TCP/IP version 6 - nyt eller gammelt?

Størrelse: px
Starte visningen fra side:

Download "TCP/IP version 6 - nyt eller gammelt?"

Transkript

1 Velkommen til TCP/IP version 6 - nyt eller gammelt? Januar 2008 Henrik Lund Kramshøj hlk@security6.net 1

2 Formål: IPv6 introduktion At introducere IPv6 Præsentere lidt teknik Snakke lidt om fremtiden 2

3 Er IPv6 interessant? IPv6 er med i alle de gængse operativsystemer UNIX og Windows Lad os for nu antage at det er interessant og gemme diskussionen til slide 62 3

4 Emneoversigt Hvad er Internet, hvor kommer IPv6 fra Internet i gamle dage - back to basics! IPv6 adresser og subnets Hvordan bruger man IPv6 Basal IPv6 konfiguration Services: BIND, Apache httpd, sshd,... Basale firewalls og IPv6 Fremtiden med IPv6 The Internet has done this before! Er IPv6 klar? De 5 værste fejlslutninger om IPv6 spørgsmål må gerne stilles under præsentationen 4

5 Netværk subnet 2001:16d8:ffd2:0045::/64 subnet 2001:16d8:ffd2:0047::/64 Airport5 SSID: kamenet Bigfoot Airport6 SSID: kamenet2 subnet 2001:16d8:ffd2:0046::/64 Luffe Soekris 5501 Bianca Soekris 5501 Timon tegnes evt. på tavlen, afhænger af opkobling 5

6 Internet idag Server Client Internet Klienter og servere Rødder i akademiske miljøer Protokoller der er op til 20 år gamle Meget lidt kryptering, mest på http til brug ved e-handel 6

7 Internet er åbne standarder! We reject kings, presidents, and voting. We believe in rough consensus and running code. The IETF credo Dave Clark, Request for comments - RFC - er en serie af dokumenter RFC, BCP, FYI, informational de første stammer tilbage fra 1969 Ændres ikke, men får status Obsoleted når der udkommer en nyere version af en standard Standards track: Proposed Standard Draft Standard Standard Åbne standarder = åbenhed, ikke garanti for sikkerhed 7

8 Hvad er Internet Kommunikation mellem mennesker! Baseret på TCP/IP best effort packet switching (IPv6 kalder det packets, ikke datagram) forbindelsesorienteret, connection-oriented forbindelsesløs, connection-less RFC-1958: A good analogy for the development of the Internet is that of constantly renewing the individual streets and buildings of a city, rather than razing the city and rebuilding it. The architectural principles therefore aim to provide a framework for creating cooperation and standards, as a small spanning set of rules that generates a large, varied and evolving space of technology. 8

9 IP netværk: Internettet historisk set 1961 L. Kleinrock, MIT packet-switching teori 1962 J. C. R. Licklider, MIT - notes 1964 Paul Baran: On Distributed Communications 1969 ARPANET startes 4 noder noder 1973 Arbejde med IP startes er ca. 75% af ARPANET traffik 1974 TCP/IP: Cerf/Kahn: A protocol for Packet Network Interconnection 1983 EUUG DKUUG/DIKU forbindelse 1988 ca systemer på Internettet The Morris Worm rammer ca. 10% 2000 Maj I LOVE YOU ormen rammer 2002 Ialt ca. 130 millioner på Internet 9

10 Internet historisk set - anno 1969 Node 1: University of California Los Angeles Node 2: Stanford Research Institute Node 3: University of California Santa Barbara Node 4: University of Utah 10

11 De tidlige notater om Internet L. Kleinrock Information Flow in Large Communication nets, 1961 J.C.R. Licklider, MIT noter fra 1962 On-Line Man Computer Communication Paul Baran, 1964 On distributed Communications 12-bind serie af rapporter http: // V. Cerf og R. Kahn, 1974 A protocol for Packet Network Interconnection IEEE Transactions on Communication, vol. COM-22, pp , May 1974 De tidlige notater kan findes på nettet! Læs evt. mere i mit speciale 11

12 IPv4 Adresserummet er ved at løbe ud Adresserummet er ved at løbe ud! faktum! 32-bit - der ikke kan udnyttes fuldt ud Tidligere brugte man begreberne A,B og C klasser af IP-adresser (10/8 prefix) (172.16/12 prefix) ( /16 prefix) Address Allocation for Private Internets RFC-1918 adresserne! Husk at idag benyttes Classless Inter-Domain Routing CIDR Notation: /24 det sædvanlige hjemmenet med subnet maske

13 Tidslinie for IPv6 (forkortet) 1990 Vancouver IETF meeting det estimeres at klasse B vil løbe ud ca. marts ultimo initiativer til at finde en afløser for IPv januar RFC-1752 Recommendation for the IP NG Protocol 1995 september RFC-1883, RFC-1884, RFC-1885, RFC generation august core IPv6 dokumenter bliver Draft Standard Kilde: RFC-2460, RFC-2461, RFC-2463, RFC m.fl. 13

14 Status idag 14

15 NAT is BAD client1 server1 Internet client2 NAT gw NAT gw server2 NAT ødelægger end-to-end transparency! Network Address translation - quick and dirty fix! løser problemet godt nok (tm) for mange Men idag ser vi multilevel NAT! - eeeeeeewwwwww! Se RFC-2775 Internet Transparency for mere om dette emne 15

16 Internet Explosion! Maksimum på IPv4 er omkring 250 millioner maskiner på nettet I 2002 var der over 130 millioner maskiner! Hvad med Kina, Indien + mobiltelefoner? Nokia solgte i år 2000 omkring 130 millioner telefoner! NB: Kina er begyndt at producere deres egne IPv6 routere og implementerer IPv6 Konklusion: IPv4 kan ikke holde i længden 16

17 IPv6: Internet redesigned? - nej! Målet var at bevare de gode egenskaber basalt set Internet i gamle dage back to basics! fate sharing kommunikationen afhænger ikke af state i netværket end-to-end transparency Idag er Internet blevet en nødvendighed for mange! IP er en forretningskritisk ressource IPv6 basis i RFC-1752 The Recommendation for the IP Next Generation Protocol 17

18 KAME - en IPv6 reference implementation Er idag at betragte som en reference implementation - i stil med BSD fra Berkeley var det KAME har været på forkant med implementation af draft dokumenter KAME er inkluderet i OpenBSD, NetBSD, FreeBSD og BSD/OS - har været det siden version 2.7, 1.5, 4.0 og 4.2 Projektet er afsluttet, men nye projekter fortsætter i WIDE regi Der er udkommet to bøger som i detaljer gennemgår IPv6 protokollerne i KAME 18

19 Hvordan bruger man IPv6 DNS AAAA record tilføjes www IN A IN AAAA 2001:16d8:ff00:12f::2 mail IN A IN AAAA 2001:16d8:ff00:12f::2 19

20 OSI og Internet modellerne OSI Reference Model Internet protocol suite Application Presentation Session Transport Applications HTTP, SMTP, FTP,SNMP, TCP UDP NFS XDR RPC Network IPv4 IPv6 ICMPv6 ICMP Link ARP RARP MAC Physical Ethernet token-ring ATM... 20

21 IPv4 addresser og skrivemåde 32-bit adresser skrives typisk med 4 decimaltal adskildt af punktum idag benyttes CIDR Classless Inter-Domain Routing RFC-1519 CIDR notation /8 - fremfor med subnet maske Specielle adresser localhost/loopback default route 21

22 IPv6 addresser og skrivemåde subnet prefix interface identifier 2001:16d8:ff00:012f:0000:0000:0000: :16d8:ff00:12f::2 128-bit adresser, subnet prefix næsten altid 64-bit skrives i grupper af 4 hexcifre ad gangen adskilt af kolon : foranstillede 0 i en gruppe kan udelades, en række 0 kan erstattes med :: dvs 0:0:0:0:0:0:0:0 er det samme som 0000:0000:0000:0000:0000:0000:0000:0000 Dvs min webservers IPv6 adresse kan skrives som: 2001:16d8:ff00:12f::2 Specielle adresser: ::1 localhost/loopback og :: default route Læs mere i RFC

23 IPv6 addresser - prefix notation CIDR Classless Inter-Domain Routing RFC-1519 Aggregatable Global Unicast 2001::/16 RIR subtla space 2001:200::/23 APNIC 2001:400::/23 ARIN 2001:600::/23 RIPE 2002::/16 6to4 prefix 3ffe::/16 6bone allocation link-local unicast addresses fe80::/10 genereres udfra MAC addresserne EUI-64 23

24 IPv6 addresser - multicast Unicast - identificerer ét interface pakker sendes til en modtager Multicast - identificerer flere interfaces pakker sendes til flere modtagere Anycast - indentificerer en gruppe en pakke sendes til et vilkårligt interface med denne adresse typisk det nærmeste Broadcast? er væk, udeladt, finito, gone! Husk også at site-local er deprecated, se RFC

25 IPv6 pakken - header - RFC-2460 simplere - fixed size - 40 bytes sjældent brugte felter (fra v4) udeladt (kun 6 vs 10 i IPv4) ingen checksum! adresser 128-bit 64-bit aligned, alle 6 felter med indenfor første 64 Mindre kompleksitet for routere på vejen medfører mulighed for flere pakker på en given router 25

26 IPv6 pakken - header - RFC Version Traffic Class Flow Label Payload Length Next Header Hop Limit Source Address Destination Address

27 IPv4 pakken - header - RFC Version IHL Type of Service Total Length Identification Flags Fragment Offset Time to Live Protocol Header Checksum Source Address Destination Address Options Padding Example Internet Datagram Header 27

