Professional Documents
Culture Documents
161
Luminia SCRIPCARIU Bazele reelelor de calculatoare
Puntea interconecteaz mai multe segmente de LAN pentru a realiza o reea local
extins (Extended LAN), cu mai multe noduri dect numrul maxim prevzut de standardele
de reea, respectiv la distane mai mari dect cele impuse prin limitrile cauzate de
caracteristicile fiecrui mediu fizic de transmisie (lungime maxim a segmentului de cablu;
numr maxim de segmente interconectate prin repetoare sau hub-uri conform regulii Ethernet
5-4-3 etc).
Bridge-ul lucreaz pe nivelul legturii de date cu cadre de date (data frame), deci n
mod transparent fa de protocoalele definite pe nivelele OSI superioare i independent de
protocoalele de reea aplicate (TCP/IP, IPX/SPX etc).
Accesul la mediul fizic de transmisie se realizeaz n baza standardului de reea
utilizat deci este posibil s apar ntrzieri n transferul cadrelor prin punte ntruct este
necesar stocarea lor. Puntea citete cmpurile de adres MAC ale sursei i destinaiei i
retransmite fiecare cadru ctre reeaua n care se gsete destinaia (store-and-forward).
Este posibil filtrarea inteligent a cadrelor pe baza adreselor MAC ceea ce permite
reducerea ncrcrii reelelor, creterea limii de band disponibile, controlul accesului i
securizarea transmisiei la nivelul punii.
O punte poate interconecta segmente de LAN avnd medii fizice de transmisie diferite
(UTP, cablu coaxial, fibr optic), dar care lucreaz pe baza aceluiai protocol de nivel 2 (de
exemplu, Fast Ethernet: 100 BASE-T; 100 BASE-2; 100 BASE-5 etc).
O punte este prevzut cu diferite porturi fizice care pot asigura fiecare accesul
multiplu la nivelul lor, dac se configureaz n mod adecvat cu mai multe interfee logice
(ppp; fr).
Dac puntea dispune de un port pentru legtur n WAN, atunci ea poate fi utilizat
pentru realizarea unui LAN extins (Extended LAN) din mai multe reele locale din WAN,
separate geografic, i poate fi configurat 'de la distan' (remote bridge).
Fiecare punte permite intrarea sau transferul cadrelor din reeaua central n cea local
numai dac destinaia aparine acesteia din urm. n caz contrar cadrul nu este transferat prin
bridge. De asemenea, un cadru trimis din LAN-ul propriu este transferat de punte n reeaua
de legtur, pe magistrala de date de mare vitez (backbone), numai dac destinaia nu se
gsete n acelai LAN cu sursa. Dac se face o transmisie ntre dou terminale din interiorul
aceluiai LAN, atunci cadrul nu este transferat de puntea proprie n reeaua central.
n figura III.38 este reprezentat o reea local extins cu puni.
162
Luminia SCRIPCARIU Bazele reelelor de calculatoare
163
Luminia SCRIPCARIU Bazele reelelor de calculatoare
n situaia n care adresa destinaiei este inexistent i exist bucle n topologia reelei,
mesajul se poate propaga la infinit, producnd aa-numitul fenomen de 'furtun de difuzare'
(broadcast storm). Acest fenomen este mai puternic dac un mesaj este destinat unui nod
care nu aparine reelei proprii i este trecut prin mai multe puni ctre aa-zisa destinaie.
Broadcast-ul se realizeaz atunci la nivelul fiecrei puni i fenomenul ia amploare. Deducem
c punile sunt ineficiente i chiar neindicate n reelele cu topologie redundant.
n reelele de arie larg cu topologie fizic de tip 'plas' (mesh), unele puni permit
utilizarea cilor multiple (redundante) de transmisie i alegerea cii optime dintre surs i
destinaie aplicnd algoritmul de deducere a drumului minim dintr-un graf (STA Spanning-
Tree Algorithm). De asemenea, pentru WAN, se pot defini la nivelul punii ierarhii de
prioriti pentru reducerea ntrzierilor de transmisie a anumitor cadre.
Comutarea de pachete prin intermediul punilor de transmisie se realizeaz prin
algoritmi software, ceea ce determin apariia unor ntrzieri de transmisie cauzate de
procesele logice de decizie. Segmentarea reelelor locale cu puni determin o cretere a
timpului de transmisie de pn la 30 %. Avantajoas este posibilitatea definirii filtrelor de
trafic la nivelul punii.
Spre deosebire de punile de reea, comutarea de pachete prin switch este un proces
mai rapid care se realizeaz prin intermediul unei structuri hardware (matricea de comutaie)
la care calculatoarele sunt direct conectate.
Prin utilizarea switch-urilor se observ formarea mai multor domenii de coliziune, dar
meninerea unui singur domeniu de braodcast i imposibilitatea limitrii vitezei de trafic prin
switch. Ca avantaje ale switch-urilor trebuie remarcate viteza mare de comutare i
posibilitatea definirii reelelor locale virtuale (VLAN - Virtual LAN).
Procesul de comunicaie prin punte (bridging process) este complex i se realizeaz n
dou etape:
164
Luminia SCRIPCARIU Bazele reelelor de calculatoare
165
Luminia SCRIPCARIU Bazele reelelor de calculatoare
166
Luminia SCRIPCARIU Bazele reelelor de calculatoare
2. punte 'multiport' care poate interconecta dou sau mai multe segmente de LAN.
(a)
(b)
Fig. III.39 Conexiuni prin punte:
(a) punte de tip backbone; (b) punte multiport
167
Luminia SCRIPCARIU Bazele reelelor de calculatoare
168
Luminia SCRIPCARIU Bazele reelelor de calculatoare
Rutarea este operaia de dirijare a datelor ntre dou noduri prin stabilirea 'drumului
minim' din graful asociat topologiei fizice sau celei logice a unei reele folosind un algoritm
STA (Spanning-Tree Algorithm).
Orice LAN poate comunica ntr-un WAN dac este conectat la aceasta printr-un
router, denumit i poart de reea (gateway). Routerul maximizeaz ratele de transfer i de
filtrare a pachetelor.
Un router folosit pentru conectarea unui LAN n WAN, la nivelul cruia se aplic o
anumit politic de securitate, se numete i echipament de tip 'zid de protecie' (firewall).
n figura III.40 sunt prezentate cteva moduri de reprezentare grafic a routerelor n
diagramele de reea.
169
Luminia SCRIPCARIU Bazele reelelor de calculatoare
negociaz cu utilizatorii numele de utilizator i parolele dar exist riscul interceptrii lor
ntruct aceste informaii nu sunt transmise criptat prin reea. De aceea, se recomand
schimbarea periodic a parolelor. ntre routerele aflate la 'distan' se pot aplica diverse
procedee de criptografiere pentru securizarea comunicaiei.
Rutarea pachetelor, mai precis transferul pachetelor n interiorul routerului ctre un
anumit port de ieire din router, se face pe baza tabelului de rutare, care asociaz adresele
reelelor de destinaie posibile cu interfeele de ieire din router. Routerul realizeaz deci
operaia de comutare a pachetelor (switching) pe interfaa corespunztoare. Pentru adrese de
destinaie neincluse explicit n tabelul de rutare, se definete o rut implicit (default route).
Din cadrul recepionat se extrage pachetul i se citete adresa de nivel OSI 3 a staiei
de destinaie. Aplicndu-se acesteia masca de reea se deduce adresa reelei de destinaie,
urmnd s se ia decizia de comutare pe o anumit interfa a routerului prin deducerea rutei
optime.
Se observ c n locul adreselor de destinaie individuale, n tabelele de rutare se
folosesc adresele de reea, deduse prin aplicarea mtilor de reea adreselor de destinaie
utiliznd operaia I logic. Acest fapt permite reducerea dimensiunilor tabelelor de rutare i
implicit a timpului de gsire a rutei optime.
Tabelul de rutare poate fi configurat static, de ctre administratorul de reea, sau
dinamic, prin intermediul protocoalelor de rutare.
Rutarea static nu permite reactualizarea la timp a tabelelor de rutare i este practic
ineficient n cazul utilizrii protocoalelor de adresare dinamic.
Exemplu: n figura III.41, o staie din LAN A transmite pachete ctre o staie din LAN
D, printr-o reea de transport cu patru routere.
LAN A este conectat la interfaa Eth 0 a routerului 1. Un pachet trimis din LAN A
spre LAN D, poate fi transferat fie prin interfaa Eth 1, fie prin Eth 2. Routerul transmite
pachetul pe ruta optim, cea de rezerv urmnd a fi utilizat n cazul ntreruperii traficului pe
prima rut.
Pentru un pachet avnd LAN D ca destinaie, n tabelul de rutare al routerului 1, se
includ dou ci, cu precizarea cii optime (Tabel III.4).
Criteriul de optim poate viza numrul de routere intermediare (hops), viteza de
transfer, riscul de coliziune etc.
170
Luminia SCRIPCARIU Bazele reelelor de calculatoare
Tabel III.4
Intrri n tabelul de rutare al routerului 1 cu destinaia LAN D
LAN destinaie Interfaa de ieire Optim
LAN D Eth 1 +
LAN D Eth 2 -
171
Luminia SCRIPCARIU Bazele reelelor de calculatoare
De fiecare dat cnd topologia reelei se modific (prin dezvoltarea sau reconfigurarea
reelei ori din cauza coliziunile sau congestiilor de trafic), este necesar reactualizarea
tabelelor de rutare (reconvergence). Timpul de reconversie a tabelelor depinde de protocolul
de rutare aplicat. Dac routerele din WAN nu dispun toate de aceleai informaii topologice,
atunci este posibil s se ia decizii de rutare incorecte sau inaplicabile. Dac un router nu poate
expedia un pachet (destination unreachable), atunci se transmite ctre surs un mesaj de
eroare (de exemplu, prin intermediul ICMP).
