Ervaringen met OpenFlow bij Universiteit Twente SURFnet, 30 juni 2016

Maat: px
Weergave met pagina beginnen:

Download "Ervaringen met OpenFlow bij Universiteit Twente SURFnet, 30 juni 2016"

Transcriptie

1 Ervaringen met OpenFlow bij Universiteit Twente SURFnet, 3 juni

2 Introductie Over mij Jeroen van Ingen Werkzaam bij Universiteit Twente en bij Quarantainenet UT: Senior netwerkbeheerder Focus op: Automatiseren beheer Troubleshooten complexe storingen Evaluatie nieuwe technieken Quarantainenet Software developer Focus op: Aansturing switches, WLAN controllers en accesspoints door Qmanage (device-specifieke modules) Januari augustus Veel affiniteit met Open Source Voorkeur voor zelf doen : de beste manier om te leren is door te doen

3 3 Waarom OpenFlow? /3 Klassieke switching en routing Layer : klassieke switching (per VLAN): Alleen MAC-adressen relevant Geen manipulatie van packets Waar zit wat (hosts) bijgehouden aan de hand van source MAC Forwarding van frames alleen gebaseerd op destination MAC laatste input port van source X bepaalt effectief de output poort voor destination X Layer 3: klassieke routing (per VRF) Alleen IP-adressen relevant (mits packets op L geadresseerd aan router!) Manipulatie van packets: rewrite van destination MAC Waar zit wat (subnets) bijgehouden door statische configuratie en routing protocols Forwarding van packets alleen gebaseerd op destination IP Source IP is niet relevant voor forwarding decision Aan elkaar lijmen van Layer en Layer 3: ARP voor IPv4 en ND voor IPv

4 4 Waarom OpenFlow? /3 Klassieke benadering is krachtig maar beperkend Layering van protocollen is erg krachtig Maakt ze (in principe) stuk voor stuk vervangbaar TCP en UDP kunnen net zo makkelijk over IPv4 als IPv IPv4 en IPv kunnen zowel over gewoon Ethernet (8.3) als WiFi (8.) als cellular technieken (GPRS, 3G/4G) IPv4 kan ook over IPv4 of over IPv, en omgekeerd: tunneling Zelfs transport van IP datagrams met postduiven is mogelijk (IPv4: RFC 49, IPv: RFC4) Switches en routers zijn ontworpen langs de lijnen van die protocollen Scaling/sizing is vaak per layer te bepalen Door de jaren heen wel meer awareness tussen layers: ACLs die zowel op Layer 3 als Layer 4 velden kunnen matchen Hardware NAT voor rewrite van Layer 3 en Layer 4 velden Vrijwel iedere optie bovenop klassiek switching en routing wordt door vendor beschouwd als een feature Standard ACLs vs Extended ACLs Hardware NAT Policy Based Routing DHCP Snooping, Dynamic ARP Inspection, etc Vendoren maken strategische keuzes in welke features ze implementeren, los van hardware capabilities

5 5 Waarom OpenFlow? 3/3 Ethernet, IPv4/IPv en TCP/UDP domineren Zeker in een LAN is vrijwel al het verkeer TCP of UDP Over IPv4 of IPv Over Ethernet Uiteindelijk gaat het niet om de losse protocollen, maar om goede werking van applicaties Dirigeren van verkeersstromen Meer flexibiliteit als stricte layering in een switch wordt losgelaten Zonder stricte layering: Protocollen niet makkelijk los vervangbaar In x packets matchen op verschillende velden, inclusief wildcards Manipulaties uitvoeren op packet in verschillende layers tegelijk Dingen mogelijk die met layering niet zouden kunnen, of specifiek als feature door de vendor geimplementeerd moeten worden op een router of switch Scaling wel moeilijker voorspelbaar!

6 OpenFlow op de UT / Initiele inzet: onderzoek Campus Challenge In 3 enkele Pica8 switches aangeschaft voor OpenFlow testbed 5x P-395 (G/G), x P-39 (G/4G) (extra P-39 sinds 5) Primair bedoeld voor onderzoek naar dynamische lichtpaden, onderdeel Campus Challenge SURFnet Met zo min mogelijk aanpassingen aan het netwerk, mogelijk maken om Layer paden te tunnelen over een routed (Layer 3) core Pica8 switches zijn betaalbaar en kunnen veel OpenFlow matching en actions in hardware Andere merken apparatuur in 3 nog veel beperkingen langs de lijnen van layers Vroeg ingestapt, dus diverse bugs en crashes gezien Uiteindelijk teveel beperkingen voor ons doel Idee was om dynamische tunnels te bouwen met OpenFlow het juiste verkeer in & uit de tunnels dirigeren Zo transparant mogelijk, alles hardware switched, alleen controller nodig voor setup & teardown van lichtpad transparant op een lichtpad impliceert behoud van Layer adressering, dwz behoud van MAC-adressen GRE tunneling wel mogelijk op P-395, maar niet voor complete frames, alleen IP over GRE

7 7 OpenFlow op de UT / Tweede inzet: combineren van port mirrors UT heeft mirror ( SPAN ) sessie op iedere SURFnet link Data gebruikt voor security monitoring en onderzoek Redundantie: border routers Iedere router x 4 Gbps en x Gbps uplink Via BGP effectief altijd maar van de 4 links met serieus verkeer Monitoring moet dus vanaf locaties en heeft gebruikers Handiger om monitor sessies eerst te combineren Na combinatie weer distribueren naar collectors

8 8 OpenFlow op de UT 3/ Port mirrors plaatje

9 9 OpenFlow op de UT 4/ Port mirrors simpele flow config duration= s, n_packets= , n_bytes= , in_port=5 actions=mod_vlan_vid:,output:5 7 dagen, 7 petabytes (!) in_port= actions=mod_vlan_vid:,output:34,output:35 in_port=47,dl_vlan= actions=mod_vlan_vid:,output:34,output:35

