RETI INTERNET MULTIMEDIALI. Concetti Propedeutici
|
|
|
- Leonzia Franceschi
- 10 anni fa
- Visualizzazioni
Transcript
1 RETI INTERNET MULTIMEDIALI Concetti Propedeutici
2 IPv4 Internet Protocol (version 4)
3 Reti TCP/IP La suite di protocolli di Internet definisce un architettura di internetworking Mediante quest insieme di protocolli è possibile collegare reti diverse e calcolatori diversi per il trasferimento di informazioni e per la creazione di servizi avanzati di comunicazione Il protocollo base è l Internet Protocol (IP)
4 IP: le funzionalità locali richieste IP aggiunge delle funzionalità di comunicazione che si basano su funzionalità disponibili a livello di rete locale Si assume un insieme minimo di funzionalità di trasferimento locale: indirizzamento locale (indirizzo fisico) trasferimento di pacchetti a destinazione in ambito locale (anche non garantito) capacità di indirizzamento broadcast
5 IP: le funzionalità base Assegna un indirizzamento universale Trasferisce pacchetti in modo datagram Non garantisce né l integrità né la consegna dei pacchetti Consegna best effort dei pacchetti Frammenta i pacchetti se il livello locale lo richiede Ricostruisce i frammenti solo in ricezione
6 L architettura IP Il protocollo IP ha le funzionalità di un protocollo di livello 3 (rete) e si appoggia sopra i livelli delle reti che serve Tipico l esempio delle reti locali (LAN): IP LLC MAC PHS LLC MAC PHS G IP LLC MAC PHS IP LLC MAC PHS LAN A LAN B
7 Lo stack TCP/IP base L4 TCP UDP L3 routing ICMP ARP IP Livelli inferiori
8 Indirizzi e nomi Gli indirizzi IP sono assegnati su base globale Internet fa uso anche di nomi simbolici che sono anch essi assegnati su base globale IANA (Internet Assigned Numbers Authority) 1998 (Jon Postel) ICANN (Internet Corporation for Assigned Names and Numbers)
9 Gli indirizzi IP Sono costituiti da 32 bit solitamente raggruppati in gruppi di 8 bit (byte) I byte sono usualmente riportati in notazione decimale divisi da punti (dotted decimal notation) e possono assumere valori compresi tra 0 e
10 Gli indirizzi IP L indirizzo è diviso in due parti NetID HostID La NetID (indirizzo di rete) identifica la rete La HostID (indirizzo di host) identifica l host nella rete Tutti gli host all interno della stessa rete hanno lo stesso indirizzo di rete (NetID) Rete Host
11 Le classi Primo ottetto Classe A (0-127) 0 NetID HostID Classe B ( ) 10 NetID HostID Classe C ( ) 110 NetID HostID Classe D ( ) 1110 Classe E ( ) 1111 Multicast Experimental/Future use
12 Indirizzi speciali Indirizzo di rete L'indirizzo con il campo HostID posto a 0 serve ad indicare la rete il cui indirizzo è contenuto nel campo NetID (usato solo nelle tabelle di instradamento) Esempio: rete in classe B: rete in classe C:
13 Indirizzi speciali Indirizzo broadcast diretto: Un indirizzo con il campo HostID di soli 1 assume il significato di indirizzo broadcast della rete indicata nel campo NetID. Esempio:
14 Indirizzi speciali Indirizzo broadcasting limitato: Un indirizzo di tutti 1 ( ) assume il significato di indirizzo broadcast nella stessa rete di chi invia il pacchetto. Il pacchetto non può oltrepassare dei router
15 Indirizzi speciali Quando il campo NetID è posto a zero, l'indirizzo indica l'host il cui indirizzo è contenuto nel campo host sulla stessa rete del mittente. Esempio: (in una rete in classe B) Se anche il campo host è posto a zero l'indirizzo indica il mittente stesso del pacchetto (usato quando l host non conosce il proprio indirizzo). Esempio: Infine, l'indirizzo con il primo ottetto pari a 127 e gli altri campi qualsivoglia indica il loopback sullo stesso host (usato nei sistemi operativi per testare le funzionalità di rete). Esempio:
16 Indirizzi Speciali: riassunto Questo host Host su questa rete Broadcast Limitato Tutti 0 Tutti 0 Tutti 1 HostID Broadcast Diretto NetID Tutti 1 Loopback 127 Qualunque cosa Primi due indirizzi possono essere usati solo durante lo startup di sistema, e non rappresentano mai un indirizzo di destinazione valido Il 3 e 4 indirizzo non rappresentano mai un indirizzo sorgente valido Il 5 indirizzo non dovrebbe mai comparire in rete
17 Indirizzamento IP L indirizzo IP indica l interfaccia (ovvero il collegamento) di un dispositivo con la rete Se un dispositivo ha più interfacce su più reti deve avere un indirizzo per ciascuna interfaccia Rete Rete
18 Il pacchetto/datagramma IP (RFC 791) Header 1 32 bit Ver HLEN TOS Total length Fragment Identification Flags Frag. Offset TTL Protocol Header Checksum Source address Destination address 20 BYTE IP Options (if any) Padding Dati (Payload)
19 Il pacchetto IP Ver (4 bit) Version: indica la versione del protocollo; quella che noi studiamo è la versione 4 HLEN (4 bit) Header length: indica la lunghezza dell header del pacchetto (comprese opzioni e padding) espressa in parole da 32 bit (4 byte). Minimo valore valido: 5 TOS (8 bit) Type Of Service: un campo che adesso prende il nome di DS field (RFC 2474) e può essere utilizzato per la gestione delle priorità nelle code dei router Total length (16 bit) Indica la lunghezza totale del pacchetto in byte: valore massimo 2 16 =65536; una volta sottratta la dimensione dell header, si ha la lunghezza del payload
20 La frammentazione Identification, Flags, Fragment Offset Alcuni protocolli di livello inferiore a cui IP si appoggia richiedono una dimensione massima del pacchetto (MTU) inferiore a bytes (tipico l esempio di Ethernet che accetta pacchetti fino a 1500 bytes) Prima di passare il pacchetto al livello inferiore, IP divide il pacchetto in frammenti, ciascuno con il proprio header I frammenti verranno ricomposti dall entità IP del destinatario I campi Identification, Flags e Frag. Offset sono usati per questo scopo
21 La frammentazione G IP IP frag. IP LL (A) LL (A) LL (B) LL (B) Rete A Rete B
22 La frammentazione Identification (16 bit) Campo che identifica tutti i frammenti di uno stesso pacchetto in modo univoco. E scelto dall IP Sender Frag. Offset (13 bit) I byte del pacchetto originale sono numerati da 0 al valore della lunghezza totale. Il campo Frag. Offset identifica la posizione del frammento nel datagramma IP originale (in multipli di 8 byte). Il primo frammento ha Offset pari a 0. Ad esempio: se un pacchetto di 2000 byte viene diviso in due da 1000 il primo frammento avrà un offset pari a 0 e il secondo pari a 1000 (ovvero: nel campo Frag. Offset del secondo troveremo scritto 1000/8=125)
23 La frammentazione Flags (3 bit) 0 D M Il primo bit è riservato e deve contenere 0 il bit M (More) è pari a 0 solo nell ultimo frammento (last fragment), ad 1 negli altri (more fragments) il bit D viene posto a 1 quando non si vuole che lungo il percorso venga applicata la frammentazione in questo caso se la frammentazione fosse necessaria non viene applicata ma viene generato un messaggio di errore
24 TTL (Time To Live) (8 bit) Il campo TTL viene settato ad un valore elevato da chi genera il pacchetto e viene decrementato da ogni router attraversato Se un router decrementa il valore e questo va a zero, il pacchetto viene scartato e viene generato un messaggio di errore verso la sorgente TTL=250 TTL=2 TTL=1 messaggio d errore: time exceeded TTL=0
25 Checksum (16 bit) Serve per individuare eventuali errori nell header (e solo nell header) Viene calcolato dal mittente e controllato dal destinatario (ad ogni hop) campo checksum (si assumono tutti 0) = somma L header viene diviso in blocchi di 16 bit Viene fatta la somma modulo 2 dei bit corrispondenti in ciascun blocco Il risultato viene complementato e quindi inserito nel campo checksum complemento a 1
26 Checksum In ricezione si calcola la somma e si verifica il complemento: checksum se sono tutti 0 il pacchetto viene accettato altrimenti viene scartato! = somma complemento a 1
27 Checksum Nota: poiché esistono campi dell header IP che cambiano a mano a mano che il pacchetto viene inoltrato (es. Time To Live, TTL), ogni entità IP lungo il percorso ricalcola il checksum L entità IP del nodo successivo può così verificare l integrità dell header ed accettare o meno il pacchetto IP
28 Protocol (8 bit) E un codice che indica il protocollo di livello superiore (RFC 790) Esempio: ICMP=1, TCP=6 più protocolli di livello superiore possono usare IP (multiplazione) il codice identifica il SAP (Service Access Point) tra IP e il protocollo di livello superiore TCP UDP IP Livelli inferiori
