Metropolitnísítě - Redundance a bezpečnost

Rozměr: px
Začít zobrazení ze stránky:

Download "Metropolitnísítě - Redundance a bezpečnost"

Transkript

1 Metropolitnísítě - Redundance a bezpečnost Tomáš Zloch tomas.zloch@huawei.com

2 Kam kráčí bezdrátové sítě? Nástup LTE v roce 2013 Plné 10GHz pásmo 2,4/5 GHz nedostačuje kapacitou a... Co tedy dál? Zpátky pod zem... Page 2

3 Aktivnínebo pasivní? GPON vs P2P ethernet GPON v roce GPON karta Nové řídící karty (vyšší propustnost) Vyšší hustota PON portů (16 na jedné kartě) Page 3

4 Ochrana na třech vrstvách pro maximální dostupnost LAG(LACP):200ms protection MSTP Ring: 1s; RRPP Ring: 50ms VRRP Dual homing 100ms Síťová vrstva LAG RRPP MSTP X VRRP VRRP X OLT OLT OLT OLT OLT OLT Normal Type B: 50ms Type B+ DUAL OLT Type C E2E záloha OLT Přístupová vrstva 50m s Active path Backup path OLT OLT 50m s Splitter Fyzická vrstva Dvě napájeci karty Plně redundantní OLT Dvě řidící karty SCUN Dvě uplink karty Page 4

5 Metropolitní sítě na P2P Page 5

6 Core vrstva BGP router BGP router NE40E-X3 (6mil routes, 40G/100G per slot) Dual MPUs 5U 3 Service Slots Power Supply 1+1 Backup FAN 1+1 Backup (In one cabinet) Page 6

7 Core vrstva BFD BFD Hello datagram 10ms sending intermission BFD for VRRP BFD for ISIS/OSPF BFD for BGP BFD for TE Fast Reroute BFD for PIM BFD for LSP Rich features about BFD, multiple scenarios for detection Page 7

8 Core vrstva firewall (VRRP) PC EudemonA Master Session Entry Trust PC Server DMZ Will be discarded Backup EudemonB Untrust Physical Connection Packet Flow Packet Flow Page 8

9 Core vrstva firewall (HRP) Trust FirewallA PC1 (1) (2) Master Session entry (3) Untrust (8) (7) (6) (4) (5) PC2 DMZ Backup FirewallB Actual connection Packets traffic Packets traffic Page 9

10 Core vrstva - firewall Page 10

11 AntiDDoS (nice to have ) ATIC: Abnormal Traffic Inspection & Control Network egress IP/MPLS core ATIC Solution Threats and Attacks Overview: The solution consists of the detecting center, cleaning center, and ATIC management center. Flexibly deploys at the network egress and user APs such as the MAN egress, IDC/Zone AP, and provincial network egress. Delivers functions such as traffic attack defense, application-layer attack defense, and user behavior analysis. Access layer Objective: Ensures IP telecom network SLA. Monitors and releases abnormal traffic. Provides value-added security services. Page 11

12 AntiDDoS (nice to have ) Core Anti-DDoS operation Optical splitting/mirroring Traffic diversion-injection Aggregate Detecting SPU Detecting log Cleaning SPU Cleaning log ATIC management center Cleaning policy Customer Intermixed device DSL IDC Enterprise Optically split/mirrored traffic Zone Differentiated defense Customer information query Diverted traffic Injected traffic Provides unidirectional anti-ddos operation services for downstream devices. The detecting SPU detects entire traffic in mirroring mode and reports anomalies to the ATIC management center upon identifying them. Then the ATIC management center delivers a traffic-diversion instruction to the cleaning SPU, which consequently advertises a traffic-diversion route to clean given traffic. This is applicable to small IDC secure broadband operation. Page 12

13 AntiDDoS (nice to have ) Solution: Core Detecting center Attack defense is deployed at the egress of the MAN to achieve the following goals: 1. Defends against traffic flood attacks to avoid link congestion. Router Cleaning center ATIC management center 2. Protects the key services of Zones to dispel application-layer attacks. In this scenario, the detecting device+cleaning device+atic management center networking is recommended. Page 13

14 Redundance L2 Protokoly pro redundanci na L2 MSTP LACP RRPP ochrana kruhových sítí SEP Rychlejší než STP 50ms Nezavislé na počtu uzlů Smart Ethernet Protection Page 14

15 Smart Ethernet Protection(SEP) Segment 1 Public node A STP public node B Block VLAN Segment 2 Segment 3 Endless topology cascade expansion Primary edge port 5700 Support STP mixed Network Secondary edge port Block VLAN Support load balance Cost-effective : SEP doesn t need special hardware support Faster convergence: SEP has faster convergence speed within 100ms. Flexible Network: SEP supports multi-level cascade and STP mixed subnet, has good scalability, suitable for large-scale deployment. High reliability : SEP supports bi-direction detection and load balance. Page 15

16 Koncový port Izolace koncového portu Ochrana proti BPDU rámcům Ochrana proti smyčce u uživatele Omezení počtu MAC adres Omezení počtu příjmu multicastových skupin Omezení rychlosti odesílání dat do sítě Zakázání vysílání multicastu do sítě Ochrana proti cizím DHCP serverům + 6kV zabudovaná ochrana na port Page 16

17 Thank you Copyright 2008 Huawei Technologies Co., Ltd. All Rights Reserved. The information contained in this document is for reference purpose only, and is subject to change or withdrawal according to specific customer requirements and conditions.

