Technologie počítačových komunikací



Podobné dokumenty
Datové komunikace. Informační systémy 2

Přednáška 3. Opakovače,směrovače, mosty a síťové brány

Počítačová síť. je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat.

Základní charakteristiky počítačových sítí Propojování počítačů, propojování sítí Přenosová média Přenosové protokoly Bezpečnost sítí

Identifikátor materiálu: ICT-3-03

Počítačové sítě. Lekce 4: Síťová architektura TCP/IP

Počítačové sítě Teoretická průprava II. Ing. František Kovařík

Systémy pro sběr a přenos dat

Datové komunikace. Informační systémy 2

Komunikační protokoly počítačů a počítačových sítí

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

Počítačové sítě. Lekce 3: Referenční model ISO/OSI

Počítačové sítě internet

MODELY POČÍTAČOVÝCH SÍTÍ

Masarykova střední škola zemědělská a Vyšší odborná škola, Opava, příspěvková organizace

Technologie počítačových sítí 2. přednáška

Model ISO - OSI. 5 až 7 - uživatelská část, 1 až 3 - síťová část

Distribuované systémy a počítačové sítě

Univerzita Jana Evangelisty Purkyně Automatizace Téma: Datová komunikace. Osnova přednášky

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě Vrstvový model TCP/IP Ing. Zelinka Pavel

Protokol TELNET. Schéma funkčních modulů komunikace protokolem TELNET. Telnet klient. login shell. Telnet server TCP/IP.

3.17 Využívané síťové protokoly

Základy počítačových sítí Model počítačové sítě, protokoly

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly.

ST Síťové technologie

Aktivní prvky: brány a směrovače. směrovače

3.16 Aktivní prvky sítí

Počítačové sítě. Miloš Hrdý. 21. října 2007

Inovace bakalářského studijního oboru Aplikovaná chemie

X36PKO Úvod Jan Kubr - X36PKO 1 2/2006

6. Transportní vrstva

A7B36PSI Úvod 1/29. Jan Kubr. Honza Kubr - 1_uvod

Aktivní prvky: přepínače

Seznámit posluchače se základními principy činnosti lokálních počítačových sítí a způsobu jejich spojování:

SPŠ a VOŠ Písek, Písek, K. Čapka 402. Učební texty. Datové sítě I. Vypracovala: Mgr. Radka Pecková

REFERENČNÍ MODEL ISO/OSI

PB169 Operační systémy a sítě

POČÍTAČOVÉ SÍTĚ 1. V prvním semestru se budeme zabývat těmito tématy:

X.25 Frame Relay. Frame Relay

JAK ČÍST TUTO PREZENTACI

Architektura TCP/IP v Internetu

Architektury komunikujících systémů

Architektury komunikujících systémů

Telekomunikační sítě Protokolové modely

Protokol TELNET. Schéma funkčních modulů komunikace protokolem TELNET. Telnet klient. login shell. Telnet server TCP/IP TCP/IP.

Cíl kapitoly: Žák popíše strukturu modelu ISO/OSI a jeho jednotlivé vrstvy.

Aktivní prvky: síťové karty

POČÍTAČOVÉ SÍTĚ Metodický list č. 1

K čemu slouží počítačové sítě

Vlastnosti podporované transportním protokolem TCP:

TOPOLOGIE DATOVÝCH SÍTÍ

Počítačové sítě Implementace RM OSI. Počítačové sítě - Vrstva datových spojů 1

Střední škola pedagogická, hotelnictví a služeb, Litoměříce, příspěvková organizace

1 Protokol TCP/IP (Transmission Control Protocol/Internet Protocol) a OSI model

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

Inovace bakalářského studijního oboru Aplikovaná chemie

Měření kvality služeb. Kolik protlačíte přes aktivní prvky? Kde jsou limitní hodnoty ETH spoje? Data Hlas Video. Black Box Network Infrastructure