29 Le opzioni La parte iniziale dell header IP è di 20 byte ed è sempre presente In aggiunta è possibile la presenza di campi aggiuntivi (le opzioni) che possono allungare l header fino ad un massimo di 60 byte 1 32 bit Ver HLEN TOS Total length Fragment Identification Flags Frag. Offset TTL Protocol Header Checksum Source address Destination address Options: security, source routing, record route, timestamp Dati 20 BYTE
30 Le opzioni code 8 bit length 8 bit data dimensione variabile copy 1 bit class 2 bit option number 5 bit Copy: 0 nel primo o unico frammento 1 negli altri (copied) Class: 00 controllo del datagram 10 debugging and measurement Option number: end of option (1 byte) no operation (1 byte) loose source routing time stamp record route strict source routing 01 e 11 sono riservate per usi futuri
31 Le opzioni
32 Record Route Il pointer indica l ottetto con cui comincia la prossima area in cui registrare un indirizzo. Il puntatore è relativo a questa opzione. Tutti i campi address sono inizialmente vuoti e il pointer vale 4 (ovvero punta al primo campo address, che comincia appunto al 4o ottetto dall inizio dell opzione) ogni volta che viene attraversato un router viene registrato l indirizzo nel campo puntato e il puntatore viene aumentato di 4, fino all eventuale riempimento di tutti i campi address (per conoscere il percorso verso una destinazione esiste la possibilità di usare pacchetti ICMP come vedremo in seguito) code 8 bit Opt. length 8 bit 1 st address 32 bit 2 nd address 32 bit 9 th address 32 bit pointer 8 bit Massimo 40 byte
33 Strict Source Routing Implementa un meccanismo di source routing (percorso scelto dalla sorgente) Tutti i campi address sono inizialmente pieni e indicano i router che l IP sender vuole vengano attraversati il puntatore viene incrementato di 4 ad ogni hop se viene raggiunto un router non previsto il pacchetto viene scartato e viene generato un messaggio di errore (usata molto raramente!!!) code 8 bit length 8 bit 1 st address 32 bit 2 nd address 32 bit 9 th address 32 bit pointer 8 bit Massimo 40 byte
34 Loose Source Routing Come la precedente, ma è possibile visitare anche altri router (il pacchetto non viene scartato) (usata molto raramente!!!) code 8 bit length 8 bit 1 st address 32 bit 2 nd address 32 bit 9 th address 32 bit pointer 8 bit Massimo 40 byte
35 Timestamp Misura il tempo assoluto di uscita del pacchetto in un router Il campo Over-Flow indica il numero di router sul percorso che non hanno potuto aggiungere il timestamp (per mancanza di spazio nell opzione, che al massimo può raggiungere i 40 byte) Il campo Flag indica la modalità operativa stabilita dal mittente (address riempiti dal mittente o dai router, ecc.) code 8 bit length 8 bit pointer 8 bit 1 st address 32 bit 1 st time stamp 32 bit 2 nd address 32 bit 2 nd time stamp 32 bit O-Flow 4 bit Flag 4 bit
36 Corrispondenza tra indirizzi IP e indirizzi fisici Illustrando le tecniche di inoltro abbiamo ipotizzato la presenza di una tabella di corrispondenza tra indirizzi IP e indirizzi di livello inferiore (indirizzi fisici) Queste tabelle vengono create dinamicamente da ciascun host mediante il protocollo ARP IP-B: MAC-B: 05:98:76:6c:4a:7b IP addr MAC addr. 00:9f:7a:89:90:7a... IP-A: MAC-A: 00:9f:7a:89:90:7a B A
37 ARP (Address Resolution Protocol) Il meccanismo si basa sulla capacità di indirizzamento broadcast della rete locale quando nella tabella memorizzata nell host (denominata ARP-cache) non è presente l indirizzo cercato, viene generato un messaggio di ARP-request La ARP-request viene inviata in broadcast e contiene l indirizzo IP di cui si chiede il corrispondente indirizzo MAC L host che riconosce l indirizzo IP come proprio invia una ARP-reply direttamente a chi aveva inviato la richiesta, con l indicazione dell indirizzo MAC
38 ARP (Address Resolution Protocol) IP addr. IP-B: MAC-B: 05:98:76:6c:4a:7b... MAC addr.... MAC broadcast: ff:ff:ff:ff:ff:ff IP-A: MAC-A: 00:9f:7a:89:90:7a B ARP-request A LAN src-mac=mac-b, dst-mac=broadcast ARP-request IP-mitt=IP-B MAC-mitt=MAC-B IP-targ=IP-A MAC-targ=00:00:00:00:00:00
39 ARP (Address Resolution Protocol) IP addr. IP-B: MAC-B: 05:98:76:6c:4a:7b... MAC addr.... MAC broadcast: ff:ff:ff:ff:ff:ff IP-A: MAC-A: 00:9f:7a:89:90:7a B ARP-reply A LAN src-mac=mac-a, dst-mac=mac-b ARP-reply IP-mitt=IP-A MAC-mitt=00:9f:7a:89:90:7a IP-targ=IP-B MAC-targ=MAC-B
40 Formato dei pacchetti ARP 1 16 Lunghezza indir. locale Tipo hardware Tipo protocollo Lunghezza Ind. IP ARP_request / ARP_reply; Indirizzo IP del mittente (32 bit) Indirizzo locale del mittente (48 bit) Indirizzo IP richiesto (32 bit) Indirizzo locale richiesto (48 bit) ARP può essere usato per altri protocolli di livello 2 e livello 3 quindi occorre indicare il tipo di protocollo (IP nel nostro caso) e il tipo di hardware (Ethernet per esempio) Ovviamente: il formato di un pacchetto ARP (ovvero la lunghezza dei suoi campi) varia in funzione del tipo di hardware e di protocollo utilizzati!
41 Domini di broadcast e reti IP Per il funzionamento del meccanismo di inoltro e dell ARP abbiamo fin qui ipotizzato che una sottorete IP corrisponda uno a uno con una rete locale (Dominio di Broadcast) In realtà un unica rete locale può corrispondere a diverse sottoreti IP (per es. perché la numerazione disponibile per una non è sufficiente) Non è possibile che più reti locali possano coesistere in un unica sottorete IP perché non potrebbero comunicare
42 Domini di broadcast e reti IP: proxy ARP Un alternativa è quella dell installazione di un proxy ARP nel router La tecnica del proxy ARP consente a due reti fisicamente distinte di condividere lo stesso indirizzo di rete Il router conosce la collocazione fisica dei vari host nelle due reti Il router risponde alle richieste ARP su ciascuna delle due reti, fingendosi il destinatario. Dopodiché instrada i pacchetti al vero host destinatario A B Rete principale Router che funge da Proxy ARP C Rete nascosta D
43 RARP (Reverse ARP) Il protocollo ARP consente di associare ad un indirizzo IP noto un indirizzo fisico non noto usando la capacità di broadcast della rete sottostante Il protocollo RARP (Reverse ARP) è in grado di effettuare l operazione inversa: Un host che conosce il proprio indirizzo fisico chiede di sapere il proprio indirizzo IP Utile per macchine diskless che effettuano il bootstrap in rete Ma non è più usato!!! BOOT server RARP request RARP reply
44 Indirizzi dinamici L uso di procedure di questo tipo ha suggerito la possibilità di usare procedure per associare in modo flessibile gli indirizzi IP agli indirizzi fisici Può essere comodo non configurare i singoli host con l indirizzo IP, ma usare un server per memorizzare tutte le configurazioni In molti casi non è necessario avere un associazione stabile tra i due indirizzi ma si può usare un associazione dinamica (più host degli indirizzi disponibili): Host spesso inattivi (es. collegamenti remoti con rete d accesso telefonica) Host che usano IP solo per rari scambi di informazioni
45 Indirizzi dinamici Supponiamo di avere un server in grado di fornire l indirizzo IP ad un host su richiesta Sono possibili diversi casi: Associazione statica: il server ha una tabella di corrispondenza tra indirizzi fisici e indirizzi IP e all arrivo di una richiesta consulta la tabella e invia la risposta Associazione automatica: la procedura di corrispondenza nella tabella è automatizzata dal server Associazione dinamica: l insieme di indirizzi IP è più piccolo del numero di host che possono usarlo
46 Associazione dinamica Il caso dell allocazione dinamica è utile in situazioni nelle quali gli host non necessitano di avere sempre un indirizzo IP L associazione deve essere temporanea (uso di timeout o procedure di rilascio esplicito) E possibile che all arrivo di una richiesta non vi siano indirizzi disponili (rifiuto della richiesta) Il dimensionamento del numero di indirizzi IP segue gli stessi principi del dimensionamento di un fascio di circuiti in telefonia
47 Dynamic Host Configuration Protocol (DHCP) Per la configurazione di indirizzi IP non si usa il RARP, ma un protocollo più evoluto derivato dal BOOTP E un protocollo di tipo client-server DHCP client LAN DHCP server
48 DHCP Un client che deve configurare il proprio stack IP invia in broadcast un messaggio di DHCPDISCOVER contenente il proprio indirizzo fisico Il server risponde con un messaggio di DHCPOFFER contenente un proprio identificativo e un indirizzo IP proposto DHCP client LAN DHCP server
49 DHCP Il client può accettare l offerta inviando una DHCPREQUEST contenente l identificativo del server (anche questo messaggio viene inviato in broadcast) Il server crea l associazione con l indirizzo IP e manda un messaggio di DHCPACK contenente tutte le informazioni di configurazione necessarie DHCP client LAN DHCP server
