estará interagindo potencialmente com outros engenheiros de sistema, com outros profissionais de TI de outras empresas. Então isso é muito legal também. Podemos compartilhar histórias que já estão em andamento e o que você está executando? Claro que você quer ser secreto sobre o que você está executando porque você não quer deixar de fora os segredos de segurança cibernética de sua configuração, claro, mas essa é uma das coisas legais sobre conjuntos de dados. Você começa a se relacionar com outras pessoas. E essas coisas podem ser enormes, elas podem ser muito, muito grandes, múltiplas falhas, e conjunto de dados é simplesmente incrível. Então, um dos vídeos nesses próximos vídeos nós vamos passar por apenas um pouco de uma turnê de como um data center se parece, tipo de dar um pouco de uma visão geral lá. Então temos a Nuvem. Então, o que temos estado a falar lá está tudo no local, certo? Mesmo que seja no local em seu escritório ou no local, data center classificará isso como local até certo ponto, mesmo que seja um data center remoto, você terá as tecnologias de nuvem, é claro, quando estamos falando sobre os caras grandes, que seria a AWS da Amazon. Você tem o Google Cloud, você tem o Microsoft Azure também. Estes são todos os serviços baseados na nuvem onde você paga essas empresas por um espaço. Há serviço baseado em nuvem, infraestrutura baseada em nuvem, armazenamento baseado em nuvem. Mas não fica no ciberespaço, certo? Não é só adicionar as nuvens. Na verdade, na nuvem, essas empresas, a infraestrutura real onde suas coisas estão localizadas está em um data center físico em algum lugar. Então, para você sabe, para tudo que você sabe, por exemplo, um data center i danos físicos que você pode saber sobre. Você pode ter alguma infra-estrutura lá. Talvez a AWS também esteja alugando um espaço nesse data center. E você realmente em um data center onde há uma sala inteira com servidores pertencentes à AWS ou serviço alugado pela AWS. E é a infraestrutura física da AWS que é gerenciada por eles. Então, durante o dia, mesmo que seja um servidor virtual, é claro, vai ser físico em algum lugar. Mesmo que seja um servidor virtual na Nuvem, ele estará sentado em um servidor físico, em algum armazenamento físico, em rede física é todos os dados dentro e estará atravessando. Para algum tipo de dados físicos, cria uma infraestrutura em algum lugar do mundo. E, claro, o que você descobrirá é se você estiver falando sobre a Nuvem e você estiver falando sobre AWS e Azure e eles tipos de empresas. Você tem regiões, grupos de disponibilidade pelas zonas de habilidade, devo dizer, onde? Austrália, se você pode dizer pelos meus sotaques desonestos, minha zona na Austrália provavelmente seria em algum lugar como em Sydney. Então, a AWS, o azure, Google e o Google Cloud têm data centers em Sydney em outras partes da Austrália onde esses dados estão sentados. Então é assim que eu sei onde os dados estão fisicamente. Não é que esteja apenas sentado em algum lugar na Austrália. Na verdade, ele está sentado em um data center que está fisicamente alojado na Austrália. Mas olha, podemos falar sobre isso. Muito mais. Os data centers são incríveis se você tiver a chance de visitar um, faça isso mesmo para dois lá em cima. Incrível, especialmente alguns dos grandes. Muita tecnologia legal lá. Então, essa é uma visão geral dos data centers, do lado do servidor e do gabinete de comunicação. E aqui estamos dentro de uma configuração de dados. Então este é um site onde especialmente os lábios de equipamentos de informática. Então, há realmente acontece configurado o cabeamento em execução no topo. Como são, sim, como fibra e cabo Ethernet e outros compromissos. Estou correndo em um equipamento localizado dentro destes armários. Então você pode dizer que há dispositivos, há serviço, enquanto switches de rede e roteadores e outros dispositivos de armazenamento de bits e peças que funcionam em armários assim. Para cada data center seria um pouco diferente. Alguns serão colocados para outros. Para este data center particular é diferentes gabinetes dependendo serviços Watson estão observando a empresa está correndo para esses sites específicos. Você vê aqui o número de cabos e conexões em execução nesse data center específico. Estes gabinetes serão kd, serão protegidos. Estes em particular terão uma caverna padrão. O modelo mais superior converge. Deslize o projeto com deslize que também podem ser impressões digitais. Temos acesso aos seus “wraps” através dessas medidas de segurança mais avançadas. Digamos que este aqui, por exemplo, você tem um cabeamento de água correndo para fora do topo do dispositivo adequadamente católico para a preocupação. E isso irá então expandir correndo para um gabinete diferente ou radicalmente reto. A ausência de outras salas em um data center ou em um local alternativo para o outro. Mesas poderiam então regenerar unsharp correndo em torno de bandejas como esta na palavra, tudo bem, Avery cabo amarrado juntos e correndo continuamente para meus pacientes têm o seu próprio. Estes são switches Cisco, que 10 gigabit switches. E você vê que todos os meus cabos azuis, que são todos os meus cabos de dados, estão indo direto para esse switch particular, que então se conecta a uma série de serviços para me colocar na rede, essencialmente rede conectividade. Então aqui temos a parte de trás do interruptor. Então, obviamente, com todos os cabos correndo para a frente de nossos painéis de remendo, switch em si tem poderes de joia. Um vai para a esquerda, outro para a direita. Então, no caso de eu ter uma queda de energia, no caso de eu ter um suprimento doméstico cair, eu tenho um segundo que continua operando. Esses switches específicos são configurados no que é chamado de pilha. Então eles têm cabos de propriedade que estão rodando de um switch para outro switch e, na verdade, vistos como unidades únicas. Então eles estão presos em um grande grupo. Então, aqui vamos nós para o servidor. Este é um servidor montado em rack. Você vê que o cérebro é da Dell EMC. Então você tem um computador tradicional que é o seu laptop padrão ou seu desktop neste caso, este é um servidor montável naufrágio, que é realmente espalhado por este rack particular. Isso é o que é chamado de dois R u, que é um servidor de unidade de rack. Então este é um tendão para o tamanho. Uma UI é geralmente metade do tamanho e ele apenas realmente indica o tamanho ou o laboratório real e a altura de uma determinada recomendação para dispositivo ou cada dispositivo recomendado terá um determinado número de unidade você naufrágio associado a ele. Então se eu abrir essa coisa para que isso seja apenas um computador chique. Tem vários discos rígidos diferentes dentro. Ele tem que enviar portas VGA para o monitor para me dizer o que está acontecendo. Eu comparo isso dentro e fora. Ele tem uma CPU, ele tem uma RAM, ele tem alguma outra placa gráfica interna, etc, etc. Muito mais forte do que um computador desktop padrão recenter, o computador laptop. Então lá vai você. Isso é um servidor. E então, obviamente, na parte de trás disso, que é então conectado a um interruptor, que é o que vimos antes. E, em seguida, dado acesso à rede como normal, aqui está um, outro trabalho eles servidor, outra ferramenta que eu uso servidor. Esta é uma coisa como é feito pela IBM slush 1 sobre 2 é um par de cis 1.2 unidades terabyte. Este servidor em particular está agindo como uma floresta para aqui 65. Este é o ambiente de virtualização da VMware para ver o início do dia, mas alguns pendrives USB, isso é um indicador de LED linear, o que está acontecendo no universo. Servir como outro dispositivo geralmente terá sua vaca é também. De modo que se a esquerda cair, se esta fonte de alimentação corante certamente não quebrou e ainda está operacional porque tem que ser. Agora suponha que correr animate está em turbulência e correndo para a esquerda e a direita. Como a bordo ou fonte de alimentação? Minha própria, quão rápido para a esquerda e direita do armário. E, por sua vez, estamos correndo. Então seu poder de reserva, vácuo, você serve como você tem o pavimento que estamos correndo em interruptores. E então você se senta no próprio servidor tem um número de slots disponíveis, trabalhar e adicionar cartões adicionais, periféricos não cartões em seu pensamento. Minhas portas Ethernet para gigabit, etc, etc. Vamos controlá-lo remotamente, não unidades de armazenamento, certo? Então estes são todos apenas discos de puxar. Essencialmente, puxe estes para fora e comece a colocar novos discos aqui. E eles recebem tudo agradável e suculento capacidade concurso é um exemplo de um menor menor na NUS. Descrever cérebro chamado fenologia essencialmente é apenas um dispositivo montado em rack para armazenamento. Então, um número de discos rígidos que você vê, há todos esses discos rígidos conectados. Você pode então obter vários arrays. Plugin abaixo é expandir sua matriz de armazenamento. Então o conhecimento é uma marca que você tem outras como limpeza. E então, se você for mais corporativo e tiver MCs de Delhi sortudos, você tem NET Apps, outros fornecedores de grande escala que podem fazer algum armazenamento muito legal, recursos SAN e NAS, e eles podem ser expandidos de forma bastante significativa. Assim, em quase todos os bastidores configurados, haverá alguma forma de firewall onde isso é incorporado através de um roteador atuando como um firewall ou firewall dedicado. Então, neste caso, temos uma marca chamada Fortinet. Temos dois firewalls diferentes para redundância. Portanto, se um firewall for apagado, o outro pode pegá-lo, definindo uma configuração de alta disponibilidade. E essencialmente todo o meu tráfego fluirá para dentro e para fora através destes firewalls, um controle de folículos, a segurança, quais portas, que tráfego, quais IPs são permitidos através dele. E então daqui ele irá então direcionar o tráfego para a Internet, para os meus links para um assassinado para a Internet, por exemplo, ou diretamente para a rua ou para um prédio alternativo. Assim, outras marcas de firewalls seriam a sua Cisco. Asa é que você tem Jennifer também. Você tem phos soft é um monte de outras marcas, bem como que alguns firewalls muito high-end estão no espaço empresarial. Para fazer isso, a energia é alimentada no Haiti EUA, certo, é essencialmente uma unidade de distribuição de energia. Você vê que todos os meus poderes estão correndo para um lado. Ele é semelhante no lado esquerdo. E os nomes seriam, então, da mesma forma, indo para diferentes fases, em diferentes tomadas de energia, entrando no meu prédio, Harris e distribuídos como assim. Aqui temos a parte de trás do gabinete do servidor. Então, tudo isso indica os plugues onde os servidores reais vão recomendar para os switches reais, roteadores, etc. todos serão corrigidos contra isso e depois aparafusados em servidores diferentes. E que diferença nos conecta para ser capaz de conectar a essas unidades para que eu possa facilmente racket dispositivos diretamente no próprio gabinete e mantê-lo tudo agradável e limpo. setor de nível empresarial. Ups irá gerar um tipo de anos. Ele diz, olhe para trás em nossa privacidade quando você cria seus relógios como um deus, desculpe por ter uma preocupação. Todo o seu poder. Os poderes do chocolate para gerar hoje correndo em vários grandes UPS, essas grandes generalidades que salvamos, seu desenvolvimento de energia de backup. Como estão as células metabolizadoras individuais reais? Então, aí está. Há uma visão geral básica de um data center e espécie de estrutura e como os dados são uma espécie de dispostos. 7. Servidores e a nuvem: Olá, bem-vindo ao próximo vídeo. Vamos falar um pouco sobre o serviço na nuvem, certo? Então nós temos um bom entendimento agora que você tem um serviço que pode tipo de sentar-se em vários lugares, você tem serviço físico onde você vai até a sua loja de computadores local ou você distribui quem quer que seja que lhe dá servidores. Estes podem ser servidores baseados em classificação, estes podem ser atendidos que o serviço blade, que poderia ser tau, um serviço, que poderia até ser um desktop padrão ou laptop que está agindo como um Serviço. Você está instalando software de servidor neles. E então, claro, você tem a nuvem. Você tem serviços de nuvem que estão localizados na Nuvem em algum lugar. Agora, os grandes, os grandes players quando você está falando sobre serviço de nuvem ou infraestrutura de nuvem especificamente são, naturalmente, AWS e Microsoft. O Google também tem suas próprias coisas, mas eu fico principalmente com a Microsoft e a AWS, que é a AWS ou o Amazon Web Service da Amazon. E Microsoft Paint, Microsoft Azure como yup, no entanto você depende como você quer dizer isso. Então, se estamos falando de serviço especificamente, há servidores que estão em sua infraestrutura, certo? Então você pode ter onde quer que você esteja trabalhando, se você está olhando para conseguir um emprego, você está trabalhando em um emprego agora. Você pode ter servidores que estejam localizados no local, que você chama no local ou na nuvem, na nuvem na nuvem ou hospedados na nuvem. E eles vão estar sentados em geralmente um desses três, AWS, azure ou the Cloud, google Cloud, mas existem outros serviços lá fora que também são base em nuvem. Agora, é claro, os servidores que estão sentados na nuvem geralmente serão serviços virtuais, certo? Então falamos sobre servidores físicos e você falou, falamos sobre a instalação de alguns sistemas operacionais virtuais. Então você tem o VMware e você também tem o Microsoft Hyper-V. Há uma espécie de tecnologias de software que permitem instalar máquinas virtuais sobre a infraestrutura física, o serviço na nuvem. É realmente a mesma coisa. Há VMs virtuais, máquinas virtuais sentadas, digamos AWS, você pode acessar o que é chamado de instância do EC2, que é uma tecnologia da AWS. E isso está sentado dentro desta VM e ACE2, uma VM em si. E isso, por sua vez, está sentado em alguma infra-estrutura física. E esta é a melhor coisa, é que a maioria das pessoas não pensa assim. Que quando você está pensando na AWS e você acha que zomba e todos esses caras grandes que têm computação baseada em nuvem, há realmente algum servidor físico, armazenamento