Autentizace na 3Com Switch 4200G pomocí IEEE standardu 802.1x s využitím RADIUS serveru Winradius 4.00

Rozměr: px
Začít zobrazení ze stránky:

Download "Autentizace na 3Com Switch 4200G pomocí IEEE standardu 802.1x s využitím RADIUS serveru Winradius 4.00"

Transkript

1 Autentizace na 3Com Switch 4200G pomocí IEEE standardu 802.1x s využitím RADIUS serveru Winradius 4.00 Lubomír Turčík Abstrakt: Tato práce je zaměřena na popis konfigurace zabezpečení přístupu do LAN pomocí IEEE standardu 802.1x. V této práci je použit přepínač 3Com Switch 4200G a RADIUS server Winradius Klíčová slova: switch, 802.1x, autentizace, RADIUS, supplicant Obsah Úvod...2 Standard 802.1x...2 Využití 802.1X...2 Princip činnosti 802.1X...2 Výhody a nevýhody...2 3Com Switch 4200G...3 Winradius Odyssey Access Client Manager...4 Modelová situace...5 Topologie...5 Konfigurace aktivních prvků...6 3Com Switch 4200G...6 Winradius Odyssey Access Client Manager...8 Výsledky Com Switch 4200G Winradius Odyssey Access Client Manager Závěr Literatura /16

2 Úvod Tento semestrální projekt je zaměřen na popis konfigurace zabezpečení přístupu do LAN pomocí IEEE standardu 802.1x. V projektu je použit přepínač 3Com Switch 4200G. Ověřování uživatelů bude prováděno na externím RADIUS serveru Winradius Jako supplicant bude použit softwarový klient Odyssey Access Client Manager. V projektu je uveden základní popis použitých technologií, použitá konfigurace prostředků a jejich výsledné chování. Standard 802.1x IEEE 802.1x je standard pro průchod EAP přes bezdrátovou nebo klasickou LAN, který umožňuje jednoduché a efektivní zabezpečení fyzického přístupu do počítačové sítě[1][3]. Pokud je do síťového portu připojeno nové zařízení, je port zablokován, dokud nejsou poskytnuty správné autentizační údaje. Využití 802.1X IEEE 802.1X zabraňuje neautorizovaným osobám v přístupu k síťové komunikaci, aniž by bylo nutné všechna připojená zařízení fyzicky autorizovat. Jeho použití je výhodné především u bezdrátových sítí, kde je fyzické zabezpečení v podstatě nemožné a volné připojení je snadno zneužitelné. Princip činnosti 802.1X Pokud se uživatel připojí na síťový port, má blokovanou veškerou komunikaci kromě EAP protokolu, který zajišťuje autentizaci. Ta proběhne takto: Zařízení připojené na port, musí mít odpovídající softwarový klient (supplicant), který pošle pomocí EAP protokolu žádost o autentizaci na přepínač nebo access point. Přepínač nebo access point přepošle žádost RADIUS serveru. RADIUS server ověří uživatele. Výsledek autentizace je zaslán na přepínač nebo access point. Ten další síťový provoz buď povolí, nebo zakáže. Standard 802.1X se sebou přináší řadu výhod, ale i určité nevýhody. Výhody a nevýhody Výhody: Nevýhody: Zabránění přístupu neautorizovaných uživatelů do LAN Pokud to přepínač nebo AP server podporuje, je možné umístit neautorizované uživatele do speciální VLAN. V této VLAN může uživatel využívat pouze definované (povolené) síťové prostředky. Problematická vzdálená správa zařízení připojeného na neautorizovaný port. 2/16

3 3Com Switch 4200G Přepínače řady 3COM Switch 4200G jsou určeny především jako páteřní přepínače pro menší lokální počítačové sítě, nebo pro levné gigabitové sítě s páteří na 10Gbit Ethernetu, se statickým směrováním IP provozu[2]. Tato řada obsahuje 12, 24 a 48 portové gigabitové přepínače s možností vložení až 4 gigabitových SFP. Dále 24 a 48 portové verze umožňují vložení 10Gbit XENPAK modulů. Navíc je pro rodinu 4200G k dispozici i konverzní XENPAK modul, který umožňuje používání XFP 10Gbit modulů. Síťová architektura: GigabitEthernet Počet portů 1000BaseT (RJ45): 48 ks Management, monitoring a konfigurace: SNMPv1 - Simple Network Management Protocol ver. 1, WEB management, Telnet, RMON - Remote Monitoring, RMON II - Remote Monitoring ver. 2, CLI - Command Line Interface, SNMPv2 - Simple Network Management Protocol ver. 2, SNMPv3 - Simple Network Management Protocol ver. 3 Autorizační protokoly a kontrola přístupu: IEEE 802.1x - Network Login (MAC-based Access Control), IEEE 802.1x - Network Login (Port-based Access Control), ACL založen na TCP/UDP portech, SSH v.1 - Secure Shall ver. 1, SSH v.2 - Secure Shall ver. 2, EAP - Extensible Authentification Protocol, ACL založen na IP a typu protokolu, ACL založen na MAC, RADIUS Podporované směrovací protokoly: Stating Routing Podporované protokoly a standardy: IEEE 802.1D - Spanning Tree, IEEE 802.1p - Priority, IEEE 802.1Q - Virtual LANs, IEEE 802.1w - Rapid Convergence Spanning Tree, IEEE BaseT, IEEE 802.3u - 100BaseTX, IEEE 802.3ab BaseT, IEEE 802.3ad - Link Aggregation Control Protocol, IEEE 802.3x - Flow Control, UDP - User Datagram Protocol, ICMP - Internet Control Message Protocol, TCP/IP - Transmission Control Protocol/Internet Protocol, ARP - Address Resolution Protocol, TFTP - Trivial File Transfer Protocol, BOOTP - Bootstrap Protocol, DHCP - Dynamic Host Configuration Protocol, HTTP - Hypertext Transfer Protocol, IGMP - Internet Group Management Protocol, Auto MDI/MDI-X, DSCP - DiffServ Code Point, IEEE 802.1w - Rapid Convergence Spanning Tree, IEEE 802.3z BaseSX/LX, half/full duplex, SFTP - Secure File Transfer Protocol, IEEE 802.1s - Multiple Spanning Tree, IEEE 802.3z BaseSX/LX 3/16

4 Winradius 4.00 WinRadius je standardní RADIUS server (Remote Authentication Dial In User Service)[4][5]. Používá se pro zabezpečení přístupu do počítačových sítí. Výhodné je jeho použití především u bezdrátových sítí, kde zajištění odpovídající bezpečnosti, bývá často problematické. Aplikace se jednoduše ovládá, podporuje několik možností připojení a obsahuje velké množství užitečných funkcí. Volně šiřitelná verze umožňuje připojení maximálně pěti uživatelů. Pokud potřebujete více připojení, musíte si zakoupit placenou verzi. Odyssey Access Client Manager Je softwarový klient (supplicant) umožňující autentizaci podle IEEE standardu 802.1x*6+. Provést autentizaci jde jak u bezdrátových, tak i u klasických LAN. 4/16

5 Modelová situace Na přepínači 3Com Switch 4200G - 48 portů je zapnuta autentizace podle standardu IEEE 802.1x. K autentizaci je využit počítač s nainstalovaným RADIUS serverem Winradius Konfigurační počítač se používá ke konfiguraci přepínače a je připojen k jeho konzole (AUX 0). Konfigurace je také možná přes webové rozhraní nebo pomocí telnetu. Proto má přepínač přidělenou IP adresu. Pokud se bude chtít počítač s nainstalovaným softwarovým klientem (supplicant) Odyssey Access Client Manager připojit k LAN, musí provést autentizaci proti RADIUS serveru. Topologie 5/16

