XMW3 / IW3 Sítě 1. Štefan Pataky, Martin Poisel YOUR LOGO

Podobné dokumenty
Desktop systémy Microsoft Windows

Semestrální projekt do předmětu SPS

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Správa systému MS Windows II

X36PKO Úvod Protokolová rodina TCP/IP

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Y36PSI IPv6. Jan Kubr - 7_IPv6 Jan Kubr 1/29

Velikost a určení IP adresy

Počítačové sítě 1 Přednáška č.5

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Ladislav Pešička KIV FAV ZČU Plzeň

Počítačové sítě II. 15. Internet protokol verze 6 Miroslav Spousta, 2006

LAN/RS485. Převodník BMR Ethernet LAN/RS485

IPv6. RNDr. Ing. Vladimir Smotlacha, Ph.D.

Abychom se v IPv6 adresách lépe orientovali, rozdělíme si je dle způsobu adresování do několika skupin:

VLSM Statické směrování

Internet a zdroje. (ARP, routing) Mgr. Petr Jakubec. Katedra fyzikální chemie Univerzita Palackého v Olomouci Tř. 17. listopadu

Analýza protokolů rodiny TCP/IP, NAT

VLSM Statické směrování

ANALÝZA TCP/IP 2 ANALÝZA PROTOKOLŮ DHCP, ARP, ICMP A DNS

Počítačové sítě pro V3.x Teoretická průprava II. Ing. František Kovařík

Komunikace v sítích TCP/IP (1)

Protokol IP verze 6. Co je to IPv6. Projektování distribuovaných systémů Ing. Jiří Ledvina, CSc.

Standardizace Internetu (1)

Směrování. static routing statické Při statickém směrování administrátor manuálně vloží směrovací informace do směrovací tabulky.

Počítačové sítě II. 12. IP: pomocné protokoly (ICMP, ARP, DHCP) Miroslav Spousta,

SPARKLAN WX-7800A - návod k obsluze Verze 1.2

Téma 2 - DNS a DHCP-řešení

SPARKLAN WX-7615A - návod k obsluze. Verze i4 Portfolio s.r.o.

A B C D E F. F: Indikátor portu LAN 4 G: Konektor pro připojení napájecího zdroje. H: Port LAN 4 I: Port LAN 3 J: Port LAN 2

54Mbps bezdrátový router WRT-415. Návod pro rychlou instalaci

Studentská unie ČVUT v Praze, klub Silicon Hill. 22. února Ondřej Caletka (SU ČVUT) IPv6 nové (ne)bezpečí? 22.

ZMODO NVR KIT. Instalační příručka

Počítačové sítě I LS 2004/2005 Návrh a konstrukce sítě zadání

Adresování v internetu

Směrovací protokol OSPF s využitím systému Mikrotom. Ing. Libor Michalek, Ph.D.

Co je to IPv6 Architektura adres Plug and Play Systém jmenných domén Přechod Současný stav IPv6

Zkrácení zápisu dvojitou dvojtečkou lze použít pouze jednou z důvodu nejednoznačnosti interpretace výsledného zápisu adresy.

J M K UP 009 IP KAMERA T865. Uživatelská příručka. Stručný průvodce instalací

4. Síťová vrstva. Síťová vrstva. Počítačové sítě I. 1 (6) KST/IPS1. Studijní cíl. Představíme si funkci síťové vrstvy a jednotlivé protokoly.

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Průvodce instalací softwaru

Stav IPv4 a IPv6 v České Republice

1. Směrovače směrového protokolu směrovací tabulku 1.1 TTL

5. Směrování v počítačových sítích a směrovací protokoly

Podsíťování. Počítačové sítě. 7. cvičení

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Průvodce instalací software

Technologie počítačových sítí 6. přednáška

GRE tunel APLIKA ˇ CNÍ P ˇ RÍRU ˇ CKA

Konfigurace DHCP serveru a překladu adres na směrovačích Cisco

Instalační návod IP kamer

Počítačové sítě. Miloš Hrdý. 21. října 2007

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

Možnosti IPv6 NAT. Lukáš Krupčík, Martin Hruška KRU0052, HRU0079. Konfigurace... 3 Statické NAT-PT Ověření zapojení... 7

NAS 323 NAS jako VPN Server

TP-LINK TL-WR741N. Zapojení routeru. LED indikace

IPv4/IPv6. Ing. Michal Gust, ICZ a. s.

