Cisco Training 200-125 CCNA v3.0. Andro 6: Famenoana ny banga (DHCP, TCP, fifampikasihan-tanana, laharana seranan-tsambo mahazatra)

Alohan'ny hanombohantsika ny lesona amin'ny horonan-tsary anio dia te-hisaotra ny rehetra izay nandray anjara tamin'ny lazan'ny taranjako tao amin'ny YouTube aho. Tamin'ny nanombohako azy tokony ho 8 volana lasa izay dia tsy nanantena fahombiazana toy izany aho - androany dia olona 312724 no nijery ny lesona nataoko, manana mpanjifa 11208 aho. Tsy nanonofy mihitsy aho hoe ho tonga amin'ny haavo toy izany ity fiandohana tsotra ity. Aoka anefa tsy ho lany andro ary hivantana amin’ny lesona anio. Anio no hameno ny banga nitranga tamin'ny lesona video 7 farany. Na dia andro faha-6 fotsiny aza ny androany, dia nozaraina ho lesona video 3 ny andro faha-3, ka anio dia hijery ny lesona video fahavalo ianao anio.

Lohahevitra manan-danja 3 no horesahina anio: DHCP, fitaterana TCP, ary ny laharan-tseranana mahazatra indrindra. Efa niresaka momba ny adiresy IP izahay, ary iray amin'ireo antony lehibe indrindra amin'ny fanamafisana ny adiresy IP ny DHCP.

Cisco Training 200-125 CCNA v3.0. Andro 6: Famenoana ny banga (DHCP, TCP, fifampikasihan-tanana, laharana seranan-tsambo mahazatra)

DHCP dia mijoro ho an'ny Dynamic Host Configuration Protocol ary protocol izay manampy amin'ny fanamafisana ny adiresy IP ho an'ny mpampiantrano. Ka samy nahita an'io varavarankely io isika rehetra. Rehefa tsindrio ny safidy "Mahazo adiresy IP mandeha ho azy", ny solosaina dia mitady mpizara DHCP izay namboarina amin'ny subnet mitovy ary mandefa fonosana sy fangatahana ny adiresy IP. Ny protocol DHCP dia manana hafatra 6, ka ny 4 amin'ireo dia tena ilaina amin'ny fanomezana adiresy IP.

Ny hafatra voalohany dia hafatra DHCP DISCOVERY. Ny hafatra momba ny DHCP dia mitovy amin'ny hafatra fiarahabana. Rehefa misy fitaovana vaovao miditra amin'ny tambajotra, dia manontany raha misy mpizara DHCP ao amin'ny tambajotra.

Ny zavatra hitanao ao amin'ny slide dia toa fangatahana fampitana izay hifandraisan'ny fitaovana amin'ny fitaovana rehetra ao amin'ny tambajotra mitady mpizara DHCP. Araka ny nolazaiko dia fangatahana fampielezam-peo ity, ka ny fitaovana rehetra ao amin'ny tambajotra dia afaka mandre izany.

Cisco Training 200-125 CCNA v3.0. Andro 6: Famenoana ny banga (DHCP, TCP, fifampikasihan-tanana, laharana seranan-tsambo mahazatra)

Raha misy mpizara DHCP ao amin'ny tambajotra dia mandefa fonosana - tolotra DHCP OFFER. Ny soso-kevitra dia midika fa ny mpizara DHCP, ho setrin'ny fangatahana fitadiavana, dia mandefa config ho an'ny mpanjifa, mangataka ny mpanjifa hanaiky adiresy IP manokana.

Cisco Training 200-125 CCNA v3.0. Andro 6: Famenoana ny banga (DHCP, TCP, fifampikasihan-tanana, laharana seranan-tsambo mahazatra)

Ny mpizara DHCP dia mitahiry adiresy IP, amin'ity tranga ity 192.168.1.2, dia tsy manome izany, fa mitahiry io adiresy io ho an'ny fitaovana. Mandritra izany fotoana izany, ny fonosana tolotra dia misy ny adiresy IP an'ny mpizara DHCP.

Raha misy mpizara DHCP mihoatra ny iray ao amin'ity tambajotra ity, mpizara DHCP iray hafa, rehefa nahazo ny fangatahan'ny mpanjifa, dia hanome azy ny adiresy IP-ny, ohatra, 192.168.1.50. Tsy mahazatra ny manana mpizara DHCP roa samy hafa namboarina amin'ny tambajotra iray ihany, fa indraindray dia mitranga izany. Noho izany, rehefa misy tolotra DHCP alefa amin'ny mpanjifa, dia mahazo tolotra DHCP 2 izy ary tsy maintsy manapa-kevitra izao izay tolotra DHCP tiany horaisina.

