Videokonference za zdí Eva Hladká, Petr Holub, Michal Procházka, ÚVT a FI MU
|
|
- Aleš Prokop
- před 6 lety
- Počet zobrazení:
Transkript
1 Videokonference za zdí Eva Hladká, Petr Holub, Michal Procházka, ÚVT a FI MU S intenzivnějším využíváním sítí roste i potřeba zabezpečit lokální sítě a sít ové aplikace. Dochází k uzavírání lokálních sítí za tzv. firewally (doslovně ohnivé zdi, odtud název tohoto článku) za účelem omezení nežádoucích přístupů do lokální sítě [1]. Dalším dnes již obvyklým jevem je použití překladu adres NAT (Network Address Translation) [2], kdy je celá lokální sít s privátním adresním rozsahem skryta za jednu či více veřejných IP adres. Praktickým důsledkem použití NATu je, že s počítači za NATem nelze z venku přímo navázat spojení. Obě dvě tyto techniky firewally i NATy tedy omezují komunikaci a je nutné se s nimi ve videokonferenčních aplikacích vypořádat. Problémy s uzavřeným prostředím ovšem nejsou specifické pouze pro videokonference, ale pro všechny aplikace vyžadující přímou komunikaci, např. pro některé typy distribuovaných výpočtů. Tento článek je určen těm uživatelům, a také správcům LAN, kteří v prostředí sítí omezených NATy a firewally pracují a chtěli by využívat možností videokonferencí. Nabízené řešení bylo vytvořeno pro dva projekty 6. Rámcového programu EU pro oblasti lékařství a genetiky a je tedy prověřené ve velmi restriktivním prostředí klinických pracovišt v rámci téměř celé Evropy. 1 Kolaborativní prostředí Videokonferenční systémy existují mnoho let a počet jejich uživatelů stále stoupá. Dnes to, co videokonferenční systémy nabízejí, překonalo pouhou komunikaci zvukem a obrazem a proto je lépe mluvit o kolaborativních prostředích, tedy systémech na podporu vzdálené spolupráce. Zde, ve Zpravodaji ÚVT, průběžně vychází články mapující tuto oblast a přinášející čtenářům informace o možnostech tohoto způsobu komunikace na MU. Přesto v tomto článku alespoň krátce zmíníme systémy, které zde dosud popsány nebyly. Mezi v současnosti nejúspěšnější kolaborativní systémy široce rozšířené mezi uživateli patří ICQ [3] a Skype [4]. Systém ICQ je primárně určen k textové komunikaci, v současné verzi podporuje i hlasovou a video komunikaci. Videokonferenční systém založený na ICQ nelze použít k propojení více než dvou účastníků. Dále nesplňuje požadavky na provoz kolaborativního prostředí ve výše popsaném sít ovém prostředí s NATy a firewally, protože protokol pro video i audio komunikaci není dostatečně robustní a vyžaduje přímé propojení mezi účastníky. Přenos dat není žádným způsobem zabezpečen 1 a množství nahlášených bezpečnostních incidentů v síti ICQ ukazuje, že tento systém není pro bezpečnou komunikaci vhodný. Sít Skype je primárně určena pro hlasovou komunikaci. V posledních verzích se objevila i podpora přenosu videa. K výhodám Skype patří šifrovaný přenos dat a možnost prostupovat firewally a NAT. Přes tyto výhody existuje také několik podstatných nevýhod. Protokol je jednak proprietární, a proto je velmi obtížně přesvědčovat sít ové administrátory, aby ho povolili v omezené síti, řada pracovišt ho přímo zakázala. Navíc komunikace dvou účastníku, kteří jsou oba za NATem, je z technických důvodů možná jen proto, že přenos je realizován přes dalšího účastníka systému Skype, který má veřejnou IP adresu. Proto se všichni klienti systému Skype s veřejnou IP adresou stávají potencionálními prostředníky komunikace kterýchkoli ostatních klientů. Problémy sítě Skype byly podrobně popsány v několika článcích [5], [6]. 2 Řešení Kolaborativních systémů existuje celá řada, naším cílem je ale nabídnout řešení pro čtenáře, který pracuje v omezeném sít ovém prostředí. Dalším omezením je i cenová dostupnost řešení a poměr ceny a výkonu. Protože bylo jasné, že nic z dostupných systémů nesplňuje na 100 procent naše požadavky, 1 Neaplikuje-li ovšem uživatel některý z dodatečných nástrojů jako PGP-ICQ ( pgpicq/) pro šifrování zpráv pomocí PGP. 1
2 Obrázek 1: EuroCareCF videoconference screenshot. rozhodli jsme se pro vytvoření nového systému, který maximálně využije existující technologie a nástroje tak, abychom se mohli soustředit zejména na řešení problémů s omezeními sít ové vrstvy. Následující odstavce jsou věnovány spíše sít ovým administrátorům a laický čtenář ho může projít velmi zběžně. 2.1 Požadavky Systém musí poskytovat zabezpečený přenos dat. Celý systém musí být postaven na otevřených a ověřených formátech, protože přes tento systém budou data proudit z i do omezených vnitřních sítí. Otevřenost formátů je zejména důležitá pro sít ové i systémové administrátory, kteří mohou protokol otestovat zda neporušuje lokální pravidla pro provoz aplikací. Na straně uživatele musí být samozřejmostí jednoduché ovládání a dostatečná škála poskytovaných služeb. Z aplikačního pohledu musí být systém dostatečně flexibilní, aby byl schopen poskytovat nejen audio a video přenosy, ale například také sdílenou pracovní plochu a instant messaging (posílání textových zpráv jako Jabber, IRC či ICQ). Flexibilita je zapotřebí i na úrovni jednotlivých aplikací. Například pro video přenosy nesmí být systém postaven pouze na jednom konkrétním video formátu, protože musí dostát požadavkům na přenos video signálu