Hálózati rendszerek adminisztrációja JunOS OS alapokon



Hasonló dokumentumok
Juniper mérési segédlet

Statikus routing. Hoszt kommunikáció. Router működési vázlata. Hálózatok közötti kommunikáció. (A) Partnerek azonos hálózatban

Az alábbi állítások közül melyek a forgalomirányító feladatai és előnyei?

Hálózati architektúrák laborgyakorlat

Hálózati architektúrák és Protokollok PTI 6. Kocsis Gergely

Hálózati architektúrák és Protokollok PTI 5. Kocsis Gergely

Hálózati architektúrák és Protokollok GI 8. Kocsis Gergely

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

1/13. RL osztály Hálózati alapismeretek I. gyakorlat c. tantárgy Osztályozóvizsga tematika

Hálózati architektúrák és Protokollok GI 7. Kocsis Gergely

Dinamikus routing - alapismeretek -

Routing IPv4 és IPv6 környezetben. Professzionális hálózati feladatok RouterOS-el


FORGALOMIRÁNYÍTÓK. 6. Forgalomirányítás és irányító protokollok CISCO HÁLÓZATI AKADÉMIA PROGRAM IRINYI JÁNOS SZAKKÖZÉPISKOLA

Útmutató az IP és Routing mérésekben használt Cisco routerek alapszint konfigurációjához i

Az internet ökoszisztémája és evolúciója. Gyakorlat 1

Kommunikációs rendszerek programozása. Switch-ek


Az internet ökoszisztémája és evolúciója. Gyakorlat 4

Konfiguráljuk be a TCP/IP protokolt a szerveren: LOAD INETCFG A menüpontokból válasszuk ki a Proctcols menüpontot:

Hálózati architektúrák és Protokollok Levelező II. Kocsis Gergely

Az internet ökoszisztémája és evolúciója. Gyakorlat 1

Hálózatok építése és üzemeltetése

Számítógépes Hálózatok

Hálózati Technológiák és Alkalmazások. Vida Rolland, BME TMIT október 29. HSNLab SINCE 1992

A kapcsolás alapjai, és haladó szintű forgalomirányítás. 1. Ismerkedés az osztály nélküli forgalomirányítással

CISCO gyakorlati segédlet. Összeállította: Balogh Zoltán

6. Forgalomirányítás

Advanced PT activity: Fejlesztési feladatok

Hálózati beállítások Készítette: Jámbor Zoltán 2016

III. előadás. Kovács Róbert

Újdonságok Nexus Platformon

A CISCO routerek parancsai: Parancsok: access-enable Ezzel a paranccsal a forgalomirányító létrehozhat egy ideiglenes bejegyzést egy dinamikus

Tájékoztató. Használható segédeszköz: -

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Supák Zoltán

Az internet ökoszisztémája és evolúciója. Gyakorlat 4

Az RSVP szolgáltatást az R1 és R3 routereken fogjuk engedélyezni.

Department of Software Engineering

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Kelenföldi Szilárd

IPv6 Elmélet és gyakorlat

Tartalom. Router és routing. A 2. réteg és a 3. réteg működése. Forgalomirányító (router) A forgalomirányító összetevői

1. Forgalomirányítók konfigurálása

Cisco Catalyst 3500XL switch segédlet

VIII. Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

OpenBSD hálózat és NAT64. Répás Sándor

Újdonságok Nexus Platformon

Változások a Sulinet szűrési szabályokban

IP alapú komunikáció. 2. Előadás - Switchek 2 Kovács Ákos

13. gyakorlat Deák Kristóf

Hálózatok építése és üzemeltetése

Hálózati architektúrák és Protokollok GI 6. Kocsis Gergely

Számítógépes Hálózatok. 8. gyakorlat

FOKSZ Mérnökinformatikus záróvizsga szóbeli tételsor

HÁLÓZATI BEÁLLÍTÁS. Videorögzítőkhöz

Forgalomirányítás, irányító protokollok (segédlet az internet technológiák 1 laborgyakorlathoz) Készítette: Kolluti Tamás RZI3QZ

1. Kapcsolók konfigurálása

Az 1. ábrán látható értékek szerint végezzük el az IP-cím konfigurációt. A küldő IP-címét a következő módon tudjuk beállítani:

Kommunikációs rendszerek programozása (NGB_TA024_1) MÉRÉSI JEGYZ ŐKÖNYV. (4. mérés) OSPF protokollal megvalósított Quagga router

