Oblíbené omyly v bezpečnosti
|
|
- Emil Hruda
- před 8 lety
- Počet zobrazení:
Transkript
1 Pavel Růžička Brmlab hackerspace Prague Lightning talks 3. listopadu 2011
2 1 Motivace 2 známější méně známé ipv6
3 Bezpečáci a pojišt ováci Moje první prezentace v L A T E X
4 Bezpečáci a pojišt ováci Moje první prezentace v L A T E X Všichni sekurit áci vás budou vždycky strašit "co by kdyby"
5 Bezpečáci a pojišt ováci Moje první prezentace v L A T E X Všichni sekurit áci vás budou vždycky strašit "co by kdyby".. a nikdy s tím nepřestanou.
6 Bezpečáci a pojišt ováci Moje první prezentace v L A T E X Všichni sekurit áci vás budou vždycky strašit "co by kdyby".. a nikdy s tím nepřestanou. A pokud přestanou tak asi nejsou až tak dobří bezpečáci.
7 Bezpečáci a pojišt ováci Moje první prezentace v L A T E X Všichni sekurit áci vás budou vždycky strašit "co by kdyby".. a nikdy s tím nepřestanou. A pokud přestanou tak asi nejsou až tak dobří bezpečáci. Respektujte je, většinou vědí o čem mluví!
8 Bezpečáci a pojišt ováci Moje první prezentace v L A T E X Všichni sekurit áci vás budou vždycky strašit "co by kdyby".. a nikdy s tím nepřestanou. A pokud přestanou tak asi nejsou až tak dobří bezpečáci. Respektujte je, většinou vědí o čem mluví!.. ale berte na vědomí že potřebují váš strach aby si u vás vydělali.
9 Bezpečáci a pojišt ováci Moje první prezentace v L A T E X Všichni sekurit áci vás budou vždycky strašit "co by kdyby".. a nikdy s tím nepřestanou. A pokud přestanou tak asi nejsou až tak dobří bezpečáci. Respektujte je, většinou vědí o čem mluví!.. ale berte na vědomí že potřebují váš strach aby si u vás vydělali.
10 známější Nečekejte soukromí kde nikdy nebylo a zřejmě ani nebude TOTO není vtip!
11 známější nobody není jen tak nikdo grep nobody /etc/passwd nobody:x:65534:65534:nobody:/nonexistent:/bin/sh Pozor na sdílení práv dnsmasq - A lightweight DHCP and caching DNS server. dříve i nfs, apache a další.
12 známější Známější nesmysly naučili jsme se utahovat šrouby, tak to tak děláme dál přísná bezpečnostní politika
13 známější Známější nesmysly naučili jsme se utahovat šrouby, tak to tak děláme dál příliš přísná bezpečnostní politika
14 známější Známější nesmysly naučili jsme se utahovat šrouby, tak to tak děláme dál příliš přísná bezpečnostní politika => hesla na papírcích
15 známější Nebezpečí bezpečnostních otázek HESLO: ohafah3-9fjjfnap32 FN3A-0RJ32-RJm32M3A-20RJ32A Odpověd na bezpečnostní otázku: Azor
16 známější Nebezpečí bezpečnostních otázek HESLO: ohafah3-9fjjfnap32 FN3A-0RJ32-RJm32M3A-20RJ32A Odpověd na bezpečnostní otázku: Azor
17 méně známé Biometrie princip variability mezi jednotlivci
18 méně známé Biometrie princip variability mezi jednotlivci každé sejmutí dat musí korelovat nepřesnosti při silnější shodě předloženého vzorku s uloženým vzorem by měla být nižší pravděpodobnost obejití autentizace
19 méně známé Biometrie princip variability mezi jednotlivci každé sejmutí dat musí korelovat nepřesnosti při silnější shodě předloženého vzorku s uloženým vzorem by měla být nižší pravděpodobnost obejití autentizace absolutní shoda by ale měla být vyhodnocena jako replay attack
20 méně známé Končí éra IP filtrů?
21 méně známé Končí éra IP filtrů?
22 méně známé Končí éra IP filtrů?
23 méně známé Končí éra IP filtrů?
24 méně známé Končí éra IP filtrů?
25 méně známé "a ted potřebujeme pracovat na tomhle"
26 méně známé Mnohem větší tlak na autentizační mechanismy
27 méně známé Mnohem větší tlak na autentizační mechanismy žádné ATM
28 méně známé Mnohem větší tlak na autentizační mechanismy žádné ATM dedikované linky
29 méně známé Mnohem větší tlak na autentizační mechanismy žádné ATM dedikované linky dedikované servery
30 méně známé Mnohem větší tlak na autentizační mechanismy žádné ATM dedikované linky dedikované servery
31 méně známé Mnohem větší tlak na autentizační mechanismy žádné ATM dedikované linky dedikované servery většina komunikace přes Internet
32 méně známé Mnohem větší tlak na autentizační mechanismy žádné ATM dedikované linky dedikované servery většina komunikace přes Internet virtuály sdílející hw (s kým?)
33 méně známé Mnohem větší tlak na autentizační mechanismy žádné ATM dedikované linky dedikované servery většina komunikace přes Internet virtuály sdílející hw (s kým?) cloudy (kde?)
34 méně známé Končí éra IP filtrů?
35 ipv6 a taky kvůli IPv6 (IPocalypse)
36 ipv6 IPv6 - rozhovor "IPv6 konektivita mě nemusí zajímat, to nemám."
37 ipv6 IPv6 - rozhovor "IPv6 konektivita mě nemusí zajímat, to nemám." "Má!" autokonfigurace, link-local adresy
38 ipv6 IPv6 - rozhovor "IPv6 konektivita mě nemusí zajímat, to nemám." "Má!" autokonfigurace, link-local adresy "Ale ten hacker určitě nemá moji IPv6 adresu, tu já ani nepřečtu natož aby si ji někdo pamatoval."