28 IPv6 pakken - extension headers RFC-2460 Fuld IPv6 implementation indeholder: Hop-by-Hop Options Routing (Type 0) Fragment - fragmentering KUN i end-points! Destination Options Authentication Encapsulating Security Payload Ja, IPsec er en del af IPv6! 28

29 Placering af extension headers IPv6 header Routing header TCP header + data Next Header = Next Header = Routing TCP IPv6 header Routing header Fragment header fragment of TCP header + data Next Header = Next Header = Next Header = Routing Fragment TCP

30 IPv6 configuration - kom igang router bagved NAT skal blot kunne forwarde protokoltype 0x41 Cisco 677: set nat entry add Teredo - the Shipworm er også en mulighed og benyttes aktivt på Windows Vista idag officiel IPv4 addresse kan bruges med 6to4 til at lave prefix og router DNS nameserver anbefales!! tænk på om den skal svare IPv6 AAAA record OG svare over IPv6 sockets - er måske ikke nødvendigt IPv6-only netværk er sikkert sjældne indtil videre men det er muligt at lave dem nu Jeg bruger som har vejledninger til diverse operativsystemer 30

31 IPv6 configuration - klienter $ ping6 ::1 PING6(56= bytes) ::1 --> ::1 16 bytes from ::1, icmp_seq=0 hlim=64 time=0.254 ms 16 bytes from ::1, icmp_seq=1 hlim=64 time=0.23 ms ˆC --- ::1 ping6 statistics packets transmitted, 2 packets received, 0% packet loss round-trip min/avg/max = 0.230/0.242/0.254 ms Microsoft Windows XP ipv6 install fra kommandolinien eller brug kontrolpanelet ipv6 giver mulighed for at konfigurere tunnel svarer omtrent til ifconfig på Unix Migrering er vigtigt i IPv6! Hvis I aktiverer IPv6 nu på en router, vil I pludselig have IPv6 på alle klienter ;-) Se evt. appendix F Enabling IPv6 functionality i 31

32 ifconfig med ipv6 - Unix Næsten ingen forskel på de sædvanlige kommandoer ifconfig, netstat, root# ifconfig en1 inet6 2001:1448:81:beef::1 root# ifconfig en1 en1: flags=8863<up,broadcast,smart,running,simplex,multicast> mtu 1500 inet6 fe80::230:65ff:fe17:94d1 prefixlen 64 scopeid 0x5 inet6 2001:1448:81:beef::1 prefixlen 64 inet netmask 0xffff0000 broadcast ether 00:30:65:17:94:d1 media: autoselect status: active supported media: autoselect Fjernes igen med: ifconfig en1 inet6 -alias 2001:1448:81:beef::1 Prøv også: ifconfig en1 inet6 32

33 GUI værktøjer - autoconfiguration De fleste moderne operativsystemer er efterhånden opdateret med menuer til IPv6 33

34 GUI værktøjer - manuel konfiguration Bemærk hvorledes subnetmaske nu blot er en prefix length 34

35 ping til IPv6 adresser root# ping6 ::1 PING6(56= bytes) ::1 --> ::1 16 bytes from ::1, icmp_seq=0 hlim=64 time=0.312 ms 16 bytes from ::1, icmp_seq=1 hlim=64 time=0.319 ms ˆC --- localhost ping6 statistics packets transmitted, 2 packets received, 0% packet loss round-trip min/avg/max = 0.312/0.316/0.319 ms Nogle operativsystemer kalder kommandoen ping6, andre bruger blot ping 35

36 ping6 til global unicast adresse root# ping6 2001:1448:81:beef:20a:95ff:fef5:34df PING6(56= bytes) 2001:1448:81:beef::1 --> 2001:1448:81:beef:20a:95ff:fef5:34df 16 bytes from 2001:1448:81:beef:20a:95ff:fef5:34df, icmp_seq=0 hlim=64 time= ms 16 bytes from 2001:1448:81:beef:20a:95ff:fef5:34df, icmp_seq=1 hlim=64 time=1.615 ms 16 bytes from 2001:1448:81:beef:20a:95ff:fef5:34df, icmp_seq=2 hlim=64 time=2.074 ms ˆC :1448:81:beef:20a:95ff:fef5:34df ping6 statistics packets transmitted, 3 packets received, 0% packet loss round-trip min/avg/max = 1.615/4.776/ ms 36

37 ping6 til specielle adresser root# ping6 -I en1 ff02::1 PING6(56= bytes) fe80::230:65ff:fe17:94d1 --> ff02::1 16 bytes from fe80::230:65ff:fe17:94d1, icmp_seq=0 hlim=64 time=0.483 ms 16 bytes from fe80::20a:95ff:fef5:34df, icmp_seq=0 hlim=64 time= ms 16 bytes from fe80::230:65ff:fe17:94d1, icmp_seq=1 hlim=64 time=0.582 ms 16 bytes from fe80::20a:95ff:fef5:34df, icmp_seq=1 hlim=64 time=9.6 ms 16 bytes from fe80::230:65ff:fe17:94d1, icmp_seq=2 hlim=64 time=0.489 ms 16 bytes from fe80::20a:95ff:fef5:34df, icmp_seq=2 hlim=64 time=7.636 ms ˆC --- ff02::1 ping6 statistics packets transmitted, 4 packets received, +4 duplicates, 0% packet loss round-trip min/avg/max = 0.483/ / ms ff02::1 ipv6-allnodes ff02::2 ipv6-allrouters ff02::3 ipv6-allhosts 37

38 Stop - tid til leg Der findes et trådløst netværk med IPv6 Join med en laptop og prøv at pinge lidt 1. Virker ping6 ::1 eller ping ::1, fortsæt 2. Virker kommando svarende til: ping6 -I en1 ff02::1 - burde vise flere maskiner 3. Kig på dine egne adresser med: ipv6 (Windows) eller ifconfig (Unix) 4. Prøv at trace i netværket Hvordan fik I IPv6 adresser? 38

39 router advertisement daemon /etc/rtadvd.conf: en0: :addrs#1:addr="2001:1448:81:b00f::":prefixlen#64: en1: :addrs#1:addr="2001:1448:81:beef::":prefixlen#64: root# /usr/sbin/rtadvd -Df en0 en1 root# sysctl -w net.inet6.ip6.forwarding=1 net.inet6.ip6.forwarding: 0 -> 1 Stateless autoconfiguration er en stor ting i IPv6 kommandoen starter den i Debug mode og i forgrunden - normalt vil man starte den fra et script Typisk skal forwarding aktiveres, som vist med BSD sysctl kommando 39

40 IPv6 og andre services root# netstat -an grep -i listen tcp *.80 *.* LISTEN tcp4 0 0 *.6000 *.* LISTEN tcp *.* LISTEN tcp4 0 0 *.25 *.* LISTEN tcp4 0 0 * *.* LISTEN tcp * *.* LISTEN tcp *.* LISTEN ovenstående er udført på Mac OS X 40

41 IPv6 output fra kommandoer - inet6 family root# netstat -an -f inet6 Active Internet connections (including servers) Proto Recv Send Local Foreign (state) tcp *.80 *.* LISTEN tcp * *.* LISTEN udp6 0 0 *.5353 *.* udp6 0 0 *.5353 *.* udp6 0 0 *.514 *.* icm6 0 0 *.* *.* icm6 0 0 *.* *.* icm6 0 0 *.* *.* ovenstående er udført på Mac OS X og tilrettet lidt 41

42 IPv6 er default for mange services root# telnet localhost 80 Trying ::1... Connected to localhost. Escape character is ˆ]. GET / HTTP/1.0 HTTP/ OK Date: Thu, 19 Feb :22:34 GMT Server: Apache/ (Unix) Content-Location: index.html.en Vary: negotiate,accept-language,accept-charset... 42

43 IPv6 er default i OpenSSH hlk$ ssh -v localhost -p OpenSSH_3.6.1p1+CAN , SSH protocols 1.5/2.0, OpenSSL 0x f debug1: Reading configuration data /Users/hlk/.ssh/config debug1: Applying options for * debug1: Reading configuration data /etc/ssh_config debug1: Rhosts Authentication disabled, originating port will not be trusted. debug1: Connecting to localhost [::1] port debug1: Connection established. debug1: identity file /Users/hlk/.ssh/id_rsa type -1 debug1: identity file /Users/hlk/.ssh/id_dsa type 2 debug1: Remote protocol version 2.0, remote software version OpenSSH_3.6.1p1+CA debug1: match: OpenSSH_3.6.1p1+CAN pat OpenSSH* debug1: Enabling compatibility mode for protocol 2.0 debug1: Local version string SSH-2.0-OpenSSH_3.6.1p1+CAN

44 Apache access log root# tail -f access_log ::1 - - [19/Feb/2004:09:05: ] "GET /images/ipv6ready.png HTTP/1.1" ::1 - - [19/Feb/2004:09:05: ] "GET /images/valid-html401.png HTTP/1.1" ::1 - - [19/Feb/2004:09:05: ] "GET /images/snowflake1.png HTTP/1.1" ::1 - - [19/Feb/2004:09:05: ] "GET / hlk/security6.net/images/logo-1.png HTTP/1.1" :1448:81:beef:20a:95ff:fef5:34df - - [19/Feb/2004:09:57: ] "GET / HTTP/1.1" :1448:81:beef:20a:95ff:fef5:34df - - [19/Feb/2004:09:57: ] "GET /apache_pb.gif HTTP/1.1" :1448:81:beef:20a:95ff:fef5:34df - - [19/Feb/2004:09:57: ] "GET /favicon.ico HTTP/1.1" :1448:81:beef:20a:95ff:fef5:34df - - [19/Feb/2004:09:57: ] "GET /favicon.ico HTTP/1.1" Apache konfigureres nemt til at lytte på IPv6 44

