ΕΓΚΑΤΑΣΤΑΣΗ ΚΑΙ ΥΛΟΠΟΙΗΣΗ ΕΙΚΟΝΙΚΟΥ ΙΔΙΩΤΙΚΟΥ ΔΙΚΤΥΟΥ (Virtual Private Network) ΜΕ ΛΕΙΤΟΥΡΓΙΚΟ ΣΥΣΤΗΜΑ LINUX.

Μέγεθος: px
Εμφάνιση ξεκινά από τη σελίδα:

Download "ΕΓΚΑΤΑΣΤΑΣΗ ΚΑΙ ΥΛΟΠΟΙΗΣΗ ΕΙΚΟΝΙΚΟΥ ΙΔΙΩΤΙΚΟΥ ΔΙΚΤΥΟΥ (Virtual Private Network) ΜΕ ΛΕΙΤΟΥΡΓΙΚΟ ΣΥΣΤΗΜΑ LINUX."

Transcript

1 ΕΓΚΑΤΑΣΤΑΣΗ ΚΑΙ ΥΛΟΠΟΙΗΣΗ ΕΙΚΟΝΙΚΟΥ ΙΔΙΩΤΙΚΟΥ ΔΙΚΤΥΟΥ (Virtual Private Network) ΜΕ ΛΕΙΤΟΥΡΓΙΚΟ ΣΥΣΤΗΜΑ LINUX.

2 ΠΕΡΙΕΧΟΜΕΝΑ Κεφάλαιο 1: Eισαγωγή στα VPN 1. Κατανόηση VPNs Τι ειναι το VPN? Εξέλιξη των VPNs VPN Tunneling Protocols Πλεονεκτήματα και μειονεκτήματα VPNs Εκτιμήσεις VPN 2. Είδη των VPN Απομακρυσμένη Διαχείριση των VPN Intranet VPNs Extranet VPNs Κεφάλαιο 2: Απαιτήσεις VPN, Δομικά Τμήματα, και Αρχιτεκτονική 1. Απαιτήσεις VPN Ασφάλεια Διαθεσιμότητα Quality of Service (QoS) Αξιοπιστία Συμβατότητα Διαχειρισιμότητα 2. Δομικά στοιχεία μιας VPN To υλικό VPN Tο λογισμικό VPN Security infrastructure of the organization Service provider's supporting infrastructure Δημόσια δίκτυα Οι σήραγγες 3. VPN Αρχιτεκτονικές Υλοποίηση VPN-based Αρχιτεκτονικής

3 A ΜΕΡΟΣ (ΘΕΩΡΗΤΙΚΟ)

4 Κατανόηση VPNs Η κινητήρια δύναμη πίσω από την ολόκληρη τεχνολογία VPN είναι η χρήση του Διαδικτύου και της παγκόσμιας πρόσβασής της. Εντούτοις, επειδή το Διαδίκτυο είναι ένα κοινό δημόσιο μέσο που μπορεί να προσεγγιστεί από καθένα, οποτεδήποτε, οπουδήποτε, η ανταλλαγή των στοιχείων πέρα από το είναι εξαιρετικά επιρρεπής σε να υποκλοπές και παράνομες προσβάση. Αρχική πρόθεση των VPNs είναι να παραδώσει ασφάλεια, απόδοση και την αξιοπιστία των dedicated networks εξασφαλίζοντας ότι η γενική οργάνωση θα δικαιολογεί το κόστος της εφαρμογής. Tι είναι ακριβώς ένα VPN; Σύμφωνα με τον τυποποιημένο ορισμό που παρέχεται από την Internet Engineering Task Force (IETF), ένα VPN είναι An emulation of [a] private Wide Area Network (WAN) using shared or public IP facilities, such as the Internet or private IP backbones. Με απλά λόγια, ένα VPN είναι μια επέκταση ενός ιδιωτικού intranet μέσω ένα δημόσιο δίκτυο (το Internet) που εξασφαλίζει ασφαλή και οικονομικώς αποδοτική συνδετικότητα μεταξύ των δύο ακρών επικοινωνίας. Το ιδιωτικό intranet επεκτείνεται με τη βοήθεια των ιδιωτικών λογικών «tunnels». Αυτές οι σήραγγες επιτρέπουν στις δύο άκρες για να ανταλλάξουν τα στοιχεία με έναν τρόπο που μοιάζει με το σημείο για να δείξει την επικοινωνία. Το σχήμα 1-1 απεικονίζει μια χαρακτηριστική οργάνωση VPN. Σχήμα 1-1: Η χαρακτηριστική οργάνωση VPN. Αν και η τεχνολογία tunneling βρίσκεται στον πυρήνα των VPNs, τα επιμελημένα μέτρα ασφάλειας και οι μηχανισμοί χρησιμοποιούνται επίσης για να εξασφαλίσουν ασφαλή μετάβαση των ευαίσθητων πληροφοριών πέρα από ένα μη ασφαλές μέσο. Αυτοί οι μηχανισμοί ασφάλειας περιλαμβάνουν τα εξής: Κρυπτογράφηση. Η κρυπτογράφηση είναι η διαδικασία της μετατροπής των δεδομένων σε μια μορφή που μπορεί να διαβαστεί μόνο από τον προοριζόμενο δέκτη. Προκειμένου να διαβαστεί το μήνυμα, ο δέκτης των δεδομένων πρέπει να έχει το σωστό κλειδί αποκρυπτογράφησης. Στα παραδοσιακά σχέδια κρυπτογράφησης, ο αποστολέας και ο δέκτης χρησιμοποιούν το ίδιο κλειδί για να κρυπτογραφήσουν και να αποκρυπτογραφήσουν τα στοιχεία. Αντιθέτως, η κρυπτογράφηση με δημόσιο-κλειδί χρησιμοποιεί δύο κλειδιά. Ένα από τα κλειδιά είναι γνωστό ως δημόσιο κλειδί, το οποίο καθένα μπορεί να χρησιμοποιήσει κατά τη διάρκεια της κρυπτογράφησης ή της αποκρυπτογράφησης. Αν και το όνομα του κλειδιού είναι «δημόσιο κλειδί» είναι κύριο από μια οντότητα. Εάν μια δεύτερη οντότητα πρέπει να επικοινωνήσει με τον ιδιοκτήτη του κλειδιού,

5 χρησιμοποιεί αυτό το δημόσιο κλειδί για να κάνει έτσι. Το δημόσιο κλειδί έχει ένα αντίστοιχο ιδιωτικό κλειδί. Το ιδιωτικό κλειδί, όπως το όνομα προτείνει, είναι ιδιωτικό στην οντότητα (ή το πρόσωπο) στην οποία αποδίδεται. Κατά συνέπεια, με το κρυπτογράφηση δημοσίου-κλειδιού καθένα μπορεί να χρησιμοποιήσει το δημόσιο κλειδί του ιδιοκτήτη για να κρυπτογραφήσει και να στείλει ένα μήνυμα. Εντούτοις, μόνο ο ιδιοκτήτης έχει το ιδιωτικό κλειδί απαραίτητο να αποκρυπτογραφήσει αυτό το μήνυμα. Σε μια επικοινωνία, ο αποστολέας χρησιμοποιεί το δημόσιο κλειδί του για να κρυπτογραφήσει το μήνυμα. Ο παραλήπτης ανακτά το μήνυμα και αποκρυπτογραφεί το κωδικοποιημένο μήνυμα χρησιμοποιώντας το ιδιωτικό κλειδί. Pretty Good Privacy (PGP) και Data Encryption Standard (DES) είναι δύο από τα δημοφιλέστερα κρυπτογραφίες δημόσιου-κλειδιού. Αυθεντικοποίηση. Η αυθεντικοποίηση είναι η διαδικασία στην οποία τα δεδομένα παραδίδεται στον προοριζόμενο παραλήπτη του. Επιπλέον, η αυθεντικοποίηση επιβεβαιώνει επίσης την ακεραιότητα του μηνύματος και της πηγής της. Με την απλούστερη μορφή της, η αυθεντικοποίηση απαιτεί τουλάχιστον ένα όνομα χρήστη και έναν κωδικό πρόσβασης για να αποκτήσει πρόσβαση στο διευκρινισμένο πόρο. Με σύνθετη μορφή της, η αυθεντικοποίηση μπορεί να βασιστεί στo κρυπτογράφηση secret-key ή στη κρυπτογράφηση δημόσιου-κλειδιού. Authorization. Η έγκριση είναι η διαδικασία στην πρόσβαση των πόρους που βρίσκονται σε ένα δίκτυο αφότου έχει προσδιοριστεί επιτυχώς ο χρήστης και έχει επικυρωθεί. Σημείωση Θα μάθετε περισσότερων για την κρυπτογράφηση και την αποκρυπτογράφηση στο κεφάλαιο 3, «τμήματα ασφάλειας ενός VPN.» Τώρα που έχετε μια βασική ιδέα αυτού που ένα VPN συνεπάγεται, στο επόμενο τμήμα θα μάθετε πώς η τεχνολογία VPN μπήκε σε την ύπαρξη και την πορεία εξέλιξής της. Εξέλιξη των VPNs Τα VPNs δεν είναι μια νέα τεχνολογία. Το αντίθετο, αυτό που οι περισσότεροι από μας πιστεύουν, η έννοια των VPNs υπαρχει εδω και 15 χρόνια και πέρασε πολλές γενιές τεχνολογιών πριν φθάσει με πιό πρόσφατη μορφή του. Το πρώτο γνωστό VPNs προσφέρθηκε από τη AT&T στον τελος της δεκαετίας '80 και ήταν γνωστό ως Software Defined Networks (SDNs). Το SDNs ήταν μεγάλης απόστασης WANs που ήταν εξίσου εμπειρο στη χρησιμοποίηση της dedicated καθώς επίσης και (switched connectivity ) μεταστρεφόμενης συνδετικότητας και βασίστηκε έντονα στις βάσεις δεδομένων που χρησιμοποιήθηκαν για να ταξινομήσουν κάθε προσπάθεια πρόσβασης όπως τοπική ή μακρινή. Με βάση αυτές τις πληροφορίες, το πακέτο πληροφοριών καθοδηγήται στον προορισμό του πέρα από την κοινή δημόσια μεταστρεφόμενη υποδομή. Η δεύτερη γενιά VPNs δημιουργήθηκε με την εμφάνιση X.25 και των ISDN τεχνολογιών στις αρχές της δεκαετίας του '90. Αυτές οι δύο τεχνολογίες επέτρεψαν τη μετάδοση των ροών πακέτων μέσω ενός κοινού δημοσίου δικτύου. Επομένως, η ιδέα του χαμηλού κόστους μεταδόσης μέσω ένος δημόσιου δικτύου κέρδισε τη δημοτικότητα μεσα στο internetworking community. Για κάποιο διάστημα φάνηκε οτι το X.25 πρωτόκολλο πάνω σε ISDN γραμμη θα καθιερωνόταν ως εγγενές (native) VPN πρωτόκολλο. Εντούτοις, τα ποσοστά μετάδοσης απέτυχαν να ανταποκριθούν στο αναμενόμενο επίπεδο απόδοσης και η βραχύ βια δεύτερη γενεά VPNs ήταν πεπαλαιωμένη.

6 Μετά από τη δεύτερη γενεά, η αγορά VPN επιβράδυνε μέχρι την εμφάνιση των τεχνολογιών cellbased Frame Relay (FR) και του ασύγχρονου τρόπου μεταφοράς (ATM). Η τρίτη γενιά VPNs βασίστηκε σε αυτές τις τεχνολογίες του ATM και FR. Αυτές οι τεχνολογίες, στη συνέχεια, βασίστηκαν στην έννοια των virtual circuit switching, στην οποία τα πακέτα δεδομένων δεν περιέχουν τις διευθύνσεις πηγής ή προορισμού. Αντ' αυτού, φέρνουν τους δείκτες στα (VC)εικονικά κυκλώματα όπου οι κόμβοι πηγής και προορισμού που περιλαμβάνονται στη συναλλαγή βρίσκονται. (??) Σημείωση Η εικονική τεχνολογία μετατροπής κυκλωμάτων VC προσφέρει τα πολύ υψηλότερα ποσοστά μεταφοράς δεδομένων (160 Mbps και ανωτέρω) από προκάτοχος-sdn, X.25, και το ISDN της. Εντούτοις, η ενθυλάκωση της κυκλοφορίας IP στα πακέτα Fram Relay του ATM είναι αρκετά πιό αργή. Επίσης, τα FR και ATM- based δίκτυα δεν προσφέρουν την packet-level και end to end επικύρωση και την κρυπτογράφηση που απαιτούνται για high-end εφαρμογές, όπως τα πολυμέσα. Ένα άλλο πρόβλημα που συνδέεται με τα VC-προσανατολισμένα δίκτυα είναι ότι έχουν περιοριστεί στην ικανότητα να καθοδηγήσουν στα κορεσμένα δίκτυα, η οποία είναι ένα κοινό φαινόμενο στα κοινά δημόσια δίκτυα. Οταν το ηλεκτρονικό εμπόριο έγινε ο τρόπος να διευθυνθεί η επιχείρηση στα μέσα της δεκαετίας του '90, οι απαιτήσεις των χρηστών ήταν σαφείς. Οι χρήστες (και οργανώσεις) θέλησαν μια λύση που ήταν εύκολο να εφαρμοστεί σε κλίμακα, και να διαχειριστεί, συνολικά προσιτή, και ικανή ένα υψηλό επίπεδο της end-to-end ασφάλειας. H τωρινή γενιά VPN και IP-VPN συναντά όλες αυτές τις απαιτήσεις με την υιοθέτηση της tunneling τεχνολογίας. Τώρα, οι μεγάλης κλίμακας οργανώσεις και οι μικρές οργανώσεις που δεν θα μπορούσαν κάποτε να αντέξουν οικονομικά τις ακριβές μισθωμένες γραμμές- με αυτές τις λύσεις μπορούν να *mark* την παρουσία τους στην παγκόσμια αγορά. Tunnelling είναι η τεχνική ένα πακέτο στοιχείων σε ένα ανοίγοντας πρωτόκολλο, όπως η ασφάλεια IP (IPSec), IP Security (IPSec), Point-to-Point Tunneling Protocol (PPTP), or Layer 2 Tunneling Protocol (L2TP), και τελικα το πακετο περνα απο το tunnel IP packet. Το επακόλουθο πακέτο καθοδηγείται έπειτα στο δίκτυο προορισμού χρησιμοποιώντας τις πληροφορίες του IP. Επειδή το αρχικό πακέτο δεδομένων μπορεί να είναι οποιουδήποτε τύπου, να ανοίξει μπορεί να υποστηρίξει την κυκλοφορία πολυπρωτοκόλλων, συμπεριλαμβανομένης της IP, του ISDN, FR, και του ATM. Στο επόμενο τμήμα, θα εισαχθείτε στα ο συνηθέστερα χρησιμοποιημένα ανοίγοντας πρωτόκολλα VPN.