39 ipv6 IPv6 - rozhovor "IPv6 konektivita mě nemusí zajímat, to nemám." "Má!" autokonfigurace, link-local adresy "Ale ten hacker určitě nemá moji IPv6 adresu, tu já ani nepřečtu natož aby si ji někdo pamatoval." "Má ji!" On se na ni totiž zeptá ;)
40 ipv6 Separátní routovací pravidla pro IPv4 a IPv6 nekdo@nekde:~$ ip r default via dev eth /24 dev eth0 proto kernel scope link src nekdo@nekde:~$ ip -6 r 2001::/32 dev teredo proto kernel metric 256 fe80::/64 dev eth0 proto kernel metric 256 fe80::/64 dev teredo proto kernel metric 256 default dev teredo metric 1029
41 ipv6 Separátní routovací pravidla pro IPv4 a IPv6 nekdo@nekde:~$ ip r default via dev eth /24 dev eth0 proto kernel scope link src nekdo@nekde:~$ ip -6 r 2001::/32 dev teredo proto kernel metric 256 fe80::/64 dev eth0 proto kernel metric 256 fe80::/64 dev teredo proto kernel metric 256 default dev teredo metric 1029
42 ipv6 Tady jsou jen ti co už s námi mluvili nekdo@nekde:~$ ip -6 neigh 2001:470:caee:1::1 dev eth0 lladdr 00:16:76:93:45:a3 router REACHABLE fe80::216:76ff:fe93:25b1 dev eth0 lladdr 00:16:76:93:25:b1 router STALE
43 ipv6 IPv6 - zjištění lokálních sousedů multicastem nekdo@nekde:~$ ping6 -I eth0 ff02::1 PING ff02::1(ff02::1) from fe80::216:76ff:fe93:45b3 eth0: 56 data bytes 64 bytes from fe80::216:76ff:fe93:55b3: icmp_seq=1 ttl=64 time=0.033 ms (sám sobě si) 64 bytes from fe80::2e0:81ff:fe34:e3e9: icmp_seq=1 ttl=64 time=0.182 ms (DUP!) 64 bytes from fe80::20f:b0ff:fe7a:825f: icmp_seq=1 ttl=64 time=0.190 ms (DUP!) 64 bytes from fe80::216:d3ff:fe33:ce97: icmp_seq=1 ttl=64 time=0.282 ms (DUP!) 64 bytes from fe80::216:cbff:fec2:967: icmp_seq=1 ttl=64 time=0.288 ms (DUP!) 64 bytes from fe80::20b:cdff:fe24:939e: icmp_seq=1 ttl=64 time=1.08 ms (DUP!) 64 bytes from fe80::211:d8ff:fecc:981a: icmp_seq=1 ttl=64 time=7.57 ms (DUP!) 64 bytes from fe80::1e6f:65ff:fea5:b68a: icmp_seq=1 ttl=64 time=7.57 ms (DUP!) 64 bytes from fe80::219:d2ff:fe07:f363: icmp_seq=1 ttl=64 time=33.1 ms (DUP!) 64 bytes from fe80::226:5eff:fef8:4b87: icmp_seq=1 ttl=64 time=33.7 ms (DUP!)
44 ipv6 IPv6 - zjištění lokálních sousedů multicastem nekdo@nekde:~$ ping6 ff02::1%eth0 PING ff02::1(ff02::1) from fe80::216:76ff:fe93:45b3 eth0: 56 data bytes 64 bytes from fe80::216:76ff:fe93:55b3: icmp_seq=1 ttl=64 time=0.033 ms (sám sobě si) 64 bytes from fe80::2e0:81ff:fe34:e3e9: icmp_seq=1 ttl=64 time=0.182 ms (DUP!) 64 bytes from fe80::20f:b0ff:fe7a:825f: icmp_seq=1 ttl=64 time=0.190 ms (DUP!) 64 bytes from fe80::216:d3ff:fe33:ce97: icmp_seq=1 ttl=64 time=0.282 ms (DUP!) 64 bytes from fe80::216:cbff:fec2:967: icmp_seq=1 ttl=64 time=0.288 ms (DUP!) 64 bytes from fe80::20b:cdff:fe24:939e: icmp_seq=1 ttl=64 time=1.08 ms (DUP!) 64 bytes from fe80::211:d8ff:fecc:981a: icmp_seq=1 ttl=64 time=7.57 ms (DUP!) 64 bytes from fe80::1e6f:65ff:fea5:b68a: icmp_seq=1 ttl=64 time=7.57 ms (DUP!) 64 bytes from fe80::219:d2ff:fe07:f363: icmp_seq=1 ttl=64 time=33.1 ms (DUP!) 64 bytes from fe80::226:5eff:fef8:4b87: icmp_seq=1 ttl=64 time=33.7 ms (DUP!)
