Seminář 11 DHCP + HTTP + IPTABLES 1 1 1 1.

Slides:



Advertisements
Podobné prezentace
Úloha na konfiguraci routeru
Advertisements

SÍŤOVÉ PROTOKOLY.
Rozšíření systému pro zátěžové testy o SOAP a agenty Zbyněk Pyšný.
HTTP server HTTP server 1 Jak to funguje?
Protokol HTTP (Hypertext Transfer Protocol)
SÍŤOVÉ SLUŽBY DNS SYSTÉM
Pavel Dvořák Gymnázium Velké Meziříčí Počítačové sítě – služba WWW Registrační číslo projektu: CZ.1.07/1.5.00/ Datum: Jazyk: čeština.
14SIAP – SÍTĚ A PROTOKOLY Hodina 6..
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-3-20.
Základy informatiky Internet Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko – geologická fakulta.
Internetové technologie Informatika pro ekonomy II přednáška 8.
Firewally a NAT Informační technologie - praxe SPŠE V úžlabině
Internet, WWW, HTML a spol.. Hlavní zásady inženýrství reprodukovatelnost měřitelnost a parametrizovatelnost přenositelnost typizace a standardizace dokumentace.
Dynamic Host Configuration Protocol
Aplikace VT v hospodářské praxi internetové technologie Ing. Roman Danel, Ph.D. VŠB – TU Ostrava.
NFS-root A DHCP Martin Dvořák. Obsah 1. Co je NFS 2. Kořenový systém souborů přes NFS 3. Jak na to? 4. DHCP a BOOTP 5. Co je DHCP 6. Výhody 7. Konfigurace.
DIGITÁLNÍ UČEBNÍ MATERIÁL Číslo projektuCZ.1.07/1.5.00/ Název projektuEU peníze středním školám Masarykova OA Jičín Název školyMASARYKOVA OBCHODNÍ.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-3-17.
Internet.  Celosvětový systém propojených počítačů  Funkce  Sdílení dat  Elektronická pošta.
Shrnutí A – Principy datové komunikace B – TCP/IP 1.
BIS Firewall Roman Danel VŠB – TU Ostrava.
Firewall.
© 2007 Cisco Systems, Inc. All rights reserved.Cisco Public 1 Application Layer Functionality and Protocols Network Fundamentals – Chapter 3.
BootP Ing. Jiří Ledvina, CSc /12 Úvod Původně používání RARP Reverse Address Resolution protocol Dovoluje pouze distribuci adres na lokálním.
Základní složky systému globálního informačního systému WWW Jednoznačná globální identifikace WWW zdrojů (URL, URI, URN) Standardní jazyk pro vytváření.
INTERNET – struktura, fungování a přehled využití
1 I NTERNETOVÁ INFRASTRUKTURA. H ISTORIE SÍTĚ I NTERNET RAND Corporation – rok 1964 Síť nebude mít žádnou centrální složku Síť bude od začátku navrhována.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-16.
Vybudujte si svůj vlastní internetovský ochranný val
Bezpečný Web 1 Petr Halamíček. Bezpečný Web 2 Obsah  Jak to funguje  HTTPS  SSL  FTP – Obecně, proč SSH  FTPS  SFTP  Firewall  Open BSD  Java.
1 Seminář 9 MAC adresa – fyzická adresa interface (rozhraní) Je zapsána v síťové kartě. Je identifikátor uzlu na spoji. MAC adresu v paketu čte switch.
1 Protokol HTTP (Hypertext Transfer Protocol) HTTP je základem systému „World Wide Web“ (WWW) - Web … HTTP – jednoduchý protokol aplikační vrstvy, transport.
Seminář
Seminář 12 Obsah cvičení Transportní služby Utilita nestat
Statický vs. dynamický routing
Internetové technologie Informatika pro ekonomy přednáška 7.
Seminář - routing Směrování Pojmy IP adresa
Principy fungování sítě Název školyGymnázium Zlín - Lesní čtvrť Číslo projektuCZ.1.07/1.5.00/ Název projektuRozvoj žákovských.
Firewall na Linuxu Vypracoval: Petr Toman. Druhy firewallů Aplikační proxy servery – pracuje na aplikační vrstvě pro konkrétní aplikační protokol. Firewally.
1 Seminář 7 Aplikační vrstva Transportní vrstva IP vrstva NIC Aplikační vrstva Transportní vrstva IP vrstva NIC IP vrstva NIC eth0 Fa0/0 Fa0/1 Cisco Router.
PB169 – Operační systémy a sítě Protokoly aplikační vrstvy Marek Kumpošt, Zdeněk Říha.
1 Seminář 6 Routing – směrování –Směrování přímé – v rámci jedné IP sítě/subsítě (dále je „sítě“) – na známou MAC adresu. –Směrování nepřímé – mezi sítěmi.
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Síťové služby Administrátor systému: Pracovní doba administrátora se sestává z výměny magnetických pásek v zálohovacích.
Internetové technologie Informatika pro ekonomy přednáška 7.
1 Seminář 10 1 DNS (Domain Name System) Aplikační protokol Používá UDP i TCP Naslouchá na portu 53 hierarchický systém doménových jmen Pracuje způsobem.
Základní složky systému globálního informačního systému WWW
Chapter 7: DHCP Switched Networks. Chapter Introduction 7.1 Dynamic Host Configuration Protocol v4 7.2 Dynamic Host Configuration Protocol v6 7.3.
Virtualizace ● IP forwarding ● IP tunneling ● Virtuální síť.
Unix a Internet 6. Webový server © Milan Keršlágerhttp:// Obsah: ● WWW, webový.
DHCP server Dynamic Host Configuration Protocol. DHCP Automatická konfigurace parametrů sítě – IP adresa – Maska – Gateway Ipconfig /release Ipconfig.
Přednášky o výpočetní technice Internet. přednášky o výpočetní technice Informační hyperdálnice ● Jedna mohutná počítačová síť ● Neplést Internet a Worldwide.
Transportní vrstva v TCP/IP Dvořáčková, Kudelásková, Kozlová.
Seminář 7 Statický vs. dynamický routing
Seminář - routing Směrování Pojmy IP adresa
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně
Statický vs. dynamický routing
Internetové technologie
Unix a Internet 5. Firewall
Seminář - routing Směrování Pojmy IP adresa
Unix a Internet 5. Firewall
PB169 – Operační systémy a sítě
Seminář 8 VLAN routing Srovnání směrování tradičního a VLAN routingu
Seminář – ARP, ICMP Obsah cvičení
Protokol HTTP (Hypertext Transfer Protocol)
DNS (Domain Name System)
Hypertext Markup Language
DNS (Domain Name System)
Počítačové sítě IP vrstva
Ing. Jiří Šilhán IPv4.
IPv6 druhá část Ing. Jiří Šilhán.
Transkript prezentace:

Seminář 11 DHCP + HTTP + IPTABLES 1 1 1 1

Seminář 11 2 2 2 2

Dynamic Host Configuration Protocol (DHCP) Seminář 11 Dynamic Host Configuration Protocol (DHCP) Aplikační protokol Klient – server UDP Server port 67 Klient port 68 Přiděluje stanicím základní konfiguraci IP adresa + maska Výchozí brána DNS servery Pronájem adresy (omezená doba) Staticky vs dynamicky 3 3 3 3

Seminář 11 DHCP 4 4 4 4

Hypertext Transfer Protocol (HTTP) Seminář 11 Hypertext Transfer Protocol (HTTP) Aplikační protokol Výměna hypertextových dokumentů, HTML, MIME Klient – server, bezestavový URI – Uniform Resource Identifier (URL+URN) TCP protokol, port 80, HTTPS (SSL), port 443 5 5 5 5

Seminář 11 6 6 6 6

Seminář 11 HTTP – dotazy GET – žádost o uvedený objekt HEAD – informace o objektu POST – odeslání uživatelských dat na server PUT – nahrání souboru na server DELETE – smazání vybraného objektu ze serveru TRACE – pošli kopii požadavku zpět odesílateli OPTIONS – podporované metody serveru CONNECT – spojení na uvedeném portu (pro SSL) 7 7 7 7

HTTP - Tříčíselný stavový kód Seminář 11 HTTP - Tříčíselný stavový kód 1xx – informační odpověď 2xx – úspěšně provedená operace 3xx – přesměrování dotazu 4xx – chyba na straně klienta 5xx – chyba na straně serveru 8 8 8 8

Implementace HTTP serveru Seminář 11 Implementace HTTP serveru Webový server Apache Common Gateway Interface (CGI) Secure Socket Layer (SSL) PHP Často kompletní instalační balík LAMP (Linux, Apache, MySQL a PHP) 9 9 9 9

Seminář 11 IPTABLES Zabudovaný paketový firewall v Unix/Linux filtruje provoz směřující k nebo z aplikační vrstvy rozhoduje na základě informací z 3. a 4. vrstvy IP adresy Porty Stav spojení Sady pravidel INPUT, OUTPUT, FORWARD CHAIN – řetězec pravidel Pravidla – ACCEPT, DROP, REJECT Výchozí politika 10 10 10 10

Seminář 11 11 11 11 11

Seminář 11 12 12 12 12

Seminář 11 13 13 13 13

Seminář 11 14 14 14 14

Seminář 11 15 15 15 15

Seminář 11 Nastavení DHCP Client R1(config)# int fa0/0 R1(config-if)# ip address <IPADDR> <MASK> R1(config-if)# no shutdown R1(config)# ip dhcp excluded-address <IPstart> <IPstop> R1(config)# ip dhcp pool INSIDE R1(config-dhcp)# network <IPADDR> <MASK> R1(config-dhcp)# default-router <IP router> R1(config-dhcp)# default-server <IP DNS> R1# show ip dhcp binding Client dhclient –r // relese DHCP address dhclient // request DHCP address 16 16 16 16

OS Linux – konfigurace HTTP serveru Seminář 11 OS Linux – konfigurace HTTP serveru /etc/httpd/conf/httpd.conf /var/www/html/index.html service httpd start netstat -lnt wireshark & 17 17 17 17

Seminář 11 IPTABLES iptables –L -nv # ukaz definovaná pravidla iptables –F # smaž všechna pravidla iptables –X # smaž vlastní řetězce iptables -P INPUT DROP # výchozí pravidlo řetězce iptables -A INPUT -i eth0 -s 192.168.1.0/24 -j ACCEPT # -A přidat pravidlo na konec řetězce -I přidat na začátek –D odstranit # -i rozhraní –s zdrojová IP -d cílová IP -j akce # -p protokol --dport cílový port -state stav spojení iptables -A INPUT -p tcp --dport 80 -j ACCEPT iptables -A INPUT -i eth0 -m state –state ESTABLISHED, RELATED -j ACCEPT 18 18 18 18