Hálózatok építése és üzemeltetése

Hasonló dokumentumok
Hálózatok építése és üzemeltetése

Hálózatok építése és üzemeltetése

Hálózatok építése és üzemeltetése

1/13. RL osztály Hálózati alapismeretek I. gyakorlat c. tantárgy Osztályozóvizsga tematika

Hálózati beállítások Készítette: Jámbor Zoltán 2016

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

Hálózati architektúrák laborgyakorlat

Az internet ökoszisztémája és evolúciója. Gyakorlat 1

Előnyei. Helyi hálózatok tervezése és üzemeltetése 2

A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.

Az internet ökoszisztémája és evolúciója. Gyakorlat 1

IPv6 Elmélet és gyakorlat

Számítógépes Hálózatok GY 8.hét

A DNS64 és NAT64 IPv6 áttérési technikák egyes implementációinak teljesítőképesség- és stabilitás-vizsgálata. Répás Sándor

Hálózati rendszerek adminisztrációja JunOS OS alapokon

Az alábbi állítások közül melyek a forgalomirányító feladatai és előnyei?

Felhő alapú hálózatok (VITMMA02) OpenStack Neutron Networking

Számítógépes Hálózatok


Számítógépes Hálózatok. 8. gyakorlat

Fábián Zoltán Hálózatok elmélet

routing packet forwarding node routerek routing table

Hálózati informatikus Mérnökasszisztens

CISCO gyakorlati segédlet. Összeállította: Balogh Zoltán

Hálózati réteg. Feladata: a csomag eljusson a célig Több útválasztó Ez a legalacsonyabb rétek, mely a két végpont

OpenBSD hálózat és NAT64. Répás Sándor

IPTABLES. Forrás: Gregor N. Purdy: Linux iptables zsebkönyv

Tűzfal építés az alapoktól. Kadlecsik József KFKI RMKI

A tűzfal mögötti adatvédelem. Kalmár István ICT technológia szakértő

Adatbiztonság a gazdaságinformatikában ZH december 7. Név: Neptun kód:

Léteznek nagyon jó integrált szoftver termékek a feladatra. Ezek többnyire drágák, és az üzemeltetésük sem túl egyszerű.

HÁLÓZATI ISMERETEK GNS 3

Hálózati architektúrák laborgyakorlat

FORGALOMIRÁNYÍTÓK. 6. Forgalomirányítás és irányító protokollok CISCO HÁLÓZATI AKADÉMIA PROGRAM IRINYI JÁNOS SZAKKÖZÉPISKOLA

Tájékoztató. Használható segédeszköz: -

VIII. Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

Számítógépes Hálózatok GY 9.hét

Hálózati architektúrák és Protokollok GI 8. Kocsis Gergely

Felhő alapú hálózatok (VITMMA02) Hálózati megoldások a felhőben

2011 TAVASZI FÉLÉV 10. LABORGYAKORLAT PRÉM DÁNIEL ÓBUDAI EGYETEM NAT/PAT. Számítógép hálózatok gyakorlata

Hálózati architektúrák és Protokollok PTI 6. Kocsis Gergely

Cisco Teszt. Question 2 Az alábbiak közül melyek vezeték nélküli hitelesítési módok? (3 helyes válasz)

Hálózatok építése és üzemeltetése

Advanced PT activity: Fejlesztési feladatok


Hálózati architektúrák laborgyakorlat

A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.

IPv6 Biztonság: Ipv6 tűzfalak tesztelése és vizsgálata

Fábián Zoltán Hálózatok elmélet

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Supák Zoltán

IT hálózat biztonság. A WiFi hálózatok biztonsága

Tűzfalak működése és összehasonlításuk

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Kelenföldi Szilárd

A belső hálózat konfigurálása

Cisco Catalyst 3500XL switch segédlet

Statikus routing. Hoszt kommunikáció. Router működési vázlata. Hálózatok közötti kommunikáció. (A) Partnerek azonos hálózatban

Foglalkozási napló. Informatikai rendszergazda 14. évfolyam

Vezetéknélküli technológia

Fábián Zoltán Hálózatok elmélet

Segédlet a Hálózati architektúrák és protokollok laborgyakorlathoz v0.6

Számítógépes Hálózatok GY 8.hét

Internet ROUTER. Motiváció

SEGÉDLET. A TTMER102 - FPGA-alapú hálózati eszközfejlesztés című méréshez

Számítógépes hálózatok

Windows hálózati adminisztráció

Az adott eszköz IP címét viszont az adott hálózat üzemeltetői határozzákmeg.

Netfilter. Csomagszűrés. Összeállította: Sallai András

SZÁMÍTÓGÉP HÁLÓZATOK: HÁLÓZATI OPERÁCIÓS RENDSZEREK A GYAKORLATBAN: ESETTANULMÁNYOK

A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.

