3/31/15. Yhteenveto. Tällä luennolla. Sovellukset. Internet-protokollapino. Sovellukset. Sovellusarkkitehtuurit

Samankaltaiset tiedostot
Yhteenveto. CSE-C2400 Tietokoneverkot Matti Siekkinen

Yhteenveto. CSE-C2400 Tietokoneverkot

ELEC-C7241 Tietokoneverkot Kuljetuskerros

Kuljetuskerros. Tietokoneverkot. Matti Siekkinen Pasi Sarolahti

OSI ja Protokollapino

Lisää reititystä. Tietokoneverkot 2009 (4 op) Syksy Futurice Oy. Lisää reititystä. Jaakko Kangasharju

Lisää reititystä. Tietokoneverkot 2008 (4 op) Syksy Teknillinen korkeakoulu. Lisää reititystä. Jaakko Kangasharju

Tietoliikenne II (2 ov)

ITKP104 Tietoverkot - Teoria 3

Tietoliikenne II (2 ov)

Siltojen haitat. Yleisesti edut selvästi suuremmat kuin haitat 2/19/ Kytkin (switch) Erittäin suorituskykyisiä, moniporttisia siltoja

Mikä on internet, miten se toimii? Mauri Heinonen

T Harjoitustyöluento

S Tietoliikennetekniikan perusteet. Pakettikytkentäiset verkot. Helsinki University of Technology Networking Laboratory

Linkkikerros, osa 2: layer-2 verkot

OSI malli. S Tietoliikenneverkot S Luento 2: L1, L2 ja L3 toiminteet

Pertti Pennanen DOKUMENTTI 1 (5) EDUPOLI ICTPro

ICMP-sanomia. 3. IP-kerroksen muita protokollia ja mekanismeja ICMP (Internet Control Message Protocol)

ELEC-C7241 Tietokoneverkot Linkkikerros

3. IP-kerroksen muita protokollia ja

Langattomat verkot. CSE-C2400 Tietokoneverkot Matti Siekkinen

ELEC-C7241 Tietokoneverkot Linkkikerros

Tietoliikenne II. Syksy 2005 Markku Kojo. Tietoliikenne II (2 ov,, 4 op) Page1. Markku Kojo Helsingin yliopisto Tietojenkäsittelytieteen laitos

Siltojen haitat Yleisesti edut selvästi suuremmat kuin haitat

Tietoliikenne I (muuntokoulutettaville) 2 ov Syksy 2002 Luennot Liisa Marttinen 11/6/2002 1

in condition monitoring

Sisältö. Linkkikerros ja sen laitteet Linkkikerroksen osoitteet (MAC-osoite) ARP (eli IP-MAC-mäppäys) ja kytkintaulu

3/3/15. Verkkokerros 2: Reititys CSE-C2400 Tietokoneverkot Kirjasta , Verkkokerros. Internet-protokollapino ja verkkokerroksen tehtävä

Sisäilmaston mittaus hyödyntää langatonta anturiteknologiaa:

T Tietokoneverkot kertaus

TCP/IP-protokollapino. Verkkokerros ja Internetprotokolla. Sisältö. Viime luennolla. Matti Siekkinen

Verkkokerros 2: Reititys

3. Kuljetuskerros 3.1. Kuljetuspalvelu

S Tietoliikennetekniikan perusteet. Piirikytkentäinen evoluutio. Annukka Kiiski

Kertaus. Jyry Suvilehto T Johdatus tietoliikenteeseen ja multimediatekniikkaan kevät 2013

Tietoliikenteen perusteet. Langaton linkki

Tietoliikenteen perusteet. Langaton linkki

Tietoliikenteen perusteet. Langaton linkki. Kurose, Ross: Ch 6.1, 6.2, 6.3. (ei: 6.2.1, ja 6.3.5)

T Harjoitustyöluento

Tietoliikenteen perusteet: Kokeeseen tulevista asioista

Kuljetuskerros. Matti Siekkinen. T Johdatus tietoliikenteeseen kevät 2011

Linkkikerros 1: perusteet

Projektina gradu. Miten? Missä? Milloin? Miksi?

