NetBasic PDF

You might also like

Download as pdf or txt
Download as pdf or txt
You are on page 1of 116

NetBasic

TCP/IP hálózati alapok

© Gyenese László 2016


Oktató
Gyenese László

• Távközléstechnikai (villamos) mérnök (1990)


• Számítástechnikai és biztonságtechnikai cégeknél szervízmérnök,
fejlesztőmérnök
• Saját vállalkozás (1992-)
www.digisoftnet.hu www.mikrotikgyor.hu
• Oktatás – szakközépiskola, felnőttképzés (1998-)

© Gyenese László 2016


Oktató
Szakterületeim
• Mikrovezérlő-technika, beágyazott eszközök és rendszerek HW/SW
fejlesztése
Ipari alkalmazások, Közlekedéstechnika, Vasúti mérések, Biztonságtechnika
• Számítógépes hálózatok (1990-)
• Cisco Networking Academy Instructor (2000)
CCNA, IT Essentials
• MikroTik Academy Trainer (2015)
Jedlik Ányos Gépip. és Inf. Középiskola (Győr) - MTCNA
• MikroTik Trainer (2015)
MTCNA, MTCTCE, MTCWE, MTCRE, MTCUME, MTCINE

© Gyenese László 2016


Képzés célja

• Hálózatok, hálózati összetevők bemutatása


• TCP/IP alapok elsajátítása
• Vezetékes- és vezeték nélküli hálózati eszközök konfigurálása
• Gyakorlati megvalósítások

• Megfelelő elméleti és gyakorlati tudás megszerzése a hétköznapi


munkához, és a további CISCO, MikroTik és egyéb (TCP/IP
alapismereteket feltételező) képzésekhez.

© Gyenese László 2016


Felhasznált források

• CISCO IT Essentials
• CISCO CCNA R&S – Introduction to Networks
• MikroTik Certified Training materials

© Gyenese László 2016


Hálózatok jellemzői

© Gyenese László 2016


Hálózatok jellemzői
Hálózatok fogalma

A hálózatok különféle összeköttetésekből álló rendszerek.


Nap mint nap használjuk a következő hálózatokat:
• postai rendszer
• telefonhálózat
• tömegközlekedési hálózat
• vállalati számítógép-hálózat
• internet

© Gyenese László 2016


Hálózatok jellemzői
A hálózatok:

• Információt osztanak meg


• Különféle eljárásokat használnak az információk áramlásának
irányításához
• Az állomások között az információt sokszor eltérő útvonalon viszik
• Szabályokat alkalmaznak az állomások közötti adatforgalom
irányításához
• Interneten keresztül kapcsolódnak egymáshoz

© Gyenese László 2016


Hálózatok jellemzői
A hálózatok különféle adat- és erőforrás típusokat képesek
megosztani:

• Szolgáltatások (nyomtatás, szkennelés)


• Tárhely (merevlemez, optikai meghajtó)
• Alkalmazások, adatbázisok
• Dokumentumok
• Naptárak, címlisták (számítógép és okostelefon közötti
szinkronizáció)

© Gyenese László 2016


Hálózatok jellemzői
Állomás (HOST):

• Hálózaton adatokat küld és fogad


• Számítógép vagy periféria

Pl:
asztali számítógép, laptop, táblagép, okostelefon, nyomtató, fájl- és
nyomtatókiszolgáló, játék-konzol, háztartási berendezések

© Gyenese László 2016


Hálózatok jellemzői
Előnyök

• Alacsonyabb kiadások
Kevesebb periféria szükséges
• Nagyobb hatékonyság
Csoportmunkát támogató eszközök
pl: e-mail, fórumok, hang-, video- vagy azonnali üzenetküldés
• Többszörös adattárolás és az adatvesztés elkerülése
• Alacsonyabb költségek
Több gépes licencek
• Központi felügyelet
© Gyenese László 2016
Hálózatok jellemzői
Hálózatokra jellemző:

