Chuong 13 - Internet trong doanh nghiep - Quan ly Internet.ppt

Tài liệu tương tự
Slide 1

Slide 1

Network Security

ISA Server - Installation ISA Server - Installation Bởi: Phạm Nguyễn Bảo Nguyên Chúng ta không thể phủ nhận rằng trong khoảng vài năm trở lại đây Inte

Modbus RTU - Modbus TCP/IP Converter

Internet Information Service - IIS Internet Information Service - IIS Bởi: Phạm Nguyễn Bảo Nguyên Chúng ta đã tìm hiểu về cách dựng một NAT Server...

09-MANET Routing-Reactive.ppt

Microsoft Word - Huong dan cau hinh mikrotik - Viet Tuan UNIFI.vn

Bức tường lửa Bức tường lửa Bởi: TS. Trần Văn Dũng Mở đầu Bức tường lửa là gì Là điểm cổ chai để kiểm soát và theo dõi. Các mạng liên kết với độ tin c

HEADING 1: PHẦN 1: QUẢN LÝ VÀ DUY TRÌ HỆ ĐIỀU HÀNH

Microsoft Word - Khai thac AWS EC2_Web hosting.docx

Hướng dẫn KHG sử dụng dịch vụ BaaS do Mobifone Global cung cấp Tổng Công ty Viễn thông MOBIFONE là nhà cung cấp dịch vụ Viễn thông và CNTT hàng đầu tạ

ETH-MOD-T BỘ CHUYỂN ĐỔI GIAO THỨC HAI CHIỀU MODBUS - ETHERNET 1 Thông tin chung: Tất cả dữ liệu của đồng hồ và relay trong đường dây được kết nối với

Microsoft Word - thuat-ngu-thuong-mai-dien-tu.docx

Kyõ Thuaät Truyeàn Soá Lieäu

KIỂM TOÁN NHÀ NƯỚC CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM Độc lập - Tự do - Hạnh phúc Số: 1173/QĐ-KTNN Hà Nội, ngày 27 tháng 7 nă

Bài 3 Tựa bài

BÀI THỰC HÀNH 1: THỰC HÀNH KÍCH HOẠT IPV6 TRÊN HĐH WINDOW, LINUX

06-BGP.ppt

Microsoft Word - DE TAI KIEN TRUC MANG 2.doc

Slide 1

PowerPoint Presentation

Hướng dẫn sử dụng Router Không Dây N

IPSec IPSec Bởi: Phạm Nguyễn Bảo Nguyên Chúng ta đã biết khi ta sao chép dữ liệu giữa 2 máy hoặc thông qua mạng VPN để nâng cao chế độ bảo mật người q

Domain Name System - DNS Domain Name System - DNS Bởi: Phạm Nguyễn Bảo Nguyên Như chúng ta đã biết DHCP Server có tác dụng cấp phát IP cho các Client

Slide 1

LỖI PROXY Để tiết kiệm lượng dữ liệu tải về, kiểm soát thông tin và đảm bảo an toàn khi truy cập Internet thì một số hệ thống thiết lập thêm máy chủ p

03-Routing_Protocols_Giai thua tim duong.ppt

Dien toan dam may.docx

Hướng dẫn sử dụng RT-AC53 Router Không Dây Gigabit Hai Băng Tần AC750

Hệ điều hành UNIX Hệ điều hành UNIX Bởi: Wiki Pedia UNIX Unix hay UNIX là một hệ điều hành máy tính viết vào những năm 1960 và 1970 do một số nhân viê

July 15 th 2017 Lê Hoàng Video Surveillance HƯỚNG DẪN SỬ DỤNG GuardingVision Guardingvision App Version V3.0.0xx Hỗ Trợ Kỹ Thuật (0283) Địa

Tạo máy chủ ảo Linux và cấu hình SSH

Microsoft Word - Giải pháp Kaspersky - NTS.docx

Microsoft Word - TN414.doc

Chương 2 Tầng vật lý

XJ-UT311WN_XJ-UT351WN

Microsoft Word - HDSD_NVR_304&3016.docx

L Chuong 1 - Co ban ve mang may tinh

GÓI AN NINH CHỐNG ĐỘT NHẬP & BÁO CHÁY OS-KIT-31-S2 Gói an ninh chống đột nhập OS-KIT-31-S2 gồm có 3 thiết bị: 1. Bộ điều khiển trung tâm (OS-UniGW-110

