Güvenli Switching. Başka Bir Switch: ARUBA Tunneled Node. Semih Kavala ARUBA Sistem Mühendisi. #ArubaAirheads

Benzer belgeler
Firewall Tabanlı Yeni Nesil Switching. Semih KAVALA Aruba Sistem Mühendisi

Power Site Controller

Ağ Topolojisi ve Ağ Yazılımları

Cisco 881 Router ve AirLink ES4X0, WAN Failover Tanımı

STP. Spanning Tree Protocol

FreeBSD Üzerinde VLAN Kullanımı

FreeBSD Üzerinde VLAN Kullanımı

SAÜ.NET. Kampüs İçi Kablosuz Ağ ve Merkezi Kimlik Doğrulama İşlemleri SAKARYA ÜNİVERSİTESİ 1/ 22. Bilgi İşlem Dairesi Başkanlığı

Bazı Cisco Router Modelleri: Cisco 1720 Router

Free Cooling (Tibbo Ethernet Modüllü)

RoamAbout Wireless Access Points

Merkezi Neden Korumalıyız?

Kampüs Ağlarında Ağ Yöneticiliğine Giriş. Gökhan AKIN (Yönetim Kurulu Bşk.) Ozan BÜK (Yönetim Kurulu Üyesi)

Firetide. Kablosuz İletişim Sistemleri

Gökhan AKIN ĐTÜ/BĐDB Ağ Grubu Başkanı - ULAK/CSIRT. Sınmaz KETENCĐ ĐTÜ/BĐDB Ağ Uzmanı

Yeni Nesil Kablosuz İletişim

Antalya Tıp Bilişim Kongresi Kasım Can AKSOY IT Network (CTO / STL)

PureSystem DeepDive Kaan R. SOYGÜR PROSİSTEM

N5 serisinde güç kutusu şase içinde bütünleşiktir

1 WINDOWS SERVER 2012 GENEL BAKIŞ 1 Giriş 1 Bu Kitapta 5 Çıkış Hikâyesi 6 Sürümler 7

Ağ Altyapısını Bulut a Taşıma

Gökhan AKIN ĐTÜ/BĐDB Ağ Grubu Başkanı ULAK/CSIRT. Sınmaz KETENCĐ ĐTÜ/BĐDB Ağ Uzmanı

ENDÜSTRİYEL. Pazarlara Yönelik Sinyal İletim Çözümleri

1 NETWORK KABLO VE CIHAZLAR

5651 ve 5070 Sayılı Kanun Tanımlar Yükümlülükler ve Sorumluluklar Logix v2.3 Firewall. Rekare Bilgi Teknolojileri

Ağ Temelleri. Murat Ozdemir Ondokuz Mayıs Üniversitesi Bilgi İşlem Daire Başkanı 15 Ocak Ref: HNet.23

"SQL Server Management Studio" yazılımını yüklemek için alttaki resmi sitesinden 180 günlük deneme sürümünü indirebilirsiniz.

HotelTV. HotelTV Kurulum Öngereksinimleri REV A0.2 D Ekim

Temel Bilgi Teknolojileri I

AĞ TEMELLERİ 4.HAFTA CELAL BAYAR ÜNİVERSİTESİ AKHİSAR MESLEK YÜKSEKOKULU

Microsoft 20687A Configuring Windows 8

Oracle 12c Flex Cluster - Flex ASM

ELEKTRONİK SAĞLIK KAYITLARI GÜVENLİĞİNDE IEEE 802.1x STANDARDININ KULLANILMASI

İleri Düzey Bilgisayar Ağları

FortiGate & FortiAP WiFi Controller

Doç. Dr. Cüneyt BAYILMIŞ

Seminar. İnternetin Kontrol Edilmesi. Recep Tiryaki Teknik Servis Muduru 1

XSR Firewall Security Router Ailesi

ENDÜSTRİYEL. Pazarlara Yönelik Sinyal İletim Çözümleri

5014 PW. Hızlı Kurulum Kılavuzu

uresystem DeepDive aan R. SOYGÜR ROSĐSTEM

Bilgisayar Ağları ve Ağ Güvenliği DR. ÖĞR. ÜYESİ KENAN GENÇOL HİTİT ÜNİVERSİTESİ ELEKTRİK-ELEKTRONİK MÜH.

