Ervaringen met OpenFlow bij Universiteit Twente SURFnet, 30 juni 2016
|
|
- Margaretha van de Velden
- 7 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Ervaringen met OpenFlow bij Universiteit Twente SURFnet, 3 juni
2 Introductie Over mij Jeroen van Ingen Werkzaam bij Universiteit Twente en bij Quarantainenet UT: Senior netwerkbeheerder Focus op: Automatiseren beheer Troubleshooten complexe storingen Evaluatie nieuwe technieken Quarantainenet Software developer Focus op: Aansturing switches, WLAN controllers en accesspoints door Qmanage (device-specifieke modules) Januari augustus Veel affiniteit met Open Source Voorkeur voor zelf doen : de beste manier om te leren is door te doen
3 3 Waarom OpenFlow? /3 Klassieke switching en routing Layer : klassieke switching (per VLAN): Alleen MAC-adressen relevant Geen manipulatie van packets Waar zit wat (hosts) bijgehouden aan de hand van source MAC Forwarding van frames alleen gebaseerd op destination MAC laatste input port van source X bepaalt effectief de output poort voor destination X Layer 3: klassieke routing (per VRF) Alleen IP-adressen relevant (mits packets op L geadresseerd aan router!) Manipulatie van packets: rewrite van destination MAC Waar zit wat (subnets) bijgehouden door statische configuratie en routing protocols Forwarding van packets alleen gebaseerd op destination IP Source IP is niet relevant voor forwarding decision Aan elkaar lijmen van Layer en Layer 3: ARP voor IPv4 en ND voor IPv
4 4 Waarom OpenFlow? /3 Klassieke benadering is krachtig maar beperkend Layering van protocollen is erg krachtig Maakt ze (in principe) stuk voor stuk vervangbaar TCP en UDP kunnen net zo makkelijk over IPv4 als IPv IPv4 en IPv kunnen zowel over gewoon Ethernet (8.3) als WiFi (8.) als cellular technieken (GPRS, 3G/4G) IPv4 kan ook over IPv4 of over IPv, en omgekeerd: tunneling Zelfs transport van IP datagrams met postduiven is mogelijk (IPv4: RFC 49, IPv: RFC4) Switches en routers zijn ontworpen langs de lijnen van die protocollen Scaling/sizing is vaak per layer te bepalen Door de jaren heen wel meer awareness tussen layers: ACLs die zowel op Layer 3 als Layer 4 velden kunnen matchen Hardware NAT voor rewrite van Layer 3 en Layer 4 velden Vrijwel iedere optie bovenop klassiek switching en routing wordt door vendor beschouwd als een feature Standard ACLs vs Extended ACLs Hardware NAT Policy Based Routing DHCP Snooping, Dynamic ARP Inspection, etc Vendoren maken strategische keuzes in welke features ze implementeren, los van hardware capabilities
5 5 Waarom OpenFlow? 3/3 Ethernet, IPv4/IPv en TCP/UDP domineren Zeker in een LAN is vrijwel al het verkeer TCP of UDP Over IPv4 of IPv Over Ethernet Uiteindelijk gaat het niet om de losse protocollen, maar om goede werking van applicaties Dirigeren van verkeersstromen Meer flexibiliteit als stricte layering in een switch wordt losgelaten Zonder stricte layering: Protocollen niet makkelijk los vervangbaar In x packets matchen op verschillende velden, inclusief wildcards Manipulaties uitvoeren op packet in verschillende layers tegelijk Dingen mogelijk die met layering niet zouden kunnen, of specifiek als feature door de vendor geimplementeerd moeten worden op een router of switch Scaling wel moeilijker voorspelbaar!