10 OpenFlow op de UT 5/ Uitbreiding: mirrordata reprocessing Vakgroep Design and Analysis of Communication Systems (DACS) Doen oa onderzoek naar Flow based anomaly detection Bijvoorbeeld detecteren van SSH attacks vanuit NetFlow data Detectie van mogelijke DDoS op een router zelf Cisco routers ondersteunen NetFlow en scripttaal TCL Kan je scripts schrijven op een router, die automatisch een DDoS detecteren, aan de hand van NetFlow analyse op de router zelf? Nodig voor onderzoek: Een router die genoeg verkeer verwerkt Liefst real world traffic, geen synthetisch/gegenereerd verkeer Losse opstelling, bij fouten geen verstoring van productie

11 OpenFlow op de UT / mirrordata reprocessing plaatje in_port= actions=mod_vlan_vid:,mod_dl_dst::d:: b5:3:,output:34

12 Toekomstplannen OpenFlow op de UT /3 Verbeteren mirror-setup OpenFlow gebruiken voor verwerken van port mirrors is eenvoudig Statische configuratie, relatief simpele eisen aan hardware Mirrors van 4G + G gaan momenteel een G poort uit Oversubscription van uitgaande poort Destination kan wel 4G interface worden, maar dure hardware Onverwachte performance hit Geen SPAN meer gebruiken, maar passieve optische taps Gebruikt geen dure resources op Cisco routers Geen enkele performance hit op Cisco routers Iets meer poorten nodig aan OpenFlow-zijde, maar dan nog steeds goedkoper

13 3 Toekomstplannen OpenFlow op de UT /3 Meer testen met HP/Aruba switches UT gebruikt Aruba (voorheen HP) switches voor distributie en access Hardware die we in 3 hadden ondersteunde wel OpenFlow, maar met veel beperkingen Inmiddels steeds meer hardware met nieuwere generaties ASICs, steeds minder beperkingen mbt OpenFlow Leuke feature: Service Insertion Tunnels Hardware tunneling van packets van/naar ander device Zou veel beter moeten performen dan een packet-in / packet-out

14 4 Toekomstplannen OpenFlow op de UT 3/3 UDP performance testing? OAM? MDNS/Bonjour gateway? Klachten over traag netwerk Zou je OpenFlow kunnen gebruiken als een soort packet reflector om round trip times te meten, zonder CPU overhead aan de reflector kant? Cisco core, HP distributie/edge HP implementeert een linktest protocol, dat Layer connectiviteit tussen twee switches per VLAN kan testen Gebaseerd op een oud Xerox protocol Cisco reageerde hierop in de 5/Sup7, maar dat was geen gedocumenteerde feature; niet meer ondersteund in SupT OAM-protocollen op Cisco weer niet ondersteund door HP Mogelijk alsnog te realiseren via OpenFlow? Protocollen die niet gemaakt zijn voor routed netwerken toch werkend krijgen Bonjour gateway tussen VLANs Kan inmiddels met HP switches als de switch beide VLANs voert Dat is op de UT niet altijd het geval: VLANs van wireless clients niet beschikbaar buiten datacenter Gatewayfunctie op een OpenFlow controller?

15 5 Visie tav OpenFlow op de UT Ervaringen uit de praktijk, inzichten vanuit theorie Specificatie is in de basis erg mooi en biedt veel flexibiliteit voor bepalen hoe packets behandeld moeten worden Lijkt? Is? Geschreven vanuit software-perspectief Echte hardware heeft altijd beperkingen Zuiver OpenFlow, zonder fallback naar klassiek routing of switching, schaalt niet Is qua hardware-eisen vergelijkbaar met een router die wirespeed oneindig veel routes kan leren en extreem lange ACLs kan verwerken die zowel L als L3 als L4 operaties bevatten Vereist ofwel extreem grote TCAMs ( duur tot onbetaalbaar ) ofwel flinke TCAMs en complexe pipelines ( prijzig tot duur en hoge complexiteit in hardware ) met vergrote kans op bugs, onverwachte feature-interactie / beperkingen Twijfelachtig hoe goed de belofte whitelabel switches zal uitkomen OpenFlow kan helpen in situaties waar je iets bijzonders wil, bovenop klassiek routing of switching Is dus mooi als aanvulling in de toolbox, maar geen vervanging (in de use cases voor een campusnetwerk)

16 Vragen? En ruimte voor discussie ;-)

Inhoud. Packet Tracer ix. Labs xi

Inhoud. Packet Tracer ix. Labs xi v Inhoud Packet Tracer ix Labs xi 1 Routingconcepten 1 1.1 Initiële configuratie van een router 2 1.1.1 Eigenschappen van een router 2 1.1.2 Apparaten verbinden 14 1.1.3 Basisinstellingen van een router

Nadere informatie

Inhoud. Packet Tracer x. Labs xi

Inhoud. Packet Tracer x. Labs xi v Inhoud Packet Tracer x Labs xi 1 Het netwerk verkennen 1 1.1 Netwerk-resources 1 1.1.1 Netwerken van verschillende grootten 1 1.1.2 Clients en servers 2 1.2 LAN s, WAN s en Internet 4 1.2.1 Netwerkcomponenten

Nadere informatie

Uitdaging: Delen van medische onderzoeksdata SURFnet7

Uitdaging: Delen van medische onderzoeksdata SURFnet7 Uitdaging: Delen van medische onderzoeksdata SURFnet7 October 31 st 2011 Alexander van den Hil Hybrid End-to-End network - 11.000+ km dark fiber direct naar aangesloten instellingen - Eigen fotonisch netwerk

Nadere informatie

Revisie geschiedenis. [XXTER & KNX via IP]

Revisie geschiedenis. [XXTER & KNX via IP] Revisie geschiedenis [XXTER & KNX via IP] Auteur: Freddy Van Geel Verbinding maken met xxter via internet met de KNX bus, voor programmeren of visualiseren en sturen. Gemakkelijk, maar niet zo eenvoudig!

