Là những địa chỉ nằm bên trong những mạng riêng biệt, những tổ chức có hệ thống mạng riêng không yêu cầu có những IP kết nối trực tiếp với mạng Internet bên ngoài.. Một số dịch vụ In[r]
(1)GIẢNG VIÊN TH.S PHẠM CHUẨN EMAIL: PCHUAN@HCMUTRANS.EDU.VN
(2)Mạng máy tính
Vì phải kết nối mạng ?
Các vấn đề kết nối mạng?
Khái niệm mạng
OSI TCP/IP
(3)Vì phải kết nối mạng ?
• Chia sẻ thơng tin
(4)Vì phải kết nối mạng ?
Office Representative at Vietnam
Headquarters
(5)Khái niệm tổng quan
Thuật ngữ computer network đề cập đến việc
(6)Những vấn đề quan tâm xây dựng mạng
Kích thước tổ chức Mức độ an toàn
Mức độ quản trị
Lưu lượng thơng tin mạng
(7)Từ mạng đơn giản…
Server
PC1 PC2 PC3
PC4
PC5
Hub/Switch
(8)…đến mạng diện rộng phức tạp, …
Router
Saigon Đồng Nai
(9)…, Internet !!!
TCP/IP (Transmission Control Protocol/Internet Protocol)
VN AU
(10)(11)Kết nối cách dial-up đến ISP
ISP kết nối vào backbone
Internet Connections
(12)Các vấn đề nảy sinh
Không thống kiến trúc hệ
thống mạng cục bộ, mạng diện rộng
Mỗi mạng theo chuẩn riêng SNA, DECNET,
OSI, TCP/IP,
Không thống giao thức
mạng.
Cần có mơ hình chuẩn hóa
Mơ hình OSI (Open System Interconnection)
(13)OSI gì?
Là mơ hình mạng chuẩn hóa ISO
(International Standard Organization) đề nghị
Gồm có lớp với chức khác
Định tiêu chuẩn thống cho nhà
sản xuất, cung cấp sản phẩm, dịch vụ mạng
1984: tổ ISO cơng bố mơ hình OSI (Open
(14)(15)Mơ hình OSI lớp
Các ứng dụng mạng: email, web, chat, Định dạng biểu diễn liệu, encryption,… Thiết lập session, security, authentication Bảo đảm truyền nhận liệu
Quản lý địa chỉ, tìm đường, truyền nhận packet
Truyền nhận frame, kiểm tra sửa lỗi Kết nối vật lý, truyền bit liệu
(16)(17)TCP/IP gì?
Mơ hình kết nối mạng U.S DoD (Department
of Defense) đề nghị
Xuất 1971 mạng ARPANET
Gồm có lớp có chức khác với
lớp OSI
(18)Mơ hình TCP/IP Application Transport Internetwork Host-to-Network ftp,http,smtp TCP/UDP Ethernet, ATM X.25, Wireless,…
IP ICMPIGMP
(19)Sự phổ biến …
Application Transport Internetwork
Network Hardware
FTP, HTTP, SMTP DNS, POP
TCP/UDP IP
(20)Ví dụ TCP/IP
I love you
1: I l
3: you
2: ove
I love you
2: ove
1: I l
3: you
3: you
2: ove
1: I l 1: I l
2: ove
3: you
1: I l
2: ove
3: you
1: I l
2: ove
3: you
1: I l
2: ove
3: you
2: ove
1: I l
3: you
2: ove
1: I l
(21)Minh họa packets
I love you I love you
1: I l
3: you
2: ove
1: I l
3: you
2: ove
1: I l
1: I l
3: you
? ?
2: ove 2: ove
2: ove
1: I l
3: you
1: I l
2: ove
1: I l
2: ove
3: you
3: you
2: ove
1: I l
1: I l
3: you
? ?
