Teil 1: Aktive Komponenten und Switch-Architekturen
Teil 1: Aktive Komponenten und Switch-Architekturen
Teil 1: Aktive Komponenten und Switch-Architekturen
Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.
YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.
absolute Kopie der Informationen auf<br />
das Magnetband, indem die Daten<br />
während der Aufzeichnung wieder<br />
zurückgelesen <strong>und</strong> mit den Originaldaten<br />
verglichen werden. Bei der SLR<br />
Technologie befinden sich beide Spulen<br />
innerhalb der Cartridge, wodurch<br />
das Band nie ausgefädelt <strong>und</strong> in das<br />
Laufwerk gezogen wird, sondern stets<br />
geschützt in der Kassette verbleibt.<br />
Ein integrierter Bandantrieb hält das<br />
Band immer in der optimalen Spannung.<br />
Die wesentlichen Verschleißkomponenten<br />
befinden sich innerhalb<br />
der Data Cartridge, so daß mit dem<br />
Wechsel der Cartridge 80 % der<br />
verschleißbehafteten Mechanik gegen<br />
neue ausgetauscht werden. Das<br />
Laufwerk selbst hat nur zwei bewegliche<br />
<strong>Teil</strong>e, wodurch der interne Verschleiß<br />
auf ein Minimum reduziert<br />
wird. Diese Einfachheit ist der Schlüssel<br />
zur Zuverlässigkeit, was - Tandberg<br />
Data zufolge - eine jährliche<br />
Rücklaufquote von weniger als 1,5 %<br />
nachdrücklich belegt.<br />
Fazit<br />
Die SLR Technologieplattform von<br />
Tandberg Data ermöglicht zukünftig<br />
noch höhere Kapazitäten <strong>und</strong> schnellere<br />
Transferraten für Laufwerke <strong>und</strong><br />
Automatisierungsprodukte. Migrationsfähigkeit,Rückwärtskompatibilität,<br />
Zuverlässigkeit <strong>und</strong> ein attraktives<br />
Preis-/Leistungsverhältnis<br />
sind Schlüsselfaktoren einer überzeugenden<br />
Technologie. Die Tandberg<br />
SLR Autoloader zeichnen sich durch<br />
robuste Robotik <strong>und</strong> Gehäusekonstruktion<br />
aus. Das Gehäuse einschließlich<br />
Tür ist aus Stahl gefertigt.<br />
Der K<strong>und</strong>e hat die Wahl zwischen<br />
Desktop- <strong>und</strong> Rackmount-Einschubmodell.<br />
Letzteres belegt im Standard-<br />
19-Zoll-Schrank vier Höheneinheiten<br />
<strong>und</strong> die halbe Breite. Die Systeme<br />
unterstützen alle gängigen Betriebssysteme<br />
<strong>und</strong> Backup-Software-Produkte.<br />
Es entstehen also keine Kosten<br />
für zusätzliche Applikationen. In<br />
Verbindung mit den Autoloadern bietet<br />
Tandberg Data den K<strong>und</strong>en eine<br />
Service-Hotline, Schulungen, drei<br />
Jahre Garantie sowie kostenlosen Vor-<br />
Ort-Service innerhalb von 48 St<strong>und</strong>en<br />
während der ersten 12 Monate.<br />
P R A X I S pP R A X I S<br />
D<br />
40<br />
40<br />
06<br />
NORTEL NETWORKS<br />
VPN Gateway 3050<br />
<strong>Teil</strong> 2: Inbetriebnahme <strong>und</strong> Gr<strong>und</strong>konfiguration<br />
Von Hardy Schlink<br />
Nachdem wir in der letzten Technik-News das VPN Gateway 3050 von Nortel<br />
Networks vorgestellt haben, wollen wir uns in dieser Ausgabe der Inbetriebnahme<br />
zuwenden <strong>und</strong> uns der Gr<strong>und</strong>konfiguration widmen. Wir werden Ihnen<br />
