Cisco ASA Introduktion & vejledning. Opsætning af Site-to-Site VPN
|
|
|
- Caroline Olesen
- 9 år siden
- Visninger:
Transkript
1 Cisco ASA 5505 Introduktion & vejledning Opsætning af Site-to-Site VPN
2 Indhold Introduktion til Site-to-Site VPN teknologien Lidt om Tunneling og kryptering Lidt om IPsec suiten Et eksempel på en Cisco ASA5505 Site-to-Site VPN konfiguration: Netværksdiagram Nulstilling samt grundkonfiguration af ASA IP adressering, Inside, Outside, SSH og så videre Site-to-Site VPN konfiguration Test med Packet tracer featuren i ASA boksen virker det? ;-)
3 Hvad er et Site-to-Site VPN??? En sikker, krypteret tunnel til IP pakkerne hen over et usikkert netværk mellem to firma netværk! Eksempel fra Cisco: ccp-vpn-asa-router-config-00.html#
4 Målet for vores ASA netværk:
5 Lidt om tunneling protokoller Tunneling (uden kryptering) kræver 3 forskellige protokoller: En passager protokol dvs. de originale data (IP, NetBEUI, IPX) som overføres Encapsulation (indpakning) protokol Protokollen som de originale data er pakket ind i (fx GRE, IPSec, L2F, PPTP, L2TP) En bærer protokol (fx. IP) som anvendes til at transportere informationen Cisco ASA bokse understøtter IKKE GRE tunneler ;-) Brug i stedet IPsec!
6 Tunneling protokoller Et eksempel på en netværks lag over netværks lag tunnel: GRE (generic routing encapsulation) Traditionel tunneling - beskrevet i RFC1701 og Et eksempel på en datalink lag over netværk lag tunnel: L2TP (layer 2 tunneling protocol) Client-Server protokol som kombinerer mange faciliteter fra PPTP og L2F (layer 2 forwarding) PPTP (point to point tunneling protocol) Client-Server protokol som er meget benyttet i forbindelse med Microsoft klienter Understøttes af næsten alle Windows operativ- og filsystemer Benytter Microsoft MPPE kryptering L2F (Layer 2 Forwarding) Udviklet af Cisco og L2F kan bruge alle type authentication som understøttes i PPP
7 Kryptering og Tunneling G1 G2 IPsec kan bruges til at kryptere med! Kryptering sikrer at uvedkommende ikke tyder data Kryptering af hele IP pakken sikrer hemmeligholdelse af identitet på afsender og modtager (Originale IP adresser)
8 IPsec - Internet Protocol Security IPsec er: Ikke en transportprotokol, men en sikkerheds protokol suite En tilføjelse til IPv4 Suiten installeres separat Indbygget i IPv6 som standard IPsec giver: Per IP pakke beskyttelse Authentication og Encryption på forbindelserne, dvs. fra: IP host til IP host Netværk til netværk Mellem to Security gateways IP host til netværk F.eks. en software-vpn IPsec opererer på netværkslaget, hvilket giver højere sikkerhed end systemer på de højere lag, f.eks. SSH, TLS eller SSL systemerne
9 IPsec - Internet Protocol Security IPsec modulerne: Protokollerne AH og ESP giver authentication og integritet AH er ukrypteret ESP benytter kryptering Krypteringen DES, 3DES og AES giver confidentiality på dataudvekslingen Authentication MD5 og SHA giver via en sikker HASH funktionalitet både integrity protection og authenticity Diffie-Hellman giver mulighed for at udveksle kryptonøgler sikkert over et usikkert netværk
10 IPsec de to modes IPsec kan benyttes i to modes : Transport mode IPsec headeren lægges ind i den originale pakke Bruges ofte til Remote access VPN løsninger Tunnel mode hele pakken krypteres og bliver en del af en ny, større pakke Bruges ofte til Site-to-site VPN
11 Site-to-Site VPN: ISAKMP ISAKMP (Internet Security Association and Key Management Protocol) håndterer sikkerheden på Ipsec tunnelen: Internet Key Exchange, IKE, skal bruges til at håndtere kryptonøgler og at forhandle tunellen på plads. Brug IKEv2 den er bedst Vælg kryptering, hash, authentication, DH, Lifetime og PRF Defaults: 3DES, SHA-1, Preshared keys, Group 2, sec. og SHA-1 (Kilde: SafariBooks Online)
12 Eksempel på Site-to-site VPN På de følgende slides vises en vejledning - og dermed et eksempel - på en Site-to-Site VPN konfiguration mellem to Cisco ASA5505 enheder
13 Målet for vores ASA netværk: / / /24
14 Bemærk! ASA5505 er ingen almindelig Cisco router! Den kører med sit eget og helt specielle software. Man kan som udgangspunkt IKKE pinge igennem en ASA! Se vejledningen der åbner for ping på de næste sider Det er vigtigt at Google dokumenter til korrekt ASA software version for at finde de rette vejledninger ;-) Udskift IP adresserne i denne vejledning med jeres egne efter behov! Held og lykke ;-)
