NAT: Network Address Translation

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "NAT: Network Address Translation"

Transcript

1 NAT: Network Address Translation Prima di tutto bisogna definire che cosa si sta cercando di realizzare con NAT 1. Stai cercando di consentire agli utenti interni di accedere a Internet? 2. Stai cercando di permettere agli utenti di internet di accedere a dispositivi interni? 3. Stai cercando di reindirizzare il traffico TCP ad un'altra porta TCP? 4. Si sta utilizzando NAT per consentire reti sovrapposte di comunicare? E quindi necessario determinare quale delle seguenti funzionalità utilizzare : 1. Static NAT 2. Dynamic NAT 3. Overloading Definizione delle interfacce NAT interne ed esterne Il primo passo per implementare il NAT è quello di definire quali interfacce sono interne ed esterne per il NAT. Questa figura mostra un esempio. 1

2 Permettere agli utenti interni di accedere a Internet Si consentire agli utenti interni di accedere a Internet ma non si hanno a disposizione sufficienti indirizzi validi per tutti. Gli indirizzi validi (pubblici) sono contenuti in un pool di indirizzi, nel caso più restrittivo può essere solo uno. In questo o in un pool di indirizzi. Il pool è stato definito come l'intervallo di indirizzi esempio si utilizza il NAT per consentire ad alcuni dispositivi interni (i primi 31 di ogni sottorete ) all'interno di comunicare verso l esterno traducendo il loro indirizzo non valido in un indirizzo valido fino a da condividere fra le due reti. Per realizzare quanto sopra definito si utilizza il NAT DINAMICO. Col NAT Dinamico la tabella di conversione del router è inizialmente vuota e viene popolata una volta che c è traffico che attraverso il router. I record nella Translation Tabke hanno un periodo di timeout, dopo il quale vengono eliminati. Al contrario del NAT STATICO in cui la traduzione è configurata staticamente ed è posta nella tabella di traduzione senza bisogno di traffico. In questo esempio si può configurare il NAT per tradurre l IP address dei dispositivi interni in un pool di indirizzi validi, o per tradurre l IP address dei dispositivi interni in un unico indirizzo. Questo secondo metodo è noto come OVERLOAD. 2

3 NAT DINAMICO interface ethernet 0 Router(config-if)# ip address exit interface ethernet 1 Router(config-if)# ip address exit interface serial 0 Router(config-if)# ip address ip nat outside exit! Defines a NAT pool named no overload! ip nat pool no overload prefix 24! Access list 7 permits packets with source addresses ranging from! through and through access list 7 permit access list 7 permit ! Indicates that any packets received on the inside interface that! are permitted by access list 7 has! the source address translated to an address out of the! NAT pool "no overload". source list 7 pool no overload 3

4 OVERLOADING interface ethernet 0 Router(config-if)# ip address exit interface ethernet 1 Router(config-if)# ip address exit interface serial 0 Router(config-if)# ip address ip nat outside exit! Defines a NAT pool named ovrld with a range of a single IP! address, ip nat pool ovrld prefix 24 access list 7 permit access list 7 permit ! Indicates that any packets received on the inside interface that! are permitted by access list 7 has the source address! translated to an address out of the NAT pool named ovrld.! Translations are overloaded, which allows multiple inside! devices to be translated to the same valid IP address. source list 7 pool overld overload 4

5 Configurazione NAT per reindirizzare il traffico TCP ad un'altra porta TCP o indirizzoip Avere un server Web sulla rete interna è un esempio di comunicazione che inizia da Internet verso dispositivi interni. In alcuni casi, il server web interno può essere configurato per l'ascolto per il traffico web su una porta TCP diversa dalla porta 80. Ad esempio il server web interno può essere configurato per l'ascolto sulla porta TCP In questo caso è possibile utilizzare il NAT per reindirizzare il traffico destinato a TCP porta 80 alla porta TCP Dopo aver definito le interfacce, si può decidere che si desidera NAT per reindirizzare i pacchetti dall'esterno destinato per :80 a :8080. Si può usare il comando NAT statico al fine di tradurre il numero della porta TCP per raggiungere questo obiettivo. interface ethernet 0 ip address interface serial 0 ip address ip nat outside source static tcp

6 Utilizzo di NAT Durante una Network Transition L implementazione NAT è utile quando è necessario reindirizzare i dispositivi in rete o quando si sostituisce un dispositivo con un altro. Ad esempio, se tutti i dispositivi della rete utilizzano un determinato server e questo server deve essere sostituito con uno nuovo che ha un nuovo indirizzo IP, la riconfigurazione di tutti i dispositivi di rete richiede un certo tempo. Nel frattempo è possibile utilizzare NAT per configurare i dispositivi con il vecchio indirizzo per tradurre i loro pacchetti nella comunicazione con il nuovo server. Dopo aver definito le interfacce NAT come indicato sopra, si configura il NAT per consentire ai pacchetti esterni destinati al vecchio indirizzo server ( ) di essere tradotti ed inviati al nuovo indirizzo del server. interface ethernet 0 ip address ip nat outside interface ethernet 1 ip address interface serial 0 ip address ! States that any packet received on the inside interface with a! source IP address of is translated to source static

7 Permettere l'accesso da Internet verso i dispositivi interni 7

8 NAT ROUTER hostname NATRouter interface e 0 ip address interface s 0 ip address ip nat outside ip route ip nat pool test netmask access list 7 permit source list 7 pool test source static NATrouter#show ip nat translations NATrouter#debug ip nat 8

