Musíte mít povoleny cookies.
Musíte mít povoleny cookies.

Detail předmětu

Návrh, správa a bezpečnost počítačových sítí

FEKT-MNSBAk. rok: 2009/2010

Prvky počítačových sítí. Struktura počítačových sítí. Návrh počítačových sítí. Přenosové protokoly a jejich bezpečnost (IEEE 802.3, TCP/IP, IPv6, IPSec, SSL, WAP). Správa a bezpečnost linuxových systémů. Konfigurace síťových služeb a síťových prvků. Zabezpečení síťových služeb. Firewally a blokování komunikace. Monitorování stavu síťových prvků a zátěže počítačových sítí.

Jazyk výuky

čeština

Počet kreditů

5

Výsledky učení předmětu

Studenti jsou schopni se orientovat v problematice počítačových sítí, protokolů a služeb.

Prerekvizity

Jsou požadovány znalosti na úrovni bakalářského studia a základní znalosti Linuxu.

Plánované vzdělávací činnosti a výukové metody

Metody vyučování závisejí na způsobu výuky a jsou popsány článkem 7 Studijního a zkušebního řádu VUT.

Způsob a kritéria hodnocení

1. Bodové hodnocení počítačových cvičení je oddělené od bodového hodnocení předmětu. Slouží pouze k udělení zápočtu.
Hodnocení počítačových cvičení:
- splnění úloh: maximum 20 bodů,
- písemka: maximum 20 bodů,
Podmínky udělení zápočtu:
- zisk minimálně 10 bodů z úloh počítačových cvičení,
- zisk minimálně 10 bodů z písemky počítačových cvičení,
- splnění podmínek docházky (stanovuje vyučující),

2. Bodové hodnocení předmětu.
Podmínkou připuštění ke zkoušce je zápočet. Zápočet se uděluje na základě výsledků z počítačových cvičení (viz výše).
Zkouška: písemné odpovědi na 3 otázky z cca 25 možných (viz Témata k SZZ).
- 1. odpověď: maximálně 34 bodů,
- 2. odpověď: maximálně 33 bodů,
- 3. odpověď: maximálně 33 bodů,

3. Informace a aktuality na stránce MNSB e-Learningu VUT v Brně.

Osnovy výuky

Přednášky:
1. Úvod do předmětu
2. Fyzická vrstva a její zabezpečení
3. Linková vrstva a její zabezpečení
4. Síťová vrstva a její zabezpečení - protokoly
5. Síťová vrstva a její zabezpečení - směrování
6. Transportní vrstva a její zabezpečení
7. Aplikační vrstva a její zabezpečení
8. Sítě WLAN
9. Bezpečnost sítí WLAN
10. Návrh sítě WAN
11. Síťová bezpečnost
12. Počítačová bezpečnost

Laboratorní cvičení:
1. Instalace OS Linux
2. Základy OS Linux
3. Vzdálená správa
4. Konfigurace firewallu
5. Konfigurace FTP serveru
6. Sledování systému
7. Web server Apache I
8. Web server Apache II
9. Demonstrace vybraných útoků
10. Poštovní server
11. Písemné přezkoušení
12.Náhradní cvičení

Učební cíle

Seznámit s návrhem, správou, službami a se zabezpečením linuxových počítačových sítí.

Vymezení kontrolované výuky a způsob jejího provádění a formy nahrazování zameškané výuky

Vymezení kontrolované výuky a způsob jejího provádění stanoví každoročně aktualizovaná vyhláška garanta předmětu.

Základní literatura

Dostálek, L. - Kabelová, A.: Velký průvodce protokoly TCP/IP. Computer Press, Brno 2005. (CS)
Graham, S. - Shah, S.: Administrace systému Linux. Grada, Praha 2003. (CS)

Doporučená literatura

Kállay, F. - Peniak, P.: Počítačové sítě a jejich aplikace. Grada, Praha 2003. (CS)

Zařazení předmětu ve studijních plánech

  • Program EEKR-M magisterský navazující

    obor M-TIT , 2. ročník, letní semestr, volitelný oborový

  • Program EEKR-CZV celoživotní vzdělávání (není studentem)

    obor ET-CZV , 1. ročník, letní semestr, volitelný oborový

Typ (způsob) výuky

 

Přednáška

26 hod., nepovinná

Vyučující / Lektor

Osnova

1. Úvod do předmětu
2. Fyzická vrstva a její zabezpečení
3. Linková vrstva a její zabezpečení
4. Síťová vrstva a její zabezpečení
5. Transportní vrstva a její zabezpečení
6. Aplikační vrstva a její zabezpečení I
7. Aplikační vrstva a její zabezpečení II
8. Sítě WLAN a jejich zabezpečení
9. Sítě WAN a jejich zabezpečení
10. Sítě CAN a jejich zabezpečení
11. Bezpečná správa sítě
12. Závěr předmětu

Laboratorní cvičení

26 hod., povinná

Vyučující / Lektor

Osnova

Laboratorní cvičení:
1.Instalace systému
2.Základy příkazové řádky, správa procesů, souborový systém
3.Správa uživatelů a oprávnění
4.Konfigurace firewallu iptables, ipchains
5.Služby SSH, FTP a jejich bezpečnost
6.Virtualizace - WMware a instalace hostitelského systému
7.Konfigurace služby DNS, DHCP
8.Konfigurace webového serveru Apache
9.Instalace a konfigurace souborového serveru Samba
10.Dohlížení na integritu systému, certifikace a šifrování
11.Skenování sítě - útoky směřující k vyřazení z provozu (DOS)
12. Závěrečné cvičení