dr inż. Łukasz Sturgulewski, dr inż. Artur Sierszeń,

Wielkość: px
Rozpocząć pokaz od strony:

Download "dr inż. Łukasz Sturgulewski, luk@kis.p.lodz.pl, http://luk.kis.p.lodz.pl/ dr inż. Artur Sierszeń, asiersz@kis.p.lodz.pl"

Transkrypt

1 ZiMSK dr inż. Łukasz Sturgulewski, dr inż. Artur Sierszeń, Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 1

2 Sieć laboratoryjna outside security-level 0 subinterfaces, trunk 1G /16 VLAN Dyrekcja sec.lev.85 OUTSIDE G.0/ /24 1G.2.0.0/16 VLAN Admin sec.lev.95 1G /16 VLAN Pracownicy sec.lev.80 dmz security-level 50 17G /16 Plan zajęć: Budowa sieci, czyszczenie urządzeń Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami Routing dynamiczny i statyczny Translacja adresów VLAN, trunking, inter-vlan routing Zarządzanie konfiguracją urządzeń (tryb tekstowy i graficzny) Filtrowanie pakietów Bezpieczeństwo portów authentication-proxy Konfiguracja 802.1x Syslog SNMP DHCP Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 2

3 Wykład Charakterystyka urządzeń sieciowych: Switch Router Firewall Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 3

4 Wykład Security Switches Routers SRX Series EX Series T Series J Series M Series MX Series SSL VPN (SA Series) Radius (SBR Series) Network Access Control (UAC Series) WLAN Management vgw Virtual Gateway (Altor) WL Series RingMaster - SmartPass Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 4

5 Porównanie modelu TCP/IP i OSI warstwa aplikacji warstwa transportowa warstwa Internet warstwa dostępu do sieci TCP/IP OSI warstwa aplikacji warstwa prezentacji warstwa sesji warstwa transportowa warstwa sieciowa warstwa łącza danych warstwa fizyczna Warstwa dostępu do sieci: technologie sieci LAN i WAN (np. Ethernet) Warstwa Internet: IP (Internet Protocol), ICMP (Internet Control Message Protocol) Warstwa transportowa: TCP (Transmission Control Protocol), UDP (User Datagram Protocol) Warstwa aplikacji: TELNET, FTP, SMTP, DNS, SNMP, DHCP, itd Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 5

6 Switch Catalyst 2950 series Wydajność Skalowalność Obsługiwane technologie Uniwersalność Catalyst 4000 series Catalyst 8500 series IGX 8400 series Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 6

7 Korporacyjne sieci LAN Model warstwowy, hierarchiczny: Dostęp Dystrybucja Rdzeń Model warstwowy, hierarchiczny: Dostęp Dystrybucja/Rdzeń KSBG (v2013) 7

8 Hierarchiczny model sieci KSBG (v2013) 8

9 Hierarchiczny model sieci Warstwa dostępu do sieci Jest punktem, w którym urządzenia takie jak stacje robocze, serwery uzyskują dostęp do sieci (zostają do niej przyłączone). W korporacyjnej sieci LAN urządzeniem stosowanym w warstwie dostępu do sieci może być: przełącznik, punkt dostępowy. Funkcje warstwy dostępu obejmują również kontrolę, które urządzenia mogą się komunikować i w jaki sposób poprzez sieć: Bezpieczeństwo portów (port-security, DAI, DHCP snooping) VLAN Agregacja łączy, STP QoS PoE 1000 Mbit/s KSBG (v2013) 9

10 Hierarchiczny model sieci Warstwa dystrybucji sieci Agregacja danych otrzymanych z warstwy dostępowej, przetwarzanie ich a następnie przekazanie do warstwy szkieletowej skąd wysyłane są do węzła docelowego. Urządzenia (przełączniki L3) stosowane w warstwie dystrybucji: wysoka wydajność (1/10Gb Ethernet), wysoka dostępność (nadmiarowość, niezawodność). Operacje wykonywane w ramach warstwy dystrybucji: kontrola ruchu (polityka bezpieczeństwa) np. ACL rozdzielanie domen broadcastowych (routing pomiędzy VLAN) agregacja łączy (ang. link agregation), STP QoS KSBG (v2013) 10

11 Hierarchiczny model sieci Warstwa szkieletowa Agregacja danych z urządzeń warstwy dystrybucji. Maksymalna wydajność: 10Gb Ethernet, brak dodatkowych operacji na pakietach. Przełączniki L3: redundancja, dostępność (nadmiarowość, niezawodność). Agregacja łączy (ang. link agregation) QoS KSBG (v2013) 11

12 Urządzenia - niezawodność Stos (stack) 128Gb/s StackPower Catalyst 3750-X Ale także: Virtual Chassis Agregacja łączy, także do dwóch różnych fizycznych urządzeń! 4 x 40-Gigabit Ethernet QSFP+ KSBG (v2013) 12

13 Hierarchiczny model sieci Zalety modelu hierarchicznego: Skalowalność Utrzymanie, konserwacja, przywracanie po awariach (modularna budowa) Nadmiarowość Wydajność Bezpieczeństwo Zarządzanie KSBG (v2013) 13

14 Duże sieci, rozległy LAN, wiele budynków KSBG (v2013) 14

15 Średnie/duże sieci, większa koncentracja KSBG (v2013) 15

16 Połączony model sieci KSBG (v2013) 16

17 Hierarchiczny model sieci Zalety modelu hierarchicznego: Skalowalność Utrzymanie, konserwacja (modularna budowa) Nadmiarowość Wydajność Bezpieczeństwo Zarządzanie Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 17

18 Rodziny przełączników Cisco Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 18

19 Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 19

20 Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 20

21 FIXED MODULAR Rodziny przełączników Juniper Core EX8216 EX8208 EX8200 Virtual Chassis Extra-Scale 1 TB/slot chassis Aggregation 8x10G 40x10G 40G and 100G LC Access 1G-Copper 1G-Fiber EX G Copper Service Modules Core Aggregation Access EX4200Virtual Chassis EX4200 EX3200 EX4500 Virtual Chassis EX4500 EX2200 EX3300 Virtual Chassis EX3300 EX4200-PX EX2200-C Faster Virtual Chassis Backplane Industrial Grade External RPS

22 Switch EX Port Fixed Configuration Access Switch POE+ Model Option 4 SFP/SFP+ uplinks Fixed power supply (AC/DC) and fans Data center airflow RPS support Virtual Chassis technology 10 - member Virtual Chassis Virtual Chassis over 10GbE uplinks Virtual Chassis between switches up to 40Km apart. Proven Juniper technology Junos operating system Layer 3 (OSPF, PIM) SKU Airflow PoE/+ ports PSU Total PoE Power EX T F-to-B 0 AC 0 EX T F-to-B 0 AC 0 EX P F-to-B 24 AC 405W EX P F-to-B 48 AC 740W EX T-DC F-to-B 0 DC 0 EX T-BF B-to-F 0 AC 0 22

23 Switch EX3300 1GbE Management Port Front View 1GbE Network Ports, PoE+ capable Rear View Gb/10Gbe SFP+ Uplink Ports LCD Fixed, standalone configuration 17.4W x 12.0D x 1.75H inches 1 RU height Internal power Fixed uplinks Environmental Ranges Operating Temp: 0 to 45 C* Operating Altitude: up to 10K ft* Low acoustics: 40-45dB Management interfaces LCD easy bringup Console (RJ45) Out-of-band Ethernet (RJ45) USB Console Port RPS Connector System Fan Fan Exhaust AC Power Supply 23

24 Switch EX3300 VC Up to 10 members in a virtual chassis over 10GE uplinks Last two uplinks configured as VC ports by default All four uplinks can be configured as non-vc uplink port All four uplinks can be configured as virtual chassis ports 80 Gbps uplink/vc bandwidth Each uplink auto-detect for GE/10 GE 10GE DAC cables recommended for VC (one per EX3300) No VC cable shipped with EX3300 system by default No mixed-mode VC with EX4200 or EX4500 Supported Optics EX-SFP-10GE-DAC-1M EX-SFP-10GE-DAC-7M EX-SFP-10GE-LR EX-SFP-10GE-LRM EX-SFP-10GE-SR EX-SFP-10GE-USR EX-SFP-1GE-LX EX-SFP-1GE-SX 24

