ΔΙΚΤΥΑ ΙΙ. Διδάσκων: Γεώργιος Ν. Μπάρδης

Μέγεθος: px
Εμφάνιση ξεκινά από τη σελίδα:

Download "ΔΙΚΤΥΑ ΙΙ. Διδάσκων: Γεώργιος Ν. Μπάρδης"

Transcript

1 ΔΙΚΤΥΑ ΙΙ Διδάσκων: Γεώργιος Ν. Μπάρδης

2 Maagig Ip traffic with Access Lists Τα δίκτυα σχεδιάζονται για να µεταφέρουν την κυκλοφορία των χρηστών από µια θέση σε µια άλλη, σαν τους δρόµους που εξυπηρετούν την οδική κυκλοφορία από µια τοποθεσία σε µια άλλη. Οι δροµολογητές αποτελούν τα σηµεία σύνδεσης της κυκλοφορίας στα δίκτυα δεδοµένων. Ο έλεγχος της ροής της κυκλοφορίας τόσο στους δρόµους όσο και στα δίκτυα είναι µερικές φορές απαραίτητος. Αυτό µπορεί να γίνει µε πολλούς τρόπους σε έναν αυτοκινητόδροµο, αλλά σε ένα δίκτυο χρειάζεστε κάποιο τρόπο για την αναγνώριση και το φιλτράρισµα της κυκλοφορίας προς και από πολλά διαφορετικά δίκτυα δεδοµένων. Για το σκοπό αυτόν, στους δροµολογητές χρησιµοποιούνται οι λίστες ελέγχου πρόσβασης (access cotrol lists - ACL) που αναγνωρίζουν την κυκλοφορία και κατόπιν τη φιλτράρουν, την κρυπτογραφούν, την ταξινοµούν, ή τη µεταφράζουν ώστε να διαχειρίζονται και να ελέγχουν καλύτερα τις λειτουργίες του δικτύου.

3 Maagig Ip traffic with Access Lists Με την αύξηση των διαφόρων τύπων συνδέσεων στα δίκτυα, οι διαχειριστές πρέπει να αποφασίζουν πώς θα απαγορεύουν τις ανεπιθύμητες συνδέσεις επιτρέποντας ταυτόχρονα την πρόσβαση όπου χρειάζεται. Αν και εργαλεία όπως οι κωδικοί πρόσβασης (passwords), οι συσκευές επανάκλησης (callback equipmeηt), και οι φυσικές συσκευές ασφαλείας είναι χρήσιμα, συνήθως δεν παρέχουν τον ευέλικτο και συγκεκριμένο έλεγχο που προτιμούν οι περισσότεροι διαχειριστές.

4 Maagig Ip traffic with Access Lists Οι λίστες πρόσβασης αποτελούν ένα άλλο ισχυρό εργαλείο για τον έλεγχο των δικτύων. Επίσης, παρέχουν ευελιξία επιτρέποντας το φιλτράρισμα της ροής πακέτων προς ή από τις διασυνδέσεις των δρομολογητών. Αυτού του είδους ο έλεγχος μπορεί να βοηθήσει στον περιορισμό της κυκλοφορίας στο δίκτυο και της χρήσης του δικτύου από ορισμένους χρήστες ή συσκευές. Η πιο συνηθισμένη χρήση μιας λίστας πρόσβασης είναι ως φίλτρου πακέτων (packet filter). Χωρίς φίλτρα πακέτων, όλα τα πακέτα θα μπορούσαν να μεταδίδονται σε όλα τα μέρη ενός διαδικτύου. Το φιλτράρισμα πακέτων βοηθά στον έλεγχο της μετακίνησης των πακέτων μέσα στο δίκτυο, περιορίζοντας την κυκλοφορία του δικτύου και τη χρήση του δικτύου από ορισμένους χρήστες ή συσκευές

5 Maagig Ip traffic with Access Lists Για την άδεια ή την άρνηση μεταφοράς πακέτων σε καθορισμένες διασυνδέσεις δρομολογητών, η Cisco παρέχει λίστες πρόσβασης. Μια λίστα πρόσβασης ΙΡ (ΙΡ access list) είναι ένας ακολουθιακός κατάλογος με συνθήκες άδειας (permit) και άρνησης (dey) πρόσβασης που εφαρμόζονται σε διευθύνσεις ΙΡ ή σε πρωτόκολλα ΙΡ ανώτερων επιπέδων. Οι λίστες πρόσβασης προσδιορίζουν την κυκλοφορία που θα φιλτραριστεί κατά τη διέλευσή της μέσω του δρομολογητή, αλλά δεν φιλτράρουν την κυκλοφορία που προέρχεται από το δρομολογητή.

6 Λειτουργίες και διαδικασίες λιστών πρόσβασης. Οι λίστες πρόσβασης είναι προαιρετικοί μηχανισμοί του λογισμικού IOS της Cisco που μπορούν να ρυθμιστούν για να φιλτράρουν ή να ελέγχουν πακέτα ώστε να μπορεί να προσδιοριστεί αν θα επιτραπεί η προώθησή τους στον προορισμό τους ή αν θα απορριφθούν Υπάρχουν δύο γενικοί τύποι λιστών πρόσβασης: ü ü Τυπικές λίστες πρόσβασης (stadard access lists) Επεκτεταμένες λίστες πρόσβασης (exteded access lists)

7 Stadard access list Οι τυπικές λίστες πρόσβασης IΡ ελέγχουν τη διεύθυνση προέλευσης των πακέτων που μπορούν να δρομολογηθούν. Το αποτέλεσμα του ελέγχου καθορίζει αν θα επιτραπεί ή όχι η έξοδος των πακέτων για ολόκληρη την γκάμα πρωτοκόλλων, με βάση τη διεύθυνση προέλευσης IΡ του δικτύου, του υποδικτύου, ή του υπολογιστή υπηρεσίας.

8 Exteded access lists Οι επεκτεταμένες λίστες πρόσβασης IΡ ελέγχουν και για διευθύνσεις προέλευσης και για διευθύνσεις προορισμού πακέτων. Μπορούν επίσης να πραγματοποιούν έλεγχο για συγκεκριμένα πρωτόκολλα, αριθμούς θυρών, και άλλες παραμέτρους, κάτι που δίνει στους διαχειριστές περισσότερη ευελιξία στην περιγραφή των αναφερόμενων πακέτων.

9 Οι λίστες πρόσβασης μπορούν να χρησιμοποιηθούν ως εξής: Λίστες πρόσβασης εισόδου (iboud access lists) - Τα εισερχόμενα πακέτα υποβάλλονται σε επεξεργασία πριν δρομολογηθούν σε μια διασύνδεση εξόδου. Μια λίστα πρόσβασης εισόδου είναι αποδοτικότερη από μια λίστα πρόσβασης εξόδου επειδή δεν προκαλεί επιβάρυνση λόγω αναζητήσεων στον πίνακα δρομολόγησης στην περίπτωση που το πακέτο πρόκειται να απορριφθεί από τους ελέγχους φιλτραρίσματος. Αν οι έλεγχοι επιτρέψουν την προώθηση του πακέτου, αυτό υποβάλλεται σε επεξεργασία για δρομολόγηση.

10 Οι λίστες πρόσβασης μπορούν να χρησιμοποιηθούν ως εξής: Λίστες πρόσβασης εξόδου (outboud access lists) - Τα εισερχόμενα πακέτα δρομολογούνται στη διασύνδεση εξόδου και υποβάλλονται σε επεξεργασία μέσω της λίστας πρόσβασης εξόδου πριν από τη μετάδοσή τους.

11 Λειτουργίες Λίστας Πρόσβασης Στο Σχήμα 1 παρουσιάζεται μια σχηματική αναπαράσταση της λειτουργίας μιας λίστας πρόσβασης για ένα πακέτο που μεταφέρεται μέσω ενός δρομολογητή. Αυτή η διαδικασία είναι η ίδια και για ένα εισερχόμενο πακέτο, με εξαίρεση τον έλεγχο που γίνεται στον πίνακα δρομολόγησης. Μπορείτε να παρομοιάσετε τη λίστα με έναν τροχονόμο που δεν αφήνει κάποια συγκεκριμένη κυκλοφορία να εισέλθει σε συγκεκριμένες περιφέρειες του δικτύου. Οι λίστες πρόσβασης εκφράζουν το σύνολο των κανόνων που επιτρέπουν περαιτέρω έλεγχο σε πακέτα τα οποία εισέρχονται σε διασυνδέσεις εισόδου, αναμεταδίδονται μέσω του δρομολογητή, ή εξέρχονται από τις διασυνδέσεις εξόδου του δρομολογητή. Οι λίστες πρόσβασης δεν επιδρούν με κανέναν τρόπο σε πακέτα που προέρχονται από τον ίδιο το δρομολογητή, όπως οι ενημερώσεις δρομολόγησης ή οι εξερχόμενες συνδιαλέξεις Telet.257

12 Λειτουργίες Λίστας Πρόσβασης Σχήμα 1

13 Η αρχή της διαδικασίας είναι η ίδια, ανεξάρτητα από το αν χρησιμοποιούνται λίστες πρόσβασης εξόδου. Καθώς ένα πακέτο εισέρχεται σε μια διασύνδεση, ο δρομολογητής ελέγχει τον πίνακα δρομολόγησης για να διαπιστώσει αν το πακέτο μπορεί να δρομολογηθεί. Αν δεν υπάρχει κανένα δρομολόγιο προς τη διεύθυνση προορισμού, το πακέτο απορρίπτεται. Έπειτα, ο δρομολογητής ελέγχει αν η διασύνδεση προορισμού περιλαμβάνεται σε κάποια λίστα πρόσβασης. Αν δεν περιλαμβάνεται, το πακέτο μπορεί να σταλεί στην περιοχή προσωρινής αποθήκευσης εξόδου (output buffer). Για παράδειγμα: Αν το εξερχόμενο πακέτο προορίζεται για τη σειριακή διασύνδεση Ο (Serial Ο - SO) η οποία δεν περιλαμβάνεται σε μια λίστα πρόσβασης εξόδου, το πακέτο στέλνεται απευθείας στη διασύνδεση SO. Αν το εξερχόμενο πακέτο προορίζεται για τη διασύνδεση Etheret Ο (Ε0) η οποία υπάρχει σε μια λίστα πρόσβασης εξόδου, πριν το πακέτο σταλεί στη διασύνδεση Ε0 ελέγχεται από ένα συνδυασμό προτάσεων (εντολών) της λίστας πρόσβασης που σχετίζονται με αυτή τη διασύνδεση. Με βάση τους ελέγχους αυτούς, το πακέτο μπορεί να επιτραπεί ή να απορριφθεί. Για τις λίστες εξόδου, η λέξη επιτρέπω (permit) σημαίνει αποστολή στην περιοχή προσωρινής αποθήκευσης εξόδου (output buffer), και η λέξη απορρίπτω (dey) σημαίνει απόρριψη του πακέτου. Για τις λίστες εισόδου, αντίστοιχα, η λέξη επιτρέπω σημαίνει συνέχιση της επεξεργασίας του πακέτου μετά τη λήψη του σε μια σύνδεση εισόδου, και η λέξη απορρίπτω σημαίνει απόρριψη του πακέτου

14 Σχήμα 2

15 Έλεγχος συνθηκών λιστών πρόσβασης 1. Οι προτάσεις μιας λίστας πρόσβασης λειτουργούν σε διαδοχική, λογική σειρά. Αξιολογούν πακέτα από επάνω προς τα κάτω, μία πρόταση τη φορά. Αν υπάρχει αντιστοιχία μεταξύ μιας κεφαλίδας πακέτου και μιας πρότασης της λίστας πρόσβασης, οι υπόλοιπες προτάσεις της λίστας παραλείπονται, και το πακέτο επιτρέπεται ή απορρίπτεται όπως καθορίζεται στην αντιστοιχισμένη πρόταση. Αν μια κεφαλίδα πακέτου δεν ταιριάζει με μια πρόταση λίστας πρόσβασης, συγκρίνεται με την επόμενη πρόταση της λίστας. Αυτή η διαδικασία ταύτισης συνεχίζεται μέχρι το τέλος της λίστας, οπότε το πακέτο απορρίπτεται από μια έμμεση εντολή άρνησης (implicit dey). 2. Στο Σχήμα 6-3 παρουσιάζεται η ροή ελέγχου των πακέτων μιας λίστας πρόσβασης σε αυτό το παράδειγμα, χρησιμοποιούνται οι επιλογές permit ή dey, και όλοι οι επακόλουθοι έλεγχοι τερματίζονται για το συγκεκριμένο πακέτο. Μια συνθήκη που απορρίπτει ένα πακέτο σε μια προηγούμενη πρόταση δεν μπορεί να υποσκελιστεί από μια επόμενη πρόταση. Η συνέπεια αυτής της συμπεριφοράς είναι ότι η σειρά των προτάσεων μέσα σε οποιαδήποτε δεδομένη λίστα πρόσβασης είναι σημαντική.

