Kytkimet, reitittimet, palomuurit

Samankaltaiset tiedostot
Kytkimet, reitittimet, palomuurit

Kurssin verkkoalueet

Virtuaalikoneen asennus ja päivitys

Linux-virtuaalipalvelimen ylläpito

D-Link DSL-504T ADSL Reitittimen Asennusohje ver. 1.0

Pikaohje IPv6-ominaisuuksiin FreeBSD-järjestelmässä Päivitetty Niko Suominen

A Linux -järjestelmät TI09TIVE. Joni Ruotsalainen

Reititys. ip route add default via reititin missä reititin on välittävän koneen (gateway) osoite

nginx sudo add-apt-repository ppa:nginx/stable Jos add-apt-repository -komentoa ei löydy: apt-get install software-properties-common

Mark Summary Form. Tulospalvelu. Competitor No Competitor Name Member

Reititys. Jos johonkin koneeseen tai verkkoalueeseen ei pääse oletusreitin kautta, sille pitää määritellä oma gateway. Esim.

Linux-virtuaalipalvelimen ylläpito

D-Link DSL-G604T ADSL Reitittimen Asennusohje ver. 0.1

Kurssin verkkoalueet

TEHTÄVÄ 3: * Tehtävä 1, ** Tehtävä 2

Tietokone. Tietokone ja ylläpito. Tietokone. Tietokone. Tietokone. Tietokone

Introduction to exterior routing

Etäkäyttö onnistuu kun kamera on kytketty yleisimpiin adsl- tai 3G verkkoihin. Kts. Tarkemmin taulukosta jäljempänä.

Introduction to exterior routing

Introduction to exterior routing

DNS- ja DHCPpalvelut. Linuxissa. Onni Kytönummi & Mikko Raussi

KAIKKI LAITTEET KÄYNNISTETÄÄN UUDELLEEN ENNEN TARKISTUSTA

Internet-yhteydet maanläheisesti Combi Cool talvipäivät 2010

Yleinen ohjeistus Linux-tehtävään

ICMP-sanomia. 3. IP-kerroksen muita protokollia ja mekanismeja ICMP (Internet Control Message Protocol)

Antti Vähälummukka 2010

3. IP-kerroksen muita protokollia ja

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

TeleWell TW-EA711 ADSL modeemi & reititin ja palomuuri. Pikaohje

Introduction to exterior routing. Autonomous Systems


Itseasennusohje. Elisa ADSL. M1122-verkkopääte ADSL

Security server v6 installation requirements

Yleistä tietoa Windows tehtävästä

Linux - käyttöoikeudet

xinetd service discard { = discard-stream

Reititys. Jos johonkin koneeseen tai verkkoalueeseen ei pääse oletusreitin kautta, sille pitää määritellä oma gateway. Esim.

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikka / Tietoverkkotekniikka. Antti Parkkinen. ICTLAB tuotantoverkon IPv6 toteutus

Varmuuskopiointi: image

Opinnäytetyön loppuseminaari

TIETOKONEET JA VERKOT v.1.4

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

Liityntäpalvelimen asentaminen

Security server v6 installation requirements

TEHTÄVÄ 5: Microsoft Virtual PC asennus ja hallinta

ICTLAB palomuuri ja etähallintayhteydet

Lumejärjestelmä Xen. Reino Miettinen

Laitteessa tulee olla ohjelmisto tai uudempi, tarvittaessa päivitä laite

Objective Marking. Taitaja 2014 Lahti. Skill Number 205 Skill Tietokoneet ja verkot Competition Day 1. Competitor Name

TELEWELL TW-EA200 MODEEMIN ASENTAMINEN SILLATTUUN SAUNALAHDEN ADSL-LIITTYMÄÄN KÄYTTÄEN USB-VÄYLÄÄ

chroot chroot [options] hakemisto [komento]

Liityntäpalvelimen asentaminen

Asennusohjeet HIITed palvelun asentamiseen

VERKKOKÄYTTÄJÄN OPAS. Tulostuslokin tallennus verkkoon. Versio 0 FIN

S Tietoliikennetekniikan perusteet. Pakettikytkentäiset verkot. Helsinki University of Technology Networking Laboratory

IPv6 käyttöönoton mahdollistajat operaattorin näkemys

TCP/IP-protokollat ja DNS

KAIKKI LAITTEET KÄYNNISTETÄÄN UUDELLEEN ENNEN TARKISTUSTA!

