Slide 1

Tài liệu tương tự
Slide 1

Modbus RTU - Modbus TCP/IP Converter

Microsoft Word - Huong dan cau hinh mikrotik - Viet Tuan UNIFI.vn

BÀI THỰC HÀNH 1: THỰC HÀNH KÍCH HOẠT IPV6 TRÊN HĐH WINDOW, LINUX

Domain Name System - DNS Domain Name System - DNS Bởi: Phạm Nguyễn Bảo Nguyên Như chúng ta đã biết DHCP Server có tác dụng cấp phát IP cho các Client

Internet Information Service - IIS Internet Information Service - IIS Bởi: Phạm Nguyễn Bảo Nguyên Chúng ta đã tìm hiểu về cách dựng một NAT Server...

HEADING 1: PHẦN 1: QUẢN LÝ VÀ DUY TRÌ HỆ ĐIỀU HÀNH

Slide 1

ETH-MOD-T BỘ CHUYỂN ĐỔI GIAO THỨC HAI CHIỀU MODBUS - ETHERNET 1 Thông tin chung: Tất cả dữ liệu của đồng hồ và relay trong đường dây được kết nối với

Network Security

Bài 3 Tựa bài

Microsoft Word - Khai thac AWS EC2_Web hosting.docx

Tạo máy chủ ảo Linux và cấu hình SSH

Chuong 13 - Internet trong doanh nghiep - Quan ly Internet.ppt

Microsoft Word - DE TAI KIEN TRUC MANG 2.doc

Kyõ Thuaät Truyeàn Soá Lieäu

LỖI PROXY Để tiết kiệm lượng dữ liệu tải về, kiểm soát thông tin và đảm bảo an toàn khi truy cập Internet thì một số hệ thống thiết lập thêm máy chủ p

Hướng dẫn cấu hình tổng đài AsteriskNow và kết nối Trunk với tổng đài Cisco CME 1. Giới thiệu Bùi Quốc Kỳ Để nghiên cứu về tổng đài mã nguồn mở Asteri

ISA Server - Installation ISA Server - Installation Bởi: Phạm Nguyễn Bảo Nguyên Chúng ta không thể phủ nhận rằng trong khoảng vài năm trở lại đây Inte

PowerPoint Presentation

KIỂM TOÁN NHÀ NƯỚC CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM Độc lập - Tự do - Hạnh phúc Số: 1173/QĐ-KTNN Hà Nội, ngày 27 tháng 7 nă

Microsoft Word - HDSD_NVR_304&3016.docx

IPTV

Slide 1

July 15 th 2017 Lê Hoàng Video Surveillance HƯỚNG DẪN SỬ DỤNG GuardingVision Guardingvision App Version V3.0.0xx Hỗ Trợ Kỹ Thuật (0283) Địa

Microsoft Word - TN414.doc

Hướng dẫn sử dụng mạng PT-E550W Hướng dẫn Sử dụng Mạng này cung cấp thông tin hữu ích để cấu hình mạng không dây và các thiết lập Wireless Direct thôn

July 15 th 2017 Ecam.vn Video Surveillance HƯỚNG DẪN SỬ DỤNG HIK-CONNECT Version V3.0xx 1 Địa chỉ : Số 502, Đường Nguyễn Văn Cừ, Phường Gia Thụy, Quận

XJ-UT311WN_XJ-UT351WN

L Chuong 1 - Co ban ve mang may tinh

Hướng Dẫn Sử Dụng Doanh Nghiệp với Giao AdminLTE Bao gồm: - Trỏ record - Quản trị với giao diện AdminLTE - Cấu hình trên Outlook 2013 ( PO

Microsoft Word - server_response_trong_servlet.docx

Microsoft Word - thuat-ngu-thuong-mai-dien-tu.docx

Slide 1

<4D F736F F D D352DA57CA7DEA447B14D2DA475B57BBB50BADEB27AC3FEB14DA447B8D5C344>

Hướng dẫn sử dụng Router Không Dây N

Dell Precision Rack 7910 Sổ tay hướng dẫn chủ sở hữu

Microsoft Word - 1.installation wizard new.doc - pdfMachine from Broadgun Software, a great PDF writer utility!