6 Konfigurace aktivních prvků 3Com Switch 4200G #Globální zapnutí protokolu 802.1x. <4200G>system-view System View: return to User View with Ctrl+Z. [4200G]dot1x 802.1X is enabled globally. [4200G]dot1x authentication-method eap EAP authentication is enabled. # Zapnutí protokolu 802.1x na portu GigabitEthernet 1/0/1. [4200G]dot1x interface GigabitEthernet 1/0/ X is enabled on port GigabitEthernet1/0/1. # Vytvoření a konfigurace RADIUS schéma winradius. [4200G]radius scheme winradius New Radius scheme [4200G-radius-winradius]primary authentication [4200G-radius-winradius]primary accounting [4200G-radius-winradius]key authentication heslo [4200G-radius-winradius]key accounting heslo [4200G-radius-winradius]timer realtime-accounting 15 [4200G-radius-winradius]user-name-format without-domain [4200G-radius-winradius]quit 6/16

7 # Vytvoření a konfigurace domény tps.cz. [4200G]domain tps.cz New Domain added. [4200G-isp-tps.cz]scheme radius-scheme winradius [4200G-isp-tps.cz]access-limit enable 10 [4200G-isp-tps.cz]idle-cut enable [4200G-isp-tps.cz]quit # Nastavení defaultní domény tps.cz a restartování portu. [4200G]domain default enable tps.cz [4200G]interface GigabitEthernet 1/0/1 [4200G-GigabitEthernet1/0/1]undo sh [4200G-GigabitEthernet1/0/1]undo shutdown Winradius 4.00 Nebudeme využívat databázi, uživatele vložíme přímo do RADIUS serveru. 7/16

8 Nastavíme pouze základní parametry, nutné pro správnou funkci RADIUS serveru. Odyssey Access Client Manager Nejprve je nutné přidat síťový adaptér, přes který se budeme autentizovat. 8/16

9 Nyní potřebujeme nastavit parametry autentizace. 9/16

10 Zaškrtnutím Connect to the network, se připojíme do sítě. Je vyžadováno zadání hesla. Výsledky 3Com Switch 4200G * G 8021X/8/PACKET:- 1 -Port:0,Received a EAPOL packet. * G 8021X/8/PACKET:- 1 -Port:0,Packet type: EAPOL-START. * G 8021X/8/EVENT:- 1 -Port:0,No resource exist. * G 8021X/8/EVENT:- 1 -Port:0,Auth:36,Alloc or search resource successfully. * G 8021X/8/EVENT:- 1 -Port:0,Auth:36,Band the resource to port successfully. * G 8021X/8/EVENT:- 1 -Port:0,Auth:36,Send Msg EAPOL-START to 802.1X-Msg- Queue successfully. * G 8021X/8/PACKET:- 1 -Port:0,End processing the packet received. ---Verbose information of the packet--- Destination Mac Address: 0180-c Source Mac Address: d81-182a Mac Frame Type: 888e. Protocol Version ID: 1. Packet Type: 1. Packet Length: 0. * G 8021X/8/EVENT:- 1 -Auth:36,Msg:EAP-START, Supplicant->Authenticator. * G 8021X/8/EVENT:- 1 -Auth:36,Jump to CONNECTING Status... * G 8021X/8/EVENT:- 1 -Auth:36,Processing node CONNECTING... * G 8021X/8/EVENT:- 1 -Port:0,Auth:36, Send shakehanding-pkt without proxy-chk tag * G 8021X/8/PACKET:- 1 -Port:0,Transmitted a packet. ---Verbose information of the packet--- Destination Mac Address: d81-182a Source Mac Address: 001e-c1c4-3a40 10/16

11 Mac Frame Type: 888e. Protocol Version ID: 1. Packet Type: 0. Packet Length: Packet Body----- Code: 1. Identifier: 2. Length: 5. * G 8021X/8/PACKET:- 1 -Port:0,Received a EAPOL packet. * G 8021X/8/PACKET:- 1 -Port:0,NOT a Eapol-start. * G 8021X/8/PACKET:- 1 -Port:0,Auth:36,PacketType: EAPOL-PACKET. * G 8021X/8/PACKET:- 1 -Port:0,Auth:36,EAP Type: Response. * G 8021X/8/EVENT:- 1 -Port:0,Auth:36,Resource exists. * G 8021X/8/PACKET:- 1 -Port:0,Auth:36,Code Type: Identity. * G 8021X/8/EVENT:- 1 -Port:0,Auth:36,Sent EAP Msg to 1X-Queue. * G 8021X/8/PACKET:- 1 -Port:0,End processing the packet received. ---Verbose information of the packet--- Destination Mac Address: 0180-c Source Mac Address: d81-182a Mac Frame Type: 888e. Protocol Version ID: 1. Packet Type: 0. Packet Length: Packet Body----- Code: 2. Identifier: 2. Length: 9. * G 8021X/8/EVENT:- 1 -Auth:36,Msg: EAP Reply. * G 8021X/8/EVENT:- 1 -Auth:36,Processing node SC_MSG_EAP_RELAY, jump to EAPRELAY state... * G 8021X/8/EVENT:- 1 -Auth:36, * G 8021X/8/PACKET:- 1 -Port:0,Transmitted a packet. ---Verbose information of the packet--- Destination Mac Address: d81-182a Source Mac Address: 001e-c1c4-3a40 Mac Frame Type: 888e. Protocol Version ID: 1. Packet Type: 0. Packet Length: Packet Body----- Code: 1. Identifier: 29. Length: 26. * G 8021X/8/PACKET:- 1 -Port:0,Received a EAPOL packet. * G 8021X/8/PACKET:- 1 -Port:0,NOT a Eapol-start. * G 8021X/8/PACKET:- 1 -Port:0,Auth:36,PacketType: EAPOL-PACKET. * G 8021X/8/PACKET:- 1 -Port:0,Auth:36,EAP Type: Response. * G 8021X/8/EVENT:- 1 -Port:0,Auth:36,Resource exists. * G 8021X/8/PACKET:- 1 -Port:0,Auth:36,Code Type: Challenge. * G 8021X/8/EVENT:- 1 -Port:0,Auth:36,Sent EAP Msg to 1X-Queue. * G 8021X/8/PACKET:- 1 -Port:0,End processing the packet received. ---Verbose information of the packet--- 11/16

12 Destination Mac Address: 0180-c Source Mac Address: d81-182a Mac Frame Type: 888e. Protocol Version ID: 1. Packet Type: 0. Packet Length: Packet Body----- Code: 2. Identifier: 29. Length: 22. * G 8021X/8/EVENT:- 1 -Auth:36,Msg: EAP Reply. * G 8021X/8/EVENT:- 1 -Auth:36,Msg: Auth request ack for succeed, ACM->1X. * G 8021X/8/EVENT:- 1 -Auth:36,Processing node SUCCESS... * G 8021X/8/EVENT:- 1 -Auth:36,Sending EAPoL-Success... * G 8021X/8/PACKET:- 1 -Port:0,Transmitted a packet. ---Verbose information of the packet--- Destination Mac Address: d81-182a Source Mac Address: 001e-c1c4-3a40 Mac Frame Type: 888e. Protocol Version ID: 1. Packet Type: 0. Packet Length: Packet Body----- Code: 3. Identifier: 29. Length: 4. * G 8021X/8/EVENT:- 1 -Auth:36,Processing node WORKING... * G 8021X/8/EVENT:- 1 -Auth:36,Start handshake timer... * G 8021X/8/EVENT:- 1 -Auth:36, * G 8021X/8/EVENT:- 1 -Port:0,Auth:36, Send shakehanding-pkt without proxy-chk tag * G 8021X/8/PACKET:- 1 -Port:0,Transmitted a packet. ---Verbose information of the packet--- Destination Mac Address: d81-182a Source Mac Address: 001e-c1c4-3a40 Mac Frame Type: 888e. Protocol Version ID: 1. Packet Type: 0. Packet Length: Packet Body----- Code: 1. Identifier: 2a. Length: 5. * G 8021X/8/EVENT:- 1 -Auth:36,Processing node ACM_MSG_AUTH_TIMEOUT handshake,start handshake timer... * G 8021X/8/PACKET:- 1 -Port:0,Received a EAPOL packet. * G 8021X/8/PACKET:- 1 -Port:0,NOT a Eapol-start. * G 8021X/8/PACKET:- 1 -Port:0,Auth:36,PacketType: EAPOL-PACKET. * G 8021X/8/PACKET:- 1 -Port:0,Auth:36,EAP Type: Response. * G 8021X/8/EVENT:- 1 -Port:0,Auth:36,Resource exists. * G 8021X/8/PACKET:- 1 -Port:0,Auth:36,Code Type: Identity. * G 8021X/8/EVENT:- 1 -Port:0,Auth:36,Sent EAP Msg to 1X-Queue. 12/16

