3Com hírek december

Méret: px
Mutatás kezdődik a ... oldaltól:

Download "3Com hírek 2009. december"

Átírás

1 3Com hírek december Tartalom Bevezető Com H3C újdonságok... 2 A HP bejelentette vásárlási szándékát... 2 S5800 adatcentrumi switch család, a Cisco Nexus méltó ellenfele... 2 VCX Technológiai sarok... 4 IRF 2.0 következő generációs stackelés... 4 Wireless Distribution System (WDS) és mesh hálózatok... 5 GARP és GVRP VLAN menedzsment protokollok... 6 Gyakorlati tanácsok... 7 RPS konfigurálás... 7 Layer 2 biztonsági beállítások még nem 802.1x... 8 Virtual Cable Test kábelvizsgálat hatékonyan Auto Voice VLAN és a Cisco CDP Ajánló Bevezető Megújultunk. Ennek látható eredménye, hogy ősszel új, magyar hírek szekció keletkezett, amely elérhető egyelőre en, weben és partneri FTP-n keresztül (részletek hátul). Segítségével az aktualitások és fókuszban lévő újdonságok gyorsabban és érthetőbben jutnak el a tervezőkhöz, rendszerintegrátorokhoz, megkönnyítve a termékválasztást. A munkához sok sikert és spanning-treeben kószáló bitet kíván a magyar csapat: Takács Gergely Rab Gergely Gergely_takacs@3com.com Gergely_rab@3com.com Kereskedelmi képviselet vezető, a sales A műszakis 1

2 3Com H3C újdonságok A HP bejelentette vásárlási szándékát A HP és a 3Com november 11-én bejelentették megegyezésüket, miszerint a HP2,7Mrd dollárért megvásárolja a 3Comot. A 3Com nem folytathat aktív kommunikációt az ügyben, így kérünk mindenkit, hogy a megfelelő hír és HP-s csatornákon keresztül érdeklődjenek. További információ: Mellékletben találhatóak a HP-s slide-ok PDF-ben, amelyeket a befektetőknek adtak elő a bejelentéskor. A 6-os slide a tervezett megmaradó HP networking portfolióról, a 7-es a tervezett közös portfolióról szól. S5800 adatcentrumi switch család, a Cisco Nexus méltó ellenfele A 3Com nyáron jelentette be adatcentrumi stratégiájának új elemeit, a as, 9500E és S5800 switcheket. Az újratervezett architektúra nem csak új hardver chipeket tartalmaz, hanem olyan architekturális változtatásokat, amellyel biztosítható a késleltetéskritikus alkalmazások (pl. FCoE, iscsi), protokollok átvitele. A CLOS hálózat alapú, cellaorientált switching, az óriásitól a kicsiig konfigurálható bufferméretek, költséghatékony 10GigabitEthernet interface-ek mind olyan jellemzők, amelyek ideális és nem utolsó sorban költséghatékony választássá teszik a switcheket. Minden adatcentrumi switchet IRF 2.0 stackelési megoldással vérteztünk fel, amely a már ismert XRN továbbfejlesztése (ezt alkalmazza a már régóta bevezetett 3Com 4800G is): ezáltal a switchek nem csak egyként látszanak és egy konfigurációs felületen kell a stack-et konfigurálni, de transzparenssé váltak a feature-ök a stacken belül, működik a több eszközre kiterjedő LACP (DLA és DRR), a limitációk eltüntek, illetve megjelentek új jellemzők, mint például az LACP MAD ( Documents/Technical_Documents/Switches/H3C_S 5500_Series_Switches/Configuration/Operation_Manual/H3C_S5500-SI_OM-R_2202%28V1.01% Access_Volume/200910/652255_1285_0.htm), Non Stop Forwarding és Graceful Restart, vagy az 5800 és 5820X eszközök vegyes stackelése. 2

3 A switchek 10 GigabitEthernet környezetben annyira sikeresek, és az IRF 2.0 stackelés hatására olyannyira egyszerűvé válik a hálózat logikai topológiája, hogy az implementációs idő töredékére csökken, hogy a berendezések újdonságuk ellenére már Magyarországon több vállalat központi, adatcentrumi switcheként bekerült. További információk a mellékletben és az alábbi linken érhetőek el: Solutions/Products/ VCX 9.0 Novemberben megjelent a nagyvállalati IP Telefon rendszer, a VCX 9.0 verziója, amely az előző verzióhoz viszonyítva igen sok újdonsággal bír. Az architektúra ugyanúgy a VCX Connect 100 (100 x 6 felhasználóig), VCX Connect 200 (250 x 6 felhasználóig) és VCX Enterprise-ra épül ( felhasználóig), támogatja az elosztott működést, túlélő fokozatos vagy anélküli kiépítés lehetséges, és még sokan mások. Szoftver feature-ök tekintetében azonban jelentős változások születtek, amelyek az architektúra eddig és továbbra is nyílt kapcsolódási pontjain csatlakoznak be. Néhány fontos új komponens került bevezetésre: - Presence szerver - Desktop Communicator kliens, Outlook integrációs lehetőséggel - Távoli dolgozók kezelésére szolgáló Telecommuter modul - Kibővített konferencia szerver és bridge - LDAP, Active Directory és Lotus Domino integráció - LiveMeeting és Sametime együttműködés - Unified Inbox együttműködés, Lotus Domino natív támogatás, Microsoft Exchange és Novell GroupWise POP3/IMAP szinkronizációs támogatás - Automatic Call Distribution (ACD) agentig, on-line statisztikával - Call Admission Control (CAC) - CDR report generálás - Bővülő hardveres telefon portfolió - Költséghatékony és flexibilis gateway támogatás - MSR routerekbe tehető VCX MIM modul - Intelligent Management Center Voice Service Manager támogatás További információk a mellékletben és az elábbi linken érhetőek el: DULE 3

4 Technológiai sarok IRF 2.0 következő generációs stackelés Volt az XRN (vagyis az IRF 1.0), ami rendelkezett Layer2 és Layer3 változattal, eszközök tudásának függvényében. Az XRN három jellemzője a DRM, DDM és DRR, amelyről az előző hírlevélben részletesen írtunk. Az élet megy tovább és új elvárások születnek, a több, mint 10 éves XRN technológia is megújult, ebből lett az IRF2.0, amelyet tavaly vezettünk be. Az XRN néhány limitációjának kijavítása mellett a legfontosabb cél az új funkciók bevezetése mellett az volt, hogy egy olyan platform jöjjön létre, amely a hálózat logikai topológiáját drasztikusan leegyszerűsíti. A drasztikus nem elég kifejező szó, legyen inkább drámaian drasztikusan és a leegyszerűsíti helyett is legyen inkább egyszerűvé és átláthatóvá teszi. Nézzünk egy példát. Az olyan egy- vagy kétszintű modellnél, ahol a központi eszközöket szeretnénk csak egy egységként kezelni, ott az XRN vagy IRF jó megoldás, hiszen az egyedülálló access switchek egy vagy két uplinkkel csatlakoznak a központi stackhez, az LACP el fogja végezni a többi teendőt. A spanning-tree is egyszerű lesz, mivel a központi switch stack lesz a root, és minden access switch csillagpontszerűen kapcsolódik a stackhez. Addig az elgondolás és a topológia hibátlan, amíg access switch szinten nem akarunk az egy-egy switchek mellé még egyet tenni úgy, hogy központ irányában az utak redundánsak legyenek, és a két access switch közötti forgalom ne menjen feltétlenül keresztül a központi stacken. Ebben az esetben már elég 4