Nội dung chương 3 IT1110 Tin học đại cương Phần I: Tin học căn bản Chương 3: Hệ thống máy tính 3.1. Giới thiệu 3.2. Chức năng và các thành phần của má

Hik-Connect làgì? Hướng dẫn sử dụng Hik-Connect Tính năng chia sẻ (Share) Dịch vụ lắp đặt camera quan sát uy tín chất lượng, hệ thống đại

FAQ: Hướng dẫn cấu hình Wireless Router N300 DIR-612 Release date: 17/12/2018 Model support: DIR-612 H/W: Bx F/W: N/A FAQ: Hướng dẫn cấu hình Wireless

Hướng dẫn KHG sử dụng dịch vụ BaaS do Mobifone Global cung cấp Tổng Công ty Viễn thông MOBIFONE là nhà cung cấp dịch vụ Viễn thông và CNTT hàng đầu tạ

CÔNG TY TNHH TIN HỌC TÍN NGHỆ Hotline: TÀI LIỆU HƯỚNG DẪN CÀI ĐẶT, CẤU HÌNH, SAO LƯU PHẦN MỀM TÍN NGHỆ A. CÀI ĐẶT, CẤU HÌ

Hướng dẫn sử dụng RT-AC53 Router Không Dây Gigabit Hai Băng Tần AC750

Microsoft Word - SGV-Q4.doc

Chương trình dịch

Yeastar S50 VoIP PBX Installation Guide Version 1.0 Jun. 2016

eView Cty Viễn Tín Vinh

Microsoft Word - Giải pháp Kaspersky - NTS.docx

Microsoft Word - client_request_trong_servlet.docx

Máy in đa chức năng trắng đen kỹ thuật số RICOH MP 2555SP MP 3055SP MP 3555SP Copy In Fax Scan RICOH MP 2555SP 25 Trắng đen ppm RICOH MP 3055SP 30 Trắ

03-Routing_Protocols_Giai thua tim duong.ppt

09-MANET Routing-Reactive.ppt

Microsoft Word - status_code_trong_servlet.docx

Phụ lục 1: Mẫu văn bản quản lý:

Hướng dẫn sử dụng Virtualmin

Windows Xp trong môi trường Workgroup

ThemeGallery PowerTemplate

Solutions for Controlled Environment Agriculture Bộ điều khiển nhà màng thông minh Ridder HortiMaX-Go! VN ridder.com

Solutions for Controlled Environment Agriculture Bộ điều khiển nhà màng thông minh Ridder HortiMaX-Go! VN ridder.com

Hệ điều hành UNIX Hệ điều hành UNIX Bởi: Wiki Pedia UNIX Unix hay UNIX là một hệ điều hành máy tính viết vào những năm 1960 và 1970 do một số nhân viê

Computer Architecture

BÀI LAB SWITCH Người Thực hiện : Đào Thanh Quý # Cấu hình VTP SW1#vlan database SW1(vlan)#vtp domain _TQuy SW1(vlan)#vtp server Device mode al

Giải pháp số hóa và văn thư lưu trữ

Hướng dẫn sử dụng RT-AC66U B1 Router Không Dây Gigabit Băng Tần Kép AC1750

Giới thiệu

Exchange Server - Recipient Configuration - Create Mailbox Exchange Server - Recipient Configuration - Create Mailbox Bởi: Phạm Nguyễn Bảo Nguyên Chún

Dell Latitude 12 Rugged Extreme – 7214 Getting Started Guide

mySQL - Part 1 - Installation

Phân tích và thiết kế hệ thống thông tin

Microsoft Word - jsp_client_request.docx

BỘ THÔNG TIN VÀ TRUYỀN THÔNG CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM Độc lập - Tự do - Hạnh phúc Số: 06/2019/TT-BTTTT Hà Nội, ngày

Máy Đa Chức Năng Màu Kĩ Thuật Số Gestetner MP C3003SP MP C3503SP Sao chụp In Fax Quét MP C3003SP MP C3503SP Trắng đen 30 Màu ppm Trắng đen 35 Màu ppm

HƯỚNG DẪN SỬ DỤNG CLOUD STORAGE Trân trọng cám ơn các bạn đã sử dụng dịch vụ Cloud Storage của Viettel IDC. Tài liệu hướng dẫn sử dụng nhanh được biên

NẮM BẮT XU HƯỚNG BỨT PHÁ THÀNH CÔNG 1

PowerPoint Template

PowerPoint 演示文稿

Giải pháp Kiểm soát Truy Cập Dựa trên Nền tảng Web ACW2-XN Hướng dẫn Lắp đặt ACW2XN-902-VI, Sửa đổi A.0 PLT A.0 1 Giới thiệu Mô tả Sản phẩm Giải

TRUNG TÂM INTERNET VIỆT NAM - VNNIC

Bộ THÔNG TIN VÀ TRUYỀN THÔNG CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM Độc lập - Tự do - Hạnh phúc số:0? /2019/TT-BTTTT Hà Nội, ngày/ị(> tháng $ năm 2019 THÔ

