Cisco Cyber Threat Defense

Méret: px
Mutatás kezdődik a ... oldaltól:

Download "Cisco Cyber Threat Defense"

Átírás

1 Cisco Cyber Threat Defense v. 1. Segyik István rendszermérnök Cisco Global Virtual Engineering Február, 2014.

2 Tartalom A Cisco Cyber Threat Defense röviden NetFlow és egyéb Flow-k Lancope Stealthwatch technológia Lancope Stealthwatch kontra más NetFlow feldolgozó rendszerek Cisco Public 2

3 Cisco Cyber Threat Defense Elsősorban hálózatbiztonsági telemetria rendszer. A rendszer komponensei: NetFlow (ha lehet v9) adat exportálásra képes Cisco eszközök; Lancope Stealthwatch telemetria rendszer. A Lancope Stealthwatch rendszer elemei megtalálhatóak a Cisco árlistában. (Nem mindegyik, amit a Lancope OEM szerződéssel árul, az nem. Ezekre van Cisco helyettesítő megoldás.) Azonban lényeges megjegyezni: A terméktámogatást a Lancope komponensekre a Lancope biztosítja; Nem OEM termék: nincs Cisco logo, nincs Cisco specifikus szoftver vagy hardver verzió; A Cisco Security Intelligence Operations (SIO) egyelőre nem látja el a rendszert reputációs input-tal. (Ugyanakkor technikailag képes lenne rá.) Cisco Public 3

4 NetFlow Cisco Public 4

5 NetFlow röviden A NetFlow TM egy Cisco technológia, Egy technológia, amely forgalmi paramétereket és statisztikákat rögzít. Hasonló egy tűzfal naplóhoz, DE: Nem flow eseményeket rögzít, hanem flow paramétereket és statisztikákat; Általában sokkal részletesebb. A NetFlow folyamatosan fejlődik: v5: Elterjedt, sok régebbi eszközben támogatott; v9: Flexible NetFlow relatív új technológia, jelenleg a legjobb, az IPFIX (IETF szabvány) protokoll alapja. Pontosság alapján megkülönböztetünk: Mintavételezett: csak X csomagot az Y-ból vesz figyelembe a statisztikai rekordok generálásánál; Teljeskörű: minden csomag feldolgozásra kerül. Cisco Public 5

6 Más Flow reporting technológiák IPFIX: Cisco NetFlow v9 alapokon nyugvó IETF szabvány, néhány Cisco eszköz már támogatja; Jflow vagy cflowd: Juniper Networks NetStream: 3Com/HP NetStream: Huawei Technologies Cflowd: Alcatel-Lucent Rflow: Ericsson AppFlow: Citrix sflow: IETF szabvány, főleg switch-eken alkalmazott, (erősen) mintavételezett. Cisco Public 6

7 OpenFlow? Open Network Foundation (ONF) által szponzorált protokoll. Nem monitorozási, hanem adattovábbítási technológia (NetFlow is annak indult, de a CEF leváltotta). Egyes Cisco Nexus platformokon támogatott. Cisco Public 7

8 NetFlow v9 Széleskörben támogatott Cisco és más gyártók eszközein. Számos paramétert rögzíthet (80+): Fizikai interfész; L2 mezők (pl. VLAN id); MPLS tag; IPv4 és IPv6 paraméterek; L4-L7 Alkalmazás információk NBAR(2); Csomag tartalmának első X byte-ja; Különböző- a csomagban nem megtalálható meta-adatok (pl. BGP AS, RTT); Stb. A rekordok testreszabhatóak, a Collector számára az Exporter sémát küld minden csomagban. Több információ: Cisco Public 8

9 NetFlow v9 csomag példa struktúra Cisco Public 9

10 NetFlow v9 csomag példa PCAP Cisco Public 10

11 NetFlow Cisco eszközökön Router platformok: ISR (IOS) platformok: teljeskörű NetFlow v5/9 támogatás szoftveresen. ASR (IOS XE) platformok: teljeskörű NetFlow v5/9 támogatás hardveresen. LAN switch-ek: Catalyst 2960X: limitált mezőkkel, mintavételezett (1/32-1/1022) NetFlow Lite. Catalyst 3560X, 3750X: széleskörű NetFlow csak uplink-en speciális 10G uplink modullal (akár mintavételezés nélkül). Catalyst 3850: széleskörű NetFlow hardverben támogatva (akár mintavételezés nélkül). Catalyst 4500: Supervisor 7-től széleskörű NetFlow támogatás hardveresen támogatva (csak mintavételezés nélküli). Catalyst 6500: széleskörű NetFlow támogatás hardveresen támogatva (régebbi supervisor-ok esetén lehetnek limitációk). Cisco Public 11

12 NetFlow Cisco eszközökön Adatközponti platformok: Nexus 1000v: NetFlow; Nexus 31xx: sflow; Nexus 3548: - Nexus 3000: sflow; Nexus 5500, 5600: -, NetFlow elérhető lesz Márciusban; Nexus 6000: -, NetFlow elérhető lesz Márciusban; Nexus 7000: NetFlow. Cisco NetFlow Generation Appliance-ek: SPAN portra kapcsolható; NetFlow v5, v9 and IPFIX támogatás; Kb. 40 Gbps forgalom teljeskörű elemzése (3240-es modell). Cisco Public 12

13 NetFlow (NSEL) az ASA tűzfalakban ASA NSEL-t (Network Security Event Logging) támogat. A Cisco CTD rendszer ezt is támogatja. NetFlow (v9) alapú telemetria elérhető a Cisco ASA tűzfalakban ASA OS 8.4-től. Néhány fontos különbség: Nem testreszabhatóak a rekordok; Előre definiált sémák vannak, amelyek egyazon vagy eltérő kollektorokhoz küldhetőek. Tűzfal specifikus mezők, mint például ASA ASP (stateful FW, NAT, stb.) paraméterek. Kisebb teljesítmény igénye van, mint a részletes Syslog alapú naplózásnak. Cisco Public 13

14 NetFlow konfiguráció ennyire egyszerű is lehet J interface Dialer 1 ip flow ingress ip flow egress! ip flow-export TheWall#sh source Vlan1 ip cache flow ip flow-export IP version packet 9 size distribution ( total packets): ip flow-export destination ! ip flow-top-talkers top sort-by bytes match protocol Protocol tcp Total Flows Packets Bytes Packets Active(Sec) Idle(Sec) Flows /Sec /Flow /Pkt /Sec /Flow /Flow TCP-Telnet TCP-FTP SrcIf SrcIPaddress DstIf DstIPaddress Pr SrcP DstP Pkts Di Local C Vl Di1* EB Cisco Public 14

15 NetFlow konfiguráció vagy ennyire szofisztikált J flow record input-usage-record match interface input match flow direction match application name account-onresolution collect interface output collect counter bytes long collect counter packets collect timestamp sys-uptime first collect timestamp sys-uptime last collect connection new-connections collect connection sum-duration flow monitor input-usage-monitor record input-usage-record exporter exp1 cache timeout inactive 300 cache timeout active 300 cache entries 5000 flow record output-usage-record match interface output match flow direction match application name account-onresolution collect interface input collect counter bytes long collect counter packets collect timestamp sys-uptime first collect timestamp sys-uptime last collect connection new-connections collect connection sum-duration interface GigabitEthernet0/1/1 description *** ingress ***** ip address ip flow monitor input-usage-monitor input ip flow monitor tr-monitor sampler my-sampler input flow monitor output-usage-monitor record output-usage-record exporter exp1 cache timeout inactive 300 cache timeout active 300 cache entries 5000 sampler my-sampler mode random 1 out-of 1000 granularity Connection flow record tr-record match connection transaction-id collect ipv4 protocol collect ipv4 source address collect ipv4 destination address collect transport source-port collect transport destinationport collect interface input collect interface output flow monitor tr-monitor record tr-record exporter exp1 cache timeout event transaction-end cache entries collect flow direction collect flow sampler collect counter bytes long collect counter packets collect timestamp sys-uptime first collect timestamp sys-uptime last flow exporter exp1 destination collect application name transport udp 2055 collect flow end-reason option interface-table collect timeout connection 300 initiator option sampler-table timeout 300 option application-table timeout 300 Cisco Public 15

