Nätverksteknik A - Introduktion till VLAN
|
|
- Lucas Jonasson
- för 9 år sedan
- Visningar:
Transkript
1 Föreläsning 7 Nätverksteknik A - Introduktion till VLAN Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
2 Innehållsförteckning 1 Introduktion till VLAN 2 Glosor 3 Virtuellt LAN Introduktion VLAN 4 VLAN Trunk VLAN Trunk DTP 5 Problem VLAN Problem VLAN 6 Säkerhet VLAN Attacker mot VLAN 7 Guidelines VLAN Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
3 Glosor Ingress Egress Runts Giants Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
4 Bakgrund Introduktion Tidigare konstellationer av nätverk. Koaxialnätverk, En lång gul trädgårdsslang. Alla som fysiskt satt tillsammans tillhörde samma nätverk. Introduktion av hubbar och switchar. Förenklade möjligheten att dela upp en organisation i flertalet LAN. K LAN, K switchar Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
5 Syfte med VLAN Introduktion Varför dela upp ett LAN? Prestanda Minska broadcast trafik Säkerhet Figur 1: Fysiskt separerade nätverk Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
6 Syfte med VLAN II Introduktion Är detta skalbart? Organisationer växer, nya kontor och byggnader läggs till. Svårt att administrera genom att fysiskt separera avdelningarna. Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
7 Syfte med VLAN III Introduktion Virtuella LAN tillåter oss att logiskt separera LAN. Figur 3: Växande organisationer Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
8 Syfte med VLAN IV Introduktion Figur 4: Växande organisation med VLAN Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
9 VLAN typer VLAN VLAN kategoriseras oftast in i grupper om funktion. Default VLAN Det VLAN som alla portar tilldelas som standard. VLAN1, Går ej att modifiera. Black Hole VLAN Dummy VLAN for ej använda portar. Data VLAN Användargenererad data. IP-telefoni, data Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
10 VLAN typer II VLAN Administrations VLAN Används för att administrera nätverket. Native VLAN Används för bakåtkompabilitet i trunk-länkar. Endast användbart om switchar utan VLAN-stöd används i nätverket. Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
11 VLAN identifikation VLAN Normal rymd 1 to till 1005 reserverad för Token Ring och FDDI VLAN 1, skapas som standard och går ej att ta bort. Utökad rymd 1006 to 4094 Stöds enbart fullt ut i VTPv3. VTPv1 och v2 Switchar stödjer enbart den utökade rymden av VLAN om switcharna är satta i transparent mode. Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
12 VoIP VLAN mls qos Aktivera QoS för switchen mls qos trust cos Lita på Class of Service värden. switchport voice vlan # Ange voice VLAN ID switchport access vlan # Ange data VLAN ID Figur 5: VLAN taggning i VoIP telefon[1] Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
13 VLANs i ett nätverk bestående av flera switchar VLAN Trunk VLAN med enbart en switch är enkelt. Vad händer om man involverar fler? Figur 6: En länk per VLAN[1] Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
14 Trunk VLAN Trunk Dela en gemensam länk för flera VLAN Varje ram måste innehålla information om VLAN tillhörighet. Tunneling Inter-switch Link (ISL) Ny Ethernet header IEEE 802.1Q Figur 7: VLAN trunking[1] Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
15 Inter-switch link VLAN Trunk DA - Destination Multicast adress. Type - Typ av inkapslat datalänksprotokol. User - Prioritet. SA - MAC källadress från den sändande switchporten. LEN - Längden av den inkapslade ramen. SNAP - Innehåller information angående ramtyp. HSA - High Bits of Source Address. Tillverkare av interfacet som skickar ramen. Must be Cisco Systems, Inc. VLAN - Innehåller VLAN ID. BPDU - Anger om det inkapslade paketet är en BPDU eller CDP ram. Index - Source port Index (Unikt ID för porten). Reserved - Reserverat 16 bit fält, Används vid Token Ring eller FDDI. Encapsulated frame. Frame Check Sequence. Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
16 IEEE 802.1Q VLAN Trunk Hur lägger man till VLAN-information i en Ethernet-header utan att byta ut samtliga Ethernet-nätverkskort IEEE gjorde det otänkbara och bytte ut headern för Ethernet. Enbart switchar behöver använda denna information. Inte slutnoderna. Prioritetsfält 3 bit fält, tillåter möjlighet att prioritera ramar. Figur 9: IEEE 802.1Q header Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
17 IEEE 802.1Q II VLAN Trunk Canonical Format Indicator Ursprungligen för att ange om MAC adressen vad given i big eller little endian. Används för att vidarebefordra Token Ring. VLAN ID Figur 10: IEEE 802.1Q header Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