Andeha hatao hoe manaiky ny fampiharana voalohany ny mpanjifa. Midika izany fa mandefa fangatahana DHCP REQUEST ny mpanjifa izay milaza ara-bakiteny hoe "Ekeko ny adiresy IP 192.168.1.2 natolotry ny mpizara DHCP 192.168.1.1."

Cisco Training 200-125 CCNA v3.0. Andro 6: Famenoana ny banga (DHCP, TCP, fifampikasihan-tanana, laharana seranan-tsambo mahazatra)

Rehefa voaray ny fangatahana dia mamaly ny mpizara DHCP 192.168.1.1 hoe "eny e, ekeko izany", izany hoe manaiky ny fangatahana ary mandefa ity DHCP ACK ity amin'ny mpanjifa. Saingy tsaroanay fa ny mpizara DHCP iray hafa dia nanokana adiresy IP 1.50 ho an'ny mpanjifa. Raha vantany vao mahazo ny fangatahan'ny mpanjifa iray izy dia ho fantany ny tsy fahombiazana ary haveriny ao anaty dobo izany adiresy IP izany mba hahafahany manendry azy amin'ny mpanjifa hafa raha mahazo fangatahana hafa.

Cisco Training 200-125 CCNA v3.0. Andro 6: Famenoana ny banga (DHCP, TCP, fifampikasihan-tanana, laharana seranan-tsambo mahazatra)

Ireo no hafatra mitsikera 4 izay ifanakalozan'ny DHCP rehefa manome adiresy IP. Manaraka, manana hafatra fampahalalana 2 fanampiny ny DHCP. Hafatra fampahalalana dia navoakan'ny mpanjifa raha mitaky fampahalalana bebe kokoa noho ny voaray ao amin'ny DHCP OFFER clause amin'ny dingana faharoa. Raha toa ka tsy nanome fampahalalana ampy ao amin'ny tolotra DHCP ny mpizara, na raha mila fampahalalana bebe kokoa noho izay voarakitra ao amin'ny fonosana tolotra ny mpizara, dia mangataka fampahalalana DHCP fanampiny izy. Misy hafatra iray hafa alefan'ny mpanjifa amin'ny mpizara - ity ny DHCP RELEASE. Mampahafantatra anao izany fa te hamoaka ny adiresy IP misy azy ny mpanjifa.

Na izany aza, ny zava-mitranga matetika dia ny mpampiasa dia miala amin'ny tambajotra alohan'ny hananan'ny mpanjifa fotoana handefasana DHCP RELEASE amin'ny server. Mitranga izany rehefa vonoinao ny solosaina, izay ataontsika. Amin'ity tranga ity, ny mpanjifa tambajotra, na ny solosaina, dia tsy manam-potoana hampahafantarana ny mpizara hamoaka ny adiresy ampiasaina, noho izany dia tsy dingana takiana ny DHCP RELEASE. Ny dingana ilaina hahazoana adiresy IP dia: DHCP discovery, DHCP offer, DHCP request, and DHCP handshake.

Amin'ny iray amin'ireo lesona manaraka dia holazaiko aminao ny fomba amboary ny mpizara DHCP rehefa mamorona dobo DNCP. Amin'ny fampifangaroana dia midika izany fa miteny amin'ny mpizara ianao mba hanendry adiresy IP ao anatin'ny 192.168.1.1 hatramin'ny 192.168.1.254. Noho izany, ny mpizara DHCP dia hamorona dobo iray, hametraka adiresy IP 254 ao, ary tsy ho afaka hanome adiresy ho an'ny mpanjifa ao amin'ny tambajotra raha tsy avy amin'ity dobo ity. Noho izany dia zavatra toy ny rafitra fitantanana izay azon'ny mpampiasa atao izany.

Andeha hojerentsika ny fifindran'ny TCP. Tsy haiko na efa mahazatra anao ilay "telefaonina" hita amin'ny sary, fa fony mbola kely izahay dia efa nampiasa ireny kapoaka nafatony tamin'ny tady ireny mba hifampiresahana.

Cisco Training 200-125 CCNA v3.0. Andro 6: Famenoana ny banga (DHCP, TCP, fifampikasihan-tanana, laharana seranan-tsambo mahazatra)

Indrisy anefa fa ny taranaka ankehitriny dia tsy mahavidy izany “rendrarendra” izany. Ny tiako holazaina dia androany ny ankizy dia eo anoloan'ny fahitalavitra manomboka amin'ny faha-10 taonany, milalao PSP izy ireo ary mety hiadian-kevitra izany saingy heveriko fa nanana ny fahazazana tsara indrindra izahay, nandeha tany ivelany izahay ary nilalao ary tsy azo esorina amin'ny sofa ny ankizy ankehitriny .