e rede. Alguém lá fora. Está tudo configurado. Está tudo configurado para você. E então eu basicamente leasing ou loin um pouco desse espaço de servidor físico para você usar e instalar sua máquina virtual dentro dele. Agora, muitas empresas nasceram. Eles terão no local e também terão o Cloud. Isso é o que é chamado de modelo híbrido, onde eu trabalhei em muitas, muitas empresas diferentes, muitos, muitos anos. Sempre vi modelos híbridos. É muito raro encontrar uma empresa 100% na Nuvem. Eles existem, mas não é assim tão comum. A maioria das empresas terá um modelo híbrido no qual terão servidores físicos ou locais com talvez máquinas virtuais instaladas nelas e, em seguida, outras máquinas virtuais que agora são baseadas em nuvem. Agora, é claro, porque é baseado em nuvem, há prós e contras, é claro, certo? Se você tem uma VM sentada em sua empresa onde você trabalha, ou talvez onde você deseja trabalhar. E esse servidor vai para baixo responsável, você perde isso. Você precisa colocá-lo de volta e funcionando. Se estiver na Nuvem, eles são responsáveis por isso. Quero dizer, você meio que está de certa forma porque você gerencia e paga por isso, etc. Mas eles também são responsáveis porque é a infraestrutura deles. E o que você vai descobrir é que quando você tem seu serviço no local, você precisa ter certeza de que eles estão sempre ativos, que eles estão seguros, e que eles têm energia de backup UPS é sempre uma espécie de coisa toda configurada para que se O lado avistado há uma queda de energia, você não os perde. Bem, se eles estão na Nuvem, então Amazon, Microsoft, Google, eles são responsáveis de uma forma para manter seu servidor funcionando. Então é por isso que você os paga. Porque você está mais seguro pelo tempo de atividade. Eles têm uma porcentagem muito boa de tempo em que é muito, muito raro que um servidor caia na Nuvem. Isso acontece. Eles não são 100% infalíveis. Mas há tantos níveis do que é chamado redundância que Goswami níveis de alta disponibilidade onde se uma coisa falhar, essa coisa pega a folga e não arquiva na verdade porque é apenas uma espécie de curso, então este ainda irá operar o servidor. E então, se esse for ainda é algo mais que ainda pode garantir que o servidor não desligue. Então, a nuvem é brilhante por causa disso, porque você está pagando por um serviço que é mais confiável. E, mas é claro, a coisa com a nuvem também é que agora você precisa aprender todas essas novas tecnologias. Portanto, se você estiver familiarizado com tecnologias locais, você está familiarizado com diferentes tipos de servidores e as diferentes tecnologias em torno do serviço. O olho paga, a rede, o DNS, o dhcp, todo esse tipo de coisa. Bem, na Nuvem, eles têm suas próprias tecnologias. Há nomes que estão em tudo o que está na Nuvem que você precisa aprender e entender. É algo completamente novo. E se você olhar para a AWS, se você olhar para um zoológico ou mesmo se você olhar para as causas do Google, há certificações que você pode obter para se tornar especialistas nesses campos específicos porque esse é um mundo totalmente novo. Então, só porque você é um especialista em servidores que estão no local, não significa que você vai aprender e ser um especialista imediatamente com as tecnologias baseadas em nuvem, você terá que aprender um pouco disso. Isso é um pouco de uma visão geral. Você pode entrar em muito mais detalhes em torno da nuvem. A nuvem é incrível. Cada vez mais empresas estão indo para a nuvem. O que vamos falar nesta série é sobre as coisas fundamentais, certo? Vamos falar sobre as coisas da fundação em um ambiente local. Mas você pode usar todas essas práticas, tudo o que você vai aprender neste curso também pode ser usado na Nuvem. Portanto, nada aqui vai me impedir de entender pelo menos, os conceitos básicos para, em seguida, oferecer uma base melhor quando você quiser implementar mais tecnologia de nuvem. Então não é um ou outro. Esse é o material básico que você precisa saber que pode ser usado em uma nuvem quando você estiver configurando todas as suas tecnologias de nuvem. 8. Funções de servidor principais: Então vamos agora passar por este top 20. Vamos passar por eles muito rapidamente. Dê a você um pouco de uma visão geral sobre cada um deles e o que eles são. número um é um servidor de arquivos, um servidor muito, muito comum. Muitas empresas terão isso. E é essencialmente eu sirvo que é para armazenar arquivos e pastas. Então você vai estar citando dados de negócios, documentos, imagens, o que quer que a empresa real faça será armazenado em um servidor de arquivos ou em uma frota de servidores de arquivos. E então esses servidores de arquivos estarão acessíveis na rede para que as pessoas se conectem a ele. Tão comumente, se você está trabalhando em uma empresa e se você estiver executando em um computador Windows, você abre seu computador de microfone, seu explorador de arquivos, e você tem outra unidade que você tem, claro, sua unidade C, que é sua instalação primária do Windows. Mas, em seguida, você pode ter uma unidade G e H e unidade F como, em seguida, dirigir todas essas outras unidades. Na maioria das vezes eles vão estar apontando talvez para um servidor de arquivos de algum tipo onde, em particular, você sabe, se você está em marketing, se você está em vendas, se você está em finanças, isso pode ser dados relevantes para esse departamento e ele é armazenado em um servidor de arquivos. Normalmente, um servidor de arquivos usaria protocolos como SMB, NFS, bem como comuns. Pode estar em ambientes de servidor de arquivos baseados no Windows, pode estar em ambientes Linux Space File Server. Você pode até ter um nares, que é um armazenamento conectado à rede, que está atuando como um servidor de arquivos também. segundo é o que é chamado de controlador de domínio. Isso é quase como o servidor elementar para garantir que sua rede e todos os seus servidores e tudo que você precisa para comprar seus dispositivos, laptops, desktops, Mac, PC, Linux estão todos se comunicando dentro desse ambiente chamado Active Directory. E o Active Directory é armazenado em um controlador de domínio. Então você criaria um Windows Server. Em seguida, vá e instale uma função de controlador de domínio. Em seguida, você terá todas as suas ferramentas do Active Directory onde você gerencia todos os seus usuários, suas permissões, o que as pessoas podem ou não acessar que os computadores vinculados a essa coisa chamada de domínio são todos gerenciados dentro de um domínio controlador. Dentro do controlador de domínio, você também tem coisas como políticas de grupo que são essencialmente permitem enviar políticas para uma frota de computadores em sua rede, não apenas desktops e laptops, mas também servem como certificando-se de que as senhas, por exemplo, são complexas. Talvez você queira que todos os computadores da rede tenham o mesmo papel de parede, o mesmo protetor de tela. Talvez você queira desativar o botão direito do mouse, você deseja desativar o acesso ao painel de controle. Tudo isso é controlado por políticas de grupo em um controlador de domínio, você acha que tem um servidor DNS. Agora, normalmente, um servidor DNS também se sentará em um controlador de domínio. Se você estiver em uma empresa maior, você pode ter vários servidores DNS. E, claro, o DNS vai converter seu nome de host. Você é um nome de domínio totalmente qualificado, que é um FQDN, para um endereço IP. Assim, todo o servidor DNS controla quando você faz ping em um determinado servidor, quando você faz ping em um site, quando você faz ping em qualquer que seja dentro de sua organização por meio de um nome de host normal ou FQDN. Em seguida, vamos resolver para um endereço IP. Você também pode fazer pesquisas inversas em um endereço IP para ir e resolver em relação ao nome do host. Mas isso é quase como o catálogo de endereços para todos os seus IPs e para todos os seus sistemas em sua rede para resolver entre si. E antes é o seu servidor DHCP agora computador na rede, como ele obtém um endereço IP? Bem, normalmente ele vai ser conectado a uma rede, vai ser conectado a um dispositivo Wi-Fi, vai verificar sua rede e pedir um endereço IP de algo chamado servidor DHCP. O servidor DHCP gerencia todos os seus IPs para todos os seus dispositivos e, em seguida, envia um endereço IP irrelevante para uma computação até uma pesquisa para um dispositivo Internet das Coisas e IoT, qualquer que seja. E ele dá talvez não apenas um IPA, mas também a rota até o endereço do gateway, os endereços DNS e outras informações também. Um servidor web, é claro, você poderia executar um site em algum lugar que é armazenado em um servidor web. Você pode ter algo como o IIS da Microsoft, que é comum com as frotas de servidores do Windows. Alternativamente, você pode usar algo como Apache. Você pode usar PHP, e você pode armazenar isso lá. Você pode até mesmo executar coisas como WordPress ou Drupal ou outros tipos de aplicações web em um servidor web. Servidores Web e outros servidores se comunicarão com algo como um servidor de banco de dados. Talvez um servidor de banco de dados possa estar executando algo como SQL da Microsoft. Pode estar executando o Oracle, por exemplo. Ele pode estar executando o MySQL também, que é uma versão gratuita. E é essencialmente apenas um banco de dados, essencialmente pensando como um grande repositório de informações e um site e aplicativo. Algo em sua rede vai e consulta seu banco de dados para recuperar informações. O banco de dados é quase elementar para muitos aplicativos e sites hoje em dia, especialmente quando você está olhando para centenas e milhares e milhares, talvez milhões de linhas e células que precisam ser contidas em um , como um banco de dados, um servidor de email, sendo mais comumente algo como um Exchange Server. Hoje em dia, estes podem ser um pouco menos comuns porque muitas empresas hoje em dia estão indo para a Nuvem e o uso dos serviços Microsoft 365 essencialmente trocar na Nuvem. Mas muitos lugares ainda têm alguma forma de um servidor de e-mail interno, seja troca, seja algum tipo de serviço SMTP ou um reencaminhamento ou algo assim, mas algo que ele está hospedando serviços de e-mail ou em gerenciar algum tipo de serviços de e-mail dentro de uma empresa. Os servidores de aplicativos são um termo muito amplo, mas um servidor de aplicativos pode instalar um ou vários tipos diferentes de aplicativos. Estes podem ser aplicativos específicos da sua organização, que podem ter sido desenvolvidos internamente. Eles usam apenas por uma empresa em particular e eles não são usados em nenhum outro lugar. E esse é o aplicativo que você armazenou em um servidor e esse servidor se torna um servidor de aplicativos. Existem outros aplicativos que você pode ter, outros aplicativos de terceiros instalados em um aplicativo. E isso poderia ser um servidor de aplicativos também. Pode haver um servidor de aplicativos armazenando vários aplicativos, e é apenas um servidor de aplicativos de nome comum. E isso pode ser abrigar vários aplicativos, fornecendo vários tipos diferentes de serviços para a rede e para fora para seus usuários, computadores e servidores, talvez também. E isso é muito importante para garantir que todos os seus dados sejam mantidos em segurança que todos os seus dados sejam copiados. É elementar e quase todas as organizações precisam de algum tipo de mecanismo de backup, processo de backup em vigor para garantir o backup de todos os seus dados. Agora, quer isso seja fazer backup de seus computadores de usuário final, seus desktops e laptops. Pelo menos você precisa se certificar de que os servidores estão sendo copiados. Esses dados estão sendo copiados para digitar em um disco rígido para a Nuvem, enviados fora do local para outro servidor de replicação em outro local, seja lá o que for, precisam ser gerenciados por algum tipo de servidor de backup. Agora, os tipos mais comuns de aplicativos ou processos de backup ou aplicativos que você poderia usar seriam os grandes sendo vein, você tem CommVault, você tem Net Backup, você tem o TSM da IBM também, e há Alguns outros lá fora também. Então, faça backup, então sobre como usar esses aplicativos, configurando seus backups. Então, se você perder dados, você tem a confiança de que seus backups estão lá e que você pode restaurar os dados. Todos os computadores da sua rede, todos os servidores da sua rede têm atualizações que precisam ser instaladas periodicamente. Claro, se você estiver familiarizado com a TI um pouco e tiver trabalhado em TI e acompanhá-lo, saberá que a Microsoft lança patches a cada segunda terça-feira do mês. Chamo-lhe “Patch Terça-feira”. Outras empresas, Apple, Linux também, versões diferentes lá e até mesmo aplicativos estão lançando atualizações de tempos em tempos. Os aplicativos precisam ser atualizados, o sistema operacional precisa ser atualizado. Esses fornecedores não apenas liberam patches para liberar patches, geralmente identificaram algum tipo de vulnerabilidade de segurança. Há algo, há um bug, há algo que precisa ser corrigido. Talvez haja atualizações, atualizações de recursos precisam ser implantadas e todas elas podem ser gerenciadas em um servidor dedicado à aplicação de patches. Os comuns seriam algo como W SUS, que é usado para corrigir janelas, computadores e servidores, SCCM. Você também tem outros, como jam para o Mac. E você tem até SolarWinds, Patch Manager e outros. O ADA, que soluções de gerenciamento de patches de terceiros para patches de sua frota de computadores e gerenciamento de serviços de telefones. Será feito de alguma forma. Então estes são telefones de mesa, talvez até telefones celulares, mas vamos nos concentrar em telefones de mesa, especificamente VOIP, voz sobre IP. Esses telefones precisam ser gerenciados centralmente em algum lugar. Eles vão estar se conectando ou pelo menos se comunicando com algum tipo de sistema VOIP, um PBX, algo para o mundo exterior que você vai estar fazendo troncos SIP vão estar se conectando talvez dispositivos de comutação de telefone que você tem em seu gabinete CMS, em seu gabinete de servidor também. Mas tudo precisa ser gerenciado centralmente dentro de algum sistema que possa gerenciar extensões, gerenciar grupos, tudo feito por meio de