IPv6 Autokonfigurace a falešné směrovače

Adresování a subnetting

Inovace bakalářského studijního oboru Aplikovaná chemie

e1 e1 ROUTER2 Skupina1

Protokoly TCP/IP. rek. Petr Grygárek Petr Grygárek, FEI VŠB-TU Ostrava, Počítačové sítě (Bc.) 1

íta ové sít TCP/IP Protocol Family de facto Request for Comments

DLNA- Průvodce instalací

Konfigurace sítě s WLAN controllerem

ZÁKLADNÍ ANALÝZA SÍTÍ TCP/IP

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Zásobník protokolů TCP/IP

Architektura TCP/IP je v současnosti

OpenVPN. Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko. Ondřej Caletka (CESNET, z.s.p.o.) OpenVPN 3. března / 16

Počítačová síť. je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat.

Nastavení programu pro práci v síti

Návod k instalaci, provozu a údržbě brány MODBUS. Návod k instalaci, provozu a údržbě. Brána Modbus

Úvod do IPv6. Pavel Satrapa

Kabelová televize Přerov, a.s.

Inovace bakalářského studijního oboru Aplikovaná chemie

Sledování ICMPv6 na segmentu LAN s protokolem IPv6

TÉMATICKÝ OKRUH Počítače, sítě a operační systémy

Popis zapojení jednotlivých provozních režimů WELL WRC3500_V2 WiFi GW/AP/klient/repeater/switch, 54 Mb/s, R-SMA

Stručný návod pro nastavení routeru COMPEX NP15-C

Počítačové sítě IP multicasting

pozice výpočet hodnota součet je 255

Administrace Unixu a sítí

Architektura adres v síti internet Formát IP adres Nehospodárnost VSLM CIDR NAT Adresa protokolu IPv6

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Téma 1 - řešení s obrázky

Y36SPS Jmenné služby DHCP a DNS

Česká verze. Úvod. Pohled zepředu. RO003/RO003UK Sweex širokopásmový router (směrovač)


Instalace SQL 2008 R2 na Windows 7 (64bit)

Protokoly: IP, ARP, RARP, ICMP, IGMP, OSPF

Síťování ve Windows. RNDr. Šimon Suchomel

Počítačové sítě ZS 2012/2013 Projekt návrhu sítě zadání

Řada Prestige 650R ADSL Router

GTS internet DSL. Návod nastavení modemu a spuštění služby. (platné pro Zyxel Prestige 870HN-53b)

GTS internet DSL. Návod nastavení modemu a spuštění služby. (platné pro Zyxel Prestige VMG1312-B30B)

Průmyslová komunikace přes mobilní telefonní sítě. Michal Kahánek

Úvod do síťových technologií

Transkript:

XMW3 / IW3 Sítě 1 Štefan Pataky, Martin Poisel

Základy síťí v prostředí MS Windows IPv4 a IPv6 - zápis a přidělování adres, rozsahy adres - dynamické získání adresy - DHCP, Router Advertisment, Neighbour Discovery Směrování - statické směrování - dynamické směrování (RIP, OSPF) NAT, Firewall - stavový a nestavový firewall - překlad privátních adres na veřejné, mapování portů VPN - PPTP, L2TP, SSTP, IPSec, DirectAccess Page 2

IPv4 Obecné info - RFC 791 - Bezestavový protokol, best-effort, bez záruky doručení - O integritu dát se stará vyšší vrstva TCP Struktura datagramu - Hlavička a data Page 3

