Metodický list č. 1 Cílem tohoto předmětu je posluchačům zevrubně představit dnešní počítačové sítě, jejich technické a programové řešení. Po absolvování kurzu by posluchač měl zvládnout návrh a správu středně velké sítě včetně posouzení vhodnosti možných řešení. Problematika počítačových sítí je poměrně komplexní, zahrnuje vše od fyzického média (například měděných vodičů nebo optického vlákna) po aplikační programy využívající síťovou architekturu. Budeme se soustředit na technické zabezpečení sítí (přenosová média, prvky sítí, protokoly pro přenos dat) a na služby, které tvoří základ lokálních sítí a Internetu. Důraz bude kladen na nejpoužívanější technologie (Ethernet a TCP/IP). Budeme se zabývat těmito tématy: 1. Základní pojmy, rozdělení sítí, modely ISO/OSI a TCP/IP 2. Přenos informace, fyzická vrstva modelu sítě 3. Architektura sítí: Ethernet, token ring, ATM a další, spojování sítí 4. Internet protokol (IPv4 a IPv6) 5. Protokoly FTP, HTTP a pošta v Internetu (SMTP, POP3, IMAP) 6. Zabezpečení (šifrování, certifikáty) 7. Ochrana a správa sítě Doporučená literatura: Kniha TCP/IP v kostce [1] je kvalitní publikace shrnující současný stav počítačových sítí, je to primární zdroj informací pro přednášky Počítačové sítě. Podrobnější popis fyzické části sítí najde posluchač v [2], k dispozici je na uvedeném URL také pdf verze. Používané standardy jsou on-line přístupné na adresách [4] a [5]. Přednáška Jiřího Peterky [3] poskytuje velmi dobrý přehled síťové architektury srozumitelnou formou. Informace je možné čerpat z mnoha dalších knih a zdrojů, v češtině jsou to například [6] a [7]. [1] Pužmanová Rita: TCP/IP v kostce, KOPP, 2004 [2] Janeček J., Bílý M.: Lokální sítě, skripta ČVUT, 2000 http://atm.felk.cvut.cz/ls/lskripta.pdf [3] Jiří Peterka: podklady k přednáškám Počítačové sítě, Rodina protokolů TCP/IP http://www.earchiv.cz/ [4] Dokumenty RFC: http://www.rfc-editor.org/ [5] Standardy IEEE 802: http://standards.ieee.org/getieee802/portfolio.html [6] On-line časopis Svět sítí: http://www.svetsiti.cz/ [7] Dostálek L., Kabelová A.: Velký průvodce protokoly TCP/IP a systémem DNS, ComputerPress 2002
1. téma: Základní pojmy, rozdělení sítí, modely ISO/OSI a TCP/IP Cílem tohoto tematického celku je představit posluchačům základní pojmy a principy, na kterých jsou postavené počítačové sítě. Rozdělíme sítě podle různých kriterií, uvedeny budou základní standardy používané v Internetu a lokálních počítačových sítích. Budou prezentovány modely ISO/OSI a TCP/IP, které tvoří základ pro další výklad. Použitá literatura: [3] přednáška Počítačové sítě verze 2.5, druhá lekce (Taxonomie počítačových sítí). [1] kapitola 2, zejména části 2.3 (obecný popis referenčního modelu ISO/OSI), 2.4 (popis vrstev modelu ISO/OSI) a kapitola 3 (popis TCP/IP). Po zvládnutí tematického celku získáte základní přehled o principech práce počítačových sítí, budete vědět, na jakých principech jsou různé sítě postaveny a co od nich uživatelé a správci mohou očekávat. Dále se budete umět orientovat v nejpoužívanějších standardech týkajících se Internetu a lokálních sítí.
Metodický list č. 2 2. téma: Přenos informace, fyzická vrstva modelu sítě Zaměříme se na používané metody pro přenos digitální informace a typy modulace analogového signálu. Představíme si vlastností nejčastěji používaných technologií a médií v počítačových sítích: měděné kabely, optické kabely, bezdrátové a infračervené spoje. Tématický celek je rozdělen do dvou částí: 1) přenos informace 2) fyzická vrstva modelu sítě Použitá literatura: [1]: kapitola 2.7 -- 2.9 (základy datové komunikace, přenosové prostředky, přenosové cesty). [2]: kapitola 2.2, 4.2, 4.3. a 4.5, orientačně kapitola 5.2. Po zvládnutí tohoto tematického celku se budete schopni orientovat ve fyzických vlastnostech kabelů a médií používaných v počítačových sítích, budete rozumět principu práce sítí na úrovni přidělování média.
