Introduzione al NATTING
|
|
|
- Assunta Zanetti
- 9 anni fa
- Просмотров:
Транскрипт
1 Introduzione al NATTING I Router CISCO sono in grado di svolgere funzioni proprie di un firewall, in particolare possono effettuare la trasformazione degli indirizzi IP PRIVATI usati dai pc della rete aziendale in indirizzi IP PUBBLICI per poter trasmettere pacchetti in Internet. Questa operazione si chiama NAT = NETWORK ADDRESS TRANSLATION Essa consente di utilizzare indirizzi IP PRIVATI nella rete aziendale e di avere un solo indirizzo IP PUBBLICO assegnato all interfaccia del Router rivolta verso l esterno; addirittura tale indirizzo IP potrebbe essere assegnato dinamicamente dall Internet Provider. In alcuni casi l azienda potrebbe aver acquistato un piccolo pool di indirizzi IP PUBBLICI, come ad esempio la sottorete /29 costituita da 6 indirizzi IP validi. L utilizzo di indirizzi IP Privati all interno dell azienda non comporta solo un vantaggio economico, peraltro considerevole (si potrebbero risparmiare alcune centinaia di euro al mese) ma agisce in favore della SICUREZZA! Infatti, i pc con indirizzo IP PRIVATO non sono direttamente accessibili dall esterno in quanto essi risultano del tutto invisibili in Internet. E per questo motivo che talvolta l operazione di NATTING viene anche detta masquerading, nel senso che essa consente di mascherare gli indirizzi dei pc della rete. La terminologia CISCO distingue gli indirizzi IP usati nell operazione di NATTING: inside local = indirizzo privato del mittente interno (invisibile in Internet) inside global = indirizzo pubblico associato al mittente interno (visibile in Internet) outside local/global = indirizzo di destinazione in Internet (pubblico) Si distinguono le seguenti tipologie di NATTING: NAT OVERLOAD (detto anche Port Address Translation) usato per far uscire in Internet i pc della rete aziendale: tutti i pacchetti escono con mittente l indirizzo IP Pubblico del Router e un port number identificativo assegnato dal Router stesso STATIC NAT usato per assegnare ai server della DMZ aziendale un indirizzo pubblico con il quale essi sono visti in Internet PORT FORWARDING una variante del NAT Statico che si usa per assegnare ai server della DMZ aziendale l unico indirizzo IP pubblico del Router. In pratica per Internet è come se fosse il Router la sede dei vari server aziendali.
2 Per esemplificare la configurazione dei diversi tipi di NAT si considera la seguente tipica rete aziendale: Tipica rete aziendale con indirizzi IP Privati e con rete DMZ NAT OVERLOAD Si vogliono far uscire in Internet tutti i pc della rete aziendale: il Router fungerà come da prestanome per i vari pc in quanto tutti i pacchetti inviati in Internet avranno come mittente il Router stesso. Si supponga che l interfaccia Ser0 del Router abbia l indirizzo IP pubblico / 30 Il Router mantiene una tabella dinamica con le corrispondenze tra gli indirizzi IP + porta del pc mittente (inside local) e gli indirizzi IP + porta con cui questi pacchetti usciranno in Internet (inside global). Se ad esempio il browser del pc manda una richiesta al server web si ha nella suddetta tabella delle traduzioni (nat table): Inside local : 5008 Inside global Outside : : 80 Tale tabella può essere visualizzata con il comando: R# show ip nat translations Quando arriva un pacchetto da Internet, il Router consulta la suddetta tabella e lo reindirizza di conseguenza al vero destinatario dentro la rete aziendale.
