Сеть. Маршрутизация и управление трафиком в компьютерных сетях
Реферат
По теме «Сеть. Маршрутизация и управление трафиком в компьютерных сетях»
Работу выполнила
Студентка 1 курса, ФКиМ
Федорова Ольга
Группа К-102
Содержание
1.Маршрутизация в
1.2 Маршрутизация в компьютерных сетях
1.3 Маршрутизируемые протоколы
1.4 Программная и аппаратная маршрутизация
2. Управление трафиком в
2.1 Управление трафиком
2.2 Передача Пакетов
Маршрутизация в компьютерных сетях.
Краткие теоритические сведенения
Маршрутизация — процесс определения маршрута следования информации в сетях связи.
В русском языке часто
Маршруты могут задаваться администратором сети (статические маршруты), либо
вычисляться с помощью алгоритмов маршрутизации, базируясь на информации о топологии
и состоянии сети.
Процесс маршрутизации в компьютерных сетях выполняется специальными устройствами
или компьютерами — маршрутизаторами. Название идёт от самого процесса (основной
функции) — маршрутизации. Маршрутизатор подключён одновременно к двум и более
сетям.
Маршрутизация выполняется на основе ip адресов. Каждый ip адрес состоит из номера
подсети и номера компьютера в этой подсети. Для определения находится ли удалённый ip
адрес в той же подсети используется маска подсети. Маска подсети это запись,
определяющая, какая часть IP-адреса компьютера относится к адресу сети, а какая — к
адресу самого компьютера. Например, узел с IP-адресом 12.34.56.78 и маской
подсети 255.255.255.0 находится в сети 12.34.56 и имеет номер 78.
Если компьютер, на который отправляется информация находится в той же подсети, что и
отправляющий компьютер, то при помощи протокола arp определяется mac адрес удалённого
компьютера и информация передаётся на него.
Если компьютер, на который отправляется информация находится в другой подсети, то
отправляющий компьютер
маршрутизатора, соединённого с подсетью компьютера-получателя.
Таблица маршрутизации — электронная таблица, хранящаяся на компьютере,
описывающая соответствие между адресами назначения и адресами маршрутизаторов, через
которые следует отправить пакет данных.
Таблица маршутизации обычно содержит:
• адрес сети или компьютера назначения
• маску подсети сети назначения
• адрес маршрутизатора в сети, на который необходимо отправить пакет, следующий до
указанного адреса назначения
• метрику — числовой показатель, задающий предпочтительность маршрута. Чем
меньше число, тем более предпочтителен маршрут (интуитивно представляется как
расстояние).
Для работы с таблицей маршрутизации в ос windows используется консольная утилита
route.exe
Если необходимая подсеть в таблице маршурутизации не найдена, то информация передаётся
на маршрутизатор (шлюз) по умолчанию.
Шлюз по умолчанию или шлюз последней надежды — адрес маршрутизатора, на который
отправляется трафик, для которого невозможно определить маршрут исходя из таблиц
маршрутизации. Шлюз по умолчанию задаётся записью в таблице маршрутизации вида "сеть 0.0.0.0 с маской сети 0.0.0.0".ICMP (англ. Internet Control Message Protocol — межсетевой протокол управляющих сообщений) — сетевой протокол, входящий в стек протоколов TCP/IP. В основном ICMP используется для передачи сообщений об ошибках и других исключительных ситуациях,
возникших при передаче данных. Также на ICMP возлагаются некоторые сервисные функции.
Протокол ICMP не делает протокол IP средством надёжной доставки сообщений. Для этих
целей существует протокол TCP.
DHCP (англ. Dynamic Host Configuration Protocol — протокол динамической конфигурации
узла) — это сетевой протокол, позволяющий компьютерам автоматически получать IP-адрес
и другие параметры, необходимые для работы в сети TCP/IP. Данный протокол работает по
модели «клиент-сервер». Для автоматической конфигурации компьютер-клиент на этапе
конфигурации сетевого устройства обращается к серверу DHCP, и получает от него
нужные параметры. Сетевой администратор может задать диапазон адресов, распределяемых
сервером среди компьютеров. Это позволяет избежать ручной настройки компьютеров сети и
уменьшает количество ошибок
Transmission Control Protocol (TCP) (протокол управления передачей) — один из
основных сетевых протоколов Интернет, предназначенный для управления передачей
данных в сетях и подсетях TCP/IP.
