wunet alfred nagl das netzwerk der wu - mitloehner.com

52
WUnet Alfred Nagl Struktur, Redundanz Dienste, Komponenten Sicherheit, Integrit¨ at Kontrolle, Bedrohungen Zusammenfassung Das Netzwerk der WU Struktur, Komponenten und Dienste Alfred Nagl [email protected] IT Services Wirtschaftsuniversit¨ at Wien 2018-05-25

Upload: others

Post on 02-Feb-2022

2 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Sicherheit, Integritat

Kontrolle, Bedrohungen

Zusammenfassung

Das Netzwerk der WUStruktur, Komponenten und Dienste

Alfred [email protected]

IT ServicesWirtschaftsuniversitat Wien

2018-05-25

Page 2: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Sicherheit, Integritat

Kontrolle, Bedrohungen

Zusammenfassung

Inhalt

1 Struktur, Redundanz

2 Dienste, Komponenten

3 Sicherheit, Integritat

4 Kontrolle, Bedrohungen

5 Zusammenfassung

Page 3: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Sicherheit, Integritat

Kontrolle, Bedrohungen

Zusammenfassung

Eckdaten des WUnet

11.500 Anschlusse, 9.000 beschalten

7.500 User Ports, 6.500 aktiv

1GB, PoE, VoIP Telefon+PC

43 Etagenverteiler in 26 Verteilerraumen

3x2 Hausverteiler

1x2 Zentralverteiler

5 Datacenter, verschiedene Funktionen

uber 800 Accesspoints

Lageplan

Page 4: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Sicherheit, Integritat

Kontrolle, Bedrohungen

Zusammenfassung

Mitarbeiter

Leiter Peter Mika

Peter Brachtl

Alfred Nagl (60 Prozent)

Amer Shrieteh

Harald Tschikof

Gunter Peck [VM7/Dokumentation]

Joachim Langitz

Alfred Muhm

We, the unexperienced, led by the unknowing, are doing the

impossible for the ungrateful.

Page 5: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Logische Struktur desWUnet

Dienste, Komponenten

Sicherheit, Integritat

Kontrolle, Bedrohungen

Zusammenfassung

Struktur und Redundanz

DreiecksprinzipEtagenverteilerGebaudeverteilerZentralverteilerDatacenterswitches

Any sufficiently advanced technology is indistinguishable frommagic.

- Arthur C. Clarke

Page 6: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Logische Struktur desWUnet

Dienste, Komponenten

Sicherheit, Integritat

Kontrolle, Bedrohungen

Zusammenfassung

Logische Struktur des WUnetAufteilung in Vlans

VLAN = Abteilung bzw. Institutflaches Netz - Layer 2 - jede Dose in beliebiges VLANVorteil: unabhangig von RaumvergabeNachteil: Layer 2 uber das ganze Netz

Exkurs: TrunkingDot1Q (cisco ISL)Data und Voice VlanDot1X

Page 7: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Komponenten nach HW undSW

Border Router

Firewall - (ASA)PaloAlto

VPN Server

Core Router undGebaudeverteiler

WISM

Stockwerksverteiler, DataCenter Switches

Nameserver undDHCP-Server

Telefonie

Sicherheit, Integritat

Kontrolle, Bedrohungen

Zusammenfassung

Dienste

Internet (Dual Stack - IPv4 und IPv6)Firewall (neu) PaloAltoDHCP, DNSAuthentication (Radius Server bei SI)Wireless (wu, eduroam, wu-conference)

Page 8: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Komponenten nach HW undSW

Border Router

Firewall - (ASA)PaloAlto

VPN Server

Core Router undGebaudeverteiler

WISM

Stockwerksverteiler, DataCenter Switches

Nameserver undDHCP-Server

Telefonie

Sicherheit, Integritat

Kontrolle, Bedrohungen

Zusammenfassung

Komponenten nach HW und SW

IOS (Cisco) ASR1002, 6509, 4500X, Nexus 5000/2000bind, dhcp (ISC - Internet Systems Consortium)Barracuda [Phion] → Palo AltoASA [cisco] → Palo AltoSoftware Debian, Ubuntu, FreeBSD, WindowsHP DL 380 GxVirtualisierung (Logs, Statistik, etc.) auf VMware