16 Lancope Stealthwatch TM Cisco Public 16

17 A probléma bejuthat vagy éppen keletkezhet is belül... Cisco Public 17

18 A probléma bejuthat vagy éppen keletkezhet is belül... A legtöbb rendszerben telemetria adatokat csak néhány ponton gyűjtünk és elemzünk: Internet peremzóna (tűzfalnapló, ALG napló fájlok); DC peremzóna (tűzfalnapló, még ez is ritka); LAN Access zóna (Hozzáférést vezérlő rendszer eseményei); Honeypot-ok (főleg IPS megoldásokkal, ez sem elterjedt). A fentiek meglehetősen inhomogén és esetenként drága megoldások. A Lancope Stealthwatch TM : Rálátást biztosít a forgalom mennyiségére, forgalmi vektorokra, hosztokra és alkalmazásokra a belső hálózat egészére kiterjedően; Riaszt potenciális incidensek keletkezésekor; Jelentéseket készít a forgalmi statisztikákról és az észlelt incidensekről; Be is avatkozhat (egyelőre nem elterjedt telepítési mód). Cisco Public 18

19 Lancope Stealthwatch architektúra Cisco Public 19

20 Milyen információkat gyűjt a Stealthwatch? A Stealthwatch NetFlow (és egyéb...flow) rekordokat gyűjt; Ha lehet, akkor teljeskörű- nem mintavételezett módon generáltakat; Opcionálisan SNMP Poll-t is használhat az eszköz interfész állapotának és nevének kiolvasására; Mit NEM gyűjt: Flow Records SNMP MIB statisztikákat; (legtöbbször 5 perces átlag értékek, nem elég pontosak); Tűzfal, IPS, stb. eseményeket Syslog-ban vagy SDEE, estreamer stb. protokollokon. Cisco Public 20

21 NetFlow rekord feldolgozás Stealthwatch-ben A Flow Collector -oknak meglehetősen nagy adatmennyiséget kell feldolgozniuk. A Flow Collector -ok a feldolgozott statisztikai adatokat küldik csak el a Management Console számára. A kezdeti feldolgozás: Deduplikáció (több eszköz is jelenthet ugyanarről az adatfolyamról), de úgy, hogy teljes forgalmi vektor információ megmarad. Aggregáció (egy adatfolyam több rekordból áll össze: minél tovább él, annál több rekord). Hosztonkénti és hoszt csoportonkénti viselkedés-analízis dinamikus normál érték tanulással. A Lancope jelenleg élen jár a hatékonyságban és a feldolgozási kapacitásban. Cisco Public 21

22 Viselkedés-analízis a Stealthwatch rendszerben Összetett normál érték menedzsment. Hosztonként és hoszt csoportonkénti részletességgel. Dinamikusan tanulhat normál értékeket. Egyedülálló feldolgozási logika amely Concern Index TM mérőszámokat eredményez: Concern Index: magas értéke potenciálisan fertőzött hosztot jelöl; Target Index: magas értéke potenciálisan Flood típusú támadás célpontjait jelöli; File Sharing Index: magas értéke potenciálisan Peer-to-Peer forgalmat bonyolító hosztot jelöl. Látványos és könnyen értelmezhető grafikus megjelenítés. Cisco Public 22

23 Viselkedés-analízis a Stealthwatch rendszerben Cisco Public 23

24 Alkalmazás felismerés a Stealthwatch rendszerben A Stealthwatch képes a hálózati alkalmazások felismerésére. Alkalmazás-felismerési módszerek: Cisco, illetve más gyártók alkalmazás felismerési motorjai flow rekordban elküldött alkalmazás azonosító; Stealthwatch Flow Sensor-ral gyűjtött adatok esetén Lancope elemző motor által generált azonosító IPFIX rekordban; Flow Collector-on történő feldolgozás során generált alkalmazás azonosító. A Flow Sensor és Flow Collector elemző motorjai szoftver frissítés során tanulnak meg új alkalmazásokat. Cisco Public 24

25 Adatok grafikus reprezentációja a Stealthwatch rendszerben Fejlett grafikus interfész: Egymásból generálható táblázatok; Speciális ábrák; Aktív térképek. Testreszabható dashboard -ok. Egyszerűsítik a használatot. Látványossabbá teszik az eredményeket J Cisco Public 25

26 Adatok grafikus reprezentációja a Stealthwatch rendszerben Cisco Public 26

27 Context információk a Stealthwatch rendszerben Azonosítási és reputációs információk külső hosztokról: Statikus Lancope geolokációs adatbázis; Stealthwatch API külső reputációs információk lekérdezéséhez; A Cisco SIO reputációs adatbázis egyenlőre nem támogatott. Azonosítási és reputációs információk belső hosztokról: Lancope által OEM szerződés keretein belül árult Identity Management megoldás. Értelemszerűen Cisco-n keresztül, Cisco cikkszám alatt nem elérhető. A Stealthwatch le tudja kérdezni az ISE-t a Session API -n keresztül felhasználónév-ip cím összerendelés céljából. Statikus attribútumokkal láthatunk el hosztokat és hoszt csoportokat. Cisco Public 27

28 Lancope Stealthwatch architektúra Cisco Public 28

29 Lancope Stealthwatch rendszer skálázhatósága Komponens Max eszköz Rendszer skálázhatósága Cisco NDE képes Catalyst switch-ek Cisco NBAR és NDE képes IOS(XE) routerek Cisco ASA tűzfalak Cisco Identity Services Engine Maximum NetFlow forrás - 1 rendszer Max konkurens végpont per rendszer SMC 2 (1 redundáns) Max. 25 Flow Collector menedzsmentje FlowCollector Max flow/second per FlowCollector FlowReplicator 1 Maximum pps befelé, pps kifelé Cisco Public 29

30 Lancope Stealthwatch Management Console Modell Max. FlowCollector Adatbázis Méret! SMC TB 1U! SMC-1000 Max. 5 1 TB 2U! SMC-2000 Max TB 2U Mindegyik platform RAID 5 hot-swap disk alrendszerrel és redundáns táppal szerelt. Cisco Public 30

31 Lancope Stealthwatch Flow Collector Modell Maximum Flow per Second Ajánlott Exporter (db.) Max. Exporter (db.) Ajánlott hoszt kapacitás (db.) Maximum hoszt kapacitás (db.) Adatbázis! FC , , ,000 1 TB! FC , , ,000 2 TB! FC , ,000 1,000,000 4 TB FONTOS: ugyanaz a Flow Collector nem kezelhet Netflow-t és sflow-t. Mindegyik platform RAID 5 hot-swap disk alrendszerrel és redundáns táppal szerelt. Cisco Public 31

32 Lancope Stealthwatch Flow Sensor Modell Feldolgozási kapacitás Monitorozó interfész Interfész sebesség Média Méret Redundáns táp! FS-250! FS-250x 100 Mbps 2 10/100/1000 UTP 1U-Rövid Nincs! FS Gbps 3 10/100/1000 UTP 1U-Rövid Nincs! FS Gbps 5 10/100/1000 UTP vagy SFP 1U Van! FS Gbps 1 or 2 10Gb SFP 1U Van A Flow Sensor IPFIX rekordokat generál részletes QoS paraméterekkel. A Cisco NGA (40Gbps NetFlow v9) egy alternatíva nagyobb kapacitással, de kevésbbé részletes rekordokkal. Cisco Public 32