13 * G 8021X/8/PACKET:- 1 -Port:0,End processing the packet received. ---Verbose information of the packet--- Destination Mac Address: 0180-c Source Mac Address: d81-182a Mac Frame Type: 888e. Protocol Version ID: 1. Packet Type: 0. Packet Length: Packet Body----- Code: 2. Identifier: 2a. Length: 9. * G 8021X/8/EVENT:- 1 -Auth:36,Msg: EAP Reply. * G 8021X/8/EVENT:- 1 -Auth:36,Processing node SC_MSG_EAP_RELAY handshake,start handshake timer... Winradius y12m12d 8h8m41s LOAD DB : Název zdroje dat nebyl nalezen a nebyl určen žádný výchozí ovladač y12m12d 8h8m41s Please goto "Settings/Database..." and create the ODBC for your RADIUS database y12m12d 8h8m41s Launch ODBC service failed y12m12d 8h9m5s Add user successfully y12m12d 8h9m9s y12m12d 8h9m9s Message Type=Access_Request y12m12d 8h9m9s ID=16, Length= y12m12d 8h9m9s User name=test y12m12d 8h9m9s EAP Message...= y12m12d 8h9m9s Message Authenticator present y12m12d 8h9m9s NAS IP address= y12m12d 8h9m9s NAS ID=001ec1c43a y12m12d 8h9m9s NAS port= y12m12d 8h9m9s NAS port type= y12m12d 8h9m9s Service type= y12m12d 8h9m9s Frame protocol= y12m12d 8h9m9s Calling number=0003-0d81-182a y12m12d 8h9m9s EAP-Message code=2, Length= y12m12d 8h9m9s EAP-Message Identity=test y12m12d 8h9m9s User (test) authenticate continued y12m12d 8h9m9s y12m12d 8h9m9s Message Type=Access_Request y12m12d 8h9m9s ID=17, Length= y12m12d 8h9m9s User name=test y12m12d 8h9m9s EAP Message...=) y12m12d 8h9m9s Message Authenticator present y12m12d 8h9m9s NAS IP address= y12m12d 8h9m9s NAS ID=001ec1c43a y12m12d 8h9m9s NAS port= y12m12d 8h9m9s NAS port type= y12m12d 8h9m9s Service type= y12m12d 8h9m9s Frame protocol= y12m12d 8h9m9s Calling number=0003-0d81-182a 13/16

14 y12m12d 8h9m9s EAP-Message code=2, Length= y12m12d 8h9m9s EAP-MD5(username-password) present y12m12d 8h9m9s EAP-Message MD5 Challenge Name= y12m12d 8h9m9s User (test) authenticate OK y12m12d 8h9m9s y12m12d 8h9m9s Message Type=Accounting_Request y12m12d 8h9m9s ID=8, Length= y12m12d 8h9m9s User name=test y12m12d 8h9m9s NAS ID=001ec1c43a y12m12d 8h9m9s NAS port= y12m12d 8h9m9s NAS port type= y12m12d 8h9m9s Calling number=0003-0d81-182a y12m12d 8h9m9s Session status= y12m12d 8h9m9s Session Authentic= y12m12d 8h9m9s Session ID= y12m12d 8h9m9s NAS IP address= y12m12d 8h9m9s Unknown type= y12m12d 8h9m9s User (test) call () started y12m12d 8h9m16s y12m12d 8h9m16s Message Type=Accounting_Request y12m12d 8h9m16s ID=9, Length= y12m12d 8h9m16s User name=test y12m12d 8h9m16s NAS ID=001ec1c43a y12m12d 8h9m16s NAS port= y12m12d 8h9m16s NAS port type= y12m12d 8h9m16s Calling number=0003-0d81-182a y12m12d 8h9m16s Session status= y12m12d 8h9m16s Session Authentic= y12m12d 8h9m16s Session ID= y12m12d 8h9m16s NAS IP address= y12m12d 8h9m16s Unknown type= y12m12d 8h9m16s Session duration time= y12m12d 8h9m16s Session delay time= y12m12d 8h9m16s Session input octets= y12m12d 8h9m16s Acct Input Packets= y12m12d 8h9m16s Session output octets= y12m12d 8h9m16s Acct Output Packets= y12m12d 8h9m16s Unknown type= y12m12d 8h9m16s Unknown type= y12m12d 8h9m16s User (test) call () interim-updated y12m12d 8h9m39s y12m12d 8h9m39s Message Type=Accounting_Request y12m12d 8h9m39s ID=10, Length= y12m12d 8h9m39s User name=test y12m12d 8h9m39s NAS ID=001ec1c43a y12m12d 8h9m39s NAS port= y12m12d 8h9m39s NAS port type= y12m12d 8h9m39s Calling number=0003-0d81-182a y12m12d 8h9m39s Session status= y12m12d 8h9m39s Session Authentic= y12m12d 8h9m39s Session ID= y12m12d 8h9m39s NAS IP address= /16

15 y12m12d 8h9m39s Unknown type= y12m12d 8h9m39s Session duration time= y12m12d 8h9m39s Session delay time= y12m12d 8h9m39s Session input octets= y12m12d 8h9m39s Acct Input Packets= y12m12d 8h9m39s Session output octets= y12m12d 8h9m39s Acct Output Packets= y12m12d 8h9m39s Unknown type= y12m12d 8h9m39s Unknown type= y12m12d 8h9m39s Unknown type= y12m12d 8h9m39s User (test) call () ended, (29) seconds used, fee is (3) cent. Odyssey Access Client Manager Závěr Úspěšně jsem nakonfiguroval switch 3Com 4200G tak, aby pro autentizaci portů použil externí RADIUS server Winradius. V tom mi velmi pomohla podrobná technická dokumentace k tomuto zařízení[7][8]. Jediný větší problém se vyskytl u softwarového klienta. Původně jsem chtěl použít supplicant integrovaný ve Windows XP. Tento supplicant ale bohužel nepodporoval autentizaci pomocí protokolu EAP-MD5. Protokol EAP-MSCHAP používaný tímto supplicantem, zase nepodporovalo ostatní použité zařízení. V zadání projektu byl definován RADIUS server Winradius, ale nebyl definován supplicant. Proto jsem se nakonec rozhodl použít jako softwarový klient Odyssey Access Client Manager. Použitý RADIUS server Winradius umožňuje připojení k databázi, ale pro účely tohoto projektu bylo dostačující zadat uživatele manuálně. Myslím si, že cíl tohoto semestrálního projektu se mi podařilo splnit. 15/16

16 Literatura [1] IEEE 802.1X - dostupný z WWW: [2] 3Com Switch 4200G - dostupný z WWW: [3] Technologie pro zlepšení bezpečnosti datových sítí - dostupný z WWW: [4] Winradius - dostupný z WWW: [5] Winradius - dostupný z WWW: [6] Odyssey Access Client Manager - dostupný z WWW: [7] 4200G_Command_Reference_Guide_v dostupný z WWW: [8] Switch_4200G_CG_V _6W100 - dostupný z WWW: 16/16