16 Έλεγχος συνθηκών λιστών πρόσβασης Μια τελική υπονοούμενη πρόταση (implied statemet) καλύπτει όλα τα πακέτα για τα οποία οι συνθήκες δεν προέκυψαν αληθείς. Αυτή η τελική συνθήκη ελέγχου αντιστοιχίζει όλα τα άλλα πακέτα και καταλήγει σε μια συνθήκη απόρριψης (dey), απορρίπτοντας έτσι το πακέτο. Αντί να εξέλθουν από μια διασύνδεση, όλα τα πακέτα που δεν έχουν ταυτιστεί από προηγούμενες προτάσεις της λίστας πρόσβασης απορρίπτονται. Αυτή η τελική πρόταση αναφέρεται συχνά ως υπονοούμενη dey ay στο τέλος κάθε λίστας πρόσβασης. Παρόλο που αυτή η πρόταση δεν εμφανίζεται στη διευθέτηση του δρομολογητή, είναι πάντα ενεργός. Λόγω της υπονοούμενης πρότασης dey ay, μια λίστα πρόσβασης πρέπει να περιέχει τουλάχιστον μία πρόταση permit διαφορετικά, η λίστα πρόσβασης θα μπλοκάρει όλη την κυκλοφορία.

17 Έλεγχος συνθηκών λιστών πρόσβασης

18 Τα βασικά των εντολών λιστών πρόσβασης Στην πράξη, οι εντολές που χρησιμοποιούνται για τη διευθέτηση των λιστών πρόσβασης μπορεί να είναι μεγάλες σειρές αλφαριθμητικών. Επίσης, η καταχώριση ή η ερμηνεία των λιστών πρόσβασης μπορεί να είναι πολύπλοκη. Ωστόσο, μπορείτε να κατανοήσετε καλύτερα ης γενικές εντολές διευθέτησης των λιστών πρόσβασης χωρίζοντάς τες σε δύο γενικά στοιχεία: Η λίστα πρόσβασης περιέχει καθολικές προτάσεις που χρησιμοποιούνται στον προσδιορισμό πακέτων. Αυτές οι λίστες δημιουργούνται με την καθολική εντολή accesslist. Η εντολή διευθέτησης διασύνδεσης ip access-group ενεργοποιεί μια λίστα πρόσβασης ΙΡ σε μια διασύνδεση. Η επόμενη σύνταξη παρουσιάζει τη γενική μορφή της εντολής access-list, η οποία περιέχει καθολικές προτάσεις: Router (cofig)# access-list αριθμός λίστας πρόσβασης{permit dey} {συνθήκες ελέγχου}

19 Τα βασικά των εντολών λιστών πρόσβασης Ο όρος permit ή dey στην καθολική πρόταση accesslist δείχνει τον τρόπο που το λογισμικό IOS θα χειριστεί τα πακέτα τα οποία ικανοποιούν τις συνθήκες ελέγχου. Η επιλογή permit σημαίνει ότι στο πακέτο θα επιτραπεί να περάσει μέσα από τις διασυνδέσεις στις οποίες εφαρμόζεται η λίστα. Η επιλογή dey σημαίνει ότι ο δρομολογητής θα απορρίψει το πακέτο.

20 Αριθµοί λίστας πρόσβασης Όταν καθορίζετε έναν αριθμμό λίστας πρόσβασης από 1 έως 99 ή από 1300 έως 1999, δίνετε οδηγία στο δρομολογητή να δέχεται τυπικές προτάσεις ΙΡ access-list. Παρόμοια, όταν καθορίζετε έναν αριθμό λίστας πρόσβασης από 100 έως 199 ή από 2000 έως 2699, δίνετε οδηγία στο δρομολογητή να δέχεται εκτεταμένες προτάσεις ΙΡ access-list.

21 Λίστες πρόσβασης TCP/IP Μια λίστα πρόσβασης που εφαρμόζεται σε μια διασύνδεση αναγκάζει το δρομολογητή να κοιτάξει στην κεφαλίδα Επιπέδου 3 (ΙΡ) και, πιθανόν, στην κεφαλίδα Επιπέδου 4 (TCPΙUDP) ενός πακέτου κυκλοφορίας δικτύου για να δει αν ταιριάζουν οι συνθήκες ελέγχου. Οι τυπικές λίστες πρόσβασης ΙΡ ελέγχουν μόνο τη διεύθυνση προέλευσης στην κεφαλίδα (Επιπέδου 3) του πακέτου, ενώ οι επεκτεταμένες λίστες πρόσβασης ΙΡ μπορούν να ελέγχουν πολλές επιλογές, μεταξύ των οποίων και επιλογές κεφαλίδας (Επιπέδου 4) που αφορούν το τμήμα (segmet), όπως αριθμοί θυρών.

22 Ίσως χρειαστεί έλεγχος συνθηκών για μια ομάδα ή ένα εύρος διευθύνσεων ΙΡ, ή μόνο για μια διεύθυνση ΙΡ. Για το λόγο αυτόν, χρειάζεστε μια μέθοδο ώστε να προσδιορίζετε ποια bit μιας συγκεκριμένης διεύθυνσης ΙΡ πρέπει να ελέγχονται για ταύτιση. Η ταύτιση διευθύνσεων (address matchig) πραγματοποιείται με τη χρήση μασκών (χαρακτήρων) μπαλαντέρ (wildcard masks) σε διευθύνσεις μιας λίστας πρόσβασης για τον προσδιορισμό των bit μιας διεύθυνσης ΙΡ που απαιτούν ρητή ταύτιση, και των bit που μπορούν να αγνοηθούν. Οι μάσκες μπαλαντέρ για bit διευθύνσεων ΙΡ χρησιμοποιούν τους αριθμούς 1 και 0 για την υπόδειξη του τρόπου χειρισμού των αντίστοιχων bit: Ένα bit μάσκας μπαλαντέρ με τιμή 0 ερμηνεύεται ως 'Έλεγξε την αντίστοιχη τιμή bit". Ένα bit μάσκας μπαλαντέρ με τιμή 1 ερμηνεύεται ως "Μην ελέγξεις (αγνόησε) την αντίστοιχη τιμή bit". Ορίζοντας προσεκτικά μάσκες μπαλαντέρ, ένας διαχειριστής μπορεί να επιλέξει μία μόνο διεύθυνση ή πολλές διευθύνσεις ΙΡ για ελέγχους χορήγησης ή άρνησης πρόσβασης. Στο Σχήμα 6-3 φαίνεται πώς γίνεται η ταύτιση bit με μια μάσκα μπαλαντέρ.

23 Wild card masks Σχήμα 3

24 Ταύτιση συγκεκριµένου υπολογιστή υπηρεσίας IP Ας δούμε το παράδειγμα ενός διαχειριστή δικτύου που θέλει να καθορίσει ότι μια συγκεκριμένη διεύθυνση υπολογιστή υπηρεσίας ΙΡ θα απορρίπτεται κατά τον έλεγχο μιας λίστας πρόσβασης. Για να δηλώσει μια διεύθυνση υπολογιστή υπηρεσίας ΙΡ, ο διαχειριστής καταχωρεί την πλήρη διεύθυνση - για παράδειγμα, Κατόπιν, για να δείξει ότι η λίστα πρόσβασης πρέπει να ελέγχει όλα τα bit στη διεύθυνση, τα αντίστοιχα bit της μάσκας μπαλαντέρ γι' αυτή τη διεύθυνση πρέπει να είναι όλα 0 - δηλαδή, Η χρήση δεκαδικών αναπαραστάσεων bit σε δυαδικές μάσκες μπαλαντέρ μπορεί να είναι κουραστική. Για τις πιο συνηθισμένες χρήσεις των μασκών μπαλαντέρ, μπορείτε να χρησιμοποιείτε συντομογραφίες. Με αυτές τις συντομογραφίες μειώνεται το πλήθος των αριθμών που πρέπει να καταχωρίζουν οι διαχειριστές κατά τη διευθέτηση των συνθηκών ελέγχου διευθύνσεων. Για παράδειγμα, όταν θέλετε να ταυτίσετε μια συγκεκριμένη διεύθυνση υπολογιστή υπηρεσίας, μπορείτε να χρησιμοποιήσετε μια συντομογραφία αντί για ένα μακροσκελές αλφαριθμητικό μάσκας μπαλαντέρ. Ο διαχειριστής μπορεί να χρησιμοποιήσει τη συντομογραφία host πριν από τη διεύθυνση ΙΡ για να δηλώσει την ίδια συνθήκη ελέγχου στο λογισμικό λιστών πρόσβασης IOS τής Cisco. Έτσι, για παράδειγμα, αντί να πληκτρολογήσει , μπορεί να χρησιμοποιήσει το αλφαριθμητικό host

25 Ταύτιση συγκεκριµένου υπολογιστή υπηρεσίας IP

26 Ταύτιση µε οποιαδήποτε διεύθυνση IP Ας δούμε το παράδειγμα ενός διαχειριστή δικτύου που θέλει να καθορίσει ότι θα επιτρέπεται οποιαδήποτε διεύθυνση προορισμού κατά τον έλεγχο μιας λίστας πρόσβασης. Για να δηλώσει µια οποιαδήποτε διεύθυνση ΙΡ, ο διαχειριστής πρέπει να πληκτρολογήσει Κατόπιν, για να δείξει ότι η λίστα πρόσβασης πρέπει να αγνοεί (δηλαδή, να επιτρέπει χωρίς να ελέγχει) οποιαδήποτε τιμή, τα αντίστοιχα bit της μάσκας μπαλαντέρ γι' αυτή τη διεύθυνση πρέπει να είναι όλα 1 ( ), όπως φαίνεται στο ακόλουθο σχήμα. Ο διαχειριστής μπορεί να χρησιμοποιήσει τη συντομογραφία ay για να δηλώσει την ίδια συνθήκη ελέγχου στο λογισμικό λιστών πρόσβασης IOS. Αντί να πληκτρολογήσει , μπορεί να χρησιμοποιήσει τη λέξη-κλειδί ay.

