BGP e routing interdominio

Размер: px
Начинать показ со страницы:

Download "BGP e routing interdominio"

Транскрипт

1 BGP e routing interdominio Presentazione di scenari d uso reali di BGP per mettere a fuoco concetti teorici Saverio Proto GARR NOC Corso Reti di Trasporto, Tor Vergata, 03/02/12

2 Goal Presentarvi la rete GARR Dare un senso pratico a quello che avete imparato al corso di reti di trasporto 2

3 Il GARR e la sua comunità Il GARR e un consorzio no-profit, progetta e gestisce la rete telematica nazionale dell'università e della Ricerca Afferiscono a GARR tutte le Entità che rappresentano la Comunità Accademica e della Ricerca in Italia Soci fondatori: Università italiane statali e non statali (Fondazione CRUI) INFN CNR ENEA Enti associati: ASI INGV INAF (osservatori astronomici e astrofisici) Organismi di ricerca vigilati dal Min. Salute (Ospedali e IRCCS) Istituti di Alta Formazione Artistica e Musicale Organismi culturali vigilati dal MiBAC (Biblioteche, Archivi, Musei) Organismi di ricerca vigilati dal MIUR Istituzioni culturali e scientifiche italiane e straniere di rilevante interesse per la comunità di ricerca e accademica nazionale 3

4 Una rete e le sue regole Regole di accesso alla rete GARR AUP acceptable-use-policy-aup APA e APM Access Port Administrator Access Port Manager 4

5 La storia della rete GARR Dal 1973 al 1990 tante reti indipendenti (INFNet, CNRnet, e altre reti attorno ai consorzi interuniversitari) Nel 1987 nasce il Gruppo Armonizzazione Reti della Ricerca (GARR) per facilitare l interconnessione delle diverse reti : la rete GARR-1 la prima rete unitaria di Università e Ricerca in Italia : la rete GARR-2 razionalizza la gestione della rete fino ad allora totalmente distribuita sviluppo della connettività internazionale la rete GARR-B(roadband) la prima infrastruttura di rete nazionale comune tra tutti gli enti GARR 2003 inizia ad operare il Consortium GARR (Fond. CRUI, CNR, ENEA, INFN) la rete GARR-G(iganet) GARR-X(cross-connect) 5

6 La rete GARR-G oggi 45 PoP (Punti di Presenza) oltre 90% ospitati da Università e enti di ricerca Capacità aggregata IP del backbone ~ 130Gbps N. link di backbone: 70 Capacità aggregata IP link di accesso ~ 80Gbps Accessi da 2Mbps a 10Gbps N. link di accesso: oltre operatori TLC nazionali Collaborazioni strategica con MAN e RAN Utenti della rete ~ 500 siti collegati per un totale di oltre di utenti finali 6

7 I collegamenti esterni Collegamenti con le reti Accademiche e di Ricerca a livello mondiale (NREN) 22.5Gbps via GEANT Il backbone paneuropeo delle reti della ricerca, con link intercontinentali verso le altre reti della ricerca in USA, Africa, SudAmerica, Asia, Collegamenti con il General Internet Attraverso provider internazionali 4 x 2.5 Gbps Global Crossing, Level 3 Peering con ISP nazionali sui principali NAP 21 Gbps sui NAP (MIX, Namex, TIX, TOP-IX, VSIX) 2 Gbps verso Google Collegamenti end-to-end a livello internazionale per gruppi di utenti e progetti 45Gbps complessivi su circuiti dedicati per i progetti di ricerca LHC, evlbi, DEISA, FEDERICA 7

8 Da GARR-G a GARR-X GARR-X è il progetto di Next Generation Network che guiderà l evoluzione della rete dell università e della ricerca italiana per i prossimi (almeno) 6 anni Obiettivi di GARR-X aumentare la flessibilità e l efficienza del modello economico e tecnico della rete stare al passo con le richieste degli utilizzatori offrire gli stessi servizi su tutto il territorio nazionale, contribuendo a ridurre il digital divide La migrazione sta avvenendo in continuità di servizio con l infrastruttura attuale 8

9 L infrastruttura GARR-X FASE 1 ~ 6.600km di fibre di backbone ~ 1.000km di fibre di Accesso distanza dal PoP <60 km ~ 180 sedi utente colocate 9

10 Servizi di rete e operativi /1 GARR-Network Operation Center (NOC) Responsabile della gestione quotidiana della rete e interfaccia operativa verso gli utenti Si occupa della risoluzione di guasti e malfunzionamenti Offre supporto nella configurazione degli apparati di accesso in sede utente GARR-OPERATIONS Responsabile del design e della evoluzione dei PoP, installazione e aggiornamento apparati, implementazione nuovi servizi, supervisione del sistema di monitoring Supporta il NOC nella risoluzione di guasti complessi e nei casi di problemi di prestazioni delle applicazioni degli utenti Network monitoring e reporting Monitoraggio del funzionamento e delle performance della rete, anche per i collegamenti internazionali 10

11 Servizi di rete e operativi /2 GARR-LIR GARR è un Local Internet Registry ed assegna indirizzi pubblici IPv4 e IPv6 GARR-NIC supporta gli utenti nelle procedure di registrazioni di nomi a dominio sotto.it e.eu DNS (Domain Name System) collegamento diretto con i root server (peering sui NAP) e con i name server del.it (ospitato nel PoP GARR) 2 DNS Server GARR (a Roma e Bologna) per la comunità GARR 11

12 Servizi di Sicurezza GARR-CERT Responsabile della gestione degli incidenti di sicurezza (circa 5.000/anno) e della emissione di Alert (180 nel 2008), opera in coordinamento con gli altri CSIRT nella gestione degli incidenti di sicurezza Svolge un azione continua nel cercare di ridurre la diffusione di virus informatici in rete e nel prevenire e contrastare azioni dannose sulla rete (Denial of Service) GARR-SCARR Servizio per l individuazione di vulnerabilità delle reti locali e di campus degli enti GARR Scansioni on demand dei propri nodi, dall esterno, alla ricerca di vulnerabilità Possibilità di prenotare online e ricevere risultati via mail 12