III. előadás. Kovács Róbert

A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.

G Data MasterAdmin 9 0 _ 09 _ _ # r_ e p a P ch e T 1

A számítástechnika gyakorlata WIN 2000 I. Szerver, ügyfél Protokoll NT domain, Peer to Peer Internet o WWW oftp opop3, SMTP. Webmail (levelező)

Hálózatok építése és üzemeltetése

Az internet ökoszisztémája és evolúciója. Gyakorlat 4

IP anycast. Jákó András BME TIO

Windows há lo záti ádminisztrá cio gyákorlát

Számítógépes hálózatok

A készülék fő egységei X1 X1 (kizárólag vezeték nélküli kamera esetében X1 X1 X1 X1 X1

ÁGAZATI SZAKMAI ÉRETTSÉGI VIZSGA TÁVKÖZLÉSI ISMERETEK KÖZÉPSZINTŰ GYAKORLATI VIZSGA MINTAFELADATOK

Hálózati architektúrák és Protokollok PTI 5. Kocsis Gergely

Témák. Betörés megelőző rendszerek. Mire használhatjuk az IDS-t? Mi az IDS? (Intruding Detection System)

az egyik helyes választ megjelölte, és egyéb hibás választ nem jelölt.

WS 2013 elődöntő ICND 1+ teszt

[SZÁMÍTÓGÉP-HÁLÓZATOK]

IPv6 alapok, az első lépések. Kunszt Árpád Andrews IT Engineering Kft.

Az iskolai rendszerű képzésben az összefüggő szakmai gyakorlat időtartama. 10. évfolyam Adatbázis- és szoftverfejlesztés gyakorlat 50 óra

ÁGAZATI SZAKMAI ÉRETTSÉGI VIZSGA TÁVKÖZLÉS ISMERETEK KÖZÉPSZINTŰ GYAKORLATI VIZSGA MINTAFELADATOK

Tájékoztató. Használható segédeszköz: -

Windows hálózati adminisztráció

Routing. Számítógép-hálózatok. Dr. Lencse Gábor. egyetemi docens Széchenyi István Egyetem, Távközlési Tanszék

Tartalom. Router és routing. A 2. réteg és a 3. réteg működése. Forgalomirányító (router) A forgalomirányító összetevői

Adatátviteli rendszerek Mobil IP. Dr. habil Wührl Tibor Óbudai Egyetem, KVK Híradástechnika Intézet

A felkészülés ideje alatt segédeszköz nem használható!

A T-Online Adatpark és Dataplex hálózati megoldásai

LINUX Hálózat beállítása. Forrás:

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft.

WLAN router telepítési segédlete

WLAN router telepítési segédlete


Átírás:

Hálózatok építése és üzemeltetése Vizsga konzultáció 1

Vizsga Teszt feladatok lesznek, ZH-hoz hasonlóan Témakörök: Linux alapok hálózati funkciók (nat, firewall, dhcp, dns) szoftver szerszámok (ping, traceroute, netstat, tcpdump, ifconfig, route, arp, ip, iptables) bash, python routing protokollok SDN, OpenFlow hálózatbiztonság WiFi, WiFi biztonság Internet 2

Egy-két problémás feladat 3

Linux alapok 44/98 Egy szűrőt szeretnénk írni, ami a standard bemenetét a kimenetre másolja úgy, hogy közben a nagybetűket kisbetűre cseréli, míg a többi karaktert változatlanul hagyja. Melyik parancs(ok) oldja(k) ezt meg? A. tr a-z A-Z B. tr a-za-z A-Za-z C. tr A-Z a-z D. tr A-Za-z a-za-z 4 Hálózatok építése és üzemeltetése, ZH konzultáció - Sonkoly Balázs, BME-TMIT 2018/11/09

Linux alapok 41/98 ls -l parancs eredményeként a következőt kapjuk -rwxr----- 1 bela user 7 Oct 24 19:19 pelda Melyik parancs nem eredményezi azt, hogy a user csoport végrehajtási jogot kapjon a pelda fájlra? A. chmod a+rwx pelda B. chmod ug-x pelda C. chmod oug+rx pelda D. chmod u+xwr pelda 5 Hálózatok építése és üzemeltetése, ZH konzultáció - Sonkoly Balázs, BME-TMIT 2018/11/09

Szoftver szerszámok netstat -aputne parancs eredményeként a következőt kaptuk: Proto Recv-Q Send-Q Local Address Foreign Address State User Inode PID/Program name tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 0 30979609 1248/sshd tcp 0 0 127.0.0.1:80 0.0.0.0:* LISTEN 0 29630331 25210/apache2 Mit jelent? 30/98 A. két kívülről elérhető szolgáltatás fut a gépen: egy secure shell szerver és egy webszerver B. egy lokálisan elérhető secure shell szerver és egy kívülről nem elérhető webszerver fut a gépen C. egy kívülről elérhető secure shell szerver fut a gépen, ami a 22-es tcp porton figyel D. egy kívülről nem elérhető secure shell szerver fut a gépen és egy lokálisan futó alkalmazás kapcsolódik egy távoli webszerverhez 6 Hálózatok építése és üzemeltetése, ZH konzultáció - Sonkoly Balázs, BME-TMIT 2018/11/09

