BGP utility. Michael Waligora

Rozměr: px
Začít zobrazení ze stránky:

Download "BGP utility. Michael Waligora"

Transkript

1 BGP utility Michael Waligora Abstrakt: Tento článek popisuje 6 vybraných BGP utilit - BIRD, BGPmon, BGPD.pl, BGPsimple, ExaBGP a IP to ASN. U každé utility je popsáno její použití, instalace, konfigurace a spuštění. Všechny nástroje běžely na Xubuntu a byly úspěšně otestovány na BGP topologii postavené na směrovačích firmy Cisco. Klíčová slova: BGP utility, BIRD, BGPmon, BGPD.pl, BGP simple, ExaBGP, IP to ASN 1 Úvod Modelová situace BIRD (BIRD Internet Routing Daemon) Instalace Konfigurace a spuštění Příklad užití BGPmon Instalace Konfigurace a spuštění Příklad užití Další konfigurační příkazy BGPD.pl Instalace a konfigurace Příklad užití BGPsimple Instalace a konfigurace Příklad užití ExaBGP Instalace a konfigurace Příklad užití IP to ASN (Autonomous System Number) Instalace Příklad užizí Whois DNS HTTP/HTTPS Závěr Použité zdroje /14

2 1 Úvod BGP je dynamický směrovací protokol používaný pro směrování mezi autonomními systémy (AS sys tém zpravidla spravovaný jednou organizací/společností). Na webových stránkách se nachází seznam dostupných nástrojů a softwaru pro práci s BGP protokolem. Jsou zde k dispozici nástroje pro monitorování výměny směrovacích informací, online služby pro zjišťování informací o autonomních systémech, simulátory BGP sítí nebo aplikace implementující BGP protokol. Bohužel při jejich prozkou mávání jsem zjistil že velká část jich nefunguje. V této seminární práci postupně popíšu 6 utilit, které by se daly rozdělit do tří kategorií. Do první patří směrovací daemon BIRD. Dále následují 4 podobné utility, jejiž hlavní účel je navázání spojení s hraničním BGP směrovačem a monitorování směrovacích informací BGPmon, BGPD.pl, BGPsimple a ExaBGP. Po slední utilitu kterou popíšu je IP to ASN, která mapuje IP adresu na informace o autonomním systému ve kte rém leží. [1] 1.1 Modelová situace Pro testování BGP utilit jsem navrhl jednoduchou topologii, která se skládá ze tří autonomních systémů, na počítači s ip adresou postupně poběží BGP utility - BIRD, BGPmon, BGPD.pl, BGPsimple a ExaBGP. Při instalaci jednotlivých nástrojů je nutné mít root oprávnění. Jelikož se jedná o jednoduchou topologii, která slouží pouze pro ověření funkčnosti jednotlivých utilit, nebudu v této práci popisovat jednot livé konfigurační příkazy na směrovačích firmy Cisco. Obrázek 1: BGP topologie 2 BIRD (BIRD Internet Routing Daemon) BIRD je daemon (program běžící v pozadí), který podporuje téměř všechny dnes užívané směrovací tech nologie. BIRD vyvinuli studenti z Matematicko-fyzikální fakulty, Karlovy univerzity jako studentský projekt pod GNU licencí. Tento projekt by měl být spustitelný na všech systémech Unixového typu (testováno na linuxových verzích , FreeBSD, NetBSD, OpenBSD). Pro používání IPv4 a IPv6 zá roveň je potřeba zkompilovat a spustit BIRD 2 krát každý s jinou konfigurací. [2] 2/14

3 Vlatnosti: IPv4 a IPv6 protokoly Border Gateway protocol (BGPv4) Routing Information Protocol (RIPv2) Open Shortest Path First protocol (OSPFv2, OSPFv3) Router Advertisements pro IPv6 hosty Konfigurace z příkazové řádky pro on-line ovládání nastavení routeru Snadné přenastavení přes konfigurační soubory 2.1 Instalace Před samotnou instalací je nejdříve nutné mít nainstalované následující knihovny GNU C Compiler, GNU Make, GNU Bison, GNU M4, Flex, ncurses a GNU Readline klihovny. Poté BIRD nainstalujeme příkazy./configure make make install. 2.2 Konfigurace a spuštění BIRD se standartně konfiguruje přes soubor /usr/local/etc/bird.conf. Příkazem bird spustíme daemona BIRD (volitelným parametrem -c zvolíme jiný konfigurační soubor). Jelikož počet konfiguračních příkazů je docela obsáhlý, budu zde popisovat pouze základní volby a strukturu konfiguračního souboru (více můžete najít zde Každá volba musí být oddělena středníkem, soubor dále může obsahovat komentáře buď # pro jednořádkový nebo /* */ pro víceřádkové komentáře. Konfigu rační volby můžeme rozdělit do dvou kategorií globální(pro celý daemon BIRD) a nastavení protokolu(pro nastavení jednotlivých protokolů BGP, OSPF,...). Základní globální nastavení: log nastavení logování debug debugování (standartně vypnuto) filter router-id nastavení ID směrovače( standartně nejnižší ip adresa rozhraní) function definování vlastní funkce Základní nastavení protokolu (volby pouze pro BGP protokol): local as number definuje AS ve kterém se nachází náš směrovač neighbor ip as number definuje sousedící směrovač, pokud nastavíme jeho AS stejné jako AS naše ho směrovače, BIRD se automaticky přepne do ibgp import filter specifikuje filter, který bude rozhodovat jaké příchozí cesty budou předávány do smě rovací tabulky hosta (standartně ALL) export filter pracuje podobně jako import, akorát ve směru od hosta hold time time čas v sekundách, jak dlouho se má čekat na zprávu Keepalive, než se daný smě rovač bude považovat za mrtvý keepalive time number čas v sekundách mezi odesláním dvou Keepalive zpráv Ostatní BGP atributy např. bgppath, bgp_local_pref, bgp_med, bgp_origin, bgp_next_hop,... Po úspěšném spuštění daemona, můžeme BIRD ovládát pomocí klienta birdc. Tento klient nám umožňuje zobrazovat informace o stavu směrovače, vypsat routovací tabulku, zapnout/vypnout daný protokol, znovu načíst konfigurační soubor atd. Client funguje podobně jako Cisco IOS, po zadání? se zobrazí seznam všech příkazů. Některé příklady nejdůležitějších příkazů: show status zobrazí stav směrovače show protocol zobrazí seznam aktivních protokolů show route vypíše směrovací tabulku configure znovu načte konfiguraci enable disable restart name zapne vypne restartuje protokol down vypne daemona 3/14

4 2.3 Příklad užití router id ; /* protokol device není reálný směrovací protokol, slouží jako modul pro přístup k síťovým rozhraním */ protocol device { scan time 10;#čas v sekundách mezi skenováním rozhraní } /* protokol kernel není reálný směrovací protokol, stará se o synchronizaci směrovacích tabulek BIRDU s operačním systémem*/ protocol kernel { export all; #bude šířit všechny směrovací informace co zná } protocol bgp { local as 500; neighbor as 200; import all; export all; } Konfigurace BIRD Počítač na kterém poběží BIRD, bude v autonomním systému 500. Bude peerovat se sousedem , který je v autonomním systému 200. Oba směrovače si navzájem budou vyměňovat informace o sítích v ji ných autonomních systémech (topologie viz. Obrázek 1.). Na obrázku 2. můžete vidět celý postup od spuštění BIRDU po zobrazení směrovací tabulky. Bird se nau čil všechny sítě šířené BGP v ukázkové topologii. 4/14

