Zuverlässige Kommunikationsverbindungen



Ähnliche Dokumente
Software Defined Networking. und seine Anwendbarkeit für die Steuerung von Videodaten im Internet

das Spanning Tree-Protokoll

Anbindung des eibport an das Internet

Virtual Desktop Infrasstructure - VDI

Einführung: Internet der Dinge Eine Bestandsaufnahme

How-to: Webserver NAT. Securepoint Security System Version 2007nx

WLAN Konfiguration. Michael Bukreus Seite 1

ANYWHERE Zugriff von externen Arbeitsplätzen

Switching. Übung 7 Spanning Tree. 7.1 Szenario

Updatehinweise für die Version forma 5.5.5

Redundante Dienste Idealfall und Notfalllösungen. Präsentation von Matthias Müller

Treuhand Cloud. Die Arbeitsumgebung in der Cloud

Freifunk Halle. Förderverein Freifunk Halle e.v. IT Sicherheitskonzept. Registernummer bei der Bundesnetzagentur: 14/234

Verpasst der Mittelstand den Zug?

Powermanager Server- Client- Installation

Formular»Fragenkatalog BIM-Server«

Bedienungsanleitung PC-Konfigurationssoftware des ID Inclinometers

Test zur Bereitschaft für die Cloud

Network Controller TCP/IP

GLASFASERNETZ DATACENTER RHEIN-NECKAR RHEIN-NECKAR-CLOUD MULTIMEDIA. Fixed Line BESCHREIBUNG. carrier ethernet TBFL_PFK_MA_

Dialogik Cloud. Die Arbeitsumgebung in der Cloud

Neue 3D Machine Vision Software im Metro-Stil von Windows 8 lässt in die Zukunft blicken

HowTo: Einrichtung & Management von APs mittels des DWC-1000

SDN & OpenStack. Eine Einführung. Martin Gerhard Loschwitz hastexo Professional Services GmbH. All rights reserved.

1 GRUNDLAGEN SMART ENERGY. 1.1 Die Vision Smart Energy Zielsetzung Einführung intelligenter Messsysteme

Voice over IP (VoIP) PING e.v. Weiterbildung Blitzvortrag. Dennis Heitmann

SJ OFFICE - Update 3.0

Einfach wie noch nie. Der mypackage-ansatz. Ihre Lösung zur automatisierten Client-Bereitstellung. mypackage im Überblick

Von Perimeter-Security zu robusten Systemen

Pressegespräch zum Kongress AUTOMATION Juli Industrie 4.0 Qualifizierung, Geschwindigkeit und Infrastruktur machen den Unterschied

Konfiguration VLAN's. Konfiguration VLAN's IACBOX.COM. Version Deutsch

WIE WIRKLICH IST DIE WIRKLICHKEIT WIE SCHNELL WERDEN SMART GRIDS WIRKLICH BENÖTIGT? DI Dr.techn. Thomas Karl Schuster Wien Energie Stromnetz GmbH

Digital Insights Industrie 4.0. Bundesverband Digitale Wirtschaft (BVDW) e.v.

Einführung in die Netzwerktechnik

Einfaches und rechtssicheres Kunden-WLAN

Rundum-G. Die Anforderungen durch ständig steigende

Datenschutz und IT-Sicherheit in. Smart Meter Systemen. Unser Angebot für Smart Meter Gateway Administrator und Smart Meter CA

Machen Sie Ihr Zuhause fit für die

ONET: FT-NIR-Netzwerke mit zentraler Administration & Datenspeicherung. ONET Server

Treuhand Dialogik Cloud

Innovation Forum Digitalisierung. Industrie Smart City Internet of Things Safety&&Security» Internet of Things. » Industrie

SMART LIGHTING Was erwarte ich von einer intelligenten Straßenleuchte?

Thema: VLAN. Virtual Local Area Network

An integrated total solution for automatic job scheduling without user interaction

Guck mal, Energiewende! Eine Ausstellung über smarte Energielösungen in der HafenCity

8. Bintec Router Redundancy Protocol (BRRP) 8.1 Einleitung

MSXFORUM - Exchange Server 2003 > Konfiguration NNTP unter Exchange 2003

Erfassung von Umgebungskontext und Kontextmanagement

Paul Petzold Firmengründer, Verwaltungsratspräsident und Delegierter der Mirus Software AG

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

Marketing-Leitfaden zum. Evoko Room Manager. Touch. Schedule. Meet.

HTBVIEWER INBETRIEBNAHME

Switch: - nicht konfigurierbare (unmanaged) - konfigurierbare (managed)

Cisco Security Monitoring, Analysis & Response System (MARS)

Sicherheitszone durch Minifirewall

SolarWinds Engineer s Toolset

Workshop: Eigenes Image ohne VMware-Programme erstellen

Verschlüsselung von VoIP Telefonie

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

Einsatzbearbeitung im Sanitätsdienst

BNC-, RJ45-, und Glasfaser- Netzwerkkarten

IT- Wir machen das! Leistungskatalog. M3B Service GmbH Alter Sportplatz Lake Schmallenberg

Welchen Nutzen haben Risikoanalysen für Privatanleger?

