Repiiter (repeater) Kasutatakse füüsilisel tasemel segmentide ühendamiseks võimendab signaali(ka taasformeerib). MAC aadressid ja kaadri sisu on ebaoluline Ühendatud segmendid peavad olema sama kiirjusega ja kasutama sama tüüpi meediumipöördust Ühendatud segmendid moodustavad ühe põrkeala Etherneti kaader Preambula = 8 baiti (1010101010....101011) Päis (header) = 14 baiti o 6baiti DA(Destination Address, sihtaadress) o 6baiti SA(Source Address, lähteaadress) o 2baiti tüüp/pikkus 0-1500 - pikkus >1536 - tüüp (protokoll) 0x0806 - ARP 0x0800 - IPv4 0x086DD - IPv6 Andmed (payload) = 46-1500 baiti kontrollsumma = 4 baiti o FCS - frame check sequence o CRC - cyclic redundancy check o kaitseb sihtaadressist andmete lõpuni
1.3 BRIDGE Sildade (Bridge) funktsioon on ühendada kahte Etherneti võrku omavahel. Sillad lubavad omavahel ühendada ka erinevat tüüpi võrkusid (Ethernet ja Fast Ethernet). Sillad jätavad meelde võrgus olevate sõlmede ethernetiaadressid ja lasevad endast läbi ainult vajaliku liikluse (traffic). See toimub sel moel, et kui pakett saabub sillani, siis sild kõigepealt teeb kindlaks selle paketi sihtaadressi. Kui paketi sihtaadress kuulub samasse võrgusegmenti, kust ta pärit on, siis see pakett filtreeritakse, kui sihtaardess kuulub mõnda teise segmenti, siis saadetakse see pakett edasi sihtsegmenti. Lisaks sellele filtreerivad sillad trafficust välja vigaseid pakette. Sildasid kutsutakse nn. "store- and-forward" seadmeteks, sest enne filtreerimis või edastamisotsust vaatvad nad terve paketi üle. Pakettide filtreerimine ja edasisaadetavate pakettide regenereerimine laseb sild-tehnoloogial
Vastuvõtja tunneb 4)kontrollsumma 2B. UDP-d kasutatakse programmides, kus 40. Ipv6 päise suurus on 40 baiti, see suurus on fikseeritud, oma aadressi ära ja saadab saatjale vastuse, kuhu on märgitud eelistatakse kiirust kindlusele. UDP ei hooli ummikutest konstantne. Kaks välja – lähteaadress (Source Address) ja vastuvõtja MAC aadress. ARP päringul on küljes ka TTL vastuvõtjas. Puudub ka garantii, et segmendid saabuvad õiges sihtaadress (Destination Address) kumbki haarab enda alla 16 muutuja, millega määratakse ära aeg, kui kaua hoiab saatja järjekorras ja et ei saadeta topeltsegmente. baiti (128 bitti), seega ainult 8 baiti on jäetud päise paketiga antud aadressi oma mälus. Kui ta selle aja jooksul seda ei 30. Võrgukihi teenusemudelid. Võrgukihi ülesandeks on seotud informatsiooni (mitte andmete) jaoks
paketifiltrid ja dünaamilised paketifiltrid. · Rakenduskihi tasemel töötavad tulemüürid: vahendajad (proxy'd) · Kombineeritud tulemüürid Paketifilter lihtne tulemüür. Lihtsam lahendus tulemüüri realiseerimiseks (realiseeritav enamuse ruuterite baasil). Töötavad IP paketi tasemel: paketid lastakse läbi või ,,visatakse minema". Filtreerimise kriteeriumiteks on paketi lähte- ja sihtaadress; protokoll; kõrgema taseme protokolli (TCP, UDP) pordinumber; lipud ja seansi algatamise tunnused. Paketifiltrite probleemid: UDP kui ühenduseta protkolli on raske filtreerida; TCP puhul on võimalikud poolavatud ühendused; kas fragmendid läbiavd alati filtri?; mõned protokollid ei filtreeru; hea paketifiltri kokkusaedmine on keeruline. Dünaamilised paketifiltrid muudavad oma filtreid vastavalt läbivatele pakettidele.
· Võrgukihi tasemel töötavad tulemüürid Töötavad TCP/IP tasemel (Staatilised) paketifiltrid Dünaamilised paketifiltrid · Rakenduskihi tasemel töötavad tulemüürid Vahendajad (proxy'd) · Kombineeritud tulemüürid Lihtne tulemüür -- paketifilter · Lihtsaim lahendus tulemüüri realiseerimiseks Realiseeritav enamuse ruuterite baasil · Töötavad IP paketi tasemel: paketid lastakse läbi või "visatakse minema" · Kriteeriumid filtreerimiseks: Paketi lähte- ja sihtaadress Protokoll Kõrgema taseme protokolli (TCP, UDP) pordinumber Lipud ja seansi algatamise tunnused · Tehtav lisaks ka 2. kihis -- tark sild ekraneerib (screening) Paketifilter · Paketifiltrite probleemid UDP kui ühenduseta protokolli on raske filtreerida TCP puhul on võimalikud poolavatud ühendused Kas fragmendid läbivad alati filtri? Mõned protokollid ei filtreeru Hea paketifiltri kokkuseadmine on keeruline · Dünaamilised paketifiltrid
23. Arvutivõrgu sillad ja marsruuterid (ROUTER) Bridge Sildade (Bridge) funktsioon on ühendada kahte Etherneti võrku omavahel. Sillad lubavad omavahel ühendada ka erinevat tüüpi võrkusid (Ethernet ja Fast Ethernet). Sillad jätavad meelde võrgus olevate sõlmede ethernetiaadressid ja lasevad endast läbi ainult vajaliku liikluse (traffic). See toimub sel moel, et kui pakett saabub sillani, siis sild kõigepealt teeb kindlaks selle paketi sihtaadressi. Kui paketi sihtaadress kuulub samasse võrgusegmenti, kust ta pärit on, siis see pakett filtreeritakse, kui sihtaardess kuulub mõnda teise segmenti, siis saadetakse see pakett edasi sihtsegmenti. Lisaks sellele filtreerivad sillad trafficust välja vigaseid pakette. Sildasid kutsutakse nn. "store-and-forward" seadmeteks, sest enne filtreerimis või edastamisotsust vaatvad nad terve paketi üle. Pakettide filtreerimine ja edasisaadetavate