33 Lancope Stealthwatch Flow Replicator Modell Feldolgozási kapacitás Physical Layer Form Factor Redundant Power FR-1000 FR ,000 pps bejövő 20,000 pps kimenő 20,000 pps bejövő 60,000 pps kimenő UTP 1U rövid Nincs UTP vagy SFP 1U Van Replikálhat NetFlow-t, más Flow export technológiát, illetve akármilyen UDP alapú protokollt, pl. SNMP vagy Syslog. Cisco Public 33

34 Lancope Stealth Watch kontra más NetFlow feldolgozó rendszerek Cisco Public 34

35 A Lancope Stealthwatch egy SIEM rendszer? Nem, nem az. A Stealthwatch nem gyűjt eseményeket és riasztásokat külső eszközöktől. A Lancope a Splunk-ot ajánlja integrált riasztás és esemény menedzsment céljára. (a Sourcefire is...) Cisco Public 35

36 Stealthwatch kontra Cisco NetFlow feldolgozó rendszerek Cisco Network Analysis Module (és NAM appliance): NetFlow rekord kollektor és NetFlow rekord generátor egyben. Speciális protokollokat is kezel, mint: Cisco Security Group Tag, PPPoE, IPIP, VxLAN, OTV, LISP, FabricPath, CAPWAP. Packet Capture képesség (PCAP). Képes riasztásokra, de statikus szabályrendszer alapján. Inkább hálózat menedzsment jellegű feldolgozás, mintsem biztonsági. Cisco Prime Infrastructure: NetFlow rekordokat is gyűjthet, egyéb paraméterek mellett (SNMP, speciálist API-k). Infrastruktúra menedzsment alkalmazás. Cisco Public 36

37 Stealthwatch kontra Cisco NetFlow feldolgozó rendszerek Cisco Insight Manager: Kifejezetten az ASR 1000-es routereken kínált Application Visibility Control alrendszer monitorozására. Linux alapú virtuális appliance. OEM szoftver komponenseket használ. Forgalmi és alkalmazás statisztikák generálására ajánlott. Sourcefire Defense Center: A NetFlow rekord feldolgozás csak opcionális részfunkciója. Igazából csak megerősíti a begyűjtött és feldolgozott adatok pontosságát, illetve a szabályrendszer működését. A NetFlow-n mért forgalomnak át is kelle haladnia egy 3D NGIPS/NGFW appliance-en. A FireSIGHT context monitorozó alrendszer rendkívül részletes és hasznos, a gyűjtött és feldolgozott információk beépíthetőek a szabályrendszerbe. Ugyanakkor ott működik, ahol 3D appliance-en keresztül megy a forgalom. Cisco Public 37

38 Köszönjük!

NetFlow és NFSen Flow analízis a HBONE-ban Mohácsi János, NIIF <mohacsi@niif.hu> Kiss Gábor, NIIF <kissg@niif.hu>

NetFlow és NFSen Flow analízis a HBONE-ban Mohácsi János, NIIF <mohacsi@niif.hu> Kiss Gábor, NIIF <kissg@niif.hu> NetFlow és NFSen Flow analízis a HBONE-ban Mohácsi János, NIIF Kiss Gábor, NIIF 2006.11.10. Áttekintés Bevezetés Netflow v? áttekintés Netflow Cisco környezetben Netflow

Részletesebben

Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét!

Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét! Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét! http://m.equicomferencia.hu/ramada Liszkai János senior rendszermérnök vállalati hálózatok Miről is lesz szó? Adatközpont

Részletesebben

Az adott eszköz IP címét viszont az adott hálózat üzemeltetői határozzákmeg.

Az adott eszköz IP címét viszont az adott hálózat üzemeltetői határozzákmeg. IPV4, IPV6 IP CÍMZÉS Egy IP alapú hálózat minden aktív elemének, (hálózati kártya, router, gateway, nyomtató, stb) egyedi azonosítóval kell rendelkeznie! Ez az IP cím Egy IP cím 32 bitből, azaz 4 byte-ból

Részletesebben

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft. jturi@cisco.com

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft. jturi@cisco.com Biztonság és vezeték nélküli hálózat? Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft. jturi@cisco.com 1 Amiről szó lesz - tervezés Mi az a CVD? Hogyan készül Mire e használjuk áju Vezeték nélküli

Részletesebben

Catalyst 6500 Hogyan tovább?

Catalyst 6500 Hogyan tovább? Catalyst 6500 Hogyan tovább? Balla Attila CCIE #7264 Napirendi pontok Bevezető Történelmi áttekintés Újdonságok Hogyan tovább? Jövőkép 2 Bevezető Balatongyörök 2012. Catalyst 6500 egyik legnépszerűbb Campus

Részletesebben

EXTREME NETWORKS MEGOLDÁSOK ANALYTICS & SDN KRUPA ZSOLT ICT SMART SOLUTION SZAKMAI NAP

EXTREME NETWORKS MEGOLDÁSOK ANALYTICS & SDN KRUPA ZSOLT ICT SMART SOLUTION SZAKMAI NAP EXTREME NETWORKS MEGOLDÁSOK ANALYTICS & SDN 2017.06.22 KRUPA ZSOLT ICT SMART SOLUTION SZAKMAI NAP MIT KELL TUDNI AZ EXTREME NETWORKS-RŐL? Alapítás éve: 1996 Éves árbevétel: > 700Millió $ (~200Milliárd

Részletesebben

Everything Over Ethernet

Everything Over Ethernet Everything Over Ethernet Következő Generációs Adatközpontok felépítése Lenkei Árpád Arpad.Lenkei@snt.hu 2009. November 12. www.snt-world.com 0 0 Tartalom Adatközpont 3.0 Migráció fázisai, kihívások Építőelemek

Részletesebben

Kommunikációs rendszerek programozása. Switch-ek

Kommunikációs rendszerek programozása. Switch-ek Kommunikációs rendszerek programozása ről általában HUB, Bridge, L2 Switch, L3 Switch, Router 10/100/1000 switch-ek, switch-hub Néhány fontosabb működési paraméter Hátlap (backplane) sávszélesség (Gbps)

Részletesebben

InfoVista újdonságok. Sándor Tamás. fımérnök. SCI-Network Távközlési és Hálózatintegrációs zrt. T.: 467-70-30 F.: 467-70-49

InfoVista újdonságok. Sándor Tamás. fımérnök. SCI-Network Távközlési és Hálózatintegrációs zrt. T.: 467-70-30 F.: 467-70-49 SCI-Network Távközlési és Hálózatintegrációs zrt. InfoVista újdonságok T.: 467-70-30 F.: 467-70-49 info@scinetwork.hu www.scinetwork.hu Sándor Tamás fımérnök Nem tudtuk, hogy lehetetlen, ezért megcsináltuk.