Abgesetzte Nebenstelle TECHNIK-TIPPS VON per VPN

Security & Safety in einer smarten Energiewelt. Ergebnisse der Breitenbefragung Stand März 2013

Applikationsvirtualisierung in der Praxis. Vortrag an der IHK Südlicher Oberrhein, Freiburg Thomas Stöcklin / 2007 thomas.stoecklin@gmx.

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

Smart Grids und das Maßnahmen- Puzzle der Energiewende Rudolf Martin Siegers, Leiter Siemens Deutschland

Internet-Telefonie wie steht es mit dem Datenschutz?

SynServer. Erstklassige Infrastruktur für Ihre Systeme Server Housing/CoLocation Services

Prof. Dr. Norbert Pohlmann, Institut für Internet Sicherheit - if(is), Fachhochschule Gelsenkirchen. Lage der IT-Sicherheit im Mittelstand

Evoko. Der «Room Manager», einfacher gehts nicht.

Preisvergleich ProfitBricks - Amazon Web Services M3 Instanz

IT im Wandel Kommunale Anforderungen - zentrales Clientmanagement versus Standardtechnologie!?

Technisches Datenblatt

Stefan Dahler. 1. Remote ISDN Einwahl. 1.1 Einleitung

Erfolgreiches mobiles Arbeiten. Markus Meys

OS IDE Webserver Integration des Webservers in die IDE Wireshark Webserver II Dynamisches Webprojekt in Eclipse

Anleitung zur Bearbeitung von Prüferkommentaren in der Nachreichung

abasoft MailGateway: DICOM via Mail

Produktvorstellung: CMS System / dynamische Webseiten. 1. Vorwort

Anleitung Grundsetup C3 Mail & SMS Gateway V

Proxy. Krishna Tateneni Übersetzer: Stefan Winter

Wenn keine Verbindung zwischen den Computern besteht, dann bist du offline.

Software zur Anbindung Ihrer Maschinen über Wireless- (GPRS/EDGE) und Breitbandanbindungen (DSL, LAN)

schnell. sicher. vernetzt. Breitband für Bocholter Unternehmen Breitband für Bocholter Unternehmen

Parallels Mac Management 3.5

meifi.net das Breitbandnetz für alle Das Wichtigste im Überblick

Kurzanleitung zur Softwareverteilung von BitDefender Produkten...2

Marktanalyse Industrial Ethernet. - Überblick -

Leistungsbeschreibung ADSL

Professionelle Seminare im Bereich MS-Office

Zugriff vom Internet auf IPswitches an einem DSL-Anschluss

Fallstudie HP Unified WLAN Lösung

Schnittstelle DIGI-Zeiterfassung

Car-Net über WLAN Aufbau einer Internet-Verbindung über WLAN zur Nutzung von Car-Net

Step by Step Webserver unter Windows Server von Christian Bartl

Projektsteuerung Projekte effizient steuern. Welche Steuerungsinstrumente werden eingesetzt?

Transkript:

Peter Dorfinger Zuverlässige Kommunikationsverbindungen 7. IT-Businesstalk

Die 90er Getrennte Netze für Telefonie und Internet Oft eigene Verkabelung für Internet / Telefonie / Fernsehen Eigene Komponenten im Backbone Telefonnetz war hoch zuverlässig Anrufe können auch nach einem Tag ohne Strom noch abgesetzt werden Es war sichergestellt, dass das Netz die Anrufe auch zustellt Internet langsam, mal geht s mal nicht Einwahl meist über Analogmodem (war nicht immer erfolgreich) Sehr langsam, große Verzögerungszeiten Internettechnologien werden nicht in der Lage sein die Anforderungen von Telefonie abzudecken 2

Die Situation Heute Konvergente Netze Fernsehen (Streaming), Internet und Telefonie über ein Netz Qualitätsmechanismen zur Sicherstellung der Qualität der Dienste (e.g. Telefonie) Internettechnologien können alle gestellten Anforderungen von damals abdecken Verdrängung der klassischen Technologien aus der Telefonie Und dennoch getrennte Netze Kommunikationsnetze zur Steuerung der Smart Grids Kommunikationsnetze zur Steuerung von Maschinen Netze verschiedener Provider 3

Internet der Dinge Meist Plug and Play an existierenden Netzen 4

Anforderungen / Herausforderungen an das Netz Vielzahl neuer Endgeräte Adressknappheit -> IPv6 Hohe Datenraten 100Mbit/s -> 1 Gbit/s -> 10Gbit/s -> Ständige Weiterentwicklung der Bandbreiten Standardisierte Interfaces Vielzahl ist verfügbar -> IOT Vernetzung ist heute schon möglich Aber wie sieht es mit der Security aus? -> Siehe Folgevortrag 5

