Academy Network Day Software Defined Network
|
|
|
- Brit Roth
- vor 9 Jahren
- Abrufe
Transkript
1 Academy Network Day Software Defined Network Referent Sven Stein
2 2 Software Defined Network Theoretische und praktische Mehrwerte Agenda: Klassische Netzwerkarchitektur Software Defined Network Theorie & Praxis Use Cases & Praxistests Fazit
3 3 Klassische Netzwerke Aufbau und Protokolle Vielzahl von verschiedenen Layer 2 / 3 Protokolle & Technologien (ARP, LACP, STP, SPB, TRILL, OSPF, VRRP, NAT, ) Komplexe und fehleranfällig Konfiguration Verteilt Intelligenz Switch Control-Plane Data-Plane Konfigurationsanpassungen müssen auf jeder Komponenten durchgeführt werden Switch Control-Plane Data-Plane Switch Control-Plane Data-Plane
4 4 Klassische Netzwerke Fabric Switches werden zu einer logischen Layer 2 Fabric zusammengeschlossen Basiert auf SPB und TRILL Optimale Redundanz und Wegfindung Switch A Switch B Switch C SRV B Switch D Network Functions Virtualization PC A Switch E Netzwerk Komponenten wie Router, Firewalls oder IDS / IPS werden virtualisiert Ziel: geringer Kosten, mehr Flexibilität
5 5 Software Defined Network Die Intelligenz verlagert sich vom Switch in den Controller und die Applications Application Application Application Ziel von SDN: Flexible, effiziente, robuste Netzwerke Controller Control-Plane geringerer Komplexität und Konfigurationsaufwand reduzierten Kosten Switch Switch Switch Data-Plane Data-Plane Data-Plane
6 6 SDN Controller Allgemein Virtuell oder Hardware Appliance Verfügbar für verschiedene Betriebssysteme Kommerzielle und OpenSource Produkte OpenSource: NOX/POX, FloodLight, Kommerzielle: Big Switch, NEC, HP, Aufbau Southbound API OpenFlow Northbound API z.b. JSON/REST East and Westbound API? Northbound API Southbound API Application Controller Control-Plane Switch Data-Plane
7 7 Southbound API OpenFlow Protokoll Kommunikationsprotokoll Entwicklung maßgeblich in Stanford und Berkley Von der Open Networking Foundation standardisiert Aktuelle OpenFlow Version Traffic definiert durch Flows OpenFlow Protokoll Controller Control-Plane Switch Data-Plane
8 8 OpenFlow Flow Table & Flow Entry Match Fields Priority Counters Cookies Timeouts Instructions Flow 255 Entry 1 Flow Entry 2 0 Instructions Forward to port Forward to controller Modify packet Drop packet Ingress Port Ethernet VLAN IP TCP/UDP SRC- MAC DST- MAC TYPE ID Prio SRC- IP DST- IP Proto TOS SRC- Port DST- Port Forward to Flow Table (ID)
9 9 OpenFlow Flow Tables Table 0 SRC-MAC: A SRC-MAC: B DST-MAC: A Table 1 SRC-IP: E SRC-IP: F Table 3 DST-MAC: G SRC-MAC: H Table n Table 2 SRC-Port: K
10 10 OpenFlow Pipeline Processing Wird nur in eine Richtung durchlaufen, von niedriger zu hoher ID Beginnt immer mit ID 0 Incoming Packet Table 0 Table 1 Table n Outgoing Packet X X
11 11 OpenFlow Vergleich der OpenFlow Versionen OpenFlow Ver OpenFlow Ver. 0.9 OpenFlow Ver. 1.0 OpenFlow Ver. 1.1 OpenFlow Ver. 1.2 OpenFlow Ver. 1.3 OpenFlow Ver. 1.4 Unterstützung von Netmasks Einfacher Failover Mechanismus Match von IP Fields bei ARP Paketen Unterstützung von Multiple Flow Tables IPv6 Support Erweiterung der Table-miss Funktion Flow Monitoring Erweiterbarkei t durch Hersteller Match von VLAN Priority Bits Match von IP ToS Bit Einführung von Groups IPv6 Support weiter ausgebaut Bug Fixes & Erweiterungen Hard-Timeout für Flow Entries MPLS & VLAN Unterstützung QoS Pro Flow möglich Einführung von Virtual Ports Counter Erweiterung
12 12 OpenFlow - Switch Firmware vs. Modul Switchmode ASIC OpenFlow-hybrid OpenFlow-only Vergrößerung des Layer 3 / 4 Speicherkapazität Optimierung für OpenFlow Prozesse L2 176 KB L3 64 KB L4 16KB Logic, Connections, Interne Architektur für OpenFlow optimiert Herstellerunabhängig Virtuell = Physikalisch
