Kasutatakse ARP protokolli Igal hostil on ARP tabel, kus on kirjas o MAC aadress o IP aadress o aegumine otsitakse samas (alam)võrgus oleva hosti MAC aadress ARP päring saadetakse Ethernet leviaadressile ARP vastus saadetakse küsija MAC-aadressile Konvergentsus - Olukord, kus kõigil osapooltel on millestki ühesugune arusaam Näiteks võrgu ülesehitusest Marsruutimisprotokollid Kasutatakse marsruutimisinfo vahetamiseks marsruuterite vahel Protokolli abil teada saadud marsruute nim dünaamilisteks Käsitsi sisestatud marsruute nim staatilisteks Tegu on programmiga, mis jookseb marsruuteris ning muudab marsruutimistabelit Autonoomne süsteem - võrkude kogum, mida administreerib üks üksus o nim ka marsruutimisdomeen, administratiivne domeen o AS number o Internet jagatakse väiksemateks hallatavateks kogumiteks
NAT asendab väljaminevad IP aadressid ja pordi numbri (LAN IP'd) NAT IP 'ga ning uue pordi numbriga. Jätab meelde kes millise pordi küljes on (tekitab tabeli). Sissetulevad andmete korral vahetab NAT IP aadressi õige sihtkoha aadressi ja pordi numbri vastu ,mis reaalselt kohtvõrgus asub. Kui NAT marsruuteri taga asub server siis tehakse nii ,et NAT marsruuter edastab kogu sissetuleva info alati serverile. 34. Marsruutimisprotokollid RIP, OSPF ja BGP + RIP (Routing Information Protocol, "marsruutimisinfo protokoll") on laialt realiseeritud lauaarvutite võrgutoodetes. Marsruutimistabel sisaldab järgmised andmed: sihtvõrk, järgmine vahejaam (nt. marsruuter), kaugus (teelõikude, s.t. vahejaamade arvu kujul), taimerid, lipud. RIP hoiab tabelis ainult parimat marsruuti. Võrgu topoloogia muutusi arvestatakse värskendussõnumite alusel. Stabiilsuse tagamiseks topoloogia kiirete muutuste tingimustes rakendab RIP järgmisi vahendeid:
Üle vaadanud paketi loogilise sihtaadressi, otsustab marsruuter, kas ta teab või ei tea, kuidas seda paketti edasi saata. Kui marsruuter ei tea järgmist sammu, siis pakett tavaliselt kustutatakse. Vastasel korral aga saadetakse pakett edasi, muutes sihtkoha füüsilist aadressi. Niisugune protsess toimub seni, kuni pakett jõuab lõplikku sihtkohta. IGP Interior Gateway Proto (kogu protokollide hulk) RIP - Routing Information Protocol, "marsruutimisinfo protokoll" Marsruutimistabel sisaldab järgmised andmed: sihtvõrk, järgmine vahejaam (nt. marsruuter), kaugus (teelõikude, s.t. vahejaamade arvu kujul), taimerid, lipud. RIP hoiab tabelis ainult parimat marsruuti. IGRP - Interior Gateway Routing Protocol, "siselüüsi marsruutimisprotokoll" IGRP on kaugusvektoriga siselüüsi protokoll. Kaugusvektoriga protokolli kasutamisel saadab iga marsruuter regulaarsete vaheaegade järel oma naabermarsruuteritele värskendussõnumina kogu oma
Mõõdustikud - Marsruutimistabelid sisaldavad mingeid edastusteed iseloomustavaid mõõte, mille alusel töötavad marsruutimisalgoritmid. Keerukamad marsruutimis-algoritmid võivad kasutada mitme eri mõõdu kombinatsiooni. Mõõdumuutujatena võidakse kasutada teepikkust, usaldatavust, hilistust, ribalaiust, koormust, sidekulusid. 23. Marsruutimise protokollid Autonoomsüsteemide sisese suhtluse protokollid. RIP (Routing Information Protocol, "marsruutimisinfo protokoll") on laialt realiseeritud lauaarvutite võrgutoodetes. Marsruutimistabel sisaldab järgmised andmed: sihtvõrk, järgmine vahejaam (nt. marsruuter), kaugus (teelõikude, s.t. vahejaamade arvu kujul), taimerid, lipud. RIP hoiab tabelis ainult parimat marsruuti. Võrgu topoloogia muutusi arvestatakse värskendussõnumite alusel. Stabiilsuse tagamiseks topoloogia kiirete muutuste tingimustes rakendab RIP järgmisi vahendeid:
ootejärjekord. 40 Vähima kulu algoritm – sõlmed suhtlevad omavahel. Näiteks kui on tsentraalne, siis on üks peasõlm, kuhu saadetakse kogu info kokku ja peasõlm saadab selle kõikidele teistele sülmedele. Halb, sest kui seda väga tihti teha, siis kogu võrk on info küsimist täis ning seega hõivatud. Kui seda väga harva teha, siis on marsruutimisinfo vananenud. Kui keskset „pealikku“ pole,vahetavad sõlmed ise omavahel infot. Dijkstra algoritm 41 42 32. Transpordikiht ja selle funktsioonid usaldusväärse ja ebausaldusväärse võrguühenduse korral. TCP protokoll. TCP segment ja TCP port. Vookontroll, libisev aken (parameetrid, ISN, SN, AN, W). TCP olekumasin. Ühenduse loomine ja
vastab ainult üks. Kui ründaja jõuab kiiremini vastata, saab alustada suhtluse. Nt Google'i aadressi küsimisel võib ARP-võltsimise kaudu suunata liikluse Google'i asemel oma serverile · DNS kirjete võltsimine, valed pöördteisendused - pöördteisendused on administraatori kontrolli all · Source ruuting - internetipakettide IP option, mis määrab, millist teed mööda liiklus kulgema peab; saab suunata liikluse oma seadme kaudu · Marsruutimisinfo võltsimine - PGP-ruutimine (nt Pakistan ja Youtube) · Ühenduste kaaperdamine (hijacking) - madalama taseme võrgurünne; ründaja kuulab pealt kaht suhtlevat osapoolt; peab teadma TCP-pakettide järjekorranumbreid; ühele teatab, et reset (ühendus on kinni) ja teisele saadab oma andmeid - st A arvab, et suhtleb B ja B A- ga, aga tegelikult A suhtleb C-ga ja B suhtleb C-ga ja C suhtleb A ja B-ga. Turvaaugud programmides