Netzwerke und Sicherheit mit TCP/IP

Größe: px
Ab Seite anzeigen:

Download "Netzwerke und Sicherheit mit TCP/IP"

Transkript

1 Netzwerke und Sicherheit mit TCP/IP Web-Schulung Stand: Gerhard. Glaser Gerhard. Glaser -1- Stand:

2 Inhalt (1) Kapitel 1 Grundlagen/ wichtige Standards OSI-odell IEEE-Standards (CSA/CD, / WLAN etc.) Protokollarten (verbindungsorientiert/ -los) Layer 2 (Ethernet/ 802.3, VLANs, Bridges/ Switches) TCP/IP-History RFCs Kapitel 2 Internet Protokoll (IP) Type Of Service (TOS) Fragmentierung Gründe für Fragmentierung Fragment Offset, Flags etc./ Reassemblierung Time To Live (TTL) IP-Protokoll-Nummern Stand: Gerhard. Glaser -2-

3 Inhalt (2) Kapitel 3 IP-Adressierung/ -Subnetting Adress-Aufbau ulticast-adressen Private Adressen IP-Subnetzmasken/ -Subnetting Kapitel 4 IP über serielle Leitungen (SLIP, PPP, PPPoE) Kapitel 5 IPv6 Kapitel 6 Address Resolution Protocol (ARP) ARP Gratuitous ARP RARP Stand: Gerhard. Glaser -3-

4 Inhalt (3) Kapitel 7 IP-Routing Routing auf Backbone Routing in vermaschten Netzen Proxy ARP Kapitel 8 Internet Control essage Protocol (ICP) ICP-Fehlermeldungen ICP-Info-eldungen Trace Route ethoden Kapitel 9 Routing Protokolle RIP Split Horizon Classful Routing OSPF Nicht roubare Protokolle Stand: Gerhard. Glaser -4-

5 Inhalt (4) Kapitel 10 Transmission Control Protocol (TCP) Ports, Sockets Verbindungsaufbau/ -abbau (Three-Way Handshake) Flow-Control (Sliding-Window-echanism) Congestion Control ( Slow Start ) Verbindungsmanagement Kapitel 11 User Datagram Protocol (UDP) Eigenschaften Dienste auf UDP Unterschiede zu TCP Kapitel 12 TELNET Kapitel 13 File Transfer Protocol (FTP) Active FTP Passive FTP Stand: Gerhard. Glaser -5-

6 Inhalt (5) Kapitel 14 E-ail-Protokolle STP SPA/ Privacy POP3/ IAP Kapitel 15 Name Services Internet Name Service (IEN 116) DNS Kapitel 16 - BootP/ DHCP DHCP-Ablauf APIPA Kapitel 17 Trivial File Transfer Protocol (TFTP) Kapitel 18 R -Utilities Kapitel 19 Network File System (NFS) Stand: Gerhard. Glaser -6-

7 Inhalt (6) Kapitel 20 Internet HTTP/ HTTPS HTTP Status Codes Proxy- und Socks-Server Kapitel 21 Voice Over IP Kapitel 22 Simple Network anagement Protocol (SNP) anager, Agent RON Kapitel 23 Trouble Shooting Tools (eingebaute Tools/ externe Tools) Probe vs. Analyzer Eigenschaften von Analysatoren Stand: Gerhard. Glaser -7-

8 Inhalt (7) Kapitel 24 Sicherheit Firewalls, IDS/ IPS, Honeypots etc. Portscanning/ ethoden VPN/ Tunneling Protokolle IPsec L2TP SSL Verschlüsselung/ Digitale Signatur PKI/ Zertifikate (X. 509) Authentisierung PAP/ CHAP RADIUS NAT/ PAT Funktionsweise und Probleme Virtueller Server/ Port Forwarding STUN/ UDP Port Punching IPsec über NAT/ PAT-Devices ( NAT Traversal ) Stand: Gerhard. Glaser -8-

9 Kapitel 1 Grundlagen/ wichtige Standards Stand: Gerhard. Glaser -9-

10 ISO/OSI-odell - Schichten Endsystem (Sender) Application Layer Presentation Layer Session Layer Transport Layer Network Layer Data Link Layer Physical Layer Protokolle Endsystem (Empfänger) Anwendungsschicht Darstellungsschicht Sitzungsschicht Transportschicht Vermittlungsschicht Sicherungsschicht Physikalische Schicht edium Stand: Gerhard. Glaser -10-

11 ISO/OSI-odell - Schnittstelle IDU ICI SDU Kommunikation auf Schicht N+1 Interface Schicht N+1 Schicht N ICI SAP H SDU PDU Kommunikation auf Schicht N SAP Service Access Point ICI Interface Control Information IDU Interface Data Unit SDU Service Data Unit PDU Protocol Data Unit H Header Stand: Gerhard. Glaser -11-

12 Wichtige Standards der Arbeitsgruppe Umfeld, LAN-/AN-anagement 802.1d Transparent-/ SRT-Bridging 802.1p/ Q VLAN-Tagging 802.1x Portbasierender Zugangsschutz Logical Link Control (inactive) CSA/CD *) ( Ethernet ) Token Bus Token Ring (inactiv) Distributed Queue Dual Bus (DQDB) Broadband LANs ultimode Fiber Optic edia Integrated Services LAN Std. for Interoperable LAN/AN Security (SILS) Wireless LANs Demand Priority LAN > 10 B ( VGanyLAN ) CATV-based Broadband Connectivity Networks Wireless Personal Area Network (WPAN) - z.b. Bluetooth Worldwide Interoperability for icrowave Access (Wiax) Resilent Packet Ring Link: *) Carrier Sense ultiple Access with Collision Detection Stand: Gerhard. Glaser -12-

13 IEEE-Standards, AC und LLC (im Vergleich zu Ethernet) Layer 3 IP Layer 2 Layer 1 LLC AC (CSA/CD) (Token Ring) Ethernet AC LLC edium Access Control Logical Link Control Stand: Gerhard. Glaser -13-

14 IEEE-Standards 802.1, 802.2, 802.3, 802.4, (CSA/CD) (Token Bus) (Token Ring) Stand: Gerhard. Glaser -14-

15 IEEE (CSA/CD) Standard-Aktivitäten - Auswahl CSA/CD (Ethernet): 10Base a 10Base2 (Cheapernet) 802.3b 10Broad e 1Base5 Starlan 802.3i 10Base-T 802.3j 10Base-F 802.3u 100Base-T ( 100 bit-ethernet ) 802.3x Full Duplex/ Flow Control 802.3z Gigabit Ethernet (7/1998) ab 1000BASE-T (6/1999) ac VLAN Tag (9/1998) ae 10Gb/s Ethernet (6/2002) an 10GBase-T (6/2006) Stand: Gerhard. Glaser -15-

16 IEEE (WLAN) Standard-Aktivitäten - Auswahl a 54 bps, 5 GHz keine ETSI-Zulassung! (9/1999) b 11 bps, 2.4 GHz (9/1999) d e World ode (u.a. Roaming zwischen Ländern) (6/2001) Quality Of Service g Higher Data Rate (> 20 bps) (6/2003) i Authentication und Sicherheit (inkl. WPA) (6/2004) Stand: Gerhard. Glaser -16-

17 GG Ethernet- vs Frames Ethernet V / SNAP Type Daten ( Byte) 1) SFD = Start Frame Delimiter 2) LLC (IEEE 802.2) Preambel (7 Octets) Rahmenbegrenzer/SFD 1) (1Octet) Zieladresse (6 Octets = 48 Bit) Quelladresse (6 Octets = 48 Bit) Paketlänge (2 Octets) DSAP 1 Octet AA SSAP 1 Octet AA Code 1 Octet Daten ( Byte) FCS (4 Octets) Stand: Gerhard. Glaser Protokoll-ID (3 Oct.) Ether-Type (2 Oct.) Daten ( Byte) Füllzeichen (variabel) 2)

18 802.3 Frame - Aufbau I G U L Herstellerkennung Gerätenummer Darstellung gemäß IEEE Standard: Anordnung der Bits/ Bytes in Übertragungsreihenfolge (höchstwertigstes Byte und niederwertigstes Bit werden zuerst übertragen) Herstellerkennungen (Auswahl): D Cabletron B DEC Com AA DECnet HP 00-AA-00 Intel Stand: Gerhard. Glaser -18-

19 802.3 Frame - Aufbau ulticast-adressen I G U L Herstellerkennung Gerätenummer Xxxx1 - XX - XX - XX - XX - XX Adressen, die im ersten Byte einen ungeraden Wert haben, sind ulticast-adressen z.b E-XX-XX-XX IANA Ethernet Address Block (z.b. IP-ulticasts vgl. Folie 61) AB XX-XX-XX DECnet Broadcast CF Ethernet-Loop-Back FF-FF-FF-FF-FF-FF Ethernet Broadcast Stand: Gerhard. Glaser -19-

20 Wichtige Typfelder DC IEEE802.3 Length Field (05-DD FF nicht vergeben!) Xerox NS IDP DOD Internet Protocol (IP) Address Resolution Protocol (ARP) 0B-AD Banyan Systems 0B-AF Banyon VINES Echo DEC unassigned, experimental DEC HP Probe protocol Reverse Address Resolution Protocol (RARP) DEC 80-7D Vitalink 80-9B EtherTalk (AppleTalk over Ethernet) 80-F3 AppleTalk Address Resolution Protocol (AARP) Novell, Inc. 86 DD IPv Loopback (Configuration Test Protocol) Com Stand: Gerhard. Glaser -20-

21 Wichtige DSAPs/ SSAPs 00 Null SAP 02 Individual LLC Sublayer gmt Function 03 Group LLC Sublayer gmt Function 06 ARPANET Internet Protocol (IP) 42 IEEE Bridge Spanning Tree Protocol 80 Xerox Network Systems (XNS) 98 ARPANET Address Resolution Protocol (ARP) AA Sub-Network Access Protocol (SNAP) BC Banyan VINES E0 Novell Netware F0 IB NetBIOS F4/ F5 IB LAN anagement FE ISO Network Layer Protocol FF Global SAP Stand: Gerhard. Glaser -21-

