- •Тема: Основные понятия компьютерных сетей
- •Основные аппаратные и программные компоненты сети
- •Виды компьютерных сетей:
- •Корпоративные сети.
- •Отличие глобальных и локальных сетей:
- •Тема: Модель «Клиент-Сервер»
- •Тема: Адреса
- •Тема: Адресация узлов в сети
- •Задача коммутации
- •Оптические сети
- •Радио сети
- •Виды сетей:
- •Коллективный метод доступа. Два способа обслуживания:
- •Проблема беспроводных сетей
- •Ieee 802.11 a/b/g/n – стандарт для беспроводных сетей. Тема: Формат кадра в сети Ethernet
- •Тема:Fast Ethernet
- •Формат кадра Fast Ethernet
- •Тема: Сетевая технология Token Ring
- •Формат кадра Token Ring
- •Тема: Сети fddi
- •Основные технические характеристики:
- •Тема: Сети Any lan
- •Тема: Модель osi (Open System Interconnection)
- •Сетевой
- •Стек Novell
- •Стек tcp/ip
- •Преимущества tcp/ip:
- •Тема: ip – адреса узлов сети
- •Маска ip – адреса
- •Тема: Маршрутизация Internet. Глобальные сети
- •Тема: Классификация алгоритмов маршрутизации Виды алгоритмов:
- •Признаки алгоритмов:
- •Алгоритмы маршрутизации стека tcp/ip
- •Тема: Безопасность в компьютерных сетях Классы безопасности информационных систем
- •Требования к с2:
- •Выносливость компьютерных сетей состоит в следующем:
Алгоритмы маршрутизации стека tcp/ip
Все алгоритмы стека TCP/IP относятся к классу адаптивных.
Их можно разделить на 2 класса:
Дистанционные – векторный (DVA – Distance Vector Algorithm) – протокол RIP
Алгоритм состояния связей (CSA – State Link Algorithm). Заключается в следующем: все маршрутизаторы работают на основании схемы графов. Рассылке широковещательных сообщений.
Протокол TCP/IP основан на CSA является OSPF.
Характеристики алгоритмов:
Длина маршрута является наиболее общим показателем. Устанавливается администратором стоимость пересылки пакетов по каждому каналу.
Надежность – определяется соотношением Бит/Ошибка.
Задержка – это время необходимое для передачи от узла источника к узлу назначения.
Полоса пропускания.
Тема: Безопасность в компьютерных сетях Классы безопасности информационных систем
Класс D – минимальная защита.
Класс С – выборочная защита. Подклассы: С1<С2.
Класс В – обязательная защита. Подклассы: В1<В2<В3.
Класс А – проверяемая защита. С математическим доказательством адекватности. Большинство ИС удовлетворяет класс В1. Банковские ИС – С2.
Требования к с2:
Владелец ресурса должен управлять доступом к ресурсу.
ОС должна защищать объекты от несанкционированного использования другими процессами. Даже после их удаления.
Перед получением доступа к системе каждый пользователь должен идентифицировать себя.
Система должна уметь использовать эту информацию для контроля действий над пользователем.
Администратор должен иметь возможность контролировать или выполнять аудит всех событий безопасности. Доступ к ним ограничивается администратором.
Система должна сама защищать себя от внешнего вторжения, попыток модификации системы и хранения информации.
Каждая система должна пройти идентификацию.
Политика безопасности – это свод формализованных правил, которых должны придерживаться все пользователи для обеспечения надежности работы системы.
Угрозы – пароли.
Выносливость компьютерных сетей состоит в следующем:
Уязвимость сервисов TCP/IP.
Особенно уязвимость сервисов управления сетью.
Легкость наблюдения за каналами и магистральными сетями.
Отсутствие политики безопасности.
Сложность конфигурирования сетевого оборудования.
Атака – это любое несанкционированное вторжение.
