Ako zostať v bezpečí v systéme Windows 10 do roku 2030
Namiesto platenia 30 dolárov za rok bezpečnostných aktualizácií si udržte systém Windows 10 v bezpečí až do roku 2030 pomocou tohto jednoduchého riešenia.
WebTech360 - V článku nižšie vám predstavíme a prevedieme sa konceptom QoS - Quality of Service na routeroch.
Čo je QoS?
QoS (skratka pre Quality of Service) je spôsob riadenia priority prevádzky sieťového systému. Táto funkcia funguje na všetkých rôznych vrstvách systému, ale v tomto teste sa zameriame na routery používané v domácich alebo osobných modeloch. Konkrétnejšie, QoS jasne preukáže svoje účinky na miestach, kde sa často vyskytujú úzke miesta (alebo bežne nazývané úzke miesta), a zároveň rozhodne, ktorá časť prevádzky je dôležitejšia ako zvyšok, na základe pravidiel, ktoré si používateľ nastaví týkajúce sa IP adries, MAC adries, aktívnych služieb...
Prípady použitia QoS v praxi
Aby sme to trochu lepšie pochopili, vezmime si príklad dopravnej zápchy na diaľnici počas dopravnej špičky. Všetci vodiči na ceste majú jeden cieľ, dosiahnuť svoj konečný cieľ. A tak sa musia neustále pohybovať, aj keď len slimačím tempom.
Potom ich zvuk sirény sanitky upozornil na vozidlo, ktoré sa muselo súrne dostať do cieľa a ísť pred nimi. Vodiči sa teda pohli z cesty – teraz to bola „prednosť v jazde“ sanitky – a nechali ju prejsť.
Podobne, keď sieť prenáša dáta, má tiež nastavenie, kde sa s niektorými typmi dát zaobchádza lepšie ako so všetkými ostatnými. Dôležité dátové pakety musia dosiahnuť svoj cieľ oveľa rýchlejšie ako ostatné, pretože sú časovo citlivé a ak neprídu včas, ich platnosť „vyprší“.
Prečo je QoS dôležitá?
V minulosti boli informačné siete a obchodné siete samostatnými entitami. Telefónne hovory a diaľková komunikácia sa zvyčajne spracovávali sieťou pripojenou cez RJ11. Hovory boli monitorované systémom PABX. Ten fungoval oddelene od IP siete pripojenej cez RJ45, ktorá spájala notebooky, stolové počítače a servery. Tieto dva typy sietí sa zriedka pretínali, pokiaľ napríklad počítač nepotreboval telefónnu linku na pripojenie k internetu. Príklad takejto siete by vyzeral takto:
Keď siete prenášali iba dáta, rýchlosť bola menej dôležitá. Dnes musia byť interaktívne aplikácie, ktoré prenášajú zvuk a video, prenášané cez siete vysokou rýchlosťou bez straty paketov alebo zmeny rýchlosti prenosu.
Ľudia teraz uskutočňujú obchodné hovory pomocou aplikácií na online stretnutia, ako sú Skype, Zoom a GoToMeeting, ktoré používajú IP transportné protokoly na odosielanie a prijímanie video alebo audio správ. Kvôli rýchlosti dokážu tieto dôležité aplikácie vykonávať svoju prácu bez administratívnych procesov, ktoré si štandardné prenosy dát zvyčajne vyžadujú.
Kde sa zvyčajne vyskytuje úzke hrdlo?
Hlavný operačný mechanizmus QoS sa zvyčajne uplatňuje, keď sa v určitom čase alebo na určitom mieste v systéme vyskytne úzke hrdlo , a hlavným faktorom sú tu nastavené parametre týkajúce sa šírky pásma :
Predpokladajme, že vaše nastavenia QoS sú nastavené tak, aby prekračovali šírku pásma, ktorú dostávate od svojho poskytovateľa internetových služieb. Čo sa stane, ak prevádzka vášho routera nie je uprednostňovaná, pretože systém si „myslí“, že šírka pásma je primeraná? Medzitým, ak ste dosiahli limit svojho poskytovateľa internetových služieb, on rozhoduje o tom, čo sa môže a čo nie môže ďalej spúšťať?