Langaton linkki. Langaton verkko. Tietoliikenteen perusteet. Sisältö. Linkkikerros. Langattoman verkon komponentit. Langattoman linkin ominaisuuksia

Antti Vähälummukka 2010

Tulevaisuuden Internet. Sasu Tarkoma

Kytkentäopas. Tuetut käyttöjärjestelmät. Tulostimen asentaminen. Kytkentäopas

Tietoliikenteen perusteet

Tietokoneverkot. T Tietokoneverkot (4 op) viimeistä kertaa CSE-C2400 Tietokoneverkot (5 op) ensimmäistä kertaa

Kuljetuskerros. CSE-C2400 Tietokoneverkot (osa 1) (osa 2) Matti Siekkinen. Tietokoneverkot 2014

Siirtyminen IPv6 yhteyskäytäntöön

Jos A:lla ei ole tietoa ARP-taulussaan, niin A lähettää ARP-kysely yleislähetyksenä

S Teletekniikan perusteet

Monilähetysreititys. Paketti lähetetään usealle vastaanottajalle Miksi? Monet sovellukset hyötyvät

1. Tietokoneverkot ja Internet Tietokoneesta tietoverkkoon. Keskuskone ja päätteet (=>-80-luvun alku) Keskuskone ja oheislaitteet

Tietoliikenne I (muuntokoulutettaville) 2 ov syksy 2003 Luennot Liisa Marttinen

3. Kuljetuskerros 3.1. Kuljetuspalvelu

Tietoliikenne I 2 ov kevät 2003

Tietokone. Tietokone ja ylläpito. Tietokone. Tietokone. Tietokone. Tietokone

Netemul -ohjelma Tietojenkäsittelyn koulutusohjelma

Kuljetuskerros. Matti Siekkinen. T Johdatus tietoliikenteeseen kevät 2013

Linkkikerros 1: perusteet

Liikkuvuudenhallinta Mobile IP versio 6 - protokollalla

Langattomat verkot ja liikkuvuus

Kuva maailmasta Pakettiverkot (Luento 1)

Luennon sisältö. Protokolla eli yhteyskäytäntö (1) Verkon topologia

S Tietoliikennetekniikan perusteet. Piirikytkentäinen evoluutio

Reititys. Tämä ja OSI 7LHWROLLNHQQHWHNQLLNDQSHUXVWHHW $(/&7 0DUNXV3HXKNXUL. Yhteyden jakaminen Reititys Kytkentä Internet-protokolla TCP, UDP

Tekninen suunnitelma - StatbeatMOBILE

Tietoliikenne I (muuntokoulutettaville) 2 ov syksy 2003 Luennot Liisa Marttinen

Internet ja tietoverkot 2015 Harjoitus 7: Kertaus

TCP/IP-protokollapino. Kuljetuskerros. Tämän luennon jälkeen. Sisältö. Matti Siekkinen. Ymmärrätte:

Pertti Pennanen OSI 1 (4) EDUPOLI ICTPro

Langattoman kotiverkon mahdollisuudet

reititystietojen vaihto linkkitilaviestejä säännöllisin väliajoin ja topologian muuttuessa

reititystietojen vaihto linkkitilaviestejä säännöllisin väliajoin ja topologian muuttuessa

OSPF:n toiminta. Välittäjäreititin. Hello-paketti. Hello-paketin kentät. Hello-paketin kentät jatkuvat. OSPF-sanomat hello naapurien selvillesaaminen

1/27/15. Sovellukset (osa 2) Sisältö: sovellusarkkitehtuurit. Lyhenteitä ja terminologiaa. Internet-protokollapino

100 % Kaisu Keskinen Diat

T Hypermediadokumentin laatiminen. Sisältö. Tavoitteet. Mitä on www-ohjelmointi? Arkkitehtuuri (yleisesti) Interaktiivisuuden keinot

Tietoliikenne I 2 ov kevät 2004

Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet. Käyttöjärjestelmä: Windows XP

Chapter 5 Link Layer and LANs

Tietoliikenne II Kurssikoe

Sisältö. Työn idea Protokollat. Harjoitustyön käytäntöjä. Työn demoaminen. Etäisyysvektori Linkkitila. Palvelin Moodle SSH-tunnelit