9 OUTSIDE A ROUTER hostname outsidea interface Serial1/0 ip address serial restart delay 0 clockrate interface FastEthernet2/0 ip address speed auto half duplex ip route INSIDE A ROUTER hostname insidea interface Ethernet1/0 ip address half duplex ip route Differenza tra il Mapping uno-a-uno e molti-a-molti Una configurazione NAT statica crea una mappatura uno-a-uno e traduce un indirizzo specifico nell'altro indirizzo specifico. Questo tipo di configurazione crea una entry permanente nella tabella NAT finché la configurazione è presente e consente sia ad host interni che ad host esterni di avviare una connessione. Ciò è particolarmente utile per gli host interno che svolgono funzioni di server. source static Il NAT Dinamico è utile quando si ha un numero di indirizzi disponibili inferiore rispetto al numero effettivo di host da tradurre. Esso crea una entry nella tabella di NAT solo quando l'host inizia una connessione e stabilisce una mappatura tra gli indirizzi uno-a-uno. Ma la mappatura può variare e dipende all'indirizzo registrato disponibile all interno del pool. In NAT Dinamico permette di creare sessioni avviate solo dall'interno verso l esterno. Le entry NAT dinamiche vengono rimosse dalla tabella se l'host non comunica per un determinato periodo di tempo. Tale valore è configurabile. Crea un pool di indirizzi ip nat pool MYPOOLEXAMPLE netmask

10 Crea un access list for per gli host interni access list 100 permit ip any Associa the access list 100 al pool source list 100 pool MYPOOLEXAMPLE overload 10

11 11

12 12

Antonio Cianfrani. Dynamic Host Configuration Protocol (DHCP)

Antonio Cianfrani. Dynamic Host Configuration Protocol (DHCP) Antonio Cianfrani Dynamic Host Configuration Protocol (DHCP) Il protocollo DHCP Il protocollo DHCP consente ad un router di configurare dinamicamente gli host all interno di una LAN. Parametri da configurare:

Dettagli

Network Address Translation

Network Address Translation Network Address Translation 1 Concetti di NAT e assegnazione IP pubblici L indirizzamento IP finora utilizzato è quello associato al protocollo IPv4. Ciascun indirizzo IPv4 è composto da 32 bit, quindi

Dettagli

Laboratorio PT: Esercizio 1

Laboratorio PT: Esercizio 1 Laboratorio PT: Esercizio 1 R3 192.168.3.2/24 H4 Internet 00 131.175.18.2/30 R1 DCE Ser0/0 192.168.2.1/24 DTE Ser0/0 192.168.2.2/24 R2 Fa0/1 192.168.3.3/24 192.168.4.1/24 192.168.3.1/24 R4 Fa0/1 192.168.1.1/24

Dettagli

ITIS Fauser Novara Sistemi e reti prof. R. Fuligni

ITIS Fauser Novara Sistemi e reti prof. R. Fuligni Esercizi sulle VPN VPN Site-To-Site 1. Un azienda sottoscrive alcuni contratti presso un ISP per fornire connettività Internet alle sue tre filiali. Si suppone che l infrastruttura dell ISP sia composta

Dettagli

Network Address Translation

Network Address Translation Network Address Translation Pietro Nicoletti www.studioreti.it NAT-Only - 1 Copyright: si veda nota a pag. 2 Nota di Copyright Questo insieme di trasparenze (detto nel seguito slides) è protetto dalle

Dettagli

Interconnessione di reti mediante Source NAT, Port Forwarding e OSPF

Interconnessione di reti mediante Source NAT, Port Forwarding e OSPF Interconnessione di reti mediante Source NAT, Port Forwarding e OSPF Schema del progetto Configurazione della sottorete di comunicazione La sottorete di comunicazione è composta da quattro router R1, R2,

Dettagli

Reti di Comunicazione e Internet

Reti di Comunicazione e Internet Politecnico di Milano Dipartimento di Elettronica e Informazione Reti di Comunicazione e Internet Laboratorio 5. Packet Tracer Agenda della lezione Esercizio: Creazione topologia rete Configurazioni e

Dettagli

Reti di Comunicazione e Internet

Reti di Comunicazione e Internet Politecnico di Milano Dipartimento di Elettronica e Informazione Reti di Comunicazione e Internet Laboratorio 3. Packet Tracer Agenda della lezione Dynamic Host Configuration Protocol (DHCP) Network Address

Dettagli

Introduzione al NATTING

Introduzione al NATTING Introduzione al NATTING I Router CISCO sono in grado di svolgere funzioni proprie di un firewall, in particolare possono effettuare la trasformazione degli indirizzi IP PRIVATI usati dai pc della rete

Dettagli

Configurazione firewall Cisco ASA5505

Configurazione firewall Cisco ASA5505 Configurazione firewall Cisco ASA5505 Argomenti da trattare: Creazione della rete Assegnazione indirizzi Modifica delle impostazioni di default delle vlan esistenti Assegnazione della vlan ad una interfaccia

Dettagli

Seconda Prova in itinere Esempio

Seconda Prova in itinere Esempio Fondamenti di Internet e Reti Proff. A. Capone, M. Cesana, I. Filippini, G. Maier Cognome Nome Matricola Seconda Prova in itinere Esempio Tempo complessivo a disposizione per lo svolgimento: 1h45m Usare

Dettagli

Esame - 16 Luglio 2018

Esame - 16 Luglio 2018 Cognome Nome Matricola Esame - 16 Luglio 2018 Tempo complessivo a disposizione per lo svolgimento: 2 ore Si usi lo spazio bianco dopo ogni esercizio per la risoluzione E1 E2 Quesiti Lab Esercizio 1 (7

Dettagli

YABC - ESAME DI STATO DI ISTITUTO TECNICO INDUSTRIALE

YABC - ESAME DI STATO DI ISTITUTO TECNICO INDUSTRIALE Pag 1/1 Sessione ordinaria 2008 N o 088102/08 Seconda prova scritta YABC - ESAME DI STATO DI ISTITUTO TECNICO INDUSTRIALE Indirizzo: INFORMATICA CORSO SPERIMENTALE Progetto ABACUS Tema di: SISTEMI DI ELABORAZIONE