um servidor telefônico. Se você fizer muita impressão, mesmo que você faça um pouco de impressão, você pode ter um servidor de impressão também configurado. Normalmente, se você estiver em uma organização menor ou mesmo em uma organização média, os serviços do servidor de impressão poderiam realmente ser executados no serviço. Alguns, alguns lugares realmente tê-lo em execução no controlador de domínio ou em seu servidor de arquivos que acabou de instalar as impressoras lá. Mas se você tem um monte de impressoras, talvez você tenha vários andares, você tem vários edifícios, vários locais. Às vezes, é uma boa ideia ter um servidor de impressão dedicado que gerencie todas as suas impressoras, todas as filas impressas e todos os drivers relevantes para todas as suas impressoras, tanto para Mac como para PC são as coisas que os servidores de impressão são muito comuns para também, é agora algo como siga-me impressão ou impressão onde você envia uma impressão. Novamente, C é adicionado a um bonito dentro de lá. Há algum software específico de servidor de impressão que agora está ligado a cartões de identificação, a fobs, para uma espécie de dispositivo de deslizamento com um usuário agora vai para uma impressão, desliza seu passe para a impressora, e então a impressão vai sair. É mais como uma impressão segura. E tudo isso é gerenciado por meio de servidores de impressão, FTP e SMTP. Se você tem uma empresa externa para a qual você precisa enviar arquivos de e para, você pode alojar isso em um desses servidores FTP ou SFTP. Claro, as diferenças entre FTP ou SFTP é SFTP é mais seguro e é criptografado, criptografado e coisas assim. Então, geralmente eu recomendaria SFTP, mas eles são muito comuns para usar ainda hoje em dia. Você precisa enviar um arquivo para uma pessoa externa. Você o armazena neste SFTP. Talvez o servidor seja externo, ele tenha segurança adequada. Está no que se chama zona DMZ ou DMZ. E então você dá credenciais, configura uma conta para uma empresa externa que pode fazer login e ela tem acesso ao arquivo que você acabou de compartilhar com ela. E esse é realmente todo o propósito desse servidor. Então, para garantir a integridade de todos os seus servidores, você pode configurar algum tipo de servidor de monitoramento. E este é um servidor onde você realmente instala algum software. Em seguida, você verifica sua rede, adiciona dispositivos, adiciona servidores a este software de monitoramento. E, essencialmente, monitora a saúde do seu equipamento. A CPU, a corrida, o espaço no disco rígido. Como é o seu doce desempenho de seus switches, como seu firewall está executando o tipo de detecção de intrusão. E há muitos aplicativos que podem fazer isso muito, muito bem. Você tem coisas como Ryan, você tem PRT, Gee, você tem Nike OS é todos esses outros aplicativos lá fora, bem como que pode essencialmente controlar e monitorar o seu serviço, por exemplo. E então quando as coisas são acionadas, quando as coisas estão dando errado, quando a CPU está muito alta, ele envia alertas para as pessoas certas para que você sabe, quando as coisas dão errado e você pode evitar que as coisas piorem porque você é alertado sobre algo que pode ter acontecido em sua rede de acordo e, em seguida, você pode responder a ele. Se você está em um prédio que tem algum tipo de segurança de prédio, você tem suas portas que precisam de passes. Talvez você tenha câmeras CCTV, você tem outros tipos de segurança em sua organização. Eu sirvo para fora ou frota de servidores precisa gerenciar isso. Essencialmente, você está construindo segurança. Mais uma vez, passa cctv e outras coisas assim sobre a segurança da sua rede. Agora você pode ter firewalls que são firewalls baseados em software. Você poderia ter proxies que um proxy baseado em software. Você também pode ter firewalls de hardware onde realmente você vai e comprar um firewall baseado em hardware real, proxies baseados em hardware. Ou você pode ter versões de software daqueles que estão sendo executados em um servidor. Então, um exemplo disso seria algo como o sentido PF, que é um firewall baseado em software. Você também pode usá-lo como um proxy ou configurá-lo com algum tipo de serviços proxy. E isto é, que está sentado em um servidor. É um serviço baseado em Linux, mas está agindo como um firewall. E então você aponta seus dispositivos para ir e filtrar o tráfego para dentro e para fora através de sua rede, através de um firewall baseado em software que está sentado em um servidor semelhante a esse, você também tem o serviço de balanceamento de carga. Novamente, os saldos de carga também podem estar em um formato de hardware quando você compra o serviço de balanceamento de carga, ou você pode usar o serviço de balanceamento de carga baseado em software. Muito bom exemplo disso é um site que começa, que recebe um monte de tráfego. A última coisa que você quer que aconteça é ter dezenas de milhares, milhões de acessos em um site. E então esse site falha porque ele não pode lidar com o tráfego ou você precisa que o tráfego seja filtrado entre locais diferentes. Então o que ele faz em vez disso é atingir algum tipo de servidor de balanceamento de carga que, em seguida, pode distribuir a carga por vários locais com base em requisitos ou pré-requisitos diferentes que você pode descobrir nesse servidor de balanceamento de carga. O próximo é um servidor de terminal ou um servidor de área de trabalho remota. Isto é essencialmente como uma caixa de salto. Então este é um lugar onde as pessoas fazem login no servidor para então acessar algo eixo, talvez outro servidor. Assim, por exemplo, você pode não querer que sua equipe tenha acesso direto a um servidor específico. Talvez você não queira que sua equipe de TI não tenha acesso a um servidor específico, mas ela pode acessar serviços em outro servidor quase como uma caixa de salto ou um servidor de porta de entrada, chamado de servidor de terminal. E isso pode ser para um propósito específico. Assim, por exemplo, você pode saber o que sua equipe deve acessar seu controlador de domínio diretamente. Você sabe, você não quer que as ferramentas do Active Directory estejam disponíveis para sua equipe de TI fazendo login em um controlador de domínio. Assim, você pode configurar um servidor de terminal com as ferramentas do Active Directory instaladas lá. E, em seguida, é claro que, por sua vez, fala com seu controlador de domínio. Assim, suas coisas acessam o servidor de terminal para acessar os serviços de outro servidor ou algum outro aplicativo que poderia até ser configurado dentro de um servidor de terminal. Então estamos falando de virtualização. Agora não falamos muito sobre isso. Mas é claro que você pode ter servidores físicos, você pode ter serviço virtual é igual serviço nos velhos tempos, você realmente iria e instalar servidores físicos, muitos deles, e instalar um serviço específico em um servidor físico, você instalaria um servidor de arquivos em um servidor físico, servidor de email em outro servidor físico, um servidor DNS em outro servidor físico. Hoje em dia, muito disso é virtualizado, então você obtém um servidor físico, você instala algum software nele, você o converte no que é chamado de hipervisor. E então você pode criar várias máquinas virtuais dentro desse hipervisor. Eu recomendaria ir e verificar alguns dos meus vídeos quando mal. Então, se você quiser saber mais, confira aquele vídeo ali mesmo. Bem, estamos falando de serviço físico versus virtual, então você pode obter um bom entendimento em torno disso. Mas, essencialmente, alguns servidores físicos que você manterá podem ser convertidos em hipervisores. Os mais comuns são VMware como ES6, você tem Citrix, Xen Server até Microsoft Hyper-V. E essencialmente este é um caracol host, um host virtual ou host físico atuando como um hipervisor virtual para permitir que você instale Máquinas Virtuais para que você possa então ir e construir sua rede, e então você vá para o servidor para essencialmente gerenciar sua frota de servidores. Um exemplo disso é o VMware vCenter. Este é um software de aplicativo que você instala e configura em um servidor. E então você pode ir e gerenciar sua frota de ESX. Eu coleto seu host VMware ESX. Portanto, sua frota de hipervisores é gerenciada por um servidor central, neste caso chamado de vCenter Server. E os outros fornecedores, como a Microsoft e a Citrix, têm coisas semelhantes. Porque a última coisa que você quer fazer é entrar em cada hipervisor individual. Já falámos sobre isso antes, um por um. Portanto, você tem uma central ou um pool de servidores vCenter centrais ou servidores host de servidor de virtualização para gerenciar toda a frota em um local centralizado. Então esse foi o 20 que fizemos um instantâneo muito, muito breve em cada um desses, mas espero que você tenha aprendido alguma coisa. 9. Como nomear seus servidores: Nós vamos estar falando sobre convenção de nomes de servidores. Como você deve estruturar o nome de um servidor em uma empresa? Não seria maravilhoso se apenas pelo nome do servidor, você pudesse descobrir um monte de informações sobre esse servidor. Você pode ser capaz de saber exatamente onde o centro está localizado, que tipo de servidor ele é e qual seqüência de números é apenas do nome do servidor. Portanto, você não precisa necessariamente entrar, procure um registro de ativos para descobrir outro servidor porque ele já está incorporado no nome do próprio servidor. Agora, antes mesmo de começar com o nome do servidor, você quer ter certeza de que ele é um total. Geralmente, é uma boa prática ter um comprimento total de 16 caracteres. Não torne o nome do servidor com mais de 16 caracteres. Como uma boa prática, o nome do servidor no início deve sempre conter o nome da empresa ou pelo menos uma abreviatura, mas idealmente uma abreviação do nome da empresa. E você pode estar dizendo, bem, olha, eu só tenho um negócio e eu só tenho negócios. Frutas abc. Nunca mais vou ter esse nome, certo? E se, no futuro, esse negócio for adquirido? E se no futuro você cresceu e adquiriu um novo negócio, se você não tiver o nome da empresa lá e então você tiver outro negócio fazendo negócios com o mesmo tipo de nome. Servidor, um e é isso. E eu tenho outro servidor, eu me pergunto, você acha que eu sei o que eu devo fazer? Bem, e se você tiver o nome de servidor ABC ou um e eles tiverem o servidor FF ou um unido? Agora você sabe que ABC era de negócios ABC e DEF era de negócios df, tem o nome da empresa lá dentro. Assim, o business end pode ser uma combinação de dois caracteres ou três caracteres, dependendo de como você deseja abreviá-lo. Mas novamente, tendo em mente que se você quiser manter esse limite de 16 caracteres, basta formar sua estrutura em torno disso. Talvez em grupos de três, metades, em grupos de dois, eu prefiro geralmente grupos de três. Então, se você tem um negócio chamado ABC fruits, eu vou usar o nome ABC como os três caracteres iniciais do nome do meu servidor. A próxima parte do nome do meu servidor é o local ou o site. Se você tem vários sites, talvez em diferentes subúrbios, em diferentes regiões, em diferentes áreas, em diferentes estados e diferentes cidades em diferentes países, seja lá o que for, incorporar essa parte no nome. Então, digamos, por exemplo, eu sou íon na Austrália, então eu estou em Melbourne. Você tem Sydney, você tem trazê-los. Então minha abreviatura seria MGL para Melvin, SID para Sydney ou nossa IA para Brisbane. Então, eu teria um nome de A, B, C, e E L. Então, para saber imediatamente pelo nome, é Companhia ABC em Melbourne, em MEL. Então essa é realmente a primeira parte. Essa é a informação sobre a empresa, certo? Então, se a empresa e a localização do escritório particular ou se determinado servidor está residindo. Se um servidor reside na Nuvem, você pode querer tê-lo como AWS ou I, como eu disse, IZ você para um zoológico ou você pode querer ser capaz de alterar isso, mas geralmente tentar tê-lo como um local do servidor real, empresa nome e localização, mas, em seguida, mova para os distintivos do próprio servidor. Que tipo de servidor é? É um servidor de produção? É um servidor de desenvolvimento? Isso é um servidor falso? Há mais de um arquivo que diz: “O que eu faço? Os próximos três caracteres realmente é o ambiente do servidor. Que tipo de TR, É parte de agora geralmente, na maioria dos espaços de TI, há o que é chamado de um modelo de 40 ímpar. Assim, um servidor geralmente cairia em um desses quatro níveis, cairia em estágio de desenvolvimento no dP, dV para desenvolvimento poderia cair em um estágio de teste. Txt protestos antes e o STG encenação todos caem sob PRD produção. Então, dependendo de onde esse servidor mora, você o colocará em um TEA específico, em uma fase específica. Então, novamente, se for um servidor de teste, vou dizer ABC, MEL, STG imediatamente. Sei no servidor que é da empresa ABC. É baseado em Melbourne e é um servidor de preparação. Tudo bem. Não é um servidor de produção que você poderia desligar o servidor. Eu poderia mudar a cela sem complicações demais. Se eu ver PRD no nome, eu sei imediatamente que é um servidor de produção. E preciso ser mais cauteloso com o que vou fazer com aquele servidor. Em seguida, movemos para a função do servidor. Então, agora sabemos que ele está em um nível específico, em uma produção de fase específica, preparando Dev ou Teste. Agora, o que faz o servidor e fazer é um servidor de aplicativos? Isso é um controlador de domínio? Isso é um servidor web? É um servidor de banco de dados, seja lá o que for, coloque isso no nome. Então, se é um servidor de banco de dados, você pode querer fazer dB. Se for um controlador de domínio, dc para controlador de domínio ou AD para Active Directory. Se for um servidor de arquivos, você pode querer chamá-lo de servidor de arquivos FL ou fs ou arquivo FL em ou algo assim. Se é um O que é outro exemplo? Um servidor de aplicativos. Então algumas aplicações, pode ser um pouco burro. Você ainda tem personagens disponíveis e você será mais específico. Você pode realmente talvez dar o nome do aplicativo, APP ou F se é aplicação de escritório ou ABP, troca de aplicativo EX, o nome não poderia, o tipo seria masculino, ME NIL. Assim, a função pode ser muito variada dependendo de qual é a função do servidor. Você não precisa ser tão específico sobre isso especificamente dizendo que é apenas DB. Você pode querer ser capaz de dar um pouco mais de informação. Novamente, mantendo abaixo do limite de 16 caracteres, ele poderia chamá-lo de Db, Db EX porque é o servidor de banco de dados do Exchange, algo em torno dessas linhas, mas certificando-se e função do servidor está listado lá. E finalmente, o número ou a sequência. Assim, em muitas organizações você terá mais de um do mesmo tipo de servidor. Se você tiver um servidor de arquivos e estiver chamando de fs, ou se você tiver três ou quatro desses serviços FS, isso pode ser um pouco complicado. Basta ter fs e depois o que você vai segurar? Um excelente, então boa prática para ter fs 01 e o próximo tudo ser fs 2, 0, 3, 0, 4, e em diante, o mesmo negócio, db 0, 1, 0, 2. Então, boa prática. Sempre tenha um número no final do nome do servidor. Não deixe isso em branco. Tenha db, O1, O2, O3, O4 como sua sequência. Então, aí está. Essas são as minhas recomendações gerais em torno de uma convenção de nomenclatura de servidor. Resumindo, estamos realmente falando em primeiro lugar, o nome da empresa, o nome do cliente, qualquer que seja, que seria dois ou três caracteres, seguido do local ou do local onde ele está fisicamente localizado em um estado em uma cidade, em um local e um escritório, seja lá o que for. Em seguida, você pode querer cuspir em sua potencialmente nos espaços internos. Ou você poderia ter a localização se você tem um escritório muito grande ou se você tem vários níveis tendo, digamos, se é MEL, um feito, talvez, talvez familiar um escritório no nível 1 ou MEL n Talvez seja o Melbourne escritório no lado norte ou no lado sul ou no lado oeste. Você pode realmente abreviar isso um pouco mais se precisar. Isso é seguido pelo ambiente. Portanto, se estiver em produção, em preparação, desenvolvimento ou na fase de teste seguida pela função com seu servidor de banco de dados, um controlador de domínio, servidor de arquivos e servidor de aplicativos. E, em seguida, o número de seqüência de O1, O2 em diante. 