Alap protokollok. NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás.



Hasonló dokumentumok
SAMBA. Forrás: Lajber Zoltán: SAMBA alapok dia, SZIE

Samba. SMB/CIFS hálózat, heterogén hálózatok. Készítette: Sallai András

LOK Lajber Zoltán

Fábián Zoltán Hálózatok elmélet

Fájl és nyomtatószerver heterogén hálózatokban. Kapcsoljuk be a biztonsági öveket...

SaMBa alapok Lajber Zoltán

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

SZÁMÍTÓGÉP HÁLÓZATOK BEADANDÓ ESSZÉ. A Windows névfeloldási szolgáltatásai

ALKALMAZÁSOK ISMERTETÉSE

Tartalom. Történeti áttekintés. Történeti áttekintés Architektúra DCOM vs CORBA. Szoftvertechnológia

Windows hálózati adminisztráció

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 5. óra. Kocsis Gergely, Supák Zoltán

AIX Fast Connect 3.2 kézikönyv

Samba szerver. 2., VMware szerver telepítés

A számítástechnika gyakorlata WIN 2000 I. Szerver, ügyfél Protokoll NT domain, Peer to Peer Internet o WWW oftp opop3, SMTP. Webmail (levelező)

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. Kocsis Gergely, Supák Zoltán

Hálózati operációs rendszerek II.

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

Windows XP -> 7 - Samba4 a PPKE-n

13. gyakorlat Deák Kristóf

Windows Screencast teszt

Vectory telepítési útmutató

Netfilter. Csomagszűrés. Összeállította: Sallai András

Tűzfalak működése és összehasonlításuk

2010. ősz 2. pótzh Név: NEPTUN kód: ZH feladatok Hálózati operációs rendszerek_3 tárgyból

BackupPC. Az /etc/hosts fájlba betehetjük a hosztokat, ha nem a tejles (fqdn, DNS név) névvel hivatkozunk rájuk: # /etc/hosts #

SC Kérdés. SC Kérdés. SC Kérdés

Technikai tudnivalók a Saxo Trader Letöltéséhez tűzfalon vagy proxy szerveren keresztül

Tisztelt Telepítő! 2. Ellenőrizze, hogy a modul engedélyezve van-e: Szekció [382] Opció 5 (alternatív kommunikátor) BE.

Mérési útmutató a Secure Shell (SSH) controll és audit című méréshez

Tűzfal megoldások. ComNETWORX nap, I. 30. ComNETWORX Rt.

1.2. NFS kliens telepítése és beállítása

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Kelenföldi Szilárd

Az operációs rendszerek fejlődése

Lajber Zoltán. Bevezetés

Fájlok megosztása. Fájlok megosztása A számítógépek már nagy háttértárolókkal rendelkeznek De még mindig szükség van fájl szerverekre.

A B C D E F. F: 4. LAN port LED G: Táp csatlakozó H: 4. LAN port I: 3. LAN port J: 2. LAN port

Számítógépes hálózatok: LAN, MAN, WAN

Számítógépes munkakörnyezet II. Szoftver

Internetkonfigurációs követelmények. A számítógép konfigurálása. Beállítások Windows XP alatt

Hálózatos adatbázis-kapcsolódási problémák és azok javítása

Utolsó módosítás:

Windows há lo záti ádminisztrá cio gyákorlát

ConnectAlarm alkalmazás Központ/modul programozási segédlet V1.2 TL280 (R) v.4.x modulokhoz

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Internet ROUTER. Motiváció

FELHASZNÁLÓI KÉZIKÖNYV. WF-2322 Vezetéknélküli Hozzéférési Pont

applikációs protokollok

A telepítés nyelvének kiválasztása

ConnectAlarm alkalmazás Központ/modul programozási segédlet V1.3

DHCP. Dinamikus IP-cím kiosztás DHCP szerver telepítése Debian-Etch GNU linuxra. Készítette: Csökmei István Péter 2008

Windows hálózati adminisztráció

1/13. RL osztály Hálózati alapismeretek I. gyakorlat c. tantárgy Osztályozóvizsga tematika

Hálózati architektúrák és Protokollok GI - 9. Kocsis Gergely

HÁLÓZATI BEÁLLÍTÁS. Videorögzítőkhöz

C2000 Manager 1.02 Verzió Használati Utasítás

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 4. óra. Kocsis Gergely, Supák Zoltán

Netis Vezetékes ADSL2+, N Modem Router Gyors Telepítési Útmutató

Léteznek nagyon jó integrált szoftver termékek a feladatra. Ezek többnyire drágák, és az üzemeltetésük sem túl egyszerű.