Hik-Connect làgì? Hướng dẫn sử dụng Hik-Connect Tính năng chia sẻ (Share) Dịch vụ lắp đặt camera quan sát uy tín chất lượng, hệ thống đại

Phụ lục 1: Mẫu văn bản quản lý:

Slide 1

Hướng dẫn cấu hình tổng đài AsteriskNow và kết nối Trunk với tổng đài Cisco CME 1. Giới thiệu Bùi Quốc Kỳ Để nghiên cứu về tổng đài mã nguồn mở Asteri

ThemeGallery PowerTemplate

Exchange Server - Recipient Configuration - Create Mailbox Exchange Server - Recipient Configuration - Create Mailbox Bởi: Phạm Nguyễn Bảo Nguyên Chún

Microsoft Word - 8. Practical IT Deparment Plan Guidance_Final

Co s? d? li?u (Database)

Microsoft Word - mot_so_tool_trong_android.docx

Microsoft Word - 10 quy tac then chot ve bao mat.doc

July 15 th 2017 Ecam.vn Video Surveillance HƯỚNG DẪN SỬ DỤNG HIK-CONNECT Version V3.0xx 1 Địa chỉ : Số 502, Đường Nguyễn Văn Cừ, Phường Gia Thụy, Quận

IPTV

Backup Cloud Server

TCVN 11391:2016 MỤC LỤC 1 Phạm vi áp dụng Tài liệu viện dẫn Thuật ngữ, định nghĩa và các từ viết tắt Thuật ngữ và định nghĩa...

Hướng Dẫn Sử Dụng Doanh Nghiệp với Giao AdminLTE Bao gồm: - Trỏ record - Quản trị với giao diện AdminLTE - Cấu hình trên Outlook 2013 ( PO

Sản phẩm WiFi

TRUNG TÂM INTERNET VIỆT NAM - VNNIC

Windows 7ன ல Client Serverர Install ச ய தல HDPOS smart Tutorials 1. Control Panelல க க ச ல லவ ம. 2. Programsய select ச ய வ ம. 3. Turn Windows Features

Bài 4 Tựa bài

Chöông 1 (tt.)

Computer Architecture

DICENTIS_Wireless_ConfigSWM

Distributed denial of service (DDOS) Distributed denial of service (DDOS) Bởi: Khuyet Danh Giới thiệu Distributed Denial Of Service (DDoS) là kỹ thuật

DocuCentre-V 5070 / 4070 DocuCentre-V 5070 / 4070 Vận hành linh hoạt giúp nâng cao công việc của bạn.

Kiến trúc tập lệnh1

Những khái niệm cơ bản của hệ điều hành mạng Windows Những khái niệm cơ bản của hệ điều hành mạng Windows Bởi: unknown Giới thiệu tổng quan về Windows

PHẦN III. NỘI DUNG CHƯƠNG TRÌNH ĐÀO TẠO 1. Tóm tắt yêu cầu chương trình đào tạo Tổng số tín chỉ của chương trình đào tạo: Khối kiến thức chung 158 tín

03-TCP_congestion_control.ppt

Điện toán đám mây của Google và ứng dụng xây dựng hệ thống quản lý dịch vụ Đỗ Thị Phương Trường Đại học Quốc gia Hà Nội; Trường Đại học Công nghệ Chuy

ỨNG DỤNG INTERNET OF THINGS XÂY DỰNG NGÔI NHÀ THÔNG MINH APPLICATION OF INTERNET OF THINGS TO SMARTHOME NGUYỄN VĂN THẮNG (1), PHẠM TRUNG MINH (1), NGU

Thỏa thuận Quan hệ Khách hàng cho Sản phẩm

Microsoft Word - jsp_client_request.docx

BUREAU VERITAS VIETNAM - HN Office 2019 PUBLIC TRAINING CALENDAR Subject COURSE NAME Duration (days) JAN FEB MAR APR MAY JUN JUL AUG SEP OCT NOV DEC C