• Kiszolgált terület típusa, nagysága


• Adattárolás módja
• Erőforrások kezelésének módja
• Hálózat szervezésének módja
• Hálózati eszközök típusa
• Átviteli közeg(ek) típusa

© Gyenese László 2016


Hálózattípusok

© Gyenese László 2016


Hálózattípusok
LAN (Local Area Network – helyi hálózat)

• Egységes földrajzi terület


• Közös irányítás, logikailag egységes szabályozás
• Közös hálózat biztonsági házirend
• Közös hozzáférés-vezérlési házirend
Kiterjedés:
• Háztartás
• Iroda
• Vállalat
• Vállalati telephelyek összessége
© Gyenese László 2016
Hálózattípusok
WLAN (Wireless LAN – vezeték nélküli hálózat)

• Rádióhullámok
• 2,4GHz, 5GHz, egyéb ISM vagy licencelt frekvenciák
• PtP, PmP kapcsolatok
• Access point
Mikor használjuk?
• Kábelezés drága vagy nem megvalósítható
• Klienseken nincs vezetékes csatlakozási lehetőség
• Mobil eszközök csatlakoztatása

© Gyenese László 2016


Hálózattípusok
PAN (Personal Area Network – személyes hálózat)

• Egyén közvetlen környezetében található eszközöket köt össze


• Bluetooth
• Hang és adatátvitel
• IEEE 802.15.1 szabvány

© Gyenese László 2016


Hálózattípusok
MAN (Metropolitan Area Network – nagyvárosi hálózat)

• Nagy telephely vagy egy egész város


• Optikai vagy wireless kapcsolat
• Egy üzemeltetői csoport (pl: ISP)

© Gyenese László 2016


Hálózattípusok
WAN (Wide Area Network – nagy kiterjedésű hálózat)

• Földrajzilag elkülönülő LAN-okat köt össze


• Internet
• Távközlési szolgáltatók (Telecommunications Service Provider,
TSP)

© Gyenese László 2016


Hálózattípusok
Egyenrangú hálózat (Peer-to-Peer Network)

• Nincs hierarchia, nincs kizárólagos kiszolgáló


• Kliensek egyenrangúak
• Egyéni felügyelet, egyéni felelősség
• Perifériák, meghajtók megosztása
• Nincs központi irányítás, adminisztráció
• Több számítógép esetén (>10)
egyre bonyolultabb

© Gyenese László 2016


Hálózattípusok
Hierarchikus hálózat (Ügyfél-kiszolgáló, client-server)

• Dedikált kiszolgálók (email, www, ftp, ...)


• Szerverek szolgáltatnak
• Kliensek használják a szerverek szolgáltatásait
• Központi felügyelet, adminisztráció
• Központi mentések
• Jogosultság kezelés

© Gyenese László 2016


Alapfogalmak, technológiák

© Gyenese László 2016


Alapfogalmak, technológiák
Sávszélesség

• Időegység alatt továbbítható bitek száma


• Mértékegysége: bit/másodperc
[bps, kbps, Mbps, Gbps]
• Késleltetés
jeltovábbítás ideje az átviteli közegben
+ adatfeldolgozás a hálózati eszközökön
• Bizonyos alkalmazások érzékenyek a
késleltetésre

© Gyenese László 2016


Alapfogalmak, technológiák
Adatátvitel

• Simplex

• Half-duplex

• Full-duplex

© Gyenese László 2016


Alapfogalmak, technológiák
TCP/IP
• szabályok, amelyek meghatározzák a számítógépek közötti
internetes kommunikáció módját

TCP
• megbízható adattovábbítás elsődleges internetes protokollja

IP
• címzési rendszer, amely biztosítja az adatok forrástól célig történő
eljutását