Tisztelt Telepítő! A központ és az alkalmazás összehangolását a következőképpen hajthatja végre:

Samsung i780/i900 beállítások

NEMZETI MUNKAÜGYI HIVATAL Szak- és Felnőttképzési Igazgatóság

SIP. Jelzés a telefóniában. Session Initiation Protocol

Fábián Zoltán Hálózatok elmélet

Két típusú összeköttetés PVC Permanent Virtual Circuits Szolgáltató hozza létre Operátor manuálisan hozza létre a végpontok között (PVI,PCI)

Multiprotocol encapsulation (RFC1483) - IETF Classical IP over ATM (RFC1577) - IETF LAN Emulation (LANE) - ATM Forum Multiprotocol over ATM (MPOA) -

Ingyenes DDNS beállítása MAZi DVR/NVR/IP eszközökön

eduroam konfiguráció workshop Mohácsi János NIIF Intézet

Számítógép hálózatok

Az Active Directory Szerver Telepítése és beállításai

Névfeloldás hosts, nsswitch, DNS

Gyakorlati vizsgatevékenység. Graf Iskola

4. Az alkalmazások hatása a hálózat tervezésre

Előadás témája: DVR-ek és hálózati beállításuk Szentandrási-Szabó Attila Műszaki és kereskedelmi igazgató

1. Kapcsolók konfigurálása

ConnectAlarm alkalmazás Központ/modul programozási segédlet V1.0

OE-NIK 2010/11 ősz OE-NIK ősz

ConnectAlarm alkalmazás Központ/modul programozási segédlet V1.0

IP-címhez kötött webszolgáltatások használata idegen IP-című gépről


Hálózati operációs rendszerek II. Novell Netware 5.1 Hálózati nyomtatás

Mobil Telefonon Keresztüli Felügyelet Felhasználói Kézikönyv

LINUX LDAP címtár. Mi a címtár?

Hálózatok. Alapismeretek. A hálózatok célja, építőelemei, alapfogalmak

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Telepítés, újratelepítés több számítógépre, hálózatos telepítés Kulcs-Bér program

Hálózati útmutató. A biztonságos és megfelelõ kezelés érdekében használat elõtt olvassa el az Általános Beállítási Útmutató biztonsági információit.

Mikrotik 6.22 telepítés

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Supák Zoltán

A JGrid rendszer biztonsági architektúrája. Magyaródi Márk Juhász Zoltán Veszprémi Egyetem

IP alapú komunikáció. 2. Előadás - Switchek 2 Kovács Ákos

Kiszolgálók üzemeltetése. Iványi Péter

G Data MasterAdmin 9 0 _ 09 _ _ # r_ e p a P ch e T 1

Active Directory kiegészítő kiszolgálók telepítése és konfigurálása Windows Server 2003 R2 alatt

Foglalkozási napló. Informatikai rendszergazda 14. évfolyam

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 2. óra. Kocsis Gergely, Kelenföldi Szilárd Barizs Dániel

1. Gyakorlat: Telepítés: Windows Server 2008 R2 Enterprise, Core, Windows 7

Gyakorlati vizsgatevékenység

Idő szinkron problémák Windows 2k rendszereknél

Átírás:

Alap protokollok NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás. SMB: NetBT fölötti főleg fájl- és nyomtató megosztás, de named pipes, mailslots, egyebek is. CIFS:ugyanaz mint az SMB, de közvetlenül TCP/IP fölött. SMB kapcsolat létrehozásának lépései: cél gépet megfelelő néven kell szólítani, felek a dialektusban megegyeznek, erőforrás - például fájl megosztás - kérése (tree connect), ha újabb erőforrás kell, akkor a meglévő kapcsolaton belül új tree connect, message, echo, server info autentikáció nélkül elérhető. Helyi hálózatok tervezése és üzemeltetése 1

SMB autentikáció megosztás (share) szintű autentikáció: az SMB kapcsolatfelvételnél nincs autentikáció, egy erőforrás eléréshez (tree connect) csak jelszó kell, nincs UID, feltételezi, hogy egy felhasználó ugyanazt a jelszót használja több helyen, felhasználó (user) szintű autentikáció: az SMB kapcsolat elején dialektus tisztázása után azonnal, felhasználói név és jelszó kell, dialektustól függően a jelszó lehet cleartext vagy challenge-response, fallback guest gyakori. Helyi hálózatok tervezése és üzemeltetése 2

NetBT Name Service és WINS NetBIOS nevek és IP címek nyilvántartása, 16 karakter hosszú nevek, de az utolsó karakter mindig funkciókód, DNS packeteket használ, de mangled nevek a karakterkészlet miatt, NetBT NS és WINS variánsai ugyanannak a szolgáltatásnak, azonos célok, de eltérő módszerek: - NetBT NS broadcast alapú, WINS unicast, ezért a NetBT NS nem, de a WINS működik alhálózatok között is, - A két szolgáltatás független, nem cserélnek adatot még akkor sem, ha azonos gépen futnak, - Ezért pl. ha a WINS szerver nincs beállítva WINS kliensnek, nem szerepelteti saját magát a listájában, és független NetBT NS-t is futtat. Helyi hálózatok tervezése és üzemeltetése 3