Ny zanako lahy vao herintaona ary efa hitako fa miankin-doha amin'ny iPad izy, ny tiako ho lazaina dia mbola tena kely nefa ny ankizy ankehitriny dia efa teraka mahay mitondra gadget elektrônika. Noho izany, tiako ny hilaza fa amin'ny maha-ankizy anay, rehefa milalao izahay dia manao lavaka amin'ny kapoaka, ary rehefa mamatotra azy amin'ny tady izahay ary miteny zavatra ao anaty kapoaka iray, dia eo amin'ny ilany iray dia ren'ilay olona izay lazaina. aminy, amin’ny alalan’ny fametrahana ny kapoaka amin’ny sofiny fotsiny . Noho izany dia tena mitovy amin'ny fifandraisana amin'ny tambajotra.

Amin'izao fotoana izao, na ny famindrana TCP aza dia tsy maintsy manana fifandraisana tsy maintsy apetraka alohan'ny hanombohan'ny famindrana angon-drakitra. Araka ny noresahintsika tamin'ny lesona teo aloha, ny TCP dia fifindran'ny fifandraisana ary ny UDP dia fifindran'ny fifandraisana. Azonao atao ny milaza fa ny UDP no toerana nanipy ny baolina ary anjaranao ny mijery raha azonao izany. Na vonona hanao izany ianao na tsia dia tsy olana amiko fa handao azy fotsiny aho.

Ny TCP dia toy ny miresaka amin'ny bandy iray ary mampitandrina azy mialoha fa hanipy baolina ianao, dia manao fatorana ianao, ary avy eo dia manipy baolina ianao mba ho vonona kokoa ny olon-tianao hisambotra azy. Noho izany, ny TCP dia manangana ny fifandraisana ary avy eo dia manomboka manao ny tena fampitana.

Andeha hojerentsika ny fomba famoronana fifandraisana toy izany. Ity protocol ity dia mampiasa tànana 3-fomba hamoronana fifandraisana. Tsy teny teknika loatra io, fa efa ela no nampiasaina mba hamaritana fifandraisana TCP. Ny fifampikasohana amin'ny fomba 3 dia atomboka amin'ny fitaovana fandefasana, miaraka amin'ny mpanjifa mandefa fonosana misy saina SYN mankany amin'ny mpizara.

Andeha hatao hoe fitaovana A ilay tovovavy eo aloha, izay hitanay ny tarehiny, ary ilay tovovavy ao ambadika, izay tsy hita maso, dia fitaovana B. Mandefa fonosana SYN ho an'ny tovovavy B ny tovovavy A, ary hoy izy: “Tsara, iza no tiany hifandray amiko. Noho izany, mila mamaly aho fa vonona ny hifandray aho!” Ahoana no hanaovana izany? Afaka mamerina fotsiny ny fonosana SYN iray hafa ary avy eo ny ACK manondro ny fandraisana ny fonosana SYN tany am-boalohany. Fa raha tokony handefa ACK misaraka, ny server dia mamorona fonosana iraisana misy ny SYN sy ACK ary mampita izany amin'ny tambajotra.

Cisco Training 200-125 CCNA v3.0. Andro 6: Famenoana ny banga (DHCP, TCP, fifampikasihan-tanana, laharana seranan-tsambo mahazatra)

Ka amin'izao fotoana izao, ny fitaovana A dia nandefa fonosana SYN ary nahazo fonosana SYN / ACK. Ankehitriny ny fitaovana A dia tsy maintsy mandefa ny fitaovana B ny fonosana ACK, izany hoe, manamarina fa nahazo fankatoavana avy amin'ny fitaovana B mba hananganana fifandraisana. Noho izany, ireo fitaovana roa ireo dia nahazo fonosana SYN sy ACK, ary ankehitriny isika dia afaka milaza fa ny fifandraisana dia efa napetraka, izany hoe, 3-dingana fifampikasohana dia vita amin'ny alalan'ny protocol TCP.

Cisco Training 200-125 CCNA v3.0. Andro 6: Famenoana ny banga (DHCP, TCP, fifampikasihan-tanana, laharana seranan-tsambo mahazatra)

Avy eo dia hijery ny teknolojia TCP Windowing isika. Raha tsorina dia fomba iray ampiasaina amin'ny TCP/IP hifampiraharahana ny fahaizan'ny mpandefa sy ny mpandray.

