Εργαστηριακή Άσκηση 10 Τείχη προστασίας (Firewalls) και NAT

Μέγεθος: px
Εμφάνιση ξεκινά από τη σελίδα:

Download "Εργαστηριακή Άσκηση 10 Τείχη προστασίας (Firewalls) και NAT"

Transcript

1 Εργαστηριακή Άσκηση 10 Τείχη προστασίας (Firewalls) και NAT Firewall (Τείχος Προστασίας) Η ορολογία firewall προέκυψε από την επιστήμη των πολιτικών και μηχανολόγων μηχανικών, όπου κατασκευάζονται τοίχοι ή μεταλλικές κατασκευές για τον περιορισμό πυρκαγιάς σε κτήρια, σε αυτοκίνητα και σε διάφορες άλλες κατασκευές. Στους υπολογιστές αναφέρεται σε συστήματα σχεδιασμένα να αποτρέπουν τη μη εξουσιοδοτημένη πρόσβαση από και προς δίκτυα. Ειδικά στην εποχή του Internet κάτι τέτοιο είναι απολύτως απαραίτητο, καθώς στα Intranet (εσωτερικά δίκτυα) πρέπει τις περισσότερες φορές να υπάρχει περιορισμένη πρόσβαση από εξωτερικά μη εξουσιοδοτημένα δίκτυα. Τα τείχη προστασίας τοποθετούνται ανάμεσα σε δίκτυα (in-line) ώστε να περνάει όλη η κίνηση μέσα από αυτά και να ελέγχεται. Το τείχος προστασίας ενός δικτύου χτίζει μια «ελεγχόμενη γέφυρα» μεταξύ του εσωτερικού δικτύου ή υπολογιστή που προστατεύει και ενός εξωτερικού δικτύου, όπως το Internet, που θεωρείται ότι είναι ανασφαλές και αναξιόπιστο. Η πρώτη γενιά τειχών ονομάστηκε packet-filters και η δομή ελέγχου σε πρώιμη μορφή ονομάστηκε (Access Control List ACL). Τα φίλτρα πακέτων ελέγχουν με βάση προρυθμισμένους κανόνες τα πακέτα που διέρχονται από μέσα τους και εάν κάποιο πακέτο δεν είναι σύμφωνο με τους κανόνες αυτούς απορρίπτεται (silent discard) ή αποβάλλεται (reject) στέλνοντας στον αποστολέα μήνυμα λάθους ICMP. Ο μηχανισμός ελέγχου ACL παρέχει κάποια βασική προστασία πρόσβασης, αλλά δεν μπορεί να κατανοήσει την έννοια της ροής δεδομένων και δεν ξέρει εάν κάποιο πακέτο συμμετέχει σε ήδη υπάρχουσα σύνδεση (stateless). Ελέγχει αυτόνομα κάθε πακέτο, με ορίσματα είτε τα πεδία της επικεφαλίδας IP είτε της επικεφαλίδας των πρωτοκόλλων ελέγχου (ICMP) είτε τα πεδία του πρωτοκόλλου μεταφοράς (TCP, UDP κλπ), λειτουργεί δηλαδή μέχρι τα πρώτα 3 επίπεδα του μοντέλου OSI. Με την εξάπλωση του Internet και τη χρήση των πρωτοκόλλων TCP/IP έγινε απαραίτητη η κατασκευή δεύτερης γενιάς τειχών προστασίας με δυνατότητα λειτουργίας στο επίπεδο 4 του μοντέλου OSI. Αυτά ονομάζονται stateful και λειτουργούν ελέγχοντας πολλαπλά πακέτα ώστε να μπορούν να πάρουν αποφάσεις με βάση τις συνδέσεις, δηλαδή, το κατά πόσο κάποιο πακέτο είναι μέρος νέας ή κάποιας υπάρχουσας σύνδεσης. Ελέγχονται για παράδειγμα τα πεδία της επικεφαλίδας TCP (TCP flags SYN/ACK/RST/FIN) και παρακολουθείται η κατάσταση των ανοικτών συνδέσεων. Σήμερα, σχεδόν όλα τα τείχη προστασίας που χρησιμοποιούνται είναι πλέον stateful. Χρησιμοποιούνται εκτενώς ως πρώτη γραμμή άμυνας για την αύξηση της ασφάλειας υπολογιστών και δικτύων προστατεύοντας την ιδιωτικότητα και ευαίσθητα δεδομένα και υποδομές. Αποτελούν εξέλιξη της τεχνικής φιλτραρίσματος πακέτων. Εκτός από τον έλεγχο πακέτων στο στρώμα μεταφοράς (transport) μπλοκάρουν και όλα τα πακέτα τα οποία δεν μπορούν να περάσουν επιτυχώς ένα έλεγχο κατάστασης (Stateful Packet Inspection SPI). Σε αυτό τον έλεγχο το τείχος προστασίας, αντί να καταγράφει απλά τα πακέτα, προσπαθεί να αποτυπώσει τις επιχειρούμενες συνδέσεις. Με αυτό τον τρόπο καταγράφει όλες τις συνδέσεις που διέρχονται από αυτό και καθορίζει αν ένα πακέτο είναι η αρχή μιας νέας σύνδεσης, ένα μέρος από υπάρχουσα σύνδεση, ή αν δεν ανήκει σε καμία σύνδεση. Οι νέοι κανόνες μπορούν να περιέχουν πλέον την κατάσταση της σύνδεσης ως ένα από τα κριτήρια των ελέγχων τους. Με αυτό τον τρόπο τα τείχη προστασίας μπορούν να ανταπεξέλθουν σε επιθέσεις DoS (Denial-of- Service) οι οποίες συνήθως βομβαρδίζουν τις πύλες εισόδου σε δίκτυα με χιλιάδες πλαστά πακέτα σύνδεσης, σε μια προσπάθεια να συντρίψουν το υποψήφιο θύμα καταναλώνοντας την μνήμη και -1-

2 τους υπολογιστικούς πόρους που απαιτούνται ώστε ο εκάστοτε δικτυακός κόμβος (τερματικός σταθμός ή πύλη) να διατηρεί τις συνδέσεις του ανοικτές. DMZ (demilitarized zone) 1 Σε ένα δίκτυο υπολογιστών, οι σταθμοί που είναι πιο ευάλωτοι σε επιθέσεις είναι εκείνοι που για να παρέχουν υπηρεσίες σε χρήστες, όπως , web και Domain Name System (DNS), πρέπει να είναι προσβάσιμοι από το διαδίκτυο. Εξ αιτίας αυτού του αυξημένου κινδύνου τοποθετούνται συνήθως σε ξεχωριστό υπο-δίκτυο. Το τείχος προστασίας ελέγχει την κίνηση μεταξύ των εξυπηρετητών της περιοχής DMZ και των εσωτερικών σταθμών του δικτύου. Σε περίπτωση που ένας εισβολέας κατόρθωνε να αποκτήσει πρόσβαση σε κάποιον από αυτούς, το υπόλοιπο δίκτυο δεν θα εκτεθεί. Οι εξυπηρετητές σε ένα DMZ έχουν περιορισμένη συνδεσιμότητα με το εσωτερικό δίκτυο, παρόλο που η επικοινωνία με άλλους εξυπηρετητές στο DMZ και το εξωτερικό δίκτυο επιτρέπεται. Αυτό επιτρέπει την παροχή υπηρεσιών τόσο για το εσωτερικό δίκτυο όσο και έξω από αυτό. NAT Network Address Translation Ένας από τους μηχανισμούς για την αντιμετώπιση της εξάντλησης διευθύνσεων IPv4 είναι η χρήση ιδιωτικών δικτύων. Υπάρχουν πολλές περιπτώσεις όπου οι υπολογιστές αρκεί να επικοινωνούν με τους ομόλογούς τους εντός ενός δικτύου και σπανίως απαιτείται πρόσβαση στο «δημόσιο» διαδίκτυο. Για τον σκοπό αυτό στο εσωτερικό του δικτύου μπορούν χρησιμοποιούνται ιδιωτικές διευθύνσεις (private addresses), όπως καθορίζονται στο RFC Προβλέπονται 3 κατηγορίες ιδιωτικών διευθύνσεων ( /8, /12, /16). Οι ιδιωτικές διευθύνσεις δεν εμφανίζονται στο δημόσιο διαδίκτυο. Σε περίπτωση που κάποιος από το ιδιωτικό του δίκτυο χρειάζεται να συνδεθεί με το διαδίκτυο απαιτείται ένας μηχανισμός αντιστοίχησης μεταξύ ιδιωτικών και δημόσιων διευθύνσεων. Η τεχνική της μετάφρασης δικτυακών διευθύνσεων (Network Address Translation ΝΑΤ) δίνει τη λύση. Σε ορισμένες περιπτώσεις ο μηχανισμός NAT μπορεί να θεωρηθεί και ως μηχανισμός ασφαλείας επειδή λειτουργεί σαν μεταμφίεση (masquerade) όπως θα δούμε παρακάτω. Η βασική ιδέα της μετάφρασης διευθύνσεων δικτύου (RFC 2663) είναι απλή 2. Μια δικτυακή συσκευή, ο δρομολογητής NAT, δρα ως πύλη μεταξύ του διαδικτύου και του εσωτερικού δικτύου μεταφράζοντας τις εσωτερικές διευθύνσεις IP σε δημόσιες διευθύνσεις IP. Ουσιαστικά κρύβει όλο το εσωτερικό δίκτυο και το κάνει να εμφανίζεται στον υπόλοιπο κόσμο ως μία συσκευή. Το NAT είναι διαφανές όσον αφορά τις εσωτερικές συσκευές. Δεν απαιτούνται ιδιαίτερες ρυθμίσεις για αυτές, πλην του ορισμού του δρομολογητή NAT ως προκαθορισμένης πύλης. Στην πιο απλή εκδοχή (Basic NAT), ο δρομολογητής NAT αντικαθιστά την IP διεύθυνση αποστολέα (source) κάθε εξερχόμενου πακέτου με τη διεύθυνση ΙΡ του NAT. Διατηρεί δε ένα πίνακα μετατροπής με τις αντιστοιχίες για κάθε μετατρεπόμενο ζεύγος διευθύνσεων. Οι μακρινοί host απαντούν χρησιμοποιώντας τη δημόσια διεύθυνση ΙΡ του NAT ως διεύθυνση προορισμού. Στα εισερχόμενα πακέτα αντικαθιστάται η διεύθυνση ΙΡ NAT στο πεδίο προορισμού κάθε πακέτου με την ιδιωτική IP διεύθυνση πηγής που διατηρείται στον πίνακα του δρομολογητή NAT. Η λειτουργία αυτή είτε στη στατική είτε στη δυναμική εκδοχή της δεν είναι συνήθης για τα μικρά οικιακά δίκτυα. Στο Inbound NAT, η κεντρική ιδέα είναι να επιτρέπεται η πρόσβαση σε συγκεκριμένους υπολογιστές του εσωτερικού δικτύου από το διαδίκτυο χρησιμοποιώντας δημόσιες διευθύνσεις IP, όπως φαίνεται στο ακόλουθο σχήμα. 1 Το όνομα DMZ προέρχεται από την στρατιωτική ορολογία. Είναι ο χώρος μεταξύ δύο αντιμαχομένων στον οποίο δεν επιτρέπεται οποιαδήποτε στρατιωτική επιχείρηση. 2 Για μια πιο αναλυτική περιγραφή δείτε -2-

3 Inbound NAT Στο δυναμικό NAT (dynamic NAT) πολλαπλοί ιδιωτικοί σταθμοί 3 μοιράζονται μια σαφώς μικρότερη λίστα διευθύνσεων (address pool). Σε αυτό τον τρόπο λειτουργίας δημιουργούνται δυναμικά αντιστοιχήσεις (mapping) οι οποίες διατηρούνται από το ΝΑΤ για περιορισμένο χρονικό διάστημα. Εάν δεν υπάρχουν πακέτα που χρησιμοποιούν την αντιστοίχηση μέσα σε ένα ορισμένο χρονικό παράθυρο, τότε η αντιστοίχηση αφαιρείται από το ΝΑΤ και η δημόσια διεύθυνση επιστρέφεται στη λίστα των διαθέσιμων δημόσιων διευθύνσεων ΝΑΤ. Pooled NAT Στην πιο δημοφιλή περίπτωση χρήσης του NAT (Traditional NAT ή Outbound NAT) πολλαπλοί ιδιωτικοί σταθμοί επιτρέπεται να έχουν πρόσβαση στο διαδίκτυο. Για τον σκοπό αυτό μοιράζονται μία ή περισσότερες δημόσιες διευθύνσεις σε αυτό που συνήθως ονομάζεται NAPT (Network Address Port Translation) διότι χρησιμοποιούνται και οι θύρες των μηνυμάτων TCP ή/και UDP. Στα απερχόμενα μηνύματα TCP/UDP η τοπική IP διεύθυνση πηγής και η θύρα (source port number) μεταφράζεται σε ένα ζεύγος δημόσιας IP διεύθυνσης πηγής και θύρας. Στα εισερχόμενα μηνύματα που απευθύνονται σε αυτό το ζευγάρι δημόσιας IP διεύθυνσης και θύρας γίνεται 3 Σταθμοί με ιδιωτικές διευθύνσεις (RFC 1917) -3-

4 μετάφραση των πεδίων αυτών στο αντίστοιχο ζευγάρι τοπικής IP διεύθυνσης και θύρας. Και πάλι, η αντιστοίχηση διατηρείται για ένα χρονικό διάστημα μετά τη λήξη του οποίου επιστρέφεται ο συνδυασμός. Traditional ή Outbound NAT Port Forwarding NAPT Σε ένα τυπικό οικιακό δίκτυο, οι κόμβοι έχουν πρόσβαση στο διαδίκτυο μέσω DSL δρομολογητή που υλοποιεί και μετάφραση διευθύνσεων δικτύου (NAT/NAPT). Η εξωτερική διασύνδεση της συσκευής NAT έχει ρυθμιστεί με μια δημόσια διεύθυνση IP. Οι υπολογιστές πίσω από τον δρομολογητή, είναι «αόρατοι» στους σταθμούς του διαδικτύου, δηλαδή μη προσβάσιμοι από αυτούς, δεδομένου ότι διαθέτουν μόνο ιδιωτικές διευθύνσεις IP. Με την προώθηση θυρών (Port forwarding) επιτρέπεται σε απομακρυσμένους υπολογιστές (στο διαδίκτυο) να συνδεθούν σε έναν συγκεκριμένο υπολογιστή ή υπηρεσία μέσα στο ιδιωτικό δίκτυο. Στην προώθηση θυρών, ο διαχειριστής του ιδιωτικού δικτύου ρυθμίζει ένα αριθμό θύρας στην πύλη ΝΑΤ για αποκλειστική -4-

5 χρήση επικοινωνίας με μια υπηρεσία στο ιδιωτικό δίκτυο, που βρίσκεται σε ένα συγκεκριμένο host, στον οποίο προωθείται η εισερχόμενη κίνηση της θύρας. Οι εξωτερικοί σταθμοί πρέπει να γνωρίζουν τον αριθμό της θύρας και τη διεύθυνση της πύλης NAT προκειμένου να επικοινωνήσουν με τη συγκεκριμένη υπηρεσία. Συχνά χρησιμοποιούνται οι πασίγνωστοι αριθμοί θυρών υπηρεσιών Internet, π.χ. θύρα 80 για τις υπηρεσίες Web (HTTP), έτσι ώστε να μπορούν να δοθούν οι αντίστοιχες υπηρεσίες από υπολογιστές εντός ιδιωτικών δικτύων. Το πρωτόκολλο Universal Plug and Play (UPnP) παρέχει μια δυνατότητα για αυτόματη εγκατάσταση προώθησης θυρών μεταξύ πυλών ΝΑΤ και Host εντός των ιδιωτικών δικτύων. Το UPnP χρησιμοποιεί το πρωτόκολλο SSDP (Simple Service Discovery Protocol) για να εντοπίσει συσκευές που χρησιμοποιούν μηχανισμούς προώθησης θυρών. Επιπλέον ορίζει το πρωτόκολλο Internet Gateway Device (IGD) για την απομακρυσμένη προσθήκη/διαγραφή κανόνων προώθησης σε μια συσκευή ΝΑΤ μέσω του SSDP. Μια εφαρμογή που παρέχει κάποια διαδικτυακή υπηρεσία μπορεί να ανακαλύψει τοπικά τέτοιες πύλες και στη συνέχεια να χρησιμοποιήσει το UPnP πρωτόκολλο IGD για να δεσμεύει έναν αριθμό θύρας στην πύλη ΝΑΤ και να προκαλέσει την πύλη να προωθήσει πακέτα προς αυτή. VPN (Virtual Private Network) Όταν το ιδιωτικό δίκτυο (intranet) ενός οργανισμού επεκτείνεται σε πολλές γεωγραφικά διαφορετικές περιοχές, ανακύπτει η ανάγκη διασύνδεσης σε ένα εικονικό ιδιωτικό δίκτυο VPN μέσω του δημόσιου διαδικτύου (ως η οικονομικότερη λύση σε σχέση με την ενοικίαση ή την κατασκευή ιδιόκτητων τηλεπικοινωνιακών ζεύξεων). Τα PPTP, L2TP και IPsec είναι κάποιες από τις λύσεις που χρησιμοποιούνται για τον σκοπό αυτό. IPsec Το IPsec (Internet Protocol Security) είναι ένα σύνολο επεκτάσεων του πρωτοκόλλου IP που ορίζεται στο RFC Λειτουργεί περίπου το ίδιο σε αμφότερα τα IPv4 και IPv6 παρέχοντας δύο βασικές υπηρεσίες: Πιστοποίηση Αυθεντικότητας και Επαλήθευση (Authentication and Verification) και Εμπιστευτικότητα (Confidentiality). Με την πιστοποίηση αυθεντικότητας μπορεί κανείς να είναι σίγουρος ότι τα δεδομένα προέρχονται από αυτόν που ισχυρίζεται ότι τα στέλνει, με την επαλήθευση να βεβαιωθεί ότι δεν έχουν αλλαχθεί κατά τη μετάδοση και με την εμπιστευτικότητα ότι δεν μπορεί να τα δει ένας τρίτος ακόμη και εάν έχει πρόσβαση σε αυτά κατά τη διάρκεια μετάδοσής τους. Οι δύο υπηρεσίες είναι διαφορετικές, αλλά το IPsec τις παρέχει ενοποιημένα. Η πιστοποίηση αυθεντικότητας επιτυγχάνεται με την προσθήκη της επικεφαλίδας Authentication Header (AH) που ακολουθεί την επικεφαλίδα IP και περιέχει κρυπτογραφημένες συνόψεις (Hashes) των δεδομένων και της ταυτότητας του αποστολέα. Η εμπιστευτικότητα επιτυγχάνεται με την προσθήκη της επικεφαλίδας Encapsulating Security Payload (ESP) και προαιρετικά την κρυπτογράφηση του πεδίου δεδομένων. Η επικεφαλίδα ESP δεν εξετάζει τα πεδία του πακέτου IP που προηγούνται αυτής. Επομένως δεν εγγυάται τίποτε εκτός του πεδίου δεδομένων (payload). Το IPsec έχει δύο τρόπους λειτουργίας ανάλογα με το εάν η ενθυλάκωση γίνεται στον αρχικό κόμβο πηγής των δεδομένων ή σε κάποια πύλη. Η λειτουργία μεταφοράς (Transport) χρησιμοποιείται από τον host που παράγει τα πακέτα. Οι επικεφαλίδες IPsec προηγούνται αυτών του στρώματος μεταφοράς (π.χ. TCP, UDP) και κατόπιν προστίθεται η επικεφαλίδα IP. Με άλλα λόγια, η επικεφαλίδα AH που προστίθεται στο πακέτο καλύπτει την επικεφαλίδα TCP και κάποια σταθερά πεδία της επικεφαλίδας IP, ενώ η ESP θα καλύψει την κρυπτογράφηση της επικεφαλίδας TCP και των δεδομένων, αλλά όχι της επικεφαλίδας IP. Η λειτουργία σήραγγας (Tunnel) -5-

6 χρησιμοποιείται όταν η επικεφαλίδα IP ήδη υφίσταται και το ένα άκρο της επικοινωνία είναι μια πύλη (gateway). Σε αυτή τη λειτουργία οι επικεφαλίδες AH και ESP καλύπτουν όλο το πακέτο και κατόπιν προτάσσεται μία νέα επικεφαλίδα IP για τη μετάβαση στο άλλο άκρο της ασφαλούς ζεύξης (που μπορεί να απέχει πολλά βήματα). Οι ασφαλείς ζεύξεις IPsec ορίζονται ως σχέσεις ασφάλειας Security Associations (SAs). Η SA ορίζεται για κάθε μονόδρομη ροή δεδομένων από ένα σημείο προς ένα άλλο. Όλη η κίνηση μιας SA λαμβάνει την ίδια μεταχείριση. Κάθε SA μπορεί να ορίσει μία επικεφαλίδα ESP και μία AH, ώστε η σύνοδος IPsec να έχει τουλάχιστον την μία εκ των δύο. Τα πακέτα αντιστοιχίζονται σε μία SA με βάση τα πεδία IP διεύθυνση προορισμού, Security Parameter Index SPI και πρωτόκολλο ασφαλείας. Ορίζονται δύο διαχειριστικές οντότητες που ελέγχουν το τι συμβαίνει σε ένα πακέτο. Η μία είναι η Security Association Database (SAD) και η άλλη η Security Policy Database (SPD). Η SPD χρησιμοποιείται για να αποφασιστεί ποια εγγραφή SAD θα χρησιμοποιηθεί. Η SAD περιγράφει την πραγματική διαδικασία και τις παραμέτρους της. Οι εγγραφές SPD καθορίζουν ποιες από τις υπάρχουσες εγγραφές SAD θα χρησιμοποιηθούν. Εάν δεν υπάρχει εγγραφή SAD, δημιουργείται μια νέα από τα πεδία της SPD ή από τα πεδία του πακέτου. FreeBSD firewalls Στο FreeBSD υποστηρίζονται τρία διαφορετικά τείχη προστασίας τα ipfw, ipfilter και το pf. Συνήθως δεν ενσωματώνονται στον πυρήνα του FreeBSD, αλλά φορτώνονται ως λειτουργική μονάδα (βλ. παρακάτω) από όσους χρήστες επιθυμούν να χρησιμοποιήσουν κάποιο από αυτά. Εξ αυτών θα ασχοληθείτε με το ipfw (ip firewall) και το ipfilter. Η υλοποίηση του ipfw περιλαμβάνει πολλά προηγμένα χαρακτηριστικά που το καθιστούν ένα από τα πιο ευρέως χρησιμοποιούμενα τείχη προστασίας ανοικτού κώδικα. Λόγω της επιτυχίας του αυτής, έχει τροποποιηθεί για να χρησιμοποιείται και από άλλους πυρήνες UNIX, όπως είναι αυτός του Mac OS X της Apple. Το m0n0wall είναι μια διανομή του FreeBSD για ενσωματωμένα συστήματα που κυρίως επιτελούν τη λειτουργία ενός τείχους προστασίας. Το m0n0wall χρησιμοποιεί το ipfilter, αλλά το πιο ενδιαφέρον χαρακτηριστικό του είναι το γραφικό περιβάλλον διαχείρισης μέσω ιστοσελίδων (webgui) που περιλαμβάνεται στη διανομή. Επειδή η παραμετροποίηση των τειχών προστασίας με τον παραδοσιακό τρόπο μέσω γραμμής εντολών είναι μια διαδικασία που απαιτεί χρόνο και γνώση της σύνταξης της κάθε εντολής, το γραφικό περιβάλλον διευκολύνει σε μεγάλο βαθμό την πραγματοποίηση των απαιτούμενων ρυθμίσεων στο σύστημα, αλλά και τη διάγνωση προβλημάτων. Όμως, οι δικτυακές συσκευές τυπικά δεν περιλαμβάνουν οθόνη για την εμφάνιση του γραφικού περιβάλλοντος χρήστη. Η λειτουργικότητα αυτή λοιπόν υλοποιείται μέσω ενός εξυπηρετητή HTTP και μίας κατάλληλης ιστοσελίδας που αυτός προβάλλει, στην οποία ο διαχειριστής μπορεί να αποκτήσει πρόσβαση μέσω ενός φυλλομετρητή (browser) όπου κι αν βρίσκεται. Η ιστοσελίδα του m0n0wall δίνει τη δυνατότητα για επισκόπηση της κατάστασης και των ρυθμίσεων του τείχους προστασίας και άλλων παραμέτρων της συσκευής καθώς και την πραγματοποίηση οποιασδήποτε αλλαγής σε αυτές. FreeBSD kernel modules Στο FreeBSD και γενικά στο UNIX, η υποστήριξη κάποιων χαρακτηριστικών από το λειτουργικό σύστημα, όπως για παράδειγμα οδηγοί για περιφερειακές συσκευές, μπορεί είτε να ενσωματωθεί στον πυρήνα κατά τον χρόνο μεταγλώττισής (compile) του, είτε να φορτωθεί ως λειτουργική μονάδα (module) κατά τον χρόνο εκτέλεσης. Το κυριότερο πλεονέκτημα που προσφέρει η αρχιτεκτονική αυτή είναι η δυνατότητα χρήσης του ίδιου πυρήνα από πολλούς χρήστες με διαφορετικές ανάγκες, χωρίς να απαιτείται ο καθένας να μεταγλωττίσει τον πυρήνα συμπεριλαμβάνοντας τα χαρακτηριστικά που εκείνος χρειάζεται. Έτσι λοιπόν ο πυρήνας που χρησιμοποιούν όλοι οι χρήστες είναι ο ίδιος και ο κάθε χρήστης ανάλογα με τις ανάγκες του φορτώνει στον πυρήνα διάφορα modules κατά τον χρόνο εκτέλεσης, ώστε να υποστηριχθεί η -6-

