Introduktion til Firewalls

Størrelse: px
Starte visningen fra side:

Download "Introduktion til Firewalls"

Transkript

1 Velkommen til Introduktion til Firewalls Juli 2010 Flemming Jacobsen Henrik Lund Kramshøj c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 1

2 Formål At introducere Firewall begrebet At vise de sikkerhedsmæssige aspekter af firewalls og netsikkerhed At give jer information om et par konkrete firewall eksempler c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 2

3 Er Firewalls og netsikkerhed interessant? Sikkerhedsproblemerne i netværk er mange Mange services - mange sårbare services c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 3

4 Hackerværktøjer Der benyttes og henvises til en del værktøjer: nmap - portscanner Wireshark - avanceret netværkssniffer OpenBSD - operativsystem med fokus på sikkerhed FreeBSD - operativsystem med fokus Juniper SSG og SRX Cisco Access Control Lists (ACL) IOS og ASA c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 4

5 Internet idag Server Client Internet Klienter og servere Rødder i akademiske miljøer Protokoller der er op til 20 år gamle Meget lidt kryptering, mest på http til brug ved e-handel c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 5

6 The Internet Worm 2. nov 1988 Udnyttede følgende sårbarheder buffer overflow i fingerd - VAX kode Sendmail - DEBUG Tillid mellem systemer: rsh, rexec,... dårlige passwords Avanceret + camouflage! Programnavnet sat til sh Brugte fork() til at skifte PID jævnligt password cracking med intern liste med 432 ord og /usr/dict/words Fandt systemer i /etc/hosts.equiv,.rhosts,.forward, netstat... Lavet af Robert T. Morris, Jr. Medførte dannelsen af CERT, c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 6

7 Hvad er en firewall En firewall er noget som blokerer traffik på Internet En firewall er noget som tillader traffik på Internet c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 7

8 Firewall Indeholder typisk: Grafisk brugergrænseflade til konfiguration TCP/IP filtermuligheder - pakkernes afsender, modtager, retning ind/ud, porte, protokol,... både IPv4 og IPv6 for Open Source firewalls: IPFW, OpenBSD PF, Linux firewalls,... kun IPv4 for de kommercielle firewalls, enkelte kan IPv6 foruddefinerede regler/eksempler typisk NAT funktionalitet indbygget typisk mulighed for nogle serverfunktioner: DHCP-server, DNS caching server og lignende En router med Access Control Lists - kaldes ofte netværksfilter, mens en dedikeret maskine kaldes en firewall c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 8

9 100% sikkerhed? Hvor skal en firewall placeres for at gøre størst nytte? Hvad er forudsætningen for at en firewall virker? At der er konfigureret et sæt fornuftige regler! Hvor kommer reglerne fra? Sikkerhedspolitikken! Kilde: Billedet er fra Marcus Ranum The ULTIMATELY Secure Firewall c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 9

10 Firewall historik Firewalls har været kendt siden starten af 90 erne Den første bog Firewalls and Internet Security udkom i 1994 men der findes mange akademiske artikler om firewalls Bogen Firewalls and Internet Security anbefales, William R. Cheswick, Steven M. Bellovin, Aviel D. Rubin, Addison-Wesley, 2nd edition, 2003 c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 10

11 Moderne firewalls Kommercielle firewalls: Cisco IOS routere og ASA firewalls Juniper SSG og SRX Open source: Linux firewalls - fra begyndelsen til det nuværende netfilter til kerner version 2.4 og Firewall GUIs ovenpå Linux - mange - findes også som kommercielle produkter IP Filter (IPF) avalon/ OpenBSD PF - findes idag på andre operativsystemer FreeBSD IPFW - IPFW benyttes også på Mac OS X. FreeBSD inkluderer ligeledes PF c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 11

12 Personlige firewalls Personlige firewalls kendes fra Windows (windows gennemgås ikke) De firewalls vi omtaler kan bruges til både servere og klienter Det anbefales at bruge en firewall på din laptop c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 12

13 OSI og Internet modellerne OSI Reference Model Internet protocol suite Application Presentation Session Transport Applications HTTP, SMTP, FTP,SNMP, TCP UDP NFS XDR RPC Network IPv4 IPv6 ICMPv6 ICMP Link ARP RARP MAC Physical Ethernet token-ring ATM... c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 13

14 Packet filtering Version IHL Type of Service Total Length Identification Flags Fragment Offset Time to Live Protocol Header Checksum Source Address Destination Address Options Padding Example Internet Datagram Header Packet filtering er firewalls der filtrerer på IP niveau Idag inkluderer de fleste statefull inspection c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 14

15 Stateless vs Stateful Stateless har ingen hukommelse, ser pakker enkeltvis Stateful husker hvilke forbindelser der er etableret og tillader svar til disse Denne type kræver dog mere processorkraft og hukommelse NB: stateful filtering bruges til TCP, UDP, ICMP osv. ikke kun til TCP På de fleste netværk, servere og klienter bør der udelukkendes bruges stateful filtrering c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 15

16 TCP three way handshake Client forbinder til en port Server lytter på en port SYN SYN+ACK ACK tid TCP SYN half-open scans Tidligere loggede systemer kun når der var etableret en fuld TCP forbindelse - dette kan/kunne udnyttes til stealth-scans Hvis en maskine modtager mange SYN pakker kan dette fylde tabellen over connections op - og derved afholde nye forbindelser fra at blive oprette - SYN-flooding c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 16

17 TCP Transmission Control Protocol Source Port Destination Port Sequence Number Acknowledgment Number Data U A P R S F Offset Reserved R C S S Y I Window G K H T N N Checksum Urgent Pointer Options Padding data TCP Header Format c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 17

18 First or Last To typer af firewalls: First match - eksempelvis IPFW Last match - eksempelvis PF Det er ekstremt vigtigt at vide hvilken type firewall man bruger! c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 18

19 First match - IPFW allow ip from any to any via lo deny log ip from any to / check-state deny log ip from any to any allow ip from any to any Den sidste regel nås aldrig! c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 19

20 Last match - OpenBSD PF ext_if="ext0" int_if="int0" block in pass out keep state pass quick on lo $int_if # Tillad forbindelser ind på port 80=http og port 53=domain # på IP-adressen for eksterne netkort ($ext_if) syntaksen pass in on $ext_if proto tcp to ($ext_if) port http keep state pass in on $ext_if proto tcp, udp to ($ext_if) port domain keep st Pakkerne markeres med block eller pass indtil sidste regel nøgleordet quick afslutter match - god til store regelsæt c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 20

21 Vores firewall giver optimal sikkerhed Vi har en server og har sat den bagved firewalls! Den er sikker! Desværre ikke! c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 21

22 Firewall står ikke alene Firewall alene er ikke nok Eksempelvis kan den ikke inspicere alle s og websider du besøger Sørg for at opdatere dit system jævnligt og husk backup På Windows vil anti-virus være nødvendigt sammen med firewall Forsvaret er som altid - flere lag af sikkerhed! c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 22

23 Firewall konfiguration Den bedste firewall konfiguration starter med: Papir og blyant En fornuftig adressestruktur Brug dernæst en firewall med GUI første gang! Husk dernæst: En firewall skal passes En firewall skal opdateres Systemerne bagved skal hærdes! c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 23