50 DHCP Parametri di configurazione IP address Netmask Default Gateway DNS server Il rilascio dell indirizzo avviene con l invio di un messaggio di DHCPRELEASE da parte del client DHCP client LAN DHCP server
51 DHCP E possibile avere più server DHCP client DHCP server LAN DHCP server E possibile usare dei DHCP Relay DHCP client LAN DHCP Relay Rete IP DHCP server DHCP server
52 Trasporto dei messaggi DHCP si appoggia su UDP per il trasporto dei messaggi I messaggi dei client fino all assegnamento dell indirizzo IP hanno: ind. IP di sorgente: ind. IP di destinazione: porta UDP sorgente: 68 porta UDP destinazione: 67 DHCP UDP IP 2 1
53 Messaggi OP HTYPE HLEN HOPS XID (Transaction ID) SECS FLAGS CIADDR YIADDR SIADDR GIADDR CHADDR SNAME CAMPO BYTE DESCRIZIONE op 1 Tipo di messaggio (1 = BOOTREQUEST, 2 = BOOTREPLY) htype 1 Tipo di indirizzo fisico (1 = Eth 10Mb) hlen 1 Lunghezza ind. fisico ('6' per Eth 10Mb) hops 1 Settato dal client a 0 e incrementato dai relay agests xid 4 Numero casuale settato dal client e usato per evitare ambiguit\`a secs 2 Settato dal client, numero di sec dall'inizio della procedura flags 2 Flags (si usa solo il primo bit per chiedere una risposta multicast o unicast). ciaddr 4 Indirizzo IP del client (settato dal client, zero se non noto) yiaddr 4 Indirizzo IP del client (settato dal server) siaddr 4 Indirizzo IP del server giaddr 4 Indirizzo del relay agent FILE OPTIONS chaddr 16 Indirizzo fisico del client sname 64 Stringa Nome del server (opzionale) file 128 Stringa nome del file di boot (opzionale) options 312 Lista di opzioni per il trasferimento di altre informazioni
54 INTRANET Indirizzamento Privato, NAT, Tunnelling
55 Intranet EG sottorete IG IG rete IG Le reti private si sono evolute grazie alla tecnologia IP e sono passate da grandi reti collegate a livello 2 (bridge) a reti collegate con router IP Una INTRANET non è altro che una rete privata che utilizza tecnologia di interconnessione IP Di solito oggi con INTRANET si intende una rete IP collegata con la rete pubblica INTERNET mediante un ISP e dotata di servizi per gli utenti di Internet come server www, server di posta, ecc.
56 Intranet L evoluzione di servizi e protocolli ha però reso le Intranet strutturalmente differenti dalle reti pubbliche Problemi di sicurezza Problemi di gestione degli indirizzi Problemi di distinzione tra servizi offerti ai soli utenti della Intranet e servizi offerti anche agli utenti di Intenet
57 Indirizzi L aumento vertiginoso del numero di host collegati ad Internet ha reso il problema della disponibilità di indirizzi IPv4 pressante E questo problema che ha spinto alla standardizzazione di IPv6 Nel frattempo però si è trovata un altra soluzione basata su indirizzi privati Se una rete IP non è collegata con INTERNET può usare gli indirizzi che gli pare
58 Indirizzamento privato La comunità Internet ha individuato gruppi di indirizzi IP che non vengono usati nella rete pubblica possono essere usati più volte purché all interno di Intranet Private Non è ammesso che pacchetti con indirizzi privati (sorgente o destinazione) viaggino nella rete pubblica classe A: rete 10.xx.xx.xx (16 milioni di indirizzi) classe B: da a (16 reti contigue da indirizzi) classe C: reti xx.xx (256 reti)
59 Utilizzo di numeri privati IETF Una rete privata ha normalmente una serie di servizi che sono accessibili dalla rete pubblica I server per questi servizi devono avere un indirizzo pubblico mentre gli host interni alla rete possono avere un indirizzo privato web R ISP ind. pubblici R ind. privati
60 Utilizzo di numeri privati IETF E chiaro comunque che in questo modo si impedisce agli host della rete privata di aver accesso a tutti servizi di Internet Prima o poi sorge l esigenza di consentire lo scambio di pacchetti tra host con indirizzo pubblico e host con indirizzo privato I metodi più comunemente usati per consentire il colloqui sono il NAT e i Proxy web R NAT ISP ind. pubblici R ind. privati
61 Network Address Translator (NAT) E un meccanismo reso disponibile su un router/gateway Consente di associare, anche temporaneamente, un ridotto numero di indirizzi pubblici, ai numeri della numerazione privata I pacchetti diretti all esterno vengono riconosciuti e inviati al NAT NAT Pool disponibile: sottorete Source Destination IP privata IP pubblica Source Destination Possibilità di blocco
62 Application Proxy I proxy sono application gateway qualunque richiesta viene inviata al proxy che la inoltra con il proprio IP address pubblico occorre avere un proxy per tutte le applicazioni http proxy ftp proxy remote web server R Internet ind. pubblici R ind. privati
63 NAT Tabella di NAT Perché il colloquio sia bidirezionale occorre mantenere l associazione tra indirizzo privato e pubblico un una tabella di NAT Corrispondenza statica Corrispondenza dinamica NAT Pool disponibile: sottorete Tabella di NAT Source Destination IP privata IP pubblica Source Destination
64 NAT assegnamento dinamico L assegnamento dinamico si basa sul concetto di sessione Quando il NAT vede il primo pacchetto di una sessione crea l associazione tra ind. privato e pubblico Al termine della sessione l indirizzo viene rilasciato Cos è una sessione? Dipende dal protocollo utilizzato Per TCP e UDP una sessione viene identificata dall indirizzo di socket Per ICMP dalla terna IP sorgente, IP destinazione e Identifier Per direzione di una sessione si intende il verso di percorrenza del primo pacchetto
65 NAT assegnamento dinamico Definita la sessione occorre capire quando inizia e quando finisce Inizio sessione: TCP: pacchetto di SYN UDP, ICMP: sono connection-less, non vi è un metodo unico Fine sessione: TCP: pacchetti di FIN per entrambe i lati (però possono non arrivare mai ) Altri prot.: non vi è un metodo univoco Occorrono sempre dei time-out per recuperare situazioni d errore o perdita di pacchetti
66 NAT Application Level Gateway Alcune applicazioni trasportano nel Payload dei loro messaggi indirizzi IP (in formato ASCII o binario) e numeri di porta Gli Application Level Gateway (ALG) sono funzionalità aggiuntive che servono per un corretto funzionamento del NAT Sulla base del tipo di applicazione e del tipo di messaggio si preoccupano di modificare i messaggi applicativi in transito e, se del caso, adattare i segmenti TCP
67 Traditional NAT Detto anche Outbound NAT Permette solo sessioni iniziate dall interno (verso della sessione dall interno verso l esterno) Le informazioni di routing possono essere distribuite dall esterno verso l interno ma non viceversa 2 sotto-tipi Basic NAT NAPT (Network Address and Port Translator)
68 Traditional NAT Basic NAT Viene traslato il solo indirizzo IP C è una corrispondenza uno-a-uno nell assegnamento degli indirizzi durante una sessione e due host non possono usare lo stesso indirizzo contemporaneamente Ci può essere blocco a causa del numero scarso di indirizzi pubblici quando il traffico (numero di sessioni attive) è elevato NAPT Viene traslata la coppia (indirizzo,porta) Molti indirizzi interni possono usare lo stesso indirizzo esterno Ci sono problemi con flussi diversi da UDP e TCP (per ICMP si può usare il campo Identifier) Nel caso di frammenti tutto si complica ulteriormente
69 Bi-directional NAT Si può iniziare una sessione in entrambe i versi Problema: Come fa un host pubblico ad iniziare un sessione con un host privato senza avere un indirizzo pubblico a cui raggiungerlo? Occorre usare dei nomi simbolici e il servizio DNS che deve usare un unico spazio dei nomi DNS Intranet DNS resp: DNS query: server.azienda.com? DNS ALG R DNS resp: Internet server.azienda.com Tabella di NAT
70 NAT alcune considerazioni Il cambio di indirizzo non è un operazione indolore Esso impone: Il ricalcolo del Header Checksum Sostituzione degli indirizzi dei messaggi ICMP e ricalcolo header checksum Il ricalcolo dei checksum di TCP o UDP con il nuovo pseudo-header Sorgono poi dei problemi con alcuni ALG per via del trasporto degli indirizzi e porte nei messaggi di livello applicativo
71 NAT alcune considerazioni Il caso del FTP Si usa il comando di PORT PORT n1,n2,n3,n4,n5,n6 dove: n1.n2.n3.n4 è l indirizzo IP del client N5x256+n6 = numero di porta del client per la connessione dati Occorre traslare il comando di PORT ma la cosa non è così banale: Da (privato) in (pubblico) Ma FTP è ACSI e nel mapping si allunga di due caratteri e quindi si sballano il conteggio dei byte per i SN e AN del TCP ALG per FTP deve dunque costruirsi una tabella di mapping al volo anche per i numeri di sequenza e di ACK del TCP!!!
