EXAMENSARBETE. Nätverksanalys och separation av VLAN. Examensarbete på Atea Skellefteå. Henrik Grafström. Högskoleexamen Datornätverk
|
|
- Erika Blomqvist
- för 8 år sedan
- Visningar:
Transkript
1 EXAMENSARBETE Nätverksanalys och separation av VLAN Examensarbete på Atea Skellefteå Henrik Grafström Högskoleexamen Datornätverk Luleå tekniska universitet Institutionen för system- och rymdteknik
2 Examensjobb vid Atea Skelleftea Nätverksanalys och separation av VLAN i föreningen Skellefteå AIKs nätverk Skrivet av: Henrik Grafström Datornätverk LTU
3 Abstract This report describes my thesis at Atea in Skellefteå. My mission was to familiarize myself with Skellefteå AIK's network and make some improvements such as to separate the cash register system of Skellefteå Kraft Arena into a separate VLAN. They have previously been problems with the function of the cash register system so my work would lead to greater security and a more reliable system. I created a separate VLAN to the cash register system with a separate pool of IP addresses and dynamic address assignment. In this report I describe how the network was constructed and what changes I made to perform my mission. Sammanfattning Denna rapport beskriver mitt examensarbete på Atea i Skellefteå. Mitt uppdrag var att sätta mig in i Skellefteå AIKs nätverk och göra en del förbättringar som t.ex. att separera kassasystemet på Skellefteå Kraft Arena till ett eget VLAN. De har tidigare varit problem med kassornas funktion så mitt arbete skulle leda till större säkerhet och ett pålitligare kassasystem. Jag skapade ett eget VLAN till kassasystemet med en separat pool av IP adresser och dynamisk adresstilldelning. I rapporten beskriver jag hur nätverket var uppbyggt och vilka förändringar som jag gjort för att utföra mitt uppdrag.
4 Innehållsförteckning 1. Inledning Syfte Metod Genomförandet Dokumentation Duplex och hastighet Skapande av VLAN Dynamisk IP adress tilldelning Trunk/ router on a stick implementation Migration av kassor Access Resultat Diskussion... 9 Bilaga 1. Cisco ASA Bilaga 2. Referenser till Bilaga 1
5 1. Inledning 1.1 Syfte Föreningen Skellefteå AIK som är en kund till Atea har haft problem med kassasystemen på Skellefteå Kraft Arena. Kassorna har varit av olika årsmodell både mjuk och hårdvarumässigt och har varit instabila och inte tillförlitliga. Atea har hjälpt Skellefteå AIK och leverantören av kassasystemen att hålla igång driften på kassorna och de har då upptäckt vissa brister och behov av förändringar för att få ett stabilare system. Lokalisering och lösning på det här problemet har skett i olika steg och några delar har redan åtgärdats. Alla kassor har tidigare uppdaterats till senaste mjukvaran, kassorna har märkts upp och namngets utifrån en gemensam namnstandard. Alla switchportar som haft statiskt ställd duplex har blivit ställda i automatiskt läge. Det har även installerats ett nytt antivirusprogram. Under hockeysäsongen så har Atea haft en genomgång av systemen innan varje match för att säkerställa att alla kassor är igång och fungerar. 1.2 Metod Mitt uppdrag var att sätta mig in i nätverksuppbyggnaden och konfigurationen för att se om det finns behov av utbyggnad eller ändringar. Jag skulle skapa ett eget VLAN för kassasystemet hos AIK/Rinkside med en egen DHCP för dynamisk tilldelning av IP adresser. Det fanns även önskemål om att det skulle skapas en dokumentation över switch och switchportanvändning som jag valde att göra i Microsoft Exel. Frågor jag ställde mig och sökte svar på i förarbetet var bland annat: Vilken åtkomst och vilka säkerhetsregler behövs? Vad behöver nya kassanätet tillgång till för andra nät? Behöver datorerna på administrationen åtkomst till kassorna? Hur vill de att DHCP skall implementeras? Skall den sättas upp i Cisco routern eller har de en separat DHCP server? Skall default-gateway delas ut med DHCP eller skall det sättas upp statiskt i kassorna? Vilka IP adresser skall användas till det nya VLAN:et och hur många IP adresser behövs? Namnstandard på VLAN? Hur skall VLAN:et trunkas? Två separata linor eller göra om befintliga linan till en trunk och skapa subinterface för VLAN:en på den ( router on a stick )? Ett problem jag kände med uppgiften var att det inte gick att laborera och testa i hårdvaran. Det är ett nät i drift där kontoret är bemannat dagtid och även servrar och 1
6 system finns som behöver nätåtkomst. Det var därför viktigt för mig att planera ordentligt innan implementering av mina ändringar. Jag ville minimera tiden för driftavbrottet så jag samlade information om vad som skulle göras. Genomförandet planerades och delades upp så att det kunde göras vid några i förväg planerade tillfällen där Skellefteå AIK fick välja tidpunkt. Utrustningen jag hade till förfogande var en Lenovo 15 bärbar dator. Jag fick Inloggningsuppgifter till all hårdvara på arenan, användarnamn och lösenord för att kunna ansluta via telnet, SSH eller Remote desktop till Skellefteå AIKs servrar som finns i Ateas Drifthall. Figur 1 visar en topologi vy över nätverket på Skellefteå Kraft Arena. Skellefteå AIK Drifthall CA01 Teknikrum ATEA.239 Vakmästeri U-Hall HU01 SkekraftArena-HU01- sw1 INTERNET Alltele Pressläktare Statestiknät Alltele IPtel Alltele Trådlöst Cisco 1812 VLAN 486 G0/2 Vlan 200 F0/18 Vlan 467 F0/12 Vlan 201??? Vlan 202??? SkekraftArena-CA01-sw1.230 SkekraftArena-CA01-sw2.231 SkekraftArena-CA01-sw3.232 SkekraftArena-CB01- sw SkekraftArena-AB01- sw Elnisch korridor kontor, plan3 CB01 SkekraftArena-CB01- sw2 Elrum BV AB01 SkekraftArena-AB01- sw2 Elnisch Pl3, Loger CC01 SkekraftArena-CC01- sw1 Ställverk AA SkekraftArena-AA01- sw1 Figur 1. Topologisk vy över nätverket på Skellefteå kraft arena. 2
7 2. Genomförandet Mitt huvudsakliga uppdrag var att skapa ett eget VLAN (virtuellt lokalt nätverk) för kassasystemet på Skellefteå Kraft Arena och flytta över alla befintliga kassor till det nya VLAN:et. IP adresser till kassanätet skall tilldelas dynamiskt. En dokumentation över switchar, router och portanvändning skulle upprättas. Jag skulle även gå igenom befintlig konfiguration i hårdvaran för att se att sådant som skall vara åtgärdat enligt tidigare uppdrag blivit gjort och om jag kunde komma med ytterligare förslag på förbättringar. Jag började mitt uppdrag med att läsa igenom och sätta mig in i dokumentationen och nätverkstopologin över Skellefteå Kraft Arena. Jag fick tillgång till avtalet mellan Atea och Skellefteå AIK och dokumentation över tidigare arbeten och projekt på arenan. I nätverket så finns det 10st Cisco switchar och en Cisco 1812 router. 3 switchar var av modell C TT och 7st var av modell C Från Skellefteå Kraft Arena så har Skellefteå AIK ett eget VLAN i en fiberlänk som ansluter mot Ateas drifthall. I drifthallen så finns en Core router och en ASA brandvägg. Core Routern och ASA brandväggen har även en backup hårdvara (failover) för att säkra driften. Konfigurationen har hämtats ut ifrån hårdvaran och sparats i ett textdokument för att enkelt kommas åt utan att behöva upprätta en telnet anslutning varje gång jag behövde få åtkomst till informationen. I konfigurationen så finns det flera VLAN för olika aktörer på arenan som t.ex. Ticnet, Dream Team statistik, Alltele pressläktare, Alltele IP telefoni och Alltele trådlöst. Det VLAN som Skellefteå AIK använder för sin trafik är VLAN 486 vilket är ett punkt till punkt VLAN som hyrs som en tjänst av Skellefteå Kraft. Det innebär att all trafik ifrån Skellefteå kraft arena transporteras på VLAN 486 i Skellefteå krafts fiber till Ateas drifthall. 2.1 Dokumentation Det fanns önskemål ifrån Atea att det skulle skapas en samlad dokumentation över switcharna och portanvändning där det om möjligt framgår när de senast användes. Informationen om portarnas senaste användning är intressant för att se om det finns portar anslutna och patchade till uttag som inte används. Jag skapade ett Exel dokument där jag ifrån switcharna hämtade ut beskrivningen för varje port, vilket VLAN de tillhör, om det är en access eller trunk port och senast det skickades trafik över porten. För att få fram information om senast då porten trafikerades så använde jag kommandot show interfaces i hårdvarans CLI (Command Line Interface). Jag ansåg även att placeringen av hårdvaran var av intresse. Jag skrev in fysisk placering på arenan och i vilket ställ den var monterad i dokumentationen. 3