© Gyenese László 2016


Alapfogalmak, technológiák
MAC cím

• Fizikai cím
• Egyedi (LAN-on belül)
• Gyártás során „kerül” az eszközbe
• 48 (24+24) bit
• Layer 2 kommunikáció

© Gyenese László 2016


Alapfogalmak, technológiák
IP cím

• Logikai cím
• Egyedi (LAN-on belül, publikus hálózaton)
• Statikus (manuális, DHCP), dinamikus IP
• IPv4, IPv6
• Layer 3 kommunikáció

© Gyenese László 2016


Alapfogalmak, technológiák
Egy kis kitérő: Számrendszerek

• Alapszámok: 2, 10, 16
• Értékek: 2: 0,1 10: 0...9 16: 0...9,A...F
• Helyiértékek: 27 26 25 24 23 22 21 20
• Átváltás 2-ből 10-be:
100101112 = 1×27+0×26+0×25+1×24+0×23+1×22+1×21+1×20 =
= 128+16+4+2+1 = 15110
• Átváltás 10-ből 2-be vagy 16-ba
Folyamatos osztás 20110 = ?2

© Gyenese László 2016


Alapfogalmak, technológiák LAB
Számrendszerek közötti átváltások

Alakítsa át a következő értékeket a másik két számrendszerbe:

2 10 16
172
1011 0110
A2
17355
1010 1111 0110 1101
3CF9

© Gyenese László 2016


Alapfogalmak, technológiák
IPv4

• 32 bit
• 4 oktett → pontozott decimális formátum (0…255)
• Hálózat azonosító + állomáscím
• Hálózati maszk (Subnet mask)
• Címosztályok (A, B, C, D, E)
• Alhálózatok
• Publikus, privát címek
• Bogon IP-k
© Gyenese László 2016
Alapfogalmak, technológiák
IPv4

IP: 192.168.1.14 11000000.10101000.00000001.00001110

Maszk: 255.255.255.0 11111111.11111111.11111111.00000000

Network: 192.168.1.0 11000000.10101000.00000001.00000000

Broadcast: 192.168.1.255 11000000.10101000.00000001.11111111

N = IP & M B = IP | M

© Gyenese László 2016


Alapfogalmak, technológiák
IPv4 címosztályok

© Gyenese László 2016


Alapfogalmak, technológiák
IPv4 címosztályok

Class A 00000001.hhhhhhhh.hhhhhhhh.hhhhhhhh 1
01111111.hhhhhhhh.hhhhhhhh.hhhhhhhh 127
M: 255.0.0.0 Net: 126 Host: 224-2
Class B 10000000.nnnnnnnn.hhhhhhhh.hhhhhhhh 128
10111111.nnnnnnnn.hhhhhhhh.hhhhhhhh 191
M: 255.255.0.0 Net: 64×256 Host: 216-2
Class C 11000000.nnnnnnnn.nnnnnnnn.hhhhhhhh 192
11011111.nnnnnnnn.nnnnnnnn.hhhhhhhh 223
M: 255.255.0.0 Net: 32×2562 Host: 28-2

© Gyenese László 2016


Alapfogalmak, technológiák
IPv4 netmaszk

© Gyenese László 2016


Alapfogalmak, technológiák
IPv4 Class B subnetting

© Gyenese László 2016


Alapfogalmak, technológiák
IPv4 Class C subnetting
mask hosts

© Gyenese László 2016


Alapfogalmak, technológiák
IPv4 privát IP-k

• LAN-on belül
• Publikus hálón nem jelenhet meg
• Class A
10.0.0.0/8 10.x.x.x
• Class B
172.16.0.0/12 172.16.x.x-172.31.x.x
• Class C
192.168.0.0/16 192.168.0.x-192.168.255.x