Harjoitustyö. Jukka Larja T Tietokoneverkot

Verkottunut suunnittelu

Laitteessa tulee olla ohjelmisto tai uudempi, tarvittaessa päivitä laite

Kuljetuskerros. CSE-C2400 Tietokoneverkot (osa 1) (osa 2) Matti Siekkinen. Tietokoneverkot 2014

Verkkokerros ja Internetprotokolla

Järjestelmäarkkitehtuuri (TK081702)

Tietoliikenteen perusteet

TeleWell TW-EA711 ADSL modeemi & reititin ja palomuuri. Pikaohje

Hajautettujen sovellusten muodostamistekniikat, TKO_2014 Johdatus kurssiin

ATK yrittäjän työvälineenä

TW- EAV510 v2: WDS- TOIMINTO TW- EAV510 V2 LAITTEEN ja TW- LTE REITITTIMEN VÄLILLÄ. Oletus konfiguroinnissa on, että laitteet ovat tehdasasetuksilla

Kaikki analogiset järjestelmät digitaalisiksi ja verkkokäyttöisiksi - jo tänään Kustannustekkuutta ja joustavuutta työskentelyyn

Redundanttisuus kontrolleripohjaisessa langattomassa lähiverkossa. Hakkarainen, Joni Vanhala, Pasi

itää saada selville P-osoitetta vastaava erkko-osoite. leislähetyksenä ysely: Kenen IPsoite. IP-paketissa on vain vastaanottajan

Transkriptio:

Tällä luennolla Yhteenveto Lyhyet kertaukset aiemmista luennoista Kokonaiskuva Miten kaikki palat toimivat yhteen? CSE-C2400 Tietokoneverkot 31.03.2015 2 Internet-protokollapino Sovellukset Ohjelmistot (software) Sähköposti Facebook Web-selain Käyttöjärjestelmä (operating system, OS) Laiteajurit (drivers) Sovelluskerros Fyysinen kerros Sovelluksissa tyypillisesti asiakas ja palvelin Asiakas ja palvelin lähettävät viestejä toisilleen Protokolla määrittää miten toimitaan (millä viestillä vastataan tiettyyn viestiin tietyssä tilanteessa) Sovellukset ovat ylin kerros Internetin protokollapinossa Alemmat kerrokset hoitavat viestien välityksen verkon yli Sähköposti Asynkroninen Asiakasohjelma ja palvelin juttelevat IMAP/POP3/-protokollan avulla Sähköpostipalvelimet keskenään: SMTP-protokolla MIME-laajennus liitteille ja muulle ei-perustekstille Tietoturvaprotokollat varmistavat postin eheyden, luottamuksellisuuden ja autenttisuuden Symmetriset ja asymmetristen avainten kryptoprotokollat Sertifikaatit 4 Sovellukset Sovellusarkkitehtuurit WWW Selain ja käyttävät (/S)-protokollaa Standardimenetelmät sivujen koodaamiseen ja esittämiseen HTML, XML, HTML5, JSON Eri selaimet osaavat tulkita dataa ja tietävät miten sivu esitetään URL: kertoo dokumentin sijainnin (palvelimen nimi sekä polku ja dokumentin nimi palvelimella) Alunperin vain HTML koodatut sivut, nykyään monet eri sovellukset toimivat :n päällä (esim. videostriimaus) Nimipalvelu Internetissä koneet käyttävät numeerisia -osoitteita mutta ihmiset muistavat nimiä muuntaa nimen (URL) -osoitteeksi Hajautettu ja hierarkinen tietokanta Palvelintasot: juuri, top-level domain, authoritative ja paikallinen Rekursiivinen vs. iteratiivinen kysely Välimuistin käyttö nopeuttaa olennaisesti toimintaa Sovellusarkkitehtuureita on erilaisia Asiakas-palvelin Vertaisverkot Pilvipalvelut voitaisiin vielä erotella näistä Vertaisverkot Self scaling -ominaisuus Mitä enemmän käyttäjiä, sitä enemmän kapasiteettia BitTorrentissa insentiivit jakaa rakennettu protokollaan Tit for tat Hajautettu tiivistetaulu (DHT) on avain-arvo tietokanta Jokainen noodi tallentaa osan avain-arvo pareista Muodostavat kuoriverkon 5 6 1

