20.11.2012 Aufrufe

Teil 1: Aktive Komponenten und Switch-Architekturen

Teil 1: Aktive Komponenten und Switch-Architekturen

Teil 1: Aktive Komponenten und Switch-Architekturen

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

absolute Kopie der Informationen auf<br />

das Magnetband, indem die Daten<br />

während der Aufzeichnung wieder<br />

zurückgelesen <strong>und</strong> mit den Originaldaten<br />

verglichen werden. Bei der SLR<br />

Technologie befinden sich beide Spulen<br />

innerhalb der Cartridge, wodurch<br />

das Band nie ausgefädelt <strong>und</strong> in das<br />

Laufwerk gezogen wird, sondern stets<br />

geschützt in der Kassette verbleibt.<br />

Ein integrierter Bandantrieb hält das<br />

Band immer in der optimalen Spannung.<br />

Die wesentlichen Verschleißkomponenten<br />

befinden sich innerhalb<br />

der Data Cartridge, so daß mit dem<br />

Wechsel der Cartridge 80 % der<br />

verschleißbehafteten Mechanik gegen<br />

neue ausgetauscht werden. Das<br />

Laufwerk selbst hat nur zwei bewegliche<br />

<strong>Teil</strong>e, wodurch der interne Verschleiß<br />

auf ein Minimum reduziert<br />

wird. Diese Einfachheit ist der Schlüssel<br />

zur Zuverlässigkeit, was - Tandberg<br />

Data zufolge - eine jährliche<br />

Rücklaufquote von weniger als 1,5 %<br />

nachdrücklich belegt.<br />

Fazit<br />

Die SLR Technologieplattform von<br />

Tandberg Data ermöglicht zukünftig<br />

noch höhere Kapazitäten <strong>und</strong> schnellere<br />

Transferraten für Laufwerke <strong>und</strong><br />

Automatisierungsprodukte. Migrationsfähigkeit,Rückwärtskompatibilität,<br />

Zuverlässigkeit <strong>und</strong> ein attraktives<br />

Preis-/Leistungsverhältnis<br />

sind Schlüsselfaktoren einer überzeugenden<br />

Technologie. Die Tandberg<br />

SLR Autoloader zeichnen sich durch<br />

robuste Robotik <strong>und</strong> Gehäusekonstruktion<br />

aus. Das Gehäuse einschließlich<br />

Tür ist aus Stahl gefertigt.<br />

Der K<strong>und</strong>e hat die Wahl zwischen<br />

Desktop- <strong>und</strong> Rackmount-Einschubmodell.<br />

Letzteres belegt im Standard-<br />

19-Zoll-Schrank vier Höheneinheiten<br />

<strong>und</strong> die halbe Breite. Die Systeme<br />

unterstützen alle gängigen Betriebssysteme<br />

<strong>und</strong> Backup-Software-Produkte.<br />

Es entstehen also keine Kosten<br />

für zusätzliche Applikationen. In<br />

Verbindung mit den Autoloadern bietet<br />

Tandberg Data den K<strong>und</strong>en eine<br />

Service-Hotline, Schulungen, drei<br />

Jahre Garantie sowie kostenlosen Vor-<br />

Ort-Service innerhalb von 48 St<strong>und</strong>en<br />

während der ersten 12 Monate.<br />

P R A X I S pP R A X I S<br />

D<br />

40<br />

40<br />

06<br />

NORTEL NETWORKS<br />

VPN Gateway 3050<br />

<strong>Teil</strong> 2: Inbetriebnahme <strong>und</strong> Gr<strong>und</strong>konfiguration<br />

Von Hardy Schlink<br />

Nachdem wir in der letzten Technik-News das VPN Gateway 3050 von Nortel<br />

Networks vorgestellt haben, wollen wir uns in dieser Ausgabe der Inbetriebnahme<br />

zuwenden <strong>und</strong> uns der Gr<strong>und</strong>konfiguration widmen. Wir werden Ihnen<br />

aufzeigen, wie Sie ersten Kontakt mit dem Device herstellen, <strong>und</strong> welche<br />

