Bericht aus dem NOC. 43. DFN Betriebstagung Oktober Verein zur Förderung eines deutschen Forschungsnetzes

Ähnliche Dokumente
Bericht aus dem NOC. 42. DFN Betriebstagung Februar Verein zur Förderung eines deutschen Forschungsnetzes

Bericht aus dem NOC. DFN Betriebstagung, Forum IP über WiN Robert Stoy

Bericht aus dem DFN-NOC

Bettina Kauth.

Bericht aus dem DFN-NOC

Bericht aus dem DFN-NOC

Bericht aus dem NOC 60. DFN Betriebstagung, Forum IP über WiN Thilo Scholpp

N E U E S I M G - WiN

6WiN. Native IPv6 Backbone

DFN. Die Netzinfrastruktur Des Deutschen

RUB-Netzbetreuertreffen RIPE IPv6 PIP OpenVPN WLAN Robin Schröder RUB-NOC

Gateway-Lösungen für die Anbindung ans Wissenschaftsnetz X-WiN, ein Update

Deutsches Forschungsnetz

DFN-Geschäftsstelle Berlin Tel: 030/ Betriebstagung

Home Schulungen Seminare Cisco CI 1: Routing, Switching & Design ICND1: Interconnection Cisco Network Devices Part 1 (CCENT) Preis

Ziele von NDIX. Mit Gründung in 2001:

1 Jahr IPv6 bei Strato. BLIT, 6. November 2010

Deutsches Forschungsnetz

Stefan Dahler. 1. Konfiguration der Stateful Inspection Firewall. 1.1 Einleitung

100GE DFN Jülich Karlsruhe

CISCO Switching Lösungen für High-Speed-Netzwerke

Deutsches Forschungsnetz

Was muss ich bei einem Netzaufbau mit 4 verschiedenen VLANs und unterschiedlicher Netzwerk- Hardware beachten?

Funktion USG 100 USG 200. Anzahl MAC Adressen 5 6. Flash size DRAM size Max. Anzahl VLAN Interface 32 32

Tagesordnung Forum IPv6

Gateway Lösungen für redundante Anbindung ans Wissenschaftsnetz X-WiN

LANCOM Systems Kurzvorstellung LCOS 8.63 Beta 1 Juni 2012

perfsonar: Performance Monitoring in europäischen Forschungsnetzen

Cisco erweitert Gigabit-Ethernet-Portfolio

Virtuelle Firewalls im Münchner Wissenschaftsnetz (MWN) Ralf Kornberger, Claus Wimmer

47. DFN Betriebstagung Thema: 2 Jahre X-WiN-Monitoring (Insite-Dienst) Erik Schmidt Dimension Data Germany AG & Co. KG ; Berlin

Fachbereich Medienproduktion

Redundante Anbindung im X-WiN

Aktuelle Trends der Informationssicherheit Daten-Center Connectivity & Security

Der Weg ins Internet von Jens Bretschneider, QSC AG, Geschäftsstelle Bremen, im Oktober 2004

1E05: VPN Verbindungen zwischen Data Center und Branch Office

6NET Internationales IPv6-Weitverkehrs-Netzwerk

Ingentive Fall Studie. LAN Netzwerkdesign eines mittelständischen Unternehmens mit HP ProCurve. Februar ingentive.networks

_OptiView XG. Konfiguration und Anwendung

Cisco CCNA Threaded Case Study

Switch 1 intern verbunden mit onboard NICs, Switch 2 mit Erweiterungs-NICs der Server 1..6

Wer ist KGT new media?

Kommunikation mit Zukunft

Nutzen und Vorteile der Netzwerkvirtualisierung

Carrier Ethernet Service

Angebot. Tel.: Fax: Website: Shop:

Konfigurationsbeispiel

Grundkurs Routing im Internet mit Übungen

ALLNET ALL-SG8452M 48 Port 10/100/1000Mbps + 4SFP Smart Managed Ethernet Switch FANLESS

Security + Firewall. 4.0 PPTP Client Einwahl. 4.1 Szenario

Nutzung einer Digitalisierungsbox Standard als VDSL-Modem

Proseminar Internet-Technologie

IPv6 aktueller Stand und Ausblick

Einrichten der FritzBox für Glasfaser

Positionierung von ProCurve Secure Router 7000dl. ProCurve Secure Router 7000dl Serie. IT-Symposium

Gateway-Lösungen für die X-WiN Anbindung

Masterarbeit über IPv6 Security: Xing:

OpenFlow-Überblick zum Stand der Technik

CISCO Ausbildung CERTIFIED NETWORKING ASSOCIATE (CCNA) Exploration Blended distance learning