45 ipv6 A ted máme od všech nejbližších sousedů navštívenky ;) nekdo@nekde:~$ ip -6 neigh fe80::1e6f:65ff:fed5:b68a dev eth0 lladdr 1c:6f:65:d5:b4:8a REACHABLE 2001:470:caee:1::1 dev eth0 lladdr 00:16:76:93:45:b3 router REACHABLE fe80::216:cbff:fec1:964 dev eth0 lladdr 00:16:cb:c1:09:64 REACHABLE fe80::224:1dff:fea6:3226 dev eth0 lladdr 00:24:1d:a6:32:26 REACHABLE fe80::216:76ff:fe93:45b3 dev eth0 lladdr 00:16:76:93:45:b3 router REACHABLE fe80::a00:27ff:fe3e:1df2 dev eth0 lladdr 08:00:27:3e:1d:f2 REACHABLE fe80::219:d2ff:fe06:f263 dev eth0 lladdr 00:19:d2:06:f2:63 REACHABLE fe80::a00:27ff:fe38:7c60 dev eth0 lladdr 08:00:27:38:7c:60 REACHABLE fe80::2e0:81ff:fe36:e3e9 dev eth0 lladdr 00:e0:81:36:e3:e9 REACHABLE fe80::20f:b0ff:fe7d:725f dev eth0 lladdr 00:0f:b0:7d:72:5f REACHABLE
46 ipv6 IPv6 - THC IPv6-attack toolkit nekdo@nekde:~/thc-ipv6-1.8#./alive6 eth0 Alive: 2001:470:caee:1:20d:cdff:fe27:939e Alive: 2001:470:caee:1:20e:b0ff:fe7d:825f Alive: 2001:470:caee:1:212:d8ff:fece:981a Alive: 2001:470:caee:1:9e6f:65ff:fed5:b68a Alive: 2001:470:caee:1:2f4:81ff:fe30:e3e9 Alive: 2001:470:caee:1:217:cbff:fec1:967 Found 6 systems alive
47 ipv6 IPv6 - THC IPv6-attack toolkit nekdo@nekde:~/thc-ipv6-1.8#./alive6 eth0 Alive: 2001:470:caee:1:20d:cdff:fe27:939e Alive: 2001:470:caee:1:20e:b0ff:fe7d:825f Alive: 2001:470:caee:1:212:d8ff:fece:981a Alive: 2001:470:caee:1:9e6f:65ff:fed5:b68a Alive: 2001:470:caee:1:2f4:81ff:fe30:e3e9 Alive: 2001:470:caee:1:217:cbff:fec1:967 Found 6 systems alive
48 ipv6 Teredo (IPv6 over IPv4) # apt-get install miredo # /etc/miredo.conf InterfaceName teredo # Pick a Teredo server: #ServerAddress teredo.ipv6.microsoft.com #ServerAddress teredo-debian.remlab.net ServerAddress teredo.nic.cz # Some firewall/nat setups require a specific UDP port num: BindPort 3545
49 ipv6
50 ipv6 Proč nás to všecko zajímá ip6tables -L Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination
51 ipv6 Proč nás to všecko zajímá ip6tables -L Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination
52 ipv6 Proto :) netstat -ntlp grep :22 tcp : :* LISTEN 5452/sshd tcp6 0 0 :::22 :::* LISTEN 5452/sshd.. a nejen proto
53 ipv6 Proto :) netstat -ntlp grep :22 tcp : :* LISTEN 5452/sshd tcp6 0 0 :::22 :::* LISTEN 5452/sshd.. a nejen proto
54 ipv6 Skenování na IPv6 - jaké cestičky vedou k sousedům nmap -6 -PN ${HOST}%${IFACE}
55 ipv6 Skenování na IPv6 - jaké cestičky vedou k sousedům #!/bin/bash for HOST in ${IPV6_ADDRS} do nmap -6 -PN ${HOST}%${IFACE} done
56 ipv6 Skenování na IPv6 - jaké cestičky vedou k sousedům #!/bin/bash IFACE="eth0" IPV6_ADDRS="$(ping6 -I ${IFACE} ff02::1 -c 2 grep icmp_seq=1\ awk print $4 sed s/:$// )" for HOST in ${IPV6_ADDRS} do nmap -6 -PN ${HOST}%${IFACE} done
57 ipv6 IPv6 skill improving project
58 ipv6 Nashle na psychiatrii
Instalace. Samotný firewall již je s největší pravděpodobností nainstalovaný Zjistíme dle parametru při použití. aptitude search iptables
Iptables firewall Instalace Samotný firewall již je s největší pravděpodobností nainstalovaný Zjistíme dle parametru při použití aptitude search iptables Jak funguje Iptables je mocný nástroj, který umožňuje
IP protokol v linuxu trocha teorie a hodně praxe příkazy ip, iptables a další.
IP protokol v linuxu trocha teorie a hodně praxe příkazy ip, iptables a další Úvod přednášky bude patřit zopakování vrstev TCP/IP protokolu a vazeb mezi nimi a na tomto základě bude vysvětleno použití
Site - Zapich. Varianta 1
Site - Zapich Varianta 1 1. Koncovy uzel PC1 overuje pres PING konektivitu uzlu PC3. Jaky bude obsah ethernetoveho ramce nesouciho ICMP zpravu od PC1 na portu Fa0/3 SW1? SRC address: MAC_PC1 DST address:
Osobní firewall s iptables
Osobní firewall s iptables Ondřej Caletka O.Caletka@sh.cvut.cz http://www.pslib.cz/caletka Osobní firewall s iptables Rychlokurz síťování z příkazového řádku Jak prochází paket počítačem Rychlokurz obsluhy
Operační systémy 2. Firewally, NFS Přednáška číslo 7b
Operační systémy 2 Firewally, NFS Přednáška číslo 7b Firewally a iptables Firewall síťové zařízení, které slouží k řízení a zabezpečování síťového provozu mezi sítěmi s různou úrovní důvěryhodnosti a/nebo
IPv6 na OpenWRT. 6. června 2012. Ondřej Caletka (CESNET, z.s.p.o.) IPv6 na OpenWRT 6. června 2012 1 / 17
IPv6 na OpenWRT Ondřej Caletka 6. června 2012 Ondřej Caletka (CESNET, z.s.p.o.) IPv6 na OpenWRT 6. června 2012 1 / 17 Obsah 1 O OpenWRT 2 Realizace IPv6 připojení 3 Získání IPv6 konektivity 4 Šíření IPv6
Úvod do síťových technologií
Úvod do síťových technologií, 30. Říjen 2014 Osnova - Co vás čeká Fyzická vrstva - Média Síťové vrstvy a zapouzdření MAC Adresa IP Adresa, sítě a masky Příklady komunikace Přehled síťových prvků (HW) Diskuze