ve vysokém rozlišení a zároveň s nízkými nároky na přenosovou kapacitu pro uživatele, kteří nemají dostatečně kapacitní připojení k síti. Pro splnění výše zmíněných požadavků jsme celý systém rozdělili do tří vrstev. Sít ová vrstva poskytne spojité sít ovou infrastrukturu mezi všemi komunikujícími klienty pomocí přesně definovaného protokolu, který lze jednoduchými pravidly povolit na institucionálních firewallech. Musí také řešit problém s průchodností NATu a v neposlední řadě zajistit šifrovaný přenos dat. Sít ová vrstva musí počítat s požadavkem, kdy nesmí existovat možnost jak klienta kontaktovat z veřejné sítě. Druhá vrstva distribuce dat poskytuje služby pro zprostředkování vzájemné komunikace klientských aplikací. Poslední vrstva se sestává ze samotných klientských aplikací a nástrojů. Aplikace by měly být jednoduše instalovatelné na klientský počítač a také jednoduše ovladatelné. Pro uživatele by se celá infrastruktura měla tvářit transparentně. 2.2 Sít ová vrstva Pro realizaci první vrstvy, tj. sít ové vrstvy, jsme zvolili software OpenVPN [7]. OpenVPN je open source projekt, jehož hlavním cílem je vytvořit 2
3 vysoce bezpečnou virtuální privátní sít (VPN). Pro vytvoření této VPN sítě se nevyužívá běžný PPTP (Point To Point Protocol) protokol [8], ale sít je vybudována nad TCP nebo UDP protokolem, tzn. na aplikační vrstvě ISO/OSI modelu. OpenVPN splňuje námi kladené požadavky a to ve všech bodech. Protokol, který OpenVPN používá je zdokumentován a prakticky dobře ověřen, protože OpenVPN je již několik let velice aktivně používáno. Data mezi klientem a serverem jsou šifrována na úrovni TLS (Transport Layer Security). Pro autentizaci se využívá sdílený klíč nebo lépe infrastruktura veřejných klíčů (PKI - Public Key Infrastructure), kdy je každý uživatel vybaven vlastním osobním certifikátem, kterým prokazuje serveru svoji identitu. Jelikož server disponuje také certifikátem je autentizace oboustranná a uživatel si je jist, že komunikuje se správným VPN serverem a server ví kdo komunikuje s ním. 2.3 Videokonferenční server Druhá vrstva, která poskytuje službu videokonferenčního serveru, se sestává z komunikačního zrcadla [9]. Tento software slouží k distribuci dat mezi účastníky videokonference. Zrcadlo běží na stejném stroji jako OpenVPN server a veškerá audiovizuální komunikace mezi uživateli probíhá přes toto zrcadlo. Uživatelé se připojí do konference spuštěním videokonferenčních nástrojů, které kontaktují komunikační zrcadlo a to jim začne přeposílat data od ostatních přihlášených účastníků. Zrcadlo může být zkonfigurováno tak, aby provádělo manipulaci s daty ve smyslu překódování video streamu, synchronizaci audio a video kanálu, normalizaci zvuku apod. Každý klient, který chce využívat služeb zrcadla musí mít jedinečnou IP adresu z pohledu komunikačního zrcadla. Tento požadavek byl vyřešen použitím "bridged" režimu tunelu OpenVPN, kdy každý klient obdrží IP adresu z rozsahu veřejných adres, ale tyto IP adresy nejsou směrovány do Internetu 2. 2 Tento na první pohled komplikovaný přístup se využívá z toho důvodu, že v různých participujících institucích se využívají různé rozsahy privátních IP adres a těžko bychom mohli spolehlivě vybrat nekonfliktní privátní rozsah adres přidělovaná tunelem OpenVPN. Proto jsme zažádali o veřejný segment, který je pro účely kolaborativního 2.4 Klientské aplikace Klientská vrstva je v současné implementaci realizována videokonferenčními nástroji MBone Tools. Obsahují nástroje pro audio přenos dat RAT (Robust Audio Tool) a video přenos dat VIC (Video Conference Tool). Oba nástroje využívají protokol UDP a pro vícebodovou distribuci dat komunikační zrcadlo. Součástí implementace bylo také vytvoření instalačních balíčků, které mají umožnit jednoduché nasazení videokonferenčního systému na klientské stanice. V první fázi jsou vytvořeny balíčky jen pro operační systém Microsoft Windows. Instalační balíček byl rozdělen na dva: pro administrátory a pro uživatele. Rozdělení bylo nezbytné, protože uživatelé počítačů obvykle nedisponují administrátorskými právy a instalace OpenVPN tato práva vyžaduje. Po instalaci je uživateli poskytnuto rozhraní, které mu dovoluje se k videokonferenci připojit a odpojit, kroky spojené s navázáním spojení a spuštěním videokonferenčních nástrojů se dějí plně automaticky. 3 Ověření První, co asi pozorného čtenáře napadne, bude otázka o použitelnosti. Řešení splňuje požadavky, je dostatečně jednoduché pro uživatele, ale bude dostatečně výkonné? Pro komunikaci platí poměrně přísná omezení týkající se zpoždění [10]. Kdyby díky popsanému mechanismu mělo zpoždění narůst nad přípustnou mez, byl by celý systém k ničemu. Proto bylo provedeny testy a jejich výsledky jsou shrnuty v tabulce 1. Je vidět, že řešení je přijatelné a použitelné a nezhorší nad vnímatelnou mez kvalitu komunikace. 3.1 Pilotní provoz Jak už bylo řečeno v úvodu, systém vznikal pro dva medicínské projekty 6. RP EU a byl tedy ověřen v geograficky rozsáhlém a přitom velmi omezeném sít ovém prostředí, navíc v uživatelské komunitě, která není zaměřena technicky. Za 6 prvních měsíců provozu se podařilo pokrýt zhruba 50 % řešitelů projektů, uskutečnilo se 214 prostředí blokován jednou z participujících institucí a tím pádem nesmí být použit jinde. 3