Cisco Training 200-125 CCNA v3.0. Andro 6: Famenoana ny banga (DHCP, TCP, fifampikasihan-tanana, laharana seranan-tsambo mahazatra)

Andeha atao hoe ao amin'ny Windows isika dia miezaka mamindra rakitra lehibe, lazao hoe 2 GB ny habeny, avy amin'ny fiara iray mankany amin'ny iray hafa. Amin'ny fiandohan'ny famindrana dia hampahafantatra antsika ny rafitra fa haharitra 1 taona eo ho eo ny famindrana rakitra. Saingy segondra vitsy taty aoriana dia hanitsy ny tenany ny rafitra ary hiteny hoe: "Oh, andraso kely, heveriko fa haharitra 6 volana izany fa tsy herintaona." Fotoana kely sisa no handalo ary ny Windows dia hiteny hoe: "Heveriko fa mety ho afaka hamindra ilay rakitra ao anatin'ny 1 volana aho." Izany dia arahin'ny hafatra "1 andro", "6 ora", "3 ora", "1 ora", "20 minitra", "10 minitra", "3 minitra". Raha ny marina, ny fizotran'ny famindrana rakitra manontolo dia haharitra 3 minitra fotsiny. Ahoana no nahatonga izany? Amin'ny voalohany, rehefa manandrana mifandray amin'ny fitaovana hafa ny fitaovanao, dia mandefa fonosana iray izy ary miandry ny fanamafisana. Raha miandry ela ny fanamafisana ny fitaovana, dia mieritreritra izy hoe: "raha tsy maintsy mamindra angon-drakitra 2 GB amin'io hafainganam-pandeha io aho dia haharitra 2 taona eo ho eo." Rehefa afaka kelikely, dia mahazo ACK ny fitaovanao ary mieritreritra hoe: "Eny, nandefa fonosana iray aho ary nahazo ACK, noho izany dia afaka mahazo fonosana 1 ny mpandray. Ankehitriny dia hiezaka aho handefa fonosana 10 ho azy fa tsy iray. ” Ny mpandefa dia mandefa fonosana 10 ary rehefa afaka kelikely dia mahazo fanamafisana ACK avy amin'ny fitaovana fandraisana, izay midika fa ny mpandray dia miandry ny manaraka, fonosana faha-11. Mieritreritra ilay mpandefa hoe: “Tena tsara, satria nitantana fonosana 10 indray mandeha ilay mpandray, dia hiezaka aho handefa fonosana 100 ho azy fa tsy folo.” Mandefa fonosana 100 izy, ary namaly ilay mpandray fa nahazo izany izy ary miandry fonosana 101 izao. Araka izany, rehefa mandeha ny fotoana, dia mitombo ny isan'ny fonosana alefa.

Izany no mahatonga anao hahita fihenam-bidy haingana amin'ny fotoana fanaovana kopia raha oharina amin'ny voalaza tany am-boalohany - izany dia noho ny fitomboan'ny fahafahana mamindra angona betsaka. Na izany aza, tonga ny fotoana izay tsy azo atao ny mampitombo bebe kokoa ny habetsahan'ny fampitana. Aoka hatao hoe nandefa fonosana 10000 ianao, fa 9000 monja ny buffer fitaovana an'ny resevera. Amin'ity tranga ity dia mandefa ACK ny mpandray miaraka amin'ny hafatra hoe: "Nahazo 9000 aho ary vonona ny handray 9001." Avy amin'izany, ny mpandefa dia manatsoaka hevitra fa ny buffer an'ny fitaovana mandray dia tsy manana afa-tsy 9000, izay midika fa manomboka izao dia tsy handefa fonosana mihoatra ny 9000 aho indray mandeha. Amin'ity tranga ity, ny mpandefa dia manao kajy haingana ny fotoana ilainy hamindra ny sisa tavela amin'ny angon-drakitra amin'ny ampahany amin'ny fonosana 9000, ary manome 3 minitra. Ireo telo minitra ireo no tena fotoana fandefasana. Izany no ataon'ny TCP Windowing.

Io no iray amin'ireo mekanika manakana ny fifamoivoizana izay ahafantaran'ny fitaovana fandefasana amin'ny farany ny tena fahafahan'ny tambajotra. Mety hanontany tena ianao hoe nahoana izy ireo no tsy manaiky mialoha momba ny fahafahan'ny fitaovana fandraisana? Ny zava-misy dia tsy azo atao izany ara-teknika satria misy karazana fitaovana samihafa ao amin'ny tambajotra. Andeha atao hoe manana iPad ianao ary manana hafainganan'ny famindrana angona/receiver hafa noho ny iPhone, mety manana karazany telefaona ianao, na mety manana solosaina tranainy be ianao. Noho izany, samy manana bandwidth tambajotra samihafa ny tsirairay.

