8(495)909-90-01
8(964)644-46-00
pro@sio.su
Главная
Системы видеонаблюдения
Охранная сигнализация
Пожарная сигнализация
Система пожаротушения
Система контроля удаленного доступа
Оповещение и эвакуация
Контроль периметра
Система домофонии
Парковочные системы
Проектирование слаботочных сетей
Аварийный
контроль
Раздел: Документация

0 ... 9 10 11 12 13 14 15 ... 209

маршрутизируемый протокол, что ограничивает его применение в современных сетях. Работает он с обычными буквенно-цифровыми именами и отвечает за сеансы передачи данных между узлами сети, в нашем случае - между компьютерами. Он применяется только в локальных сетях и упрощает работу с сетевыми адресами, позволяя использовать понятные имена компьютеров, которые могут быть связаны с именем пользователя или назначением компьютера в сети. Это существенно облегчает навигацию в сети, поиск необходимого адреса и связь с ним. Но новыми операционными системами этот протокол поддерживается только для совместимости со старыми. А адреса становятся понятными за счет применения других средств, о которых будет разговор в других главах книги.

Вот еще один из широко применяемых сетевых протоколов - UDP (User Datagram Protocol - протокол пользовательских датаграмм). Он предоставляет прикладным процессам транспортные услуги, которые не многим отличаются от услуг, предоставляемых протоколом IP. Протокол UDP обеспечивает ненадежную доставку датаграмм и не поддерживает соединений из конца в конец. Информация, передаваемая по этому протоколу, содержит сведения о том, на какой порт она должна поступить. Для обеспечения целостности данных передается информация о контрольной сумме.

Многие протоколы используют в своей работе другие протоколы. UDP, например, использует IP, a SNMP (Simple Network Management Protocol - простой протокол управления сетью) использует UDP. Протокол TCP используют Telnet, FTP и SMTP.

Вероятно, вам знакомы имена протоколов РОРЗ, SMTP, FTP - все это протоколы передачи данных. Одни работают в почтовых системах, другие в системах обмена файлами.

Возможно, что вам встретится протокол IPX. Точнее это комплект протоколов, который был разработан фирмой Novell для собственной сетевой операционной системы NetWare. Фирма Microsoft добавила поддержку этого протокола в операционную систему Windows. Комплект протоколов IPX состоит из двух частей: собственно протокола IPX (аналог протокола IP в TCP/IP) и SPX (эквивалент протокола TCP в TCP/IP).

Подробное рассмотрение работы каждого протокола может занять достаточно много времени. Если вам интересны подробности о работе какого-либо протокола, обратитесь к сети Интернет. С помощью поисковых систем вы найдете огромное количество информации о любых протоколах, применяемых в сетях. Наша задача состоит в том, чтобы применять эти протоколы, зная их назначение. Часто наименование протокола применяется и при наименовании службы, которая этот протокол использует. Протоколы РОРЗ и SMTP, например, применяются соответствующими службами на серверах Windows.



Порты

Протоколы передачи данных используют определенные порты для взаимодействия с системой. Иногда это вполне определенные порты, которые рекомендованы для использования с каким-либо протоколом, а иногда порт может выбираться пользователем при настройке программного обеспечения. Термин "порт" является абстрактным понятием, используемым для упрощенного описания механизма установления соединения между компьютерами, он представляет собой потенциальный канал передачи данных. Использование механизма портов существенно облегчает процесс установления соединения и обмена информацией между узлами сети. Всего существует 65 535 портов, начиная с первого. РОРЗ-протокол использует обычно порт 110, FTP - порт 21, HTTP - протокол всемирной паутины (WEB) обычно использует порт 80. Применение того или иного порта обусловлено соглашениями. Понятно, что, принимая почту, не слишком удобно искать порт, на который она может прийти. Но в отдельных случаях можно использовать нестандартные номера портов. Это может быть удобно, когда применяются два сервера одинакового назначения, да еще и с одним IP-адресом. Чтобы их отличить, можно использовать различные номера портов.

Серверы обычно имеют заранее известные номера портов. FTP-протокол передачи файлов получает для своего сервера номер ТСР-порта 21. Каждый Telnet-сервер имеет ТСР-порт 23, а сервер протокола TFTP (Trivial File Transfer Protocol - простой протокол передачи файлов) - UDP-порт 69. Протоколам TCP/IP обычно назначаются номера портов в диапазоне от 1 до 1023. Назначает номера портов для общеупотребительных протоколов и приложений организация Internet Assigned Numbers Authority (IANA).

Кроме полезных приложений, наличием большого числа портов пользуются и трояны (разновидность вирусов). В Интернете можно найти огромные списки портов, которые подвержены атакам. Один из таких адресов - http: www.sans.org/resources/idfaq/oddports.php.

Я думаю, что, взглянув на этот внушительный список, а там более 350 записей, вы уже теперь задумаетесь о защите своей сети путем закрытия лишних, не используемых сетью портов.

Наиболее употребительные порты, используемые протоколом TCP, приведены в табл. 1.5.

Таблица 1,5. Наиболее распространенные номера портов

Номер

Сервис

Протокол

data



Таблица 1.5 (окончание)

Номер

Сервис

Протокол

Telnet

SMTP

Time

TFTP

HTTP

РОРЗ

NNTP

Имена в сети,

как компьютеры узнают друг друга

Для того чтобы компьютеры сети могли находить друг друга в сети, существуют IP-адреса. Но человеку не удобно ими пользоваться. Трудно запомнить десятки адресов, принадлежащих компьютерам вашей сети и серверам в Интернете. Для упрощения работы с адресами применяют символьные имена компьютеров и серверов в Интернете. Часто работа с такими адресами становится похожа на работу с файловой системой. Обычно, задавая путь к файлу, мы пишем что-то похожее на:

< Буква диска>/<Имя пачки>/< Имя файла>

Адрес страницы в Интернете может выглядеть так:

<Имя протокола:> <Имя сераера>.<Имя домена второго уровня>.<Имя домена первого уровня>/<Имя папки на сервере>/<Имя файла страницы>

Адрес компьютера в локальной сети может состоять просто из имени компьютера или быть таким:

<Имя компьютера>.<Имя домена второго уровня >.< Имя домена первого уровня>

В цифровом виде все это выглядело бы иначе. Вместо имен компьютеров и доменов приходилось бы писать IP-адреса. Причем самое неприятное во всем этом то, что адреса могут меняться. Это происходит и в локальной сети, и в Интернете, когда применяются динамические адреса. Система имен в сетях позволяет запоминать адреса и быстро их находить, даже при измен-



0 ... 9 10 11 12 13 14 15 ... 209