IPv4 IP adresa - 32 bit číslo, odděleno tečkama po 3 192.168.1.1 - jednoznačně identifikuje počítač v rámci sítě - 2 části adresa sítě a adresa počítače - aktuální problém dochází (vice zde http://www.potaroo.net/tools/ipv4/index.html) Maska podsítě - rozděluje IP adresu na část síťovou a hostitelskou - 32 bit číslo, odděleno tečkama po 3, např.: 255.255.255.0 Broadcast - IP adresa, která adresuje všechny počítače v rámci lokální sítě Výchozí brána - IP adresa routeru, na kterou jsou poslány pakety, které mají cíl mimo lokální síť Page 4

IPv4 výpočet adresy subsítě a broadcastu - bity IP adresy, pod kterými má maska subsítě jedničky určují adresu sítě - bity IP adresy, pod kterými má maska subsítě nuly určují adresu hostitele v rámci subsítě Adresa sítě a broadcast - zapisujeme adresu sítě 192.168.209.0/24 a broadcast 192.168.209.255 - z masky jsme také schopni zjistit počet IP adres připadaící na síť (v tomto případě 254) Page 5

IPv4 rozsahy sítí Veřejné IP adresy - unikátní v rámci Internetu - přiděluje RIR, pro Evropu RIPE Privátní adresy - unikátní v rámci lokální sítě - přidělujeme si je sami - 192.168.0.0/16-10.0.0.0/8-172.16.0.0/12 Další typy - multicast - 224.x.x.x 239.x.x.x - loopback 127.x.x.x (běžně používáme 127.0.0.1) - rezervované rozsahy - 240.x.x.x 255.255.255.255 Page 6

IPv4 výpočet adresy sítě a broadcastu - lab Úkoly - zjistit adresu sítě - zjistit adresu broadcastu - zjistit počet IP adres v subnetu - určit rozsah (privátní/veřejný) - 192.168.115.27/19-10.0.0.138/16-81.185.254.136/28-12.224.0.1/17-201.0.0.17/29-192.162.12.159/14 Page 7

IPv4 dynamické získání IP DHCP (dynamical host configuration protocol) - RFC 2131 - Postaven na BOOTP - Discovery -> offer -> request -> acknowledge (DORA) - UDP 67 server, UDP 68 klient - centrální přidělení IP adresy ze serveru - možno konfigurovat možnosti podle klienta APIPA - p2p získání IP adresy na lokální síti (rozsah 169.254.0.0/16) Page 8

IPv6 Obecné info - RFC 2460 (draft standard) - Bezestavový protokol, best-effort, bez záruky doručení - O integritu dát se stará vyšší vrstva TCP IP paket Page 9

IPv6 IP adresa - 128 bit hexadec číslo, odděleno dvojtečkama po 4, možno zkracovat 2a01:430:12::F2:1 - Přibližně 3,4 x 10 38 po odečtení speciálních adres a rezerv 7,9 x 10 28 než IPv4 - jednoznačně identifikuje počítač v rámci sítě - 2 části adresa sítě a adresa počítače Prefix (maska podsítě) - místo FFFF:FFFF se po používá pouze prefixový zápis 2a01:430:12::F2:1/64 Page 10

Rozdíly mezi IPv4 a IPv6 Větší adresní prostor Bezstavová autokonfigurace adres (SLAAC) - ICMPv6 server klient vyšle router solicitation (multicast), router odpověď router advertisement Multicast - Zaveden od začátku, směrovatelný nemusí využívat broadcast Jumbogramy - Při MTU velkost paketů až 4 GiB Chybí kontrolní součet Page 11

IPv6 rozsahy sítí Globální - unikátní v rámci Internetu - přiděluje se prefix délky 48 nebo 64 bitů (např.: 2a01:43:E::/48) Lokální síťové - unikátní v rámci lokální sítě - přidělujeme si je sami - fec0::/10 Lokální linkové - unikátní v rámci jedné subsítě - přidělujeme si je sami, resp. přidělují se samy - fe80::/10 Loopback - zpětná smyčka Page 12 - ::1/128

