Realizzazione e gestione di Local Area Network



Похожие документы
Linux User Group Cremona CORSO RETI

SWITCH. 100 Mb/s (UTP cat. 5E) Mb/s SWITCH. (UTP cat. 5E) 100 Mb/s. (UTP cat.

Topologia delle reti. Rete Multipoint: ogni nodo è connesso agli altri tramite nodi intermedi (rete gerarchica).

Router(config)# access-list access-list number {permit deny} {test-conditions}

Reti di calcolatori ed indirizzi IP

Reti di Calcolatori

Corso di Sistemi di Elaborazione delle informazioni. Reti di calcolatori 3 a lezione a.a. 2009/2010 Francesco Fontanella

PROGRAMMAZIONE MODULARE Disciplina: SISTEMI E RETI Classe: QUINTA A INF SERALE Indirizzo: INFORMATICA

Access Control List (I parte)

GLI APPARATI PER L INTERCONNESSIONE DI RETI LOCALI 1. Il Repeater 2. L Hub 2. Il Bridge 4. Lo Switch 4. Router 6

INFOCOM Dept. Antonio Cianfrani. Virtual LAN (VLAN)

Reti di Calcolatori. Lezione 2

Reti di calcolatori. Lezione del 10 giugno 2004

DOMOTICA ED EDIFICI INTELLIGENTI UNIVERSITA DI URBINO

Reti di Calcolatori. Il software

Firewall e NAT A.A. 2005/2006. Walter Cerroni. Protezione di host: personal firewall

Reti LAN. IZ3MEZ Francesco Canova

Reti di Telecomunicazioni Mobile IP Mobile IP Internet Internet Protocol header IPv4 router host indirizzi IP, DNS URL indirizzo di rete

TEST DI RETI DI CALCOLATORI I (9400N) anno 1999/2000

Inizializzazione degli Host. BOOTP e DHCP

Internet e protocollo TCP/IP

ARP e instradamento IP

DHCP e ISP. DHCP e ISP. DHCP e server. DHCP e server DSL. Soluzioni. Digital Subscriber Line. Regola di dimensionamento

Laboratorio di Informatica Corso di laurea in Lingue e Studi interculturali. AA Paola Zamperlin. Internet. Parte prima

Il livello 3 della pila ISO/OSI. Il protocollo IP e il protocollo ICMP

Reti di calcolatori. Reti di calcolatori

Reti standard. Si trattano i modelli di rete su cui è basata Internet

Reti diverse: la soluzione nativa

Cos'è una vlan. Da Wikipedia: Una LAN virtuale, comunemente

NETWORKING: SEMINARIO DI STUDIO 1

Università degli Studi di Pisa Dipartimento di Informatica. NAT & Firewalls

Reti diverse: la soluzione nativa


Il collegamento delle reti aziendali: DHCP, DSL, PPPoE

ARP (Address Resolution Protocol)

Corso di Sistemi di Elaborazione delle informazioni. Reti di calcolatori 2 a lezione a.a. 2009/2010 Francesco Fontanella

Corso di Informatica

Prova di Esame - Rete Internet (ing. Giovanni Neglia) Prova completa Martedì 15 Novembre 2005

Lo scenario: la definizione di Internet

Reti e Internet: introduzione

A intervalli regolari ogni router manda la sua tabella a tutti i vicini, e riceve quelle dei vicini.

Infrastrutture e Protocolli per Internet Laboratorio 5

INTERNET e RETI di CALCOLATORI A.A. 2011/2012 Capitolo 4 DHCP Dynamic Host Configuration Protocol Fausto Marcantoni fausto.marcantoni@unicam.

Elementi di Informatica e Programmazione

CAPITOLO 1. Introduzione alle reti LAN

Reti di Calcolatori: una LAN

Dal protocollo IP ai livelli superiori

Comunicazione nel tempo

Esempio di rete aziendale

INTRODUZIONE ALLE RETI: UN APPROCCIO PRATICO

Internet. Introduzione alle comunicazioni tra computer

Introduzione ai protocolli di rete Il protocollo NetBEUI Il protocollo AppleTalk Il protocollo DLC Il protocollo NWLink Il protocollo TCP/IP

RETI DI COMPUTER Reti Geografiche. (Sez. 9.8)

Reti di Telecomunicazione Lezione 8

ACCESS LIST. Pietro Nicoletti

UDP. Livello di Trasporto. Demultiplexing dei Messaggi. Esempio di Demultiplexing

Reiss Romoli 2014 CISCO CERTIFIED NETWORK ASSOCIATE (CCNA) CCNA

Informazioni Generali (1/2)

Il funzionamento delle reti

8 Interconnessione delle reti

Il modello TCP/IP. Sommario

Programmazione modulare

Reti di Comunicazione e Internet

Protocolli di Comunicazione

COMPLESSO SCOLASTICO INTERNAZIONALE GIOVANNI PAOLO II. Pianificazione di reti IP (subnetting)

Elementi sull uso dei firewall

DA SA Type Data (IP, ARP, etc.) Padding FCS

Antonio Cianfrani. Extended Access Control List (ACL)

Gestione degli indirizzi

La classificazione delle reti

Introduzione alla rete Internet

Apparecchiature di Rete

Simulazione prova scritta di sistemi Abacus per l Esame di Stato. Traccia n 1

Instradamento IP A.A. 2005/2006. Walter Cerroni. IP: instradamento dei datagrammi. Routing : scelta del percorso su cui inviare i dati

Configurare un Cisco 837 per il collegamento ad Internet

Università di Roma Tor Vergata Corso di Laurea triennale in Informatica Sistemi operativi e reti A.A Pietro Frasca. Parte II Lezione 5

Corso di Sistemi di Elaborazione delle informazioni

Reti di Calcolatori:

Networking e Reti IP Multiservizio

Informatica Generale Andrea Corradini Le reti di calcolatori e Internet

P2-11: BOOTP e DHCP (Capitolo 23)

Elementi di Informatica e Programmazione

Reti di Calcolatori: nozioni generali il modello a livelli

Reti di Computer. A cura di Massimo Scolaro Mob : max@massimoscolaro.it

Introduzione alla rete Internet

PROGRAMMAZIONE DIDATTICA DI SISTEMI Indirizzo: Informatica Progetto Abacus Anno scolastico

Introduzione alla rete Internet

Cos è. Protocollo TCP/IP e indirizzi IP. Cos è. Cos è

Finalità delle Reti di calcolatori. Le Reti Informatiche. Una definizione di Rete di calcolatori. Hardware e Software nelle Reti

Reti di elaboratori. Reti di elaboratori. Reti di elaboratori INFORMATICA PER LE DISCIPLINE UMANISTICHE 2 (13042)

i nodi i concentratori le dorsali

Gestione degli indirizzi

TECNOLOGIE E PROGETTAZIONE DI SISTEMI INFORMATICI E DI TELECOMUNICAZIONI

CONNESSIONE DI UN PC ALLA RETE INTERNET

DSL-G604T Wireless ADSL Router

Транскрипт:

Realizzazione e gestione di Local Area Network Ceracchi Fabiana Mansi Luigi Tutor Angelo Veloce

NETWORK La rete è un insieme di sistemi per l elaborazione delle informazioni messi in comunicazione tra loro. Si possono classificare per: - Estensione - LAN (Local Area Network) - MAN (Metropolitan Area Network) - WAN (Wide Area Network) - Topologia - Reti a stella - Reti ad anello - Reti a bus

MODELLO ISO\OSI APPLICAZIONE Il modello ISO\OSI prevede 7 livelli. PRESENTAZIONE Ogni livello fornisce servizi al SESSIONE suo superiore ed utilizza quelli del livello sottostante. TRASPORTO RETE COLLEGAMENTO FISICO

CONFIGURAZIONE DI UNA RETE Una rete per essere configurata ha bisogno di: IP address Netmask Default Gateway DNS (Name server) La Netmask e una maschera di bit che identifica gli altri nodi che ci sono nella rete. Il Default Gateway equivale all indirizzo IP dell interfaccia del router. Il DNS server e un database che contiene il mappaggio tra gli indirizzi IP ed i relativi nomi degli host Per configurare automaticamente la rete agli host esiste un servizio chiamato DHCP.

COMANDO SU PIATTAFORMA WINDOWS PER VEDERE I PARAMETRI DI RETE

INDIRIZZO IP L indirizzo IP è espresso da un numero decimale di 4 byte ed è utilizzato per indirizzare un host nella WAN. E formato da due parti: NETWORK HOST Network: LAN di destinazione Host: host all interno della LAN INDIRIZZO MAC L indirizzo MAC è espresso da un numero esadecimale di 6 byte ed è utilizzato nella LAN.