Regionální ICT architektura pro 21.století

Regionální ICT architektura pro 21.století Regionální ICT architektura pro 21.století www.huawei.com Tomáš Zloch tomas.zloch@huawei.com ICT projekty Regionální datová centra Metropolitní sítě Národní backbone Page 2 Regionální datová centra Virtualizace

Více

Routing & VPN. Marek Bražina

Routing & VPN. Marek Bražina Routing & VPN Marek Bražina Přehled routerů Allied Telesis AT-AR415S AT-AR441S /AT- AR442S AT-AR770S AT-750S / AT-AR750S-DP Hardwarový Fast Ethernet router s akcelerací VPN Výkonný, modulární a cenově

Více

portů ethernetu v poslední míli

portů ethernetu v poslední míli Zvyšování přenosové kapacity a hustoty portů ethernetu v poslední míli Radim Šofer 10.3.2011 Agenda Allied Telesis a řešení pro operátory Nová platforma pro přístupové sítě s vysokou hustotou portů» SwitchBlade

Více

Moderní infrastruktura základ egovernmentu

Moderní infrastruktura základ egovernmentu Moderní infrastruktura základ egovernmentu www.huawei.com Tomáš Zloch tomas.zloch@huawei.com Úspory vs vyšší požadavky Snaha šetřit vs Požadavky na moderní služby Page 2 Vize... Digitalizace Centralizace

Více

Obrana proti DDoS útokům na úrovni datových center

Obrana proti DDoS útokům na úrovni datových center Obrana proti DDoS útokům na úrovni datových center www.huawei.com Tomáš Zloch tomas.zloch@huawei.com Zdroje DDoS útoků Hacker Internet IDC Hledánízranitelnosti Získání přístupových údajů Získání kontroly

Více

29.07.2015. QoS na L2/L3/L4. Jak prokazovat kvalitu přípojky NGA. Ing. Martin Ťupa Ing. Jan Brouček, CSc. PROFiber Networking CZ s.r.o.

29.07.2015. QoS na L2/L3/L4. Jak prokazovat kvalitu přípojky NGA. Ing. Martin Ťupa Ing. Jan Brouček, CSc. PROFiber Networking CZ s.r.o. 29.07.2015 QoS na L2/L3/L4 Jak prokazovat kvalitu přípojky NGA Ing. Martin Ťupa Ing. Jan Brouček, CSc. PROFiber Networking CZ s.r.o. Všechno přes IP, IP přes všechno POSKYTOVATELÉ OBSAHU/ CONTENT PROVIDERS

Více

Kybernetické hrozby jak detekovat?

Kybernetické hrozby jak detekovat? Kybernetické hrozby jak detekovat? Ľuboš Lunter lunter@invea.com Cyber Security 2015 14.10.2015, Praha Flowmon Networks Česká společnost, univerzitní spin-off, spolupráce CESNET a univerzity, projekty

Více

QoS na L2/L3/L4. Brno, 28.05.2015 Ing. Martin Ťupa

QoS na L2/L3/L4. Brno, 28.05.2015 Ing. Martin Ťupa QoS na L2/L3/L4 Brno, 28.05.2015 Ing. Martin Ťupa Měření kvality služeb Kolik protlačíte přes aktivní prvky? Kde jsou limitní hodnoty ETH spoje? Central Office Data Hlas Video House Multiservice switch

Více

Rozdělení odpovědnosti za zabezpečení sdíleného cloud prostředí

Rozdělení odpovědnosti za zabezpečení sdíleného cloud prostředí Bezpečný Cloud Rozdělení odpovědnosti za zabezpečení sdíleného cloud prostředí Vaše společnost Customer Applications & Content N etwork Security Identity & A ccess Control Operating Systems / Platform

Více

Všechno přes IP, IP přes všechno. Propustnost včetně agregace (kolik je agregace?) Nabízená rychlost vs garantovaná rychlost. VoIP

Všechno přes IP, IP přes všechno. Propustnost včetně agregace (kolik je agregace?) Nabízená rychlost vs garantovaná rychlost. VoIP QoS na L2/L3/ Uherské Hradiště, 15.07.2015 Ing. Martin Ťupa Všechno přes, přes všechno POSKYTOVATELÉ OBSAHU/ CONTENT PROVIDERS DATOVÁ CENTRA Propustnost včetně agregace (kolik je agregace?) Nabízená rychlost

Více

GPON, pasivníoptické sítě novinky pro rok 2013

GPON, pasivníoptické sítě novinky pro rok 2013 GPON, pasivníoptické sítě novinky pro rok 2013 www.huawei.com Tomáš Zloch tomas.zloch@huawei.com GPON základy Pasivní optická síť Aktivní prvek pouze v centru sítě Žádné přístupové/agregační switche Šířka

Více

TP-LINK. 28portový gigabitový řízený přepínač L3 JetStream. Hlavní znaky: Katalogový list T3700G-28TQ. www.ceit.cz

TP-LINK. 28portový gigabitový řízený přepínač L3 JetStream. Hlavní znaky: Katalogový list T3700G-28TQ. www.ceit.cz TP-LINK 28portový gigabitový řízený přepínač L3 JetStream Hlavní znaky: K čemu slouží tento produkt TP-LINK je řízený L3 přepínač určený k vytvoření vysoce dostupné, škálovatelné a robustní sítě. Přepínač

Více

Komentáře CISO týkající se ochrany dat

Komentáře CISO týkající se ochrany dat Komentáře CISO týkající se ochrany dat 2 ! 300 mld. autentizací přes Azure AD měsíčně 1 mld. updatů a kontrol zařízení s Windows 200 mld. emailů testovaných proti malwaru 18 mld. scanovaných webových

Více

Město Litvínov se sídlem Městský úřad Litvínov, náměstí Míru 11, 436 01 Litvínov odbor systémového řízení

Město Litvínov se sídlem Městský úřad Litvínov, náměstí Míru 11, 436 01 Litvínov odbor systémového řízení Město Litvínov se sídlem Městský úřad Litvínov, náměstí Míru 11, 436 01 Litvínov odbor systémového řízení TECHNICKÁ ČÁST ZADÁVACÍ DOKUMENTACE Název veřejné zakázky: Nákup aktivních prvků sítě LAN včetně

Více

AT-x900 Výkonné, modulární L3+ přepínače. Marek Bražina

AT-x900 Výkonné, modulární L3+ přepínače. Marek Bražina AT-x900 Výkonné, modulární L3+ přepínače Marek Bražina x900-24x Flexibilní platforma 2 x 30Gbps sloty pro možnosti dalšího rozšíření x900-24xt x900-24xs XEM-1XP XEM-12T XEM-STK XEM-12S x900-12xt/s x900-12xt/s