8 2.2 Duplex och hastighet I dokumentationen ifrån tidigare möten med Skellefteå AIK och åtgärdsförslag ifrån Atea så framgick bland annat att för att kassasystemet skall fungera optimalt så bör switchportarnas duplex vara i automatiskt läge och inte statiskt ställda i halv eller full duplex. Switchportarnas hastighet bör även den vara i automatiskt läge. Jag kontrollerade med hjälp av kommandot show interfaces status i switcharna att alla portar var i automatiskt duplex läge. Via samma kommando kan man se switchportarnas hastighet och där fanns det några switchar där hastigheten fortfarande var statiskt ställd på 10 Mbts. De portar som tillhörde klient nätet eller där kassor var anslutna ändrade jag till automatisk hastighet. De portar som används av andra aktörer på arenan lämnade jag utan åtgärd. 2.3 Skapande av VLAN En av delarna i uppdraget var att det skall skapas ett eget VLAN för kassasystemen. För att säkra ett stabilt kassanät så är en av delarna att kassornas trafik skall separeras ifrån annan trafik. Jag fick Ateas IP plan för drifthallen till hjälp där det är dokumenterat vilka interna nät som Ateas kunder använde idag eller hade avsatta för eventuellt framtida behov. Atea har lagt upp det så att varje kund initialt har tillgång till 10st klass C nät (/24) och där kunde jag välja ett som skulle användas för dynamisk tilldelning av IP adresser till kassorna. Efter samråd med min handledare valde jag nätet för kassorna och VLAN nr 127. Innan jag skapade det nya VLAN:et så gick jag igenom switcharna för att kolla hur VTP (VLAN Trunking Protocol) statusen var konfigurerad och att alla tillhörde samma VTP domän. VTP är ett Cisco proprietärt protokoll som används för att förenkla hantering av VLAN så att man skapar, namnger eller ändrar i en switch som är satt som VTP server och sedan sprids informationen till alla switchar som är satta som VTP klienter i samma VTP domän. Då jag skapade ett nytt VLAN i VTP servern och namngav det så spreds den registreringen vidare till de andra switcharna som var satta som VTP klienter och det verifierades genom att se att alla VLAN fanns på alla switchar. För att det skall framgå av beskrivningen vad olika VLAN är avsedda för så döptes VLAN 127 till Kassa_AIK/Rinkside då det är kassorna och restaurangen Rinkside som skall tillhöra det VLANet. VLAN 486 döpte jag till SAIK_Client_Net och där skall klientdatorerna finnas. VLAN 486 hade tidigare bara haft VLAN 486 som namn men då det nu finns flera VLAN så döptes det om till ett mer beskrivande namn. 2.4 Dynamisk IP adress tilldelning Kassanätet skall ha dynamisk tilldelning av IP adresser. Skellefteå AIK har bland annat en Windows 2008 server där de har DHCP tjänsten aktiverad. Det lokala IP nät som avsatt till kassorna är /24. Jag skapade ett nytt DHCP scoop (DHCP pool) där IP adresser ifrån /24 till /24 tilldelas på begäran ifrån kassorna. Jag hade hela /24 nätet att använda men sparade några adresser i början och slutet ifall det eventuellt tillkommer något som behöver statisk adress. I routern så anger man en IP-helper address som gör att DHCP förfrågningar 4
9 vidarebefordras till DHCP tjänsten som tillhör nätet där förfrågningen kommer ifrån. I DHCP tjänsten så registrerades uppgift på vilket IP VLAN:ets sub-interfacet har och genom det så känner DHCP servern av vilket nät DHCP requesten kommer ifrån och delar ut adresser ifrån det scoopet (DHCP poolen). 2.5 Trunk/ router on a stick implementation I ett lokalt nätverk där det finns flera olika VLAN som skall transporteras på samma medium så konfigurerar man den/de länkarna till trunkläge. De olika VLAN:en kan inte komma åt varandra utan att transporteras via en router och på så sätt kan man enkelt med hjälp av access-listor i routern styra vilka VLAN som skall komma åt varandra eller blockeras. Innan så har all IP trafik ifrån Skellefteå AIK tillhört samma VLAN och det har inte funnits behov av en trunk mellan core switch och router. IP trafiken skall nu separeras och delas upp i olika VLAN och då behöver det skapas en trunk för transport av VLAN trafik däremellan. De alternativ som finns är att antingen sätta upp en ny fysisk trunk lina mellan switchen och routern just för att transportera trafiken för det nya kassanätet eller så kan man skapa sub-interface på den befintliga länken och ställa in så att de olika sub-interfacen transporterar specifik VLAN trafik över samma fysiska länk. I samråd med min handledare på Atea så bestämde vi att det bästa alternativet här var att skapa sub-interface i routern och på så sätt spara portar i hårdvaran och även möjliggöra för ytterligare utbyggnad om det senare behöver tillkomma fler VLAN. Innan jag gjorde om länken ifrån accessport till trunk så dokumenterade jag vad som skulle göras och i vilken ordning för att minimera driftavbrottet och för att visa min handläggare på Atea att jag var klar och förbered. Då jag inte var på plats fysiskt på arenan för att göra ändringarna utan gjorde det via en telnet anslutning så började jag inifrån och arbetade mig utåt i topologin för att inte låsa ut mig själv ifrån nätverket. Trunken skulle upprättas mellan core switchen och routern, jag började med att göra ändringarna i switchen. Såhär gick min konfiguration till efter jag gått in i konfigurationsläge i switchen: Interface gigabitethernet 0/2 Switchport mode trunk Med de kommandona så var länken satt i trunk läge och var redo att transportera VLAN trafik. Vissa Switchar har stöd för flera olika trunking protokoll men den här switchen har endast stöd för dot1q så det blir automatiskt det då porten ändras till trunk. Det skrevs även in beskrivning så att det syns i konfigurationen att det är en trunkport som är ansluten mot Cisco 1812 routern men den informationen lades till i efterhand då det var viktigare att snabbt få upp länken igen. Jag lägger även in att endast VLAN 127 och 486 skall få trunkas (transporteras) där av säkerhetsskäl och för att porten i routern inte skall belastas av broadcast trafik ifrån de andra VLAN:en. Jag anslöt till routern via telnet och där gjordes följande kommandon efter att jag gått in i konfigurationsläge: 5
