Tämän kurssin sisältö. Ilmoittautuminen

Samankaltaiset tiedostot
Tietoa tästä kurssista. Esitiedot. T Tietokoneverkot. TCP/IP-verkot ja niiden toiminta. Verkkosovellusten suunnittelu ja ohjelmointi

Tämän kurssin sisältö. Tietoa tästä kurssista. Esitiedot. Ilmoittautuminen. Kurssin osasuoritukset ja arvostelu. T Tietokoneverkot

T Tietokoneverkot

T Tietokoneverkot

T Tietokoneverkot

Tämän kurssin sisältö. Tietoa tästä kurssista. Esitiedot. T Tietokoneverkot. TCP/IP-verkot ja niiden toiminta Turvallisuusominaisuudet

Tämän kurssin sisältö. Esitiedot. Tietoa tästä kurssista. Ilmoittautuminen. Kurssin osasuoritukset ja arvostelu. T Tietokoneverkot

T Tietokoneverkot

T Tietokoneverkot

T Tietokoneverkot Miika Komu Alkup. kalvot: Sanna Suoranta Tietoliikenneohjelmistot Tietotekniikan laitos Aalto-yliopisto

Tietoliikenneohjelmistojen pääainesauna tänään!

Tietoliikenneohjelmistojen pääainesauna tänään! Tietoa tästä kurssista. Tämän kurssin sisältö. T Tietokoneverkot

T Tietokoneverkot

Tämän kurssin sisältö. Tietoa tästä kurssista. Esitiedot. T Tietokoneverkot

Tämän kurssin sisältö. Ilmoittautuminen

Tietokoneverkot. T Tietokoneverkot (4 op) viimeistä kertaa CSE-C2400 Tietokoneverkot (5 op) ensimmäistä kertaa

S Tietoliikennetekniikan perusteet. Pakettikytkentäiset verkot. Helsinki University of Technology Networking Laboratory

T Tietokoneverkot kertaus

OSI ja Protokollapino

ICMP-sanomia. 3. IP-kerroksen muita protokollia ja mekanismeja ICMP (Internet Control Message Protocol)

3. IP-kerroksen muita protokollia ja

T Johdatus tietoliikenteeseen 5 op. Kevät 2013

T Johdatus tietoliikenteeseen 5 op

TCP/IP-protokollapino. Verkkokerros ja Internetprotokolla. Sisältö. Viime luennolla. Matti Siekkinen

Internet Protocol version 6. IPv6

Tietoliikenne II. Syksy 2005 Markku Kojo. Tietoliikenne II (2 ov,, 4 op) Page1. Markku Kojo Helsingin yliopisto Tietojenkäsittelytieteen laitos

3. Kuljetuskerros 3.1. Kuljetuspalvelu

Tietoliikenne II (2 ov)

IHTE 1900 Seittiviestintä (syksy 2007) VERKKOTEKNIIKKAA. Mikä on protokolla, IP osoite, nimipalvelu jne ja mihin näitä tarvitaan?

Verkkokerros ja Internetprotokolla

Internet perusteet. Analyysin tasot

Verkkokerros ja Internetprotokolla

Sovelluskerros. Sovelluskerros. Kuljetuskerros Verkkokerros Linkkikerros Fyysinen kerros. Kuljetuskerros Verkkokerros Linkkikerros Fyysinen kerros

Verkkokerros ja Internetprotokolla

2/24/15. Verkkokerros 1: IP-protokolla CSE-C2400 Tietokoneverkot Kirjasta , 4.4. ja 8.7. Verkkokerros. Verkkokerroksen tehtävä

T Harjoitustyöluento

ELEC-C7241 Tietokoneverkot Kuljetuskerros

TeleWell TW-EA711 ADSL modeemi & reititin ja palomuuri. Pikaohje

Tietoverkkojen turvallisuus. Tuomas Aura T Johdatus tietoliikenteeseen kevät 2012

Verkkokerros ja Internet Protocol. kirja sivut

Pertti Pennanen OSI 1 (4) EDUPOLI ICTPro

Vuonimiö on pelkkä tunniste

Vuonimiö on pelkkä tunniste

... Laajennusotsakkeet. Reititysotsake. Vuonimiö on pelkkä tunniste. Vuonimiöiden käsittely solmuissa