Verkko-ohjelmointi Sokettiohjelmointi Sokettirajapinta sovellusten ja kuljetuskerroksen välissä - ja -soketit - ja -soketeilla ohjelmoidaan hieman eri tavalla -soketissa pitää luoda palvelimella tervetulosoketti Funktio luo ja palauttaa uuden soketin jokaisen yhteyden käsittelyyn Advanced topics Blokkaava vs. blokkaamaton soketti Blokkaamattomalla voidaan hoitaa usea soketti per säie select()-funktion avulla voidaan käsitellä monia soketteja Blokkaava usean soketin tarkistava funktio Ei tarvita säiettä per soketti Vältetään pollaamisen aiheuttama overhead WebSocket on korkeamman tason abstraktio Toteutus käyttää -sokettia mahdollistaa sovellusten välisen viestinnän luotettava bittisiirtopalvelu epäluotettava viestinvälitys ylivoimaisesti käytetyin protokolla Virheenkorjaus (ARQ) ja vuonhallinta perusmekanismeja ARQ-virheenkorjaus Kuittaukset (sekä pos ja neg mahdollisia) ja uudelleenlähetykset Lähetysikkuna ja putkitus Kumulatiiviset ja selektiiviset kuittaukset käyttää tätä Vuonhallinta Vastaanottava sovellus ei lue riittävän nopeasti dataa soketista à soketin muisti täyttyy Vastaanottava voi estää lähettäjää lähettämästä enempää dataa Vastaanottajan ikkunankoko 7 8 Ruuhkanhallinta Pyritään estämään verkon ylikuormitus Reitittimillä rajallinen paketinvälityskapasiteetti à pudottavat paketteja jos ylittyy Tässä tilanteessa pakko vähentää kuormaa à vaatii että päätelaitteet vähentävät lähetysnopeutta () :n eka versio ei sisältänyt ruuhkanhallintaa (ruuhka tuntematon käsite) Monta versiota à eri ruuhkanhallintamekanismit Tasapuolisuus :n ruuhkanhallinta johtaa tietyissä tapauksissa tasapuolisuuteen muttei aina Eri kiertoviiveet tai monta yhteyttä à sovellukset saavat eri määrän kaistaa SSL/TLS Kattava tietoturvaprotokolla sovelluksen ja välissä -protokolla Verkkokerroksen -protokolla toteuttaa epäluotettavan ja tilattoman pakettienvälityspalvelun Internetissä Luotettavuus toteutetaan kuljetuskerroksella (ylempänä eli ) Paketit välitetään perille niissä olevan osoitteen perusteella kukin itsenäisesti Jokainen puhuu -protokollaa Vrt. vain päätelaitteet ajavat kuljetuskerroksen protokollaa ()! v4 osoitteet ovat lopussa, mutta protokolla yhä käytössä ja NAT auttavat v6 käytössä jo 9 10 Reititys ja pakettien välitys Edelleenlähetys/välitys (forwarding): Etsitään reititystaulusta pisin vastaanottajan -osoitetta vastaava verkko-osoite (prefix) Pitää tehdä joka paketille à erittäin aikakriittistä! Reititys (routing): sopivimpien reittien etsiminen -osoitteiden välille Muodostetaan reititystaulut, ei niin aikakriittistä Internet on jaettu autonomisiin järjestelmiin AS:n välillä reititys on sopimuspohjaista Reitityksen skaalautumiseksi tarvitaan hierarkiatasoja Tehokkuus tärkeintä yhden toimijan verkossa AS:n välillä käytetään BGP4:ää AS:n sisällä voi käyttää mitä haluaa Staattinen, linkkitilareititys (esim. OSPF), etäisyysvektorireititys (esim. R) Monilähetyksessä verkko monistaa viestin kaikille tiettyyn ryhmään kuuluville tai siihen liittyneille mahdollisimman lähellä vastaanottajaa Tehostaa verkon käyttöä Perusteet Periaatteet datalinkkikerroksen palveluissa: virheiden havainnointi, korjaus usein epäluotettava palvelu (ernet), joskus luotettava (Wi-Fi) Monipääsyprotokollia tarvitaan jaetuissa kanavissa Kuka saa milloinkin puhua Kanavan osittaminen (matkapuh.verkot), satunnaispääsy (ernet ja Wi-Fi), vuorottelu MAC osoitteet Uniikkeja, ei vaihdu kuten osoitteet ARP: à MAC osoitteenhaku ernet Yleisin langallinen lähiverkkoteknologia IEEE 802.3 standardi, erilaisia versioita (siirtonopeus, fyysinen siirtotie) 11 12 2