Více

Budování sítě v datových centrech

Budování sítě v datových centrech Budování sítě v datových centrech Ing. Pavel Danihelka pavel.danihelka@firma.seznam.cz Network administrator Obsah Úvod Hardware Škálovatelnost a propustnost Zajištění vysoké dostupnosti Bezpečnost Load

Více

Na cestě za standardem

Na cestě za standardem Na cestě za standardem Matěj Grégr Vysoké učení technické v Brně igregr@fit.vutbr.cz 1 RFC = standard? Původně využíváno RFC 2026 Proposed Standard Draft Standard Internet Standard Zjednodušeno v RFC 6410

Více

Měření kvality služeb - QoS

Měření kvality služeb - QoS Měření kvality služeb - QoS Ing. Martin Ťupa Měření kvality služeb Kolik protlačíte přes aktivní prvky? Kde jsou limitní hodnoty ETH spoje? Central Office Data Hlas Video House Multiservice switch Black

Více

SPARKLAN WX-7615A - návod k obsluze. Verze 1.2. 1 i4 Portfolio s.r.o.

SPARKLAN WX-7615A - návod k obsluze. Verze 1.2. 1 i4 Portfolio s.r.o. Bezdrátový 11ag AP router Příručka k rychlé instalaci (návod k obsluze) Verze 1.2 1 i4 Portfolio s.r.o. Obsah 1. Před instalací... 3 2. Instalace hardware... 4 3. Konfigurace nastavení TCP/IP vašeho počítače...

Více

Aktivní bezpečnost sítě

Aktivní bezpečnost sítě Aktivní bezpečnost sítě Jindřich Šavel 27/11/2014 NOVICOM s.r.o. 2012 2014 Novicom All rights s.r.o. reserved. All rights reserved www.novicom.cz, sales@novicom.cz Program prezentace Představení společnosti

Více

Mikrovlnné systémy MINI-LINK

Mikrovlnné systémy MINI-LINK Mikrovlnné systémy MINI-LINK Jaroslav Švarc Novinky v bezdrátových systémech Kapacita mikrovlnného spoje Spektrální efektivnost 4 QAM High order modulation 4096 QAM Adaptive modulation Super high performance

Více

Data v NetBezpečí Symantec NetBackup Appliance

Data v NetBezpečí Symantec NetBackup Appliance Data v NetBezpečí Symantec NetBackup Appliance Pavel Müller, Symantec ČR & SR Senior Presales Consultant Data v NetBezpečí Symantec NetBackup Appliance 1 Agenda Co je NetBackup Appliance? Proč další appliance?

Více

Mikrovlnné systémy MINI-LINK

Mikrovlnné systémy MINI-LINK Mikrovlnné systémy MINI-LINK Bezdrátový přenos 10GBit/s Jaroslav Švarc Dostupnosti spojů v 70/80 GHz Multi-Band booster řešení 5G a frekvenční spektrum Mikrovlnné systémy MINI-LINK Kam kráčí telekomunikační

Více

POKROČILÉ ZABEZPEČENÍ DAT A APLIKACÍ V PROSTŘEDÍ AZURE TOMÁŠ MIROŠNÍK ACCOUNT TECHNOLOGY STRATEGIST MICROSOFT

POKROČILÉ ZABEZPEČENÍ DAT A APLIKACÍ V PROSTŘEDÍ AZURE TOMÁŠ MIROŠNÍK ACCOUNT TECHNOLOGY STRATEGIST MICROSOFT POKROČILÉ ZABEZPEČENÍ DAT A APLIKACÍ V PROSTŘEDÍ AZURE TOMÁŠ MIROŠNÍK ACCOUNT TECHNOLOGY STRATEGIST MICROSOFT VYBUDOVÁNÍ NADSTAVBY NAD PROSTŘEDÍM AZURE OBLASTI ZABEZPEČENÍ Datové centrum Azure - síť Síť

Více

Mikrovlnné systémy MINI-LINK

Mikrovlnné systémy MINI-LINK Mikrovlnné systémy MINI-LINK Jaroslav Švarc 13.9.2018 MINI-LINk 6363 65 % snížení velikosti a 35% snížení hmotnosti Nejmenší radiová jednotka s vysokým výkonem 112/125 MHz 6-80 GHz šířky kanálů vnější

Více

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze Příloha č. 1: Technická specifikace Předmět VZ: Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze Požadavky zadavatele na předmět VZ: - 1x Switch 48 Port

Více

Petr Vlk KPCS CZ. WUG Days října 2016

Petr Vlk KPCS CZ. WUG Days října 2016 Petr Vlk KPCS CZ WUG Days 2016 8. října 2016 Jednoduchá správa Zařízení Jednotné přihlašování Windows Server Active Directory Další systémy a aplikace Uživatelské jméno Azure Veřejný Cloud SaaS Office

Více

Zajištění bezpečnosti privilegovaných účtů

Zajištění bezpečnosti privilegovaných účtů Zajištění bezpečnosti privilegovaných účtů OBJEVTE, SPRAVUJTE, CHRAŇTE A ZAZNAMENEJTE PRIVILEGOVANÉ PŘÍSTUPY VE VAŠÍ ORGANIZACI David Hálek Client Technical Professional Central Region david.halek@ibm.com

Více

STATUTÁRNÍ MĚSTO TEPLICE zastoupené Magistrátem města Teplice, oddělením informatiky a výpočetní techniky Náměstí Svobody 2, Teplice

STATUTÁRNÍ MĚSTO TEPLICE zastoupené Magistrátem města Teplice, oddělením informatiky a výpočetní techniky Náměstí Svobody 2, Teplice STATUTÁRNÍ MĚSTO TEPLICE zastoupené Magistrátem města Teplice, oddělením informatiky a výpočetní techniky Náměstí Svobody 2, 415 95 Teplice Naše značka: Vyřizuje/telefon: V Teplicích dne: MgMT/137502/2016