6 OpenFlow op de UT / Initiele inzet: onderzoek Campus Challenge In 3 enkele Pica8 switches aangeschaft voor OpenFlow testbed 5x P-395 (G/G), x P-39 (G/4G) (extra P-39 sinds 5) Primair bedoeld voor onderzoek naar dynamische lichtpaden, onderdeel Campus Challenge SURFnet Met zo min mogelijk aanpassingen aan het netwerk, mogelijk maken om Layer paden te tunnelen over een routed (Layer 3) core Pica8 switches zijn betaalbaar en kunnen veel OpenFlow matching en actions in hardware Andere merken apparatuur in 3 nog veel beperkingen langs de lijnen van layers Vroeg ingestapt, dus diverse bugs en crashes gezien Uiteindelijk teveel beperkingen voor ons doel Idee was om dynamische tunnels te bouwen met OpenFlow het juiste verkeer in & uit de tunnels dirigeren Zo transparant mogelijk, alles hardware switched, alleen controller nodig voor setup & teardown van lichtpad transparant op een lichtpad impliceert behoud van Layer adressering, dwz behoud van MAC-adressen GRE tunneling wel mogelijk op P-395, maar niet voor complete frames, alleen IP over GRE
7 7 OpenFlow op de UT / Tweede inzet: combineren van port mirrors UT heeft mirror ( SPAN ) sessie op iedere SURFnet link Data gebruikt voor security monitoring en onderzoek Redundantie: border routers Iedere router x 4 Gbps en x Gbps uplink Via BGP effectief altijd maar van de 4 links met serieus verkeer Monitoring moet dus vanaf locaties en heeft gebruikers Handiger om monitor sessies eerst te combineren Na combinatie weer distribueren naar collectors
8 8 OpenFlow op de UT 3/ Port mirrors plaatje
9 9 OpenFlow op de UT 4/ Port mirrors simpele flow config duration= s, n_packets= , n_bytes= , in_port=5 actions=mod_vlan_vid:,output:5 7 dagen, 7 petabytes (!) in_port= actions=mod_vlan_vid:,output:34,output:35 in_port=47,dl_vlan= actions=mod_vlan_vid:,output:34,output:35
10 OpenFlow op de UT 5/ Uitbreiding: mirrordata reprocessing Vakgroep Design and Analysis of Communication Systems (DACS) Doen oa onderzoek naar Flow based anomaly detection Bijvoorbeeld detecteren van SSH attacks vanuit NetFlow data Detectie van mogelijke DDoS op een router zelf Cisco routers ondersteunen NetFlow en scripttaal TCL Kan je scripts schrijven op een router, die automatisch een DDoS detecteren, aan de hand van NetFlow analyse op de router zelf? Nodig voor onderzoek: Een router die genoeg verkeer verwerkt Liefst real world traffic, geen synthetisch/gegenereerd verkeer Losse opstelling, bij fouten geen verstoring van productie
11 OpenFlow op de UT / mirrordata reprocessing plaatje in_port= actions=mod_vlan_vid:,mod_dl_dst::d:: b5:3:,output:34
12 Toekomstplannen OpenFlow op de UT /3 Verbeteren mirror-setup OpenFlow gebruiken voor verwerken van port mirrors is eenvoudig Statische configuratie, relatief simpele eisen aan hardware Mirrors van 4G + G gaan momenteel een G poort uit Oversubscription van uitgaande poort Destination kan wel 4G interface worden, maar dure hardware Onverwachte performance hit Geen SPAN meer gebruiken, maar passieve optische taps Gebruikt geen dure resources op Cisco routers Geen enkele performance hit op Cisco routers Iets meer poorten nodig aan OpenFlow-zijde, maar dan nog steeds goedkoper
13 3 Toekomstplannen OpenFlow op de UT /3 Meer testen met HP/Aruba switches UT gebruikt Aruba (voorheen HP) switches voor distributie en access Hardware die we in 3 hadden ondersteunde wel OpenFlow, maar met veel beperkingen Inmiddels steeds meer hardware met nieuwere generaties ASICs, steeds minder beperkingen mbt OpenFlow Leuke feature: Service Insertion Tunnels Hardware tunneling van packets van/naar ander device Zou veel beter moeten performen dan een packet-in / packet-out
14 4 Toekomstplannen OpenFlow op de UT 3/3 UDP performance testing? OAM? MDNS/Bonjour gateway? Klachten over traag netwerk Zou je OpenFlow kunnen gebruiken als een soort packet reflector om round trip times te meten, zonder CPU overhead aan de reflector kant? Cisco core, HP distributie/edge HP implementeert een linktest protocol, dat Layer connectiviteit tussen twee switches per VLAN kan testen Gebaseerd op een oud Xerox protocol Cisco reageerde hierop in de 5/Sup7, maar dat was geen gedocumenteerde feature; niet meer ondersteund in SupT OAM-protocollen op Cisco weer niet ondersteund door HP Mogelijk alsnog te realiseren via OpenFlow? Protocollen die niet gemaakt zijn voor routed netwerken toch werkend krijgen Bonjour gateway tussen VLANs Kan inmiddels met HP switches als de switch beide VLANs voert Dat is op de UT niet altijd het geval: VLANs van wireless clients niet beschikbaar buiten datacenter Gatewayfunctie op een OpenFlow controller?
15 5 Visie tav OpenFlow op de UT Ervaringen uit de praktijk, inzichten vanuit theorie Specificatie is in de basis erg mooi en biedt veel flexibiliteit voor bepalen hoe packets behandeld moeten worden Lijkt? Is? Geschreven vanuit software-perspectief Echte hardware heeft altijd beperkingen Zuiver OpenFlow, zonder fallback naar klassiek routing of switching, schaalt niet Is qua hardware-eisen vergelijkbaar met een router die wirespeed oneindig veel routes kan leren en extreem lange ACLs kan verwerken die zowel L als L3 als L4 operaties bevatten Vereist ofwel extreem grote TCAMs ( duur tot onbetaalbaar ) ofwel flinke TCAMs en complexe pipelines ( prijzig tot duur en hoge complexiteit in hardware ) met vergrote kans op bugs, onverwachte feature-interactie / beperkingen Twijfelachtig hoe goed de belofte whitelabel switches zal uitkomen OpenFlow kan helpen in situaties waar je iets bijzonders wil, bovenop klassiek routing of switching Is dus mooi als aanvulling in de toolbox, maar geen vervanging (in de use cases voor een campusnetwerk)
16 Vragen? En ruimte voor discussie ;-)
Inhoud. Packet Tracer ix. Labs xi
v Inhoud Packet Tracer ix Labs xi 1 Routingconcepten 1 1.1 Initiële configuratie van een router 2 1.1.1 Eigenschappen van een router 2 1.1.2 Apparaten verbinden 14 1.1.3 Basisinstellingen van een router
Nadere informatieInhoud. Packet Tracer x. Labs xi
v Inhoud Packet Tracer x Labs xi 1 Het netwerk verkennen 1 1.1 Netwerk-resources 1 1.1.1 Netwerken van verschillende grootten 1 1.1.2 Clients en servers 2 1.2 LAN s, WAN s en Internet 4 1.2.1 Netwerkcomponenten
Nadere informatieUitdaging: Delen van medische onderzoeksdata SURFnet7
Uitdaging: Delen van medische onderzoeksdata SURFnet7 October 31 st 2011 Alexander van den Hil Hybrid End-to-End network - 11.000+ km dark fiber direct naar aangesloten instellingen - Eigen fotonisch netwerk
Nadere informatieRevisie geschiedenis. [XXTER & KNX via IP]
Revisie geschiedenis [XXTER & KNX via IP] Auteur: Freddy Van Geel Verbinding maken met xxter via internet met de KNX bus, voor programmeren of visualiseren en sturen. Gemakkelijk, maar niet zo eenvoudig!
