<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>http://mars.merhot.dk/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Dtc</id>
		<title>Teknologisk videncenter - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="http://mars.merhot.dk/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Dtc"/>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php/Special:Contributions/Dtc"/>
		<updated>2026-04-09T16:11:17Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.29.0</generator>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=File:Netv%C3%A6rk_Logisk.png&amp;diff=14605</id>
		<title>File:Netværk Logisk.png</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=File:Netv%C3%A6rk_Logisk.png&amp;diff=14605"/>
				<updated>2010-09-15T10:32:35Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: uploaded a new version of &amp;quot;Image:Netværk Logisk.png&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_5/Gruppe1337&amp;diff=14587</id>
		<title>CCDP-Campus Viborg/Opgave 5/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_5/Gruppe1337&amp;diff=14587"/>
				<updated>2010-09-15T08:42:17Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* DMVPN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
=Sikkerhed=&lt;br /&gt;
Sikkerheden vil blive delte op i tre dele.&lt;br /&gt;
Dele 1 vil være firewalls, der skal beskytte mod trusler fra internettet og eksterne partner. firewallsne skal også beskytte de af filialerne der er tilsluttet via mpls'en, mod eventuale problemmer internet.&lt;br /&gt;
Dele 2 vil bestå i VRF'ere i MPLS der skal opdele netværket, for at beskytte alle dele af netværket mod uvenkommeden.&lt;br /&gt;
Dele 3 vil bestå i vpn'ere der skal sikker at alle elever, underviser, konsulenter, gæster og andet service personale kun kan adgang til deres ejerne dele af netværkeret.&lt;br /&gt;
&lt;br /&gt;
==Firewalls==&lt;br /&gt;
Der vil blive opsat 4 firewalls, to ud mod MPLS'en og en ud mod hver ISP.&lt;br /&gt;
De 2 firewalls ud mod MPLS'en er for at beskytte de filialer der er opkoblet via MPLS mod vira og andet uønsket software. De vil også beskytte mod uønsket software fra de andre filialer.&lt;br /&gt;
De firewalls der er opsat ud mod være ISP, er opsat for at beskytte mod uønsket adgang fra internettet, men også for at sikker at der ikke blive distribueret ondsindet software via firmaets netværk.&lt;br /&gt;
&lt;br /&gt;
==VRF/MPLS==&lt;br /&gt;
Der vil blive lavet VRF netværks som skal køre over mpls, for de fleste stadionære endhedder, printer, server, Dankort terminaler. Disse vil blive opsat for at sikker at de enkelte netværks resurse ikke kan tilgåes med mindre der bliver givet adgang.&lt;br /&gt;
&lt;br /&gt;
==Client VPN==&lt;br /&gt;
Der vil blive opsat VPN for at give en nem måde at kontrolere adgangen for alle mobilen endheder, underviser, elever, mobiler/pda'er. Disse vil søger for at det kun er service personalet der kan tilgå varme anlæg via netværket og kun underviser og elever der kan til gå elevernes data.&lt;br /&gt;
&lt;br /&gt;
==DMVPN==&lt;br /&gt;
Vi har valgt at bruge DMVPN for at mindske konfigurationen ved at køre en full mesh typologi.&lt;br /&gt;
Det vil samtidig mindske den administrative byrde, da der i tilfælde af nye filialer kun skal rekonfigureres ganske få steder.&lt;br /&gt;
Vi vil bruge 2 hubs internt i Viborg for at sikre redundans.&lt;br /&gt;
&lt;br /&gt;
Fordele:&amp;lt;br&amp;gt;&lt;br /&gt;
- Vi har fuld administrativ kontrol over netværket.&amp;lt;br&amp;gt;&lt;br /&gt;
- Understøttelse af full mesh, uden brug af full mesh konfiguration på alle routere.&amp;lt;br&amp;gt;&lt;br /&gt;
- Det er skalerbart.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ulemper:&amp;lt;br&amp;gt;&lt;br /&gt;
- Konfigurationen er avanceret.&amp;lt;br&amp;gt;&lt;br /&gt;
- Uden redundante hubs kan der opstå single point of failure.&amp;lt;br&amp;gt;&lt;br /&gt;
- Den har en begrænset skalerbarhed vd brug af én enkelt hub.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Netværk_Logisk.png|x950px]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_5/Gruppe1337&amp;diff=14586</id>
		<title>CCDP-Campus Viborg/Opgave 5/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_5/Gruppe1337&amp;diff=14586"/>
				<updated>2010-09-15T08:41:25Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
=Sikkerhed=&lt;br /&gt;
Sikkerheden vil blive delte op i tre dele.&lt;br /&gt;
Dele 1 vil være firewalls, der skal beskytte mod trusler fra internettet og eksterne partner. firewallsne skal også beskytte de af filialerne der er tilsluttet via mpls'en, mod eventuale problemmer internet.&lt;br /&gt;
Dele 2 vil bestå i VRF'ere i MPLS der skal opdele netværket, for at beskytte alle dele af netværket mod uvenkommeden.&lt;br /&gt;
Dele 3 vil bestå i vpn'ere der skal sikker at alle elever, underviser, konsulenter, gæster og andet service personale kun kan adgang til deres ejerne dele af netværkeret.&lt;br /&gt;
&lt;br /&gt;
==Firewalls==&lt;br /&gt;
Der vil blive opsat 4 firewalls, to ud mod MPLS'en og en ud mod hver ISP.&lt;br /&gt;
De 2 firewalls ud mod MPLS'en er for at beskytte de filialer der er opkoblet via MPLS mod vira og andet uønsket software. De vil også beskytte mod uønsket software fra de andre filialer.&lt;br /&gt;
De firewalls der er opsat ud mod være ISP, er opsat for at beskytte mod uønsket adgang fra internettet, men også for at sikker at der ikke blive distribueret ondsindet software via firmaets netværk.&lt;br /&gt;
&lt;br /&gt;
==VRF/MPLS==&lt;br /&gt;
Der vil blive lavet VRF netværks som skal køre over mpls, for de fleste stadionære endhedder, printer, server, Dankort terminaler. Disse vil blive opsat for at sikker at de enkelte netværks resurse ikke kan tilgåes med mindre der bliver givet adgang.&lt;br /&gt;
&lt;br /&gt;
==Client VPN==&lt;br /&gt;
Der vil blive opsat VPN for at give en nem måde at kontrolere adgangen for alle mobilen endheder, underviser, elever, mobiler/pda'er. Disse vil søger for at det kun er service personalet der kan tilgå varme anlæg via netværket og kun underviser og elever der kan til gå elevernes data.&lt;br /&gt;
&lt;br /&gt;
==DMVPN==&lt;br /&gt;
Vi har valgt at bruge DMVPN for at mindske konfigurationen ved at køre en full mesh typologi.&lt;br /&gt;
Det vil samtidig mindske den administrative byrde, da der i tilfælde af nye filialer kun skal rekonfigureres ganske få steder.&lt;br /&gt;
Vi vil bruge 2 hubs internt i Viborg for at sikre redundans.&lt;br /&gt;
&lt;br /&gt;
Fordele:&lt;br /&gt;
- Vi har fuld administrativ kontrol over netværket.&lt;br /&gt;
- Understøttelse af full mesh, uden brug af full mesh konfiguration på alle routere.&lt;br /&gt;
- Det er skalerbart.&lt;br /&gt;
&lt;br /&gt;
Ulemper:&lt;br /&gt;
- Konfigurationen er avanceret.&lt;br /&gt;
- Uden redundante hubs kan der opstå single point of failure.&lt;br /&gt;
- Den har en begrænset skalerbarhed vd brug af én enkelt hub.&lt;br /&gt;
&lt;br /&gt;
[[Image:Netværk_Logisk.png|x950px]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=Talk:CCDP-Campus_Viborg/Opgave_3/Gruppe1337&amp;diff=14569</id>
		<title>Talk:CCDP-Campus Viborg/Opgave 3/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=Talk:CCDP-Campus_Viborg/Opgave_3/Gruppe1337&amp;diff=14569"/>
				<updated>2010-09-15T06:23:31Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Er jeres IP adresse plan summerbar? --[[User:Rael|rael]] 21:58, 8 September 2010 (CEST)&lt;br /&gt;
&amp;lt;br&amp;gt;Den er nu :) --[[User:Engell|Engell]] 09:38, 9 September 2010 (CEST)&lt;br /&gt;
&amp;lt;br/&amp;gt;'''EBGP:'''Hvad kører i mellem jeres eBGP peers det gør i kan bruge loopback interfaces? &amp;lt;font color=green&amp;gt; De enkelte iBGP zoner som ikke er Core vil have en default route ind til Core, og Coren vil have statiske routes ud til de enkelte loopback interfaces. &amp;lt;/font&amp;gt; --[[User:Rael|rael]] 14:46, 13 September 2010 (CEST)&lt;br /&gt;
&amp;lt;br/&amp;gt;'''BGP Redistributetion:''' Hvorfor skal EIGRP redistribueres ind i BGP? &amp;lt;font color=green&amp;gt; Det gør den heller ikke længere. &amp;lt;/font&amp;gt; --[[User:Rael|rael]] 14:47, 13 September 2010 (CEST)&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_4/Gruppe1337&amp;diff=14565</id>
		<title>CCDP-Campus Viborg/Opgave 4/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_4/Gruppe1337&amp;diff=14565"/>
				<updated>2010-09-15T06:10:48Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
[[Image:Datacenter.png|x800px]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=File:Datacenter.png&amp;diff=14564</id>
		<title>File:Datacenter.png</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=File:Datacenter.png&amp;diff=14564"/>
				<updated>2010-09-15T06:10:10Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_6/Gruppe1337&amp;diff=14545</id>
		<title>CCDP-Campus Viborg/Opgave 6/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_6/Gruppe1337&amp;diff=14545"/>
				<updated>2010-09-14T12:27:33Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* SAN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
=SAN=&lt;br /&gt;
SAN'et er et LeftHand G2 fra HP. Det er sat op i viborg, bestående af 100 tb 2,5&amp;quot; 15 k SATA diske LeftHand kører Raid 5 internt hvilket giver samlet&lt;br /&gt;
66.6 tb til afbenyttelse.&lt;br /&gt;
SAN'et kører desuden iSCSI og er tilkoblet 4x HyperVserverer pr san.&lt;br /&gt;
LeftHand SAN er specielt lavet til små og mellemstore virksomheder (amerikans standart)&lt;br /&gt;
SAN'et er seperat fra resten af netværket da iSCSI belaster en del.&lt;br /&gt;
&lt;br /&gt;
SAN'et er tilkoblet med 3x 10 gig ethernet, hvilket giver 120 mbit til hver server hvis alle kører på fuld skrald. ( 10000 / 250 = 40 * 3 = 120)&lt;br /&gt;
&lt;br /&gt;
Vi har valgt at have et destribution lag ved vores SAN, selvom cisco best practice, siger at et colapset core er best practice hvis der er under 480 host pr. port.&lt;br /&gt;
Dette er gjort for at strømligne vores netværks setup.&lt;br /&gt;
&lt;br /&gt;
=Backup=&lt;br /&gt;
Backuppen foregår via vores 2 100 mbit linier, via vores MPLS til vores filialer.&lt;br /&gt;
For at reducere båndbredte forbrug, foregår backuppen vha. multicast.&lt;br /&gt;
vi har to SAN'ene er spejlet, for at opnå redundans og en 99.99999% oppetid.&lt;br /&gt;
&lt;br /&gt;
=Cons and pros for iSCSI=&lt;br /&gt;
&lt;br /&gt;
Cons:&lt;br /&gt;
Best practice fra hp i et mindre setup&lt;br /&gt;
Undgår at skulle købe HBA'er&lt;br /&gt;
iSCSI tillader native SCSI commands end-to-end over IP&lt;br /&gt;
Tillader benyttelse af eksisterende udstyr, dog anbefales high end switches.&lt;br /&gt;
&lt;br /&gt;
Pros:&lt;br /&gt;
Skal håndtere TCP/IP header.&lt;br /&gt;
Dog skal det lige siges i denne sag, at der er eksperter der mener at iSCSI performer lige så godt. Jeg kan dog ikke selv bekræfte dette da jeg ikke har testet.&lt;br /&gt;
&amp;quot;I will tell you that the highest performing SAN that I ever saw was an iSCSI SAN, not a Fibre&lt;br /&gt;
Channel SAN,&amp;quot; says Stephen Foskett, director of data practice at Contoural Inc. in&lt;br /&gt;
Mountain View, Calif.&lt;br /&gt;
&lt;br /&gt;
Referance: http://www.cuttedge.com/files/iscsi_vs_fiberchannel_explain.pdf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:Netværk_SAN_MASTERS.png|x800px]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=File:Netv%C3%A6rk_SAN_MASTERS.png&amp;diff=14544</id>
		<title>File:Netværk SAN MASTERS.png</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=File:Netv%C3%A6rk_SAN_MASTERS.png&amp;diff=14544"/>
				<updated>2010-09-14T12:25:10Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: uploaded a new version of &amp;quot;Image:Netværk SAN MASTERS.png&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_6/Gruppe1337&amp;diff=14541</id>
		<title>CCDP-Campus Viborg/Opgave 6/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_6/Gruppe1337&amp;diff=14541"/>
				<updated>2010-09-14T12:12:05Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
=SAN=&lt;br /&gt;
SAN'et er et LeftHand G2 fra HP. Det er sat op i viborg, bestående af 100 tb 2,5&amp;quot; 15 k SATA diske LeftHand kører Raid 5 internt hvilket giver samlet&lt;br /&gt;
66.6 tb til afbenyttelse.&lt;br /&gt;
SAN'et kører desuden iSCSI og er tilkoblet 4x HyperVserverer pr san.&lt;br /&gt;
LeftHand SAN er specielt lavet til små og mellemstore virksomheder (amerikans standart)&lt;br /&gt;
SAN'et er seperat fra resten af netværket da iSCSI belaster en del.&lt;br /&gt;
&lt;br /&gt;
Vi har valgt at have et destribution lag ved vores SAN, selvom cisco best practice, siger at et colapset core er best practice hvis der er under 480 host pr. port.&lt;br /&gt;
Dette er gjort for at strømligne vores netværks setup.&lt;br /&gt;
&lt;br /&gt;
=Backup=&lt;br /&gt;
Backuppen foregår via vores 2 100 mbit linier, via vores MPLS til vores filialer.&lt;br /&gt;
For at reducere båndbredte forbrug, foregår backuppen vha. multicast.&lt;br /&gt;
vi har to SAN'ene er spejlet, for at opnå redundans og en 99.99999% oppetid.&lt;br /&gt;
&lt;br /&gt;
=Cons and pros for iSCSI=&lt;br /&gt;
&lt;br /&gt;
Cons:&lt;br /&gt;
Best practice fra hp i et mindre setup&lt;br /&gt;
Undgår at skulle købe HBA'er&lt;br /&gt;
iSCSI tillader native SCSI commands end-to-end over IP&lt;br /&gt;
Tillader benyttelse af eksisterende udstyr, dog anbefales high end switches.&lt;br /&gt;
&lt;br /&gt;
Pros:&lt;br /&gt;
Skal håndtere TCP/IP header.&lt;br /&gt;
Dog skal det lige siges i denne sag, at der er eksperter der mener at iSCSI performer lige så godt. Jeg kan dog ikke selv bekræfte dette da jeg ikke har testet.&lt;br /&gt;
&amp;quot;I will tell you that the highest performing SAN that I ever saw was an iSCSI SAN, not a Fibre&lt;br /&gt;
Channel SAN,&amp;quot; says Stephen Foskett, director of data practice at Contoural Inc. in&lt;br /&gt;
Mountain View, Calif.&lt;br /&gt;
&lt;br /&gt;
Referance: http://www.cuttedge.com/files/iscsi_vs_fiberchannel_explain.pdf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:Netværk_SAN_MASTERS.png|x800px]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_6/Gruppe1337&amp;diff=14539</id>
		<title>CCDP-Campus Viborg/Opgave 6/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_6/Gruppe1337&amp;diff=14539"/>
				<updated>2010-09-14T12:09:34Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* SAN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
=SAN=&lt;br /&gt;
SAN'et er et LeftHand G2 fra HP. Det er sat op i viborg, bestående af 100 tb 2,5&amp;quot; 15 k SATA diske LeftHand kører Raid 5 internt hvilket giver samlet&lt;br /&gt;
66.6 tb til afbenyttelse.&lt;br /&gt;
SAN'et kører desuden iSCSI og er tilkoblet 4x HyperVserverer pr san.&lt;br /&gt;
LeftHand SAN er specielt lavet til små og mellemstore virksomheder (amerikans standart)&lt;br /&gt;
SAN'et er seperat fra resten af netværket da iSCSI belaster en del.&lt;br /&gt;
&lt;br /&gt;
Vi har valgt at have et destribution lag ved vores SAN, selvom cisco best practice, siger at et colapset core er best practice hvis der er under 480 host pr. port.&lt;br /&gt;
Dette er gjort for at strømligne vores netværks setup.&lt;br /&gt;
&lt;br /&gt;
=Backup=&lt;br /&gt;
Backuppen foregår via vores 2 100 mbit linier, via vores MPLS til vores filialer.&lt;br /&gt;
For at reducere båndbredte forbrug, foregår backuppen vha. multicast.&lt;br /&gt;
vi har to SAN'ene er spejlet, for at opnå redundans og en 99.99999% oppetid.&lt;br /&gt;
&lt;br /&gt;
[[Image:Netværk_SAN_MASTERS.png|x800px]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_6/Gruppe1337&amp;diff=14538</id>
		<title>CCDP-Campus Viborg/Opgave 6/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_6/Gruppe1337&amp;diff=14538"/>
				<updated>2010-09-14T12:09:13Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* SAN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
=SAN=&lt;br /&gt;
SAN'et er et LeftHand G2 fra HP. Det er sat op i viborg, bestående af 100 tb 2,5&amp;quot; 15 k SATA diske LeftHand kører Raid 5 internt hvilket giver samlet&lt;br /&gt;
66.6 tb til afbenyttelse.&lt;br /&gt;
SAN'et kører desuden iSCSI og er tilkoblet 4x HyperVserverer pr san.&lt;br /&gt;
LeftHand SAN er specielt lavet til små og mellemstore virksomheder (amerikans standart)&lt;br /&gt;
SAN'et er seperat fra resten af netværket da iSCSI belaster en del.&lt;br /&gt;
&lt;br /&gt;
=Backup=&lt;br /&gt;
Backuppen foregår via vores 2 100 mbit linier, via vores MPLS til vores filialer.&lt;br /&gt;
For at reducere båndbredte forbrug, foregår backuppen vha. multicast.&lt;br /&gt;
vi har to SAN'ene er spejlet, for at opnå redundans og en 99.99999% oppetid.&lt;br /&gt;
&lt;br /&gt;
[[Image:Netværk_SAN_MASTERS.png|x800px]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=File:Netv%C3%A6rk_SAN_MASTERS.png&amp;diff=14537</id>
		<title>File:Netværk SAN MASTERS.png</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=File:Netv%C3%A6rk_SAN_MASTERS.png&amp;diff=14537"/>
				<updated>2010-09-14T11:55:31Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: uploaded a new version of &amp;quot;Image:Netværk SAN MASTERS.png&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=File:Netv%C3%A6rk.png&amp;diff=14536</id>
		<title>File:Netværk.png</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=File:Netv%C3%A6rk.png&amp;diff=14536"/>
				<updated>2010-09-14T11:54:12Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: uploaded a new version of &amp;quot;Image:Netværk.png&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_6/Gruppe1337&amp;diff=14535</id>
		<title>CCDP-Campus Viborg/Opgave 6/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_6/Gruppe1337&amp;diff=14535"/>
				<updated>2010-09-14T11:52:05Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* Backup */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
=SAN=&lt;br /&gt;
SAN'et er et LeftHand G2 fra HP. Det er sat op i viborg, bestående af 100 tb 2,5&amp;quot; 15 k SATA diske LeftHand kører Raid 5 internt hvilket giver samlet&lt;br /&gt;
66.6 tb til afbenyttelse.&lt;br /&gt;
SAN'et kører desuden iSCSI (Best practice fra hp i et mindre setup, desuden undgår vi at skulle købe HBA'er), og er tilkoblet 4x HyperVserverer pr san.&lt;br /&gt;