-Floating, Wan ve Lan arayüzleri için ayrı kural yazma alanı vardır.

İÇİNDEKİLER Ön söz... İçindekiler...

Yazılım Tanımlı Ağlar Ders 1 Yazılım Tanımlı Ağların Temelleri. Mehmet Demirci

Ssl Vpn konfigurasyonunda öncelikle Sslvpn yapmasına izin vereceğimiz kullanıcıları oluşturuyoruz.

HP PROCURVE SWITCHLERDE 802.1X KİMLİK DOĞRULAMA KONFİGÜRASYONU. Levent Gönenç GÜLSOY

YÖNLENDİRİCİLER. Temel Bilgiler. Vize Hazırlık Notları

Computer Networks 5. Öğr. Gör. Yeşim AKTAŞ Bilgisayar Mühendisliği A.B.D.

TCP/IP. TCP (Transmission Control Protocol) Paketlerin iletimi. IP (Internet Protocol) Paketlerin yönlendirmesi TCP / IP

BĠLGĠSAYARIN TEMELLERĠ

HAZIRLAYAN BEDRİ SERTKAYA Sistem Uzmanı CEH EĞİTMENİ

22/03/2016. OSI and Equipment. Networking Hardware YİNELEYİCİ (REPEATER) YİNELEYİCİ (REPEATER) Yineleyici. Hub

Alcatel-Lucent Veri Ağları ve Güvenlik Çözümleri Adil Can

Aktif Dizin Logon/Logoff Script Ayarları Versiyon

Lab7-Dinamik Yönlendirme ve RIP

Yeni Nesil Kablosuz İletişim

Endüstriyel otomasyon protokollerinin her zaman yapılan işlem için gerekli olan bant genişliğini sağlar

2Port Gigabit RJ45 + 8Port Gigabit SFP Yönetilemez Merkez Swith

DHCP kurulumu için Client/Server mimarisine sahip bir ağ ortamı olmalıdır ki bu da ortamda bir Domain Controller olmasını zorunlu kılar.

BİH 605 Bilgi Teknolojisi Bahar Dönemi 2015

ANET YAZILIM LOG YÖNETİMİ. Karşılaştırma Tablosu ANET YAZILIM

Hüseyin ÇIRAL

Layer 2 Güvenlik Yöntemleri(Bölüm1) SAFA Kısıkçılar / İTÜ BİDB 2010

Hot Standby Router Protocol (HSRP)

Hızlı Sistem Kurulumu ve Yönetimi İçin Yeni Bir Yaklaşım: SUSE Stüdyo

03/03/2015. OSI ve cihazlar. Ağ Donanımları Cihazlar YİNELEYİCİ (REPEATER) YİNELEYİCİ (REPEATER) Yineleyici REPEATER

DEVAMLILIK STÜDYOLARI AĞA BAĞLI DEPOLAMA SİSTEMİ TEKNİK ŞARTNAMESİ

ARP (Address Resolution Protocol) Poisoning -Ağın Korunma Yöntemleri

Virtual Router Redundancy Protocol (VRRP)

NAC ÇÖZÜMLERİ. Network Security Solutions Visibility, Access, Control

Elbistan Meslek Yüksek Okulu GÜZ Yarıyılı Ara Salı, Çarşamba Öğr. Gör. Murat KEÇECĠOĞLU

ÖNDER BİLGİSAYAR KURSU. Sistem ve Ağ Uzmanlığı Eğitimi İçeriği

TEKNİK ŞARTNAME. Teklif edilen her bir sunucu aşağıdaki teknik özellikleri karşılayacaktır;

Logsign Hotspot. Güvenli, izlenebilir, hızlı ve. bağlantısı için ihtiyacınız olan herşey Logsign Hotspot da!