TCP — это транспортный механизм, предоставляющий поток данных, с предварительной
установкой соединения, за счёт этого дающий уверенность в достоверности получаемых
данных, осуществляет повторный запрос данных в случае потери данных и устраняет
дублирование при получении двух копий одного пакета.
Когда осуществляется передача от компьютера к компьютеру через Интернет, TCP работает
на верхнем уровне между двумя конечными системами, например, Интернет-браузер иИнтернет-сервер. Также TCP осуществляет надежную передачу потока байт от одной
программы на некотором компьютере в другую программу на другом компьютере.
Программы для электронной почты и обмена файлами используют TCP. TCP контролирует
длину сообщения, скорость обмена сообщениями, сетевой трафик.
UDP (англ. User Datagram Protocol — протокол пользовательских датаграмм) — это
транспортный протокол для передачи данных в сетях IP без установления соединения. Он
является одним из самых простых протоколов транспортного уровня модели OSI.
В отличие от TCP, UDP не гарантирует доставку пакета, поэтому аббревиатуру иногда
расшифровывают как Unreliable Datagram Protocol (протокол ненадёжных датаграмм). Это
позволяет ему гораздо быстрее и эффективнее доставлять данные для приложений, которым
требуется большая пропускная способность линий связи, либо требуется малое время
доставки данных, например голосовые чаты, видеопотоки.
В протоколах TCP и UDP (семейства TCP/IP), порт — системный ресурс выделяемый
приложению для связи с
через сеть.
Для каждого из протоколов TCP и UDP, стандарт определяет возможность одновременного
выделения на компьютере до 65536 уникальных портов, идентифицирующихся номерами от
0 до 65535. При передаче по сети номер порта в заголовке пакета используется (вместе с IP-
адресом компьютера) для адресации конкретного приложения (и конкретного,
принадлежащего ему, сетевого соединения).
В обычной клиент-серверной
запроса на соединение; «слушает порт»; роль сервера) либо посылает данные (или запрос на
соединение) на известный порт открытый приложением-сервером (роль клиента).
По умолчанию, приложению выдается порт с произвольным (например, ближайшим
свободным большим 1024) номером. При необходимости, приложение может запросить
конкретный (предопределённый) номер порта. Так веб-серверы обычно открывают для
ожидания соединения предопределённый порт 80 протокола TCP.
DNS (англ. Domain Name System — система доменных имён) - компьютерная распределённая
система для получения информации о доменах. Чаще всего используется для получения IP-
адреса по имени хоста (компьютера или устройства), получения информации о
маршрутизации почты, обслуживающих узлах для протоколов в домене.
Распределённая база данных DNS поддерживается с помощью иерархии DNS-серверов,
взаимодействующих по определённому протоколу.
Основой DNS является представление
об иерархической структуре
Каждый сервер, отвечающий за имя, может делегировать ответственность за дальнейшую
часть домена другому серверу (с административной точки зрения - другой организации или
человеку), что позволяет возложить ответственность за актуальность информации на сервера
различных организаций (людей), отвечающих только за "свою" часть доменного имени.
Сетевая модель OSI — абстрактная сетевая модель для коммуникаций и разработки
сетевых протоколов. Представляет уровневый подход к компьютерной сети. Каждый уровень
обслуживает свою часть процесса взаимодействия.
Благодаря такой структуре
работа сетевого оборудования и программного обеспечения становится гораздо проще и
прозрачнее.
Модель состоит из 7-ми уровней, расположенных друг над другом. Уровни взаимодействуют
друг с другом (по «вертикали») посредством интерфейсов, и могут взаимодействовать с
параллельным уровнем другой системы (по «горизонтали») с помощью протоколов. Каждыйуровень может взаимодействовать только со своими соседями и выполнять отведённые
только ему функции.