© Gyenese László 2016


Alapfogalmak, technológiák
IPv4 bogon IP-k
• Publikus hálón nem jelenhet meg

• 0.0.0.0/8 • 192.0.2.0/24
• 10.0.0.0/8 • 192.168.0.0/16
• 127.0.0.0/8 • 198.18.0.0/15
• 169.254.0.0/16 • 198.51.100.0/24
• 172.16.0.0/12 • 203.0.113.0/24
• 192.0.0.0/24 • 224.0.0.0/4
• 240.0.0.0/4

© Gyenese László 2016


Alapfogalmak, technológiák LAB
IPv4 hálózatok
• Számolja ki a következő IP címekhez tartozó paramétereket:
Network address, Broadcast address, első használható IP, utolsó
használható IP, hostok max. száma

a) 192.168.12.39/24
b) 10.39.55.4/12
c) 187.11.176.48/20
d) 199.47.53.100/27
e) 52.201.147.99/17

© Gyenese László 2016


Alapfogalmak, technológiák LAB
IPv4 subnetek
• Munkahelyén rendelkezésére áll a következő B osztályú hálózat:
141.99.0.0/16
A vezetőség, könyvelés, termelés, és a biztonsági rendszer számára 4
alhálózatot szeretne létrehozni, hogy az egységeket el tudja
különíteni egymástól. Az alhálózatok routeren keresztül tudnak
egymással kommunikálni. A router IP-je minden alhálózatban az első
kiosztható IP.
a) Hány bites maszkra van szüksége?
b) Számolja ki az egyes alhálózatok paramétereit:
Network address, Broadcast address, GW, utolsó használható IP,
hostok max. száma
© Gyenese László 2016
Alapfogalmak, technológiák LAB
IPv4 hálózatok
• A következő hostok közül melyek tudnak egymással közvetlenül
kommunikálni (router közbeiktatása nélkül)?

a) 192.168.17.15/29 és 192.168.17.20/28

b) 10.5.5.1/24 és 10.5.5.100/25

c) 10.10.0.17/22 és 10.10.1.30/23

d) 192.168.0.5/26 és 192.168.0.100

© Gyenese László 2016


Alapfogalmak, technológiák
IPv6

• 128 bit
• 8 darab 16 bites hexa számcsoport kettősponttal elválasztva
• 3 szintű hierarchia

© Gyenese László 2016


Alapfogalmak, technológiák
IPv6 címek rövidítése

• A 16 bites blokkok elején álló nullák elhagyhatók


• A csupa nullából álló blokkok helyett dupla kettőspont használható
• Nullákból álló blokkok csak egy helyen vonhatók össze

© Gyenese László 2016


Alapfogalmak, technológiák LAB
IPv6 címek rövidítése
• Írja le legegyszerűbb formában a következő IPv6 címeket:

2001:0db8:0ab0:0d00:0000:0000:0000:0c01

2001:0db8:0000:4c05:0000:0000:05ad:0bb1

2001:0db8:0000:0000:1234:0000:0000:da61

© Gyenese László 2016


Alapfogalmak, technológiák LAB
IPv6 címek rövidítése
• Írja le a következő IPv6 címek teljes alakját:

2001:db8:ab::bc0:c1ab

2001:db8:a000:c05:b0::1

2001:db8:0:1234::61

© Gyenese László 2016


Alapfogalmak, technológiák
Statikus IP

Manuálisan állítjuk a számítógépen,


hálózati eszközön

© Gyenese László 2016


Alapfogalmak, technológiák
Dinamikus IP

PC-n: IP cím automatikus lekérése


DHCP kliens

Kapott paraméterek:
• IP cím
• Netmaszk
• GW
• DNS(ek)
• Stb.
© Gyenese László 2016
Alapfogalmak, technológiák
Hálózati kapcsolat részletes adatai

Vagy: ipconfig
ipconfig /all

© Gyenese László 2016


Alapfogalmak, technológiák
DHCP szerver

• Egy szórástartományban csak egy legyen!