25 Switch EX3300 RPS Non-Stop Operation Protection against power supply & feed failure Enough power to support wireless APs and Unified communication devices (POE+) Provide N+N redundancy Supports up to 6 devices Can simultaneously power 3 devices Supply up to 2790W AC Holds 3 independent power supplies Ships with one 930W power supply Flexible Configuration Configurable priorities Decide which devices to backup first Supports EX2200 and EX3300 FRS Q1 12 with Junos 12.1 SKU EX-RPS-PWR-930-AC EX-RPS-CBL EX-RPS-PWR-BLNK EX-PWR2-930-AC Description EX Series RPS with 1 AC power supply and 1 RPS connector 1.5m RPS connector Black for power supply slot Power supply supported on RPS 25

26 Redundant power system (RPS) Fixed Configuration 17.4W x 17.0D x 1.75H inches 1 U height RPS cable 1.5 m long Flexible Mounting Options RPS connector side Power supply side Power Supply EX-PWR2-930-AC Environmental Ranges Operating temp: 0 to 45 C Operating altitude: up to 10K ft Low acoustics: 45-50dB Management Interfaces Managed via switch Console port Cover Panel Protective Earthing terminal RPS connector side Switch connector port Power supply side Status LEDs AlarmLED Power supplies SYS LED 26

27 Switch EX3300 IDLE STATUS MAINT Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 27

28 Switch EX3300 IDLE STATUS MAINT Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 28

29 Switch EX3300 IDLE STATUS MAINT Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 29

30 Switch EX3300 IDLE STATUS MAINT Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 30

31 Switch 2950/2960 systemowa dioda LED (ang. System LED), dioda LED zewnętrznego zasilania RPS (ang. Remote Power Supply LED), diody LED trybu wyświetlania (ang. Port Mode LEDs), diody LED stanu portu (ang. Port Status LEDs). Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 31

32 Switch 2950/2960 Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 32

33 Switch Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 33

34 Switch 2950/2960 Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 34

35 Switch 2950/2960 Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 35

36 Switch 2950/2960 Zasilanie Zewnętrzne zasilanie Port konsoli Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 36

37 Wspólne: Switch, Router, Firewall Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 37

38 Wspólne: Switch, Router, Firewall Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 38

39 Juniper s routing Portfolio SRX Remote, branch, and regional offices M-series Routers Head office, backbone, and data centers M7i M10i M120 M320 MX-series Routers Core/Edge MPLS P/PE, Data Center, BRAS/BNG MX5/10/40/80 MX240 MX480 MX960 T-series Routers MPLS Core, OTN, GMPLS T640 T1600 T4000 Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 46

40 UNIVERSAL EDGE MX 3D Family Same Trio Chipset, Same Services Extending Scale, Reach & Access New MX Tbps 16-40Tbps 5.3 Tb/s 2.88 Tb/s 20x1GE 40xGE 40x1GE 2x10GE 80Gbps 960Gb/s MX 5 MX 10 MX 40 MX 80 MX 240 MX 480 MX slot New MX 20-slot New MX Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 47

41 MX 80Tbps 34Tbps One JUNOS One TRIO CHIPSET One UNIVERSAL EDGE 40Tbps 17Tbps 80Gbps 1.6Tbps 4.8Tbps 2.8Tbps 1.4Tbps 8.8Tbps 5.3Tbps 2.6Tbps 20Gbps 40Gbps 60Gbps 80Gbps MX104 MX 5 MX 10 MX 40 MX 80 MX 240 MX 480 MX 960 MX 2010 MX 2020 Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 48

42 Router Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 49

43 Router Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 50

44 Router Pamięć RAM: Tablice i bufory (Tablice routingu, Tablice ARP, Bufory); Bieżący plik konfiguracyjny; System operacyjny. Pamięć NVRAM: Startowe pliki konfiguracyjne; Kopie plików konfiguracyjnych. Pamięć Flash: Obraz systemu operacyjnego. Pamięć ROM: Programy rozruchowe; Funkcje diagnostyki; System operacyjny. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 51

45 Wspólne: Switch, Router, Firewall Etapy uruchamiania urządzenia: Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 52

46 Wspólne: Switch, Router, Firewall Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 53

47 Router Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 54

48 Router Interfejsy: Ethernet do połączenia z siecią LAN. Serial do połączenia z siecią WAN. Console do połączenia szeregowego z hostem. Połączenie to umożliwia pełną konfigurację urządzenia. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 55

49 Router Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 56

50 Firewall SRX Small Office/Branch Office Data Center

51 Firewall SRX SRX Security Gateways Scalable Performance Rich Standard Services Firewall VPN IPS Routing QoS AppSecure More to come Extensible Security Services Integrated Networking Services SRX3400 Branch SRX SRX1400 SRX5400 SRX U, 12 slot, 2+1 SCB, 2+2 AC, 3+1 DC, 200/110/150G, 100M sess, 450kcps 8U, 6 slot, 1+1 SCB, 2+2 PS, 100/50/75G, 60M sess, 300kcps 3U, 4+3 CFM, 8+4 GE, 1+1 PS, 30/8/8G, 2.5M sess, 150kcps 3U, 3 CFM, 12GE or 3XGE+9GE, 1+1 PS, 10/3/4G, 1.5M sess, 70kcps SRX5600 5U, 6+6 CFM, 8+4 GE, 2+2 PS, 55/15/15G, 6M sess, 150kcps SRX5800 5U, 3 open slots, 2+2 PS, 60/25/40G, 28M sess, 460kcps Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 60

52 Firewall SRX 1400 Entry-level Data Center SRX Services Gateway: Dynamic Services Architecture Wide range of services: FW, IPS, NAT, IPSec VPN, DDoS, QoS, and Routing Apply any service(s) per flow Separation of control and data planes No need for service specific hardware shared hardware components with SRX3000 Powered by Junos Software Multi-threaded and Modular Scriptable Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 61

53 Firewall BRANCH SRX Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 62

54 Firewall BRANCH SRX Highly configurable Highly configurable Fixed and modular form factors Choice of WAN DSL, T1 / E1, DS3 Wireless WAN and LAN On-board modular switching Fixed & modular form factors WAN, WLAN, and LAN interfaces Extensive integration Extensive integration Routing and switching capabilities Full suite of JUNOS routing and switching capabilities Unmatched security, including FW, VPN, UTM, AppSecure, UAC, and full IPS Unmatched core and UTM security Exceptional performance Magnitude greater performance Exceptional HW Content performance Security Acceleration and availability Hardware-assisted Content Security Acceleration Control & data plane separation, (CSA) for ExpressAV and IPS redundant processing and power Control & data plane separation, redundant processing and power Model SRX100/ SRX110 SRX210E SRX220 SRX240 SRX550 Configuration Content SEC H/W Acceleration FW/IPS Performance Fixed No 700/60 Mbps 1 mini PIM slot 2 mini PIM slots 4 mini PIM slots 2 mini PIM, 6 GPIM slots Optional Standard Optional 850/85 Mbps 950/100 Mbps 1800/230 Mbps Standard 5500/800 Mbps SRX650 8 GPIM slots Standard 7000/900 Mbps Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 63

55 Firewall BRANCH SRX New SKUs for SRX240 provide additional memory SRX240H2 2GB DRAM, 2GB Flash No changes in price, hardware architecture or security services Improved scalability for services On-board Ethernet Features Power over Ethernet (802.3af, 802.3at) WAN slots SRX x GE 16 ports GE, 150 W 4 x mini PIM USB ports (flash) 2 Content Security Accelerator ExpressAV and Intrusion Detection and Prevention Yes JUNOS Software version support JUNOS 11.4R5 Firewall performance (Large Packets) Firewall performance (IMIX) 1.8 Gbps 600 Mbps Firewall performance (Firewall + Routing PPS 64byte) VPN Performance AES256+SHA-1 3DES+SHA-1 IPS Performance Connections Per Second (CPS) Maximum Concurrent Sessions (1GB RAM/2GB RAM) Antivirus performance AppSecure Throughput (HTTP) High Availability 200 Kpps 300 Mbps 230 Mbps 9K CPS 128K / 256K 85 Mbps 750 Mbps A/A or A/P Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 64

