CCNP Switchbibeln. Oskar Löwendahl 2/26/2014 1
|
|
- Lisa Sundqvist
- för 9 år sedan
- Visningar:
Transkript
1 2014 CCNP Switchbibeln Oskar Löwendahl 2/26/2014 1
2 Innehållsförteckning Grundläggande konfiguration... 2 Portar... 3 Stänga av portar/slask vlan... 3 Byta vlan på en accessport... 3 Byta vlan på en trunkport... 3 Att tänka på:... 3 Vlan... 4 Skapa vlan... 4 Ta bort vlan... 4 Att tänka på:... 4 VTP... 5 Stänga av VTP... 5 VTP versioner... 5 VTP mode... 5 VTP domain och password... 5 Spanning-tree, STP... 6 PVST... 6 Välja prio Verifiera... 6 RSTP, Rapid Spanning-tree... 7 För klienter:... 7 För upplänkar:... 7 MST... 7 Private vlan... 8 Vlan-delen... 8 Portdelen... 8 Verifiera... 9
3 IP DHCP Snooping/IP source guard Ip dhcp snooping Ip source guard Verifiera BPDU-Guard/Spanning-tree skydd Root-Guard Loop-Guard VACLs (Vlan Access Control List) PACL (Port Access Control List) Etherchannel L PAGP Ciscos LACP 802.3AD Conf: Verifiera: Ta bort etherchannel Etherchannel L HSRP VRRP GLBP SSH Cisco Switch: Best Practices... 18
4 Grundläggande konfiguration enable conf t hostname switchnamn no ip domain-lookup line console 0 logg syn password password login line vty 0 4 password password login enable secret password service password-encryption 2
5 Portar Stänga av portar/slask vlan interface range fastethernet 0/1-24, gigabitethernet 0/1-2 switchport access vlan 666 shutdown Byta vlan på en accessport interface fastethernet 0/1 switchport access vlan 100 (switchport voice vlan 200) switchport mode access Byta vlan på en trunkport interface fastethernet 0/1 switchport trunk encapsulation dot1q/isl switchport trunk native vlan 100 switchport voice vlan 200 switchport mode trunk Att tänka på: Native vlan är det vlanet som trafik taggas med om det inte har något vlan i headern ELLER det vlanet som man vill att datorer efter en ip-telefon ska ligga med i. Voice vlan använder man om man har IP-telefoner. Accessport med voice vlan fungerar ENDAST med Ciscotelefoner.
6 Vlan Skapa vlan vlan 100 name name Ta bort vlan no vlan 100 Att tänka på: Om det finns portar i vlanen som tas bort kommer de ligga kvar i det vlanet som inte längre finns. Glöm inte att flytta dessa till slask vlan.
7 VTP Måste vara trunkport för att vtp ska fungera. Stänga av VTP vtp version 1 vtp mode transparent VTP versioner 1, 2 eller 3 1 gammal 2 kan skicka vidare vtp genom mode transparent 3 Finns bara i CatOS 8.1 eller senare. VTP mode transparent, client, server transparent fungerar som en enskild klient, kan skicka vidare om det finns någon vtp switch på andra sidan, men lyssnar inte på uppdateringar från server. client bara klient, lyssnar på uppdateringar från servrarna. Kan inte skapa egna vlan. Sparar inga vlan lokalt utan kräver kontakt med en vtp server efter varje reboot. server Kan skapa vlan, delar ut till andra servrar och klienter om de har ett lägre rev nummer. VTP domain och password vtp domain domännamn vtp password password
8 Spanning-tree, STP Prioritet LÄGRE är bättre ( ) Standard är headern innehåller prio och mac address prio mac address Först prio, sen mac-address, lägre är bättre. Länkkostnad sätts per interface för spanning-tree. (10Mbps = stp cost 100, 100Mbps = cost 19, 1GBps = cost 4) Måste den välja port så väljer det lägsta portnummret från sender bid alltså inte den lägsta som tar emot utan den lägsta porten på den som skickar. PVST headern innehåller VLANnummret också prio vlan mac address en root per vlan Välja prio 1 spanning-tree vlan x root primary spanning-tree vlan x root secondary 2 spanning-tree vlan x priority <number> ( ) Verifiera show spanning-tree
9 RSTP, Rapid Spanning-tree För klienter: int fa0/1 spanning-tree portfast <- Endast accessportar! Men gärna alla accessportar. För upplänkar: 802.1w spanning-tree mode rapid-pvst MST spanning-tree mst configuration instance 1 vlan instance 2 vlan revision 1 <- OBS! Glöm inte ändra revisionen till ett högre nummer efter varje ändring. spanning-tree mst 1 priority 4096 spanning-tree mst 2 priority 8192 spanning-tree mode mst
10 Private vlan Vlan-delen Switcharna måste vara i vtp mode transparent vlan 200 private-vlan primary vlan 205 private-vlan community vlan 210 private-vlan isolated vlan 200 private-vlan association 205,210 Portdelen int fa0/10 sw mode private-vlan host sw private-vlan host-association int fa0/11 sw mode private-vlan host sw private-vlan host-association int fa0/1 sw mode private-vlan promiscuous sw private-vlan mapping ,210
11 Verifiera show vlan private-vlan show vlan private-vlan type
12 IP DHCP Snooping/IP source guard IP dhcp snooping ALS Switchar ip dhcp snooping <- Slår på skydd mot dhcp spoofing, kan inte skicka dhcp offers på någon port int fa(portar närmast dhcp-server) - OBS är det en port-channel så ska det sättas på port-channel istället för interface! ip dhcp snooping trust På varje port man vill ska kunna skicka ut dhcp offers från dhcp serven så behöver man ge portarna en trust för att göra det. Så alltså alla portar mot DHCP-servern/DLS-Switcharna måste ha en trust. IP dhcp snooping DLS Switchar ip helper på båda/alla vlan-interface <- Om L3 länkar. ip dhcp relay information trust-all <- Om L2 länkar. Ip source guard int ra fa 0/1-24 ip verify source vlan dhcp-snooping port-security <- Tillåter INTE statiska ip-addresser. Blockar porten. Verifiera show ip dhcp snooping binding