7 απαιτούμενη λειτουργικότητα. Οι εντολές με τις οποίες γίνεται η διαχείριση των modules στον πυρήνα του FreeBSD είναι οι kldload (φόρτωση), kldunload (αποφόρτωση) και kldstat (εμφάνιση κατάστασης). Άσκηση 1: Ένα απλό firewall Κατασκευάστε στο VirtualBox την παρακάτω τοπολογία, όπου τα PC είναι απλά FreeBSD images, με τη διαφορά ότι στο PC2 θα ενεργοποιήσουμε το τείχος προστασίας (firewall), το οποίο είναι απενεργοποιημένο από προεπιλογή. Στο PC2 εκτελέστε την εντολή kldload ipfw και αν θέλετε η ρύθμιση να παραμείνει και μετά από reboot θα πρέπει να προσθέσετε στο αρχείο /etc/rc.conf το εξής: firewall_enable= YES Απαντήστε τις παρακάτω ερωτήσεις καταγράφοντας παράλληλα, όπου απαιτείται, την ακριβή σύνταξη των εντολών που χρησιμοποιήσατε. 1.1 Στο PC2 επιβεβαιώστε αν είναι ενεργό το firewall module μέσω της εντολής kldstat. 1.2 Μπορείτε να κάνετε ping από το PC1 στο PC2; 1.3 Μέσω της εντολής ipfw list βρείτε πόσοι κανόνες υπάρχουν στο PC Εκτελέστε την εντολή ipfw show. Βλέπετε κάποια διαφορά σε σχέση με την προηγούμενη ερώτηση; 1.5 Εκτελέστε την εντολή ipfw zero && ipfw show. Τι διαφορά βλέπετε σε σχέση με την προηγούμενη ερώτηση; 1.6 Προσθέστε κανόνα firewall στο PC2 με την εντολή ipfw add allow icmp from any to me. Μπορείτε να κάνετε ping από το PC1 στο PC2; 1.7 Τεκμηριώστε την απάντησή σας με τη βοήθεια της εντολής ipfw show. 1.8 Προσθέστε κανόνα firewall στο PC2 ώστε να επιτρέπεται η κίνηση ICMP προς οποιαδήποτε διεύθυνση IP. [Υποδ. Συμβουλευθείτε σελίδα βοήθειας για ipfw, κεφάλαιο RULE BODY]. 1.9 Μηδενίστε τα packet counts Μπορείτε να κάνετε ping από το PC1 στο PC2; 1.11 Βλέπετε κάποια σχέση στα packet counts στους δύο ICMP κανόνες; 1.12 Διαγράψτε όλους τους κανόνες από το PC2. [Υποδ. Συμβουλευθείτε σελίδα βοήθειας για ipfw] Πόσοι κανόνες υπάρχουν τώρα στο PC2; -7-

8 1.14 Προσθέστε κανόνα firewall στο PC2 με την εντολή ipfw add allow icmp from any to me keep-state. Μπορείτε να κάνετε ping από το PC1 στο PC2; 1.15 Αφήστε το προηγούμενο ping να τρέχει και εκτελέστε στο PC2 την εντολή ipfw d show. Τι βλέπετε; 1.16 Σταματήστε το ping από το PC1, περιμένετε λίγα δευτερόλεπτα και ξαναεκτελέστε στο PC2 την προηγούμενη εντολή. Τι βλέπετε; 1.17 Μηδενίστε τα packet counts για τον κανόνα Διαγράψτε τον κανόνα Απενεργοποιήστε το ipfw με τη βοήθεια της εντολής kldunload και επιβεβαιώστε ότι απενεργοποιήθηκε. Άσκηση 2: Firewall και απλό Network Address Translation Κατασκευάστε στο VirtualBox την παρακάτω τοπολογία. Για εξυπηρετητή SRV1 χρησιμοποιήστε το PC2 από την προηγούμενη άσκηση και για δρομολογητή R1 ένα νέο BSDRP image. Για το τείχος προστασίας θα χρειαστείτε ένα νέο FreeBSD image με δύο κάρτες δικτύου και με τα ακόλουθα στο /etc/rc.conf: ifconfig_em0= /24 ifconfig_em1= /30 defaultrouter= gateway_enable= YES firewall_enable= YES firewall_type= OPEN firewall_nat_enable= YES firewall_nat_interface= em1 Απαντήστε τις παρακάτω ερωτήσεις καταγράφοντας παράλληλα, όπου απαιτείται, την ακριβή σύνταξη των εντολών που χρησιμοποιήσατε. 2.1 Ορίστε τη σωστή διεύθυνση στο PC1. -8-

9 2.2 Ορίστε τη σωστή προεπιλεγμένη πύλη στο PC Ορίστε στο quagga του R1 τη σωστή διεύθυνση για τη διεπαφή στο WAN Ορίστε στο quagga του R1 τη σωστή διεύθυνση για τη διεπαφή στο LAN Ορίστε τη σωστή διεύθυνση στον SRV Ορίστε τη σωστή προεπιλεγμένη πύλη στο SRV Μηδενίστε τα packet counts στο ipfw του FW Πόσους κανόνες βλέπετε στο FW1; 2.9 Μπορείτε από το PC1 να κάνετε ping τη διεπαφή του FW1 στο LAN1; Γιατί η προεπιλεγμένη ρύθμιση είναι διαφορετική σε σχέση με την προηγούμενη άσκηση; 2.10 Μπορείτε από το PC1 να κάνετε ping τη διεπαφή του FW1 στο WAN1; 2.11 Μπορείτε από το PC1 να κάνετε ping τη διεπαφή του R1 στο WAN1; 2.12 Μπορείτε από το PC1 να κάνετε ping τη διεπαφή του R1 στο WAN2; 2.13 Ξεκινήστε καταγραφή πακέτων με το tcpdump στη διεπαφή του FW1 στο WAN Κάντε ping από το PC1 το SRV1. Ποια η διεύθυνση πηγής των πακέτων που βλέπετε; 2.15 Ξεκινήστε νέα καταγραφή πακέτων με το tcpdump στη διεπαφή του FW1 στο LAN Κάντε ping από το PC1 το SRV1. Τι διαφορετικό βλέπετε σε σχέση με πριν; 2.17 Εμφανίστε στο FW1 τα packet counts. Ποιοι κανόνες υπάρχουν και πόσα packet counts; 2.18 Μπορείτε από το SRV1 να κάνετε ping το PC1; Τεκμηριώστε την απάντησή σας. Άσκηση 3: Ένα πιο πολύπλοκο δίκτυο και firewall με γραφικό περιβάλλον διαχείρισης Κατασκευάστε στο VirtualBox την παρακάτω τοπολογία. Μπορείτε να χρησιμοποιήσετε τα μηχανήματα από την προηγούμενη άσκηση, εκτός από το FW1 όπου πρέπει να το αντικαταστήσετε με νέο από το αρχείο firewall.ova 4. Θυμηθείτε να αλλάξετε τα τοπικά δίκτυα από το VirtualBox όπως στο σχήμα προτού ξεκινήσετε. Στο firewall.ova έχει προστεθεί μια ξεχωριστή κάρτα δικτύου για διαχείριση. Κάτι τέτοιο είναι παρόμοιο με τις τεχνικές Out of band management, όπου η διαχείριση γίνεται από διαφορετικό δίκτυο από αυτό που εξυπηρετεί την κίνηση. Συνηθίζεται σε μεγάλες εγκαταστάσεις, σε συσκευές δικτύου και εξυπηρετητές. Εδώ όμως εξυπηρετεί μόνο ένα σκοπό, στο να μη χρειαστεί να εγκατασταθεί γραφικό περιβάλλον στα εικονικά μηχάνημα και η διαχείριση να γίνει από τον φυλλομετρητή του φιλοξενούντος συστήματος. Στο firewall.ova η 3 η κάρτα δικτύου είναι ήδη ρυθμισμένη σε δικτύωση host-only και μπορείτε να αποκτήσετε πρόσβαση στο γραφικό περιβάλλον του τείχους προστασίας με όνομα χρήστη admin και συνθηματικό ntua, ακολουθώντας παρακάτω σύνδεσμο Απαντήστε τις παρακάτω ερωτήσεις καταγράφοντας παράλληλα, όπου απαιτείται, την ακριβή σύνταξη των εντολών που χρησιμοποιήσατε. Στην περίπτωση που πρόκειται για χειρισμούς από το γραφικό περιβάλλον, απαντήστε σε ποιο μενού κάνατε ποια ρύθμιση και πώς την ενεργοποιήσατε. 4 Θα το βρείτε με anonymous ftp στο edu-dy.cn.ntua.gr. -9-

10 3.1 Ποια είναι η διεύθυνση που έχει ρυθμιστεί στη διεπαφή του FW1 στο LAN1; 3.2 Ποια είναι η διεύθυνση που έχει ρυθμιστεί στη διεπαφή του FW1 στο WAN1; 3.3 Ποιο είναι το ποσοστό της ελεύθερης μνήμης που βλέπετε στο FW1; 3.4 Πόσες διεπαφές δικτύου βλέπετε συνολικά στο FW1; 3.5 Ποια είναι η διεύθυνση που έχει ρυθμιστεί στη διεπαφή DMZ του FW1; 3.6 Ποιο είναι το όνομα (hostname) του FW1; 3.7 Αλλάξτε το hostname του FW1 σε fw Στο μενού Firewall Rules του FW1 υπάρχουν κανόνες για τη διεπαφή WAN; 3.9 Ορίστε τη σωστή διεύθυνση και προεπιλεγμένη πύλη του FW1 στο WAN1 και επιλέξτε το Block private networks Στο μενού Firewall Rules του FW1 υπάρχουν τώρα κανόνες για τη διεπαφή WAN; 3.11 Βλέπετε να είναι ενεργοποιημένη κάποια υπηρεσία από αυτές των κατηγοριών Services και VPN ; 3.12 Ενεργοποιήστε την υπηρεσία DNS forwarder χωρίς κάποια άλλη ρύθμιση (είναι προαπαιτούμενο για το παρακάτω) Ενεργοποιήστε την υπηρεσία DHCP server ορίζοντας ως περιοχή διευθύνσεων την έως Στο PC1 ξεκινήστε τον πελάτη DHCP. Ποια είναι η διεύθυνση IP, η προεπιλεγμένη πύλη και η διεύθυνση εξυπηρετητή DNS που αποδόθηκε; 3.15 Μπορείτε από το PC1 να κάνετε ping τη διεπαφή του FW1 στο LAN1; 3.16 Στο μενού Diagnostics Logs Firewall τι βλέπετε; Καθαρίστε το αρχείο καταγραφών Πόσες εγγραφές ARP βλέπετε από το αντίστοιχο μενού στο Diagnostics; 3.18 Πόσα firewall states βλέπετε από το αντίστοιχο μενού; -10-

11 3.19 Πόσους κανόνες για το LAN1 βλέπετε από το μενού Firewall Rules; 3.20 Προσθέστε στο FW1 κανόνα ώστε να επιτρέψετε όλη την κίνηση από το LAN1. [Υποδ. Ο κανόνας ενεργοποιείται όταν κάνετε κλικ στο Apply Changes.] 3.21 Μπορείτε τώρα από το PC1 να κάνετε ping τη διεπαφή του FW1 στο LAN1; 3.22 Από τον R1 μπορείτε να κάνετε ping τη διεπαφή του FW1 στο WAN1; 3.23 Εμφανίστε τον πίνακα ARP στον R1. Βλέπετε κάποια εγγραφή για τη διεύθυνση MAC της διεπαφής του FW1 στο WAN1; 3.24 Προσθέστε στο FW1 κανόνα ώστε να επιτρέψετε την ICMP κίνηση από το WAN1 προς WAN Address Μπορείτε τώρα από τον R1 να κάνετε ping τη διεπαφή του FW1 στο WAN1; 3.26 Μπορείτε από τον R1 να κάνετε ping το PC1; Τεκμηριώστε την απάντησή σας Μπορείτε από το PC1 να κάνετε ping τον SRV1; 3.28 Ορίστε τη σωστή προεπιλεγμένη πύλη στον SRV Μπορείτε από το PC1 να κάνετε ping τον SRV1; 3.30 Μπορείτε από τον SRV1 να κάνετε ping το PC1; 3.31 Στο PC2 ξεκινήστε τον πελάτη DHCP. Ποια είναι η διεύθυνση IP, η προεπιλεγμένη πύλη και η διεύθυνση εξυπηρετητή DNS που αποδόθηκε; 3.32 Προσθέστε στο FW1 κανόνα Block, ώστε να αποτρέψετε στο LAN1 όλη την κίνηση από το PC2 προς το DMZ Πρέπει ο κανόνας να τοποθετηθεί πριν ή μετά από αυτόν που υπάρχει; 3.34 Μπορείτε από το PC1 να κάνετε ping τον SRV1; 3.35 Μπορείτε από το PC2 να κάνετε ping τον SRV1; 3.36 Μπορείτε από το PC2 να κάνετε ping τη διεπαφή του FW1 στο DMZ; Άσκηση 4: Προχωρημένο Network Address Translation Θα χρησιμοποιήσετε την ίδια τοπολογία της προηγούμενης άσκησης προκειμένου να εμβαθύνετε στη χρήση του inbound και outbound NAT σε ένα firewall. Στην άσκηση αυτή υποτίθεται ότι ο πάροχος ISP σας έχει εκχωρήσει το υποδίκτυο /24. Θέλετε ο εξυπηρετητής SRV1 να είναι προσβάσιμος από το δημόσιο δίκτυο και να εμφανίζετε τα PC1 και PC2 στο διαδίκτυο με συγκεκριμένες δημόσιες διευθύνσεις IP από αυτές που σας εκχωρήθηκαν. 4.1 Προσθέστε στον R1 στατική εγγραφή για το /24 προς το FW1 ώστε η κίνηση προς το υποδίκτυό σας να διέρχεται μέσω του τείχους προστασίας. 4.2 Στο FW1 ενεργοποιήστε το advanced outbound NAT. Με αυτό τον τρόπο απενεργοποιείτε το αυτόματο outbound NAT στη WAN IP. 4.3 Προσθέστε outbound ΝΑΤ για το PC1 ώστε να εμφανίζεται με τη διεύθυνση [Υποδ. Χρησιμοποιείστε /32 μάσκα.] 4.4 Προσθέστε outbound ΝΑΤ για το PC2 ώστε να εμφανίζεται με τη διεύθυνση Ξεκινήστε καταγραφή πακέτων με το tcpdump στη διεπαφή του R Μπορείτε να κάνετε ping από το PC1 τον R1; Αν ναι με ποια διεύθυνση IP φτάνουν τα πακέτα; -11-