72 Connessione WAN di intranet remote Una volta create le Intranet può sorgere il problema di collegarle tra loro (ad es. sedi diverse di una stessa azienda) Problemi: costo uso di indirizzi privati sicurezza Intranet Intranet Intranet
73 Connessione WAN di intranet remote Uso di canali dedicati Problemi: l uso può non giustificare il costo elevato Intranet Intranet Intranet
74 Connessione WAN di intranet remote Uso di reti a pacchetto pubbliche (ad es. Frame Relay) Problemi: l uso può non giustificare il costo elevato Intranet Intranet Rete pubblica FR Intranet
75 Connessione WAN di intranet remote Uso di INTERNET (Virtual Private Network - VPN) Problemi: uso di indirizzi privati sicurezza prestazioni ISP ISP Intranet Intranet
76 Virtual Private Networks Tunnel di collegamento ISP tunnel ISP Intranet Intranet
77 IP tunneling Il tunnel si costruisce incapsulando trame IP in altre trame IP Il payload che viaggia nel segmento pubblico può essere crittato Gli indirizzi A e B possono essere privati IP Router/gateway Tunneling Tunnel destination/source Destination Source Destination Source Payload IP Destination Source Payload Tunnel payload
78 IP tunneling ISP tunnel ISP Intranet Intranet
79 IPv6 Internet Prococol version 6
80 IPv6 IP versione 6 è la nuova versione dell Internet Protocol il cui processo di standardizzazione è iniziato negli anni 90 Mantiene l impostazione fondamentale di IPv4 ma cambia molti aspetti e soprattutto aumenta la lunghezza degli indirizzi da 32 a 128 bit
81 IPv6: le novità principali IPv6 Indirizzi, gestione delle opzioni, gestione della frammentazione, identificazione flussi, classi di traffico, niente header checksum, ecc. ICMPv6: Nuova versione di ICMP con funzionalità aggiuntive ARP: Eliminato e sostituito da ICMPv6 DHCPv6 Modificato per il nuovo protocollo (alcune funzioni sono svolte da ICMPv6) Routing RIPng e OSPFv6
82 Header IPv6 Basic Header 1 32 bit Vers. Traffic class Flow label Payload length Next Header Hop count Suorce address 40 byte Destination address
83 Header IPv6 Campo Lung. (bit) Descrizione Version 4 Versione del Protocollo (6) Traffic Class 8 Campo utilizzabile per distinguere diversi tipi di traffico nelle reti Differentiated Services Flow Label 20 Campo utilizzabile per identificare un flusso di pacchetti (stessa lunghezza di MPLS) Payload Length 16 Lunghezza del pacchetto (eccetto basic header) Next Header 8 Identifica il tipo di header che segue il basic header (può essere di livello superiore come TCP o un extension header) Hop Limit 8 Stessa funzione del TTL di IPv4 Source Address 128 Indirizzo di sorgente Destination Address 128 Indirizzo di destinazione
84 Next Header Next Header IPv6 Basic Header Next Header IPv6 Extension Header Next Header IPv6 Extension Header Upper Layer Protocol
85 IPv6 Extension Headers Hop-by-hop option: Deve essere interpretato dai router Ha varie opzioni per pacchetti lunghi e gestione di allineamenti a 32 bit Source Routing: Serve a obbligare i router a seguire un particolare percorso per il pacchetto Fragmentation: Implementa la frammentazione, ma questa può essere eseguita solo dal mittente che deve conoscere la massima MTU del path (la ottiene mediante i messaggi di MTU Path discovery di ICMPv6) Autenticazione Serve per l autenticazione del mittente Encrypted security payload Serve per crittare il payload (altro pacchetto IP o livelli superiori)
86 Indirizzi IPv6 Notazioni sintetiche A gruppi di 2 byte in esadecimale: 8000:0000:0000:0000:8965:0678:A45C:87D3 Gli zeri possono essere omessi: 8000::8965:678:A45C:87D3 Notazione speciale per IPv4 :: Numero di indirizzi per metro quadro di superficie terrestre: 7x10 23 Maggiore del numero di Avogadro
87 Tipi di indirizzi IPv6 IPv6 prevede un ricca varietà di indirizzi e assume che normalmente una interfaccia abbia più di un indirizzo associato Destinatario Unicast (uno) Anycast (almeno uno di un gruppo) Multicast (tutti quelli di un gruppo) Uso Globale Locale (stesso link, stesso site)
88 Prefissi IPv6 Così come IPv4 anche IPv6 assume i prefissi per una individuazione del campo che identifica l interfaccia La notazione è la stessa (ad. Es. /60) I tipi diversi di indirizzi sono individuati dalla prima parte del prefisso (format prefix - FP) Format Prefix variabile Restante parte dell indirizzo 128 bit
89 Tipi di indirizzi IPv6 Prefix (binary) Usage Fraction Reserved for IPv4 addresses 1/ Unassigned 1/ OSI NSAP addresses 1/ Novell Netware IPX addresses 1/ Unassigned 1/ Unassigned 1/ Unassigned 1/ Aggregatable Global Unicast add. 1/8 010 Unassigned 1/8 011 Unassigned 1/8 100 Unassigned 1/8 101 Unassigned 1/8 110 Unassigned 1/ Unassigned 1/ Unassigned 1/ Unassigned 1/ Unassigned 1/ Unassigned 1/ Link local use addresses 1/ Site local use addresses 1/ Multicast 1/256
90 Indirizzi speciali Unspecified address (0:0:0:0:0:0:0:0) Usato come indirizzo di sorgente quando il nodo non conosce altri suoi indirizzi Non può essere usato come indirizzo di destinazione Loopback address (0:0:0:0:0:0:0:1) Indirizzo di loopback analogo al 127.x.y.z di IPv4 IPv4-compatible IPv6 address (::IPv4_addr) Utilizzato per far comunicare host IPv6 quando occorre attraversare una rete IPv4 (96 zero + 32 bit IPv4_addr) IPv4-mapper IPv6 address (::FFFF:IPv4_addr) Utilizzati per far comunicare host IPv6 con host IPv4 (80 zero + 16 uno + IPv4_addr)
91 Aggregatable Global Unicast Address Formato unicast globale Struttura gerarchica per ridurre i problemi di scalabilità delle tabelle di routing 3 macrolivelli: Public Topology, Site Topology, Interface_ID 001 TLA Res NLA SLA Interface ID FP 3 bit 13 bit 8 bit 24 bit 16 bit 64 bit
92 Aggregatable Global Unicast Address TLA (Top Level Aggregation) Livello gerarchico più elevato normalmente assegnato su base geografica o agli ISP di backbone Res (Reserved) future espansioni NLA (Next Level Aggregation) Ogni ISP con un TLA può strutturare gerarchicamente le sue reti con diversi NLA SLA (Site Level Aggregation) Livello legato al singolo site (sottorete) Interface ID 64 bit con formato derivato da IEEE EUI-64 I livelli NLA e SLA possono essere ulteriormente divisi gerarchicamente
93 Link-Local Unicast Address FP = Sono indirizzi utilizzabili sono per l indirizzamento su un singolo link (sottorete) IPv6 prevede che ogni interfaccia disponga di almeno un link-local unicast address normalmente assegnato per autoconfigurazione a partire dall indirizzo fisico di interfaccia (IEEE EUI-64) Questi indirizzi sono fondamentali nel processo di Neighbor Discovery Interface ID FP 10 bit 54 bit 64 bit
94 Site-Local Unicast Address FP = Anche questi destinati ad uso locale Definiscono una spazio di indirizzamento privato Subnet Interface ID FP 10 bit 38 bit 16 bit 64 bit
95 Multicast Address FP = Diversi sotto-tipi Multicast global Multicast link-local Multicast site-local All interno esistono indirizzi per usi speciali T Scope Group identifier FP 8 bit Flags 4 bit 4 bit 112 bit
96 Multicast Address Flags: T=1 indirizzo temporaneo T=0 indirizzo permanente Scope: 0: reserved 1: node-local scope 2: link-local scope 5: site-local scope 8: organization-local scope E: global scope Altri: unassigned T Scope Group identifier FP 8 bit Flags 4 bit 4 bit 112 bit