NAT (от англ. Network Address Translation — «преобразование сетевых адресов») — это
механизм в сетях TCP/IP, позволяющий преобразовывать IP-адреса транзитных пакетов.
Также имеет названия IP Masquerading, Network Masquerading и Native Address Translation.
Преобразование адресов методом NAT может производиться почти любым
маршрутизирующим устройством — маршрутизатором, сервером доступа, межсетевым
экраном. Наиболее популярным является SNAT, суть механизма которого состоит в замене
адреса источника (англ. source) при прохождении пакета в одну сторону и обратной замене
адреса назначения (англ. destination) в ответном пакете. Наряду с адресами
источник/назначение могут также заменяться номера портов источника и назначения.
Прокси-сервер (от англ. proxy — «представитель, уполномоченный») — служба в
компьютерных сетях, позволяющая клиентам выполнять косвенные запросы к другим
сетевым службам. Сначала клиент подключается
к прокси-серверу и
ресурс (например, e-mail), расположенный на другом сервере. Затем прокси-сервер либо
подключается к указанному серверу и получает ресурс у него, либо возвращает ресурс из
собственного кэша (в случаях, если прокси имеет свой кэш). В некоторых случаях запрос
клиента или ответ сервера может быть изменён прокси-сервером в определённых целях.
Также прокси-сервер позволяет защищать клиентский компьютер от некоторых сетевых атак.
1.2 Маршрутизация в компьютерных сетях
Маршрутизация (англ. Routing) — процесс определения маршрута следования информации в сетях связи.
Маршруты могут задаваться административно,
либо вычисляться с помощью алгоритм
Статическими маршрутами могут быть:
- маршруты, не изменяющиеся во времени;
- маршруты, изменяющиеся по расписанию;
Маршрутизация в компьютерных сетях
типично выполняется
Среди протоколов канального уровня некоторые обеспечивают
доставку данных в сетях с произвольной
топологией, но только между парой соседних
узлов (например, протокол PPP), а некоторые
- между любыми узлами (например, Ethernet),
но при этом сеть должна иметь топологию
определенного и весьма простого типа,
например, древовидную.
При объединении в сеть
нескольких сегментов с помощью мотов
или коммутаторов продолжают действовать
ограничения на ее топологию: в получившейся
сети должны отсутствовать
петли. Действительно, мост или его
функциональный аналог - коммутатор - могут
решать задачу доставки пакета адресату
только тогда, когда между отправителем
и получателем существует единственный
путь. В то же время наличие избыточных
связей, которые и образуют петли,
часто необходимо для лучшей балансировки
нагрузки, а также для повышения надежности
сети за счет существования альтернативного
маршрута в дополнение к основному.
Сетевой уровень позволяет передавать
данные между любыми, произвольно связанными
узлами сети.
Реализация протокола сетевого уровня
подразумевает наличие в сети специального
устройства - маршрутизатора.
Маршрутизаторы объединяют отдельные
сети в общую составную сеть. Внутренняя структура
каждой сети не показана, так как она не
имеет значения при рассмотрении сетевого
протокола. К каждому маршрутизатору могут
быть присоединены несколько сетей .
В сложных составных сетях почти всегда
существует несколько альтернативных
маршрутов для передачи пакетов между
двумя конечными узлами. Задачу выбора
маршрутов из нескольких возможных решают
маршрутизаторы,.
Маршрут - это
последовательность маршрутизаторов,
которые должен пройти пакет от отправителя
до пункта назначения.
Маршрутизатор выбирает маршрут
на основании своего представления о текущей
конфигурации сети и соответствующего
критерия выбора маршрута. Обычно в качестве
критерия выступает время прохождения
маршрута, которое в локальных сетях совпадает
с длиной маршрута, измеряемой в количестве
пройденных узлов маршрутизации .