13 BPDU-Guard/Spanning-tree skydd int fa0/1 spanning-tree bpduguard enable sätts på alla interface som är accessportar? Ej portar mot switchar som vi vet om finns? porten hamnar i err-disable läge och shutdown. Root-Guard Om man vill att en switch inte ska kunna få väljas som root, även om alla andra switchar går ner. Sätt på interface från root eller backup root till dålig switch. Ställ in root-guard efter att man valt root. int fa0/1 spanning-tree guard root sätter porten i inconsision mode?! Loop-Guard
14 VACLs (Vlan Access Control List) Fungerar bara på MLS (Multi layer switch). access-list 1 permit (går även med extended acl och mac access-list) access-list 2 permit vlan access-map DEMO 10 match ip address 1 action forward vlan access-map DEMO 20 action drop vlan filter DEMO vlan-list 10 vlan access-map TEST 10 match ip address 2 action forward vlan access-map TEST 20 action drop vlan filter TEST vlan-list 30 PACL (Port Access Control List) Fungerar bara på L2 portar. int fa0/1 ip access-group 1 in int fa0/2 mac access-group troll in
15 Etherchannel L2 PAGP Ciscos Auto, Desirable Om båda sidorna är auto så kommer det inte hända något. LACP 802.3AD Passive, Active On på båda sidorna är att rekommendera. Conf: Int ra fa0/23-24 (Channel-protocol lacp/pagp) går ej använda om du vill ha ON på båda sidorna. Channel-group 1 mode active/desirable port-channel load-balance (dst-mac/src-mac/dst-ip/src-ip) Verifiera: Show etherchannel 1? Show etherchannel detail show etherchannel summary Ta bort etherchannel no interface port-channel 1 Etherchannel L3 Interface port-channel 1 No switchport (Not a convertible port?) Om det felet kommer, gör så här: Exit Int ra fa0/23-24 No channel-group 1 Exit
16 Interfa Port-channel 1 No switchport Ip address Int ra fa0/23-24 No switchport Channel-group 1 mode desirable
17 HSRP Steg 0: Skapa vlan interface sw1 int vlan 100 ip address sw2 int vlan 100 ip address Steg 1: Skapa standby group sw1 int vlan 100 standby 1 ip standby 1 priority 150 (100 är standard högre är bättre) sw 2 int vlan 100 standby 1 ip standby priority Steg 2: Tilldela ip-adresser. Steg 3: Verifiera show standby Steg 4: Optimera and tune. preempt tar tillbaka active om den kommer upp igen efter att ha varit nere priority ställer in vilken som ska vara den aktiva, högst prio vinner, standard är 100 tracking timers hello och dead timers.
18 VRRP vrrp group istället för standby group master/backup istället för active/standby int fa0/0 eller vlan 100 vrrp 1 ip vrrp 1 preempt vrrp 1 timers advertise (skicka timers)/learn (lär dig från mastern) om advertise så fortsätt ställa in timers. GLBP
19 SSH ip domain-name CISCO username cisco password cisco crypto key generate rsa line vty 0 4 transport input ssh login local
20 Cisco Switch: Best Practices 1. Disable CDP wherever possible (no cdp run) / int fa0/1 -> no cdp enable 2. Lock down spanning-tree bpdu-guard / int fa -> sw host 3. Disable trunk negotiation on access ports sw host / sw mode access 4. Physical security is key lås in switchen 5. Place unused ports in a black-hole VLAN - 6. Use SSH when possible line vty 0 4 -> transport input ssh TÄNK PÅ: IP helper kan behövas när du har en DHCP-server.
Switch- och WAN- teknik. F2: Kapitel 3 och 4
Switch- och WAN- teknik F2: Kapitel 3 och 4 Kapitel 3 VLAN Vad är e= VLAN? VLAN står för Virtual LAN och är en teknik för a= dela en switch i flera olika delar, där varje del Illhör olika IP- nät. Exempel:
HP ProCurve SKA 3.1 Certifiering
HP ProCurve SKA 3.1 Certifiering Innehållsförteckning 1. Bakgrund... 3 2. SSnFs krav för Ska 3.1 certifiering... 3 3. Funktioner i HP ProCurves switchar... 4 3.1. DHCP-Snooping... 4 3.2. DHCP-Snooping
Switch- och WAN- teknik. F4: Repe55on switching
Switch- och WAN- teknik F4: Repe55on switching Kursplanering Vecka Datum Moment 3 16 jan F1 Introduk5on, LAN SWITCHING Kapitel 1 & 2 17 jan L1 4 23 jan F2 LAN SWITCHING Kapitel 3 & 4 24 jan L 5 30 jan
Att sätta upp trådlöst med Cisco Controller 2100 series och Cisco AP 1200 series
Att sätta upp trådlöst med Cisco Controller 2100 series och Cisco AP 1200 series http://www.cisco.com/en/us/docs/wireless/controller/2100/quick/guide/ctrl206q.ht ml http://www.cisco.com/univercd/cc/td/doc/product/wireless/airo1000/1000hig3/100
Totalt antal poäng på tentamen: 50 För att få respektive betyg krävs: U<20, 3>=20, 4>=30, 5>=40
Nätverk II / Routingoch switchteknik Provmoment: Ladokkod: Tentamen ges för: Tentamen 41F01C TGITT17 7,5 högskolepoäng Tentamensdatum: 2018-05-28 Tid: 09.00 13.00 Hjälpmedel: Inga Totalt antal poäng på
EXTREME NETWORKS IP SÄKERHET. i EXOS relaterat SSnFs SKA krav
EXTREME NETWORKS IP SÄKERHET i EXOS relaterat SSnFs SKA krav 1(9) 1 Inledning... 3 2 SSnFs SKA-krav... 3 3 EXOS SKA-kravs relaterade funktioner... 4 4 DHCP Snooping and Trusted DHCP Server... 4 4.1 Konfigurationskommandon...