15 Lidt om ASA: Factory defaults! I lab-opsætninger er det altid godt at starte forfra! Factory defaults reset procedure: asa>en asa#conf t asa(config)#config factory-default Vent på at konfigurationen er færdig og lav så en reload Svar ja (Yes) til spørgsmålet om at gemme konfigurationen Vent på at ASA en er klar igen
16 Grundkonfiguration af en ASA En grundkonfiguration på en ASA5505 omfatter f.eks.: Setting the Login Password Changing the Enable Password Setting the Hostname Setting the Domain Name Feature History for the Hostname, Domain Name, and Passwords Se vejledning hos Cisco til ASA version 9.x her:
17 Konfiguration af SSH access En konfiguration af SSH adgang på en ASA5505: Metode 1 - med lokal brugerdatabase i brug: ASA(config)#username username password password ASA(config)#aaa authentication ssh console LOCAL Metode 2 - er at bruge default værdierne (ikke optimalt!): ASA(config)#passwd password Brugernavnet er ASA og password er cisco Fortsættes næste side
18 Konfiguration af SSH access En konfiguration af SSH adgang på en ASA5505 (fortsat): Opret nu RSA kryptonøglene til SSH: ASA(config)#crypto key generate rsa modulus 1024 Justér hvilke IP adresser som må bruge SSH på LAN og WAN: ASA(config)#ssh x.x x inside ASA(config)#ssh x x outside Fortsætte på næste side
19 Konfiguration af SSH access En konfiguration af SSH adgang på en ASA5505 (fortsat): Sæt eventuelt versionsnummer (1 eller 2) og timeout i minutter: ASA(config)# ssh version version_number ASA(config)#ssh timeout minutes Exit & write mem! Forbind fra en klient via f.eks. PuTTY og SSH. Virker det? Se vejledning hos Cisco til ASA version 9.x her:
20 Tillad ping (ICMP) gennem ASA Konfiguration af tillad ping -policy på ASA5505: ASA(config)# class-map icmp-class ASA(config-cmap)# match default-inspection-traffic ASA(config-cmap)# exit ASA(config)# policy-map icmp_policy ASA(config-pmap)# class icmp-class ASA(config-pmap-c)# inspect icmp ASA(config-pmap-c)# exit ASA(config-pmap)# exit ASA(config)# service-policy icmp_policy interface outside Exit & write mem!
21 Tilpasning af Inside IP mm. Bemærk: ASA på Site B er vist i denne serie! Eksempel på ny statisk IP adresse til VLAN1 (Inside): asa(config)#int vlan1 asa(config-if)#ip address asa(config-if)#exit Husk at tilpasse DHCP på Inside samt Inside-Outside Dynamisk NAT se de næste sider.
22 Opsætning af DHCP i Inside Konfiguration af DHCP i Inside-zonen: asa(config)#dhcpd address inside asa(config)#dhcpd dns interface inside asa(config)#dhcpd enable inside Tips: Husk at gemme running-config indimellem: asa(config)exit asa#write
23 Opsætning af Dynamisk PAT Konfiguration af LAN mod Internet Dynamisk PAT: asa(config)#object network inside-subnet asa(config-network-object)#subnet asa(config-network-object)#nat (inside,outside) dynamic interface
24 Tilpasning af Outside IP mm. Eksempel på ny statisk IP adresse til VLAN2 (Outside): asa(config)#int vlan2 asa(config-if)#ip address asa(config-if)#exit Eksempel på ny statisk route til gateway of last resort: asa(config)#route outside Slet den gamle object network obj_any: asa(config)#no object network obj_any
25 Site-to-Site VPN: Konfiguration Her er et eksempel på en konfigurationsplan: 1. Enable ISAKMP. 2. Create ISAKMP policy. 3. Set the tunnel type. 4. Define the IPsec policy. 5. Configure the crypto map. 6. Configure traffic filtering (optional). 7. Bypass NAT (optional). 8. Enable Perfect Forward Secrecy (optional). (Kilde: SafariBooks Online)
26 Enable ISAKMP & create policy Gå I ciscoasa(config)# mode og udfør kommandoerne: crypto ikev2 enable outside crypto ikev2 policy 1 encryption aes-256 integrity sha group 5 prf sha lifetime seconds (Kilde: SafariBooks Online)
27 Set up tunnel groups Gå I ciscoasa(config)# mode og udfør kommandoerne: tunnel-group type ipsec-l2l tunnel-group ipsec-attributes ikev2 remote-authentication pre-shared-key Cisco123 ikev2 local-authentication pre-shared-key Cisco123 (Kilde: SafariBooks Online)
28 Define IPsec policy Gå I ciscoasa(config)# mode og udfør kommandoerne: crypto ipsec ikev2 ipsec-proposal TEST-AES256SHA1 protocol esp encryption aes-256 protocol esp integrity sha-1 (Kilde: SafariBooks Online)
