VoIP Peering technológiák
|
|
- Virág Péter
- 8 évvel ezelőtt
- Látták:
Átírás
1 VoIP Peering technológiák Mészáros Mihály
2 Layer 3 Peering OSI modell harmadik réteg: Hálózati réteg Internet Szolgáltatók kapcsolódnak össze hálózati réteg szinten, IP csomagok kicserélésének céljából BGP AS X Internet Kicserélő Internet exchange AS Y
3 Layer 5 Peering Viszonyrétegbeli IP Telefonszolgáltatók (ITSP) összekapcsolódása Előadásomban az ezzel kapcsolatos technológiákat mutatom be AS X ITSP A Internet Kicserélő Internet exchange ITSP B AS Y
4 Peeringek osztályozása Résztvevők száma szerint Bilaterális Multilaterális Köztes entitás alapján Direkt Indirekt Dinamikusság szerint Statikus Dinamikus,On-demand Föderációk Föderáció 1. A C Föderáció 3. Föderáció 2. B D
5 IETF RAI munkacsoportok MEDIACTRL (media server) ECRIT (Vészhívás) GEOPRIV (geo + privacy) SIMPLE (presence) ENUM (E.164 feloldás) SPEERMINT (peering) XCON (konf. kontrol) BLISS (interoperabilitás) IETF RAI IPTEL (tel URL)0 SIP (protokoll) AVT (RTP, SRTP, media) SIPPING (SIP használata) P2PSIP (Okos kliens) MMUSIC (SDP, RTSP, ICE) SPEECHSC (beszéd szolgáltatások) SIGTRAN (signaling átvitel) Orig: Henning Schulzrinne
6 SPEERMINT Indirect SSP Domain I LUF + + I LRF I Proxy I SBE I DBE \ / + + \ / O LUF + \ / +T LUF + + +O LRF + \ / +T LRF \ / + + \ / + + \ / + + O SBE+ \ / + T SBE \ / \ / \ / \ / O Proxy \ / T Proxy UAC UAS O DBE T DBE Originating SSP Domain Terminating SSP Domain + +
7 SBE,SBC,B2BUA Demarkációs vonalra telepített eszköz (Border) Biztonság növelése, hívások szűrése (DoS) Gyakran médiát is kezel (Media Proxy, DBE) Hozzáadott érték típusú szolgáltatások (felvétel) Lehetővé teszi a törvényes lehallgatást Különböző protokollok közti átjárás (Interworking) Különböző kódolások összekapcsolása: Transzkódolás Elszámolás, Számlázás Belső hálózat elrejtése (topológia, privát címek) Kritikus hibalehetőség lehet (Single Point of Failure)
8 Statikus Peering Hierarchiára épülő hívásirányítás Statikus, Direkt peering Hub and Spoke SIP PROXY hierarchia Record route H.323 GateKeeper hierarchia GDS (Global Dialing Scheme) Videokonferencia HUNGARY (36) GLOBAL ROOT (OO) Redundant roots in US, Wales, Ireland and Australia. NORTH AMERICA (1) IRELAND (353) ITALY (39) CZ (420) ISRAEL (972) NL (31)
9 Peering Hívásfelépítés lépései Azonosító normalizálás Felfedezés Célmeghatározás (összekapcsolódási megállapodás szerinti eljárás, ha van ilyen) Hívás útjának kiválasztása(next hop) Hívás kezdeményezés (forrás) Hívás engedélyezés (cél oldal) Megbízható adatátvitel Signaling és Media IPSec tunnel VPN Signaling TLS Media SRTP lehallgatás ZRTP Diffe-Hellman Számlázási információk
10 Szám alapú azonosító E.164 max. 15 digit TEL URI (RFC3966) tel: Végpontok azonosítása SIP URI ISN / ITAD 1234* freenum.org Alfanumerikus azonosító SIP URI (RFC3261) sip:misi@niif.hu SIP.edu Internet2
11 ENUM (svájci bicska) (Photo: SWITCH)
12 ENUM Nyilvános / Privát Felhasználói / Infrastruktúra Példa: E.164: e164.arpa NAPTR Felhasználói ENUM állapot Magyarországi állapot NRENUM.net E.164 SIP URI host név IP cím MAC cím
13 DUNDi Teljesen elosztott modell Nyílt protokoll, draft: http// Feloldás, felfedezés: Szomszédoktól kérdezés és az eredmény cache-elése rövid ideig. Bináris, hatékony protokoll, súlyszámok Context, átlapolt számmezők támogatása Entity ID (EID) 6 bájt, általában MAC cím Támogatott protokollok: IAX,SIP,H.323 UDP 4520, TTL, hurok elleni védelem. Titkosítás: RSA, AES GPA, kitüntetett context [e164]
14 Belépés bármely eddigi taggal közösen kell aláírni a GPA-t Bármely tag érvényesítheti a GPA-t Szabályozza Ki jogosult a szám hirdetésére Hívó érvényes / üres Súly számok Csak ingyenes irányok Kéretlen hívások Vitás kérdés rendezés Minőség, stb. DUNDi Példa GPA
15 Open Settlement Protocol Elszámolóközpont Routing, AAA SIP / H.323 Implementációk SER,CUBE,Asterisk Architektúra: ETSI / TIPHON Hitelesítés, S/MIME Üzenetek Indication/Confirmation Capabilities Pricing Authorisation Usage Request/Response Authorization Reauthorization SubscriberAuthentication
16 OSP Példa OSP Szerver 1.Routing Authorization Request/Response 4. Usage Indication / Confirmation 3. Token Validáció Authorization Indication /Confirmation 2.Invite/Q.931 AuthorizationToken
17 Nyílt Peering Nyílt hozzáférés SMTP/ -szerűen A hívott, a teljes publikus internet felől elérhető A hívó teljes publikus internet irányába küld hívást SIP.edu, Internet2 Problémák a nyílt rendszerrel QoS, a minőségi paramétereket nehéz garantálni Biztonság (DoS) VoIP SPAM (SPIT) Számlázás (összekapcsolódási díjak kérdése) Telefonszolgáltatók érdekeit sértheti
18 SIP Trapéz RFC 3263 PROXY 1 PROXY 2 UA 1 Domain A Domain B UA 2
19 SIP-Identity RFC 3325: P-Asserted-Identity Csak titkosított kapcsolatokon és bizalmi tartományon belül használható RFC 4474 Identity: SIP Header digitális aláírása. Identity_Info: Tanúsítvány URI Date: Dátum megkövetelés, ajánlott eltérés 10 perc SER, magyar vonatkozás: Kovács Gergely B2BUA-n keresztül nem használható SAML IETF DRAFT
20 SIP-Identity Példa atlanta.com atlanta.com hitelesítés biloxi.com Validálás biloxi.com INVITE INVITE Identity: Identity Info: INVITE
21 Domain Policy Probléma: Jó lenne tudni milyen szabályoknak megfelelő hívást fogad el a távoli oldal Próbálkozás és időtúllépés, nem tartható Javasolt megoldás egy új NAPTR service: D2P minden tartomány meghirdeti azokat a szabályokat amiknek meg kell feleljen a bejövő hívás $ORIGIN x.org. ; order pref flags service regexp replacement IN NAPTR "U" "D2P+SIP:fed" "!^.*$ IN NAPTR "U" "D2P+SIP:std" "!^.*$!urn:ietf:rfc:3261!".
22 Összefoglalás Direkt, statikus peering Erős bizalmi viszony két fél között Nem skálázható Hub and Spoke Központi eszköz Föderációk Elosztottságból adódó problémák Bizalmi kérdések Nyílt modell, SMTP-szerű működés DoS, QoS, SPIT
23 Összefoglalás II. ENUM (IETF RFC) A nyilvános ENUM E.164 hierarchiára épül. Földrajzi felosztásból származó eltérő szabályozások, egyéb politikai problémák OSP (ETSI) Telco szolgáltatói megközelítés Elszámolóközpont szükséges (SPoF) DUNDi (Digium, IETF Draft) Asterisk, mint egyetlen elterjedt implementáció A protokoll nem biztosítja, hogy nem valós adatok ne kerülhessenek a rendszerbe. (GPA betartása?)
24 ?
Hívásirányítás, azonosítók NIIF IP alapú kollaboráció konvergenciája
Hívásirányítás, azonosítók NIIF IP alapú kollaboráció konvergenciája Mészáros Mihály NIIF Intézet 1 Áttekintés VoIP és Videokonferencia hívásirányításának felépítése Összekapcsolódás lehetőségei (Peering)
VoIP biztonság. BME - TMIT Médiabiztonság feher.gabor@tmit.bme.hu
VoIP biztonság BME - TMIT Médiabiztonság feher.gabor@tmit.bme.hu VoIP támadások Támadás a VoIP szoftveren keresztül OS támadása Windows és Linux/UNIX alapok - szerverek Hardphone hibák Konfigurációs hibák
IP Telefónia és Biztonság
IP Telefónia és Biztonság Telbisz Ferenc KFKI RMKI Számítógép Hálózati Központ és Magyar Telekom PKI-FI Networkshop 2006 IP Telefónia és Biztonság 1 Tartalomjegyzék Bevezetés Terminológia A VoIP architektúrája
SIP. Jelzés a telefóniában. Session Initiation Protocol
SIP Jelzés a telefóniában Session Initiation Protocol 1 Telefon hívás létrehozása 2 Jelzés és hálózat terhelés 3 Jelzés sík és jelzés típusok 4 TDM - CAS Channel Associated Signaling 5 CCS - Signaling
Hálózatbiztonság 1 TCP/IP architektúra és az ISO/OSI rétegmodell ISO/OSI TCP/IP Gyakorlatias IP: Internet Protocol TCP: Transmission Control Protocol UDP: User Datagram Protocol LLC: Logical Link Control
VoIP. VoIP biztonság
VoIP VoIP biztonság VoIP támadások Támadás a VoIP szoftveren keresztül OS támadása Windows és Linux/UNIX alapok - szerverek Hardphone hibák Konfigurációs hibák kihasználása Gyenge jelszavak SNMP hozzáférés
Előnyei. Helyi hálózatok tervezése és üzemeltetése 2
VPN Virtual Private Network A virtuális magánhálózat az Interneten keresztül kiépített titkosított csatorna. http://computer.howstuffworks.com/vpn.htm Helyi hálózatok tervezése és üzemeltetése 1 Előnyei
IP alapú távközlés. Virtuális magánhálózatok (VPN)
IP alapú távközlés Virtuális magánhálózatok (VPN) Jellemzők Virtual Private Network VPN Publikus hálózatokon is használható Több telephelyes cégek hálózatai biztonságosan összeköthetők Olcsóbb megoldás,
Hálózati Technológiák és Alkalmazások
Hálózati Technológiák és Alkalmazások Vida Rolland BME TMIT 2016. október 28. Internet topológia IGP-EGP hierarchia előnyei Skálázhatóság nagy hálózatokra Kevesebb prefix terjesztése Gyorsabb konvergencia
VoIP Megoldások. Készítette: Lipcsei János
VoIP Megoldások Készítette: Lipcsei János VoIP fogalma [1] VoIP = voice over IP rövidítése Kommunikációs protokollok, eljárások, technológiák, átviteli technikák összessége, amelyek lehetővé teszik emberi
Networkshop 2014 (április 23-25.) 1.