LeftHand SAN er specielt lavet til små og mellemstore virksomheder (amerikans standart)&lt;br /&gt;
&lt;br /&gt;
Vi har valgt at have et destribution lag ved vores SAN, selvom cisco best practice, siger at et colapset core er best practice hvis der er under 480 host pr. port.&lt;br /&gt;
Dette er gjort for at strømligne vores netværks setup.&lt;br /&gt;
&lt;br /&gt;
=Backup=&lt;br /&gt;
Backuppen foregår via vores 2 100 mbit linier, via vores MPLS til vores filialer.&lt;br /&gt;
For at reducere båndbredte forbrug, foregår backuppen vha. multicast.&lt;br /&gt;
vi har to SAN'ene er spejlet, for at opnå redundans og en 99.99999% oppetid.&lt;br /&gt;
&lt;br /&gt;
[[Image:Netværk_SAN_MASTERS.png|x800px]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_6/Gruppe1337&amp;diff=14534</id>
		<title>CCDP-Campus Viborg/Opgave 6/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_6/Gruppe1337&amp;diff=14534"/>
				<updated>2010-09-14T11:51:49Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* SAN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
=SAN=&lt;br /&gt;
SAN'et er et LeftHand G2 fra HP. Det er sat op i viborg, bestående af 100 tb 2,5&amp;quot; 15 k SATA diske LeftHand kører Raid 5 internt hvilket giver samlet&lt;br /&gt;
66.6 tb til afbenyttelse.&lt;br /&gt;
SAN'et kører desuden iSCSI (Best practice fra hp i et mindre setup, desuden undgår vi at skulle købe HBA'er), og er tilkoblet 4x HyperVserverer pr san.&lt;br /&gt;
LeftHand SAN er specielt lavet til små og mellemstore virksomheder (amerikans standart)&lt;br /&gt;
&lt;br /&gt;
Vi har valgt at have et destribution lag ved vores SAN, selvom cisco best practice, siger at et colapset core er best practice hvis der er under 480 host pr. port.&lt;br /&gt;
Dette er gjort for at strømligne vores netværks setup.&lt;br /&gt;
&lt;br /&gt;
=Backup=&lt;br /&gt;
Der vil blive taget back op i Århus og Randers som udgangspunkt. For nemt at muligøre samtidig backup til flere lokationer, vil backup'en forgå via en multicast IP, da dette vil give mulighed for nemt at scalere antalet af modtaget uden at skulle opgradere båndbreden.&lt;br /&gt;
&lt;br /&gt;
[[Image:Netværk_SAN_MASTERS.png|x800px]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_6/Gruppe1337&amp;diff=14523</id>
		<title>CCDP-Campus Viborg/Opgave 6/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_6/Gruppe1337&amp;diff=14523"/>
				<updated>2010-09-14T09:19:24Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* SAN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
=SAN=&lt;br /&gt;
Vihar valgt at bruge et Eva SAN fra HP, for at få en fiber baseret løsning. det er sat op i viborg, bestående af 100 tb 2,5&amp;quot; 15 k SATA diske i Raid 0+1 hvilket giver samlet&lt;br /&gt;
50 tb til afbenyttelse.Vi har backup på 2 af vore filialer (Århus og Randers)&lt;br /&gt;
SAN'et kører desuden iSCSI, og er tilkoblet 4x HyperVserverer&lt;br /&gt;
&lt;br /&gt;
=Backup=&lt;br /&gt;
Der vil blive taget back op i Århus og Randers som udgangspunkt. For nemt at muligøre samtidig backup til flere lokationer, vil backup'en forgå via en multicast IP, da dette vil give mulighed for nemt at scalere antalet af modtaget uden at skulle opgradere båndbreden.&lt;br /&gt;
&lt;br /&gt;
[[Image:Netværk_SAN_MASTERS.png|x800px]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_6/Gruppe1337&amp;diff=14522</id>
		<title>CCDP-Campus Viborg/Opgave 6/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_6/Gruppe1337&amp;diff=14522"/>
				<updated>2010-09-14T09:18:22Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* SAN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
=SAN=&lt;br /&gt;
SAN'et er et Eva SAN G2 fra HP. det er sat op i viborg, bestående af 100 tb 2,5&amp;quot; 15 k SATA diske i Raid 0+1 hvilket giver samlet&lt;br /&gt;
50 tb til afbenyttelse.&lt;br /&gt;
Dette har vi valgt da vi på denne måde kan få en Fiber baseret løsning.&lt;br /&gt;
Vi har backup på 2 af vore filialer (Århus og Randers)&lt;br /&gt;
SAN'et kører desuden iSCSI, og er tilkoblet 4x HyperVserverer&lt;br /&gt;
&lt;br /&gt;
=Backup=&lt;br /&gt;
Der vil blive taget back op i Århus og Randers som udgangspunkt. For nemt at muligøre samtidig backup til flere lokationer, vil backup'en forgå via en multicast IP, da dette vil give mulighed for nemt at scalere antalet af modtaget uden at skulle opgradere båndbreden.&lt;br /&gt;
&lt;br /&gt;
[[Image:Netværk_SAN_MASTERS.png|x800px]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_4/Gruppe1337&amp;diff=14501</id>
		<title>CCDP-Campus Viborg/Opgave 4/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_4/Gruppe1337&amp;diff=14501"/>
				<updated>2010-09-14T06:00:08Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
[[Image:Netværk.png|x800px]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_4/Gruppe1337&amp;diff=14500</id>
		<title>CCDP-Campus Viborg/Opgave 4/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_4/Gruppe1337&amp;diff=14500"/>
				<updated>2010-09-14T05:59:59Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
[[Image:Netværk.png|x850px]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_4/Gruppe1337&amp;diff=14499</id>
		<title>CCDP-Campus Viborg/Opgave 4/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_4/Gruppe1337&amp;diff=14499"/>
				<updated>2010-09-14T05:59:49Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
[[Image:Netværk.png|x950px]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_3/Gruppe1337&amp;diff=14498</id>
		<title>CCDP-Campus Viborg/Opgave 3/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_3/Gruppe1337&amp;diff=14498"/>
				<updated>2010-09-14T05:59:14Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* Økonomiske */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
== Opgave 3  ==&lt;br /&gt;
&lt;br /&gt;
===Beskrivelse af Design 1===&lt;br /&gt;
I dette desigen har vi tænkt os at dele vores netværk op i to store grupper en hvor sikkerhed og adresse uddeling bliver leveret via vpn og en gruppe hvor sikkerhed styres via VRF'er.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
====VPN Gruppen====  &lt;br /&gt;
 vpn gruppen bruges til bruger access FX. Elever og lære. det skal fungere på den måde at når en bruger sætter sin pc til et stik&amp;lt;br&amp;gt; i væggen kommer de på et basisk netværk som ikke har adgang til andet end den kan se en vpn server når den så åbner sin &amp;lt;br&amp;gt; web browser op skal de logge på med deres ad bruger og vpn serveren vil komme dem på det netværk som brugeren høre til hvor &amp;lt;br&amp;gt; den kan se de andre som os høre til dette netværk og de for os adgang til de data og internet som de har brug for.&amp;lt;br&amp;gt; Dette betyder os at når man har en bruger kan man os logge på og access sine data hjemme fra lige meget om man er elev eller lære. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====VRF Gruppen====&lt;br /&gt;
&lt;br /&gt;
===IP Adresse Plan===&lt;br /&gt;
------------------&lt;br /&gt;
====Netværk====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.1.&amp;lt;font color=red&amp;gt;XX&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=red&amp;gt;X = Etage + Krysfelt&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Management====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.2.&amp;lt;font color=red&amp;gt;XX&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=red&amp;gt;X = Etage + Krysfelt&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Server====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.3.0.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Printer====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.4.&amp;lt;font color=red&amp;gt;XX&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=red&amp;gt;X = Etage + Krysfelt&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Service====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.5.0.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Overvågning====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.6.&amp;lt;font color=red&amp;gt;XX&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=red&amp;gt;X = Etage + Krysfelt&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Telefoni====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.7.&amp;lt;font color=red&amp;gt;XX&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=red&amp;gt;X = Etage + Krysfelt&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====DMZ====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.8.0.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Internet====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.9.0.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====PBS====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.10.0.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Underviser====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.11.&amp;lt;font color=red&amp;gt;X&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Elev====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.12.&amp;lt;font color=red&amp;gt;X&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Gæst====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.13.&amp;lt;font color=red&amp;gt;X&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Routing Design===&lt;br /&gt;
------------------&lt;br /&gt;
===BGP===&lt;br /&gt;
&lt;br /&gt;
====IBGP====&lt;br /&gt;
 router bgp &amp;lt;font color=blue&amp;gt;10&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;neighbor 1.0.0.2 remote-as 10&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;neighbor 1.0.0.2 update-source Loopback0&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====EBGP====&lt;br /&gt;
 router bgp &amp;lt;font color=blue&amp;gt;10&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;neighbor 1.0.0.3 remote-as 11&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;neighbor 1.0.0.3 update-source Loopback0&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;neighbor 1.0.0.3 ebgp-multihop 2&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====BGP Redistributetion====&lt;br /&gt;
 router bgp 10&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;redistribute eigrp 10&amp;lt;/font&amp;gt;&lt;br /&gt;
 neighbor 1.0.0.2 remote-as 10&lt;br /&gt;
 neighbor 1.0.0.2 update-source Loopback0&lt;br /&gt;
 neighbor 1.0.0.3 remote-as 11&lt;br /&gt;
 neighbor 1.0.0.3 update-source Loopback0&lt;br /&gt;
 neighbor 1.0.0.3 ebgp-multihop 2&lt;br /&gt;
&lt;br /&gt;
====BGP Tuning====&lt;br /&gt;
 router bgp 10&lt;br /&gt;
 neighbor 1.0.0.2 remote-as 10&lt;br /&gt;
 neighbor 1.0.0.2 update-source Loopback0&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;neighbor 1.0.0.2 advertisement-interval 1&amp;lt;/font&amp;gt;&lt;br /&gt;
 neighbor 1.0.0.3 remote-as 11&lt;br /&gt;
 neighbor 1.0.0.3 update-source Loopback0&lt;br /&gt;
 neighbor 1.0.0.3 ebgp-multihop 2&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;neighbor 1.0.0.3 advertisement-interval 5&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===EIGRP===&lt;br /&gt;
====EIGRP====&lt;br /&gt;
 router eigrp &amp;lt;font color=blue&amp;gt;10&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;network 1.0.0.1 0.0.0.0&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;network 10.0.0.8 0.0.0.3&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;network 10.0.0.8 0.0.0.3&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;network 10.0.0.8 0.0.0.3&amp;lt;/font&amp;gt;&lt;br /&gt;
 no auto-summary&lt;br /&gt;
&lt;br /&gt;
====EIGRP Redistributetion====&lt;br /&gt;
 router eigrp 10&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;redistribute bgp 10&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;default-metric 100000 100 150 250 1500&amp;lt;/font&amp;gt;&lt;br /&gt;
 no auto-summary&lt;br /&gt;
&lt;br /&gt;
====EIGRP Load Balancing====&lt;br /&gt;
 router eigrp 10&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;traffic-share balanced&amp;lt;/font&amp;gt;&lt;br /&gt;
 no auto-summary&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Tegning over Logiske netværk===&lt;br /&gt;
------------------&lt;br /&gt;
====VPN Forbindelser====&lt;br /&gt;
------------------&lt;br /&gt;
=====Beskrivelse=====&lt;br /&gt;
DMVPN&lt;br /&gt;
MPLS&lt;br /&gt;
[[Image:Group1337_Network_Design_-_DMVPN_&amp;amp;_MPLS.png|x400px]]&lt;br /&gt;
&lt;br /&gt;
====BGP====&lt;br /&gt;
------------------&lt;br /&gt;
=====Beskrivelse=====&lt;br /&gt;
BGP&lt;br /&gt;
[[Image:Group1337_Network_Design_-_BGP.png|x400px]]&lt;br /&gt;
&lt;br /&gt;
===Tegning Over Fysisk netværk===&lt;br /&gt;
------------------&lt;br /&gt;
====Optimal====&lt;br /&gt;
------------------&lt;br /&gt;
[[Image:Optimal.png|x400px]]&lt;br /&gt;
&lt;br /&gt;
====Økonomiske====&lt;br /&gt;
------------------&lt;br /&gt;
vi kommer har med to forskellige setup den ene er den optimale måde og lave løsningen på. Og den vi har her er så den økonomiske af de to setup. Vi har taget den her løsning med fordi det kan være rat dyrt og lave et core lag på hver etage derfor har vi i denne løsning samlet core laget i stue etagen som vidst på tegningen her under. &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
på tegningen her ser du hvordan hver etage skal se ud men med undtagelsen at core laget KUN er på stue etagen &lt;br /&gt;
   &lt;br /&gt;
[[Image:Økonomitegnin.png|x600px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
------------------&lt;br /&gt;
&lt;br /&gt;
====Nætværkstegning====&lt;br /&gt;
&lt;br /&gt;
------------------&lt;br /&gt;
&lt;br /&gt;
===Komentarer===&lt;br /&gt;
--------------------&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
===Lektier===&lt;br /&gt;
  Fysisk tegning&lt;br /&gt;
    Optimal - Jeppe &amp;amp; Daniel&lt;br /&gt;
    Øko - Jakob&lt;br /&gt;
  Tegning over lokationer - Jonas&lt;br /&gt;
--------------------------&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_3/Gruppe1337&amp;diff=14497</id>
		<title>CCDP-Campus Viborg/Opgave 3/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_3/Gruppe1337&amp;diff=14497"/>
				<updated>2010-09-14T05:59:04Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* Økonomiske */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
== Opgave 3  ==&lt;br /&gt;
&lt;br /&gt;
===Beskrivelse af Design 1===&lt;br /&gt;
I dette desigen har vi tænkt os at dele vores netværk op i to store grupper en hvor sikkerhed og adresse uddeling bliver leveret via vpn og en gruppe hvor sikkerhed styres via VRF'er.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
====VPN Gruppen====  &lt;br /&gt;
 vpn gruppen bruges til bruger access FX. Elever og lære. det skal fungere på den måde at når en bruger sætter sin pc til et stik&amp;lt;br&amp;gt; i væggen kommer de på et basisk netværk som ikke har adgang til andet end den kan se en vpn server når den så åbner sin &amp;lt;br&amp;gt; web browser op skal de logge på med deres ad bruger og vpn serveren vil komme dem på det netværk som brugeren høre til hvor &amp;lt;br&amp;gt; den kan se de andre som os høre til dette netværk og de for os adgang til de data og internet som de har brug for.&amp;lt;br&amp;gt; Dette betyder os at når man har en bruger kan man os logge på og access sine data hjemme fra lige meget om man er elev eller lære. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====VRF Gruppen====&lt;br /&gt;
&lt;br /&gt;
===IP Adresse Plan===&lt;br /&gt;
------------------&lt;br /&gt;
====Netværk====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.1.&amp;lt;font color=red&amp;gt;XX&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=red&amp;gt;X = Etage + Krysfelt&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Management====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.2.&amp;lt;font color=red&amp;gt;XX&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=red&amp;gt;X = Etage + Krysfelt&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Server====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.3.0.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Printer====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.4.&amp;lt;font color=red&amp;gt;XX&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=red&amp;gt;X = Etage + Krysfelt&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Service====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.5.0.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Overvågning====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.6.&amp;lt;font color=red&amp;gt;XX&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=red&amp;gt;X = Etage + Krysfelt&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Telefoni====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.7.&amp;lt;font color=red&amp;gt;XX&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=red&amp;gt;X = Etage + Krysfelt&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====DMZ====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.8.0.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Internet====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.9.0.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====PBS====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.10.0.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Underviser====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.11.&amp;lt;font color=red&amp;gt;X&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Elev====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.12.&amp;lt;font color=red&amp;gt;X&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Gæst====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.13.&amp;lt;font color=red&amp;gt;X&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Routing Design===&lt;br /&gt;
------------------&lt;br /&gt;
===BGP===&lt;br /&gt;
&lt;br /&gt;
====IBGP====&lt;br /&gt;
 router bgp &amp;lt;font color=blue&amp;gt;10&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;neighbor 1.0.0.2 remote-as 10&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;neighbor 1.0.0.2 update-source Loopback0&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====EBGP====&lt;br /&gt;
