Léteznek nagyon jó integrált szoftver termékek a feladatra. Ezek többnyire drágák, és az üzemeltetésük sem túl egyszerű.



Hasonló dokumentumok
Tűzfalak működése és összehasonlításuk

Hálózati beállítások Készítette: Jámbor Zoltán 2016

2014 UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED

Számítógépes hálózatok

VIII. Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

ELTE, IK, Információs Rendszerek Tanszék

Számítógépes hálózatok

Általános rendszergazda Általános rendszergazda

Témák. Betörés megelőző rendszerek. Mire használhatjuk az IDS-t? Mi az IDS? (Intruding Detection System)

Általános rendszergazda Általános rendszergazda

Számítógépes Hálózatok GY 8.hét

Hálózati architektúrák és Protokollok PTI 6. Kocsis Gergely

Az operációs rendszer szerkezete, szolgáltatásai

A DNS64 és NAT64 IPv6 áttérési technikák egyes implementációinak teljesítőképesség- és stabilitás-vizsgálata. Répás Sándor

1/13. RL osztály Hálózati alapismeretek I. gyakorlat c. tantárgy Osztályozóvizsga tematika

Hálózati réteg. Feladata: a csomag eljusson a célig Több útválasztó Ez a legalacsonyabb rétek, mely a két végpont

Számítógép hálózatok

Hálózati architektúrák laborgyakorlat

Számítógépes munkakörnyezet II. Szoftver

Alap protokollok. NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás.

Processzusok (Processes), Szálak (Threads), Kommunikáció (IPC, Inter-Process Communication)

Hálózati architektúrák és Protokollok GI 8. Kocsis Gergely

Hálózati architektúrák és Protokollok PTI 5. Kocsis Gergely

Hálózati rendszerek adminisztrációja JunOS OS alapokon

Tartalom. Router és routing. A 2. réteg és a 3. réteg működése. Forgalomirányító (router) A forgalomirányító összetevői

A Wireshark program használata Capture Analyze Capture Analyze Capture Options Interface

IPv6 Elmélet és gyakorlat

III. Felzárkóztató mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

Hálózati architektúrák és Protokollok GI - 9. Kocsis Gergely

Dr. Schuster György október 3.

Hálózati architektúrák és Protokollok GI 7. Kocsis Gergely

Az RSVP szolgáltatást az R1 és R3 routereken fogjuk engedélyezni.

Windows ütemezési példa


Szilipet programok telepítése Hálózatos (kliens/szerver) telepítés Windows 7 operációs rendszer alatt




Segédlet a Hálózati architektúrák és protokollok laborgyakorlathoz v0.6

HÁLÓZATI ISMERETEK GNS 3

BMD Rendszerkövetelmények

Számítógép hálózatok gyakorlat

Számítógépes Hálózatok. 6. gyakorlat

Processzusok (Processes), Szálak (Threads), Kommunikáció (IPC, Inter-Process Communication)

Tartalom. Az adatkapcsolati réteg, Ethernet, ARP. Fogalma és feladatai. Adatkapcsolati réteg. Ethernet

Virtualizáció. egy hardveren több virtuális rendszer működik egyszerre, virtuális gépekben futó önálló vendég (guest) operációs rendszerek formájában

IP-címhez kötött webszolgáltatások használata idegen IP-című gépről

Hálózati alapismeretek

Intelligens biztonsági megoldások. Távfelügyelet

Hálózati alapok. készítette: Sallai András

TELE-OPERATOR UTS v.14 Field IPTV műszer. Adatlap

5. Hálózati címzés. CCNA Discovery 1 5. fejezet Hálózati címzés

Hálózati architektúrák laborgyakorlat

III. előadás. Kovács Róbert

Új módszerek és eszközök infokommunikációs hálózatok forgalmának vizsgálatához

Utolsó módosítás:

A készülék fő egységei X1 X1 (kizárólag vezeték nélküli kamera esetében X1 X1 X1 X1 X1

WIN-TAX programrendszer hálózatban

Virtualizációs Technológiák Operációs rendszer szintű virtualizáció Konténerek Forrás, BME-VIK Virtualizációs technológiák

ÜDVÖZÖLJÜK A HaXSoN BEMUTATÓN!

Konfiguráljuk be a TCP/IP protokolt a szerveren: LOAD INETCFG A menüpontokból válasszuk ki a Proctcols menüpontot:

Bevezető. Az informatikai biztonság alapjai II.