Networkshop 2014 (április 23-25.) 1. 1. Asteriskhez kellene egy VoIP kliens a következő feltételekkel: -Multiplatform (Android, ios, Windows, Linux, stb.) -Könnyen kezelhető, felhasználóbarát -Ingyenes
Építsünk IP telefont!
Építsünk IP telefont! Moldován István moldovan@ttt-atm.ttt.bme.hu BUDAPESTI MŰSZAKI ÉS GAZDASÁGTUDOMÁNYI EGYETEM TÁVKÖZLÉSI ÉS MÉDIAINFORMATIKAI TANSZÉK TANTÁRGY INFORMÁCIÓK Órarend 2 óra előadás, 2 óra
Hálózati Technológiák és Alkalmazások. Vida Rolland, BME TMIT október 29. HSNLab SINCE 1992
Hálózati Technológiák és Alkalmazások Vida Rolland, BME TMIT 2018. október 29. Link-state protokollok OSPF Open Shortest Path First Első szabvány RFC 1131 ( 89) OSPFv2 RFC 2178 ( 97) OSPFv3 RFC 2740 (
INFOKOMMUNIKÁCIÓS SZOLGÁLTATÁSOK ÉS ALKALMAZÁSOK
INFOKOMMUNIKÁCIÓS SZOLGÁLTATÁSOK ÉS ALKALMAZÁSOK 2011. március 4., Budapest A regisztráció és a hívásfelépítés folyamata az IMS rendszerében Dr. Imre Sándor Szabó Sándor BME Híradástechnikai Tanszék szabos@hit.bme.hu
Számítógépes Hálózatok 2011
Számítógépes Hálózatok 2011 10. Hálózati réteg IP címzés, IPv6, ARP, DNS, Circuit Switching, Packet Switching 1 IPv4-Header (RFC 791) Version: 4 = IPv4 IHL: fejléc hossz 32 bites szavakban (>5) Type of
Az intézményi hálózathoz való hozzáférés szabályozása
Az intézményi hálózathoz való hozzáférés szabályozása Budai Károly karoly_budai@hu.ibm.com NETWORKSHOP 2004 - Széchenyi István Egyetem Gyor 2004. április 5. 2003 IBM Corporation Témakörök A jelenlegi helyzet,
Tájékoztató. Használható segédeszköz: -
A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján. Szakképesítés azonosítószáma és megnevezése 52 481 02 Irodai informatikus Tájékoztató A vizsgázó az első lapra írja fel a nevét!
Tűzfal megoldások. ComNETWORX nap, 2001. I. 30. ComNETWORX Rt.
Tűzfal megoldások ComNETORX nap, 2001. I. 30. ComNETORX Rt. N Magamról Hochenburger Róbert MCNI / MCNE MCNI = Master CNI MCNE = Master CNE CNI = Certified Novell Instructor CNE = Certified Novell Engineer
Kollaborációs szolgáltatásfejlesztések (update)
Kollaborációs szolgáltatásfejlesztések (update) 2012. február 2. HBONE ülés Mészáros Mihály Folyamatban lévő fejlesztéseink (tartalom) Desktop videokonferencia(vidyo) http://webconf.niif.hu SIP protokoll
Fábián Zoltán Hálózatok elmélet
Fábián Zoltán Hálózatok elmélet Virtuális magánhálózat Egy lokális hálózathoz külső távoli kliensek csatlakoznak biztonságosan Két telephelyen lévő lokális hálózatot nyílt hálózaton kötünk össze biztonságosan
Az NIIF VoIP rendszernek üzemeltetési tapasztalatai Fehér Ede, NIIF Iroda Tirpák Miklós, MTA SzTAKI Networkshop 2004 Győr, április 7.