5 bonyolult spanning-tree (vagy MST) konfigurációra van szükség. A bonyolult alatt nem feltétlenül azt értjük, hogy sok konfigurációs sor, hanem azt, hogy egy tudatos kialakításhoz átfogó és sok tervezés szükséges. Megoldást a következő generációs IRF 2.0 nyújt, amely az alábbi ábrán a harmadik fázist jelenti, és a középső fázisbeli XRN technológiát tovább javítja. Az IRF 2.0-val az összes eszközcsoport az access switchtől a központiig mindegyik eszköz stackelt, a redundáns, több eszközből több eszközbe vezető utak azonban csak egy logikai linkként jelennek meg. A stackelt eszközök egy logikai eszközként jelennek meg, még a konfigurációs felületen is olyan, mintha egy eszköz lenne: a portok számfolytonosan egymás után következnek, a konfigurációban globálisan szereplő parancsok az összes switchre érvényesülnek automatikusan. A kifejezetten áttekinthető architektúra mellett az átállási idő minimalizálódik: minden olyan eszköz, amely támogatja az IRF2.0-t jelenleg, támogatja az RRPP-t is, amely gyűrűs topológiákban 250ms alatti átállási időt biztosít (9500E és switchek esetén 50ms alatti az átállási idő). Mivel az RRPP Layer2 technológia, így nem jár routing átállással, a meglévő kapcsolatok nem szakadnak meg. További információk a mellékletben és az alábbi linken érhetőek el: Solutions/Technology/IRF/200910/653194_57_0.htm Wireless Distribution System (WDS) és mesh hálózatok A Wireless Distribution System access pointok közötti vezetéknélküli kapcsolatot tesz lehetővé anélkül, hogy vezetékes kapcsolatot kellene közöttük kiépíteni. Mindezt anélkül teszi, hogy a forrás és a cél MAC cím megváltozna, tehát a WDS link teljesen Layer 2 transzparens. Az access point háromféle módban képes működni: bázisállomás (root), jelsokszorozó (relé) vagy kliens módban. Egy 5

6 WDS rendszerben a root a hierarchia csúcsa, innen indul ki a pont-pont vagy pont-multipont kapcsolatokkal felcsatlakoztatott al-fa. Minden magasabb szintű (parent) access pointhoz több alacsonyabb szintű (child) access point csatlakozhat, tipikusan maximálisan 5. Mivel a WDS technológia nem Wi-Fi Alliance által tanúsított megoldás, a WDS rendszer csak ugyanazon gyártó rendszerén belül működik. Sok különbség van azonban a különböző termékvonalak között. A FAT access pointok általában egyszerű, pár szintű fa hierarchiát képesek kezelni, azonban az újabb FAT/FIT access pointok, úgy, mint a 9552 és 9152, valamint a H3C 2200 és 2600 sorozatú access pointok WX3000 kontrollerek segítségével mesh módban is képesek működni, azaz minden access point minden hatótávolságon belüli másik access pointtal kapcsolatot létesít és elsődleges illetve másodlagos linkeket épít fel. A mesh hálózatok előnye, hogy még kevésbé kötött a WLAN struktúra, és az access pointok átmozgatása vagy a környezeti viszonyok módosulása esetén a hálózati topológia automatikusan újrakonfigurálódik. További információk az alábbi linken érhetőek el: Solutions/Technology/WLAN/Introduction/200904/ _57_0.htm GARP és GVRP VLAN menedzsment protokollok A Generic Attribute Registration Protocol (GARP) olyan megoldáscsomagot kínál fel, amely a VLAN információk (nem a csomagok!) továbbítására, szétosztására és a VLAN számok automatikus regisztrációjára szolgál (emellett a multicast csoportokat tamogatja). A GARP VLAN registration protocol, vagyis GVRP a GARP-ra támaszkodva a switchek között teríti a VLAN információkat, amely alapján a switchek automatikusan felveszik a használt VLAN-t a saját adatbázisukba. Ezáltal nem kell az összes 6

7 VLAN-t kézzel létrehozni a switcheken, hanem ez automatikusan megtörténik, megkönnyítve ezzel a sok switchet tartalmazó hálózatok adminisztrációját. Konfigurálás menete az összes érintett switchen: Tevékenység Mit Miért Előfeltétel GRVP-re konfigurált interfacenek trunk-ben kell lennie GVRP beállítása után a port típusa (access, hibrid, trunk) nem változtatható meg Belépés system-view-ba system-view GVRP globális engedélyezése gvrp szükséges, alapból a GVRP le van Ethernet interface-re be kell lépni, hogy interface szinten engedélyezzük interface <interface típusa> <interface szám> GVRP engedélyezése a porton gvrp szükséges, alapból a porton le van tiltva a GVRP Minden dinamikusan regisztrált VLAN engedélyezése port trunk permit all tiltva Látszik, hogy a beállítása viszonylag egyszerű, így ajánljuk az alkalmazását többswitches környezetben. További információk az eszközök Operation Manualjában találhatóak a 3Com weboldalain (support.3com.com Support Downloads & Drivers) érhető el. Gyakorlati tanácsok RPS konfigurálás Az RPS-ek, vagyis a Redundáns Tápellátó Rendszerek (magyarul RTR ) azért jöttek létre, hogy - az eszközök AC, vagyis váltóáramú tápjának a hibáin felülkerekedjenek, és egy másodlagos, nagy megbízhatóságú táppal kiegészítsék vagy teljesen külső táppal helyettesítsék azt - az eszközbe beépített táp teljesítményét kiegészítsék külső táppal, aminek eredményeként az eszközök kisebb táppal hozhatóak forgalomba, és igény esetén a kapacitás RPS-sel bővíthető 7

8 A 3Com mindkét megoldást alkalmazza. Az elsőre az RPS 500 és RPS 800, a másodikra az RPS 1000 jó példa. Az RPS 500-at és 800-at csak másodlagos tápellátási feladatoknál szoktuk alkalmazni, míg az RPS 1000-et PoE környezetben, ahol egy 48 portos switchet segítünk ki külső táppal annak érdekében, hogy az összes portján a maximális teljesítményt tudja leadni (ilyen ritkán van, mert a 370W-os teljesítmény portonként 7,7W teljesítménnyel elegendő szokott lenni). Természetesen az RPS 1000 is alkalmazható több eszköz redundáns tápjaként, azonban egy darab nem PoE képes switchhez RPS 1000-et letenni nem költséghatékony megoldás: erre alkalmas az RPS 500 és 800. A lenti táblázat tartalmazza a különböző 3Com switchekhez használható RPS típusokat, és a felhasználni szükséges kábeleket. Látszik, hogy az RPS 800 csak egy eszközhöz használható. További információk, teljesítmény kalkulátor és adatlapok a mellékletben találhatóak. Layer 2 biztonsági beállítások még nem 802.1x A 3Com fő tevékenységének egyik központi eleme a switching, és az ehhez kapcsolódó termékek gyártása. A Layer 2 technológiák a szabványokon keresztül kerülnek be a kapcsolókba, nem nyílt megoldásból igen kevés van. A hálózat bonyolultságát mind technológia, mind cikkszámok szintjén próbáljuk kordában tartani, hogy a megoldások összekonfigurálása ne kerüljön atomfizikai magaslatokba. Persze ez alól is van kivétel, de a cél a szemünk előtt lebeg A biztonságtechnikai megoldások, különösképpen switchelt hálózatok biztonsága terén számos olyan egyszerű technika létezik és támogatott, amellyel egy hálózatot az illetéktelen behatolás, félrekonfigurálás vagy fizikai behatások ellen meg lehet védeni. A következőekben egy rövid összefoglalás következik. 8