VPN - Virtual private networks

Úvod - Podniková informační bezpečnost PS1-2

Počítačové sítě I. 2. Síťové modely Miroslav Spousta, 2005

Distribuované systémy a počítačové sítě A3B38DSY

Propojování sítí,, aktivní prvky a jejich principy

Obsah. O autorech 9. Předmluva 13. KAPITOLA 1 Počítačové sítě a Internet 23. Jim Kurose 9 Keith Ross 9

CCNA I. 3. Connecting to the Network. CCNA I.: 3. Connecting to the network

Normy ISO/IEC NISS. V Brně dne 7. listopadu 2013

Inovace bakalářského studijního oboru Aplikovaná chemie

Počítačové sítě Protokoly, architektura Normalizace architektury otevřených systémů Referenční model OSI standard ISO 7498 r

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ

Protokoly: IP, ARP, RARP, ICMP, IGMP, OSPF

Počítačové sítě Transportní vrstva. Transportní vrstva

Počítačové sítě. IKT pro PD1

Počítačové sítě pro V3.x Teoretická průprava II. Ing. František Kovařík

Architektura TCP/IP je v současnosti

Inovace bakalářského studijního oboru Aplikovaná chemie

Základní pojmy technických sítí

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

4. Síťová vrstva. Síťová vrstva. Počítačové sítě I. 1 (6) KST/IPS1. Studijní cíl. Představíme si funkci síťové vrstvy a jednotlivé protokoly.

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

Identifikátor materiálu: ICT-3-02

íta ové sít TCP/IP Protocol Family de facto Request for Comments

Počítačové sítě. Počítačová síť. VYT Počítačové sítě

1. Základní pojmy počítačových sítí

CCNA Help Desk

Síťové prvky seznámení s problematikou. s problematikou

PB169 Operační systémy a sítě

Ukázka testu Informatiky pro přijímací zkoušky do navazujícího magisterského studia

QoS na L2/L3/L4. Jak prokazovat kvalitu přípojky NGA. Ing. Martin Ťupa Ing. Jan Brouček, CSc. PROFiber Networking CZ s.r.o.

Počítačová síť je spojení dvou a více počítačů kabelem, telefonní linkou,

Bezpečnostní aspekty informačních a komunikačních systémů KS2

Rozdělení (typy) sítí

SSL Secure Sockets Layer

III/2 Inovace a zkvalitnění výuky prostřednictvím ICT Číslo didaktického materiálu EU-OVK-VZ-III/2-ZÁ-319. Počítačové sítě

Úvod Úrovňová architektura sítě Prvky síťové architektury Historie Příklady

5. Směrování v počítačových sítích a směrovací protokoly

Přepínaný Ethernet. Virtuální sítě.

Informatika Počítačové sítě Mgr. Jan Jílek

POČÍTAČOVÉ SÍTĚ 1 Úvod

Y36SPS Bezpečnostní architektura PS

Aktivní prvky: opakovače a rozbočovače

PODKLADY PRO PRAKTICKÝ SEMINÁŘ PRO UČITELE VOŠ. Testování a analýza napájení po Ethernetu. Ing. Pavel Bezpalec, Ph.D.

Transkript:

Informatika 2 Technické prostředky počítačové techniky - 9 Technologie počítačových komunikací Přednáší: doc. Ing. Jan Skrbek, Dr. - KIN Přednášky: středa 14 20 15 55 Spojení: e-mail: jan.skrbek@tul.cz 16 10 17 45 tel.: 48 535 2442 Obsah: Komunikační protokoly Prvky počítačových sítí Bezpečnost a ochrana přenosových sítí

Přenosové protokoly Datové komunikace Rozhraní vrstev definice služeb nabízených nadřízené vrstvě implementaci určuje zdejší protokol, nadřízená vrstva o ní nic neví rozhraní závisí na implementaci (např. OS) Zdroj: Pavel Satrapa 2