5 3 BGPmon BGP Montor (BGPmon) je malý, škálovatelný a rozšiřovatelný systém pro monitorování BGP směrování. BGPmon emuluje skutečný BGP směrovač a peeruje s ostatními směrovači, ale pouze poslouchá. BGPmon nemá implementované žádné směrovací politiky, neprovádí úpravy směrovacích tabulek a ani nepřeposílá pakety. Během svého provozu zachycuje směrovací informace přijaté od BGP sousedů a konvertuje je do XML formátu. Tato data můžou být zobrazena buď na monitorovací stanici, nebo můžou být poskytnuta BGPmon klientovi. BGPmon může také označit směrovací data pro zjednodušení pozdější analýzy, všechny typy ozna čení dat můžeme vidět v Tabulce 1. NANN Oznámení nového prefixu. DPATH Update oznamující rozdílný AS PATH. SPATH Update oznamující stejný AS PATH. DANN Žádná změna ve všech atributech. WITH Odebrání prefixu. Tabulka 1: BGPmon popisky Jedna instance BGPmon může zpracovávat velké množství směrovačů a klientů. Další užitečnou vlastností je, že z jednotlivých instancí můžeme vytvořit řetěz, kde každá instance v řetězu bude získávat data od ostatních instancích. Tímto způsobem můžeme monitorovat rozsáhlé sítě. Klientem se může stát každý program, který umí navázat TCP spojení a parsovat XML. Součástí BGPmon není klient, je na uživatelích jaký program pro zpracovávání XML dat použijí. [3] Celá architektura BGPmon je zobrazena na obrázku 3. Na levé straně jsou navázané spojení s sousedními směrovači a BGPmon serverem (pro každý objekt 1 vlákno). Informace jsou řazeny do fronty, poté jsou označeny. Všechny přijaté informace jsou dále překonvertovány do XML formátu a jsou dostupné klientům nebo jiným BGPmon serverů. 5/14

6 3.1 Instalace BGPmon nainstalujeme příkazy./configure make make install. Pro běh aplikace je nutné mít nain stalovanou knihovnu libxml2 (v Ubuntu se nainstaluje apt-get install libxml2-dev). 3.2 Konfigurace a spuštění BGPmon spustíme příkazem sudo service bgpmon start (nyní běží BGPmon jako služba). Službu konfiguruje prostřednictvím příkazové řádky telnetu, BGPmon server běží na portu Příkaz pro připo jení z lokální stanice tedy je telnet localhost Standardní heslo je BGPmon (dá se změnit příkazem password v konfiguračním režimu). Nyní jste v tzv. guest módu, kde můžou být zobrazeny různé statistiky a směrovací tabulky. Abychom mohli konfigurovat server, musíme nejdříve přejít do privilegovaného módu (příkaz enable), a poté do konfiguračního módu (příkaz configure). Příkazy pro konfiguraci popíšu přímo na ukázkovém příkladu (konfigurace je založena na Cisco IOS). 3.3 Příklad užití Pro otestování utility použiji opět topologii na Obrázku 1., BGPmon server poběží na adrese (AS 500) a bude peerovat s směrovačem s ip adresou (AS 200). První dva příkazy mají stejný vý znam jako v Cisco IOS. Poslední příkaz uloží konfiguraci, která se znovu nahraje při startu systému. host(config)# router bgp 500 host(config-router)# neigbor remote as 200 host(config-router)# exit host(config)# exit host# copy running-config startup-config Konfigurace BGPmon Nyní je navázána vazba s směrovačem v AS 200, pro připojení klienta je dobré nejdříve ověřit na jakém portu bude BGPmon server poskytovat data. Toto docílíme příkazem show client-listener summary. Stan dardně sever poskytuje data na portu Na obrázku 4. vidíme že naváže spojení s směrovačem z AS 200 a ip adresou rozhraní bylo navázáno. Obrázek 4: BGPmon - show bgp neighbor Jako klienta jsem použil program telnet, na obrázku 5. jsou zobrazena získaná data ze serveru v XML for mátu. 6/14

7 Obrázek 5: BGPmon klient 3.4 Další konfigurační příkazy Konfigurace přístupu klientů Nastavení IP adresy na které bude server naslouchat: client-listener update address <new_update_address> - informace o BGP update client-listener rib address <new_rib_address> - informace o směrovací tabulce Nastavení portu na kterém bude server naslouchat: client-listener update port <new_update_port> - informace o BGP update client-listener rib port <new_rib_port> - informace o směrovací tabulce Dále BGPmon umožňuje kontrolovat, kteří klienti se můžou připojit pomocí ACL: client-listener update acl <acl_name> - informace o BGP update client-listener rib acl <acl_name> - informace o směrovací tabulce Po provedení některého z příkazu výše dojde k restartování služby. Přístup klientům se může vypnout nebo zapnout příkazem: client-listener <disable enable> Konfigurace ACL (Access Control Lists) ACL se používá k povolení nebo zamítnutí přístupu klientů. BGPmon má standardně dvě ACL denyall (zakač vše) a permitall(povol vše). Příkazy pro práci s ACL: show acl vypíše dostupné ACL acl <acl_name> - vytvoří nový ACL no acl <acl_name> - smazání ACL V konfiguračním módu acl: permit IP mask [rule_index] povolí přístup z IP adresy s maskou deny IP mask [rule_index] - zamítne přístup z IP adresy s maskou no rule_index smazání pravidla na indexu Pro povolení nebo zamítnutí všech adres zadáme místo IP adresy příkaz any. Konfigurace řetězů Pro připojení BGPmon do serveru slouží tyto příkazy: chain IP <[update:port][rib:port]><[enable disable]> - připojí se jako klient k BGPmon serveru na daném portu no chain address [port] odpojí se z řetězu 4 BGPD.pl Bgpd.pl je částečná implementace protokolu BGP (RFC1771), napsaná v Perlu. Tato knihovna byla navr žena jako modul pro použití v dalších aplikacích. Dále knihovnu můžeme využít jako nástroj pro monito rování BGP updatů nebo pro sbírání různých druhů statistik. 7/14

8 Bgpd.pl se nedá použít jako směrovač v reálné síti, protože nemá podporu propagování směrovacích informací (nemá implementovaný kód pro posílání směrovacích informací sousedním směrovačům). Knihovna dále neumí konfigurovat směrovací tabulku na hostiteli. [4] 4.1 Instalace a konfigurace Jelikož se jedná o Perl knihovnu, není potřeba žádná instalace. Pro spuštění skriptu je potřeba nain stalovat knihovnu Net::Patricia ( Konfiguraci tentokrát přímo popíšu na ukázkovém příkladu. 4.2 Příklad užití Oproti předchozím nástrojům je tato knihovna jednodušší a má pouze několik konfiguračních příkazů. Jako v předchozích dvou kapitolách opět budu vycházet z topologie na obrázku 1. AS a ip rozhraní směrova če s kterým budu peerovat je stejné jako v předchozích příkladech. Ukázkový konfigurační soubor je zob razen ve výpisu níže. router bgp 500 #AS hosta s Bgpd.pl je 500 neighbor remote-as 200 #peer má ip a je v AS 200 #které události se mají logovat log general session-warnings log localrib session-warnings log header session-warnings log open open-optional log update parse-update log notification session-warnings log keepalive session-warnings log route-refresh session-warnings log list session-warnings #router-id a.b.c.d, standartně je nastaveno id, které vrátí funkce gethostbyname() Bgpd.pl konfigurace Volby logování mají tvar log <class> <level>. Bgpd.pl poskytuje tyto třídy general, header, localrib, open, update, notification, keepalive, router-refresh a list. Každá třída má několik úrovní logování critical, warning, info, parse, session-error, session warning. Bohužel v dokumentaci není přesně popsané, které informace spadají do jednotlivých tříd a levelů. Nástroj spustíme příkazem./bgpd.pl [--log [syslog file stdout] ] [ --daemon] [ --config <config file> ], kde si můžeme vybrat ze tří způsobů logování, jestli bgpd spustíme jako daemon a jméno konfiguračního příkazu. Obrázek 7: Bgpd.pl ukázka Obrázek 6: Cisco směrovač 8/14