56 FEATURES SRX100 (110) SRX210E SRX220 SRX240 SRX550 SRX650 On-board Ethernet 8 x FE 2 x GE + 6 x FE 8 x GE 16 x GE 6 x GE + 4 x SFP 4 x GE Memory/Flash 1 GB / 1 GB 1 GB / 1 GB 1 GB / 1 GB 2 GB / 2 GB 2 GB* / 2 GB 2 GB / 2 GB Power over Ethernet (802.3af, 802.3at) None 4 ports, 50 W total 8 ports GE, 120 W 16 ports GE, 150 W WAN slots None (1) 1 x mini PIM 2 x mini PIM 4 x mini PIM 40 Port GE, 250 W or 500 W 2 x mini PIM + 4 x GPIM 48 ports GE, 250 W or 500 W 8 x GPIM USB ports (flash) 1 (2) per processor JUNOS Software version support JUNOS 11.1* JUNOS 11.1* JUNOS 11.1* JUNOS 11.1* JUNOS 12.1 JUNOS 11.1* Routing YES YES YES YES YES YES Content Security Acceleration (IPS, ExpressAV) Firewall performance (Large Packets) No YES YES YES YES YES 700 Mbps 850 Mbps 950 Mbps 1.8 Gbps 5.5 Gbps 7.0 Gbps Firewall performance (IMIX) 200 Mbps 250 Mbps 300 Mbps 600 Mbps 1.7 Gbps 2.5 Gbps Firewall performance (Firewall + Routing PPS 64byte) 70 Kpps 95 Kpps 125 Kpps 200 Kpps 700 Kpps 850 Kpps IPSec VPN throughput 65 Mbps 85 Mbps 100 Mbps 300 Mbps 1.0 Gbps 1.5 Gbps Intrusion Prevention System 60Mbps 85 Mbps 100 Mbps 230 Mbps 800 Mbps 1 Gbps Connections Per Second (CPS) 2K 2.2K 3K 9K 27K 35K Maximum Concurrent Sessions (512MB/1GB RAM) 16 K / 32K 32K / 64K 96K 128K / 256K 375K 512 K Antivirus 25 Mbps 30 Mbps 35 Mbps 85 Mbps 300 Mbps 350 Mbps High Availability A/A or A/P A/A or A/P A/A or A/P A/A or A/P A/A or A/P, Hot swap GPIMs, Dual power A/A or A/P, Hot swap GPIMs, Dual power Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 65

57 FIREWALL, ZONES, POLICIES ZONE UNTRUST Originating Zone INTERNET Default Policy Allow All Default Policy Deny All SRX Originating Zone Originating Zone ZONE Trust ZONE Accounting ZONE Guest Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 66

58 BRANCH SRX SECURITY INTERNET External Threats Internal Threats IPS AppSecure Enhanced Web Filtering Antivirus Antispam IDP detects/stops Worms, Trojans, DoS (L4 & L7), Scans Application level visibility and classification Application level policies tied to user roles Block access to unapproved sites Real time threat score for each URL Stops viruses, file-based trojans or spread of spyware, adware, keyloggers Stops Spam/Phishing Content Filtering Core Security SRX Series blocks transmission of files for Data Loss Prevention Firewall, VPN, Unified Access Control Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 67

59 IDS vs IPS Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 68

60 Urządzenie warstw 3-7 ASA Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 69

61 Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 70

62 ASA Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 71

63 ASA Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 72

64 ASA Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 73

65 Symbole graficzne urządzeń Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 74

66 Sieć laboratoryjna outside security-level 0 subinterfaces, trunk 1G /16 VLAN Dyrekcja sec.lev.85 OUTSIDE G.0/ /24 1G.2.0.0/16 VLAN Admin sec.lev.95 1G /16 VLAN Pracownicy sec.lev.80 dmz security-level 50 17G /16 Plan zajęć: Budowa sieci, czyszczenie urządzeń Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami Routing dynamiczny i statyczny Translacja adresów VLAN, trunking, inter-vlan routing Zarządzanie konfiguracją urządzeń (tryb tekstowy i graficzny) Filtrowanie pakietów Bezpieczeństwo portów authentication-proxy Konfiguracja 802.1x Syslog SNMP DHCP Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 75

67 ZiMSK KONIEC Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2015) 76

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1 ZiMSK dr inż. Łukasz Sturgulewski, luk@kis.p.lodz.pl, http://luk.kis.p.lodz.pl/ dr inż. Artur Sierszeń, asiersz@kis.p.lodz.pl dr inż. Andrzej Frączyk, a.fraczyk@kis.p.lodz.pl Charakterystyka urządzeń sieciowych:

Bardziej szczegółowo

ZiMSK. mgr inż. Artur Sierszeń mgr inż. Łukasz Sturgulewski ZiMSK 1

ZiMSK. mgr inż. Artur Sierszeń mgr inż. Łukasz Sturgulewski ZiMSK 1 ZiMSK mgr inż. Artur Sierszeń asiersz@kis.p.lodz.pl mgr inż. Łukasz Sturgulewski luk@kis.p.lodz.pl ZiMSK 1 Model warstwowy sieci OSI i TCP/IP warstwa aplikacji warstwa transportowa warstwa Internet warstwa

Bardziej szczegółowo

PBS. Wykład Organizacja zajęć. 2. Podstawy obsługi urządzeń wykorzystywanych podczas laboratorium.

PBS. Wykład Organizacja zajęć. 2. Podstawy obsługi urządzeń wykorzystywanych podczas laboratorium. PBS Wykład 1 1. Organizacja zajęć. 2. Podstawy obsługi urządzeń wykorzystywanych podczas laboratorium. mgr inż. Roman Krzeszewski roman@kis.p.lodz.pl mgr inż. Artur Sierszeń asiersz@kis.p.lodz.pl mgr inż.

Bardziej szczegółowo

Zaawansowane Przełączanie IP

Zaawansowane Przełączanie IP Zaawansowane Przełączanie IP dr inż. Łukasz Sturgulewski, luk@kis.p.lodz.pl, http://luk.kis.p.lodz.pl/ ZPIP - v2015 1 Połączony model sieci ZPIP - v2015 2 Hierarchiczny model sieci WAN Edge WAN Edge Router

Bardziej szczegółowo

Korporacyjne Sieci Bez Granic Corporate Borderless Networks

Korporacyjne Sieci Bez Granic Corporate Borderless Networks Korporacyjne Sieci Bez Granic Corporate Borderless Networks dr inż. Łukasz Sturgulewski, luk@kis.p.lodz.pl, http://luk.kis.p.lodz.pl/ dr inż. Artur Sierszeń KSBG (v2013) 1 Korporacyjne sieci LAN Model

Bardziej szczegółowo

Przełą. łączniki Ethernetowe

Przełą. łączniki Ethernetowe Przełą łączniki Ethernetowe proste przełą zarządzalne przełą zarządzalne przełą zarządzalne przełą łączniki Layer 3+ łączniki Layer 2+ łączniki Layer 2 łączniki niezarządzalne Layer 2 Przełą łączniki ethernetowe

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA. Część I dostawa urządzeń UTM, Routera i Przełączników sieciowych

OPIS PRZEDMIOTU ZAMÓWIENIA. Część I dostawa urządzeń UTM, Routera i Przełączników sieciowych ... /pieczęć Wykonawcy/ OPIS PRZEDMIOTU ZAMÓWIENIA Część I dostawa urządzeń UTM, Routera i Przełączników sieciowych L.p. Wymagane parametry Informacja o spełnieniu lub nie spełnieniu wymaganego parametru.

Bardziej szczegółowo

MODEL WARSTWOWY PROTOKOŁY TCP/IP

MODEL WARSTWOWY PROTOKOŁY TCP/IP MODEL WARSTWOWY PROTOKOŁY TCP/IP TCP/IP (ang. Transmission Control Protocol/Internet Protocol) protokół kontroli transmisji. Pakiet najbardziej rozpowszechnionych protokołów komunikacyjnych współczesnych

Bardziej szczegółowo

ZADANIE.10 Cisco.&.Juniper DHCP (Router, Firewall)

ZADANIE.10 Cisco.&.Juniper DHCP (Router, Firewall) Imię Nazwisko ZADANIE.10 Cisco.&.Juniper DHCP (Router, Firewall) dr inż. Łukasz Sturgulewski luk@kis.p.lodz.pl http://luk.kis.p.lodz.pl/ http://tinyurl.com/gngwb4l 1. Zbudować sieć laboratoryjną 2. Czynności

Bardziej szczegółowo

Integracja istniejącej infrastruktury do nowego systemu konwersja protokołów

Integracja istniejącej infrastruktury do nowego systemu konwersja protokołów MOXA SOLUTION DAY 2016 Integracja istniejącej infrastruktury do nowego systemu konwersja protokołów Michał Łęcki 17/05/2016 Rozwiązania Przemysłowe Core Industrial Core Switch 10G Industrial Network Management

Bardziej szczegółowo

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA. CZĘŚĆ NR 2: Dostawa systemów sterowania i kontroli wraz z akcesoriami sieciowymi