9 ARP elárasztásos támadás Egy switch végponton annyi MAC címet láttat a támadó a switch-el, hogy annak MAC cím táblája betelik. Ezután a switch HUB-ként működik tovább így a támadó minden rajta átmenő forgalmat le tud hallgatni. Védekezés: Port security, Switch végpontokon csak adott számú különböző MAC cím jelenhet meg. Szintén ajánlatos a nem használt switchportokat shutdown módban tartani. DHCP szerver hamisítás A támadó DHCP szervert csatlakoztat a hálózathoz. Egy DHCP kliens a legelső választ fogadja el, amikor egy DHCP szerverhez fordul, így a támadó a hozzá közel eső gépek IP címkiosztása (és egyéb DHCP beállításai) felett megszerzi az ellenőrzést. Ez a módszer DoS támadásra és adatszerzésre is használható, pl. a default gateway átállításával. Védekezés: DHCP snooping, a switch érzékeli, ha nem a megadott porton csatlakozik DHCP szerver a hálózathoz és a támadó portját letiltja. ARP csomaghamisítás A támadó 2 gép közötti forgalmat térít el, mindkét gép IP címéhez a saját MAC címét adja meg az ARP kérésre válaszolva. Védekezés: DHCP snooping/arp inspection, a switch észreveszi, ha egy IP cím nem megfelelő MAC címhez rendelődik hozzá, így meg tudja akadályozni a támadást. A DHCP szerveren ismert az IP cím MAC cím összerendelés, így az illegális cím összerendelés észrevehető. Spanning tree alapú támadások, problémák A támadó hamis BPDU csomagokkal meg tudja változtatni a spanning tree topológiát, így el tudja érni, hogy a hálózat forgalma az ő portjára irányuljon, vagy hurkot tud okozni. Védekezés: BPDU guard és BPDU dropping switch végponti beállítás. Ahol a szomszédos eszköz nem egy másik switch, onnan nem érkezhet BPDU csomag. Amennyiben mégis ilyet érzékel a switch akkor az adott portot letiltja. Védekezés: Root guard, Loop guard, trunk portokra beállítva megakadályozató, hogy egy újabb switch bekötése teljesen felborítsa a meglévő spanning tree topológiát, esetleg hurkot is okozva. 9

10 Akár véletlenül is előfordulhat olyan helyzet, hogy egy újonnan bekötött kis teljesítményű access switch root eszközzé válik a nem megfelelő beállítások miatt. Egy ilyen hiba akár teljesen le is béníthat egy nagy forgalmú hálózatot. A root guard funkció használatával ilyen helyzet nem fordulhat elő. Broadcast storm és DoS támadások A támadó vagy egyszerűen csak a hibásan működő eszköz olyan mennyiségű Layer 2 broadcastot generál, amely a többi gép processzorát jelentősen megterheli. Ennek hatására az operációs rendszerben a legkisebb feladat is súlyos 10 másodpercekig tarthat. Védekezés: broadcast limit és storm suppression beállítása minden switchben, funkciótól függő számban. A hálózat finomhangolása során megállapítjuk, hogy mennyi az átlagos broadcast forgalom, és ennek tízszeresét választjuk a limit felső határának. További információk a mellékletben és az eszközhöz tartozó Operation Manualban, Command Reference Guide-ban találhatóak. Virtual Cable Test kábelvizsgálat hatékonyan Time Domain Reflectometer ezt valószínűleg sokan ismerik. A kiküldött jel visszaérkezett alakjából (melyik éren mennyi idő múlva, stb.) kiderülhet, hogy szakadás van-e a hálózatban, milyen hosszú a kábel, van-e áthallás, félrekötés. A parancs hardverfüggő, így a különböző switcheken különböző adatokat ad vissza. Jelenleg a hossz és állapot megállapítása jól működik minden switchen, a többi funkció a nagyobb moduláris switchekben elérhető. Cable status: abnormal(open), 1 metres Pair Impedance mismatch: - Pair skew: - ns Pair swap: - Pair polarity: - Insertion loss: - db Return loss: - db Near-end crosstalk: - db 10

11 Auto Voice VLAN és a Cisco CDP A voice képesség és IP Telefónia támogatás különböző switchekben különbözőképpen jelenik meg: QoS, WLAN QoS, 802.1x, 802.1x több supplicant támogatása, voice VLAN, automatikus voice VLAN, MAC alapú VLAN, LLDP MED támogatás, CDP támogatás Cisco IP Telefonokhoz. A nem 3Com IP Telefónia alkalmazásokhoz általában FastEthernet környezetben 4500 és efeletti, GigabitEthernet környezetben 4500G és efeletti megoldásokat javaslunk, 3Com IP Telefónia esetén 4210 és 4200G alkalmazása is megfelelő. A nem 3Com IP Telefonok alkalmazása esetén általában a voice VLAN és az adat VLAN két különböző hálózat, a telefon trunk-ön keresztül csatlakozik a switchhez. A voice VLAN száma attól függ, hogy a telefon éppen hova van letelepítve, ezért célszerű nem beégetni a telefon konfigurációba, sokkal inkább 802.1x szinten vagy a switchben kezelni ezt. A melyik VLAN-ba kerüljek, ha én egy Avaya IP Telefon vagyok? kérdést vagy MAC alapú VLAN vagy LLDP MED/CDP támogatással kell megoldani. A Cisco IP Telefonok bekötésének megkönnyítésére a fenti eszközök rendelkeznek Cisco CDP támogatással, így a telefon és a switch közötti kommunikáció a Cisco telefon által megszokott protokollon történet. További információk, kétféle példakonfiguráció és rajz a mellékletben találhatóak. Ajánló Következő hírlevelünkből: - 3Com H3C újdonságok x áttekintés - MST konfigurálás többgyártós környezetben - UDLD, DLDP, BFD - QoS switchelt és route-olt hálózatokban - Virágtartó vs. switch - Forgalmak szétválasztása végponttól végpontig - MPLS - SFP, SFP+, XFP, BiDi SFP-k és XFP-k - Egy beruházás haszna és az eszközjellemzők esettanulmány Feliratkozás: gergely_rab@3com.com-ra küldött levéllel Webes letöltés FTP hozzáférés: szerver: ftp12.maxer.hu bejelentkezés: comteq_hu_3community jelszó: comit 11

3Com hírek 2010. január 3. szám

3Com hírek 2010. január 3. szám 3Com hírek 2010. január 3. szám T a r t a l o m 5800-as és 5820X sorozatú switchekbe szerelhető Wireless Controller modul 256 AP-ig skálázható nagyteljesítményű rendszer 2. oldal 802.1X a sokoldalú authentikáció.

Részletesebben

Újdonságok Nexus Platformon

Újdonságok Nexus Platformon Újdonságok Nexus Platformon Balla Attila balla.attila@synergon.hu CCIE #7264 Napirend Nexus 7000 architektúra STP kiküszöbölése Layer2 Multipathing MAC Pinning MultiChassis EtherChannel FabricPath Nexus

Részletesebben

Újdonságok Nexus Platformon

Újdonságok Nexus Platformon Újdonságok Nexus Platformon Balla Attila CCIE #7264 balla.attila@synergon.hu Újdonságok Unified Fabric Twin-AX kábel NX-OS L2 Multipathing Fabric Extender Emlékeztető Továbbítás Routing Van bejegyzés ->

Részletesebben

III. előadás. Kovács Róbert

III. előadás. Kovács Róbert III. előadás Kovács Róbert VLAN Virtual Local Area Network Virtuális LAN Logikai üzenetszórási tartomány VLAN A VLAN egy logikai üzenetszórási tartomány, mely több fizikai LAN szegmensre is kiterjedhet.

Részletesebben

Kommunikációs rendszerek programozása. Switch-ek

Kommunikációs rendszerek programozása. Switch-ek Kommunikációs rendszerek programozása ről általában HUB, Bridge, L2 Switch, L3 Switch, Router 10/100/1000 switch-ek, switch-hub Néhány fontosabb működési paraméter Hátlap (backplane) sávszélesség (Gbps)

Részletesebben

1. Kapcsolók konfigurálása

1. Kapcsolók konfigurálása 1. Kapcsolók konfigurálása Üzemmódok: Felhasználói Privilegizált Globális konfigurációs váltás: enable (en), váltás: exit váltás: configure terminal (conf t), váltás: exit váltás: változó, váltás: exit,

Részletesebben

3Com hírek 2009. november

3Com hírek 2009. november 3Com hírek 2009. november Tartalom Bevezető... 1 SSL VPN támogatás az MSR routerekben... 2 3G támogatás MSR routerekben... 3 Az XRN stacking technológia és előnyei... 4 RRPP hibatűrő gyűrű... 5 Local switching

Részletesebben

A tűzfal mögötti adatvédelem. Kalmár István ICT technológia szakértő 2014.05.14.