Kuljetus- ja verkkokerrokset. Jyry Suvilehto T Johdatus tietoliikenteeseen ja multimediatekniikkaan kevät 2011

T Johdatus tietoliikenteeseen ja multimediatekniikkaan 5 op. Kevät 2013

T harjoitustehtävät, syksy 2011

Verkkoinformaation välittämiseen isäntäkoneiden ja reitittimien välillä

S Teletekniikan perusteet

Tietokoneverkot. T Tietokoneverkot (4 op) viimeistä kertaa CSE-C2400 Tietokoneverkot (5 op) ensimmäistä kertaa

Lisää reititystä. Tietokoneverkot 2008 (4 op) Syksy Teknillinen korkeakoulu. Lisää reititystä. Jaakko Kangasharju

Tietoverkkojen turvallisuus. Tuomas Aura T Johdatus tietoliikenteeseen kevät 2013

reitittimissä => tehokkaampi 2005 Markku Kojo IPv6

Tietoliikenne I (muuntokoulutettaville) 2 ov Syksy 2002 Luennot Liisa Marttinen 11/6/2002 1

Tietoliikenne II (2 ov)

Siltojen haitat. Yleisesti edut selvästi suuremmat kuin haitat 2/19/ Kytkin (switch) Erittäin suorituskykyisiä, moniporttisia siltoja

T harjoitustyö, kevät 2012

Verkkokerros. Verkkokerros ja Internet Protocol. End-to-end -argumentti. IP-otsikkotiedot. IP ja linkkikerros <#>

Lisää reititystä. Tietokoneverkot 2009 (4 op) Syksy Futurice Oy. Lisää reititystä. Jaakko Kangasharju

Siltojen haitat Yleisesti edut selvästi suuremmat kuin haitat

Turvallisuus verkkokerroksella

Turvallisuus verkkokerroksella

AH-otsake. Turvallisuus verkkokerroksella. AH-otsake. AH-otsake. ESP-otsake. IP-otsake

Kertaus. Jyry Suvilehto T Johdatus tietoliikenteeseen ja multimediatekniikkaan kevät 2013

Johdanto Internetin reititykseen

ELEC-C7241 Tietokoneverkot Sovelluskerros

Tietokone. Tietokone ja ylläpito. Tietokone. Tietokone. Tietokone. Tietokone

Internet ja tietoverkot

Internet ja tietoverkot 2015 Harjoitus 5: (ISO/OSI-malli: Verkkokerros, TCP/IP-malli: internet-kerros)

Harjoitustyö. Jukka Larja T Tietokoneverkot

Linkkikerros, tiedonsiirron perusteet. Jyry Suvilehto T Johdatus tietoliikenteeseen ja multimediatekniikkaan kevät 2013

1.4. Tietoliikenneohjelmistot eli protokollat

1.4. Tietoliikenneohjelmistot eli protokollat

1.4. Tietoliikenneohjelmistot eli protokollat. Protokollien kerrosrakenne. Mitä monimutkaisuutta?

Tietoverkkojen turvallisuus. Tuomas Aura T Johdatus tietoliikenteeseen kevät 2011

Yhteenveto / kertaus. Tuomas Aura T Johdatus Tietoliikenteeseen kevät 2013

Kun n = 32 ei ole tarpeeksi nopea nykyisiin runkoreitittimiin! - content addressable memory (CAM) - välimuistin käyttö

001.. Kun n = 32 ei ole tarpeeksi nopea nykyisiin runkoreitittimiin! - content addressable memory (CAM) - välimuistin käyttö

Laitteessa tulee olla ohjelmisto tai uudempi, tarvittaessa päivitä laite

Osoitemanipulaation syitä. Miten? Vaihtoehtoja. S Verkkopalvelujen tuotanto Luento 4: Verkko osoitteiden manipulaatiopalvelut.

1. Mitkä ovat tietoliikennetekniikan koulutusohjelman opintosuunnat?

Reititys. Tämä ja OSI 7LHWROLLNHQQHWHNQLLNDQSHUXVWHHW $(/&7 0DUNXV3HXKNXUL. Yhteyden jakaminen Reititys Kytkentä Internet-protokolla TCP, UDP

Jyry Suvilehto T Johdatus tietoliikenteeseen ja multimediatekniikkaan kevät 2012

Internet perusteet. Internet perusteet Osoitteet IPv4 ja ICMP -protokollat ARP - Address Resolution Protocol. Internet-1. S-38.