13 GARR Certification Service (GCS) Fornisce gratuitamente certificati X.509 rilasciati da Comodo CA (presente in tutti i più diffusi browser) per persone fisiche (certificati personali) per macchine server o servizi (certificati server) TCS: TERENA Certificate Service

14 Federazione IDEM e Servizio IDEM GARR AAI Per accedere a dati protetti aderendo ad IDEM l'utente dovrà inserire username e password una sola volta per ogni sessione web. Per fornire dati protetti la gestione degli utenti sarà condivisa con l'istituzione di appartenenza che gestirà password e validità dell'accesso. 14

15 Gli altri servizi EDUROAM: Servizio distribuito di autenticazione condivisa per gli utenti Wi-Fi GARR Vconf: Servizio Multi Video Conferenza NRENum: Servizio di numerazione interna alle NREN per il VoIP GARR.TV: Portale GARR dei canali delle Web Internet TV della comunità GARR-MIRROR: Distribuzione dei pacchetti software più richiesti LEARNING-GARR: Formazione on-line sulle tematiche legate alla rete 15

16 Iniziamo a vedere qualcosa di tecnico 16

17 Interdomain routing Interdomain routing Significa fare routing tra reti gestite da organizzazioni diverse Internet e l insieme di piu reti: Ogni organizzazione gestisce uno o piu Autonomous System (AS) I protocolli IGP (OSPF / RIP) vengono usati per il routing all interno degli AS Il protocollo BGP viene utilizzato per il routing interdominio Traffico verso destinazioni esterne al vostro AS 17

18 Single domain AS 10 Iniziamo con un solo AS Best practices OSPF Il router e identificato dall interfaccia di loopback Configurare come passive le interfacce verso l esterno della vostra rete 18

19 More domains AS 10 AS 20 Come popolare le tabelle di routing? Obiettivi: Indirizzamento globale Nascondere la struttura del proprio AS Usare policy manuali Soluzione: usare BGP 19

20 BGP Border Gateway Protocol Cosa devo configurare? L AS a cui appartiene il router I peering sono tutti configurati manualmente I routers BGP parlano tra di loro tramite una sessione che si chiama peering. Se il peering e tra routers dello stesso AS si parla di ibgp Se il peering e tra routers di AS differenti si parla di ebgp 20

21 BGP Decision Process 1) Largest Local Preference 2) Locally originated 3) Shortest AS-path length 4) Lowest origin (igp,egp,incomplete) 5) Lowest MED 6) Prefer ebgp over ibgp 7) Lowest IGP metric 8) Lowest BGP router-id 21

22 Small Internet routing loops AS 10 AS 20 RouterXAS20 Perche gli annunci non vanno in loop? (vediamo se avete studiato) AS 40 AS 30 22

23 Small Internet understanding ibgp AS 10 AS 20 RouterXAS20 Host Pippo AS 30 Host Pippo vuole visitare il web server. Cosa succede a livello di routing? Cosa succede su RouterXAS20? AS 40 Web server 23

24 Two domains AS 10 AS 20 R101 R201 Il router 101 ed il router 201 sono detti routers di frontiera Di solito c e una subnet /30 sul link Le sessioni ibgp sono costruite sugli indirizzi di loopback mentre quelle ebgp su gli indirizzi delle interfacce di frontiera. Perche? 24

25 Policy (lo schema e semplificato) AS (uniroma2) AS 137 Gli altri AS di Internet Lato uniroma2 IN accept default OUT accept /16 Lato GARR IN accept /16 OUT accept default 25

26 Policy (lo schema e semplificato) AS (uniroma2) AS 137 Gli altri AS di Internet Che succede se c e un filtro sbagliato? Posso attrarre traffico che non e per me (blackhole) Posso inviare una routing table troppo grande ad un router e questo si inchioda perche non la sa gestire 26

27 Policy (lo schema e semplificato) AS (uniroma2) AS 137 Gli altri AS di Internet Aggiungo un link di backup Lato uniroma2 IN accept default OUT accept /16 Lato GARR IN accept /16 Local preference 90 OUT accept default As path prepend

28 Small Internet: torniamo indietro AS 10 AS 20 RouterXAS20 Perche gli annunci non vanno in loop dentro un AS? (full mesh di peering) AS 40 AS 30 28

29 Looking Glass - Troubleshooting Come posso trovare routing loops o black holes che catturano il traffico a me destinato? Looking Glass Gli AS mettono a disposizione (di solito tramite pagine web) la possibilita di fare traceroute partendo dal loro AS per fare troubleshooting 29

30 ibgp insights AS 10 Molti routers, molti peering Full mesh: Alternative: N * (N-1) BGP Route reflection RFC 4456 BGP Confederation RFC 5065 Hint, diminuire il numero di routers BGP ed usare MPLS-TE con RSVP-TE 30

31 MPLS AS 10 3 routers di frontiera collegati con 6 LSP Perche 6 e non 3? Nell esempio in figura solo i 3 routers di frontiera parleranno BGP, e vedranno direttamente connessi sui tunnel MPLS 31

32 MPLS AS 10 Come collego l utente? Collego l utente in MPLS, in modo che a livello IP il router utente vede direttamente uno dei miei router BGP 32

33 Layer 3 BGP/MPLS VPN AS 10 RFC 2547 Provider Backbone routers PE -> Provider Edge Customer A routers Customer B routers CE -> Customer Edge 33

34 Layer 3 BGP/MPLS VPN CE CE PE PE Isolare il traffico tra le VPN dei diversi clienti Connettere tra loro le sedi dei clienti Permettere l uso di indirizzamento privato indipendente per ogni cliente PE CE CE 34

35 Layer 3 BGP/MPLS VPN Route Distinguisher CE Per-VPN routing and forwarding tables (VRF) on PE routers CE PE PE Il PE vede il CE su una porta (logica) associata ad una VRF La distribuzione di rotte tra i PE utilizzando una sola istanza di BGP ma marcando gli annunci con il Route Distinguisher MP-BGP con VPN-IPv4 address family CE PE CE L attributo RD serve per essere certi che una route è unica. E possibile usare un RD per VPN per PE 35