4 bez VPN UDP VPN TCP VPN TCP VPN + HTTP proxy pchar latency [ms] iperf jitter [µs] pchar capacity est. [Mb/s] iperf packet 30 Mb/s [%] iperf CPU 30 Mb/s [%] 48.9± ± ± ±0.4 Tabulka 1: Testy přenosu dat přes OpenVPN server připojení na komunikační zrcadlo (videokonference + testy) a 51 videokonferencí. Pro potřeby testování byla na zrcadle zřízena komunikační smyčka, která vysílá obraz monoskopu a umožňuje testovat a ladit spojení nezávisle na dalších účastnících. je kladen velký důraz na bezpečnost. Systém také splňuje požadavky na jednoduché ovládání, které je v prostředí uživatelů s jiným než technickým zaměřením nezbytné. Pilotní testování ukázalo, že je tento systém použitelný a akceptovatelný nejen ze strany uživatelů, ale i systémových administrátorů. Obecná nechut administrátorů povolovat komunikaci s vnějším světem pro uživatele uvnitř omezených sítí je tak poněkud zmírněna jednoduchostí technického řešení, navíc s jasnou a přehlednou informací pro správce sítí o tom, že po takto vytvořeném OpenVPN spojení budou posílána pouze data pro spojení se zrcadlem a že provoz této sítě nebude dále šířen do veřejného Internetu. Literatura 4 Závěr Obrázek 2: Monoskop pro testování. Videokonference představují kolaborativní prostředí, které si klade za cíl umožnit komunikaci lidem v různých oblastech. Se současnými prostředky je však stále poměrně náročné vytvořit zabezpečené kolaborativní prostředí, které bude schopno pracovat na jakémkoli typu sítí od pomalých a mobilních až po vysokorychlostní. Nabízíme čtenáři a potenciálnímu uživateli pohled na systém, který poskytuje konferenční nástroje pro omezené sít ové prostředí, ověřený na příkladu nemocnic a výzkumných laboratoří, kde [1] Rychnovský L., Počítačová bezpečnost. Zpravodaj ÚVT MU. ISSN , 2005, roč. XVI, č. 1, s [2] NAT: slovnik/nat [3] ICQ: [4] Skype: [5] Biondi P., Desclaux F., Silver needle in the Skype, BlackHat Europe. http: // bh-europe-06/bh-eu-06-biondi/ bh-eu-06-biondi-up.pdf, Duben [6] Baset S.A., Schulzrinne H., An analysis of the Skype peer-to-peer internet telephony protocol, INFOCOM 2006, Barcelona, Španělsko. ~salman/publications/skype1_4.pdf, Duben [7] Hosner Ch., OpenVPN and the SSL VPN Revolution, Sans Institute, Březen
5 whitepapers/vpns/1459.php, Duben [8] Hamzeh K., Pall G., Verthein W., Taarud J., Little W., Zorn G., Point-to-Point Tunneling Protocol (PPTP), RFC ftp://ftp.isi. edu/in-notes/rfc2637.txt, Duben [9] Hladká E., Holub P., Zrcadla v počítačové síti, Zpravodaj ÚVT MU. ISSN , 2002, roč. XII, č. 5, s [10] Holub P., Hladká E., Matyska L., igrid2005, Zpravodaj ÚVT MU. ISSN , 2006, roč. XVI, č. 3, s
Identifikátor materiálu: ICT-3-03
Identifikátor materiálu: ICT-3-03 Předmět Téma sady Informační a komunikační technologie Téma materiálu TCP/IP Autor Ing. Bohuslav Nepovím Anotace Student si procvičí / osvojí architekturu TCP/IP. Druh
TC-502L. Tenký klient
TC-502L Tenký klient Popis přístroje Tenký klient s kompletní podporou pro připojení do systémů Windows 7, Vista, Windows 2008, Windows 2003, Windows XP Pro, Linux servery. Disponuje 1x rozhraním LAN 10/100,
Desktop systémy Microsoft Windows
Desktop systémy Microsoft Windows IW1/XMW1 2013/2014 Jan Fiedor, přednášející Peter Solár ifiedor@fit.vutbr.cz, solar@pocitacoveskoleni.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně
Bezpečnost vzdáleného přístupu. Jan Kubr
Bezpečnost vzdáleného přístupu Jan Kubr Vzdálené připojení - protokoly IPsec PPTP, P2TP SSL, TSL IPsec I RFC 4301-4309 IPv6, IPv4 autentizace Authentication Header (AH) šifrování Encapsulating Security
zpravodaj České články, Periodika v ČR. Registrovaní uživatelé 1 si mohou vytvářet vlastní skupiny zdrojů,
ÚVT MU zpravodaj Bulletin pro zájemce o výpočetní techniku na Masarykově univerzitě červen 2007 roč. XVII č.5 Jednotná informační brána jako nástroj vyhledávání informací Jindřiška Pospíšilová, Karolína
TC-502L TC-60xL. Tenký klient
TC-502L TC-60xL Tenký klient Popis přístroje Tenký klient TC-502L s kompletní podporou pro připojení do systémů Windows 7, Vista, Windows 2008, Windows 2003, Windows XP Pro, Linux servery. TC-604 navíc
Bezpečnostní aspekty informačních a komunikačních systémů PS2-1
Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Bezpečnostní aspekty informačních a komunikačních systémů PS2-1 1 Literatura Doseděl T.: Počítačová bezpečnost a ochrana dat, Computer Press, 2004 Časopis
ERP-001, verze 2_10, platnost od
ERP-001, verze 2_10, platnost od 2010.08.01. ELEKTRONICKÉ PŘEDEPISOVÁNÍ HUMÁNNÍCH LÉČIVÝCH PŘÍPRAVKŮ ERP-001.pdf (208,89 KB) Tímto technickým dokumentem jsou, v souladu s 80 zákona č. 378/2007 Sb., o léčivech
SSL Secure Sockets Layer
SSL Secure Sockets Layer internetové aplikační protokoly jsou nezabezpečené SSL vkládá do architektury šifrující vrstvu aplikační (HTTP, IMAP,...) SSL transportní (TCP, UDP) síťová (IP) SSL poskytuje zabezpečenou
Zabezpečená videokonference a hlas v IP a GSM komunikačním prostředí. Jiří DOUŠA Červen 2014
Zabezpečená videokonference a hlas v IP a GSM komunikačním prostředí Jiří DOUŠA Červen 2014 1 Agenda 1. IP šifrátory pro zabezpečení videokonference 2. Požadavky na IP šifrátory 3. Cryptel IP řešení 4.