18 Switchport typer VLAN Trunk Access port En switchport som tillhör ett VLAN. Trunk port En port som stödjer flera VLAN. Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
19 Dynamic Trunking Protocol (DTP) DTP Cisco proprietärt protokoll Skickar periodiska DTP ramar till direkt anslutna portar. Varje interface kan befinna sig i ett av fyra tillstånd. Dynamic Auto Dynamic Desirable Trunk Access Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
20 Dynamic Trunking Protocol (DTP) II DTP Avaktivera DTP DTP avaktiveras med hjälp utav: switchport nonegotiate DTP status För att kolla vilket DTP tillstånd ett interface befinner sig i använder man: show dtp interface Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
21 Dynamic Trunking Protocol (DTP) III DTP Dynamic Auto Dynamic Desirable Trunk Access Dynamic Auto Access Trunk Trunk Access Dynamic Desirable Trunk Trunk Trunk Access Trunk Trunk Trunk Trunk Access Access Access Access Figur 11: DTP tillstånd[1] Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
22 Skapa ett VLAN DTP Figur 12: Skapa ett VLAN[1] Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
23 DTP Figur 13: Bekräfta VLAN[1] Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
24 Konfigurera switchportar DTP Konfigurera trunk Switch ( config )# interface fastethernet 0/1 Switch ( config - if )# switchport trunk encapsulation dot1q Switch ( config - if )# switchport mode trunk Switch ( config - if )# switchport trunk native vlan 1 Konfigurera VLAN Switch ( config )# interface fastethernet 0/2 Switch ( config - if )# switchport mode access Switch ( config - if )# switchport access vlan 2 Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
25 Vanliga problem för VLAN Problem VLAN Logiska nätverk. VLAN lager 2 Subnät lager 3. Tilldelar varje VLAN ett eget subnät. Kommunikation mellan subnäten. Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
26 Vanliga problem för VLAN II Problem VLAN Flera inblandade switchar och VLAN. Om inget protokoll som delar VLAN-information används (VTP). Ej korrekt konfigurerad trunk. Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
27 Switch spoofing VLAN Hopping Standard DTP läge på ett interface är dynamic auto. Möjliggör för en nod att skicka ett DTP trunk paket. Trunklänk kopplas till noden och ger access till alla VLAN. Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
28 Double-Tagging Attacker mot VLAN Double-Tagging Attacken är kopplad till hur avkapslingen utav 802.1Q ramar sker. En switch plockar endast bort ett lager. En switch taggar inte heller om Native VLAN. Ypperligt smidigt att då kapsla in ramen i ytterliggare en 802.1Q header med samma id som native. Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
29 Double-Tagging Attacker mot VLAN Figur 14: Exempel Double-Tagging [1] Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
30 PVLAN Edge Skyddad port / Protected port. Endast lokal företeelse. Utbyter enbart information med oskyddade portar. Kommunikation mellan skyddade portar är ej tillåtet. Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
31 PVLAN Edge II Attacker mot VLAN Konfigurera PVLAN Edge Switch ( config )# interface fastethernet 0/2 Switch ( config - if )# switchport protected Bekräfta PVLAN Edge Switch # show interface fastethernet 0/2 switchport Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
32 Design Guidelines Guidelines VLAN Flytta alla portar från default VLAN till ett black hole. Slå av ej använda portar. Dela upp administration och användarnät. Använd ett VLAN som ej är VLAN1 för administration. Slå av DTP. Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
33 Referenser Scott Empson och Cheryl Schmidt. Routing and Switching Essentials Companion Guide. Cisco Press, isbn: Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion till VLAN / 37
Nätverksteknik A - Introduktion till Routing
Föreläsning 8 Nätverksteknik A - Introduktion till Routing Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet 2014-12-02 Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion
Nätverksteknik A - Introduktion till Routing
Föreläsning 9 Nätverksteknik A - Introduktion till Routing Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet 18 november 2015 Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion
Switch- och WAN- teknik. F4: Repe55on switching
Switch- och WAN- teknik F4: Repe55on switching Kursplanering Vecka Datum Moment 3 16 jan F1 Introduk5on, LAN SWITCHING Kapitel 1 & 2 17 jan L1 4 23 jan F2 LAN SWITCHING Kapitel 3 & 4 24 jan L 5 30 jan