2: ove
2: ove
2: ove
2: ove
(22)Mơ hình OSI TCP/IP với thiết bị
(23)Phân loại mạng máy tính
LAN (Local Area Network)
IEEE 802.x (Ethernet, Token Ring,…)
MAN (Metropolitan Area Network)
WAN (Wide Area Network)
POTS, Frame Relay, ISDN, xDSL,
(24)Mạng LAN
LANs (Local Area Networks)
Có giới hạn địa lý
Tốc độ truyền dũ liệu cao Một tổ chức quản lý
Thường dùng kênh truyền đa truy cập Những kỹ thuật thường dùng :
Ethernet : 10/100/1000 Mbps,
Token Ring : 16 Mbps
(25)(26)Mạng MAN
MANs(Metropolitan Area Networks)
Có kích thước vùng địa lý lớn LAN nhiên
nhỏ WAN
Một tổ chức quản lý
Thường dùng cáp đồng trục, cáp quang hay sóng
(27)Mạng WAN
WANs (Wide Area Networks)
Chúng thường kết nối nhiều LANs Khơng có giới hạn địa lý
Tốc độ truyền liệu thấp Nhiều tổ chức quản lý
Trục thường dùng kênh truyền điểm điểm Những kỹ thuật thường dùng :
Các đường dây điện thoại
(28)(29)Phân loại theo kiến trúc
Client - server
• Server kiểm sốt
quá trình truy cập
web, email, ftp,
Peer-to-peer
• Mọi trạm làm việc ngang hàng
(30)Mạng ngang hàng
Các thơng tin
Cịn gọi workgroup, khoảng 10 máy tính hay nhỏ
hơn
Người dùng chia sẻ tài nguyên tập tin,
máy in
Người dùng tự quản lý máy tính Được xây dựng nhiều hệ điều hành Rẻ tiền
Các vấn đề quan tâm
Người dùng cần đào tạo
(31)(32)Mạng khách chủ
Các thông tin
Các hệ thống máy chủ:
File & Printer Server Application Server Mail Server
Directory Service Server …
Giới hạn mạng chủ yếu sở hạ tầng mạng Quản lý tập trung
Đắt tiền
Các vấn đề quan tâm
Trình độ kinh nghiệm người quản trị mạng: an toàn
mạng, lưu, dự phòng, …
(33)Client & Server
client
client program program
Client Program
Client Program ServiceService Server ProgramServer Program
Outlook Express, Eudora,
Outlook Express, Eudora, E-mailE-mail sendmail, qmailsendmail, qmail
Internet Explorer, Netscape,
Internet Explorer, Netscape, WWWWWW httpdhttpd
Telnet
Telnet Remote AccessRemote Access telnetd, sshdtelnetd, sshd
WS-FTP, FTP Pro
WS-FTP, FTP Pro File TransferFile Transfer ftpd, sftpdftpd, sftpd
server program
server program
chạy server
chạy server
(34)(35)Topology mạng
Topology ?
Sơ đồ bố trí máy tính, mơi trường truyền thành phần khác mạng
Tham chiếu đến thiết kế mạng
Các từ khóa liên quan: Physical layout, Design, Diagram, Map
Cơ dựa phân loại kênh truyền Tầm ảnh hưởng:
Loại thiết bị mạng cần thiết
Khả thiết bị mạng
(36)Phân loại kênh truyền
Các kênh truyền dạng điểm điểm (point to point
channels)
Kênh truyền dạng đa truy cập ( multiaccess
(37)Phân loại mạng
Multiaccess :
Một kênh liên lạc dùng chung cho nhiều
máy khác mạng
Mọi máy kênh chung nhận
gói thơng tin
Khi lấy thơng tin vào máy phải kiểm tra địa
chỉ địa packet
Khi muốn truyền thơng tin máy phải tranh
(38)Phân loại mạng Point to point :
Store-and-forward hay packet switched. Hầu hết mạng diện rộng dùng chế
Các topology :
Bus Star Ring Mesh
Vấn đề quan tâm :
(39)(40)(41)(42)Các khái niệm khác
Giao thức (protocol): cách thức giao tiếp với
nhau
Tương tự với ngơn ngữ, ám hiệu, Ví dụ giao thức thuộc TCP/IP:
SMTP (Simple Mail Transfer Protocol) POP3 (Post Office Protocol v.3)
HTTP (HyperText Transfer Protocol) FTP (File Transfer Protocol)
(43)Ví dụ giao thức
Hi Hi
Mấy rồi?
