Esittely latautuu. Ole hyvä ja odota

Esittely latautuu. Ole hyvä ja odota

Sillat Alex Grönholm.

Samankaltaiset esitykset


Esitys aiheesta: "Sillat Alex Grönholm."— Esityksen transkriptio:

1 Sillat Alex Grönholm

2 Käsitteitä Siltaus käsitteenä Paikallissillat Etäsillat
Siltauksen eri tasot

3 Paikallissillat Miksi siltoja? Siltojen asema nykyään
Sillan ja kytkimen erot? Langattomat lähiverkot Silta 1 Silta 2 B A C D E

4 Virityspuu Spanning Tree Protocol (STP) Standardi: IEEE 802.1d
Estää silmukoiden syntymisen verkossa Sillat käyttäjälle läpinäkyviä Virityspuu rakennetaan uudelleen topologian muuttuessa Sillat kommunikoivat BPDU-paketeilla(Bridge Protocol Data Unit)

5 Virityspuu Lähdetään juurisillasta Pienin prioriteetti voittaa
Tasatilanteessa pienin MAC-osoite Muille silloille valitaan juuriportti Tarpeettomat yhteydet katkaistaan

6 Virityspuu Esimerkki Silta 1 Silta 2 Silta 3 Silta 4
Segmentti A / 10mbit Path cost MAC Prior. Silta 1 00A0C 32768 1: 100 2: 19 Silta 2 00A0C Silta 3 00A0C 1: 19 2: 100 Silta 4 00A0C 1 1 Silta 1 Silta 2 2 2 Segmentti B / 100mbit 1 1 Silta 3 Silta 4 2 2 Segmentti C / 10mbit

7 Lähdereititys Käytetään lähinnä rengasverkoissa
Lähettäjä joutuu etsimään vastaanottajan Ei-läpinäkyvä: asemat tietoisia käyttämistään silloista

8 Lähdereititys Esimerkki A B C E D F Rengas 1 Silta 1 Rengas 2 Rengas 3

9 Ohjelmallinen siltaus
Windows XP Ei toimi VPN:n kanssa STP-parametrejä ei voi muuttaa Layer 2 tai Layer 3

10 Ohjelmallinen siltaus
Linux Kernel 2.4 Bridge-utils Kaikki STP-parametrit säädettävissä

11 Ohjelmallinen siltaus
Segmentti A Segmentti B Linux eth0 Linux eth1 # brctl addbr silta1 # brctl addif silta1 eth0 # brctl addif silta1 eth1 # ifconfig eth promisc # ifconfig eth promisc # ifconfig silta1 up

12 Etäsillat Lähiverkkojen siltaus jonkin muun median läpi
Internetin yli (tietoturva?) Puhelinkaapelin yli Radio-/optiset yhteydet VPN:n rooli

13 Laiteratkaisuja Zyxel Prestige 6xx ADSL-silta CISCO Aironet 350
Radiosilta 40km kantama Kallis

14 Ohjelmallinen etäsiltaus
VTun Yleisin Helppo asentaa Monipuolinen Heikko tietoturva OpenVPN Windows-tuki Paras ohjeistus VPE Pelkistetty Tukee suoraan monen pisteen siltausta Paras tietoturva

15 Tenttikysymykset Spanning Tree –algoritmin(802.1d) toiminta.
Millä eri tasoilla ja menetelmin lähiverkkoja voidaan sillata keskenään? Selitä pääpiirteittäin, miten kaksi eri lähiverkkoa sillataan keskenään Linuxissa Internetin yli.


Lataa ppt "Sillat Alex Grönholm."

Samankaltaiset esitykset


Iklan oleh Google