Олифер В.Г., Олифер Н.А. - Компьютерные сети. Принципы, технологии, протоколы (4-ое изд.) - 2010 - обработка (953099), страница 149
Текст из файла (страница 149)
Утилита р1п8 выводит на экран сообщения следующего вида обо всех поступ ших ответах: 597 Выводы 4 р!п9 зегчег1.с!1адц.ги Р!пд!пд зегчег).с!1пдц.гц [193.107.2.200) н!1Ь 64 Ьутез сг Сатз: Пер1у Тгса 193.107.2.200: Ьутез=64 1!ве-25бпз ТТ[- 123 йер)у тгсв 193.107.2.200: Ьу1ез-64 т!пе-310пз ТТ[- 123 Пер1у ггсв 193.107.2.200: Ьутез-64 1!ве=260вз ТТ[= 123 йер)у Ггсв 193.107.2.200: Ьутез-64 т!ве-146вз ТТ[- 123 Из приведенной распечатки видно, что в ответ на тестирующие запросы, посланные узлу мггег1. шоо. гц, было получено 4 зхо-ответа. Длина каждого сообщения составляет 64 байта.
В следующей колонке помещены значения времени оборота (КТТ), то есть времени от асиента отправки запроса до получения ответа на этот запрос. Как видим, сеть работает зостаточно нестабильно — время в последней строке отличается от времени во второй более чем в два раза. На экран выводится также оставшееся время жизни поступивших пакетов. Выводы В то время как задачей протокола !Р является передача данных между сетевыми интерфейсами !составной сети, основная задача протоколов ТСР и ()СР заключается в передаче данных между прикладными процессами, выполняющимися на разных конечных узлах сети.
Прстокол 0СР является дейтаграммным протоколом, работающим беэ установления логического оацннения, он не гарантирует доставку своих сообщений, а следовательно, не компенсирует нензлежность дейтаграммного протокола !Р системные очереди к точкам входа прикладных процессов называют портами. Порты идентифицируются номерами и однозначно определяют приложение в пределах компьютера. Если процессы Представляют собой популярные общедоступные службы, такие как ГТР 1е!пе1, НТТР ТРТР ОМЗ и т.
п., зю за ними централизовано закрепляются стандартные (назначенные) номера. 1ср решает задачу надежного обмена данными путем уотановления логических соединений. Соедиение однозначно идентифицируется парой сокетов. Охетом прикладного процесса называется пара иэ !Р-адреса и номер порта. Пм упРавления потоком в рамках ТСР-соединения используется специфический вариант алгоритм скользящего окна. Сторона-получатель передает стороне-отправителю размер окна приема !байтах. Прзтсколы маршрутизации генерируют для каждого маршрутизатора соптасованные таблицы мвршйтхззции, которые позволяют обеспечить доставку пакета по рациональному маршруту от исходной ичи в сеть назначения зв конечное число шагов. Змлтивнэя маршрутизация обеспечивает автоматическое обновление таблиц маршрутизации после пвзнения конфигурации сети.
Змптнвные протоколы маршрутизации делятся на дистанционно-векторные алгоритмы (например, ЯР) к алгоритмы состояния связей (например, СЕРГ). пяхоколы маршрутизации интернета делятся на внешние (еОР), которые переносят маршрутную и(орыацию между автономными системами, и внутренние (!СР), которые применяются только оределах определенной автономной системы. Паз!скол !СМР играет в сети вспомогательную роль. Он используется для диагностики и монизрвнга сети. Так, в основе работы популярных утилит мониторинга 1Р-сетей р!пп и 1гасен лежат О)р-сообщения.
598 Глава 17. Базовые протоколы ТСРАР Вопросы и задания 1. Какой объем данных получен в течение ТСР-сеанса отправителем ТСР-сегмента, в заголовке которого в поле квитанции помещено значение 1800057 Известно, что первый полученный байт имел номер 15000. 2. Может ли работать маршрутизатор, не имея таблицы маршрутизации? Варианты ответов: а) может, если выполняется маршрутизация от источника; б) нет, это невозможно; в) может, если в маршрутизаторе задан маршрут по умолчанию; г) может, если выполняется лавинная маршрутизация. 3.
Можно ли обойтись в сети без протоколов маршрутизации? 4. Система !)!ч5 может использовать для доставки своих сообщений как протокол !!ЭР так и ТСР Какой вариант вы считаете более предпочтительным? Аргументируйте свой ответ. 5. По какой причине в протоколе В!Р расстояние в 16 холов между'сетями полагается недостижимым? Варианты ответов: а) поле, отведенное для хранения значения расстояния, имеет длину 4 двоичных разряда; 6) сети, в которых работает К!Р редко бывают большими; в) для получения приемлемого времени сходимости алгоритма.
