lectia5_hardware de retea

28
HARDWARE DE REŢEA 1. Generalităţi. Terminologie 2. Hardware 2.1. Repetor 2.2. Hub 2.3. Bridge (Punte) 2.4. Switch 2.5. Router 2.6. Gateway

Upload: mihaela-emanuela-maftei-ghiorghiu

Post on 04-Oct-2015

250 views

Category:

Documents


1 download

DESCRIPTION

admin retea

TRANSCRIPT

  • HARDWARE DE REEAGeneraliti. TerminologieHardware2.1. Repetor2.2. Hub2.3. Bridge (Punte)2.4. Switch2.5. Router2.6. Gateway

  • TerminologieNIC Network Interface Card-placa de reteaIntrodus n calculator sau imprimant, permind conectarea acestor dispozitive la reeaExist mai multe tipuri de interfee (plci) de reea:- pt. reea cu cablu coaxial subire, conector BNC- pt. reea cu cablu coaxial gros, conector AUI- pt. reea cu cablu torsadat, conector RJ 45- pt. reea cu cablu cu fibr optic, conectori SC (push type connection method) i conectori ST (twist type connection method) - pt. reea cu mediu de transmisie fr fir, placa fiind dotat cu o anten sau legat la o anten printr-un drop cable, care asigur conectivitate la un punct de acces fr fir (wireless bridge, wireless hub sau wireless switch)Obs. Plcile de reea pot suporta mai muli conectoript. Imprimante (cea mai rspndit: HP Jet Direct) direct / prin Jet Direct Box- pt. laptop-uri: PCM/CIA sau PC Card

  • Adresa MAC (adresa fizic, adres hardware) este alocat permanent fiecrui dispozitiv de reea (ars pe fiecare chip ROM de pe placa de reea este unic Este o adres pe 48 boi, exprimat n hexazecimal, utilizat de dispozitivele de reea pentru a comunica ntre elePatch cable cablu utilizat pentru a conecta un dispozitiv de reea (PC) la un hub / switch configuraia pinilor este identic la cele dou capete inversarea firelor se face n interiorul hub-ului, astfel nct T de la un PC corespunde cu R de la cellalt PCCrossover cable utilizat pt.a conecta 2 PC-uri sau pt.a cascada 2 hub-uri are aceeai funcie ca i hub-ul, dar inversarea se face n cablu

  • UNICAST transmiterea unui mesaj destinat unei singure gazde (nod al reelei) relaie unu-la-unu

    utilizeaz o adres unic de destinaie

    BROADCAST mesajul este destinat tuturor staiilor de pe un segment de reea (separat de dou routere)

    Exemplu: Mesaj Cine are adresa IP 172.130.12.100 s-mi trimeat adresa sa MAC. Ca urmare a rspunsului are loc comunicarea unicast Adresa de broadcast este acceptat i mesajul procesat de toate staiile (spre deosebire de unicast, cnd este recepionat numai de staia a crei adres MAC corespunde cu adresa de destinaie a pachetului

  • 2. Dispozitive care asigur conectivitatea reelei2.1. Repetor sunt dispozitive utilizate pt.a extinde lungimea segmentului de reea regenereaz semnalele digitale (inclusiv eventualele interferene) NU filtreaz nimic ! adaug o mic ntrziere (delay) semnalului, nainte de a-l retransmite se aplic regula 5 4 3 pentru reelele EthernetObs. Dac ar exista mai mult de 4 repetoare, ntrzierea total ar fi att de mare, nct o staie nu o mai aude pe cealalt, care comunic coliziuni scade eficiena reelei, datorit faptului c fiecare mesaj trebuie retransmis de 4-5 ori lucreaz la nivelul fizic al modelului OSI repetorul menine un singur domeniu de coliziune

  • 2.2. Hub repetor multiport similar ca funcionalitate cu repetorul toate dispozitivele ataate la hub pot vedea ntreg traficul ce trece prin hub hub-ul menine un singur domeniu de coliziune i un singur domeniu de broadcast exist dou tipuri de hub-uri:pasive asigur numai conectivitateaactive regenereaz semnalul (sunt alimentate de la o surs, eventual prin firele neutilizate din cablul torsadat CAT 5) sunt de diferite dimensiuni: 4, .., 18, 24, .. porturi n interiorul hub-ului exist o mic magistral, care asigur comunicarea ntre dispozitivele conectate la acesta

    problema securitii reeleiDac se instaleaz un sniffer pe una din staii, acesta poate captura i vizualiza pachete care nu sunt adresate respectivei staii

