LAN

Similar documents
AirMac ネットワーク構成の手引き

橡sirahasi.PDF

AirMac ネットワーク for Windows

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

CPE9V1.0&AP615V2.0-C01说明书-电子档

NATディスクリプタ機能

Si-R30取扱説明書

IP IP DHCP..

YMS-VPN1_User_Manual

ScreenOS 5.0 ScreenOS 5.0 Deep Inspection VLAN NetScreen-25/-50/-204/-208 HA NetScreen-25 HA Lite NetScreen-25 NetScreen-50) ALG(Application Layer Gat

IW2002-B5 1 Internet Week ( ) 9:30 12:30 ( ) Copyright 2002 All Rights Reserved, by Seiji Kumagai ADSL FTTH 24 IP LAN

Microsoft PowerPoint - Amazon VPCとのVPN接続.pptx

IIJ Technical WEEK SEILシリーズ開発動向:IPv6対応の現状と未来

iPhone/iPad/Android(TM) とベリサイン アイデンティティプロテクション(VIP)エンタープライズゲートウェイとの組み合わせによるL2TP+IPsecのワンタイムパスワード設定例

Dynamic VPN Dynamic VPN IPSec VPN PC SRX IPSec VPN SRX PC IPSec 2 Copyright 2010 Juniper Networks, Inc.

IPSEC-VPN IPsec(Security Architecture for Internet Protocol) IP SA(Security Association, ) SA IKE IKE 1 1 ISAKMP SA( ) IKE 2 2 IPSec SA( 1 ) IPs

設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応

Si-R180 ご利用にあたって

Soliton Net’Attest EPS + AR router series L2TP+IPsec RADIUS 設定例

試験問題での表記規格 標準の名称験午前Ⅱ 問題文中で共通に使用される表記ルール 各問題文中に注記がない限り, 次の表記ルールが適用されているものとする. JIS Q 9001 JIS Q JIS Q JIS Q JIS Q JIS Q 2700

帯域を測ってみよう (適応型QoS/QoS連携/帯域検出機能)

2 1: OSI OSI,,,,,,,,, 4 TCP/IP TCP/IP, TCP, IP 2,, IP, IP. IP, ICMP, TCP, UDP, TELNET, FTP, HTTP TCP IP

ERA-201D1

ヤマハ ルーター ファイアウォール機能~説明資料~

IPv6 トラブルシューティング ホームネットワーク/SOHO編

Win XP SP3 Japanese Ed. NCP IPSec client Hub L3 SW SRX100 Policy base VPN fe-0/0/0 vlan.0 Win 2003 SVR /

untitled

untitled

MR1000 コマンド設定事例集

Cisco Configuration Professional(CCP)Express 3.3 による Cisco 841M J シリーズ初期設定ガイド

ヤマハ ルーター ファイアウォール機能~説明資料~

ルータ(IPv6)掲示用池田.PDF

完成卒論.PDF

Vol.54 No (June 2013) GSRAv2 1,a) 1,b) 1,c) 1,d) , IPsec-VPN SSL-VPN OpenVPN PacketiX VPN GSRA Group-based Secure Remote

Si-R30取扱説明書

1 Linux UNIX-PC LAN. UNIX. LAN. UNIX. 1.1 UNIX LAN. 1.2 Linux PC Linux. 1.3 studenta odd kumabari studentb even kumabari studentc odd kumabari student

Agenda IPv4 over IPv6 MAP MAP IPv4 over IPv6 MAP packet MAP Protocol MAP domain MAP domain ASAMAP ASAMAP 2

インターネットVPN_IPoE_IPv6_fqdn

Microsoft Azure AR4050S, AR3050S, AR2050V 接続設定例

クラウド接続 「Windows Azure」との接続

Si-R/Si-R brin シリーズ設定例

perimeter gateway

IPSEC(Si-RGX)

Cisco Configuration Professional(CCP)Express による Cisco 841M J シリーズ初期設定ガイド

IP ICMP Redirec

ScreenOS Copyright (C) 2005 NOX Co., Ltd. All Rights Reserved. Version1.00

Microsoft Word - 09ビジアプ_2_11_0617.docx

Configuring VPN from Proventia M Series Appliance to Cisco PIX 515E

Lync Server 2010 Lync Server Topology Builder BIG-IP LTM Topology Builder IP Lync 2010 BIG IP BIG-IP VE Virtual Edition BIG-IP SSL/TLS BIG-IP Edge Web