IPv6 Autokonfigurace a falešné směrovače
IPv6 Autokonfigurace a falešné směrovače Matěj Grégr Vysoké učení technické v Brně, Fakulta informačních technologií igregr@fit.vutbr.cz UPOL 2013 1 Konfigurace adres Snaha o plug-and-play konfiguraci
Počítačové sítě II. 12. IP: pomocné protokoly (ICMP, ARP, DHCP) Miroslav Spousta, 2006 <qiq@ucw.cz>, http://www.ucw.cz/~qiq/vsfs/
Počítačové sítě II 12. IP: pomocné protokoly (ICMP, ARP, DHCP) Miroslav Spousta, 2006 , http://www.ucw.cz/~qiq/vsfs/ 1 ICMP Internet Control Message Protocol doslova protokol řídicích hlášení
Multikast z pohledu uživatele
Multikast z pohledu uživatele Petr Kubín, Tubus p.kubin@sh.cvut.cz http://sut.sh.cvut.cz Obsah kapka obecné teorie kupa další teorie příklady průchod televize natem Teorie všeobecně platná, ale ukázaná
Téma 11: Firewall v CentOS. Nastavení firewallu
Nastavení firewallu Teoretické znalosti V této kapitole zjistíte, jak v distribuci CentOS nastavit připojení k síti a firewall. Firewall v Linuxu je tvořen projektem Netfilter, který pracuje na úrovni
Firewally a iptables. Přednáška číslo 12
Firewally a iptables Přednáška číslo 12 Firewall síťové zařízení, které slouží k řízení a zabezpečování síťového provozu mezi sítěmi s různou úrovní důvěryhodnosti a/nebo zabezpečení. Druhy firewallu Podle
Y36SPS Jmenné služby DHCP a DNS
Y36SPS Jmenné služby DHCP a DNS Jan Kubr - Y36SPS 1 8/2007 Dynamic host configuration protocol (DHCP) 1993 RFC2131 přidělení parametrů při startu IP adresa, maska, směrovače přidělení IP adresy dynamické
Firewal ing v Linuxe
Firewalling v Linuxe Úloha firewallu na koncovom počítači obmedzenie prístupnosti sieťových služieb obmedzenie odchádzajúcej komunikácie na routeri obmedzenie komunikácie medzi sieťami network address
Správa systému MS Windows II
Správa systému MS Windows II Jaro 2012 Libor Dušek Neworking DHCP Znáte z IPv4 adresace IPv4 adresa je 32 bitové číslo Obvykle zapisováno jako 4 dekadická čísla (každé číslo reprezentuje 1 oktet 8 bitů)
Něco málo o mně. Radek Zajíc, @zajdee
Radek Zajíc LinuxDays 2014 Něco málo o mně Radek Zajíc, @zajdee IPv6 evangelista Šířím povědomí o IPv6 Vyvracím mýty a vysvětluji rozdíly Jako aktivní blbec nasazuji IPv6 už od roku 2008 a ukazuji, že
Internet protokol, IP adresy, návaznost IP na nižší vrstvy
Metodický list č. 1 Internet protokol, IP adresy, návaznost IP na nižší vrstvy Cílem tohoto tematického celku je poznat formát datagramů internet protokolu (IP) a pochopit základní principy jeho fungování
Překlad jmen, instalace AD. Šimon Suchomel
Překlad jmen, instalace AD Šimon Suchomel Překladové služby DNS LLMNR (Link Local Multicast Name Resolution) NetBIOS LLMNR Převzato z MCTS Self Paced Training Kit Exam 70-642.Configuring Windows Server
HP HELION OPENSTACK LAB GUIDE
HP HELION OPENSTACK LAB GUIDE ČÁST TŘETÍ NETWORKING HP Helion OpenStack 1.1 Červen 2015 Tomáš Kubica Dokument verze 0.20 Obsah 1. OpenStack Neutron... 3 2. Průvodce životem paketu... 3 Znalost vs. troubleshooting...
Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost
Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence schopnost, který je spolufinancován
BIRD Internet Routing Daemon
BIRD Internet Routing Daemon Ondřej Zajíček CZ.NIC z.s.p.o. IT 13.2 Úvod I Úvod do dynamického routování I Představení démona BIRD I OSPF a BIRD I BGP a BIRD Dynamické routování I Sestavení routovacích
Co je to IPv6 Architektura adres Plug and Play Systém jmenných domén Přechod Současný stav IPv6
Co je to IPv6 Architektura adres Plug and Play Systém jmenných domén Přechod Současný stav IPv6 Problémy IPv4 Vyčerpání IPv4 adres 4 slabiky = 4,3 miliard adres Méně než je populace lidí (6,1 miliard)
Internet & Sítě (1. přednáška)
Internet & Sítě (1. přednáška) Trocha historie 1877 Tivadar Puskás vyrobil první telefonní ústřednu (při práci pro Edisona) 1918 Průměrná doba, než byl spojen dálkový hovor: 15 minut 1940 George Stibitz:
(Ne)bojím se IPv6! Matěj Grégr. Vysoké učení technické v Brně, Fakulta informačních technologií LinuxAlt 2013
(Ne)bojím se IPv6! Matěj Grégr Vysoké učení technické v Brně, Fakulta informačních technologií igregr@fit.vutbr.cz LinuxAlt 2013 Děkuji Tomáši Podermańskému za poskytnutí slajdů a videí 1 Bezpečnost a
IPv6 v OpenWRT. Ondřej Caletka. 5. října Uvedené dílo podléhá licenci Creative Commons Uveďte autora 3.0 Česko.
IPv6 v OpenWRT Ondřej Caletka 5 října 2014 Uvedené dílo podléhá licenci Creative Commons Uveďte autora 30 Česko Ondřej Caletka (CESNET, z s p o) IPv6 v OpenWRT 5 října 2014 1 / 17 O sdružení CESNET Ondřej
IPv6. RNDr. Ing. Vladimir Smotlacha, Ph.D.