Switch- och WAN- teknik. F2: Kapitel 3 och 4
Switch- och WAN- teknik F2: Kapitel 3 och 4 Kapitel 3 VLAN Vad är e= VLAN? VLAN står för Virtual LAN och är en teknik för a= dela en switch i flera olika delar, där varje del Illhör olika IP- nät. Exempel:
Nätverksteknik A - Introduktion till Nätverk
Föreläsning 1 Nätverksteknik A - Introduktion till Nätverk Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet 2014-09-05 Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion
Nätverksteknik A - Introduktion till Routing
Föreläsning 10 - Dynamisk Routing Nätverksteknik A - Introduktion till Routing Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet 2014-12-19 Lennart Franked (MIUN IKS) Nätverksteknik
Introduktion - LAN Design och switching concepts Basic Switch Concepts and Configuration Frågor? Referenser. Nätverksteknik 2
DT113G - Nätverksteknik 2, 7,5 hp Nätverksteknik 2 Lennart Franked email:lennart.franked@miun.se Tel:060-148683 Informationsteknologi och medier / Informations- och Kommunikationssystem (ITM/IKS) Mittuniversitetet
DIG IN TO Nätverksteknologier
DIG IN TO Nätverksteknologier CCNA 1 Datalänkskikt - Ethernet Agenda Ethernet Datalänksskiktets grundtjänster Ethernet ramformat Adressering i Datalänkskiktet Unicast MAC adresser Broadcast MAC adresser
Nätverksteknik A - Introduktion till Nätverk
Föreläsning 1 Nätverksteknik A - Introduktion till Nätverk Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet 2015-01-21 Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion
Totalt antal poäng på tentamen: 50 För att få respektive betyg krävs: U<20, 3>=20, 4>=30, 5>=40
Nätverk II / Routingoch switchteknik Provmoment: Ladokkod: Tentamen ges för: Tentamen 41F01C TGITT17 7,5 högskolepoäng Tentamensdatum: 2018-05-28 Tid: 09.00 13.00 Hjälpmedel: Inga Totalt antal poäng på
DIG IN TO Administration av nätverk- och serverutrustning
DIG IN TO Administration av nätverk- och serverutrustning CCNA 1 1.- CISCO 2.- Router 3.- IOS 4.- Grundkonfigurationer 5.- Routing - Ethernet 6.- Dynamisk routing 7.- Distansvektor routingprotokoll Agenda
Nätverksteknik B - Redundans på lager 2
Föreläsning 1 Nätverksteknik B - Redundans på lager 2 Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet 2016-01-21 Lennart Franked (MIUN IKS) Nätverksteknik B - Redundans på
Nätverksteknik B - Introduktion till WAN
Föreläsning 7 Nätverksteknik B - Introduktion till WAN Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet 21 mars 2016 Lennart Franked (MIUN IKS) Nätverksteknik B - Introduktion
CCNP Switchbibeln. Oskar Löwendahl 2/26/2014 1
2014 CCNP Switchbibeln Oskar Löwendahl 2/26/2014 1 Innehållsförteckning Grundläggande konfiguration... 2 Portar... 3 Stänga av portar/slask vlan... 3 Byta vlan på en accessport... 3 Byta vlan på en trunkport...
Brygga HUB. Brygga. Switch
Delat media Lite om hubbar, mer om switchar och mest om VLAN HUB Alla delar på samma bandbredd En kollisionsdomän En broadcastdomän Endast halv duplex Brygga Två kollisionsdomäner En broadcastdomän Varje
DIG IN TO Administration av nätverk- och serverutrustning
DIG IN TO Administration av nätverk- och serverutrustning CCNA 1 1.- CISCO 2.- Router 3.- IOS 4.- Grundkonfigurationer 5.- Routing och Ethernet 5a.- Statisk routing 5b.- Route summarization i classful
Att sätta upp trådlöst med Cisco Controller 2100 series och Cisco AP 1200 series
Att sätta upp trådlöst med Cisco Controller 2100 series och Cisco AP 1200 series http://www.cisco.com/en/us/docs/wireless/controller/2100/quick/guide/ctrl206q.ht ml http://www.cisco.com/univercd/cc/td/doc/product/wireless/airo1000/1000hig3/100
Nätverksteknik A - Introduktion till Fysiska lagret
Föreläsning 3 Nätverksteknik A - Introduktion till Fysiska lagret Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet 2014-10-03 Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion
DT123G - Nätverksanalys
Föreläsning 1 DT123G - Nätverksanalys Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet 15 september 2015 Lennart Franked (MIUN IKS) DT123G - Nätverksanalys 15 september 2015
DT123G - Nätverksanalys
Föreläsning 2 DT123G - Nätverksanalys Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet 15 september 2015 Lennart Franked (MIUN IKS) DT123G - Nätverksanalys 15 september 2015
TCS Threaded Case Study
TCS Threaded Case Study Datornätverk FK CT3250 Mälardalens Högskola 2003-01-10 Christopher Hult Robert Winbladh Jan-Åke Melin Kardo Kaki TCS... 1 Threaded Case Study... 1 1. Inledning... 3 1.1 Uppgiften...