• DHCP opciók:
• Subnet-Mask (option 1) - netmask
• Router (option 3) - gateway
• Domain-Server (option 6) - dns-server
• Domain-Name (option 15) - domain
• NTP-Servers (option 42) - ntp-server
• NETBIOS-Name-Server (option 44) - wins-server

© Gyenese László 2016


Alapfogalmak, technológiák
DHCP szerver

• Custom DHCP opciók (például:)


Classless Static Route (option 121) - “0x100A270A260101”

network=10.39.0.0/16
gateway=10.38.1.1

© Gyenese László 2016


Alapfogalmak, technológiák
Statikus IP #2

PC-n: IP cím automatikus lekérése

DHCP-ben állítunk fix összerendelést

© Gyenese László 2016


Alapfogalmak, technológiák
Kapcsolat ellenőrzése

ping

tracert

© Gyenese László 2016


Alapfogalmak, technológiák LAB
Statikus IP beállítása

• Csatlakozzon vezetékes vagy vezeték nélküli hálózatra


• Állítson be statikus IP címet a számítógépén:
IP: 192.168.200.x
Maszk: 255.255.255.0
GW: 192.168.200.254
DNS: 192.168.200.254
• Ellenőrizze a paramétereket GUI és CLI felületen
• Ellenőrizze az internet kapcsolatot:
ping 8.8.8.8 ping www.mikrotikgyor.hu
© Gyenese László 2016
Alapfogalmak, technológiák LAB
Dinamikus IP kérés beállítása

• Csatlakozzon vezetékes vagy vezeték nélküli hálózatra


• Állítson be dinamikus IP lekérést a számítógépén
• Ellenőrizze a kapott paramétereket GUI és CLI felületen
• Ellenőrizze az internet kapcsolatot:
tracert 8.8.8.8 tracert www.mikrotikgyor.hu
• Vizsgálja meg az útvonalakat

© Gyenese László 2016


Alapfogalmak, technológiák
Protokollok

• Meghatározott szabályok készlete


• Internet protokollok: a hálózatra kapcsolódó eszközök közötti kommunikációt
vezérlik
• Meghatározzák a továbbított üzenetek formátumát
• Legfontosabb feladataik:
• A hibák felismerése és kezelése
• Az adatok tömörítése
• Az adatok feldarabolásának és becsomagolásának meghatározása
• Az adatcsomagok címzése
• Az adatcsomagok küldésének és érkezésének szabályozása

© Gyenese László 2016


Alapfogalmak, technológiák
Adatátviteli protokollok: TCP és UDP

TCP
• Kapcsolatállapot alapú
• Megbízható
• Garantálja a csomagok megfelelő sorrendjét
Pl: Email, Web browswer, FTP
UDP
• Kicsi terhelés – TCP-nél kisebb sávszélességigény
• Kapcsolatmentes
Pl: audio-, videostreamek (VoIP), TFTP
© Gyenese László 2016
Alapfogalmak, technológiák
Adatátviteli protokollok: TCP és UDP

© Gyenese László 2016


Alapfogalmak, technológiák LAB
Protokollok és portok
A kiosztott feladatlapon gyűjtse össze a megadott feladatot ellátó
protokollokat és portszámokat

< 6.3.3.4 Worksheet - Protocol Definitions and Default Ports >

© Gyenese László 2016


Hálózat fizikai összetevői

© Gyenese László 2016


Hálózat fizikai összetevői
Modemek

• Modulátor-demodulátor
• Analóg és digitális vonalak közötti illesztés
• Kábel modem
• ADSL modem
• 3G/4G modem

© Gyenese László 2016


Hálózat fizikai összetevői
HUB

• Jelek elosztása
• Egy nagy, közös ütközési tartomány
• Passzív: jelek elosztása, nincs jelformálás
• Aktív: erősítés, jelformálás

© Gyenese László 2016


Hálózat fizikai összetevői
Bridge, Switch

• Ethernet keretek kapcsolása a megfelelő port(ok)ra


• MAC alapú (Layer 2) kapcsolás
• Kapcsolótáblában tárolja az adatokat (MAC cím, portszám)
• Hálózatot ütközési tartományokra osztja
• Kapcsoló = több portos híd

