0% au considerat acest document util (0 voturi)
5 vizualizări211 pagini

Note de Studiu CompTIA Network

CompTIA Network+ este o certificare globală care validează abilitățile necesare pentru gestionarea și depanarea rețelelor cu fir și fără fir. Examenul acoperă cinci domenii principale, inclusiv conceptele de rețea, infrastructura și securitatea rețelei, și necesită o experiență recomandată de 9 luni în domeniu. Persoanele certificate pot obține diverse locuri de muncă, cum ar fi tehnician help desk, specialist în asistență în rețea sau inginer de rețea.

Tradus de

ScribdTranslations
Drepturi de autor
© All Rights Reserved
Respectăm cu strictețe drepturile privind conținutul. Dacă suspectați că acesta este conținutul dumneavoastră, reclamați-l aici.
Formate disponibile
Descărcați ca DOCX, PDF, TXT sau citiți online pe Scribd
0% au considerat acest document util (0 voturi)
5 vizualizări211 pagini

Note de Studiu CompTIA Network

CompTIA Network+ este o certificare globală care validează abilitățile necesare pentru gestionarea și depanarea rețelelor cu fir și fără fir. Examenul acoperă cinci domenii principale, inclusiv conceptele de rețea, infrastructura și securitatea rețelei, și necesită o experiență recomandată de 9 luni în domeniu. Persoanele certificate pot obține diverse locuri de muncă, cum ar fi tehnician help desk, specialist în asistență în rețea sau inginer de rețea.

Tradus de

ScribdTranslations
Drepturi de autor
© All Rights Reserved
Respectăm cu strictețe drepturile privind conținutul. Dacă suspectați că acesta este conținutul dumneavoastră, reclamați-l aici.
Formate disponibile
Descărcați ca DOCX, PDF, TXT sau citiți online pe Scribd

CompTIA Network+ (Note de

studiu)

Fundamentele de examen Network+


• Rețea+ (N10-007)
CompTIA Network+ este o certificare de rețea neutră pentru furnizor, care are încredere în
întreaga lume. Validează cunoștințele și abilitățile esențiale necesare pentru a proiecta,
configura, gestiona și depana cu încredere orice dispozitive cu fir și fără fir. Persoanele
certificate CompTIA Network+ sunt solicitate în întreaga lume.
[Link]
• Descrierea examenului
o CompTIA Network+ acoperă configurarea, gestionarea și depanarea dispozitivelor
comune de rețea cu fir și fără fir
o Înțelegerea...
▪ Documentația rețelei
▪ Standarde de rețea
▪ Securitatea rețelei
▪ Tehnologii cloud
▪ Virtualizare
• Cinci Domenii
o 23% - Concepte de rețea
o 18% - Infrastructură
o 17% - Operațiuni de rețea
o 20% - Securitatea rețelei
o 22% - Depanare și instrumente de rețea
• Detalii examen
o Până la 90 de întrebări în 90 de minute
▪ Alegere multiplă
▪ Bazate pe performanţă/Simulări
o Necesită 720 din 900
o Experiență recomandată:
▪ Certificare CompTIA A+
▪ 9 luni de experiență în rețea
o Lansare: martie 2018
• Sunteţi gata?
o Susține examene de practică
o Ați obținut un punctaj de cel puțin 85% sau mai mult?
o Dacă aveți nevoie de mai multă practică, susține examene suplimentare pentru a-
ți perfecționa abilitățile înainte de a încerca examenul
• Ce fel de locuri de muncă pot obține?
o Tehnician Help Desk

[Link] 1
o Specialist în asistență în rețea
CompTIA Network+ (Note de
studiu)

[Link] 2
CompTIA Network+ (Note de
studiu)
o Reţea Administrator
o Reţea Tehnician de teren
o Reţea Inginer
o Reţea Analist

[Link] 3
CompTIA Network+ (Note de
studiu)

Rețelele și componentele lor de bază


• Prezentare generală a rețelelor
o Rețele de calculatoare
▪ Ce vă vine în minte?
▪ Este limitat la computere?
▪ Este limitat la Ethernet, WiFi sau fibră?
o Scopul rețelelor
▪ Pentru a realiza conexiuni între mașini
▪ Rețelele convergente combină mai multe tipuri de trafic, cum ar fi date,
video și voce
▪ Ne așteptăm la o disponibilitate de 99,999% (Cele 5 9)
• Doar 5 minute de oprire pe an
o Exemple de trafic de rețea
▪ Partajarea fișierelor
▪ Chat video
▪ Navigarea pe Web
▪ Social Media
▪ Streaming video
▪ E-mail
▪ Mesaje
▪ VoIP
• Componente de rețea
o Componente de rețea
▪ Client
▪ Server
▪ Hub
▪ Punct de acces fără fir
▪ Comutator
▪ Router
▪ Media
▪ Legătură WAN
o Client
▪ Utilizatorul final al dispozitivului accesează rețeaua cu
▪ Stație de lucru, laptop, tabletă, smartphone, televizor, server sau alte
dispozitive terminale
▪ Poate fi orice dispozitiv care se conectează la rețea
o Server
▪ Oferă resurse pentru restul rețelei

[Link] 4
TDION
TREN CompTIA Network+ (Note de
studiu)
▪ Diferite servere oferă diferite funcții, cum ar fi un server de e-mail, un server
web, un server de fișiere, un server de chat și un server de imprimare
▪ Poate fi un server hardware/software dedicat sau poate fi un dispozitiv care
acționează ca un server pentru o anumită funcție
o Hub
▪ Tehnologie mai veche pentru conectarea dispozitivelor în rețea, cum ar fi
clienții și serverele
▪ Poate fi interconectat pentru a oferi mai multe porturi, dar duce la creșterea
erorilor de rețea
▪ Primește informații într-un port și le retransmite pe toate celelalte porturi
o Punct de acces fără fir (WAP)
▪ Dispozitiv care permite dispozitivelor fără fir să se conecteze la o rețea cu fir
▪ Folosit în mod obișnuit în rețelele casnice, în afaceri mici și chiar în unele
rețele de întreprinderi mari
▪ Acționează ca un hub wireless
o Comutator
▪ Conectează dispozitive în rețea, cum ar fi clienți și servere (cum ar fi un hub)
▪ Comutatoarele învață ce dispozitive se află pe ce porturi ale comutatorului
▪ Comută numai traficul primit de la un port la portul de destinație pe baza
adresei MAC a dispozitivului
▪ Oferă mai multă securitate și utilizează eficient lățimea de bandă disponibilă
o Router
▪ Conectați două rețele diferite împreună
▪ Redirecționează în mod inteligent traficul către și de la o rețea pe baza adresei
sale logice
▪ Cele mai multe routere moderne folosesc adresa IP (Internet Protocol) pentru
a determina rutarea traficului
o Media
▪ Conectați două dispozitive sau un dispozitiv la un port
▪ Fabricat din cablu de cupru, cablu de fibră optică sau unde de frecvență radio
(WiFi)
▪ Fiecare tip are puncte forte și limitări, cum ar fi lățimea de bandă disponibilă,
capacitatea, distanța care poate fi acoperită și costul de instalare și
întreținere
o Legătură Wide Area Network (WAN).
▪ Conectează fizic rețelele între ele
▪ Sunt disponibile numeroase legături WAN: linii închiriate, DSL, cablu, fibră
optică, satelit, celular, cuptor cu microunde, …
▪ Conectează rețeaua internă la rețele externe, cum ar fi o rețea SOHO la
Internet

[Link] 5
CompTIA Network+ (Note de
studiu)

• Resurse de rețea
o Model Client/Server
▪ Utilizează un server dedicat pentru a oferi acces la fișiere, scanere,
imprimante și alte resurse
▪ Administrarea și backup-ul sunt mai ușoare deoarece resursele sunt
localizate pe câteva servere cheie

o Beneficiile Client/Server
▪ Administrare centralizată
▪Gestionare mai ușoară
▪Scalabilitate mai bună
o Dezavantajele clientului/serverului
▪Cost mai mare
▪ Necesită resurse dedicate
▪ Necesită sistem de operare în rețea
o Model peer-to-peer
▪ Peers (PC-urile) partajează resurse (fișiere/imprimante) direct între ei
▪ Administrarea și backup-ul sunt mai dificile, deoarece resursele sunt
localizate pe mai multe PC-uri, ceea ce adaugă la sarcina
administrativă

[Link] 6
CompTIA Network+ (Note de
studiu)

[Link] 7
CompTIA Network+ (Note de
studiu)
o Beneficiile peer-to-peer
▪ Cost mai mic
▪ Nu sunt necesare resurse dedicate
▪ Nu este necesar un sistem de operare specializat
o Dezavantajele peer-to-peer
▪ Management descentralizat
▪ Ineficient pentru rețele mari
▪ Scalabilitate slabă
• Geografia rețelei
o Personal Area Network (PAN)
▪ Cel mai mic tip de rețea cu fir sau fără fir
▪ Acoperă cea mai mică suprafață (câțiva metri)
▪ Exemple:
• Telefon mobil Bluetooth către mașină
• hard disk USB la laptop
• Cameră video Firewire către computer
o Rețea locală (LAN)
▪ Conectează componente la o distanţă limitată
▪ Fiecare segment este limitat la distanțe scurte, cum ar fi 100 de metri cu
cablare CAT 5
▪ Constă din rețele Ethernet (IEEE 802.3) sau WiFi (IEEE 802.11)
▪ Exemple:
• Rețele interne cu fir sau fără fir
o Campus Area Network (CAN)
▪ Conectează rețele LAN centrate pe clădiri într-o universitate, un parc
industrial sau un parc de afaceri
▪ Acoperă multe mile pătrate și clădiri
▪ Exemple:
• campusul colegiului
• Parcuri de afaceri
• Baze militare
o Rețeaua Metropolitană (MAN)
▪ Conectează locații împrăștiate într-un oraș
▪ Mai mare decât un CAN, dar mai mic decât un WAN
▪ Acoperă o rază de până la 25 de mile în orașele mai mari
▪ Exemple:
• Departamentele orașului, cum ar fi departamentul de poliție
• Colegiu comunitar cu campusuri răspândite într-un județ
o Wide Area Network (WAN)
▪ Conectează rețele interne disparate din punct de vedere geografic

[Link] 8
CompTIA Network+ (Note de
studiu)

▪ Constă din linii închiriate sau rețele private virtuale tunelizate prin
Internet
▪ Acoperă distanţele din ţară sau din întreaga lume
▪ Exemple:
• Internet (cel mai mare WAN)
• Conectarea a două rețele private corporative de la New York la
Seattle
Geografia rețelei

• Topologie de rețea cu fir


o Definirea topologiei rețelei
▪ Topologie fizică
• Cum sunt conectate fizic dispozitivele prin media
▪ Topologie logică
• Cum circulă traficul real în rețea

o Topologie magistrală

▪ Utilizează un cablu care trece prin zonă care necesită


conectivitate la rețea
▪ Fiecare dispozitiv „se conectează” la cablu folosind fie un
conector T, fie un robinet vampir
▪ Tehnologie veche, care nu mai este folosită în mod
obișnuit
▪ Dispozitivele pe cablu formează un singur domeniu de

[Link] 9
CompTIA Network+ (Note de
coliziune
studiu)

▪ Utilizează un cablu care rulează într-o buclă circulară


▪ Fiecare dispozitiv se conectează la inel, dar datele circulă într-o direcție singulară
▪ FDDI (rețele de fibră) a folosit două inele contrarotative pentru redundanță

o Topologie
inelară

[Link] 10
CompTIA Network+ (Note de
▪ În rețelele cu inel cu simboluri,
studiu)dispozitivele așteaptă un rând pentru a
comunica prin inel prin transmiterea unui simbol

o Topologie
în stele
▪ Cea mai populară topologie LAN fizică
▪ Dispozitivele se conectează la un singur punct
▪ Folosit cel mai frecvent cu cablarea Ethernet, dar sunt
folosite și wireless sau fibră
▪ Dacă dispozitivul central eșuează, întreaga rețea eșuează

o Topologie hub-and-
spoke

▪ Folosit pentru conectarea mai multor site-uri


▪ Similar cu Star, dar cu legături WAN în loc de conexiuni de rețea locală
▪ Nu este redundantă, dacă biroul central (hub) eșuează, întreaga rețea
poate eșua

o Topologie Full-Mesh

▪ Topologie cea mai redundantă


▪ Fiecare nod se conectează la orice alt nod
▪ Rutarea optimă este întotdeauna disponibilă
▪ Foarte scump de întreținut și de exploatat
▪ Numărul de conexiuni
▪ x= n(n - 1) / 2

[Link] 11
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
o Topologie cu plasă parțială

▪ Hibrid dintre topologiile full-mesh și hub-and-spoke


▪ Oferă rute optime între unele site-uri, evitând în același
timp cheltuielile legate de conectarea fiecărui site
▪ Trebuie să ia în considerare modelele de trafic de rețea
pentru a-l proiecta eficient
• Topologie de rețea fără fir
o Modul infrastructură
▪ Cel mai comun tip de rețea fără fir
▪ Necesită management centralizat
▪ Utilizează un punct de acces fără fir ca punct centralizat ca o topologie în
stea
▪ Suportă controale de securitate fără fir
o Modul Ad Hoc
▪ Rețea wireless descentralizată
▪ Nu sunt necesare routere sau puncte de acces
▪ Deciziile de transmitere a datelor în rețea sunt luate în mod dinamic
▪ Permite crearea/conectarea de rețele „on-the-fly”
▪ Creează conexiuni P2P
o Topologie de plasă fără fir
▪ Interconectarea diferitelor tipuri de noduri sau dispozitive
▪ Constă din clienți, routere și gateway-uri
▪ Utilizează diferite frecvențe radio pentru a extinde și extinde accesul
▪ Conexiuni fiabile și redundante
• Internetul lucrurilor (IoT)
o Internetul lucrurilor (IoT)
o Tehnologii IoT
▪ 802.11
• Funcționează ca infrastructură sau ad-hoc
▪ Bluetooth
• Varianta Bluetooth cu consum redus de energie care permite o
rețea mesh
▪ RFID
• Utilizează câmpurile electromagnetice pentru a citi datele stocate
în etichetele încorporate
▪ NFC
• Permite a două dispozitive electronice să comunice pe o distanță
de 4 cm

[Link] 12
CompTIA Network+ (Note de
studiu)
gamă
▪ Infraroșu (IR)

[Link] 13
CompTIA Network+ (Note de
studiu)

TDION
TREN

• Funcționează cu linia de vedere


▪ Z-Wave
• Oferă transfer de date pe distanță scurtă, cu latență scăzută, la
rate și consum de energie mai mici decât Wi-Fi
• Folosit în principal pentru automatizarea casei
▪ Ant+
• Colectarea și transferul datelor senzorilor
•anvelopelor,
Folosit cu sisteme de control de la distanță (presiunea
televizoare, lumini)

[Link] 14
CompTIA Network+ (Note de
studiu)

Modelul OSI
• Prezentare generală a modelului OSI
o Model OSI (Interconectare a sistemelor deschise)
▪ Dezvoltat în 1977 de către Organizația Internațională pentru
Standardizare (ISO)
▪ Denumit modelul OSI sau stiva OSI
▪ Constă din 7 straturi
▪ Util în depanarea rețelelor
▪ Servește ca model de referință în rețele
o Scopul modelului de referință
▪ Clasificați funcțiile rețelei în anumite straturi
▪ Comparați tehnologiile de la diferiți producători
▪ Înțelegând funcțiile acestuia, puteți înțelege cel mai bine
pentru a comunica cu acel dispozitiv
o Straturi de model OSI

Vă rugăm să nu aruncați pizza cu cârnați!

[Link] 15
CompTIA Network+ (Note de
studiu)
o Tipuri de date în modelul OSI

• Stratul 1 (fizic)
o Stratul fizic (Stratul 1)
▪ Transmiterea de biți prin rețea
▪ Caracteristici fizice şi electrice
▪ Caracteristici:
• Cum sunt reprezentați biții pe mediu
• Standarde de cablare pentru conectori și mufe
• Topologie fizică
• Sincronizarea biților
• Utilizarea lățimii de bandă
• Strategia de multiplexare
o Cum sunt reprezentați biții pe mediu?
▪ Tensiunea electrică (cablare de cupru) sau lumina (fibră optică)
reprezintă 1 și 0 (biți)
▪ Starea curentă
• Dacă 0 volți, atunci este reprezentat 0
• Dacă +/- 5 volți, atunci este reprezentat 1
▪ Modularea tranziţiei

[Link] 16
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
• Dacă s-a schimbat în timpul ciclului de ceas, atunci este reprezentat
un 1, în caz contrar, un 0
o Cum sunt conectate cablurile?
▪ TIA/EIA-568-B este cablare standard pentru cabluri și porturi RJ-45
▪ Cablurile încrucișate folosesc T-568A și T-568B
▪ Cablurile drepte folosesc de obicei T-568B la ambele capete, dar ar putea
folosi T-568A la ambele
o Cum sunt conectate cablurile?
▪ Dispozitivele de nivel 1 vizualizează rețelele dintr-o perspectivă a
topologiei fizice
▪ Include:
• Autobuz
• Inel
• Stea
• Hub-and-spoke
• Mesh complet
• Plasă parțială
o Cum este sincronizată comunicarea?
▪ Asincron
• Utilizează biți de pornire și biți de oprire pentru a indica când au loc
transmisiile de la emițător la receptor
▪ Sincron
• Utilizează un ceas de referință pentru a coordona transmisiile atât
de către expeditor, cât și de către receptor
o Cum este utilizată lățimea de bandă?
▪ Banda largă
• Împarte lățimea de bandă în canale separate
•Exemplu: o TV prin cablu
▪ Banda de bază

Folosește toată frecvența disponibilă pe un mediu (cablu) pentru a
transmite date și folosește un ceas de referință pentru a coordona
transmisiile atât de către expeditor, cât și de către receptor.

Exemplu:
o Ethernet
o Cum putem obține mai mult dintr-o rețea limitată?
▪ Multiplexare prin diviziune în timp (TDM)

Fiecare sesiune se schimbă, folosind intervale de timp, pentru a
partaja mediul între toți utilizatorii
▪ Multiplexare statistică cu diviziune în timp (StatTDM)

Versiune mai eficientă a TDM, alocă dinamic intervalele de timp în

[Link] 17
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
funcție de necesități, în loc să aloce static
▪ Multiplexare cu diviziune în frecvență (FDM)
• Mediul este împărțit în diverse canale în funcție de frecvențe și
fiecare sesiune este transmisă pe un canal diferit
o bandă largă
o Exemple la nivelul 1
▪ Cabluri
• Ethernet
• Fibră optică
▪ Frecvenţe radio
• Wifi
• Bluetooth
▪ Dispozitive de infrastructură
• Huburi
• Puncte de acces wireless
• Convertoare media
• Stratul 2 (Legătură de date)
o Stratul Legături de date (Layer 2)
▪ Împachetează datele în cadre și transmite acele cadre în rețea, efectuând
detectarea/corecția erorilor și identificarea unică a dispozitivelor de rețea
cu o adresă (MAC) și controlul fluxului
• MAC
• Adresarea fizică
• Topologie logică
• Metoda de transmitere
▪ SRL
• Servicii de conectare
• Sincronizarea transmisiilor
o Control acces media (MAC)
▪ Adresarea fizică
• Utilizează adresa de 48 de biți atribuită unei plăci de interfață de
rețea (NIC) de către producător
• Primii 24 de biți este codul furnizorului
• Al doilea 24 de biți este o valoare unică
▪ Topologie logică
• Dispozitivele de nivel 2 vizualizează rețelele în mod logic
• Inel, autobuz, stea, plasă, hub-and-spoke,...
▪ Modul de transmitere
• Multe dispozitive sunt interconectate

[Link] 18
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
• Stabilește cui este rândul să transmită pentru a preveni
interferența cu alte dispozitive
o Controlul legăturii logice (LLC)
▪ Oferă servicii de conectare
▪ Confirmare de primire a unui mesaj
▪ Controlul debitului
• Limitează cantitatea de date pe care expeditorul poate trimite
simultan pentru a împiedica receptorul să fie copleșit
▪ Controlul erorilor
• Permite receptorului să informeze expeditorul când un cadru de
date așteptat nu a fost primit sau a fost corupt prin utilizarea unei
sume de control
o Cum este sincronizată comunicarea?
▪ Izocron
• Dispozitivele de rețea folosesc o sursă comună de ceas de
referință și creează intervale de timp pentru transmisie
• Mai puțină suprasarcină decât cea sincronă sau asincronă
▪ Sincron
• Dispozitivele de rețea convin asupra metodei de sincronizare
pentru a indica începutul și sfârșitul cadrelor
• Utilizează caractere de control sau canal de sincronizare separat
▪ Asincron
• Dispozitivele de rețea fac referire la propriile ceasuri interne și
folosesc biți de pornire/oprire
o Exemple la nivelul 2
▪ Carduri de interfață de rețea (NIC)
▪ Poduri
▪ Comutatoare
• Stratul 3 (Rețea)
o Stratul de rețea (Layer 3)
▪ Redirecționează traficul (routing) cu adresa logică
• Exemplu: Adresă IP (IPv4 sau IPv6)
▪ Adresare logică
▪ Comutare
▪ Descoperirea și selecția traseului
▪ Servicii de conectare
▪ Utilizarea lăţimii de bandă
▪ Strategia de multiplexare
o Adresă logică
▪ De-a lungul anilor, au fost utilizate numeroase protocoale rutate pentru

[Link] 19
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
adresarea logică:

[Link] 20
CompTIA Network+ (Note de
studiu)
• AppleTalk
• Schimb de pachete de internet (IPX)
• Protocol Internet (IP)
▪ Doar protocolul Internet (IP) rămâne dominant
• IP v4
• IP v6
o Cum ar trebui să fie transmise sau direcționate datele?
▪ Comutarea de pachete (cunoscută ca rutare)
• Datele sunt împărțite în pachete și transmise
▪ Comutarea circuitului
• Legătura de comunicație dedicată este stabilită între două
dispozitive
▪ Comutarea mesajelor
• Datele sunt împărțite în mesaje, similar cu comutarea de pachete,
cu excepția faptului că aceste mesaje pot fi stocate apoi
redirecționate
o Descoperirea și selecția rutei
▪ Routerele mențin un tabel de rutare pentru a înțelege cum să
redirecționeze un pachet pe baza adresei IP de destinație
▪ Configurat manual ca rută statică sau dinamic printr-un protocol de rutare
• RIP
• OSPF
• EIGRP
o Servicii de conectare
▪ Nivelul 3 măriți Stratul 2 pentru a îmbunătăți fiabilitatea
▪ Controlul debitului
• Împiedică expeditorul să trimită date mai repede decât le poate
primi receptorul
▪ Reordonarea pachetelor
• Permite trimiterea pachetelor prin mai multe legături și pe mai
multe rute pentru un serviciu mai rapid
o Internet Control Message Protocol (ICMP)
▪ Folosit pentru a trimite mesaje de eroare și informații operaționale despre
o destinație IP
▪ Nu este utilizat în mod regulat de aplicațiile utilizatorului final
▪ Folosit în depanare (ping și traceroute)
o Exemple la nivelul 3
▪ Routere
▪ Comutatoare multistrat
▪ protocol IPv4
▪ protocol IPv6
▪ Internet Control Message Protocol (ICMP)

[Link] 21
CompTIA Network+ (Note de
studiu)
• Stratul 4 (Transport)
o Stratul de transport (Stratul 4)
▪ Linie de împărțire între straturile superioare și inferioare ale modelului
OSI
▪ Datele sunt trimise sub formă de segmente
▪ TCP/UDP
▪ Ferestre
▪ Buffering
o TCP (Transmission Control Protocol)
▪ Protocol orientat spre conexiune
▪ Transport fiabil de segmente
• Dacă segmentul este abandonat, protocolul îl detectează și
retrimite segmentul
▪ Mulțumiri primite pentru comunicări de succes
▪ Folosit pentru toate datele de rețea care trebuie să fie asigurate pentru
a ajunge la destinație
o UDP (User Datagram Protocol)
▪ Protocol fără conexiune
▪ Transport nefiabil al segmentelor
• Dacă ați abandonat, expeditorul nu este conștient
▪ Fără retransmisie
▪ Bun pentru streaming audio/video
▪ Ofertă redusă pentru performanță sporită
o TCP vs UDP

o Ferestre
▪ Permite clienților să ajusteze cantitatea de date trimise în fiecare
segment

[Link] 22
▪ Se ajustează continuu pentru a trimite mai multe sau mai puține date pe
segment transmis CompTIA Network+ (Note de
studiu)

[Link] 23
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
• Se ajustează mai mic pe măsură ce are loc numărul de retransmisii
• Se ajustează în sus pe măsură ce retransmisiile sunt eliminate
o Buffering
▪ Dispozitivele, cum ar fi routerele, alocă memorie pentru a stoca segmente
dacă lățimea de bandă nu este ușor disponibilă
▪ Când este disponibil, transmite conținutul bufferului
▪ Dacă tamponul depășește, segmentele vor fi abandonate
o Exemple la Stratul 4
▪ TCP
▪ UDP
▪ Acceleratoare WAN
▪ Echilibratoare de sarcină
▪ Firewall-uri
• Stratul 5 (Sesiune)
o Stratul de sesiune (Stratul 5)
▪ Gândiți-vă la o sesiune ca la o conversație care trebuie ținută separată de
altele pentru a preveni amestecarea datelor
▪ Configurarea sesiunilor
▪ Mentinerea sesiunilor
▪ Demolarea sesiunilor
o Configurarea unei sesiuni
▪ Verificați acreditările utilizatorului
▪ Atribuiți numere sesiunii pentru a le identifica
▪ Negociați serviciile necesare pentru sesiune
▪ Negociați cine începe să trimită date
o Menținerea unei sesiuni
▪ Transferați datele
▪ Restabiliți o sesiune deconectată
▪ Confirmarea primirii datelor
o Dărâmarea unei sesiuni
▪ Datorită acordului reciproc
• După ce transferul este făcut
▪ Din cauza deconectarii celeilalte părți
o Exemple la nivelul 5
▪ H.323
• Folosit pentru a configura, întreține și întrerupe o conexiune
voce/video
▪ NetBIOS
• Folosit de computere pentru a partaja fișiere într-o rețea
• Stratul 6 (Prezentare)

[Link] 24
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
o Stratul de prezentare (Layer 6)

[Link] 25
CompTIA Network+ (Note de
studiu)
▪ Responsabil pentru formatarea datelor schimbate și pentru securizarea
datelor cu o criptare adecvată
▪ Funcţii
▪ Formatarea datelor
▪ Criptare
o Formatarea datelor
▪ Formatează datele pentru o compatibilitate adecvată între dispozitive
• ASCII
• GIF
• JPG
▪ Se asigură că datele sunt citite de sistemul de recepție
▪ Oferă structuri de date adecvate
▪ Negociază sintaxa de transfer de date pentru Stratul de aplicație (Layer
7)
o Criptare
▪ Folosit pentru a amesteca datele în tranzit pentru a le proteja de privirile
indiscrete
▪ Oferă confidențialitatea datelor
▪ Exemplu:
•web
TLS pentru a securiza datele dintre computerul dvs. și site-ul
o Exemple la Stratul 6
▪ HTML, XML, PHP, JavaScript, …
▪ ASCII, EBCDIC, UNICODE, …
▪ GIF, JPG, TIF, SVG, PNG, …
▪ MPG, MOV, …
▪ TLS, SSL, …
• Stratul 7 (Aplicație)
o Stratul de aplicare (Stratul 7)
▪ Oferă servicii la nivel de aplicație
• Nu Microsoft Word sau Notepad
▪ Stratul în care utilizatorii comunică cu computerul
▪ Funcții:
• Servicii de aplicații
• Reclamă pentru servicii
o Servicii de aplicații
▪ Serviciile de aplicații unesc componentele care comunică din mai mult de
o aplicație de rețea
▪ Exemple:
• Transferuri de fișiere și partajare de fișiere
• E-mail
• Acces de la distanță

[Link] 26
• Activitati de management al retelei
CompTIA Network+ (Note de
studiu)

[Link] 27
CompTIA Network+ (Note de
studiu)
• Procese client/server
o Publicitate de servicii
▪ Unele aplicații trimit anunțuri
▪ Declară serviciile pe care le oferă în rețea
▪ Unii se înregistrează central cu serverul Active Directory
▪ Exemplu:
• Imprimante
• Servere de fișiere
o Exemple la nivelul 7
▪ E-mail (POP3, IMAP, SMTP)
▪ Navigare web (HTTP, HTTPS)
▪ Serviciul de nume de domeniu (DNS)
▪ Protocol de transfer de fișiere (FTP, FTPS)
▪ Acces de la distanță (TELNET, SSH)
▪ Protocol simplu de gestionare a rețelei (SNMP)

[Link] 28
CompTIA Network+ (Note de
studiu)

Model TCP/IP
• Model TCP/IP
o Model TCP/IP
▪ Cunoscut și ca stivă TCP/IP sau Model DoD
▪ Alternativă la modelul OSI
▪ Model mai relevant pentru proiectanții de rețea, deoarece se bazează pe
TCP/IP
▪ Doar un model cu 4 straturi
Model OSI la model TCP/IP

Interfață de rețea (Layer 1)


▪ Caracteristici fizice şi electrice
▪ Descrie modul de transmitere a biților prin rețea (1 și 0)
▪ Determină modul în care interfața utilizează mediul de rețea
▪ Cablaj coaxial, cu fibră optică sau cu perechi răsucite
▪ Exemple:
• Ethernet, Token Ring, FDDI, RS-232
Internet (nivelul 2)
▪ Împachetează datele în datagrame IP
• Conține IP-uri sursă și destinație
• Redirecționează datagramele între gazde prin rețele
▪ Rutează datagramele IP prin rețele
▪ Conectivitatea are loc extern
▪ Exemple:
• IP, ICMP, ARP, RARP
o Transport (Stratul 3)
▪ Oferă managementul sesiunilor de comunicare între gazde
▪ Definește nivelul de serviciu și starea conexiunii utilizate pentru
transport
▪ Exemple:
[Link] 29
• TCP
CompTIA Network+ (Note de
• UDP studiu)

[Link] 30
CompTIA Network+ (Note de
studiu)
• RTP
o Aplicație (Layer 4)
▪ Definește protocoale de aplicație TCP/IP
▪ Definește modul în care programele interacționează cu serviciul
stratului de transport
▪ Stratul cu care interacționează utilizatorul
▪ Exemple:
• HTTP, TELNET, FTP, SNMP, DNS, SMTP, SSL, TLS, …
• Transfer de date prin rețele
o Porturi
▪ Numerele portului pot fi de la 0 la 65.536
▪ Porturi „cunoscute” și rezervate
• Porturile de la 0 la 1024
▪ Porturi efemere
• Port de transport de scurtă durată care este selectat automat
dintr-un interval predefinit
• Porturile de la 1025 la 65.536
o Transfer de date
IP sursă: [Link]
Port sursă client: 49163 Site-ul web
— IP destinație: [Link] / <
Port de destinație: 80 (—-------'

[Link] Port sursă: 80 [Link]


IP destinație: [Link]
Port de destinație: 49163
o Pachete IPv4
▪ Adresa sursă
•IP-ul expeditorului
▪ Adresa de destinaţie
•IP-ul receptorului
▪ Indicatori IP
•Permite fragmentarea pachetelor
▪ Protocol
•Acest pachet folosește TCP sau UDP?