Izany no nahatonga ny teknolojia TCP Windowing novolavolaina, rehefa manomboka amin'ny hafainganam-pandeha ambany ny fandefasana angon-drakitra na miaraka amin'ny fandefasana fonosana kely indrindra, mampitombo tsikelikely ny "varavarankely". Mandefa fonosana iray, packet 5, packet 10, packet 1000, packet 10000 ianao ary manokatra tsikelikely io varavarankely io hatrany hatrany mandra-pahatongan'ny "fisokafana" amin'ny habetsahan'ny fifamoivoizana azo alefa ao anatin'ny fe-potoana voafaritra. Noho izany, ny foto-kevitry ny Windowing dia ampahany amin'ny fiasan'ny protocol TCP.

Manaraka izany dia hojerentsika ny laharana seranan-tsambo mahazatra indrindra. Ny toe-javatra mahazatra dia rehefa manana mpizara lehibe 1 ianao, angamba ivon-toerana. Anisan'izany ny mpizara rakitra, mpizara tranonkala, mpizara mailaka ary mpizara DHCP. Ankehitriny, raha misy iray amin'ireo solosaina mpanjifa mifandray amin'ny foibe data, izay eo afovoan'ny sary, dia hanomboka handefa ny fifamoivoizana amin'ny mpizara rakitra amin'ny fitaovana mpanjifa. Ity fifamoivoizana ity dia aseho amin'ny loko mena ary halefa amin'ny seranana manokana ho an'ny fampiharana manokana avy amin'ny mpizara manokana.

Cisco Training 200-125 CCNA v3.0. Andro 6: Famenoana ny banga (DHCP, TCP, fifampikasihan-tanana, laharana seranan-tsambo mahazatra)

Ahoana no nahafantaran'ny mpizara ny toerana tokony halehan'ny fifamoivoizana sasany? Mianatra izany avy amin'ny laharan'ny seranan-tsambo izy. Raha mijery ny frame ianao dia ho hitanao fa isaky ny famindrana angon-drakitra dia misy filazana ny laharana seranan-tsambo sy ny laharan'ny seranana loharano. Hitanao fa ny fifamoivoizana manga sy mena, ary ny fifamoivoizana manga dia ny fifamoivoizana amin'ny tranonkala, samy mandeha amin'ny lohamilina ara-batana iray ihany, izay manana servers samy hafa napetraka. Raha foibe angon-drakitra ity dia mampiasa mpizara virtoaly. Ka ahoana no nahafantaran'izy ireo fa ny fifamoivoizana mena dia tokony hiverina amin'io solosaina finday io miaraka amin'io adiresy IP io? Fantatr'izy ireo izany noho ny laharan'ny seranan-tsambo. Raha miresaka momba ny lahatsoratra Wikipedia ianao "List of TCP and UDP Ports", dia ho hitanao fa mitanisa ny laharana seranan-tsambo mahazatra rehetra.

Cisco Training 200-125 CCNA v3.0. Andro 6: Famenoana ny banga (DHCP, TCP, fifampikasihan-tanana, laharana seranan-tsambo mahazatra)

Raha mihodina midina ity pejy ity ianao dia afaka mahita ny haben'ity lisitra ity. Miisa 61 eo ho eo izy io. Ny laharan'ny seranan-tsambo manomboka amin'ny 000 ka hatramin'ny 1 dia fantatra ho isan'ny seranan-tsambo mahazatra indrindra. Ohatra, ny port 1024/TCP dia ny fandefasana baiko ftp, ny port 21 dia ny ssh, ny port 22 dia ny Telnet, izany hoe ny fandefasana hafatra tsy misy encryption. Ny seranan-tsambo 23 tena malaza dia mitondra angona amin'ny HTTP, raha ny port 80 kosa dia mitondra angona miafina amin'ny HTTPS, izay mitovy amin'ny dikan-teny azo antoka amin'ny HTTP.
Ny seranana sasany dia natokana ho an'ny TCP sy UDP, ary ny sasany dia manao asa samihafa arakaraka ny fifandraisana na TCP na UDP. Noho izany, amin'ny fomba ofisialy TCP port 80 dia ampiasaina amin'ny HTTP, ary UDP port 80 tsy ofisialy dia ampiasaina amin'ny HTTP, fa eo ambanin'ny protocol HTTP hafa - QUIC.