Svar till SSNf angående projekt SKA 3.1, Säker Kund Anslutning. 12 Mars 2008 Version 3.0
Svar till SSNf angående projekt SKA 3.1, 12 Mars 2008 Version 3.0 Innehållsförteckning 1 Bakgrund 2 Lösningar 2.1 DAI 2.2 PVLAN 2.3 PVLAN Edge, Protected Port 2.4 Per Interface Sticky ARP 2.5 PACL 3 Andra
Grundläggande rou-ngteknik. F2: Kapitel 2 och 3
Grundläggande rou-ngteknik F2: Kapitel 2 och 3 Kapitel 2 STATIC ROUTING Router Generell uppgi: Hi
DIG IN TO Administration av nätverk- och serverutrustning
DIG IN TO Administration av nätverk- och serverutrustning CCNA 1 1.- CISCO 2.- Router 3.- IOS 4.- Grundkonfigurationer 5.- Routing och Ethernet 5a.- Statisk routing 5b.- Route summarization i classful
5 Internet, TCP/IP och Applikationer
5 Internet, TCP/IP och Applikationer Syfte: Förstå begreppen förbindelseorienterade och förbindelselösa tjänster. Kunna grundläggande egenskaper hos IP (från detta ska man kunna beskriva de viktigaste
Switch- och WAN- teknik. Intro, kapitel 1, 2
Switch- och WAN- teknik Intro, kapitel 1, 2 INTRODUKTION, KURSPLANERING Lärandemål Den studerande skall e@er genomgången kurs kunna redogöra för teorierna bakom datakommunikaeon i lokala datanät. Den studerande
Denna genomgång behandlar följande: IP (v4) Nätmasken ARP Adresstilldelning och DHCP
itlararen.se Denna genomgång behandlar följande: IP (v4) Nätmasken ARP Adresstilldelning och DHCP Internet Protocol (IP) Huvudsakliga protokollet för kommunikation på Internet (och lokala nätverk) En IP-adress
DIG IN TO Nätverksteknologier
DIG IN TO Nätverksteknologier CCNA 1 Nätverksskikt Agenda Host-till-host kommunikation IPv4 protokoll förbindelselös IPv4 protokoll otillförlitlig leverans IPv4 protokoll media oberoende Styrinformation
Nätverksteknik B - Introduktion till Trådlösa nätverk
Föreläsning 3 Nätverksteknik B - Introduktion till Trådlösa nätverk Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet 4 februari 2016 Lennart Franked (MIUN IKS) Nätverksteknik
DIG IN TO Administration av nätverk- och serverutrustning
DIG IN TO Administration av nätverk- och serverutrustning CCNA 1 1.- CISCO 2.- Router 3.- IOS 4.- Grundkonfigurationer 5.- Routing 6.- Dynamisk routing 7.- Distansvektor routingprotokoll Agenda ARPANET
Nätverksteknik B - Introduktion till Trådlösa nätverk
Föreläsning 3 Nätverksteknik B - Introduktion till Trådlösa nätverk Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet 19 februari 2015 Lennart Franked (MIUN IKS) Nätverksteknik
Rättningstiden är i normalfall 15 arbetsdagar och resultat anslås sedan i Ladok inom en vecka (under förutsättning att inget oförutsett inträffar).
Nätverk II / Routing- och switchteknik Provmoment: Ladokkod: Tentamen ges för: Tentamen 41F01C ITEK16 7,5 högskolepoäng Namn: (Ifylles av student) Personnummer: (Ifylles av student) Tentamensdatum: 2017-05-29
Viktigt! Glöm inte att skriva Tentamenskod på alla blad du lämnar in.
Nätverk II / Routing- och switchteknik Provmoment: Ladokkod: Tentamen ges för: Tentamen 41F01C ITEK15 7,5 högskolepoäng TentamensKod: Tentamensdatum: 2016-05-30 Tid: 09.00 13.00 Hjälpmedel: Inga hjälpmedel
DT123G - Nätverksanalys
Föreläsning 8 DT123G - Nätverksanalys Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet 29 september 2015 Lennart Franked (MIUN IKS) DT123G - Nätverksanalys 29 september 2015
Att Säkra Internet Backbone
Att Säkra Internet Backbone Håkan Nohre @cisco.com SEC-210 5428_05_2002_c1 2002, Cisco Systems, Inc. All rights reserved. 1 Vad kan attackeras Attackera routrar/switchars förmåga att vidarebefordra data
DA 2012: F13. Nätverk 2 Ann-Sofi Åhn
DA 2012: F13 Nätverk 2 Ann-Sofi Åhn Trafik i ett litet lokalt nätverk EF:D5:D2:1B:B9:28 B2:1B:34:F3:F3:7A Alice 19:26:88:F4:10:14 79:D1:95:77:59:0C Alice vill skicka data till Bob CD:C8:7C:46:E2:BC
LABORATIONSRAPPORT Säkerhet & Sårbarhet VPN
LABORATIONSRAPPORT Säkerhet & Sårbarhet Laborant/er: Klass: Laborationsansvarig: Martin Andersson Robin Cedermark Erik Gylemo Jimmy Johansson Oskar Löwendahl Jakob Åberg DD12 Hans Ericson Utskriftsdatum:
Rapport för Högskoleexamen, Mars 2013 Datorkommunikation. Sektionen för informationsvetenskap, data- och elektroteknik
Högskoleexamen Sektionen för informationsvetenskap, data- och elektroteknik Rapport för Högskoleexamen, Mars 2013 Datorkommunikation Routing Interior Marcus Kleihs & Johan Andersson Nätverks Projekt Routing
HP ProCurve SKA 3.1 Certifiering
HP ProCurve SKA 3.1 Certifiering Innehållsförteckning 1. Bakgrund... 3 2. SSnFs krav för Ska 3.1 certifiering... 3 3. Funktioner i HP ProCurves switchar... 4 3.1. DHCP-Snooping... 4 3.2. DHCP-Snooping
Kihl & Andersson: Kapitel 6 (+ introduktioner från kap 7, men följ slides) Stallings: 9.5, 14.1, 14.2, Introduktion i 14.3, 16.1
Kihl & Andersson: Kapitel 6 (+ introduktioner från kap 7, men följ slides) Stallings: 9.5, 14.1, 14.2, Introduktion i 14.3, 16.1 Läsanvisningarna för denna föreläsning ska kombineras med nästa föreläsning.
