T Tietokoneverkot

Samankaltaiset tiedostot
T Tietokoneverkot

Tämän kurssin sisältö. Esitiedot. Tietoa tästä kurssista. Ilmoittautuminen. Kurssin osasuoritukset ja arvostelu. T Tietokoneverkot

T Tietokoneverkot

T Tietokoneverkot

T Tietokoneverkot

T Tietokoneverkot

T Tietokoneverkot Miika Komu Alkup. kalvot: Sanna Suoranta Tietoliikenneohjelmistot Tietotekniikan laitos Aalto-yliopisto

Tietoliikenneohjelmistojen pääainesauna tänään!

Tämän kurssin sisältö. Ilmoittautuminen

Tietoa tästä kurssista. Esitiedot. T Tietokoneverkot. TCP/IP-verkot ja niiden toiminta. Verkkosovellusten suunnittelu ja ohjelmointi

Tämän kurssin sisältö. Tietoa tästä kurssista. Esitiedot. Ilmoittautuminen. Kurssin osasuoritukset ja arvostelu. T Tietokoneverkot

Tämän kurssin sisältö. Tietoa tästä kurssista. Esitiedot. T Tietokoneverkot. TCP/IP-verkot ja niiden toiminta Turvallisuusominaisuudet

Tietoliikenneohjelmistojen pääainesauna tänään! Tietoa tästä kurssista. Tämän kurssin sisältö. T Tietokoneverkot

Tämän kurssin sisältö. Ilmoittautuminen

Tämän kurssin sisältö. Tietoa tästä kurssista. Esitiedot. T Tietokoneverkot

Tietokoneverkot. T Tietokoneverkot (4 op) viimeistä kertaa CSE-C2400 Tietokoneverkot (5 op) ensimmäistä kertaa

S Tietoliikennetekniikan perusteet. Pakettikytkentäiset verkot. Helsinki University of Technology Networking Laboratory

T Tietokoneverkot kertaus

ICMP-sanomia. 3. IP-kerroksen muita protokollia ja mekanismeja ICMP (Internet Control Message Protocol)

3. IP-kerroksen muita protokollia ja

OSI ja Protokollapino

TCP/IP-protokollapino. Verkkokerros ja Internetprotokolla. Sisältö. Viime luennolla. Matti Siekkinen

Tietoliikenne II. Syksy 2005 Markku Kojo. Tietoliikenne II (2 ov,, 4 op) Page1. Markku Kojo Helsingin yliopisto Tietojenkäsittelytieteen laitos

Internet Protocol version 6. IPv6

3. Kuljetuskerros 3.1. Kuljetuspalvelu

Sovelluskerros. Sovelluskerros. Kuljetuskerros Verkkokerros Linkkikerros Fyysinen kerros. Kuljetuskerros Verkkokerros Linkkikerros Fyysinen kerros

Verkkokerros ja Internetprotokolla

T Johdatus tietoliikenteeseen 5 op. Kevät 2013

2/24/15. Verkkokerros 1: IP-protokolla CSE-C2400 Tietokoneverkot Kirjasta , 4.4. ja 8.7. Verkkokerros. Verkkokerroksen tehtävä

Verkkokerros ja Internetprotokolla

Tietoliikenne II (2 ov)

Verkkokerros ja Internetprotokolla

Internet perusteet. Analyysin tasot

IHTE 1900 Seittiviestintä (syksy 2007) VERKKOTEKNIIKKAA. Mikä on protokolla, IP osoite, nimipalvelu jne ja mihin näitä tarvitaan?