(44)Các khái niệm khác (t.t)
MAC Address (hay gọi Ethernet address):
địa lớp – Data Link, gồm byte
Ví dụ: 00-0B-CD-33-26-9D
Thiết bị cần MAC Address ? Layer (bridge, switch, NIC)
Xem MAC Address Windows
(45)(46)Các khái niệm khác (t.t)
IP Address
Địa IP: 32 bit (4 byte) dạng dot number số hexa, ví dụ
Google: 216.239.37.99 Microsoft: 64.215.166.71
Mỗi node tham gia vào Internet phải có địa
chỉ IP nhất
(47)Các lớp địa IP
Class A : 0.0.0.0 127.255.255.255 Class B : 128.0.0.0 191.255.255.255 Class C : 192.0.0.0 223.255.255.255 Class D : 224.0.0.0 239.255.255.255 Class E : 240.0.0.0 247.0.0.0
Các vùng địa dành riêng cho LAN
10.0.0.0 10.255.255.255
172.16.0.0 172.31.255.255
(48)Các khái niệm khác (t.t)
Từ địa IP đến Domain Name
Là dạng tên gợi nhớ tổ chức InterNIC phân nhánh cấp Ví dụ
microsoft.com
dit.hcmut.edu.vn
Cây phân cấp tên miền DNS (Domain Name
System)
Quốc gia: au, vn, de, it, fr, ch
(49)Domain Name System
com edu gov org vn jp tw
google microsoft
edu
hcmutrans it
vnn com
(50)http://www.hcmutrans.edu.vn/tailieu/index.html
Giao thức
Tên web server
Tên thư mục
Tên tài liệu
Fully Qualified Domain Name
(51)Các khái niệm khác (t.t)
Firewall
bức tường lửa, ngăn cách Intranet Internet, có nhiệm vụ bảo vệ mạng Intranet
(52)(53)IP network address
IP Address
Địa IP: 32 bit (4 byte) dạng dot
number số hexa, ví dụ Google: 216.239.37.99
Microsoft: 64.215.166.71
Mỗi node tham gia vào Internet phải
có địa IP nhất.
(54)(55)(56)Network ID host ID
Network ID (Internet Network Information Center)
Xác định địa mạng thiết bị/host
Host ID:
(57)Bits IP address
Network Bits:
Xác định network ID
Xác định class IP address Không cho phép tất bit
Host Bits:
Xác định host ID
Tất bit 0: địa mạng
(58)(59)(60)IP address classes: Class A Bit Class A
8 bits xác định địa mạng
Dãy IP private 1.0.0.0 đến 127.0.0.0 Còn lại octets cho địa host
(61)(62)IP address classes: Class B 2 bits Class B 10
2 octets xác định địa mạng
Dãy địa IP private 128.0.0.0 - 191.255.0.0 Còn lại octets cho địa host
(63)(64)IP address classes: Class C 3 bits lớp Class C 110
3 octets xác định địa lớp mạng
(65)Tổng quát: IP address classes
1.0.0.0 - 126.0.0.0 : Class A 127.0.0.0 : Loopback network
128.0.0.0 - 191.255.0.0 : Class B 192.0.0.0 - 223.255.255.0 : Class C
(66)Network address
Network address địa xác định mạng
riêng biệt, sở để phân biệt với mạng khác
2 host khác địa mạng phải nối với
thông qua thiết bị định tuyến (Router)
Địa mạng kết thúc với tất bit host bit
(67)Địa quảng bá: broadcast address
Broadcast đến tất host có chung IP
mạng
Broadcast address địa IP có tất
các bit host
Một địa IP có tất bit host bit network
(68)Local broadcast address
(69)Directed broadcast address
(70)Ví dụ: 172.16.20.200
172.16.20.200 địa lớp B Network : 172.16
Host : 20.200
Network address: 172.16.0.0
(71)Private addresses
Là địa nằm bên mạng riêng biệt, tổ chức có hệ thống mạng riêng khơng u cầu có IP kết nối trực tiếp với mạng Internet bên Class A: 10.0.0.0
Class B: 172.16.0.0 - 172.31.0.0
(72)Lab 10.4.1: Step – Valid address
150.100.255.255 175.100.255.18 195.234.253.0 100.0.0.23
(73)Bài tập
Địa mạng sau có bit dành cho
địa host
171.10.1.5/19
a
b 13
c 16
(74)Cho địa IP 192.168.5.0/24 Muốn chia mạng
con mạng có 20 máy tính ta phải mượn bit
(75)Dãy địa sau địa private lớp
C
a 172.16.0.0 -172.31.0.0 b 192.16.0.0 -192.168.0.0 c 10.0.0.0 - 10.255.255.255
(76)Địa mạng sau có subnet? 192.168.1.0/27
(77)(78)World-Wide-Web (Wait)