Dettagli

Laboratorio di Reti di Telecomunicazioni LA A.A Compito del 03/07/2006

Laboratorio di Reti di Telecomunicazioni LA A.A Compito del 03/07/2006 Cognome Nome Numero Matricola Domanda 1 Laboratorio di Reti di Telecomunicazioni LA A.A. 2005-2006 Compito del 03/07/2006 Si consideri un infrastruttura di rete comprendente 4 LAN e 3 router IP interconnessi

Dettagli

Seconda Prova in itinere Esempio

Seconda Prova in itinere Esempio Fondamenti di Internet e Reti Proff. A. Capone, M. Cesana, I. Filippini, G. Maier Cognome Nome Matricola Seconda Prova in itinere Esempio Tempo complessivo a disposizione per lo svolgimento: 1h45m Usare

Dettagli

Reti di Comunicazione e Internet

Reti di Comunicazione e Internet Politecnico di Milano Dipartimento di Elettronica e Informazione Reti di Comunicazione e Internet Laboratorio 4. Packet Tracer Agenda della lezione Dynamic Host Configuration Protocol (DHCP) Network Address

Dettagli

Laboratorio di Reti di Comunicazione ed Internet Mod. 2

Laboratorio di Reti di Comunicazione ed Internet Mod. 2 Politecnico di Milano Dipartimento di Elettronica, Informazione e Bioingegneria Laboratorio di Reti di Comunicazione ed Internet Mod. 2 Terza Lezione Sommario Configurazione delle interfacce di rete Dynamic

Dettagli

Laboratorio di Reti di Comunicazione ed Internet Mod. 2

Laboratorio di Reti di Comunicazione ed Internet Mod. 2 Politecnico di Milano Dipartimento di Elettronica, Informazione e Bioingegneria Laboratorio di Reti di Comunicazione ed Internet Mod. 2 Terza Lezione Sommario Configurazione delle interfacce di rete Dynamic

Dettagli

Laboratorio di Reti di Comunicazione ed Internet Mod. 2

Laboratorio di Reti di Comunicazione ed Internet Mod. 2 Politecnico di Milano Dipartimento di Elettronica, Informazione e Bioingegneria Laboratorio di Reti di Comunicazione ed Internet Mod. 2 Terza Lezione Ripasso Lab 2 (I) Router>enable Router#show? Router#copy

Dettagli

Autore: Bandiera Roberto 2016

Autore: Bandiera Roberto 2016 Configurare il servizio DHCP in uno Switch Multilayer per più VLAN Si vuole attivare la configurazione dinamica degli indirizzi IP nelle diverse VLAN di una rete aziendale. Questo risulta particolarmente

Dettagli

Laboratorio di Reti di Comunicazione ed Internet Mod.2

Laboratorio di Reti di Comunicazione ed Internet Mod.2 Politecnico di Milano Dipartimento di Elettronica, Informazione e Bioingegneria Laboratorio di Reti di Comunicazione ed Internet Mod.2 Terza Lezione Sommario Configurazione delle interfacce di rete Dynamic

Dettagli

Appello Esempio d esame. Es1 (6 pt) Es2 (6 pt) Es3 (6 pt) Ques (9 pt) Lab (6pt)

Appello Esempio d esame. Es1 (6 pt) Es2 (6 pt) Es3 (6 pt) Ques (9 pt) Lab (6pt) Fondamenti di Internet e Reti Proff. A. Capone, M. Cesana, I. Filippini, G. Maier Cognome Nome Matricola Appello Esempio d esame Tempo complessivo a disposizione per lo svolgimento: 2h5m Usare lo spazio

Dettagli

Progetto Reti Di Calcolatori: Applicazioni

Progetto Reti Di Calcolatori: Applicazioni Progetto Reti Di Calcolatori: Applicazioni Progettazione di una rete aziendale dislocata in 4 sedi L'obiettivo della rete sviluppata è quello di fornire un'infrastuttura solida ed abbastanza resistente

Dettagli

Tecnologie e Protocolli per Internet 1 Introduzione al NAT Network Address Translation

Tecnologie e Protocolli per Internet 1 Introduzione al NAT Network Address Translation Tecnologie e Protocolli per Internet 1 Introduzione al NAT Network Address Translation Prof. Stefano Salsano e-mail: stefano.salsano@uniroma2.it AA2011/12 - Blocco 9 Le slides di questo blocco sono quasi

Dettagli

INFOCOM Dept. Il routing

INFOCOM Dept. Il routing Il routing Funzione di instradamento nei Router IP I Router IP hanno la funzione di instradare i datagrammi in rete: ricevono un datagramma da una interfaccia, eseguono alcune operazioni e rilanciano il

Dettagli

Prova 2-8 Luglio 2016

Prova 2-8 Luglio 2016 Cognome Nome Matricola STUDENTE BRAVO SOLUZIONI Prova 2-8 Luglio 2016 Tempo complessivo a disposizione per lo svolgimento: 2 ore Si usi lo spazio bianco dopo ogni esercizio per la risoluzione E1 E2 E3

Dettagli

Proteggere la rete I FIREWALL (seconda parte)

Proteggere la rete I FIREWALL (seconda parte) Proteggere la rete I FIREWALL (seconda parte) Index Architetture di rete con Firewall A cosa serve il NAT Cosa sono gli Intrusion Detection System Esistono molte architetture possibili per inserire un

Dettagli

Prova 2-27 Giugno 2018

Prova 2-27 Giugno 2018 Cognome Nome Matricola Prova 2-27 Giugno 2018 Tempo complessivo a disposizione per lo svolgimento: 1 ora 45 minuti Si usi lo spazio bianco dopo ogni esercizio per la risoluzione E1 E2 E3 Quesiti Lab 1