Okrem toho, ak nastavíte úroveň šírky pásma QoS nižšiu ako je štandard poskytovateľa internetových služieb, znamená to, že vytvárate „umelé“ úzke hrdlo a my ho môžeme ovládať, monitorovať a pozorovať prostredníctvom smerovača.
Niekoľko bodov, ktoré je potrebné zohľadniť na zabezpečenie stability systému, vrátane nastavení uplinku a downlinku :
Začnime kontrolou priemernej rýchlosti nášho pripojenia od poskytovateľa internetových služieb. Na to môžete použiť niektoré dostupné online podporné služby, ako napríklad Speakeasy Speed Test a SpeedTest :
Podľa odporúčaní odborníkov, ako aj mnohých skúsených používateľov, by ste mali nastaviť QoS na približne 85 % hodnoty získanej z testu, aby ste zabezpečili efektívnu prevádzku systému. Po určení rýchlosti uplinku a downlinku by ste ju mali postupne zvyšovať o približne 1 – 2 % . V niektorých špeciálnych prípadoch ju môžu používatelia zvýšiť až na 95 % , pričom systém stále zabezpečí výkon bez akýchkoľvek vedľajších účinkov.
Čo sa stane, ak sa v sieti nepoužíva QoS?
Nesprávne nakonfigurovaná QoS môže viesť k jednému (alebo všetkým) z nasledujúcich problémov:
Meškanie
Keď RTP pakety nemajú priradenú prioritu, doručujú sa predvolenou rýchlosťou zariadenia. V preťaženej sieti musia pakety cestovať spolu so zvyškom neurgentných paketov. Hoci samotná latencia siete neovplyvní kvalitu prenášaných audiovizuálnych údajov, ovplyvní komunikáciu medzi koncovými používateľmi. Pri latencii 100 ms začne jedna osoba hovoriť cez druhú, pretože pakety prichádzajú nesynchronizovane, a pri 300 ms sa konverzácia stane nezrozumiteľnou.
Jitter
Aplikácie pracujúce v reálnom čase eliminujú štandardné ukladanie do vyrovnávacej pamäte na úrovni transportu, takže neexistuje mechanizmus na opätovné zostavenie prichádzajúcich paketov v správnom poradí. Jitter je nepravidelná rýchlosť, akou pakety prichádzajú do siete. Môže viesť k tomu, že pakety prichádzajú neskoro a mimo poradia. Pretože aplikácia nečaká na správne zoradenie streamu, pakety mimo poradia sa strácajú, čo vedie k skresleniu alebo medzerám v dodávanom zvuku alebo videu.
Strata paketov
Toto je najhorší scenár, v ktorom sa niektoré (alebo časť) paketov stratí kvôli prílišnému preťaženiu sieťových zariadení. Keď je výstupný front prepínača alebo smerovača plný, dôjde k zahodeniu paketov, pri ktorom zariadenie zahodí všetky nové pakety, kým nie je kapacita opäť k dispozícii.
Vo všetkých prípadoch, ktoré ste práve videli, môže QoS pomôcť plánovaním dát, správou frontov a prevenciou straty dát.
Nie je ťažké si predstaviť, ako by mohla byť komunikácia a streamovanie médií vážne ovplyvnené bez QoS – najmä v sieťach obsluhujúcich protokol RTP. Aj keď je navrhnutý dokonale, komunikácia sa nakoniec najprv stane ťažkou, potom sa zhorší so zvyšujúcou sa sieťovou prevádzkou a nakoniec sa stane nemožnou.
Tri vyššie uvedené chyby sú v skutočnosti veľmi dôležité pri určovaní kvality prevádzky založenej na RTP, ktorú softvérové spoločnosti zaoberajúce sa QoS a monitorovaním siete, ako napríklad SolarWinds, používajú ako metriku.
Sieťové nástroje na monitorovanie QoS
Analyzátor prevádzky SolarWinds NetFlow (bezplatná skúšobná verzia)
Bolo by dosť nefér pokračovať bez toho, aby sme spomenuli niečo viac o jednom z najlepších nástrojov na monitorovanie siete: analyzátore prevádzky SolarWinds NetFlow.