5/8 INSTANT MESSAGING A JEHO BEZPEČNOST V PODNIKOVÝCH SÍTÍCH
BEZPEČNÁ POČÍTAČOVÁ SÍŤ část 5, díl 8, kap. 1, str. 1 5/8 INSTANT MESSAGING A JEHO BEZPEČNOST V PODNIKOVÝCH SÍTÍCH 5/8.1 ÚVOD DO PROBLEMATIKY IM Instant messaging (dále jen IM) poskytuje komunikaci uživatelů
Vzdálený přístup k počítačům
Vzdálený přístup k počítačům jedna z nejstarších služeb vzdálený přístup k sálovým počítačům nejprve vzdálené terminály později terminálová emulace jako jedna ze služeb počítačové sítě současnost využíváno
VPN - Virtual private networks
VPN - Virtual private networks Přednášky z Projektování distribuovaných systémů Ing. Jiří Ledvina, CSc. Virtual Private Networks Virtual Private Networks Privátní sítě používají pronajaté linky Virtuální
OpenVPN. Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko. Ondřej Caletka (CESNET, z.s.p.o.) OpenVPN 3. března 2013 1 / 16
OpenVPN Ondřej Caletka 3. března 2013 Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko. Ondřej Caletka (CESNET, z.s.p.o.) OpenVPN 3. března 2013 1 / 16 Virtuální privátní sítě Vytvoření
7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly.
7. Aplikační vrstva Studijní cíl Představíme si funkci aplikační vrstvy a jednotlivé protokoly. Doba nutná k nastudování 2 hodiny Aplikační vrstva Účelem aplikační vrstvy je poskytnout aplikačním procesům
VZDÁLENÉ PŘIPOJENÍ - OpenVPN. Popis a vlastnosti služby
Příručka - Vzdálené připojení - OpenVPN 1 VZDÁLENÉ PŘIPOJENÍ - OpenVPN OBSAH Popis a vlastnosti služby Popis instalace OpenVPN klienta pro Windows Postup připojení k serveru Používání, tipy Řešení problémů
PB169 Operační systémy a sítě
PB169 Operační systémy a sítě Zabezpečení počítačových sítí Marek Kumpošt, Zdeněk Říha Zabezpečení sítě úvod Důvody pro zabezpečení (interní) sítě? Nebezpečí ze strany veřejného Internetu Spyware Malware
Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace
Maturitní okruhy pro 1KŠPA Kladno, sro Předmět Typ zkoušky Obor Forma Období Počítačové sítě a komunikace Profilová ústní Informační technologie Denní / Dálková MZ2019 strana 1 / 5 1 Počítačové sítě, základní
Obrana sítě - základní principy
Obrana sítě - základní principy 6.6.2016 Martin Pustka Martin.Pustka@vsb.cz VŠB-TU Ostrava Agenda Základní úvod, přehled designu sítí, technických prostředků a možností zabezpečení. Zaměřeno na nejčastější
metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování
metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování Cílem tohoto tematického celku je poznat formát internet protokolu (IP) a pochopit základní principy jeho fungování včetně návazných
RADOM, s.r.o. Pardubice Czech Republic
Member of AŽD Group RADOM, s.r.o. Pardubice Czech Republic RADOM, s.r.o., Jiřího Potůčka 259, 530 09 Pardubice, Czech Republic Jaroslav Hokeš jaroslav.hokes@radom.eu Komunikační část systému MAV s podporou
POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE
POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE 1. Počítačové sítě, základní rozdělení počítačových sítí a. vznik a vývoj počítačových sítí b. výhody počítačových sítí c. rozdělení sítí z hlediska
Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost
Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence schopnost, který je spolufinancován
POČÍTAČOVÉ SÍTĚ A KOMUNIKACE
POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: EKONOMIKA A PODNIKÁNÍ ZAMĚŘENÍ: VÝPOČETNÍ TECHNIKA FORMA: DENNÍ STUDIUM 1. Počítačové sítě, základní rozdělení počítačových sítí a. vznik a vývoj počítačových sítí b.
Formy komunikace s knihovnami
Formy komunikace s knihovnami Současné moderní prostředky Jiří Šilha a Jiří Tobiáš, Tritius Solutions a.s., Brno Osnova Základní požadavky na komunikaci s knihovnami Historie komunikace s knihovnami Confluence
Popis zapojení jednotlivých provozních režimů WELL WRC3500_V2 WiFi GW/AP/klient/repeater/switch, 54 Mb/s, R-SMA
JOYCE ČR, s.r.o., Fakturační adresa: Matzenauerova 8, 616 00 Brno, ČR, Korespondenční adresa: Venhudova 6, 614 00 Brno, ČR IČO: 25317571, DIČ: CZ25317571, Tel.: +420 539 088 010, Fax: +420 539 088 000,
Zajištění rozvoje komunikační a systémové infrastruktury MPSV_I.