Dettagli

Prova 2-8 Luglio 2016

Prova 2-8 Luglio 2016 Cognome Nome Matricola Prova 2-8 Luglio 2016 Tempo complessivo a disposizione per lo svolgimento: 1 ora 45 minuti Si usi lo spazio bianco dopo ogni esercizio per la risoluzione E1 E2 Quesiti Lab 1 - Esercizio

Dettagli

Infrastrutture e Protocolli per Internet Laboratorio 5

Infrastrutture e Protocolli per Internet Laboratorio 5 Advanced Network Technologies Laboratory Infrastrutture e Protocolli per Internet Laboratorio 5 Stefano Napoli Alberto Pollastro Politecnico di Milano Agenda della Lezione Configurazione di DHCP server

Dettagli

INFOCOM Dept. Antonio Cianfrani

INFOCOM Dept. Antonio Cianfrani Antonio Cianfrani Virtual LAN (VLAN) VLAN: motivazioni LAN Ethernet: tutti gli host appartenenti ad una stessa infrastruttura fisica (switches, hubs, cavi) fanno parte della stessa rete IP Se bisogna realizzare

Dettagli

Reti di comunicazione e internet (Completo)- Prof. Filippini - Esame del

Reti di comunicazione e internet (Completo)- Prof. Filippini - Esame del Esercizio 5: Laboratorio Prima parte Dato lo script NS in linguaggio TCL ese_test.tcl seguente: set ns [new Simulator] set namfile [open trace.nam w] $ns namtrace-all $namfile $ns at 20.0 "finish" proc

Dettagli

INDIRIZZI IP SUBNETTING

INDIRIZZI IP SUBNETTING INDIRIZZI IP SUBNETTING Indirizzi IP Nella loro implementazione corrente (IPv4), gli indirizzi IP consistono di 4 byte - e forniscono un totale di 32 bit di informazione disponibile Gli indirizzi IP vengono

Dettagli

4) Configurare e attivare l'interfaccia seriale Ser0/0 del router R2 assumendo un collegamento a 8 Mbit/s

4) Configurare e attivare l'interfaccia seriale Ser0/0 del router R2 assumendo un collegamento a 8 Mbit/s Reti di Comunicazione e Internet - MOD1 e MOD2 Attenzione: Indirizzi IP e gateway sono già stati configurati per gli host Indicare sempre prima del comando il prompt visualizzato dal sistema, prestando

Dettagli

Configurare router Cisco 827 per Alice con PPPoA

Configurare router Cisco 827 per Alice con PPPoA Configurare router Cisco 827 per Alice con PPPoA Inviato da Simone domenica 23 dicembre 2007 System Admin Il router Cisco 827 si configura tramite telnet utilizzando l indirizzo IP del router oppure da

Dettagli

Esercitazione di Reti di Calcolatori Installazione Del Software https://www.netacad.com/courses/packet-tracer Sign in > Resources > Download Packet Tracer Packet Tracer Interface Ecco l interfaccia principale

Dettagli

Prova 2-8 Luglio 2016

Prova 2-8 Luglio 2016 Cognome Nome Matricola Prova 2-8 Luglio 2016 Tempo complessivo a disposizione per lo svolgimento: 1 ora 45 minuti Si usi lo spazio bianco dopo ogni esercizio per la risoluzione E1 E2 Quesiti Lab 1 - Esercizio

Dettagli

Indirizzi IP, Classi, Subnetting, NAT

Indirizzi IP, Classi, Subnetting, NAT Indirizzi IP, Classi, Subnetting, NAT L'indirizzamento IP permette di identificare ogni host all'interno di una rete TCP/IP. Grazie all'utilizzo delle classi di indirizzi ed al subnetting è possibile organizzare

Dettagli

Route Summarization 1

Route Summarization 1 Route Summarization 1 Route Summarization e Best Summary Route Attraverso la tecnica del Subnetting è possibile suddividere una rete in subnet più piccole. L operazione complementare prende il nome di

Dettagli

Prova 2-27 Giugno 2018

Prova 2-27 Giugno 2018 Cognome Nome Matricola Prova 2-27 Giugno 208 Tempo complessivo a disposizione per lo svolgimento: ora 45 minuti Si usi lo spazio bianco dopo ogni esercizio per la risoluzione E E2 E3 Quesiti Lab - Esercizio

Dettagli

Prova 2-27 Giugno 2018

Prova 2-27 Giugno 2018 ! Fondamenti di Internet e Reti Cognome Nome Matricola Prova 2-27 Giugno 2018 Tempo complessivo a disposizione per lo svolgimento: 1 ora 45 minuti Si usi lo spazio bianco dopo ogni esercizio per la risoluzione

Dettagli

NAT e PAT. Prof. Pier Luca Montessoro

NAT e PAT. Prof. Pier Luca Montessoro e PAT Prof. Pier Luca Montessoro Network Address Translation RFC 1631, 2663 Offre connettività a per le reti con indirizzamento privato : vantaggi Limita il numero di indirizzi IP pubblici necessari per

Dettagli

Esame - 16 Luglio 2018

Esame - 16 Luglio 2018 Cognome Nome Matricola Esame - 16 Luglio 2018 Tempo complessivo a disposizione per lo svolgimento: 2 ore Si usi lo spazio bianco dopo ogni esercizio per la risoluzione E1 E2 Quesiti Lab Esercizio 1 (7

Dettagli

Politecnico di Milano Advanced Network Technologies Laboratory. Esercizi Indirizzamento

Politecnico di Milano Advanced Network Technologies Laboratory. Esercizi Indirizzamento Politecnico di Milano Advanced Network Technologies Laboratory Esercizi Indirizzamento Esercizio 1 A una rete IP è assegnato l insieme di indirizzi definiti da: address: 208.57.0.0 netmask: 255.255.0.0

Dettagli

Politecnico di Milano Advanced Network Technologies Laboratory. Esercizi Indirizzamento

