Průzkum a ověření možnosti ověřování DHCP klientů proti RADIUS serveru na platformě MikroTik

Rozměr: px
Začít zobrazení ze stránky:

Download "Průzkum a ověření možnosti ověřování DHCP klientů proti RADIUS serveru na platformě MikroTik"

Transkript

1 Průzkum a ověření možnosti ověřování DHCP klientů proti RADIUS serveru na platformě MikroTik Zdeněk Filipec, Marek Malysz Abstrakt: Tato práce pojednává o možnostech ověřování DHCP klientů z routerů MikroTik oproti RADIUS serveru. Stručně charakterizuje routery MikroTik a server RADIUS. Popisuje jak výše uvedené technologie zprovoznit a jak vypadá jejich základní komunikace. Dále pak ukazuje, jak lze různými způsoby nastavit tyto stroje za účelem zprovoznění DHCP ověřování. V poslední části práce uvádíme poznatky a závěry, kterých jsme nabyli během zpracovávání tématu. Klíčová slova: DHCP, MikroTik, RADIUS 1 Cíl práce MikroTik a RADIUS obecně MikroTik RADIUS Testovací architektura Základní nastavení MikroTik routeru a severu FreeRADIUS Nastavení MikroTik routeru Nastavení serveru FreeRADIUS radius.conf clients.conf users Způsob komunikace: uživatel NAS - FreeRadius Zabezpečení komunikace Typy RADIUS požadavků Access-Request Access-Accept Access-Reject Provoz a možnosti nastavení DHCP Přidělení pevně stanovené IP podle MAC adresy Ověření uživatelů podle jiných atributů než MAC adresa Přidělení IP adresy z IP poolu MikroTiku Konfigurace default gateway a DNS serveru Session-Timeout Zřetězení pravidel pro ověřování Závěr Odkazy Přílohy příloha A - První spuštění a administrace MikroTiku...9 květen /13

2 9.2 příloha B - Naše nastavení MikroTiku příloha C - Zprovoznění autentizace FreeRADIUSe nad MySQL databází příloha D Komunikace s FreeRADIUSem z příkazové řádky...11 květen /13

3 1 Cíl práce Tímto projektem se snažíme zjistit možnosti nastavení RADIUS serveru a routeru Mikrotik (vystupující jako DHCP server v síti) za účelem ověřování DHCP klientů. Žádá-li uživatelův počítač o předělení IP adresy, posílá DHCP požadavek DHCP serveru. Ten potřebuje ověřit, zda-li má klient právo přistupovat do sítě a s jakou IP adresou a za tímto účelem kontaktuje RADIUS server. Ten rozhodne o povolení či zamítnutí přístupu a přidělení IP adresy. Základní ověření probíhá na základě uživatelovy MAC adresy. Práce popisuje jak nakonfigurovat router MikroTik a RADIUS server pro dosažení výše uvedeného cíle. 2 MikroTik a RADIUS obecně 2.1 MikroTik Pod pojmem MikroTik se skrývá několik významů. Prvním významem tohoto slova je samotná společnost MikroTik Ltd(s.r.o.), která se zabývá výrobou síťových komponent (routery, wireless prvky atd.). Společnost byla založena roku 1995 (docela mladá) v Litvě. Dále pak MikroTik znamená operační systém, vyvinutý MikroTik s.r.o., přezdíván také MikroTik RouterOS, který je používán v routerech a wireless komponentách. Systém je založen na Linuxu a poskytuje všechny základní funkce potřebné pro provoz routeru a dále pak např. firewall, VPN, QoS atd. Nakonec pak pojem MikroTik znamená samotné fyzické hardwarové zařízení vyrobené MikroTikem s operačním systémem MikroTik RouterOS. Zajímavou informací je, že Česká republika patří mezi málo států, kde je technologie MikroTik široce rozšířena a používána. 2.2 RADIUS RADIUS (Remote Authentication Dial In User Service) je síťový protokol (specifikace v dokumentu RFC 2865), který prostřednictvím přístupového serveru (RADIUS server) nabízí centralizovanou správu přístupu klientů do počítačových sítí. RADIUS pracuje na principu klient-server. RADIUS umožňuje uživatelům přístup do sítě na základě AAA architektury. (AAA - authentication, authorization and accounting - česky autentizace, autorizace a účtování) Autentizací se rozumí ověření identity uživatele, autorizace specifikuje, jaké zdroje v síti mohou ověření uživatelé používat a účtování zodpovídá za záznam všech činností uživatele. RADIUS server je tvořen programovým kódem běžící na lokální síti či v Internetu a poslouchající na určeném portu. Uživatel žádající přístup do sítě se hlásí svému NAS (Network Access Server - tvoří vstupní bránu k chráněným prostředkům sítě: tiskárny, internet apod. a může jim být například náš MikroTik Router) NAS Server dále využije AAA službu RADIUS serveru. Pošle RADIUS požadavek (Access-request) na RA- DIUS server. Standardně pracuje RADIUS na portu 1812 a komunikuje pomocí UDP datagramů. Server ověří získaná data a odpoví RADIUS odpovědí. Více v kap. 5. Další chování závisí na výsledku autentizace. Jako příklady RADIUS serverů můžeme uvést například komerční Microsoft IAS, Cisco ACS, Steel-Belted RADIUS. Z opensource projektů jsou nejčastěji nasazovány Cistron, OpenRADIUS a FreeRADIUS. 3 Testovací architektura Níže zobrazená testovací architektura (Ilustrace 1) sloužila k testování možností ověřování uživatelů prostřednictvím MikroTik routeru oproti RADIUS Serveru. Router MikroTik vystupuje jako NAS a také jako DHCP server. Pokud se uživatel připojí do sítě, MikroTik kontaktuje RADIUS server pro ověření uživatele. Pokoušíme se nakonfigurovat tuto topologii tak, aby byli uživatelé ověřování podle MAC adresy, podle květen /13

4 NAS klienta přes kterého se připojují a dalších parametrů. Také se snažíme vyzkoušet různé způsoby přidělování IP adres RADIUS serverem ve spolupráci s MikroTikem. Ilustrace 1: Testovací topologie Při ověřování konfigurace pracujeme s MikroTik RouterOS verze 3.4 a RADIUS implementací FreeRADIUS. 4 Základní nastavení MikroTik routeru a severu FreeRADIUS 4.1 Nastavení MikroTik routeru Možnosti konfigurace MikroTik routeru jsou popsány v kapitole 9.1. Při prvním spuštění je pro základní provoz routeru potřeba nastavit IP adresy rozhraní. V našem testovacím modelu vypadají příkazy pro nastavení takto: ip address add address= netmask= interface=ether1 ip address add address= netmask= interface=ether2 ip address add address= netmask= interface=ether3 Pro aktivaci ověřování DHCP uživatelů oproti RADIUS serveru je potřeba zavést vybranou službu RADIUSu - tedy DHCP, uvést IP adresu, na které RADIUS server běží a dále heslo pro komunikaci. To vše pomocí tohoto příkazu: radius add service=dhcp address= secret=ex květen /13