10 Interface fastethernet 1 No IP address (IP adressen som varit här skall vara på ett sub-interface för klientnätet nu) Interface fastethernet (Punkten följt av ett nummer efter interface ID som i detta fall är 1 betyder att det är ett sub-interface och finns det inte redan så skapas det av kommandot). Encapsulation dot1q 486 (486 är det VLAN id som skall transporteras där) Ip address Ip helper-address Description AIK_Client_Net IP-helper är en funktion i routern som gör att DHCP requests (DHCP förfrågningar) vidarebefordras till DHCP servern som i detta fall har IP address Efter jag gjort de här ändringarna så är kommunikationen på arenan uppe igen och alla där har åtkomst till servrarna och internet. Nästa steg var att skapa ett sub-interface i routern för kassanätet och det gjorde jag på följande sätt (även här utgår jag ifrån konfigurationsläge i CLI) : Interface fastethernet Encapsulation dot1q 127 (127 är det VLAN id som skall transporteras där) Ip address Description KASSA_AIK/Rinkside Efter det här är gjort så är det förberet för att trafik som tillhör kassornas VLAN skall kunna transporteras i trunk linan. Efter konfigurationen av sub-interfacen så ser router konfigurationen ut enligt utklippen nedan. interface FastEthernet1.127 description KASSA_AIK/Rinksside encapsulation dot1q 127 ip address ip helper-address interface FastEthernet1.486 description AIK_Client_Net encapsulation dot1q 486 ip address ip helper-address
11 2.6 Migration av kassor Nästa del i projektet är att flytta över kassorna till det nya VLANet. Innan överflytt av kassorna så ville jag testa på några som inte används nu under lågsäsong för att se att allt fungerar som det ska. Kassorna i sportbaren används inte kontinuerligt nu under lågsäsong så jag valde att flytta över 4 stycken som var placerade där först. För att verifiera resultatet ifrån kontoret utan att fysiskt vara på plats på arenan så anslöt jag via "Remote desktop" till en server på arenan och där via en Tight VNC klient som de har för att internt kunna fjäransluta till kassorna. För att verifiera resultatet så kontrollerade jag vilken IP adress som kassorna fått tilldelade och de var de första adresserna i adresspoolen. Däremot så saknade de internet åtkomst. Då de fått adresser som tillhör rätt VLAN så kom jag och min handledare fram till att orsaken måste vara någon regel eller begränsning i Ateas ASA brandvägg eller Core router. Jag gick igenom konfigurationen i ASA brandäggen och la till nya /24 nätet i en access regel som styr vilka nät Skellefte AIK får passera med igenom brandväggen och även i den acceslista som anger vilka av deras nät som skall NATas (översättas ifrån internt IP till externt) då de skall ut igenom brandväggen men kassorna saknade fortfarande internet åtkomst. Då jag kände att det här var utanför min kompetens så fick jag vända mig till Niklas Westerlund på Atea. Han är den som är mest insatt i Ateas kund nät och specialiserad på kommunikationsbiten i nätverken. Det visade sig att det var i core routern orsaken fanns. Nya kassanätet skulle även där läggas in som statisk route. Efter det så hade kassorna i sportbaren internet åtkomst. Nästa steg nu då det var verifierat att konfigurationen var korrekt var att flytta över resterande kassor men då det innefattar restaurangkassorna som används dagligen så fick vi i samråd med Skellefteå AIK besluta en lämplig tidpunkt. Innan överflytten av resterande kassor så gick jag igenom dokumenteringen igen och såg att portarnas beskrivning som jag utgått ifrån inte stämde överens med dokument ifrån tidigare projekt på Arenan. För att vara säker på att rätt uttag i switcharna flyttas över till kassanätet så kände jag att jag var tvungen att fysiskt kontrollera varje uttag och var det var anslutet. Det visade sig att några av kassorna hade blivit flyttade och några hade tidigare delat uttag men nu fått egna så portanslutningarna stämde inte överrens med beskrivningen. I samband med överflyttningen till nya VLAN:et så uppdaterade jag beskrivningen på portarna med namnet på ansluten kassa t.ex. AIKREB01 som är det nya namnet på kassa 1 enligt bestämd namnstandard. Jag upprättade även ett Excel dokument där det framgick vilket uttag varje kassa var ansluten till, vilket ställ den var placerat i och till vilken port och switch den var ansluten. Efter att kassorna var överflyttade till det nya VLAN:et så kontrollerades det att de hade internet åtkomst och att de fick IP adresser som tillhörde rätt VLAN och adress pool. En av kassorna flyttades inte över på grund av att det inte fanns något märkt uttag vid kassan utan det var en direktansluten kabel som gick upp i taket och kom ut någonstans bland de andra kablarna i patchskåpet. Jag kunde inte följa den och 7
12 verifiera vilken port det var ansluten mot. Kassan fungerar dock och har internet åtkomst fast den är ansluten till klientnätet. Jag har meddelat min handledare vilken kassa som inte är överflyttad och orsaken till det. Det framgår även av dokumentationen jag överlämnat till Atea. 2.7 Access För att säkerställa att ingen kan komma åt kassorna från klienterna eller deras VLAN så har jag skapat en access-lista och placerat på det sub-interfacet i routern som tillhör klientnätet. Accesslistan är av typen Extended access-list och har namngivits till CLIENT_NET_IN för att beskriva placeringen av den. Så här ser accesslistan ut: Deny IP (source) (destination) Permit IP any any Detta gör att inga anslutningar ifrån klientnätet tillåts att komma åt kassanätet men rad två säger att all annan trafik vart som helst är tillåten. För att stoppa oönskad trafik så tidigt som möjligt så placerades accesslistan på sub-interfacet där trafiken från klinterna kommer in och stoppar inkommande trafik som har kassanätet som destination. 3. Resultat Resultatet blev som önskat och målet med projektet känns uppfyllt. Dock så skulle jag önskat att den sista kassan blivit överflyttad innan jag avslutat mitt projekt. Det kommer att monteras ett uttag där den kassan är placerad och även märkas upp. Då det är åtgärdat så kommer Atea att flytta över även den kassan till rätt VLAN. Det är svårt att verifiera om funktionaliteten har blivit bättre efter mitt arbete då det här varit en av flera åtgärder i ett projekt för att åtgärda kassornas stabilitetsproblem. Det är dock inte bara att kassorna fungerat ostabilt som är orsaken till separationen av kassasystemet utan även säkerhetsaspekter är inräknade i det. Säkerheten har blivit bättre då det inte längre finns möjlighet att komma åt kassorna eller det nätet de är anslutna till ifrån det VLAN klienterna och administrationen är anslutna. Jag har även genom skapande av trunk och sub-interface förberetts så att det kan läggas till nya VLAN utan att ha driftstopp på befintliga om behov skulle uppstå i framtiden. 8
13 4. Diskussion De områden jag berört i mitt examensarbete är till större delen sådant som jag tidigare testat i labbmiljö i min utbildning. Vissa delar som till exempel att implementera ett DHCP scoop i Windows miljö var helt nytt för mig men visade sig vara väldigt enkelt då jag satte mig och försökte. Jag jämförde med det andra DHCP scoopet som redan fanns på klientnätet för att se vilka uppgifter som ska finnas och löste den uppgiften på så vis. Vissa saker där jag var osäker på hur Atea ville att det skulle göras var jag tvungen att kontrollera med min handledare Jens Hunnesjö eller Niklas Westerlund på Atea. Eftersom Jens och Niklas inte alltid var på kontoret så blev det en del väntetid då jag sysselsatte mig med att utforska Ateas ASA brandvägg och försöka förstå hur den är konfigurerad och hur den fungerar eller hjälpa till med något annat uppdrag som fanns. Jag har bland annat fått sätta upp en Easy VPN tjänst till en av Ateas kunder och konfigurera en accesspunkt som skall anslutas. Sista veckan då jag var klar med uppdraget och skrev på min rapport så fick jag ett samtal av min handledare där han förklarade att en annan av Ateas kunder blivit av med sin mail tvätt tjänst. Han bad mig kolla i Ateas ASA brandväg om jag kunde hitta och ändra i access reglerna på kunden så så att de kunde ta emot inkommande mail igen. Riktigt roligt att känna att jag fick