!ZiMSK wyklad 01 v2011 (Charakterystyka Switch Router Firewall)

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

1

ZiMSK

dr inż. Łukasz Sturgulewski

luk@kis.p.lodz.pl

, http://luk.kis.p.lodz.pl/

dr inż. Artur Sierszeń

asiersz@kis.p.lodz.pl

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

2

Wykład

„Charakterystyka urządzeń sieciowych:
Switch
Router
Firewall”

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

3

Porównanie modelu TCP/IP i OSI

warstwa aplikacji

warstwa prezentacji

warstwa sesji

warstwa transportowa

warstwa sieciowa

warstwa łącza danych

warstwa fizyczna

warstwa transportowa

warstwa Internet

warstwa aplikacji

warstwa dostępu do sieci

TCP/IP

OSI

Warstwa dostępu do sieci: technologie sieci LAN i WAN (np. Ethernet)

Warstwa Internet: IP (

Internet Protocol

), ICMP (

Internet Control Message Protocol

)

Warstwa transportowa: TCP (

Transmission Control Protocol

),

UDP (

User Datagram Protocol

)

Warstwa aplikacji: TELNET, FTP, SMTP, DNS, SNMP, DHCP, itd…

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

4

Switch

Catalyst 8500 series

Catalyst 2950 series

IGX 8400 series

Catalyst 4000 series

Wydajność

Skalowalność

Obsługiwane

technologie

Uniwersalność

background image

Hierarchiczny model sieci

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

5

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

6

Hierarchiczny model sieci

Warstwa dostępu do sieci
Jest punktem, w którym urządzenia takie jak stacje robocze, serwery uzyskują
dostęp do sieci (zostają do niej przyłączone).
W kampusowej sieci LAN urządzeniem stosowanym w warstwie dostępu do sieci
może być: koncentrator, przełącznik, punkt dostępowy, router.

Funkcje warstwy dostępu obejmują również kontrolę, które urządzenia mogą się
komunikować i w jaki sposób poprzez sieć:

Bezpieczeństwo portów (port-security)

VLAN

Agregacja łączy (ang.

link agregation)

QoS

PoE

100/1000 Mbit/s

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

7

Hierarchiczny model sieci

Warstwa dystrybucji sieci
Agregacja danych otrzymanych z warstwy dostępowej, przetwarzanie ich
a następnie przekazanie do warstwy szkieletowej skąd wysyłane są do
węzła docelowego.

Urządzenia (przełączniki L3) stosowane w warstwie dystrybucji: wysoka

wydajność (1/10Gb Ethernet), wysoka dostępność (nadmiarowość,
niezawodność).

Operacje wykonywane w ramach warstwy dystrybucji:

kontrola ruchu (polityka bezpieczeństwa) np. ACL

rozdzielanie domen broadcastowych (routing pomiędzy VLAN)

agregacja łączy (ang.

link agregation

)

QoS

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

8

Hierarchiczny model sieci

Warstwa szkieletowa

Agregacja danych z urządzeń warstwy dystrybucji.

Maksymalna wydajność:

1/10Gb Ethernet,

brak dodatkowych operacji na pakietach.

Przełączniki L3:

redundancja,

dostępność (nadmiarowość, niezawodność).

Agregacja łączy (ang.

link agregation

)

QoS

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

9

Hierarchiczny model sieci

background image

Hierarchiczny model sieci

Zalety modelu hierarchicznego:

Skalowalność

Utrzymanie, konserwacja

(modularna budowa)

Nadmiarowość

Wydajność

Bezpieczeństwo

Zarządzanie

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

10

background image

Połączony model sieci

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

11

background image

Rodziny przełączników Cisco

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

12

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

13

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

14

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

15

Switch

systemowa dioda LED (ang.

System LED

),

dioda LED zewnętrznego zasilania RPS (ang.

Remote Power Supply LED

),

diody LED trybu wyświetlania (ang.

Port Mode LEDs

),

diody LED stanu portu (ang.

Port Status LEDs

).