Cisco Training 200-125 CCNA v3.0. Andro 6: Famenoana ny banga (DHCP, TCP, fifampikasihan-tanana, laharana seranan-tsambo mahazatra)

Noho izany, ny laharan'ny seranan-tsambo ao amin'ny TCP dia tsy natao hanao zavatra mitovy amin'ny ao amin'ny UDP. Tsy mila mianatra am-po ity lisitra ity ianao, tsy azo atao ny mitadidy, fa mila mahafantatra laharana seranana malaza sy mahazatra indrindra ianao. Araka ny nolazaiko, ny sasany amin'ireo seranana ireo dia manana tanjona ofisialy, izay voalaza ao amin'ny fenitra, ary ny sasany dia manana tanjona tsy ofisialy, toy ny amin'ny Chromium.

Noho izany, ity latabatra ity dia mitanisa ny laharana seranan-tsambo mahazatra rehetra, ary ireo isa ireo dia ampiasaina handefasana sy handraisana fifamoivoizana rehefa mampiasa fampiharana manokana.

Andeha hojerentsika ny fomba fifindran'ny angon-drakitra manerana ny tambajotra mifototra amin'ny fampahalalana kely fantatsika. Andeha hatao hoe ny solosaina 10.1.1.10 dia te hifandray amin'ity solosaina ity, na amin'ity server ity, izay manana ny adiresy 30.1.1.10. Eo ambanin'ny adiresy IP an'ny fitaovana tsirairay ny adiresy MAC. Omeko ohatra ny adiresy MAC misy tarehintsoratra 4 farany ihany, fa raha ny fampiharana dia isa hexadecimal 48 bit misy tarehintsoratra 12. Satria ny tsirairay amin'ireo isa ireo dia misy 4 bits, 12 hexadecimal isa dia maneho ny 48-bit isa.

Cisco Training 200-125 CCNA v3.0. Andro 6: Famenoana ny banga (DHCP, TCP, fifampikasihan-tanana, laharana seranan-tsambo mahazatra)

Araka ny fantatsika, raha te hifandray amin'ity mpizara ity ity fitaovana ity dia tsy maintsy atao aloha ny dingana voalohany amin'ny fifampikasohana 3-fomba, izany hoe ny fandefasana fonosana SYN. Rehefa vita io fangatahana io, ny solosaina 10.1.1.10 dia hamaritra ny laharan'ny seranan-tsambo loharano, izay noforonin'ny Windows amin'ny fomba mavitrika. Windows dia misafidy laharana seranan-tsambo eo anelanelan'ny 1 sy 65,000. Saingy satria fantatry ny maro ny isa manomboka amin'ny 1 ka hatramin'ny 1024, amin'ity tranga ity, ny rafitra dia handinika isa lehibe kokoa noho ny 25000 ary hamorona seranana loharano kisendrasendra, ohatra, isa 25113.

Manaraka, ny rafitra dia hanampy seranan-tsambo toerana ho an'ny fonosana, amin'ity tranga ity dia seranan-tsambo 21, satria ny fampiharana izay miezaka ny mifandray amin'ny FTP mpizara dia mahafantatra fa tokony handefa FTP fifamoivoizana.

Manaraka izany dia miteny ny solosainay hoe: “Eny, 10.1.1.10 ny adiresy IP-ko, ary mila mifandray amin’ny adiresy IP 30.1.1.10 aho.” Ireo adiresy roa ireo dia tafiditra ao anatin'ny fonosana mba hamoronana fangatahana SYN, ary ity fonosana ity dia tsy hiova raha tsy amin'ny faran'ny fifandraisana.

Tiako ho azonao avy amin'ity horonantsary ity ny fomba fifindran'ny angona manerana ny tambajotra. Rehefa mahita ny adiresy IP loharano sy ny adiresy IP alehanay ny solosainay mandefa ny fangatahana, dia takany fa tsy ao amin'io tambajotra eo an-toerana io ny adiresy alehanao. Adinoko ny nilaza fa adiresy IP /24 daholo ireo. Ka raha mijery ny adiresy IP /24 ianao dia ho hitanao fa tsy ao anaty tambazotra iray ny solosaina 10.1.1.10 sy 30.1.1.10. Noho izany, ny solosaina mandefa ny fangatahana dia mahatakatra fa mba hialana amin'ity tambajotra ity, dia tsy maintsy mifandray amin'ny vavahadin-tserasera 10.1.1.1, izay amboarina amin'ny iray amin'ireo fifandraisana amin'ny router. Fantany fa tokony handeha amin'ny 10.1.1.1 izy ary mahafantatra ny adiresy MAC an'ny 1111, saingy tsy fantany ny adiresy MAC an'ny vavahady 10.1.1.1. Inona no ataony? Mandefa fangatahana ARP amin'ny fampielezam-peo izay horaisin'ny fitaovana rehetra ao amin'ny tambajotra, fa ny router manana adiresy IP 10.1.1.1 ihany no hamaly izany.