45 Apache HTTPD server Mange bruger HTTPD fra Apache projektet - netcraft siger omkring 70% konfigureres gennem httpd.conf Listen :80 Listen [::]:80... Allow from Allow from 2001:1448:81:0f:2d:9ff:f86:3f Allow from

46 OpenBSD fast IPv6 adresse Netværkskonfiguration på OpenBSD - flere filer: # cat /etc/hostname.sk0 inet xffffff00 NONE inet6 2001:1448:81:30::2 # cat /etc/mygate # grep 2001 /etc/rc.local route add -inet6 default 2001:1448:81:30::1 # cat /etc/resolv.conf domain security6.net lookup file bind nameserver nameserver nameserver 2001:1448:81:30::10 46

47 Basal DNS opsætning domain security6.net nameserver nameserver /etc/resolv.conf angiver navneservere og søgedomæner typisk indhold er domænenavn og IP-adresser for navneservere Filen opdateres også automatisk på DHCP klienter Husk at man godt kan slå AAAA records op over IPv4 NB: denne fil kan hedde noget andet på UNIX varianter! eksempelvis /etc/netsvc.conf 47

48 DNS systemet navneopslag på Internet - centralt for IPv6 tidligere brugte man en hosts fil hosts filer bruges stadig lokalt til serveren - IP-adresser UNIX: /etc/hosts Windows c:\windows\system32\drivers\etc\hosts Eksempel: har adressen skrives i database filer, zone filer ns1 IN A IN AAAA 2001:618:433::1 www IN A IN AAAA 2001:618:433::14 48

49 Mere end navneopslag består af resource records med en type: adresser A-records IPv6 adresser AAAA-records autoritative navneservere NS-records post, mail-exchanger MX-records flere andre: md, mf, cname, soa, mb, mg, mr, null, wks, ptr, hinfo, minfo, mx... IN MX 10 mail.security6.net. IN MX 20 mail2.security6.net. 49

50 BIND DNS server Berkeley Internet Name Daemon server Mange bruger BIND fra Internet Systems Consortium - altså Open Source konfigureres gennem named.conf det anbefales at bruge BIND version 9 DNS and BIND, Paul Albitz & Cricket Liu, O Reilly, 4th edition Maj 2001 DNS and BIND cookbook, Cricket Liu, O Reilly, 4th edition Oktober 2002 Kilde: 50

51 BIND konfiguration - et udgangspunkt acl internals { ; ::1; /24; }; options { // the random device depends on the OS! random-device "/dev/random"; directory "/namedb"; listen-on-v6 any; ; port 53; version "Dont know"; allow-query { any; }; }; view "internal" { match-clients { internals; }; recursion yes; zone "." { type hint; file "root.cache"; }; // localhost forward lookup zone "localhost." { type master; file "internal/db.localhost"; }; // localhost reverse lookup from IPv4 address zone " in-addr.arpa" { type master; file "internal/db "; notify no; };... } 51

52 Routing routing table - tabel over netværkskort og tilhørende adresser default gateway - den adresse hvortil man sender non-local pakker kaldes også default route, gateway of last resort routing styres enten manuelt - opdatering af route tabellen, eller konfiguration af adresser og subnet maske på netkort eller automatisk ved brug af routing protocols - interne og eksterne route protokoller de lidt ældre routing protokoller har ingen sikkerhedsmekanismer IP benytter longest match i routing tabeller! Den mest specifikke route gælder for forward af en pakke! 52

53 Routing forståelse $ netstat -rn Routing tables Internet: Destination Gateway Flags Refs Use Netif default UGSc 23 7 en0 10/24 link#4 UCS 1 0 en :0:24:c1:58:ac UHLW en UHS 0 1 lo UHS 0 0 lo UCS 0 0 lo UH lo link#4 UCS 0 0 en0 53

54 Routing forståelse - IPv6 $ netstat -f inet6 -rn Routing tables Internet6: Destination Gateway Flags Netif default fe80::200:24ff:fec1:58ac UGc en0 ::1 ::1 UH lo0 2001:1448:81:cf0f::/64 link#4 UC en0 2001:1448:81:cf0f::1 0:0:24:c1:58:ac UHLW en0 fe80::/64 fe80::1 Uc lo0 fe80::1 link#1 UHL lo0 fe80::/64 link#4 UC en0 fe80::20d:93ff:fe28:2812 0:d:93:28:28:12 UHL lo0 fe80::/64 link#5 UC en1 fe80::20d:93ff:fe86:7c3f 0:d:93:86:7c:3f UHL lo0 ff01::/32 ::1 U lo0 ff02::/32 ::1 UC lo0 ff02::/32 link#4 UC en0 ff02::/32 link#5 UC en1 54

55 Hvordan virker ARP? Server Client IP adresser :30:65:22:94:a1 MAC adresser - Ethernet 00:40:70:12:95:1c 55

56 Hvordan virker ARP? - 2 ping udført på server medfører ARP Address Resolution Protocol request/reply: ARP request i broadcast - Who has Tell ARP reply (fra ) is at 00:40:70:12:95:1c IP ICMP request/reply: Echo (ping) request fra til Echo (ping) reply fra til ARP udføres altid på Ethernet før der kan sendes IP trafik (kan være RARP til udstyr der henter en adresse ved boot) 56

57 IPv6 neighbor discovery protocol (NDP) OSI IPv4 IPv6 Network Link IP / ICMP ARP IPv6 / ICMPv6 Physical Physical Physical ARP er væk NDP erstatter og udvider ARP, Sammenlign arp -an med ndp -an Til dels erstatter ICMPv6 således DHCP i IPv6, DHCPv6 findes dog NB: bemærk at dette har stor betydning for firewallregler! 57

58 ARP vs NDP arp -an? ( ) at 0:0:24:c8:b2:4c on en1 [ethernet]? ( ) at 0:c0:b7:6c:19:b on en1 [ethernet] ndp -an Neighbor Linklayer Address Netif Expire St Flgs Prbs ::1 (incomplete) lo0 permanent R 2001:16d8:ffd2:cf0f:21c:b3ff:fec4:e1b6 0:1c:b3:c4:e1:b6 en1 permanent R fe80::1%lo0 (incomplete) lo0 permanent R fe80::200:24ff:fec8:b24c%en1 0:0:24:c8:b2:4c en1 8h54m51s S R fe80::21c:b3ff:fec4:e1b6%en1 0:1c:b3:c4:e1:b6 en1 permanent R 58

59 Firewalls og IPv6 Læg mærke til forskellen mellem ARP og ICMPv6 Hvis det er muligt lav een regel der tillader adgang til services uanset protokol NB: husk at aktivere IP forwarding når I skal lave en firewall 59

60 OpenBSD PF # Macros: define common values, so they can be referenced and changed easily. int_if=vr0 ext_if=vr2 tunnel_if=gif0 table <homenet6> 2001:16d8:ffd2:cf0f::/64 set skip on lo0 scrub in all # Filtering: the implicit first two rules are block in all block out all # allow ICMPv6 for NDP pass in inet6 proto ipv6-icmp all icmp6-type neighbradv keep state # server with configured IP address and router advertisement daemon running pass out inet6 proto ipv6-icmp all icmp6-type routersol keep state # client which uses autoconfiguration would use this instead #pass in inet6 proto ipv6-icmp all icmp6-type routeradv keep state #pass out inet6 proto ipv6-icmp all icmp6-type neighbrsol keep state table <sixxspop> :16d8:ff00:155::1 pass in on $ext_if proto icmp from <sixxspop6> to ($ext_if) pass in on $tunnel_if proto icmp6 from <sixxspop6> to any pass in on $int_if all pass out on $int_if all keep state... probably not working AS IS 60

61 Redundante firewalls OpenBSD Common Address Redundancy Protocol CARP - både IPv4 og IPv6 pfsync - sender opdateringer om firewall states mellem de to systemer Kilde: 61

62 Fremtiden er nu Det er sagt mange gange at nu skal vi igang med IPv6 Der er sket store ændringer fra starten af 2007 til nu Hvor det i starten af 2007 var status quo er flere begyndt at presse på 62

63 Hvorfor implementere IPv6 i jeres netværk? addresserummet end-to-end transparancy nemmere administration autoconfiguration stateless autoconfiguration automatisk routerconfiguration! (router renumbering) performance simplere format kortere behandlingstid i routere fleksibilitet - generelt sikkerhed IPsec er et krav! 63

64 Hvorfor migrere til IPv6? IPv4 er mere end 20 år gammel - fra 1981 til idag Idag har folk ønsker/krav til kommunikationen båndbredde latency Quality-of-service sikkerhed Meget af dette er, eller kan, implementeres med IPv4 - men det bliver lappeløsninger NB: IPv6 er designet til at løse SPECIFIKKE problemer 64

65 The Internet has done this before! Because all hosts can not be converted to TCP simultaneously, and some will implement only IP/TCP, it will be necessary to provide temporarily for communication between NCP-only hosts and TCP-only hosts. To do this certain hosts which implement both NCP and IP/TCP will be designated as relay hosts. These relay hosts will support Telnet, FTP, and Mail services on both NCP and TCP. These relay services will be provided beginning in November 1981, and will be fully in place in January Initially there will be many NCP-only hosts and a few TCP-only hosts, and the load on the relay hosts will be relatively light. As time goes by, and the conversion progresses, there will be more TCP capable hosts, and fewer NCP-only hosts, plus new TCP-only hosts. But, presumably most hosts that are now NCP-only will implement IP/TCP in addition to their NCP and become dual protocol hosts. So, while the load on the relay hosts will rise, it will not be a substantial portion of the total traffic. NCP/TCP Transition Plan November 1981 RFC