Nätverksteknik A - Introduktion till VLAN
Föreläsning 7 Nätverksteknik A - Introduktion till VLAN Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet 2014-11-26 Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion
TCS Threaded Case Study
TCS Threaded Case Study Datornätverk FK CT3250 Mälardalens Högskola 2003-01-10 Christopher Hult Robert Winbladh Jan-Åke Melin Kardo Kaki TCS... 1 Threaded Case Study... 1 1. Inledning... 3 1.1 Uppgiften...
Rapport för Högskoleexamen, Mars 2013 Datorkommunikation. Sektionen för informationsvetenskap, data- och elektroteknik
Högskoleexamen Sektionen för informationsvetenskap, data- och elektroteknik Rapport för Högskoleexamen, Mars 2013 Datorkommunikation Routing Interior Marcus Kleihs & Johan Andersson Nätverks Projekt Routing
EXAMENSARBETE. Implementering av dot1x i Cisco-miljö. Claes Lind 2013. Högskoleexamen Datornätverk
EXAMENSARBETE Implementering av dot1x i Cisco-miljö Claes Lind 2013 Högskoleexamen Datornätverk Luleå tekniska universitet Institutionen för system- och rymdteknik Implementering av dot1x i Cisco-miljö
Svar till SSNf angående projekt SKA 3.1, Säker Kund Anslutning. 12 Mars 2008 Version 3.0
Svar till SSNf angående projekt SKA 3.1, 12 Mars 2008 Version 3.0 Innehållsförteckning 1 Bakgrund 2 Lösningar 2.1 DAI 2.2 PVLAN 2.3 PVLAN Edge, Protected Port 2.4 Per Interface Sticky ARP 2.5 PACL 3 Andra
Edgecore SKA 3.1 certifiering
Edgecore SKA 3.1 certifiering 8 augusti 2008 Dokumetet beskriver hur Edgecore s ES3528 segement skall sättas upp för att klara SSNf s SKA 3.1 certifiering 2 1 Innehållsförteckning 1.1 SSNFS KRAV FÖR SKA
Rättningstiden är i normalfall 15 arbetsdagar och resultat anslås sedan i Ladok inom en vecka (under förutsättning att inget oförutsett inträffar).
Nätverk II / Routing- och switchteknik Provmoment: Ladokkod: Tentamen ges för: Tentamen 41F01C ITEK16 7,5 högskolepoäng Namn: (Ifylles av student) Personnummer: (Ifylles av student) Tentamensdatum: 2017-05-29
Nätverksteknik B - Redundans på lager 2
Föreläsning 1 Nätverksteknik B - Redundans på lager 2 Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet 2016-01-21 Lennart Franked (MIUN IKS) Nätverksteknik B - Redundans på
SLUTRAPPORT FÖR IT - O-RINGEN BODEN 2013
SLUTRAPPORT FÖR IT - O-RINGEN BODEN 2013 Författare: Alexander Harsbo DD11 Core Christoffer Palm DD11 Core Emil Sarén DD11 Core Marcus Johansson DD11 Services Simon Skog DD11 Services Sebastian Svensson
Nätverksteknik A - Introduktion till Nätverk
Föreläsning 1 Nätverksteknik A - Introduktion till Nätverk Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet 2015-01-21 Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion
Grundläggande rou-ngteknik
Grundläggande rou-ngteknik F1 Lärandemål för kursen Förstå sy:e och funk-on med routrar och rou-ng Kunna beskriva teori kring rou-ngprotokoll och hur trafik styrs i nätverk Kunna koppla och konfigurera
Switch- och WAN- teknik. F7: ACL och Teleworker Services
Switch- och WAN- teknik F7: ACL och Teleworker Services Vad är en ACL? ACL = Access List En ACL Allåter eller kastar paket som matchar en regel. L3 (och i viss mån L4) Ex: Webbserver behöver endast få
DIG IN TO Administration av nätverk- och serverutrustning
DIG IN TO Administration av nätverk- och serverutrustning CCNA 1 1.- CISCO 2.- Router 3.- IOS 4.- Grundkonfigurationer 5.- Routing 6.- Dynamisk routing 7.- Distansvektor routingprotokoll Agenda Enhetens
Switch- och WAN- teknik. Intro, kapitel 1, 2
Switch- och WAN- teknik Intro, kapitel 1, 2 INTRODUKTION, KURSPLANERING Lärandemål Den studerande skall e@er genomgången kurs kunna redogöra för teorierna bakom datakommunikaeon i lokala datanät. Den studerande
IPv6 och säkerhet. torbjorn.eklov@interlan.se
IPv6 och säkerhet torbjorn.eklov@interlan.se Är IPv6 säkrare? Är IPv6 säkrare än IPv4? Nej Alla säkerhetsfunktioner i IPv6 finns idag för IPv4 Undantag, skanna ett subnät 2^64 18446744073709551616 möjliga