Metodický list č. 3 3. téma: Architektura lokálních sítí: Ethernet, token ring, ATM a další Ukážeme si technologie různých sítí, jejich přednosti a nedostatky. Vysvětlen bude princip jejich činnosti, důraz bude kladen především na technologie v současnosti rozšířené a běžně používané. Tématický celek je rozdělen do několika částí podle používaných technologií: 1) Ethernet 2) kruhové sítě: Token ring, FDDI 3) Fast Ethernet 4) 100VGAnyLan, ATM 5) Gigabit Ethernet, 10GE 6) ostatní typy propojení (RS232, ISDN, xdsl) Použitá literatura: [1]: kapitola 4 (vybrané pasáže), [2]: kapitola 8, zejména podkapitoly 8.1, 8.2, 8.5, 8.7, 8.8. Orientačně kapitoly 9 a 11 Po zvládnutí tohoto tematického celku se bude posluchač orientovat v používaných technologiích lokálních počítačových sítí, bude rozumět principu jejich fungování a bude schopen posoudit vhodnost různých řešení.
Metodický list č. 4 4. téma: Architektura sítí: linková vrstva Ethernetu, spojování sítí Základním cílem tohoto tematického celku je uvést posluchače do problematiky komunikačních protokolů na linkové vrstvě modelu sítí. Jedná se především o rámce sítě Ethernet a standard IEEE 802.3. Dále se budeme zabývat sítěmi bezdrátovými a propojováním sítí na úrovni linkové vrstvy (hub, bridge, switch). Tématický celek je rozdělen do těchto dílčích témat: 1) bezdrátové sítě 2) linková vrstva (IEEE 802.3), formát rámce Ethernetu 3) spojování sítí: hub, bridge, switch, router Použitá literatura: [1]: kapitola 4.1.7.9 -- 4.1.7.11, kapitola 6.2 [2]: kapitoly 7 a 12 Po zvládnutí tohoto tematického celku bude posluchač podrobněji znát síť Ethernet, bude rozumět její funkci a bude schopen navrhnout architekturu běžné firemní sítě.
Metodický list č. 5 5. téma: Internet protokol (IPv4 a IPv6) Základním cílem tohoto tematického celku je seznámit posluchače s nejrozšířenějším protokolem dneška, IP ve verzi 4 a 6. Bude popsána struktura paketu IP, různé typy adres, směrování v IP sítích, podpůrné protokoly ICMP a ARP. Dále bude vysvětlen systém překladu adres NAT. Použitá literatura: [1]: vybrané části kapitol 5.1 -- 5.7. Po zvládnutí tohoto tematického celku bude mít posluchač přehled o fungování sítí založených na protokolu IP, bude schopen nastavit její základní parametry a diagnostikovat případné chyby v nastavení.
Metodický list č. 6 Název tematického celku: Internet protokol, IP adresy, návaznost IP na nižší vrstvy, směrování v sítích TCP/IP, transportní protokoly Cílem tohoto tematického celku je poznat formát datagramů internet protokolu (IP) a pochopit základní principy jeho fungování včetně návazných a pomocných protokolů (ICMP, ARP, DHCP). Tematický celek je rozdělen do těchto dílčích témat: 1. Internet protokol (IPv4), adresace, druhy adres, popis IP datagramu, překlad adres 2. Návaznost na linkovou vrstvu, protokoly ARP, RARP a pomocný protokol ICMP, BOOTP, DHCP 3. Směrování IP 4. Transportní protokoly (TCP a UDP) K dílčímu tématu 1 si přečtěte kapitolu 5.1 (formát datagramu IP), 5.2 (adresace a typy adres a překlad adres) v [1]. Důležité jsou především pasáže 5.2.1 -- 5.2.3. Vhodným doplněním jsou lekce 1 -- 3 z [2]. Po prostudování uvedené literatury byste měli vědět, jaké existují adresy v IP sítích a jak se používají. Dále byste měli vědět, jak vypadá IP datagram, jaké informace se vyskytují v jeho hlavičce, jak a kde se používají. K dílčímu tématu 2 nastudujte kapitoly 5.4 (ARP a RARP protokoly), 5.5 (ICMP) z [1]. Po prostudování uvedených kapitol byste měli chápat, jak souvisí linkové (MAC) adresy se síťovými a jaké existují mechanismy pro převod adres oběma směry. Dále byste měli vědět, k čemu slouží řídící protokol ICMP a jak ho můžete využít k diagnostikování sítě. K dílčímu tématu 3 si přečtěte kapitoly 6.3.1 -- 6.3.8 (směrování v sítích IPv4), zběžně 6.3.9 (RIP) a 6.3.12 (OSPF) z [1]. Po přečtení uvedených kapitol byste měli pochopit, jak funguje směrování v IP sítích, co je směrovací tabulka a jak se podle ní směrovač řídí, co je statické a dynamické směrování, co je implicitní cesta. K dílčímu tématu 4 si přečtěte kapitolu 7.1 (formát a funkce TCP) a 7.3 (UDP) v [1]. Vhodným doplněním je lekce 7 z [2].