Segédlet a Hálózati architektúrák és protokollok laborgyakorlathoz v0.6

Routing. Számítógép-hálózatok. Dr. Lencse Gábor. egyetemi docens Széchenyi István Egyetem, Távközlési Tanszék

Bevezető. PoC kit felépítése. NX appliance. SPAN-Proxy

IPTABLES. Forrás: Gregor N. Purdy: Linux iptables zsebkönyv

Internet használata (internetworking) Készítette: Schubert Tamás

Cisco Teszt. Question 2 Az alábbiak közül melyek vezeték nélküli hitelesítési módok? (3 helyes válasz)

Képességeken alapuló felmérés. Akadémiai hallgatói változat

Számítógépes Hálózatok ősz 2006

Organizáció. Számítógépes Hálózatok ősz Tartalom. Vizsga. Web-oldal

Forgalomirányítás (Routing)

Ingyenes DDNS beállítása MAZi DVR/NVR/IP eszközökön

Léteznek nagyon jó integrált szoftver termékek a feladatra. Ezek többnyire drágák, és az üzemeltetésük sem túl egyszerű.

routing packet forwarding node routerek routing table

IPv6 Biztonság: Ipv6 tűzfalak tesztelése és vizsgálata

2016 UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED

Cisco Networking Academy Program CISCO tanfolyam HBONE rendszergazdák számára

A Wireshark program használata Capture Analyze Capture Analyze Capture Options Interface

Gyors telepítési kézikönyv

WS 2013 elődöntő ICND 1+ teszt

Bevezető. Az informatikai biztonság alapjai II.

Department of Software Engineering

A készülék fő egységei X1 X1 (kizárólag vezeték nélküli kamera esetében X1 X1 X1 X1 X1

Számítógépes Hálózatok GY 9.hét

Internet Protokoll 6-os verzió. Varga Tamás

Hálózati architektúrák laborgyakorlat

Gyakorlati vizsgatevékenység

Tájékoztató. Értékelés. 100% = 90 pont A VIZSGAFELADAT MEGOLDÁSÁRA JAVASOLT %-OS EREDMÉNY: EBBEN A VIZSGARÉSZBEN A VIZSGAFELADAT ARÁNYA 30%.

Organizáció. Számítógépes Hálózatok Gyakorlati jegy. Vizsga. Web-oldal

2017 UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED

A MAC-cím (Media Access Control) egy hexadecimális számsorozat, amellyel még a gyártás során látják el a hálózati kártyákat. A hálózat többi eszköze

Hálózatok Rétegei. Számítógépes Hálózatok és Internet Eszközök. TCP/IP-Rétegmodell. Az Internet rétegei - TCP/IP-rétegek

ÁGAZATI SZAKMAI ÉRETTSÉGI VIZSGA TÁVKÖZLÉS ISMERETEK KÖZÉPSZINTŰ GYAKORLATI VIZSGA MINTAFELADATOK

Address Resolution Protocol (ARP)

NHDR-3104AHD-II NHDR-3108AHD-II NHDR-3116AHD-II NHDR-5004AHD-II NHDR-5008AHD-II NHDR-5016AHD-II NHDR-5204AHD NHDR-5208AHD. Telepítői Segédlet

III. Felzárkóztató mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

Számítógépes Hálózatok 2011

Internetkonfigurációs követelmények. A számítógép konfigurálása. Beállítások Windows XP alatt

LINUX Hálózat beállítása. Forrás:

Kommunikációs rendszerek programozása. Routing Information Protocol (RIP)

Hálózati hibakezelés menete az NIIF Intézetnél XI.06. XIII. HBONE Workshop Balatongyörök. Mácsai Gábor Szabó Ferenc

Netis vezeték nélküli, N típusú Router Gyors Telepítési Útmutató

WorldSkills HU 2008 döntő Packet Tracer

Átírás:

Hálózati rendszerek adminisztrációja JunOS OS alapokon - áttekintés és példák - Varga Pál pvarga@tmit.bme.hu

Áttekintés Általános laborismeretek Junos OS bevezető Routing - alapok Tűzfalbeállítás alapok A mérés indulása kivonat a jegyzőkönyv-vázból