LABORATIONSRAPPORT Säkerhet och Sårbarhet Laboration 1 Brandväggar
LABORATIONSRAPPORT Säkerhet och Sårbarhet Laboration 1 Laborant/er: Klass: Laborationsansvarig: Robin Cedermark Erik Gylemo Jimmy Johansson Oskar Löwendahl Jakob Åberg DD12 Martin Andersson Hans Ericsson
Grundläggande rou-ngteknik. F2: Kapitel 2 och 3
Grundläggande rou-ngteknik F2: Kapitel 2 och 3 Kapitel 2 STATIC ROUTING Router Generell uppgi: Hi
Grupp Policys. Elektronikcentrum i Svängsta Utbildning AB 2012-11-05 1
Grupp Policys Elektronikcentrum i Svängsta Utbildning AB 2012-11-05 1 Sid 1233 Vad är grupp-policys? Grupp-policys är en samling regler som hjälper till med hanteringen av datorer och användare. Mer specifikt:
RUTINBESKRIVNING FÖR INSTALLATION AV KAMERA
SS-ISO 9002/4.5 Kam Mera4342-1.doc Sida 1 av 16 RUTINBESKRIVNING FÖR INSTALLATION AV KAMERA SS-ISO 9002/4.5 Kam Mera4342-1.doc Sida 2 av 16 INNEHÅLL SIDA Tilldelning av IP-adress... 3 Uppsättning av Kamera...
Slutrapport SKA fas två. Godkänd: 2009-05-27 Rev: 1.00. 15 Maj. Rapport SKA 1(8)
Rapport SKA 15 Maj 2009 1(8) Innehåll 1 Inledning... 3 2 Projektets genomförande... 3 2.1 Exponering / Spridning...4 3 Genomförande av testerna... 5 3.1 Testerna...5 3.1.1 Hälsokontroll av DNS:er...6 3.1.2
TCS Threaded Case Study Projekt dokumentation Grupp 2
MÄLARDALENS HÖGSKOLA Institutionen för Datavetenskap och Elektronik Datornätverk Fortsättningskurs CT3790 (5p halvfart) Västerås 050602 Handledare: Ingrid Runnerus TCS Threaded Case Study Projekt dokumentation
Viktigt! Glöm inte att skriva Tentamenskod på alla blad du lämnar in.
Nätverk II / Routing- och switchteknik Provmoment: Ladokkod: Tentamen ges för: Tentamen 41F01C ITEK15 7,5 högskolepoäng TentamensKod: Tentamensdatum: 2016-05-30 Tid: 09.00 13.00 Hjälpmedel: Inga hjälpmedel
Examensarbete på grundnivå
Examensarbete på grundnivå Independent degree project first cycle Datateknik Computer science LAN Segmentering Implementering av VTP version 3 och MST Per Axell MITTUNIVERSITETET Avdelningen för informationssystem
ETSF Routingprojektet WILLIAM TÄRNEBERG
ETSF05 2015 Routingprojektet WILLIAM TÄRNEBERG Projektet Utforska hur två olika routingprotokoll uppför sig när det utsätts för två olika fel. Till att börja med Konfigurera routrarna och labbmiljön Konfigurera
Implementation av Network Admission Control
Implementation av Network Admission Control Robert Johansson Mattias Sandqvist EXAMENSARBETE 2007 Datateknik Implementation av Network Admission Control Implementation of Network Admission Control Robert
Högskoleexamen. Nätverksprojekt Säkerhet i ett större nätverk. Sektionen för informationsvetenskap, data- och elektroteknik
Högskoleexamen Sektionen för informationsvetenskap, data- och elektroteknik Projektrapport, IDE 1274, 08 2012 Nätverksprojekt, 7.5hp Nätverksprojekt Säkerhet i ett större nätverk Robin Olsson Wall Nätverksprojekt
ETSF Routingprojektet JENS ANDERSSON
ETSF05 2016 Routingprojektet JENS ANDERSSON Projektet Utforska hur två olika routingprotokoll uppför sig när det utsätts för två olika fel. Till att börja med Konfigurera routrarna och labbmiljön Konfigurera
3. Steg för steg. Kör IPv6 på riktigt med FortiGate! Principen är enkel:
Kör IPv6 på riktigt med FortiGate! Principen är enkel: - Installera en Fortigate ditt nätverk. - Anslut Fortigaten till IPv6 nätverket. - Anslut din PC till Fortigaten. - Så kan du surfa på internet med
LAN-refresh och WANmigrering
Akademin för innovation, design och teknik EXAMENSARBETE I DATAVETENSKAP MED INRIKTNING MOT NÄTVERKSTEKNIK 15 HP, GRUNDNIVÅ 300 LAN-refresh och WANmigrering Författare: Sofie Allared och Kim Thor Datum:
Introduktion... 2. Lync-/SfB-Infrastruktur... 2. Cellips infrastruktur... 2. Brandväggskrav... 2. Lync/SfB Server PSTN Gateway...