Verkkokerros ja Internet Protocol. kirja sivut

Verkkoinformaation välittämiseen isäntäkoneiden ja reitittimien välillä

Verkkokerros. Verkkokerros ja Internet Protocol. End-to-end -argumentti. IP-otsikkotiedot. IP ja linkkikerros <#>

Tietoliikenne I (muuntokoulutettaville) 2 ov Syksy 2002 Luennot Liisa Marttinen 11/6/2002 1

T Harjoitustyöluento

ELEC-C7241 Tietokoneverkot Kuljetuskerros

T harjoitustehtävät, syksy 2011

Tietoliikenne II (2 ov)

Johdanto Internetin reititykseen

Vuonimiö on pelkkä tunniste

Vuonimiö on pelkkä tunniste

... Laajennusotsakkeet. Reititysotsake. Vuonimiö on pelkkä tunniste. Vuonimiöiden käsittely solmuissa

Internet perusteet. Internet perusteet Osoitteet IPv4 ja ICMP -protokollat ARP - Address Resolution Protocol. Internet-1. S-38.

Johdanto Internetin reititykseen

TeleWell TW-EA711 ADSL modeemi & reititin ja palomuuri. Pikaohje

Lisää reititystä. Tietokoneverkot 2009 (4 op) Syksy Futurice Oy. Lisää reititystä. Jaakko Kangasharju

Lisää reititystä. Tietokoneverkot 2008 (4 op) Syksy Teknillinen korkeakoulu. Lisää reititystä. Jaakko Kangasharju

Pertti Pennanen OSI 1 (4) EDUPOLI ICTPro

T Johdatus tietoliikenteeseen 5 op

Tietokoneverkot. T Tietokoneverkot (4 op) viimeistä kertaa CSE-C2400 Tietokoneverkot (5 op) ensimmäistä kertaa

ELEC-C7241 Tietokoneverkot Verkkokerros

Tietokone. Tietokone ja ylläpito. Tietokone. Tietokone. Tietokone. Tietokone

Tietoverkkojen turvallisuus. Tuomas Aura T Johdatus tietoliikenteeseen kevät 2012

Siltojen haitat. Yleisesti edut selvästi suuremmat kuin haitat 2/19/ Kytkin (switch) Erittäin suorituskykyisiä, moniporttisia siltoja

1.4. Tietoliikenneohjelmistot eli protokollat

1.4. Tietoliikenneohjelmistot eli protokollat

1.4. Tietoliikenneohjelmistot eli protokollat. Protokollien kerrosrakenne. Mitä monimutkaisuutta?

T Johdatus tietoliikenteeseen ja multimediatekniikkaan 5 op. Kevät 2013

T harjoitustyö, kevät 2012

Liikkuvien isäntäkoneiden reititys

IP-reititys IP-osoitteen perusteella. koneelle uusi osoite tässä verkossa?

Kuljetus- ja verkkokerrokset. Jyry Suvilehto T Johdatus tietoliikenteeseen ja multimediatekniikkaan kevät 2011

Siltojen haitat Yleisesti edut selvästi suuremmat kuin haitat

Internet-protokolla versio 6. Miksi vaihtaa? Luennon sisältö. Comer luku 31 (vanha kirja ss ) Internet Protocol (IPv6)

Internet-protokolla versio 6. Miksi vaihtaa? Luennon sisältö. Comer luku 31, 30 (vanha kirja ss ) Internet Protocol (IPv6)

Mikä on internet, miten se toimii? Mauri Heinonen

Internet-protokolla versio 6

reitittimissä => tehokkaampi 2005 Markku Kojo IPv6

Laitteessa tulee olla ohjelmisto tai uudempi, tarvittaessa päivitä laite

Reititys. Tämä ja OSI 7LHWROLLNHQQHWHNQLLNDQSHUXVWHHW $(/&7 0DUNXV3HXKNXUL. Yhteyden jakaminen Reititys Kytkentä Internet-protokolla TCP, UDP

Linkkikerros, tiedonsiirron perusteet. Jyry Suvilehto T Johdatus tietoliikenteeseen ja multimediatekniikkaan kevät 2013