A tűzfal mögötti adatvédelem. Kalmár István ICT technológia szakértő 2014.05.14. A tűzfal mögötti adatvédelem Kalmár István ICT technológia szakértő 2014.05.14. Előszó a lánc erősségét a leggyengébb láncszem határozza meg! 2014.05.14. 2 Hálózati biztonsági kérdések Tűzfal Internet

Részletesebben

Cisco Catalyst 3500XL switch segédlet

Cisco Catalyst 3500XL switch segédlet Cisco Catalyst 3500XL switch segédlet A leírást készítette: Török Viktor (Kapitány) GAMF mérnökinformatikus rendszergazda FOSZK hallgató, Hálózatok II. tárgy Web: http://prog.lidercfeny.hu/ Források: Medgyes

Részletesebben

Young Partnernap - 2012. Allied Telesis

Young Partnernap - 2012. Allied Telesis Young Partnernap - 2012 Allied Telesis Mai témáink Cégbemutató Portfólió áttekintése Power over Ethernet eszközök Újdonságok SFP+, AT-8100, AT-x610 Takayoshi Oshima Takayoshi Oshima Chairman and Chief

Részletesebben

Hálózati rendszerek adminisztrációja JunOS OS alapokon

Hálózati rendszerek adminisztrációja JunOS OS alapokon Hálózati rendszerek adminisztrációja JunOS OS alapokon - áttekintés és példák - Varga Pál pvarga@tmit.bme.hu Áttekintés Általános laborismeretek Junos OS bevezető Routing - alapok Tűzfalbeállítás alapok

Részletesebben

IP alapú komunikáció. 2. Előadás - Switchek 2 Kovács Ákos

IP alapú komunikáció. 2. Előadás - Switchek 2 Kovács Ákos IP alapú komunikáció 2. Előadás - Switchek 2 Kovács Ákos PoE Power Over Ethernet Még jobban előtérbe került a IoT kapcsán WAP, IP telefon, Térfigyelő kamerák tápellátása Résztvevők: PSE - Power Source

Részletesebben

Everything Over Ethernet

Everything Over Ethernet Everything Over Ethernet Következő Generációs Adatközpontok felépítése Lenkei Árpád Arpad.Lenkei@snt.hu 2009. November 12. www.snt-world.com 0 0 Tartalom Adatközpont 3.0 Migráció fázisai, kihívások Építőelemek

Részletesebben

IP alapú kommunikáció. 3. Előadás Switchek 3 Kovács Ákos

IP alapú kommunikáció. 3. Előadás Switchek 3 Kovács Ákos IP alapú kommunikáció 3. Előadás Switchek 3 Kovács Ákos Vlanok elbonyolítva Mi lenne, ha egy szolgáltató az ügyfeleit el akarja szeparálni egymástól? Vlan?? Király max 4096 pár ügyfél Megoldás: QinQ, vagy

Részletesebben

Link Aggregation Control Protocol

Link Aggregation Control Protocol Link Aggregation A link aggregation vagy IEEE 802.1AX egy szabvány, mely leírja, hogy használjunk szimultán több portot egy adatkapcsolatra. Ezzel a szabvánnyal túlléphetjük az egy kábelen használható

Részletesebben

Switch konfigurációs demo

Switch konfigurációs demo 2014.03.20. 5. Sulinet + nyílt nap Budapest Mácsai Gábor Molnár Tamás Hálózatüzemeltetés NIIF Intézet Tartalom A konfiguráláshoz szükséges elemek Hasznos tudnivalók a konfiguráció előtt Alapkonfiguráció

Részletesebben

WLAN router telepítési segédlete

WLAN router telepítési segédlete Annak érdekében, hogy jogosulatlan felhasználóknak a routerhez való hozzáférése elkerülhető legyen, javasoljuk olyan biztonsági mechanizmusok használatát, mint a WEP, WPA vagy azonositó és jelszó beállitása

Részletesebben

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft. jturi@cisco.com

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft. jturi@cisco.com Biztonság és vezeték nélküli hálózat? Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft. jturi@cisco.com 1 Amiről szó lesz - tervezés Mi az a CVD? Hogyan készül Mire e használjuk áju Vezeték nélküli

Részletesebben

Tájékoztató. Használható segédeszköz: -

Tájékoztató. Használható segédeszköz: - A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján. Szakképesítés azonosítószáma és megnevezése 52 481 02 Irodai informatikus Tájékoztató A vizsgázó az első lapra írja fel a nevét!

Részletesebben

Egy országos IP hálózat telepítésének tapasztalatai Szolgáltató születik

Egy országos IP hálózat telepítésének tapasztalatai Szolgáltató születik SCI-Network Távközlési és Hálózatintegrációs zrt. T.: 467-70-30 F.: 467-70-49 info@scinetwork.hu www.scinetwork.hu Egy országos IP hálózat telepítésének tapasztalatai Szolgáltató születik Nem tudtuk, hogy

Részletesebben

3Com hírek 2010. február 5. szám

3Com hírek 2010. február 5. szám 3Com hírek 2010. február 5. szám T a r t a l o m Ismét egy új switch lépett az S58 családba, legújabb tagja az S5810, amely 2x10GE uplink kapacitással kínál költésghatékony szervertermi megoldást a 2.

Részletesebben

WLAN router telepítési segédlete

WLAN router telepítési segédlete Annak érdekében, hogy jogosulatlan felhasználóknak a routerhez való hozzáférése elkerülhető legyen, javasoljuk olyan biztonsági mechanizmusok használatát, mint a WEP, WPA vagy azonositó és jelszó beállitása

Részletesebben

CISCO gyakorlati segédlet. Összeállította: Balogh Zoltán

CISCO gyakorlati segédlet. Összeállította: Balogh Zoltán CISCO gyakorlati segédlet Összeállította: Balogh Zoltán 2 1. Forgalomirányítók alapszintű konfigurálása Hostname megadása: (config)#hostname LAB_A Konzol és telnet kapcsolatok jelszavainak megadása: (config)#line

Részletesebben

Felhő alapú hálózatok (VITMMA02) Hálózati megoldások a felhőben

Felhő alapú hálózatok (VITMMA02) Hálózati megoldások a felhőben Felhő alapú hálózatok (VITMMA02) Hálózati megoldások a felhőben Dr. Maliosz Markosz Budapesti Műszaki és Gazdaságtudományi Egyetem Villamosmérnöki és Informatikai Kar Távközlési és Médiainformatikai Tanszék

Részletesebben

Szolgáltat. gfelügyeleti gyeleti rendszer fejlesztése. NETWORKSHOP 2010 Sándor Tamás

Szolgáltat. gfelügyeleti gyeleti rendszer fejlesztése. NETWORKSHOP 2010 Sándor Tamás Szolgáltat ltatási minıségfel gfelügyeleti gyeleti rendszer fejlesztése se a HBONE hálózatbanh NETWORKSHOP 2010 Tartalom SLA menedzsment, teljesítmény menedzsment InfoVista bemutatás InfoVista az NIIFI-nél

Részletesebben

eduroam konfiguráció workshop Mohácsi János NIIF Intézet

eduroam konfiguráció workshop Mohácsi János NIIF Intézet eduroam konfiguráció workshop Mohácsi János NIIF Intézet Miért szeretjük a wireless hozzáférést? Intézmény A GÉANT + BIX WLAN Intézmény B WLAN HBONE gerinc GPRS ISP WLAN ISP dial-up ISP ADSL ISP IEEE 802.1x

Részletesebben

InfoVista újdonságok. Sándor Tamás. fımérnök. SCI-Network Távközlési és Hálózatintegrációs zrt. T.: 467-70-30 F.: 467-70-49

InfoVista újdonságok. Sándor Tamás. fımérnök. SCI-Network Távközlési és Hálózatintegrációs zrt. T.: 467-70-30 F.: 467-70-49 SCI-Network Távközlési és Hálózatintegrációs zrt. InfoVista újdonságok T.: 467-70-30 F.: 467-70-49 info@scinetwork.hu www.scinetwork.hu Sándor Tamás fımérnök Nem tudtuk, hogy lehetetlen, ezért megcsináltuk.

Részletesebben

Tájékoztató. Használható segédeszköz: -

Tájékoztató. Használható segédeszköz: - A 12/2013. (III. 29.) NFM rendelet szakmai és vizsgakövetelménye alapján. Szakképesítés, azonosító száma és megnevezése 51 481 02 Szoftverüzemeltető-alkalmazásgazda Tájékoztató A vizsgázó az első lapra

Részletesebben

Dunaújvárosi Főiskolán

Dunaújvárosi Főiskolán Informatikai infrastruktúra fejlesztések a Dunaújvárosi Főiskolán Kovács Csaba István cs.kovacs@mail.duf.hu Botka István boti@makacs.duf.hu EURÓPAI CAMPUS AZ ORSZÁG KÖZEPÉN TIOP-1.3.1-07/1-2F-2009-0001

Részletesebben

MAC címek (fizikai címek)

MAC címek (fizikai címek) MAC címek (fizikai címek) Hálózati eszközök egyedi azonosítója, amit az adatkapcsolati réteg MAC alrétege használ Gyárilag adott, általában ROM-ban vagy firmware-ben tárolt érték (gyakorlatilag felülbírálható)

Részletesebben

SCHNETv6 IPv6 a Schönherzben. 5/7/12 Tóth Ferenc - IPv6 a Schönherzben 1

SCHNETv6 IPv6 a Schönherzben. 5/7/12 Tóth Ferenc - IPv6 a Schönherzben 1 SCHNETv6 IPv6 a Schönherzben 5/7/12 Tóth Ferenc - IPv6 a Schönherzben 1 A projektben résztvevő szervezetek Bemutatkozik a Schönherz 5/7/12 Tóth Ferenc - IPv6 a Schönherzben 2 A Schönherz, mint kollégium

Részletesebben

Az alábbi állítások közül melyek a forgalomirányító feladatai és előnyei?

Az alábbi állítások közül melyek a forgalomirányító feladatai és előnyei? ck_01 Az alábbi állítások közül melyek a forgalomirányító feladatai és előnyei? ck_02 a) Csomagkapcsolás b) Ütközés megelőzése egy LAN szegmensen c) Csomagszűrés d) Szórási tartomány megnövelése e) Szórások

Részletesebben

IPv6 Elmélet és gyakorlat

IPv6 Elmélet és gyakorlat IPv6 Elmélet és gyakorlat Kunszt Árpád Andrews IT Engineering Kft. Tematika Bevezetés Emlékeztető Egy elképzelt projekt Mikrotik konfiguráció IPv6 IPv4 kapcsolatok, lehetőségek

Részletesebben

Statikus routing. Hoszt kommunikáció. Router működési vázlata. Hálózatok közötti kommunikáció. (A) Partnerek azonos hálózatban

Statikus routing. Hoszt kommunikáció. Router működési vázlata. Hálózatok közötti kommunikáció. (A) Partnerek azonos hálózatban Hoszt kommunikáció Statikus routing Két lehetőség Partnerek azonos hálózatban (A) Partnerek különböző hálózatban (B) Döntéshez AND Címzett IP címe Feladó netmaszk Hálózati cím AND A esetben = B esetben

Részletesebben

FELHASZNÁLÓI KÉZIKÖNYV. WF-2322 Vezetéknélküli Hozzéférési Pont

FELHASZNÁLÓI KÉZIKÖNYV. WF-2322 Vezetéknélküli Hozzéférési Pont FELHASZNÁLÓI KÉZIKÖNYV WF-2322 Vezetéknélküli Hozzéférési Pont Netis Vezetéknélküli Hozzáférési Pont Felhasználói Kézikönyv Netis Vezetéknélküli Hozzáférési Pont Felhasználói Kézikönyv 1. A csomag tartalma

Részletesebben

A hét mesterlövész Győzzük vagy legyőzzük a problémákat?

A hét mesterlövész Győzzük vagy legyőzzük a problémákat? A hét mesterlövész Győzzük vagy legyőzzük a problémákat? Liszkai János senior rendszermérnök, vállalati hálózatok EQUICOM Kft. Tamási Ákos junior rendszermérnök, vállalati hálózatok EQUICOM Kft. Bevezető

Részletesebben

3Com hírek 2010. január 4. szám

3Com hírek 2010. január 4. szám 3Com hírek 2010. január 4. szám T a r t a l o m A nagyvállalati VCX telefonrendszer új tagja jelent meg, az MSR routerekbe tehető VCX MIM modul, amely 100 mellékig bővíthető 2. oldal Egyirányú forgalom?

Részletesebben

3COM SWITCH 4500 10/100 CSALÁD

3COM SWITCH 4500 10/100 CSALÁD 3COM SWITCH 4500 10/100 CSALÁD Intelligens és biztonságos végponti kapcsolatot biztosító eszközcsalád, ideális kis és közepes méretű vállalatok, közintézmények és irodáik számára. Fentről lefelé: 3Com

Részletesebben

WLAN router telepítési segédlete

WLAN router telepítési segédlete Annak érdekében, hogy jogosulatlan felhasználóknak a routerhez való hozzáférése elkerülhető legyen, javasoljuk olyan biztonsági mechanizmusok használatát, mint a WEP, WPA vagy azonositó/jelszó beállitása

Részletesebben

Ethernet/IP címzés - gyakorlat

Ethernet/IP címzés - gyakorlat Ethernet/IP címzés - gyakorlat Moldován István moldovan@tmit.bme.hu BUDAPESTI MŰSZAKI ÉS GAZDASÁGTUDOMÁNYI EGYETEM TÁVKÖZLÉSI ÉS MÉDIAINFORMATIKAI TANSZÉK Áttekintés Ethernet Multicast IP címzés (subnet)

Részletesebben

Catalyst 6500 Hogyan tovább?

Catalyst 6500 Hogyan tovább? Catalyst 6500 Hogyan tovább? Balla Attila CCIE #7264 Napirendi pontok Bevezető Történelmi áttekintés Újdonságok Hogyan tovább? Jövőkép 2 Bevezető Balatongyörök 2012. Catalyst 6500 egyik legnépszerűbb Campus

Részletesebben

Asterisk VoIP bevezetése, üzemeltetése. Vass Attila Infobex Kft

Asterisk VoIP bevezetése, üzemeltetése. Vass Attila Infobex Kft Asterisk VoIP bevezetése, üzemeltetése Vass Attila Infobex Kft Öreg vagyok én már ehhez... Az Az egyes egyes PBX-ek PBX-ek messze messze vannak vannak Keservesen kinyerhető CDR-ek Keservesen kinyerhető

Részletesebben

AirPrint útmutató. 0 verzió HUN

AirPrint útmutató. 0 verzió HUN AirPrint útmutató 0 verzió HUN Megjegyzések meghatározása Ebben a használati útmutatóban végig az alábbi ikont használjuk: Megjegyzés A Megjegyzések útmutatással szolgálnak a különböző helyzetek kezelésére,

Részletesebben

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat Planet-NET Egy terjeszkedés alatt álló vállalat hálózatának tervezésével bízták meg. A vállalat jelenleg három telephellyel rendelkezik. Feladata, hogy a megadott tervek alapján szimulációs programmal

Részletesebben

Hálózatbiztonság növelése, automatikusan konfigurálódó access portok. Cseh Vendel, HBONE Workshop, 2011 november, Mátrafüred

Hálózatbiztonság növelése, automatikusan konfigurálódó access portok. Cseh Vendel, HBONE Workshop, 2011 november, Mátrafüred Hálózatbiztonság növelése, automatikusan konfigurálódó access portok Cseh Vendel, HBONE Workshop, 2011 november, Mátrafüred Célok: 1db dhcp szerver amit a kari rendszergazdák weben tudnak konfigurálni