Kapitel 5: Lokala nät Ethernet o 802.x. Lokala nät. Bryggan. Jens A Andersson (Maria Kihl)
Kapitel 5: Lokala nät Ethernet o 802.x Jens A Andersson (Maria Kihl) Lokala nät Ett lokalt nät (Local Area Network, LAN) är ett datanät med en begränsad storlek. Ett LAN kan i sin enklaste form bestå av
Nätverksteknik B - Network Address Translation
Nätverksteknik B - Network Address Translation Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet 14 april 2016 Lennart Franked (MIUN IKS) Nätverksteknik B - Network Address Translation
Edgecore SKA 3.1 certifiering
Edgecore SKA 3.1 certifiering 8 augusti 2008 Dokumetet beskriver hur Edgecore s ES3528 segement skall sättas upp för att klara SSNf s SKA 3.1 certifiering 2 1 Innehållsförteckning 1.1 SSNFS KRAV FÖR SKA
Trådlösa nätverk, 7.5 hp. Trådlösa nätverk, 7.5 hp. Torstensson, IDE
Olga Torstensson, IDE Kursens mål: Design Planering Implementering Drift Felsökning av trådlösa nätverk Praktiskt inriktad kurs 1 Innehåll grunder i radiokommunikationsteknik standarder för trådlösa nät
Lösningar till tentan i ETS052 Datorkommunikation 131022
Lösningar till tentan i ETS052 Datorkommunikation 131022 1. a. Det finns olika typer av störningar. De som finns beskrivna i boken är dämpning, distortion, och brus. Välj en av dessa och ge en kortfattad
3) Routern kontrollerar nu om destinationen återfinns i Routingtabellen av för att se om det finns en väg (route) till denna remote ost.
Routingprocessen Vid kommunikation mellan datorer måste de känna till var och hur de skall skicka paketen, om de datorer som ska kommunicera ligger på samma IP-nät är det ju inget problem. Men är det så
Konkurensneutrala fastigehetsanslutningar. Kurtis.Lindqvist@KPNQwest.Com SOF
Konkurensneutrala fastigehetsanslutningar Kurtis.Lindqvist@KPNQwest.Com SOF nda Problem Lösning Teknik Nästa steg blem Snabb utbyggnad av fastighetsanslutningar Ethernet Kabel-TV Långa bindnings tider
Datorsystem. Tentamen
Datorsystem Tentamen 2012-03-17 Instruktioner Samtliga svar skall vara motiverade och läsbara. Eventuella tabeller, illustrationer och beräkningar som används för att nå svaret ska också finnas med i lösningen.
Föreläsning 5: Stora datanät Från användare till användare ARP
Föreläsning 5: Stora datanät Från användare till användare ARP Jens A Andersson (Maria Kihl) Rep: Protokollstruktur i en repeterare Sändare Repeterare Mottagare nätadapter överföring nätadapter nätadapter
LAN-refresh och WANmigrering
Akademin för innovation, design och teknik EXAMENSARBETE I DATAVETENSKAP MED INRIKTNING MOT NÄTVERKSTEKNIK 15 HP, GRUNDNIVÅ 300 LAN-refresh och WANmigrering Författare: Sofie Allared och Kim Thor Datum:
Karlstads universitet Institutionen för Informationsteknologi Datavetenskap
Karlstads universitet Institutionen för Informationsteknologi Datavetenskap OMTENTAMEN I DATAKOMMUNIKATION, VT2008 Tisdag 08-06-10 kl. 08.15 13.15 Ansvarig lärare: Katarina Asplund Hjälpmedel: Miniräknare
Tentamen CDT102 Datakommunikation i nätverk I 7,5hp
Tentamen CDT102 Datakommunikation i nätverk I 7,5hp 2012-11-06 mfattning: 50 poäng Betyg 5: 45 poäng Betyg 4: 37 poäng Betyg 3: 27 poäng BS! Alla svar skall motiveras och om förutsättningar saknas skall
DA HT2011: F18. Länklagret och uppkopplingstekniker Ann-Sofi Åhn <ahn@dsv.su.se>
DA HT2011: F18 Länklagret och uppkopplingstekniker Ann-Sofi Åhn Länklagret Applikationer Hanterar transport av data över ett medium -Trådbundna medier -Trådlösa medier Finns också protokoll
DIG IN TO Administration av nätverk- och serverutrustning
DIG IN TO Administration av nätverk- och serverutrustning CCNA 1 1.- CISCO 2.- Router 3.- IOS 4.- Grundkonfigurationer 5.- Routing 6.- Dynamisk routing 7.- Distansvektor routingprotokoll Agenda Enhetens
IPv6 Jonas Aronsson 3TEa
IPv6 Jonas Aronsson 3TEa IPv6 IPv6, sjätte generationens Internetprotokoll, det nya sättet att adressera och överföra data i nätverk. Vad lite mer exakt är detta? Det tänkte jag nu gå igenom i två steg.