Politecnico di Milano Advanced Network Technologies Laboratory. Esercizi Indirizzamento Politecnico di Milano Advanced Network Technologies Laboratory Esercizi Indirizzamento Esercizio 1 o A una rete IP è assegnato l insieme di indirizzi definiti da: n address: 208.57.0.0 n netmask: 255.255.0.0

Dettagli

Autore: Bandiera Roberto 2016

Autore: Bandiera Roberto 2016 Access List per controllare il traffico interno di una rete Si vogliono applicare alcune tipiche aziendale. politiche di sicurezza per controllare il traffico interno di una rete Si considera la rete aziendale

Dettagli

Esame completo - 27 Settembre 2016

Esame completo - 27 Settembre 2016 Cognome Nome Matricola Esame completo - 27 Settembre 2016 Tempo complessivo a disposizione per lo svolgimento: 2 ore Si usi lo spazio bianco dopo ogni esercizio per la risoluzione E1 E2 E3 Quesiti Lab

Dettagli

Manuale Utente Impostazione router Tele-assistenza

Manuale Utente Impostazione router Tele-assistenza Manuale Utente Impostazione router Tele-assistenza Sommario Indice Tabelle... 3 Indice Figure... 4 1. Rappresentazione struttura base LAN... 5 2. Accesso al PLC da remoto... 5 2.1 Configurazione Modem/Router

Dettagli

DOMOTICA ED EDIFICI INTELLIGENTI UNIVERSITA DI URBINO

DOMOTICA ED EDIFICI INTELLIGENTI UNIVERSITA DI URBINO Corso DOMOTICA ED EDIFICI INTELLIGENTI UNIVERSITA DI URBINO Docente: Ing. Luca Romanelli Mail: romanelli@baxsrl.com Networking NAT 1 Sommario L indirizzamento privato e pubblico I meccanismi di address

Dettagli

Esercitazione di Reti di Calcolatori Installazione Del Software https://www.netacad.com/courses/packet-tracer Sign in > Resources > Download Packet Tracer Packet Tracer Interface Ecco l interfaccia principale

Dettagli

Esame completo - 27 Settembre 2016

Esame completo - 27 Settembre 2016 Cognome Nome Matricola Esame completo - 27 Settembre 2016 Tempo complessivo a disposizione per lo svolgimento: 2 ore Si usi lo spazio bianco dopo ogni esercizio per la risoluzione E1 E2 E3 Quesiti Lab

Dettagli

Esame completo - 8 Luglio 2016

Esame completo - 8 Luglio 2016 Cognome Nome Matricola Esame completo - 8 Luglio 2016 Tempo complessivo a disposizione per lo svolgimento: 2 ore Si usi lo spazio bianco dopo ogni esercizio per la risoluzione E1 E2 E3 Quesiti Lab 1 -

Dettagli

! line con 0 password POLIMI login line vty 0 4 password DEIB login! end. PC> telnet Trying User Access Verification

! line con 0 password POLIMI login line vty 0 4 password DEIB login! end. PC> telnet Trying User Access Verification Tema d'esame 1 (PT) Attenzione: Indirizzi IP e gateway sono già stati configurati per gli host Indicare sempre prima del comando il prompt visualizzato dal sistema, prestando attenzione alla modalità di

Dettagli

Esempio di rete aziendale

Esempio di rete aziendale Esempio di rete aziendale Autore: Roberto Bandiera febbraio 2015 Per esemplificare la tipica architettura di una rete aziendale consideriamo la rete di un Istituto scolastico, dove ci sono alcuni laboratori

Dettagli

Esame completo - 8 Luglio 2016

Esame completo - 8 Luglio 2016 Cognome Nome Matricola Esame completo - 8 Luglio 2016 Tempo complessivo a disposizione per lo svolgimento: 2 ore Si usi lo spazio bianco dopo ogni esercizio per la risoluzione E1 E2 E3 Quesiti Lab 1 -

Dettagli

Appello 13 Febbraio Tempo complessivo a disposizione per lo svolgimento: 2h Usare lo spazio dopo ogni Esercizio/Quesito per la risposta.

Appello 13 Febbraio Tempo complessivo a disposizione per lo svolgimento: 2h Usare lo spazio dopo ogni Esercizio/Quesito per la risposta. Fondamenti di Internet e Reti Proff. A. Capone, M. Cesana, I. Filippini, G. Maier Cognome Nome Matricola Appello 3 Febbraio 207 Tempo complessivo a disposizione per lo svolgimento: 2h Usare lo spazio dopo

Dettagli

L Inoltro e l Instradamento

L Inoltro e l Instradamento Politecnico di Milano Advanced Network Technologies Laboratory L Inoltro e l Instradamento - Inoltro diretto e indiretto negli host - Inoltro diretto e indiretto nei router - Tabelle di routing - Esempi

Dettagli

NAT NAT NAT NAT NAT NAT. Internet. Internet. router. router. intranet. intranet. Internet. Internet. router. router. intranet. intranet.

NAT NAT NAT NAT NAT NAT. Internet. Internet. router. router. intranet. intranet. Internet. Internet. router. router. intranet. intranet. e Indirizzi IP IANA ( Assigned Numbers Authority) Ente centrale che gestisce l assegnazione degli indirizzi IP su scala mondiale 09CDUdc Reti di Calcolatori Indirizzamento Privato -! Delega altri enti

Dettagli

Internet Protocol Versione 4: instradamento e routing. Aspetti di forwarding e routing del protocollo IPv4

Internet Protocol Versione 4: instradamento e routing. Aspetti di forwarding e routing del protocollo IPv4 Internet Protocol Versione 4: instradamento e routing Aspetti di forwarding e routing del protocollo IPv4 1 Instradamento (forwarding) Operazione comune a tutte le macchine con stack TCP/IP Router, end

Dettagli

Fondamenti di Internet e Reti. Antonio Capone, Matteo Cesana, Francesco Musumeci, Achille Pattavina

Fondamenti di Internet e Reti. Antonio Capone, Matteo Cesana, Francesco Musumeci, Achille Pattavina Antonio Capone, Matteo Cesana, Francesco Musumeci, Achille Pattavina Agenda della lezione Rotte statiche Rotte dinamiche con RIP e RIP v2 Reazione di RIP ai cambiamenti di topologia Rotte dinamiche con

Dettagli

ISIS R. D'Aronco A.S 2016/2017 Terza Verifica Scritta del Primo Periodo Classe: 5B ITI-INF Data: 17 Dicembre 2016 Materia: SISTEMI E RETI.