9 Na obrázku 6., vidíme že bgpd.pl navázalo BGP spojení s směrovačem. Jelikož se během provozu Bgpd.pl neobjevily žádné upozornění a chyby, je tento výstup poměrně nezajímavý. 5 BGPsimple BGPsimple je skript perlu, který navazuje spojení s BGP sousedem, monitoruje přijaté zprávy a aktualiza ce. Dále skript umí injektovat cesty uložené v souboru (TABLE_DUMP_V2 formát), a šířit je přes BGP spo jení. Veškerá komunikace s BGP sousedem se provádí pomocí knihovny NET::BGP. 5.1 Instalace a konfigurace Pro běh skriptu není nutná žádná instalace, je nutné mít pouze nainstalovanou knihovnu Tuto knihovnu nainstalujeme příkazy perl Makefile.pl make make test make install. [5] Veškeré konfigurační parametry jsou Bgpsimple poskytnuty přes parametry příkazové řádky při spuštění skriptu. Spuštění: bgp_simple.pl: -myas ASNUMBER -myip IP address -peerip IP address -peeras ASNUMBER Toto jsou 4 povinné parametry, další nepovinné parametry jsou: [-holdtime] Seconds [-keepalive] Seconds [-v] # poskytuje výpis na STDIN [-p file] # prefixy které se mají šířit [-o file] # zapíše všechny přijaté a odeslané zprávy UPDATE do souboru [-m number] # maximální počet prefixů, které se mají šířit [-dry] # nenavazuje BGP spojení, pouze kontroluje syntaxi souboru s prefixy další viz. readme projektu Net::BGP ( 5.2 Příklad užití Topologii je zobrazena na obrázku 1., všechna nastavení jsou stejná jako v předchozích příkladech. BGP simple naváže spojení s peerem. a bude propagovat tyto sítě /9, /8, /23. Na obrázku 7. vidíme jak bylo navázáno spojení s směrovačem Na obrázku dále vidíme že jsme obdrželi informace o sítích v topologii, aspath a nexthop. Obrázek 8: BGPSimple příklad Abychom mohli šířit sítě /9, /8, /23, k příkazu na obrázku 6. je nutné přidat para metr -p soubor s prefixy v TABLE_DUMP_V2 formátu. Jelikož jsem neznal tento formát použil jsem ukáz kový soubor ze stránek projektu. Na obrázku 8. vidíme výpis směrovací tabulky směrovače, kde je vidět že směrovač zná cestu k těmto sítím. 9/14

10 6 ExaBGP Tento program je navržen aby injektoval libovolnou routu do sítě (IPv4 i IPv6) s libovolnou adresou dalšího skoku (next-hop). ExaBGP může také parsovat přicházející cesty do textové podoby a předat je ji ným programům ke zpracování. [6] 6.1 Instalace a konfigurace Velkou výhodou tohoto programu je, že není závislý na jiných knihovnách třetích stran. K běhu programu stačí mít nainstalovaný Python 2.4 a vyšší. Program spustíme příkazem /exabgp/sbin/exabgp file (cesta ke konfiguračnímu souboru). U této utility bohužel opět není moc popsaná struktura konfiguračního souboru, asi nejlepší způsob jak porozumět konfiguraci je prozkoumání ukázkových souborů (/exabgp/etc/exabgp), kde je přibližně 30 konfigurací. 6.2 Příklad užití Opět byla použita topologie z obrázku 1., počítač s ExaBGP (AS 500, IP ) bude peerovat s smě rovačem (AS 200, IP ). K připojení využijeme upravený soubor ebgp4-peer-update.txt (konfigurace s komentáři níže). Domnívám se, že pokud jste četli předcházející kapitoly, nemá smysl konfigurační soubor popisovat. Za zmínku stojí příkaz process tcp-control, který spustí tcp server pro další ovládání ExaBGP. #bgp soused v rámci jednoho konfiguračního souboru může být více sousedů neighbor { description "popis"; router-id ; local-address ; local-as 500; peer-as 200; hold-time 180; #čas v sekundách, jak dlouho se má čekat na zprávu Keepalive, než se daný směrovač bude považovat za mrtvý # spuštění TCP serveru pro ovládání ExaBGP process tcp-control { receive-routes; run etc/exabgp/processes/tcp-server; } #cesta která se bude šířit static { route /24 next-hop ; #alternativně s parametry med a local preference #route /24{ # next-hop ; # med 2000; # local-preference 1; #} } } ExaBGP konfigurace Po spuštění programu příkazem /exabgp/sbin/exabgp /exabgp/etc/exabgp/ebgp4-peer-update.txt začne program generovat informativní zprávy do konzole (obrázek 9.). 10/14

11 Obrázek 9: ExaBGP Příkazem telnet localhost 9999, se připojíme na tcp server ExaBGP. Po připojení vidíme všechny cesty, které ExaBGP přijal. Příkazem help se zobrazí seznam všech příkazů, např: 1. reload znovu načte konfiguraci 2. announce route odeslání cesty všem sousedům 3. witdraw route odebrání cesty 4. show neighbors zobrazení připojených sousedů 5. show routes zobrazení přijatých cest Na obrázku 10. můžete vidět ovládání přes telnet. Obrázek 10: ExaBGP telnet 7 IP to ASN (Autonomous System Number) Poslední utilita se zabývá mapováním ip adresy na číslo autonomního systému a BGP prefixy. Jedná se o službu, ke které můžeme přistupovat přes: Whois (TCP 43) DNS (UDP 53) HTTP (TCP 80) HTTPs (TCP 443) 11/14

12 Všechny tyto služby poskytují stejné informace, které se aktualizují každé 4 hodiny. Služby poskytují tyto informace: BGP Origin (původ) ASN BGP Peer ASN BGP Prefix Prefix Country code (kód země) ASN Registry (registrátor) ASN Allocation date (datum alokace) ASN Description (popis) [7] 7.1 Instalace Utilita Whois se nainstaluje příkazem (sudo apt-get install whois), program dig pro práci s dns je běžnou součástí většiny linuxových distribucí. 7.1 Příklad užizí Whois Pro využívání této služby jsou dostupné 2 severy whois.cymru.com (v4.whois.cymru.com) a peer.whois.cymru.com (v4-peer.whois.cymru.com). Server whois.cymru.com je primárně určen pro mapování IP adres na BGP ASN a prefixy. Pomocí serve ru peer.whois.cymru.com můžeme určit ASN čísla oblastí, která jsou jeden BGP skok vzdálená od ASN IP adresy (sousední AS). Toto může být např. užitečné jestliže chceme rychle zjistit poskytovatele připojení ně jakého ASN. Na obrázku 11. zjišťujeme informace o ip adrese , příkaz whois -h whois.cymru.com -v vypsal informace ASN, BGP prefix, kód země, registrátor a datum alokace. Pro zjištění BGP sousedů se použil stejný příkaz, pouze na server v4-peer.whois.cymru.com. Zjistili jsme že sousedí s AS 5610 a Další parametry příkazu můžete zjistit na adrese Obrázek 11: Whois DNS DNS služba má výhodu cachování a pracuje na UDP protokolu => menší režie oproti WHOIS. Pro mapo vání IP jsou k dispozici 4 servery (1 pro IPv6): origin.asn.cymru.com mapuje IPv4 na BGP ASN origin6.asn.cymru.com mapuje IPv6 na BGP ASN peer.asn.cymru.com mapuje IP adresu na možné BGP peery asn.cymru.com - zobrazuje popis AS Na obrázku 12. můžeme viděl příklad zjišťování informací o adrese (v dotazu musí být adresa v obráceném pořadí). První příkaz zjistí ASN adresy, druhý informace o daném AS. 12/14

13 Obrázek 12: Dig HTTP/HTTPS Poslední možný přístup ke službě přes HTTP nebo HTTPS protokol je pro normáního uživatele nejjedno dušší, stačí navštívit adresu nebo Na obrázku 13. vidíte zobrazení všechny možné informace o adrese Závěr V této práci jsem popsal 6 BGP utilit, všechny tyto utility jse mi podařilo spustit a otestovat na jedno duchých příkladech. Utility BGPD.pl, BGPsimple a ExaBGP měly podobnou funkcionalitu, lišily se pouze v několika detailech a v použitém programovacím jazyku (c++, perl, python). Utility, které mě zaujali a které bych doporučil k dalšímu prozkoumání jsou BIRD (dá se využít pro směrování i jiných protokolů než BGP OSPF, RIP), BGPMon (je možné monitorovat rozlehlé sítě) a ExaBGP (velké množství předkonfigurovaných souborů). Pomocí služby IP to ASN můžeme získat užitečné informace o autonomních systémech. Dále jsem se pokoušel ještě zprovoznit několik simulátorů BGP sítí (C-BGP, BGP++ Simulation Tool), bohužel se mi nepodařilo je zprovoznit na používané systému Xubuntu /14