[Link] 31
CompTIA Network+ (Note de
studiu)
o Overhead pentru TCP și UDP

• Porturi și protocoale
o Protocolul de transfer de fișiere FTP (Port 20, 21)
▪ Transferă fișiere de computer între un client și un server dintr-o rețea de
calculatoare
▪ Metodă nesigură
▪ Datele transferate în mod clar
o Secure Shell SSH (Port 22)
▪ Protocol de rețea criptografic pentru operarea în siguranță a serviciilor de
rețea într-o rețea nesecurizată
▪ Cel mai bine cunoscut pentru autentificarea de la distanță la sistemele
computerizate de către utilizatori
o SSH File Transfer Protocol SFTP (Port 22)
▪ Oferă acces la fișiere, transfer de fișiere și gestionarea fișierelor prin orice
flux de date fiabil
o Telnet (Port 23)
▪ Oferă facilitate de comunicare interactivă bidirecțională orientată pe text
folosind o conexiune la terminal virtual
▪ Ca SSH, dar nesigur
o Protocol simplu de transfer de e-mail SMTP (Port 25)
▪ Standard de internet pentru trimiterea de poştă electronică
▪ RFC 821 a fost definit inițial în 1982
▪ RFC 5321 dezvoltat în 2008 (versiunea actuală)
o Serviciu de nume de domeniu DNS (Port 53)
▪ Sistem de denumire ierarhic descentralizat pentru computere, servicii sau
alte resurse conectate la Internet sau la o rețea privată
▪ Convertește numele de domenii în adrese IP

[Link] 32
CompTIA Network+ (Note de
studiu)

o Dynamic Host Control DHCP (Port 67, 68)

▪ Serverul DHCP atribuie în mod dinamic o adresă IP și alți


parametri de configurare a rețelei unui client
▪ Permite computerelor să solicite automat adrese IP și
parametri de rețea?
▪ Reduce sarcina administratorilor de rețea

o Trivial File Transfer TFTP (Port 69)


▪ Transmite fișiere în ambele direcții ale unei aplicații client-server
▪ Folosit pentru pornirea unui sistem de operare de pe un server de fișiere
din rețea locală
▪ Nu oferă autentificare utilizator sau vizibilitate director
▪ În esență, o versiune redusă a FTP
o Hyper Text Transfer HTTP (Port 80)
▪ Fundamentarea comunicării de date pentru WWW
▪ Proiectat pentru prezentare distribuită, colaborativă și hipermedia pe mai
multe dispozitive
o Protocol Office v3 POP3 (Port 110)
▪ Folosit de clienții de e-mail locali pentru a prelua e-mail de la un server la
distanță prin conexiune TCP/IP
o Network Time Protocol NTP (Port 123)
▪ Oferă sincronizarea ceasului între sistemele computerizate prin rețele de
date cu latență variabilă cu comutare de pachete
▪ Creat în 1985, unul dintre cele mai vechi protocoale de Internet în uz
curent

[Link] 33
o NetBIOS (Port 139)
▪ Sistem de intrare/ieșire de bază în rețea
▪ Oferă servicii care permit aplicaţiilor de pe computere separate să
comunica printr-o rețea locală pentru partajarea fișierelor și a
imprimantei

o Aplicație de poștă Internet IMAP (Port 143)


▪ Oferă clienţi de e-mail pentru a prelua mesaje de e-mail de la un server de
e-mail printr-o conexiune TCP/IP
▪ Permite utilizatorului final să vadă și să manipuleze mesajele ca și cum ar
fi stocate local
o Administrare simplă a rețelei SNMP (Port 161)
▪ Oferă colectarea și organizarea informațiilor despre dispozitivele
gestionate din rețelele IP
▪ Poate modifica acele informații pentru a schimba comportamentul
dispozitivului, utilizat în mod obișnuit în dispozitivele de rețea

[Link] 34
o Acces ușor la director LDAP (Port 389)

[Link] 35
CompTIA Network+ (Note de
studiu)
▪ Deschis, neutru din punct de vedere al furnizorilor, standard industrial
pentru accesarea și menținerea serviciilor de informații cu directoare
distribuite
▪ LDAP și Active Directory utilizează acest port
o HTTP Secure HTTPS (Port 443)
▪ Întemeierea comerţului electronic pe WWW
▪ Proiectat pentru a adăuga securitate la protocolul HTTP nesecurizat
o Server Message Block SMB (Port 445)
▪ Oferă acces partajat la fișiere, imprimante și comunicații diverse între
dispozitivele dintr-o rețea

o LDAP Secure LDAPS (Port 636)


▪ Deschis, neutru din punct de vedere al furnizorilor, standard industrial
pentru accesarea și menținerea serviciilor de informații cu directoare
distribuite
▪ LDAP și Active Directory utilizează acest port
o Protocol RDP pentru desktop la distanță (Port 3389)
▪ Protocol proprietar dezvoltat de Microsoft
▪ Oferă utilizatorului o interfață grafică pentru a se conecta la un alt
computer printr-o conexiune de rețea
▪ Utilizatorul utilizează software-ul client RDP în acest scop, iar celălalt
computer trebuie să ruleze software-ul server RDP
o Protocolul de inițiere a sesiunii SIP (Port 5060, 5061)
▪ Oferă semnalizarea și controlul sesiunilor de comunicații multimedia în
aplicații
▪ Folosit pentru telefonie prin Internet pentru apeluri vocale și video, VOIP și
mesagerie instantanee

[Link] 36
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
o Porturi de reținut
| Serviciu Descriere Portul numărul 1
FTP Transfer de fișiere 20,21
SSH Acces securizat de la distanță 22
SFTP Protocol securizat de transfer de 22
fișiere
Telnet Acces nesecurizat la distanță 23
SMTP Trimiterea de e-mailuri 25

DNS Serviciul de nume de domeniu 53


DHCP Protocolul de control dinamic al 67,68
gazdei
TFTP Transfer de fișiere trivial 69
HTTP Navigare pe Web 80

POP3 Primirea e-mailurilor 110


NTP Protocolul de timp al rețelei 123

NETBIOS Partajarea fișierelor Windows 139


IMAP Primirea e-mailurilor 143

SNMP Managementul rețelei 161


LDAP Servicii de director 389

HTTPS Navigare Web Securizată 443


SMB Partajarea fișierelor Windows 445

LDAPS LDAPS 636


RDP Desktop la distanță 3389
ÎNGHIŢITURĂ Audio în timp real (VOIP) 5060, 5061

[Link] 37
CompTIA Network+ (Note de
studiu)

Distribuție media și cabluri


• Media (Cupru)
o Tipuri de media
▪ Trei categorii:
• Cupru
• Fibră optică
• Fără fir
▪ Fiecare categorie este împărțită în subcategorii
▪ Fiecare are specificații și utilizări diferite
o Cablu coaxial (Coaxial)
▪ Interior
• Conductorul izolat sau firul central trece datele
▪ Exterior
• Scut metalic împletit folosit pentru a ajuta la ecranarea și
protejarea transmisiei de date
• Oferă rezistență EMI datorită ecranării

o Cabluri coaxiale
▪ RG-6

Folosit în mod obișnuit de companiile locale de cablu pentru a
conecta case individuale
▪ RG-59

Folosit de obicei pentru a transporta video compozit între
două dispozitive din apropiere

Exemplu:
o TV la cablu
o Conectori coaxiali
▪ BNC

Numit baionetă Neill-Concelman sau conector naval britanic

[Link] 38
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
• A fost folosit pentru rețele Ethernet 10BASE2
▪ Conector F
•cabluUtilizat de obicei pentru conexiuni TV prin cablu și modem prin
o Cabluri cu perechi răsucite
▪ Cel mai popular tip de media LAN fizică
▪ Opt fire de cupru izolate individual în interiorul fiecărui cablu
▪ Fiecare pereche s-a răsucit împreună pentru a reduce EMI
• Răsuciri mai strânse = mai puțin EMI
▪ Tipuri:
• Pereche răsucită neecranată (UTP)
• Pereche răsucită ecranată (STP)
o Pereche răsucită neecranată (UTP)
▪ Numărul de răsuciri determină cât de mult EMI poate fi blocat
• CAT 6 are mai multe răsuciri pe inch decât CAT 5
▪ UTP este mai ieftin decât STP
▪ Media de alegere în majoritatea LAN-urilor
o Pereche răsucită ecranată (STP)
▪ Firele sunt răsucite în perechi și înconjurate de un ecran metalic pentru a
minimiza EMI
▪ Ecranarea exterioară minimizează EMI, dar face ca STP să coste mai mult
decât UTP
o Conectori perechi răsucite
▪ RJ-45
• Conector cu 8 pini în rețelele Ethernet
• Majoritatea Ethernetului folosesc doar 4 pini
▪ RJ-11
• conector cu 6 pini
• În mod obișnuit, sunt utilizați doar 2 sau 4 pini
• Se găsește frecvent în sistemele telefonice
▪ DB-9 sau DB-25 (RS-232)
• D-subminiatura cu 9 pini sau 25 pini
• Folosit pentru comunicații seriale asincrone și conectarea la un
modem extern

[Link] 39
CompTIA Network+ (Note de
studiu)
o Debitul cablului cu perechi răsucite

Categorie
Debit maxim Distanța maximă
Pisica 3 10 Mbps 100 de metri

Pisica 5 100 Mbps 100 de metri

Cat 5e 1.000 Mbps (1 100 de metri


Gbps)

Pisica 6 1.000 Mbps (1 100 de metri


Gbps)
Cat 6a 10.000 Mbps (10 100 de metri
Gbps)
..- 10.000 Mbps. .
Pisica 7 /1. { 100 de metri
(10 Gbps)
o Cabluri patch-uri drepte
▪ Ambele capete ale cablului au ieșiri de pini potrivite
▪ T-568B este standardul preferat pentru cablarea unei clădiri dacă nu
există preexistent
este folosit modelul
▪ Echipament de terminare a datelor (DTE) la echipamentul de
comunicații de date (DCE)
• Computer de comutat
• Router la modem
o Cabluri încrucișate
▪ Pinii de trimitere și primire ai cablului sunt schimbați în ieșirile de la capăt
▪ Utilizați pentru a conecta o stație de lucru la o stație de lucru
▪ Folosit pentru a conecta un comutator la un comutator
• Nu este necesar dacă comutatorul acceptă MDIX
o Pinouts (568A/568B)
▪ TIA/EIA-568A și TIA/EIA-568B sunt standard
▪ Schimbarea perechilor portocalii și verzi
o Cablu Plenum și Non-Plenum
▪ Cablu Plenum
• Cablu special UTP/STP care are un izolator exterior ignifug o
Minimizează fumurile periculoase în cazul în care cablul ia
foc
o Sigur pentru utilizare în tavane, pereți și podele înălțate
▪ Cablu non-plenum
• Cunoscut și ca PVC

[Link] 40
• Cablu normal cu clasificare UTP/STP
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)

[Link] 41
CompTIA Network+ (Note de
studiu)
• Nu poate fi utilizat pe podele, tavane sau pereți înălțați
• Media (fibră)
o Cabluri de fibră optică
▪ Folosește lumina de la un LED sau un laser pentru a transmite informații
printr-o fibră de sticlă
• Imun la EMI
• Folosește lumină în loc de electricitate
▪ Beneficii:
• Rază mai mare (multe mile)
• Capacitate mai mare de transport de date (măsurată în Tbps)
▪ Tipuri:
• Fibră multimodală (MMF)
• Fibră monomod (SMF)
o Fibră multimodală (MMF)
▪ Distanţe mai scurte decât fibra monomod
▪ Dimensiunea mai mare a miezului permite mai multe moduri de
deplasare pentru semnalul luminos
▪ Dimensiunea miezului: 62,5 microni
▪ Utilizări comune:
• Routere la comutatoare
• Comutatoare la comutatoare
• Servere la comutatoare
o Fibră monomod (SMF)
▪ Distanţe mai mari decât fibra multimodală
▪ Dimensiunea mai mică a miezului permite doar un singur mod de
deplasare pentru semnalul luminos
▪ Dimensiunea miezului: 10 microni
▪ Utilizări comune:
• Routere la comutatoare
• Comutatoare la comutatoare

[Link] 42
CompTIA Network+ (Note de
studiu)
o Conectori fibră
optică

o Conectori SC specializati

Conector de contact fizic în unghi

sc APC
Conector de abonat Conector fizic unghiular

Conector de contact ultrafizic

MTRJ UPC
Jack cu Contact ultra-fizic
transfer mecanic înregistrat

[Link] 43
CompTIA Network+ (Note de
studiu)
• Transceiver
o Cabluri de cupru vs fibră
optică
▪ Avantajele fibrei optice
•maiLățime
mare
de bandă

• Distanțe mai lungi


• Imun la EMI
•bunăSecuritate mai
▪ Avantajele cuprului
•costisitoare
Mai puțin

• Usor de instalat
• Instrumente ieftine
o Convertoare media
▪ Conversia media dintr-un format în altul
▪ Dispozitiv de nivel 1
• Numai conversia fizică a semnalului
▪ Exemple:
• Ethernet la Fibră Optic
• Fibră optică la Ethernet
• Coaxial la Fibră
• Fibră la coaxială
o Transceiver
▪ Dispozitiv care trimite și primește date
▪ Bidirecţional
• Dispozitivele comunică pe rând
• Cunoscut ca semi-duplex
▪ Duplex
• Dispozitivele pot comunica ambele în același timp (full duplex)
▪ GBIC
• Transceiver Gigabit Ethernet standard, conectabil la cald (cupru
sau fibră)
▪ Conectare cu factor de formă mic
(SFP)
• Transceiver cu modul optic compact, conectabil la cald
• Suportă până la 4,25 Gbps
• Cunoscut ca Mini-GBIC
▪ SFP+
• SFP îmbunătățit
• Suportă până la 16 Gbps
▪ Plugable Quad Small Form-Factor Pluggable (QSFP)
[Link] 44
CompTIA Network+ (Note de
• studiu)
Transceiver cu modul optic compact, conectabil la cald

[Link] 45
CompTIA Network+ (Note de
studiu)

• Distribuție prin cablu
Suportă până la 100 Gbps
o Sistem de distribuție prin cablu
▪ Utilizați un sistem organizat care este ierarhic
▪ Componente
• Facilități de intrare
• MDF
• Facilități de interconectare
• IDF
• Cablaj de coloană vertebrală
• Dulap de telecomunicații
• Cablaj orizontal
• Panouri de corecție
• Zona de lucru
o Punch Down Blocks
▪ 66 bloc
• Folosit pentru telefoane și cablaje LAN mai vechi
• Provoacă diafonie din cauza apropierii cablurilor
• Alegere proastă pentru cablarea LAN de viteză mai mare o Nu
utilizați pentru CAT 5 sau mai sus ▪ 110 bloc
• Folosit pentru cablarea rețelei de viteză mai mare o Necesar
pentru cablarea CAT 5 sau mai sus
o Panouri de corecție (cupru)
▪ Dispozitiv cu mufe pentru a conecta cablurile de la mufă la un comutator
de rețea într-un mod flexibil
▪ Partea din spate are pumn-down ca un bloc de 110 pentru a conecta
cablurile la mufele de perete din clădire
▪ Fața are mufe RJ-45
o Panouri de corecție (fibră)
▪ Conectați mufele de fibră în întreaga clădire la un singur panou de corecție
din dulapul de rețea
▪ Frontul folosește cabluri de corecție pentru a se conecta la diferite prize de
perete și porturi de comutare

[Link] 46
CompTIA Network+ (Note de
studiu)
o Exemplu de distribuție prin
cablu

Instalare tipică a cablului de


cupru

[Link] 47
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)

Fundamentele Ethernet
• Fundamentele Ethernet
o Fundamentele Ethernet
▪ La începutul rețelelor de calculatoare, existau multe tehnologii de rețea
diferite care concurau pentru o parte din cota de piață
▪ Ethernet, Token Ring, Fibre Distributed Data Interface (FDDI) și altele au
luptat pentru dominație
▪ În prezent, Ethernet este dominantă pentru Layer 1
▪ Datorită popularității Ethernet-ului, este important să înțelegeți
elementele fundamentale ale Ethernet-ului
o Originile Ethernetului
▪ A fost rulat prima dată peste cabluri coaxiale (10Base5, 10Base2)
▪ Ethernet s-a schimbat la utilizarea cablurilor cu perechi răsucite
▪ 10BASE-T este pereche răsucită neecranată
• Viteza maxima: 10 Mbps
• Distanta maxima: 100 metri
o Cum ar trebui să acceseze dispozitivele rețeaua?
▪ Determinist
• Foarte organizat si ordonat
• Aveți nevoie de un token electronic pentru a transmite
• De exemplu, rețelele Token Ring
▪ Bazat pe dispute
• Foarte haotic
• Transmite (aproape) oricând vrei
• De exemplu, rețelele Ethernet
o Acces multiplu de detectare a transportatorului/ Detectare
coliziune (CSMA/CD)
▪ Dispozitivele Ethernet transmit pe baza unui principiu numit acces
multiplu/detecție de coliziune (CSMA/CD)
▪ Simțul purtătorului
• Ascultați firul, verificați că nu este ocupat
▪ Acces multiplu
• Toate dispozitivele au acces în orice moment
▪ Detectarea coliziunilor
• Dacă două dispozitive transmit în același timp, are loc o coliziune
• Retrageți, așteptați un timp aleatoriu și încercați din nou

[Link] 48
CompTIA Network+ (Note de
studiu)

o Exemplu de CSMA/CD

(p Q•Qi 99
(p
Dispozitive Ethernet pe un segment de rețea
partajat
X Comunicare pe un segment Ethernet

aae
Comunicare pe un segment Ethernet

Traficul curge din nou în timp ce celălalt dispozitiv


așteaptă temporizatorul

o Domenii de coliziune
▪ Compus din toate dispozitivele de pe un segment Ethernet partajat (totul
pe același cablu sau hub)
▪ Dispozitivele funcționează la semi-duplex atunci când sunt conectate la
un hub (dispozitiv de nivel 1)
▪ Dispozitivele trebuie să asculte înainte de a transmite pentru a evita
coliziunile atunci când funcționează ca CSMA/CD
o Domenii de coliziune cu comutatoare
▪ Switch-urile Ethernet măresc scalabilitatea rețelei prin crearea mai
multor domenii de coliziune
▪ Fiecare port de pe un comutator este un domeniu de coliziune, fără

[Link] 49
CompTIA Network+ (Note de
șanse de coliziune și crește viteza
studiu)
▪ Comutatoarele pot funcționa în modul full-duplex

[Link] 50
CompTIA Network+ (Note de
studiu)
o Limitări de viteză

▪ Lățimea de bandă este măsura câți biți poate transmite rețeaua într-o
secundă (bps)
▪ Tipul de cablu determină capacitatea lăţimii de bandă a reţelei
o Limitări de distanță
Ethernet Tip media Capacitatea lățimii
Standard de bandă Limitarea distanței
10BASE-T Cat 3 sau mai mare 10 Mbps 100 m
100BASE-TX Cat 5 sau mai mare 100 Mbps 100 m

1OOOBASE-TX Cat 6 sau mai mare 1 Gbps 100 m

1OOOBASE-SX MMF 1 Gbps 220 m


1OOOBASE-LX MMF 1 Gbps 550 m

1OOOBASE-LX SMF 1 Gbps 5 km


1OOOBASE-ZX SMF 1 Gbps 70 km

** Nu este o listă exhaustivă de tipuri de cabluri **


▪ Tipul de cablu determină limita de distanță a dispozitivelor de
infrastructură de rețea
o Infrastructura de rețea
▪ Dispozitivele principale utilizate în rețelele noastre

Router Comutator
▪ Dispozitivele din care au evoluat

[Link] 51
CompTIA Network+ (Note de
studiu)

o Hub
▪ Dispozitiv de nivel 1 utilizat pentru a conecta mai multe dispozitive/stații
de lucru din rețea
▪ Cunoscut ca repetoare multiport
▪ Trei tipuri de bază de hub-uri Ethernet:
• Butuc pasiv
o Repetă semnal fără amplificare

Hub activ
o Repetă semnalul cu amplificare

Hub inteligent
o Hub activ cu funcții îmbunătățite precum SNMP
o Domenii de coliziune
▪ Hub-urile (nivelul 1) au fost folosite pentru a conecta mai multe segmente
de rețea împreună
▪ Fiecare segment LAN devine un domeniu de coliziune separat

o Poduri
▪ Podurile analizează adresele MAC sursă în cadrele care intră în punte și
populează un tabel intern de adrese MAC
▪ Luați decizii inteligente de redirecționare pe baza adresei MAC de
destinație din cadre

[Link] 52
CompTIA Network+ (Note de
studiu)

Domeniul de coliziune Domeniul de


difuzare
o Comutator
▪ Dispozitiv de nivel 2 utilizat pentru a conecta mai multe segmente de
rețea împreună
▪ În esență, un pod multiport
▪ Switch-urile învață adrese MAC și iau decizii de redirecționare pe baza
acestora
▪ Switch-urile analizează adresele MAC sursă în cadrele care intră în
comutator și populează un tabel intern de adrese MAC pe baza
acestora
o Comutator de strat 2
▪ Fiecare port de pe un comutator reprezintă un domeniu individual de
coliziune
▪ Toate porturile aparțin aceluiași domeniu de difuzare

Domeniul de coliziune Domeniul de difuzare

[Link] 53
CompTIA Network+ (Note de
studiu)
o Cum îmbunătățesc comutatoarele
performanța rețelei

[Link] 54
CompTIA Network+ (Note de
studiu)

o Router
▪ Dispozitiv de nivel 3 utilizat pentru a conecta mai multe rețele împreună
▪ Luați decizii de redirecționare pe baza informațiilor despre adresa logică a rețelei
• Cum ar fi utilizarea adreselor IP (IPv4 sau IPv6)

[Link] 55
TDION
TREN

CompTIA Network+ (Note de


studiu)
Routerele sunt de obicei mai bogate în funcții și acceptă o gamă mai largă de tipuri
de interfețe decât comutatoarele multistrat
Fiecare port este un domeniu de coliziune separat
Fiecare port este un domeniu de difuzare separat

o Comutator
de nivel 3 de nivel 3 utilizat pentru a conecta mai multe segmente de rețea
Dispozitiv
împreună Poate lua decizii de rutare de nivel 3 și poate interconecta rețele întregi
(cum ar fi un router), nu doar segmente de rețea (cum ar fi un comutator)

o Rezumatul infrastructurii de rețea

[Link] 56
CompTIA Network+ (Note de
studiu)

• Caracteristici suplimentare Ethernet


o Caracteristici suplimentare de comutare Ethernet
▪ Caracteristici pentru a îmbunătăți performanța rețelei, redundanța,
securitatea, managementul, flexibilitatea și scalabilitatea
▪ Caracteristici comune ale comutatorului
▪ Rețele LAN virtuale (VLAN-uri)
▪ Canalizare
▪ Protocolul Spanning Tree (STP)
▪ Agregare de legături
▪ Alimentare prin Ethernet
▪ Monitorizare porturi
▪ Autentificarea utilizatorului
o Agregare de legături (802.3ad)
▪ Aglomerația poate apărea atunci când toate porturile funcționează la aceeași
viteză
PC2

tioo mbps

PC3 |

▪ Permite combinarea mai multor conexiuni fizice într-o singură conexiune logică
▪ Lățimea de bandă disponibilă este mărită și congestia este redusă sau
prevenită
PC2

| PC3

o Alimentare prin Ethernet (PoE 802.3af, PoE+ 802.3at)


▪ Furnizează energie electrică prin Ethernet
• Necesită cablu de cupru CAT 5 sau mai mare
• Oferă până la 15,4 wați de putere dispozitivului
• PoE+ oferă până la 25,5 W de putere dispozitivului
▪ Două tipuri de dispozitive

[Link] 57
CompTIA Network+ (Note de
studiu)

• Echipamente de alimentare cu energie (PSE)


• Dispozitiv alimentat
(PD)