12 4.7 Μπορείτε να κάνετε ping από το PC2 τον R1; Αν ναι με διεύθυνση IP φτάνουν τα πακέτα; 4.8 Στο FW1 προσθέστε εγγραφή Server NAT με IP διεύθυνση Στο FW1 προσθέστε εγγραφή Inbound NAT, ορίζοντας external address την , τη διεύθυνση του SRV1 για ΝΑΤ IP, τη θύρα SSH ή τον αριθμό 22 ως external port και επιλέξτε το Auto-add a firewall rule Μπορείτε από τον R1 να κάνετε ping το ; 4.11 Μπορείτε από τον R1 να κάνετε SSH στο ; Σε ποιο σύστημα συνδέεστε; 4.12 Μπορεί ο SRV1 να επικοινωνήσει με κάποια από τις διευθύνσεις IP της τοπολογίας του σχήματος; Τεκμηριώστε την απάντησή σας. Άσκηση 5: IPSec site-to-site VPN Κατασκευάστε στο VirtualBox την παρακάτω τοπολογία. Θα χρησιμοποιήσετε τα μηχανήματα από την προηγούμενη άσκηση εκτός του SRV1. Θα χρειαστείτε άλλο ένα firewall FW2 που θα κατασκευάσετε σύμφωνα με τις οδηγίες που ακολουθούν. Θυμηθείτε να αλλάξετε τα τοπικά δίκτυα από το VirtualBox. Απαντήστε τις παρακάτω ερωτήσεις καταγράφοντας παράλληλα, όπου απαιτείται, την ακριβή σύνταξη των εντολών που χρησιμοποιήσατε. -12-

13 5.1 Επαναφέρετε στο FW1 τις ρυθμίσεις από την προηγούμενη άσκηση για το ΝΑΤ στις αρχικές. Θυμηθείτε να απενεργοποιήσετε το advanced outbound ΝΑΤ. 5.2 Διαγράψτε στον R1 τη στατική εγγραφή προς το FW Αποσυνδέστε από το Virtualbox το καλώδιο της κάρτας δικτύου #3 του FW Αλλάξτε τη διεύθυνση IP στη διεπαφή MNG του FW2 από σε Ξανασυνδέστε από το Virtualbox το καλώδιο της κάρτας δικτύου #3 του FW Αποσυνδέστε μέσω του VirtualBox και από τα δύο τείχη προστασίας το καλώδιο των διεπαφών DMZ. 5.7 Μπορείτε να συνδεθείτε ταυτόχρονα από τον φυλλομετρητή του φιλοξενούντος μηχανήματος στα τείχη προστασίας; 5.8 Αλλάξτε το hostname του FW2 σε fw Ορίστε τη σωστή τη διεύθυνση και προεπιλεγμένη πύλη του FW2 στο WAN2, επιλέγοντας το Block private networks Ορίστε τη σωστή τη διεύθυνση και προεπιλεγμένη πύλη του FW2 στο LAN Επανεκκινήστε το FW Προσθέστε στο FW2 κανόνα ώστε να επιτρέψετε όλη την κίνηση από το LAN Προσθέστε στο FW2 κανόνα ώστε να επιτρέψετε την ICMP κίνηση από το WAN2 προς WAN Address Ορίστε τη σωστή διεύθυνση στο PC Ορίστε τη σωστή προεπιλεγμένη πύλη στο PC Μπορείτε από το PC1 να κάνετε ping τη WAN του FW2; 5.17 Μπορείτε από το PC2 να κάνετε ping τη WAN του FW1; 5.18 Μπορείτε από το PC1 να κάνετε ping το PC2; 5.19 Μπορείτε από το PC2 να κάνετε ping το PC1; Τεκμηριώστε την απάντησή σας Προσθέστε στο FW1 δυο κανόνες για να επιτραπεί κίνηση από το WAN2 του FW2 προς το WAN1 του FW1, επιλέγοντας ως πρωτόκολλα τα ESP και UDP/500, αντίστοιχα Επαναλάβατε και στο FW Στο μενού VPN του FW1 δημιουργήστε ένα IPSec tunnel ορίζοντας μόνο: Local Subnet, Remote Subnet, Remote Gateway και Pre-Shared Key (κάποια λέξη, π.χ. το όνομά σας) και ενεργοποιήστε το Αντίστοιχα και στο FW2, βάζοντας το ίδιο Pre-Shared Key όπως και παραπάνω Στο FW1 Diagnostics IPSec Security Association Database (SAD) βλέπετε να έχουν ορισθεί σχέσεις μεταξύ των δύο υποδικτύων; 5.25 Στο FW1 Diagnostics IPSec Security Policy Database (SPD) βλέπετε να έχουν ορισθεί πολιτικές προώθησης κίνησης μεταξύ των δύο υποδικτύων; 5.26 Μπορείτε από το PC1 να κάνετε ping το PC2; 5.27 Μπορείτε από το PC2 να κάνετε ping το PC1; 5.28 Άλλαξε κάτι στο FW1 Diagnostics IPSec SAD; 5.29 Άλλαξε κάτι στο FW1 Diagnostics IPSec SPD; 5.30 Τι βλέπετε στο FW1 Firewall Rules IPsec VPN; -13-

14 ΕΞΟΜΟΙΩΣΗ ΣΥΣΤΗΜΑΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ Άσκηση 10 Ακ. Έτος Ονοματεπώνυμο: Ομάδα: Ημερομηνία: Όνομα PC: Διεύθυνση IP:... Διεύθυνση MAC: Εργαστηριακή Άσκηση 10 Τείχη προστασίας (Firewalls) και NAT Απαντήστε στα ερωτήματα στον χώρο που σας δίνεται παρακάτω και στην πίσω σελίδα εάν δεν επαρκεί. Το φυλλάδιο αυτό θα παραδοθεί στον επιβλέποντα i-

15 ΕΞΟΜΟΙΩΣΗ ΣΥΣΤΗΜΑΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ Άσκηση 10 Ακ. Έτος ii-

16 ΕΞΟΜΟΙΩΣΗ ΣΥΣΤΗΜΑΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ Άσκηση 10 Ακ. Έτος iii-

17 ΕΞΟΜΟΙΩΣΗ ΣΥΣΤΗΜΑΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ Άσκηση 10 Ακ. Έτος iv-

18 ΕΞΟΜΟΙΩΣΗ ΣΥΣΤΗΜΑΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ Άσκηση 10 Ακ. Έτος v-

Εργαστηριακή Άσκηση 3 Εισαγωγή στη δρομολόγηση

Εργαστηριακή Άσκηση 3 Εισαγωγή στη δρομολόγηση Εργαστηριακή Άσκηση 3 Εισαγωγή στη δρομολόγηση Όπως είδαμε και στο τέλος του προηγούμενου εργαστηρίου, μια από τις βασικότερες λειτουργίες του Internet είναι δρομολόγηση πακέτων IP. Με τον γενικό όρο δρομολόγηση

Διαβάστε περισσότερα

Εισαγωγή στο TCP/IP. Π. Γαλάτης

Εισαγωγή στο TCP/IP. Π. Γαλάτης Εισαγωγή στο TCP/IP Π. Γαλάτης H σουίτα πρωτοκόλλου TCP/IP Το TCP/IP είναι ένα σύνολο πρωτοκόλλων που ονομάζουμε σουίτα και αφορούν στη δικτύωση των υπολογιστών. Transmission Control Protocol (TCP) μετάδοση

Διαβάστε περισσότερα

3.3 Πρωτόκολλα ανεύρεσης και απόδοσης διευθύνσεων, Address Resolution Protocol (ARP) και Dynamic Host Configuration Protocol (DHCP)

3.3 Πρωτόκολλα ανεύρεσης και απόδοσης διευθύνσεων, Address Resolution Protocol (ARP) και Dynamic Host Configuration Protocol (DHCP) 3.3 Πρωτόκολλα ανεύρεσης και απόδοσης διευθύνσεων, Address Resolution Protocol (ARP) και Dynamic Host Configuration Protocol (DHCP) 1 / 32 Σε έναν κόμβο ο οποίος επιθυμεί να αποστείλει δεδομένα σε κάποιον

Διαβάστε περισσότερα

Ethernet Ethernet ΙΕΕΕ CSMA/CD

Ethernet Ethernet ΙΕΕΕ CSMA/CD Ethernet Τα τοπικά δίκτυα είναι συνήθως τύπου Ethernet ή λέμε ότι ακολουθούν το πρότυπο ΙΕΕΕ 802.3 Ακολουθούν το μηχανισμό CSMA/CD (Πολλαπλή πρόσβαση με Ακρόαση Φέροντος και Ανίχνευση Συγκρούσεων). Πολλαπλή

Διαβάστε περισσότερα

Ρύθμιση Stylitis-10+ WiFi

Ρύθμιση Stylitis-10+ WiFi Ρύθμιση Stylitis-10+ WiFi Ο Stylitis-10+WiFi για να λειτουργήσει, πρέπει να συνδεθεί σε ένα access point. Η μονάδα WiFi έχει την προκαθορισμένη IP: 169.254.228.4. Για να είναι στο ίδιο υποδίκτυο με το

Διαβάστε περισσότερα

Network Address Translation (NAT)

Network Address Translation (NAT) HY335Α Δίκτυα Υπολογιστών Xειμερινό Εξάμηνο 2016-2017 Πανεπιστήμιο Κρήτης, Τμήμα Επιστήμης Υπολογιστών Network Address Translation (NAT) Network Layer Private IP Addresses Πρόβλημα: o χώρος των ΙΡ διευθύνσεων

Διαβάστε περισσότερα

7.2 Τεχνολογία TCP/IP

7.2 Τεχνολογία TCP/IP 7.2 Τεχνολογία TCP/IP Ερωτήσεις 1. Πώς χρησιµοποιείται σήµερα ο όρος TCP/IP; ε ποια πρωτόκολλα αναφέρεται και γιατί έχει επικρατήσει αυτή η ονοµασία; 2. Ποια ανάγκη οδήγησε στην επικράτηση της τεχνολογίας

Διαβάστε περισσότερα

Σκοπιµότητα των firewalls

Σκοπιµότητα των firewalls Σκοπιµότητα των firewalls Παρέχουν προστασία των εσωτερικών δικτύων από απειλές όπως: Μη εξουσιοδοτηµένη προσπέλαση των δικτυακών πόρων: όταν επίδοξοι εισβολείς προσπαθούν να εισχωρήσουν στο δίκτυο και

Διαβάστε περισσότερα

ίκτυα υπολογιστών Στόχοι κεφαλαίου ίκτυα

ίκτυα υπολογιστών Στόχοι κεφαλαίου ίκτυα Στόχοι κεφαλαίου ίκτυα υπολογιστών (Κεφαλαιο 15 στο βιβλιο) Περιγραφή των κύριων θεµάτων σχετικά µε τα δίκτυα υπολογιστών Αναφορά στα διάφορα είδη δικτύων Περιγραφή των διαφόρων τοπολογιών των τοπικών

Διαβάστε περισσότερα

ΣΥΝΔΕΣΗ ΚΑΤΑΓΡΑΦΙΚΟΥ ΣΤΟ INTERNET

ΣΥΝΔΕΣΗ ΚΑΤΑΓΡΑΦΙΚΟΥ ΣΤΟ INTERNET ΣΥΝΔΕΣΗ ΚΑΤΑΓΡΑΦΙΚΟΥ ΣΤΟ INTERNET 1) Συνδέουμε το καταγραφικό και τον Η/Υ με το ίδιο ADSL Router. 2) Έπειτα θα πρέπει να βρούμε την IP διεύθυνση που έχει το Router. Για να το κάνουμε αυτό, ακολουθούμε

Διαβάστε περισσότερα

Σύντομη παρουσίαση των εργαλείων/εντολών telnet, ping, traceroute nslookup και nmap, zenmap

Σύντομη παρουσίαση των εργαλείων/εντολών telnet, ping, traceroute nslookup και nmap, zenmap Σύντομη παρουσίαση των εργαλείων/εντολών telnet, ping, traceroute nslookup και nmap, zenmap Version 2.00 Επιμέλεια Σημειώσεων: Δημήτρης Κόγιας Πατρικάκης Χαράλαμπος Πίνακας περιεχομένων TELNET... 2 PING...