Cisco Training 200-125 CCNA v3.0. Andro 6: Famenoana ny banga (DHCP, TCP, fifampikasihan-tanana, laharana seranan-tsambo mahazatra)

Ny router dia hamaly amin'ny adiresy MAC AAAA, ary ny adiresy MAC loharano sy toerana haleha dia hapetraka ao anatin'io frame io ihany koa. Raha vantany vao vonona ny frame, dia hatao ny fisavana ny fahamarinan'ny angon-drakitra CRC, izay algorithm amin'ny fitadiavana checksum hahitana lesoka, alohan'ny hialana amin'ny tambajotra.
Ny Cyclic Redundancy CRC dia midika fa ity frame iray manontolo ity, manomboka amin'ny SYN ka hatramin'ny adiresy MAC farany, dia mandeha amin'ny alàlan'ny algorithm hashing, hoy ny MD5, ka miteraka hash. Ny hash value, na MD5 checksum, dia apetraka eo am-piandohan'ny frame.

Cisco Training 200-125 CCNA v3.0. Andro 6: Famenoana ny banga (DHCP, TCP, fifampikasihan-tanana, laharana seranan-tsambo mahazatra)

Nosoratako hoe FCS/CRC izy io satria FCS dia filaharan'ny Frame Check, sanda CRC efatra-byte. Ny olona sasany dia mampiasa ny anarana FCS ary ny sasany mampiasa ny anarana CRC, ka nampidiriko fotsiny ny anarana roa. Saingy amin'ny ankapobeny dia sanda hash fotsiny izany. Ilaina ny hahazoana antoka fa ny angona rehetra voaray amin'ny tambajotra dia tsy misy hadisoana. Noho izany, rehefa tonga any amin'ny router io frame io, ny zavatra voalohany hataon'ny router dia ny kajy ny checksum ary ampitahao amin'ny sandan'ny FCS na CRC izay misy ny frame voaray. Amin'izany fomba izany dia azony atao ny manamarina fa tsy misy hadisoana ny angon-drakitra voaray amin'ny tambajotra, ary avy eo dia hesoriny amin'ny frame ny checksum.

Avy eo, ny router dia hijery ny adiresy MAC ary hiteny hoe, "Eny, ny adiresy MAC AAAA dia midika fa ny frame dia mitodika amiko," ary mamafa ny ampahany amin'ny frame misy ny adiresy MAC.

Cisco Training 200-125 CCNA v3.0. Andro 6: Famenoana ny banga (DHCP, TCP, fifampikasihan-tanana, laharana seranan-tsambo mahazatra)

Raha mijery ny adiresy IP 30.1.1.10 izy dia ho takany fa tsy miantefa aminy io fonosana io ary tsy maintsy mandeha lavitra amin'ny router.

Ankehitriny ny router dia "mihevitra" fa mila mahita ny toerana misy ny tambajotra misy ny adiresy 30.1.1.10. Mbola tsy voaresakay ny foto-kevitra feno momba ny zotra, saingy fantatray fa manana latabatra fitetezana ny router. Ity latabatra ity dia misy fidirana ho an'ny tambajotra misy adiresy 30.1.1.0. Araka ny tsaroanao, ity dia tsy ny adiresy IP mpampiantrano, fa ny famantarana ny tambajotra. Ny router dia "hieritreritra" fa afaka mahatratra ny adiresy 30.1.1.0/24 amin'ny alàlan'ny alàlan'ny router 20.1.1.2.

Mety hanontany ianao hoe ahoana no ahafantarany izany? Ataovy ao an-tsaina fotsiny fa ho fantany izany na avy amin'ny protocols routing na avy amin'ny toe-javatra misy anao raha toa ianao ka mpandrindra dia nanamboatra lalana static. Saingy na izany na tsy izany dia misy ny fidirana marina ao amin'ny tabilao fandrindrana ny router, noho izany dia fantany fa tokony handefa ity fonosana ity amin'ny 20.1.1.2. Raha heverina fa efa fantatry ny router ny adiresin'ny MAC, dia hanohy ny fandefasana ny fonosana fotsiny izahay. Raha tsy fantany io adiresy io, dia hanomboka ARP indray izy, handray ny adiresy MAC an'ny router 20.1.1.2, ary hitohy indray ny dingan'ny fandefasana ny frame.

Noho izany dia heverinay fa efa mahafantatra ny adiresy MAC, dia hanana ny adiresy MAC loharano BBB sy ny adiresy MAC toerana CCC. Ny router indray dia manisa ny FCS/CRC ary mametraka izany eo am-piandohan'ny frame.