Táto sada na monitorovanie siete pomáha riešiť problémy, ktoré môžu byť spôsobené:
- Pomalá sieť : Pomalá sieť môže mať vplyv na podnikanie, pretože neustále spomaľuje rýchlosť prenosu dát. Pokiaľ sa neodstránia úzke miesta v sieti, celá organizácia bude mať problémy so slabým pripojením.
- Pomalá komunikácia : Podnik, ktorému sa nepodarí vytvoriť jasný komunikačný kanál vo svojej sieti, bude paralyzovaný. A čo je ešte horšie, ak nebude jasne komunikovať so zákazníkmi, takmer určite sa podnik dostane do problémov.
- Nemonitorovaná sieť : Správcovia, ktorí nedokážu správne monitorovať svoje siete, nebudú vedieť poznať ich aktuálny stav ani plánovať budúce rozširovanie siete. Bez monitorovania siete a sledovania výkonu každého zariadenia nemôžu správcovia siete robiť informované rozhodnutia a pravdepodobne zhoršia problémy s výkonom siete.
Vďaka nástroju Netflow Traffic Analyzer budú správcovia siete schopní riešiť bežne sa vyskytujúce problémy, pretože tento nástroj pomáha:
Typický ovládací panel analyzátora prevádzky Netflow obsahuje dôležité informácie, ktoré administrátori potrebujú na monitorovanie stavov a rýchle úpravy nastavení. Príklad:
Tieto správy a analýzy zahŕňajú: latenciu, jitter a stratu paketov.
Ďalšou možnosťou, ktorú môžete použiť na monitorovanie QoS, je Paessler PRTG. Táto sada nástrojov na monitorovanie siete má vyhradenú sekciu na monitorovanie výkonu QoS. Táto funkcia zobrazuje označené toky prevádzky v reálnom čase a tiež ukladá údaje na analýzu výkonu a plánovanie kapacity.
Softvér PRTG obsahuje 4 monitorovacie senzory, ktoré pokrývajú 3 rôzne metódy QoS. Sú doplnené senzorom Ping Jitter, ktorý monitoruje pravidelnosť doručovania paketov v rámci toku.
PRTG dokáže monitorovať tri typy QoS: štandardné QoS, Cisco IP-SLA a Cisco CBQoS. Štandardné monitory QoS sú implementované ako jednosmerné senzory alebo senzory Round Trip. Tieto monitory môžu fungovať na pripojeniach cez internet.
Cisco IP-SLA Sensor je špeciálne navrhnutý na monitorovanie tagovanej VoIP prevádzky vo vašej sieti. Zaznamenáva rôzne metriky hlasovej prevádzky vrátane oneskorenia pri spiatočnej komunikácii, latencie, jitteru a Mean Opinion Score (MOS).
Cisco CBQoS Sensor využíva implementáciu kvality služieb založenú na triedach. CBQoS je metóda radenia do frontu a ak ju chcete implementovať, budete musieť monitorovať viacero vstupných bodov na smerovačoch a prepínačoch. Pre každé zariadenie vytvoríte aspoň 3 virtuálne fronty, takže je potrebné monitorovať viac zariadení.
PRTG dokáže automaticky nastaviť a namapovať celú vašu sieťovú infraštruktúru. Implementácia QoS si však vyžaduje rozhodovanie, takže si budete musieť metódu nastaviť sami tým, že sa rozhodnete, ktoré typy sieťovej prevádzky uprednostniť.
Paessler vám umožňuje používať PRTG zadarmo, ak aktivujete maximálne 100 senzorov. Ak potrebujete viac, môžete si systém vyskúšať 30 dní zadarmo, čo zahŕňa monitorovanie QoS.
Ako nakonfigurovať QoS?
Káblové smerovače a prepínače je možné nakonfigurovať tak, aby uprednostňovali protokoly, ku ktorým zvyčajne pristupuje softvérový balík na správu smerovačov. Celý proces konfigurácie možností QoS je pomerne jednoduchá úloha, ktorá zahŕňa:
A tak budú môcť mediálne pakety plynulo prúdiť po sieti. Skúsení sieťoví inžinieri môžu všetky vyššie uvedené úlohy vykonávať prostredníctvom konfiguračného rozhrania príkazového riadku.
Ako sa uprednostňujú RTP pakety?