CLASSI DI INDIRIZZI IP Classe A I bit che indicano la rete sono 8 mentre quelli che indicano gli host sono 24. Classe B I bit che indicano la rete sono 16 pari a quelli che indicano gli host. Classe C I bit che indicano la rete sono 24 mentre quelli che indicano l host sono 8.

TRASMISSIONE NELLA LAN Metodo di accesso al mezzo trasmissivo della LAN: CSMA/CD I mezzi fisici sono: Cavo coassiale Coppie simmetriche Fibra ottica Wireless (etere) Le modalita di connessione sono: Connection oriented Tipo di connessione in cui prima si contatta il destinatario e poi si trasmettono i dati. Connectionless Tipo di connessione in cui si trasmette un pacchetto contenente l identificativo del destinatario e il dato.

FRAME Il frame e una unita informativa, scambiata al livello di collegamento, composta da: il dato, il source address e il destination address. DATO SA DA A B Collisione Se l host A vuole trasmettere un frame verifica che non ci sono segnali sul bus. Se non ci sono segnali puo trasmettere l informazione. Nel caso in cui l host B sta trasmettendo un frame nello stesso istante avviene una collisione (distruzione dell unita informativa). In tale circostanza il protocollo CSMA/CD applica un algoritmo che dopo un certo tempo ritrasmette l unita informativa.

APPARATI DI LIVELLO COLLEGAMENTO HUB L hub e un apparecchio che permette di collegare piu computer di una LAN. Se un computer spedisce un frame ad un altro computer, il frame viene trasmesso anche agli altri computer della LAN. SWITCH Lo switch e un dispositivo che inoltra frame solo all host di destinazione, senza coinvolgere gli altri host presenti nella LAN. ACCESS POINT L Access point e un dispositivo che gestisce comunicazioni Wireless. Queste utilizzano l etere come mezzo per trasmettere i frame.

APPARATI DI LIVELLO DI RETE: ROUTER Il router nella WAN instrada i pacchetti verso un range di pc (network) ma non sa come raggiungere uno specifico host. Il routing può essere: Statico: il router manda tutti i pacchetti ad un router adiacente. Dinamico: il router si sceglie la strada migliore attraverso i protocolli di Routing PROTOCOLLI DI ROUTING I protocolli di routing scelgono il percorso migliore nella rete magliata anche a fronte di cadute di link geografici. Esistono diverse tipologie di protocolli di routing: Distance Vector (Lenti a convergere e sono utilizzati nelle piccole reti) Link State (Piu complessi ma piu veloci nella convergenza. Sono utilizzati nelle reti geografiche)

PROTOCOLLI DI LIVELLO TRASPORTO TCP: protocollo orientato alla connessione. UDP: protocollo non orientato alla connessione. Entrambi i protocolli TCP e UDP utilizzano le porte per passare le informazioni agli strati superiori. 20Dati F T P Protocollo T E L N E T S M T P 21 23 25 53 69 161 D N S T F T P S N M P TCP UDP IP

TIPI DI COMUNICAZIONE Unicast Applicazione che manda una copia di ciascun pacchetto a ciascun client (punto-punto). Broadcast Applicazione che manda una copia di ciascun pacchetto a tutti i client. Multicast Applicazione che manda una copia di ciascun pacchetto a un gruppo di utenti.

RANGE DI INDIRAZZAMENTI NASCOSTI Classe Network Address Range A 10.0.0.0 10.255.255.255 B 172.16.0.0 172.31.255.255 C 192.168.0.0 192.168.255.255 Oltre all indirizzo pubblico ci sono gruppi di indirizzi IP detti nascosti perche sono visibili solo all interno di una LAN e non su internet. Nat (Network Address Traslation): mappa tutti gli indirizzi nascosti su un unico indirizzo pubblico. Pat (Port Address Traslation): serve per mappare sull indirizzo pubblico delle porte TCP sulle quali vengono esportati i servizi.

ppp pap sent-username xxxxxxxxxxxxxxxxxx Esempio Configurazione Router ADSL con NAT interface Ethernet0 ip address 10.10.10.1 255.255.255.0 ip nat inside no ip route-cache ip tcp adjust-mss 1452 no ip mroute-cache no keepalive hold-queue 100 out! interface ATM0 no ip address no ip route-cache no ip mroute-cache no atm ilmi-keepalive pvc 8/35 encapsulation aal5mux ppp dialer dialer pool-member 1! dsl operating-mode auto hold-queue 224 in! interface Dialer1 ip address negotiated ip mtu 1492 ip nat outside encapsulation ppp ip tcp adjust-mss 1452 dialer pool 1 dialer-group 1 ppp authentication chap pap callin ppp chap hostname xxxxxxxxxxxxxxx ppp chap password xxxxxxxxxxxxxxx Nell interfaccia Ethernet0, sono collegati attraverso uno switch dei PC che hanno come default gateway 10.10.10.1 e netmask 255.255.255.0. Con il comando ip nat inside specifichiamo che i pc utilizzano il nat per uscire sulla WAN.