ÁLTALÁNOS LABORISMERETEK

Általános laborismeretek A használandó Junos OS-alapú eszközök a TMIT-en futnak, virtuális gépekbe ágyazva A HSZK-ból távoli eléréssel kapcsolódunk hozzájuk, és ezen keresztül konfiguráljuk őket A feladatok mellett: apró segítségek Milyen parancsot használjunk:? Google it! Parancsok opciói/kapcsolói/szintaxisa: helyben kitalálandó! Hasznos felkészülés - Junos OS mérési segédlet

Mérési konfiguráció Mindenkinek saját maga által adminisztrált, több eszközből álló konfigurációja van

Interfészek elnevezése

JUNOS OS - BEVEZETŐ

A Junos OS működése Moduláris felépítésű, FreeBSD UNIX alapú OS A működési folyamatoknak saját memóriaterületük van

Routing / Switching A protokollok vezérlése és a csomagok/keretek továbbítása külön van választva Vezérlési sík - Control Plane Továbbítási sík - Forwarding Plane

Forgalom-irányítás 1 Áthaladó forgalom A beérkező csomagok/keretek az FT bejegyzéseivel összehasonlítva a legteljesebb egyezést mutató szabály szerint továbbítódnak

Forgalom-irányítás 2 Kivételes forgalom A következők vezérlését a Routing Engine (RE) végzi: Routing protokoll frissítések, és RE-kérések válaszai telnet session, ping, traceroute IP csomagok IP beállításokkal (ritka) ICMP üzeneteket generáló forgalom.

Belépés & első élmények Telnet, SSH vagy konzol portos csatlakozással Normal user: Operational módba kerülünk: > karakter a promptban Az eszköz SW és HW-ének, hálózatának monitorozására, hibakeresés Configuration mód: belépés configure paranccsal hálózati interfészek, routing protokollok, és egyéb funkciók beállítása root belépéssel A shell-be kerülünk: % karakter a promptban cli parancs segítségével kerülünk Operation módba

Hogyan tovább -? Context-sensitive (környezetfüggő) help:?

Aktív konfiguráció és konfig. jelölt

A változtatásokat érvényesíteni commit check kell! ellenőrzi, hogy a parancsok szintaktikailag helyesek-e commit confirmed commit confirmed time-out <n> default időn belül, illetve <n> percen belül újabb commit-ot vár, különben rollback 1

Nézzük meg, milyen lett a konfig

Statikus routing Routing beállítások az útvonalat az adminisztrátora kézzel állítja be Dinamikus routing különféle routing protokollok segítségével választódnak ki a megfelelő útvonalak RIP: Routing Information Protocol OSPF: Open Shortest Path First

Előre definiált routing táblák

Melyik tábla alapján lesz kiválasztva az útvonal? Ha egy hálózat felé többféle forrásból is rendelkezésre áll routing információ, akkor a preferencia-érték dönt

Routing tábla példa

Forwarding tábla példa

Tűzfal-szabályok

Mi történjen, ha a szabály betalál?

Tűzfal szűrő definíció

Szűrő definíció és alkalmazás

Policing példa rate limit

most gyere és nézd meg mit csináltál

A MÉRÉS INDULÁSA Kivonat a jegyzőkönyv-vázból

Menedzsment PC címe: 152.66.247.11:402X X-et a mérésvezető adja a mérést végző hallgatónak. A routerek konzol portjai: R1: telnet 192.168.2.252 10211 R2: telnet 192.168.2.252 10212 R3: telnet 192.168.2.252 10213

Induló konfiguráció Ha új eszköz érkezik hozzánk, vagy gyári alapbeállításba került ( load factory-default) 1. root jelszó beállítása 2. az eszközt egyértelműen azonosító név beállítása 3. a pontos dátum és idő beállítása 4. a megfelelő menedzsment interfészeken keresztüli hozzáférés (pl. telnet, SSH) engedélyezése 5. a megfelelő statikus útvonalakat felvétele a menedzsment-forgalom számára

Néhány tipikus mérési feladat Alapbeállítások root jelszó, router név, menedzsment cím Router interfész konfiguráció, alhálózatok beállítása Virtuális (loopback) interfész beállítása Routing és Forwarding táblák ellenőrzése, vizsgálata Statikus routing beállítása Asymmetric routing Loop Most Specific Route Tűzfalbeállítások Dinamikus Routing: RIP

A mérés során gyakori parancsok cli? commit rollback <n> commit check commit confirmed commit confirmed time-out show system commit show log show route show route forwarding table set interfaces set routing-options