5 Dále pak zprovoznit DHCP server na MikroTiku. Příkaz říká, na kterém rozhrani má DHCP běžet, jestli se má použít RADIUS server a jestli má být aktivován a to takto: ip dhcp server add interface=ether3 use radius=yes disabled=no Nyní je MikroTik nakonfigurován pro provoz v testovacím prostředí s ověřováním uživatelů proti RADIUS serveru běžícím na IP adrese Nastavení serveru FreeRADIUS FreeRADIUS je běžnou součástí linuxových distribucí. Instalace verze v Linuxu Fedora 7 proběhla spuštěním: # yum install freeradius freeradius mysql Alternativně lze FreeRADIUS instalovat použitím apt-get install v Debianu nebo přímo stáhnout z adresy Příkazem /usr/sbin/radiusd se RADIUS server spustí na pozadí, v našem případě se ale osvědčil debugovací parametr -X, který na výstupu zobrazuje průběh načítání konfiguračních souboru a komunikaci s klienty. # radiusd X Konfigurační soubory se nachází v adresáři /etc/raddb. Počáteční nastavení probíhá editací konfiguračních souborů. Jinou možností konfigurace provozu FreeRADIUSe je použití rozšíření, které ověřuje klienty i uživatele proti záznamům v databázi - tomuto rozšíření se věnuje příloha C (kapitola 9.3). Pro zprovoznění AAA (v našem případě pro potřeby ověřování DHCP klientů pouze autentizace) je nutno upravit minimálně následující soubory: radius.conf Nastavíme pouze jednu položku říkající, že pro konfiguraci uživatelů bude použit soubor users (ne např. databáze) authorize {... files } FreeRADIUS "poslouchá" standardně na všech IP adresách. Toto nastavení lze změnit editací položky bind_address tohoto souboru clients.conf V tomto souboru jsou mimo jiné uvedeny NAS servery (viz 2.2), které mají povolení komunikovat s FreeRADIUSem. V testovacím modelu má rozhraní MikroTiku připojeného k serveru IP adresu Jako heslo jsme při přidávání služby DHCP radiuse v nastavení MikroTika zvolili řetězec sdilene_heslo. Přidání NAS klienta tedy vypadá takto: client { secret = sdilene_heslo shortname = mikikikiki nastype = other } květen /13

6 secret - povinný, heslo používané pro komunikaci mezi NAS a RADIUS serverem. shortname - povinný, využíván při protokolování nastype - nepovinný, specifikace typu NAS users Zde jsou specifikování jednotliví uživatelé, kteří mají být ověřováni. Při ověřování DHCP uživatelů zasílá NAS jako uživatelské jméno MAC adresu zařízení, které žádá o připojení do sítě. Heslo je prázdné. Přejeme-li např. povolit přístup do sítě klientovi (PC) s MAC adresou 00:16:76:69:01:dd, může záznam vypadat takto: "00:16:76:69:01:dd" Cleartext Password := "" Auth Type := Local, Framed IP Address = Položka Auth-Type říká, že se má heslo ověřit proti lokálnímu záznamu, tedy heslu specifikovanému v záznamu uživatele (v tomto případě Cleartext-Password), Auth- Type může nabývat i jiných hodnot, obecně i pro naše potřeby lze použít hodnotu Reject - pro okamžité odmítnutí uživatele či Accept pro přijetí (Accept znamená, že je uživatel ověřen vždy úspěšně bez potřeby kontrolovat heslo). Dále je zde uveden atribut IP adresa, která má být předělena danému uživateli. Možnosti konfigurace souboru users je rozsáhlejší a věnuje se mu více kapitola 6. V tomto okamžiku jsou nastaveny router MikroTik a server RADIUS v nejzákladnější konfiguraci pro ověření jednoho uživatele. květen /13

7 5 Způsob komunikace: uživatel NAS - FreeRadius Ilustrace 2: příklad komunikace mezi uživatelem, NAS a RADIUS serverem Jakmile PC připojené do sítě posílá DHCP dotaz (DHCP Discover) a MikroTik router vystupující jako DHCP server nemá tohoto klienta již autentizovaného, dochází ke komunikaci mezi NAS (MikroTik) a FreeRADIUS. Příklad posílání zpráv v časovém sledu znázorňuje sekvenční diagram - ilustrace. 2. FreeRADIUS přijímá požadavek (Access-Request), prochází soubor clients.conf, jestli je dotazující NAS specifikováno. Pokud ano, dochází k sekvenčnímu procházení souboru users, dokud není nalezen uživatel či není dosaženo konce souboru. Při nalezení uživatele posílá FreeRADIUS Access-Accept zprávu s parametry specifikovány u daného klienta (více v kapitole 6), v opačném případě Access-Reject oznámení. Všechny zprávy Access jsou strukturovány do formátu atribut - hodnota. 5.1 Zabezpečení komunikace NAS při posílání požadavku vygeneruje náhodně položku authenticator. FreeRA- DIUS při nalezení klienta vytvoří nový authenticator založený na autenticatoru v Access-Requst a nastaveném sdíleném hesle (secret). Tento nový authenticator vloží do Access-Accept či Access-Reject. NAS při přijetí požadavku dekóduje tuto položku a ověří důvěryhodnost. Přenos atributů s hodnotami není kódován. 5.2 Typy RADIUS požadavků Následující odstavce popisují různé typy zpráv, kterými RADIUS server komunikuje s okolím a kterých bylo použito pro DHCP ověřování uživatelů. Typů zpráv (přesněji květen /13

8 paketů RADIUS protokolu) existuje více, my jsme se setkali při testování s těmito: Access-Request, Access-Accept a Access-Reject Access-Request Požadavek o ověření či autorizaci uživatele obsahující detailní informace o uživateli, klientském NAS a další. Při ověřování DHCP uživatelů podle MAC adresy je položka User-Password vždy prázdná. Code: Access Request (type 1) Packet identifier: 0x11 (17) Length: 98 Authenticator: hashovane heslo Nasledují páry atribut hodnota: > NAS Port Type: Ethernet (15) > NAS Port: číslo fyzického portu NASu, který autentikuje uživatele; ne ve smyslu TCP, UDP protokolu > Framed IP Address: IP adresa rozhraní, na které přišel dhcp request > Called Station Id: dhcp1 lokální název dhcp serveru na MikroTiku > User Name: MAC Adresa klienta > User Password: 0x v případě dhcp se jedná vždy o prázdný řetězec > NAS Identifier: MikroTik > NAS IP Address: adresa rozhraní, ze kterého se posílá RADIUS serveru žádost Access-Accept Po úspěšném ověření uživatele odesílá RADIUS server paket typu Access-Accept nesoucí informace definované pro jednotlivé uživatele. Code: Access Accept (type 2) Packet identifier: 0x11 (17) Length: 39 Authenticator: jiné hashované heslo = předchozí + naše secret Framed Pool(88): radius_pool Session Timeout(27): Access-Reject Je-li ověření neúspěšné, RADIUS odešle zprávu Access-Reject. Code: Access Reject(3) Packet identifier: 0x11 (17) length: 20 Authenticator: jiné hashované heslo = předchozí + naše secret 6 Provoz a možnosti nastavení DHCP 6.1 Přidělení pevně stanovené IP podle MAC adresy Editace souboru users (FreeRADIUS): "00:16:76:69:01:dd" Cleartext Password := "" Auth Type := Local, Framed IP Ad dre ss = květen /13

9 6.2 Ověření uživatelů podle jiných atributů než MAC adresa Uživatele lze ověřovat i podle jiných atributů obsažených v Access-Requst požadavku než je jejich MAC adresu. Takto lze například ověřovat uživatele, žádající přes zvolený NAS, jeho IP adresy, rozhraní apod. A to tak, že v souboru users místo MAC adresy uvedeme klíčové slovo DEFAULT (říkající, že vyhovuje jakýmkoli klientům) a název daného atributu, podle kterého si přejeme ověřovat, s hodnotou, kterou má nabývat. Např. ověření všech uživatelů, kteří žádají přes NAS s IP adresou : DEFAULT NAS IP Ad dress == , Auth Type := Accept Framed Pool = "radius_pool" 6.3 Přidělení IP adresy z IP poolu MikroTiku Editace souboru users (FreeRADIUS): "00:16:76:69:01:dd" Cleartext Password := "" Auth Type := Local, Framed Pool = "ra dius_pool" FreeRADIUS v Access-Accept nastaví parametr Framed-Pool na hodnotu radius_pool. MikroTik při přijetí této odpovědi nalezne odpovídající pool ve svém nastavení a z tohoto intervalu vybere IP adresu, kterou dále přidělí žádajícímu stroji. Přidání IP poolu na MikroTiku: ip pool add name=radius_pool ranges= Konfigurace default gateway a DNS serveru Na MikroTiku v nastavení sítí DHCP serveru lze specifikovat default gateway a DNS server pro jednotlivé sítě. Konfigurační příkaz může vypadat takto: ip dhcp server network add address= /24 ga teway= dns ser ver= , Jakmile MikroTik získá od FreeRADIUSe IP adresu z parametru Framed-IP-Address či vybere IP adresu z poolu podle parametru Framed-Pool, prochází jednotlivé nastavení sítě. Pokud nalezne odpovídající síť do které spadá přidělovaná IP adresa, odešle uživateli navíc nastavenou default gateway a adresu DNS serveru. 6.5 Session-Timeout Session-timeout - platnost přidělení adresy klientovi lze specifikovat tímto atributem u jednotlivých klientů (nebo samozřejmě klíčovým slovem DEFAULT pro určitou skupinu). Např: "00:16:76:69:01:dd" Cleartext Password := "" Auth Type := Local, Framed Pool = "radius_pool", Session Tim eout = 1800 květen /13

