- •8 Bijf Пленный №нам,
- •Основні технологічні положення
- •Приклади
- •Обговорення питаннь
- •Можливість побудови мережі з апаратних і програмних засобів різних виробників, які дотримуються одного і того же стандарту;
- •Безболісна заміна окремих компонентів мережі іншими, більш сучасними,
- •Легкість з’єднання однієї мережі з іншою.
- •План лекції
- •Комутатори що керуються (для lan и
- •Intermediate Drivers це перелік драйверів :
- •Слайд-лекції okm в. Саєнко., хнуре, 2011 15
- •Висновки
- •Сталлингс в. Комп’ютерні мережі, протоколи та технології Інтернету. - сПб.: бхв-Петербург, 2005. -832 с
- •Спортак м., Паппас ф. Комп’ютерні мережі та мережеві технології. СПб: 000"диа-с0фт", 2005. - 720 с
- •Палмер м., Синклер р. Проектування та впровадження комп’ютерних мереж. Уч. Пособ. - 2е вид. - сПб.: бхв- Петербург, 2005.-752 с
- •Введення
- •Сервіс комп’ютерної мережі - процеси зі спільним доступом (shearing) до ресурсів або функцій у комп’ютерної мережі.
- •Інфраструктура комп’ютерної мережі - зв’язана сукупність сервісів та приладів що їх підтримує у комп’ютерній мережі.
- •Ресурсами мереж називають її програмні, апаратні і інформаційні елементи, до яких можна організувати колективний доступ.
- •1 Чим відрізняється Інтернет і Інтранет і що спільного.
- •Література
- •Інтернет ресурси
- •Мета лекції - вивчити технології на основі протоколів hdlc, ppp, llc Предмет вивчення - технології на основі протоколів hdlc, ppp, llc
- •8 (1) Dcd Обнаружение несущей, компьютер разрешает подключиться к каналу модему
- •6 (6) Dsr Готовность, модем указывает, что связь установлена
- •(7) Rts Запрос передачи ( компьютер “хочет” передавать данные
- •(8) Cts Сброс передачи ( модем указывает, что готов принимать)
- •Протоколи hdlc (High-level Data Link
- •1Ч(я} Информационный кадр
- •1. Сфера застосування. Схема мережного з'єднання
- •2. Основні функції
- •3. Структура кадру
- •Введення
- •Jumbo -кадры (англ. Jumbo Frame) - це наддовгі Ethernet -кадри.
- •Кадри Ethernet. Аналіз застосовності типів кадрів
- •Маркерна шина ieee sg2.4
- •10. Переваги й недоліки TokenRing
- •Введення
- •При передачі вікнами використовується механізм регулювання :
- •Правило:
- •Зазвичай розмір вікна не перевищує 7 пакетів (n(s) - 3b).
- •Висновки
- •Засоби вирішення задач організації спільного доступу до ліній зв’язку, які розділяються:
- •Память Чтение
- •Рис, 9.12. Коммутация на основе разделения канала во времени
- •Для радиосистем существует два основных ресурса - частота и время.
- •У транзитних комутаторах немає необхідності буферизовувати дані користувачів.
- •Каналів
- •Час поширення сигнала залежить від відстані між абонентами ь та швидкості 8 поширення електромагнітних хвиль в конкретному фізичному середовищі:
- •Час передачі повідомлення в каналі дорівнює відношенню об’єму повідомлення V у бітах до пропускної здатності канала с в бітах за секунду:
- •Порівнюючі часові діаграми передачі даних в мережах з комутацією каналів та пакетів:
- •Беручі до уваги те, що значення пропускної здатності каналів у обох мережах однакові, значення часу передачі повідомлення в канал (Тіт) будуть також рівні.
- •Протоколи vpn
- •Питання
- •Ip адресація
- •Ip адресація. IPv6. Глобальні адреси ip адресація. IPv6. Link - local адреси ip адресація. IPv6. Unique local адреси ip адресація. IPv6. Технології перетворення iPv6
- •План лекції
- •( Класифікація)
- •128.10.2.30 - Традиційна десяткова форма представлення адреси,
- •10000000 00001010 00000010 00011110 - Двійкова форма представлення цієї ж адреси.
- •Ip адресація. Способи завдання ip адрес Приватний адресний простір
- •Ip адресація. Способи завдання ip адрес Правила
- •Ір адресація. ІРуб. Глобальні адреси
- •6To4 выполняет три функции:
- •10.1.2.3 IPv4: отправляет пакет по полученному адресу. .