10. O que é um interruptor: Então o que ele trocou. Em suma, um switch é uma peça de hardware de rede, então ele é usado em redes, em computação para conectar computadores juntos. Portanto, é uma peça física de hardware com várias portas para conectar dispositivos a essas portas para que esses dois barramentos possam conversar entre si em uma rede. Então, geralmente, um switch vai conectar vários dispositivos em uma única rede que você deseja uma única LAN ou rede local. Você vai ter outros dispositivos, como roteadores, conectar redes diferentes para se levantar. Mas neste caso, o switch está apenas conectando dispositivos na mesma rede juntos. Assim, as conexões podem conversar entre si e você pode enviar informações entre um dispositivo e outros dispositivos conectados a esses switches. Se você está em casa, você tem um interruptor menor. A maioria dos switches menores em casa seria uma porta completa, cinco portas. Um switch de porta, alguns você pode obter até 16, mas é muito raro em um ambiente doméstico. Pequeno escritório o fez ampliar indo para entrar em switches de alternância de ponta superior onde você geralmente tem 16, 24 portas, 48 portas e, em seguida, pilhas de switches que podem conectar centenas, se não milhares de diferentes computadores, impressoras, servidores e outros equipamentos de rede juntos para permitir que você tenha comunicação em toda a rede. O tipo mais comum de switch que vamos falar é o que é chamado de switch Ethernet. Este é i, switch de portas de rede padrão. Em seguida, os conectores, cabos Apple II 45, cabos Cat 5 e Cat 6 padrão provenientes dos dispositivos que entram nos switches. Existem diferentes tipos de switches disponíveis no mundo corporativo, especialmente como um switch de fibra. Vamos ligar cinco tipos de cabos. Mas neste caso, estamos nos concentrando apenas nesses switches de rede baseados em Ethernet. Eles podem vir em 10 meg, 100 meg gigabit, dez gigabit switches. Você provavelmente já viu 10 cortes, cem, dez cem. Isso só significa que ele é capaz de 10 cem, cem, dez velocidades gigabits. E, em seguida, no mundo corporativo janeiro e obter 10 gigabit ou até mais dependendo do que essa configuração pode parecer. Os dois tipos principais de switches são switches não gerenciados e gerenciados e não switch gerenciado também é chamado de switch burro. O que isso significa? Então eu não gerenciado switch ou demonstra que é um switch que realmente não tem quaisquer recursos de gerenciamento. Não é tão inteligente quanto um switch de gerenciamento. Então você tem literalmente um switch com todas essas portas. Você conecta seus dispositivos a esse switch e ele apenas o coloca na rede. O tráfego dentro disso, de um nó de comutação robô para o tráfego deve ir. E ele apenas entende o tráfego através. Você pode realmente entrar e configurar o switch. Ele não tem uma interface gráfica de usuário ou permissão ou uma linha de comando. Podemos entrar e configurar as portas. Você pode configurar a velocidade dos puxadores de gelo, você conjuga outros tipos de recursos de gerenciamento. Eu sou interruptor de gestão, por outro lado, permite que você tenha gerenciamento de que comutado. Geralmente, você vai encontrar isso em mais de uma corporação. Novamente, no mundo corporativo, podemos entrar no switch, pode realmente configurar a pá e configurado talvez vários terrenos V em um switch. Você tem gerência. Você pode ver o tipo de tráfego em execução, como monitoramento. Você pode configurar cláusula que é qualidade de serviço, bem como em um switch. Portanto, a menos que você tenha muito mais gerenciamento, às vezes você precisa disso para poder fornecer um tipo diferente de serviço ou segregar a rede em um único switch. Ela tocou em um pouco antes, mas as rotas dos dias modernos SAP têm Imodium ou roteador em casa. Eles também podem ser um combinado comutado. Então, você pode ter um modem de roteadores no LSE se conectar à Internet ou acesso Wi-Fi ou algo assim. E eu construí, mudei para ele. Eles poderiam ter uma porta completa, portas Ethernet conectadas a ele, que essencialmente está agindo como um switch em um, tudo em um tipo de dispositivo. Você também pode ter ouvido o termo hub. O que é um hub? Qual é a diferença entre um hub, um switch? Então, um centro nos velhos tempos, você teria que realmente encontrar estes com tanta frequência. Eles ainda estão em uso em alguns lugares. Mas eu tenho essencialmente é uma versão muito, muito não inteligente de um switch, ou vamos tratá-los separadamente. Mas essencialmente um switch, como nós, como nós olhamos para cima, conhece o destino e a origem, IP endereça todo o tráfego que precisa estar fluindo através dele. Assim, ele recebe tráfego entrando através uma porta e sabe para onde enviá-lo para uma porta diferente. Então ele realmente pode segregar, pode realmente direcionar o tráfego em um determinado caminho, em um determinado caminho. Não posso fazer isso. Uma espécie de hub envia o tráfego para todo o lado e espera pelo urso. Então, como é que ele sabe para onde o tráfego deve estar indo? Então, como resultado disso, um hub vai enviar tráfego para todos os lugares. Você vai ter o que é chamado de colisões de pacotes. Então você, então você pode ter pacotes que caíram quando ele está passando por um hub. E você também tem problemas de desempenho porque você está essencialmente enviando o tráfego através de cada porta única e, em seguida, todos os dispositivos conectados a um hub vão dizer, isso não é para mim, e ele vai bloquear que tráfego e cedo para um dispositivo que precisa que trapézio apenas separado. Portanto, não é muito inteligente e você olha como ele fornece tráfego através de uma rede. Switches Cisco, os switches de 10 gigabit. E você verá que todos os meus tipos azuis retiram meus cabos de dados correndo direto para esse switch específico, que então se conecta a uma série de serviços para me colocar na rede, essencialmente conectividade de rede. Você vê que o interruptor executado por baixo dele está alojando e servindo todos os meus cabos amarelos, que são todos do meu telefone. Então, este switch é essencialmente dedicado para diversão, e este que é essencialmente dedicado dados completos. Agora o que você vai notar é no interruptor, eu tenho algum LED, então indique uma luz para me avisar se há atividade em seu ponto de rede particular. Neste caso, você vê que este cabo ele está corando. Isso significa que se eu rastrear este cabo, este cabo vai para todo o caminho para o painel de tapa-olho no outro armário acima do telhado, sobre o telhado. Porta particular que se correlaciona a isso e conectada a um computador específico que ele está atualmente na rede. Então isso é indicado que havia malha com atividade, tricotado com tráfego através desta porta particular. Então eles não têm isso é, eu troco, espero que você tenha achado isso útil, espero que você tenha aprendido algo novo, e espero que você tenha o pouco agendado mais esclarecimento e definições do que eu troco. 11. O que é um roteador: Em suma, um roteador é um dispositivo que conecta diferentes redes juntas. Então, o que eu quero dizer com rede? Então estes podem ser de um escritório para outro escritório. Pode ser de uma sub-rede para outra sub-rede. Ou sub-rede seria um intervalo de IP. Então, por exemplo, 192, 168 ponto um ponto 0 e tudo entre 1 on site de garantia ou um ponto intervalo. E então o 172 ponto 16 ponto um intervalo. Portanto, dois intervalos de IP diferentes, que geralmente não serão capazes de se comunicar uns com os outros. Esqueci-me dos computadores. E você os conecta a um interruptor em um dispositivo que os conecta. Um ys em 119 para 16, eu tenho 11 é um 172, 16 pontos um. Eles não serão capazes de se conectar uns aos outros, se comunicarão uns com os outros nativamente. Então o que você precisa fazer é colocar uma erupção cutânea ou no meio dela. Ele cria alguns papéis para que eles possam se comunicar agora e geralmente é cortar essas duas redes juntas. Então, em vez disso, não há necessariamente conectá-lo à Internet. Este é um equívoco muito novo com, eu acho que um roteador é o que leva você para o set que ele é realmente um modem. Então, motivos, o propósito é realmente conectá-lo à Internet. O rasa é conectar redes juntas. Então, em algum tempo, um modem é um roteador que conecta você à Internet global, mas não realmente entra. Queríamos encontrar os termos definitivamente. Então rad é pode ser com fio e sem fio. Portanto, dependendo da configuração, você pode ter um roteador em casa. Pode estar em um escritório em mais empresas corporativas. Bem, nós temos um roteador físico, você tem vários dispositivos correndo em uma rota para se comunicar duas redes juntas. Então, por exemplo, alguns switches foram para mudar aqui e uma alternância ele com computadores correndo em h e então eles estão em redes diferentes. E então você tem conectado com em um roteador, em uma entrada, saída em um, entrou em uma terra, puxar, algo assim para conectar as duas redes juntas. Então você também tem roteadores sem fio. Estes são essencialmente o mesmo tipo de coisa, mas ao invés de conexão física, a conexão de rede física para comprar, você sabe, como um cabo Cat 5 ou Cat 6. Isso está passando pelo Wi-Fi. Então você tem um dispositivo conectado a um Wi-Fi rodando em um roteador sem fio. Tabela de roteamento contém as informações que Miranda agradável saber para onde enviar o tráfego, onde a entrada e saída, enquanto que o remetente, o receptor, esse tipo de coisas. Então ele sabe para onde enviar esse tráfego. Essa informação é mantida em uma tabela de roteamento. E então, no mundo corporativo, você pode ficar muito mais chique também. Portanto, há várias maneiras de se comunicar entre duas redes. Não há apenas um protocolo padrão que assediar. Existem muitos tipos diferentes de protocolos de roteamento, dependendo como você deseja que o tráfego flua de uma rede para outra. Todas as diferentes pods diferença tipo de terminologias também. Partículas de roteamento padrão seriam RIP, RIP, BIG, pagamento BIG, Pequim. E há uma série de outros também, esse tipo de ato. Eu acho que o objetivo final é meio que o mesmo, mas a maneira real que o tráfego vai do ponto a ao ponto B é diferente e variado para que você possa ir e se isso é eu embrulhado. Então você provavelmente já ouviu falar de switches, gateways, firewalls. Mas hoje falamos sobre roteadores, falaremos sobre esses outros termos em outros vídeos. Mas eles vão, eu simples rata está conectando duas redes juntas. 