3 Il Router associa un numero di porta al proprio indirizzo IP pubblico per poter distinguere i diversi traffici di pacchetti in essere: se possibile riprende il numero di porta usato dal mittente, oppure ne mette uno diverso per evitare doppioni e ambiguità. La seguente tabella mostra come alcuni numeri di porta siano stati opportunamente cambiati: : : : : : : : : : 443 I dati di questa tabella sono dinamici: essi rimangono validi solo finché c è un traffico attivo con un corrispondente in Internet, dopodiché essi vengono rimossi al trascorrere del tempo previsto per il timeout (per default dopo 24 ore). Il Router ha a disposizione possibili valori per i numeri di porta (si usano 16 bit), che vengono via via riutilizzati per i diversi traffici di pacchetti. I comandi di configurazione per il router prevedono innanzitutto che si definiscano le interfacce interne (inside) e quella/e esterne (outside) R(config)# interface Fa0 R(config)# interface Fa1 R(config)# interface Fa2 R(config)# interface Ser0 R(config-if)# ip nat outside Si prosegue con la definizione di una access-list che elenchi gli indirizzi IP dei pc che potranno usufruire del servizio NAT R(config)# access-list 1 permit Poi si attiva il servizio di NAT specificando la lista sorgente e l interfaccia di uscita, di cui si acquisirà l indirizzo IP R(config)# ip nat inside source list 1 interface Ser0 overload STATIC NAT Per rendere raggiungibili dall esterno i server della DMZ aziendale, gli si deve associare in modo statico un indirizzo IP pubblico. Si suppone di avere a disposizione la rete / 29 che consta di 6 indirizzi IP validi, dal al
4 Se si decide di dividere in due tale rete, si ottengono le sottoreti / 30 e / 30. La prima può essere usata per assegnare i due indirizzi IP validi al link con il provider (l interfaccia Ser0 del proprio router e la corrispondente interfaccia seriale del router dell Internet Provider) e la seconda per la DMZ, dove però un indirizzo IP viene assegnato all interfaccia Fa0 del router e rimane un solo indirizzo IP per un unico server! In alternativa, la tecnica del natting consente di sfruttare appieno i 6 indirizzi IP pubblici a disposizione: 2 vanno al link con il provider e gli altri 4 ad altrettanti server della DMZ. Si parla di NAT STATICO in quanto vengono fissate delle corrispondenze biunivoche tra indirizzi privati assegnati ai server e indirizzi pubblici con cui essi verranno resi accessibili dall esterno. Il NAT STATICO ha anche il vantaggio di lasciare ampia flessibilità di collocazione dei server nelle diverse LAN dell'azienda ferma restando l assegnazione agli stessi degli indirizzi ip pubblici. I comandi di configurazione per il server web e il server mail sono rispettivamente: R(config)# ip nat inside source static R(config)# ip nat inside source static Avendo assegnato all interfaccia Ser0 l indirizzo IP e all interfaccia del router del provider Anche per il nat statico si devono specificare le interfacce coinvolte del router se sono inside oppure outside: R(config)# int Fa0 R(config)# ip nat inside R(config)# int Ser0 R(config)# ip nat outside La tabella delle corrispondenze di indirizzi conterrà le seguenti informazioni fisse: PORT FORWARDING Si tratta di un altra forma di NAT STATICO che si avvale di un unico indirizzo IP, quello assegnato al router, per poter accedere dall esterno ai diversi server della DMZ. Questa tecnica prevede di identificare ciascun server mediante un apposito numero di porta, fisso! Qualora l indirizzo IP della interfaccia Ser0 del router fosse , si assocerebbero al server web gli indirizzi : 80 e : 443 e al server mail gli indirizzi : 25 e : 110. I comandi da dare sono:
5 R(config)# ip nat inside source static tcp : :80 R(config)# ip nat inside source static tcp : :443 R(config)# ip nat inside source static tcp : :25 R(config)# ip nat inside source static tcp : :110 Si noti la specificazione del protocollo tcp oppure udp utilizzato dalla porta in questione. Come per i casi precedenti, si deve indicare se le interfacce coinvolte del router sono inside oppure outside: R(config)# int Fa0 R(config)# ip nat inside R(config)# int Ser0 R(config)# ip nat outside La tabella delle corrispondenze di indirizzi conterrà le seguenti informazioni fisse: : : : : : : : : ACL, Routing e Natting: ordine delle operazioni Il traffico in uscita viene prima filtrato con le ACL, poi sottoposto al routing e poi al natting: pertanto per uscire in Internet, prima si superano gli sbarramenti delle eventuali access-list, poi si cerca nella tabella di routing l interfaccia di uscita ed infine si applica la trasformazione dell indirizzo IP del mittente. Il traffico in ingresso viene prima filtrato con le ACL, poi sottoposto al natting e poi al routing: pertanto, per poter entrare, un pacchetto prima deve superare gli sbarramenti delle eventuali access-list, poi viene trasformato cambiando il suo indirizzo di destinazione da pubblico a privato ed infine si vede nella tabella di routing come farlo arrivare a destinazione.
