1. Лекция — Введение. Адресация. Протоколы (IP, TCP, UDP). Порты.
RFC (Request for Comments) — официальная документация по Internet, можно найти по адресу http://www.rfc-editor.org/ или http://www.ietf.org/rfc.html .
Все разработчики должны придерживаться этой документации, но на практике, не всегда так происходит.
Адресация в сети Internet.
Компьютер в сети TCP/IP может иметь адреса трех уровней (но не менее двух):
- Локальный адрес компьютера. Для узлов, входящих в локальные сети — это МАС-адрес сетевого адаптера. Эти адреса назначаются производителями оборудования и являются уникальными адресами.
- IP-адрес, состоящий из 4 байт, например, 109.26.17.100. Этот адрес используется на сетевом уровне. Он назначается администратором во время конфигурирования компьютеров и маршрутизаторов.
- Символьный идентификатор-имя (DNS), например, www.kstu.ru.
IPv4 — адрес является уникальным 32-битным идентификатором IP-интерфейса в Интернет.
IPv6 — адрес является уникальным 128-битным идентификатором IP-интерфейса в Интернет, иногда называют Internet-2, адресного пространства IPv4 уже стало не хватать, поэтому постепенно вводят новый стандарт.
IP-адреса принято записывать разбивкой всего адреса по октетам (8), каждый октет записывается в виде десятичного числа, числа разделяются точками. Например, адрес
10100000010100010000010110000011
записывается как
Перевод адреса из двоичной системы в десятичную
IP-адрес хоста состоит из номера IP-сети, который занимает старшую область адреса, и номера хоста в этой сети, который занимает младшую часть.
Базовые протоколы (IP, TCP, UDP)
Стек протоколов TCP/IP
TCP/IP — собирательное название для набора (стека) сетевых протоколов разных уровней, используемых в Интернет. Особенности TCP/IP:
- Открытые стандарты протоколов, разрабатываемые независимо от программного и аппаратного обеспечения;
- Независимость от физической среды передачи;
- Система уникальной адресации;
- Стандартизованные протоколы высокого уровня для распространенных пользовательских сервисов.
Стек протоколов TCP/IP делится на 4 уровня:
Позже была принята 7-ми уровневая модель ISO.
Данные передаются в пакетах. Пакеты имеют заголовок и окончание, которые содержат служебную информацию. Данные, более верхних уровней вставляются, в пакеты нижних уровней.
Пример инкапсуляции пакетов в стеке TCP/IP
Физический и канальный уровень.
Стек TCP/IP не подразумевает использования каких-либо определенных протоколов уровня доступа к среде передачи и физических сред передачи данных. От уровня доступа к среде передачи требуется наличие интерфейса с модулем IP, обеспечивающего передачу IP-пакетов. Также требуется обеспечить преобразование IP-адреса узла сети, на который передается IP-пакет, в MAC-адрес. Часто в качестве уровня доступа к среде передачи могут выступать целые протокольные стеки, тогда говорят об IP поверх ATM, IP поверх IPX, IP поверх X.25 и т.п.
Межсетевой уровень и протокол IP.
Основу этого уровня составляет IP-протокол.
IP (Internet Protocol) – интернет протокол.
Первый стандарт IPv4 определен в RFC-760 (DoD standard Internet Protocol J. Postel Jan-01-1980)
Последняя версия IPv4 — RFC-791 (Internet Protocol J. Postel Sep-01-1981).
Первый стандарт IPv6 определен в RFC-1883 (Internet Protocol, Version 6 (IPv6) Specification S. Deering, R. Hinden December 1995)
Последняя версия IPv6 — RFC-2460 (Internet Protocol, Version 6 (IPv6) Specification S. Deering, R. Hinden December 1998).
Протокол IP доставляет блоки данных от одного IP-адреса к другому.
Программа, реализующая функции того или иного протокола, часто называется модулем, например, “IP-модуль”, “модуль TCP”.
Когда модуль IP получает IP-пакет с нижнего уровня, он проверяет IP-адрес назначения.
- Если IP-пакет адресован данному компьютеру, то данные из него передаются на обработку модулю вышестоящего уровня (какому конкретно — указано в заголовке IP-пакета).
- Если же адрес назначения IP-пакета — чужой, то модуль IP может принять два решения: первое — уничтожить IP-пакет, второе — отправить его дальше к месту назначения, определив маршрут следования — так поступают маршрутизаторы.
Также может потребоваться, на границе сетей с различными характеристиками, разбить IP-пакет на фрагменты (фрагментация), а потом собрать в единое целое на компьютере-получателе.