Способ маршрутизации пакетов
данных, проходящих через мост, во
многом зависит от используемой сетевой
архитектуры. При кодонезависимой (прозрачной)
маршрутизации (которая используется
главным образом в Internet) маршрут
передачи пакета определяется самим мостом. Такие мосты являются самообучающимися
и запоминают расположение каждого узла
сети. "Прозрачный" мост
может работать практически без участия
пользователя и не нуждается в точной
настройке. Местоположение каждого узла
определяется по специальной таблице,
которая ведется самим мостом.
При маршрутизации от источника узел-определитель
указывает не только получателя пакета,
но и маршрут его передачи
Обычно в большой сети маршрутизаторы
бывают нескольких иерархических уровней.
Иными словами, узлы локальной сети будут
подключаться к маршрутизатору Уровня
1, маршрутизаторы Уровня 1 будут подключаться
к маршрутизатору Уровня 2, и так по мере
необходимости.
Для того чтобы найти маршрут, ведущий
к определенной подсети, маршрутизатор
обменивается данными с другими маршрутизаторами.
Принято различать несколько
категорий маршрутизаторов: однопротокольные
и многопротокольные, центральные и периферийные,
локальные и территориально-распределенные.
Маршрутизатор может представлять
собой точку, в которой объединяются
две сети - например, две сети могут быть
подключены к двум различным сетевым интерфейсным
платам сервера. В этом случае маршрутизатор
называется центральным.
Периферийные маршрутизаторы предназначены
главным образом для подключения локальных
и офисных сетей к более крупным сетям.
Они отличаются невысокой стоимостью
и неполной функциональностью.
Территориально-распределенные
и локальные маршрутизаторы вып
1.3 Маршрутизируемые протоколы
Протокол маршрутизации — сетев
Протоколы маршрутизации делятся на два вида, зависящие от типов алгоритмов, на которых они основаны:
- Дистанционно-векторные протоколы, основаны на Distance Vector Algorithm (DVA);
- Протоколы состояния каналов связи, основаны на Link State Algorithm (LSA).
Так же протоколы маршрутизации делятся на два вида в зависимости от сферы применения:
- Междоменной маршрутизации;
- Внутридоменной маршрутизации.
Протокол маршрутизации может работать только с пакетами, принадлежащими к одному из маршрутизируемых протоколов, например, IP, IPX или Xerox Network System, AppleTalk. Маршрутизируемые протоколы определяют формат пакетов (заголовков), важнейшей информацией из которых для маршрутизации является адрес назначения. Протоколы, не поддерживающие маршрутизацию, могут передаваться между сетями с помощью туннелей. Подобные возможности обычно предоставляют программные маршрутизаторы и некоторые модели аппаратных маршрутизаторов.
Туннелирование (от англ. tunne
Суть туннелирования состоит в том, чтобы «упаковать» передаваемую порцию данных, вместе со служебными полями, в новый «конверт» для обеспечения конфиденциальности и целостности всей передаваемой порции, включая служебные поля. Туннелирование может применяться на сетевом и на прикладном уровнях. Комбинация туннелирования и шифрования позволяет реализовать закрытые виртуальные частные сети (VPN). Туннелирование обычно применяется для согласования транспортных протоколов либо для создания защищённого соединения между узлами сети.
- Инкапсуляция в компьютерных сетях — это метод построения модульных сетевых протоколов, при котором логически независимые функции сети абстрагируются от нижележащих механизмов путём включения или инкапсулирования этих механизмов в более высокоуровневые объекты
1.4 Программная и аппаратная маршрутизация
Первые маршрутизаторы представляли собой специализированное ПО, обрабатывающее приходящие IP-пакеты специфичным образом. Это ПО работало на компьютерах, у которых было несколько сетевых интерфейсов, входящих в состав различных сетей. В дальнейшем появились маршрутизаторы в форме специализированных устройств. Компьютеры с маршрутизирующим ПО называют программные маршрутизаторы, оборудование - аппаратные маршрутизаторы.
В современных аппаратных маршрутизаторах для построения таблиц маршрутизации используется специализированное ПО ("прошивка"), для обработки же IP-пакетов используется коммутационная матрица расширенная фильтрами адресов в заголовке IP-пакета.
Аппаратная маршрутизация
Выделяют два типа аппаратной маршрутизации: со статическими шаблонами потоков и с динамически адаптируемыми таблицами.
Статические шаблоны
потоков подразумевают разделение всех
входящих в маршрутизатор IP-пакетов на
виртуальные потоки; каждый поток характеризуется
набором признаков для пакета такие как: IP-адресами отправителя/получателя, TCP/
Динамически адаптируемые таблицы используют правила маршрутизации "напрямую", используя маску и номер сети из таблицы маршрутизации для проверки пакета и определения порта, на который нужно передать пакет. При этом изменения в таблице маршрутизации (в результате работы, например, протоколов маршрутизации/резервирования) сразу же влияют на обработку всех новопришедших пакетов. Динамически адаптируемые таблицы также позволяют легко реализовывать быструю (аппаратную) проверку списков доступа.
Программная маршрутизация
Программная маршрутизация
выполняется либо специализированным
ПО маршрутизаторов (в случае, когда аппаратные
методы не могут быть использованы, например,
в случае организации туннелей), либо программным обеспечением
на компьютере. В общем случае, любой компьютер
осуществляет маршрутизацию своих собственных
исходящих пакетов (как минимум, для разделения
пакетов, отправляемых на шлюз
по умолчанию и пакетов, предназначенных
узлам в локальном сегменте сети). Для
маршрутизации чужих IP-
- Сервис RRAS (англ. routing and remote access service) в Windows Server
- Демоны routed, gated, quagga в Unix-подобных операционных системах (Linux, FreeBSD и т.д..)
2. Управление трафиком в
2.1 Управление трафиком
Единственным устройством, способным
наблюдать за каждым сообщением, отправленным
любым компьютером как в первой, так
и во второй сети компании, является маршрутизатор.
Когда мультипликатор из нашего эксперимента
отправляет большой файл другому мультипликатору,
маршрутизатор распознает адрес получателя
и оставляет трафик в сети мультипликаторов.
Если же мультипликатор отправляет сообщение
бухгалтеру с просьбой предоставить счет
на оплату текущих расходов, маршрутизатор
распознает адрес получателя и пересылает
это сообщение из одной сети в другую.
Одним из инструментов,
которые используются маршрутизатором
для принятия решения о том, куда направить
пакет, является таблица конфигурации.
В таблице конфигурации имеется следующая
информация:
· Информация о том, какие соединения
ведут к определенным группам адресов
· Приоритеты используемых соединений
· Правила обработки трафика в нормальном
режиме и в особых случаях
Таблица конфигурации на самых малых маршрутизаторах
может быть очень простой и состоять, например,
из шести строк, однако в случае очень
больших маршрутизаторов, обрабатывающих
огромный поток сообщений, может разрастись
до больших размеров и стать чрезвычайно
сложной.
Маршрутизатор выполняет две отдельные
и в то же время взаимосвязанные функции:
· Не пропускает информацию туда,
где она не нужна. Это критически важно
для защиты соединений пользователей
сети от блокирования большими потоками
данных.
· Обеспечивает доставку
информации по нужному адресу.
Благодаря этим двум функциям маршрутизатора,
его очень полезно использовать в качестве
связующего звена для двух компьютерных
сетей. Он соединяет две сети, пропуская
информацию из одной в другую, а в некоторых
случаях осуществляет преобразование
протокола одной сети в протокол другой.
Кроме того, маршрутизатор защищает сети
от нежелательного взаимного влияния
за счет того, что не допускает перетекание
ненужного трафика из одной в другую. С
увеличением количества подключенных
к маршрутизатору сетей таблица конфигурации
для обрабатываемого трафика становится
больше и соответственно приходится увеличивть
вычислительную мощность маршрутизатора.