7 VPN Tunneling Protocols Τρία σημαντικά ανοίγοντας πρωτόκολλα χρησιμοποιούνται κυρίως σε VPNs για να εξασφαλίσουν τις πτυχές ασφάλειας των vpn-βασισμένων συναλλαγών. Αυτοί περιλαμβάνουν τα εξής: IP Security (IPSec). Αναπτυγμένο από IETF, IPSec είναι ένα ανοιχτό πρότυπο που εξασφαλίζει την ασφάλεια μετάδοσης και την επικύρωση χρηστών πέρα από τα δημόσια δίκτυα. Αντίθετα από άλλες τεχνικές κρυπτογράφησης, IPSec λειτουργεί στο στρώμα δικτύων του προτύπου (OSI). Επομένως, μπορεί να εφαρμοστεί ανεξάρτητα από τις εφαρμογές που τρέχουν πέρα από το δίκτυο. Κατά συνέπεια το δίκτυο μπορεί να ασφαλιστεί χωρίς την ανάγκη να εφαρμοστεί και να συντονιστεί η ασφάλεια κάθε μεμονωμένης εφαρμογής. Point-to-Point Tunneling Protocol (PPTP). Αναπτυγμένο από τη Microsoft, 3COM, το PPTP προτάθηκε ως εναλλακτική λύση του IPSec. Εντούτοις, IPSec παραμένει ακόμα το αγαπημένο tunneling πρωτόκολλο. Το PPTP λειτουργεί στο 2 στρώμα του προτύπου της OSI και χρησιμοποιείται για την ασφαλή μετάδοση της κυκλοφορίας βασισμένης στα WINDOWS. Layer 2 Tunneling Protocol (L2TP). Αναπτυγμένο από τη Cisco Systems, L2TP προορίστηκε επίσης να αντικαταστήσει IPSec ως de facto tunneling πρωτόκολλο. Εντούτοις, IPSec συνεχίζει ακόμα να είναι το κυρίαρχο πρωτόκολλο για την ασφαλή επικοινωνία μέσω του Διαδικτύου. To L2TP είναι Layer 2 Forwarding (L2F) και PPTP και χρησιμοποιείται για Point-to-Point Protocol (PPP) frames πανω απο X.25, FR, and ATM networks. Σημείωση L2F ήταν ένα προηγούμενο ιδιόκτητο πρωτόκολλο που προτάθηκε από τη Cisco Systems για να ασφαλής μεταδόσεις μέσω του Διαδικτύου. Εντούτοις, αντικαταστάθηκε αργότερα από L2TP, το οποίο πρόσφερε ισχυρότερη κρυπτογράφηση των data και κάλυπτε επίσης τα Windows domain όπου L2F απέτυχε. Στο επόμενο τμήμα, θα μάθετε για τα διάφορα πλεονεκτήματα που προσφέρονται από VPNs και τα διάφορα μειονεκτήματα που συνδέονται με τους. Πλεονεκτήματα και μειονεκτήματα VPNs VPN προσφέρει έναν μεγάλο αριθμό οφελών. Αυτά τα πλεονεκτήματα ακολουθούν: Μειωμένο κόστος της εγκατάστασης. Το VPNs κοστίζει αρκετά λιγότερο από τις παραδοσιακές λύσεις, οι οποίες είναι βασισμένες στις μισθωμένες γραμμές, τον FR, το ATM, ή το ISDN. Αυτό είναι επειδή VPNs εξαλείφει την ανάγκη για τις μεγάλης απόστασης συνδέσεις με την αντικατάσταση τους με τις τοπικές συνδέσεις σε ένα δικτύων, ISP, ή ISP Point of Presence (POP). Μειωμένες δαπάνες διαχείρισης και επάνδρωσης. Με τη μείωση των μεγάληςαπόστασης τηλεποικινωνιακών δαπανών, VPNs ρίχνει επίσης τις WAN-based δαπάνες

8 λειτουργίας δικτύων σε ένα ιδιαίτερο βαθμό. Επιπλέον, μια οργάνωση μπορεί να ρίξει το γενικό κόστος του δικτύου εάν ο WAN-based εξοπλισμός που χρησιμοποιείται στο VPN ρυθμίζεται από ISP. Ο λόγος πίσω από το χαμηλωμένο κόστος της λειτουργίας εξηγείται από το γεγονός ότι η οργάνωση δεν πρέπει να υιοθετήσει τόσο πολλη εκπαιδευμένο και ακριβό προσωπικό δικτύωσης όπως και εάν το VPN ρυθμίστηκε από η ίδια την οργάνωση. Ενισχυμένη συνδετικότητα. Το VPNs απασχολεί το Διαδίκτυο για την διασύνδεση μεταξύ των μακρινών μερών ενός intranet. Επειδή το Διαδίκτυο είναι προσιτό συνολικά, ακόμη και τα πιό μακρινά υποκαταστήματα, οι χρήστες, και οι κινητοί χρήστες (όπως οι πωλητές) μπορούν εύκολα να συνδέσουν με το εταιρικό intranet. Ασφάλεια των συναλλαγών. Επειδή VPNs χρησιμοποιεί τη tunneling τεχνολογία για να διαβιβάσει τα δεδομένα πανω απο μη ασφαλή δημόσια δίκτυα, οι συναλλαγές στοιχείων είναι ασφαλείς σε μια έκταση(?). Εκτός από τη tunneling τεχνολογία, εκτενή μέτρα ασφάλειας χρήσης VPNs, όπως η κρυπτογράφηση, αυθεντικοποίηση, η έγκριση για να εξασφαλιστεί η ασφάλεια, η εμπιστευτικότητα, και η ακεραιότητα των στοιχείων διαβιβάζονται. Κατά συνέπεια, VPNs προσφέρει έναν αρκετά υψηλό βαθμό της ασφάλειας συναλλαγής. Αποτελεσματική χρήση του εύρους ζώνης. Στην περίπτωση της σύνδεσης Διαδικτύου βασισμένης στις μισθωμένες γραμμές, το εύρος ζώνης σπαταλιέται εξ ολοκλήρου λογο έλλειψεις μιας ενεργού σύνδεσης στο Διαδίκτυο. Το VPNs, αφ' ενός, δημιουργεί τις λογικές σήραγγες για να διαβιβάσει τα στοιχεία όταν και όπως ζητηθεί. Κατά συνέπεια, το εύρος ζώνης δικτύων χρησιμοποιείται μόνο όταν υπάρχει μια ενεργός σύνδεση στο Διαδίκτυο. Επομένως, υπάρχει αρκετά λιγότερη πιθανότητα ξοδέματος των διαθέσιμων εύρους ζώνης των δικτύων. Ενισχυμένη εξελιξιμότητα. Επειδή VPNs είναι βασισμένα στο Διαδίκτυο, επιτρέπουν σε ένα εταιρικό intranet να εξελιχθεί και να αυξηθεί όταν και όπως αλλάζουν οι επιχειρησιακές ανάγκες, με τις ελάχιστες δυνατές δαπάνες για τον πρόσθετο εξοπλισμό. Αυτό κάνει VPNbased intranets ιδιαίτερο - εξελικτικό και προσαρμοστικό στη μελλοντική ανάπτυξη, χωρίς τοποθέτηση πάρα πολλής πίεσης στον προϋπολογισμό δικτύων της οργάνωσης. Παρά τον αριθμό πλεονεκτημάτων που προσφέρονται από VPNs, μερικά μειονεκτήματα συνδέονται επίσης με τους ότι έχει καταστήσει πολλούς χρήστες δύσπιστους για τη χρήση τους. Αυτά τα μειονεκτήματα περιλαμβάνουν τα εξής: Υψηλή εξάρτηση στο διαδίκτυο. Η απόδοση ενός VPN-βασισμένου δικτύου είναι ιδιαίτερα - εξαρτώμενη από την απόδοση του Διαδικτύου. Οι μισθωμένες γραμμές εγγυώνται το εύρος ζώνης που διευκρινίζεται σε μια σύμβαση μεταξύ ISP και της οργάνωσης. Εντούτοις, κανένας δεν μπορεί να εγγυηθεί την απόδοση του Διαδικτύου. Μια υπερφόρτωση της κυκλοφορίας και της συμφόρησης μπορεί να έχει δυσμενείς επιπτώσεις στην απόδοση του ολόκληρου VPN-βασισμένου δικτύου. Έλλειψη υποστήριξης σε legacy παλαιά πρωτόκολλα. Παρόν VPNs είναι εξ ολοκλήρου βασισμένο στην τεχνολογία IP. Εντούτοις, πολλές οργανώσεις συνεχίζουν να χρησιμοποιούν τους κεντρικούς υπολογιστές και άλλα τέτοια συσκευές και πρωτόκολλα κληρονομιών στις καθημερινές συναλλαγές τους. Κατά συνέπεια, VPNs είναι κατά ένα μεγάλο μέρος ασυμβίβαστο με τις συσκευές και τα πρωτόκολλα κληρονομιών. Αυτό το πρόβλημα μπορεί να λυθεί, σε μια έκταση, με τη βοήθεια να ανοίξει τους μηχανισμούς. Αλλά, η συσκευασία SNA και άλλη κυκλοφορία μη-ip μέσα στα πακέτα IP μπορούν να επιβραδύνουν την απόδοση του ολόκληρου δικτύου.

9 Στο επόμενο τμήμα, θα μάθετε για τα γεγονότα που πρέπει να εξεταστούν κατά την εφαρμογή μιας λύσης βασισμένης σε VPN Εκτιμήσεις VPN Οι σημαντικότερες εκτιμήσεις που λαμβάνουν υπόψη εφαρμόζοντας την vpn-βασισμένη λύση δικτύωσης είναι Ασφάλεια. Επειδή στοιχεία ευαίσθητης και επιχείρησης αποστολής τα κρίσιμα πρέπει να ταξιδεψουν μέσω ένα εξαιρετικά επισφαλές δίκτυο, όπως το Διαδίκτυο, η ασφάλεια είναι η κορυφαία ανησυχία μεταξύ των οργανώσεων και των διοικητών δικτύων. Τα κατάλληλα μέτρα πρέπει να ληφθούν για να εξασφαλίσουν ότι τα στοιχεία δεν μπορούν να παρεμποδιστούν, να κρυφακουστούν, ή να βλαφθούν ενώ κατά τη μεταφορά. Οι ισχυροί μηχανισμοί κρυπτογράφησης πρέπει να χρησιμοποιηθούν για να κρυπτογραφήσουν τα στοιχεία. Μια άλλη σημαντική ανησυχία της επιλογής μιας vpn-βασισμένης λύσης για το δίκτυο επιχειρήσεων σας είναι ότι η επιλεγμένη λύση πρέπει να είναι συμβατή με τις υπάρχουσες λύσεις υποδομής δικτύου και ασφάλειας, όπως οι αντιπυρικές ζώνες, τα πληρεξούσια, το λογισμικό αντιιών, και άλλα τέτοια συστήματα ανίχνευσης παρείσφρυσης. Ένα άλλο σημείο που λαμβάνεται υπόψη είναι ότι η ολόκληρη λύση πρέπει να είναι εύχρηστη με τη χρησιμοποίηση μιας ενιαίας εφαρμογής. Λειτουργικότητα των συσκευών από πολλαπλούς προμηθευτές. Εάν υπάρχει η μικρότερη έλλειψη λειτουργικότητας μεταξύ των συσκευών που χρησιμοποιούνται για να εφαρμόσουν το VPN, είναι δύσκολο να εγγυηθεί το QoS. Επομένως, οι συσκευές πρέπει να εξεταστούν λεπτομερώς για τη λειτουργικότητα πρίν εφαρμόζουν τους στο VPN. Οι εμπειρογνώμονες συστήνουν ότι όσο το δυνατόν περισσότερο, οι συσκευές που χρησιμοποιούνται για την εφαρμογή ενός VPN πρέπει να είναι από έναν προμηθευτή. Αυτό εξασφαλίζει την πλήρη διαλειτουργικότητα συσκευών και την εγγυημένη υψηλή επίδοση. Κεντρική διαχείριση VPN. Πρέπει να είναι δυνατό να διαμορφωθούν, να ρυθμιστούν, και να ανιχνευθούν λάθη και προβλήματα στα VPN. Επίσης, είναι σημαντικό ότι το λογισμικό διαχείρισης πρέπει να παράγει όλα τα logs. Αυτά τα logs βοηθούν έναν διαχειριστή δικτύων να εντοπίσουν προβλήματα και να τα λύσουν προτού υπάρξουν δυσμενείς επιπτώσεις στην απόδοση δικτύων. Εύκολη εγκατάσταση. Η λύση VPN πρέπει να είναι εύκολο να εφαρμοστεί και να διαμορφώσει. Εάν εφαρμόζετε τις μεγάλης κλίμακας λύσεις, πρέπει να εξασφαλίσετε ότι το διοικητικό λογισμικό είναι ικανό της καταγραφής και παρακολούθηση του μεγάλου αριθμού σηράγγων που το σύστημα εφαρμόζει. Εύκολια χρησιμοποίησης. Το VPN λογισμικό, ειδικά το VPN client software, πρέπει να είναι απλό έτσι ώστε ακόμη και οι τελικοί χρήστες μπορούν να εγκαταστήσουν, εάν είναι απαραίτητο. Επιπλέον, οι διαδικασίες επικύρωσης και οι διεπαφές πρέπει να είναι εύκολο να καταλαβευτούν και να χρησιμοποιήσουν. Εξελιξιμότητα. Η ύπαρξη VPN πρέπει να είναι ικανή στις μελλοντικές απαιτήσεις και τις προσθήκες χωρίς ραφή και με την ελάχιστη αλλαγή στη υπάρχουσα υποδομή. Απόδοση. Η κρυπτογράφηση, που είναι μια πολύ σημαντική πτυχή των VPNs, είναι μια εντατική ΚΜΕ λειτουργία. Επομένως, είναι απαραίτητο στο να επιλεχτούν οι συσκευές που

10 είναι ραμμένες γι'αυτή την δουλειά, όπως η κρυπτογράφηση στοιχείων, γρήγορα και αποτελεσματικά. Εάν όχι, το χαμηλό επίπεδο της απόδοσης μπορεί να ρίξει τη γενική απόδοση του VPN. Διαχείριση εύρους ζώνης. Για να εξασφαλίσει τη υψηλή επίδοση, την υψηλή διαθεσιμότητα, και εγγυημένο QoS, είναι ουσιαστικό να κατορθωθεί το εύρος ζώνης αποτελεσματικά. Η διαχείριση εύρους ζώνης έχει πολλές πτυχές. Αυτοί περιλαμβάνουν τη διαχείριση του εύρους ζώνης από τους χρήστες, από τις ομάδες, και τις εφαρμογές, έτσι ώστε είναι δυνατό να δοθούν προτεραιότητα οι χρήστες, οι ομάδες, και οι εφαρμογές ανά πολιτική επιχείρησης. Επιλογή ISP. Ο ISP που επιλέγετε για το VPN σας πρέπει να είναι αξιόπιστος και πρέπει να είναι ικανός να υποστήριξη τους VPN χρήστες και τους διαχειριστές δικτύων οποτεδήποτε. Αυτό είναι ακόμα κρισιμότερο εάν ISP σας διαχειρίζεται τις υπηρεσίες. Θα θελήσετε επίσης να εξασφαλίσετε το ενδεχόμενο ISP σας προσφέρει το είδος υπηρεσιών που ψάχνετε και, το πιο σημαντικό, μπορείτε να παρέχετε τις υπηρεσίες ασήμαντες στη γεωγραφική θέση.?? Προστασία του δικτύου από τα άσχετα δεδομένα. Επειδή ειναι άμεσα συνδεδεμένο με το Διαδίκτυο,το VPN μπορεί να φραξεί από τα ασχετα δεδομένα που αποτρέπουν το δίκτυο από να αποδώσει μεγιστα. Σε ακραίες περιπτώσεις, αυτά τα data μπορoύν να κρασσάρουν ολόκληρο το intranet που οδηγεί στη διάσπαση της συνδετικότητας και των υπηρεσιών. Κατά συνέπεια, οι σήραγγες VPN πρέπει να παρέχουν έναν μηχανισμό για τον φιλτράρισμα της μη-vpn κυκλοφορίας. Αυτοί οι μηχανισμοί να περιλαμβάνουν περιορισμούς στις υπηρεσίες εύρους ζώνης ή μια πολιτική της μη ανάθεσης των διευθύνσεων IP στους κόμβους που βρίσκονται μέσα στο δίκτυο, εμποδίζοντας κατά συνέπεια την αναρμόδια πρόσβαση σε αυτούς τους κόμβους από το internet. Το επόμενο τμήμα ρίχνει το φως στους διάφορους τύπους VPN-based λύσεων οπου συνηθέστερα εφαρμόζονται.

11 Είδη VPN Ο στόχος της τεχνολογίας VPN είναι να αντιμετωπίσει τρεις βασικές προϋποθέσεις. Αυτά περιλαμβάνουν τα εξής: 1.Πρόσβαση εξ αποστάσεως, τα κινητά, και τηλεργασίας εργαζόμενοι ενός οργανισμού με το εταιρικό δίκτυο πόρων οποιαδήποτε στιγμή. 2.Η διασύνδεση μεταξύ απομακρυσμένων υποκαταστημάτων. 3.Ελεγχόμενη πρόσβαση σε πόρους δικτύου είναι αναγκαίες για τους πελάτες, προμηθευτές και άλλους εξωτερικούς φορείς που είναι σημαντικά για επιχειρήσεις. Με βάση τους στόχους που αναφέρονται ανωτέρω, η σημερινή VPNs έχουν εξελιχθεί στις ακόλουθες τρεις κατηγορίες: Remote Access VPNs Intranet VPNs Extranet VPNs Θα μάθετε γι 'αυτά τα τρία είδη VPNs λεπτομερώς στα ακόλουθα τμήματα. Remote Access VPNs Όπως υποδηλώνει το όνομα, απομακρυσμένης πρόσβασης VPN παρέχει οποτεδήποτε πρόσβαση εξ αποστάσεως, τα κινητά, και τηλεργασίας εργαζόμενοι ενός οργανισμού με το εταιρικό δίκτυο πόρων. Συνήθως, αυτά τα αιτήματα απομακρυσμένης πρόσβασης έχουν εκδοθεί από τους χρήστες που βρίσκονται συνεχώς εν κινήσει ή από μικρά και απομακρυσμένα υποκαταστήματα ότι η έλλειψη μιας μόνιμης σύνδεσης με το εταιρικό intranet. Όπως φαίνεται στο Σχήμα 1-2, η εξ αποστάσεως πρόσβαση σε λειτουργία εγκατάστασης πριν από την συγκεντρωση των VPNs περιλαμβάνονται τα ακόλουθα βασικά στοιχεία: A Remote Access Server (RAS), που βρίσκεται στην κεντρική τοποθεσία και πιστοποιεί και επιτρέπει αιτήματα απομακρυσμένης πρόσβασης. Dial-up σύνδεση με την κεντρική σελίδα, η οποία μπορεί να συνεπάγεται υψηλά τέλη στην περίπτωση αιτήματων μεγάλων αποστάσεων. Η Υποστήριξη του προσωπικού είναι υπεύθυνη για την ρύθμιση, συντήρηση, διαχείριση του RAS και των απομακρυσμένων χρηστών.

12 Εικόνα 1-2: Το μη απομακρυσμένης πρόσβασης VPN setup. Με την εφαρμογή απομακρυσμένης πρόσβασης VPNs, στους απομακρυσμένους χρήστες και υποκαταστήματα το μόνο που χρειάζεται ειναι dial-up συνδέσεις με τον ISP ή την ISP POP και σύνδεση με το εταιρικό δίκτυο μέσω του Internet. Το αντίστοιχο setup της απομακρυσμένης πρόσβασης VPN απεικονίζεται στο Σχήμα 1-3. Εικόνα 1-3: Το Remote Access VPN setup. Όπως μπορεί να συναχθεί από το Σχήμα 1-3, τα σημαντικότερα πλεονεκτήματα της απομακρυσμένης πρόσβασης VPNs από την παραδοσιακή προσέγγιση απομακρυσμένης πρόσβασης έχουν ως εξής: Η ανάγκη για RAS και από τις σχετικές μόντεμ υπηρεσίες εχει εντελώς εξαλειφθεί. Η ανάγκη για προσωπικό υποστήριξης εξαλείφεται λόγω της απομακρυσμένης συνδεσης που διευκολύνεται από τον ISP. Δεν υπάρχει η ανάγκη για υπεραστικές συνδέσεις dial-up. Οι υπεραστικές συνδέσεις

13 αντικαθίστανται από τοπικό dial-up συνδέσεις. Η παροχή φθηνής dial-up υπηρεσία για τους χρήστες σε μεγάλες αποστάσεις. Διότι η dial-up πρόσβαση είναι τοπική, το μόντεμ εκτελεί δεδομένων σε υψηλότερα ποσοστά σε σχέση με την πρόσβαση σε μεγάλες αποστάσεις. Τα VPN παρέχουν καλύτερη δυνατότητα πρόσβασης στο εταιρικό site διότι στήριζουν ενα ελάχιστο επιπέδο πρόσβασης υπηρεσιών, παρά τη μεγάλη αύξηση του αριθμού των ταυτόχρονων χρήστων που έχουν πρόσβαση στο δίκτυο. Καθώς ο αριθμός των χρηστών που συνδέονται σε ένα VPN setup αυξάνεται, αν και υπηρεσιών μπορεί να μειωθεί, η δυνατότητα πρόσβασης δεν είναι πλήρως διαταραχθεί. Παρά τον αριθμό των πλεονεκτημάτων που προσφέρουν οι Remote Access VPNs, μερικά εγγενή μειονεκτήματα που συνδέονται με αυτά. Αυτά περιλαμβάνουν τα εξής: Το Remote Access VPNs δεν προσφέρουν εγγυημένο QoS. Η πιθανότητα απώλειας δεδομένων είναι πολύ υψηλή. Επιπλέον, τα πακέτα μπορούν να παραδοθούν κατακερματισμένα και εκτός σειράς. Επειδή η επεξεργασία των αλγορίθμων κρυπτογράφησης, τα headers των πρωτόκολλων είναι γενικά αυξημένα. Αυτό οδηγεί σε καθυστέρηση στη διαδικασία ελέγχου. Επιπλέον, και IP- PPP δεδομένων με συμπίεση είναι εξαιρετικά αργή. Λόγω της παρουσίας του Internet, κατά τη διαβίβαση των high-end multimedia δεδομένων το σύνολο της απομακρυσμένης πρόσβασης VPN, σήραγγες, η καθυστέρηση στην μετάδοση μπορεί να είναι πολύ υψηλή και η απόδοση μπορεί να είναι εξαιρετικά χαμηλή. Στην επόμενη ενότητα, θα μάθετε για τη δεύτερη κατηγορία-vpns Intranet VPNs. Intranet VPN Intranet VPNs χρησιμοποιούνται για την διασύνδεση απομακρυσμένων υποκαταστημάτων ενός οργανισμού στο εταιρικό intranet. Σε ένα intranet setup, χωρίς τη χρήση της τεχνολογίας VPN κάθε απομακρυσμένη τοποθεσία πρέπει να συνδέεται με το εταιρικό intranet (ραχοκοκαλιά router), χρησιμοποιώντας campus routers. Το σύστημα αυτό φαίνεται στο Σχήμα 1-4.

14 Σχήμα 1-4: Η εγκατάσταση intranet χρησιμοποιώντας WAN κορμό. Η εγκατάσταση φαίνεται στο Σχήμα 1-4 είναι πολύ ακριβό, διότι τουλάχιστον δύο δρομολογητές έχουν την υποχρέωση να συνδεθούν σε έναν απομακρυσμένο campus στο Intranet της εταιρίας. Επιπλέον, η υλοποίηση, συντήρηση και διαχείριση του backbone intranet μπορεί να είναι μια εξαιρετικά δαπανηρή υπόθεση, ανάλογα με τον όγκο της κυκλοφορίας στο δίκτυο που διέρχεται από αυτό και τη γεωγραφική έκταση του συνόλου του intranet. Για παράδειγμα, το κόστος μιας παγκόσμιας intranet μπορεί να είναι έως και αρκετές χιλιάδες δολάρια ανά μήνα! Όσο μεγαλύτερη είναι η απόσταση από το intranet, το πιο ακριβό μπορεί να είναι. Με την εφαρμογή των λύσεων VPN, το ακριβό WAN backbone αντικαθίσταται από χαμηλού κόστους με τη σύνδεση στο Διαδίκτυο, η οποία μπορεί να μειώσει το συνολικό κόστος της υλοποίησης ολόκληρου του intranet. Ένα τυπικό VPN-based λύση απεικονίζεται στο Σχήμα 1-5. Σχήμα 1-5: Η εγκατάσταση intranet με βάση VPN. Τα μεγάλα πλεονεκτήματα που προσφέρει το VPN με βάση αυτο το setup φαίνεται στο Σχήμα 1-5 περιλαμβάνουν τα ακόλουθα: Είναι αποδοτικό λόγω της εξάλειψης των router που χρησιμοποιούνται για να σχηματίσουν τo WAN backbone. Αυτό μειώνει σημαντικά τον αριθμό του προσωπικού που απαιτείται υποστήριξη σε όλη την υδρόγειο, που σταθμεύουν σε διάφορες απομακρυσμένες τοποθεσίες. Επειδή το Διαδίκτυο ως μέσο σύνδεσης, είναι πιο εύκολο να δεχθεί peer-to-peer συνδέσεις. Αποτελεσματικό ως προς το κόστος της εφεδρικής μονάδας μπορεί να επιτευχθεί χρησιμοποιώντας τις VPN σήραγγες σε συνεργασία με την fast switching τεχνολογία,

15 όπως το FR(frame relay). Λόγω του τοπικού χαρακτήρα των dial-up σύνδεση με τον ISP, η πρόσβαση είναι ταχύτερη και καλύτερη. Επίσης, η εξάλειψη των μεγάλων αποστάσεων των υπηρεσιών ενός οργανισμού βοηθά στην περαιτέρω μείωση του κόστους λειτουργίας του intranet. Τα μειονεκτήματα που συνδέονται με intranet VPN λύσεις παρατίθενται δίπλα: Επειδή τα στοιχεία διοχετέυονται μέσω ενός κοινού δημόσιου δικτύου-το Διαδίκτυο-, επιθέσεις όπως DOS attacks, μπορούν να εξακολουθούν να δημιουργούν σοβαρές απειλές για την ασφάλεια του δικτύου. Η πιθανότητα απώλειας πακέτου δεδομένων κατά τη μεταφορά είναι ακόμη πολύ υψηλό. Στην περίπτωση της μεταφοράς της high-end δεδομένων, όπως τα πολυμέσα, καθυστέρηση στην μετάδοση μπορεί να είναι πολύ υψηλή και η απόδοση μπορεί να είναι εξαιρετικά χαμηλή, λόγω της παρουσίας του Internet. Εξαιτίας της σύνδεσης στο Internet, οι επιδόσεις μπορεί να είναι σποραδικές και QoS δεν είναι εγγυημένο. Στην επόμενη ενότητα, θα μάθετε για το τρίτο και το τελικό τύπο VPNs-Extranet VPNs. Extranet VPNs Σε αντίθεση με το intranet και της απομακρυσμένης πρόσβασης λύσεις που βασίζονται σε VPN, το Extranet VPNs δεν είναι πλήρως διαχωρισμένα από τον "έξω κόσμο". Στην πραγματικότητα, Extranet VPNs επιτρέπουν ελεγχόμενη πρόσβαση σε πόρους δικτύου που είναι αναγκαίες για την εξωτερικές επιχειρηματικές οντότητες, όπως εταίρους, τους πελάτες και προμηθευτές, οι οποίοι διαδραματίζουν σημαντικό ρόλο στην οργάνωση της επιχείρησης. Η παραδοσιακή προσέγγιση της extranet σύνδεσης φαίνεται στο Σχήμα 1-6. Εικόνα 1-6: Το παραδοσιακό extranet setup.

16 Όπως φαίνεται στο Σχήμα 1-6, η παραδοσιακή εγκατάσταση είναι πολύ ακριβή, επειδή κάθε χωριστό δίκτυο στο intranet πρέπει να προσαρμόζεται ανάλογα με το εξωτερικό δίκτυο. Αυτό συνήθως οδηγεί σε πολύπλοκη εφαρμογή και στην διαχείριση των διαφόρων δικτύων. Επίσης, η ανάγκη για εξειδικευμένο προσωπικό για τη διατήρηση και τη διαχείριση αυτού του εξαιρετικά πολύπλοκου εγκατάστασης είναι πολύ υψηλό. Επιπλέον, αυτό το είδος της εγκατάστασης δεν μπορεί να επεκταθεί εύκολα, επειδή κάτι τέτοιο θα ανέτρεπε το σύνολο του εσωτερικού και θα μπορούσε να επηρεάσει τα άλλα συνδεδεμένα εξωτερικά δίκτυα. Ως αποτέλεσμα του συνόλου των προβλημάτων που μπορεί να συναντήσετε κατά τη σύνδεση ενός intranet σε εξωτερικά δίκτυα, την εφαρμογή των Extranets μπορεί να είναι εφιάλτης ένος σχεδιαστή δίκτυων και του διαχειριστή του. Η υλοποίηση των VPNs έχει κάνει με την δημιουργίας ενός extranet σημαντικά εύκολο και αποδοτικό από πλευράς κόστους. Το Extranet VPN setup φαίνεται στο Σχήμα 1-7. Σχήμα 1-7: Η Extranet VPN setup. Τα πλεονεκτήματα του VPN Extranet περιλαμβάνει τα ακόλουθα: Κλασματικό κόστος σε σύγκριση με τις παραδοσιακά setup. Εύκολη εφαρμογή, συντήρηση, ευκολία και την τροποποίηση της ισχύουσας ρύθμισης. Λόγω της παρουσίας του Internet, θα έχουν μεγαλύτερη επιλογή οι πωλητές κατά την επιλογή και την προσαρμογή λύσεις ανάλογα με τις ανάγκες ενός οργανισμού. Επειδή το Internet τμήμα συντηρείται από τον ISP, η ανάγκη για ενίσχυση του προσωπικού έχει μειωθεί σημαντικά, με αποτέλεσμα να μειωθεί το κόστος της λειτουργίας του συνόλου της εγκατάστασης. Λίγα είναι τα μειονεκτήματα που συνδέονται με την Extranet VPN λύση. Αυτά περιλαμβάνουν τα εξής: Απειλές για την ασφάλεια, όπως η DOS attacks εξακολουθούν να υπάρχουν.

17 Αυξημένος κίνδυνος της διείσδυσης της οργάνωσης του intranet. Λόγω των υποκείμενων παρουσία του Internet, στην περίπτωση της υψηλής στάθμης των δεδομένων, όπως τα πολυμέσα, καθυστέρηση στην μετάδοση μπορεί να είναι πολύ υψηλό και η απόδοση μπορεί να είναι εξαιρετικά χαμηλές. Εξαιτίας της υφιστάμενης σύνδεσης στο Internet, οι επιδόσεις μπορεί να είναι σποραδική και QoS δεν είναι εγγυημένo. Παρά τα μειονεκτήματα που δημιουργούνται VPN λύσεις με βάση, ο αριθμός των πλεονεκτημάτων που προσφέρουν οι VPNs υπερβαίνουν κατά πολύ τα μειονεκτήματα. Σε αυτό το κεφάλαιο σας παρουσιάσαμε τις ποιο αγαπημένες VPN τεχνολογίες. Παρόλο τις βασικές τεχνολογίες, μάθαμε τα θετικά και αρνητικά των VPN και επιπροσθέτως τα που και γιατί των VPN, μάθαμε για τους διάφορους τυπους των VPN, τις συνήθεις τυπους τους, και τους ρόλους που εχουν στην ανάπτυξη του υπάρχουν δικτύου προς την ασφάλεια και το κόστος τους.