BUREAU VERITAS VIETNAM - HCM Head Office 2019 PUBLIC TRAINING CALENDAR Subject COURSE NAME Duration (days) JAN FEB MAR APR MAY JUN JUL AUG SEP OCT NOV

TCVN T I Ê U C H U Ẩ N Q U Ố C G I A TCVN :2014 ISO/IEC :2013 Xuất bản lần 1 KỸ THUẬT PHẦN MỀM VÀ HỆ THỐNG ĐẢM BẢO PHẦN MỀM VÀ HỆ THỐNG

ĐIỀU KHOẢN SỬ DỤNG A. Thỏa thuận sử dụng chung Bạn vui lòng đọc kỹ các Điều khoản & Điều kiện này trước khi truy nhập và sử dụng dịch vụ trên website

BƯỚC 1 CÀI LẮP SIM BƯỚC 2 APN BƯỚC 3 ĐĂNG KÝ HOÀN THÀNH Bỏ SIM vào máy di động. Cài đặt APN. Vui lòng khởi động lại thiết bị. Vui lòng mở trình duyệt

Chính sách bảo mật của RIM Research In Motion Limited và các công ty con và công ty chi nhánh ("RIM") cam kết có một chính sách lâu dài trong việc bảo

Phân tích và thiết kế hệ thống thông tin

ĐÊ CƯƠNG CHI TIẾT HỌC PHẦN

Microsoft Word - kham-pha-quyen-nang-thuong-mai-dien-tu-trong-07-gio-free.doc

IEEE 1394 IEEE 1394 Bởi: Wiki Pedia IEEE 1394 là một chuẩn giao tiếp với băng thông cao do IEEE (Institute of Electrical and Electronic Engineers) côn

Microsoft Word - Hướng dẫn thanh toán.docx

Dell Precision Rack 7910 Sổ tay hướng dẫn chủ sở hữu

Microsoft Word - status_code_trong_servlet.docx

NẮM BẮT XU HƯỚNG BỨT PHÁ THÀNH CÔNG 1

Giải pháp Kiểm soát Truy cập Dựa trên Nền tảng Web ACW2-XN Hướng dẫn Dịch vụ Kỹ thuật ACW2XN-905-EN, Sửa đổi A.0 PLT A.0

PowerPoint 演示文稿

Microsoft Word - client_request_trong_servlet.docx

Slide 1

FAQ: Hướng dẫn cấu hình Wireless Router N300 DIR-612 Release date: 17/12/2018 Model support: DIR-612 H/W: Bx F/W: N/A FAQ: Hướng dẫn cấu hình Wireless

Nghiên cứu kiến trúc hệ thống Media - LBS

BỘ GIÁO DỤC VÀ ĐÀO TẠO

BỘ GIÁO DỤC VÀ ĐÀO TẠO TRƯỜNG ĐẠI HỌC MỞ THÀNH PHỐ HỒ CHÍ MINH ĐỀ CƯƠNG MÔN HỌC 1. THÔNG TIN VỀ MÔN HỌC 1.1. Tên môn học: QUẢN TRỊ HỆ CƠ SỞ DỮ LIỆU 1.

Xu hướng phát triển của các hệ thống nhúng Xu hướng phát triển của các hệ thống nhúng Bởi: Khoa CNTT ĐHSP KT Hưng Yên Xu hướng phát triển của các hệ t

Vietnamese Đơn xin Chỉ Hợp lệ Từ ngày 1 Tháng mười Ngày 18 Tháng Mười Hai năm 2018 Hướng dẫn Làm Đơn Bước Một - Xác định Bạn Đủ Điều kiện Xin v

Bản ghi:

Chương 13: Internet trong doanh nghiệp, Quản lý Internet Giảng viên: Ngô Hồng Sơn Bộ môn Truyền thông và Mạng máy tính 1

Nội dung Internet trong doanh nghiệp NAT, Firewall, VPN Quản lý Internet Các tổ chức chuẩn hóa Tiêu chuẩn 2

Enterprise Internet 3

Enterprise Internet Các tổ chức doanh nghiệp sử dụng Internet như thế nào? Các thành phần của mạng doanh nghiệp NAT (Network Address Translation) Firewall VPN (Virtual private network) Spam Mail Filter, Web Contents Filter. 4