22 VLAN (802.1p/ 802.1Q) Logische Trennung des Datenstroms auf Layer 2 Verschiedene Typen Statisch (Port basierend): per Definition in Switch Dynamisch (AC basierend): per Tag im Ethernet-Paket Tag (4 Byte): zwischen Source Address und Type-Field VID (VLAN ID): 4096 Adressen ( farbliche Kennzeichnung ) Stand: Gerhard. Glaser -22-

23 Bridge - Arbeitsweise (1) A B C D Stand: Gerhard. Glaser -23-

24 Bridge - Arbeitsweise (2) A B A, B,... A, B,... C, D,... C, D,... C Stand: Gerhard. Glaser -24- D

25 Bridges - Begriffe Filtering Rate Anzahl der Pakete, die sich eine Bridge anschauen kann Forwarding Rate Anzahl der Pakete, die eine Bridge weiterreichen kann Achtung: Häufig Summe für beide/alle Übertragungsrichtungen! Stand: Gerhard. Glaser -25-

26 Transitsysteme im OSI-odell Gateways Router Bridges/ Switches Repeater/ Sternkoppler Stand: Gerhard. Glaser -26-

27 Transitsysteme im OSI-odell (Aufgaben - Zusammenfassung) Repeater/ / Hub: Regeneriert und verstärkt das elektrische Signal und leitet dieses an alle Ports weiter (keine Broadcast!) Führt keine Bitinterpretation durch. Bridge/ Switch: Router: Nimmt physikalische Trennung von Netzen vor ( Collision-Domain ). Führt Fehler- und Lasttrennung auf Basis von AC-Adressen durch. Hat meist echanismen zum Filtern implementiert. Rudimentäre echanismen zur Wegefindung sind u.u. vorhanden ( Routing Bridge ) Entkoppelt die Netze auf logischer Basis aufgrund von Layer 3-Adressen; z.b. IP-Adressen. Arbeitet protokollabhängig! Steuert den Verkehr zwischen Netzen ( Wegefindung ). Gateway: Nimmt eine Umwandlung von Diensten vor (i.a. oberhalb Schicht 4). Security-echanismen möglich (z.b. Firewall, Proxy ). Stand: Gerhard. Glaser -27-

28 Protokollarten (unabhängig von OSI-Schichten) Verbindungsorientiert (connection-oriented) logische Verbindung zwischen Kommunikations-Partnern Sender kennt Zustand von Empfänger und Paket(en) vergleichbar: klassische Telefonverbindung Gespräch zwischen enschen Verbindungslos (connectionless, datagram-service) keine logische Verbindung Pakete werden unkontrolliert versendet vergleichbar: SS arktschreier (egafon) Stand: Gerhard. Glaser -28-

29 TCP/IP-History (Überblick) 1969 erste Arbeiten an einem paketvermittelnden Rechnernetz 1972 das ARPANET wird der Öffentlichkeit vorgestellt 1973 Ethernet is born 1975 die DCA (Defence Communications Agency) übernimmt die Federführung im ARPANET 1976 Grundsteinlegung zu TCP/IP durch die IFIP (International Federation Of Information Processing) 1979 DEC, Intel und XEROX (DIX-Group) entwickeln gemeinsam das Ethernet weiter 1980 Ethernet Version 1.0 wird veröffentlicht Bercley UNIX (BSD 4.1) wird entwickelt und enthält TCP/IP 1983 Das ARPANET wird endgültig von NCP auf TCP/IP umgestellt Aufteilung des ARPANET in ILNET und ARPANET 1985 Einführung von TCP/IP in kommerzielle Anwendungen 1991 mehr als 1000 Hersteller unterstützen TCP/IP 1993 mehr als Hersteller unterstützen TCP/IP 1994 WWW wird offizielles Projekt von CERN, die W3-ORG wird ins Leben gerufen 1996 das Internet umfasst ca. 15 io. Anschlüsse 2001 im November wird die 5 io. DE-Domain vergeben - pro inute werden 2 Domains vergeben (90 000/ onat) - Start.DE am Stand: Gerhard. Glaser -29-

30 RFC: RFCs, IL-Specs u.a. Request For Comments Arbeitspapiere, Protokollspezifikationen und Kommentare der Internet-Community Veröffentlicht durch das Stanford Research Institut: aktueller Stand: 5082 RFCs (Ende Oktober 2007) IL-STD: Ausführliche Beschreibung und Implementierungsanweisung wichtiger DoD-Protokolle IEN: Internet Experimental/ Engineering Notes Vorläufer der RFCs Stand: Gerhard. Glaser -30-

31 Standardisierungsprozess / RFCs (1) Offener Prozess Entwicklung durch Arbeitsgruppen der Internet Engineering Task Force (IETF) Entscheidung durch Internet Engineering Steering Group (IESG) Veröffentlichung in RFC Achtung: Nicht jeder RFC beschreibt einen Standard ( STDxxxx )! Auflistung aller Standards in STD 1 (z.z. RFC 3300) Stand: Gerhard. Glaser -31-

32 Standardisierungsprozess/ RFCs (2) Standardisierungsstufen (STD) Internet Draft (i.a. Arbeitsgruppe) Proposed Standard Draft Standard Internet Standard Stand: Gerhard. Glaser -32-

33 Standardisierungsprozess/ RFCs (3) Keine Standards: Experimental Informational (FYIxxxx) Best Current Practice (BCPxxxx) RARE *) Technical Reports (RTRxxxx) Historic *) RARE = Reseaux Associes pour la Recherche Europeenne Stand: Gerhard. Glaser -33-

34 Kapitel 2 Internet Protocol (IP) Stand: Gerhard. Glaser -34-

35 Darunter liegende Schicht: Data Link Layer (z.b. Ethernet, TR) (Ethernet-) Typefield: DSAP/SSAP-Definition: 06 Datagram-Service Internet Protocol (IP) RFC STD 5 - IL-Std Kommunikation zwischen Netzen Datentransport von Quell- zu Zieladresse Stand: Gerhard. Glaser -35-

36 IP - Wichtige RFCs RFC 791 IP-Protokoll (STD 5) RFC 815 RFC 894 RFC 948 RFC 1051 RFC 1055 RFC 1088 RFC 1577 IP over X.25 Networks IP over Ethernet-Networks IP over Networks IP over Arcnet-Networks IP over Serial Lines ( SLIP ) IP over Netbios Networks IP over AT Networks ( Classical IP ) Stand: Gerhard. Glaser -36-

37 IP - Eigenschaften Datagram-Service (ungesichert!) Definition/ Adressierung höherer Protokolle Adressfunktion (Ende zu Ende Adressierung) Routing zwischen Netzen (Netzwerke können adressiert werden) Fragmentierung von Datenpaketen Stand: Gerhard. Glaser -37-

38 IP - Header Version IHL Service Type Total Length Identifikation Flags Fragment Offset Time to Live Protocoll IP Header Checksum IP Source Addresse IP Destination Addresse Options Padding Stand: Gerhard. Glaser -38-

39 Service-Type (Neu-Definition) RFC 1349 ersetzt RFC 791 TOS (Type Of Service) 4 Bit-Feld (definierte Werte) Precedence T O S BZ Precedence = Vorrangssteuerung BZ = ust Be Zero Stand: Gerhard. Glaser -39-

40 IP - TOS Werte 0000 Default-Wert 0001 inimize onetary Cost 0010 aximize Reliability 0100 aximize Throughput 1000 inimize Delay 1111 aximize Security Stand: Gerhard. Glaser -40-

41 IP - TOS Default Werte bei verschiedenen Diensten TELNET FTP Control FTP Data 1000 minimize delay 1000 minimize delay 0100 maximize troughput STP (Command Phase) 1000 minimize delay STP (Data Phase) 0100 maximize troughput SNP ICP 0010 maximize reliability 0000 aber: request = response Stand: Gerhard. Glaser -41-

42 IP - Fragmentierung Warum Fragmentierung Technische Vorgaben Hardware-/ Software-Beschränkungen Definition des Protokolls Beschränkung durch Norm (z.b. Topologie-Übergang) aßnahme zur Fehlerreduktion Erhöhen der Zugangsgerechtigkeit auf Datenkanal (Begrenzung der Zugriffszeit) Stand: Gerhard. Glaser -42-

43 IP - Fragmentierung max. Paketlänge auf verschiendenen Netzen edium Bit Byte Token Ring (16 bit/s) Token Ring (4 bit/s) Ethernet X.25 (aximum) X.25 (Standard) Stand: Gerhard. Glaser -43-

44 IP Fragmentierung Fragment Offset Länge relativ zum Beginn des Datenbereichs im Orginal-Datagram Ermöglicht Zusammensetzen in richtiger Reihenfolge Wert 0 bei: Standard Datagram (= nicht fragmentiert) 1. Fragment Stand: Gerhard. Glaser -44-

45 IP Fragmentierung Fragment Offset 0 Fragment 1 Fragment 2 Fragment 3 Fragment 4 Fragment 5 X 1 X 2 X 3 X 4 Stand: Gerhard. Glaser -45-

46 IP - Fragmentierung Flags 0 DF F DF (Don t Fragment): 0 = ay Fragment 1 = Don t Fragment F (ore Fragment): 0 = Last Fragment (letztes Fragment und Standard-Paket) 1 = ore Fragment Stand: Gerhard. Glaser -46-

47 IP - Fragmentierung Veränderte Felder im Header Gesamtlänge Flags (F) Fragment-Offset IP-Header-Prüfsumme Optionen Stand: Gerhard. Glaser -47-