Tietoliikenteen perusteet

3. Kuljetuskerros 3.1. Kuljetuspalvelu

IP asetus -harjoitus Tietojenkäsittelyn koulutusohjelma

Tietoliikenne I 2 ov kevät 2004

Tietoverkkojen turvallisuus. Tuomas Aura T Johdatus tietoliikenteeseen kevät 2013

Internet-protokolla versio 6. Miksi vaihtaa? Luennon sisältö. IPv6:n ominaisuudet. IPv6-osoitteet. ss

ELEC-C7241 Tietokoneverkot Sovelluskerros

Internet-protokolla versio 6

ITKP104 Tietoverkot - Teoria 2

Kertaus. Jyry Suvilehto T Johdatus tietoliikenteeseen ja multimediatekniikkaan kevät 2013

Osoitemanipulaation syitä. Miten? Vaihtoehtoja. S Verkkopalvelujen tuotanto Luento 4: Verkko osoitteiden manipulaatiopalvelut.

Turvallisuus verkkokerroksella

Turvallisuus verkkokerroksella

AH-otsake. Turvallisuus verkkokerroksella. AH-otsake. AH-otsake. ESP-otsake. IP-otsake

Tietoliikenne I 2 ov kevät 2004

Tietoliikenne I 2 ov kevät 2002

Tietoliikenne I 2 ov kevät 2003

Internet ja tietoverkot 2015 Harjoitus 5: (ISO/OSI-malli: Verkkokerros, TCP/IP-malli: internet-kerros)

Introduction to exterior routing

Kuva maailmasta Pakettiverkot (Luento 1)

Tietoliikenteen perusteet

Kohina (Noise) 1.4. Tietoliikenneohjelmistot eli protokollat. Signaalin vahvistaminen

Jyry Suvilehto T Johdatus tietoliikenteeseen ja multimediatekniikkaan kevät 2012

Kohina (Noise) Signaalia häiritsee kohina. aina taustalla esiintyvää sähkömagneettista aaltoliikettä terminen kohina. elektronien liikkeestä johtuva,

Kun n = 32 ei ole tarpeeksi nopea nykyisiin runkoreitittimiin! - content addressable memory (CAM) - välimuistin käyttö

Transkriptio:

T-110.4100 Tietokoneverkot Yliopistolehtori, TkL Tietotekniikan laitos Aalto-yliopisto 1

Tämän kurssin sisältö TCP/IP-verkot ja niiden toiminta Verkkosovellusten suunnittelu ja ohjelmointi 2

Tietoa tästä kurssista news://news.tky.hut.fi/opinnot.tik.tietokoneverkot IRC: #verkot T-110.4100@tkk.fi (henkilökohtaiset kysymykset) http://cse.aalto.fi/fi/opinnot/paaaineet/ tietoliikenneohjelmistot/ 3

Esitiedot T-110.2100 Johdatus tietoliikenteeseen ja T-106.3101 Ohjelmoinnin jatkokurssi T2 Eli oikeastaan Tiedonsiirron perusteet Tietotekniikan perusopintojen ohjelmointikurssit 4

Ilmoittautuminen Ilmoittautuminen on avattu WebOodiin Ilmoittautuminen päättyy 28.1.2013 Tentteihin tulee ilmoittautua erikseen viimeistään viikkoa ennen tenttiä Kumpaankin osatenttiin erikseen (paras arvaus, kumpaan on osallistumassa) Ilmottautuminen on avattu kaikkiin tentteihin Muistakaa perua, jos ette tule (oodissa/spostitse) 5

Kurssin osasuoritukset ja arvostelu Pakolliset Osatentti 1: perus-tcp/ip. 33% loppuarvosanasta Osatentti 2: DNS, ohjelmointi, NAT, verkonhallinta jne. 33% loppuarvosanasta Harjoitustyö: 34% loppuarvosanasta Palaute on pakollinen! Vapaaehtoiset mutta hyödylliset J Luennot + muistiinpanot Kirjan lukeminen, jne 6