Az NIIF VoIP rendszernek üzemeltetési tapasztalatai Fehér Ede, NIIF Iroda Tirpák Miklós, MTA SzTAKI Networkshop 2004 Győr, 1 Tartalomjegyzék Merre tart a VoIP technológia Az NIIF VoIP projekt elmúlt év
Virtuális magánházlózatok / VPN
Virtuális magánházlózatok / VPN Hálózatok összekapcsolása - tunneling Virtuális magánhálózatok / Virtual Private Network (VPN) Iroda Nem tekintjük biztonságosnak WAN Internet Gyár Távmunkások 2 Virtuális
VoIP (Voice over IP)
VoIP (Voice over IP) Analog Telephone Adapter (ATA) Public Switched Telephone Network (PSTN) Private Branch exchang (PBX) Interactive Voice Response (IVR) Helyi hálózatok tervezése és üzemeltetése 1 Történelem
IP anycast. Jákó András BME TIO
IP anycast Jákó András jako.andras@eik.bme.hu BME TIO Tematika Mi az IP anycast? Hogy működik? Mire használható? Alkalmazási példa Networkshop 2011. IP anycast 2 IP...cast IP csomagtovábbítási módok a
Számítógépes Hálózatok Felhasználói réteg DNS, , http, P2P
Számítógépes Hálózatok 2007 13. Felhasználói réteg DNS, email, http, P2P 1 Felhasználói réteg Domain Name System Példák a felhasználói rétegre: E-Mail WWW Content Delivery Networks Peer-to-Peer-Networks
Felhasználói réteg. Számítógépes Hálózatok Domain Name System (DNS) DNS. Domain Name System
Felhasználói réteg Domain Name System Számítógépes Hálózatok 2007 13. Felhasználói réteg DNS, email, http, P2P Példák a felhasználói rétegre: E-Mail WWW Content Delivery Networks Peer-to-Peer-Networks
Kommunikáció. 3. előadás
Kommunikáció 3. előadás Kommunikáció A és B folyamatnak meg kell egyeznie a bitek jelentésében Szabályok protokollok ISO OSI Többrétegű protokollok előnyei Kapcsolat-orientált / kapcsolat nélküli Protokollrétegek
Mosolygó Ferenc. Értékesítési Konzultáns. Ferenc.Mosolygo@oracle.com
Mosolygó Ferenc Értékesítési Konzultáns Ferenc.Mosolygo@oracle.com Security A 3 legnagyobb mítosz a biztonságról A tűzfalak biztonságot teremtenek. Tény: 40% -a az internetes betöréseknek ott fordul elő
Esettanulmány. Összetett informatikai biztonsági rendszer kiépítése pénzintézetben 1.1 verzió 2012.11.10.
Esettanulmány Összetett informatikai biztonsági rendszer kiépítése pénzintézetben 1.1 verzió 2012.11.10. Készítette Tel.: 23/889-107 Fax: 23/889-108 E-mail: telvice@telvice.hu Web: http://www.telvice.hu/
Hálózatok Rétegei. Számítógépes Hálózatok és Internet Eszközök. TCP/IP-Rétegmodell. Az Internet rétegei - TCP/IP-rétegek
Hálózatok Rétegei Számítógépes Hálózatok és Internet Eszközök WEB FTP Email Telnet Telefon 2008 2. Rétegmodell, Hálózat tipusok Közbenenső réteg(ek) Tw. Pair Koax. Optikai WiFi Satellit 1 2 Az Internet
IPv6 Biztonság: Ipv6 tűzfalak tesztelése és vizsgálata
IPv6 Biztonság: Ipv6 tűzfalak tesztelése és vizsgálata Mohácsi János Networkshop 2005 Mohácsi János, NIIF Iroda Tartalom Bevezetés IPv6 tűzfal követelmény analízis IPv6 tűzfal architektúra IPv6 tűzfalak
Virtuális magánhálózat Virtual Private Network (VPN)
Virtuális magánhálózat Virtual Private Network (VPN) Maliosz Markosz 10. elıadás 2008.03.12. Bevezetés VPN = Látszólagos magánhálózat Több definíció létezik Lényeges tulajdonságok: Biztonságos kommunikáció
Routing IPv4 és IPv6 környezetben. Professzionális hálózati feladatok RouterOS-el
Routing IPv4 és IPv6 környezetben Professzionális hálózati feladatok RouterOS-el Tartalom 1. Hálózatok osztályozása Collosion/Broadcast domain Switchelt hálózat Routolt hálózat 1. Útválasztási eljárások
Építsünk IP telefont!
Építsünk IP telefont! Moldován István Sonkoly Balázs BUDAPESTI MŰSZAKI ÉS GAZDASÁGTUDOMÁNYI EGYETEM TÁVKÖZLÉSI ÉS MÉDIAINFORMATIKAI TANSZÉK Egy IP telefon felépítése Menedzsment interfész moldovan@tmit.bme.hu
VoIP technológiák összehasonlítása (H.323, SIP)
VoIP technológiák összehasonlítása (H.323, SIP) Ebben a fejezetben a VoIP (Voice over IP) különböző ma elterjedt lehetőségeinek összehasonlítását mutatjuk be, a hívás felépítést, a DNS segítségével való
GSM azonosítók, hitelesítés és titkosítás a GSM rendszerben, a kommunikáció rétegei, mobil hálózatok fejlődése
Mobil Informatika Dr. Kutor László GSM azonosítók, hitelesítés és titkosítás a GSM rendszerben, a kommunikáció rétegei, mobil hálózatok fejlődése http://uni-obuda.hu/users/kutor/ Bejelentkezés a hálózatba
A számítástechnika gyakorlata WIN 2000 I. Szerver, ügyfél Protokoll NT domain, Peer to Peer Internet o WWW oftp opop3, SMTP. Webmail (levelező)
A számítástechnika gyakorlata WIN 2000 I. Szerver, ügyfél Protokoll NT domain, Peer to Peer Internet o WWW oftp opop3, SMTP Bejelentkezés Explorer (böngésző) Webmail (levelező) 2003 wi-3 1 wi-3 2 Hálózatok
A tűzfal mögötti adatvédelem. Kalmár István ICT technológia szakértő 2014.05.14.