13 13 Software Defined Network Northbound API / Application Kommunikation über verschiedene APIs NOX/POX (Nicira/VMWare) JSON/REST (Big Switch, FloodLight) NEC (eigene API, sollte Teil von Open DayLight) Eine Application kann den Traffic leiten, filtern, modifizieren und duplizieren Beispiele: DefenseFlow (Security); Big Tap (Monitoring); Avior (Konfiguration) Sehr schnell im Netzwerk verfügbar Orchestration und Rechtemanagement z.b. JSON/REST API Application Controller Control-Plane
14 14 OpenFlow FlowVisor Zwischen Controller und Switch Controller 1 Controller 2 Controller 3 Ähnlich HyperVisor Mehrere logische Netzwerke über eine Infrastruktur FlowVisor Switch
15 15 SDN vs. Hersteller I Switch Brocade anfänglich passiv, inzwischen jedoch aktiver, mit NOS 4.1 Support für OF 1.3, aktiver Partner im Open DayLight Project Cisco: sehr aktiv, jedoch mit Fokus auf proprietären Lösung: Cisco one PK OpenFlow Support für wenigen Modellen aktiver Partner im Open DayLight Project
16 16 SDN vs. Hersteller II Switch Extreme: HP sehr aktiv derzeit nur Support für OF 1.0 OpenFlow Modul frei verfügbar sehr aktiv, OpenFlow Module für eine Vielzahl von Switches, OpenFlow Modul läuft virtualisiert auf den Komponenten, Portfolio umfasst die gesamte Spanne von SDN Produkten (Switch, Controller, Application)
17 17 SDN vs. Hersteller III Switch Juniper: Quanta: anfänglich passiv, bevorzugt proprietären Ansatz (früher Beta Status) aktuell OpenFlow Support nur für die MX Router Series aktiver Partner im Open DayLight Projekt Aktiv Biete in Kombination mit SwitchLight Firmware eine OpenFlow-only Switch
18 18 Open DayLight Project Alternative zum OpenFlow Controller Zusammenschluss führender Netzwerkunternehmen (Brocade, Cisco, HP, NEC, Juniper, ) Modularer Aufbau
19 Kunde A Kunde A Kunde B Kunde B Neue VM - Kunde B Neue VM - Kunde A Academy Network Day Software Defined Network 19 Use Case DataCenter Hinzufügen von neuen virtuellen Maschinen Verschieben von virtuellen Maschinen in Abhängigkeit der Host-Auslastung Controller vswitch 1 vswitch 2 Switch 3 Ingress SRC- DST- TYPE VLAN Prio SRC-IP DST- Proto TOS SRC- DST- Action Int. MAC MAC ID IP Port Port any any any any any any /24 any any 1 any any SW 4: Int 37 any any any any any any /24 any any 3 any any SW 5: Int 24
20 20 Use Case Service Chain Application Aufbau eine Service Chain, durch Filterung auf Layer 2 4 Headerinformationen und entsprechendes Routing Controller Zone: LAN /24 Switch Zone: WAN /0 FTP HTTP Mail AV IPS 1 IPS 2 Anti- Spam
21 21 Use Case Troubleshooting Mirror-Port vs. SDN Klassisches Netzwerk Software Defined Network SRV B Switch 3 Switch 3 SRV B Switch 2 Probe Probe Switch 2 PC A Switch 1 Switch 1 PC A
22 22 Use Case Monitoring (NPB) Tap-Punkte Filtern, aggregieren und duplizieren anhand von Layer 2-4 Informationen NPB Gigamon, VSS Tap-Punkte Switch Switch Probe 1 Probe 2 Probe 3
23 23 Praxistests Netzwerk & Security Aufbau eine Layer 3 Umgebung Nicht möglich, da Routingfunktion noch fehlerhaft Aufbau eine Service Chain mit FW, IDS/IPS und AV Bug in Firmware und Controller, daher kein Filtern auf Layer 4 Informationen möglich Monitoring & Analyse Ersatz für traditionelle NPBs Bug in Firmware und Controller, daher kein Filtern auf Layer 4 Informationen möglich, Layer 2 & 3 Filterung fehlerfrei Kombination aus SDN und NPB Problemlos möglich
24 24 Produktiv Google Interner Backbone zu 100% SDN Komponenten Eigenentwicklungen
25 25 Fazit Enorm viel Potential, gerade im Bereich Application Entwicklung hat erst gerade begonnen Vieles noch unklar Monitoring & Analyse weit fortgeschritten DataCenter & Security Bereich Beta Stadium Kompletter Ersatz für Layer 2/3 Umgebung?