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA. CZĘŚĆ NR 2: Dostawa systemów sterowania i kontroli wraz z akcesoriami sieciowymi OR.272.13.2017 www.powiat.turek.pl P O W I A T T U R E C K I Powiat Innowacji i Nowoczesnych Technologii Załącznik nr 2 do SIWZ Dostawa sprzętu komputerowego i systemów sterowania i kontroli wraz z akcesoriami

Bardziej szczegółowo

PARAMETRY TECHNICZNE PRZEDMIOTU ZAMÓWIENIA

PARAMETRY TECHNICZNE PRZEDMIOTU ZAMÓWIENIA Sprawa Nr RAP.272.44. 2013 Załącznik nr 6 do SIWZ (nazwa i adres Wykonawcy) PARAMETRY TECHNICZNE PRZEDMIOTU ZAMÓWIENIA Modernizacja urządzeń aktywnych sieci komputerowej kampusu Plac Grunwaldzki Uniwersytetu

Bardziej szczegółowo

2800/ /2510/ NEW! Unmanaged Web Managed L2 Managed L3 Managed Aggregator. ProCurve Switch ProCurve Switch. ProCurve Switch

2800/ /2510/ NEW! Unmanaged Web Managed L2 Managed L3 Managed Aggregator. ProCurve Switch ProCurve Switch. ProCurve Switch ProCurve Networking by HP 10 MGM ONE 1 Functionality 2500/2510/ 2610 NEW! NEW! 2600/2610-PWR 2800/2810 2900 3400 3500-PWR 6400/6410 6200 6108 1800 408/2100/ 2300 1400 1700 Price/Performance Unmanaged Web

Bardziej szczegółowo

Zaawansowane Przełączanie IP

Zaawansowane Przełączanie IP Zaawansowane Przełączanie IP dr inż. Łukasz Sturgulewski, luk@kis.p.lodz.pl, http://luk.kis.p.lodz.pl/ ZPIP - v2015 1 Połączony model sieci ZPIP - v2015 2 Hierarchiczny model sieci WAN Edge WAN Edge Router

Bardziej szczegółowo

Systemy Sieciowe. w Instytucie Informatyki Stosowanej Politechniki Łódzkiej

Systemy Sieciowe. w Instytucie Informatyki Stosowanej Politechniki Łódzkiej Systemy Sieciowe w Instytucie Informatyki Stosowanej Politechniki Łódzkiej Zakres prowadzonych zajęć Przedmioty w ramach studiów dziennych i zaocznych inżynierskich i magisterskich Akademia Cisco: Cisco

Bardziej szczegółowo

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ Wersja dokumentu 1.0 Spis treści 1.Przedmiot dokumentacji... 2.Wymagania odnośnie sprzętu... 3.Podłączenie fizyczne urządzeń końcowych....

Bardziej szczegółowo

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ Wersja dokumentu 1.0 Data 06.03.2014 Spis treści 1.Wymagania odnośnie sprzętu...3 2.Szczegółowa specyfikacja przełączników...4 2.1.Przełącznik

Bardziej szczegółowo

Switche. Rozwiązania VLAN

Switche. Rozwiązania VLAN Switche Rozwiązania standardowe i firmowe Urządzenia firmy 3COM Rozwiązania VLAN Urządzenia mogą być rozmieszczone w dowolnie wybranym miejscu fizycznie a należą do tej samej grupy Można tworzyć grupy:

Bardziej szczegółowo

Plan wykładu. 1. Sieć komputerowa 2. Rodzaje sieci 3. Topologie sieci 4. Karta sieciowa 5. Protokoły używane w sieciach LAN 6.

Plan wykładu. 1. Sieć komputerowa 2. Rodzaje sieci 3. Topologie sieci 4. Karta sieciowa 5. Protokoły używane w sieciach LAN 6. Plan wykładu 1. Sieć komputerowa 2. Rodzaje sieci 3. Topologie sieci 4. Karta sieciowa 5. Protokoły używane w sieciach LAN 6. Modem analogowy Sieć komputerowa Siecią komputerową nazywa się grupę komputerów

Bardziej szczegółowo

ZiMSK dr inż. Łukasz Sturgulewski, luk@kis.p.lodz.pl, http://luk.kis.p.lodz.pl/ DHCP

ZiMSK dr inż. Łukasz Sturgulewski, luk@kis.p.lodz.pl, http://luk.kis.p.lodz.pl/ DHCP ZiMSK dr inż. Łukasz Sturgulewski, luk@kis.p.lodz.pl, http://luk.kis.p.lodz.pl/ dr inż. Artur Sierszeń, asiersz@kis.p.lodz.pl dr inż. Andrzej Frączyk, a.fraczyk@kis.p.lodz.pl DHCP 1 Wykład Dynamiczna konfiguracja

Bardziej szczegółowo

BEFSR11 / 41. Routing statyczny Routing dynamiczny (RIP-1 / RIP-2)

BEFSR11 / 41. Routing statyczny Routing dynamiczny (RIP-1 / RIP-2) Routery BEFSR11 / 41 WAN (Internet): 1xRJ-45 FE 10/100 LAN: przełącznik FE 1 / 4xRJ-45 (AutoMDI / MDI-X) Rodzaje połączenia WAN: Obtain IP address automatically - klient serwera DHCP Static IP - adres

Bardziej szczegółowo

Porty przełącznika: 8 lub więcej portów typu 10/100/1000Base-T 2 lub więcej porty SFP Gigabit Ethernet (obsługujące również moduły SFP Fast Ethernet)

Porty przełącznika: 8 lub więcej portów typu 10/100/1000Base-T 2 lub więcej porty SFP Gigabit Ethernet (obsługujące również moduły SFP Fast Ethernet) Specyfikacja techniczna zamówienia 1. Zestawienie przełączników Lp. Typ przełącznika Ilość 1 Przełącznik dostępowy z portami SFP GigabitEthernet 30 szt. 2 Przełącznik dostępowy PoE Gigabit Ethernet 3 szt.

Bardziej szczegółowo

Stakowalny zarządzany przełącznik L3 20 GE + 4 GE Combo SFP + 2 gniazda 10G

Stakowalny zarządzany przełącznik L3 20 GE + 4 GE Combo SFP + 2 gniazda 10G GTL-2691 Wersja: 1 Modules are to be ordered separately. Stakowalny zarządzany przełącznik L3 20 GE + 4 GE Combo SFP + 2 gniazda 10G The LevelOne GEL-2691 is a Layer 3 Managed switch with 24 x 1000Base-T

Bardziej szczegółowo

ZALECENIA DLA MIGRACJI NS-BSD V8 => V9

ZALECENIA DLA MIGRACJI NS-BSD V8 => V9 ZALECENIA DLA MIGRACJI NS-BSD V8 => V9 Wprowadzenie Wersja 9 NS-BSD wprowadza wiele zmian. Zmieniła się koncepcja działania niektórych modułów NETASQ UTM. Sam proces aktualizacji nie jest więc całkowicie

Bardziej szczegółowo

ZADANIE.01 Cisco.&.Juniper Wprowadzenie do ZiMSK (budowa sieci, połączenie konsolowe, usuwanie konfiguracji urządzeń)

ZADANIE.01 Cisco.&.Juniper Wprowadzenie do ZiMSK (budowa sieci, połączenie konsolowe, usuwanie konfiguracji urządzeń) Imię Nazwisko ZADANIE.01 Cisco.&.Juniper Wprowadzenie do ZiMSK (budowa sieci, połączenie konsolowe, usuwanie konfiguracji urządzeń) dr inż. Łukasz Sturgulewski, luk@kis.p.lodz.pl http://luk.kis.p.lodz.pl/

Bardziej szczegółowo

DESIGNED FOR ALL-WIRELESS WORLD

DESIGNED FOR ALL-WIRELESS WORLD DESIGNED FOR ALL-WIRELESS WORLD 04/03/2013 Łukasz Naumowicz, Technical Support Manager 1. Jak powinna wyglądać i działać bezpieczna i wydajna sieć w szkole 2. Kilka słów o technologii VLANy Rozpoznawanie

Bardziej szczegółowo

Cyberoam next generation security

Cyberoam next generation security www.ipdata.pl/cyberoam Cyberoam next generation security IP DATA Value Added Distributor 01-651 Warszawa Ul. Gwiaździsta 69F Rozwiązania Copyright Copyright 2013 Cyberoam Technologies Pvt. Ltd. All Rights

Bardziej szczegółowo

ZADANIE.07 Różne (tryb tekstowy i graficzny) 2h

ZADANIE.07 Różne (tryb tekstowy i graficzny) 2h Imię Nazwisko ZADANIE.07 Różne (tryb tekstowy i graficzny) 2h 1. Zbudować sieć laboratoryjną 2. Czynności wstępne 3. Filtrowanie pakietów 4. Ustawienie portów przełącznika (tryb graficzny) 5. DNAT (tryb

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA Załącznik nr 1 do SIWZ Załącznik nr 1 do umowy OPIS PRZEDMIOTU ZAMÓWIENIA 1. Przełącznik sieciowy - typ 1. (1 sztuka) Lp. 1 2 3 Minimalne wymagane parametry techniczne Zamawiającego Przełącznik w metalowej

Bardziej szczegółowo

Księgarnia PWN: Wiesław Alex Kaczmarek Certyfikacja CCNA

Księgarnia PWN: Wiesław Alex Kaczmarek Certyfikacja CCNA Księgarnia PWN: Wiesław Alex Kaczmarek Certyfikacja CCNA Wstęp 13 Rozdział 1. Droga do CCNA 21 Historia Cisco Systems 21 Przegląd certyfikacji Cisco 24 Egzamin CCNA 27 Po egzaminie... co dalej? 33 Rozdział

Bardziej szczegółowo

GOZ-353-2210-7-13/12 Warszawa, dnia 13 lipca 2012 r.

