ICMP – Types & Codes

7. Juni 2010

Das RFC 792 aus dem jahr 1981 definiert unter der Bezeichnung Internet Control Message Protocol – kurz ICMP - ein Protokoll spezifiziert, das dem Austausch von Informations- und Fehlermeldungen über das Internet-Protokoll dient. ICMP ist nach Definition vorgeschriebener Bestandteil von IPv4-Implementationen, wird aber als eigenständiges Protokoll behandelt.

ICMP ist spezifiziert für die Version 4 des Internet Protocols (IPv4).  Das Protokoll Internet Control Message Protocol for the Internet Protocol Version 6 (ICMPv6) ist als Gegenstück in IPv6-Umgebungen.

Mehr…

Author: Christian Book Categories: networking Tags: , , , , , , ,

RFC 5735 gibt IPv4-Adressen frei

18. Januar 2010

Mit dem Request for Comments: 5735 werden bisher blockierte Adressbereich des IPv4-Adressraums nutzbar. Das im Januar 2010 verfasste RFC 5735 hebt Reservierungen der Adressbereiche 14.0.0.0/8, 128.0.0.0/16, 191.255.0.0/16 und 223.255.255.0./24 auf. Auch die Adressblöcke 24.0.0.0/8 und 39.0.0.0/8 können nun von den regionalen Registrierungsstellen wie RIPE oder ARIN vergeben werden.

Mehr…

Author: Christian Book Categories: networking Tags: , , ,

Switch Forwarding Modes

30. September 2009

Ethernet-Switching kann auf drei unterschiedliche Methoden durchgeführt: Store-and-Forward, Cut-Through und Fragment-Free. Diese Verfahren unterscheiden sich in der Arbeitsweise ihrer Fehlererkennung, was deutliche Varianzen in den Latenzzeiten (Latency) zur Folge hat.

Mehr…

Author: Christian Book Categories: networking Tags: , ,

Cisco Debugging – Paketanalyse auf der CLI

19. Juni 2009

Das Debugging, also das Auffinden und Beheben von Problemen und Störungen gehört zu den wichtigsten Aufgaben jedes Administrators. Systeme von Cisco Systems bieten eine sehr schöne Möglichkeit zum Debugging auf dem Command Line Interface (CLI).

Mehr…

Anonymes surfen: HTTP-Verkehr durch SSH tunneln

24. April 2009

Immer mehr Unternehmen bekommen negative Presse, weil sie ihre Mitarbeiter ausspionieren. Insbesondere das Auswerten von Internet-Zugriffen ist dabei technisch problemlos möglich und schwer nachweisbar. Wer sich also ungern ausspionieren lässt oder häufig in Netzen arbeitet, denen er im Bezug auf die Netzwerksicherheit nicht vertraut, der sollte die folgende Lösungen anschauen. Es wird beschrieben, wie mit einem einfachen (virtuellen) Server und etwas Freeware der gesamte HTTP-Datenverkehr das lokale Netzwerk verschlüsselt durchquert.

Mehr…

Author: Christian Book Categories: networking, sicherheit Tags: , ,

Befehlsreferenz: Cisco IOS und Juniper JunOS

21. April 2009

Der ständige Wechsel zwischen Cisco IOS und Juniper JunOS sorgt hin und wieder für Schwierigkeiten, da die Befehle beider Systeme vielfach ähnlich, aber nicht identisch sind.

Mehr…

Author: Christian Book Categories: networking Tags: , , ,

Juniper JunOS Routing-Tabellen

6. April 2009

Auf Routern von Juniper Networks werden verschieden Routing-Tabellen vorgehalten. Jede dieser Tabellen besitzt eine eigene Aufgabe, die hier in tabellarischer Form dargestellt werden.

Mehr…

Administrative Distanzen bei Cisco und Juniper

1. April 2009

Viele Netze verwenden mehrere Routing-Protokolle um Routing-Informationen auszutauschen. Um die verschiedenen Protokolle zu gewichten, wird die administrative Distanz (administrative distance) eingesetzt. Dieser Wert wird verwendet, um in Netzwerken den optimalen Weg zu einem Ziel zu bestimmen, wenn mehrere Routen über verschiedene Routing-Protokolle möglich sind. Dabei sind den Routing-Protokollen Werte auf Basis ihrer Ausfallwahrscheinlichkeit zugeordnet. Ein niedriger Wert zeigt eine geringere Ausfallwahrscheinlichkeit an.

Jeder Hersteller definiert die Standardwerte selbstständig, sodass es Abweichungen geben kann. Aus diesem Grunde können die administrativen Distanzen manuell editiert werden.

Mehr…

Cisco ACL Generator

24. März 2009

Nachdem es einige Tools gibt, mit denen man Access Controll Lists (ACL) für Router und Switche von Cisco gibt, habe ich nun eine Online-Variante entwickelt.

Mehr…

Author: Christian Book Categories: networking Tags: , , ,

Wie Pakistan Telecom Youtube lahm legte

16. März 2009

Am 25. Februar 2008 war Youtube.com stundenlang nicht erreichbar, nachdem der Provider Pakistan Telecom auf Anordnung der Staatsführung versucht hatte, die Website für den Zugriff aus Pakistan zu sperren. Durch einen massiven Fehler war das Videoportal jedoch aus weiten Teilen der Welt, unter anderem auch aus Deutschland, unerreichbar.

Mehr…