Po prostudování uvedené literatury byste měli vědět, jak funguje protokol TCP (řízení toku metodou okénka, jak se navazuje spojení) a co obsahují záhlaví paketů TCP a UDP. [1] Pužmanová Rita: TCP/IP v kostce, KOPP, 2004 [2] Jiří Peterka: podklady k přednáškám Počítačové sítě, Rodina protokolů TCP/IP http://www.earchiv.cz/ [3] Dokumenty RFC: http://www.rfc-editor.org/ [4] On-line časopis Svět sítí: http://www.svetsiti.cz/ [5] Dostálek L., Kabelová A.: Velký průvodce protokoly TCP/IP a systémem DNS, ComputerPress 2002
Metodický list č. 7 Název tematického celku: Internet protokol verze 6 (IPv6), systém DNS Cílem tohoto tematického celku je porozumění nové verzi IP a rozdílu v používání oproti verzi současné. Dalším naším cílem je pochopení práce systému DNS (Domain Name Service), který slouží k převodu symbolických (textových) jmen na IP adresy. Tematický celek je rozdělen do těchto dílčích témat: 1. Internet protokol verze 6 2. Systém DNS K dílčímu tématu 1 nastudujte příslušnou kapitolu z [1]. Základní informace můžete čerpat také v třetí lekci z [2]. Po prostudování uvedených kapitol byste měli získat základní přehled o změnách v adresaci a protokolech IPv6 (zejména novém typu adres, způsobu jejich přidělování, autokonfiguraci). K dílčímu tématu 7 nastudujte kapitolu 8.7 (DNS) z [1] (zejména kapitoly 8.7.1 -- 8.7.3). Pěkně podané informace naleznete také v lekci 4 z [2]. Po prostudování uvedených kapitol byste měli vědět, jak pracuje systém DNS, jak se překládají jména na IP adresy a zpět a co je kořenový name server. [1] Pužmanová Rita: TCP/IP v kostce, KOPP, 2004 [2] Jiří Peterka: podklady k přednáškám Počítačové sítě, Rodina protokolů TCP/IP http://www.earchiv.cz/ [3] Dokumenty RFC: http://www.rfc-editor.org/ [4] On-line časopis Svět sítí: http://www.svetsiti.cz/ [5] Dostálek L., Kabelová A.: Velký průvodce protokoly TCP/IP a systémem DNS, ComputerPress 2002
Název tematického celku: Elektronická pošta v Internetu Metodický list č. 8 Cílem tohoto tematického celku je ukázat, jak pracuje poštovní služba v Internetu. Téma zahrnuje popis formátu zprávy (včetně rozšíření MIME), popis protokolu SMTP, kterým komunikují poštovní servery v Interetu, a popis protokolů pro příjem pošty (POP3 a IMAP). Tematický celek je rozdělen do těchto dílčích témat: 1. Formát zprávy (rfc2822, rozšíření MIME) 2. Přenos a doručování pošty K dílčímu tématu 1 si přečtěte lekci 9 z [2] a kapitolu 8.6 z [1]. Po prostudování uvedené literatury byste měli vědět, jaký formát má elektronický dopis (e-mail), jaké se používají adresy a jak se dané zprávy kódují. Měli byste vědět, k čemu slouží rozšíření MIME a jak se používá. K dílčímu tématu 2 se vztahují stejné kapitoly jako k dílčímu tématu 1. Po prostudování uvedených kapitol byste měli chápat princip přenosu pošty v Internetu, jak si jednotlivé poštovní servery předávají zprávy, jak se zjistí, který server je příjemce, které protokoly se používají pro stahování zpráv ze serveru a jaké mají vlastnosti. [1] Pužmanová Rita: TCP/IP v kostce, KOPP, 2004 [2] Jiří Peterka: podklady k přednáškám Počítačové sítě, Rodina protokolů TCP/IP http://www.earchiv.cz/ [3] Dokumenty RFC: http://www.rfc-editor.org/ [4] On-line časopis Svět sítí: http://www.svetsiti.cz/ [5] Dostálek L., Kabelová A.: Velký průvodce protokoly TCP/IP a systémem DNS, ComputerPress 2002
Metodický list č. 9 Název tematického celku: World Wide Web, přenos souborů (FTP) a vzdálené přihlášení (telnet, ssh) Cílem tohoto tematického celku je pochopit funkci WWW serverů v Internetu, poznat protokol HTTP a ukázat jeho použití. Dále se zaměříme na protokol pro přenos souborů FTP (File Transfer Protocol) a na protokol pro vzdálené přihlášení telnet a zejména ssh (Secure Shell). Tematický celek je rozdělen do těchto dílčích témat: 1. World Wide Web a HTTP 2. Spolehlivý přenos souborů: FTP 3. Vzdálené přihlášení K dílčímu tématu 1 si přečtěte kapitolu 8.10 z [1] a lekci 10 z [2]. Po prostudování uvedené literatury byste měli vědět, jak funguje služba WWW, k čemu se používá a jak vypadá HTTP, jaký používá formát adres, co je URL a URI, jak se používají sušenky -- Cookies. K dílčímu tématu 2 se vztahuje kapitola 8.3 z [1], případně část lekce 8 z [2]. Po prostudování uvedených kapitol byste měli chápat princip spolehlivého přenosu souborů v Internetu, měli byste vědět, co je pasivní a aktivní mód přenosu. K dílčímu tématu 3 se vztahují kapitoly 8.2 a 10.5.3 z [1], případně část lekce 8 z [2]. Po prostudování uvedených kapitol byste měli vědět, k čemu slouží vzdálené přihlašování a jak je realizováno, které protokoly se používají. [1] Pužmanová Rita: TCP/IP v kostce, KOPP, 2004 [2] Jiří Peterka: podklady k přednáškám Počítačové sítě, Rodina protokolů TCP/IP http://www.earchiv.cz/ [3] Dokumenty RFC: http://www.rfc-editor.org/ [4] On-line časopis Svět sítí: http://www.svetsiti.cz/ [5] Dostálek L., Kabelová A.: Velký průvodce protokoly TCP/IP a systémem DNS, ComputerPress 2002
Metodický list č. 10 Název tematického celku: Zabezpečení v Internetu Cílem tohoto tematického celku je ukázat, které mechanismy můžeme použít pro ochranu sítí. Téma zahrnuje popis druhů útoků a obrany proti nim na různých úrovních síťové infrastruktury. Tematický celek je rozdělen do těchto dílčích témat: 1. Klasifikace útoků a metody ochrany proti nim 2. Návrh bezpečné sítě, použití omezení a filtrování provozu: firewall 3. ifrování na různých úrovních: na síťové úrovni (VPN), na transportní úrovni (SSL/TLS), certifikáty, PKI K dílčímu tématu 1 si přečtěte kapitolu 10.2 z [1]. Po nastudování uvedené kapitoly byste měli mít představu o možných útocích na jednotlivé části síťové infrastruktury (IP address spoofing, útoky na hesla, odposlech, DOS) a metodách jejich odvrácení. K dílčímu tématu 2 si nastudujte kapitolu 10.3 z [1]. Po přečtení uvedené literatury byste měli mít přehled o způsobech návrhu základní bezpečnostní infrastruktury v počítačové síti. K dílčímu tématu 3 si přečtěte kapitolu 10.4, 10.6, 10.7 a 10.8 z [1]. Po přečtení těchto kapitol získáte přehled o metodách a protokolech používaných pro šifrování dat v počítačových sítích na různých úrovních. Měli byste být schopni navrhnout pro danou situaci nejlepší možnost šifrování a zabezpečení sítě. [1] Pužmanová Rita: TCP/IP v kostce, KOPP, 2004 [2] Jiří Peterka: podklady k přednáškám Počítačové sítě, Rodina protokolů TCP/IP http://www.earchiv.cz/ [3] Dokumenty RFC: http://www.rfc-editor.org/ [4] On-line časopis Svět sítí: http://www.svetsiti.cz/ [5] Dostálek L., Kabelová A.: Velký průvodce protokoly TCP/IP a systémem DNS, ComputerPress 2002