Network Address Translation
Network Address Translation 1 Concetti di NAT e assegnazione IP pubblici L indirizzamento IP finora utilizzato è quello associato al protocollo IPv4. Ciascun indirizzo IPv4 è composto da 32 bit, quindi
Antonio Cianfrani. Dynamic Host Configuration Protocol (DHCP)
Antonio Cianfrani Dynamic Host Configuration Protocol (DHCP) Il protocollo DHCP Il protocollo DHCP consente ad un router di configurare dinamicamente gli host all interno di una LAN. Parametri da configurare:
Esempio di rete aziendale
Esempio di rete aziendale Autore: Roberto Bandiera febbraio 2015 Per esemplificare la tipica architettura di una rete aziendale consideriamo la rete di un Istituto scolastico, dove ci sono alcuni laboratori
Autore: Bandiera Roberto 2016
Access List per controllare il traffico interno di una rete Si vogliono applicare alcune tipiche aziendale. politiche di sicurezza per controllare il traffico interno di una rete Si considera la rete aziendale
NAT e PAT. Prof. Pier Luca Montessoro
e PAT Prof. Pier Luca Montessoro Network Address Translation RFC 1631, 2663 Offre connettività a per le reti con indirizzamento privato : vantaggi Limita il numero di indirizzi IP pubblici necessari per
Prova 2-8 Luglio 2016
Cognome Nome Matricola STUDENTE BRAVO SOLUZIONI Prova 2-8 Luglio 2016 Tempo complessivo a disposizione per lo svolgimento: 2 ore Si usi lo spazio bianco dopo ogni esercizio per la risoluzione E1 E2 E3
Configurazione firewall Cisco ASA5505
Configurazione firewall Cisco ASA5505 Argomenti da trattare: Creazione della rete Assegnazione indirizzi Modifica delle impostazioni di default delle vlan esistenti Assegnazione della vlan ad una interfaccia
Reti di Comunicazione e Internet
Politecnico di Milano Dipartimento di Elettronica e Informazione Reti di Comunicazione e Internet Laboratorio 3. Packet Tracer Agenda della lezione Dynamic Host Configuration Protocol (DHCP) Network Address
4) Configurare e attivare l'interfaccia seriale Ser0/0 del router R2 assumendo un collegamento a 8 Mbit/s
Reti di Comunicazione e Internet - MOD1 e MOD2 Attenzione: Indirizzi IP e gateway sono già stati configurati per gli host Indicare sempre prima del comando il prompt visualizzato dal sistema, prestando
NAT: Network Address Translation
NAT: Network Address Translation Prima di tutto bisogna definire che cosa si sta cercando di realizzare con NAT 1. Stai cercando di consentire agli utenti interni di accedere a Internet? 2. Stai cercando
Indirizzamento privato e NAT
Indirizzamento privato e NAT Contenuti del corso La progettazione delle reti Il routing nelle reti IP Il collegamento agli Internet Service Provider e problematiche di sicurezza Analisi di traffico e dei
Prova di Esame - Rete Internet (ing. Giovanni Neglia) Prova completa Mercoledì 20 Luglio 2005