SRT/RTX/RT設定例集

FUJITSU Network SR-M コマンド設定事例集

untitled

集中講義 インターネットテクノロジー 第5回

IPv4aaSを実現する技術の紹介

untitled

RT107e 取扱説明書

大学表紙.PS

untitled


Microsoft PowerPoint - ykashimu_dslite_JANOG26_rev

Teradici Corporation # Canada Way, Burnaby, BC V5G 4X8 Canada p f Teradici Corporation Teradi

橡A little bit faster line to the home

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/

i TCP/IP NIC Intel 3com NIC TCP/IP *1 20 IPv4 IPv6 IPv6 TCP/IP TCP/IP *1 3

2/ PPPoE... 9 AC(Access Concentrator) PPPoE PPPoE Ping FTP PPPoE

wide93.dvi

VNSTProductDes3.0-1_jp.pdf

untitled

PPPoE HATS LAN

スライド 0

Jp

PowerPoint プレゼンテーション

通信プロトコルの認証技術

FUJITSU Network Si-R Si-R Gシリーズ トラブルシューティング

Fujitsu Standard Tool

IPSEC(Si-RG)

IP Windows Word Excel Web Web Word Excel XHTML CSS Web Windows Word Excel Web XHTML CSS

橡C22.PDF

(O) (N) (V) (N) kuins-pptp (N) 2

ADSLモデム設定マニュアル

WLAR-L11-S ネットワーク活用ガイド

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続

IPCOMとWindows AzureのIPsec接続について

2

2011 NTT Information Sharing Platform Laboratories

rzakg.ps

Microsoft PowerPoint - 情報システム pptx

アマチュア無線のデジタル通信

template.dvi

untitled

Cisco Aironet 1130AG アクセス ポイント クイック スタート ガイド


Microsoft Windows, Windows CE, Microsoft Corporation Citrix ICA Citrix Presentation Server Citrix Systems, Inc IBM IBM Corporation

AirMac Extreme Technology Overview

untitled

はじめに IRASⅡ(IPsec Remote Access ServiceⅡ) は インターネット暗号化技術により お客様ネットワークにセキュアなリモ-トアクセス環境を提供いたします IRASⅡハードウェアクライアントでは Cisco Systems の IOS ルータ機能を利用します 本マニュア

SGX808 IPsec機能

LAN IP MAC IP MAC MAC IP IP IP IP IP IP [1][2][3] [4][5] IP IP IP IP (MARS MAC Address Reporting System) [6] IP IP MAC 2 MAC MATT MAC Address Tracing

設定例集

WIDE 1

Transcription:

LAN 2003 6 4

LAN Hotel LAN LAN IEEE802.11a IEEE802.11b 802.11b 11Mbps Copyright (c) 2003 NPO Page 3 FREESPOT FREESPOT HOTSPOT NTT ( ) MZONE ( )NTT Mobile ( ) Yahoo! BB ( ) MapFanWeb http://www.mapfan.com/musen/ Copyright (c) 2003 NPO Page 4

PHS LAN WEP 64bit Copyright (c) 2003 NPO Page 5 LAN SSID Service Set ID LAN OS MAC OS WEP Wired Equivalent Privacy LAN RC4 40bit 104bit 802.1x Copyright (c) 2003 NPO Page 6

WEP WEP Key 40bit WEP Key 2.7 LAN http://www.lac.co.jp/security/intelligence/snsspiffy/3.pdf AirSnort WEP Copyright (c) 2003 NPO Page 7 AP WEP Key Copyright (c) 2003 NPO Page 8

VPN WEP WEP POP HTTP VPN VPN VPN VPN Copyright (c) 2003 NPO Page 9 VPN sec VPN PC VPN PC WEB (POP/SMTP/HTTP ) Copyright (c) 2003 NPO Page 10

LAN VPN Workspace Workspace PC Wireless LAN NIC Access Point VPN MTU Copyright (c) 2003 NPO Page 12

Workspace or VPN Ping FTP GET PUT Copyright (c) 2003 NPO Page 13 50 SSH ( ) LINCS Cisco ( ) ( ) ( ) BB( ) ( ) ( ) ( ) ( ) Copyright (c) 2003 NPO Page 14