ISIS R. D'Aronco A.S 2016/2017 Terza Verifica Scritta del Primo Periodo Classe: 5B ITI-INF Data: 17 Dicembre 2016 Materia: SISTEMI E RETI. ISIS R. D'Aronco A.S 216/217 Terza Verifica Scritta del Primo Periodo Classe: 5B ITI-INF Data: 17 Dicembre 216 Materia: SISTEMI E RETI Allievo: Un quotidiano locale intende dotarsi di un sito web dove

Dettagli

RETI DI CALCOLATORI. Prof. PIER LUCA MONTESSORO Ing. DAVIDE PIERATTONI. Facoltà di Ingegneria Università degli Studi di Udine

RETI DI CALCOLATORI. Prof. PIER LUCA MONTESSORO Ing. DAVIDE PIERATTONI. Facoltà di Ingegneria Università degli Studi di Udine RETI DI CALCOLATORI Prof. PIER LUCA MONTESSORO Ing. DAVIDE PIERATTONI Facoltà di Ingegneria Università degli Studi di Udine 2001-2007 Pier Luca Montessoro (si veda la nota a pagina 2) 1 Nota di Copyright

Dettagli

17. Indirizzamento Multicast (IGMP)

17. Indirizzamento Multicast (IGMP) 17. Indirizzamento Multicast (IGMP) 17.1. Introduzione Dopo aver esaminato il trattamento delle tre classi di indirizzi A, B e C, descriviamo ora una quarta classe che permette la consegna efficiente di

Dettagli

Implementazione di una LAN

Implementazione di una LAN Implementazione di una LAN Implementazione di una LAN A. S. 2008-2009 Tiso Emanuele 1. Identificare i computer in rete Ogni nodo della rete (computer, stampante, router, ecc..) è caratterizzato da: Un

Dettagli

02/10/2015 SISTEMI E RETI. Router Cisco. Parte 2 - IOS. A cura dell Ing. Claudio Traini. router. sottoreti. terminali

02/10/2015 SISTEMI E RETI. Router Cisco. Parte 2 - IOS. A cura dell Ing. Claudio Traini. router. sottoreti. terminali SISTEMI E RETI Router Cisco Parte 2 - IOS A cura dell Ing. Claudio Traini sottoreti router terminali 1 Livelli di accesso ai comandi Un router ha due livelli di accesso ai comandi User EXEC mode Privileged

Dettagli

Corso di Reti Avanzate - Esercitazioni di Laboratorio ESERCIZIO - DHCP

Corso di Reti Avanzate - Esercitazioni di Laboratorio ESERCIZIO - DHCP ESERCIZIO - DHCP Obiettivo: si vuole configurare il router Cisco 2620 in figura, in modo che rilasci degli indirizzi della rete 193.205.1.0 tramite DHCP ai pc connessi. Gli indirizzi rilasciati devono

Dettagli

A - ESERCIZI: Indirizzamento ed inoltro

A - ESERCIZI: Indirizzamento ed inoltro Università di Bergamo Dipartimento di Ingegneria dell Informazione e Metodi Matematici A - ESERCIZI: Indirizzamento ed inoltro F. Martignon Architetture e Protocolli per Internet 1 Esercizio 2.1 Si consideri

Dettagli

Advanced IPv4 Access List

Advanced IPv4 Access List Advanced IPv4 Access List 1 Extended Numbered Access List Le Extended Numbered Access List sono utilizzate per permettere ad un router Cisco di poter bloccare determinati flussi dati e permetterne degli

Dettagli

Corso di Reti Avanzate - Esercitazioni di Laboratorio LEZIONE 5 NAT ESERCIZIO N. 5.1 NAT/PAT DINAMICO

Corso di Reti Avanzate - Esercitazioni di Laboratorio LEZIONE 5 NAT ESERCIZIO N. 5.1 NAT/PAT DINAMICO LEZIONE 5 NAT ESERCIZIO N. 5.1 NAT/PAT DINAMICO Obiettivo: Configurate la NAT/PAT sul router R1 in modo tale che i PC 1,2,3 appaiano all esterno tramite un unico indirizzo ip 193.205.194.1 esponendo tutti

Dettagli

Guida Tecnica. Configurazione del Router ZyXEL P-660H-D1 per la visione da remoto di alcuni DVR Brahms, anche con IP dinamico.