Nadere informatie

ScienceDMZ? DTN? RDZ? WTF? Bingo! Research Data Zone (RDZ) Project

ScienceDMZ? DTN? RDZ? WTF? Bingo! Research Data Zone (RDZ) Project ScienceDMZ? DTN? RDZ? WTF? Bingo! Research Data Zone (RDZ) Project JP Velders, UvA/HvA ICTS Agenda ScienceDMZ Data Transfer Node (DTN) ScienceDMZ is slechts een pleister Research Data Zone (RDZ) Data Transfer

Nadere informatie

Inhoud Inleiding switched netwerken 11 Basis-switch-concepten en confi guratie 39 3 VLAN s

Inhoud Inleiding switched netwerken 11 Basis-switch-concepten en confi guratie 39 3 VLAN s 5 Inhoud 1 Inleiding switched netwerken 11 1.1 LAN-ontwerp 11 1.1.1 Geconvergeerde netwerken 12 1.1.2 Switched netwerken 19 1.2 De switched omgeving 24 1.2.1 Frame-forwarding 24 1.2.2 Switch-domeinen 33

Nadere informatie

IPoE. Er zijn twee mogelijke oplossingen om IPoE op een DrayTek product te configureren, we zullen beide mogelijkheden in deze handleiding bespreken.

IPoE. Er zijn twee mogelijke oplossingen om IPoE op een DrayTek product te configureren, we zullen beide mogelijkheden in deze handleiding bespreken. KPN IPoE DrayOS Inhoudsopgave IPoE... 3 IPoE icm WAN IP-Aliassen... 4 Load Balance / Policy Route... 6 IPoE icm IP Routed Subnet... 7 IP Routed Subnet configuratie... 8 2 IPoE IPoE staat voor Internet

Nadere informatie

SD-WAN, de nieuwe IT- Infrastructuur. Een functionele en technische uitleg waarom SD-WAN zo populair is.

SD-WAN, de nieuwe IT- Infrastructuur. Een functionele en technische uitleg waarom SD-WAN zo populair is. SD-WAN, de nieuwe IT- Infrastructuur Een functionele en technische uitleg waarom SD-WAN zo populair is. 01 Waarom SD-WAN Blz. 1 02 Uitleg SD-WAN Blz. 2 03 Functionaliteiten Blz. 3-4 04 Veilige toegang

Nadere informatie

De reden dat providers (KPN) voor Routed IPTV kiezen is vanwege het ondersteunen van bepaalde diensten zoals Netflix op de SetupBox.

De reden dat providers (KPN) voor Routed IPTV kiezen is vanwege het ondersteunen van bepaalde diensten zoals Netflix op de SetupBox. Routed IPTV Inhoudsopgave Routed IPTV... 3 Routed IPTV WAN configuratie... 4 Routed IPTV LAN configuratie... 8 IGMP Proxy & IGMP Snooping... 11 Hardware Acceleration... 12 Load Balance / Route Policy...

Nadere informatie

IPv6 @ NGN. Wageningen, 30 oktober 2008. Iljitsch van Beijnum

IPv6 @ NGN. Wageningen, 30 oktober 2008. Iljitsch van Beijnum IPv6 @ NGN Wageningen, 30 oktober 2008 Iljitsch van Beijnum Blok 3+4: Routering & adressering When is the tube empty? HD ratio: in hierarchical system never possible to use every single address: HD = log(addresses

Nadere informatie

IPv6. Seminar Innoveer je campusinfrastructuur: DNSSEC en IPv6 4 december 2014 Niels den Otter <Niels.denOtter@surfnet.nl>

IPv6. Seminar Innoveer je campusinfrastructuur: DNSSEC en IPv6 4 december 2014 Niels den Otter <Niels.denOtter@surfnet.nl> IPv6 WAAROM HOE WANNEER Seminar Innoveer je campusinfrastructuur: DNSSEC en IPv6 4 december 2014 Niels den Otter IPv6 IP-versie 6 (IPv6) gaat wereldwijd doorbreken. Instellingen

Nadere informatie

Software defined networking. Wout van Bruchem en Roy Dusink 5 februari 2016

Software defined networking. Wout van Bruchem en Roy Dusink 5 februari 2016 Software defined networking Wout van Bruchem en Roy Dusink 5 februari 2016 Agenda Aanleiding ICT beleidsuitgangspunten Traject/Keuze ICT opleidingen Waarom Software defined datacenter Project Wat is Cisco

Nadere informatie

Dienstbeschrijving mshield. Een dienst in KPN ÉÉN

Dienstbeschrijving mshield. Een dienst in KPN ÉÉN Dienstbeschrijving mshield Een dienst in KPN ÉÉN Versie : v1.0 Datum : 1 januari 2018 Inhoud 1 Dit is mshield 3 1.1 mshield varianten 3 2 Levels en technische kenmerken 4 2.1 mshield Levels 4 2.2 Technische

Nadere informatie

3Com 4500G instellen voor Qmanage

3Com 4500G instellen voor Qmanage A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 3Com 4500G instellen voor

Nadere informatie

Dienstbeschrijving KPN IP-VPN. Een dienst in KPN ÉÉN

Dienstbeschrijving KPN IP-VPN. Een dienst in KPN ÉÉN Dienstbeschrijving KPN IP-VPN Een dienst in KPN ÉÉN Versie : v1.0 Datum : 1 januari 2018 Inhoud 1 Dit is KPN IP-VPN 3 2 KPN IP-VPN varianten 4 2.1 Kenmerken 4 3 KPN IP-VPN 5 3.1 Technisch 5 3.2 Redundancy

Nadere informatie

De Nationale Wasstraat (NaWas)

De Nationale Wasstraat (NaWas) De Nationale Wasstraat (NaWas) Donderdag 18 juni 2015 Copyright NBIP - 2015 1 Introductie BIT (kleine ISP / datacenter in Ede) NBIP (cooperatief shared service center voor ISP s) Contact: alex@bit.nl Donderdag

Nadere informatie

Inhoud Het netwerk verkennen 1 2 Confi gureren van het IOS 41

Inhoud Het netwerk verkennen 1 2 Confi gureren van het IOS 41 v Inhoud 1 Het netwerk verkennen 1 1.1 Netwerk-resources 1 1.1.1 Netwerken van verschillende grootten 1 1.1.2 Clients en servers 2 1.1.3 Peer-to-peer 3 1.2 LAN s, WAN s en Internet 4 1.2.1 Netwerkcomponenten