Page 9: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Komponenten nach HW undSW

Border Router

Firewall - (ASA)PaloAlto

VPN Server

Core Router undGebaudeverteiler

WISM

Stockwerksverteiler, DataCenter Switches

Nameserver undDHCP-Server

Telefonie

Sicherheit, Integritat

Kontrolle, Bedrohungen

Zusammenfassung

Border Router

Internet BandbreiteACOnet, 1Gbit, (10Gbit physisch)(ACOnet intern 10Gbit)GEANT - 10Gbit - NRENUpstream zu Level3

Page 10: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Komponenten nach HW undSW

Border Router

Firewall - (ASA)PaloAlto

VPN Server

Core Router undGebaudeverteiler

WISM

Stockwerksverteiler, DataCenter Switches

Nameserver undDHCP-Server

Telefonie

Sicherheit, Integritat

Kontrolle, Bedrohungen

Zusammenfassung

Firewall - PaloAlto

Arbeiten im TandemPrimary / SecondaryFunktionsvielfaltEigene Hardware3 Port Channels zu je 2x10GB(Internet/Server/Clients)Vlan Interfaces, etwa 93, zunehmendtypischerweise Default Gateway in einem Client Netz

Page 11: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Komponenten nach HW undSW

Border Router

Firewall - (ASA)PaloAlto

VPN Server

Core Router undGebaudeverteiler

WISM

Stockwerksverteiler, DataCenter Switches

Nameserver undDHCP-Server

Telefonie

Sicherheit, Integritat

Kontrolle, Bedrohungen

Zusammenfassung

VPN Server

Cisco ASAeigene Appliance (HW+SW)Cisco AnyConnect ClientSSLVPNVPNC unter Linux[IPsec Tunnel (UDP, TCP)][IPsec ESP]

Page 12: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Komponenten nach HW undSW

Border Router

Firewall - (ASA)PaloAlto

VPN Server

Core Router undGebaudeverteiler

WISM

Stockwerksverteiler, DataCenter Switches

Nameserver undDHCP-Server

Telefonie

Sicherheit, Integritat

Kontrolle, Bedrohungen

Zusammenfassung

Core Router und Gebaudeverteiler

Core Switch, in D3 und LC2x6509V, sup2t, VSS, verbunden 2x10Gbit, PortchannelsVlan Interfaces, etwa 14typischerweise Default Gateway in einem Servernetz*Strukturierung* des Netzes (Departments bzw Institute)

GV Switchesgv-a (AD, EA, D3, D4), gv-b (LC),gv-c (D1, D2, SC, TC)3x2x4500X, VSS, verbunden mit jeweils 2x10GBUplinks 4x10 Gbit, Portchannel

Page 13: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Komponenten nach HW undSW

Border Router

Firewall - (ASA)PaloAlto

VPN Server

Core Router undGebaudeverteiler

WISM

Stockwerksverteiler, DataCenter Switches

Nameserver undDHCP-Server

Telefonie

Sicherheit, Integritat

Kontrolle, Bedrohungen

Zusammenfassung

WISM

WISM - Wireless Services ModuleEinschub in 6509, verwaltet die Access-PointsPrime - verwaltet Konfiguration und Clients

Cisco Prime Infrastructure

Wireless User kommt ins gleiche Vlan wie Wired User

Page 14: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Komponenten nach HW undSW

Border Router

Firewall - (ASA)PaloAlto

VPN Server

Core Router undGebaudeverteiler

WISM

Stockwerksverteiler, DataCenter Switches

Nameserver undDHCP-Server

Telefonie

Sicherheit, Integritat

Kontrolle, Bedrohungen

Zusammenfassung

End-User Switches, DC Switches

4510R+E, ein SupervisorEinschube zu 48 Ports (384 Ports zu 1GB mit POE)Uplinks 2x10GB, Portchannel

2 Nexus 5596 (5010) + FEX - Nexus 2000 je DC10GB Interfaces1GB Ports fur die UbersiedlungUplinks 2x10GB, Portchannel

Page 15: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Komponenten nach HW undSW