Διαβάστε περισσότερα

Ανδρέας Παπαζώης. Τμ. Διοίκησης Επιχειρήσεων

Ανδρέας Παπαζώης. Τμ. Διοίκησης Επιχειρήσεων Ανδρέας Παπαζώης Τμ. Διοίκησης Επιχειρήσεων Περιεχόμενα Εργ. Μαθήματος Διεύθυνση MAC Πρωτόκολλο DNS Πρωτόκολλο DHCP Σχετικές ρυθμίσεις στον «Πίνακα Ελέγχου» των Windows 2/10 Διεύθυνση MAC Είναι ένας μοναδικός

Διαβάστε περισσότερα

Δίκτυα Η/Υ στην Επιχείρηση

Δίκτυα Η/Υ στην Επιχείρηση Δίκτυα Η/Υ στην Επιχείρηση Δικτυακά πρωτόκολλα και εφαρμογές, Δρομολόγηση Γκάμας Βασίλειος, Εργαστηριακός Συνεργάτης Μοντέλο πελάτη-εξυπηρετητή Προκειμένου να χρησιμοποιήσουμε μια υπηρεσία του Internet

Διαβάστε περισσότερα

Εισαγωγή στο διαδίκτυο

Εισαγωγή στο διαδίκτυο Εισαγωγή στο διαδίκτυο Στόχοι κεφαλαίου Περιγραφή των κύριων θεμάτων σχετικά με τα δίκτυα υπολογιστών Αναφορά στα διάφορα είδη δικτύων Περιγραφή των διαφόρων τοπολογιών των τοπικών δικτύων Περιγραφή των

Διαβάστε περισσότερα

Εργαστηριακή Άσκηση 5 Εισαγωγή στο Quagga

Εργαστηριακή Άσκηση 5 Εισαγωγή στο Quagga Εργαστηριακή Άσκηση 5 Εισαγωγή στο Quagga Το Quagga είναι ένα εξειδικευμένο λογισμικό δρομολόγησης ανοικτού κώδικα, για λειτουργικά συστήματα τύπου UNIX. Περιλαμβάνει υλοποιήσεις διαφόρων δυναμικών πρωτοκόλλων

Διαβάστε περισσότερα

Εργαστηριακή Άσκηση 2 Δικτύωση συστημάτων

Εργαστηριακή Άσκηση 2 Δικτύωση συστημάτων Εργαστηριακή Άσκηση 2 Δικτύωση συστημάτων Τα δίκτυα και η δικτύωση υπολογιστικών συστημάτων τα τελευταία 15 χρόνια έχουν μεγαλώσει με εκθετικούς ρυθμούς, επιτρέποντας την ανταλλαγή πληροφοριών και το διαμοιρασμό

Διαβάστε περισσότερα

SOS Ερωτήσεις Δίκτυα Υπολογιστών ΙΙ

SOS Ερωτήσεις Δίκτυα Υπολογιστών ΙΙ SOS Ερωτήσεις Δίκτυα Υπολογιστών ΙΙ Σκοπός των παρακάτω είναι να σας εφιστήσουν την προσοχή σε σημεία της ύλης που χρήζουν ιδιαίτερης προσοχής και σε κάποιες περιπτώσεις ένα ποσοστό απομνημόνευσης. Αν

Διαβάστε περισσότερα

Α5.1 Εισαγωγή στα Δίκτυα. Α Λυκείου

Α5.1 Εισαγωγή στα Δίκτυα. Α Λυκείου Α5.1 Εισαγωγή στα Δίκτυα Α Λυκείου Εισαγωγή Δίκτυο Υπολογιστών (Computer Network) είναι μια ομάδα από δύο ή περισσότερους υπολογιστές ή άλλες συσκευές που συνδέονται μεταξύ τους με σκοπό να ανταλλάσσουν

Διαβάστε περισσότερα

Επαναληπτικές Ασκήσεις Μαθήματος

Επαναληπτικές Ασκήσεις Μαθήματος Επαναληπτικές Ασκήσεις Μαθήματος Ερώτηση: EAM1. Ποιο από τα παρακάτω χαρακτηριστικά δεν αποτελεί κριτήριο κατηγοριοποίησης δικτύων. Κλίμακα Τεχνολογία μετάδοσης Πλήθος τερματικών εντός του δικτύου Ερώτηση:

Διαβάστε περισσότερα

Συσκευές Τηλεπικοινωνιών και Δικτύωσης. Επικοινωνίες Δεδομένων Μάθημα 9 ο

Συσκευές Τηλεπικοινωνιών και Δικτύωσης. Επικοινωνίες Δεδομένων Μάθημα 9 ο Συσκευές Τηλεπικοινωνιών και Δικτύωσης Επικοινωνίες Δεδομένων Μάθημα 9 ο Εισαγωγή Ένα δίκτυο αποτελείται από ενεργά και παθητικά στοιχεία. Στα παθητικά στοιχεία εντάσσονται τα καλώδια και τα εξαρτήματα

Διαβάστε περισσότερα

7.7 Πρωτόκολλο ARP. 1. Το πρωτόκολλο ARP μετατρέπει τις διευθύνσεις IP στις αντίστοιχες φυσικές. Σ Λ

7.7 Πρωτόκολλο ARP. 1. Το πρωτόκολλο ARP μετατρέπει τις διευθύνσεις IP στις αντίστοιχες φυσικές. Σ Λ 7.7 Πρωτόκολλο ARP & Ερωτήσεις 1. Ποιος ο ρόλος του Πρωτοκόλλου Μετατροπής Διεύθυνσης (ARP); 2. Τι είναι ο πίνακας ARP, τι πληροφορία περιλαμβάνει και με ποιο τρόπο ενημερώνεται και ποιος ο χρόνος ζωής

Διαβάστε περισσότερα

Ρύθµιση του Ασύρµατου Ευρυζωνικού ροµολογητού.

Ρύθµιση του Ασύρµατου Ευρυζωνικού ροµολογητού. Ρύθµιση του Ασύρµατου Ευρυζωνικού ροµολογητού. 1.1 Εκκίνηση και Πρόσβαση Ενεργοποιήστε την εφαρµογή πλοήγησής σας (το browser) και απενεργοποιήστε το proxy ή συµπληρώστε τη διεύθυνση IP αυτού του προϊόντος

Διαβάστε περισσότερα

ΗΜΥ Εργαστηριακή Άσκηση 2

ΗΜΥ Εργαστηριακή Άσκηση 2 ΗΜΥ 316 - Εργαστηριακή Άσκηση 2 Βασικές Δυνατότητες Δικτύωσης Wireshark: Αναλυτής Πρωτοκόλλων Σκοπός της πρώτης σειράς ασκήσεων είναι, κατ αρχήν, η εξοικείωση με τις βασικές δικτυακές δυνατότητες της οικογένειας

Διαβάστε περισσότερα

Προγραμματισμός Διαχείρισης Συστημάτων ΙΙ

Προγραμματισμός Διαχείρισης Συστημάτων ΙΙ Προγραμματισμός Διαχείρισης Συστημάτων ΙΙ Μάθημα 8ο Δικτύωση TCP/IP Μιχαηλίδης Παναγιώτης Περιεχόμενα Δικτύωση TCP/IP Τι είναι το TCP/IP; Επίπεδα, διευθύνσεις, ΝΑΤ Πρωτόκολλα: ARP, DHCP TCP/IP H πιο κοινή

Διαβάστε περισσότερα

Πρωτόκολλα Επικοινωνίας Πρωτόκολλο IP

Πρωτόκολλα Επικοινωνίας Πρωτόκολλο IP Πρωτόκολλα Επικοινωνίας Πρωτόκολλο IP Πρωτόκολλα επικοινωνίας Ορισμός Σύνολα προσυμφωνημένων κανόνων που απαιτούνται για τον καθορισμό του τρόπου με τον οποίο επιτυγχάνεται η ανταλλαγή δεδομένων, και επομένως

Διαβάστε περισσότερα

Ρύθµιση του Ασύρµατου Ευρυζωνικού ροµολογητού.

Ρύθµιση του Ασύρµατου Ευρυζωνικού ροµολογητού. Ρύθµιση του Ασύρµατου Ευρυζωνικού ροµολογητού. 1.1 Εκκίνηση και Πρόσβαση Ενεργοποιήστε την εφαρµογή πλοήγησής σας (το browser) και απενεργοποιήστε το proxy ή συµπληρώστε τη διεύθυνση IP αυτού του προϊόντος

Διαβάστε περισσότερα

Διαδίκτυα και το Διαδίκτυο (Internetworking and the Internet)

Διαδίκτυα και το Διαδίκτυο (Internetworking and the Internet) Διαδίκτυα και το Διαδίκτυο (Internetworking and the Internet) Περίληψη Πως τα διάφορα δίκτυα διαφέρουν μεταξύ τους Πως συνδέονται ανομοιογενή δίκτυα μεταξύ τους Εικονικά κυκλώματα συνδεδεμένα σε σειρά

Διαβάστε περισσότερα

Επίπεδο δικτύου IP Forwading κτλ

Επίπεδο δικτύου IP Forwading κτλ Επίπεδο δικτύου IP Forwading κτλ (IP για που το έβαλες) Εργαστήριο Δικτύων Υπολογιστών 2014-2015 Τμήμα Μηχανικών Η/Υ και Πληροφορικής Επίπεδο δικτύου (Network layer) Επίπεδο εφαρμογής (Application layer):

Διαβάστε περισσότερα

Εξοικείωση με τις εντολές ipconfig και ping

Εξοικείωση με τις εντολές ipconfig και ping Διαχείριση Δικτύων Τμήμα Μηχανικών Πληροφορικής ΤΕ ΤΕΙ Ηπείρου Εργαστηριακή Άσκηση Εξοικείωση με τις εντολές ipconfig και ping Σημείωση : Η άσκηση αναφέρεται σε εντολές των Windows. Υπάρχουν παρόμοιες

Διαβάστε περισσότερα

Για περισσότερες πληροφορίες σχετικά με τη συμβατότητα του λογισμικού με άλλα λειτουργικά συστήματα, επικοινωνήστε με το τμήμα υποστήριξης πελατών.

Για περισσότερες πληροφορίες σχετικά με τη συμβατότητα του λογισμικού με άλλα λειτουργικά συστήματα, επικοινωνήστε με το τμήμα υποστήριξης πελατών. Σελίδα 1 από 5 Οδηγός σύνδεσης Υποστηριζόμενα λειτουργικά συστήματα Μπορείτε να πραγματοποιήσετε εγκατάσταση του λογισμικού του εκτυπωτή χρησιμοποιώντας το CD Λογισμικό και τεκμηρίωση για τα ακόλουθα λειτουργικά

Διαβάστε περισσότερα

ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΔΙΚΤΥΩΝ

ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΔΙΚΤΥΩΝ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΔΙΚΤΥΩΝ ΔΙΑΛΕΞΗ 8 ΔΙΔΑΣΚΩΝ: ΑΝΑΡΓΥΡΟΣ ΣΙΔΕΡΗΣ ΤΜΗΜΑ ΕΦΑΡΜΟΣΜΕΝΗΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΠΟΛΥΜΕΣΩΝ ΤΕΙ ΚΡΗΤΗΣ ΑΣΦΑΛΕΙΑ ΣΤΑ

Διαβάστε περισσότερα

ΘΕΜΑΤΑ ΙΑΧΕΙΡΙΣΗΣ ΕΡΓΑΣΤΗΡΙΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ

ΘΕΜΑΤΑ ΙΑΧΕΙΡΙΣΗΣ ΕΡΓΑΣΤΗΡΙΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ ιοργάνωση: : Σύµβουλος Πληροφορικής & ΚΕ.ΠΛΗ.ΝΕ.Τ. Ε Α Αθήνας ΘΕΜΑΤΑ ΙΑΧΕΙΡΙΣΗΣ ΕΡΓΑΣΤΗΡΙΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ Μέρος 3 ο : Θέµατα ικτύωσης Εισηγητές: Ζάχος Κωνσταντίνος, Λιάσκας Ταξιάρχης, Παπαϊωάννου Ιωάννης

Διαβάστε περισσότερα

Τεχνολογία TCP/IP ΙΑ ΙΚΤΥΩΣΗ- INTERNET. Τεχνολογίες Τηλεκπαίδευσης & Εφαρµογές - Ιούλιος 09 1 http://creativecommons.org/licenses/by-nc-nd/3.

Τεχνολογία TCP/IP ΙΑ ΙΚΤΥΩΣΗ- INTERNET. Τεχνολογίες Τηλεκπαίδευσης & Εφαρµογές - Ιούλιος 09 1 http://creativecommons.org/licenses/by-nc-nd/3. Τεχνολογία TCP/IP ΙΑ ΙΚΤΥΩΣΗ- INTERNET Εφαρµογές - Ιούλιος 09 1 Εισαγωγή στην τεχνολογία TCP/IP Τεχνολογία TCP/IP TCP/IP Πρωτόκολλα TCP/IP ή τεχνολογία TCP/IP ή τεχνολογία ιαδικτύου (Internet)( ιαδίκτυο

Διαβάστε περισσότερα

Στα windows η εμφάνιση του πίνακα δρομολόγησης γίνεται με τη συνοδεία της διαταγής PRINT C: \>route PRINT -4

Στα windows η εμφάνιση του πίνακα δρομολόγησης γίνεται με τη συνοδεία της διαταγής PRINT C: \>route PRINT -4 Εντολή rute Χρησιμοποιείται για την εμφάνιση και διαχείριση του πίνακα δρομολόγησης σε έναν υπολογιστή και κυρίως για τον ορισμό στατικών δρομολογίων προς συγκεκριμένα δίκτυα και υπολογιστές μέσω μιας

Διαβάστε περισσότερα

ΔΙΑΓΩΝΙΣΜΑ ΤΕΛΙΚΗΣ ΕΠΑΝΑΛΗΨΗΣ ΣΤΙΣ ΕΝΟΤΗΤΕΣ

ΔΙΑΓΩΝΙΣΜΑ ΤΕΛΙΚΗΣ ΕΠΑΝΑΛΗΨΗΣ ΣΤΙΣ ΕΝΟΤΗΤΕΣ ΕΠΑ.Λ. Άμφισσας Σχολικό Έτος : 2011-2012 Τάξη : Γ Τομέας : Πληροφορικής Μάθημα : ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΙΙ Διδάσκων : Χρήστος Ρέτσας Η-τάξη : tiny.cc/retsas-diktya2 ΔΙΑΓΩΝΙΣΜΑ ΤΕΛΙΚΗΣ ΕΠΑΝΑΛΗΨΗΣ ΣΤΙΣ ΕΝΟΤΗΤΕΣ

Διαβάστε περισσότερα

Αν παρ όλα αυτά αντιμετωπίζετε πρόβλημα, επικοινωνήστε με το Κέντρο Δικτύου της ΑΣΠΑΙΤΕ Τηλ 210 2896709, 210 2896722, 210 2896721, noc@aspete.

