Switch- och WAN- teknik. F6: Frame Relay och Network Security



Relevanta dokument
DIG IN TO Nätverkssäkerhet

Säkerhet genom simpel nätverksutrustning. Högskoleingenjörsexamensarbete Fredrik Folke

Datasäkerhet och integritet

Säkra trådlösa nät - praktiska råd och erfarenheter

Grundläggande datavetenskap, 4p

Säkerhetsanalys. The Dribble Corporation - Krav. The Dribble Corporation - Mål. The Dribble Corporation Produkt: Dribbles. Vill börja sälja över nätet

LABORATIONSRAPPORT Säkerhet och Sårbarhet Laboration 1 Brandväggar

Switch- och WAN- teknik. F7: ACL och Teleworker Services

Brandväggs-lösningar

Att Säkra Internet Backbone

ETSF Routingprojektet WILLIAM TÄRNEBERG

DIG IN TO Administration av nätverk- och serverutrustning

Datakommunika,on på Internet

Att sätta upp trådlöst med Cisco Controller 2100 series och Cisco AP 1200 series

Övningar - Datorkommunikation

Föregående föreläsning. Dagens föreläsning. Brandväggar - Vad är det? Säker överföring. Distribuerad autenticering.

Topologi. Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

Grundläggande nätverksteknik. F2: Kapitel 2 och 3

Säkerhet. Säker kommunikation - Nivå. Secure . Alice wants to send secret message, m, to Bob.

Grundläggande rou-ngteknik. F2: Kapitel 2 och 3

Svar till SSNf angående projekt SKA 3.1, Säker Kund Anslutning. 12 Mars 2008 Version 3.0

Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

Säker IP telefoni? Hakan Nohre, CISSP

ETSF Routingprojektet JENS ANDERSSON

Sectra Critical Security Services. Fel bild

CCNP Switchbibeln. Oskar Löwendahl 2/26/2014 1

ZYXEL PRESTIGE 660H-61 INSTALLATIONSMANUAL

DIG IN TO Administration av nätverk- och serverutrustning

SurfinBird IX78 kopplad till PBX och kundens egen brandvägg

Grundläggande rou-ngteknik

IPv6 och säkerhet.

3. Steg för steg. Kör IPv6 på riktigt med FortiGate! Principen är enkel:

ETSF Routingprojektet JENS ANDERSSON

F6 Exchange EC Utbildning AB

Handbok Remote Access TBRA

LABORATIONSRAPPORT Säkerhet & Sårbarhet VPN

Net1 Atel router. Anvisningar Anvisningar Net1 Atel router. v1.4.3 ALR-U270. Date. Dokument namn. Release. Valid for

Grundläggande nätverksteknik. F3: Kapitel 4 och 5

Designprinciper för säkerhet och Epilog. Marcus Bendtsen Institutionen för Datavetenskap (IDA) Avdelningen för Databas- och Informationsteknik (ADIT)

Grupp Policys. Elektronikcentrum i Svängsta Utbildning AB

En syn på säkerhet. Per Lejontand

Spanning Tree Network Management Säkerhet. Spanning Tree. Spanning Tree Protocol, Varför? Jens A Andersson

Datasäkerhet. Informationsteknologi sommarkurs 5p, Agenda. Slideset 10. Hot mot datorsystem. Datorsäkerhet viktigare och viktigare.

10 TIPS FÖR ATT SÄKRA DIN HEMSIDA. Hur du gör för skydda dig mot att din hemsida ska hackas.

BiPAC 7402R2. ADSL2+ VPN Firewall Router. Snabbstartsguide

OSI-modellen. Skiktade kommunikationsprotokoll. OSI-Modellen. Vad är en bra skiktindelning? Fysiska skiktet. Länkskiktet

tillägg till AnvändarmANUAL För LarmSystemet Lansen Home Installera, Använda och Administrera

F5 Exchange Elektronikcentrum i Svängsta Utbildning AB

Kapitel 10, 11 o 12: Nätdrift, Säkerhet. Publika telenätet. Informationsöverföring. Jens A Andersson. Telenäten är digitala.