Prova di Esame - Rete Internet (ing. Giovanni Neglia) Prova completa Mercoledì 20 Luglio 2005 NB: alcune domande hanno risposta multipla: si richiede di identificare TUTTE le risposte corrette. Cognome:
ITIS Fauser Novara Sistemi e reti prof. R. Fuligni
Esercizi sulle VPN VPN Site-To-Site 1. Un azienda sottoscrive alcuni contratti presso un ISP per fornire connettività Internet alle sue tre filiali. Si suppone che l infrastruttura dell ISP sia composta
Reti di Comunicazione e Internet
Politecnico di Milano Dipartimento di Elettronica e Informazione Reti di Comunicazione e Internet Laboratorio 4. Packet Tracer Agenda della lezione Dynamic Host Configuration Protocol (DHCP) Network Address
Laboratorio di Reti di Comunicazione ed Internet Mod. 2
Politecnico di Milano Dipartimento di Elettronica, Informazione e Bioingegneria Laboratorio di Reti di Comunicazione ed Internet Mod. 2 Terza Lezione Ripasso Lab 2 (I) Router>enable Router#show? Router#copy
Prova di Esame - Rete Internet (ing. Giovanni Neglia) Prova completa Mercoledì 20 Luglio 2005
Prova di Esame - Rete Internet (ing. Giovanni Neglia) Prova completa Mercoledì 20 Luglio 2005 NB: alcune domande hanno risposta multipla: si richiede di identificare TUTTE le risposte corrette. Cognome:
NAT NAT NAT NAT NAT NAT. Internet. Internet. router. router. intranet. intranet. Internet. Internet. router. router. intranet. intranet.
e Indirizzi IP IANA ( Assigned Numbers Authority) Ente centrale che gestisce l assegnazione degli indirizzi IP su scala mondiale 09CDUdc Reti di Calcolatori Indirizzamento Privato -! Delega altri enti
Antonio Cianfrani. Standard Access Control List (ACL)
Antonio Cianfrani Standard Access Control List (ACL) Indice Cosa sono le ACL? Interfacce Inbound & Outbound Wildcard mask Configurare una ACL standard ACL extended (prossima lezione) Named ACL (prossima
Infrastrutture e Protocolli per Internet Laboratorio 5
Advanced Network Technologies Laboratory Infrastrutture e Protocolli per Internet Laboratorio 5 Stefano Napoli Alberto Pollastro Politecnico di Milano Agenda della Lezione Configurazione di DHCP server
Dispositivi di rete 10 Docente: Marco Sechi Modulo 1 ROUTER È un dispositivo di rete che si posiziona sul livello 3 del modello OSI. Pertanto un Router (dall'inglese instradatore) è un dispositivo che
4b. Esercizi sul livello di Rete Inoltro in IP
4b. sul livello di Rete Inoltro in IP 4b-1 o Un router riceve sull interfaccia eth1 una serie di pacchetti. L interfaccia ha come indirizzo MAC bbbb:6c3c:5656:3b34 e l indirizzo IP: 131.175.21.254. Il
ACCESS CONTROL LIST. ACCESS CONTROL LIST standard
ACCESS CONTROL LIST Le ACL (Access Control List) sono una lista di istruzioni da applicare alle interfacce di un router allo scopo di gestire il traffico, filtrando i pacchetti in entrata e in uscita.