IPv6 RNDr. Ing. Vladimir Smotlacha, Ph.D. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Vladimír Smotlacha, 2011 Počítačové sít ě BI-PSI LS 2010/11,
Nástroje pro FlowSpec a RTBH. Jiří Vraný, Petr Adamec a Josef Verich CESNET. 30. leden 2019 Praha
Nástroje pro FlowSpec a RTBH Jiří Vraný, Petr Adamec a Josef Verich CESNET 30. leden 2019 Praha Motivace Máme FlowSpec (konečně!) a co s ním? Nabídnout využití pro gramotné správce Nabídnout využití pro
Firewall, mac filtering, address filtering, port forwarding, dmz. Ondřej Vojtíšek, Jakub Niedermertl
Firewall, mac filtering, address filtering, port forwarding, dmz Ondřej Vojtíšek, Jakub Niedermertl Firewall obecně Síťový HW/SW prvek, který slouží k zabezpečení/omezení komunikace vedené mezi částmi
Administrace Unixu a sítí
Administrace Unixu a sítí inet6 adr: fe80::210:a4ff:fee1:9e5d/64 Rozsah:Linka AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST MTU:1500 Metrika:1 RX packets:66690 errors:0 dropped:0 overruns:0 frame:0 TX
Ladislav Pešička KIV FAV ZČU Plzeň
Ladislav Pešička KIV FAV ZČU Plzeň Offline Převézt vlakem disk 1TB z Plzně do Prahy Poslat poštovního holuba s flash diskem 16GB Online Přímá komunikace propojených počítačů Metalický spoj Optické vlákno
Přednáška 9. Síťové rozhraní. Úvod do Operačních Systémů Přednáška 9
Přednáška 9 Síťové rozhraní. 1 Počítačové sítě Sítě jsou složité pro zjednodušení jsou řešeny po vrstvách ISO/OSI model od teorie k praxi příliš se neujal 7 vrstev TCP/IP model od praxe k teorii sada protokolů
Zjednodusene zaklady prace s IPTABLES Jiri Kubina jiri.kubina@osu.cz Ver. 1.1 zari 2006
Zjednodusene zaklady prace s IPTABLES Jiri Kubina Ver. 1.1 zari 2006 Obsah 1.Rozdeleni firewallu 2.Co umi iptables? 3.Jak to funguje? 4.Tables - Tabulky 5.Targets /Targets extensions/ - Cile 6.Commands
PB169 Operační systémy a sítě
PB169 Operační systémy a sítě Zabezpečení počítačových sítí Marek Kumpošt, Zdeněk Říha Zabezpečení sítě úvod Důvody pro zabezpečení (interní) sítě? Nebezpečí ze strany veřejného Internetu Spyware Malware
Praktikum Směrování Linux
Cíl cvičení: Praktikum Směrování Linux V síti počítačů, pracujících pod operačním systémem Linux (distribuce RedHat 7.2), a propojených spoji Ethernet podle obrázku: Obrázek 1: Zapojení pracoviště navrhněte
Jmenné služby a adresace
České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů Jmenné služby a adresace Jiří Smítka jiri.smitka@fit.cvut.cz 14.2.2011 1/19 Dynamic host configuration
OpenVPN. Ondřej Caletka. O.Caletka@sh.cvut.cz http://www.pslib.cz/caletka
OpenVPN Ondřej Caletka O.Caletka@sh.cvut.cz http://www.pslib.cz/caletka VPN Co je to? VPN = Virtuální Privátní Síť (Virtual Private Network) Vytváří soukromou sít prostřednictvím veřejné, například Internetu
Desktop systémy Microsoft Windows
Desktop systémy Microsoft Windows IW1/XMW1 2014/2015 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 14. 10. 2014 14. 10.
OpenVPN. Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko. Ondřej Caletka (CESNET, z.s.p.o.) OpenVPN 3. března 2013 1 / 16
OpenVPN Ondřej Caletka 3. března 2013 Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko. Ondřej Caletka (CESNET, z.s.p.o.) OpenVPN 3. března 2013 1 / 16 Virtuální privátní sítě Vytvoření
Směrování. 4. Přednáška. Směrování s částečnou znalostí sítě
Sever 22.3.2010 Směrování 4. Přednáška Tomáš Fidler Proces předávání paketů Využívají se efektivní datové struktury Jak získat směrovací informace... Jak se dá využít směrovací informace... Směrování s
Y36PSI IPv6. Jan Kubr - 7_IPv6 Jan Kubr 1/29
Y36PSI IPv6 Jan Kubr - 7_IPv6 Jan Kubr 1/29 Obsah historie, motivace, formát datagramu, adresace, objevování sousedů, automatická konfigurace, IPsec, mobilita. Jan Kubr - 7_IPv6 Jan Kubr 2/29 Historie
BEZPEČNOST SLUŽEB NA INTERNETU
BEZPEČNOST SLUŽEB NA INTERNETU ANEB JAK SE SCHOVAT JAKUB JELEN @JakujeCZ LinuxDays, Praha, 2016 AGENDA Služby na Internetu Veřejné x neveřejné Útoky na Internetu Náhodné x cílené Ochrana služeb Aktivní
Síťování ve Windows. RNDr. Šimon Suchomel
Síťování ve Windows RNDr. Šimon Suchomel Workgroup Logické uskupení počítačů v síti, všichni jsou si rovni (peer-to-peer) Všichni počítače si udržují pouze svůj ACL Změna nutná všude Decentralizovaná správa!
Linux na serveru. seminář Arcibiskupského gymnázia v Praze a gymnázia Boženy Němcové v Hradci Králové
Linux na serveru seminář Arcibiskupského gymnázia v Praze a gymnázia Boženy Němcové v Hradci Králové Proč Linux a open-source? finanční výhoda (zadarmo) filozofie open-source systému obrovská nabídka software
Počítačové sítě II. 15. Internet protokol verze 6 Miroslav Spousta, 2006
Počítačové sítě II 15. Internet protokol verze 6 Miroslav Spousta, 2006 , http://www.ucw.cz/~qiq/vsfs/ 1 IPv6 nejnovější protokol, ve fázi testování řeší: vyčerpání adres zabezpečení (povinně
Sledování ICMPv6 na segmentu LAN s protokolem IPv6
Projekt do předmětu Směrované a přepínané sítě Sledování ICMPv6 na segmentu LAN s protokolem IPv6 2006 Petr Gelnar, Roman Šimeček Obsah Obsah... 2 1. Úvod... 3 2. Popis ICMPv6... 3 Položky ve zprávě...
WrapSix aneb nebojme se NAT64. Michal Zima.