Border Router

Firewall - (ASA)PaloAlto

VPN Server

Core Router undGebaudeverteiler

WISM

Stockwerksverteiler, DataCenter Switches

Nameserver undDHCP-Server

Telefonie

Sicherheit, Integritat

Kontrolle, Bedrohungen

Zusammenfassung

Nameserver und DHCP-Server

bind, unterschiedliche Releasesexterne NS, nicht rekursiv, anycastinterne NS, rekursiv, anycastBackenddhcp - primary, secondary

Page 16: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Komponenten nach HW undSW

Border Router

Firewall - (ASA)PaloAlto

VPN Server

Core Router undGebaudeverteiler

WISM

Stockwerksverteiler, DataCenter Switches

Nameserver undDHCP-Server

Telefonie

Sicherheit, Integritat

Kontrolle, Bedrohungen

Zusammenfassung

Telefonie

VoIP CiscoSIPGateway, Call Manager, etc.Fax Server (und VoiceBox) - Topcall

Page 17: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Sicherheit, Integritat

Gerat kommt ans WUnet -Kabel bzw. Wireless

Kontrolle, Bedrohungen

Zusammenfassung

Sicherheit

Layer-3 Partitionierung durch PaloAlto(und ASA bzw. core)Firewall Ruleseinige Server-Netzeunterschiedliche Client-NetzeIPv6 ebenso wie IPv4 (Dual Stack)typischerweise Institut/Department, meist 137.208.x.0/24und 2001:628:404::x/64

Page 18: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Sicherheit, Integritat

Gerat kommt ans WUnet -Kabel bzw. Wireless

Kontrolle, Bedrohungen

Zusammenfassung

Gerat kommt ans WUnet (Wireless bzw.Kabel), DHCP - DNS Eintrag etc.

dot1X Authentication (via Radius/AD), Vlan ZuweisungDHCP discover / offerDHCP request / ackDNS Eintrag fur Lease TimeSSID wuSSID eduroam, eingeschrankte ConnectivitySSID wu-conference (unverschlusselt, nur http+https)

Page 19: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Sicherheit, Integritat

Kontrolle, Bedrohungen

Phishing

DNS Spoofing

Kontakt

Zukunft

Zusammenfassung

Kontrolle und Werkzeuge dazu

icinga (Status der Komponenten)mrtg (Traffic)netdisco (Mac Adressen etc.)nmis (einzelne Ports)IP flows (Verbindungsdaten)

We have to learn to manage information and its flow.If we don’t, it will all end up in turbulence.

–Grace Hopper

Page 20: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Sicherheit, Integritat

Kontrolle, Bedrohungen

Phishing

DNS Spoofing

Kontakt

Zukunft

Zusammenfassung

Bedrohungsszenarien

Phishing

Schadsoftware, Viren

Botnetz Teilnehmer

SSH Brute Force

There are a lot of dumb people with powerful tools.

- Jonah Seiger, former EFF Program Coordinator, 1994

Page 21: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Sicherheit, Integritat

Kontrolle, Bedrohungen

Phishing

DNS Spoofing

Kontakt

Zukunft

Zusammenfassung

Phishing

To all email users,Microsoft launched a new email service for our webmail –not a redesigned version of Hotmail, but a completelynew, built-from-the-ground-up service ... will be activatedimmediately you complete the Questionnaire informationfrom Message Center by clicking on the link below:

https://docs.google.com/spreadsheet/ ...

Thank you.Help Desk(@)2012.All Rights Reserved

Page 22: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Sicherheit, Integritat

Kontrolle, Bedrohungen

Phishing

DNS Spoofing

Kontakt

Zukunft

Zusammenfassung

DNS Spoofing

Kaminsky - 2008, Augustprinzipielles Problem (Ports)prinzipielle Losung - DNSSECsignierte Antwort vom Nameserver,durch die ganze rekursive Kette durchZwischenlosung mit DLV(DNSSEC Look-aside Validation)

Page 23: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Sicherheit, Integritat

Kontrolle, Bedrohungen

Phishing

DNS Spoofing

Kontakt

Zukunft

Zusammenfassung

Kontakt

Schadsoftware (via cert.at)Copyright NoticeBotnetzteilnehmer, SchadsoftwareSpamsource (Account via Phishing ubernommen)

Page 24: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Sicherheit, Integritat

Kontrolle, Bedrohungen

Phishing

DNS Spoofing

Kontakt

Zukunft

Zusammenfassung

Projekte

DNSSECDHCP fur IPv6Restrukturierung Coreneue Firewall → Palo Altoneue VPN Server → Palo AltoErsatz WISM durch Standalone DeviceSecurity

The reasonable man adapts himself to the world; the unreasonableone persists in trying to adapt the world to himself. Therefore allprogress depends on the unreasonable man.