48 IP Fragmentierung Reassemblierung Identische Felder bei Reassemblierung Zieladresse Quelladresse Protokoll-Typ Identifikation Stand: Gerhard. Glaser -48-

49 GG ID: Datenlänge: Offset ore Flag: ID: Datenlänge: Offset ore Flag: ID: Datenlänge: Offset ore Flag: IP - Fragmentierung Netz 2 TU = Netz 1 TU = 1000 ID: Datenlänge: Offset ore Flag: Hinweis: Fragment-Offset hat 8 Byte als Einheit! Stand: Gerhard. Glaser - 49-

50 IP - Fragmentierung 1024 R R R R R 512 R R R 68 R R R 128 R R R R R 1024 R = Border-Router Stand: Gerhard. Glaser -50-

51 ERKE: Der Zusammenbau fragmentierter Datagrame (Reassemblierung) erfolgt nur beim Empfänger, nie in einem Router! Stand: Gerhard. Glaser -51-

52 IP Lebenszeit Problem Bei falscher Routing-Entscheidung Datagrame wandern ziellos durchs Netz Datagrame kreisen unendlich Ressourcen werden vergeudet Stand: Gerhard. Glaser -52-

53 IP Lebenszeit Lösung des Problems Einführung TTL-Feld (Time To Live) Wert wird in/ von Sender gesetzt maximal: 255 typisch: 64 (empfohlen) 32 (z.b. S Windows ) Wert wird in jedem Router reduziert (typisch: 1 ) Bei Wert 0, wird Paket vernichtet (= nicht weitergereicht) Stand: Gerhard. Glaser -53-

54 Ausgewählte IP-Protokollnummern 01 ICP Internet Control esssage Protocol 04, 94 IP in IP capsulation 06 TCP Transmission Control Protocol 08 EGP Exterior Gateway Protocol 09 IGP any private interior gateway protocol 17 UDP User Datagram Protocol 29 ISO-TP4 ISO-Transport-Protocol Class 4 50 ESP Encapsulating Security Payload (IPsec) 51 AH Authentication Header (IPsec) 88 IGRP Interior Gateway Routing Protocol (CISCO) Stand: Gerhard. Glaser -54-

55 IP - Optionen Optionale Services Security (16 Security Level) Loose Source Routing Strict Source Routing Record Route Stream ID Internet Timestamp No Operation ( NOP ) End of Option List Stand: Gerhard. Glaser -55-

56 IP Felder (Übersicht) Version 4 IP Version - z.z. 4 (bzw. 6) IHL 4 Internet Header Length: Länge des IP Headers (wg. Optionen) - meistens: 5 (Einheit: 32 Bit) Service Type 8 "Priorisierung" des Datenverkehrs - meistens: 0 Total Length 16 Gesamtlänge des IP Datagrams Identifikation 16 Kennzeichnung für richtige Reassemblierung (nur bei Fragmentierung) Flags 3 Hinweise für/ bei Fragmentierung (DF, F) Fragment Offset 15 Gibt Reihenfolge bei Fragmentierung/ Reassemblierung an Time To Live (TTL) 8 Verhindert das endlose Kreisen eines Datagrams (empfohlener Wert: 64) Protocol 8 Beschreibt Protokoll der Schicht 4 (z.b. 06 = TCP) IP Header Checksum 8 Stellt Fehler im IP Header fest IP Addresse 2 x 32 Beschreibt Absender (Source) und Ziel (Destination) Options variabel Für Übertragungsoptionen. Wird durch "Padding" auf volle 32 Bit-Länge gebracht (vgl. IHL) Stand: Gerhard. Glaser -56-

57 Kapitel 3 IP- Adressierung/ IP-Subnetting Stand: Gerhard. Glaser -57-

58 IP Adressen Aufbau dezimal dual C6 : 47 : BF : 01 hex Stand: Gerhard. Glaser -58-

59 Class A (Wert = 128 Werte) Netzwerk Rechner-Adresse Class B (Wert = 64 Werte) Netzwerk Rechner-Adresse Class C (Wert = 32 Werte) Netzwerk Rechner-Adresse Stand: Gerhard. Glaser -59-

60 Class D (Wert = 16 Werte) ulticast-adressen Class E (Wert = 16 Werte) undefiniertes Format Adress-Klassen sind definiert in RFC 1020 bzw (Juli 1990) [Internetnumbers] Stand: Gerhard. Glaser -60-

61 Ausgewählte IP-ulticast-Adressen Base Address (reserved) All Systems on this subnet All Routers on this subnet OSPF - All Routers RIP IGRP-Routers DHCP Relay SUN NIS ( Yellow Pages ) microsoft-ds SUN RPC (NFS) Hinweis: Die unteren 23 Bit werden auf die Ethernet-ulti-Cast-Adressen 01:00:5e:00:00:00 bis 01:00:5e:7F:FF:FF gemappt (vgl. Folie 19) Stand: Gerhard. Glaser -61-

62 Adressen mit besonderer Bedeutung 127.x.x.x Local Host ( ) 255 (im Host-Teil) All-One-Broadcast All Hosts on this net 0 (im Host-Teil) All-Zero-Broadcast (veraltet!) 0 (im Netz-Teil) This Net Stand: Gerhard. Glaser -62-

63 Private Adressen (nach RFC 1918) ein Class A-Netz Class B-Netze Class C-Netze vgl. auch: Special-Use IPv4 Addresses (RFC 3330) z.b.: Link Local (falls DHCP nicht funktioniert) vgl. APIPA Folie 237 Stand: Gerhard. Glaser -63-

64 IP - Adressen / - Subnetz-asken IP-Adresse C6 : 47 : BF : 01 Subnetz-aske Stand: Gerhard. Glaser -64-

65 IP - Subnetting mit erweiterter Subnetz-aske 1. Octet 2. Octet IP 126.xxx.xxx.xxx xxxx xxxx SN auch: 126.x.x.x/ 9 IP = IP-Adresse SN = Subnetz-aske Stand: Gerhard. Glaser -65-

66 Subnetting Varianten RFC 950 (altes/ ursprüngliches Verfahren: classful routing) Unterstes und oberstes Netz können nicht genutzt werden 0 = eigenes Subnetz 1 = Broadcast-Adresse 2 n -2 Subnetze RFC 1878 ( odern software will be able to utilize all definable networks - classless routing) Unterstes und oberstes Netz können genutzt werden 2 n Subnetze Stand: Gerhard. Glaser -66-

67 IP - Subnetting Interne Vorgehensweise des Rechners 1 Eigene Adresse 2 Ziel Adresse ^ ^ Eigene SN-aske Eigene SN-aske Ergebnis A (eigenes Netz) Ergebnis B (Ziel-Netz) Wenn A = B Destination in selbem Netz Wenn A B Destination in anderem Netz Anmerkung: ^ = logisches UND Stand: Gerhard. Glaser -67-

68 ERKE: Bei Subnetting kann die Default- Subnetzmaske kann nur in Richtung mehr Netze modifiziert werden! Gegenrichtung (weniger Netze) = Supernetting Stand: Gerhard. Glaser -68-

69 Kapitel 4 IP über serielle Leitungen (SLIP, PPP, PPPoE) Stand: Gerhard. Glaser -69-

70 Serial Line IP (SLIP) RFC 1055 keine Fehlererkennung/ -korrektur nur Punkt-zu-Punkt-Verbindungen keine Adressinformationen Adresse des Partners muss bekannt sein keine Protokollidentifikation ( Type-Field ) Keine ultiprotokollübertragung über eine Leitung möglich Daten werden in Framing Characters eingepackt END: 192 ESC: 219 ESC END: ESC ESC: Kompression für TCP/IP-Header in RFC 1144 definiert Stand: Gerhard. Glaser -70-

71 Point To Point Protocol (PPP) RFC 1661/ STD 51 RFC 2153 (Vendor Extensions) Verbindungsaufbau auf Layer 2 (HDLC-basierend bzw. asynchron) Fehlerkorrektur Adressinformationen multipointfähig (derzeit nicht genutzt) Protokoll-Feld multiprotokollfähig (auf einer Leitung) feste maximale Paketlänge (1500 Byte) echte Datenkomprimierung (optional) Testen der Leitungsqualität (optional) Stand: Gerhard. Glaser -71-

72 Point To Point Protocol (PPP) Paketaufbau (synchron/ asynchron) Flag Address Control Protocol DATA FCS Flag (Information) bit < 1500 Byte 16 bit Stand: Gerhard. Glaser -72-

73 Point To Point Protocol (PPP) Ausgewählte Protokoll-Nummern B 80-3F FD C0-21 C0-23 C0-25 C2-25 IP DECnet IPX Netbios IPv6 Compression Control Protocol Link Control Protocol Password Authentication Protocol Link Quality Report RSA Authentication Protocol Stand: Gerhard. Glaser -73-

74 PPP over Ethernet (PPPoE) RFC 2516 PPP-Pakete werden in Ethernet Pakete eingepackt (Ethernet-) Typefields: (Discovery Stage), (Session Stage) max. TU: 1492 (PPPoE-Header + PPP-Protocol-ID) zweistufiges Konzept: Server-Suche/ Server-Auswahl (Discovery-Stage) stateless bis zum Aufbau einer PPP-Verbindung Verbindungsaufbau (Session Stage) Stand: Gerhard. Glaser -74-

75 PPP over Ethernet (PPPoE) Paketaufbau (Session Stage) Version 01 Type 01 Length Code Data Session ID PPP Protocol *) *) = C0-21 (Link Control Protocol) Stand: Gerhard. Glaser -75-

76 Kapitel 5 IP Next Generation (IPng) IP Version 6 (IPv6) Stand: Gerhard. Glaser -76-

77 IPv6 - Neuer Adressbereich Adressbereich: 128 Bit (16 Byte) [vgl.: IPv4: 32 Bit (4 Byte)] 3,4 * Adressen theoretisch: 6,66*10 23 (genau: Adressen/ m 2) 666 Billiarden Adressen/ mm 2 6,5*10 28 Adressen pro ensch praktisch (worst case): ca Adressen/ m 2 Stand: Gerhard. Glaser -77-