Hálózati funkciók Mi(ke)t eredményez a következő parancs? Melyik állítás(ok) helyes(ek)? $ iptables -t nat -A PREROUTING -d 192.168.168.10 p \ tcp --dport 2222 -j DNAT --to-destination 10.0.0.153:22 29/97 A. port forwarding beállítása, kívülről hozzáférhetővé válik a 10.0.0.153-as gép minden szolgáltatása B. egy új címfordítási szabály hozzáadása a nat táblához, melynek segítségével egy külső hálózatról elérhetővé tesszük egy belső gép 22-es tcp portját C. egy új címfordítási szabály hozzáadása a nat táblához, ami a 192.168.168.10- es cél IP címet cseréli le, ha a csomag a 2222-es tcp portra érkezett D. port forwarding beállítása, egy külső hálózatról hozzáférhetővé válik a 10.0.0.153-as gép 22-es tcp és udp portja 7

Python 23/93 Az alábbiak közül melyik Python utasítás értékelődik ki logikai igaz, azaz True értékként? A. 0 B. None C. [] D. [0, False, None, (), {}] 8

Python 33/98 Az alábbi Python típusok közül mely(ek) tárol(nak) elemeket sorrend nélkül? A. tuple B. list C. set D. dictionary 9

ZH utáni témák 10

SDN Melyik NEM az SDN architektúra egyik rétege? A. infrastruktúra B. déli interfész C. OpenFlow D. hálózati operációs rendszer (NOS) 11

SDN Melyik NEM képzelhető el SDN alkalmazásként? A. tűzfal B. többutas TCP C. terhelés elosztó D. legrövidebb útválasztás 12

SDN A hálózati operációs rendszernek (NOS) NEM feladata: A. a hálózat funkcionalitásának megadása B. az alatta levő hálózati infrastruktúra konfigurációja és működésének monitorozása C. az infrastruktúrából begyűjtött információt magasabb szintű API-n keresztül elérhetőve tenni a hálózati alkalmazások számára D. alapvető hálózati szolgáltatások biztosítása (pl. topológiafelderítés) 13

SDN Melyik befejezéss(ek)el igaz a következő félmondat? A hálózatok virtualizációja A. nem növeli a hálózatok kihasználtságát, sőt rontja, hiszen végül a csomagok úgyis a fizikai topológián és eszközökön közlekednek B. szükségtelen erőforráspazarlás, sokkal egyszerűbb rögtön a fizikai topológián irányítani a csomagokat C. egyszerűen azt jelenti, hogy egyes kapcsolókhoz és összeköttetésekhez csak adott ügyfelek férhetnek hozzá D. növelheti a hálózatok kihasználtságát, hiszen akár egyszerre több szolgáltató használhatja ugyanazt a fizikai infrastruktúrát 14

SDN A lenti OpenFlow folyambejegyzés... cookie=0x0, duration=30s, table=0, n_packets=40, n_bytes=60000, idle_timeout=15, hard_timeout=35, idle_age=5, priority=65535, tcp, in_port=1, vlan_tci=0x0000, dl_src=00:00:00:00:00:01, dl_dst=00:00:00:00:00:02, nw_src=10.0.0.1, nw_dst=10.0.0.2, nw_tos=0, tp_src=1111, tp_dst=2222 actions=output:2 A. 8s múlva még aktív lesz, ha csak egyetlen illeszkedő csomag érkezik pont 4s múlva B. 15s múlva még aktív lesz, ha csak egyetlen illeszkedő csomag érkezik pont 8s múlva C. átlagosan több mint 5 kbps forgalmat továbbított D. által továbbított csomagok átlagos hossza kisebb mint 1000 byte. 15

SDN Egy reaktív logikájú kontrolleralkalmazás... A. nem működik megfelelően, ha a kapcsolók és a kontroller közti kapcsolat átmenetileg megszakad B. a proaktívnál párjánál nagyobb csomagkésleltetést eredményez(het) C. nem tudja a csomagok IP címét figyelembe venni D. készíthető POX-ban. 16

Internet Az alábbi állítások közül mi igaz az Internetre? A. Az Internet topológiáját az IANA nevű szervezet felügyeli. B. Az Internet topológiája mérnöki tervezés és optimalizáció eredménye. C. Az Internet spontán önszerveződéssel jött létre a különböző hálózatok lokális döntései nyomán. D. Az Internet topológiáját a BGP protokoll segítségével lehet központilag megadni. 17