10 6.6 Zřetězení pravidel pro ověřování Pravidla lze zřetězovat. Toto nám umožňuje ověřovat klienta podle více pravidel a skládat parametry pro odpověď z více úspěšných ověření. Např. mohu podle MAC adresy nastavit IP adresu uživateli a dále v závislosti z jakého NAS se připojuje mu nastavit session-timeout. A to pomocí paramteru Fall-Through = yes u jednotlivých ověření v souboru users viz. příklad níže. FreeRADIUS při procházení souboru users skončí, jakmile dojde k ověření nějakého pravidla nebo pokud nedosáhne konce souboru. Pokud vložíme v nastavení ověření uživatele parametr Fall-Through = yes, Free- RADIUS pokračuje v procházení souboru users. Výše zmíněný příklad vypadá takto (soubor users): "00:16:76:69:01:dd" Cleartext Password := "" Auth Type := Local, Framed IP Address = , Fall Thro ugh = Yes #pokračujeme v procházení pravidel DEFAULT Called Station Id == "dhcp1" Session Timeout = Závěr V odpovědi Access-Accept radiusu neexistuje atribut pro nastavení default gateway. Atribut default gateway musí být specifikován a nastavoven pomocí NASu. Viz 6.4. Podařilo se nám nainstalovat, zprovoznit a nakonfigurovat MikroTik router a Free- RADIUS server za účelem ověřování DHCP uživatelů. Funkčnost byla úspěšně otestována připojením klienta do sítě, přidělením IP adresy a dalších nastavených atributů. Také monitorování komunikace pomocí sledovacích a logovacích prostředků vykazovalo předpokládanou formu. Veškeré získané poznatky a postupy jsou popsány v této práci. 8 Odkazy Přílohy 9.1 příloha A - První spuštění a administrace MikroTiku Administraci routeru lze provádět pomocí grafického rozhraní WinBox (pouze pro OS Windows), dále pak pomocí ssh, Telnetu či sériovou konzolí. My jsme pro konfiguraci využili konzoli a WinBox. Při připojení pomocí sériového portu a Telnetu je potřeba nastavit: Počet bitů za sekundu: bit/s Datové bity: 8 Parita: žádná Počet stop-bitů: 1 stop bit Řízení toku: žádné květen /13

11 Po úspěšném připojení je standardně nastaveno přihlašovací jméno admin s heslem prázdným. Komunikace WinBoxu s routerem probíhá již normálně pomocí síťového rozhraní. Při použití WinBoxu se po spuštění vybere požadovaný router ze seznamu připojených zařízení a dojde k připojení. 9.2 příloha B - Naše nastavení MikroTiku ip address add address= netmask= interface=ether1 ip address add address= netmask= interface=ether2 ip address add address= netmask= interface=ether3 radius add service=dhcp address= secret=sdilene_heslo ip dhcp server add interface=ether3 use radius=yes disabled=no 9.3 příloha C - Zprovoznění autentizace FreeRADIUSe nad MySQL databází Pokud budeme chtít autentizovat dotazy s použitím databáze, FreeRADIUS nam nabízí podporu pro různé databáze (MySQL, PostgreeSQL, Oracle, a jiné). Sql příkazy pro vytvoření databázové struktury jsou k dispozici v adresáři /usr/share/doc/freeradius-1.1.7/examples. Soubor radius.conf upravíme následovně: modules { $INCLUDE ${confdir}/sql.conf # načtení sql konfigurace } authorize { #files # tímto zakážeme použití souboru users sql... } V databázi můžeme ukládat také NAS servery, se kterými bude FreeRADIUS komunikovat. Kromě souboru clients.conf se načtou i záznamy z tabulky "nas". V sql.conf tedy nastavíme: sql{ }... readclients = yes Do sloupce nasname v tabulce nas se pak uloží IP adresa NAS klienta. Autentizace uživatelů probíhá použitím předdefinovaných dotazů nad tabulkami: radcheck, radreply, radgroupcheck, radgroupreply a usergroup. Nejdřív se prochází tabulka radcheck podle sloupce User-Name se porovnávají nalezené atributy s příchozími. Pokud se shodují vrátí se odpovědi nalezené v tabulce radreply. Případně dohledává v tabulkách radgroupcheck a radgroupreply. mysql> use radius; Database changed mysql> select * from radcheck; květen /13

12 id UserName Attribute op Value :16:34:87:43:de Password == 2 00:16:76:69:01:16 Password == mysql> select * from radreply; id UserName Attribute op Value :16:34:87:43:de Framed Ip Address = :16:76:69:01:16 Framed Pool = radius_pool Má to ale jistou nevýhodu, že nad databázi nelze rozumně zprovoznit chování podobné DEFAULT ze souboru users. Jistým řešením by mohlo být vytvoření skupiny DEFAULT a následné přepsání sql dotazů v sql.conf: authorize_group_check_query = "SELECT ${groupcheck_table}.id,${groupcheck_table}.groupname,${groupcheck_table }.Attribute,${groupcheck_table}.Value,${groupcheck_table}.op FROM ${groupcheck_table} left join ${usergroup_table} on ${usergroup_table}.groupname = ${groupcheck_table}.groupname WHERE ${usergroup_table}.username = '%{SQL User Name}' OR ${groupcheck_table}.groupname = 'DEFAULT' ORDER BY ${groupcheck_table}.id" authorize_group_reply_query = "SELECT ${groupreply_table}.id,${groupreply_table}.groupname,${groupreply_table}.attribute,${groupreply_table}.value,${groupreply_table}.op FROM ${groupreply_table} left join ${usergroup_table} on ${usergroup_table}.groupname = ${groupreply_table}.groupname WHERE ${usergroup_table}.username = '%{SQL User Name}' OR ${groupreply_table}.groupname = 'DEFAULT' ORDER BY ${groupreply_table}.id" 9.4 příloha D Komunikace s FreeRADIUSem z příkazové řádky Pří testování konfigurace a komunikace s FreeRADIUS serverem na lokálním stroji bez použití MikroTiku je velmi užitečný příkaz, který simuluje požadavek NASu: $ radclient localhost auth testing123 x Vložíme náš požadavek: User Name=00:16:76:69:01:16, User Password="", NAS IP Address= Stiskneme Ctrl-D pro ukončení vstupu a po zpracování se zobrazí příchozí odpověď. Sending Access Request of id 25 to port 1812 User Name = "00:16:76:69:01:16" květen /13

13 User Password = "" NAS IP Address = rad_recv: Access Accept packet from host :1812, id=25, length=33 Framed Pool = "radius_pool" květen /13

Autentizace uživatele připojeného přes 802.1X k přepínači Cisco Catalyst 2900/3550 pomocí služby RADIUS

Autentizace uživatele připojeného přes 802.1X k přepínači Cisco Catalyst 2900/3550 pomocí služby RADIUS Autentizace uživatele připojeného přes 802.1X k přepínači Cisco Catalyst 2900/3550 pomocí služby RADIUS Semestrální projekt z předmětu Směrované a přepínané sítě 2004/2005 David Mikula Marek Bielko Standard

Více

Možnosti Web-based autentizace na Cisco Catalyst 3560

Možnosti Web-based autentizace na Cisco Catalyst 3560 Možnosti Web-based autentizace na Cisco Catalyst 3560 Filip Zatloukal, Login: ZAT108 Pavel Kovář, Login: KOV452 Abstrakt: Tato práce popisuje možnosti Web-based autentizace na zařízení Cisco Catalyst 3560