29 Create crypto map Gå I ciscoasa(config)# mode og udfør kommandoerne: access-list outside_cryptomap line 1 remark ACL to encrypt traffic from Site A to B access-list outside_cryptomap line 2 extended permit ip crypto map outside_map 1 match address outside_cryptomap crypto map outside_map 1 set peer crypto map outside_map 1 set ikev2 ipsec-proposal TEST-AES256SHA1 crypto map outside_map interface outside (Kilde: SafariBooks Online)
30 Traffic Filtering (Optional) Et eksempel på at tillade telnet mellem to hosts samt at deaktivere interface accesslists på VPN trafikken: Gå I ciscoasa(config)# mode og udfør kommandoerne: access-list outside_acl extended permit tcp host host eq 23 access-group outside_acl in interface outside no sysopt connection permit-vpn (Kilde: SafariBooks Online)
31 Bypass NAT (Optional) Et eksempel på at undlade NAT ning af VPN trafikken: Gå I ciscoasa(config)# mode og udfør kommandoerne: object network Net subnet object network Net subnet exit nat (inside,outside) source static Net Net destination static Net Net (Kilde: SafariBooks Online)
32 Perfect Forward Secrecy (Optional) Et eksempel på at aktivere PFS teknologi, som tvinger ASA en til at udskifte kryptonøglerne I fase 2: Gå I ciscoasa(config)# mode og udfør kommandoerne: crypto map outside_map 10 set pfs group5 (Kilde: SafariBooks Online)
33 Attributes & Features Eksempler på diverse features der kan fungere hen over en Site-to-Site VPN tunnel: Image OSPF updates over IPsec Image Reverse route injection Image NAT Traversal (NAT-T) Image Tunnel default gateway Image Management access Image Fragmentation policies (Kilde: SafariBooks Online)
34 Test med packet-tracer i ASA Test (simulering) af Internet forbindelse fra LAN på ASA: Cisco ASA IOS indeholder en packet-tracer feature, som kan simulere en pakketransmission gennem maskinen med de nuværende regler. Prøv engang følgende tests fra Site A mod Site B og se om det hele virker: asa# packet-tracer input inside tcp Sæt jeres egne IP adresser på ;-) Husk at ethvert interface involveret I pakketransporten skal være tilsluttet et kabel og være oppe for at det vil virke ;-)
Cisco ASA 5505. Vejledning. Opsætning af Site-to-Site VPN
Cisco ASA 5505 Vejledning Opsætning af Site-to-Site VPN Hvad er et Site-to-Site VPN??? En sikker, krypteret tunnel til IP pakkerne hen over et usikkert netværk mellem to firma netværk! Eksempel fra Cisco:
Cisco ASA Introduktion & vejledning. Opsætning af DMZ-zone
Cisco ASA 5505 Introduktion & vejledning Opsætning af DMZ-zone Hvad er en DMZ-zone??? En demilitariseret zone eller ingen mands land! http://en.wikipedia.org/wiki/dmz_%28computing%29 3-legged network DMZ
Cisco ASA 5505. Vejledning. Opsætning af DMZ-zone
Cisco ASA 5505 Vejledning Opsætning af DMZ-zone Hvad er en DMZ-zone??? En demilitariseret zone eller ingen mands land! http://en.wikipedia.org/wiki/dmz_%28computing%29 3-legged network DMZ Dual firewall
Sentinel (Dynamisk IP) til ZyWALL (Statisk IP) VPN Tunnel
Sentinel (Dynamisk IP) til ZyWALL (Statisk IP) VPN Tunnel 1. Opsætning af ZyWALL VPN 2. Opsætning af SSH Sentinel Denne side giver en gennemgang af opsætning af VPN mellem Sentinel software klient v1.4
Netværk, WAN teknik. Introduktion til VPN. Afdeling A Odense. WAN kredsløb. Hovedkontor Viborg. Afdeling B Roskilde
Netværk, WAN teknik Introduktion til VPN WAN kredsløb Viborg A Odense B Roskilde Indhold Forudsætninger... 3 Introduktion til VPN... 3 VPN tunnel... 3 Site-to-site VPN tunnel... 4 Site-to-site VPN tunnel
Projektoplæg - AMU kursus 44953 - Netteknik - Server - Videregående
Velkommen til projektforløbet på Netteknik - Server - Videregående! Udarbejdet af: Anders Dahl Valgreen, mail [email protected], mobil 23 43 41 30 I dette projekt skal din gruppe i tæt samarbejde med resten
Introduktion til MPLS
Introduktion til MPLS Henrik Thomsen/EUC MIDT 2005 VPN -Traffic Engineering 1 Datasikkerhed Kryptering Data sikkerheds begreber Confidentiality - Fortrolighed Kun tiltænkte modtagere ser indhold Authentication
General setup. General konfiguration. Rasmus Elmholt V1.0
General setup General konfiguration Rasmus Elmholt V1.0 Power Control Før man afbryder strømmen bør man lukke OS et ned > request system halt Hvis man vil genstarte: > request system reboot Prøv også:
Projektopgave. Byg et netværk til gruppens nye firma!