Internet-protokolla versio 6. Miksi vaihtaa? Luennon sisältö. Comer luku 31 (vanha kirja ss ) Internet Protocol (IPv6)

Johdanto Internetin reititykseen

Internet-protokolla versio 6

Kohina (Noise) 1.4. Tietoliikenneohjelmistot eli protokollat. Signaalin vahvistaminen

Tietoliikenteen perusteet

Kohina (Noise) Signaalia häiritsee kohina. aina taustalla esiintyvää sähkömagneettista aaltoliikettä terminen kohina. elektronien liikkeestä johtuva,

Kertaus. Jyry Suvilehto T Johdatus tietoliikenteeseen ja multimediatekniikkaan kevät 2011

Tietoliikenne I 2 ov kevät 2002

Tietoliikenne I 2 ov kevät 2003

Jyry Suvilehto T Johdatus tietoliikenteeseen ja multimediatekniikkaan kevät 2013

Internet-protokolla versio 6. Miksi vaihtaa? Luennon sisältö. Comer luku 31, 30 (vanha kirja ss ) Internet Protocol (IPv6)

Tietoliikenne I 2 ov kevät 2004

Internet-protokolla versio 6. Miksi vaihtaa? Luennon sisältö. IPv6:n ominaisuudet. IPv6-osoitteet. ss

Osoitemanipulaation syitä. Osoitemanipulaation syitä. Miten? S Verkkopalvelujen tuotanto Luento 4: Verkko osoitteiden manipulaatiopalvelut

Internet-protokolla versio 6

IPv6 käyttöönoton mahdollistajat operaattorin näkemys

Transkriptio:

T-110.4100 Tietokoneverkot, TkL Tutkija, T-laitos, TKK Tämän kurssin sisältö TCP/IP-verkot ja niiden toiminta Turvallisuusominaisuudet Verkkosovellusten suunnittelu ja ohjelmointi Tietoa tästä kurssista news://news.tky.hut.fi/opinnot.tik.tietokoneverkot (kaikki kysymykset tänne!!) IC: #verkot, T-110.4100@tml.hut.fi (henkilökohtaiset kysymykset) http://www.cse.tkk.fi/tietoliikenne/ 1 2 3 Esitiedot T-110.2100 Johdatus tietoliikenteeseen ja T-106.3100 Ohjelmoinnin jatkokurssi T2 Eli oikeastaan Tiedonsiirron perusteet Tietotekniikan perusopintojen ohjelmointikurssit Ilmoittautuminen Ilmoittautuminen on avattu WebOodiin Ilmoittautuminen päättyy 22.9.2009 Tentteihin tulee ilmoittautua erikseen viimeistään viikkoa ennen tenttiä (tenttien kohdalla lisää tentteihin ilmoittautumisesta) Ilmo alkaa kuukautta ennen tenttiä ja päättyy viikkoa ennen tenttiä Kurssin osasuoritukset ja arvostelu Pakolliset Osatentti 1: perus-tcp/ip. 40% loppuarvosanasta Osatentti 2: ohjelmointi ja turvallisuus. 40% loppuarvosanasta Harjoitustyö: 20% loppuarvosanasta (as. 0/3/5) Vapaaehtoiset mutta hyödylliset Luennot+muistiinpanot, kirjan lukeminen, jne Mahd. harjoitukset (neuvoja harjoitustyön tekoon) 4 5 6 1

Luennot ja harjoitukset 1. opetusjakson aikana (7.9.-23.10.) tiistaisin 10-12 salissa T2 ja torstaisin klo 8-10 salissa T2 2. opetusjakson aikana varattu A117 harjoitustyön tekoon torstaisin klo 14-16 ei vastaanottoa, ellei erikseen sovi assarin kanssa Tarkempi aikataulu löytyy kurssin wwwsivuilta nopasta 7 Luennot ti 8.9. Johdanto + IPv4 to 10.9. IPv6 ti 15.9. eititys 1 Jaakko Kangasharju to 17.9. eititys 2 Jaakko Kangasharju ti 22.9. TCP & UDP Matti Siekkinen to 24.9. IPsec ti 29.9. TLS & SSH to 1.10. (9-10) Harjoitustyö Pyry Koivisto ti 6.10. Verkko-ohjelmointi? Samuli Sorvakko to 8.10. DNS & DNSsec Bengt Sahlin ti 13.10. Protokollasuunnittelu Miika Komu to 15.10. Verkonhallinta Timo Kiravuo ti 20.10. Uutuudet? Antti Ylä-Jääski to 22.10. Kertaus 8 Oppimateriaali Douglas E. Comer, Internetworking with TCP/IP, Volume 1, Pearson Prentice Hall, 2006 tai joku muu perusoppikirja Lisäksi opetusmonisteita Nopassa Luennoijien kirjoittamaa materiaalia Linkkejä nettiin Kalvot tulevat kurssin luentoaikatauluun älkää tulostako niitä TKKn tulostimille! 9 Tentit Tenttipäivät 27.10.2009 ja 15.12.2009 (tarkista oodi!) Tenttiin ilmoittauduttava viimeistään viikkoa ennen tenttiä Kaksi osatenttiä Molemmat suoritettava hyväksytysti kurssin läpäisemiseksi Kumpikin osatentti arvostellaan asteikolla 0-5 Kaikkina tenttikertoina (tenttikausina) voi tehdä jommankumman osatentin (tai molemmat osatentit yhdellä kerralla) Kumpaankin osatenttiin ilmoittaudutaan erikseen! Vanhoja tenttejä kurssin sivuilla Tentti (jatkuu..) Perukaa ilmoittautuminen, jos ette tule paikalle! oodissa, tai ilmon sulkeuduttua sähköpostitse Opiskelijan tulee ilmoittautua kokeeseen viikkoa ennen koetilaisuuden järjestämistä, jollei opettaja hyväksy myöhempää ilmoittautumista. Ilmoittautuminen katsotaan kokeeseen osallistumiseksi, ellei sitä ole peruutettu ennen kokeen alkamista. Kokeessa kolmasti hylätyn opiskelijan on neuvoteltava asianomaisen opettajan kanssa kurssin suorittamisesta. (tutkintosääntö) Harjoitustyö Harjoitustyö tehdään yksin, n. 40-50 tuntia Suunnitelma dl to 15.10. klo 12:00 (keskipäivä) Toteutus dl to 26.11. klo 12:00 (keskipäivä) Demot noin viikolla 49 Arvosana 0/3/5, 20% kurssin arvosanasta Harjoitustyön tehtävänanto julkaistaan viimeistään 1.10.2009 kurssin noppasivuilla eititystaulun rakentaminen etäisyysvektori ja/tai linkkitilaprotokollan lähettämien viestien perusteella Asiakasohjelma reititystaulun palauttamiseen 10 11 12 2

Kysyttävää järjestelyistä? mitähän te muistatte edellisistä kursseista... 13 Jo osattavaa Käyttäjän sovellukset: -sähköposti (SMTP, POP, IMAP) -WWW (HTTP) -FTP, -news (NNTP) tietoturvan -P2P käsitteet UDP, TCP kuittaukset IPv4, NAT, DHCP AP Ethernet Aiheuttaa viiveitä, häviöitä jne. (out of scope) Sovelluskerros Kuljetuskerros Verkkokerros Linkkikerros Fyysinen kerros Tällä kurssilla Infrastruktuuripalvelut: DNS, SNMP Tietoturvaratkaisut TLS ja SSH, DNSsec protokollasuunnittelu verkko-ohjelmointi Socket-rajapinta ohjelmoinnille TCP kokonaan eli virhetilanteiden käsittely IPv6, reititysalgoritmit tietoturva: IPsec Ethernet, miten IP-osoitetta vastaava ethernet osoite löydetään IPv6:ssa (ja toistepäin) 14 Sovelluskerros Kuljetuskerros Verkkokerros Linkkikerros Fyysinen kerros ajapinta ja protokolla - mitä tehdään samassa koneessa esim. kapsulointi Internet - koneiden välillä - viestiformaatit - osapuolten tunnistus - viestien käyttö http://www.tml.tkk.fi/opinnot/t-110.4100/ Sovelluskerros Kuljetuskerros Verkkokerros Linkkikerros Fyysinen kerros 15 Internet-protokolla versio 4 Kertaus luvut 4, 6 ja 8 Luennon sisältö IPv4 ominaisuudet ja tehtävä IPv4 otsake ja käyttö IPv4 osoitteet Ali- ja yliverkotus Muut ratkaisut: NAT ja DHCP ICMP Virhetilanteiden käsittely SMTP SIP HTTP SSH IC TCP UDP SCTP IP Ethernet Token ring valokuitu cat-5 Internet-protokolla Internet-protokolla Internet-protokolla on yhdistävä tekijä kaikkien sovellusten ja kaikenlaisten verkkoteknologioiden välissä 16 17 18 3

Internet-protokolla (IP) Tietosähkeen kapselointi IP-otsikon rakenne (FC 791) Pakettipohjainen (packet oriented) viesti jaetaan paketteihin Yhteydetön (connectionless) jokainen tietosähke (datagram) käsitellään itsenäisesti Epäluotettava (unreliable) perillemenoa ei taata paketit voivat monistua, viivästyä, järjestys voi vaihtua Päästä päähän (end-to-end) otsikko, data.. IP-otsikko Ethernet CC 0 4 8 16 19 24 31 VES O.PIT PALV.TYYPPI KOKONAISPITUUS TUNNISTE LIPUT LOHKON SIJAINTI ELINIKÄ (TTL) POTOKOLLA OTSIKON TAKISTUSSUMMA LÄHDEOSOITE KOHDEOSOITE OPTIOT (JOS ON) TÄYTE data 19 20 21 VESio numero = 4 Otsikon pituus (O.PIT) 32 bitin sanoina min 5 (5*32 bittiä) + optiot kertoo siis lähinnä optioiden pituuden PALVELUN TYYPPI palvelun laadun määrittely, esim DiffServ alunperin toisella tavalla 0 6 7 CODEPOINT 00 KOKONAISPITUUS otsikko+data-osion pituus oktetteina LIPUT, kolme bittiä: DF: 0 = saa lohkoa, 1 = ei saa lohkoa MF: 0 = viimeinen lohko, 1 = lisää lohkoja LOHKON SIJAINTI + TUNNISTE kts. lohkominen 0 DF MF ELINIKÄ maksimi aika, jonka paketti saa vaeltaa verkossa alun perin sekuntteja; nyt jokainen reititin vähentää vähintään yhdellä POTOKOLLA Ylemmän kerroksen protokolla, joka on dataosiossa Esim ICMP=1, TCP = 6, UDP =17, IPv6=41 22 23 24 4

TAKISTUSSUMMA 16-bittinen yhden komplementtisumman yhden komplementti otsikon kentistä kertoo, onko otsikko ehjä ylemmillä kerroksilla omat tarkistussummat LÄHDE- ja KOHDEOSOITTEET 32-bittisiä, kts alla 25 Tietosähkeen lohkominen (englanniksi datagram fragmentation) Tietosähke ei aina mahdu fyysisen verkon kehykseen, joten se pitää lohkoa useampaan palaan Verkon enimmäispituus eli MTU (Maximum transfer unit) Tietosähke kootaan vasta vastaanottajalla Odotetaan tietty aika, että kaikki lohkot tulisivat perille 26 Tietosähkeen lohkominen Jokaisella tietosähkeellä on TUNNISTE, jonka avulla lohkot kootaan takaisin Lohkon sijainti: oktettia alkaen alkuperäisen datan alusta kokonaispituus: lohkotun sähkeen pituus IP-otsikko data 1 data 2 data 3 IP-otsikko data 1 IP-otsikko data 2 IP-otsikko data 3 MF-lippu==1 MF-lippu==1 MF-lippu==0 27 IP:n optiot IP-osoitteet IPv4-osoitteet Käytetään pääasiassa verkon testauksessa ja vianmäärityksessä (jos siinäkään) Ohjeellinen ja täsmällinen lähdereititys, reitin seuranta, jne Tunniste verkkorajapinnalle 007 sijainti verkossa eli löydettävissä tätä reittiä Alkuperäinen luokallinen osoitteistus luokka alku verkko laite osoitteet A 0 7 bittiä 24 1.0.0.0-126.255.255.255 B 10 14 16 128.0.0.0-191.255.255.255 C 110 21 8 192.0.0.0-223.255.255.255 D 1110 monilähetysryhmä http://www.xkcd.com/195/ 28 29 30 5

Nollien ja ykkösten merkitys 00000000000000000000000000000000 00000000000000000000101010101010 11111111111111111111111111111111 255.255.255.255 1111111 nnnnnnn nnnnnnnnnnnnnn tämä laite 0.0.0.0 laite tässä verkossa yleislähetys (tässä verkossa) loopback-osoite 127.0.0.1 Aliverkotus (FC 940) verkko-osa aliverkko-osa laiteosa Saman verkko-osoitteen käyttö useassa fyysisessä verkossa Osa laitetunnisteesta määrittääkin aliverkon Aliverkko-osan pituus voidaan määrittää verkkokohtaisesti Luokaton osoitteistus (FC 1518&1519) Classless InterDomain outing (CID) Organisaation verkossa on useita verkkolohkoja Osoitelohkon koko voidaan valita vapaasti: esim 192.24.0.0 / 16 on tavallinen B-luokan osoite 31 32 33 Internet 128.10.19.20 : 80 Web NAT (FC 2663) 168.24.16.7 : 4001 NAT Network Address Translation (NAT) Piilottaa sisäverkon ulkopuolisilta Sisäverkossa voi käyttää yksityisiä osoitteita Voi aiheuttaa hankaluuksia sovelluksille 10.0.0.3 : 2750 34 DHCP (2131) Dynamic Host Configuration Protocol (DHCP) Dynaaminen osoitteiden jakaminen käyttölupa (lease) tietyksi määräajaksi Samalla muitakin asetustietoja, kuten nimipalvelimen osoite 35 DHCP-asiakkaan tilakone Host boots INITIALIZE dhcpdiscover dhcpnack dhcpnack or dhcpoffer Lease expires 87.5% time/ dhcprequest SELECT EBIND ENEW Select/ dhcpack dhcpack 50% time/ dhcprequest dhcprequest EQUEST BOUND dhcpack cancel/dhcprelease Fig. 23.4 in Comer 36 6

Virhetilanteet ICMP-viestejä Virhe- ja valvontaviestit (FC 792) IP-datasähk e uuhkasta ilmoittaminen Uudelleenohjaus (tietoturvaongelma!) Elinajan raja saavutettu Parametriongelma Aliverkon peite eitittimen etsiminen TYYPPI KOODI TAKASTUSSUMMA iippuu viestin tyypistä Ongelman aiheuttaneen paketin IP-otsikko ja 64 bittiä dataa Internet Control Message Protocol (ICMP) Virhe- ja ohjaussanomat reitittimille ja tietokoneille Ei virheiden korjausta, vain ilmoittaminen Lähetetään alkuperäiselle lähettäjälle 37 38 39 ICMP-viestejä Lähteet Lisää aiheesta Echo request ja echo reply (ping) TYYPPI (8/0) KOODI (0) TAKASTUSSUMMA TUNNISTE JÄJESTYSNUMEO DATAA (ei välttämätön)... Kohde tavoittamattomissa TYYPPI (3) KOODI (0) TAKASTUSSUMMA Käyttämätön (oltava 0) Ongelmapaketin IP-otsikko ja 64 bittiä dataa FC 791 Internet Protocol, 1981 FC 792 Internet Control Message Protocol, 1981 FC 950 Internet Standard Subnetting Procedure, 1985 FC 1518 An Architecture for IP Address Allocation with CID, 1993 FC 1519 Classless Inter-Domain outing (CID): an Address Assignment and Aggregation Strate, 1993 FC 2131 Dynamic Host Configuration Protocol, 1997 FC 2663 IP Network Address Translator (NAT) Terminology and Considerations, 1999 FC 3396 Encoding Long Options in the Dynamic Host Configuration Protocol (DHCPv4), 2002 FC 4361 Node-specific Client Identifiers for Dynamic Host Configuration Protocol Version Four (DHCPv4), 2006 T-110.5110 Tietokoneverkot II S-38.2121 eititys tietoliikenneverkoissa (4 op) S-38.3148 Simulation of Data Networks (5 cr) S-38.3180 Palvelunlaatu Internetissä (4 op) S-38.3184 Verkkoliikenteen mittaus ja analysointi L (5 op) 40 41 42 7