Részletesebben

Gyors telepítési kézikönyv

Gyors telepítési kézikönyv netis Vezeték nélküli, N router Gyors telepítési kézikönyv 1. A csomagolás tartalma (Vezeték nélküli,n Router, Hálózati adapter, Ethernet kábel, Kézikönyv) * A kézikönyv, az összes, Netis, 150Mbps/300Mbps

Részletesebben

1/13. RL osztály Hálózati alapismeretek I. gyakorlat c. tantárgy Osztályozóvizsga tematika

1/13. RL osztály Hálózati alapismeretek I. gyakorlat c. tantárgy Osztályozóvizsga tematika 1/13. RL osztály Hálózati alapismeretek I. gyakorlat c. tantárgy Osztályozóvizsga tematika A vizsga leírása: A vizsga anyaga a Cisco Routing and Switching Bevezetés a hálózatok világába (1)és a Cisco R&S:

Részletesebben

Ethernet. Hozzáférési hálózatoktechnológiák. Moldován István. Department of Telecommunications and Media Informatics

Ethernet. Hozzáférési hálózatoktechnológiák. Moldován István. Department of Telecommunications and Media Informatics Ethernet Hozzáférési hálózatoktechnológiák Moldován István Budapest University of Technology and Economics Department of Telecommunications and Media Informatics Ethernet továbbítás MAC Forwarding Topology

Részletesebben

Forgalmi grafikák és statisztika MRTG-vel

Forgalmi grafikák és statisztika MRTG-vel Forgalmi grafikák és statisztika MRTG-vel Az internetes sávszélesség terheltségét ábrázoló grafikonok és statisztikák egy routerben általában opciós lehetőségek vagy még opcióként sem elérhetőek. Mégis

Részletesebben

Jogában áll belépni?!

Jogában áll belépni?! Jogában áll belépni?! Détári Gábor, rendszermérnök Tartalom: Aggasztó kérdések, tapasztalatok, hiányosságok Mit, és hogyan szabályozzunk? A NAC lehetőségei A Cisco NAC alkalmazása a hálózat védelmére 2

Részletesebben

Hálózati hibakezelés menete az NIIF Intézetnél. 2013.XI.06. XIII. HBONE Workshop Balatongyörök. Mácsai Gábor Szabó Ferenc

Hálózati hibakezelés menete az NIIF Intézetnél. 2013.XI.06. XIII. HBONE Workshop Balatongyörök. Mácsai Gábor Szabó Ferenc Hálózati hibakezelés menete az NIIF Intézetnél 2013.XI.06. XIII. HBONE Workshop Balatongyörök Mácsai Gábor Szabó Ferenc Hibák jelentésének csatornái Interswitch (Call Center): A végponti kapcsolattartó

Részletesebben

Két típusú összeköttetés PVC Permanent Virtual Circuits Szolgáltató hozza létre Operátor manuálisan hozza létre a végpontok között (PVI,PCI)

Két típusú összeköttetés PVC Permanent Virtual Circuits Szolgáltató hozza létre Operátor manuálisan hozza létre a végpontok között (PVI,PCI) lab Adathálózatok ATM-en Távközlési és Médiainformatikai Tanszék Budapesti Műszaki és Gazdaságtudományi Egyetem Megvalósítások Multiprotocol encapsulation (RFC1483) - IETF Classical IP over ATM (RFC1577)

Részletesebben

Multiprotocol encapsulation (RFC1483) - IETF Classical IP over ATM (RFC1577) - IETF LAN Emulation (LANE) - ATM Forum Multiprotocol over ATM (MPOA) -

Multiprotocol encapsulation (RFC1483) - IETF Classical IP over ATM (RFC1577) - IETF LAN Emulation (LANE) - ATM Forum Multiprotocol over ATM (MPOA) - lab Adathálózatok ATM-en Távközlési és Médiainformatikai Tanszék Budapesti Műszaki és Gazdaságtudományi Egyetem Megvalósítások Multiprotocol encapsulation (RFC1483) - IETF Classical IP over ATM (RFC1577)

Részletesebben

BajaWebNet hálózatfeladat Egy kisvállalat hálózatának tervezésével bízták meg. A kisvállalatnak jelenleg Baján, Egerben és Szolnokon vannak irodaépületei, ahol vezetékes, illetve vezeték nélküli hálózati

Részletesebben

WLAN router telepítési segédlete

WLAN router telepítési segédlete Annak érdekében, hogy jogosulatlan felhasználóknak a routerhez való hozzáférése elkerülhető legyen, javasoljuk olyan biztonsági mechanizmusok használatát, mint a WEP, WPA vagy azonositó és jelszó beállitása

Részletesebben

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Kelenföldi Szilárd

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Kelenföldi Szilárd Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása 3. óra Kocsis Gergely, Kelenföldi Szilárd 2015.03.05. Routing Route tábla kiratása: route PRINT Route tábla Illesztéses algoritmus:

Részletesebben

Hálózati operációs rendszerek II.

Hálózati operációs rendszerek II. Hálózati operációs rendszerek II. Novell Netware 5.1 Web-es felügyelet, DNS/DHCP szerver, mentési alrendszer 1 Web-es felügyelet Netware Web Manager HTTPS protokollon keresztül pl.: https://fs1.xy.hu:2200

Részletesebben

Cisco ISE megoldások. Balatonalmádi, 2014. február 27. Détári Gábor, senior rendszermérnök detari.gabor@t-systems.hu

Cisco ISE megoldások. Balatonalmádi, 2014. február 27. Détári Gábor, senior rendszermérnök detari.gabor@t-systems.hu Cisco ISE megoldások Balatonalmádi, 2014. február 27. Détári Gábor, senior rendszermérnök detari.gabor@t-systems.hu TARTALOM 1 2 3 Motivációk Aggasztó kérdések, belépési pontok Régi és új típusú megoldások

Részletesebben

2014 UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED

2014 UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED Tavasz 2014 UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED Department of Software Engineering Számítógép-hálózatok 3. gyakorlat Packet Tracer alapok Deák Kristóf S z e g e d i T u d o m á n

Részletesebben

Felhő alapú hálózatok (VITMMA02) OpenStack Neutron Networking

Felhő alapú hálózatok (VITMMA02) OpenStack Neutron Networking Felhő alapú hálózatok (VITMMA02) OpenStack Neutron Networking Dr. Maliosz Markosz Budapesti Műszaki és Gazdaságtudományi Egyetem Villamosmérnöki és Informatikai Kar Távközlési és Médiainformatikai Tanszék

Részletesebben

Lokális hálózatok. A lokális hálózat felépítése. Logikai felépítés

Lokális hálózatok. A lokális hálózat felépítése. Logikai felépítés Lokális hálózatok Számítógép hálózat: több számítógép összekapcsolása o üzenetküldés o adatátvitel o együttműködés céljából. Egyszerű példa: két számítógépet a párhuzamos interface csatlakozókon keresztül

Részletesebben

CRA - Cisco Remote Access

CRA - Cisco Remote Access CRA - Cisco Remote Access Cseh Péter SZTE Szoftverfejlesztés Tanszék A recept Asztali munkaállomások + Soros és hálózati bővítőkártyák + Cisco eszközök + Szabad szoftverek+...fekete mágia + Böngésző =

Részletesebben

HÁLÓZATI BEÁLLÍTÁS. Videorögzítőkhöz

HÁLÓZATI BEÁLLÍTÁS. Videorögzítőkhöz I BEÁLLÍTÁS Videorögzítőkhöz Kérjük olvassa át figyelmesen ezt az útmutatót a készülék használata előtt és tartsa meg jövőben felhasználás céljára. Fenntartjuk a jogot a kézikönyv tartalmának bármikor

Részletesebben

Netis Vezetékes ADSL2+, N Modem Router Gyors Telepítési Útmutató

Netis Vezetékes ADSL2+, N Modem Router Gyors Telepítési Útmutató Netis Vezetékes ADSL2+, N Modem Router Gyors Telepítési Útmutató Modell szám: DL4201 Tartalomjegyzék 1. A csomag tartalma... 1 2. Hardware csatlakoztatása... 1 3. A modem webes felületen történő beüzemelése...