Nadere informatieScienceDMZ? DTN? RDZ? WTF? Bingo! Research Data Zone (RDZ) Project
ScienceDMZ? DTN? RDZ? WTF? Bingo! Research Data Zone (RDZ) Project JP Velders, UvA/HvA ICTS Agenda ScienceDMZ Data Transfer Node (DTN) ScienceDMZ is slechts een pleister Research Data Zone (RDZ) Data Transfer
Nadere informatieInhoud Inleiding switched netwerken 11 Basis-switch-concepten en confi guratie 39 3 VLAN s
5 Inhoud 1 Inleiding switched netwerken 11 1.1 LAN-ontwerp 11 1.1.1 Geconvergeerde netwerken 12 1.1.2 Switched netwerken 19 1.2 De switched omgeving 24 1.2.1 Frame-forwarding 24 1.2.2 Switch-domeinen 33
Nadere informatieIPoE. Er zijn twee mogelijke oplossingen om IPoE op een DrayTek product te configureren, we zullen beide mogelijkheden in deze handleiding bespreken.
KPN IPoE DrayOS Inhoudsopgave IPoE... 3 IPoE icm WAN IP-Aliassen... 4 Load Balance / Policy Route... 6 IPoE icm IP Routed Subnet... 7 IP Routed Subnet configuratie... 8 2 IPoE IPoE staat voor Internet
Nadere informatieSD-WAN, de nieuwe IT- Infrastructuur. Een functionele en technische uitleg waarom SD-WAN zo populair is.
SD-WAN, de nieuwe IT- Infrastructuur Een functionele en technische uitleg waarom SD-WAN zo populair is. 01 Waarom SD-WAN Blz. 1 02 Uitleg SD-WAN Blz. 2 03 Functionaliteiten Blz. 3-4 04 Veilige toegang
Nadere informatieDe reden dat providers (KPN) voor Routed IPTV kiezen is vanwege het ondersteunen van bepaalde diensten zoals Netflix op de SetupBox.
Routed IPTV Inhoudsopgave Routed IPTV... 3 Routed IPTV WAN configuratie... 4 Routed IPTV LAN configuratie... 8 IGMP Proxy & IGMP Snooping... 11 Hardware Acceleration... 12 Load Balance / Route Policy...
Nadere informatieIPv6 @ NGN. Wageningen, 30 oktober 2008. Iljitsch van Beijnum
IPv6 @ NGN Wageningen, 30 oktober 2008 Iljitsch van Beijnum Blok 3+4: Routering & adressering When is the tube empty? HD ratio: in hierarchical system never possible to use every single address: HD = log(addresses
Nadere informatieIPv6. Seminar Innoveer je campusinfrastructuur: DNSSEC en IPv6 4 december 2014 Niels den Otter <Niels.denOtter@surfnet.nl>
IPv6 WAAROM HOE WANNEER Seminar Innoveer je campusinfrastructuur: DNSSEC en IPv6 4 december 2014 Niels den Otter IPv6 IP-versie 6 (IPv6) gaat wereldwijd doorbreken. Instellingen
Nadere informatieSoftware defined networking. Wout van Bruchem en Roy Dusink 5 februari 2016
Software defined networking Wout van Bruchem en Roy Dusink 5 februari 2016 Agenda Aanleiding ICT beleidsuitgangspunten Traject/Keuze ICT opleidingen Waarom Software defined datacenter Project Wat is Cisco
Nadere informatieDienstbeschrijving mshield. Een dienst in KPN ÉÉN
Dienstbeschrijving mshield Een dienst in KPN ÉÉN Versie : v1.0 Datum : 1 januari 2018 Inhoud 1 Dit is mshield 3 1.1 mshield varianten 3 2 Levels en technische kenmerken 4 2.1 mshield Levels 4 2.2 Technische
Nadere informatie3Com 4500G instellen voor Qmanage
A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 3Com 4500G instellen voor
Nadere informatieDienstbeschrijving KPN IP-VPN. Een dienst in KPN ÉÉN
Dienstbeschrijving KPN IP-VPN Een dienst in KPN ÉÉN Versie : v1.0 Datum : 1 januari 2018 Inhoud 1 Dit is KPN IP-VPN 3 2 KPN IP-VPN varianten 4 2.1 Kenmerken 4 3 KPN IP-VPN 5 3.1 Technisch 5 3.2 Redundancy
Nadere informatieDe Nationale Wasstraat (NaWas)
De Nationale Wasstraat (NaWas) Donderdag 18 juni 2015 Copyright NBIP - 2015 1 Introductie BIT (kleine ISP / datacenter in Ede) NBIP (cooperatief shared service center voor ISP s) Contact: alex@bit.nl Donderdag
Nadere informatieInhoud Het netwerk verkennen 1 2 Confi gureren van het IOS 41