78 IPv6 - Neue Eigenschaften Reduzierung des Header-Overheads durch Weglassen nicht benötigter Felder Erweiterungs-Header (optional) Keine Fragmentierung in Routern minimale Transportgröße: 1280 Byte/ Path TU Discovery -Funktion Security-Features (Authentifizierung, Verschlüsselung) Priorisierung/ Realtime-Fähigkeiten ( Traffic Class / Flow Label ) Nutzdatenanzeige ( Payloadlength ) Jumbo-Payload - Feld (> Byte) automatische Systemkonfiguration ( Neighbor Discovery ) obile IP Stand: Gerhard. Glaser -78-

79 Veränderungen im IPv6-Header (zu IPv4) Version IHL TOS Service Type Total Length Identifikation Fragmentierung Flags Fragment Offset IP Header Checksum Time to Live Protocoll IP Header Checksum Feld entfällt ersatzlos Feld bekommt anderen Namen/ Bedeutung Stand: Gerhard. Glaser -79-

80 IPv6 Basis Header (Ausschnitt - ohne Destination Address ) Version Traffic IHL Class Service Type Payload Identifikation Length Flow-Label Total Length Flags Next Header Fragment Hop Offset Limit Time to Live Protocoll IP Header Checksum IP Source Adresse Source Address IP Destination Adresse Options Padding Stand: Gerhard. Glaser -80-

81 IPv6 - Erweiterungs-Header Routing Header (Source Route) - Next Header = 43 Fragmentation Header (nur Host) - Next Header = 44 Authentication Header - Next Header = 51 ESP-Header - Next Header = 50 IPv6 Header next Header = TCP TCP-Header + Nutzdaten IP Standard-Datagram IPv6 Header next Header = Routing Routing H. next Header = Fragment Fragment H. next Header = TCP TCP-Header + Nutzdaten (Fragment) IP Datagrame mit verschiedenen Headern Stand: Gerhard. Glaser -81-

82 IPv6 - Adressschema und Adressarten Präfix (3 Bit) öffentlicher Bereich (45 Bit) lokaler Bereich (80 Bit) Anycast Address ( ehrfach- Adresse) keine Broadcast Adressen (nur ulticast Adressen) Stand: Gerhard. Glaser -82-

83 IPv6 Adress-Aufteilung Bit 16 Bit 64 Bit FP Format Prefix (001) TLA Top Level Aggregator (Public Transport Topology) NLA Next Level Aggregator (Provider) SLA Site Level Aggregator (Subnet) Local (inkl. Interface [48 Bit]) Stand: Gerhard. Glaser -83-

84 IPv6 - RFCs RFC 1881 Address Allocation anagement RFC 1883 Specification ( RFC DRAFT) RFC 1884 Addressing ( RFC 2373) RFC 1887 Address Allocation RFC 1897 Testing Address Allocation ( RFC 2471) RFC 1825 Security Architecture ( RFC 4301) RFC 1826 IP Authentication Header ( RFC 4302) RFC 1827 IP Encapsulation Security Payload ( RFC 4303) RFC 1828 IP Authentication Using Keyed D5 RFC 1829 The ESP DES-CBC Transform RFC : IPsec (vgl. IPsec) Stand: Gerhard. Glaser -84-

85 Kapitel 6 Address Resolution Protocol (ARP) Stand: Gerhard. Glaser -85-

86 Adress Resolution Protocol (ARP) RFC STD 37 Darunter liegende Schicht: Data Link Layer (z.b. Ethernet, TR) (Ethernet-) Typefield: keine offizielle Definition in (DSAP/ SSAP) Datagram-Service Adress-Zuordnung Ebene 3 Ebene 2 (IP AC) Stand: Gerhard. Glaser -86-

87 ARP Request (schematisch) Broadcast: Wer kennt die AC-Adresse von GRÜN? Stand: Gerhard. Glaser -87-

88 ARP Standard-Response (schematisch) Gerichtete Antwort (Unicast): Hier ist die gesuchte (meine) AC- Adresse Stand: Gerhard. Glaser -88-

89 ARP - Ablaufdiagramm Kommunikation soll hergestellt werden AC- Adresse bekannt? Nein ARP Request Ja Ja ARP-Response erhalten? Nein Kommunikation findet statt (IP Pakete werden gesendet) Timeout Stand: Gerhard. Glaser -89-

90 ARP - Datenformat Ethernet-Header 48 Bit Destination-Hardware-Adresse 48 Bit Source Hardware-Adresse Ethernet Typ Feld Hardware Typ Protokoll Typ HW-Länge SW-Länge Option Code APR-Header 48 Bit Source Hardware-Adresse IP Source-Adresse 48 Hardware Bit Destination Target-/ Target Destination Adresse Adresse / Destination Stand: IP Target-/ Adresse Destination / Destination Adresse Gerhard. Glaser -90-

91 ARP - Hardware Typ Netztyp Bezeichnung 1 Ethernet (10 bit/s) 2 Experimental Ethernet (3bit) 3 Amateur Radio 4 Proteon Token Ring 5 Chaos Net 6 IEEE 802 Networks 7 ARCnet Stand: Gerhard. Glaser -91-

92 ARP - Protokoll Typ (vgl. Ethernet Type-Field ) Wert (hex) Bezeichnung 0600 XNS 0800 IP 0806 ARP Stand: Gerhard. Glaser -92-

93 ARP - Felder Hardware-Länge Definiert Länge der Hardware-Adresse (Ethernet = 6 Byte) Software-Länge Definiert Länge der Protokoll-Adresse (IP = 4 Byte) Option Code 1 = ARP Request 2 = ARP Reply Stand: Gerhard. Glaser -93-

94 ARP - Adressfelder Hardware-Source-Adresse AC Adresse des Senders Protokoll-(IP)-Source-Adresse IP-Adresse des Senders Hardware-Target-/Destination-Adresse AC Adresse des Empfängers/ Ziels Protokoll-(IP)-Target-/Destination-Adresse IP-Adresse des Empfängers/ Ziels Stand: Gerhard. Glaser -94-

95 ARP Response von ARP-Server (schematisch) ARP-Server Unicast: Hier ist die gesuchte AC-Adresse Unicast: Hier ist die gesuchte (meine) AC -Adresse Stand: Gerhard. Glaser -95-

96 ARP - Befehl arp -a ARP-Cache anzeigen arp -s <IP-Adr.> <HW-Adr.> Zuordnung IP-Adr./ AC-Adresse arp -s <IP-Adr.> <HW-Adr.> PUB zugeordnete AC-Adresse wird als ARP-Response gesendet ( ARP-Server ) arp -d <IP-Adr.> Eintrag wird gelöscht Stand: Gerhard. Glaser -96-

KN 20.04.2015. Das Internet

KN 20.04.2015. Das Internet Das Internet Internet = Weltweiter Verbund von Rechnernetzen Das " Netz der Netze " Prinzipien des Internet: Jeder Rechner kann Information bereitstellen. Client / Server Architektur: Server bietet Dienste

Mehr

CCNA Exploration Network Fundamentals. ARP Address Resolution Protocol

CCNA Exploration Network Fundamentals. ARP Address Resolution Protocol CCNA Exploration Network Fundamentals ARP Address Resolution Protocol ARP: Address resolution protocol 1. Eigenschaften ARP-Cache Aufbau 2. Ablauf Beispiel Flussschema 3. ARP-Arten 4. Sicherheit Man-In-The-Middle-Attacke

Mehr

ICMP Internet Control Message Protocol. Michael Ziegler

ICMP Internet Control Message Protocol. Michael Ziegler ICMP Situation: Komplexe Rechnernetze (Internet, Firmennetze) Netze sind fehlerbehaftet Viele verschiedene Fehlerursachen Administrator müsste zu viele Fehlerquellen prüfen Lösung: (ICMP) Teil des Internet

Mehr

Grundlagen der Rechnernetze. Internetworking

Grundlagen der Rechnernetze. Internetworking Grundlagen der Rechnernetze Internetworking Übersicht Grundlegende Konzepte Internet Routing Limitierter Adressbereich SS 2012 Grundlagen der Rechnernetze Internetworking 2 Grundlegende Konzepte SS 2012

Mehr

TCP/IP-Protokollfamilie

TCP/IP-Protokollfamilie TCP/IP-Protokollfamilie Internet-Protokolle Mit den Internet-Protokollen kann man via LAN- oder WAN kommunizieren. Die bekanntesten Internet-Protokolle sind das Transmission Control Protokoll (TCP) und

Mehr

Einführung in IP, ARP, Routing. Wap WS02/03 Ploner, Zaunbauer

Einführung in IP, ARP, Routing. Wap WS02/03 Ploner, Zaunbauer Einführung in IP, ARP, Routing Wap WS02/03 Ploner, Zaunbauer - 1 - Netzwerkkomponenten o Layer 3 o Router o Layer 2 o Bridge, Switch o Layer1 o Repeater o Hub - 2 - Layer 3 Adressierung Anforderungen o

Mehr

TCP/IP. Internet-Protokolle im professionellen Einsatz

TCP/IP. Internet-Protokolle im professionellen Einsatz Mathias Hein TCP/IP Internet-Protokolle im professionellen Einsatz mrnrn 5., aktualisierte und erweiterte Auflage m mitp i Vorwort 15 1 Der Erfolg des TCP/IP-Protokolls 17 2 Kommunikation über Schichten

Mehr

Internetzugang Modul 129 Netzwerk Grundlagen

Internetzugang Modul 129 Netzwerk Grundlagen Netzwerk Grundlagen Technische Berufsschule Zürich IT Seite 1 TCP-IP-Stack Aus M117 bekannt! ISO-OSI-Referenzmodell International Standard Organization Open Systems Interconnection 4 FTP, POP, HTTP, SMTP,

Mehr

Vorlesung SS 2001: Sicherheit in offenen Netzen

Vorlesung SS 2001: Sicherheit in offenen Netzen Vorlesung SS 2001: Sicherheit in offenen Netzen 2.1 Internet Protocol - IP Prof. Dr. Christoph Meinel Informatik, Universität Trier & Institut für Telematik, Trier Prof. Dr. sc. nat. Christoph Meinel,

Mehr

E-Mail. Nachrichtenübertragung. Internetkommunikation Christof Fox. Wie werden Nachrichten Übertragen?

