1. Trang chủ
  2. » Công Nghệ Thông Tin

07 network layer t10 11 a

59 2 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Nội dung

Tầng Mạng 03/2011 MỤC TIÊU  Thiết lập kết nối host để truyền liệu từ host - host BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM Application Presentation Session Transport Network Data link Physical TẦNG MẠNG VS TẦNG VẬN CHUYỂN Ví dụ: A gởi B thư qua đường bưu điện  processes = A, B  app messages = thư  hosts = nhà A, nhà B Dựa trên, mở rộng dịch vụ  transport protocol ??? tầng mạng  network-layer protocol??? Tầng mạng: cung cấp kết nối logic host  Tầng vận chuyển: cung cấp kết nối logic tiến trình   03/2011 NỘI DUNG Giới thiệu  Định tuyến – chuyển tiếp  Giao thức IP  Giao thức ICMP  Giao thức NAT  BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM NHẮC LẠI 03/2011 source packet frame H n Ht Hl Hn Ht M M M M application transport network link physical BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM message segment Ht link physical switch destination M Ht M Hn Ht M application transport network link physical Hn Ht Hl Hn Ht M M network link physical Hn Ht M router -1 03/2011 GIỚI THIỆU Thực chuyển segment từ host gởi đến host nhận  Tại host gởi:  BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM Nhận segment từ transport layer  Đóng gói thành packet   Tại host nhận: Nhận packet từ data link layer  Chuyển segment lên transport layer   Tại router:  Dựa vào thơng tin đích đến để chuyển packet đến host nhận Định tuyến: định gói tin đường  Chuyển tiếp: chuyển gói tin từ interface nhận interface gởi   Tầng  mạng cung cấp loại dịch vụ BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM  -2 03/2011 GIỚI THIỆU Hướng kết nối (Connection)  Virtual Circuit  Trước truyền liệu, host phải thiết lập kết nối Hướng không kết nối (Connectionless)  Datagram Network  Không cần thiết lập kết nối trước gởi  Trong kiến trúc mạng: hỗ trợ loại dịch vụ  03/2011 VIRTUAL CIRCUIT (VC) NETWORK - Thiết lập, quản lý, trì kết nối truyền liệu đường ảo truyền liệu  BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM  Số hiệu VC (VC number)  Khác link  Mỗi gói tin có virtual circuit identifier (VC ID)  Các router trì trạng thái kết nối qua  bảng chuyển đổi VC ID  Thay thông tin VD ID gói tin ngang qua router  Thông tin định tuyến: Virtual Circuit number (VC ID)  Dùng ATM, X.25, Frame-Relay,… Receive data application Accept call incoming call transport network data link physical BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM application transport Data flow begins network Call connected data link Initiate call physical 03/2011 VIRTUAL CIRCUIT (VC) NETWORK - 03/2011 VIRTUAL CIRCUIT NETWORK - VC number 22 32 BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM 12 interface number Cổng vào3 VC# vào Cổng VC# 12 22 63 18 17 97 87 … … … … Routers trì thông tin trạng thái kết nối! 10 03/2011 NỘI DUNG Giới thiệu  Định tuyến – chuyển tiếp  Giao thức IP  Giao thức ICMP  NAT  BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM 45  03/2011 NHẮC LẠI Địa IP: Kích thước: 32 bits  không gian: 232 địa BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM  0.x.x.x/8, 127.0.0.0/8, lớp D, lớp E; không dùng  Số lượng node Internet “khổng lồ”  Giải quyết:  dùng địa private mạng LAN  Dùng địa public giao tiếp bên Internet   Gởi liệu host Địa host gởi  Địa host nhận  46 Src: 192.168.1.3 Dest: 210.64.72.14 10.207.37.19 PUBLIC IP Src: 192.168.1.3 Dest: 210.64.72.14 192.168.1.0/24 Public IP BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM Private IP 03/2011 ĐẶT VẤN ĐỀ Internet Src: Src:192.168.1.4 210.64.72.14 192.168.1.1 Dest: Dest:192.168.1.3 10.207.37.19 192.168.1.3 Src: 210.64.72.14 Dest: 10.207.37.19 192.168.1.3 192.168.1.4 Src: 192.168.1.3 Dest: 192.168.1.4 47 03/2011 NAT – GIỚI THIỆU NAT = Network Address Translation  RFC 1631, 1918, 2663  Chức năng: “thay đổi” địa  BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM Incoming: thay đổi thông tin đích đến  Outgoing: thay đổi thơng tin nguồn  Private IP S: 210.64.72.14 