Αν παρ όλα αυτά αντιμετωπίζετε πρόβλημα, επικοινωνήστε με το Κέντρο Δικτύου της ΑΣΠΑΙΤΕ Τηλ 210 2896709, 210 2896722, 210 2896721, noc@aspete. H υπηρεσία VPN προσφέρει τη δυνατότητα σε χρήστες της ΑΣΠΑΙΤΕ που συνδέονται στο Internet από άλλους φορείς (πχ ISP, άλλα ιδρύματα, κτλ) να αποκτούν ασφαλή πρόσβαση στο δίκτυο και στις υπηρεσίες της Σχολής.

Διαβάστε περισσότερα

6.1 Επεκτείνοντας το δίκτυο 6.2 Επιλεγόμενες τηλεφωνικές γραμμές modems Πλεονεκτήματα Μειονεκτήματα Βασική χρήση

6.1 Επεκτείνοντας το δίκτυο 6.2 Επιλεγόμενες τηλεφωνικές γραμμές modems Πλεονεκτήματα Μειονεκτήματα Βασική χρήση 6.1 Επεκτείνοντας το δίκτυο Τοπικά δίκτυα (LAN): επικοινωνία με περιορισμένη απόσταση κάλυψης (μικρή εμβέλεια) Δίκτυα Ευρείας Περιοχής (WAN): επικοινωνία σε ευρύτερη γεωγραφική κάλυψη. Από την άποψη του

Διαβάστε περισσότερα

υποστηρίζουν και υλοποιούν την πολιτική ασφάλειας

υποστηρίζουν και υλοποιούν την πολιτική ασφάλειας Firewalls Firewalls Τα firewalls (τοίχοι πυρασφάλειας ή πυρότοιχοι ή αναχώματα ασφαλείας ή φράγματα ασφαλείας) είναι ένα σύστημα το οποίο παρεμβάλλεται μεταξύ του ιδιωτικού δικτύου και του δημοσίου δικτύου

Διαβάστε περισσότερα

Ιόνιο Πανεπιστήμιο Τμήμα Πληροφορικής Εισαγωγή στην Επιστήμη των Υπολογιστών 2014-15. Δίκτυα υπολογιστών. (και το Διαδίκτυο)

Ιόνιο Πανεπιστήμιο Τμήμα Πληροφορικής Εισαγωγή στην Επιστήμη των Υπολογιστών 2014-15. Δίκτυα υπολογιστών. (και το Διαδίκτυο) Ιόνιο Πανεπιστήμιο Τμήμα Πληροφορικής Εισαγωγή στην Επιστήμη των Υπολογιστών 2014-15 Δίκτυα υπολογιστών (και το Διαδίκτυο) http://di.ionio.gr/~mistral/tp/csintro/ Μ.Στεφανιδάκης Τι είναι ένα δίκτυο υπολογιστών;

Διαβάστε περισσότερα

1.2.2 Το μοντέλο δικτύωσης TCP/IP 1 / 26

1.2.2 Το μοντέλο δικτύωσης TCP/IP 1 / 26 1.2.2 Το μοντέλο δικτύωσης TCP/IP 1 / 26 Το δίκτυο ARPANET ήταν ένα δίκτυο μεταγωγής πακέτων που χρηματοδοτήθηκε από το υπουργείο άμυνας των Η.Π.Α. στα τέλη της δεκαετίας του '60. 2 / 26 Από την αρχή κύριος

Διαβάστε περισσότερα

Σχεδιασμός Εικονικών Δικτύων Ενότητα 7: Μεταγλώττιση διευθύνσεων (ΝΑΤ)

Σχεδιασμός Εικονικών Δικτύων Ενότητα 7: Μεταγλώττιση διευθύνσεων (ΝΑΤ) Σχεδιασμός Εικονικών Δικτύων Ενότητα 7: Μεταγλώττιση διευθύνσεων (ΝΑΤ) Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons.

Διαβάστε περισσότερα

PROXY SERVER. Άριστη πύλη διαχωρισμού μεταξύ του εσωτερικού δικτύου και του Internet.

PROXY SERVER. Άριστη πύλη διαχωρισμού μεταξύ του εσωτερικού δικτύου και του Internet. PROXY SERVER Άριστη πύλη διαχωρισμού μεταξύ του εσωτερικού δικτύου και του Internet. Αποτελεσματικό εργαλείο για την απόκρυψη των εσωτερικών λεπτομερειών και διευθύνσεων IP του δικτύου. Αυξάνει τη συνολική

Διαβάστε περισσότερα

Χρήστος Ξενάκης Τμήμα Ψηφιακών Συστημάτων Πανεπιστήμιο Πειραιά

Χρήστος Ξενάκης Τμήμα Ψηφιακών Συστημάτων Πανεπιστήμιο Πειραιά Πρωτόκολλα Ασφάλειας Επιπέδου Internet (sec) Χρήστος Ξενάκης Τμήμα Ψηφιακών Συστημάτων Πανεπιστήμιο Πειραιά Το μοντέλο του Internet 2/37 Σχέσεις πρωτοκόλλων ασφαλείας και / στοίβας PGP. SET........ SSL

Διαβάστε περισσότερα

Εγκατάσταση λειτουργίας Σάρωση σε e-mail

Εγκατάσταση λειτουργίας Σάρωση σε e-mail Οδηγός γρήγορης εγκατάστασης λειτουργιών σάρωσης XE3024EL0-2 Αυτό το εγχειρίδιο περιέχει οδηγίες για: Εγκατάσταση λειτουργίας Σάρωση σε e-mail στη σελίδα 1 Εγκατάσταση της λειτουργίας Σάρωση σε θυρίδα

Διαβάστε περισσότερα

Κεφάλαιο 7 Διαδικτύωση-Internet. 7.2 Τεχνολογία TCP/IP

Κεφάλαιο 7 Διαδικτύωση-Internet. 7.2 Τεχνολογία TCP/IP Κεφάλαιο 7 Διαδικτύωση-Internet 7.2 Τεχνολογία TCP/IP Τι δηλώνει ο όρος «TCP/IP»; Ο όρος TCP/IP αναφέρεται σε μια ομάδα ομοειδών πρωτοκόλλων που χρησιμοποιούνται για την επικοινωνία των δικτύων υπολογιστών

Διαβάστε περισσότερα

Σύνδεση σε τοπικό δίκτυο LAN μέσω πρίζας δικτύου

Σύνδεση σε τοπικό δίκτυο LAN μέσω πρίζας δικτύου Σύνδεση σε τοπικό δίκτυο LAN μέσω πρίζας δικτύου Περιεχόμενα: 1. Εισαγωγή 2. Ρύθμιση της σύνδεσης στα WinXP 3. Χρήση σύνδεσης 4. Έλεγχος σύνδεσης 1. Εισαγωγή Για να μπορέσει ένας υπολογιστής να συνδεθεί

Διαβάστε περισσότερα

Πρωτόκολλα Επικοινωνίας

Πρωτόκολλα Επικοινωνίας Πρωτόκολλα Επικοινωνίας Στην καθημερινή μας ζωή, πρωτόκολλο είναι ένα σύνολο από συμβάσεις που καθορίζουν το πώς πρέπει να πραγματοποιηθεί κάποια διαδικασία. Στον κόσμο των δικτύων, πρωτόκολλο είναι ένα

Διαβάστε περισσότερα

ιαδίκτυα και το ιαδίκτυο (Internetworking and the Internet)

ιαδίκτυα και το ιαδίκτυο (Internetworking and the Internet) ιαδίκτυα και το ιαδίκτυο (Internetworking and the Internet) Περίληψη Πως τα διάφορα δίκτυα διαφέρουν µεταξύ τους Πως συνδέονται ανοµοιογενή δίκτυα µεταξύ τους Εικονικά κυκλώµατα συνδεδεµένα σε σειρά ιαδικτύωση

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 7ο ΚΕΦΑΛΑΙΟ

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 7ο ΚΕΦΑΛΑΙΟ ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 7ο ΚΕΦΑΛΑΙΟ ΕΡΩΤΗΣΕΙΣ - ΑΣΚΗΣΕΙΣ 1. Για να διεκπεραιωθεί η μεταφορά των πακέτων από την πηγή στον προορισμό μεταξύ των κόμβων του επικοινωνιακού υποδικτύου απαιτείται η

Διαβάστε περισσότερα

Γενικές Αρχές. Τεχνολογία ικτύων Επικοινωνιών ΙΙ

Γενικές Αρχές. Τεχνολογία ικτύων Επικοινωνιών ΙΙ Τεχνολογία ικτύων Επικοινωνιών ΙΙ 7.1.1. Γενικές Αρχές 1. Τι ονοµάζεται επικοινωνιακό υποδίκτυο και ποιο είναι το έργο του; Το σύνολο όλων των ενδιάµεσων κόµβων που εξασφαλίζουν την επικοινωνία µεταξύ

Διαβάστε περισσότερα

Τοίχος προστασίας Firewall

Τοίχος προστασίας Firewall Τοίχος προστασίας Firewall για υπολογιστές και κινητά 210 6007686 www.safeline.gr Γραμμή βοηθείας Ενημέρωση-Επαγρύπνηση Γραμμή παράνομου περιεχομένου Τοίχος προστασίας Firewall Το τοίχος προστασίας (Firewall)

Διαβάστε περισσότερα

Cryptography and Network Security Chapter 22. Fifth Edition by William Stallings

Cryptography and Network Security Chapter 22. Fifth Edition by William Stallings Cryptography and Network Security Chapter 22 Fifth Edition by William Stallings Chapter 20 Firewalls The function of a strong position is to make the forces holding it practically unassailable On War,

Διαβάστε περισσότερα

Φύλλο Εργασίας 1 ου Κεφαλαίου

Φύλλο Εργασίας 1 ου Κεφαλαίου ΒΑΙΚΕ ΕΝΝΟΙΕ ΑΡΧΙΤΕΚΤΟΝΙΚΗ ΚΑΙ ΔΙΑΥΝΔΕΗ ΔΙΚΤΥΩΝ ΚΕΦΑΑΙΟ 1 ο Φύλλο Εργασίας 1 ου Κεφαλαίου Βοήθημα: 7.2 Τεχνολογία TCP/IP Ερωτήσεις 1. Τι ήταν το δίκτυο ARPANET; Πως «γεννήθηκε» το Internet; 2. Πώς χρησιμοποιείται

Διαβάστε περισσότερα

Κ. Σ. Χειλάς Τ.Ε.Ι. Σερρών - Τµήµα Πληροφορικής και Επικοινωνιών. ΕΡΓΑΣΤΗΡΙΟ 9ο

Κ. Σ. Χειλάς Τ.Ε.Ι. Σερρών - Τµήµα Πληροφορικής και Επικοινωνιών. ΕΡΓΑΣΤΗΡΙΟ 9ο ΕΡΓΑΣΤΗΡΙΟ 9ο ΣΥΝ ΕΣΗ ΥΠΟΛΟΓΙΣΤΗ ΣΕ ΤΟΠΙΚΟ ΙΚΤΥΟ (LAN) (Λειτουργικό Σύστηµα Windows 98/Millennium Ed.) Εισαγωγή Για να µπορεί ένας υπολογιστής να συνδεθεί σε τοπικό δίκτυο θα πρέπει κατ αρχήν να βρίσκεται

Διαβάστε περισσότερα

http://www.advanced-ip-scanner.com/gr/ Σο Advanced IP Scanner είναι μια γρήγορη και αξιόπιστη λύση σάρωσης δικτύου. ας επιτρέπει εύκολα και γρήγορα να ανακτήσετε όλες τις απαιτούμενες πληροφορίες για τους

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΑ ΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

ΤΕΧΝΟΛΟΓΙΑ ΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ Ηυιοθέτησητης τεχνολογίαςκαι αρχιτεκτονικής TCP/IP δεν έρχεται σε σύγκρουσηµε το µοντέλο του OSI και αυτό γιατί και τα δυο συστήµατααναπτύχθηκαν συγχρόνως. Παρόλα αυτά, υπάρχουν ορισµένες ουσιώδεις διαφορές

Διαβάστε περισσότερα

Draytek Vigor 2700VG Annex A

Draytek Vigor 2700VG Annex A Draytek Vigor 2700VG Annex A Από το Forum του http://www.adslgr.com/forum Όπως βλέπουμε η σύνδεσμολογία του είναι απλή και αφού το τοποθετήσουμε κάπου (είναι λίγο μεγάλο σε μέγεθος και μιάζει με σαλάχι)

Διαβάστε περισσότερα

ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Διαχείριση Ασφαλείας (ΙΙ) Πρωτόκολλα & Αρχιτεκτονικές Firewalls Anomaly & Intrusion Detection Systems (IDS)

ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Διαχείριση Ασφαλείας (ΙΙ) Πρωτόκολλα & Αρχιτεκτονικές  Firewalls Anomaly & Intrusion Detection Systems (IDS) ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Διαχείριση Ασφαλείας (ΙΙ) Πρωτόκολλα & Αρχιτεκτονικές email Firewalls Anomaly & Intrusion Detection Systems (IDS) Β. Μάγκλαρης maglaris@netmode.ntua.gr www.netmode.ntua.gr 30/11/2015

Διαβάστε περισσότερα

Tornado 840 / 841 ADSL Router - 4 port Ethernet switch - Wireless G - Access Point - Firewall - USB printer server

Tornado 840 / 841 ADSL Router - 4 port Ethernet switch - Wireless G - Access Point - Firewall - USB printer server Tornado 840 / 841 ADSL Router - 4 port Ethernet switch - Wireless 802.11G - Access Point - Firewall - USB printer server Tornado 840 Annex A Tornado 841 Annex B 1 1.1 Εκκίνηση και πρόσβαση Ενεργοποιήστε

Διαβάστε περισσότερα

Δίκτυα και Διαδίκτυο

Δίκτυα και Διαδίκτυο Μανώλης Κοσμίδης Dipl. Electrical & Computer Engineering, MEng E-commerce & Computer Systems, MEdu Management and Leadership Δίκτυα και Διαδίκτυο Βασικές έννοιες δικτύων 1 Τι είναι δίκτυο Ένα δίκτυο υπολογιστών

Διαβάστε περισσότερα

Κεφάλαιο 13. Έλεγχος πρόσβασης με Firewall

Κεφάλαιο 13. Έλεγχος πρόσβασης με Firewall Κεφάλαιο 13. Έλεγχος πρόσβασης με Firewall Σύνοψη Στο τελευταίο αυτό κεφάλαιο, θα εξεταστούν ορισμένες τεχνολογίες ελέγχου πρόσβασης και οι δυνατότητες που παρέχουν για τη θωράκιση της περιμέτρου του συστήματος

Διαβάστε περισσότερα

Επίπεδο Δικτύου: Διαδικτύωση

Επίπεδο Δικτύου: Διαδικτύωση Επίπεδο Δικτύου: Διαδικτύωση Μάθημα «Δίκτυα Υπολογιστών» Τμήμα Πληροφορικής Οικονομικό Πανεπιστήμιο Αθηνών Εαρινό Εξάμηνο 2013-14 Γεώργιος Ξυλωμένος Γεώργιος Δ. Σταμούλης Βασίλειος Σύρης Εισαγωγή Υπάρχει

Διαβάστε περισσότερα

Δίκτυα Υπολογιστών Ενότητα 9: Dynamic Host Configuration Protocol- DHCP

Δίκτυα Υπολογιστών Ενότητα 9: Dynamic Host Configuration Protocol- DHCP Δίκτυα Υπολογιστών Ενότητα 9: Dynamic Host Configuration Protocol- DHCP Μιχάλας Άγγελος Τμήμα Μηχανικών Πληροφορικής ΤΕ Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons.