 router bgp &amp;lt;font color=blue&amp;gt;10&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;neighbor 1.0.0.3 remote-as 11&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;neighbor 1.0.0.3 update-source Loopback0&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;neighbor 1.0.0.3 ebgp-multihop 2&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====BGP Redistributetion====&lt;br /&gt;
 router bgp 10&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;redistribute eigrp 10&amp;lt;/font&amp;gt;&lt;br /&gt;
 neighbor 1.0.0.2 remote-as 10&lt;br /&gt;
 neighbor 1.0.0.2 update-source Loopback0&lt;br /&gt;
 neighbor 1.0.0.3 remote-as 11&lt;br /&gt;
 neighbor 1.0.0.3 update-source Loopback0&lt;br /&gt;
 neighbor 1.0.0.3 ebgp-multihop 2&lt;br /&gt;
&lt;br /&gt;
====BGP Tuning====&lt;br /&gt;
 router bgp 10&lt;br /&gt;
 neighbor 1.0.0.2 remote-as 10&lt;br /&gt;
 neighbor 1.0.0.2 update-source Loopback0&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;neighbor 1.0.0.2 advertisement-interval 1&amp;lt;/font&amp;gt;&lt;br /&gt;
 neighbor 1.0.0.3 remote-as 11&lt;br /&gt;
 neighbor 1.0.0.3 update-source Loopback0&lt;br /&gt;
 neighbor 1.0.0.3 ebgp-multihop 2&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;neighbor 1.0.0.3 advertisement-interval 5&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===EIGRP===&lt;br /&gt;
====EIGRP====&lt;br /&gt;
 router eigrp &amp;lt;font color=blue&amp;gt;10&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;network 1.0.0.1 0.0.0.0&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;network 10.0.0.8 0.0.0.3&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;network 10.0.0.8 0.0.0.3&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;network 10.0.0.8 0.0.0.3&amp;lt;/font&amp;gt;&lt;br /&gt;
 no auto-summary&lt;br /&gt;
&lt;br /&gt;
====EIGRP Redistributetion====&lt;br /&gt;
 router eigrp 10&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;redistribute bgp 10&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;default-metric 100000 100 150 250 1500&amp;lt;/font&amp;gt;&lt;br /&gt;
 no auto-summary&lt;br /&gt;
&lt;br /&gt;
====EIGRP Load Balancing====&lt;br /&gt;
 router eigrp 10&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;traffic-share balanced&amp;lt;/font&amp;gt;&lt;br /&gt;
 no auto-summary&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Tegning over Logiske netværk===&lt;br /&gt;
------------------&lt;br /&gt;
====VPN Forbindelser====&lt;br /&gt;
------------------&lt;br /&gt;
=====Beskrivelse=====&lt;br /&gt;
DMVPN&lt;br /&gt;
MPLS&lt;br /&gt;
[[Image:Group1337_Network_Design_-_DMVPN_&amp;amp;_MPLS.png|x400px]]&lt;br /&gt;
&lt;br /&gt;
====BGP====&lt;br /&gt;
------------------&lt;br /&gt;
=====Beskrivelse=====&lt;br /&gt;
BGP&lt;br /&gt;
[[Image:Group1337_Network_Design_-_BGP.png|x400px]]&lt;br /&gt;
&lt;br /&gt;
===Tegning Over Fysisk netværk===&lt;br /&gt;
------------------&lt;br /&gt;
====Optimal====&lt;br /&gt;
------------------&lt;br /&gt;
[[Image:Optimal.png|x400px]]&lt;br /&gt;
&lt;br /&gt;
====Økonomiske====&lt;br /&gt;
------------------&lt;br /&gt;
vi kommer har med to forskellige setup den ene er den optimale måde og lave løsningen på. Og den vi har her er så den økonomiske af de to setup. Vi har taget den her løsning med fordi det kan være rat dyrt og lave et core lag på hver etage derfor har vi i denne løsning samlet core laget i stue etagen som vidst på tegningen her under. &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
på tegningen her ser du hvordan hver etage skal se ud men med undtagelsen at core laget KUN er på stue etagen &lt;br /&gt;
   &lt;br /&gt;
[[Image:Økonomitegnin.png|x400px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
------------------&lt;br /&gt;
&lt;br /&gt;
====Nætværkstegning====&lt;br /&gt;
&lt;br /&gt;
------------------&lt;br /&gt;
&lt;br /&gt;
===Komentarer===&lt;br /&gt;
--------------------&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
===Lektier===&lt;br /&gt;
  Fysisk tegning&lt;br /&gt;
    Optimal - Jeppe &amp;amp; Daniel&lt;br /&gt;
    Øko - Jakob&lt;br /&gt;
  Tegning over lokationer - Jonas&lt;br /&gt;
--------------------------&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_3/Gruppe1337&amp;diff=14496</id>
		<title>CCDP-Campus Viborg/Opgave 3/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_3/Gruppe1337&amp;diff=14496"/>
				<updated>2010-09-14T05:58:48Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* Optimal */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
== Opgave 3  ==&lt;br /&gt;
&lt;br /&gt;
===Beskrivelse af Design 1===&lt;br /&gt;
I dette desigen har vi tænkt os at dele vores netværk op i to store grupper en hvor sikkerhed og adresse uddeling bliver leveret via vpn og en gruppe hvor sikkerhed styres via VRF'er.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
====VPN Gruppen====  &lt;br /&gt;
 vpn gruppen bruges til bruger access FX. Elever og lære. det skal fungere på den måde at når en bruger sætter sin pc til et stik&amp;lt;br&amp;gt; i væggen kommer de på et basisk netværk som ikke har adgang til andet end den kan se en vpn server når den så åbner sin &amp;lt;br&amp;gt; web browser op skal de logge på med deres ad bruger og vpn serveren vil komme dem på det netværk som brugeren høre til hvor &amp;lt;br&amp;gt; den kan se de andre som os høre til dette netværk og de for os adgang til de data og internet som de har brug for.&amp;lt;br&amp;gt; Dette betyder os at når man har en bruger kan man os logge på og access sine data hjemme fra lige meget om man er elev eller lære. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====VRF Gruppen====&lt;br /&gt;
&lt;br /&gt;
===IP Adresse Plan===&lt;br /&gt;
------------------&lt;br /&gt;
====Netværk====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.1.&amp;lt;font color=red&amp;gt;XX&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=red&amp;gt;X = Etage + Krysfelt&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Management====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.2.&amp;lt;font color=red&amp;gt;XX&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=red&amp;gt;X = Etage + Krysfelt&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Server====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.3.0.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Printer====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.4.&amp;lt;font color=red&amp;gt;XX&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=red&amp;gt;X = Etage + Krysfelt&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Service====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.5.0.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Overvågning====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.6.&amp;lt;font color=red&amp;gt;XX&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=red&amp;gt;X = Etage + Krysfelt&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Telefoni====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.7.&amp;lt;font color=red&amp;gt;XX&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=red&amp;gt;X = Etage + Krysfelt&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====DMZ====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.8.0.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Internet====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.9.0.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====PBS====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.10.0.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Underviser====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.11.&amp;lt;font color=red&amp;gt;X&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Elev====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.12.&amp;lt;font color=red&amp;gt;X&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Gæst====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.13.&amp;lt;font color=red&amp;gt;X&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Routing Design===&lt;br /&gt;
------------------&lt;br /&gt;
===BGP===&lt;br /&gt;
&lt;br /&gt;
====IBGP====&lt;br /&gt;
 router bgp &amp;lt;font color=blue&amp;gt;10&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;neighbor 1.0.0.2 remote-as 10&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;neighbor 1.0.0.2 update-source Loopback0&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====EBGP====&lt;br /&gt;
 router bgp &amp;lt;font color=blue&amp;gt;10&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;neighbor 1.0.0.3 remote-as 11&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;neighbor 1.0.0.3 update-source Loopback0&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;neighbor 1.0.0.3 ebgp-multihop 2&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====BGP Redistributetion====&lt;br /&gt;
 router bgp 10&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;redistribute eigrp 10&amp;lt;/font&amp;gt;&lt;br /&gt;
 neighbor 1.0.0.2 remote-as 10&lt;br /&gt;
 neighbor 1.0.0.2 update-source Loopback0&lt;br /&gt;
 neighbor 1.0.0.3 remote-as 11&lt;br /&gt;
 neighbor 1.0.0.3 update-source Loopback0&lt;br /&gt;
 neighbor 1.0.0.3 ebgp-multihop 2&lt;br /&gt;
&lt;br /&gt;
====BGP Tuning====&lt;br /&gt;
 router bgp 10&lt;br /&gt;
 neighbor 1.0.0.2 remote-as 10&lt;br /&gt;
 neighbor 1.0.0.2 update-source Loopback0&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;neighbor 1.0.0.2 advertisement-interval 1&amp;lt;/font&amp;gt;&lt;br /&gt;
 neighbor 1.0.0.3 remote-as 11&lt;br /&gt;
 neighbor 1.0.0.3 update-source Loopback0&lt;br /&gt;
 neighbor 1.0.0.3 ebgp-multihop 2&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;neighbor 1.0.0.3 advertisement-interval 5&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===EIGRP===&lt;br /&gt;
====EIGRP====&lt;br /&gt;
 router eigrp &amp;lt;font color=blue&amp;gt;10&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;network 1.0.0.1 0.0.0.0&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;network 10.0.0.8 0.0.0.3&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;network 10.0.0.8 0.0.0.3&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;network 10.0.0.8 0.0.0.3&amp;lt;/font&amp;gt;&lt;br /&gt;
 no auto-summary&lt;br /&gt;
&lt;br /&gt;
====EIGRP Redistributetion====&lt;br /&gt;
 router eigrp 10&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;redistribute bgp 10&amp;lt;/font&amp;gt;&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;default-metric 100000 100 150 250 1500&amp;lt;/font&amp;gt;&lt;br /&gt;
 no auto-summary&lt;br /&gt;
&lt;br /&gt;
====EIGRP Load Balancing====&lt;br /&gt;
 router eigrp 10&lt;br /&gt;
 &amp;lt;font color=blue&amp;gt;traffic-share balanced&amp;lt;/font&amp;gt;&lt;br /&gt;
 no auto-summary&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Tegning over Logiske netværk===&lt;br /&gt;
------------------&lt;br /&gt;
====VPN Forbindelser====&lt;br /&gt;
------------------&lt;br /&gt;
=====Beskrivelse=====&lt;br /&gt;
DMVPN&lt;br /&gt;
MPLS&lt;br /&gt;
[[Image:Group1337_Network_Design_-_DMVPN_&amp;amp;_MPLS.png|x400px]]&lt;br /&gt;
&lt;br /&gt;
====BGP====&lt;br /&gt;
------------------&lt;br /&gt;
=====Beskrivelse=====&lt;br /&gt;
BGP&lt;br /&gt;
[[Image:Group1337_Network_Design_-_BGP.png|x400px]]&lt;br /&gt;
&lt;br /&gt;
===Tegning Over Fysisk netværk===&lt;br /&gt;
------------------&lt;br /&gt;
====Optimal====&lt;br /&gt;
------------------&lt;br /&gt;
[[Image:Optimal.png|x400px]]&lt;br /&gt;
&lt;br /&gt;
====Økonomiske====&lt;br /&gt;
------------------&lt;br /&gt;
vi kommer har med to forskellige setup den ene er den optimale måde og lave løsningen på. Og den vi har her er så den økonomiske af de to setup. Vi har taget den her løsning med fordi det kan være rat dyrt og lave et core lag på hver etage derfor har vi i denne løsning samlet core laget i stue etagen som vidst på tegningen her under. &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
på tegningen her ser du hvordan hver etage skal se ud men med undtagelsen at core laget KUN er på stue etagen &lt;br /&gt;
   &lt;br /&gt;
[[Image:Økonomitegnin.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
------------------&lt;br /&gt;
====Nætværkstegning====&lt;br /&gt;
&lt;br /&gt;
------------------&lt;br /&gt;
&lt;br /&gt;
===Komentarer===&lt;br /&gt;
--------------------&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
===Lektier===&lt;br /&gt;
  Fysisk tegning&lt;br /&gt;
    Optimal - Jeppe &amp;amp; Daniel&lt;br /&gt;
    Øko - Jakob&lt;br /&gt;
  Tegning over lokationer - Jonas&lt;br /&gt;
--------------------------&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_5/Gruppe1337&amp;diff=14495</id>
		<title>CCDP-Campus Viborg/Opgave 5/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_5/Gruppe1337&amp;diff=14495"/>
				<updated>2010-09-14T05:58:19Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* VPN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
=Sikkerhed=&lt;br /&gt;
Sikkerheden vil blive delte op i tre dele.&lt;br /&gt;
Dele 1 vil være firewalls, der skal beskytte mod trusler fra internettet og eksterne partner. firewallsne skal også beskytte de af filialerne der er tilsluttet via mpls'en, mod eventuale problemmer internet.&lt;br /&gt;
Dele 2 vil bestå i VRF'ere i MPLS der skal opdele netværket, for at beskytte alle dele af netværket mod uvenkommeden.&lt;br /&gt;
Dele 3 vil bestå i vpn'ere der skal sikker at alle elever, underviser, konsulenter, gæster og andet service personale kun kan adgang til deres ejerne dele af netværkeret.&lt;br /&gt;
&lt;br /&gt;
==Firewalls==&lt;br /&gt;
Der vil blive opsat 4 firewalls, to ud mod MPLS'en og en ud mod hver ISP.&lt;br /&gt;
De 2 firewalls ud mod MPLS'en er for at beskytte de filialer der er opkoblet via MPLS mod vira og andet uønsket software. De vil også beskytte mod uønsket software fra de andre filialer.&lt;br /&gt;
De firewalls der er opsat ud mod være ISP, er opsat for at beskytte mod uønsket adgang fra internettet, men også for at sikker at der ikke blive distribueret ondsindet software via firmaets netværk.&lt;br /&gt;
&lt;br /&gt;
==VRF/MPLS==&lt;br /&gt;
Der vil blive lavet VRF netværks som skal køre over mpls, for de fleste stadionære endhedder, printer, server, Dankort terminaler. Disse vil blive opsat for at sikker at de enkelte netværks resurse ikke kan tilgåes med mindre der bliver givet adgang.&lt;br /&gt;
&lt;br /&gt;
==VPN==&lt;br /&gt;
Der vil blive opsat VPN for at give en nem måde at kontrolere adgangen for alle mobilen endheder, underviser, elever, mobiler/pda'er. Disse vil søger for at det kun er service personalet der kan tilgå varme anlæg via netværket og kun underviser og elever der kan til gå elevernes data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:Netværk_Logisk.png|x950px]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_5/Gruppe1337&amp;diff=14494</id>
		<title>CCDP-Campus Viborg/Opgave 5/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_5/Gruppe1337&amp;diff=14494"/>
				<updated>2010-09-14T05:58:04Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* VPN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
=Sikkerhed=&lt;br /&gt;
Sikkerheden vil blive delte op i tre dele.&lt;br /&gt;
Dele 1 vil være firewalls, der skal beskytte mod trusler fra internettet og eksterne partner. firewallsne skal også beskytte de af filialerne der er tilsluttet via mpls'en, mod eventuale problemmer internet.&lt;br /&gt;
Dele 2 vil bestå i VRF'ere i MPLS der skal opdele netværket, for at beskytte alle dele af netværket mod uvenkommeden.&lt;br /&gt;
Dele 3 vil bestå i vpn'ere der skal sikker at alle elever, underviser, konsulenter, gæster og andet service personale kun kan adgang til deres ejerne dele af netværkeret.&lt;br /&gt;
&lt;br /&gt;
==Firewalls==&lt;br /&gt;
Der vil blive opsat 4 firewalls, to ud mod MPLS'en og en ud mod hver ISP.&lt;br /&gt;
De 2 firewalls ud mod MPLS'en er for at beskytte de filialer der er opkoblet via MPLS mod vira og andet uønsket software. De vil også beskytte mod uønsket software fra de andre filialer.&lt;br /&gt;
De firewalls der er opsat ud mod være ISP, er opsat for at beskytte mod uønsket adgang fra internettet, men også for at sikker at der ikke blive distribueret ondsindet software via firmaets netværk.&lt;br /&gt;
&lt;br /&gt;
==VRF/MPLS==&lt;br /&gt;
Der vil blive lavet VRF netværks som skal køre over mpls, for de fleste stadionære endhedder, printer, server, Dankort terminaler. Disse vil blive opsat for at sikker at de enkelte netværks resurse ikke kan tilgåes med mindre der bliver givet adgang.&lt;br /&gt;
&lt;br /&gt;
==VPN==&lt;br /&gt;
Der vil blive opsat VPN for at give en nem måde at kontrolere adgangen for alle mobilen endheder, underviser, elever, mobiler/pda'er. Disse vil søger for at det kun er service personalet der kan tilgå varme anlæg via netværket og kun underviser og elever der kan til gå elevernes data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:Netværk_Logisk.png|x1000px]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_5/Gruppe1337&amp;diff=14493</id>
		<title>CCDP-Campus Viborg/Opgave 5/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_5/Gruppe1337&amp;diff=14493"/>
				<updated>2010-09-14T05:57:46Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* VPN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
=Sikkerhed=&lt;br /&gt;
Sikkerheden vil blive delte op i tre dele.&lt;br /&gt;
Dele 1 vil være firewalls, der skal beskytte mod trusler fra internettet og eksterne partner. firewallsne skal også beskytte de af filialerne der er tilsluttet via mpls'en, mod eventuale problemmer internet.&lt;br /&gt;
Dele 2 vil bestå i VRF'ere i MPLS der skal opdele netværket, for at beskytte alle dele af netværket mod uvenkommeden.&lt;br /&gt;
Dele 3 vil bestå i vpn'ere der skal sikker at alle elever, underviser, konsulenter, gæster og andet service personale kun kan adgang til deres ejerne dele af netværkeret.&lt;br /&gt;
&lt;br /&gt;
==Firewalls==&lt;br /&gt;
Der vil blive opsat 4 firewalls, to ud mod MPLS'en og en ud mod hver ISP.&lt;br /&gt;
De 2 firewalls ud mod MPLS'en er for at beskytte de filialer der er opkoblet via MPLS mod vira og andet uønsket software. De vil også beskytte mod uønsket software fra de andre filialer.&lt;br /&gt;