– George Bernard Shaw

Page 25: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Sicherheit, Integritat

Kontrolle, Bedrohungen

Phishing

DNS Spoofing

Kontakt

Zukunft

Zusammenfassung

Zukunft

wieviel Uberwachung ist notwendig?was ist zuviel Uberwachung ?Wireless - eine Erfolgsgeschichte(zwei Drittel der User)mobile Phone - hat jeder

Networking is the Vietnam of computing. Something can nuke you

from behind, and it’s gone when you turn around. It’s impossible to

win a guerilla war against a highly distributed enemy. - Mike Smith.

Page 26: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Struktur, Redundanz

Dienste, Komponenten

Sicherheit, Integritat

Kontrolle, Bedrohungen

Zusammenfassung

Zusammenfassung

1 Struktur, Redundanz

2 Dienste, Komponenten

3 Sicherheit, Integritat

4 Kontrolle, Bedrohungen

5 Zusammenfassung

90% of networking is politics.

- Vernon Schryver

Page 27: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

dns anycasting

Dual Stack (IPv4 und IPv6)

Nutzungszahlen

Fragen, Diskussion

Knowledge itself is power.

- Francis Bacon (1561-1626)

Page 28: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

dns anycasting

Dual Stack (IPv4 und IPv6)

Nutzungszahlen

Eduroam 2015-04 bis 2015-06 (1)

10885 unterschiedliche Teilnehmer14835 unterschiedliche Gerate1/3 (2989) nicht aus .at785 unterschiedliche Institutionen739 davon nicht aus Osterreich

Zum Vergleich von der WU17576 verschiedene Teilnehmerdavon 14903 Studenten34761 unterschiedliche Gerate

Page 29: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

dns anycasting

Dual Stack (IPv4 und IPv6)

Nutzungszahlen

Eduroam 2015-04 bis 2015-06 (2)

Unterschiedliche User pro Institution

2575 univie.ac.at2233 student.tuwien.ac.at773 unet.univie.ac.at546 students.meduniwien.ac.at284 boku.ac.at228 fh-vie.ac.at176 jku.at142 tuwien.ac.at142 meduniwien.ac.at124 stud.ad.uni-graz.at103 eduroam.mwn.de

Page 30: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

dns anycasting

Dual Stack (IPv4 und IPv6)

Nutzungszahlen

SSID WU Wireless IP Range

ipcalc 137.208.160.0/19Address: 137.208.160.0Netmask: 255.255.224.0 = 19Wildcard: 0.0.31.255=Network: 137.208.160.0/19HostMin: 137.208.160.1HostMax: 137.208.191.254Broadcast: 137.208.191.255Hosts/Net: 8190 Class B

Page 31: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

dns anycasting

Dual Stack (IPv4 und IPv6)

Nutzungszahlen

SSID Eduroam Wireless IP Range

ipcalc 137.208.232.0/21Address: 137.208.232.0Netmask: 255.255.248.0 = 21Wildcard: 0.0.7.255=Network: 137.208.232.0/21HostMin: 137.208.232.1HostMax: 137.208.239.254Broadcast: 137.208.239.255Hosts/Net: 2046 Class B

Page 32: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

dns anycasting

Dual Stack (IPv4 und IPv6)

Nutzungszahlen

Hardwarebeispiele(1a) Cat4510, SUP 7

Cisco IOS-XE software, Copyright (c) 2005-2010 by ciscoSystems, Inc. All rights reserved. Certain components ofCisco IOS-XE software are licensed under the GNUGeneral Public License (”GPL”) Version 2.0. The softwarecode licensed under GPL Version 2.0 is free software thatcomes with ABSOLUTELY NO WARRANTY. You canredistribute and/or modify such GPL code under theterms of GPL Version 2.0. For more details, see thedocumentation or License Noticefile accompanying theIOS-XE software, or the applicable URL provided on theflyer accompanying the IOS-XE software.