INNEHÅLL Introduktion... 2 Lync-/SfB-Infrastruktur... 2 Cellips infrastruktur... 2 Brandväggskrav... 2 Lync/SfB Server PSTN Gateway... 4 SIP-trunk-konfiguration... 4 Enterprise Voice... 7 1. Dial Plan...
EXAMENSARBETE. Uppbyggnad av virtuellt nätverk hos Atea Sverige AB. Robin Andersson Rahkonen Patrik Bromark Högskoleexamen Datornätverk
EXAMENSARBETE Uppbyggnad av virtuellt nätverk hos Atea Sverige AB Robin Andersson Rahkonen Patrik Bromark 2016 Högskoleexamen Datornätverk Luleå tekniska universitet Institutionen för system- och rymdteknik
EXAMENSARBETE. Nätverksanalys och separation av VLAN. Examensarbete på Atea Skellefteå. Henrik Grafström. Högskoleexamen Datornätverk
EXAMENSARBETE Nätverksanalys och separation av VLAN Examensarbete på Atea Skellefteå Henrik Grafström Högskoleexamen Datornätverk Luleå tekniska universitet Institutionen för system- och rymdteknik Examensjobb
Brygga HUB. Brygga. Switch
Delat media Lite om hubbar, mer om switchar och mest om VLAN HUB Alla delar på samma bandbredd En kollisionsdomän En broadcastdomän Endast halv duplex Brygga Två kollisionsdomäner En broadcastdomän Varje
Advoco NetPBX. Konfiguration av Yealink SIP IP-telefoner
Advoco NetPBX Konfiguration av Yealink SIP IP-telefoner 15 juli 2011 Konfiguration AS 734 94 Rev. A Sidan 2 av 6 Advoco Software AB Advoco erbjuder ett komplett, programvarubaserat telefonisystem för företag
Topologi. Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).
Nätverkssäkerhet Remote Access VPN med pfsense I denna laboration kommer vi att skapa en så kallad Remote Access VPN åtkomst (baserad på OpenVPN) så att klienter utifrån det oskyddade nätverket (Internet)
SKA v6. Godkänd: 2009-04-15 Rev: 1.01. 15 April. SKA v6 1(19)
15 April SKA v6 2009 1(19) Innehåll 1 Inledning... 4 2 SKA v6... 5 2.1 Behöver vi IPv6?...5 2.2 Är det bara att slå igång IPv6?...5 2.3 Några myter och sanningar om IPv6...6 2.4 Adresstilldelning av IPv6-adresser...6
Waystream SKA/SEC Certifiering
Waystream SKA/SEC Certifiering 1 Waystream 1.1 Bakgrund Waystream är en del av det som tidigare var PacketFront. Av det gamla PacketFront som hade en helhetslösning för öppna stadsnät med management system,
ETSF Routingprojektet JENS ANDERSSON
ETSF05 2017 Routingprojektet JENS ANDERSSON Projektet Utforska hur två olika routingprotokoll uppför sig när det utsätts för två olika fel. Till att börja med Konfigurera routrarna och labbmiljön Konfigurera
Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).
Nätverkssäkerhet Site-to-site VPN med pfsense I denna laboration kommer vi att skapa en så kallad Site-to-site VPN tunnel (baserad på IPSec) mellan två brandväggar som kör pfsense. Detta ska simulera att
UBIQUITI Powerstation5 - Config
UBIQUITI Powerstation5 - Config Har följer en liten beskrivning på hur man snabbt kommer igång för att använda UBIQUITI Powerstation5 trådlös router för att överbrygga mycket stora avstånd. Jag var valt
Switch- och WAN- teknik. F6: Frame Relay och Network Security
Switch- och WAN- teknik F6: Frame Relay och Network Security Frame Relay E; L2- protokoll för WAN Används för a; sammanbinda LAN över e; WAN Billigare än egen leased line Bandbreddsbehov Lösning 1: Dedicated
Alternativet är iwindows registret som ni hittar under regedit och Windows XP 32 bit.