GOZ-353-2210-7-13/12 Warszawa, dnia 13 lipca 2012 r. GOZ-353-2210-7-13/12 Warszawa, dnia 13 lipca 2012 r. Wykonawcy wg rozdzielnika Dotyczy: postępowania o udzielenie zamówienia publicznego na dostawę switchy dla PIP Zamawiający zgodnie z art. 38 ust. 1

Bardziej szczegółowo

Program Partnerski TP-LINK.

Program Partnerski TP-LINK. Program Partnerski TP-LINK www.tp-partner.pl Program Partnerski TP-LINK 1.500.000 pln Program Partnerski TP-LINK Partner Program TP-LINK Partner Program TP-LINK Partner Program TP-LINK - JAKOŚĆ I TECHNOLOGIA

Bardziej szczegółowo

ZADANIE.07 Różne (tryb tekstowy i graficzny) 2h

ZADANIE.07 Różne (tryb tekstowy i graficzny) 2h Imię Nazwisko ZADANIE.07 Różne (tryb tekstowy i graficzny) 2h 1. Zbudować sieć laboratoryjną 2. Czynności wstępne 3. Filtrowanie pakietów 4. Ustawienie portów przełącznika (tryb graficzny) 5. DNAT (tryb

Bardziej szczegółowo

ZADANIE.01 Cisco.&.Juniper Wprowadzenie do ZiMSK (budowa sieci, połączenie konsolowe, usuwanie konfiguracji urządzeń) 1h

ZADANIE.01 Cisco.&.Juniper Wprowadzenie do ZiMSK (budowa sieci, połączenie konsolowe, usuwanie konfiguracji urządzeń) 1h Imię Nazwisko ZADANIE.01 Cisco.&.Juniper Wprowadzenie do ZiMSK (budowa sieci, połączenie konsolowe, usuwanie konfiguracji urządzeń) 1h 1. Zbudować sieć laboratoryjną 2. Rozpocząć konfigurację urządzeń

Bardziej szczegółowo

Budowa sieci dostępowych TriplePlay z wykorzystaniem rozwiązań DCN oraz Raisecom

Budowa sieci dostępowych TriplePlay z wykorzystaniem rozwiązań DCN oraz Raisecom Budowa sieci dostępowych TriplePlay z wykorzystaniem rozwiązań DCN oraz Raisecom Agenda Budowa sieci xpon Łączenie węzłów w technologi xwdm Przykładowa konfiguracja sieci PON bazująca na rozwiązaniu Raisecom

Bardziej szczegółowo

ZADANIE.05 Cisco.&.Juniper Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing)

ZADANIE.05 Cisco.&.Juniper Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing) Imię Nazwisko ZADANIE.05 Cisco.&.Juniper Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing) dr inż. Łukasz Sturgulewski luk@kis.p.lodz.pl http://luk.kis.p.lodz.pl/ http://tinyurl.com/gngwb4l 1. Zbudować

Bardziej szczegółowo

Moxa Solution Day 2011

Moxa Solution Day 2011 Moxa Solution Day 2011 Bezprzewodowa komunikacja GSM/GPRS w przemyśle Cezary Kalista 31.05.2011 Plan prezentacji Przegląd produktów Tryby pracy modemów Tryby pracy modemów IP Bramy IP i Routery: dostęp

Bardziej szczegółowo

Dr Michał Tanaś(http://www.amu.edu.pl/~mtanas)

Dr Michał Tanaś(http://www.amu.edu.pl/~mtanas) Dr Michał Tanaś(http://www.amu.edu.pl/~mtanas) Jest to zbiór komputerów połączonych między sobą łączami telekomunikacyjnymi, w taki sposób że Możliwa jest wymiana informacji (danych) pomiędzy komputerami

Bardziej szczegółowo

ZADANIE.09 Syslog, SNMP (Syslog, SNMP) 1,5h

ZADANIE.09 Syslog, SNMP (Syslog, SNMP) 1,5h Imię Nazwisko ZADANIE.09 Syslog, SNMP (Syslog, SNMP) 1,5h 1. Zbudować sieć laboratoryjną 2. Czynności wstępne 3. Syslog 4. SNMP 5. Czynności końcowe - 1 - 1. Zbudować sieć laboratoryjną Zadanie Zbudować

Bardziej szczegółowo

WYMAGANIA TECHNICZNE. Oferowany model *.. Producent *..

WYMAGANIA TECHNICZNE. Oferowany model *.. Producent *.. WYMAGANIA TECHNICZNE Załącznik nr 1 do umowy nr z dnia Lp. CZĘŚĆ II PRZEDMIOTU ZAMÓWIENIA I. Przełącznik sieciowy 48 portów Liczba sztuk: 2 Oferowany model *.. Producent *.. Opis wymagań minimalnych Parametry

Bardziej szczegółowo

ZAPYTANIE OFERTOWE Nr 19/ 2010

ZAPYTANIE OFERTOWE Nr 19/ 2010 Wrocław, dnia 26.05.2010 r. Opera Wrocławska ul. Świdnicka 35 50-066 Wrocław ZAPYTANIE OFERTOWE Nr 19/ 2010 W związku z realizacją Projektu : Letni Festiwal Operowy 2010 Turandot Giacomo Pucciniego. Program

Bardziej szczegółowo

24 GE with 4 Shared SFP Web Smart Switch

24 GE with 4 Shared SFP Web Smart Switch GES-2451 Wersja: 1 24 GE with 4 Shared SFP Web Smart Switch LevelOne GES-2451 is a powerful, high-performance Gigabit Ethernet switch with 24 10/100/1000Mbps ports shared 4 SFP(mini GBIC) ports, providing

Bardziej szczegółowo

NETGEAR Intelligent Edge vs. Cisco 300

NETGEAR Intelligent Edge vs. Cisco 300 Nie wybieraj swoich przełączników na podstawie marki. Dowiedz się jak NETGEAR dostarcza więcej za mniej. Czym jest seria przełączników Cisco 300? Seria Cisco 300 to przełączniki zarządzalne Cisco Small

Bardziej szczegółowo

ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami

ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami Imię Nazwisko ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami dr inż. Łukasz Sturgulewski luk@kis.p.lodz.pl http://luk.kis.p.lodz.pl/ http://tinyurl.com/gngwb4l

Bardziej szczegółowo

Features: Specyfikacja:

Features: Specyfikacja: Router bezprzewodowy dwuzakresowy AC1200 300 Mb/s Wireless N (2.4 GHz) + 867 Mb/s Wireless AC (5 GHz), 2T2R MIMO, QoS, 4-Port Gigabit LAN Switch Part No.: 525480 Features: Stwórz bezprzewodowa sieć dwuzakresową

Bardziej szczegółowo

Opis przedmiotu zamówienia - Załącznik nr 1 do SIWZ

Opis przedmiotu zamówienia - Załącznik nr 1 do SIWZ Opis przedmiotu zamówienia - Załącznik nr 1 do SIWZ Przedmiotem zamówienia jest: I. Rozbudowa istniejącej infrastruktury Zamawiającego o przełącznik sieciowy spełniający poniższe wymagania minimalne szt.