Více

RLC Praha a.s. GPON sítě a jak dál? Jaromír Šíma

RLC Praha a.s. GPON sítě a jak dál? Jaromír Šíma RLC Praha a.s. GPON sítě a jak dál? Jaromír Šíma Sítě FTTx v roce 2013 RLC Praha a.s. PON = optická sběrnice Metalická sběrnice Koaxiální kabel Optická sběrnice Splitter GPON specifikace ITU-T Recommendation

Více

Úvod do síťových technologií

Úvod do síťových technologií Úvod do síťových technologií, 30. Říjen 2014 Osnova - Co vás čeká Fyzická vrstva - Média Síťové vrstvy a zapouzdření MAC Adresa IP Adresa, sítě a masky Příklady komunikace Přehled síťových prvků (HW) Diskuze

Více

Měření kvality služeb. Kolik protlačíte přes aktivní prvky? Kde jsou limitní hodnoty ETH spoje? Data Hlas Video. Black Box Network Infrastructure

Měření kvality služeb. Kolik protlačíte přes aktivní prvky? Kde jsou limitní hodnoty ETH spoje? Data Hlas Video. Black Box Network Infrastructure QoS na L2/L3/ Brno, 12.03.2015 Ing. Martin Ťupa Měření kvality služeb Kolik protlačíte přes aktivní prvky? Kde jsou limitní hodnoty ETH spoje? Central Office Hlas Video House Black Box Infrastructure Small

Více

Mikrovlnné systémy MINI-LINK

Mikrovlnné systémy MINI-LINK Mikrovlnné systémy MINI-LINK Jaroslav Švarc Trendy mikrovlnných ů a zařízení nové generace Kapacita mikrovlnného e Spektrální efektivnost 4 QAM High order modulation 4096 QAM Adaptive modulation Super

Více

AT-9400 podnikové aplikace, agregace serverů, virtual chassis. Marek Bražina

AT-9400 podnikové aplikace, agregace serverů, virtual chassis. Marek Bražina AT-9400 podnikové aplikace, agregace serverů, virtual chassis Marek Bražina Přehled modelů Model Popis AT-9448Ts/XP 48 x 10/100/1000T managed Layer 3 Switch s možností rozšíření o 2 x 10GbE XFP a stacking

Více

Budování sítě v datových centrech

Budování sítě v datových centrech Budování sítě v datových centrech Ing. Pavel Danihelka Senior network administrator Obsah Seznam a jeho síť Hardware Škálovatelnost a propustnost Zajištění vysoké dostupnosti Load balancing Návrh architektury

Více

Flowmon Networks a.s.

Flowmon Networks a.s. Flowmon Networks a.s. Cesta českého výzkumu a vývoje z Brna do celého světa Pavel Minařík, CTO pavel.minarik@flowmon.com Jak to všechno začalo 2003 2007 2008 2009 Probe traffic visibility NPMD (Network

Více

Koncept centrálního monitoringu a IP správy sítě

Koncept centrálního monitoringu a IP správy sítě Koncept centrálního monitoringu a IP správy sítě Implementace prostředí MoNet a AddNet Jindřich Šavel 31/5/2013 NOVICOM s.r.o. 2012 2013 Novicom All rights s.r.o. reserved. All rights reserved www.novicom.cz,

Více

Flow Monitoring & NBA. Pavel Minařík

Flow Monitoring & NBA. Pavel Minařík Flow Monitoring & NBA Pavel Minařík minarik@invea.cz Formulace zadání Zákazník požaduje řešení pro monitorování a analýzu provozu datové sítě Měření provozu v prostředí multi-10gbps infrastruktury Historie

Více

Popis a ověření možností přepínacího modulu WIC- 4ESW pro směrovače Cisco

Popis a ověření možností přepínacího modulu WIC- 4ESW pro směrovače Cisco Popis a ověření možností přepínacího modulu WIC- 4ESW pro směrovače Cisco Martin Hladil, Jiří Novák Úvod Modul WIC-4ESW je 4 portový ethernetový přepínač druhé vrstvy se schopnostmi směrování na třetí

Více

Integrované řízení a zabezpečení sítě cesta k rychlé reakci na kybernetické hrozby

Integrované řízení a zabezpečení sítě cesta k rychlé reakci na kybernetické hrozby Integrované řízení a zabezpečení sítě cesta k rychlé reakci na kybernetické hrozby AddNet integrovaný DDI/NAC Jindřich Šavel 14.11.2017 NOVICOM s.r.o. 2012 2017 Novicom All rights s.r.o. reserved. All

Více

Seznámení s IEEE802.1 a IEEE802.3. a IEEE802.3

Seznámení s IEEE802.1 a IEEE802.3. a IEEE802.3 Seznámení s IEEE802.1 a IEEE802.3 a IEEE802.3 1 Předmět: Téma hodiny: Třída: Počítačové sítě a systémy Seznámení s IEEE802.1 a IEEE802.3 3. a 4. ročník SŠ technické Autor: Ing. Fales Alexandr Software:

Více

Průmyslový Ethernet. Martin Löw

Průmyslový Ethernet. Martin Löw Průmyslový Ethernet Martin Löw 25. 5. 2011 Program Zabezpečení sítě: EDR-G903 Redundance Firewall NAT Centralizovaná správa sítě MXview Ethernetová redundance Moxa Přehled a srovnání technologií Shrnutí

Více

Aruba ClearPass bezpečné řízení přístupu do sítě a integrační možnosti. Daniel Fertšák Aruba Systems Engineer

Aruba ClearPass bezpečné řízení přístupu do sítě a integrační možnosti. Daniel Fertšák Aruba Systems Engineer Aruba ClearPass bezpečné řízení přístupu do sítě a integrační možnosti Daniel Fertšák Aruba Systems Engineer Bezpečnostní realita dnešních sítí Návštěvník Napadené známé či neznámé zařízení Kontraktor

Více

POPIS TUN TAP. Vysvetlivky: Modre - překlad Cervene - nejasnosti Zelene -poznamky. (Chci si ujasnit o kterem bloku z toho schematu se mluvi.