TNT ExpressShipper installation. Om ni redan har en ExpressShipper installation på företaget behöver ni först ta reda på vilken version som är installerad och sökvägen till databasen. Versionen ser ni
SITHS. Integration SITHS CA Copyright 2015 SecMaker AB Författare: Andreas Mossnelid Version 1.2
SITHS Integration SITHS CA Copyright 2015 SecMaker AB Författare: Andreas Mossnelid Version 1.2 Innehåll 1 Förberedelser för användning av SITHS Cert... 3 1.1 Förklaring... 3 1.2 Import av SITHS root i
Denna genomgång behandlar följande: IP (v4) Nätmasken ARP Adresstilldelning och DHCP
itlararen.se Denna genomgång behandlar följande: IP (v4) Nätmasken ARP Adresstilldelning och DHCP Internet Protocol (IP) Huvudsakliga protokollet för kommunikation på Internet (och lokala nätverk) En IP-adress
Uppgradering av LAN-miljö
Uppgradering av LAN-miljö Rasmus Edholm res14002@student.mdh.se Hugo Wieslander hwr14001@student.mdh.se 17 Maj 2017 Högskoleingenjörsexamen inom nätverksteknik 180hp Akademin för Innovation, Design och
Nätverksteknik A - Introduktion till Routing
Föreläsning 9 Nätverksteknik A - Introduktion till Routing Lennart Franked Information och Kommunikationssystem (IKS) Mittuniversitetet 18 november 2015 Lennart Franked (MIUN IKS) Nätverksteknik A - Introduktion
Fick-router MP-01. tre i en fick-router med 6 olika lägen
120419 50094 Fick-router MP-01 Accesspunkt/Utökning Förlänger nätverket, som Accesspunkt via trådbundet och utökar via trådlös överföring. Trådlös router Tar emot bredbandssignal och skickar ut trådlöst
Uppdatera Easy Planning till SQL
Easy Planning SQL 8.x är vår senaste version av planeringsprogram. Vi rekommenderar alla kunder att uppdatera till den senaste versionen då många nya funktioner har tillkommit. Alla användare som har den
Introduktion - LAN Design och switching concepts Basic Switch Concepts and Configuration Frågor? Referenser. Nätverksteknik 2
DT113G - Nätverksteknik 2, 7,5 hp Nätverksteknik 2 Lennart Franked email:lennart.franked@miun.se Tel:060-148683 Informationsteknologi och medier / Informations- och Kommunikationssystem (ITM/IKS) Mittuniversitetet
DIG IN TO. Nätverksadministration
DIG IN TO Nätverksadministration 1 Nätverksadministration Windows server installationer och ICT Agenda Server installationer Windows server 2012 R2 GUI installation Windows server 2012 R2 ICT ICT IP adress
Skydda ditt nät och dina kunder från näthoten. Integritet, Spårbarhet och Tillgänglighet
Skydda ditt nät och dina kunder från näthoten Integritet, Spårbarhet och Tillgänglighet Format & agenda Varför ska du bry dig? Standarder och rekommendationer IPv6-säkerhet Summering Var kan du hitta mer
Anslut en dator till valfri LAN-port och surfa in på routern på adress:
Snabbmanual E-Lins Inloggning Anslut en dator till valfri LAN-port och surfa in på routern på adress: http://192.168.8.1 Användarnamn: admin Lösenord: admin OBS: För ökad säkerhet rekommenderar vi byte
JobOffice SQL databas på server
JobOffice SQL databas på server Nedan följer en instruktion hur du konfigurerar JobOffice kassas SQL databas på en server. Om du känner dig osäker på det här, kontakta någon lokal data- och nätverkstekniker.
DIG IN TO Administration av nätverk- och serverutrustning
DIG IN TO Administration av nätverk- och serverutrustning CCNA 1 1.- CISCO 2.- Router 3.- IOS 4.- Grundkonfigurationer 5.- Routing 6.- Dynamisk routing 7.- Distansvektor routingprotokoll Agenda Internet
Linuxadministration I 1DV417 - Laboration 4 Nätverk, DHCP, säkerhetskopiering, processhantering, Samba och NFS
Linuxadministration I 1DV417 - Laboration 4 Nätverk, DHCP, säkerhetskopiering, processhantering, Samba och NFS Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 18 februari 2014 Innehåll 1 Inledning och mål
Övningar - Datorkommunikation
Övningar - Datorkommunikation 1. Förklara skillnaden på statisk och dynamisk IP konfiguration. Ange även vad som krävs för att dynamisk IP konfiguration ska fungera. 2. Förklara följande förkortningar
F5 Exchange 2007. 2013-01-16 Elektronikcentrum i Svängsta Utbildning AB 2013-01-16 1
F5 Exchange 2007 2013-01-16 Elektronikcentrum i Svängsta Utbildning AB 2013-01-16 1 Spam Control and Filtering Elektronikcentrum i Svängsta Utbildning AB 2013-01-16 2 Idag: Relaying Spamhantering och filtrering
Detta dokument skall ge en kortfattad introduktion till Jasmine installationen vid DSV.
Detta dokument skall ge en kortfattad introduktion till Jasmine installationen vid DSV. Kortfattat skall ni lära er följande. - Ni skall lära er att koppla upp er mot den lokala Jasmine databasen - Köra
Önskemål kring Studentstadens bredband och UpUnet-S
Önskemål kring Studentstadens bredband och UpUnet-S Jerker Nyberg HUS Kristina Repa HUS 12 december 2005 http://www.update.uu.se/~jerker/upunets/onskemal.pdf
BiPAC 7402R2. ADSL2+ VPN Firewall Router. Snabbstartsguide
BiPAC 7402R2 ADSL2+ VPN Firewall Router Snabbstartsguide Billion BiPAC 7402R2 ADSL2+ VPN Firewall Router För mer detaljerade anvisningar om inställning och användning av en ADSL2+ VPN Firewall Router,
Kan Virtual Routing and Forwarding stoppa en datamask från att sprida sig mellan två nätverk?
Examensarbete Kan Virtual Routing and Forwarding stoppa en datamask från att sprida sig mellan två nätverk? Martin Westermark 2010-05-31 Ämne:Datavetenskap Nivå: B Kurskod: 1DV41E Abstrakt Med denna uppsats
Nätverksoperativsystem i Datornätverk (Windows Server) DVA202, VT 2011. Tentamen
Sida 1 av 5 Nätverksoperativsystem i Datornätverk (Windows Server) DVA202, VT 2011 Tentamen Tisdag 2012-01-17, klockan 08:30-12:30 Ansvarig lärare är Robert Suurna som nås på telefon 021 15 17 90 (Conny
Innehållsförteckning... 1. ADSync... 2. Windows Azure Active Directory... 2. ADSynC- Installation... 2. Konfigurera ADSync... 4
INNEHÅLLSFÖRTECKNING Innehållsförteckning... 1 ADSync... 2 Windows Azure Active Directory... 2 ADSynC- Installation... 2 Konfigurera ADSync... 4 Välj användarna som skall synkroniseras.... 5 Användarmappningar
IP-telefoni i ett befintligt nät
2010-11-18 Institutionen för Innovation Design och Teknik Kandidat uppsats i Nätverksteknik IP-telefoni i ett befintligt nät Handledare: Hans Bjurgren Författare: Saman Zarifnejad 850105 Zerevan Akravi
Krav på kundens LAN och gränssnitt ProLane
Information 1/8 Krav på kundens LAN och gränssnitt ProLane Bilaga till offert/avtal Det här dokumentet innehåller konfidentiell information som berör kunden och Telia och får inte föras vidare till tredje
Innehållsförteckning Introduktion Installation, konfiguration & Matchning Installation på primära domänkontrollanten...