DIG IN TO Administration av nätverk- och serverutrustning
DIG IN TO Administration av nätverk- och serverutrustning CCNA 1 1.- CISCO 2.- Router 3.- IOS 4.- Grundkonfigurationer 5.- Routing 6.- Dynamisk routing 7.- Distansvektor routingprotokoll Agenda Kort om
Grundläggande rou-ngteknik
Grundläggande rou-ngteknik F1 Lärandemål för kursen Förstå sy:e och funk-on med routrar och rou-ng Kunna beskriva teori kring rou-ngprotokoll och hur trafik styrs i nätverk Kunna koppla och konfigurera
Tentamen CDT102 Datakommunikation i nätverk I 7,5hp
Tentamen CDT102 Datakommunikation i nätverk I 7,5hp 2013-01-15 mfattning: 52 poäng Betyg 5: 47 poäng Betyg 4: 39 poäng Betyg 3: 29 poäng BS! Alla svar skall motiveras och om förutsättningar saknas skall
Trådlösa nätverk, 7.5 hp. Trådlösa nätverk, 7.5 hp. Olga Torstensson, IDE
Olga Torstensson, IDE Kursens mål: Design Planering Implementering Drift Felsökning av trådlösa nätverk Praktiskt inriktad kurs 1 Innehåll grunder i radiokommunikationsteknik standarder för trådlösa nät
DIG IN TO Administration av nätverk- och serverutrustning
DIG IN TO Administration av nätverk- och serverutrustning CCNA 1 1.- CISCO 2.- Router 3.- IOS 4.- Grundkonfigurationer 5.- Routing och Ethernet 5a.- Classful, classless och route summarization 6.- Dynamisk
EXAMENSARBETE. Implementering av dot1x i Cisco-miljö. Claes Lind 2013. Högskoleexamen Datornätverk
EXAMENSARBETE Implementering av dot1x i Cisco-miljö Claes Lind 2013 Högskoleexamen Datornätverk Luleå tekniska universitet Institutionen för system- och rymdteknik Implementering av dot1x i Cisco-miljö
EXTREME NETWORKS IP SÄKERHET. i EXOS relaterat SSnFs SKA krav
EXTREME NETWORKS IP SÄKERHET i EXOS relaterat SSnFs SKA krav 1(9) 1 Inledning... 3 2 SSnFs SKA-krav... 3 3 EXOS SKA-kravs relaterade funktioner... 4 4 DHCP Snooping and Trusted DHCP Server... 4 4.1 Konfigurationskommandon...
Säkerhet genom simpel nätverksutrustning. Högskoleingenjörsexamensarbete Fredrik Folke 2012-06-18
Säkerhet genom simpel nätverksutrustning Högskoleingenjörsexamensarbete Fredrik Folke 2012-06-18 1 Inledning Bakgrund Metod Sammanfattning Frågor 2 3 Ipv4 är idag slut hos världs distributören Europe and
DIG IN TO Administration av nätverk- och serverutrustning
DIG IN TO Administration av nätverk- och serverutrustning CCNA 1 1.- CISCO 2.- Router 3.- IOS 4.- Grundkonfigurationer 5.- Routing och Ethernet 5a.- Statisk routing 5b.- Route summarization i classful
Helmholz Wall-IE. Supportdokument
Supportdokument Helmholz Wall-IE Synpunkter, felaktigheter, önskemål etc. för dokumentet meddelas Fil: Malthe_Suppo_Helmholz Wallie.docx Innehållsförteckning 1. Allmänt... 2 2. Vilka funktioner finns...
LABORATIONSRAPPORT Säkerhet och Sårbarhet Laboration 1 Brandväggar
LABORATIONSRAPPORT Säkerhet och Sårbarhet Laboration 1 Laborant/er: Klass: Laborationsansvarig: Robin Cedermark Erik Gylemo Jimmy Johansson Oskar Löwendahl Jakob Åberg DD12 Martin Andersson Hans Ericsson
Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).
Nätverkssäkerhet Site-to-site VPN med pfsense I denna laboration kommer vi att skapa en så kallad Site-to-site VPN tunnel (baserad på IPSec) mellan två brandväggar som kör pfsense. Detta ska simulera att
IPv6 i Stadsnät. Anders Löwinger, PacketFront 2011-03-24 2011-03-24
IPv6 i Stadsnät Anders Löwinger, PacketFront 2011-03-24 2011-03-24 IPv6 i Stadsnät Agenda IPv6 översikt Planera IPv6 i existerande L2 nät IPv6 i existerande L3 nät Transition 2 2011-03-24 IPv6 i Stadsnät
Waystream SKA/SEC Certifiering
Waystream SKA/SEC Certifiering 1 Waystream 1.1 Bakgrund Waystream är en del av det som tidigare var PacketFront. Av det gamla PacketFront som hade en helhetslösning för öppna stadsnät med management system,
Mittuniversitetet Om programmet Att läsa på universitet Kontakt. Nätverksdrift 120hp. Lennart Franked. email:lennart.franked@miun.
