Wednesday, October 3, 2012

DHCP server feature ใน Cisco router

DHCP server feature ใน Cisco router ใน Cisco IOS version ตั้งแต่ 12.0 เป็นต้นมา Cisco ได้เพิ่ม feature หลายๆอย่างเพื่อรองรับรูปแบบ office ที่เป็นขนาดเล็ก ที่ Cisco เรียกว่า SOHO (Small Office Home Office) สำหรับตอนนี้ผมจะเขียนถึง feature นึงที่ค่อนข้อางเป็นหัวใจของการสื่อสานในระบบ network นั่นก็คือ DHCP (Dynamic Host Control Protocol) ซึ่งโดยปกติ features นี้จะพบได้ในรูปแบบที่เป็น server แต่หลายคนอาจจะยังไม่ทราบว่าเราสามารถ configure ให้ router ทำงานเพื่อทดแทน DHCP server ได้ ผมคงเว้นเรื่องรายละเอียดของ DHCP เพราะหลายๆคนน่าจะทราบดีแล้ว...

การconfig DNS (Spoofing)ใน Cisco router

การconfig DNS (Spoofing)ใน Cisco router อะไรคือ DNS DNS ถ้าอธิบายแบบง่ายๆ ก็คือวิธีการ (หรือบริการ) ที่ช่วยให้เราไม่ต้องจำ ip address ในการติดต่อสื่อสารบน TCP/IP โดยให้เราใช้วิธีจำชื่อหรือที่อยู่ที่เป็นภาษามนุษย์มากขึ้น เช่น ถ้าเราต้องการไปที่ website ของ Cisco เราก็เพียงพิมพ์ www.cisco.com บน web browser ของเรา แล้วเจ้า DNS ก็จะทำการเปลี่ยนจากชื่อ www.cisco.com ที่จำได้ง่ายให้เป็น 198.133.219.25 ซึ่งเป็น ip address ของ Cisco website ทั้งหมดนี้ทาง technical term เราเรียกว่าการทำ name lookup เหมือนเดิมนะครับ ผมคงต้องขอไม่พูดถึง DNS ในรายละเอียดเพราะคิดว่าท่านผู้อ่านสามารถหาข้อมูลเพิ่มเติมได้ง่ายมาก...

ทำความเข้าใจกับ IEEE 802.1x and EAP

ที่จริงมีอีกหลายเรื่องมากที่ผมอยากเขียนถึงทั้งที่ตัวเองพอรู้และอยากรู้ เพิ่มเติม แต่ดูเหมือนว่าตอนนี้คงไม่มีเรื่องไหน hot เท่าเรื่องเกี่ยวกับ security ผมก็เลยไปค้นๆดูว่าเรื่องไหนที่น่าสนใจดี ก็เลยเลือกเอาเรื่องของ IEEE 802.1x กับ EAP มาเล่าให้ฟังเพราะดูเป็นเรื่องที่มีคนพูดถึงมากทีเดียวโดยเฉพาะผู้ที่ต้อง ยุ่งเกี่ยวกับ security ใน wireless network โดยเฉพาะ security feature ที่ทุกคนกำลังรอคอยเช่น WPA, 802.11i ก็อาศัย 802.1x กับ EAP เป็นพื้นฐานของการทำ...

การติดตั้ง chillispot, FreeRadius, syslog-ng บน ubuntu เพื่อทำตาม พรบ.ตอมพิวเตอร์

ท่านที่เคยไปพักตามโรงแรมหรือสถานที่ท่องเที่ยว/จุดพักเิดินทาง ฯลฯ คงเคยเห็นมีบริการ Wi-Fi และมีการขายบัตรอินเตอร์เ้น็ต หลาย ๆ ที่ดังกล่าว ได้นำเอาโปรแกรม chillispot และ FreeRaDius ไปประยุกต์ใช้งาน  นั่นคือเมื่อเราเชื่อมต่อ Wi-Fi ได้แล้ว พอเข้าเว็บไซต์ก็จะมีหน้าต่างให้เราป้อน username และ password ก่อนจึงจะใช้งานได้ ในสถานการณ์ปัจจุบัน  พรบ.คอมพิวเตอร์ 2550 ได้บังคับใช้งานแ้ล้ว  เราสามารถนำเอาโปรแกรม...

วิธีรักษาความปลอดภัยให้ระบบ wireless ของคุณ

วิธีรักษาความปลอดภัยให้ระบบ wireless ของคุณ   ระบบรักษาความปลอดภัยของ Wireless นั้น เท่าที่ได้สืบค้นจากผลิตภัณฑ์ในตลาด ก็จะมีฟีเจอร์หลักๆ ซึ่งสามารถจัดกลุ่มได้ดังต่อไปนี้ Authentication   เป็นเทคโนโลยีที่ปิดกั้นการเข้าใช้ระบบเครือข่าย โดยแนวคิดพื้นฐานคือหากมี Client ใดต้องการติดต่อกับระบบเครือข่าย จะต้องผ่านขั้นตอน Authentication นี้ก่อน โดยจะมีเซิร์ฟเวอร์ที่แยกตัวออกมาทำงานด้านนี้โดยเฉพาะ นั่นคือ Authentication...