Fábián Zoltán Hálózatok elmélet



Hasonló dokumentumok
Tűzfal megoldások. ComNETWORX nap, I. 30. ComNETWORX Rt.

Hálózatkezelés: Távoli elérés szolgáltatások - PPP kapcsolatok

Az adott eszköz IP címét viszont az adott hálózat üzemeltetői határozzákmeg.

IBM i. Szerviz és támogatás 7.1

4. Az alkalmazások hatása a hálózat tervezésre

Előnyei. Helyi hálózatok tervezése és üzemeltetése 2

Konfiguráljuk be a TCP/IP protokolt a szerveren: LOAD INETCFG A menüpontokból válasszuk ki a Proctcols menüpontot:

Windows hálózati adminisztráció

Bártfai Barnabás HÁLÓZATÉPÍTÉS OTTHONRA ÉS KISIRODÁBA

Forgalmi grafikák és statisztika MRTG-vel

Infokommunikációs alkalmazásfejlesztő. Informatikai alkalmazásfejlesztő

Wireless LAN a Műegyetemen. Jákó András jako.andras@eik.bme.hu BME EISzK

Fábián Zoltán Hálózatok elmélet

Foglalkozási napló. Informatikai rendszergazda 14. évfolyam

J-N-SZ MEGYEI HÁMORI ANDRÁS SZAKKÖZÉPISKOLA ÉS SZAKISKOLA

Windows hálózatok. IP cím. Hálózati kapcsolatok nyomonkövetése. < Windows

Kiterjedt hálózatok. 8. Hálózatok fajtái, topológiájuk. Az Internet kialakulása 1

Nettó havidíj 2 éves határozott időtartamú szerződéssel (D, DN, F, K csomagok esetén) Compleo Connect csomagok alapelemei *

8. A WAN teszthálózatának elkészítése

Számítógép hálózatok

Gyors üzembe helyezés

20. Tétel 1.0 Internet felépítése, OSI modell, TCP/IP modell szintjenek bemutatása, protokollok Pozsonyi ; Szemenyei

DWL-G520 AirPlus Xtreme G 2,4GHz Vezeték nélküli PCI Adapter

Fábián Zoltán Hálózatok elmélet

BorderManager Enterprise Edition

A B C D E F. F: 4. LAN port LED G: Táp csatlakozó H: 4. LAN port I: 3. LAN port J: 2. LAN port

KÉPZETT VILLANYSZERELŐ SZAKEMBER

Virtuális magánházlózatok / VPN

További lehetőségek. Nighthawk X6 AC3200 Tri-Band WiFi-router. R8000-as modell

FELHASZNÁLÓI KÉZIKÖNYV

Támogatás A csomag tartalma Nighthawk X8 AC5300 háromsávos WiFi router Védjegyek Megfelelés Router UTP hálózati kábel Hálózati adapter

A TechSon Prémium kategóriás DVR-ek beállítása távoli betekintéshez

Mindent egybevetve CCNA Discovery II. szemeszter Hálózati feladatok kis- és középvállalatoknál vagy internetszolgáltatóknál Case Study

Hálózati réteg, Internet

Hálózati informatikus Mérnökasszisztens

Tájékoztató. Használható segédeszköz: -

Számítógépes Hálózatok 2011

Számítógépes hálózatok: LAN, MAN, WAN

DI a/11g Kétsávos 108Mbps Vezeték nélküli Router

Szolgáltatások leírása - lakossági

Tartalom. Történeti áttekintés. Történeti áttekintés Architektúra DCOM vs CORBA. Szoftvertechnológia

átvitt bitek számával jellemezhetjük. Ezt bit/s-ban mérjük (bps) vagy ennek többszöröseiben (kbps, Mbps).

Internet-hőmérő alapkészlet

Symantec Firewall/VPN Appliance

EXCHANGE 2013 ÁTÁLLÁS EGY SMB VÁLLALATNÁL

Click to edit headline title style

Netis vezeték nélküli, N típusú, router

Tartalom. Az adatkapcsolati réteg, Ethernet, ARP. Fogalma és feladatai. Adatkapcsolati réteg. Ethernet

Router konfigurációs útmutató

fájl-szerver (file server) Az a számítógép a hálózatban, amelyen a távoli felhasználók (kliensek) adatállományait tárolják.

{simplecaddy code=1005}

TP-LINK Business Wireless Az EAP Kontrolleres Wi-Fi termékcsalád bemutatása - bevezető SMB Product Line

Nemzeti Közszolgálati Egyetem. Informatikai és kommunikációs hálózat használatának és üzemeltetésének szabályai

Tartalomjegyzék ÁLTALÁNOS ISMERETEK... 1 LEVELEZÉS... 15

Magyar változat. A termék bemutatása. A modem elöl- vagy felülnézetben. MO251V2 Sweex vezeték nélküli ADSL 2/2+ Annex A modem/útválasztó, 54 Mb/m,

A WiFi hálózatok technikai háttere

Szoftverfejlesztések szolgáltatói hálózatok számára

Alcatel OmniPCX Office. Váltson elektronikus kommunikációra és gyorsítsa fel üzletét! Internet. Hang Adat ARCHITECTS OF AN INTERNET WORLD