Veřejná zakázka Zajištění rozvoje komunikační a systémové infrastruktury MPSV_I. zadávaná v otevřeném nadlimitním řízení dle zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů
Desktop systémy Microsoft Windows
Desktop systémy Microsoft Windows IW1/XMW1 2011/2012 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 11.12.2011 11.12.2011
EU-OPVK:VY_32_INOVACE_FIL9 Vojtěch Filip, 2013
Číslo projektu CZ.1.07/1.5.00/34.0036 Tématický celek Inovace výuky ICT na BPA Název projektu Inovace a individualizace výuky Název materiálu Komunikační protokoly v počítačových sítích Číslo materiálu
Od videokonference k telepresenci
Od videokonference k telepresenci Tomáš Tesař Business Development Manager, tesar@atlantis.cz Distributor Polycom technologie v ČR a SK Agenda Přínos videokonferenční komunikace Faktory umožňující rozmach
Vzdálená správa v cloudu až pro 250 počítačů
Vzdálená správa v cloudu až pro 250 počítačů S pomocí ESET Cloud Administratoru můžete řídit zabezpečení vaší podnikové sítě bez nutnosti nákupu, instalace nebo údržby dalšího hardwaru. Řešení je poskytováno
Počítačové sítě. IKT pro PD1
Počítačové sítě IKT pro PD1 Počítačová síť Je to soubor technických prostředků umožňujících komunikaci a výměnu dat mezi počítači. První počítačové sítě armádou testovány v 60. letech 20.století. Umožňuje
Komunikační napojení účastníků na centrální depozitář cenných papírů
Komunikační napojení účastníků na centrální depozitář cenných papírů Obsah Článek 1 Předmět úpravy... 3 Článek 2 Význam pojmů a použitých zkratek... 3 Článek 3 Technický popis účastnického komunikačního
Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace
Maturitní témata pro 1KŠPA Kladno, sro Předmět Typ zkoušky Obor Forma Zkoušející Období Počítačové sítě a komunikace Profilová ústní Informační technologie Denní / Dálková Mgr Martin Štorek MZ2017 strana
IVT 2. ročník INFORMAČNÍ SÍTĚ
IVT 2. ročník INFORMAČNÍ SÍTĚ HISTORICKÉ DŮVODY VZNIKU SÍTÍ Počítačová síť vznikne ve chvíli, kdy dva (někdy se říká minimálně tři) nebo více počítačů propojíme dohromady pomocí komunikačního systému za
Popis zapojení jednotlivých provozních režimů WELL WRC7000N WiFi GW/AP/klient/repeater/switch, 300 Mb/s, R-SMA
JOYCE ČR, s.r.o., Fakturační adresa: Venhudova 6, 614 00 Brno, ČR, Korespondenční adresa: Venhudova 6, 614 00 Brno, ČR IČO: 25317571, DIČ: CZ25317571, Tel.: +420 539 088 010, Fax: +420 539 088 000, E-mail:
Koncept centrálního monitoringu a IP správy sítě
Koncept centrálního monitoringu a IP správy sítě Implementace prostředí MoNet a AddNet Jindřich Šavel 31/5/2013 NOVICOM s.r.o. 2012 2013 Novicom All rights s.r.o. reserved. All rights reserved www.novicom.cz,
Extrémně silné zabezpečení mobilního přístupu do sítě.
Extrémně silné zabezpečení mobilního přístupu do sítě. ESET Secure Authentication (ESA) poskytuje silné ověření oprávnění přístupu do firemní sítě a k jejímu obsahu. Jedná se o mobilní řešení, které používá
Model: Mbps Wireless 11G+ Access Point UŽIVATELSKÝ MANUÁL
Model: 065-1785 108 Mbps Wireless 11G+ Access Point UŽIVATELSKÝ MANUÁL UŽIVATELSKÝ MANUÁL Obsah Úvod 3 Rozhraní 4 Použití webovského rozhraní pro nastavení parametrů AP 5 Current Status 6 Configuration
Kerio VPN Client. Kerio Technologies
Kerio VPN Client Příručka uživatele Kerio Technologies 2013 Kerio Technologies s.r.o. Všechna práva vyhrazena. Tento manuál popisuje program Kerio VPN Client ve verzi 7.3 pro Windows. Změny vyhrazeny.
Filip Navrátil PCS spol. s r.o. Divize DataGuard stánek 45 přízemí
Řešení pro vaše e technologie, technologie pro vaše řešení Filip Navrátil PCS spol. s r.o. Divize DataGuard stánek 45 přízemí Skupina PCS Společnosti sjednocené pod názvem PCS se zabývají širokým spektrem
Počítačové síťě (computer network) Realizují propojení mezi PC z důvodu sdílení SW (informací, programů) a HW(disky, tiskárny..)