Přenosové protokoly Datové komunikace Referenční modely: ISO-OSI (International Standards Organization-Open System Interconnect) hierarchické rozdělení komunikačního procesu na 7 vrstev - 1983 pro vrstvy definován účel funkce, které vykonává služby, které poskytuje vyšší vrstvě jednoznačná identifikace počítačů v síti adresou identifikace každého procesu jednotlivých aplikací v praxi se razantně neprosadil, zůstal zejména jako obecný model 3

vrstva Z pohledu služby Z pohled u účelu činnosti Z pohledu dat 7. APLIKAČNÍ (application) Zprostředkovává přístup ke komunikačním službám (el. pošta, přenos souborů, Telnet), obsahuje protokoly pro všeobecně používané služby 6. PREZENTAČNÍ (presentation) 5. RELAČNÍ (session) Zabývá se významem přepravovaných dat; transformuje data (formátuje, konvertuje) do/z tvaru srozumitelného aplikačnímu procesu; kódování, komprimace, šifrování Navazuje a udržuje spojení a konverzaci koncových procesů, řízení dialogu, přátelské ukončení spojení Uživatelsky orientované služby ZPRÁVA 4. TRANSPORTNÍ (transport) Implementována v koncovém počítači; zajišťuje spolehlivý přenos zpráv mezi procesy ve vysílacím počítači a procesem v přijímacím počítači; rozlišení aplikací; správa spojení 3. 2. SÍŤOVÁ (network) SPOJOVÁ (data link) Řídí směrování paketů v počítačové síti (hledání cest, vyrovnávání zátěže); řízení práce sítě (účtování),... Určuje rozdělení bitů do paketů (rámců), řídí tok rámců, provádí detekci chyb přenosu, přístup k médiu Přenosové služby PAKET RÁMEC 1. FYZICKÁ (physical) Přenos nestrukturovaných dat (bitů) přenosovým médiem; mechanické, elektrické a procedurální záležitosti; konektory, kabely, napětí, kódování signálu, BITY 4 Z

5 Datové komunikace Přenosové protokoly Spojované/nespojované služby Spojované služby (connection oriented) naváže spojení, jím pak protékají data (viz telefon) menší nároky dodržuje pořadí Nespojované služby (connectionless) každý paket přepravován samostatně (viz dopisy) pružnější a robustnější, reaguje na změny v síti univerzálnější lépe odpovídá charakteru sítí

Přenosové protokoly Datové komunikace TCP/IP (Transmission Control Protocol/Internet Protocol) obsahuje 4 komunikační vrstvy možnost propojování sítí vybudovaných na odlišných principech a různých přenosových technologiích síťová vrstva zabezpečuje co nejrychlejší přenos bez ohledu na spolehlivost přenos se uskutečňuje po paketech, skládajících se ze záhlaví a dat, pakety se skládají do souborů až v koncovém zařízení 6

7 Přenosové protokoly TCP/IP (Transmission Control Protocol/Internet Protocol)

8 Datové komunikace Přenosové protokoly Architektura Internetu Síťová vrstva Internet Protocol (IP) nespojovaný, bez záruk drží pohromadě celý Internet (interoperabilita) Transportní vrstva přizpůsobuje služby potřebám aplikace Transmission Control Protocol (TCP) spojovaný, spolehlivý User Datagram Protocol (UDP) nespojovaný, bez záruk Aplikační vrstva protokoly konkrétních aplikací

Propojování počítačů a sítí Aktivní a pasivní zařízení počítačových sítí - přehled ve vztahu k vrstvám referenčního modelu ISO-OSI Vrstvy referenčního modelu OSI Aplikační Prezentační Relační Transportní Síťová Linková Fyzická Propojovací zařízení Brána (gateway) Směrovač (router) Most, přepínač (bridge, switch) Opakovač (repeater) 9

Propojování počítačů a datových sítí Aktivní a pasivní zařízení počítačových sítí Opakovač (repeater) - na úrovni fyzické vrstvy Most (bridge) - na úrovni linkové (spojové) vrstvy, přenášející bloky dat Přepínač (switch) - použití obdobně jako mosty (store and forward) Koncentrátor (hub) - přijímá data z každého svého portu a vysílá je na ostatní porty, umožňuje spojit skupinu síťových uzlů, které vzájemně izoluje od problémů jiných segmentů Směrovač (router) - pracuje na úrovni síťové vrstvy umožňuje připojení lokálních sítí do veřejných datových sítí zamezuje průniku dat do vnitřní či do vnější sítě práce se síťovými pakety a jejich adresami, podpora různých protokolů Brána (gateway) - inteligentní aktivní uzel, propojení na nejvyšší (aplikační) úrovni 10

Propojování počítačů a sítí Opakovač (repeater) - na úrovni fyzické vrstvy - spojuje dva segmenty jedné lokální počítačové sítě (zesiluje signály) nemá vnitřní paměť zvyšuje rozsah sítě 11

Propojování počítačů a sítí Směrovač (router) - pracuje na úrovni síťové vrstvy referenčního modelu umožňuje připojení lokálních sítí do veřejných datových sítí zamezuje průniku do vnitřní sítě a úniku dat do vnější sítě práce se síťovými pakety a jejich adresami, podpora různých protokolů směrovače musí umět mezi sebou komunikovat 12

Bezpečnost sítí Nebezpečí: odposlechu, modifikace přenášených dat, neoprávněného přístupu do lokální sítě Je třeba chránit: data (zajistit, aby je nemohl nikdo získat, měnit či mazat); výpočetní kapacity jednotlivých uzlů; omezování funkčnosti či narušení provozu některých služeb + 13

Bezpečnost sítí Pasivní útoky: "odposlouchávání" dat - cílem je získat nezveřejňované informace, které lze zneužít monitorování provozu - analýzy takto provozovaných kontaktů Aktivní útoky: modifikace dat vytváření falešných dat Aktivním útokům nelze stoprocentně zabránit, ale na rozdíl od pasivních útoků je lze snadněji detekovat. 14

Bezpečnost sítí + 15

http://tn.nova.cz/zpravy/zahranici/bilym-domem-otrasly-exploze-a-obama-je-zraneny-tvrdili-hackeri.html 23.4.2013 Twitterový účet americké tiskové agentury AP dnes napadli neznámí hackeři a rozeslali přes něj do světa zprávu, že Bílým domem ve Washingtonu otřásly dvě exploze, při nichž byl zraněn prezident Barack Obama... AP okamžitě pravost zprávy dementovala a účet zablokovala. Také Obamův mluvčí ujistil, že prezidentovi USA se daří dobře. 16

Bezpečnost sítí Cíle bezpečnostních služeb: zajištění důvěrnosti dat - pomocí šifrování celého komunikačního kanálu, nebo jen vybraných citlivých dat zajištění autentizace uživatelů sítě (odhalování maskovaného narušitele), přiřazování přístupových práv - cílem je omezit (a řídit) přístup k počítači, datům a aplikacím, součástí je identifikace a autentizace toho, kdo žádá o přístup zajištění integrity dat, tj. úplnosti a nepozměnění dat zajištění neodmítnutelnosti zpráv zajistit, aby odesilatel nemohl popřít odeslání zprávy a příjemce nemohl popřít přijetí zprávy zabezpečení dostupnosti síťových služeb - útokům na dostupnost služeb lze zabránit autentizací a šifrováním + 17

18

19

20

Firewall je soubor opatření (realizovaný určitým HW a SW), která zabezpečují síť proti neoprávněnému přístupu zvenčí a proti úniku informací umožňuje např.: řízení přístupu uživatele z vnější i vnitřní sítě nastavení přístupových práv odfiltrování nebezpečných služeb soustředění bezpečnosti do jednoho komunikačního uzlu zablokování nepřátelského mapování vnitřní sítě aj. zajišťuje bezpečnost při vstupu nebo výstupu do/ze sítě, nezajištuje však bezpečnost dat během přenosu plní funkci filtru, který rozhoduje o tom, co a kam bude přes něj propuštěno + 21

Firewall Firewally se během svého vývoje řadily zhruba do následujících kategorií: Paketové filtry Aplikační brány Stavové paketové filtry Stavové paketové filtry s kontrolou známých protokolů zajišťuje bezpečnost při vstupu nebo výstupu do/ze sítě, nezajištuje však bezpečnost dat během přenosu plní funkci filtru, který rozhoduje o tom, co a kam bude přes něj propuštěno + 22

Firewall + 23