66 Er IPv6 klar? - Korte svar - ja Det bruges idag aktivt, især i dele af verden der ikke har store dele af v4 adresserummet Kernen af IPv6 er stabil IPv6 er inkluderet i mange operativsystemer idag AIX, Solaris, BSD erne, Linux, Mac OS X og Windows XP Cisco IOS, Juniper Networks Juniper har haft hardware support for IPv6 i mange år! IPv6 TCP/IP stakke til indlejrede systemer er klar prøv at lave ping6 ::1 på jeres maskiner - det er IPv6 Se listen over IPv6 implementationer på 66

67 IPv6 bruges idag Listen over brugere vokser konstant Store nye netværk designes alle med IPv6 en liste kan eksempelvis ses på addressen: Andre links kan vise statistik for internet og IPv4/IPv Se også: 67

68 5 dårlige argumenter for ikke at bruge IPv6 nu Det er ikke færdigt - IPv4 har ALDRIG været færdigt ;-) Ikke nødvendigt - man kan stikke hovedet i busken NAT løser alle problemer og er meget sikkert... - NAT er en lappeløsning Udskiftning af HELE infrastrukturen er for dyrt - man opgraderer/udskifter jævnligt udstyr Vent til det er færdigt! - man mister muligheden for at påvirke resultatet! 68

69 Bøger om IPv6 IPv6 Network Administration af David Malone og Niall Richard Murphy - god til real-life admins, typisk O Reilly bog IPv6 Essentials af Silvia Hagen, O Reilly 2nd edition (May 17, 2006) god reference om emnet IPv6 Core Protocols Implementation af Qing Li, Tatuya Jinmei og Keiichi Shima IPv6 Advanced Protocols Implementation af Qing Li, Jinmei Tatuya og Keiichi Shima - flere andre 69

70 Danske ressourcer Der er tidligere oprettet mailinglister på dansk om IPv6 på og taskforce.dk Derudover IRC - chat kanal på EFnet brug eksempelvis server: irc.inet.tele.dk og /join #ipv6-dk NB: ovenstående er inaktive pt. men kan genstartes 70

71 Opsummering Husk følgende: OpenBSD og Linux er blot eksempler - BIND eller Apache HTTP server kører fint på andre UNIX varianter Jeg bruger ikke selv Windows Xp eller Vista overhovedet DNS er grundlaget for Internet - og centralt for IPv6 Procedurerne og vedligeholdelse er essentiel for alle operativsystemer! Man hærder operativsystemer før man sætter dem på internet - med IPv6 adresser er alle systemer måske på internet Sikkerhed kommer fra langsigtede intiativer 71

72 Spørgsmål? Henrik Lund Kramshøj I er altid velkomne til at sende spørgsmål på 72

73 Referencer: IPv6 sites - KAME IPv6 netværksstakken der benyttes i BSD varianterne - OpenBSD en UNIX med ekstrem fokus på sikkerhed - NetBSD er en MULTIplatform UNIX, mere end 30 arkitekturer - Sun Solaris kan downloades til SPARC og Intelsystemer - FreeBSD er en meget fleksibel og optimeret UNIX. Var tidligere primært til Intel x86 platformen, men der er kommet FreeBSD til nogle få andre platforme 73

74 Støt OpenBSD Primære website: Ved at støtte OpenBSD støtter du: OpenSSH - inkluderet i mere end distributioner Udviklingen af OpenBSD PF - en super firewall, er med i FreeBSD, NetBSD Udvikling af stackprotection i Open Source operativsystemer OpenBGPD - en fri routing daemon, OpenNTPD - en fri NTP daemon, OpenCVS - en fri NTP daemon, CARP - redundancy must be free! 74

75 CISSP fra ISC2 Primære website: Vigtigt link Den kræver mindst 3 års erfaring indenfor et relevant fagområde Multiple choice 6 timer 250 spørgsmål - kan tages i Danmark 75

76 CEH fra EC-Council Certified Ethical Hacker Bredt kendskab til hackermetoder Kursus+eksamen Eksamen kan tages alene såfremt man kan demonstrere kendskab til emnet 150 spørgsmål - 4 timer 76

77 GIAC GSEC krav Security Essentials - basal sikkerhed Krav om en Practical assignment - mindst 8 sider, 15 sider i gennemsnit multiple choice eksamen Primære website: Reading room: Der findes en god oversigt i filen GIAC Certification: Objectives and Curriculum 77

78 Referencer Papers - der findes MANGE dokumenter på Internet CERT/CC AusCERT Computer Emergency Response Team for Australia CERIAS hotlist Honeypots og sårbare systemer - diverse honeynet projekter information om pakker og IP netværk Husk også at mange forlag tillader at man henter et kapitel som PDF! 78

79 Referencer: bøger Counter Hack: A Step-by-Step Guide to Computer Attacks and Effective Defenses, Ed Skoudis, Prentice Hall PTR, 1st edition July 2001 CISSP All-in-One Exam Guide, Shon Harris, McGraw-Hill Osborne Media, 2nd edition, June Practical UNIX and Internet Security, Simson Garfinkel, Gene Spafford, Alan Schwartz, 3rd Edition, O Reilly February 2003 Network Security Assessment: Know Your Network, Chris McNab, O Reilly March 2004 Secure Coding: Principles & Practices, Mark G. Graff, Kenneth R. van Wyk, O Reilly June 2003 Firewalls and Internet Security, William R. Cheswick, Steven M. Bellovin, Aviel D. Rubin, Addison- Wesley, 2nd edition, 2003 Building Firewalls with OpenBSD and PF, Jacek Artymiak, 2nd edition 2003 bøger om TCP/IP - Alle bøger af Richard W Steven kan anbefales! Reference books for the CISSP CBK domains - en liste der vedligeholdes af Rob Slade 79

80 Hackerværktøjer nmap - portscanner Nessus - automatiseret testværktøj l0phtcrack The Password Auditing and Recovery Application, kig også på Cain og Abel fra hvis det skal være gratis Ethereal - avanceret netværkssniffer OpenBSD - operativsystem med fokus på sikkerhed - Open Source Security Testing Methodology Manual - gennemgang af elementer der bør indgå i en struktureret test Putty - sgtatham/putty/download.html terminal emulator med indbygget SSH - BackTrack security collection - en boot CD med omkring 300 hackerværktøjer 80

81 Hvordan bruges hackerværktøjerne Tænk som en hacker Rekognoscering ping sweep portscan OS detection - TCP/IP eller banner grab Servicescan - rpcinfo, netbios,... telnet/netcat interaktion med services Udnyttelse/afprøvning: Nessus, whisker, exploit programs Oprydning Lav en rapport Gennemgå rapporten, registrer ændringer Opdater programmer, konfigurationer, arkitektur, osv. I skal jo også VISE andre at I gør noget ved sikkerheden. 81

82 Reklamer: kursusafholdelse Security6.net afholder følgende kurser med mig som underviser IPv6 workshop - 1 dag Introduktion til Internetprotokollerne og forberedelse til implementering i egne netværk. Internetprotokollerne har eksisteret i omkring 20 år, og der er kommet en ny version kaldet version 6 af disse - IPv6. Wireless teknologier og sikkerhed workshop - 2 dage En dag med fokus på netværksdesign og fornuftig implementation af trådløse netværk og integration med eksempelvis hjemmepc og wirksomhedens netværk Hacker workshop 2 dage Workshop med detaljeret gennemgang af hackermetoderne angreb over netværk, exploitprogrammer, portscanning, Nessus m.fl. Forensics workshop 2 dage Med fokus på tilgængelige open source værktøjer gennemgås metoder og praksis af undersøgelse af diskimages og spor på computer systemer Moderne Firewalls og Internetsikkerhed 2 dage Informere om trusler og aktivitet på Internet, samt give et bud på hvorledes en avanceret moderne firewall idag kunne konfigureres. 82

83 Foreninger BSD-DK - dansk forening for BSD erne, SSLUG, Skåne Sjælland Linux User Group DKUUG, Dansk UNIX User Group medlemsskab giver god rabat på bøger gennem typisk 15-20% 83

84 Soekris bestilling Et lille embedded system Soekris case ,- Soekris case ,- Strømforsyning 1.5A (lille) ,- Strømforsyning 3A (stor) ,- vpn1411 minipci , Harddisk mount kit ,- Alle priser er cirkapriser og ekskl. moms. kontakt leverandører for nøjagtige oplysninger! Anbefalet leverandør Alternativ leverandør men de er ekstremt dårlige til kundepleje - så køb kun hvis det er på lager! 84

IP version 6. Kapitel 3: IPv6 in Depth Baseret på bogen: Cisco Self-study: Implementing Cisco IPv6 Networks Henrik Thomsen V1.0.

IP version 6. Kapitel 3: IPv6 in Depth Baseret på bogen: Cisco Self-study: Implementing Cisco IPv6 Networks Henrik Thomsen V1.0. IP version 6 Kapitel 3: IPv6 in Depth Baseret på bogen: Cisco Self-study: Implementing Cisco IPv6 Networks Henrik Thomsen V1.0 Indhold ICMPv6 Neighbor Discovery Protocol Stateless Autoconfiguration 1 ICMPv6

Læs mere

IPv6 sameksistens med IPv4. af Laurent Flindt Muller & Jakob Pedersen

IPv6 sameksistens med IPv4. af Laurent Flindt Muller & Jakob Pedersen IPv6 sameksistens med IPv4 af Laurent Flindt Muller & Jakob Pedersen Gennemgangsplan: Network Address Translation Protocol Translation (NAT-PT) - Motivation - IPv4 NAT - NAT-PT - Stateless IP/ICMP Translation

Læs mere

IP version 6. Kapitel 2: IPv6 adresser. Baseret på bogen: Cisco Self-study: Implementing Cisco IPv6 Networks Henrik Thomsen V1.0.