Počítačové síťě (computer network) Realizují propojení mezi PC z důvodu sdílení SW (informací, programů) a HW(disky, tiskárny..) Důvody propojení počítačů do sítě Sdílení HW (disky, tiskárny) Sdílení SW
Internet protokol, IP adresy, návaznost IP na nižší vrstvy
Metodický list č. 1 Internet protokol, IP adresy, návaznost IP na nižší vrstvy Cílem tohoto tematického celku je poznat formát datagramů internet protokolu (IP) a pochopit základní principy jeho fungování
9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,
9. Sítě MS Windows MS Windows existoval ve 2 vývojových větvích 9x a NT, tyto později byly sloučeny. V současnosti existují aktuální verze Windows XP a Windows 2003 Server. (Očekává se vydání Windows Vista)
Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost
Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence schopnost, který je spolufinancován
Název a označení sady: Člověk, společnost a IT technologie; VY_3.2_INOVACE_Ict
Název materiálu: Počítačová síť Autor materiálu: Mgr. Irena Štaffová Zařazení materiálu: Šablona: Inovace a zkvalitnění výuky prostřednictvím ICT (III/2) Název a označení sady: Člověk, společnost a IT
Bezpečná autentizace přístupu do firemní sítě
Bezpečná autentizace přístupu do firemní sítě ESET Secure Authentication (ESA) poskytuje silné ověření oprávnění přístupu do firemní sítě a k jejímu obsahu. Jedná se o mobilní řešení, které používá dvoufaktorové
Cloud Slovník pojmů. J. Vrzal, verze 0.9
Cloud Slovník pojmů J. Vrzal, verze 0.9 Typické poskytované služby SaaS (Software as a Service): software jako služba Poskytování softwarové aplikace prostřednictvím internetu tak, že aplikace běží na
Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)
Hodinový rozpis kurzu Správce počítačové sítě (100 hod.) Předmět: Bezpečnost a ochrana zdraví při práci (1 v.h.) 1. VYUČOVACÍ HODINA BOZP Předmět: Základní pojmy a principy sítí (6 v.h.) 2. VYUČOVACÍ HODINA
Instrukce pro vzdálené připojení do učebny 39d
Instrukce pro vzdálené připojení do učebny 39d Každá skupina má k dispozici jedno sdílené připojení, prostřednictvím kterého se může vzdáleně připojit do učebny 39d a pracovat na svých semestrálních projektech
Inovace bakalářského studijního oboru Aplikovaná chemie http://aplchem.upol.cz
http://aplchem.upol.cz CZ.1.07/2.2.00/15.0247 Tento projekt je spolufinancován Evropským sociálním fondem a státním rozpočtem České republiky. Historie a současnost Internetu a jeho základní služby Historie
Bezpečnost sí, na bázi IP
Bezpečnost sí, na bázi IP Intranet Vnitřní síť od Internetu izolována pomocí: filtrace, proxy a gateway, skrytých sí,, wrapperu, firewallu, za vyuţi, tunelu. Filtrace Filtrace Filtrace umožňuje oddělit
Pˇ ríruˇ cka uživatele Kerio Technologies
Příručka uživatele Kerio Technologies C 2004 Kerio Technologies. Všechna práva vyhrazena. Datum vydání: 28. dubna 2004 Tento produkt obsahuje software vyvinutý sdružením OpenSSL Project pro použití v OpenSSL
Obsah. Úvod 13. Věnování 11 Poděkování 11
Věnování 11 Poděkování 11 Úvod 13 O autorech 13 O odborných korektorech 14 Ikony použité v této knize 15 Typografické konvence 16 Zpětná vazba od čtenářů 16 Errata 16 Úvod k protokolu IPv6 17 Cíle a metody
Alternativy k SAP HANA appliance? Představení možnosti TDI a cloudové infrastruktury
Alternativy k SAP HANA appliance? Představení možnosti TDI a cloudové infrastruktury Jiří Vrbický Senior Architekt 10. září 2015 Infrastruktura pro SAP HANA Možnosti zajištění infrastruktury pro SAP HANA:
Scénáře a důvody pro nasazení Exchange 2010 a Lync 2010. Martin Panák
Scénáře a důvody pro nasazení Exchange 2010 a Lync 2010 Martin Panák 1 Agenda Exchange Server 2010 Lync OnLine 2010 Scénáře nasazení Uživatelské rozhraní Vybavení ROI 2 3 Koho oslovit Zákazník provozuje
Principy ATM sítí. Ing. Vladimír Horák Ústav výpočetní techniky Univerzity Karlovy Operační centrum sítě PASNET
Principy ATM sítí Ing. Vladimír Horák Ústav výpočetní techniky Univerzity Karlovy Operační centrum sítě PASNET vhor@cuni.cz Konference Vysokorychlostní sítě 1999 Praha 10. listopadu Asynchronous Transfer
Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií
VY_32_INOVACE_31_20 Škola Název projektu, reg. č. Vzdělávací oblast Vzdělávací obor Tematický okruh Téma Tematická oblast Název Autor Vytvořeno, pro obor, ročník Anotace Přínos/cílové kompetence Střední
POČÍTAČOVÉ SÍTĚ Metodický list č. 1
Metodický list č. 1 Cílem tohoto předmětu je posluchačům zevrubně představit dnešní počítačové sítě, jejich technické a programové řešení. Po absolvování kurzu by posluchač měl zvládnout návrh a správu
POČÍTAČOVÉ SÍTĚ 1. V prvním semestru se budeme zabývat těmito tématy:
POČÍTAČOVÉ SÍTĚ 1 Metodický list č. 1 Cílem tohoto předmětu je posluchačům zevrubně představit dnešní počítačové sítě, jejich technické a programové řešení. Po absolvování kurzu by posluchač měl zvládnout
Zabezpečení v síti IP
Zabezpečení v síti IP Problematika zabezpečení je dnes v počítačových sítích jednou z nejdůležitějších oblastí. Uvážíme-li kolik citlivých informací je dnes v počítačích uloženo pak je požadavek na co
Při konfiguraci domácího směrovače a bezdrátové sítě se setkáte s obrovským počtem zkratek, jejichž význam je jen málokdy dostatečně vysvětlen.
1 Při konfiguraci domácího směrovače a bezdrátové sítě se setkáte s obrovským počtem zkratek, jejichž význam je jen málokdy dostatečně vysvětlen. Bez jejich znalosti však jen stěží nastavíte směrovač tak,
Počítačové sítě. Počítačová síť. VYT Počítačové sítě
Počítačové sítě Počítačová síť Je soubor technických prostředků, které umožňují spojení mezi počítači a výměnu informací prostřednictvím tohoto spojení. Postupný rozvoj během druhé poloviny 20. století.