BM208- Nesneye Dayalı Analiz ve Tasarım. Sunum 7

Yeni Nesil Ağ Güvenliği

Büyük ve Dağınık Konuşlandırmalar için En Üst WLAN Yönetimi ve Güvenlik Çözümü

Computer and Network Security Cemalettin Kaya Güz Dönemi

KABLOLU AĞLAR Switch tarafında 802.1x desteğini etkinleştirmek için aşağıdaki temel yapılandırma yapılır;

HotelTV. HotelTV Kurulum Dökümanı REV A0.4 D Ekim. Web : Mail : support@vestek.com.tr Tel :

Telkolink Kurumsal Bilgi Teknolojileri Çözümleri

DARÜŞŞAFAKA CEMİYETİ HOTSPOT İNTERNET ERİŞİMİ YAZILIM VE DONANIM ALTYAPISI KURULUMU VE BAKIM HİZMETİ TEKNİK ŞARTNAMESİ

Güvenli İnternet Teknolojileri. Kurumsal Şirket Tanıtımı

BONASUS. Ertuğrul AKBAS [ANET YAZILIM]

SİMET TEKNOLOJİ SAN.TİC.AŞ. TEKNOLOJİLER SUNUMU

ANET YAZILIM LOG YÖNETİMİ. Karşılaştırma Tablosu ANET YAZILIM

İzmir Ekonomi Üniversitesi Kampüs Ağı Yenileme Sürecindeki Çalışmalar ve Dinamik VLAN Yapısına Geçiş

Yedek Almak ve Yedekten Geri Dönmek

Sisteminiz Artık Daha Güvenli ve Sorunsuz...

GENİŞBANT VE IP TEKNOLOJİLERİ SERTİFİKASYON PROGRAMI GAZİ ÜNİVERSİTESİ

Çağdaş Ekinci Teknoloji Danışmanı - PureFlex

IBM PureApplication System. Erhan Ekici - IBM

Vasco Kurulumu ve Active Directory Entegrasyonu

Sistem Programlama. (*)Dersimizin amaçları Kullanılan programlama dili: C. Giriş/Cıkış( I/O) Sürücülerinin programlaması

TEMEL NETWORK CİHAZLARI

Meşrutiyet Caddesi 12/ Kızılay/ANKARA T: +90 (312) info@cliguru.com

Elbistan Meslek Yüksek Okulu GÜZ Yarıyılı Kas Salı, Çarşamba Öğr. Gör. Murat KEÇECİOĞLU

ENDÜSTRİYEL. Pazarlara Yönelik Sinyal İletim Çözümleri

SİMET TEKNOLOJİ SAN. TİC. AŞ. TEKNİK DESTEK MÜDÜRLÜĞÜ MATRIX LANSMANI TEKNİK SUNUM-I

Transkript:

Güvenli Switching Başka Bir Switch: ARUBA Tunneled Node Semih Kavala ARUBA Sistem Mühendisi

AJANDA Yeni Nesil Uç Nokta Yaklaşımı Yönetimsel Açıdan Kablolu Ağlar ile Kablosuz Ağlar Arasındaki Farklar ARUBA AppRF 2.0 ile Veri Trafiği Üzerinde Tam Kontrol Tunneled Node: Yeni Nesil Uç nokta Yönetimi Tunneled Node Nedir, Nasıl Çalışır Yeni Nesil Konsantrasyon Noktası Yaklaşımı 2

Güvenli ve Performanslı Kablosuz Ağlar için... Kablosuz Ağ Paylaşımlıdır Kablosuz Ağ Veriyolu sınırlıdır Akan Veriyi Şifreleriz Trafik Önceliklendiririz Kimlik Denetimi Yaparız ve İzleriz Yetkilendiririz Segmente Ederiz Trafiği Engelleriz 3

KABLOSUZ vs KABLOLU Ağ Kablosuz Ağ Kablolu Ağ Uç Noktada Kimlik Denetimi Uç Noktada Trafik Önceliklendirme Uç Noktada Encryption X Uç Noktada Segmentasyon X Uç Noktada Yetkilendirme X Uç Noktada Trafik Denetimi X Uç Noktada İzleme X Tek Tek Cihazlarda Konfigurasyon Maliyetli ve Zor Her Cihazın Her Portunu İzlemek Maliyetli ve Zor 4

ARUBA AppRF 2 Görünmeyen Hiçbir trafik İzlenmeyen Hiçkimse Yok 5

AppRF Nedir? AppRF 2.0 ile L7 Statefull Firewall AppRF 2.0 ile sunulan bileşenler "Protocol Aware" DPI motoru: 2500 üzeri ön tanımlı uygulama içeren endüstrideki en iyi uygulama anlama QoS ayarlama, izin/red veya bir uygulama veya uygulama grubu için trafik limitleme Yeni Arayüz dizaynında hangi uygulama veya uygulama kategorisinin ne kadar trafik oluşturduğunun izlenebilir Hangi kullanıcı veya cihazların ne kadar trafik ürettiği ve hangi uygulamalar üzerinden trafik ürettikleri izlenebilir. 6