Více

Autentizace bezdrátových klientů jejich přiřazování do VLAN podle databáze FreeRADIUS

Autentizace bezdrátových klientů jejich přiřazování do VLAN podle databáze FreeRADIUS Autentizace bezdrátových klientů jejich přiřazování do VLAN podle databáze FreeRADIUS Petr Grygárek, RCNA VŠB-TU Ostrava Cisco Aironet 1100 (RADIUS klient) DHCP server (VLAN2) DHCP server (VLAN 1) DHCP

Více

Semestrální projekt do předmětu SPS

Semestrální projekt do předmětu SPS Semestrální projekt do předmětu SPS Název projektu: Instalace a provoz protokolu IPv6 v nových verzích MS Windows (XP). Ověření proti routerům Cisco a Linux. Cíl projektu: Autoři: Cílem tohoto projektu

Více

Bezdrátové routery LTE & UMTS datové a hlasové brány

Bezdrátové routery LTE & UMTS datové a hlasové brány Bezdrátové routery LTE & UMTS datové a hlasové brány Jak na to? Základní nastavení www.2n.cz 1. Základní nastavení V tomto dokumentu si popíšeme jak jednoduše nastavit základní funkci 2N SpeedRoute nebo

Více

Autentizace, autorizace a accounting v prostředí IEEE 802.1X / RADIUS

Autentizace, autorizace a accounting v prostředí IEEE 802.1X / RADIUS Autentizace, autorizace a accounting v prostředí IEEE 802.1X / RADIUS 2007 Bc. Martin Stankuš Obsah 1 Úvod 3 2 AAA 3 3 EAP. 3 4 IEEE 802.1X.. 3 5 RADIUS. 4 6 Parametry pokusné sítě... 7 7 Konfigurace switche

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence schopnost, který je spolufinancován

Více

1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS

1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS 1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS Pro přístup do administrace služby GTS Bezpečný Internet používejte zákaznický WebCare GTS Czech, který je přístupny přes webové

Více

B Series Waterproof Model. IP Kamera. Uživatelský manuál

B Series Waterproof Model. IP Kamera. Uživatelský manuál B Series Waterproof Model IP Kamera Uživatelský manuál Obsah 1 ÚVODEM... 3 2 VZHLED A ROZHRANÍ... 3 3 PŘIPOJENÍ KE KAMEŘE Z VAŠÍ LAN SÍTĚ... 4 4 PŘIPOJENÍ KAMERY PŘES WAN ROZHRANÍ... 8 5 DALŠÍ NASTAVENÍ...

Více

Další nástroje pro testování

Další nástroje pro testování Další nástroje pro testování PingPlotter grafická varianta programu ping umožňuje soustavné monitorování, archivování apod. www.pingplotter.com VisualRoute grafický traceroute visualroute.visualware.com

Více

Připojení k eduroam.cz: Nastavení síťových komponent Meraki a konfigurace ISE

Připojení k eduroam.cz: Nastavení síťových komponent Meraki a konfigurace ISE Připojení k eduroam.cz: Nastavení síťových komponent Meraki a konfigurace ISE Podrobní postup připojení organizace k eduroamu v ČR je detailně popsán na stránkach eduroam.cz (https://www.eduroam.cz/cs/spravce/pripojovani/uvod

Více

APS Web Panel. Rozšiřující webový modul pro APS Administrator. Webové rozhraní pro vybrané funkce programového balíku APS Administrator

APS Web Panel. Rozšiřující webový modul pro APS Administrator. Webové rozhraní pro vybrané funkce programového balíku APS Administrator APS Web Panel Rozšiřující webový modul pro APS Administrator Webové rozhraní pro vybrané funkce programového balíku APS Administrator Instalační a uživatelská příručka 2004 2016,TECH FASS s.r.o., Věštínská

Více

DHCP. Martin Jiřička,

DHCP. Martin Jiřička, DHCP Dynamic Host Configuration Protocol Historie Internet System Consortium odvozeno z BOOTP, rozšiřuje ho nástup s rozvojem sítí rozdíly v konfiguraci přidělování IP BOOTP statické DHCP dynamické (nejen)

Více

Návod k instalaci, provozu a údržbě brány MODBUS. Návod k instalaci, provozu a údržbě. Brána Modbus

Návod k instalaci, provozu a údržbě brány MODBUS. Návod k instalaci, provozu a údržbě. Brána Modbus Návod k instalaci, provozu a údržbě Brána Modbus Obsah 1 Představení... 3 2 Úvodní informace... 3 3 Instalace... 5 4 Svorkovnice... 6 4.1 Svorky pro připojení k PC... 6 1 Představení... 1 2 Úvodní informace...

Více

Použití programu WinProxy

Použití programu WinProxy JIHOČESKÁ UNIVERZITA V ČESKÝCH BUDĚJOVICÍCH PEDAGOGICKÁ FAKULTA KATEDRA INFORMATIKY Použití programu WinProxy pro připojení domácí sítě k internetu Semestrální práce z předmětu Lokální počítačové sítě

Více

UNIVERZITA PARDUBICE FAKULTA ELEKTROTECHNIKY A INFORMATIKY BAKALÁŘSKÁ PRÁCE

UNIVERZITA PARDUBICE FAKULTA ELEKTROTECHNIKY A INFORMATIKY BAKALÁŘSKÁ PRÁCE UNIVERZITA PARDUBICE FAKULTA ELEKTROTECHNIKY A INFORMATIKY BAKALÁŘSKÁ PRÁCE 2008 Lukáš Cír Univerzita Pardubice Fakulta elektrotechniky a informatiky Wi-Fi Router Ověřování protokolem RADIUS a RADIUS Accounting

Více

Vazba ESO9 na MS Outlook a MS Exchange

Vazba ESO9 na MS Outlook a MS Exchange Vazba ESO9 na MS Outlook a MS Exchange Zpracoval: Kočíbová Jana U Mlýna 2305/22, 141 Praha 4 Záběhlice Dne: 24.6.2011 tel.: +420 585 203 370-2 e-mail: info@eso9.cz Revize: Urych Tomáš www.eso9.cz Dne:

Více

Instrukce pro vzdálené připojení do učebny 39d

Instrukce pro vzdálené připojení do učebny 39d Instrukce pro vzdálené připojení do učebny 39d Každá skupina má k dispozici jedno sdílené připojení, prostřednictvím kterého se může vzdáleně připojit do učebny 39d a pracovat na svých semestrálních projektech

Více

Směrovací protokol Mesh (802.11s) na platformě Mikrotik

Směrovací protokol Mesh (802.11s) na platformě Mikrotik Směrovací protokol Mesh (802.11s) na platformě Mikrotik J. Bartošek, P. Havíček Abstrakt: V této práci je popsán princip fungování směrovacího protokolu mesh na platformě mikrotik. Na této platformě ovšem

Více

SIPURA telefonní adaptér Model: SPA-2100 Instalační a konfigurační příručka 1/6 Krok 1: Síťové požadavky instalace 1. Prosím, zkontrolujte, zda balení obsahuje následující věci: A). Sipura SPA-2100 B).