förtroende fast jag var helt ny på det området och jag lyckades även hitta IP numret till kundens Exchange server och öppna så att mail trafik (smtp) utifrån kom in. Orsaken till vad som hänt med tjänsten de hade för mail tvätt är för mig okänd men företaget upptäckte felet genom att de inte fick några mail och inte heller kunde skicka något. Min lösning var att ändra i Ateas ASA brandvägg och tillåta smtp trafik utifrån som försökte ansluta till kundens Exchange server. Jag kunde efteråt även verifiera att min lösning fungerade genom att kolla i ASAn att smtp anlutningar upprättades och avslutades. Lösningen för att tillåta trafik ut var inte lika kritiskt så det fick någon annan på Atea ordna då jag var upptagen med rapportskrivning. Kan tillägga att den tjänsten inte var genom Atea utan det var en tjänst som de hade kvar hos de som tidigare haft hand om driften av kundens servrar och nätverk. För mig har det varit fem lärorika veckor och jag har blivit bra bemött och fått bra stöd ifrån min handledare och de andra på Atea kontoret här i Skellefteå. De har fått svara på en hel del frågor och funderingar som dykt upp under projektets gång. Det är en helt ny känsla att vara inne och konfigurera i hårdvara där jag vet att det finns flera företag och många personer som kan påverkas om jag gör någonting som inte blir rätt så jag har tänkt till både en och två gånger extra innan jag genomfört ändringar. 9
14 Bilaga 1. Cisco ASA Cisco ASA brandvägg Cisco ASA(Adaptive Security Appliance) brandvägg är en vidareutveckling av den populära PIX(Private Internet exchange) brandväggen. År 2005 introducerade Cisco ASA som har funktionerna ifrån PIX men också en mängd nya funktioner för säkerhet och funktion. ASA tillhör gruppen tillståndsbaserade brandväggar (statefull) som inte bara kontrollerar vilken typ av trafik och var trafiken kommer ifrån utan går även igenom dataströmen och på så sätt minskar risken för att oönskade program skall kunna släppas igenom. PIX brandväggar används fortfarande men byts med fördel ut mot ASA då ASAn inte bara fungerar som en brandvägg utan även innehåller bland annat anti-malware funktioner för att förhindra virus, phishing, maskar och applikationslager attacker. Cisco ASA fungerar även som en VPN koncentrator som gör det möjligt att ansluta till ett företagsnät varsomhelst ifrån och det antingen via en VPN client(ipsec) eller en webläsare(ssl). I de enklare modellerna för små företag och hemanvändare så finns det möjlighet att ha 10 IPsec och 2 SSL VPN användare men det går att utöka i efterhand. ASA stödjer både siteto-site och remote user VPN[1]. Cisco ASA hjälper till att skydda mot 3 kategorier av attacker. Reconnaissance Attacks (spanings attacker)- är en typ av attacker där avsikten är att dokumentera ett nätverks infrastruktur och säkerhets brister. Access attacks är attacker där avsikten är att komma åt data eller system för de som saknar åtkomst. Denial of Service (DOS) Attacks- som är attacker där man stör tillgången till tjänster och system genom att överbelasta systemet. ASA innehåller bland annat nedanstående säkerhetsfunktioner: Packet Filtering tillåter eller nekar trafik beroende på källa/destinations ip adresser eller TCP/UDP portnummer med hjälp av accesslistor (Access Control Lists- ACL) Statefull Packet Inspection Spårar och söker igenom TCP och UDP data sessioner i ett flöde genom användande av Adaptive Security Algorithm. Proxy - Fungerar som mellanhand för kommunikation genom att autentisera användare innan kommunikation tillåts ske. AIP SSM (Advanced Inspection and Prevention Security Service Module) djup avanserad genomgång av data trafiken [4]. CSC SSM(Content Security and Control Security Service Module) Funktion för skydd mot hot som virus, spionprogram (spyware), spam och phishing. [3] 1(2)
15 Bilaga 1. Cisco ASA Andra användbara funktioner som finns i ASA är: NAT (Statisk/dynamisk) Möjliggör användandet av privata IP adresser på interna nätverket som översätts till en eller flera externa IP adresser. Internet och FTP adress filter Enkla funktioner för att spärra åtkomst till specifika internet sidor eller FTP servrar. Denna funktion är inte så funktionell med bara ASAn men är skalbar och kan anslutas till tredje parts lösningar för internet filtrering för att få ut bra funktioner och användbarhet.[1,2] VPN (IPsec/SSL) som nämnts i texten ovan så stödjer ASA både remote-access för clienter som skall komma åt interna nätverket och site-to-site där man sammankopplar tex 2 olika kontor inom ett företag. QoS (Quality of Service) möjliggör att man har olika policys och prioriteringar för olika typer av nätverkstrafik. Tex så att VoIP(IP telefoni) prioriteras före vanligt surfande(http). KONFIGURATION Cisco ASA kan konfigureras antingen genom CLI(command line interface) eller GUI (graphical user interface). Fjäråtkomst kan tillåtas antingen genom Telnet, SSH eller ASDM. Med Telnet och SSH får man åtkomst till ASAns CLI interface och för att få en grafisk överblick och möjlighet till konfigurering i ett grafiskt interface kan man använda sig av ASDM(Adaptive Security Device Manager). Default så kan man inte ansluta med Telnet eller SSH ifrån utsidan utan det måste konfigureras först. Telnet rekommenderas inte att använda ifrån utsidan då Telnet trafiken är okypterad, vill man ändå använda Telnet bör man ansluta via en krypterad tunnel som till exempel IPsec. I ASDM så kan man konfigurera allt man kan via CLI men ger i många fall en mer förståelig bild medan CLI ger enklare överblick i vissa lägen. 2(2)
16 Bilaga 2. Referenser till bilaga 1 REFERENSER (1) ure0900aecd80402e36.html (2) (3) (4) 1(1)
Övningar - Datorkommunikation
Övningar - Datorkommunikation 1. Förklara skillnaden på statisk och dynamisk IP konfiguration. Ange även vad som krävs för att dynamisk IP konfiguration ska fungera. 2. Förklara följande förkortningar
Att sätta upp trådlöst med Cisco Controller 2100 series och Cisco AP 1200 series
Att sätta upp trådlöst med Cisco Controller 2100 series och Cisco AP 1200 series http://www.cisco.com/en/us/docs/wireless/controller/2100/quick/guide/ctrl206q.ht ml http://www.cisco.com/univercd/cc/td/doc/product/wireless/airo1000/1000hig3/100
LABORATIONSRAPPORT Säkerhet och Sårbarhet Laboration 1 Brandväggar
LABORATIONSRAPPORT Säkerhet och Sårbarhet Laboration 1 Laborant/er: Klass: Laborationsansvarig: Robin Cedermark Erik Gylemo Jimmy Johansson Oskar Löwendahl Jakob Åberg DD12 Martin Andersson Hans Ericsson
Nätverksteknik A - Introduktion till VLAN
Föreläsning 7 Nätverksteknik A - Introduktion till VLAN Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet 2014-11-26 Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion
Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).
Nätverkssäkerhet Site-to-site VPN med pfsense I denna laboration kommer vi att skapa en så kallad Site-to-site VPN tunnel (baserad på IPSec) mellan två brandväggar som kör pfsense. Detta ska simulera att
Säker IP telefoni? Hakan Nohre, CISSP hnohre@cisco.com
Säker IP telefoni? Hakan Nohre, CISSP @cisco.com SEC-210 5428_05_2002_c1 2002, Cisco Systems, Inc. All rights reserved. 1 Not : Olika former av IP telefoni Företagets IP telefoni, IP PBX IP telefoni som
Totalt antal poäng på tentamen: 50 För att få respektive betyg krävs: U<20, 3>=20, 4>=30, 5>=40
Nätverk II / Routingoch switchteknik Provmoment: Ladokkod: Tentamen ges för: Tentamen 41F01C TGITT17 7,5 högskolepoäng Tentamensdatum: 2018-05-28 Tid: 09.00 13.00 Hjälpmedel: Inga Totalt antal poäng på
Topologi. Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).