Nadere informatie

Gigaset pro VLAN configuratie

Gigaset pro VLAN configuratie Gigaset pro VLAN configuratie Hogere betrouwbaarheid door gebruik van VLAN s. De integratie van spraak en data stelt eisen aan de kwaliteit van de klanten infrastructuur. Er zijn allerlei redenen waarom

Nadere informatie

Vigor 2860 serie Multi PVC/EVC - RoutIT

Vigor 2860 serie Multi PVC/EVC - RoutIT Vigor 2860 serie Multi PVC/EVC - RoutIT PPPoA en NAT + PPPoA en routing RoutIT maakt gebruik van 2 keer PPPoA, waarbij de eerste PPPoA wordt gebruikt voor NAT en de tweede PPPoA wordt toegepast voor routing.

Nadere informatie

HIGH LEVEL DESIGN NETWERKVERNIEUWING

HIGH LEVEL DESIGN NETWERKVERNIEUWING HIGH LEVEL DESIGN NETWERKVERNIEUWING ICTU BRADON BV Versie 1.2 INHOUDSOPGAVE 1 Documentbeheer... 3 2 Inleiding... 4 3 Huidige situatie... 5 4 Vernieuwing actieve componenten... 6 4.1 Design... 6 4.2 Zonering...

Nadere informatie

Hoofdstuk 15. Computernetwerken

Hoofdstuk 15. Computernetwerken Hoofdstuk 15 Computernetwerken 1 Figuur 15.1: Bustopologie. Figuur 15.2: Stertopologie. Figuur 15.3: Ringtopologie. Transport layer Network layer Datalink layer Physical layer OSI model 4 3 2 1 TCP IP

Nadere informatie

Netwerkconfiguratie Applicatie protocollen. Ing. Tijl Deneut Lector NMCT/Toegepaste Informatica Howest Onderzoeker XiaK, UGent

Netwerkconfiguratie Applicatie protocollen. Ing. Tijl Deneut Lector NMCT/Toegepaste Informatica Howest Onderzoeker XiaK, UGent Netwerkconfiguratie Applicatie protocollen Ing. Tijl Deneut Lector NMCT/Toegepaste Informatica Howest Onderzoeker XiaK, UGent Overzicht Cursus (1 dag) Voormiddag Theorie TCP/IP Hardware / bekabeling TCP/IP

Nadere informatie

Health Check Voorbeeldrapportage

Health Check Voorbeeldrapportage Health Check Voorbeeldrapportage INHOUDSOPGAVE 1 INLEIDING...4 1.1 DOELGROEP... 4 1.2 DISCLAIMER... 4 1.3 ARCHITECTUUR VOLGENS HET OSI-MODEL... 5 2 OSI-LAAG 2...6 2.1 ACTIEVE NETWERKCOMPONENTEN... 6 2.1.1

Nadere informatie

Tetra Industriële Security

Tetra Industriële Security Tetra Industriële Security Gebruikersgroep 07 / 05 / 2015 Netwerkarchitectuur Remote Access Specifieke onderzoekspistes EST EST 0 2 4 1 3 5 H M I 0 1 2 3 4 5 P L C Productienetwerk IT-netwerk EST EST 0

Nadere informatie

Kansen en aandachtspunten van draadloos PROFINET

Kansen en aandachtspunten van draadloos PROFINET Kansen en aandachtspunten van draadloos PROFINET Automatiseringshiërarchie ERP Ethernet MES Automatiseringshiërarchie Ethernet? Hoe werkt het eigenlijk WLAN WLAN Frameformat To From 0 0 Ad-hoc Network

Nadere informatie

Managed Gasten Internet

Managed Gasten Internet Dienstbeschrijving CLOUD CONNECTED DIENSTVERLENING Managed Gasten Internet Classificatie: Extern Inhoudsopgave 1 Inleiding... 3 2 Managed gasten Internet oplossing... 4 2.1 Functionaliteit... 4 3 Voordelen

Nadere informatie

Communicatienetwerken

Communicatienetwerken Communicatienetwerken Oefeningen 4 : ALGEMEEN (niet voor MTI) Woensdag 2 december 2009 1 VRAAG 1 : MAC/IP adressen toekennen 2 VRAAG 1 : MAC/IP adressen toekennen Scenario Link 1 Link 2 Link 3 Link 4 Link

Nadere informatie

Session Educa-on. 14-15 October 2013

Session Educa-on. 14-15 October 2013 Session Educa-on 14-15 October 2013 FIRE facilities in education: Networking courses (fixed and wireless) IP fixed networks ComNet Labs Build your own network [Lab router] Calculate IP ranges According

Nadere informatie

Nortel-switches instellen voor Qmanage

Nortel-switches instellen voor Qmanage A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 Nortel-switches instellen

Nadere informatie

IPv6 Informatiemiddag. Deel 1: Introductie IPv6. Teun Vink teun@bit.nl. dsdsds. Tuesday, January 20, 2009

IPv6 Informatiemiddag. Deel 1: Introductie IPv6. Teun Vink teun@bit.nl. dsdsds. Tuesday, January 20, 2009 IPv6 Informatiemiddag Deel 1: Introductie IPv6 Teun Vink teun@bit.nl Agenda Introductie Wat is IPv4? Wat is het probleem met IPv4? Wat is IPv6? Verschillen tussen IPv4 en IPv6 De toekomst Wat is IPv4?