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

Verkkokerros ja Internet Protocol. kirja sivut

TIES478 Linuxvirtuaalipalvelimen. Luento 1 Tervetuloa!

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikan koulutusohjelma / Tietoverkkotekniikka. Joni Korjala APACHE WWW-PALVELIN Seminaarityö 2012

Dixell S.p.a. pidättää oikeuden asiasta ilmoittamatta muuttaa tätä ohjetta. Viimeisin saatavissa oleva versio on ladattavissa verkkosivuilta.

Tietoverkkojen turvallisuus. Tuomas Aura T Johdatus tietoliikenteeseen kevät 2012

Verkkoinformaation välittämiseen isäntäkoneiden ja reitittimien välillä

IHTE 1900 Seittiviestintä (syksy 2007) VERKKOTEKNIIKKAA. Mikä on protokolla, IP osoite, nimipalvelu jne ja mihin näitä tarvitaan?

3. Asenna MySQLdb(MySQL-python-1.2.3b4.win32-py2.7.exe) ja pyserial (pyserial- 2.5.win32.exe)

Kymenlaakson ammattikorkeakoulu. Joni Ruotsalainen

Directory Information Tree

TI09. Seminaarityö Opintojakso: A Linux järjestelmät Opettaja: Tomi Pahula Opintojakson toteutus: Syksy 2011.

NT4.0 palvelin- ja Windows 2000 työasemaasennus

IP asetus -harjoitus Tietojenkäsittelyn koulutusohjelma

Yleinen ohjeistus Linux tehtävään

1.1 Palomuuri suunnitelma

Fiscal INFO TV -ohjelmisto koostuu kolmesta yksittäisestä ohjelmasta, Fiscal Media Player, Fiscal Media Manager ja Fiscal Media Server.

Käyttöopas. ADAP-KOOL AK-ST 500 Oy Danfoss Ab / Kylmäosasto 1

TeleWell TW-EA716. ADSL modeemi Palomuuri 4 porttinen 10/100 Mbps kytkin. Pikaohje. Copyright Easytel Oy Finland

HOW-TO: Kuinka saan yhdistettyä kaksi tulospalvelukonetta keskenään verkkoon? [Windows XP]

rikunsivut.dy.fi RaspberryPi asennus ohje Perus asennus

Näin asennat MS-DOS käyttöjärjestelmän virtuaalikoneeseen

Foscam kameran asennus ilman kytkintä/reititintä

Migration. Virtuaalikoneen voi siirtää yhdestä alustakoneesta toiseen monella tavalla:

Kuljetus- ja verkkokerrokset. Jyry Suvilehto T Johdatus tietoliikenteeseen ja multimediatekniikkaan kevät 2011

TEHTÄVÄ 4: Microsoft Windows Deployment Services asennus ja hallinta

Taitaja 2015 Windows finaalitehtävä

Palomuurit. Tehtävän suorittaminen. Palomuuri. Teoriaa. Pakettitason palomuuri

TCP/IP-protokollapino. Verkkokerros ja Internetprotokolla. Sisältö. Viime luennolla. Matti Siekkinen

Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet. Käyttöjärjestelmä: Mac OS X

Copyright 2007 Xerox Corporation. Kaikki oikeudet pidätetään. Julkaisemattomat oikeudet pidätetään Yhdysvaltojen tekijänoikeuslakien mukaan.