Nätverkssäkerhet Remote Access VPN med pfsense I denna laboration kommer vi att skapa en så kallad Remote Access VPN åtkomst (baserad på OpenVPN) så att klienter utifrån det oskyddade nätverket (Internet)
Switch- och WAN- teknik. F7: ACL och Teleworker Services
Switch- och WAN- teknik F7: ACL och Teleworker Services Vad är en ACL? ACL = Access List En ACL Allåter eller kastar paket som matchar en regel. L3 (och i viss mån L4) Ex: Webbserver behöver endast få
F5 Exchange 2007. 2013-01-16 Elektronikcentrum i Svängsta Utbildning AB 2013-01-16 1
F5 Exchange 2007 2013-01-16 Elektronikcentrum i Svängsta Utbildning AB 2013-01-16 1 Spam Control and Filtering Elektronikcentrum i Svängsta Utbildning AB 2013-01-16 2 Idag: Relaying Spamhantering och filtrering
3. Steg för steg. Kör IPv6 på riktigt med FortiGate! Principen är enkel:
Kör IPv6 på riktigt med FortiGate! Principen är enkel: - Installera en Fortigate ditt nätverk. - Anslut Fortigaten till IPv6 nätverket. - Anslut din PC till Fortigaten. - Så kan du surfa på internet med
EXTREME NETWORKS IP SÄKERHET. i EXOS relaterat SSnFs SKA krav
EXTREME NETWORKS IP SÄKERHET i EXOS relaterat SSnFs SKA krav 1(9) 1 Inledning... 3 2 SSnFs SKA-krav... 3 3 EXOS SKA-kravs relaterade funktioner... 4 4 DHCP Snooping and Trusted DHCP Server... 4 4.1 Konfigurationskommandon...
CCNP Switchbibeln. Oskar Löwendahl 2/26/2014 1
2014 CCNP Switchbibeln Oskar Löwendahl 2/26/2014 1 Innehållsförteckning Grundläggande konfiguration... 2 Portar... 3 Stänga av portar/slask vlan... 3 Byta vlan på en accessport... 3 Byta vlan på en trunkport...
Svar till SSNf angående projekt SKA 3.1, Säker Kund Anslutning. 12 Mars 2008 Version 3.0
Svar till SSNf angående projekt SKA 3.1, 12 Mars 2008 Version 3.0 Innehållsförteckning 1 Bakgrund 2 Lösningar 2.1 DAI 2.2 PVLAN 2.3 PVLAN Edge, Protected Port 2.4 Per Interface Sticky ARP 2.5 PACL 3 Andra
3) Routern kontrollerar nu om destinationen återfinns i Routingtabellen av för att se om det finns en väg (route) till denna remote ost.
Routingprocessen Vid kommunikation mellan datorer måste de känna till var och hur de skall skicka paketen, om de datorer som ska kommunicera ligger på samma IP-nät är det ju inget problem. Men är det så
Systemkrav och tekniska förutsättningar
Systemkrav och tekniska förutsättningar Hogia Webbrapporter Det här dokumentet går igenom systemkrav, frågor och hanterar teknik och säkerhet kring Hogia Webbrapporter, vilket bl a innefattar allt ifrån
HP ProCurve SKA 3.1 Certifiering
HP ProCurve SKA 3.1 Certifiering Innehållsförteckning 1. Bakgrund... 3 2. SSnFs krav för Ska 3.1 certifiering... 3 3. Funktioner i HP ProCurves switchar... 4 3.1. DHCP-Snooping... 4 3.2. DHCP-Snooping
TCS Threaded Case Study
TCS Threaded Case Study Datornätverk FK CT3250 Mälardalens Högskola 2003-01-10 Christopher Hult Robert Winbladh Jan-Åke Melin Kardo Kaki TCS... 1 Threaded Case Study... 1 1. Inledning... 3 1.1 Uppgiften...
Lathund Beställningsblankett AddSecure Control
LATHUND Datum Rev 2015-04-16 A Skicka beställningen till: order@addsecure.se AddSecure, Kundtjänst, 020-32 20 00 Dokumentnummer 45BL0002 Lathund Beställningsblankett AddSecure Control 1. Nytt Ändring Annullering
Brandväggs-lösningar
Brandväggs-lösningar Minimera komplexiteten Nätverkstjänster Finns kända och okända Förenkla Ta bort alla onödiga tjänster Ta bort onödig trafik Ta bort onödiga hostar Spärra trafik Spärra hellre för mycket
Din guide till en säkrare kommunikation
GUIDE Din guide till en säkrare kommunikation Introduktion Internet genomsöks regelbundet i jakten på osäkra nätverk och enheter som saknar skydd för olika typer av exponering och intrång. Viktiga system
Switch- och WAN- teknik. F2: Kapitel 3 och 4
Switch- och WAN- teknik F2: Kapitel 3 och 4 Kapitel 3 VLAN Vad är e= VLAN? VLAN står för Virtual LAN och är en teknik för a= dela en switch i flera olika delar, där varje del Illhör olika IP- nät. Exempel:
LABORATIONSRAPPORT Säkerhet & Sårbarhet VPN
LABORATIONSRAPPORT Säkerhet & Sårbarhet Laborant/er: Klass: Laborationsansvarig: Martin Andersson Robin Cedermark Erik Gylemo Jimmy Johansson Oskar Löwendahl Jakob Åberg DD12 Hans Ericson Utskriftsdatum:
Setup Internet Acess CSE-H55N
Setup Internet Acess CSE-H55N Installation och konfigurering av converter (omvandlare) CSE-H55N för tillgång till internet Rev 1.0 September 2014 Översatt till Svenska Innehåll 1. Installationsverktyg...
Stiftelsen MHS-Bostäder Instruktioner och felsökningsguide för Internetanslutning
Stiftelsen MHS-Bostäder Instruktioner och felsökningsguide för Internetanslutning VANLIGA FRÅGOR 1 NÄTVERKSINSTÄLLNINGAR, WINDOWS 2000/XP 2 Hastighet/duplex-inställningar för nätverkskort 3 Inställningar
Switch- och WAN- teknik. F4: Repe55on switching
Switch- och WAN- teknik F4: Repe55on switching Kursplanering Vecka Datum Moment 3 16 jan F1 Introduk5on, LAN SWITCHING Kapitel 1 & 2 17 jan L1 4 23 jan F2 LAN SWITCHING Kapitel 3 & 4 24 jan L 5 30 jan
DIG IN TO Nätverkssäkerhet
DIG IN TO Nätverkssäkerhet CCNA 1 1.- Inledning 1a.- Risker på Internet 1b.- Säkerhetsområde 1c.- Attack och försvasmetoder 2.- Nätverksinfrastruktur 2a.- Säkerhetskonfigurationer 2b.- SSH konfiguration
Viktigt! Glöm inte att skriva Tentamenskod på alla blad du lämnar in.
Nätverk II / Routing- och switchteknik Provmoment: Ladokkod: Tentamen ges för: Tentamen 41F01C ITEK15 7,5 högskolepoäng TentamensKod: Tentamensdatum: 2016-05-30 Tid: 09.00 13.00 Hjälpmedel: Inga hjälpmedel
Säkerhetsanalys. The Dribble Corporation - Krav. The Dribble Corporation - Mål. The Dribble Corporation Produkt: Dribbles. Vill börja sälja över nätet
Säkerhetsanalys The Dribble Corporation Produkt: Dribbles En elektronisk pryl Vill börja sälja över nätet Behöver utveckla nätverksinfrastuktur 19/10-04 Distribuerade system - Jonny Pettersson, UmU 1 The
Rättningstiden är i normalfall 15 arbetsdagar och resultat anslås sedan i Ladok inom en vecka (under förutsättning att inget oförutsett inträffar).