Protocol-Aware DPI Protocol-Aware DPI neden diğer çözümlerden daha iyi? Doğruluğu marketteki diğer çözümlerden daha yüksektir Statefull çalışır her oturumu uçtan uca takip eder Yüzlerce Protokol, uygulama ve metadata öntanımlıdır Uygulama içindeki eylemleri ayırt eder login, browse, chat, dosya transferi, vb... 7

AppRF ile ROLE Temelli Kontrol 8

TUNNELED NODE ARUBA Switchler Artık Bambaşka Çalışıyor En Uç Noktada Firewall 9

TUNNELED NODE Mimarisi Tunneled Node AP-Denetleyici mantığını kablolu ağa doğru genişletir Tunneled interfeceler üzerinden tek GRE tunnel ile tüm trafik Denetleyiciye iletilir Policy enforcement Tunnel Istenilen portların trafiği tünellenir diğer port trafikleri geleneksel yöntemle anahtarlanır. Denetleyiciye ulaşılamazsa tunneled portlar geleneksel anahtarlamaya döner 10

TUNNELED NODE Mimarisi Merkezi cihaz yönetimi teknolojisi değildir. Merkezi trafik yönetim teknolojisidir. Minimal ve Değiştirilmeyecek bir konfigurasyon Basit Entegrasyon Konfigurasyon hatası kaynaklı kesintiler önlenir. tunneled-node-server controller-ip 192.168.254.10 back-up controller-ip 192.168.254.10 exit interface 1 tunneled-node-server fallback-local-switching exit interface 2 tunneled-node-server fallback-local-switching exit interface 3 tunneled-node-server fallback-local-switching exit vlan 10 name "VLAN10" tagged 24 ip address 192.168.10.55 255.255.255.0 exit ip default-gateway 192.168.10.1 vlan 100 name "VLAN100" untagged 1-3 no ip address exit 11

TUNNELED NODE Destekleyen Anahtarlar 12

ARUBA OS8.1 - Per User TUNNELED NODE Per User Tunneled node (PUTN) özelliği ile belirli kullanıcların trafiği denetleyiciye tünellenir ve sadece bu kullanıclar için Denetleyici ile sağlanan DPI, Firewall ve Trafic Hız Kontrol özellikleri kullanılır. Denetleyici tarafında Aruba OS 8.1 ile desteklenmeye başlamıştır. PUTN özelliği tüm Denetleyici topolojileri ile çalışabilir. 13

Yeni Nesil İhtiyaçlara Yeni Nesil Çözümler MODERN OMURGA ve DAĞTIM KATMANI 14

MES Network Modern Omurga ve Dağıtım Katmanı Omurga Aruba 8400 ArubaOS-CX Her değişiklik ve olay switch üzerindeki Time Series database üzerine kaydedilir Scriptler vasıtasıyla database üzerinde yapılan sorgular ile veya bir olayın bir scripti çalıştırması sağlanarak tüm şasi davranışı tamamen otomatize edilebilir. Network Analytics Engine ile olaylar zaman çizgisi üzerinde izlenebilir ve birbiriyle ilintili birden fazla olay, değişiklik hızlıca analiz edilebilir. Dağıtım 8320 ArubaOS-CX Aruba 8400 19 Tbps system, 8-slot chassis Her bileşen yedeklidir: Mgmt. Module, Fabric, Power, Fans Şasi başına 256 10GbE, 64 40GbE, 48 100GbE port Aruba 8320 2.5 Tbps system, 1RU N+1 redundant hot swappable power supplies, fans 48 x 10GbE, 6 x 40GbE 15

Aruba Core Virtualization Solutions Aggregation & Core Availability, availability, availability Her Alanda Yedeklilik Hardware ve software BETTER HA Provides virtually all the benefits of VSF except with MC-LAG Aruba VSX for core/agg Chassis 1 Chassis 2 Management Management Control SYNC Control Routing Routing Ethernet Links Shared Deployment 16

Aruba Network Analytics Engine 17

Tesekkürler semih.kavala@hpe.com