IP version 6. Kapitel 2: IPv6 adresser. Baseret på bogen: Cisco Self-study: Implementing Cisco IPv6 Networks Henrik Thomsen V1.0. IP version 6 Kapitel 2: IPv6 adresser Baseret på bogen: Cisco Self-study: Implementing Cisco IPv6 Networks Henrik Thomsen V1.0 IPv6 adresser FACE::B00C 1 IPv4 pakken http://www.wireshark.org Bit 0 4 8

Læs mere

X11 for brugere og admins

X11 for brugere og admins Velkommen til X11 for brugere og admins Juli 2006 Henrik Lund Kramshøj hlk@security6.net http://www.security6.net Støt OpenBSD - det hjælper også OpenSSH 1 Formål At introducere X11 for brugere og admins

Læs mere

NETVÆRKSKURSUS Oktober November 2014. jmt 07-11-2014

NETVÆRKSKURSUS Oktober November 2014. jmt 07-11-2014 1 NETVÆRKSKURSUS Oktober November 2014 jmt 07-11-2014 2 Netværkskursus 14 17 Oktober 2014 ETHERNET 99% af al datatrafik er på ETH standard http://standards.ieee.org/ https://www.ieee.org/ 802.3 er ETH

Læs mere

IP version 6. Kapitel 1:Introduktion til IPv6. Ikke flere IP adresser?

IP version 6. Kapitel 1:Introduktion til IPv6. Ikke flere IP adresser? IP version 6 Kapitel 1:Introduktion til IPv6 Baseret på bogen: Cisco Self-study: Implementing Cisco IPv6 Networks Henrik Thomsen V1.0 Ikke flere IP adresser? 1 IPv4 BGP prefixes I routetabellen http://upload.wikimedia.org/wikipedia/commons/thumb/c/ce/bgp_table_growth.svg/1000px-bgp_table_growth.svg.png

Læs mere

ARP og ICMP. - service protokoller, som vi ikke kan undvære! Netteknik 1

ARP og ICMP. - service protokoller, som vi ikke kan undvære! Netteknik 1 ARP og ICMP - service protokoller, som vi ikke kan undvære! Netteknik 1 ARP & ICMP Protokoller, som udfører forskellige servicefunktioner på og imellem OSI lagene 2 og 3 Type Code Checksum Type-specific

Læs mere

PNI/GRN - 1. kursusgang

PNI/GRN - 1. kursusgang Jens Myrup Pedersen Ass. Professor Networking and Security Center for Network Planning PNI/GRN - 1. kursusgang 10/17/2007 1 Struktur på kurset 5 Kursusgange (JMP 3 gange, JDN 2 gange). Form: 2x 45 minutters

Læs mere

Demonstration af overvågning med Dsniff

Demonstration af overvågning med Dsniff Velkommen til Demonstration af overvågning med Dsniff tirsdag 20. maj 2003 PROSA i samarbejde med Privatliv.net og IT-politisk forening version 1.0 Henrik Lund Kramshøj c copyright 2003 PROSA, Henrik Lund

Læs mere

General setup. General konfiguration. Rasmus Elmholt V1.0

General setup. General konfiguration. Rasmus Elmholt V1.0 General setup General konfiguration Rasmus Elmholt V1.0 Power Control Før man afbryder strømmen bør man lukke OS et ned > request system halt Hvis man vil genstarte: > request system reboot Prøv også:

Læs mere

TCP & UDP. - de transportansvarlige på lag 4. Netteknik 1

TCP & UDP. - de transportansvarlige på lag 4. Netteknik 1 TCP & UDP - de transportansvarlige på lag 4 Netteknik 1 TCP & UDP TCP og UDP er begge netværksprotokoller til transport, med hver deres header-information i pakken (segmentet): TCP: 0 8 16 31 bit Sequence

Læs mere

Status på det trådløse netværk

Status på det trådløse netværk Status på det trådløse netværk Der er stadig problemer med det trådløse netværk, se status her: http://driftstatus.sdu.dk/?f=&antal=200&driftid=1671#1671 IT-service arbejder stadig med at løse problemerne

Læs mere

Basal TCP/IP fejlfinding

Basal TCP/IP fejlfinding Basal TCP/IP fejlfinding Dette notat beskriver en række enkle metoder til fejlfinding på TCP/IP problemer. Metoderne er baseret på kommandoer, som er en fast bestanddel af Windows. Notatet er opbygget

Læs mere

Netværksmålinger. - en introduktion! Netteknik. TCP - IP - Ethernet

Netværksmålinger. - en introduktion! Netteknik. TCP - IP - Ethernet Netværksmålinger - en introduktion! Netteknik TCP - IP - Ethernet 1 DNS eksempel På en ældre Windows 7 pc sker følgende deault ved DNS opslag: HOSTS filen kigges igennem DNS + DNS Suffix checkes LLMNR

Læs mere

Oplæg om IPv6 den 4/10-2002 v. Jacob Jensen og Mathias Hollensen

Oplæg om IPv6 den 4/10-2002 v. Jacob Jensen og Mathias Hollensen Oplæg om IPv6 den 4/10-2002 v. Jacob Jensen og Mathias Hollensen Disposition Hvorfor bruge IP version 6 Adresser Headers Quality of Service IP sikkerhed IPv6 Implementation --------------------------------------------------------------------------

Læs mere

Rådgivning når viden gør en forskel

Rådgivning når viden gør en forskel 1 Rådgivning når viden gør en forskel Hvad siges der i medierne - 1 Computerworld d. 20 september 2010 2 Hvad siger medierne - 2 ZD- NET 9 august 2010 3 Agenda Opsummering på IPv4 Status på IPv4 Opsummering

Læs mere

Cisco ASA Introduktion & vejledning. Opsætning af DMZ-zone

Cisco ASA Introduktion & vejledning. Opsætning af DMZ-zone Cisco ASA 5505 Introduktion & vejledning Opsætning af DMZ-zone Hvad er en DMZ-zone??? En demilitariseret zone eller ingen mands land! http://en.wikipedia.org/wiki/dmz_%28computing%29 3-legged network DMZ

Læs mere

Serverteknologi I Project task list

Serverteknologi I Project task list Dato: 31. marts 2016 Skrevet af John Have Jensen & Anders Dahl Valgreen Introduktion Velkommen til faget ServerTeknologi I. Denne uge er planlagt som en projektuge hvor du selv eller din gruppe skal opbygget

Læs mere

Undgå DNS Amplification attacks

Undgå DNS Amplification attacks Undgå DNS Amplification attacks 29. november 2013 Til: Den it-sikkerhedsansvarlige Resumé Center for Cybersikkerhed har i den seneste tid set flere DDoS-angreb mod danske myndigheder og private virksomheder.

Læs mere

IPv6 Hvor er vi i dag? Erik Løth el@nworks.dk

IPv6 Hvor er vi i dag? Erik Løth el@nworks.dk IPv6 Hvor er vi i dag? Erik Løth el@nworks.dk Om Nworks Historie: Økonomi: Etableret i 1999 af Henrik Blaaberg og Karsten Højer. Selvstændig virksomhed, som er 100% danskejet. Nworks medarbejderstab er

Læs mere

Grundopsætning af router.

Grundopsætning af router. Opsætning af Edgerouter Lite (ERL3), til brug som router 1. Tilslut router med følgende forbindelser. eth0: Lokalt LAN (Din netværk) eth1: Global WAN (Internettet. Det store WWW) eth2: ikke tilsluttet

Læs mere

Hvis du ønsker at tilgå Internet trådløst, skal du selv anskaffe dette udstyr. Det kaldes ofte et access point eller en trådløs router.!

Hvis du ønsker at tilgå Internet trådløst, skal du selv anskaffe dette udstyr. Det kaldes ofte et access point eller en trådløs router.! Internetopkobling Afd. 45 Som beboer på Afd 45, har du mulighed for at opnå Internetforbindelse gennem et stik i lejemålet. Denne vejledning gennemgår, hvordan du sørger for din PC eller Mac er korrekt

Læs mere

Netteknik 1. AMU kursus nr. 44947. Netteknik 1 (AMU 44947) - anvendelse af teknologier og begreber. Formålet med kursus

Netteknik 1. AMU kursus nr. 44947. Netteknik 1 (AMU 44947) - anvendelse af teknologier og begreber. Formålet med kursus Netteknik 1 - anvendelse af teknologier og begreber AMU kursus nr. 44947 Formålet med kursus Overblik over Internet teknologier Sammenhængen mellem TCP/IP net og Pc en Ethernet-teknologi Ethernet switches

Læs mere

Capture The Flag intro - basic hacking

Capture The Flag intro - basic hacking Welcome to Capture The Flag intro - basic hacking Henrik Lund Kramshøj hlk@solidonetworks.com http://www.solidonetworks.com Slides are available as PDF c copyright 2010 Solido Networks, Henrik Lund Kramshøj

Læs mere

MPLS konfiguration. Scenarie hold 1 & 2

MPLS konfiguration. Scenarie hold 1 & 2 MPLS konfiguration Scenarie hold 1 & 2 1 Scenarie hold 3 & 4 H3S H4S Konfiguration af MPLS 1. Gøre netværket klart til opgaven 2. Aktivere tag-swiching på P og PE Routere 3. Oprette VRF for kunder 4. Konfigurere

Læs mere

IP version 6 - Light. Af Henrik Thomsen

IP version 6 - Light. Af Henrik Thomsen IP version 6 - Light Af Henrik Thomsen heth@mercantec.dk Copyright 2014 Indhold Kapitel 1: Introduktion til IP version 6... 6 IP version 6 lidt baggrund... 6 IETF Internet Engineering Task Force... 6 IANA

