1. Vállalati hálózat

Hasonló dokumentumok
Hálózati ismeret II. c. tárgyhoz Szerkesztette: Majsa Rebeka

1. Az internet használata

4. Az alkalmazások hatása a hálózat tervezésre

Fábián Zoltán Hálózatok elmélet

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft.

Alapfogalmak. Biztonság. Biztonsági támadások Biztonsági célok

1. Bevezetés a hálózat-tervezési koncepciókba

Pantel International Kft. Általános Szerződési Feltételek bérelt vonali és internet szolgáltatásra

5. A hálózati terv létrehozása

WS 2013 elődöntő ICND 1+ teszt

A tűzfal mögötti adatvédelem. Kalmár István ICT technológia szakértő

IP alapú távközlés. Virtuális magánhálózatok (VPN)

1/13. RL osztály Hálózati alapismeretek I. gyakorlat c. tantárgy Osztályozóvizsga tematika

III. előadás. Kovács Róbert

A számítógép-hálózat egy olyan speciális rendszer, amely a számítógépek egymás közötti kommunikációját biztosítja.

Symantec Firewall/VPN Appliance

Hálózati alapismeretek

Önkormányzati és. kistérségi infokommunikációs kihívások. Lengyel György projekt igazgató. SCI-Network Távközlési és Hálózatintegrációs Rt.

8. A WAN teszthálózatának elkészítése

Hálózati alapismeretek

VIRTUÁLIS LAN ÉS VPN

pacitási kihívások a mikrohullámú gerinc- és lhordó-hálózatokban nkó Krisztián

Hálózatkezelés: Távoli elérés szolgáltatások - PPP kapcsolatok

A MAC-cím (Media Access Control) egy hexadecimális számsorozat, amellyel még a gyártás során látják el a hálózati kártyákat. A hálózat többi eszköze

Radware terhelés-megosztási megoldások a gyakorlatban

Új módszerek és eszközök infokommunikációs hálózatok forgalmának vizsgálatához

Riverbed Sávszélesség optimalizálás

Tartalom. Hálózati kapcsolatok felépítése és tesztelése. Rétegek használata az adatok továbbításának leírására. OSI modell. Az OSI modell rétegei

Tájékoztató. Használható segédeszköz: -

Számítógépes hálózatok

5. Hálózati címzés. CCNA Discovery 1 5. fejezet Hálózati címzés

Az iskolai rendszerű képzésben az összefüggő szakmai gyakorlat időtartama. 10. évfolyam Adatbázis- és szoftverfejlesztés gyakorlat 50 óra

Cisco Networking Academy Program CISCO tanfolyam HBONE rendszergazdák számára

Számítógép hálózatok gyakorlat

Hálózatok. Alapismeretek. A hálózatok célja, építőelemei, alapfogalmak

Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét!

Virtuális magánhálózat Virtual Private Network (VPN)

Informatikai hálózattelepítő és - Informatikai rendszergazda

Jogában áll belépni?!

Everything Over Ethernet

Tájékoztató. Használható segédeszköz: -

T.E.L.L. GPRS Távfelügyeleti Rendszer

Forgalmi grafikák és statisztika MRTG-vel

Egy országos IP hálózat telepítésének tapasztalatai Szolgáltató születik

NETinv. Új generációs informatikai és kommunikációs megoldások

Információ és kommunikáció

Tájékoztató. Értékelés. 100% = 100 pont A VIZSGAFELADAT MEGOLDÁSÁRA JAVASOLT %-OS EREDMÉNY: EBBEN A VIZSGARÉSZBEN A VIZSGAFELADAT ARÁNYA 40%.

Hálózati ismeretek. Az együttműködés szükségessége:

Intelligens biztonsági megoldások. Távfelügyelet

A T-Online Adatpark és Dataplex hálózati megoldásai

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. Kocsis Gergely, Supák Zoltán

Hálózati Technológiák és Alkalmazások. Vida Rolland, BME TMIT november 5. HSNLab SINCE 1992

Részletes tantárgyprogram és követelményrendszer

Informatikai hálózattelepítő és - Informatikai rendszergazda

Tájékoztató. Használható segédeszköz: -

Testnevelési Egyetem VPN beállítása és használata

CCNA Discovery Scope and Sequence

A felkészülés ideje alatt segédeszköz nem használható!