18 Κεφάλαιο 2: Απαιτήσεις VPN, Δομικά Τμήματα, και Αρχιτεκτονική Έχετε μάθει στο προηγούμενο κεφάλαιο ότι ένα VPN είναι μια ασφαλής και σχετικά απλή μέθοδος για τη δημιουργία σύνδεσης intranet μεταξύ των δημόσιων δικτύων. Η VPN τεχνολογία δεν μειώνει μόνο το κόστος της εγκατάστασης είναι ένα εξαιρετικά ασφαλές περιβάλλον δικτύου, αλλά και μειώνει το κόστος διαχείρισης και προσωπικού. Επιπλέον, προσφέρει υψηλή διαθεσιμότητα, επεκτασιμότητα, και αποτελεσματική χρήση του εύρους ζώνης του δικτύου. Τι χρειάζεται για την δημιουργία μιας VPN-based λύσης; Ποια είναι τα στοιχεία και τις απαιτήσεις ενός VPN; Ποια είναι τα δομικά στοιχεία ενος VPN; Ποιες είναι οι πιθανές αρχιτεκτονικές ενος VPN; Αυτά είναι τα ερωτήματα που εξετάζει αυτό το κεφάλαιο. VPN Απαιτήσεις Το VPN είναι μια τροποποιημένη έκδοση ενός ιδιωτικού δικτύου που σας επιτρέπει να επηρεάσει τα παραδοσιακά LAN ή intranet εγκατάστασης μαζί με το Internet και άλλα δημόσια δίκτυα να επικοινωνούν οικονομικά και με ασφάλεια. Ως αποτέλεσμα, οι περισσότερες απαιτήσεις VPN και τις απαιτήσεις ενός παραδοσιακού ιδιωτικού δικτύου είναι ουσιαστικά η ίδια. Ωστόσο, οι ακόλουθες απαιτήσεις ξεχωρίζουν σαφώς στην περίπτωση των VPNs: Ασφάλεια Διαθεσιμότητα Quality of Service (QoS) Αξιοπιστία Συμβατότητα Διαχειρισιμότητα Ασφάλεια Τα ιδιωτικά δίκτυα και τα intranet προσφέρουν ένα περιβάλλον υψηλής ασφάλειας, διότι το δίκτυο των πόρων δεν είναι προσβάσιμα στο ευρύ κοινό. Ως εκ τούτου, η πιθανότητα για παράνομη πρόσβαση στους πόρους του intranet είναι εξαιρετικά χαμηλή. Ωστόσο, αυτή η υπόθεση μπορεί να μην ισχύει για VPNs που χρησιμοποιούν το Διαδίκτυο και άλλα δημόσια δίκτυα, όπως τα δημόσια τηλεφωνικά δίκτυα μεταγωγής (PSTN), για την επικοινωνία. Το VPN setup θα προσφέρει στους hackers & crackers μια πιθανή ευκαιρία να αποκτήσουν πρόσβαση σε ένα ιδιωτικό δίκτυο και τα δεδομένα που προκύπτουν σε αυτό μέσω των δημοσίων δικτύων. Ως αποτέλεσμα, η ασφάλεια δεν μπορεί να θεωρείται δεδομένη. Υψηλά μέτρα ασφάλειας πρέπει να εφαρμοστούν με αυστηρότητα.

19 Τα δεδομένα και τα μέσα που βρίσκονται εντός του δικτύου μπορεί να εξασφαλιστούν με τον εξής τρόπο: Η υλοποίηση των περιφερειακών αμυντικών μηχανισμών που επιτρέπουν την κίνηση επιτρέπεται μόνο από αξιόπιστες πηγές στο δίκτυο και να μπλοκάρει όλα τα άλλες πηγές. Firewalls και Network Address Translation (NAT) αποτελούν παραδείγματα των αμυντικών μηχανισμών που εφαρμόζονται στο σημείο όπου ένα ιδιωτικό δίκτυο ή intranet είναι συνδεδεμένο με το δημόσιο δίκτυο. Τα Firewalls δεν εξετάζει μόνο την εισερχόμενη κίνηση, αλλά και την εξερχόμενη κυκλοφορία, εξασφαλίζοντας έτσι ένα υψηλό επίπεδο ασφάλειας. Το NAT, από την άλλη πλευρά, δεν αποκαλύπτουν τις πραγματικές διευθύνσεις IP των πόρων που βρίσκονται στο εσωτερικό του δικτύου. Ως αποτέλεσμα, οι hackers και άλλοι εισβολείς δεν μπορούν να έχουν στόχο μια συγκεκριμένη πηγή που βρίσκεται εντός του intranet και, κατά συνέπεια, τα δεδομένα που είναι αποθηκευμένα εκεί. Με την εφαρμογή της αυθεντικότητας των χρηστών και των πακέτων για να προσδιορίσει την ταυτότητα του χρήστη και να καθορίσει εάν τα πρόσωπα αυτά θα πρέπει να επιτρέπεται η πρόσβαση στους προσβάσιμους VPN πόρους του δικτύου. Η Authentication Authorization Accounting (AAA) είναι ένα παράδειγμα από ένα τέτοιο ολοκληρωμένο σύστημα χρήστη. Πρώτον, πιστοποιεί τον χρήστη την πρόσβαση στο δίκτυο. Αφού ο χρήστης είναι πιστοποιηθεί με επιτυχία, τότε ο χρήστης μπορεί να την πρόσβαση μόνο στους πόρους που του έχουν εξουσιοδοτηθεί να χρησιμοποιεί. Επιπλέον, ένα λεπτομερές αρχείο καταγραφής των δραστηριοτήτων όλων των χρηστών του δικτύου διατηρείται επίσης, γεγονός που επιτρέπει στους διαχειριστές δικτύου για την παρακολούθηση των δραστηριοτήτων χωρίς άδεια. Η εφαρμογή του μηχανισμού κρυπτογράφησης δεδομένων που να διασφαλίζουν την αυθεντικότητα, την ακεραιότητα και την εμπιστευτικότητα των δεδομένων, ενώ τα δεδομένα που μεταδίδονται σε μια untrusted Internetwork. Το Internet Protocol Security (IPSec) έχει αναδειχθεί ως ένα από τα πλέον ισχυρούς μηχανισμούς κρυπτογράφησης. Το μόνο που δεν κρυπτογραφεί τα δεδομένα που διαβιβάζονται, αλλά και επιτρέπει την ταυτοποίηση του κάθε χρήστη και κάθε πακέτο ξεχωριστά. Σημείωση Ανατρέξτε στο Κεφάλαιο 11, "VPN Ασφαλείας Τεχνολογίες», για λεπτομερείς πληροφορίες για τα firewalls και η AAA μοντέλο. Διάφορα συστήματα κρυπτογράφησης δεδομένων συμπεριλαμβανομένων Diffie-Hellman RSA και αλγόριθμοι που καλύπτεται από το κεφάλαιο 3, «Ασφάλεια Συνιστώσες ενός VPN." Μπορείτε να μάθετε για IPSec αναλυτικά στο Κεφάλαιο 6, "Εισαγωγή στη IPSec." Οι μέθοδοι ασφαλείας VPN θα πρέπει να επιλεχθούν με προσοχή. Δεν θα πρέπει μόνο να είναι εύκολη στην εφαρμογή και διαχείριση, αλλά θα πρέπει να αντέχουν κάθε δυνατότητα παραβιάσεις από εσωτερικούς χρήστες επίσης. Επιπλέον, ο χρήστης θα πρέπει να είναι εύκολή και γρήγορή η διαδικασία login, ώστε οι χρήστες να μην αντιμετωπίζουν προβλήματα, στην VPN πρόσβαση. διαθεσιμότητα και αξιοπιστία Διαθεσιμότητα αναφέρεται στη συνολική uptime του δικτύου. Σε ιδιωτικά δίκτυα και intranets, το uptime είναι σχετικά υψηλό, επειδή το σύνολο της υποδομής είναι ιδιόκτητα και η εταιρία εχει τον πλήρη έλεγχο της. Ωστόσο,τα VPNs που χρησιμοποιούν ενδιάμεσο internetworks με τη μορφή του Διαδικτύου και των PSTNs. Ως εκ τούτου, το VPN ρυθμίσεις εξαρτώνται σε μεγάλο βαθμό από τον

20 ενδιάμεσο Internetwork. Σε αυτό το σενάριο, η διαθεσιμότητα εξαρτάται σε μεγάλο βαθμό από τον ISP που χρησιμοποιείτε. Γενικά, οι ISP διασφαλίζουν την διαθεσιμότητα με τη μορφή ενός Service Level Agreement (SLA). Ένα SLA είναι μια γραπτή συμφωνία μεταξύ των ISP και τον χρήστη (ένας οργανισμός ή εταιρεία) που θα εγγυάται το δίκτυο θα ειναι uptime. Αν και ακριβό, μερικές uptime δίκτυο ISP που προσφέρουν μέχρι και 99 τοις εκατό. Εάν η εταιρία σας ψάχνει για πολύ υψηλή διαθεσιμότητα, ψάξτε για ένα ISP που προσφέρει μια άκρως ανθεκτική υποδομή μεταγωγής κορμού (resilient backbone switching infrastructure). Αυτό περιλαμβάνει: Οι ισχυρές δυνατότητες δρομολόγησης, η οποία επιτρέπει την επαναδρομολόγηση της κυκλοφορίας μέσα από μια εναλλακτική διαδρομή στην περιπτωση οταν μια κύρια διαδρομή είναι κορεσμένη. Για να εξασφαλιστεί η μέγιστη δυνατή αποτελεσματικότητα, αυτή η δυνατότητα δρομολόγησης πρέπει επίσης να υποστηρίζεται τις επιλογές να μπορεί να ορίσει τις προτιμήσεις δρομολόγησης όπως και όταν αυτό απαιτείται. Redundancy πρόσβασης γραμμές, οι οποίες μπορούν να χρησιμοποιηθούν για να αυξηθεί η ζήτηση για το εύρος ζώνης δικτύου. Πλήρως πλεονάζων με πλήρη υποδομή με αυτόματο failover.?? Αυτή η υποδομή δεν θα πρέπει να περιλαμβάνει μόνο hot-swappable devices(servers, καθώς και την πρόσβαση και συσκευές αποθήκευσης), αλλά και τροφοδοτικά ισχύος και ψύξης. Η αξιοπιστία είναι μια άλλη σημαντική απαίτηση των VPNs και είναι σφιχτά συνδεμενα με τον παράγοντα διαθεσιμότητα. Η αξιοπιστία των συναλλαγών σε VPNs διασφαλίζει την end-to-end παράδοσης των δεδομένων σε όλες τις καταστάσεις. Όπως και οι περισσότερες άλλες ρυθμίσεις δικτύων, την αξιοπιστία σε ένα περιβάλλον που βασίζεται στο VPN μπορεί να επιτευχθεί με μεταγωγή πακέτων σε ένα διαφορετικό δρόμο, αν η σύνδεση ή συσκευή κατά την διαδρομή θα πρέπει να αποτύχουν. Όλη αυτή η διαδικασία είναι διαφανής για τον τελικό χρήστη και μπορεί να επιτευχθεί με την εφαρμογή της redundancy σε συνδέσμους, καθώς και το υλικό. Quality of Service Quality of Service (QoS) είναι η δυνατότητα ενός δικτύου για την αντιμετώπιση κρίσιμων καταστάσεων με την ανάθεση σε ένα υψηλότερο ποσοστό του εύρους ζώνης δικτύου και τους πόρους για την καθοριστικής σημασίας για την αποστολή και καθυστέρηση ευαίσθητες εφαρμογές. Εφαρμογές, όπως οι χρηματοπιστωτικές συναλλαγές και για την επεξεργασία, είναι πιο σημαντικό από την άποψη των επιχειρήσεων από το χρήστη που περιλαμβάνουν δραστηριότητες οπως Web surfing. Επίσης, εφαρμογές όπως η καθυστέρηση τηλεδιάσκεψης είναι εξαιρετικά ευαίσθητα και απαιτούν αρκετό εύρος ζώνης για να αποφευχθεί η κακή ποιότητα της μεταφοράς και jitter. Είναι ευθύνη του QoS να διαθέσει επαρκές εύρος ζώνης για αυτές τις αιτήσεις χωρίς καθυστέρηση. QoS αποτελείται από δύο κρίσιμες διαστάσεις-latency και διακίνησης. Καθυστέρηση είναι η καθυστέρηση σε μια συνεχή επικοινωνία και είναι εξαιρετικά σημαντική για εφαρμογές ήχου και βίντεο. Throughput αναφέρεται στην ύπαρξη κατάλληλων εύρος ζώνης σε όλες τις αιτήσεις, ιδίως τα σημαντικά και ευρυζωνικές εφαρμογές. Όπως και η διαθεσιμότητα, QoS εξαρτάται επίσης από ένα SLA. Με τη βοήθεια ενός SLA, ένα ISP υπόσχεται ένα συγκεκριμένο επίπεδο απόδοσης για την καθυστέρηση και ο συνδρομητής. Αν σε

ΠΤΥΧΙΑΚΗ. Θέμα πτυχιακής: Voice over IP. Ονοματεπώνυμο: Κόκκαλη Αλεξάνδρα

ΠΤΥΧΙΑΚΗ. Θέμα πτυχιακής: Voice over IP. Ονοματεπώνυμο: Κόκκαλη Αλεξάνδρα ΠΤΥΧΙΑΚΗ Θέμα πτυχιακής: Voice over IP Ονοματεπώνυμο: Κόκκαλη Αλεξάνδρα Εισαγωγή στην Υπηρεσία Voice over IP Το Voice over IP (VoIP) είναι μια καινούργια τεχνολογία η οποία προσφέρει φωνητική συνομιλία

Διαβάστε περισσότερα

Network Address Translation (NAT)

Network Address Translation (NAT) HY335Α Δίκτυα Υπολογιστών Xειμερινό Εξάμηνο 2016-2017 Πανεπιστήμιο Κρήτης, Τμήμα Επιστήμης Υπολογιστών Network Address Translation (NAT) Network Layer Private IP Addresses Πρόβλημα: o χώρος των ΙΡ διευθύνσεων

Διαβάστε περισσότερα

1.5.1 ΓΕΦΥΡΑ (BRIDGE) Εικόνα Επίπεδα λειτουργίας επαναλήπτη, γέφυρας, δρομολογητή και πύλης ως προς το μοντέλο OSI.

