· definujte pojmy počítačová sieť, Internet a netiketa
Internet je počítačová sieť, ktorá spája milióny počítačov po celom svete a umožňuje globálnu komunikáciu pre podniky, školy, domácnosti, atď.
Na Internete existuje množstvo nepísaných pravidiel (zapísaných v nasledujúcich odsekoch), ktoré sa, na rozdiel od pravidiel zákonne ustanovených, vcelku dodržiavajú. Ich rešpektovaním si totiž užívatelia navzájom šetria čas, nervy a v neposlednom rade i peniaze. Pre tieto pravidlá slušnosti na Internete sa zaužíval termín netiketa, odvodený z anglických slov net (sieť) a etiquette (etiketa).
Počítačová sieť je systém vzájomne prepojených a spolupracujúcich počítačov. Medzi týmito počítačmi možno prostredníctvom siete pohodlne a rýchlo prenášať informácie
· diskutujte o histórii a princípoch Internetu
Internet pôvodne vznikol ako projekt amerického ministerstva obrany. Snahou bolo navrhnúť sieť prepájajúcich vieceré uzly, ktorá by bola schopná prižiť i bojové podmienky (zničenie niektorého uzla alebo linky nesmie znefunkčniť celú sieť). Sieť dostala názov ARPANET a v roku 1970 spájala 5 inštitúcii. Komunikačný protokol v tej dobe bol NCP-Netwotrk Control Program alebho Network Control Protocol. S postupným rolzrastaním sa ARPANETuzačali však byť zrejmé , že pôvodný návrh NCP je potrebné inovovať. Vroku 1974 vznikol prvý návrh protokolu TCP/IPa spolu s ním sa prvýkrát objavil i nový pojem-internet. Protokol TCP/IP a NCP sa používali súbežneaž do konca roku 1982 . Počnúc 1. januárom 1983 museli poovinne všetky pripojené uzly prejsť na používanie TCP/IP a NCP sa prestalo využívať. Do roku 1990 sa na internete využívali hlavne sužby elektonickej pošty, prenosu súborov (FTP, SMTP, UUCP), vzdialeného terminálového prístupu k dokumentom Gopher, WAIS). Veľký boom spôsobil príchod novejs služby- WWW, ktorá bola prvýkrát použitá v inštitúte CERN v roku 1989. WWWstránky boli pôvodne čisto textové, bez obrázkov, v roku 1992 začali prvé grafické WWWprehliadače a spolu s nimi prišli i prvé stránky obsahujúce grafiku.V súčasnosti internet ponúka obrovské množstvo najrôznejších služieb- okrem &ôbežných"služieb, ktoré boli doposiaľ spomenuté, sa začínajú etablovať služby prenosu textu v reálnom čase (chat), hlasu,, obrazu, televízneho digitálneho vysielania, internetovej telefonie a dalšie. Základnou vlastnosťou všetkých služieb poskytovaných na internete je možnosť zdieľania systémových prostriedov- schopnosť sprístupniť svoje dáta, pamäť, priestor na disku, procesorový čas, monitor, kameru či mikrofon pre okolitých klientov.
· vymenujte a charakterizujte služby Internetu
Telnet- Umožňuje interaktívny prístup k vzdialeným počítačom.
FTP- Používa sa na prenos súborov medzi dvoma PC. Umožňuje sťahovať súbory zo serverov alebo aj údaje na server ukladať.
USENET- Diskusné skupiny. Umožňuje čítať správy z diskusných skupín aj zasielať správy do diskusných skupín.
IRC- Umožňuje požívateľom textovú komunikáciu v reálnom čase.
ICQ- Umožňuje komunikáciu v reálnom čase s určitou osobou. Tú osobu môžeme vyberať podľa mena, priezviska, e-mailu, krajiny, prezývky. Umožňuje posielanie správy, chatovať, posielať súbory, e-mail, sms.
NETMEETING- Umožňuje online konferenciu na internete a intranete, vrátane použitia audia a videa.
TELEFON(IP telef)- Nízka cena najmä hovorov do zahraničia, platí sa za miestny hovor. Vyžaduje mať nainštalovaný program, zvkovú kartu, mikrofón, sluchátka a pripojenie do internetu.
E-mail
WWW
· vysvetlite použitie IP adries, doménových adries a systému DNS
IP (Internet Protocol) zabezpečuje správne doručovanie dát (paketov dát) jednotlivým PC v sieti (pre PC tvoriaci súčasť siete sa často používa označenie host). Ak sa nachádza počítač, na ktorý je užívateľ napojený, v inej sieti, IP protokol smeruje pakety cez počítače, ktoré siete vzájomne prepojujú (tzv. brány).
DNS- Servery DNS umožňujú prevod doménových mien v symbolickom tvare do číselnej IP adresy a späť. Tým sa uľahčuje adresovanie širokému okruhu radových užívateľov.
Domény- domény označujúce jednotlivé štáty, účastníkov Internetu. Napr. meno domény sk je vyhradené pre Slovenskú republiku, cz pre Českú republiku, at
· charakterizujte www stránky a HTML, prezentujte vašu obľúbenú vzdelávaciu stránku, prakticky predveďte vyhľadanie informácií o parametroch a konfigurácii sieťových zariadení a o aktualizáciách softvéru
World wide web- Celosvetová pavučina informácii. Forma www obsahuje okrenm tohto aj obrázky a multimediálne sekvencie. To čo užívateľ vidí na obrazovke hovoríme web stránka. Je to v podstate plagát tvorený z množstva prvkov. Môže byť ľubovoľne dlhá, pri jej tvorbe je autor neobmedzený. Stránka je písaná v jazyku HTML. Ide o jednoduchý jazyk kde sa namiesto príkazou používajú tagy. V podstate sú to značky medzi ktoré je umiestnený text.
· diskutujte o možnostiach pripojenia do Internetu a porovnajte ich parametre
Pripojenie linkou cez modem
ISDN
ADSL
Pevnou linkou
Káblovou TV
Mobilným telefónom
Jednosmerným satelitným pripojením
Rádiovým pripojením alebo mikrovlnkou
· charakterizujte pojmy proxy server a firewall, porovnajte siete Internet a intranet
Pevné pripojenie je pomerne drahé, preto ho používajú najmä firmy a organizácie. Ak teda investujú do takého pripojenia mali by si zabezpečiť aby ho využívali čo najviac pracovných staníc v sieti LAN. K tomuto účelu slúži služba PROXI SERVER.
Firewall- je špeciálny počítač, ktorý je jediným spojovacím článkom medzi vonkajším svetom (Internetom) a našou sieťou, ktorú chceme ochrániť pred vonkajšími vplyvmi. Tento PC neposkytuje vonkajšiemu svetu informácie o smerovaní (routovaní) v našej sieti a spôsobuje tak, že je naša sieť pre vonkajší svet neviditeľná.
Firewall /ochranný počítač/ je akési kontrolné stanovište medzi privátnou sieťou na jednej strane a jednou alebo viacerými verejnými sieťami na strane druhej. Jedná sa teda o bránu, ktorá rozhoduje, čo smie a nemôže do privátnej siete vstúpiť, alebo naopak vystúpiť. Aby mohol túto úlohu plniť, musí byť jedinou bránou medzi privátnou sieťou a vonkajším svetom, ak existuje len jediná možnosť firewall obísť, sú jeho akékoľvek bezpečnostné opatrenia zbytočné.
Základným princípom teda je, aby cez firewall prechádzala akákoľvek externá prevádzka. Dôležitým momentom je pomer medzi bezpečnosťou a výkonnosťou siete.
Firewall je vo svojej podstate istým druhom smerovača. Na jednej strane vstupuje do jeho sieťového rozhrania požadovaná sieťová pevádzka a na druhej strane vystupuje. Firewall zpracováva prechádzajúce správy na sieťovej vrstve, t.j. na 3 vrstve referenčného modelu OSI.
Pri svojej činnosti vstupuje firewall do prebiehajúcej komunikácie a kontroluje každý paket, ktorý sa objaví na niektorom z jeho sieťových rozhraní. Kontroly paketov sa líšia podľa zložitosti a dokonalosti firewallu a podľa prísnosti stanovených bezpečnostných pravidiel.
Na spôsobe akým firewall zasahuje do sieťovej premávky nie je nič zvláštneho, znamená to len usmerniť celú prevádzku vstupujúcu na sieťové rozhrania a povoliť mu jedinú cestu – tzv. dátovú zbernicu.
Pri kontrole prečíta firewall hlavičku paketu a vyhľadá platné podmienky, zhodujúce sa s pravidlami definovanými v bezpečnostných tabulkách. Paket, ktorý pravidlám firewallu vyhovie je prepustený – posunie sa smerom k svojmu cielu, pokiaľ nevyhovie, tak sa priamo na sieťovom rozhraní zahodí.
Každú sieť, s ktorou sa pri svojej činnosti firewall stretne, zaradí do jednej z troch kategórií:
-
dôveryhodná sieť : táto sieť sa nachádza vnútri bezpečnostného obvodu a podlieha úplnej administratívnej kontrole materského podniku
- nedôveryhodná sieť : jedná sa o sieť mimo bezpečnostného obvodu, firewall ju dobre pozná, ale nachádza sa mimo dosah administratívnej kontroly materského podniku
- neznáma sieť : neznáme siete, u ktorých nemá firewall k dispozícii žiadne informácie ani inštrukcie pre zaobchádzanie-v podstate celý Internet.
Z pohľadu sieťovej bezpečnosti rozumieme pod pojmomadministratívna kontrola možnosť vykonávania administratívnych úloh alebo správy siete, teda pridelovanie IP adries, vydávanie mien užívateľských účtov a hesiel a údržby konfiguračných súborov sieťových zariadení.
Tak ako sa musíme rozhodovať medzi bezpečnosťou a výkonnosťou siete, idú proti sebe aj bezpečnosť a konektivita /možnosť pripojenia/. Teoreticky by sme mohli v akejkoľvek sieti LAN zaviesť absolútne nepreniknuteľnú úroveň bezpečnosti, ak by sme všetky smrovače, prepínače a modemy vedúce do vonkajších sietí jednoducho „odstrihli“.
No v súčasnej dobe je pre každú firmu priam nutné mať pripojenie k najnebezpečnejšej a najmenej prebádanej sieti na svete, teda k Internetu. Kedykoľvek pri návšteve webu nastáva riziko spojené s povolením nášho prístupu k časti systému. Firmy majú časť siete naozaj otvorenú širokej verejnosti kvôli predaju a podpore produktov. Práve o zvládnutie tohto úmyselného otvorenia siete a ohrozenia bezpečnosti sa pokúšajú firewally, ktoré definujú akúsi „neutrálnu pôdu“, nazývanú obvykle demilitarizovaná zóna alebo skrátene DMZ.
Segmenty siete LAN na vonkajšej strane firewallu sa nazývajú externé obvodové siete, zatiaľ čo segmenty siete LAN na vnútornej strane firewallu sú interné obvodové siete. Ku každej obvodovej sieti / perimeter network/ je obvykle pripojený smerovač, ktorý vo svojich prístupových tabulkách zaisťuje povinnosti spojené s riadením sieťovej prevádzky, firewall sa tým pádom môže sústrediť na špecializované činnosti spojené s kontrolou paketou a zaisťovaním preavidiel. Smerovaču na vonkajšej strane sa často hovorí ochranný smerovač /shield router/, aspoň jedno z jeho rozhraní býva obvykle pripojené k ISP. Tento ochranný smerovač zaisťuje taktiež ochranu serverov v demilitarizovanej zóne pred útokom zvonku a pre firewall je akýmsi poplašným systémom. Na vnútornej strane sa nachádza vnútorný ochranný smerovač /inside shield router/, ktorý je poslednou ochbrannou líniou medzi firewallom a vnútornými chránenými sieťami.
Ako firewall funguje.
Jenoduchou technológou pre zabezpezpečenie siete je prístupový zoznam /access list/. Niekedy sa mu hovorí zoznam riadenia prístupu /access control list/ alebo filter a je základným komponentom akéjkoľvek konfigurácie každého smerovača. Ako už z názvu vyplýva, prístupový zoznam zabraňuje určitej prevádzke v získaní prístupu do siete. V rámci zaistenia základnej úrovne sieťovej bezpečnosti filtrujú prístupové zoznamy všetky prichádzajúce pakety podľa nasledovných 3 kritérií :
- zdrojová adresa : IP adresa, z ktorej daný paket pochádza
- cieľová adres : IP adresa alebo adresy, pre ktoré je paket určený
- číslo portu : označenie protokolu aplikačnej vrstvy /vrstvy 7/, ktorý bude paket používať
Firma Cisco označuje toto riadenie prístupu ako rozšírené prístupové zoznamy – za rozšírenie sa považuje práve číslo portu.
Pri každom pakete, ktorý sa pokúsi o vstup do určitého sieťového rozhrania, zkontroluje smerovač hlavičku a zistí, či k nej v prístupovom zozname nájde zhodný záznam. Smerovač pritom hľadá pozitívnu zhodu, keď ju nájde, nevykonáva už žiadne ďalšie vyhodnocovanie. Ak nájde povolujúce pravidlo /permit/, pošle paket von cez sieťové rozhranie na druhej strane smerovača, pokiaľ sa paket trafí do zamietavého pravidla /deny/, paket sa hneď na vstupnom rozhraní zahodí.
Smerovač vyhodnocuje pri kontrole paketov jedno pravidlo za druhým a postupuje zhora dole.

Obr. Príklad prístupového zoznamu smerovača /každý riadok predstavuje jedno pravidlo/
Ucelený prístupový zoznam je definovaný spoločným názvom prístupového zoznamu. V každom príkaze je nutné deklarovať penosový protokol, teda TCP, UDP alebo ICMP.
Prístupový zoznam sa nad daným rozhraním aktivuje pomocou príkazu access-group. Po vykonaní prvého riadku sa systém IOS zameria na sériové rozhranie serial0 a v druhom riadku aplikujeme zoznam označený ako 100 na celú príchodziu sieťovú prevádzku. Smerovač vyhľadáva zhodu medzi obsahom hlavičky paketu a prístupovým zoznamom daného rozhrania, nájde riadok zo zhodnou zdrojovou adresou, cieľovou adresou alebo číslom portu. Ak nájde povoľujúce pravidlo, prepošle paket ďalej, pokiaľ sa hlavička paketu zhoduje so zamietacím pravidlom, tak sa paket žiadne ďalšie pravidlá sa v zoname už nevyhodnocujú.
Firewally sledujú relácie v sieti Internet
Firewally sú postavené na prístupových zoznamoch a sledovaní sieťových relácií. Tejto vyššej technológii sa hovorí stavové, alebo kontextovo závislé filtrovanie paketov, pretože každý jednotlivý paket môže byť spracovaný odlišným spôsobom podľa širšieho kontextu svojho psojenia. V tomto type filtrovania sa používajú zoznamy pravidiel, ktorým sa hovorí reflexívne prístupové zoznamy. Ich obsah sa mení dynamicky v reflexívnej odpovedi na stav jednotlivých relácií.

Obr. Kontextovo závislý firewall sleduje stav spojenia
Globálne adresy pomáhajú skryť topológiu internej siete.
Pomocou softvérov operačných systémov, ktoré obsahujú pevody sieťových adries smerovače a firewally maskujú adresy internej siete pred okolným, vonkajším svetom. Toto maskovanie sa koná z rôznych dôvodov, ale najčastejšie je jeho dôvodom úspora sieťovýh adries, pretože dohromady nie je k dispozícii toľko IP adries, aby sa dali jedinečným spôsobom označiť všetci hostitelia, zariadenia a siete LAN vo väčšine internetových sietí.
Mechanizmus NAT behom posielania paketov do vonkajšieho sveta prepisuje adresy internej siete, uvedenej v poli zdrojovej adresy a nahradzuje ich plnohodnotnou IP adresou. Zapisované IP adresy vyberá NAT zo zásobníku registrovaných IP adries, ktoré má k dispozícii a postupne ich priraďuje novovytvoreným odchádzajúcim spojeniam.

Obr. Adresy interných hostiteľov je možné prevádzať jedna k jednej, alebo všetky do jednej globálnej adresy.
Z obrázku vidno, že mechanizmus NAT môže pri zvláštnej konfigurácii pre všetkých hostiteľov, ktorí prevádzkujú spojenie s vonkajším svetom, používať len jednu spoločnú registrovanú adresu.. Táto funkcia sa nazýva prevod adries portov /PAT/ a od mechanizmu NAT sa líši práve v tom, že namiesto mnoho jednotlivých vonkajších adries premieňa interné adresy len na jednu globálnu vonkajšiu adresu.
Intranet- - je izolovana siet, ktora pracuje s prostriedkami internetu (protokoly - tcp/ip, adresy)
· porovnajte niekoľko internetových prehliadačov a vyhľadávačov
Internet Explorer
Opera
Mozila
Elektrika
· Vysvetlite význam vyhlášky MPSVaR SR č.718/2002 Z.z.
· Vymenujte základné vlastnosti rozhlasových prijímačov a porovnajte ich s vlastnosťami multimediálneho PC
Ekonomika
· Popíšte interné a externé zdroje pracovníkov.
Interné zdroje pracovníkov – sú zdroje z vnútra podniku. Sú výhodné preto, že:
- pracovníka už poznáme
- znížia sa náklady podniku
- zvýši sa motivácia pracovníkov
Externé zdroje pracovníkov – sú z vonkajšieho prostredia podniku. Niekedy sú pre podnik prínosom nové pohľady, názory, nápady ľudí z vonku. Medzi externé zdroje pracovníkov patria: absolventi škôl, úrad práce atď
Vymenujte povinné a nepovinné náležitosti pracovnej zmluvy.
Vysvetlite skončenie pracovného pomeru dohodou, výpoveďou