Guida Tecnica. Configurazione del Router ZyXEL P-660H-D1 per la visione da remoto di alcuni DVR Brahms, anche con IP dinamico. Guida Tecnica Configurazione del Router ZyXEL P-660H-D1 per la visione da remoto di alcuni DVR Brahms, anche con IP dinamico. Se abbiamo la necessità di visionare da remoto un DVR, è opportuno configurare

Dettagli

Comandi per configurare un dispositivo Cisco

Comandi per configurare un dispositivo Cisco Comandi per configurare un dispositivo Cisco Entrare in modalità exec privilegiato : R1 > enable R1# Entrare in modalità di configurazione globale: R1 # config terminal R1(config) # Assegnare un nome all'

Dettagli

Antonio Cianfrani. Standard Access Control List (ACL)

Antonio Cianfrani. Standard Access Control List (ACL) Antonio Cianfrani Standard Access Control List (ACL) Indice Cosa sono le ACL? Interfacce Inbound & Outbound Wildcard mask Configurare una ACL standard ACL extended (prossima lezione) Named ACL (prossima

Dettagli

Appello Esempio d esame. Es1 (6 pt) Es2 (6 pt) Es3 (6 pt) Ques (9 pt) Lab (6pt)

Appello Esempio d esame. Es1 (6 pt) Es2 (6 pt) Es3 (6 pt) Ques (9 pt) Lab (6pt) Fondamenti di Internet e Reti Proff. A. Capone, M. Cesana, I. Filippini, G. Maier Cognome Nome Matricola Appello Esempio d esame Tempo complessivo a disposizione per lo svolgimento: 2h15m Usare lo spazio

Dettagli

(parte 2) DHCP e NAT

(parte 2) DHCP e NAT Marco Listanti Strato di rete (parte 2) DHCP e NAT Autoconfigurazione ur n Protocollo DHCP Telecomunicazioni Fondamenti di reti - Prof. Marco Listanti - A.A. 2010/2011 2008/2009 Configurazione degli Host

Dettagli

Seconda Prova Itinere - 11 Luglio 2017

Seconda Prova Itinere - 11 Luglio 2017 Cognome Nome Matricola Seconda Prova Itinere - Luglio 207 Tempo complessivo a disposizione per lo svolgimento: ora 45 minuti Si usi lo spazio bianco dopo ogni esercizio per la risoluzione E E2 Quesiti

Dettagli

RTT costante pari a 0.5 secondi; primo RTO= 2*RTT;

RTT costante pari a 0.5 secondi; primo RTO= 2*RTT; Esempio di tsti di esame per Reti di Calcolatori AA 2010/2011. L'esame consta normalmente di 3-4 esercizi e dura tre ore. Ad esempio un tipico esame potrebbe avere 1 esercizio su TCP, 1 esercizio di routing

Dettagli

Strato di rete (parte 2) Autoconfigurazione Protocollo DHCP

Strato di rete (parte 2) Autoconfigurazione Protocollo DHCP Strato di rete (parte 2) Autoconfigurazione Protocollo DHCP 1 Configurazione degli Host Un host deve essere configurato IP address Subnet mask Default router Server DNS Procedura manuale Necessità di procedure

Dettagli

Reti di Calcolatori 1

Reti di Calcolatori 1 Reti di Calcolatori 1 ESERCIZIO 2: Considerato il diagramma di rete riportato nella figura sottostante, il candidato risponda ai quesiti seguenti. Si consideri la rete funzionante e a regime. 1. Si riporti

Dettagli

Antonio Capone, Matteo Cesana, Ilario Filippini, Guido Maier

Antonio Capone, Matteo Cesana, Ilario Filippini, Guido Maier Laboratorio 3. Routing IP Antonio Capone, Matteo Cesana, Ilario Filippini, Guido Maier Agenda della lezione Rotte statiche Rotte dinamiche con RIP Rotte dinamiche con RIP v2 Reazione di RIP ai cambiamenti

Dettagli

Le Reti LAN: componenti attivi. Descrizione dei principali componenti attivi di rete: Livello 3: Router

Le Reti LAN: componenti attivi. Descrizione dei principali componenti attivi di rete: Livello 3: Router Le Reti LAN: componenti attivi Descrizione dei principali componenti attivi di rete: Livello 3: Router Componenti di una rete Nelle reti informatiche alcuni apparati hanno funzionalità esclusivamente orientate

Dettagli

ACCESS CONTROL LIST. ACCESS CONTROL LIST standard

ACCESS CONTROL LIST. ACCESS CONTROL LIST standard ACCESS CONTROL LIST Le ACL (Access Control List) sono una lista di istruzioni da applicare alle interfacce di un router allo scopo di gestire il traffico, filtrando i pacchetti in entrata e in uscita.

Dettagli

Con per la prima rete e per la seconda rete. La configurazione della rete sarà la seguente:

Con per la prima rete e per la seconda rete. La configurazione della rete sarà la seguente: Laboratorio 1 Packet Tracer Costruiamo due segmenti della stessa subnet con due switch differenti. Colleghiamo gli switch con un cavo copper cross-over. Possiamo trovarci a costruire una rete così perché

Dettagli

Il protocollo TCP/IP

Il protocollo TCP/IP Protocolli di rete Sommario Il protocollo TCP/IP Configurazione statica e dinamica del TCP/IP Strumenti di diagnostica TCP/IP Installazione e rimozione dei componenti di rete Il protocollo TCP/IP Il protocollo

Dettagli

Seconda Prova Itinere - 11 Luglio 2017

Seconda Prova Itinere - 11 Luglio 2017 Cognome Nome Matricola Seconda Prova Itinere - Luglio 207 Tempo complessivo a disposizione per lo svolgimento: ora 45 minuti Si usi lo spazio bianco dopo ogni esercizio per la risoluzione E E2 Quesiti

Dettagli

Network Address Translation (NAT)

Network Address Translation (NAT) Reti di Calcolatori I Prof. Roberto Canonico Dipartimento di Ingegneria Elettrica e delle Tecnologie dell Informazione Corso di Laurea in Ingegneria delle Telecomunicazioni Corso di Laurea in Ingegneria

Dettagli

Politecnico di Milano Advanced Network Technologies Laboratory. Esercizi Inoltro

Politecnico di Milano Advanced Network Technologies Laboratory. Esercizi Inoltro Politecnico di Milano Advanced Network Technologies Laboratory Esercizi Inoltro Esercizio 1 o Si consideri la rete in figura dove le interfacce sono identificate con lettere maiuscole: Router eth0 A D

Dettagli

Basic IPv4 Access List

Basic IPv4 Access List Basic IPv4 Access List 1 Concetti Base di Access List Access List è un metodo di sicurezza che permette ad un router Cisco di poter bloccare determinati flussi dati e permetterne degli altri. Ad esempio

Dettagli

DHCP. Gabriele Musso 1

DHCP. Gabriele Musso 1 DHCP DHCP, acronimo per Dynamic Host Configuration Protocol, è un protocollo a livello applicativo che permette di effettuare una richiesta per un indirizzo IP per stabilire una connessione alla rete.