26 26 What is SDN? A network in which the control plane is physically separate from the forwarding plane and a single control plane controls several forwarding devices. (That s it) It s just an idea and a starting point. (Nick McKeown, Prof. an der Stanford University & Leiter des OpenFlow Projekts )
SOFTWARE DEFINED NETWORKS Network Competence Day magellan netzwerke GmbH
SOFTWARE DEFINED NETWORKS Network Competence Day 2013 Referent 2 Definition Software Defined Networks Sind sie doch schon! aber nicht von irgendeiner schon gar nicht von außen erst recht nicht mit offenen
OpenFlow-Überblick zum Stand der Technik
REGIONALES RECHENZENTRUM ERLANGEN [RRZE] OpenFlow-Überblick zum Stand der Technik Bülent Arslan 60. DFN-Betriebstagung, Berlin, 11. März 2014 Gliederung Einführung Technik Traditionelle Technik OpenFlow
Software - Defined Network (SDN)
Software - Defined Network (SDN) Eine neuer Hype oder das intelligente Netzwerk der Zukunft? Das Ende der Console? Eine Einführung und Demonstration! 19.05.2014 [email protected] 1 Übersicht 1. Schlagzeilen
Software Defined Networks - der Weg zu flexiblen Netzwerken
Software Defined Networks - der Weg zu flexiblen Netzwerken 4. Tiroler IT-Day Donnerstag, 7. Mai 2015 Dieter Aigner Network Engineer Vogelweiderstraße 44A 5020 Salzburg Österreich Telefon +43 50 811 7494
Software Defined Networking Zukunft des Netzes?
Software Defined Networking Zukunft des Netzes? Zdravko Bozakov [email protected] GUUG-Frühjahrsfachgespräch 27. März, 2015 Stuttgart [email protected] p. 1/23 The Big Picture... Software Defined Networking [email protected]
Software Defined Networking. und seine Anwendbarkeit für die Steuerung von Videodaten im Internet
und seine Anwendbarkeit für die Steuerung von Videodaten im Internet FACHBEREICH FB5 Stefan Königs ISE Seminar 22.10.2012 1 Agenda o Einführung o Software Defined Networking o Ansatz/Prinzip o o Vergleich
Vorteile der Catalyst 3650 und 3850 Switches für Ihr Netzwerk
Vorteile der Catalyst 3650 und 3850 Switches für Ihr Netzwerk Cisco Catalyst 3650 48 port Seite 1 Aktuelle Herausforderungen: Die Senkung des Aufwandes für den Betrieb eines Unternehmensnetzwerkes auf
SDN & OpenStack. Eine Einführung. Martin Gerhard Loschwitz. 2014 hastexo Professional Services GmbH. All rights reserved.
SDN & OpenStack Eine Einführung Martin Gerhard Loschwitz 2014 hastexo Professional Services GmbH. All rights reserved. Wer? Cloud Computing Konventionelle Netze basieren auf einem statischen
Automatisierung senkt den Betriebsaufwand für Ihr Netzwerk
Automatisierung senkt den Betriebsaufwand für Ihr Netzwerk APIC-EM Application Policy Infrastructure Controller Enterprise Module die SDN-Lösung für das Campus-LAN, WLAN und WAN Seite 1 Aktuelle Herausforderungen:
Netzwerkvirtualisierung mit SPB
Netzwerkvirtualisierung mit SPB Shortest Path Bridging (SPB) ist eine Technologie, welche die Konfiguration und den Betrieb von Netzwerken stark vereinfacht. SPB reduziert Bedienungsfehler durch seinen
SDN. Software Defined Networking SDN. Autor: Prof. Dr.-Ing. Anatol Badach
SDN Software Defined Networking Autor: Prof. Dr.-Ing. Anatol Badach Auszug aus dem Werk: Herausgeber: Heinz Schulte WEKA-Verlag ISBN 978-3-8276-9142-2 Die Virtualisierung von Rechnern und der zunehmende
Zuverlässige Kommunikationsverbindungen
Peter Dorfinger Zuverlässige Kommunikationsverbindungen 7. IT-Businesstalk Die 90er Getrennte Netze für Telefonie und Internet Oft eigene Verkabelung für Internet / Telefonie / Fernsehen Eigene Komponenten