Protocoalele care utilizeaz modul de adresare ierarhizat definit pe nivelul OSI 3 se
numesc protocoale rutabile.
De exemplu, IP, FTP, IPX, AFP (AppleTalk) sunt protocoale rutabile.
Orice protocol care nu utilizeaz adrese definite pe nivelul de reea este considerat
protocol nerutabil. De exemplu, protocolul NetBeui utilizat pentru managementul unui LAN
este nerutabil i pachetele transmise de acesta vor fi transferate de router prin procedeul de
bridging.
Dac ntr-o reea un anumit protocol (de exemplu, IP) este definit ca protocol rutabil,
atunci cadrele transmise de un router IP definite cu un protocol nerutabil (cadrele non-IP) vor
fi retransmise de acesta prin procesul de 'bridging'.
Un router definit pe un singur protocol de reea are avantajul c tie exact unde se
gsete n pachet adresa destinaiei i proceseaz rapid datele. n plus, prin citirea tipului
protocolului de reea n cadrul de date (de exemplu, n cadrul Ethernet), routerul poate
transfera datele numai n reeaua care lucreaz cu acel protocol. Astfel se reduce ncrcarea
reelei i se pot defini prioriti de transmisie.
Routerele multiprotocol lucreaz cu structuri diferite de pachete, cu diverse formate
ale adresei de destinaie, ceea ce ngreuiaz procesul de rutare i determin ntrzieri de
transmisie mai mari (30 % - 40 %). De aceea, n multe cazuri, se prefer interconectarea
LAN-urilor cu switch-uri de nivel 3 sau 4.
Un router definit pentru IP este numit router IP sau gateway ('poart de reea'). n
prezent, un gateway poate lucra i la nivelele superioare celui de reea din modelul OSI,
termenul fiind utilizat ntr-un sens mult mai larg dect cel de router IP.
Rutarea IP se poate face n dou moduri:
1. static, caz n care administratorul de reea introduce manual rutele n tabelul de
rutare, specificnd pentru fiecare adres a reelei de destinaie:
172
Luminia SCRIPCARIU Bazele reelelor de calculatoare
Observaii:
1. Un router, dei este un echipament de comunicaie de nivel 3, poate fi configurat s
lucreze i ca bridge (BR - BRouter).
173
Luminia SCRIPCARIU Bazele reelelor de calculatoare
Internetul este o reea cu foarte muli utilizatori din ntreaga lume i prin care se
transfer cantiti uriae de informaii.
Pentru aplicarea unei politici de securitate a reelei, se utilizeaz echipamente de
securizare de tip "zid de foc" (firewall) care aplic anumite reguli i constrngeri privind
accesul pe diferite interfee ale sale.
Un router poate fi configurat ca firewall. De asemenea, unele sisteme de operare (de
exemplu, Windows XP) au opiunea de activare a unui firewall intern.
174
Luminia SCRIPCARIU Bazele reelelor de calculatoare
175
Luminia SCRIPCARIU Bazele reelelor de calculatoare
176
Luminia SCRIPCARIU Bazele reelelor de calculatoare
177
Luminia SCRIPCARIU Bazele reelelor de calculatoare
Observaii:
1. Filtrarea dinamic a pachetelor se realizeaz la nivelul firewall-ului prin politica de
securitate dar i prin procedeele de translare a adreselor private n adrese publice
(NAT; ENAT - Enhanced NAT). Pentru a evita dubla filtrare a pachetelor n routere,
se dezactiveaz serviciul NAT pe durata activrii firewall-ului.
2. Se poate monitoriza activitatea firewall-ului, mai precis evenimentele care se
desfoar la nivelul su:
accesarea adreselor de e-mail;
desfurarea sesiunilor Telnet de acces de la distan n reeaua privat;
comunicarea pe porturi asincrone (de exemplu, interfee seriale);
accesarea agenilor SNMP.
178
Luminia SCRIPCARIU Bazele reelelor de calculatoare
III.8 Test-gril 3
III.5 Cablul UTP pentru reelele Ethernet folosete pentru transmisia i recepia
datelor perechile de fire:
1-2 i 3-4
1-2 i 4-5
1-2 i 3-6
179
Luminia SCRIPCARIU Bazele reelelor de calculatoare
1-2 i 7-8
III.8 ntr-o reea cu cablu optic, pentru transmisia semnalului luminos la distane mari
se folosesc:
LED-uri
diode LASER
fotodiode
fototranzistori
III.10 O interfa Ultra 3 SCSI care lucreaz pe 64 de bii la 10 MHz are viteza de:
64 Mbps
64 MBps
80 Mbps
80 MBps
180