Pinii 1, 2, 3 și 6
puterea
furnizorului

o Monitorizare sau oglindire porturi


▪ Util pentru analiza fluxului de pachete prin rețea

Conectați un sniffer de rețea la un hub și vede totul

Dar, comutatoarele necesită monitorizarea portului pentru
analizorul de rețea pentru a vedea tot traficul
▪ Port mirroring face o copie a întregului trafic destinat unui port și îl trimite
către alt port

o Autentificare utilizator (802.1x)


▪ Din motive de securitate, comutatoarele pot solicita utilizatorilor să se
autentifice înainte de a obține acces la rețea
▪ Odată autentificată, o cheie este generată și partajată între solicitant
(dispozitiv care dorește acces) și comutator (autentificator)

Autentificare
Server

Autentificare [Link]

Managementul cheilor Distribuția


cheilor

▪ Serverul deDate securizate


autentificare verifică acreditările solicitantului și creează cheia
▪ Cheia este folosită pentru a cripta traficul care vine de la și este trimis către
client

[Link] 58
CompTIA Network+ (Note de
studiu)

Rugător

Rugător

Rugător

Rugător

Date
securizate
o Management Acces și autentificare
▪ Pentru a configura și gestiona comutatoarele, puteți utiliza două opțiuni:
•SSH
o Program de administrare la distanță care vă
permite să vă conectați la comutator prin rețea
•Port de consolă
o Permite administrarea locală a comutatorului
folosind un laptop separat și un cablu rollover (DB-9 la
RJ-45)
▪ Managementul Out-of-band (OOB) implică păstrarea tuturor dispozitivelor
de configurare a rețelei pe o rețea separată

[Link] 59
CompTIA Network+ (Note de
studiu)
o Redundanță la primul hop
▪ Hot Standby Router Protocol (HSRP) folosește adrese IP și MAC virtuale
pentru a oferi un „router activ” și un „router standby”
• HSRP este un protocol Cisco-proprietar
• Dacă Activ este offline, atunci va răspunde standby
o Alte protocoale de redundanță First-Hop
▪ Protocolul de echilibrare a sarcinii gateway (GLBP)
• Protocolul Cisco-proprietar
▪ Protocolul de redundanță a routerului virtual (VRRP)
• Protocol cu sursă deschisă
▪ Common Address Redundancy Protocol (CARP)
• Protocol cu sursă deschisă
o Filtrare MAC
▪ Permite sau respinge traficul pe baza adresei MAC a dispozitivului pentru a
îmbunătăți securitatea

o Filtrarea traficului
▪ Switch-urile multistrat pot permite sau interzice traficul pe baza adreselor
IP sau a portului de aplicație

[Link] 60
CompTIA Network+ (Note de
studiu)

o Calitatea serviciului (QoS)

[Link] Prioritate înaltă

• Protocolul Spanning Tree (STP)


o Protocolul Spanning Tree (STP) (802.1D)
▪ Permite legături redundante între comutatoare și previne buclarea
traficului de rețea
▪ Disponibilitatea este măsurată în 9
• Cinci 9 reprezintă un timp de funcționare de 99,999%.
• Sunt permise doar 5 minute jos pe an
▪ Shortest Path Bridging (SPB) este folosită în locul STP pentru medii de
rețea mai mari

o Fără STP...
▪ Poate apărea coruperea tabelului de

[Link] 61
CompTIA Network+ (Note de
studiu)
o Transmite Furtunile
▪ Dacă cadrele de difuzare sunt primite de ambele comutatoare, acestea
pot redirecționa cadre unul către celălalt

[Link] 62
CompTIA Network+ (Note de
studiu)
▪ Mai multe copii ale cadrului sunt redirecționate, replicate și redirecționate
până când rețeaua este consumată cu redirecționarea mai multor copii
ale aceluiași cadru inițial

o Poduri Root și Nonroot


▪ Podul rădăcinilor
• Comutatorul ales pentru a acționa ca punct de referință pentru un
arbore care se întinde
• Comutatorul cu cel mai mic ID de punte (BID) este ales ca punte
rădăcină
• BID este alcătuit dintr-o valoare prioritară și o adresă MAC (cu cea
mai mică valoare considerată root)
▪ Punte nonroot
• Toate celelalte comutatoare dintr-o topologie STP
▪ Poate apărea coruperea tabelului de adrese MAC

o Porturi rădăcină, desemnate și nedesemnate


▪ Port rădăcină
•Fiecare bridge non-root are un singur port rădăcină
• Portul cel mai apropiat de puntea rădăcină din punct de vedere al
costului
• Dacă costurile sunt egale, se alege cel mai mic număr de port
▪ Port desemnat

[Link] 63
• Fiecare segment de rețea are un port desemnat
CompTIA Network+ (Note de
• Portul cel mai apropiat de podul rădăcină din punct de vedere al
studiu)
costului

[Link] 64
CompTIA Network+ (Note de
studiu)

• Toate porturile de pe puntea rădăcină sunt porturi desemnate


▪ Port nedesemnat
• Porturi care blochează traficul pentru a crea o topologie fără bucle
o Poduri Root și Nonroot
▪ Port unic rădăcină pe bridge non-root
▪ Toate celelalte porturi de pe puntea non-root sunt nedesemnate
▪ Toate porturile de pe puntea rădăcină sunt desemnate

o State portuare
▪ Porturile nedesemnate nu transmit trafic în timpul funcționării normale,
dar primesc unități de date de protocol bridge (BPDU)
▪ Dacă o legătură din topologie scade,
portul nedesemnat detectează defecțiunea și determină dacă trebuie să
treacă la o stare de redirecționare
▪ Pentru a ajunge la starea de redirecționare, totuși, trebuie să treacă prin
patru stări
▪ Blocare
• BPDU-urile sunt primite, dar nu sunt transmise
• Folosit la început și pe legăturile redundante
▪ Ascultarea
• Completează tabelul de adrese MAC
• Nu transmite cadre
▪ Învățare
• Procesează BPDU-uri
• Comutatorul determină rolul său în arborele de întindere
▪ Redirecționare
• Redirecționează cadre pentru operații
▪ Rădăcină și portul nedesemnat se blochează
▪ Porturile desemnate sunt redirecționate

[Link] 65
CompTIA Network+ (Note de
studiu)

Fast Ethernet (cost 19)


Gig 0/1

O Port rădăcină CC:CC:CC:CC:CC:CC


0 Port desemnat O Port
nedesemnat

o Costuri de legătură
▪ Asociat cu viteza unei legături
Cu cât viteza conexiunii este mai mică, cu

• Port desemnat O Port


nedesemnat

▪ Se adoptă STP lung datorită vitezei mai mari de legătură de peste 10 Gbps
▪ Valorile variază de la 2.000.000 pentru Ethernet de 10 Mbps până la 2
pentru 10
Tbps

• LAN virtual (VLAN)


o Rețea locală virtuală (VLAN)
▪ Porturile de comutare sunt într-un singur domeniu de difuzare
▪ Vă permit să dezactivați anumite porturi pentru a fi în diferite domenii de
difuzare
▪ Înainte de VLAN, trebuia să utilizați routere pentru a separa
departamente, funcții sau subrețele

[Link] 66
CompTIA Network+ (Note de
▪ Permiteți rețelelor logice diferite să partajeze același hardware fizic
studiu)
▪ Oferă un plus de securitate și eficiență
o Înainte de VLAN-uri
▪ Au fost necesare diferite comutatoare pentru fiecare LAN pentru separare

[Link] 67
CompTIA Network+ (Note de
studiu)
o Utilizarea VLAN-urilor
▪ Aceleaşi comutatoare, dar porturile de comutare pot fi în VLAN-uri diferite
o Trunking VLAN (802.1q)
▪ VLAN-uri multiple transmise prin același cablu fizic
▪ VLAN-urile sunt fiecare etichetate cu un identificator de 4 octeți
• Identificator de protocol de etichetă (TPI)
• Identificator de control al etichetei (TCI)
▪ Un VLAN este lăsat neetichetat
• Numit VLAN nativ
• Dispozitive de rețea specializate
o Dispozitive de rețea specializate
▪ Multe alte tipuri de dispozitive de reţea în afară de routere, comutatoare,
servere şi staţii de lucru
▪ Alte dispozitive servesc funcții specifice pentru a îmbunătăți gradul de
utilizare, performanța și securitatea
▪ Dispozitivele includ
• Concentratoare VPN
• Firewall-uri
• servere DNS
• Servere DHCP
• Servere proxy
• Motoare de conținut și comutatoare
o Concentrator VPN
▪ Rețeaua privată virtuală (VPN) creează o rețea de tunel virtuală sigură
printr-o rețea neîncrezătoare, cum ar fi Internetul
▪ Unul dintre dispozitivele care poate termina tunelurile VPN este un
concentrator VPN, deși firewall-urile pot îndeplini și această funcție
o Firewall-uri
▪ Dispozitiv de securitate de rețea la granița dvs
▪ Firewall-urile pot fi software sau hardware
▪ Firewall-uri cu stat
• Permite traficul care provine din interiorul rețelei și ajunge pe
Internet
• Blochează traficul provenit de pe Internet să nu intre în rețea

[Link] 68
CompTIA Network+ (Note de
studiu)

Firewall Firewall
o Firewall de generație următoare (NGFW)
▪ Efectuează inspecția profundă a pachetelor la nivelul 7
▪ Detectează și previne atacurile
▪ Mult mai puternic decât firewall-urile de bază fără stat sau cu stare
▪ Se conectează continuu la resursele cloud pentru cele mai recente
informații despre amenințări o Sistem de detectare sau prevenire a
intruziunilor (IDS/IPS)
▪ IDS recunoaște atacurile prin semnături și anomalii
▪ IPS recunoaște și răspunde
▪ Gazdă sau dispozitive bazate pe rețea

o Sistemul de nume de domeniu (DNS)


▪ Convertește numele de domenii în adrese IP
▪ Similar cu lista de contacte de pe telefon
• Rareori apelezi numerele de telefon ale prietenilor tăi
• În schimb, faceți clic pe numele lor pentru a le apela

[Link] 69
CompTIA Network+ (Note de
studiu)

o Nume de domeniu complet calificat (FQDN)


▪ Nume de domeniu sub un domeniu de nivel superior și reprezintă un server
web, de e-mail sau de fișiere

o Localizator uniform de resurse (URL)


▪ Conține FQDN-ul cu metoda de accesare a informațiilor
([Link]
o Tipuri de înregistrare DNS

o Protocol de configurare dinamică a gazdei (DHCP)


▪ Inițial, clienții din rețele aveau nevoie de adrese IP configurate manual (sau
atribuit static) pentru a comunica
• Poate duce la erori de configurare
• Poate deveni o bătaie de cap pentru rețelele mari

[Link] 70
CompTIA Network+ (Note de
studiu)

▪ Automatizează procesul, astfel încât majoritatea dispozitivelor dintr-o rețea


să primească automat
• adresa IP
• Masca de subrețea
• Gateway implicit
• Adresele serverului DNS

DHCP
Server

DHCPDISCOVER
DHCPOFFER
DHCPREQUEST
DHCPACK

Sugestie pentru examen •> DORA


o Server proxy
▪ Dispozitiv care face o cerere către o rețea externă în numele unui client

[Link] 71
CompTIA Network+ (Note de
studiu)

▪ Folosit pentru securitate pentru a efectua filtrarea conținutului și


înregistrarea în jurnal
▪ Clienții stației de lucru sunt configurați pentru a-și transmite pachetele către
un proxy
server

o Motor de conținut
▪ Dispozitive dedicate care îndeplinesc funcțiile de cache ale unui
proxy server
▪ Sunt mai eficiente decât un server proxy
▪ Denumit și Motoare de cache

[Link] 72
CompTIA Network+ (Note de
studiu)

o Comutări de conținut
▪ Distribuie cererile primite pe diferite servere din ferma de servere
▪ Cunoscuți și sub numele de Load Balancers

[Link] 73
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)

Virtualizare și cloud computing


• Dispozitive de rețea virtuală
o Dispozitive de rețea virtuală
▪ Schimbare majoră în modul în care centrele de date sunt proiectate,
instalate și operate
▪ Virtualizarea este peste tot
• Servere virtuale
• Routere virtuale
• Firewall-uri virtuale
• Comutatoare virtuale
• Desktopuri virtuale
• Rețea definită de software
• VoIP
• Cloud Computing
Servere virtuale
▪ Există mai multe instanțe virtuale pe un singur server fizic
▪ Mai multe servere Windows și Linux care rulează simultan
▪ Economii considerabile de costuri pentru un buget IT
▪ Permite consolidarea serverelor fizice
▪ Mai multe NIC-uri măresc lățimea de bandă disponibilă
Hypervisor
▪ Software specializat care permite virtualizarea
▪ Hypervisor este software-ul care emulează hardware-ul fizic
▪ Denumit și Monitor de mașină virtuală (VMM)
▪ Exemple
• VMWare ESXi
• Microsoft Hyper-V
• Cutie virtuală
• VMWare Workstation
TIP 1 TIP
(bare mtui) găzduit

Soluții de stocare virtualizate


▪ Stocare atașată la rețea (NAS)
• Stocarea pe disc este furnizată ca serviciu prin TCP/IP

[Link] 74
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
▪ Rețea de stocare (SAN)
• LAN specializat conceput pentru transfer/stocare de date
• Transferă date la nivel de bloc cu protocol special
• Fibre Channel (FC)
o Hardware cu destinație specială care oferă 1-
16 Gbps

[Link] 75
CompTIA Network+ (Note de
studiu)
• Fibre Channel over Ethernet (FCoE)
o Elimina necesitatea de hardware specializat
o Funcționează prin rețelele dumneavoastră Ethernet
• iSCSI (IP Small Computer System Interface)
o Cost mai mic, construit folosind switch-uri Ethernet
(<10 Gbps)
o Se bazează pe configurație care permite cadre jumbo în
rețea
o Infiniband (stocare virtualizată)
▪ Topologie de fabrică comutată pentru calcul de înaltă performanță
▪ Debit foarte mare (>600 Gbps) cu latență foarte scăzută (0,5 µsec)
▪ Conexiune directă sau comutată între servere și sisteme de stocare
o Firewall-uri și routere virtuale
▪ Pentru a vă virtualiza complet rețeaua, veți avea nevoie de un firewall și
un router
▪ Producătorii oferă versiuni virtualizate ale celor mai populare dispozitive
▪ Routerele și firewall-urile virtualizate oferă aceleași caracteristici ca și
omologii lor fizici
o Comutatoare virtuale
▪ Depășește problema ca toate serverele virtuale să fie pe un domeniu de
difuzare
▪ Controlul Layer 2 oferă VLAN-uri și trunchiuri
▪ Oferă calitatea serviciului și securitate

o Desktopuri virtuale
▪ Computerul desktop al utilizatorului este rulat în browser
▪ Folosit de pe web, laptop, tabletă sau telefon
▪ Mai ușor de securizat și de actualizat pentru administratori

[Link] 76
CompTIA Network+ (Note de
studiu)

o Rețea definită de software (SDN)


▪ Oferă administratorului un front end ușor de utilizat pentru a configura
dispozitivele fizice și virtuale în întreaga rețea
▪ Toate configuraţiile sunt efectuate automat
▪ Oferă administrator și vedere de ansamblu asupra întregii rețele

• Voce peste IP (VoIP)


o Voce peste IP (VoIP)
▪ Digitizează traficul de voce, astfel încât să poată fi tratat ca și alte date
din rețea
▪ Folosește SIP (Session Initiation Protocol) pentru a configura, întreține și
întrerupe apelurile
▪ VoIP poate economisi bani unei companii și poate oferi servicii
îmbunătățite peste o soluție PBX tradițională
o Topologie VoIP
▪ Computerul desktop al utilizatorului este rulat în browser

[Link] 77
CompTIA Network+ (Note de
studiu)

o Virtual Private Branch Exchange (PBX) și VoIP


▪ Capacitatea de a externaliza sistemul dvs. telefonic
▪ Utilizează VoIP pentru a trimite toate datele către furnizor, apoi furnizorul
le conectează la sistemul telefonic
• Cloud Computing
o Cloud Computing
▪ Cloud privat
• Sistemele și utilizatorii au acces numai cu alte dispozitive din
același cloud sau sistem privat
▪ Public Cloud
• Sistemele și utilizatorii interacționează cu dispozitivele din
rețelele publice, cum ar fi internetul și alte nori
▪ Cloud hibrid
• Combinație de privat și public
o 4 modele de cloud computing
▪ Network as a Service (NaaS)
▪ Infrastructura ca serviciu (Iass)
▪ Software ca serviciu (SaaS)
▪ Platforma ca serviciu (PaaS)
o Network as a Service (NaaS)
▪ Permite externalizarea rețelei către un furnizor de servicii
▪ Găzduit în afara site-ului la centrul de date al furnizorului de servicii, iar
clientul este facturat pentru utilizare
▪ Încărcat în funcție de ore, putere de procesare sau lățime de bandă
utilizată ca serviciile de utilități
▪ Ofertele Amazon VPC sau Route 53

[Link] 78
CompTIA Network+ (Note de
studiu)
o Infrastructură ca serviciu (IaaS)
▪ Permite externalizarea infrastructurii serverelor sau desktop-urilor către
un furnizor de servicii
▪ Găzduit în afara site-ului, la centrul de date al furnizorului de servicii, iar
clientul este facturat pentru utilizare
▪ Încărcat în funcție de ore, putere de procesare sau lățime de bandă
utilizată ca serviciile de utilități
▪ Exemple
• Servicii web Amazon (AWS)
• Azure de la Microsoft
o Software ca serviciu (SaaS)
▪ Utilizatorul interacționează cu o aplicație bazată pe web
▪ Detaliile despre cum funcționează sunt ascunse utilizatorilor
▪ Exemple:
• Google Docs
• Office 365
o Platforma ca serviciu (PaaS)
▪ Oferă o platformă de dezvoltare pentru companiile care dezvoltă aplicații
fără a avea nevoie de infrastructură
▪ Dion Training utilizează PaaS pentru cursurile noastre
▪ Exemple:
▪ Pivotal
• OpenShift
• Apprenda

[Link] 79
CompTIA Network+ (Note de
studiu)

Rețele fără fir


• Rețea fără fir (WLAN)
o Rețele fără fir (WLAN)
▪ Permite utilizatorilor să se deplaseze într-o zonă de acoperire
▪ Popularitatea a crescut exponențial
▪ Convenabil de utilizat și extins accesul la rețea într-o cameră, etaj sau
clădire
▪ IEEE 802.11 este cel mai comun tip
▪ Există și alte opțiuni wireless (utilizate pentru PAN)
• Bluetooth
• infraroșu (IR)
• Comunicații în câmp apropiat (NFC)
• Furnica+
• Z-Wave
Ad-hoc
▪ Dispozitivele wireless comunică
direct între ele fără a fi nevoie
de un punct de acces
centralizat
▪ Conexiuni peer-to-Peer
Infrastructură
▪ Dispozitivele fără fir comunică
cu alte dispozitive fără fir sau
cu fir prin intermediul unui
router sau punct de acces fără
fir
▪ WiFi tradițional în rețelele de
acasă și de birou

Punct de acces fără fir (AP sau WAP)


▪ Extinde LAN cu fir în domeniul wireless
• Nu interconectează două rețele (nu un router)

• Funcționează ca un hub
▪ Conectează LAN cu fir și dispozitive fără fir în aceeași subrețea
▪ Toţi clienţii de pe un punct de acces sunt pe un singur domeniu de

[Link] 80
CompTIA Network+ (Note de
coliziune studiu)
o Router fără fir
▪ Dispozitiv gateway și stație de bază pentru ca dispozitivele wireless să
comunice între ele și să se conecteze la Internet
▪ Combină adesea multe funcții într-un singur dispozitiv:

[Link] 81
CompTIA Network+ (Note de
studiu)
• Punct de acces fără fir (WAP sau AP)
• Router
• Comutator
• Firewall
• Modem fibră, cablu sau DSL
Seturi de servicii WLAN

Set de servicii de bază


(BSS)

o Set de servicii de bază independent (IBSS)

o Set de servicii extinse (ESS)

Conține mai multe AP-uri pentru a oferi


acoperire (Exemplu: campusul colegiului)

[Link] 82
CompTIA Network+ (Note de
Topologie de plasă
studiu)
▪ Nu poate folosi un control
centralizat

o ▪ Gama de wireless combinate


definește rețeaua

▪ Utilizează WiFi, cuptor cu microunde,

Plasarea AP
▪ Este necesară o planificare
atentă pentru a preveni
interferența AP-urilor
între ele și pentru a
menține în continuare aria
de acoperire dorită în ESS
▪ Acoperirea ar trebui să se suprapună
între punctele de acces pentru a
permite roaming neîntrerupt de la o
celulă la alta, dar nu poate folosi
frecvențe suprapuse

[Link] 83
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
o Plasare AP (2,4 Ghz)
▪ Celulele de acoperire care nu se
suprapun pentru banda de 2,4 GHz
ar trebui să aibă o suprapunere de
acoperire de 10% până la 15% în
zona de acoperire

Plasare AP (5 Ghz)
▪ Canalele identice trebuie separate de
cel puţin două celule în loc de
unu
l

Sondaje pe site
▪ Sondaj wireless pentru a determina
zonele de acoperire

▪ Produce o hartă termică cu acoperire


o Extensoare de gamă fără fir
▪ Dispozitiv specializat care depășește
limitările de distanță ale rețelelor
wireless
▪ Amplifică semnalul și extinde

[Link] 84
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
accesibilitatea sau o celulă fără fir
▪ Repeatorul wireless primește semnal
pe o antenă și îl repetă pe cealaltă
• Antene fără fir
o Antene

[Link] 85
CompTIA Network+ (Note de
studiu)
▪ Zonele de acoperire variază în funcție de tipul utilizat
▪ Majoritatea AP-urilor wireless SOHO au antene fixe
▪ AP-urile de clasă Enterprise acceptă diferite tipuri ▪ Factori în eficiența
antenei
• Distanţă
• Model de acoperire wireless
• Mediu (interior/exterior)
• Evitarea interferențelor cu alte AP-uri o Antenă omnidirecțională

Radiază putere în mod egal în toate direcțiile


o Antenă unidirecțională

• Frecvențe wireless
o Transmisii wireless cu spectru extins
▪ Spectrul de răspândire cu secvență directă (DSSS)
▪ Spectrul de răspândire cu salt de frecvență (FHSS)
▪ Multiplexare ortogonală prin diviziune în frecvență (OFDM)
▪ Doar DSS și OFDM sunt utilizate în mod obișnuit în rețelele WLAN de astăzi
o Direct-Sequence Spread Spectrum (DSSS)

[Link] 86
CompTIA Network+ (Note de
studiu)
▪ Modulează datele pe o gamă întreagă de frecvenţe folosind o serie de
semnale cunoscute sub numele de cipuri
▪ Mai susceptibil la interferența mediului
2,4 GHz
▪ Folosește întregul spectru de frecvență pentru a transmite
2,4835 GHz 2,5 GHz

Canale care nu se suprapun pentru WLAN de 2,4 GHz


Lățimea canalului 802.11 b (DSSS) 22 MHz
o Spectru răspândit cu salt de frecvență (FHSS)
▪ Dispozitivele trec între frecvențe predeterminate
▪ Mărește securitatea pe măsură ce apar salturi pe baza unui temporizator
comun
o Multiplexare prin diviziune ortogonală în frecvență (OFDM)
▪ Utilizează o rată de modulație lentă cu transmisie simultană a datelor
peste 52 de fluxuri de date
▪ Permite rate de date mai mari, rezistând în același timp la interferența
dintre fluxurile de date

o Frecvențe și canale
▪ Standardele IEEE 802.11 se diferențiază prin caracteristicile lor, cum ar fi
intervalul de frecvență utilizat:
• Banda de 2,4 GHz
o Interval de la 2,4 GHz la 2,5 GHz
• Banda de 5 GHz
o Gama de la 5,75 GHz la 5,875 GHz
▪ Fiecare bandă are frecvenţe (sau canale) specifice pentru a evita
suprapunerea altor semnale
▪ Canalele 1, 6 și 11 vor evita suprapunerea frecvențelor în banda de 2,4
GHz

[Link] 87
CompTIA Network+ (Note de
studiu)
o Standarde wireless 802.11

o Interferență de radiofrecvență (RFI)


▪ Cauzat de utilizarea unor frecvenţe similare cu WLAN
▪ Surse comune de interferență:
• Alte dispozitive wifi (canale suprapuse)
• Telefoane fără fir și monitoare pentru copii (2,4 GHz)
• Cuptoare cu microunde (2,4 Ghz)
• Sisteme de securitate fără fir (2,4 GHz)
• Obstacole fizice (pereți, aparate, dulapuri)
• Puterea semnalului (configurabil pe unele dispozitive)
o Acces multiplu/Evitare a coliziunilor de la Carrier Sense
▪ WLAN utilizează CSMA/CA pentru a controla accesul la mediu, unde
cablurile Ethernet utilizează CSMA/CD
▪ Ascultă transmiterea pentru a determina dacă transmiterea este sigură
• Dacă canalul este clar, transmite cererea de trimitere (RTS)
• Dispozitivul așteaptă confirmarea
• Dacă a primit un RTS, răspunde cu Clear to Send (CTS)
• Dacă nu este primit, dispozitivul pornește un temporizator de
oprire aleatoriu
• Securitate wireless
o Securitate fără fir
▪ Rețelele wireless oferă confort, dar și multe riscuri de securitate
▪ Criptarea datelor transferate este esențială pentru creșterea securității
o Cheie pre-partajată
▪ Atât AP cât și clientul utilizează aceeași cheie de criptare
▪ Probleme:
• Scalabilitatea este dificilă dacă cheia este compromisă

Toți clienții trebuie să cunoască aceeași parolă
o Confidențialitate echivalentă prin cablu

[Link] 88
▪ Standard original de securitate wireless 802.11
CompTIA Network+ (Note de
studiu)

[Link] 89
CompTIA Network+ (Note de
studiu)
• Pretins că este la fel de sigur ca rețelele cu fir
▪ Cheie de criptare pre-partajată de 40 de biți
• Actualizat la cheie pe 64 și 128 de biți în timp
▪ Utilizează vectorul de inițializare pe 24 de biți (IV)
• Trimis în text clar
▪ Brute Force Attack în câteva minute folosind AirCrack-ng și alte
instrumente
o Acces protejat Wi-Fi (WPA)
▪ S-a înlocuit WEP și punctele sale slabe
▪ Protocolul de integritate a cheii temporale (TKIP)
• Vector de inițializare pe 48 de biți (IV) în loc de IV pe 24 de biți
• Rivest Cipher 4 (RC4) folosit pentru criptare
▪ Utilizează verificarea integrității mesajelor (MIC)
• Confirmă că datele nu au fost modificate în tranzit
▪ Mod întreprindere WPA
• Utilizatorilor li se poate cere să se autentifice înainte de a
schimba cheile
• Cheile între client și AP sunt temporare
o Acces protejat Wi-Fi 2 (WPA2)
▪ Creat ca parte a standardului IEEE 802.11i
• Necesită criptare mai puternică și verificări de integritate
• Verificarea integrității prin CCMP
o Modul Counter cu protocolul codului de
autentificare a mesajelor de înlănțuire a blocurilor de cifrat
▪ Utilizează Advanced Encryption Standard (AES)
• cheie de 128 de biți sau mai mare
▪ Suportă două moduri
• Mod personal cu chei pre-partajate
• Modul Enterprise cu autentificare centralizată
o Sfaturi pentru examenul WiFi