Palo Alto Networks Innovative vs. Tradition. Matthias Canisius Country Manager DACH
Palo Alto Networks Innovative vs. Tradition Matthias Canisius Country Manager DACH Agenda Grundidee & Architektur Was ist das Besondere und wie funktioniert es? Positionierung In welchen Bereichen kann
Software Defined Networks
Software Defined Networks Von Maximillian Weidele, genua mbh Für einen Firewall-Hersteller wie genua ist es selbstverständlich, dass seine Produkte in den verschiedensten Netzen zum Einsatz kommen. Aus
Alles wird virtuell was bringt Netzwerkvirtualisierung? Niclas Kunz Senior Business Development Manager Arrow ECS AG
Alles wird virtuell was bringt Netzwerkvirtualisierung? Niclas Kunz Senior Business Development Manager Arrow ECS AG Arrow University Frankfurt Unsere Themenblöcke Enduser Mobility Citrix VMware RSA Arrow
Cisco Certified Network Associate CCNA
Cisco Certified Network Associate CCNA Willkommen Die Höhere Berufsbildung Uster (HBU) bietet Lehr- und Studiengänge in den Bereichen Wirtschaft, Technik, Informatik und Führung an. Dabei können Sie Ihr
Intelligent Data Center Networking. Frankfurt, 17. September 2014
Intelligent Data Center Networking Frankfurt, 17. September 2014 Agenda 1. Herausforderungen im Rechenzentrum 2. Ziele 3. Status Quo 4. Ein neuer Weg 5. Mögliche Lösung 6. Beispiel Use Case 2 Viele Herausforderungen
Software-Defined Networking (SDN)
Software-Defined Networking (SDN) Oktober, 2014 Market Trends und Warum SDN Management: Vereinheitlichung virtueller Umgebung (Speicher, CPU, Netzwerk) Agilität: Geschwindigkeit und Flexibilität in dynamischen
Netzwerk Teil 1 Linux-Kurs der Unix-AG
Netzwerk Teil 1 Linux-Kurs der Unix-AG Zinching Dang 30. November 2015 OSI-Schichtenmodell Layer 1: Physical Layer (Koaxial-Kabel, Cat5/6-Kabel, Luft für Funkübertragung) Layer 2: Data Link Layer (Ethernet,
Security für das Datacenter von Morgen SDN, Cloud und Virtualisierung
Security für das Datacenter von Morgen SDN, Cloud und Virtualisierung Frank Barthel, Senior System Engineer Copyright Fortinet Inc. All rights reserved. Architektur der heutigen Datacenter Immer größere
Software Defined Networking (SDN)
Software Defined Networking (SDN) Realitätscheck: Eine Standortbestimmung von Peter Infanger Netzwerk- und Security-Spezialist, CSS Versicherung & Hochschule Luzern Informatik Zitat eines geschätzten Kollegen:
JUNIPER DATACENTER-LÖSUNGEN NUR FÜR DATACENTER-BETREIBER?
JUNIPER DATACENTER-LÖSUNGEN NUR FÜR DATACENTER-BETREIBER? ZUKÜNFTIGE HERAUSFORDERUNGEN FÜR DC-BETREIBER UND DEREN KUNDEN KARL-HEINZ LUTZ PARTNER DEVELOPMENT DACH 1 Copyright 2014 2013 Juniper Networks,
Was versteht Brocade unter Software Defined Networks? Johannes Weingart Senior Product Manager
Was versteht Brocade unter Software Defined Networks? Johannes Weingart Senior Product Manager Legal Disclaimer All or some of the products detailed in this presentation may still be under development
Segment Routing. Admin Stammtisch März 2018 Wilhelm Boeddinghaus
Segment Routing Admin Stammtisch März 2018 Wilhelm Boeddinghaus Wer spricht? Wilhelm Boeddinghaus IPv6 Forum Gold Certified CCIE #25603 Xing / Linkedin Verbindungen Leitung wird geschaltet Besteht nur
Next Generation Datacenter Automation und Modularisierung sind die Zukunft des Datacenters
Next Generation Datacenter Automation und Modularisierung sind die Zukunft des Datacenters Frank Spamer accelerate your ambition Sind Ihre Applikationen wichtiger als die Infrastruktur auf der sie laufen?
