
- •1.Аналоговое кодирование в локальных вычислительных сетях
- •Прикладной уровень модели osi
- •Представительский уровень модели osi
- •Сеансовый уровень модели osi
- •Транспортный уровень модели osi
- •Канальный уровень модели osi контроль логической связи(llc), формирование кадров -контроль доступа к среде(mak):управление доступом к среде
- •Физический уровень модели osi - бытовые протоколы передачи инфомации
- •Loopback адрес. Понятие, назначение
- •Протокол ip. Назначение и функции протокола ip
- •Протокол tcp. Назначение и функции протокола tcp
- •Формат пакета протокола ip
- •Формат пакета протокола tcp
- •Протокол udp. Назначение и функции протокола udp
- •Протокол iPv6. Причины возникновения. Основные отличия от iPv4
- •Сравнение с iPv4
- •Виды адресов iPv6
- •Адресация сетей и подсетей в iPv6
- •Понятие интерфейса. Логический и физический интерфейсы.
- •Понятие полосы пропускания. Влияние полосы пропускания на скорость передачи информации.
- •Понятие среды передачи данных. Отличия сред передачи данных.
- •Методы тестирования сетей tcp/ip.
- •Понятие порта и его функциональное назначение.
- •Протоколы arp и rarp. Понятие и их функциональное назначение
- •Протоколы http и ftp. Понятие и их функциональное назначение
- •Протокол dhcp. Понятие и их функциональное назначение
- •Firewall. Понятие и их функциональное назначение
- •Proxy сервер. Понятие и их функциональное назначение
- •Служба Active Directory. Понятие и их функциональное назначение
- •Протоколы NetBios и icmp. Понятие и их функциональное назначение
- •Классификация протоколов маршрутизации
- •Виды маршрутизации без таблиц
- •Адаптивная и статическая маршрутизация
- •Вероятностные методы доступа к среде передачи данных
- •Детерминированные методы доступа к среде передачи данных
- •Взаимодействие уровней модели osi. Понятие и назначение стека к оммуникационных протоколов
- •Система dns. Понятие, функциональное назначение. Виды dns серверов.
- •Система dns. Root hints. Процесс разрешения имени.
- •Технология WiFi. Стандарты технологии Wi-Fi
- •Технология WiFi. Виды соединения устройств перадачи данных по технологии WiFi.
- •Технология WiFi. Методы защиты информации при передаче по сетям WiFi
- •Сетевые топологии. Основные достоинства и недостатки.
- •Технические средства реализации сетевых топологий звезда и шина. Достоинства и недостатки топологий звезда и шина.
- •Понятие шлюза и его функциональное назначение.
- •Web сервер Apache. Описание, основные принципы работы и подходы к настройке
- •Протокол rdp. Понятие и назначение протокола rdp
- •Принцип работы rdp
- •Обеспечение безопасности при использовании rdp
- •Аутентификация
- •Шифрование
- •Принципы и подходы к настройке ip сетей в ос Unix
- •Настройка сети при загрузке системы
- •Pop3 и smtp протоколы. Описание и назначение протоколов pop3 и smtp
- •Методы защиты передаваемой информации в ip сетях. Снифферы
- •Некоммутируемый
- •Коммутируемый
- •Основные подходы к настройке сетевого доступа в ос семейства Windows. Достоинства и недостатки соответствующих концепций
- •Файл hosts. Описание и назначение файла hosts
- •Web и ftp сервера. Методы тестирования Web и ftp серверов.
- •Аналоговое кодирование в локальных вычислительных сетях
Настройка сети при загрузке системы
Для того чтобы каждый раз при загрузке не задавать параметры сетевым интерфейсам, существует возможность задать настройки сети в конфигурационных файлах операционной системы. В этом случае при старте системы будет произведена процедура настройки интерфейсов, заполнена таблица маршрутизации и т. п. Подобные конфигурационные файлы, сохраняющие настройки сети между сеансами работы, а также средства управления ими не стандартизированы и зачастую различаются в разных версиях UNIX.
Pop3 и smtp протоколы. Описание и назначение протоколов pop3 и smtp
SMTP (Simple Mail Transfer Protocol)-сетевой протокол, предназначенный для передачи почтовых сообщений, причём передача должна быть инициирована самой передающей стороной.
Для работы по протоколу SMTP машина-источник создаёт TCP соединение с машиной-приёмником по 25 протоколу. Данный порт прослушивается службой (доменом) на серверной стороне. Этот домен принимает входящие соединения и копирует сообщения из них в соответствующие почтовые ящики и если письмо невозможно отправить, выдаёт соответствующее сообщение об ошибке (5ХХ), где 5 говорит о том, что произошёл сбой в работе сервера, ХХ содержат точный код ошибки.
Примеры сообщений:
4ХХ- ошибка на клиентской стороне, 2ХХ-передано успешно.
POP, POP2, POP3 (Post Office Protocol Version 3) – 3 невзаимозаменяемых протокола для доставки почтовых сообщений пользователю с центрального почтового сервера, а так же для удаления сообщений и идентификаций пользователя по их учётным записям. POP включает в себя SMTP, который используется для исходящей почты. Почтовые сообщения могут быть загружены в виде заголовков без загрузки сообщения целиком.
Обычно используется в паре с SMTP. Альтернатива POP3 IMAP. По умолчанию используют TCP порт 110. Существуют реализации POP3 серверов с поддержкой TLS, SSL.
MUA – клиент электронной почты.
На данной схеме POP3 сервер может выполнять функции промежуточного агента MTA (futyn передачи почты. Является компонентом системы передачи почты, который представляет собой данный сетевой ПК).
После установки соединения с POP3 сервером, POP3 проводит 3 последовательных состояний:
- Авторизация
- Транзакция (пользователь получает информацию о состоянии почтового ящика, принимает и удаляет почту)
- Обновление (POP3 сервер удаляет выбранные письма и закрывает соединения)
Большинство MUA при использовании POP3 после загрузки сообщений удаляет их с сервера.
Методы защиты передаваемой информации в ip сетях. Снифферы
ЛОГИЧЕСКИЙ МЕТОД ЗАЩИТЫ - ИСПОЛЬЗОВАНИЕ ПРОТОКОЛОВ, КОТ ШИФРУЮТ ДАННЫЕ
ФИЗИЧЕСКИЙ - ИСПОЛЬЗОВАНИЕ СВИЧЕЙ
Сниффер – в общем представляет собой устр-во, внедренное в сеть для прослушивания и перехвата передаваемых по сети данных
Сниффинг – совокупность мер по перехвату трафика. Основная возможность программных продуктов заключается в захвате пакетов.
На данном этапе пользователь получает сырой дамп данных, обычно разделенный на части по границам или пакетов.
Дамп – выгрузка данных, которая передается по сети, на жесткий диск
Также этот формат называется mashine readable parsing – процесс анализа данных
Для преобразования информации в удобный для пользователя вид используется декодирование пакетов и анализ протоколов. Снифферы могут реализовывать дополнительные ф-ии: просмотр проходящих пакетов в режиме реального времени, фильтрация данных по заданному сценарию, различные виды статистики по трафику(интенсивность, кол-во ошибок и тд)
Виды снифферов и сниффинга:
- по местоположению снифферы могут работать:
На маршрутизаторе(шлюзе)
В случае использования сниффера на маршрутизаторе он может быть использован для перехвата и анализа трафика, проходящего через все интерфейсы
На конечном узле сети
В случае использования на конечном узле сети сниффер может использовать два осн. сп-ба перехвата данных: