ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ 2/5/2007
ΤΟ ΔΙΚΤΥΟ ΤΟΥ ΕΜΠ ntua.gr ( /16, AS#3323)
ΤΟ ΥΠΟΔΙΚΤΥΟ ΤΟΥ ΕΡΓΑΣΤΗΡΙΟΥ PC LAB – maria.netmode.ntua.gr
Πρωτόκολλα TCP/IP Τα πρωτόκολλα TCP/IP είναι de-facto standards μετάδοσης δεδομένων Επιτρέπουν τη συνεργασία μεταξύ υπολογιστών σε διασυνδεδεμένα δίκτυα και την από κοινού χρήση πόρων Αποτελούν τα πρωτόκολλα μετάδοσης δεδομένων στο Internet Αναπτύχθηκαν από ομάδα ερευνητών γύρω από το ARPAnet (DoD)
Αντιστοιχία OSI - TCP/IP Εφαρμογής (Application)Εφαρμογές Παρουσίασης (Presentation) FTP, TELNET, HTTP, SMTP, IMAP, POP TFTP, DNS, RTP, NTP, L2TP, SNMP Συνόδου (Session)…… Μεταφοράς (Transport)TCP UDP(ICMP) Δικτύου (Network)IP (ARP) Διασύνδεσης (Link)Ethernet, ATM, … Φυσικό (Physical)...
Διευθυνσιοδότηση στο Internet (1) To Internet αποτελεί ένα μεγάλο σύνολο από διασυνδεδεμένα ανεξάρτητα δίκτυα μέσω απλών μεταγωγέων πακέτου - ΔΡΟΜΟΛΟΓΗΤΩΝ (routers) Ο χρήστης μπορεί να έχει πρόσβαση σε πόρους σε οποιοδήποτε από αυτά τα δίκτυα Τα IP datagrams διασχίζουν πλήθος δικτύων για να φτάσουν στο δίκτυο προορισμό με διαφανή τρόπο για το χρήστη
Διευθυνσιοδότηση στο Internet (2) Το μόνο που πρέπει να γνωρίζει ο χρήστης είναι το “IP Address” του άλλου συστήματος (λογική διεύθυνση) IP Address: bit number, γράφεται ως 4 decimals (ένα για κάθε 8 bit) Η IP Address περιέχει πληροφορίες όπως: – /16 (δίκτυο) – /24 (υποδίκτυο) – /32 (μεμονωμένο interface δρομολογητή ή σταθμού εργασίας)
Διευθυνσιοδότηση στο Internet (3) CIDR-VLSM Classless Inter-Domain Routing Variable Length Subnet Masking Συμβολισμός subnet mask με τις μονάδες: – = /16 – = /17 Δεν υπάρχουν πια κλάσεις δικτύων Μπορεί κανείς να πάρει ένα σύνολο ΙΡ διευθύνσεων που αντιστοιχούν σε οποιοδήποτε subnet mask (/8 - /30), π.χ /12
Απόδοση Domain Names (Registrars) & IP Address Spaces (Host Masters) ΔΙΕΘΝΗΣ ΣΥΝΤΟΝΙΣΜΟΣ: ICANΝ (Internet Corporation for Assigned Names & Numbers) μέσω της TLD (Top Level Domain) Databasehttp:// Generic Domain Names (.edu,.com,.net,.org,.gov,.mil, …) –Υπεύθυνοι ονοματοδοσίας (Domain Name Registrars): VeriSign (για το.com,.net, …), Educause (.edu), PIR (.org) … Country Code (cc) Domain Names (.gr,.fr,.uk,.de,.jp, …) –Υπεύθυνοι ονοματοδοσίας (Domain Name Registrars ανά χώρα) Host Masters: Απόδοση διευθύνσεων IP ανά Ήπειρο – Regional Internet Registries (και μετά ανά διαχειριστική οντότητα – Local Internet Registries) ARIN (American Registry for Internet Numbers) RIPE NCC (Resaux IP Eurepeens – Network Coordination Center) APNIC (Asia Pacific Network Information Center) AFRINIC (African Network Information Center) LATNIC (Latin American & Caribbean Network Information Center)
Οργάνωση του Internet – Ιεραρχία ISP’s (Internet Service Providers) Tier 1Tier 1 – Ανώτατη διεθνής βαθμίδα (9 μόνο ανά τον κόσμο), προσεγγίζει όλες τις διευθύνσεις μέσω συμφωνιών διασύνδεσης με τους ισοδύναμους ISP’s (peering) –AOL Transit Data Network (ATDN) (AS1668) –AT&T (AS7018) –Global Crossing (GX) (AS3549) –Level 3 (AS3356) –Verizon Business (formerly UUNET) (AS701) –NTT Communications / (formerly Verio) (AS2914) –Qwest (AS209) –SAVVIS (AS3561) –Sprint Nextel Corporation (AS1239) Tier 2Tier 2 – Μέση βαθμίδα, αγοράζει παγκόσμια προσβασιμότητα από κάποιο Tier 1 ISP μέσω Upstream Service Feed αλλά έχει και μερική διασύνδεση (peering) με άλλους ISP’s (direct ή μέσω Internet Exchanges π.χ. Ελληνικοί ISP’s μέσω του Athens Internet Exchange) Tier 3Tier 3 – Αγοράζει Upstream Service Feed μόνο, χωρίς άλλη δυνατότητα διασύνδεσης
Address Resolution Protocol (ARP) Διατηρεί τοπικό πίνακα δρομολόγησης με αντιστοιχίες μεταξύ IP διευθύνσεων και φυσικών διευθύνσεων ενός interface Αν η IP διεύθυνση προορισμού υπάρχει στον πίνακα, το ζευγάρι των διευθύνσεων χρησιμοποιείται για την αποστολή των δεδομένων Αν η IP διεύθυνση προορισμού δεν υπάρχει στο πίνακα, το ARP την ανακαλύπτει με κατάλληλα μηνύματα
ARP (2) ~> arp -a Net to Media Table Device IP Address MaskFlagsPhys Addr le0 irina.netmode.ece.ntua.gr :00:20:79:bc:8c le0 dolly.netmode.ece.ntua.gr :00:20:7c:79:16 le0 aris.netmode.ece.ntua.gr :00:c0:54:50:d3 le0 router.netmode.ece.ntua.gr :00:8f:10:c8:b8 le0 eleni.netmode.ece.ntua.gr SP 08:00:20:22:1b:da
Πρότυπο Αρχιτεκτονικής Μετάδοσης, Ελέγχου & Διαχείρισης Επίπεδο Δεδομένων - Data (forwarding) Plane –Κωδικοποίηση σε πακέτα – πλαίσια –Πρωτόκολλα προώθησης δεδομένων σε ουρές δρομολογητή –.... Επίπεδο Ελέγχου - Control Plane –Σηματοδοσία ενσωματωμένη σε επικαφαλλίδες πακέτων (IP headers, MPLS labels) –Ξεχωριστά μηνύματα / πακέτα ελέγχου για σύνταξη πινάκων δρομολόγησης (Interior Gateway Protocol – IGP, Exterior/Border Gateway Protocol – EGP/BGP) –Πακέτα ελέγχου «υγείας» του δικτύου – ICMP/ping/traceroute –Μηνύματα σηματοδοσίας για αποκατάσταση μονοπατιού (path), αντιστοίχηση επικεφαλίδων (labels) σε γραμμές MPLS, αντιστοίχηση TDM slots ή χρώματος σε γραμμές SDH ή WDM, διαδικασία ARP & DNS, αντιστοίχηση αριθμού VLAN…. Επίπεδο Διαχείρισης - Management Plane –Μοντέλο αναφοράς FCAPS: Fault, Configuration, Accounting, Performance & Security Management –Διαστασιολόγηση, παρουσίαση τοπολογίας, εντοπισμός βλαβών, ενημέρωση λογαριασμών - αποθήκης, μετρήσεις επίδοσης, ασφάλεια πρόσβασης,...
Ταξινόμηση Πρωτοκόλλων Δρομολόγησης Έλεγχος –Συγκεντρωτικά (Centralized) π.χ. Χ.25/Χ.75) –Κατανεμημένα (Distributed) π.χ. Internet Δυνατότητα Επιλογής Δρόμων –Μοναδικού δρόμου (Single Path Routing) π.χ. Internet –Εναλλακτική Δρομολόγηση (Alternate Routing) π.χ. Τηλεφωνία Προσαρμογή στη Κατάσταση Δικτύου –Στατικά (Static) π.χ. Χ.25/Χ.75, ακραία δίκτυα στο Internet –Δυναμικά (Dynamic) π.χ. Πρώτα πρωτόκολλα στο ARPANet, –Προσαρμοζόμενα (Adaptive) π.χ. Internet OSPF (core), BGP Αριθμός Προορισμών –Ενός τελικού προορισμού (Unicasting) –Πολλαπλών προορισμών (Multicasting) π.χ. Conference Groups –Εκπομπής (Broadcasting) π.χ. Non-switched Ethernet LAN segments –Anycasting π.χ μια διεύθυνση IP αντιστοιχεί σε φυσικές διευθύνσεις κατανεμημένες στο Internet, όπως DNS TLC
Αλγόριθμοι Δρομολόγησης Επιπέδου 3 Interior Gateway Protocols (IGP): Μια έξοδος προς επόμενο Interface για κάθε τελικό προορισμό (δίκτυο) –RIP: Bellman Ford –OSPF (Open Shortest Path First): Dijkstra, ιεραραρχικό με stub areas) –IS-IS Exterior (Border) Gateway Protocols (EGP/BGP): Πολλές εναλλακτικές διαδρομές με βάρη προς όλα τα γνωστά δίκτυα (περίπου σήμερα) μεταξύ ακραίων (border) routers αυτονόμων συστημάτων (Autonomous Systems, AS, μέχρι σήμερα). –Η διαδρομή καταγράφεται στον BGP Table των ακραίων δρομολογητών (border gateways) ενός AS ανά δίκτυο προορισμού και την σειρά των AS’s της προτεινόμενης διαδρομής (μαζί με το βάρος της) –Οι πίνακες BGP φυλάσσονται στην ηλεκτρονική μνήμη των border gateways και ανανεώνονται δυναμικά όποτε υπάρχουν αλλαγές στο Internet με ευθύνη των γειτονικών δρομολογητών (border gateways) που ανακοινώνουν τα δίκτυα των αυτονόμων κοινοτήτων (AS’s) που γνωρίζουν (advertising)
Δρομολόγηση Επιπέδου 3 – Interior Gateway Protocols (IGP) Άμεση δρομολόγηση (direct) –Κόμβος (PC, router) στέλνει πακέτα IP σε interface κόμβου του ίδιου υποδικτύου –Ο κόμβος γνωρίζει / μαθαίνει την αντίστοιχη διεύθυνση L2 (MAC) μέσω ARP Έμμεση δρομολόγηση (indirect) –Οι αρχικοί κόμβοι (υπολογιστές) στέλνουν πακέτα με διεύθυνση προορισμού εκτός του δικτύου τους (στο ) μέσω του άμεσα συνδεμένου δρομολογητή, δηλαδή στο default gateway interface (π.χ. ο στο ) –Ο κόμβος γνωρίζει / μαθαίνει την αντιστοίχηση της επόμενης διεύθυνσης IP με την αντίστοιχη διεύθυνση L2 (MAC) μέσω ARP –Ο δρομολογητής πρέπει να γνωρίζει τη διαδρομή (επόμενο interface δρομολογητή) προς το δίκτυο – προορισμό ή αλλιώς προωθεί το πακέτο στο default gateway
Πίνακας δρομολόγησης σε Host (host routing table) Εγγραφές του τύπου (N, R) –N: Δίκτυο προορισμού –R: Επόμενο interface δρομολογητή (gateway) Host routing table σε λειτουργικό Windows από το μηχάνημα με IP > netstat -nr Routing Table: Network Destination Netmask Gateway Interface Metric Local host: (π.χ. στη περίπτωση που εφαρμογές σχεδιασμένες δικτυακά τρέχουν τοπικά) Προς το ίδιο τοπικό υποδίκτυο ( /24) σαν gateway έχουμε κατευθείαν (direct) το τοπικό interface –Π.χ. Προς destination dolly.netmode.ntua.gr ( ) gateway θα είναι το τοπικό interface Προς όλα τα άλλα δίκτυα σαν gateway έχουμε ( router.netmode.ntua.gr)(default gateway) Προς διεύθυνση broadcast ( ) σαν gateway έχουμε κατευθείαν (direct) το τοπικό interface (η διεύθυνση δεν ισχύει στο δίκτυο του ΕΜΠ) Προς διευθύνσεις multicast ( /4) σαν gateway έχουμε κατευθείαν (direct) το τοπικό interface
Δρομολόγηση μεταξύ routers σε γραμμές του δικτύου Μεταξύ ΕΜΠ ( /16) & Παν. Αθηνών ( /18) –Υποδίκτυο: /30 –Άκρο ΕΜΠ: /30 –Άκρο Παν. Αθηνών: /30 –Broadcast: /30
Network Address Translation RFC 1918: Address allocation for private internets (2/96) (10/8 prefix) (172.16/12 prefix) ( /16 prefix) NAT Tables: Αντιστοίχηση εσωτερικών – δημοσίων διευθύνσεων χρηστών δικτύου Intranet + μηχανισμοί ασφαλείας σε εξυπηρετητή “Firewall” Web, ftp, smtp servers μπορεί να είναι έξω από το ΝΑΤ με δημόσιες διευθύνσεις (συνήθης πρακτική σε εταιρικά Intranets)