IT Systeme / Netzwerke (SAN, LAN, VoIP, Video) D-LINK DXS-3350SR

Herausforderung Multicast IPTV

Einführung in Cloud Managed Networking

CableTech 2015 Michael Neumann JM-Data Telekom GmbH 19. März 2015

LAN Konzept Bruno Santschi. LAN Konzept. Version 1.0 März LAN Konzept.doc Seite 1 von 10 hehe@hehe.ch

Cisco Connected Grid Lösung konkreter

Was Sie erwartet. Architektur ausfallsicherer Ethernet Netze. Netzmanagement. Ein Blick in unser Portfolio. Konfigurationsmöglichkeiten

Bericht WiN - Labor. 19. Oktober 2011

Projektierung und Betrieb von Rechnernetzen

PRÄSENTATION Managed Security / Cloud -Services

6. SLA (Leistungsgruppen)

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

IPv6 in den Bereichen Internet Access und WAN

Angebot. Tel.: Fax: Website: Shop:

Behandlung von Performance Problemen

BGP für IPv6. Wilhelm Boeddinghaus Heise IPv6 Kongress 2014

VIOLA: Vertically Integrated Optical Testbed for Large Applications. IT-Symposium April 2005

clevere ACL Filter Funktionen mit gemanagten Small Business Switches clusterbare Access-Points für flächendeckendes WLAN

35. DFN Betriebstagung: Verursacherbezogene Zuordnung von Netznutzung

39. DFN-Betriebstagung

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Grundlagen PIX-Firewall

Angebot. Tel.: Fax: Website: Shop:

EDV Erfahrung seit: 1999

Kundenrouter im X-WiN Optimale Nutzung der neuen Angebote u. mehr Sicherheit für die Kundennetze

Voice over IP in der Praxis ein Erfahrungsbericht und IP- Telefonie zum Anfassen

Broadband Connectivity Services

Netzwerk-Akademie-Konzept

Bürgerinitiative DSL-für-Seth

6. Konfiguration von Wireless LAN mit WPA PSK. 6.1 Einleitung

Einführung in die. Netzwerktecknik

ALLNET ALL-SG8950M Layer 2+ FULL Management 48 Port Giga Switch und 2x SFP+ 10G Uplink LWL-/Fiber-Ports

Deutsches Forschungsnetz

Einfach, sicher, schnell & unkompliziert! Mieten Sie einfach Ihre komplette HotSpot-Installation

ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) Eine Vielzahl neuer Features für Ihre Sicherheit

Internet-Dienstleistungen von IBH für Klein- und Mittelständische Unternehmen. Olaf Jacobi

Cisco Networking Academy

KMU Lösungen mit SmartNode und Peoplefone Qualität, Zuverlässlichkeit und Sicherheit

Netzmanagement im G-WIN, Gliederung

Kurzeinführung VPN. Veranstaltung. Rechnernetze II

57. DFN-Betriebstagung Überblick WLAN Technologien

Transkript:

Verein zur Förderung eines deutschen Forschungsnetzes Bericht aus dem NOC 18. - 19. Oktober 2005, DFN GS Stuttgart, Lindenspürstraße 32, 70176 Stuttgart

Personalia! Irmhild Lemke hat das aus privaten Gründen (Heirat, Umzug) verlassen " Ersatz: Frank Schröder (seit 15.8.05), Vertragslaufzeit 1 Jahr! Teilzeit: Peter Heiligers, Bettina Kauth " jeweils 2 Tage/Woche! Vollzeit:, Thilo Scholpp, Robert Stoy, Hubert Waibel (Leitung GS Stuttgart)! Kann im Zusammenhang mit der X-WiN Inbetriebnahme zu personellen Engpässen führen " bitte haben Sie Verständnis, falls Anfragen nicht gleich bearbeitet werden...

GWiN Topologie Peering / Upstream Telia Hansenet Cable & Wireless T-Online 2.5 Gbit/s 622 Mbit/s HH H 155 Mbit/s B 1 Gbit/s UUnet B-CIX DE-CIX 1 DE-CIX 2 Arcor GC Géant 1 Gbit/s 2.5 Gbit/s 10 Gbit/s UUnet,... Abovenet 1 Gbit/s 1 Gbit/s 1 Gbit/s 155 Mbit/s 1 Gbit/s K KA 622 Mbit/s T-Online E F S ER M 155 Mbit/s 622 Mbit/s T-Online L STM-16, 2.5 Gbit/s STM-64, 10.0 Gbit/s 622 Mbit/s Cable & Wireless T-Online