POPIS TUN TAP. Vysvetlivky: Modre - překlad Cervene - nejasnosti Zelene -poznamky. (Chci si ujasnit o kterem bloku z toho schematu se mluvi. Vysvetlivky: Modre - překlad Cervene - nejasnosti Zelene -poznamky POPIS TUN TAP (Chci si ujasnit o kterem bloku z toho schematu se mluvi.) VAS MODEL OpenVPN MUJ MODEL funkce virtuálního sítového rozhrani

Více

SIEMENS + EPLAN listopad 2014. Síťové komponenty SCALANCE & RUGGEDCOM. Siemens 2014. Všechna práva vyhrazena. siemens.com/answers

SIEMENS + EPLAN listopad 2014. Síťové komponenty SCALANCE & RUGGEDCOM. Siemens 2014. Všechna práva vyhrazena. siemens.com/answers SIEMENS + EPLAN listopad 2014 Síťové komponenty SCALANCE & RUGGEDCOM siemens.com/answers Požadavky / trendy Aplikace Přehled portfolia Ukázka Průmyslové firmy ve všech odvětvích hledají řešení pro trvalý

Více

Detekce anomálií v síťovém provozu, systémy prevence průniku. Jan Vaněk, IT Security & Business Continuity Services

Detekce anomálií v síťovém provozu, systémy prevence průniku. Jan Vaněk, IT Security & Business Continuity Services Detekce anomálií v síťovém provozu, systémy prevence průniku Jan Vaněk, IT Security & Business Continuity Services Internet Security Systems Založena v r.1994, ústředí USA Atlanta, akvizice ISS v roce

Více

Defense-in-Depth. Strategie hloubkové ochrany - účinný přístup k ochraně koncových bodů dle kybernetického zákona

Defense-in-Depth. Strategie hloubkové ochrany - účinný přístup k ochraně koncových bodů dle kybernetického zákona Defense-in-Depth Strategie hloubkové ochrany - účinný přístup k ochraně koncových bodů dle kybernetického zákona René Pospíšil info@is4tech.cz tel: 272048006 www.is4tech.cz Světlá strana Postavená na důvěře

Více

Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Mgr. Josef Vlach. Dostupné z www.soes.cz a www.rvp.cz.

Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Mgr. Josef Vlach. Dostupné z www.soes.cz a www.rvp.cz. Číslo projektu Název školy Předmět Tematický okruh CZ.1.07/1.5.00/34.0852 Střední škola cestovního ruchu, s. r. o., Benešov Výpočetní technika Stavba PC Téma Základní deska PC Ročník II. Autor Mgr. Josef

Více

a 1250 Petr Milanov petr.milanov@alefnula.com

a 1250 Petr Milanov petr.milanov@alefnula.com Nová generace bezdrátových sítís Představení access pointů řady 1140 a 1250 Session number: 923 274 942 Lokální tel. pro Česko: +420 221 435 100 Lokální tel. pro Slovensko: +421 258 255 309 Bezplatné číslo

Více

Počítačové sítě internet

Počítačové sítě internet 1 Počítačové sítě internet Historie počítačových sítí 1969 ARPANET 1973 Vinton Cerf protokoly TCP, základ LAN 1977 ověření TCP a jeho využití 1983 rozdělení ARPANETU na vojenskou a civilní část - akademie,

Více

Introducing EtherSAM (ITU-T Y.156sam)

Introducing EtherSAM (ITU-T Y.156sam) Vratislav Blažek Regional Sales Manager Eastern Europe & Russia, CIS Introducing EtherSAM (ITU-T Y.156sam) Ethernet Service Activation Methodology 03/2010 2 1 Agenda Co je EtherSAM Stávajicí metodiky,

Více

MPLS MPLS. Label. Switching) Michal Petřík -

MPLS MPLS. Label. Switching) Michal Petřík - MPLS (MultiProtocol Label Switching) Osnova prezentace: Technologie MPLS Struktura MPLS sítě MPLS a VPN G-MPLS Dotazy 2 / 21 Vznik MPLS: Ipsilon Networks (IP switching) pouze pro ATM Cisco systems, inc.

Více

Rychlý průvodce instalací

Rychlý průvodce instalací Rychlý průvodce instalací Wireless Super-G BroadBand Multimedia Router NetPassage 28G Hotspot Potřebné příslušenství pro provozování Hotspotu Router Tiskárna USB klávesnice 1. WAN port pro připojení RJ45

Více

Extreme Forum 2015. Datová centra A10, VMWare, Citrix, Microsoft, Ixia

Extreme Forum 2015. Datová centra A10, VMWare, Citrix, Microsoft, Ixia Extreme Forum 2015 Datová centra A10, VMWare, Citrix, Microsoft, Ixia Zdeněk Pala System Engineer, Presales consultant Czech, Poland, Slovak and Eastern Europe zpala@extremenetworks.com Technology Solution

Více

Směrovací protokoly, propojování sítí

Směrovací protokoly, propojování sítí Směrovací protokoly, propojování sítí RNDr. Ing. Vladimir Smotlacha, Ph.D. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Vladimír Smotlacha, 2011 Počítačové

Více

Když GPON, tak HUAWEI...

Když GPON, tak HUAWEI... Když GPON, tak HUAWEI... www.huawei.com Tomáš Zloch tomas.zloch@huawei.com Osnova Huawei největší globální GPON hráč Huawei GPON řešení OLT Huawei GPON řešení - Vývoj GPONu Page 2 Velikost.. Západni Evropa

Více

Agora Brno - 3.červen FUJITSU PRIMEFLEX Cluster-in-a-box. Radek Procházka Server presales FTS PUBLIC. Copyright 2014 FUJITSU

Agora Brno - 3.červen FUJITSU PRIMEFLEX Cluster-in-a-box. Radek Procházka Server presales FTS PUBLIC. Copyright 2014 FUJITSU Agora Brno - 3.červen 2015 FUJITSU PRIMEFLEX Cluster-in-a-box Radek Procházka Server presales 0 Fujitsu Cluster-in-a-box Jedna Krabice All-in-one: Předinstalovaný certifikovaný s Microsoft 2012 R2 Hyper-V