Læs mere

Netværksmålinger. - en introduktion! Netteknik

Netværksmålinger. - en introduktion! Netteknik Netværksmålinger - en introduktion! Netteknik TCP - IP - Ethernet DNS eksempel På en ældre Windows 7 pc sker følgende deault ved DNS opslag: HOSTS filen kigges igennem DNS + DNS Suffix checkes LLMNR aktiveres

Læs mere

Cisco ASA 5505. Vejledning. Opsætning af DMZ-zone

Cisco ASA 5505. Vejledning. Opsætning af DMZ-zone Cisco ASA 5505 Vejledning Opsætning af DMZ-zone Hvad er en DMZ-zone??? En demilitariseret zone eller ingen mands land! http://en.wikipedia.org/wiki/dmz_%28computing%29 3-legged network DMZ Dual firewall

Læs mere

Network. Grundlæggende netværk. Region Syd Grundlæggende netværk

Network. Grundlæggende netværk. Region Syd Grundlæggende netværk Network Grundlæggende netværk Region Syd Grundlæggende netværk Basic Networking Nummeriske systemer Bits og bytes Ethernet (MAC Address etc.). IP Adressen/Subnet mask. ARP: Sammenspil imellem MAC og IP

Læs mere

Introduktion til Firewalls

Introduktion til Firewalls Velkommen til Introduktion til Firewalls Juli 2010 Flemming Jacobsen fj@batmule.dk Henrik Lund Kramshøj hlk@kramse.org c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 1 Formål At introducere

Læs mere

Netværkssikkerhed i firmanetværk

Netværkssikkerhed i firmanetværk Velkommen til Netværkssikkerhed i firmanetværk Maj 2009 Henrik Lund Kramshøj hlk@security6.net http://www.security6.net c copyright 2009 Security6.net, Henrik Lund Kramshøj 1 Kontaktinformation og profil

Læs mere

IBM Network Station Manager. esuite 1.5 / NSM Integration. IBM Network Computer Division. tdc - 02/08/99 lotusnsm.prz Page 1

IBM Network Station Manager. esuite 1.5 / NSM Integration. IBM Network Computer Division. tdc - 02/08/99 lotusnsm.prz Page 1 IBM Network Station Manager esuite 1.5 / NSM Integration IBM Network Computer Division tdc - 02/08/99 lotusnsm.prz Page 1 New esuite Settings in NSM The Lotus esuite Workplace administration option is

Læs mere

VPN-klienten SecureClient for TDC Managed Firewall

VPN-klienten SecureClient for TDC Managed Firewall Installationsvejledning VPN-klienten SecureClient for TDC Managed Firewall Denne installationsvejledning beskriver, hvordan Check Point s VPN-klient SecureClient (version NGX R60) installeres. Med SecureClient

Læs mere

Network management. - hvad sker der på mit netværk?! Netteknik 1

Network management. - hvad sker der på mit netværk?! Netteknik 1 Network management - hvad sker der på mit netværk?! Netteknik 1 Network management Network management (engelsk ord for netværksovervågning og -administration) er den brede betegnelse for styring og overvågning

Læs mere

Internet Protokollen. - IP er arbejdshesten på næsten alle netværk! Netteknik 1

Internet Protokollen. - IP er arbejdshesten på næsten alle netværk! Netteknik 1 Internet Protokollen - IP er arbejdshesten på næsten alle netværk! Netteknik 1 Internet Protocol (IP) Om IP protokollen generelt: Er arbejdsprotokollen i moderne netværks-kommunikation; al kommunikation

Læs mere

Drift & fejlfinding. Netteknik 1. Drift & fejfinding på IT systemer. Mercantec på de større IT systemer! Hvad er drift af IT systemer?

Drift & fejlfinding. Netteknik 1. Drift & fejfinding på IT systemer. Mercantec på de større IT systemer! Hvad er drift af IT systemer? Drift & fejlfinding - på de større IT systemer! Netteknik 1 Hvad er drift af IT systemer? Holde systemet kørende og brugbart Installation og konfiguration af hardware og software Fejlfinding af rapporterede

Læs mere

Netværk & elektronik

Netværk & elektronik Netværk & elektronik Oversigt Ethernet og IP teori Montering af Siteplayer modul Siteplayer teori Siteplayer forbindelse HTML Router (port forwarding!) Projekter Lkaa Mercantec 2009 1 Ethernet På Mars

Læs mere

Internet Protocol (IP)

Internet Protocol (IP) Internet Protocol (IP) IP protokollen: er arbejdsprotokollen i moderne netværks-kommunikation; al kommunikation går gennem den. adresserer pakkerne på lag 3 (netværkslaget). arbejder med forbindelsesløs

Læs mere

Sektornet VPN. Opsætning af Novell 4.1x server og klient på. Windows 2000/NT/XP

Sektornet VPN. Opsætning af Novell 4.1x server og klient på. Windows 2000/NT/XP Sektornet VPN Opsætning af Novell 4.1x server og klient på Windows 2000/NT/XP UNI C oktober 2002 Sektornet VPN UNI C oktober 2002 v1.0 Af Jesper Skou Jensen 1 Installation og konfiguration af Netware IP

Læs mere

Netteknik 1. AMU kursus nr Netværk grundlæggende ( AMU Netteknik 1 ) - anvendelse af teknologier og begreber. Formålet med kursus

Netteknik 1. AMU kursus nr Netværk grundlæggende ( AMU Netteknik 1 ) - anvendelse af teknologier og begreber. Formålet med kursus Netteknik 1 - anvendelse af teknologier og begreber AMU kursus nr. 44947 Formålet med kursus Overblik over Internet teknologier Sammenhængen mellem TCP/IP net og Pc en Ethernet-teknologi Ethernet switches

Læs mere

Ethereal Intro && Ethereal HTTP. René Hansen Anders Bjerg Pedersen Michael Nilou Hold 1 September 12, 2007

Ethereal Intro && Ethereal HTTP. René Hansen Anders Bjerg Pedersen Michael Nilou Hold 1 September 12, 2007 Ethereal Intro && Ethereal HTTP René Hansen Anders Bjerg Pedersen Michael Nilou Hold 1 September 12, 2007 1 Indledning Denne opgave går ud på at anvende programmet Wireshark til at analysere trafik over

Læs mere

3. Menuen Start -> Programs -> OpenVPN åbnes, og "My Certificate Wizard" vælges:

3. Menuen Start -> Programs -> OpenVPN åbnes, og My Certificate Wizard vælges: Opsætning af VPN forbindelse til DRC En VPN forbindelse gør det muligt for en hjemmecomputer, eller en bærbar computer, at få adgang til DRCs interne lokalnet fra en vilkårlig internetforbindelse. Forudsætninger

Læs mere

Installation af Oracle 10g Release 2 database

Installation af Oracle 10g Release 2 database Installation af Oracle 10g Release 2 database Oracle 10g database indeholder databasesoftware, enterprise manager, SQL*Plus m.m., HTML DB (i dag kendt som Application Express) og tilhørende HTTP Server

Læs mere

Netkit Dokumentation

Netkit Dokumentation Netkit Dokumentation For at kunne installere Netkit på en linux maskine har vi benyttet os af nogle forskellige unix commands. Til brugen af Netkit brugte vi også kommandoerne der står med fed. cd - change

Læs mere

Routeren. - og lag 3 switchen! Netteknik 1

Routeren. - og lag 3 switchen! Netteknik 1 Routeren - og lag 3 switchen! Netteknik 1 Routeren en introduktion NETVÆRK 10.0.0.0 NETVÆRK 192.168.1.0 E1 Router E0 S0 NETVÆRK 194.182.2.0 Grundlæggende LAN teknologi består af Ethernet switche der flytter

Læs mere

Sentinel (Dynamisk IP) til ZyWALL (Statisk IP) VPN Tunnel

Sentinel (Dynamisk IP) til ZyWALL (Statisk IP) VPN Tunnel Sentinel (Dynamisk IP) til ZyWALL (Statisk IP) VPN Tunnel 1. Opsætning af ZyWALL VPN 2. Opsætning af SSH Sentinel Denne side giver en gennemgang af opsætning af VPN mellem Sentinel software klient v1.4

Læs mere

Network. Grundlæggende netværk. Region Syd Grundlæggende netværk

Network. Grundlæggende netværk. Region Syd Grundlæggende netværk Network Grundlæggende netværk Region Syd Grundlæggende netværk Basic Networking Nummeriske systemer Bits og bytes Ethernet (MAC Address etc.). IP Adressen/Subnet mask. ARP: Sammenspil imellem MAC og IP

Læs mere

IPT Netværk. IPT netværks protokoller. TDC IP telefoni Scale

IPT Netværk. IPT netværks protokoller. TDC IP telefoni Scale IPT Netværk IPT netværks protokoller TDC IP telefoni Scale IPT Netværk Services IP telefoner skal bruge noget konfiguration for at virke på et netværk Stor arbejdsbyde at taste alt informationen ind manuelt

Læs mere

ISA Server 2006 Del 5. Jesper Hanno Hansen Jphan@wmdata.dk

ISA Server 2006 Del 5. Jesper Hanno Hansen Jphan@wmdata.dk ISA Server 2006 Del 5 Jesper Hanno Hansen Jphan@wmdata.dk Agenda Overblik over sessionen Konfigurerer RDP publisering Konfigurerer Exchange Access (OWA, RPC http og EAS) Næste Webcast Overblik over sessionen

Læs mere

Netteknik 1. - anvendelse af teknologier og begreber. AMU kursus nr

Netteknik 1. - anvendelse af teknologier og begreber. AMU kursus nr Netteknik 1 - anvendelse af teknologier og begreber AMU kursus nr. 44947 Formålet med kursus Overblik over Internet teknologier Sammenhængen mellem TCP/IP net og Pc en Ethernet-teknologi Ethernet switches