v Inhoud 1 Het netwerk verkennen 1 1.1 Netwerk-resources 1 1.1.1 Netwerken van verschillende grootten 1 1.1.2 Clients en servers 2 1.1.3 Peer-to-peer 3 1.2 LAN s, WAN s en Internet 4 1.2.1 Netwerkcomponenten
Nadere informatieGigaset pro VLAN configuratie
Gigaset pro VLAN configuratie Hogere betrouwbaarheid door gebruik van VLAN s. De integratie van spraak en data stelt eisen aan de kwaliteit van de klanten infrastructuur. Er zijn allerlei redenen waarom
Nadere informatieVigor 2860 serie Multi PVC/EVC - RoutIT
Vigor 2860 serie Multi PVC/EVC - RoutIT PPPoA en NAT + PPPoA en routing RoutIT maakt gebruik van 2 keer PPPoA, waarbij de eerste PPPoA wordt gebruikt voor NAT en de tweede PPPoA wordt toegepast voor routing.
Nadere informatieHIGH LEVEL DESIGN NETWERKVERNIEUWING
HIGH LEVEL DESIGN NETWERKVERNIEUWING ICTU BRADON BV Versie 1.2 INHOUDSOPGAVE 1 Documentbeheer... 3 2 Inleiding... 4 3 Huidige situatie... 5 4 Vernieuwing actieve componenten... 6 4.1 Design... 6 4.2 Zonering...
Nadere informatieHoofdstuk 15. Computernetwerken
Hoofdstuk 15 Computernetwerken 1 Figuur 15.1: Bustopologie. Figuur 15.2: Stertopologie. Figuur 15.3: Ringtopologie. Transport layer Network layer Datalink layer Physical layer OSI model 4 3 2 1 TCP IP
Nadere informatieNetwerkconfiguratie Applicatie protocollen. Ing. Tijl Deneut Lector NMCT/Toegepaste Informatica Howest Onderzoeker XiaK, UGent
Netwerkconfiguratie Applicatie protocollen Ing. Tijl Deneut Lector NMCT/Toegepaste Informatica Howest Onderzoeker XiaK, UGent Overzicht Cursus (1 dag) Voormiddag Theorie TCP/IP Hardware / bekabeling TCP/IP
Nadere informatieHealth Check Voorbeeldrapportage
Health Check Voorbeeldrapportage INHOUDSOPGAVE 1 INLEIDING...4 1.1 DOELGROEP... 4 1.2 DISCLAIMER... 4 1.3 ARCHITECTUUR VOLGENS HET OSI-MODEL... 5 2 OSI-LAAG 2...6 2.1 ACTIEVE NETWERKCOMPONENTEN... 6 2.1.1
Nadere informatieTetra Industriële Security
Tetra Industriële Security Gebruikersgroep 07 / 05 / 2015 Netwerkarchitectuur Remote Access Specifieke onderzoekspistes EST EST 0 2 4 1 3 5 H M I 0 1 2 3 4 5 P L C Productienetwerk IT-netwerk EST EST 0
Nadere informatieKansen en aandachtspunten van draadloos PROFINET
Kansen en aandachtspunten van draadloos PROFINET Automatiseringshiërarchie ERP Ethernet MES Automatiseringshiërarchie Ethernet? Hoe werkt het eigenlijk WLAN WLAN Frameformat To From 0 0 Ad-hoc Network
Nadere informatieManaged Gasten Internet
Dienstbeschrijving CLOUD CONNECTED DIENSTVERLENING Managed Gasten Internet Classificatie: Extern Inhoudsopgave 1 Inleiding... 3 2 Managed gasten Internet oplossing... 4 2.1 Functionaliteit... 4 3 Voordelen
Nadere informatieCommunicatienetwerken
Communicatienetwerken Oefeningen 4 : ALGEMEEN (niet voor MTI) Woensdag 2 december 2009 1 VRAAG 1 : MAC/IP adressen toekennen 2 VRAAG 1 : MAC/IP adressen toekennen Scenario Link 1 Link 2 Link 3 Link 4 Link
Nadere informatieSession Educa-on. 14-15 October 2013
Session Educa-on 14-15 October 2013 FIRE facilities in education: Networking courses (fixed and wireless) IP fixed networks ComNet Labs Build your own network [Lab router] Calculate IP ranges According
Nadere informatieNortel-switches instellen voor Qmanage
A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 Nortel-switches instellen
Nadere informatieIPv6 Informatiemiddag. Deel 1: Introductie IPv6. Teun Vink teun@bit.nl. dsdsds. Tuesday, January 20, 2009
IPv6 Informatiemiddag Deel 1: Introductie IPv6 Teun Vink teun@bit.nl Agenda Introductie Wat is IPv4? Wat is het probleem met IPv4? Wat is IPv6? Verschillen tussen IPv4 en IPv6 De toekomst Wat is IPv4?