Projektopgave Byg et netværk til gruppens nye firma! Hver gruppe skal selvstændigt opbygge et fysisk netværk som skal bruges i det videre Data H1 forløb til bl.a. fagene Serverteknologi I, Databaser og
Routeren. - og lag 3 switchen! Netteknik 1
Routeren - og lag 3 switchen! Netteknik 1 Routeren en introduktion NETVÆRK 10.0.0.0 NETVÆRK 192.168.1.0 E1 Router E0 S0 NETVÆRK 194.182.2.0 Grundlæggende LAN teknologi består af Ethernet switche der flytter
Projektopgave Operativsystemer I
Velkommen til projekt på Data faget 6222 Operativsystemer I! Udarbejdet af: Anders Dahl Valgreen, mail [email protected], mobil 23 43 41 30 I dette projekt skal din gruppe i tæt samarbejde med resten af
Sikkerhed på net. - en introduktion! Netteknik
Sikkerhed på net - en introduktion! Netteknik Svage punkter ved IT og net Altid fejl i helt ny hard- og software! Den menneskelige faktor: Sjusk, fejl og dovenskab Social hacking: Medarbejdere snydes til
VPN-klienten SecureClient for TDC Managed Firewall
Installationsvejledning VPN-klienten SecureClient for TDC Managed Firewall Denne installationsvejledning beskriver, hvordan Check Point s VPN-klient SecureClient (version NGX R60) installeres. Med SecureClient
Datatekniker med infrastruktur som speciale
Datatekniker med infrastruktur som speciale H3 infrastruktur indledning H3 varer ni uger. Alle fag er uddannelsesspecifikke fag. Opbygning Alle fag i hovedforløbet afvikles i selvstændige moduler. Eventuelle
NETVÆRKSKURSUS Oktober November 2014. jmt 07-11-2014
1 NETVÆRKSKURSUS Oktober November 2014 jmt 07-11-2014 2 Netværkskursus 14 17 Oktober 2014 ETHERNET 99% af al datatrafik er på ETH standard http://standards.ieee.org/ https://www.ieee.org/ 802.3 er ETH
Grundopsætning af router.
Opsætning af Edgerouter Lite (ERL3), til brug som router 1. Tilslut router med følgende forbindelser. eth0: Lokalt LAN (Din netværk) eth1: Global WAN (Internettet. Det store WWW) eth2: ikke tilsluttet
LAB ØVELSE KONFIGURATION AF DHCP PÅ DANSK AF KIM DONNERBORG / RTS
LAB ØVELSE KONFIGURATION AF DHCP PÅ DANSK AF KIM DONNERBORG / RTS INDHOLDSFORTEGNELSE Lab øvelse Konfiguration af DHCP på router...2 Topologi...2 Adresse Tabel...2 Formål...2 Baggrund...2 Udstyrs specifikation:...2
Rådgivning når viden gør en forskel
1 Rådgivning når viden gør en forskel Hvad siges der i medierne - 1 Computerworld d. 20 september 2010 2 Hvad siger medierne - 2 ZD- NET 9 august 2010 3 Agenda Opsummering på IPv4 Status på IPv4 Opsummering
IP0027. Brugervejledning ver. 1.1. Side 1 af 5. IP0027 Dansk brugervejledning - tillæg til brugervejledning på CD-rom på engelsk.