WrapSix aneb nebojme se NAT64 Michal Zima zima@wrapsix.cz EurOpen, 14. května 2013 NAT64 je jedním z mnoha přechodových mechanismů pro IPv6 nahrazuje koncept NAT-PT hlavní RFC6144 6147 snaží se obejít
Komunikace v sítích TCP/IP (1)
České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů Komunikace v sítích TCP/IP (1) Jiří Smítka jiri.smitka@fit.cvut.cz 14.2.2011 1/30 Úvod do předmětu Jiří
Josef Hajas. hajasj1@fel.cvut.cz
Vysázeno v LAT Xu p. Technologie bezpečných kanálů aneb s OpenVPN na věčné časy Josef Hajas hajasj1@fel.cvut.cz Vysázeno v LAT Xu p. Co nás čeká a nemine Motivace, co je to vlastně ta VPN? Rozdělení jednotlivých
Linux Hardening Tipy & Triky. Jakub Suchý Red Hat Certified Engineer
Linux Hardening Tipy & Triky Jakub Suchý Red Hat Certified Engineer Obsah přednášky Situace bezpečnosti dříve a dnes Základy hardeningu Zabezpečení sítě Patching policy Diskuse Situace dříve a dnes Minulost
Protokoly: IP, ARP, RARP, ICMP, IGMP, OSPF
IP vrstva Protokoly: IP, ARP, RARP, ICMP, IGMP, OSPF UDP TCP Transportní vrstva ICMP IGMP OSPF Síťová vrstva ARP IP RARP Ethernet driver Vrstva síťového rozhraní 1 IP vrstva Do IP vrstvy náležejí další
Střední odborná škola a Střední odborné učiliště, Hořovice
Kód DUM : VY_32_INOVACE_LIN.1.06 Název materiálu: Anotace Autor Jazyk Očekávaný výstup 06 Sítě v Linuxu diagnostika, identifikace, spojení, služby DUM naučí základní kroky ve správe síťového připojení,
Služby správce.eu přes IPv6
Služby správce.eu přes IPv6 Prague, June 6 th 2012 Proč jsme zde http://www.worldipv6launch.org/ Přehled EURid Čeho jsme již dosáhli Čemu jsme se již přiučili Bezpečnost! IPv6 : nový protokol přinášející
Studentská unie ČVUT v Praze, klub Silicon Hill. 22. února Ondřej Caletka (SU ČVUT) IPv6 nové (ne)bezpečí? 22.
IPv6 nové (ne)bezpečí? Ondřej Caletka Studentská unie ČVUT v Praze, klub Silicon Hill 22. února 2011 Ondřej Caletka (SU ČVUT) IPv6 nové (ne)bezpečí? 22. února 2011 1 / 14 Silicon Hill Studentský klub Studentské
Technologie počítačových sítí - ZS 2015/2016 Kombinované studium
Technologie počítačových sítí - ZS 2015/2016 Kombinované studium Případová studie příklady syntaktických konstruktů Cisco IOS pro jednotlivé části případové studie. Petr Grygárek Ping ipv6 ve VRF : ping
Úvod do analýzy. Ústav informatiky, FPF SU Opava sarka.vavreckova@fpf.slu.cz. Poslední aktualizace: 8. prosince 2013
počítačových sítí Šárka Vavrečková Ústav informatiky, FPF SU Opava sarka.vavreckova@fpf.slu.cz Poslední aktualizace: 8. prosince 2013 Základní pojmy z počítačových sítí Základní pojmy Protokol popisuje
Autokonfigurace IPv6 v lokální sí
Autokonfigurace IPv6 v lokální sí Ondřej Caletka 6. června 2018 Uvedené dílo podléhá licenci Crea ve Commons Uveďte autora 3.0 Česko. Ondřej Caletka (CESNET, z. s. p. o.) Autokonfigurace IPv6 v lokální
Počítačové sítě a Linux. Radek Pilař Gymnázium Tanvald Oktáva 2008/2009
Počítačové sítě a Linux Radek Pilař Gymnázium Tanvald Oktáva 2008/2009 Obsah 1 Úvod 2 Linux jako router 2.1 Volba hardware 2.2 Volba software 2.2.1 Výběr distribuce 2.2.1.1 Distribuce založené na RPM
VYSOKÉ UČENÍ TECHNICKÉ V BRNĚ
VYSOKÉ UČENÍ TECHNICKÉ V BRNĚ BRNO UNIVERSITY OF TECHNOLOGY FAKULTA ELEKTROTECHNIKY A KOMUNIKAČNÍCH TECHNOLOGIÍ ÚSTAV TELEKOMUNIKACÍ FACULTY OF ELECTRICAL ENGINEERING AND COMMUNICATION DEPARTMENT OF TELECOMMUNICATIONS
Správa linuxového serveru: DNS a DHCP server dnsmasq
Home» Články» Praxe» Správa linuxového serveru» Správa linuxového serveru: DNS a DHCP server... Předchozí kapitola Zpět na obsah Následující kapitola Správa linuxového serveru: DNS a DHCP server dnsmasq
Počítačové sítě 1 Přednáška č.5
Počítačové sítě 1 Přednáška č.5 Osnova = Vlastnosti IPv6 = Adresování v IPv6 = Routovací protokoly pro IPv6 = Metody migrace mezi IPv4 a IPv6 Rozdíly IPv4 vs IPv6 = Větší adresní prostor = Řádově 100 000
WireGuard. nová a jednoduchá linuxová VPN. Petr Krčmář. 3. listopadu 2018
WireGuard nová a jednoduchá linuxová VPN Petr Krčmář 3. listopadu 2018 Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Petr Krčmář (Root.cz, vpsfree.cz) WireGuard
RadSec a IPsec. metody zabezpečeného připojení k národnímu RADIUS serveru. Jan Tomášek <jan.tomasek@cesnet.cz> CESNET, z. s. p. o.
RadSec a IPsec metody zabezpečeného připojení k národnímu RADIUS serveru Jan Tomášek CESNET, z. s. p. o. Zikova 4 Praha 6 IPsec - shrnutí IPsec - shrnutí + standartizované řešení
Analýza protokolů rodiny TCP/IP, NAT
Analýza protokolů rodiny TCP/IP, NAT Počítačové sítě 7. cvičení ARP Address Resolution Protocol mapování IP adres na MAC adresy Při potřebě zjistit MAC adresu k IP adrese se generuje ARP request (broadcast),
Identifikátor materiálu: ICT-3-03
Identifikátor materiálu: ICT-3-03 Předmět Téma sady Informační a komunikační technologie Téma materiálu TCP/IP Autor Ing. Bohuslav Nepovím Anotace Student si procvičí / osvojí architekturu TCP/IP. Druh
Nová cesta ip. Stará cesta ifconfig, route. Network address translation NAT
Nová cesta ip Výpis nastavení ip address show ip addr show dev eth0 ip a s ip a Přidání a odebrání adresy rozhraní ip addr add 192.168.68.1/24 dev eth0 ip addr del 192.168.68.1/255.255.255.0 dev eth0 Aktivace
FIREWALL - IPTABLES. 1. Co je to firewall 2. IPTABLES 3. Manuálové stránky 4. Nastavení směrovače 5. Příklady. 1. Co je to firewall?