Pertti Pennanen pepe.local 1 (38) EDUPOLI ICTPro

Pika-aloitusopas. Langaton IP-kamera. Tekninen tuki QG4_B

Salausmenetelmät (ei käsitellä tällä kurssilla)

TeleWell TW /100 Mbps laajakaistareititin palomuuri, hakkerisuoja DHCP palvelin/reititin

ZYXEL 645R MODEEMIN ASENTAMINEN SILLATTUUN SAUNALAHDEN ADSL- LIITTYMÄÄN

Tomi Stolpe Versio ALI- JA YLIVERKOTTAMINEN. Esim. C-luokan verkko on aliverkotettu, 3 bittiä käytetty Aliverkottamiseen.

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikka / tietoverkkotekniikka. Jarno Akkanen, Antti Parkkinen. Nagios verkkovalvonta- palvelin

Internet Protocol version 6. IPv6

4. Verkkokerros ja reitittimet

Option GlobeSurfer III pikakäyttöopas

Tietoliikenne II (2 ov)

Transkriptio:

Kytkimet, reitittimet, palomuurit Kytkin (ja hubi): kaikki liikenne välitetään kaikille samaan kytkimeen kytketyille koneille suoraan, ei tarvitse omaa IP-osoitetta Reititin: ohjaa liikennettä verkkoalueiden välillä, useita omia IP-osoitteita Palomuuri: suodattaa (valikoi) ja mahdollisesti muokkaa välitettäviä paketteja (vrt. myös ns. softapalomuuri) Yleensä palomuuri on myös reititin (poikkeuksena siltapalomuuri (bridged tai bridging firewall))

Verkko-osoitteet ja -alueet Ipv4-osoite: 32 bittiä, xxx.xxx.xxx.xxx, xxx = 0...255 Privaattiosoitteet 192.168.*.*, 172.{16...23}.*.*, 10.*.*.* eivät näy maailmalle Samassa aliverkossa oleviin pääsee suoraan, muihin yhdyskäytävän (gateway) kautta Netmask kertoo aliverkon koon (bittimaski); esim. 8-bittinen aliverkko 192.168.1.0/24 -> 255.255.255.0 (binäärinä 11111111.11111111.11111111.00000000), 10-bittinen 172.16.4.0/22 -> 255.255.252.0 (11111111.11111111.11111100.00000000)

Reititys Reitti (route) määrittää mitä kautta oman aliverkon ulkopuolelle päästään Esim. IP 192.168.1.3, netmask 255.255.255.0 Aliverkko 192.168.1.0/24, osoitteisiin 192.168.1.* pääsee suoraan Oletusreitti: route add default gw 192.168.1.1 Reititys aliverkkoon 172.16.0.0/16 eri yhdyskäytävällä: route add -net 172.16.0.0/16 gw 192.168.1.5 Reitin poisto: route delete...

/etc/network/interfaces auto lo iface lo inet loopback auto eth0 iface eth0 inet static address 172.20.209.6 netmask 255.255.0.0 network 172.20.0.0 broadcast 172.20.255.255 gateway 172.20.0.1

DNS: Domain Name Service Koneen nimi <-> osoite A-record = koneen oma IPv4 -osoite Muita: MX = Mail Exchanger, AAAA = IPv6-osoite, CNAME = alias, NS = name server, PTR = pointer (reverse), TXT = vapaa teksti, SOA = start of authority host [-t type] nimi [tai osoite] dig [paljon optioita] /etc/resolv.conf: nimipalvelimet, oletusdomain Vrt. /etc/hosts

Portit Portti = 16-bittinen numero, jota jokin palvelu (ohjelma) kuuntelee 0-1023 System (privileged, systeemiprosesseille) ja 1024-49151 User varattuja, 49152-65535 Dynamic/Private (sisäisiin/tilapäisiin tarpeisiin) Varattujen porttien luettelo: http://iana.org/assignments/port-numbers Esim. 22 = ssh, 80 = http, 8080 = http_alt, 443 = https, 5900 = vnc /etc/services

Network Address Translation NAT: palomuuri muuntaa osoitteen toiseksi (yleensä julkisen yksityiseksi) Full NAT (1-to-1 NAT): yhtä (julkista) osoitetta vastaa yksi (yksityinen) osoite One-to-many NAT (pnat): monta (yksityistä) osoitetta -> yksi (julkinen) osoite; vaihtaa porttinumeroita julkisella puolella, ongelmallinen palvelinten kanssa