36 CE Layer 3 BGP/MPLS VPN Route Target PE CE PE CE PE BGP speakers possono marcare le rotte con le community RT, route target è riferito all uso di community 1 o più RT per route 2^32 RT disponibili per AS La distribuzione di rotte tra i PE utilizzando una sola istanza di BGP ma marcando gli annunci con il Route Target CE L attributo RT serve al PE per capire su quale VRF deve ricevere l annuncio 36

37 LHC-OPN Esempio VPN 37

38 LHC OPN Esempio VPN FZK Karlsruhe T1 GEANT2 G.709 DWDM 10GE-LAN lightpath access STM-64 IP access CBF DE-CH-IT DFN, SWITCH, GARR Milan GARR PoP CERN Bologna GARR PoP CNAF T1

39 Domande? Domande? Per approfondimenti su GARR 39

Università di Genova Facoltà di Ingegneria

Università di Genova Facoltà di Ingegneria Università di Genova Facoltà di Ingegneria Telematica 2 1. Servizi Multimediali e Qualità del Servizio (QdS) su IP. VPN in ambienti MPLS Prof. Raffaele Bolla Background MPLS permette l inoltro dei pacchetti

Подробнее

GARR. Gruppo per l Armonizzazione delle Reti della Ricerca. Dr Stelluccio Fiumara

GARR. Gruppo per l Armonizzazione delle Reti della Ricerca. Dr Stelluccio Fiumara GARR Gruppo per l Armonizzazione delle Reti della Ricerca Dr Stelluccio Fiumara GARR È la rete telematica nazionale italiana a banda ultra larga dedicata al mondo dell Università e della Ricerca. 2/37

Подробнее

L infrastruttura di rete

L infrastruttura di rete L infrastruttura di rete La Community regionale Net-SIRV 14 dicembre 2009 Massimo Tormena Responsabile Ufficio Centro Tecnico e coordinamento reti Cos è OVER network Infrastruttura E una infrastruttura

Подробнее

Interdomain routing. Principi generali e protocolli di routing. Mario Baldi

Interdomain routing. Principi generali e protocolli di routing. Mario Baldi Interdomain routing Principi generali e protocolli di routing Mario Baldi Dipartimento di Automatica e Informatica Politecnico di Torino http://staff.polito.it/mario.baldi Interdomain_routing - 1 Nota

Подробнее

Tempi e Modi di GARR-X

Tempi e Modi di GARR-X Tempi e Modi di GARR-X Claudia Battista [email protected] 1 Il Progetto GARR-X Raccolta dei requisiti degli utenti della rete In collaborazione con Universita, CNR, ENEA, INFN e con ASI, INAF, INGV,

Подробнее

Service e Switch Recovery

Service e Switch Recovery Service e Switch Recovery Marcello Maggiora Antonio Lantieri Politecnico di Torino Agenda L infrastruttura di rete del Politecnico di Torino Aree di sviluppo: Performance, Mobilità e Reliability Alta affidabilità

Подробнее

GARR e IPv6. Gabriella Paolini GARR. [email protected]

GARR e IPv6. Gabriella Paolini GARR. gabriella.paolini@garr.it GARR e IPv6 Gabriella Paolini GARR [email protected] Cos e il GARR La Rete GARR (il cui acronimo significa "Gestione Ampliamento Rete Ricerca") è composta da tutte le Entità che rappresentano la

Подробнее

La rete, gli utenti al tempo di GARR-Giganet

La rete, gli utenti al tempo di GARR-Giganet La rete, gli utenti al tempo di GARR-Giganet Com è cambiata la rete e come sono cambiati gli utenti Massimo Carboni - GARR The GARR Network La rete GARR collega 500 sedi utente Università (Pubbliche and

Подробнее

Massimo Valiante <[email protected]> GARR-X Progress Infrastruttura di rete per le Scuole

Massimo Valiante <Massimo.Valiante@garr.it> GARR-X Progress Infrastruttura di rete per le Scuole Massimo Valiante GARR-X Progress Infrastruttura di rete per le Scuole CNR - Area di Ricerca di Palermo, 02-Aprile-2014 GARR-X Progress - Scuole Proge&o GARR- X Progress finanziato

Подробнее

Reti di Trasporto. Ing. Stefano Salsano. AA2006/07 - Blocco 5. Programma del corso

Reti di Trasporto. Ing. Stefano Salsano. AA2006/07 - Blocco 5. Programma del corso Reti di Trasporto Ing. Stefano Salsano AA2006/07 - Blocco 5 1 Programma del corso Rete di accesso e rete di trasporto Tecniche di multiplazione, PCM, PDH SDH Evoluzione tecnologie per reti per dati ATM

Подробнее

Reti di calcolatori. Lezione del 10 giugno 2004

Reti di calcolatori. Lezione del 10 giugno 2004 Reti di calcolatori Lezione del 10 giugno 2004 Internetworking I livelli 1 fisico e 2 data link si occupano della connessione di due host direttamente connessi su di una rete omogenea Non è possibile estendere

Подробнее

Interconnessione di reti

Interconnessione di reti Interconnessione di reti Collegamenti tra reti eterogenee Instradamento (routing) e inoltro (forwarding) IPv4 - indirizzi IP e MAC - sottoreti IPv6 - evoluzione di Internet DNS - Domain Name System Conclusioni

Подробнее

La VPN con il FRITZ!Box - parte II. La VPN con il FRITZ!Box Parte II

La VPN con il FRITZ!Box - parte II. La VPN con il FRITZ!Box Parte II La VPN con il FRITZ!Box Parte II 1 Descrizione Come già descritto nella parte I della mini guida, Una VPN, Virtual Private Network, consiste in una sorta di tunnel in grado di collegare tra loro due o

Подробнее

GARR Vconf. Servizio avanzato di multivideoconferenza. http://vconf.garr.it. Claudio Allocchio Health Science Community - Milano 01.02.