Prioritizácia paketov QoS sa dá vykonať dvoma hlavnými metódami:
- Klasifikácia : Táto efektívna metóda identifikuje typy paketov a priraďuje im prioritu ich označením. Identifikácia sa môže vykonať pomocou ACL (zoznamov riadenia prístupu), implementáciou lokálnych sietí pomocou CoS (triedy služieb) alebo pomocou prepínačov pomocou hardvérového označovania QoS.
- Fronty : Fronty sú vysokovýkonné pamäťové vyrovnávacie pamäte nachádzajúce sa v smerovačoch a prepínačoch. Pakety, ktoré nimi prechádzajú, sú uložené vo vyhradených pamäťových oblastiach, kým čakajú na odoslanie. Keď sú protokolom, ako napríklad RTP, priradené vyššie priority, presunú sa do vyhradeného frontu, ktorý posúva dáta vpred rýchlejšie, čím sa znižuje riziko straty. Fronty s nižšou prioritou sa takto nezaobchádza.
Dôležité je mať na pamäti, že označenie priority paketu je platné iba v sieti, v ktorej bol vytvorený. Keď paket opustí sieť, jeho novú prioritu určí vlastník prijímajúcej siete.
Veci, ktoré treba zvážiť pri uprednostňovaní paketov
Medzi veci a tipy, ktoré môžu byť užitočné pri rozhodovaní o tom, ako uprednostniť balíky, patria:
- Vo všeobecnosti je vhodné mať priradené prioritné značky zariadeniami, ktoré sú najbližšie k zdroju údajov. To zabezpečí, že pakety budú prechádzať celou sieťou so správnou prioritou.
- Zariadenie vybrané na označovanie prichádzajúcich paketov by malo byť vždy prepínač. Je to preto, lebo tieto zariadenia dokážu vyrovnávať záťaž siete a zdieľať záťaž s inými prepínačmi, čím sa znižuje zaťaženie ich procesorov.
- Prichádzajúca prevádzka je takmer vždy väčšia ako odchádzajúca prevádzka. Poskytovatelia internetových služieb zvyčajne prideľujú odchádzajúcej prevádzke zákazníkov menšiu šírku pásma a práve tam (na odchádzajúcej sieťovej ceste) je potrebné aplikovať najmä QoS.
Spoločnosť Cisco má odporúčanie, ako by sa mali pakety označovať, ako je znázornené na tomto diagrame:
Úspech implementácie QoS v konečnom dôsledku vždy závisí od kvality politiky, ktorá riadi klasifikáciu, označovanie a zaraďovanie paketov do frontu. Politika musí byť starostlivo vypracovaná pre úspešnú implementáciu QoS.
Na čo by sa QoS nemal používať?
Po prečítaní o QoS si ho môžete predstaviť ako všeliek na preťaženie siete. Do istej miery môže QoS uľahčiť väčšinu RTP komunikácie a zdanlivo zefektívniť sieťovú prevádzku. Bohužiaľ, QoS nie je univerzálnym riešením pre každý sieťový problém.
Nikdy nepoužívajte QoS na nasledujúce účely:
Zvýšiť šírku pásma
Aj keď QoS pomáha uprednostňovať RTP pakety a vytvára dojem, že sieť náhle zvyšuje šírku pásma, nikdy by sa to tak nemalo chápať. QoS by sa nikdy nemalo používať ako nástroj na „zvýšenie šírky pásma“, keď všetko, čo robí, je, že využíva existujúce zdroje o niečo efektívnejšie (a v prospech RTP paketov).
Namiesto toho zvážte ukladanie súborov do vyrovnávacej pamäte, aby ste znížili množstvo prichádzajúcich a odchádzajúcich údajov. Ak to nefunguje, znamená to, že bol dosiahnutý limit šírky pásma. Keď spoločnosť dosiahne limit šírky pásma, jedinou schodnou možnosťou je kúpiť si ďalšie sieťové zariadenie a nepoužívať QoS.
Zabráňte preťaženiu siete
Ak niektoré aplikácie stále bežia a pomaly spotrebúvajú šírku pásma siete, implementácia QoS nie je riešením. Hoci hovory cez Skype sa konečne začnú uskutočňovať, QoS nevyrieši základný problém. Aplikácie v konečnom dôsledku „prehltnú“ všetky dostupné zdroje, čím znegujú výhody QoS.