Reti di Comunicazione e Internet
Politecnico di Milano Dipartimento di Elettronica e Informazione Reti di Comunicazione e Internet Laboratorio 5. Packet Tracer Agenda della lezione Esercizio: Creazione topologia rete Configurazioni e
INFOCOM Dept. Antonio Cianfrani
Antonio Cianfrani Virtual LAN (VLAN) VLAN: motivazioni LAN Ethernet: tutti gli host appartenenti ad una stessa infrastruttura fisica (switches, hubs, cavi) fanno parte della stessa rete IP Se bisogna realizzare
Router(config)# access-list access-list number {permit deny} {test-conditions}
1. Definire la ACL con il seguente comando: Router(config)# access-list access-list number {permit deny} {test-conditions} Dalla versione 11.2 del Cisco IOS si può utilizzare un nome al posto del numero
Indirizzi IP, Classi, Subnetting, NAT
Indirizzi IP, Classi, Subnetting, NAT L'indirizzamento IP permette di identificare ogni host all'interno di una rete TCP/IP. Grazie all'utilizzo delle classi di indirizzi ed al subnetting è possibile organizzare
Antonio Cianfrani. Access Control List (ACL)
Antonio Cianfrani Access Control List (ACL) Indice Cosa sono le ACL? Configurare una ACL standard ACL extended Named ACL Restingere l accesso alle vty Cosa sono le ACL (1/3) Sono liste di condizioni applicate
02/10/2015 SISTEMI E RETI. Router Cisco. Parte 2 - IOS. A cura dell Ing. Claudio Traini. router. sottoreti. terminali
SISTEMI E RETI Router Cisco Parte 2 - IOS A cura dell Ing. Claudio Traini sottoreti router terminali 1 Livelli di accesso ai comandi Un router ha due livelli di accesso ai comandi User EXEC mode Privileged
Appello 13 Febbraio Tempo complessivo a disposizione per lo svolgimento: 2h Usare lo spazio dopo ogni Esercizio/Quesito per la risposta.
Fondamenti di Internet e Reti Proff. A. Capone, M. Cesana, I. Filippini, G. Maier Cognome Nome Matricola Appello 3 Febbraio 207 Tempo complessivo a disposizione per lo svolgimento: 2h Usare lo spazio dopo
Prova di Esame - Rete Internet (ing. Giovanni Neglia) Prova completa Mercoledì 6 Luglio 2005
Prova di Esame - Rete Internet (ing. Giovanni Neglia) Prova completa Mercoledì 6 Luglio 2005 NB: alcune domande hanno risposta multipla: si richiede di identificare TUTTE le risposte corrette. Cognome:
Firewall e NAT A.A. 2005/2006. Walter Cerroni. Protezione di host: personal firewall
Firewall e NAT A.A. 2005/2006 Walter Cerroni Protezione di host: personal firewall Un firewall è un filtro software che serve a proteggersi da accessi indesiderati provenienti dall esterno della rete Può
Prova 2-8 Luglio 2016
Cognome Nome Matricola Prova 2-8 Luglio 2016 Tempo complessivo a disposizione per lo svolgimento: 1 ora 45 minuti Si usi lo spazio bianco dopo ogni esercizio per la risoluzione E1 E2 Quesiti Lab 1 - Esercizio
Università degli Studi di Pisa Dipartimento di Informatica. NAT & Firewalls
Università degli Studi di Pisa Dipartimento di Informatica NAT & Firewalls 1 NAT(NETWORK ADDRESS TRANSLATION) MOTIVAZIONI NAT(Network Address Translation) = Tecnica di filtraggio di pacchetti IP con sostituzione
Proteggere la rete I FIREWALL (seconda parte)
Proteggere la rete I FIREWALL (seconda parte) Index Architetture di rete con Firewall A cosa serve il NAT Cosa sono gli Intrusion Detection System Esistono molte architetture possibili per inserire un
II prova in itinere - Rete Internet (ing. Giovanni Neglia)
II prova in itinere - Rete Internet (ing. Giovanni Neglia) Sabato 9 giugno 2007, ore 9.30 NB: alcune domande hanno risposta multipla: si richiede di identificare TUTTE le risposte corrette. Cognome: Nome:
Prova di Esame - Rete Internet (ing. Giovanni Neglia) Prova completa Mercoledì 6 Luglio 2005
Prova di Esame - Rete Internet (ing. Giovanni Neglia) Prova completa Mercoledì 6 Luglio 2005 NB: alcune domande hanno risposta multipla: si richiede di identificare TUTTE le risposte corrette. Cognome:
Laboratorio di. Reti Informatiche. Corso di Laurea Triennale in Ingegneria Informatica A.A. 2016/2017. Ing. Niccolò Iardella
Laboratorio di Reti Informatiche Corso di Laurea Triennale in Ingegneria Informatica A.A. 2016/2017 Ing. Niccolò Iardella [email protected] 1 Esercitazione 7 Configurazione del firewall 2 Programma
Appello 13 Febbraio Tempo complessivo a disposizione per lo svolgimento: 2h Usare lo spazio dopo ogni Esercizio/Quesito per la risposta.