24 En typisk firewall konfiguration Internet eller virksomheden Typisk netværk med Demilitarized Zone WAN DHCP assigned Firewall/router Eksempelvis: Soekris med OpenBSD eller m0n0wall Router og filtrerer mellem netværk LAN switch DMZ arbejdspladser (DHCP) Servere Windows server Webløsning Databaseserver Indhold til webløsning Interne servere Post Database Økonomisystem Fil-/Print-servere Linux server Ekstern Postserver switch/hub Opdeling i separate netværkssegmenter! c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 24

25 Bloker indefra og ud Der er porte og services som altid bør blokeres Det kan være kendte sårbare services Windows SMB filesharing - ikke til brug på Internet! UNIX NFS - ikke til brug på Internet! Kendte problemer: KaZaA og andre P2P programmer - hvis muligt! Portmapper - port 111 c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 25

26 Sådan beskytter du et netværk Antagelser: Du har et hjemmenetværk Du har en dedikeret firewall Du har en Webserver og en server på din DMZ c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 26

27 Regler Netværkssegmenter: /24 LAN /24 DMZ Netværkskort: vr outside/internet vr LAN vr DMZ (antager man bruger en Soekris 5501) Services: SMTP port 25/tcp HTTP port 80/tcp HTTPS port 443/tcp c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 27

28 Definitioner og makroer ext_if="vr0" int_if="vr1" dmz_if="vr2" webserver=" " mailserver=" " table <homenet> { /24 } table <dmznet> { /24 } table <webservers> { } table <mailservers> { } c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 28

29 NAT og basics nat on $ext_if from!($ext_if) -> ($ext_if:0) rdr on $ext_if proto tcp from any to ($ext_if) port 25 -> $mailserver port 25 rdr on $ext_if proto tcp from any to ($ext_if) port 80 -> $webserver port 80 rdr on $ext_if proto tcp from any to ($ext_if) port 443 -> $webserver port 443 block in pass out # no internal filtering done, currently pass quick on lo pass in quick on $int_if c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 29

30 DMZ services # incoming pass in on $ext_if proto tcp to <mailserver> port 25 pass in on $ext_if proto tcp to <webserver> port 80 pass in on $ext_if proto tcp to <webserver> port 443 # outgoing pass in on $dmz_if proto tcp from <mailserver> to any port 25 pass in on $dmz_if proto tcp udp from <mailserver> to any port 53 pass in on $dmz_if proto tcp from <mailserver> to any port 123 # This example is not complete! c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 30

31 Cisco ASA definitioner names name externalip name webserver name mailserver interface GigabitEthernet0/0 nameif outside security-level 0 ip address ! interface GigabitEthernet0/1 nameif dmz security-level 10 ip address ! interface GigabitEthernet0/2 nameif inside security-level 100 ip address c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 31

32 Cisco ASA access-list outside_access extended permit tcp any host mailserver eq smtp access-list outside_access extended permit tcp any host webserver eq http access-list outside_access extended permit tcp any host webserver eq https access-group outside_access in interface outside access-group dmz_access in interface dmz access-group inside_access in interface inside! NB: NAT and inside+dmz rules not shown c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 32

33 Cisco IOS ACL access-list 101 permit tcp any any established access-list 101 permit icmp any any access-list 101 permit tcp any host eq 22 access-list 101 permit tcp any host eq www Added som en in regel på det yderste IF. : interface GigabitEthernet0 description $FW_OUTSIDE$$ES_WAN$ ip address dhcp client-id GigabitEthernet0 ip access-group 101 in no ip redirects no ip unreachables no ip proxy-arp ip flow ingress c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 33

34 Juniper SRX definitioner security { zones { security-zone trust { tcp-rst; address-book { address local-net /24; address dktest /32; address notest /32... } } } security-zone untrust { address-book { address notest xxx.26/32; address vpnno xxx.6/32; address vpndk xxx.7/32; } c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 34

35 Juniper SRX Basic services screen untrust-screen; host-inbound-traffic { system-services { ssh; ping; http; https; ike; } } c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 35

36 Juniper SRX policy policies { from-zone trust to-zone trust { policy default-permit { match { source-address any; destination-address any; application any; } then { permit; } } } Note: husk at trust til trust zone også skal tillades c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 36

37 Juniper SRX policy... from-zone trust to-zone untrust { policy any-permit { match { source-address any; destination-address any; application any; } then { permit; } } } c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 37

38 Juniper SRX policy - untrust to trust from-zone untrust to-zone trust { policy notest { match { source-address any; destination-address notest; application [ junos-http junos-https myssh ]; } then { permit; } } policy dktest { match { source-address any; destination-address dktest; application [ junos-http junos-https myssh ]; } then { permit; } c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 38

39 IPFW c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 39

40 Hvordan virker DNS - query # dig IP > % [1au] A? ns1.isc-sns.net. (44) IP > % [1au] A? ns2.isc-sns.com. (44) IP > % [1au] A? ns3.isc-sns.info. (45) IP > /3/3 (161) IP > % [1au] A? ns3.isc-sns.info. (45) IP > *- 2/3/7 A , (1036) IP > /3/4 (177) IP > [1au] A? (44) IP > % [1au] A? ns1.isc-sns.net. (44) IP > /3/4 (177) IP > % [1au] A? ns2.isc-sns.com. (44) IP > *- 1/3/11 A (1109) IP > *- 2/3/5 A , (831) IP > *- 2/4/9 A , (1249) IP > [1au] MX? (44) IP > *- 1/3/11 MX. 0 (1108) c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 40

41 Hvordan virker DNS - response ;; QUESTION SECTION: ; IN A ;; ANSWER SECTION: IN A ;; AUTHORITY SECTION: freebsd.org IN NS ns2.isc-sns.com. freebsd.org IN NS ns1.isc-sns.net. freebsd.org IN NS ns3.isc-sns.info. ;; ADDITIONAL SECTION: ns1.isc-sns.net IN A ns2.isc-sns.com IN A ns3.isc-sns.info IN A c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 41

42 Hvordan virker TCP/HTTP # fetch 23:36: IP > Flags [S], seq , win 65535, options [mss 1460,nop,wscale 3,sackOK,TS val ecr 0],length 0 23:36: IP > Flags [S.], seq , ack , win 65535, options [mss 1460,sackOK,eol], length 0 23:36: IP > Flags [.], ack 1, win 65535, length 0 23:36: IP > Flags [P.], ack 1, win 65535, length 99 23:36: IP > Flags [P.], ack 100, win 65535, length :36: IP > Flags [F.], seq 263, ack 100, win 65535, length 0 23:36: IP > Flags [.], ack 264, win 65438, length 0 23:36: IP > Flags [F.], seq 100, ack 264, win 65535, length 0 23:36: IP > Flags [.], ack 101, win 65534, length 0 c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 42

43 TCP/HTTP response telnet 80 Trying Connected to fj.batmule.dk. Escape character is ˆ]. GET /test.txt HTTP/1.1 Host: HTTP/ OK Date: Wed, 28 Jul :03:02 GMT Server: Apache Last-Modified: Tue, 27 Jul :35:03 GMT ETag: "b28e9-1e-4c4f5107" Accept-Ranges: bytes Content-Length: 30 Content-Type: text/plain Tue Jul 27 23:35:03 CEST 2010 c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 43

44 TCPDUMP - protokolanalyse pakkesniffer - både til Windows og UNIX c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 44

