Freifach Netzwerktechnik mit Übungen

Preview:

DESCRIPTION

Freifach Netzwerktechnik mit Übungen. Freitag 7. Stunde. IT-Netzwerke. Sieben-Schichten-ISO/OSI-Modell Strukturen Komponenten und Systeme Netzwerktopologien Protokolle Steuerung von Netzwerken Sicherheit in Netzen. Praktische Übungen. Verkabelung eines eigenen Netzwerkes - PowerPoint PPT Presentation

Citation preview

Freifach Freifach Netzwerktechnik mit Netzwerktechnik mit

ÜbungenÜbungen

Freitag 7. StundeFreitag 7. Stunde

IT-Netzwerke IT-Netzwerke

Sieben-Schichten-ISO/OSI-ModellSieben-Schichten-ISO/OSI-Modell Strukturen Strukturen Komponenten und Systeme Komponenten und Systeme Netzwerktopologien Netzwerktopologien ProtokolleProtokolle Steuerung von NetzwerkenSteuerung von Netzwerken Sicherheit in NetzenSicherheit in Netzen

Praktische ÜbungenPraktische Übungen

Verkabelung eines eigenen Verkabelung eines eigenen NetzwerkesNetzwerkes

Installation von W-LAN-KonzeptenInstallation von W-LAN-Konzepten Umsetzung von Sicherheitskonzepten Umsetzung von Sicherheitskonzepten

im Netzim Netz User auf unterschiedlichen User auf unterschiedlichen

Plattformen anlegenPlattformen anlegen Testen und Auswahl von Software Testen und Auswahl von Software

Praktische ÜbungenPraktische Übungen

Beschaffungsprozesse Beschaffungsprozesse Aufsetzen von Geräten einschließlich Aufsetzen von Geräten einschließlich

Cloning und Imaging auf mehreren PCsCloning und Imaging auf mehreren PCs Einrichtung von ServernEinrichtung von Servern Traffikkontrolle und Suche nach Traffikkontrolle und Suche nach

unerlaubter/unerwünschter Softwareunerlaubter/unerwünschter Software Einrichtung von ArbeitsumgebungenEinrichtung von Arbeitsumgebungen Umsetzung von SicherheitskonzeptenUmsetzung von Sicherheitskonzepten

Richtlinien für Richtlinien für SchüleradministratorenSchüleradministratoren

Installation und Download von Installation und Download von illegaler Software ist verboten!illegaler Software ist verboten!

Installation und Download von Installation und Download von Material, das sich nicht mit den Material, das sich nicht mit den pädagogischen Zielen einer Schule pädagogischen Zielen einer Schule verträgt, ist ebenfalls verboten. verträgt, ist ebenfalls verboten. (Gewalt, Sex, Propaganda, div. (Gewalt, Sex, Propaganda, div. Spiele, …)Spiele, …)

Es dürfen keine Share Programme Es dürfen keine Share Programme (Bearshare, etc.) installiert werden. (Bearshare, etc.) installiert werden.

Richtlinien für Richtlinien für SchüleradministratorenSchüleradministratoren

Es darf kein weiterer Benutzer am Es darf kein weiterer Benutzer am Klassen PC angelegt werden.Klassen PC angelegt werden.

Es dürfen die Rechte der Benutzer Es dürfen die Rechte der Benutzer nicht verändert werden.nicht verändert werden.

Es darf keine Freigabe am PC Es darf keine Freigabe am PC eingerichtet werden.eingerichtet werden.

Die Netzwerkeinstellungen dürfen Die Netzwerkeinstellungen dürfen nicht verändert werden.nicht verändert werden.

BestätigungBestätigung

Ich bin mit den oben genannte Ich bin mit den oben genannte Punkten einverstanden und über Punkten einverstanden und über nehme die volle Verantwortung nehme die volle Verantwortung für den Klassen PC betreffend für den Klassen PC betreffend

Softwareinstallation.Softwareinstallation.

