Bron afbeeldingen en kennis c’t magazine voor computertechniek

Slides:



Advertisements
Verwante presentaties
Door Kick de Wolff Update Sept. 2008
Advertisements

Delen van apparatuur woensdag 21 maart Delen van apparatuur Wanneer is delen van apparatuur relevant ? Wanneer meerdere computers aanwezg zijn en.
Thuisnetwerken. Thuisnetwerken Enkele statistieken 77% Belgische huisgezinnen met minstens één persoon tussen 16 en 74 jaar  minstens één of meerdere.
13/09/2004 Voice over IP/ IP Telephony Erwin Manshoven VoIP / IPTelephony.
Hoofdstuk 14: Netwerken deel 2
Netwerken_HCC
Hardware voor draadloos netwerk
Tevens elke bedrijfsPC direct op het internet niet erg veilig
Netwerken soorten verbindingen protocollen soorten signalen
EEN INTRODUCTIE. Wat is een firewall?  Een firewall is een systeem of een groep van systemen dat zorgt voor de beveiliging van je intranet (of intern.
Vliegen via een netwerk. Dit heeft de volgende deelnemers •Éen Host: Dit kan zijn een bestaand netwerk via internet(IVAO, VATSIM) of de flightsimulator.
Blok 7: netwerken Les 7 Christian Bokhove.
VoIP in de praktijk Voor.
IT-Workz Welkom bij IT-Workz WiFi, Vrijheid of niet?
NX-100 Audio Netwerk Adapter bcbc 2 NETWERK INFO (LAN) Inhoud: l Introductie l Verbindingen via LAN l Netwerk instelling, Browser l Netwerk instellingen.
COMPETENTIE 4 VEILIG EN FUNCTIONEEL GEGEVENS RAADPLEGEN EN UITWISSELEN
Voorbeeld Betaalautomaat objecten (“wie”) klant bank interface (“wat”)
Agenda VoIP inleiding VoIP techniek Risico’s VoIP Oplossing risico’s VoIP Voordelen VoIP Demo VoIP software.
Thuis netwerken Olaf Wevers –
Netwerken Wat is een netwerk ?
Informatica Blok 2 Hoofdstuk 5
2 3 Eindpunt Draait op een pc High Definition Video over IP (Videocommunicatie) Diensten: - HD videocommunicatie - HD virtuele vergadering (video conference)
Aansluiten !! WirelessLeiden, 2004, Hugo Meiland.
Kies een router Update December 2008.
Kennismaking met de computerconfiguratie
Wireless internet Voordracht bij HCC Zoetermeer op dinsdag 8 december 2009 door Theo de Zeeuw Deel 1.
Module 5 – Hoofdstuk 2 Technische aspecten van datacommunicatie.
Door Kick de Wolff Netwerk thuis maken Door Kick de Wolff
Presentatie Thuisnetwerken
Datacommunicatie en Netwerken Les 4: the big picture
Enkele weetjes Hoe stel ik een router in als access point
... M A K E Y O U R N E T W O R K S M A R T E R IP-Adres instellen ppt_aa1_p10_ip_addressing_v4.1_nl_0508.
Datacommunicatie en Netwerken Les 3: Let’s get physical
Wireless Fidelity Theorie en Praktijk.
WiFi netwerk Door Nico Van Damme.
Computernetwerken Deel 2
Samsung Office Serv Soho Analoog Training en uitleg Guido Lovink Versie 1.01.
Hoogwaardig internet voor hoger onderwijs en onderzoek Utrecht, 29 maart 2006 nieuwe technische ontwikkelingen m.b.t. eduroam eduroam voorwaarts! Paul.
Via het startmenu naar control panel. Kies ‘network connections’
Blackboard bijeenkomst 25 april Network Load Balancing & ISA Server (2006) J.G.A. Jans Hogeschool INHOLLAND
Network Address Translation
30/11/2012 Datacommunicatie en Netwerken de taal van het internet: TCP/IP 2 Overzicht Les 1: Netwerken in vogelvlucht Les 2: De taal van het Internet:
Remote lab netwerkbeveiliging Onderliggende toepassingen en technieken.
KICK DE WOLFF Presentatie april 2011 Diverse programma’s Kick de Wolff april 2011.
SURFnet en IEEE 802.1X Amsterdam, 8&9 Mei 2003.
SURFnet en draadloze technologie SURFnet Relatiedagen, 8 December 2004
Samsung Office Serv Soho ISDN Training en uitleg Guido Lovink Versie 1.01.
Samsung Office Serv Soho Training en uitleg Guido Lovink
hcc!pc Werkgroep netwerken
Hoe wordt de verbinding thuis gemaakt
Netwerken (2) Informatica.
SNELGIDS HUAWEI HG655d MODEM
Peter Van Poyer - 3BO Firewall ICT – 4 november 2003.
Algemene Techniek Wireless Leiden, 2004, Hugo Meiland.
stap 1 * Draadloze netwerkkaart installeren * Een van de belangrijkste benodigdheden voor het kunnen ontvangen van draadloos internet is een draadloze.
Verbeter je draadloze netwerk
Informatica Welkom! 31 January, Les C-1. informatica Module 5.1 Basis van netwerk/internet 2 Les C-1.
30 sept 2011 MCS Kennissessie Remote Beheer Remote Beheer Met Conel Routers.
Netwerken 4 Enigma Netwerken paragraaf 7. Het internet  netwerk van netwerken Hosts (computers) Netwerken (met oa. switches) Verbindingen Hosts (routers)
Netwerken 7 Enigma Netwerken paragraaf 10. Fysieke laag (linklaag) Het medium waarover de data getransporteerd wordt Bedrade verbinding (elektrisch of.
Fletransport via sshd en fliezilla HCC Linuxwerkgroep Breda.
WIFI IN DE GEZONDHEIDSZORG
TOR NETWERK.
Eindwerk ict veiligheid
Het postkantoor van windows
M5 Datacommunicatie Transportlaag
Wifi D-LINK DIR-635 Rudiger.
Netwerken & Internet 3.
Netwerken & Internet 2.
Netwerken & Internet 1.
Transcript van de presentatie:

Bron afbeeldingen en kennis c’t magazine voor computertechniek Lezing Routers Rein de Jong Bron afbeeldingen en kennis c’t magazine voor computertechniek

Wat is een router? Verkeersregelaar op het netwerk Op basis van TCP/IP Netwerkinformatie Wat is intern Wat moet extern.

Waar gaat het over Hoe werkt een netwerk Werking van de router Soorten routers Taken van een router Configuratie Beveiliging Vragen vLan ook behandelen?

Animatie hoe internet werkt Warriors of the net. Hoe werkt een netwerk? Animatie hoe internet werkt Warriors of the net. 4.1 Applicatielaag DNS, HTTP, POP3 etc 4.2 Transportlaag communicatie tussen processen (TCP of UDP) 4.3 Netwerklaag Voor het versturen ongeacht protocol of soort data 4.4 Datalinklaag Atm, ethernet, Wifi token ring 4.5 Fysieke laag koper, glas, lucht

Hoe werkt een router. Op basis van TCP/IP nummer M.b.v. subnet Routeringstabel (Kortste pad) Intern Of….. Extern. Vertellen wat TCP/IP nummer eigenlijk is. Aantal 4 miljard Teken de octetten uit op de flipover. Bij volgende dia het subnet betrekken

Subnet Eigen (sub)netwerk 255.255.255.0 Standaard Gateway 255jes (Netwerk) .0 subnetwerk/intern Standaard Gateway Poort naar buiten Teken verder uit hoe een subnet werkt. Vergelijking met de nullen en énen.

Subnet-tabel

Backbone- of ISP-router Professionele router Breedbandrouter Soorten Routers Backbone- of ISP-router Professionele router Breedbandrouter Gamingrouter (QoS) Backbone Deze routers moeten enorme hoeveelheden data kunnen routeren, erg betrouwbaar zijn en moeten lange tijd kunnen werken zonder enig toezicht. Meestal modulair opgebouwd. Professioneel Bedrijven één publiek adres -> meerder subnetten Gaming. Maakt onderscheid in soort pakketjes. QoS.

Breedbandrouters Consumentenrouters Veel taken!

Breedbandrouters

Router-taken Modem Firewall DHCP DNS? NAT(P) Switch Draadloos toegangspunt Bellen over internet Printer/NAS server (via USB) Telefoon centrale Via USB ook Back-up via GSM-netwerk.

Router-taken Draadloos toegangspunt DHCP NAT(P) Bellen over internet doorvoeren Veiligheid

Modem xDSL Kabel Glas Diverse Gebruikersnaam/Wachtwoord Encapsulation VPI/PCI Netwerkmode Kabel Glas Diverse Encapsulation Mode: LLC/SNAP Vc Multiplexing Network mode: PPPoE , PPPoA ,PPTP, MER,Bridged http://www.adslforum.nl/topic.asp?TOPIC_ID=10154

Firewall Open op aanvraag Gaten boren? Specifiek Laat alleen verzoeken door Nooit ongevraagd verkeer Gaten boren? alleen vanaf specifiek adres Met sleutelpakket Specifiek IP-flooding Port scanners Gefragmenteerde pakketten

Dynamic Host Config. Protocol Uitgifte IP-nummers DHCP Dynamic Host Config. Protocol Uitgifte IP-nummers Welke reeks Wat is de standaardgateway Wat zijn de DNS-servers Private reeksen 192.168.0.0/16 172.16.0.0 /20 10.0.0.0/8. 192.168.0.0/16 172.16.0.0/12 tot 172.32.255.254 10.0.0.0/8 tot 10.255.255.254 Geen DHCP dan via Link Local Adress 169.254.0.0/16