De firewalls der er opsat ud mod være ISP, er opsat for at beskytte mod uønsket adgang fra internettet, men også for at sikker at der ikke blive distribueret ondsindet software via firmaets netværk.&lt;br /&gt;
&lt;br /&gt;
==VRF/MPLS==&lt;br /&gt;
Der vil blive lavet VRF netværks som skal køre over mpls, for de fleste stadionære endhedder, printer, server, Dankort terminaler. Disse vil blive opsat for at sikker at de enkelte netværks resurse ikke kan tilgåes med mindre der bliver givet adgang.&lt;br /&gt;
&lt;br /&gt;
==VPN==&lt;br /&gt;
Der vil blive opsat VPN for at give en nem måde at kontrolere adgangen for alle mobilen endheder, underviser, elever, mobiler/pda'er. Disse vil søger for at det kun er service personalet der kan tilgå varme anlæg via netværket og kun underviser og elever der kan til gå elevernes data.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:Netværk_Logisk.png|x400px]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=File:Netv%C3%A6rk_Logisk.png&amp;diff=14460</id>
		<title>File:Netværk Logisk.png</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=File:Netv%C3%A6rk_Logisk.png&amp;diff=14460"/>
				<updated>2010-09-13T10:05:55Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: uploaded a new version of &amp;quot;Image:Netværk Logisk.png&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=File:Netv%C3%A6rk_Logisk.png&amp;diff=14459</id>
		<title>File:Netværk Logisk.png</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=File:Netv%C3%A6rk_Logisk.png&amp;diff=14459"/>
				<updated>2010-09-13T10:03:28Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: uploaded a new version of &amp;quot;Image:Netværk Logisk.png&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=File:Netv%C3%A6rk_Logisk.png&amp;diff=14458</id>
		<title>File:Netværk Logisk.png</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=File:Netv%C3%A6rk_Logisk.png&amp;diff=14458"/>
				<updated>2010-09-13T10:03:10Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: uploaded a new version of &amp;quot;Image:Netværk Logisk.png&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=File:Netv%C3%A6rk_Logisk.png&amp;diff=14457</id>
		<title>File:Netværk Logisk.png</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=File:Netv%C3%A6rk_Logisk.png&amp;diff=14457"/>
				<updated>2010-09-13T10:02:39Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: uploaded a new version of &amp;quot;Image:Netværk Logisk.png&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_3/Gruppe1337&amp;diff=14450</id>
		<title>CCDP-Campus Viborg/Opgave 3/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_3/Gruppe1337&amp;diff=14450"/>
				<updated>2010-09-13T09:10:35Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* Optimal */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
== Opgave 3  ==&lt;br /&gt;
&lt;br /&gt;
===Beskrivelse af Design 1===&lt;br /&gt;
I dette desigen har vi tænkt os at dele vores netværk op i to store grupper en hvor sikkerhed og adresse uddeling bliver leveret via vpn og en gruppe hvor sikkerhed styres via VRF'er.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
====VPN Gruppen====  &lt;br /&gt;
 vpn gruppen bruges til bruger access FX. Elever og lære. det skal fungere på den måde at når en bruger sætter sin pc til et stik&amp;lt;br&amp;gt; i væggen kommer de på et basisk netværk som ikke har adgang til andet end den kan se en vpn server når den så åbner sin &amp;lt;br&amp;gt; web browser op skal de logge på med deres ad bruger og vpn serveren vil komme dem på det netværk som brugeren høre til hvor &amp;lt;br&amp;gt; den kan se de andre som os høre til dette netværk og de for os adgang til de data og internet som de har brug for.&amp;lt;br&amp;gt; Dette betyder os at når man har en bruger kan man os logge på og access sine data hjemme fra lige meget om man er elev eller lære. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====VRF Gruppen====&lt;br /&gt;
&lt;br /&gt;
===IP Adresse Plan===&lt;br /&gt;
------------------&lt;br /&gt;
====Netværk====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.1.&amp;lt;font color=red&amp;gt;XX&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=red&amp;gt;X = Etage + Krysfelt&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Management====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.2.&amp;lt;font color=red&amp;gt;XX&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=red&amp;gt;X = Etage + Krysfelt&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Server====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.3.0.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Printer====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.4.&amp;lt;font color=red&amp;gt;XX&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=red&amp;gt;X = Etage + Krysfelt&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Service====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.5.0.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Overvågning====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.6.&amp;lt;font color=red&amp;gt;XX&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=red&amp;gt;X = Etage + Krysfelt&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Telefoni====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.7.&amp;lt;font color=red&amp;gt;XX&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=red&amp;gt;X = Etage + Krysfelt&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====DMZ====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.8.0.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Internet====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.9.0.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====PBS====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.10.0.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=green&amp;gt;Y = IP&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Underviser====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.11.&amp;lt;font color=red&amp;gt;X&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Elev====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.12.&amp;lt;font color=red&amp;gt;X&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Gæst====&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F&amp;lt;/font&amp;gt;.13.&amp;lt;font color=red&amp;gt;X&amp;lt;/font&amp;gt;.&amp;lt;font color=green&amp;gt;Y&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;font color=blue&amp;gt;F = Filial&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Routing Design===&lt;br /&gt;
------------------&lt;br /&gt;
&lt;br /&gt;
===Tegning over Logiske netværk===&lt;br /&gt;
------------------&lt;br /&gt;
====VPN Forbindelser====&lt;br /&gt;
------------------&lt;br /&gt;
=====Beskrivelse=====&lt;br /&gt;
DMVPN&lt;br /&gt;
MPLS&lt;br /&gt;
[[Image:Group1337_Network_Design_-_DMVPN_&amp;amp;_MPLS.png|x400px]]&lt;br /&gt;
&lt;br /&gt;
====BGP====&lt;br /&gt;
------------------&lt;br /&gt;
=====Beskrivelse=====&lt;br /&gt;
BGP&lt;br /&gt;
[[Image:Group1337_Network_Design_-_BGP.png|x400px]]&lt;br /&gt;
&lt;br /&gt;
===Tegning Over Fysisk netværk===&lt;br /&gt;
------------------&lt;br /&gt;
====Optimal====&lt;br /&gt;
------------------&lt;br /&gt;
[[Image:Optimal.png]]&lt;br /&gt;
&lt;br /&gt;
====Økonomiske====&lt;br /&gt;
------------------&lt;br /&gt;
vi kommer har med to forskellige setup den ene er den optimale måde og lave løsningen på. Og den vi har her er så den økonomiske af de to setup. Vi har taget den her løsning med fordi det kan være rat dyrt og lave et core lag på hver etage derfor har vi i denne løsning samlet core laget i stue etagen som vidst på tegningen her under. &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
på tegningen her ser du hvordan hver etage skal se ud men med undtagelsen at core laget KUN er på stue etagen &lt;br /&gt;
   &lt;br /&gt;
[[Image:Økonomitegnin.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
------------------&lt;br /&gt;
====Nætværkstegning====&lt;br /&gt;
&lt;br /&gt;
------------------&lt;br /&gt;
&lt;br /&gt;
===Komentarer===&lt;br /&gt;
--------------------&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
===Lektier===&lt;br /&gt;
  Fysisk tegning&lt;br /&gt;
    Optimal - Jeppe &amp;amp; Daniel&lt;br /&gt;
    Øko - Jakob&lt;br /&gt;
  Tegning over lokationer - Jonas&lt;br /&gt;
--------------------------&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=File:Optimal.png&amp;diff=14449</id>
		<title>File:Optimal.png</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=File:Optimal.png&amp;diff=14449"/>
				<updated>2010-09-13T09:10:03Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Gruppe1337&amp;diff=14448</id>
		<title>CCDP-Campus Viborg/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Gruppe1337&amp;diff=14448"/>
				<updated>2010-09-13T09:07:54Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* Opgaver */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
== Opgaver ==&lt;br /&gt;
*[[CCDP-Campus Viborg/Opgave 1/Gruppe1337|Opgave 1]]&lt;br /&gt;
&lt;br /&gt;
*[[CCDP-Campus Viborg/Opgave 2/Gruppe1337|Opgave 2]]&lt;br /&gt;
&lt;br /&gt;
*[[CCDP-Campus Viborg/Opgave 3/Gruppe1337|Opgave 3]]&lt;br /&gt;
&lt;br /&gt;
*[[CCDP-Campus Viborg/Opgave 4/Gruppe1337|Opgave 4]]&lt;br /&gt;
&lt;br /&gt;
*[[CCDP-Campus Viborg/Opgave 5/Gruppe1337|Opgave 5]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_5/Gruppe1337&amp;diff=14447</id>
		<title>CCDP-Campus Viborg/Opgave 5/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_5/Gruppe1337&amp;diff=14447"/>
				<updated>2010-09-13T09:07:14Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Netværk_Logisk.png]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=File:Netv%C3%A6rk_Logisk.png&amp;diff=14446</id>
		<title>File:Netværk Logisk.png</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=File:Netv%C3%A6rk_Logisk.png&amp;diff=14446"/>
				<updated>2010-09-13T09:07:00Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_5/Gruppe1337&amp;diff=14445</id>
		<title>CCDP-Campus Viborg/Opgave 5/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_5/Gruppe1337&amp;diff=14445"/>
				<updated>2010-09-13T09:06:46Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: New page: &amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_8&amp;diff=14444</id>
		<title>CCDP-Campus Viborg/Opgave 8</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_8&amp;diff=14444"/>
				<updated>2010-09-13T09:06:39Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* Elev sider for Opgave 5 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Opgave 5=&lt;br /&gt;
==Læsning==&lt;br /&gt;
Læs det 8. kapitel i bogen Designing Cisco Network Services Architectures (ARCH).&amp;lt;br/&amp;gt;&lt;br /&gt;
==Opgave==&lt;br /&gt;
Lav et sikkerheds design til Campus Viborg, internet firewall'en skal selvfølgelig være redundant. Og det samme for FW imellem LANs.&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
Campus Viborg ønsker også at køre NAC på alle porte i Undervisnings og Adminstrations LAN.&lt;br /&gt;
==Ekstra opgave==&lt;br /&gt;
Campus Viborg har fået en ny filial, der skal kobles på netværket. Der er ikke afsat nogle penge til at opgradere den nye filial, men de har i forvejen en Cisco 2821 Router til deres 10mbit/s ADSL.&amp;lt;br/&amp;gt;&lt;br /&gt;
Find på en løsning der forbinder filialen til Campus, og samtidig sikrer deres forbindelse til internettet med en FW, da de kører lokal-breakout.&lt;br /&gt;
==Elev sider for Opgave 5==&lt;br /&gt;
&lt;br /&gt;
*[[CCDP-Campus Viborg/Opgave 5/GruppeSkrammel|GruppeSkrammel]]&lt;br /&gt;
*[[CCDP-Campus Viborg/Opgave 5/Gruppe1337|Gruppe 1337]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_4/Gruppe1337&amp;diff=14443</id>
		<title>CCDP-Campus Viborg/Opgave 4/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_4/Gruppe1337&amp;diff=14443"/>
				<updated>2010-09-13T09:05:36Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
[[Image:Netværk.png]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_4/Gruppe1337&amp;diff=14442</id>
		<title>CCDP-Campus Viborg/Opgave 4/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_4/Gruppe1337&amp;diff=14442"/>
				<updated>2010-09-13T09:05:09Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: New page:   Image:Netværk.png&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:Netværk.png]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=File:Netv%C3%A6rk.png&amp;diff=14441</id>
		<title>File:Netværk.png</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=File:Netv%C3%A6rk.png&amp;diff=14441"/>
				<updated>2010-09-13T09:04:37Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_5&amp;diff=14440</id>
		<title>CCDP-Campus Viborg/Opgave 5</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_5&amp;diff=14440"/>
				<updated>2010-09-13T09:04:02Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* Opgave 4 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Opgave 4=&lt;br /&gt;
==Læsning==&lt;br /&gt;
Læs det femte kapitel i bogen Designing Cisco Network Services Architectures (ARCH).&amp;lt;br/&amp;gt;&lt;br /&gt;
==Opgave==&lt;br /&gt;
Server kælderen i Campus Århus er brændt og i skal nu designe et nyt DataCenter til dem.&lt;br /&gt;
De har 400 servere:&lt;br /&gt;
*50 med 100mbit NIC&lt;br /&gt;
*250 med 1Gbit NIC&lt;br /&gt;
*100 med Teaming behov. Hvoraf de 20 er Blade servere&lt;br /&gt;
&lt;br /&gt;
Forsikringen betaler udstyret.&amp;lt;br/&amp;gt;&lt;br /&gt;
Serverekælderen har hele 172.18.0.0/16 tilrådighed.&lt;br /&gt;
&lt;br /&gt;
== Elev sider for Opgave 4 ==&lt;br /&gt;
&lt;br /&gt;
*[[CCDP-Campus Viborg/Opgave 4/Gruppe1337|Gruppe 1337]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Gruppe1337&amp;diff=14131</id>
		<title>CCDP-Campus Viborg/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Gruppe1337&amp;diff=14131"/>
				<updated>2010-09-08T06:11:11Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* Opgaver */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
== Opgaver ==&lt;br /&gt;
*[[CCDP-Campus Viborg/Opgave 1/Gruppe1337|Opgave 1]]&lt;br /&gt;
&lt;br /&gt;
*[[CCDP-Campus Viborg/Opgave 2/Gruppe1337|Opgave 2]]&lt;br /&gt;
&lt;br /&gt;
*[[CCDP-Campus Viborg/Opgave 3/Gruppe1337|Opgave 3]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Gruppe1337&amp;diff=14046</id>
		<title>CCDP-Campus Viborg/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Gruppe1337&amp;diff=14046"/>
				<updated>2010-09-07T12:28:44Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;accesscontrol&amp;gt;banjo&amp;lt;/accesscontrol&amp;gt;&lt;br /&gt;
== Opgaver ==&lt;br /&gt;
*[[CCDP-Campus Viborg/Opgave 1/Gruppe1337|Opgave 1]]&lt;br /&gt;
&lt;br /&gt;
*[[CCDP-Campus Viborg/Opgave 2/Gruppe1337|Opgave 2]]&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=Usergroup:banjo&amp;diff=14045</id>
		<title>Usergroup:banjo</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=Usergroup:banjo&amp;diff=14045"/>
				<updated>2010-09-07T12:28:00Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: New page: *Dtc *Engell *JTJ&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Dtc&lt;br /&gt;
*Engell&lt;br /&gt;
*JTJ&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_2/Gruppe1337&amp;diff=14040</id>
		<title>CCDP-Campus Viborg/Opgave 2/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_2/Gruppe1337&amp;diff=14040"/>
				<updated>2010-09-07T12:22:39Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* Dynamic ARP Inspection: */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Protocols ==&lt;br /&gt;
&lt;br /&gt;
=== Routing Protocols ===&lt;br /&gt;
&lt;br /&gt;
==== BGP - Border Gateway Protocol ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
  - Vi vil implementere BGP i vores setup da vi på den måde kan distribuere route tabeller mellem satelit filialerne. &lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''BGP er uafhængig af hops mellem routere på netværket.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''BGP har et begrænset båndbredde overhead.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''BGP er skalerbar.''&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;''BGP kræver at fungerende layer 3 netværk for at fungere.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;''BGP kræver megen konfiguration og administration.''&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== EIGRP - Enhanced Interior Gateway Routing Protocol====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
  - Vi vil implementere EIGRP for at være i stand til at route internet i filialerne.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''EIGRP er nem at konfigurere.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''EIGRP er meget fleksibel, hvilket gør den egnet til næsten alle netværk.''&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;''EIGRP er Cisco proprietær.''&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== First Hop Redundancy Protocols ===&lt;br /&gt;
&lt;br /&gt;
==== GLBP - Gateway Load Balancing Protocol====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
  - Vi vil implementere GLBP frem for HSRP og VRRP for at mindske nedetid i tilfælde af nedbrud i distributionslaget.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt; GLBP understøtter ægte Load Balancing. &amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   -&amp;lt;font color=red&amp;gt; GLBP er Cisco proprietær. &amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== Technology ==&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===SIKKERHED===&lt;br /&gt;
====VRF====&lt;br /&gt;
&lt;br /&gt;
  - Vi opsætter VRF for at kunne lave seperate layer 3 netværk. Dette vil højne sikkerheden ved at gruppere brugere mm. i logisk adskilte netværk.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt; Vi kan nemmere kontrollere brugernes adgang til forskellige netværks ressourcer. &amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   -&amp;lt;font color=red&amp;gt; VRF kræver megen konfiguration, da alle enheder skal konfigureres. &amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====VLAN====&lt;br /&gt;
&lt;br /&gt;