97 Multicast indirizzi speciali FF01::1 = all systems node-local scope FF02::1 = all systems link-local scope FF01::2 = all-routers node-local scope FF02::2 = all-routers link-local scope FF05::2 = all-routers site-local scope Indirizzi utilizzati in modo simile al broadcast locale suddividendo tra tutti i sistemi e tutti i router
98 Multicast indirizzi speciali Solicited-Node Multicast address Ogni sistema IPv6 deve avere un soliceted-node multicast address per ogni indirizzo unicast o anycast configurato Tale indirizzo viene costruito automaticamente concatenando il prefix FF02::1:FF00:0/104 con gli ultimi 24 bit del corrispondente indirizzo unicast o anycast XXXX XXXX XXXX XXXX XXXX XXXX XXyy yyyy FF FFyy yyyy
99 Molti indirizzi per diversi scopi IPv6 prevede l uso di processi di autoconfigurazione Normalmente un nodo deve: Autoconfigurarsi un link-local address a partire dall indirizzo fisico di 64 bit Autoconfigurarsi un solicited-node multicast address per ogni indirizzo Può autoconfigurarsi altri indirizzi mediante diverse procedure (vedi ICMP e DHCP)
100 ICMP version 6 ICMP ha un importanza molto maggiore con IPv6 Vengono svolte molte funzioni: Error reporting e diagnostica di rete Risoluzione degli indirizzi di livello link Individuazione del router corretto Controllo degli indirizzi IPv6 assegnati Autoconfigurazione degli indirizzi IPv6 Calcolo del PATH-MTU per la frammentazione
101 ICMPv6: struttura dei messaggi Next header =58 ICMP_Type ICMP_Code Checksum Message Body Alcuni tipi comuni (ICMP_Type) Type=1 destination unreachable Type=2 Packet too big Type=3 Time excedeed Type=4 Parameter problem, Type=128 Echo request Type=129 Echo reply
102 ICMPv6 Neighbor Discovery Sono previste diverse procedure di ND Address Resolution Funzione analoga a quella di ARP per IPv4 Router Discovery Segnalare e scoprire presenza di router sul link Redirection Simile all opzione redirect di IPv4 Neighbor Unreachability Detection Scopre irragiungilità di host noti
103 ICMPv6 Neighbor Discovery Sono utilizzati molti indirizzi speciali (link-scope): All-systems Multicast Address (FF02::1) All-Routers Multicast Address (FF02::1) Solicited-node Multicast Address Unicast Link-Local Address Unspecified Address (0::0) E sono introdotti 5 nuovi tipi di messaggio: Router Solicitation message: type=133 Router Advertisement message: type=134 Neighbor Solicitation message: type=135 Neighbor Advertisement message: type=136 Redirect message: type=137
104 ICMPv6 Address Resolution Stessa funzione di ARP Servono indirizzi multicast/broadcast sul livello inferiore Si suppone l esistenza di un mappaggio tra indirizzi multicast IPv6 e multicast/broadcast a livello link Si fa uso dei messaggi di Neighbor Solicitation e Neighbor Advertisement
105 ICMPv6 Address Resolution Il messaggio di Neighbor Solicitation viene inviato all indirizzo nodesolicited multicast address che può essere ricavato anche dal richiedente Il messaggio di Neighbor Advertisement viene inviato all indirizzo IPv6 di sorgente del pacchetto di richiesta IPv6_addr FE80::0800:2001:C782 Neighbor Solicitation msg Chi è FE80::0:C033:6382? Neighbor Advertisement msg Io sono FE80::0:C033:6382 IPv6_addr FE80::0:C033:6382
106 ICMPv6 Address Resolution IP-A primi 104 bit ultimi 24 bit primi 104 bit ultimi 24 bit IP-B S-A FF02::1FF00:0 ultimi 24 bit Solicited-node multicast address FF02::1FF00:0 ultimi 24 bit S-B HX Multicast fisico HA Unicast fisico Algoritmo di corrispondenza dipendente dal tipo di link. A HY Multicast fisico HB Unicast fisico B ICMP Neighbor Solicitation Target_addr=IP-B Sender_link_addr=HA Src_addr=IP-A Dst_addr=S-B Dest. HY Dest. HA Src_addr=IP-B Dst_addr=IP-A ICMP Neighbor Advertisement Target_addr=IP-B Sender_link_addr=HB
107 Router Discovery Invio periodico da parte dei router All inidirizzo All-systems link-localscope (FF01::1) ICMP Router Advertisement IPv6_addr (link local)= FE80::0:ABCD:9999 Prefix: 2000:111::0/64 ICMP Router Advertisement Invio su richiesta ad indirizzo unicast richiedente ICMP Router Solicitation Indirizzo all-routers linklocal scope (FF02::1)
108 Autoconfigurazione Indirizzi Oltre agli indirizzi Link-local si possono autoconfigurare indirizzi globali Stateful configuration (tramite DHCPv6) Stateless configuration (tramite ICMP) Noto il prefisso annunciato dai router Si può ricavare l indirizzi a partire dall indirizzo fisico a 64 bit
109 MTU Path Discovery Obiettivo: Il mittente deve sapere la MTU più piccola sul percorso Invia 1 pacchetto lungo quanto MTU primo link Se arriva messaggio ICMP errore Packet too big ridurre MTU Fino a che non arrivano più messaggi di errore
110 Migrazione IPv4 IPv6 Si basa sull uso delle seguenti conponenti Dual stack Sistemi con doppio stack IPv4 e IPv6 Tunneling Attraversamento di porzioni di rete IPv4 mediante tunneling Header translation Traduzione degli header dei due formati
111 IPv6: Approfondimenti Altro materiale didattico: Materiale del corso di Infrastrutture e Protocolli per Internet del Prof. Giuseppe Rossi ( Libri: C. Huitema, IPv6: The Next Generation Protocol, Prentice Hall, Englewood Cliffs, NJ, Articoli (disponibili sul sito web del corso): W. Stallings, IPv6: the new Internet protocol, IEEE Communications Magazine, July 1996, pp D.C. Lee et alt., The next generation of the Internet: aspects of the Internet protocol version 6, IEEE Network, vol. 12, no 1, Jan.-Feb. 1998, pp Links: IP Next Generation (R. Hinden),
Gestione degli indirizzi
Politecnico di Milano Advanced Network Technologies Laboratory Gestione degli indirizzi - Address Resolution Protocol (ARP) - Reverse Address Resolution Protocol (RARP) - Dynamic Host Configuration Protocol
Gestione degli indirizzi
Politecnico di Milano Facoltà di Ingegneria dell Informazione Gestione degli indirizzi -Address Resolution Protocol (ARP) -Reverse Address Resolution Protocol (RARP) -Dynamic Host Configuration Protocol
Il Mondo delle Intranet
Politecnico di Milano Advanced Network Technologies Laboratory Il Mondo delle Intranet Network Address Translation (NAT) Virtual Private Networks (VPN) Reti Private e Intranet EG sottorete IG IG rete IG
7 Evoluzione del livello rete: IPv6
Università di Bergamo Dipartimento di Ingegneria dell Informazione e Metodi Matematici 7 Evoluzione del livello rete: IPv6 Architetture e Protocolli per Internet IPv6 (Internet Protocol version 6) IPv6
Corso di Laurea in Ingegneria Informatica. Corso di Reti di Calcolatori a.a. 2009/10
Corso di Laurea in Ingegneria Informatica Corso di Reti di Calcolatori a.a. 2009/10 Roberto Canonico ([email protected]) Antonio Pescapè ([email protected]) ICMP ARP RARP DHCP - NAT ICMP (Internet
Il protocollo IP (Internet Protocol)
Politecnico di Milano Advanced Network Technologies Laboratory Il protocollo IP (Internet Protocol) -Servizi offerti da IP -Formato del pacchetto IP 1 Il servizio di comunicazione offerto da IP Connectionless
Inizializzazione degli Host. BOOTP e DHCP
BOOTP e DHCP a.a. 2002/03 Prof. Vincenzo Auletta [email protected] http://www.dia.unisa.it/~auletta/ Università degli studi di Salerno Laurea e Diploma in Informatica 1 Inizializzazione degli Host Un
ICMP OSI. Internet Protocol Suite. Telnet FTP SMTP SNMP TCP e UDP NFS. Application XDR. Presentation. Session RPC. Transport.