Page 33: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

dns anycasting

Dual Stack (IPv4 und IPv6)

Nutzungszahlen

Hardwarebeispiele(1b) Cat4510, SUP 7

PID Runtime(ms) Invoked uSecs Stacks Process1 909 834 109063 88/8192 init2 0 83 10602 0/8192 kthreadd4 14 1097 13331 0/8192 ksoftirqd357 73 433 169976 88/8192 udevd9955 572696 247429175 5 88/8192 iosd2208 85 630 135639 88/8192 dbus-daemon2544 0 426 2194 88/8192 portmap2593 1 444 2445 88/8192 sshd

Page 34: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

dns anycasting

Dual Stack (IPv4 und IPv6)

Nutzungszahlen

Hardwarebeispiele(2a) Nexus 5000

Cisco Nexus Operating System (NX-OS) Software TACsupport: http://www.cisco.com/tac Copyright (c)2002-2010, Cisco Systems, Inc. All rights reserved. Thecopyrights to certain works contained herein are owned byother third parties and are used and distributed underlicense. Some parts of this software are covered under theGNU Public License. A copy of the license is available athttp://www.gnu.org/licenses/gpl.html.

Page 35: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

dns anycasting

Dual Stack (IPv4 und IPv6)

Nutzungszahlen

Hardwarebeispiele(2b) Nexus 5000

PID State PC Start TTY Process1 S b7f9e468 1 - init2 S 0 1 - ksoftirqd10 S 0 1 - kthread18 S 0 1 - kacpid2646 S b7f8718e 1 - portmap2655 S 0 1 - nfsd2669 S b7f89468 1 - rpc.mountd2675 S b7f89468 1 - rpc.statd3513 S 0 1 - insmod3911 S b7f4b468 1 - xinetd3912 S b7f89468 1 - tftpd3964 S b7f89468 1 - cisco4242 S b7f976be 1 - klogd4264 S b7dd1468 1 - httpd4415 S b7f946be 1 S0 getty

Page 36: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

dns anycasting

Dual Stack (IPv4 und IPv6)

Nutzungszahlen

Hardwarebeispiele(3a) cisco ASR1002

Cisco IOS-XE software, Copyright (c) 2005-2011 by ciscoSystems, Inc. All rights reserved. Certain components ofCisco IOS-XE software are licensed under the GNUGeneral Public License (”GPL”) Version 2.0. The softwarecode licensed under GPL Version 2.0 is free software thatcomes with ABSOLUTELY NO WARRANTY. You canredistribute and/or modify such GPL code under theterms of GPL Version 2.0. For more details, see thedocumentation or License Noticefile accompanying theIOS-XE software, or the applicable URL provided on theflyer accompanying the IOS-XE software.

Page 37: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

dns anycasting

Dual Stack (IPv4 und IPv6)

Nutzungszahlen

Hardwarebeispiele(3b) cisco ASR1002

cisco ASR1002 (2RU) processor with 1700144K/6147Kbytes of memory.4 Gigabit Ethernet interfaces3 Ten Gigabit Ethernet interfaces32768K bytes of non-volatile configuration memory.4194304K bytes of physical memory.7798783K bytes of eUSB flash at bootflash:.

