Добавил:
мой вк: vk.com/truecrimebitch больше работ здесь: https://github.com/alisadex Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ответы на билеты (полные).docx
Скачиваний:
15
Добавлен:
11.07.2024
Размер:
437.23 Кб
Скачать

2. Что делает Proxy arp? Шлюз arp позволяет скрыть подсети или сети? Он отвечает или нет, если получатель доступен через тот же интерфейс? Он отвечает или нет для широковещательного адреса?

Proxy ARP - техника, в которой proxy-сервер в одной сети отвечает на запросы протокола разрешения адресов (ARP) для IP-адреса, которого находится не в этой сети. Имитация присутствия узла из одного канального сегмента в другом. Работает на маршрутизаторе.

Шлюз ARP скрывает только подсети.

Не отвечает если получатель доступен через тот же интерфейс.

Не отвечает для широковещательного адреса.

Лекция

ARP (сетевой уровень, чтобы там не говорили в умных книжках) – это протокол, который реализован в стандартах, который по ip позволяет найти нужный mac. Перед тем как передать пакет сетевого уровня, сетевой драйвер проверяет оперативную память, проверяет буфер arp, чтобы выяснить нет ли там mac адреса, который соответствует какому-то ip, нужному мне. Иначе выполняется broadcast с запросом таблицы ARP. Он говорит, кто-нибудь знает физический адрес вот такого IP? Если он есть, то получает ответ и записывает в таблицу.

Куда записать если у нас бездисковая станция? Для этого могут использоваться RARP, как ARP, только обратные, то есть по маку ищем IP, который будет храниться в оперативной памяти. Но RARP старый и бестолковый. Его заменили на DHCP, при нем у нас есть дополнительный сервер, который будет выдавать IP в соответствии с маками. Входит в состав любой сетевой операционной системы (Windows NT и т.д.).

Шлюз по умолчанию будет передавать ARP дейтаграмму, используя таблицу маршрутизации.

Proxy ARP – специальный продукт, который нам позволяет, объединить сети с одинаковой сетевой частью IP адреса и отвечать на запросы ARP от имени станции. Это защита от несанкционированного доступа. Старье полное, режет скорость, сейчас так никто не делает, а для защиты от несанкционированного доступа используют совершенно другие средства.

Драйвер ARP есть на каждой станции, также на каждой станции мы должны уметь делать диагностику.

Для этого есть специальный протокол ICMP, который говорит какие сообщения я могу получить, чтобы сделать диагностику и проверить как оно работает. В этом протоколе есть, например тип сообщения, который говорит, что у нас получатель недоступен. Есть код сообщения, который говорит, что недоступен, например если недоступна станция. Есть контрольная сумма и само сообщение, что у нас случилось.

Есть специальные правила перенаправления ICMP запроса, и есть еще одна вещь – я не обязан везде использовать диагностики, и я могу сказать операционным системам, мол я выключаю диагностику ICMP и тогда привет, ваш пингер не работает, понятно, да?

Билет 15

1. Что такое сегмент сети? Что такое интернет? Какими устройствами соединяются сегменты? Опишите функции репеитора (хаба) в сети Опишите функции коммутатора в сети: Опишите функции прозрачного (transparent) моста в сети Опишите функции роутера (маршрутизатора) в сети Опишите функции шлюза сети

Сегмент сети - логически или физически обособленная часть сети.

Интернет - совокупность множеств сегментов сети, объединенных для передачи информации. Соединение сегментов: 1(физический) - концентраторы и репитеры (хабы), 2 (канальный) - мосты и коммутаторы, 3 уровень - маршрутизаторы.

Репитеры - усиливают сигнал, удлиняют сеть. Коммутатор - объединение множества устройств в одну локальную сеть, распределение информации по ней. Прозрачный (обучающийся) (transparent) мост - строят свою специальную адресную таблицу, по которой решают передавать ли пришедший кадр в другой сегмент сети или нет. Работают на канальном уровне и не изменяют содержимое пакетов более высокого уровня. Еще есть source routing (информация об источнике) - информация о маршруте в каждом передаваемом пакете. Source routing transparent - комбинация двух.

Роутер (маршрутизатор) - выбор наилучшего пути передачи пакета, создание и ведение таблиц маршрутизации, передача пакета с входного на выходной интерфейс. Шлюз - конвертация информации между сетями с различными протоколами для их соединение и передачи данных.