Luennot ja harjoitukset Luennot tiistaisin 10-12 salissa T2 Assareilla ei erillistä vastaanottoa, mutta apua saatavissa pyydettäessä Mahdollisesti otetaan varausjärjestelmä käyttöön Tarkempi aikataulu löytyy kurssin wwwsivuilta nopasta 7

Luennot ti 15.1. Johdanto + IPv4 ti 22.1. IPv6 ti 29.1. Verkko-ohjelmointi Samuli Sorvakko harjoitustyö 1 Antti Tolonen ja assarit ti 5.2. Reititys 1 (IGP) Teemu Kiviniemi ti 12.2. Reititys 2 (EGP) Teemu Kiviniemi ti 19.2. Multihoming&LiikkuvuusMatti Siekkinen ti 26.2. TCP & UDP Matti Siekkinen ti 12.3. DNS & DNSSEC Bengt Sahlin ti 19.3. harjoitustyö 2&3 Antti Tolonen ja assarit ti 26.3. NAT Ari Keränen ti 16.4. Verkonhallinta Jaakko Kotimäki ti 23.4. Protokollasuunnittelu Miika Komu ti 7.5. Uutuudet Yrjö Raivio ja Matti Siekkinen 8

Oppimateriaali Douglas E. Comer, Internetworking with TCP/IP, Volume 1, Pearson Prentice Hall, 2006 tai joku muu perusoppikirja Opetusmonisteita Nopassa Luennoijien kirjoittamaa materiaalia Linkkejä nettiin Kalvot lisätään kurssin luentoaikatauluun pääasiallisesti luennon tukimateriaali, ei oppimateriaali sellaisenaan 9

Tentit Tenttipäivät 6.3. ja 21.5 (tarkista oodi!) Tenttiin ilmoittauduttava viimeistään viikkoa ennen tenttiä Kaksi osatenttiä, kumpikin 33% arvosanasta Molemmat suoritettava hyväksytysti kurssin läpäisemiseksi Kumpikin osatentti arvostellaan asteikolla 0-5 Kaikkina tenttikertoina (tenttikausina) voi tehdä jommankumman osatentin (tai molemmat osatentit yhdellä kerralla) Ilmoittaudu siihen, mihin olet ensisijaisesti tulossa tenttitilaisuudessa voit päättää tehdä vielä toisenkin Vanhoja tenttejä kurssin Noppa- ja arkistosivuilla 10

Tentti (jatkuu..) Perukaa ilmoittautuminen, jos ette tule paikalle! oodissa, tai ilmon sulkeuduttua sähköpostitse Opiskelijan tulee ilmoittautua kokeeseen viikkoa ennen koetilaisuuden järjestämistä, jollei opettaja hyväksy myöhempää ilmoittautumista. Ilmoittautuminen katsotaan kokeeseen osallistumiseksi, ellei sitä ole peruutettu ennen kokeen alkamista. Kokeessa kolmasti hylätyn opiskelijan on neuvoteltava asianomaisen opettajan kanssa kurssin suorittamisesta. (tutkintosääntö) 11

Harjoitustyö Harjoitustyön tehtävänanto julkaistaan viimeistään 29.1.2013 kurssin noppasivuilla 1. Socket-ohjelmointi tehtävä, 2. DNS-tehtävä ja 3. TLS/SSL Palautus (koodi ja raportti) + demo Pisteytys (0 on hylätty): Kierros 1 (0-3 p) Kierros 2 (0-4 p) Kierros 3 (0-3 p) Pisteet lasketaan yhteen ja jaetaan kahdella Harjoitustyö tehdään yksin C-kieli tarpeen! Laita mailia muusta kielestä 12