14 9 Použité zdroje [1] BGPUtility. [online]. [cit ]. Dostupné z: [2] BIRD. [online]. [cit ]. Dostupné z: [3] BGPMon. [online]. [cit ]. Dostupné z: [4] BGPD.pl. [online]. [cit ]. Dostupné z: [5] BGPSimple. [online]. [cit ]. Dostupné z: [6] ExaBGP. [online]. [cit ]. Dostupné z: [7] IP TO ASN. [online]. [cit ]. Dostupné z: 14/14

Typická využití atributu Community protokolu BGP - modelové situace

Typická využití atributu Community protokolu BGP - modelové situace Typická využití atributu Community protokolu BGP - modelové situace Vít Slováček Login: SLO0058 Abstrakt: Dokument popisuje konfiguraci protokolu BGP (Border Gateway Protocol) a nastavení atributu community.

Více

Europen: IP anycast služba

Europen: IP anycast služba Europen: IP anycast služba Pavel Poláček Centrum Informatiky UJEP 14. 5. 2017 Obsah prezentace 1 Jemný úvod 2 Příprava 3 Cvičení 4 Tipy 5 Závěr IP anycast Princip Adresy Běžné použití IP anycast mapa Základní

Více

Semestrální projekt do předmětu SPS

Semestrální projekt do předmětu SPS Semestrální projekt do předmětu SPS Název projektu: Instalace a provoz protokolu IPv6 v nových verzích MS Windows (XP). Ověření proti routerům Cisco a Linux. Cíl projektu: Autoři: Cílem tohoto projektu

Více

BIRD Internet Routing Daemon

BIRD Internet Routing Daemon BIRD Internet Routing Daemon Ondřej Zajíček CZ.NIC z.s.p.o. IT 13.2 Úvod I Úvod do dynamického routování I Představení démona BIRD I OSPF a BIRD I BGP a BIRD Dynamické routování I Sestavení routovacích

Více

Nezávislé unicast a multicast topologie s využitím MBGP

Nezávislé unicast a multicast topologie s využitím MBGP Nezávislé unicast a multicast topologie s využitím MBGP Bc. Kriváček Martin (KRI0080), Bc. Stratil Tomáš(STR0136) Abstrakt: Tento krátký dokument by měl teoreticky i prakticky zasvětit do problematiky

Více

BIRD Internet Routing Daemon

BIRD Internet Routing Daemon BIRD Internet Routing Daemon Route servery Ondřej Filip ondrej.filip@nic.cz 4. října 2014 Linux Days Praha CZ.NIC, CZ.NIC Labs Přibližně 1,1M domén, 38% podepsáno DNSSEC Ne pouze registr domény.cz CSIRT.CZ

Více

Možnosti IPv6 NAT. Lukáš Krupčík, Martin Hruška KRU0052, HRU0079. Konfigurace... 3 Statické NAT-PT Ověření zapojení... 7

Možnosti IPv6 NAT. Lukáš Krupčík, Martin Hruška KRU0052, HRU0079. Konfigurace... 3 Statické NAT-PT Ověření zapojení... 7 Možnosti IPv6 NAT Lukáš Krupčík, Martin Hruška KRU0052, HRU0079 Abstrakt: Tento dokument ukazuje možné řešení problematiky IPv6 NAT. Součástí je návrh topologií zapojení a praktické otestovaní. Kontrola

Více

Základy IOS, Přepínače: Spanning Tree

Základy IOS, Přepínače: Spanning Tree Základy IOS, Přepínače: Spanning Tree Počítačové sítě 4. cvičení Semestrální projekt (1) Semestrální projekt (2) Struktura projektu: Adresní plán a konfigurace VLAN Směrování a NAT DNS server DHCP server

Více

32-bitová čísla Autonomních Systémů v protokolu BGP

32-bitová čísla Autonomních Systémů v protokolu BGP 32-bitová čísla Autonomních Systémů v protokolu BGP Jakub Martiník (MAR0178), Lukáš Dobrý (DOB0016) Abstrakt: Tento krátký dokument ověřuje kompatibilitu mezi autonomními systémy v protokolu BGP, které

Více

32-bitová čísla Autonomních Systémů v protokolu BGP

32-bitová čísla Autonomních Systémů v protokolu BGP 32-bitová čísla Autonomních Systémů v protokolu BGP Jakub Martiník (MAR0178), Lukáš Dobrý (DOB0016) Abstrakt: Tento krátký dokument ověřuje kompatibilitu mezi autonomními systémy v protokolu BGP, které

Více

Knot DNS workshop. CZ.NIC Labs Daniel Salzman / daniel.salzman@nic.cz Jan Kadlec / jan.kadlec@nic.cz 24. 11. 2012

Knot DNS workshop. CZ.NIC Labs Daniel Salzman / daniel.salzman@nic.cz Jan Kadlec / jan.kadlec@nic.cz 24. 11. 2012 Knot DNS workshop CZ.NIC Labs Daniel Salzman / daniel.salzman@nic.cz Jan Kadlec / jan.kadlec@nic.cz 24. 11. 2012 1 Obsah workshopu Krátké představení projektu Knot DNS Instalace Popis konfigurace a ovládaní

Více

Route reflektory protokolu BGP

Route reflektory protokolu BGP SMĚROVANÉ A PŘEPÍNANÉ SÍTĚ Route reflektory protokolu BGP Jakub WAGNER Michal BODANSKÝ Abstrakt: Tato práce se zabývá testováním technologie route reflektorů na přístrojích firmy Cisco při dodržení podmínek

Více

OpenVPN a dynamické směrování

OpenVPN a dynamické směrování OpenVPN a dynamické směrování Ondřej Caletka 3. března 2013 1 Cíl workshopu 1. Vyzkoušet si instalaci a konfiguraci OpenVPN. 2. Použít dynamické směrování pomocí protokolu OSPF a démona BIRD. 2 Příprava

Více

Směrovací démon BIRD. CZ.NIC z. s. p. o. Ondřej Filip / IT10

Směrovací démon BIRD. CZ.NIC z. s. p. o. Ondřej Filip / IT10 Směrovací démon BIRD CZ.NIC z. s. p. o. Ondřej Filip / ondrej.filip@nic.cz 8. 6. 2010 IT10 1 Směrování a forwarding Router - zařízení připojené k více sítím Umí přeposlat cizí zprávu - forwarding Cestu

Více

Projekt VRF LITE. Jiří Otisk, Filip Frank

Projekt VRF LITE. Jiří Otisk, Filip Frank Projekt VRF LITE Jiří Otisk, Filip Frank Abstrakt: VRF Lite - použití, návaznost na směrování v prostředí poskytovatelské sítě. Možnosti řízených prostupů provozu mezi VRF a globální směrovací tabulkou.