27 Ταύτιση µε οποιαδήποτε διεύθυνση IP

28 Μπλοκάρισµα ενός εύρους υποδικτύων Υποθέστε ότι ένας διαχειριστής θέλει να ελέγξει ένα εύρος υποδικτύων ΙΡ τα οποία θα επιτρέπονται ή θα απαγορεύονται. Για µια δεδομένη διεύθυνση ΙΡ Κλάσης Β (οι δύο πρώτες οκτάδες είναι ο αριθμός δικτύου) µε 8 bit υποδικτύου (η τρίτη οκτάδα είναι για υποδίκτυα), ο διαχειριστής ίσως πρέπει να χρησιμοποιήσει τα bit της μάσκας μπαλαντέρ ΙΡ για να ελέγξει για ταύτιση τα υποδίκτυα στο εύρος /24 έως /24. Πρώτα, η μάσκα µπαλαντέρ ελέγχει τις δύο πρώτες οκτάδες (172.30) χρησιμοποιώντας τα αντίστοιχα bit 0 της μάσκας. Επειδή δεν σας ενδιαφέρει κάποιος µεµονωµένος υπολογιστής υπηρεσίας, πρέπει να ρυθμίσετε τη μάσκα μπαλαντέρ ώστε να αγνοεί όλα τα bit στην τελική οκτάδα. Ορίζοντας όλα τα bit στην τελική οκτάδα ίσα µε 1, αγνοείτε το τμήµα της διεύθυνσης που αφορά τον υπολογιστή υπηρεσίας. Όλα τα 1 σε µια οκτάδα είναι ίσα µε τη δεκαδική τιμή 255.

29 Μπλοκάρισµα ενός εύρους υποδικτύων Στην τρίτη οκτάδα, όπου εμφανίζεται η διεύθυνση υποδικτύου, η μάσκα μπαλαντέρ ελέγχει αν το bit για το δυαδικό 16 είναι "ενεργοποιηµένο" και αν όλα τα bit υψηλότερης τάξης είναι "απενεργοποιηµένα", χρησιµοποιώντας bit 0 στη μάσκα μπαλαντέρ. Όσο αφορά τα τελευταία (χαμηλότερα) 4 bit αυτής της οκτάδας, η μάσκα μπαλαντέρ δείχνει ότι μπορούν να αγνοηθούν. Σε αυτές τις θέσεις, η τιμή της διεύθυνσης μπορεί να είναι δυαδικό 0 ή δυαδικό 1, αλλά η σύμβαση είναι να δίνεται η τιμή μ στη διεύθυνση στην οποία εφαρμόζεται η μάσκα µε µια μάσκα μπαλαντέρ "παράλειψης". Κατά συνέπεια, η μάσκα μπαλαντέρ βρίσκει ταύτιση µε τα υποδίκτυα 16, 17, 18, κ.λπ., μέχρι το υποδίκτυο 31, και δε βρίσκει ταύτιση µε άλλα υποδίκτυα.

30 Μπλοκάρισµα ενός εύρους υποδικτύων

31 Παράδειγµα 1 Λίστα πρόσβασης που µπλοκάρει την κυκλοφορία από ένα εξωτερικό δίκτυο Στο Παράδειγμα που ακολουθεί βλέπετε μια λίστα πρόσβασης η οποία εφαρμόζεται στις διασυνδέσεις Etheret 0 και Etheret 1 για να απαγορεύει την κυκλοφορία που δεν προέρχεται από το δίκτυο να διέρχεται από αυτές τις διασυνδέσεις. Τυπική λίστα πρόσβασης για το μπλοκάρισμα κυκλοφορίας που δεν προέρχεται από το δίκτυο Router(cofig)#access-list 1 permit Router (cofig)#iterface etheret 0 Router(cofig-if)#ip access-group 1out Router(cofig)iterface etheret 1 Router(cofig-if)#ip access-group 1 out

32 Παράδειγµα 1 Λίστα πρόσβασης που µπλοκάρει την κυκλοφορία από ένα εξωτερικό δίκτυο

33 Παράδειγµα 1 Λίστα πρόσβασης που µπλοκάρει την κυκλοφορία από ένα εξωτερικό δίκτυο Στην παρακάτω λίστα επισημαίνονται οι βασικές παράμετροι της λίστας πρόσβασης που βλέπετε στο προηγούμενο Παράδειγμα : Το 1 είναι ο αριθμός της λίστας πρόσβασης που δείχνει ότι πρόκειται για μια τυπική λίστα. Η παράμετρος permit δηλώνει ότι η κυκλοφορία που ταυτίζεται με επιλεγμένες παραμέτρους θα προωθείται είναι η διεύθυνση ΙΡ που θα χρησιμοποιηθεί με τη μάσκα μπαλαντέρ για τον προσδιορισμό του δικτύου προέλευσης είναι η μάσκα μπαλαντέρ. Τα μηδενικά δείχνουν τις θέσεις που πρέπει να ταυτίζονται ενώ οι μονάδες τις θέσεις που θα αγνοηθούν. Η παράμετρος ip access-group 1 out συνδέει τη λίστα πρόσβασης στη διασύνδεση ως φίλτρο εξόδου (outboud filter).

Περιεχόμενα. Πρόλογος... 18. Εισαγωγή... 20. Μέρος 1 Διασύνδεση τοπικών δικτύων (LAN)... 25. Κεφάλαιο 1 Περιγραφή εννοιών διαδικτύωσης...

Περιεχόμενα. Πρόλογος... 18. Εισαγωγή... 20. Μέρος 1 Διασύνδεση τοπικών δικτύων (LAN)... 25. Κεφάλαιο 1 Περιγραφή εννοιών διαδικτύωσης... Περιεχόμενα Πρόλογος... 18 Εισαγωγή... 20 Μέρος 1 Διασύνδεση τοπικών δικτύων (LAN)... 25 Κεφάλαιο 1 Περιγραφή εννοιών διαδικτύωσης... 27 Ορισμός συστατικών δικτύου...27 Αντιστοίχιση επιχειρηματικών αναγκών

Διαβάστε περισσότερα

υποστηρίζουν και υλοποιούν την πολιτική ασφάλειας

υποστηρίζουν και υλοποιούν την πολιτική ασφάλειας Firewalls Firewalls Τα firewalls (τοίχοι πυρασφάλειας ή πυρότοιχοι ή αναχώματα ασφαλείας ή φράγματα ασφαλείας) είναι ένα σύστημα το οποίο παρεμβάλλεται μεταξύ του ιδιωτικού δικτύου και του δημοσίου δικτύου

Διαβάστε περισσότερα

Κατανόηση των βασικών σημείων των διευθύνσεων TCP/IP και της

Κατανόηση των βασικών σημείων των διευθύνσεων TCP/IP και της Page 1 of 8 Αναγν. άρθρου: 164015 - Τελευταία αναθεώρηση: Τρίτη, 29 Μαΐου 2007 - Αναθεώρηση: 4.2 Κατανόηση των βασικών σημείων των διευθύνσεων TCP/IP και της δημιουργίας υποδικτύων Συμβουλή συστήματος

Διαβάστε περισσότερα

Πρωτόκολλα Διαδικτύου

Πρωτόκολλα Διαδικτύου Πρωτόκολλα Διαδικτύου Ερωτήσεις Ασκήσεις Επικοινωνίες Δεδομένων Μάθημα 3 ο Ερωτήσεις 1. Τι είναι το intranet και ποια τα πλεονεκτήματα που προσφέρει; 2. Τι δηλώνει ο όρος «TCP/IP»; 3. Να αναφέρετε τα πρωτόκολλα

Διαβάστε περισσότερα

Πρωτόκολλα Διαδικτύου Μέρος 2ο. Επικοινωνίες Δεδομένων Μάθημα 3 ο

Πρωτόκολλα Διαδικτύου Μέρος 2ο. Επικοινωνίες Δεδομένων Μάθημα 3 ο Πρωτόκολλα Διαδικτύου Μέρος 2ο Επικοινωνίες Δεδομένων Μάθημα 3 ο Internet Protocol (IP) Στο επίπεδο δικτύου της τεχνολογίας TCP/IP, συναντάμε το πρωτόκολλο IP. Η λειτουργία του IP βασίζεται αποκλειστικά

Διαβάστε περισσότερα

ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΠΕΛΟΠΟΝΝΗΣΟΥ ΤΜΗΜΑ ΕΠΙΣΤΗΜΗΣ ΚΑΙ ΤΕΧΝΟΛΟΓΙΑΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ Υλοποίηση Δικτυακών Υποδομών και Υπηρεσιών

ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΠΕΛΟΠΟΝΝΗΣΟΥ ΤΜΗΜΑ ΕΠΙΣΤΗΜΗΣ ΚΑΙ ΤΕΧΝΟΛΟΓΙΑΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ Υλοποίηση Δικτυακών Υποδομών και Υπηρεσιών ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΠΕΛΟΠΟΝΝΗΣΟΥ ΤΜΗΜΑ ΕΠΙΣΤΗΜΗΣ ΚΑΙ ΤΕΧΝΟΛΟΓΙΑΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ Υλοποίηση Δικτυακών Υποδομών και Υπηρεσιών Διδάσκων: Απόστολος Γκάμας (Διδάσκων ΠΔ 407/80) Ενδεικτική Λύση 3 ης Εργαστηριακής

Διαβάστε περισσότερα

1.5.1 ΓΕΦΥΡΑ (BRIDGE) Εικόνα Επίπεδα λειτουργίας επαναλήπτη, γέφυρας, δρομολογητή και πύλης ως προς το μοντέλο OSI.

1.5.1 ΓΕΦΥΡΑ (BRIDGE) Εικόνα Επίπεδα λειτουργίας επαναλήπτη, γέφυρας, δρομολογητή και πύλης ως προς το μοντέλο OSI. 40 Σύγχρονα τηλεπικοινωνιακά και δικτυακά πρωτόκολλα Εικόνα 1.5.1 Επίπεδα λειτουργίας επαναλήπτη, γέφυρας, δρομολογητή και πύλης ως προς το μοντέλο OSI. 1.5.1 ΓΕΦΥΡΑ (BRIDGE) Οι γέφυρες λειτουργούν τόσο

Διαβάστε περισσότερα

Σκοπιµότητα των firewalls

Σκοπιµότητα των firewalls Σκοπιµότητα των firewalls Παρέχουν προστασία των εσωτερικών δικτύων από απειλές όπως: Μη εξουσιοδοτηµένη προσπέλαση των δικτυακών πόρων: όταν επίδοξοι εισβολείς προσπαθούν να εισχωρήσουν στο δίκτυο και

Διαβάστε περισσότερα

Ιατρική Πληροφορική. Δρ. Π. ΑΣΒΕΣΤΑΣ ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΒΙΟΪΑΤΡΙΚΗΣ ΤΕΧΝΟΛΟΓΙΑΣ Τ. Ε. Χρήσιμοι Σύνδεσμοι

Ιατρική Πληροφορική. Δρ. Π. ΑΣΒΕΣΤΑΣ ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΒΙΟΪΑΤΡΙΚΗΣ ΤΕΧΝΟΛΟΓΙΑΣ Τ. Ε. Χρήσιμοι Σύνδεσμοι Ιατρική Πληροφορική Δρ. Π. ΑΣΒΕΣΤΑΣ ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΒΙΟΪΑΤΡΙΚΗΣ ΤΕΧΝΟΛΟΓΙΑΣ Τ. Ε. Χρήσιμοι Σύνδεσμοι Σημειώσεις μαθήματος: http://medisp.bme.teiath.gr/eclass/courses/tio103/ https://eclass.teiath.gr/courses/tio100/

Διαβάστε περισσότερα

Στα windows η εμφάνιση του πίνακα δρομολόγησης γίνεται με τη συνοδεία της διαταγής PRINT C: \>route PRINT -4