Side 1 af 5 IP0027 Dansk brugervejledning - tillæg til brugervejledning på CD-rom på engelsk. IP0027 IP telefon med 5 SIP-konti Side 2 af 5 1. Kom godt i gang, konfiguration af IP-adresse m.m. Tilslut
IP Telefoni. Modul 3
IP Telefoni Modul 3 Modul 3 Fastnet telefoni udvikling i DK Unified Communcations System IP telefon boot process Konfiguration af switch Aktivering af licens Konfiguration af router Packet Tracer IPT2
Serverteknologi I Project task list
Dato: 31. marts 2016 Skrevet af John Have Jensen & Anders Dahl Valgreen Introduktion Velkommen til faget ServerTeknologi I. Denne uge er planlagt som en projektuge hvor du selv eller din gruppe skal opbygget
Router U270 funktionsbeskrivelse
Router U270 funktionsbeskrivelse Dashboard På oversigtssiden (Dashboard) kan brugeren se informationer om forskellige indstillinger og tilslutninger til routeren, for eksempel IP adresse, MAC adresser,
Cipherlab CPT8x00 med Ethernet Cradle
Cipherlab CPT8x00 med Ethernet Cradle Cipherlab CPT8x00 med Ethernet Cradle...1 Konfigurér terminalen...2 Konfigurér Cradlen til netværket....3 Modtageprogrammet...7 Til lokal modtager...7 Til fjern modtager
Index. Indledning/formål...2 Hardware...3. Cisco 2501 Router... 3 Routerens interfaces...3
Index Indledning/formål...2 Hardware...3 Cisco 2501 Router... 3 Routerens interfaces...3 N-port server, Moxa DE-308... 4 Cisco Catalyst switch... 5 KT-10T, Ethernet 10Base-T, transciever... 6 Commandoer
IP version 6. Kapitel 1:Introduktion til IPv6. Ikke flere IP adresser?
IP version 6 Kapitel 1:Introduktion til IPv6 Baseret på bogen: Cisco Self-study: Implementing Cisco IPv6 Networks Henrik Thomsen V1.0 Ikke flere IP adresser? 1 IPv4 BGP prefixes I routetabellen http://upload.wikimedia.org/wikipedia/commons/thumb/c/ce/bgp_table_growth.svg/1000px-bgp_table_growth.svg.png
IP version 6. Kapitel 3: IPv6 in Depth Baseret på bogen: Cisco Self-study: Implementing Cisco IPv6 Networks Henrik Thomsen V1.0.
IP version 6 Kapitel 3: IPv6 in Depth Baseret på bogen: Cisco Self-study: Implementing Cisco IPv6 Networks Henrik Thomsen V1.0 Indhold ICMPv6 Neighbor Discovery Protocol Stateless Autoconfiguration 1 ICMPv6
IHCRemote Manual Lauritz Knudsen IHC Control For IHCRemote version 1.1.0
IHCRemote Manual Lauritz Knudsen IHC Control For IHCRemote version 1.1.0 Opsætning af Controller. Administrator og IP opsætning. Åben Administrator via f.eks. Internet Explorer I adresse feltet indtastes:
Ruko SmartAir. Updater installation
Ruko SmartAir Updater installation Introduktion. Updateren er en speciel enhed som giver os mulighed for at tilføje, læse og skrive funktioner i en offline installation. Med læse og skrive funktionen kan
IP Modul report / Netværks software manual 1.0 Funktions beskrivelse:
IP Modul E-mail report / Netværks software manual 1.0 Funktions beskrivelse: IP modulet anvendes til generering af e-mail alarm fra Fronti alarm-centraler samt fjernstyring af Fronti alarm-centraler via
VLAN. VLAN og Trunks. Region Syd Grundlæggende netværk
VLAN VLAN og Trunks Region Syd Grundlæggende netværk VLAN: Virtual Local-Area-Network VLAN s er en logisk opdeling af enheder eller brugere VLAN s fungerer på OSI lag 2 ( og 3 ) Opbygget af Switche ( og
Undervisningen, H3. Hovedforløb 3. Total antal Lektioner. Operativsystemer 3. Netværk 3. Projekt. Områdefag: Netværk 3 36 18 54
Undervisningen, H3 Hovedforløb 3 5 ugers varighed Netværk 3 Operativsystemer 3 Projekt Total antal Lektioner Områdefag: Netværk 3 36 18 54 Bundne specialefag: Operativsystemer 3 72 18 90 Fejlfinding 36
Sikkerhed i trådløst netværk
Sikkerhed i trådløst netværk Når du opsætter et trådløst netværk betyder det at du kan benytte dit netværk uden at være forbundet med kabler, men det betyder også at andre kan gøre det samme, hvis du ikke
Netværkstopologi. - Den logiske og den fysiske! Netteknik 1
Netværkstopologi - Den logiske og den fysiske! Netteknik 1 Netværkstopologi Topologi betyder geometri, dvs. netværkets udseende En introduktion til netværkets grundbegreber! Et firmanetværk LAN, baseret
BGP IOS kommandoer Programmering af Routere
BGP IOS kommandoer Programmering af Routere ibgp Router ID Routere inden for samme AS anvender Peer Routerens Loopback adresse Et loopback Interface er altid aktivt Hvis der er flere Loopback adresser,
Serverteknologi I Projektopgave. Mål for kurset
Dato: 21. april 2016 Skrevet af John Have Jensen & Anders Dahl Valgreen Introduktion Velkommen til faget ServerTeknologi I. Denne uge er planlagt som en projektuge hvor du selv eller din gruppe skal opbygget
