Маршрутизация
Маршрутная таблица состоит по умолчанию из следующих полей:
Destination – адрес сети назначения пакета;
Mask – маска сети назначения пакета;
Next Gateway – адрес следующего маршрутизатора на пути пакета;
Metric – определяет длину маршрута в переприемных участках (используется для указания приоритетных маршрутов);
Interface – имя или адрес сетевого интерфейса, через который отправляется пакет по данному маршруту.
Основным недостатком протокола IP является отсутствие контроля за распространением пакетов. Для передачи сообщения об ошибках на сетевом уровне используют специальный протокол ICMP – межсетевой протокол управляющих сообщений.
Совокупность полей ТИП и КОД определяют сообщение ICMP. Для определения работоспособности хоста на сетевом уровне и оценки времени прохождения кадра до него применяется специальная утилита – ping, которая использует для своей работы два типа ICMP-пакетов: эхо-запрос (80) и эхо-ответ (00).
Yandex.RTB R-A-252273-3- Модель тср/ip
- Уровень соединений:
- Сетевой уровень
- Транспортный уровень
- Прикладной уровень
- Протокол ip
- Формат заголовка пакета ip
- Классовая модель ip-адресов
- Специальные iPадреса
- «Серая» адресация
- Бессклассовая модель (cidr)
- Маршрутизация
- Протоколы транспортного уровня
- Протокол udp
- Протокол тср
- Контроль целостности сообщения
- Управление потоком
- Установка соединения
- Методы реализации защиты в модели тср/ip
- Безопасность на сетевом уровне
- Безопасность на транспортном уровне
- Безопасность на прикладном уровне
- Виртуальные частные сети (vpn)
- Заголовок аутентификации ан
- Ан в транспортном или туннельном режимах
- Протокол esp
- Esp в транспортном или туннельном режимах
- Комбинации защищенной связи
- Протокол ssl. Защита потока данных в web.
- Протокол записи ssl
- Пипш – протокол изменения параметров шифрования
- Классификация удаленных атак
- Методы реализации сетевых атак Сканирование портов
- Атаки на сетевом уровне
- Атаки на транспортном уровне
- Атаки на прикладном уровне
- Классификация средств сетевой защиты
- Программно-аппаратные методы защиты от удаленных атак
- Классификация и определение политики мсэ
- Мсэ транспортного уровня – инспекторы состояний (State Full Inspection)
- Мсэ прикладного уровня Proxy Server
- Типы окружения мсэ-ов
- Расположение ресурсов в dmz-сетях
- Служба аутентификации keeberos
- Простейший диалог аутентификации
- Диалог аутентификации
- Области взаимодействия kerberos
- Технические ограничения