Tájékoztató. Használható segédeszköz: -

Építsünk IP telefont!

Tartalom. 8.1 ISP biztonsági megfontolások 8.2 ISP felelősség 8.3 Szolgáltatói szerződés 8.4 Biztonsági mentések és katasztrófahelyzet helyreállítás

Tartalom. Router és routing. A 2. réteg és a 3. réteg működése. Forgalomirányító (router) A forgalomirányító összetevői

HÁLÓZATBIZTONSÁG III. rész

A digitális KábelTV melléktermékeinek minőségi kérdései

8. Hálózatbiztonsági alapok. CCNA Discovery 1 8. fejezet Hálózatbiztonsági alapok

Nagybiztonságú, több telephelyes kommunikációs hálózatok

IBM i. Szerviz és támogatás 7.1

Ericsson CoordCom. Integrált segélyhíváskezelés, tevékenységirányítás. <Name> Kovács László

Virtuális magánházlózatok / VPN

Advanced PT activity: Fejlesztési feladatok

4. Vállalati hálózatok címzése

Lajber Zoltán. Bevezetés. Informatikai Hivatal. Tervezési szempontok: teljesítmény, karbantarthatóság, biztonság.

Hálózat szimuláció. Enterprise. SOHO hálózatok. Más kategória. Enterprise. Építsünk egy egyszerű hálózatot. Mi kell hozzá?

CCNA Exploration Scope and Sequence (2007 április)

Bevezetés. Számítógép-hálózatok. Dr. Lencse Gábor. egyetemi docens Széchenyi István Egyetem, Távközlési Tanszék

Internet használata (internetworking) Készítette: Schubert Tamás

Használható segédeszköz: - Útmutató: - A feladatlap tesztkérdéseket tartalmaz. jelölni. utalunk.

Györgyi Tamás. Szoba: A 131 Tanári.

Európa e-gazdaságának fejlıdése. Bakonyi Péter c. docens

Informatikai hálózattelepítő és - Informatikai rendszergazda

Információs szupersztráda Informatika. Információrobbanás. Információpolitika. Hálózatok ICT (IKT) Kibertér. Információs- és tudás társadalom

Szolgáltatás mérés/riportolás magas fokon Egy valós megoldás Pepsi berkekben

Gyakorlati vizsgatevékenység. Graf Iskola

Fábián Zoltán Hálózatok elmélet

Az adott eszköz IP címét viszont az adott hálózat üzemeltetői határozzákmeg.

1. Az internet és használata

Számítógépes alapismeretek

IP Telefónia és Biztonság


3. Egy létező hálózat jellemzése

Alternatív zártláncú tartalomtovábbítás értékesítőhelyek számára

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

A tudás hatalom új generációs oktatás az IP telefónia népszerűsítésére

Hibrid Cloud az új Oracle Enterprise Manager Cloud Control 13c-vel

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.

Vaszary János Általános Iskola és Logopédiai Intézet


Megvalósult Intellio megoldások

Új generációs GSM-R vasútüzemi kommunikáció

Átírás:

1. Vállalati hálózat

Tartalom 1.1 A nagyvállalati hálózatok jellemzői 1.2 A vállalati alkalmazások azonosítása 1.3 Távoli alkalmazottak támogatása

A nagyvállalati hálózatok jellemzői 1.1

Nagyméretű üzleti vállalkozások Több telephely, sok felhasználó, sok különböző rendszer Termékgyártók Nagykereskedelmi láncok Éttermi és szolgáltatói franchise hálózatok Állami és közigazgatási szervezetek Kórházak Iskolarendszerek

Nagyvállalati hálózat A nagyméretű üzleti vállalkozásokat kiszolgáló számítógépes hálózatok Egy vállalaton vagy szervezeten belül több rendszert egyesítő hálózat WAN-tól abban különbözik, hogy magántulajdon és felügyelet alá tartozik

Nagyvállalati hálózatok jellemzői Kritikus üzleti alkalmazásokat futtatnak Konvergált hálózati forgalmat bonyolítanak Központosított felügyeletet igényelnek (NOC Network Operations Center) Szerteágazó üzleti igényeket elégítenek ki

99,999%-os rendelkezésre állás A nagyvállalati piacra szánt eszközöknél elsődleges szempont a megbízhatóság, Redundáns áramellátás automatikus hibakezelési képesség Jó hálózati tervezés szükséges!