  - Vi opsætter VLAN for at kunne separerer layer 2 netværk i logiske endheder. Dette vil mindske broadcast domænerne og mindske den adgang brugerne har til de enkelte netværks resourcer&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;Mindskede bordcast domæner.&amp;lt;/font&amp;gt;&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;Mindskede adgang til de enkelte netværks resourcer&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   -&amp;lt;font color=red&amp;gt;Skal opsættes på alle switche.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====DHCP Snooping:====&lt;br /&gt;
 DHCP Snoopin vil vi bruge til og forhindre der er andre der udgiver sig for og være dhcp server end vores egentlige dhcp server og blokere trafik der forsøger&lt;br /&gt;
 &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;forhindre at der er andre der udgiver sig for og være dhcp server end den rigtige dhcp server .&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Dynamic ARP Inspection:====&lt;br /&gt;
 vi vil bruge arp inspection til at minimere risikoen for arp spoofing og poisoning dette gøre ved hjælp af DHCP snooping tabellen.&lt;br /&gt;
 &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;minimere arp spoofing og poisoning angreb.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====IP Source Guard:====&lt;br /&gt;
 forhindre IP spoofing adresser ved hjælp af dhcp snopping tabelen &lt;br /&gt;
 &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;Forhindre IP Spoofing.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====ACL:====&lt;br /&gt;
 Vi vælger og bruge acces control list til og styre adgang mellem de forskellige netværk's ressourcer.  &lt;br /&gt;
 &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;nem og effektiv måde og ha kontrol over adgange til dit netværk.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===ACCESS===&lt;br /&gt;
====Port Fast:====&lt;br /&gt;
&lt;br /&gt;
  - Port fast sørger for at portene kommer op med det samme når der bliver tilkoblet noget. Og den sørger for at spanning tree ikke kommer ud på disse porte.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Hurtig opkobling til access laget.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Ingen unødvendig trafik fra spanning tree.&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;kan skabe loops.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====WLAN:====&lt;br /&gt;
====Switchport Mode Access:====&lt;br /&gt;
&lt;br /&gt;
  - Switchport mode access, bliver brugt på porte hvor du er sikker på at næste device er et endpoint device (med enkelte undtagelser som cisco ip telefoni)&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Sikre at der kun bliver sendt et vlan ud gennem porten.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;giver et godt overblik for administrationen, hvis de telnetter til routeren (Hvis dokumentationen ikke er opdateret.)&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;De 15 sekunder det tager at telnette til routeren og ændre det til en trunk, hvis man på et senere tidpunkt ønsker at få tilkoblet et device der skal have adgang til flere vlans.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===Performance===&lt;br /&gt;
====PAgP====&lt;br /&gt;
  - Vi opsætter PAgP for at skabe en større båndbred fra Access laget op til Distribution.&lt;br /&gt;
  Fordele:&lt;br /&gt;
    -&amp;lt;font color=green&amp;gt; Dette vil midske belastningen på linket mellem Access og Distribution.&amp;lt;/font&amp;gt;&lt;br /&gt;
    -&amp;lt;font color=green&amp;gt; Dette vil skabe et eller flere redondante links mellem Access  og Distribution.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Spanning Tree:====&lt;br /&gt;
&lt;br /&gt;
  - Alt efter hvordan designet af netværket udsiller sig, vælger vi enten at kører RPVST+ eller at kører helt uden spanning tree.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  '''RPVST+'''&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;RPVST+ har den fordel at du kan have spanning tree pr. vlan, som navnet siger.&lt;br /&gt;
     Forestil dig dette senario.&lt;br /&gt;
     Du har 20 switche, alle trunket sammen. Nu begynder en link at flappe, dette vil påvirke alle vlan's hvis du bruger&lt;br /&gt;
     traditionel spanning tree. Med RPVST+ vil det kun påvirke det enkelte vlan.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Få opdelt netværket, for lettere fejlfinding, samt lettere administration, og adgang til de forskellige netværk.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Få stoppet broadcast storme, og genneral unødvendig trafik.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Sørge for at loops ikke kan opstå.&amp;lt;/font&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;CPU forbrug.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;Unødvendig trafik hvis netværksdesignet unødvendigøre spanning tree.&amp;lt;/font&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
  '''Uden Spanning Tree'''&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Lavere CPU forbrug.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Ingen unødvendig trafik med opdaterings pakker mm.&amp;lt;/font&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;Hvis netværks designet ikke tillader at undlade spanning tree, vil netværket kunne lave loops.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====BPDU Guard:====&lt;br /&gt;
&lt;br /&gt;
  - Vi vil konfigurere BPDU Guard på vores layer 2 switche hvor der i forvejen er konfigureret PortFast, for at forhindre elever mm. at sætte andet netværksudstyr på netværket samt for at afsikre loops på netværket.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt; Forhindre loops og andet netværksudstyr ved at lukke porten ned hvis den modtager en BPDU pakke.&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====QoS====&lt;br /&gt;
  - Der vil blive opsat QoS for at sikker at netværks trafik bliver prioteret alt efter vigtigheden.&lt;br /&gt;
  Fordele:&lt;br /&gt;
    -&amp;lt;font color=green&amp;gt; Vigtig trafik vil få første priotet på netværket vilket vil midske changsen for at midste det&amp;lt;/font&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
    -&amp;lt;font color=red&amp;gt; QoS på layer 2 er krævene at opsætte&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====ULDU====&lt;br /&gt;
  - Der vil blive opsat ULDU for at sikker at linket mellem Distribution og Core og linknen internet i Core laget lukker i tilfælde af at man mister Transmitter bennet på linket.&lt;br /&gt;
  Fordele:&lt;br /&gt;
    -&amp;lt;font color=green&amp;gt; Dette vil sikker at der ikke blive routet pakker på interfaces hvor der intet link er&amp;lt;/font&amp;gt;&lt;br /&gt;
  Ulempe:&lt;br /&gt;
    -&amp;lt;font color=red&amp;gt; Det vil skabe ekstre beslatning på CPU'en&amp;lt;/font&amp;gt;&lt;br /&gt;
    -&amp;lt;font color=red&amp;gt; Det vil skabe ekstre beslatning på netværks linkene&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====SNMP:====&lt;br /&gt;
  - Vi vil implementere SNMP i vores setup, så vi har overvågnings på vores netværk og udstyr. &lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''SNMP giver nemmere og mere overskuelig information vedr. netværket og udstyr, på den måde er det nemmere at fejlfinde ved evt. fejl.''&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Downtime Calculation ==&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Cisco used to publish this information in the data sheets, in fact you used to be able to find the MTBF and MTTR.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
'''While trying to provide a detailed analysis of availability for a client's data center design we required some MTBF and MTTR numbers for the calculations.  When we couldn't find the data in the regular channels (CCO) we hit the Cisco sales team for some info.  There was an issue with them finding it and we wound up talking to product managers back in San Jose.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;font color=red&amp;gt;'''The long and short of it was this; Cisco doesn't publish those numbers anymore because they can be misleading and are very misunderstood by clients. &amp;lt;/font&amp;gt; The interrelation between the software and hardware components of the network devices can cause issues that cannot be calculated effectively in MTBF.  If the MTBF rates the hardware components (as mentioned above, the MTBF is good for the chassis) but a software bug causes a company's router to go down a week after it was put on line then the customer sees the ~400,000 hr MTFB as a false number and then the customer is dissapointed in the device's performance.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
'''We did finally manage to get the MTBF numbers for the devices we were analyzing.  When the calculations were done the supposedly five 9's data center had network hardware that could only provide three 9's, mathamatically speaking.  Did this really mean that the data center was going to fail more often with this design and hardware?  No, there are other mitigating factors to compensate for this, however when the simple math is done it looks really bad. &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
'''The moral of the story is that when it comes to MTBF...your mileage may vary, A LOT!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
//Reference &amp;quot;Henrik Kjær, Network Support Engineer, NetDesign A/S&amp;quot;&lt;br /&gt;
------------&lt;br /&gt;
&lt;br /&gt;
== Lektier ==&lt;br /&gt;
&lt;br /&gt;
  Sikkerhed&lt;br /&gt;
    - VRF - Jonas &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - VLAN - Jonas &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - DHCP Snooping - Jakob &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - Dynamic ARP Inspection - Jakob &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - IP Source Guard - Jakob &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - ACL - Jakob &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Access&lt;br /&gt;
    - Port Fast  - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - WLAN - Jonas&lt;br /&gt;
    - Switchport Mode Access - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Performance&lt;br /&gt;
    - PAgP - Jonas &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - Spanning tree - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - BPDU Guard - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - QoS - Jonas &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - ULDU - Jonas &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - SNMP - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_2/Gruppe1337&amp;diff=14039</id>
		<title>CCDP-Campus Viborg/Opgave 2/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_2/Gruppe1337&amp;diff=14039"/>
				<updated>2010-09-07T12:22:31Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* DHCP Snooping: */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Protocols ==&lt;br /&gt;
&lt;br /&gt;
=== Routing Protocols ===&lt;br /&gt;
&lt;br /&gt;
==== BGP - Border Gateway Protocol ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
  - Vi vil implementere BGP i vores setup da vi på den måde kan distribuere route tabeller mellem satelit filialerne. &lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''BGP er uafhængig af hops mellem routere på netværket.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''BGP har et begrænset båndbredde overhead.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''BGP er skalerbar.''&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;''BGP kræver at fungerende layer 3 netværk for at fungere.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;''BGP kræver megen konfiguration og administration.''&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== EIGRP - Enhanced Interior Gateway Routing Protocol====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
  - Vi vil implementere EIGRP for at være i stand til at route internet i filialerne.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''EIGRP er nem at konfigurere.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''EIGRP er meget fleksibel, hvilket gør den egnet til næsten alle netværk.''&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;''EIGRP er Cisco proprietær.''&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== First Hop Redundancy Protocols ===&lt;br /&gt;
&lt;br /&gt;
==== GLBP - Gateway Load Balancing Protocol====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
  - Vi vil implementere GLBP frem for HSRP og VRRP for at mindske nedetid i tilfælde af nedbrud i distributionslaget.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt; GLBP understøtter ægte Load Balancing. &amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   -&amp;lt;font color=red&amp;gt; GLBP er Cisco proprietær. &amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== Technology ==&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===SIKKERHED===&lt;br /&gt;
====VRF====&lt;br /&gt;
&lt;br /&gt;
  - Vi opsætter VRF for at kunne lave seperate layer 3 netværk. Dette vil højne sikkerheden ved at gruppere brugere mm. i logisk adskilte netværk.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt; Vi kan nemmere kontrollere brugernes adgang til forskellige netværks ressourcer. &amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   -&amp;lt;font color=red&amp;gt; VRF kræver megen konfiguration, da alle enheder skal konfigureres. &amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====VLAN====&lt;br /&gt;
&lt;br /&gt;
  - Vi opsætter VLAN for at kunne separerer layer 2 netværk i logiske endheder. Dette vil mindske broadcast domænerne og mindske den adgang brugerne har til de enkelte netværks resourcer&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;Mindskede bordcast domæner.&amp;lt;/font&amp;gt;&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;Mindskede adgang til de enkelte netværks resourcer&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   -&amp;lt;font color=red&amp;gt;Skal opsættes på alle switche.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====DHCP Snooping:====&lt;br /&gt;
 DHCP Snoopin vil vi bruge til og forhindre der er andre der udgiver sig for og være dhcp server end vores egentlige dhcp server og blokere trafik der forsøger&lt;br /&gt;
 &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;forhindre at der er andre der udgiver sig for og være dhcp server end den rigtige dhcp server .&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Dynamic ARP Inspection:====&lt;br /&gt;
 vi vil bruge arp inspection til at minimere risikoen for arp spoofing og poisoning dette gøre ved hjælp af DHCP snooping tabellen.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;minimere arp spoofing og poisoning angreb.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====IP Source Guard:====&lt;br /&gt;
 forhindre IP spoofing adresser ved hjælp af dhcp snopping tabelen &lt;br /&gt;
 &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;Forhindre IP Spoofing.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====ACL:====&lt;br /&gt;
 Vi vælger og bruge acces control list til og styre adgang mellem de forskellige netværk's ressourcer.  &lt;br /&gt;
 &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;nem og effektiv måde og ha kontrol over adgange til dit netværk.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===ACCESS===&lt;br /&gt;
====Port Fast:====&lt;br /&gt;
&lt;br /&gt;
  - Port fast sørger for at portene kommer op med det samme når der bliver tilkoblet noget. Og den sørger for at spanning tree ikke kommer ud på disse porte.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Hurtig opkobling til access laget.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Ingen unødvendig trafik fra spanning tree.&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;kan skabe loops.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====WLAN:====&lt;br /&gt;
====Switchport Mode Access:====&lt;br /&gt;
&lt;br /&gt;
  - Switchport mode access, bliver brugt på porte hvor du er sikker på at næste device er et endpoint device (med enkelte undtagelser som cisco ip telefoni)&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Sikre at der kun bliver sendt et vlan ud gennem porten.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;giver et godt overblik for administrationen, hvis de telnetter til routeren (Hvis dokumentationen ikke er opdateret.)&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;De 15 sekunder det tager at telnette til routeren og ændre det til en trunk, hvis man på et senere tidpunkt ønsker at få tilkoblet et device der skal have adgang til flere vlans.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===Performance===&lt;br /&gt;
====PAgP====&lt;br /&gt;
  - Vi opsætter PAgP for at skabe en større båndbred fra Access laget op til Distribution.&lt;br /&gt;
  Fordele:&lt;br /&gt;
    -&amp;lt;font color=green&amp;gt; Dette vil midske belastningen på linket mellem Access og Distribution.&amp;lt;/font&amp;gt;&lt;br /&gt;
    -&amp;lt;font color=green&amp;gt; Dette vil skabe et eller flere redondante links mellem Access  og Distribution.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Spanning Tree:====&lt;br /&gt;
&lt;br /&gt;
  - Alt efter hvordan designet af netværket udsiller sig, vælger vi enten at kører RPVST+ eller at kører helt uden spanning tree.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  '''RPVST+'''&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;RPVST+ har den fordel at du kan have spanning tree pr. vlan, som navnet siger.&lt;br /&gt;
     Forestil dig dette senario.&lt;br /&gt;
     Du har 20 switche, alle trunket sammen. Nu begynder en link at flappe, dette vil påvirke alle vlan's hvis du bruger&lt;br /&gt;
     traditionel spanning tree. Med RPVST+ vil det kun påvirke det enkelte vlan.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Få opdelt netværket, for lettere fejlfinding, samt lettere administration, og adgang til de forskellige netværk.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Få stoppet broadcast storme, og genneral unødvendig trafik.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Sørge for at loops ikke kan opstå.&amp;lt;/font&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;CPU forbrug.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;Unødvendig trafik hvis netværksdesignet unødvendigøre spanning tree.&amp;lt;/font&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