45 tcpdump - normal brug tekstmode kan gemme netværkspakker i filer kan læse netværkspakker fra filer er de-facto standarden for at gemme netværksdata i filer [root@otto hlk]# tcpdump -i en0 tcpdump: listening on en0 13:29: fe80::210:a7ff:fe0b:8a5c > ff02::1: icmp6: router advertisement 13:29: > dns1.cybercity.dk.domain: 1189+[ domain] 13:29: dns1.cybercity.dk.domain > : 1189 NXDomain*[ domain] 13:29: > dns1.cybercity.dk.domain: [ domain] 13:29: dns1.cybercity.dk.domain > : NXDomain*[ domain] 13:29: > dns1.cybercity.dk.domain: [ domain] 13:29: dns1.cybercity.dk.domain > : NXDomain*[ domain] 13:29: > dns1.cybercity.dk.domain: 4101+[ domain] 13:29: dns1.cybercity.dk.domain > : 4101 NXDomain*[ domain] 13:29: > mail: icmp: echo request 13:29: mail > : icmp: echo reply... c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 45

46 TCPDUMP syntaks - udtryk filtre til husbehov type - host, net og port src pakker med afsender IP eller afsender port dst pakker med modtager IP eller modtager port host - afsender eller modtager proto - protokol: ether, fddi, tr, ip, ip6, arp, rarp, decnet, tcp og udp IP adresser kan angives som dotted-decimal eller navne porte kan angives med numre eller navne komplekse udtryk opbygges med logisk and, or, not Vildt eksempel c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 46

47 tcpdump udtryk eksempler Host Alle pakker hvor afsender eller modtager er host and not host Alle pakker til/fra undtagen dem til/fra meget praktisk hvis man er logget ind på via netværk fra host foo and not port ftp and not port ftp-data trafik til/fra maskine foo undtagen hvis det er FTP trafik c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 47

48 Wireshark - grafisk pakkesniffer både til Windows og UNIX, tidligere kendt som Ethereal c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 48

49 Brug af Wireshark Man starter med Capture - Options c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 49

50 Brug af Wireshark Læg mærke til filtermulighederne c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 50

51 Nmap / Zenmap c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 51

52 Scapy sudo scapy-2.6 WARNING: No route found for IPv6 destination :: (no default route?) Welcome to Scapy (2.1.0) >>> ans,unans=sr(ip(dst=" ")/icmp()) Begin emission:...*..*...*.*...*...finished to send 51 pa.*******...** ˆc Received 168 packets, got 14 answers, remaining 37 packets >>> ans.summary(lambda (s,r): r.sprintf("%ip.src% is alive") ) is alive is alive is alive is alive is alive is alive is alive is alive... c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 52

53 m0n0wall Brug en GUI firewall første gang. c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 53

54 Spørgsmål? Flemming Jacobsen Henrik Lund Kramshøj You are always welcome to send me questions later via c copyright 2010 Kramse og Batmule Creative Commons by-nc-sa 54

Cisco ASA 5505. Vejledning. Opsætning af DMZ-zone

Cisco ASA 5505. Vejledning. Opsætning af DMZ-zone Cisco ASA 5505 Vejledning Opsætning af DMZ-zone Hvad er en DMZ-zone??? En demilitariseret zone eller ingen mands land! http://en.wikipedia.org/wiki/dmz_%28computing%29 3-legged network DMZ Dual firewall

Læs mere

IP version 6. Kapitel 3: IPv6 in Depth Baseret på bogen: Cisco Self-study: Implementing Cisco IPv6 Networks Henrik Thomsen V1.0.

IP version 6. Kapitel 3: IPv6 in Depth Baseret på bogen: Cisco Self-study: Implementing Cisco IPv6 Networks Henrik Thomsen V1.0. IP version 6 Kapitel 3: IPv6 in Depth Baseret på bogen: Cisco Self-study: Implementing Cisco IPv6 Networks Henrik Thomsen V1.0 Indhold ICMPv6 Neighbor Discovery Protocol Stateless Autoconfiguration 1 ICMPv6

Læs mere

TCP & UDP. - de transportansvarlige på lag 4. Netteknik 1

TCP & UDP. - de transportansvarlige på lag 4. Netteknik 1 TCP & UDP - de transportansvarlige på lag 4 Netteknik 1 TCP & UDP TCP og UDP er begge netværksprotokoller til transport, med hver deres header-information i pakken (segmentet): TCP: 0 8 16 31 bit Sequence

Læs mere

Cisco ASA Introduktion & vejledning. Opsætning af DMZ-zone

Cisco ASA Introduktion & vejledning. Opsætning af DMZ-zone Cisco ASA 5505 Introduktion & vejledning Opsætning af DMZ-zone Hvad er en DMZ-zone??? En demilitariseret zone eller ingen mands land! http://en.wikipedia.org/wiki/dmz_%28computing%29 3-legged network DMZ

Læs mere

Ethereal Intro && Ethereal HTTP. René Hansen Anders Bjerg Pedersen Michael Nilou Hold 1 September 12, 2007

Ethereal Intro && Ethereal HTTP. René Hansen Anders Bjerg Pedersen Michael Nilou Hold 1 September 12, 2007 Ethereal Intro && Ethereal HTTP René Hansen Anders Bjerg Pedersen Michael Nilou Hold 1 September 12, 2007 1 Indledning Denne opgave går ud på at anvende programmet Wireshark til at analysere trafik over

Læs mere

PNI/GRN - 1. kursusgang

PNI/GRN - 1. kursusgang Jens Myrup Pedersen Ass. Professor Networking and Security Center for Network Planning PNI/GRN - 1. kursusgang 10/17/2007 1 Struktur på kurset 5 Kursusgange (JMP 3 gange, JDN 2 gange). Form: 2x 45 minutters

Læs mere

ARP og ICMP. - service protokoller, som vi ikke kan undvære! Netteknik 1

ARP og ICMP. - service protokoller, som vi ikke kan undvære! Netteknik 1 ARP og ICMP - service protokoller, som vi ikke kan undvære! Netteknik 1 ARP & ICMP Protokoller, som udfører forskellige servicefunktioner på og imellem OSI lagene 2 og 3 Type Code Checksum Type-specific

Læs mere

Sikkerhed - snifning på netværket

Sikkerhed - snifning på netværket Velkommen til Sikkerhed - snifning på netværket Flemming Jacobsen fj@batmule.dk Thomas Rasmussen thomas@gibfest.dk Henrik Lund Kramshøj hlk@kramse.org c copyright 2011 Creative Commons by-nc-sa 1 Plan

Læs mere

Datanet Obligatorisk opgave 3: IP og ICMP. René Hardi Hansen Michael Falcke Nilou Anders Bjerg Pedersen Hold 1 26. september 2007

Datanet Obligatorisk opgave 3: IP og ICMP. René Hardi Hansen Michael Falcke Nilou Anders Bjerg Pedersen Hold 1 26. september 2007 Datanet Obligatorisk opgave 3: IP og ICMP René Hardi Hansen Michael Falcke Nilou Anders Bjerg Pedersen Hold 1 26. september 2007 1 Indledning Denne opgave går ud på at analysere IP-protokollen ved at betragte

Læs mere

Grundopsætning af router.