Если модуль IP по какой-либо причине не может доставить IP-пакет, он уничтожается. При этом модуль IP может отправить компьютеру-источнику этого IP-пакета уведомление об ошибке; такие уведомления отправляются с помощью протокола ICMP, являющегося неотъемлемой частью модуля IP. Более никаких средств контроля корректности данных, подтверждения их доставки, обеспечения правильного порядка следования IP-пакетов, предварительного установления соединения между компьютерами протокол IP не имеет. Эта задача возложена на транспортный уровень.
Структура дейтограммы IP. Слова по 32 бита.
Версия — версия протокола IP (например, 4 или 6)
Длина заг. — длина заголовка IP-пакета.
Тип сервиса (TOS — type of service) — Тип сервиса (подробнее рассмотрен в лекции 8).
TOS играет важную роль в маршрутизации пакетов. Интернет не гарантирует запрашиваемый TOS, но многие маршрутизаторы учитывают эти запросы при выборе маршрута (протоколы OSPF и IGRP).
Идентификатор дейтаграммы, флаги (3 бита) и указатель фрагмента — используются для распознавания пакетов, образовавшихся путем фрагментации исходного пакета.
Время жизни (TTL — time to live) — каждый маршрутизатор уменьшает его на 1, что бы пакеты не блуждали вечно.
Протокол — Идентификатор протокола верхнего уровня указывает, какому протоколу верхнего уровня принадлежит пакет (например: TCP, UDP).
Коды некоторые протоколов RFC-1700 (1994)
Код | Протокол | Описание |
0 | — | Зарезервировано |
1 | ICMP | Протокол контрольных сообщений |
2 | IGMP | Групповой протокол управления |
4 | IP | IP-поверх-IP (туннели) |
6 | TCP | Протокол управления передачей |
8 | EGP | Протокол внешней маршрутизации |
9 | IGP | Протокол внутренней маршрутизации |
17 | UDP | Протокол дейтограмм пользователя |
35 | IDRP | Междоменный протокол маршрутизации |
36 | XTP | Xpress транспортный протокол |
46 | RSVP | Протокол резервирования ресурсов канала |
88 | IGRP | внутренний протокол маршрутизации |
89 | OSPFIGP | внутренний протокол маршрутизации |
97 | ETHERIP | Ethernet-поверх-IP |
101-254 | — | не определены |
255 | — | зарезервировано |
Протокол IP является маршрутизируемый, для его маршрутизации нужна маршрутная информация.
Маршрутная информация, может быть:
- Статической (маршрутные таблицы прописываются вручную)
- Динамической (маршрутную информацию распространяют специальные протоколы)
Протоколы динамической маршрутизации:
- RIP (Routing Information Protocol) — протокол передачи маршрутной информации, маршрутизаторы динамически создают маршрутные таблицы.
- OSPF (Open Shortest Path First) — протокол «Открой кротчайший путь первым», является внутренним протоколом маршрутизации.
- IGP (Interior Gateway Protocols) — внутренние протоколы маршрутизации, распространяет маршрутную информацию внутри одной автономной системе.
- EGP (Exterior Gateway Protocols) — внешние протоколы маршрутизации, распространяет маршрутную информацию между автономными системами.
- BGP (Border Gateway Protocol) — протокол граничных маршрутизаторов.
ICMP (Internet Control Message Protocol) — расширение протокола IP, позволяет передавать сообщения об ошибке или проверочные сообщения.
Другие служебные IP-протоколы
IGMP (Internet Group Management Protocol) — позволяет организовать многоадресную рассылку средствами IP.
RSVP (Resource Reservation Protocol) — протокол резервирования ресурсов.
ARP (Address Resolution Protocol) — протокол преобразования IP-адреса и адреса канального уровня.
Протоколы транспортного уровня обеспечивают прозрачную доставку данных между двумя прикладными процессами. Процесс, получающий или отправляющий данные с помощью транспортного уровня, идентифицируется на этом уровне номером, который называется номером порта. Таким образом, роль адреса отправителя и получателя на транспортном уровне выполняет номер порта (или проще — порт).
Анализируя заголовок своего пакета, полученного от межсетевого уровня, транспортный модуль определяет по номеру порта получателя, какому из прикладных процессов направлены данные, и передает эти данные соответствующему прикладному процессу. Номера портов получателя и отправителя записываются в заголовок транспортным модулем, отправляющим данные; заголовок транспортного уровня содержит также и другую служебную информацию; формат заголовка зависит от используемого транспортного протокола.
На транспортном уровне работают два основных протокола: UDP и TCP.
Протокол надежной доставки сообщений TCP
TCP (Transfer Control Protocol) – протокол контроля передачи, протокол TCP применяется в тех случаях, когда требуется гарантированная доставка сообщений.
Первая и последняя версия TCP — RFC-793 (Transmission Control Protocol J. Postel Sep-01-1981).