Nadere informatieHP 2000 instellen voor Qmanage
A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 HP 2000 instellen voor Qmanage
Nadere informatie1. inleiding. Dit werk is gelicenseerd onder een Creative Commons Naamsvermelding NietCommercieel GelijkDelen 3.0 Unported licentie
1. inleiding Misschien zonder het te beseffen, maak je dagelijks gebruik van computernetwerken. Of je nu WhatsApp gebruikt om je vrienden een bericht te sturen of Google Chrome om iets op te zoeken, je
Nadere informatie3Com 5500 instellen voor Qmanage
A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 3Com 5500 instellen voor
Nadere informatieIP versie 6 aan de RuG
5-12-2014 1 IP versie 6 aan de RuG Mente H. Heemstra 5-12-2014 2 Wat is de RuG? Waarom IP versie 6 (IPv6)? Korte geschiedenis Implementatie Routering Client netwerken DHCP/DNS Monitoring Caveats IPv6 multicast
Nadere informatieLAN segment. Virtual local area network. Twee LAN segmenten. Evolutie
1 2 Virtual local area network een VLAN is een verzameling computers in een LAN die met elkaar kunnen communiceren alsof ze deel uitmaken van een enkelvoudige, geisoleerde LAN een groep eindstations en
Nadere informatieIP & Filtering. philip@pub.telenet.be
IP & Filtering philip@pub.telenet.be Inleiding Wie ben ik en waar hou ik me mee bezig? Un*x hacker, uitgesproken voorkeur voor BSD varianten Paranoide security freak Ervaring als systems en network administrator
Nadere informatieIn onderstaande paragrafen staan meerdere requirements. Deze requirements zijn in de volgende gradaties ingedeeld:
1 Klant Router Requirements 1.1 Inleiding In dit hoofdstuk worden de requirements beschreven waaraan de Klant Router dient te voldoen wil de klant met succes een verbinding maken met de KPN Zakelijk Internet
Nadere informatieUw Cisco WLC 5760 configureren voor gebruik met de 802.1xfunctionaliteit
A : Auke Vleerstraat 6D I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 Uw Cisco WLC 5760 configureren voor
Nadere informatieInstalled base Netwerk ROC Midden Nederland (April 2016)
Installed base Netwerk ROC Midden Nederland (April 2016) Het netwerk van ROC Midden Nederland kan worden onderverdeeld in WAN, LAN en WLAN. Het netwerk is gebaseerd op marktconforme producten van Juniper
Nadere informatieRUCKUS UNLEASHED GATEWAY
RUCKUS UNLEASHED GATEWAY Technote Versie: 1.0 Auteur: Herwin de Rijke Datum: 06-03-2017 Alcadis Vleugelboot 8 3991 CL Houten www.alcadis.nl 030 65 85 125 Inhoud 1 Inleiding... 2 1.1 1.2 1.3 1.4 DOELSTELLING...
Nadere informatieMulti Service Poort (MSP)
Technical annex Auteur: SURFnet Versie: 1.0 Datum: september 2013 Radboudkwartier 273 3511 CK Utrecht Postbus 19035 3501 DA Utrecht 030-2 305 305 admin@surfnet.nl www.surfnet.nl ING Bank NL54INGB0005936709
Nadere informatieLoad Balance/Policy Route. DrayTek Vigor 2860 & 2925 serie
Load Balance/Policy Route DrayTek Vigor 2860 & 2925 serie Load Balance/Policy Route Middels de functie Load Balance/Policy Route kunt u zelf bepalen via welke WAN interface bepaald verkeer dient te verlopen.