Részletesebben

VMware vsphere. Virtuális Hálózatok Biztonsága. Zrubecz.Laszlo@andrews.hu. Andrews IT Engineering Kft.

VMware vsphere. Virtuális Hálózatok Biztonsága. Zrubecz.Laszlo@andrews.hu. Andrews IT Engineering Kft. Virtuális Biztonsága Andrews IT Engineering Kft. 1 Fizikai hálózatok Virtuális hálózatok VLAN 2 Hardver környezet ESX beállítások (ESXi, ESX) 3 4 vshield Manager vshield Zones/vShield App vshield Edge

Részletesebben

Számítógép hálózatok gyakorlat

Számítógép hálózatok gyakorlat Számítógép hálózatok gyakorlat 5. Gyakorlat Ethernet alapok Ethernet Helyi hálózatokat leíró de facto szabvány A hálózati szabványokat az IEEE bizottságok kezelik Ezekről nevezik el őket Az Ethernet így

Részletesebben

Ez a Használati útmutató az alábbi modellekre vonatkozik:

Ez a Használati útmutató az alábbi modellekre vonatkozik: AirPrint útmutató Ez a Használati útmutató az alábbi modellekre vonatkozik: HL-340CW/350CDN/350CDW/370CDW/380CDW DCP-905CDW/900CDN/900CDW MFC-930CW/940CDN/9330CDW/9340CDW A verzió HUN Megjegyzések meghatározása

Részletesebben

Hálózati architektúrák és Protokollok PTI 5. Kocsis Gergely

Hálózati architektúrák és Protokollok PTI 5. Kocsis Gergely Hálózati architektúrák és Protokollok PTI 5 Kocsis Gergely 2013.03.28. Knoppix alapok Virtuális gép létrehozása VirtualBox-ban (hálózatelérés: bridge módban) Rendszerindítás DVD-ről vagy ISO állományból

Részletesebben

Allied Telesis. Szakmai nap 2017 Pásztor András

Allied Telesis. Szakmai nap 2017 Pásztor András Allied Telesis Szakmai nap 2017 Pásztor András Tartalom Menedzsment & Access kontroll Új termékek MENEDZSMENT & ACCESS CONTROL IoT kihívás a hálózatok előtt Tabletek/Okos telefonok Szenzorok Egyéb Source:

Részletesebben

Hálózati architektúrák és Protokollok PTI 6. Kocsis Gergely

Hálózati architektúrák és Protokollok PTI 6. Kocsis Gergely Hálózati architektúrák és Protokollok PTI 6 Kocsis Gergely 2018.04.11. Hálózati konfiguráció $ ifconfig Kapcsoló nélkül kiíratja a csomópont aktuális hálózati interfész beállításait. Kapcsolókkal alkalmas

Részletesebben

Fábián Zoltán Hálózatok elmélet

Fábián Zoltán Hálózatok elmélet Fábián Zoltán Hálózatok elmélet Virtuális magánhálózat Egy lokális hálózathoz külső távoli kliensek csatlakoznak biztonságosan Két telephelyen lévő lokális hálózatot nyílt hálózaton kötünk össze biztonságosan

Részletesebben

A készülék fő egységei X1 X1 (kizárólag vezeték nélküli kamera esetében X1 X1 X1 X1 X1

A készülék fő egységei X1 X1 (kizárólag vezeték nélküli kamera esetében X1 X1 X1 X1 X1 A készülék jellemzői: Nagysebességű video processzor Magas érzékenységű ¼ CMOS érzékelő Képfelbontás 300k Pixel Forgatás és döntés (Pan&Tilt) Optimalizált MJPEG video tömörítés Több felhasználó vezérlés

Részletesebben

Gyakorlati vizsgatevékenység

Gyakorlati vizsgatevékenység Gyakorlati vizsgatevékenység Elágazás azonosító száma megnevezése: 4 481 03 0010 4 01 Informatikai hálózat-telepítő és -üzemeltető Vizsgarészhez rendelt követelménymodul azonosítója, megnevezése: 1163-06

Részletesebben

Hálózati Technológiák és Alkalmazások. Vida Rolland, BME TMIT október 29. HSNLab SINCE 1992

Hálózati Technológiák és Alkalmazások. Vida Rolland, BME TMIT október 29. HSNLab SINCE 1992 Hálózati Technológiák és Alkalmazások Vida Rolland, BME TMIT 2018. október 29. Link-state protokollok OSPF Open Shortest Path First Első szabvány RFC 1131 ( 89) OSPFv2 RFC 2178 ( 97) OSPFv3 RFC 2740 (

Részletesebben

Az adott eszköz IP címét viszont az adott hálózat üzemeltetői határozzákmeg.

Az adott eszköz IP címét viszont az adott hálózat üzemeltetői határozzákmeg. IPV4, IPV6 IP CÍMZÉS Egy IP alapú hálózat minden aktív elemének, (hálózati kártya, router, gateway, nyomtató, stb) egyedi azonosítóval kell rendelkeznie! Ez az IP cím Egy IP cím 32 bitből, azaz 4 byte-ból

Részletesebben

Nagybiztonságú, több telephelyes kommunikációs hálózatok

Nagybiztonságú, több telephelyes kommunikációs hálózatok Nagybiztonságú, több telephelyes kommunikációs hálózatok Előadás Marosi János, Marton András, dr. Váradi János OMIKRON Informatika Kft. MEE VÁNDORGYŰLÉS Energetikai informatikai biztonság szekció 2009.

Részletesebben

(1) 10/100/1000Base-T auto-sensing Ethernet port (2) 1000Base-X SFP port (3) Konzol port (4) Port LED-ek (5) Power LED (Power)

(1) 10/100/1000Base-T auto-sensing Ethernet port (2) 1000Base-X SFP port (3) Konzol port (4) Port LED-ek (5) Power LED (Power) HP 5120-24G 1.ábra Első panel (1) 10/100/1000Base-T auto-sensing Ethernet port (2) 1000Base-X SFP port (3) Konzol port (4) Port LED-ek (5) Power LED (Power) 2.ábra Hátsó panel (1) AC-input csatlakozó (2)

Részletesebben

OpenBSD hálózat és NAT64. Répás Sándor

OpenBSD hálózat és NAT64. Répás Sándor OpenBSD hálózat és NAT64 Répás Sándor 2014.11.27. Bemutatkozás Hálózatok biztonsága Hálózati beállítások /etc/hostname.* állományok A * helyén a hálózati kártya típus (driver) azonosító Tartalmazza az

Részletesebben

ede.bodroghy@hu.ibm.com

ede.bodroghy@hu.ibm.com ede.bodroghy@hu.ibm.com 5/30/2014 Globális piacvezető a hoszting szolgáltatásokban 21000 ügyfél 140 országban 100000 menedzselt eszköz 685 alkalmazott 13 adatközpont 17 hálózati belépési pont 2 SOFTLAYER

Részletesebben

Térfigyelő rendszerek hálózati kiépítései. Vezetékes, és vezeték nélküli rendszerek. www.erando.hu

Térfigyelő rendszerek hálózati kiépítései. Vezetékes, és vezeték nélküli rendszerek. www.erando.hu Térfigyelő rendszerek hálózati kiépítései. Vezetékes, és vezeték nélküli rendszerek www.erando.hu Bemutatkozás - ERANDO Kft. ERANDO Kft. 1995-ben alakult a társaság alapító tagjainak a biztonságtechnika

Részletesebben

Bevezető. PoC kit felépítése. NX appliance. SPAN-Proxy

Bevezető. PoC kit felépítése. NX appliance. SPAN-Proxy Bevezető A dokumentum célja összefoglalni a szükséges technikai előkészületeket a FireEye PoC előtt, hogy az sikeresen végig mehessen. PoC kit felépítése A FireEye PoC kit 3 appliance-t tartalmaz: NX series:

Részletesebben

8. sz. melléklete Eredetileg a GTS Hungary Kft. által nyújtott szolgáltatásokra vonatkozó feltételek

8. sz. melléklete Eredetileg a GTS Hungary Kft. által nyújtott szolgáltatásokra vonatkozó feltételek A Magyar Telekom Nyrt. Üzleti Általános Szerződési Feltételeinek 8. sz. melléklete Eredetileg a GTS Hungary Kft. által nyújtott szolgáltatásokra vonatkozó feltételek A Magyar Telekom Nyrt. által 5. december

Részletesebben

Gyors telepítési útmutató AC1200 Gigabit kétsávos WLAN hatótávnövelő

Gyors telepítési útmutató AC1200 Gigabit kétsávos WLAN hatótávnövelő Gyors telepítési útmutató AC1200 Gigabit kétsávos WLAN hatótávnövelő Cikkszám EW-7476RPC 1-8. oldal Gyors telepítési útmutató 1. Csomag tartalma... 1 2. Rendszerkövetelmények... 1 3. LED állapot... 2 4.