Fondamenti di Internet e Reti Proff. A. Capone, M. Cesana, I. Filippini, G. Maier Cognome Nome Matricola Appello 3 Febbraio 207 Tempo complessivo a disposizione per lo svolgimento: 2h Usare lo spazio dopo
Prova di Esame - Rete Internet (ing. Giovanni Neglia) Prova completa Lunedì 20 Febbraio 2006
Prova di Esame - Rete Internet (ing. Giovanni Neglia) Prova completa Lunedì 20 Febbraio 2006 Si svolga il compito su questi fogli. Nel caso di domande a risposta aperta, lo spazio lasciato sul foglio è
Seconda Prova in itinere Esempio
Fondamenti di Internet e Reti Proff. A. Capone, M. Cesana, I. Filippini, G. Maier Cognome Nome Matricola Seconda Prova in itinere Esempio Tempo complessivo a disposizione per lo svolgimento: 1h45m Usare
I Sistemi Firewall CEFRIEL. Politecnico di Milano. Consorzio per la Formazione e la Ricerca in Ingegneria dell Informazione. Politecnico di Milano
Consorzio per la Formazione e la Ricerca in Ingegneria dell Informazione Politecnico di Milano I Sistemi Firewall CEFRIEL Politecnico di Milano I sistemi Firewall I sistemi firewall sono utilizzati per
Esame completo - 27 Settembre 2016
Cognome Nome Matricola Esame completo - 27 Settembre 2016 Tempo complessivo a disposizione per lo svolgimento: 2 ore Si usi lo spazio bianco dopo ogni esercizio per la risoluzione E1 E2 E3 Quesiti Lab
Seconda Prova in itinere Esempio
Fondamenti di Internet e Reti Proff. A. Capone, M. Cesana, I. Filippini, G. Maier Cognome Nome Matricola Seconda Prova in itinere Esempio Tempo complessivo a disposizione per lo svolgimento: 1h45m Usare
Progetto Reti Di Calcolatori: Applicazioni
Progetto Reti Di Calcolatori: Applicazioni Progettazione di una rete aziendale dislocata in 4 sedi L'obiettivo della rete sviluppata è quello di fornire un'infrastuttura solida ed abbastanza resistente
Dynamic Host Configuration Protocol (DHCP) In una rete ogni calcolatore ha bisogno di un indirizzo IP, scelto in modo tale che appartenga all'insieme
DHCP e DNS 1 Dynamic Host Configuration Protocol (DHCP) In una rete ogni calcolatore ha bisogno di un indirizzo IP, scelto in modo tale che appartenga all'insieme di indirizzi possibili assegnati all'intera
Protocollo ARP IP forwarding
Protocollo ARP IP forwarding A.A. 2018/2019 Walter Cerroni Reti IP come insiemi di indirizzi Una rete IP è individuata dall indirizzo di rete, che è quello con i bit dell Host-ID tutti a zero (in genere
Configurazione delle interfacce di rete
Configurazione delle interfacce di rete A.A. 2006/2007 Alessandro Botticelli Instradamento dei datagrammi IP Routing : scelta del percorso su cui inviare i dati i router formano struttura interconnessa
RTT costante pari a 0.5 secondi; primo RTO= 2*RTT;
Esempio di tsti di esame per Reti di Calcolatori AA 2010/2011. L'esame consta normalmente di 3-4 esercizi e dura tre ore. Ad esempio un tipico esame potrebbe avere 1 esercizio su TCP, 1 esercizio di routing
Politecnico di Milano Advanced Network Technologies Laboratory. Esercizi Inoltro
Politecnico di Milano Advanced Network Technologies Laboratory Esercizi Inoltro Esercizio 1 o Si consideri la rete in figura dove le interfacce sono identificate con lettere maiuscole: Router eth0 A D