Schritte notwendig sind, um eine Minimalkonfiguration zu implementieren.<br />

Die VPN Gateways 3050, aber auch<br />

andere Modelle der Alteon SSL<br />

Accelerator Familie werden in Form<br />

eines Clusters betrieben. Auch wenn<br />

Sie nur ein einzelnes Gerät in Betrieb<br />

nehmen <strong>und</strong> nutzen möchten, ist hierfür<br />

die Definition eines Clusters notwendig.<br />

Der Cluster besteht in diesem<br />

Fall aus nur einem Device. Es<br />

lassen sich zu einem späteren Zeitpunkt<br />

aber problemlos weitere ASA´s<br />

hinzufügen.<br />

Wenn mehrere Appliances einen Cluster<br />

bilden, so teilen sich diese die<br />

gleichen Konfigurationsdaten. Weiterhin<br />

können in einem Netzwerk<br />

wiederum mehrere Cluster existieren,<br />

die jeweils einen eigenen Set an Parametern<br />

verwenden. Wir werden uns<br />

aber in diesem Beitrag auf die Inbetriebnahme<br />

<strong>und</strong> Gr<strong>und</strong>konfiguration<br />

eines einzelnen ASA beschränken.<br />

Inbetriebnahme<br />

Der erste Schritt besteht im Aufbau<br />

einer Verbindung zwischen Ihrem<br />

Management PC <strong>und</strong> dem VPN<br />

Gateway 3050. Wir gehen über die<br />

serielle Schnittstellen der beteiligten<br />

Systeme, um Zugriff auf das Command<br />

Line Interface der Appliance zu<br />

erhalten. Hierzu starten Sie auf der<br />

Workstation eine Terminal-Emulation<br />

wie z.B. das in Windows integrierte<br />

Hyperterminal <strong>und</strong> stellen die<br />

in Tabelle 1 aufgelisteten Kommunikationsparameter<br />

ein.<br />

Fragen zu aktuellen Security-<br />

Technologien beantwortet das<br />

Compu-Shack Team<br />

Technology Markets Development<br />

unter: Tel.: 02631/983-458<br />

eMail: security@compu-shack.com<br />

Tabelle 1<br />

Parameter Wert<br />

Baud Rate 9600<br />

Data Bits 8<br />

Parity None<br />

Stop Bits 1<br />

Flow Control None<br />

Tabelle 1: Kommunikationsparameter<br />

der Terminal-Emulation<br />

Nachdem alle Vorbereitungen abgeschlossen<br />

sind <strong>und</strong> die Terminal-<br />

Emulation gestartet wurde, drücken<br />

wir die Enter-Taste, um anschließend<br />

durch Eingabe des Usernamens <strong>und</strong><br />

Passworts den Loginvorgang abzuschließen.<br />

Die standardmäßigen<br />

Accountdaten lauten sowohl für den<br />

User als auch für das Passwort per<br />

Default admin. Aus Sicherheitsgründen<br />

sollten Sie das Passwort daher so<br />

schnell wie möglich ändern, um den<br />

unberechtigten Zugang zur<br />

Appliance zu unterbinden. Dieser<br />

Schritt ist bereits während der Inbetriebnahme<br />

des Systems möglich.<br />

Setup Utility<br />

Nach dem Login mit den oben genannten<br />

Daten erscheint automatisch<br />

das Setup Utility Menü, in dem wir<br />

bereits die erste Entscheidung treffen<br />

müssen. Die ersten beiden Menüpunkte<br />

definieren, ob das gerade konfigurierte<br />

VPN Gateway 3050 die erste<br />

Appliance im Cluster darstellt<br />

(new), oder ob Sie einem bestehen-<br />

Ausgabe 06/2004

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!