Switch- och WAN- teknik. F2: Kapitel 3 och 4

Skydda ditt nät och dina kunder från näthoten. Integritet, Spårbarhet och Tillgänglighet

Installationsanvisningar VisiWeb. Ansvarig: Visi Closetalk AB Version: 2.3 Datum: Mottagare: Visi Web kund

Anslut en dator till valfri LAN-port och surfa in på routern på adress:

Fjärruppkoppling med MRD Industriell 3G-Router KI00282A

Kurs: Windowsadministration II, 1DV424 Datum: Förberedelseuppgift

Switch- och WAN- teknik. Intro, kapitel 1, 2

Handbok Dela Skrivbord. Brad Hards Översättare: Stefan Asserhäll

Grundläggande informationssäkerhet 7,5 högskolepoäng

DATA CIRKEL VÅREN 2014

Tips och råd om trådlöst

Konfigurering av Intertex SurfinBird IX78 tillsammans med IP-växlar och Telia SIP-anslutning

C64 4G-router 4G-router för VAKA fjärradministration, IP-porttelefoni och internetbokning.

UBIQUITI Powerstation5 - Config

Internetdagarna Petter Claesson Systems Engineer introduktion. Ljudkvalitet

Datakommunikation I 5p

Hur gör man ett trådlöst nätverk säkert?

Grundläggande nätverksteknik. F7: Rep66on

Ta kontroll över dina loggar och gör dem användbara!

Fick-router MP-01. tre i en fick-router med 6 olika lägen

BRUKSAVISNING EASY GSM

Administratör IT-system Kursplan

802.11b Wireless router w. 4 port switch. StarTech ID: BR411BWDC

TCS Threaded Case Study

Viktigt! Glöm inte att skriva Tentamenskod på alla blad du lämnar in.

Switch- och WAN- teknik. F4: Repe55on switching

Trender inom Nätverkssäkerhet

OH Slides F: Wide Area Networks

OFTP2: Secure transfer over the Internet

Start av Trådlösradio. Modellerna WGR614, WGT624 och WPN824.

VLAN som separationsmetod för industriella styrsystemsnät

Din guide till IP RFID. Intertex Nu ännu starkare säkerhet för SIP. Snom - marknadens säkraste IP-telefon. Ur innehållet TALK TELECOM

Systemkrav och tekniska förutsättningar

Konfigurationsdokument M1

Om konsolporten. Beskrivning av portarna

BIPAC 7402G g ADSL VPN Firewall Router. Snabbstartsguide

Ubiquiti M5 Trådlös WiFi-länk för VAKA-system

1DV416 Windowsadministration I, 7.5hp MODULE 4 GROUP POLICY, STORAGE AND ACCESS CONTROLS GROUP POLICY

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr Fasta och mobila operatörstjänster samt transmission -C

Alternativet är iwindows registret som ni hittar under regedit och Windows XP 32 bit.

BIPAC-711C2 / 710C2. ADSL Modem / Router. Snabbstart Guide

Chaos VPN - Installera Cisco AnyConnect Windows 8

Foto: Björn Abelin, Plainpicture, Folio bildbyrå Illustrationer: Gandini Forma Tryck: Danagårds Grafiska, 2009

BIPAC-7402 / 7402W (Trådlös) ADSL VPN Firewall Router med 3DES-accelerator Snabbstartsguide

Instruktionsbok för Fjärrskrivbord

Kihl & Andersson: Kapitel 6 (+ introduktioner från kap 7, men följ slides) Stallings: 9.5, 14.1, 14.2, Introduktion i 14.3, 16.1

Westermo MRD-3x0 Routrar och TheGreenBow VPN Client

DIG IN TO Nätverksteknologier

Fråga: Hur ställer jag in min router utan att använda CD skivan? Svar: Du kan ställa in din router manuellt genom att följa stegen nedan.

DD-WRT för trådlös router

DIG IN TO. Nätverksadministration

Transkript:

Switch- och WAN- teknik F6: Frame Relay och Network Security

Frame Relay E; L2- protokoll för WAN Används för a; sammanbinda LAN över e; WAN Billigare än egen leased line

Bandbreddsbehov

Lösning 1: Dedicated Leased Lines

Lösning 2: Frame Relay

Virtual Circuits SVC Switched Virtual Circuit PVC Permanent/Private Virtual Circuit

DLCI numbers Hur adresseras varje enskilld switch I FR- molnet? DLCI: Namn för länken Local significance