IPv6 výpočet adresy sítě a broadcastu - lab Úkoly - zjistit adresu sítě - zjistit adresu broadcastu - zjistit počet IP adres v subnetu - určit rozsah (privátní/veřejný) - 2a00:10:3::128/48 - fe00:1::1/64 - fec0::128/64-2001:abcd:fe00::123::5/64-2a01:40:ff:12bb:12::5/48 Page 13

IPv6 dynamické získání IP DHCP (dynamical host configuration protocol) - centrální přidělení IP adresy ze serveru - možno konfigurovat možnosti podle klienta ND (neighbour discovery) - p2p získání IP adresy na lokální síti RA (router advertisment) - ohlášení routeru na lokální síti pro získání statické trasy/výchozí brány Page 14

TCP/IP Port - 16 bit číslo - adresuje aplikaci na danné IP adrese Page 15

TCP/IP Směrování - pokud chceme komunikovat s IP adresou, která neleží na naší subsíti (nelze komunikovat přímo) dojde ke směrování Směrovací tabulka - tabulka, ve které si hostitel uchovává seznam statických cest do jiných subsítí, popř. výchozí bránu (adresu routeru, na který se pošle vše, co nemá jinou cestu) Statické směrování - cesty zadávámé do směrovací tabulky ručně Dynamické směrování - cesty jsou do směrovací průběžně aktualizovány podle situace na síti (nová cesta, přetížená cesta, cesta offline atd.) - slouží protokoly RIP, RIPv2, OSPF, BGP Page 16

TCP/IP - nástroje PING - nástroj na kontrolu dostupnosti hostitele Tracert - nástroj na testování směrování IPconfig - nástroj na zobrazení nastavení TCP/IP Route - nástroj na nastavení směrovací tabulky Netsh - net shell cli pro masochisty na kompletní nastavení síťe v prostředí MS Page 17

TCP/IP demo Nastavení IP adres v nastavení sítě - ncpa.cpl Nástroje TCP/IP - ping, ipconfig, tracert, route, netsh Směrování v praxi - simulace směrování ve virtuálním prostředí Page 18

TCP/IP statické směrování řízený lab Úkol společně s lektorem - zprovozněte dva routery a dvě stanice podle obrázku - staticky přidělte adresy routerům i stanicím - nastavte směrování - zkontrolujte funkčnost pingem z jedné stanice na druhou Page 19

TCP/IP statické směrování řízený lab 1. připravte 2x virtuální stroj pro router1 a router2-128 mb ram - 1x CPU - 500 MB disk - 2x legacy lan 2. zapněte virtuální mašny na stanice, možno využít Windows XP, Vista, 7 - nezapomeňte vypnout firewall, nebo na něm povolit ping 3. nastavte všem čtyřem virtuálním strojům síťové připojení private (aby komunikovaly jen uvnitř virtuálního prostředí) 4. do routerů nainstalujte operační systém mikrotik (na yetti mikrotik-3.13.iso) - stiskněte a pro výběr všech balíčků, poté odškrtněte xen, následně i pro instalaci - potvrďte 2x y, potom - po doinstalaci restartu se přihlašte jako admin a prázdné heslo - příkazem /ip address add interface=ether1 address=192.168.1.1/24 přidejte adresu na první router Page 20

TCP/IP statické směrování řízený lab 5. přepněte se na stanici1 - nastavte IP adresu 192.168.1.2/24 - otestustujte spojení s routerem příkazem ping 192.168.1.1 - pokud vše funguje, zadejte do prohlížeče stanice1 http://192.168.1.1 a stahněte administrační konzoli 6. Nastavení routes - spusťte administrační konzoli winbox a dokonfigurujte router1 - v záložce /IP/addresses nakonfigurujte IP adresu pro druhé síťové rozhraní - v záložce /IP/routes nastavte statickou cestu na subsíť 192.168.3.0 (použijte bránu 192.168.2.2, kterou nastavíte jako IP adresu routeru2) - příkazem /ip routes add dst-address=192.169.3.0/24 gateway=192.168.2.2 nastavte statickou cestu do další subsítě 7. stejným způsobem nakonfigurujte stanici2 a router2 8. zkontrolujte funkčnost spojení příkazem ping a tracet Page 21