logo search
FINAL (Verdana, 16)

24. Объясните организацию межсетевого взаимод. И глоб. Сети Интернет.

Классификации сетей зависит от того, как организована сеть и как она управляется: локальная(ЛС), распределённая, городская или глобальная. Комп. могут соед. м-у собой,исп-я различные среды доступа: витая пара, оптоволокно (Ethernet); радиоканал (Wi-Fi, Bluetooth, GPRS). Для построения простой ЛС используются маршрутизаторы, коммутаторы, точки беспр. доступа, беспр-ные маршр-ры, модемы и сетевые адаптеры, преобразователи среды, усилители сигнла и пр.Маршрутизация в ЛС чаще всего это статическая либо динамическая (протокол RIP). Технологии ЛС обычно реализуют функции только двух нижних уровней модели OSI - физ-го и канального. Функцион-сти этих уровней достаточно для доставки кадров в пределах стандартных топологий, которые поддерживают LAN: звезда, общая шина, кольцо и дерево. Задачи межсетевого взаимодействия с точки зрения модели OSI (таблица): Тип данных - Уровень - Функции; Данные - 7 Прикладной - Доступ к сетевым службам; Поток-6 Представительский-Представл-ие и шифрование данных; Сеансы - 5. Сеансовый - Управление сеансом связи;Пакеты-4. Транспортный - Прямая связь между конеч-ными пунктами и надежность; Дейтаграммы - 3. Сетевой - Определение маршрута и логическая адресация; Кадры - 2. Канальный - Физическая адресация; Биты - 1. Физический - Работа со средой передачи, сигналами и двоичными данными.

Мост(2 ур.м. OSI)-сетевое устройство для объединения сегме-нтов комп. сети разных топологий и архитектур. Мост обесп-ет: ограничение домена коллизий;задержку фреймов, адресован-ных узлу в сегменте отправителя; ограничение перехода из домена в домен ошибочных фреймов: карликов (фреймов мен-ьшей длины, чем допускается по стандарту (64 байта)); фрей-мов с ошибками в CRC; фреймов с признаком «коллизия»; затянувшихся фреймов (больше чем разрешено стандартом). Маршрутизаторы (3 уров.м.OSI) имеют минимум один сет. интерф.и пересылают пакеты данных м-у различ-ми сегм. сети, связывают разнородные сети разл.архитектур,принимют реше-ния о пересылке на основании информ. о топологии сети и определённых правил, заданных админ-ом. Обычно маршр-ор исп. адрес получателя, указанный в пакетных данных, и опре-деляет по табл.маршрутизации путь,по которому следует пере-дать данные.Если в таблице маршр-зации для адреса нет опи-санного маршрута, пакет отбрасывается. Таблица маршр-ции может составляться двумя способами: статическая маршр-ция — когда записи в таблице вводятся и изм. вручную. Тре-бует вмешательства админ-а, когда происходят изм. в топо-логии сети. Динамическая маршр-ция — когда записи в табл. обновл. автоматически при помощи протоколов маршрутизации - RIP,OSPF,IGRP,EIGRP,IS-IS,BGP,и др. Кроме того, маршр-р строит таблицу оптимальных путей к сетям назначения на основе разл-х критериев — количества промежуточных узлов, пропускн. способ-сти каналов,задержки передачи данных и пр.

Методы обесп.межсет.безопасности:ср-ва идентификации и аутентификации;ср-ва шифрования информации;межсетевые экраны;виртуальные частные сети;ср-ва контентной фильтра-ции;инструменты проверки целостности содержимого дисков;

Класс IP-адреса

A

B

C

D

E

Диапазон первого октета

1-126

128-191

192-223

224-239

240-247

антивирусы;анализаторы сетевых атак. VPN - виртуальная частная сеть — позволяет обесп. 1 или несколько сет-ых соед-ий (логическую сеть) поверх другой сети (н-р Интернет). ВЧС: Трафик шифруется для обесп-ия защиты от прослушива-ния; Осуществляется аутентификация;обеспечивают поддерж-ку множества протоколов;соединение обеспечивает связь толь-ко между двумя конкретными абонентами. Обычно VPN развёртывают на уровнях не выше сетевого, т.к. применение криптографии на этих уровнях позволяет использовать в неизменном виде транспортные протоколы(TCP,UDP). IP-адрес - уник-ый числовой адрес, однозначно идентиф-щий узел, гру-ппу узлов или сеть. IP-адрес имеет длину 4 байта, записывает-ся в виде четырех чисел. DNS система доменных имён — компьютерная распределённая система для получения информации о доменах. Чаще всего используется для получения IP-адреса по имени хоста, получения информации о маршрутизации почты, обслуживающих узлах для протоколов в домене.