Chương II - KIẾN TRÚC HỆ ĐIỀU HÀNH

HƯỚNG DẪN SỬ DỤNG DỊCH VỤ STORAGE.COM.VN

Tìm hiểu ngôn ngữ lập trình Visual Basic Tìm hiểu ngôn ngữ lập trình Visual Basic Bởi: Khuyet Danh Tìm hiểu ngôn ngữ lập trình Visual Basic Tổng quan

BỘ GIÁO DỤC VÀ ĐÀO TẠO TRƯỜNG ĐẠI HỌC MỞ THÀNH PHỐ HỒ CHÍ MINH ĐỀ CƯƠNG MÔN HỌC 1. THÔNG TIN VỀ MÔN HỌC 1.1. Tên môn học: QUẢN TRỊ HỆ CƠ SỞ DỮ LIỆU 1.

HỌC VIỆN KỸ THUẬT QUÂN SỰ

Bài 4 Tựa bài

Domain Controller - Join Domain Domain Controller - Join Domain Bởi: Phạm Nguyễn Bảo Nguyên Hãy tưởng tượng trong công ty bạn có khoảng 5 máy tính với

E-MANUAL Cảm ơn bạn đa mua sản phẩm của Samsung. Để nhận được dịch vụ hoàn chỉnh hơn, vui lòng đăng ký sản phẩm của quý vị tại

Microsoft Word - Tailieu win2003.doc

CÔNG TƠ ĐIỆN XOAY CHIỀU KIỂU ĐIỆN TỬ 3 PHA VSE3T TÀI LIỆU KỸ THUẬT Dùng cho công tơ điện xoay chiều kiểu điện tử 3 pha VSE3T o 230/400V - 5(6)A (VSE3T

Co s? d? li?u (Database)

Bài 1:

ACADEMIC AND PROFESSIONAL CV

ZTE-U V889D Hướng dẫn sử dụng

Bản ghi:

Bài 7: Modem, DHCP, NAT, DNS 1

Modem 2

Modem là gì Modem: Modulator/Demodulator Thiết bị chuyển đổi tín hiệu số tương tự dùng trong truyền thông Tốc độ thường đo bằng bps (bits per second) Kết nối mạng nội bộ với WAN Nhiều loại modem tuỳ thuộc công nghệ truyền thông Modem điện thoại Modem ADSL Modem cáp quang 3

Modem ngoài và modem trong Modem trong: cắm bên trong máy tính không cần thêm nguồn chia sẻ mạng phụ thuộc máy tính Modem ngoài: ngược lại 4

Modem điện thoại Dùng chung cơ sở hạ tầng mạng điện thoại cố định Chuẩn V.90, V.92 Chất lượng không ổn định Lưu lượng thấp (56 Kbps) do dùng tần số âm thanh (tần số thấp) Chiếm dụng đường truyền trong thời gian sử dụng 5

Modem cáp đồng trục Dùng chung cơ sở hạ tầng mạng truyền hình cáp Chất lượng không ổn định Lưu lượng thấp (56 Kbps) Cùng chia sẻ đường truyền trong thời gian sử dụng 6

Modem xdsl DSL: digital subscriber line Băng thông tương đối lớn Chất lượng ổn định Dùng chung cơ sở hạ tầng với mạng điện thoại cố định Dùng tần số cao (cỡ MHz) không ảnh hưởng tới tín hiệu điện thoại Không chiếm dụng đường truyền Chia kênh để tăng lưu lượng 7

Modem cáp quang Tốc độ rất cao (có thể đạt 200-400 Gbps) 8

Modem 3G/4G Còn gọi là modem không dây Dùng mạng dữ liệu điện thoại di dộng 9

Thiết bị LAN 10

Switch, hub, bridge, router Xem các bài 5, 6 11

DHCP (Dynamic Host Configuration Protocol) 12

Giới thiệu DHCP Là giao thức giúp người quản trị mạng tự động gán địa chỉ IP và một số thông số mạng cho các thiết bị Tránh phải cấu hình từng thiết bị tham gia vào mạng một cách thủ công Là mở rộng của giao thức Bootstrap (BOOTP): Là giao thức cho phép các thiết bị không có ổ cứng: tìm server, nhận IP từ server, tải file cấu hình từ server, và khởi động theo cấu hình Địa chỉ IP các thiết bị được cấu hình trước một cách thủ công và lưu trong CSDL của server 13