USB SticksUSB Sticks

Folgende Datei löschenFolgende Datei löschen C:\windows\system32\drivers\C:\windows\system32\drivers\

spdt.sysspdt.sys

Verbindung überprüfenVerbindung überprüfen

Lichter an der Netzkarte leuchtenLichter an der Netzkarte leuchten Cmd -> ipconfig /all (ifconfig)Cmd -> ipconfig /all (ifconfig) Cmd -> ping 10.0.1.3Cmd -> ping 10.0.1.3 Tracert (traceroute)Tracert (traceroute) FirewallFirewall

EtherealEthereal

Capture / Interfaces: Capture / Interfaces: Netzwerkkarte(n)Netzwerkkarte(n)

„„Datenvermehrung“Datenvermehrung“

Daten (Bitinformationen)

1

2

3

4

5

6

7

1

2

3

4

5

6

7

offenes System A offenes System BDaten

DatenH

DatenH

DatenH

DatenH

DatenH

Daten FCSCAF F

(7)-PCI + (7)-PDU :

ARP – Adress Resolution ARP – Adress Resolution ProtocolProtocol

Baut eine Übersetzungstabelle Baut eine Übersetzungstabelle

zwischen IP-Adressen (Layer 3) und zwischen IP-Adressen (Layer 3) und

MAC Adressen (Layer 2) aufMAC Adressen (Layer 2) auf arp – Befehl listet die aktuelle Tabelle arp – Befehl listet die aktuelle Tabelle

auf auf Verfügbar auf vielen Betriebssystemen Verfügbar auf vielen Betriebssystemen

(Linux, Windows, IOS (Cisco),….)(Linux, Windows, IOS (Cisco),….)

ARP - TabellenARP - Tabellen

IP ProtokollIP Protokoll Adresse Adresse

4 Bytes (32Bit) z.B.: 193.81.122.1294 Bytes (32Bit) z.B.: 193.81.122.129 Identifiziert eine Netzwerkschnittstelle am Identifiziert eine Netzwerkschnittstelle am

ComputerComputer muss eindeutig im gesamten Internet seinmuss eindeutig im gesamten Internet sein

spezielle Adressen reserviert für Heimgebrauch:spezielle Adressen reserviert für Heimgebrauch:private IP-Adressenprivate IP-Adressen

Firma (Netz) erscheint nach außen hin als eine Firma (Netz) erscheint nach außen hin als eine Adresse, interne Adressen sind im Internet Adresse, interne Adressen sind im Internet nicht sichtbarnicht sichtbar

NAT (Network Adress Translation) DNAT, SNATNAT (Network Adress Translation) DNAT, SNAT

Private AdressbereichePrivate Adressbereiche

Class AClass A 10.0.0.0 – 10.255.255.25510.0.0.0 – 10.255.255.255

Class BClass B 172.16.0.0 – 172.31.255.255172.16.0.0 – 172.31.255.255

Class CClass C 192.168.0.0 – 192.168.255.255192.168.0.0 – 192.168.255.255

IPIP

Spezielle Adressen in einem SubnetzSpezielle Adressen in einem Subnetz Network adressNetwork adress

1. Hostnummer im Subnetz (std. 0)1. Hostnummer im Subnetz (std. 0) Broadcast adressBroadcast adress

Auf diese Adresse reagieren alle Subnetz-Auf diese Adresse reagieren alle Subnetz-HostsHosts

Höchste Nummer im SubnetzHöchste Nummer im Subnetz

spezielles Interfacespezielles Interface

Loopback Interface (127.0.0.1)Loopback Interface (127.0.0.1) lokales (dummy) Netzwerklokales (dummy) Netzwerk Pakete werden in eine Eingangsschleife Pakete werden in eine Eingangsschleife

geschicktgeschickt Unabhängig von höheren SchichtenUnabhängig von höheren Schichten

RechenbeispielRechenbeispiel

Je 15 Rechner im selben C – NetzJe 15 Rechner im selben C – Netz192.168.10.x192.168.10.xGesucht:Gesucht: kleinste Subnetmaskekleinste Subnetmaske

AdressbereicheAdressbereicheNetz-, BroadcastadresseNetz-, Broadcastadresse

15 + 2 = 17 15 + 2 = 17 Subnetmask:Subnetmask: PCs:PCs: Netz: Netz: Broadcast:Broadcast:

IPIP

Recommended