ZyXEL Ethernet Switch Security Switching in Layer 2+ und Layer 3+
ZyXEL Ethernet Switch Security Switching in Layer 2+ und Layer 3+ Ulrich Eska ZyXEL Deutschland GmbH Oranienburg, 11. Oktober 2006 ZyXEL im Überblick Gegründet: August 1989 von Dr. Shun-I Chu Mitarbeiter:
Herbsttagung 2016. Die Dinge im Internet NETZWERKARCHITEKTUR. Wim van Moorsel COO AnyWeb
Die Dinge im Internet NETZWERKARCHITEKTUR Wim van Moorsel COO AnyWeb Seite 2 Agenda Netzwerk-Architektur Sechs Säulen des IoT Konnektivität Sicherheit Fog Computing Datenanalyse Management und Automatisierung
Grundkurs Computernetzwerke
Grundkurs Computernetzwerke Eine kompakte Einführung in Netzwerk- und Internet-Technologien / 2Auflage 2. Autor Buchtitel Vieweg+TeubnerPLUS Zusatzinformationen ti zu Medien des Vieweg+Teubner Verlags
3E03: Layer 2 Redundanz im LAN mit Spanning Tree
IT-Symposium 2005 3E03: Layer 2 Redundanz im LAN mit Spanning Tree Robert Krause Bkom Business Kommunikationssysteme GmbH Kirchheim bei München Übersicht Warum Spanning Tree? Die Verfahren: IEEE Spanning
Home Schulungen Seminare Cisco CI 1: Routing, Switching & Design ICND1: Interconnection Cisco Network Devices Part 1 (CCENT) Preis
Home Schulungen Seminare Cisco CI 1: Routing, Switching & Design ICND1: Interconnection Cisco Network Devices Part 1 (CCENT) SEMINAR ICND1: Interconnection Cisco Network Devices Part 1 (CCENT) Seminardauer
Netzvirtualisierung am SCC
Netzvirtualisierung am SCC Historie - Status - Ausblick Dipl.-Ing. Reinhard Strebler / SCC STEINBUCH CENTRE FOR COMPUTING - SCC KIT Universität des Landes Baden-Württemberg und nationales Forschungszentrum
Herausforderung Multicast IPTV
Track 3B Herausforderung Multicast IPTV Stefan Rüeger Leiter Technik, Studerus AG IPTV Agenda Multicast IGMP Konfiguration Netzwerkkomponenten Stolpersteine im Umgang mit IPTV Aktuelle Einsatz-Szenarien
Nutzen und Vorteile der Netzwerkvirtualisierung
Nutzen und Vorteile der Netzwerkvirtualisierung Dominik Krummenacher Systems Engineer, Econis AG 09.03.2010 Econis AG 2010 - Seite 1 - What s the Meaning of Virtual? If you can see it and it is there It
Netzwerk Teil 1 Linux-Kurs der Unix-AG
Netzwerk Teil 1 Linux-Kurs der Unix-AG Andreas Teuchert 5. Januar 2015 Wiederholung: OSI-Schichtenmodell Layer 1: Physical Layer (Kabel, Funk) Layer 2: Data Link Layer (Ethernet, WLAN) Layer 3: Network
IPv6 journey of ETH Zurich. IPv6 journey of ETH Zurich
IPv6 journey of ETH Zurich IPv6 journey of ETH Zurich Agenda Facts and Figures IPv6 = Entdeckungsreise Reisebericht Derk Valenkamp 15.05.2017 2 Facts and Figures ETH Zurich >19 000 students including 4
Studienprojekt HP-MOM
Institute of Parallel and Distributed Systems () Universitätsstraße 38 D-70569 Stuttgart Studienprojekt HP-MOM High Performance Message Oriented Middleware 23. Januar 2013 Kurt Rothermel, Frank Dürr, Patrick
Virtual-LAN ZyXEL USG Firewall-Serie ab Firmware Version 4.10 Knowledge Base KB-3528 November 2014 Studerus AG
Virtual-LAN ZyXEL USG Firewall-Serie ab Firmware Version 4.10 Knowledge Base KB-3528 November 2014 Studerus AG VIRTUAL-LAN Ein Virtual-Local-Area-Network (VLAN) ist ein logisches Teilnetz innerhalb eines
Vorlesung: Virtualisierung und Rechenzentrumsinfrastrukturen. Lars Göbel & Christian Müller VL02: Einführung in die Virtualisierung
Vorlesung: Lars Göbel & Christian Müller VL02: Einführung in die Virtualisierung VL02: Einführung in die Virtualisierung Agenda 1. Über mich 2. Überblick Themenblock Virtualisierung 3. Idee - Virtualisierung
NETWORK BOX. Next Generation Managed Security. Network Box Germany More than a Partner. Hardware Programm. E-Serie
NETWORK BOX Next Generation Managed Security Network Box Germany More than a Partner Hardware Programm E-Serie SKALIERBAR UND MODULAR Die Network Box Hardware ist für die spezifischen Bedürfnisse verschiedener