Grundopsætning af router. Opsætning af Edgerouter Lite (ERL3), til brug som router 1. Tilslut router med følgende forbindelser. eth0: Lokalt LAN (Din netværk) eth1: Global WAN (Internettet. Det store WWW) eth2: ikke tilsluttet

Læs mere

IPv6 sameksistens med IPv4. af Laurent Flindt Muller & Jakob Pedersen

IPv6 sameksistens med IPv4. af Laurent Flindt Muller & Jakob Pedersen IPv6 sameksistens med IPv4 af Laurent Flindt Muller & Jakob Pedersen Gennemgangsplan: Network Address Translation Protocol Translation (NAT-PT) - Motivation - IPv4 NAT - NAT-PT - Stateless IP/ICMP Translation

Læs mere

Undgå DNS Amplification attacks

Undgå DNS Amplification attacks Undgå DNS Amplification attacks 29. november 2013 Til: Den it-sikkerhedsansvarlige Resumé Center for Cybersikkerhed har i den seneste tid set flere DDoS-angreb mod danske myndigheder og private virksomheder.

Læs mere

Demonstration af overvågning med Dsniff

Demonstration af overvågning med Dsniff Velkommen til Demonstration af overvågning med Dsniff tirsdag 20. maj 2003 PROSA i samarbejde med Privatliv.net og IT-politisk forening version 1.0 Henrik Lund Kramshøj c copyright 2003 PROSA, Henrik Lund

Læs mere

Basal TCP/IP fejlfinding

Basal TCP/IP fejlfinding Basal TCP/IP fejlfinding Dette notat beskriver en række enkle metoder til fejlfinding på TCP/IP problemer. Metoderne er baseret på kommandoer, som er en fast bestanddel af Windows. Notatet er opbygget

Læs mere

Opbygning af firewall regler. Overvejelser med mere

Opbygning af firewall regler. Overvejelser med mere Denne guide er oprindeligt udgivet på Eksperten.dk Opbygning af firewall regler. Overvejelser med mere Denne artikel er ikke for masserne, Den handler ikke om opsætning af personlige firewalls som XP's

Læs mere

NETVÆRKSKURSUS Oktober November 2014. jmt 07-11-2014

NETVÆRKSKURSUS Oktober November 2014. jmt 07-11-2014 1 NETVÆRKSKURSUS Oktober November 2014 jmt 07-11-2014 2 Netværkskursus 14 17 Oktober 2014 ETHERNET 99% af al datatrafik er på ETH standard http://standards.ieee.org/ https://www.ieee.org/ 802.3 er ETH

Læs mere

Teknisk beskrivelse til TDC Managed Firewall

Teknisk beskrivelse til TDC Managed Firewall Teknisk beskrivelse til TDC Managed Firewall Indhold 1. Firewall profiler for TDC Managed Firewall 2. White liste over printere 1. Firewall profiler for Managed Firewall Standard firewall profilerne bygger

Læs mere

Indholdsfortegnelse: Firewall Erhvervsakademi Midtjylland

Indholdsfortegnelse: Firewall Erhvervsakademi Midtjylland Indholdsfortegnelse: Indholdsfortegnelse:...1 Indledning:...3 Kort om Astaro Security Linux:...3 Hvad er en firewall?...4 Hvorfor skal man bruge en firewall?...4 Installation af Astaro Security Linux....5

Læs mere

IPT Netværk. IPT netværks protokoller. TDC IP telefoni Scale

IPT Netværk. IPT netværks protokoller. TDC IP telefoni Scale IPT Netværk IPT netværks protokoller TDC IP telefoni Scale IPT Netværk Services IP telefoner skal bruge noget konfiguration for at virke på et netværk Stor arbejdsbyde at taste alt informationen ind manuelt

Læs mere

Forår 2012 - Firewalls

Forår 2012 - Firewalls Syddansk Universitet DM830 - Netværkssikkerhed Imada - Institut for matematik og datalogi Forår 2012 - Firewalls Forfatter: Daniel Fentz Johansen Alexei Mihalchuk Underviser: Prof. Joan Boyar Indhold 1

Læs mere

Cisco ASA 5505. Vejledning. Opsætning af Site-to-Site VPN

Cisco ASA 5505. Vejledning. Opsætning af Site-to-Site VPN Cisco ASA 5505 Vejledning Opsætning af Site-to-Site VPN Hvad er et Site-to-Site VPN??? En sikker, krypteret tunnel til IP pakkerne hen over et usikkert netværk mellem to firma netværk! Eksempel fra Cisco:

Læs mere

Revision af firewall. Jesper B. S. Christensen. Sikkerhed og Revision 6/7 September 2018

Revision af firewall. Jesper B. S. Christensen. Sikkerhed og Revision 6/7 September 2018 Revision af firewall Jesper B. S. Christensen Sikkerhed og Revision 6/7 September 2018 Jesper B. S. Christensen Senior Consultant Deloitte, Risk Advisory, Cyber Secure (dem I ikke har hørt om før) IT-Ingeniør,

Læs mere

Datanet Obligatorisk opgave 2: TCP. René Hansen Michael Nilou Anders Bjerg Pedersen Hold september 2007

Datanet Obligatorisk opgave 2: TCP. René Hansen Michael Nilou Anders Bjerg Pedersen Hold september 2007 Datanet Obligatorisk opgave 2: TCP René Hansen Michael Nilou Anders Bjerg Pedersen Hold 1 19. september 2007 1 Indledning Denne opgave går ud på at analysere TCPs måde at transmittere og retransmittere

Læs mere

Introduktion til computernetværk

Introduktion til computernetværk Introduktion til computernetværk 24. oktober 2011 Mads Pedersen, OZ6HR mads@oz6hr.dk Slide 1 Plan i dag Netværk generelt Lokalnet Internet Router Kabel/trådløs Firewall Lokal server (forward) Warriors

Læs mere

Netværksmålinger. - en introduktion! Netteknik. TCP - IP - Ethernet

Netværksmålinger. - en introduktion! Netteknik. TCP - IP - Ethernet Netværksmålinger - en introduktion! Netteknik TCP - IP - Ethernet 1 DNS eksempel På en ældre Windows 7 pc sker følgende deault ved DNS opslag: HOSTS filen kigges igennem DNS + DNS Suffix checkes LLMNR

Læs mere

Netkit Dokumentation

Netkit Dokumentation Netkit Dokumentation For at kunne installere Netkit på en linux maskine har vi benyttet os af nogle forskellige unix commands. Til brugen af Netkit brugte vi også kommandoerne der står med fed. cd - change

Læs mere

General setup. General konfiguration. Rasmus Elmholt V1.0

General setup. General konfiguration. Rasmus Elmholt V1.0 General setup General konfiguration Rasmus Elmholt V1.0 Power Control Før man afbryder strømmen bør man lukke OS et ned > request system halt Hvis man vil genstarte: > request system reboot Prøv også:

Læs mere

Hvis du ønsker at tilgå Internet trådløst, skal du selv anskaffe dette udstyr. Det kaldes ofte et access point eller en trådløs router.!