Co je Symantec pcanywhere 12.0? Hlavní výhody Snadné a bezpečné vzdálené připojení Hodnota Důvěra
Symantec pcanywhere 12.0 Špičkové řešení vzdáleného ovládání pro odbornou pomoc a řešení problémů Co je Symantec pcanywhere 12.0? Symantec pcanywhere, přední světové řešení vzdáleného ovládání*, pomáhá
3.13 Úvod do počítačových sítí
Název školy Číslo projektu Autor Název šablony Název DUMu Tematická oblast Předmět Druh učebního materiálu Anotace Vybavení, pomůcky Střední průmyslová škola strojnická Vsetín CZ.1.07/1.5.00/34.0483 Ing.
Inovace výuky prostřednictvím šablon pro SŠ
Název projektu Číslo projektu Název školy Autor Název šablony Název DUMu Stupeň a typ vzdělávání Vzdělávací oblast Vzdělávací obor Tematický okruh Inovace výuky prostřednictvím šablon pro SŠ CZ.1.07/1.5.00/34.0748
1 Protokol TCP/IP (Transmission Control Protocol/Internet Protocol) a OSI model
1 Protokol TCP/IP (Transmission Control Protocol/Internet Protocol) a OSI model Protokoly určují pravidla, podle kterých se musí daná komunikační část chovat. Když budou dva počítače používat stejné komunikační
Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča
Analýza síťového provozu Ing. Dominik Breitenbacher ibreiten@fit.vutbr.cz Mgr. Radim Janča ijanca@fit.vutbr.cz Obsah cvičení Komunikace na síti a internetu Ukázka nejčastějších protokolů na internetu Zachytávání
Téma bakalářských a diplomových prací 2014/2015 řešených při
Téma bakalářských a diplomových prací 2014/2015 řešených při Computer Network Research Group at FEI UPCE V případě zájmu se ozvěte na email: Josef.horalek@upce.cz Host Intrusion Prevention System Cílem
3.17 Využívané síťové protokoly
Název školy Číslo projektu Autor Název šablony Název DUMu Tematická oblast Předmět Druh učebního materiálu Anotace Vybavení, pomůcky Střední průmyslová škola strojnická Vsetín CZ.1.07/1.5.00/34.0483 Ing.
Adaptabilní systém pro zvýšení rychlosti a spolehlivosti přenosu dat v přenosové síti
1 Adaptabilní systém pro zvýšení rychlosti a spolehlivosti přenosu dat v přenosové síti Oblast techniky V oblasti datových sítí existuje různorodost v použitých přenosových technologiích. Přenosové systémy
File Transfer Protocol (FTP)
File Transfer Protocol (FTP) protokol pro přenos souborů, jeden z klasických RFC 959 přehled specifikací na http://www.wu-ftpd.org/rfc/ opět architektura klient-server navržen s ohledem na efektivní využívání
CCNA I. 3. Connecting to the Network. CCNA I.: 3. Connecting to the network
CCNA I. 3. Connecting to the Network Základní pojmy Konvergence sítí (telefony, TV, PC, GSM) SOHO (Small Office and Home Office) nabídka a prodej produktů evidence objednávek komunikace se zákazníky zábava
ISMS. Síťová bezpečnost. V Brně dne 7. a 14. listopadu 2013
ISMS Případová studie Síťová bezpečnost V Brně dne 7. a 14. listopadu 2013 Zadání - infrastruktura Modelová firma je výrobní firma, která síťové zabezpečení doposud nijak zásadně neřešila, a do jisté míry
Inovace výuky prostřednictvím šablon pro SŠ
Název projektu Číslo projektu Název školy Autor Název šablony Název DUMu Stupeň a typ vzdělávání Vzdělávací oblast Vzdělávací obor Tematický okruh Cílová skupina Anotace Inovace výuky prostřednictvím šablon
Základy počítačových sítí Model počítačové sítě, protokoly
Základy počítačových sítí Model počítačové sítě, protokoly Základy počítačových sítí Lekce Ing. Jiří ledvina, CSc Úvod - protokoly pravidla podle kterých síťové komponenty vzájemně komunikují představují
Útoky na HTTPS. PV210 - Bezpečnostní analýza síťového provozu. Pavel Čeleda, Radek Krejčí
Útoky na HTTPS PV210 - Bezpečnostní analýza síťového provozu Pavel Čeleda, Radek Krejčí Ústav výpočetní techniky Masarykova univerzita celeda@ics.muni.cz Brno, 5. listopadu 2014 Pavel Čeleda, Radek Krejčí
SUPERPOČÍTAČOVÉ CENTRUM. Luděk Matyska
SUPERPOČÍTAČOVÉ CENTRUM Luděk Matyska Personální obsazení vedoucí zaměstnanci studenti Luděk Matyska ÚVT MU FI MU Laboratoř pokročilých síťových technologií Miroslav Ruda Aleš Křenek Zdeněk Salvet Ladislav
Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí. Simac Technik ČR, a.s.
Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí Simac Technik ČR, a.s. Praha, 5.5. 2011 Jan Kolář, Solution Architect Jan.kolar@simac.cz 1 Hranice sítě se posunují Dříve - Pracovalo
SIMATIC S IT. Micro Automation. Promoters Meeting October Představení CP IT SPIDER CONTROL TELESERVIS. TESTOVACÍ server.
SIMATIC S7-200 243-1 2005, Page 1 Program workshopu Začátek: 9.00 GPRS - aplikace pro GPRS, základy - jak nastavit vzdálenou stanici, knihovna instrukcí pro GPRS - jak nastavit server (SINAUT MICRO SC,
Cloud Computing pro státní správu v praxi. Martin Vondrouš - Software602, a.s. Pavel Kovář - T-Systems Czech Republic a.s.