Computer Browser csak humán interface szerepe van, számítógép lista, megosztások már a cél gépről, nem része a WINS-nek, tipikus, hogy egy gép látszik a listán, de nem elérhető, ez nem browser hiba, gyakori, hogy egy gép nem látszik a listán, de elérhető, ez browser hiba, NetBT NS-hez hasonlóan broadcast alapú, de routerek miatt... idővel több alhálózatos, nagy hálózatokban is stabilizálódik, általában egy nagy hálózat a stabilizálódás előtt átkonfigurálódik, Helyi hálózatok tervezése és üzemeltetése 4

workgroup (munkacsoport) nyitott: az lehet a tagja, aki ezt állítja magáról, domain (tartomány) zárt: belépéshez gép autentikációja a tartományvezérlőnél, master browser-t munkacsoportonként és alhálózatonként (UDP broadcast domain) választanak a gépek, minden alhálózatban külön munkacsoport, hiába azonos a neve megoldás összevonásra: - közös WINS kijelölés, - tartománnyá alakítás, - SaMBa remote announce opció másik alhálózat broadcast címére. Helyi hálózatok tervezése és üzemeltetése 5

Master browser a master browsert választják a gépek, ha nem látszik a master browser, a gépek új választást kezdeményeznek, gyakran előfordul, hogy több master browser van, de nem mindegyik rendelkezik teljes géplistával, szavazáson az nyer, akinek magasabb a verziószáma (win9x, NT ws + service pack verzió, NT srv + service pack verzió, win2k), uptime..., SaMBa opciók: - os level = 33, - preferred master, - domain master, - local master Helyi hálózatok tervezése és üzemeltetése 6

Computer Browser frissítések: UDP 138-as port, broadcast. host announcement: bootoláskor 3 broadcast, local master announcement: 12 percenként, workgroup announcement: 15 percenként, host announcement: 12 percenként, master browser announcement: 15 percenként. Computer Browser Listacserék: TCP 139-es port, unicast. tartomány master browser a WINS-nek: géplista 12 percenként, local master browser a tartomány master browsernek: 12 percenként, backup browser a tartomány master browsernek: 12 percenként, WINS - WINS kommunákáció:tcp 42-es port, unicast Helyi hálózatok tervezése és üzemeltetése 7

Master browser problémák csökkentése WINS, azonos NetBT és DNS host nevek, csak IP protokoll, többlábú gépen samba master browser, de többlábú NT nem lehet, megosztás nélküli gépek elrejtése a browser listából: NT-ken: HKLM\System\CurrentControlSet\Services\LanManServer\Parameters\Hi dden=dword:1 Win9x-eken: ez elérhető a nyomtató- és fájlmegosztás szolgáltatás eltávolításával. hatás: browser lista, választások, a host announcement. választások szabályozása HKLM\System\CurrentControlSet\Services\Browser\Parameters\IsDomai nmaster:dword paraméterrel. Lehetséges értékei: 0 - soha, 1 - mindig, 2 - automatikus, ez az alapértelmezett a munkaállomásokon. Helyi hálózatok tervezése és üzemeltetése 8

Biztonsági kérdések Az SMB/CIFS nem biztonságos protokoll: túl sok mindent csinál, nehezen követhető, proxy-val a biztonság nehezen javítható, csomagszűrővel nem lehet finoman szabályozni a hozzáférést, SMB NAT mögött használható: NetBT tartalmaz beépített IP címeket, de általában nem használja ezt, WINS és NetBT névfeloldás nem NAT-olható egyszerűen, WINS sokkal sérülékenyebb, mint a DNS, WINS és browser lista érzékeny információt tartalmaz, nem elég a WINS szervereket védeni, megszólításra bármelyik kliens kiadja a WINS és browser adatokat! Helyi hálózatok tervezése és üzemeltetése 9

SaMBa verziók 2.0.7: stabil, mindenkinek javasolt változat, de Windows NT-vel és Windows 2000-el korlátozásokkal használható. 2.2.0: béta fázis vége, sok fejlesztés, teljes NT és win2k támogatás, ACL és később LDAP funkciók. HEAD: ez lesz a 3.0.0, tartományvezérlési (PDC, inter-domain trust) fejlesztések, TNG: "The Next Generation": alternatív fejlesztői ág, samba team-től külön, de együttműködve. Teljesen más programstruktúra, főleg MS RPC és named pipe fejlesztés. Helyi hálózatok tervezése és üzemeltetése 10

Munkacsoport szerver Célok: munkacsoport tagjainak felhasználónként saját terület (home dir), munkacsoport tagjai által írható közös terület, másik munkacsoport tagjainak írható részterület, munkacsoport tagjainak írható, többieknek csak olvasható terület, netlogon, roaming profiles, WINS. Helyi hálózatok tervezése és üzemeltetése 11