Professional Documents
Culture Documents
Mreze Lekcija I
Mreze Lekcija I
UTP Kablovi
Kabl je medijum kroz koji se prenose informacije izmeu mrenih ureaja i raunara. Postoji
nekoliko tipova kablova koji se upotrebljavaju u mreama. U nekim sluajevima u mrei e se
koristiti samo jedan tip kabla, dok e se u drugim mreama upotrebljavati vie razliitih
tipova. Izbor kabla je vezan za topologiju mree, protokol i veliinu mree. Razumevanje
karakteristika razliitih tipova kablova i toga kako oni utiu na druge aspekte umreavanja je
veoma bitno za projektovanje kvalitetne mree.
Lokalne mree
Lokalne mree
Jedna od stvari na koju je potrebno obratiti panju kada pravite kabl za povezivanje dva
raunara,direktno, za ostvarivanje Gigabitne veze, kabl se malo razlikuje jer se koristi svih
osam ica. Raspored ica ovog kabla je takoe dat u prilogu.
Lokalne mree
kablova , tzv. parica . Kada bi smo koristili celi kabl za telefoniranje izmeu dva grada,
graani bi morali da ekaju da njihov prethodnik obavi razgovor, kako bi dobili vezu. Ovako,
ukoliko parice obeleimo brojevima od 0 do 65534 imaemo 65535 graana koji e
istovremeno komunicirati. Na isti nain svaka internet aplikacija ima port na kome
funkcionie. Web stranice koriste HTTP protokol koji radi na portu 80. Kada pozovete,
recimo www.microsoft.com, Microsoftov server sa vaim raunarom otvori komunikaciju na
portu 80, dok ostali servisi , kao recimo MSN messenger funkcioniu nesmetano i obavljaju
svoju komunikaciju na nekom drugom portu. Tako imamo vie istovremenih komunikacija
kroz istu liniju.
HUB
Hab (engl. Hub) spada u kategoriju zastarelih (engl. Legacy) ureaja koji ima vrlo
jednostavnu ulogu a to je da, kao obino vorite, sve to stigne od podataka na jedan od
njegovih konektora (portova) prosledi svima (samo pojaano i oieno od umova, tj.
regenerisano) Ovi ureaji nisu vie u upotrebi, osim u laboratorijskim uslovima gde ova
njihova osobina dolazi do izraaja kada treba nadgledati saobraaj na mrei.
S obzirom na veoma loe karakteristike ovih ureaja, male brzine (10Mbps) i podlonost
koliziji podataka, treba ih izbaciti i zameniti sofisticiranijim svievima.
Lokalne mree
SWITCH
Svi je ureaj koji ete zasigurno Njihova je uloga da reguliu saobraaj na mrei. Moemo
sve nae raunare povezati na svi, a i svi na svi te tako proiriti nau mreu. Razlika u
odnosu na Hab, iako isto izgledaju, jeste da svi vodi rauna o tome koji podatak kom
raunaru ili mrenom ureaju prosleuje. Svi je u stanju da razlikuje (indentifikuje) ureaje
koji su povezani na njega.
Ovaj ureaj funkcionie na drugom nivou (Layer 2 ureaj, pogledati dodatak) to znai da je
svestan svojih klijenata. Identifikator ureaja povezanog na svi je njegova fizika tzv. MAC
(engl. Media Access Control) adresa.
Ovakav nain identifikacije ureaja moete poistovetiti sa automobilom. Svaki automobil ima
broj asije i registarsku tablicu. Po pravilu broj asije se ne menja, a tablice se menjaju u
zavisnosti od prebivalita. Oba ova podatka identifikuju jedan automobil. Kod svieva nas
interesuju samo unikatni brojevi, tj. brojevi asije. Registarskim tablicama emo se baviti kod
rutera. Kod mrea je MAC adresa broj same mrene kartice (asije automobila), mrenog
ureaja i data je u obliku :
00:1A:4D:7B:FA:84
MAC adresu svoje kartice moete doznati tako to ete otii u Command prompt i izdati
komandu ipconfig /all. Dobiete rezultat kao na slici:
Lokalne mree
Lokalne mree
IP Adrese
Registarska tablica naih raunara na internetu je tzv. IP adresa. Bilo bi potrebno jako puno
prostora da objasnm matematiku koja stoji iza ovih brojeva, pa u probati da uprostim stvari..
IP adrese se dele na javne i privatne. Svaki raunar na internetu, koji je javno dostupan, kao
recimo www.microsoft.com ima svoju javnu i unikatnu IP adresu. Ta adresa se uparuje sa
simbolikim imenom, jednostavnijim za pamenje, pa je tako
www.microsoft.com = 207.46.192.254
Ovo moete i sami videti tako to odete u command prompt (Start->Run->kucate Cmd i
pritisnete enter) windowsa i otkucate
nslookup www.microsoft.com
dobiete 207.46.192.254
Ukoliko uradite suprotno
nslookup 207.46.192.254
dobiete www.microsoft.com. (na slici se dobija wwwth2test1.microsoft.com to je samo
jedan od alijasa www.microsoft.com)
Kao da smo u telefonskom imeniku potraili Peru Peria i dobili njegov broj telefona. A onda,
to je jo lepe , pronali vlasnika telefona na osnovu broja. Ovaj telefonski imenik interneta
se zove DNS (domain name system). Sistem veoma kompleksno uvezanih servera sa
jednostavnom namenom. Da nae onoga ili ono to traite. Zbog unikatnosti adesa, ovo je
mogue. Zbog toga se ove adrese nazivaju JAVNIM.
Sve javne adrese se kupuju, te tako ne moete staviti bilo koju i postati vidljivi na internetu.
Kada platite, provajder e vam dodeliti jednu ili vie adresa iz opsega koji on poseduje.
Iz skupa svih adresa izdvojena su tri podskupa i proglaeni su za privatne. Raunari sa ovim
adresama se ne registruju na internetu pa ih moete koristiti za svoje kolske mree. Sada isto
pravilo koje je vailo za adrese na internetu biva aplicirano na nau mreu. Svaki raunar u
naoj mrei mora da ima unikatnu adresu iz opsega privatnih adrese. Ti opsezi su
sledei:
Opsezi privatnih adresa
Poetak opsega
Kraj opsega
Ukupno adresa
Opseg klase A
10.0.0.0
10.255.255.255
16 777 216
Opseg klase B
172.16.0.0
172.31.255.255
1 048 576
Opseg klase C
192.168.0.0
192.168.255.255
65 536
Klasa adresa se bira na osnovu broja raunara za koij nam trebaju adrese. Vidimo da u klasi A
imamo na raspolaganju 16 777 216 adresa, to je , sloiete se previe, te zakljuujemo da
emo u naim uslovima najee koristiti C klasu. Kod dodeljivanja adresa OBAVEZNO
7
Lokalne mree
ROUTER
Ruter predstavlja i tehniki najsavrenije reenje na mrei. On povezuje ureaje u razliitim
zgradama, gradovima i kontinentima. Postoje varijante i varijante rutera sa jednom jedinom
namenom , a to je da upravljaju saobraajem preko razliitih mrea povezanih razliitim
prenosnim medijumima. Ruter moete upotrebiti da spojite dva predstavnitva firme u dva
grada preko telefonske iznajmljene linije, beine veze ili bilo koje druge.
Lokalne mree
osnovu "etikete", tj. adrese, koju nose. Uvek emo na WAN port dovoditi internet vezu od
naeg provajdera, a nau internu mreu ukopati u bilo koji od LAN portova.
Evo
eme
veze
dva
svia
jednog
rutera
za
nau
kolu.
11
08
U naoj mrei ruter je taka preko koje mrea izlazi na internet. Ta taka se naziva gejtvej
(engl. Gateway). Kod podeavanja paametara mree bitno je definisati gejtvej. Iz perspektive
nae mree, na gejtvej je 192.168.0.1. Prevoenje na javnu adresu radi sam ruter. Ako stavite
da vam je gejtvej 204.82.171.15, mrea sigurno nee raditi.
Lokalne mree
Podeavanje IP adrese
Nakon to poveete mreu, napravite kablove, podesite ruter i zavrite sve poslove koji
ukljuuju tranje unaokolo po koli, na red dolazi podeavanje parametara mree. Postoji
jednostavan nain da se to uradi. Manje vie svaki ruter ima opciju takozvanog DHCP
servera, programa koji ima u sebi koji dodeljuje automatski parametre svim klijentima u
mrei. Vae je da ubodete kabl i ukljuite kompjuter. I radie. Bez sumnje. Jedini problem je
to e se adrese menjati u odreenim vremenskim intervalima. Takva je koncepcija DHCP
servera, da ukoliko mu eksplicitno nije reeno vri zanavljanje adresa svakih , recimo 8 sati.
Da bi ovu stavku promenili, bie potrebno da se detaljnije upoznamo sa DHCPom.
Nakon to je podeena IP adresa, potrebno je i podesiti radnu grupu kojoj raunar pripada. To
e nam omoguiti da upotrebom programa My Network Places vidimo susedne raunare koji
pripadaju istoj radnoj grupi.
Kliknite desnim tasterom na My Computer i izaberite Properties. U dijalogu koji se otvorio
potrebno je odabrati jeziak Computer Name. Tu vidimo trenutno stanje, tj. koje je ime
raunara i radna grupa. Kliknite na Change. U novootvorenom dijalogu unesite ime i radnu
grupu kojoj elite da raunar pripada. Kod unosa radne grupe VODITE RAUNA O
VELIKIM I MALIM SLOVIMA. Radne grupe PIL, Pil i pil nisu iste. Proces je prikazan na
slici :
10
Lokalne mree
Nakon promene imena, raunar e se restartovati. Ukoliko ste sve obavili kako treba, nakon
restartovanja aktiviranjem programa My Network Places, prikazae Vam se ostali raunari u
uionici.
Upotreba My Network Places je u neku ruku ograniavajua jer neete uvek promptno dobiti
spisak svih raunara. Ovo zavisi od mnogo faktora, a najee od topologije mree. Da bi ste
direktno prozvali neki raunar u mrei moete koristiti jedan trik. On se sastoji u tome da
kliknete na START , pa RUN i unesete IP adresu raunara kome elite pristupiti.
11
Lokalne mree
Na ovaj nain moete uvek i odmah pristupiti bilo kom raunaru na vaoj mrei , a i bilo kom
raunaru sa javnom IP adresom, koji administrativno dozvoljava pristup.
Protokol koji je zaduen za ovakav pristup resursima na mrei se naziva NetBIOS. On radi na
TCP i UDP portovima 135 do 139, pa ukoliko branite svoju mreu firewall -om, a elite od
spolja da pristupate deljenim resursima, morate da otvorite ove portove
Deljenje dokumenata
Deljenje fajlova, ukoliko se pogreno implementira moe da bude ozbiljna bezbednosna rupa
u mrei. Politika deljenja treba da bude to restriktivnija. Inicijalno podeavanje Windowsa je
takvo da podrava tzv. Jednostavno Deljenje Dokumenata ili Simple File Sharing. U
uputstvu koje je dato dole, prvo se iskljuuje ova opcija jer je potrebno imati potpunu
kontrolu nad tim ko pristupa podacima i na koji nain, za razliku od jednostavnog deljenja
gde svi pristupaju svemu.
Opcija deljenja dokumenata je projektovana tako, da kod raunara koji imaju NTFS fajl
sistem, postoje dve linije odbrane dokumenata. Prva podrazumeva dodeljivanja prava pristupa
dokumentima kroz mreu. To su Sharing dozvole. Druga linija je sam pristup hard disku,
odn. NTFS particiji.
Podeavanje deljenja foldera objasniemo na primeru novokreiranog foldera
"MojDeljeniFolder" na C disku. Napravite ovaj folder i pratite uputstvo dato u instrukcionom
filmu.
S obzirom da ova podeavanja zahtevaju vie koraka, dato je video uputstvo. Za pregled Vam
je potreban Adobe ShockWave Player. Njega moete preuzeti ovde.
ta je proxy server ?
U raunarskim mreama termin PROXY server se upotrebljava za oznaavanje servera
(raunarskog sistema ili aplikativnog programa) koji servisira zahteve svojih korisnika tako
to prosleuje zahteve drugim serverima. U engleskom jeziku termin proxy oznaava
posrednika . Klijent se povezuje na proxy server i zahteva neki servis, kao to je recimo
dokument, konekcija, web stranica ili neki drugi resurs koji je na raspolaganju na nekom
drugom raunaru . Proxy omoguava upotrebu servisa tako to se povezuje na odgovarajui
server i zahteva uslugu u ime klijenta. Ponekad proxy modifikuje zahtev klijenta ili sam
odgovor servera, a ponekad moe i da opslui zahtev klijenta,a da uopte ne kontaktira server.
12
Lokalne mree
Ovaj proces se naziva keiranjem i bie kasnije objanjen. U prethodnim lekcijama nije
posebno naglaeno da je gateway u sutini vrsta proxy servera koja prosleuje zahteve
klijenata serveru, ali nemodifikovane . Ovakav proxy se obino naziva tunneling proxy. Proxy
se moe postaviti na vie taaka u mrei izmeu korisnika i servera. Najea mu je pozicija
pak, sam obod mree.
Dodatak
Testiranje mree
Nakon to ste obavili sve prethodno opisane radnje za povezivanje na internet , potrebno je i
testirati mreu. U tu svrhu emo koristiti alate koji se ve nalaze u windowsu. Potrebno je da
otvorimo command prompt. To se moe postii, kao to je ranije opisano, klikom, na START,
RUN, unosom naredbe CMD i pritiskom na ENTER.
Prvo je potrebno proveriti da li je na raunar dobro podeen komandom IPCONFIG /ALL .
Rezultat ove komande dat je na slici:
13
Lokalne mree
Ukoliko su svi parametri podeeni onako kako smo eleli, prelazi se na proveru konekcije ka
susedima. Poto je adresa ovog raunara 192.168.10.1, proveravamo konekciju ka gejtveju
koji je u ovom sluaju 192.168.10.20. Proveru vrimo upotrebom naredbe PING <adresa
gejtveja> . Ova naredba alje odreeni broj paketa ka odreditu, u naem sluaju gejtveju i
oekuje odgovor o njihovom prijemu.
Na osnovu statistike koja je dobijena ovom komandom vidimo da su poslata etiri paketa ka
odreditu, a i primljena su etiri pa je test 100% uspean. Put paketa ka odreditu i nazad
trajao je u proseku 13ms, to je malo vie , ali u redu s obzirom da je re o WiFi vezi na
razdaljini od 3 kilometra.
Ukoliko odredite iz nekog razloga nije dostupno, odgovor na PING komandu e biti :
14
Lokalne mree
Na slici se vidi da je do odredita bilo potrebno prei preko tri rutera. Prvi je lokalni gejtvej
192.168.10.20, drugi je gejtvej fakulteta 160.99.35.11, trei je gejtvej Univerziteta
160.99.11.252 i poslednji je samo odredite. Ukoliko pak, ne stignemo na cilj, odziv e biti
ovakav:
15
Lokalne mree
Na ovoj slici uoavamo da raunar NEBOJA sa adresom 160.99.12.239 nije dostupan. Proli
smo lokalni gejtvej. Proli smo gejtvej fakulteta i nakon toga vie nema odziva. Na osnovu
toga, najjednostavniji mogui zakljuak bi bio da problem nije unutar nae zgrade, to je
nekada dovoljno da Vam utedi sate i sate reavanja problema koji i nemate.