• PoE – 802.3af, at

© Gyenese László 2016


Hálózat fizikai összetevői
Router

• IP csomagok irányítása célhálózatba megfelelő interfész(ek)en


keresztül
• IP alapú (Layer 3) forgalomirányítás
• Hálózatok az irányítótáblában (Routing table) tárolódnak
• Legjobb útvonal meghatározása
• Default route
• Tartalék útvonal
• Terheléselosztás

© Gyenese László 2016


Hálózat fizikai összetevői
Vezeték nélküli hozzáférési pont (AccessPoint)

• Vezeték nélküli eszközök hálózatba kapcsolása


• Rádióhullámok segítségével kommunikál
• 2,4GHz: 802.11 b/g/n
• 5GHz: 802.11 a/n/ac

© Gyenese László 2016


Hálózat fizikai összetevői
Többfunkciós eszközök

• Router + Switch + AP

© Gyenese László 2016


Hálózat fizikai összetevői
Hálózati adattároló (Network-Attached Storage, NAS)

• Egy vagy több merevlemez


• Ethernet csatlakozás
• Beágyazott operációs rendszer
• Fájl-, videó-, audió tárolás és megosztás
• Biztonsági mentés
• RAID
• Ügyfél-kiszolgáló elv

© Gyenese László 2016


Hálózat fizikai összetevői
IP telefonok (Voice over IP, VoIP)

• Analóg-digitális átalakítás
• IP alapú átvitel

• IP telefon
• Analóg telefon adapter (ATA)
• IP telefon szoftver

© Gyenese László 2016


Hálózat fizikai összetevői
Hardveres tűzfalak (Firewall)

• Hálózat védelme
• Kiválasztás szempontjai:
Helyigény - Különálló, saját hardverrel rendelkezik
Költség - A hardver beszerzés és a szoftver frissítések költsége
magas lehet
Számítógépek száma - Több számítógép védelmére képes
Teljesítmény követelmények - Minimális hatással van a védett
számítógép teljesítményére

© Gyenese László 2016


Hálózat fizikai összetevői
Egyéb Internet-képes eszközök

• TV
• Játékkonzolok
• Médialejátszók

© Gyenese László 2016


Hálózat fizikai összetevői
IoT – Internet of Things

• Ipari
• Fogyasztói
• M2M

© Gyenese László 2016


Hálózat fizikai összetevői
Kábelek és csatlakozók – koax

• Vékony koax – 10BASE5 (10Mbps, 500m)


• Vastag koax – 10BASE2 (10Mbps, 185m)
• Hullámimpedancia
• 75Ω – videotechnika
• 50Ω – Ethernet
• 93Ω – Arcnet
• Csatlakozók
• F
• BNC
© Gyenese László 2016
Hálózat fizikai összetevői
Kábelek és csatlakozók – csavart érpár

• UTP
• STP
• CAT3...CAT7

© Gyenese László 2016


Hálózat fizikai összetevői
Kábelek és csatlakozók – csavart érpár

• RJ45
• TIA-EIA 568A/B

• Egyenes kötés A-A vagy B-B


• Keresztkötés A-B
• Konzol kábel

© Gyenese László 2016


Hálózat fizikai összetevői
Kábelek és csatlakozók – optikai kábel

• Multimódusú
• Monomódusú

Csatlakozók:
• SC – 2,5mm, bekattintós
• ST – 2,5mm, bajonett záras
• LC – 1,25mm, bekattintós

