Giao thức thông báo điều khiển Internet

Một phần của tài liệu Nghiên cứu một số vấn đề bảo mật và an toàn thông tin cho các mạng dùng giao thức liên mạng máy tính IP Mô hình bảo mật thông tin cho các mạng máy tính - Quyển 2A Giao thức TCPIP và giải pháp bảo mật ở các tầng khác nhau (Trang 32)

Trong hệ thống không liên kết của giao thức IP, mỗi cổng dẫn đ−ờng hoạt động tự trị, dẫn đ−ờng hoặc chuyển gói tin mà không phối hợp với nơi gửi ban đầu. Hệ thống này làm việc tốt nếu nh− tất cả các máy hoạt động đúng, nh−ng không có hệ thống nào luôn làm việc tốt. Ngoài hỏng đ−ờng truyền, giao thức IP không thể chuyển gói tin khi máy đích tạm thời không nối với mạng hoặc giao thông bị tắc nghẽn. Sự khác nhau quan trọng giữa việc có một mạng vật lý và mạng Internet dựa trên phần mềm là trong mạng vật lý th−ờng có thể dựa vào phần cứng mạng để thông báo cho các máy khi các vấn đề nh− trên xảy ra. Trong Internet, không có một cơ cấu cứng nào, nơi gửi không thể nói khi nào thì việc chuyển bị hỏng do chức năng cục bộ bị hỏng, hoặc do máy ở xa không thực hiện đ−ợc.

Để cho phép các công dẫn đ−ờng trong Internet báo các lỗi hoặc cung cấp thông tin về những tr−ờng hợp không đoán đ−ợc tr−ớc, các nhà thiết kế thêm một cơ cấu thông báo đặc biệt cho bộ giao thức TCP/IP. Cơ cấu này đ−ợc gọi là Giao thức Thông báo điều khiển Internet - Internet Control Message Protocol (ICMP). Giao thức này đ−ợc coi là một phần của Giao thức Internet, và phải có trong mọi thực hiện của giao thức IP.

Cũng giống nh− mọi giao thức, các thông báo của ICMP chuyển dọc Internet trong phần dữ liệu của gói tin IP. Đích cuối cùng của một thông báo ICMP không phải là một ch−ơng trình ứng dụng hoặc ng−ời sử dụng trên máy đích, mà là phần mềm giao thức Internet trên máy đích. Có nghĩa là khi thông báo lỗi ICMP đến, modul phần mềm ICMP xử lý nó.

Giao thức Thông báo điều khiển Internet cho phép các cổng gửi thông báo lỗi hoặc thông báo điều khiển đéen các cổng khác hoặc đến các máy; giao thức ICMP cung cấp sự trao đổi giữa phần mềm giao thức Internet trên máy này với phần mềm giao thức Internet trên máy khác.

Tuy nhiên, giao thức ICMP không chỉ giới hạn cho các cổng, một máy có thể sử dụng ICMP có thể trao đổi với công hoặc máy khác.

Một phần của tài liệu Nghiên cứu một số vấn đề bảo mật và an toàn thông tin cho các mạng dùng giao thức liên mạng máy tính IP Mô hình bảo mật thông tin cho các mạng máy tính - Quyển 2A Giao thức TCPIP và giải pháp bảo mật ở các tầng khác nhau (Trang 32)

Tải bản đầy đủ (PDF)

(98 trang)