FIREWALL - IPTABLES 1. Co je to firewall 2. IPTABLES 3. Manuálové stránky 4. Nastavení směrovače 5. Příklady 1. Co je to firewall? Firewall je bezpečný a důvěryhodný počítač zapojený mezi privátní a veřejnou
Administrace OS UNIX
Sít,sít ové rozhraní, DNS Administrace OS UNIX Ing. Zdenk Muziká, CSc., Ing. Jan d árek, Ph.D. Katedra teoretické informatiky Fakulta informaních technologií eské vysoké uení technické v Praze Píprava
Základní konfigurace Linux firewallu
abclinuxu.cz Základní konfigurace Linux firewallu pomocí Iptables Štítky: amule, bezpečnost, CentOS, Debian, distribuce, firewally, FTP, input, instalace, Internet, iptables, knihy, konfigurace, LAN, Linux,
Projekt Turris http://www.turris.cz/ Ondřej Filip 23 října 2014 CIF Praha
Projekt Turris http://www.turris.cz/ Ondřej Filip 23 října 2014 CIF Praha Projekt Turris - motivace Start v roce 2013 Projekt sdílené kybernetické obrany Hlavní cíle Bezpečnostní výzkum Bezpečnost koncových
12. pomocné protokoly, IPv6. Miroslav Spousta, 2005 ICMP. pomocný protokol IP, vlastn ě součást IP protokolu
Počítačové sít ě II 12. pomocné protokoly, IPv6 Miroslav Spousta, 2005 1 ICMP Internet Control Message Protocol doslova protokol řídicích hlášení RFC 792 pomocný protokol IP, vlastn ě součást IP protokolu
Síť LAN. semestrální práce X32PRS Ondřej Caletka ČVUT V PRAZE, Fakulta Elektrotechnická
Síť LAN semestrální práce X32PRS Ondřej Caletka caleto1@fel.cvut.cz Zadání Z CSV souboru generovat konfigurační soubory pro služby sítě LAN: DHCP server DNS server NAT 1:1 (volitelně) CSV soubor musí obsahovat
1. Směrovače směrového protokolu směrovací tabulku 1.1 TTL
1. Směrovače Směrovače (routery) jsou síťové prvky zahrnující vrstvy fyzickou, linkovou a síťovou. Jejich hlavním úkolem je směrování paketů jednotlivými sítěmi ležícími na cestě mezi zdrojovou a cílovou
Hypertext Transfer Protocol (HTTP/1.1 RFC 2616) Počítačové sítě Pavel Šinták
Hypertext Transfer Protocol (HTTP/1.1 RFC 2616) Počítačové sítě Pavel Šinták 25.4.2005 Obsah Úvod Vrstvy podle TCP/IP Požadavek / Odpověď Metody požadavku Hlavičky Kódy odpovědi Ukázka 25.4.2005 Pavel
LinuxDays 2015, Praha http://data.pavlix.net/linuxdays/2015/ 1/29 2/29 cíle přednášky Podělit se o informace z praxe Informovat o dění ve Fedoře i jinde Kontakty Zpětná vazba 3/29 struktura přednášky IPv6,
Budování sítě v datových centrech
Budování sítě v datových centrech Ing. Pavel Danihelka pavel.danihelka@firma.seznam.cz Network administrator Obsah Úvod Hardware Škálovatelnost a propustnost Zajištění vysoké dostupnosti Bezpečnost Load
Vychytávky v iptables
1 NAT NAT neboli Network Address Translation je technika vyvinutá především kvůli omezení velikosti IPv4 adresního prostoru. Jeho princip spočívá jednoduše řečeno v tom, že se určité (privátní)ipadresy
Předmluva... 2 Popis panelu... 4 Obsah balení... 5 Instalace acces pointu... 5 Inicializace a nastavení acces pointu... 5 Řešení problémů...
OBSAH 1 Předmluva... 2 1.1 Autorská práva... 2 1.2 Záruční a pozáruční servis... 2 1.3 Upgrade firmware a nástrojů... 2 1.4 Ochrana a bezpečnost při instalaci... 2 1.5 Záruka... 2 1.6 Ujištění... 2 1.7
Europen: IP anycast služba
Europen: IP anycast služba Pavel Poláček Centrum Informatiky UJEP 14. 5. 2017 Obsah prezentace 1 Jemný úvod 2 Příprava 3 Cvičení 4 Tipy 5 Závěr IP anycast Princip Adresy Běžné použití IP anycast mapa Základní
BEZPEČNOST SLUŽEB NA INTERNETU
BEZPEČNOST SLUŽEB NA INTERNETU ANEB JAK SE SCHOVAT JAKUB JELEN @JakujeCZ OpenAlt, Brno, 2016 KDO Z VÁS PROVOZUJE SERVER? JAKÉ VÁM NA NĚM BĚŽÍ SLUŽBY? 21/tcp open ftp vsftpd 3.0.2 ssl-cert: Subject: commonname=example.com/countryname=cz
X36PKO Úvod Protokolová rodina TCP/IP
X36PKO Úvod Protokolová rodina TCP/IP 1 Kontakty Jan Kubr kubr@fel.cvut.cz,místnost E-435,(22435) 7628, konzultace Po 15:30, po předchozí domluvě, https://dsn.felk.cvut.cz/wiki/vyuka/cviceni/x36pko/start
Střední průmyslová škola, Mladá Boleslav, Havlíčkova 456 Maturitní otázky z předmětu POČÍTAČOVÉ SÍTĚ
Střední průmyslová škola, Mladá Boleslav, Havlíčkova 456 Maturitní otázky z předmětu POČÍTAČOVÉ SÍTĚ Třída: 4.Ai, 4.Bi Školní rok 2016/2017 1. Vrstvové modely a základní dělení sítí vrstvové modely o proč
Možnosti DHCP snoopingu, relayingu a podpora multicastingu na DSLAM Zyxel IES-1000
Možnosti DHCP snoopingu, relayingu a podpora multicastingu na DSLAM Zyxel IES-1000 Petr Ličman Tomáš Horčičák Martin Walach Abstrakt: Práce je zaměřena na popis možností a konfigurace ADSL DSLAMu v oblasti
Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace
Maturitní okruhy pro 1KŠPA Kladno, sro Předmět Typ zkoušky Obor Forma Období Počítačové sítě a komunikace Profilová ústní Informační technologie Denní / Dálková MZ2019 strana 1 / 5 1 Počítačové sítě, základní
QoS na MPLS (Diffserv)
QoS na MPLS (Diffserv) Rostislav Žólty, ZOL005 Jan Golasowski, GOL091 Abstrakt: Tato práce se zabývá možnostmi nastavení a konfigurace kvality služby v IPv4 s využitím MPLS na základě smluvních podmínek
GRE tunel APLIKA ˇ CNÍ P ˇ RÍRU ˇ CKA
GRE tunel APLIKAC NÍ PR ÍRUC KA POUŽITÉ SYMBOLY Použité symboly Nebezpečí důležité upozornění, které může mít vliv na bezpečí osoby nebo funkčnost přístroje. Pozor upozornění na možné problémy, ke kterým
LAN/RS485, WiFi/RS485. Převodníky Ethernet LAN/RS485, WiFi/RS485
LAN/RS485, WiFi/RS485 Převodníky Ethernet LAN/RS485, WiFi/RS485 Obsah 1. Charakteristika, popis funkce... 2 2. Instalace převodníků... 2 3. Podmínky připojení... 2 4. Výchozí konfigurace převodníků...