Tämä kurssi lopetetaan kandiuudistuksen yhteydessä Suurella todennäköisyydellä tämä kevät on viimeinen kerta, kun tämä kurssi luennoidaan Ei korvaavaa kurssia, vaan suoritetaan joku muu A3-kurssi tilalle A2-moduliin Kannattaa suorittaa kurssi nyt, koska jatkokurssit eivät vielä hetkeen muutu Uusi tietokoneverkkojen kurssi tulee korvaamaan T-110.2100 Johdatus tietoliikenteeseen kurssin, ei tätä kurssia 13

Kysyttävää? mitähän te muistatte edellisistä kursseista.. 14

Jo osattavaa Käyttäjän sovellukset: - sähköposti (SMTP, POP, IMAP) -WWW (HTTP) -FTP, -news (NNTP) -P2P UDP, TCP kuittaukset IPv4 tietoturvan käsitteet ARP Ethernet Aiheuttaa viiveitä, häviöitä jne. (out of scope) Sovelluskerros Kuljetuskerros Verkkokerros Linkkikerros Fyysinen kerros Tällä kurssilla Infrastruktuuripalvelut: DNS, SNMP, NAT Tietoturvaratkaisut: TLS, DNSsec protokollasuunnittelu verkko-ohjelmointi Socket-rajapinta ohjelmoinnille TCP kokonaan eli virhetilanteiden käsittely IPv6, reititysalgoritmit, IPsec Ethernet, miten IP-osoitetta vastaava ethernet osoite löydetään IPv6:ssa (ja toistepäin) 15

Yleiskuva verkosta 130.233.192.200 do what I mean 86.50.139.221 R Internet R 130.233.192.204 16

Rajapinta ja protokolla - koneiden välillä - viestiformaatit - osapuolten tunnistus - viestien käyttö Sovelluskerros Kuljetuskerros Verkkokerros Linkkikerros Fyysinen kerros Internet Sovelluskerros Kuljetuskerros Verkkokerros Linkkikerros Fyysinen kerros http://www.tml.tkk.fi/opinnot/t-110.4100/ 17

Internet-protokolla versio 4 Kertaus luvut 4, 6 ja 8 18

Luennon sisältö IPv4 ominaisuudet ja tehtävä IPv4 otsake ja käyttö IPv4 osoitteet Ali- ja yliverkotus Muut ratkaisut: NAT ja DHCP ICMP Virhetilanteiden käsittely 19

Internet-protokolla SMTP SIP HTTP SSH IRC TCP UDP IP Ethernet Token ring valokuitu SCTP cat-5 Internet-protokolla Internet-protokolla on yhdistävä tekijä kaikkien sovellusten ja kaikenlaisten verkkoteknologioiden välissä 20

Internet-protokolla (IP) Pakettipohjainen (packet oriented) viesti jaetaan paketteihin Yhteydetön (connectionless) jokainen tietosähke (datagram) käsitellään itsenäisesti Epäluotettava (unreliable) perillemenoa ei taata paketit voivat monistua, viivästyä, järjestys voi vaihtua Päästä päähän (end-to-end) lähettäjän ja vastaanottajan ei tarvitse olla samassa verkossa 21

IP versio 4 Tietosähkeet reititetään lähettäjältä vastaanottajalle osoiteet tunnisteina (ei varmenneta) Paketeilla elinaika, estää silmukoita Tietosähkeen lohkominen osiin tarvittaessa Virheiden huomaaminen (ei korjaaminen) Palvelunlaatu (QoS) mahdollista merkitä Voi kuljettaa mitä vaan dataa 22

Tietosähkeen kapselointi do what I mean otsikko, data.. IP-otsikko Ethernet CRC 23

IP-otsikon rakenne (RFC 791) 0 4 8 16 19 24 31 VERS O.PIT PALV.TYYPPI KOKONAISPITUUS TUNNISTE LIPUT LOHKON SIJAINTI ELINIKÄ (TTL) PROTOKOLLA OTSIKON TARKISTUSSUMMA LÄHDEOSOITE KOHDEOSOITE OPTIOT (JOS ON) TÄYTE data 24