Hálózatos adatbázis-kapcsolódási problémák és azok javítása

UNIX / Linux rendszeradminisztráció

2008 II. 19. Internetes alkalmazások forgalmának mérése és osztályozása. Február 19

A Microsoft terminálszolgáltatás ügyfél oldali hardverigényének meghatározása

A MAC-cím (Media Access Control) egy hexadecimális számsorozat, amellyel még a gyártás során látják el a hálózati kártyákat. A hálózat többi eszköze

CISCO gyakorlati segédlet. Összeállította: Balogh Zoltán

WS 2013 elődöntő ICND 1+ teszt

(kernel3d vizualizáció: kernel245_graph.mpg)

Számítógépes Hálózatok

Informatikai hálózattelepítő és - Informatikai rendszergazda

Forgalmi grafikák és statisztika MRTG-vel

HÁLÓZATOK I. Segédlet a gyakorlati órákhoz. Készítette: Göcs László mérnöktanár KF-GAMF Informatika Tanszék tanév 1.

[SZÁMÍTÓGÉP-HÁLÓZATOK]

Névfeloldás hosts, nsswitch, DNS

Hálózati architektúrák laborgyakorlat

Egy egyszerű, gyors és szabad újratelepítő eszköz: upi

Kiskapu Kft. Minden jog fenntartva

Hibabehatárolási útmutató [ß]

SC Kérdés. SC Kérdés. SC Kérdés

Hálózatok építése és üzemeltetése

Az internet ökoszisztémája és evolúciója. Gyakorlat 1

Hálózati architektúrák és Protokollok Levelező II. Kocsis Gergely

Felhő alapú hálózatok (VITMMA02) Hálózati megoldások a felhőben

2014 UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED

1. MODUL - ÁLTALÁNOS FOGALMAK

Mérés, Vezérlés. mérésadat rögzítés CMC - 99 CMC kis és nagytestvér

Autóipari beágyazott rendszerek. Komponens és rendszer integráció

IBM felhő menedzsment

Az adott eszköz IP címét viszont az adott hálózat üzemeltetői határozzákmeg.

IPTABLES. Forrás: Gregor N. Purdy: Linux iptables zsebkönyv

Bluetooth. A Bluetooth kommunikációs adapter beállítása. Microsoft Windows XP/Vista/7 operációs rendszerre. Felhasználói kézikönyv

A GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05 Geodéziai Feldolgozó Program

IP150 frissítés 4.20-ra

A GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05+ Geodéziai Feldolgozó Program

Department of Software Engineering

Az alábbi állítások közül melyek a forgalomirányító feladatai és előnyei?

Az informatika alapjai. 10. elıadás. Operációs rendszer

Hálózati réteg, Internet

Átírás:

12. Felügyeleti eszközök Néhány számítógép és szerver felügyeletét viszonylag egyszerű ellátni. Ha sok munkaállomásunk (esetleg több ezer), vagy több szerverünk van, akkor a felügyeleti eszközök nélkül nehezen boldogulunk. A hibákat nem csak későn javítjuk, de a létezésükről sem tudunk időben. Léteznek nagyon jó integrált szoftver termékek a feladatra. Ezek többnyire drágák, és az üzemeltetésük sem túl egyszerű. A legtöbb feladat megoldására vannak az operációs rendszerekben beépített rutinok, vagy nyílt forráskódú szoftverek. A rendszergazdák által leggyakrabban használt segédprogramok: 12.1 segédprogramok ping [gépnév] A ping egy sok opcióval elindítható program. Jóval többet is megtudhatunk a célba vett gépről, mint csak azt, hogy létezik. Célszerű megnézni az opciók jegyzékét. A ping belülről két ICMP parancsot takar. ECHO REQUEST TIME STAMP A ping nem csak az elérhetőség detektálására alkalmas. Az -f kapcsoló hatására legalább 100 csomagot küld, ami már a hálózat terhelhetőségéről is mond valamennyi információt. A DOS alapú ping paramétei eltérnek a LINUX változattól! arp Adress Resolution Protocol gyorstárának szerkesztésére alkalmas. Internet címekhez hardver címeket rendelhetünk. Az -a kapcsoló a táblázatot jeleníti meg. A d gépnév opció egy bejegyzést töröl a táblából. Az s opcióval beírhatunk egy bejegyzést. Ez számos esetben hasznos lehet, ha meg tudjuk határozni egy eszköz hardver címét.

