Jordimario

SISERETI101relazione2parte--

Jan 26th, 2021 (edited)
113
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 5.78 KB | None | 0 0
  1. Centro stella centralizzati (ricorsivo) nodi a piani da piani a edifici
  2.  
  3. se io ho reti separate devono viaggiare su dispositivi diversi per creare una rete nuova
  4. o suddiviso uno switch lanvirtuali
  5. il router si mettono se ho reti separate
  6.  
  7. devono convergere su un punto in cui devono scambiarsi informazioni
  8.  
  9. in un centro stella ci metto uno switch da collegare
  10. e tutto in un cavo per metterlo nel piano inferiore inferiore
  11.  
  12. quando faccio colegamenti da un armadio a vari piano
  13.  
  14.  
  15. alcuni utenti autorizzati devo0n accedere ai dati di prduzioni
  16. per poter far vefdere due nodi di due reti c'è bisogni di un router per poterli ino ltrarli in un altra ret
  17.  
  18. come fanno a andare su internet? se è necessario mettere firewall in uscita, in modo che solo alcune macchine possono andare verso alcune macchine della stessa rete
  19.  
  20. ma anche se entrassero bloccherebbero i pacchetti
  21. (si puo anche usare solo login e password per accedere a un database)
  22.  
  23. filtrare i pacchetti che arrivano da nodi non responsabile dell'azienda
  24. o usare un login e usare tecniche di database con viste
  25.  
  26. si potrebbe usare un unico switch su cui implemento 2 vlan
  27. suddiviso le porte della switch in 2 ognuno con una vlan,
  28.  
  29.  
  30. Rete privata ad accedere ad internet: NAT, si puo acquistare piu ip pubblici, in modo che lgi utenti posono usare vari ip per accedere
  31. il router tramite NAT si collega con ISP permetttendo i nodi di fare uscire li ...
  32. DBMZ far si che il traffico esterno ragginga solo un aria delimitata sicura
  33.  
  34. mettere tutti i dati in tabella (ex. indirizzo ip)
  35.  
  36.  
  37. ----------9/2/2021
  38. ogni rete diversa deve avere uno siwtch diverso
  39. per collegare le reti diverse c'è bisogno id un router,
  40.  
  41. il traffico di una rete deve essere separata in un'altra
  42.  
  43. Non c'è una solo soluzione per questo tipo di problemi, come in informatica
  44.  
  45. se si vuole impedire dei nodi ad andrare su internet si mette firewall si mette nel router
  46.  
  47. se ai pc possono accederbvi solo admin allora imposta delle ACL (access control list)
  48. Le ACL sono anche per le macchine, Se si vuole limitare Controllo Livello Utetne (OS)
  49. Veicolare macchine o a determinate sottoreti, ci vuole un fire wll
  50. livello nome o indirizzo
  51.  
  52. Proxy per controllare il traffico in uscita, se si vuole limitare anche una macchina connetter si limitera a livelllo tcp/ip
  53.  
  54. LAN VIRTUALI
  55.  
  56. BAsicamente Divide uno switch in due LAN
  57.  
  58.  
  59. ogni piano si metteva un centro stella nello switch VLAN, alcune porte 0-10 11-20 sono assegnate a 2 lan diverse,
  60. per poi collegare tutto ad un altro cetnro stello di edificio, con uno switch facendo da smistatore di messaggi
  61.  
  62. ----Access Point
  63.  
  64. WEP, Utilizza una chiave di criptaggio di 48 o 128 bit--
  65.  
  66. Se uno vuole usar esolo una rete wifi
  67.  
  68. problematica: distanza,
  69. magari un access point per piano (o anche piu di uno)
  70.  
  71. Configurare gli access point da aere sempre stessa rete (stesso SSID ma in canali diversi)
  72.  
  73.  
  74.  
  75.  
  76.  
  77.  
  78.  
  79.  
  80.  
  81.  
  82.  
  83. ---------------------------------------------------------------------------------------------------------------
  84. Criptografia
  85. Firma elettronica documenti
  86. Hash serve per creare un imporonta del file (MD5, SHA1)
  87. problemi hash:
  88.  
  89. SHA0: qualcuno è riuscito a generare due file diversi con stessa impronta
  90. SHA1: -.-.-
  91. SHA2 (consigliato)
  92.  
  93. SSL
  94.  
  95. MD5 usato per memorizzato le pass, e criptarle;
  96.  
  97.  
  98. Certificati
  99. Cosa Certificano? ufficialità delle chiavi pubbliche
  100.  
  101. Emesso dall'ente
  102. firma digitale
  103. dentro al certificato ci sarà le informazione dell'ente
  104. se infocert è stato a frimare, si procurera la chiave pubblica dell'ente infocert
  105.  
  106. l'unica cosa è impronta cripata, la fimra elettronica è una impronta criptata
  107.  
  108. il browser vedrà la data, e anche se non è scaduto il browser interroghera comunque l'ente verificatore per controllare se non è stato revocato
  109.  
  110. la chiave privata e publica vinee messa in una smarrt caeard, e tutte le operazioni di criptaggio vengono gestite del processore della smart card;
  111.  
  112. -----------------------------------------------
  113.  
  114. Reti Wireless
  115. Wireless Personal Area Network: Reti che usano onde radio o infrarossi per la interconnessione
  116. Reti con una solo persona (bluethoot) Banda di 2,4Ghz
  117. V4 ha una bassa emisione di potenza, distanza di mezzo metro, puo raggiungere pochi metri
  118.  
  119. Standardf 802 tutte le reti lcali ----
  120.  
  121. Lo standard è complesso essendo usato per quasi la totalita dei dispositivi
  122. RS2
  123.  
  124. il protocollo utilizza tutta labanda ma utilizzando una potenza minore, verra percepita come rumore di fondo dai router
  125.  
  126. Usando i bit come segnarle ; Bassa distanza operativita, comunicare es fisi, usato per trasferire file pè lento
  127. infrarossi è luminosa, le onde elettromagnetiche servono per come se fossere fibre ottiche,
  128.  
  129. MAN (livello cittadino wireless) 802.16 Wi-Max Vengono messe nelle zone della citta e i vari edifici che vogliono collegarsi utilizzeranno un antenna post sulla casa, e tutti i dispositivi di casa attraverso l'antenna (pur con standard diverso) si potro accedere alle altre antenne
  130. la banda ora sarà 70Mbits
  131. si puo fare solo se l'utente a reti che supportano esso
  132.  
  133. 802.20 Reti Celluare Wireless Wide area Network
  134.  
  135. Reti WI-Fi 102.11, 811.N 811.AC Lavorano a varie frequenze, 5 Ghz
  136. Maggiore frequanza maggiore velocita, ma aumentano gli ostacolidi interferenza
  137.  
  138. Prenddo la banda e divisa in 13 canali da 11Mherts
  139. Se un dispositivo vuole lavorare in un a crerta banda, il sispositivo deve secgliere un canale non occupato distanti almeno da 5Mhertz
  140.  
  141. un access point riesce a reggere una decina di utenti Mediamente. (Tipo HUB, Hub lavora sempre in modalità broadcast )
  142.  
  143. se ci sono due nodi A,B, A spedira ad b tramite Access Point, L'access Point specifichera lo speditre originario una volta rimandato il messaggio
  144.  
  145. Funzionano perche se due nodi sono ad estrmi opposti esse non si raggiungerebbero
  146.  
  147. SSID Cerco la rede in base a un nome umano
Add Comment
Please, Sign In to add comment