IP-otsikon kentät VERSio numero = 4 Otsikon pituus (O.PIT) 32 bitin sanoina min 5 (5*32 bittiä) + optiot kertoo siis lähinnä optioiden pituuden PALVELUN TYYPPI palvelun laadun määrittely, esim DiffServ alunperin toisella tavalla 0 6 7 CODEPOINT 00 25

IP-otsikon kentät KOKONAISPITUUS otsikko+data-osion pituus oktetteina LIPUT, kolme bittiä: DF: 0 = saa lohkoa, 1 = ei saa lohkoa MF: 0 = viimeinen lohko, 1 = lisää lohkoja LOHKON SIJAINTI + TUNNISTE kts. lohkominen 0 DF MF 26

IP-otsikon kentät ELINIKÄ maksimi aika, jonka paketti saa vaeltaa verkossa alun perin sekunteja; nyt jokainen reititin vähentää vähintään yhdellä PROTOKOLLA Ylemmän kerroksen protokolla, joka on dataosiossa Esim ICMP=1, TCP = 6, UDP =17, IPv6=41 27

IP-otsikon kentät TARKISTUSSUMMA 16-bittinen yhden komplementtisumman yhden komplementti otsikon kentistä kertoo, onko otsikko ehjä ylemmillä kerroksilla omat tarkistussummat LÄHDE- ja KOHDEOSOITTEET 32-bittisiä, kts alla 28

Tietosähkeen lohkominen (englanniksi datagram fragmentation) Tietosähke ei aina mahdu fyysisen verkon kehykseen, joten se pitää lohkoa useampaan palaan tehotonta, joten yritetään välttää selvittämällä verkon enimmäispituus eli MTU (Maximum transfer unit) Tietosähke kootaan vasta vastaanottajalla Odotetaan tietty aika, että kaikki lohkot tulisivat perille 29

Tietosähkeen lohkominen IP-otsikko data 1 data 2 data 3 IP-otsikko data 1 IP-otsikko data 2 IP-otsikko data 3 MF-lippu==1 MF-lippu==1 MF-lippu==0 Jokaisella tietosähkeellä on TUNNISTE, jonka avulla lohkot kootaan takaisin Lohkon sijainti: oktettia alkaen alkuperäisen datan alusta kokonaispituus: lohkotun sähkeen pituus 30

IP:n optiot Käytetään pääasiassa verkon testauksessa ja vianmäärityksessä (jos siinäkään) Ohjeellinen ja täsmällinen lähdereititys, reitin seuranta, jne 31

IP-osoitteet Tunniste verkkorajapinnalle 007 do what I mean R R R R R R R sijainti verkossa eli löydettävissä tätä reittiä R 32

IP-osoitteet Osa osoitteesta on varattu verkolle, osa laitteelle Verkkomaskien pituudet voivat vaihdella eri verkoissa riippuen siitä, montako laitetta verkossa on Reititys tapahtuu verkko-osan perusteella Osoite on verkkoriippuva, joten se vaihtuu, jos laite vaihtaa verkkoa 33

IPv4-osoitteet (RFC 796, 1981) Alkuperäinen luokallinen osoitteistus luokka alku verkko laite osoitteet A 0 7 bittiä 24 1.0.0.0-126.255.255.255 B 10 14 16 128.0.0.0-191.255.255.255 C 110 21 8 192.0.0.0-223.255.255.255 D 1110 monilähetysryhmä http://www.xkcd.com/195/ 34

Nollien ja ykkösten merkitys tämä laite, 0.0.0.0 määrittelemättä laite tässä verkossa yleislähetys (tässä verkossa) verkkomaski loopback-osoite 00000000000000000000000000000000 00000000000000000000101010101010 11111111111111111111111111111111 255.255.255.255 11111111111111111111100000000000 255.255.248.0 127.0.0.1 01111111 nnnnnnn nnnnnnnnnnnnnn 35