Více

Administrace služby - GTS Network Storage

Administrace služby - GTS Network Storage 1. Návod k ovládání programu Cisco VPN Client (IP SECový tunel pro přístup GTS Network Storage) Program Cisco VPN client lze bezplatně stáhnout z webových stránek GTS pod odkazem: Software ke stažení http://www.gts.cz/cs/zakaznicka-podpora/technicka-podpora/gtspremium-net-vpn-client/software-ke-stazeni.shtml

Více

Instalace Microsoft SQL serveru 2012 Express

Instalace Microsoft SQL serveru 2012 Express Instalace Microsoft SQL serveru 2012 Express Podporované OS Windows: Windows 7, Windows 7 Service Pack 1, Windows 8, Windows 8.1, Windows Server 2008 R2, Windows Server 2008 R2 SP1, Windows Server 2012,

Více

Analýza aplikačních protokolů

Analýza aplikačních protokolů ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE Fakulta elektrotechnická PROJEKT Č. 4 Analýza aplikačních protokolů Vypracoval: V rámci předmětu: Jan HLÍDEK Komunikace v datových sítích (X32KDS) Měřeno: 28. 4. 2008

Více

apt-get install freeradius

apt-get install freeradius users apt-get install freeradius apt-get update apt-get build-dep freeradius apt-get install libssl-dev /usr/src/freeradius mkdir /usr/src/freeradius && cd /usr/src/freeradius apt-get source freeradius

Více

Model: Mbps Wireless 11G+ Access Point UŽIVATELSKÝ MANUÁL

Model: Mbps Wireless 11G+ Access Point UŽIVATELSKÝ MANUÁL Model: 065-1785 108 Mbps Wireless 11G+ Access Point UŽIVATELSKÝ MANUÁL UŽIVATELSKÝ MANUÁL Obsah Úvod 3 Rozhraní 4 Použití webovského rozhraní pro nastavení parametrů AP 5 Current Status 6 Configuration

Více

DŮLEŽITÉ INFORMACE, PROSÍM ČTĚTE!

DŮLEŽITÉ INFORMACE, PROSÍM ČTĚTE! DŮLEŽITÉ INFORMACE, PROSÍM ČTĚTE! Tento dodatek k uživatelské příručce obsahuje postup nastavení USB portu pro ADSL modem CellPipe 22A-BX-CZ Verze 1.0 01/2004 Úvod Vážený zákazníku, tento text popisuje

Více

2015 GEOVAP, spol. s r. o. Všechna práva vyhrazena.

2015 GEOVAP, spol. s r. o. Všechna práva vyhrazena. 2015 GEOVAP, spol. s r. o. Všechna práva vyhrazena. GEOVAP, spol. s r. o. Čechovo nábřeží 1790 530 03 Pardubice Česká republika +420 466 024 618 http://www.geovap.cz V dokumentu použité názvy programových

Více

Využití systému Dynamips a jeho nástaveb pro experimenty se síťovými technologiemi Petr Grygárek

Využití systému Dynamips a jeho nástaveb pro experimenty se síťovými technologiemi Petr Grygárek Využití systému Dynamips a jeho nástaveb pro experimenty se síťovými technologiemi Petr Grygárek katedra informatiky fakulta elektrotechniky a informatiky VŠB-Technická univerzita Ostrava Agenda Motivace

Více

SSL Secure Sockets Layer

SSL Secure Sockets Layer SSL Secure Sockets Layer internetové aplikační protokoly jsou nezabezpečené SSL vkládá do architektury šifrující vrstvu aplikační (HTTP, IMAP,...) SSL transportní (TCP, UDP) síťová (IP) SSL poskytuje zabezpečenou

Více

APS 400 nadministrator

APS 400 nadministrator APS 400 APS 400 nadministrator Balík programů pro správu systému APS 400 Instalační příručka 2004 2008,TECH FASS s.r.o., Plavecká 503, 252 42 Jesenice, www.techfass.cz, techfass@techfass.cz (vydáno dne

Více

Konfigurace DHCP serveru a překladu adres na směrovačích Cisco

Konfigurace DHCP serveru a překladu adres na směrovačích Cisco ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE Fakulta elektrotechnická PROJEKT Č. 5 Konfigurace DHCP serveru a překladu adres na směrovačích Cisco Vypracoval: V rámci předmětu: Jan HLÍDEK Komunikace v datových

Více

Administrace služby IP komplet premium

Administrace služby IP komplet premium 1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare T-Mobile Czech Republic Pro přístup do administrace služby Bezpečný Internet používejte zákaznický WebCare T-Mobile Czech Republic,

Více

Administrace služby IP komplet premium

Administrace služby IP komplet premium 1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare T-Mobile Czech Republic Pro přístup do administrace služby Bezpečný Internet používejte zákaznický WebCare T-Mobile Czech Republic,

Více

1 Uživatelská dokumentace

1 Uživatelská dokumentace 1 Uživatelská dokumentace Systém pro závodění aut řízených umělou inteligencí je zaměřen na závodění aut v prostředí internetu. Kromě toho umožňuje testovat jednotlivé řidiče bez nutnosti vytvářet závod

Více

STRUČNÝ NÁVOD K POUŽITÍ

STRUČNÝ NÁVOD K POUŽITÍ STRUČNÝ NÁVOD K POUŽITÍ REPOTEC RP-IP0613 Úvod Bandwidth manager REPOTEC (dále jen BM) je levný a jednoduchý omezovač rychlosti pro jakékoliv sítě založené na protokolu TCP/IP. Velice snadno se ovládá

Více

1 Webový server, instalace PHP a MySQL 13

1 Webový server, instalace PHP a MySQL 13 Úvod 11 1 Webový server, instalace PHP a MySQL 13 Princip funkce webové aplikace 13 PHP 14 Principy tvorby a správy webového serveru a vývojářského počítače 14 Co je nezbytné k instalaci místního vývojářského

Více

Pokročilé možnosti DHCP serveru v Cisco IOS. Vladimír Jarotek

Pokročilé možnosti DHCP serveru v Cisco IOS. Vladimír Jarotek Pokročilé možnosti DHCP serveru v Cisco IOS Vladimír Jarotek Abstrakt: Cílem tohoto projektu je prozkoumání možností DHCP serveru a relay agenta v CISCO IOS Klíčová slova: Cisco, IOS, DHCP server, relay

Více

Proč počítačovou sí? 9 Výhody sítí 9 Druhy sítí 9. Základní prvky sítě 10 Vybavení počítače 10 Prvky sítě mimo PC 10 Klasické dělení součástí sítí 10

Proč počítačovou sí? 9 Výhody sítí 9 Druhy sítí 9. Základní prvky sítě 10 Vybavení počítače 10 Prvky sítě mimo PC 10 Klasické dělení součástí sítí 10 Úvod 9 Proč počítačovou sí? 9 Výhody sítí 9 Druhy sítí 9 Základní prvky sítě 10 Vybavení počítače 10 Prvky sítě mimo PC 10 Klasické dělení součástí sítí 10 KAPITOLA 1 Hardwarové prvky sítí 11 Kabely 11

Více

VRRP v1+v2, konfigurace, optimalizace a reakce na události na plaformě RouterOS

VRRP v1+v2, konfigurace, optimalizace a reakce na události na plaformě RouterOS VRRP v1+v2, konfigurace, optimalizace a reakce na události na plaformě RouterOS David Balcárek (BAL259), Petr Malec (MAL487) Abstrakt: Dokument pojednává o konfiguraci a testování VRRP na platformě RouterOS

Více

Jak efektivně ochránit Informix?

Jak efektivně ochránit Informix? Jak efektivně ochránit Informix? Jan Musil jan_musil@cz.ibm.com Informix CEE Technical Sales Information Management Jsou Vaše data chráněna proti zneužití? 2 Ano, pokud... 3 Nepoužitelné Steve Mandel,

Více

Směrovací protokol OSPF s využitím systému Mikrotom. Ing. Libor Michalek, Ph.D.

Směrovací protokol OSPF s využitím systému Mikrotom. Ing. Libor Michalek, Ph.D. Směrovací protokol OSPF s využitím systému Mikrotom Ing. Libor Michalek, Ph.D. Ostrava, 2010 Úvod Mikrotik představuje kompletní operační systém pracující jak na platformách x86, tak na proprietárních

Více

BRICSCAD V15. Licencování

BRICSCAD V15. Licencování BRICSCAD V15 Licencování Protea spol. s r.o. Makovského 1339/16 236 00 Praha 6 - Řepy tel.: 235 316 232, 235 316 237 fax: 235 316 038 e-mail: obchod@protea.cz web: www.protea.cz Copyright Protea spol.