6. Какие параметры сети учитывают метрики, поддерживаемые протоколом 05РР? Варианты ответов: а) пропускная способность; б) количество холов; в) надежность каналов связи. ?. 1СМР-сообщение об ошибке не посылается, если ошибка возникла при передаче !Р- пакета: а) несущего !СМР-сообщение об ошибке; 6) являющегося последним фрагментом пакета; в) несущего !СМР-запрос; г) упакованного в кадр с широковещательным МАС-адресом. 8. Кому адресовано 1СМР-сообщение7 Варианты ответов: а) протоколу 1Р узла-отправителя пакета, вызвавшего ошибку; 6) протоколу! Р ближайшего маршрутизатора, от которого поступил пакет, вызвавший ошибку; в) протоколу транспортного или прикладного уровня узла-отправителя пакета, вн.
звавшего ошибку. 9. Предложите варианты метрики, которая одновременно учитывает пропускную способ. ность, надежность и задержку линий связи. ГЛАВА 18 Дополнительные функции маршрутизаторов 1Р-сетей Основными функциями 1Р-маршрутизатора являются создание таблицы маршрутизации и продвиженяе 1Р-пакетов на основе данных этой таблицы.
Для выполнения этих функций маршрутизатор должен яшшерживать протокол (Р рассмотренный в главе 16, а также протоколы маршрутизации, с которыми ии познакомились в главе 17. Помимо этих базовых функций современные (Р-маршрутизаторы под)врживают ряд важных и более сложных функций, которые превращают 1Р-маршрутизаторы в гибкие я мощные многофункциональные устройства по обработке графика. В этой главе мы рассмотрим наиболее важные из нетривиальных воэможностей! Р-маршрутизаторов, часто используемые адииннстраторами сетей, Маршрутизатор является пограничным устройством, соединяющим сеть с внешним миром.
Помону естественно возложить на него функции по защите сети от внешних атак. Эти функции (Р-маршрутизаторы выполняют путем фильтрации пользовательского трафика в соответствии с рззнообраэными признаками, передаваемыми в (Р-пакетах: агвзесами отправителя и получателя, идентификатором типа протокола, вложенным в 1Р-пакет, идентификатором типа приложения, гене(жрующего этот график. Подобная функциональность предотвращает проникновение нежелателького графика во внутреннюю сеть и снижает вероятность атаки на ее хосты.
Важную роль в защите ткутренних ресурсов сети играет технология трансляции сетевых адресов (МАТ), которая позволяет орать от внешних пользователей реальные адреса, используемые хостами сети. Сравнительно новым свойством (Р-сетей является поддержке параметРов качества обслужиыння (Оо8). Отдельные механизмы, необходимые для контроля и предотвращения перегрузок, Р.маршрутизаторы поддерживают на протяжении уже долгого времени, однако стандарты систем тбеспечения Оо8 были разработаны для !Р-сетей только в конце 90-х.
Существуют две технологии пвяяержания параметров Оо8 для (Р-сетей — это интегрированное и дифференцированное обслухявание. Первая обеспечивает качество обслуживания для отдельных потоков, а вторая разработана яв агрегированных потоков, представляющих небольшое число классов графика. Бце одним очень перспективным направлением в развитии стека ТСРУ1Р является групповое вещвве (яи(!'сав!]. Помимо больших коммерческих перспектив эта технология увлекает исследователей поей сложностью.
Действительно, немного задач можно сравнить по грандиозности с проблемой авявния эффекгивного механизма одновременной доставки информации миллионам и миллиардам яп(ей и устройств во всемирном масштабе. 3в!вршает главу рассмотрение особенностей новой версии протокола!Р— !Руб. Мы наиболее аюробно остановимся на модернизации схемы адресации, сделавшей ее более масштабируемой, тпкже на изменении формата заголовка (Р что позволило повысить пропускную способность сети всчет сокращения объема работы, выполняемой маршрутизаторами. Глава 1В. Дополнительные функции маршрутизаторов 1Р-сетей Фильтрация Протоколы 1Р-маршрутизации создают таблицы маршрутизации, на основе которых любой узел составной сети может обмениваться информацией с любым другим узлом.
Благодаря этому принципу дейтаграммных сетей каждый пользователь Интернета может получать доступ к любому публичному сайту. Напомним, что в сетях, основанных не технике виртуальных каналов, взаимодействие произвольных узлов невозможно без предварительной процедуры установления между ними виртуального канала. Однако такая всеобщая достижимость узлов и сетей не всегда отражает потребности их владельцев. Поэтому многие маршрутизаторы поддерживают развитые средства фильтрации пользовательского трафика, а также фильтрации объявлений протоколов маршрутизации, что позволяет дифференцированно управлять достижимостью узлов.
Фильтрация пользовательского трафика Фильтрация пользовательского трафика маршрутизаторами аналогична по принципу действия фильтрации, выполняемой коммутаторами локальных сетей (см. главу 14). Условия фильтрации маршрутизаторов обычно существенно сложнее и в них учитывается гораздо больше признаков, чем у коммутаторов локальных сетей. Например, зто могут быть: О 1Р-адреса источника и приемника; (а МАС-адреса источника и приемника; О идентификатор интерфейса, с которого поступил пакет; С) тип протокола, сообщение которого несет 1Р-пакет (то есть ТСР ПОР, 1СМР илн ОБРЕ); ьэ номер порта ТСР/()ВР (то есть тип протокола прикладного уровня).