  • Similar se pune problema securitii reelei n cazul unor hub-uri cascadate:ntr-o astfel de infrastructur trebuie utilizate mecanisme de securitate:Utilizarea protocolului IP SecCriptarea cu chei private i publicePGP (Pretty Good Privacy)sau nlocuirea hub-urilor cu switch-uri chiar dac hub-urile sunt cascadate, ele formeaz un singur domeniu de coliziune (chiar dac staiile care transmit sunt legate la hub-uri diferite) o punte amplasat ntre dou hub-uri ar separa dou domenii de coliziune se aplic regula 5 4 3 pentru reelele Ethernet

  • hub-urile pot fi: - Independente (medii SOHO) - Stive de hub-uri, proiectate s fie conectate mpreun i s apar n reea ca un hub mai mare. Sunt scalabile2.3. Puntea (Bridge) sunt utilizate pentru a separa un segment de reea n dou domenii de coliziune distincte lucreaz la nivelul 2 (Legturi de date) al modelului OSI utilizeaz adrese MAC pentru filtrarea / transmiterea cadrelor analizeaz cadrele care intr n punte i iau decizii dac s le transmit mai departe sau s descarce pachetul

    La nceput puntea nu tie nimic, dar repede nva adresele MAC ale staiilor legate la fiecare port i-i construiete tabelele look-up (de filtrare) existena a dou domenii separate de coliziune permite comunicarea simultan PC1 PC3 i PC4 PC6

  • existena a dou domenii de coliziune scade numrul coliziunilor i crete eficiena reelei puntea este independent de protocol nu intereseaz ce protocol utilizeaz reeaua (TCP/IP, SPX/IPX, Apple Talk care lucreaz la nivelul 3 reea al modelului OSI) deoarece lucreaz la nivelul 2 al modelului OSI, filtrarea pachetelor fcndu-se pe baza adresei MAC sunt mai lente dect repetoarele i hub-urile, deoarece au mai mult de procesat (dar mai rapide dect routerele, care proceseaz un volum mult mai mare de informaie) puntea utilizeaz Spanning Tree Protocol care permite funcionarea corect a punii i asigur toleran la defect. Poate identifica existena mai multor ci de acces la portul unei puni, stabilete o singur cale activ i utilizeaz celelalte ci numai n caz de defectare a cii active

  • Ambele porturi B ale celor dou puni se configureaz cu protocolul STP se aloc cte un ID fiecrei puni. Presupunem puntea 1 actv. Puntea 2 va intra automat n funciune, numai dac se defecteaz puntea 1.

  • 2.4. Switch-comutator utilizat pentru a mpri reeaua n segmente logice mai mici lucreaz la nivelul 2 (legturi de date) al modelului OSI filtreaz/transmite pachetele pe baza adreselor MAC reprezint o punte multiport funcionalitate similar fiecare port de pe switch este un canal dedicat i devine propriul domeniu de coliziune seamn, ca aspect cu un hub, dar acesta partajeaz limea de band ntre toate dispozitivele legate la el, pe cnd switch-ul va face ca fiecare port s aib propriul canal i deoarece fiecare canal este separat de celelalte, el devine propriul domeniu de coliziune

  • Half Duplex Walkie Talkie (PTT Push to talk)Hub-ul funcioneaz half duplex: staiile pot comunica numai dac reeaua este linitit (CSMA/CD). Transmisia i recepia nu se pot desfura simultan.Full Duplex comunicarea se face n ambele sensuri (telefon)Switch-ul avnd un singur dispozitiv conectat la un port, acesta poate comunica simultan n ambele direcii dubleaz limea de band

  • Avantajele switch-ului din punctul de vedere al securitii reelei n mediul de hub toate dispozitivele conectate primesc ntregul trafic, astfel nct un sniffer amplasat pe o staie poate captura toate pachetele n mediu de switch fiecare port este propriul domniu de coliziune astfel nct pachetele nu ajung dect la staia de destinaieModurile de comutare n switch:a.) cut-through potrivit pentru medii de reea de dimensiune mic i fr multe congestii trimite pachetele dup ce primete header-ul de 14 byte FCS (Frame Check Sequence) nu este analizat se pot transmite i pachete deteriorate