Základní principy obrany sítě
Základní principy obrany sítě Michal Kostěnec CESNET, z. s. p. o. 31.10.2013, Seminář o bezpečnosti provozu a služeb 1 Základní stavební kameny Správný design sítě Víceúrovňové filtrování provozu Ochrana
NAS 224 Vzdálený přístup manuální nastavení
NAS 224 Vzdálený přístup manuální nastavení Připojení k ASUSTOR NAS přes Internet A S U S T O R C O L L E G E CÍLE KURZU V tomto kurzu se naučíte: 1. Nastavit síťová zařízení pro vzdálený přístup k NAS
Správa linuxového serveru: Zprovoznění Ruby aplikací s RVM, Thin a Nginx
Home» Články» Praxe» Správa linuxového serveru» Správa linuxového serveru: Zprovoznění Ruby... Předchozí kapitola Zpět na obsah Následující kapitola Správa linuxového serveru: Zprovoznění Ruby aplikací
Access Control Lists (ACL)
Access Control Lists (ACL) Počítačové sítě 11. cvičení ACL Pravidla pro filtrování paketů (bezestavová) Na základě hlaviček (2.,) 3. a 4. vrstvy Průchod pravidly od 1. k poslednímu Při nalezení odpovídajícího
POČÍTAČOVÉ SÍTĚ A KOMUNIKACE
POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: EKONOMIKA A PODNIKÁNÍ ZAMĚŘENÍ: VÝPOČETNÍ TECHNIKA FORMA: DENNÍ STUDIUM 1. Počítačové sítě, základní rozdělení počítačových sítí a. vznik a vývoj počítačových sítí b.
HTTP protokol. Zpracoval : Petr Novotný
HTTP protokol Zpracoval : Petr Novotný novotny0@students.zcu.cz HTTP protokol - úvod zkratka z Hyper-Text Transfer Protocol možnost přenášet jakákoliv data (soubor, obrázek, výsledek dotazu) obvykle provozován
Síťování ve Windows. RNDr. Šimon Suchomel, Ph.D.
Síťování ve Windows RNDr. Šimon Suchomel, Ph.D. Workgroup Logické uskupení počítačů v síti, všichni jsou si rovni (peer-to-peer) Všichni počítače si udržují pouze svůj ACL Změna nutná všude Decentralizovaná
Návod k použití telefonu Siemens Gigaset C450 IP pro službu viphone business
Návod k použití telefonu Siemens Gigaset C450 IP pro službu viphone business 1 Siemens Gigaset C450 IP-v07.01 1. Instalace přístroje 1.1. Vzhled přístroje 1.2. Nastavení jazyka Nastavení českého jazyka
Směrovací démon BIRD. CZ.NIC z. s. p. o. Ondřej Filip / IT10
Směrovací démon BIRD CZ.NIC z. s. p. o. Ondřej Filip / ondrej.filip@nic.cz 8. 6. 2010 IT10 1 Směrování a forwarding Router - zařízení připojené k více sítím Umí přeposlat cizí zprávu - forwarding Cestu
Protokol IP verze 6. Co je to IPv6. Projektování distribuovaných systémů Ing. Jiří Ledvina, CSc.
Protokol IP verze 6 Projektování distribuovaných systémů Ing. Jiří Ledvina, CSc. Co je to IPv6 Architektura adres Plug and Play Systém jmenných domén Přechod IPv4 na IPv6 Problémy IPv4 Vyčerpání IPv4 adres
PB169 Operační systémy a sítě
PB169 Operační systémy a sítě Architektura poč. sítí, model OSI Marek Kumpošt, Zdeněk Říha Úvod počítačová síť Počítačová síť skupina počítačů a síťových zařízení vzájemně spojených komunikačním médiem
I/O servery Moxa. iologik I/O Servery. iologik 4000. iologik 2000
I/O servery Moxa iologik I/O Servery iologik 4000 Zásuvné modulární I/O Aplikace s velkým počtem měřených bodů Ethernet, RS-485, RS-232 > 35 zásuvných I/O modulů! iologik 2000 Kompaktní I/O moduly Distribuované
Bezpečnost informačních systémů. semestrální projekt
Mendelova zemědělská a lesnická univerzita v Brně Provozně ekonomická fakulta Bezpečnost informačních systémů semestrální projekt Jiří Jaša Michal Kaláb Tomáš Malina Jan Zábojník Pavel Žák 5. 7. 2007,
Konfigurace síťových stanic
Konfigurace síťových stanic Cíl kapitoly Cílem této kapitoly je porozumět správně nakonfigurovaným stanicím z hlediska připojení k datovým sítím. Studenti se seznámí se základními pojmy a principy konfigurace,