© Gyenese László 2016


Hálózat fizikai összetevői LAB
UTP patch kábel készítése

• Készítsen 568B szabvány szerinti egyenes kötésű UTP patch kábelt

• Készítsen 568A/568B szabvány szerinti keresztkötésű UTP patch


kábelt

© Gyenese László 2016


Hálózati topológiák

© Gyenese László 2016


Hálózati topológiák
Logikai topológiák

Megmutatja, hogyan érik el az állomások a hálózati közeget, és


hogyan kommunikálnak a hálózaton

• Szórásos
az üzenetet mindenki veszi
nincs sorrend
• Vezérjeles
token

© Gyenese László 2016


Hálózati topológiák
Fizikai topológiák

Hálózathoz történő kapcsolódás módja


• Pont-pont
• Busz
• Gyűrű
• Csillag
• Kiterjesztett csillag (hierarchikus)
• Háló (MESH)
• Hibrid
© Gyenese László 2016
Hálózati topológiák
Hálózatok tervezése, tervezési szempontok

• Kábelezési és vezeték nélküli szabványok


• Bővíthetőség
• Felhasználók helye és száma
• Kiszolgálók helye
• A felhasználók számítógépeinek elhelyezkedése
• A hálózati eszközök, mint például forgalomirányítók, kapcsolók
fizikai elhelyezkedése
• Energiaellátás

© Gyenese László 2016


Hálózati topológiák
Hálózatok tervezése, tervezési szempontok

© Gyenese László 2016


Hálózati szabványok

© Gyenese László 2016


Hálózati szabványok
Vezetékes szabványok – IEEE 802.3

• CSMA/CD
Carrier Sense Multiple Access with Collision Detection, vivőérzékeléses
többszörös hozzáférés ütközésfigyeléssel
• technológiák

© Gyenese László 2016


Hálózati szabványok
Vezeték nélküli szabványok – 802.11...

© Gyenese László 2016


Hálózati szabványok
Vezeték nélküli szabványok – 802.11...

2,4GHz csatorna

© Gyenese László 2016


Hálózati szabványok
Vezeték nélküli szabványok – 802.11...

5GHz csatorna

36 40 42 44 48 50 52 56 58 60 64
5210 5250 5290

5150 5180 5200 5220 5240 5260 5280 5300 5320 5350
149 152 153 157 160 161
5760 5800

5735 5745 5765 5785 5805 5815

© Gyenese László 2016


Hálózati szabványok
Vezeték nélküli szabványok – 802.11...

Wireless analizer

© Gyenese László 2016


Adatmodellek

© Gyenese László 2016


Adatmodellek
Referenciamodell szerepe

© Gyenese László 2016


Adatmodellek
Különböző szintű protokollok

© Gyenese László 2016


Hálózatbiztonság

© Gyenese László 2016


Hálózatbiztonság
Tűzfal

Védi a hálózatot és a routert a külső támadásoktól


... és védi az internetet a felhasználóinktól

© Gyenese László 2016


Hálózatbiztonság
Tűzfal

Bemutató MikroTik eszközön:


• Külső DNS támadások szűrése
• PING (ICMP) korlátozása
• Web korlátozása
• Bogon IP-k szűrése
Address list

© Gyenese László 2016


Hálózatbiztonság
NAT - Network Address Translation (Src-Nat)

Privát hálózatból publikus háló elérése

© Gyenese László 2016


Hálózatbiztonság
Port forwarding (Dst-Nat)

Publikus hálózatból privát hálózatban lévő eszközök elérése


(szerver, IP kamera, ...)

© Gyenese László 2016


Forgalomirányítók a
gyakorlatban

© Gyenese László 2016


Forgalomirányítók a gyakorlatban
Vezetékes forgalomirányítók konfigurálása

• LAN port beállítása


• WAN port beállítása
• DHCP
• Tűzfal
• User (router védelme)
• Egyéb lehetőségek