Das Netz der Dinge im professionellen Umfeld Steuerung von Maschinen im Zusammenspiel mit Sensoren Produktionsstraßen (Automobilindustrie) Steuerungen im Smart Grid (bspw. Umspannwerke) 6

Das Lösung Heute Eigenständige Netzwerke Isoliert vom Internet (Meist) isoliert von anderen Anwendungen Spezial- Netzwerk Internet Spezielle Netze für spezielle Anforderungen Echtzeitfähigkeit Doppelte / Redundante Netze Punkt zu Punkt Verkabelungen 7

Die Vision Wir forschen daran 8

Beispiel Smart Grid Smart Grid ist das intelligente Stromnetz Es ist mehr als der Smart Meter Es hat nicht nur Security-probleme Es hat nicht den Zweck die Privatsphäre der Kunden zu verletzen Intelligente Steuerung der Stromnetze Mehr kleinere Energieerzeuger (Erzeugungsspitzen) Mehr verteilte Speicher 9

Anforderungen Smart Grid Zero Loss Keinerlei Verluste Sehr geringe Verzögerungszeiten <=3ms Sicherheit in Bezug auf IT Angriffe => Aktuell isolierte Speziallösungen 10

Das Netz von Heute Komponenten entscheiden selbstständig wo der Verkehr hingesendet werden soll Im Fehlerfall wird automatisch von dem Komponenten ein alternativer Pfad ermittelt Switch Switch Switch Switch Switch Switch Switch 11

Eine vielversprechende Technologie Software Defined Networking Trennung Control Plane und Data Plane Keine autonomen Entscheidungen der Switches App App App OpenFlow Controller Zentrales Know-How über Netztopologie und Pfade Switch Switch Switch Switch Die Entscheidung im Fehlerfall trifft der OpenFlow Controller (präventiv oder reaktiv) Switch Switch Switch 12

Match Fields, Actions, Stats, Match Action Stats Timeouts, Packet + byte counters 1. Forward packet to port(s) 2. Forward to group/another flow table 3. Forward to controller 4. Drop packet 5. Modify Fields 6. Switch Port VLAN ID MAC src MAC dst Eth type IP Src IP Dst IP Prot TCP sport TCP dport 24.10.2014 13

Vorteile von OF/SDN Verkehrsplanung Effiziente Verwendung der Bandbreite Dynamische Umkonfiguration bei hoher Last Zentrale Steuerung von Multicast Bäumen Reduzierte Kosten Einfachere Switches Zentrale Konfiguration Vereinfachtes Testen Herstellerunabhängigkeit Robustheit Schnelles Rerouting im Fehlerfall Jederzeit globale Sicht auf das Netz verfügbar Sicherheit Virtuelle isolierte Netze auf einer physischen Infrastruktur 24.10.2014 14

Status OF/SDN Open Flow ist spezifiziert Open Flow Switches sind am Markt verfügbar Erste Applikationen (App) verfügbar In Cloudumgebungen (Beispiel Google B4) bereits im Einsatz Notwendigkeit der Entwicklung spezifischer Applikationen Neuen Applikationen sind kaum Grenzen gesetzt 24.10.2014 15

Beispielanwendung zur verbesserten Robustheit Klassisches Networking: Ausfall eines Links Switch stellt den Ausfall des Links fest Es wird lokal am Switch ein Algorithmus gestartet der berechnet welcher Weg anstelle des alten Wegs verfügbar ist Verwendung des neuen Weges Ausfallszeit der Verbindung = Zeitdauer der Detektion des Link-Ausfalls + Neuberechnung des Weges SDN Networking: Ausfall eines Links Vorberechnung aller möglichen Pfade bei Ausfall einzelner Links (vor Inbetriebnahme des Netzes) Etablieren der Forwarding-Regeln inkl. Backuppfade auf den Switches (bei Inbetriebnahme des Netzes) Switch stellt den Ausfall des Links fest Verwendung des neuen Weges Ausfallszeit der Verbindung = Zeitdauer der Detektion des Link-Ausfalls 24.10.2014 16

Nutzen Mehrfachnutzung bestehender Netze Keine zusätzlichen Grabungsarbeiten Sichere Trennung zwischen verschiedenen Diensten (Smart Grid Steuerung, Internet, Smart Metering, Smart Building Control, ) Breitband am Land über das Steuernetz des Energieversorgers Smart Grid Steuerung über Telekom-Netze Verwendung des privaten Internetanschlusses für Smart Metering (bspw. gegen Gratisstromtage) Vereinfachte In-Haus Verkabelung 24.10.2014 17

Vielen Dank für Ihre Aufmerksamkeit! DI (FH) DI Peter Dorfinger Salzburg Research Forschungsgesellschaft m.b.h. Jakob-Haringer-Straße 5/III Salzburg, Austria Tel. +43 662 2288-452 Fax +43 662 2288-222 peter.dorfinger@salzburgresearch.at (SR) Salzburg Research 2014. No reproduction without written permission. Certified in accordance with ISO 9001:2008.