Bardziej szczegółowo

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA. 1. Przełącznik dostępowy 24 x 1Gbps PoE+ - 3 szt

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA. 1. Przełącznik dostępowy 24 x 1Gbps PoE+ - 3 szt SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA 1. Przełącznik dostępowy 24 x 1Gbps PoE+ - 3 szt Parametry minimalne: 1) Konstrukcja zamknięta. Montaż w stelażu RACK 19, wysokość 1U 2) 24 porty Gigabit Ethernet

Bardziej szczegółowo

Dystrybucja Usług. Omówienie nowoczesnych elementów sieci dostępowych w oparciu o produkty firmy Raisecom

Dystrybucja Usług. Omówienie nowoczesnych elementów sieci dostępowych w oparciu o produkty firmy Raisecom Dystrybucja Usług Omówienie nowoczesnych elementów sieci dostępowych w oparciu o produkty firmy Raisecom Agenda Ethernet Ethernet over Fiber Ethernet over PDH Ethernet over SDH Platformy wielousługowe

Bardziej szczegółowo

bezpiecznych sieci VLAN na bazie przełączników Juniper EX skaras@clico.pl

bezpiecznych sieci VLAN na bazie przełączników Juniper EX skaras@clico.pl Projektowanie i wdrażanie bezpiecznych sieci VLAN na bazie przełączników Juniper EX skaras@clico.pl Agenda System operacyjny JUNOS Przełączniki niemodularne Virtual Chassis Przełączniki modularne Zastosowanie

Bardziej szczegółowo

ZADANIE.10 DHCP (Router, ASA) 1,5h

ZADANIE.10 DHCP (Router, ASA) 1,5h Imię Nazwisko ZADANIE.10 DHCP (Router, ASA) 1,5h 1. Zbudować sieć laboratoryjną 2. Czynności wstępne 3. DHCP 4. Czynności końcowe - 1 - 1. Zbudować sieć laboratoryjną Zadanie Zbudować sieć laboratoryjną

Bardziej szczegółowo

Bezpieczna ochrona perymetru sieci. Paweł Nogowicz

Bezpieczna ochrona perymetru sieci. Paweł Nogowicz Bezpieczna ochrona perymetru sieci Paweł Nogowicz Zagrożenia dla sieci skanowanie ataki back door IP spoofing kradzież sabotaż File Server Web Server Mail Server PERIMETER FIREWALL Rozwiązanie Symantec

Bardziej szczegółowo

Wprowadzenie do Cloud Networking. Czym jest Meraki i jak możemy pozycjonować Meraki?

Wprowadzenie do Cloud Networking. Czym jest Meraki i jak możemy pozycjonować Meraki? Wprowadzenie do Cloud Networking Czym jest Meraki i jak możemy pozycjonować Meraki? Kilka faktów dotyczących Meraki Bookings Growth Kilka podstawowych faktów Historia Meraki rozpoczęła się w 2006 na MIT

Bardziej szczegółowo

PBS. Wykład 6. 1. Filtrowanie pakietów 2. Translacja adresów 3. authentication-proxy

PBS. Wykład 6. 1. Filtrowanie pakietów 2. Translacja adresów 3. authentication-proxy PBS Wykład 6 1. Filtrowanie pakietów 2. Translacja adresów 3. authentication-proxy mgr inż. Roman Krzeszewski roman@kis.p.lodz.pl mgr inż. Artur Sierszeń asiersz@kis.p.lodz.pl mgr inż. Łukasz Sturgulewski

Bardziej szczegółowo

ZiMSK. VLAN, trunk, intervlan-routing 1

ZiMSK. VLAN, trunk, intervlan-routing 1 ZiMSK dr inż. Łukasz Sturgulewski, luk@kis.p.lodz.pl, http://luk.kis.p.lodz.pl/ dr inż. Artur Sierszeń, asiersz@kis.p.lodz.pl dr inż. Andrzej Frączyk, a.fraczyk@kis.p.lodz.pl VLAN, trunk, intervlan-routing

Bardziej szczegółowo

Kompaktowy design Dzięki swoim rozmiarom, można korzystać z urządzenia gdzie tylko jest to konieczne.

Kompaktowy design Dzięki swoim rozmiarom, można korzystać z urządzenia gdzie tylko jest to konieczne. TOTOLINK IPUPPY 5 150MBPS 3G/4G BEZPRZEWODOWY ROUTER N 69,90 PLN brutto 56,83 PLN netto Producent: TOTOLINK ipuppy 5 to kompaktowy bezprzewodowy Access Point sieci 3G. Pozwala użytkownikom na dzielenie

Bardziej szczegółowo

Adresy w sieciach komputerowych

Adresy w sieciach komputerowych Adresy w sieciach komputerowych 1. Siedmio warstwowy model ISO-OSI (ang. Open System Interconnection Reference Model) 7. Warstwa aplikacji 6. Warstwa prezentacji 5. Warstwa sesji 4. Warstwa transportowa

Bardziej szczegółowo

Przełącznik sieciowy (2 szt.) spełniający przedstawione poniżej warunki techniczne

Przełącznik sieciowy (2 szt.) spełniający przedstawione poniżej warunki techniczne Przełącznik sieciowy (2 szt.) spełniający przedstawione poniżej warunki techniczne 1. Posiadający co najmniej : 24 porty 100/1000BaseX SFP (4 combo) 8 portów 10/100/1000BaseT RJ45 (4 combo) 4 porty 10GBaseX

Bardziej szczegółowo

ZiMSK NAT, PAT, ACL 1

ZiMSK NAT, PAT, ACL 1 ZiMSK dr inż. Łukasz Sturgulewski, luk@kis.p.lodz.pl, http://luk.kis.p.lodz.pl/ dr inż. Artur Sierszeń, asiersz@kis.p.lodz.pl dr inż. Andrzej Frączyk, a.fraczyk@kis.p.lodz.pl NAT, PAT, ACL 1 Wykład Translacja

Bardziej szczegółowo

WYMAGANE PARAMETRY TECHNICZNE OFEROWANYCH URZĄDZEŃ ZABEZPIECZAJĄCYCH

WYMAGANE PARAMETRY TECHNICZNE OFEROWANYCH URZĄDZEŃ ZABEZPIECZAJĄCYCH Załącznik nr 3 Do SIWZ DZP-0431-550/2009 WYMAGANE PARAMETRY TECHNICZNE OFEROWANYCH URZĄDZEŃ ZABEZPIECZAJĄCYCH 1 typ urządzenia zabezpieczającego Wymagane parametry techniczne Oferowane parametry techniczne

Bardziej szczegółowo

Zadanie.05-1 - OUTSIDE 200. 200. 200.0/24. dmz. outside security- level 0 192. 168.1.0/24. inside security- level 100 176.16.0.0/16 VLAN1 10.0.0.

Zadanie.05-1 - OUTSIDE 200. 200. 200.0/24. dmz. outside security- level 0 192. 168.1.0/24. inside security- level 100 176.16.0.0/16 VLAN1 10.0.0. VLAN, trunking, inter-vlan routing, port-security Schemat sieci OUTSIDE 200. 200. 200.0/24 dmz security- level 50 outside security- level 0 192. 168.1.0/24 inside security- level 100 176.16.0.0/16 VLAN1

Bardziej szczegółowo

GSM/GPRS w przemyśle. Cezary Ziółkowski

GSM/GPRS w przemyśle. Cezary Ziółkowski Bezprzewodowa komunikacja GSM/GPRS w przemyśle Cezary Ziółkowski Plan prezentacji Przegląd produktów Tryby pracy modemów Tryby pracy modemów IP Bramy IP i Routery: dostęp do sieci Routery bezprzewodowe

Bardziej szczegółowo

Protokoły sieciowe - TCP/IP

Protokoły sieciowe - TCP/IP Protokoły sieciowe Protokoły sieciowe - TCP/IP TCP/IP TCP/IP (Transmission Control Protocol / Internet Protocol) działa na sprzęcie rożnych producentów może współpracować z rożnymi protokołami warstwy

Bardziej szczegółowo

USG 50. Unified Security Gateway

USG 50. Unified Security Gateway ZyWALL USG 300 PWR AUX SYS CARD1 RESET CARD2 10/100/1000 USB 1 2 AUX CONSOLE ZyWALL USG 300 PWR AUX SYS CARD1 RESET CARD2 1 2 3 4 5 6 7 10/100/1000 USB 1 2 AUX CONSOLE Product Picture Application Diagram

Bardziej szczegółowo

Podstawowa konfiguracja routerów. Interfejsy sieciowe routerów. Sprawdzanie komunikacji w sieci. Podstawy routingu statycznego

Podstawowa konfiguracja routerów. Interfejsy sieciowe routerów. Sprawdzanie komunikacji w sieci. Podstawy routingu statycznego Podstawowa konfiguracja routerów Interfejsy sieciowe routerów Sprawdzanie komunikacji w sieci Podstawy routingu statycznego Podstawy routingu dynamicznego 2 Plan prezentacji Tryby pracy routera Polecenia

Bardziej szczegółowo

WOJEWÓDZTWO PODKARPACKIE

WOJEWÓDZTWO PODKARPACKIE WOJEWÓDZTWO PODKARPACKIE Projekt współfinansowany ze środków Unii Europejskiej z Europejskiego Funduszu Rozwoju Regionalnego oraz budŝetu Państwa w ramach Regionalnego Programu Operacyjnego Województwa

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA nr postępowania: BU/2013/KW/8 Załącznik nr 4a do SIWZ. Pieczęć Wykonawcy strona z ogólnej liczby stron OPIS PRZEDMIOTU ZAMÓWIENIA Dostawa, instalacja i konfiguracja sprzętu sieciowego oraz systemu zabezpieczeń

Bardziej szczegółowo

Przełącznik typu A(producenta, model):..