Layer-2 verkot Bridging on linkkikerroksen lähiverkkosegmenttien verkottamista Pääasiassa käytetään kytkimiä ja keskittimiä Kytkin on itseoppiva (ei tarvita reititysprotokollaa) Kytketyissä verkoissa voi esiintyä välityssilmukoita Kehykset kiertävät loputtomasti verkossa Tarvitaan Spanning Tree Protocol (STP) tms. Muodostaa silmukattoman topologian Uudempia korvaavia protokollia jo olemassa Virtual LAN (VLAN) Verkon osittaminen yhdellä laitteella Helpottaa verkonhallintaa ja tehostaa laitteiden käyttöä MPLS mahdollistaa joustavan pakettien reitityksen Liikenteenohjaus (traffic engineering) ja varareitit Langattomat verkot Langattomat verkot Infrastruktuuri: tukiasemia joihin langattomat laitteet yhteydessä Langaton tiedonsiirto: kaistanleveys, signaalikohinasuhde, modulaatio IEEE 802.11 standardi eli Wi-Fi Langaton lähiverkkoteknologia (PHY/MAC kerrokset) Monta versiota: suurimmat erot fyysisen kerroksen tekniikoissa (lähetysnopeus) Kaksi eri taajuusaluetta, jaettu kanaviin Satunnaispääsy kanavalle käyttäen CSMA/CA ja joskus RTS/CTS Soluverkot Koostuu soluista joissa tukiasema GSM (2G) à UMTS (3G) à LTE (4G) 3G:ssä käytetään FDMA:n ja TDMA:n lisäksi CDMA monipääsyä Liikkuvuudenhallinta verkoissa Osoite muuttuu verkosta toiseen liikuttaessa Agentit pitävät kirjaa olinpaikasta Epäsuora vs. suora reititys 13 14 Verkon suunnittelu ja hallinta SNMP-arkkitehtuuri Management Information Base SNMP-protokolla Verkonhallinta käytännössä Internet-protokollapino Ohjelmistot (software) Sähköposti Facebook Web-selain Käyttöjärjestelmä (operating system, OS) Laiteajurit (drivers) Toteuttaa hajautetun palvelun Sovelluskerros Fyysinen kerros Erottaa sovellukset toisistaan yhdessä koneessa ja huolehtii yhteyksistä palvelun osien välillä Erottaa Internetverkon koneet toisistaan ja huolehtii yhteyksistä niiden välillä Sama kuin yllä, mutta lähiverkossa 15 Tällä luennolla Lyhyet kertaukset aiemmista luennoista Kokonaiskuva Miten kaikki palat toimivat yhteen? Synteesi: A day in the life of a web request Koko protokollapino käsitelty application, transport, network, link Miten kaikki toimii yhteen? Tavoite: ymmärrys siitä mitkä ja miten eri kerrosten protokollat osallistuvat yksinkertaisen näköiseen skenaarioon: webbisivun lataaminen Skenaario: opiskelija yhdistää läppärin kampuksen verkkoon ja avaa sivun www.google.com 17 18 3