Cloud Computing pro státní správu v praxi Martin Vondrouš - Software602, a.s. Pavel Kovář - T-Systems Czech Republic a.s. Portál SecuStamp.com Proč vznikl portál SecuStamp.com Na trhu chybělo» Jednoduché
Josef Hajas. hajasj1@fel.cvut.cz
Vysázeno v LAT Xu p. Technologie bezpečných kanálů aneb s OpenVPN na věčné časy Josef Hajas hajasj1@fel.cvut.cz Vysázeno v LAT Xu p. Co nás čeká a nemine Motivace, co je to vlastně ta VPN? Rozdělení jednotlivých
Bezpečnostní aspekty informačních a komunikačních systémů KS2
VŠFS; Aplikovaná informatika; SW systémy 2005/2006 1 Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Bezpečnostní aspekty informačních a komunikačních systémů KS2 VŠFS; Aplikovaná informatika; SW systémy
Webové rozhraní pro datové úložiště. Obhajoba bakalářské práce Radek Šipka, jaro 2009
Webové rozhraní pro datové úložiště Obhajoba bakalářské práce Radek Šipka, jaro 2009 Úvod Cílem práce bylo reimplementovat stávající webové rozhraní datového úložiště MU. Obsah prezentace Úložiště nasazené
Úvod do informačních služeb Internetu
Úvod do informačních služeb Internetu Rozdělení počítačových sítí Počítačové sítě se obecně rozdělují do základních typů podle toho, na jak velkém území spojují počítače a jaké spojovací prostředky k tomu
Uživatelská příručka Portálu CMS Centrální místo služeb (CMS)
Uživatelská příručka Portálu CMS Centrální místo služeb (CMS) Tento dokument obsahuje návod pro uživatele CMS nebo žadatele z řad orgánů veřejné moci pro přístup k portálu CMS. Informační systém CMS je
Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský kalenj1@fel.cvut.cz
Audit bezpečnosti počítačové sítě Předmět: Správa počítačových sítí Jiří Kalenský kalenj1@fel.cvut.cz Zadání Prověřit bezpečnost v dané počítačové síti (cca 180 klientských stanic) Nejsou povoleny destruktivní
HiPath HG 1500 Multimediální komunikace ve společnostech střední velikosti
HiPath HG 1500 Multimediální komunikace ve společnostech střední velikosti HiPath HG 1500 je ekonomicky výhodné řešení komunikace pro společnosti se středním objemem datového provozu. HiPath HG 1500 mění
Sísyfos Systém evidence činností
Sísyfos Systém evidence Sísyfos : Evidence pracovních Systém Sísyfos je firemní aplikace zaměřená na sledování pracovních úkonů jednotlivých zaměstnanců firmy. Umožňuje sledovat pracovní činnosti na různých
Kerio VPN Client. Kerio Technologies
Kerio VPN Client Příručka uživatele Kerio Technologies 2013 Kerio Technologies s.r.o. Všechna práva vyhrazena. Tento manuál popisuje program Kerio VPN Client ve verzi 7.3 pro Mac OS X. Změny vyhrazeny.
Multimediální služby v taktických IP sítích
Cisco 2911 + UCS-E140 MCU CUCM CUP SX20 PC + Jabber PC + Jabber PC + Jabber Multimediální služby v taktických IP sítích 5. června 2014 O společnosti TTC TELEKOMUNIKACE,s.r.o. Tradiční český dodavatel komunikačních
Obsah. Část I Základy bezpečnosti...9 Kapitola 1 Základy obvodového zabezpečení...11. Kapitola 2 Filtrování paketů...27
Obsah Část I Základy bezpečnosti..............9 Kapitola 1 Základy obvodového zabezpečení.................11 Důležité pojmy...12 Hloubková obrana...15 Případová studie hloubkové obrany...25 Shrnutí...26
Přednáška 3. Opakovače,směrovače, mosty a síťové brány
Přednáška 3 Opakovače,směrovače, mosty a síťové brány Server a Client Server je obecné označení pro proces nebo systém, který poskytuje nějakou službu. Služba je obvykle realizována některým aplikačním
Zabezpečené vzdálené přístupy k aplikacím případová studie. Ing. Martin Pavlica Corpus Solutions a.s. divize Security Expert
případová studie Ing. Martin Pavlica Corpus Solutions a.s. divize Security Expert Sektor veřejné správy Zpracovává řadu agend potřebných pro život občanů IT představuje strategický pilíř, o který se opírá
Bezpečnost sítí, Firewally, Wifi. Ing. Pavel Píše
Bezpečnost sítí, Firewally, Wifi Ing. Pavel Píše Útoky na síť Z Internetu Ze strany interní sítě Základní typy síťových útoků Útoky na bezpečnost sítě Útoky na propustnost sítě (šířka pásma, záplavové
CESNET. Národní e-infrastruktura. Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o.
Národní e-infrastruktura CESNET Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o. 2 1. M E Z I N Á R O D N Í S Y M P O Z I U M I N O V A C E 2 0 1 4 P R A H A 2. P R O S I N C E CESNET» Zájmové sdružení
Internetový obchod ES Pohoda Web Revolution
Internetový obchod ES Pohoda Web Revolution Uživatelský manuál propojení na ES Pohoda Verze 1.0 Web Revolution s.r.o. 2010 Internetový obchod ES Pohoda Uživatelský manuál na propojení na ES Pohoda Přehled
Co je počítačová síť?
Počítačové sítě Co je počítačová síť? Počítačovou sítí se obecně rozumí spojení dvou a více počítačů prostřednictvím kabelu, telefonní linky, optického vlákna (nebo jiným způsobem) tak, aby byly schopny
Přehled služeb CMS. Centrální místo služeb (CMS)
Přehled služeb Centrální místo služeb () Katalog služeb informačního systému obsahuje seznam všech služeb poskytovaných prostřednictvím tohoto systému a jejich stručnou charakteristiku. Verze 2.17 Schválil
Počítačové sítě ve vrstvách model ISO/OSI
Počítačové sítě ve vrstvách model ISO/OSI Vzhledem ke komplikovanosti celého systému přenosu dat po sítích bylo vhodné nahlížet na přenosové sítě v určitých úrovních. Pro představu: Jak a čím budeme přenášet