A tűzfal mögötti adatvédelem Kalmár István ICT technológia szakértő 2014.05.14. Előszó a lánc erősségét a leggyengébb láncszem határozza meg! 2014.05.14. 2 Hálózati biztonsági kérdések Tűzfal Internet
Hálózatok építése, konfigurálása és működtetése EAP - RADIUS
Hálózatok építése, konfigurálása és működtetése EAP - RADIUS Szolgáltatás/hálózat elérés NAS (Network Access Server) Hálózat/szolgáltatás biztosítása Távoli szolgáltatás elérése Kapcsolat Modemes (PSTN/GSM)
54 481 03 0010 54 01 Informatikai hálózattelepítő és - Informatikai rendszergazda
A 10/2007 (II. 27.) SzMM rendelettel módosított 1/2006 (II. 17.) OM rendelet Országos Képzési Jegyzékről és az Országos Képzési Jegyzékbe történő felvétel és törlés eljárási rendjéről alapján. Szakképesítés,
Lajber Zoltán. lajbi@zeus.gau.hu. Bevezetés
Lajber Zoltán lajbi@zeus.gau.hu Szent István Egyetem, Gödöllői Területi Iroda Informatikai és Kommunikációtechnikai Központ Bevezetés Tervezési szempontok: teljesítmény, karbantarthatóság, biztonság. egy
Infokommunikációs szolgáltatások és alkalmazások
Infokommunikációs szolgáltatások és alkalmazások Tételkidolgozás 2010/2011 tavaszi félév 1. NGN hálózati koncepció, NGN ALL-IP architektúra, NGN átmenet, az IMS szerepe. Konvergencia folyamatok, FMS, FMC,
Jogában áll belépni?!
Jogában áll belépni?! Détári Gábor, rendszermérnök Tartalom: Aggasztó kérdések, tapasztalatok, hiányosságok Mit, és hogyan szabályozzunk? A NAC lehetőségei A Cisco NAC alkalmazása a hálózat védelmére 2
Hálózati architektúrák és Protokollok GI - 9. Kocsis Gergely
Hálózati architektúrák és Protokollok GI - 9 Kocsis Gergely 2016.11.28. IP, MAC, ARP A B csomópontból az A-ba küldünk egy datagramot. Mik lesznek az Ethernet keretben található forrás és a cél címek (MAC
54 481 03 0010 54 01 Informatikai hálózattelepítő és - Informatikai rendszergazda
A 10/2007 (II. 27.) SzMM rendelettel módosított 1/2006 (II. 17.) OM rendelet Országos Képzési Jegyzékről és az Országos Képzési Jegyzékbe történő felvétel és törlés eljárási rendjéről alapján. Szakképesítés,
Fábián Zoltán Hálózatok elmélet
Fábián Zoltán Hálózatok elmélet A feladata Online kapcsolattartás a között Tulajdonságai Írásos azonalli üzenetváltás tárolva vagy tárolás nélkül Üzenet hagyása Hangüzenet küldése, fogadása Konferencia
3G UMTS, IMS, SIP. Kanizsai Zoltán kanizsai@hit.bme.hu
3G UMTS, IMS, SIP Kanizsai Zoltán kanizsai@hit.bme.hu Tartalom 3G UMTS hálózatok IP Multimedia Subsystem (IMS) Session Initiation Protocol (SIP) Szoftver megoldások: OpenSIPS és elődei OpenIMS 2010.04.27.
Elosztott rendszerek
Elosztott rendszerek NGM_IN005_1 Az Internet, mint infrastruktúra Hálózati történelem 1962 Paul Baran RAND csomagkapcsolt katonai hálózat terve 1969 Bell Labs UNIX 1969 ARPANet m!ködni kezd University
IP alapú kommunikáció. 5. Előadás Routing 2 Kovács Ákos
IP alapú kommunikáció 5. Előadás Routing 2 Kovács Ákos Az internet ~84000 (2018 )különböző hálózatból épül fel, ezeket domainnek nevezzük Minden domain több routerből és hostból áll, amelyet egy szervezt
Izsó Krisztián Péti Zoltán. Cisco Identity Services Engine
Izsó Krisztián Péti Zoltán Cisco Identity Services Engine Bevezetés Szakképzett informatikusok számának növekedése Biztonságosnak tűnő rendszerek jobb átláthatósága Sérülékenységek, hibák napvilágra kerülése
A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.
A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján. Szakképesítés, azonosítószáma és megnevezése 54 481 06 Informatikai rendszerüzemeltető Tájékoztató A vizsgázó az első lapra írja
Rétegezett architektúra HTTP. A hálózatfejlesztés motorját a hálózati alkalmazások képezik. TCP/IP protokoll készlet
HTTP Hálózat Rétegezett architektúra felhasználók Alkalmazási Web, e-mail, file transfer,... Szállítási Internet Hálózat-elérési Végponttól végpontig terjedő átvitel, Megbízható átvitel, sorrendbe állítás,
A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.