  • nu ofer avantaj ntr-o reea congestionat, din contr adaug traficului retransmisia pachetelor defectentr-o reea congestionat, switch-ul oricum trebuie s atepte pentru a transmite cadrul.Dac la switch este legat un hub, switch-ul nu poate transmite ct timp converseaz ntre ele staiile B,C,D este avantajos n reele mici, fr congestii, unde poate scdea latena (durata necesar transmiterii i ajungerii pachetului la destinaie) recomandat i de CISCO pentru astfel de reele

  • b.) Store & Forward Utilizat n reele mari, eventual congestionate citete ntregul pachet n memorie verific erorile nainte de a transmite pachetul mai departe nu propag erorile crete eficiena reelei poate transfera date ntre segmente ce lucreaz la viteze diferiteSCENARIIMai multe staii, care lucreaz la 10 Mbps (half-duplex) i un server, conectate la un switch. Problema este de a nu suprancrca serverul cnd toate staiile vor s comunice cu acesta conectarea server-ului la 100 Mbps, eventual full-duplex (200Mbps)

  • 2. Un numr de domenii de coliziune sunt create n schema de mai sus. Pe domeniul cu un singur PC acesta poate comunica oricnd, dar n domeniul care cuprinde un hub mai multe PC-uri concureaz pentru accesul la reeaDomeniul de broadcast (n acest figur) difer de domeniile de coliziune n cadrul domeniului de broadcast toate staiile primesc mesajul de broadcast.Adresa de broadcast:FF- FF- FF- FF- FF- FFeste recunoscut de switch, care transmite mesajul pe toate porturile sale i este recunoscut de toate staiile, care o accept i o prelucreaz.Un numr mare de staii n reea (de exemplu 1000) creaz un exces de trafic n reea congestie n reea.

  • Necesitatea mpririi domeniului de broadcast mare n domenii de broadcast mai mici, cu pstrarea integritii reelei pstrarea posibilitii de comunicare ntre toate dispozitivele reelei.Ar fi util crearea a trei domenii de broadcasr aa numitele VLAN-uri.VLAN (Virtual LAN) grupeaz logic un numr de porturi (ale switch-ului) ntr-un domeniu de broadcast poate include dispozitive de pe mai multe switch-uri i mai multe segmente permite gruparea staiilor nu dup amplasarea fizic (etaj, cldire), ci dup funciunile acestora. porturile switch-urilor sunt membre ale VLAN care coneteaz staiile

  • La mprirea unui domeniu de broadcast n VLAN-uri, n fapt se blocheaz comunicaia ntre VLAN-uri prin switch-uri.Comunicaia se realizeaz cu ajutorul ruterelor (nivelul 3 - de reea al modelului OSI)

  • Alt exemplu : presupunem conexiuni de 100 Mbps.Dac dintr-un anumit motiv este necesar upgrade pentru reea la 1 Gigabit, aceasta se poate realiza fr o cretere a costurilor prin operaia denumit TRUNKING = combinarea unor porturi ale unor switch-uri diferite pentru a realiza un port mai mare i a asigura astfel upgrade pentru backbone.

  • 2.5. Routere Sunt utilizate pentru a conecta reele:Reele locale ntre ele, n cadrul unei organizaii (interne)ntreaga reea la lumea exterioar reelele care se conecteaz pot fi similare sau nu, LAN-uri sau WAN-uri lucreaz pe nivelul 3 (reea) al modelului OSI utilizeaz adrese logice (adrese IP) sunt dependente de protocol trebuie configurate exact pentru suita de protocoale pe care o utilizeaz (TCP/IP, SPX/IPX, Apple Talk) iau decizii referitoare la calea cea mai bun (best path) pentru a trimite informaia de la un nod la altul, lund n considerare diferite informaii (nr.de hop-uri, congestii, disponibilitatea conexiunii, limea de band) pot trimite datele pe ci alternative, dac acestea sunt disponibile asigur redundan toleran la defect Internet-ul este format din milioane de routere, rspndite n ntreaga lume fr routere nu ar exista Internet-ul

  • Se consider dou staii legate la dou reele diferite (A i B) care trebuie s comunice (TCP/IP poate s determine dac sursa i destinaia aparin aceleiai reele sau nu ID de reea din adresele IP)Datele destinate altei reele sunt trimise ctre default gateway, care este de fapt routerul. Acesta i consult tabela de routare i:Dac cunoate o cale ctre destinaie, trimite pachetul pe acea cale Dac nu cunoate o cale ctre destinaie, routerul are i el o default gateway, care , de regul, este routerul urmtor, i-i trimite pachetul exist dou tipuri principale de routere:Statice necesit configurare manual i nu permit modificri n timpul funcionrii

  • Dinamice au capacitatea de a conversa cu celelalte routere, pentru a-i actualiza tabelele de routareDac un router devine indisponibil, aceasta se transmite celorlalte routere cu care comunic i foarte repede se asigur consistena tabelelor de rutareConvergen se realizeaz n momentul cnd toate routerele din reea au tabelele consistente.

