1 NETVÆRKSKURSUS Oktober November 2014 jmt 07-11-2014
2 Netværkskursus 14 17 Oktober 2014 ETHERNET 99% af al datatrafik er på ETH standard http://standards.ieee.org/ https://www.ieee.org/ 802.3 er ETH standarden. ETH ramme max 1500 byte. Ny type ramme rummer 9600 byte( JUMBO FRAME ) ETH både på LAN & WAN. WIRELESS 802.11 er Wireless standard. SWITCH (LAN) OSI lag 2. Managementable switch skal indeholde Ip-adresse for remote adgang til management. Remote adgang via TELNET(Åben) eller SSH(Krypteret, så den anbefales) Switch opsættes på LAN. Håndterer tilsluttede enheder via MAC-adresse (48bit). Enheder i LAN er fysisk forbundet via PDS kabler. Switch lærer de tilsluttede enheders MAC-adresser(Max 128 adr. pr. port), og afvikler trafik intern på switch. MAC Cache/tabel rummer max 1024 adresser. ARP (HEX værdi: 08 06) Switch udsender ARP(Broadcast) og knytter MAC-adr. sammen med IP-adr. Optimal switch opsætning har max 254 enheder, e.g. PC / Printere m.v. på Broadcast. Hvis ikke switch kan genkende MAC adresse, tager den en kopi af datapakke, og sender kopi til alle tilsluttede enheder Flooding. Datapakke går så via Router videre ud i verden. Spanning Tree protocol forhindrer Broadcast Storm (Loop)på redundate forbindelser mellem switche. Spanning Tree styrer også der altid er forbindelse mellem tilsluttede switche. Dette foregår via MAC-adresser. Laveste MAC adresse styrer, den betegnes ROOT switch. ROOT switch lytter & lærer net + host s på 3 sek. = Rapid Spanning Alle nye switche har som standard Spanning Tree installeret på alle porte. PoE switch strømforsyner tilsluttede enheder gennem netværkskablet. Max 48vDc / 12,95W. Forbindelser på VLAN#1 oprettet på 2, eller flere Switch e skal altid igennem en Router. ROUTER VLAN #1 Switch #1 VLAN #1 Switch #2 ROUTER (WAN) OSI lag 3 F.eks MPLS. (SUBNET til SUBNET går altid gennem ROUTER) 90% af trafik er indirekte, gennem Router til andet netværk. Routning tabel finder altid den optimale vej gennem nettet. OSPS er den optimale Routning protocol, finder den bedste vej ved test af båndbredde fra A til B. ROUTER skal konfigureres før brug, skal vide alt. Destination skal være indtastet i Routnings tabel, ellers kan datapakke ikke leveres. Router sender ikke Broadcast. Router håndterer trafik mellem byer/lande via IP-adresser TCP/IP(Logisk ID). 32bit i Ipv4 adresse. (4 octet a 8bit) MDI-X MDI-X krydsport på switch. Denne port søger for at håndterer TX/RX. Patchkabler er lige igennem, så TX/RX krydses via MDI-X port. Hvis to PC er forbindes direkte med netværkskabel, skal dette kabel krydses. Krydset kabel skal altid anvendes hvis to enheder af samme type forbindes direkte.
3 ALT + F4 Luk popup programmer uden der sker utilsigtet installation af skadelige programmer på PC. På visse popup gemmer der sig en Ja knap bag Nej knap. FIBER Fiber bøjningsradius=25 x diameter. Ipv6 (128bit i adresse) Der er så mange Ipv6 adresser, at det svarer til 1500 stk. på hver m2 af Jordens overflade. Wire Shark Protocol Analyzer (Se datapakker) Virtuel enheder Der kan oprettes virtuel PC Switch Router Firewall Server VOIP Der må max være 150ms svartid. Der sendes 3 x 20ms tale ad gangen i en Voice pakke. Unicast.: En til en Multicast: En til gruppe. Adresse område 224-230 Multicast, ikke routbar. Broadcast: En til alle. MPLS Lukket system. Anvender label s internt i MPLS sky, ikke IP-adresser. QoS Quality of Service. Prioritere datatrafik. Især aktuel hvis ikke der er båndbredde nok. VECTOR Retningsbestemt distance. SUBNET (Max 254 host s på Subnet) Nemmere at administrere net med begrænset antal host s, medfører mindre Broadcast trafik. Broadcast belaster netværk, så jo mindre, des bedre. Transmission fra SUBNET til SUBNET går altid gennem ROUTER. Ved det første 0 i adresse, stopper NET, og HOST starter. WAN Lukket system, der binder definerede enheder sammen. Internet er ikke WAN. ICP Det samme som PING QUENCH Forstoppelse DEFAULT GATEWAY Ikke kendte datapakker ryger denne vej. IP/TCP protocol kan fortælle om pakken er kommet frem, eller ej.
4 MAC adresse Fysisk adresse på host IP-adresse Logisk adresse. VOICE MAIL En indtalt besked kan sendes som e-mail til modtager. TCP=Sikker kommunikation, alle datapakker checkes om de kommer igennem. (FTP) UDP=Ingen retransmission. Håber at det hele kommer frem. Eks. VOIP / Video. (TFTP) RFC Request for Comments The purpose of this RFC is to present a method of Converting Protocol Addresses (e.g., IP addresses) to Local Network Addresses (e.g., Ethernet addresses). ARP (HEX værdi: 08 06) Protokollen kan kun bruges mellem Datanet-værter på samme Fysiske Net. Address resolution protocol forkortet ARP er en internetprotokol, som oversætter IP-adresser til hardwareadresser (MAC adresser) på netkort. Når der første gang skal sendes en IP-pakke fra en maskine til en anden, kender afsendermaskinen ikke modtagenes hardwareadresse, og sender derfor en broadcastmeddelelse med den ønskede IP-adresse til alle andre maskiner på det aktuelle net. Den maskine, der har den ønskede IP-adresse sender sin hardwareadresse tilbage, og gemmer samtidig afsenderens hardwareadresse til senere brug. På meget store netværk, kan det ske, at en maskine ikke har kapacitet til at gemme alle adresser på netværket, så de, der bruges mindst kan blive smidt ud. Protokollen RARP har den omvendte funktion.
5 Websteder med gode råd til beskyttelse af Netværk www.2600.com www.defcon.org www.antionline.com ** Zyxel modem s har indbygget NAT (Network Address Translation) IP-adr. via NAT tildeles dynamisk. Kan også være static. (MPLS er static)