Távközlési informatika IPSEC, VPN. Dr. Beinschróth József

Hotspot környezetek gyakorlata

Lokális hálózatok. A lokális hálózat felépítése. Logikai felépítés

A B C E F G H. I J K L M N O P I M: LAN 3. port N: LAN 4. port O: Tápfeszültség csatlakozó P: Tápfeszültség kapcsoló

Általános rendszergazda Általános rendszergazda

I: ADSL vezeték csatlakozója

VIRTUÁLIS LAN ÉS VPN

Felhő alapú hálózatok (VITMMA02) OpenStack Neutron Networking

Szolnoki Főiskola Szolnok

globetrotter mobilitymanager manual in cn / d / e / f / i / nl / p on cd

Gyors üzembe helyezési kézikönyv

Tarantella Secure Global Desktop Enterprise Edition

Finta Csaba T-Systems Magyarország. Mobilitás a közlekedésben

OEP Betegéletút lekérdezés háziorvosok és vénytörténet lekérdezés patikák számára. API dokumentáció. verzió: 2.01

Dr. Wührl Tibor Ph.D. MsC 04 Ea. IP kapcsolás hálózati réteg

IPv6 Biztonság: Ipv6 tűzfalak tesztelése és vizsgálata

Térfigyelő rendszerek hálózati kiépítései. Vezetékes, és vezeték nélküli rendszerek.

Útmutató a hálózati és internetes kommunikációhoz

Hálózati útmutató. A biztonságos és megfelelõ kezelés érdekében használat elõtt olvassa el az Általános Beállítási Útmutató biztonsági információit.

1. oldal, összesen: 29 oldal

Szoftvertelepítési útmutató

Ne lépjen ide be senki, aki nem ismeri a geometriát (Platón, i.e.)

Hálózati biztonság ( ) Kriptográfia ( )

AC1600 intelligens WiFi router

KÉPZÉS NEVE: Informatikai statisztikus és gazdasági tervezı TANTÁRGY CÍME: Számítógép hálózatok. Készítette:

Telepítési és felhasználói kézikönyv. EC-11 Ethernet Átalakító

1/13. RL osztály Hálózati alapismeretek I. gyakorlat c. tantárgy Osztályozóvizsga tematika

Sulinet+ eredmények Sulinet fejlesztések

1. Az internet és használata

LW310V2 Sweex Wireless 300N Router

5. Hálózati címzés. CCNA Discovery 1 5. fejezet Hálózati címzés

Gyors telepítési kézikönyv

A felkészülés ideje alatt segédeszköz nem használható!

Windows 8 Consumer Preview

eduroam konfiguráció workshop Mohácsi János NIIF Intézet

Az Ön kézikönyve SWEEX LW150

Andrew S.Tanenbaum. Számítógéphálózatok. Második, bővített, átdolgozott kiadás. Panem


Közép-dunántúli régió területi államigazgatási szervei novemberi informatikai felmérésének összesítése, értékelése

Otthoni ADSL telefonos kapcsolat megosztása két számítógép között ethernet kártyákkal külső ADSL modemen keresztül.

Nyugat-magyarországi Egyetem Geoinformatikai Kara. Dr. h.c. Dr. Szepes András. Informatika 2. INF2 modul. Hálózati ismeretek

Testnevelési Egyetem VPN beállítása és használata

Átírás:

Fábián Zoltán Hálózatok elmélet

Virtuális magánhálózat Egy lokális hálózathoz külső távoli kliensek csatlakoznak biztonságosan Két telephelyen lévő lokális hálózatot nyílt hálózaton kötünk össze biztonságosan A hálózatot a kliensek több szintű jogosultsággal érik el Windows szerveres környezetben ezt valósítja meg az RRAS

A távmunka szerepe növekszik a világon Távoli munkaerők Mobil felhasználók Drót nélküli felhasználók Üzleti partnerek (dolgozók, beszállítók, vevők) A több telephellyel rendelkező cégek hálózatainak összekapcsolása

A távoli elérés sohasem teljesen biztonságos Nehezebb a központi felügyelet Nem biztos, hogy van Csoport Házirend, szoftverfrissítés, stb

Távoli asztal (Remote Desktop), VPN en Érjük el az intranetes alkalmazás web szerverét belülről (számlázás, ügyfél adatai) Exchange adatok elérése Cégen belüli számlázó szoftver használata Nyomtatás a céges nyomtatóra A két telephely közötti adatforgalom biztosítása!

DHCP Server RRAS és/vagy ISA szerver WIFI hálózat Domain Controller IAS Server (RADIUS) VPN kliens Modemes kliens Outlook, OWA kliens Fiókiroda szoftveres VPN Távoli telephely hardveres VPN

Fizikai eszközök Legalább két hálózati csatoló az RRAS szerveren (LAN vagy Modem) Szolgáltatások Távoli eléréshez betárcsázás vagy VPN kapcsolat Telephelyek közti kapcsolathoz: (betárcsázás vagy VPN) NAT Name Address Translating (= Címfordítás) Routolás Forgalomirányítás a több hálózati csatoló között (LAN / Wifi / Modem ) DHCP szolgáltatás a távoli kapcsolódók részére Dinamikus Domain szolgáltatás?