Dettagli

Laboratorio di. Reti Informatiche. Corso di Laurea Triennale in Ingegneria Informatica A.A. 2016/2017. Ing. Niccolò Iardella

Laboratorio di. Reti Informatiche. Corso di Laurea Triennale in Ingegneria Informatica A.A. 2016/2017. Ing. Niccolò Iardella Laboratorio di Reti Informatiche Corso di Laurea Triennale in Ingegneria Informatica A.A. 2016/2017 Ing. Niccolò Iardella niccolo.iardella@unifi.it 1 Esercitazione 3 Configurazione di DHCP e test di connettività

Dettagli

Reti di Comunicazione e Internet - MOD2

Reti di Comunicazione e Internet - MOD2 Reti di Comunicazione e Internet - MOD2 Prof. Guido Maier, Prof. Achille Pattavina Prova di Laboratorio 9 Febbraio 2015 Cognome e nome: Matricola: (stampatello) (firma leggibile) 1) Si consideri la rete

Dettagli

Appello 13 Febbraio Tempo complessivo a disposizione per lo svolgimento: 2h Usare lo spazio dopo ogni Esercizio/Quesito per la risposta.

Appello 13 Febbraio Tempo complessivo a disposizione per lo svolgimento: 2h Usare lo spazio dopo ogni Esercizio/Quesito per la risposta. Fondamenti di Internet e Reti Proff. A. Capone, M. Cesana, I. Filippini, G. Maier Cognome Nome Matricola Appello 3 Febbraio 207 Tempo complessivo a disposizione per lo svolgimento: 2h Usare lo spazio dopo

Dettagli

IP forwarding Firewall e NAT

IP forwarding Firewall e NAT IP forwarding Firewall e NAT A.A. 2004/2005 Walter Cerroni IP forwarding Linux può funzionare da gateway tra due o più reti IP host1 host2 linux-gw 192.168.10.0/24 192.168.11.0/24 Il kernel deve essere

Dettagli

Dynamic Host Configuration Protocol (DHCP) In una rete ogni calcolatore ha bisogno di un indirizzo IP, scelto in modo tale che appartenga all'insieme

Dynamic Host Configuration Protocol (DHCP) In una rete ogni calcolatore ha bisogno di un indirizzo IP, scelto in modo tale che appartenga all'insieme DHCP e DNS 1 Dynamic Host Configuration Protocol (DHCP) In una rete ogni calcolatore ha bisogno di un indirizzo IP, scelto in modo tale che appartenga all'insieme di indirizzi possibili assegnati all'intera

Dettagli

Realizzazione e gestione di Local Area Network

Realizzazione e gestione di Local Area Network Realizzazione e gestione di Local Area Network Ceracchi Fabiana Mansi Luigi Tutor Angelo Veloce NETWORK La rete è un insieme di sistemi per l elaborazione delle informazioni messi in comunicazione tra

Dettagli

Indirizzi IP. E-3: Indirizzi IP e subnetting INSTRADAMENTO INSTRADAMENTO. A. Memo. da H1 ad H2 (2) da H1 ad H2 (1)

Indirizzi IP. E-3: Indirizzi IP e subnetting INSTRADAMENTO INSTRADAMENTO. A. Memo. da H1 ad H2 (2) da H1 ad H2 (1) E-3 Indirizzi IP e subnetting A. Memo Indirizzi IP sono ampi 32 bit si rappresentano con 4 numeri interi compresi tra 0 e 255, divisi da punti 92.68.3.6 vengono attribuiti a tutte le interfacce si NIC,

Dettagli

Laboratorio di. Reti Informatiche. Corso di Laurea Triennale in Ingegneria Informatica A.A. 2018/2019. Ing. Carlo Vallati

Laboratorio di. Reti Informatiche. Corso di Laurea Triennale in Ingegneria Informatica A.A. 2018/2019. Ing. Carlo Vallati Laboratorio di Reti Informatiche Corso di Laurea Triennale in Ingegneria Informatica A.A. 2018/2019 Ing. Carlo Vallati carlo.vallati@unipi.it 1 Esercitazione 3 Configurazione di DHCP e test di connettività

Dettagli

Indirizzamento privato e NAT

Indirizzamento privato e NAT Indirizzamento privato e NAT Contenuti del corso La progettazione delle reti Il routing nelle reti IP Il collegamento agli Internet Service Provider e problematiche di sicurezza Analisi di traffico e dei

Dettagli

Nota di Copyright RETI DI CALCOLATORI. Lezione 28: indice degli argomenti. Lezione 28. Il collegamento agli Internet Service Provider

Nota di Copyright RETI DI CALCOLATORI. Lezione 28: indice degli argomenti. Lezione 28. Il collegamento agli Internet Service Provider RETI DI CALCOLATORI Prof. PIER LUCA MONTESSORO Ing. DAVIDE PIERATTONI Facoltà di Ingegneria Università degli Studi di Udine 2001-2007 Pier Luca Montessoro (si veda la nota a pagina 2) 1 Nota di Copyright

Dettagli

Antonio Cianfrani. Access Control List (ACL)

Antonio Cianfrani. Access Control List (ACL) Antonio Cianfrani Access Control List (ACL) Indice Cosa sono le ACL? Configurare una ACL standard ACL extended Named ACL Restingere l accesso alle vty Cosa sono le ACL (1/3) Sono liste di condizioni applicate

Dettagli