Autentizace uživatele připojeného přes 802.1X k přepínači Cisco Catalyst 2900/3550 pomocí služby RADIUS

Autentizace uživatele připojeného přes 802.1X k přepínači Cisco Catalyst 2900/3550 pomocí služby RADIUS Autentizace uživatele připojeného přes 802.1X k přepínači Cisco Catalyst 2900/3550 pomocí služby RADIUS Semestrální projekt z předmětu Směrované a přepínané sítě 2004/2005 David Mikula Marek Bielko Standard

Více

SPS Úvod Technologie Ethernetu

SPS Úvod Technologie Ethernetu SPS Úvod Technologie Ethernetu SPS 1 2/2018 Y36SPS Přednášející i cvičící: Jan Kubr kubr@fel.cvut.cz,místnost E-414,(22435) 7504 SPS 2 2/2018 Y36SPS literatura Dostálek L., Kabelová A.: Velký průvodce

Více

PŘÍLOHA č. 1 ZADÁVACÍ DOKUMENTACE

PŘÍLOHA č. 1 ZADÁVACÍ DOKUMENTACE Policejní akademie České republiky v Praze Lhotecká 559/7, 143 01 Praha 4, tel. 974 828 343, e-mail : trapp@polac.cz PŘÍLOHA č. 1 ZADÁVACÍ DOKUMENTACE Realizace bezdrátové sítě Wi-Fi na budově C a rozšíření

Více

Úvod Bezpečnost v počítačových sítích Technologie Ethernetu

Úvod Bezpečnost v počítačových sítích Technologie Ethernetu České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů Úvod Bezpečnost v počítačových sítích Technologie Ethernetu Jiří Smítka jiri.smitka@fit.cvut.cz 26.9.2011

Více

Hlas. Robert Elbl 13.9.2012 COPYRIGHT 2011 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED.

Hlas. Robert Elbl 13.9.2012 COPYRIGHT 2011 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED. Vítáme Vás Hlas Robert Elbl 13.9.2012 COPYRIGHT 2011 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED. AGENDA 1. Alcatel Lucent OmniPCX Enterprise & OmniSwitch IP Touch OmniSwitch 2. Praktická ukázka: Vytvoření

Více

Vítáme Vás 1 COPYRIGHT 2011 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Vítáme Vás 1 COPYRIGHT 2011 ALCATEL-LUCENT. ALL RIGHTS RESERVED. Vítáme Vás 1 COPYRIGHT 2011 ALCATEL-LUCENT. ALL RIGHTS RESERVED. Hlas Robert Elbl 6.3.2013 COPYRIGHT 2011 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED. 2 COPYRIGHT 2011 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Více

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí, 9. Sítě MS Windows MS Windows existoval ve 2 vývojových větvích 9x a NT, tyto později byly sloučeny. V současnosti existují aktuální verze Windows XP a Windows 2003 Server. (Očekává se vydání Windows Vista)

Více

NAS 323 NAS jako VPN Server

NAS 323 NAS jako VPN Server NAS 323 NAS jako VPN Server Naučte se používat NAS jako VPN server A S U S T O R C O L L E G E CÍLE KURZU V tomto kurzu se naučíte: 1. Nastavit ASUSTOR NAS jako VPN server a připojit se k němu z počítačů

Více

Telekomunikační sítě Protokolové modely

Telekomunikační sítě Protokolové modely Fakulta elektrotechniky a informatiky, VŠB-TU Ostrava Telekomunikační sítě Protokolové modely Datum: 14.2.2012 Autor: Ing. Petr Machník, Ph.D. Kontakt: petr.machnik@vsb.cz Předmět: Telekomunikační sítě

Více

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze Příloha č. 1: Technická specifikace Předmět VZ: Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze Požadavky zadavatele na předmět VZ: - 1x Switch 48 Port

Více

Zásobník protokolů TCP/IP

Zásobník protokolů TCP/IP Zásobník protokolů TCP/IP Základy počítačových sítí Lekce 3 Ing. Jiří ledvina, CSc Úvod Vysvětlení základních pojmů a principů v protokolovém zásobníku TCP/IP Porovnání s modelem ISO/OSI Adresování v Internetu

Více

Identifikátor materiálu: ICT-3-03

Identifikátor materiálu: ICT-3-03 Identifikátor materiálu: ICT-3-03 Předmět Téma sady Informační a komunikační technologie Téma materiálu TCP/IP Autor Ing. Bohuslav Nepovím Anotace Student si procvičí / osvojí architekturu TCP/IP. Druh

Více

Počítačová síť. je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat.

Počítačová síť. je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat. Počítačové sítě Počítačová síť je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat. Základní prvky sítě Počítače se síťovým adaptérem pracovní

Více

Projektování distribuovaných systémů Lekce 2 Ing. Jiří ledvina, CSc

Projektování distribuovaných systémů Lekce 2 Ing. Jiří ledvina, CSc VLAN Projektování distribuovaných systémů Lekce 2 Ing. Jiří ledvina, CSc VLAN Virtual LAN Cíl rozdělení fyzicky propojených počítačů do skupin, které fungují tak, jako by nebyly fyzicky propojeny (na rozdíl

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence

Více

Úřad vlády České republiky Odbor informatiky

Úřad vlády České republiky Odbor informatiky Úřad vlády České republiky Odbor informatiky ev.č. 16/054-0 KUPNÍ SMLOUVA Přepínače uzavřená podle 2085 a násl. zákona č. 89/2012 Sb., občanský zákoník (dále jen "občanský zákoník") Česká republika Úřad

Více

Popis a ověření možností přepínacího modulu WIC- 4ESW pro směrovače Cisco

Popis a ověření možností přepínacího modulu WIC- 4ESW pro směrovače Cisco Popis a ověření možností přepínacího modulu WIC- 4ESW pro směrovače Cisco Martin Hladil, Jiří Novák Úvod Modul WIC-4ESW je 4 portový ethernetový přepínač druhé vrstvy se schopnostmi směrování na třetí

Více

Podpora a možnosti konfigurace VLAN GVRP a autentizace 802.1x na DSLAM Zyxel IES-1000

Podpora a možnosti konfigurace VLAN GVRP a autentizace 802.1x na DSLAM Zyxel IES-1000 Podpora a možnosti konfigurace VLAN GVRP a autentizace 802.1x na DSLAM Zyxel IES-1000 Petr Ličman Tomáš Horčičák Martin Walach Abstrakt: Práce je zaměřena na popis možností a konfigurace ADSL DSLAMu Zyxel

Více

Konfigurace sítě s WLAN controllerem

Konfigurace sítě s WLAN controllerem Konfigurace sítě s WLAN controllerem Pavel Jeníček, RCNA VŠB TU Ostrava Cíl Cílem úlohy je realizace centrálně spravované bezdrátové sítě, která umožní bezdrátovým klientům přistupovat k síťovým zdrojům

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence schopnost, který je spolufinancován

Více

Typické zapojení LAN-RING systému. Switche podporují všechny známe topologie: bod-bod, sběrnice, mesh, kruh, hvězda M FC 200M

Typické zapojení LAN-RING systému. Switche podporují všechny známe topologie: bod-bod, sběrnice, mesh, kruh, hvězda M FC 200M LAN - SNMP IGMP VLAN SMTP RSTP SNTP ONVIF HTTP MODBUS v x Fast Ethernet v nezávislé vstupy napájení v Event management s podporou: HTTP/ONVIF klient, E-mail, IP Watchdogy, ETH eventy, TCP eventy... v Podpora

Více

Výzva k podání nabídky pro VZMR

Výzva k podání nabídky pro VZMR Výzva k podání nabídky pro VZMR Jako zadavatel veřejné zakázky malého rozsahu a v souladu s ustanovením 6 zákona č. 137/2006 Sb. o veřejných zakázkách za účelem zjištění cen obvyklých v místě plnění a