1.5.1 ΓΕΦΥΡΑ (BRIDGE) Εικόνα Επίπεδα λειτουργίας επαναλήπτη, γέφυρας, δρομολογητή και πύλης ως προς το μοντέλο OSI. 40 Σύγχρονα τηλεπικοινωνιακά και δικτυακά πρωτόκολλα Εικόνα 1.5.1 Επίπεδα λειτουργίας επαναλήπτη, γέφυρας, δρομολογητή και πύλης ως προς το μοντέλο OSI. 1.5.1 ΓΕΦΥΡΑ (BRIDGE) Οι γέφυρες λειτουργούν τόσο

Διαβάστε περισσότερα

AEI Πειραιά Τ.Τ. Τμ. Μηχ/κων Αυτοματισμού ΤΕ. Δίκτυα Μετάδοσης Δεδομένων. Διάλεξη 1: Εισαγωγή στα δίκτυα υπολογιστών και βασικές αρχές

AEI Πειραιά Τ.Τ. Τμ. Μηχ/κων Αυτοματισμού ΤΕ. Δίκτυα Μετάδοσης Δεδομένων. Διάλεξη 1: Εισαγωγή στα δίκτυα υπολογιστών και βασικές αρχές AEI Πειραιά Τ.Τ. Τμ. Μηχ/κων Αυτοματισμού ΤΕ Δίκτυα Μετάδοσης Δεδομένων Διάλεξη 1: Εισαγωγή στα δίκτυα υπολογιστών και βασικές αρχές Γενικά Διδάσκουσα: Ελένη Αικατερίνη Λελίγκου Γραφείο ΖΑ202. Ε-mail:

Διαβάστε περισσότερα

AEI Πειραιά Τ.Τ. Τμ. Μηχ/κων Αυτοματισμού ΤΕ. Δίκτυα Υπολογιστών. Διάλεξη 1: Εισαγωγή στα δίκτυα υπολογιστών και βασικές αρχές

AEI Πειραιά Τ.Τ. Τμ. Μηχ/κων Αυτοματισμού ΤΕ. Δίκτυα Υπολογιστών. Διάλεξη 1: Εισαγωγή στα δίκτυα υπολογιστών και βασικές αρχές AEI Πειραιά Τ.Τ. Τμ. Μηχ/κων Αυτοματισμού ΤΕ Δίκτυα Υπολογιστών Διάλεξη 1: Εισαγωγή στα δίκτυα υπολογιστών και βασικές αρχές Γενικά Διδάσκουσα: Ελένη Αικατερίνη Λελίγκου Γραφείο ΖΑ202. Ε-mail: e.leligkou@puas.gr

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 1 ο ΚΕΦΑΛΑΙΟ

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 1 ο ΚΕΦΑΛΑΙΟ ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 1 ο ΚΕΦΑΛΑΙΟ ΕΡΩΤΗΣΕΙΣ - ΑΣΚΗΣΕΙΣ 1. Έστω ότι θέλετε να συνδέσετε 20 υπολογιστές με συνδέσεις από σημείο σε σημείο (point-to-point), ώστε να είναι δυνατή η επικοινωνία όλων

Διαβάστε περισσότερα

ΤΕΙ Στερεάς Ελλάδας Τμ. Ηλ.γων Μηχ/κων ΤΕ. Δίκτυα Υπολογιστών. Διάλεξη 1: Εισαγωγή στα δίκτυα υπολογιστών και βασικές αρχές

ΤΕΙ Στερεάς Ελλάδας Τμ. Ηλ.γων Μηχ/κων ΤΕ. Δίκτυα Υπολογιστών. Διάλεξη 1: Εισαγωγή στα δίκτυα υπολογιστών και βασικές αρχές ΤΕΙ Στερεάς Ελλάδας Τμ. Ηλ.γων Μηχ/κων ΤΕ Δίκτυα Υπολογιστών Διάλεξη 1: Εισαγωγή στα δίκτυα υπολογιστών και βασικές αρχές Γενικά Τα αρχεία των διαλέξεων του μαθήματος μπορείτε να βρείτε στο: http://eclass.gunet.gr/

Διαβάστε περισσότερα

Σχεδιασμός Εικονικών Δικτύων Ενότητα 9: Συγκριτική Παρουσίαση βασικών τεχνολογιών VPN

Σχεδιασμός Εικονικών Δικτύων Ενότητα 9: Συγκριτική Παρουσίαση βασικών τεχνολογιών VPN Σχεδιασμός Εικονικών Δικτύων Ενότητα 9: Συγκριτική Παρουσίαση βασικών τεχνολογιών VPN Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης

Διαβάστε περισσότερα

ΕΠΙΚΟΙΝΩΝΙΕΣ ΔΕΔΟΜΕΝΩΝ ΚΑΙ ΤΕΧΝΟΛΟΓΙΕΣ INTERNET

ΕΠΙΚΟΙΝΩΝΙΕΣ ΔΕΔΟΜΕΝΩΝ ΚΑΙ ΤΕΧΝΟΛΟΓΙΕΣ INTERNET ΕΠΙΚΟΙΝΩΝΙΕΣ ΔΕΔΟΜΕΝΩΝ ΚΑΙ ΤΕΧΝΟΛΟΓΙΕΣ INTERNET Κεφάλαιο 4: Τεχνικές Μετάδοσης ΜΕΤΑΓΩΓΗ Τεχνική µεταγωγής ονομάζεται ο τρόπος µε τον οποίο αποκαθίσταται η επικοινωνία ανάµεσα σε δύο κόµβους με σκοπό την

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 5ο ΚΕΦΑΛΑΙΟ

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 5ο ΚΕΦΑΛΑΙΟ ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 5ο ΚΕΦΑΛΑΙΟ ΕΡΩΤΗΣΕΙΣ - ΑΣΚΗΣΕΙΣ 14. Ποιος είναι ο ρόλος των καρτών δικτύου (Network Interface Card, NIC); Απάντηση: Οι κάρτες δικτύου χρησιμοποιούνται για να συνδέσουν

Διαβάστε περισσότερα

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΔΙΑΔΙΚΤΥΟ Το διαδίκτυο προσφέρει: Μετατροπή των δεδομένων σε ψηφιακή - ηλεκτρονική μορφή. Πρόσβαση

Διαβάστε περισσότερα

Σχολή Προγραµµατιστών Ηλεκτρονικών Υπολογιστών (ΣΠΗΥ) Τµήµα Προγραµµατιστών Σειρά 112

Σχολή Προγραµµατιστών Ηλεκτρονικών Υπολογιστών (ΣΠΗΥ) Τµήµα Προγραµµατιστών Σειρά 112 Σχολή Προγραµµατιστών Ηλεκτρονικών Υπολογιστών (ΣΠΗΥ) Τµήµα Προγραµµατιστών Σειρά 112 Πλωτάρχης Γ. ΚΑΤΣΗΣ ΠΝ Γιατί χρησιµοποιούµε δίκτυα? Δίκτυο Σύνολο Η/Υ και συσκευών Συνδεδεµένα µε κάποιο µέσο Stand-alone

Διαβάστε περισσότερα

ΕΛΕΥΘΕΡΙΑΔΟΥ ΕΥΜΟΡΦΥΛΗ. Μαϊος 2006. Virtual Private Networks

ΕΛΕΥΘΕΡΙΑΔΟΥ ΕΥΜΟΡΦΥΛΗ. Μαϊος 2006. Virtual Private Networks ΥΠΕΥΘΥΝΟΙ ΕΡΓΑΣΙΑΣ: ΚΟΥΤΡΟΥΜΠΗΣ ΜΙΧΑΗΛ ΕΛΕΥΘΕΡΙΑΔΟΥ ΕΥΜΟΡΦΥΛΗ ΥΠΕΥΘΥΝΟΣ ΚΑΘΗΓΗΤΗΣ: ΑΝΑΛΥΤΗ ΚΑΤΕΡΙΝΑ Μαϊος 2006 1 ΠΕΡΙΕΧΟΜΕΝΑ 1.ΕΙΣΑΓΩΓΗ ΣΕΛ 3 2.ΤΙ ΕΙΝΑΙ ΤΑ ΕΙΚΟΝΙΚΑ ΙΔΙΩΤΙΚΑ ΔΙΚΥΤΑ VPN........ΣΕΛ 3 2.1

Διαβάστε περισσότερα

Δικτύωση υπολογιστών

Δικτύωση υπολογιστών Δικτύωση υπολογιστών Από το 1985 αρχίζει η δικτύωση των υπολογιστών Επικοινωνία μεταξύ των συνδεδεμένων Η/Υ για μεταφορά αρχείων και δεδομένων Διαχειριστής δικτύου (Server) Εκτυπωτής 1 Πλεονεκτήματα δικτύου

Διαβάστε περισσότερα

Τεχνολογία Δικτύων Επικοινωνιών (Ενότητα Πρωτόκολλα και Αρχιτεκτονική Δικτύου)

Τεχνολογία Δικτύων Επικοινωνιών (Ενότητα Πρωτόκολλα και Αρχιτεκτονική Δικτύου) Τεχνολογία Δικτύων Επικοινωνιών (Ενότητα 1.7 - Πρωτόκολλα και Αρχιτεκτονική Δικτύου) Πρωτόκολλο είναι ένα σύνολο κανόνων που πρέπει να ακολουθήσουν όλοι οι σταθμοί εργασίας σε ένα δίκτυο ώστε να μπορούν

Διαβάστε περισσότερα

Σχεδιασμός Εικονικών Δικτύων Ενότητα 2: Κατηγορίες VPN Τεχνολογίες VPN

Σχεδιασμός Εικονικών Δικτύων Ενότητα 2: Κατηγορίες VPN Τεχνολογίες VPN Σχεδιασμός Εικονικών Δικτύων Ενότητα 2: Κατηγορίες VPN Τεχνολογίες VPN Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons.

Διαβάστε περισσότερα

Δίκτυα Ευρείας Περιοχής. Επικοινωνίες Δεδομένων Μάθημα 10 ο

Δίκτυα Ευρείας Περιοχής. Επικοινωνίες Δεδομένων Μάθημα 10 ο Δίκτυα Ευρείας Περιοχής Επικοινωνίες Δεδομένων Μάθημα 10 ο Ορισμός Ένα δίκτυο ευρείας περιοχής (Wide Area Network, WAN) είναι ένα σύνολο υπολογιστών που εκτείνονται σε μια ευρεία γεωγραφική περιοχή και

Διαβάστε περισσότερα

Πρωτόκολλα Επικοινωνίας και Τείχος Προστασίας

Πρωτόκολλα Επικοινωνίας και Τείχος Προστασίας Β5.1.2 Πρωτόκολλα Επικοινωνίας και Τείχος Προστασίας Τι θα μάθουμε σήμερα: Να ορίζουμε τι είναι πρωτόκολλο επικοινωνίας Να εξηγούμε τη χρησιμότητα των πρωτοκόλλων επικοινωνίας Να ονομάζουμε τα σημαντικότερα

Διαβάστε περισσότερα

Πρότυπο Αναφοράς Open Systems Interconnection (OSI) Επικοινωνίες Δεδομένων Μάθημα 5 ο

Πρότυπο Αναφοράς Open Systems Interconnection (OSI) Επικοινωνίες Δεδομένων Μάθημα 5 ο Πρότυπο Αναφοράς Open Systems Interconnection (OSI) Επικοινωνίες Δεδομένων Μάθημα 5 ο Πρωτόκολλα και Αρχιτεκτονική Δικτύου Για να ανταλλάξουν δεδομένα δύο σταθμοί, εκτός από την ύπαρξη διαδρομής μεταξύ

Διαβάστε περισσότερα

6.1 Επεκτείνοντας το δίκτυο 6.2 Επιλεγόμενες τηλεφωνικές γραμμές modems Πλεονεκτήματα Μειονεκτήματα Βασική χρήση

6.1 Επεκτείνοντας το δίκτυο 6.2 Επιλεγόμενες τηλεφωνικές γραμμές modems Πλεονεκτήματα Μειονεκτήματα Βασική χρήση 6.1 Επεκτείνοντας το δίκτυο Τοπικά δίκτυα (LAN): επικοινωνία με περιορισμένη απόσταση κάλυψης (μικρή εμβέλεια) Δίκτυα Ευρείας Περιοχής (WAN): επικοινωνία σε ευρύτερη γεωγραφική κάλυψη. Από την άποψη του

Διαβάστε περισσότερα

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο Τοπολογίες Διατάξεων Κρυπτογράφησης- Ασφάλεια Δικτύων και Ασφάλεια Ηλεκτρονικού Ταχυδρομείου Διδάσκων : Δρ. Παρασκευάς Κίτσος Επίκουρος Καθηγητής e-mail:

Διαβάστε περισσότερα

Σκοπιµότητα των firewalls

Σκοπιµότητα των firewalls Σκοπιµότητα των firewalls Παρέχουν προστασία των εσωτερικών δικτύων από απειλές όπως: Μη εξουσιοδοτηµένη προσπέλαση των δικτυακών πόρων: όταν επίδοξοι εισβολείς προσπαθούν να εισχωρήσουν στο δίκτυο και

Διαβάστε περισσότερα

Δίκτυα ΙΙ Τομέας Πληροφορικής,

Δίκτυα ΙΙ Τομέας Πληροφορικής, Δίκτυα ΙΙ Τομέας Πληροφορικής, Γ τάξης ΕΠΑ.Λ. Απαντήσεις στις ερωτήσεις του σχ. βιβλίου ΤΟΜΕΑΣ ΠΛΗΡΟΦΟΡΙΚΗΣ Γ ΤΑΞΗ ΕΠΑ.Λ. Δίκτυα ΙΙ Τομέας Πληροφορικής, Γ τάξης ΕΠΑ.Λ. ΑΠΑΝΤΗΣΕΙΣ 6ου Κεφαλαίου Δίκτυα Η/Υ

Διαβάστε περισσότερα

Επαναληπτικές Ασκήσεις Μαθήματος

Επαναληπτικές Ασκήσεις Μαθήματος Επαναληπτικές Ασκήσεις Μαθήματος Ερώτηση: EAM1. Ποιο από τα παρακάτω χαρακτηριστικά δεν αποτελεί κριτήριο κατηγοριοποίησης δικτύων. Κλίμακα Τεχνολογία μετάδοσης Πλήθος τερματικών εντός του δικτύου Ερώτηση:

Διαβάστε περισσότερα

Δίκτυα Θεωρία

Δίκτυα Θεωρία Δίκτυα Θεωρία 2016-17 Κεφάλαιο 1 1. Ποια είναι τα επίπεδα που χρησιμοποιεί το μοντέλο αναφοράς για τη Διασύνδεση Ανοικτών Συστημάτων (OSI); i. Φυσικό Επίπεδο ii. επίπεδο Ζεύξης ή Σύνδεσης Δεδομένων iii.

Διαβάστε περισσότερα

Εγκατάσταση & Παραµετροποίηση Εξυπηρετητή Πιστοποίησης Χρηστών (Radius Server)

Εγκατάσταση & Παραµετροποίηση Εξυπηρετητή Πιστοποίησης Χρηστών (Radius Server) Εγκατάσταση & Παραµετροποίηση Εξυπηρετητή Πιστοποίησης Χρηστών (Radius Server) Μάθηµα: Ασφάλεια Υπολογιστών και Δικτύων Φοιτητές: Μπάτσου Ελευθερία 573 Στεφανίδης Γιώργος 546 Υπ. Καθηγητής: Π. Σαρηγιαννίδης

Διαβάστε περισσότερα

Κεφάλαιο 2. Υπολογιστές και Τεχνολογία Επικοινωνιών Παρελθόν - Παρόν - Μέλλον

Κεφάλαιο 2. Υπολογιστές και Τεχνολογία Επικοινωνιών Παρελθόν - Παρόν - Μέλλον Κεφάλαιο 2 Υπολογιστές και Τεχνολογία Επικοινωνιών Παρελθόν - Παρόν - Μέλλον Εισαγωγή Μέσα αποθήκευσης Δίκτυα υπολογιστών Βάσεις δεδομένων Δίκτυα Υπολογιστών Σύνολο από υπολογιστές ή συσκευές διασυνδεδεμένες

Διαβάστε περισσότερα

Πρόγραμμα Πιστοποίησης Γνώσεων και Δεξιοτήτων H/Y ΕΝΟΤΗΤΑ 1: «ΒΑΣΙΚΕΣ ΕΝΝΟΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ»

Πρόγραμμα Πιστοποίησης Γνώσεων και Δεξιοτήτων H/Y ΕΝΟΤΗΤΑ 1: «ΒΑΣΙΚΕΣ ΕΝΝΟΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ» Πρόγραμμα Πιστοποίησης Γνώσεων και Δεξιοτήτων H/Y ΕΝΟΤΗΤΑ 1: «ΒΑΣΙΚΕΣ ΕΝΝΟΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ» Μάθημα 0.2: Το Λογισμικό (Software) Δίκτυα υπολογιστών Αντώνης Χατζηνούσκας 2 ΠΕΡΙΕΧΟΜΕΝΑ Α. Σκοπός του Μαθήματος