Carsten Harnisch. Der bhv Routing & Switching
Carsten Harnisch Der bhv Co@ch Inhaltsverzeichnis Einleitung 11 Zielgruppe Aufbau 11 11 Modul 1 Das OSl-Referenzmodell 13 1.1 Historie und Entstehung 1.2 Protokoll und Schnittstellen 1.3 Zielsetzung von
IT-Fabrik der Zukunft Cisco Sachsenstammtisch Henry Lakatos
IT-Fabrik der Zukunft Cisco Sachsenstammtisch 2015 Henry Lakatos Henry Lakatos 21 Jahre Berater & Planer Geschäftsführer D.I.E. PROJEKT Gründer der ARGE LEITSTELLENPLANUNG www.xing.com/profile/henry_lakatos
Hochverfügbare LDOMs mit Oracle Solaris Cluster
Hochverfügbare LDOMs mit Oracle Solaris Cluster Marco Stadler [email protected] Senior Technical Specialist JomaSoft GmbH 1 2 Inhalt Wer ist JomaSoft? Kundenanforderungen LDoms (Oracle VM Server for
Outsourcing virtueller Infrastrukturen. IT-Trends-Sicherheit
Outsourcing virtueller Infrastrukturen IT-Trends-Sicherheit Bochum, 23. März 2010 Unser Unternehmen wer wir sind und was wir tun Gründung im April 1996 als City Carrier für das mittlere Ruhrgebiet Unsere
NETWORK BOX. Next Generation Managed Security. Network Box Germany More than a Partner. Hardware Programm. VPN-5 & S-Serie
NETWORK BOX Next Generation Managed Security Network Box Germany More than a Partner Hardware Programm VPN-5 & S-Serie SKALIERBAR UND MODULAR Die Network Box Hardware ist für die spezifischen Bedürfnisse
Das neue Netzkonzept der WWU Implementierung eines umfassend überarbeiteten optimierten Designs
Das neue Netzkonzept der WWU 2009-2019 Implementierung eines umfassend überarbeiteten optimierten Designs Raimund Vogl ([email protected]) Kolloquium Erneuerung des Kommunikationssystems der WWU der
HP NETWORKING PRODUKTÜBERSICHT
Unmanaged Fixed-Port Ethernet-Switche 1405 Switch Serie (Desktop) 5 oder 8x 10/100TX Ports 5 oder 8x 10/100/1000T Ports Lüfterlos bzw. leiser Lüfter 1405 Switch Serie (Rackmount) 16 oder 24x 10/100TX Ports
SDN Security Defined Network?
Danube IT Services GmbH www.danubeit.com SDN Security Defined Network? IT SecX, FH St. Pölten Ein kurzer Überblick über Trends im Netzwerkbereich und deren Implikationen auf Security / Sicherheit
Absicherung der IT-Infrastruktur: einheitliche Zugangskontrolle für LAN, WLAN und VPN. Volker Kull
Absicherung der IT-Infrastruktur: einheitliche Zugangskontrolle für LAN, WLAN und VPN Volker Kull [email protected] BENUTZER IT-INFRASTRUKTUR Mobilität Verfügbarkeit / Zuverlässigkeit Einfache Nutzung Performance
Erkennung von Angriffen auf Industrieanlagen Alternative Ansätze vs. Methoden der Office-IT
Erkennung von Angriffen auf Industrieanlagen Alternative Ansätze vs. Methoden der Office-IT secxtreme GmbH Kiefernstraße 38, D-85649 Brunnthal-Hofolding Tel: +49 (0)89-18 90 80 68-0 Fax: +49 (0)89-18 90
Rechnern netze und Organisatio on
Rechnernetze und Organisation Assignment A3 Präsentation 1 Motivation Übersicht Netzwerke und Protokolle Rechnernetze und Organisatio on Aufgabenstellung: Netzwerk-Protokoll-Simulator 2 Motivation Protokoll-Simulator
Virtualisierung / Software- Defined Networks
Fakultät Informatik, Institut für Systemarchitektur, Professur Rechnernetze Rechnernetzpraxis Virtualisierung / Software- Defined Networks [email protected] Problemfall: Geswitchtes Netzwerk
The Use of OpenFlow Switch Instances for Virtual Testbed Isolation
ERLANGEN REGIONAL COMPUTING CENTER [ RRZE] The Use of OpenFlow Switch Instances for Virtual Testbed Isolation Hakan Calim, Bülent Arslan, Susanne Naegele-Jackson 8. DFN-Forum Kommunikationstechnologien,
Eigenschaften von IP-Netzen (1 / 2)
Eigenschaften von IP-Netzen (1 / 2) Eigenschaften von IP-Netzen: Das Netz überträgt Datenpakete (typische Länge: ungefähr 1.000 Bytes) Wichtige Design-Entscheidung: die Intelligenz sitzt in den Endgeräten.
Was traut die magellan der Cloud zu?