12. O que é um firewall: Em suma, um firewall é um dispositivo de rede que controla a segurança de uma rede. Ele monitora e controla o tráfego de entrada e saída que flui a rede viral. Então computadores que se comunicam uns com os outros. Computadores que conecto à Internet. A conexão da Internet de volta a um computador em uma rede geralmente deve fluir através de um firewall de algum tipo. Portanto, um firewall essencialmente analisa o tráfego, analisa os pacotes e pode parar ou controlar o tráfego que está fluindo através dele. Então, por exemplo, eu tenho o olho de uma rede específica no 19 a 16 site ponto um intervalo. E então eu vou colocar outra rede em um alcance diferente. E eu só quero que certo tráfego ou certos computadores sejam capazes de se comunicar com computadores. Por outro lado, eu posso realmente permitir ou bloquear determinados endereços IP de realmente se comunicar com outros dispositivos na rede. Você também pode controlar portas. Então, por exemplo, se você não quiser que o FTP seja aberto ou não quiser ser capaz de usar HTTP, que é a porta 80 do seu site. Você pode bloquear a porta 80 no firewall para que ela não permita que a porta 80 flutue de 1 para outra. E isso também é verdade ao conectar-se à Internet e de volta à sua rede interna. Então, geralmente, você vai ter um firewall na maioria das vezes é o uso mais comum de uma final será controlar o tráfego que flui para dentro e para fora de uma rede a partir da internet. Muito parecida. Você tem um monte de dispositivos na Internet que estão sempre tentando entrar em redes internas. Você sabe, você tem pessoas como hackers, pessoas que querem obter informações, ataques maliciosos, maliciosos. E eles são geralmente vai ser parado ou impedido verificável. Assim, você pode permitir e impedir que determinado tráfego flua através deste arquivo para uma rede. Os firewalls podem ser físicos, como baseados em hardware pesado ou podem ser baseados em software. Um hardware físico é um dispositivo físico como um, como um semelhante a um modem ou embrulhado onde você tem conexão de rede está sendo executado para ele. E então você pode ter seções diferentes nesse firewall para controlar o tráfego. E o tráfego está, na verdade, jogando fisicamente fluindo através desse firewall. Você tem grandes fornecedores como a Cisco, eles têm CSCA, ISAs, seu Juniper também. Há outros fornecedores como Fortinet, Palo Alto. Há toda uma gama de uma marca de firewalls de alta qualidade que lhe permite controlar o tráfego. Outros exemplos de firewalls físicos podem ser seu roteador doméstico, seu modem doméstico, mas eu também poderia ter recursos de firewall. Então, hoje em dia, a maioria dos dispositivos home end que permite que você se conecte à Internet tem funcionalidade de firewall interna para permitir ou impedir o tráfego, então você pode realmente ser arquivado em dispositivos domésticos de baixa qualidade. Além disso, os firewalls baseados em software podem ser algo como o Firewall padrão do Windows incorporado ao seu computador, integrado a um Windows Server. Você então tem outro software segue, como PF sense, que é um firewall livre de código aberto, começamos a fazer funcionalidade muito semelhante ao baseado em hardware, mas em vez de ser hardware, ele tem que fluir através do firewall baseado em software. Então, você está essencialmente apontando ou seu tráfego para fluir através do software, firewall de software em vez de fluir através do firewall de rede. Então, lá vai você. Essa é uma visão geral de alto nível do que é um firewall, uma lenha de água. 13. Visão geral em SAN vs NAS: Acho que se chamava baseado em arquivos. Portanto, ele é completamente dependente de protocolos SMB e NFS atuando como um servidor de arquivos. Enquanto eu SAN é o que é chamado bloco baseado em blocos e arquivar um dois tipos diferentes de tecnologias. E, geralmente, quando você está ouvindo o termo SAN, estamos falando de base de blocos. Quando você ouve o termo agora enquanto está falando sobre base em arquivos, ele armazena todos os dados que você deseja armazenar em um local gerenciado centralmente. O que você vai fazer com o NES, ter todos esses discos que você colocar em uma doença física. E então você combina esses discos juntos no que é chamado de grupos RAID. Criar pools de armazenamento, criar volumes que são apresentados a uma rede. Volumes que você pode criar. Por exemplo, compartilhamentos SMB, compartilhamentos NFS, que essencialmente nas combinações desses discos que são os direitos e pool de armazenamento que você criou, que são compostos de discos rígidos físicos que estão dentro do NASW. Então, antigamente, você terá apenas um servidor de arquivos que você teria um disco físico conectado dentro de um servidor em um PC, e que pode se tornar um servidor falso e é aí que você armazena todos os seus dados. Você, o que você faz agora é que você tem o que é chamado de NAS e que substitui seu servidor de arquivos tradicional. E agora você está gerenciando todos os seus arquivos e tudo, tudo dentro de uma rede de armazenamento baseada em hardware, como dito, é essencialmente um bloco disso é muito semelhante a este, ao NAS. Do ponto de vista do hardware, você ainda tem uma parte física do hardware que contém vários discos criados em diferentes grupos certos, em diferentes pools, pools de armazenamento e, em seguida, um criado no que é chamado de O IAN. Então, ao contrário do Naz, temos um volume ou um SMB ou um compartilhamento NFS. Do mesmo lado, você tem o grupo de discos que são criados no que é chamado de LAN ou um número de unidade lógica. Este é um grupo de discos que são então apresentados a um determinado serviço, geralmente um nasa que usamos, como eu disse, para o serviço de queda. Eu disse que será usado para serviços como um ambiente de virtualização, talvez VMware, etc Em suma, um sã é apresentado a um servidor ou um serviço como se fosse um disco que está conectado localmente ao computador. O ponto de vista do sistema operacional, você vai vê-lo como se ele é física conectado a esse servidor ou aquele computador. Os dois protocolos mais comuns que são usados por Sainz são gelo, Ghazi e fibre channel. Assim, você pode fornecer essas lições para um servidor. Vamos falar sobre o VMware ESX I, por exemplo, coloquei um servidor VMware ESX, que é usado para criar máquinas virtuais. E eu posso ver que eu posso despejar esses vértices ou armazenar essas máquinas virtuais em uma LAN que é apresentado para o host ESX sobre gelo Ghazi são mais de 50 canais de uma perspectiva Qazi gelo, Eu tenho as duas vitórias e minha areia, Tem o meu almoço. E então eu tenho meu lado VMware, criar o que é chamado de caminho entre esses dois usando iniciadores ice Qazi, ele está usando uma WWL ou uma UTI. E estes são o tipo de identificação única. O gelo Qazi iniciado interpreta as conexões entre os dois dispositivos físicos. E então eu apenas forneço essa LAN da minha areia para o meu anfitrião sobre IS Gazi. Há uma série de configuração de backend Priam que precisa ser feita na areia e no VMware tem que permitir que a comunicação aconteça entre os dois. Mas uma vez que ele está estabelecido, apresentado sobre gelo Qazi através do gelo, iniciador Qazi. Aqueles que são apresentados para a VM ou um lado, eu acho que em criar o que é chamado de armazenamento de dados a partir dessa linha, que então são usados como apenas um monte de discos para poder então ir e criar minhas VMs. O Ice Qazi geralmente pode ser transferido através do protocolo Ethernet. Assim, você pode usar switches Ethernet existentes. Então você já tem seus switches de rede, como Cisco, HP, aqueles para os fornecedores que já fazem switches Ethernet de rede através de cabos de rede RJ-45. E você pode passar o protocolo do CICV sobre este IP, pacotes de protocolo de internet. Então você não precisa de nenhum outro equipamento chique. Você só precisa realmente de seus switches de rede para poder passar seu tráfego IS Gazi. A alternativa ao IS Gazi geralmente é fibre channel. Esta é mais uma conexão de fibra dedicada entre o segundo e o servidor ou os hosts ESX. Neste exemplo, você pode conectar uma areia diretamente a um host ES6 I mais de 50 canais. O COD de canal de fibra será necessário na parte traseira de uma SAN. E no eixo x, os hosts ASX 100. E então você terá um cabo de canal de fibra conectando os dois juntos. E então você pode estabelecer a conexão dessa maneira. Normalmente, em uma organização maior, você terá switches de canal de fibra onde você está executando vários cabos de canal de fibra entre a areia, entre os processos de armazenamento na parte de trás de uma areia nesses switches de canal de fibra. E, em seguida, de vários tipos de placas Fibre Channel HBI na parte de trás do seu serviço, seus hosts ESX, por exemplo, para esses switches fibre Channel. E então ele cria o que é chamado de zonas entre esses canais para deixar o, eu acho que os cinco atróficos não tem como ir eo tráfego de um dispositivo para outro. Você também pode configurar vários níveis de redundância dessa forma sobre os switches de canal de fibra usando essas zonas diferentes para permitir a nota de tráfego para que lado o Trevi deve estar fluindo. Então, realmente, em suma não há resposta para qual é melhor porque eu forneço serviços diferentes. Então você realmente tem que se perguntar, qual é o propósito? O que eu preciso fazer na minha organização? Ou mesmo se você está fazendo isso para uma perspectiva de laboratório em casa, é o que eu quero alcançar se eu só quero um lugar para despejar um monte de arquivos que não fazem meus filmes, despejar documentos, despejar meus dados, etc. Você pode querer olhar para a base Nasdaq para a opção baseada em queda se você quiser usá-lo para, digamos, construir servidores virtuais, para ser capaz de fornecer apenas um grande despejo de discos, essencialmente dados brutos, para um servidor como um hipervisor virtual servidor. Então você quer seguir o mesmo caminho. Então realmente DIA, as diferenças que você tem que cair baseado, que é conhecido como baseado em blocos, o que é dito. E eles realmente fornecem serviços diferentes dependendo do que você está quieto. 14. Hardware SAN Hardware: Em suma, eu dispositivo de armazenamento como este vai ser usado em uma empresa, em um dispositivo de negócios para armazenar um monte de dados, essencialmente unidade como este pode ser expandido significativamente. Você pode adicionar vários níveis de discos adicionais, o disco surgir. Isso irá facilmente para os petabytes que você se preocupa, desde que você tenha o dinheiro, os recursos e o tempero em um rack para poder expandir continuamente, o armazenamento será usado para nossos ambientes de virtualização VMware. Então, essencialmente, eu tenho todo o meu serviço configurado, preciso compartilhar algum armazenamento. Vou criar diferentes pools de armazenamento. Vou criar o que se chama lente. Essencialmente, blocos de discos que são e, em seguida, alocados no VMware, configurá-los como armazenamento de dados I e, em seguida, criar minhas VMs e alocar essas VMs para um armazenamento de dados específico para armazenamento. O bom de ter algo assim vez de ter o armazenamento no servidor, é que eu tenho um local centralizado para todo meu armazenamento de vários níveis de redundância, quase armazenamento também . E eu não estou limitado ao armazenamento em um servidor, por exemplo. Portanto, esta é uma SAN, ela também pode ser configurada como um S. Portanto, esta é essencialmente uma unidade de armazenamento. Para o seu negócio. Você geralmente não teria algo como isso em um ambiente doméstico geralmente para uma pequena, média ou grande organização, você configuraria algo assim que seria reconhecido como você pode ver, é espaço ereto unidade. Então, do lado destes você vai colocar seus trilhos e, em seguida, realmente colocá-lo em um armário. Portanto, esta é uma unidade da Dell EMC. E como eu disse, ele pode ser configurado como uma SAN ou um Naz. A principal diferença é que como areia é uma rede de área de armazenamento que ele está bloqueada base ou você usá-lo para algo como VMware ou alguma tecnologia de visualização. Ou Naz pode ser configurado para compartilhamentos SMB, compartilhamentos NFS, que essencialmente atua como um servidor de arquivos. E vocês verão aqui, eu tenho isso essencialmente apenas um painel que está na frente da própria unidade. Há um pequeno buraco de fechadura HE, onde você pode abrir e fechar ou medalhão, eu devo dizer, para que você tipo realmente digitar este painel fora. Então este é apenas um painel chique para fazer o dispositivo real parecer atraente, torná-lo bonito. Mas você verá que de qualquer lado, você tem essas pequenas travas. E se você puxar, você realmente faz o painel sair. E você verá o interior da unidade enquanto a frente da unidade de qualquer maneira sem o painel, você verá que ele, eu só tenho um número de discos rígidos conectados. Portanto, esses são os discos rígidos que estão neste dispositivo SAN ou NAS específico. Você verá que eles são unidades SAS. Estes em particular são 1,8 terabytes e eles tinham espaço de 10 K. Este é essencialmente o estado dos próprios discos. E eles facilmente apenas massacram bola bem aqui. E você vê que todas essas vagas aqui estão vazias. Então, para essencialmente inserir e remover um disco, basta clicar na trava pequena, apenas na parte inferior aqui. Você vai ver um pouco, um pouco de almoço aparece e você desliza o disco rígido correr para fora. Então este é apenas um drive de disco padrão de 2,5 polegadas. Você pode obter armazenamento que tem o maior 3,5 polegadas. Mas esses 2.5, eles dirigem a Dell EMC e vão para armazenar informações sobre as drogas em si. Enquanto estou apontando para terabytes, você vê que o disco rígido está dentro de um compartimento normal. Então você tem o conector para o disco rígido, certo? Ele no conector para o adepto para o calor, que então iria encaixar. Portanto, este é apenas um gabinete padrão que é necessário. E, em seguida, para colocá-lo, você literalmente apenas empurrá-lo para dentro e, em seguida, colocar o trinco para baixo assim. Então você vê que todos estes estão vazios. Então, quando eu preciso de algum espaço adicional no disco rígido, eu literalmente compro esses novos discos rígidos. Você pode cruzar os fornecedores Então você pode comprar, digamos, um disco rígido Seagate ou Western Digital. Sou uma administradora. Geralmente, é uma boa recomendação tentar manter os fornecedores iguais, manter os modelos atribuídos tanto quanto possível, mesmo que eles funcionem se eles são modelos diferentes e tentar manter o espaço para o mesmo também. Um bom exemplo é o que eu posso fazer é quando eu fui, eu ligo esta unidade, eu posso configurar o, o, você sabe, os discos para estar em grupos de discos atacados em pools diferentes. Então eu posso dizer para ter esses cinco discos, certo? Ele se instalou em um cinco puxão direito. Se eu, em seguida, adicionar mais alguns discos e eu quiser adicioná-los a um pool existente que pode existir. Eu posso não ser capaz se eles são tamanhos diferentes, então você sempre quer tentar mantê-lo do mesmo tamanho se você expandir um pool particular. Caso contrário, você pode comprar discos de tamanho diferente se quiser criar alguns novos pools de novo spot. Bem, o que você faz é, literalmente, tirar isso assim. E então você troca um novo disco rígido com o próprio gabinete. E isso é literalmente apenas uma cava, apenas para cobrir esta chamada vazia não tem nada sobre ele como você pode salvar. E, obviamente, vamos deixar isto aqui porque não há nenhum disco rígido no lado da unidade. Você tem sua pequena etiqueta, que se você puxar isso para fora, tem algumas informações sobre sua areia real como conceber seu dispositivo de armazenamento, incluindo o número de série que você pode procurar por razões de garantia. Hoje temos os trilhos