Ahoj, chtěl bych se zeptat , zdali zde není nějaký síťař, který by mi pomohl s dvěma otázkami, já jsem už v koncíchi:
1. Návrh sítě
Návrh lokální počítačové sítě Jako odpověď se očekává:
̶ Konkrétní návrh propojení do LAN sítě splňující požadavky níže.
̶ Srovnání potenciálních OS a hardwarových prostředků.
Informace o vytvářené síti:
Máme 20 PC rozmístěných ve 4 sousedících místnostech, z nichž každá má délku stěny 15 metrů. Výše zmíněná PC nejsou nijak propojena. Navrhněte vhodný způsob propojení PC s cílem mít možnost sdílet data navzájem a z nově pořízeného souborového a aplikačního serveru, a sdílet připojení k Internetu. Návrh musí obsahovat:
druh hardwaru (např. síťové adaptéry, aktivní síťové prvky) použité k propojení (včetně uvedení příslušných standardů, které má hardware splňovat)
protokoly (od síťové vrstvy po aplikační) použité pro komunikaci PC mezi sebou;
síťové adresy, které budou použity, a způsob jejich získání/určení;
způsob zajištění individuálního nastavení dostupnosti Internetových služeb pro jednotlivá PC;
způsob zabezpečení dat v síti před neoprávněným přístupem.
Návrh možných technologií/protokolů (student nemusí využít):
IEEE 802.3, IEEE 802.11, IEEE 802.1q (VLAN), IPv4, IPv6, TCP, UDP, DHCP, NAT, ARP, HTTPS, SSH, …
2. Administrace a bezpečnost počítačových sítí a operačních systémů
Zadání úkolu: Navrhněte pro malou (např. domácí) LAN síť popsanou dále možné způsoby zabezpečení dat před neoprávněným přístupem zvenčí i zevnitř. Návrh musí obsahovat potřebný software, použité operační systémy a jejich konfiguraci.
Popis sítě: síť 2 PC, 3 notebooky a 5 mobilních zařízení (smartphone, tablet apod.) propojená zčásti sítí 100BaseTX, zčásti sítí podle IEEE 802.11b/g se sdíleným přístupem k Internetu. Návrh musí obsahovat:
způsob, jak zajistit individuální nastavení dostupnosti Internetových služeb pro jednotlivé uživatele (nikoli zařízení!);
možné způsoby ochrany dat podle vrstev RM ISO/OSI;
použité protokoly pro zabezpečení alespoň na 2 vrstvách RM ISO/OSI, povinně na aplikační vrstvě alespoň pro aplikace WWW, el. pošta, FTP;
návrh použitých síťových adres a jejich přidělení;
můžete uvést také protokoly a opatření pro bezpečnou administraci síťových zařízení (např. router, switch, AP – jejich rozmístění a topologii si navrhněte sami).
Návrh možných technologií/protokolů (student nemusí využít):
WEP, WPA, WPA2, IEEE 802.1q (VLAN), SSL, SSH, S-MIME, HTTPS, DES, AES, RSA, certifikáty, ...