LAN Copyright (c) 2003 NPO Page 15 Copyright (c) 2003 NPO Page 16

Copyright (c) 2003 NPO Page 17 VPN Copyright (c) 2003 NPO Page 18

LAN sec NAT Private NAT Private VPN VPN Copyright (c) 2003 NPO Page 20

LAN sec VPN HotSpot_A Web Server Mail Server DNS Server File Server HotSpot_B Copyright (c) 2003 NPO Page 21 sec Main Pre-Shared Main Pre-Shared ID ID HASH Copyright (c) 2003 NPO Page 22

XAUTH Hybrid Auth XAUTH IKE OTP RADIUS S/KEY Hybrid Auth VPN VPN VPN XAUTH Hybrid Auth Internet Draft Expire sec Client XAUTH Hybrid Auth Copyright (c) 2003 NPO Page 23 XAUTH IKE IKE SA Sec SA Copyright (c) 2003 NPO Page 24

IKE ID ID Copyright (c) 2003 NPO Page 25 ID ID NAT NAT AH NAT ESP ESP NAPT Network Address Port Translation 1 NAT AH AH ESP ESP Copyright (c) 2003 NPO Page 26

NAT NAT Traversal NAT-T NAT-D / / NAT-D NAT UDP ISAKMP KE Ni NAT-D NAT-D sec UDP Encapsulation of sec Packet UDP Encapsulation NAT-T!! Copyright (c) 2003 NPO Page 27 NAT NAT-Traversal Netscreen SSH NAT Checkpoint UDP NAT NAT sec UDP 2746 Cisco TCP high port(tcp encapsulation) TCP 10000 UDP high port(udp encapsulation) UDP 10000 Copyright (c) 2003 NPO Page 28

NAT NAT Traversal NAT-T IKE SA sec SA Non-IKE UDP Copyright (c) 2003 ESP NPO Page 29 AP A 192.168.0.1 VPN 192.168.1.1 Server B 192.168.0.1 Copyright (c) 2003 NPO Page 30

DNS Intranet.hoge.co.jp A? 192.168.0.1 VPN Server DNS Server DNS Server Copyright (c) 2003 NPO Page 31 VPN sec-dhcp ISAKMP Configuration Method Server 192.168.1.1 DNS Server 192.168.1.2/24 ESP B Interface 192.168.0.1 Virtual 10.0.1.2 VPN DNS 192.168.1.2 Copyright (c) 2003 NPO Page 32 A Interface 192.168.0.1 Virtual 192.168.0.1 10.0.1.1 VPN DNS 192.168.1.2

ISAKMP Configuration Method ISAKMP Configuration Method( ode-cfg) IKE Draft Expire IKE SA Internal Internal-v4-Address Internal Internal-v4-Address = x.x.x.x Internal Internal-v4-Netmask Internal Internal-v4-Netmask = 24bit Internal Internal-v4-DNS Internal Internal-v4-DNS = y.y.y.y sec SA Copyright (c) 2003 NPO ESP Page 33 RFC3456 (Dynamic Host Configuration Protocol (DHCPv4) Configuration of sec Tunnel Mode ) Phase2 DHCP SA IKE SA DHCP SA sec-dhcp Internal Internal-v4-Address = x.x.x.x Internal Internal-v4-Netmask = 24bit Internal Internal-v4-DNS = y.y.y.y sec SA Copyright (c) 2003 ESP NPO Page 34

AP A 192.168.0.1 VPN 192.168.0.1 Server Copyright (c) 2003 NPO Page 35 sec MTU HotSpot ADSL PPPoE Ether FCS Ether ESP ESP FCS Ether PPPoE PPP ESP ESP FCS Copyright (c) 2003 NPO Page 36

Server 192.168.1.1 DNS Server 192.168.1.2/24 DF=0 DF=1 Copyright (c) 2003 NPO Page 37 Server 192.168.1.1 DNS Server 192.168.1.2/24 DF=0 1 Copyright (c) 2003 NPO Page 38

MTU 1380B DNS Server 192.168.1.2/24 ESP ESP Copyright (c) 2003 NPO Page 39 DF=1 PMTU ESP ESP Copyright (c) 2003 NPO Page 40

NIC LAN (IEEE802.11b ) IEEE802.11a IEEE802.11g LAN IKE NAT-T Copyright (c) 2003 NPO Page 41 ( ) Copyright (c) 2003 NPO Page 42

LAN Copyright (c) 2003 NPO Page 43 VPN XAUTH Hybrid Auth NAT-Traversal ISAKMP-Config sec-dhcp IKE MTU ICMP PMTU Copyright (c) 2003 NPO Page 44

Copyright (c) 2003 NPO Page 45