[Link] 90
CompTIA Network+ (Note de
studiu)
o Crăpare de securitate WEP și WPA/WPA2
▪ Utilitarele pot captura pachete wireless și pot rula algoritmi matematici
pentru a determina cheia pre-partajată
o Autentificare de rețea 802.1x
▪ Fiecare utilizator wireless se autentifică cu propriile acreditări
▪ Folosit și în rețelele cu fir
o Protocolul de autentificare extensibil (EAP)
▪ Autentificarea efectuată folosind 802.1x
▪ EAP-FAST
• Autentificare flexibilă prin tunelare securizată
▪ EAP-MD5
▪ EAP-TLS

o Filtrarea adresei MAC


▪ Configura un AP cu o listă de adrese MAC permise (cum ar fi un ACL)
▪ Probleme:
• Utilizatorii cunoscători își pot falsifica cu ușurință MAC-ul folosind
instrumente disponibile gratuit
• Exemple:
o Schimbător de adrese MAC (Windows)
o MacDaddyX (OSX)
o Macchanger (Linux)
o Controlul admiterii în rețea (NAC)
▪ Permite sau interzice accesul la rețea pe baza caracteristicilor dispozitivului
în loc să verifice acreditările utilizatorului
▪ Efectuează o evaluare a posturii clientului
• Verifică sistemul de operare și versiunea antivirus a clientului
o Portaluri captive
▪ Pagina web care apare înainte ca utilizatorul să poată accesa resursele
reţelei
▪ Pagina web acceptă acreditările utilizatorului și le prezintă serverului de
autentificare

[Link] 91
CompTIA Network+ (Note de
studiu)
o Geofencing
▪ GPS sau RFID definesc limitele lumii reale
▪ Barierele pot fi active sau pasive
▪ Dispozitivul poate trimite alerte dacă părăsește zona
▪ Autentificarea în rețea o poate folosi pentru a determina accesul
o Dezactivați difuzarea SSID
▪ Configura un AP pentru a nu difuza numele rețelei LAN fără fir
▪ Problemă:
• Utilizatorii cunoscători pot găsi cu ușurință SSID-ul utilizând
instrumente de sniffing fără fir
o Rogue Access Point
▪ Utilizatorii rău intenționați au configurat un AP pentru a atrage utilizatorii
legitimi să se conecteze la AP
▪ Utilizatorii rău intenționați pot captura apoi toate pachetele (date) care
trec prin
punct de acces necinstite

o Rețele fără fir nesecurizate


▪ Conducerea de război
• Apare atunci când utilizatorii efectuează recunoașteri în căutarea
rețelelor fără fir nesecurizate
▪ Creta de război
• Apare atunci când utilizatorii scriu simboluri pe un perete pentru a-i anunța pe
alții despre caracteristicile AP

[Link] 92
CompTIA Network+ (Note de
studiu)

Adresarea IP
• Adresare IPv4
o Adresare Internet Protocol Version 4 (IPv4).
▪ Scris cu notație zecimală punctată
• [Link]
• [Link]
▪ Fiecare adresă IPv4 este împărțită în 4 numere separate și împărțită prin
puncte
▪ Fiecare dintre aceste diviziuni sunt octeți de apel datorită faptului că au 8
biți alocați
▪ Lungime de 32 de biți

o Adresare IPv4
▪ Adresa IPv4 este împărțită în porțiuni de rețea și gazdă
▪ Masca de subrețea definește porțiunea de rețea
• Porțiunea de rețea dacă este 1 binar
• Porțiunea gazdă dacă este binar 0
Adresă IP (în
192 168 1 4
zecimală)
adresa IP 11000000 10101000 00000001 00000100
Masca de 255 255 255 0
subrețea
Masca de 11111111 11111111 11111111 00000000
subrețea Biți de rețea Biți de rețea Biți de rețea Biți gazdă

o Clase de adrese IP
▪ Mască de subrețea implicită atribuită de primul octet
• Măști de clasă dacă utilizați mască de subrețea implicită ▪
Definește clasa de adresă IP
Clasa de Valoare în Mască de clasă Mască de clasă
adresă primul octet (zecimală (notație de prefix)
Clasa A 1 -126 punctată)
[Link] 18
Clasa B 128-191 [Link] /16

Clasa C 192-223 [Link] /24


Clasa D 224 - 239 N/A N/A
Observați că 127 este omis între Clasa A și Clasa B. Este un bloc rezervat pentru adresa de loopback ([Link]) o IP-uri rutabile

▪ Adresele IP rutabile public sunt gestionate la nivel global de ICANN


• Internet Corporation pentru Nume și Numere Alocate
o ARIN, LACNIC, AFNIC, APNIC și RIPE NCC

[Link] 93
CompTIA Network+ (Note de
studiu)
▪ IP-urile publice trebuie achiziționate înainte de utilizare prin intermediul
furnizorului dumneavoastră de servicii de internet

[Link] 94
CompTIA Network+ (Note de
studiu)

o IP-uri private
▪ IP-urile private pot fi folosite de oricine
▪ Nu poate fi rutată în afara rețelei locale
▪ Network Address Translation (NAT) permite rutarea IP-urilor private printr-
un IP public

o IP-uri specializate
▪ Adrese loopback (interval [Link])
• Se referă la dispozitivul în sine și este folosit pentru testare
• Cel mai frecvent folosit ca [Link]
▪ Adrese IP private automate (APIPA)
• Alocat dinamic de sistemul de operare atunci când serverul DHCP
nu este disponibil și adresa nu este atribuită manual
• Interval de [Link]
Descriere Clasa de Implicit
adresă Interval de adrese Masca de
subrețea
Loopback Clasa A [Link]-[Link] [Link]
APIPA Clasa B [Link]-[Link] [Link]
Intervalele speciale de adrese nu au fost niciodată atribuite de un administrator sau de un server DHCP o Identificarea
rețelei și a gazdelor în IPv4
• Exemplu de adresă de rețea de clasă A:
• Adresă IP:[l1 <56.20.33 |
Mască de subrețea: [Link]

• Exemplu de adresa de rețea clasa B:


• Adresa IP:|l47.12|.38.81 |
• Mască de subrețea: [Link]

• Exemplu de adresa de rețea clasa


C:
• Adresă IP: [Link]

• Fluxuri de date IPv4


o Fluxuri de date
▪ Unicast

[Link] 95
CompTIA Network+ (Note de
studiu)
• Datele se deplasează de la un singur dispozitiv sursă la un singur
dispozitiv destinație

[Link] 96
CompTIA Network+ (Note de
studiu)

10,0.1,3

Multicast

• Datele circulă de la un singur dispozitiv sursă la mai multe (dar


dispozitivele de
specifice)destinație

▪ Difuzare
• Datele circulă de la un singur dispozitiv sursă către toate
dispozitivele dintr-o rețea de destinație

[Link] 97
CompTIA Network+ (Note de
studiu)
• Mai puțin confuz

• Simplist pentru rețele mari


o Componentele unei adrese IP
▪ Informaţii atribuite din statice sau dinamice
• Adresa IP
• Masca de subrețea
• Gateway implicit
• Adresele serverului
o DNS
▪ Convertește numele de domenii în adresă IP
o WINS (opțional)
▪ Convertește numele
computerului NetBIOS
într-un IP
adresa
Configurație Dynamic Host Control Protocol
(DHCP).
▪ Bazat pe vechiul protocol Bootstrap (BOOTP
pe scurt)
• Este necesară o bază de date statică
cu IP și MAC de atribuit
▪ Serviciul DHCP atribuie un IP dintr-un pool
atribuibil (domeniu)
▪ Managementul adresei IP este o bucată de software folosită pentru a gestiona
IP-urile care sunt atribuite
Protocolul de control dinamic al gazdei (DHCP)
▪ Oferă clienților
• IP
• Masca de subrețea
• Gateway implicit
• server DNS
• Server WINS
• Alte variabilenecesare pentru VoIP
▪ Fiecare IP este închiriat pentru o anumită perioadă de timp și returnat grupului
la expirarea contractului de închiriere (TTL)

[Link] 98
CompTIA Network+ (Note de
studiu)
o Adresă IP privată automată (APIPA)
▪ Folosit atunci când dispozitivul nu are o
adresă IP statică și nu poate ajunge la un
server DHCP
▪ Permite unui dispozitiv de rețea să-și
atribuie automat o adresă IP din rețeaua
[Link]/16
▪ Proiectat pentru a permite configurarea
rapidă a unei rețele LAN fără a fi nevoie
de DHCP
▪ Nerutabil, dar permite conectivitate la
rețea în interiorul subrețelei locale
o Configurație zero (Zeroconf)
▪ Tehnologie mai nouă bazată pe APIPA care oferă:
• Atribuirea adreselor IP locale de legătură
o IP non-routable utilizabilă numai pe subrețeaua locală
• Rezolvarea numelor computerelor în adrese IP fără a fi nevoie de
server DNS în rețeaua locală
o mDNS - Multicast Domain Name Server
• Localizarea serviciilor de rețea
o Oferă protocoale de descoperire a serviciilor
▪ Service Location Protocol (SLP)
▪ Protocolul de descoperire a serviciului simplu de la
Microsoft
(SSDP)
▪ Descoperirea serviciului bazată pe DNS (DNS-SD) de
la Apple
• Matematică pe calculator
o Matematică pe calculator
▪ Oamenii numără folosind numere de bază 10
• zecimale
• 0, 1, 2, 3, 4, 5, 6, 7, 8, 9, …
▪ Calculatoarele și rețelele nu înțeleg numerele zecimale în mod nativ
▪ Procesați numere folosind numere de bază 2
• Binar
• 0, 1, 10, 11, …
o Conversia binar în zecimal
▪ Utilizați tabelul pentru a converti din binar în zecimal
▪ Fiecare număr este un factor de 2
▪ Începând din dreapta și mergând spre stânga

[Link] 99
CompTIA Network+ (Note de
studiu)

▪ Completați tabelul cu cifrele binare


▪ Adunați toate coloanele care conțin un 1

o Conversia zecimală în binar


▪ Utilizați scăderea pentru a converti zecimal în binar
Convertiți 167 în zecimală

(Verifică-ți răspunsul adăugându-l înapoi)


128 + 32 + 4 + 2 + 1 = 167
• Practică de matematică pe calculator
o Practică de matematică pe calculator
▪ Trebuie să puteți converti:
▪ Binar — Decimală
Zecimal — Binar
o Convertirea binarului în zecimal

[Link] 100
CompTIA Network+ (Note de
studiu)

Convertiți 01101011
în zecimal
128 64 32 16 8 4 2 1
(27) (26) (25) (24) (23) (22) (21) (2°)

Convertiți 10010100
în zecimal
128 64 32 16 8 4 1

_(27) (26) _(25 (24) _(23)_(22) 2 (21) _(20)

eu 128 1 64 16 8 4 1I
_(27) _(29 32 (2=) _(24) _(23) _(22) 2 (21) _(20)

o Conversia zecimală în binar

[Link] 101
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)

Fundamentele de examen Network+ 1


• Rețea+ (N10-007) 1
Rețelele și componentele lor de bază 4
• Prezentare generală a rețelelor 4
o Rețele de calculatoare 4
• Resurse de rețea 6
o Model Client/Server 6
o Beneficiile Client/Server 6
o Beneficiile peer-to-peer 8
• Topologie de rețea cu fir 9
o Definirea topologiei rețelei 9
o Topologie Full-Mesh 11
o Topologie cu plasă parțială 12
• Topologie de rețea fără fir 12
o Modul infrastructură 12
o Topologie de plasă fără fir 12
Modelul OSI 15
• Prezentare generală a modelului OSI 15
o Model OSI (Interconectare a sistemelor deschise) 15
• Stratul 1 (fizic) 16
o Stratul fizic (Stratul 1) 16
• Stratul 4 (Transport) 23
o Stratul de transport (Stratul 4) 23
o Ferestre 23
Model TCP/IP 30
• Model TCP/IP 30
o Model TCP/IP 30
o Pachete IPv4 32

[Link] 102
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)

• Porturi și protocoale 34
o Protocolul de transfer de fișiere FTP (Port 20, 21) 34
o Trivial File Transfer TFTP (Port 69) 36
o Aplicație de poștă Internet IMAP (Port 143) 37
o LDAP Secure LDAPS (Port 636) 39
Distribuție media și cabluri 41
• Media (Cupru) 41
o Tipuri de media 41
o Cabluri coaxiale 41
o Pereche răsucită ecranată (STP) 43
o Cabluri patch-uri drepte 44
o Conectori SC specializati 47
• Transceiver 48
o Cabluri de cupru vs fibră optică 48
o Exemplu de distribuție prin cablu 51
Fundamentele Ethernet 52
• Fundamentele Ethernet 52
o Fundamentele Ethernet 52
(p (p (p doe 54
99 aae 54
o Domenii de coliziune 54
Router Comutator 56
o Hub 57
o Domenii de coliziune 57
o Poduri 57
o Comutator 58
o Router 60
• Caracteristici suplimentare Ethernet 63

[Link] 103
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)

o Caracteristici suplimentare de comutare Ethernet 63


o Alimentare prin Ethernet (PoE 802.3af, PoE+ 802.3at) 63
o Monitorizare sau oglindire porturi 65
o Autentificare utilizator (802.1x) 65
o Management Acces și autentificare 67
o Redundanță la primul hop 68
o Filtrarea traficului 68
o Calitatea serviciului (QoS) 69
o Transmite Furtunile 70
o Poduri Root și Nonroot 71
o State portuare 73
• LAN virtual (VLAN) 75
o Rețea locală virtuală (VLAN) 75
o Utilizarea VLAN-urilor 77
o Firewall de generație următoare (NGFW) 78
o Nume de domeniu complet calificat (FQDN) 80
o Server proxy 81
Virtualizare și cloud computing 84
• Dispozitive de rețea virtuală 84
o Dispozitive de rețea virtuală 84
Hypervisor 84
Soluții de stocare virtualizate 84
o Desktopuri virtuale 86
o Rețea definită de software (SDN) 87
• Voce peste IP (VoIP) 87
o Voce peste IP (VoIP) 87
o Virtual Private Branch Exchange (PBX) și VoIP 88
o Infrastructură ca serviciu (IaaS) 89

[Link] 104
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)

Rețele fără fir 90


• Rețea fără fir (WLAN) 90
o Rețele fără fir (WLAN) 90
Infrastructură 90
Punct de acces fără fir (AP sau WAP) 90
o Router fără fir 91
o Set de servicii extinse (ESS) 92
Topologie de plasă 93
Plasarea AP 93
o Plasare AP (2,4 Ghz) 94
Plasare AP (5 Ghz) 94
Sondaje pe site 94
o Extensoare de gamă fără fir 94
• Frecvențe wireless 96
o Transmisii wireless cu spectru extins 96
o Frecvențe și canale 97
o Interferență de radiofrecvență (RFI) 98
o Crăpare de securitate WEP și WPA/WPA2 102
o Filtrarea adresei MAC 102
o Geofencing 104
o Rețele fără fir nesecurizate 104
Adresarea IP 105
• Adresare IPv4 105
o Adresare Internet Protocol Version 4 (IPv4). 105
o Adresare IPv4 105
o Clase de adrese IP 105
o IP-uri private 107
o IP-uri specializate 107

[Link] 105
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)

• Exemplu de adresa de rețea clasa B: 107


• Fluxuri de date IPv4 108
o Fluxuri de date 108
o Adresă IP privată automată (APIPA) 112
• Subrețea 122
o Subrețea 122
o Scopul subrețelelor 123
o Măști de subrețea 124
o Calcularea numărului de subrețele 125
32 - 26 = 6 biți gazdă (h) 2h-2 = 26-2 = 64-2 = 62 125
Rutare interdomeniu fără clasă (CIDR) 126
• Adrese IPv6 129
o Internet Protocol Versiunea 6 (IPv6) 129
o Structura adresei IPv6 129
o Multicast 131
o Anycast 131
Dirijare 133
• Fundamentele de rutare 133
o Noțiuni fundamentale de rutare 133
o Proces de rutare de bază 133
• Tabele de rutare 135
o Deciziile de rutare 135
o Tabele de rutare 135
o Surse de informații de rutare 135
o Prevenirea buclelor de rutare 137
o Bucle de rutare 137
o Metoda de publicitate a routerului 139
o Sistem intermediar la sistem intermediar (IS-IS) 141

[Link] 106
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)

o Metrici 143
PC2 se alătură traficului multicast prin trimiterea „mesajului de alăturare” către
gateway-ul său implicit 149
• PIM Dens Mode: Inundare 151
• PIM Dens Mode: Tăiere 151
• PIM Dense Mode: După tăiere 151
• Mod rar PIM: arbore de distribuție partajat 151
Rețele extinse 153
• Rețele WAN (Wide Area Networks) 153
o Rețele WAN (Wide Area Networks) 153
o Conexiune cu comutare de circuite 153
o Conexiune cu comutare de pachete 153
o Media fizică WAN 154
o Metro Ethernet 156
o CHAP și MS-CHAP 158
o PPP peste Ethernet (PPPoE) 158
o Circuite virtuale ATM 163
Securitatea rețelei 166
• Triada CIA 166
o Fundamentele securității rețelei 166
Confidențialitate cu HTTPS 168
o Omul din mijloc 173
o Deturnarea sesiunii 174
o TCP SYN Flood 175
o Mediul fizic 177
o Oale cu miere și plase cu miere 181
• Politici de securitate 181
o Politica de securitate 181

[Link] 107
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)

o Părți ale unei politici de securitate 182


o Sistem de prevenire a intruziunilor 187
o Metode de detectare 188
• Rețele private virtuale (VPN) 189
o Rețele private virtuale (VPN) 189
o Moduri IKE 191
o Stabilirea unui tunel IPSec 191
Disponibilitatea rețelei 194
• Rețele de înaltă disponibilitate 194
o Disponibilitate ridicată 194
o Site-uri fierbinți 199
• Categorizare QoS 201
o Scopul QoS 201
o Modalități de clasificare a traficului 202
o Marcarea traficului 204
Managementul rețelei 207
• SNMP 207
o Protocol simplu de gestionare a rețelei (SNMP) 207
o Versiuni SNMP 207
o SNMP v1 și v2 214
• Înregistrare în rețea 215
o Syslog 215
o Jurnalele 217
Depanare 224
• Metodologia de depanare 224
o Metodologia de depanare 224
Raport de problemă 224
Rezolvarea problemelor 224

[Link] 108
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)

• Depanare (Stratul 1) 225


o Depanarea rețelei 225
o Configurare greșită a dispozitivelor (Wireless) 231
Problema #2 231
o Problema #3 232
o Problema #4 232
Instrumente de rețea și linia de comandă 233
• Instrumente de rețea (Partea 1) 233
o Instrumente de rețea 233
• Instrumente de rețea (Partea 2) 237
o Site-uri de testare a vitezei 237
o Site-uri Looking Glass 239
o tracert 241
• netstat –a 242
• netstat –n 242
o traseu 242
• netstat –a 244
• netstat –n 244
• netstat –s 244
o traseu 245
• traseu 245
• traseul -n 245

49 00110001

Verifică-ți răspunsul:

[Link] 109
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)

• Subrețea
o Subrețea
▪ Măștile de subrețea standard sunt rareori alegerea optimă pentru
dimensiunea unei subrețea
▪ Subrețelele pot fi modificate folosind măști de subrețea pentru a crea
rețele mai bine acoperite
▪ Crearea unei subrețele implică împrumutarea de biți din porțiunea gazdă
inițială și adăugarea acestora la porțiunea de rețea

[Link]/24 [Link]/24 [Link]/24

256 IP-uri 256 IP-uri 256 IP-uri


[Link]/8 (16,7 milioane)

o Scopul subrețelelor
▪ Utilizarea mai eficientă a adreselor IP decât cea implicită de clasă
▪ Permite separarea rețelelor pentru securitate
▪ Permite controlul lățimii de bandă

[Link] 110
CompTIA Network+ (Note de
studiu)
o Măști de subrețea

Subrețele classful pentru clasa A, B și C în roșu

o Formule de subrețea
• Numărul de subrețele create = 2s,
unde s este numărul de biți împrumutați

• Numărul de adrese IP atribuibile = 2h- 2,


unde h este numărul de biți gazdă
o Rețele Classful vs Subneted
• Subrețea Classful ([Link]/24)
• 1 reţea (2°), unde s este numărul de biţi împrumutaţi
• 256 IP-uri (2s), unde h este numărul de biți gazdă
192 168 1 0
255 255 255 0
11111111 11111111 11111111 00000000
Biți de rețea Biți gazdă

• Subrețea fără clasă ([Link]/26)


• 4 rețele (22), unde s este numărul de biți împrumutați
• 64 IP-uri (2s), unde h este numărul de biți gazdă___________
192 168 1 64 0
255 255 255 192 0
11111111 11111111 11111111 11 000000
Biți de rețea Sub Biți gazdă

[Link] 111
CompTIA Network+ (Note de
studiu)
o Calcularea numărului de subrețele
[Link]/26

• Masca implicită este /24, așa că am împrumutat 2 biți din spațiul


gazdă

25=22=4,
ceea ce înseamnă că există patru subrețele
create
[Link] [Link] [Link] [Link]
la la la la
[Link] [Link] [Link] [Link]

(64 IP-uri) (64 IP-uri) (64 IP-uri) (64 IP-uri)


[Link]/24(256 IP-uri)

o Calcularea numărului de IP-uri


• Numărul total de biți este 32 și masca este /26
32 - 26 = 6 biți gazdă (h)
2h-2 = 26-2 = 64-2 = 62

62 de IP-uri atribuibile în fiecare subrețea

192.168.1. 0 [Link] [Link] [Link]


la la la la
[Link] [Link] [Link] [Link]

(64 IP-uri) (64 IP-uri) (64 IP-uri) (64 IP-uri)

________________192.168.1.0/24(256 IP-uri)_________________

o Listarea subrețelelor
• S-au creat 4 subrețele a câte 62 de IP-uri utilizabile fiecare

• Unde începe și unde se termină fiecare rețea?

• ID de rețea (Primul IP) • Difuzare (Ultimul IP) 0, 64, 128, 192 63, 127, 191, 255
[Link] [Link] [Link] [Link]
%
la la la la
[Link] [Link] [Link] [Link]

(64 IP-uri) (64 IP-uri) (64 IP-uri) (64 IP-uri)

[Link]/24(256 IP-uri) O

[Link] 112
CompTIA Network+ (Note de
Rutare interdomeniu
studiu)fără clasă (CIDR)
▪ În loc să facă publicitate mai multor rute
individuale, rutele pot fi rezumate și anunțate ca
o singură rută
o ▪ Folosit pentru a rezuma rețelele învecinate
• Agregare rută numită

Mascare de subrețea cu lungime variabilă


(VLSM)
▪ Necesită ▪ Permite
un protocolutilizarea
de rutaresubrețelelor de diferite
care îl acceptă
dimensiuni
• RIPv2, OSPF, IS-IS, EIGRP și BGP
▪ În principiu, este vorba de subrețele de subrețele
▪ Fără VLSM, toate subrețelele ar trebui să aibă aceeași dimensiune
[Link]/24 [Link]/25 [Link]/25

256 IP-uri 128 IP-uri 128 IP-uri


[Link]/8 (16,7 milioane)

o Sfat pentru
examenul de
subrețea

[Link] 113
CompTIA Network+ (Note de
• Practică de subrețea studiu)
Sunteți administratorul de rețea pentru [Link]. Am decis să găsim
o Subrețea filială mică în alt oraș. Pentru a susține noua locație, va trebui să subrețea
intervalul de adrese IP private care ți-a fost oferit în mai multe rețele mai mici
Practica #1 pentru a deservi fiecare departament.

Noua CIDR # Subrețele # IP-uri locație a biroului i s-a atribuit intervalul [Link]/24.
/30 64 4
Când /29 32 8 configurați noua rețea, trebuie să configurați subrețele separate pentru
/28 16 16 fiecare departament din noul birou. Ar trebui să alocați adresele folosind
/27 8 32 notația CIDR și să furnizați fiecărui departament numărul minim de
adrese IP care le vor satisface nevoile.
/26 4 64
/25 2 128 Departamentele din noua locație vor necesita acest număr de computere
în subrețelele lor:
54-IT
32 - Instructori
5 - Vânzări
3 - Administrativ
X - Nefolosit


Subrețea Când este complet, rezumați IP-urile disponibile rămase în propria lor
Practica #1 subrețea folosind notația CIDR.
CIDR # Subrețele # IP-uri
/30 64 4
• Dacă ați memorat tabelul, această problemă devine destul de simplă.
/29 32 8
/28 16 16
• În primul rând, rotunjim numerele departamentelor noastre la următorul cel
mai /27 8 32 mare multiplu de 2. Rețineți, numerele furnizate sunt pentru computere,
mai /26 4 64 trebuie să adăugăm 2 IP-uri pentru a ține cont de rețea și IP-urile de
difuzare:
/25 2 128

• IT: 54 + 2 = 56 => 64 IP-uri vor fi atribuite


• Subrețea Instructori: 32 + 2 = 34 => 64 IP-uri vor fi alocate
• Vânzări: 5 + 2 = 7 => 8 IP-uri vor fi atribuite

Practica #1 Administrativ: 3 + 2 = 5 => 8 IP-uri vor fi atribuite
• Neutilizat: 256 - 64 - 64 - 8 - 8 = 112 => 64 IP-uri neutilizate
CIDR # Subrețele este IP-

/30 64 4 ul 1
/29 32 8
/28 16 16
/27 8 32
/26 4 64
/25 2 128
54-IT
32- Instructori
5-Vânzări
3-Administrativ
X-Nefolosit

[Link] 114
CompTIA Network+ (Note de
studiu)
Câte adrese IP atribuibile există în această rețea?
Subrețea [Link]/27
Practica #2
Câte adrese IP atribuibile există în această rețea?
Subrețea
CIDR Subnets
it #IP-uri
Practica
/30 64
#2 4 • 30
/29 32 8
CIDR
/28 # Subrețele
16
#IP-uri
16
• 32
/30
/27 64
8
14
32
•• 14
30
/29
/26
32
4 64
8 •• 64
32
/28 16 16
/25
727 8
2 128
32
• 14
/26 4 64 • 64
/25 2 128

[Link]/27
Câte adrese IP atribuibile există în această rețea?
Subrețea [Link]/28
Practica #3
1 CIDR # Subrețele # IP-uri
1
/3O 64
1
4
30
/29 32 8 16
/28 16 16 14
/27 8 32
64
/26 4 64

/25 2 128
Câte adrese IP atribuibile există în această rețea?
Subrețea [Link]/28
Practica #3
CIDR # Subrețele 1 # IP-
/30 64 uri
4

/29 32 8
/28 16 16
/27 8 32
/26 4 64
16 IP-uri utilizabile - IP de rețea - IP de difuzare
/25 2 128 = 16-1-1
= 16-2
= 14

[Link] 115
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
• Adrese IPv6
o Internet Protocol Versiunea 6 (IPv6)
▪ În esență, am rămas fără adrese IPv4 din cauza proliferării dispozitivelor
conectate în rețea
▪ Adresarea IPv6 oferă suficiente adrese IP pentru generațiile viitoare
▪ Suficiente adrese IPv6 pentru fiecare persoană de pe planetă (5 x 1028)
IPv4 = 232 = 4,2 miliarde de adrese
IPv6 = 2128 = 340 de undecilioane de adrese
▪ Dacă sunteți curios, IPv5 a fost un protocol experimental care a fost
abandonat, deși unele dintre conceptele sale au fost încorporate în alte
protocoale
o Beneficii IPv6
▪ Fără emisiuni
▪ Fără fragmentare
• Efectuează descoperirea MTU (unități de transmisie maximă)
pentru fiecare sesiune
▪ Poate coexista cu IPv4 în timpul tranziției
• Stivă duală (rulați IPv4 și IPv6 simultan)
• IPv6 peste IPv4 (tunnel peste IPv4)
▪ Antet simplificat
• 5 câmpuri în loc de 12 câmpuri
o Anteturi (IPv4 și IPv6)

o Structura adresei IPv6


▪ Fiecare cifră hexazecimală este de 4 biți
▪ 128 de biți într-o adresă IPv6
▪ Nu mai mult de 32 de cifre hexazecimale
2018:0:0:0000:0:000:4815:54ae
Grupurile consecutive de O pot fi de 2 ore. rezumatA M ca: A
2018::4815:54ae
o Tipuri de adrese IPv6

[Link] 116
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
▪ Adrese unicast rutabile la nivel global
• Începe cu 2000 până la 3999
▪ Link-adresă locală
• Începe cu FE80
▪ Adrese multicast
• Începe cu FF
o Aveți nevoie de DHCP pentru IPv6?
▪ IPv6 utilizează configurarea automată pentru a descoperi rețeaua curentă
și își selectează propriul ID gazdă pe baza MAC-ului său folosind procesul
EUI64
▪ Dacă doriți să utilizați în continuare DHCP, există un protocol DHCPv6
▪ IPv6 utilizează protocolul de descoperire a vecinilor (NDP) pentru a afla
adresele de nivel 2 din rețea
o Protocolul de descoperire a vecinilor (NDP)
▪ Folosit pentru a învăța adrese de nivel 2 în rețea
▪ Solicitare router
• Gazdele trimit mesaje pentru a localiza routerele pe link
▪ Publicitate router
• Routerul își anunță prezența periodic și ca răspuns la solicitare
▪ Solicitarea vecinilor
• Folosit de noduri pentru a determina adresele stratului de
legătură
▪ Publicitate pentru vecini
• Folosit de noduri pentru a răspunde la mesajele de solicitare
▪ Redirecționare
•bune
Routere care informează gazda despre routere de prim-hop mai
• Fluxuri de date IPv6
o Fluxuri de date IPv6
▪ Trei metode de flux de date, cum ar fi IPv4
• Unicast
• Multicast
• Anycast (nou pentru IPv6)
o Unicast
▪ Datele se deplasează de la un singur dispozitiv sursă la un singur dispozitiv
destinație

[Link] 117
CompTIA Network+ (Note de
studiu)

o Multicast
▪ Datele se deplasează de la un singur dispozitiv sursă la mai multe
dispozitive de destinație (dar specifice).

o Anycast
▪ Conceput pentru a permite unei gazde să inițieze actualizarea eficientă a
tabelelor de router pentru un grup de gazde
▪ IPv6 poate determina care gazdă gateway este cea mai apropiată și
trimite pachetele către acea gazdă ca și cum ar fi o comunicare unicast
▪ Acea gazdă poate transmite oricând către o altă gazdă din grup până când
toate tabelele de rutare sunt actualizate
▪ Datele se deplasează de la un singur dispozitiv sursă la cel mai apropiat
dispozitiv de mai multe (dar specifice) dispozitive de destinație

[Link] 118
CompTIA Network+ (Note de
studiu)

[Link] 119
CompTIA Network+ (Note de
studiu)

Dirijare
• Fundamentele de rutare
o Noțiuni fundamentale de rutare
▪ Traficul este direcţionat către fluxul între subreţele
▪ Fiecare subrețea este propriul domeniu de difuzare
▪ Routerele sunt dispozitivele de nivel 3 care separă domeniile de
o Proces de rutare
de bază

difuzare, dar se folosesc și comutatoare multistrat

PC1 trebuie să determine adresa MAC a


Cum se direcționează un pachet de la o adresă routerului,
IP sursă de [Link] (PC1) către o adresă trimite o solicitare ARP, primește răspuns ARP,
IP de destinație de [Link] (PC2)? apoi trimite cadrul de date către adresa MAC a

[Link] 120
CompTIA Network+ (Note de
Routerul 1 primește cadrul de date de la PC1 și se uită la antetul IP
studiu)
. Determină cea mai bună cale uitându-se la routingtable
, scade TTL cu 1 și transmite cadrul
de date prin Serial 1/1 (cea mai bună rută).