Více

Josef Baloun Systémový inženýr SP tým jobaloun@cisco.com 4.června 2009

Josef Baloun Systémový inženýr SP tým jobaloun@cisco.com 4.června 2009 Carrier Ethernet od GE po 100GE Josef Baloun Systémový inženýr SP tým jobaloun@cisco.com 4.června 2009 1 Agenda 1. Architektura Carrier Ethernet 2. Současný stav a vývoj IP provozu 3. Budoucnost 40GE a

Více

Michal Hroch Server Product Manager Microsoft Česká republika

Michal Hroch Server Product Manager Microsoft Česká republika Michal Hroch Server Product Manager Microsoft Česká republika Proč by vás Platforma měla vůbec zajímat? záruka spolehlivosti potenciál pro nové příležitosti Performance Point server 6 Point of Sale Retail

Více

SCALANCE XM-400 Více možností pro Vaši síť

SCALANCE XM-400 Více možností pro Vaši síť TIA na dosah 2014 SCALANCE XM-400 Více možností pro Vaši síť siemens.cz/x-400 SCALANCE X-400 L3 switch Vlastnosti / aplikace Strukturování výrobních segmentů VLAN, L3 routing Připojení do stávající výrobní

Více

OTDR testování a monitorování PON sítí

OTDR testování a monitorování PON sítí OTDR testování a monitorování PON sítí Pavel Kosour info@profiber.eu www.profiber.eu 1 Automatické vs. Inteligentní OTDR 2 3 iolm - Inteligentní OTDR Dohledový systém PON infrastruktury pomocí Node iolm

Více

PŘÍLOHA CARRIER IP CONNECT

PŘÍLOHA CARRIER IP CONNECT PŘÍLOHA CARRIER IP CONNECT Obsah 1 Úvod... 3 2 Výhody velkoobchodní služby Carrier IP Connect... 3 3 Charakteristika velkoobchodní služby... 4 4 Struktura velkoobchodní služby Carrier IP Connect... 8 5

Více

Typy a specifikace rozhraní používaných v síti ČESKÉHO TELECOMU, a.s.

Typy a specifikace rozhraní používaných v síti ČESKÉHO TELECOMU, a.s. Typy a specifikace rozhraní používaných v síti ČESKÉHO TELECOMU, a.s. Předmět specifikace Tento dokument popisuje základní typy a technické specifikace rozhraní používaných ČESKÝM TELECOMEM, a.s pro připojení

Více

Mikrovlnné systémy MINI-LINK

Mikrovlnné systémy MINI-LINK Mikrovlnné systémy MINI-LINK Jaroslav Švarc 18.10.2018 Využití Mikrovlnného spektra v Evropě za Poslední dvě dekády # Microwave hops in use # Microwave hops in use 18 to 26GHz 28 to 80GHz 10 to 15GHz 6

Více

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií Advanced IT infrastructure control: do it better, safer, easier and cheaper FlowMon ADS Moderní řešení detekce průniků a anomálií Úvod Klíčové otázky Kolik stojí správa IT infrastruktury? Jaké jsou důsledky,

Více

Síťová visibilita a integrovaná správa sítě - nezbytná součást SOC strategie. AddNet a BVS. Jindřich Šavel NOVICOM s.r.o

Síťová visibilita a integrovaná správa sítě - nezbytná součást SOC strategie. AddNet a BVS. Jindřich Šavel NOVICOM s.r.o Síťová visibilita a integrovaná správa sítě - nezbytná součást SOC strategie AddNet a BVS Jindřich Šavel 25.10.2018 NOVICOM s.r.o. 2012 NETWORK All MANAGEMENT rights reserved. HAS NEVER BEEN EASIER www.novicom.cz,

Více

Bezpečnostní projekt Případová studie

Bezpečnostní projekt Případová studie Bezpečnostní projekt Případová studie V Brně dne 24. a 31.10.2013 Metodika zabezpečení síťové infrastruktury Potenciální hrozbou pro síťovou infrastrukturu jsou lidé (nedbalost či neznalost uživatelů nebo

Více

Ivo Němeček. Manager, Systems Engineering Cisco and/or its affiliates. All rights reserved. Cisco Public 1

Ivo Němeček. Manager, Systems Engineering Cisco and/or its affiliates. All rights reserved. Cisco Public 1 Ivo Němeček Manager, Systems Engineering 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 1 Video Mobilita/ BYOD Campus Cloud Service Provider Datová Centra Konsolidace Virtualizace

Více

WDM a vlnové délky v metropolitní a přístupové síti P2P, PON,NGPON, XG-PON, WDM-PON

WDM a vlnové délky v metropolitní a přístupové síti P2P, PON,NGPON, XG-PON, WDM-PON Technologie WDM - koncept WDM a vlnové délky v metropolitní a přístupové síti P2P, PON,NGPON, XG-PON, WDM-PON Brno, 8 3 2018 Josef Beran Technologie WDM - koncept Pasivní CWDM/DWDM síť Data Channel 1 Head-end

Více

Restrukturalizace průmyslové sítě zvyšuje dostupnost a flexibilitu

Restrukturalizace průmyslové sítě zvyšuje dostupnost a flexibilitu Restrukturalizace průmyslové sítě zvyšuje dostupnost a flexibilitu PHOENIX CONTACT, s.r.o. Dornych 47 CZ-617 00 Brno +420 542 213 401 12.12.2016 phoenixcontact.cz Restrukturalizace průmyslové sítě zvyšuje

Více

Seminář pro správce univerzitních sí4

Seminář pro správce univerzitních sí4 Seminář pro správce univerzitních sí4 Informace o nasazení IPv6 v PASNETu a v univerzitní sí3 FTAS Flow- Based Traffic Analysis Systém CESNETu pro monitorování provozu TERENA CerIficate Service (TCS) Vydávání

Více

Kybernetické hrozby - existuje komplexní řešení?