© Gyenese László 2016


Forgalomirányítók a gyakorlatban LAB
Vezetékes forgalomirányítók konfigurálása

Az aktuális hálózatnak megfelelően konfigurálja fel a rendelkezésre


álló SOHO routert úgy, hogy kijusson az internetre

© Gyenese László 2016


Forgalomirányítók a gyakorlatban
Vezeték nélküli forgalomirányítók konfigurálása

• Wireless interface
• Frekvencia
• SSID
• Security
• WDS
• Egyéb lehetőségek

© Gyenese László 2016


Forgalomirányítók a gyakorlatban LAB
Vezeték nélküli forgalomirányítók konfigurálása

Az aktuális hálózatnak megfelelően konfigurálja fel a rendelkezésre


álló SOHO router WLAN interfészét

© Gyenese László 2016


Számítógép hálózati
csatlakozása

© Gyenese László 2016


Számítógép hálózati csatlakozása
Telepítés lépései

• Hálózati kártya kiválasztása, telepítése, frissítése


• Kapcsolódás típusának beállítása
• Vezeték nélküli hálózat kiválasztása, bejelentkezés

© Gyenese László 2016


Számítógép hálózati csatlakozása LAB
Vezeték nélküli hálózati csatoló telepítése

Ha nincs a számítógépében beépített wireless hálózati csatoló,


telepítse az oktatótól kapott USB csatolót

Csatlakozzon fel az előzőleg konfigurált vezeték nélküli hozzáférési


pontjára

© Gyenese László 2016


Számítógép hálózati csatlakozása
Operációs rendszer beállítások

Erőforrás megosztás

© Gyenese László 2016


Számítógép hálózati csatlakozása
Operációs rendszer beállítások

Hálózati meghajtó csatlakoztatás

© Gyenese László 2016


Számítógép hálózati csatlakozása LAB
Operációs rendszer beállítások (erőforrás megosztás és meghajtó
csatlakoztatás)

a) Hozzon létre egy „Megosztom” nevű mappát a számítógépén


Ossza meg a mappát szomszédjával, adjon neki teljes hozzáférést

b) Hozzon létre egy „Olvashatjátok” nevű mappát a számítógépén


Ossza meg a mappát mindenkivel, csak olvasási jogot adjon

© Gyenese László 2016


Számítógép hálózati csatlakozása
Windows tűzfal beállítások

© Gyenese László 2016


ISP kapcsolattípus
kiválasztása

© Gyenese László 2016


ISP kapcsolattípus kiválasztása
Kapcsolódási technológiák

• ISP
• WISP

• DSL
• ADSL
• KábelNET
• Mobil NET – 3G/4G

© Gyenese László 2016


Virtuális magánhálózat

© Gyenese László 2016


Virtuális magánhálózat
VPN típusok, L2-, L3 tunnelek

• PPPOE
• PPTP
• L2TP
• OVPN
• EoIP
• IPIP

© Gyenese László 2016


IP eszközök a hálózatokban

© Gyenese László 2016


IP eszközök a hálózatokban
IP kamera

© Gyenese László 2016


Számítógép hálózati csatlakozása LAB
IP kamera

Csatlakoztassák a rendelkezésre álló IP kamerákat a LAN hálózatukhoz

Végezzék el a routeren a szükséges Firewall és NAT beállításokat,


hogy a kamerát a publikus hálózatról elérjék

© Gyenese László 2016


Karbantartás, hibaelhárítás

© Gyenese László 2016


Karbantartás, hibaelhárítás
Fizikai eszközök

• Kábelek ellenőrzése
• Hálózati eszközök ellenőrzése
• Portalanítás
• Jégmentesítés

© Gyenese László 2016


Karbantartás, hibaelhárítás
Szoftverek

• Ipconfig
• Ping
• Tracerout

• Nmap
• Wireshark

© Gyenese László 2016


Köszönöm a figyelmet!

w w w. m i k ro t i k g yo r. h u w w w. d i g i s o f t n e t . h u
i n fo @ m i k ro t i k g yo r. h u g ye n e s e . l a s z l o @ d i g i s o f t n e t . h u

+36 20 993 7980

You might also like