Page 38: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

dns anycasting

Dual Stack (IPv4 und IPv6)

Nutzungszahlen

dns anycasting

mehrere physische Nameserver unter einer IP Adresse(wird z. B. schon langer bei Root Name Servernverwendet)realisiert mit:(1) routing(2) Prozeß mit LoX Interface

Page 39: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

dns anycasting

Dual Stack (IPv4 und IPv6)

Nutzungszahlen

Dual Stack (IPv4 und IPv6)

IPv4 und IPv6 parallel in einem Vlangleiche Access-Lists auf der ASAgleicher Weg fur IPv4 und IPv6sanfte MigrationIPv4 und IPv6 parallel fur lange ZeitIm Moment nur Router Advertisement, kein DHCP2001:628:404::/48, partitioniert in /64

Page 40: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

dns anycasting

Dual Stack (IPv4 und IPv6)

Nutzungszahlen

ns1

show ip route 137.208.10.10Routing Descriptor Blocks:137.208.20.194, from 137.208.20.194137.208.20.192, from 137.208.20.192137.208.10.193, from 137.208.10.193137.208.10.191, from 137.208.10.191

Page 41: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

dns anycasting

Dual Stack (IPv4 und IPv6)

Nutzungszahlen

pecuchet

pecuchet:nagl:9 dig HOSTNAME.BIND CHAOS TXT+short @137.208.10.10nsx2z1pecuchet:nagl:10 dig HOSTNAME.BIND CHAOS TXT+short @137.208.20.10nsx2z2pecuchet:nagl:11 dig HOSTNAME.BIND CHAOS TXT+short @137.208.10.20nsx3z3pecuchet:nagl:12 dig HOSTNAME.BIND CHAOS TXT+short @137.208.20.30nsx4z4

Page 42: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

dns anycasting

Dual Stack (IPv4 und IPv6)

Nutzungszahlen

core router

sh mls cef exact-route 137.208.3.70 137.208.10.10Interface: Vl20, Next Hop: 137.208.20.152, Vlan: 20,Destination Mac: 0021.5ad1.412ash mls cef exact-route 137.208.3.70 137.208.20.10Interface: Vl20, Next Hop: 137.208.20.152, Vlan: 20,Destination Mac: 0021.5ad1.412ash mls cef exact-route 137.208.3.70 137.208.10.20Interface: Vl10, Next Hop: 137.208.10.155, Vlan: 10,Destination Mac: 0021.5ad1.0d08sh mls cef exact-route 137.208.3.70 137.208.20.30Interface: Vl20, Next Hop: 137.208.20.156, Vlan: 20,Destination Mac: 001e.0bda.53ce

Page 43: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

Nutzungszahlen

Nutzungszahlen 2010 WS

6342 unterschiedliche Wireless User im November8267 unterschiedliche Wireless Clients im November5189 unterschiedliche Wireless User im Dezember6654 unterschiedliche Wireless Clients im Dezemberuber 1000 Clients gleichzeitig3992 unterschiedliche Clients am 11. Janner(Kabel und Wireless)davon 438 mit *iphone* im Namen, 66 mit *android*davon 2183 Studenten im Wirelessdavon 276 mit *iphone* im Namen, 39 mit *android*

Page 44: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

Nutzungszahlen

Nutzungszahlen 2011 SS

6437 unterschiedliche Wireless User im April/Mai8664 unterschiedliche Wireless Clients im April/Maiuber 1000 Clients gleichzeitig4118 unterschiedliche Clients am 2011-05-10(Kabel und Wireless)davon 440 mit *iphone* im Namen, 109 mit *android*davon 2281 Studenten im Wirelessdavon 297 mit *iphone* im Namen, 70 mit *android*

Page 45: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

Nutzungszahlen

Nutzungszahlen 2011 WS

8195 unterschiedliche Wireless User 2011-10/1111939 unterschiedliche Wireless Clients 2011-10/11uber 1296 Clients gleichzeitig5434 unterschiedliche Clients am 2011-11-15(Kabel und Wireless)davon 472 mit *iphone*, 187 mit *android*, 62 mit*ipad*, 46 mit *ipod*, 10 mit *pad*, 43 mit*blackberry* im Namendavon 3140 Studenten im Wirelessdavon 282 mit *iphone*, 107 mit *android*, 48 mit*ipad*, 17 mit *ipod*, 6 mit *pad*, 12 mit *blackberry*im Namen

Page 46: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

Nutzungszahlen

Nutzungszahlen 2012 SS

7211 unterschiedliche Wireless User 2012-05/0610423 unterschiedliche Wireless Clients 2012-05/06uber 1434 Clients gleichzeitig5287 unterschiedliche Clients am 2012-05-15(Kabel und Wireless)davon 383 mit *iphone*, 221 mit *android*, 65 mit*ipad*, 24 mit *ipod*, 12 mit *pad*, 28 mit*blackberry* im Namendavon 2946 Studenten im Wirelessdavon 292 mit *iphone*, 176 mit *android*, 54 mit*ipad*, 19 mit *ipod*, 9 mit *pad*, 11 mit *blackberry*im Namen