Kybernetické hrozby - existuje komplexní řešení? Kybernetické hrozby - existuje komplexní řešení? Cyber Security 2015, Praha 19.2.2015 Petr Špringl springl@invea.com Bezpečnost na perimetru Firewall, IDS/IPS, UTM, aplikační firewall, web filtr, email

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence

Více

Řešení jádra sítě ISP na otevřených technologiích

Řešení jádra sítě ISP na otevřených technologiích Řešení jádra sítě ISP na otevřených technologiích Matěj Grégr gregr@netx.as NetX R&D - univerzitní spin-off Zkušenosti z výzkumných projektů, budování metropolitní sítě a spolupráce s ISP Výzkum a vývoj

Více

Mechanika Teplice, výrobní družstvo, závod Děčín TACHOGRAFY. Číslo Servisní Informace Mechanika: 5-2013

Mechanika Teplice, výrobní družstvo, závod Děčín TACHOGRAFY. Číslo Servisní Informace Mechanika: 5-2013 Mechanika Teplice, výrobní družstvo, závod Děčín TACHOGRAFY Servisní Informace Datum vydání: 20.2.2013 Určeno pro : AMS, registrované subj.pro montáž st.měř. Na základě SI VDO č./datum: Není Mechanika

Více

Klepnutím lze upravit styl Click to edit Master title style předlohy nadpisů.

Klepnutím lze upravit styl Click to edit Master title style předlohy nadpisů. nadpisu. Case Study Environmental Controlling level Control Fifth level Implementation Policy and goals Organisation Documentation Information Mass and energy balances Analysis Planning of measures 1 1

Více

Průvodce rychlým nastavením

Průvodce rychlým nastavením Průvodce rychlým nastavením Cisco Small Business Switche Série 200 Obsah balení Switch série 200 Kit pro uchycení do racku (rackové modely) Napájecí adaptér / Napájecí kabel Ethernetový kabel Průvodce

Více

Model: Mbps Wireless 11G+ Access Point UŽIVATELSKÝ MANUÁL

Model: Mbps Wireless 11G+ Access Point UŽIVATELSKÝ MANUÁL Model: 065-1785 108 Mbps Wireless 11G+ Access Point UŽIVATELSKÝ MANUÁL UŽIVATELSKÝ MANUÁL Obsah Úvod 3 Rozhraní 4 Použití webovského rozhraní pro nastavení parametrů AP 5 Current Status 6 Configuration

Více

Development and Test Cloud

Development and Test Cloud Development and Test Cloud Petr Leština, Igor Hegner 2.2.2011 Agenda Co je IBM Development and Test Cloud Proč uvažovat a Development and Test cloudu? Co v této oblasti IBM nabízí: IBM CloudBurst Smart

Více

GUIDELINES FOR CONNECTION TO FTP SERVER TO TRANSFER PRINTING DATA

GUIDELINES FOR CONNECTION TO FTP SERVER TO TRANSFER PRINTING DATA GUIDELINES FOR CONNECTION TO FTP SERVER TO TRANSFER PRINTING DATA What is an FTP client and how to use it? FTP (File transport protocol) - A protocol used to transfer your printing data files to the MAFRAPRINT

Více

(Akty přijaté před 1. prosincem 2009 podle Smlouvy o ES, Smlouvy o EU a Smlouvy o Euratomu)

(Akty přijaté před 1. prosincem 2009 podle Smlouvy o ES, Smlouvy o EU a Smlouvy o Euratomu) L 37/74 Úřední věstník Evropské unie 10.2.2010 IV (Akty přijaté před 1. prosincem 2009 podle Smlouvy o ES, Smlouvy o EU a Smlouvy o Euratomu) ROZHODNUTÍ KOMISE ze dne 19. října 2009, kterým se mění rozhodnutí

Více

Potřebujete mít vaše IS ve shodě s legislativou? Bc. Stanislava Birnerová

Potřebujete mít vaše IS ve shodě s legislativou? Bc. Stanislava Birnerová Potřebujete mít vaše IS ve shodě s legislativou? Bc. Stanislava Birnerová Direct Account Manager sbirnerova@novell.com Komplexnost, Nátlak, Nulová tolerance Nařízení Business Continuity Interní hrozby

Více

Praktické ukázky, případové studie, řešení požadavků ZoKB

Praktické ukázky, případové studie, řešení požadavků ZoKB Praktické ukázky, případové studie, řešení požadavků ZoKB MoNet + AddNet + FlowMon ADS Jindřich Šavel NOVICOM s.r.o. 2012 2014 Novicom All rights s.r.o. reserved. All rights reserved www.novicom.cz, sales@novicom.cz

Více

VPLS, redundance přípojných linek na bázi MLAG

VPLS, redundance přípojných linek na bázi MLAG VPLS, redundance přípojných linek na bázi MLAG Jiří Krejčíř, KRE414 Abstrakt: Architektura VPLS, použití technologie MLAG pro CISCO Klíčová slova: VPLS, MLAG 1 VPLS (Virtual Private LAN Service)...1 1.1

Více

Topologie počítačových sítí Topologie = popisuje způsob zapojení sítí, jejich architekturu adt 1) Sběrnicová topologie (BUS)

Topologie počítačových sítí Topologie = popisuje způsob zapojení sítí, jejich architekturu adt 1) Sběrnicová topologie (BUS) Počítačové sítě Je to spojení dvou a více uzlů (uzel = počítač nebo další síť), za pomoci pasivních a aktivních prvků při čemž toto spojení nám umožňuje = sdílení technických prostředků, sdílení dat, vzdálenou

Více

Popis zapojení jednotlivých provozních režimů WELL WRC3500_V2 WiFi GW/AP/klient/repeater/switch, 54 Mb/s, R-SMA

Popis zapojení jednotlivých provozních režimů WELL WRC3500_V2 WiFi GW/AP/klient/repeater/switch, 54 Mb/s, R-SMA JOYCE ČR, s.r.o., Fakturační adresa: Matzenauerova 8, 616 00 Brno, ČR, Korespondenční adresa: Venhudova 6, 614 00 Brno, ČR IČO: 25317571, DIČ: CZ25317571, Tel.: +420 539 088 010, Fax: +420 539 088 000,

Více

Demilitarizovaná zóna (DMZ)

Demilitarizovaná zóna (DMZ) Demilitarizovaná zóna (DMZ) Bezpečnostní seminář ČP AFCEA Aktuální trendy v zabezpečení DMZ Dalibor Sommer/ březen 2013 Agenda HP Enterprise Security Strategy Aktuální bezpečnostní hrozby SDN a jeho využití

Více

PROJEKT FENIX Petr Jiran NIX.CZ. EurOpen.CZ VZ Měřín 20151005

PROJEKT FENIX Petr Jiran NIX.CZ. EurOpen.CZ VZ Měřín 20151005 PROJEKT FENIX Petr Jiran NIX.CZ EurOpen.CZ VZ Měřín 20151005 IXP NIX.CZ v číslech Založen 1996 5x PoP v Praze 134 připojených ASN 215 připojených portů 5x 100GE 1773 Gb/s připojené kapacity 360 Gb/s max.