Více

Základy IOS, Přepínače: Spanning Tree

Základy IOS, Přepínače: Spanning Tree Základy IOS, Přepínače: Spanning Tree Počítačové sítě 4. cvičení Semestrální projekt (1) Semestrální projekt (2) Struktura projektu: Adresní plán a konfigurace VLAN Směrování a NAT DNS server DHCP server

Více

ANALÝZA TCP/IP 2 ANALÝZA PROTOKOLŮ DHCP, ARP, ICMP A DNS

ANALÝZA TCP/IP 2 ANALÝZA PROTOKOLŮ DHCP, ARP, ICMP A DNS ANALÝZA TCP/IP 2 ANALÝZA PROTOKOLŮ DHCP, ARP, ICMP A DNS V této části se seznámíte s funkcemi a principy protokolů DHCP, ARP, ICMP a DNS. Síť je uspořádána dle následujícího schématu zapojení. Zahajte

Více

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

Internet protokol, IP adresy, návaznost IP na nižší vrstvy Metodický list č. 1 Internet protokol, IP adresy, návaznost IP na nižší vrstvy Cílem tohoto tematického celku je poznat formát datagramů internet protokolu (IP) a pochopit základní principy jeho fungování

Více

Protokoly a Internet. Miloš Hrdý. 19. listopadu 2007

Protokoly a Internet. Miloš Hrdý. 19. listopadu 2007 Protokoly a Internet Miloš Hrdý 19. listopadu 2007 Obsah 1 Pojmy 2 2 Protokoly 2 2.1 Odeslání zprávy............................ 2 2.2 Protokol IP.............................. 4 2.3 Protokoly vyšších

Více

Správa sítí. RNDr. Ing. Vladimir Smotlacha, Ph.D.

Správa sítí. RNDr. Ing. Vladimir Smotlacha, Ph.D. Správa sítí RNDr. Ing. Vladimir Smotlacha, Ph.D. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Vladimír Smotlacha, 2011 Počítačové sít ě BI-PSI LS 2010/11,

Více

Quido - Telnet. Popis konfigurace modulů Quido protokolem Telnet. 3. srpna 2007 w w w. p a p o u c h. c o m

Quido - Telnet. Popis konfigurace modulů Quido protokolem Telnet. 3. srpna 2007 w w w. p a p o u c h. c o m Popis konfigurace modulů Quido protokolem Telnet 3. srpna 2007 w w w. p a p o u c h. c o m Q uido - Telnet Katalogový list Vytvořen: 3.8.2007 Poslední aktualizace: 3.8 2007 13:08 Počet stran: 12 2007 Adresa:

Více

Desktop systémy Microsoft Windows

Desktop systémy Microsoft Windows Desktop systémy Microsoft Windows IW1/XMW1 2013/2014 Jan Fiedor, přednášející Peter Solár ifiedor@fit.vutbr.cz, solar@pocitacoveskoleni.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně

Více

Inovace bakalářského studijního oboru Aplikovaná chemie

Inovace bakalářského studijního oboru Aplikovaná chemie http://aplchem.upol.cz CZ.1.07/2.2.00/15.0247 Tento projekt je spolufinancován Evropským sociálním fondem a státním rozpočtem České republiky. Síťové vrstvy a protokoly Síťové vrstvy Fyzická vrstva Lan,

Více

SIPURA telefonní adaptér Model: SPA-2100 Instalační a konfigurační příručka 1/6 Krok 1: Síťové požadavky instalace 1. Prosím, zkontrolujte, zda balení obsahuje následující věci: A). Sipura SPA-2100 B).

Více

Obsah PODĚKOVÁNÍ...11

Obsah PODĚKOVÁNÍ...11 PODĚKOVÁNÍ..........................................11 ÚVOD.................................................13 Cíle knihy............................................. 13 Koncepce a přístup.....................................

Více

X36PKO Úvod Protokolová rodina TCP/IP

X36PKO Úvod Protokolová rodina TCP/IP X36PKO Úvod Protokolová rodina TCP/IP 1 Kontakty Jan Kubr kubr@fel.cvut.cz,místnost E-435,(22435) 7628, konzultace Po 15:30, po předchozí domluvě, https://dsn.felk.cvut.cz/wiki/vyuka/cviceni/x36pko/start

Více

Inovace bakalářského studijního oboru Aplikovaná chemie

Inovace bakalářského studijního oboru Aplikovaná chemie http://aplchem.upol.cz CZ.1.07/2.2.00/15.0247 Tento projekt je spolufinancován Evropským sociálním fondem a státním rozpočtem České republiky. Síťové vrstvy a protokoly Síťové vrstvy Síťové vrstvy Fyzická

Více

TP-LINK. 28portový gigabitový řízený přepínač L3 JetStream. Hlavní znaky: Katalogový list T3700G-28TQ. www.ceit.cz

TP-LINK. 28portový gigabitový řízený přepínač L3 JetStream. Hlavní znaky: Katalogový list T3700G-28TQ. www.ceit.cz TP-LINK 28portový gigabitový řízený přepínač L3 JetStream Hlavní znaky: K čemu slouží tento produkt TP-LINK je řízený L3 přepínač určený k vytvoření vysoce dostupné, škálovatelné a robustní sítě. Přepínač

Více

Principy a použití dohledových systémů

Principy a použití dohledových systémů Principy a použití dohledových systémů Ing. Tomáš Látal, tomas.latal@alcatel-lucent.com 23. listopadu 2010 Agenda 1. Proč používat síťový dohled 2. Úkoly zajišťované síťovým dohledem 3. Protokol SNMP 4.

Více

SPARKLAN WX-7800A - návod k obsluze Verze 1.2

SPARKLAN WX-7800A - návod k obsluze Verze 1.2 Bezdrátový 11ag AP Příručka k rychlé instalaci (návod k obsluze) Verze 1.2 1 i4 Portfolio s.r.o. Obsah 1. Před instalací... 3 2. Instalace hardware... 4 3. Konfigurace nastavení TCP/IP vašeho počítače...

Více

Technická specifikace zařízení

Technická specifikace zařízení 1. Základní podmínky dodávky: Technická specifikace zařízení Dodavatel se zavazuje dodat zařízení, včetně veškerého potřebného programového vybavení a licencí, které umožní plnohodnotné fungování následujících

Více

Možnosti Web-based autentizace na Cisco Catalyst 3560

Možnosti Web-based autentizace na Cisco Catalyst 3560 Možnosti Web-based autentizace na Cisco Catalyst 3560 Filip Zatloukal, Login: ZAT108 Pavel Kovář, Login: KOV452 Abstrakt: Tato práce popisuje možnosti Web-based autentizace na zařízení Cisco Catalyst 3560

Více

Internet-bridge XPort

Internet-bridge XPort Ing. Z.Královský Ing. Petr Štol Perk 457 Okrajová 1356 675 22 STA 674 01 T EBÍ vývoj a výroba m ící a ídící techniky Tel.: 568 870982 Tel.: 568 848179 SW pro vizualizaci, m ení a regulaci Fax: 568 870982

Více

CCNA I. 3. Connecting to the Network. CCNA I.: 3. Connecting to the network

CCNA I. 3. Connecting to the Network. CCNA I.: 3. Connecting to the network CCNA I. 3. Connecting to the Network Základní pojmy Konvergence sítí (telefony, TV, PC, GSM) SOHO (Small Office and Home Office) nabídka a prodej produktů evidence objednávek komunikace se zákazníky zábava

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence schopnost, který je spolufinancován

Více

Budování sítě v datových centrech

Budování sítě v datových centrech Budování sítě v datových centrech Ing. Pavel Danihelka pavel.danihelka@firma.seznam.cz Network administrator Obsah Úvod Hardware Škálovatelnost a propustnost Zajištění vysoké dostupnosti Bezpečnost Load