top A top egy LINUX rendszerű gép futási paramétereit foglalja össze. Információt kapunk a terhelésről, és futó folyamatokról. Hasznos szolgáltatás, hogy jelzi a rendszer, ha gépünk zombiként működik. Az NI paraméter a taszk prioritására utal. A legmagasabb prioritás -20, a legalacsonyabb 20. A terhelés értékek 1, 5, és 15 perces átlagot jelölnek. A szám nem a CPU terhelését mutatja,

hanem a kiszolgálási kérések, és a kinem szolgált kérések arányáról tájékoztat. Általában akkor működik jól a rendszer, ha a szám alacsonyabb, mint a processzorok száma. Egy 2 processzoros rendszerben pl.: load average<2. A nagyobb érték arra mutat, hogy vannak felfüggesztett folyamataink, amit késletetve szolgál ki a rendszer. (A számítási képlet egy exponenciális kifejezés, mágikus számokkal ). A túlterhelésre utaló szám mellett nem biztos, hogy a CPU %-os terhelése közel 100%. Túlterhelés esetén (szerver esetén) érdemes a teljesítmény növelését megfontolni. A további paraméterek jelentése: ui: user cpu time a felhasználó terület kiszolgálására fordított CPU idő %-ban; sy: ystem cpu time a kernel terület kiszolgálására fordított CPU idő %-ban; ni: user nice cpu time az alacsony prioritású folyamatok lebonyolítására fordított CPU idő %-ban; id: idle cpu time CPU tétlen idő %-ban; wa: io wait cpu time a CPU várakozik I/O műveletre (pl. diszk) kiszolgálására fordított idő %-ban; hi: hardware irq hardver megszakítás kiszolgálására fordított CPU idő %-ban; si: software irq szoftver megszakításra fordított CPU idő %-ban; st: steal time csak virtualizált környezetben értelmezett, lopott idő. A virtuális processzor várakozik, mert hypervisor másik processzort szolgál ki.

nslookup A névkiszolgálók felderítésére alkalmas eszköz. Visszakaphatjuk egy host-hoz tartozó IP címet, és azt, hogy erről melyik névszerver tud. Részletes információt akkor kapunk, ha megadjuk a set-ben hogy a névszerver melyik rekordját akarjuk látni. traceroute A célhoz vezető utat jeleníti meg. Paraméter nélkül 30 ugrásig naplóz. Számos opciója van. Ha az útvonalon szereplő router túlterhelt, vagy a válasz le van tiltva, akkor a kérésre nem válaszol. A hiányt * * * jelzi. Példa 1

Példa 2 Az első példában látjuk, hogy a szegmenshez tartozó routert nagyon gyorsan elérte a csomag. A célállomás elérésének kijelzése bizonytalan a traceroute programban. Néhány ugrás esetén általában visszakapjuk az utolsó ugrást is, de nem minden esetben. A második példában a csomag átmegy a hbone nagysebességű hálózatra. A következő kijelzett ugrás szerint hbone-ról átmentünk az enternet hálózatába. A smartportál routerei nem válaszolnak, mert a válaszok le vannak tiltva (a smartportál egy sok felhasználót ellátó virtuális szerverpark).

tcpdump Sokrétűen paraméterezhető forgalom naplózó eszköz. A pédában jól látszik, hogy a google kéretlenül bekapcsolódott a folyamatba. A teljes forgalmat naplóztuk. Mód van egy tetszőleges port, vagy kapcsolat kiválasztásáre is. Fel figyelhetünk arra, hogy google bekapcsolódott a forgalomba.

nmap A portok feltérképezésére alkalmas eszköz. Megjeleníti a nyitott portokat. A 631/tcp Internet Printing Protocol portja. Elérhetővé teszi a hálózati nyomtatókat. A protokoll használatakor nem kell ismernünk a nyomtató driverét.

dig A dig a host parancs fejlettebb változata. A példában azt látjuk, hogy a parancs használhatóm akkor is, ha nem ismerjük pontosan a szerver nevét. az any hatására megjelent minden olyan névszerver, amelyik nevében pte.hu tag előfordul. Ha valamelyik szerverről további információra vagyunk kiváncsiak, akkor az IP cím ismeretében tovább áshatunk.