Více

Cisco IOS TCL skriptování využití SMTP knihovny

Cisco IOS TCL skriptování využití SMTP knihovny Cisco IOS TCL skriptování využití SMTP knihovny Bc. Petr Hanták (han377), Bc. Vít Klimenko (kli307) Abstrakt: Úkolem tohoto projektu bylo zmapovat SMTP knihovnu pro odesílání emailových zpráv z Cisco směrovačů

Více

Počítačové sítě IP směrování (routing)

Počítačové sítě IP směrování (routing) Počítačové sítě IP směrování (routing) IP sítě jsou propojeny směrovači (routery) funkcionalita směrovačů pokrývá 3. vrstvu RM OSI ~ vrstvu IP architektury TCP/IP (L3) směrovače provádějí přepojování datagramů

Více

Jiří Tic, TIC080 Lukáš Dziadkowiec, DZI016 VŠB-TUO. Typy LSA v OSPF Semestrální projekt: Směrované a přepínané sítě

Jiří Tic, TIC080 Lukáš Dziadkowiec, DZI016 VŠB-TUO. Typy LSA v OSPF Semestrální projekt: Směrované a přepínané sítě .. VŠB-TUO Jiří Tic, TIC080 Lukáš Dziadkowiec, DZI016 Typy LSA v OSPF Semestrální projekt: Směrované a přepínané sítě......... 7.06.2005 1.Zadání Navrhněte topologii sítě pro ověření jednotlivých typů

Více

5. Směrování v počítačových sítích a směrovací protokoly

5. Směrování v počítačových sítích a směrovací protokoly 5. Směrování v počítačových sítích a směrovací protokoly Studijní cíl V této kapitole si představíme proces směrování IP.. Seznámení s procesem směrování na IP vrstvě a s protokoly RIP, RIPv2, EIGRP a

Více

MPLS Penultimate Hop Popping

MPLS Penultimate Hop Popping MPLS Penultimate Hop Popping Jiří Otáhal (ota049) Abstrakt: Projekt má za úkol seznámit s funkcí protokolu MPLS Penultimate Hop Popping jejími přínosy a zápory při použití v různých aplikacích protokolu

Více

Load Balancer. RNDr. Václav Petříček. Lukáš Hlůže Václav Nidrle Přemysl Volf Stanislav Živný

Load Balancer. RNDr. Václav Petříček. Lukáš Hlůže Václav Nidrle Přemysl Volf Stanislav Živný Load Balancer RNDr. Václav Petříček Lukáš Hlůže Václav Nidrle Přemysl Volf Stanislav Živný 1.4.2005 Co je Load Balancer Nástroj pro zvýšení výkonnosti serverů Virtuální server skrývající farmu skutečných

Více

Testy kompatibility BGP a OSPF mezi Cisco a Mikrotik

Testy kompatibility BGP a OSPF mezi Cisco a Mikrotik Testy kompatibility BGP a OSPF mezi Cisco a Mikrotik Marcel Staniek Abstrakt: Tento semestrální projekt se zabývá interoperabilitou směrovacích protokolů OSPF a BGP mezi směrovači společností Cisco a Mikrotik.

Více

Správa a provoz serveru Knot DNS

Správa a provoz serveru Knot DNS Správa a provoz serveru Knot DNS IT13 Workshop 21. 5. 2013 Jan Kadlec jan.kadlec@nic.cz Daniel Salzman daniel.salzman@nic.cz Co bude potřeba Vlastní notebook Operační systém Linux/*BSD/MAC OS Připojení

Více

Vzdálené ovládání dotykového displeje IDEC HG3G pomocí routeru VIPA TM-C VPN

Vzdálené ovládání dotykového displeje IDEC HG3G pomocí routeru VIPA TM-C VPN Vzdálené ovládání dotykového displeje IDEC HG3G pomocí routeru VIPA TM-C VPN Vzdálené ovládání dotykového displeje IDEC HG3G pomocí routeru VIPA TM-C VPN Abstrakt Tento aplikační postup je ukázkou jak

Více

Programování síťové služby Sniffer OSPFv2 a OSPFv3

Programování síťové služby Sniffer OSPFv2 a OSPFv3 Dokumentace k projektu z předmětu ISA Programování síťové služby Sniffer OSPFv2 a OSPFv3 Dne 27. listopadu 2011 zpracovala: Kateřina Šímová, xsimov01@stud.fit.vutbr.cz Fakulta informačních technologií

Více

SEMESTRÁLNÍ PROJEKT Směrové přepínané sítě

SEMESTRÁLNÍ PROJEKT Směrové přepínané sítě SEMESTRÁLNÍ PROJEKT Směrové přepínané sítě Téma: Nástroj BGPLAY OBSAH 1. Protokol BGP 1.1. Popis protokolu BGP 1.2. Slabiny protokolu BGP 2. Nástroj BGPlay 2.1. Přestavení nástroje BGPlay 2.2. Popis činnosti

Více

Počítačové sítě II. 13. Směrování Miroslav Spousta, 2006 <qiq@ucw.cz>, http://www.ucw.cz/~qiq/vsfs/

Počítačové sítě II. 13. Směrování Miroslav Spousta, 2006 <qiq@ucw.cz>, http://www.ucw.cz/~qiq/vsfs/ Počítačové sítě II 13. Směrování Miroslav Spousta, 2006 , http://www.ucw.cz/~qiq/vsfs/ 1 Představa propojení sítí sítě jsou propojeny pomocí směrovačů mezi každými dvěma uzly existuje cesta

Více

GRE tunel APLIKA ˇ CNÍ P ˇ RÍRU ˇ CKA

GRE tunel APLIKA ˇ CNÍ P ˇ RÍRU ˇ CKA GRE tunel APLIKAC NÍ PR ÍRUC KA POUŽITÉ SYMBOLY Použité symboly Nebezpečí důležité upozornění, které může mít vliv na bezpečí osoby nebo funkčnost přístroje. Pozor upozornění na možné problémy, ke kterým

Více

Konfigurace sítě s WLAN controllerem

Konfigurace sítě s WLAN controllerem Konfigurace sítě s WLAN controllerem Pavel Jeníček, RCNA VŠB TU Ostrava Cíl Cílem úlohy je realizace centrálně spravované bezdrátové sítě, která umožní bezdrátovým klientům přistupovat k síťovým zdrojům

Více

Počítačové sítě II. 13. Směrování. Miroslav Spousta, 2004

Počítačové sítě II. 13. Směrování. Miroslav Spousta, 2004 Počítačové sítě II 13. Směrování Miroslav Spousta, 2004 1 Představa propojení sítí sítě jsou propojeny pomocí směrovačů mezi každými dvěma uzly existuje cesta přes mezilehlé sítě a směrovače většinou více

Více

Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace DNS

Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace DNS Aplikační vrstva Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace RIP DNS TELNET HTTP SNMP RTP SMTP FTP port UDP TCP IP 1 Aplikační

Více

Základní principy obrany sítě II. Michal Kostěnec CESNET, z. s. p. o.

Základní principy obrany sítě II. Michal Kostěnec CESNET, z. s. p. o. Základní principy obrany sítě II. Michal Kostěnec CESNET, z. s. p. o. Bezpečnost prakticky urpf RTBH směrování Zvýšení dostupnosti DNS služeb Honeypot snadno a rychle Efektivní blokování zdrojových/cílových

Více

Další nástroje pro testování

Další nástroje pro testování Další nástroje pro testování PingPlotter grafická varianta programu ping umožňuje soustavné monitorování, archivování apod. www.pingplotter.com VisualRoute grafický traceroute visualroute.visualware.com

Více

Směrované a přepínané sítě

Směrované a přepínané sítě VŠB - Technická univerzita Ostrava Fakulta elektrotechniky a informatiky Katedra informatiky Směrované a přepínané sítě Semestrální práce Průzkum možností protokolu OSPFv3 2007 Petr Kopřiva, kop173 Roman

Více

Administrace služby - GTS Network Storage

Administrace služby - GTS Network Storage 1. Návod k ovládání programu Cisco VPN Client (IP SECový tunel pro přístup GTS Network Storage) Program Cisco VPN client lze bezplatně stáhnout z webových stránek GTS pod odkazem: Software ke stažení http://www.gts.cz/cs/zakaznicka-podpora/technicka-podpora/gtspremium-net-vpn-client/software-ke-stazeni.shtml

Více

Možnosti Multi-Topology Routing v Cisco IOS (ISIS, OSPF, BGP, EIGRP)

Možnosti Multi-Topology Routing v Cisco IOS (ISIS, OSPF, BGP, EIGRP) Možnosti Multi-Topology Routing v Cisco IOS (ISIS, OSPF, BGP, EIGRP) Václav Stefek, Jan Krejčí, Dušan Griga, Martin Medera Abstrakt: Tato práce představuje výstup semestrálního projektu do předmětu Směrované

Více

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze Příloha č. 1: Technická specifikace Předmět VZ: Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze Požadavky zadavatele na předmět VZ: - 1x Switch 48 Port