Routerul 2 primește cadrul de date, scade TTL cu 1.


Dacă TTL nu este 0, se uită la antetul IP pentru a determina
rețeaua de destinație. Dacă în rețeaua Router-ului 2, Router-ul
2 trimite o cerere ARP pentru a găsi destinația (Server 1),
primește răspuns, redirecționează cadrul de date către adresa
MAC a Serverului T.
Dacă nu, routerul 2 îl redirecționează către următorul router.

[Link] 121
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
• Tabele de rutare
o Deciziile de rutare
▪ Maparea Layer 3 la Layer 2
• Routerul utilizează cache-urile ARP pentru a mapa o adresă IP la o
anumită adresă MAC
▪ Luați decizii de redirecționare a pachetelor pe baza tabelelor lor interne de
rutare

o Tabele de rutare
▪ Tabel păstrat de router pentru a ajuta la determinarea rutei care se
potrivește cel mai bine pentru rețea
▪ O intrare de rută cu cel mai lung prefix este cea mai specifică rețea
▪ [Link]/24 mai specific decât [Link]/8

o Surse de informații de rutare


▪ Rute conectate direct
• Învățat prin conexiunea fizică între routere
▪ Rute Statice
• Configurat manual de către un administrator
• Ruta statică implicită ([Link]/0) este un caz special
o „Dacă nu știu unde, atunci trimiteți ruta statică implicită.”
▪ Protocoale de rutare dinamică
• Învățat prin schimbul de informații între routere

[Link] 122
CompTIA Network+ (Note de
studiu)
o Rute conectate direct

Un router știe cum să ajungă la o destinație deoarece are o interfață care participă direct la o rețea.

R1 știe cum să se conecteze la rețeaua [Link]/24,


deoarece FastEthernet 0/0 este conectat direct.

o Rute statice

Un router știe cum să ajungă la o destinație deoarece ruta a fost configurată static (manual) de către un administrator.

O rută statică implicită este o rută specială care afirmă: „Dacă traficul nu este destinat
unei rețele aflate în prezent în tabelul de rutare, trimiteți acel trafic pe
această interfață (cum ar fi Serial 1/1 a Router-ului 1).

o Protocoale de rutare dinamică


▪ Pot exista mai multe rute pentru o rețea
▪ Diferitele protocoale iau în considerare criterii diferite atunci când decid
ce rută să acorde preferință
▪ Pe baza numărului de hopuri (număr de hop în RIP), lățimi de bandă a
legăturilor (OSPF) sau alte criterii

[Link] 123
CompTIA Network+ (Note de
studiu)

o Prevenirea buclelor de rutare


▪ Split orizontul
• Împiedică o rută învățată pe o interfață să fie anunțată înapoi din
aceeași interfață
▪ Otrăvire inversă
• Face ca o rută primită pe o interfață să fie anunțată înapoi din aceeași interfață cu o
valoare considerată a fi infinită

o Bucle de rutare

Tabel de rutare R2 R3 RoutingTable


| Rețea | Interfață Rețea | Interfață | Metric |

[Link]/24 deci/o
Metr
1 [Link]/24 deci/o 2
[Link]/24 deci/o 0 [Link]/24 deci/o 1
[Link]/24 SO/1 [Link]/24 S 0/1 0

[Link]/24 S0/1
0
1 [Link]/24 E 0/1 0

Rețea fără probleme

[Link] 124
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)

R2 RoutingTable | Reţea Interfață Metrica I


I Network Interfață Metric
[Link]/24 deci/o 2
[Link]/24 S 0/0 1 [Link]/24 deci/o 1
[Link]/24 S 0/0 0 [Link]/24 S 0/1 0
[Link]/24 S 0/1 0
[Link]/24 S 0/1 1
[Link]/24 E 0/1 0
1
mE-> [Link]/24 deci/o 2
R3 RoutingTable
Link-ul se întrerupe, așa că R3 primește informații despre cum să se conecteze la
[Link]/24 de la R2. Începe reacția în lanț a unei bucle de rutare.

R2 RoutingTable R3 RoutingTable
Reţea Interfață Metric Reţea Interfață Metric
[Link]/24 deci/o 1 [Link]/24 S0/0 2
[Link]/24 S0/0 0 [Link]/24 S0/0 1
[Link]/24 S0/1 0 [Link]/24 S 0/1 0
e 0
1
[Link]/24 S0/1 1 [Link]/24
Eon
[Link]/24 S0/1 3 u [Link]/24

O___
S 0/0 2
.iar ciclul continuă, provocând . : [Link]/24 Număr de
o buclă de rutare până când %
atât de mare încât nimeni nu va folosi acel traseu.
• Protocoale de rutare
o Protocoale de rutare internă și exterioară
▪ Protocoale de gateway interior (IGP)

Funcționează în cadrul unui sistem autonom
▪ Protocoale de gateway exterior (EGP)

Operat între sisteme autonome

[Link] 125
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)

o Metoda de publicitate a routerului


▪ Caracteristica unui protocol de rutare
▪ Cum primește, face publicitate și stochează informațiile de rutare?

Vector distanță

Starea legăturii
▪ Nu fiecare protocol de rutare se încadrează perfect într-una dintre aceste
două categorii (hibrizi există)
o Vector de distanță
▪ Trimite o copie completă a tabelului
de rutare către vecinii săi
conectați direct la intervale
regulate
▪ Timp de convergenţă lent
•Timpul necesar tuturor
ruterelor pentru a-și
actualiza tabelele de
rutare ca răspuns la o
modificare a topologiei
▪ Temporizatoarele de menţinere în apă accelerează convergenţa
•Împiedică actualizările pentru o anumită perioadă de timp
▪ Utilizează numărul de hop ca măsură
o Starea legăturii
▪ Necesită ca toate ruterele să știe despre căile pe care toate celelalte routere le
pot ajunge în rețea
▪ Informațiile sunt inundate în întregul domeniu al stării legăturii (OSPF sau IS-
IS) pentru a se asigura că ruterele au informații sincronizate
▪ Timp de convergență mai rapid și utilizează costul sau alți factori ca
măsurătoare
▪ Fiecare router își construiește propriul arbore cu cea mai scurtă cale relativă
cu el însuși ca rădăcină pentru toate rutele cunoscute din rețea
o Protocolul de informații de rutare (RIP)
▪ Interior Gateway Protocol
▪ Protocol distanță-vector folosind numărul de salt
[Link] 126
CompTIA Network+ (Note de
studiu)
▪ Salturi maxime de 15, 16 este infinit
▪ Cel mai vechi protocol de rutare dinamică, oferă actualizări la fiecare 30 de
secunde
▪ Uşor de configurat şi rulează prin UDP
o Deschideți mai întâi calea cea mai scurtă (OSPF)
▪ Interior Gateway Protocol
▪ Protocol de stare de legătură folosind costul
Costul se bazează pe viteza conexiunii dintre routere

o Sistem intermediar la sistem intermediar (IS-IS)


▪ Interior Gateway Protocol
▪ Protocol de stare de legătură folosind costul
▪ Costul se bazează pe viteza conexiunii dintre două routere
▪ Funcții precum protocolul OSPF, dar nu la fel de popular sau utilizat pe
scară largă
o Protocol îmbunătățit de rutare a gateway-ului interior (EIGRP)
▪ Interior Gateway Protocol
▪ Protocol avansat de vector de distanță care utilizează lățimea de bandă și
întârzierea, făcându-l un hibrid între vector distanță și stare de legătură
▪ Protocolul Cisco proprietar care este popular în rețelele exclusiv Cisco
o Border Gateway Protocol (BGP)
▪ Protocolul de gateway extern
▪ Vector cale folosind numărul de hopuri de sistem autonome în loc de
hopuri de router
▪ Utilizare pe scară largă, acest protocol rulează coloana vertebrală a
Internetului
▪ Cu toate acestea, nu converge rapid atunci când topologia se schimbă
o Credibilitatea traseului
▪ Dacă o rețea utilizează mai multe protocoale de rutare, cum alege din ce
protocol de rutare să ia decizii?
▪ Unele protocoale de rutare sunt considerate mai credibile decât altele,
astfel încât routerele utilizează un indice de credibilitate numit distanță
administrativă (AD)
▪ Dacă o rută are o distanță administrativă (AD) mai mică, ruta este mai
credibilă

[Link] 127
CompTIA Network+ (Note de
studiu)
Sursa de informații de
rutare Distanța Administrativă

0
Rețea conectată direct

1
Rețea configurată static
EIGRP 90
OSPF 110
RIP 120
EIGRP extern 170

Necunoscut sau Incredibil


255 (inaccesibil)

o Metrici
▪ Dacă un protocol de rutare cunoaște mai multe căi pentru a ajunge la o
rețea, cum își alege calea?
• Metricurile sunt valorile atribuite unei rute
• Valorile inferioare sunt preferate valorilor superioare
▪ Valori calculate diferit pentru fiecare protocol (RIP, OSPF, IS-IS, EIGRP și
BGP)
• Număr de hop
• Lățimea de bandă
• Fiabilitate
• Întârziere

Alte valori
o Rezumatul
protocolului de rutare
Protocol de rutare Abreviere Tip
Interior/
Exterior

Protocolul de informații de RIP Interior


rutare Vector distanță
Deschideți mai întâi calea OSPF Starea legăturii Interior
cea mai scurtă
Protocol îmbunătățit de
Vector distanță
rutare a gateway-ului EIGRP Interior
avansat
interior
Sistem intermediar la
sistem intermediar IS-IS Starea legăturii Interior

Protocolul Border Gateway BGP Vector cale Exterior


O rețea poate suporta simultan mai mult de un protocol

[Link] 128
CompTIA Network+ (Note de
studiu)
de rutare prin redistribuirea rutei. Acest lucru permite unui router să participe la OSPF
pe o interfață și EIGRP pe o altă interfață. Routerul poate
traduce dintr-un protocol pentru redistribuire ca celălalt protocol.
• Traducere adrese (NAT & PAT) o Traducere adrese

[Link] 129
CompTIA Network+ (Note de
studiu)
▪ Network Address Translation (NAT) este utilizat pentru a conserva oferta
limitată de adrese IPv4
▪ NAT traduce adrese IP private în adrese IP publice pentru rutare prin
rețele publice
▪ Port Address Translation (PAT) este o variație a traducerii adreselor care
utilizează numere de port în loc de adrese IP pentru traducere
o Tipuri de traducere de adrese
▪ NAT dinamic (DNAT)
• Adresele IP atribuite automat dintr-un pool
• Traduceri unu-la-unu
▪ NAT static (SNAT)
• Adresele IP atribuite manual
• Traduceri unu-la-unu
▪ Traducere adrese de port (PAT)
• Mai multe adrese IP private partajează un IP public
• Traducere multi-la-unu
• Frecvent în rețelele mici
o Numele adreselor IP NAT
▪ În interiorul local
• Adresă IP privată care face referire la un dispozitiv interior
▪ În interiorul global
• Adresă IP publică care face referire la un dispozitiv interior
▪ În afara localului
• Adresă IP privată care face referire la un dispozitiv extern
▪ În afara globală
• Adresă IP publică care face referire la un dispozitiv extern
o Cum funcționează NAT

[Link] 130
CompTIA Network+ (Note de
studiu)

o Cum

În interiorul local În interiorul


Global
[Link]:4125 [Link]:4125
[Link]:4812 [Link]:4812
• Rutare multicast
o Rutare multicast
▪ Expeditorul multicast trimite trafic la o adresă IP de clasă D, cunoscută sub
numele de grup multicast
▪ Scop
• Trimiteți traficul doar către dispozitivele care îl doresc
▪ Două protocoale principale
• Internet Group Management Protocol (IGMP)
• Protocol Independent Multicast (PIM)
o Internet Group Management Protocol (IGMP)
▪ Folosit de clienți și routere pentru a le informa ruterelor care interfețe au
receptoare multicast
▪ Folosit de către clienți pentru a se alătura unui grup multicast
▪ Versiuni
• IGMPv1
o Clienții solicită aderarea la grup și sunt întrebat la fiecare 60
de secunde dacă dorește să rămână în grup
• IGMPv2
o Clientul poate trimite un mesaj de lăsare pentru a ieși din
grupul multicast
• IGMPv3
o Clientul poate solicita multicast doar de la un anumit server

[Link] 131
CompTIA Network+ (Note de
studiu)
o Apelat multicast specific sursei (SSM)
o Permite mai multe fluxuri video să fie transmisă multiplu

[Link] 132
CompTIA Network+ (Note de
studiu)

Routerul nu redirecționează traficul PC2 se alătură traficului multicast prin


deoarece trimiterea „mesajului de
nu clienții se află în Grupul Multicast 1 alăturare” către gateway-ul său implicit

Server

[Link] [Link]
MCI: 239,2.1.3

Routerul își amintește că PC2 face acum Routerul redirecționează traficul pentru
parte din [Link] către PC2 și îl
Multicast Group 1 blochează să ajungă la alți clienți
• Protocol Independent Multicast (PIM)
o Direcționează traficul multicast între routerele compatibile cu multicast
o Protocolul de rutare multicast formează un arbore de distribuție multicast
o Moduri
▪ PIM Dense Mode (PIM-DM)
•Utilizează comportamentul periodic la inundații și tăieturi pentru
a forma arborele de distribuție optimă
•Provoacă un impact negativ asupra performanței rețelei
•Rareori folosit în rețelele moderne
▪ Mod rar PIM (PIM-SM)

[Link] 133
CompTIA Network+ (Note de
studiu)
• Folosește inițial un arbore de distribuție partajat, care poate fi
suboptim, dar...
• În cele din urmă creează un arbore de distribuție optim prin
comutarea arborelui cu calea cea mai scurtă (SPT).

[Link] 134
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
• PIM Dens Mode: Inundare
o Utilizează arborele de distribuție sursă
(SDT) pentru a forma o cale optimă între
routerul sursă și routerul lap-hop. Înainte
de a se forma calea optimă, întreaga rețea
este inițial inundată și consumă lățime de
bandă inutilă.

• PIM Dens Mode: Tăiere


o Dacă un router primește trafic multicast în
inundația inițială și traficul nu este
necesar, atunci routerul trimite un mesaj
de tăiere solicitând să fie eliminat din
arborele de distribuție sursă.

• PIM Dense Mode: După tăiere


o După trimiterea mesajelor de tăiere,
arborele de distribuție sursă rezultat are o
cale optimă între routerul sursă și routerul
cu ultimul hop. Inundarea și tăierea se
repetă la fiecare 3 minute, ceea ce poate
cauza un impact excesiv asupra
performanței rețelei.

• Mod rar PIM: arbore de distribuție partajat


o O cale optimă între ruterele sursă și ultimul
hop nu este creată inițial. În schimb, o
sursă multicast trimite trafic direct la un
punct de întâlnire (RP). Toate routerele cu
ultimul hop trimit mesaje de alăturare
către RP.

o Inițial oferă un arbore de distribuție


suboptim,
dar când primul pachet multicast este
primit de ruterul last-hop, atunci arborele
de distribuție optim este creat pe baza
tabelului de rutare unicast. Ramurile care
nu sunt necesare sunt tăiate în timpul

[Link] 135
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
comutării celui mai scurt arbore de cale (SPT).

[Link] 136
CompTIA Network+ (Note de
studiu)

Rețele extinse
• Rețele WAN (Wide Area Networks)
o Rețele WAN (Wide Area Networks)
▪ La începutul anilor 1990, ghidurile de proiectare a rețelelor de
calculatoare au invocat în mod obișnuit principiul Pareto (regula 80-20)
▪ Conceptul este că 80% din trafic rămâne pe LAN, în timp ce doar 20% din
trafic merge către WAN
▪ În prezent, majoritatea traficului de rețea părăsește rețeaua LAN și circulă
prin WAN
o Tipuri de conexiune WAN
▪ Linie închiriată dedicată
▪ Conexiune cu comutare de circuit
▪ Conexiune cu comutare de pachete
o Linie dedicată închiriată
▪ Conexiune logică care conectează două site-uri prin sediul unui furnizor de
servicii sau sediul central al companiei de telefonie
▪ Mai scump decât alte tehnologii WAN din cauza unui client
nu împarte lățimea de bandă cu alți clienți

o Conexiune cu comutare de circuite


▪ Conexiunea este activată numai atunci când este necesar, cum ar fi
efectuarea unui apel telefonic
▪ Lățimea de bandă la cerere poate oferi economii de costuri pentru
clienții care doar
necesită conectivitate periodică la un site la distanță

o Conexiune cu comutare de pachete


▪ Întotdeauna pornit ca o linie dedicată închiriată, dar mai mulți clienți
împart lățimea de bandă
▪ SLA-urile folosite pentru a garanta o anumită calitate
(5mbps cel puțin 80% din timp)
▪ Circuitele virtuale sunt reprezentate ca linii întrerupte

[Link] 137
CompTIA Network+ (Note de
studiu)

o Media fizică WAN


▪ Pereche răsucită neecranată (UTP)
• Suporta analog/digital
• Exemple (T1, DSL, Dial-up, ISDN)
▪ Cablu coaxial
• Cablare RG-6
• Exemplu (modemuri prin cablu)
▪ Cablu fibră optică
• Lățime de bandă mare, distanță lungă și fără EMI
▪ Linii electrice
• Broadband over Power Lines (BPL)
• Suportă până la 2,7 Mbps
• Utilizează o infrastructură extinsă deja existentă (linii de
alimentare) o WAN Wireless Media
▪ Celular (telefoane și puncte fierbinți)
• LTE, 4G, 3G, 2G
• GSM vs CDMA
• Tethering sau ICS (Partajare conexiune la Internet)
▪ HSPA+: Acces de pachete de mare viteză evoluat
• Progrese față de LTE și 4G
• Banda largă fără fir de până la 84 Mbps
▪ Interoperabilitate la nivel mondial pentru acces la microunde (WiMAX)
• Alternativă la DSL/Celular
• Serviciu de locație fixă fără fir
▪ Satelit
• HughesNet Gen 5
• Terminal cu deschidere foarte mică
(VSAT)
• Folosit pentru zone îndepărtate
• Utilizarea la bordul navei
• Scump în comparație cu conexiunile celulare, prin cablu sau prin
fibră ▪ Radio

[Link] 138
CompTIA Network+ (Note de
studiu)


Implementarea variază
de la țară la țară în funcție de frecvențe
• Tehnologii WAN (Partea 1)
o Linie dedicată închiriată
▪ Conexiune punct la punct între două site-uri
• Toată lățimea de bandă online este disponibilă tot timpul
▪ Circuitele digitale sunt măsurate în canale de 64 kbps numite Digital Signal
0 (DS0)
▪ Unitatea de servicii de canal / Unitatea de servicii de date (CSU/DSU)
termină semnalele digitale la locația clientului
▪ Circuitele digitale comune includ
Circuitele T1, E1, T3 și E3
o Exemple de niveluri de semnal digital
Numărul de
Nivelul
Purtător T1 Numărul de Viteză
semnalului
Semnale canale vocale

T1 DS1 1 24 1.544 Mbps


T1c DS1c 2 48 3.152 Mbps
T2 DS2 4 96 6.312 Mbps

T3 DS3 28 672 44,736 Mbps


T4 DS4 168 4032 274.760 Mbps

E1 N/A N/A 30 2,0 Mbps

E3 N/A N/A N/A 34,4 Mbps

o Metro Ethernet
▪ Furnizorii de servicii încep să ofere interfețe Ethernet clienților lor
▪ Mai puțin costisitoare și mai comune decât porturile seriale specializate
utilizate într-un CSU/DSU
▪ Tehnologia folosită de furnizorul de servicii este ascunsă clienților și
trebuie doar să conecteze routerul rețelei lor la un Smart Jack
o Protocol punct la punct (PPP)
▪ Protocolul de nivel 2 utilizat în mod obișnuit pe liniile dedicate închiriate
pentru a transmite simultan mai multe protocoale de nivel 3 (IP, IPX)
▪ Fiecare protocol de control de nivel 3 rulează o instanță a protocolului de
control al legăturii (LCP) al PPP
• Interfață multilink
o Permite conectarea mai multor conexiuni fizice într-o
interfață logică
• Detectare legătură în buclă
o Bucla de strat 2 poate fi detectată și prevenită
• Detectarea erorilor
o Cadrele care conțin erori pot fi detectate și eliminate
• Autentificare

[Link] 139
CompTIA Network+ (Note de
studiu)
o Dispozitivul de la un alt capăt poate autentifica legătura
o Metode de autentificare PPP
▪ Protocolul de autentificare a parolei (PAP)
▪ Protocolul de autentificare Challenge-Handshake (CHAP)
▪ Microsoft Challenge-Handshake Authentication Protocol (MS-CHAP) o
Password Authentication Protocol (PAP)
▪ Efectuează autentificare unidirecțională între client și server
▪ Acreditările trimise în text clar

o CHAP și MS-CHAP
▪ CAP

Protocolul de autentificare Challenge-Handshake

Efectuează autentificare unidirecțională folosind o strângere de
mână în trei căi

Acreditările sunt hashing înainte de transmitere
▪ MS-CAP

Protocolul de autentificare Microsoft Challenge-Handshake

Versiunea îmbunătățită de Microsoft a CHAP, include
autentificare bidirecțională

o PPP peste Ethernet (PPPoE)


▪ Utilizat în mod obișnuit cu modemurile DSL
▪ PPPoE încapsulează cadre PPP în cadre Ethernet
▪ Permite autentificarea prin Ethernet

(DSLAM) Router

o Linie digitală de abonat (DSL)


▪ DSL asimetric (ADSL)

Distanța maximă până la DSLAM: 18.000 de picioare
• Voce și date pe aceeași linie
• În aval: până la 8 Mbps
• în amonte: Până la 1.544 Mbps

[Link] 140
CompTIA Network+ (Note de
studiu)
▪ DSL simetric (SDSL)
• Distanța maximă până la DSLAM: 12.000 de picioare
• Nu există voce și date simultane pe aceeași linie
• În aval: 1,168 Mbps
• în amonte: 1.168 Mbps
▪ DSL cu rată de biți foarte mare (VDSL)
• Distanța maximă până la DSLAM: 4.000 de picioare
• În aval: Până la 52 Mbps
• în amonte: Până la 12 Mbps
• Tehnologii WAN (Partea 2)
o Modemuri prin cablu
▪ Rețeaua de distribuție Hybrid Fiber-Coax (HFC) este o infrastructură de
televiziune prin cablu care conține atât cabluri coaxiale, cât și fibră
optică.
▪ Intervalele de frecvență specifice sunt utilizate pentru transmisia de date în
amonte și în aval, așa cum este determinat de specificația interfeței de
serviciu de date prin cablu (DOCSIS)
• În amonte (5 MHz până la 42 MHz)
• În aval (50 MHz până la 860 MHz)
▪ Transmite și recepționează prin infrastructura de televiziune prin cablu
o Modemuri prin satelit
▪ Folosit în locații îndepărtate, rurale sau deconectate, unde alte conexiuni
nu sunt disponibile
▪ Oferă viteze relativ rapide, cum ar fi un modem DSL, dar conțin limite
reduse de utilizare a lățimii de bandă și percepe costuri mari pentru
utilizarea peste limita
▪ Probleme potențiale cu comunicațiile prin satelit:
• Întârzieri - Timp până la satelit și înapoi (> 1 secundă)
• Conditii meteo
o Furtunile și zăpada pot cauza pierderea conectivității între
satelit și receptor
o Serviciu telefonic vechi simplu (POTS)
▪ Rețeaua de telefonie publică comutată (PSTN) este formată din operatori
de telefonie din întreaga lume
▪ Conexiunile analogice (voce și/sau date) care utilizează PSTN sunt numite
conexiuni POTS
▪ Modemurile dial-up au o lățime de bandă maximă de 53,3 kbps deoarece
pot accesa doar un canal de 64 kbps la un moment dat
o Rețea digitală cu servicii integrate (ISDN)
▪ Suportă mai multe canale B (Bearer) de 64 kbps
▪ Tehnologie mai veche concepută pentru a transporta voce, video sau date
pe canalele B