Jedným z riešení, ktoré by tu mohlo fungovať, je vyhľadať aplikácie náročné na zdroje a ich deaktivovať alebo preplánovať ich spustenie po pracovnej dobe.
Opäť platí, že celým účelom konfigurácie QoS vo vašej sieti je zabezpečiť, aby vaše streamované audio a video hovory nemeškali (alebo dokonca nepadali) kvôli preťaženiu siete. QoS nie je nástroj, ktorý dokáže skutočne zvýšiť šírku pásma. Taktiež sa nedokáže dostať cez preťaženú sieť.
Dobrá implementácia QoS zlepšuje kvalitu a rýchlosť kritických dát optimalizáciou pridelenej šírky pásma, uľahčením označovania paketov pre ich identifikáciu a priradením špecifických priorít. QoS využíva dostupnú šírku pásma, ale nerozširuje ju.
Často kladené otázky o QoS v sieťach
Aký je rozdiel medzi QoS a obmedzovaním siete?
Obmedzovanie, známe aj ako regulácia, zahŕňa nastavenie celkového limitu priepustnosti prevádzky a zníženie nadmernej úrovne prevádzky. QoS je metóda uprednostňovania určitej prevádzky pred inou a používania radenia, čím sa maximalizuje šírka pásma pre určitú prevádzku na úkor šírky pásma pre inú prevádzku.
Aká je hlavná úloha DSCP v QoS?
V hlavičke paketu sa zobrazuje kód diferencovaných služieb (DSCP). Ide o príležitosť na úrovni paketu na vyžiadanie priority od softvéru na správu QoS na sieťových zariadeniach. Správca siete môže povoliť alebo zakázať vyhľadávanie DSCP na zariadení, takže túto hodnotu možno ignorovať v prospech inej metódy zaraďovania QoS do frontu.
Môžete vysvetliť tvarovanie prevádzky v QoS?
Tvarovanie prevádzky je metóda, ktorú QoS používa na dosiahnutie čo najlepšej hodnoty z kapacity siete. Všetky siete zažívajú špičkový dopyt a tradičné plánovanie kapacity vyžaduje poskytovanie šírky pásma na špičkovej úrovni plus bezpečnostnú rezervu. Tvarovanie prevádzky QoS zavádza malé oneskorenia pri určitej prevádzke, aby umožnilo sieti s menšou kapacitou ako je špičkový dopyt prispôsobiť sa všetkej prevádzke.
Veľa šťastia!
Namiesto platenia 30 dolárov za rok bezpečnostných aktualizácií si udržte systém Windows 10 v bezpečí až do roku 2030 pomocou tohto jednoduchého riešenia.
Pokiaľ ide o Windows, vždy je užitočné poznať niekoľko trikov, ako postupovať, keď počítač začne padať. Mnoho ľudí sa nedávno stretlo s podobnou situáciou a reštartovali svoje počítače pomocou tohto super jednoduchého triku.
Aj keď je to celkom pohodlné, mnohým ľuďom sa automatické prehrávanie nepáči kvôli bezpečnostným problémom. V tejto príručke sa dozviete niekoľko spôsobov, ako povoliť alebo zakázať automatické prehrávanie v systéme Windows 11.
Spoločnosť Dell poskytuje používateľom riešenie aktualizácie z verzie TPM 1.2 na TPM 2.0.
Mnoho ľudí nikdy nepovažovalo dark web za skutočnú hrozbu, až kým jedna z ich obľúbených služieb nevydala varovanie pred únikom údajov.
V systéme Windows je niekedy potrebné obnoviť predvolené nastavenia zabezpečenia systému Windows, aby ste opravili niektoré chyby pripojenia, prestali fungovať alebo sa jednoducho chceli vrátiť do pôvodného stavu...
Ak vás zaujíma, ako pripnúť ľubovoľné okno tak, aby bolo vždy nad ostatnými oknami (vždy navrchu), prečítajte si tento článok hneď teraz!
Nespĺňa rýchlosť internetu vo vašej domácej Wi-Fi sieti vaše očakávania? Existuje relatívne lacné a jednoduché riešenie tohto problému: adaptér Powerline.
Chyby súvisiace s diskovou jednotkou vášho počítača môžu zabrániť správnemu spusteniu systému a obmedziť prístup k súborom a aplikáciám.