NAT(P) Antwoord op weinig IPv4 adressen Vertaalt extern naar intern Tabel met oorsprong Verdwijnt met IPv6

NAT-tabel

Koppelt razendsnel apparaten Voorkomt botsingen Switch Koppelt razendsnel apparaten Voorkomt botsingen Geeft volledige bandbreedte Managed/Unmanaged Kan prioriseren (QoS) vLAN Switch - HUB

Versleuteling -> AES Band 2,4Mhz of 5Mhz (Beide?) Draadloos SSID WPA2 sleutel Versleuteling -> AES Band 2,4Mhz of 5Mhz (Beide?) Kanaal kiezen (1,6,11 of 1,5,9,13) 20Mhz breed Erg druk? Kies dan sterkste buur! Gebruik inSSIDer voor analyse SSID= Service Set IDentifier TKIP beperkt je snelheid tot 54Mbps

Externe Schijf/USB stick USB-poort Heeft USB-poort(en) Printer Printerdeling Externe Schijf/USB stick Data delen Benaderen van buiten back­up via mobiel internet

Verhaal op reindejong.nl Bellen over internet VoIP Voice over IP Bellen (bijna) gratis SIP providers BudgetPhone VOIPbuster Verhaal op reindejong.nl

Telefoon-centrale Verbind Functies Bedrade telefoons/fax/antw.app. Draadloze telefoons (DECT) VoIP telefoons = SIP centrale ISDN telefoons Functies Doorverbinden Eén telefoonboek Wachtmuziek etc…

IPnr bepalen = Standaard gateway Configuratie IPnr bepalen = Standaard gateway Details van adapter CMD-venster IPconfig /all Via de Browser Wizards Advanced

Maak Back­up van de instellingen! Router aanpassen Wachtwoord Eigen LAN Ip-configuratie Poort forwarding WLAN SSID + sleutel Radiokanaal Versleuteling Maak Back­up van de instellingen!

Wachtwoord Lang wachtwoord Meerdere tekensets Geen bekend woord

Eigen LAN IP-configuratie Portforwarding Standaard netwerk IP-reeks van 192.168.1.x naar andere privéreeks DHCP uitgifte Portforwarding Welke poorten? 1180 -> 80 = http 1221 -> 21 = FTP DMZ? -> NIET DOEN! HTTPs=443 SSH=22 Telnet= 23 NNTP=119 netBios =139 Imap= 143 RDP =1436? PPTP = 1723

Configuratie Demo AVM Fritz!box 7170 Wizard Advanced Wachtwoord aanpassen Uitgifte DHCP wijzigen SSID en WPA2 instellen Kanaal aanpassen Wizard Advanced Demo geven met de Fritz!box Eerst via de Wizards Vraag of ze een al geconfigureerde demo Of een demo van een reeds geconfigureerde router (laden van de back­up) Vergeet ook niet de back­up te noemen!

Beveiliging Sterk wachtwoord Firewall Poorten Stealth Geen gaten boren Geen exposed host Gebruik alleen VPN Testen -> GRC.com Firmware Updaten!

Beveiliging

64 bits Interface Identifier IPv6 128 bits één per zandkorrel 64 bits eindgebruiker Bedrijf Privé LAN 64 bits Interface Identifier PC Printer Gameconsole Etc IANA heeft eind 2011 de laatset vrije IPv4 blokken verdeeld. Voor Europa RIPE NCC IPv4 4,3miljard adressen IPv6 2^128 -> 340 sextiljoen 340 met 12 nullen! 340.282.366.920.938.463.463.374.607.431.768.211.456

Voorloopnullen weglaten Eén of meer groepen nullen > :: Bv: IPv6 Schrijfwijze 8 groepen 16 bits 1234:5678:9abc:def0:1234:5678:9abc:def0 Voorloopnullen weglaten Eén of meer groepen nullen > :: Bv: 2001:980:3:12:22cf:30ff:fe89:6c 34::22cf:6::74 ::1 = local host ::1 :: vertegenwoordigd 127 voorloopnullen.

Veiliger meer privacy Dankzij vaste voorvoegsels IPv6 consequenties Dual-stack Tunneling ISATAP Teredo Geen DHCP 64 bits Prefix + 64 bits Trailer van Link Local adres Geen NAT Veiliger meer privacy Dankzij vaste voorvoegsels

Samenvatting Router is simpel apparaat Veel is voorgeconfigureerd Consumentenrouters bundeling van veel apparaten Aanpassingen Veiligheid

Vragen! www.hccforums.nl

Meer informatiebronnen www.reindejong.nl nl.wikipedia.org inSSIDer IPv6 Fritz!box films http://www.metageek.net/products/inssider/ http://wiki.signet.nl/index.php?title=IPv6_tekst_en_uitleg