Przełącznik typu A(producenta, model):.. Załącznik nr 7 Przełącznik typu A(producenta, model):.. Element składowy Spełnia 1.1. Specyfikacja fizyczna 1.1.1. Min. 44 x RJ-45 10/100/1000Base-T 1.1.2. 1 RJ-45 port zarządzający 1.2. Wydajność 1.2.1.

Bardziej szczegółowo

USG 200. Unified Security Gateway

USG 200. Unified Security Gateway ZyWALL USG 300 PWR AUX SYS CARD1 RESET CARD2 10/100/1000 USB 1 2 AUX CONSOLE ZyWALL USG 300 PWR AUX SYS CARD1 RESET CARD2 10/100/1000 1 2 3 4 5 6 7 USB 1 2 AUX CONSOLE Product Picture Application Diagram

Bardziej szczegółowo

Produkty. FortiGate Produkty

Produkty. FortiGate Produkty Produkty FortiGate Produkty czerwiec 2006 COPYRIGHT ArkaNET KATOWICE CZERWIEC 2006 KOPIOWANIE I ROZPOWSZECHNIANIE ZABRONIONE FortiGate Produkty czerwiec 2006 Wersja dokumentu 1.0 W dokumencie użyto obrazków

Bardziej szczegółowo

Projektowanie zabezpieczeń Centrów Danych oraz innych systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa

Projektowanie zabezpieczeń Centrów Danych oraz innych systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa Projektowanie zabezpieczeń Centrów Danych oraz innych systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa dr inż. Mariusz Stawowski mariusz.stawowski@clico.pl Agenda Wprowadzenie Specyficzne

Bardziej szczegółowo

Zadanie.09-1 - OUTSIDE 200. 200. 200.0/24. dmz. outside 192. 168.1.0/24. security- level 50 176.16.0.0/16

Zadanie.09-1 - OUTSIDE 200. 200. 200.0/24. dmz. outside 192. 168.1.0/24. security- level 50 176.16.0.0/16 ASDM - Adaptive Security Device Manager (pix) HTTP Device Manager (switch) SSH (pix), TELNET (switch) Schemat sieci OUTSIDE 200. 200. 200.0/24 outside security- level 0 192. 168.1.0/24 dmz security- level

Bardziej szczegółowo

Urządzenia aktywne sieci

Urządzenia aktywne sieci Urządzenia aktywne sieci Konfiguracja routerów i switchy Protokoły routingu Routery w sieciach X25, Frame Relay i ISDN Routery działają równocześnie z różnymi protokołami łączą sieci lokalne (LAN) i rozległe

Bardziej szczegółowo

PRZEDMIAR ROBÓT ROZBUDORWA SIECI LOGICZNEJ

PRZEDMIAR ROBÓT ROZBUDORWA SIECI LOGICZNEJ PRZEDMIAR ROBÓT ROZBUDORWA SIECI LOGICZNEJ Nazwa robót budowlanych Obiekt: Nazwa i adres zamawiającego Wykonanie rozbudowy sieci logicznej 45-068 Opole Ul. 1 Maja 6 Agencja Nieruchomości Rolnych Oddział

Bardziej szczegółowo

CERBERUS P 6351 router ADSL2+ WiFi N300 (2.4GHz) 2T2R 4x10/100 LAN 1xRJ11 Annex A

CERBERUS P 6351 router ADSL2+ WiFi N300 (2.4GHz) 2T2R 4x10/100 LAN 1xRJ11 Annex A CERBERUS P 6351 router ADSL2+ WiFi N300 (2.4GHz) 2T2R 4x10/100 LAN 1xRJ11 Annex A KOD PRODUCENT GWARANCJA KMPENADSL24 Pentagram 24 miesięcy gwarancja normalna Opis Router Pentagram Cerberus WiFi 802.11n

Bardziej szczegółowo

Formularz specyfikacji technicznej oferowanych urządzeń sieci komputerowej i oprogramowania dla tych urządzeń

Formularz specyfikacji technicznej oferowanych urządzeń sieci komputerowej i oprogramowania dla tych urządzeń Załącznik nr 6... /nazwa i adres Wykonawcy/.. miejscowość i data Formularz specyfikacji technicznej oferowanych urządzeń sieci komputerowej i oprogramowania dla tych urządzeń Wykonawca ma obowiązek podać

Bardziej szczegółowo

Przegląd urządzeń firmy. Sieci komputerowe 2

Przegląd urządzeń firmy. Sieci komputerowe 2 Przegląd urządzeń firmy CISCO Sieci komputerowe 2 Krótko o firmie CISCO jest światowym liderem wytwarzającym produkty sieciowe dla najróŝniejszych zastosowań, od małych sieci lokalnych po potęŝne sieci

Bardziej szczegółowo

ZADANIE.06 Zarządzanie konfiguracją urządzeń (tryb tekstowy i graficzny) 2,5h

ZADANIE.06 Zarządzanie konfiguracją urządzeń (tryb tekstowy i graficzny) 2,5h Imię Nazwisko ZADANIE.06 Zarządzanie konfiguracją urządzeń (tryb tekstowy i graficzny) 2,5h 1. Zbudować sieć laboratoryjną 2. Czynności wstępne 3. Zarządzanie konfiguracją urządzeń (tryb tekstowy: konsola)

Bardziej szczegółowo

IEEE 2 19" " 10/100/ W 140 W

IEEE 2 19  10/100/ W 140 W 8-Portowy Zarządzalny Przełącznik Gigabit Ethernet PoE+ z 2 Slotami SFP Zgodny z IEEE 802.3at/af Power over Ethernet (PoE+/PoE), 140W, Endspan, Desktop, Rackowy 19" Part No.: 561167 Features: Umożliwia

Bardziej szczegółowo

SPECYFIKACJA TECHNICZNA. LP. Parametry wymagane Parametry oferowane (pełny opis

SPECYFIKACJA TECHNICZNA. LP. Parametry wymagane Parametry oferowane (pełny opis Załącznik nr 3A do SIWZ DZP-0431-1620/2008 SPECYFIKACJA TECHNICZNA Właściwości systemu zabezpieczeń sieciowych UTM (Unified Threat Management) 1. 2. 3. 4. 5. 6. 7. LP. Parametry wymagane Parametry oferowane

Bardziej szczegółowo

Spis treúci. Księgarnia PWN: Wayne Lewis - Akademia sieci Cisco. CCNA semestr 3

Spis treúci. Księgarnia PWN: Wayne Lewis - Akademia sieci Cisco. CCNA semestr 3 Księgarnia PWN: Wayne Lewis - Akademia sieci Cisco. CCNA semestr 3 Spis treúci Informacje o autorze...9 Informacje o redaktorach technicznych wydania oryginalnego...9 Podziękowania...10 Dedykacja...11

Bardziej szczegółowo

SEKCJA I: Zamawiający

SEKCJA I: Zamawiający Ożarów Mazowiecki dn. 02 06 2014 KONKURS OFERT NR 3 /2014 Router IPv4/IPv6 z funkcjonalnością BRAS/service gateway dla potrzeb rozbudowy sieci STANSAT SEKCJA I: Zamawiający I. 1) Nazwa i adres: STANSAT