Ak chcete vytvoriť súkromný cloud na zdieľanie a prenos veľkých súborov bez akýchkoľvek obmedzení, môžete si v počítači so systémom Windows 10 vytvoriť FTP server (File Transfer Protocol Server).
Google DNS 8.8.8.8 8.8.4.4 je jeden z DNS, ktorý si vyberá mnoho používateľov, najmä na zvýšenie rýchlosti prístupu k sieti alebo prístup k zablokovanému Facebooku.
Keď si vložíte svoje zoznamy úloh na panel miniaplikácií systému Windows 11, začnú sa vám zobrazovať každé ráno – a zrazu ich už nie je také jednoduché ignorovať.
Keď ste si prvýkrát kúpili počítač, naštartoval sa za pár sekúnd a bežal ako sen. Ale časom sa veci zmenili.
Kód chyby 0x80004005 je typ neznámej chyby systému Windows, ktorej príčina súvisí s niekoľkými rôznymi problémami.
Ak hľadáte spôsob, ako skryť súbory v systéme Windows 11 bez softvéru, postupujte podľa pokynov nižšie.
Ak na paneli úloh nenájdete ikonu Bluetooth, postupujte podľa krokov uvedených nižšie, aby sa na paneli úloh v systéme Windows 10 zobrazila chýbajúca ikona Bluetooth.
Chyby s modrou obrazovkou, známe aj ako modrá obrazovka smrti, sa v systéme Windows vyskytujú už dlho. Tieto chyby obsahujú dôležité informácie týkajúce sa náhleho zlyhania systému.
Panel úloh systému Windows náhle zmizne a je skrytý za ostatnými oknami, ktoré sú otvorené na obrazovke. Nižšie nájdete niekoľko riešení, ktoré vám pomôžu opraviť chybu, ktorá spôsobuje skrytie panela úloh pri maximalizácii aplikácie.
Niektoré funkcie PowerToys fungujú tak hladko, že zabudnete, že neboli vždy súčasťou systému Windows.
Inštalácia siete VPN pomôže udržať váš počítač so systémom Windows 11 bezpečnejší.
Namiesto platenia 30 dolárov za rok bezpečnostných aktualizácií si udržte systém Windows 10 v bezpečí až do roku 2030 pomocou tohto jednoduchého riešenia.
Pokiaľ ide o Windows, vždy je užitočné poznať niekoľko trikov, ako postupovať, keď počítač začne padať. Mnoho ľudí sa nedávno stretlo s podobnou situáciou a reštartovali svoje počítače pomocou tohto super jednoduchého triku.
Aj keď je to celkom pohodlné, mnohým ľuďom sa automatické prehrávanie nepáči kvôli bezpečnostným problémom. V tejto príručke sa dozviete niekoľko spôsobov, ako povoliť alebo zakázať automatické prehrávanie v systéme Windows 11.
Spoločnosť Dell poskytuje používateľom riešenie aktualizácie z verzie TPM 1.2 na TPM 2.0.
Mnoho ľudí nikdy nepovažovalo dark web za skutočnú hrozbu, až kým jedna z ich obľúbených služieb nevydala varovanie pred únikom údajov.
V systéme Windows je niekedy potrebné obnoviť predvolené nastavenia zabezpečenia systému Windows, aby ste opravili niektoré chyby pripojenia, prestali fungovať alebo sa jednoducho chceli vrátiť do pôvodného stavu...
Ak vás zaujíma, ako pripnúť ľubovoľné okno tak, aby bolo vždy nad ostatnými oknami (vždy navrchu), prečítajte si tento článok hneď teraz!
Nespĺňa rýchlosť internetu vo vašej domácej Wi-Fi sieti vaše očakávania? Existuje relatívne lacné a jednoduché riešenie tohto problému: adaptér Powerline.
Chyby súvisiace s diskovou jednotkou vášho počítača môžu zabrániť správnemu spusteniu systému a obmedziť prístup k súborom a aplikáciám.
Ak chcete vytvoriť súkromný cloud na zdieľanie a prenos veľkých súborov bez akýchkoľvek obmedzení, môžete si v počítači so systémom Windows 10 vytvoriť FTP server (File Transfer Protocol Server).