Nadere informatieApplication Centric Infrastructure Security Extended Abstract
Application Centric Infrastructure Security Extended Abstract Rick Lahaye rick.lahaye@outlook.com Intern System Engineer Cisco Systems Student Informatie en Communicatie Technologieën Specialisatie Infrastructure
Nadere informatieDell N30xx-switches instellen voor Qmanage
A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 Dell N30xx-switches instellen
Nadere informatieINHOUD. Draadloos QoS Multicasting VoIP. Nico Huiberts SWITCH
INHOUD Draadloos QoS Multicasting VoIP Nico Huiberts SWITCH 2011 1 WI-FI STANDAARDEN (LAN) 1997 802.11 : 1 Mbps en 2 Mbps, 2.4 GHz 1999 802.11a: 54 Mbps, 5 GHz (kleiner bereik) 802.11b: 11 Mbps, 2.4 GHz
Nadere informatieHoofdstuk 15. Computernetwerken
Hoofdstuk 15 Computernetwerken 1 Figuur 15.1 Bustopologie Figuur 15.2 Stertopologie Figuur 15.3 Ringtopologie isolatie kern afscherming Figuur 15.4 Coaxkabel Figuur 15.5 Tweeaderige UTP Coating Core Cladding
Nadere informatieIP Routed Subnet. DrayTek Vigor 2860 & 2925 serie
IP Routed Subnet DrayTek Vigor 2860 & 2925 serie IP Routed Subnet In deze handleiding zullen wij uitleggen hoe u gebruik kunt maken van een IP-Routed Subnet. Bij een IP Routed Subnet ontvangt u van uw
Nadere informatieRouting Load-Balance & Policy Route
Routing Load-Balance & Policy Route Inhoudsopgave Load-Balance / Policy Route... 3 Wizard Mode... 4 Advance Mode... 5 Voorbeeld scenario 1... 6 Voorbeeld scenario 2... 9 Load-Balance / Policy Route setup
Nadere informatie3Com 4400 instellen voor Qmanage
A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 3Com 4400 instellen voor
Nadere informatieTheir Relevance and Their Kryptonite. Ronald Kingma, CISSP
Their Relevance and Their Kryptonite Ronald Kingma, CISSP Iets over mijzelf. Introductie Security is zo sterk als de zwakste schakel Layer 2 attacks kosten veel tijd maar zijn nog steeds relevant in de
Nadere informatieHow To Do Toegang WAN netwerk tot LAN netwerk (firewall router)
How To Do Toegang WAN netwerk tot LAN netwerk (firewall router) Inhoud 1. Inleiding... 2 2. Standaardinstellingen... 3 2.1 mbnet router... 3 2.2 SCADA software... 3 2.3 LAN instellingen PC in WAN netwerk...
Nadere informatieManaged CPE (Customer Premise Equipment)
Dienstbeschrijving CLOUD CONNECTED DIENSTVERLENING Managed CPE (Customer Premise Equipment) Classificatie: Extern Inhoudsopgave 1 Inleiding... 3 2 Voordelen Managed CPE... 4 3 Managed CPE oplossing...
Nadere informatieNETWERKOPLOSSINGEN. IP Private Network. IPSEC Virtual Private Network. Metro Ethernet Connect
NETWERKOPLOSSINGEN IPSEC Virtual Private Network IP Private Network Metro Ethernet Connect Signet Netwerkoplossingen OP MAAT GEMAAKTE OPLOSSINGEN VOOR KLEINE, GROTE OF COMPLEXE NETWERKEN Wanneer u op zoek
Nadere informatiecomputernetwerken F. Vonk versie 4 21-11-2015
2015 computernetwerken F. Vonk versie 4 21-11-2015 inhoudsopgave 1. inleiding... - 2-2. datacommunicatie... - 3-3. het TCP/IP model... - 6-4. protocollen... - 8-5. computernetwerken... - 15-6. netwerkapparatuur...
Nadere informatieComputernetwerken Deel 2
Computernetwerken Deel 2 Beveiliging Firewall: toegang beperken IDS: inbraak detecteren en alarmeren Encryp>e: gegevens verbergen Firewall Waarom? Filteren van pakkeben Wildcard mask: omgekeerd subnetmasker
Nadere informatieLAN Multiple-Subnet Port Based VLAN
LAN Multiple-Subnet Port Based VLAN LAN Multiple-Subnet Met dit product hebt u de mogelijkheid om met meerdere LAN subnetten te werken. Hierdoor kunt u de LAN poorten op de DrayTek indelen in verschillende
Nadere informatiempix VPN Dienstbeschrijving Copyright The Voip Company 2011 Pagina 1 van 8
mpix VPN Dienstbeschrijving Copyright The Voip Company 2011 Pagina 1 van 8 Inhoudsopgave Inhoudsopgave... 2 1 mpix VPN... 3 2 Productbeschrijving... 4 2.1 mpix en IP-VPN... 5 2.2 Kwaliteit... 7 2.3 Service
Nadere informatieDe Enterprise Security Architectuur
De Enterprise Security Architectuur Martijn Doedens Security Consultant Peter Mesker CTO IT SECURITY IS TOPSPORT! Wat is de definitie?! Een enterprise security architectuur omvat alle noodzakelijke elementen
Nadere informatieUw Ruckus Virtual SmartCell Gateway met R710 AP configureren voor gebruik met de Portal functionaliteit van Qmanage
A : Auke Vleerstraat 6D I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 Uw Ruckus Virtual SmartCell Gateway
Nadere informatiecomputernetwerken - antwoorden
2015 computernetwerken - antwoorden F. Vonk versie 4 24-11-2015 inhoudsopgave datacommunicatie... - 2 - het TCP/IP model... - 3 - protocollen... - 4 - netwerkapparatuur... - 6 - Dit werk is gelicenseerd
Nadere informatieLAN segment. Virtual local area network. Twee LAN segmenten. Evolutie. een enkelvoudige hub of switch is een fysisch LAN segment (Ethernet segment)
LAN segment een enkelvoudige hub of is een fysisch LAN segment (Ethernet segment) Virtual local area network een VLAN is een verzameling computers in een LAN die met elkaar kunnen communiceren alsof ze
Nadere informatieWAN IP Alias. In deze handleiding gaan wij uit van onderstaande IP-adressen, deze gegevens ontvangt u normaal gesproken van uw internet provider.