Více

Nastavení DCOM. Uživatelský manuál

Nastavení DCOM. Uživatelský manuál Nastavení DCOM Uživatelský manuál Obsah Úvod... 2 Nastavení DCOM pro počítač Hostitel... 3 Operační systém Windows XP... 3 Nastavení vlastností DCOM na Windows XP... 3 Rozšířená nastavení DCOM na Windows

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence schopnost, který je spolufinancován

Více

1 Správce licencí Správce licencí Správce licencí Start > Všechny programy > IDEA StatiCa > Správce licencí Soubor > Správce licencí Licence

1 Správce licencí Správce licencí Správce licencí Start > Všechny programy > IDEA StatiCa > Správce licencí Soubor > Správce licencí Licence 1 Správce licencí Programy IDEA jsou chráněny proti neoprávněnému použití. Pro běh programu je vyžadována platná licence. Upozornění: Lokální licence na pracovní stanici a síťová licence Eleckey jsou softwarové

Více

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí, 9. Sítě MS Windows MS Windows existoval ve 2 vývojových větvích 9x a NT, tyto později byly sloučeny. V současnosti existují aktuální verze Windows XP a Windows 2003 Server. (Očekává se vydání Windows Vista)

Více

GTS internet DSL. Návod nastavení modemu a spuštění služby. (platné pro Zyxel Prestige 870HN-53b)

GTS internet DSL. Návod nastavení modemu a spuštění služby. (platné pro Zyxel Prestige 870HN-53b) GTS Czech s.r.o., Přemyslovská 43, 130 00 Praha 3, Česká republika tel. 800 990 990 // info@gts.cz Návod nastavení modemu a spuštění služby (platné pro Zyxel Prestige 870HN-53b) Úvod Vážený zákazníku,

Více

VoIP telefon Gigaset A580IP

VoIP telefon Gigaset A580IP VoIP telefon Gigaset A580IP Návod na instalaci a nastavení V tomto návodu popisujeme nastavení telefonu Gigaset A580IP. Instalace voip telefonu : Po vybalení z krabice telefon složíme podle přiloženého

Více

Quido - Telnet. Popis konfigurace modulů Quido protokolem Telnet. 3. srpna 2007 w w w. p a p o u c h. c o m

Quido - Telnet. Popis konfigurace modulů Quido protokolem Telnet. 3. srpna 2007 w w w. p a p o u c h. c o m Popis konfigurace modulů Quido protokolem Telnet 3. srpna 2007 w w w. p a p o u c h. c o m Q uido - Telnet Katalogový list Vytvořen: 3.8.2007 Poslední aktualizace: 3.8 2007 13:08 Počet stran: 12 2007 Adresa:

Více

Josef Hajas. hajasj1@fel.cvut.cz

Josef Hajas. hajasj1@fel.cvut.cz Vysázeno v LAT Xu p. Technologie bezpečných kanálů aneb s OpenVPN na věčné časy Josef Hajas hajasj1@fel.cvut.cz Vysázeno v LAT Xu p. Co nás čeká a nemine Motivace, co je to vlastně ta VPN? Rozdělení jednotlivých

Více

GTS internet DSL. Návod nastavení modemu a spuštění služby. (platné pro Zyxel Prestige VMG1312-B30B)

GTS internet DSL. Návod nastavení modemu a spuštění služby. (platné pro Zyxel Prestige VMG1312-B30B) GTS Czech s.r.o., Přemyslovská 43, 130 00 Praha 3, Česká republika tel. 800 990 990 // info@gts.cz Návod nastavení modemu a spuštění služby (platné pro Zyxel Prestige VMG1312-B30B) Úvod Vážený zákazníku,

Více

1. Webový server, instalace PHP a MySQL 13

1. Webový server, instalace PHP a MySQL 13 Úvod 11 1. Webový server, instalace PHP a MySQL 13 Princip funkce webové aplikace 13 PHP 14 Principy tvorby a správy webového serveru a vývojářského počítače 14 Co je nezbytné k instalaci místního vývojářského

Více

P-334U. Bezdrátový Wi-Fi router kompatibilní s normou 802.11a/g. Příručka k rychlé instalaci

P-334U. Bezdrátový Wi-Fi router kompatibilní s normou 802.11a/g. Příručka k rychlé instalaci P-334U Bezdrátový Wi-Fi router kompatibilní s normou 802.11a/g Příručka k rychlé instalaci Verze 3.60 1. vydání 5/2006 Přehled P-334U představuje bezdrátový širokopásmový router (podporující normy IEEE

Více

O b s a h ÚVOD. Kapitola 1 HARDWAROVÉ PRVKY SÍTÍ

O b s a h ÚVOD. Kapitola 1 HARDWAROVÉ PRVKY SÍTÍ O b s a h ÚVOD PROČ POČÍTAČOVOU SÍŤ? Výhody sítí Druhy sítí ZÁKLADNÍ PRVKY SÍTĚ Vybavení počítače Prvky sítě mimo PC Klasické dělení součástí sítí Kapitola 1 HARDWAROVÉ PRVKY SÍTÍ KABELY Koaxiální kabel

Více

Analýza protokolů rodiny TCP/IP, NAT

Analýza protokolů rodiny TCP/IP, NAT Analýza protokolů rodiny TCP/IP, NAT Počítačové sítě 7. cvičení ARP Address Resolution Protocol mapování IP adres na MAC adresy Při potřebě zjistit MAC adresu k IP adrese se generuje ARP request (broadcast),

Více

Návod k obsluze IP kamery Zoneway. IP kamery jsou určené pro odbornou montáž.

Návod k obsluze IP kamery Zoneway. IP kamery jsou určené pro odbornou montáž. Návod k obsluze IP kamery Zoneway. IP kamery jsou určené pro odbornou montáž. Obsah 1 Úvod... 1 2 Návod pro připojení do webového rozhraní... 1 2.1 Připojení kamery k WiFi síti... 4 2.2 Postup nastavení

Více

Siemens (3V) Ericsson (5V) Alcatel (3.6V) C10, C35, C45, C55 T10s 501 S10, S25, S35 T20e (3V) M35, M50, MT50 T18s A60

Siemens (3V) Ericsson (5V) Alcatel (3.6V) C10, C35, C45, C55 T10s 501 S10, S25, S35 T20e (3V) M35, M50, MT50 T18s A60 1. Popis zařízení UPS monitor UPS monitor je jednoduché zařízení sloužící ke sledování stavu UPS (Uninterruptible Power Supply) záložních napájecích zdroj ů. Zařízení má vestavěný generátor času a kalendá

Více

NAS 323 NAS jako VPN Server

NAS 323 NAS jako VPN Server NAS 323 NAS jako VPN Server Naučte se používat NAS jako VPN server A S U S T O R C O L L E G E CÍLE KURZU V tomto kurzu se naučíte: 1. Nastavit ASUSTOR NAS jako VPN server a připojit se k němu z počítačů

Více

Obsah. KELOC CS, s.r.o... v ý v o j a p r o d e j e k o n o m i c k é h o s o f t w a re

Obsah. KELOC CS, s.r.o... v ý v o j a p r o d e j e k o n o m i c k é h o s o f t w a re Obsah Nastavení TCP/IP na PC na serveru... 2 Nastavení brány firewall na serveru... 3 Nastavení služby SQL Server Browser na serveru... 5 Nastavení ODBC na klientské stanici... 6 Místní a jazykové nastavení

Více

APS Administrator.ST

APS Administrator.ST APS Administrator.ST Rozšiřující webový modul pro APS Administrator Webové rozhraní sledování docházky studentů Instalační a uživatelská příručka 2004 2016,TECH FASS s.r.o., Věštínská 1611/19, Praha, www.techfass.cz,

Více

17. července 2005 15:51 z moravec@yahoo.com http://www.z-moravec.net/

17. července 2005 15:51 z moravec@yahoo.com http://www.z-moravec.net/ 17. července 2005 15:51 z moravec@yahoo.com http://www.z-moravec.net/ Úvod 1 Úvod Nedávno jsem zveřejnil návod na vytvoření návštěvní knihy bez nutnosti použít databázi. To je výhodné tehdy, kdy na serveru

Více

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Business Edition, ESET Remote Administrator

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Business Edition, ESET Remote Administrator STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Business Edition, ESET Remote Administrator Vzdálená správa... 2 ESET Remote Administrator Server (ERAS)... 2 Licenční klíč soubor *.LIC... 2 ESET Remote

Více

Možnosti IPv6 NAT. Lukáš Krupčík, Martin Hruška KRU0052, HRU0079. Konfigurace... 3 Statické NAT-PT Ověření zapojení... 7

Možnosti IPv6 NAT. Lukáš Krupčík, Martin Hruška KRU0052, HRU0079. Konfigurace... 3 Statické NAT-PT Ověření zapojení... 7 Možnosti IPv6 NAT Lukáš Krupčík, Martin Hruška KRU0052, HRU0079 Abstrakt: Tento dokument ukazuje možné řešení problematiky IPv6 NAT. Součástí je návrh topologií zapojení a praktické otestovaní. Kontrola

Více

SPARKLAN WX-7800A - návod k obsluze Verze 1.2

SPARKLAN WX-7800A - návod k obsluze Verze 1.2 Bezdrátový 11ag AP Příručka k rychlé instalaci (návod k obsluze) Verze 1.2 1 i4 Portfolio s.r.o. Obsah 1. Před instalací... 3 2. Instalace hardware... 4 3. Konfigurace nastavení TCP/IP vašeho počítače...

