Note de Studiu CompTIA Network
Note de Studiu CompTIA Network
studiu)
[Link] 1
o Specialist în asistență în rețea
CompTIA Network+ (Note de
studiu)
[Link] 2
CompTIA Network+ (Note de
studiu)
o Reţea Administrator
o Reţea Tehnician de teren
o Reţea Inginer
o Reţea Analist
[Link] 3
CompTIA Network+ (Note de
studiu)
[Link] 4
TDION
TREN CompTIA Network+ (Note de
studiu)
▪ Diferite servere oferă diferite funcții, cum ar fi un server de e-mail, un server
web, un server de fișiere, un server de chat și un server de imprimare
▪ Poate fi un server hardware/software dedicat sau poate fi un dispozitiv care
acționează ca un server pentru o anumită funcție
o Hub
▪ Tehnologie mai veche pentru conectarea dispozitivelor în rețea, cum ar fi
clienții și serverele
▪ Poate fi interconectat pentru a oferi mai multe porturi, dar duce la creșterea
erorilor de rețea
▪ Primește informații într-un port și le retransmite pe toate celelalte porturi
o Punct de acces fără fir (WAP)
▪ Dispozitiv care permite dispozitivelor fără fir să se conecteze la o rețea cu fir
▪ Folosit în mod obișnuit în rețelele casnice, în afaceri mici și chiar în unele
rețele de întreprinderi mari
▪ Acționează ca un hub wireless
o Comutator
▪ Conectează dispozitive în rețea, cum ar fi clienți și servere (cum ar fi un hub)
▪ Comutatoarele învață ce dispozitive se află pe ce porturi ale comutatorului
▪ Comută numai traficul primit de la un port la portul de destinație pe baza
adresei MAC a dispozitivului
▪ Oferă mai multă securitate și utilizează eficient lățimea de bandă disponibilă
o Router
▪ Conectați două rețele diferite împreună
▪ Redirecționează în mod inteligent traficul către și de la o rețea pe baza adresei
sale logice
▪ Cele mai multe routere moderne folosesc adresa IP (Internet Protocol) pentru
a determina rutarea traficului
o Media
▪ Conectați două dispozitive sau un dispozitiv la un port
▪ Fabricat din cablu de cupru, cablu de fibră optică sau unde de frecvență radio
(WiFi)
▪ Fiecare tip are puncte forte și limitări, cum ar fi lățimea de bandă disponibilă,
capacitatea, distanța care poate fi acoperită și costul de instalare și
întreținere
o Legătură Wide Area Network (WAN).
▪ Conectează fizic rețelele între ele
▪ Sunt disponibile numeroase legături WAN: linii închiriate, DSL, cablu, fibră
optică, satelit, celular, cuptor cu microunde, …
▪ Conectează rețeaua internă la rețele externe, cum ar fi o rețea SOHO la
Internet
[Link] 5
CompTIA Network+ (Note de
studiu)
• Resurse de rețea
o Model Client/Server
▪ Utilizează un server dedicat pentru a oferi acces la fișiere, scanere,
imprimante și alte resurse
▪ Administrarea și backup-ul sunt mai ușoare deoarece resursele sunt
localizate pe câteva servere cheie
o Beneficiile Client/Server
▪ Administrare centralizată
▪Gestionare mai ușoară
▪Scalabilitate mai bună
o Dezavantajele clientului/serverului
▪Cost mai mare
▪ Necesită resurse dedicate
▪ Necesită sistem de operare în rețea
o Model peer-to-peer
▪ Peers (PC-urile) partajează resurse (fișiere/imprimante) direct între ei
▪ Administrarea și backup-ul sunt mai dificile, deoarece resursele sunt
localizate pe mai multe PC-uri, ceea ce adaugă la sarcina
administrativă
[Link] 6
CompTIA Network+ (Note de