[Link] 141
CompTIA Network+ (Note de
studiu)

TDION
TREN

▪ Canalul D (canal de date sau delta) a existat pentru datele de semnalizare de 64


kbps
▪ Circuite clasificate ca interfață de viteză de bază (BRI) sau interfață de viteză
primară (PRI):
• BRI: Oferă două canale B de 64 kbps cu un canal D de 16 kbps
• 64
PRI: Oferă o cale de date de 1,472 Mbps pe 23 de canale B și o cale de
kbps canal D
o Frame Relay
▪ Pierderea cotei de piata datorita cablului si DSL-ului
• Site-uri Frame Relay conectate la circuite virtuale (VC)
• VC-urile sunt punct-la-punct sau punct-la-multipunct
• Cost redus și disponibil pe scară largă
• Întotdeauna la cerere sau la cerere
• Tehnologia Layer 2
o Rețea optică sincronă (SONET)
▪ Tehnologia Layer 1 folosind fibra ca mediu
▪ Transportează încapsularea stratului 2 (cum ar fi ATM)
▪ Rate mari de date (155 Mbps până la 10 Gbps)
▪ Acoperă distanțe mari (20 km până la 250 km)
▪ Topologia fizică poate fi o magistrală sau un inel
o Mod de transfer asincron (ATM)
▪ Tehnologia WAN de nivel 2 care funcționează folosind circuite virtuale
permanente (PVC) și circuite virtuale comutate (SVC)
▪ Similar cu Frame Relay, cu excepția că toate cadrele sunt transferate ca lungime
fixă (celule) ca unitate de date de protocol (PDU)
▪ Celule cu lungime fixă de 53 de octeți utilizate pentru a crește viteza
transmisiilor
• Conține sarcină utilă de 48 de octeți și antet de 5 octeți
o Control generic al fluxului (GFC)
o Identificator de circuit virtual (VCI)
o Indicator de cale virtuală (VPI)
o Indicator tip sarcină utilă (PTI)
o Prioritatea pierderii celulelor (CLP)
o Controlul erorilor de antet (HEC)
5 octeți
Antet Sarcină utilă de 48 de octeți
( 1
GFC VCI VPI PTI CLP 1 HEC

[Link] 142
CompTIA Network+ (Note de
studiu)
o Circuite virtuale ATM
▪ Interfață utilizator-rețea (UNI)
• Folosit pentru conectarea comutatoarelor și punctelor terminale ATM
▪ Interfață Network-Node (NNI)

[Link] 143
CompTIA Network+ (Note de
studiu)

• Folosit pentru a conecta

Comutarea etichetelor multiprotocol


▪ Acceptă mai multe protocoale pe aceeași rețea (utilizate de furnizorii de
(MPLS)
servicii)
▪ Suportă atât Frame Relay, cât și ATM pe aceeași coloană vertebrală MPLS
▪ Permite rutarea dinamică a traficului în funcție de condițiile de încărcare și
de disponibilitatea căii
▪ Comutarea etichetelor este mai eficientă decât rutarea adreselor IP de
nivel 3
▪ Folosit de furnizorii de servicii pentru redirecționarea datelor în backend,
clientul rămâne neconștient de detalii
Privat virtual dinamic multipunct
Rețea (DMVPN)
▪ Permiteți utilizarea Internetului ca
conexiune WAN pentru comunicații
sigure de la site la site
▪ Tunelul VPN are autentificare și
criptare, astfel încât utilizatorii din
rețeaua nesigură să nu poată citi
sau decripta traficul fără cheile
adecvate
▪ Poate conecta locații la distanță cu costuri reduse, în loc de acces la linie
dedicată sau închiriată
Rate de date WAN
▪ Lățimea de bandă măsurată în Kbps, Mbps și Gbps
▪ ATM și SONET măsurate prin purtător optic
• Nivelurile OC se bazează pe OC-1 (51,84 Mbps)
• Toate celelalte sunt multiple (OC-3 este 155,52 Mbps))

[Link] 144
CompTIA Network+ (Note de
studiu)

[Link] 145
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)

Securitatea rețelei
• Triada CIA
o Fundamentele securității rețelei
▪ Rețelele depind din ce în ce mai mult de interconectarea cu alte rețele
▪ Riscurile există nu doar pe internetul neîncrezat, ci și în rețelele proprii ale
organizației și trebuie reduse la minimum sau eliminate
▪ Înțelegerea diferitelor amenințări cu care se confruntă rețelele noastre
este importantă pentru a apăra cel mai bine rețeaua împotriva atacurilor
cibernetice cu care se confruntă în mod constant
o Obiectivele de securitate a rețelei
▪ Denumită în mod obișnuit Triada CIA
• Confidențialitate
• Integritate
• Disponibilitate
o Confidențialitate
▪ Păstrarea datelor private și în siguranță
• Criptare
• Autentificare pentru accesarea resurselor
▪ Criptarea asigură că datele pot fi citite (decodificate) numai de către
destinatarul vizat
• Criptare simetrică
• Criptare asimetrică
o Criptare simetrică (confidențialitate)
▪ Atât expeditorul cât și destinatarul folosesc aceeași cheie
▪ DES (Standard de criptare a datelor)
• Dezvoltat la mijlocul anilor 1970
• cheie pe 56 de biți
• Folosit de SNMPv3
• Considerat slab astăzi
▪ 3DES (trilu DES)
• Utilizează trei chei pe 56 de biți (în total 168 de biți)
• Criptați, decriptați, criptați
▪ AES (Advanced Encryption Standard)
• Standard de criptare simetrică preferat
• Folosit de WPA2
• Disponibil în chei de 128 de biți, 192 de biți și 256 de biți

[Link] 146
CompTIA Network+ (Note de
studiu)
▪ Expeditorul și destinatarul folosesc aceeași cheie pentru a cripta și
decripta
mesaje

Cheie secretă
partajată

Criptare asimetrică (confidențialitate)


▪ Folosește taste diferite pentru expeditor și destinatar
▪ RSA este cea mai populară implementare
▪ Algoritmul RSA este utilizat în mod obișnuit cu o infrastructură cu
cheie publică (PKI)
▪ PKI este folosit pentru a cripta datele dintre browserul dvs. web și un
site de cumpărături
▪ Poate fi folosit pentru a face schimb de e-mailuri în siguranță
▪ mesaje
Expeditorul și destinatarul folosesc chei diferite pentru a cripta și

Confidențialitate cu HTTPS
▪ Utilizează mesaje criptate asimetric pentru a transfera o cheie simetrică

[Link] 147
CompTIA Network+ (Note de
studiu)
(3) Cheia de criptare a sesiunii trimisă către
servercrypted folosind cheia publică a serverului

Integritate
▪ Se asigură că datele nu au fost modificate în tranzit
▪ Verifică sursa din care provine traficul
▪ Încălcări de integritate
• Deformarea unei pagini web corporative

(1) Solicitați site-ul web folosind


https:// (2) Trimite certificat digital
semnat de autoritatea de
certificare

(4) Serverul și Clientul folosesc cheia de sesiune


pentru a comunica în siguranță pe durata sesiunii lor

[Link] 148
CompTIA Network+ (Note de
studiu)
•Modificarea unei tranzacții de comerț electronic
•Modificarea înregistrărilor financiare stocate electronic
o Hashing (integritate)
▪ Expeditorul rulează șir de date prin algoritm
•Rezultatul este un hash sau hash digest
▪ Datele și hash-ul lor sunt trimise la destinatar
▪ Receptorul rulează datele primite prin același algoritm și obține un hash
▪ Sunt comparate două hashe-uri
•Dacă la fel, datele nu au fost modificate
o Algoritmi de hashing (integritate)
Jason (MD5) 472d46cb829018f9
▪ Rezumat mesaj 5 (MD5) dbd.65fb847 9a49bb
•Rezumat hash pe 128 de biți

▪ Secure Hash Algorithm 1 (SHA-1) • Jason (SHA-1)


E7e312fea4c2claad2bb
Rezumat hash pe 160 de biți 075d739111890elce08b

▪ Secure Hash Algorithm 256 (SHA-256) Jason (SHA-256)

• Rezumat hash pe 256 de biți


7fa8a6e9fde2f4eldfe6fb029af47c96
6
33d4b7a616a42c3b2889c5226a20238d

▪ Rezumatul mesajului 5 al mecanismului de autentificare cu răspuns la


provocare (CRAMMD5)
• Varianta comună folosită adesea în sistemele de e-mail
o Disponibilitate
▪ Măsoară accesibilitatea datelor
▪ Creștet prin proiectarea rețelelor redundante
▪ Compromis de
• Blocarea unui router sau comutator prin trimiterea de date
formatate necorespunzător
• Inundarea unei rețele cu atât de mult trafic încât cererile legitime
nu pot fi procesate
o Refuzarea serviciului (DoS)
o Refuzarea de serviciu distribuită
• Atacurile de securitate în rețea (Partea 1)
o Atacurile la securitatea rețelei
▪ Obiectivele noastre de securitate (CIA) sunt supuse atacurilor
▪ Atacul de confidențialitate
• Încercările de a face datele vizibile de către un atacator
▪ Atacul de integritate
• Încercări de modificare a datelor
▪ Atacul de disponibilitate

[Link] 149
CompTIA Network+ (Note de
studiu)

• Încercările de a limita accesibilitatea și capacitatea de utilizare a rețelei


o Atacurile la
confidențialitate
▪ Interceptare wireless
o interferențelor EMI
▪ Captură de pachete ▪ OmulInterceptarea
din mijloc
▪ Interceptări ▪ Inginerie socială
telefonice
▪ Scufundări cu ▪ Programe malware/spyware
tomberon
▪ Ping sweep ▪ Omul-la-mijloc
▪ Diddling de date
• Modifică datele înainte de stocare
▪ Exploatarea relaţiilor de încredere
▪ Atacul cu salam
• Reunește multe atacuri mici pentru a face un atac mare
▪ Atacul cu parolă
• Troian Horse, Packet Capture, Keylogger, Brute Force, Dictionary Attack

[Link] 150
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
o Omul din mijloc

▪ Face ca datele să circule prin computerul atacatorului, unde pot


intercepta sau manipula datele

▪ Face ca datele să circule prin computerul atacatorului, unde pot


intercepta sau manipula datele

[Link] 151
CompTIA Network+ (Note de
studiu)
o Deturnarea sesiunii
▪ Atacatorul ghicește ID-ul sesiunii pentru o sesiune web, permițându-i să
preia sesiunea deja autorizată a clientului

o Rețele bot
Robot software care se află pe un computer compromis
Colecția de computere (numite zombi) poate fi controlată de un server
la distanță pentru a efectua diverse atacuri/funcții pentru criminali
• Atacurile de securitate în rețea (Partea 2)
o Atacurile asupra disponibilității
▪ Atacul variază foarte mult de la consumarea resurselor serverului până la
deteriorarea fizică a sistemului
Refuzarea serviciului (DoS)
Refuzarea serviciului distribuit (DDoS)
TCP SYN inundație
Buffer overflow
Atacurile ICMP (Smurf)
Atacurile UDP (Fraggle)
Ping al morții
Tulburări electrice
Atacurile la mediul fizic
o Refuzarea serviciului
▪ Inundează în mod continuu sistemul victimei cu solicitări de servicii
și determină ca sistemul să rămână fără memorie și să se

[Link] 152
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)

o TCP SYN Flood


▪ Varianta a unui atac de tip Denial of Service (DOS) în care atacatorul inițiază mai
multe sesiuni TCP, dar nu finalizează niciodată strângerea de mână în trei căi

SYN ACK la IP-uri falsificate

o Smurf (ICMP Flood)


▪ Atacatorul trimite un ping către adresa de difuzare a subrețelei și
dispozitivele răspund la IP falsificat (victima) folosind lățimea de
bandă și procesarea

o Perturbare
electrică
▪ Lansat prin întreruperea sau interferarea cu serviciul electric disponibil unui
sistem
▪ Sursa de alimentare neîntreruptă (UPS), conditionatoarele de linie și
generatorul de rezervă pot ajuta la combaterea acestor amenințări
▪ Exemple
• Spiri de putere
• Supratensiuni electrice
• Defecțiuni de alimentare

[Link] 153
CompTIA Network+ (Note de
studiu)
• Pene de curent
• Scăderea puterii
• întrerupere

[Link] 154
CompTIA Network+ (Note de
studiu)
o Mediul fizic
▪ Echipamentele de calcul pot fi deteriorate prin influenţarea mediului
fizic
• Temperatură
o Atacatorul deranjează HVAC pentru a vă supraîncălzi
sistemele
• Umiditate
o Creați un nivel ridicat de umiditate/umiditate
• Gaz
o Injectați gaz într-un mediu care s-ar putea aprinde
▪ Amenințările sunt în general atenuate prin restricții fizice, acreditări de
acces și monitorizare vizuală
• Atacurile de securitate în rețea (Partea 3)
o Alte atacuri de luat în considerare
▪ Ameninţări interne
▪ Phishing
▪ Ransomware
▪ Bombe logice
▪ Deautentificare
▪ VLAN Hopping
o Amenințări interne
▪ Angajații sau alți insider de încredere care își folosesc accesul la rețea
pentru a dăuna companiei
o Bombă logică
▪ Tip specific de malware care este legat de un timp sau de un eveniment
logic
o Phishing
▪ Atacatorii trimit e-mail pentru a determina un utilizator să facă clic pe
link
o Ransomware
▪ Atacatorii câștigă controlul asupra fișierelor dvs., le criptează și le rețin
pentru o răscumpărare
o Deautentificare
▪ Atacatorul trimite un cadru de deautentificare unei victime pentru a o
deconecta de la rețea
▪ Folosit adesea în atacurile de hacking fără fir
o VLAN Hopping
▪ Atacatorul se conectează fizic la un alt port de comutare pentru a
accesa un alt VLAN
▪ Alocarea manuală a porturilor de comutare și utilizarea NAC poate
ajuta la prevenirea acestui lucru
• Protejarea rețelei

[Link] 155
o Protejarea rețelei
CompTIA
▪ Pentru a apăra cu succes o utilizare aNetwork+ (Note
atacurilor de rețea de
studiu)

[Link] 156
CompTIA Network+ (Note de
studiu)
• Controale fizice
• Instruirea utilizatorilor
• Petice
• Scanere de vulnerabilitate
• Vase cu miere și plase cu miere
• Securitatea accesului de la distanță
• Politici de securitate
• Răspuns la incident
o Controale fizice
▪ Reduce accesul neautorizat
▪ Capcane
▪ Tastaturi
▪ Facilități închise
▪ Acces autentificat
• Ecusoane
• Biometrie
• Brelocuri pentru chei
• Parole/Pinuri
o Instruirea utilizatorilor
▪ Utilizatorii prezintă una dintre cele mai mari vulnerabilități ale rețelei
▪ Instruirea ar trebui să includă
• Inginerie socială conștientizarea
• Transmiterea virusului pericole
• Securitate prin parolă
• Securitatea e-mailului
• Securitatea fizică
o Scanere de vulnerabilitate
▪ Testați periodic rețeaua pentru a verifica dacă componentele de securitate
ale rețelei se comportă conform așteptărilor și pentru a detecta
vulnerabilități cunoscute
▪ Scanerele de vulnerabilitate sunt aplicații care efectuează aceste teste
▪ Exemple
• Nessus
• Zenmap
• Nmap
o Patch-uri
▪ Proiectat pentru a corecta o eroare cunoscută sau a remedia o
vulnerabilitate cunoscută în programe și aplicații
▪ Ar trebui implementate pe măsură ce devin disponibile
▪ Actualizările adaugă noi caracteristici, dar patch-urile remediază
vulnerabilitățile cunoscute

[Link] 157
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
o Oale cu miere și plase cu miere
▪ Sisteme concepute ca o ţintă atractivă
• Distragerea atenției pentru atacator
▪ Atacatorii își folosesc resursele atacând vasul de miere și lasă serverele
reale în pace
• Oala de miere este o singură mașină
• Honey net este o rețea de mai multe vase cu miere
▪ Folosit pentru a studia modul în care atacatorii conduc atacurile
o Securitate acces la distanță
▪ Controlează accesul la dispozitivele de rețea, cum ar fi routere,
comutatoare, servere și
clientii

• Politici de securitate
o Politica de securitate
▪ Lipsa unei politici de securitate sau lipsa aplicării unei politici existente este
un motiv major pentru încălcările de securitate
▪ Politicile de securitate au mai multe scopuri
• Protejarea activelor unei organizații
• Conștientizarea angajaților cu privire la obligațiile lor
• Identificarea solutiilor specifice de securitate
• Acționând ca bază pentru monitorizarea continuă a securității
▪ Politica de utilizare acceptabilă (AUP) este o componentă comună a unei
politici de securitate corporativă
▪ Politicile de securitate conţin o multitudine de alte politici complementare
▪ Organizațiile mai mari au politici complexe

[Link] 158
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)

o Părți ale unei politici de securitate


▪ Politica de guvernare
• Axat pe tehnicieni și manageri
• Document la nivel înalt care concentrează organizația
▪ Politici tehnice
• Parolă, e-mail, wireless, acces la distanță și aduceți-vă propriul
dispozitiv (BYOD)
▪ Politici pentru utilizatorii finali
• Utilizare acceptabilă (AUP), Acord cu utilizatorul privilegiat,
Onboarding/Off-boarding, Consimțământ pentru monitorizare,
Nedezvăluire (NDA), Cellular etc.
▪ Standarde, Orientări, Proceduri
o Aduceți-vă propriul dispozitiv (BYOD)
▪ BYOD aduce noi vulnerabilități
• Bluejacking
o Trimiterea de mesaje neautorizate prin Bluetooth
• Bluesnarfing
o Oferă acces neautorizat la wireless prin Bluetooth
• Bluebugging
o Ușă din spate neautorizată pentru a conecta
Bluetooth înapoi la atacator
o Prevenirea pierderii datelor
▪ Politică care urmărește să minimizeze pierderile accidentale sau rău
intenționate de date
▪ Politica ar trebui să acopere întreaga rețea, nu doar e-mail-ul sau stocarea
fișierelor
▪ Cum va fi organizația dvs
protejați datele sensibile la...
• Nivel client (date în funcțiune)
• Nivel de rețea (date în tranzit)
• Nivel de stocare (date în repaus)
o Ciclul de viață al sistemului
▪ Sunteți responsabil pentru sistemele dvs. de la leagăn până la mormânt...

[Link] 159
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
• Conceptual Proiecta
• Preliminar Proiecta
• Design detaliat
• Productie și Instalare
• Operațiuni și Suport
• Eliminarea treptată
• Eliminare

[Link] 160
CompTIA Network+ (Note de
studiu)
▪ Cum intenționați să eliminați hard disk-urile și dispozitivele dvs. atunci când
acestea nu sunt utile?
o Restricții de licențiere și controale la export
▪ Toate software-urile trebuie să aibă licențe adecvate, inclusiv orice mașini
virtuale
▪ Unele articole nu pot fi exportate în anumite regiuni ale lumii (criptografie)
• Dacă organizația dvs. trece granițele internaționale, consultați
echipele legale și de conformitate pentru a vă asigura că nu
încălcați nicio lege
o Răspuns la incident
▪ Cum veți reacționa la o încălcare a securității?
▪ Urmărirea penală a infracțiunilor informatice poate fi dificilă
▪ Urmărirea cu succes se bazează pe
• Mijloace
o Suspectul avea abilități tehnice pentru a efectua atacul?
• Motiv
o De ce ar efectua atacul?
• Oportunitate
o Au timp și acces?
• Autentificare multifactor
o Autentificare multifactorială
▪ Ceva tu stiu
▪ Ceva tu au
▪ Ceva tu sunt
▪ Ceva tu do
▪ Undeva te afli
o Ceva ce știi (factor de cunoaștere)
▪ Nume de utilizator
▪ Parole
▪ PIN-uri
▪ Răspunsuri la întrebări personale
o Punctele slabe ale parolelor
▪ Neschimbarea acreditărilor implicite
▪ Folosind parole comune
▪ Parole slabe și scurte
o Ceva ce ai (Factor de posesie)
▪ Smartcard
• Stochează certificatele digitale pe card care sunt accesate odată ce
este furnizat un PIN valid

[Link] 161
CompTIA Network+ (Note de
studiu)
▪ Brelocuri pentru chei
▪ Etichete RFID
o Ceva ce ești (factor de inerență)
▪ Amprentele digitale
▪ Scanări retinei
▪ Printuri vocale
o Ceva ce faci (factor de acțiune)
▪ Cum vă semnați numele
▪ Cum desenați un anumit model
▪ Cum spui o anumită expresie de acces
o Undeva unde ești (factor de locație)
▪ Geoetichetare
▪ Geofencing
• Firewall-uri
o Firewall-uri
▪ Utilizează un set de reguli care definesc tipurile de trafic permis sau
refuzat prin intermediul dispozitivului
▪ Poate fi software sau hardware
▪ De asemenea, poate efectua traducerea adresei de rețea (NAT) sau
traducerea adresei de port (PAT)
o Firewall-uri de filtrare a pachetelor
▪ Permite sau respinge traficul pe baza antetului pachetului
• Adresă IP sursă/număr de port
• Adresa IP/numărul portului de destinație
▪ Se uită la fiecare pachet individual
o Firewall-uri cu stat
▪ Inspectează traficul ca parte a unei sesiuni
▪ Recunoaște dacă traficul provine din interiorul sau din exteriorul rețelei
LAN
o Paravane de protecție NextGen (NGFW)
▪ Firewall-uri de a treia generație care efectuează inspecția profundă a
pachetelor și filtrarea pachetelor
▪ Funcționează la niveluri mai înalte ale modelului OSI decât firewall-urile
tradiționale cu state
▪ Firewall-urile pentru aplicații web sunt un bun exemplu al acestora,
deoarece inspectează traficul HTTP
o Lista de control al accesului (ACL)
▪ Set de reguli aplicate în mod obișnuit interfețelor routerelor care permit
sau interzice un anumit trafic
▪ Criteriile de filtrare ACL includ:
• IP sursă, port sau MAC

[Link] 162
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
• IP de destinație, port sau MAC
o Zone de firewall
▪ Interfețele firewall pot fi definite ca zone
▪ Stabiliți reguli pe baza acelor zone
▪ Zone tipice
• Interior
o Se conectează la rețeaua LAN corporativă
• Exterior
o Se conectează de obicei la Internet
• DMZ (zonă demilitarizată)
o Se conectează la dispozitive care ar trebui să aibă acces
restricționat din zona exterioară (cum ar fi serverele web)
o Dispozitive de management unificat al amenințărilor (UTM).
▪ Dispozitiv care combină firewall, router, sistem de detectare/prevenire a
intruziunilor, antimalware și alte caracteristici de securitate într-un
singur dispozitiv
▪ Agentul este rulat pe un client intern și poate fi interogat de UTM înainte
de a permite conectarea la rețea
▪ UTM poate fi achiziționat ca dispozitiv fizic pentru a fi instalat în rețeaua
dvs. sau puteți căuta o soluție cloud
• IDS și IPS
o Sistem de detectare a intruziunilor și Sistem de prevenire a
intruziunilor
▪ Poate recunoaște un atac de rețea și poate răspunde în mod
corespunzător
▪ Fluxurile de date primite sunt analizate pentru atacuri folosind diferite
metode de detectare
o Sistem de detectare a intruziunilor
▪ Dispozitiv pasiv
▪ Funcționează în paralel cu rețeaua
▪ Monitorizează tot traficul și trimite alerte

[Link] 163
CompTIA Network+ (Note de
studiu)
o Sistem de prevenire a intruziunilor
▪ Dispozitiv activ
▪ Funcționează în linie la rețea

[Link] 164
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
▪ Monitorizează întregul trafic, trimite alerte și elimină sau blochează traficul care
ofensează

o Metode de detectare
▪ Detectare bazată pe semnătură
• Semnătura conține șiruri de octeți (un model) care declanșează
detectarea
▪ Detectare bazată pe politici
• Se bazează pe declararea specifică a politicii de securitate
• Exemplu: Nu este permis Telnet
▪ Detectare bazată pe anomalii
• Anomalie statistică
o Urmărește tiparele de trafic pentru a construi o linie de
referință
• Anomalie non-statistică
o Administratorul definește modelele/linia de bază
o HIDS/NIDS și HIPS/NIPS
▪ Bazat pe rețea (NIDS/NIPS)
• Dispozitiv de rețea pentru a proteja întreaga rețea
▪ Bazat pe gazdă (HIDS/HIPS)
• Bazat pe software și instalat pe servere/clienți
▪ Rețea și bazate pe gazdă pot lucra împreună pentru o protecție mai
completă
• NIPS ar putea preveni un atac DoS, în timp ce o soluție HIPS s-ar
putea concentra pe protecția aplicațiilor de pe o gazdă de
malware și alte atacuri

[Link] 165
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)

• Rețele private virtuale (VPN)


o Rețele private virtuale (VPN)
▪ Permite lucrul în birouri la distanță sau telecommuting
▪ Permite utilizatorilor să se conecteze în siguranță la rețeaua corporativă
printr-o rețea neîncrezătoare
o Site la Site
▪ Interconectează două locații și oferă o alternativă ieftină la o linie
închiriată
o Client la Site
▪ Conectează un utilizator la distanță cu un site și denumit în mod obișnuit
acces la distanță
o Tipuri VPN: SSL
▪ Secure Socket Layer (SSL) oferă criptare și fiabilitate pentru straturile
superioare ale modelului OSI (Layerele 5-7)
▪ În mare parte înlocuit de TLS în rețelele actuale
▪ Oferă navigare web securizată prin HTTPS
o Tipuri VPN: TLS
▪ Transport Layer Security (TLS) a înlocuit în mare parte SSL
▪ Dacă utilizați un site web HTTPS, probabil că utilizați TLS
o Tipuri VPN: DTLS
▪ Datagram Transport Layer Security (TLS) este utilizat pentru a securiza
traficul UDP
▪ Pe baza protocolului TLS
▪ Conceput pentru a oferi securitate UDP, prevenind interceptarea,
falsificarea și falsificarea mesajelor
o Tipuri VPN: L2TP
▪ Layer 2 Tunneling Protocol (L2TP) nu are caracteristici de securitate
[Link] 166
precum criptarea
CompTIA Network+ (Note de
studiu)

[Link] 167
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
▪ Poate fi utilizat pentru VPN securizat dacă este combinat cu protocoale
suplimentare pentru serviciile de criptare
o Tipuri VPN: L2F
▪ Layer 2 Forwarding (L2F) a fost dezvoltat de Cisco pentru a asigura
tunelarea PPP
▪ Lipsesc caracteristici de securitate native, cum ar fi L2TP
o Tipuri VPN: PPTP
▪ Point-to-Point Tunneling Protocol (PPTP) este un protocol mai vechi care
acceptă rețele dial-up
▪ Lipsesc caracteristici de securitate native, dar Windows a adăugat unele
caracteristici în implementarea lor
• Securitate IP (IPSec)
o Securitate IP (IPSec)
▪ VPN-urile folosesc cel mai frecvent IPsec pentru a oferi protecție pentru
traficul lor pe internet

o Moduri IKE
▪ IPsec utilizează Internet Key Exchange (IKE) pentru a crea un tunel securizat
• IKE folosește criptarea între egali autentificați

o Stabilirea unui tunel IPSec


▪ IKE Faza 1
•Stabilește protocoale de criptare și autentificare între punctele
finale VPN pentru a crea tunelul IKE Faza 1
•ISAKMP este stabilit folosind modul principal sau agresiv pentru a
crea o Asociație de Securitate (SA)

[Link] 168
CompTIA Network+ (Note de
studiu)

