Lataa esitys
Esittely latautuu. Ole hyvä ja odota
1
Sillat Alex Grönholm
2
Käsitteitä Siltaus käsitteenä Paikallissillat Etäsillat
Siltauksen eri tasot
3
Paikallissillat Miksi siltoja? Siltojen asema nykyään
Sillan ja kytkimen erot? Langattomat lähiverkot Silta 1 Silta 2 B A C D E
4
Virityspuu Spanning Tree Protocol (STP) Standardi: IEEE 802.1d
Estää silmukoiden syntymisen verkossa Sillat käyttäjälle läpinäkyviä Virityspuu rakennetaan uudelleen topologian muuttuessa Sillat kommunikoivat BPDU-paketeilla(Bridge Protocol Data Unit)
5
Virityspuu Lähdetään juurisillasta Pienin prioriteetti voittaa
Tasatilanteessa pienin MAC-osoite Muille silloille valitaan juuriportti Tarpeettomat yhteydet katkaistaan
6
Virityspuu Esimerkki Silta 1 Silta 2 Silta 3 Silta 4
Segmentti A / 10mbit Path cost MAC Prior. Silta 1 00A0C 32768 1: 100 2: 19 Silta 2 00A0C Silta 3 00A0C 1: 19 2: 100 Silta 4 00A0C 1 1 Silta 1 Silta 2 2 2 Segmentti B / 100mbit 1 1 Silta 3 Silta 4 2 2 Segmentti C / 10mbit
7
Lähdereititys Käytetään lähinnä rengasverkoissa
Lähettäjä joutuu etsimään vastaanottajan Ei-läpinäkyvä: asemat tietoisia käyttämistään silloista
8
Lähdereititys Esimerkki A B C E D F Rengas 1 Silta 1 Rengas 2 Rengas 3
9
Ohjelmallinen siltaus
Windows XP Ei toimi VPN:n kanssa STP-parametrejä ei voi muuttaa Layer 2 tai Layer 3
10
Ohjelmallinen siltaus
Linux Kernel 2.4 Bridge-utils Kaikki STP-parametrit säädettävissä
11
Ohjelmallinen siltaus
Segmentti A Segmentti B Linux eth0 Linux eth1 # brctl addbr silta1 # brctl addif silta1 eth0 # brctl addif silta1 eth1 # ifconfig eth promisc # ifconfig eth promisc # ifconfig silta1 up
12
Etäsillat Lähiverkkojen siltaus jonkin muun median läpi
Internetin yli (tietoturva?) Puhelinkaapelin yli Radio-/optiset yhteydet VPN:n rooli
13
Laiteratkaisuja Zyxel Prestige 6xx ADSL-silta CISCO Aironet 350
Radiosilta 40km kantama Kallis
14
Ohjelmallinen etäsiltaus
VTun Yleisin Helppo asentaa Monipuolinen Heikko tietoturva OpenVPN Windows-tuki Paras ohjeistus VPE Pelkistetty Tukee suoraan monen pisteen siltausta Paras tietoturva
15
Tenttikysymykset Spanning Tree –algoritmin(802.1d) toiminta.
Millä eri tasoilla ja menetelmin lähiverkkoja voidaan sillata keskenään? Selitä pääpiirteittäin, miten kaksi eri lähiverkkoa sillataan keskenään Linuxissa Internetin yli.
Samankaltaiset esitykset
© 2023 SlidePlayer.fi Inc.
All rights reserved.