Διαβάστε περισσότερα

Οδηγίες αξιοποίησης για τον Εκπαιδευτικό

Οδηγίες αξιοποίησης για τον Εκπαιδευτικό Ανάδοχοι Φορέας Υλοποίησης Έργο ΛΑΕΡΤΗΣ Λογισμικό Δικτύων Οδηγίες αξιοποίησης για τον Εκπαιδευτικό Ερευνητικό Ακαδημαϊκό Ινστιτούτο Τεχνολογίας Υπολογιστών Ανάδοχος φορέας: CONCEPTUM A.E. 1 Προσομοίωση

Διαβάστε περισσότερα

Τη φυσική (MAC) διεύθυνση που δίνει ο κατασκευαστής του δικτυακού υλικού στις συσκευές του (π.χ. στις κάρτες δικτύου). Η περιοχή διευθύνσεων που

Τη φυσική (MAC) διεύθυνση που δίνει ο κατασκευαστής του δικτυακού υλικού στις συσκευές του (π.χ. στις κάρτες δικτύου). Η περιοχή διευθύνσεων που 7.7 Πρωτόκολλο ARP 1 ύο είδη διευθύνσεων: MAC - IP Τη φυσική (MAC) διεύθυνση που δίνει ο κατασκευαστής του δικτυακού υλικού στις συσκευές του (π.χ. στις κάρτες δικτύου). Η περιοχή διευθύνσεων που µπορεί

Διαβάστε περισσότερα

Εισαγωγή στο πως λειτουργεί το διαδίκτυο

Εισαγωγή στο πως λειτουργεί το διαδίκτυο Εισαγωγή στο πως λειτουργεί το διαδίκτυο (και τι θα δούμε στο εργαστήριο δικτύων) Εργαστήριο Δικτύων Υπολογιστών 2014-2015 Τμήμα Μηχανικών Η/Υ και Πληροφορικής Διαδίκτυο - ένα δίκτυο δεδομένων Σημαντικό

Διαβάστε περισσότερα

Άσκηση 2 η Πρωτόκολλο επικοινωνίας TCP/IP

Άσκηση 2 η Πρωτόκολλο επικοινωνίας TCP/IP Άσκηση 2 η Πρωτόκολλο επικοινωνίας TCP/IP Ημερομηνία παράδοσης 2 εβδομάδες μετά την έναρξη της άσκησης 1. Γενικά για το TCP/IP Η ομάδα πρωτοκόλλων TCP/IP επιτρέπει σε υπολογιστές όλων των μεγεθών, από

Διαβάστε περισσότερα

3.3.2 Το πρωτόκολλο δυναμικής διευθέτησης υπολογιστή DHCP

3.3.2 Το πρωτόκολλο δυναμικής διευθέτησης υπολογιστή DHCP 3.3.2 Το πρωτόκολλο δυναμικής διευθέτησης υπολογιστή DHCP 1 / 23 Το πρωτόκολλο δυναμικής διευθέτησης (απόδοσης ρυθμίσεων) υπολογιστή DHCP (Dynamic Host Configuration Protocol) λειτουργεί όπως το BOOTP

Διαβάστε περισσότερα

ΣΥΝ ΕΣΗ Η/Υ ΣΤΟ LAN TOY ΙΟΝΙΟΥ ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΛΕΙΤΟΥΡΓΙΚΟ ΣΥΣΤΗΜΑ WINXP(ΕΛΛΗΝΙΚΑ)

ΣΥΝ ΕΣΗ Η/Υ ΣΤΟ LAN TOY ΙΟΝΙΟΥ ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΛΕΙΤΟΥΡΓΙΚΟ ΣΥΣΤΗΜΑ WINXP(ΕΛΛΗΝΙΚΑ) ΣΥΝ ΕΣΗ Η/Υ ΣΤΟ LAN TOY ΙΟΝΙΟΥ ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΛΕΙΤΟΥΡΓΙΚΟ ΣΥΣΤΗΜΑ WINXP(ΕΛΛΗΝΙΚΑ) 1.Εισαγωγή Για να µπορέσει ένας υπολογιστής να συνδεθεί στο τοπικό δίκτυο του Ιονίου θα πρέπει κατ' αρχήν να βρίσκεται σε

Διαβάστε περισσότερα

Ασύρµατος BroadBand Router της Sweex + switch 4 θυρών

Ασύρµατος BroadBand Router της Sweex + switch 4 θυρών Ασύρµατος BroadBand Router της Sweex + switch 4 θυρών ιαχείριση ιαχείριση σε περιβάλλον Web Τηλεδιαχείριση Πλεονεκτήµατα Κοινή χρήση Internet - Μία σύνδεση internet ευρείας περιοχής προσφέρει τη δυνατότητα

Διαβάστε περισσότερα

ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΙΙ

ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΙΙ ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΙΙ 1 o ΔΙΑΓΩΝΙΣΜΑ ΘΕΜΑ 1 ο Α) Ποια είναι τα βασικά στοιχεία, τα οποία χαρακτηρίζουν το ISDN; Η ψηφιακή μετάδοση. Όλα τα σήματα μεταδίδονται σε ψηφιακή μορφή απ' άκρη σ' άκρη του δικτύου,

Διαβάστε περισσότερα

Τι είναι ένα δίκτυο υπολογιστών; Αρχιτεκτονική επιπέδων πρωτοκόλλων. Δικτυακά πρωτόκολλα

Τι είναι ένα δίκτυο υπολογιστών; Αρχιτεκτονική επιπέδων πρωτοκόλλων. Δικτυακά πρωτόκολλα Ιόνιο Πανεπιστήμιο Τμήμα Πληροφορικής Εισαγωγή στην Επιστήμη των Υπολογιστών 2014-15 Δίκτυα υπολογιστών (και το Διαδίκτυο) http://di.ionio.gr/~mistral/tp/csintro/ Μ.Στεφανιδάκης Τι είναι ένα δίκτυο υπολογιστών;

Διαβάστε περισσότερα

Ασύρµατος BroadBand Router της Sweex + switch 4 θυρών + print server

Ασύρµατος BroadBand Router της Sweex + switch 4 θυρών + print server Ασύρµατος BroadBand Router της Sweex + switch 4 θυρών + print server Πλεονεκτήµατα Κοινή χρήση Internet - Μία σύνδεση internet ευρείας περιοχής προσφέρει τη δυνατότητα ταυτόχρονης χρήσης internet από πολλά

Διαβάστε περισσότερα

Είναι η διαδικασία εύρεσης της διαδρομής που πρέπει να ακολουθήσει ένα πακέτο για να φτάσει στον προορισμό του. Η διαδικασία αυτή δεν είναι πάντα

Είναι η διαδικασία εύρεσης της διαδρομής που πρέπει να ακολουθήσει ένα πακέτο για να φτάσει στον προορισμό του. Η διαδικασία αυτή δεν είναι πάντα 1 Είναι η διαδικασία εύρεσης της διαδρομής που πρέπει να ακολουθήσει ένα πακέτο για να φτάσει στον προορισμό του. Η διαδικασία αυτή δεν είναι πάντα εύκολη, τη στιγμή που γνωρίζουμε ότι ένα σύνθετο δίκτυο

Διαβάστε περισσότερα

Οδηγός σύνδεσης. Υποστηριζόμενα λειτουργικά συστήματα. Σελίδα 1 από 5

Οδηγός σύνδεσης. Υποστηριζόμενα λειτουργικά συστήματα. Σελίδα 1 από 5 Σελίδα 1 από 5 Οδηγός σύνδεσης Υποστηριζόμενα λειτουργικά συστήματα Μπορείτε να πραγματοποιήσετε εγκατάσταση του λογισμικού του εκτυπωτή χρησιμοποιώντας το CD Λογισμικό και τεκμηρίωση για τα ακόλουθα λειτουργικά

Διαβάστε περισσότερα

ΔΙΑΣΥΝΔΕΣΗ ΔΙΚΤΥΩΝ (INTERNETWORKING)

ΔΙΑΣΥΝΔΕΣΗ ΔΙΚΤΥΩΝ (INTERNETWORKING) ΔΙΑΣΥΝΔΕΣΗ ΔΙΚΤΥΩΝ (INTERNETWORKING) Α. Α. Οικονομίδης Πανεπιστήμιο Μακεδονίας Διασυνδεδεμένο δίκτυο διασύνδεση δικτύων που το καθένα διατηρεί την ταυτότητά του χρησιμοποιώντας ειδικούς μηχανισμούς διασύνδεσης

Διαβάστε περισσότερα

Γρήγορη έναρξη. NETGEAR Trek Δρομολογητής ταξιδίου N300 και Επέκταση εμβέλειας Μοντέλο PR2000 NETGEAR LAN. Power. WiFi USB USB. Reset Internet/LAN

Γρήγορη έναρξη. NETGEAR Trek Δρομολογητής ταξιδίου N300 και Επέκταση εμβέλειας Μοντέλο PR2000 NETGEAR LAN. Power. WiFi USB USB. Reset Internet/LAN Γρήγορη έναρξη NETGEAR Trek Δρομολογητής ταξιδίου N300 και Επέκταση εμβέλειας Μοντέλο PR2000 NETGEAR Reset Internet/LAN LAN USB WiFi Internet Power USB Έναρξη χρήσης Σας ευχαριστούμε που αγοράσατε το Δρομολογητή

Διαβάστε περισσότερα

Οδηγός γρήγορης εγκατάστασης. (Για Windows και MAC) Ασύρματη κάμερα IP HD περιστροφής / κλισης για εσωτερικούς χώρους v3.14

Οδηγός γρήγορης εγκατάστασης. (Για Windows και MAC) Ασύρματη κάμερα IP HD περιστροφής / κλισης για εσωτερικούς χώρους v3.14 Οδηγός γρήγορης εγκατάστασης (Για Windows και MAC) Ασύρματη κάμερα IP HD περιστροφής / κλισης για εσωτερικούς χώρους v3.14 Περιεχόμενα συσκευασίας 1 Εισαγωγή στο υλικό Εξωτερική περιγραφή ΔΙΑΦΟΡΕΣ Μοντέλο

Διαβάστε περισσότερα

ΟΔΗΓΟΣ ΡΥΘΜΙΣΗΣ HIKVISION DDNS

ΟΔΗΓΟΣ ΡΥΘΜΙΣΗΣ HIKVISION DDNS ΟΔΗΓΟΣ ΡΥΘΜΙΣΗΣ HIKVISION DDNS V3.0 2015-2016 1 ΓΕΝΙΚΑ Γενικές Πληροφορίες Αφορά τα μοντέλα: DS-72xxHVI-ST -ST/S -ST/SN DS-72xxHVI-SV DS-72xxHFI-SH HiDDNS DS-72xx / 73xx HWI-SH DS-72xx / 73xx HGHI-SH DS-72xx

Διαβάστε περισσότερα

Δίκτυα Θεωρία

Δίκτυα Θεωρία Δίκτυα Θεωρία 2016-17 Κεφάλαιο 1 1. Ποια είναι τα επίπεδα που χρησιμοποιεί το μοντέλο αναφοράς για τη Διασύνδεση Ανοικτών Συστημάτων (OSI); i. Φυσικό Επίπεδο ii. επίπεδο Ζεύξης ή Σύνδεσης Δεδομένων iii.

Διαβάστε περισσότερα

7.2.2 Σχέση OSI και TCP/IP

7.2.2 Σχέση OSI και TCP/IP Κεφάλαιο 7 7.2.2 Σχέση OSI και TCP/IP Σελ. 226-230 Γεώργιος Γιαννόπουλος ΠΕ19, ggiannop (at) sch.gr ΕΣΠΕΡΙΝΟ ΕΠΑΛ Κομοτηνής http://diktya-epal-g.ggia.info/ Γνωστό μοντέλο OSI διασύνδεσης ανοικτών συστημάτων.