Nadere informatie

HP 2000 instellen voor Qmanage

HP 2000 instellen voor Qmanage A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 HP 2000 instellen voor Qmanage

Nadere informatie

1. inleiding. Dit werk is gelicenseerd onder een Creative Commons Naamsvermelding NietCommercieel GelijkDelen 3.0 Unported licentie

1. inleiding. Dit werk is gelicenseerd onder een Creative Commons Naamsvermelding NietCommercieel GelijkDelen 3.0 Unported licentie 1. inleiding Misschien zonder het te beseffen, maak je dagelijks gebruik van computernetwerken. Of je nu WhatsApp gebruikt om je vrienden een bericht te sturen of Google Chrome om iets op te zoeken, je

Nadere informatie

3Com 5500 instellen voor Qmanage

3Com 5500 instellen voor Qmanage A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 3Com 5500 instellen voor

Nadere informatie

IP versie 6 aan de RuG

IP versie 6 aan de RuG 5-12-2014 1 IP versie 6 aan de RuG Mente H. Heemstra 5-12-2014 2 Wat is de RuG? Waarom IP versie 6 (IPv6)? Korte geschiedenis Implementatie Routering Client netwerken DHCP/DNS Monitoring Caveats IPv6 multicast

Nadere informatie

LAN segment. Virtual local area network. Twee LAN segmenten. Evolutie

LAN segment. Virtual local area network. Twee LAN segmenten. Evolutie 1 2 Virtual local area network een VLAN is een verzameling computers in een LAN die met elkaar kunnen communiceren alsof ze deel uitmaken van een enkelvoudige, geisoleerde LAN een groep eindstations en

Nadere informatie

IP & Filtering. philip@pub.telenet.be

IP & Filtering. philip@pub.telenet.be IP & Filtering philip@pub.telenet.be Inleiding Wie ben ik en waar hou ik me mee bezig? Un*x hacker, uitgesproken voorkeur voor BSD varianten Paranoide security freak Ervaring als systems en network administrator

Nadere informatie

In onderstaande paragrafen staan meerdere requirements. Deze requirements zijn in de volgende gradaties ingedeeld:

In onderstaande paragrafen staan meerdere requirements. Deze requirements zijn in de volgende gradaties ingedeeld: 1 Klant Router Requirements 1.1 Inleiding In dit hoofdstuk worden de requirements beschreven waaraan de Klant Router dient te voldoen wil de klant met succes een verbinding maken met de KPN Zakelijk Internet

Nadere informatie

Uw Cisco WLC 5760 configureren voor gebruik met de 802.1xfunctionaliteit

Uw Cisco WLC 5760 configureren voor gebruik met de 802.1xfunctionaliteit A : Auke Vleerstraat 6D I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 Uw Cisco WLC 5760 configureren voor

Nadere informatie

Installed base Netwerk ROC Midden Nederland (April 2016)

Installed base Netwerk ROC Midden Nederland (April 2016) Installed base Netwerk ROC Midden Nederland (April 2016) Het netwerk van ROC Midden Nederland kan worden onderverdeeld in WAN, LAN en WLAN. Het netwerk is gebaseerd op marktconforme producten van Juniper

Nadere informatie

RUCKUS UNLEASHED GATEWAY

RUCKUS UNLEASHED GATEWAY RUCKUS UNLEASHED GATEWAY Technote Versie: 1.0 Auteur: Herwin de Rijke Datum: 06-03-2017 Alcadis Vleugelboot 8 3991 CL Houten www.alcadis.nl 030 65 85 125 Inhoud 1 Inleiding... 2 1.1 1.2 1.3 1.4 DOELSTELLING...

Nadere informatie

Multi Service Poort (MSP)

Multi Service Poort (MSP) Technical annex Auteur: SURFnet Versie: 1.0 Datum: september 2013 Radboudkwartier 273 3511 CK Utrecht Postbus 19035 3501 DA Utrecht 030-2 305 305 admin@surfnet.nl www.surfnet.nl ING Bank NL54INGB0005936709

Nadere informatie

Load Balance/Policy Route. DrayTek Vigor 2860 & 2925 serie

Load Balance/Policy Route. DrayTek Vigor 2860 & 2925 serie Load Balance/Policy Route DrayTek Vigor 2860 & 2925 serie Load Balance/Policy Route Middels de functie Load Balance/Policy Route kunt u zelf bepalen via welke WAN interface bepaald verkeer dient te verlopen.

Nadere informatie

Application Centric Infrastructure Security Extended Abstract

Application Centric Infrastructure Security Extended Abstract Application Centric Infrastructure Security Extended Abstract Rick Lahaye rick.lahaye@outlook.com Intern System Engineer Cisco Systems Student Informatie en Communicatie Technologieën Specialisatie Infrastructure

Nadere informatie

Dell N30xx-switches instellen voor Qmanage

Dell N30xx-switches instellen voor Qmanage A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 Dell N30xx-switches instellen

Nadere informatie

INHOUD. Draadloos QoS Multicasting VoIP. Nico Huiberts SWITCH

INHOUD. Draadloos QoS Multicasting VoIP. Nico Huiberts SWITCH INHOUD Draadloos QoS Multicasting VoIP Nico Huiberts SWITCH 2011 1 WI-FI STANDAARDEN (LAN) 1997 802.11 : 1 Mbps en 2 Mbps, 2.4 GHz 1999 802.11a: 54 Mbps, 5 GHz (kleiner bereik) 802.11b: 11 Mbps, 2.4 GHz

Nadere informatie

Hoofdstuk 15. Computernetwerken

Hoofdstuk 15. Computernetwerken Hoofdstuk 15 Computernetwerken 1 Figuur 15.1 Bustopologie Figuur 15.2 Stertopologie Figuur 15.3 Ringtopologie isolatie kern afscherming Figuur 15.4 Coaxkabel Figuur 15.5 Tweeaderige UTP Coating Core Cladding

Nadere informatie

IP Routed Subnet. DrayTek Vigor 2860 & 2925 serie

IP Routed Subnet. DrayTek Vigor 2860 & 2925 serie IP Routed Subnet DrayTek Vigor 2860 & 2925 serie IP Routed Subnet In deze handleiding zullen wij uitleggen hoe u gebruik kunt maken van een IP-Routed Subnet. Bij een IP Routed Subnet ontvangt u van uw