Více

Evoluce RTBH v NIX.CZ. Petr Jiran NIX.CZ IT17 Praha

Evoluce RTBH v NIX.CZ. Petr Jiran NIX.CZ IT17 Praha Evoluce RTBH v NIX.CZ Petr Jiran NIX.CZ IT17 Praha 20170621 Co to je NIX.CZ/SK NIX.CZ = Neutral Internet exchange of the Czech Republic NIX.SK = Neutral Internet exchange of the Slovak Republic IXP = Internet

Více

Konfigurace DHCP serveru a překladu adres na směrovačích Cisco

Konfigurace DHCP serveru a překladu adres na směrovačích Cisco ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE Fakulta elektrotechnická PROJEKT Č. 5 Konfigurace DHCP serveru a překladu adres na směrovačích Cisco Vypracoval: V rámci předmětu: Jan HLÍDEK Komunikace v datových

Více

Nepřímé do jiných sítí (podle IP adresy sítě přes router - určitou gateway ) Default gateway (společná výchozí brána do všech dostupných sítí)

Nepřímé do jiných sítí (podle IP adresy sítě přes router - určitou gateway ) Default gateway (společná výchozí brána do všech dostupných sítí) Pojmy IP adresa Maska sítě (podsítě) Subnet mask Směrování Přímé do přímo připojených sítí (podle MAC rozhraní připojeného do stejné sítě) Nepřímé do jiných sítí (podle IP adresy sítě přes router - určitou

Více

Směrovací protokol OSPF s využitím systému Mikrotom. Ing. Libor Michalek, Ph.D.

Směrovací protokol OSPF s využitím systému Mikrotom. Ing. Libor Michalek, Ph.D. Směrovací protokol OSPF s využitím systému Mikrotom Ing. Libor Michalek, Ph.D. Ostrava, 2010 Úvod Mikrotik představuje kompletní operační systém pracující jak na platformách x86, tak na proprietárních

Více

Počítačové sítě I LS 2004/2005 Návrh a konstrukce sítě zadání

Počítačové sítě I LS 2004/2005 Návrh a konstrukce sítě zadání Počítačové sítě I LS 2004/2005 Návrh a konstrukce sítě zadání Petr Grygárek, FEI VŠB-TU Ostrava Zadání Navrhněte, prakticky zkonstruujte a zdokumentujte síť přidělené lokality připojené do sítě WAN. Popis

Více

Podmíněná propagace cest do protokolu BGP

Podmíněná propagace cest do protokolu BGP Podmíněná propagace cest do protokolu BGP Vicher M., Vojáček L. Abstrakt: Tento dokument popisuje ověření technologie podmíněné propagarace cest do BGP protokolu. Klíčová slova: bgp injection-map, BGP

Více

Směrovací protokoly, propojování sítí

Směrovací protokoly, propojování sítí Směrovací protokoly, propojování sítí RNDr. Ing. Vladimir Smotlacha, Ph.D. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Vladimír Smotlacha, 2011 Počítačové

Více

Site - Zapich. Varianta 1

Site - Zapich. Varianta 1 Site - Zapich Varianta 1 1. Koncovy uzel PC1 overuje pres PING konektivitu uzlu PC3. Jaky bude obsah ethernetoveho ramce nesouciho ICMP zpravu od PC1 na portu Fa0/3 SW1? SRC address: MAC_PC1 DST address:

Více

Semestrální projekt do SPS Protokol RSVP na Cisco routerech

Semestrální projekt do SPS Protokol RSVP na Cisco routerech Semestrální projekt do SPS Protokol RSVP na Cisco routerech Vypracoval: Marek Dovica DOV003 Milan Konár KON300 Cíl projektu Cílem projektu je přiblížit problematiku protokolu RSVP a ověřit jeho funkčnost

Více

Počítačové sítě IP routing

Počítačové sítě IP routing IP sítě jsou propojeny směrovači - routery Funkce směrovačů odpovídá 3. vrstvě referenčního modelu OSI - L3 L3 odpovídá IP vrstvě architektury TCP/IP Směrovače provádějí přepojování datagramů mezi IP sítěmi

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence schopnost, který je spolufinancován

Více

Představa propojení sítí

Představa propojení sítí Počítačové sít ě II 13. Směrování Miroslav Spousta, 2004 1 Představa propojení sítí sít ě jsou propojeny pomocí směrovačů mezi každými dvěma uzly existuje cesta přes mezilehlé sít ě a směrovače většinou

Více

1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS

1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS 1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS Pro přístup do administrace služby GTS Bezpečný Internet používejte zákaznický WebCare GTS Czech, který je přístupny přes webové

Více

Analýza protokolů rodiny TCP/IP, NAT

Analýza protokolů rodiny TCP/IP, NAT Analýza protokolů rodiny TCP/IP, NAT Počítačové sítě 7. cvičení ARP Address Resolution Protocol mapování IP adres na MAC adresy Při potřebě zjistit MAC adresu k IP adrese se generuje ARP request (broadcast),

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence schopnost, který je spolufinancován

Více

Konfigurace směrovače, CDP

Konfigurace směrovače, CDP Konfigurace směrovače, CDP CCNA2 modul č. 3 Datum: 1. dubna 2007 Autor: Petr Hanyáš xhanya01@stud.fit.vutbr.cz Tomáš Duda xdudat00@stud.fit.vutbr.cz Obsah Úvod...3 1. Režimy práce...3 1.1. Uživatelský

Více

BEZTŘÍDNÍ SMĚROVÁNÍ, RIP V2 CLASSLESS ROUTING, RIP V2

BEZTŘÍDNÍ SMĚROVÁNÍ, RIP V2 CLASSLESS ROUTING, RIP V2 FAKULTA INFORMAČNÍCH TECHNOLOGIÍ ÚSTAV INFORMAČNÍCH SYSTÉMŮ FACULTY OF INFORMATION TECHNOLOGY DEPARTMENT OF INFORMATION SYSTEMS BEZTŘÍDNÍ SMĚROVÁNÍ, RIP V2 CLASSLESS ROUTING, RIP V2 JIŘÍ KAZÍK JAROSLAV

Více

Inovace bakalářského studijního oboru Aplikovaná chemie

Inovace bakalářského studijního oboru Aplikovaná chemie http://aplchem.upol.cz CZ.1.07/2.2.00/15.0247 Tento projekt je spolufinancován Evropským sociálním fondem a státním rozpočtem České republiky. Síťové vrstvy a protokoly Síťové vrstvy Síťové vrstvy Fyzická

Více

Technologie počítačových sítí - LS 2016/2017. Případová studie příklady syntaktických konstruktů Cisco IOS pro jednotlivé části případové studie.

Technologie počítačových sítí - LS 2016/2017. Případová studie příklady syntaktických konstruktů Cisco IOS pro jednotlivé části případové studie. Technologie počítačových sítí - LS 2016/2017 Případová studie příklady syntaktických konstruktů Cisco IOS pro jednotlivé části případové studie. Petr Grygárek Obecné hostname XXX ping vrf V ipv6

Více

Multicast Source Discovery Protocol (MSDP)

Multicast Source Discovery Protocol (MSDP) Multicast Source Discovery Protocol (MSDP) Jan Pastrňák(PAS126) Šindler Ondřej(SIN099) Konfigurace a použití protokolu MSDP na Cisco Routerech Co je MSDP MSDP je protokol umožňující propojení multicastových

Více

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly.