do dispositivo SAN ou NAS real. Isto vai ser anexado ao lado da minha unidade aqui. Então você verá isso na parte de trás. Essencialmente, eu apenas encaixo esta parte para fora, colocar isso de lado, e então eu apenas parafusar isso, classificar realmente colocá-lo no lado da unidade, parafusá-lo dentro E, em seguida, na minha própria rocha para meus armários reais, eu colocaria isso no lado real da minha frente e na parte de trás do meu gabinete. Então isso iria encaixar, tudo bem. E então isso está rapidamente no lugar. E então eu posso literalmente apenas pegar meu dispositivo real com este lado preso. Obviamente você está ferrado e ele deve ser capaz de simplesmente deslizar para o lugar, série a parte de trás do dispositivo de armazenamento. Tudo bem. Agora, geralmente a maioria dos dispositivos de armazenamento é configurada para ter dois processos de armazenamento. Eles chamaram processos de armazenamento SP, que essencialmente é o que contém a CPU, a RAM, os dispositivos periféricos, etc. E geralmente há dois deles para alta disponibilidade e redundância. A razão pela qual você faz isso, Ele é obviamente se você tiver apenas um que contenha um poder, um ponto de rede, etc, etc. Se houver um problema com esse processo de armazenamento ativo , toda a areia ou NAS ficará indisponível. Há dois aqui com a finalidade de redundância, alta disponibilidade e também um elemento de balanceamento de carga para que eles, você sabe, possam ter quantidades iguais de carga em vez colocar toda a carga em um determinado processo de armazenamento para cima. Então você diz que o processador da história H tem um poder, certo? Você obviamente quer ligar a unidade. E se este cair, então este ainda está ligado e você ainda está pronto para ir. Então, da maneira geral que você definiria os subsídios, você obviamente estaria executando uma energia em um trilho, uma, a outra energia em um Ryle diferente, em fontes de energia diferentes para alta disponibilidade. Porque, novamente, não faz sentido ter a energia funcionando de dois processos de armazenamento diferentes para o único, trilho de energia, para o que você paga. E então aquele PDA, vocês caíram, o poder L desce e então você perde energia. Então você tem um par de conectores aqui também, que são usados para conectar várias unidades juntas. Então, uma vez que esta unidade em particular está cheia de discos, e você quer comprar alguns discos adicionais você pelo que é chamado de disk array, que essencialmente um disk array separado, que vai ser conectado através desses conectores, certo? Ele encadeá-los essencialmente para formar um pool maior de discos que você pode então usar para unir e dividir seu armazenamento conforme necessário. Tem um par de fibras Connect, faz calor Senado conectores LC para realmente conectar dois em um switch de fibra ou diretamente em um servidor que tem conectividade de fibra para estar usando cabos de fibra para aqueles. E então nós também temos nossa conexão Ethernet, isso aqui. Este é 10 gigabit ethernet, vai estar executando minhas portas Ethernet e cabos de hoje e, em seguida, da mesma forma em switches subseqüentes ou diretamente em uma pesquisa para só tem um servidor. Mas geralmente você vai rodar estes em diferentes switches. E então você diria que havia dois por processo de armazenamento novamente, que ele está configurado para redundância, para balanceamento de carga. E, obviamente, uma boa prática é ter aqueles que correm em diferentes switches. Caso contrário, ele anula a finalidade de ter balanceamento de carga e alta disponibilidade. Se o seu interruptor desligar, então tudo vai ficar de guarda. E um par de outros poetas, você tem uma porta gigabit também em cada processador de armazenamento. E, em seguida, eu porto de gestão também. Podemos realmente usar para se conectar ao dispositivo para executar o gerenciamento e fazer tudo o que você precisa fazer a partir de uma perspectiva de console. Então, o processo de armazenamento real começa essencialmente daqui para aqui. E daqui até aqui, cada um com seu próprio poder subseqüente pode facilmente mudar a unidade de energia. Então, se esse poder em particular ficou indisponível, você pode facilmente puxar este também, abatido completamente, comprar um novo. E você vê que há realmente slot módulo CIA. Então, em cada conjuntos diferentes eu acho que aqui do seu, do seu dispositivo de armazenamento e você pode adicionar causas adicionais, essencialmente funcionalidade adicional para cada uma das unidades. Então, se você precisa comprar mais 50 bacalhau, você precisa comprar mais alguns pontos de rede, o que quer que seja, comprá-los, classificá-los diretamente aqui. Você está pronto para ir. E mais uma vez, estas são apenas capas para apenas proteger o interior em vez de apenas ter um buraco vazio. Isso é normal. Então, ligue a unidade. Senhora super legal, as coisas estão funcionando como esperado. E, em seguida, cada correspondente, isso tem seu próprio LED subsequente. Não sei o que ele produziu está funcionando bem, se ele precisa ser substituído. Você vê que há realmente muito à direita do disco h, que estará girando uma coluna diferente, geralmente um vermelho ou uma laranja para que você saiba que há algo deu errado e requer uma substituição. Então estamos aqui agora dentro sobre a sala de pentes, faz nossos armários de comunicação. Vamos arruinar a unidade. E você verá que eu só tenho um número de slots CH, então essencialmente eu vou anexar os trilhos à esquerda e à direita. E, em seguida, uma vez que a facilidade na frente e na parte de trás da unidade, eu posso então deslizar meu dispositivo visto como normal e, em seguida, são bons para ir OK. E então conectado, eu posso conectá-lo ao meu particular, aos meus interruptores particulares, meus poderes particulares na minha mão esquerda e direita. E, em seguida, coloque isso na rede e vá em frente e configure e depois use-o. Então, aqui está um exemplo de um dispositivo que está em rack. Então você tem o armário bem aqui. Você tem o trilho que está ligado ao armário. E então você tem o próprio sistema, que está conectado ao trilho. Vimos o topo, esta é a própria unidade. E então o trilho corre por todo o lado aqui, e ele é realmente montado no lado real do sistema e, em seguida, para a frente e agora para trás. Assim, a maioria das unidades será para IU ou uma UI ou mais dependendo de quão grande é. Esta unidade em particular que o exemplo que estamos olhando aqui, esta é uma unidade de duas IU para se inscrever em espaços de unidade de rock. Eu quero, você seria essencialmente metade desse espaço. E você vê isso bem aqui. Ele realmente vai ser clicado em um ponto, mas é capaz de levar até os dois i u. Então, obviamente, sempre que você está quebrando um dos sistemas, você quer ter certeza de que você tem capacidade suficiente, suficiente espaço de armazenamento para ser capaz de acomodar outro o que eu você terá para IU ou maior espaço. 15. Backups Configs + tipos: Assim, cada negócio agradável ter um sistema adequado no lugar para gerenciar backups de seus dados no pior dos casos, se você não tem backups adequados no lugar e você perder todos os seus sistemas e você não pode recuperar seus sistemas, você poderia potencialmente sair do negócio. É muito importante ter backups que tenham feito backups precisos regularmente. E backups que não são feitos apenas no local, mas também enviados para fora do local, caso você esteja no local, infraestrutura seja destruída ou esteja indisponível devido a um desastre. Os backups podem ser de todo o sistema, mas também podem ser granulares, que essencialmente MSI ou Beck, o nível de arquivo, o nível de pasta, arquivos em um sistema. Além disso, dependendo da tecnologia que você usa, você pode ter agentes de backup em execução em sistemas individuais que essencialmente se comunicam com um servidor de backup. E então isso é controlar toda a sua frota de backup. Ele gerencia seu agendamento, quais grupos, quais servidores, quais sistemas você deseja fazer backup quando e com que frequência? Se eles quisessem incrementalmente, se eu quiser ser enganado, realmente o tipo de dados também. Se você tiver, por exemplo, um SQL ou SQL Server e Exchange Server, SharePoint Server. Eles podem ter diferentes tipos de agentes independentes necessários para ser o nosso backup desses dados e, em seguida, Locke poderia ser capaz de restaurar esses dados. Além disso, outros sistemas podem se integrar diretamente ao seu hipervisor. Então, mencionamos VMware, Citrix e Microsoft hot integram-se diretamente ao seu ambiente de virtualização, interrogar todas as suas VMs e fazer um backup baseado em instantâneo completo diretamente no seu hipervisor, comunicando-se diretamente em um sistema de backup, backups diários geralmente serão chamados de backups incrementais. Essencialmente, o que os backups incrementais são, um backup completo ocorrerá. O primeiro primeiro backup será um backup completo backstoping todo o sistema. E, em seguida, um incremental diário estaremos colocando lugar potencialmente backup com alterações que foram feitas desde o último, completo ou último backup incremental. Então, se você tiver backups incrementais diários, se eu tiver um backup incremental na quarta-feira e eu também tiver na terça-feira ou quarta-feira, nós só faremos backup das alterações da terça-feira, no dia anterior, que fez backup das alterações do incremental na segunda-feira, que pode ter feito backup de todas as mudanças desde o primeiro completo, que aconteceu talvez em um sábado ou em um domingo. Por isso, é incremental diariamente, em seguida, passar para backups completos semanais. As boas práticas gerais para ter um backup completo semanal, pelo menos um a cada semana fazemos um backup completo e limpo de todos os seus sistemas. Então, isso pode incluir todos os seus servidores e, novamente, suas estações de trabalho se você tiver esse sistema no lugar. Então você tem incremental diário todos os dias da semana, exceto para um que você diferencia, seria um backup completo que poderia acontecer sexta-feira e sábado ou domingo. Qualquer dia que você escolher tem que ser um dia que teve mais mudanças dentro do corredor. Você pode determinar que este é o último dia por semana essencialmente, mas eu quero fazer um backup e que vai ser um backup completo, que é um quarto estado do sistema de instantâneo de 4 bits no servidor de repetição, por exemplo, uma vez por semana de seus semanais, você também pode incluir backups mensais e anuais. Um backup mensal, essencialmente backup completo de BI também. Assim como o seu backup anual pode ser um backup completo. Algumas empresas fazem isso de forma diferente, mas você pode realmente ter, você sabe, você tem um conjunto completo de backups semanais ou cinco conjuntos de backups semanais em um mês. Um desses, talvez o último no final do mês ou último tolo semanal poderia ser transformado em seu mensal completo ou você poderia configurar um novo emprego para um backup completamente novo que é um mensal completo Mesmo acordo com o seu anual. Anual pode ser o último backup do mês. O último backup completo pode ser o símbolo, o último backup mensal em dezembro, que pode ser a última semana que caímos em dezembro torna-se seu anual e então eu acho que sai do local e é mantido por um tempo X-Men. Então, se você tem sistemas, se você tem estações de trabalho, você coloca seus computadores de usuário final, desktops ou laptops. Eles podem conter dados de negócios que exigem backups. Então há duas coisas grandes que você pode fazer. Primeiro, você permite que sua equipe execute dados de negócios em seus próprios computadores, mas então você tem que ter um tipo de mecanismo onde esses dados são então copiados para um servidor, que é feito backup por um sistema de backup, e então envia para um repositório de backup de algum tipo. Então você pode realmente ter o software Tool instalado em todas as páginas. computador copia automaticamente todos os dados do computador para um servidor, por exemplo, ou um dispositivo de armazenamento. Você alternar, que é geralmente a maneira que a maioria das empresas vai porta é um usuário terá acesso a uma série de ações. Eles terão acesso. Um servidor de arquivos, terá acesso a drogas idade que é como um telefone dr, que é seu próprio espaço pessoal. E a recomendação seria que a equipe não salve dados de negócios localmente em seu computador. Em vez disso, eles estão salvando essas unidades compartilhadas em unidades de servidor. Que por sua vez e têm software para fazer backup em segundo plano. E assim é velho, gerencie dessa maneira. Portanto, você não coloca um software extra em todos os computadores para gerenciar backups de todas essas estações de trabalho. Independentemente da frequência com que você faz os backups, você precisa determinar para onde esses oponentes de backups são enviados. Então você só terá no local e fora do local ou uma combinação dos dois em termos de onde o repositório desses backups está atualmente vivendo. Se eles estiverem no local, você tem vários servidores, um número de sistemas, e eles serão copiados para algum tipo de mídia. E isso pode ser uma combinação de outro servidor com muito espaço em disco. Pode ser um dispositivo de armazenamento como uma renúncia à areia. Pode ser até discos rígidos externos. Se você quiser seguir esse método. Poderia ser bibliotecas gravadas. Você pode ter fitas como fitas Saltillo, que são então rotineiramente embaralhadas. Além disso, eles são salvos no local dentro de sua organização ou dentro de seu data center. Se você perder que todos os contras são muitos tipos de separação ou seus data centers e disponíveis, então você perdeu não apenas seu serviço de produção, mas também perdeu os sistemas de backup que também estão residindo no mesmo local. Então, o que você faz é adicional aos backups no local. Você também tem backups fora do local. Backups que não só residem no local, mas também são copiados ou movidos para locais externos. Então, se usarmos esses termos novamente, essas tecnologias, se você estiver aspirando para outro servidor, o servidor pode ter falado em um local alternativo. Se estás a recuar para uma areia ou para uma Inez, podes estar a fazer isso. E então ele virou que poderia