GARR Vconf. Servizio avanzato di multivideoconferenza. http://vconf.garr.it. Claudio Allocchio Health Science Community - Milano 01.02. GARR Vconf Servizio avanzato di multivideoconferenza http://vconf.garr.it Che cosa è GARR Vconf? È un Centro Congressi virtuale, con tante sale riunione configurabili a piacere, a disposizione della comunità

Подробнее

Internet e Peering. Fulvio RISSO https://sites.google.com/site/fulviorisso/

Internet e Peering. Fulvio RISSO https://sites.google.com/site/fulviorisso/ Internet e Peering Fulvio RISSO https://sites.google.com/site/fulviorisso/ 1 Organizzazione tecnica di Internet La rete Internet è organizzata in sezioni omogenee dal punto di vista amministrativo, dette

Подробнее

TOP-IX Terms of Service [ToS] Rev. 2013.05

TOP-IX Terms of Service [ToS] Rev. 2013.05 TOP-IX Terms of Service [ToS] Consorzio TOP-IX Internet Exchange INDICE 1 Scopo 3 2 Obiettivi del TOP-IX 3 3 Struttura legale del TOP-IX 3 4 Prerequisiti per aderire al TOP-IX 3 5 Struttura organizzativa

Подробнее

Lo scenario: la definizione di Internet

Lo scenario: la definizione di Internet 1 Lo scenario: la definizione di Internet INTERNET E UN INSIEME DI RETI DI COMPUTER INTERCONNESSE TRA LORO SIA FISICAMENTE (LINEE DI COMUNICAZIONE) SIA LOGICAMENTE (PROTOCOLLI DI COMUNICAZIONE SPECIALIZZATI)

Подробнее

MyFRITZ!, Dynamic DNS e Accesso Remoto

MyFRITZ!, Dynamic DNS e Accesso Remoto MyFRITZ!, Dynamic DNS e Accesso Remoto 1 Introduzione In questa mini-guida illustreremo come accedere da Internet al vostro FRITZ!Box in ufficio o a casa, quando siete in mobilità o vi trovate in luogo

Подробнее

SEMPLIFICHIAMO L ACCESSO ALLA RETE. Alcuni esempi di supporto agli utenti. Sabrina Tomassini - GARR

SEMPLIFICHIAMO L ACCESSO ALLA RETE. Alcuni esempi di supporto agli utenti. Sabrina Tomassini - GARR SEMPLIFICHIAMO L ACCESSO ALLA RETE Alcuni esempi di supporto agli utenti - GARR Analisi e proposta della soluzione L utente ci comunica i suoi requisiti Le soluzioni sono discusse e riviste più volte insieme

Подробнее

La VPN con il FRITZ!Box Parte II. La VPN con il FRITZ!Box Parte II

La VPN con il FRITZ!Box Parte II. La VPN con il FRITZ!Box Parte II La VPN con il FRITZ!Box Parte II 1 Introduzione In questa mini-guida mostreremo com è possibile creare un collegamento su Internet tramite VPN(Virtual Private Network) tra il FRITZ!Box di casa o dell ufficio

Подробнее

Reti di Telecomunicazioni Mobile IP Mobile IP Internet Internet Protocol header IPv4 router host indirizzi IP, DNS URL indirizzo di rete

Reti di Telecomunicazioni Mobile IP Mobile IP Internet Internet Protocol header IPv4 router host indirizzi IP, DNS URL indirizzo di rete IP Analizziamo con sufficiente dettaglio il sistema denominato IP, usato per consentire a due computer mobili di spostarsi liberamente in altre reti pur mantenendo lo stesso indirizzo IP. In particolare,

Подробнее

158.110.1.3 158.110.1.2 SWITCH. 100 Mb/s (UTP cat. 5E) 158.110.1.1 158.110.3.3 158.110.3.2. 10 Mb/s SWITCH. (UTP cat. 5E) 100 Mb/s. (UTP cat.

158.110.1.3 158.110.1.2 SWITCH. 100 Mb/s (UTP cat. 5E) 158.110.1.1 158.110.3.3 158.110.3.2. 10 Mb/s SWITCH. (UTP cat. 5E) 100 Mb/s. (UTP cat. Università degli Studi di Udine Insegnamento: Reti di Calcolatori I Docente: Pier Luca Montessoro DOMANDE DI RIEPILOGO SU: - Livello network 1. Si deve suddividere la rete 173.19.0.0 in 510 subnet. Qual

Подробнее

Autonomous system (AS) Autonomous system: perchè? Autonomous system. Autonomous system: perchè? Autonomous system: perchè?

Autonomous system (AS) Autonomous system: perchè? Autonomous system. Autonomous system: perchè? Autonomous system: perchè? Autonomous system (AS)! Zona della rete! Omogenea! Indipendente dal punto di vista amministrativo 09CDUdc Reti di Calcolatori Routing Interdominio! Livello gerarchico superiore di routing Tipico esempio

Подробнее

Reti di Calcolatori 18-06-2013

Reti di Calcolatori 18-06-2013 1. Applicazioni di rete [3 pts] Si descrivano, relativamente al sistema DNS: Compito di Reti di Calcolatori 18-06-2013 a) i motivi per i quali viene usato; b) l architettura generale; c) le modalità di

Подробнее

Linux User Group Cremona CORSO RETI

Linux User Group Cremona CORSO RETI Linux User Group Cremona CORSO RETI Cos'è una rete informatica Una rete di calcolatori, in informatica e telecomunicazioni, è un sistema o un particolare tipo di rete di telecomunicazioni che permette

Подробнее

Corso di Sistemi di Elaborazione delle informazioni. Reti di calcolatori 3 a lezione a.a. 2009/2010 Francesco Fontanella

Corso di Sistemi di Elaborazione delle informazioni. Reti di calcolatori 3 a lezione a.a. 2009/2010 Francesco Fontanella Corso di Sistemi di Elaborazione delle informazioni Reti di calcolatori 3 a lezione Francesco Fontanella Il pacchetto IP Il preambolo (header) IP è fatto in questo modo: Gli Indirizzi IP Ogni host e router

Подробнее

Si tratta dell offerta di accesso ad Internet in FIBRA OTTICA di Rete-Tel costituita da circuiti portati fino alla sede del cliente.