- •План лекції
- •Класифікація 2
- •Прості алгоритми маршрутизації.
- •Алгоритми маршрутизації з фіксованим маршрутом
- •Адаптивні алгоритми маршрутизації (1)
- •Адаптивні алгоритми маршрутизації (2)
- •Дистанційно-векторний алгоритм (Distance Vector Algorithms, dva), алгоритм стану зв’язків (Link State Algorithms, lsa).
- •Наступний перехід (чи шлюз). Наступний проміжний ір -адрес.
- •Висновки
- •Isdn. Типи каналів
- •Абонентская
- •Сторона
- •Перевага wlan
- •Перевага безпровідних локальних мереж
- •- Їх простіше і дешевше розгортати і модифікувати, оскільки уся громіздка кабельна і інфраструктура виявляється зайвою.
- •- Забезпечення мобільності користувачів. . Недоліки wlan
- •Декілька варіантів специфікацій, які відрізняються використовуваним частотним діапазоном, методом кодування і як наслідок - швидкістю передачі даних.
- •Мережа з базовим набором послуг (Basic Service Set. Bss) утворюється окремими станціями, базова станція відсутня, вузли взаємодіють один з одним безпосередньо.
- •Для того, щоб увійти в bss -сеть, станція повинна виконати процедуру приєднання.
- •Мережа з розширеним набором послуг (Extended Service Set, ess) складається з декількох bbs -сетей, об'єднаних розподіленим середовищем.
- •Розподілений режим доступу dcf
- •Централізований режим доступу pcf
- •Формат кадра
- •10 Гига- Ethernet pon називаються lOgepon
- •Кручена пара або коаксіальний кабель - 150- 200 м;
- •Оптоволокно - до 40 км.
- •Слой о белу*: ивания
- •Вательс
- •Спой упраьл ения
- •Інтернет ресурси
- •Архітектури мз wsra, мз ірб
- •Принципи побудови корпоративних мереж
- •Введення
- •1.2 Загальна характеристика підприємства (об'єкта автоматизації)
- •Загальна характеристика підприємства (об'єкта автоматизації)
- •Перелік бізнес-процесів
- •Діаграма потоків документообігу
- •Бізнесів-процесів
- •Постановка завдання проектування
- •Постановка завдання проектування
- •Структура мережі
- •Іопологічна схема загальної комп ютерної
- •Література:
- •Введення
- •5 Концептуальних областей (fcaps):
- •Приклад аналізу інформації
- •Імовірність того, що працездатний хоча б один сервер р10, і імовірність того, що працездатні обидва сервери р11. Вони можуть бути оцінені як
- •Висновки
Протоколи vpn
IPSec (IP security) - часто використовується поверх IPv4.
PPTP (point - to - point tunneling protocol) - розроблявся спільними зусиллями декількох компаній, включаючи Microsoft.
PPPoE (PPP (Point - to - Point Protocol) over Ethernet)
L2TP (Layer 2 Tunnelling Protocol) - використовується в продуктах компаній Microsoft і Cisco.
L2TPv3 (Layer 2 Tunnelling Protocol version 3).
OpenVPN SSL/TLS VPN з відкритим початковим кодом, підтримує режими PPP, bridge, point - to - point, multi - client serve
Класифікація УРК
Найчастіше для створення віртуальної мережі використовується
інкапсуляція протоколу PPP в який-небудь інший протокол - IP (такий спосіб використовує реалізація PPTP - Point - to - Point Tunneling Protocol) або Ethemet(xo4a і вони мають відмінності). Технологія VPN останнім часом використовується не лише для створення власне
• U її • • • ||
приватних мереж, але і деякими провайдерами "останньої милі" на пострадянському просторі для надання виходу в Інтернет.
CTpyKTypaVPN
VPN складається з двох частин: "внутрішня” (підконтрольна) мережа, яких може бути декілька, і "зовнішня” мережа, по якій проходить інкапсульоване з'єднання (зазвичай використовується Інтернет). Можливо також підключення до віртуальної мережі окремого комп'ютера. Підключення видаленого користувача до VPN виробляється за допомогою сервера доступу, який підключений як до внутрішньої, так і до зовнішньої (загальнодоступною) мережі. При підключенні видаленого користувача (або при установці з'єднання з іншою захищеною мережею) сервер доступу вимагає проходження процесу ідентифікації, а потім процесу аутентифікації. Після успішного проходження обох процесів, видалений користувач (видалена мережа) наділяється повноваженнями для роботи в мережі, тобто відбувається процес авторизації..