Na internetu postoji puno vizuelnih TRACE alata, kao recimo Visual Trace Route
(http://visualroute.visualware.com/) koji e vam dati prikaz na karti preko kojih se sve rutera
prelazi kako bi se dolo do odredita. Moete trejsovati od sebe ka drugima i sa amerikog
servera ka drugima. Rezultat je vie nego oigledan:
16
Lokalne mree
17
Lokalne mree
U levom delu prozora izaberemo Local Users and Groups. Nakon toga kliknemo desnim
tasterom u desni deo prozora i izaberemo opciju New User.
Sada je potrebno popuniti upitnik za kreiranje novog korisnika. Na primer:
Unesite password, recimo 123456, a poeljno je neki jai. Microsoft obino koristi password
"P@ssw0rd" kako bi demonstrirao koje karaktere bi sve trebalo da ima tzv. jaki password .
18
Lokalne mree
Poeljno je i ukljuiti opciju Password never expires, kako raunar ne bi od nas traio da
menjamo lozinku prvi put kada se logujemo. Dakle, iskljuite User must change password
at next logon, ukljuite Password never expires i kliknite na Create. Primetiete da novi
korisnik pojavio u spisku korisnika.
Sledei korak ukljuuje podeavanje parametara deljenja foldera MojDeljeniFolder. Pronaite
taj folder, kliknite desnim tasterom na njega i odaberite opciju Sharing and Security
(podrazumeva se da ste iskljuili Simple File Sharing, kao to je u drugom odeljku lekcije
objanjeno).
Ukoliko ve to nije uraeno, ukljuite opciju Share this folder i kliknite na dugme
Permissions. Sada treba da podesimo da samo korisnik vuckovic ima pristup deljenom
folderu. Obriite sve korisnike iz spiska klikom na ime i upotrebom dugmeta remove, pa
nakon toga dodajte novog korisnika klikom na dugme Add. Za razliku od prologa puta kada
smo direktno unosili korisnika kome elimo da odobrimo pristup, sada emo nauiti kako ga
moemo pronai u spisku svih korisnika. Kliknite na dugme Advanced, pa u novootvorenom
prozoru na Find Now. Spisak e se pojaviti u donjem delu dijaloga. Pronaite korisnika kog
ste kreirali, u naem sluaju vuckovic i kliknite na njega. Izbor potvrdite sa OK i jo jednim
OK da zatvorite Add dijalog.
19
Lokalne mree
Nakon to ste potvrdili dodavanje korisnika, kliknite na ek boks Full Control, kako bi mu
dali pravo da rukuje fajlovima;
20
Lokalne mree
21
Lokalne mree
,pa nakon toga, kliknemo na Add i gore navedenom procedurom dodamo korisnika vuckovic
na spisak, na potpuno isti nain ili ukucavanjem imena vuckovic i klikom na dugme Check
Names, koje e proveriti imamo li tog korisnika u spisku i dodati ga ako je tako. Rezultat je
isti .
22
Lokalne mree
Obavljeni posao moete proveriti tako to ete na drugom raunaru u mrei kliknuti na
START, pa RUN i ukucati
\\<adresa racunara na kome je deljeni folder>\MojDeljeniFolder,
kao recimo \\192.168.10.1\MojDeljeniFolder. Kad stisnete ENTER, ukoliko je mrea dobro
podeena, pojavie vam se dijalog koji e zahtevati da unesete korisniko ime i lozinku.
Nakon to unesete vuckovic/123456 pojavie vam se sadraj foldera. Time smo okonali
podeavanje deljenja foldera.
23