Si tratta dell offerta di accesso ad Internet in FIBRA OTTICA di Rete-Tel costituita da circuiti portati fino alla sede del cliente. Servizio di accesso ad internet in FIBRA OTTICA - Informazioni Tecniche Si tratta dell offerta di accesso ad Internet in FIBRA OTTICA di Rete-Tel costituita da circuiti portati fino alla sede del cliente.

Подробнее

Reti di Calcolatori. Il software

Reti di Calcolatori. Il software Reti di Calcolatori Il software Lo Stack Protocollare Application: supporta le applicazioni che usano la rete; Transport: trasferimento dati tra host; Network: instradamento (routing) di datagram dalla

Подробнее

Corso di Laurea in Ingegneria Informatica. Corso di Reti di Calcolatori I

Corso di Laurea in Ingegneria Informatica. Corso di Reti di Calcolatori I Corso di Laurea in Ingegneria Informatica Corso di Reti di Calcolatori I Roberto Canonico ([email protected]) Giorgio Ventre ([email protected]) OSPF I lucidi presentati al corso sono uno

Подробнее

Dynamic DNS e Accesso Remoto

Dynamic DNS e Accesso Remoto Dynamic DNS e Accesso Remoto 1 Descrizione Il Dynamic DNS è una tecnologia che consente di associare un nome host DNS ad un indirizzo IP assegnato allo stesso host, anche se questo cambia nel tempo. In

Подробнее

Introduzione al peering

Introduzione al peering Le interconnessioni tra le reti italiane @rfc1036 Seeweb s.r.l. Festival ICT 2015-11 novembre 2015 Internet: reti indipendenti che si scambiano traffico Internet è un insieme di reti indipendenti

Подробнее

MPLS è una tecnologia ad alte prestazioni per l instradamento di pacchetti IP attraverso una rete condivisa

MPLS è una tecnologia ad alte prestazioni per l instradamento di pacchetti IP attraverso una rete condivisa Cosa è MPLS MPLS è una tecnologia ad alte prestazioni per l instradamento di pacchetti IP attraverso una rete condivisa L idea di base consiste nell associare a ciascun pacchetto un breve identificativo

Подробнее

GATEWAY GSM. QuickStart

GATEWAY GSM. QuickStart GATEWAY GSM QuickStart SOMMARIO 1. Configurazione del Gateway GSM...2 1.1 Entrare nell interfaccia web...2 1.2 Configurazione sezione Configuration Preference...3 1.3 Configurazione sezione Configuration

Подробнее

Interdomain routing Principi generali e BGP

Interdomain routing Principi generali e BGP Interdomain routing Principi generali e BGP Contenuti del corso La progettazione delle reti Il routing nelle reti IP Il collegamento agli Internet Service Provider e problematiche di sicurezza Analisi

Подробнее

Manuale di configurazione per l accesso alla rete wireless Eduroam per gli utenti dell Università degli Studi di Cagliari

Manuale di configurazione per l accesso alla rete wireless Eduroam per gli utenti dell Università degli Studi di Cagliari Manuale di configurazione per l accesso alla rete wireless Eduroam per gli utenti dell Università degli Studi di Cagliari Rev 1.0 Indice: 1. Il progetto Eduroam 2. Parametri Generali 3. Protocolli supportati

Подробнее

Apparecchiature di Rete

Apparecchiature di Rete All interno delle reti troviamo delle apparecchiature, utilizzate per gestire le trasmissioni tra gli elementi della rete e per creare interconnessioni tra reti differenti Livello 7 Livello 6 Livello 5

Подробнее

IT Cloud Service. Semplice - accessibile - sicuro - economico

IT Cloud Service. Semplice - accessibile - sicuro - economico IT Cloud Service Semplice - accessibile - sicuro - economico IT Cloud Service - Cos è IT Cloud Service è una soluzione flessibile per la sincronizzazione dei file e la loro condivisione. Sia che si utilizzi

Подробнее

Perché IPv6? IPv6 sta arrivando... Marco Marletta WS9, Roma, 15-18.06.2009

Perché IPv6? IPv6 sta arrivando... Marco Marletta WS9, Roma, 15-18.06.2009 Perché IPv6? IPv6 sta arrivando... IPv4 sta finendo 2 E noi non implementiamo a sufficienza le energie alternative Pensate al termine di IPv4 come al termine del petrolio Lo so, è una similitudine ormai

Подробнее

Reti di Calcolatori. Il Livello delle Applicazioni

Reti di Calcolatori. Il Livello delle Applicazioni Reti di Calcolatori Il Livello delle Applicazioni Il DNS Gli indirizzi IP sono in formato numerico: sono difficili da ricordare; Ricordare delle stringhe di testo è sicuramente molto più semplice; Il Domain

Подробнее

Indirizzamento privato e NAT

Indirizzamento privato e NAT Indirizzamento privato e NAT Contenuti del corso La progettazione delle reti Il routing nelle reti IP Il collegamento agli Internet Service Provider e problematiche di sicurezza Analisi di traffico e dei

Подробнее

Simulazione seconda prova Sistemi e reti Marzo 2016

Simulazione seconda prova Sistemi e reti Marzo 2016 Ipotesi progettuali Studio medico situato in un appartamento senza reti pre-esistenti con possibilità di cablaggio a muro in canalina. Le dimensioni in gioco possono far prevedere cavi non troppo lunghi

Подробнее

Replica con TeraStation 3000/4000/5000/7000. Buffalo Technology

Replica con TeraStation 3000/4000/5000/7000. Buffalo Technology Replica con TeraStation 3000/4000/5000/7000 Buffalo Technology Introduzione La funzione di replica consente di sincronizzare una cartella in due diversi dispositivi TeraStation quasi in tempo reale. Il

Подробнее

Accreditamento operatori Elenco degli ISP accreditati ad OVER network. Direzione Sistema Informatico 09 Luglio 2009

