Translate

środa, 21 maja 2014

Konfiguracja przełącznika.

Podział przełączników ze względu na funkcjonalność :
  • Nie zarządzalne pełnia role przełączania ramek nie mają możliwości konfiguracji 
  • Zarządzalne zaawansowane urządzenie zwieszające wydajność i bezpieczeństwo sieci 
  • Przełączniki warstwy trzeciej pozwalają na przełączanie transmisji oparciu o adres IP 
Funkcje które mogą być konfigurowane w zaawansowanych przełącznikach STP protokół pozwalający na kontrole pomiędzy przełącznikami jeśli między nimi występuje zwielokrotnione połączenia są one blokowane i uruchamiane w przypadku wystąpienia awarii połączenia w sieci wykorzystującej protokół STP występuje główny przełącznik zarządzający w którym ustawiane są łącza redundantne w celu zachowania ciągłości pracy na wypadek awarii jednego z nich. Modyfikacja protokołu STP 

  • RSTP ( Szybsze wznowienie pracy w sieci po awarii ) 
  • MSTP ( Równoczesne prowadzenie wielu transmisji po łączach nadmiarowych ) 
Modyfikacja protkołu STP ESTP RSTP szybsze wznowienie pracy po awarii
MSTP ( równoczesne prowadzenie transmijsji wielu po łaczach nadmiarowych

SNMP - Uniwersalny protokół służący do zarządzania urządzeniami sieciowymi i ich zarządzania oprogramowanie składa się z serwera oprogramowanie nadrzędne, menadżer oraz agentów SNMP oprogramowanie nadrzędne rozsyła zapytania o ich aktualnym stanie dane gromadzone są w bazie. można skonfigurować przełączniki tal aby wysyłały informacje o awariach próbach nie autoryzowanego dostępu.

Port miroring - przesyłanie danych z wybranego portu lub wybranych sieci wirtualnej równocześnie do innego portu umożliwia to monitorowanie ruchu bez dodatkowego obciążania monitorowanego łącza w przypadku urządzeń CISCO funkcja ta nosi nazwę SPAN.


QoS - usługa pozwalająca kształtować ruch w celu poprawienia jakości transmisji umożliwia ustawienie priorytetów dla wybranego typu ruchu sieciowego np. VoIP powinien mieć wyższy priorytet niż inne usługi ( zdefiniowanych jest osiem priorytetów oznaczanych od 0 - 7 ).

Zarządzanie pasmem - Usługa pozwalająca ograniczyć przepustowość na wybranym porcie.

Agregacja łączy - Usługa umożliwiająca łączenie przełączników kilkoma połączeniami co pozwala na utworzenie za pomocą wielu fizycznych połączeń jednego logicznego wirtualnego kanału o większej przepustowości i niezawodności. 

Sieci wirtualne VLAN - Podział urządzeń podłączonych do jednej fizycznej sieci na nie zależne sieci logiczne komunikacje pomiędzy sieciami VLAN zapewnia router przynależność urządzeń do konkretnej sieci wirtualnej może być określana na podstawie portu przełącznika lub na podstawie adresu MAC karty sieciowej 

Przynależność stacji roboczych do sieci wirtualnej VLAN na podstawie portów nazwany jest również statyczną w momencie dołączenia urządzenia automatycznie przyjmuje ono członkostwo do sieci VLAN tego portu do którego zostały przyłączone domyślną siecią VLAN dla każdego portu jest siec VLAN 1 ( Siec zarządzania ) sieci tej nie można usunąć. Aby modź zarządzać przełącznikiem VLAN 1 musi być przypisany co najmniej jeden port.

Dynamiczne sieci VLAN przyjmują członkostwo do konkretnej sieci na podstawie adres MAC gdy urządzenie jest podłączane do sieci przełącznik wysyła zapytanie do oprogramowania zarządzającego i sprawdza w bazie danych do której sieci należy to urządzenie przydzielić. Przydzielanie urządzeń do sieci może odbywać się również na podstawie adresu IP urządzenia, adresu podsieci, lub używanej wersji protokołu ( przykładowe modele urządzeń realizujących przynależność dynamiczną CISCO Works 2000, CiscoWorks for Switched Internetworks. 


Wszystkie ramki przesyłane w sieciach wirtualnych są znakowane po odebraniu ramki z dowolnego urządzenia końcowego przełącznik do każdego nagłówka dodaje indywidualne dla danej sieci unikalny identyfikator następnie ramka jest przekazywana do odpowiednich przełączników lub routerów w ostatnim przełączniku identyfikator sieci VLAN jest usuwany a ramka przekazywana do urządzenia identyfikatory mogą być z zakresu normalnego od 1 do 1005 lub rozszerzonego od 1006 do 4094 nie wszystkie przełączniki obsługują zakres rozszerzony jak również mogą obsługiwać mniejszą liczbę sieci ze względu na ograniczenie pamięci. 








czwartek, 8 maja 2014

Dane osobowe.

Każda instytucja przetwarzająca i przechowująca dane osobowe musi posiadać instrukcje zarządzania danymi osobowymi za dane osobowe uważa się każdą informację dotyczącą osoby fizycznej pozwalającą na określenie tożsamości tej osoby ( np. Imię, nazwisko, PESEL, NIP ) fakt przetwarzania danych osobowych należy zgłosić do generalnego inspektora ochrony danych osobowych za wyjątkiem danych zbieranych w celach księgowych np. Wystawianie faktur w celach kadrowych danych uczniów i studentów kartotek lekarskik dane przetwarzane przez osoby prywatne. Osoba odpowiedzialna za przetwarzania danych osobowych czyli administrator danych osobowych musi prowadzić rejestr osób upoważnionych do przetwarzania danych osobowych.