ICMP Application Presentation Session Transport Telnet FTP SMTP SNMP TCP e UDP NFS XDR RPC Network Data Link Physical OSI ICMP ARP e RARP IP Non Specificati Protocolli di routing Internet Protocol Suite
Protocolli di Comunicazione
Protocolli di Comunicazione La rete Internet si è sviluppata al di fuori dal modello ISO-OSI e presenta una struttura solo parzialmente aderente al modello OSI. L'architettura di rete Internet Protocol
TCP/IP un introduzione
TCP/IP un introduzione Introduzione Il successo di Internet (rate di crescita annuo > 200 %) e dovuto all uso di protocolli standard aperti (IETF) TCP/IP (Transmission Control Protocol/Internet Protocol)
158.110.1.3 158.110.1.2 SWITCH. 100 Mb/s (UTP cat. 5E) 158.110.1.1 158.110.3.3 158.110.3.2. 10 Mb/s SWITCH. (UTP cat. 5E) 100 Mb/s. (UTP cat.
Università degli Studi di Udine Insegnamento: Reti di Calcolatori I Docente: Pier Luca Montessoro DOMANDE DI RIEPILOGO SU: - Livello network 1. Si deve suddividere la rete 173.19.0.0 in 510 subnet. Qual
La configurazione degli indirizzi IP. Configurazione statica, con DHCP, e stateless
La configurazione degli indirizzi IP Configurazione statica, con DHCP, e stateless 1 Parametri essenziali per una stazione IP Parametri obbligatori Indirizzo IP Netmask Parametri formalmente non obbligatori,
Configurazione IP. Assegnazione Indirizzi IP
Configurazione IP Reti II Stefano Leonardi Configurazione IP 4a-1 Assegnazione Indirizzi IP! Indirizzi IP memorizzati su memoria secondaria! Non disponibile per dispositivi senza disco o con file system
Corso di Laurea in Ingegneria Informatica. Corso di Reti di Calcolatori I
Corso di Laurea in Ingegneria Informatica Corso di Reti di Calcolatori I Roberto Canonico ([email protected]) Giorgio Ventre ([email protected]) Il livello rete in Internet Il protocollo
IL LIVELLO RETE IN INTERNET Protocollo IP
Reti di Calcolatori IL LIVELLO RETE IN INTERNET Protocollo IP D. Talia RETI DI CALCOLATORI - UNICAL 4-1 Il Protocollo IP IPv4 Datagram IP: formato Indirizzi IP: formato Protocolli di controllo IP mobile
IP (Internet Protocol) sta al livello 2 della scala Tcp/Ip o al livello 3 della scala ISO/OSI. Un indirizzo IP identifica in modo logico (non fisico
IP e subnetting Ip IP (Internet Protocol) sta al livello 2 della scala Tcp/Ip o al livello 3 della scala ISO/OSI. Un indirizzo IP identifica in modo logico (non fisico come nel caso del MAC Address) una
3 - Internet Protocol
Università di Bergamo Dipartimento di Ingegneria dell Informazione e Metodi Matematici 3 - Internet Protocol Architetture e Protocolli per Internet 1 Lo stack TCP/IP base 4 TCP UDP 3 routing ICMP ARP IP
Reti di Calcolatori 18-06-2013
1. Applicazioni di rete [3 pts] Si descrivano, relativamente al sistema DNS: Compito di Reti di Calcolatori 18-06-2013 a) i motivi per i quali viene usato; b) l architettura generale; c) le modalità di
Reti di Telecomunicazioni Mobile IP Mobile IP Internet Internet Protocol header IPv4 router host indirizzi IP, DNS URL indirizzo di rete
IP Analizziamo con sufficiente dettaglio il sistema denominato IP, usato per consentire a due computer mobili di spostarsi liberamente in altre reti pur mantenendo lo stesso indirizzo IP. In particolare,
Internetworking TCP/IP: esercizi
Politecnico di Milano Facoltà di Ingegneria dell Informazione Fondamenti di Reti di Telecomunicazione prof. A. Capone Internetworking TCP/IP: esercizi 1 Esercizio 7.1 Si consideri la rete in figura dove
UDP. Livello di Trasporto. Demultiplexing dei Messaggi. Esempio di Demultiplexing
a.a. 2002/03 Livello di Trasporto UDP Descrive la comunicazione tra due dispositivi Fornisce un meccanismo per il trasferimento di dati tra sistemi terminali (end user) Prof. Vincenzo Auletta [email protected]
TCP/IP. Principali caratteristiche
TCP/IP Principali caratteristiche 1 TCP/IP Caratteristiche del modello TCP/IP Struttura generale della rete Internet IL MONDO INTERNET Reti nazionali e internazionali ROUTER Rete Azienade ROUTER ROUTER
Firewall e NAT A.A. 2005/2006. Walter Cerroni. Protezione di host: personal firewall
Firewall e NAT A.A. 2005/2006 Walter Cerroni Protezione di host: personal firewall Un firewall è un filtro software che serve a proteggersi da accessi indesiderati provenienti dall esterno della rete Può
Internet e protocollo TCP/IP
Internet e protocollo TCP/IP Internet Nata dalla fusione di reti di agenzie governative americane (ARPANET) e reti di università E una rete di reti, di scala planetaria, pubblica, a commutazione di pacchetto
P2-11: BOOTP e DHCP (Capitolo 23)
Autunno 2002 Prof. Roberto De Prisco -11: BOOTP e DHCP (Capitolo 23) Università degli studi di Salerno Laurea e Diploma in Informatica Indirizzi IP dinamici 11.2 Un indirizzo IP statico è assegnato ad
Identità sulla rete protocolli di trasmissione (TCP-IP) L architettura del sistema. Dal livello A al livello B
Identità sulla rete protocolli di trasmissione (TCP-IP) L architettura del sistema contenuto della comunicazione sistema per la gestione della comunicazione sottosistema C sottosistema B sottosistema A
Dal protocollo IP ai livelli superiori
Dal protocollo IP ai livelli superiori Prof. Enrico Terrone A. S: 2008/09 Protocollo IP Abbiamo visto che il protocollo IP opera al livello di rete definendo indirizzi a 32 bit detti indirizzi IP che permettono
Interconnessione di reti
Interconnessione di reti Collegamenti tra reti eterogenee Instradamento (routing) e inoltro (forwarding) IPv4 - indirizzi IP e MAC - sottoreti IPv6 - evoluzione di Internet DNS - Domain Name System Conclusioni
Università degli Studi di Pisa Dipartimento di Informatica. NAT & Firewalls
Università degli Studi di Pisa Dipartimento di Informatica NAT & Firewalls 1 NAT(NETWORK ADDRESS TRANSLATION) MOTIVAZIONI NAT(Network Address Translation) = Tecnica di filtraggio di pacchetti IP con sostituzione
ARP e RARP. Silvano GAI. sgai[at]cisco.com. Mario BALDI. mario.baldi[at]polito.it http://staff.polito.it/mario.baldi. Fulvio RISSO
ARP e RARP Silvano GAI sgai[at]cisco.com Mario BALDI mario.baldi[at]polito.it http://staff.polito.it/mario.baldi Fulvio RISSO fulvio.risso[at]polito.it ARP - 1 Copyright: si veda nota a pag. 2 Nota di
Università degli Studi di Bergamo
Università degli Studi di Bergamo Facoltà di Ingegneria Prof. Filippini 2!!!!!!! 3!!!!!!!!!! 4!!!!!! 5!!!!!!!!!!! 6!!!!!!!! 7!!! 8 Prefix (binary) Usage Fraction 0000 0000 Reserved for IPv4 addresses 1/256
Configurazione Rete in LINUX
Configurazione Rete in LINUX Laboratorio di Reti Ing. Telematica - Università Kore Enna A.A. 2008/2009 Ing. A. Leonardi TCP/IP Il trasferimento dati con il protocollo TCP/IP si basa fondamentalmente su
Gli indirizzi di IPv6
Nota di Copyright Gli indirizzi di IPv6 Silvano GAI [email protected] IPV6-ADD - 1 Copyright: si veda nota a pag. 2 Questo insieme di trasparenze (detto nel seguito slides) è protetto dalle leggi sul copyright
Reti di Calcolatori. Il software
Reti di Calcolatori Il software Lo Stack Protocollare Application: supporta le applicazioni che usano la rete; Transport: trasferimento dati tra host; Network: instradamento (routing) di datagram dalla
Corso di Laurea in Ingegneria Informatica. Corso di Reti di Calcolatori (a.a. 2010/11)
Corso di Laurea in Ingegneria Informatica Corso di Reti di Calcolatori (a.a. 2010/11) Roberto Canonico ([email protected]) Giorgio Ventre ([email protected]) Il protocollo IP Frammentazione
Reti di Telecomunicazione Lezione 8
Reti di Telecomunicazione Lezione 8 Marco Benini Corso di Laurea in Informatica [email protected] Livello di trasporto Programma della lezione relazione tra lo strato di trasporto e lo strato
IP Internet Protocol