Accreditamento operatori Elenco degli ISP accreditati ad OVER network. Direzione Sistema Informatico 09 Luglio 2009 Una risposta alle nuove esigenze di connettività Accreditamento operatori Elenco degli ISP accreditati ad OVER network Direzione Sistema Informatico 09 Luglio 2009 Premessa Riferimenti normativi Il progetto

Подробнее

UTILIZZO DELLA RETE WIRELESS DIPARTIMENTALE

UTILIZZO DELLA RETE WIRELESS DIPARTIMENTALE UTILIZZO DELLA RETE WIRELESS DIPARTIMENTALE PREMESSA Presso il Dipartimento di Elettronica e Informazione e attiva una infrastruttura wireless composta da undici access point (in seguito denominati AP)

Подробнее

Console di Amministrazione Centralizzata Guida Rapida

Console di Amministrazione Centralizzata Guida Rapida Console di Amministrazione Centralizzata Contenuti 1. Panoramica... 2 Licensing... 2 Panoramica... 2 2. Configurazione... 3 3. Utilizzo... 4 Gestione dei computer... 4 Visualizzazione dei computer... 4

Подробнее

Teleassistenza Siemens

Teleassistenza Siemens PackTeam Teleassistenza Siemens Unrestricted Siemens AG 2014 All rights reserved. Siemens.it/packteam Accesso Remoto agli Impianti Teleassistenza Possibilità di diagnosticare i guasti da remoto Possibilità

Подробнее

Progettare un Firewall

Progettare un Firewall Progettare un Firewall Danilo Demarchi [email protected] GLUG Cuneo Corso Sicurezza 2006 Concetti introduttivi Come pensare un Firewall Argomenti trattati I Gli strumenti del Firewall Gli strumenti

Подробнее

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I La VPN con il FRITZ!Box Parte I 1 Introduzione In questa mini-guida illustreremo come realizzare un collegamento tramite VPN(Virtual Private Network) tra due FRITZ!Box, in modo da mettere in comunicazioni

Подробнее

Il progetto INFN TRIP e EduRoam

Il progetto INFN TRIP e EduRoam Introduzione Il progetto INFN TRIP e EduRoam Alessandro Brunengo 1, Roberto Cecchini 2, Luca dell Agnello 3 Mirko Corosu 1, Enrico M. V. Fasanelli 4, Ombretta Pinazza 5, Riccardo Veraldi 2 Abstract Viene

Подробнее

Firewall e Abilitazioni porte (Port Forwarding)

Firewall e Abilitazioni porte (Port Forwarding) Firewall e Abilitazioni porte (Port Forwarding) 1 Introduzione In questa mini-guida mostreremo come creare le regole sul Firewall integrato del FRITZ!Box per consentire l accesso da Internet a dispositivi

Подробнее

Active Directory. Installatore LAN. Progetto per le classi V del corso di Informatica

Active Directory. Installatore LAN. Progetto per le classi V del corso di Informatica Installatore LAN Progetto per le classi V del corso di Informatica Active Directory 26/02/08 Installatore LAN - Prof.Marco Marchisotti 1 Agli albori delle reti...... nelle prime LAN era facile individuare

Подробнее

Dipartimento di Scienze Applicate

Dipartimento di Scienze Applicate DIPARTIMENTO DI SCIENZE APPLICATE Università degli Studi di Napoli Parthenope Centro Direzionale di Napoli Isola C4 80143 Napoli [email protected] P. IVA 01877320638 Dipartimento di Scienze Applicate.

Подробнее

Finalità delle Reti di calcolatori. Le Reti Informatiche. Una definizione di Rete di calcolatori. Hardware e Software nelle Reti

Finalità delle Reti di calcolatori. Le Reti Informatiche. Una definizione di Rete di calcolatori. Hardware e Software nelle Reti Finalità delle Reti di calcolatori Le Reti Informatiche Un calcolatore isolato, anche se multiutente ha a disposizione solo le risorse locali potrà elaborare unicamente i dati dei propri utenti 2 / 27

Подробнее

ARP (Address Resolution Protocol)

ARP (Address Resolution Protocol) ARP (Address Resolution Protocol) Il routing Indirizzo IP della stazione mittente conosce: - il proprio indirizzo (IP e MAC) - la netmask (cioè la subnet) - l indirizzo IP del default gateway, il router

Подробнее

BOOT CAMP CISCO CERTIFIED NETWORK PROFESSIONAL (CCNP) MODULO ROUTE

BOOT CAMP CISCO CERTIFIED NETWORK PROFESSIONAL (CCNP) MODULO ROUTE CCNP_B.ROUTE BOOT CAMP CISCO CERTIFIED NETWORK PROFESSIONAL (CCNP) MODULO ROUTE Il Boot Camp CCNP Modulo ROUTE (CCNP_B.ROUTE) accompagna al superamento dell esame: 642-902 ROUTE Prerequsiti Certificazione

Подробнее

Indirizzo IP statico e pubblico. Indirizzo IP dinamico e pubblico SEDE CENTRALE. Indirizzo IP dinamico e pubblico. Indirizzo IP dinamico e privato

Indirizzo IP statico e pubblico. Indirizzo IP dinamico e pubblico SEDE CENTRALE. Indirizzo IP dinamico e pubblico. Indirizzo IP dinamico e privato Indirizzo IP statico e pubblico Indirizzo IP statico e pubblico del tipo 192.168.0.7 Indirizzo IP statico e privato del tipo 192.168.0.1 Indirizzo IP dinamico e pubblico del tipo 192.168.0.2 del tipo 192.168.0.3

Подробнее

Attività federale di marketing

Attività federale di marketing Attività federale di marketing Gestione e certificazione delle sponsorizzazioni Il Feedback Web Nel piano di sviluppo della propria attività di marketing, la FIS ha adottato il sistema Feedback Web realizzato

Подробнее

Introduzione alla rete Internet

Introduzione alla rete Internet Introduzione alla rete Internet Gruppo Reti TLC [email protected] http://www.telematica.polito.it/ INTRODUZIONE ALLE RETI TELEMATICHE - 1 Copyright Quest opera è protetta dalla licenza Creative Commons