Více

Bezpečný přístup v LAN IEEE 802.1X. Petr Hon

Bezpečný přístup v LAN IEEE 802.1X. Petr Hon Bezpečný přístup v LAN IEEE 802.1X Petr Hon 1 Řízení přístupu do sítě pomocí prostředků 802.1X, vyuţití standardizovaných nástrojů s novými moţnostmi.jak postupovat a čemu se vyhnout, aby vznikla bezpečná

Více

Avaya IP Office Jak ji nakonfigurovat s 2N Helios IP

Avaya IP Office Jak ji nakonfigurovat s 2N Helios IP Avaya IP Office 7.0 - Jak ji nakonfigurovat s 2N Helios IP Konfigurace Avaya IP Office Všechny změny v sekci pro IP Office jsou prováděny přes IP Office Manager. Postup je rozdělen do následujících sekcí:

Více

Počítačové sítě II. 12. IP: pomocné protokoly (ICMP, ARP, DHCP) Miroslav Spousta, 2006 <qiq@ucw.cz>, http://www.ucw.cz/~qiq/vsfs/

Počítačové sítě II. 12. IP: pomocné protokoly (ICMP, ARP, DHCP) Miroslav Spousta, 2006 <qiq@ucw.cz>, http://www.ucw.cz/~qiq/vsfs/ Počítačové sítě II 12. IP: pomocné protokoly (ICMP, ARP, DHCP) Miroslav Spousta, 2006 , http://www.ucw.cz/~qiq/vsfs/ 1 ICMP Internet Control Message Protocol doslova protokol řídicích hlášení

Více

IP WATCHDOG IEEE 802.3,RJ45

IP WATCHDOG IEEE 802.3,RJ45 IP WATCHDOG IEEE 802.3,RJ45 zásuvka s automatickým a manuálním nastavováním. Popis zařízení IP WATCHDOG je zařízení pro automatické hlídání funkce a restartování zařízení připojených do výstupu 230VAC,

Více

Protokoly: IP, ARP, RARP, ICMP, IGMP, OSPF

Protokoly: IP, ARP, RARP, ICMP, IGMP, OSPF IP vrstva Protokoly: IP, ARP, RARP, ICMP, IGMP, OSPF UDP TCP Transportní vrstva ICMP IGMP OSPF Síťová vrstva ARP IP RARP Ethernet driver Vrstva síťového rozhraní 1 IP vrstva Do IP vrstvy náležejí další

Více

Administrace služby - GTS Network Storage

Administrace služby - GTS Network Storage 1. Návod k ovládání programu Cisco VPN Client (IP SECový tunel pro přístup GTS Network Storage) Program Cisco VPN client lze bezplatně stáhnout z webových stránek GTS pod odkazem: Software ke stažení http://www.gts.cz/cs/zakaznicka-podpora/technicka-podpora/gtspremium-net-vpn-client/software-ke-stazeni.shtml

Více

VPN - Virtual private networks

VPN - Virtual private networks VPN - Virtual private networks Přednášky z Projektování distribuovaných systémů Ing. Jiří Ledvina, CSc. Virtual Private Networks Virtual Private Networks Privátní sítě používají pronajaté linky Virtuální

Více

PŘÍRUČKA SÍŤOVÝCH APLIKACÍ

PŘÍRUČKA SÍŤOVÝCH APLIKACÍ PŘÍRUČKA SÍŤOVÝCH APLIKACÍ Uložení protokolu tisku na síť Verze 0 CZE Definice poznámek V celé Příručce uživatele používáme následující ikony: Poznámky uvádějí, jak reagovat na situaci, která může nastat,

Více

STATUTÁRNÍ MĚSTO TEPLICE zastoupené Magistrátem města Teplice, oddělením informatiky a výpočetní techniky Náměstí Svobody 2, Teplice

STATUTÁRNÍ MĚSTO TEPLICE zastoupené Magistrátem města Teplice, oddělením informatiky a výpočetní techniky Náměstí Svobody 2, Teplice STATUTÁRNÍ MĚSTO TEPLICE zastoupené Magistrátem města Teplice, oddělením informatiky a výpočetní techniky Náměstí Svobody 2, 415 95 Teplice Naše značka: Vyřizuje/telefon: V Teplicích dne: MgMT/137502/2016

Více

Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software

Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software Vítáme Vás Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software Pavel Moulis 13.9.2012 COPYRIGHT 2011 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED. AGENDA 1. Co je IPAM definice, výzvy 2. VitalQIP

Více

Možnosti DHCP snoopingu, relayingu a podpora multicastingu na DSLAM Zyxel IES-1000

Možnosti DHCP snoopingu, relayingu a podpora multicastingu na DSLAM Zyxel IES-1000 Možnosti DHCP snoopingu, relayingu a podpora multicastingu na DSLAM Zyxel IES-1000 Petr Ličman Tomáš Horčičák Martin Walach Abstrakt: Práce je zaměřena na popis možností a konfigurace ADSL DSLAMu v oblasti

Více

s anténou a podstavcem CD-ROM obsahující návod a informace o záruce Ethernetový kabel (CAT5 UTP nekřížený) ADSL kabel (standardní telefonní kabel)

s anténou a podstavcem CD-ROM obsahující návod a informace o záruce Ethernetový kabel (CAT5 UTP nekřížený) ADSL kabel (standardní telefonní kabel) ČESKY Toto zařízení lze nastavit pomocí libovolného aktuálního webového prohlížeče, např. Internet Explorer 6 nebo Netscape Navigator 6.2.3. DSL-G664T Bezdrátový ADSL směrovač Než začnete 1. Pokud jste

Více

Instalace Microsoft SQL serveru 2012 Express

Instalace Microsoft SQL serveru 2012 Express Instalace Microsoft SQL serveru 2012 Express Podporované OS Windows: Windows 7, Windows 7 Service Pack 1, Windows 8, Windows 8.1, Windows Server 2008 R2, Windows Server 2008 R2 SP1, Windows Server 2012,

Více

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly.

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly. 7. Aplikační vrstva Studijní cíl Představíme si funkci aplikační vrstvy a jednotlivé protokoly. Doba nutná k nastudování 2 hodiny Aplikační vrstva Účelem aplikační vrstvy je poskytnout aplikačním procesům

Více

SSL Secure Sockets Layer

SSL Secure Sockets Layer SSL Secure Sockets Layer internetové aplikační protokoly jsou nezabezpečené SSL vkládá do architektury šifrující vrstvu aplikační (HTTP, IMAP,...) SSL transportní (TCP, UDP) síťová (IP) SSL poskytuje zabezpečenou

Více

Další nástroje pro testování

Další nástroje pro testování Další nástroje pro testování PingPlotter grafická varianta programu ping umožňuje soustavné monitorování, archivování apod. www.pingplotter.com VisualRoute grafický traceroute visualroute.visualware.com

Více

TheGreenBow IPSec VPN klient

TheGreenBow IPSec VPN klient TheGreenBow IPSec VPN klient Konfigurační příručka k VPN routerům Planet http://www.thegreenbow.com http://www.planet.com.tw Obsah: 1. Úvod...3 1.1 Účel příručky...3 1.2 Topologie VPN sítě...3 2 VRT311S

Více

Budování sítě v datových centrech

Budování sítě v datových centrech Budování sítě v datových centrech Ing. Pavel Danihelka Senior network administrator Obsah Seznam a jeho síť Hardware Škálovatelnost a propustnost Zajištění vysoké dostupnosti Load balancing Návrh architektury

Více

SIMATIC S IT. Micro Automation. Promoters Meeting October Představení CP IT SPIDER CONTROL TELESERVIS. TESTOVACÍ server.