WAN IP Alias WAN IP Alias Wanneer u van uw provider een blok met meerdere publieke IP-adressen ontvangt, kunt u deze op twee manieren gebruiken. In deze handleiding zullen wij de functie WAN IP Alias behandelen.
Nadere informatieIn de General Setup kunt u het IP-adres aanpassen. Standaard staat het IP-adres op 192.168.1.1 zoals u ziet in onderstaande afbeelding.
LAN LAN Setup In deze handleiding kunt u informatie vinden over alle mogelijke LAN instellingen van de DrayTek Vigor 2130 en 2750. Hierin zullen wij alle algemene instellingen bespreken die van toepassing
Nadere informatieVigor 2850 serie Dual PPPoA/PVC - RoutIT
Vigor 2850 serie Dual PPPoA/PVC - RoutIT PPPoA en NAT + PPPoA en routing RoutIT maakt gebruik van 2 keer PPPoA, waarbij de eerste PPPoA wordt gebruikt voor NAT en de tweede PPPoA wordt toegepast voor routing.
Nadere informatie3Com 5500 instellen voor Qmanage
A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 3Com 5500 instellen voor
Nadere informatieWelkom. De fysieke beveiliging van uw industriële netwerk. Sjoerd Hakstege van Eekhout Network & Security Specialist Phoenix Contact B.V.
Welkom De fysieke beveiliging van uw industriële netwerk Sjoerd Hakstege van Eekhout Network & Security Specialist Phoenix Contact B.V. In-Depth Security = meerdere lagen Security Aanpak 1. Fysieke beveiliging
Nadere informatieComware 5-switches instellen voor Qmanage
A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 Comware 5-switches instellen
Nadere informatieKiezen voor een eigen Dark Fiber. 10 Redenen waarom eigen Dark Fiber verstandig is
Kiezen voor een eigen Dark Fiber 10 Redenen waarom eigen Dark Fiber verstandig is Waarom eigen Dark Fiber verstandig is 1. Goedkoper 2. Meerdere parallelle en onafhankelijke verbindingen naast elkaar 3.
Nadere informatieIAAS HANDLEIDING - SOPHOS FIREWALL
IAAS HANDLEIDING - SOPHOS FIREWALL Contents IAAS HANDLEIDING - SOPHOS FIREWALL... 0 HANDLEIDING - SOPHOS FIREWALL... 2 STANDAARD FUNCTIONALITEITEN... 2 DNS... 2 DHCP... 2 BASIS INSTELLINGEN UITVOEREN...
Nadere informatieHigh Level Design Netwerk
High Level Design Netwerk het Juridisch Loket Versie: 1.1 Datum: 06 mei 2013 High Level Design _ hjl Netwerk pagina: 1 Inhoudsopgave 1 Inleiding... 3 2 High Level Design... 4 2.1 Schematische weergave...
Nadere informatieMultiple LAN subnet VigorSwitch P1100
Multiple LAN subnet VigorSwitch P1100 Multiple LAN subnet icm VigorSwitch P1100 Middels Multi LAN Subnet is er de mogelijkheid om meerdere LAN subnetten te gebruiken op een VigorSwitch P1100. De configuratie
Nadere informatieInnovatieve Networking oplossingen
Innovatieve Networking oplossingen Dennis Tossijn Systems Engineer dtossijn@avaya.com 14 maart 2012 Branch Office & Flex-werker Data Center S E RVICES Enterprise Campus Contact Virtual Center Enterprise
Nadere informatiePROJECT: IRIS. (Plan van aanpak) Naam Functie Paraaf
Plan van aanpak IRIS Documenthistorie Revisies Versie Status Datum Wijzigingen PROJECT: IRIS (Plan van aanpak) Goedkeuring Dit document behoeft de volgende goedkeuringen: Versie Datum goedkeurin g Naam
Nadere informatieSURFnet7. sambo-ict 30 mei 2013. Alexander van den Hil alexander.vandenhil@surfnet.nl
SURFnet7 sambo-ict 30 mei 2013 Alexander van den Hil alexander.vandenhil@surfnet.nl SURFnet7: Schaalbaar netwerk Instelling Instelling Routed IP Applicatie Applicatie Applicatie (Layer 3) Applicatie Applicatie
Nadere informatieTag Based VLAN. VigorSwitch G1260
Tag Based VLAN VigorSwitch G1260 Tag Based VLAN DrayTek Vigor 2860 & 2925 serie In deze handleiding zullen wij uitleggen hoe u de DrayTek Vigor 2860 en 2925 producten kunt gebruiken om middels de functie
Nadere informatieProject Heart of Gold. Projectresultaten. P. B. van Pelt (83010) Hogeschool Informatica. 29 november 2002 # 1
Project Heart of Gold Projectresultaten P. B. van Pelt (83010) Hogeschool Informatica 29 november 2002 # 1 Opbouw Presentatie Inleiding (3 min) De ILA waar het allemaal begon... Onderzoek Ontwerp Migratie
Nadere informatieVlaams Communicatie Assistentie Bureau voor Doven, vzw
Vlaams Communicatie Assistentie Bureau voor Doven, vzw Dendermondesteenweg 449, 9070 Destelbergen tolkaanvraag@cabvlaanderen.be - www.cabvlaanderen.be -www.tolkaanvraag.be Ondernemingsnummer : 445491009
Nadere informatie3Com 4400 instellen voor Qmanage
A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 3Com 4400 instellen voor
Nadere informatieOnder het menu LAN General Setup kunt Settings wijzigen die te maken hebben met de DHCP en TCP/IP instelling voor het LAN segment (interne netwerk).