Page 47: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

Nutzungszahlen

Nutzungszahlen 2012 WS

7136 unterschiedliche Wireless User 2012-10/1110776 unterschiedliche Wireless Clients 2012-10/11uber 1800 Clients gleichzeitig5451 unterschiedliche Clients am 2012-11-20(Kabel und Wireless)davon 432 mit *iphone*, 333 mit *android*, 124 mit*ipad*, 19 mit *ipod*, 131 mit *pad*, 28 mit*blackberry* im Namendavon 3461 Studenten im Wirelessdavon 361 mit *iphone*, 270 mit *android*, 115 mit*ipad*, 12 mit *ipod*, 120 mit *pad*, 13 mit*blackberry* im Namen

Page 48: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

Nutzungszahlen

Nutzungszahlen 2013 SS

8377 unterschiedliche Wireless User 2013-057118 unterschiedliche Wireless User 2013-0613650 unterschiedliche Wireless Clients 2013-0510993 unterschiedliche Wireless Clients 2013-06uber 2200 Clients gleichzeitig6321 unterschiedliche Clients am 2013-06-12(Kabel und Wireless)davon mit 430 *iphone*, 417 mit *android* im Namen4285 davon Studenten im Wirelessdavon mit 408 *iphone*, 382 mit *android* im Namen

Page 49: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

Nutzungszahlen

Nutzungszahlen 2013 WS

11308 unterschiedliche Wireless User 2013-1110489 unterschiedliche Wireless User 2013-1219929 unterschiedliche Wireless Clients 2013-1117403 unterschiedliche Wireless Clients 2013-12uber 3650 Clients gleichzeitig8384 unterschiedliche Clients am 2013-11-18(Kabel und Wireless)davon mit 1191 *iphone*, 992 mit *android* im Namen5975 davon Studenten im Wirelessdavon mit 1078 *iphone*, 850 mit *android* im Namen

Page 50: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

Nutzungszahlen

Nutzungszahlen 2014 SS

11349 unterschiedliche Wireless User 2014-058639 unterschiedliche Wireless User 2014-0620399 unterschiedliche Wireless Clients 2014-0513517 unterschiedliche Wireless Clients 2014-06uber 4000 Clients gleichzeitig9247 unterschiedliche Clients am 2014-05-22(Kabel und Wireless)davon mit 1493 *iphone*, 1199 mit *android* im Namendavon 6292 Studenten im Wirelessdavon 1322 mit *iphone*, 1055 mit *android* im Namen

Page 51: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

Nutzungszahlen

Nutzungszahlen 2014 WS

13231 unterschiedliche Wireless User 2014-1112135 unterschiedliche Wireless User 2014-1224189 unterschiedliche Wireless Clients 2014-1120767 unterschiedliche Wireless Clients 2014-12uber 5000 Clients gleichzeitig10519 unterschiedliche Clients am 2014-11-20(Kabel und Wireless)davon 2251 mit *iphone*, 1828 mit *android* im Namendavon 7750 Studenten im Wirelessdavon 2064 mit *iphone*, 1527 mit *android* im Namen

Page 52: WUnet Alfred Nagl Das Netzwerk der WU - mitloehner.com

WUnet

Alfred Nagl

Fragen, Diskussion

Nutzungszahlen

Nutzungszahlen 2015 SS

12675 unterschiedliche Wireless User 2015-0510699 unterschiedliche Wireless User 2015-0623255 unterschiedliche Wireless Clients 2014-0518028 unterschiedliche Wireless Clients 2014-06uber 5000 Clients gleichzeitig11162 unterschiedliche Clients am 2015-05-20(Kabel und Wireless)davon 2720 mit *iphone*, 2090 mit *android* im Namendavon 8177 Studenten im Wirelessdavon 2443 mit *iphone*, 1747 mit *android* im Namen