Nadere informatie

Routing Load-Balance & Policy Route

Routing Load-Balance & Policy Route Routing Load-Balance & Policy Route Inhoudsopgave Load-Balance / Policy Route... 3 Wizard Mode... 4 Advance Mode... 5 Voorbeeld scenario 1... 6 Voorbeeld scenario 2... 9 Load-Balance / Policy Route setup

Nadere informatie

3Com 4400 instellen voor Qmanage

3Com 4400 instellen voor Qmanage A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 3Com 4400 instellen voor

Nadere informatie

Their Relevance and Their Kryptonite. Ronald Kingma, CISSP

Their Relevance and Their Kryptonite. Ronald Kingma, CISSP Their Relevance and Their Kryptonite Ronald Kingma, CISSP Iets over mijzelf. Introductie Security is zo sterk als de zwakste schakel Layer 2 attacks kosten veel tijd maar zijn nog steeds relevant in de

Nadere informatie

How To Do Toegang WAN netwerk tot LAN netwerk (firewall router)

How To Do Toegang WAN netwerk tot LAN netwerk (firewall router) How To Do Toegang WAN netwerk tot LAN netwerk (firewall router) Inhoud 1. Inleiding... 2 2. Standaardinstellingen... 3 2.1 mbnet router... 3 2.2 SCADA software... 3 2.3 LAN instellingen PC in WAN netwerk...

Nadere informatie

Managed CPE (Customer Premise Equipment)

Managed CPE (Customer Premise Equipment) Dienstbeschrijving CLOUD CONNECTED DIENSTVERLENING Managed CPE (Customer Premise Equipment) Classificatie: Extern Inhoudsopgave 1 Inleiding... 3 2 Voordelen Managed CPE... 4 3 Managed CPE oplossing...

Nadere informatie

NETWERKOPLOSSINGEN. IP Private Network. IPSEC Virtual Private Network. Metro Ethernet Connect

NETWERKOPLOSSINGEN. IP Private Network. IPSEC Virtual Private Network. Metro Ethernet Connect NETWERKOPLOSSINGEN IPSEC Virtual Private Network IP Private Network Metro Ethernet Connect Signet Netwerkoplossingen OP MAAT GEMAAKTE OPLOSSINGEN VOOR KLEINE, GROTE OF COMPLEXE NETWERKEN Wanneer u op zoek

Nadere informatie

computernetwerken F. Vonk versie 4 21-11-2015

computernetwerken F. Vonk versie 4 21-11-2015 2015 computernetwerken F. Vonk versie 4 21-11-2015 inhoudsopgave 1. inleiding... - 2-2. datacommunicatie... - 3-3. het TCP/IP model... - 6-4. protocollen... - 8-5. computernetwerken... - 15-6. netwerkapparatuur...

Nadere informatie

Computernetwerken Deel 2

Computernetwerken Deel 2 Computernetwerken Deel 2 Beveiliging Firewall: toegang beperken IDS: inbraak detecteren en alarmeren Encryp>e: gegevens verbergen Firewall Waarom? Filteren van pakkeben Wildcard mask: omgekeerd subnetmasker

Nadere informatie

LAN Multiple-Subnet Port Based VLAN

LAN Multiple-Subnet Port Based VLAN LAN Multiple-Subnet Port Based VLAN LAN Multiple-Subnet Met dit product hebt u de mogelijkheid om met meerdere LAN subnetten te werken. Hierdoor kunt u de LAN poorten op de DrayTek indelen in verschillende

Nadere informatie

mpix VPN Dienstbeschrijving Copyright The Voip Company 2011 Pagina 1 van 8

mpix VPN Dienstbeschrijving Copyright The Voip Company 2011 Pagina 1 van 8 mpix VPN Dienstbeschrijving Copyright The Voip Company 2011 Pagina 1 van 8 Inhoudsopgave Inhoudsopgave... 2 1 mpix VPN... 3 2 Productbeschrijving... 4 2.1 mpix en IP-VPN... 5 2.2 Kwaliteit... 7 2.3 Service

Nadere informatie

De Enterprise Security Architectuur

De Enterprise Security Architectuur De Enterprise Security Architectuur Martijn Doedens Security Consultant Peter Mesker CTO IT SECURITY IS TOPSPORT! Wat is de definitie?! Een enterprise security architectuur omvat alle noodzakelijke elementen

Nadere informatie

Uw Ruckus Virtual SmartCell Gateway met R710 AP configureren voor gebruik met de Portal functionaliteit van Qmanage

Uw Ruckus Virtual SmartCell Gateway met R710 AP configureren voor gebruik met de Portal functionaliteit van Qmanage A : Auke Vleerstraat 6D I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 Uw Ruckus Virtual SmartCell Gateway

Nadere informatie

computernetwerken - antwoorden

computernetwerken - antwoorden 2015 computernetwerken - antwoorden F. Vonk versie 4 24-11-2015 inhoudsopgave datacommunicatie... - 2 - het TCP/IP model... - 3 - protocollen... - 4 - netwerkapparatuur... - 6 - Dit werk is gelicenseerd

Nadere informatie

LAN segment. Virtual local area network. Twee LAN segmenten. Evolutie. een enkelvoudige hub of switch is een fysisch LAN segment (Ethernet segment)

LAN segment. Virtual local area network. Twee LAN segmenten. Evolutie. een enkelvoudige hub of switch is een fysisch LAN segment (Ethernet segment) LAN segment een enkelvoudige hub of is een fysisch LAN segment (Ethernet segment) Virtual local area network een VLAN is een verzameling computers in een LAN die met elkaar kunnen communiceren alsof ze

Nadere informatie

WAN IP Alias. In deze handleiding gaan wij uit van onderstaande IP-adressen, deze gegevens ontvangt u normaal gesproken van uw internet provider.

WAN IP Alias. In deze handleiding gaan wij uit van onderstaande IP-adressen, deze gegevens ontvangt u normaal gesproken van uw internet provider. WAN IP Alias WAN IP Alias Wanneer u van uw provider een blok met meerdere publieke IP-adressen ontvangt, kunt u deze op twee manieren gebruiken. In deze handleiding zullen wij de functie WAN IP Alias behandelen.