Kurssin verkkoalueet JY:n verkkoalue 130.234.0.0/16 Sisäverkko 1-to-1 NATin takana: 172.20.0.0/16, 172.20.x.y 130.234.x.y (kun x=208,209) Alustakone lonka7.it.jyu.fi, 130.234.208.17, sisäverkossa 172.20.208.17 Kurssin virtuaalikoneet 130.234.209.x, sisäverkossa 172.20.209.x Sisäverkon DNS-palvelin 172.20.0.2, gateway 172.20.0.1 s001.vm.it.jyu.fi = 130.234.209.1 jne

Virtuaalikoneen asennus (virt-install) Tarvittavat tiedot (virt-install optiot): Koneen nimi (--name / -n) Levyimagen paikka ja koko (--disk) Muistin (RAM) määrä (--ram / -r) Asennusmedia (--cdrom / -c tai location / -l) Verkkoasetukset (--network / -w) --arch, --vcpus, --cpu, --import...

Virtuaalikoneen asennus 2 Levyimage voi olla normaali tiedosto tai mikä tahansa looginen levy (fyysinenkin levy tai levyosio, tai LVM:n kanssa looginen volume). Myös levyohjaimen tyyppi voidaan valita, oletus on IDE, mutta yleensä virtio on parempi. Tiedoston tapauksessa virt-install osaa luoda sen, kun kerrotaan polku ja koko (GB): virt-install... --disk path=$home/disk1.img,size=5,bus=virtio

Virtuaalikoneen asennus 3 Oletuksena virt-install tekee virtuaalikoneelle sisäisesti many-to-1 NATatun verkon 192.168.122.* -alueelle, jolloin siihen ei pääse käsiksi kuin alustakoneesta ilman eri säätöä. Haluttaessa täydelliset yhteydet sisäänkinpäin käytetään siltaverkkoa (bridged), jolloin VM näkyy suoraan isäntäkoneen verkkosegmentissä: virt-install --network bridge=br0 IP-osoite jne asetetaan myöhemmin (kuten normaalisti konetta asennettaessa, dhcp:llä tai käsin)

Virtuaalikoneen asennus 4 Asennusmedia voi olla (virtuaalinen tai oikea) optinen media (cdrom image) tai URL: virt-install --cdrom /srv/ftp/iso/image.iso virt-install --location http://archive.ubuntu.com/ubuntu/dists/trusty/m ain/installer-amd64/

Virtuaalikoneen asennus 5 Oletuksena käytettävissä on graafinen konsoli. Vaihtoehto on määritellä sarjaporttikonsoli: virt-install --graphics none --extra-args='console=ttys0,115200n8 serial' (toimii vain --location -asennuksella, cd-image on muokattava sarjaporttiasennusta varten) Yhteyden konsoliin saa sitten komennolla virsh --connect qemu:///system console kone

Virtuaalikoneen asennus 6 Esimerkki: virt-install --name tt1 --ram 256 --disk path=$home/tt1.img,size=2 --network bridge=br0 --cdrom ubuntu.iso IP-osoite, netmask, gateway jne annetaan normaaliin tapaan asennuksen yhteydessä.

Virtuaalikoneen hallinta virsh start kone virsh shutdown kone virsh destroy kone virsh suspend kone virsh resume kone virsh save kone

Virtuaalikoneen hallinta 2 virt-viewer kone virsh connect kone virsh edit kone virsh dumpxml kone > kone.xml virsh undefine kone virsh define kone.xml

Käyttäjien hallinta useradd -u uid -U -m -s /bin/bash -c 'nimi' login groupadd -g gid group usermod userdel -r login groupdel group vrt. adduser

PAM Pluggable authentication modules Kerberos-autentikointi (JY:ssä): sudo apt-get install libpam-krb5 realm: AD.JYU.FI