Διαβάστε περισσότερα

Δίκτυα Υπολογιστών. Δίκτυα υπολογιστών και το Διαδίκτυο Εισαγωγή. Κ. Βασιλάκης

Δίκτυα Υπολογιστών. Δίκτυα υπολογιστών και το Διαδίκτυο Εισαγωγή. Κ. Βασιλάκης Δίκτυα Υπολογιστών Δίκτυα υπολογιστών και το Διαδίκτυο Εισαγωγή Κ. Βασιλάκης Περίγραμμα Τι είναι το διαδίκτυο Στοιχεία που το συνθέτουν Τρόποι παροχής υπηρεσιών Τι είναι τα πρωτόκολλα Τα άκρα του δικτύου

Διαβάστε περισσότερα

Δίκτυα Υψηλών Ταχυτήτων Ενότητα 9: MPLS

Δίκτυα Υψηλών Ταχυτήτων Ενότητα 9: MPLS Δίκτυα Υψηλών Ταχυτήτων Ενότητα 9: MPLS Μιχάλας Άγγελος Τμήμα Μηχανικών Πληροφορικής ΤΕ Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons. Για εκπαιδευτικό υλικό, όπως

Διαβάστε περισσότερα

Αρχιτεκτονική του πληροφοριακού συστήµατος Cardisoft Γραµµατεία 2003 ιαχείριση Προσωπικού

Αρχιτεκτονική του πληροφοριακού συστήµατος Cardisoft Γραµµατεία 2003 ιαχείριση Προσωπικού Αρχιτεκτονική του πληροφοριακού συστήµατος Cardisoft Γραµµατεία 2003 ιαχείριση Προσωπικού Γενικά Η αρχιτεκτονική ανάπτυξης τους πληροφοριακού συστήµατος Γραµµατεία 2000 υποσύστηµα διαχείρισης προσωπικού

Διαβάστε περισσότερα

α. Συνόδου β. Μεταφοράς γ. Δικτύου δ. Διασύνδεσης δεδομένων ε. Φυσικού Επιπέδου (Μονάδες 5)

α. Συνόδου β. Μεταφοράς γ. Δικτύου δ. Διασύνδεσης δεδομένων ε. Φυσικού Επιπέδου (Μονάδες 5) ΜΑΘΗΜΑ / ΤΑΞΗ : ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΙΙ / ΕΠΑΛ ΣΕΙΡΑ: ΗΜΕΡΟΜΗΝΙΑ: 30/11/2014 ΕΠΙΜΕΛΕΙΑ ΔΙΑΓΩΝΙΣΜΑΤΟΣ: Ι. ΜΙΧΑΛΕΑΚΟΣ, Α. ΙΛΕΡΗ ΘΕΜΑ Α Α1. Να χαρακτηρίσετε τις προτάσεις που ακολουθούν γράφοντας δίπλα στο

Διαβάστε περισσότερα

Δίκτυα Υπολογιστών Firewalls. Χάρης Μανιφάβας

Δίκτυα Υπολογιστών Firewalls. Χάρης Μανιφάβας Δίκτυα Υπολογιστών Firewalls Χάρης Μανιφάβας 1 Επικοινωνία Βασίζεται στη μεταβίβαση μηνυμάτων (λόγω απουσίας διαμοιραζόμενης μνήμης) Απαιτείται συμφωνία φόρμας μηνυμάτων Πρότυπο Στόχος τυποποίησης = Συνεργασία

Διαβάστε περισσότερα

3.6 Δρομολόγηση 1 22 /

3.6 Δρομολόγηση 1 22 / 3.6 Δρομολόγηση 1 / 22 Το επίπεδο Διαδικτύου (στο μοντέλο TCP/IP), εκτός από τη διευθυνσιοδότηση, είναι επιφορτισμένο και με τη δρομολόγηση των αυτοδύναμων πακέτων (datagrams) ώστε να εξασφαλίσει την επικοινωνία

Διαβάστε περισσότερα

Σχεδιασμός Εικονικών Δικτύων Ενότητα 5: Εικονικά Ιδιωτικά Δίκτυα Επιπέδου Ζεύξης Δεδομένων (Layer 2 VPNs)

Σχεδιασμός Εικονικών Δικτύων Ενότητα 5: Εικονικά Ιδιωτικά Δίκτυα Επιπέδου Ζεύξης Δεδομένων (Layer 2 VPNs) Σχεδιασμός Εικονικών Δικτύων Ενότητα 5: Εικονικά Ιδιωτικά Δίκτυα Επιπέδου Ζεύξης Δεδομένων (Layer 2 VPNs) Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται

Διαβάστε περισσότερα

Δίκτυα Υπολογιστών I

Δίκτυα Υπολογιστών I Δίκτυα Υπολογιστών I Βασικές Αρχές Δικτύωσης Ευάγγελος Παπαπέτρου Τμ. Μηχ. Η/Υ & Πληροφορικής, Παν. Ιωαννίνων Ε.Παπαπέτρου (Τμ.Μηχ. Η/Υ & Πληροφορικής) MYY703: Δίκτυα Υπολογιστών I 1 / 22 Διάρθρωση 1 Βασικές

Διαβάστε περισσότερα

Αρχές Δικτύων Επικοινωνιών. Επικοινωνίες Δεδομένων Μάθημα 4 ο

Αρχές Δικτύων Επικοινωνιών. Επικοινωνίες Δεδομένων Μάθημα 4 ο Αρχές Δικτύων Επικοινωνιών Επικοινωνίες Δεδομένων Μάθημα 4 ο Τα επικοινωνιακά δίκτυα και οι ανάγκες που εξυπηρετούν Για την επικοινωνία δύο συσκευών απαιτείται να υπάρχει μεταξύ τους σύνδεση από σημείο

Διαβάστε περισσότερα

Ασφάλεια Στο Ηλεκτρονικό Εμπόριο. Λάζος Αλέξανδρος Α.Μ. 3530

Ασφάλεια Στο Ηλεκτρονικό Εμπόριο. Λάζος Αλέξανδρος Α.Μ. 3530 Ασφάλεια Στο Ηλεκτρονικό Εμπόριο Λάζος Αλέξανδρος Α.Μ. 3530 Ηλεκτρονικό Εμπόριο Χρησιμοποιείται για να περιγράψει την χρήση τηλεπικοινωνιακών μέσων (κυρίως δικτύων) για κάθε είδους εμπορικές συναλλαγές

Διαβάστε περισσότερα

Κεφάλαιο 3.3: Δίκτυα. Επιστήμη ΗΥ Κεφ. 3.3 Καραμαούνας Πολύκαρπος

Κεφάλαιο 3.3: Δίκτυα. Επιστήμη ΗΥ Κεφ. 3.3 Καραμαούνας Πολύκαρπος Κεφάλαιο 3.3: Δίκτυα 1 3.3.1 Τι είναι ένα Δίκτυο Υπολογιστών Δίκτυο Υπολογιστών/Επικοινωνιών: ένα σύνολο συνδεδεμένων μεταξύ τους συσκευών με φυσικές συνδέσεις οι οποίες μπορούν να παράγουν, να στέλνουν,

Διαβάστε περισσότερα

Ασφάλεια Δικτύων. Τι (δεν) είναι Ασφάλεια Δικτύων. Γιάννης Ηλιάδης Υπεύθυνος Ασφάλειας Δικτύου ΤΕΙΡΕΣΙΑΣ Α.Ε. 24/11/07

Ασφάλεια Δικτύων. Τι (δεν) είναι Ασφάλεια Δικτύων. Γιάννης Ηλιάδης Υπεύθυνος Ασφάλειας Δικτύου ΤΕΙΡΕΣΙΑΣ Α.Ε. 24/11/07 Ασφάλεια Δικτύων Τι (δεν) είναι Ασφάλεια Δικτύων Γιάννης Ηλιάδης Υπεύθυνος Ασφάλειας Δικτύου ΤΕΙΡΕΣΙΑΣ Α.Ε. 24/11/07 Περίμετρος Δικτύου Αποτελεί κρίσιμο ζήτημα η περιφρούρηση της περιμέτρου δικτύου Έλεγχος

Διαβάστε περισσότερα

Νέες Επικοινωνιακές Τεχνολογίες

Νέες Επικοινωνιακές Τεχνολογίες Νέες Επικοινωνιακές Τεχνολογίες Λύσεις Θεμάτων http://nop33.wordpress.com Τι ορίζουμε ως Τοπικό Δίκτυο Υπολογιστών; Ποια είναι τα βασικά χαρακτηριστικά των Τοπικών Δικτύων; Ποιες οι βασικές τοπολογίες

Διαβάστε περισσότερα

ΔΙΑΣΥΝΔΕΣΗ ΔΙΚΤΥΩΝ (INTERNETWORKING)

ΔΙΑΣΥΝΔΕΣΗ ΔΙΚΤΥΩΝ (INTERNETWORKING) ΔΙΑΣΥΝΔΕΣΗ ΔΙΚΤΥΩΝ (INTERNETWORKING) Α. Α. Οικονομίδης Πανεπιστήμιο Μακεδονίας Διασυνδεδεμένο δίκτυο διασύνδεση δικτύων που το καθένα διατηρεί την ταυτότητά του χρησιμοποιώντας ειδικούς μηχανισμούς διασύνδεσης

Διαβάστε περισσότερα

Επίπεδο Δικτύου: Διαδικτύωση

Επίπεδο Δικτύου: Διαδικτύωση Επίπεδο Δικτύου: Διαδικτύωση Μάθημα «Δίκτυα Υπολογιστών» Τμήμα Πληροφορικής Οικονομικό Πανεπιστήμιο Αθηνών Εαρινό Εξάμηνο 2013-14 Γεώργιος Ξυλωμένος Γεώργιος Δ. Σταμούλης Βασίλειος Σύρης Εισαγωγή Υπάρχει

Διαβάστε περισσότερα

Στόχοι. Υπολογιστικά συστήματα: Στρώματα. Βασικές έννοιες [7]

Στόχοι. Υπολογιστικά συστήματα: Στρώματα. Βασικές έννοιες [7] Στόχοι ΕΠΛ 003: ΕΙΣΑΓΩΓΗ ΣΤΗΝ ΕΠΙΣΤΗΜΗ ΤΗΣ ΠΛΗΡΟΦΟΡΙΚΗΣ 1 Να εξηγήσουμε τι είναι τα δίκτυα υπολογιστών, ποιες είναι οι βασικές κατηγορίες τους και ποιες οι πιο συνηθισμένες τοπολογίες τους. Να περιγράψουμε

Διαβάστε περισσότερα

ΕΠΛ 001: ΕΙΣΑΓΩΓΗ ΣΤΗΝ ΕΠΙΣΤΗΜΗ ΤΗΣ ΠΛΗΡΟΦΟΡΙΚΗΣ. Δίκτυα Υπολογιστών

ΕΠΛ 001: ΕΙΣΑΓΩΓΗ ΣΤΗΝ ΕΠΙΣΤΗΜΗ ΤΗΣ ΠΛΗΡΟΦΟΡΙΚΗΣ. Δίκτυα Υπολογιστών ΕΠΛ 001: ΕΙΣΑΓΩΓΗ ΣΤΗΝ ΕΠΙΣΤΗΜΗ ΤΗΣ ΠΛΗΡΟΦΟΡΙΚΗΣ Δίκτυα Υπολογιστών Στόχοι 1 Να εξηγήσουμε τι είναι τα δίκτυα υπολογιστών, ποιες είναι οι βασικές κατηγορίες τους και ποιες οι πιο συνηθισμένες τοπολογίες

Διαβάστε περισσότερα

Πρωτόκολλα Επικοινωνίας Πρωτόκολλο IP

Πρωτόκολλα Επικοινωνίας Πρωτόκολλο IP Πρωτόκολλα Επικοινωνίας Πρωτόκολλο IP Πρωτόκολλα επικοινωνίας Ορισμός Σύνολα προσυμφωνημένων κανόνων που απαιτούνται για τον καθορισμό του τρόπου με τον οποίο επιτυγχάνεται η ανταλλαγή δεδομένων, και επομένως

Διαβάστε περισσότερα

ΔΙΚΤΥΑ (14) Π. Φουληράς

ΔΙΚΤΥΑ (14) Π. Φουληράς ΔΙΚΤΥΑ (14) Π. Φουληράς Συνδεσμική Δικτύωση και ΑΤΜ Στα μέσα της δεκαετίας του 1980 οι τηλεφωνικές εταιρείες διεπίστωσαν ότι η επικοινωνία φωνής θα απέφερε σταδιακά μειωμένο περιθώριο κέρδους Απεφάσισαν

Διαβάστε περισσότερα

Δίκτυα Επικοινωνιών ΙΙ: Frame Relay

Δίκτυα Επικοινωνιών ΙΙ: Frame Relay Δίκτυα Επικοινωνιών ΙΙ: Frame Relay Δρ. Απόστολος Γκάμας Διδάσκων 407/80 gkamas@uop.gr Δίκτυα Επικοινωνιών ΙΙ Διαφάνεια 1 1 Θέματα διάλεξης Περιγραφή Χρήσεις Σύγκριση με άλλες τεχνολογίες Αρχιτεκτονική

Διαβάστε περισσότερα

Δίκτυα Υψηλών Ταχυτήτων Ενότητα 4: Frame Relay

Δίκτυα Υψηλών Ταχυτήτων Ενότητα 4: Frame Relay Δίκτυα Υψηλών Ταχυτήτων Ενότητα 4: Frame Relay Μιχάλας Άγγελος Τμήμα Μηχανικών Πληροφορικής ΤΕ Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons. Για εκπαιδευτικό υλικό,

Διαβάστε περισσότερα

Ενότητα 1. Εισαγωγή στις βασικές έννοιες των ικτύων ΗΥ

Ενότητα 1. Εισαγωγή στις βασικές έννοιες των ικτύων ΗΥ Ενότητα 1 Εισαγωγή στις βασικές έννοιες των ικτύων ΗΥ Εύρος Ζώνης και Ταχύτητα Μετάδοσης Η ταχύτητα µετάδοσης [εύρος ζώνης (banwidth)] των δεδοµένων αποτελεί ένα δείκτη επίδοσης των δικτύων και συνήθως

Διαβάστε περισσότερα

Ενότητα 2. Πηγές Λογισμικού. Πληροφοριακά Συστήματα Διοίκησης ΙI Νίκος Καρακαπιλίδης 2-1

Ενότητα 2. Πηγές Λογισμικού. Πληροφοριακά Συστήματα Διοίκησης ΙI Νίκος Καρακαπιλίδης 2-1 Ενότητα 2 Πηγές Λογισμικού Πληροφοριακά Συστήματα Διοίκησης ΙI Νίκος Καρακαπιλίδης 2-1 Μαθησιακοί στόχοι Εξοικείωση με εναλλακτικές πηγές λογισμικού Κατανόηση του τρόπου αξιολόγησης έτοιμου λογισμικού

Διαβάστε περισσότερα

Δίκτυα Υπολογιστών. Δίκτυα υπολογιστών και το Διαδίκτυο Εισαγωγή. Κ. Βασιλάκης

Δίκτυα Υπολογιστών. Δίκτυα υπολογιστών και το Διαδίκτυο Εισαγωγή. Κ. Βασιλάκης Δίκτυα Υπολογιστών Δίκτυα υπολογιστών και το Διαδίκτυο Εισαγωγή Κ. Βασιλάκης Περίγραμμα Τι είναι το διαδίκτυο Στοιχεία που το συνθέτουν Τρόποι παροχής υπηρεσιών Τι είναι τα πρωτόκολλα Τα άκρα του δικτύου

Διαβάστε περισσότερα

ΜΑΘΗΜΑ 4 ΔΙΚΤΥΑ (NETWORKS)