Was traut die magellan der Cloud zu? Cloud und vertrauen? I 2 AGENDA Was traut die magellan der Cloud zu? Was ist eigentlich Cloud? Vor- und Nachteile Was ist cloud-geeignet? Konkrete Lösungsansätze und
Das Netzwerk von Docker. Java Stammtisch Goettingen
Das Netzwerk von Docker ist work in progress Ausgangslage Linux System (Netz bei Windows und MAC anders) Ein Ethernet-Interface mit oeffentlicher Adresse enp4s0 Ethernet Hwaddr c8:60:00:88:70:55 inet addr:134.76.82.240
ACI Application Centric Infrastucture
ACI Application Centric Infrastucture 05.07.2017 MTI Kongress Rainer Sandmeir, Fachvertrieb Data Center CCIE18562 [email protected] Herausforderungen im Netzwerk Komplexität Sicherheit Langsame Prozesse
Academy-Day FH Bielefeld. Demo-Lab-Vorschlag zu CCNA 6: Layer 2 Sicherheit
Academy-Day-2016 FH Bielefeld Demo-Lab-Vorschlag zu CCNA 6: Layer 2 Sicherheit Agenda: Kurzer Überblick neuer CCNA-6 Inhalte Layer 2 Switche und Sicherheit L2- Sicherheitsmechanismen allgemein Einfache
PRÄSENTATION Das veränderte Bedrohungspotential in der IT magellan netzwerke GmbH
PRÄSENTATION Das veränderte Referent Folien Chart 4 Port 25 Port 80 Port 443 Folien Chart 5 Port 25 Port 80 Port 443 Folien Chart 6 Personalabteilung Buchhaltung Marketing Folien Chart 8 Palo Alto + Application
NETWORK BOX. Next Generation Managed Security. Network Box Germany More than a Partner. Hardware Programm. M-Serie
NETWORK BOX Next Generation Managed Security Network Box Germany More than a Partner Hardware Programm M-Serie SKALIERBAR UND MODULAR Die Network Box Hardware ist für die spezifischen Bedürfnisse verschiedener
Netzwerklösungen für mittelständische Unternehmen
Netzwerklösungen für mittelständische Unternehmen Was DrayTek anbietet Kunden im KMU-Segment verlassen sich auf eine leistungsfähige Infrastruktur, um sowohl lokal als auch international wettbewerbsfähig
Consultant Networking & Security
Consultant Networking & Security Ihre Aufgaben: Sie analysieren und konzipieren intelligente IT-Architekturen und Infrastrukturen für anspruchsvolle Kunden mit verteilten Standorten. Sie setzen Projekte
Thema: VLAN. Virtual Local Area Network
Thema: VLAN Virtual Local Area Network Überblick Wie kam man auf VLAN? Wozu VLAN? Ansätze zu VLAN Wie funktioniert VLAN Wie setzt man VLAN ein Wie kam man auf VLAN? Ursprünglich: flaches Netz ein Switch
Feature Notes LCOS
Feature Notes LCOS 10.0 www.lancom-systems.de LCOS 10.0 Ein neuer Meilenstein Der neue LCOS Versionssprung hält für Sie eine Vielzahl an Highlights bereit! So unterstützen Ihre LANCOM Geräte fortan die
Hybride Cloud Datacenters
Hybride Cloud Datacenters Enterprise und KMU Kunden Daniel Jossen Geschäftsführer (CEO) dipl. Ing. Informatik FH, MAS IT Network Amanox Solutions Unsere Vision Wir planen und implementieren für unsere
Enzo Sabbattini. Presales Engineer
7. Starnberger IT-Forum Enzo Sabbattini Presales Engineer Internetsicherheit heute Wachsender Bedarf für Integration Astaro Market URL Filter Anti Virus VPN Antispam URL Filter IDS/IPS Anti Virus VPN Central
Funktion USG 100 USG 200. Anzahl MAC Adressen 5 6. Flash size 256 256. DRAM size 256 256. Max. Anzahl VLAN Interface 32 32
Funktion USG 100 USG 200 Anzahl MAC Adressen 5 6 Flash size 256 256 DRAM size 256 256 Max. Anzahl VLAN Interface 32 32 Max. Anzahl Virtual (alias) Interface 4 pro Interface 4 pro Interface Max. Anzahl
Möglichkeiten der Überwachung im 10GbE-Datenverkehr
Möglichkeiten der Überwachung im 10GbE-Datenverkehr [email protected] SIGINT 2009 22. Mai 2009 Inhalt 1 Grundlagen 10GbE Monitoring 2 Einsatzzwecke 3 Mögliche Filter 4 Hersteller 5 Beispiele von Implementationen
Internet Protokolle für Multimedia - Anwendungen
Internet Protokolle für Multimedia - Anwendungen Kapitel 5.4 DiffServ 1 IntServ: Probleme Komplexe RSVP-Implementierung Schlechte Skalierbarkeit Per-Flow-Reservierung und Per-Flow-Traffic-Handling nicht
Northbound API Requirements for SDN
Lehrstuhl Netzarchitekturen und Netzdienste Institut für Informatik Technische Universität München Seminar Innovative Internet-Technologien und Mobilkommunikation 2014: Northbound API Requirements for
TAF 12.1: Rechnernetze
Titelmasterformat durch Klicken TAF 12.1: Rechnernetze bearbeiten Switching-Konzepte und VLAN-Technologien Dr. Uchronski M.A. Dr. Thomas Uchronski 1 Switching in lokalen Rechnernetzen Dr. Thomas Uchronski
H Mcast Future Internet made in Hamburg?