SORGENTE] INDIRIZZO DESTINAZIONE INDIRIZZO DESTINAZIONE WILD CARD
Sesta Lezione: Filtraggio dei pacchetti In pachet tracer è possibile impostare sui router delle regole per eseguire un filtrtaggio dei pacchetti. I concetti sono simili a quelli visti con il comando iptables
Realizzazione e gestione di Local Area Network
Realizzazione e gestione di Local Area Network Ceracchi Fabiana Mansi Luigi Tutor Angelo Veloce NETWORK La rete è un insieme di sistemi per l elaborazione delle informazioni messi in comunicazione tra
Laboratorio di Reti di Comunicazione ed Internet Mod. 2
Politecnico di Milano Dipartimento di Elettronica, Informazione e Bioingegneria Laboratorio di Reti di Comunicazione ed Internet Mod. 2 Terza Lezione Sommario Configurazione delle interfacce di rete Dynamic
IP forwarding Firewall e NAT
IP forwarding Firewall e NAT A.A. 2004/2005 Walter Cerroni IP forwarding Linux può funzionare da gateway tra due o più reti IP host1 host2 linux-gw 192.168.10.0/24 192.168.11.0/24 Il kernel deve essere
INFOCOM Dept. Il routing
Il routing Funzione di instradamento nei Router IP I Router IP hanno la funzione di instradare i datagrammi in rete: ricevono un datagramma da una interfaccia, eseguono alcune operazioni e rilanciano il
INFOCOM Dept. - Laboratorio di Servizi di Telecomunicazioni
- Laboratorio di Servizi di Telecomunicazioni Border Getway Protocol (BGP) Exterior Gateway Protocol (EGP) Problemi relativi all utilizzo di protocolli di tipo link-state (OSPF) come protocolli di routing
YABC - ESAME DI STATO DI ISTITUTO TECNICO INDUSTRIALE
Pag 1/1 Sessione ordinaria 2008 N o 088102/08 Seconda prova scritta YABC - ESAME DI STATO DI ISTITUTO TECNICO INDUSTRIALE Indirizzo: INFORMATICA CORSO SPERIMENTALE Progetto ABACUS Tema di: SISTEMI DI ELABORAZIONE
Prova completa - Rete Internet (ing. Giovanni Neglia) Lunedì 25 Giugno 2007
Prova completa - Rete Internet (ing. Giovanni Neglia) Lunedì 25 Giugno 2007 NB: alcune domande hanno risposta multipla: si richiede di identificare TUTTE le risposte corrette. Cognome: Nome: Corso di laurea
Il protocollo IP A.A. 2005/2006. Walter Cerroni. Internet Protocol (IP) - RFC 791
Il protocollo IP A.A. 2005/2006 Walter Cerroni Internet Protocol (IP) - RFC 791 Progettato per funzionare a commutazione di pacchetto in modalità connectionless Si prende carico della trasmissione di datagrammi
Sistemi e Tecnologie della Comunicazione
Sistemi e Tecnologie della Comunicazione Le Virtual LAN 1 Le virtual LAN Lo standard 802.1Q (2003) definisce le specifiche che permettono di definire piu reti locali virtuali (VLAN) distinte, utilizzando
ICMP ARP RARP DHCP -NAT
Corso di Laurea in Ingegneria delle Telecomunicazioni Corso di Reti di Calcolatori Docente: Simon Pietro Romano [email protected] ICMP ARP RARP DHCP -NAT ICMP (Internet Control Message Protocol) Funzionalità:
WAN 80.80.80.80 / 24. L obiettivo è quello di mappare due server web interni (porta 80) associandoli agli indirizzi IP Pubblici forniti dall ISP.
Configurazione di indirizzi IP statici multipli Per mappare gli indirizzi IP pubblici, associandoli a Server interni, è possibile sfruttare due differenti metodi: 1. uso della funzione di Address Translation