aufzeigen, wie Sie ersten Kontakt mit dem Device herstellen, <strong>und</strong> welche<br />
Schritte notwendig sind, um eine Minimalkonfiguration zu implementieren.<br />
Die VPN Gateways 3050, aber auch<br />
andere Modelle der Alteon SSL<br />
Accelerator Familie werden in Form<br />
eines Clusters betrieben. Auch wenn<br />
Sie nur ein einzelnes Gerät in Betrieb<br />
nehmen <strong>und</strong> nutzen möchten, ist hierfür<br />
die Definition eines Clusters notwendig.<br />
Der Cluster besteht in diesem<br />
Fall aus nur einem Device. Es<br />
lassen sich zu einem späteren Zeitpunkt<br />
aber problemlos weitere ASA´s<br />
hinzufügen.<br />
Wenn mehrere Appliances einen Cluster<br />
bilden, so teilen sich diese die<br />
gleichen Konfigurationsdaten. Weiterhin<br />
können in einem Netzwerk<br />
wiederum mehrere Cluster existieren,<br />
die jeweils einen eigenen Set an Parametern<br />
verwenden. Wir werden uns<br />
aber in diesem Beitrag auf die Inbetriebnahme<br />
<strong>und</strong> Gr<strong>und</strong>konfiguration<br />
eines einzelnen ASA beschränken.<br />
Inbetriebnahme<br />
Der erste Schritt besteht im Aufbau<br />
einer Verbindung zwischen Ihrem<br />
Management PC <strong>und</strong> dem VPN<br />
Gateway 3050. Wir gehen über die<br />
serielle Schnittstellen der beteiligten<br />
Systeme, um Zugriff auf das Command<br />
Line Interface der Appliance zu<br />
erhalten. Hierzu starten Sie auf der<br />
Workstation eine Terminal-Emulation<br />
wie z.B. das in Windows integrierte<br />
Hyperterminal <strong>und</strong> stellen die<br />
in Tabelle 1 aufgelisteten Kommunikationsparameter<br />
ein.<br />
Fragen zu aktuellen Security-<br />
Technologien beantwortet das<br />
Compu-Shack Team<br />
Technology Markets Development<br />
unter: Tel.: 02631/983-458<br />
eMail: security@compu-shack.com<br />
Tabelle 1<br />
Parameter Wert<br />
Baud Rate 9600<br />
Data Bits 8<br />
Parity None<br />
Stop Bits 1<br />
Flow Control None<br />
Tabelle 1: Kommunikationsparameter<br />
der Terminal-Emulation<br />
Nachdem alle Vorbereitungen abgeschlossen<br />
sind <strong>und</strong> die Terminal-<br />
Emulation gestartet wurde, drücken<br />
wir die Enter-Taste, um anschließend<br />
durch Eingabe des Usernamens <strong>und</strong><br />
Passworts den Loginvorgang abzuschließen.<br />
Die standardmäßigen<br />
Accountdaten lauten sowohl für den<br />
User als auch für das Passwort per<br />
Default admin. Aus Sicherheitsgründen<br />
sollten Sie das Passwort daher so<br />
schnell wie möglich ändern, um den<br />
unberechtigten Zugang zur<br />
Appliance zu unterbinden. Dieser<br />
Schritt ist bereits während der Inbetriebnahme<br />
des Systems möglich.<br />
Setup Utility<br />
Nach dem Login mit den oben genannten<br />
Daten erscheint automatisch<br />
das Setup Utility Menü, in dem wir<br />
bereits die erste Entscheidung treffen<br />
müssen. Die ersten beiden Menüpunkte<br />
definieren, ob das gerade konfigurierte<br />
VPN Gateway 3050 die erste<br />
Appliance im Cluster darstellt<br />
(new), oder ob Sie einem bestehen-<br />
Ausgabe 06/2004