A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján. Szakképesítés, azonosítószáma és megnevezése 54 481 06 Informatikai rendszerüzemeltető Tájékoztató A vizsgázó az első lapra írja
Újdonságok Nexus Platformon
Újdonságok Nexus Platformon Balla Attila CCIE #7264 balla.attila@synergon.hu Újdonságok Unified Fabric Twin-AX kábel NX-OS L2 Multipathing Fabric Extender Emlékeztető Továbbítás Routing Van bejegyzés ->
Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Kelenföldi Szilárd
Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása 3. óra Kocsis Gergely, Kelenföldi Szilárd 2015.03.05. Routing Route tábla kiratása: route PRINT Route tábla Illesztéses algoritmus:
A T-Online Adatpark és Dataplex hálózati megoldásai
A T-Online Adatpark és Dataplex hálózati megoldásai Gyebnár Krisztián T-Online 2007.02.27. Tartalom A DataCenter logika - fizika DataCenter IP szolgáltatások DataCenter Hálózat Anycast routing A szolgáltatás
Internet Protokoll 6-os verzió. Varga Tamás
Internet Protokoll 6-os verzió Motiváció Internet szédületes fejlődése címtartomány kimerül routing táblák mérete nő adatvédelem hiánya a hálózati rétegen gépek konfigurációja bonyolódik A TCP/IPkét évtizede
Click to edit headline title style
O365 AZURE WEBTÁRHELY IP HANG BÉRTELEFONKÖZPONT A Printer-fair Kft. FELHŐ szolgáltatásai Trengerné Dudics Valéria Partner találkozó 2016 A Printer-fair Kft. Által kínált szolgáltatások O365 Azure Webtárhely
Mobil Internet és a tesztelésére szolgáló infrastruktúra
Mobil Internet és a tesztelésére szolgáló infrastruktúra Dr. Pap László Az MTA rendes tagja BME, Híradástechnikai i Tanszék Mobil Távközlési és Informatikai Laboratórium Mobil Innovációs Központ 2008.
Levelező szerverek. Hargitai Gábor higany@sch.bme.hu 2005. november 28.
Levelező szerverek Hargitai Gábor higany@sch.bme.hu 2005. november 28. Miről lesz szó? Protokollok SMTP POP3 IMAP4 Szerverek Bevezető Postfix Courier Hula Sympa SMTP Simple Mail Transfer Protocol 1982-ben
IP alapú távközlés. Voice over IP (VoIP)
IP alapú távközlés Voice over IP (VoIP) Analóg jel digitalizálása A t 125 μs Analóg jel digitalizálása Analóg jel átalakítása Mintavételezés (8kHz) Kvantálás (8bit) Folytonos jelből amplitúdóban és időben
Hálózati Technológiák és Alkalmazások. Vida Rolland, BME TMIT november 5. HSNLab SINCE 1992
Hálózati Technológiák és Alkalmazások Vida Rolland, BME TMIT 2018. november 5. Adatátviteli feltételek Pont-pont kommunikáció megbízható vagy best-effort (garanciák nélkül) A cél ellenőrzi a kapott csomagot:
Számítógépes Hálózatok ősz Hálózati réteg IP címzés, ARP, Circuit Switching, Packet Switching
Számítógépes Hálózatok ősz 2006 10. Hálózati réteg IP címzés, ARP, Circuit Switching, Packet Switching 1 Inter-AS-Routing Inter-AS routing Inter-AS-Routing nehéz... between A and B C.b Gateway B Szervezetek
Két típusú összeköttetés PVC Permanent Virtual Circuits Szolgáltató hozza létre Operátor manuálisan hozza létre a végpontok között (PVI,PCI)
lab Adathálózatok ATM-en Távközlési és Médiainformatikai Tanszék Budapesti Műszaki és Gazdaságtudományi Egyetem Megvalósítások Multiprotocol encapsulation (RFC1483) - IETF Classical IP over ATM (RFC1577)
Multiprotocol encapsulation (RFC1483) - IETF Classical IP over ATM (RFC1577) - IETF LAN Emulation (LANE) - ATM Forum Multiprotocol over ATM (MPOA) -
lab Adathálózatok ATM-en Távközlési és Médiainformatikai Tanszék Budapesti Műszaki és Gazdaságtudományi Egyetem Megvalósítások Multiprotocol encapsulation (RFC1483) - IETF Classical IP over ATM (RFC1577)
NIIF VoIP projekt. 3. HBONE tábor Budapest, november 4-6.