  '''Uden Spanning Tree'''&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Lavere CPU forbrug.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Ingen unødvendig trafik med opdaterings pakker mm.&amp;lt;/font&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;Hvis netværks designet ikke tillader at undlade spanning tree, vil netværket kunne lave loops.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====BPDU Guard:====&lt;br /&gt;
&lt;br /&gt;
  - Vi vil konfigurere BPDU Guard på vores layer 2 switche hvor der i forvejen er konfigureret PortFast, for at forhindre elever mm. at sætte andet netværksudstyr på netværket samt for at afsikre loops på netværket.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt; Forhindre loops og andet netværksudstyr ved at lukke porten ned hvis den modtager en BPDU pakke.&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====QoS====&lt;br /&gt;
  - Der vil blive opsat QoS for at sikker at netværks trafik bliver prioteret alt efter vigtigheden.&lt;br /&gt;
  Fordele:&lt;br /&gt;
    -&amp;lt;font color=green&amp;gt; Vigtig trafik vil få første priotet på netværket vilket vil midske changsen for at midste det&amp;lt;/font&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
    -&amp;lt;font color=red&amp;gt; QoS på layer 2 er krævene at opsætte&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====ULDU====&lt;br /&gt;
  - Der vil blive opsat ULDU for at sikker at linket mellem Distribution og Core og linknen internet i Core laget lukker i tilfælde af at man mister Transmitter bennet på linket.&lt;br /&gt;
  Fordele:&lt;br /&gt;
    -&amp;lt;font color=green&amp;gt; Dette vil sikker at der ikke blive routet pakker på interfaces hvor der intet link er&amp;lt;/font&amp;gt;&lt;br /&gt;
  Ulempe:&lt;br /&gt;
    -&amp;lt;font color=red&amp;gt; Det vil skabe ekstre beslatning på CPU'en&amp;lt;/font&amp;gt;&lt;br /&gt;
    -&amp;lt;font color=red&amp;gt; Det vil skabe ekstre beslatning på netværks linkene&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====SNMP:====&lt;br /&gt;
  - Vi vil implementere SNMP i vores setup, så vi har overvågnings på vores netværk og udstyr. &lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''SNMP giver nemmere og mere overskuelig information vedr. netværket og udstyr, på den måde er det nemmere at fejlfinde ved evt. fejl.''&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Downtime Calculation ==&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Cisco used to publish this information in the data sheets, in fact you used to be able to find the MTBF and MTTR.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
'''While trying to provide a detailed analysis of availability for a client's data center design we required some MTBF and MTTR numbers for the calculations.  When we couldn't find the data in the regular channels (CCO) we hit the Cisco sales team for some info.  There was an issue with them finding it and we wound up talking to product managers back in San Jose.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;font color=red&amp;gt;'''The long and short of it was this; Cisco doesn't publish those numbers anymore because they can be misleading and are very misunderstood by clients. &amp;lt;/font&amp;gt; The interrelation between the software and hardware components of the network devices can cause issues that cannot be calculated effectively in MTBF.  If the MTBF rates the hardware components (as mentioned above, the MTBF is good for the chassis) but a software bug causes a company's router to go down a week after it was put on line then the customer sees the ~400,000 hr MTFB as a false number and then the customer is dissapointed in the device's performance.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
'''We did finally manage to get the MTBF numbers for the devices we were analyzing.  When the calculations were done the supposedly five 9's data center had network hardware that could only provide three 9's, mathamatically speaking.  Did this really mean that the data center was going to fail more often with this design and hardware?  No, there are other mitigating factors to compensate for this, however when the simple math is done it looks really bad. &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
'''The moral of the story is that when it comes to MTBF...your mileage may vary, A LOT!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
//Reference &amp;quot;Henrik Kjær, Network Support Engineer, NetDesign A/S&amp;quot;&lt;br /&gt;
------------&lt;br /&gt;
&lt;br /&gt;
== Lektier ==&lt;br /&gt;
&lt;br /&gt;
  Sikkerhed&lt;br /&gt;
    - VRF - Jonas &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - VLAN - Jonas &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - DHCP Snooping - Jakob &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - Dynamic ARP Inspection - Jakob &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - IP Source Guard - Jakob &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - ACL - Jakob &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Access&lt;br /&gt;
    - Port Fast  - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - WLAN - Jonas&lt;br /&gt;
    - Switchport Mode Access - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Performance&lt;br /&gt;
    - PAgP - Jonas &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - Spanning tree - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - BPDU Guard - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - QoS - Jonas &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - ULDU - Jonas &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - SNMP - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_2/Gruppe1337&amp;diff=14036</id>
		<title>CCDP-Campus Viborg/Opgave 2/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_2/Gruppe1337&amp;diff=14036"/>
				<updated>2010-09-07T12:21:06Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* Lektier */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Protocols ==&lt;br /&gt;
&lt;br /&gt;
=== Routing Protocols ===&lt;br /&gt;
&lt;br /&gt;
==== BGP - Border Gateway Protocol ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
  - Vi vil implementere BGP i vores setup da vi på den måde kan distribuere route tabeller mellem satelit filialerne. &lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''BGP er uafhængig af hops mellem routere på netværket.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''BGP har et begrænset båndbredde overhead.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''BGP er skalerbar.''&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;''BGP kræver at fungerende layer 3 netværk for at fungere.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;''BGP kræver megen konfiguration og administration.''&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== EIGRP - Enhanced Interior Gateway Routing Protocol====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
  - Vi vil implementere EIGRP for at være i stand til at route internet i filialerne.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''EIGRP er nem at konfigurere.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''EIGRP er meget fleksibel, hvilket gør den egnet til næsten alle netværk.''&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;''EIGRP er Cisco proprietær.''&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== First Hop Redundancy Protocols ===&lt;br /&gt;
&lt;br /&gt;
==== GLBP - Gateway Load Balancing Protocol====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
  - Vi vil implementere GLBP frem for HSRP og VRRP for at mindske nedetid i tilfælde af nedbrud i distributionslaget.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt; GLBP understøtter ægte Load Balancing. &amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   -&amp;lt;font color=red&amp;gt; GLBP er Cisco proprietær. &amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== Technology ==&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===SIKKERHED===&lt;br /&gt;
====VRF====&lt;br /&gt;
&lt;br /&gt;
  - Vi opsætter VRF for at kunne lave seperate layer 3 netværk. Dette vil højne sikkerheden ved at gruppere brugere mm. i logisk adskilte netværk.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt; Vi kan nemmere kontrollere brugernes adgang til forskellige netværks ressourcer. &amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   -&amp;lt;font color=red&amp;gt; VRF kræver megen konfiguration, da alle enheder skal konfigureres. &amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====VLAN====&lt;br /&gt;
&lt;br /&gt;
  - Vi opsætter VLAN for at kunne separerer layer 2 netværk i logiske endheder. Dette vil mindske broadcast domænerne og mindske den adgang brugerne har til de enkelte netværks resourcer&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;Mindskede bordcast domæner.&amp;lt;/font&amp;gt;&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;Mindskede adgang til de enkelte netværks resourcer&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   -&amp;lt;font color=red&amp;gt;Skal opsættes på alle switche.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====DHCP Snooping:====&lt;br /&gt;
 DHCP Snoopin vil vi bruge til og forhindre der er andre der udgiver sig for og være dhcp server end vores egentlige dhcp server og blokere trafik der forsøger&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;forhindre at der er andre der udgiver sig for og være dhcp server end den rigtige dhcp server .&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Dynamic ARP Inspection:====&lt;br /&gt;
 vi vil bruge arp inspection til at minimere risikoen for arp spoofing og poisoning dette gøre ved hjælp af DHCP snooping tabellen.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;minimere arp spoofing og poisoning angreb.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====IP Source Guard:====&lt;br /&gt;
 forhindre IP spoofing adresser ved hjælp af dhcp snopping tabelen &lt;br /&gt;
 &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;Forhindre IP Spoofing.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====ACL:====&lt;br /&gt;
 Vi vælger og bruge acces control list til og styre adgang mellem de forskellige netværk og vlan's.  &lt;br /&gt;
 &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;nem og effektiv måde og ha kontrol over adgange til dit netværk.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===ACCESS===&lt;br /&gt;
====Port Fast:====&lt;br /&gt;
&lt;br /&gt;
  - Port fast sørger for at portene kommer op med det samme når der bliver tilkoblet noget. Og den sørger for at spanning tree ikke kommer ud på disse porte.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Hurtig opkobling til access laget.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Ingen unødvendig trafik fra spanning tree.&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;kan skabe loops.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====WLAN:====&lt;br /&gt;
====Switchport Mode Access:====&lt;br /&gt;
&lt;br /&gt;
  - Switchport mode access, bliver brugt på porte hvor du er sikker på at næste device er et endpoint device (med enkelte undtagelser som cisco ip telefoni)&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Sikre at der kun bliver sendt et vlan ud gennem porten.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;giver et godt overblik for administrationen, hvis de telnetter til routeren (Hvis dokumentationen ikke er opdateret.)&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;De 15 sekunder det tager at telnette til routeren og ændre det til en trunk, hvis man på et senere tidpunkt ønsker at få tilkoblet et device der skal have adgang til flere vlans.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===Performance===&lt;br /&gt;
====PAgP====&lt;br /&gt;
  - Vi opsætter PAgP for at skabe en større båndbred fra Access laget op til Distribution.&lt;br /&gt;
  Fordele:&lt;br /&gt;
    -&amp;lt;font color=green&amp;gt; Dette vil midske belastningen på linket mellem Access og Distribution.&amp;lt;/font&amp;gt;&lt;br /&gt;
    -&amp;lt;font color=green&amp;gt; Dette vil skabe et eller flere redondante links mellem Access  og Distribution.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Spanning Tree:====&lt;br /&gt;
&lt;br /&gt;
  - Alt efter hvordan designet af netværket udsiller sig, vælger vi enten at kører RPVST+ eller at kører helt uden spanning tree.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  '''RPVST+'''&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;RPVST+ har den fordel at du kan have spanning tree pr. vlan, som navnet siger.&lt;br /&gt;
     Forestil dig dette senario.&lt;br /&gt;
     Du har 20 switche, alle trunket sammen. Nu begynder en link at flappe, dette vil påvirke alle vlan's hvis du bruger&lt;br /&gt;
     traditionel spanning tree. Med RPVST+ vil det kun påvirke det enkelte vlan.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Få opdelt netværket, for lettere fejlfinding, samt lettere administration, og adgang til de forskellige netværk.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Få stoppet broadcast storme, og genneral unødvendig trafik.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Sørge for at loops ikke kan opstå.&amp;lt;/font&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;CPU forbrug.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;Unødvendig trafik hvis netværksdesignet unødvendigøre spanning tree.&amp;lt;/font&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
  '''Uden Spanning Tree'''&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Lavere CPU forbrug.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Ingen unødvendig trafik med opdaterings pakker mm.&amp;lt;/font&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;Hvis netværks designet ikke tillader at undlade spanning tree, vil netværket kunne lave loops.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====BPDU Guard:====&lt;br /&gt;
&lt;br /&gt;
  - Vi vil konfigurere BPDU Guard på vores layer 2 switche hvor der i forvejen er konfigureret PortFast, for at forhindre elever mm. at sætte andet netværksudstyr på netværket samt for at afsikre loops på netværket.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt; Forhindre loops og andet netværksudstyr ved at lukke porten ned hvis den modtager en BPDU pakke.&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====QoS====&lt;br /&gt;
  - Der vil blive opsat QoS for at sikker at netværks trafik bliver prioteret alt efter vigtigheden.&lt;br /&gt;
  Fordele:&lt;br /&gt;
    -&amp;lt;font color=green&amp;gt; Vigtig trafik vil få første priotet på netværket vilket vil midske changsen for at midste det&amp;lt;/font&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
    -&amp;lt;font color=red&amp;gt; QoS på layer 2 er krævene at opsætte&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====ULDU====&lt;br /&gt;
  - Der vil blive opsat ULDU for at sikker at linket mellem Distribution og Core og linknen internet i Core laget lukker i tilfælde af at man mister Transmitter bennet på linket.&lt;br /&gt;
  Fordele:&lt;br /&gt;
    -&amp;lt;font color=green&amp;gt; Dette vil sikker at der ikke blive routet pakker på interfaces hvor der intet link er&amp;lt;/font&amp;gt;&lt;br /&gt;
  Ulempe:&lt;br /&gt;
    -&amp;lt;font color=red&amp;gt; Det vil skabe ekstre beslatning på CPU'en&amp;lt;/font&amp;gt;&lt;br /&gt;
    -&amp;lt;font color=red&amp;gt; Det vil skabe ekstre beslatning på netværks linkene&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====SNMP:====&lt;br /&gt;
  - Vi vil implementere SNMP i vores setup, så vi har overvågnings på vores netværk og udstyr. &lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''SNMP giver nemmere og mere overskuelig information vedr. netværket og udstyr, på den måde er det nemmere at fejlfinde ved evt. fejl.''&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Downtime Calculation ==&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Cisco used to publish this information in the data sheets, in fact you used to be able to find the MTBF and MTTR.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
'''While trying to provide a detailed analysis of availability for a client's data center design we required some MTBF and MTTR numbers for the calculations.  When we couldn't find the data in the regular channels (CCO) we hit the Cisco sales team for some info.  There was an issue with them finding it and we wound up talking to product managers back in San Jose.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;font color=red&amp;gt;'''The long and short of it was this; Cisco doesn't publish those numbers anymore because they can be misleading and are very misunderstood by clients. &amp;lt;/font&amp;gt; The interrelation between the software and hardware components of the network devices can cause issues that cannot be calculated effectively in MTBF.  If the MTBF rates the hardware components (as mentioned above, the MTBF is good for the chassis) but a software bug causes a company's router to go down a week after it was put on line then the customer sees the ~400,000 hr MTFB as a false number and then the customer is dissapointed in the device's performance.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
'''We did finally manage to get the MTBF numbers for the devices we were analyzing.  When the calculations were done the supposedly five 9's data center had network hardware that could only provide three 9's, mathamatically speaking.  Did this really mean that the data center was going to fail more often with this design and hardware?  No, there are other mitigating factors to compensate for this, however when the simple math is done it looks really bad. &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
