Professional Documents
Culture Documents
Address Block Present Use Reference --------------------------------------------------------------------0.0.0.0/8 "This" Network [RFC1700, page 4] 10.0.0.0/8 Private-Use Networks [RFC1918] 14.0.0.0/8 Public-Data Networks [RFC1700, page 181] 24.0.0.0/8 Cable Television Networks -39.0.0.0/8 Reserved but subject to allocation [RFC1797] 127.0.0.0/8 Loopback [RFC1700, page 5] 128.0.0.0/16 Reserved but subject to allocation -169.254.0.0/16 Link Local -172.16.0.0/12 Private-Use Networks [RFC1918] 191.255.0.0/16 Reserved but subject to allocation -192.0.0.0/24 Reserved but subject to allocation -192.0.2.0/24 Test-Net 192.88.99.0/24 6to4 Relay Anycast [RFC3068] 192.168.0.0/16 Private-Use Networks [RFC1918] 198.18.0.0/15 Network Interconnect Device Benchmark Testing [RFC2544] 223.255.255.0/24 Reserved but subject to allocation -2 224.0.0.0/4 Multicast [RFC3171]
Privatne adrese
NAT
NAT Network address translation Obino se koristi na ivici mree koja ima jedan izlaz ka Internetu (stub mrea) NAT-om se usporava potronja IP adresa, ali uz dodatnu administrativnu sloenost i komplikovanije procesiranje NAT poveava kanjenje NAT oteava praenje saobraaja NAT moe da povea sigurnost internet mree Neke aplikacije i neki mreni protokoli ne mogu da rade u NAT okruenju Sa NAT-om ne mora da se vri promena adresa prilikom promene provajdera
3 4
NAT Terminologija
Inside Local Addresses Adresa dodeljena hostu na unutranjoj mrei ije se adrese transliraju obino RFC 1918 privatna adresa. Inside Global Address Legitimna (Internet) IP adresa dodeljena od strane provajdera. Adresa u koju se pretvara Inside Local. Outside Local Address IP adresa hosta na nekoj drugoj mrei onako kako se vidi u unutranjoj (inside) mrei Outside Global Address IP adresa konfigurisana na hostu na spoljanjoj mrei.
5 6
Vrste NAT
Jednostavni NAT Preslikavanje 1-1. Praktino se ne koristi, jer se time ne dobija uteda adresa Overload NAT Preslikavanje veeg broja inside adresa u manji broj outside Overlap NAT povezivanje dve mree sa istim privatnim skupom adresa PAT Port Address translation Overload NAT sa jednom outside adresom
7
Teoretski 65536 Inside adresa moe da se preslika u jednu outside adresu Praktino maksimalan broj portova koja moe da se dodeli jednoj IP adresi je oko 4000. 8
10
RARP
RFC 903 Reverse Address Resolution Protocol (RARP) na osnovu poznate MAC adrese daje IP adresu. Namenjeno radnim stanicama bey diska i bey mogunosti da se konfiguriu IP parametri Ureaj putem RARP protokola trai za sebe Ip adresu RARP server dodeljuje adresu
11
12
13
14
15
16
17
18
19
20
BOOTP
BOOTstrap Protocol Ureaji koriste BOOTP da bi dobili IP adresu prilikom startovanja BOOTP funkcionie u client/server okruenju. Dovoljan je jedan paket za razmenu adrese BOOTP moe da poalje i adresu rutera, servera i jo neke informacije:
IP adresa Adresa default rutera Subnet maska DNS server
BOOTP poruka
23
24
25
26
27
28
29
30
31
32
Mane BOOTP
BOOTP nema mogunost dinamikog dodeljivanja adresa (iz jednog skupa adresa) Administrator mora da kreira konfiguracioni fajl BOOTP servera u kojem su konfiuracioni parametri za sve hostove. Jedan raunar e uvek dobijati iste IP parametre (do promene konfiguracionog fajla)
33
35
36
DHCP Korak 1
DHCP Korak 2
37
38
DHCP Korak 3
DHCP Korak 4
39
40
DHCP Korak 5
DHCP Korak 6
41
42
DHCP Korak 7
DHCP Korak 8
255.255.255.255 43
255.255.255.255
44
DHCP Korak 9
DHCP Korak 10
255.255.255.255 45
255.255.255.255
46
DHCP Korak 11
DHCP Korak 12
255.255.255.255
47 48
DHCP Korak 13
DHCP Korak 14
49
50
DHCP Korak 15
DHCP funkcionisanje
51
52
ARP ulazi u ARP tabeli traju neko konano vreme koje je mogue knfigurisati (tipino 2 minuta)
53
ARP tabela
Na Windows raunaru otkucati: arp - a
55
56
Proxy ARP
RFC 1027- Using ARP to Implement Transparent Subnet Gateways Hostovi nisu svesni da izmeu njih postoji ureaj koji radi na treem sloju (ruter), jer hostovi rade sa classfull, a ruter sa classless adresama Host A alje ARP broadcast, ali on po uobiajenom ponaanju rutera ne prolazi Host B ne dobija ARP zahtev nema komunikacije Proxy ARP mehanizam ruter presree ARP zahtev i odgovara hostu A aljui svoju MAC adresu
VLAN
57
58
Uvod
59
60
Podele VLAN-ova
Statiki:
Odreeni port svia se pridruuje nekom VLAN-u prilikom konfigurisanja Vie administrativnog posla, ali jednostavnije praenje
VLAN funkcionisanje
Raunari povezani u odreeni VLAN nisu svesni toga u kojem su VLAN-u Enkapsulacija paketa od hostova ka svievima je klasina Ethernet Jednom VLAN-u odgovara jedan subnet.
Dinamiki:
Na osnovu nekog parametra paketa saobraaj se svrstava u odreeni VLAN (MAC adresa, IP adresa,...) Obino se konfigurie nekim specijalizovanim softverom
61
62
63
64
Frame filtering
Prevazieno, komplikovano
Frame tagging
Koristi se danas standardno
Vrste portova
Trunk port port sa 802.1Q enkapsulacijom Access port port sa standardnom enkapsulacijom Vrste portova moraju da se poklope na obe strane jedne veze moraju da budu ili oba access ili oba trunk.
68
Poslednjih 12 bita su VLAN Identifier (VID) koji oznaava kom VLAN-u pripada okvir VID moe da ima vrednosti od 0 do 4095, ali neki brojevi za VLAN-ove ne mogu da se koriste (VLANovi 0, 1, 4095,...) 67
Router on a Stick
69
70