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

16

Switch

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

17

Switch

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

18

Switch

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

19

Switch

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

20

Switch

Zasilanie

Zewnętrzne zasilanie

Port konsoli

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

21

Wspólne: Switch, Router, Firewall

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

22

Wspólne: Switch, Router, Firewall

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

23

Wspólne: Switch, Router, Firewall

Wtyk: RJ-45

Kabel: skrętka UTP, FTP, STP

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

24

Wspólne: Switch, Router, Firewall

Gniazdo: RJ-45

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

25

Wspólne: Switch, Router, Firewall

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

26

Wspólne: Switch, Router, Firewall

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

27

Wspólne: Switch, Router, Firewall

Kabli prostych należy używać przy
wykonywaniu następujących połączeń:

połączenie przełącznika z routerem,

połączenie przełącznika z komputerem lub
serwerem.

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

28

Wspólne: Switch, Router, Firewall

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

29

Wspólne: Switch, Router, Firewall

Kabli z przeplotem należy używać do
wykonywania następujących połączeń:

połączenie przełącznika z przełącznikiem,

połączenie routera z routerem,

połączenie komputera z komputerem,

połączenie routera z komputerem.

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

30

Urządzenie warstwy 3 – Router

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

31

Router

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

32

Router

Pamięć RAM:

Tablice i bufory (Tablice routingu,

Tablice ARP, Bufory);

Bieżący plik konfiguracyjny;

System operacyjny.

Pamięć NVRAM:

Startowe pliki konfiguracyjne;

Kopie plików konfiguracyjnych.

Pamięć Flash:

Obraz systemu operacyjnego.

Pamięć ROM:

Programy rozruchowe;

Funkcje diagnostyki;

System operacyjny.

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

33

Wspólne: Switch, Router, Firewall

Etapy uruchamiania urządzenia:

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

34

Wspólne: Switch, Router, Firewall

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

35

Router

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

36

Router

Interfejsy:

Ethernet do połączenia z siecią LAN.

Serial do połączenia z siecią WAN.

Console do połączenia szeregowego z hostem.

Połączenie to umożliwia pełną konfigurację urządzenia.

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

37

Router

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

38

Router

Smart Serial 26 pin

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

39

Router

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

40

Urządzenie warstw 3-7 – ASA

background image

Charakterystyka urządzeń sieciowych: Switch,

Router, Firewall (v.2011)

41

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

42

ASA

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

43

ASA

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

44

ASA

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

45

Symbole graficzne urządzeń

background image

Sieć laboratoryjna

Plan zajęć:

Budowa sieci, „czyszczenie”

urządzeń

Podstawy konfiguracji (interfejsy)

Zarządzanie konfiguracjami

Routing dynamiczny i statyczny

Translacja adresów

VLAN, trunking, inter-VLAN routing

Zarządzanie konfiguracją urządzeń

(tryb tekstowy i graficzny)

Filtrowanie pakietów

Bezpieczeństwo portów

authentication-proxy

Konfiguracja 802.1x

Syslog

SNMP

DHCP

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

46

OUTSIDE

192.168.G.0/24

17G.16.0.0/16

200.200.200.0/24

outside

security-level 0

dmz

security-level 50

subinterfaces, trunk

1G.10.0.0/16

VLAN Dyrekcja

sec.lev.85

1G.20.0.0/16

VLAN Pracownicy

sec.lev.80

1G.2.0.0/16

VLAN Admin

sec.lev.95

background image

Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2011)

47

ZiMSK

KONIEC


Wyszukiwarka

Podobne podstrony:
BO I WYKLAD 01 3 2011 02 21
Wykład 01
Analiza Wyklad 01 Logika id 59757 (2)
GF w3 2.03, Geologia GZMiW UAM 2010-2013, I rok, Geologia fizyczna, Geologia fizyczna - wykłady, 01,
Wykład 01 12
Logistyka wykład, 9 01 2013
logika wyklad 01
fizjologia wyklad 01 .04.2012, fizjologia człowiaka
GF w1 16.02, Geologia GZMiW UAM 2010-2013, I rok, Geologia fizyczna, Geologia fizyczna - wykłady, 01
psychologia społeczna - wykłady 01.03.09, Psychologia
rośliny wykład 01 2012
ubezpieczenia wykład 01
Stacje i rodzielnie elektroenergetyczne Wyklad  01 2007
KWP Wyklad 01
fiz wyklad 01
ZZL wykład 01
Organizacja zdrowia wykład 3 01 13
010 Sztuka wczesnochrześcijańska i bizantyńska, wykład, 5 01 10
Prawo finansów publicznych wykład 01 2012

więcej podobnych podstron