Mekkora lesz a sávszélesség igény? Hány párhuzamos kapcsolatot kell kiszolgálni? Szükséges e QoS, Load Balancing? Milyen a tipikus adatforgalom párbeszéd, stream, fájltranszfer? Milyen szoftverre és hardverre van pénz? Milyen a konfigurálási igény Teszteredmények: Átlagos szg., Win2000 forgalom 70 100 Mbit/s átviteli sebesség 1 Gbit/s LAN esetén. A titkosítás és visszafejtés processzorigényes!

Az iskola Windows 7 einek aktiválása csak a Sulinet hálózaton át lehetséges! Petrik LAN ADSL kapcsolat Internet Sulinet aktiváló szervere Petrik Tanterem LAN ADSL kapcsolat Másik iskola

Notebook Ethernet csatoló ehhez kapcsoltuk a tanterem LAN ját Wifi ezzel kapcsolódott az iskolai hálózatra VPN kliensként működik! VPN szerver Notebook interneten keresztül belép a másik iskola szerverén lévő VPN kliensre (Virtuális Hálózati kártya a szerveren) A szerveren routolják a forgalmat a fizikai hálózat felé Sulinetes hálózat

Az RRAS eleve fent van a szerveren Távelérési házirendek Üresjárat, max. munkamenet hossza, időbeli szigorítás, stb. Connection Manager használata RADIUS (IAS) támogatás Hitelesítés és házirendek központilag VPN karantén (csak W2K3) A VPN kliensek rendszabályozásához

Statikus útválasztás Statikus IP hozzárendelés Visszahívási opciók A Caller ID ellenőrzése Távoli elérés jogosultságai!

Statikus szűrés + basic tűzfal beépítve DMZ be, vagy ki a nyílt Netre Semmi extra Statikus szűrési lehetőségek Forrás, cél, port száma, iránya Alap tűzfal VPN képes és NAT képes A Windows 2003 Server saját tűzfalát ki kell kapcsolni

Netsh parancs használata Netsh ras add authtype add authtype [type = ] PAP SPAP MD5CHAP MSCHAP MSCHAPv2 EAP Netsh ras add registeredserver Netsh ras add multilink [type = ] MULTI BACP Netsh ras aaaa set authentication [provider =] WINDOWS RADIUS Netsh ras dump > <filename> Netsh exec <filename>

Point 2 Point (Win98, NT 4) TCP IP alapú bujtató szolgáltatás PPTP (Point to Point Tunneling Protocol) (Windows XP, Windows 2003) A PPP ( Point To Point) protokoll továbbfejlesztése Feladatai: Hitelesítés, Titkosítás, Adattömörítés Hitelesítés, titkosítás: MS CHAP, az MS CHAP v2, PKI támogatás is > SmartCard (EAP TLS) Egyszerűen NAT olható Egyszerű, gyorsan beüzemelhető, biztonságos Az eredeti adat a PPP frame ben helyezkedik el. A PPP frame áll egy PPP headerbőlés a titkosított IP vagy IPX csomagból A protokoll egy új IP headert (forrás és cél címzeit) és egy általános routing fejlécet tesz hozzá

L2TP (Layer Two Tunneling Protocol) Tanúsítvány alapú hitelesítés Az IPSec protokollon alapul A TCP/IP protokollal együtt kell telepíteni PKI infrastruktúra szükséges Azaz lényegesen bonyolultabb a beüzemelése, viszont fokozottan biztonságos A titkosított IP csomag + a PPP keret kap egy UDP fejlécet, egy L2TP fejlécet. Az így kapott csomag elé egy IP fejléc és egy IPSEC fejéc kerül, a csomag végére egy IPSEC lezáró és egy IPSEC hitelesítési lezárót kap.

Kettő vagy több hálózat összekötése Távoli VPN kiszolgáló Szoftver / Hardver PPTP v. L2TP / IPSec v. IPSec Megosztott kulcskezeléssel Címkiosztás és útválasztás IP címtartomány a távoli hálózatnak A forgalom tipikusan a két hálózat között szükséges A hídfők egyben VPN routerek is

A VPN kliensnek alapesetben mindent szabad VPN karantén Előre elkészített kliens oldali VPN kapcsolat telepítő exe program formájában A kliens nem férhet hozzá bárhogyan, bármihez VPN karantén létrehozása Engedélyezni kell a szerveren Connection Manager Administration Kit segítségével, varázslóval lehet előállítani a fenti exe t. Kliensen testreszabott VPN kapcsolat lesz A kliens a kész programot kapja, amit otthon feltelepít a gépére

A screencast a Microsoft Magyarország által kiadott Rendszerfelügyelet Rendszergazdáknak című könyvhöz tartozik http://szpfiles.petriktiszk.hu/ii 1 2c RRAS Infrastruktura.avi Ha a video lejátszása nem működne, akkor ezt a codecet kell hozzá letölteni: http://szpfiles.petriktiszk.hu/video Codec.exe