Hvis du ønsker at tilgå Internet trådløst, skal du selv anskaffe dette udstyr. Det kaldes ofte et access point eller en trådløs router.! Internetopkobling Afd. 45 Som beboer på Afd 45, har du mulighed for at opnå Internetforbindelse gennem et stik i lejemålet. Denne vejledning gennemgår, hvordan du sørger for din PC eller Mac er korrekt

Læs mere

Network. Grundlæggende netværk. Region Syd Grundlæggende netværk

Network. Grundlæggende netværk. Region Syd Grundlæggende netværk Network Grundlæggende netværk Region Syd Grundlæggende netværk Basic Networking Nummeriske systemer Bits og bytes Ethernet (MAC Address etc.). IP Adressen/Subnet mask. ARP: Sammenspil imellem MAC og IP

Læs mere

Her kan du læse om OSI modellen, og de 7 forskellige lag. Der er en mindre detaljeret beskrivelse udfra hvert lag.

Her kan du læse om OSI modellen, og de 7 forskellige lag. Der er en mindre detaljeret beskrivelse udfra hvert lag. Denne guide er oprindeligt udgivet på Eksperten.dk OSI Model Reference Her kan du læse om OSI modellen, og de 7 forskellige lag. Der er en mindre detaljeret beskrivelse udfra hvert lag. Du kan også læse

Læs mere

VLAN, Trunk & VTP. VLAN: Virtual Local Area Network

VLAN, Trunk & VTP. VLAN: Virtual Local Area Network (C) EC MID 2005 VLAN, runk & VP 2003 EC MID, Heh 1 VLAN: Virtual Local Area Network VLAN s er en logisk opdeling af enheder eller brugere VLAN s fungerer på OI lag 2 ( og 3 ) Opbygget af witche ( og Routere

Læs mere

Projektopgave. Byg et netværk til gruppens nye firma!

Projektopgave. Byg et netværk til gruppens nye firma! Projektopgave Byg et netværk til gruppens nye firma! Hver gruppe skal selvstændigt opbygge et fysisk netværk som skal bruges i det videre Data H1 forløb til bl.a. fagene Serverteknologi I, Databaser og

Læs mere

Internet Protokollen. - IP er arbejdshesten på næsten alle netværk! Netteknik 1

Internet Protokollen. - IP er arbejdshesten på næsten alle netværk! Netteknik 1 Internet Protokollen - IP er arbejdshesten på næsten alle netværk! Netteknik 1 Internet Protocol (IP) Om IP protokollen generelt: Er arbejdsprotokollen i moderne netværks-kommunikation; al kommunikation

Læs mere

Netteknik 1. AMU kursus nr Netværk grundlæggende ( AMU Netteknik 1 ) - anvendelse af teknologier og begreber. Formålet med kursus

Netteknik 1. AMU kursus nr Netværk grundlæggende ( AMU Netteknik 1 ) - anvendelse af teknologier og begreber. Formålet med kursus Netteknik 1 - anvendelse af teknologier og begreber AMU kursus nr. 44947 Formålet med kursus Overblik over Internet teknologier Sammenhængen mellem TCP/IP net og Pc en Ethernet-teknologi Ethernet switches

Læs mere

Netværksmålinger. - en introduktion! Netteknik

Netværksmålinger. - en introduktion! Netteknik Netværksmålinger - en introduktion! Netteknik TCP - IP - Ethernet DNS eksempel På en ældre Windows 7 pc sker følgende deault ved DNS opslag: HOSTS filen kigges igennem DNS + DNS Suffix checkes LLMNR aktiveres

Læs mere

Netteknik 1. AMU kursus nr. 44947. Netteknik 1 (AMU 44947) - anvendelse af teknologier og begreber. Formålet med kursus

Netteknik 1. AMU kursus nr. 44947. Netteknik 1 (AMU 44947) - anvendelse af teknologier og begreber. Formålet med kursus Netteknik 1 - anvendelse af teknologier og begreber AMU kursus nr. 44947 Formålet med kursus Overblik over Internet teknologier Sammenhængen mellem TCP/IP net og Pc en Ethernet-teknologi Ethernet switches

Læs mere

Net Videre TCP/IP repetition Øvelse

Net Videre TCP/IP repetition Øvelse TCP/IP repetition Formål Formålet med denne øvelse er at få et praktisk kendskab til programmet Wireshark og opfriske viden om Internet Protokollen. Programmet Wireshark anvendes til netværks analyse og

Læs mere

Network management. - hvad sker der på mit netværk?! Netteknik 1

Network management. - hvad sker der på mit netværk?! Netteknik 1 Network management - hvad sker der på mit netværk?! Netteknik 1 Network management Network management (engelsk ord for netværksovervågning og -administration) er den brede betegnelse for styring og overvågning

Læs mere

Internet Protocol (IP)

Internet Protocol (IP) Internet Protocol (IP) IP protokollen: er arbejdsprotokollen i moderne netværks-kommunikation; al kommunikation går gennem den. adresserer pakkerne på lag 3 (netværkslaget). arbejder med forbindelsesløs

Læs mere

Netværk & elektronik

Netværk & elektronik Netværk & elektronik Oversigt Ethernet og IP teori Montering af Siteplayer modul Siteplayer teori Siteplayer forbindelse HTML Router (port forwarding!) Projekter Lkaa Mercantec 2009 1 Ethernet På Mars

Læs mere

ISA Server 2006 Del 5. Jesper Hanno Hansen Jphan@wmdata.dk

ISA Server 2006 Del 5. Jesper Hanno Hansen Jphan@wmdata.dk ISA Server 2006 Del 5 Jesper Hanno Hansen Jphan@wmdata.dk Agenda Overblik over sessionen Konfigurerer RDP publisering Konfigurerer Exchange Access (OWA, RPC http og EAS) Næste Webcast Overblik over sessionen

Læs mere

Beskyt dig selv - lær at hacke

Beskyt dig selv - lær at hacke Velkommen til Beskyt dig selv - lær at hacke November 2006 Henrik Lund Kramshøj hlk@security6.net http://www.security6.net Støt OpenBSD - det hjælper også OpenSSH I samarbejde med 1 Formål: Afmystificering

Læs mere

Drift & fejlfinding. Netteknik 1. Drift & fejfinding på IT systemer. Mercantec på de større IT systemer! Hvad er drift af IT systemer?

Drift & fejlfinding. Netteknik 1. Drift & fejfinding på IT systemer. Mercantec på de større IT systemer! Hvad er drift af IT systemer? Drift & fejlfinding - på de større IT systemer! Netteknik 1 Hvad er drift af IT systemer? Holde systemet kørende og brugbart Installation og konfiguration af hardware og software Fejlfinding af rapporterede

Læs mere

UDP Server vejledning

UDP Server vejledning Det Danske Filminstitut byder velkommen til vores nye UDP Server. UDP Server vejledning Pligtaflevering - Version 1.4 Denne vejledning viser dig punkt for punkt, hvordan du forbinder, samt starter en overførelse

Læs mere

Computer Networks Specielt om Infrastrukturer og Teknologi

Computer Networks Specielt om Infrastrukturer og Teknologi Computer Networks Specielt om Infrastrukturer og Teknologi Ole Borch Slide 1 Doc Bud på arkitektur (som mange andre steder) Sygehus Hemmelig Meget hemmelig WWW browser WWW Server Dataplejer Staklen Internet

Læs mere

SIP. Session Initiation Protocol. TDC IP telefoni Scale

SIP. Session Initiation Protocol. TDC IP telefoni Scale SIP Session Initiation Protocol TDC IP telefoni Scale SIP design mål Give mulighed for at integrere nye faciliteter efterhånden som de opfindes SIP er ikke en erstatning for det offentlige telefonnet -