Részletesebben

Újdonságok Nexus Platformon

Újdonságok Nexus Platformon Újdonságok Nexus Platformon Balla Attila balla.attila@synergon.hu CCIE #7264 Napirend Nexus 7000 architektúra STP kiküszöbölése Layer2 Multipathing MAC Pinning MultiChassis EtherChannel FabricPath Nexus

Részletesebben

Szolgáltat. gfelügyeleti gyeleti rendszer fejlesztése. NETWORKSHOP 2010 Sándor Tamás

Szolgáltat. gfelügyeleti gyeleti rendszer fejlesztése. NETWORKSHOP 2010 Sándor Tamás Szolgáltat ltatási minıségfel gfelügyeleti gyeleti rendszer fejlesztése se a HBONE hálózatbanh NETWORKSHOP 2010 Tartalom SLA menedzsment, teljesítmény menedzsment InfoVista bemutatás InfoVista az NIIFI-nél

Részletesebben

CCNA Security a gyakorlatban

CCNA Security a gyakorlatban CCNA Security a gyakorlatban Segyik István rendszermérnök Cisco Technology Solutions Network (TSN) E-mail: isegyik@cisco.com Chapter 1., 9. A biztonság több, mint IOS, több mint technológia IOS, ASA, IronPort,

Részletesebben

IPv6 Biztonság: Ipv6 tűzfalak tesztelése és vizsgálata

IPv6 Biztonság: Ipv6 tűzfalak tesztelése és vizsgálata IPv6 Biztonság: Ipv6 tűzfalak tesztelése és vizsgálata Mohácsi János Networkshop 2005 Mohácsi János, NIIF Iroda Tartalom Bevezetés IPv6 tűzfal követelmény analízis IPv6 tűzfal architektúra IPv6 tűzfalak

Részletesebben

Radware terhelés-megosztási megoldások a gyakorlatban

Radware terhelés-megosztási megoldások a gyakorlatban Radware terhelés-megosztási megoldások a gyakorlatban Networkshop 2014 2014. április 24. Palotás Gábor vezető hálózati mérnök, CCIE #3714 A Radware-ről röviden Több mint 10,000 ügyfél A cég növekedése

Részletesebben

Dunaújvárosi Főiskolán

Dunaújvárosi Főiskolán Informatikai infrastruktúra fejlesztések a Dunaújvárosi Főiskolán Kovács Csaba István cs.kovacs@mail.duf.hu Botka István boti@makacs.duf.hu EURÓPAI CAMPUS AZ ORSZÁG KÖZEPÉN TIOP-1.3.1-07/1-2F-2009-0001

Részletesebben

C6VN7 II. Catalyst 6500 versus Nexus 7000

C6VN7 II. Catalyst 6500 versus Nexus 7000 C6VN7 II. Catalyst 6500 versus Nexus 7000 Balla Attila CCIE #7264 Napirendi pontok Emlékeztető Újdonságok Catalyst 6500 platformon Újdonságok Nexus 7000 platformon Mikor Melyiket? Elemzés 2 Emlékeztető

Részletesebben

Felhő alapú hálózatok (VITMMA02) OpenStack Neutron Networking

Felhő alapú hálózatok (VITMMA02) OpenStack Neutron Networking Felhő alapú hálózatok (VITMMA02) OpenStack Neutron Networking Dr. Maliosz Markosz Budapesti Műszaki és Gazdaságtudományi Egyetem Villamosmérnöki és Informatikai Kar Távközlési és Médiainformatikai Tanszék

Részletesebben

SDN a különböző gyártói megközelítések tükrében

SDN a különböző gyártói megközelítések tükrében SDN a különböző gyártói megközelítések tükrében HTE Infokom 2014 2014. október 10. Palotás Gábor vezető hálózati mérnök, CCIE #3714, JNCIS-ENT gpalotas@scinetwork.hu Témák Miért az SDN az egyik legforróbb

Részletesebben

Simon János György technikai tanácsadó, CCSP. Biztonsági incidensek hatékony kezelése

Simon János György technikai tanácsadó, CCSP. Biztonsági incidensek hatékony kezelése Simon János György technikai tanácsadó, CCSP Biztonsági incidensek hatékony kezelése Tartalom Hálózatbiztonsági eszközök menedzsmentje, avagy a nagy kihívás ACisco MARS termék család CS-MARS Hogyan látszik

Részletesebben

Nagybiztonságú, több telephelyes kommunikációs hálózatok

Nagybiztonságú, több telephelyes kommunikációs hálózatok Nagybiztonságú, több telephelyes kommunikációs hálózatok Előadás Marosi János, Marton András, dr. Váradi János OMIKRON Informatika Kft. MEE VÁNDORGYŰLÉS Energetikai informatikai biztonság szekció 2009.

Részletesebben

Hegyi Béla, technikai tanácsadó. Cisco MARS Bemutatása

Hegyi Béla, technikai tanácsadó. Cisco MARS Bemutatása Hegyi Béla, technikai tanácsadó Cisco MARS Bemutatása Tartalom Hálózati eszközök menedzsmentje a probléma CS-MARS terminológia, alapfogalmak MARS termékcsalád MARS bevezetése A megvalósított megoldás előnyei,

Részletesebben

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat Planet-NET Egy terjeszkedés alatt álló vállalat hálózatának tervezésével bízták meg. A vállalat jelenleg három telephellyel rendelkezik. Feladata, hogy a megadott tervek alapján szimulációs programmal

Részletesebben

Next Generation Cyber Security Platform. Pintér András YOUNG ENTERPRISE DAY 2014. Október 2.

Next Generation Cyber Security Platform. Pintér András YOUNG ENTERPRISE DAY 2014. Október 2. Next Generation Cyber Security Platform Pintér András YOUNG ENTERPRISE DAY 2014. Október 2. Palo Alto Networks A vállalatról Komplex hálózati biztonsági platform Biztonságosan futó alkalmazások Hatékony

Részletesebben

Forgalmi grafikák és statisztika MRTG-vel

Forgalmi grafikák és statisztika MRTG-vel Forgalmi grafikák és statisztika MRTG-vel Az internetes sávszélesség terheltségét ábrázoló grafikonok és statisztikák egy routerben általában opciós lehetőségek vagy még opcióként sem elérhetőek. Mégis

Részletesebben

Ethernet/IP címzés - gyakorlat

Ethernet/IP címzés - gyakorlat Ethernet/IP címzés - gyakorlat Moldován István moldovan@tmit.bme.hu BUDAPESTI MŰSZAKI ÉS GAZDASÁGTUDOMÁNYI EGYETEM TÁVKÖZLÉSI ÉS MÉDIAINFORMATIKAI TANSZÉK Áttekintés Ethernet Multicast IP címzés (subnet)

Részletesebben

Változások a Sulinet szűrési szabályokban

Változások a Sulinet szűrési szabályokban Változások a Sulinet szűrési szabályokban 02/06/15 Timár Zsolt Jelenlegi szűrés Az internet felől alapértelmezetten csak bizonyos portok vannak nyitva, minden más zárva van A belső hálózatokon alapértelmezetten

Részletesebben

Allied Telesis. Szakmai nap 2017 Pásztor András

Allied Telesis. Szakmai nap 2017 Pásztor András Allied Telesis Szakmai nap 2017 Pásztor András Tartalom Menedzsment & Access kontroll Új termékek MENEDZSMENT & ACCESS CONTROL IoT kihívás a hálózatok előtt Tabletek/Okos telefonok Szenzorok Egyéb Source:

Részletesebben

Hitachi Flash Újdonságok. Szokol Zsolt Senior Solution Consultant 2016 március

Hitachi Flash Újdonságok. Szokol Zsolt Senior Solution Consultant 2016 március Hitachi Flash Újdonságok Szokol Zsolt Senior Solution Consultant 2016 március AFA vs HFA Per IDC: Historical For CY2014, the all-flash array market grew to $1.3B and hybrid-flash array market grew to $10.0B

Részletesebben

Hálózati szolgáltatások OpenStack környezetben

Hálózati szolgáltatások OpenStack környezetben Hálózati szolgáltatások OpenStack környezetben Szabó Gábor mérnök-tanácsadó, Cisco Systems Magyarország Kft. gabszabo@cisco.com Networkshop, 2014. április 23-25. Napirend OpenStack áttekintés OpenStack

Részletesebben

Dr. Wührl Tibor Ph.D. MsC 04 Ea. IP kapcsolás hálózati réteg

Dr. Wührl Tibor Ph.D. MsC 04 Ea. IP kapcsolás hálózati réteg Dr. Wührl Tibor Ph.D. MsC 04 Ea IP kapcsolás hálózati réteg IP kapcsolás Az IP címek kezelése, valamint a csomagok IP cím alapján történő irányítása az OSI rétegmodell szerint a 3. rétegben (hálózati network

Részletesebben

Jogában áll belépni?!

