Martin Sloup. Převod adresy protokolu síťové vrstvy na adresu linkové vrstvy (a obráceně v případě RARP) Dnes převážně převod IPv4 adresy na MAC Postaven.

Slides:



Advertisements
Podobné prezentace
D03 - ORiNOCO RG-based Wireless LANs - Technology
Advertisements

14SIAP – SÍTĚ A PROTOKOLY Hodina 5..
Překlad síťových adres - NAT
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-3-20.
Analýza síťového provozu
Adresace v TCP/IP Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Petr Tesarčík, Miroslav Baron
ARP protokol Informační technologie - praxe SPŠE V úžlabině
Počítačové sítě.
VLAN Projektování distribuovaných systémů Lekce 2 Ing. Jiří ledvina, CSc.
Seminář 8 VLAN routing Srovnání směrování tradičního a VLAN routingu
UČÍME V PROSTORU Název předmětu: Název a ID tématu: Zpracoval(a): Elektronické počítače Počítačové sítě (EL41) Ing. Stanislav Hanulík ELEKTROTECHNIKA.
Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko – geologická fakulta.
Dynamic Host Configuration Protocol
Linková (spojová) vrstva
Vzdělávací materiál / DUMVY_32_INOVACE_02B7 Správa sítí AutorIng. Petr Haman Období vytvořeníLeden 2013 Ročník / věková kategorie2. ročník Vyučovací předmět.
TCP a firevall Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Sítě – řešení problému.
© 2007 Cisco Systems, Inc. All rights reserved.Cisco Public 1 Ethernet Network Fundamentals – Chapter 9.
Referenční model ISO/OSI
Shrnutí A – Principy datové komunikace B – TCP/IP 1.
Sítě.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-3-08.
Firewall.
BootP Ing. Jiří Ledvina, CSc /12 Úvod Původně používání RARP Reverse Address Resolution protocol Dovoluje pouze distribuci adres na lokálním.
Datové sítě Ing. Petr Vodička.
1 Seminář 9 MAC adresa – fyzická adresa interface (rozhraní) Je zapsána v síťové kartě. Je identifikátor uzlu na spoji. MAC adresu v paketu čte switch.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-3-05.
Seminář
Seminář 12 Obsah cvičení Transportní služby Utilita nestat
Sledování sítě Whireshark.
Protokoly úrovně 3 nad ATM Projektování distribuovaných systémů Lekce 2 Ing. Jiří ledvina, CSc.
Počítačové sítě - architektura TCP/IP
Model TCP/IP Síťová vrstva. IPv4 IP protokol pracuje nad linkovou vrstvou IP protokol pracuje nad linkovou vrstvou Data jsou v síti dopravována přes směrovače.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-3-16.
Principy fungování sítě Název školyGymnázium Zlín - Lesní čtvrť Číslo projektuCZ.1.07/1.5.00/ Název projektuRozvoj žákovských.
Internet protocol Počítačové sítě Ing. Jiří Ledvina, CSc.
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Síťové služby Administrátor systému: Pracovní doba administrátora se sestává z výměny magnetických pásek v zálohovacích.
Počítačové sítě Architektura TCP/IP - úvod
1 Počítačové sítě Architektura TCP/IP – v současnosti nejpoužívanější síťová architektura – architektura sítě Internet Uplatnění – user-end systémy (implementace.
1 Technické specifikace sítí Ethernet 10Mbps Ethernet (dožívá) – IEEE –10BASE-T – dva UTP (cat-3/cat-5), propojovací zařízení – HUB nebo přepínač.
Aktivní prvky ochrany sítí ● Filtrace, proxy, firewall ● Filtrace přenosu, zakázané adresy, aplikační protokoly ● Proxy, socks, winsocks ● Překlad adres.
SMĚROVÁNÍ V POČÍTAČOVÝCH SÍTÍCH Část 1 – principy směrování Zpracovala: Mgr. Marcela Cvrkalová Střední škola informačních technologií a sociální péče,
Management počítačových sítí Počítačové sítě VUT v Brně Fakulta podnikatelská Lekce 4 – Management síťové vrstvyIng. Viktor Ondrák, Ph.D.strana 1 Lekce.
Počítačové sítě pro V3.x Teoretická průprava II. Ing. František Kovařík SŠ IT a SP, Brno
SMĚROVÁNÍ V POČÍTAČOVÝCH SÍTÍCH Část 2 – Směrovací tabulky Zpracovala: Mgr. Marcela Cvrkalová Střední škola informačních technologií a sociální péče, Brno,
Shrnutí A – Principy datové komunikace B – TCP/IP 1.
1 Počítačové sítě II 12. IP: pomocné protokoly (ICMP, ARP, DHCP) Miroslav Spousta, 2006,
Síťová vrstva a vrstva síťového rozhraní v TCP/IP
Financováno z ESF a státního rozpočtu ČR.
NÁZEV ŠKOLY: S0Š Net Office, spol. s r. o., Orlová Lutyně
TÉMA: Počítačové systémy
Seminář 11 DHCP + HTTP + IPTABLES
TÉMA: Počítačové systémy
TÉMA: Počítačové systémy
Počítačové sítě Architektura TCP/IP – v současnosti nejpoužívanější síťová architektura – architektura sítě Internet Uplatnění – user-end systémy (implementace.
PB169 – Operační systémy a sítě
Seminář 8 VLAN routing Srovnání směrování tradičního a VLAN routingu
Seminář – ARP, ICMP Obsah cvičení
IPv6 IPv6 (IPng) – budoucí náhrada současné IPv4
Síť Internet Celosvětová počítačová síť
Počítačové sítě IP vrstva
Příklad topologie sítě Adresace v internetu MAC adresa – fyzická adresa interface (rozhraní) Je zapsána v síťové kartě. Je identifikátor uzlu.
ARP / RARP Václav Dědek.
Počítačové sítě IP vrstva
Ing. Jiří Šilhán IP Spoofing.
Network Fundamentals – Chapter 9
Ing. Jiří Šilhán IPv4.
IPv6 druhá část Ing. Jiří Šilhán.
IP adresa a MAC Michaela Imlaufová.
Transkript prezentace:

Martin Sloup

Převod adresy protokolu síťové vrstvy na adresu linkové vrstvy (a obráceně v případě RARP) Dnes převážně převod IPv4 adresy na MAC Postaven nad protokolem linkové vrstvy

Operace ARP Request(1) ARP Reply(2) RARP Request (3) RARP Reply (4)

Cache tabulka přiřazení adresy síťové vrstvy (IP) k adrese linkové vrstvy (MAC) Výpis pomocí příkazu arp -a

ARP Probe (SPA= ) Testování obsazení IP adresy před přiřazení IP adresy adaptéru ARP announcements (Bcast, TPA=SPA, THA= 0) Ohlášení přiřazení/změny IP adresy k dané MAC Požití i při load-balancingu příchozí komunikace mezi síťové karty

Princip Odešleme ARP Reply SHA=útočníkova MAC SPA=IP adresa, za kterou se chceme vydávat THA=cílová MAC TPA=cílová IP Detekce Na stanicích pomocí arpwatch, xarp, … Na chytřejších switchích pomocí Dynamic ARP Inspection Obrana Statická ARP tabulka DAI a zahození paketu / shození portu

ARP nahrazeno Neighbor Discovery Protokolem Mapování MAC do IPv6 adresy