2 Test først internettet uden router!
Produktoplysninger I H G F J A: Strømindikator B: Statusindikator C: Internetforbindelse & - aktivitet A B C D E D: Trådløs aktivitet E: Computerforbindelse/- aktivitet F: Nulstil til fabriksknap G: Modemtilslutning
ARP og ICMP. - service protokoller, som vi ikke kan undvære! Netteknik 1
ARP og ICMP - service protokoller, som vi ikke kan undvære! Netteknik 1 ARP & ICMP Protokoller, som udfører forskellige servicefunktioner på og imellem OSI lagene 2 og 3 Type Code Checksum Type-specific
Bruger Manual For WT-215W WIFI relæ
Product Model: WT-215W Bruger Manual For WT-215W WIFI relæ Applicationer Sæt enheden til en stikkontakt og brug setup menuen for at forbinde enheden til WiFi-routeren og opret en online konto, så er man
Netværk & elektronik
Netværk & elektronik Oversigt Ethernet og IP teori Montering af Siteplayer modul Siteplayer teori Siteplayer forbindelse HTML Router (port forwarding!) Projekter Lkaa Mercantec 2009 1 Ethernet På Mars
Basal TCP/IP fejlfinding
Basal TCP/IP fejlfinding Dette notat beskriver en række enkle metoder til fejlfinding på TCP/IP problemer. Metoderne er baseret på kommandoer, som er en fast bestanddel af Windows. Notatet er opbygget
VLAN - Virtual Local Area Network
VLAN - Virtual Local Area Network - opdeling af LAN i mindre broadcast zoner Hvad er et VLAN? Virtuel switch, bestående af port 2, 5, 8 og 11 på fysisk switch VLAN s er en logisk opdeling af enheder eller
Netteknik 1. AMU kursus nr. 44947. Netteknik 1 (AMU 44947) - anvendelse af teknologier og begreber. Formålet med kursus
Netteknik 1 - anvendelse af teknologier og begreber AMU kursus nr. 44947 Formålet med kursus Overblik over Internet teknologier Sammenhængen mellem TCP/IP net og Pc en Ethernet-teknologi Ethernet switches
IP opsætning på DLB bridge enheder
IP opsætning på DLB bridge enheder Et DLB master AP vil automatisk få tildelt sin IP adresse fra en DHCP server, hvis enheden er tilsluttet til virksomhedens infrastruktur. Er der ikke en DHCP server på
VLAN, Trunk & VTP. VLAN: Virtual Local Area Network
(C) EC MID 2005 VLAN, runk & VP 2003 EC MID, Heh 1 VLAN: Virtual Local Area Network VLAN s er en logisk opdeling af enheder eller brugere VLAN s fungerer på OI lag 2 ( og 3 ) Opbygget af witche ( og Routere
Wii Software Modificering. Uber Guide
Wii Software Modificering Uber Guide Af Michael Bartholin (og Alice Raunsbæk) http://wii.m-r-a.dk Side 1 af 21 Indholdsfortegnelse Indholdsfortegnelse...2 Introduktion...3 Krav...3 Forberedelse...3 Historik...3
Spørgsmål: Hvordan kan jeg sætte routeren op uden brug af CD en? Svar: Routeren kan sættes op manuelt iht. step by step guiden nedenfor!