Nadere informatie

In de General Setup kunt u het IP-adres aanpassen. Standaard staat het IP-adres op 192.168.1.1 zoals u ziet in onderstaande afbeelding.

In de General Setup kunt u het IP-adres aanpassen. Standaard staat het IP-adres op 192.168.1.1 zoals u ziet in onderstaande afbeelding. LAN LAN Setup In deze handleiding kunt u informatie vinden over alle mogelijke LAN instellingen van de DrayTek Vigor 2130 en 2750. Hierin zullen wij alle algemene instellingen bespreken die van toepassing

Nadere informatie

Vigor 2850 serie Dual PPPoA/PVC - RoutIT

Vigor 2850 serie Dual PPPoA/PVC - RoutIT Vigor 2850 serie Dual PPPoA/PVC - RoutIT PPPoA en NAT + PPPoA en routing RoutIT maakt gebruik van 2 keer PPPoA, waarbij de eerste PPPoA wordt gebruikt voor NAT en de tweede PPPoA wordt toegepast voor routing.

Nadere informatie

3Com 5500 instellen voor Qmanage

3Com 5500 instellen voor Qmanage A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 3Com 5500 instellen voor

Nadere informatie

Welkom. De fysieke beveiliging van uw industriële netwerk. Sjoerd Hakstege van Eekhout Network & Security Specialist Phoenix Contact B.V.

Welkom. De fysieke beveiliging van uw industriële netwerk. Sjoerd Hakstege van Eekhout Network & Security Specialist Phoenix Contact B.V. Welkom De fysieke beveiliging van uw industriële netwerk Sjoerd Hakstege van Eekhout Network & Security Specialist Phoenix Contact B.V. In-Depth Security = meerdere lagen Security Aanpak 1. Fysieke beveiliging

Nadere informatie

Comware 5-switches instellen voor Qmanage

Comware 5-switches instellen voor Qmanage A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 Comware 5-switches instellen

Nadere informatie

Kiezen voor een eigen Dark Fiber. 10 Redenen waarom eigen Dark Fiber verstandig is

Kiezen voor een eigen Dark Fiber. 10 Redenen waarom eigen Dark Fiber verstandig is Kiezen voor een eigen Dark Fiber 10 Redenen waarom eigen Dark Fiber verstandig is Waarom eigen Dark Fiber verstandig is 1. Goedkoper 2. Meerdere parallelle en onafhankelijke verbindingen naast elkaar 3.

Nadere informatie

IAAS HANDLEIDING - SOPHOS FIREWALL

IAAS HANDLEIDING - SOPHOS FIREWALL IAAS HANDLEIDING - SOPHOS FIREWALL Contents IAAS HANDLEIDING - SOPHOS FIREWALL... 0 HANDLEIDING - SOPHOS FIREWALL... 2 STANDAARD FUNCTIONALITEITEN... 2 DNS... 2 DHCP... 2 BASIS INSTELLINGEN UITVOEREN...

Nadere informatie

High Level Design Netwerk

High Level Design Netwerk High Level Design Netwerk het Juridisch Loket Versie: 1.1 Datum: 06 mei 2013 High Level Design _ hjl Netwerk pagina: 1 Inhoudsopgave 1 Inleiding... 3 2 High Level Design... 4 2.1 Schematische weergave...

Nadere informatie

Multiple LAN subnet VigorSwitch P1100

Multiple LAN subnet VigorSwitch P1100 Multiple LAN subnet VigorSwitch P1100 Multiple LAN subnet icm VigorSwitch P1100 Middels Multi LAN Subnet is er de mogelijkheid om meerdere LAN subnetten te gebruiken op een VigorSwitch P1100. De configuratie

Nadere informatie

Innovatieve Networking oplossingen

Innovatieve Networking oplossingen Innovatieve Networking oplossingen Dennis Tossijn Systems Engineer dtossijn@avaya.com 14 maart 2012 Branch Office & Flex-werker Data Center S E RVICES Enterprise Campus Contact Virtual Center Enterprise

Nadere informatie

PROJECT: IRIS. (Plan van aanpak) Naam Functie Paraaf

PROJECT: IRIS. (Plan van aanpak) Naam Functie Paraaf Plan van aanpak IRIS Documenthistorie Revisies Versie Status Datum Wijzigingen PROJECT: IRIS (Plan van aanpak) Goedkeuring Dit document behoeft de volgende goedkeuringen: Versie Datum goedkeurin g Naam

Nadere informatie

SURFnet7. sambo-ict 30 mei 2013. Alexander van den Hil alexander.vandenhil@surfnet.nl

SURFnet7. sambo-ict 30 mei 2013. Alexander van den Hil alexander.vandenhil@surfnet.nl SURFnet7 sambo-ict 30 mei 2013 Alexander van den Hil alexander.vandenhil@surfnet.nl SURFnet7: Schaalbaar netwerk Instelling Instelling Routed IP Applicatie Applicatie Applicatie (Layer 3) Applicatie Applicatie

Nadere informatie

Tag Based VLAN. VigorSwitch G1260

Tag Based VLAN. VigorSwitch G1260 Tag Based VLAN VigorSwitch G1260 Tag Based VLAN DrayTek Vigor 2860 & 2925 serie In deze handleiding zullen wij uitleggen hoe u de DrayTek Vigor 2860 en 2925 producten kunt gebruiken om middels de functie

Nadere informatie

Project Heart of Gold. Projectresultaten. P. B. van Pelt (83010) Hogeschool Informatica. 29 november 2002 # 1

Project Heart of Gold. Projectresultaten. P. B. van Pelt (83010) Hogeschool Informatica. 29 november 2002 # 1 Project Heart of Gold Projectresultaten P. B. van Pelt (83010) Hogeschool Informatica 29 november 2002 # 1 Opbouw Presentatie Inleiding (3 min) De ILA waar het allemaal begon... Onderzoek Ontwerp Migratie

Nadere informatie

Vlaams Communicatie Assistentie Bureau voor Doven, vzw

Vlaams Communicatie Assistentie Bureau voor Doven, vzw Vlaams Communicatie Assistentie Bureau voor Doven, vzw Dendermondesteenweg 449, 9070 Destelbergen tolkaanvraag@cabvlaanderen.be - www.cabvlaanderen.be -www.tolkaanvraag.be Ondernemingsnummer : 445491009

Nadere informatie

3Com 4400 instellen voor Qmanage

3Com 4400 instellen voor Qmanage A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 3Com 4400 instellen voor

Nadere informatie

Onder het menu LAN General Setup kunt Settings wijzigen die te maken hebben met de DHCP en TCP/IP instelling voor het LAN segment (interne netwerk).