Διαβάστε περισσότερα

Δίκτυα Υπολογιστών Ενότητα 10: Ethernet και ARP

Δίκτυα Υπολογιστών Ενότητα 10: Ethernet και ARP Δίκτυα Υπολογιστών Ενότητα 10: Ethernet και ARP Μιχάλας Άγγελος Τμήμα Μηχανικών Πληροφορικής ΤΕ Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons. Για εκπαιδευτικό υλικό,

Διαβάστε περισσότερα

BlackBerry Internet Service. Οδηγός χρήστη

BlackBerry Internet Service. Οδηγός χρήστη BlackBerry Internet Service Οδηγός χρήστη Δημοσίευση: 2014-01-08 SWD-20140108171026083 Περιεχόμενα 1 Γρήγορα αποτελέσματα... 7 Πληροφορίες για τα σχέδια υπηρεσίας ανταλλαγής μηνυμάτων της υπηρεσίας BlackBerry

Διαβάστε περισσότερα

Κεφάλαιο 22. Πρωτόκολλα και πρότυπα ασφαλείας του Διαδικτύου

Κεφάλαιο 22. Πρωτόκολλα και πρότυπα ασφαλείας του Διαδικτύου Κεφάλαιο 22 Πρωτόκολλα και πρότυπα ασφαλείας του Διαδικτύου MIME και S/MIME MIME S/MIME Επέκταση της παλαιάς προδιαγραφής RFC 822 η οποία αφορά τη μορφή του ταχυδρομείου Διαδικτύου Ασφαλείς Γενικές Επεκτάσεις

Διαβάστε περισσότερα

Εργαστήριο «Δίκτυα Υπολογιστών Ι»

Εργαστήριο «Δίκτυα Υπολογιστών Ι» 1 Εργαστήριο «Δίκτυα Υπολογιστών Ι» Άσκηση 1 η Τμήμα Mηχ. Πληροφορικής & Υπολογιστών Παν. Δυτικής Αττικής Ημερομηνία έκδοσης: 3/10/2018 Επιμέλεια: Ιωάννης Ξυδάς, Αντώνης Μπόγρης Υλοποίηση ενός Τοπικού

Διαβάστε περισσότερα

Πρόσκληση 10: Προηγμένες Τηλεματικές Υπηρεσίες Τ.Ε.Ι. Ηπείρου Δίκτυο Τ.Ε.Ι. Ηπείρου ΙΙ

Πρόσκληση 10: Προηγμένες Τηλεματικές Υπηρεσίες Τ.Ε.Ι. Ηπείρου Δίκτυο Τ.Ε.Ι. Ηπείρου ΙΙ H ΥΠΗΡΕΣΙΑ DHCP Αν είστε ένας διαχειριστής δικτύου (network administrator),σίγουρα θα έχετε αντιμετωπίσει το πρόβλημα των "ip conflicts", εν όσο προσπαθείτε να ρυθμίσετε τις διευθύνσεις ip των hosts στο

Διαβάστε περισσότερα

Κάντε κλικ για έναρξη

Κάντε κλικ για έναρξη Σημειώσεις : Χρήστος Μουρατίδης Κάντε κλικ για έναρξη Ορισμός Δίκτυο Υπολογιστών = Mία ομάδα από 2 ή περισσότερους υπολογιστές που είναι συνδεδεμένοι μεταξύ τους. Ο κύριος σκοπός είναι να ανταλλάσσουν

Διαβάστε περισσότερα

Δίκτυα Υπολογιστών ΙΙ (Ασκήσεις Πράξης)

Δίκτυα Υπολογιστών ΙΙ (Ασκήσεις Πράξης) TEI Σερρών Τμήμα Πληροφορικής και Επικοινωνιών Δίκτυα Υπολογιστών ΙΙ (Ασκήσεις Πράξης) Ανάλυση Πρωτοκόλλων Τομέας Τηλεπικοινωνιών και Δικτύων Δρ. Αναστάσιος Πολίτης Καθηγητής Εφαρμογών anpol@teiser.gr

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ Επικοινωνιακό υποδίκτυο ονομάζεται το σύνολο των κόμβων που παρεμβάλλονται κατά την αποστολή ενός πακέτου από τη πηγή στο προορισμό. Το επικοινωνιακό υποδίκτυο μπορεί να βασίζεται είτε στη φιλοσοφία των

Διαβάστε περισσότερα

ΕΠΛ 012. Δίκτυα Τπολογιστών & Διαδίκτυο

ΕΠΛ 012. Δίκτυα Τπολογιστών & Διαδίκτυο ΕΠΛ 012 Δίκτυα Τπολογιστών & Διαδίκτυο Βιβλιογραφία: Nell Dale & John Lewis, Computer Science Illuminated, 2 nd Edition, 2005 Θέματα Η ανάγκη για δίκτυα Αναφορά στα διάφορα είδη δικτύων Περιγραφή των διαφόρων

Διαβάστε περισσότερα

Εισαγωγή στην επιστήμη των υπολογιστών. Υλικό Υπολογιστών Κεφάλαιο 6ο ίκτυα υπολογιστών

Εισαγωγή στην επιστήμη των υπολογιστών. Υλικό Υπολογιστών Κεφάλαιο 6ο ίκτυα υπολογιστών Εισαγωγή στην επιστήμη των υπολογιστών Υλικό Υπολογιστών Κεφάλαιο 6ο ίκτυα υπολογιστών 1 ίκτυα μικρά και μεγάλα Ένα δίκτυο υπολογιστών (computer network) είναι ένας συνδυασμός συστημάτων (δηλαδή, υπολογιστών),

Διαβάστε περισσότερα

ΕΠΛ 001: ΕΙΣΑΓΩΓΗ ΣΤΗΝ ΕΠΙΣΤΗΜΗ ΤΗΣ ΠΛΗΡΟΦΟΡΙΚΗΣ. Δίκτυα Υπολογιστών

ΕΠΛ 001: ΕΙΣΑΓΩΓΗ ΣΤΗΝ ΕΠΙΣΤΗΜΗ ΤΗΣ ΠΛΗΡΟΦΟΡΙΚΗΣ. Δίκτυα Υπολογιστών ΕΠΛ 001: ΕΙΣΑΓΩΓΗ ΣΤΗΝ ΕΠΙΣΤΗΜΗ ΤΗΣ ΠΛΗΡΟΦΟΡΙΚΗΣ Δίκτυα Υπολογιστών Στόχοι 1 Να εξηγήσουμε τι είναι τα δίκτυα υπολογιστών, ποιες είναι οι βασικές κατηγορίες τους και ποιες οι πιο συνηθισμένες τοπολογίες

Διαβάστε περισσότερα

Στόχοι. Υπολογιστικά συστήματα: Στρώματα. Βασικές έννοιες [7]

Στόχοι. Υπολογιστικά συστήματα: Στρώματα. Βασικές έννοιες [7] Στόχοι ΕΠΛ 003: ΕΙΣΑΓΩΓΗ ΣΤΗΝ ΕΠΙΣΤΗΜΗ ΤΗΣ ΠΛΗΡΟΦΟΡΙΚΗΣ 1 Να εξηγήσουμε τι είναι τα δίκτυα υπολογιστών, ποιες είναι οι βασικές κατηγορίες τους και ποιες οι πιο συνηθισμένες τοπολογίες τους. Να περιγράψουμε

Διαβάστε περισσότερα

ίκτυα - Internet Μάθηµα 3ο Ενότητα Β: Το Πρότυπο ΤCP/IP Eισαγωγή - Επικοινωνία µεταξύ δύο Υπολογιστών Παρασκευή 10 NOE 2006 ιευθύνσεις

ίκτυα - Internet Μάθηµα 3ο Ενότητα Β: Το Πρότυπο ΤCP/IP Eισαγωγή - Επικοινωνία µεταξύ δύο Υπολογιστών Παρασκευή 10 NOE 2006 ιευθύνσεις Ιόνιο Πανεπιστήµιο Τµήµα Αρχειονοµίας-Βιβλιοθηκονοµίας, Κέρκυρα Παρασκευή 10 NOE 2006 ίκτυα - Internet Μάθηµα 3ο Ενότητα Β: Το Πρότυπο ΤCP/IP Eισαγωγή - Επικοινωνία µεταξύ δύο Υπολογιστών Α Ίδιο τοπικό

Διαβάστε περισσότερα

Πρωτόκολλα Διαδικτύου Μέρος 2ο. Επικοινωνίες Δεδομένων Μάθημα 3 ο

Πρωτόκολλα Διαδικτύου Μέρος 2ο. Επικοινωνίες Δεδομένων Μάθημα 3 ο Πρωτόκολλα Διαδικτύου Μέρος 2ο Επικοινωνίες Δεδομένων Μάθημα 3 ο Internet Protocol (IP) Στο επίπεδο δικτύου της τεχνολογίας TCP/IP, συναντάμε το πρωτόκολλο IP. Η λειτουργία του IP βασίζεται αποκλειστικά

Διαβάστε περισσότερα

ΡΥΘΜΙΣΕΙΣ ΟΙΚΙΑΚΟΥ ΔΙΚΤΥΟΥ ΣΤΑ WINDOWS 7

ΡΥΘΜΙΣΕΙΣ ΟΙΚΙΑΚΟΥ ΔΙΚΤΥΟΥ ΣΤΑ WINDOWS 7 ΡΥΘΜΙΣΕΙΣ ΟΙΚΙΑΚΟΥ ΔΙΚΤΥΟΥ ΣΤΑ WINDOWS 7 Προϋπόθεση: έχει ολοκληρωθεί., η σύνδεση των καρτών δικτύου στις θύρες RJ45 ενός router/switch. Στην περίπτωση δομημένης καλωδίωσης οι κάρτες δικτύου συνδέονται

Διαβάστε περισσότερα

Πανεπιστήμιο Πειραιά Τμήμα Ψηφιακών Συστημάτων. ίκτυα Υπολογιστών Ι. To Μοντέλο OSI. Αναπλ. Καθηγ. Π. εμέστιχας

Πανεπιστήμιο Πειραιά Τμήμα Ψηφιακών Συστημάτων. ίκτυα Υπολογιστών Ι. To Μοντέλο OSI. Αναπλ. Καθηγ. Π. εμέστιχας Πανεπιστήμιο Πειραιά To Μοντέλο OSI pdemest@unipi.gr ιάρθρωση Το μοντέλο αναφοράς OSI Επίπεδα Πρωτόκολλα, κατανομή πρωτοκόλλων σε στοιχεία δικτύου Αντιστοιχία τστοχα μοντέλων OSI και Internet Ανάλυση Επιπέδων

Διαβάστε περισσότερα

ΕΡΓΑΣΤΗΡΙΑΚΗ ΑΣΚΗΣΗ #3 Στρώµα ικτύου:ip Πρωτόκολλο και Πρωτόκολλα ροµολόγησης

ΕΡΓΑΣΤΗΡΙΑΚΗ ΑΣΚΗΣΗ #3 Στρώµα ικτύου:ip Πρωτόκολλο και Πρωτόκολλα ροµολόγησης ΕΡΓΑΣΤΗΡΙΑΚΗ ΑΣΚΗΣΗ #3 Στρώµα ικτύου:ip Πρωτόκολλο και Πρωτόκολλα ροµολόγησης 1. Αντικείµενο Η εργαστηριακή άσκηση αποσκοπεί στην εξοικείωση των φοιτητών µε το ζήτηµα των λογικών διαδικασιών, οι οποίες

Διαβάστε περισσότερα

Πρωτόκολλα Διαδικτύου

Πρωτόκολλα Διαδικτύου Πρωτόκολλα Διαδικτύου Μέρος 1ο Επικοινωνίες Δεδομένων Μάθημα 3 ο Εισαγωγή στην Τεχνολογία TCP/IP To TCP/IP σημαίνει Transmission Control Protocol / Internet Protocol και θα μπορούσε να θεωρηθεί ότι πρόκειται

Διαβάστε περισσότερα

Π Α Ν Ε Π Ι Σ Τ Η Μ Ι Ο Π ΑΤ Ρ Ω Ν ΠΡΩΤΟΚΟΛΛΟ DHCP ΚΑΙ ΑΝΑΛΥΣΗ ΤΗΣ ΜΕΘΟΔΟΥ NAT

Π Α Ν Ε Π Ι Σ Τ Η Μ Ι Ο Π ΑΤ Ρ Ω Ν ΠΡΩΤΟΚΟΛΛΟ DHCP ΚΑΙ ΑΝΑΛΥΣΗ ΤΗΣ ΜΕΘΟΔΟΥ NAT Π Α Ν Ε Π Ι Σ Τ Η Μ Ι Ο Π ΑΤ Ρ Ω Ν ΠΟΛΥΤΕΧΝΙΚΗ ΣΧΟΛΗ ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΗΛΕΚΤΡΟΝΙΚΩΝ ΥΠΟΛΟΓΙΣΤΩΝ & ΠΛΗΡΟΦΟΡΙΚΗΣ Ε Ρ ΓΑ Σ Ι Α Ε Ξ Α Μ Η Ν Ο Υ ΓΙΑ ΤΟ ΜΑΘΗΜΑ ΔΙΚΤΥΑ ΔΗΜΟΣΙΑΣ ΧΡΗΣΗΣ & ΔΙΑΣΥΝΔΕΣΗ ΔΙΚΤΥΩΝ ΠΡΩΤΟΚΟΛΛΟ

Διαβάστε περισσότερα