Nätverk II / Routing- och switchteknik Provmoment: Ladokkod: Tentamen ges för: Tentamen 41F01C ITEK16 7,5 högskolepoäng Namn: (Ifylles av student) Personnummer: (Ifylles av student) Tentamensdatum: 2017-05-29
Grundläggande datavetenskap, 4p
Grundläggande datavetenskap, 4p Kapitel 4 Nätverk och Internet Utgående från boken Computer Science av: J. Glenn Brookshear 2004-11-23 IT och medier 1 Innehåll Nätverk Benämningar Topologier Sammankoppling
Brygga HUB. Brygga. Switch
Delat media Lite om hubbar, mer om switchar och mest om VLAN HUB Alla delar på samma bandbredd En kollisionsdomän En broadcastdomän Endast halv duplex Brygga Två kollisionsdomäner En broadcastdomän Varje
EXAMENSARBETE. Uppbyggnad av virtuellt nätverk hos Atea Sverige AB. Robin Andersson Rahkonen Patrik Bromark Högskoleexamen Datornätverk
EXAMENSARBETE Uppbyggnad av virtuellt nätverk hos Atea Sverige AB Robin Andersson Rahkonen Patrik Bromark 2016 Högskoleexamen Datornätverk Luleå tekniska universitet Institutionen för system- och rymdteknik
Installation och setup av Net-controller AXCARD DS-202
Installation och setup av Net-controller AXCARD DS-202 Setup av Net-Controller DS202 Installation av programvara Stoppa in Axbase CD n i din CD-spelare. När skivan startat installationsprogrammet klickar
F6 Exchange 2007. 2013-01-16 EC Utbildning AB 2013-01-16
F6 Exchange 2007 2013-01-16 EC Utbildning AB 2013-01-16 1 Kapitel 6, Sid 303-310 Antivirus and Security EC Utbildning AB 2013-01-16 2 Dagens meny Idag: Allmän uppsäkring av system Defense in-depth Verktyg
Hur gör man ett trådlöst nätverk säkert?
Hur gör man ett trådlöst nätverk säkert? http://www.omwlan.se/artiklar/sakerhet.aspx 2010 07 30 En av de första artiklarna jag skrev på omwlan.se för ett antal år sedan handlade om säkerheten. Säkerheten
Konfigurering av Intertex SurfinBird IX78 tillsammans med IP-växlar och Telia SIP-anslutning
Konfigurering av Intertex SurfinBird IX78 tillsammans med IP-växlar och Telia SIP-anslutning 1. Inledning... 2 2. Att göra inställningar... 2 3. Grundinställningar för Telia SIP-anslutning... 3 4. Inställningar
3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual
3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual ,QQHKnOOVI UWHFNQLQJ,QVWDOODWLRQDY931NOLHQW 'DWRUHUVRPLQJnULHQ)DVW7UDFNPLOM $QYlQGDUHPHGNRQWRL9+6RFKGDWRUPHG:LQGRZV;3 $QYlQGDUHPHGNRQWRLDQQDQGRPlQlQ9+6HOOHUGDWRUPHG:LQGRZV
INSTALLATIONSGUIDE Com Hem WiFi Hub L1 Bredband Fastighet FiberLAN
INSTALLATIONSGUIDE Com Hem WiFi Hub L1 Bredband Fastighet FiberLAN Power Internet Wireless 2.4 GHz Wireless 5Ghz WPS Ethernet Voice TV 2.4 5 Namn trådlöst nätverk (SSID): comhemxxxxxx Lösenord trådlöst
Denna genomgång behandlar följande: IP (v4) Nätmasken ARP Adresstilldelning och DHCP
itlararen.se Denna genomgång behandlar följande: IP (v4) Nätmasken ARP Adresstilldelning och DHCP Internet Protocol (IP) Huvudsakliga protokollet för kommunikation på Internet (och lokala nätverk) En IP-adress
TCP/IP och Internetadressering
Informationsteknologi sommarkurs 5p, 2004 Mattias Wiggberg Dept. of Information Technology Box 337 SE751 05 Uppsala +46 18471 31 76 Collaboration Jakob Carlström TCP/IP och Internetadressering Slideset
ETSF Routingprojektet WILLIAM TÄRNEBERG
ETSF05 2015 Routingprojektet WILLIAM TÄRNEBERG Projektet Utforska hur två olika routingprotokoll uppför sig när det utsätts för två olika fel. Till att börja med Konfigurera routrarna och labbmiljön Konfigurera
Nätverksteknik A - Introduktion till Routing
Föreläsning 8 Nätverksteknik A - Introduktion till Routing Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet 2014-12-02 Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion
Att Säkra Internet Backbone
Att Säkra Internet Backbone Håkan Nohre @cisco.com SEC-210 5428_05_2002_c1 2002, Cisco Systems, Inc. All rights reserved. 1 Vad kan attackeras Attackera routrar/switchars förmåga att vidarebefordra data
Konfigurationer Video- och distansmöte Bilaga till Tekniska anvisningar
Konfigurationer Video- och distansmöte Bilaga till Tekniska anvisningar Innehållsförteckning 1 Inledning... 3 2 Inkopplingsalternativ... 4 2.1 Lokal gatekeeper ansluten till Central Sjunet SBC... 4 2.2
C64 4G-router 4G-router för VAKA fjärradministration, IP-porttelefoni och internetbokning.
Manual Uppdaterad 2018-12-27 C64 4G-router 4G-router för VAKA fjärradministration, IP-porttelefoni och internetbokning. Axema Access Control AB Box 90215 120 23 Stockholm, Sweden 08-722 34 40 info@axema.se
Kurs: Windowsadministration II, 1DV424 Datum: 2015-01-13. Förberedelseuppgift
Förberedelseuppgift Inledning Under hela kursens gång kommer ni att jobba med samma fiktiva företag. Företaget är ett nystartat företag någonstans i världen. De har ett huvudkontor och ett lokalkontor
Inlämningsuppgift 12b Router med WiFi. Här ska du: Installera och konfigurera en trådlös router i nätverket.
DATORTEKNIK 1A Router med WiFi Inlämningsuppgift 12b Router med WiFi Namn: Datum: Här ska du: Installera och konfigurera en trådlös router i nätverket. Du behöver ha tillgång till följande: Minst två datorer,
DIG IN TO Administration av nätverk- och serverutrustning
DIG IN TO Administration av nätverk- och serverutrustning CCNA 1 1.- CISCO 2.- Router 3.- IOS 4.- Grundkonfigurationer 5.- Routing 6.- Dynamisk routing 7.- Distansvektor routingprotokoll Agenda Enhetens
Introduktion... 2. Lync-/SfB-Infrastruktur... 2. Cellips infrastruktur... 2. Brandväggskrav... 2. Lync/SfB Server PSTN Gateway...
INNEHÅLL Introduktion... 2 Lync-/SfB-Infrastruktur... 2 Cellips infrastruktur... 2 Brandväggskrav... 2 Lync/SfB Server PSTN Gateway... 4 SIP-trunk-konfiguration... 4 Enterprise Voice... 7 1. Dial Plan...
Ethernet-anslutning. För mer information om skrivarens Ethernet-funktion klickar du på avsnittet nedan: Ethernet-lampor. nätverkskonfigurationssida
Ethernet innehållsförteckning Ethernet-anslutning Med hjälp av skrivarens inbyggda Ethernet-funktion kan du ansluta skrivaren direkt till ett Ethernet-nätverk utan hjälp från en extern skrivarserver. För
Konfiguration av LUPP synkronisering
Konfiguration av LUPP synkronisering 1. Introduktion till LUPP Synkronisering... 2 2. Exempel på införande av synkronisering... 3 2.1. Steg 1 Staben... 4 Steg 1a: Installation av RIB Exchange på Stab...
EXAMENSARBETE. Implementering av dot1x i Cisco-miljö. Claes Lind 2013. Högskoleexamen Datornätverk
EXAMENSARBETE Implementering av dot1x i Cisco-miljö Claes Lind 2013 Högskoleexamen Datornätverk Luleå tekniska universitet Institutionen för system- och rymdteknik Implementering av dot1x i Cisco-miljö
INSTALLATIONSGUIDE Technicolor TG389ac Bredband Fastighet FiberLAN
INSTALLATIONSGUIDE Technicolor TG389ac Bredband Fastighet FiberLAN Power Internet Wireless GHz Wireless Ghz Power Internet Wireless GHz Wireless Ghz Power Internet Wireless GHz Wireless Ghz INSTALLATION
Grundläggande nätverksteknik. F3: Kapitel 4 och 5
Grundläggande nätverksteknik F3: Kapitel 4 och 5 Kapitel 4 OSI TRANSPORT LAYER Transportlagrets sy=e Segment av data skall nå räa applikabon hos både avsändare och moaagare Uppdelning av dataströmmen från
Anslut en dator till valfri LAN-port och surfa in på routern på adress:
Snabbmanual E-Lins Inloggning Anslut en dator till valfri LAN-port och surfa in på routern på adress: http://192.168.8.1 Användarnamn: admin Lösenord: admin OBS: För ökad säkerhet rekommenderar vi byte
Introduktion - LAN Design och switching concepts Basic Switch Concepts and Configuration Frågor? Referenser. Nätverksteknik 2
DT113G - Nätverksteknik 2, 7,5 hp Nätverksteknik 2 Lennart Franked email:lennart.franked@miun.se Tel:060-148683 Informationsteknologi och medier / Informations- och Kommunikationssystem (ITM/IKS) Mittuniversitetet
FlexiTid Extern webbokning. Copyright Datatal AB. Med ensamrätt. Copyright 2013 Datatal AB. All rights reserved.
FlexiTid Extern webbokning Copyright 1993-2013 Datatal AB. Med ensamrätt. Copyright 2013 Datatal AB. All rights reserved. 1 Översikt... 2 1.1 Vad gör Flexi Extern Tidbokning?... 2 1.2 Hur fungerar Flexi
SNMP-Proxy för SMF marknaden
SNMP-Proxy för SMF marknaden Kan SNMP-proxy vara lösningen för att realisera SNMP som tjänst till SMF marknaden? Johan Börjesson Datornätverk, högskoleexamen 2019 Luleå tekniska universitet Institutionen
LAN Port: 4 X RJ45 10/100BASE-TX Fast Ethernet med Auto MDI/MDIX. Resetknapp: Återställer enheten till fabriks inställningar
Denna enhet kan konfigureras genom att använda ett webb program, ex. Internet Explorer 6, Netscape Navigator 6.23. DSL-504T ADSL Router Orientering Användande av annan ström adapter med annan volt/amper
Säkra trådlösa nät - praktiska råd och erfarenheter
Säkra trådlösa nät - praktiska råd och erfarenheter Emilie Lundin Barse Informationssäkerhetsdagen 2007, Karlstad 1 Om mig och Combitech Informationssäkerhetskonsult på Combitech Stationerad på Karlstadskontoret
Ver. 19734. Guide. Nätverk
Ver. 19734 Guide Nätverk Innehållsförteckning 1. Introduktion 1 2. Protokoll 1 2.1 FTP 1 2.2 DNS 1 2.3 HTTP 2 2.4 HTTPS 2 2.5 TFTP 2 2.6 SNTP/NTP 2 2.7 SIP 2 2.8 RTP 2 2.9 RTCP 2 3. Nät 3 4. Brandvägg
Krav på kundens LAN och gränssnitt DataNet
Information 1/9 Krav på kundens LAN och gränssnitt DataNet Bilaga till offert/avtal Det här dokumentet innehåller konfidentiell information som berör kunden och Telia och får inte föras vidare till tredje
EXAMENSARBETE. Routerutbyte, Multicasting av Windows images och Uppsättning av tunna klienter. Daniel Lundström. Högskoleexamen Datornätverk
EXAMENSARBETE Routerutbyte, Multicasting av Windows images och Uppsättning av tunna klienter Daniel Lundström Högskoleexamen Datornätverk Luleå tekniska universitet Institutionen för system- och rymdteknik
RUTINBESKRIVNING FÖR INSTALLATION AV KAMERA
SS-ISO 9002/4.5 Kam Mera4342-1.doc Sida 1 av 16 RUTINBESKRIVNING FÖR INSTALLATION AV KAMERA SS-ISO 9002/4.5 Kam Mera4342-1.doc Sida 2 av 16 INNEHÅLL SIDA Tilldelning av IP-adress... 3 Uppsättning av Kamera...
Konfigurera TP-link CPE210
Konfigurera TP-link CPE210 Steg 1. Ladda ned senaste firmware Vi förbereder konfigurationen genom att ladda ned den senaste mjukvaran (firmware) till CPE210 från TP-links webbsida (kjll.cm/cpe210firmware).
Denna genomgång behandlar följande:
itlararen.se Denna genomgång behandlar följande: Olika typer av nätverk Översikt av nätverkskomponenter Många viktiga begrepp gällande nätverk och datorkommunikation Ett nätverk består av enheter som kan
DIG IN TO. Nätverksadministration
DIG IN TO Nätverksadministration 1 Nätverksadministration Windows server installationer och ICT Agenda Server installationer Windows server 2012 R2 GUI installation Windows server 2012 R2 ICT ICT IP adress
VPN (PPTP) installationsguide för Windows 7
VPN (PPTP) installationsguide för Windows 7 Följ instruktionen nedan för att sätta upp och använda 3T-PPTP. Innan du gör detta så måste du dock först kontakta internsupport för att få ett användarnamn
Konfiguration av synkronisering fo r MSB RIB Lupp
Konfiguration av synkronisering fo r MSB RIB Lupp 1. Introduktion till Lupp-synkronisering... 2 2. Exempel på införande av synkronisering... 4 2.1. Steg 1 Staben... 5 Steg 1a: Installation av RIB Exchange
Rapport för Högskoleexamen, Mars 2013 Datorkommunikation. Sektionen för informationsvetenskap, data- och elektroteknik
Högskoleexamen Sektionen för informationsvetenskap, data- och elektroteknik Rapport för Högskoleexamen, Mars 2013 Datorkommunikation Routing Interior Marcus Kleihs & Johan Andersson Nätverks Projekt Routing
Krav på kundens LAN och gränssnitt ProLane
Information 1/8 Krav på kundens LAN och gränssnitt ProLane Bilaga till offert/avtal Det här dokumentet innehåller konfidentiell information som berör kunden och Telia och får inte föras vidare till tredje
Säkerhet i en telefonimiljö
Säkerhet i en telefonimiljö Nortel s användarförening 2008-11-11 Per Sundin Product Manager Kontrollfråga Vad är detta? Rätt svar - Cap n Crunch Bosun Whistle. Kom i flingpaket, ca 1964 Vad användes den
Startanvisning för Bornets Internet
Startanvisning för Bornets Internet Denna guide kommer att hjälpa dig igång med Bornets Internet. Sidan 1 av 41 Innehållsförteckning Titel Sidan Kapitel 1. Introduktion... 3 Kapitel 2. TCP/IP-inställningar
Konfigurera Xenta från Babs
Konfigurera Xenta från Babs Nedan följer en instruktion hur du konfigurerar din nya Xenta terminal från Babs PayLink med JobOffice Kassa. Om du känner dig osäker på det här, kontakta någon lokal data-
Planering och RA/DHCPv6 i detalj
Planering och A/DHCPv6 i detalj Page 2 Adressplanering Adresstilldelning Exempel och tips Sammanfattning Page 3 Page 4 Kort svar: jättemånga! Varje företag får minst en /48 per Internet-anslutning: 2 128-48