E-Mail. Nachrichtenübertragung. Internetkommunikation Christof Fox. Wie werden Nachrichten Übertragen? E-Mail Nachrichtenübertragung 1 Wie werden Nachrichten Übertragen? Über Protokolle: SMTP (Simple Mail Transfer Protocol) POP3 (Post Office Protocol Version 3) IMAP (Internet Message Access Protocol) 2

Mehr

Grundkurs Routing im Internet mit Übungen

Grundkurs Routing im Internet mit Übungen Grundkurs Routing im Internet mit Übungen Falko Dressler, Ursula Hilgers {Dressler,Hilgers}@rrze.uni-erlangen.de Regionales Rechenzentrum der FAU 1 Tag 4 Router & Firewalls IP-Verbindungen Aufbau von IP

Mehr

Heterogene Netze mit TCP/IP

Heterogene Netze mit TCP/IP Heterogene Netze mit TCP/IP Stand: 12.02.2006 Gerhard. Glaser Gerhard. Glaser http://www.tcp-ip-info.de Stand: 12.02.2006-1- Kapitel 1 Grundlagen Stand: 12.02.2006 Gerhard. Glaser http://www.tcp-ip-info.de

Mehr

Fachbereich Medienproduktion

Fachbereich Medienproduktion Fachbereich Medienproduktion Herzlich willkommen zur Vorlesung im Studienfach: Grundlagen der Informatik I Security Rev.00 FB2, Grundlagen der Informatik I 2 Paketaufbau Application Host 1 Payload Hallo

Mehr

Einführung in die. Netzwerktecknik

Einführung in die. Netzwerktecknik Netzwerktecknik 2 Inhalt ARP-Prozeß Bridging Routing Switching L3 Switching VLAN Firewall 3 Datenaustausch zwischen 2 Rechnern 0003BF447A01 Rechner A 01B765A933EE Rechner B Daten Daten 0003BF447A01 Quelle

Mehr

Telekommunikationsnetze 2

Telekommunikationsnetze 2 Telekommunikationsnetze 2 Breitband-ISDN Lokale Netze Internet WS 2008/09 Martin Werner martin werner, January 09 1 Breitband-ISDN Ziele Flexibler Netzzugang Dynamische Bitratenzuteilung Effiziente Vermittlung

Mehr

Rechnernetzwerke. Rechnernetze sind Verbünde von einzelnen Computern, die Daten auf elektronischem Weg miteinander austauschen können.

Rechnernetzwerke. Rechnernetze sind Verbünde von einzelnen Computern, die Daten auf elektronischem Weg miteinander austauschen können. Rechnernetzwerke Rechnernetze sind Verbünde von einzelnen Computern, die Daten auf elektronischem Weg miteinander austauschen können. Im Gegensatz zu klassischen Methoden des Datenaustauschs (Diskette,

Mehr

Internetprotokoll TCP / IP

Internetprotokoll TCP / IP Internetprotokoll TCP / IP Inhaltsverzeichnis TCP / IP - ALLGEMEIN... 2 TRANSPORTPROTOKOLLE IM VERGLEICH... 2 TCP / IP EIGENSCHAFTEN... 2 DARPA MODELL... 3 DIE AUFGABEN DER EINZELNEN DIENSTE / PROTOKOLLE...

Mehr

Grundlagen TCP/IP. C3D2 Chaostreff Dresden. Sven Klemm sven@elektro-klemm.de

Grundlagen TCP/IP. C3D2 Chaostreff Dresden. Sven Klemm sven@elektro-klemm.de Grundlagen TCP/IP C3D2 Chaostreff Dresden Sven Klemm sven@elektro-klemm.de Gliederung TCP/IP Schichtenmodell / Kapselung ARP Spoofing Relaying IP ICMP Redirection UDP TCP Schichtenmodell Protokolle der

Mehr

TCP/UDP. Transport Layer

TCP/UDP. Transport Layer TCP/UDP Transport Layer Lernziele 1. Wozu dient die Transportschicht? 2. Was passiert in der Transportschicht? 3. Was sind die wichtigsten Protkolle der Transportschicht? 4. Wofür wird TCP eingesetzt?

Mehr

2.1 Adressierung im Internet

2.1 Adressierung im Internet 2.1 Adressierung im Internet Netzwerkadressen IPv4 4 Byte-Namen 32 Bit (IPv4) Adresse 128.10.2.30 besteht aus 4 Oktetts Schreibweise ist dotted dezimal Jedes Oktett entspricht einem Byte (0-255) 10000000.00001010.000000010.00011110

Mehr

2.3 Applikationen. Protokolle: TCP/IP. Telnet, FTP, Rlogin. Carsten Köhn

2.3 Applikationen. Protokolle: TCP/IP. Telnet, FTP, Rlogin. Carsten Köhn 2.3 Applikationen Telnet, FTP, Rlogin Carsten Köhn Protokolle: TCP/IP Application umfasst Dienste, die als Prozesse des Betriebssystems ausgeführt werden SMTP, FTP, HTTP, MIME Transport regelt die Kommunikation

Mehr

UDP-, MTU- und IP- Fragmentierung

UDP-, MTU- und IP- Fragmentierung UDP-, MTU- und IP- Fragmentierung Jörn Stuphorn stuphorn@rvs.uni-bielefeld.de Universität Bielefeld Technische Fakultät Stand der Veranstaltung 13. April 2005 Unix-Umgebung 20. April 2005 Unix-Umgebung

Mehr

Vorlesung SS 2001: Sicherheit in offenen Netzen

Vorlesung SS 2001: Sicherheit in offenen Netzen Vorlesung SS 2001: Sicherheit in offenen Netzen 2.13 File Transfer Protocol - FTP Prof. Dr. Christoph Meinel Informatik, Universität Trier & Institut für Telematik, Trier Prof. Dr. sc. nat. Christoph Meinel,

Mehr

Breitband ISDN Lokale Netze Internet WS 2009/10. Martin Werner, November 09 1

Breitband ISDN Lokale Netze Internet WS 2009/10. Martin Werner, November 09 1 Telekommunikationsnetze 2 Breitband ISDN Lokale Netze Internet Martin Werner WS 2009/10 Martin Werner, November 09 1 Breitband-ISDN Ziele Flexibler Netzzugang Dynamische Bitratenzuteilung Effiziente Vermittlung

Mehr

Vorwort... 5. Vorwort zur deutschen Übersetzung... 11

Vorwort... 5. Vorwort zur deutschen Übersetzung... 11 Vorwort.................................................... 5 Vorwort zur deutschen Übersetzung........................... 11 1 Einführung................................................ 23 1.1 Einführung................................................

Mehr

8. Bintec Router Redundancy Protocol (BRRP) 8.1 Einleitung

8. Bintec Router Redundancy Protocol (BRRP) 8.1 Einleitung 8. Bintec Router Redundancy Protocol (BRRP) 8.1 Einleitung Im Folgenden wird die Konfiguration von BRRP gezeigt. Beide Router sind jeweils über Ihr Ethernet 1 Interface am LAN angeschlossen. Das Ethernet

Mehr

Protokolle. Konrad Rosenbaum, 2006/7 protected under the GNU GPL & FDL

Protokolle. Konrad Rosenbaum, 2006/7 protected under the GNU GPL & FDL TCP/IP: Standard Protokolle Konrad Rosenbaum, 2006/7 DNS - Domain Name System hierarchische, global verteilte Datenbank löst Namen in IP-Adressen auf Host hat einen primären Nameserver, der Fragen selbst

Mehr

Vorlesung SS 2001: Sicherheit in offenen Netzen

Vorlesung SS 2001: Sicherheit in offenen Netzen Vorlesung SS 2001: Sicherheit in offenen Netzen 2.4 Internet-Protokolle für serielle Leitungen Prof. Dr. Christoph Meinel Informatik, Universität Trier & Institut für Telematik, Trier Prof. Dr. sc. nat.

Mehr

Verbindungslose Netzwerk-Protokolle

Verbindungslose Netzwerk-Protokolle Adressierung Lokales Netz jede Station kennt jede Pakete können direkt zugestellt werden Hierarchisches Netz jede Station kennt jede im lokalen Bereich Pakete können lokal direkt zugestellt werden Pakete

Mehr

15 Transportschicht (Schicht 4)

15 Transportschicht (Schicht 4) Netzwerktechnik Aachen, den 16.06.03 Stephan Zielinski Dipl.Ing Elektrotechnik Horbacher Str. 116c 52072 Aachen Tel.: 0241 / 174173 zielinski@fh-aachen.de zielinski.isdrin.de 15 Transportschicht (Schicht

Mehr

DNÜ-Tutorium HS Niederrhein, WS 2014/2015. Probeklausur

DNÜ-Tutorium HS Niederrhein, WS 2014/2015. Probeklausur Probeklausur Aufgabe 1 (Allgemeine Verständnisfragen): 1. Wie nennt man die Gruppe von Dokumenten, in welchen technische und organisatorische Aspekte (bzw. Standards) rund um das Internet und TCP/IP spezifiziert

Mehr

Internet - Grundzüge der Funktionsweise. Kira Duwe

Internet - Grundzüge der Funktionsweise. Kira Duwe Internet - Grundzüge der Funktionsweise Kira Duwe Gliederung Historische Entwicklung Funktionsweise: -Anwendungen -Rechnernetze -Netzwerkschichten -Datenkapselung -RFC -Verschiedene Protokolle (Ethernet,

Mehr

Thema IPv6. Geschichte von IPv6

Thema IPv6. Geschichte von IPv6 Geschichte von IPv6 IPv6 ist der Nachfolger des aktuellen Internet Protokolls IPv4, welches für die Übertragung von Daten im Internet zuständig ist. Schon Anfang der 90er Jahre wurde klar, dass die Anzahl

Mehr

IPv4 - Internetwork Protocol

IPv4 - Internetwork Protocol IPv4 - Internetwork Protocol Connectionless Pakete werden abgeschickt, eine Bestätigung erfolgt NICHT! Networklayer Erfüllt die Aufgaben der 3. ISO-Schicht Aufbau # Bits Abkürzung Inhalt 4 Vers Version

Mehr

Inhalt: 1. Layer 1 (Physikalische Schicht) 2. Layer 2 (Sicherungsschicht) 3. Layer 3 (Vermittlungsschicht) 4. Layer 4 (Transportschicht) 5.