INNEHÅLLSFÖRTECKNING Innehållsförteckning... 1 Introduktion... 2 Installation, konfiguration & Matchning... 2 Installation på primära domänkontrollanten... 2 Konfiguration... 5 Matchning av användare...
Krav på kundens LAN och gränssnitt DataNet
Information 1/9 Krav på kundens LAN och gränssnitt DataNet Bilaga till offert/avtal Det här dokumentet innehåller konfidentiell information som berör kunden och Telia och får inte föras vidare till tredje
EXAMENSARBETE. Business Network Configuration. En dokumentation samt vpn-lösning för ett företagsnätverk. Samuel Larsson. Högskoleexamen Datornätverk
EXAMENSARBETE Business Network Configuration En dokumentation samt vpn-lösning för ett företagsnätverk Samuel Larsson Högskoleexamen Datornätverk Luleå tekniska universitet Institutionen för system- och
Installera KNiX-gränssnittet i elcentral, med KNX-anslutning, 12-24V AC/DC och nätverk.
KniX IP-gateway - iphone/ipad-app Hårdvara Installera KNiX-gränssnittet i elcentral, med KNX-anslutning, 12-24V AC/DC och nätverk. 12-24V AC/DC KNX LAN App för ipad/iphone Gå in i Appstore från iphone
DIG IN TO Nätverkssäkerhet
DIG IN TO Nätverkssäkerhet CCNA 1 1.- Inledning 1a.- Risker på Internet 1b.- Säkerhetsområde 1c.- Attack och försvasmetoder 2.- Nätverksinfrastruktur 2a.- Säkerhetskonfigurationer 2b.- SSH konfiguration
Internetdagarna. 2002-10-08 Petter Claesson Systems Engineer petter@cisco.com. introduktion. Ljudkvalitet
Internetdagarna 2002-10-08 Petter Claesson Systems Engineer petter@cisco.com 1 introduktion Ljudkvalitet Fortfarande tror många att det är sämre kvalitet på VoIP än på det traditionella telefoninätet Nätdesign
Guide för byte av SIP-server
1/9 Guide för byte av SIP-server Index sida 1 Bria 3 sida 2 Cellip Softphone sida 3 Intertex IX78 sida 4 PAP2/SPA2102 sida 5 Siemens Gigaset sida 6 Snom M3 sida 7 Snom M9 sida 8 SPA9XX sida 9 2/9 Byte
Windowsadministration I
NAMN: Betygsgränser: 3: 60% 4: 75% PERSONNUMMER: 5: 90% Windowsadministration I Lämna in svar på separata papper. Allmänt Uppgifterna är inte ordnade efter svårighetsgrad. Skriv namn, personnummer samt
Instruktion för användande av Citrix MetaFrame
Instruktion för användande av Citrix MetaFrame Öppna valfri browser, t ex Internet Explorer eller Firefox, och ange url en www.git.ltu.se. Detta medför att följande bild presenteras. OBS! Ny version av
Övning 1: Skapa virtuell maskin för utveckling.
Övning 1: Skapa virtuell maskin för utveckling. Arbetsuppgift 1: Skapa storage account. Steg 1: I vänstre delen av Preview Portal, klicka på Browse. Steg 2: I fönstret Browse, klicka på alternativet Storage.
DIG IN TO Administration av nätverk- och serverutrustning
DIG IN TO Administration av nätverk- och serverutrustning CCNA 1 1.- CISCO 2.- Router 3.- IOS 4.- Grundkonfigurationer 5.- Routing och Ethernet 5a.- Statisk routing 5b.- Route summarization i classful
SEC. Godkänd: 2010-10-21 Rev: 2010-10-21. 30 Augusti SEC 1(14)
30 Augusti SEC 2010 1(14) Innehåll 1 INTRODUCTION... 4 2 Inledning... 4 3 SEC for dummies... 5 3.1 ARP poisoning...5 3.2 Förhindra spoofing och loggning...7 3.3 Spärr för UPnP...7 3.4 Spärr av IPv6...8
Installation av MultiTech RF550VPN
Installation av MultiTech RF550VPN 1. Fysisk installation 1. Anslut en nätverkskabel* mellan WAN-porten på RF550VPN och ADSL-modem (eller router, om du har en fast förbindelse) 2. Anslut en nätverkskabel
Gigaset N510 IP Pro & Handenhet C620H
Manual Uppdaterad 2019-02-20 Gigaset N510 IP Pro & Handenhet C620H Axema Access Control AB Box 90215 120 23 Stockholm, Sweden 08-722 34 40 info@axema.se www.axema.se Gigaset N510 IP Pro & Handenhet C620H
Guide för byte av SIP-server
1/10 Guide för byte av SIP-server Index Bria 3 2 Cellip Softphone 3 Intertex IX78 4 PAP2/SPA2102 5 Polycom 6000/7000 6 Siemens Gigaset 7 Snom M3 8 Snom M9 9 SPA9XX 10 2/10 Byte av SIP-server för Bria 3
EXAMENSARBETE. Routerutbyte, Multicasting av Windows images och Uppsättning av tunna klienter. Daniel Lundström. Högskoleexamen Datornätverk
EXAMENSARBETE Routerutbyte, Multicasting av Windows images och Uppsättning av tunna klienter Daniel Lundström Högskoleexamen Datornätverk Luleå tekniska universitet Institutionen för system- och rymdteknik
ZYXEL PRESTIGE 660H-61 INSTALLATIONSMANUAL
1 ZYXEL PRESTIGE 660H-61 INSTALLATIONSMANUAL 2 ZYXEL PRESTIGE 660H-61 INSTALLATIONSMANUAL...3 KABLARNAS INKOPPLING... 3 DATORNS INSTÄLLNINGAR... 3 IBRUKTAGNING AV INTERNETFÖRBINDELSEN... 4 MÄRKLAMPOR...