Onder het menu LAN General Setup kunt Settings wijzigen die te maken hebben met de DHCP en TCP/IP instelling voor het LAN segment (interne netwerk). LAN General Setup LAN General Setup Onder het menu LAN General Setup kunt Settings wijzigen die te maken hebben met de DHCP en TCP/IP instelling voor het LAN segment (interne netwerk). Hieronder ziet u

Nadere informatie

Unified Access One Network One Policy One Management

Unified Access One Network One Policy One Management Unified Access One Network One Policy One Management Michel Schaalje Technisch Directeur Cisco Nederland 2012 Cisco and/or its affiliates. All rights reserved. One Policy ISE en AnyConnect One Management

Nadere informatie

mpix Handleiding Auteur Copyright divinet.nl 2008 www.divinet.nl info@divinet.nl

mpix Handleiding Auteur Copyright divinet.nl 2008 www.divinet.nl info@divinet.nl mpix Handleiding Versie : 1.0a Datum : 28 November 2006 Auteur : Pagina 2 van 23 Inhoudsopgave Inhoudsopgave Inleiding Aanmaken Hosts/Netwerken Aanmaken Access rules ICMP Routeringen Beperkingen mpix Logging

Nadere informatie

MAC-Portal instellen op een HP MSM7xx

MAC-Portal instellen op een HP MSM7xx A : Auke Vleerstraat 6D (vloer 4) I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 MAC-Portal instellen op

Nadere informatie

Onderzoek naar de veiligheid c.q. beveiliging van de SURFnet IDS dienst. Lourens Bordewijk & Jimmy Macé

Onderzoek naar de veiligheid c.q. beveiliging van de SURFnet IDS dienst. Lourens Bordewijk & Jimmy Macé Onderzoek naar de veiligheid c.q. beveiliging van de SURFnet IDS dienst. Lourens Bordewijk & Jimmy Macé Amsterdam 8-2-2006 Achtergrond IDS dienst SURFnet netwerk Aangesloten instellingen te maken met security

Nadere informatie

Levering actieve netwerkcomponenten en aanvullende diensten. Functioneel en Technisch ontwerp

Levering actieve netwerkcomponenten en aanvullende diensten. Functioneel en Technisch ontwerp Levering actieve netwerkcomponenten en aanvullende diensten Functioneel en Technisch ontwerp Functioneel en Technisch ontwerp Gemeente Sudwest Fryslan Versie: December 2015 Inhoudopgave 1 Inleiding...3

Nadere informatie

Inter-LAN Route. DrayTek Vigor 2960 & 3900

Inter-LAN Route. DrayTek Vigor 2960 & 3900 Inter-LAN Route DrayTek Vigor 2960 & 3900 Inter-LAN Route Middels de functionaliteit Inter-LAN Route kunt u ervoor zorgen dat LAN segmenten met elkaar kunnen communiceren. Het gebruik van Inter-LAN Route

Nadere informatie

IP-VPN Dienstbeschrijving

IP-VPN Dienstbeschrijving IP-VPN Dienstbeschrijving Versie : 1.6 Datum : 25 Mei 2007 Auteur : WH / MH / ME Pagina 2 van 15 Inhoudsopgave 1. Dienstbeschrijving... 3 1.1 Introductie...3 1.1.1 Wat is een IP-VPN?...3 1.1.2 Hoe werkt

Nadere informatie

kulsysmn meeting 14-dec-2006

kulsysmn meeting 14-dec-2006 kulsysmn meeting 14-dec-2006 13u30 KULeuvenNet stand van zaken (Herman Moons) 14u20 Centrale Backup TSM the next generation (Kristoff Van Buggenhout) 15u00 and now for something completely different ***

Nadere informatie

Voltijdse dagopleiding netwerkbeheerder

Voltijdse dagopleiding netwerkbeheerder Voltijdse dagopleiding netwerkbeheerder Kies je voor een opleiding bij SYNTRA Midden-Vlaanderen, dan kan je rekenen op een professionele opleiding die steeds vertrekt vanuit de praktijk. Je krijgt les

Nadere informatie

Remote Toegang Policy VICnet/SPITS

Remote Toegang Policy VICnet/SPITS Ministerie van Verkeer en Waterstaat opq Rijkswaterstaat Remote Toegang Policy VICnet/SPITS 16 Februari 2005 Eindverantwoordelijkheid Goedgekeurd Naam Datum Paraaf Security Manager SPITS E.A. van Buuren

Nadere informatie

Uw Meraki AP configureren voor gebruik met de 802.1xfunctionaliteit

Uw Meraki AP configureren voor gebruik met de 802.1xfunctionaliteit A : Auke Vleerstraat 6D I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 Uw Meraki AP configureren voor gebruik

Nadere informatie

IP (Public) Routed Subnet

IP (Public) Routed Subnet IP (Public) Routed Subnet IP Routed Subnet In deze handleiding zullen wij uitleggen hoe u gebruik kunt maken van een IP-Routed Subnet. Bij een IP Routed Subnet ontvangt u van uw provider een blok met een

Nadere informatie

Configureren van een VPN L2TP/IPSEC verbinding

Configureren van een VPN L2TP/IPSEC verbinding Configureren van een VPN L2TP/IPSEC verbinding Inhoudsopgave 1. Voorbereiding.... 3 2. Domain Controller Installeren... 4 3. VPN Configuren... 7 4. Port forwarding.... 10 5. Externe Clients verbinding

Nadere informatie