Inhalt: 1. Layer 1 (Physikalische Schicht) 2. Layer 2 (Sicherungsschicht) 3. Layer 3 (Vermittlungsschicht) 4. Layer 4 (Transportschicht) 5. Inhalt: 1. Layer 1 (Physikalische Schicht) 2. Layer 2 (Sicherungsschicht) 3. Layer 3 (Vermittlungsschicht) 4. Layer 4 (Transportschicht) 5. Ethernet 6. Token Ring 7. FDDI Darstellung des OSI-Modell (Quelle:

Mehr

Stefan Dahler. 1. Remote ISDN Einwahl. 1.1 Einleitung

Stefan Dahler. 1. Remote ISDN Einwahl. 1.1 Einleitung 1. Remote ISDN Einwahl 1.1 Einleitung Im Folgenden wird die Konfiguration einer Dialup ISDN Verbindungen beschrieben. Sie wählen sich über ISDN von einem Windows Rechner aus in das Firmennetzwerk ein und

Mehr

DNÜ-Tutorium HS Niederrhein, WS 2014/2015. Probeklausur

DNÜ-Tutorium HS Niederrhein, WS 2014/2015. Probeklausur Probeklausur Diese Probeklausur ist auf eine Bearbeitungsdauer von 90 Minuten (= 90 maximal erreichbare Punkte) angelegt. Beachten Sie, dass die echte Klausur 120 Minuten dauern wird und entsprechend mehr

Mehr

Man liest sich: POP3/IMAP

Man liest sich: POP3/IMAP Man liest sich: POP3/IMAP Gliederung 1. Einführung 1.1 Allgemeiner Nachrichtenfluss beim Versenden von E-Mails 1.2 Client und Server 1.2.1 Client 1.2.2 Server 2. POP3 2.1 Definition 2.2 Geschichte und

Mehr

2. Kommunikation und Synchronisation von Prozessen 2.2 Kommunikation zwischen Prozessen

2. Kommunikation und Synchronisation von Prozessen 2.2 Kommunikation zwischen Prozessen 2. Kommunikation und Synchronisation von Prozessen 2.2 Kommunikation zwischen Prozessen Dienste des Internets Das Internet bietet als riesiges Rechnernetz viele Nutzungsmöglichkeiten, wie etwa das World

Mehr

Idee des Paket-Filters

Idee des Paket-Filters Idee des Paket-Filters Informationen (Pakete) nur zum Empfänger übertragen und nicht überallhin Filtern größere Effizienz Netzwerk größer ausbaubar Filtern ist die Voraussetzung für Effizienz und Ausbaubarkeit

Mehr

Netzwerktechnologie 2 Sommersemester 2004

Netzwerktechnologie 2 Sommersemester 2004 Netzwerktechnologie 2 Sommersemester 2004 FH-Prof. Dipl.-Ing. Dr. Gerhard Jahn Gerhard.Jahn@fh-hagenberg.at Fachhochschulstudiengänge Software Engineering Software Engineering für Medizin Software Engineering

Mehr

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler - www.neo-one.de 13. Oktober 2008 Version 1.0.

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler - www.neo-one.de 13. Oktober 2008 Version 1.0. Konfigurationsanleitung Access Control Lists (ACL) Funkwerk Copyright Stefan Dahler - www.neo-one.de 13. Oktober 2008 Version 1.0 Seite - 1 - 1. Konfiguration der Access Listen 1.1 Einleitung Im Folgenden

Mehr

Analyse und Darstellung der Protokollabläufe in IPv6-basierten Rechnernetzen

Analyse und Darstellung der Protokollabläufe in IPv6-basierten Rechnernetzen Analyse und Darstellung der Protokollabläufe in IPv6-basierten Rechnernetzen Diplomarbeit Harald Schwier Vortragsthema: Integration von IPv6 in IPv4-basierte Netze Harald Schwier 26.05.2005 Themen der

Mehr

VIRTUAL PRIVATE NETWORKS

VIRTUAL PRIVATE NETWORKS VIRTUAL PRIVATE NETWORKS Seminar: Internet-Technologie Dozent: Prof. Dr. Lutz Wegner Virtual Private Networks - Agenda 1. VPN Was ist das? Definition Anforderungen Funktionsweise Anwendungsbereiche Pro

Mehr

2. Architektur von Kommunikationssystemen

2. Architektur von Kommunikationssystemen 2. Architektur von Kommunikationssystemen 2.1 2.2 TCP/IP-basierte Protokollarchitektur Digitale Kommunikationssysteme Prof. Dr. Habermann / Dr. Hischke 12-01 / 1 Das OSI-Referenzmodell wird ausführlich

Mehr

Dynamisches VPN mit FW V3.64

Dynamisches VPN mit FW V3.64 Dieses Konfigurationsbeispiel zeigt die Definition einer dynamischen VPN-Verbindung von der ZyWALL 5/35/70 mit der aktuellen Firmware Version 3.64 und der VPN-Software "ZyXEL Remote Security Client" Die

Mehr

Internet und WWW Übungen

Internet und WWW Übungen Internet und WWW Übungen 6 Rechnernetze und Datenübertragung [WEB6] Rolf Dornberger 1 06-11-07 6 Rechnernetze und Datenübertragung Aufgaben: 1. Begriffe 2. IP-Adressen 3. Rechnernetze und Datenübertragung

Mehr

D r e ISP S P i m K l K as a s s e s n e r n au a m H.Funk, BBS II Leer

D r e ISP S P i m K l K as a s s e s n e r n au a m H.Funk, BBS II Leer Der ISP im Klassenraum H.Funk, BBS II Leer Überblick Agenda: Ziel des Workshops Grundlagen PPPoE Realisierung eines lokalen PPPoE Servers Port-Forwarding DNS / DDNS Ziel des Workshops Ein Netzwerk vergleichbar

Mehr

Mobilkommunikationsnetze - TCP/IP (und andere)-

Mobilkommunikationsnetze - TCP/IP (und andere)- - TCP/IP (und andere)- Vorlesung Inhalt Überblick ISO/OSI vs. TCP/IP Schichten in TCP/IP Link Layer (Netzzugang) Network Layer (Vermittlung) Transport Layer (Transport) Application Layer (Anwendung) Page

Mehr

Einführung in TCP/IP. das Internetprotokoll

Einführung in TCP/IP. das Internetprotokoll Schwarz Einführung in TCP/IP das Internetprotokoll Was ist ein Protokoll? Mensch A Mensch B Englisch Deutsch Spanisch Französisch Englisch Japanisch Was sind die Aufgaben eines Protokolls? Informationen

Mehr

RARP, BOOTP, DHCP Wie ermittelt ein Client seine IP-Adresse?

RARP, BOOTP, DHCP Wie ermittelt ein Client seine IP-Adresse? RARP, BOOTP, DHCP Wie ermittelt ein Client seine IP-Adresse? Holger Jakobs, bibjah@bg.bib.de Bildungszentrum b.i.b. e. V. RCSfile: dhcp.tex,v Revision: 1.2 p. 1 RARP Was heißt RARP? Reverse Address Resolution

Mehr

Client/Server-Systeme

Client/Server-Systeme Frühjahrsemester 2011 CS104 Programmieren II / CS108 Programmier-Projekt Java-Projekt Kapitel 3: /Server-Architekturen H. Schuldt /Server-Systeme Ein zweischichtiges /Server-System ist die einfachste Variante

Mehr

Computeranwendung in der Chemie Informatik für Chemiker(innen) 5. Internet

Computeranwendung in der Chemie Informatik für Chemiker(innen) 5. Internet Computeranwendung in der Chemie Informatik für Chemiker(innen) 5. Internet Jens Döbler 2003 "Computer in der Chemie", WS 2003-04, Humboldt-Universität VL5 Folie 1 Dr. Jens Döbler Internet Grundlagen Zusammenschluß

Mehr

Peer-to-Peer- Netzwerke

Peer-to-Peer- Netzwerke Peer-to-Peer- Netzwerke Christian Schindelhauer Sommersemester 2006 2. Vorlesung 27.04.2006 schindel@informatik.uni-freiburg.de 1 Organisation Web-Seite http://cone.informatik.uni-freiburg.de/ teaching/vorlesung/peer-to-peer-s96/

Mehr

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version 7.4.4. - Optional einen DHCP Server.