Ausfälle (1)! Erlangen 1.6.2005 " Routerausfall aufgrund eines DDoS 1. Verkehr kommt rein Gigabit Ethernet 3. Pakete werden ingress gedroppt Linecard IN (Engine3) Cisco 12000 2. Backpressure Switchfabric Linecard OUT (Engine0) STM-1 Überlast Problem: Ingress werden beliebige Pakete gedroppt! d.h. auch OSPF hello, andere Anwender,... => Ausfall des Routers Workaround : Limitierung mit CoS zwischen Linecard IN und Switchfabric

Ausfälle (2)! AR-Göttingen2, 10.8.2005 " Trigger: DDoS? " Eingangsinterface verwirft beliebig Pakete " keine Besserung trotz mehrfacher Reloads des Routers " Prio1 Service Request bei Cisco " fast 10h Fehlersuche " Ursache bis heute nicht bekannt " nach Reload mit neuem IOS war das Problem verschwunden

Peerings/GN2! Was hat sich geändert? " Packetexchange weggefallen zu teuer " Géant2 (GN2) 10 Gbps Ethernet in Frankfurt ab ende Oktober GN2 PoP befindet sich wie wir auch bei InterXion neue Verbindungen lassen sich in kürzester Zeit schalten geringe Kosten für local loop GN2 basiert auf SDH über WDM Router: Juniper SDH, DWDM: Alcatel Zugang zu Diensten in GN2 MPLS Dienste IP Premium, weitere Dienste» siehe folgende Slides (Dank an Otto Kreiter, DANTE)

Security update! Einführung von 'receive ACLs' " Verfügbar auf Cisco 12000 " Filtert Pakete zum Route-Prozessor eine Art 'Firewall' für den Router " relativ aufwändiger rekursiver Prozess, die richtigen Einträge zu finden " Projekt in Zusammenarbeit mit Cisco durchgeführt

188.1./16! Nutzung von 188.1/16 " Verbindungen zwischen WiN Geräten " Verbindungen local loop zu den Anwendern " aus Sicherheitsgründen: Filter, die nur bestimmte Dienste zulassen " d.h. bitte setzen Sie keine Dienste (telnet, Tunnel, etc.) auf diesen Adressen auf! Es gibt keine Gewähr, dass diese Dienste funktionieren 188.1/16

X-WiN! Ausstattung neue Standorte " Kassel, Marburg, Giessen, Jena, Göttingen, Greifswald, Münster, Bremen " Vorerst: Einsatz von Cisco 7609 WS-X6748-GE-TX board für intra-pop Verbindungen SUP720-3BXL Supervisor Engine ONS bzw. SIP-400/600 für Anwenderanschlüsse WAN Ports: Puffer, Features,... evtl. Ablösung durch andere Platform in ca. 1 Jahr! Anschlüsse mit Ethernet " kein IP unnumbered mehr! kein PPP über Ethernet Adressen für diese Verbindung aus 188.1/16

Anwender auf CRs! Umwandlung CRs zu ARs " keine klare Trennung mehr Core? Access " immer mehr Anwender mit GE und mehr " auf Dauer zu teuer, hierfür einen eigenen Router aufzustellen " Anschlüsse bis E3 nach wie vor auf vorgelagertem Router " Nachteile: häufiger IOS Upgrades auf zentralen Netzkomponenten häufiger Konfigurationsänderungen auf zentralen Netzkomponenten " Vorteile: günstiger ein SPOF weniger " Vorteile überwiegen Nachteile

IPv6! Übergabe des IPv6 Dienstes von JOIN Münster an das NOC " Projekt an der Uni Münster lief aus " Betrieb des 6WiN jetzt " Details und weiteres Vorgehen: Vortrag im IPv6 Forum Das Wichtigste in Kürze: Abbau E3 Infrastruktur zwischen 6WiN Routern. Beginn: Oktober 05 Wird durch L2 VPN Vollvermaschung (EoMPLS) über das WiN ersetzt Mittelfristig: Dual Stack im X-WiN

Projekte! MUPBED Projekt implementiert " L2 VPN über MPLS Punkt-zu-Punkt Verbindungen Ethernet VLANs " inter-domain 5 NRNs und Géant beiteiligt " Ziel: Tests von Signalisierungsprotokollen auf Layer2, High- Speed Ethernetverbindungen über WAN,... " www.ist-mupbed.org

Kontakt " E-Mail: noc@noc.dfn.de " Hotline: + 49 (0)711 / 633 14 112 Montag Freitag: 08:30 Uhr bis 18:00 Uhr (an Arbeitstagen des Landes BaWü) " Internet: http://www.noc.dfn.de # Trouble Tickets # Wartungsmeldungen # Hinweise zur Konfiguration (Router, Interface, ) # u. v. m.

Fragen