Jogában áll belépni?! Jogában áll belépni?! Détári Gábor, rendszermérnök Tartalom: Aggasztó kérdések, tapasztalatok, hiányosságok Mit, és hogyan szabályozzunk? A NAC lehetőségei A Cisco NAC alkalmazása a hálózat védelmére 2

Részletesebben

III. előadás. Kovács Róbert

III. előadás. Kovács Róbert III. előadás Kovács Róbert VLAN Virtual Local Area Network Virtuális LAN Logikai üzenetszórási tartomány VLAN A VLAN egy logikai üzenetszórási tartomány, mely több fizikai LAN szegmensre is kiterjedhet.

Részletesebben

Bevezető. PoC kit felépítése. NX appliance. SPAN-Proxy

Bevezető. PoC kit felépítése. NX appliance. SPAN-Proxy Bevezető A dokumentum célja összefoglalni a szükséges technikai előkészületeket a FireEye PoC előtt, hogy az sikeresen végig mehessen. PoC kit felépítése A FireEye PoC kit 3 appliance-t tartalmaz: NX series:

Részletesebben

A HBONE 2015. évi fejlesztési eredményei

A HBONE 2015. évi fejlesztési eredményei A HBONE 2015. évi fejlesztési eredményei 2016.03.30. Networkshop 2016 Debrecen Farkas István NIIF Intézet Tartalomjegyzék HBONE gerinchálózati fejlesztések Sulinet és Köznet könyvtárak hálózati fejlesztései,

Részletesebben

1/13. RL osztály Hálózati alapismeretek I. gyakorlat c. tantárgy Osztályozóvizsga tematika

1/13. RL osztály Hálózati alapismeretek I. gyakorlat c. tantárgy Osztályozóvizsga tematika 1/13. RL osztály Hálózati alapismeretek I. gyakorlat c. tantárgy Osztályozóvizsga tematika A vizsga leírása: A vizsga anyaga a Cisco Routing and Switching Bevezetés a hálózatok világába (1)és a Cisco R&S:

Részletesebben

Heterogén MPLS hálózat QoS alkalmazásával

Heterogén MPLS hálózat QoS alkalmazásával Heterogén MPLS hálózat QoS alkalmazásával JUNIPER DAY 2014. szeptember 18. Palotás Gábor vezető hálózati mérnök, CCIE #3714, JNCIS-ENT gpalotas@scinetwork.hu Tartalom A kiinduló állapot, WAN konszolidációs

Részletesebben

NCS5500 bemutató. Balla Attila

NCS5500 bemutató. Balla Attila NCS5500 bemutató Balla Attila Napirend NCS5k család Architektúra Memória Packet forwarding Pozicionálás NCS5500 platform Fix kiépítettségű 1-2 RU magas Nagy portsűrűség 10GE-100GE Base és -SE kivitel Moduláris

Részletesebben

TELE-OPERATOR UTS v.14 Field IPTV műszer. Adatlap

TELE-OPERATOR UTS v.14 Field IPTV műszer. Adatlap TELE-OPERATOR UTS v.14 Field IPTV műszer Adatlap COMPU-CONSULT Kft. 2009. augusztus 3. Dokumentáció Tárgy: TELE-OPERATOR UTS v.14 Field IPTV műszer Adatlap (6. kiadás) Kiadta: CONSULT-CONSULT Kft. Dátum:

Részletesebben

SCHNETv6 IPv6 a Schönherzben. 5/7/12 Tóth Ferenc - IPv6 a Schönherzben 1

SCHNETv6 IPv6 a Schönherzben. 5/7/12 Tóth Ferenc - IPv6 a Schönherzben 1 SCHNETv6 IPv6 a Schönherzben 5/7/12 Tóth Ferenc - IPv6 a Schönherzben 1 A projektben résztvevő szervezetek Bemutatkozik a Schönherz 5/7/12 Tóth Ferenc - IPv6 a Schönherzben 2 A Schönherz, mint kollégium

Részletesebben

Tartalom. A biztonsági veszélyek monitorozása, analizálása és az erre adott válasz. Cisco Security-MARS. Ács György Konzultáns gacs@cisco.

Tartalom. A biztonsági veszélyek monitorozása, analizálása és az erre adott válasz. Cisco Security-MARS. Ács György Konzultáns gacs@cisco. A biztonsági veszélyek monitorozása, analizálása és az erre adott válasz Cisco Security-MARS Ács György Konzultáns gacs@cisco.com 2008 Cisco Systems, Inc. All rights reserved. Cisco Public 1 Tartalom Biztonsági

Részletesebben

IPv6 Elmélet és gyakorlat

IPv6 Elmélet és gyakorlat IPv6 Elmélet és gyakorlat Kunszt Árpád Andrews IT Engineering Kft. Tematika Bevezetés Emlékeztető Egy elképzelt projekt Mikrotik konfiguráció IPv6 IPv4 kapcsolatok, lehetőségek

Részletesebben

Hálózati hozzáférés vezérlés Cisco alapokon

Hálózati hozzáférés vezérlés Cisco alapokon Hálózati hozzáférés vezérlés Cisco alapokon Identity Services Engine újdonságok Hegyi Béla Miről lesz ma szó? ISE áttekintés ISE 1.3 újdonságok User Experience Integráció Elosztott információ és monitoring

Részletesebben

A HBONE 2008. évi fejlesztési eredményei

A HBONE 2008. évi fejlesztési eredményei A HBONE 2008. évi fejlesztési eredményei Tartalomjegyzék 1. Gerinchálózati fejlesztések 2. Egyéb nagyobb események 3. NIIF Access kapcsolatok 4. A szolgáltatás kiesések okozói 5. A HBONE biztonság növelése

Részletesebben

ede.bodroghy@hu.ibm.com

ede.bodroghy@hu.ibm.com ede.bodroghy@hu.ibm.com 5/30/2014 Globális piacvezető a hoszting szolgáltatásokban 21000 ügyfél 140 országban 100000 menedzselt eszköz 685 alkalmazott 13 adatközpont 17 hálózati belépési pont 2 SOFTLAYER

Részletesebben

IH Rendezvényközpont 2014. március 24-30.