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version 7.4.4. - Optional einen DHCP Server. 1. Dynamic Host Configuration Protocol 1.1 Einleitung Im Folgenden wird die Konfiguration von DHCP beschrieben. Sie setzen den Bintec Router entweder als DHCP Server, DHCP Client oder als DHCP Relay Agent

Mehr

IP-Adressen und Ports

IP-Adressen und Ports IP-Adressen und Ports Eine Einführung Tina Umlandt Universität Hamburg 2. August 2011 Überblick Präsentationsablauf 1 IP = Internetwork protocol Schematische Darstellung über die Layer IP-Datenpaket (IPv4)

Mehr

CCNA Exploration Network Fundamentals. Chapter 6 Subnetze

CCNA Exploration Network Fundamentals. Chapter 6 Subnetze CCNA Exploration Network Fundamentals Chapter 6 Subnetze Chapter 6: Zu erwerbende Kenntnisse Wissen über: Rechnen / Umrechnen im binären Zahlensystem Strukturteile einer IP-Adresse Spezielle IPv4-Adressen

Mehr

Übungsblatt 4. (Router, Layer-3-Switch, Gateway) Aufgabe 2 (Kollisionsdomäne, Broadcast- Domäne)

Übungsblatt 4. (Router, Layer-3-Switch, Gateway) Aufgabe 2 (Kollisionsdomäne, Broadcast- Domäne) Übungsblatt 4 Aufgabe 1 (Router, Layer-3-Switch, Gateway) 1. Welchen Zweck haben Router in Computernetzen? (Erklären Sie auch den Unterschied zu Layer-3-Switches.) 2. Welchen Zweck haben Layer-3-Switches

Mehr

IPV6. Eine Einführung

IPV6. Eine Einführung IPV6 Eine Einführung ÜBERSICHT IPv4 Historisch IPv6 Historisch Darstellung von IPv6-Adressen Adresstypen Unicast Link Local Multicast IPv6 Headeraufbau DNS IPV4 - HISTORISCH Entwicklung 1981 Geplant für

Mehr

So wird der administrative Aufwand bei der Konfiguration von Endgeräten erheblich reduziert.

So wird der administrative Aufwand bei der Konfiguration von Endgeräten erheblich reduziert. 11.2 Cisco und DHCP.. nur teilweise CCNA relevant DHCP Dynamic Host Configuration Protocol ist der Nachfolger des BOOTP Protokolls und wird verwendet um anfrandenen Hosts dynamisch IP Parameter - i.d.r.

Mehr

4. Network Interfaces Welches verwenden? 5. Anwendung : Laden einer einfachen Internetseite 6. Kapselung von Paketen

4. Network Interfaces Welches verwenden? 5. Anwendung : Laden einer einfachen Internetseite 6. Kapselung von Paketen Gliederung 1. Was ist Wireshark? 2. Wie arbeitet Wireshark? 3. User Interface 4. Network Interfaces Welches verwenden? 5. Anwendung : Laden einer einfachen Internetseite 6. Kapselung von Paketen 1 1. Was

Mehr

Technische Grundlagen von Internetzugängen

Technische Grundlagen von Internetzugängen Technische Grundlagen von Internetzugängen 2 Was ist das Internet? Ein weltumspannendes Peer-to-Peer-Netzwerk von Servern und Clients mit TCP/IP als Netzwerk-Protokoll Server stellen Dienste zur Verfügung

Mehr

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: 7. Intrusion Prevention System 7.1 Einleitung Sie konfigurieren das Intrusion Prevention System um das Netzwerk vor Angriffen zu schützen. Grundsätzlich soll nicht jeder TFTP Datenverkehr blockiert werden,

Mehr

Internet Routing am 14. 11. 2006 mit Lösungen

Internet Routing am 14. 11. 2006 mit Lösungen Wissenstandsprüfung zur Vorlesung Internet Routing am 14. 11. 2006 mit Lösungen Beachten Sie bitte folgende Hinweise! Dieser Test ist freiwillig und geht in keiner Weise in die Prüfungsnote ein!!! Dieser

Mehr

Übungsblatt 4. (Router, Layer-3-Switch, Gateway) Aufgabe 2 (Kollisionsdomäne, Broadcast- Domäne)

Übungsblatt 4. (Router, Layer-3-Switch, Gateway) Aufgabe 2 (Kollisionsdomäne, Broadcast- Domäne) Übungsblatt 4 Aufgabe 1 (Router, Layer-3-Switch, Gateway) 1. Welchen Zweck haben Router in Computernetzen? (Erklären Sie auch den Unterschied zu Layer-3-Switches.) 2. Welchen Zweck haben Layer-3-Switches

Mehr

RUB-Netzbetreuertreffen RIPE IPv6 PIP OpenVPN WLAN Robin Schröder RUB-NOC

RUB-Netzbetreuertreffen RIPE IPv6 PIP OpenVPN WLAN Robin Schröder RUB-NOC RUB-Netzbetreuertreffen RIPE IPv6 PIP OpenVPN WLAN Robin Schröder RUB-NOC RUB-Netzbetreuertreffen 2015-1 Verschiedenes Überblick RIPE-Mitgliedschaft IPv6 Personal IP (PIP) OpenVPN Routing im WLAN RUB NBT

Mehr

ARCHITEKTUR VON INFORMATIONSSYSTEMEN

ARCHITEKTUR VON INFORMATIONSSYSTEMEN ARCHITEKTUR VON INFORMATIONSSYSTEMEN File Transfer Protocol Einleitung Das World Wide Web war ja ursprünglich als verteiltes Dokumentenverwaltungssystem für die akademische Welt gedacht. Das Protokoll

Mehr

Vorlesung 11: Netze. Sommersemester 2001. Peter B. Ladkin ladkin@rvs.uni-bielefeld.de

Vorlesung 11: Netze. Sommersemester 2001. Peter B. Ladkin ladkin@rvs.uni-bielefeld.de Vorlesung 11: Netze Sommersemester 2001 Peter B. Ladkin ladkin@rvs.uni-bielefeld.de Vielen Dank an Andrew Tanenbaum der Vrije Universiteit Amsterdam für die Bilder Andrew Tanenbaum, Computer Networks,

Mehr

Was ist SASL? Simple Authentication and Security Layer

Was ist SASL? Simple Authentication and Security Layer Was ist SASL? Simple Authentication and Security Layer Tino Reichardt März 2004 SASL Authentifizierung Gliederung 1. Begriffsklärung und Abkürzungen 2. Schichten und Protokolle 3. Standardisierung von

Mehr

Uni-Firewall. Absicherung des Überganges vom Hochschulnetz zum Internet am Wingate (Helmut Celina)

Uni-Firewall. Absicherung des Überganges vom Hochschulnetz zum Internet am Wingate (Helmut Celina) Uni-Firewall Absicherung des Überganges vom Hochschulnetz zum Internet am Wingate (Helmut Celina) Was ist eine Firewall? oder 2 Was ist eine Firewall? Eine Firewall muss ein Tor besitzen Schutz vor Angriffen

Mehr

Routing im Internet Wie findet ein IP Paket den Weg zum Zielrechner?

Routing im Internet Wie findet ein IP Paket den Weg zum Zielrechner? Wie findet ein IP Paket den Weg zum Zielrechner? Bildung von Subnetzen, welche über miteinander verbunden sind. Innerhalb einer Collision Domain (eigenes Subnet): Rechner startet eine ARP (Address Resolution

Mehr

Wenn Cygwin standardmässig installiert wurde befindet es sich unter C:\cygwin

Wenn Cygwin standardmässig installiert wurde befindet es sich unter C:\cygwin Fetchmail Cygwin Version installieren Pull Script installieren Wenn Cygwin standardmässig installiert wurde befindet es sich unter C:\cygwin Aus dem Archiv pull.zip - fetchmail.sh nach C:\cygwin kopieren

Mehr

Internetanwendungstechnik (Übung)

Internetanwendungstechnik (Übung) Internetanwendungstechnik (Übung) IPv6 Stefan Bissell, Gero Mühl Technische Universität Berlin Fakultät IV Elektrotechnik und Informatik Kommunikations- und Betriebssysteme (KBS) Einsteinufer 17, Sekr.

Mehr

Einführung: Grundlegende Design-Prinzipien des Internet. 2000 B. Plattner, H. Lubich Internet Intro 1

Einführung: Grundlegende Design-Prinzipien des Internet. 2000 B. Plattner, H. Lubich Internet Intro 1 Einführung: Grundlegende Design-Prinzipien des Internet 2000 B. Plattner, H. Lubich Internet Intro 1 Ursprüngliche Entwurfsentscheidungen Paketvermittlung damals eine neue Technik, im ARPANET erforscht

Mehr

IPv6. Übersicht. Präsentation von Mark Eichmann Klasse WI04f 22. November 2005

IPv6. Übersicht. Präsentation von Mark Eichmann Klasse WI04f 22. November 2005 Präsentation von Mark Eichmann Klasse WI04f 22. November 2005 Übersicht Geschichte Die Neuerungen von Warum? Häufige Missverständnisse Der Header eines -Paketes Adressaufbau von Übergang von zu Neue Versionen

Mehr

CCNA Exploration Network Fundamentals. ARP Address Resolution Protocol

CCNA Exploration Network Fundamentals. ARP Address Resolution Protocol CCNA Exploration Network Fundamentals ARP Address Resolution Protocol ARP: Address resolution protocol 1. Eigenschaften ARP-Cache Aufbau 2. Ablauf Beispiel Flussschema 3. ARP-Arten 4. Sicherheit Man-In-The-Middle-Attacke

Mehr

CSMA/CD: - keine Fehlerkorrektur, nur Fehlererkennung - Fehlererkennung durch CRC, (Jabber) Oversized/Undersized

CSMA/CD: - keine Fehlerkorrektur, nur Fehlererkennung - Fehlererkennung durch CRC, (Jabber) Oversized/Undersized 1.1.: MAC-Adressen für CSMA/CD und TokenRing bestehen jeweils aus 48 Bits (6 Bytes). Warum betrachtet man diese Adressräume als ausreichend? (im Gegensatz zu IP) - größer als IP-Adressen (48 Bits 32 Bits)

Mehr

Prof. Dr. Klaus Lang, Fachhochschule Bingen. rwho rhosts.. NIS YP ... NFS RIP/OSPF/EGP ARP/RARP SLIP/PPP. Modem/V24/ISDN