Подробнее

Il routing in Internet Exterior Gateway Protocols

Il routing in Internet Exterior Gateway Protocols Il routing in Internet Exterior Gateway Protocols A.A. 2005/2006 Walter Cerroni Exterior Gateway Protocols I protocolli di tipo EGP sono diversi da quelli di tipo IGP All interno di un AS si persegue l

Подробнее

Guida all impostazione. Eureka Web

Guida all impostazione. Eureka Web Eureka Web Guida all impostazione Maggio 2015 1 IMPOSTAZIONE EUREKA WEB Accedere con un browser all EurekaWeb, per default l indirizzo ip è 192.168.25.101, utente : master password : master. Ad accesso

Подробнее

Servizi di Sicurezza Informatica. Antivirus Centralizzato per Intranet CEI-Diocesi

Servizi di Sicurezza Informatica. Antivirus Centralizzato per Intranet CEI-Diocesi Servizi di Sicurezza Informatica Antivirus Centralizzato per Intranet CEI-Diocesi Messina, Settembre 2005 Indice degli argomenti 1 Antivirus Centralizzato...3 1.1 Descrizione del servizio...3 1.2 Architettura...4

Подробнее

Autonomous System. I protocolli di routing usati all'interno di un AS sono denominati IGP (Interior Gateway Protocol) Esempio:

Autonomous System. I protocolli di routing usati all'interno di un AS sono denominati IGP (Interior Gateway Protocol) Esempio: Autonomous System R4 R1 R3 R2 Un insime di router collegati tra loro (rete) in cui è definita una politica di routing Unico amministratore che governa l'intera rete Piano di indirizzamento Un AS per essere

Подробнее

Servizio Connessione Internet primaria per le sedi GME di via Palmiano e viale M. Pilsudski

Servizio Connessione Internet primaria per le sedi GME di via Palmiano e viale M. Pilsudski Servizio Connessione Internet primaria per le sedi GME di via Palmiano e viale M. Pilsudski codice: rev.: 1.0.00 data: 06 Giugno 2007 REVISIONI Rev. Data Autore/i Firma Descrizione Nome Unità Responsabile

Подробнее

Reti diverse: la soluzione nativa

Reti diverse: la soluzione nativa Reti diverse: la soluzione nativa Quando si deve trasmettere un messaggio attraverso reti diverse, per il mezzo fisico, per il protocollo di accesso o altro, a che livello si colloca la procedura di traduzione

Подробнее

RETI DI COMPUTER Reti Geografiche. (Sez. 9.8)

RETI DI COMPUTER Reti Geografiche. (Sez. 9.8) RETI DI COMPUTER Reti Geografiche (Sez. 9.8) Riepilogo Reti lez precedente reti locali o LAN (Local Area Network): connette fisicamente apparecchiature su brevi distanze Una LAN è solitamente interna a

Подробнее

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I La VPN con il FRITZ!Box Parte I 1 Descrizione Ogni utente di Internet può scambiare dati ed informazioni con qualunque altro utente della rete. I dati scambiati viaggiano nella nuvola attraverso una serie

Подробнее

UNIDATA S.P.A. Per la Pubblica Amministrazione. Compatibile con. giovedì 23 febbraio 12

UNIDATA S.P.A. Per la Pubblica Amministrazione. Compatibile con. giovedì 23 febbraio 12 Compatibile con UNIDATA S.P.A. Per la Pubblica Amministrazione CHI È UNIDATA Operatore di Telecomunicazioni e Information Technology con molti anni di esperienza, a vocazione regionale, con proprie infrastrutture

Подробнее

Descrizione generale del sistema SGRI

Descrizione generale del sistema SGRI NEATEC S.P.A. Il sistema è un sito WEB intranet realizzato per rappresentare logicamente e fisicamente, in forma grafica e testuale, le informazioni e le infrastrutture attive e passive che compongono

Подробнее

Servizi ASP. ASP su Centro Servizi TeamSystem Contratto e SLA

Servizi ASP. ASP su Centro Servizi TeamSystem Contratto e SLA ASP su Centro Servizi TeamSystem Contratto e SLA 1. INTRODUZIONE Con l offerta ASP su centro Servizi TeamSystem TeamSystem mette a disposizione dei propri Clienti una serie di servizi presso i propri Internet

Подробнее

Laboratorio di reti Relazione N 5 Gruppo 9. Vettorato Mattia Mesin Alberto

Laboratorio di reti Relazione N 5 Gruppo 9. Vettorato Mattia Mesin Alberto Laboratorio di reti Relazione N 5 Gruppo 9 Vettorato Mattia Mesin Alberto Virtual LAN Che cosa è una VLAN? Il termine Virtual LAN indica una serie di tecniche atte a separare un dominio di broadcast, di

Подробнее

Sommario. Oggetto: Istruzioni configurazione client VPN per piattaforma Mac OSX Data: 25/01/2016 Versione: 1.0

Sommario. Oggetto: Istruzioni configurazione client VPN per piattaforma Mac OSX Data: 25/01/2016 Versione: 1.0 Oggetto: Istruzioni configurazione client VPN per piattaforma Mac OSX Data: 25/01/2016 Versione: 1.0 Sommario 1. PREMESSA... 2 2. INSTALLAZIONE SOFTWARE VPN CLIENT... 2 3. PRIMO AVVIO E CONFIGURAZIONE

Подробнее

COMPLESSO SCOLASTICO INTERNAZIONALE GIOVANNI PAOLO II. Pianificazione di reti IP (subnetting)

COMPLESSO SCOLASTICO INTERNAZIONALE GIOVANNI PAOLO II. Pianificazione di reti IP (subnetting) Pianificazione di reti IP (subnetting) Avendo una rete complessa possiamo dividerla in sottoreti logiche, collegandole con dei router. Questa operazione di segmentazione prende il nome di subnetting, ed

Подробнее

CLOUD AWS. #cloudaws. Community - Cloud AWS su Google+ Amazon Web Services. Amazon VPC (Virtual Private Cloud)