Læs mere

Indholdsfortegnelse: Firewall Erhvervsakademi Midtjylland

Indholdsfortegnelse: Firewall Erhvervsakademi Midtjylland Indholdsfortegnelse: Indholdsfortegnelse:...1 Indledning:...3 Kort om Astaro Security Linux:...3 Hvad er en firewall?...4 Hvorfor skal man bruge en firewall?...4 Installation af Astaro Security Linux....5

Læs mere

Netværksovervågning og -administration

Netværksovervågning og -administration Netværksovervågning og -administration Network management (eng. ord for netværksovervågning og administration) er den brede betegnelse for styring og overvågning af alle netværksenheder og brugere. Enhederne

Læs mere

IP Telefoni. Modul 3

IP Telefoni. Modul 3 IP Telefoni Modul 3 Modul 3 Fastnet telefoni udvikling i DK Unified Communcations System IP telefon boot process Konfiguration af switch Aktivering af licens Konfiguration af router Packet Tracer IPT2

Læs mere

Computer Networks Specielt om Infrastrukturer og Teknologi

Computer Networks Specielt om Infrastrukturer og Teknologi Computer Networks Specielt om Infrastrukturer og Teknologi Ole Borch Slide 1 Doc Bud på arkitektur (som mange andre steder) Sygehus Hemmelig Meget hemmelig WWW browser WWW Server Dataplejer Staklen Internet

Læs mere

Network Services Location Manager. Håndbog for netværksadministratorer

Network Services Location Manager. Håndbog for netværksadministratorer apple Network Services Location Manager Håndbog for netværksadministratorer Dette dokument indeholder oplysninger om Network Services Location (NSL) Manager og om, hvordan et netværk kan opbygges, så

Læs mere

Datanet Obligatorisk opgave 3: IP og ICMP. René Hardi Hansen Michael Falcke Nilou Anders Bjerg Pedersen Hold 1 26. september 2007

Datanet Obligatorisk opgave 3: IP og ICMP. René Hardi Hansen Michael Falcke Nilou Anders Bjerg Pedersen Hold 1 26. september 2007 Datanet Obligatorisk opgave 3: IP og ICMP René Hardi Hansen Michael Falcke Nilou Anders Bjerg Pedersen Hold 1 26. september 2007 1 Indledning Denne opgave går ud på at analysere IP-protokollen ved at betragte

Læs mere

Ruko SmartAir. Updater installation

Ruko SmartAir. Updater installation Ruko SmartAir Updater installation Introduktion. Updateren er en speciel enhed som giver os mulighed for at tilføje, læse og skrive funktioner i en offline installation. Med læse og skrive funktionen kan

Læs mere

Dynamisk Routing OSPF. Rasmus Elmholt V1.0

Dynamisk Routing OSPF. Rasmus Elmholt V1.0 Dynamisk Routing OSPF Rasmus Elmholt V1.0 Routing Politikker Routing politikker bestemmer hvilket information der rammer og forlader route tabellen. Naboer Routes Protokoller Import Routing Table Export

Læs mere

LAB ØVELSE KONFIGURATION AF DHCP PÅ DANSK AF KIM DONNERBORG / RTS

LAB ØVELSE KONFIGURATION AF DHCP PÅ DANSK AF KIM DONNERBORG / RTS LAB ØVELSE KONFIGURATION AF DHCP PÅ DANSK AF KIM DONNERBORG / RTS INDHOLDSFORTEGNELSE Lab øvelse Konfiguration af DHCP på router...2 Topologi...2 Adresse Tabel...2 Formål...2 Baggrund...2 Udstyrs specifikation:...2

Læs mere

MOC On-Demand Administering System Center Configuration Manager [ ]

MOC On-Demand Administering System Center Configuration Manager [ ] E-learning 90 dage DKK 7.999 Nr. 90111 P ekskl. moms Dato Sted 29-12-2019 Virtuelt kursus MOC On-Demand Administering System Center Configuration Manager [20703-1] Online undervisning når det passer dig

Læs mere

Vejledning til at tjekke om du har sat manuel IP på din computer.

Vejledning til at tjekke om du har sat manuel IP på din computer. Indhold Vejledning til at, komme på nettet. (DANSK)... 2 Gælder alle systemer.... 2 Vejledning til at tjekke om du har sat manuel IP på din computer.... 2 Windows 7... 2 Windows Vista... 2 Windows XP...

Læs mere

Projektopgave Operativsystemer I

Projektopgave Operativsystemer I Velkommen til projekt på Data faget 6222 Operativsystemer I! Udarbejdet af: Anders Dahl Valgreen, mail adva@mercantec.dk, mobil 23 43 41 30 I dette projekt skal din gruppe i tæt samarbejde med resten af

Læs mere

Gisp Global Internet Service Provider. Bilag 2. Driftshåndbog. Aalborg Universitet Master i IT - Systemadministration

Gisp Global Internet Service Provider. Bilag 2. Driftshåndbog. Aalborg Universitet Master i IT - Systemadministration Gisp Global Internet Service Provider Bilag 2 Driftshåndbog Aalborg Universitet Master i IT - Systemadministration 1 Indledning Formålet med dette dokument er at introducere nogle værktøjer som kan bruges

Læs mere

VPN VEJLEDNING TIL MAC

VPN VEJLEDNING TIL MAC VPN VEJLEDNING TIL MAC MAC OS X 1 VPN VEJLEDNING TIL MAC Formålet med en VPN forbindelse er, at du kan tilgå nogle af Aarhus Universitets services hjemmefra, som ellers kun er tilgængelige, når du er på

Læs mere

Introduktion til BGP 4 Border Gateway Protocol version 4

Introduktion til BGP 4 Border Gateway Protocol version 4 Introduktion til BGP 4 Border Gateway Protocol version 4 Emner Hvad er BGP Autonome Systemer (AS) BGP grundlæggende Overvågning af BGP Hvad er BGP? Border Gateway Protocol BGP er beskrevet i to RFC er

Læs mere

Det Danske Filminstitut byder velkommen til vores UDP Server. Pligtaflevering - Version 2.0

Det Danske Filminstitut byder velkommen til vores UDP Server. Pligtaflevering - Version 2.0 Det Danske Filminstitut byder velkommen til vores UDP Server. Pligtaflevering - Version 2.0 Denne vejledning viser dig punkt for punkt, hvordan du forbinder, samt starter en overførelse til og fra vores

Læs mere

Datatekniker med infrastruktur som speciale

Datatekniker med infrastruktur som speciale Datatekniker med infrastruktur som speciale H3 infrastruktur indledning H3 varer ni uger. Alle fag er uddannelsesspecifikke fag. Opbygning Alle fag i hovedforløbet afvikles i selvstændige moduler. Eventuelle

Læs mere

Multiguide til C903IP

Multiguide til C903IP Multiguide til C903IP Om IP kameraer For at kunne installere et IP kamera er det vigtigt at vide, at der finder flere forskellige slags IP adresser: - Den eksterne IP adresse har du fået tildelt af din

Læs mere

Router U270 funktionsbeskrivelse

Router U270 funktionsbeskrivelse Router U270 funktionsbeskrivelse Dashboard På oversigtssiden (Dashboard) kan brugeren se informationer om forskellige indstillinger og tilslutninger til routeren, for eksempel IP adresse, MAC adresser,

Læs mere

Deling i Windows. - via NetBIOS eller Hjemmegruppe! Netteknik 1

Deling i Windows. - via NetBIOS eller Hjemmegruppe! Netteknik 1 Deling i Windows - via NetBIOS eller Hjemmegruppe! Netteknik 1 NetBIOS historisk set NetBIOS - Network Basic Input Output System Giver - på en simpel og nem måde - mulighed for at dele ressourcer (filer,

Læs mere

Route-tabellen. Routertabel R2. Routertabel R3. Routertabel R1. Routertabel R4 NETVÆRK SENDES TIL

Route-tabellen. Routertabel R2. Routertabel R3. Routertabel R1. Routertabel R4 NETVÆRK SENDES TIL Routningsteknik Route-tabellen Alle Host har en routetabel Routetabellen indeholder liste over alle kendte logiske net. Routetabellen indeholder ofte også en Default Route til alle andre net Routetabellen

Læs mere

«Lejekontrakt_Selskab» BRUGERVEJLEDNING OPSÆTNING AF INTERNET

«Lejekontrakt_Selskab» BRUGERVEJLEDNING OPSÆTNING AF INTERNET «Lejekontrakt_Selskab» BRUGERVEJLEDNING OPSÆTNING AF INTERNET 1 Generelt EDB-NETVÆRK: Der er installeret et edb-net, der er tilsluttet Internettet. Det betyder, at du fra din pc kan få forbindelse til

Læs mere

Dynamisk Routing OSPF. Rasmus Elmholt V1.0

Dynamisk Routing OSPF. Rasmus Elmholt V1.0 Dynamisk Routing OSPF Rasmus Elmholt V1.0 Routing Politikker Routing politikker bestemmer hvilket information der rammer og forlader route tabellen. Routing Politikker Eksempel Redistribute Static [edit]

Læs mere

Cisco ASA 5505. Vejledning. Opsætning af Site-to-Site VPN

Cisco ASA 5505. Vejledning. Opsætning af Site-to-Site VPN Cisco ASA 5505 Vejledning Opsætning af Site-to-Site VPN Hvad er et Site-to-Site VPN??? En sikker, krypteret tunnel til IP pakkerne hen over et usikkert netværk mellem to firma netværk! Eksempel fra Cisco:

Læs mere

Serverteknologi I * Projekt * Opgaveliste

Serverteknologi I * Projekt * Opgaveliste Skrevet af John Have Jensen & Anders Dahl Valgreen Dato: 4. januar 2017 Introduktion Velkommen til faget ServerTeknologi I. Denne uge er planlagt som en projektuge hvor du selv eller din gruppe skal opbygget

Læs mere

Opsætning af MobilePBX med Kalenderdatabase

Opsætning af MobilePBX med Kalenderdatabase Opsætning af MobilePBX med Kalenderdatabase Dette dokument beskriver hvorledes der installeres Symprex Exchange Connector og SQL Server Express for at MobilePBX kan benytte kalenderadadgang via database

Læs mere

MOC On-Demand Identity with Windows Server 2016 [20742]

MOC On-Demand Identity with Windows Server 2016 [20742] E-learning 90 dage DKK 7.999 Nr. 89067 P ekskl. moms Dato Sted 29-12-2019 Virtuelt kursus MOC On-Demand Identity with Windows Server 2016 [20742] Online undervisning når det passer dig MOC On-Demand er

Læs mere

SSSystems.local. Netværk. Sikkerhed. Webserver

SSSystems.local. Netværk. Sikkerhed. Webserver SSSystems.local Netværk Vi har valgt at bygge vores netværk på en måde der sikre at trafik fra DMZ en ikke kan komme ned til vores LAN. Både ved hjælp af firewall regler og NAT. Men for at sikre at vi

Læs mere

Netteknik 1 Byg et netværk med SO-HO router Øvelse

Netteknik 1 Byg et netværk med SO-HO router Øvelse Netværk med Ethernet-kabler på SOHO router HOLD NUMMER: Beskrivelse Denne øvelse opbygger og tester trinvis et fysisk netværk med 2 Pc er, en SO-HO router, en Internetadgang samt diverse Ethernet-kabling.

Læs mere

Avancerede Datanet. Udviklingen i Netværksarkitekturer. Ole Brun Madsen Professor Department of Control Engineering University of Aalborg

Avancerede Datanet. Udviklingen i Netværksarkitekturer. Ole Brun Madsen Professor Department of Control Engineering University of Aalborg Department of Control Engineering Distributed Real-time Systems Avancerede Datanet Udviklingen i Netværksarkitekturer Ole Brun Madsen Professor Department of Control Engineering University of Aalborg Avancerede

Læs mere

Infrastruktur i hjemmet og begreber

Infrastruktur i hjemmet og begreber Infrastruktur i hjemmet og begreber Indholdsfortegnelse Ordliste... 2 Accesspoint... 2 DHCP... 2 DSL... 2 Ethernet... 2 Firewall... 2 Flatrate... 2 Hub... 3 IP... 3 IP-adresse... 3 IP-filtrering... 3 IP-forwarding...

Læs mere

Vi gør opmærksom på at undervisningen kan foregå på engelsk, afhængig af instruktør og deltagere. Alt kursusmateriale er på engelsk.

Vi gør opmærksom på at undervisningen kan foregå på engelsk, afhængig af instruktør og deltagere. Alt kursusmateriale er på engelsk. Kursus 5 dage DKK 26.950 Nr. 87245 P ekskl. moms Dato Sted 11-03-2019 Hvidovre Denne accelerede er et intensivt kursus, som består af kurserne ICND1 og ICND2, der afholdes på 5 lange dage. Du lærer at

Læs mere

BGP Route filtering & Load Balancing

BGP Route filtering & Load Balancing BGP Route filtering & Load Balancing Set local-preference (LOCAL_PREF) Anvendes til at give en Route højere præference over en anden Route til samme destination Højeste LOCAL_PREF foretækkes LOCAL_PREF

Læs mere

UDP Server vejledning

UDP Server vejledning Det Danske Filminstitut byder velkommen til vores nye UDP Server. UDP Server vejledning Pligtaflevering - Version 1.4 Denne vejledning viser dig punkt for punkt, hvordan du forbinder, samt starter en overførelse

Læs mere

Oprettelse af DNS Records i Hostnordic Selfcare

Oprettelse af DNS Records i Hostnordic Selfcare Oprettelse af DNS Records i Hostnordic Selfcare Brugervejledning Date: 2011-01-31 Version: 1 Author: Martin Schou Target Level: Customer Target Audience: End User Language: da-dk Side 1 af 8 JURIDISKE

Læs mere

Deling i Windows. Netteknik 1

Deling i Windows. Netteknik 1 Deling i Windows - via Net eller Hjemmegruppe! Netteknik 1 Net historisk set Net - Network Basic Input Output System Giver - på en simpel og nem måde - mulighed for at dele ressourcer (filer, printere

Læs mere

Computer netværk og TCP/IP protokoller. dcomnet 1

Computer netværk og TCP/IP protokoller. dcomnet 1 Computer netværk og TCP/IP protokoller dcomnet 1 Maskinarkitektur.. fokus på intern organisation af en enkelt computer: dcomnet 2 Computer netværk.. kommunikation mellem maskiner forbindet i et netværk:

Læs mere

Instruktioner i installation og afinstallation af Windows PostScript- og PCLprinterdrivere

Instruktioner i installation og afinstallation af Windows PostScript- og PCLprinterdrivere Instruktioner i installation og afinstallation af Windows PostScript- og PCLprinterdrivere version 8 Denne fil med vigtige oplysninger indeholder en vejledning til installation af Custom PostScript- og

Læs mere

WLAN sikkerhedsbegreber -- beskrivelse

WLAN sikkerhedsbegreber -- beskrivelse Denne guide er oprindeligt udgivet på Eksperten.dk WLAN sikkerhedsbegreber -- beskrivelse Indeholder en kort beskrivelse over de forskellige sikkerhedsværltøjer og standarder der findes for WLAN idag!

Læs mere

Opsætning af FTP- og webserver 22. januar 2007

Opsætning af FTP- og webserver 22. januar 2007 Opsætning af FTP- og webserver 22. januar 2007 Mads Pedersen, OZ6HR mads@oz6hr.dk Plan Generelt: Teori og praksis. Tager sikkert ikke så lang tid Hvad bruges en FTP- og webserver til? Hvad skal der bruges

Læs mere

SNMP Simple Network Management Protocol. Henrik Thomsen/EUC MIDT 2007

SNMP Simple Network Management Protocol. Henrik Thomsen/EUC MIDT 2007 SNMP Simple Network Management Protocol Henrik Thomsen/EUC MIDT 2007 Overvågning Network Management At overvåge kritiske netværksenheder System Management At overvåge kritiske servere Application Management

Læs mere

FairSSL Fair priser fair support

FairSSL Fair priser fair support Small Business Server 2008 SSL certifikat administration Følgende vejledning beskriver hvordan man installere et certifikat på en SBS 2008 server. Ved bestilling af certifikater til Small Business Server

Læs mere

Velkommen på kursus hos Microworld

Velkommen på kursus hos Microworld Velkommen på kursus hos Microworld Du ønskes velkommen på kurset Windows 8 Workshop. Dette kursusmateriale er udarbejdet for at kunne fungere som arbejdsmateriale under selve kurset, men det er også meningen,

Læs mere

Introduktion til computernetværk

Introduktion til computernetværk Introduktion til computernetværk 24. oktober 2011 Mads Pedersen, OZ6HR mads@oz6hr.dk Slide 1 Plan i dag Netværk generelt Lokalnet Internet Router Kabel/trådløs Firewall Lokal server (forward) Warriors

Læs mere

Contents. John Have Jensen Mercantec 2011

Contents. John Have Jensen Mercantec 2011 Contents ESXi installation og basisk konfiguration... 1 Oprette Guest OS virtuelle maskiner... 5 Uploade ISO filer til en ESXi server... 8 Installere Guest OS... 9 Opsætning af ESXi networking... 11 Tilslutte

Læs mere

QoS. - prioritering af pakketransporten! Netteknik 1

QoS. - prioritering af pakketransporten! Netteknik 1 QoS - prioritering af pakketransporten! Netteknik 1 Hvad er Quality of Service? QoS er et netværks evne til at give en bedre service til bestemte former for netværkstrafik (fx tale). Typiske parametre

Læs mere

Spørgsmål: Hvordan kan jeg sætte routeren op uden brug af CD en? Svar: Routeren kan sættes op manuelt iht. step by step guiden nedenfor!

Spørgsmål: Hvordan kan jeg sætte routeren op uden brug af CD en? Svar: Routeren kan sættes op manuelt iht. step by step guiden nedenfor! Spørgsmål: Hvordan kan jeg sætte routeren op uden brug af CD en? Svar: Routeren kan sættes op manuelt iht. step by step guiden nedenfor! Produkter dækket af denne step by step guide: De fleste routere

Læs mere

VPN Windows 7. Denne guide viser dig, hvordan du konfigurerer VPN på din pc, og hvordan du nemt og hurtigt opretter og afbryder forbindelsen.

VPN Windows 7. Denne guide viser dig, hvordan du konfigurerer VPN på din pc, og hvordan du nemt og hurtigt opretter og afbryder forbindelsen. 1 VPN Windows 7 VPN (Virtual Private Network) er en forbindelsesmulighed, som giver dig adgang til netværket på dit institut eller dit arbejde, når du befinder dig uden for netværket. For at få VPN-adgang

Læs mere

Netværkssikkerhed i firmanetværk øvelseshæfte

Netværkssikkerhed i firmanetværk øvelseshæfte Netværkssikkerhed i firmanetværk øvelseshæfte Henrik Lund Kramshøj hlk@security6.net 26. maj 2009 Server Client Internet Indhold 1 Putty installation - Secure Shell login 6 2 WinSCP installation - Secure

Læs mere