'''The moral of the story is that when it comes to MTBF...your mileage may vary, A LOT!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
//Reference &amp;quot;Henrik Kjær, Network Support Engineer, NetDesign A/S&amp;quot;&lt;br /&gt;
------------&lt;br /&gt;
&lt;br /&gt;
== Lektier ==&lt;br /&gt;
&lt;br /&gt;
  Sikkerhed&lt;br /&gt;
    - VRF - Jonas &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - VLAN - Jonas &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - DHCP Snooping - Jakob &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - Dynamic ARP Inspection - Jakob &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - IP Source Guard - Jakob &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - ACL - Jakob &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Access&lt;br /&gt;
    - Port Fast  - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - WLAN - Jonas&lt;br /&gt;
    - Switchport Mode Access - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Performance&lt;br /&gt;
    - PAgP - Jonas &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - Spanning tree - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - BPDU Guard - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - QoS - Jonas &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - ULDU - Jonas &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - SNMP - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_2/Gruppe1337&amp;diff=14028</id>
		<title>CCDP-Campus Viborg/Opgave 2/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_2/Gruppe1337&amp;diff=14028"/>
				<updated>2010-09-07T12:12:22Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* Lektier */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Protocols ==&lt;br /&gt;
&lt;br /&gt;
=== Routing Protocols ===&lt;br /&gt;
&lt;br /&gt;
==== BGP - Border Gateway Protocol ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
  - Vi vil implementere BGP i vores setup da vi på den måde kan distribuere route tabeller mellem satelit filialerne. &lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''BGP er uafhængig af hops mellem routere på netværket.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''BGP har et begrænset båndbredde overhead.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''BGP er skalerbar.''&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;''BGP kræver at fungerende layer 3 netværk for at fungere.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;''BGP kræver megen konfiguration og administration.''&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== EIGRP - Enhanced Interior Gateway Routing Protocol====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
  - Vi vil implementere EIGRP for at være i stand til at route internet i filialerne.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''EIGRP er nem at konfigurere.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''EIGRP er meget fleksibel, hvilket gør den egnet til næsten alle netværk.''&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;''EIGRP er Cisco proprietær.''&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== First Hop Redundancy Protocols ===&lt;br /&gt;
&lt;br /&gt;
==== GLBP - Gateway Load Balancing Protocol====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
  - Vi vil implementere GLBP frem for HSRP og VRRP for at mindske nedetid i tilfælde af nedbrud i distributionslaget.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt; GLBP understøtter ægte Load Balancing. &amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   -&amp;lt;font color=red&amp;gt; GLBP er Cisco proprietær. &amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== Technology ==&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===SIKKERHED===&lt;br /&gt;
====VRF====&lt;br /&gt;
&lt;br /&gt;
  - Vi opsætter VRF for at kunne lave seperate layer 3 netværk. Dette vil højne sikkerheden ved at gruppere brugere mm. i logisk adskilte netværk.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt; Vi kan nemmere kontrollere brugernes adgang til forskellige netværks ressourcer. &amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   -&amp;lt;font color=red&amp;gt; VRF kræver megen konfiguration, da alle enheder skal konfigureres. &amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====VLAN====&lt;br /&gt;
&lt;br /&gt;
  - Vi opsætter VLAN for at kunne separerer layer 2 netværk i logiske endheder. Dette vil mindske broadcast domænerne og mindske den adgang brugerne har til de enkelte netværks resourcer&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;Mindskede bordcast domæner.&amp;lt;/font&amp;gt;&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;Mindskede adgang til de enkelte netværks resourcer&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   -&amp;lt;font color=red&amp;gt;Skal opsættes på alle switche.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====DHCP Snooping:====&lt;br /&gt;
 DHCP Snoopin vil vi bruge til og forhindre der er andre der udgiver sig for og være dhcp server end vores egentlige dhcp server og blokere trafik der forsøger&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;forhindre at der er andre der udgiver sig for og være dhcp server end den rigtige dhcp server .&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Dynamic ARP Inspection:====&lt;br /&gt;
 vi vil bruge arp inspection til at minimere risikoen for arp spoofing og poisoning dette gøre ved hjælp af DHCP snooping tabellen.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;minimere arp spoofing og poisoning angreb.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====IP Source Guard:====&lt;br /&gt;
 forhindre IP spoofing adresser ved hjælp af dhcp snopping tabelen &lt;br /&gt;
 &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;Forhindre IP Spoofing.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====ACL:====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===ACCESS===&lt;br /&gt;
====Port Fast:====&lt;br /&gt;
&lt;br /&gt;
  - Port fast sørger for at portene kommer op med det samme når der bliver tilkoblet noget. Og den sørger for at spanning tree ikke kommer ud på disse porte.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Hurtig opkobling til access laget.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Ingen unødvendig trafik fra spanning tree.&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;kan skabe loops.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====WLAN:====&lt;br /&gt;
====Switchport Mode Access:====&lt;br /&gt;
&lt;br /&gt;
  - Switchport mode access, bliver brugt på porte hvor du er sikker på at næste device er et endpoint device (med enkelte undtagelser som cisco ip telefoni)&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Sikre at der kun bliver sendt et vlan ud gennem porten.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;giver et godt overblik for administrationen, hvis de telnetter til routeren (Hvis dokumentationen ikke er opdateret.)&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;De 15 sekunder det tager at telnette til routeren og ændre det til en trunk, hvis man på et senere tidpunkt ønsker at få tilkoblet et device der skal have adgang til flere vlans.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===Performance===&lt;br /&gt;
====PAgP:====&lt;br /&gt;
====Spanning Tree:====&lt;br /&gt;
&lt;br /&gt;
  - Alt efter hvordan designet af netværket udsiller sig, vælger vi enten at kører RPVST+ eller at kører helt uden spanning tree.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  '''RPVST+'''&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;RPVST+ har den fordel at du kan have spanning tree pr. vlan, som navnet siger.&lt;br /&gt;
     Forestil dig dette senario.&lt;br /&gt;
     Du har 20 switche, alle trunket sammen. Nu begynder en link at flappe, dette vil påvirke alle vlan's hvis du bruger&lt;br /&gt;
     traditionel spanning tree. Med RPVST+ vil det kun påvirke det enkelte vlan.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Få opdelt netværket, for lettere fejlfinding, samt lettere administration, og adgang til de forskellige netværk.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Få stoppet broadcast storme, og genneral unødvendig trafik.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Sørge for at loops ikke kan opstå.&amp;lt;/font&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;CPU forbrug.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;Unødvendig trafik hvis netværksdesignet unødvendigøre spanning tree.&amp;lt;/font&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
  '''Uden Spanning Tree'''&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Lavere CPU forbrug.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Ingen unødvendig trafik med opdaterings pakker mm.&amp;lt;/font&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;Hvis netværks designet ikke tillader at undlade spanning tree, vil netværket kunne lave loops.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====BPDU Guard:====&lt;br /&gt;
&lt;br /&gt;
  - Vi vil konfigurere BPDU Guard på vores layer 2 switche hvor der i forvejen er konfigureret PortFast, for at forhindre elever mm. at sætte andet netværksudstyr på netværket samt for at afsikre loops på netværket.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt; Forhindre loops og andet netværksudstyr ved at lukke porten ned hvis den modtager en BPDU pakke.&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====QoS:====&lt;br /&gt;
====ULDU:====&lt;br /&gt;
====SNMP:====&lt;br /&gt;
  - Vi vil implementere SNMP i vores setup, så vi har overvågnings på vores netværk og udstyr. &lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''SNMP giver nemmere og mere overskuelig information vedr. netværket og udstyr, på den måde er det nemmere at fejlfinde ved evt. fejl.''&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Downtime Calculation ==&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Cisco used to publish this information in the data sheets, in fact you used to be able to find the MTBF and MTTR.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
'''While trying to provide a detailed analysis of availability for a client's data center design we required some MTBF and MTTR numbers for the calculations.  When we couldn't find the data in the regular channels (CCO) we hit the Cisco sales team for some info.  There was an issue with them finding it and we wound up talking to product managers back in San Jose.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;font color=red&amp;gt;'''The long and short of it was this; Cisco doesn't publish those numbers anymore because they can be misleading and are very misunderstood by clients. &amp;lt;/font&amp;gt; The interrelation between the software and hardware components of the network devices can cause issues that cannot be calculated effectively in MTBF.  If the MTBF rates the hardware components (as mentioned above, the MTBF is good for the chassis) but a software bug causes a company's router to go down a week after it was put on line then the customer sees the ~400,000 hr MTFB as a false number and then the customer is dissapointed in the device's performance.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
'''We did finally manage to get the MTBF numbers for the devices we were analyzing.  When the calculations were done the supposedly five 9's data center had network hardware that could only provide three 9's, mathamatically speaking.  Did this really mean that the data center was going to fail more often with this design and hardware?  No, there are other mitigating factors to compensate for this, however when the simple math is done it looks really bad. &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
'''The moral of the story is that when it comes to MTBF...your mileage may vary, A LOT!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
//Reference &amp;quot;Henrik Kjær, Network Support Engineer, NetDesign A/S&amp;quot;&lt;br /&gt;
------------&lt;br /&gt;
&lt;br /&gt;
== Lektier ==&lt;br /&gt;
&lt;br /&gt;
  Sikkerhed&lt;br /&gt;
    - VRF - Jonas &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - VLAN - Jonas &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - DHCP Snooping - Jakob &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - Dynamic ARP Inspection - Jakob &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - IP Source Guard - Jakob &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - ACL - Jakob&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Access&lt;br /&gt;
    - Port Fast  - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - WLAN - Jonas&lt;br /&gt;
    - Switchport Mode Access - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Performance&lt;br /&gt;
    - PAgP - Jonas&lt;br /&gt;
    - Spanning tree - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - BPDU Guard - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - QoS - Jonas&lt;br /&gt;
    - ULDU - Jonas&lt;br /&gt;
    - SNMP - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_2/Gruppe1337&amp;diff=14026</id>
		<title>CCDP-Campus Viborg/Opgave 2/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_2/Gruppe1337&amp;diff=14026"/>
				<updated>2010-09-07T12:11:11Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* Lektier */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Protocols ==&lt;br /&gt;
&lt;br /&gt;
=== Routing Protocols ===&lt;br /&gt;
&lt;br /&gt;
==== BGP - Border Gateway Protocol ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
  - Vi vil implementere BGP i vores setup da vi på den måde kan distribuere route tabeller mellem satelit filialerne. &lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''BGP er uafhængig af hops mellem routere på netværket.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''BGP har et begrænset båndbredde overhead.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''BGP er skalerbar.''&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;''BGP kræver at fungerende layer 3 netværk for at fungere.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;''BGP kræver megen konfiguration og administration.''&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== EIGRP - Enhanced Interior Gateway Routing Protocol====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
  - Vi vil implementere EIGRP for at være i stand til at route internet i filialerne.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''EIGRP er nem at konfigurere.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''EIGRP er meget fleksibel, hvilket gør den egnet til næsten alle netværk.''&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;''EIGRP er Cisco proprietær.''&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== First Hop Redundancy Protocols ===&lt;br /&gt;
&lt;br /&gt;
==== GLBP - Gateway Load Balancing Protocol====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
  - Vi vil implementere GLBP frem for HSRP og VRRP for at mindske nedetid i tilfælde af nedbrud i distributionslaget.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt; GLBP understøtter ægte Load Balancing. &amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   -&amp;lt;font color=red&amp;gt; GLBP er Cisco proprietær. &amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== Technology ==&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===SIKKERHED===&lt;br /&gt;
====VRF====&lt;br /&gt;
&lt;br /&gt;
  - Vi opsætter VRF for at kunne lave seperate layer 3 netværk. Dette vil højne sikkerheden ved at gruppere brugere mm. i logisk adskilte netværk.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt; Vi kan nemmere kontrollere brugernes adgang til forskellige netværks ressourcer. &amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   -&amp;lt;font color=red&amp;gt; VRF kræver megen konfiguration, da alle enheder skal konfigureres. &amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====VLAN====&lt;br /&gt;
&lt;br /&gt;
  - Vi opsætter VLAN for at kunne separerer layer 2 netværk i logiske endheder. Dette vil mindske broadcast domænerne og mindske den adgang brugerne har til de enkelte netværks resourcer&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;Mindskede bordcast domæner.&amp;lt;/font&amp;gt;&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;Mindskede adgang til de enkelte netværks resourcer&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   -&amp;lt;font color=red&amp;gt;Skal opsættes på alle switche.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====DHCP Snooping:====&lt;br /&gt;
 DHCP Snoopin vil vi bruge til og forhindre der er andre der udgiver sig for og være dhcp server end vores egentlige dhcp server og blokere trafik der forsøger&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;forhindre at der er andre der udgiver sig for og være dhcp server end den rigtige dhcp server .&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Dynamic ARP Inspection:====&lt;br /&gt;
 vi vil bruge arp inspection til at minimere risikoen for arp spoofing og poisoning dette gøre ved hjælp af DHCP snooping tabellen.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;minimere arp spoofing og poisoning angreb.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====IP Source Guard:====&lt;br /&gt;
====ACL:====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===ACCESS===&lt;br /&gt;
====Port Fast:====&lt;br /&gt;
&lt;br /&gt;
  - Port fast sørger for at portene kommer op med det samme når der bliver tilkoblet noget. Og den sørger for at spanning tree ikke kommer ud på disse porte.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Hurtig opkobling til access laget.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Ingen unødvendig trafik fra spanning tree.&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;kan skabe loops.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====WLAN:====&lt;br /&gt;
====Switchport Mode Access:====&lt;br /&gt;
&lt;br /&gt;