Esempio Configurazione Router ADSL con NAT ip dhcp pool PCIVAN import all host 10.10.10.2 255.255.255.0 client-identifier 00.0c.f1.e6.11.fe default-router 10.10.10.1 client-name pcivan dns-server 193.206.84.12 193.206.84.112! Il servizio DHCP fornisce al PC, denominato PCIVAN, con mac-address 00-0c-f1-e6-11-fe, sempre lo stesso ip, il default gateway, la netmask, e gli indirizzi IP dei server DNS. CONFIGURAZIONE NAT access-list 102 permit ip 10.10.10.0 0.0.0.255 any L access list 102 raggruppa tutti i PC che utilizzeranno il NAT. ip nat inside source list 102 interface Dialer1 overload Con questo comando associo il range di PC, raggruppato nella access-list102, con l unico IP pubblico fornito nell interfaccia Dialer 1 dal provider. ip nat inside source static tcp 10.10.10.3 80 interface Dialer1 80 Con questo comando associo tutte le richieste sulla porta 80 (HTTP), che arrivano sull unico indirizzo IP pubblico fornito dal provider all interfaccia Dialer 1, all indirizzo IP nascosto (10.10.10.3) del mio server WEB

TECNICHE DI FIREWALL: ACCESS LIST Le access list sono un insieme di regole che permettono o negano l accesso di pacchetti di dati inviati da determinati indirizzi IP. Vengono applicate all interfaccia del router. Il router controlla se l indirizzo IP da cui proviene il pacchetto di dati rispetta almeno una regola della lista. Se non puo accedere al router il pacchetto IP viene scartato. Le access list si applicano sia in entrata che in uscita. Molto importante e l ordine in cui vengono scritte perche vengono lette sequenzialmente. Le access list si dividono in: Access list standard: controllano soltanto l indirizzo sorgente. Access list estese: controllano la sorgente, la destinazione, la porta e il tipo di protocollo TCP/UDP.

Esempio Access List 172.16.3.0 Non- 172.16.0.0 172.16.4.0 E0 S0 E1 172.16.4.13 Access-list Access-list 1 1 deny deny 172.16.4.13 172.16.4.13 0.0.0.0 0.0.0.0 Access-list Access-list 1 1 permit permit 0.0.0.0 0.0.0.0 255.255.255.255 255.255.255.255 (implicit (implicit deny deny all) all) (access-list (access-list 1 1 deny deny 0.0.0.0 0.0.0.0 255.255.255.255) 255.255.255.255) Interface Interface ethernet ethernet 0 0 Ip Ip access-group access-group 1 1 out out Questa access list e applicata in uscita sull interfaccia E0 del router. Blocca il traffico dall host 172.16.4.13 verso la subnet 172.16.3.0 e permette l accesso a tutti gli altri host.

SISTEMI OPERATIVI UNIX Sono sistemi operativi open source, cioe forniscono all utente il codice sorgente. I sistemi Unix sono multiutente e multitasking Differiscono da Windows: Sono case-sensitive. L utente privilegiato viene indicato con Root. L interprete dei comandi e il bash shell. FILE SYSTEM E l`insieme di regole per la gestione dei dati sulle memorie di massa, E`l`insieme di file e directory concatenate insieme in una struttura ad albero. Si utilizza un percorso (path) per definire un nodo in questa scala gerarchica

LA SHELL DI UNIX I comandi che piu` spesso si utilizzano nella shell dei sistemi operativi UNIX sono i seguenti: cp (copia una directory piu il contenuto) cp r (copia solo il contenuto della directory) cd (cambia directory) cd~ (torna alla home directory) cd.. (torna alla directory padre) cd/ (torna alla ROOT) rm (cancella un file) rm dir (cancella una directory) ls (mostra i file contenuti in una directory) cat (mostra il contenuto di un file) mv (copia e cancella il file sorgente)