Routers Rein de Jong Lezing Bron afbeeldingen en kennis c’t magazine voor computertechniek

Embed Size (px)

Citation preview

  • Dia 1
  • Routers Rein de Jong Lezing Bron afbeeldingen en kennis ct magazine voor computertechniek
  • Dia 2
  • Routers de regelneven 2012 reindejong.nl Wat is een router? Verkeersregelaar op het netwerk Op basis van TCP/IP Netwerkinformatie Wat is intern Wat moet extern.
  • Dia 3
  • Routers de regelneven 2012 reindejong.nl Waar gaat het over Hoe werkt een netwerk Werking van de router Soorten routers Taken van een router Configuratie Beveiliging Vragen
  • Dia 4
  • Routers de regelneven 2012 reindejong.nl Hoe werkt een netwerk? Animatie hoe internet werkt Warriors of the net.
  • Dia 5
  • Routers de regelneven 2012 reindejong.nl Hoe werkt een router. Op basis van TCP/IP nummer M.b.v. subnet Routeringstabel (Kortste pad) Intern Of.. Extern.
  • Dia 6
  • Routers de regelneven 2012 reindejong.nl Subnet Eigen (sub)netwerk 255.255.255.0 255jes (Netwerk) .0 subnetwerk/intern Standaard Gateway Poort naar buiten
  • Dia 7
  • Routers de regelneven 2012 reindejong.nl Subnet-tabel
  • Dia 8
  • Soorten Routers Backbone- of ISP-router Professionele router Breedbandrouter Gamingrouter (QoS)
  • Dia 9
  • Routers de regelneven 2012 reindejong.nl Breedbandrouters Consumentenrouters Veel taken!
  • Dia 10
  • Routers de regelneven 2012 reindejong.nl Breedbandrouters
  • Dia 11
  • Router-taken Modem Firewall DHCP DNS? NAT(P) Switch Draadloos toegangspunt Bellen over internet Printer/NAS server (via USB) Telefoon centrale
  • Dia 12
  • Routers de regelneven 2012 reindejong.nl Router-taken
  • Dia 13
  • Modem xDSL Gebruikersnaam/Wachtwoord Encapsulation VPI/PCI Netwerkmode Kabel Glas Diverse
  • Dia 14
  • Routers de regelneven 2012 reindejong.nl Firewall Open op aanvraag Laat alleen verzoeken door Nooit ongevraagd verkeer Gaten boren? alleen vanaf specifiek adres Met sleutelpakket Specifiek IP-flooding Port scanners Gefragmenteerde pakketten
  • Dia 15
  • Routers de regelneven 2012 reindejong.nl DHCP Dynamic Host Config. Protocol Uitgifte IP-nummers Welke reeks Wat is de standaardgateway Wat zijn de DNS-servers Private reeksen 192.168.0.0/16 172.16.0.0/20 10.0.0.0/8.
  • Dia 16
  • Routers de regelneven 2012 reindejong.nl NAT(P) Antwoord op weinig IPv4 adressen Vertaalt extern naar intern Tabel met oorsprong Verdwijnt met IPv6
  • Dia 17
  • Routers de regelneven 2012 reindejong.nl NAT-tabel
  • Dia 18
  • Switch Koppelt razendsnel apparaten Voorkomt botsingen Geeft volledige bandbreedte Managed/Unmanaged Kan prioriseren (QoS) vLAN Switch - HUB
  • Dia 19
  • Routers de regelneven 2012 reindejong.nl Draadloos SSID WPA2 sleutel Versleuteling -> AES Band 2,4Mhz of 5Mhz (Beide?) Kanaal kiezen (1,6,11 of 1,5,9,13) 20Mhz breed Erg druk? Kies dan sterkste buur! Gebruik inSSIDer voor analyseinSSIDer
  • Dia 20
  • Routers de regelneven 2012 reindejong.nl USB-poort Heeft USB-poort(en) Printer Printerdeling Externe Schijf/USB stick Data delen Benaderen van buiten backup via mobiel internet
  • Dia 21
  • Routers de regelneven 2012 reindejong.nl Bellen over internet VoIP Voice over IP Bellen (bijna) gratis SIP providers BudgetPhone VOIPbuster Verhaal op reindejong.nl
  • Dia 22
  • Routers de regelneven 2012 reindejong.nl Telefoon-centrale Verbind Bedrade telefoons/fax/antw.app. Draadloze telefoons (DECT) VoIP telefoons = SIP centrale ISDN telefoons Functies Doorverbinden En telefoonboek Wachtmuziek etc
  • Dia 23
  • Routers de regelneven 2012 reindejong.nl Configuratie IPnr bepalen = Standaard gateway Details van adapter CMD-venster IPconfig /all Via de Browser Wizards Advanced
  • Dia 24
  • Routers de regelneven 2012 reindejong.nl Router aanpassen Wachtwoord Eigen LAN Ip-configuratie Poort forwarding WLAN SSID + sleutel Radiokanaal Versleuteling Maak Backup van de instellingen!
  • Dia 25
  • Routers de regelneven 2012 reindejong.nl Wachtwoord Lang wachtwoord Meerdere tekensets Geen bekend woord
  • Dia 26
  • Routers de regelneven 2012 reindejong.nl Eigen LAN IP-configuratie Standaard netwerk IP-reeks van 192.168.1.x naar andere privreeks DHCP uitgifte Portforwarding Welke poorten? 1180 -> 80 = http 1221 -> 21 = FTP DMZ? -> NIET DOEN!
  • Dia 27
  • Routers de regelneven 2012 reindejong.nl Configuratie Demo AVM Fritz!box 7170 Wachtwoord aanpassen Uitgifte DHCP wijzigen SSID en WPA2 instellen Kanaal aanpassen Wizard Advanced
  • Dia 28
  • Routers de regelneven 2012 reindejong.nl Beveiliging Sterk wachtwoord Firewall Poorten Stealth Geen gaten boren Geen exposed host Gebruik alleen VPN Testen -> GRC.com Firmware Updaten!
  • Dia 29
  • Routers de regelneven 2012 reindejong.nl Beveiliging
  • Dia 30
  • IPv6 128 bits n per zandkorrel 64 bits eindgebruiker Bedrijf Priv LAN 64 bits Interface Identifier PC Printer Gameconsole Etc
  • Dia 31
  • Routers de regelneven 2012 reindejong.nl IPv6 Schrijfwijze 8 groepen 16 bits 1234:5678:9abc:def0:1234:5678:9abc:def0 Voorloopnullen weglaten En of meer groepen nullen > :: Bv: 2001:980:3:12:22cf:30ff:fe89:6c 34::22cf:6::74 ::1 = local host
  • Dia 32
  • Routers de regelneven 2012 reindejong.nl IPv6 consequenties Dual-stack Tunneling ISATAP Teredo Geen DHCP 64 bits Prefix + 64 bits Trailer van Link Local adres Geen NAT Veiliger meer privacy Dankzij vaste voorvoegsels
  • Dia 33
  • Routers de regelneven 2012 reindejong.nl Samenvatting Router is simpel apparaat Veel is voorgeconfigureerd Consumentenrouters bundeling van veel apparaten Aanpassingen Veiligheid
  • Dia 34
  • Routers de regelneven 2012 reindejong.nl Vragen! www.hccforums.nl
  • Dia 35
  • Routers de regelneven 2012 reindejong.nl Meer informatiebronnen www.reindejong.nl www.reindejong.nl nl.wikipedia.org nl.wikipedia.org inSSIDer inSSIDer IPv6 IPv6 Fritz!box films Fritz!box