Installationsanvisning Boss delad databas
Installationsanvisning Boss delad databas sid 2 (25) Innehåll 1 Inledning 3 2 Systemkrav klient 3 3 Serverinstallation 3 3.1 Systemkrav 3 3.2 SQL Server 3 3.3 Behörighet vid installation 4 3.4 Behörighetskontroll
Wilhelm Käll. Rapport nätverkssäkerhet 2014-02-05
Rapport nätverkssäkerhet Wilhelm Käll 2014-02-05 Innehåll 1.0 - Introduktion... 1 1.1 Topologi / design... 1 1.2 Installation enheter... 2 1.3 Konfiguration av nätverksutrustning...2 1.3.1 Konfiguration
Benämning Ansvarig Robert Winbladh Skapat 2013-02-11 16:31 Projekt Senast sparat 2013-03-11 14:42 Revision 1.3 Filnamn CUSTOMER PORTAL
Benämning Ansvarig Robert Winbladh Skapat 2013-02-11 16:31 Projekt Senast sparat 2013-03-11 14:42 Revision 1.3 Filnamn CUSTOMER PORTAL Innehåll 1 Inledning... 2 2 Logga in... 2 2.1 Webb adress... 2 2.2
Konfigurationer Video- och distansmöte Bilaga till Tekniska anvisningar
Konfigurationer Video- och distansmöte Bilaga till Tekniska anvisningar Innehållsförteckning 1 Inledning... 3 2 Inkopplingsalternativ... 4 2.1 Lokal gatekeeper ansluten till Central Sjunet SBC... 4 2.2
Säkerhet genom simpel nätverksutrustning. Högskoleingenjörsexamensarbete Fredrik Folke 2012-06-18
Säkerhet genom simpel nätverksutrustning Högskoleingenjörsexamensarbete Fredrik Folke 2012-06-18 1 Inledning Bakgrund Metod Sammanfattning Frågor 2 3 Ipv4 är idag slut hos världs distributören Europe and
Instruktioner för uppdatering från Ethiris 4.10 till 5.x
Instruktioner för uppdatering från Ethiris 4.10 till 5.x Nedan följer instruktioner för hur man går till väga vid uppdatering av ett Ethirissystem version 4 till version 5. När man uppdaterar Ethiris från
Självständigt arbete på grundnivå
Självständigt arbete på grundnivå Independent degree project - first cycle Datateknik Computer Science Utvärdering av nätverkssimulering och enhetsemulering Utvärdering av GNS3 och Packet Tracer MITTUNIVERSITETET
Certifikatbaserad inloggning via SITHS, tillämpningsexempel
Certifikatbaserad inloggning via SITHS, tillämpningsexempel För att logga in i en webbapplikation med hjälp av SITHS-kort och certifikat behöver webservern och applikationen konfigureras för hantering
Snabbguide Installation Linkmanager och ansluta till SiteManager
Snabbguide Installation Linkmanager och ansluta till SiteManager konfigurering samt anslutning till Objekt.doc 1 / 20 INNEHÅLLSFÖRTECKNING 1. Förord 3 2. Konfigurera SiteManagern 4 2.1 Anslut till SiteManager
EXAMENSARBETE. Nätverkslösning för Nordsken 2016. Filip Blylod Markus Granberg Karl Sadinmaa 2016. Högskoleexamen Datornätverk
EXAMENSARBETE Nätverkslösning för Nordsken 2016 2016 Högskoleexamen Datornätverk Luleå tekniska universitet Institutionen för system- och rymdteknik NÄTVERKSLÖSNING FÖR NORDSKEN 2016 EXAMENSARBETE D0032D
Systemkrav och tekniska förutsättningar
Systemkrav och tekniska förutsättningar Hogia Webbrapporter Det här dokumentet går igenom systemkrav, frågor och hanterar teknik och säkerhet kring Hogia Webbrapporter, vilket bl a innefattar allt ifrån
IPv6 i Stadsnät. Anders Löwinger, PacketFront 2011-03-24 2011-03-24
IPv6 i Stadsnät Anders Löwinger, PacketFront 2011-03-24 2011-03-24 IPv6 i Stadsnät Agenda IPv6 översikt Planera IPv6 i existerande L2 nät IPv6 i existerande L3 nät Transition 2 2011-03-24 IPv6 i Stadsnät