Internet Melyik állítás(ok) igaz(ak) az Internet alapegységeire, az Autonóm rendszerekre (AS, Autonomous systems)? A. Az AS egy adminisztratív egységbe tartozó mérnökileg tervezett hálózat. B. A BME saját hálózata egy AS. C. A TMIT saját hálózata egy AS. D. Az AS-eknek sorszámuk van, melyet a IANA nevű szervezet regisztrál. 18

Internet Egy BGP router a show ip bgp utasításra visszaadott listájában szerepel a következő AS_PATH: 2546 54367 23421 6537. Mely AS-ek közötti összeköttetésekre következtet ebből? A. (2546 23421), (54367 6537) B. (2546 54367), (54367 23421), (23421 6537) C. (23421 6537), (2546 54367), (2546 23421) D. (2546 54367), (54367 23421), (2546 6537) 19

Internet Melyek a hasonlóságok az Internet, a Facebook és a Debian csomagfüggőségek hálózatában? A. Mindegyik spontán önszerveződéssel jött létre. B. Mindegyik skálafüggetlen fokszámeloszlású. C. Mindegyiknek az alapegységei (csomópontjai) elektonikus áramkörök. D. Mindegyik kifejezetten sűrű hálózat. 20

Hálózatbiztonság Miért lehet sikeres egy ARP támadás? A. A felhasználók figyelmen kívül hagyják az ARP tanúsítványokra vonatkozó figyelmeztető ablakokat B. Hitelesnek elfogadott ARP üzenetet bárki készíthet, benne hamis információkkal C. Az ARP vírus Linux és Windows gépeket is meg tud fertőzni D. Az ARP protokollt meg lehet kerülni, a korábbi nyíltan támadható BGP protokoll használatával 21

Hálózatbiztonság Melyik NEM igaz a TCP SYN COOKIE védelem esetén? A. A kliens gépeken nem szükséges módosítani a TCP vermet, csak a szerver oldalon B. Használata során a kapcsolatfelépítések ideje megnőhet C. A szerver csökkentett időablakokkal dolgozik, hogy minél hamarabb lezárja a kapcsolatokat D. Sok TCP opció nem használható 22

Hálózatbiztonság Milyen célt szolgál a VLAN? A. Távoli számítógépek titkos elérése B. Virtuális magánhálózat kialakítása az Interneten C. Helyi hálózati forgalom célok szerinti elkülönítése D. Nagyobb területek lefedése vezetéknélküli hálózatokkal 23

Hálózatbiztonság Melyik állítás(ok) NEM igaz(ak) a virtuális magánhálózattal kapcsolatban? A. Elsőbbségi továbbítást biztosít a nem VPN csomagokhoz képest B. Titkosítással is biztosítható a magánhálózat kialakítása C. Biztonsága független az alsó hálózati rétegek biztonságától D. Távoli telephelyek összeköttetésérére is alkalmas 24

Hálózatbiztonság A WPA TKIP algoritmus esetén miért alkalmazzuk még mindig a WEP blokkot? A. Olyan megoldást kellett készíteni, ahol a régi eszközök továbbra is használhatóak maradnak B. A WEP esetén nem volt gond a titkosítással csak a csoportkulcsot kellett lecserélni egyedire C. A 128 bites kulcs megoldja a WEP problémáját, így a nagyobb kulccsal az továbbra is használható D. A WPA TKIP megjelenése időpontjában még nem volt ismert, hogy gond lenne a WEP protokollal 25

Python Melyik jellemző NEM igaz a Python nyelvre? A. hordozható B. objektum orientált C. statikusan típusos D. interpretált 26

Python Mit takar az az állítás, hogy a Python nyelv dinamikusan (és erősen) típusos? A. változót típusával együtt definiáljuk, ami futás során nem változhat meg B. változót típusával együtt definiáljuk, ami futás során megváltozhat C. változót típus nélkül definiálunk, de értékadás után típusa nem változhat meg D. változót típus nélkül definiálunk, ami futás közben változhat 27

Python Melyik nyelvi kulcsszóval definiálható üres utasításblokk? A. continue B. with C. pass D. None 28

Python Milyen értékkel tér vissza az alábbiak közül a következő Python utasítás? [1, "0", "1", 0][1] A. 0 B. 1 C. 0 D. 1 29

Python Mit ír ki a következő Python kódrészlet? print 2 * "AB"[:1] + "BA"[1:] * 2 A. "BBAA" B. "AAAA" C. "AABB" D. TypeError: cannot concatenate 'int' and 'str' objects 30

Python Az alábbiak közül melyik Python utasítás értékelődik ki logikai igaz, azaz True értékként? A. 42 in ["42", 42] B. 42 is ("42", 42) C. 42 D. "42" 31