ΜΑΘΗΜΑ 4 ΔΙΚΤΥΑ (NETWORKS) ΜΑΘΗΜΑ 4 ΔΙΚΤΥΑ (NETWORKS) ΣΤΟΧΟΙ: 1. Δίκτυα Πληροφοριών 2. Πελάτης/Διακομιστής 3. Διαδίκτυο 4. Ενδοδίκτυο Και Ενδοδίκτυο Εξωτερικής Πρόσβασης 5. Μεταφορά Δεδομένων 6. Υπηρεσίες Σύνδεσης Με Το Διαδίκτυο

Διαβάστε περισσότερα

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο Τοπολογίες Διατάξεων Κρυπτογράφησης- Εισαγωγή στην Ασφάλεια Δικτύων και Ασφάλεια Ηλεκτρονικού Ταχυδρομείου Διδάσκων : Δρ. Παρασκευάς Κίτσος Επίκουρος Καθηγητής

Διαβάστε περισσότερα

ίκτυα ίκτυο υπολογιστών: Ένα σύνολο από υπολογιστικές συσκευές που συνδέονται µεταξύ τους για σκοπούς επικοινωνίας και χρήσης πόρων. Συνήθως, οι συσκε

ίκτυα ίκτυο υπολογιστών: Ένα σύνολο από υπολογιστικές συσκευές που συνδέονται µεταξύ τους για σκοπούς επικοινωνίας και χρήσης πόρων. Συνήθως, οι συσκε ΙΚΤΥΑ & INTERNET ίκτυα ίκτυο υπολογιστών: Ένα σύνολο από υπολογιστικές συσκευές που συνδέονται µεταξύ τους για σκοπούς επικοινωνίας και χρήσης πόρων. Συνήθως, οι συσκευές συνδέονται µεταξύ τους µε καλώδια

Διαβάστε περισσότερα

Πρωτόκολλα Διαδικτύου Μέρος 2ο. Επικοινωνίες Δεδομένων Μάθημα 3 ο

Πρωτόκολλα Διαδικτύου Μέρος 2ο. Επικοινωνίες Δεδομένων Μάθημα 3 ο Πρωτόκολλα Διαδικτύου Μέρος 2ο Επικοινωνίες Δεδομένων Μάθημα 3 ο Internet Protocol (IP) Στο επίπεδο δικτύου της τεχνολογίας TCP/IP, συναντάμε το πρωτόκολλο IP. Η λειτουργία του IP βασίζεται αποκλειστικά

Διαβάστε περισσότερα

Μάθημα 4: Πρότυπα, Πρωτόκολλα & Υπηρεσίες

Μάθημα 4: Πρότυπα, Πρωτόκολλα & Υπηρεσίες Μάθημα 4: Πρότυπα, Πρωτόκολλα & Υπηρεσίες 4.1 Γενικά Σκοπός ενός δικτύου υπολογιστών είναι οι χρήστες να έχουν τη δυνατότητα να διαμοιράζονται πληροφορίες και συσκευές του δικτύου. Η σχεδίαση και η ανάπτυξη

Διαβάστε περισσότερα

ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ. 2 η Γραπτή Εργασία ΠΛΗ 23 Ακαδημαϊκό Έτος 2012-2013 (Τόμος Α, Κεφάλαια 1-3) Ημερομηνία Παράδοσης 27/01/2013.

ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ. 2 η Γραπτή Εργασία ΠΛΗ 23 Ακαδημαϊκό Έτος 2012-2013 (Τόμος Α, Κεφάλαια 1-3) Ημερομηνία Παράδοσης 27/01/2013. Στόχος: 2 η Γραπτή Εργασία ΠΛΗ 23 Ακαδημαϊκό Έτος 2012-2013 (Τόμος Α, Κεφάλαια 1-3) Ημερομηνία Παράδοσης 27/01/2013 Άσκηση 4 Η κατανόηση βασικών εννοιών όσον αφορά τη μετάδοση πολυμεσικής πληροφορίας,

Διαβάστε περισσότερα

SNMP ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΟΥ ΒΑΣΙΚΕΣ ΕΝΝΟΙΕΣ

SNMP ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΟΥ ΒΑΣΙΚΕΣ ΕΝΝΟΙΕΣ Κεφάλαιο 4 SNMP ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΟΥ ΒΑΣΙΚΕΣ ΕΝΝΟΙΕΣ 1 4.1 ΕΙΣΑΓΩΓΗ...3 4.2 ΒΑΣΙΚΕΣ ΕΝΝΟΙΕΣ...3 4.2.1 Η ΑΡΧΙΤΕΚΤΟΝΙΚΗ ΤΗΣ ΔΙΑΧΕΙΡΙΣΗΣ ΔΙΚΤΥΟΥ...3 4.2.1.1 ΣΤΑΘΜΟΣ ΔΙΑΧΕΙΡΙΣΗΣ ΔΙΚΤΥΟΥ...4 4.2.1.2 ΔΙΑΧΕΙΡΙΖΟΜΕΝΟΙ

Διαβάστε περισσότερα

ίκτυα - Internet Μάθηµα 3ο Ενότητα Β: Το Πρότυπο ΤCP/IP Eισαγωγή - Επικοινωνία µεταξύ δύο Υπολογιστών Παρασκευή 10 NOE 2006 ιευθύνσεις

ίκτυα - Internet Μάθηµα 3ο Ενότητα Β: Το Πρότυπο ΤCP/IP Eισαγωγή - Επικοινωνία µεταξύ δύο Υπολογιστών Παρασκευή 10 NOE 2006 ιευθύνσεις Ιόνιο Πανεπιστήµιο Τµήµα Αρχειονοµίας-Βιβλιοθηκονοµίας, Κέρκυρα Παρασκευή 10 NOE 2006 ίκτυα - Internet Μάθηµα 3ο Ενότητα Β: Το Πρότυπο ΤCP/IP Eισαγωγή - Επικοινωνία µεταξύ δύο Υπολογιστών Α Ίδιο τοπικό

Διαβάστε περισσότερα

Δίκτυα Επικοινωνιών ΙΙ: ATM

Δίκτυα Επικοινωνιών ΙΙ: ATM Δίκτυα Επικοινωνιών ΙΙ: ATM Δρ. Απόστολος Γκάμας Διδάσκων (407/80) gkamas@uop.gr Δίκτυα Επικοινωνιών ΙΙ Διαφάνεια 1 1 Θέματα διάλεξης Στόχοι ΑΤΜ Αρχιτεκτονική ΑΤΜ Κατακόρυφα επίπεδα (planes) Οριζόντια

Διαβάστε περισσότερα

Δίκτυα ATM. Τεχνολογία Πολυμέσων και Πολυμεσικές Επικοινωνίες 21-1

Δίκτυα ATM. Τεχνολογία Πολυμέσων και Πολυμεσικές Επικοινωνίες 21-1 Δίκτυα ATM Εισαγωγή Εικονικά κυκλώματα Πακέτα και κελιά Δρομολόγηση και προώθηση Ιεραρχία πρωτοκόλλων Επίπεδα προσαρμογής Ποιότητα υπηρεσίας Υποστήριξη IP Τεχνολογία Πολυμέσων και Πολυμεσικές Επικοινωνίες

Διαβάστε περισσότερα

1.2.2 Το μοντέλο δικτύωσης TCP/IP 1 / 26

1.2.2 Το μοντέλο δικτύωσης TCP/IP 1 / 26 1.2.2 Το μοντέλο δικτύωσης TCP/IP 1 / 26 Το δίκτυο ARPANET ήταν ένα δίκτυο μεταγωγής πακέτων που χρηματοδοτήθηκε από το υπουργείο άμυνας των Η.Π.Α. στα τέλη της δεκαετίας του '60. 2 / 26 Από την αρχή κύριος

Διαβάστε περισσότερα

Διάρθρωση. Δίκτυα Υπολογιστών I Βασικές Αρχές Δικτύωσης. Διάρθρωση. Δίκτυο Υπολογιστών: ένας απλός ορισμός. Ευάγγελος Παπαπέτρου

Διάρθρωση. Δίκτυα Υπολογιστών I Βασικές Αρχές Δικτύωσης. Διάρθρωση. Δίκτυο Υπολογιστών: ένας απλός ορισμός. Ευάγγελος Παπαπέτρου Δίκτυα Υπολογιστών I Βασικές Αρχές Δικτύωσης Ευάγγελος Παπαπέτρου Τμ. Μηχ. Η/Υ & Πληροφορικής, Παν. Ιωαννίνων Ε.Παπαπέτρου (Τμ.Μηχ. Η/Υ & Πληροφορικής) MYY703: Δίκτυα Υπολογιστών I 1 / 22 Ε.Παπαπέτρου

Διαβάστε περισσότερα

Δίκτυα ΙΙ. Κεφάλαιο 7

Δίκτυα ΙΙ. Κεφάλαιο 7 Δίκτυα ΙΙ Κεφάλαιο 7 Στο κεφάλαιο αυτό παρουσιάζεται ο τρόπος επικοινωνίας σε ένα δίκτυο υπολογιστών. Το κεφάλαιο εστιάζεται στο Επίπεδο Δικτύου του OSI (το οποίο είδατε στο μάθημα της Β Τάξης). Οι βασικές

Διαβάστε περισσότερα

Παράδοση: Δευτέρα 6 Οκτωβρίου Ονοματεπώνυμο:.

Παράδοση: Δευτέρα 6 Οκτωβρίου Ονοματεπώνυμο:. Παράδοση: Δευτέρα 6 Οκτωβρίου Ονοματεπώνυμο:. 1 Ερωτήσεις σωστό-λάθος 1. Ως προς τον χρήστη το WAN εμφανίζεται να λειτουργεί κατά τον ίδιο ακριβώς τρόπο με το LAN. 2. Μια εταιρεία συνήθως εγκαθιστά και

Διαβάστε περισσότερα

1. Τι είναι τα Ιδεατά Ιδιωτικά Δίκτυα (VPN) & σε ποιες επιχειρήσεις απευθύνονται

1. Τι είναι τα Ιδεατά Ιδιωτικά Δίκτυα (VPN) & σε ποιες επιχειρήσεις απευθύνονται 1 Τι είναι τα Ιδεατά Ιδιωτικά Δίκτυα (VPN) & σε ποιες επιχειρήσεις απευθύνονται Επιχειρήσεις με περισσότερα από ένα σημεία παρουσίας (καταστήματα, γραφεία) πολύ συχνά αντιμετωπίζουν προβλήματα επικοινωνίας

Διαβάστε περισσότερα

Δίκτυα και Διαδίκτυο

Δίκτυα και Διαδίκτυο Μανώλης Κοσμίδης Dipl. Electrical & Computer Engineering, MEng E-commerce & Computer Systems, MEdu Management and Leadership Δίκτυα και Διαδίκτυο Βασικές έννοιες δικτύων 1 Τι είναι δίκτυο Ένα δίκτυο υπολογιστών

Διαβάστε περισσότερα

ΔΙΚΤΥΑ (15-17) Π. Φουληράς

ΔΙΚΤΥΑ (15-17) Π. Φουληράς ΔΙΚΤΥΑ (15-17) Π. Φουληράς Χαρακτηριστικά Δικτύου: Ιδιοκτησία, Υπόδειγμα Υπηρεσίας, και Απόδοση Ιδιωτικά Δίκτυα Κλασσικό Παράδειγμα τα LAN Μεγάλες εταιρείες όμως και σε επίπεδο WAN Αγοράζουν υλικό διασύνδεσης

Διαβάστε περισσότερα

το ιαδίκτυο συνδέει εκατοµµύρια χρήστες αποτελώντας την µεγαλύτερη πηγή πληροφοριών και ανταλλαγής µηνυµάτων στον πλανήτη.

το ιαδίκτυο συνδέει εκατοµµύρια χρήστες αποτελώντας την µεγαλύτερη πηγή πληροφοριών και ανταλλαγής µηνυµάτων στον πλανήτη. το ιαδίκτυο Μέχρι τώρα µάθαµε να εργαζόµαστε σε έναν από τους υπολογιστές του Εργαστηρίου µας. Όµως παρατηρήσαµε ότι οι υπολογιστές αυτοί µπορούν να ανταλλάσσουν στοιχεία, να τυπώνουν όλοι σε έναν εκτυπωτή

Διαβάστε περισσότερα

ΔΙΚΤΥΑ ΕΠΙΚΟΙΝΩΝΙΩΝ. Ιωάννης Σταυρακάκης, Καθηγητής ioannis@di.uoa.gr. http://www.di.uoa.gr/~ioannis/courses.html Password: edi

ΔΙΚΤΥΑ ΕΠΙΚΟΙΝΩΝΙΩΝ. Ιωάννης Σταυρακάκης, Καθηγητής ioannis@di.uoa.gr. http://www.di.uoa.gr/~ioannis/courses.html Password: edi ΔΙΚΤΥΑ ΕΠΙΚΟΙΝΩΝΙΩΝ Ιωάννης Σταυρακάκης, Καθηγητής ioannis@di.uoa.gr http://www.di.uoa.gr/~ioannis/courses.html Password: edi Δίκτυα Επικ. - Κεφ. 1 ( Καθ. Ι. Σταυρακάκης, Τμήμα Πληροφ. & Τηλεπικ. - Ε.Κ.Π.Α.)

Διαβάστε περισσότερα

ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΔΙΚΤΥΩΝ

ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΔΙΚΤΥΩΝ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΔΙΚΤΥΩΝ ΔΙΑΛΕΞΗ 6 ΔΙΔΑΣΚΩΝ: ΑΝΑΡΓΥΡΟΣ ΣΙΔΕΡΗΣ ΤΜΗΜΑ ΕΦΑΡΜΟΣΜΕΝΗΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΠΟΛΥΜΕΣΩΝ ΤΕΙ ΚΡΗΤΗΣ Ποιότητα Υπηρεσίας

Διαβάστε περισσότερα

ΚΕΦΑΛΑΙΟ 1.7. Πρωτόκολλα και Αρχιτεκτονική Δικτύου

ΚΕΦΑΛΑΙΟ 1.7. Πρωτόκολλα και Αρχιτεκτονική Δικτύου ΚΕΦΑΛΑΙΟ 1.7 Πρωτόκολλα και Αρχιτεκτονική Δικτύου Επικοινωνία δύο σταθμών Ύπαρξη διαδρομής Αποκατάσταση σύνδεσης Ο σταθμός-πηγή πρέπει να ξέρει πότε ο σταθμός-προορισμός είναι έτοιμος να λάβει δεδομένα.

Διαβάστε περισσότερα

Ερώτηση 1 η μεταγωγής κυκλώματος? : Ποια είναι τα κύρια χαρακτηριστικά της. Ερώτηση 2 η : Ποια είναι τα κύρια χαρακτηριστικά της μεταγωγής μηνύματος?