IH Rendezvényközpont 2014. március 24-30. IH Rendezvényközpont 2014. március 24-30. Felvezető videó h t t p s : / /w w w. y o u tu b e. c o m / w a t c h?v = n lt J t z Bh z - Q Drupal közösség 2008-ban Szegeden A bemutatás alapján ízelítőt kaphattunk

Részletesebben

Cisco Catalyst 3500XL switch segédlet

Cisco Catalyst 3500XL switch segédlet Cisco Catalyst 3500XL switch segédlet A leírást készítette: Török Viktor (Kapitány) GAMF mérnökinformatikus rendszergazda FOSZK hallgató, Hálózatok II. tárgy Web: http://prog.lidercfeny.hu/ Források: Medgyes

Részletesebben

2014 UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED

2014 UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED Tavasz 2014 UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED Department of Software Engineering Számítógép-hálózatok 3. gyakorlat Packet Tracer alapok Deák Kristóf S z e g e d i T u d o m á n

Részletesebben

Hálózati ismeretek. Az együttműködés szükségessége:

Hálózati ismeretek. Az együttműködés szükségessége: Stand alone Hálózat (csoport) Az együttműködés szükségessége: közös adatok elérése párhuzamosságok elkerülése gyors eredményközlés perifériák kihasználása kommunikáció elősegítése 2010/2011. őszi félév

Részletesebben

A hálózattervezés alapvető ismeretei

A hálózattervezés alapvető ismeretei A hálózattervezés alapvető ismeretei Infokommunikációs hálózatok tervezése és üzemeltetése 2012 2012 Sipos Attila ügyvivő szakértő BME Híradástechnikai Tanszék siposa@hit.bme.hu Tartalom A terv fogalmi

Részletesebben

Internet Protokoll 6-os verzió. Varga Tamás

Internet Protokoll 6-os verzió. Varga Tamás Internet Protokoll 6-os verzió Motiváció Internet szédületes fejlődése címtartomány kimerül routing táblák mérete nő adatvédelem hiánya a hálózati rétegen gépek konfigurációja bonyolódik A TCP/IPkét évtizede

Részletesebben

Újdonságok Nexus Platformon

Újdonságok Nexus Platformon Újdonságok Nexus Platformon Balla Attila CCIE #7264 balla.attila@synergon.hu Újdonságok Unified Fabric Twin-AX kábel NX-OS L2 Multipathing Fabric Extender Emlékeztető Továbbítás Routing Van bejegyzés ->

Részletesebben

IP alapú kommunikáció. 11. Előadás Hálózat Monitoring/Hálózat Manadgement Kovács Ákos

IP alapú kommunikáció. 11. Előadás Hálózat Monitoring/Hálózat Manadgement Kovács Ákos IP alapú kommunikáció 11. Előadás Hálózat Monitoring/Hálózat Manadgement Kovács Ákos Hálózat menedzsment Mire is kell?? Mit is kell tudnia egy hálózatmenedzsmentnek? Konfiguráció Menedzsment Folyamatosan

Részletesebben

A T-Online Adatpark és Dataplex hálózati megoldásai

A T-Online Adatpark és Dataplex hálózati megoldásai A T-Online Adatpark és Dataplex hálózati megoldásai Gyebnár Krisztián T-Online 2007.02.27. Tartalom A DataCenter logika - fizika DataCenter IP szolgáltatások DataCenter Hálózat Anycast routing A szolgáltatás

Részletesebben

A tűzfal mögötti adatvédelem. Kalmár István ICT technológia szakértő 2014.05.14.

A tűzfal mögötti adatvédelem. Kalmár István ICT technológia szakértő 2014.05.14. A tűzfal mögötti adatvédelem Kalmár István ICT technológia szakértő 2014.05.14. Előszó a lánc erősségét a leggyengébb láncszem határozza meg! 2014.05.14. 2 Hálózati biztonsági kérdések Tűzfal Internet

Részletesebben

STANDARD DEVELOPMENT U.L. FACTORY SYSTEMS GROUP IT DEPARTMENT

STANDARD DEVELOPMENT U.L. FACTORY SYSTEMS GROUP IT DEPARTMENT Oracle Cloud Platform szolgáltatások bevezetése a Magyar Suzuki Zrt.-nél Farkas Bálint STANDARD DEVELOPMENT U.L. FACTORY SYSTEMS GROUP IT DEPARTMENT MAGYAR SUZUKI CORPORATION Oracle Cloud Platform szolgáltatások

Részletesebben

HBONE+ telepítés, migráció

HBONE+ telepítés, migráció 2010.11.12. NIIF Intézet, Mátrafüred Farkas István istvan@niif.hu Augusztus elején kerültek megkötésre a DWDM és Router szerződések. Telepítésre kerülő eszközök: Alcatel 1830 PSS DWDM eszközök out of band

Részletesebben

Új módszerek és eszközök infokommunikációs hálózatok forgalmának vizsgálatához

Új módszerek és eszközök infokommunikációs hálózatok forgalmának vizsgálatához I. előadás, 2014. április 30. Új módszerek és eszközök infokommunikációs hálózatok forgalmának vizsgálatához Dr. Orosz Péter ATMA kutatócsoport A kutatócsoport ATMA (Advanced Traffic Monitoring and Analysis)

Részletesebben

Gigabit/s sebess«gű internetkapcsolatok m«r«se b ng«szőben

Gigabit/s sebess«gű internetkapcsolatok m«r«se b ng«szőben Gigabit/s sebess«gű internetkapcsolatok m«r«se b ng«szőben Orosz P«ter / BME TMIT SmartCom Lab 2019. februør 14., Hbone Workshop Kutatási területek Hálózat- és szolgáltatásmenedzsment Ipari IoT keretrendszerek

Részletesebben

IP alapú komunikáció. 2. Előadás - Switchek 2 Kovács Ákos

IP alapú komunikáció. 2. Előadás - Switchek 2 Kovács Ákos IP alapú komunikáció 2. Előadás - Switchek 2 Kovács Ákos PoE Power Over Ethernet Még jobban előtérbe került a IoT kapcsán WAP, IP telefon, Térfigyelő kamerák tápellátása Résztvevők: PSE - Power Source

Részletesebben

SDN a különböző gyártói megközelítések tükrében

SDN a különböző gyártói megközelítések tükrében SDN a különböző gyártói megközelítések tükrében Palotás Gábor üzletág igazgató, CCIE #3714 gabor.palotas@synergon.hu Sopron, 2013. március 26. Témák Miért az SDN az egyik legforróbb téma a hálózatok világában?

Részletesebben

Hálózati Technológiák és Alkalmazások. Vida Rolland, BME TMIT október 29. HSNLab SINCE 1992

Hálózati Technológiák és Alkalmazások. Vida Rolland, BME TMIT október 29. HSNLab SINCE 1992 Hálózati Technológiák és Alkalmazások Vida Rolland, BME TMIT 2018. október 29. Link-state protokollok OSPF Open Shortest Path First Első szabvány RFC 1131 ( 89) OSPFv2 RFC 2178 ( 97) OSPFv3 RFC 2740 (

Részletesebben

HP Networking. Hálózat-menedzsment vegyes gyártói környezetben. Légrádi Attila HP Networking TC

HP Networking. Hálózat-menedzsment vegyes gyártói környezetben. Légrádi Attila HP Networking TC HP Networking Hálózat-menedzsment vegyes gyártói környezetben Légrádi Attila HP Networking TC Copyright 2012 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change

Részletesebben

A Digitális transzformáció elkerülhetetlen élő példák a felhőn és ködön belül. Tóth Levente 2015.11.06 Mérnök tanácsadó Cisco Magyarország

A Digitális transzformáció elkerülhetetlen élő példák a felhőn és ködön belül. Tóth Levente 2015.11.06 Mérnök tanácsadó Cisco Magyarország A Digitális transzformáció elkerülhetetlen élő példák a felhőn és ködön belül Tóth Levente 2015.11.06 Mérnök tanácsadó Cisco Magyarország Témák Cisco IoT System RijksWaterStaat - holland közút és hajóút

Részletesebben

GÉANT Hungary (HBONE) fejlesztések

GÉANT Hungary (HBONE) fejlesztések GÉANT Hungary (HBONE) fejlesztések 2015.11.20. HBONE workshop 2015 Balatongyörök Farkas István NIIF Intézet Tartalomjegyzék HBONE gerinchálózati fejlesztések Egyéb fejlesztések 2. oldal 3. oldal Új NIIF

Részletesebben

Szolgáltatási szint és performancia menedzsment a PerformanceVisor alkalmazással. HOUG konferencia, 2007 április 19.