NIIF VoIP projekt Fehér Ede, NIIF Iroda Tirpák Miklós, MTA SzTAKI Szendrői József, Synergon 3. HBONE tábor Budapest, 2003. november 4-6. 1 Tartalomjegyzék Az NIIF VoIP projekt státusza A VoIP szolgáltatás
Újdonságok Nexus Platformon
Újdonságok Nexus Platformon Balla Attila balla.attila@synergon.hu CCIE #7264 Napirend Nexus 7000 architektúra STP kiküszöbölése Layer2 Multipathing MAC Pinning MultiChassis EtherChannel FabricPath Nexus
IPv6 bevezetés a Műegyetem hálózatán. Jákó András
IPv6 bevezetés a Műegyetem hálózatán Jákó András jako.andras@eik.bme.hu gondoltuk, talán ez a jövő ha tényleg ez, akkor érdemes időben belekezdeni érdekelt az IPv6 már akkor is papírunk van róla, hogy
IP alapú kommunikáció. 11. Előadás Hálózat Monitoring/Hálózat Manadgement Kovács Ákos
IP alapú kommunikáció 11. Előadás Hálózat Monitoring/Hálózat Manadgement Kovács Ákos Hálózat menedzsment Mire is kell?? Mit is kell tudnia egy hálózatmenedzsmentnek? Konfiguráció Menedzsment Folyamatosan
A JGrid rendszer biztonsági architektúrája. Magyaródi Márk Juhász Zoltán Veszprémi Egyetem
A JGrid rendszer biztonsági architektúrája Magyaródi Márk Juhász Zoltán Veszprémi Egyetem A JGrid projekt Java és Jini alapú szolgáltatás orientált Grid infrastruktúra IKTA-5 089/2002 (2003-2004) Konzorcium:
4. Az alkalmazások hatása a hálózat tervezésre
4. Az alkalmazások hatása a hálózat tervezésre Tartalom 4.1 A hálózati alkalmazások azonosítása 4.2 A gyakori hálózati alkalmazások magyarázata 4.3 A minőségbiztosítás (Quality ot Service, (QoS)) bevezetése
SSL elemei. Az SSL illeszkedése az internet protokoll-architektúrájába
SSL 1 SSL elemei Az SSL illeszkedése az internet protokoll-architektúrájába 2 SSL elemei 3 SSL elemei 4 SSL Record protokoll 5 SSL Record protokoll Az SSL Record protokoll üzenet formátuma 6 SSL Record
Hálózati architektúrák laborgyakorlat
Hálózati architektúrák laborgyakorlat 4. hét Dr. Orosz Péter, Skopkó Tamás 2012. szeptember Hálózati réteg (L3) Kettős címrendszer Interfész konfigurációja IP címzés: címosztályok, alhálózatok, szuperhálózatok,
Biztonságos mobilalkalmazás-fejlesztés a gyakorlatban. A CryptTalk fejlesztése során alkalmazott módszerek. Dr. Barabás Péter Arenim Technologies
Biztonságos mobilalkalmazás-fejlesztés a gyakorlatban A CryptTalk fejlesztése során alkalmazott módszerek Dr. Barabás Péter Arenim Technologies Agenda CryptTalk Hálózati kommunikáció Authentikált kérések
Felhő alapú hálózatok (VITMMA02) Hálózati megoldások a felhőben
Felhő alapú hálózatok (VITMMA02) Hálózati megoldások a felhőben Dr. Maliosz Markosz Budapesti Műszaki és Gazdaságtudományi Egyetem Villamosmérnöki és Informatikai Kar Távközlési és Médiainformatikai Tanszék
Hálózati alapismeretek
Hálózati alapismeretek 1. Mi a hálózat? Az egymással összekapcsolt számítógépeket számítógép-hálózatnak nevezzük. (minimum 2 db gép) 2. A hálózatok feladatai: a. Lehetővé tenni az adatok és programok közös
SPF és spamszűrés. Kadlecsik József KFKI RMKI <kadlec@sunserv.kfki.hu>
SPF és spamszűrés Kadlecsik József KFKI RMKI Tartalom Az elektronikus levelezés működés Spammer technikák Mi az SPF és miért okoz több kárt, mint hasznot? Elektronikus levelezés
Infokommunikációs rendszerek menedzsmentje zárthelyi kérdések tavasz
Infokommunikációs rendszerek menedzsmentje zárthelyi kérdések 2014. tavasz A zárthelyin 3 nagy kérdés (3 6 = 18 pont) és 6 kis kérdés (6 2 = 12) szerepel, amelyekkel max. 30 pontot lehet elérni. Aláírás
HBONE VoIP szolgáltatás, az elmúlt egy év eredményei
HBONE VoIP szolgáltatás, az elmúlt egy év eredményei Ilyés Gábor Mészáros Mihály Szabó Szabolcs NIIF Intézet 1 Áttekintés Az elmúlt év főbb eseményei, eredményei 2006-os fejlesztések Központi hívásirányító
Az adott eszköz IP címét viszont az adott hálózat üzemeltetői határozzákmeg.
IPV4, IPV6 IP CÍMZÉS Egy IP alapú hálózat minden aktív elemének, (hálózati kártya, router, gateway, nyomtató, stb) egyedi azonosítóval kell rendelkeznie! Ez az IP cím Egy IP cím 32 bitből, azaz 4 byte-ból
Az internet ökoszisztémája és evolúciója. Gyakorlat 3
Az internet ökoszisztémája és evolúciója Gyakorlat 3 Internet monitorok, autonóm rendszerek, címtartományok, routing információk Információk az Internetről Az Internet működésével (és működészavaraival)
Zoiper VoIP mobil alkalmazás szoftver beállítása Android rendszerre
Zoiper VoIP mobil alkalmazás szoftver beállítása Android rendszerre A Zoiper VoIP szoftver Android operációs rendszert futtató mobil okos telefonokra is telepíthető. Egy nagyon jó minőségű SIP kompatibilis
Hálózati architektúrák laborgyakorlat
Hálózati architektúrák laborgyakorlat 5. hét Dr. Orosz Péter, Skopkó Tamás 2012. szeptember Hálózati réteg (L3) Kettős címrendszer: ARP Útválasztás: route IP útvonal: traceroute Parancsok: ifconfig, arp,
