Netzwerkdienste kombinieren: Mini-Enterprise Lab (DHCP+DNS+HTTP)

In einem Unternehmensnetzwerk sind verschiedene Netzwerkdienste wie DHCP, DNS und HTTP erforderlich, um den Betrieb zu unterstützen. In diesem Tutorial zeigen wir, wie Sie ein Mini-Enterprise-Lab im Packet Tracer einrichten, das diese Dienste kombiniert. Sie werden lernen, wie DHCP zur automatischen Zuweisung von IP-Adressen verwendet wird, wie DNS für die Namensauflösung sorgt und wie ein…

Service Troubleshooting: DHCP/DNS/NAT Fehler schnell finden

In einem Netzwerk können Probleme mit den grundlegenden Diensten wie DHCP, DNS und NAT die Kommunikation stark beeinträchtigen. Das schnelle Finden und Beheben dieser Fehler ist entscheidend für die Netzwerkstabilität. In diesem Artikel zeigen wir, wie Sie häufige Probleme mit DHCP, DNS und NAT schnell identifizieren und beheben können. Diese Übung richtet sich an Einsteiger…

Standard ACL vs. Extended ACL: Übungen im Packet Tracer

Access Control Lists (ACLs) sind ein wesentlicher Bestandteil der Netzwerksicherheit und dienen der Filterung von Netzwerkverkehr. Es gibt zwei Haupttypen von ACLs: Standard-ACLs und Extended-ACLs. Standard-ACLs filtern nur nach Quell-IP-Adressen, während Extended-ACLs mehr Flexibilität bieten und nach Quell- und Ziel-IP-Adressen sowie Protokollen und Ports filtern können. In diesem Artikel zeigen wir, wie Sie beide Arten…

ACLs richtig platzieren: Inbound/Outbound Best Practices (Lab)

Access Control Lists (ACLs) sind ein grundlegendes Sicherheitsinstrument zur Steuerung des Netzwerkverkehrs. Sie bestimmen, welche Pakete den Router passieren dürfen und welche nicht. Bei der Platzierung von ACLs spielt es eine entscheidende Rolle, ob sie auf eingehenden (inbound) oder ausgehenden (outbound) Verkehr angewendet werden. In dieser Übung erfahren Sie, wie Sie ACLs richtig platzieren und…

Management-Zugriff absichern: SSH statt Telnet im Packet Tracer

Die Absicherung des Management-Zugriffs auf Netzwerkgeräte ist von entscheidender Bedeutung, um unbefugten Zugriff zu verhindern. Telnet, ein weit verbreitetes Protokoll für die Fernwartung, überträgt jedoch Daten im Klartext und stellt daher ein Sicherheitsrisiko dar. SSH (Secure Shell) ist eine sicherere Alternative, die die Kommunikation verschlüsselt und somit die Sicherheit erhöht. In dieser Übung zeigen wir,…

Password Hardening: Enable Secret, User, Banner (Übung)

Die Absicherung von Passwörtern und die Implementierung von Sicherheitsrichtlinien sind entscheidend, um unbefugten Zugriff auf Netzwerkgeräte zu verhindern. In dieser Übung werden wir uns auf das “Password Hardening” konzentrieren, insbesondere auf die Konfiguration von enable secret, Benutzerkonten und das Hinzufügen eines Login-Banners. Diese Maßnahmen tragen dazu bei, dass Ihre Geräte sicherer werden und der Zugriff…

Port Security Lab: Unbekannte Geräte blockieren

Port Security ist eine Sicherheitsfunktion, die auf Switches verwendet wird, um den Zugriff auf das Netzwerk zu steuern. Sie ermöglicht es, unbekannte Geräte an bestimmten Ports zu blockieren, um unbefugten Zugriff zu verhindern. In diesem Lab zeigen wir, wie Sie Port Security konfigurieren, um nur autorisierte Geräte auf einem Switch zuzulassen und unbekannte Geräte zu…

DHCP Snooping + DAI Kombi-Lab: Layer-2 Schutz in Aktion

DHCP Snooping und Dynamic ARP Inspection (DAI) sind wichtige Sicherheitsfunktionen, die im Layer-2-Bereich eines Netzwerks implementiert werden, um vor Angriffen wie DHCP-Spoofing und ARP-Spoofing zu schützen. In diesem Lab zeigen wir, wie Sie beide Technologien kombinieren, um Ihr Netzwerk gegen solche Bedrohungen abzusichern. Diese Übung richtet sich an Einsteiger und Junior Network Engineers, die lernen…

DHCP Relay (IP Helper): DHCP über VLAN-Grenzen hinweg

Das DHCP Relay (auch bekannt als IP Helper) ist eine Funktion, die es ermöglicht, DHCP-Anfragen über VLAN-Grenzen hinweg zu übertragen. Diese Funktion ist besonders nützlich in Netzwerken, in denen DHCP-Server und Clients sich in verschiedenen VLANs befinden. In diesem Artikel zeigen wir, wie Sie das DHCP Relay konfigurieren, um DHCP-Datenpakete vom Client zum Server weiterzuleiten…

ACL Logging: Treffer sichtbar machen und Regeln debuggen

Access Control Lists (ACLs) sind ein wichtiges Werkzeug zur Filterung von Netzwerkverkehr und zur Durchsetzung von Sicherheitsrichtlinien. Um die Wirksamkeit und Funktionalität von ACLs zu überwachen, ist das Aktivieren von Logging von entscheidender Bedeutung. Logging ermöglicht es, Treffer von ACL-Regeln zu protokollieren, sodass Administratoren nachverfolgen können, welche Pakete gefiltert oder zugelassen werden. In diesem Artikel…