SIMATIC S IT. Micro Automation. Promoters Meeting October Představení CP IT SPIDER CONTROL TELESERVIS. TESTOVACÍ server. SIMATIC S7-200 243-1 2005, Page 1 Program workshopu Začátek: 9.00 GPRS - aplikace pro GPRS, základy - jak nastavit vzdálenou stanici, knihovna instrukcí pro GPRS - jak nastavit server (SINAUT MICRO SC,

Více

ZÁKLADNÍ ANALÝZA SÍTÍ TCP/IP

ZÁKLADNÍ ANALÝZA SÍTÍ TCP/IP ZÁKLADNÍ ANALÝZA SÍTÍ TCP/IP ÚVOD Analýza sítě je jedním z prostředků potřebných ke sledování výkonu, údržbě a odstraňování závad v počítačových sítích. Většina dnešních sítí je založena na rodině protokolů

Více

Použití Virtual NAT interfaces na Cisco IOS

Použití Virtual NAT interfaces na Cisco IOS Použití Virtual NAT interfaces na Cisco IOS Lukáš Czakan (CZA0006) Marek Vašut (VAS0064) Abstrakt: Tato práce obsahuje praktické srovnání použití klasického NATu s NAT virtuálním rozhraním a jejich použití

Více

EUSSO GL-2454AP. 108Mbps bezdrátový přístupový bod. Uživatelský manuál

EUSSO GL-2454AP. 108Mbps bezdrátový přístupový bod. Uživatelský manuál EUSSO GL-2454AP 108Mbps bezdrátový přístupový bod Uživatelský manuál 1 Charakteristika produktu Zařízení vyhovuje standardům IEEE 802.11g a 802.11b. Zařízení dosahuje přenosové rychlosti až 54Mbps v 802.11g

Více

Bezpečnost sítí

Bezpečnost sítí Bezpečnost sítí 6. 4. 2017 Jiří Žiška Pročřešit bezpečnost? Dle statistik je až 90% všech útoků provedeno zevnitř sítě Zodpovědnost za útoky z vaší sítě má vždy provozovatel Bezpečnost je jen jedna pro

Více

Model: Mbps Wireless 11G+ Access Point UŽIVATELSKÝ MANUÁL

Model: Mbps Wireless 11G+ Access Point UŽIVATELSKÝ MANUÁL Model: 065-1785 108 Mbps Wireless 11G+ Access Point UŽIVATELSKÝ MANUÁL UŽIVATELSKÝ MANUÁL Obsah Úvod 3 Rozhraní 4 Použití webovského rozhraní pro nastavení parametrů AP 5 Current Status 6 Configuration

Více

Stručný návod k obsluze Instalace ovladače WLAN USB adaptéru GW- 7200U pro Windows 98SE, ME, 2000 a XP

Stručný návod k obsluze Instalace ovladače WLAN USB adaptéru GW- 7200U pro Windows 98SE, ME, 2000 a XP 82 83 Stručný návod k obsluze Tento stručný instalační návod vás provede instalací bezdrátového USB2.0 adaptéru GW-7200U a jeho programového vybavení. Pro zapojení do bezdrátové sítě musíte provést následující

Více

Připojení k eduroam.cz: Nastavení síťových komponent Meraki a konfigurace ISE

Připojení k eduroam.cz: Nastavení síťových komponent Meraki a konfigurace ISE Připojení k eduroam.cz: Nastavení síťových komponent Meraki a konfigurace ISE Podrobní postup připojení organizace k eduroamu v ČR je detailně popsán na stránkach eduroam.cz (https://www.eduroam.cz/cs/spravce/pripojovani/uvod

Více

SMĚROVANÉ A PŘEPÍNANÉ SÍTĚ semestrální projekt. DHCP snooping. Petr Gurecký gur020

SMĚROVANÉ A PŘEPÍNANÉ SÍTĚ semestrální projekt. DHCP snooping. Petr Gurecký gur020 SMĚROVANÉ A PŘEPÍNANÉ SÍTĚ semestrální projekt DHCP snooping Petr Gurecký gur020 15. května 2006 LS 2005/2006 Obsah 1 Cíl projektu 2 2 Jak DHCP snooping funguje 2 3 Konfigurace DHCP snoopingu na switchi

Více

Instalace MS SQL Server Express a MS SQL Server Management Express

Instalace MS SQL Server Express a MS SQL Server Management Express Instalace MS SQL Server Express a MS SQL Server Management Express Následující kroky popisují instalaci SQL serveru 2005 Express. Důležitá nastavení jsou popsána u jednotlivých obrázků. Jednotlivé kroky

Více

User based tunneling (UBT) a downloadable role

User based tunneling (UBT) a downloadable role User based tunneling (UBT) a downloadable role Aruba user role umožňují zjednodušení dynamického přiřazení autorizačních atributů díky jejich sdružení právě do uživatelské role. Tato role, která může být

Více

Hypertext Transfer Protocol (HTTP/1.1 RFC 2616) Počítačové sítě Pavel Šinták

Hypertext Transfer Protocol (HTTP/1.1 RFC 2616) Počítačové sítě Pavel Šinták Hypertext Transfer Protocol (HTTP/1.1 RFC 2616) Počítačové sítě Pavel Šinták 25.4.2005 Obsah Úvod Vrstvy podle TCP/IP Požadavek / Odpověď Metody požadavku Hlavičky Kódy odpovědi Ukázka 25.4.2005 Pavel

Více

Instalace SQL 2008 R2 na Windows 7 (64bit)

Instalace SQL 2008 R2 na Windows 7 (64bit) Instalace SQL 2008 R2 na Windows 7 (64bit) Pokud máte ještě nainstalovaný MS SQL server Express 2005, odinstalujte jej, předtím nezapomeňte zálohovat databázi. Kromě Windows 7 je instalace určena také

Více

POPIS SOUČASNÉHO STAVU

POPIS SOUČASNÉHO STAVU 1 / 9 POPIS SOUČASNÉHO STAVU Současná datová síť fakulty se skládá z 8 ks směrovačů/přepínačů (Alcatel OS-7700, OS-6850 a OS-6900), 35 ks přepínačů (Alcatel OS-6450, OS-6250 a OS-6200) a systému WiFi (Alcatel

Více

Úvod do síťových technologií

Úvod do síťových technologií Úvod do síťových technologií, 30. Říjen 2014 Osnova - Co vás čeká Fyzická vrstva - Média Síťové vrstvy a zapouzdření MAC Adresa IP Adresa, sítě a masky Příklady komunikace Přehled síťových prvků (HW) Diskuze

Více

Rychlá instalační příručka TP-LINK TL-WR741ND

Rychlá instalační příručka TP-LINK TL-WR741ND Rychlá instalační příručka TP-LINK TL-WR741ND Rychlá příručka Vám pomůže správně zapojit a zprovoznit Wi-Fi zařízení TP-LINK TL-WR741ND. Zařízení je nezávislé na použitém operačním systému. Postup zprovoznění

Více

Desktop systémy Microsoft Windows

Desktop systémy Microsoft Windows Desktop systémy Microsoft Windows IW1/XMW1 2011/2012 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 11.12.2011 11.12.2011

Více

Přednáška 9. Síťové rozhraní. Úvod do Operačních Systémů Přednáška 9

Přednáška 9. Síťové rozhraní. Úvod do Operačních Systémů Přednáška 9 Přednáška 9 Síťové rozhraní. 1 Počítačové sítě Sítě jsou složité pro zjednodušení jsou řešeny po vrstvách ISO/OSI model od teorie k praxi příliš se neujal 7 vrstev TCP/IP model od praxe k teorii sada protokolů

Více

Počítačové sítě Systém pro přenos souborů protokol FTP

Počítačové sítě Systém pro přenos souborů protokol FTP Počítačové sítě Systém pro přenos souborů protokol FTP Autorizovaný přístup do souborového systému hostitelského uzlu Informace o obsahu souborového systému hostitelského uzlu Obousměrný přenos kopií souborů

