Il livello 3 della pila ISO/OSI. Il protocollo IP e il protocollo ICMP



Documenti analoghi
SWITCH. 100 Mb/s (UTP cat. 5E) Mb/s SWITCH. (UTP cat. 5E) 100 Mb/s. (UTP cat.

Reti di Calcolatori

Configurazione Rete in LINUX

ARP e instradamento IP

Internetworking TCP/IP: esercizi

GLI INDIRIZZI DELL INTERNET PROTOCOL (IP ADDRESS) 2. Fondamenti sugli indirizzi dell Internet Protocol 2. Struttura di un indirizzo IP 2

Lo scenario: la definizione di Internet

Introduzione al TCP/IP Indirizzi IP Subnet Mask Frame IP Meccanismi di comunicazione tra reti diverse Classi di indirizzi IP Indirizzi IP privati e

Indirizzo IP. Come si distinguono? Indirizzo IP : Network address : Host address: : 134

Reti di Telecomunicazioni Mobile IP Mobile IP Internet Internet Protocol header IPv4 router host indirizzi IP, DNS URL indirizzo di rete

Dal protocollo IP ai livelli superiori

Apparecchiature di Rete

Informazioni Generali (1/2)

Progettare un Firewall

WAN / 24. L obiettivo è quello di mappare due server web interni (porta 80) associandoli agli indirizzi IP Pubblici forniti dall ISP.

Reti diverse: la soluzione nativa

Sicurezza nelle reti

Protocolli di Comunicazione

Linux User Group Cremona CORSO RETI

INTRODUZIONE ALLE RETI: UN APPROCCIO PRATICO

Reti di calcolatori. Lezione del 10 giugno 2004

Reti. Reti. IPv4: concetti fondamentali. arp (address resolution protocol) Architettura a livelli (modello OSI)

COMPLESSO SCOLASTICO INTERNAZIONALE GIOVANNI PAOLO II. Pianificazione di reti IP (subnetting)

Firewall e NAT A.A. 2005/2006. Walter Cerroni. Protezione di host: personal firewall

Corso di Sistemi di Elaborazione delle informazioni. Reti di calcolatori 3 a lezione a.a. 2009/2010 Francesco Fontanella

VPN CIRCUITI VIRTUALI

Instradamento IP A.A. 2005/2006. Walter Cerroni. IP: instradamento dei datagrammi. Routing : scelta del percorso su cui inviare i dati

Esempio di rete aziendale

Access Control List (I parte)

INFOCOM Dept. Antonio Cianfrani. Virtual LAN (VLAN)

Introduzione ai protocolli di rete Il protocollo NetBEUI Il protocollo AppleTalk Il protocollo DLC Il protocollo NWLink Il protocollo TCP/IP

Gestione degli indirizzi

INDIRIZZI IP ARCHITETTURA GENERALE DEGLI INDIRIZZI IP FORME DI INDIRIZZI IP CINQUE FORME DI INDIRIZZI IP

INDIRIZZI IP AUTORIZZATI

Prova di Esame - Rete Internet (ing. Giovanni Neglia) Prova completa Mercoledì 14 Settembre 2005, ore 9.00

Reti diverse: la soluzione nativa

INTERNET e RETI di CALCOLATORI A.A. 2011/2012 Capitolo 4 DHCP Dynamic Host Configuration Protocol Fausto Marcantoni fausto.marcantoni@unicam.

ARP (Address Resolution Protocol)

Indirizzi IP. Indirizzi IP

LAN Sniffing con Ettercap

Impostare il ridirezionamento di porta

Topologia delle reti. Rete Multipoint: ogni nodo è connesso agli altri tramite nodi intermedi (rete gerarchica).

Il load balancing DNS-based coinvolge gli indirizzi IP dei server del cluster * 6 10

Indirizzo IP statico e pubblico. Indirizzo IP dinamico e pubblico SEDE CENTRALE. Indirizzo IP dinamico e pubblico. Indirizzo IP dinamico e privato

Innanzitutto, esistono diversi modi per realizzare una rete o più reti messe insieme; vi illustro la mia soluzione :

PROF. Filippo CAPUANI TCP/IP

Elementi sull uso dei firewall

TECNOLOGIE E PROGETTAZIONE DI SISTEMI INFORMATICI E DI TELECOMUNICAZIONI

Corso di Laurea in Ingegneria Informatica. Corso di Reti di Calcolatori (a.a. 2010/11)

Cos'è una vlan. Da Wikipedia: Una LAN virtuale, comunemente

Prof. Filippo Lanubile

Vlan Relazione di Sistemi e Reti Cenni teorici

Determinare la grandezza della sottorete

Guida all impostazione. Eureka Web

2.1 Configurare il Firewall di Windows

INFORMATICA PROGETTO ABACUS. Tema di : SISTEMI DI ELABORAZIONE E TRASMISSIONE DELLE INFORMAZIONI

Gestione degli indirizzi

Firewall e Abilitazioni porte (Port Forwarding)

Gli indirizzi dell Internet Protocol. IP Address

ASSEGNAZIONE INDIRIZZI IP

GLI INDIRIZZI I.P. Prof.ssa D'Angelo - Ti presento le reti -

L'indirizzo IP. Prof.ssa Sara Michelangeli

Capitolo 4: Gli indirizzi dell Internet Protocol (IP address)

Laboratorio di reti Relazione N 5 Gruppo 9. Vettorato Mattia Mesin Alberto

Università degli Studi di Pisa Dipartimento di Informatica. NAT & Firewalls

IP (Internet Protocol) sta al livello 2 della scala Tcp/Ip o al livello 3 della scala ISO/OSI. Un indirizzo IP identifica in modo logico (non fisico

Cognome e nome:...matricola:...