IP Internet Protocol Vittorio Maniezzo Università di Bologna Vittorio Maniezzo Università di Bologna 13 IP - 1/20 IP IP è un protocollo a datagrammi In spedizione: Riceve i dati dal livello trasporto e
GLI INDIRIZZI DELL INTERNET PROTOCOL (IP ADDRESS) 2. Fondamenti sugli indirizzi dell Internet Protocol 2. Struttura di un indirizzo IP 2
GLI INDIRIZZI DELL INTERNET PROTOCOL (IP ADDRESS) 2 Fondamenti sugli indirizzi dell Internet Protocol 2 Struttura di un indirizzo IP 2 Le classi degli indirizzi IP 3 Indirizzi di Classe A 3 Indirizzi di
Gli indirizzi dell Internet Protocol. IP Address
Gli indirizzi dell Internet Protocol IP Address Il protocollo IP Prevalente è ormai diventato nell implementazione di reti di computer la tecnologia sintetizzata nei protocolli TCP- Ip IP è un protocollo
ARP e instradamento IP
ARP e instradamento IP A.A. 2003/2004 Walter Cerroni Relazione Indirizzi Fisici Indirizzi IP Software di basso livello nasconde gli indirizzi fisici e consente ai livelli superiori di lavorare solo con
Transmission Control Protocol
Transmission Control Protocol Franco Callegati Franco Callegati IC3N 2000 N. 1 Transmission Control Protocol - RFC 793 Protocollo di tipo connection-oriented Ha lo scopo di realizzare una comunicazione
Il modello TCP/IP. Sommario
Il modello TCP/IP Il protocollo IP Mario Cannataro Sommario Introduzione al modello TCP/IP Richiami al modello ISO/OSI Struttura del modello TCP/IP Il protocollo IP Indirizzi IP Concetto di sottorete Struttura
DOMOTICA ED EDIFICI INTELLIGENTI UNIVERSITA DI URBINO
Corso DOMOTICA ED EDIFICI INTELLIGENTI UNIVERSITA DI URBINO Docente: Ing. Luca Romanelli Mail: [email protected] Networking NAT 1 Sommario L indirizzamento privato e pubblico I meccanismi di address
INDIRIZZI IP ARCHITETTURA GENERALE DEGLI INDIRIZZI IP FORME DI INDIRIZZI IP CINQUE FORME DI INDIRIZZI IP
INDIRIZZI IP ARCHITETTURA GENERALE DEGLI INDIRIZZI IP Un indirizzo IP è composto da 32 bit. Generalmente, per convenienza, è presentato in decimale: 4 ottetti (bytes) separati da un punto. Ogni rete fisica
ARP (Address Resolution Protocol)
ARP (Address Resolution Protocol) Il routing Indirizzo IP della stazione mittente conosce: - il proprio indirizzo (IP e MAC) - la netmask (cioè la subnet) - l indirizzo IP del default gateway, il router
Topologia delle reti. Rete Multipoint: ogni nodo è connesso agli altri tramite nodi intermedi (rete gerarchica).
Topologia delle reti Una RETE DI COMPUTER è costituita da un insieme di elaboratori (NODI) interconnessi tra loro tramite cavi (o sostituti dei cavi come le connessioni wireless). Rete Point-to-Point:
Reti. Reti. IPv4: concetti fondamentali. arp (address resolution protocol) Architettura a livelli (modello OSI)
Reti Architettura a livelli (modello OSI) Prevede sette livelli: applicazione, presentazione, sessione, trasporto, rete, collegamento dei dati (datalink), fisico. TCP/IP: si può analizzare in maniera analoga
Socket API per il Multicast
Socket API per il Multicast Massimo Bernaschi Istituto per le Applicazioni del Calcolo Mauro Picone Consiglio Nazionale delle Ricerche Viale del Policlinico, 137-00161 Rome - Italy http://www.iac.cnr.it/
Il livello Network del TCP/IP. Il protocollo IP (versione 4)
Il livello Network del TCP/IP. Il protocollo IP (versione 4) L architettura TCP/IP (il cui nome più preciso è ) è formata da diversi componenti, che si posizionano nello stack dei protocolli a partire
Internet. Introduzione alle comunicazioni tra computer
Internet Introduzione alle comunicazioni tra computer Attenzione! Quella che segue è un introduzione estremamente generica che ha il solo scopo di dare un idea sommaria di alcuni concetti alla base di
DA SA Type Data (IP, ARP, etc.) Padding FCS 6 6 2 0-1500 0-46 4
Esercizio Data la rete in figura, si assuma che i terminali T1-T12 e T13-T24 siano connessi tramite collegamenti di tipo UTP a due switch Fast Ethernet. Si assuma che le tabelle ARP di tutti i dispositivi
IP versione 6 Mobilità nelle reti IP
IP versione 6 Mobilità nelle reti IP Contenuti del corso La progettazione delle reti Il routing nelle reti IP Il collegamento agli Internet Service Provider e problematiche di sicurezza Analisi di traffico
Internet Control Message Protocol ICMP. Struttura di un Messaggio ICMP. Segnalazione degli Errori
I semestre 03/04 Internet Control Message Protocol ICMP Comunica messaggi di errore o altre situazioni che richiedono intervento Errore di indirizzo o di istradamento Congestione in un router Richiesta
Forme di indirizzamento
Anno Accademico 2013-2014 CdS in INFORMATICA e COMUNICAZIONE DIGITALE Lucidi del corso di Reti di Calcolatori e Comunicazione Digitale Modulo 3 - TCP/IP: Lo strato di rete (parte II) Prof. Sebastiano Pizzutilo
Reti di calcolatori. Lezione del 10 giugno 2004
Reti di calcolatori Lezione del 10 giugno 2004 Internetworking I livelli 1 fisico e 2 data link si occupano della connessione di due host direttamente connessi su di una rete omogenea Non è possibile estendere
INTERNET e RETI di CALCOLATORI A.A. 2011/2012 Capitolo 4 DHCP Dynamic Host Configuration Protocol Fausto Marcantoni fausto.marcantoni@unicam.
Laurea in INFORMATICA INTERNET e RETI di CALCOLATORI A.A. 2011/2012 Capitolo 4 Dynamic Host Configuration Protocol [email protected] Prima di iniziare... Gli indirizzi IP privati possono essere
1. IPv4. 01. IPv4. Telematica 3 - R. Bolla 1. Università di Genova Facoltà di Ingegneria. Telematica 3. dist. Architettura. Prof.
Università di Genova Facoltà di Ingegneria Architettura OSI DoD (TCP/IP) 1. IPv4 Application Presentation Session Transport FTP, Telnet, SMTP, SNMP,... TCP e UDP Prof. Raffaele Bolla dist Network Data
Introduzione al TCP/IP Indirizzi IP Subnet Mask Frame IP Meccanismi di comunicazione tra reti diverse Classi di indirizzi IP Indirizzi IP privati e
TCP/IP Sommario Introduzione al TCP/IP Indirizzi IP Subnet Mask Frame IP Meccanismi di comunicazione tra reti diverse Classi di indirizzi IP Indirizzi IP privati e pubblici Introduzione al TCP/IP TCP/IP
ICMP. Internet Control Message Protocol. Silvano GAI. sgai[at]cisco.com. Mario BALDI. mario.baldi[at]polito.it http://staff.polito.it/mario.
ICMP Internet Control Message Protocol Silvano GAI sgai[at]cisco.com Mario BALDI mario.baldi[at]polito.it http://staff.polito.it/mario.baldi Fulvio RISSO fulvio.risso[at]polito.it ICMP - 1 Copyright: si
Introduzione alla rete Internet
Introduzione alla rete Internet Gruppo Reti TLC [email protected] http://www.telematica.polito.it/ INTRODUZIONE A INTERNET - 1 Internet: nomenclatura Host: calcolatore collegato a Internet ogni host
5. Traduzione degli indirizzi di rete in indirizzi fisici: ARP
5. Traduzione degli indirizzi di rete in indirizzi fisici: ARP 5.1. Introduzione Due macchine si parlano solo se conoscono l'indirizzo fisico di sottorete Due applicazioni si parlano solo se conoscono
Informazioni Generali (1/2)
Prima Esercitazione Informazioni Generali (1/2) Ricevimento su appuntamento (tramite e-mail). E-mail [email protected] specificare come oggetto Reti Informatiche 2 Informazioni Generali (2/2)
ESERCIZIO NUMERO 1 ESERCIZIO NUM. 2
ESERCIZIO NUMERO 1 Alcuni errori di segnale possono provocare la sostituzione di interi gruppi di bit di un pacchetto mediante una sequenza di valori 0 oppure una sequenza di valori 1. Supponete che vengano
Indirizzamento privato e NAT
Indirizzamento privato e NAT Contenuti del corso La progettazione delle reti Il routing nelle reti IP Il collegamento agli Internet Service Provider e problematiche di sicurezza Analisi di traffico e dei
La sicurezza delle reti
La sicurezza delle reti Inserimento dati falsi Cancellazione di dati Letture non autorizzate A quale livello di rete è meglio realizzare la sicurezza? Applicazione TCP IP Data Link Physical firewall? IPSEC?