Handbok Remote Access TBRA
NESTOR NESTOR NESTOR SV.TBRA web.131219 Handbok Remote Access TBRA 1. ALLMÄNT Remote Access är en kommunikationsenhet som möjliggör stabil och tillförlitlig fjärranslutning, via mobil uppkoppling, till
5 Internet, TCP/IP och Tillämpningar
5 Internet, TCP/IP och Tillämpningar Syfte: Förstå begreppen förbindelseorienterade och förbindelselösa tjänster. Kunna grundläggande egenskaper hos IP (från detta ska man kunna beskriva de viktigaste
God nätverksdesign och distribuerade brandväggar. Patrik Fältström <paf@cisco.com>
God nätverksdesign och distribuerade brandväggar Patrik Fältström Brandväggar? Brandvägg är en funktion En bra brandvägg får man enbart genom att kombinera olika skyddsmekanismer Färist
DIG IN TO Nätverksteknologier
DIG IN TO Nätverksteknologier CCNA 1 Nätverksskikt Agenda Host-till-host kommunikation IPv4 protokoll förbindelselös IPv4 protokoll otillförlitlig leverans IPv4 protokoll media oberoende Styrinformation
Instruktion. Datum. 2013-06-19 1 (12) Coverage Dokument id Rev Status? - 1.0 Godkänd. Tillhör objekt -
20130619 1 (12)? 1.0 Godkänd Secure Manager Guide Hantera användarprofiler i tjänsten Telia Secure Manager Dokumentet beskriver hur du som administratör beställer och hanterar användarprofiler i administrationsportalen
Säkerhet genom simpel nätverksutrustning. Högskoleingenjörsexamensarbete Fredrik Folke 2012-06-18
Säkerhet genom simpel nätverksutrustning Högskoleingenjörsexamensarbete Fredrik Folke 2012-06-18 1 Inledning Bakgrund Metod Sammanfattning Frågor 2 3 Ipv4 är idag slut hos världs distributören Europe and
ZYXEL PRESTIGE 660H-61 INSTALLATIONSMANUAL
1 ZYXEL PRESTIGE 660H-61 INSTALLATIONSMANUAL 2 ZYXEL PRESTIGE 660H-61 INSTALLATIONSMANUAL...3 KABLARNAS INKOPPLING... 3 DATORNS INSTÄLLNINGAR... 3 IBRUKTAGNING AV INTERNETFÖRBINDELSEN... 4 MÄRKLAMPOR...
ETSF Routingprojektet JENS ANDERSSON
ETSF05 2016 Routingprojektet JENS ANDERSSON Projektet Utforska hur två olika routingprotokoll uppför sig när det utsätts för två olika fel. Till att börja med Konfigurera routrarna och labbmiljön Konfigurera
SKA v6. Godkänd: 2009-04-15 Rev: 1.01. 15 April. SKA v6 1(19)
15 April SKA v6 2009 1(19) Innehåll 1 Inledning... 4 2 SKA v6... 5 2.1 Behöver vi IPv6?...5 2.2 Är det bara att slå igång IPv6?...5 2.3 Några myter och sanningar om IPv6...6 2.4 Adresstilldelning av IPv6-adresser...6
Plattform as a Service, leverantör tillhandahåller plattformen, jag tillhandahåller applikation och ansvarar för denna.
Modul 1: Molntjänst Publikt moln Privat moln Hybrid moln IaaS PaaS SaaS DaaS DaaS SLA Infrastructure as a Service, leverantör tillhandahåller infrastrukturen, jag tillhandahåller virtuella maskiner eller
DIG IN TO Administration av nätverk- och serverutrustning
DIG IN TO Administration av nätverk- och serverutrustning CCNA 1 1.- CISCO 2.- Router 3.- IOS 4.- Grundkonfigurationer 5.- Routing 6.- Dynamisk routing 7.- Distansvektor routingprotokoll Agenda Internet
Instruktion: Trådlöst utbildningsnät orebro-utbildning
Instruktion: Trådlöst utbildningsnät orebro-utbildning Sida 2 av 19 Innehållsförteckning 1 Inledning... 3 2 Så ansluter du till nätverket orebro-utbildning... 4 2.1 Allmän information:... 4 2.2 Enkel anslutning
Brandväggar och portöppningar. Manual
Brandväggar och portöppningar Manual Innehåll Inledning...2 2 Öppna brandväggen i användarens dator...2 3 Krav på användarens nätverk...2 4 Öppning mot Telenors nätverk...3 4.1 HTTPS (port 443)...5 4.2
Direct Access ger dig möjlighet att nåinternaresurservarduänbefinnersig Men hur fungerar tekniken bakom den välpolerade ytan?
WINDOWSdig Tekniken bakom Direct Access Så kopplar pl du upp g med Direct Access Direct Access Bakom kulisserna på Direct Access ger dig möjlighet att nåinternaresurservarduänbefinnersig resurser sig.
Föreläsning 5. Vägval. Vägval: önskvärda egenskaper. Mål:
Föreläsning 5 Mål: Förstå begreppet vägval Känna till vägvalsstrategier förstå växlingen i Internet Förstå grundfunktionaliteten i TCP och UDP Först skillnaderna mellan TCP och UDP Förstå grundfunktionaliteten
Administratör IT-system Kursplan
Administratör IT-system Kursplan Administratör IT-system Kursöversikt Obligatoriska kurser Kurs Poäng Advanced Enterprise System Administration 25 CCNA 45 CCNA Security 20 Drift i virtuella miljöer 20
Instruktion: Trådlöst nätverk för privata enheter
Instruktion: Trådlöst nätverk för privata enheter orebro-byod Sida 2 av 21 Innehållsförteckning 1 Inledning... 3 2 Så ansluter du till nätverket orebro-byod... 4 2.1 Allmän information:... 4 2.2 Enkel
SkeKraft Bredband Installationsguide
SkeKraft Bredband Installationsguide SkeKraft Bredband Installationsguide Innan du startar installationen av SkeKraft Bredband bör du kontrollera om din dator har ett nätverkskort installerat. OBS! Har
Internetdagarna. 2002-10-08 Petter Claesson Systems Engineer petter@cisco.com. introduktion. Ljudkvalitet
Internetdagarna 2002-10-08 Petter Claesson Systems Engineer petter@cisco.com 1 introduktion Ljudkvalitet Fortfarande tror många att det är sämre kvalitet på VoIP än på det traditionella telefoninätet Nätdesign
Snabbguide IP-kamera Kom igång med din kamera
120419 50133 Snabbguide IP-kamera Kom igång med din kamera Mjukvara för PC Installera mjukvaran...2 Uppstart och nätverksinställning Anslut dator och IP-kamera med kabel...2 Logga in i ActiveX Mode (For
Dator- & nätverksteknik - Övningar
Dator- & nätverksteknik - Övningar NAMN: Persondatorn 1. Hur många bitar är en byte? 2. Vad är skillnaden mellan lagringskapacitet och överföringshastighet och vilka beteckningar används? 3. Vad gör ett
Kapitel 1 Ansluta Router till Internet
Kapitel 1 Ansluta Router till Internet I det här kapitlet beskrivs hur du installerar router i ditt lokala nätverk (LAN) och ansluter till Internet. Du får information om hur du installerar router med
Hur man ändrar från statisk till automatisk tilldelning av IP i routern.
Hur man ändrar från statisk till automatisk tilldelning av IP i routern. Om du ansluter till Internet via en router, behöver du oftast inte ändra några inställningar i din dator, utan det räcker med att
Att sätta upp en IPsec-förbindelse med mobil klient (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid
Att sätta upp en IPsec-förbindelse med mobil klient (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid Table of Contents Att konfigurera Ingate Firewall/SIParator för IPsec-uppkopplingar