Szolgáltatási szint és performancia menedzsment a PerformanceVisor alkalmazással. HOUG konferencia, 2007 április 19. Szolgáltatási szint és performancia menedzsment a PerformanceVisor alkalmazással Szabó Balázs HOUG konferencia, 2007 április 19. Mirıl lesz szó NETvisor Kft bemutatása Szolgáltatási szint alapjai Performancia

Részletesebben

Hálózati rendszerek adminisztrációja JunOS OS alapokon

Hálózati rendszerek adminisztrációja JunOS OS alapokon Hálózati rendszerek adminisztrációja JunOS OS alapokon - áttekintés és példák - Varga Pál pvarga@tmit.bme.hu Áttekintés Általános laborismeretek Junos OS bevezető Routing - alapok Tűzfalbeállítás alapok

Részletesebben

Az internet ökoszisztémája és evolúciója. Gyakorlat 1

Az internet ökoszisztémája és evolúciója. Gyakorlat 1 Az internet ökoszisztémája és evolúciója Gyakorlat 1 GNS3: installálás és konfiguráció GNS3: hálózatszimulátor Valódi router/hoszt image-ek hálózatba kapcsolása emulált linkeken keresztül: CISCO, Juniper,

Részletesebben

Az internet ökoszisztémája és evolúciója. Gyakorlat 1

Az internet ökoszisztémája és evolúciója. Gyakorlat 1 Az internet ökoszisztémája és evolúciója Gyakorlat 1 GNS3: installálás és konfiguráció GNS3: hálózatszimulátor Valódi router/hoszt image-ek hálózatba kapcsolása emulált linkeken keresztül: CISCO, Juniper,

Részletesebben

Számítógépes Hálózatok 2011

Számítógépes Hálózatok 2011 Számítógépes Hálózatok 2011 10. Hálózati réteg IP címzés, IPv6, ARP, DNS, Circuit Switching, Packet Switching 1 IPv4-Header (RFC 791) Version: 4 = IPv4 IHL: fejléc hossz 32 bites szavakban (>5) Type of

Részletesebben

CISCO gyakorlati segédlet. Összeállította: Balogh Zoltán

CISCO gyakorlati segédlet. Összeállította: Balogh Zoltán CISCO gyakorlati segédlet Összeállította: Balogh Zoltán 2 1. Forgalomirányítók alapszintű konfigurálása Hostname megadása: (config)#hostname LAB_A Konzol és telnet kapcsolatok jelszavainak megadása: (config)#line

Részletesebben

Lajber Zoltán. Bevezetés. lajbi@zeus.gau.hu. Informatikai Hivatal. Tervezési szempontok: teljesítmény, karbantarthatóság, biztonság.

Lajber Zoltán. Bevezetés. lajbi@zeus.gau.hu. Informatikai Hivatal. Tervezési szempontok: teljesítmény, karbantarthatóság, biztonság. Lajber Zoltán lajbi@zeus.gau.hu Szent István Egyetem, Gödöllő Informatikai Hivatal Bevezetés Tervezési szempontok: teljesítmény, karbantarthatóság, biztonság. Teljesítmény: hálózati technológiák, kiszolgáló

Részletesebben

Számítógép hálózatok

Számítógép hálózatok Számítógép hálózatok Számítógép hálózat fogalma A számítógép-hálózatok alatt az egymással kapcsolatban lévő önálló számítógépek rendszerét értjük. Miért építünk hálózatot? Információ csere lehetősége Központosított

Részletesebben

Tűzfal megoldások. ComNETWORX nap, 2001. I. 30. ComNETWORX Rt.

Tűzfal megoldások. ComNETWORX nap, 2001. I. 30. ComNETWORX Rt. Tűzfal megoldások ComNETORX nap, 2001. I. 30. ComNETORX Rt. N Magamról Hochenburger Róbert MCNI / MCNE MCNI = Master CNI MCNE = Master CNE CNI = Certified Novell Instructor CNE = Certified Novell Engineer

Részletesebben

ESZKÖZTÁMOGATÁS A TESZTELÉSBEN

ESZKÖZTÁMOGATÁS A TESZTELÉSBEN ESZKÖZTÁMOGATÁS A TESZTELÉSBEN MUNKAERŐ-PIACI IGÉNYEKNEK MEGFELELŐ, GYAKORLATORIENTÁLT KÉPZÉSEK, SZOLGÁLTATÁSOK A DEBRECENI EGYETEMEN ÉLELMISZERIPAR, GÉPÉSZET, INFORMATIKA, TURISZTIKA ÉS VENDÉGLÁTÁS TERÜLETEN

Részletesebben

Organizáció. Számítógépes Hálózatok 2008. Gyakorlati jegy. Vizsga. Web-oldal http://people.inf.elte.hu/lukovszki/courses/08nwi/

Organizáció. Számítógépes Hálózatok 2008. Gyakorlati jegy. Vizsga. Web-oldal http://people.inf.elte.hu/lukovszki/courses/08nwi/ Organizáció Web-oldal http://people.inf.elte.hu/lukovszki/courses/08nwi/ Számítógépes Hálózatok 2008 1. Bevezetés, Internet, Referenciamodellek Előadás Hétfő, 14:00-16:00 óra, hely: Szabó József terem

Részletesebben

Tájékoztató. Használható segédeszköz: -

Tájékoztató. Használható segédeszköz: - A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján. Szakképesítés azonosítószáma és megnevezése 52 481 02 Irodai informatikus Tájékoztató A vizsgázó az első lapra írja fel a nevét!

Részletesebben

IP alapú kommunikáció. 3. Előadás Switchek 3 Kovács Ákos

IP alapú kommunikáció. 3. Előadás Switchek 3 Kovács Ákos IP alapú kommunikáció 3. Előadás Switchek 3 Kovács Ákos Vlanok elbonyolítva Mi lenne, ha egy szolgáltató az ügyfeleit el akarja szeparálni egymástól? Vlan?? Király max 4096 pár ügyfél Megoldás: QinQ, vagy

Részletesebben

1. Az ajánlatkérő neve és címe: Nemzeti Választási Iroda (1054 Budapest Alkotmány u. 3.)

1. Az ajánlatkérő neve és címe: Nemzeti Választási Iroda (1054 Budapest Alkotmány u. 3.) 9. melléklet a 92./2011. (XII.30.) NFM rendelethez Összegezés az ajánlatok elbírálásáról 1. Az ajánlatkérő neve és címe: Nemzeti Választási Iroda (1054 Budapest Alkotmány u. 3.) 2. A közbeszerzés tárgya

Részletesebben

Előadás témája: DVR-ek és hálózati beállításuk Szentandrási-Szabó Attila Műszaki és kereskedelmi igazgató

Előadás témája: DVR-ek és hálózati beállításuk Szentandrási-Szabó Attila Műszaki és kereskedelmi igazgató Előadás témája: DVR-ek és hálózati beállításuk Előadó: Szentandrási-Szabó Attila Műszaki és kereskedelmi igazgató 720p AHD valós idejű DVR-ek Duál technológia (analóg/ahd) Automatikus videojel felismerés

Részletesebben

Oracle Enterprise Manager: Az első teljesértékű felhő üzemeltetési megoldás

Oracle Enterprise Manager: Az első teljesértékű felhő üzemeltetési megoldás 2011 November 8. New York Palota Hotel Boscolo Budapest Oracle Enterprise Manager: Az első teljesértékű felhő üzemeltetési megoldás Sárecz Lajos, Vezető tanácsadó Oracle Hungary Átfogó felhő üzemeltetés

Részletesebben

Cisco Alkalmazásközpontú Application Centric Infrastructure

Cisco Alkalmazásközpontú Application Centric Infrastructure Cisco Alkalmazásközpontú Application Centric Infrastructure Zeisel Tamás Konzultáns Rendszermérnök EMCForum2014 Alkalmazásközpotú Infrastruktúra Application Centric Infrastructure - ACI HAGYOMÁNYOS HÁLÓZATI