COMPLESSO SCOLASTICO INTERNAZIONALE GIOVANNI PAOLO II. Pianificazione di reti IP (subnetting)
Pianificazione di reti IP (subnetting) Avendo una rete complessa possiamo dividerla in sottoreti logiche, collegandole con dei router. Questa operazione di segmentazione prende il nome di subnetting, ed
Cos è. Protocollo TCP/IP e indirizzi IP. Cos è. Cos è
Protocollo TCP/IP e indirizzi IP Il protocollo TCP/IP è alla base dei sistemi di trasmissione dati impiegati sulle reti locali e su Internet. Nato nel Gennaio 1983 negli Stati Uniti come sistema di comunicazione
Parte II: Reti di calcolatori Lezione 16
Università di Roma Tor Vergata Corso di Laurea triennale in Informatica Sistemi operativi e reti A.A. 2013-14 Pietro Frasca Parte II: Reti di calcolatori Lezione 16 Giovedì 24-04-2014 1 Traduzione degli
Tappe evolutive della rete Internet
UNIVERSITA DEGLI STUDI DI ANCONA FACOLTA DI INGEGNERIA Dipartimento di Elettronica e Automatica Internet della nuova generazione: protocolli e prestazioni Laureando: ANDREA CAPRIOTTI Relatore: Ing. E.GAMBI
IP Mobility. Host mobili
IP Mobility Reti II IP Mobility -1 Host mobili! Dispositivi wireless o wired mobili! Connessione alla rete attraverso: " Wireless LAN " Reti cellulari " Reti Satellitari " LAN " Etc.! Una rete di riferimento
Introduzione alla rete Internet
Introduzione alla rete Internet Gruppo Reti TLC [email protected] http://www.telematica.polito.it/ INTRODUZIONE ALLE RETI TELEMATICHE - 1 Copyright Quest opera è protetta dalla licenza Creative Commons
Indirizzi Internet e. I livelli di trasporto delle informazioni. Comunicazione e naming in Internet
Indirizzi Internet e Protocolli I livelli di trasporto delle informazioni Comunicazione e naming in Internet Tre nuovi standard Sistema di indirizzamento delle risorse (URL) Linguaggio HTML Protocollo
ARP/RARP. Problema della Risoluzione dell Indirizzo. Corrispondenza statica e dinamica. Scenari
ARP/RARP Università degli studi di Salerno Laurea in Informatica I semestre 03/04 Prof. Vincenzo Auletta [email protected] http://www.dia.unisa.it/professori/auletta/ 2 Problema della Risoluzione dell
Reti di Telecomunicazione Lezione 6
Reti di Telecomunicazione Lezione 6 Marco Benini Corso di Laurea in Informatica [email protected] Lo strato di applicazione protocolli Programma della lezione Applicazioni di rete client - server
Corso di Sistemi di Elaborazione delle informazioni. Reti di calcolatori 2 a lezione a.a. 2009/2010 Francesco Fontanella
Corso di Sistemi di Elaborazione delle informazioni Reti di calcolatori 2 a lezione a.a. 2009/2010 Francesco Fontanella Una definizione di Rete Una moderna rete di calcolatori può essere definita come:
Laurea in INFORMATICA
Laurea in INFORMATICA INTERNET e RETI di CALCOLATORI A.A. 2013/2014 Capitolo 4 Indirizzi del Protocollo IP [email protected] Agenda Indirizzamento, gerarchia, classificazione degli indirizzi
Introduzione alla rete Internet
Introduzione alla rete Internet AA 2004-2005 Reti e Sistemi Telematici 1 Internet: nomenclatura Host: calcolatore collegato a Internet ogni host può essere client e/o server a livello applicazione Router:
Modulo 9 Insieme di protocolli TCP/IP e indirizzi IP
Modulo 9 Insieme di protocolli TCP/IP e indirizzi IP 9.1 Introduzione a TCP/IP 9.1.1 Storia e futuro di TCP/IP Il ministero della difesa americana (DoD) creò il modello TCP/IP perché voleva una rete che
Indirizzi IP. Indirizzi IP
Indirizzi IP Vittorio Maniezzo Università di Bologna Vittorio Maniezzo Università di Bologna 12 IPaddr - 1/17 Indirizzi IP Un aspetto fondamentale delle reti virtuali è l'utilizzo di un formato di indirizzo
Indirizzamento, Routing e Forwarding per reti IP. Andrea Detti rev. 01
Indirizzamento, Routing e Forwarding per reti IP Andrea Detti rev. 01 Schema di indirizzamento Un indirizzo IP (IP Address) identifica un host se un host è connesso a più di una rete (multi-homed) avrà
Il livello 3 della pila ISO/OSI. Il protocollo IP e il protocollo ICMP
Il livello 3 della pila ISO/OSI Il protocollo IP e il protocollo ICMP IL LIVELLO 3 - il protocollo IP Il livello 3 della pila ISO/OSI che ci interessa è l Internet Protocol, o più brevemente IP. Visto
VPN: connessioni sicure di LAN geograficamente distanti. IZ3MEZ Francesco Canova www.iz3mez.it [email protected]
VPN: connessioni sicure di LAN geograficamente distanti IZ3MEZ Francesco Canova www.iz3mez.it [email protected] Virtual Private Network, cosa sono? Le Virtual Private Networks utilizzano una parte di
RETI INTERNET MULTIMEDIALI
RETI INTERNET MULTIMEDIALI Introduzione ai protocolli ed alla rete Internet Il documento è adattato da materiale cortesemente messo a disposizione dal Prof. Stefano Paris INTERNET Introduzione al paradigma
Politecnico di Bari. Facoltà di Ingegneria Elettronica. Corso di Reti di Telecomunicazioni
Politecnico di Bari Facoltà di Ingegneria Elettronica Corso di Reti di Telecomunicazioni Internet Protocol versione 4 Generalità sulle reti IP... 2 Lo header IP versione 4... 3 Concetti generali sugli
Reti di Telecomunicazioni LB Introduzione al corso
Reti di Telecomunicazioni LB Introduzione al corso A.A. 2005/2006 Walter Cerroni Il corso Seguito di Reti di Telecomunicazioni LA Approfondimento sui protocolli di Internet TCP/IP, protocolli di routing,
A intervalli regolari ogni router manda la sua tabella a tutti i vicini, e riceve quelle dei vicini.
Algoritmi di routing dinamici (pag.89) UdA2_L5 Nelle moderne reti si usano algoritmi dinamici, che si adattano automaticamente ai cambiamenti della rete. Questi algoritmi non sono eseguiti solo all'avvio
Indice. Prefazione XIII
Indice Prefazione XIII 1 Introduzione 1 1.1 Breve storia della rete Internet 1 1.2 Protocolli e standard 6 1.3 Le organizzazioni che definiscono gli standard 7 1.4 Gli standard Internet 10 1.5 Amministrazione
Internet, così come ogni altra rete di calcolatori possiamo vederla suddivisa nei seguenti componenti:
Pagina 1 di 8 Struttura di Internet ed il livello rete Indice Struttura delle reti Estremità della rete Il nucleo della rete Reti a commutazione di pacchetto e reti a commutazione di circuito Funzionalità
Capitolo 4: Gli indirizzi dell Internet Protocol (IP address)
Capitolo 4: Gli indirizzi dell Internet Protocol (IP address) 4.1 Fondamenti sugli indirizzi dell Internet Protocol Gli indirizzi IP identificano in modo univoco ciascun host su una internet TCP/IP. Un
Comunicazione tra Computer. Protocolli. Astrazione di Sottosistema di Comunicazione. Modello di un Sottosistema di Comunicazione
I semestre 04/05 Comunicazione tra Computer Protocolli Prof. Vincenzo Auletta [email protected] http://www.dia.unisa.it/professori/auletta/ Università degli studi di Salerno Laurea in Informatica 1
L'indirizzo IP. Prof.ssa Sara Michelangeli
Prof.ssa Sara Michelangeli L'indirizzo IP La possibilità di trasmettere dati nella rete è data dalla capacità di indentificare ogni singolo host grazie all'indirizzo IP che gli è stato assegnato. L'indirizzo
Il firewall Packet filtering statico in architetture avanzate
protezione delle reti Il firewall Packet filtering statico in architetture avanzate FABIO GARZIA DOCENTE ESPERTO DI SECURITY UN FIREWALL PERIMETRALE È IL PUNTO CENTRALE DI DIFESA NEL PERIMETRO DI UNA RETE