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly. 7. Aplikační vrstva Studijní cíl Představíme si funkci aplikační vrstvy a jednotlivé protokoly. Doba nutná k nastudování 2 hodiny Aplikační vrstva Účelem aplikační vrstvy je poskytnout aplikačním procesům

Více

Konfigurace Nagios. Zadání: Příprava a prvotní problémy: Instalace a konfigurace serveru:

Konfigurace Nagios. Zadání: Příprava a prvotní problémy: Instalace a konfigurace serveru: Konfigurace Nagios Zadání: Nakonfigurovat dohledový systém Nagios nad 9 pracovními stanicemi a jedním datovým serverem. Na stanicích jsou nainstalovány operační systémy Windows 2000 a Windows XP. Na serveru

Více

Access Control Lists (ACL)

Access Control Lists (ACL) Access Control Lists (ACL) Počítačové sítě 11. cvičení ACL Pravidla pro filtrování paketů (bezestavová) Na základě hlaviček (2.,) 3. a 4. vrstvy Průchod pravidly od 1. k poslednímu Při nalezení odpovídajícího

Více

Ing. Michal Martin. Spojení PLC CLICK s NA-9289

Ing. Michal Martin. Spojení PLC CLICK s NA-9289 Propojení PLC CLICK s NA-9289 Autor: Ing. Michal Martin Copyright TECON spol. s r. o., Vrchlabí, Česká republika Tato publikace prošla jen částečnou jazykovou korekturou. Tato publikace vznikla na základě

Více

Budování sítě v datových centrech

Budování sítě v datových centrech Budování sítě v datových centrech Ing. Pavel Danihelka pavel.danihelka@firma.seznam.cz Network administrator Obsah Úvod Hardware Škálovatelnost a propustnost Zajištění vysoké dostupnosti Bezpečnost Load

Více

Použití Virtual NAT interfaces na Cisco IOS

Použití Virtual NAT interfaces na Cisco IOS Použití Virtual NAT interfaces na Cisco IOS Lukáš Czakan (CZA0006) Marek Vašut (VAS0064) Abstrakt: Tato práce obsahuje praktické srovnání použití klasického NATu s NAT virtuálním rozhraním a jejich použití

Více

2015 GEOVAP, spol. s r. o. Všechna práva vyhrazena.

2015 GEOVAP, spol. s r. o. Všechna práva vyhrazena. 2015 GEOVAP, spol. s r. o. Všechna práva vyhrazena. GEOVAP, spol. s r. o. Čechovo nábřeží 1790 530 03 Pardubice Česká republika +420 466 024 618 http://www.geovap.cz V dokumentu použité názvy programových

Více

INSTALACE DATABÁZE ORACLE A SYSTÉMU ABRA NA OS WINDOWS

INSTALACE DATABÁZE ORACLE A SYSTÉMU ABRA NA OS WINDOWS INSTALACE DATABÁZE ORACLE A SYSTÉMU ABRA NA OS WINDOWS 1. 2. 3. 4. 5. 6. 7. 8. 9. Instalace Oracle verze 11.02. 64 bit... 2 Instalace Listeneru... 8 Vytvoření instance databáze... 10 Úprava konfigurace

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence schopnost, který je spolufinancován

Více

VLSM Statické směrování

VLSM Statické směrování VLSM Statické směrování Počítačové sítě 5. cvičení Dělení IP adresy na síť a stanici Třídy adres prefixový kód v prvním bajtu určuje hranici Podle masky podsítě (subnet mask) zleva souvislý úsek 1 v bin.

Více

VŠB Technická univerzita Ostrava Fakulta elektroniky a informatiky. Semestrální práce. BGP Routing Registry - principy a využití Zdeněk Nábělek

VŠB Technická univerzita Ostrava Fakulta elektroniky a informatiky. Semestrální práce. BGP Routing Registry - principy a využití Zdeněk Nábělek VŠB Technická univerzita Ostrava Fakulta elektroniky a informatiky Semestrální práce BGP Routing Registry - principy a využití 2014 Zdeněk Nábělek Abstrakt Tento semestrální projekt se zabývá stručným

Více

Informační technologie. Název oboru: Školní rok: jarní i podzimní zkušební období 2017/2018

Informační technologie. Název oboru: Školní rok: jarní i podzimní zkušební období 2017/2018 Název oboru: Kód oboru: Druh zkoušky: Forma zkoušky: ta profilové maturitní zkoušky z předmětu Souborná zkouška z odborných předmětů informačních technologii (Technické vybavení, Operační systémy, Programové

Více

4. Síťová vrstva. Síťová vrstva. Počítačové sítě I. 1 (6) KST/IPS1. Studijní cíl. Představíme si funkci síťové vrstvy a jednotlivé protokoly.

4. Síťová vrstva. Síťová vrstva. Počítačové sítě I. 1 (6) KST/IPS1. Studijní cíl. Představíme si funkci síťové vrstvy a jednotlivé protokoly. 4. Síťová vrstva Studijní cíl Představíme si funkci síťové vrstvy a jednotlivé protokoly. Doba nutná k nastudování 3 hodiny Síťová vrstva Síťová vrstva zajišťuje směrování a poskytuje jediné síťové rozhraní

Více

DNS. Počítačové sítě. 11. cvičení

DNS. Počítačové sítě. 11. cvičení DNS Počítačové sítě 11. cvičení Úvod k DNS (Domain Name System) Jmenná služba používaná v Internetu Mapuje doménová jména na IP adresy a naopak Komunikace probíhá nad UDP (port 53), pro velké požadavky/odpovědi

Více

v. 2425a Jak si na PC vypěstovat HTTP (WWW, Web) server a jak ho používat (snadno a rychle) by: Ing. Jan Steringa

v. 2425a Jak si na PC vypěstovat HTTP (WWW, Web) server a jak ho používat (snadno a rychle) by: Ing. Jan Steringa v. 2425a Jak si na PC vypěstovat HTTP (WWW, Web) server a jak ho používat (snadno a rychle) 2017 by: Ing. Jan Steringa Webový server Apache je předurčen k provozu na operačním systému Linux. Je to dáno

Více

Internet Information Services (IIS) 6.0

Internet Information Services (IIS) 6.0 Internet Information Services (IIS) 6.0 V operačním systému Windows Server 2003 je obsažena i služba IIS v 6.0. Služba IIS poskytuje jak www server tak i některé další služby (FTP, NNTP,...). Jedná se

Více

RouterOS: Vizualizace datových toků

RouterOS: Vizualizace datových toků RouterOS: Vizualizace datových toků Obsah Verze dokumentu Autor Úvod Nastavení SNMP agenta na straně RouterOS MRTG (pro Unix i Windows) RRD tool PRTG (pro Windows) Verze dokumentu Verze 1.1 ze dne 29.3.2004

Více

Abychom se v IPv6 adresách lépe orientovali, rozdělíme si je dle způsobu adresování do několika skupin:

Abychom se v IPv6 adresách lépe orientovali, rozdělíme si je dle způsobu adresování do několika skupin: Adresy v internetovém protokolu verze 6 (I) V tomto a dalším díle IPv6 seriálu se budeme věnovat různým typům IPv6 adres, vysvětlíme si jejich formát zápisu, k čemu se používají a kde se s nimi můžeme

Více

Multiple Event Support

Multiple Event Support Multiple Event Support Jan Miketa, Martin Hříbek Abstrakt: Tento projekt slouží k objasnění funkce Multiple Event Support, která v rámci Embedded Event Manageru umožňuje reagovat na složené události. Je

Více

Administrace Unixu (Nastavení firewallu)

Administrace Unixu (Nastavení firewallu) Administrace Unixu (Nastavení firewallu) 1. Packet filter (pf) Veškeré operace se provádějí pomocí příkazu pfctl. # pfctl -e ; enable # pfctl -d ; disable # pfctl -f /etc/pf.conf; load file # pfctl -nf

Více

Technologie počítačových sítí - ZS 2015/2016 Kombinované studium

Technologie počítačových sítí - ZS 2015/2016 Kombinované studium Technologie počítačových sítí - ZS 2015/2016 Kombinované studium Případová studie příklady syntaktických konstruktů Cisco IOS pro jednotlivé části případové studie. Petr Grygárek Ping ipv6 ve VRF : ping

Více

DHCP. Martin Jiřička,

DHCP. Martin Jiřička, DHCP Dynamic Host Configuration Protocol Historie Internet System Consortium odvozeno z BOOTP, rozšiřuje ho nástup s rozvojem sítí rozdíly v konfiguraci přidělování IP BOOTP statické DHCP dynamické (nejen)