Ερώτηση 1 η μεταγωγής κυκλώματος? : Ποια είναι τα κύρια χαρακτηριστικά της. Ερώτηση 2 η : Ποια είναι τα κύρια χαρακτηριστικά της μεταγωγής μηνύματος? Μετάδοση Δεδομένων Δίκτυα Υπολογιστών 68 Ερώτηση 1 η μεταγωγής κυκλώματος? : Ποια είναι τα κύρια χαρακτηριστικά της Απάντηση : Στα δίκτυα μεταγωγής κυκλώματος (circuit switching networks), η μετάδοση των

Διαβάστε περισσότερα

Σχεδιασμός Εικονικών Δικτύων Ενότητα 3: Εικονικά Ιδιωτικά Δίκτυα Επιπέδου Δικτύου (Layer 3 MPLS VPNs)

Σχεδιασμός Εικονικών Δικτύων Ενότητα 3: Εικονικά Ιδιωτικά Δίκτυα Επιπέδου Δικτύου (Layer 3 MPLS VPNs) Σχεδιασμός Εικονικών Δικτύων Ενότητα 3: Εικονικά Ιδιωτικά Δίκτυα Επιπέδου Δικτύου (Layer 3 MPLS VPNs) Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται

Διαβάστε περισσότερα

ιαδίκτυα & Ενδοδίκτυα Η/Υ

ιαδίκτυα & Ενδοδίκτυα Η/Υ ιαδίκτυα & Ενδοδίκτυα Η/Υ ρ Θεοδώρου Παύλος pavlos@aegean.gr Βιβλίο Μαθήµατος: Επικοινωνίες Υπολογιστών & εδοµένων, William Stallings, 6/e, 2000. ΕΥ - κεφ.9 (1/2) ρ Παύλος Θεοδώρου 1 Εισαγωγή Εισαγωγή

Διαβάστε περισσότερα

ίκτυα υπολογιστών Στόχοι κεφαλαίου ίκτυα

ίκτυα υπολογιστών Στόχοι κεφαλαίου ίκτυα Στόχοι κεφαλαίου ίκτυα υπολογιστών (Κεφαλαιο 15 στο βιβλιο) Περιγραφή των κύριων θεµάτων σχετικά µε τα δίκτυα υπολογιστών Αναφορά στα διάφορα είδη δικτύων Περιγραφή των διαφόρων τοπολογιών των τοπικών

Διαβάστε περισσότερα

ΜΑΘΗΜΑ 4 - ΕΡΩΤΗΣΕΙΣ ΠΟΛΛΑΠΛΗΣ ΕΠΙΛΟΓΗΣ

ΜΑΘΗΜΑ 4 - ΕΡΩΤΗΣΕΙΣ ΠΟΛΛΑΠΛΗΣ ΕΠΙΛΟΓΗΣ ΜΑΘΗΜΑ 4 - ΕΡΩΤΗΣΕΙΣ ΠΟΛΛΑΠΛΗΣ ΕΠΙΛΟΓΗΣ 1. Οι Η/Υ στο κτίριο που βρίσκεται το γραφείο σας συνδέονται έτσι ώστε το προσωπικό να μοιράζεται τα αρχεία και τους εκτυπωτές. Πως ονομάζεται αυτή η διάταξη των

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ Σε δίκτυο υπολογιστών εμπιστευτική πληροφορία μπορεί να υπάρχει αποθηκευμένη σε μέσα αποθήκευσης (σκληροί δίσκοι, μνήμες κ.λ.π.), ή να κυκλοφορεί μέσου του δικτύου με τη μορφή πακέτων. Η ύπαρξη πληροφοριών

Διαβάστε περισσότερα

Συσκευές Τηλεπικοινωνιών και Δικτύωσης. Επικοινωνίες Δεδομένων Μάθημα 9 ο

Συσκευές Τηλεπικοινωνιών και Δικτύωσης. Επικοινωνίες Δεδομένων Μάθημα 9 ο Συσκευές Τηλεπικοινωνιών και Δικτύωσης Επικοινωνίες Δεδομένων Μάθημα 9 ο Εισαγωγή Ένα δίκτυο αποτελείται από ενεργά και παθητικά στοιχεία. Στα παθητικά στοιχεία εντάσσονται τα καλώδια και τα εξαρτήματα

Διαβάστε περισσότερα

1.2.1 Το μοντέλο αναφοράς για τη Διασύνδεση Ανοικτών Συστημάτων (OSI) 1 / 19

1.2.1 Το μοντέλο αναφοράς για τη Διασύνδεση Ανοικτών Συστημάτων (OSI) 1 / 19 1.2.1 Το μοντέλο αναφοράς για τη Διασύνδεση Ανοικτών Συστημάτων (OSI) 1 / 19 2 / 19 Το Φυσικό Επίπεδο Το Φυσικό Επίπεδο ή στρώμα (Physical layer) ασχολείται με τη μετάδοση των bit (1 0) που απαρτίζουν

Διαβάστε περισσότερα

Εισαγωγή στην επιστήμη των υπολογιστών. Υλικό Υπολογιστών Κεφάλαιο 6ο ίκτυα υπολογιστών

Εισαγωγή στην επιστήμη των υπολογιστών. Υλικό Υπολογιστών Κεφάλαιο 6ο ίκτυα υπολογιστών Εισαγωγή στην επιστήμη των υπολογιστών Υλικό Υπολογιστών Κεφάλαιο 6ο ίκτυα υπολογιστών 1 ίκτυα μικρά και μεγάλα Ένα δίκτυο υπολογιστών (computer network) είναι ένας συνδυασμός συστημάτων (δηλαδή, υπολογιστών),

Διαβάστε περισσότερα

ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Εισαγωγή Πρότυπο τριών Διαστάσεων Λειτουργίας Μοντέλο Διαχείρισης FCAPS Το Δίκτυο του Ε.Μ.Π. Περιβάλλον Εργαστηριακών Ασκήσεων

ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Εισαγωγή Πρότυπο τριών Διαστάσεων Λειτουργίας Μοντέλο Διαχείρισης FCAPS Το Δίκτυο του Ε.Μ.Π. Περιβάλλον Εργαστηριακών Ασκήσεων ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Εισαγωγή Πρότυπο τριών Διαστάσεων Λειτουργίας Μοντέλο Διαχείρισης FCAPS Το Δίκτυο του Ε.Μ.Π. Περιβάλλον Εργαστηριακών Ασκήσεων Β. Μάγκλαρης maglaris@netmode.ntua.gr www.netmode.ntua.gr

Διαβάστε περισσότερα

ΔΙΚΤΥΑ (13) Π. Φουληράς

ΔΙΚΤΥΑ (13) Π. Φουληράς ΔΙΚΤΥΑ (13) Π. Φουληράς Τεχνολογίες WAN και Δρομολόγηση LAN Επεκτείνεται μόνον σε ένα κτίριο ή ομάδα κτιρίων WAN (Wide Area Network) Επεκτείνονται σε μεγάλες περιοχές MAN Ενδιάμεσο ως προς το μέγεθος της

Διαβάστε περισσότερα

ΚΕΦΑΛΑΙΟ 10. Υπηρεσίες και εφαρμογές Διαδικτύου. ΚΕΦΑΛΑΙΟ 10 Υπηρεσίες και εφαρμογές Διαδικτύου. Α Γενικού Λυκείου

ΚΕΦΑΛΑΙΟ 10. Υπηρεσίες και εφαρμογές Διαδικτύου. ΚΕΦΑΛΑΙΟ 10 Υπηρεσίες και εφαρμογές Διαδικτύου. Α Γενικού Λυκείου Α Γενικού Λυκείου 87 Διδακτικές ενότητες 10.1 Υπηρεσίες Διαδικτύου 10.2 Ο παγκόσμιος ιστός, υπηρεσίες και εφαρμογές Διαδικτύου Διδακτικοί στόχοι Σκοπός του κεφαλαίου είναι οι μαθητές να μπορούν να διακρίνουν

Διαβάστε περισσότερα

Πρωτόκολλα Διαδικτύου

Πρωτόκολλα Διαδικτύου Πρωτόκολλα Διαδικτύου Μέρος 1ο Επικοινωνίες Δεδομένων Μάθημα 3 ο Εισαγωγή στην Τεχνολογία TCP/IP To TCP/IP σημαίνει Transmission Control Protocol / Internet Protocol και θα μπορούσε να θεωρηθεί ότι πρόκειται

Διαβάστε περισσότερα

7.11 Πρωτόκολλα Εφαρµογής. 7.11.2 Βασικές και Προηγµένες Υπηρεσίες ιαδικτύου. Ηλεκτρονικό Ταχυδροµείο. Τεχνολογία ικτύων Επικοινωνιών ΙΙ

7.11 Πρωτόκολλα Εφαρµογής. 7.11.2 Βασικές και Προηγµένες Υπηρεσίες ιαδικτύου. Ηλεκτρονικό Ταχυδροµείο. Τεχνολογία ικτύων Επικοινωνιών ΙΙ Τεχνολογία ικτύων Επικοινωνιών ΙΙ 7.11 Πρωτόκολλα Εφαρµογής 104. Αναφέρετε ονοµαστικά τις πιο χαρακτηριστικές εφαρµογές που υποστηρίζει η τεχνολογία TCP/IP οι οποίες είναι διαθέσιµες στο ιαδίκτυο 1. Ηλεκτρονικό

Διαβάστε περισσότερα

Κεφάλαιο 7 Διαδικτύωση-Internet. 7.2 Τεχνολογία TCP/IP

Κεφάλαιο 7 Διαδικτύωση-Internet. 7.2 Τεχνολογία TCP/IP Κεφάλαιο 7 Διαδικτύωση-Internet 7.2 Τεχνολογία TCP/IP Τι δηλώνει ο όρος «TCP/IP»; Ο όρος TCP/IP αναφέρεται σε μια ομάδα ομοειδών πρωτοκόλλων που χρησιμοποιούνται για την επικοινωνία των δικτύων υπολογιστών

Διαβάστε περισσότερα

Πληροφορική Μάθημα 9

Πληροφορική Μάθημα 9 Πληροφορική Μάθημα 9 ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΕΙΣΑΓΩΓΗ ΔΙΚΤΥΑ ΕΥΡΕΙΑΣ ΠΕΡΙΟΧΗΣ WAN Τα δίκτυα αυτά χρησιμοποιούνται για την διασύνδεση υπολογιστών, οι οποίοι βρίσκονται σε διαφορετικές πόλεις ή ακόμη και σε διαφορετικές

Διαβάστε περισσότερα

1.1 Επαναλήπτες (repeaters ή regenerators)

1.1 Επαναλήπτες (repeaters ή regenerators) 1.1 Επαναλήπτες (repeaters ή regenerators) Οι επαναλήπτες λειτουργούν στο φυσικό επίπεδο του OSI μοντέλου. Χρησιμεύουν για την ενίσχυση των σημάτων που μεταφέρονται στο δίκτυο. Ένα σήμα μπορεί να ταξιδέψει

Διαβάστε περισσότερα

Σχεδιασμός Εικονικών Δικτύων Ενότητα 4β: VPN on IPSec (Μέρος 2ο)

Σχεδιασμός Εικονικών Δικτύων Ενότητα 4β: VPN on IPSec (Μέρος 2ο) Σχεδιασμός Εικονικών Δικτύων Ενότητα 4β: VPN on IPSec (Μέρος 2ο) Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons. Για

Διαβάστε περισσότερα

Κάντε κλικ για έναρξη

Κάντε κλικ για έναρξη Σημειώσεις : Χρήστος Μουρατίδης Κάντε κλικ για έναρξη Ορισμός Δίκτυο Υπολογιστών = Mία ομάδα από 2 ή περισσότερους υπολογιστές που είναι συνδεδεμένοι μεταξύ τους. Ο κύριος σκοπός είναι να ανταλλάσσουν

Διαβάστε περισσότερα

Ηλεκτρονικό εμπόριο. HE 7 Τεχνολογίες ασφάλειας

Ηλεκτρονικό εμπόριο. HE 7 Τεχνολογίες ασφάλειας Ηλεκτρονικό εμπόριο HE 7 Τεχνολογίες ασφάλειας Πρόκληση ανάπτυξης ασφαλών συστημάτων Η υποδομή του διαδικτύου παρουσίαζε έλλειψη υπηρεσιών ασφάλειας καθώς η οικογένεια πρωτοκόλλων TCP/IP στην οποία στηρίζεται

Διαβάστε περισσότερα

Μάθημα 5: To Μοντέλο Αναφοράς O.S.I.

Μάθημα 5: To Μοντέλο Αναφοράς O.S.I. Μάθημα 5: To Μοντέλο Αναφοράς O.S.I. 5.1 Γενικά Τα πρώτα δίκτυα χαρακτηρίζονταν από την «κλειστή» αρχιτεκτονική τους με την έννοια ότι αυτή ήταν γνωστή μόνο στην εταιρία που την είχε σχεδιάσει. Με τον

Διαβάστε περισσότερα

Κατανόηση των βασικών σημείων των διευθύνσεων TCP/IP και της

Κατανόηση των βασικών σημείων των διευθύνσεων TCP/IP και της Page 1 of 8 Αναγν. άρθρου: 164015 - Τελευταία αναθεώρηση: Τρίτη, 29 Μαΐου 2007 - Αναθεώρηση: 4.2 Κατανόηση των βασικών σημείων των διευθύνσεων TCP/IP και της δημιουργίας υποδικτύων Συμβουλή συστήματος

Διαβάστε περισσότερα

Όλες οι υπηρεσίες είναι διαθέσιμες μέσω διαδικτύου.

Όλες οι υπηρεσίες είναι διαθέσιμες μέσω διαδικτύου. ΚΕΦΑΛΑΙΟ 13 Όλες οι υπηρεσίες είναι διαθέσιμες μέσω διαδικτύου. Οι υπηρεσίες νέφους παρέχονται με τέτοιο τρόπο ώστε ο τελικός χρήστης δεν μπορεί να διακρίνει τεχνικές λεπτομέρειες. Η χρηστικότητα, η διαθεσιμότητα

Διαβάστε περισσότερα

Τεχνολογία Πολυμέσων. Ενότητα # 19: Τηλεδιάσκεψη Διδάσκων: Γεώργιος Ξυλωμένος Τμήμα: Πληροφορικής

Τεχνολογία Πολυμέσων. Ενότητα # 19: Τηλεδιάσκεψη Διδάσκων: Γεώργιος Ξυλωμένος Τμήμα: Πληροφορικής Τεχνολογία Πολυμέσων Ενότητα # 19: Τηλεδιάσκεψη Διδάσκων: Γεώργιος Ξυλωμένος Τμήμα: Πληροφορικής Χρηματοδότηση Το παρόν εκπαιδευτικό υλικό έχει αναπτυχθεί στα πλαίσια του εκπαιδευτικού έργου του διδάσκοντα.

Διαβάστε περισσότερα

PROXY SERVER. Άριστη πύλη διαχωρισμού μεταξύ του εσωτερικού δικτύου και του Internet.

PROXY SERVER. Άριστη πύλη διαχωρισμού μεταξύ του εσωτερικού δικτύου και του Internet. PROXY SERVER Άριστη πύλη διαχωρισμού μεταξύ του εσωτερικού δικτύου και του Internet. Αποτελεσματικό εργαλείο για την απόκρυψη των εσωτερικών λεπτομερειών και διευθύνσεων IP του δικτύου. Αυξάνει τη συνολική

Διαβάστε περισσότερα

ΔΙΑΓΩΝΙΣΜΑ ΤΕΛΙΚΗΣ ΕΠΑΝΑΛΗΨΗΣ ΣΤΙΣ ΕΝΟΤΗΤΕΣ

ΔΙΑΓΩΝΙΣΜΑ ΤΕΛΙΚΗΣ ΕΠΑΝΑΛΗΨΗΣ ΣΤΙΣ ΕΝΟΤΗΤΕΣ ΕΠΑ.Λ. Άμφισσας Σχολικό Έτος : 2011-2012 Τάξη : Γ Τομέας : Πληροφορικής Μάθημα : ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΙΙ Διδάσκων : Χρήστος Ρέτσας Η-τάξη : tiny.cc/retsas-diktya2 ΔΙΑΓΩΝΙΣΜΑ ΤΕΛΙΚΗΣ ΕΠΑΝΑΛΗΨΗΣ ΣΤΙΣ ΕΝΟΤΗΤΕΣ

Διαβάστε περισσότερα

INTERNET - INTRANET - EXTRANET

INTERNET - INTRANET - EXTRANET INTERNET - INTRANET - EXTRANET H Αρχιτεκτονική των Internet, Intranet, Extranet Τα Internet, Intranet και Extranet είναι οι πιο δημοφιλείς πλατφόρμες Ηλεκτρονικού Εμπορίου. Το διαδίκτυο είναι η πιο κοινή

Διαβάστε περισσότερα