192.168.1.X 224.16.78.67 D: 192.168.1.3 230.64.72.14 224.16.78.67 NAT server S: 192.168.1.X D: 210.64.72.14 Public IP S: 224.16.78.67 D: 210.64.72.14 224.16.78.67 Internet S: 210.64.72.14 D: 224.16.78.67 S: 210.64.72.14 D: 192.168.1.3 192.168.1.0/24 48 03/2011 NAT – THUẬT NGỮ BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM 49  03/2011 NAT – BẢNG CHUYỂN ĐỔI ĐỊA CHỈ Dùng chuyển đổi global local Thông tin cục bên (Inside local)  Thơng tin tồn cục bên (Inside global)  BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM  Thông tin bảng chuyển đổi Static  dynamic  50  Static Cố định: local IP  global IP BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM   03/2011 NAT – PHÂN LOẠI Dynamic n local IP  m global IP  NAT: chọn global IP rảnh để NAT   Overloading n local IP  global IP  NAT:    Overlapping  Cố định:  51 10.0.0.1 10.0.0.2 138.76.29.7 10.0.0.3  Thứ tự gởi gói tin sau:     Máy 10.0.0.1 gởi gói tin đến 128.119.40.186, 80 từ ứng dụng 3345 Ứng dụng gởi lại gói tin phản hồi Máy 10.0.0.3 gởi gói tin đến 158.19.20.16, 80 từ ứng dụng 1234 Ứng dụng gởi gói tin truy cập dịch vụ web máy 10.0.0.1 52 BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM 10.0.0.4 03/2011 NAT - MINH HOẠ  03/2011 STATIC NAT Cấu hình cố định: local IP  global IP Global Local 138.76.29.7 10.0.0.1 S: 10.0.0.1, 3345 D: 128.119.40.186, 80 10.0.0.1 S: 138.76.29.7, 3345 D: 128.119.40.186, 80 10.0.0.4 138.76.29.7 S: 128.119.40.186, 80 D: 138.76.29.7, 3345 10.0.0.2 S: 128.119.40.186, 80 D: 10.0.0.1, 3345 S: 10.0.0.3, 1345 10.0.0.3 D: 158.19.20.16, 80 BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM Số máy kết nối với số địa IP global  Bên ngồi (outside) chủ động tạo kết nối với bên (inside)  S: 10.0.0.3, 1345 D: 158.19.20.16, 80 53  03/2011 DYNAMIC NAT Cấu hình: n local IP  m global IP  Ví dụ: 10.0.0.0/24  138.76.29.7 138.76.29.8 Global Local 138.76.29.7 10.0.0.1 138.76.29.8 S: 10.0.0.1, 3345 D: 128.119.40.186, 80 10.0.0.3 10.0.0.1 S: 138.76.29.7, 3345 D: 128.119.40.186, 80 S: 128.119.40.186, 80 D: 138.76.29.7, 3345 10.0.0.4 10.0.0.2 S: 128.119.40.186, 80 D: 10.0.0.1, 3345 S: 138.76.29.8, 1345 D: 158.19.20.16, 80 10.0.0.3 BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM Có m kết nối đồng thời  Bên ngồi (outside) khơng thể chủ động tạo kết nối với bên (inside)  S: 10.0.0.3, 1345 D: 158.19.20.16, 80 54  03/2011 OVERLOADING NAT Cấu hình: n local IP  global IP Global Global 138.76.29.7, 138.76.29.7, 4590 4590 Local Local 10.0.0.1, 10.0.0.1, 3345 3345 138.76.29.7, 3450 10.0.0.3, 1345 S: 10.0.0.1, 3345 D: 128.119.40.186, 80 10.0.0.1 S: 138.76.29.7, 4590 D: 128.119.40.186, 80 138.76.29.7 S: 128.119.40.186, 80 D: 138.76.29.7, 4590 10.0.0.4 10.0.0.2 S: 128.119.40.186, 80 D: 10.0.0.1, 3345 S: 138.76.29.7, 3450 D: 158.19.20.16, 80 10.0.0.3 BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM NAT:   Có n kết nối đồng thời  Bên ngồi (outside) khơng thể chủ động tạo kết nối với bên (inside)  S: 10.0.0.3, 1345 D: 158.19.20.16, 80 55  03/2011 OVERLAPING NAT Cấu hình cố định:  Global Local 138.76.29.7, 80 10.0.0.1, 80 10.0.0.1 10.0.0.4 138.76.29.7 S: 120.11.40.18, 3345 D: 138.76.29.7, 80 S: 120.11.40.18, 3345 D: 10.0.0.1, 80 10.0.0.2 10.0.0.3 56 BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM Bên (outside) chủ động tạo kết nối với bên (inside)  Dùng để publish dịch vụ  03/2011 NAT – MƠ TẢ BÀI TỐN BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM NAT server 172.29.1.1/24 FTP server 253 172.29.1.2/24 192.168.1.0/24  Yêu cầu: Các máy tính LAN: 192.168.1.0/24 truy cập ngồi IP: 172.29.1.1  Bên ngồi truy cập dịch vụ FTP máy 192.168.3.253  57  03/2011 NAT – CẤU HÌNH TRÊN WINS 2K3 Chọn card public private Private: 192.168.1.1  Public: 172.29.1.1  BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM  Chọn dịch vụ để publish (nếu có): Web Local IP: 192.168.1.253  Incoming port: 80  Outcoming port: 80  58  03/2011 TÀI LIỆU THAM KHẢO Slide J.F Kurose and K.W Ross Computer Networking: A Top Down Approach BM MMT&VT - KHOA CNTT - ĐH KHTN TP.HCM 59

Ngày đăng: 11/04/2023, 09:46

w