Στα windows η εμφάνιση του πίνακα δρομολόγησης γίνεται με τη συνοδεία της διαταγής PRINT C: \>route PRINT -4 Εντολή rute Χρησιμοποιείται για την εμφάνιση και διαχείριση του πίνακα δρομολόγησης σε έναν υπολογιστή και κυρίως για τον ορισμό στατικών δρομολογίων προς συγκεκριμένα δίκτυα και υπολογιστές μέσω μιας

Διαβάστε περισσότερα

Συνοπτική Μεθοδολογία Ασκήσεων Κεφαλαίου 7. Ασκήσεις στο IP Fragmentation

Συνοπτική Μεθοδολογία Ασκήσεων Κεφαλαίου 7. Ασκήσεις στο IP Fragmentation Συνοπτική Μεθοδολογία Ασκήσεων Κεφαλαίου 7 Οι σημειώσεις που ακολουθούν περιγράφουν τις ασκήσεις που θα συναντήσετε στο κεφάλαιο 7. Η πιο συνηθισμένη και βασική άσκηση αναφέρεται στο IP Fragmentation,

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 7ο ΚΕΦΑΛΑΙΟ

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 7ο ΚΕΦΑΛΑΙΟ ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 7ο ΚΕΦΑΛΑΙΟ ΕΡΩΤΗΣΕΙΣ - ΑΣΚΗΣΕΙΣ 1. Για να διεκπεραιωθεί η μεταφορά των πακέτων από την πηγή στον προορισμό μεταξύ των κόμβων του επικοινωνιακού υποδικτύου απαιτείται η

Διαβάστε περισσότερα

Ιατρική Πληροφορική. Δρ. Π. ΑΣΒΕΣΤΑΣ ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΒΙΟΪΑΤΡΙΚΗΣ ΤΕΧΝΟΛΟΓΙΑΣ Τ. Ε. Χρήσιμοι Σύνδεσμοι

Ιατρική Πληροφορική. Δρ. Π. ΑΣΒΕΣΤΑΣ ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΒΙΟΪΑΤΡΙΚΗΣ ΤΕΧΝΟΛΟΓΙΑΣ Τ. Ε. Χρήσιμοι Σύνδεσμοι Ιατρική Πληροφορική Δρ. Π. ΑΣΒΕΣΤΑΣ ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΒΙΟΪΑΤΡΙΚΗΣ ΤΕΧΝΟΛΟΓΙΑΣ Τ. Ε. Σημειώσεις μαθήματος: Χρήσιμοι Σύνδεσμοι http://medisp.bme.teiath.gr/eclass/courses/tio103/ https://eclass.teiath.gr/courses/tio100/

Διαβάστε περισσότερα

7.5 Πρωτόκολλο IP. Τεχνολογία ικτύων Επικοινωνιών ΙΙ

7.5 Πρωτόκολλο IP. Τεχνολογία ικτύων Επικοινωνιών ΙΙ Τεχνολογία ικτύων Επικοινωνιών ΙΙ 7.5 Πρωτόκολλο IP 38. Τι είναι το πρωτόκολλο ιαδικτύου (Internet Protocol, IP); Είναι το βασικό πρωτόκολλο του επιπέδου δικτύου της τεχνολογίας TCP/IP. Βασίζεται στα αυτοδύναµα

Διαβάστε περισσότερα

7.9.2 Άμεση δρομολόγηση 1

7.9.2 Άμεση δρομολόγηση 1 7.9.2 Άμεση δρομολόγηση 1 Διαδικασία Άμεση 1. Αρχικά, εξάγονται από την επικεφαλίδα του ΙΡ πακέτου οι διευθύνσεις ΙΡ πηγής και 2. Έπειτα, σε επίπεδο ΙΡ ουσιαστικά δεν πραγματοποιείται καμία ενέργεια! (ίσα

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ Πολλοί μεγάλοι οργανισμοί συνηθίζουν να διαιρούν τα δίκτυα τους σε επιμέρους υποδίκτυα, αφήνοντας ένα μικρό αριθμό bits για τον προσδιορισμό των τελικών υπολογιστών. 128. 6. 5. x 128.6. x. x 128. 6. 4.

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ Ημέχρι τώρα περιγραφή των πρωτοκόλλων TCP/IP αποδεικνύει, ότι το πρωτόκολλο IP είναι υπεύθυνο για τη μεταφορά των αυτοδύναμων πακέτων στον προορισμό, που δηλώνεται από τη διεύθυνση προορισμού, αλλά δεν

Διαβάστε περισσότερα

Επαναληπτικές Ασκήσεις Μαθήματος

Επαναληπτικές Ασκήσεις Μαθήματος Επαναληπτικές Ασκήσεις Μαθήματος Ερώτηση: EAM1. Ποιο από τα παρακάτω χαρακτηριστικά δεν αποτελεί κριτήριο κατηγοριοποίησης δικτύων. Κλίμακα Τεχνολογία μετάδοσης Πλήθος τερματικών εντός του δικτύου Ερώτηση:

Διαβάστε περισσότερα

Εργαστήριο ικτύων Υπολογιστών 6η ιάλεξη: Ασφάλεια δικτύων

Εργαστήριο ικτύων Υπολογιστών 6η ιάλεξη: Ασφάλεια δικτύων Εργαστήριο ικτύων Υπολογιστών 6 η ιάλεξη: Ασφάλεια δικτύων Ασφάλεια ικτύων Μέθοδοι επίθεσης Denial-of-Service i (DoS) Μη εξουσιοδοτημένη πρόσβαση (Unauthorized access attacks) Password attacks, Trojan

Διαβάστε περισσότερα

ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΙΙ

ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΙΙ ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΙΙ 1 o ΔΙΑΓΩΝΙΣΜΑ ΘΕΜΑ 1 ο Α) Ποια είναι τα βασικά στοιχεία, τα οποία χαρακτηρίζουν το ISDN; Η ψηφιακή μετάδοση. Όλα τα σήματα μεταδίδονται σε ψηφιακή μορφή απ' άκρη σ' άκρη του δικτύου,

Διαβάστε περισσότερα

ΔΙΑΣΥΝΔΕΣΗ ΔΙΚΤΥΩΝ (INTERNETWORKING)

ΔΙΑΣΥΝΔΕΣΗ ΔΙΚΤΥΩΝ (INTERNETWORKING) ΔΙΑΣΥΝΔΕΣΗ ΔΙΚΤΥΩΝ (INTERNETWORKING) Α. Α. Οικονομίδης Πανεπιστήμιο Μακεδονίας Διασυνδεδεμένο δίκτυο διασύνδεση δικτύων που το καθένα διατηρεί την ταυτότητά του χρησιμοποιώντας ειδικούς μηχανισμούς διασύνδεσης

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 5ο ΚΕΦΑΛΑΙΟ

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 5ο ΚΕΦΑΛΑΙΟ ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 5ο ΚΕΦΑΛΑΙΟ ΕΡΩΤΗΣΕΙΣ - ΑΣΚΗΣΕΙΣ 14. Ποιος είναι ο ρόλος των καρτών δικτύου (Network Interface Card, NIC); Απάντηση: Οι κάρτες δικτύου χρησιμοποιούνται για να συνδέσουν

Διαβάστε περισσότερα

Εισαγωγή στο TCP/IP. Π. Γαλάτης

Εισαγωγή στο TCP/IP. Π. Γαλάτης Εισαγωγή στο TCP/IP Π. Γαλάτης H σουίτα πρωτοκόλλου TCP/IP Το TCP/IP είναι ένα σύνολο πρωτοκόλλων που ονομάζουμε σουίτα και αφορούν στη δικτύωση των υπολογιστών. Transmission Control Protocol (TCP) μετάδοση

Διαβάστε περισσότερα

Είναι η διαδικασία εύρεσης της διαδρομής που πρέπει να ακολουθήσει ένα πακέτο για να φτάσει στον προορισμό του. Η διαδικασία αυτή δεν είναι πάντα

Είναι η διαδικασία εύρεσης της διαδρομής που πρέπει να ακολουθήσει ένα πακέτο για να φτάσει στον προορισμό του. Η διαδικασία αυτή δεν είναι πάντα 1 Είναι η διαδικασία εύρεσης της διαδρομής που πρέπει να ακολουθήσει ένα πακέτο για να φτάσει στον προορισμό του. Η διαδικασία αυτή δεν είναι πάντα εύκολη, τη στιγμή που γνωρίζουμε ότι ένα σύνθετο δίκτυο

Διαβάστε περισσότερα

3 η Multimedia Διάλεξη με θέμα Ip address Classes and Subnetting

3 η Multimedia Διάλεξη με θέμα Ip address Classes and Subnetting 3 η Multimedia Διάλεξη με θέμα Ip address Classes and Subnetting Περιέχει: Συστήματα αρίθμησης (Δεκαδικό, Δυαδικό, Οκταδικό, Δεκαεξαδικό, Παραδείγματα) Φυσικές διευθύνσεις (Mac addresses, BIA) Λογικές

Διαβάστε περισσότερα

7.9 ροµολόγηση. Ερωτήσεις

7.9 ροµολόγηση. Ερωτήσεις 7.9 ροµολόγηση Ερωτήσεις 1. Να δώσετε τον ορισµό της δροµολόγησης; 2. Από τι εξαρτάται η χρονική στιγµή στην οποία λαµβάνονται οι αποφάσεις δροµολόγησης; Να αναφέρετε ποια είναι αυτή στην περίπτωση των

Διαβάστε περισσότερα

ΚΕΦΑΛΑΙΟ 4. Τεχνική Ανίχνευσης του. Πτυχιακή Εργασία Σελίδα 95

ΚΕΦΑΛΑΙΟ 4. Τεχνική Ανίχνευσης του. Πτυχιακή Εργασία Σελίδα 95 ΚΕΦΑΛΑΙΟ 4 Τεχνική Ανίχνευσης του ICMP Echo Spoofing Πτυχιακή Εργασία Σελίδα 95 Περιεχόμενα ΕΙΣΑΓΩΓΗ 98 ΜΕΡΟΣ Α: Έλεγχος του Icmp Echo Reply Πακέτου 103 A.1. Ανίχνευση του spoofed Icmp Echo Request Πακέτου.