ser replicado para um local final, este, este servidor e perguntar por eles, você fez backup para outro sermão como em outro lugar. Você também pode fazer backup para fitas. Então eu mencionei nossa fita. Então você tem LTI 5 mais lá seis LTE ou sete tipos de tipos que têm uma certa quantidade de terabytes mais tarde em cada tipo. Em seguida, você terá os backups copiados para esses tipos. Esses tipos passam como um ciclo semanal, diário ou semanal com um conjunto de visão para uma empresa terceirizada. E, em seguida, adicionar a confiança de que estes dados estão fora do local. O mesmo acordo. Muitas empresas menores terão um disco rígido externo conectado ao servidor. Os dados são guardados para isso e é responsabilidade de alguém, de alguém. Eles levam os sites de disco rígido e Mitchell dos dados é seguro fora do local se algo no local acontecer. A outra opção é, é claro, salvá-la na Nuvem. Existem muitas soluções de backup baseadas em nuvem por aí. Podemos ter todos os seus backups em execução para a nuvem e eles essencialmente um local externo que eles extraviam um local externo. Se eles estiverem na nuvem, você precisará considerar quais são seus requisitos de retenção. Quanto tempo você vai manter os dados? Então isso realmente vai determinar, ser determinado pelo tipo de dados que você teria obtido. Portanto, certas imagens ou determinados vídeos podem não ser obrigados a ser mantidos por sete anos. Mas para dados financeiros, dados que lidam com recursos humanos ou administradores, coisas que foram exigência de garantia ou exigência legal para você como uma empresa para reter podem exigir um período de retenção maior de 17, 10 anos, ou mesmo infinito dependendo da exigência. Então, o importante é, sim, não apenas ter backups e replicação no lugar, mas também ter um plano em vigor para que você saiba por quanto tempo deve manter esses dados para requisitos legais, auditando requisitos, os dados financeiros é tanque de combustível para determinadas quantidades de tempo, fins fiscais. Então realmente determinou seus períodos de retenção dependendo dos dados que você tem e como eles precisam manter esses dados visão geral muito rápida de um backup incremental e diferencial completo e as diferenças entre eu tenho um que nunca foi feito backup antes. O primeiro backup será sempre um backup completo. E isso poderia ser feito em uma segunda-feira, por exemplo. Segunda-feira backup primeiro backup completo contém uma cópia de tudo o que eu determinei que eu quero fazer backup de arquivos, pastas para toda a VM, qualquer que seja, todo o servidor. O primeiro backup estará sempre cheio. E x backup, que talvez eu tenha agendado para terça-feira, será um backup incremental. É todas as alterações feitas desde o último backup completo no servidor para servidor teve novos arquivos adicionados na terça-feira. Assim, o backup completo será verificado relação ao backup incremental e todos os arquivos que foram adicionados, qualquer positivo foi editado, serão então copiados. Ele não vai tocar em todo o resto porque este primeiro backup completo já tem cópias e ele está cobrindo esses componentes. O backup de quarta-feira também será um backup incremental, que só fará referência às alterações do último backup incremental, que faz referência às alterações ou ao primeiro backup feito nesse primeiro backup completo. Semelhante esse padrão continua até quinta-feira. Ele fará referência ao último incremental, que no nosso caso é a quarta-feira, que faz referência ao último incremental, que é a terça-feira que faz referência à primeira segunda-feira completa. Agora o backup completo naquela segunda-feira, meu próximo backup será agora um backup incremental. Novamente, ele só vai fazer as mudanças a partir deste cheio este potro é agora irrelevante para este backup. Então este backup não fará referência a este completo ou qualquer um dos incrementais na semana passada porque este novo completo basicamente começou o contador novamente, certo? Portanto, este próximo backup e cada subseqüente até o próximo completo serão incrementais referenciando o incremental anterior referenciando o último backup completo. Um diferencial é ligeiramente diferente. Vou fazer o meu primeiro backup completo naquela segunda-feira, fazer um backup diferencial. Isso agora vai ser semelhante a um incremental em um sentido que o diferencial apenas backup as alterações feitas desde o último completo porque o completo já tem todas essas outras falhas cobertas. Meu próximo diferencial agora só voltará para as mudanças feitas desde o último completo. Lembre-se das referências incrementais e perda incremental, as referências diferenciais, a última completa. Assim, na realidade, as mudanças feitas a partir do diferencial só farão referência às mudanças feitas a partir do completo. Meu próximo diferencial não fará referência às mudanças feitas a partir do último diferencial na quarta-feira, toda a terça-feira. Em vez disso. Vamos referenciar as alterações podem a partir do meu telefone, backup completo é o primeiro backup inicial e quaisquer backups completos subsequentes ou para agendar o incremental sempre referenciar o último completo e cada referência incremental adicional para o último incremental até o primeiro completo e que é redefinido quando a próxima lata completa ocorre. As referências diferenciais, o último backup completo e antecipado que faz backup das alterações desde o último backup completo. 16. Cabeamento de um escritório: Vamos ver como faz um computador em um disco. Então você pode estar trabalhando em um prédio. Você tem computadores em torno do espaço do escritório e eles estão conectados à rede e eles vão encontrar algo como o que ele está atrás de mim, um gabinete de comunicação, um cívico tem o suficiente, como tudo está conectado entre si? Onde todas as cápsulas se encaixam? Então vamos passar por muito disso agora. Aqui vamos nós. Apenas um computador padrão. Nada de especial. Mas é claro, o lado do meu computador tem um ponto de rede. O próprio computador também pode ser conectado a uma doca, que tem um ponto de rede que corre para isso. E então isso vai correr para fora em um gabinete particular. Então aqui vamos nós para sustentar a TI. Cabo de rede. Isto é o que é chamado de cabo Ethernet. Este é um conector RJ45 e este é um cabo Cat 6. Eles também virão Cat 5, Cat 5, 8 e várias combinações. Então este é essencialmente o cabo e cabo Ethernet que vai correr para o seu computador, para o lado do seu computador ou para o lado do seu telefone. E, em seguida, isso vai se conectar a uma porta particular que está situado, precisa do próprio computador. Então aqui está um exemplo desses pontos de parede. Isso está em uma parede de verdade. Então você verá que em algum lugar embaixo, alguns podem estar no topo. E então você tem um par de Ethan e pontos com um número de referência real , o que corresponde ao número de referência no painel de patches. Mas essencialmente você pode ver que na parte de trás do computador, temos um cabo azul correndo para uma porta particular com um número específico para referência. E meu telefone está em uma porta diferente ao lado dessa. Ah, referências também que eu posso rastrear essencialmente onde isso está indo. Então isso não vai correr pela parede, o que vai dizer agora. E isso entra no Out Server, em nosso próprio gabinete de Racket. E isso está sendo alimentado tudo em um símbolo, cadeia de cabos que estão correndo para o telhado. E então, se eu levantasse o painel de teto na parte superior, você verá que os cabos funcionam todo o caminho para o nosso servidor e gabinete de comunicação, que então alimentou em um painel de remendos, em um interruptor. Se o seu computador não precisar de um cabo Ethernet rodando nele, você pode estar se perguntando como isso funciona? Bem, este é um ponto de acesso sem fio. É chamado de ponto de acesso sem fio molhado. Este é um ponto de acesso sem fio Fortinet. E essencialmente isso por conta própria, teremos um cabo Ethernet rodando nele. Então, um desses mesmos cabos azuis que você viu que está conectado diretamente a um computador, está correndo para o fundo, para a parte de trás de um desses dispositivos. E então também subindo até o telhado em um painel de remendos que está no armário da minha mãe. Portanto, independentemente de você estar conectado fisicamente via cabo ou usando o Wi-Fi, ainda há alguma conexão física e precisa estar funcionando em seu gabinete CMS. E, em seguida, todos eles estão essencialmente entrando em um local centralizado ou em vários locais centralizados em todo o seu edifício. Então, neste caso, temos um monte de cabos roxos Cat 6. Estes são cabos ethernet que estão sendo executados para cada porta individual em cada mesa individual que desce para este gabinete específico. Em seguida, cada um deles será correlacionado a um painel de patch específico. Então, estas são as costas dos painéis de remendo. Você verá que cada cabo que desce do telhado corre uma porta real na parte de trás de um painel de remendos. Esse cabo é então emendado aberto para revelar cada um dos conjuntos de cabos que estão dentro de cada cabo Cat 6 ou Cat 5. E eles são então conectados na parte de trás deste painel de toque. Então você verá, neste caso, há uma série de cabos diferentes em uma variedade de painéis de toque diferentes. Esses painéis de patch podem ser configurados para ter apenas uma voz. Por exemplo, para seus telefones VOIP, campos, telefonia, tudo o que poderia ser executado a partir de seus computadores, das portas finas reais e das próprias portas do computador, e pode ser dividido separadamente. Então, por exemplo, este poderia ser apenas para computadores baseados em, poderia ser apenas os telefones. Este pode ser quatro para servidores ou switches de rede, etc. Então, dependendo do tamanho da organização, alguns cabos podem estar indo para diferentes áreas que serão emendados de forma diferente. E então, obviamente, uma vez que eles vão para o telhado, eles vão para as diferentes seções através do edifício e através dos diferentes serviços. Então aqui temos a frente do painel de remendos. Então você vai ver que a partir de, mas por trás nós obviamente tínhamos os cabos roxos. Você pode ver o PebblePad. Foi ali atrás. E agora eles estão correndo para a frente. Então, obviamente, temos os cabos roxos na parte de trás que tinham sido emendados de ciclina. E agora eu tenho as portas frontais e Ethernet essencialmente é a outra extremidade da porta Ethernet disponível aqui onde eu posso agora conectar mais cabos. E você verá que cada um desses patches, essencialmente o painel de patches, é rotulado. E na mesa onde eu tenho as portas físicas do meu lutador para meus dados, eu tenho um número de identificação real e um número real que me permite saber que esta porta está correndo para essa porta em particular na minha mesa. Assim, facilmente, torna mais fácil rastrear exatamente para onde os cabos estão indo. Se isso não fosse rotulado, então eu não teria nenhuma visibilidade clara de onde esse porto vai fisicamente. A menos que eu tenha algum tipo de diagrama de rede ou uma matriz de rede ou mapa que tipo de dita para onde esses dados estão realmente indo com ele. cabo vai mesmo. Eu calculo ou uma multa que está conectada a uma porta, entra por aquela porta traseira roxa, e então vamos correr para uma porta na frente aqui. E isso é então ditado pelos cabos que estão correndo para estes, que são essencialmente outro gato 50, Cat 6 cabo que vai correr para um interruptor. Então aqui essencialmente o que estamos olhando, temos uma porta Ethernet vazia que no momento está fisicamente conectada a este local bem aqui. Então, do outro lado disso, se isso não estiver conectado a um switch, então eu posso conectar um computador a essa porta em particular onde quer que esteja no meu prédio. E isso não vai realmente fazer nada, porque se você rastreou que veio de 1 para outro, vai vir para aqui. E porque esta porta não vai a lugar nenhum, não entra em um switch, não vai obter uma rede, o endereço IP da rede. Então o que você faz é que você precisa pegar um cabo, executá-lo lá, e depois escrevê-lo em um switch subseqüente. No caso do que temos aqui, porque temos dois gabinetes que estão essencialmente ao lado um do outro. Então este gabinete em particular vai abrigar meus painéis de patch e o gabinete ao lado dele vai abrigar meus switches, que é essencialmente onde todas essas portas estão indo para ser executado em um switch. E, em seguida, o switch se conectará a vários serviços de back-end, que fornecerão um endereço IP relevante e conectividade na rede para um dispositivo conectado a qualquer uma dessas portas. Então do outro lado é o armário ao lado. Você verá que todos os cabos agora estão funcionando para esses switches. Estes são switches Cisco, switches de dez gigabit. E você vê que todos os meus cabos azuis para desenhar meus cabos de dados estão indo direto para esse switch específico, que então se conecta a uma série de serviços para me colocar na rede, essencialmente conectividade de rede. Nós dizemos que o interruptor bem embaixo dele está abrigando e servindo todos os meus cabos amarelos, que são todos do meu telefone. Portanto, esse switch é essencialmente dedicado ao estrangeiro, e esse switch é essencialmente dedicado aos dados. Agora o que você vai notar é no interruptor, eu tenho algumas luzes LED indicadoras para me informar se há atividade neste ponto de rede em particular. Neste caso, você vê que este cabo ele está corando. Isso significa que se eu rastrear este cabo, este cabo vai para todo o caminho para um painel de remendos no outro gabinete acima do telhado, sobre o telhado para a porta particular, que se correlaciona com isso e conectado um computador específico que está atualmente na rede. Então isso indica que há rede com tráfego de rede de atividade através desta porta específica. Assim, uma vez que você calcula, ele é conectado à rede e executado em toda a nossa infraestrutura. Ele está correndo para um painel de remendos, ele está rolando e correndo para um interruptor. Em seguida, ele vai ser conectado a alguns serviços no backend, que vai ser dar-lhe um endereço IP e conectado à rede. Agora não vamos entrar em detalhes sobre a