Jó hálózati tervezés A tervezés legfontosabb célja a kritikus hibaforrások megelőzése Ezt a redundancia biztosításával oldhatjuk meg További lényeges szempontok Sávszélesség-felhasználás optimalizálása Hálózati biztonság Teljesítmény

Hálózati forgalom alakulása Hálózati sávszélesség optimalizálás A forgalmat lehetőleg mindig az adott szegmensen belül tartjuk Háromrétegű, hierarchikus tervezési modell

Hierarchikus tervezési modell Hozzáférési réteg Elosztási réteg Központi réteg

Hozzáférési réteg Felhasználói forgalom itt keletkezik Eszközök Kapcsolók, hubok, munkaállomások, kiszolgálók, IP telefonok, webkamerák, AP-k Ugyanazon a logikai hálózaton található állomások felé továbbítja a forgalmat Másik hálózatba szóló csomagot átadja az elosztási rétegnek kézbesítésre

Elosztási réteg Kapcsolódási pont a helyi hálózatoknak Biztosítja, hogy a helyi forgalom ne hagyja el a hálózatot Továbbítja a más hálózatokba irányuló forgalmat Szűri a forgalmat

Eszközök Elosztási réteg 3. rétegű kapcsolók és forgalomirányítók Ha a célhálózat nem kapcsolódik közvetlenül, akkor átadja az adatokat a központi rétegnek kézbesítésre

Központi réteg Redundáns (tartalék) kapcsolatokat tartalmaz Nagy sebességű gerincet alkot Nagy mennyiségű adatot szállít a számos véghálózat közt Eszközök Erőteljes, nagy sebességű kapcsolók és forgalomirányítók

Cisco Enterprise Architectures (CEA)

Funkcionális egységek Vállalati telephely (Enterprise Campus) A hálózati infrastruktúrát, a kiszolgálófarmot és a hálózati menedzsmentszolgáltatást tartalmazza Vállalati határvonal (Enterprise Edge) Az internet, a VPN és a WAN modulok Szolgáltatói határvonal (Service Provider Edge) Internet-, nyilvános kapcsolt telefon- (PSTN és WAN szolgáltatásokat nyújt

ECNM Enterprise Composite Network Model Összetett vállalati hálózatmodell ECNM-be belépő vagy kilépő adat a határeszközökön halad keresztül Csomagvizsgálat, csomagszűrés Behatolás-érzékelő rendszer (Intrusion Detection System IDS) Behatolás-védelmi rendszer(intrusion Prevention System IPS)

Hibatartomány (Failure domain) A hálózat azon része, mely egy hálózati elem nem megfelelő működése esetén veszélyeztetve van. Egy jól tervezett hálózat képes a meghibásodások által érintett tartományok minimalizálására is.

Hibatartomány

Vállalati LAN-ok és WAN-ok Privát LAN hálózatok Magánkézben lévő WAN-ok (költséges) ISP-ktől vásárolt WAN kapcsolatok Több telephely, több ISP-t is jelenthet Szolgáltatásminőségbeli eltérések

LAN Az üzemeltető alakítja ki és felügyeli. Ethernet technológia A hozzáférési- és az elosztási rétegre fókuszál felhasználók kapcsolódása helyi alkalmazások és kiszolgálófarmok elérése Az összekapcsolt eszközök jellemzően egy behatárolt területen helyezkednek el.

WAN Az összekapcsolt telephelyek földrajzilag távol helyezkednek el. Csatlakozás külön eszközzel Modem, CSU/DSU A szolgáltatásokat az ISP nyújtja T1/T3, az E1/E3, a DSL, a kábel-tv alapú internet, a Frame Relay és az ATM Az ISP feladata a kialakítása és felügyelete.

Intranet Helyi és a távoli alkalmazottaknak elérés LAN és WAN technológiákkal. A távolról dolgozó alkalmazottaknak hitelesítés szükséges az eléréséhez. Az internethez csatlakozva tűzfal felügyeli az intranetre belépő és onnan kilépő forgalmat. Bizalmas információkat tartalmaznak.