DA SA Type Data (IP, ARP, etc.) Padding FCS

Sicurezza dei sistemi e delle reti 1. Lezione XVI: L assegnazione automatica di IP. Cosa fa DHCP. Il DHCP. Mattia Monga. a.a.

Reti di calcolatori ed indirizzi IP

Protocollo IP e collegati

Reti di Comunicazione e Internet

Oreste Signore, Responsabile Ufficio Italiano W3C Area della Ricerca CNR - via Moruzzi, Pisa

Interfaccia KNX/IP - da guida DIN KXIPI. Manuale Tecnico

Reti di Telecomunicazione Lezione 8

ATTIVAZIONE SCHEDE ETHERNET PER STAMPANTI SATO SERIE ENHANCED

azienda, i dipendenti che lavorano fuori sede devono semplicemente collegarsi ad un sito Web specifico e immettere una password.

MODELLO CLIENT/SERVER. Gianluca Daino Dipartimento di Ingegneria dell Informazione Università degli Studi di Siena

La sicurezza delle reti

Descrizione generale del sistema SGRI

Indirizzi Internet e. I livelli di trasporto delle informazioni. Comunicazione e naming in Internet

RETI DI COMPUTER Reti Geografiche. (Sez. 9.8)

COME CREARE UNA LAN DOMESTICA

Verifica scritta di Sistemi e Reti Classe 5Di

Internet, così come ogni altra rete di calcolatori possiamo vederla suddivisa nei seguenti componenti:

Router(config)# access-list access-list number {permit deny} {test-conditions}

Routing Dinamico EIGRP con Manual Summarization e Default Route 16/12/2014 Autore Roberto Bandiera

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

Inizializzazione degli Host. BOOTP e DHCP

Reti standard. Si trattano i modelli di rete su cui è basata Internet

Internet. Introduzione alle comunicazioni tra computer

Sicurezza Reti. netrd. Versione: 2.1.1

10.1. Un indirizzo IP viene rappresentato in Java come un'istanza della classe InetAddress.

GLI APPARATI PER L INTERCONNESSIONE DI RETI LOCALI 1. Il Repeater 2. L Hub 2. Il Bridge 4. Lo Switch 4. Router 6

CORSO DI RETI SSIS. Lezione n.2. 2 Novembre 2005 Laura Ricci

Le reti e la rete Internet. Mauro Gaspari gaspari@cs.unibo.it

Infrastrutture e Protocolli per Internet Laboratorio 5

DOMOTICA ED EDIFICI INTELLIGENTI UNIVERSITA DI URBINO

Cos è. Protocollo TCP/IP e indirizzi IP. Cos è. Cos è

3. Introduzione all'internetworking

Transcript:

Il livello 3 della pila ISO/OSI Il protocollo IP e il protocollo ICMP

IL LIVELLO 3 - il protocollo IP Il livello 3 della pila ISO/OSI che ci interessa è l Internet Protocol, o più brevemente IP. Visto che sarebbe troppo difficile individuare l indirizzo MAC ADDRESS della macchina con cui vogliamo scambiare i dati (solo FS ha oltre 100.000 utenze, pensate Internet!), si è reso necessario utilizzare un altro protocollo, dove gli indirizzi vengono assegnati dagli amministratori delle singole reti. Appunto il protocollo IP. IP Dati L'indirizzo IP identifica, in modo univoco, un elaboratore (host) in una rete (net). Esso è rappresentato con una stringa di 32 bit, divisa in 4 byte (ottetti di 8 bit) tradotti in forma decimale puntata. Esempio: 192.168.149.12 (che sarebbe 00001010.11101001.10010101.00001100) Regola : gli ottetti vanno da 0 a 255 (tutti i bit a 0 fino a tutti i bit a 1). La possibilità di parlare tutti con tutti creerebbe dei grossi problemi di confusione, così si inseriscono all interno di una stessa net o rete solo i computer che vogliamo parlino tra loro (attraverso uno Switch) direttamente. Gli altri computer faranno parte di altre net e solo in caso di necessità verrà stabilito il colloquio tra net diverse.