Læs mere

Netteknik 1. - anvendelse af teknologier og begreber. AMU kursus nr

Netteknik 1. - anvendelse af teknologier og begreber. AMU kursus nr Netteknik 1 - anvendelse af teknologier og begreber AMU kursus nr. 44947 Formålet med kursus Overblik over Internet teknologier Sammenhængen mellem TCP/IP net og Pc en Ethernet-teknologi Ethernet switches

Læs mere

Deling i Windows. - via NetBIOS eller Hjemmegruppe! Netteknik 1

Deling i Windows. - via NetBIOS eller Hjemmegruppe! Netteknik 1 Deling i Windows - via NetBIOS eller Hjemmegruppe! Netteknik 1 NetBIOS historisk set NetBIOS - Network Basic Input Output System Giver - på en simpel og nem måde - mulighed for at dele ressourcer (filer,

Læs mere

Deling i Windows. Netteknik 1

Deling i Windows. Netteknik 1 Deling i Windows - via Net eller Hjemmegruppe! Netteknik 1 Net historisk set Net - Network Basic Input Output System Giver - på en simpel og nem måde - mulighed for at dele ressourcer (filer, printere

Læs mere

Det Danske Filminstitut byder velkommen til vores UDP Server. Pligtaflevering - Version 2.0

Det Danske Filminstitut byder velkommen til vores UDP Server. Pligtaflevering - Version 2.0 Det Danske Filminstitut byder velkommen til vores UDP Server. Pligtaflevering - Version 2.0 Denne vejledning viser dig punkt for punkt, hvordan du forbinder, samt starter en overførelse til og fra vores

Læs mere

Network. Grundlæggende netværk. Region Syd Grundlæggende netværk

Network. Grundlæggende netværk. Region Syd Grundlæggende netværk Network Grundlæggende netværk Region Syd Grundlæggende netværk Basic Networking Nummeriske systemer Bits og bytes Ethernet (MAC Address etc.). IP Adressen/Subnet mask. ARP: Sammenspil imellem MAC og IP

Læs mere

QoS. - prioritering af pakketransporten! Netteknik 1

QoS. - prioritering af pakketransporten! Netteknik 1 QoS - prioritering af pakketransporten! Netteknik 1 Hvad er Quality of Service? QoS er et netværks evne til at give en bedre service til bestemte former for netværkstrafik (fx tale). Typiske parametre

Læs mere

Xenapps/Citrix klient opsætningsvejledning til Integra driftløsningen. Xenapps/Citrix basisport. Xenapps/Citrix Service. Xenapps/Citrix XML service

Xenapps/Citrix klient opsætningsvejledning til Integra driftløsningen. Xenapps/Citrix basisport. Xenapps/Citrix Service. Xenapps/Citrix XML service Integra klient opsætningsvejledning til Integra driftløsningen Hedensted Folkebibliotek Funktion Type Indhold Note Gruppe Hedensted Farm BibFarm3 Server Janne basisport Service XML service HTTPS 443 TCP

Læs mere

LAB ØVELSE KONFIGURATION AF DHCP PÅ DANSK AF KIM DONNERBORG / RTS

LAB ØVELSE KONFIGURATION AF DHCP PÅ DANSK AF KIM DONNERBORG / RTS LAB ØVELSE KONFIGURATION AF DHCP PÅ DANSK AF KIM DONNERBORG / RTS INDHOLDSFORTEGNELSE Lab øvelse Konfiguration af DHCP på router...2 Topologi...2 Adresse Tabel...2 Formål...2 Baggrund...2 Udstyrs specifikation:...2

Læs mere

Introduktion til Quality of Service

Introduktion til Quality of Service Introduktion til Quality of Service Henrik Thomsen/EUC MIDT 2005 IP standard service IP er designet til best-effort services Best-effort: Transport af data efter bedste-evne IP er fra starten designet

Læs mere

SSSystems.local. Netværk. Sikkerhed. Webserver

SSSystems.local. Netværk. Sikkerhed. Webserver SSSystems.local Netværk Vi har valgt at bygge vores netværk på en måde der sikre at trafik fra DMZ en ikke kan komme ned til vores LAN. Både ved hjælp af firewall regler og NAT. Men for at sikre at vi

Læs mere

2.??? 2 Ethernet???? VPN

2.??? 2 Ethernet???? VPN 2.1. Ethernet?????????????? PacketiX VPN??? VPN????????????????????Ethernet????????? 2 Ethernet??????? LAN??????????????????? VPN?????????????????????????PacketiX VPN????????????? Ethernet????????????????????Ethernet???

Læs mere

Routeren. - og lag 3 switchen! Netteknik 1

Routeren. - og lag 3 switchen! Netteknik 1 Routeren - og lag 3 switchen! Netteknik 1 Routeren en introduktion NETVÆRK 10.0.0.0 NETVÆRK 192.168.1.0 E1 Router E0 S0 NETVÆRK 194.182.2.0 Grundlæggende LAN teknologi består af Ethernet switche der flytter

Læs mere

Computer netværk og TCP/IP protokoller. dcomnet 1

Computer netværk og TCP/IP protokoller. dcomnet 1 Computer netværk og TCP/IP protokoller dcomnet 1 Maskinarkitektur.. fokus på intern organisation af en enkelt computer: dcomnet 2 Computer netværk.. kommunikation mellem maskiner forbindet i et netværk:

Læs mere

Router U270 funktionsbeskrivelse

Router U270 funktionsbeskrivelse Router U270 funktionsbeskrivelse Dashboard På oversigtssiden (Dashboard) kan brugeren se informationer om forskellige indstillinger og tilslutninger til routeren, for eksempel IP adresse, MAC adresser,

Læs mere

Navn: Søren Guldbrand Pedersen Klasse: 2i Fag: Applikationer Opgave: Eksamens-spørgsmål Lære: Kim Rundblad Side 1 af 9 Dato: 26-06-2003

Navn: Søren Guldbrand Pedersen Klasse: 2i Fag: Applikationer Opgave: Eksamens-spørgsmål Lære: Kim Rundblad Side 1 af 9 Dato: 26-06-2003 Applikationer Eksamensspørgsmål Spørgsmål 1: Navn: Søren Guldbrand Pedersen Side 1 af 9 Dato: 26-06-2003 Dynamisk hjemmeside på WebNet modul. Vis hvorledes en dynamisk hjemmeside sættes sammen med html

Læs mere

Netværksovervågning og -administration

Netværksovervågning og -administration Netværksovervågning og -administration Network management (eng. ord for netværksovervågning og administration) er den brede betegnelse for styring og overvågning af alle netværksenheder og brugere. Enhederne

Læs mere

Computer netværk og TCP/IP protokoller. dcomnet 1

Computer netværk og TCP/IP protokoller. dcomnet 1 Computer netværk og TCP/IP protokoller dcomnet 1 Maskinarkitektur.. fokus på intern organisation af en enkelt computer: dcomnet 2 Computer netværk.. kommunikation mellem maskiner forbindet i et netværk:

Læs mere

SIP. Session Initiation Protocol TDC IP telefoni Scale. SIP design mål

SIP. Session Initiation Protocol TDC IP telefoni Scale. SIP design mål Session Initiation Protocol TDC IP telefoni Scale design mål Give mulighed for at integrere nye faciliteter efterhånden som de opfindes er ikke en erstatning for det offentlige telefonnet - er helt sin

Læs mere

Vejledning til at tjekke om du har sat manuel IP på din computer.