Részletesebben

A DNS64 és NAT64 IPv6 áttérési technikák egyes implementációinak teljesítőképesség- és stabilitás-vizsgálata. Répás Sándor

A DNS64 és NAT64 IPv6 áttérési technikák egyes implementációinak teljesítőképesség- és stabilitás-vizsgálata. Répás Sándor A DNS64 és NAT64 IPv6 áttérési technikák egyes implementációinak teljesítőképesség- és stabilitás-vizsgálata Répás Sándor Lépni Kell! Elfogytak a kiosztható IPv4-es címek. Az IPv6 1998 óta létezik. Alig

Részletesebben

Netis vezeték nélküli, N típusú, router

Netis vezeték nélküli, N típusú, router Netis vezeték nélküli, N típusú, router Gyors üzembe helyezési kézikönyv Típusok: WF-2409/WF2409/WF2409D A csomagolás tartalma (Vezeték nélküli, N típusú, router, hálózati adapter, ethernet kábel, kézikönyv,

Részletesebben

Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét!

Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét! Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét! http://m.equicomferencia.hu/ramada Liszkai János senior rendszermérnök vállalati hálózatok Miről is lesz szó? Adatközpont

Részletesebben

Hálózati eszközök biztonsága

Hálózati eszközök biztonsága Hálózati eszközök biztonsága Központi syslog szerver beállítása 1. Az UDP 514-es portra érkező forgalmat korlátozza a labor hálózatára: iptables -A INPUT -s 192.168.100.0/24 -p UDP --dport 514 -j ACCEPT

Részletesebben

Gyors üzembe helyezési kézikönyv

Gyors üzembe helyezési kézikönyv Netis vezeték nélküli, kétsávos router Gyors üzembe helyezési kézikönyv WF2471/WF2471D A csomagolás tartalma (Két sávos router, hálózati adapter, ethernet kábel, kézikönyv) 1. Csatlakozás 1. Kapcsolja

Részletesebben

(Ethernet) Készítette: Schubert Tamás. LAN kapcsolás /1

(Ethernet) Készítette: Schubert Tamás. LAN kapcsolás /1 LAN kapcsolás (Ethernet) Készítette: (BMF) LAN kapcsolás /1 LAN kapcsolás Tartalom Fogalmak Kapcsoló szimbólumok Ethernet kapcsolók Mikro-szegmensek, virtuális összeköttetések Szimmetrikus, aszimmetrikus

Részletesebben

Fogalomtár Etikus hackelés tárgyban Azonosító: S2_Fogalomtar_v1 Silent Signal Kft. Email: info@silentsignal.hu Web: www.silentsignal.

Fogalomtár Etikus hackelés tárgyban Azonosító: S2_Fogalomtar_v1 Silent Signal Kft. Email: info@silentsignal.hu Web: www.silentsignal. Fogalomtár Etikus hackelés tárgyban Azonosító: S2_Fogalomtar_v1 Silent Signal Kft. Email: info@silentsignal.hu Web: www.silentsignal.hu. 1 Tartalom 1. BEVEZETŐ... 3 1.1 Architektúra (terv) felülvizsgálat...

Részletesebben

A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.

A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján. A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján. Szakképesítés, azonosítószáma és megnevezése 54 481 06 Informatikai rendszerüzemeltető Tájékoztató A vizsgázó az első lapra írja

Részletesebben

2014 UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED

2014 UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED Tavasz 2014 UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED Department of Software Engineering Számítógép-hálózatok 5. gyakorlat Ethernet alapok Deák Kristóf S z e g e d i T u d o m á n y e g

Részletesebben

Balla Attila, vezető technikai tanácsadó. Ethernet hálózatok tervezése

Balla Attila, vezető technikai tanácsadó. Ethernet hálózatok tervezése Balla Attila, vezető technikai tanácsadó Ethernet hálózatok tervezése Bevezető Ethernet hálózatok 1973-80, Bob Metcalfe és David Boggs 10Mbps 10Gbps 100Gbps, 2006. november Coax, UTP, Optika Ma kikerülhetetlen

Részletesebben

Szakmai továbbképzési nap akadémiai oktatóknak. 2013. április 19. HTTP Alapítvány, Óbudai Egyetem / WebEx

Szakmai továbbképzési nap akadémiai oktatóknak. 2013. április 19. HTTP Alapítvány, Óbudai Egyetem / WebEx Szakmai továbbképzési nap akadémiai oktatóknak 2013. április 19. HTTP Alapítvány, Óbudai Egyetem / WebEx 14.00-15.00 15.00-15.30 15.30-16.00 Mai program 1. Amit feltétlenül tudnunk kell a LAN hálózatok

Részletesebben

Az Ethernet példája. Számítógépes Hálózatok 2012. Az Ethernet fizikai rétege. Ethernet Vezetékek

Az Ethernet példája. Számítógépes Hálózatok 2012. Az Ethernet fizikai rétege. Ethernet Vezetékek Az Ethernet példája Számítógépes Hálózatok 2012 7. Adatkapcsolati réteg, MAC Ethernet; LAN-ok összekapcsolása; Hálózati réteg Packet Forwarding, Routing Gyakorlati példa: Ethernet IEEE 802.3 standard A

Részletesebben

ALKALMAZÁSOK ISMERTETÉSE

ALKALMAZÁSOK ISMERTETÉSE SZE INFORMATIKAI KÉPZÉS 1 SZE SPECIFIKUS IT ISMERETEK ALKALMAZÁSOK ISMERTETÉSE A feladat megoldása során valamely Windows Operációs rendszer használata a javasolt. Ebben a feladatban a következőket fogjuk

Részletesebben

Vállalati WIFI használata az OTP Banknál

Vállalati WIFI használata az OTP Banknál Vállalati WIFI használata az OTP Banknál Ujvári Dániel OTP BANK IKO rendszermérnök 2013. május. 23. OTP BANK ITÜIG IKO kompetenciák 2 Alap hálózati infrastruktúra tervezés és üzemeltetés Cisco IP telefónia

Részletesebben

Az intézményi hálózathoz való hozzáférés szabályozása

Az intézményi hálózathoz való hozzáférés szabályozása Az intézményi hálózathoz való hozzáférés szabályozása Budai Károly karoly_budai@hu.ibm.com NETWORKSHOP 2004 - Széchenyi István Egyetem Gyor 2004. április 5. 2003 IBM Corporation Témakörök A jelenlegi helyzet,

Részletesebben

Address Resolution Protocol (ARP)

Address Resolution Protocol (ARP) Address Resolution Protocol (ARP) Deák Kristóf Címfeloldás ezerrel Azt eddig tudjuk, hogy egy alhálózaton belül switchekkel oldjuk meg a zavartalan kommunikációt(és a forgalomirányítás is megy, ha egy

Részletesebben

Hálózati alapismeretek

Hálózati alapismeretek Hálózati alapismeretek Tartalom Hálózat fogalma Előnyei Csoportosítási lehetőségek, topológiák Hálózati eszközök: kártya; switch; router; AP; modem Az Internet története, legfontosabb jellemzői Internet

Részletesebben