CLOUD AWS. #cloudaws. Community - Cloud AWS su Google+ Amazon Web Services. Amazon VPC (Virtual Private Cloud) Community - Cloud AWS su Google+ Web Services VPC (Virtual Private Cloud) Oggi vediamo le caratteristiche generali del servizio di VPC per creare una rete virtuale nel cloud. Hangout 29 del 27.10.2014

Подробнее

Reti di Telecomunicazioni LB Introduzione al corso

Reti di Telecomunicazioni LB Introduzione al corso Reti di Telecomunicazioni LB Introduzione al corso A.A. 2005/2006 Walter Cerroni Il corso Seguito di Reti di Telecomunicazioni LA Approfondimento sui protocolli di Internet TCP/IP, protocolli di routing,

Подробнее

ENUM. fai da te. Marco Sommani CNR Ist. Informatica e Telamatica - Pisa [email protected] +390503153815 1

ENUM. fai da te. Marco Sommani CNR Ist. Informatica e Telamatica - Pisa marco.sommani@iit.cnr.it +390503153815 1 Marco Sommani CNR Ist. Informatica e Telamatica - Pisa [email protected] +390503153815 1 ENUM fai da te Ottavo workshop GARR Milano, 1-4 aprile 2008 Scenario 2 In casa ho un accesso Internet a tariffazione

Подробнее

Monitoring di GARR-X. Giovanni Cesaroni - GARR

Monitoring di GARR-X. Giovanni Cesaroni - GARR Monitoring di GARR-X - GARR Contenuti Il controllo della rete oggi e domani OSS Operation Support System Requisiti OSS Requisiti Nodi Management plan Architettura di GINS Nuovi servizi 2 Il controllo della

Подробнее

PSNET UC RUPAR PIEMONTE MANUALE OPERATIVO

PSNET UC RUPAR PIEMONTE MANUALE OPERATIVO Pag. 1 di 17 VERIFICHE E APPROVAZIONI VERSIONE V01 REDAZIONE CONTROLLO APPROVAZIONE AUTORIZZAZIONE EMISSIONE NOME DATA NOME DATA NOME DATA PRATESI STATO DELLE VARIAZIONI VERSIONE PARAGRAFO O DESCRIZIONE

Подробнее

Innanzitutto, esistono diversi modi per realizzare una rete o più reti messe insieme; vi illustro la mia soluzione :

Innanzitutto, esistono diversi modi per realizzare una rete o più reti messe insieme; vi illustro la mia soluzione : SALVE, Scrivo questo breve testo di delucidazioni a seguito di alcune richieste.. e per permettere a tutti di usare al meglio zeroshell per quanto riguarda i sistemi di video sorveglianza; é mia intenzione

Подробнее

Manuale Helpdesk Ecube

Manuale Helpdesk Ecube 2013 Manuale Helpdesk Ecube Sede Legale e Operativa: Corso Vittorio Emanuele II, 225/C 10139 Torino Tel. +39 011 3999301 - Fax +39 011 3999309 www.ecubecenter.it - [email protected] Codice Fiscale P.IVA

Подробнее

Reti diverse: la soluzione nativa

Reti diverse: la soluzione nativa Reti diverse: la soluzione nativa Quando si deve trasmettere un messaggio attraverso reti diverse, per il mezzo fisico, per il protocollo di accesso o altro, a che livello si colloca la procedura di traduzione

Подробнее

IDEM eduroam. Infrastrutture di Autenticazione e Autorizzazione (Franco Tinarelli Coffee talk IRA 13 aprile 2012)

IDEM eduroam. Infrastrutture di Autenticazione e Autorizzazione (Franco Tinarelli Coffee talk IRA 13 aprile 2012) IDEM eduroam Infrastrutture di Autenticazione e Autorizzazione (Franco Tinarelli Coffee talk IRA 13 aprile 2012) IDEM (IDEntity Management) IDEM (Identity Management per l'accesso federato) è il nome della

Подробнее

Training Formativo. Dr. Massimo Cristaldi IES Solutions [email protected]

Training Formativo. Dr. Massimo Cristaldi IES Solutions aib-sicilia@jixel.eu Training Formativo Interoperabilità tra sale di emergenza: la tecnologia JIXEL per la creazione di una Sala Operativa Unificata Virtuale, per la gestione della campagna incendi in Sicilia Dr. Massimo Cristaldi

Подробнее

Il VoIP nel mondo di Internet e l evoluzione del carrier telefonico. Relatore: Ing. Carrera Marco - Audit Technical Manager Switchward

Il VoIP nel mondo di Internet e l evoluzione del carrier telefonico. Relatore: Ing. Carrera Marco - Audit Technical Manager Switchward Il VoIP nel mondo di Internet e l evoluzione del carrier telefonico. Relatore: Ing. Carrera Marco - Audit Technical Manager Switchward Sommario 1) L evoluzione della comunicazione: dalla rete PSTN alla

Подробнее

ARP e instradamento IP

ARP e instradamento IP ARP e instradamento IP A.A. 2003/2004 Walter Cerroni Relazione Indirizzi Fisici Indirizzi IP Software di basso livello nasconde gli indirizzi fisici e consente ai livelli superiori di lavorare solo con

Подробнее

Tutte le subnet di una stessa rete tipicamente usano la stessa subnet mask, facilitando così il compito del gestore. Tuttavia questa strategia, pur

Tutte le subnet di una stessa rete tipicamente usano la stessa subnet mask, facilitando così il compito del gestore. Tuttavia questa strategia, pur Corso di SISTEMI TELEMATICI a.a. 2011-2012 2012 Livello rete: Indirizzamento, maschere di sottorete e CIDR VLSM Tutte le subnet di una stessa rete tipicamente usano la stessa subnet mask, facilitando così

Подробнее

Dal protocollo IP ai livelli superiori

Dal protocollo IP ai livelli superiori Dal protocollo IP ai livelli superiori Prof. Enrico Terrone A. S: 2008/09 Protocollo IP Abbiamo visto che il protocollo IP opera al livello di rete definendo indirizzi a 32 bit detti indirizzi IP che permettono

Подробнее