Více

Č.j. MV-120113-38/VZ-2014 V Praze 24. dubna 2015

Č.j. MV-120113-38/VZ-2014 V Praze 24. dubna 2015 *MVCRX02EKUSL* MVCRX02EKUSL prvotní identifikátor ČESKÁ REPUBLIKA - MINISTERSTVO VNITRA Nad Štolou 936/3, 170 34 Praha 7 IČ: 00007064, DIČ:CZ00007064 Zastoupená Ing. Vladimírem Velasem, ředitelem odboru

Více

P-334U. Bezdrátový Wi-Fi router kompatibilní s normou 802.11a/g. Příručka k rychlé instalaci

P-334U. Bezdrátový Wi-Fi router kompatibilní s normou 802.11a/g. Příručka k rychlé instalaci P-334U Bezdrátový Wi-Fi router kompatibilní s normou 802.11a/g Příručka k rychlé instalaci Verze 3.60 1. vydání 5/2006 Přehled P-334U představuje bezdrátový širokopásmový router (podporující normy IEEE

Více

Počítačové sítě. Počítačová síť. VYT Počítačové sítě

Počítačové sítě. Počítačová síť. VYT Počítačové sítě Počítačové sítě Počítačová síť Je soubor technických prostředků, které umožňují spojení mezi počítači a výměnu informací prostřednictvím tohoto spojení. Postupný rozvoj během druhé poloviny 20. století.

Více

Rychlý postup k nastavení VoIP gatewaye ASUS VP100

Rychlý postup k nastavení VoIP gatewaye ASUS VP100 Rychlý postup k nastavení VoIP gatewaye ASUS VP100 Zapojení kabelů 1 Porty LINE1 a LINE2 připojte k telefonním přístrojům nebo faxu pomocí kabelu RJ-11 2 WAN port propojte ethernetovým kabelem RJ-45 s

Více

1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS

1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS 1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS Pro přístup do administrace služby GTS Bezpečný Internet používejte zákaznický WebCare GTS Czech, který je přístupny přes webové

Více

Uživatelský modul. WiFi STA

Uživatelský modul. WiFi STA Uživatelský modul WiFi STA APLIKAC NÍ PR ÍRUC KA POUŽITÉ SYMBOLY Použité symboly Nebezpečí důležité upozornění, které může mít vliv na bezpečí osoby nebo funkčnost přístroje. Pozor upozornění na možné

Více

Požadavky pro konfiguraci internetového připojení

Požadavky pro konfiguraci internetového připojení Požadavky pro konfiguraci internetového připojení Abyste mohli připojit přístupový bod k AP Manageru, musí být v položce TCP/IP vašeho počítače nastaveny následující parametry : Statická IP adresa: 192.168.1.x

Více

Seznámení s IEEE802.1 a IEEE802.3. a IEEE802.3

Seznámení s IEEE802.1 a IEEE802.3. a IEEE802.3 Seznámení s IEEE802.1 a IEEE802.3 a IEEE802.3 1 Předmět: Téma hodiny: Třída: Počítačové sítě a systémy Seznámení s IEEE802.1 a IEEE802.3 3. a 4. ročník SŠ technické Autor: Ing. Fales Alexandr Software:

Více

Přepínaný Ethernet. Virtuální sítě.

Přepínaný Ethernet. Virtuální sítě. Přepínaný Ethernet. Virtuální sítě. Petr Grygárek rek 1 Přepínaný Ethernet 2 Přepínače Chování jako mosty v topologii strom Přepínání řešeno hardwarovými prostředky (CAM) Malé zpoždění Přepínání mezi více

Více

Zajištění rozvoje komunikační a systémové infrastruktury MPSV_I.

Zajištění rozvoje komunikační a systémové infrastruktury MPSV_I. Veřejná zakázka Zajištění rozvoje komunikační a systémové infrastruktury MPSV_I. zadávaná v otevřeném nadlimitním řízení dle zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů

Více

DWL-G650 AirPlus Xtreme G 2.4 GHz bezdrátový Cardbus adaptér

DWL-G650 AirPlus Xtreme G 2.4 GHz bezdrátový Cardbus adaptér This product works with the following operating system software: Windows XP, Windows 2000, Windows Me, Windows 98SE DWL-G650 AirPlus Xtreme G 2.4 GHz bezdrátový Cardbus adaptér Než začnete Musíte mít minimálně

Více

Město Litvínov se sídlem Městský úřad Litvínov, náměstí Míru 11, 436 01 Litvínov odbor systémového řízení

Město Litvínov se sídlem Městský úřad Litvínov, náměstí Míru 11, 436 01 Litvínov odbor systémového řízení Město Litvínov se sídlem Městský úřad Litvínov, náměstí Míru 11, 436 01 Litvínov odbor systémového řízení TECHNICKÁ ČÁST ZADÁVACÍ DOKUMENTACE Název veřejné zakázky: Nákup aktivních prvků sítě LAN včetně

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence schopnost, který je spolufinancován

Více

QoS na L2/L3/L4. Brno, 28.05.2015 Ing. Martin Ťupa

QoS na L2/L3/L4. Brno, 28.05.2015 Ing. Martin Ťupa QoS na L2/L3/L4 Brno, 28.05.2015 Ing. Martin Ťupa Měření kvality služeb Kolik protlačíte přes aktivní prvky? Kde jsou limitní hodnoty ETH spoje? Central Office Data Hlas Video House Multiservice switch

Více

Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu

Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu Zadavatel Úřední název zadavatele: Vězeňská služba České republiky IČ: 00212423 Sídlo/místo podnikání: Soudní 1672/1a

Více

VLAN Membership Policy Server a protokol VQP Dynamické přiřazování do VLANů.

VLAN Membership Policy Server a protokol VQP Dynamické přiřazování do VLANů. VLAN Membership Policy Server a protokol VQP Dynamické přiřazování do VLANů. Úvod Protokol VLAN Query Protocol (dále jen VQP) je proprietární protokol firmy Cisco Systems (dále jen Cisco) pro dynamické

Více

Komunikační protokoly počítačů a počítačových sítí

Komunikační protokoly počítačů a počítačových sítí Komunikační protokoly počítačů a počítačových sítí Autor: Ing. Jan Nožička SOŠ a SOU Česká Lípa VY_32_INOVACE_1138_Komunikační protokoly počítačů a počítačových sítí_pwp Název školy: Číslo a název projektu:

Více

DWL-G122 AirPlus G TM Vysokorychlostní 802.11g USB bezdrátový adaptér

DWL-G122 AirPlus G TM Vysokorychlostní 802.11g USB bezdrátový adaptér Tento výrobek pracuje s následujícími operačními systémy: Windows XP, Windows 2000, Windows Me, Windows 98SE DWL-G122 AirPlus G TM Vysokorychlostní 802.11g USB bezdrátový adaptér Než začnete Musíte mít

Více

FSD-804PS. 8-Portů 10/100Mbps s 4-Port PoE Web Smart Ethernet Switch. Uživatelský manuál

FSD-804PS. 8-Portů 10/100Mbps s 4-Port PoE Web Smart Ethernet Switch. Uživatelský manuál FSD-804PS 8-Portů 10/100Mbps s 4-Port PoE Web Smart Ethernet Switch Uživatelský manuál 1. Charakteristika switche FSD-804PS je vybaven nestíněnými (UTP) porty poskytujícími 10 nebo 100Mbitu/s. Zařízení

Více

HiPath HG 1500 Multimediální komunikace ve společnostech střední velikosti

HiPath HG 1500 Multimediální komunikace ve společnostech střední velikosti HiPath HG 1500 Multimediální komunikace ve společnostech střední velikosti HiPath HG 1500 je ekonomicky výhodné řešení komunikace pro společnosti se středním objemem datového provozu. HiPath HG 1500 mění

Více