TDION
TREN

• Schimbul de chei are loc în ambele direcții


▪ IKE Faza 2
• În cadrul tunelului securizat IKE Faza 1, stabilește protocoale de
criptare și autentificare între punctele finale VPN pentru a crea
tunelul IPsec
• Fiecare flux de date utilizează un schimb de chei separat
▪ Peers se autentifică folosind certificate sau secrete pre-partajate
▪ Fiecare parte creează o cheie privată și derivă din ea o cheie publică, pe
care apoi o schimbă
▪ Fiecare parte calculează Secretul Partajat (DH) folosind cheile publice și
private
▪ Ambele părți sunt de acord cu metodele de criptare și integritate pentru
IKE Faza II
o Pași pentru o sesiune VPN IPSec
▪ PC1 trimite trafic către PC2 și apoi RTR1 inițiază crearea tunelului IPsec
▪ RTR1 și RTR2 negociază Asociația de Securitate (SA) pentru a forma
tunelul IKE Faza 1 (tunnel ISAKMP)
▪ Tunelul IKE Faza 2 (tunel IPsec) este negociat și configurat
▪ Tunelul este stabilit și informațiile sunt trimise în siguranță între PC1 și PC2
▪ Tunelul IPsec este dărâmat și IPsec SA este șters
o Moduri de transport și tunel
▪ Mod de transport
• Utilizează antetul IP original al pachetului
• Folosit pentru VPN-uri de la client la site
• Abordarea funcționează bine dacă mărirea dimensiunii pachetului
poate cauza probleme
▪ Mod tunel
• Încapsulează întregul pachet pentru a oferi un nou antet
• Noul antet are sursa și destinația dispozitivelor de terminare VPN
la diferitele site-uri
• Folosit de la site la site
Disponibilitatea rețelei
• Rețele de înaltă disponibilitate
o Disponibilitate ridicată
▪ Disponibilitatea este măsurată prin timpul de funcționare
▪ Cinci nouă de disponibilitate (99,999%)

[Link] 169
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
▪ Maximum 5 minute de oprire pe an
▪ Disponibilitate
• Preocupat să fie activ și operațional
▪ Fiabilitate
• Preocupat să nu piardă pachetele
▪ Timpul mediu de reparare (MTTR)
• Măsoară timpul mediu necesar pentru a repara un dispozitiv de
rețea atunci când acesta se defectează
▪ Timpul mediu dintre erori (MTBF)
• Măsoară timpul mediu dintre defecțiunile unui dispozitiv
o Rețea redundantă cu puncte unice de defecțiune
▪ Link Redundancy (conexiuni multiple între dispozitive)
• Redundanță hardware internă (surse de alimentare și NIC-uri)
o Rețea redundantă cu puncte unice de eșec acum
▪ Link Redundancy (conexiuni multiple între dispozitive)
• Redundanța componentelor (comutatoare și routere)
o Redundanță hardware
▪ Ia mai multe forme
▪ Dispozitive cu două plăci de interfaţă de reţea (NIC), hard disk-uri sau surse
de alimentare interne
▪ Se găsește adesea în dispozitivele strategice de rețea
• Routere, comutatoare, firewall-uri și servere
• Nu se găsește adesea la clienți din cauza costurilor și a
cheltuielilor administrative implicate în management
▪ Activ-Activ
• Mai multe NIC-uri sunt active în același timp
• NIC-urile au propria lor adresă MAC
• Face depanarea mai complexă
▪ Active-Standby
• Un NIC este activ la un moment dat
• Clientul pare să aibă o singură adresă MAC
o Redundanță layer 3
▪ Clienții sunt configurați cu un gateway implicit (router)

[Link] 170
CompTIA Network+ (Note de
studiu)
•subrețeaua
Dacă gateway-ul implicit scade, aceștia nu pot părăsi
• Redundanța de nivel 3 are loc cu gateway-uri virtuale
▪ Protocoale de redundanță de nivel 3
• Protocolul routerului Hot Standby
• Protocol comun de redundanță a adresei
• Protocolul de redundanță al routerului virtual
• Protocolul de echilibrare a sarcinii Gateway
• Protocolul de control al agregării legăturilor
o Hot Standby Router Protocol (HSRP)
▪ Redundanță proprietară la primul hop de către Cisco
▪ Permite router activ și router de așteptare
▪ Creează un router virtual ca gateway implicit
o Common Address Redundancy Protocol (CARP)
▪ Varianta standard deschis a HSRP
▪ Permite router activ și router de așteptare
▪ Creează un router virtual ca gateway implicit
o Virtual Router Redundancy Protocol (VRRP)
▪ Varianta standard deschis IETP a HSRP
▪ Permite router activ și router de așteptare
▪ Creează un router virtual ca gateway implicit
o Gateway Load Balancing Protocol (GLBP)
▪ Redundanță proprietară la primul hop de către Cisco
▪ Se concentrează pe echilibrarea sarcinii în detrimentul redundanței
▪ Permite router activ și router de așteptare
▪ Creează un router virtual ca gateway implicit
o Link Aggregation Control Protocol (LACP)
▪ Realizează redundanță prin existența mai multor legături între
dispozitive
▪ Echilibrarea sarcinii are loc pe mai multe legături
▪ Legăturile multiple apar ca o singură legătură logică
o Motor de conținut
▪ Dispozitive dedicate care îndeplinesc funcțiile de cache ale unui server
proxy
▪ Sunt mai eficiente decât un server proxy
▪ Denumit și Motoare de cache
o Comutări de conținut
▪ Distribuie cererile primite pe diferite servere din ferma de servere
▪ Cunoscuți și sub numele de Load Balancers
• Proiectarea rețelelor redundante
o Considerații de proiectare

[Link] 171
CompTIA Network+ (Note de
studiu)

TDION
TREN

▪ Unde va fi folosită redundanța?


• Redundanță de module (sau părți).
• Redundanță șasiu
▪ Ce caracteristici de redundanță software sunt adecvate?
▪ Ce caracteristici ale protocolului afectează cerințele de proiectare?
▪ Ce caracteristici de redundanță ar trebui utilizate pentru a furniza energie
unui dispozitiv de infrastructură?
▪ Ce caracteristici de redundanță ar trebui utilizate pentru a menține
condițiile de mediu?
o Cele mai bune practici
▪ Examinați obiectivele tehnice
▪ Identificați bugetul pentru finanțarea funcțiilor de înaltă disponibilitate
▪ Clasificați aplicațiile de afaceri în profiluri
• Fiecare necesită un anumit nivel de disponibilitate
▪ Stabiliți standarde de performanță pentru soluții de înaltă disponibilitate
• Standardele de performanță vor determina succesul dacă sunt
măsurate
▪ Definiți modul de gestionare și măsurare a soluției de înaltă disponibilitate
• Metricurile ajută la cuantificarea succesului pentru factorii de
decizie
o Amintește-ți...
▪ Rețelele existente pot fi modernizate, dar reduc costurile prin integrarea
practicilor și tehnologiilor de înaltă disponibilitate în proiectele tale
inițiale
• Recuperare
o Site-uri de recuperare
▪ Pe lângă redundanța hardware și software, uneori aveți nevoie de
redundanță de site:
• Locuri reci
• Site-uri calde
• Site-uri fierbinți
o Locuri reci
▪ Clădirea este disponibilă, dar este posibil să nu aveți niciun hardware sau
software instalat sau configurat
▪ Trebuie să cumpărați resurse (sau să le expediați), apoi să
configurați/restaurați rețeaua
▪ Recuperarea este posibilă, dar lentă și consumatoare de timp
o Site-uri calde

[Link] 172
CompTIA Network+ (Note de
studiu)
▪ Clădirea și echipamentul sunt disponibile
▪ Este posibil ca software-ul să nu fie instalat și cele mai recente date să nu
fie disponibile
▪ Recuperarea este destul de rapidă, dar nu totul de pe site-ul original este
disponibil pentru angajați
o Site-uri fierbinți
▪ Clădirea, echipamentul și datele sunt disponibile
▪ Software-ul și hardware-ul sunt configurate
▪ Practic, oamenii pot merge doar în noua unitate și se pot pune la lucru
▪ Timpul de nefuncţionare este minim, cu niveluri de serviciu aproape
identice menţinute
o Backup și recuperare
▪ Complet
• Backup-ul complet este cel mai sigur și mai cuprinzător;
Consumatoare de timp și costisitoare
▪ incremental
• Numai datele de rezervă au fost modificate de la ultima copie de
rezervă
▪ Diferenţial
• Face backup numai pentru datele de la ultima copie de rezervă
completă
▪ Instantanee
• Copie numai în citire a datelor înghețate în timp (VM)
• Calitatea serviciului (QoS)
o Nevoia de calitate a serviciului (QoS)
▪ Rețelele transportă conținut de date, voce și video
▪ Convergența media în rețea necesită o disponibilitate ridicată pentru a
asigura o livrare corespunzătoare
▪ Optimizarea rețelei pentru a utiliza eficient lățimea de bandă pentru a oferi
soluții utile utilizatorilor de rețea este crucială pentru succes și economii
de costuri
o Calitatea serviciului (QoS)
▪ Permite optimizarea strategică a performanței rețelei pentru diferite tipuri
de trafic
• Identifică tipurile de trafic care necesită prioritate
• Stabilește câtă lățime de bandă este necesară
• Utilizează eficient lățimea de bandă a conexiunii WAN
• Identifică tipurile de trafic care trebuie să scadă în timpul
congestionării rețelei
▪ De exemplu:
• Voce (VoIP) și video ar trebui să aibă niveluri de prioritate mai
ridicate (latență mai mică)

[Link] 173
CompTIA Network+ (Note de
studiu)
o Categorii de QoS
▪ Întârziere
• Timpul în care un pachet călătorește de la sursă la destinație
• Măsurat în milisecunde (ms)
▪ Jitter
• Sosirea neuniformă a pachetelor
• Mai ales dăunător în VoIP
▪ Picături

[Link] 174
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
Apare în timpul congestionării conexiunii
Coada de interfață a routerului depășește și provoacă pierderea
pachetelor
T-1 1.544 E-1
Mbps 2,0 Mbps

o
Lățime de bandă „efectivă”.

CAT-5 Deci, cum creștem lățimea de Cat-5e


100 Mbps 1 Gbps
bandă disponibilă?

La fel ca apa care curge prin


conducte
de diferite dimensiuni,
debitul este limitat
la cea mai mică conductă
• Categorizare QoS
o Scopul QoS
▪ Pentru a clasifica traficul, aplicați o politică acelor categorii de trafic și
prioritizați-le în conformitate cu o politică QoS
o Categorizarea traficului
Determinați cerințele de performanță a rețelei pentru diferite tipuri de
trafic
(voce, video, date)
Clasificați traficul în categorii specifice:
Întârziere redusă
o Voce
o Streaming video
Prioritate scăzută
o Navigare web
o Date necritice pentru misiune
Documentați-vă politica QoS și puneți-o la dispoziție utilizatorilor dvs

[Link] 175
CompTIA Network+ (Note de
studiu)

o Modalități de clasificare a traficului


▪ Cel mai bun efort
•Nu oferă cu adevărat QoS
acestui trafic

Fără reordonare a pachetelor

Utilizează coada FIFO (primul
intrat, primul ieşit).
▪ Servicii integrate (IntServ sau Hard
QoS)

Face rezervări stricte de
lățime de bandă
•Rezervă lățimea de bandă prin dispozitive de semnalizare
▪ Servicii diferențiate (DiffServ sau Soft QoS)
▪ Face diferența între fluxuri multiple de trafic
▪ Pachetele sunt „marcate”
▪ Routerele și comutatoarele iau decizii pe baza acelor marcaje
o Metode de clasificare a traficului
▪ Clasificare
▪ Marcare
▪ Managementul congestiei
▪ Evitarea congestiei
▪ Poliție și modelare
▪ Eficienţa legăturii
• Mecanisme QoS
o Modalități de clasificare a traficului
▪ Clasificare
▪ Marcare
▪ Managementul congestiei
▪ Evitarea congestiei
▪ Poliție și modelare
▪ Eficienţa legăturii
o Clasificarea Traficului
▪ Traficul este clasificat în diferite categorii
▪ De exemplu, clasa E-mail poate conține diferite tipuri de trafic

[Link] 176
CompTIA Network+ (Note de
studiu)
• POP3
• IMAP
• SMTP
• Schimb
▪ Clasificarea nu modifică niciun bit din cadru sau pachet

[Link] 177
CompTIA Network+ (Note de
studiu)
o Marcarea traficului
▪ Modificarea biților dintr-un cadru, celulă sau pachet indică gestionarea
traficului
▪ Instrumentele de rețea iau decizii pe baza marcajelor
o Managementul congestionării
▪ Atunci când un dispozitiv primește trafic mai repede decât poate fi
transmis, acesta tamponează traficul suplimentar până când lățimea de
bandă devine disponibilă
• Se numește coadă
▪ Algoritmul de așteptare golește pachetele în ordinea și cantitatea
specificate
▪ Tipuri de algoritmi de aşteptare
• Cozi de aşteptare ponderate
• Cozi de așteptare cu latență scăzută
• round-robin ponderat
o Evitarea congestionării
▪ Pachetele nou sosite vor fi aruncate dacă coada de ieșire a dispozitivului
se umple la capacitate maximă
▪ Detectarea timpurie aleatorie (RED) este utilizată pentru a preveni acest
lucru
• Pe măsură ce coada se umple, posibilitatea unei aruncări crește
până când ajunge la 100%
• Dacă la 100%, tot traficul de acest tip este eliminat
• În schimb, RED elimină pachetele din cozile selectate pe baza
limitelor definite
▪ Dacă trafic TCP, acesta va fi retransmis
▪ Dacă UDP, acesta va fi pur și simplu abandonat
o Poliție și modelare
▪ Poliție
• În mod obișnuit, renunță la pachetele care depășesc o limită de
viteză configurată (limită de viteză)
• Pachetele abandonate au ca rezultat retransmisii
• Recomandat pentru interfețe de viteză mai mare
▪ Modelarea
• Buffere (întârzieri) traficul care depășește rata configurată
• Recomandat pentru interfețe cu viteză mai mică
o Eficiența legăturii: compresie
▪ Sarcina utilă a pachetului este comprimată pentru a conserva lăţimea de
bandă
▪ Sarcina utilă VoIP poate fi redusă cu 50%
• Dimensiunea sarcinii utile de la 40 de octeți la 20 de octeți
▪ Antetul VoIP poate fi redus cu 90-95%
• Utilizează compresia antetului RTP (cRTP)

[Link] 178
•octeți
Dimensiunea antetului variază de la 40 de octeți la 2 până la 4
CompTIA Network+ (Note de
studiu)

[Link] 179
CompTIA Network+ (Note de
studiu)
▪ Utilizat pe conexiuni cu viteză mai mică pentru a profita la maximum de
lățimea de bandă limitată
o Eficiența legăturii: LFI
▪ Fragmentarea și intercalarea legăturilor (LFI)
▪ Fragmentează pachete mari de date și intercalează pachete de date mai
mici între fragmente
▪ Utilizat pe conexiuni cu viteză mai mică pentru a profita la maximum de
lățimea de bandă limitată

[Link] 180
CompTIA Network+ (Note de
studiu)

Managementul rețelei
• SNMP
o Protocol simplu de gestionare a rețelei (SNMP)
▪ Managerul SNMP trimite/primește mesaje către dispozitivele gestionate
(routere, comutatoare, servere)

SET trimite informații
• GET solicită informații

• TRAP primește informații nesolicitate de la dispozitivele


gestionate
Agent
și management
Managementul rețelei Informaţii
Stație (NMS)

Capcană SNMP - Bază (MIB)

Set SNMP
Router gestionat

[Link] 181
CompTIA Network+ (Note de
studiu)
o Versiuni SNMP
Fundamentele de examen Network+ 1
• Rețea+ (N10-007) 1
Rețelele și componentele lor de bază 4
• Prezentare generală a rețelelor 4
o Rețele de calculatoare 4
• Resurse de rețea 6
o Model Client/Server 6
o Beneficiile Client/Server 6
o Beneficiile peer-to-peer 8
• Topologie de rețea cu fir 9
o Definirea topologiei rețelei 9
o Topologie Full-Mesh 11
o Topologie cu plasă parțială 12
• Topologie de rețea fără fir 12
o Modul infrastructură 12
o Topologie de plasă fără fir 12
Modelul OSI 15
• Prezentare generală a modelului OSI 15
o Model OSI (Interconectare a sistemelor deschise) 15
• Stratul 1 (fizic) 16
o Stratul fizic (Stratul 1) 16
• Stratul 4 (Transport) 23
o Stratul de transport (Stratul 4) 23
o Ferestre 23
Model TCP/IP 30
• Model TCP/IP 30
o Model TCP/IP 30
o Pachete IPv4 32
• Porturi și protocoale 34
o Protocolul de transfer de fișiere FTP (Port 20, 21) 34

[Link] 182
CompTIA Network+ (Note de
studiu)
o Trivial File Transfer TFTP (Port 69) 36
o Aplicație de poștă Internet IMAP (Port 143) 37
o LDAP Secure LDAPS (Port 636) 39
Distribuție media și cabluri 41
• Media (Cupru) 41
o Tipuri de media 41
o Cabluri coaxiale 41
o Pereche răsucită ecranată (STP) 43
o Cabluri patch-uri drepte 44
o Conectori SC specializati 47
• Transceiver 48
o Cabluri de cupru vs fibră optică 48
o Exemplu de distribuție prin cablu 51
Fundamentele Ethernet 52
• Fundamentele Ethernet 52
o Fundamentele Ethernet 52
(p (p (p doe 54
99 aae 54
o Domenii de coliziune 54
Router Comutator 56
o Hub 57
o Domenii de coliziune 57
o Poduri 57
o Comutator 58
o Router 60
• Caracteristici suplimentare Ethernet 63
o Caracteristici suplimentare de comutare Ethernet 63
o Alimentare prin Ethernet (PoE 802.3af, PoE+ 802.3at) 63
o Monitorizare sau oglindire porturi 65
o Autentificare utilizator (802.1x) 65

[Link] 183
CompTIA Network+ (Note de
studiu)
o Management Acces și autentificare 67
o Redundanță la primul hop 68
o Filtrarea traficului 68
o Calitatea serviciului (QoS) 69
o Transmite Furtunile 70
o Poduri Root și Nonroot 71
o State portuare 73
• LAN virtual (VLAN) 75
o Rețea locală virtuală (VLAN) 75
o Utilizarea VLAN-urilor 77
o Firewall de generație următoare (NGFW) 78
o Nume de domeniu complet calificat (FQDN) 80
o Server proxy 81
Virtualizare și cloud computing 84
• Dispozitive de rețea virtuală 84
o Dispozitive de rețea virtuală 84
Hypervisor 84
Soluții de stocare virtualizate 84
o Desktopuri virtuale 86
o Rețea definită de software (SDN) 87
• Voce peste IP (VoIP) 87
o Voce peste IP (VoIP) 87
o Virtual Private Branch Exchange (PBX) și VoIP 88
o Infrastructură ca serviciu (IaaS) 89
Rețele fără fir 90
• Rețea fără fir (WLAN) 90
o Rețele fără fir (WLAN) 90
Infrastructură 90
Punct de acces fără fir (AP sau WAP) 90
o Router fără fir 91

[Link] 184
CompTIA Network+ (Note de
studiu)
o Set de servicii extinse (ESS) 92
Topologie de plasă 93
Plasarea AP 93
o Plasare AP (2,4 Ghz) 94
Plasare AP (5 Ghz) 94
Sondaje pe site 94
o Extensoare de gamă fără fir 94
• Frecvențe wireless 96
o Transmisii wireless cu spectru extins 96
o Frecvențe și canale 97
o Interferență de radiofrecvență (RFI) 98
o Crăpare de securitate WEP și WPA/WPA2 102
o Filtrarea adresei MAC 102
o Geofencing 104
o Rețele fără fir nesecurizate 104
Adresarea IP 105
• Adresare IPv4 105
o Adresare Internet Protocol Version 4 (IPv4). 105
o Adresare IPv4 105
o Clase de adrese IP 105
o IP-uri private 107
o IP-uri specializate 107
• Exemplu de adresa de rețea clasa B: 107
• Fluxuri de date IPv4 108
o Fluxuri de date 108
o Adresă IP privată automată (APIPA) 112
• Subrețea 122
o Subrețea 122
o Scopul subrețelelor 123
o Măști de subrețea 124

[Link] 185
CompTIA Network+ (Note de
studiu)
o Calcularea numărului de subrețele 125
32 - 26 = 6 biți gazdă (h) 2h-2 = 26-2 = 64-2 = 62 125
Rutare interdomeniu fără clasă (CIDR) 126
• Adrese IPv6 129
o Internet Protocol Versiunea 6 (IPv6) 129
o Structura adresei IPv6 129
o Multicast 131
o Anycast 131
Dirijare 133
• Fundamentele de rutare 133
o Noțiuni fundamentale de rutare 133
o Proces de rutare de bază 133
• Tabele de rutare 135
o Deciziile de rutare 135
o Tabele de rutare 135
o Surse de informații de rutare 135
o Prevenirea buclelor de rutare 137
o Bucle de rutare 137
o Metoda de publicitate a routerului 139
o Sistem intermediar la sistem intermediar (IS-IS) 141
o Metrici 143
PC2 se alătură traficului multicast prin trimiterea „mesajului de alăturare” către
gateway-ul său implicit 149
• PIM Dens Mode: Inundare 151
• PIM Dens Mode: Tăiere 151
• PIM Dense Mode: După tăiere 151
• Mod rar PIM: arbore de distribuție partajat 151
Rețele extinse 153
• Rețele WAN (Wide Area Networks) 153
o Rețele WAN (Wide Area Networks) 153
o Conexiune cu comutare de circuite 153

[Link] 186
CompTIA Network+ (Note de
studiu)
o Conexiune cu comutare de pachete 153
o Media fizică WAN 154
o Metro Ethernet 156
o CHAP și MS-CHAP 158
o PPP peste Ethernet (PPPoE) 158
o Circuite virtuale ATM 163
Securitatea rețelei 166
• Triada CIA 166
o Fundamentele securității rețelei 166
Confidențialitate cu HTTPS 168
o Omul din mijloc 173
o Deturnarea sesiunii 174
o TCP SYN Flood 175
o Mediul fizic 177
o Oale cu miere și plase cu miere 181
• Politici de securitate 181
o Politica de securitate 181
o Părți ale unei politici de securitate 182
o Sistem de prevenire a intruziunilor 187
o Metode de detectare 188
• Rețele private virtuale (VPN) 189
o Rețele private virtuale (VPN) 189
o Moduri IKE 191
o Stabilirea unui tunel IPSec 191
Disponibilitatea rețelei 194
• Rețele de înaltă disponibilitate 194
o Disponibilitate ridicată 194
o Site-uri fierbinți 199
• Categorizare QoS 201
o Scopul QoS 201

[Link] 187
CompTIA Network+ (Note de
studiu)
o Modalități de clasificare a traficului 202
o Marcarea traficului 204
Managementul rețelei 207
• SNMP 207
o Protocol simplu de gestionare a rețelei (SNMP) 207
o Versiuni SNMP 207
o SNMP v1 și v2 214
• Înregistrare în rețea 215
o Syslog 215
o Jurnalele 217
Depanare 224
• Metodologia de depanare 224
o Metodologia de depanare 224
Raport de problemă 224
Rezolvarea problemelor 224
• Depanare (Stratul 1) 225
o Depanarea rețelei 225
o Configurare greșită a dispozitivelor (Wireless) 231
Problema #2 231
o Problema #3 232
o Problema #4 232
Instrumente de rețea și linia de comandă 233
• Instrumente de rețea (Partea 1) 233
o Instrumente de rețea 233
• Instrumente de rețea (Partea 2) 237
o Site-uri de testare a vitezei 237
o Site-uri Looking Glass 239
o tracert 241
• netstat –a 242
• netstat –n 242
o traseu 242

[Link] 188
CompTIA Network+ (Note de
studiu)
• netstat –a 244
• netstat –n 244
• netstat –s 244
o traseu 245
• traseu 245
• traseul -n 245

o SNMP v1 și v2
▪ Utilizați șirurile comunității pentru a obține acces la un dispozitiv
▪ Șirurile prestabilite ale comunității de dispozitive publice (numai citire)
sau private (citire-scriere) sunt considerate un risc de securitate
o SNMP v3
▪ SNMPv3 a abordat slăbiciunea șirurilor comunității cu trei îmbunătățiri
• Mesaj hash înainte de transmitere (integritate)
• Validează sursa mesajului (autentificare)
• DES-56 pentru a oferi confidențialitate și confidențialitate
(criptare)
▪ SNMPv3 grupează, de asemenea, componentele SNMP ca entităţi pentru a
spori securitatea

• Înregistrare în rețea
o Syslog
▪ Routerele, comutatoarele și serverele își pot trimite informațiile de jurnal
către un server syslog comun

[Link] 189
CompTIA Network+ (Note de
studiu)

TDION
TRAI

▪ Permite administratorilor să coreleze mai bine evenimentele și


să vadă tendințe
▪ Două componente principale
•Servere Syslog
o Primește și stochează jurnalele de la clienți

Clienți Syslog
o Niveluri de securitate Syslog
▪ Cel mai mic număr este nivelul cel mai sever și înregistrează

Structura Syslog

[Link] 190
CompTIA Network+ (Note de
studiu)
o Jurnalele
▪ Sistemele de operare care rulează pe clienți și servere de rețea pot
produce, de asemenea, jurnalele
▪ Microsoft Windows oferă o aplicație Event Viewer pentru a vizualiza
jurnalele
o Jurnalele de aplicații
▪ Conține informații despre aplicațiile software care rulează pe un client sau
server
▪ Niveluri de severitate:
• Informaţii, Avertisment şi Eroare
o Jurnalele de securitate
▪ Conține informații despre securitatea unui client sau server
▪ Conține jurnalele de conectare reușite/eșuate și alte elemente de
securitate pertinente
informaţii
o Jurnalele de sistem
▪ Conține informații despre evenimentele sistemului de operare
• Acces de la distanță
o Examinare acces la distanță
▪ Multe modalități de a accesa datele de la distanță și fie de a controla un
client, server sau alt dispozitiv printr-o conexiune de rețea
▪ Această lecție servește ca o trecere în revistă rapidă a tehnologiilor
discutate pe parcursul acestui curs și a modului în care acestea sunt
utilizate pentru a gestiona și configura dispozitivele de rețea
o Portul Telnet 23
▪ Permite trimiterea de comenzi către dispozitive la distanță
▪ Informațiile sunt trimise în text simplu
▪ Telnet nu ar trebui să fie utilizat niciodată printr-o conexiune nesigură și
este un risc uriaș de securitate de utilizat
o Secure Shell Protocol (SSH) Port 22
▪ Funcționează ca telnet, dar folosește criptarea pentru a crea un canal
securizat între client și server
▪ SSH ar trebui să fie întotdeauna folosit în loc de telnet
o Port 3389 Remote Desktop Protocol (RDP).
▪ Permite accesul de la distanță la o mașină prin rețea, ca și cum ați fi așezat
chiar în fața acesteia
▪ Oferă acces GUI printr-un client RDP
o Virtual Network Computing (VNC) Port 5900
▪ Folosit inițial în arhitecturile client subțiri
▪ Funcționează la fel ca RDP, dar o soluție multiplatformă pentru Windows,
Linux și OS X
o HTTPS și URL-uri de management

[Link] 191
CompTIA Network+ (Note de
studiu)
▪ Multe sisteme oferă un sistem de management care este accesat printr-un
browser web
▪ Exemple:

[Link] 192
CompTIA Network+ (Note de
studiu)
• Puncte de acces wireless
• Modemuri
• Routere
• Firewall-uri
o Acces la fișiere de la distanță (FTP/FTPS, SFTP, TFTP)
▪ FTP – File Transfer Protocol
• Port 20/21
• Transferuri de fișiere necriptate (nesigure)
▪ FTPS – File Transfer Protocol Secure
• Port 20/21
• Adaugă SSL/TLS la FTP pentru a securiza datele
▪ SFTP – Secure File Transfer Protocol
• Portul 22
• Transfer de fișiere prin SSH pentru a crește securitatea
▪ TFTP – Trivial File Transfer Protocol
• Portul 69
• Versiune UDP a FTP care sacrifică fiabilitatea pentru eficiență
o VPN-uri
▪ Permite conexiuni securizate la diferite părți ale rețelei pentru gestionare
și acces
▪ IPSec
• Asigură autentificarea, integritatea și confidențialitatea
▪ SSL/TLS/DTLS
• Utilizarea browserelor web pentru conexiuni VPN sigure
▪ VPN de la site la site
• Conectați o rețea la alta
▪ VPN de la client la site
• Conectați un singur client la o rețea
o Management în afara benzii
▪ Conectați-vă la dispozitiv utilizând un modem, un router de consolă sau un
cablu direct pentru configurare
▪ Separarea datelor și a rețelelor de management oferă securitate
suplimentară rețelei
▪ Necesită configurație și echipament suplimentar pentru implementare
• Managementul configurației
o Managementul configurației
▪ Se concentrează pe menținerea documentației actualizate a configurației
unei rețele
▪ Procedurile includ
• Gestionarea activelor

[Link] 193
CompTIA Network+ (Note de
studiu)
• Linia de bază
• Managementul cablurilor
• Managementul schimbării
• Documentația rețelei
o Managementul activelor
▪ Sistem formalizat de urmărire a componentelor rețelei și de gestionare a
ciclului de viață al componentei
• Pregăti
o Buget pentru articole și adunați cerințele
• Plan
o Stabiliți ce componente să achiziționați
• Proiecta
o Determinați cea mai bună configurație pentru dispozitive
• Implementează
o Achiziționați, instalați și configurați dispozitivele
• Operați
o Menține operațiunile și suportul zilnic
• Optimizați
o Îmbunătățiți designul rețelei prin noi dispozitive
o Creați o linie de bază
▪ Colectarea datelor în condiții normale de funcționare
▪ Util în timpul comparației la depanarea problemelor de rețea
▪ Cum știți dacă rețeaua dumneavoastră funcționează normal dacă nu știți
ce este normal?
o Managementul cablurilor
▪ Procesul de documentare a infrastructurii de cablu existente a rețelei
• Diagrame
• Etichetarea cablurilor
• Locațiile blocurilor perforate
• Locațiile cablurilor sursă
• Locațiile cablurilor de destinație
▪ Utilizarea convențiilor standard de denumire este considerată o practică
bună
• HR_D_RM102_0012
• IT_L_RM205_0004
o Managementul schimbării
▪ Sistem coordonat pentru a lua în considerare actualizările, instalările și
întreruperile rețelei
▪ Actualizările simple ale routerului sau comutatorului pot cauza perioade
nedorite de întrerupere. Ele trebuie să fie precoordonate

[Link] 194
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
▪ Luați în considerare timpul de nefuncționare, impacturile și
vulnerabilitățile care pot fi introduse
o Documentație de rețea
▪ Documentați rețeaua în mod corespunzător
▪ Păstrați materialele la zi
▪ Include
•Date de contact ale administratorilor
•Politici
•Hărți și diagrame de rețea
•Documentație (furnizori, garanții, ...)
•Scheme de cablare
•Proceduri și instrucțiuni de operare standard

[Link] 195
CompTIA Network+ (Note de
studiu)

Depanare
• Metodologia de depanare
o Metodologia de depanare
▪ Depanarea are loc printr-un proces în trei etape
Raport de problemă

Problemă
Diagnostic

Rezolvarea problemelor

Raport de problemă
▪ Problemele sunt raportate fie de către utilizatorul final, de către
administratori, fie de către sistemele automate
Diagnosticarea problemei
▪ Majoritatea eforturilor unui depanator sunt cheltuite pentru a
diagnostica problema

Rezolvarea problemelor
▪ Apare odată ce problema este rezolvată
▪ Notați-l în sistemul dvs. de bilete de probleme
▪ Verificați că utilizatorul este mulțumit de rezoluție
o De ce să folosiți o abordare structurată a depanării?
▪ Utilizarea unei abordări structurate economisește timp și este repetabilă
▪ Împiedică tehnicianul să „vâneze și să ciugulească” pentru soluție
▪ Multe abordări care ar putea fi folosite, dar pentru examenul Network+
trebuie să utilizați metodologia CompTIA

[Link] 196
CompTIA Network+ (Note de
studiu)
o Metodologia de depanare CompTIA

• Depanare (Stratul 1)
o Depanarea rețelei
▪ Rezolvarea problemelor de rețea este unul dintre rolurile principale ale
unui administrator de rețea
▪ Categorii de probleme de rețea
• Stratul fizic
• Stratul de legătură de date
• Stratul de rețea
• Rețea fără fir
o Stratul fizic
▪ Dacă stratul fizic nu funcționează, niciunul dintre celelalte straturi nu va
funcționa!
▪ Probleme comune:
• Cabluri sau conectori proasți
• Amplasarea cablurilor
• Limitările de distanță au fost depășite
• Împărțirea perechilor într-un cablu
• Interferență EMI/Discurs încrucișat
• Transpus Tx/Rx
o Cabluri sau conectori defectuos (Strat fizic)
▪ Cabluri sau conectori defecte
▪ Categorie greșită de cablu în acest scop
o Plasarea cablului (stratul fizic)
▪ Prea aproape de cabluri de înaltă tensiune, generatoare, motoare sau
transmițătoare radio
o Limitele de distanță depășite (stratul fizic)
▪ Depăşirea limitărilor de distanţă Ethernet poate degrada transmisia
▪ Amintiți-vă, fiți întotdeauna mai puțin de 100 de metri pentru cablarea din
cupru (CAT 5, 5e, 6, 6a, 7)

[Link] 197
CompTIA Network+ (Note de
studiu)
▪ Dacă rulați aplicații cu lățime de bandă mare (cum ar fi video 4k), atunci
păstrați-l sub 70 de metri
o Împărțirea perechilor într-un cablu (stratul fizic)
▪ Ethernet folosește doar 2 perechi de cablu
• 4 din 8 fire folosite
▪ Tehnicienii folosesc uneori alte perechi pentru a crea oa doua mufă în loc să
ruleze cabluri noi
▪ Conduce la cablarea nestandardă a mufei și posibile EMI/diafonie
o Interferență EMI/Diafonie (Strat fizic)
▪ Poate fi cauzată de plasarea cablului
• Cabluri peste lămpi fluorescente, în aceeași suport pentru cabluri
ca și firele electrice etc.
▪ Cauzat de diafonia din interiorul fasciculelor de fire
▪ Cablurile ecranate pot atenua această problemă
o Transpus Tx/Rx (Strat fizic)
▪ Medium Dependent Interface Crossover (MDIX) permite unui port
comutator să se configureze ca un crossover sau port normal
▪ Switch-urile mai vechi nu acceptă MDIX și necesită un cablu încrucișat
▪ În cazul cablurilor de fibră, fiecare fibră este Tx sau Rx
• Depanare (Layer 2)
o Stratul de legătură de date
▪ Înțelegerea operațiunilor Layer 2 este esențială pentru depanarea multor
probleme LAN
▪ Probleme comune:
• Modul prost
• Strat 2 bucle
• Configurare greșită a portului
• Configurare VLAN
o Modul defect (Strat de legătură de date)
▪ Interfețele modulare pot fi schimbate și înlocuite
o Buclă de strat 2 (stratul de legătură de date)
▪ Dacă protocolul Spanning Tree (STP) eșuează, poate rezulta o buclă de tip
spanning-tree care poate provoca o furtună de difuzare
▪ STP greșit configurat poate face ca traficul să ia o cale suboptimă,
provocând degradarea rețelei
o Configurare greșită a porturilor (stratul de legătură de date)
▪ Setările de viteză, duplex sau MDIX nepotrivite pe un port de comutare
către o stație de lucru pot duce la o comunicare lentă sau inexistentă
o Configurare VLAN (stratul de legătură de date)
▪ Traficul trebuie direcţionat între VLAN-uri

[Link] 198
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
▪ Toate dispozitivele din același VLAN ar trebui să fie pe aceeași subrețea
• Depanare (Layer 3)
o Stratul de rețea
▪ Înțelegerea rutării Layer 3 este crucială pentru depanarea multor probleme
LAN și WAN cu rutare, subrețea și servicii precum DNS
▪ Probleme comune:
• Adresă IP duplicată
• Gateway implicit incorect
• Configurare DNS incorectă
• MTU nepotrivit
o Adresă IP duplicată (nivel de rețea)
▪ Două gazde cu aceeași adresă IP pot provoca un comportament imprevizibil
în rețea
o Gateway implicit incorect (stratul de rețea)
▪ Gazda nu va putea comunica cu dispozitivele care se află în afara rețelei
locale
o Configurație DNS incorectă (nivel de rețea)
▪ Gazda nu va putea naviga pe Internet folosind nume de domenii
o MTU nepotrivit (stratul de rețea)
▪ Maximum Transmission Units (MTU) definește cea mai mare dimensiune
de pachet pe care o va redirecționa interfața routerului
▪ Dacă MTU este prea mic, pachetele vor fi abandonate
• Implicit este de obicei 1500 de octeți
▪ Aceasta este o problemă comună cu tunelul VPN în Site to Site, deoarece
pachetele sunt „împachetate” cu un antet suplimentar...
• Depanare (Wireless)
o Depanare wireless
▪ Depanarea rețelelor wireless poate necesita o varietate de seturi de
abilități
• Pot apărea probleme de nivel 1, 2 și 3
• Conflicte de radiofrecvență (RF).
• Plasarea punctelor de acces
• Probleme cu puterea semnalului
o Probleme de frecvență radio (wireless)
▪ Interferențe de radiofrecvență (RFI) de la telefoane fără fir, monitoare
pentru copii, cuptoare cu microunde și alte rețele fără fir
▪ Soluție
• Alegeți un canal neutilizat în spectrul de 2,4 Ghz
• Actualizați rețeaua la spectrul de 5 Ghz
• Determinați cea mai bună plasare a WAP-ului dvs

[Link] 199
CompTIA Network+ (Note de
studiu)

o Configurare greșită a dispozitivelor (Wireless)


▪ Varietatea de setări wireless trebuie să se potrivească între client și punctul
de acces pentru ca comunicarea să aibă succes
▪ Soluție
• Verificați SSID
• Verificați canalul
• Verificați criptarea
o Plasarea incorectă a AP (Wireless)
▪ Zonele de acoperire ar trebui să se suprapună, dar nu cu aceleași numere
de canale
• 2,4 GHz ar trebui să utilizeze canalele 1, 6, 11
• 5 Ghz necesită 2 celule între suprapunerea canalelor
• Depanarea problemelor
Problema #1
PC1 nu poate vorbi cu SVR1, comutatoarele
utilizate sunt mai vechi și nu acceptă MDIX.

SOLUŢIE:
Înlocuiți cablul de
corecție cu un cablu
Crossover
De ce nu poate ajunge clientul la server?
Problema #2
PC1 nu poate ajunge la SVR1. Ați
verificat comunicarea între SW1 și SW2.
Aceste comutatoare sunt pe
un VLAN separat decât PC1 și
SVR1. Traficul pe VLAN-uri
trebuie direcționat pentru ca
comunicarea să aibă loc.

[Link] 200
CompTIA Network+ (Note de
studiu)

o Problema
#3 PC1 nu poate ajunge la SVR1. Ați
verificat comunicarea între SW1 și SW2.
Luați în
considerare
adresele IP.
Sunt toate pe
aceeași

/26
subrețele:
EIXIKEI
[Link]/26
[Link]/26
[Link]/26
De ce nu poate ajunge clientul la
o Problema #4 server?
Tip setări
AP1: 802.11 n
(^Ch: r>
Banda: 2,4 Ghz
Enc: WPA2
SSID: Office

Setări AP2
Typpjn? 11 n
CCh:5D
Banda: 2,4 Ghz
Enc: WPA2
SSID: Office

Utilizatorii se plâng de faptul că serviciul lor Wi-Fi


a încetat. Care este defectul de design?

[Link] 201
CompTIA Network+ (Note de
studiu)

Instrumente de rețea și linia de comandă


• Instrumente de rețea (Partea 1)
o Instrumente de rețea
▪ Cablările fizice încă servesc ca coloană vertebrală a rețelelor chiar și în cazul
rețelelor wireless
▪ Multe probleme de rețea pot fi reduse printr-o instalare și configurare
adecvată
▪ Sunt disponibile mai multe instrumente hardware și software pentru a
ajuta la diagnosticarea, izolarea și rezolvarea problemelor de rețea
▪ Este important să înțelegeți diferitele instrumente, dispozitive de
management și protocoale utilizate de tehnicienii de rețea
o Curea de descărcare electrostatică (ESD).
▪ Permite descărcarea depunerilor statice din corpul dumneavoastră într-un
obiect împământat în loc să deterioreze componentele electrice
▪ Descărcarea statică poate fi de câteva mii de volți, dar la un amperaj scăzut
• Oamenii nu sunt răniți de șoc
• Plăcile de circuite și componentele pot fi distruse
o Multimetru
▪ Folosit cu cabluri de cupru pentru a verifica continuitatea, rezistenta,
amperajul sau tensiunea
• Poate fi folosit pentru a verifica dacă un cablu este rupt sau nu
prin verificarea rezistenței
▪ Folosit pentru a testa sursa de alimentare a unui dispozitiv sau a propriei
surse de alimentare a dispozitivului
• SUA (115-125 VAC)
• Europa (230-240 VAC)
o Loopback
▪ Conectează pini de transmisie (sau fibre) pentru a primi pini (sau fibre)
pentru a testa o interfață de rețea
• Pinout Ethernet
o Pinii de la 1 la 3 (Tx+ la Rx+)
o Pinii de la 2 la 6 (Tx- la Rx-)
• Fibră
o Fibră de transmisie la fibra de recepție
▪ Folosit cu software de diagnosticare pentru
testarea conectivității Ethernet a unui client
o Crimper
▪ Folosit pentru a atașa un conector la capătul cablului
▪ Permite tehnicienilor să realizeze cabluri de lungimi diferite în loc de o

[Link] 202
dimensiune standard
CompTIA Network+ (Note de
studiu)

[Link] 203
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
▪ Sertizează fizic conectorul din plastic la un cablu
• RJ-45 pentru rețele
• RJ-11 pentru telefoane
o Tester de cablu
▪ Verifică continuitatea fiecărui fir din cablu pentru a se asigura că nu există
întreruperi
▪ Verifică pinout-urile conectorilor
▪ Testere diferite pentru diferite tipuri de cabluri
o Certificator de cablu
▪ Folosit cu cablul existent pentru a determina categoria sau debitul de
date de testare
•Cat 3, Cat 5, Cat5e, Cat 6, Cat 7, …
▪ Identifică intervalul de frecvență suportat de un cablu pentru a determina
debitul de date
▪ Poate fi folosit pentru a determina lungimea cablului și dacă cablul este
sertizat corect
o Instrument Punch-Down
▪ Folosit pentru a termina firele pe un bloc perforat fără a îndepărta
izolația
▪ Folosit cu blocuri 66 sau blocuri 110, mufe de rețea și panouri de corecție
o Set de fund
▪ Testați instrumentele echipamentelor utilizate de tehnicienii de telefonie
pentru a verifica tonul de apel sau pentru a verifica dacă un apel poate fi
efectuat de pe linie
▪ Utilizare limitată pentru tehnicienii de rețea, cu excepția cazului în care
lucrați pe linia DSL
▪ Se poate conecta la un bloc perforat pentru a se conecta la linia
telefonică folosind cleme crocodiș
o Sondă de toner
▪ Permite tehnicienilor să genereze un ton la un capăt al unei conexiuni și
să folosească sonda pentru a detecta audibil perechea de fire conectată
la generatorul de tonuri
▪ Adesea numit „Vulpe și Hound”
• Fox este un generator de tonuri
• Hound este o sondă de toner
o Reflectometru în domeniul timpului (TDR)
▪ Localizează rupturi în cablurile de cupru și oferă o estimare a gravității și
distanței până la rupere
▪ Reflectometrul Optical Time Domain (OTDR) este folosit ca un TDR, dar
pentru
cabluri de fibră optică

[Link] 204
CompTIA Network+ (Note de
studiu)
• Instrumente de rețea (Partea 2)
o Site-uri de testare a vitezei
▪ Verifică debitul de la client la Internet
▪ Descarcă un fișier mare aleatoriu de pe serverul de testare și încarcă
fișierul pe server
• Transferurile sunt cronometrate pentru a determina viteza
conexiunii
• Utilizează Ping pentru a determina latența
▪ Determină viteza generală a conexiunii la Internet
o Tester de randament
▪ Dispozitiv de rețea care are de obicei mai multe interfețe de rețea și poate
genera volume mari de date pseudo-aleatorie pentru rețelele cu fir și
fără fir
▪ Folosit pe rețelele prototip pentru a observa modul în care rețeaua
funcționează sub sarcină mare
▪ Folosit pe rețelele de producție pentru a determina debitul real al rețelei
existente
o Bit-Error Rate Tester (BERT)
▪ Generează modele la un capăt al unei legături și analizează modelele
primite pentru erori
▪ Bit Error Rate (BER) este o măsurătoare comună pentru testarea rețelelor
• BER = Erori de biți/Biți transferați
▪ Instrument util pentru depanarea interferențelor la un cablu sau fibră
o Monitorizarea mediului
▪ Trimiteți alerte dacă temperatura sau umiditatea dintr-o cameră se
schimbă peste/sub nivelul configurat
▪ Monitorizarea
• Temperatură
• Umiditate
• Putere
• Flux de aer
o Analizor de protocol
▪ Traficul poate fi captat din rețea și apoi analizat pentru probleme de
comunicare între dispozitive
▪ Cunoscut și ca sniffer de rețea
▪ Dispozitiv autonom sau pur și simplu software care rulează pe un laptop
• Wireshark
• Eteric
o Analizor wireless
▪ Software specializat care poate efectua sondaje wireless pentru a asigura o
acoperire adecvată și pentru a preveni suprapunerea nedorită

[Link] 205
CompTIA Network+ (Note de
studiu)
o Site-uri Looking Glass
▪ Permite utilizatorilor să se conecteze pentru a vedea informațiile de rutare
din perspectiva unui server
▪ Util cu configurarea routerului BGP
o Software de conectivitate la distanță
▪ Vă permite să accesați un client de rețea printr-un PC care se află într-o
rețea la distanță
▪ Exemple
• Conexiune Microsoft Remote Desktop
• RealVNC
• GoToMyPC
• Instrumente de linie de comandă Windows
o Instrumente de linie de comandă
▪ Folosit pentru configurarea și depanarea rețelelor prin lansarea de comenzi
bazate pe text la un prompt al sistemului de operare
▪ Comenzile pot fi utilizate fie pe clienți, fie pe servere
▪ Comenzile pot fi specifice versiunii dumneavoastră a sistemului de operare
(Windows 10, Server 2016 etc.)
o Accesarea liniei de comandă
▪ Sistemele de operare Microsoft Windows vă permit să accesați rapid linia
de comandă apăsând „Tasta Windows + R”.
▪ În Windows 7 sau mai vechi, faceți clic pe START, apoi pe Executare și
tastați CMD<enter>
▪ În Windows 8 sau mai nou, apăsați tasta Windows, apoi tastați
CMD<enter>
o arp (Address Resolution Protocol)
▪ Afișează adresa MAC (Layer 2) pentru o adresă IP cunoscută (Layer 3)
• arp –a
o Afișează tabelul ARP curent pe computer
• arp –d [Link]
o Șterge maparea ARP pentru [Link] pe toate
interfețele
• arp –s [Link] 00-AA-BB-4F-5C-23
o Adaugă o intrare ARP statică pentru a forța IP-ul furnizat să
se rezolve la adresa MAC furnizată
o ipconfig (Configurare IP)
▪ Afișează parametrii de configurare a adresei IP (Internet Protocol) pe un
computer Windows
• ipconfig /all
o Oferă informații suplimentare de configurare
• ipconfig /release
o Eliberează o adresă IP DHCP de pe computer

[Link] 206
• ipconfig /renew
CompTIA Network+ (Note de
studiu)

[Link] 207
TDION CompTIA Network+ (Note de
TREN
studiu)

o Solicită o adresă IP de la serverul DHCP


o ping
▪ Folosit pentru a verifica conexiunea IP între două dispozitive, cel mai
adesea pentru depanarea rețelei
• ping [Link]
o Oprește ping-ul după 4 ping-uri (implicit)
• ping –n 10 [Link]
o Ping de 10 ori, apoi opriți
• ping –t [Link]
o Ping pentru totdeauna (până când utilizatorul tasta
CTRL+C)
• ping –6 [Link]
o Ping folosind adrese IPv6
o tracert
▪ Afișează calea dintre dispozitivul dvs. (sursă) și adresa IP de destinație,
arătând fiecare salt de-a lungul căii
• tracert [Link]
o Afișează routerele dintre computer și computer la
[Link]
• tracert [Link]
o Afișează routerele dintre computerul dvs. și computer la
[Link]
• tracert -6 [Link]
o Urmează traseul utilizând IPv6
o nbtstat
▪ Afișează informații NetBIOS pentru rețelele bazate pe IP
▪ Afișează o listă cu numele dispozitivelor NetBIOS învățate de computer
• nbtstat –a<IP>
o Afișează tabelul NetBIOS al computerului la distanță
furnizat în
<IP>
• nbtstat –c
o Afișează memoria cache de nume NetBIOS a unui computer
pe computerul local
o netstat (statistici de rețea)
▪ Afișează informații pentru conexiunile bazate pe IP pe un computer,
inclusiv sesiunile curente, adresele IP sursă și destinație și numerele de
porturi
• netstat –a
o Afișează toate conexiunile și porturile de ascultare

[Link] 208
TDION CompTIA Network+ (Note de

ANTRENAMENT
netstat –n studiu)
o Afișează adresele și numerele de port în formă numerică
• netstat –s
o Afișează statistici pentru conexiuni în funcție de tipul de
protocol (IPv4 și IPv6, TCP, UDP și ICMP)
o nslookup (Căutare server de nume)
▪ Rezolvă un nume de domeniu complet (FQDN) într-o adresă IP
• nslookup [Link]
o Mod non-interactiv, furnizează adresa IP pentru un anumit
nume de domeniu
• nslookup<enter>
o Încarcă modul interactiv, permite controlul detaliat al
mediului, inclusiv ce server de nume să folosească pentru
rezoluția/căutarea numelor
o Tastați server<name> pentru a schimba ce server de nume
este folosit pentru căutare
o Tastați exit pentru a părăsi modul interactiv
o traseu
▪ Folosit pentru a modifica sau afișa conținutul tabelului curent de rutare IP
al computerului
• imprimare traseu
o Afișează conținutul tabelului de rutare IP
• ștergere rută [Link]
o Șterge o intrare din tabelul de rutare IP cu IP
[Link]
• traseu adaugă [Link] [Link]
o Adaugă o rutare de la [Link] la [Link]
• Instrumente de linie de comandă UNIX
o Ce este UNIX?
▪ UNIX este implementat în diverse sisteme de operare, inclusiv UNIX, BSD,
Linux și Macintosh OSX
▪ Sintaxa comenzilor dintre UNIX și Windows este adesea ușor diferită
▪ UNIX menține paginile manuale în sistemul de operare, facilitând
obținerea de ajutor
promptul terminalului (# sau $)
▪ HOSTNAME# comanda man
o Instrumente de linie de comandă
▪ Folosit pentru configurarea și depanarea rețelelor prin lansarea de comenzi
bazate pe text la un prompt al sistemului de operare
▪ Comenzile pot fi utilizate fie pe clienți, fie pe servere
▪ Comenzile pot fi specifice versiunii dumneavoastră a sistemului de operare
(varianta UNIX, BSD, OS X sau Linux)

[Link] 209
TDION CompTIA Network+ (Note de
o Accesarea liniei de comandăstudiu)
▪ În Linux sau Unix, deseori începeți de la interfața de linie de comandă
TREN

▪ Dacă aveți o interfață grafică, căutați pictograma terminalului


▪ În OS X, deschideți spotlight și tastați Terminal sau accesați folderul
Utilități din Aplicații și găsiți Terminal
o arp (Address Resolution Protocol) La fel ca Windows
▪ Afișează adresa MAC (Layer 2) pentru o adresă IP cunoscută (Layer 3)
• arp –a
o Afișează tabelul ARP curent pe computer
• arp –d [Link]
o Șterge maparea ARP pentru [Link] pe toate
interfețele
• arp –s [Link] 00-AA-BB-4F-5C-23
o Adaugă o intrare ARP statică pentru a forța IP-ul furnizat să
se rezolve la adresa MAC furnizată
o ifconfig (Configurarea interfeței)
▪ Afișează parametrii de configurare a adresei IP (Internet Protocol) pe o
mașină UNIX
• ifconfig -a
o Oferă informații suplimentare de configurare
• ifconfig jos
o Opriți adaptorul de rețea
• ifconfig up
o Porniți adaptorul de rețea
o ping
▪ Folosit pentru a verifica conexiunea IP între două dispozitive, cel mai
adesea pentru depanarea rețelei
▪ Similar cu versiunea Windows, cu excepția că rulează pentru totdeauna
în mod implicit (cum ar fi –t în Windows)
• ping [Link]
o Ping pentru totdeauna (până când utilizatorul tasta
CTRL+C)
• ping –c 10 [Link]
o Ping de 10 ori, apoi se oprește automat
• ping –6 [Link]
o Ping folosind adrese IPv6
o traceroute
▪ Afișează calea dintre dispozitivul dvs. (sursă) și adresa IP de destinație,
arătând fiecare salt de-a lungul căii
• traceroute [Link]

[Link] 210
TDION CompTIA Network+ (Note de
ANTRENAMENT
o studiu)
Afișează routerele dintre computer și computer la
[Link]
• traceroute [Link]
o Afișează routerele dintre computerul dvs. și computer la
[Link]
• traceroute -6 [Link]
o Urmează traseul utilizând IPv6
o netstat (statistici de rețea) La fel ca Windows
▪ Afișează informații pentru conexiunile bazate pe IP pe un computer,
inclusiv sesiunile curente, adresele IP sursă și destinație și numerele de
porturi
• netstat –a
o Afișează toate conexiunile și porturile de ascultare
• netstat –n
o Afișează adresele și numerele de port în formă numerică
• netstat –s
o Afișează statistici pentru conexiuni în funcție de tipul de
protocol (IPv4
și IPv6, TCP, UDP și ICMP)
nslookup și gazdă (Name Server Lookup) | La fel ca Windows)
▪ Rezolvă un nume de domeniu complet calificat (FQDN) la o adresă IP
• nslookup [Link]
o Mod non-interactiv, furnizează adresa IP pentru un anumit
nume de domeniu
• gazdă [Link]
o Gazda funcționează ca nslookup, cu excepția faptului că
furnizează doar o singură linie de răspuns cu adresa
o Dig (Căutare server de nume)
▪ Rezolvă un nume de domeniu complet (FQDN) într-o adresă IP și oferă
informații chiar mai detaliate decât nslookup
▪ dig nu are mod interactiv
• Dig –t mx [Link]
o Caută înregistrările de e-mail (mx) pentru [Link]
o traseu
▪ Folosit pentru a modifica sau afișa conținutul tabelului curent de rutare IP
al computerului
• traseu
o Afișează conținutul tabelului de rutare IP
• traseul -n
o Afișează conținutul tabelului de rutare IP, inclusiv gateway-
ul implicit

[Link] 211

S-ar putea să vă placă și