Nhìn lại lịch sử Internet Internet ngày xưa: Dùng cho các tổ chức nghiên cứu và giáo dục An toàn, an ninh chưa phải là vấn đề lớn Người sử dụng toàn là người tốt Internet ngày nay: Dùng cho rất nhiều mục đích, e.g kinh doanh, thương mại, Người sử dụng: đa dạng Vấn đề an toàn an ninh phải được quan tâm 5

Một mạng doanh nghiệp ISP Internet ISP VPN US Office Application SV1 Firewall VPN Headquarter ISP VPN PC PC European Office Application SV2 Application SV3 Router WEB Mail DMZ (De Militarized Zone) ISP PC PC CC Mobile PC With VPN Client Department 1 Department 2 Department Server 1 Router Router Department Server 1 Domestic Branch 1 CC CC Branch 2 PC PC PC PC PC PC PC PC PC PC PC PC CC Communication Controller Leased Line

NAT Network Address Translation IPv4: Một tổ chức chỉ có vài đ/c IP thực Địa chỉ IP riêng được sử dụng bên trong NAT: Chuyển Private Address (Port Number) sang Global Address và ngược lại NAT (phần mềm chạy trên router/server): có một bảng chuyển đổi địa chỉ Reserved addresses for private network Prefix Lowest Address Highest Address Number of Hosts 10.0.0.0/8 10.0.0.0 10.255.255.255 16,777,216 172.16.0.0/12 172.16.0.0 172.31.255.255 1,048,576 192.168.0.0/16 192.168.0.0 192.168.255.255 65,536

NAT cơ bản Fonctionnement général @ip-src @ip_dst @ip-src @ip_dst 10.1.55.42 134.205.1.5 data 200.2.1.11 134.205.1.5 data INTERNET @ip-src @ip_dst @ip-src @ip_dst 134.205.1.5 10.1.55.42 data 134.205.1.5 200.2.1.11 data Sécurité : Seules les machines autorisées sont visibles de l extérieur @privée @publique 10.1.55.42 200.2.1.11 10.1.55.56 200.2.1.12 Conception et architectures des réseaux 8

Port Address Translation - PAT NAT cơ bản: 1 địa chỉ riêng <-> 1 địa chỉ công cộng PAT ({@ip_riêng, #port riêng}; {@ip công cộng, #port công cộng}) Conception et architectures des réseaux 9

PAT Bảng ánh xạ @ip_privée Port privé @ip_pub Port_pub 10.1.55.42 2051 200.1.2.11 2051 10.1.55.42 2044 200.1.2.11 2044 10.1.55.75 2067 200.1.2.11 2067 10.1.55.75 2044 200.1.2.11 2068 Conception et architectures des réseaux 10

Protocole DHCP Dynamic Host Configuration Protocol Cho phép mỗi máy khi tham gia vào mạng có thể lấy cấu hình một cách tự động Được sử dụng để phân phối địa chỉ IP cho các trạm. Conception et architectures des réseaux 11

Fonctionnement de DHCP Server DHCP : Phân phối địa chỉ IP Có 1 địa chỉ IP tĩnh Cơ chế: Client broadcasst gói DHCPDISCOVER để tìm DHCP server trong mạng Server trả lời với gói DHCPOFFER (broadcast), với các tham số Client thiết lập cấu hình bằng cách gửi DHCPREQUEST để hợp thức hóa IP của nó; Server trả lời bằng DHCPAK xác nhận địa chỉ IP Conception et architectures des réseaux 12

DHCP Serveur DHCP 3. Request : yêu cầu địa chỉ 1. Discover : Tìm kiếm server 2. Offer : Cung cấp địa chỉ 4. Ack :Khởi Offer tạo địa chỉ 5. Giải phóng địa chỉ Client DHCP Serveur DHCP Conception et architectures des réseaux 13

Bức tường lửa - Firewall Firewall (Phần cứng/mềm) Chặn các gói tin không mong muốn/cho phép các gói tin cần thiết đi vào/ra mạng một tổ chức. Về cơ bản, có 2 loại: Packet Filtering Application Gateway Internet Internal Network Firewall 14