  - Switchport mode access, bliver brugt på porte hvor du er sikker på at næste device er et endpoint device (med enkelte undtagelser som cisco ip telefoni)&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Sikre at der kun bliver sendt et vlan ud gennem porten.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;giver et godt overblik for administrationen, hvis de telnetter til routeren (Hvis dokumentationen ikke er opdateret.)&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;De 15 sekunder det tager at telnette til routeren og ændre det til en trunk, hvis man på et senere tidpunkt ønsker at få tilkoblet et device der skal have adgang til flere vlans.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===Performance===&lt;br /&gt;
====PAgP:====&lt;br /&gt;
====Spanning Tree:====&lt;br /&gt;
&lt;br /&gt;
  - Alt efter hvordan designet af netværket udsiller sig, vælger vi enten at kører RPVST+ eller at kører helt uden spanning tree.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  '''RPVST+'''&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;RPVST+ har den fordel at du kan have spanning tree pr. vlan, som navnet siger.&lt;br /&gt;
     Forestil dig dette senario.&lt;br /&gt;
     Du har 20 switche, alle trunket sammen. Nu begynder en link at flappe, dette vil påvirke alle vlan's hvis du bruger&lt;br /&gt;
     traditionel spanning tree. Med RPVST+ vil det kun påvirke det enkelte vlan.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Få opdelt netværket, for lettere fejlfinding, samt lettere administration, og adgang til de forskellige netværk.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Få stoppet broadcast storme, og genneral unødvendig trafik.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Sørge for at loops ikke kan opstå.&amp;lt;/font&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;CPU forbrug.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;Unødvendig trafik hvis netværksdesignet unødvendigøre spanning tree.&amp;lt;/font&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
  '''Uden Spanning Tree'''&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Lavere CPU forbrug.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Ingen unødvendig trafik med opdaterings pakker mm.&amp;lt;/font&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;Hvis netværks designet ikke tillader at undlade spanning tree, vil netværket kunne lave loops.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====BPDU Guard:====&lt;br /&gt;
&lt;br /&gt;
  - Vi vil konfigurere BPDU Guard på vores layer 2 switche hvor der i forvejen er konfigureret PortFast, for at forhindre elever mm. at sætte andet netværksudstyr på netværket samt for at afsikre loops på netværket.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt; Forhindre loops og andet netværksudstyr ved at lukke porten ned hvis den modtager en BPDU pakke.&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====QoS:====&lt;br /&gt;
====ULDU:====&lt;br /&gt;
====SNMP:====&lt;br /&gt;
  - Vi vil implementere SNMP i vores setup, så vi har overvågnings på vores netværk og udstyr. &lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''SNMP giver nemmere og mere overskuelig information vedr. netværket og udstyr, på den måde er det nemmere at fejlfinde ved evt. fejl.''&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Downtime Calculation ==&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Cisco used to publish this information in the data sheets, in fact you used to be able to find the MTBF and MTTR.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
'''While trying to provide a detailed analysis of availability for a client's data center design we required some MTBF and MTTR numbers for the calculations.  When we couldn't find the data in the regular channels (CCO) we hit the Cisco sales team for some info.  There was an issue with them finding it and we wound up talking to product managers back in San Jose.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;font color=red&amp;gt;'''The long and short of it was this; Cisco doesn't publish those numbers anymore because they can be misleading and are very misunderstood by clients. &amp;lt;/font&amp;gt; The interrelation between the software and hardware components of the network devices can cause issues that cannot be calculated effectively in MTBF.  If the MTBF rates the hardware components (as mentioned above, the MTBF is good for the chassis) but a software bug causes a company's router to go down a week after it was put on line then the customer sees the ~400,000 hr MTFB as a false number and then the customer is dissapointed in the device's performance.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
'''We did finally manage to get the MTBF numbers for the devices we were analyzing.  When the calculations were done the supposedly five 9's data center had network hardware that could only provide three 9's, mathamatically speaking.  Did this really mean that the data center was going to fail more often with this design and hardware?  No, there are other mitigating factors to compensate for this, however when the simple math is done it looks really bad. &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
'''The moral of the story is that when it comes to MTBF...your mileage may vary, A LOT!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
//Reference &amp;quot;Henrik Kjær, Network Support Engineer, NetDesign A/S&amp;quot;&lt;br /&gt;
------------&lt;br /&gt;
&lt;br /&gt;
== Lektier ==&lt;br /&gt;
&lt;br /&gt;
  Sikkerhed&lt;br /&gt;
    - VRF - Jonas &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - VLAN - Jonas &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - DHCP Snooping - Jakob &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - Dynamic ARP Inspection - Jakob &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - IP Source Guard - Jakob&lt;br /&gt;
    - ACL - Jakob&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Access&lt;br /&gt;
    - Port Fast  - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - WLAN - Jonas&lt;br /&gt;
    - Switchport Mode Access - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Performance&lt;br /&gt;
    - PAgP - Jonas&lt;br /&gt;
    - Spanning tree - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - BPDU Guard - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - QoS - Jonas&lt;br /&gt;
    - ULDU - Jonas&lt;br /&gt;
    - SNMP - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_2/Gruppe1337&amp;diff=14025</id>
		<title>CCDP-Campus Viborg/Opgave 2/Gruppe1337</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_2/Gruppe1337&amp;diff=14025"/>
				<updated>2010-09-07T12:10:51Z</updated>
		
		<summary type="html">&lt;p&gt;Dtc: /* Port Fast: */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Protocols ==&lt;br /&gt;
&lt;br /&gt;
=== Routing Protocols ===&lt;br /&gt;
&lt;br /&gt;
==== BGP - Border Gateway Protocol ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
  - Vi vil implementere BGP i vores setup da vi på den måde kan distribuere route tabeller mellem satelit filialerne. &lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''BGP er uafhængig af hops mellem routere på netværket.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''BGP har et begrænset båndbredde overhead.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''BGP er skalerbar.''&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;''BGP kræver at fungerende layer 3 netværk for at fungere.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;''BGP kræver megen konfiguration og administration.''&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== EIGRP - Enhanced Interior Gateway Routing Protocol====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
  - Vi vil implementere EIGRP for at være i stand til at route internet i filialerne.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''EIGRP er nem at konfigurere.''&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''EIGRP er meget fleksibel, hvilket gør den egnet til næsten alle netværk.''&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;''EIGRP er Cisco proprietær.''&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== First Hop Redundancy Protocols ===&lt;br /&gt;
&lt;br /&gt;
==== GLBP - Gateway Load Balancing Protocol====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
  - Vi vil implementere GLBP frem for HSRP og VRRP for at mindske nedetid i tilfælde af nedbrud i distributionslaget.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt; GLBP understøtter ægte Load Balancing. &amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   -&amp;lt;font color=red&amp;gt; GLBP er Cisco proprietær. &amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== Technology ==&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===SIKKERHED===&lt;br /&gt;
====VRF====&lt;br /&gt;
&lt;br /&gt;
  - Vi opsætter VRF for at kunne lave seperate layer 3 netværk. Dette vil højne sikkerheden ved at gruppere brugere mm. i logisk adskilte netværk.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt; Vi kan nemmere kontrollere brugernes adgang til forskellige netværks ressourcer. &amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   -&amp;lt;font color=red&amp;gt; VRF kræver megen konfiguration, da alle enheder skal konfigureres. &amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====VLAN====&lt;br /&gt;
&lt;br /&gt;
  - Vi opsætter VLAN for at kunne separerer layer 2 netværk i logiske endheder. Dette vil mindske broadcast domænerne og mindske den adgang brugerne har til de enkelte netværks resourcer&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;Mindskede bordcast domæner.&amp;lt;/font&amp;gt;&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;Mindskede adgang til de enkelte netværks resourcer&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   -&amp;lt;font color=red&amp;gt;Skal opsættes på alle switche.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====DHCP Snooping:====&lt;br /&gt;
 DHCP Snoopin vil vi bruge til og forhindre der er andre der udgiver sig for og være dhcp server end vores egentlige dhcp server og blokere trafik der forsøger&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;forhindre at der er andre der udgiver sig for og være dhcp server end den rigtige dhcp server .&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Dynamic ARP Inspection:====&lt;br /&gt;
 vi vil bruge arp inspection til at minimere risikoen for arp spoofing og poisoning dette gøre ved hjælp af DHCP snooping tabellen.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt;minimere arp spoofing og poisoning angreb.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====IP Source Guard:====&lt;br /&gt;
====ACL:====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===ACCESS===&lt;br /&gt;
====Port Fast:====&lt;br /&gt;
&lt;br /&gt;
  - Port fast sørger for at portene kommer op med det samme når der bliver tilkoblet noget. Og den sørger for at spanning tree ikke kommer ud på disse porte.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Hurtig opkobling til access laget.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Ingen unødvendig trafik fra spanning tree.&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;kan skabe loops.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====WLAN:====&lt;br /&gt;
====Switchport Mode Access:====&lt;br /&gt;
&lt;br /&gt;
  - Switchport mode access, bliver brugt på porte hvor du er sikker på at næste device er et endpoint device (med enkelte undtagelser som cisco ip telefoni)&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Sikre at der kun bliver sendt et vlan ud gennem porten.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;giver et godt overblik for administrationen, hvis de telnetter til routeren (Hvis dokumentationen ikke er opdateret.)&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;De 15 sekunder det tager at telnette til routeren og ændre det til en trunk, hvis man på et senere tidpunkt ønsker at få tilkoblet et device der skal have adgang til flere vlans.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===Performance===&lt;br /&gt;
====PAgP:====&lt;br /&gt;
====Spanning Tree:====&lt;br /&gt;
&lt;br /&gt;
  - Alt efter hvordan designet af netværket udsiller sig, vælger vi enten at kører RPVST+ eller at kører helt uden spanning tree.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  '''RPVST+'''&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;RPVST+ har den fordel at du kan have spanning tree pr. vlan, som navnet siger.&lt;br /&gt;
     Forestil dig dette senario.&lt;br /&gt;
     Du har 20 switche, alle trunket sammen. Nu begynder en link at flappe, dette vil påvirke alle vlan's hvis du bruger&lt;br /&gt;
     traditionel spanning tree. Med RPVST+ vil det kun påvirke det enkelte vlan.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Få opdelt netværket, for lettere fejlfinding, samt lettere administration, og adgang til de forskellige netværk.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Få stoppet broadcast storme, og genneral unødvendig trafik.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Sørge for at loops ikke kan opstå.&amp;lt;/font&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;CPU forbrug.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;Unødvendig trafik hvis netværksdesignet unødvendigøre spanning tree.&amp;lt;/font&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
  '''Uden Spanning Tree'''&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Lavere CPU forbrug.&amp;lt;/font&amp;gt;&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;Ingen unødvendig trafik med opdaterings pakker mm.&amp;lt;/font&amp;gt;&lt;br /&gt;
   &amp;lt;br&amp;gt;&lt;br /&gt;
  Ulemper:&lt;br /&gt;
   - &amp;lt;font color=red&amp;gt;Hvis netværks designet ikke tillader at undlade spanning tree, vil netværket kunne lave loops.&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====BPDU Guard:====&lt;br /&gt;
&lt;br /&gt;
  - Vi vil konfigurere BPDU Guard på vores layer 2 switche hvor der i forvejen er konfigureret PortFast, for at forhindre elever mm. at sætte andet netværksudstyr på netværket samt for at afsikre loops på netværket.&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   -&amp;lt;font color=green&amp;gt; Forhindre loops og andet netværksudstyr ved at lukke porten ned hvis den modtager en BPDU pakke.&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====QoS:====&lt;br /&gt;
====ULDU:====&lt;br /&gt;
====SNMP:====&lt;br /&gt;
  - Vi vil implementere SNMP i vores setup, så vi har overvågnings på vores netværk og udstyr. &lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Fordele:&lt;br /&gt;
   - &amp;lt;font color=green&amp;gt;''SNMP giver nemmere og mere overskuelig information vedr. netværket og udstyr, på den måde er det nemmere at fejlfinde ved evt. fejl.''&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Downtime Calculation ==&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
'''Cisco used to publish this information in the data sheets, in fact you used to be able to find the MTBF and MTTR.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
'''While trying to provide a detailed analysis of availability for a client's data center design we required some MTBF and MTTR numbers for the calculations.  When we couldn't find the data in the regular channels (CCO) we hit the Cisco sales team for some info.  There was an issue with them finding it and we wound up talking to product managers back in San Jose.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;font color=red&amp;gt;'''The long and short of it was this; Cisco doesn't publish those numbers anymore because they can be misleading and are very misunderstood by clients. &amp;lt;/font&amp;gt; The interrelation between the software and hardware components of the network devices can cause issues that cannot be calculated effectively in MTBF.  If the MTBF rates the hardware components (as mentioned above, the MTBF is good for the chassis) but a software bug causes a company's router to go down a week after it was put on line then the customer sees the ~400,000 hr MTFB as a false number and then the customer is dissapointed in the device's performance.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
'''We did finally manage to get the MTBF numbers for the devices we were analyzing.  When the calculations were done the supposedly five 9's data center had network hardware that could only provide three 9's, mathamatically speaking.  Did this really mean that the data center was going to fail more often with this design and hardware?  No, there are other mitigating factors to compensate for this, however when the simple math is done it looks really bad. &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
'''The moral of the story is that when it comes to MTBF...your mileage may vary, A LOT!&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
//Reference &amp;quot;Henrik Kjær, Network Support Engineer, NetDesign A/S&amp;quot;&lt;br /&gt;
------------&lt;br /&gt;
&lt;br /&gt;
== Lektier ==&lt;br /&gt;
&lt;br /&gt;
  Sikkerhed&lt;br /&gt;
    - VRF - Jonas &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - VLAN - Jonas &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - DHCP Snooping - Jakob &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - Dynamic ARP Inspection - Jakob &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - IP Source Guard - Jakob&lt;br /&gt;
    - ACL - Jakob&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Access&lt;br /&gt;
    - Port Fast  - Jeppe &amp;amp; Daniel&lt;br /&gt;
    - WLAN - Jonas&lt;br /&gt;
    - Switchport Mode Access - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;br /&gt;
  Performance&lt;br /&gt;
    - PAgP - Jonas&lt;br /&gt;
    - Spanning tree - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - BPDU Guard - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
    - QoS - Jonas&lt;br /&gt;
    - ULDU - Jonas&lt;br /&gt;
    - SNMP - Jeppe &amp;amp; Daniel &amp;lt;font color=green&amp;gt;&amp;lt;done&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
  &amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Dtc</name></author>	</entry>

	</feed>