Előadást letölteni
Az előadás letöltése folymat van. Kérjük, várjon
KiadtaAndrás Fehér Megváltozta több, mint 10 éve
1
Tempus S_JEP-12435-97 Számítógép hálózatok Összefoglalás - 1 3. Összefoglalás Összeállította: Broczkó Péter (BMF)
2
Tempus S_JEP-12435-97 Számítógép hálózatok Összefoglalás - 2 3.1. A hálózat menedzselése: az alkalmazási réteg Simple Network Management Protocol-ja (SNMP)
3
Tempus S_JEP-12435-97 Számítógép hálózatok Összefoglalás - 3 3.1.1. A hálózat-menedzselő protokoll szintje •az alkalmazási rétegű menedzselő szoftverek előnyei-hátrányai •az adatkapcsolati rétegű menedzselő szoftverek előnyei-hátrányai
4
Tempus S_JEP-12435-97 Számítógép hálózatok Összefoglalás - 4 3. 1.2. Protokoll váz (protocol framework) •az SNMP verziói •a menedzselt információra vonatkozó szabványok •példák Management Information Base (MIB) változókra •a menedzselt információ struktúrája •Abstract Syntax Notation 1 (ANS.1) alkalmazásával végzett formális definíciók •a MIB objektum-nevek struktúrája és ábrázolása
5
Tempus S_JEP-12435-97 Számítógép hálózatok Összefoglalás - 5 3.1.3. Simple Network Management Protocol (SNMP) •SNMP üzenet-formátum •keresés neveket használó táblákban •példa egy kódolt SNMP üzenetre
6
Tempus S_JEP-12435-97 Számítógép hálózatok Összefoglalás - 6 3.2. A protokoll-kapcsolatok összefoglalása
7
Tempus S_JEP-12435-97 Számítógép hálózatok Összefoglalás - 7 3.2.1. Protokoll-kapcsolatok
8
Tempus S_JEP-12435-97 Számítógép hálózatok Összefoglalás - 8 3.2.2. A homokóra modell Internet TCP HTTPSMTPDNSTFTPFTP UDP IP Internet LAN WAN
9
Tempus S_JEP-12435-97 Számítógép hálózatok Összefoglalás - 9 3.2.3. Az alkalmazási programok kapcsolódása •TCP vagy UDP szint •más alkalmazási programok (pl. FTP, MIME) •ritka: az IP réteg közvetlen elérése alkalmazói programból
10
Tempus S_JEP-12435-97 Számítógép hálózatok Összefoglalás - 10 3.3. Az Internet biztonsági kérdései
11
Tempus S_JEP-12435-97 Számítógép hálózatok Összefoglalás - 11 3.3.1. Védelmi aspektusok •adatok védelmi a jogosulatlan módosítás ellen (data integrity) •adatok elérhetősége (data availability) •az adatok bizalmas jellege (privacy or confidentiality) •jogosultság (authorisation) •autentikusság (authentication) •az újraolvasás kiküszöbölése (replay avoidance)
12
Tempus S_JEP-12435-97 Számítógép hálózatok Összefoglalás - 12 3.3.2. Adatvédelem (information policy) •az adatelérési jogosultságok személyekhez rendelése •az adat-terjesztés előírásai •a szervezetnek a felmerülő problémákra való reagálási szabályai
13
Tempus S_JEP-12435-97 Számítógép hálózatok Összefoglalás - 13 3.3.3. Az internet biztonsága •miért bonyolult? •forrás autentikusság •kódolás
14
Tempus S_JEP-12435-97 Számítógép hálózatok Összefoglalás - 14 3.3.4. Az IP Security (IPSec)
15
Tempus S_JEP-12435-97 Számítógép hálózatok Összefoglalás - 15 3.3.4.1. IPSec jogosító fej
16
Tempus S_JEP-12435-97 Számítógép hálózatok Összefoglalás - 16 3.3.4.2. Security Association (SA) - security parameters index •a helyi SA tartalma •security parameters index •alkalmazásuk
17
Tempus S_JEP-12435-97 Számítógép hálózatok Összefoglalás - 17 3.3.4.3. Encapsulating Security Payload (ESP) •oka: privacy •szervezése
18
Tempus S_JEP-12435-97 Számítógép hálózatok Összefoglalás - 18 3.3.5. Secure Sockets Layer (SSL) •A Netscape által kidolgozott de facto szabvány •a socket része •kétoldalú egyeztetés alapján történik a kódolási algoritmus kiválasztása •az egyeztetés után kódolt kapcsolat
19
Tempus S_JEP-12435-97 Számítógép hálózatok Összefoglalás - 19 3.3.6. Tűzfalak (firewalls) •célja: az Internet hozzáférés ellenőrzése •elve •alkalmazása •csomag-szintű szűrők •a korlátozott hozzáférés következménye a kliensek számára •proxy-elérés tűzfalon keresztül •a tűzfal architektúrája
20
Tempus S_JEP-12435-97 Számítógép hálózatok Összefoglalás - 20 3.4. Az Internet jövője, az IPv6 újdonságai •szélesebb címek •kiterjesztett cím-hierarchia •flexibilis fej-formátum •továbbfejlesztett opciók •a protokollok kiterjesztési lehetőségei •az auto-konfigurálás támogatása •az erőforrás-allokálás támogatása
Hasonló előadás
© 2024 SlidePlayer.hu Inc.
All rights reserved.