Διαβάστε περισσότερα

ΕΠΙΚΟΙΝΩΝΙΕΣ ΔΕΔΟΜΕΝΩΝ ΚΑΙ ΤΕΧΝΟΛΟΓΙΕΣ INTERNET

ΕΠΙΚΟΙΝΩΝΙΕΣ ΔΕΔΟΜΕΝΩΝ ΚΑΙ ΤΕΧΝΟΛΟΓΙΕΣ INTERNET ΕΠΙΚΟΙΝΩΝΙΕΣ ΔΕΔΟΜΕΝΩΝ ΚΑΙ ΤΕΧΝΟΛΟΓΙΕΣ INTERNET Κεφάλαιο 6: Συσκευές τηλεπικοινωνιών και δικτύωσης (Θ) Ενεργά στοιχεία δικτύων Δύο συστήματα Η/Υ μπορούν να συνδεθούν χρησιμοποιώντας: Δια-αποδιαμορφωτές

Διαβάστε περισσότερα

ΔΙΚΤΥΑ (18-19) Π. Φουληράς

ΔΙΚΤΥΑ (18-19) Π. Φουληράς ΔΙΚΤΥΑ (18-19) Π. Φουληράς IP: Διευθύνσεις του Πρωτοκόλλου Διαδικτύου Οι διευθύνσεις IP είναι αφηρημένες (εικονικές κατά κάποιον τρόπο) και οπωσδήποτε διαφορετικές από τις φυσικές Οι χρήστες, εφαρμογές

Διαβάστε περισσότερα

Βασικά στοιχεία από τη Θεωρία

Βασικά στοιχεία από τη Θεωρία 1o ΕΠΑΛ- Ε.Κ. Συκεών -Τομέας: Ηλεκτρονικής, Ηλεκτρολογίας και Αυτοματισμού Εκπαιδευτικοί: Μπουλταδάκης Στέλιος Μαυρίδης Κώστας Δραστηριότητα: 17 Μάθημα: Εργαστήριο Δικτύων Υπολογιστών Αντικείμενο : Τα

Διαβάστε περισσότερα

Ethernet Ethernet ΙΕΕΕ CSMA/CD

Ethernet Ethernet ΙΕΕΕ CSMA/CD Ethernet Τα τοπικά δίκτυα είναι συνήθως τύπου Ethernet ή λέμε ότι ακολουθούν το πρότυπο ΙΕΕΕ 802.3 Ακολουθούν το μηχανισμό CSMA/CD (Πολλαπλή πρόσβαση με Ακρόαση Φέροντος και Ανίχνευση Συγκρούσεων). Πολλαπλή

Διαβάστε περισσότερα

Δίκτυα Η/Υ Θεωρία. Διάλεξη 2η

Δίκτυα Η/Υ Θεωρία. Διάλεξη 2η Δίκτυα Η/Υ Θεωρία Διάλεξη 2η Kάρτες Δικτύωσης (NIC-Network Interface Controller) Βασικές εντολές δρομολόγησης και ανίχνευσης Η κάρτα δικτύου συνδέει τον υπολογιστή στο τοπικό δίκτυο παράγει και λαμβάνει

Διαβάστε περισσότερα

Εργαστήριο Σχεδίασης Δικτύων Υπολογιστών ΘΕΩΡΙΑ 3ου ΕΡΓΑΣΤΗΡΙΟΥ

Εργαστήριο Σχεδίασης Δικτύων Υπολογιστών ΘΕΩΡΙΑ 3ου ΕΡΓΑΣΤΗΡΙΟΥ Εργαστήριο Σχεδίασης Δικτύων Υπολογιστών ΘΕΩΡΙΑ 3ου ΕΡΓΑΣΤΗΡΙΟΥ Στο σημερινό εργαστήριο θα μάθετε την έννοια της υποδικτύωσης, πώς λειτουργεί και πώς μπορείτε να εφαρμόσετε υποδικτύωση. 1. Εισαγωγή Η λογική

Διαβάστε περισσότερα

Ειδικά Θέματα Δικτύων ΙΙ

Ειδικά Θέματα Δικτύων ΙΙ Ειδικά Θέματα Δικτύων ΙΙ Ενότητα 4: EIGRP - Enhanced Interior Gateway Routing Protocol (Μέρος 1) Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες

Διαβάστε περισσότερα

7.6.3. Υποδίκτυα και Μάσκα Υποδικτύου

7.6.3. Υποδίκτυα και Μάσκα Υποδικτύου Κεφάλαιο 7 7.6.3. Υποδίκτυα και Μάσκα Υποδικτύου Σελ. 251-254 Γεώργιος Γιαννόπουλος ΠΕ19, ggiannop (at) sch.gr http://diktya-epal-g.ggia.info/ Creative Commons License 3.0 Share-Alike Υποδίκτυα - Κλάσεις

Διαβάστε περισσότερα

Σχεδίαση Δικτύων Υπολογιστών

Σχεδίαση Δικτύων Υπολογιστών Σχεδίαση Δικτύων Υπολογιστών Ενότητα 7: Μελέτη του πρωτοκόλλου OSPF Άγγελος Μιχάλας Τμήμα Μηχανικών Πληροφορικής ΤΕ Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons.

Διαβάστε περισσότερα

Σύντομη παρουσίαση των εργαλείων/εντολών telnet, ping, traceroute nslookup και nmap, zenmap

Σύντομη παρουσίαση των εργαλείων/εντολών telnet, ping, traceroute nslookup και nmap, zenmap Σύντομη παρουσίαση των εργαλείων/εντολών telnet, ping, traceroute nslookup και nmap, zenmap Version 2.00 Επιμέλεια Σημειώσεων: Δημήτρης Κόγιας Πατρικάκης Χαράλαμπος Πίνακας περιεχομένων TELNET... 2 PING...

Διαβάστε περισσότερα

Χρήστος Ξενάκης Τμήμα Ψηφιακών Συστημάτων

Χρήστος Ξενάκης Τμήμα Ψηφιακών Συστημάτων Τεχνολογίες Αναχωμάτων Ασφάλειας Χρήστος Ξενάκης Τμήμα Ψηφιακών Συστημάτων Πανεπιστήμιο Πειραιά Αντικείμενο μελέτης Προσέγγιση της έννοιας των αναχωμάτων ασφάλειας Δυνατότητες και περιορισμοί που επέρχονται

Διαβάστε περισσότερα

7.5 Πρωτόκολλο IP. & Ερωτήσεις

7.5 Πρωτόκολλο IP. & Ερωτήσεις 7.5 Πρωτόκολλο IP & Ερωτήσεις 1. ε ποιο επίπεδο του μοντέλου TCP/IP ανήκει το IP πρωτόκολλο; Εξασφαλίζει αξιόπιστη μετάδοση, και αν όχι ποιο πρωτόκολλο είναι υπεύθυνο για την αξιοπιστία; 2. Τι χρειάζεται

Διαβάστε περισσότερα

1.1 Επαναλήπτες (repeaters ή regenerators)

1.1 Επαναλήπτες (repeaters ή regenerators) 1.1 Επαναλήπτες (repeaters ή regenerators) Οι επαναλήπτες λειτουργούν στο φυσικό επίπεδο του OSI μοντέλου. Χρησιμεύουν για την ενίσχυση των σημάτων που μεταφέρονται στο δίκτυο. Ένα σήμα μπορεί να ταξιδέψει

Διαβάστε περισσότερα

ΗY335: Δίκτυα Υπολογιστών Χειμερινό Εξάμηνο Τμήμα Επιστήμης Υπολογιστών Πανεπιστήμιο Κρήτης Διδάσκουσα: Μαρία Παπαδοπούλη 16 Νοεμβρίου 2013

ΗY335: Δίκτυα Υπολογιστών Χειμερινό Εξάμηνο Τμήμα Επιστήμης Υπολογιστών Πανεπιστήμιο Κρήτης Διδάσκουσα: Μαρία Παπαδοπούλη 16 Νοεμβρίου 2013 ΗY335: Δίκτυα Υπολογιστών Χειμερινό Εξάμηνο 2013-2014 Τμήμα Επιστήμης Υπολογιστών Πανεπιστήμιο Κρήτης Διδάσκουσα: Μαρία Παπαδοπούλη 16 Νοεμβρίου 2013 Λύσεις Πρώτης Προόδου (συνολικά 100 μονάδες) 1. Αντιπαραθέσετε

Διαβάστε περισσότερα

ΤΕΛΟΣ 1ΗΣ ΑΠΟ 5 ΣΕΛΙ ΕΣ

ΤΕΛΟΣ 1ΗΣ ΑΠΟ 5 ΣΕΛΙ ΕΣ ΑΡΧΗ 1ΗΣ ΣΕΛΙ ΑΣ ΝΕΟ ΣΥΣΤΗΜΑ Γ ΗΜΕΡΗΣΙΩΝ ΕΠΑΝΑΛΗΠΤΙΚΕΣ ΠΑΝΕΛΛΑ ΙΚΕΣ ΕΞΕΤΑΣΕΙΣ HMEΡΗΣΙΩΝ ΕΠΑΓΓΕΛΜΑΤΙΚΩΝ ΛΥΚΕΙΩΝ ΤΕΤΑΡΤΗ 22 ΙΟΥΝΙΟΥ 2016 ΕΞΕΤΑΖΟΜΕΝΟ ΜΑΘΗΜΑ: ΤΕΧΝΟΛΟΓΙΑ ΙΚΤΥΩΝ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΣΥΝΟΛΟ ΣΕΛΙ

Διαβάστε περισσότερα

Ασκήσεις Υποδικτύωσης

Ασκήσεις Υποδικτύωσης ΤΕΙ ΗΠΕΙΡΟΥ Τμήμα Τεχνολογίας Πληροφορικής & Τηλεπικοινωνιών Διαχείριση Δικτύων (Εργαστήριο) Ασκήσεις Υποδικτύωσης 1. Θέλετε να διαιρέσετε το δίκτυο 172.18.0.0 σε 50 υποδίκτυα. Κάθε υποδίκτυο θα πρέπει

Διαβάστε περισσότερα

2η Σειρά Ασκήσεων ΗΥ-335α Network layer Παράδοση Παρασκευή 27/11/ :55

2η Σειρά Ασκήσεων ΗΥ-335α Network layer Παράδοση Παρασκευή 27/11/ :55 2η Σειρά Ασκήσεων ΗΥ-335α Network layer Παράδοση Παρασκευή 27/11/2015 23:55 Ευριπίδης Τζαμούσης (tzamusis@csd.uoc.gr) Μαρία Πλακιά (plakia@csd.uoc.gr) Ερώτηση 1 (5 μονάδες) Ποια είναι η διαφορά μεταξύ

Διαβάστε περισσότερα

MF = 0 Μήκος Επικεφαλίδας = 5

MF = 0 Μήκος Επικεφαλίδας = 5 ΑΣΚΗΣΗ 1 Ένα ΙΡ αυτοδύναμο πακέτο έχει διασπαστεί σε τέσσερα (4) κομμάτια Α, Β, Γ, Δ, τα οποία φτάνουν στον προορισμό, όπως φαίνεται στον παρακάτω πίνακα: Κατά την επανασύνθεση του αυτοδύναμου πακέτου:

Διαβάστε περισσότερα

Δίκτυα Υπολογιστών ΙΙ (Ασκήσεις Πράξης)

Δίκτυα Υπολογιστών ΙΙ (Ασκήσεις Πράξης) TEI Σερρών Τμήμα Πληροφορικής και Επικοινωνιών Δίκτυα Υπολογιστών ΙΙ (Ασκήσεις Πράξης) Subnetting-VLSM-Troubleshooting IP Τομέας Τηλεπικοινωνιών και Δικτύων Δρ. Αναστάσιος Πολίτης Καθηγητής Εφαρμογών anpol@teiser.gr

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ Επικοινωνιακό υποδίκτυο ονομάζεται το σύνολο των κόμβων που παρεμβάλλονται κατά την αποστολή ενός πακέτου από τη πηγή στο προορισμό. Το επικοινωνιακό υποδίκτυο μπορεί να βασίζεται είτε στη φιλοσοφία των

Διαβάστε περισσότερα

Δίκτυα Η/Υ ΙΙ. Λύσεις θεμάτων Πανελληνίων εξετάσεων Σαλαβασίδης Κ. Πέτρος

Δίκτυα Η/Υ ΙΙ. Λύσεις θεμάτων Πανελληνίων εξετάσεων Σαλαβασίδης Κ. Πέτρος Δίκτυα Η/Υ ΙΙ Λύσεις θεμάτων Πανελληνίων εξετάσεων 2014 Σαλαβασίδης Κ. Πέτρος 13 Ιουνίου 2014 ΘΕΜΑ 1 Α1. α. Σωστό (σελ. 205) β. Σωστό (σελ. 210) γ. Λάθος (σελ. 244) δ. Λάθος (σελ. 244) ε. Λάθος (σελ. 317)

Διαβάστε περισσότερα

Γενικές Αρχές. Τεχνολογία ικτύων Επικοινωνιών ΙΙ

Γενικές Αρχές. Τεχνολογία ικτύων Επικοινωνιών ΙΙ Τεχνολογία ικτύων Επικοινωνιών ΙΙ 7.1.1. Γενικές Αρχές 1. Τι ονοµάζεται επικοινωνιακό υποδίκτυο και ποιο είναι το έργο του; Το σύνολο όλων των ενδιάµεσων κόµβων που εξασφαλίζουν την επικοινωνία µεταξύ

Διαβάστε περισσότερα

Σχεδίαση Δικτύων Υπολογιστών

Σχεδίαση Δικτύων Υπολογιστών Σχεδίαση Δικτύων Υπολογιστών Ενότητα 4: Στατική δρομολόγηση Άγγελος Μιχάλας Τμήμα Μηχανικών Πληροφορικής ΤΕ Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons. Για εκπαιδευτικό

Διαβάστε περισσότερα

Ειδικά Θέματα Δικτύων Ι

Ειδικά Θέματα Δικτύων Ι Ειδικά Θέματα Δικτύων Ι Ενότητα 7: Σύνοψη στατικών διαδρομών Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons. Για εκπαιδευτικό

Διαβάστε περισσότερα

a. b. c. d ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

a. b. c. d ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 7.7 Πρωτόκολλο Μέχρι τώρα έχουμε αναφέρει, ότι, για να μεταδοθούν τα αυτοδύναμα πακέτα στο φυσικό μέσο, πρέπει αυτά να μετατραπούν σε πακέτα φυσικού δικτύου (π.χ. Ethernet). Όμως, δεν έχει ειπωθεί τίποτε

Διαβάστε περισσότερα

Κάθε διεύθυνση IP αποτελείται από δυο τμήματα.