IL LIVELLO 3 - il protocollo IP La net è individuata dalla classe di appartenenza dell IP che dipende dal primo ottetto: xxx.yyy.zzz.qqq Ci interessano 3 classi: Classe A = da 1 a 127 (il primo ottetto è la net, il resto gli host, oltre 16M) Classe B = da 128 a 191 (i primi due byte sono la net, gli altri due l host, 65534) Classe C = da 192 a 223 (solo l ultimo byte individua uno dei 254 host) In un IP 10.233.149.1, 10 è la net e.233.149.1 è l identificativo dell host. In un IP 172.16.5.44, 172.16 è la net e.5.44 è l identificativo dell host. In un IP 192.168.11.67 invece la net è 192.168.11 mentre l host il.67

IL LIVELLO 3 - il protocollo IP Al livello 3 lavorano i Router Eseguono routing anche: i Firewall ed i bilanciatori Quando due computer si trovano su due net differenti, se autorizzati, parlano attraverso i questi apparati.

IL LIVELLO 3 i Router Nel momento in cui un host deve parlare con una net che non conosce (quindi sicuramente non sua) invia il pacchetto IP al suo default gateway, un apparato di livello 3 che si trova sulla sua net, che ha una tabella di traduzione tra le net di destinazione e una delle sue interfacce (tabella di routing). IP 192.168.150.12 FE1/0 net 192.168.150.0 Tabella di routing 192.168.150.0 verso Ethernet 2 192.168.149.0 verso Ethernet 0. 192.168.150.12 Eth E1 IP 2 192.168.150.201 Eth 1 E0 Eth IP 0 192.168.149.201 net 192.168.149.0 Altre net IP 192.168.149.1 Le righe nere con l indicazione delle net rappresentano gli Switch

IL LIVELLO 3 i Router Se la net di destinazione non è direttamente connessa ad una interfaccia del Router, sulla tabella di routing si può scrivere il salto ( hop ) che deve effettuare il pacchetto verso un altro Router: IP 192.168.155.46 net 192.168.155.0 FE1/0 IP 192.168.155.201 192.168.150.254 FE1/1 IP 192.168.150.207 net 192.168.150.0 Tabella di routing 192.168.150.0 verso Ethernet 2 192.168.149.0 verso Ethernet 0 192.168.155.0 verso 192.168.150.254. E1 Eth IP 2 192.168.150.201 Eth 1 E0 Eth IP 0 192.168.149.201 Altre net 192.168.155.46 net 192.168.149.0 IP 192.168.149.1 Le righe nere con l indicazione delle net rappresentano gli Switch

IL LIVELLO 3 i Router Quindi, tra le informazioni del Router e le informazioni dello Switch il percorso è completo: 192.168.150.12 ARP Table Routing Table Routing Table ARP Table IP 192.168.149.1 IP 192.168.150.12

IL LIVELLO 3 i Router Visto che chiamare tutti i destinatari per indirizzo IP non è proprio semplice è stato creato un servizio di risoluzione dei nomi, il DNS. Il servizio DNS non fa altro che associare un nome a un indirizzo IP. E un server al cui interno c è una semplice tabella di conversione. Nelle proprietà di rete dei PC si indica a quale server DNS puntare. Repubblica.it = 192.168.0.252.. Repubblica.it DNS server Repubblica.it IP 192.168.149.1 IP 192.168.0.252

IL LIVELLO 3 i Firewall Firewall I router uniscono mentre i firewall impediscono la comunicazione. La regola è che i firewall negano l accesso a tutti tranne che agli autorizzati. DB_Amministrazione = 192.168.0.252.. DB_Amministrazione DNS server - Permit from 192.168.149.2 to 192.168.0.252 - Deny all DB_Amministrazione IP 192.168.149.1 IP 192.168.0.252

IL LIVELLO 3 i Firewall Firewall I router uniscono mentre i firewall impediscono la comunicazione. La regola è che i firewall negano l accesso a tutti tranne che agli autorizzati. DB_Amministrazione = 192.168.0.252.. DB_Amministrazione DNS server - Permit from 192.168.149.2 to 192.168.0.252 - Deny all DB_Amministrazione IP 192.168.149.2 IP 192.168.0.252

IL LIVELLO 3 i Bilanciatori I servizi e le applicazioni possono essere esposti sia sulla Intranet che su Internet In entrambi i casi, occorre effettuare una stima, in fase progettuale, del numero di accessi che l infrastruttura può sopportare Un solo server può essere in grado di esporre un servizio Per il principio della ridondanza occorre avere più di un server che esponga lo stesso servizio Esigenza di ridondanza (high-availability) + esigenza di potenza elaborativa (scaling) = presenza di due o più server (riuniti nella cosiddetta farm ) Come posso rendere il servizio, presente su più di una entità fisica, fruibile come una sola entità logica verso l utente finale?

IL LIVELLO 3 i Bilanciatori Rappresenta una server farm con un singolo indirizzo IP (public IP address, virtual IP address) I client risolvono l indirizzo IP attraverso una request DNS Il Network Load Balancer gira il traffico sui server della farm La scelta del server di destinazione avviene in base ad algoritmi preimpostati, e personalizzabili Permette la distribuzione di un enorme carico di lavoro (connessioni) su più server fisici L NLB monitora costantemente la presenza e la vitalità dei server fisici, e li esclude dal pool se necessario; tale comportamento è a vantaggio della high-availability