Cisco Training 200-125 CCNA v3.0. Andro 6: Famenoana ny banga (DHCP, TCP, fifampikasihan-tanana, laharana seranan-tsambo mahazatra)

Avy eo dia mandefa ity frame ity amin'ny tamba-jotra, tonga any amin'ny router 20.1.12 ny frame, manamarina ny checksum, manao izay tsy simba ny data, ary mamafa ny FCS/CRC. Avy eo dia "manapaka" ny adiresy MAC, mijery ny toerana haleha ary mahita fa 30.1.1.10. Fantany fa mifandray amin'ny interface-ny io adiresy io. Averina ihany koa ny fizotry ny fananganana frame, ny router dia manampy ny loharano sy ny toerana misy ny adiresin'ny MAC, manao ny hashing, mamehy ny hash amin'ny frame ary mandefa izany manerana ny tambajotra.

Cisco Training 200-125 CCNA v3.0. Andro 6: Famenoana ny banga (DHCP, TCP, fifampikasihan-tanana, laharana seranan-tsambo mahazatra)

Ny mpizara anay, rehefa nahazo ny fangatahan'ny SYN nomena azy tamin'ny farany, dia manamarina ny hash checksum, ary raha tsy misy lesoka ny fonosana dia mamafa ny hash. Avy eo dia esoriny ny adiresy MAC, mijery ny adiresy IP ary mahatsapa fa io fonosana io dia natokana ho azy.
Aorian'izany dia manapaka ny adiresy IP mifandraika amin'ny sosona fahatelo amin'ny modely OSI izy ary mijery ny laharan'ny seranana.

Cisco Training 200-125 CCNA v3.0. Andro 6: Famenoana ny banga (DHCP, TCP, fifampikasihan-tanana, laharana seranan-tsambo mahazatra)

Hitany ny port 21, izay midika hoe fifamoivoizana FTP, mahita ny SYN ary noho izany dia takany fa misy olona manandrana mifandray aminy.

Ankehitriny, mifototra amin'ny zavatra nianarantsika momba ny fifampikasohana, ny server 30.1.1.10 dia hamorona fonosana SYN/ACK ary hamerina izany amin'ny ordinatera 10.1.1.10. Rehefa mahazo ity fonosana ity, ny fitaovana 10.1.1.10 dia hamorona ACK, mandalo izany amin'ny alàlan'ny tambajotra amin'ny fomba mitovy amin'ny fonosana SYN, ary aorian'ny nahazoan'ny mpizara ny ACK dia haorina ny fifandraisana.

Ny zavatra iray tokony ho fantatrao dia izany rehetra izany dia mitranga ao anatin'ny segondra vitsy. Ity dia dingana tena haingana, izay noezahako nalemy mba hazava aminao ny zava-drehetra.
Manantena aho fa mahasoa anao ny zavatra nianaranao tamin'ity lesona ity. Raha manana fanontaniana ianao dia manorata amiko amin'ny [email voaaro] na mametraka fanontaniana eo ambanin'ity video ity.

Manomboka amin'ny lesona manaraka dia hifidy ireo fanontaniana 3 mahaliana indrindra ao amin'ny YouTube aho, izay hojereko amin'ny faran'ny horonan-tsary tsirairay. Manomboka izao dia hanana fizarana "Top Questions" aho ka hametraka fanontaniana miaraka amin'ny anaranao aho ary hamaly izany mivantana. Heveriko fa hahasoa izany.


Misaotra anao nijanona niaraka taminay. Tianao ve ny lahatsoratray? Te hahita votoaty mahaliana kokoa? Tohano izahay amin'ny fametrahana baiko na fanolorana amin'ny namana, fihenam-bidy 30% ho an'ny mpampiasa Habr amin'ny analogue tokana amin'ny mpizara ambaratonga fidirana, izay noforoninay ho anao: Ny marina rehetra momba ny VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps avy amin'ny $20 na ahoana no hizarana mpizara? (misy miaraka amin'ny RAID1 sy RAID10, hatramin'ny 24 cores ary hatramin'ny 40GB DDR4).

VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps maimaimpoana hatramin'ny fahavaratra rehefa mandoa fe-potoana enim-bolana dia afaka manafatra eto.

Dell R730xd in-2 mora kokoa? Eto ihany 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV manomboka amin'ny $199 any Holandy! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - manomboka amin'ny $99! Vakio ny momba ny Ahoana ny fananganana infrastructure corp. kilasy amin'ny fampiasana mpizara Dell R730xd E5-2650 v4 mitentina 9000 euros amin'ny denaria iray?

Source: www.habr.com

Add a comment