funcionalidade ou como isso realmente funcionou. Mas, em suma, ele vai consultar o que é chamado de servidor DHCP, que é essencialmente um servidor que está cuspindo endereços IP para fora na rede. Você vai computadores em um site. Eu preciso de um endereço IP, vai dizer, onde há um servidor DHCP, o servidor DHCP local civil. Aqui estou eu. Dará um endereço IP. Esse endereço IP será dado para esse computador, para o, agora que o computador pode acessar a rede, ele será capaz de passar por um número diferente de maneiras diferentes de chegar à rede que poderia estar atravessando um dispositivo de firewall muda via rota está em diferentes intervalos de IP, sub-redes diferentes ou sempre numerar diferentes tecnologias solares, procedimentos de segurança para garantir que um computador é válido e é aceitável na rede. Ele passará por serviços como DNS para obter autenticação em um controlador de domínio, que lhe dará uma autenticação em uma rede ou um nome de usuário e senha. Mas isso, em suma, é o que vai acontecer no backend uma vez que você conecte fisicamente um computador à rede para poder ter acesso à internet, à rede. 17. Cyber Frequentes: Vai estar olhando para os tipos mais comuns de ataques cibernéticos. O objetivo é danificar operações, ter um impacto financeiro, roubar informações, seja lá o que for. Vamos olhar através destes top 10. Agora, criminosos cibernéticos e ataques cibernéticos estão ficando cada vez mais inteligentes. As pessoas estão agora trabalhando cada vez mais em casa, trabalhando mais remotamente do que nunca. Então os ataques são muito mais comuns do que eram antes. O primeiro sobre o qual vamos falar é malware. Malware é a abreviação de software malicioso, e é realmente apenas algum tipo de software que se destina a causar danos a um sistema de computador. Então coisas como vírus, worms, cavalos Tróia são todos tipos de malware. Muitas vezes, os malwares podem se reproduzir e se espalhar pela rede. Ataques de malware podem fazer com que um sistema pare de funcionar. Os dados podem ser perdidos. Você pode realmente ter acesso a um sistema também. Se esse malware é inteligente o suficiente para ser capaz de interceptar, digamos, senhas e coisas assim para que você possa realmente ter um acesso remoto a um sistema através de uma vulnerabilidade conhecida também. Número dois é pescar com um pH, pescando, como o nome sugere, pense sobre isso como phishing, uma linha a definir para a rede, em um indivíduo usa e-mail onde quer que ele esteja. E então alguém agarra essa linha de pesca e ela os arrasta para dentro, com a intenção de enganar essa pessoa, talvez clicando em um link ou seguindo certas instruções. Mas, na verdade, esse e-mail é malicioso e ele não é genuíno. Se você olhar atentamente um e-mail, teremos sinais suspeitos dele. Muitas vezes, os e-mails que têm e-mails de phishing terão uma sensação de urgência para eles, solicitando que você faça algo para tomar uma ação específica e muitas vezes, clicando em um link ou clicando em um anexo em um e-mail de phishing, meu redirecioná-lo para um site que não é genuíno. Pode parecer o negócio real ou pode introduzir algo malicioso no seu computador. Muitas vezes, malware pode entrar em um sistema por meio de um e-mail de phishing, às vezes Emma eficiente também pode ser direcionado. Ele poderia ser personalizado para você especificamente para o seu nome, e poderia até mesmo parecer que é legítimo vindo de alguém dizer dentro de uma organização, I técnica comum é ter um e-mail enviado para você via say, um pessoa em um cargo sênior em uma organização, talvez um CEO ou alguém da equipe financeira pedindo para você fazer algo. E muitas vezes porque você vê isso vindo de alguém que é importante, você é mais provável de ir e clicar sobre isso e agir o que ele está afirmando. Um tipo muito comum de ataque é o que é chamado de negação de serviço ou um DOS, ou um DOS, comumente contra um site ou uma rede ou domingo que está enfrentando a Internet de alguma forma. Então, segmentar esse site ou o banco de dados de back-end com muito mais solicitações do que o que normalmente é usado pode derrubar esse site. maneira mais sofisticada é um DDoS, um DDoS ou uma negação de serviço distribuída onde não está acontecendo de uma única fonte, mas de várias fontes ao mesmo tempo. Potencialmente um pool de computadores, vários Pings para um site, vários Pings para um grupo de sites ou bancos de dados com a esperança de sobrecarregar o sistema, sobrecarregar a largura de banda para poder trazer esse sistema para baixo. Outro comum que é realmente crescido em popularidade ao longo dos últimos anos é algo que é chamado de ransomware. Requer que uma pessoa pague um resgate para obter esse pedaço de malware, esse pedaço de ransomware retirado de um sistema, geralmente como resgate vamos entrar em um sistema de computador de várias maneiras diferentes. Nós meio que abordamos a pesca antes, por exemplo, poderia criptografar e número de arquivos naquele computador. Uma mensagem de aviso pode ser exibida na tela do computador informando a essa pessoa que os arquivos foram criptografados que os arquivos foram perdidos. E se você quiser descriptografar essas quedas ou recuperar esses arquivos, vá e pague o resgate. Isso também pode ser alvo dizendo, você sabe, nós detectamos algo suspeito em seu computador. Pague este resgate para ser capaz de removê-lo, ou notaremos seu tráfego na web, nós vamos denunciar isso a menos que você passe o resgate. A próxima é eu ataque com senha. Isto é muito, muito comum. Acontece o tempo todo. Isso pode ser contra um site, pode ser contra um indivíduo, pode ser contra um grupo de indivíduos. Mas, essencialmente, o objetivo é tentar adivinhar e quebrar essa pessoa ou essa senha dos sites para obter acesso. Eles querem ter acesso a uma rede, um site, a uma conta usa Facebook, YouTube, seja lá o que for, adivinhando essa senha, poderia haver elementos de até mesmo engenharia social para tentar para enganar o usuário para fornecer informações. Pergunta secreta e diz coisas assim para poder ter acesso decifrando essa senha. Agora, as duas técnicas mais comuns, força bruta e ataques de dicionário. Força bruta, como o nome sugere, é que vamos tentar forçar a força bruta nossa maneira de adivinhar que a senha é. Ele poderia ser apenas tentando toda uma gama de palavras diferentes e combinações de palavras e letras e caracteres especiais tentar obter acesso a esse sistema particular ou que usa conta particular. Ele pode tentar coisas como que usa o nome, o endereço, a data de nascimento, hobbies, títulos de emprego, locais de trabalho, uma série de coisas diferentes para tentar força bruta seu caminho. Em. O outro tipo é ataque de dicionário, e esse é o nome sugere. Pode começar com as senhas mais usadas. Senhas como senha, senhas, como senhas de administrador, como admin 123. Geralmente há um comum dez, comum 100 mil tipos comuns de senhas e combinações dessas senhas através de um dicionário de tipos para tentar adivinhar qual é essa senha. O próximo é um homem no meio do ataque. E como o nome sugere, é quando algo é colocado entre a origem e o destino. Então, por exemplo, você é um usuário tentando acessar um determinado site. Você pode estar em um hotel conectado a uma rede Wi-Fi gerenciada por esse hotel. Hotel Wi-Fi é interceptado por este homem no meio, por uma pessoa real ou um hacker papéis como fonte diferente que está monitorando o tráfego que está conectado a ele. Você então acessa o site através deste homem no meio, através dessa rede Wi-Fi e todo esse tráfego pode ser visto e interceptado. Outro exemplo comum é que falamos sobre isso brevemente no tipo de ataque de pesca, um e-mail de phishing é recebido que liga você a um site falso, talvez um site bancário que parece legítimo e se parece com o site do seu banco, você, então, faça login. Mas isso é realmente um homem no meio ataque porque esse site não é realmente o seu site final. É um site falso. Em seguida, você faz login, ele registra suas credenciais e as credenciais do nariz podem então ser usadas pelo atacante para ir e realmente fazer login no site correto real. Muito interessante é um chamado de cripto jacking. Vocês provavelmente estão familiarizados com criptografia, moeda digital, Bitcoin e outros tipos de teoria, hum, e outros tipos de moedas que estão lá fora. Moedas digitais que estão lá fora que usam malware para instalar software no computador de alguém para então ir e agir como um menor. Então, hackers podem usar esse tipo de malware para criptar seu casaco competiu para fazer o trabalho para eles. Eu maneira muito comum que hackers obter acesso a sites e realmente roubar informações através de bancos de dados é o que é chamado de injeção SQL ou injeção SQL. Essencialmente, isso é alguém que está acessando um site que tem um banco de dados back-end para ele. E muitos sites fazem e executar comandos específicos em um campo de pesquisa, em um campo de login que está consultando um banco de dados backend é inseguro se o site ou o banco de dados não tiver sido configurado corretamente e houver vulnerabilidades e buracos na segurança de como ele foi configurado. Eles poderiam executar comandos diretamente através de um campo de pesquisa como se estivessem fisicamente no banco de dados, o que é realmente bastante assustador. Então, em muitos lugares, o site é voltado para a web. É acessível na Internet, mas o banco de dados é interno e não é o que estamos enfrentando, então é seguro, mas esse site tem que consultar o banco de dados. Então, se você tem um banco de dados inseguro, conexão de servidor, conexão de servidor web, você pode executar comandos no banco de dados interno por meio de injeção SQL, qualquer coisa que esteja dentro do banco de dados poderia potencialmente ser interceptada. Ataques de drive-by são muito, muito comuns, especialmente em sites maliciosos. Este é essencialmente um download de algum software, Dalit de algum malware no computador de alguém porque esse usuário tem acesso a um site que essencialmente estava esperando por eles para ser capaz de ir e baixar, dirigir por e baixar esse software em seu computador. Sites são construídos em código de site, comumente HTML, PHP, outras coisas como essa. E eles poderiam ser um comando dentro da fonte de backend desse site para instalar um executar um comando específico. Então você vai e acessando um site ou clicando em algo nesse site, instalou software malicioso em seu computador. E então o nosso último é aquele que é chamado de façanhas de dia zero. O que o dia zero significa é que há uma vulnerabilidade em um aplicativo que ainda não foi descoberto. Patches de lançamento da Microsoft, patches de lançamento da Apple para corrigir vulnerabilidades de forma consistente. Uma exploração de dia zero é algo que não foi divulgado ou informado para o fornecedor. Então, por exemplo, a Microsoft, Apple não sabem realmente que essa vulnerabilidade existe, o que significa que não há nenhuma correção para essa vulnerabilidade. Assim que a Microsoft, a Apple ou qualquer um desses outros fornecedores descobrirem que há uma vulnerabilidade em seu software, eles iriam escrever um patch, certo? Uma correção, e então eles vão implantá-la. E, em seguida, é claro, você vai e atualiza o seu computador, você atualiza o seu software. Então é por isso que é muito, muito importante certificar-se de que o seu computador está corrigido. Então você quer ter certeza de atualizar seu computador o mais rápido possível, porque essa vulnerabilidade precisa ser corrigida o mais rápido possível para impedir que alguém use essa vulnerabilidade para poder entrar em um sistema. Então esse foi um resumo dos 10 ataques cibernéticos mais comuns. Há outros, é claro, e você pode entrar em muito mais detalhes sobre cada um desses 10. Mas espero que eu tenha lhe dado um pouco de uma visão geral e espero que eu tenha me dado algumas dicas para ser capaz de evitar que você e talvez seu negócio sejam explorados através desses tipos de ataques cibernéticos. 18. Sua vez: Então, obrigado por assistir esta aula. Nós cobrimos muito material e esperamos que tenhamos dado uma boa base para obter as habilidades que você precisa para se tornar um ótimo administrador de sistemas, engenheiro de sistemas, administrador de rede nunca ganhou Janine e até mesmo outros fora disso, fornecemos muitas bases sobre servidores, redes, backups, armazenamento ou na nuvem. Realmente as habilidades que eu esperaria que qualquer um que queira se tornar um profissional de TI deve saber pelo menos de um nível muito, muito básico. E, claro, sua jornada de aprendizado só começa a partir daqui. Esta é apenas a base, isso é apenas o material essencial dele, ele então se mudou para coisas maiores e melhores e eu recomendaria que você coloque algumas dessas coisas em prática. Coisas que aprendemos, coloque-as em prática. Não crie seu próprio ambiente, construa seu próprio laboratório, construa seu próprio serviço, brinque com um serviço. Crie seu próprio ambiente de rede. Você poderia ir para o eBay, encontrar alguns interruptores baratos, algum equipamento de armazenamento barato. Isso está tudo prontamente disponível e você pode encontrar algumas pechinchas lá fora para ser capaz de fazer um pequeno laboratório para você, se isso está em perigo, se isso está em um negócio, se sua empresa permite que você faça alguns testes e algum treinamento onde quer que você possa trabalhar, eu recomendaria construir seu próprio laboratório e aprender si mesmo, porque este é apenas o início da jornada de aprendizagem. E para mim a melhor maneira que aprendi é sim, assistindo vídeos como esses em aulas como essa, onde você obtém muita informação. Mas uma coisa é apenas assistir e ouvir. Outra coisa é realmente colocar os dedos nele e fazê-lo você mesmo. A melhor maneira que aprendi é fazendo isso. Às vezes cometendo erros. Você aprende com isso, mas fazer você mesmo é a melhor maneira que eu aprendi. Então eu recomendaria isso para você, vá e faça isso. E eu recomendaria voltar e realmente assistir alguns desses vídeos novamente, porque nós cobrimos muita e muita informação em todas essas aulas de qualquer maneira. Muito obrigado por passar o tempo. Realmente, realmente agradeço. Falamos com você da próxima vez.