Spørgsmål: Hvordan kan jeg sætte routeren op uden brug af CD en? Svar: Routeren kan sættes op manuelt iht. step by step guiden nedenfor! Produkter dækket af denne step by step guide: De fleste routere
Netværkstopologi. Netteknik 1. Netteknik 1 (AMU 44947) Mercantec Den logiske og den fysiske! Netværkstopologi
Netværkstopologi - Den logiske og den fysiske! Netteknik 1 Netværkstopologi Topologi betyder geometri, dvs. netværkets udseende En introduktion til netværkets grundbegreber! 1 Et firmanetværk LAN, baseret
SDB. MySQL Installation Guide
SDB MySQL Installation Guide MERE 2003 D. 05 July, 2003 Installation af MySQL databasen Introduktion...2 Krav for at installere MySQL...2 Installationen...3 Udpak zip filen...3 Start Installationen...3
Konfigurations vejledning af N510 på TDC Scale. 03-07-2014
Introduktion Formålet med dette dokument er at beskrive konfigurationen af et N510 single cell system på TDC Scale platformen. Provider / PBX Information: Provider or PBX Name: TDC Scale Platform used:
IPv6 Hvor er vi i dag? Erik Løth [email protected]
IPv6 Hvor er vi i dag? Erik Løth [email protected] Om Nworks Historie: Økonomi: Etableret i 1999 af Henrik Blaaberg og Karsten Højer. Selvstændig virksomhed, som er 100% danskejet. Nworks medarbejderstab er
Optimering af dit trådløse net
Optimering af dit trådløse net Her er en lille guide til nogle forslag du selv kan gøre for at optimere dit trådløse net. Du skal dog være opmærksom på følgende: - Den hastighed du køber er garanteret
Serverteknologi I * Projekt * Opgaveliste
Skrevet af John Have Jensen & Anders Dahl Valgreen Dato: 4. januar 2017 Introduktion Velkommen til faget ServerTeknologi I. Denne uge er planlagt som en projektuge hvor du selv eller din gruppe skal opbygget
Introduktion OBS: Forberedelse
Product: Cameras, NVRs, DVRs Page: 1 of 17 Introduktion Hik-Connect er en ny service introduceret af Hikvision, som integrerer det dynamiske Domain Name Service sammen med alarm push notifikation service.
Windows system administration 1
Windows system administration 1 SAI sw6 F2005 Svend Mortensen Ingeniørhøjskolen i København program Windows domæne modellen Introduktion til Active Directory Brugere Grupper Rettigheder Netkonf Management
Dynamicweb Exchange Opsætning
Brugervejledning Dynamicweb Exchange Opsætning OUTLOOK 2003 Document ID: UG-4008 Version: 1.30 2006.07.04 Dansk UG-4008 - Dynamicweb Exchange Opsætning, Outlook 2003 JURIDISK MEDDELELSE Copyright 2005-2006
DirectAccess med Windows 7 og Windows Server 2008 R2. Jens Ole Kragh [email protected] EG A/S
DirectAccess med Windows 7 og Windows Server 2008 R2 Jens Ole Kragh [email protected] EG A/S Jens Ole Kragh: Hvem er jeg? Senior Infrastruktur Arkitekt i EG A/S MCITP: Server og Enterprise Administrator
Dynamisk Routing OSPF. Rasmus Elmholt V1.0
Dynamisk Routing OSPF Rasmus Elmholt V1.0 Routing Politikker Routing politikker bestemmer hvilket information der rammer og forlader route tabellen. Routing Politikker Eksempel Redistribute Static [edit]
Netværksovervågning og -administration
Netværksovervågning og -administration Network management (eng. ord for netværksovervågning og administration) er den brede betegnelse for styring og overvågning af alle netværksenheder og brugere. Enhederne
MobileStatus Server Installation og konfigurationsvejledning
MobileStatus Server Installation og konfigurationsvejledning Vejledning i Installation og konfiguration af MobileStatus Server Version 2.20 august 2008 www.blueposition.com Alle firma og produktnavne omtalt
Hvis du ønsker at tilgå Internet trådløst, skal du selv anskaffe dette udstyr. Det kaldes ofte et access point eller en trådløs router.!