Vejledning til at tjekke om du har sat manuel IP på din computer. Indhold Vejledning til at, komme på nettet. (DANSK)... 2 Gælder alle systemer.... 2 Vejledning til at tjekke om du har sat manuel IP på din computer.... 2 Windows 7... 2 Windows Vista... 2 Windows XP...

Læs mere

Dynamisk Routing OSPF. Rasmus Elmholt V1.0

Dynamisk Routing OSPF. Rasmus Elmholt V1.0 Dynamisk Routing OSPF Rasmus Elmholt V1.0 Routing Politikker Routing politikker bestemmer hvilket information der rammer og forlader route tabellen. Naboer Routes Protokoller Import Routing Table Export

Læs mere

Rådgivning når viden gør en forskel

Rådgivning når viden gør en forskel 1 Rådgivning når viden gør en forskel Hvad siges der i medierne - 1 Computerworld d. 20 september 2010 2 Hvad siger medierne - 2 ZD- NET 9 august 2010 3 Agenda Opsummering på IPv4 Status på IPv4 Opsummering

Læs mere

Opsætning af FTP- og webserver 22. januar 2007

Opsætning af FTP- og webserver 22. januar 2007 Opsætning af FTP- og webserver 22. januar 2007 Mads Pedersen, OZ6HR mads@oz6hr.dk Plan Generelt: Teori og praksis. Tager sikkert ikke så lang tid Hvad bruges en FTP- og webserver til? Hvad skal der bruges

Læs mere

WEB Server og Ethernet Data Logger Lonbox PID4000

WEB Server og Ethernet Data Logger Lonbox PID4000 WEB Server og Ethernet Data Logger Lonbox PID4000 Åbne Netværk? LonMark XML/SOAP... FTP HTTP TCP IP UDP EIA852 IEC709.1 (LonTalk ) Ethernet WiFi (wireless) TP/FT-10 PL-20 Prolon Data Logger Udvikling Teknologi

Læs mere

Route-tabellen. Routertabel R2. Routertabel R3. Routertabel R1. Routertabel R4 NETVÆRK SENDES TIL

Route-tabellen. Routertabel R2. Routertabel R3. Routertabel R1. Routertabel R4 NETVÆRK SENDES TIL Routningsteknik Route-tabellen Alle Host har en routetabel Routetabellen indeholder liste over alle kendte logiske net. Routetabellen indeholder ofte også en Default Route til alle andre net Routetabellen

Læs mere

Produktspecifikationer Hosted Firewall Version 2.5

Produktspecifikationer Hosted Firewall Version 2.5 Side 1 af 7 1. INTRODUKTION TIL HOSTED FIREWALL... 3 2. TEKNISK OPBYGNING... 3 3. FIREWALL MODELLER... 4 3.1. LILLE FIREWALL... 4 3.2. MELLEM FIREWALL... 5 3.3. STOR FIREWALL... 5 4. KONFIGURATIONER FOR

Læs mere

VLAN. VLAN og Trunks. Region Syd Grundlæggende netværk

VLAN. VLAN og Trunks. Region Syd Grundlæggende netværk VLAN VLAN og Trunks Region Syd Grundlæggende netværk VLAN: Virtual Local-Area-Network VLAN s er en logisk opdeling af enheder eller brugere VLAN s fungerer på OSI lag 2 ( og 3 ) Opbygget af Switche ( og

Læs mere

Netværk, WAN teknik. Introduktion til VPN. Afdeling A Odense. WAN kredsløb. Hovedkontor Viborg. Afdeling B Roskilde

Netværk, WAN teknik. Introduktion til VPN. Afdeling A Odense. WAN kredsløb. Hovedkontor Viborg. Afdeling B Roskilde Netværk, WAN teknik Introduktion til VPN WAN kredsløb Viborg A Odense B Roskilde Indhold Forudsætninger... 3 Introduktion til VPN... 3 VPN tunnel... 3 Site-to-site VPN tunnel... 4 Site-to-site VPN tunnel

Læs mere

Network Security. Chapter 13 Internet Firewalls. Dr.-Ing. Falko Dressler

Network Security. Chapter 13 Internet Firewalls. Dr.-Ing. Falko Dressler Network Security Chapter 13 Internet Firewalls Dr.-Ing. Falko Dressler Computer Networks and Communication Systems Department of Computer Sciences University of Erlangen-Nürnberg http://www7.informatik.uni-erlangen.de/~dressler/

Læs mere

Infrastruktur i hjemmet og begreber

Infrastruktur i hjemmet og begreber Infrastruktur i hjemmet og begreber Indholdsfortegnelse Ordliste... 2 Accesspoint... 2 DHCP... 2 DSL... 2 Ethernet... 2 Firewall... 2 Flatrate... 2 Hub... 3 IP... 3 IP-adresse... 3 IP-filtrering... 3 IP-forwarding...

Læs mere

Projektopgave Operativsystemer I

Projektopgave Operativsystemer I Velkommen til projekt på Data faget 6222 Operativsystemer I! Udarbejdet af: Anders Dahl Valgreen, mail adva@mercantec.dk, mobil 23 43 41 30 I dette projekt skal din gruppe i tæt samarbejde med resten af

Læs mere

IP version 6. Kapitel 2: IPv6 adresser. Baseret på bogen: Cisco Self-study: Implementing Cisco IPv6 Networks Henrik Thomsen V1.0.

IP version 6. Kapitel 2: IPv6 adresser. Baseret på bogen: Cisco Self-study: Implementing Cisco IPv6 Networks Henrik Thomsen V1.0. IP version 6 Kapitel 2: IPv6 adresser Baseret på bogen: Cisco Self-study: Implementing Cisco IPv6 Networks Henrik Thomsen V1.0 IPv6 adresser FACE::B00C 1 IPv4 pakken http://www.wireshark.org Bit 0 4 8

Læs mere

OPSÆTNING AF VPN TIL KUNDER

OPSÆTNING AF VPN TIL KUNDER KVALITETSDOKUMENT OPSÆTNING AF VPN TIL KUNDER 1/9 VERSIONSHISTORIK Dato Version Forfatter Handling 2015-02-10 3.1 JEK Brugergruppe skifte til ASA en 2016-06-27 3.2 VBD Ny dokument-skabelon INDHOLDSFORTEGNELSE

Læs mere

DNS teknisk set. Netteknik 1

DNS teknisk set. Netteknik 1 DNS teknisk set - vi kigger lidt dybere i DNS systemet! Netteknik 1 DNS systemet lidt dybere Som vi tidligere har set er DNS (Domain Name System) et navneoversættelsessystem som er designet til at oversætte

Læs mere

Cipherlab CPT8x00 med Ethernet Cradle

Cipherlab CPT8x00 med Ethernet Cradle Cipherlab CPT8x00 med Ethernet Cradle Cipherlab CPT8x00 med Ethernet Cradle...1 Konfigurér terminalen...2 Konfigurér Cradlen til netværket....3 Modtageprogrammet...7 Til lokal modtager...7 Til fjern modtager

Læs mere

Firewall opsætning Smoothwall (Linux)

Firewall opsætning Smoothwall (Linux) Firewall opsætning Smoothwall (Linux) Udarbejdet af: René Prangsgaard & Jonas Jensen Fag: Informationsteknologi Lærer: Benny Dyhr Thomsen Afleveret den. 13-11-2003 Titelblad Rapportens titel: Firewall

Læs mere

Sentinel (Dynamisk IP) til ZyWALL (Statisk IP) VPN Tunnel

Sentinel (Dynamisk IP) til ZyWALL (Statisk IP) VPN Tunnel Sentinel (Dynamisk IP) til ZyWALL (Statisk IP) VPN Tunnel 1. Opsætning af ZyWALL VPN 2. Opsætning af SSH Sentinel Denne side giver en gennemgang af opsætning af VPN mellem Sentinel software klient v1.4

Læs mere

QoS Design overblik. QoS på L3

QoS Design overblik. QoS på L3 QoS Design overblik QoS på L3 Trafiktyper Voice Best-Effort QoS principper Agenda Klassifikation og mærkning Policing Queing. Lidt forkortelser BE Best Effort Efter bedste evne AF Assured Forwarding Sikret

Læs mere

SNMP Simple Network Management Protocol. Henrik Thomsen/EUC MIDT 2007

SNMP Simple Network Management Protocol. Henrik Thomsen/EUC MIDT 2007 SNMP Simple Network Management Protocol Henrik Thomsen/EUC MIDT 2007 Overvågning Network Management At overvåge kritiske netværksenheder System Management At overvåge kritiske servere Application Management

Læs mere

Innovative Business Software A/S

Innovative Business Software A/S Innovative Business Software A/S Technical Note Klienter - Installation og opdatering 26. november 2014 ii MEDDELELSE OM OPHAVSRET Copyright 2014 Innovative Business Software A/S. Alle rettigheder forbeholdt.

Læs mere

Ethernet teknologi. - hvordan fungerer det? Netteknik 1

Ethernet teknologi. - hvordan fungerer det? Netteknik 1 Ethernet teknologi - hvordan fungerer det? Netteknik 1 Ethernet & OSI modellen Lag 7 Applikation Giver netværks adgang for programmer uden for OSI modellen fx til fil overførsel, regneark, ETB og terminal

Læs mere

Netteknik 1 Byg et netværk med SO-HO router Øvelse

Netteknik 1 Byg et netværk med SO-HO router Øvelse Netværk med Ethernet-kabler på SOHO router HOLD NUMMER: Beskrivelse Denne øvelse opbygger og tester trinvis et fysisk netværk med 2 Pc er, en SO-HO router, en Internetadgang samt diverse Ethernet-kabling.

Læs mere

Installation af Bilinfo på Windows

Installation af Bilinfo på Windows Installation af Bilinfo på Windows Eksempler i denne vejledning er taget fra Windows 7 og Internet Explorer 8 Download det nødvendige program. Gå ind på www.bilinfo.dk/download Klik på download ud for:

Læs mere

Undervisningen, H6. Hovedforløb 6. Undervisningsfag. Bekendtgørelsesfag. Netværksdesign, CCDP, ARCH

Undervisningen, H6. Hovedforløb 6. Undervisningsfag. Bekendtgørelsesfag. Netværksdesign, CCDP, ARCH Undervisningen, H6 Hovedforløb 6 5 ugers varighed Undervisningsfag Bekendtgørelsesfag Grundfag: erverteknolog Blandet miljø erverteknologi - Design af datacenterløsning Områdefag: Bundne specialefag: erverteknologi

Læs mere

Quality of Service. - en introduktion! IP telefoni kursus

Quality of Service. - en introduktion! IP telefoni kursus Quality of Service - en introduktion! IP telefoni kursus IP standard service IP er designet til best-effort services Best-effort: Transport af data efter bedste-evne IP er fra starten designet til Komplekse

Læs mere

Dynamisk Routing OSPF. Rasmus Elmholt V1.0

Dynamisk Routing OSPF. Rasmus Elmholt V1.0 Dynamisk Routing OSPF Rasmus Elmholt V1.0 Routing Politikker Routing politikker bestemmer hvilket information der rammer og forlader route tabellen. Routing Politikker Eksempel Redistribute Static [edit]

Læs mere

IT og økonomi. Lektionens emner. Hvorfor netværk? Lektion: N: Netværk

IT og økonomi. Lektionens emner. Hvorfor netværk? Lektion: N: Netværk IT og økonomi Lektion: N: Netværk Lektionens emner Hvorfor netværk? Typer af netværk Fysisk opbygning Netværksoperativsystemer Protokoller Internet baggrundsteknologi Basistjenester Sikkerhed Hvorfor netværk?

Læs mere

Network Services Location Manager. Håndbog for netværksadministratorer

Network Services Location Manager. Håndbog for netværksadministratorer apple Network Services Location Manager Håndbog for netværksadministratorer Dette dokument indeholder oplysninger om Network Services Location (NSL) Manager og om, hvordan et netværk kan opbygges, så

Læs mere

DNS teknisk set. - vi kigger lidt dybere i DNS systemet! Netteknik 1

DNS teknisk set. - vi kigger lidt dybere i DNS systemet! Netteknik 1 DNS teknisk set - vi kigger lidt dybere i DNS systemet! Netteknik 1 DNS systemet lidt dybere Som vi tidligere har set er DNS (Domain Name System) et navneoversættelsessystem som er designet til at oversætte

Læs mere

FIREWALL AUDIT. FORTROLIGT & PERSONLIGT 2003-2015. Side 1 af 34

FIREWALL AUDIT. FORTROLIGT & PERSONLIGT 2003-2015. Side 1 af 34 SAMPLE FIREWALL AUDIT FORTROLIGT & PERSONLIGT 2003-2015. Side 1 af 34 Personligt & fortroligt Att.: Kontaktperson Kunde A/S Adresse Postnummer og By Kære Kontaktperson, Lyngby den 8. april 2015 >> Vedr.

Læs mere

Instruktioner i installation og afinstallation af Windows PostScript- og PCLprinterdrivere

Instruktioner i installation og afinstallation af Windows PostScript- og PCLprinterdrivere Instruktioner i installation og afinstallation af Windows PostScript- og PCLprinterdrivere version 8 Denne fil med vigtige oplysninger indeholder en vejledning til installation af Custom PostScript- og

Læs mere

IP Telefoni. Modul 3

IP Telefoni. Modul 3 IP Telefoni Modul 3 Modul 3 Fastnet telefoni udvikling i DK Unified Communcations System IP telefon boot process Konfiguration af switch Aktivering af licens Konfiguration af router Packet Tracer IPT2

Læs mere

Oprettelse af DNS Records i Hostnordic Selfcare

Oprettelse af DNS Records i Hostnordic Selfcare Oprettelse af DNS Records i Hostnordic Selfcare Brugervejledning Date: 2011-01-31 Version: 1 Author: Martin Schou Target Level: Customer Target Audience: End User Language: da-dk Side 1 af 8 JURIDISKE

Læs mere

Bilag til OLA med RMnet

Bilag til OLA med RMnet Bilag til OLA med RMnet Snitfladespecifikationer Dokumentets placering Version Seneste revision X:\_Begraenset\Netvaerk\RmNet\OLA\Snitfladespecifikationer.pdf alpha-3 2010-01-20 af peter.rathlev@stab.rm.dk

Læs mere