Κάθε διεύθυνση IP αποτελείται από δυο τμήματα. 3.1.2 Κλάσεις (τάξεις) δικτύων - διευθύνσεων Κάθε διεύθυνση IP αποτελείται από δυο τμήματα. Το πρώτο τμήμα είναι αναγνωριστικό του δικτύου (Network ID) ή πρόθεμα (prefix) στο οποίο ανήκει ο υπολογιστής

Διαβάστε περισσότερα

Σχεδίαση Δικτύων Υπολογιστών

Σχεδίαση Δικτύων Υπολογιστών Σχεδίαση Δικτύων Υπολογιστών Ενότητα 3: Ταξική και αταξική δρομολόγηση Άγγελος Μιχάλας Τμήμα Μηχανικών Πληροφορικής ΤΕ Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons.

Διαβάστε περισσότερα

Ειδικά Θέματα Δικτύων Ι

Ειδικά Θέματα Δικτύων Ι Ειδικά Θέματα Δικτύων Ι Ενότητα 8: Διαχείριση φόρτου Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons. Για εκπαιδευτικό

Διαβάστε περισσότερα

Τι είναι το πρωτόκολλο Διαδικτύου (Internet Protocol, IP);

Τι είναι το πρωτόκολλο Διαδικτύου (Internet Protocol, IP); 7.5. Πρωτόκολλο IP Τι είναι το πρωτόκολλο Διαδικτύου (Internet Protocol, IP); Είναι το βασικό πρωτόκολλο του επιπέδου δικτύου της τεχνολογίας TCP/IP. Βασίζεται στα αυτοδύναμα πακέτα που μεταφέρονται ανεξάρτητα

Διαβάστε περισσότερα

Μάθημα 7: Διευθυνσιοδότηση σε Επίπεδο IP

Μάθημα 7: Διευθυνσιοδότηση σε Επίπεδο IP Μάθημα 7: Διευθυνσιοδότηση σε Επίπεδο IP 7.1 IP διευθύνσεις (IPv4) Η φυσική διεύθυνση αποδίδεται από τους κατασκευαστές και μόνο και χρησιμοποιείται από τα χαμηλότερα ιεραρχικά πρωτόκολλα. Στα πλαίσια

Διαβάστε περισσότερα

Δίκτυα ΙΙ. Κεφάλαιο 7

Δίκτυα ΙΙ. Κεφάλαιο 7 Δίκτυα ΙΙ Κεφάλαιο 7 Στο κεφάλαιο αυτό παρουσιάζεται ο τρόπος επικοινωνίας σε ένα δίκτυο υπολογιστών. Το κεφάλαιο εστιάζεται στο Επίπεδο Δικτύου του OSI (το οποίο είδατε στο μάθημα της Β Τάξης). Οι βασικές

Διαβάστε περισσότερα

ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΠΕΛΟΠΟΝΝΗΣΟΥ ΤΜΗΜΑ ΕΠΙΣΤΗΜΗΣ ΚΑΙ ΤΕΧΝΟΛΟΓΙΑΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ Υλοποίηση Δικτυακών Υποδομών και Υπηρεσιών

ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΠΕΛΟΠΟΝΝΗΣΟΥ ΤΜΗΜΑ ΕΠΙΣΤΗΜΗΣ ΚΑΙ ΤΕΧΝΟΛΟΓΙΑΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ Υλοποίηση Δικτυακών Υποδομών και Υπηρεσιών ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΠΕΛΟΠΟΝΝΗΣΟΥ ΤΜΗΜΑ ΕΠΙΣΤΗΜΗΣ ΚΑΙ ΤΕΧΝΟΛΟΓΙΑΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ Υλοποίηση Δικτυακών Υποδομών και Υπηρεσιών Διδάσκων: Απόστολος Γκάμας (Διδάσκων ΠΔ 407/80) Ενδεικτική Λύση 2 ης Εργαστηριακής

Διαβάστε περισσότερα

Δίκτυα Υπολογιστών Ι. ΝΙΚΟΛΟΥΔΑΚΗΣ ΓΙΑΝΝΗΣ (Τετάρτη 15:00-21:00)

Δίκτυα Υπολογιστών Ι. ΝΙΚΟΛΟΥΔΑΚΗΣ ΓΙΑΝΝΗΣ (Τετάρτη 15:00-21:00) Δίκτυα Υπολογιστών Ι ΝΙΚΟΛΟΥΔΑΚΗΣ ΓΙΑΝΝΗΣ giannis.nikoloudakis@gmail.com (Τετάρτη 15:00-21:00) Routing Table Η εντολή debug ip routing Εμφανίζει τις αλλαγές που κάνει το router όταν προσθέτουμε ή αφαιρούμε

Διαβάστε περισσότερα

4.1.1 Πρωτόκολλο TCP - Δομή πακέτου

4.1.1 Πρωτόκολλο TCP - Δομή πακέτου 4.1.1 Πρωτόκολλο TCP - Δομή πακέτου 1 / 38 Παράδειγμα Έστω ότι θέλουμε να αποστείλουμε ένα μήνυμα μέσω ηλεκτρονικού ταχυδρομείου. Αρχικά η εφαρμογή χρησιμοποιώντας τα πρωτόκολλα του επιπέδου εφαρμογής

Διαβάστε περισσότερα

Ειδικά Θέματα Δικτύων ΙΙ

Ειδικά Θέματα Δικτύων ΙΙ Ειδικά Θέματα Δικτύων ΙΙ Ενότητα 9: OSPF - Open Shortest Path First (Μέρος 1) Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative

Διαβάστε περισσότερα

ΔΙΚΤΥΑ Η/Υ ΙΙ. Διαδικτύωση

ΔΙΚΤΥΑ Η/Υ ΙΙ. Διαδικτύωση ΔΙΚΤΥΑ Η/Υ ΙΙ Διαδικτύωση Γενικά Διαδικτύωση είναι η διασύνδεση υπολογιστικών συστημάτων μέσω τηλεπικοινωνιακών δικτύων με σκοπό το διαμοιρασμό των πόρων και των υπηρεσιών τους. Τοπικά δίκτυα (LANs) Ευρείας

Διαβάστε περισσότερα

Εγγυημένη ποιότητα υπηρεσίας

Εγγυημένη ποιότητα υπηρεσίας Εγγυημένη ποιότητα υπηρεσίας Απαιτήσεις ποιότητας υπηρεσίας Μηχανισμοί κατηγοριοποίησης Χρονοπρογραμματισμός Μηχανισμοί αστυνόμευσης Ενοποιημένες υπηρεσίες Διαφοροποιημένες υπηρεσίες Τεχνολογία Πολυμέσων

Διαβάστε περισσότερα

Δίκτυα Η/Υ ςτην Επιχείρηςη

Δίκτυα Η/Υ ςτην Επιχείρηςη Δίκτυα Η/Υ ςτην Επιχείρηςη CCNA Network Visualizer II Γνωριμία με το Cisco IOS Γκάμασ Βαςίλειοσ, Εργαςτηριακόσ υνεργάτησ Cisco IOS Σο Cisco IOS αποτελεί το λειτουργικό ςύςτημα που χρηςιμοποιείται ςτισ

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ Η τεχνολογία ΤCΡ/ΙΡ χρησιμοποιεί διευθύνσεις 32 bit, προκειμένου να προσδιορίσει ένα υπολογιστή σε ένα δίκτυο αλλά και το ίδιο το δίκτυο. TCP/IP Εφαρμογής Εφαρμογής TCP-Μεταφοράς TCP-Μεταφοράς IP-Δικτύου

Διαβάστε περισσότερα

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 7.9.2 Άμεση δρομολόγηση Ας θεωρήσουμε το TCP/IP δίκτυο του Σχήματος 7-27 και ας δούμε πως πραγματοποιείται η δρομολόγηση σε αυτό. άθε ένας από τους τρεις υπολογιστές, Α, Β και, από τους οποίους αποτελείται

Διαβάστε περισσότερα

ιαδίκτυα & Ενδοδίκτυα Η/Υ

ιαδίκτυα & Ενδοδίκτυα Η/Υ ιαδίκτυα & Ενδοδίκτυα Η/Υ ΠΡΩΤΟΚΟΛΛΑ ΜΕΤΑΦΟΡΑΣ (Kεφ. 17) TCP Υπηρεσίες TCP Μορφή Επικεφαλίδας TCP Μηχανισµοί TCP Πολιτικές Υλοποίησης TCP Βιβλίο Μαθήµατος: Επικοινωνίες Υπολογιστών & εδοµένων, William

Διαβάστε περισσότερα

Β1. Σε ένα τοπικό δίκτυο τοπολογίας Ethernet-TCP/IP το επίπεδο πρόσβασης δικτύου περιλαμβάνει:

Β1. Σε ένα τοπικό δίκτυο τοπολογίας Ethernet-TCP/IP το επίπεδο πρόσβασης δικτύου περιλαμβάνει: ΑΡΧΗ 1ΗΣ ΣΕΛΙΔΑΣ Γ ΤΑΞΗ ΕΠΑΛ (ΟΜΑΔΑ Α ) & ΜΑΘΗΜΑΤΑ ΕΙΔΙΚΟΤΗΤΑΣ ΚΥΡΙΑΚΗ 23/04/2017 - ΕΞΕΤΑΖΟΜΕΝΟ ΜΑΘΗΜΑ: ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΣΥΝΟΛΟ ΣΕΛΙΔΩΝ: ΠΕΝΤΕ (5) ΑΠΑΝΤΗΣΕΙΣ ΘΕΜΑ Α Α1. α-σωστό β-σωστό γ-λάθος δ-λάθος

Διαβάστε περισσότερα

Ασφάλεια Υπολογιστικών Συστημάτων. Ενότητα 9: Intrusion Detection Systems - Netfilter (Μέρος 1) Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ

Ασφάλεια Υπολογιστικών Συστημάτων. Ενότητα 9: Intrusion Detection Systems - Netfilter (Μέρος 1) Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ Ασφάλεια Υπολογιστικών Συστημάτων Ενότητα 9: Intrusion Detection Systems - Netfilter (Μέρος 1) Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες

Διαβάστε περισσότερα

SOS Ερωτήσεις Δίκτυα Υπολογιστών ΙΙ

SOS Ερωτήσεις Δίκτυα Υπολογιστών ΙΙ SOS Ερωτήσεις Δίκτυα Υπολογιστών ΙΙ Σκοπός των παρακάτω είναι να σας εφιστήσουν την προσοχή σε σημεία της ύλης που χρήζουν ιδιαίτερης προσοχής και σε κάποιες περιπτώσεις ένα ποσοστό απομνημόνευσης. Αν

Διαβάστε περισσότερα

2 η Σειρά Ασκήσεων Data Link Layer

2 η Σειρά Ασκήσεων Data Link Layer HY335: Δίκτυα Υπολογιστών Χειμερινό Εξάμηνο 2017-2018 Διδάσκουσα: Μαρία Παπαδοπούλη Τμήμα Επιστήμης Υπολογιστών, Πανεπιστημίου Κρήτης 2 η Σειρά Ασκήσεων Data Link Layer Άσκηση 1 Αναφέρεται τα 4 επιθυμητά

Διαβάστε περισσότερα

1 Ερωτήσεις σωστό-λάθος

1 Ερωτήσεις σωστό-λάθος 1 Ερωτήσεις σωστό-λάθος 1. Η λειτουργία του IP πρωτοκόλλου βασίζεται στα αυτοδύναµα πακέτα (datagrams). 2. Όταν το πρωτόκολλο TCP προωθεί ένα πακέτο στο πρωτόκολλο IP, το µόνο στοιχείο το οποίο έχει ενδιαφέρον

Διαβάστε περισσότερα

Δίκτυα Η/Υ ςτην Επιχείρηςη

Δίκτυα Η/Υ ςτην Επιχείρηςη Δίκτυα Η/Υ ςτην Επιχείρηςη Διευθυνςιοδότηςη ςτο διαδίκτυο Γκάμασ Βαςίλειοσ, Εργαςτηριακόσ υνεργάτησ IP διευθφνςεισ Σο πρωτόκολλο IP καθορίζει την μορφή των διευθύνςεων του Διαδικτύου ε κάθε Η/Τ αντιςτοιχεί

Διαβάστε περισσότερα

Ειδικά Θέματα Δικτύων Ι

Ειδικά Θέματα Δικτύων Ι Ειδικά Θέματα Δικτύων Ι Ενότητα 1: Εισαγωγή στους δρομολογητές Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons. Για

Διαβάστε περισσότερα

Αλεξάνδρειο ΤΕΙ Θεσσαλονίκης Τμήμα Πληροφορικής ΔΙΑΔΙΚΤΥΑ ΜΕ TCP / IP. Βίτσας Βασίλειος

Αλεξάνδρειο ΤΕΙ Θεσσαλονίκης Τμήμα Πληροφορικής ΔΙΑΔΙΚΤΥΑ ΜΕ TCP / IP. Βίτσας Βασίλειος ΔΙΑΔΙΚΤΥΑ ΜΕ TCP / IP Βίτσας Βασίλειος Αρχιτεκτονική και φιλοσοφία του Internet Ένα διαδίκτυο TCP/IP παρέχει 3 είδη υπηρεσιών Η διάταξη τους είναι ιεραρχική Ασυνδεσμικό σύστημα παράδοσης ΗυπηρεσίαIP ορίζεται

Διαβάστε περισσότερα

ΔΙΑΓΩΝΙΣΜΑ ΤΕΛΙΚΗΣ ΕΠΑΝΑΛΗΨΗΣ ΣΤΙΣ ΕΝΟΤΗΤΕΣ

ΔΙΑΓΩΝΙΣΜΑ ΤΕΛΙΚΗΣ ΕΠΑΝΑΛΗΨΗΣ ΣΤΙΣ ΕΝΟΤΗΤΕΣ ΕΠΑ.Λ. Άμφισσας Σχολικό Έτος : 2011-2012 Τάξη : Γ Τομέας : Πληροφορικής Μάθημα : ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΙΙ Διδάσκων : Χρήστος Ρέτσας Η-τάξη : tiny.cc/retsas-diktya2 ΔΙΑΓΩΝΙΣΜΑ ΤΕΛΙΚΗΣ ΕΠΑΝΑΛΗΨΗΣ ΣΤΙΣ ΕΝΟΤΗΤΕΣ

Διαβάστε περισσότερα

Η απάντηση αυτή λαμβάνει 5 μονάδες. Και αφού βέβαια ο εξεταζόμενος γράψει το γράμμα της σωστής απάντησης μόνο.

Η απάντηση αυτή λαμβάνει 5 μονάδες. Και αφού βέβαια ο εξεταζόμενος γράψει το γράμμα της σωστής απάντησης μόνο. ΑΡΧΗ 1ΗΣ ΣΕΛΙΔΑΣ Γ ΤΑΞΗ ΕΠΑΛ (ΟΜΑΔΑ Α ) & ΜΑΘΗΜΑΤΩΝ ΕΙΔΙΚΟΤΗΤΑΣ ΕΠΑΛ (ΟΜΑΔΑ Β ) ΚΥΡΙΑΚΗ 23/04/2017- ΕΞΕΤΑΖΟΜΕΝΟ ΜΑΘΗΜΑ: ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΣΥΝΟΛΟ ΣΕΛΙΔΩΝ: ΕΞΙ (6) ΟΔΗΓΙΕΣ ΑΥΤΟΔΙΟΡΘΩΣΗΣ ΘΕΜΑ Α Α1. α-σωστό

Διαβάστε περισσότερα

ΕΝΟΤΗΤA Σχολικό εργαστήριο πληροφορικής και εισαγωγή στα θέματα ασφάλειας

ΕΝΟΤΗΤA Σχολικό εργαστήριο πληροφορικής και εισαγωγή στα θέματα ασφάλειας ΕΝΟΤΗΤA 5.1-2 Σχολικό εργαστήριο πληροφορικής και εισαγωγή στα θέματα ασφάλειας Στοιχειώδεις γνώσεις για τον τρόπο λειτουργίας των σχολικών εργαστηρίων Βασικές γνώσεις για την ασφάλεια των σχολικών δικτύων

Διαβάστε περισσότερα

ΑΣΦΑΛΕΙΑ ΔΙΚΤΥΩΝ ΑΝΤΙΠΥΡΙΚΗ ΖΩΝΗ ΠΡΟΣΤΑΣΙΑΣ (FIREWALL)

ΑΣΦΑΛΕΙΑ ΔΙΚΤΥΩΝ ΑΝΤΙΠΥΡΙΚΗ ΖΩΝΗ ΠΡΟΣΤΑΣΙΑΣ (FIREWALL) Τ.Ε.Ι. ΗΠΕΙΡΟΥ ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ (Σ.Δ.Ο.) ΤΜΗΜΑ ΤΗΛΕΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΔΙΟΙΚΗΣΗΣ ΑΣΦΑΛΕΙΑ ΔΙΚΤΥΩΝ ΑΝΤΙΠΥΡΙΚΗ ΖΩΝΗ ΠΡΟΣΤΑΣΙΑΣ (FIREWALL) ΓΚΙΩΡΓΚΑΣ ΙΩΑΝΝΗΣ ΙΑΝΟΥΑΡΙΟΣ 2005 ΑΡΤΑ ΠΕΡΙΕΧΟΜΕΝΑ ΚΕΦΑΛΑΙΟ

Διαβάστε περισσότερα

υαδικό Σύστημα 192.168.0.0-11000000.10101000.00000000.00000000

υαδικό Σύστημα 192.168.0.0-11000000.10101000.00000000.00000000 υαδικό Σύστημα Για να μπορέσουμε να καταλάβουμε πως γίνεται το Subnetting, πρέπει πρώτα να γνωρίζουμε καλά το δυαδικό σύστημα, τις Classes των δικτύων και τι ακριβώς γίνεται στην καθεμία. Όπως γνωρίζουμε

Διαβάστε περισσότερα

ΟΜΟΣΠΟΝ ΙΑ ΕΚΠΑΙ ΕΥΤΙΚΩΝ ΦΡΟΝΤΙΣΤΩΝ ΕΛΛΑ ΟΣ (Ο.Ε.Φ.Ε.) ΕΠΑΝΑΛΗΠΤΙΚΑ ΘΕΜΑΤΑ ΕΠΑΝΑΛΗΠΤΙΚΑ ΘΕΜΑΤΑ 2012 ΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΙΙ / ΕΙ ΙΚΟΤΗΤΑΣ

ΟΜΟΣΠΟΝ ΙΑ ΕΚΠΑΙ ΕΥΤΙΚΩΝ ΦΡΟΝΤΙΣΤΩΝ ΕΛΛΑ ΟΣ (Ο.Ε.Φ.Ε.) ΕΠΑΝΑΛΗΠΤΙΚΑ ΘΕΜΑΤΑ ΕΠΑΝΑΛΗΠΤΙΚΑ ΘΕΜΑΤΑ 2012 ΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΙΙ / ΕΙ ΙΚΟΤΗΤΑΣ ΤΑΞΗ: ΜΑΘΗΜΑ: ΘΕΜΑ Α Α.1. 3 η ΤΑΞΗ ΕΠΑ.Λ. (Α Β ΟΜΑ Α) ΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΙΙ / ΕΙ ΙΚΟΤΗΤΑΣ Ηµεροµηνία: Κυριακή 8 Απριλίου 2012 ΕΚΦΩΝΗΣΕΙΣ Να γράψετε στο τετράδιο σας τον αριθµό κάθε µίας από τις παρακάτω

Διαβάστε περισσότερα

ιαδίκτυα & Ενδοδίκτυα Η/Υ

ιαδίκτυα & Ενδοδίκτυα Η/Υ ιαδίκτυα & Ενδοδίκτυα Η/Υ ΠΡΩΤΟΚΟΛΛΑ ΙΑ ΙΚΤΥΩΣΗΣ (Kεφ. 15) ΑΡΧΕΣ ΙΑ ΙΚΤΥΩΣΗΣ ΙΑ ΙΚΤΥΩΣΗ ΜΕ ΥΠΗΡΕΣΙΑ ΧΩΡΙΣ ΣΥΝ ΕΣΗ ΠΡΩΤΟΚΟΛΛΟ ΙΑ ΙΚΤΥΟΥ (ΙΡ) Βιβλίο Μαθήµατος: Επικοινωνίες Υπολογιστών & εδοµένων, William

Διαβάστε περισσότερα

Δίκτυα ΙΙ Τομέας Πληροφορικής,

Δίκτυα ΙΙ Τομέας Πληροφορικής, Δίκτυα ΙΙ Τομέας Πληροφορικής, Γ τάξης ΕΠΑ.Λ. Απαντήσεις στις ερωτήσεις του σχ. βιβλίου ΤΟΜΕΑΣ ΠΛΗΡΟΦΟΡΙΚΗΣ Γ ΤΑΞΗ ΕΠΑ.Λ. Δίκτυα ΙΙ Τομέας Πληροφορικής, Γ τάξης ΕΠΑ.Λ. ΑΠΑΝΤΗΣΕΙΣ 6ου Κεφαλαίου Δίκτυα Η/Υ

Διαβάστε περισσότερα

Βασικές οδηγίες ασύρματης δικτύωσης

Βασικές οδηγίες ασύρματης δικτύωσης Βασικές οδηγίες ασύρματης δικτύωσης Το εγχειρίδιο αυτό σας βοηθά να εγκαταστήσετε μια ασύρματη σύνδεση μεταξύ του εκτυπωτή και των υπολογιστών σας. Ανατρέξτε στον "Οδηγό Δικτύωσης" στις ηλεκτρονικές Οδηγίες

Διαβάστε περισσότερα

Διάρθρωση. Δίκτυα Υπολογιστών I Δίκτυα Μεταγωγής και Διαδίκτυα: Μέρος Β. Διάρθρωση. Αναγκαιότητα της διευθυνσιοδότησης. Ευάγγελος Παπαπέτρου

Διάρθρωση. Δίκτυα Υπολογιστών I Δίκτυα Μεταγωγής και Διαδίκτυα: Μέρος Β. Διάρθρωση. Αναγκαιότητα της διευθυνσιοδότησης. Ευάγγελος Παπαπέτρου Δίκτυα Υπολογιστών I Δίκτυα Μεταγωγής και Διαδίκτυα: Μέρος Β Ευάγγελος Παπαπέτρου Τμ. Μηχ. Η/Υ & Πληροφορικής, Παν. Ιωαννίνων 2 Ε.Παπαπέτρου (Τμ.Μηχ. Η/Υ & Πληροφορικής) MYY703: Δίκτυα Υπολογιστών I 1

Διαβάστε περισσότερα

Δίκτυα Ι Αρχές Δικτύων

Δίκτυα Ι Αρχές Δικτύων Δίκτυα Ι Αρχές Δικτύων Συσκευές Δικτύων Διδάσκων : Ψαρράς Δημήτριος 1 Όπως είναι γνωστό, η μόνη σύνδεση των απομακρυσμένων υπολογιστών είναι δυνατή μόνο με τη χρήση του υπάρχοντος τηλεφωνικού δικτύου.