Internetopkobling Afd. 45 Som beboer på Afd 45, har du mulighed for at opnå Internetforbindelse gennem et stik i lejemålet. Denne vejledning gennemgår, hvordan du sørger for din PC eller Mac er korrekt
SNMP Simple Network Management Protocol. Henrik Thomsen/EUC MIDT 2007
SNMP Simple Network Management Protocol Henrik Thomsen/EUC MIDT 2007 Overvågning Network Management At overvåge kritiske netværksenheder System Management At overvåge kritiske servere Application Management
Network. Grundlæggende netværk. Region Syd Grundlæggende netværk
Network Grundlæggende netværk Region Syd Grundlæggende netværk Basic Networking Nummeriske systemer Bits og bytes Ethernet (MAC Address etc.). IP Adressen/Subnet mask. ARP: Sammenspil imellem MAC og IP
Netværksdesign I. Rasmus Elmholt Netværksdesign I Side 1 af 6 [email protected]
Netværksdesign I Rasmus Elmholt Netværksdesign I Side 1 af 6 Indholdsfortegnelse Målpinde...2 Undervisningsform...2 Aflevering...3 Skema...3 Tidsplan...3 Netværksdesign I...4 Indledning...4 Generel beskrivelse...4
Åbning af porte og UPnP
Åbning af porte og UPnP Denne guide har til formål at hjælpe dig med at åbne for porte i din router og/eller aktivere UPnP. Det kan være nødvendigt at åbne porte i ens router hvis man for eksempel anvender
Netteknik 1. AMU kursus nr Netværk grundlæggende ( AMU Netteknik 1 ) - anvendelse af teknologier og begreber. Formålet med kursus
Netteknik 1 - anvendelse af teknologier og begreber AMU kursus nr. 44947 Formålet med kursus Overblik over Internet teknologier Sammenhængen mellem TCP/IP net og Pc en Ethernet-teknologi Ethernet switches
WIFI INTERNET ADAPTOR
WIFI INTERNET ADAPTOR Trådløs forbindelse fra inverter/gateway til router NETGEAR WNCE2001 DANSK QUICKSTART VEJLEDNING Indhold 1 Stikforbindelser... 3 2 Etablering af forbindelse til router... 3 2.1 Adapteren
Hosted NextGen Firewall
Hosted NextGen Firewall Side 1 af 6 1. INTRODUKTION TIL HOSTED NEXTGEN FIREWALL... 3 2. TEKNISK OPBYGNING... 4 3. HOSTED NEXTGEN FIREWALL MODEL... 4 3.1. LILLE HOSTED NEXTGEN FIREWALL... 4 3.2. MELLEM
CSX 75 Comfort serien
CSX 75 Comfort serien Teknisk information CS 7050 TCP / IP modul version 2.09 B Kom godt i gang Installation og netværksforbindelse: Tilslut modulet til centralens bus og installér det via Teknikermenu
Network. Grundlæggende netværk. Region Syd Grundlæggende netværk
Network Grundlæggende netværk Region Syd Grundlæggende netværk Basic Networking Nummeriske systemer Bits og bytes Ethernet (MAC Address etc.). IP Adressen/Subnet mask. ARP: Sammenspil imellem MAC og IP
Bruger manual, SDN-aftalesystem
Bruger manual, SDN-aftalesystem Introduktion Dette dokument er en kort brugerintroduktion til brugere af det nye aftalesystem for sundhedsdatanettet (SDN). Formålet med dokumentet er derfor at hjælpe nye
Introduktion til BGP 4 Border Gateway Protocol version 4
Introduktion til BGP 4 Border Gateway Protocol version 4 Emner Hvad er BGP Autonome Systemer (AS) BGP grundlæggende Overvågning af BGP Hvad er BGP? Border Gateway Protocol BGP er beskrevet i to RFC er
IP routing. - flytter pakkerne effektivt på lag 3! Netteknik 1
IP routing - flytter pakkerne effektivt på lag 3! Netteknik Routingsteknik Routere er de enheder på netværket som kan flytte IP datapakker mellem forskellige logiske netværk (IP net) Router IP pakke protocol
OPSÆTNING AF VPN TIL KUNDER
KVALITETSDOKUMENT OPSÆTNING AF VPN TIL KUNDER 1/9 VERSIONSHISTORIK Dato Version Forfatter Handling 2015-02-10 3.1 JEK Brugergruppe skifte til ASA en 2016-06-27 3.2 VBD Ny dokument-skabelon INDHOLDSFORTEGNELSE
Netteknik 1 Byg et netværk med SO-HO router Øvelse
Netværk med Ethernet-kabler på SOHO router HOLD NUMMER: Beskrivelse Denne øvelse opbygger og tester trinvis et fysisk netværk med 2 Pc er, en SO-HO router, en Internetadgang samt diverse Ethernet-kabling.
Netteknik 1. - anvendelse af teknologier og begreber. AMU kursus nr
Netteknik 1 - anvendelse af teknologier og begreber AMU kursus nr. 44947 Formålet med kursus Overblik over Internet teknologier Sammenhængen mellem TCP/IP net og Pc en Ethernet-teknologi Ethernet switches
Netværksmålinger. - en introduktion! Netteknik. TCP - IP - Ethernet
Netværksmålinger - en introduktion! Netteknik TCP - IP - Ethernet 1 DNS eksempel På en ældre Windows 7 pc sker følgende deault ved DNS opslag: HOSTS filen kigges igennem DNS + DNS Suffix checkes LLMNR
Salto opdatering, drift og vedligehold Maj 2016
Salto opdatering, drift og vedligehold Maj 2016 Carl F Sikring. [email protected]. Tlf. 72 27 88 00 Drift og vedligehold 1. Salto langskilte, Mini, ilockers, Lockerlock, GEO-cylindre, a-element:
