30
Konfigur Konfigur ácia počítača v ácia počítača v TCP/IP sieti TCP/IP sieti Smerovanie paketov v TCP/IP Smerovanie paketov v TCP/IP sieti sieti

Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

Embed Size (px)

Citation preview

Page 1: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

KonfigurKonfigurácia počítača v TCP/IP sietiácia počítača v TCP/IP sieti

Smerovanie paketov v TCP/IPSmerovanie paketov v TCP/IP sieti sieti

Page 2: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

Meno počítača, workgroup, domaMeno počítača, workgroup, domaiinn

Win. domain nie je DNS názov!! Úplne iná služba!

Page 3: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

IP adresy – 32 bitovIP adresy – 32 bitov

147 . 232 . 5 . 162

Page 4: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

IP adresy – 32 bitovIP adresy – 32 bitov

Page 5: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

IP adresy – IP adresy – prideprideľľovanieovanieTaké zde samozřejmě platí zásada jednoznačnosti adres, takže všechny

nově připojované sítě musí mít dosud nepoužité adresy. V Internetu proto

existuje centrální autorita (konkrétně: DDN Network Information Center, SRI

International, 333 Rawenswood Avenue, Menlo Park, California 94025), která

se stará o hospodaření s IP adresami, a přiděluje je všem potenciálním

zájemcům (přesněji: přiděluje tu část IP adres, která představuje adresu sítě,

zatímco zbývající část IP adres si volí žadatel.

V Európe je prideľovanie IP adries koordinované organizáciou RIPE

(Reseaux IP Europeens). RIPE NCC (Network Coordination Center)

odovzdáva zodpovednosť za prideľovanie adries prevádzkovateľom sietí a

lokálnym registrátorom.

V sieti SANET je za prideľovanie IP adries zodpovedný SANET-LIR pracujúci

na uzle č.10 - VS FEI STU Bratislava.

Page 6: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

Nastavenie IP a Subnet maskNastavenie IP a Subnet mask

Page 7: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

Default GatewayDefault Gateway

Výchozí brána (default gateway) - je adresa brány nebo směrovače, který se používá k přesunu paketů mezi podsítěmi. Pokud existuje více bran nebo směrovačů, potom je výchozí brána adresa první brány nebo směrovače, který používáte k přesunu paketů mezi podsítěmi.

Page 8: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti
Page 9: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

Subnet MaskSubnet Mask

VlastnVlastnáá IP IP:: 147.232.5.111147.232.5.111 Subnet Mask:Subnet Mask: 255.255.255.0255.255.255.0 Moja podsieť:Moja podsieť: 147.232.5.(0 – 255)147.232.5.(0 – 255)

Ak subnet mask:Ak subnet mask: 255.255.0.0255.255.0.0 Moja podsieť:Moja podsieť: 147.232.(0 – 255).(0 – 255)147.232.(0 – 255).(0 – 255)

Rozhodovanie či sa nachádza cieľová IP v mojej podsieti: Rozhodovanie či sa nachádza cieľová IP v mojej podsieti:

ciecieľ_IP ľ_IP andand SubnetMask = my_IP SubnetMask = my_IP andand SubnetMask SubnetMask

Page 10: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

Smerovacia tabuľka počítačaSmerovacia tabuľka počítačaC:\Documents and Settings\Administrator>route printC:\Documents and Settings\Administrator>route print ================================================================================================================================================ Interface ListInterface List 0x1 ........................... MS TCP Loopback interface0x2 ...00 0f ea ec b3 b4 ...... Marvell 0x1 ........................... MS TCP Loopback interface0x2 ...00 0f ea ec b3 b4 ...... Marvell

Yukon Gigabit Ethernet 10/100/1000Base-T Adapter, Copper RJ-45 - Packet Scheduler Yukon Gigabit Ethernet 10/100/1000Base-T Adapter, Copper RJ-45 - Packet Scheduler Miniport=================================================================Miniport=================================================================

================================================================================================================================================ Active RoutesActive Routes:: Network Destination Netmask Network Destination Netmask Gateway Gateway Interface Interface

MetricMetric 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 147.232.5.1 147.232.5.1 147.232.5.162147.232.5.162 2020 127.0.0.0 127.0.0.0 255.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 127.0.0.1127.0.0.1 11 147.232.5.0 147.232.5.0 255.255.255.0 255.255.255.0 147.232.5.162 147.232.5.162 147.232.5.162147.232.5.162 2020 147.232.5.162 147.232.5.162 255.255.255.255 255.255.255.255 127.0.0.1 127.0.0.1 127.0.0.1127.0.0.1 2020 147.232.255.255 147.232.255.255 255.255.255.255 255.255.255.255 147.232.5.162 147.232.5.162 147.232.5.162147.232.5.162 2020 224.0.0.0 224.0.0.0 240.0.0.0 240.0.0.0 147.232.5.162 147.232.5.162 147.232.5.162147.232.5.162 2020 255.255.255.255 255.255.255.255 255.255.255.255 255.255.255.255 147.232.5.162 147.232.5.162 147.232.5.162147.232.5.162 11 Default Gateway: 147.232.5.1Default Gateway: 147.232.5.1 ================================================================================================================================================

Page 11: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

Metrika – priorita pre interfaceMetrika – priorita pre interface

The following table lists the link speeds and metrics for computers that run The following table lists the link speeds and metrics for computers that run Windows XP Service Pack 2.Windows XP Service Pack 2.

Link SpeedLink Speed MetricMetricGreater than 200 MbGreater than 200 Mb 1010Greater than 80 Mb, and less than or equal to 200 MbGreater than 80 Mb, and less than or equal to 200 Mb 2020Greater than 20 Mb, and less than or equal to 80 MbGreater than 20 Mb, and less than or equal to 80 Mb 2525Greater than 4 Mb, and less than or equal to 20 MbGreater than 4 Mb, and less than or equal to 20 Mb 3030Greater than 500 Kb, and less than or equal to 4 MbGreater than 500 Kb, and less than or equal to 4 Mb 4040Less than or equal to 500 KbLess than or equal to 500 Kb 5050

• Vzdálenost“ cílové sítě. Udává se v počtu směrovačů, přes které musí paket na této cestě projít.

• Metrika slouží k určení nejlepší cesty do dané sítě — čím nižší metrika, tím „kratší“ cesta.

• Poznámka: Metrika uvedená ve směrovací tabulce nemusí vždy odpovídat skutečné topologii sítě — může být např. upravena podle propustnosti jednotlivých linek a pod.

Page 12: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

ARPARP

Address Resolution ProtocolAddress Resolution Protocol

stará sa o stará sa o smerovanie paketov v rámci podsietesmerovanie paketov v rámci podsiete

využíva MAC adresy sieťových rozhraní (Media Access Control)využíva MAC adresy sieťových rozhraní (Media Access Control)

C:\Documents and Settings\Administrator>C:\Documents and Settings\Administrator>arp -aarp -a

Interface: 147.232.5.162 --- 0x2Interface: 147.232.5.162 --- 0x2 Internet Address Physical Address TypeInternet Address Physical Address Type 147.232.5.1 00-0d-bc-5a-f3-00 dynamic 147.232.5.1 00-0d-bc-5a-f3-00 dynamic 147.232.5.9 00-0e-0c-3d-c3-27 dynamic 147.232.5.9 00-0e-0c-3d-c3-27 dynamic 147.232.5.12 00-04-e2-33-48-92 dynamic 147.232.5.12 00-04-e2-33-48-92 dynamic 147.232.5.13 00-0d-61-4b-8e-f4 dynamic 147.232.5.13 00-0d-61-4b-8e-f4 dynamic 147.232.5.224 00-e0-4c-00-ef-ec dynamic147.232.5.224 00-e0-4c-00-ef-ec dynamic

Page 13: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

ARPARP

Page 14: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

Proxy ARPProxy ARPbrána G „predstiera“, že je hľadaný uzolbrána G „predstiera“, že je hľadaný uzol

Page 15: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

PINGPING

Zistenie stavu prenosovej cesty k cieľovému uzluZistenie stavu prenosovej cesty k cieľovému uzlu

C:\Documents and Settings\Administrator>C:\Documents and Settings\Administrator>ping 147.232.5.13ping 147.232.5.13

Testovanie dostupnosti 147.232.5.13 s 32 bajtov údajov:Testovanie dostupnosti 147.232.5.13 s 32 bajtov údajov:

Odpoveď od 147.232.5.13: bajty=32 čas=13 ms TTL=57Odpoveď od 147.232.5.13: bajty=32 čas=13 ms TTL=57Odpoveď od 147.232.5.13: bajty=32 čas=9 ms TTL=57Odpoveď od 147.232.5.13: bajty=32 čas=9 ms TTL=57Odpoveď od 147.232.5.13: bajty=32 čas=8 ms TTL=57Odpoveď od 147.232.5.13: bajty=32 čas=8 ms TTL=57Odpoveď od 147.232.5.13: bajty=32 čas=12 ms TTL=57Odpoveď od 147.232.5.13: bajty=32 čas=12 ms TTL=57

Štatistika testovania dostupnosti pre 147.232.5.13:Štatistika testovania dostupnosti pre 147.232.5.13: Pakety: odoslané = 4, prijaté = 4, stratené = 0 (strata 0 ),Pakety: odoslané = 4, prijaté = 4, stratené = 0 (strata 0 ),Približné časy výmeny údajov v milisekundách:Približné časy výmeny údajov v milisekundách: minimum = 8ms, maximum = 13ms, priemer = 10ms.minimum = 8ms, maximum = 13ms, priemer = 10ms.

TTL: The Time To Live value exists in each IP packet's header. As a packet crosses each router, the router decrements this value by 1. If the packet traverses enough routers for the value to reach 0, routers will no longer forward this packet.

Page 16: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

Trace Route – sledovanie paketuTrace Route – sledovanie paketu

C:\Documents and Settings\Administrator>tracert www.tuke.skC:\Documents and Settings\Administrator>tracert www.tuke.sk

Tracing route to www.sme.sk [217.67.20.187]Tracing route to www.sme.sk [217.67.20.187] over a maximum of 30 hops:over a maximum of 30 hops: 1 1 ms 1 ms 1 ms 1 1 ms 1 ms 1 ms swr-uvt.tuke.sk [147.232.5.1] swr-uvt.tuke.sk [147.232.5.1] 2 2 ms 2 ms 2 ms 2 2 ms 2 ms 2 ms 147.232.200.1 147.232.200.1 3 1 ms 1 ms 1 ms 3 1 ms 1 ms 1 ms fw2.tuke.sk [147.232.249.3] fw2.tuke.sk [147.232.249.3] 4 3 ms 2 ms 2 ms 4 3 ms 2 ms 2 ms TU-Kosice.sanet2.sk [147.232.14.41] TU-Kosice.sanet2.sk [147.232.14.41] 5 9 ms 8 ms 8 ms 5 9 ms 8 ms 8 ms CVT-Bratislava.sanet2.sk [194.160.8.150] CVT-Bratislava.sanet2.sk [194.160.8.150] 6 9 ms 9 ms 9 ms 6 9 ms 9 ms 9 ms DialTelecom-gw.six.sk [192.108.148.150] DialTelecom-gw.six.sk [192.108.148.150] 7 9 ms 11 ms 9 ms 7 9 ms 11 ms 9 ms octarine.dialtelecom.sk [217.67.17.2] octarine.dialtelecom.sk [217.67.17.2] 8 15 ms 12 ms 10 ms 8 15 ms 12 ms 10 ms petitpress-gw.dialtelecom.sk [217.67.17.202] petitpress-gw.dialtelecom.sk [217.67.17.202] 9 16 ms 14 ms 13 ms 9 16 ms 14 ms 13 ms fwaccell.petitpress.sk [217.67.20.187] fwaccell.petitpress.sk [217.67.20.187]

Trace complete.Trace complete.

Page 17: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

DHCPDHCPDynamic Host Configuration ProtocolDynamic Host Configuration Protocol

Page 18: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

DHCPDHCPDynamic Host Configuration ProtocolDynamic Host Configuration Protocol

Page 19: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

DHCP - excludeDHCP - exclude

Page 20: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

DHCP - reservedDHCP - reserved

Page 21: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

DNSDNS – Domain Name Server – Domain Name Server

Page 22: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

DNSDNS – Domain Name System – Domain Name System

voice.kemt.fei.tuke.sk

Page 23: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

DNS – ako fungujeDNS – ako funguje

Page 24: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

WINSWINS

Page 25: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

WINSWINS Short for Short for WWindows indows IInternet nternet NNaming aming SService,ervice, a system that a system that

determines the determines the IP IP addressaddress associated with a particular associated with a particular networknetwork computercomputer. This is called . This is called name resolution.name resolution. WINS WINS supports supports networknetwork client and server client and server computerscomputers running running WindowsWindows and can provide name resolution for other and can provide name resolution for other computers with special arrangements. Determining the computers with special arrangements. Determining the IPIP address for a address for a computercomputer is a complex process when is a complex process when DHCPDHCP servers assign IP addresses dynamically. For example, it is servers assign IP addresses dynamically. For example, it is possible for DHCP to assign a different IP address to a possible for DHCP to assign a different IP address to a client each time the machine logs on to the network. WINS client each time the machine logs on to the network. WINS uses a distributed database that is automatically updated uses a distributed database that is automatically updated with the names of computers currently available and the IP with the names of computers currently available and the IP address assigned to each one. address assigned to each one.

DNSDNS is an alternative system for name resolution suitable is an alternative system for name resolution suitable for network computers with for network computers with fixed IPfixed IP addresses. addresses.

Page 26: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

HostsHosts c:\WINDOWS\system32\drivers\etc\hosts c:\WINDOWS\system32\drivers\etc\hosts

lmhosts.samlmhosts.sam networksnetworks protocolprotocol servicesservices

# This file contains the mappings of IP addresses to host names. Each# This file contains the mappings of IP addresses to host names. Each# entry should be kept on an individual line. The IP address should# entry should be kept on an individual line. The IP address should# be placed in the first column followed by the corresponding host name.# be placed in the first column followed by the corresponding host name.# The IP address and the host name should be separated by at least one# The IP address and the host name should be separated by at least one# space.# space.### Additionally, comments (such as these) may be inserted on individual# Additionally, comments (such as these) may be inserted on individual# lines or following the machine name denoted by a '#' symbol.# lines or following the machine name denoted by a '#' symbol.### For example:# For example:### 102.54.94.97 rhino.acme.com # source server# 102.54.94.97 rhino.acme.com # source server# 38.25.63.10 x.acme.com # x client host# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost127.0.0.1 localhost

Page 27: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

Proxy serverProxy serverProxy server samotný slúži väčšinou ako relatívne bezpečné spojenie sietí, ktoré

medzi nimi umožňuje len presne definovanú komunikáciu.

Klienti sa nepripájajú priamo k požadovanému zdroju (napr. www stránke) ale spoja sa s proxy serverom a ten získa požadovanú informáciu z originálneho zdroja. Proxy server je možné použiť ak chceme pripojiť k Internetu sieť v ktorej sa používajú privátne adresy.

S proxy-cache serverom je naviac možné znížiť čas odozvy ako aj premávku, ktorá medzi sieťami vzniká pri opakovanom prístupe na rovnaký zdroj.

Činnosť proxy-cache servera možno opísať v niekoľkých bodoch:• klient sa spojí s proxy serverom namiesto toho, aby kontaktoval vzdialený server • proxy server prevezme požiadavku klienta, ktorá obsahuje adresu vzdialeného

servera, s ktorým chce klient komunikovať • proxy server sa stane klientom, spojí sa so vzdialeným serverom a odovzdá mu

požiadavku od svojho klienta • vzdialený server odpovie • proxy server prevezme odpoveď od vzdialeného servera a doručí ju svojmu klientovi

Page 28: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

Proxy server – nastavenie v IEProxy server – nastavenie v IE

Page 29: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

FirewallFirewall

Page 30: Konfigurácia počítača v TCP/IP sieti Smerovanie paketov v TCP/IP sieti

Firewall Firewall aplikácieaplikácie