Prof. Dr. Klaus Lang, Fachhochschule Bingen. rwho rhosts.. NIS YP ... NFS RIP/OSPF/EGP ARP/RARP SLIP/PPP. Modem/V24/ISDN OSI-Modell TCP-/IP-Modell Sitzungsschicht Darstellungsschicht Sicherungsschicht Vermittlungsschicht Bitübertragungsschicht TCP/IP-Architektur FTP Telnet SMTP DNS HTTP... SNMP TFTP rwho rhosts.. NFS NIS

Mehr

Netzwerke 3 Praktikum

Netzwerke 3 Praktikum Netzwerke 3 Praktikum Aufgaben: Routing unter Linux Dozent: E-Mail: Prof. Dr. Ch. Reich rch@fh-furtwangen.de Semester: CN 4 Fach: Netzwerke 3 Datum: 24. September 2003 Einführung Routing wird als Prozess

Mehr

Security. Stefan Dahler. 4. Internet Verbindung. 4.1 Einleitung

Security. Stefan Dahler. 4. Internet Verbindung. 4.1 Einleitung 4. Internet Verbindung 4.1 Einleitung Im Folgenden wird die Konfiguration der DFL-800 Firewall gezeigt. Sie konfigurieren einen Internet Zugang zum Provider mit dem Protokoll PPPoE. In der Firewallrichtlinie

Mehr

Security + Firewall. 4.0 PPTP Client Einwahl. 4.1 Szenario

Security + Firewall. 4.0 PPTP Client Einwahl. 4.1 Szenario 4.0 PPTP Client Einwahl 4.1 Szenario In dem folgenden Szenario werden Sie eine VPN Verbindung mit PPTP konfigurieren. In der Zentrale steht ein VPN Server mit statischer IP Adresse. Ein Windows Client

Mehr

IIR Technologie Lyoner Str. 26, 60528 Frankfurt/ Main Tel.: 069/ 669817-0

IIR Technologie Lyoner Str. 26, 60528 Frankfurt/ Main Tel.: 069/ 669817-0 Auszüge aus Folien der Schulung von Gerhard. Glaser präsentiert für IIR Technologie Lyoner Str. 26, 60528 Frankfurt/ ain Tel.: 069/ 669817-0 Zeitplan - 1. Tag Grundlagen (OSI-odell, Standards, Bridges/

Mehr

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: 5. HTTP Proxy (Auth User / URL Liste / Datei Filter) 5.1 Einleitung Sie konfigurieren den HTTP Proxy, um die Webzugriffe ins Internet zu kontrollieren. Das Aufrufen von Webseiten ist nur authentifizierten

Mehr

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: 2. Client (WEP / WPA / WPA2) 2.1 Einleitung Im Folgenden wird die Konfiguration des Client Modus gezeigt. Der Access Point baut stellvertretend für die Computer im Netzwerk eine Wireless Verbindung als

Mehr

Übung 6. Tutorübung zu Grundlagen: Rechnernetze und Verteilte Systeme (Gruppen MI-T7 / DO-T5 SS 2015) Michael Schwarz

Übung 6. Tutorübung zu Grundlagen: Rechnernetze und Verteilte Systeme (Gruppen MI-T7 / DO-T5 SS 2015) Michael Schwarz Übung 6 Tutorübung zu Grundlagen: Rechnernetze und Verteilte Systeme (Gruppen MI-T7 / DO-T5 SS 2015) Michael Schwarz Fakultät für Informatik 03.06.2015 / FEIERTAG 1/1 IPv6 Routing Routing Table 172.16.0.254/24

Mehr

All People Seem To Need Data Processing: Application Presentation - Session Transport Network Data-Link - Physical

All People Seem To Need Data Processing: Application Presentation - Session Transport Network Data-Link - Physical OSI-Schichtenmodell (OSI = Open System Interconnection) Bitubertragungsschicht (Physical Layer L1): Bitübertragung Sicherungsschicht (Data-Link Layer L2): Gruppierung des Bitstroms in Frames Netzwerkschicht

Mehr

Einleitung Sniffing, Analyzing, Scanning Scanning. Netzwerke. Bierfert, Feresst, Günther, Schuster. 21. März 2006

Einleitung Sniffing, Analyzing, Scanning Scanning. Netzwerke. Bierfert, Feresst, Günther, Schuster. 21. März 2006 Sniffing, Analyzing, 21. März 2006 Sniffing, Analyzing, Sniffing, Analyzing, Transmission Control Protocol (RFC 793) Zwei Endpunkte, bezeichnet mit Server und Client Server und Client aus je einem geordneten

Mehr

Chapter 8 ICMP. CCNA 2 version 3.0 Wolfgang Riggert, FH Flensburg auf der Grundlage von

Chapter 8 ICMP. CCNA 2 version 3.0 Wolfgang Riggert, FH Flensburg auf der Grundlage von Chapter 8 ICMP CCNA 2 version 3.0 Wolfgang Riggert, FH Flensburg auf der Grundlage von Rick Graziani Cabrillo College Vorbemerkung Die englische Originalversion finden Sie unter : http://www.cabrillo.cc.ca.us/~rgraziani/

Mehr

Domain Name Service (DNS)

Domain Name Service (DNS) Domain Name Service (DNS) Aufgabe: den numerischen IP-Adressen werden symbolische Namen zugeordnet Beispiel: 194.94.127.196 = www.w-hs.de Spezielle Server (Name-Server, DNS) für Listen mit IP-Adressen

Mehr

UNIX-Rechnernetze in Theorie und Praxis

UNIX-Rechnernetze in Theorie und Praxis Mathias Hein, Thomas Weihrich UNIX-Rechnernetze in Theorie und Praxis An International Thomson Publishing Company Bonn Albany Belmont Boston Cincinnati Detroit Johannesburg London Madrid Melbourne Mexico

Mehr

Wie organisiert ihr Euer menschliches «Netzwerk» für folgende Aufgaben? an alle an ein bestimmtes an ein bestimmtes an alle an ein bestimmtes

Wie organisiert ihr Euer menschliches «Netzwerk» für folgende Aufgaben? an alle an ein bestimmtes an ein bestimmtes an alle an ein bestimmtes Computernetzwerke Praxis - Welche Geräte braucht man für ein Computernetzwerk und wie funktionieren sie? - Protokolle? - Wie baue/organisiere ich ein eigenes Netzwerk? - Hacking und rechtliche Aspekte.

Mehr

Kontrollfragen Die nötigen Netzwerkgrundlagen

Kontrollfragen Die nötigen Netzwerkgrundlagen Kontrollfragen Die nötigen Netzwerkgrundlagen ISO/OSI Referenzmodell Ordnung muss sein... Das ISO/OSI-Referenzmodell besteht bekanntlich aus sieben unterschiedlichen Schichten. Welche der offerierten Varianten

Mehr

The Cable Guy März 2004

The Cable Guy März 2004 The Cable Guy März 2004 Local Server-Less DNS-Namensauflösung für IPv6 von The Cable Guy Alle auf Deutsch verfügbaren Cable Guy-Kolumnen finden Sie unter http://www.microsoft.com/germany/ms/technetdatenbank/ergebnis.asp?themen=&timearea=3j&prod=

Mehr

P793H PPP/ACT LAN 4 PRESTIGE P793H

P793H PPP/ACT LAN 4 PRESTIGE P793H PW R A CT RESET SYS CA RD L AN 10/100 W AN-1 10/100 WAN-2 10/100 1 DMZ 10/100 2 3 4 DIAL BACKUP CONSO LE PW R /SYS D SL PPP/ACT 1 2 LAN 3 4 PRESTIGE 700 SERIES PW R /SYS D SL PPP/ACT 1 2 LAN 3 4 PRESTIGE

Mehr

IP Adressen & Subnetzmasken

IP Adressen & Subnetzmasken IP Adressen & Subnetzmasken Jörn Stuphorn stuphorn@rvs.uni-bielefeld.de Universität Bielefeld Technische Fakultät Stand der Veranstaltung 13. April 2005 Unix-Umgebung 20. April 2005 Unix-Umgebung 27. April

Mehr

Einführung. Internet vs. WWW

Einführung. Internet vs. WWW Einführung Bernhard Plattner 1-1 Internet vs. WWW "the Internet is the entirety of all computers which are interconnected (using various physical networking technologies) and employ the Internet protocol

Mehr

IP routing und traceroute

IP routing und traceroute IP routing und traceroute Seminar Internet-Protokolle Dezember 2002 Falko Klaaßen fklaasse@techfak.uni-bielefeld.de 1 Übersicht zum Vortrag Was ist ein internet? Was sind Router? IP routing Subnet Routing

Mehr

Seite - 1 - 3. Wireless Distribution System (Routing / Bridging) 3.1 Einleitung

Seite - 1 - 3. Wireless Distribution System (Routing / Bridging) 3.1 Einleitung 3. Wireless Distribution System (Routing / ) 3.1 Einleitung Im Folgenden wird die Konfiguration des Wireless Distribution Modus gezeigt. Sie nutzen zwei Access Points um eine größere Strecke über Funk

Mehr

Network Address Translation (NAT) Prof. B. Plattner

Network Address Translation (NAT) Prof. B. Plattner Network Address Translation (NAT) Prof. B. Plattner Warum eine Übersetzung von Adressen? Adressknappheit im Internet Lösungen langfristig: IPv6 mit 128-bit Adressen einsetzen kurzfristig (und implementiert):

Mehr

IP-Netzwerke und Protokolle

IP-Netzwerke und Protokolle IP-Netzwerke und Protokolle Überblick über die IEEE 802.x Richtlinien Grundsätzliches zu TCP/IP und UDP/IP Namen und Adressen (kurz) Gateways, Routing Praktische Übungen anhand der Linux- Standard-Tools

Mehr