TNÄTG Nätverksdrift 120hp Lennart Franked email:lennart.franked@miun.se Tel:060-148683 Informations- och Kommunikationssystem (IKS) Mittuniversitetet 2013-09-03 Informations- och KommunikationsSystem Vi
Övning 5 EITF25 & EITF Routing och Networking. October 29, 2016
- 2016 Routing och Networking October 29, 2016 1 Uppgift 1. Rita hur ett paket som skickas ut i nätet nedan från nod 1, med flooding, sprider sig genom nätet om hop count = 3. Uppgift 2. I figuren nedan
DIG IN TO Nätverksteknologier
DIG IN TO Nätverksteknologier CCNA 1 Kommunikationsgrunder Agenda Framgångsrik kommunikation Kommunikationskomponenter Nätverkskomponenter Klient- och mellanliggande enheter Nätverksmedia Nätverkstyper
Föreläsning 5: ARP (hur hitta MAC-adress) IPv4, IPv6 Transportprotokoll (TCP) Jens A Andersson
Föreläsning 5: ARP (hur hitta MAC-adress) IPv4, IPv6 Transportprotokoll (TCP) Jens A Andersson Att göra Följ upp resultat = obligatoriska moment Responsgruppsmöte på fredag Läs endim! Matten är jätteviktig
Vilka är vi. Magnus Ahltorp KTHLAN Ragnar Sundblad KTHLAN & NADA
IPv6-introduktion 1 Vilka är vi Magnus Ahltorp KTHLAN Ragnar Sundblad KTHLAN & NADA 2 Övergripande om IPv6 3 IPv4 och IPv6 - skillnader Adresslängd 32 resp 128 bitar Autokonfigurering DHCP och ev Zeroconf
Övning 5 ETS052 Datorkommuniktion Routing och Networking
Övning 5 ETS052 Datorkommuniktion - 2015 Routing och Networking October 6, 2015 Uppgift 1. Rita hur ett paket som skickas ut i nätet nedan från nod 1, med flooding, sprider sig genom nätet om hop count
Önskemål kring Studentstadens bredband och UpUnet-S
Önskemål kring Studentstadens bredband och UpUnet-S Jerker Nyberg HUS Kristina Repa HUS 12 december 2005 http://www.update.uu.se/~jerker/upunets/onskemal.pdf
Produktspecifikation Bitstream FTTx
Produktspecifikation Bitstream FTTx 1 Allmänt 2 2 Teknisk beskrivning 2 2.1 Nätnivåer 2 2.2 Anslutning av slutkundsplacerad utrustning 2 2.3 Tjänster & Prestanda 3 2.3.1 Internetaccess/Surf Consumer samt
Föreläsning 5: ARP (hur hitta MAC-adress) Från applikation till applikation
Föreläsning 5: ARP (hur hitta MAC-adress) Från till Jens A Andersson (Maria Kihl) Rep: Protokollstruktur i en repeterare Sändare Repeterare Mottagare nätadapter överföring nätadapter nätadapter nätadapter
KomSys Hela kursen på en föreläsning ;-) Jens A Andersson
KomSys Hela kursen på en föreläsning ;-) Jens A Andersson Detta är vårt huvudproblem! 11001000101 värd Två datorer som skall kommunicera. värd Datorer förstår endast digital information, dvs ettor och
Övningar - Datorkommunikation
Övningar - Datorkommunikation 1. Förklara skillnaden på statisk och dynamisk IP konfiguration. Ange även vad som krävs för att dynamisk IP konfiguration ska fungera. 2. Förklara följande förkortningar
LTH, Institutionen för Elektro- och Informationsteknik (EIT)
LTH, Institutionen för Elektro- och Informationsteknik (EIT) Instruktioner: Svara tydligt på varje uppgift. Du får lov att använda en miniräknare. Alla svar och uträkningar måste vara väl motiverade! Denna
Nätverksteknik Mattias Claesson mcn07008@mdh.student.se Joakim Juhlin jjn07008@mdh.student.se
Nätverksteknik Mattias Claesson Joakim Juhlin mcn07008@mdh.student.se jjn07008@mdh.student.se Innehållsförteckning Sammanfattning... 2 Inledning... 3 Nätverksteknik... 3 Trådbundna nätverk... 5 Trådlösa
Säker IP telefoni? Hakan Nohre, CISSP hnohre@cisco.com
Säker IP telefoni? Hakan Nohre, CISSP @cisco.com SEC-210 5428_05_2002_c1 2002, Cisco Systems, Inc. All rights reserved. 1 Not : Olika former av IP telefoni Företagets IP telefoni, IP PBX IP telefoni som
Paketförstörare Implementerad på XESS XSV800 labbkort
aketförstörare Implementerad på XESS XSV800 labbkort rojektrapport i kursen SMD106 av Markus Finér (780726-2014) Urban Classon (760516-8918) 2003-03-04 Abstrakt När man tar fram och utvecklar nya kommunikationsprotokoll
Föreläsning 5. Vägval. Vägval: önskvärda egenskaper. Mål:
Föreläsning 5 Mål: Förstå begreppet vägval Känna till vägvalsstrategier förstå växlingen i Internet Förstå grundfunktionaliteten i TCP och UDP Först skillnaderna mellan TCP och UDP Förstå grundfunktionaliteten
Kapitel 6, 7, o 8: ARP Vägval Från användare till användare. Jens A Andersson (Maria Kihl)