ICE, STUN, TURN. Mészáros Mihály. A jég(ice), a kanyar (TURN), a bódulat (STUN) és a kijózanító tűzfal (Firewall) NIIF Intézet NETWORKSHOP 2016
ICE, STUN, TURN A jég(ice), a kanyar (TURN), a bódulat (STUN) és a kijózanító tűzfal (Firewall) Mészáros Mihály NIIF Intézet NETWORKSHOP 2016 Definíciók STUN Klasszikus - RFC 3489 (2003 március) Simple
Névfeloldás hosts, nsswitch, DNS
Forrás: https://hu.wikipedia.org/wiki/hosts_fájl http://tldp.fsf.hu/howto/nis-howto-hu/nisplus.html https://hu.wikipedia.org/wiki/domain_name_system https://hu.wikipedia.org/wiki/dns-rekordt%c3%adpusok_list%c3%a1ja
Routing update: IPv6 unicast. Jákó András BME EISzK
Routing update: IPv6 unicast Jákó András goya@eik.bme.hu BME EISzK Változatlan alapelvek: IPv4 IPv6 prefixek a routing table-ben különféle attribútumokkal a leghosszabb illeszkedő prefix használata kétszintű
Eduroam Az NIIF tervei
Eduroam Az NIIF tervei Fehér Ede HBONE Workshop Mátraháza, 2005. november 9-11. 1 Tartalomjegyzék Mi az Eduroam? Tagok, felhasználók Működési modell Bizalmi szövetségek Felhasznált technológiák Továbbfejlesztési
Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. Kocsis Gergely, Supák Zoltán
Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása Kocsis Gergely, Supák Zoltán 2016.02.23. TCP/IP alapok A Microsoft Windows alapú hálózati környezetben (csakúgy, mint más hasonló
ISIS-COM Szolgáltató Kereskedelmi Kft. MIKROHULLÁMÚ INTERNET ELÉRÉSI SZOLGÁLTATÁS
MIKROHULLÁMÚ INTERNET ELÉRÉSI SZOLGÁLTATÁS Az ISIS-COM Kft. IP-alapú hálózatában kizárólag TCP / IP protokoll használható. 1. SZOLGÁLTATÁS MEGHATÁROZÁSA, IGÉNYBEVÉTELE SZOLGÁLTATÁS LEÍRÁSA: Az adathálózati
Adatbázisok biztonsága. Biztonságtervezési stratégiák Biztonságos kommunikáció. Statisztikai adatok védelme
Tartalom Adatbázisok biztonsága Biztonságtervezési stratégiák Biztonságos kommunikáció Statisztikai adatok védelme 1 Biztonságtervezési technikák MINIMISE A stratégia kimondja, hogy az elégséges de lehető
API tervezése mobil környezetbe. gyakorlat
API tervezése mobil környezetbe gyakorlat Feladat Szenzoradatokat gyűjtő rendszer Mobil klienssel Webes adminisztrációs felület API felhasználói Szenzor node Egyirányú adatküldés Kis számítási kapacitás
vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft. jturi@cisco.com
Biztonság és vezeték nélküli hálózat? Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft. jturi@cisco.com 1 Amiről szó lesz - tervezés Mi az a CVD? Hogyan készül Mire e használjuk áju Vezeték nélküli
Hangátvitel IP hálózaton Oktatási segédanyag a Távközlő hálózatok című tárgyhoz
Debreceni Egyetem Informatikai Kar Hangátvitel IP hálózaton Oktatási segédanyag a Távközlő hálózatok című tárgyhoz Készítette: Orosz Péter 2014. Áttekintés PSTN és VoIP összehasonlítás Jelzés protokollok:
Alkalmazás rétegbeli protokollok:
Alkalmazás rétegbeli protokollok: Általában az alkalmazásban implementálják, igazodnak az alkalmazás igényeihez és logikájához, ezért többé kevésbé eltérnek egymástól. Bizonyos fokú szabványosítás viszont
Hálózatok építése és üzemeltetése. Hálózatbiztonság 2.
Hálózatok építése és üzemeltetése Hálózatbiztonság 2. Hálózatok biztonságos darabolása és összekötése 2 Virtuális helyi hálózatok 3 Virtuális helyi hálózat - VLAN Nagy hálózatok szétdarabolása Kisebb hálózat,
Everything Over Ethernet
Everything Over Ethernet Következő Generációs Adatközpontok felépítése Lenkei Árpád Arpad.Lenkei@snt.hu 2009. November 12. www.snt-world.com 0 0 Tartalom Adatközpont 3.0 Migráció fázisai, kihívások Építőelemek
BIX Szabályzat. A BIX működésének és használatának szabályai
BIX Szabályzat A BIX működésének és használatának szabályai Utoljára módosítva: az ISZT 2015.04.23-i közgyűlése keretében. Hatályos 2015. május 1-től. 1. A BIX (Budapest Internet Exchange) alapvető célja,
Biztonság a glite-ban
Biztonság a glite-ban www.eu-egee.org INFSO-RI-222667 Mi a Grid biztonság? A Grid probléma lehetővé tenni koordinált erőforrás megosztást és probléma megoldást dinamikus több szervezeti egységből álló
Lajber Zoltán. Bevezetés. lajbi@zeus.gau.hu. Informatikai Hivatal. Tervezési szempontok: teljesítmény, karbantarthatóság, biztonság.
Lajber Zoltán lajbi@zeus.gau.hu Szent István Egyetem, Gödöllő Informatikai Hivatal Bevezetés Tervezési szempontok: teljesítmény, karbantarthatóság, biztonság. Teljesítmény: hálózati technológiák, kiszolgáló
Elosztott rendszerek
Elosztott rendszerek NGM_IN005_1 Elnevezési rendszerek Névhasználat Entitások egyértelm! azonosítása kontextusra nézve egyedi (unique) nevek név feloldás név szolgáltatás Inhomogén elemekb"l álló rendszerek