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence

Více

Nové LSA v topologické databází OSPFv3

Nové LSA v topologické databází OSPFv3 Nové LSA v topologické databází OSPFv3 Petr Feichtinger, FEI022 Tomáš Šmíd, SMI0022 Abstrakt: Tato práce popisuje praktický příklad konfigurace topologické databáze OSPFv3. Dále práce popisuje nové LSA

Více

Internet a zdroje. (ARP, routing) Mgr. Petr Jakubec. Katedra fyzikální chemie Univerzita Palackého v Olomouci Tř. 17. listopadu

Internet a zdroje. (ARP, routing) Mgr. Petr Jakubec. Katedra fyzikální chemie Univerzita Palackého v Olomouci Tř. 17. listopadu Internet a zdroje (ARP, routing) Mgr. Petr Jakubec Katedra fyzikální chemie Univerzita Palackého v Olomouci Tř. 17. listopadu 12 26. 11. 2010 (KFC-INTZ) ARP, routing 26. 11. 2010 1 / 10 1 ARP Address Resolution

Více

X36PKO Úvod Protokolová rodina TCP/IP

X36PKO Úvod Protokolová rodina TCP/IP X36PKO Úvod Protokolová rodina TCP/IP 1 Kontakty Jan Kubr kubr@fel.cvut.cz,místnost E-435,(22435) 7628, konzultace Po 15:30, po předchozí domluvě, https://dsn.felk.cvut.cz/wiki/vyuka/cviceni/x36pko/start

Více

Instalace SQL 2008 R2 na Windows 7 (64bit)

Instalace SQL 2008 R2 na Windows 7 (64bit) Instalace SQL 2008 R2 na Windows 7 (64bit) Pokud máte ještě nainstalovaný MS SQL server Express 2005, odinstalujte jej, předtím nezapomeňte zálohovat databázi. Kromě Windows 7 je instalace určena také

Více

Ověření možností generování provozu na platformě MikroTik + srovnání s Cisco a Open Source řešeními

Ověření možností generování provozu na platformě MikroTik + srovnání s Cisco a Open Source řešeními Ověření možností generování provozu na platformě MikroTik + srovnání s Cisco a Open Source řešeními Bc. Josef Hrabal - HRA0031 Bc. Kamil Malík MAL0018 Abstrakt: Tento dokument, se zabývá ověřením a vyzkoušením

Více

1. Webové služby. K čemu slouží? 2. RPC Web Service. 3. SOA Web Service. 4. RESTful Web services

1. Webové služby. K čemu slouží? 2. RPC Web Service. 3. SOA Web Service. 4. RESTful Web services 13. Webové služby. K čemu slouží? Popis a vyhledávání služeb. Co je a k čemu slouží orchestrace a choreografie služeb. Technologie pro implementaci služeb 1. Webové služby. K čemu slouží? Definice WS -

Více

Administrace služby IP komplet premium

Administrace služby IP komplet premium 1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare T-Mobile Czech Republic Pro přístup do administrace služby Bezpečný Internet používejte zákaznický WebCare T-Mobile Czech Republic,

Více

IPv6 na OpenWRT. 6. června 2012. Ondřej Caletka (CESNET, z.s.p.o.) IPv6 na OpenWRT 6. června 2012 1 / 17

IPv6 na OpenWRT. 6. června 2012. Ondřej Caletka (CESNET, z.s.p.o.) IPv6 na OpenWRT 6. června 2012 1 / 17 IPv6 na OpenWRT Ondřej Caletka 6. června 2012 Ondřej Caletka (CESNET, z.s.p.o.) IPv6 na OpenWRT 6. června 2012 1 / 17 Obsah 1 O OpenWRT 2 Realizace IPv6 připojení 3 Získání IPv6 konektivity 4 Šíření IPv6

Více

Směrovací protokol Mesh (802.11s) na platformě Mikrotik

Směrovací protokol Mesh (802.11s) na platformě Mikrotik Směrovací protokol Mesh (802.11s) na platformě Mikrotik J. Bartošek, P. Havíček Abstrakt: V této práci je popsán princip fungování směrovacího protokolu mesh na platformě mikrotik. Na této platformě ovšem

Více

Administrace služby IP komplet premium

Administrace služby IP komplet premium 1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare T-Mobile Czech Republic Pro přístup do administrace služby Bezpečný Internet používejte zákaznický WebCare T-Mobile Czech Republic,

Více

NÁVOD K POUŽITÍ. IP kamerový systém.

NÁVOD K POUŽITÍ. IP kamerový systém. NÁVOD K POUŽITÍ IP kamerový systém www.slkamery.cz 1 Aplikace pro tablety a telefony: Kompletní obsah CD se SW pro instalaci v PC můžete stáhnout zde: http://uloz.to/xaufpwhg/swkam-rar 2 1. Nastavení kamery

Více

Modbus SecuriPro Protocol Bridge

Modbus SecuriPro Protocol Bridge Popis zařízení Modbus SecuriPro Protocol Bridge Přehled : Tento dokument popisuje funkčnost zařízení, jeho nastavování a popis adresového prostoru. verze dokumentu: 1.0 autor: Dušan Ferbas Jiří Šindelář

Více

Stručný návod pro software dodávaný jako příslušenství k NetMini adaptéru. Komunikace UPS \ NetAgent Mini DK532, DP532. O.K.SERVIS Plus s.r.o.

Stručný návod pro software dodávaný jako příslušenství k NetMini adaptéru. Komunikace UPS \ NetAgent Mini DK532, DP532. O.K.SERVIS Plus s.r.o. Komunikace UPS \ NetAgent Mini DK532, DP532 O.K.SERVIS Plus s.r.o. 1/6 Popis adaptéru Do UPC Status LED Do LAN (LAN Port LED) Do DC adaptéru NetAgent Mini External Stručný přehled dodávaného software k

Více

Konfigurace Cisco směrovače

Konfigurace Cisco směrovače Konfigurace Cisco směrovače V tomto textu najde čten{ř z{kladní příkazy pro konfiguraci směrovačů s operačním systémem IOS firmy Cisco, informace o režimech pr{ce směrovače, konfiguraci směrovací tabulky

Více

Quido - Telnet. Popis konfigurace modulů Quido protokolem Telnet. 3. srpna 2007 w w w. p a p o u c h. c o m

Quido - Telnet. Popis konfigurace modulů Quido protokolem Telnet. 3. srpna 2007 w w w. p a p o u c h. c o m Popis konfigurace modulů Quido protokolem Telnet 3. srpna 2007 w w w. p a p o u c h. c o m Q uido - Telnet Katalogový list Vytvořen: 3.8.2007 Poslední aktualizace: 3.8 2007 13:08 Počet stran: 12 2007 Adresa:

Více

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

Internet protokol, IP adresy, návaznost IP na nižší vrstvy Metodický list č. 1 Internet protokol, IP adresy, návaznost IP na nižší vrstvy Cílem tohoto tematického celku je poznat formát datagramů internet protokolu (IP) a pochopit základní principy jeho fungování

Více

Instalační a uživatelská příručka aplikace PSImulator2 Obsah

Instalační a uživatelská příručka aplikace PSImulator2 Obsah Instalační a uživatelská příručka aplikace PSImulator2 Obsah 1 Systémové požadavky...2 2 Spuštění simulátoru...2 3 Frontend rozhraní...2 3.1 Editor...3 3.2 Simulátor...4 4 Backend shell...5 4.1 Souborový

Více

Počítačové sítě ZS 2008/2009 Projekt návrhu sítě zadání

Počítačové sítě ZS 2008/2009 Projekt návrhu sítě zadání Počítačové sítě ZS 2008/2009 Projekt návrhu sítě zadání Petr Grygárek, FEI VŠB-TU Ostrava Zadání Navrhněte a zdokumentujte konfiguraci podnikové sítě připojené do Internetu. Řešení po částech vyzkoušejte

Více

2005 Mikrovlny s.r.o. IP/GSM Restarter

2005 Mikrovlny s.r.o. IP/GSM Restarter IP/GSM Restarter strana 1 1. Popis IP/GSM restarteru IP GSM restarter je profesionální nástroj pro automatické restartovaní připojených zařízení. Restarter má dv ě nezávislé ethernetové rozhraní a dva

Více