Kapitel 6, 7, o 8: ARP Vägval Från användare till användare Jens A Andersson (Maria Kihl) Att skicka data över flera länkar All data som skickas mellan två slutnoder kommer att passera flera vägväljare
OH Slides E: Local Area Networks. Repeater. Vanliga LANtopologier. Några av IEEE 802 protokollen. Hub. Ring. Stjärnnät. Buss
OH Slides E: Local Area Networks Many of the following slides includes figures from F. Halsall, Data Communications, Computer Networks and Open Systems. fourth edition, Addison-Wesley Longman Ltd., Essex,
Stora datanät. Maria Kihl
Stora datanät Maria Kihl Läsanvisningar Kihl & Andersson: Kapitel 6 (+ introduktioner från kap 7, men följ slides) Stallings: 9.5, 14.1, 14.2, Introduktion i 14.3, 16.1 Läsanvisningarna för denna föreläsning
SKA v6. Godkänd: 2009-04-15 Rev: 1.01. 15 April. SKA v6 1(19)
15 April SKA v6 2009 1(19) Innehåll 1 Inledning... 4 2 SKA v6... 5 2.1 Behöver vi IPv6?...5 2.2 Är det bara att slå igång IPv6?...5 2.3 Några myter och sanningar om IPv6...6 2.4 Adresstilldelning av IPv6-adresser...6
Föreläsning 4: Lokala nät (forts ) Ethernet o 802.x Stora nät och behovet av nätprotokoll Transportprotokoll. Emma Fitzgerald
Föreläsning 4: Lokala nät (forts ) Ethernet o 802.x Stora nät och behovet av nätprotokoll Transportprotokoll Emma Fitzgerald Kursombud! 2 Laborationer torsdag/fredag Labbmanual Obligatorisk Säljs på KF
Övning 5 EITF25 & EITF Routing och Networking. December 5, 2017
- 207 Routing och Networking December 5, 207 Uppgift. Rita hur ett paket som skickas ut i nätet nedan från nod, med flooding, sprider sig genom nätet om hop count = 3. Solution. When flooding is deployed,
Tentamen i datakommunikation EDA343/DIT420 Vt 2011
1. Internet-modellen är liksom OSI-modellen baserad på att dela upp funktionerna för datakommunikation i ett antal lager layers. Datamängden efter bearbetningen av ett protokoll vid varje lager kallas
Läs anvisningarna noga, och följ dem!
LUNDS TEKNISKA HÖGSKOLA Institutionen för elektro- och informationsteknik EITA55 Kommunikationssystem 2018-10-29 14:00-19:00 version 2018-10-29 Anvisningar Svara kortfattat och tydligt på varje fråga.
IPv6 Jonas Westerlund Institutionen för Informationsbehandling Åbo Akademi, 20520 Åbo, Finland e-mail: jonweste@abo.nospam.fi
IPv6 Jonas Westerlund Institutionen för Informationsbehandling Åbo Akademi, 20520 Åbo, Finland e-mail: jonweste@abonospamfi Abstrakt I denna uppsats skall jag ta upp dom grundläggande egenskaper hos Internet
Uppgift: Design and evaluation of a TCP proxy which provides secure tunneling to another TCP proxy.
Uppgift i Internetworking för Chip Maguire. Problemställning: Uppgift: Design and evaluation of a TCP proxy which provides secure tunneling to another TCP proxy. Problemet Ett par av proxies ska sättas
1 port till 4 portar VDSL2 Ethernet-förlängarpaket över ett-par-kabel - 10/100 Mbps - 1 km
1 port till 4 portar VDSL2 Ethernet-förlängarpaket över ett-par-kabel - 10/100 Mbps - 1 km Product ID: 410VDSLEXT2 1 port till 4 portar VDSL2 Ethernet-förlängningspaket låter dig ansluta upp till 4 fjärrnätverkssegment
Framtidens adresseringsstandard Internet Protokoll version 6
Framtidens adresseringsstandard Internet Protokoll version 6 Anders Boqvist 850121-6959 abt07002@student.mdh.se Oscar Gyllhag 860307-1690 ogg07001@student.mdh.se 1 SAMMANFATTNING Det finns stora skillnader
Lösningar till tentan i ETS052 Datorkommunikation 141029
Lösningar till tentan i ETS052 Datorkommunikation 141029 Detta är våra förslag till lösningar av tentauppgifterna. Andra lösningar och svar kan också ha gett poäng på uppgiften beroende på hur lösningarna
Instuderingsfrågor ETS052 Datorkommuniktion - 2014
Instuderingsfrågor ETS052 Datorkommuniktion - 2014 October 13, 2014 Fråga 1. Beskriv de två komponenterna i PCM. Fråga 2. Förklara hur länklagret kan skilja på olika inkommande paket från det fysiska lagret.
MAC-(sub)lagret. Nätlagret. Datalänklagret. Fysiska lagret LLC MAC. LLC = Logical Link Control-sublager MAC = Media Access Control-sublager
MAC-(sub)lagret Datalänklagret är uppdelat i två sublager, LLC (Logical Link Control) och MAC (Media Access Control). MAC-sublagret har till uppgift att hantera anslutningen mot valt nät och LLC döljer