Více

Monitoring fyzické vrstvy PON

Monitoring fyzické vrstvy PON Monitoring fyzické vrstvy PON Pavel Kosour info@profiber.eu www.profiber.eu OSNOVA 1 Princip OTDR 2 PON OTDR 3 ConnectorMax a FTB-1 4 Měření Ethernetu s FTB-1 2 www.profiber.eu info@profber.eu Copyright

Více

Detekce volumetrických útoků a jejich mi4gace v ISP

Detekce volumetrických útoků a jejich mi4gace v ISP Detekce volumetrických útoků a jejich mi4gace v ISP Flowmon DDoS Defender a F5 řešení Roman Tomášek roman.tomasek@alef.com Partnerství a certifikace Cisco Value Added Distributor Cisco Gold Cer4fied Partner

Více

Introduction to Navision 4.00 Jaromír Skorkovský, MS., PhD.

Introduction to Navision 4.00 Jaromír Skorkovský, MS., PhD. Introduction to Navision 4.00 Jaromír Skorkovský, MS., PhD. ESF MU, Czech Republic 1 1 Distribution channels Microsoft Development, new versions, technology, languages.. Country HQ 1 legislation, sales

Více

PŘENOSOVÉ PARAMETRY A KVALITA SLUŽEB V SÍTÍCH NGA

PŘENOSOVÉ PARAMETRY A KVALITA SLUŽEB V SÍTÍCH NGA PŘENOSOVÉ PARAMETRY A KVALITA SLUŽEB V SÍTÍCH NGA Praha 28.4.2016 Cíl workshopu Přispět k diskusi: Požadované přenosové parametry sítí NGA (Next Generation Access)? Požadovaná kvalita služby QoS (Qualiaty

Více

User manual SŘHV Online WEB interface for CUSTOMERS June 2017 version 14 VÍTKOVICE STEEL, a.s. vitkovicesteel.com

User manual SŘHV Online WEB interface for CUSTOMERS June 2017 version 14 VÍTKOVICE STEEL, a.s. vitkovicesteel.com 1/ 11 User manual SŘHV Online WEB interface for CUSTOMERS June 2017 version 14 2/ 11 Contents 1. MINIMUM SYSTEM REQUIREMENTS... 3 2. SŘHV ON-LINE WEB INTERFACE... 4 3. LOGGING INTO SŘHV... 4 4. CONTRACT

Více

TECHNOLOGICKÉ CENTRUM STŘEDOČESKÉHO KRAJE. Tomáš Zloch - Huawei Technologies (Czech), s.r.o. Jan Pejchal Středočeský Kraj

TECHNOLOGICKÉ CENTRUM STŘEDOČESKÉHO KRAJE. Tomáš Zloch - Huawei Technologies (Czech), s.r.o. Jan Pejchal Středočeský Kraj TECHNOLOGICKÉ CENTRUM STŘEDOČESKÉHO KRAJE Tomáš Zloch - Huawei Technologies (Czech), s.r.o. Jan Pejchal Středočeský Kraj Obsah 1 2 3 4 Představení Huawei Dodané technologie Nasazené řešení Možnosti do

Více

Dohled a správa sítě aktivních prvků NMS / EMS Jeden software pro všechno

Dohled a správa sítě aktivních prvků NMS / EMS Jeden software pro všechno Dohled a správa sítě aktivních prvků NMS / EMS Jeden software pro všechno Ladislav Stach Technický specialista prodeje Ladislav.Stach@profiber.cz www.profiber.eu Administrace bez NMS software Administrace

Více

Počítačové sítě IP multicasting

Počítačové sítě IP multicasting IP multicast mechanismus pro skupinovou komunikaci v IP vrstvě Zdroj vysílá jeden datagram, na multicast směrovačích se jeho kopie vysílají do větví multicast stromu Adresy typu D podpora IP multicastu

Více

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

Jak ochráníte svoji síť v roce 2015? Michal Motyčka Jak ochráníte svoji síť v roce 2015? Michal Motyčka motycka@invea.com Gartner doporučuje Gartner doporučuje monitorovat vnitřní síť pomocí Flow Monitoringu a NBA INVEA-TECH 2015 Přehled síťové bezpečnosti

Více

Přepínaný Ethernet. Virtuální sítě.

Přepínaný Ethernet. Virtuální sítě. Přepínaný Ethernet. Virtuální sítě. Petr Grygárek rek 1 Přepínaný Ethernet 2 Přepínače Chování jako mosty v topologii strom Přepínání řešeno hardwarovými prostředky (CAM) Malé zpoždění Přepínání mezi více

Více

Enterprise Content Management IBM Corporation

Enterprise Content Management IBM Corporation Enterprise Content Management Přehled IBM Enterprise Content Management Vstup dokumentů Zpřístupnění Sdílení Vyhledávání Integrace Zpracování BPM Case Management Uložení Archivace Bezpečnost Editace Anotace

Více

Zakladatel Next-generation firewallů, které rozpoznají a kontrolují více než 1300 síťových aplikací

Zakladatel Next-generation firewallů, které rozpoznají a kontrolují více než 1300 síťových aplikací Jan Václavík Společnost Palo Alto Networks Světová špička v oblasti síťové bezpečnosti - Společnost založena v roce 2005, první prodej v roce 2007 Zakladatel Next-generation firewallů, které rozpoznají

Více