Администрирование локальных сетей. Протоколы семейства TCP/IP [Автор Неизвестен] (pdf) читать постранично, страница - 2

Книга в формате pdf! Изображения и текст могут не отображаться!


 [Настройки текста]  [Cбросить фильтры]

или
нескольких адресов в другие адреса.

Основные сведения о NAT
 NAT (Network Address Translation) – служба

маршрутизации, которая изменяет информацию
заголовка ip – датаграмм перед пересылкой
адресату.
 Данная служба позволяет подключаться к
Интернету, совместно используя один или
несколько общих зарегистрированных адресов на
компьютере со службой NAT.
 Компьютер с NAT действует как преобразователь
адресов.

Статическая трансляция адресов

Динамическая трансляция адресов

Протокол разрешения адресов (ARP)
 Для определения локального адреса по IP-адресу

используется протокол разрешения адресов
(Address Resolution Protocol, ARP).
 Протокол разрешения адресов реализуется

различным образом в зависимости от протокола
локальной сети (Ethernet, Token Ring, FDDI) или
глобальной сети.

Схема работы протокола ARP

Протокол ICMP
 Протокол передачи команд и сообщений об ошибках (ICMP)

выполняет различные функции:

 осуществляет передачу запросов и откликов;
 контролирует время жизни дейтаграмм в системе;
 реализует переадресацию пакета;
 выдает сообщения о недостижимости адресата или о

некорректности параметров;
 формирует и пересылает временные метки;
 выдает запросы и отклики для адресных масок и другую

информацию.
 ICMP-протокол сообщает об ошибках в IP-дейтаграммах, но не

дает информации об ошибках в самих ICMP-сообщениях.

Маршрутизация в IP-сетях
Host A

Host B

Host C

Маршрутизатор

Прямое
обращение

Непрямое
обращение

Прямое
обращение

Объединение сетей


Для успешной маршрутизации пакетов данных необходимо, чтобы каждая сеть имела
уникальный номер. Эти номера записываются в заголовках пакетов сетевого уровня и
анализируются маршрутизаторами для передачи пакетов из сети в сеть.

Сеть A

Сеть B

A4

A1

A2

A3

B1
C4

C1

Сеть C

B4

C2

C3

B2

B3

Маршрутизация в локальных сетях
 Маршрутизация – процесс пересылки данных между

локальными вычислительными сетями (ЛВС). В отличие от
мостов и коммутаторов, маршрутизатор принимает и
пересылает пакеты данных, ориентируясь на программные
адреса.
 В ip-сетях маршрутизация выполняется по таблицам ipмаршрутизации, которые существуют на всех хостах.
 IP - маршрутизаторы отличаются от хостов тем, что
используют таблицы маршрутизации для пересылки трафика,
полученного от других маршрутизаторов или хостов.

Пример маршрутизации в
объединенной сети

Команды управления таблицей
маршрутизации Windows
 Вывод таблицы маршрутизации локального

компьютера:
 route print

 Добавление маршрута в таблицу

маршрутизации:
 route add адрес_сети mask маска адрес_шлюза metric

метрика

 Удаление маршрута из таблицы маршрутизации
 route delete адрес_сети

Локальные сети, объединенные
маршрутизатором

192.168.0.0

192.168.0.1/24

192.168.1.1/24

192.168.1.0

192.168.2.1/24

192.168.2.0

Служба Маршрутизация и удаленный
доступ
Служба Маршрутизация и удаленный
доступ (Routing and Remote Access, RRAS) в
Windows 2003/2008 представляет собой
программный многопротокольный
маршрутизатор, который может быть
объединен с другими функциями ОС, такими
как учетные записи и групповые политики.
Служба поддерживает маршрутизацию
между различными ЛВС, между ЛВС и WANканалами, VPN- и NAT- маршрутизацию в IPсетях.

Консоль управления Маршрутизация и
удаленный доступ
Консоль управления Маршрутизация и удаленный доступ представляет
собой стандартную оснастку консоли управления в Windows.
 В конфигурации по умолчанию поддерживается маршрутизация в ЛВС.


Создание интерфейсов

Сетевой интерфейс в
консоли управления –
программный компонент,
подключаемый к
физическому устройству
(модему или сетевой плате).

В процессе настройки
необходимо, чтобы все
интерфейсы, через которые
необходимо
маршрутизировать трафик
присутствовали в консоли
управления.

Если необходимо
сконфигурировать
маршрутизацию через
подключение по
требованию или постоянное
подключение по
коммутируемой линии, VPN
или PPOE-подключение
(Point-to-Point Protocol over
Ethernet), необходимо
выполнить
конфигурирование
интерфейсов в ручную.

Создание интерфейсов по вызову
 Для создания интерфейса по

вызову, необходимо
включить такую
возможность в Свойствах
сервера маршрутизации.
 Для создания подключения
используется Мастер
интерфейса по требованию

IP - маршрутизация
 Узел ip – маршрутизация используется дла

настройки основных параметров по протоколу
IP.
 По умолчанию содержится три подузла:
 Общие
 Статические маршруты
 NAT / простой брандмауэр

Настройка параметров службы
маршрутизации и удаленного доступа

Статическая маршрутизация
Маршрут по умолчанию

192.168.2.0

192.168.1.0

Параметры добавляемого