Extranet Intranet, ami külső kapcsolódást biztosít a vállalat beszállítói és partnerei számára. Az extranet nem nyilvános hálózat Leggyakoribb megoldások: Közvetlen WAN kapcsolat Kulcs-alkalmazások távoli belépéssel történő elérése VPN kapcsolódás a védett hálózathoz

A vállalati alkalmazások azonosítása 1.2

Forgalomáramlás A jól megtervezett hálózatot jól definiált, kiszámítható forgalmi mintázat jellemzi. Adatforgalom szabályozása Optimalizálja a hálózati sávszélesség felhasználását Monitorozási lehetőséget biztosít Hozzájárul az alapfokú adatbiztonság megvalósításához

LAN-os Forgalmak Fájlmegosztás Nyomtatás Belső biztonsági mentés és adattükrözés Telephelyen belüli hangátvitel

WAN-os Rendszerfrissítések Vállalati e-mail-ezés Forgalmak Tranzakció feldolgozás Külső Az olyan forgalom, melynek forrása vagy célja az internet VPN

Konvergált hálózatok Összevont hálózat, ahol az adat-, a hangés a videó-jeleket egyazon közegen továbbítjuk. Komoly tervezési és sávszélességgazdálkodási kihívás!

Forgalom-összetevők Adatbázis-tranzakciók Nagygép, illetve adatközponti elérés Állomány- és nyomtatómegosztás Hitelesítés Webszolgáltatások E-mail és egyéb kommunikációk VPN szolgáltatások Hanghívások és hangüzenetek Videó és videokonferencia

Csomagvizsgáló alkalmazások Mintát vehetünk a hálózati forgalomból Meghatározhatók a forgalmi folyamatok Mintavétel lényege: Mindig a forgalmi csúcs közelében rögzítsük Több hálózatszakaszból is vegyünk mintát, mert bizonyos forgalmak csak adott szakaszhoz köthetőek.

Prioritások a hálózati forgalomban Megbízhatóság TCP Hang- és videó átvitelnél az időtényező fontos UDP Az átviteli protokollok mellett a hálózati eszközök is késleltetést okoznak. Minél magasabb rétegben vagyunk annál több a késleltetés.

Jitter és QoS Késleltetési bizonytalanság (Jitter) Hálózati torlódás miatt alakulhat ki. A csomagok változó hosszúságú idő alatt érnek el a célhoz. A szolgáltatásminőség (Quality of Service QoS) Adott adatfolyam számára minőségi garanciákat biztosít. Prioritások alapján sorokba rendezi a forgalmat.

Távoli alkalmazottak támogatása 1.3

E-munkavégzés Telefonos távmunka A munkatársak telekommunikációs lehetőségeket kihasználva távoli helyszínről végezik a munkájukat. Távolról dolgozó munkatársat nevezzük távmunkásnak.

Távmunka előnyei és hátrányai Idő és pénzmegtakarítás Nincs a napi utazásból fakadó stressz Nem kell kiöltözni Több idő marad a családra Környezetkímélőbb Önállóság, fegyelmezettség Elszigeteltség

Távmunka eszközszükséglet

Cisco telepresence technológia

Virtuális magánhálózatok Távmunkások leggyakoribb problémája az adatbiztonság problémája. Biztonságos protokollok használata (Pl.:Telnet helyett SSH kliens) VPN (Virtual Private Network)

VPN Virtuális alagút a forrás és cél között A forrás és a cél közti összes kommunikációt titkosítja a biztonságos beágyazást használó protokoll A VPN megvalósítások ügyfél/kiszolgáló alapúak VPN kliensprogram a távoli számítógépen VPN kiszolgáló a vállalatnál

VPN Leggyakrabban használt beágyazási protokollja az IPSec (IP Security) Adattitkosítás Intgritás-ellenőrzés Társak hitelesítése Kulcskezelés

Ez a minősített tanári segédanyag a HTTP Alapítvány megbízásából készült. Felhasználása és bárminemű módosítása csak a HTTP Alapítvány engedélyével lehetséges. www.http-alapitvany.hu info@http-alapitvany.hu A segédanyag a Cisco Hálózati Akadémia CCNA Discovery tananyagából tartalmaz szöveges idézeteket és képeket. A tananyag a Cisco Inc. tulajdona, a cég ezzel kapcsolatban minden jogot fenntart.