Více

Úvod Bezpečnost v počítačových sítích Technologie Ethernetu

Úvod Bezpečnost v počítačových sítích Technologie Ethernetu České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů Úvod Bezpečnost v počítačových sítích Technologie Ethernetu Jiří Smítka jiri.smitka@fit.cvut.cz 26.9.2011

Více

Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský kalenj1@fel.cvut.cz

Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský kalenj1@fel.cvut.cz Audit bezpečnosti počítačové sítě Předmět: Správa počítačových sítí Jiří Kalenský kalenj1@fel.cvut.cz Zadání Prověřit bezpečnost v dané počítačové síti (cca 180 klientských stanic) Nejsou povoleny destruktivní

Více

Připojení systémů CNC 8x9 DUAL do sítí pomocí protokolu TCP/IP (Platí od verze panelu 40.31)

Připojení systémů CNC 8x9 DUAL do sítí pomocí protokolu TCP/IP (Platí od verze panelu 40.31) Připojení systémů CNC 8x9 DUAL do sítí pomocí protokolu TCP/IP (Platí od verze panelu 40.31) A) Nastavení v řídicím systému: CNC 836.KNF V souboru CNC836.KNF je třeba mít správně nastavené tyto parametry:

Více

Průvodce instalací aplikace MIPS

Průvodce instalací aplikace MIPS Průvodce instalací aplikace MIPS Stažení souboru s aplikací MIPS Z internetových stránek Výzkumného ústavu bezpečnosti práce, v.v.i. (http://www.vubp.cz) je ke stažení aplikace v komprimované podobě s

Více

1 Administrace systému 3. 1.3 Moduly... 3 1.4 Skupiny atributů... 4 1.5 Atributy... 4 1.6 Hodnoty atributů... 4

1 Administrace systému 3. 1.3 Moduly... 3 1.4 Skupiny atributů... 4 1.5 Atributy... 4 1.6 Hodnoty atributů... 4 CRM SYSTÉM KORMORÁN PŘÍRUČKA ADMINISTRÁTORA Obsah 1 Administrace systému 3 1.1 Uživatelské účty.................................. 3 1.2 Přístupová práva................................. 3 1.3 Moduly.......................................

Více

SPARKLAN WX-7615A - návod k obsluze. Verze 1.2. 1 i4 Portfolio s.r.o.

SPARKLAN WX-7615A - návod k obsluze. Verze 1.2. 1 i4 Portfolio s.r.o. Bezdrátový 11ag AP router Příručka k rychlé instalaci (návod k obsluze) Verze 1.2 1 i4 Portfolio s.r.o. Obsah 1. Před instalací... 3 2. Instalace hardware... 4 3. Konfigurace nastavení TCP/IP vašeho počítače...

Více

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům. Aplikační vrstva http-protokol, díky kterému je možné zobrazovat webové stránky. -Protokol dokáže přenášet jakékoliv soubory (stránky, obrázky, ) a používá se také k různým dalším službám na internetu

Více

TheGreenBow IPSec VPN klient

TheGreenBow IPSec VPN klient TheGreenBow IPSec VPN klient Konfigurační příručka k VPN routerům Planet http://www.thegreenbow.com http://www.planet.com.tw Obsah: 1. Úvod...3 1.1 Účel příručky...3 1.2 Topologie VPN sítě...3 2 VRT311S

Více

Střední odborná škola a Střední odborné učiliště, Hořovice

Střední odborná škola a Střední odborné učiliště, Hořovice Kód DUM : VY_32_INOVACE_LIN.1.11 Název materiálu: Anotace Autor Jazyk Očekávaný výstup 11- Síťové služby ftp server, konfigurace, moduly DUM prohloubí znalosti z 2. ročníku, naučí instalovat, konfigurovat

Více

Konfigurace sítě s WLAN controllerem

Konfigurace sítě s WLAN controllerem Konfigurace sítě s WLAN controllerem Pavel Jeníček, RCNA VŠB TU Ostrava Cíl Cílem úlohy je realizace centrálně spravované bezdrátové sítě, která umožní bezdrátovým klientům přistupovat k síťovým zdrojům

Více

Nezávislé unicast a multicast topologie s využitím MBGP

Nezávislé unicast a multicast topologie s využitím MBGP Nezávislé unicast a multicast topologie s využitím MBGP Bc. Kriváček Martin (KRI0080), Bc. Stratil Tomáš(STR0136) Abstrakt: Tento krátký dokument by měl teoreticky i prakticky zasvětit do problematiky

Více

s anténou a podstavcem CD-ROM obsahující návod a informace o záruce Ethernetový kabel (CAT5 UTP nekřížený) ADSL kabel (standardní telefonní kabel)

s anténou a podstavcem CD-ROM obsahující návod a informace o záruce Ethernetový kabel (CAT5 UTP nekřížený) ADSL kabel (standardní telefonní kabel) ČESKY Toto zařízení lze nastavit pomocí libovolného aktuálního webového prohlížeče, např. Internet Explorer 6 nebo Netscape Navigator 6.2.3. DSL-G664T Bezdrátový ADSL směrovač Než začnete 1. Pokud jste

Více

Jan Forman Manuál 30.5.2013. CLASSIFICATIO N: public / veřejný dokument IDE NTIFICATIO N N U MBER: 0000000000001 AUTH OR:

Jan Forman Manuál 30.5.2013. CLASSIFICATIO N: public / veřejný dokument IDE NTIFICATIO N N U MBER: 0000000000001 AUTH OR: CLASSIFICATIO N: public / veřejný dokument TITLE: Manuál k webovému rozhraní hostingu P ub l i c URL: http://janforman.org/files/webhosting.pdf OFFICE NAME AND ADDRESS: --- IDE NTIFICATIO N N U MBER: 0000000000001

Více

GTS internet DSL. Návod nastavení modemu a spuštění služby. (platné pro P-660HN-T3A )

GTS internet DSL. Návod nastavení modemu a spuštění služby. (platné pro P-660HN-T3A ) GTS Czech s.r.o., Přemyslovská 43, 130 00 Praha 3, Česká republika tel. 800 990 990 // info@gts.cz Návod nastavení modemu a spuštění služby (platné pro P-660HN-T3A ) Úvod Vážený zákazníku, blahopřejeme

Více

Radim Dolák Gymnázium a Obchodní akademie Orlová

Radim Dolák Gymnázium a Obchodní akademie Orlová Radim Dolák Gymnázium a Obchodní akademie Orlová Úvod Cíl prezentace Samba historie a budoucnost Samba - vlastnosti Samba verze 4 a 4.1 Instalace Současný a plánovaný stav Instalace Správa Testování a

Více

VDDMAIL by ESCAD, Corp. (Součást IWSE.NET Services by ESCAD, Corp.)