Részletesebben

Huawei Cisco Interworking Szolgáltatói környezetben

Huawei Cisco Interworking Szolgáltatói környezetben Huawei Cisco Interworking Szolgáltatói környezetben Balla Attila CCIE #7264 balla.attila@synergon.hu Bevezető Követelmények Együttműködés Routing MPLS AToM QoS Konvergencia Esettanulmányok Eszközpark Cisco

Részletesebben

Windows Screencast teszt

Windows Screencast teszt Windows Screencast teszt Question 1 Mely rendszerbeállító komponens opcióit láthatjuk illetve állíthatjuk be legelsőként a Windows Server 2008 telepítése után? a. Initial Configuration Tasks b. Remote

Részletesebben

Tűzfalak működése és összehasonlításuk

Tűzfalak működése és összehasonlításuk Tűzfalak működése és összehasonlításuk Készítette Sári Zoltán YF5D3E Óbudai Egyetem Neumann János Informatikai Kar 1 1. Bevezetés A tűzfalak fejlődése a számítógépes hálózatok evolúciójával párhuzamosan,

Részletesebben

Számítógépes Hálózatok ősz 2006

Számítógépes Hálózatok ősz 2006 Számítógépes Hálózatok ősz 2006 1. Bevezetés, Internet, Referenciamodellek 1 Organizáció Web-oldal http://people.inf.elte.hu/lukovszki/courses/nwi/ Előadás Szerda, 14:00-15:30 óra, hely: Mogyoródi terem

Részletesebben

Organizáció. Számítógépes Hálózatok ősz 2006. Tartalom. Vizsga. Web-oldal http://people.inf.elte.hu/lukovszki/courses/nwi/

Organizáció. Számítógépes Hálózatok ősz 2006. Tartalom. Vizsga. Web-oldal http://people.inf.elte.hu/lukovszki/courses/nwi/ Organizáció Számítógépes Hálózatok ősz 2006 1. Bevezetés, Internet, Referenciamodellek Web-oldal http://people.inf.elte.hu/lukovszki/courses/nwi/ Előadás Szerda, 14:00-15:30 óra, hely: Mogyoródi terem

Részletesebben

SzIP kompatibilis sávszélesség mérések

SzIP kompatibilis sávszélesség mérések SZIPorkázó technológiák SzIP kompatibilis sávszélesség mérések Liszkai János Equicom Kft. SZIP Teljesítőképesség, minőségi paraméterek Feltöltési sebesség [Mbit/s] Letöltési sebesség [Mbit/s] Névleges

Részletesebben

Hálózatbiztonság 1 TCP/IP architektúra és az ISO/OSI rétegmodell ISO/OSI TCP/IP Gyakorlatias IP: Internet Protocol TCP: Transmission Control Protocol UDP: User Datagram Protocol LLC: Logical Link Control

Részletesebben

4. Az alkalmazások hatása a hálózat tervezésre

4. Az alkalmazások hatása a hálózat tervezésre 4. Az alkalmazások hatása a hálózat tervezésre Tartalom 4.1 A hálózati alkalmazások azonosítása 4.2 A gyakori hálózati alkalmazások magyarázata 4.3 A minőségbiztosítás (Quality ot Service, (QoS)) bevezetése

Részletesebben

Adatközpontok összekapcsolása. Balla Attila

Adatközpontok összekapcsolása. Balla Attila Adatközpontok összekapcsolása Balla Attila Miről is lesz szó? Előzmények Miért kell összekötni? Hogyan kössük össze? Mire kell figyelni? Összefoglalás Előzmények Nexus 7700, 10-40-100GE portok Két telephely

Részletesebben

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Kelenföldi Szilárd

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Kelenföldi Szilárd Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása 3. óra Kocsis Gergely, Kelenföldi Szilárd 2015.03.05. Routing Route tábla kiratása: route PRINT Route tábla Illesztéses algoritmus:

Részletesebben

The Power To Develop. i Develop

The Power To Develop. i Develop The Power To Develop 2001 Alkalmazások fejlesztése Oracle9i Alkalmazás rel Molnár Balázs Értékesítési konzultáns Oracle Hungary Miről is lesz szó? Mi az Oracle9i AS, technikailag? Hogyan működik Oracle9i

Részletesebben

Lajber Zoltán. lajbi@zeus.gau.hu. Bevezetés

Lajber Zoltán. lajbi@zeus.gau.hu. Bevezetés Lajber Zoltán lajbi@zeus.gau.hu Szent István Egyetem, Gödöllői Területi Iroda Informatikai és Kommunikációtechnikai Központ Bevezetés Tervezési szempontok: teljesítmény, karbantarthatóság, biztonság. egy

Részletesebben

Az IBM megközelítése a végpont védelemhez

Az IBM megközelítése a végpont védelemhez Az IBM megközelítése a végpont védelemhez IBM PROFESSIONAL SECURITY SERVICES IT SECURITY Sérülékenység centrikus behatolás elhárító rendszer (IPS) Kliens tűzfal Anti-malware technológia VÉGPONT VÉDELEM

Részletesebben

1. Kapcsolók konfigurálása

1. Kapcsolók konfigurálása 1. Kapcsolók konfigurálása Üzemmódok: Felhasználói Privilegizált Globális konfigurációs váltás: enable (en), váltás: exit váltás: configure terminal (conf t), váltás: exit váltás: változó, váltás: exit,

Részletesebben

VL IT i n du s t ri al Kommunikációs vázlat

VL IT i n du s t ri al Kommunikációs vázlat VL IT i n du s t ri al Kommunikációs vázlat k i v it e l A műszaki adatok előzetes ér tesítés nélkül változhatnak. A műszaki adatok előzetes értesítés nélkül változhatnak. VLIT TAG A1 WB ATEX Aktív RFID

Részletesebben

Routing IPv4 és IPv6 környezetben. Professzionális hálózati feladatok RouterOS-el

Routing IPv4 és IPv6 környezetben. Professzionális hálózati feladatok RouterOS-el Routing IPv4 és IPv6 környezetben Professzionális hálózati feladatok RouterOS-el Tartalom 1. Hálózatok osztályozása Collosion/Broadcast domain Switchelt hálózat Routolt hálózat 1. Útválasztási eljárások

Részletesebben

Számítógépes Hálózatok GY 9.hét

Számítógépes Hálózatok GY 9.hét Számítógépes Hálózatok GY 9.hét Laki Sándor ELTE-Ericsson Kommunikációs Hálózatok Laboratórium ELTE IK - Információs Rendszerek Tanszék lakis@elte.hu http://lakis.web.elte.hu Teszt 10 kérdés 10 perc canvas.elte.hu

Részletesebben

VMware vsphere. Virtuális Hálózatok Biztonsága. Zrubecz.Laszlo@andrews.hu. Andrews IT Engineering Kft.

VMware vsphere. Virtuális Hálózatok Biztonsága. Zrubecz.Laszlo@andrews.hu. Andrews IT Engineering Kft. Virtuális Biztonsága Andrews IT Engineering Kft. 1 Fizikai hálózatok Virtuális hálózatok VLAN 2 Hardver környezet ESX beállítások (ESXi, ESX) 3 4 vshield Manager vshield Zones/vShield App vshield Edge

Részletesebben

1. Forgalomirányítók konfigurálása

1. Forgalomirányítók konfigurálása 1. Forgalomirányítók konfigurálása Üzemmódok: Felhasználói Privilegizált Globális konfigurációs váltás: enable (en), váltás: exit váltás: configure terminal (conf t), váltás: exit váltás: változó, váltás:

Részletesebben