Skenaario Yhdistäminen Internetiin selain Aallon verkko 68.80.2.0/24 WWW-sivu Funet-verkko 68.80.0.0/13 Googlen verkko 64.233.160.0/19 palvelin (ajaa :aa) läppäri tarvitsee oman osoitteen, ekan reitittimen osoitteen ja serverin osoitteen: käytä pyyntö kapseloitu pakettiin, joka kapseloitu pakettiin, joka kapseloitu 802.3 ernet-kehykseen ernet-kehys yleislähetetään (osoite: FFFFFFFFFFFF), joka ajaa serveriä vastaanottaa ernet dekapseloidaan à dekaps. à à Yhdistäminen Internetiin ARP (ennen ja ) (ajaa :aa) -palvelin luo ACK -viestin joka sisältää asiakkaan -osoitteen ekan reitittimen -osoitteen -palvelimen nimen ja osoitteen palvelin kapseloi viestin ja lähettää -kehyksessä (kytkin itseoppii MAC osoitteet) lähiverkon läpi, asiakas dekapseloi Asiakkaalla on nyt -osoite, se tietää -palvelimen nimen ja osoitteen, sekä lähimmän reitittimen -osoitteen -asiakas vastaanottaa ACK -viestin ARP kysely ARP ARP vastaus ARP (ajaa :aa) ennen -kyselyn lähettämistä tarvitaan www.google.com nimeä vastaava osoite: luodaan -kysely, kapseloidaan datagrammiin, kapseloidaan pakettiin, kapseloidaan.- kehykseen tarvitaan lähimmän reitittimen MACosoite jotta voidaan lähettää kehys: ARP ARP-kysely yleislähetetään, vastaanottaa ja vastaa ARP reply - viestillä jossa kyseisen verkkokortin MAC-osoite asiakas tietää lähimmän reitittimen MAC-osoitteen joten voi lähettää -kyselyn sisältävän kehyksen -palvelin -yhteys (ajaa :aa) -kyselyn sisältämä paketti välitetään lähiverkon kytkimen kautta -kehyksenä lähimmälle reitittimelle Funet-verkko 68.80.0.0/13 -paketti välitetään kampuksen verkosta Funet-verkkoon, ja edelleen palvelimelle (reititystaulut luotu R, OSPF, IS- IS ja/tai BGP reititysprotokollien avulla) dekapselointi à à à -palvelin vastaa asiakkaalle kertoen www.google.com osoitteen (ajaa :aa) lähettääkseen -pyynnön, asiakas ensin luo -soketin ja yhdistää sen WWW-palvelimeen SYN-paketti (1. askel yhteydenmuodostuksessa) reititetään (interdomain) WWW-palvelimelle vastaa - paketilla (2. askel yhteydenmuodostuksessa) yhteys muodostettu! 4

kysely/vastaus Selain näyttää WWW-sivun lopulta (!!!) Kysymyksiä? (ajaa :aa) -pyyntö lähetetään -sokettiin -pyynnön sisältämä paketti välitetään à www.google.com WWW_palvelin vastaa -vastauksella (sisältää WWW-sivun) -vastauksen sisältämä -paketti asiakkaalle 26 Jatkokursseja ja DI-ohjelmat DI-ohjelman kurssit Kandiohjelmassa CSE-C3400 Information Security Computer, Communication, and Information Sciences (CCIS) Master s degree program Computer Science: Software Systems and Technologies Computer Science: Secure Systems Mobile Computing Services and Security Pakollisia T-110.5121 Mobile Cloud Computing CSE-C3400 Information Security Valinnaisia T-110.5241 Network Security CSE-E5480 Mobile Systems Security T-110.5102 Laboratory Works in Networking and Security T-110.5130 Mobile Systems Programming T-106.5600 Concurrent Programming T-110.5111 Computer Networks II Advanced features T-110.5150 Applications and Services in Internet T-110.7111 Internet Technologies for Mobile Computing CSE-E4430 Methods and Tools for Network Systems CSE-C5430 Scalable Cloud Computing CSE-C5440 Energy-efficient Mobile Computing CSE-E5490 Network Services Business Models 27 28 Esimerkki tenttikysymyksestä Internet (30 pistettä)? Ehkei kuitenkaan.. Nopassa vanhoja tenttejä Tulossivulla myös arviointikriteereistä 29 5