LAN General Setup LAN General Setup Onder het menu LAN General Setup kunt Settings wijzigen die te maken hebben met de DHCP en TCP/IP instelling voor het LAN segment (interne netwerk). Hieronder ziet u
Nadere informatieUnified Access One Network One Policy One Management
Unified Access One Network One Policy One Management Michel Schaalje Technisch Directeur Cisco Nederland 2012 Cisco and/or its affiliates. All rights reserved. One Policy ISE en AnyConnect One Management
Nadere informatiempix Handleiding Auteur Copyright divinet.nl 2008 www.divinet.nl info@divinet.nl
mpix Handleiding Versie : 1.0a Datum : 28 November 2006 Auteur : Pagina 2 van 23 Inhoudsopgave Inhoudsopgave Inleiding Aanmaken Hosts/Netwerken Aanmaken Access rules ICMP Routeringen Beperkingen mpix Logging
Nadere informatieMAC-Portal instellen op een HP MSM7xx
A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 MAC-Portal instellen op
Nadere informatieOnderzoek naar de veiligheid c.q. beveiliging van de SURFnet IDS dienst. Lourens Bordewijk & Jimmy Macé
Onderzoek naar de veiligheid c.q. beveiliging van de SURFnet IDS dienst. Lourens Bordewijk & Jimmy Macé Amsterdam 8-2-2006 Achtergrond IDS dienst SURFnet netwerk Aangesloten instellingen te maken met security
Nadere informatieLevering actieve netwerkcomponenten en aanvullende diensten. Functioneel en Technisch ontwerp
Levering actieve netwerkcomponenten en aanvullende diensten Functioneel en Technisch ontwerp Functioneel en Technisch ontwerp Gemeente Sudwest Fryslan Versie: December 2015 Inhoudopgave 1 Inleiding...3
Nadere informatieInter-LAN Route. DrayTek Vigor 2960 & 3900
Inter-LAN Route DrayTek Vigor 2960 & 3900 Inter-LAN Route Middels de functionaliteit Inter-LAN Route kunt u ervoor zorgen dat LAN segmenten met elkaar kunnen communiceren. Het gebruik van Inter-LAN Route
Nadere informatieIP-VPN Dienstbeschrijving
IP-VPN Dienstbeschrijving Versie : 1.6 Datum : 25 Mei 2007 Auteur : WH / MH / ME Pagina 2 van 15 Inhoudsopgave 1. Dienstbeschrijving... 3 1.1 Introductie...3 1.1.1 Wat is een IP-VPN?...3 1.1.2 Hoe werkt
Nadere informatiekulsysmn meeting 14-dec-2006
kulsysmn meeting 14-dec-2006 13u30 KULeuvenNet stand van zaken (Herman Moons) 14u20 Centrale Backup TSM the next generation (Kristoff Van Buggenhout) 15u00 and now for something completely different ***
Nadere informatieVoltijdse dagopleiding netwerkbeheerder
Voltijdse dagopleiding netwerkbeheerder Kies je voor een opleiding bij SYNTRA Midden-Vlaanderen, dan kan je rekenen op een professionele opleiding die steeds vertrekt vanuit de praktijk. Je krijgt les
Nadere informatieRemote Toegang Policy VICnet/SPITS
Ministerie van Verkeer en Waterstaat opq Rijkswaterstaat Remote Toegang Policy VICnet/SPITS 16 Februari 2005 Eindverantwoordelijkheid Goedgekeurd Naam Datum Paraaf Security Manager SPITS E.A. van Buuren
Nadere informatieUw Meraki AP configureren voor gebruik met de 802.1xfunctionaliteit
A : Auke Vleerstraat 6D I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 Uw Meraki AP configureren voor gebruik
Nadere informatieIP (Public) Routed Subnet
IP (Public) Routed Subnet IP Routed Subnet In deze handleiding zullen wij uitleggen hoe u gebruik kunt maken van een IP-Routed Subnet. Bij een IP Routed Subnet ontvangt u van uw provider een blok met een
Nadere informatieConfigureren van een VPN L2TP/IPSEC verbinding
Configureren van een VPN L2TP/IPSEC verbinding Inhoudsopgave 1. Voorbereiding.... 3 2. Domain Controller Installeren... 4 3. VPN Configuren... 7 4. Port forwarding.... 10 5. Externe Clients verbinding
Nadere informatie