Hálózati rendszerek adminisztrációja JunOS OS alapokon

Slides:



Advertisements
Hasonló előadás
4. alkalom – Hálózat Kezelés
Advertisements

A hálózat működése 1. A DHCP és az APIPA
Készítette: Nagy Márton
GPRS/EDGE General Packet Radio Service/ Enhanced Data rate for GSM Evolution.
Hálózati és Internet ismeretek
Tempus S_JEP Számítógép hálózatok Összefoglalás Összefoglalás Összeállította: Broczkó Péter (BMF)
14. gyakorlat Zelei Dániel.
Alap hálózat összerakása Packet Tracerben
1 Informatikai Szakképzési Portál Hálózati és Internet ismeretek Hálózati menedzsment.
Balla Attila CCIE #7264 BGP optimalizálás Balla Attila CCIE #7264
Ismétlés. Ismétlés: Adatbázisok megnyitása: OPEN DATABASE adatbázis_név OPEN DATABASE ”adatbázis_név elérési útvonallal” Adattábla megnyitása: USE tábla_név.
Útválasztás. A statikus útválasztásos környezet A statikus útválasztásos IP környezet kis, egyetlen útvonallal rendelkező, statikus IP alapú összetett.
© 2009 Cisco Systems, Inc. All rights reserved.Cisco PublicGyors reakció 1 Gyors reakció, kifinomultabb technikák Cisco fejlesztések egy jobb védelmi rendszerért.
Hálózat összeállítási feladat 2
Jogában áll belépni?! Détári Gábor, rendszermérnök.
Spanning Tree Protocol
Javaslat a File manager Portlet javitására Hermann Gabor.
Tűzfal beállítása Ubuntuban
Számítógépes hálózatok
Szakdolgozat Prezentáció.
OSI Modell.
IP alapú hálózatok tervezése és üzemeltetése II.
Adatbázis alapú rendszerek
Address Resolution Protocol (ARP)
Routing Information Protocol
A TCP/IP cím.
Jelszavak helyes megválasztása, szótáras törés
Gyakorlat 12. Számítógép hálózatok I.
Hálózati réteg Csányi Zoltán, A hálózati réteg feladatai Forgalomirányítás Torlódásvezérlés Hálózatközi együttműködés.
1 Vezeték nélküli technológiák Gyakorlat WLAN konfigurálása.
PHP VII Sütik, munkamenetek. Sütik Mi az a süti? A süti (cookie) állapotot tárol a felhasználó böngészőjében. Pl. ha egy oldalon beállítható, hogy milyen.
Exchange Server 2007 Client Access Role
Routing Windows 2003 server alatt Földvári Eszter - Kovács András.
Hálózati réteg.
Központosított rendszerfelügyelet System Center Essentials 2007 Micskei Zoltán.
Confidential Asus Pocket Wireless Router WL-530gV2.
Hálózati eszközök Bridge, Switch, Router
A Jövő Internet, ahogy mi látjuk: demo és poszter előzetes Sonkoly Balázs (BME-TMIT)
Juniper-alapú hálózat és tűzfalrendszer tervezése és üzemeltetése
Operációs Rendszerek 1 Felhasználókezelés Windisch Gergely
Hálózatokról tovább. Adatátviteli vezérlő egységek Repeaterek (Jelismétlők): az OSI hálózati adatmodell fizikai (1.) szintjén működnek. A helyi hálózat.
Gyakorlat 3. Számítógép hálózatok I.
Gyakorlat 6. Számítógép hálózatok I.
Gyakorlat 10. Számítógép hálózatok I.
Óravázlat Készítette: Toldi Miklós
Készítette: Pandur Dániel
Kapcsolatok ellenőrzése
Ingyenes,Multi funkcionális tűzfal szoftver
Számítógép hálózatok.
Az IPv4 alhálózati maszk
Hálózatok II. Alapfogalamak.
Bevezetés az informatikába 11. előadás Internet. Egyetlen nagy egységes elveken működő világhálózat hálózatok összekapcsolása nagy világhálóvá csomagkapcsolt.
IP alapú hálózatok tervezése és üzemeltetése
WireShark - Forgalom elemzés
Tűzfal (firewall).
BUDAPESTI MŰSZAKI ÉS GAZDASÁGTUDOMÁNYI EGYETEM TÁVKÖZLÉSI ÉS MÉDIAINFORMATIKAI TANSZÉK Építsünk IP telefont! Moldován István
COMPU-CONSULT Ltd. Saját kábeltv IP kamerával Előadók: Szabó Bence, COMPU-CONSULT Kft. Imre Gábor Panasonic, Előadás közben telefonálhat:
TCP/IP 2. Dr. Nehéz Károly egyetemi adjunktus Miskolci Egyetem Alkalmazott Informatikai Tanszék 2004.
Hálózatos programok készítése
Adatbázis alapú rendszerek
HTE előadás BME TMIT I. 210 Az internet szolgáltatás mérése az NMHH gyakorlatában – a szolgáltatásminőség EU-s dimenziója Előadók: Torma Zsolt (NMHH)
A Linux beállítása tűzfalnak
MIB Dokumentáció.
Unix Linux GNU Copyright kriptográfia
A CLIPS keretrendszer
Az IP-vel együtt kötelező implementálni.
Hálózatok építése és üzemeltetése
Hálózatok építése és üzemeltetése
Hálózatok.
IP alapú hálózatok tervezése és üzemeltetése II.
Előadás másolata:

Hálózati rendszerek adminisztrációja JunOS OS alapokon - áttekintés és példák - Varga Pál pvarga@tmit.bme.hu

Áttekintés Általános laborismeretek Junos OS – bevezető Routing - alapok Tűzfalbeállítás – alapok A mérés indulása – kivonat a jegyzőkönyv-vázból

Általános laborismeretek

Általános laborismeretek A használandó Junos OS-alapú eszközök a TMIT-en futnak, virtuális gépekbe ágyazva A HSZK-ból távoli eléréssel kapcsolódunk hozzájuk, és ezen keresztül konfiguráljuk őket A feladatok mellett: apró segítségek Milyen parancsot használjunk: ? Google it! Parancsok opciói/kapcsolói/szintaxisa: helyben kitalálandó! Hasznos felkészülés - Junos OS mérési segédlet

Mérési konfiguráció Mindenkinek saját maga által adminisztrált, több eszközből álló konfigurációja van

Interfészek elnevezése

Junos OS - bevezető

A Junos OS működése Moduláris felépítésű, FreeBSD UNIX alapú OS A működési folyamatoknak saját memóriaterületük van

Routing / Switching A protokollok vezérlése és a csomagok/keretek továbbítása külön van választva Vezérlési sík - Control Plane Továbbítási sík - Forwarding Plane

Forgalom-irányítás – 1 Áthaladó forgalom A beérkező csomagok/keretek az FT bejegyzéseivel összehasonlítva a legteljesebb egyezést mutató szabály szerint továbbítódnak

Forgalom-irányítás – 2 Kivételes forgalom A következők vezérlését a Routing Engine (RE) végzi: Routing protokoll frissítések, és RE-kérések válaszai telnet session, ping, traceroute IP csomagok IP beállításokkal (ritka) ICMP üzeneteket generáló forgalom.

Belépés & első élmények Telnet, SSH vagy konzol portos csatlakozással Normal user: Operational módba kerülünk: > karakter a promptban Az eszköz SW és HW-ének, hálózatának monitorozására, hibakeresés Configuration mód: belépés configure paranccsal hálózati interfészek, routing protokollok, és egyéb funkciók beállítása root belépéssel A shell-be kerülünk: % karakter a promptban cli parancs segítségével kerülünk Operation módba

Hogyan tovább - ? Context-sensitive (környezetfüggő) help: ?

Aktív konfiguráció és konfig. jelölt

A változtatásokat érvényesíteni kell! commit check ellenőrzi, hogy a parancsok szintaktikailag helyesek-e commit confirmed commit confirmed time-out <n> default időn belül…, illetve <n> percen belül újabb commit-ot vár, különben rollback 1

Nézzük meg, milyen lett a konfig…

Routing beállítások Statikus routing Dinamikus routing az útvonalat az adminisztrátora kézzel állítja be Dinamikus routing különféle routing protokollok segítségével választódnak ki a megfelelő útvonalak RIP: Routing Information Protocol OSPF: Open Shortest Path First

Előre definiált routing táblák

Melyik tábla alapján lesz kiválasztva az útvonal? Ha egy hálózat felé többféle forrásból is rendelkezésre áll routing információ, akkor a preferencia-érték dönt

Routing tábla példa

Forwarding tábla példa

Tűzfal-szabályok

Mi történjen, ha a szabály betalál?

Tűzfal szűrő definíció

Szűrő definíció – és alkalmazás

Policing példa – rate limit

…most gyere és nézd meg mit csináltál

A mérés indulása Kivonat a jegyzőkönyv-vázból

Menedzsment PC címe: 152.66.247.11:402X A routerek konzol portjai: X-et a mérésvezető adja a mérést végző hallgatónak. A routerek konzol portjai: R1: telnet 192.168.2.252 10211 R2: telnet 192.168.2.252 10212 R3: telnet 192.168.2.252 10213

Induló konfiguráció Ha új eszköz érkezik hozzánk, …vagy gyári alapbeállításba került ( load factory-default) root jelszó beállítása az eszközt egyértelműen azonosító név beállítása a pontos dátum és idő beállítása a megfelelő menedzsment interfészeken keresztüli hozzáférés (pl. telnet, SSH) engedélyezése a megfelelő statikus útvonalakat felvétele a menedzsment-forgalom számára

Néhány tipikus mérési feladat Alapbeállítások root jelszó, router név, menedzsment cím Router interfész konfiguráció, alhálózatok beállítása Virtuális (loopback) interfész beállítása Routing és Forwarding táblák ellenőrzése, vizsgálata Statikus routing beállítása Asymmetric routing Loop Most Specific Route Tűzfalbeállítások Dinamikus Routing: RIP

A mérés során gyakori parancsok cli ? commit rollback <n> commit check commit confirmed commit confirmed time-out show system commit show log show route show route forwarding table set interfaces set routing-options