H Mcast Future Internet made in Hamburg? Thomas Schmidt (HAW Hamburg) [email protected] Forschungsschwerpunkt: IMS Interagierende Multimediale Systeme 1 Prof. Dr. Thomas Schmidt http://www.haw-hamburg.de/inet
NaaS as Business Concept and SDN as Technology. How Do They Interrelate?
NaaS as Business Concept and SDN as Technology How Do They Interrelate? Diederich Wermser, Olaf Gebauer 20. VDE/ITG Fachtagung Mobilkommunikation 07.-08.05.2015 Osnabrück Forschungsgruppe IP-basierte Kommunikationssysteme
Netze BW. Kundenstorys. Einfaches dreistufiges Sicherheitsmodell sorgt für effizienten dynamischen Zugriff
Netze BW Einfaches dreistufiges Sicherheitsmodell sorgt für effizienten dynamischen Zugriff Netze BW gehört zum drittgrößten deutschen Energieversorger, Energie Baden-Württemberg AG (EnBW AG), und plant,
ALLNET ALL-SG8310PM Smart managed 8 Port Giga PoE Switch IEEE802.3at/af
ALLNET ALL-SG8310PM Smart managed 8 Port Giga PoE Switch IEEE802.3at/af 8x 10/100/1000Base-T PoE Ausgänge 2x Gigabit SFP Uplink 150W Current Sharing PoE IEEE 802.3 af/at PoE Plug and Play Design, einfache
Netzdesigns im Vergleich
Netzdesigns im Vergleich Markus Geller [email protected] Copyright 2016 ComConsult Research GmbH, Aachen Überblick: Ausgangslage Layer 2 Design mit SPB / TRILL Layer 3 Design mit BGP Layer
Datacenter in einem Schrank
Datacenter in einem Schrank Torsten Schädler Cisco Berlin 33.000 Kunden weltweit 1.500 Kunden in Deutschland Marktzahlen 43.4% USA 1 27.4% weltweit 2 15.5% Deutschland 2 UCS Wachstum bladeserver IDC server
Fachbereich Medienproduktion
Fachbereich Medienproduktion Herzlich willkommen zur Vorlesung im Studienfach: Grundlagen der Informatik I Security Rev.00 FB2, Grundlagen der Informatik I 2 Paketaufbau Application Host 1 Payload Hallo
NETWORK AS A SENSOR AND ENFORCER. Christian Besselmann, Brühl,
NETWORK AS A SENSOR AND ENFORCER Christian Besselmann, Brühl, 22.09.2016 1 AXIANS EINE MARKE VON VINCI ENERGIES 1,7 Mrd. Umsatz (2015) 200 Business Units 8.000 Mitarbeiter Vertreten in 15 Ländern Deutschland
Gebäudeautomation heute. Traditioneller Ansatz in der Gebäudeautomation
Gebäudeautomation heute Traditioneller Ansatz in der Gebäudeautomation Gebäudeautomation heute Traditioneller Ansatz in der Gebäudeautomatisierung Cloud Services Nur Ansatzweise Management Layer GLT Platform
Herausforderungen bei der IPbasierten
Herausforderungen bei der IPbasierten Live-Produktion Erfahrungen im LiveIP Testlabor Vision Nächste Schritte Markus Ostertag, Strategie und Projektkoordination, Dezember 2017 LiveIP Produktion Testlabor
Software Defined Networking
Software Defined Networking Ph. Aeschlimann ZHAW Gastvorlesung MAS-I5 - SDN - OpenFlow Ph. Aeschlimann (ZHAW) SDN ZHAW 2012 1 / 19 Gliederung 1 Nur kurz, versprochen... 2 Software Defined Networking 3
Raber+Märcker Techno Summit 2014 Microsoft Dynamics NAV 2013 R2 Überblick und Hintergründe zu aktuellen Version. Schimon.Mosessohn@microsoft.
Raber+Märcker Techno Summit 2014 Microsoft Dynamics NAV 2013 R2 Überblick und Hintergründe zu aktuellen Version [email protected] Herzlich Willkommen 1996 2004 2010 2014 Navision 3.7 Microsoft
VOLLE ZUGANGSKONTROLLE FÜR IHR WLAN
DAS LCOS-VERSPRECHEN Das kostenlose Betriebssystem LCOS (LANCOM Operating System) ist die hauseigene Closed-Source Firmware für das gesamte Kernportfolio der LANCOM Systems GmbH. LCOS wird am Unternehmenssitz
FAQ 12/2015. PROFINET IO- Kommunikation. https://support.industry.siemens.com/cs/ww/de/view/
FAQ 12/2015 PROFINET IO- Kommunikation https://support.industry.siemens.com/cs/ww/de/view/109479139 Dieser Beitrag stammt aus dem Siemens Industry Online Support. Es gelten die dort genannten Nutzungsbedingungen
