Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Centro stella centralizzati (ricorsivo) nodi a piani da piani a edifici
- se io ho reti separate devono viaggiare su dispositivi diversi per creare una rete nuova
- o suddiviso uno switch lanvirtuali
- il router si mettono se ho reti separate
- devono convergere su un punto in cui devono scambiarsi informazioni
- in un centro stella ci metto uno switch da collegare
- e tutto in un cavo per metterlo nel piano inferiore inferiore
- quando faccio colegamenti da un armadio a vari piano
- alcuni utenti autorizzati devo0n accedere ai dati di prduzioni
- per poter far vefdere due nodi di due reti c'è bisogni di un router per poterli ino ltrarli in un altra ret
- come fanno a andare su internet? se è necessario mettere firewall in uscita, in modo che solo alcune macchine possono andare verso alcune macchine della stessa rete
- ma anche se entrassero bloccherebbero i pacchetti
- (si puo anche usare solo login e password per accedere a un database)
- filtrare i pacchetti che arrivano da nodi non responsabile dell'azienda
- o usare un login e usare tecniche di database con viste
- si potrebbe usare un unico switch su cui implemento 2 vlan
- suddiviso le porte della switch in 2 ognuno con una vlan,
- Rete privata ad accedere ad internet: NAT, si puo acquistare piu ip pubblici, in modo che lgi utenti posono usare vari ip per accedere
- il router tramite NAT si collega con ISP permetttendo i nodi di fare uscire li ...
- DBMZ far si che il traffico esterno ragginga solo un aria delimitata sicura
- mettere tutti i dati in tabella (ex. indirizzo ip)
- ----------9/2/2021
- ogni rete diversa deve avere uno siwtch diverso
- per collegare le reti diverse c'è bisogno id un router,
- il traffico di una rete deve essere separata in un'altra
- Non c'è una solo soluzione per questo tipo di problemi, come in informatica
- se si vuole impedire dei nodi ad andrare su internet si mette firewall si mette nel router
- se ai pc possono accederbvi solo admin allora imposta delle ACL (access control list)
- Le ACL sono anche per le macchine, Se si vuole limitare Controllo Livello Utetne (OS)
- Veicolare macchine o a determinate sottoreti, ci vuole un fire wll
- livello nome o indirizzo
- Proxy per controllare il traffico in uscita, se si vuole limitare anche una macchina connetter si limitera a livelllo tcp/ip
- LAN VIRTUALI
- BAsicamente Divide uno switch in due LAN
- ogni piano si metteva un centro stella nello switch VLAN, alcune porte 0-10 11-20 sono assegnate a 2 lan diverse,
- per poi collegare tutto ad un altro cetnro stello di edificio, con uno switch facendo da smistatore di messaggi
- ----Access Point
- WEP, Utilizza una chiave di criptaggio di 48 o 128 bit--
- Se uno vuole usar esolo una rete wifi
- problematica: distanza,
- magari un access point per piano (o anche piu di uno)
- Configurare gli access point da aere sempre stessa rete (stesso SSID ma in canali diversi)
- ---------------------------------------------------------------------------------------------------------------
- Criptografia
- Firma elettronica documenti
- Hash serve per creare un imporonta del file (MD5, SHA1)
- problemi hash:
- SHA0: qualcuno è riuscito a generare due file diversi con stessa impronta
- SHA1: -.-.-
- SHA2 (consigliato)
- SSL
- MD5 usato per memorizzato le pass, e criptarle;
- Certificati
- Cosa Certificano? ufficialità delle chiavi pubbliche
- Emesso dall'ente
- firma digitale
- dentro al certificato ci sarà le informazione dell'ente
- se infocert è stato a frimare, si procurera la chiave pubblica dell'ente infocert
- l'unica cosa è impronta cripata, la fimra elettronica è una impronta criptata
- il browser vedrà la data, e anche se non è scaduto il browser interroghera comunque l'ente verificatore per controllare se non è stato revocato
- la chiave privata e publica vinee messa in una smarrt caeard, e tutte le operazioni di criptaggio vengono gestite del processore della smart card;
- -----------------------------------------------
- Reti Wireless
- Wireless Personal Area Network: Reti che usano onde radio o infrarossi per la interconnessione
- Reti con una solo persona (bluethoot) Banda di 2,4Ghz
- V4 ha una bassa emisione di potenza, distanza di mezzo metro, puo raggiungere pochi metri
- Standardf 802 tutte le reti lcali ----
- Lo standard è complesso essendo usato per quasi la totalita dei dispositivi
- RS2
- il protocollo utilizza tutta labanda ma utilizzando una potenza minore, verra percepita come rumore di fondo dai router
- Usando i bit come segnarle ; Bassa distanza operativita, comunicare es fisi, usato per trasferire file pè lento
- infrarossi è luminosa, le onde elettromagnetiche servono per come se fossere fibre ottiche,
- MAN (livello cittadino wireless) 802.16 Wi-Max Vengono messe nelle zone della citta e i vari edifici che vogliono collegarsi utilizzeranno un antenna post sulla casa, e tutti i dispositivi di casa attraverso l'antenna (pur con standard diverso) si potro accedere alle altre antenne
- la banda ora sarà 70Mbits
- si puo fare solo se l'utente a reti che supportano esso
- 802.20 Reti Celluare Wireless Wide area Network
- Reti WI-Fi 102.11, 811.N 811.AC Lavorano a varie frequenze, 5 Ghz
- Maggiore frequanza maggiore velocita, ma aumentano gli ostacolidi interferenza
- Prenddo la banda e divisa in 13 canali da 11Mherts
- Se un dispositivo vuole lavorare in un a crerta banda, il sispositivo deve secgliere un canale non occupato distanti almeno da 5Mhertz
- un access point riesce a reggere una decina di utenti Mediamente. (Tipo HUB, Hub lavora sempre in modalità broadcast )
- se ci sono due nodi A,B, A spedira ad b tramite Access Point, L'access Point specifichera lo speditre originario una volta rimandato il messaggio
- Funzionano perche se due nodi sono ad estrmi opposti esse non si raggiungerebbero
- SSID Cerco la rede in base a un nome umano
Add Comment
Please, Sign In to add comment