Принцип роботи VPN
Для створення L2TP -туннеля служать два пристрої: концентратор доступу L2TP (L2TP Access Concentrator -- LAC) і мережевий сервер L2TP (L2TP Network Server -- LNS), LAC є однією з кінцевих точок L2TP -туннеля, Він розташовується між видаленою системою (користувачем або філією) і LNS, LAC приймає виклики від видалених систем і інкапсулює PPP -фреймы в пакети L2TP, Потім він направляє їх по L2TP -туннелю на один або декілька LNS по мережі з комутацією пакетів (Internet, Frame Relay, ATM), LNS -- друга кінцева точка тунеля, цього разу з боку корпоративної мережі, Він є логічною кінцевою точкою PPP -сессии, LNS деинкапсулирует L2TP -пакеты, обробляє PPP -фреймы і направляє їх в корпоративну мережу
Класифікація VPN
Захищені VPN. Найбільш поширений варіант віртуальних приватних мереж. З його допомогою можливо створити надійну і захищену мережу на основі ненадійної мережі, як правило, Інтернету. Прикладом захищених VPN є: IPSec, OpenVPN і PPTP.
Довірчі. Використовуються у випадках, коли передавальне середовище можна вважати надійним і необхідно вирішити лише завдання створення віртуальної підмережі у рамках більшої мережі. Проблеми безпеки стають неактуальними. Прикладами подібних VPN рішень є: Multi - protocol label switching (MPLS) і L2TP(T04Hirne сказати, що ці протоколи перекладають завдання забезпечення безпеки на інших, наприклад L2TP, як правило, використовується в парі з IPSec).
Протоколы VPN. Шифрование
IPSec (IP security) - (сокращение от IP Security) — набор протоколов для обеспечения защиты данных, передаваемых по межсетевому протоколу IP, позволяет осуществлять подтверждение подлинности и/или шифрование IP-пакетов. IPsec также включает в себя протоколы для защищённого обмена ключами в сети Интернет. Протоколы IPsec работают на сетевом уровне (уровень 3 модели OSI). Другие широко распространённые защищённые протоколы сети Интернет, такие как SSL и TLS, работают на транспортном уровне (уровни OSI 4 — 7). Это делает IPsec более гибким, поскольку IPsec может использоваться для защиты любых протоколов базирующихся
на TCP и UDP. В то же время увеличивается его сложность из-за невозможности использовать протокол TCP (уровень OSI 4) для обеспечения надёжной передачи данных.
SSL (Secure Sockets Layer — уровень защищённых сокетов ). криптографический протокол, который обеспечивает установление безопасного соединения между клиентом и сервером. Протокол обеспечивает конфиденциальность обмена данными между клиентом и сервером, использующими TCP/IP, причём для шифрования используется асимметричный алгоритм с открытым ключем. При шифровании с открытым ключом используются два ключа, причем любой из них может использоваться для шифрования сообщения. Тем самым, если используется один ключ для шифрования, то соответственно для расшифровки нужно использовать другой ключ. В такой ситуации можно получать защищённые сообщения, публикуя открытый ключ, и храня в тайне секретный ключ.
TLS - Впоследствии на основании протокола SSL 3.0 был разработан и принят стандарт RFC, получивший имя TLS. (Transport Layer Security — безопасность транспортного уровня) — криптографический протокол, обеспечивающий защищённую передачу данных между узлами в сети Интернет. TLS предоставляет возможности аутентификации и безопасной передачи данных через Интернет с использованием криптографических средств. Часто происходит лишь аутентификация сервера, в то время как клиент остается неаутентифицированным. Для взаимной аутентификации каждая из сторон должна поддерживать инфраструктуру открытого ключа (PKI),
Слайд-л^ВДРР^ позволяет защитить клиент-се^вгдовдожения от перехвата сообщений, 41
редактирования существующих сообщений и создания поддельных.
Висновки
Найбільш поширеними видами мультиплексування є TDM, WDM, FDM.
Найбільш поширеними видами комутації є канальна, повідомлень, пакетна.
Найефективніша комутація будується на основі пакетної.
Існує два способи передачі даних по усій мережі: віртуальний канал, дейтаграммный.
Технологія VPN використовується для захисту приватної мережі від зовнішнього доступу при використанні загальних каналів в Інтернет.
Найбільш використовуваними протоколами для VPN є L2TP і PPTP.
Безпека мереж VPN забезпечується іншими протоколами, наприклад, IPSec.
Слайд-лекції В. Саєнко, 2011 42