- Устанавливается соединение.
- Данные передаются сегментами. Модуль TCP нарезает большие сообщения (файлы) на пакеты, каждый из которых передается отдельно, на приемнике наоборот файлы собираются. Для этого нужен порядковый номер (Sequence Number — SN) пакета.
- Посылает запрос на следующий пакет, указывая его номер в поле «Номер подтверждения» (AS). Тем самым, подтверждая получение предыдущего пакета.
- Делает проверку целостности данных, если пакет битый посылает повторный запрос.
Структура дейтограммы TCP. Слова по 32 бита.
Длина заголовка — задается словами по 32бита.
Размер окна — количество байт, которые готов принять получатель без подтверждения.
Контрольная сумма — включает псевдо заголовок, заголовок и данные.
Указатель срочности — указывает последний байт срочных данных, на которые надо немедленно реагировать.
URG — флаг срочности, включает поле «Указатель срочности», если =0 то поле игнорируется.
ACK — флаг подтверждение, включает поле «Номер подтверждения, если =0 то поле игнорируется.
PSH — флаг требует выполнения операции push, модуль TCP должен срочно передать пакет программе.
RST — флаг прерывания соединения, используется для отказа в соединении
SYN — флаг синхронизация порядковых номеров, используется при установлении соединения.
FIN — флаг окончание передачи со стороны отправителя
UDP (Universal Datagram Protocol) — универсальный протокол передачи данных, более облегченный транспортный протокол, чем TCP.
Первая и последняя версия UDP — RFC-768 (User Datagram Protocol J. Postel Aug-28-1980).
- Отсутствует соединение между модулями UDP.
- Не разбивает сообщение для передачи
- При потере пакета запрос для повторной передачи не посылается
UDP используется если не требуется гарантированная доставка пакетов , например, для потокового видео и аудио, DNS (т.к. данные небольших размеров). Если проверка контрольной суммы выявила ошибку или если процесса, подключенного к требуемому порту, не существует, пакет игнорируется (уничтожается). Если пакеты поступают быстрее, чем модуль UDP успевает их обрабатывать, то поступающие пакеты также игнорируются.
Структура дейтограммы UDP. Слова по 32 бита.
Не все поля UDP-пакета обязательно должны быть заполнены. Если посылаемая дейтаграмма не предполагает ответа, то на месте адреса отправителя могут помещаться нули.
Протокол реального времени RTP
RTP (Real Time Protocol) — транспортный протокол для приложений реального времени.
RTCP (Real Time Control Protocol) — транспортный протокол обратной связи для приложения RTP..
По номеру порта транспортные протоколы определяют, какому приложению передать содержимое пакетов.
Порты могут принимать значение от 0-65535 (два байта 2^16).
Номера портам присваиваются таким образом: имеются стандартные номера (например, номер 21 закреплен за сервисом FTP, 23 — за telnet, 80 — за HTTP), а менее известные приложения пользуются произвольно выбранными локальными номерами (как правило, больше>1024), некоторые из них также зарезервированы.
Некоторые заданные порты RFC-1700 (1994)
43%
Порт | Служба | Описание |
0 | — | Зарезервировано |
13 | Daytime | Синхронизация времени |
20 | ftp-data | Канал передачи данных для FTP |
21 | ftp | Передача файлов |
23 | telnet | Сетевой терминал |
25 | SMTP | Передача почты |
37 | time | Синхронизация времени |
43 | Whois | Служба Whois |
53 | DNS | Доменные имена |
67 | bootps | BOOTP и DHCP — сервер |
68 | bootps | BOOTP и DHCP — клиент |
69 | tftp | Упрощенная передача почты |
80 | HTTP | Передача гипертекста |
109 | POP2 | Получение почты |
110 | POP3 | Получение почты |
119 | NNTP | Конференции |
123 | NTP | Синхронизация времени |
137 | netbios-ns | NETBIOS — имена |
138 | netbios-dgm | NETBIOS Datagram Service |
139 | netbios-ssn | NETBIOS Session Service |
143 | imap2 | Получение почты |
161 | SNMP | Протокол управления |
210 | z39.50 | Библиотечный протокол |
213 | IPX | IPX — протокол |
220 | imap3 | Получение почты |
443 | HTTPs | HTTP с шифрованием |
520 | RIP | Динамическая маршрутизация |
Диапазон 1024-65535 | ||
1024 | — | Зарезервировано |
6000-6063 | X11 | Графический сетевой терминал |
Программа для проверки соединения и работы с удаленным хостом.
Программа TraceRoute — позволяет проверить маршрут до удаленного хоста.
Программа nmap — позволяет сканировать порты.
Работу порта, также можно проверить с помощью telnet.