Bộ lọc gói tin Tất cả các gói tin vào/ra đều phải đi qua firewall Bộ lọc kiểm soát gói tin dựa vào : - IP source, destination address - IP Protocol Type :TCP,UDP,ICMP,OSPF - TCP/UDP source, destination port. Việc lọc dựa trên các chính sách của tổ chức đó Chính sách được thể hiện qua việc đặt các rule cho firewall An example of filtering rule # Source Destination Protocol Source Port Dest Port Action 1 10.1.2.3 * * * * Deny 2 * 10.2.3.* TCP * 25 Allow 3 * 10.1.* TCP * 25 Allow 4 * * * * * Deny *: Means any 15

Gateway ứng dụng Gateway ứng dụng, kết hợp với bộ lọc gói, cung cấp phương pháp truyền thông an toàn cho các ứng dụng vào/ra của tổ chức Một số ứng dụng: Telnet, FTP,HTTP có thể được cấu hình để chỉ sử được qua gateway Gateway kiểm soát tên truy cập/mật khẩu Bộ lọc chỉ cho phép ứng dụng xuất phát từ gateway. Telnet to Gateway from inside Department Telnet to outside host from Gateway Internet Router Department Server 1 Application Gateway PC PC PC PC User A Firewall Filtering 16

VPN Mạng riêng ảo VPN: cho phép sử dụng kết nối Internet như đường truyền riêng. Các công nghệ cơ bản: Mã hóa Xác thực Ví dụ: IPSec (IP security protocol): Họ giao thức IP. ESP protocol (Một dạng của IPSec) cho phép mã hóa các đoạn tin TCP bên trong gói tin IP authenticated encrypted IP header ESP header TCP/UDP segment ESP Trailer ESP authent The ESP fields in the IP datagram 17

Internet Governance 18

Ai quản lý Internet? 1969, RFC1 1973, Ethernet 1990, ISP thương mại đầu tiên (The World) 1993, InterNIC (Network Information Center) 1998, ICANN (Internet Corporation for Assigned Names and Numbers) 19

Chuẩn hóa Internet 20

Các tổ chức liên quan đến việc chuẩn hóa Internet ISOC (Internet Society) Chịu trách nhiệm về chuẩn hóa Internet IAB (Internet Architecture Board) IESG (Internet Engineering Steering Group) Ủy ban của ISOC, chịu trách nhiệm duyệt, thông qua chuẩn kỹ thuật IANA (Internet Assigned Numbers Authority) Cấp phát tài nguyên: địa chỉ, số hiệu mạng ICANN (Internet Corporation for Assigned Names and Numbers) Quản lý cấp phát tên miền và địa chỉ IP IETF (Internet Engineering Task Force) Phát triển các chuẩn kỹ thuật 21

ISOC IAB IESG RFC-Editor IRTF ISTF ICANN IETF IANA area area area WG WG WG WG WG WG 22

IETF 23

IETF Tổ chức phi lợi nhuận Xây dựng các tài liệu kỹ thuật (RFC) về Internet Free http://www.ietf.org/ 24

Tài liệu liên quan RFC (Request For Comments) Internet-Drafts Miễn phí trên Internet 25

IETF Working Group Có khoảng 100 WGs trong 8 lĩnh vực http://www.ietf.org/html.charters/wg-dir.html Application General Internet Operations and Management Routing Security Transport Sub-IP Hướng dẫn về WG: RFC1603 Thành viên: tham gia với tư cách cá nhân 26

ISO vs. IETF Quốc gia vs. Cá nhân Vote vs. Discuss De jure vs. De facto 27

Quy trình đưa ra giao thức trong IETF 1. Đề xuất giao thức Internet Draft Lấy ý kiến: Request for comment (RFC) 2. Các bước phải thông qua Standards Track Proposed Standard Draft Standard Standard 3. Được chấp nhận rộng rãi như 1 giao thức 28

Một số tổ chức khác IEEE: Institute of Electrical and Electronic Engineers ITU:International Telecommunication Unit (http://www.itu.int/) ISO:International Organization for Standardization (http:// www.iso.ch/) W3C:World Wide Web Consortium (http://www.w3.org/) WIPO, INTA DAVIC USENIX ACM Sigcomm etc.. 29

Vấn đề quản lý địa chỉ ICANN IANA 30

Acknowledgement This course materials contains charts and texts provided by Keio University, Japan 31