    Protocoalele de routare (principalele)RIP (Routing Information Protocol)OSPF (Open Shortest Path First)EIGRP (Enhanced Interior Gateway Routing Protocol)BGP (Border Gateway Protocol)

  • RIP va alege calea cea mai bun cea cu 1 nod, chiar dac cealalt cale este mai rapid, fie datorit unei legturi de vitez mare, fie datorit unei reele mai puin congestionate.RIP (Routing Information Protocol)

    cel mai vechi protocol de rutare (n funciune azi) anii 80 utilizeaz numai numrul de hop-uri pentru determinarea celei mai bune ci (maximum 16 hop-uri) utilizeaz algoritmul vector de distan Dezavantaj:

    Alt cauz a ineficienei protocolului RIP:Face broadcast cu tabelele de routare la fiecare 30 secunde (implicit) trafic suplimentar convergen lent la apariia unei modificri n structura reelei RIP este adecvat pentru reele mici, fr congestii

  • OSPF (Open Shortest Path First)

    utilizeaz algoritmul link-state pentru a evalua dinamicstarea legturilor (a conexiunilor) este mai complex de configurat dect RIP, dar calculeaz calea cea mai bun mult mai eficient ia n considerare starea reelei: congestiile, dac exist legturi ntrerupte asigur convergen rapid

    EIGRP (Enhanced Interior Gateway Routing Protocol)

    protocol proprietate CISCO poate fi utilizat numai cu infrastructur CISCO asigur convergen rapid i header suplimentar de dimensiune mic reprezint o alegere bun pentru majoritatea reelelor, acceptnd i majoritatea suitelor de protocoale: TCP/IP, SPX/IPX; Apple Talk calculeaz dinamic calea cea mai bunpe baza: limii de band, ntrzierilor, disponibilitii legturii,congestiilor de reea este mai uor de configurat dect OSPF este potrivit pentru reele de dimensiune mare

  • BGP (Border Gateway Protocol) este utilizat pe routerele de pe magistralele (backbone) Internet-ului este cel mai complex protocol de routare poate lucra cu sute de mii de routere are tabele de rutare de dimensiune foarte mare dificil de configurat2.6. Gateway combinaie de hardware i software (nu reprezint un tip de dispozitiv de reea) lucreaz la nivelele superioare ale modelului OSI reprezint intrarea ntr-o alt reea, de alt tip sau transleaz formate ntre dou sisteme diferite n principal sunt utilizate pentru a conecta reele eterogene: care utilizeaz protocoale diferite care utilizeaz formate diferite pentru date

  • EXEMPLE de Gateway

    1. Utilizarea gateway n contextul E-MAILPresupunem existena a dou (e-mail) gateway, care transfer e-mail ntre o reea Group Wise (Novell) i o reea Microsoft ExchangeFuncia: renpachetarea datelor dintr-un format n altul i transferul dintr-un sistem n altul

  • 2. IBM Gateway (SNA)Dac se utilizeaz termenul gateway n sens IBM, se poate conecta o reea prin acest gateway, pentru a asigura comunicarea cu calculatorul mainframe i pentru a accesA reeaua SNA3. Internet (Firewall) Restricionarea sau filtrarea accesului Reeaua local are instalat un firewall, care poate fi considerat gateway, pentru c filtreaz accesul ctre Internet i dinspre Internet ctre reeaua local.

  • 4. Gateway pentru o reea local este router-ulFiecare staie din reea (s presupunem c utilizeaz TCP/IP) va fi configurat s acceseze router-ul ca default gateway trimiterea de informaii n afara reelei locale se face prin gateway (router-ul), care va determina calea cea mai bun ctre destinaie.

    Concluzie:Gateway poate nsemna diferite lucruri, n funcie de contextul n care este utilizat.