Aliverkotus (RFC 940, 1985) alkuperäinen laiteosa verkko-osa aliverkko-osa laiteosa Saman verkko-osoitteen käyttö useassa fyysisessä verkossa Osa laitetunnisteesta määrittääkin aliverkon Aliverkko-osan pituus voidaan määrittää verkkokohtaisesti 36

Luokaton osoitteistus (RFC 1518&1519, 1993) Classless InterDomain Routing (CIDR) Organisaation verkossa on useita verkkolohkoja Osoitelohkon koko voidaan valita vapaasti: verkko-prefix / verkko-osan bittien määrä esim. 128.211.168.0/21, verkkoa merkitsee 21 ensimmäistä bittiä osoitteesta, koneille 11 viimeistä bittiä (koneita mahtuu 2 11-2 =2046) esim 130.233.0.0/16 on tavallinen B-luokan osoite, TKK:n verkko 37

ICMP Virhe- ja kontrolliviestit 38

do what Virhetilanteet I mean R R R IP-datasähk 39

Internet Control Message Protocol ICMP (RFC792) Ruuhkasta ilmoittaminen Uudelleenohjaus (tietoturvaongelma!) Elinajan raja saavutettu Parametriongelma Aliverkon peite Reitittimen etsiminen Polun pienimmän MTU:n löytäminen 40

Virhe- ja valvontaviestit TYYPPI KOODI TARKASTUSSUMMA Riippuu viestin tyypistä Ongelman aiheuttaneen paketin IP-otsikko ja 64 bittiä dataa Internet Control Message Protocol (ICMP) Virhe- ja ohjaussanomat reitittimille ja tietokoneille Ei virheiden korjausta, vain ilmoittaminen Lähetetään alkuperäiselle lähettäjälle 41

ICMP-viestejä Echo request ja echo reply (==ping) TYYPPI (8/0) KOODI (0) TARKASTUSSUMMA TUNNISTE JÄRJESTYSNUMERO DATAA (ei välttämätön)... Kohde tavoittamattomissa TYYPPI (3) KOODI (0) TARKASTUSSUMMA Käyttämätön (oltava 0) Ongelmapaketin IP-otsikko ja 64 bittiä dataa 42

NAT DHCP eli mitä tehdä IPv4-osoitteiden loputtua 43

Internet Network Address Translation 128.10.19.20 : 80 Web NAT (RFC 2663) 168.24.16.7 : 4001 NAT 10.0.0.3 : 2750 Piilottaa sisäverkon ulkopuolisilta, säästää osoitteita Reitittimellä tila kaikille yhteyksille Sisäverkossa voi käyttää yksityisiä osoitteita, esim 10.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12 Voi aiheuttaa hankaluuksia sovelluksille (lisää 26.3.) do what I mean 44

Dynamic Host Configuration Protocol DHCP (RFC2131) IP-osoitteen käyttölupa (lease) tietyksi ajaksi automaattisesti (ekan kerran jälkeen aina sama osoite) tai dynaamisesti (joku osoite) myös staattinen jako MAC-osoitteen perusteella mahdollinen Samalla muitakin asetustietoja, kuten nimipalvelimen osoite, oletusreitittimen osoite Asiakas täyttää jo kyselyyn mahdollisimman paljon tietoja, ja jättää tyhjäksi (nollaksi), jos ei tiedä 45

dhcpoffer Host boots dhcpdiscover SELECT valitse palvelin / dhcprequest REQUEST Fig. 22.3 in Comer DHCP-asiakkaan tilakone dhcpnack tai aika loppu INITIALIZE REBIND 87.5% dhcpnack ajasta / dhcprequest RENEW dhcpack dhcpack 50% ajasta / dhcprequest dhcpack BOUND cancel/dhcprelease 46