Bardziej szczegółowo

Edge-Core Networks Przełączniki WebSmart: Podręcznik Administratora

Edge-Core Networks Przełączniki WebSmart: Podręcznik Administratora ROZWIĄZANIA DLA SIECI WiFi, ISP, DC, Systemów zabezpieczeń Edge-Core Networks Przełączniki WebSmart: Podręcznik Administratora Historia wersji Wersja Data Utworzył Uwagi 1.0 2015-01-08 Adam Kozłowski Wykorzystane

Bardziej szczegółowo

CZĘŚĆ IV ZAMÓWIENIA OBLIGATORYJNE WYMAGANIA TECHNICZNE

CZĘŚĆ IV ZAMÓWIENIA OBLIGATORYJNE WYMAGANIA TECHNICZNE Załącznik nr 1 do umowy nr z dnia CZĘŚĆ IV ZAMÓWIENIA OBLIGATORYJNE WYMAGANIA TECHNICZNE Router/Firewall: szt. 6 Oferowany model *... Producent *... L.p. 1. Obudowa obudowa o wysokości maksymalnie 1U dedykowana

Bardziej szczegółowo

SPECYFIKACJA TECHNICZNA ZAŁĄCZNIK NR 1 DO SIWZ

SPECYFIKACJA TECHNICZNA ZAŁĄCZNIK NR 1 DO SIWZ SPECYFIKACJA TECHNICZNA ZAŁĄCZNIK NR 1 DO SIWZ 1) Firewall z funkcjonalnością IPS (np. Cisco ASA5515-IPS-K9 lub równoważny) 1. Urządzenie powinno pełnić rolę ściany ogniowej śledzącej stan połączeń z funkcją

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA ZADANIE NR 3 DOSTAWA PRZEŁĄCZNIKÓW SIECIOWYCH

OPIS PRZEDMIOTU ZAMÓWIENIA ZADANIE NR 3 DOSTAWA PRZEŁĄCZNIKÓW SIECIOWYCH OPIS PRZEDMIOTU ZAMÓWIENIA ZADANIE NR 3 DOSTAWA PRZEŁĄCZNIKÓW SIECIOWYCH I. Informacje ogólne 1. Przedmiotem zamówienia jest dostawa oraz konfiguracja przełączników sieciowych na potrzeby Powiatowego Urzędu

Bardziej szczegółowo

router wielu sieci pakietów

router wielu sieci pakietów Dzisiejsze sieci komputerowe wywierają ogromny wpływ na naszą codzienność, zmieniając to, jak żyjemy, pracujemy i spędzamy wolny czas. Sieci mają wiele rozmaitych zastosowań, wśród których można wymienić

Bardziej szczegółowo

Gdzie ComNet świadczy usługi.

Gdzie ComNet świadczy usługi. D-Link, SGT, ComNet Jak urządzenia D-Link przenoszą multicasty IPTV u operatorów współpracujących z SGT. Doświadczenia, wnioski, zalecenia. Agata Malarczyk Łukasz Nierychło Quo vadis, D-Link? SGT ComNet

Bardziej szczegółowo

Formularz Oferty Technicznej

Formularz Oferty Technicznej ... Nazwa (firma) wykonawcy albo wykonawców ubiegających się wspólnie o udzielenie zamówienia Załącznik nr 3a do SIWZ (Załącznik nr 1 do OPZ) Formularz Oferty Technicznej 1. Minimalne wymagania techniczne

Bardziej szczegółowo

KAM-TECH sklep internetowy Utworzono : 28 kwiecień 2017

KAM-TECH sklep internetowy Utworzono : 28 kwiecień 2017 TV PRZEMYSŁOWA > monitoring IP > routery > Model : - Producent : TP-LINK Możliwość utworzenia do 50 tuneli IPsec VPN jednocześnie, przepustowość IPsec VPN do 50Mb/s IPsec, PPTP, L2TP, L2TP over

Bardziej szczegółowo

Model warstwowy Warstwa fizyczna Warstwa łacza danych Warstwa sieciowa Warstwa transportowa Warstwa aplikacj. Protokoły sieciowe

Model warstwowy Warstwa fizyczna Warstwa łacza danych Warstwa sieciowa Warstwa transportowa Warstwa aplikacj. Protokoły sieciowe Elektroniczne Przetwarzanie Informacji Konsultacje: czw. 14.00-15.30, pokój 3.211 Plan prezentacji Warstwowy model komunikacji sieciowej Warstwa fizyczna Warstwa łacza danych Warstwa sieciowa Warstwa transportowa

Bardziej szczegółowo

Opis efektów kształcenia dla modułu zajęć

Opis efektów kształcenia dla modułu zajęć Nazwa modułu: Sieci komputerowe Rok akademicki: 2030/2031 Kod: EAR-1-508-s Punkty ECTS: 3 Wydział: Elektrotechniki, Automatyki, Informatyki i Inżynierii Biomedycznej Kierunek: Automatyka i Robotyka Specjalność:

Bardziej szczegółowo

PARAMETRY TECHNICZNE I FUNKCJONALNE

PARAMETRY TECHNICZNE I FUNKCJONALNE Załącznik nr 5 do SIWZ PARAMETRY TECHNICZNE I FUNKCJONALNE Uwagi i objaśnienia: 1) Należy wypełnić wszystkie pozycje tabeli. 2) Parametry określone przez Zamawiającego jako Wymagane są parametrami, którymi

Bardziej szczegółowo

SIECI KOMPUTEROWE. Dariusz CHAŁADYNIAK Józef WACNIK

SIECI KOMPUTEROWE. Dariusz CHAŁADYNIAK Józef WACNIK MODUŁ: SIECI KOMPUTEROWE Dariusz CHAŁADYNIAK Józef WACNIK NIE ARACHNOFOBII!!! Sieci i komputerowe są wszędzie WSZECHNICA PORANNA Wykład 1. Podstawy budowy i działania sieci komputerowych WYKŁAD: Role

Bardziej szczegółowo

ZyWALL USG40W lic Bundle 1Y IDP AV AS CF

ZyWALL USG40W lic Bundle 1Y IDP AV AS CF ZyWALL USG40W lic Bundle 1Y IDP AV AS CF Cena: 2 036,17 zł Netto: 1 655,42 zł Parametry Opis Zapora sieciowa ZyWALL USG40W VPN Wireless Firewall + 1 roczna licencja na IDP AV AS CF (Application Intelligence

Bardziej szczegółowo

Instrukcja skrócona, szczegółowa instrukcja znajduje się na załączonej płycie lub do pobrania z

Instrukcja skrócona, szczegółowa instrukcja znajduje się na załączonej płycie lub do pobrania z MAGNETAR-200 Bezprzewodowy router 2G/3G/4G Ethernet/ RS232/ 485/ USB Interfejsy pomiarowe 1 PANEL PRZEDNI URZĄDZENIA 1 2 3 4 5 6 7 8 9 10 11 12 Rys. 1. Panel przedni urządzenia Magnetar-200 1 złącza SMA

Bardziej szczegółowo

545,37 PLN brutto 443,39 PLN netto

545,37 PLN brutto 443,39 PLN netto ZYXEL GS1900-10HP 10-PORT DESKTOP GIGABIT WEB SMART SWITCH: 8X GIGABIT METAL + 2X SFP - LIFETIME WARRANTY 545,37 PLN brutto 443,39 PLN netto Producent: ZYXEL Intuicyjne, szybkie i inteligentnie zarządzalne

Bardziej szczegółowo

Wirtualizacja sieci izolacja ruchu w LAN oraz sieciach MPLS

Wirtualizacja sieci izolacja ruchu w LAN oraz sieciach MPLS Wirtualizacja sieci izolacja ruchu w LAN oraz sieciach MPLS Łukasz Bromirski lbromirski@cisco.com CONFidence, maj 2007 Kraków 2006 Cisco Systems, Inc. All rights reserved. 1 Agenda Po co wirtualizacja?

Bardziej szczegółowo

Standardy szeregowe i ich transmisja w energetyce

Standardy szeregowe i ich transmisja w energetyce KOMUNIKACJA W NOWOCZESNEJ ENERGETYCE Standardy szeregowe i ich transmisja w energetyce Michał Łęcki styczeń/2017 Agenda Różnorodność protokołów Protokoły standardowe Protokoły niestandardowe Protokoły

Bardziej szczegółowo

Palo Alto firewall nowej generacji

Palo Alto firewall nowej generacji Palo Alto firewall nowej generacji Agenda Wprowadzenie do koncepcji firewall-a nowej generacji Główne funkcjonalności firewalla Palo Alto Dostępne modele sprzętowe Firewall nowej generacji w nawiązaniu

Bardziej szczegółowo