Tổng quan DHCP hoạt động ở tầng Application Dựa trên giao thức UDP, cổng 67, 68 Cho phép thực hiện 3 cơ chế cấp phát IP: Cấp phát tự động Cấp phát động Cấp phát thủ công Các vai trò của host trong DHCP DHCP server DHCP client DHCP relay (chuyển tiếp) 14

Yêu cầu với DHCP Đảm bảo cấp phát địa chỉ duy nhất trong mạng cho client Giữ cấu hình cho client khi client bị ngắt mạng Cho phép cấp phát tĩnh với một số client nhất định 15

Cấu trúc bản tin DHCP OpCode: 1 = client request, 2 = server response Hw type: 1 = Ethernet Hop count: số hop đã chuyển tiếp Trans ID: dùng để khớp các bản tin request/response Hw addr len: 6 = MAC length Boot file name: dùng cho BOOTP 16

Cơ chế hoạt động 17

Bản tin DISCOVER Client quảng bá để tìm (các) DHCP server trong mạng 18

Bản tin OFFER Server trả lời bản tin DISCOVER kèm theo địa chỉ của mình 19

Bản tin REQUEST, ACK 20 Client gửi đến server để: yêu cầu thông tin cấu hình, gia hạn thời gian sử dụng với cấu hình đã có

Các bản tin khác NAK: server thông báo không đáp ứng được REQUEST của client, địa chỉ của client không đúng hoặc thông tin cấu hình của client đã hết hạn DECLINE: client thông báo với server địa chỉ mạng đã được sử dụng RELEASE: client thông báo với server không còn sử dụng địa chỉ mạng nữa 21

Nhiều DHCP server trong mạng? 22

DHCP client: Windows Một số lệnh ipconfig /all ipconfig /release ipconfig /renew 23

NAT (Network Address Translation) 24

Tổng quan về NAT Các host trong mạng IP nội bộ không kết nối trực tiếp với Internet IP trong mạng nội bộ thường được gán tuỳ tiện, không được đăng ký và không đảm bảo duy nhất nếu tham gia vào Internet Tăng cường bảo mật của mạng nội bộ bằng cách tránh các kết nối trực tiếp với bên ngoài Số lượng IPv4 hạn chế ngay cả dùng CIDR Dịch vụ NAT làm trung gian kết nội mạng nội bộ và Internet 25

Địa chỉip nộibộvà IP internet H1 H2 H3 H4 10.0.1.2 10.0.1.3 10.0.1.2 10.0.1.3 Private network 1 10.0.1.1 10.0.1.1 Internet R1 128.195.4.119 128.143.71.21 R2 Private network 1 213.168.112.3 Các dải IP mạng nội bộ: 10.0.0.0/8 172.16.0.0/20 192.168.0.0/16 Các địa chỉ này không nhận được các route đến H5 26

NAT Là một dịch vụ (chức năng) của router Thay thế địa chỉ IP nội bộ trong các gói tin các host gửi ra ngoài bằng IP public của router Các gói tin đến được thay thế IP theo chiều ngược lại và gửi lại cho host Xác định host sử dụng port trên router tương ứng với host Router nằm trên biên của mạng (như gateway) Cho phép các host trong mạng nội bộ kết nối với host ngoài Internet một cách trong suốt Cả host trong và ngoài mạng đều không cần biết về sự hiện diện của NAT ở giữa 27

Cơ chế hoạt động Thiết bị NAT thường có một bảng thông tin chuyển đổi Gồm các cặp thông tin (địa chỉ IP, cổng) 28

Cho phép sử dụng nhiều hơn một IP public (IP pooling) Private network Internet H1 Source = 10.0.1.2 Destination = 213.168.112.3 private address: 10.0.1.2 public address: NAT device Source = 128.143.71.21 Destination = 213.168.112.3 public address: 213.168.112.3 H5 Private Address 10.0.1.2 Public Address Pool of addresses: 128.143.71.0-128.143.71.30 29

Phân tải server dịch vụ 30

Nhược điểm NAT không đảm bảo kết nối end-to-end Host từ ngoài mạng không thể mở kết nối trực tiếp tới host trong mạng Vấn đề càng phức tạp khi cả hai host thuộc hai mạng nội bộ khác nhau Các ứng dụng cần thông tin địa chỉ IP trong dữ liệu tầng Application thường không hoạt động qua NAT Cần thêm các giải pháp khác bổ sung ở các tầng này 31

Ví dụ cấu hình NAT: pfsense 32

DNS (Domain Name System) 33

Vì sao cần DNS Mạng TCP/IP hoạt động chủ yếu dựa trên địa chỉ IP Khó ghi nhớ đối với con người Cần một dịch vụ ánh xạ các tên dễ nhớ hơn (domain, tên miền) với địa chỉ IP Vai trò tương tự như sổ danh bạ điện thoại, nhưng hoạt động trên phạm vi toàn Internet 34

Tổng quan về DNS Hoạt động theo mồ hình client-server, nhưng được phân tán và phân cấp Không server chứa toàn bộ thông tin DNS Cho phép thực hiện truy vấn 2 chiều domain IP 1. What is the IP address of wonderful.com? It is 200.200.200.5 1. What is the host name of 200.200.200.5 It is wonderful.com 35

Ví dụ ứng dụng DNS: Web 36

Ví dụ ứng dụng DNS: Mail Fully Qualified Domain Name (FQDN): wonderful.com. Các ứng dụng thường tự động thêm. cuối cùng 37

Tên miền Cơ chế phân cấp giúp dễ dàng mở rộng VD: www.hust.edu.vn. thuộc hust.edu.vn. hust.edu.vn. thuộc edu.vn. edu.vn. thuộc vn. 38

Hệ thống DNS hiện nay Quản lý ở cấp cao nhất bởi ICANN Hiện gồm 3 nhóm domain 39

Domain chung 40

Domain các nước Tên miền.vn của Việt Nam do VNNIC quản lý 41

Inverse domain Nhằm giúp thực hiện các truy vấn ngược IP domain 42

Máy chủ tên miền Chứa thông tin DNS cấp thấp hơn Trả lời các truy vấn tên miền (cổng 53) 43

Phân giải tên miền Thực hiện truy vấn để ánh xạ tên miền địa chỉ IP Hai cách thực hiện Iterative (tuần tự) Recursive (đệ quy) Có cơ chế lưu cache để tăng hiệu năng Query Response 44 Resolver Name Server

Phân giải tuần tự 45

Phân giải đệ quy 46

DNS cache Các DNS resolver thường lưu các domain đã phân giải vào cache trong một thời gian nhất định Giảm tải Tăng hiệu năng của toàn hệ thống DNS Cache được thực hiện ở nhiều cấp độ Với các máy cá nhân: bật sẵn trên Windows và MacOS, nhưng không bật sẵn trên Linux 47

Bản ghi DNS (DNS records) Chứa các thông tin tên miền, TTL trong CSDL của máy chủ tên miền TTL: time to live www.ripe.net. 3600 IN A 10.10.10.2 label ttl class record type rdata ripe.net. 7200 IN SOA ns.ripe.net. olaf.ripe.net. ( 2001061501 ; Serial 43200 ; Refresh 12 hours 14400 ; Retry 4 hours 345600 ; Expire 4 days 7200 ; Negative cache 2 hours ) ripe.net. 7200 IN NS ns.ripe.net. ripe.net. 7200 IN NS ns.eu.net. pinkje.ripe.net. 3600 IN A 193.0.1.162 host25.ripe.net. 2600 IN A 193.0.3.25 48

Bản ghi SOA và NS Chưa các thông tin về chính máy chủ DNS đó SOA chứa thông tin về nơi đăng ký Master server Contact address net. 3600 IN SOA A.GTLD-SERVERS.net. nstld.verisign-grs.com. ( 2002021301 ; serial 30M ; refresh 15M ; retry 1W ; expiry Version number 1D ) ; neg. answ. ttl Timing parameter 49

Đăng ký tên miền Đăng ký tại các dịch vụ bán tên miền (resellers) Có thể sử dụng DNS server của nhà bán lẻ, hoặc tự thiết lập DNS server của riêng 50

WHOIS Giao thức truy vấn thông tin đăng ký tên miền Cung cấp bởi các dịch vụ đăng ký và quản lý tên miền Một số dịch vụ https://www.whois.net/ https://whois.icann.org/en https://www.whois.com/ https://vnnic.vn/whoisinformation 51

DynDNS (hay DDNS) Tên miền thường được đăng ký lâu dài và gắn với IP cố định Tuy nhiên, khi IP có thể bị thay đổi thường xuyên cập nhật DNS tự động Một số nhà cung cấp dịch vụ: https://dyn.com/ https://www.noip.com/ 52

DNS client: Windows Một số lệnh liên quan ipconfig /all ipconfig /flushdns nslookup google.com nslookup 216.58.221.142 ping google.com ping -a 216.58.221.142 DNS thủ công <WinDir>\system32\drivers \etc\hosts 53

DNS spoofing (DNS giả mạo) 54

DNS cache poisoning (đầu độc DNS) 55