DHCP-viestit 0 8 16 24 31 OP HTYPE HLEN HOPS XID SECS FLAGS CLIENT IP ADDRESS YOUR IP ADDRESS SERVER IP ADDRESS RELAY AGENT IP ADDRESS CLIENT HARDWARE ADDRESS (16 oktettia) SERVER HOST NAME (64 oktettia) BOOT FILE (128 oktettia) optiot (vaihtuva) 47

DHCP-viestit OP: 1 = kysely, 2 = vastaus HTYPE = linkkikerroksen verkon tyyppi Ethernetille 1 HLEN = linkkikerroksen osoitteen pituus Ethernetille 6 (eli 6*8=48 bittiä) HOPS = asiakas asettaa nollaksi, käytetään kun välissä on välityspalvelin (relay agent) 48

DHCP-viestit XID = asiakkaan luoma tunniste yhdistää kyselyt ja vastaukset SECS = sekunttia asiakkaan käynnistämisestä FLAGS = käytössä vain ensimmäinen bitti 1 = vastaus lähetetään yleislähetyksenä (asiakkaalla ei vielä IP-osoitetta) 0 = suoraan YOUR-kentän osoitteeseen yksilähetyksenä 49

DHCP-viestit CLIENT-osoite, asiakkaan IP-osoite kun ARPia voidaan käyttää (bound, renew, rebinding-tilat), eli asiakas tietää osoitteensa YOUR-osoite, asiakkaan IP-osoite, palvelin lähettää asiakkaalle käynnistyksen yhteydessä SERVER-osoite, jota pitäisi käyttää seuraavaksi (palvelin kertoo dhcpoffer- ja - ack-tiloissa), myös jos asiakas haluaa tietyn palvelimen RELAY-osoite, jos välissä reititin/agentti 50

DHCP-viestit CLIENT HARDWARE = asiakkaan linkkikerroksen osoite Jos asiakas haluaa yhteyden tiettyyn palvelimeen, se täyttää joko palvelimen osoite -kentän tai kentän SERVER NAME = palvelimen dns-nimi 51

DHCP-viestit BOOT FILE = levyttömille koneille alustustiedoston sijainti asiakas voi pyytää tiettyä, esim unix palvelin joko antaa pyyntöä vastaavan sijainnin tai valitsee itse asiakas hakee tiedoston esim TFTP:llä Optiot: type+length+value-tyylillä esim. nimipalvelimen osoite RFC 2132 sisältää mahdolliset optiot, lisäyksiä RFC3442, RFC3942, RFC4361, RFC4833, RFC5494 52

DHCP optiot aliverkon peite: 0 8 16 48 1 4 subnet mask oletusreititin: 3 n*4 osoite1 osoite2... osoite n voi olla useita preferenssijärjestyksessä nimipalvelin: 6 n*4 osoite1 osoite2... osoite n voi olla useita preferenssijärjestyksessä 0 8 16 48 60.. n*4+16 53

Lähteet RFC 791 Internet Protocol, 1981 RFC 792 Internet Control Message Protocol, 1981 RFC 796 Address Mappings, 1981 RFC 950 Internet Standard Subnetting Procedure, 1985 RFC 1518 An Architecture for IP Address Allocation with CIDR, 1993 RFC 1519 Classless Inter-Domain Routing (CIDR): an Address Assignment and Aggregation Strate, 1993 RFC 2131 Dynamic Host Configuration Protocol, 1997 RFC 2663 IP Network Address Translator (NAT) Terminology and Considerations, 1999 RFC 3396 Encoding Long Options in the Dynamic Host Configuration Protocol (DHCPv4), 2002 RFC 4361 Node-specific Client Identifiers for Dynamic Host Configuration Protocol Version Four (DHCPv4), 2006 54

Lisää kursseja aiheesta T-110.5110 Tietokoneverkot II S-38.2121 Reititys tietoliikenneverkoissa (4 op) S-38.3148 Simulation of Data Networks (5 cr) S-38.3180 Palvelunlaatu Internetissä (4 op) S-38.3184 Verkkoliikenteen mittaus ja analysointi L (5 op) 55