Web Browser: Internet Explorer, Netscape
(79)World-Wide-Web (t.t)
Kết nối đến Web Server
Web Server Web Server www.microsoft.com
www.microsoft.com
User
Browser
http://www.microsoft.com/a.html
GET <a.html>
(80)File Transfer Protocol (FTP)
FTP client FTP Server
FTP Server FTP Server www.microsoft.com www.microsoft.com User ftp://www.microsoft.com/b.txt GET <a.txt>
Here you are <b.txt>
(81)EMail Mail Server Mail Server hcm.vnn.vn hcm.vnn.vn User
SEND TO me@yahoo.com
Mail Client
(Outlook, Netscape Mail, Eudora)
GET A
LL m
essag es
Here
you me
(82)Webmail Mail Server Mail Server hcm.vnn.vn hcm.vnn.vn User
SEND TO me@yahoo.com
Here
you me
sages
WebMail Client = Browser
(Yahoo, Hotmail, FPTNET, VASC,…)
GET A
LL m
(83)Chat
Chat Server Chat Server
(84)Xây dựng Intranet đơn giản
(85)Local Area Networks (LANs)
Mạng sở hữu riêng tổ chức, công ty
Phạm vi giới hạn
Khoảng vài km, Phục vụ từ 10 100 user
Kênh truy cập chia sẻ (shared) 10100 Mbps
Thiết bị
twisted pair, coaxial cable, fibre optic, wireless
(86)(87)(88)(89)Chức card mạng
Nối máy tính vào mạng
Cung cấp địa MAC lần kết nối
Hiện thực CSMA/CD để truy cập
(90)Thiết bị mạng - Cable
Fiber
(91)Chuẩn cáp Ethernet
Ethernet
10Base-T (100m, Unshielded Twisted Pair = UTP)
10Base-2 (~200m, Coax)
10Base-5 (500m, Coax)
10Base-FL (2000m=2km, Multimode Fiber)
Fast Ethernet
100Base-TX (100m over CAT5 UTP)
100Base-FX (2000m=2km over MM Fiber)
Gigabit Ethernet
1000Base-SX (300m over MM Fiber)
1000Base-LX (550m over MM Fiber, 3000m over
(92)Thiết bị mạng – Hub (t.t)
Repeater (Layer - Physical)
UTPCat5 ~100m cần thiết bị khuyếch đại tín hiệu nối xa 100m
Chỉ có port: in out
(93)Thiết bị mạng - Bridge
Bridges: chuyển tiếp chặn frame dựa
(94)Thiết bị mạng - Switch
(95)Thiết bị mạng – Router
(96)A B Bưu điện A chuyển thiệp chúc mừng đến bưu điện B
Distribution Center
(97)Sự tương đồng thuật ngữ
Khác biệt ???Khác biệt ???
– E-mail message chia nhỏ thành packetE-mail message chia nhỏ thành packet
– Router gửi packet (của email Router gửi packet (của email
message) theo đường khác
message) theo đường khác
frame
frame envelopeenvelope
gateway
gateway post officepost office
router
router distribution centerdistribution center
packet
packet cardcard
e-mail address
e-mail address postal addresspostal address
e-mail message
(98)Chuẩn TIA/EIA 568
TIA/EIA 568 (6-1991) chuẩn đấu dây cho cáp
Ethernet
Để xây dựng mạng LAN theo chuẩn Ethernet,
cần khảo sát chuẩn TIA/EIA 568A, B cho cáp UTP Cat 3,
Qui ước mã màu trêp cáp
Qui ước đấu nối cáp
(99)Qui ước mã màu cáp UTP
(100)Qui ước đấu cáp MDI
Cáp thẳng (straight): PC-switch, switch-router,
(101)Qui ước đấu cáp MDI-X
Cáp chéo (crossover): nối thiết bị
(102)Các bước xây dựng LAN
Thu thập yêu cầu
who, what, whom, how, Thiết kế mơ hình luận lý Lựa chọn công nghệ
Ethernet, FastEthernet, GigaEthernet Thiết kế sơ đồ vật lý
(103)Mơ hình luận lý mạng LAN đơn giản
HUB/SWITCH
SERVER
NGOCVINH NGOCHIEU
(104)(105)(106)(107)Sơ đồ dây chi tiết
(108)(109)Thực hành cấu hình mạng workgroup
Cấu hình địa IP mạng lớp A, B, C
Cấu hình địa IP default gateway DNS Cấu hình nhiều địa IP máy
Cấu hình chia sẻ file
Cấu hình quyền security hệ thống thư mục
NTFS
(110)Các lệnh để cấu hình router Cisco
Chế độ đăng nhập router Cisco:
User mode >: người dùng xem thông tin hệ thống
Privilege mode #: cấu hình cho hệ thống Từ chế độ ta vào interface để cấu hình cho interface router
Để vào privileged mode ta dùng lệnh enable (gõ
tắt là en)
Router>