Přeskočit na hlavní obsah
Přeskočit hlavičku

Praktikum komunikačních sítí II

Typ studia navazující magisterské
Jazyk výuky čeština
Kód 440-4214/03
Zkratka PKS II
Název předmětu česky Praktikum komunikačních sítí II
Název předmětu anglicky Best Practice in Communication Network II
Kreditů 5
Garantující katedra Katedra telekomunikační techniky
Garant předmětu Ing. Lukáš Kapičák, Ph.D.

Osnova předmětu

Přednášky:
• Speciální distribuce OS vhodných pro embedded řešení s nízkou spotřebou, jejich vlastnosti a specifika, vhodné HW platformy a jejich srovnání.
• Reporty a logování dat z různých systémů, optimalizace služeb, Syslog, NTP.
• Monitorování a management sítí pomocí nástrojů RRDtol, SNMP.
• Pokročilé nástroje pro monitoring sítí – Nagios, Zabbix, Grafana.
• Sledování a generování provozu v IPv6 sítích, Netflow, sondy, kolektor, analýza Netflow statistik.
• Virtualizační nástroje pro různé operační systémy a zálohování operačních systémů Linux.
• LDAP protokol, adresářové služby, objekty a atributy, openLDAP.
• Autentizace s využitím RADIUS a TACACS.
• Systémy jednotného přihlášení SSO, Kerberos.
• Pokročilé autentizační mechanismy, autentizace uživatelů mezi federacemi s aplikací SAML.
• Shibboleth, jeho architektura a nasazení.
• Request tracker, nástroj pro správu řešení problémů v sítích.
• XMPP protokol, Instant Messaging a Presence, Jabber.
• Praktické příklady nasazení pokročilých síťových řešení v praxi.

Cvičení:

• Instalace a konfigurace speciálních open-source distribucí. Zadání semestrálních projektů.
• Instalace a konfigurace nástroje Syslog, lokální a vzdálené ukládání systémových událostí, instalace a konfigurace NTP serveru a NTP klienta.
• Monitorování a management sítí pomocí protokolu SNMP, instalace a konfigurace nástroje RRDtool.
• Nasazení pokročilých nástrojů pro monitorování a správu sítě s využitím nástrojů Nagios, Zabbix a Grafana.
• Sledování a generování provozu v komunikačních sítích pomocí různých open-source nástrojů, tcpdump, iptraf, ngrep, scapy.
• Instalace a konfigurace virtualizačních nástrojů KVM, LXC/LXD. Zálohování dat v Linuxu pomocí různých nástrojů jako jsou tar, dd, rsync.
• Instalace a konfigurace open-source nástroje OpenLDAP pro vytváření a přístup k uživatelským údajům pomoci LDAP protokolu, PAM moduly v Linuxu.
• Instalace a konfigurace FreeRadius pro autentizaci a autorizaci přístupů k různým síťovým prvkům.
• Instalace a konfigurace systému pro jednotné přihlášení do systému pomoci SSO, instalace Kerberos serveru.
• Pokročilé autentizační mechanismy s využitím aplikace SAML, např. Simplesamlphp.
• Instalace a konfigurace open-source projektu Shibboleth pro jednotnou autentizaci.
• Instalace a konfigurace Request Tracker s využitím Apache a MySQL.
• Instalace a konfigurace komunikačního nástroje Jabber a XMPP serveru.
• Prezentace semestrálních projektů.

Projekty:
Projekt č.1: Cílem projektu je sběr, zpracování a automatické vykreslování dat z různých senzorů v sítí pomocí time series database (databáze časových řad). Studenti pak formou prezentace seznámí s vlastním realizovaným řešením ostatní studenty.
Projekt č.2: Cílem projektu je popis, konfigurace a realizace různých autentizačních a autorizačních metod v IPv6 sítích.

Povinná literatura

• SATRAPA, Pavel. IPv6: internetový protokol verze 6. 4. aktualizované a rozšířené vydání. Praha: CZ.NIC, 2019. ISBN 978-80-88168-46-1 .
• JULIAN, Mike. Practical Monitoring: Effective Strategies for the Real World. United States: O'Reilly Media, 2017. ISBN 978-1491957356 .
• WILSON, Yvonne a Abhishek HINGNIKAR. Solving Identity Management in Modern Applications: Demystifying OAuth 2.0, OpenID Connect, and SAML 2.0. United States: Apress, 2019. ISBN 978-1484250945 .
• BOCK, Lisa. Identity Management with Biometrics: Explore the latest innovative solutions to provide secure identification and authentication. Great Britain: Packt Publishing, 2020. ISBN 978-1838988388 .

Doporučená literatura

• NEMETH, Evi, Garth SNYDER, Trent R. HEIN, Ben WHALEY a Dan MACKIN’S. UNIX and Linux System Administration Handbook. 5th edition. Addison-Wesley Professional, 2017. ISBN 978-0134277554 .
• MINING, Ethem. Kali Linux Hacking: A Complete Step by Step Guide to Learn the Fundamentals of Cyber Security, Hacking, & Penetration Testing. Includes Valuable Basic Networking Concepts. 1th edition. Independently published, 2019. ISBN 978-1672429733 .