Διαβάστε περισσότερα

Α2. Να γράψετε τους αριθμούς 1-5 από τη Στήλη Α και δίπλα το γράμμα της Στήλης Β που δίνει τη σωστή αντιστοίχηση.

Α2. Να γράψετε τους αριθμούς 1-5 από τη Στήλη Α και δίπλα το γράμμα της Στήλης Β που δίνει τη σωστή αντιστοίχηση. ΜΑΘΗΜΑ / ΤΑΞΗ : ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ / Γ- ΕΠΑ.Λ. ΗΜΕΡΟΜΗΝΙΑ: 21-02- 2016 ΕΠΙΜΕΛΕΙΑ ΔΙΑΓΩΝΙΣΜΑΤΟΣ: Ι. ΜΙΧΑΛΕΑΚΟΣ-Α.ΚΑΤΡΑΚΗ ΘΕΜΑ Α. A1. Να γράψετε το γράμμα καθεμιάς από τις παρακάτω προτάσεις και δίπλα τη

Διαβάστε περισσότερα

Δίκτυα Υπολογιστών I

Δίκτυα Υπολογιστών I Δίκτυα Υπολογιστών I Δίκτυα Μεταγωγής και Διαδίκτυα: Μέρος Β Ευάγγελος Παπαπέτρου Τμ. Μηχ. Η/Υ & Πληροφορικής, Παν. Ιωαννίνων Ε.Παπαπέτρου (Τμ.Μηχ. Η/Υ & Πληροφορικής) MYY703: Δίκτυα Υπολογιστών I 1 /

Διαβάστε περισσότερα

Εγχειρίδιο Λύσεων Ασκήσεων

Εγχειρίδιο Λύσεων Ασκήσεων Εγχειρίδιο Λύσεων Ασκήσεων για την εξεταστέα ύλη του μαθήματος ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ του Επαγγελματικού Λυκείου Σχολικός έτος : 2008-2009 Πέτρος Σαλαβασίδης Εκπαιδευτικός Πληροφορικής http://users.sch.gr/petros_salavasidis

Διαβάστε περισσότερα

Εργαστήριο 4 Ασκήσεις: Διαχείριση Δικτύου (nmap, iptables) και Προχωρημένες Εντολές Unix (grep, ps, cut, find)

Εργαστήριο 4 Ασκήσεις: Διαχείριση Δικτύου (nmap, iptables) και Προχωρημένες Εντολές Unix (grep, ps, cut, find) Εργαστήριο 4 Ασκήσεις: Διαχείριση Δικτύου (nmap, iptables) και Προχωρημένες Εντολές Unix (grep, ps, cut, find) 1) Δώστε την εντολή που δείχνει τις ανοιχτές εισερχόμενες θύρες (ports) της μηχανής σας. Χρησιμοποιήστε

Διαβάστε περισσότερα

SNMP ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΟΥ ΒΑΣΙΚΕΣ ΕΝΝΟΙΕΣ

SNMP ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΟΥ ΒΑΣΙΚΕΣ ΕΝΝΟΙΕΣ Κεφάλαιο 4 SNMP ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΟΥ ΒΑΣΙΚΕΣ ΕΝΝΟΙΕΣ 1 4.1 ΕΙΣΑΓΩΓΗ...3 4.2 ΒΑΣΙΚΕΣ ΕΝΝΟΙΕΣ...3 4.2.1 Η ΑΡΧΙΤΕΚΤΟΝΙΚΗ ΤΗΣ ΔΙΑΧΕΙΡΙΣΗΣ ΔΙΚΤΥΟΥ...3 4.2.1.1 ΣΤΑΘΜΟΣ ΔΙΑΧΕΙΡΙΣΗΣ ΔΙΚΤΥΟΥ...4 4.2.1.2 ΔΙΑΧΕΙΡΙΖΟΜΕΝΟΙ

Διαβάστε περισσότερα

7.1 Επίπεδο δικτύου. Ερωτήσεις. λέξεις κλειδιά:

7.1 Επίπεδο δικτύου. Ερωτήσεις. λέξεις κλειδιά: 7.1 Επίπεδο δικτύου Ερωτήσεις 1. Με ποιες ενέργειες ασχολείται το επίπεδο δικτύου; Ποιες συσκευές συμμετέχουν σε αυτές τις ενέργειες; 2. Ποιο είναι το χαμηλότερο επίπεδο στο μοντέλο OSI που ασχολείται

Διαβάστε περισσότερα

Επαναληπτικό µάθηµα επί των αρχών λειτουργίας του ιαδικτύου. ρ. Κωνσταντίνος Σ. Χειλάς. Ethernet

Επαναληπτικό µάθηµα επί των αρχών λειτουργίας του ιαδικτύου. ρ. Κωνσταντίνος Σ. Χειλάς. Ethernet Επαναληπτικό µάθηµα επί των αρχών λειτουργίας του ιαδικτύου ρ Κωνσταντίνος Σ Χειλάς Ethernet Ένα πλαίσιο (frame) Ethernet 00 d0 06 99 18 28 00 02 b3 0b 86 08 00 45 00 Η επικεφαλίδα του IP 0 ToS 0 ToS 00

Διαβάστε περισσότερα

Τη φυσική (MAC) διεύθυνση που δίνει ο κατασκευαστής του δικτυακού υλικού στις συσκευές του (π.χ. στις κάρτες δικτύου). Η περιοχή διευθύνσεων που

Τη φυσική (MAC) διεύθυνση που δίνει ο κατασκευαστής του δικτυακού υλικού στις συσκευές του (π.χ. στις κάρτες δικτύου). Η περιοχή διευθύνσεων που 7.7 Πρωτόκολλο ARP 1 ύο είδη διευθύνσεων: MAC - IP Τη φυσική (MAC) διεύθυνση που δίνει ο κατασκευαστής του δικτυακού υλικού στις συσκευές του (π.χ. στις κάρτες δικτύου). Η περιοχή διευθύνσεων που µπορεί

Διαβάστε περισσότερα

Δίκτυα Υπολογιστών. Ασκήσεις επανάληψης

Δίκτυα Υπολογιστών. Ασκήσεις επανάληψης ΕΘΝΙΚΟ ΜΕΤΣΟΒΙΟ ΠΟΛΥΤΕΧΝΕΙΟ ΣΧΟΛΗ ΗΛΕΚΤΡΟΛΟΓΩΝ ΜΗΧ/ΚΩΝ & ΜΗΧ/ΚΩΝ ΥΠΟΛΟΓΙΣΤΩΝ Τομέας Επικοινωνιών, Ηλεκτρονικής και Συστημάτων Πληροφορικής Δίκτυα Υπολογιστών Ασκήσεις επανάληψης 1. Κινητός υπολογιστής

Διαβάστε περισσότερα

ικτύου 4. Πρωτόκολλα απαραίτητα για δ. Ethernet τη ιαχείριση Φυσικού Μέσου ε. Ηλεκτρονικό ταχυδρομείο Μονάδες 8

ικτύου 4. Πρωτόκολλα απαραίτητα για δ. Ethernet τη ιαχείριση Φυσικού Μέσου ε. Ηλεκτρονικό ταχυδρομείο Μονάδες 8 ΑΡΧΗ 1ΗΣ ΣΕΛΙ ΑΣ ΠΑΝΕΛΛΗΝΙΕΣ ΕΞΕΤΑΣΕΙΣ HMEΡΗΣΙΩΝ ΚΑΙ ΕΣΠΕΡΙΝΩΝ ΕΠΑΓΓΕΛΜΑΤΙΚΩΝ ΛΥΚΕΙΩΝ (ΟΜΑ Α A ) ΚΑΙ ΜΑΘΗΜΑΤΩΝ ΕΙ ΙΚΟΤΗΤΑΣ ΕΠΑΓΓΕΛΜΑΤΙΚΩΝ ΛΥΚΕΙΩΝ (ΟΜΑ Α Β ) ΠΕΜΠΤΗ 26 ΜΑΪΟΥ 2011 ΕΞΕΤΑΖΟΜΕΝΟ ΜΑΘΗΜΑ: ΙΚΤΥΑ

Διαβάστε περισσότερα

Ειδικά Θέματα Δικτύων Ι

Ειδικά Θέματα Δικτύων Ι Ειδικά Θέματα Δικτύων Ι Ενότητα 6: Δρομολόγηση (Μέρος 2) Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ Άδειες Χρήσης Το παρόν εκπαιδευτικό υλικό υπόκειται σε άδειες χρήσης Creative Commons. Για εκπαιδευτικό

Διαβάστε περισσότερα

Συσκευές Διασύνδεσης. Θα εξετάσουμε: Τον επαναλήπτη (repeater) Το διανομέα (hub) Την γέφυρα (bridge) Το Switch Το δρομολογητή (router)

Συσκευές Διασύνδεσης. Θα εξετάσουμε: Τον επαναλήπτη (repeater) Το διανομέα (hub) Την γέφυρα (bridge) Το Switch Το δρομολογητή (router) Συσκευές Διασύνδεσης Οι βασικές συσκευές που θα παρουσιάσουμε παρακάτω, χρησιμοποιούνται για την διασύνδεση τοπικών δικτύων. Θα δούμε τις βασικές λειτουργίες τους, τις βασικές διαφορές μεταξύ τους και

Διαβάστε περισσότερα

Είσοδος. Καλωσορίσατε στο Ενιαίο Σύστημα Πληρωμών Δαπανών Ηλεκτρονικών Υπηρεσιών.

Είσοδος. Καλωσορίσατε στο Ενιαίο Σύστημα Πληρωμών Δαπανών Ηλεκτρονικών Υπηρεσιών. «Οδηγίες χρήσης εφαρμογής Ενιαίου Συστήματος Πληρωμών» έκδοση v.1.2, 10/09/2014 Περιεχόμενα Είσοδος... 3 Οικονομικά Υπεύθυνος... 4 Αρχική Οθόνη... 4 Διαχείριση Χρηστών... 4 Αναζήτηση Χρήστη... 4 Δημιουργία

Διαβάστε περισσότερα