DLCI

Frame Relay frame format

Frame Relay conf

Frame Relay LMI Local Management Interface Håller koll på nätet via keepalive- funkxon Rapporterar Xllåtna DLCI- nummer Lånar några bitar av DLCI- fältets 10 bitar Finns flera typer Cisco ANSI q933a

Kapitel 4 Network security

Vad är säkerhet? Black hats Cracking Exploits Worms Patching Utbildning Fysisk säkerhet Kryptering AuthenXcaXon Sniffing Bots Logging Trojan Ping sweep Trusts Hacking ACL Brandvägg Virus Policys RuXner Kartläggning Social engineering AuthorizaXon MITM Phishing Brute Force Denial of Service Port scans SYN flood

Säkerhet White hat Hacker Black hat Phreaker Spammer Phisher

Hacking procedure J 1. Reconnaissance: Samla informaxon (IP- adresser, struktur, funkxon osv) 2. FootprinXng: Ping sweep, transacxon tesxng. Sniffing. Vilket OS/programvara/hårdvara finns? 3. Gain access. Användares dåliga lösenord, brute force, social engineering, säkerhetshål. 4. Escalate privileges. Gå från användaraccess Xll rootaccess, anxngen via lösenordscrack eller exploit 5. Install backdoors. Så har du allxd en enkel väg in

Säkerhet vs användbarhet

Security Policy RFC 2196: security policy is a formal statement of the rules by which people who are given access to an organizaxon's technology and informaxon assets must abide En säkerhetspolicy specificerar säkerhetsmässiga mål, vem som ansvarar för vad, företagets generella inställning Xll olika hot osv

Security Policy ISO/IEC 27002: Riktlinjer för säkerhet och säkerhetspolicys. 12 sekxoner Risk assessment Security policy OrganizaXon of informaxon security Asset management Human resources security Physical and environmental security CommunicaXons and operaxons management Access control InformaXon systems acquisixon, development, and maintenance InformaXon security incident management Business conxnuity management Compliance

VulnerabiliXes En svaghet i e; program, protokoll eller enhet. Tre typer Technological weaknesses ConfiguraXon weaknesses Security policy weaknesses Exempel: Inloggning via FTP, HTTP eller telnet Säkerhetshål i Java POSTITs: Lösenordet är KASSA

Fysisk säkerhet Fysisk Xllgång Elektrisk kvalitet Kabeldragning Kyla Larm osv Block access though dropped ceiling, raised floor, window, ductwork, or point of entry other than the secured access point. Use electronic access control and log all emtry a;empts.

Social Engineering

Lösenord Kan knäckas Ordlistea;ack Brute force Svagheter i krypteringsalgoritmen Gissa Fråga MITM Lösenordspolicy Antal tecken Byte med jämna mellanrum VariaXon av tecken (stora/små/siffror/specialtecken) Tillåt samma lösenord på flera ställen? Skicka ej krypterat över nätet Personalutbildning om hur man hanterar lösenord

Lösenord L0phtcrack EDB Recovery Soqware Cain Elcomsoq products Aircrack SolarWinds Rainbowcrack h;p://www.insecure.org

Hur fort går det?

Hotbild 80% 20%

Reconnaissance A;acks Internet informaxon queries Ping sweeps Port scans Packet sniffers Verktyg: Nessus Nmap Wireshark, tcpdump, airpcap osv

DoS a;ack

Smurf a;ack

Malilcious code Virus Worms Trojan Horse Normala virus Exploits

AnXvirus Signaturer Beteende Email/brandvägg etc Stjälper lika mycket som det hjälper?

IDS/IPS

Router security

Cisco auto- secure

Cisco SDM

Senaste versionen av IOS? Är senaste versionen allxd bäst? It is not always a good idea to upgrade to the very latest version of Cisco IOS soqware. Many Xmes that release is not stable.

Säkra Ciscoroutrar Routern syqe: annonsera nät, filtrera trafik, fungera som gateway Därför e; naturligt mål för hackare Säkra Lösenord, enable + VTY, console Säkra kommunikaxon med andra routrar Lås in utrustningen Uppdatera (?) Logga akxvitet SSH för remote admin + filtrera nätverkstrafik Ge inte administratörer för höga räwgheter Stäng av tjänster som inte används (t.ex. h;p- server) CDP? Cisco Works eller motsvarande?

IOS filename interpreter