Тем не менее, независимо от количества
подключенных сетей, базовые принципы
работы и функции маршрутизатора остаются
неизменными. Поскольку Интернет представляет
собой огромную сеть, состоящую из десятков
тысяч меньших сетей, без маршрутизаторов
никак не обойтись.
2.2 Передача Пакетов
· Когда человек звонит знакомому,
живущему на другом конце страны, телефонная
система создает устойчивое соединение
между телефонами вызывающей и принимающей
стороны. Схема соединения может содержать
полдюжины или больше ступеней, включая
медные кабели, коммутаторы, волоконно-оптические
линии, а также каналы передачи СВЧ-диапазона
и спутниковые каналы, однако эти ступени
определены и в течение разговора не меняются.
Такой подход к построению схемы соединения
обеспечивает постоянное качество линии
между вызывающей и приемной стороной,
однако возникновение неисправности на
любом участке схемы, например, падение
дерева на телефонные провода или отключение
питающего напряжения коммутатора, приведет
к преждевременному и резкому завершению
соединения. При пересылке через всю страну
письма электронной почты с вложением
используется совсем другой процесс.
Интернет-данные, будь то веб-страница,
скачиваемый файл или письмо электронной
почты, передаются по системе, которую
называют сетью с коммутацией пакетов.
В этой системе данные электронного письма
или файла разделяются на блоки длиной
приблизительно 1 500 байт. Каждый такой
блок снабжается надстройкой с указанием
адресов отправителя и получателя, места
блока в письме и информацией, позволяющей
приемному компьютеру принимать решение
о том, что этот блок данных пришел неповрежденным.
Каждый блок данных, который называют
пакетом, после указанных преобразований
отправляется к пункту назначения по лучшему
имеющемуся в распоряжении маршруту, который
также может быть выбран для всех других
пакетов письма или не выбран больше ни
для одного из других пакетов. Это может
показаться очень сложным по сравнению
с подходом, используемым в телефонной
связи, однако в сети, предназначенной
для передачи данных, принцип коммутации
пакетов обладает двумя огромными преимуществами.
· Сеть может уравновешивать нагрузку
на различные части оборудования с миллисекундными
интервалами.
· Если в сети во время передачи сообщения в каком-то месте выходит из строя оборудование, пакеты перенаправляются в обход отказавшего участка, благодаря чему сообщение доставляется в неповрежденном виде.
Литература
1.Маршрутизация в компьютерных сетях
http://www.itdom.info/Network/
http://ru.wikipedia.org/wiki/%
2. Краткие теоритические сведения
http://proga.by/os/labs/lab14/
3. Маршрутизируемые протоколы
http://ru.wikipedia.org/wiki/%
- Джо Брокмайер, Ди-Анн Лебланк, Рональд Маккарти, мл. Маршрутизация в Linux = Linux Routing. — М.: «Вильямс», 2002. — С. 240.
- Аллан Леинванд, Брюс Пински Конфигурирование маршрутизаторов Cisco = Cisco Router Configuration. — 2-е изд. — М.: «Вильямс», 2001. — С. 368.
4. Раздел "Аппаратная маршрутизация" даётся по книге Александр Филимонов - Построение мультисервисных сетей Ethernet, 2007 BVH-Петербург,
5. Управление трафиком в компьютерных сетях
http://www.pcwork.ru/rabota_
www.howstuffworks.com

- Сеть особо охраняемых природных территорий Ульяновской области
- Сеть «Стабильность и динамичность школы как образовательной системы»
- Сеть: Стабильность и динамичность школы как образовательной системы
- Сеть туристических агенств “Белка-тур”
- Сеченов Иван Михайлович
- Сжатие информации
- Сжатие и перемещение газов. Компрессоры
- Сеть Internet
- Сеть Internet
- Сеть автомобильных и железных дорог в странах Северной и Центральной Америки с оценкой удельной протяженности на 1000 км2 и тысячу жителей н
- Сеть интернет
- Сеть Интернет и киберпреступность
- Сеть, Интернет и киберпреступность
- Сеть Интернет и Киберпреступность