VDDMAIL by ESCAD, Corp. (Součást IWSE.NET Services by ESCAD, Corp.) 1 z 10 VDDMAIL by ESCAD, Corp. (Součást IWSE.NET Services by ESCAD, Corp.) Obsah: A. Úvod B. Popis aplikace C. Instalace D. První spuštění E. Manuál programu VDDMAIL 1. Záložka DDE Server DDE Parametry

Více

Instalační a uživatelská příručka aplikace PSImulator2 Obsah

Instalační a uživatelská příručka aplikace PSImulator2 Obsah Instalační a uživatelská příručka aplikace PSImulator2 Obsah 1 Systémové požadavky...2 2 Spuštění simulátoru...2 3 Frontend rozhraní...2 3.1 Editor...3 3.2 Simulátor...4 4 Backend shell...5 4.1 Souborový

Více

Instalační a konfigurační příručka. Cisco SPA303-G2, SPA502G, SPA504G a SPA525G2

Instalační a konfigurační příručka. Cisco SPA303-G2, SPA502G, SPA504G a SPA525G2 1 Návod k instalaci Cisco Spaxxx Instalační a konfigurační příručka Cisco SPA303-G2, SPA502G, SPA504G a SPA525G2 2 Návod k instalaci Cisco Spaxxx 1. Mechanické sestavení Propojíme sluchátko s telefonem,

Více

Aplikace a služba Money Dnes Publisher v deseti krocích

Aplikace a služba Money Dnes Publisher v deseti krocích 2 Money Dnes Publisher Uživatelská příručka Aplikace a služba Money Dnes Publisher v deseti krocích Tento step-by-step manuál vás provede korektním nastavením ovladače Money Dnes Publisher pomocí přiloženého

Více

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: EKONOMIKA A PODNIKÁNÍ ZAMĚŘENÍ: VÝPOČETNÍ TECHNIKA FORMA: DENNÍ STUDIUM 1. Počítačové sítě, základní rozdělení počítačových sítí a. vznik a vývoj počítačových sítí b.

Více

Audit bezpečnosti počítačové sítě

Audit bezpečnosti počítačové sítě Jiří Kalenský kalenj1@fel.cvut.cz Audit bezpečnosti počítačové sítě Semestrální práce Y36SPS Zadání Prověřit bezpečnost v dané počítačové síti (cca 180 klientských stanic) Nejsou povoleny destruktivní

Více

VLAN Membership Policy Server a protokol VQP Dynamické přiřazování do VLANů.

VLAN Membership Policy Server a protokol VQP Dynamické přiřazování do VLANů. VLAN Membership Policy Server a protokol VQP Dynamické přiřazování do VLANů. Úvod Protokol VLAN Query Protocol (dále jen VQP) je proprietární protokol firmy Cisco Systems (dále jen Cisco) pro dynamické

Více

Ověření možností generování provozu na platformě MikroTik + srovnání s Cisco a Open Source řešeními

Ověření možností generování provozu na platformě MikroTik + srovnání s Cisco a Open Source řešeními Ověření možností generování provozu na platformě MikroTik + srovnání s Cisco a Open Source řešeními Bc. Josef Hrabal - HRA0031 Bc. Kamil Malík MAL0018 Abstrakt: Tento dokument, se zabývá ověřením a vyzkoušením

Více

SIMATIC S IT. Micro Automation. Promoters Meeting October Představení CP IT SPIDER CONTROL TELESERVIS. TESTOVACÍ server.

SIMATIC S IT. Micro Automation. Promoters Meeting October Představení CP IT SPIDER CONTROL TELESERVIS. TESTOVACÍ server. SIMATIC S7-200 243-1 2005, Page 1 Program workshopu Začátek: 9.00 GPRS - aplikace pro GPRS, základy - jak nastavit vzdálenou stanici, knihovna instrukcí pro GPRS - jak nastavit server (SINAUT MICRO SC,

Více

PŘÍRUČKA SÍŤOVÝCH APLIKACÍ

PŘÍRUČKA SÍŤOVÝCH APLIKACÍ PŘÍRUČKA SÍŤOVÝCH APLIKACÍ Uložení protokolu tisku na síť Verze 0 CZE Definice poznámek V celé Příručce uživatele používáme následující ikony: Poznámky uvádějí, jak reagovat na situaci, která může nastat,

Více

a autentizovaná proxy

a autentizovaná proxy Mendelova univerzita v Brně Virtuální privátní síť a autentizovaná proxy Verze: 1.2 Datum: 5. dubna 2011 Autor: Martin Tyllich, Aleš Vincenc, Stratos Zerdaloglu 2 Obsah 1 Připojení pomocí proxy serveru

Více

v. 2425a Jak si na PC vypěstovat HTTP (WWW, Web) server a jak ho používat (snadno a rychle) by: Ing. Jan Steringa

v. 2425a Jak si na PC vypěstovat HTTP (WWW, Web) server a jak ho používat (snadno a rychle) by: Ing. Jan Steringa v. 2425a Jak si na PC vypěstovat HTTP (WWW, Web) server a jak ho používat (snadno a rychle) 2017 by: Ing. Jan Steringa Webový server Apache je předurčen k provozu na operačním systému Linux. Je to dáno

Více

Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí. Simac Technik ČR, a.s.

Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí. Simac Technik ČR, a.s. Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí Simac Technik ČR, a.s. Praha, 5.5. 2011 Jan Kolář, Solution Architect Jan.kolar@simac.cz 1 Hranice sítě se posunují Dříve - Pracovalo

Více

Instalace MS SQL Server Express a MS SQL Server Management Express

Instalace MS SQL Server Express a MS SQL Server Management Express Instalace MS SQL Server Express a MS SQL Server Management Express Následující kroky popisují instalaci SQL serveru 2005 Express. Důležitá nastavení jsou popsána u jednotlivých obrázků. Jednotlivé kroky

Více

DNS. Počítačové sítě. 11. cvičení

DNS. Počítačové sítě. 11. cvičení DNS Počítačové sítě 11. cvičení Úvod k DNS (Domain Name System) Jmenná služba používaná v Internetu Mapuje doménová jména na IP adresy a naopak Komunikace probíhá nad UDP (port 53), pro velké požadavky/odpovědi

Více

RadSec a IPsec. metody zabezpečeného připojení k národnímu RADIUS serveru. Jan Tomášek <jan.tomasek@cesnet.cz> CESNET, z. s. p. o.

RadSec a IPsec. metody zabezpečeného připojení k národnímu RADIUS serveru. Jan Tomášek <jan.tomasek@cesnet.cz> CESNET, z. s. p. o. RadSec a IPsec metody zabezpečeného připojení k národnímu RADIUS serveru Jan Tomášek CESNET, z. s. p. o. Zikova 4 Praha 6 IPsec - shrnutí IPsec - shrnutí + standartizované řešení

Více

PROGRAMOVATELNÉ AUTOMATY FATEK

PROGRAMOVATELNÉ AUTOMATY FATEK PROGRAMOVATELNÉ AUTOMATY FATEK NÁVOD PRO INSTALACI A PRVNÍ SPUŠTĚNÍ Obsah: 1. Připojení automatu přes port RS232 2. Připojení automatu přes port USB 3. Připojení automatu přes Ethernet Připojení automatu

Více

Nastavení Cisco SPA 122

Nastavení Cisco SPA 122 Nastavení Cisco SPA 122 Popis zadního panelu pro připojení brány: Zcela vlevo je tlačítko pro reset. V případě problémů je možné tenkým předmětem (propiskou) přitlačit do otvoru po dobu cca 10 s dokud

Více

Technologie. Osnovy kurzu: Školení správců systému. 1. den, dopolední blok

Technologie. Osnovy kurzu: Školení správců systému. 1. den, dopolední blok 1. den, dopolední blok Konfigurace počítačů posluchačů přivítání zobrazení konfiguračních údajů a průvodce nastavením místní sítě přivítání účastníků zapojení počítačů instalace potřebného SW (klient z

Více

IP telefon Cisco SPA303g (SIP) Stručný průvodce instalací a konfigurací

IP telefon Cisco SPA303g (SIP) Stručný průvodce instalací a konfigurací IP telefon Cisco SPA303g (SIP) Stručný průvodce instalací a konfigurací Pro veškeré vaše dotazy ohledně konfigurace námi dodaných adaptérů je vám k dispozici technická podpora firmy XPHONE. Telefon: +420

Více