studiu)
[Link] 7
CompTIA Network+ (Note de
studiu)
o Beneficiile peer-to-peer
▪ Cost mai mic
▪ Nu sunt necesare resurse dedicate
▪ Nu este necesar un sistem de operare specializat
o Dezavantajele peer-to-peer
▪ Management descentralizat
▪ Ineficient pentru rețele mari
▪ Scalabilitate slabă
• Geografia rețelei
o Personal Area Network (PAN)
▪ Cel mai mic tip de rețea cu fir sau fără fir
▪ Acoperă cea mai mică suprafață (câțiva metri)
▪ Exemple:
• Telefon mobil Bluetooth către mașină
• hard disk USB la laptop
• Cameră video Firewire către computer
o Rețea locală (LAN)
▪ Conectează componente la o distanţă limitată
▪ Fiecare segment este limitat la distanțe scurte, cum ar fi 100 de metri cu
cablare CAT 5
▪ Constă din rețele Ethernet (IEEE 802.3) sau WiFi (IEEE 802.11)
▪ Exemple:
• Rețele interne cu fir sau fără fir
o Campus Area Network (CAN)
▪ Conectează rețele LAN centrate pe clădiri într-o universitate, un parc
industrial sau un parc de afaceri
▪ Acoperă multe mile pătrate și clădiri
▪ Exemple:
• campusul colegiului
• Parcuri de afaceri
• Baze militare
o Rețeaua Metropolitană (MAN)
▪ Conectează locații împrăștiate într-un oraș
▪ Mai mare decât un CAN, dar mai mic decât un WAN
▪ Acoperă o rază de până la 25 de mile în orașele mai mari
▪ Exemple:
• Departamentele orașului, cum ar fi departamentul de poliție
• Colegiu comunitar cu campusuri răspândite într-un județ
o Wide Area Network (WAN)
▪ Conectează rețele interne disparate din punct de vedere geografic
[Link] 8
CompTIA Network+ (Note de
studiu)
▪ Constă din linii închiriate sau rețele private virtuale tunelizate prin
Internet
▪ Acoperă distanţele din ţară sau din întreaga lume
▪ Exemple:
• Internet (cel mai mare WAN)
• Conectarea a două rețele private corporative de la New York la
Seattle
Geografia rețelei
o Topologie magistrală
[Link] 9
CompTIA Network+ (Note de
coliziune
studiu)
o Topologie
inelară
[Link] 10
CompTIA Network+ (Note de
▪ În rețelele cu inel cu simboluri,
studiu)dispozitivele așteaptă un rând pentru a
comunica prin inel prin transmiterea unui simbol
o Topologie
în stele
▪ Cea mai populară topologie LAN fizică
▪ Dispozitivele se conectează la un singur punct
▪ Folosit cel mai frecvent cu cablarea Ethernet, dar sunt
folosite și wireless sau fibră
▪ Dacă dispozitivul central eșuează, întreaga rețea eșuează
o Topologie hub-and-
spoke
o Topologie Full-Mesh
[Link] 11
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
o Topologie cu plasă parțială
[Link] 12
CompTIA Network+ (Note de
studiu)
gamă
▪ Infraroșu (IR)
[Link] 13
CompTIA Network+ (Note de
studiu)
TDION
TREN
[Link] 14
CompTIA Network+ (Note de
studiu)
Modelul OSI
• Prezentare generală a modelului OSI
o Model OSI (Interconectare a sistemelor deschise)
▪ Dezvoltat în 1977 de către Organizația Internațională pentru
Standardizare (ISO)
▪ Denumit modelul OSI sau stiva OSI
▪ Constă din 7 straturi
▪ Util în depanarea rețelelor
▪ Servește ca model de referință în rețele
o Scopul modelului de referință
▪ Clasificați funcțiile rețelei în anumite straturi
▪ Comparați tehnologiile de la diferiți producători
▪ Înțelegând funcțiile acestuia, puteți înțelege cel mai bine
pentru a comunica cu acel dispozitiv
o Straturi de model OSI
[Link] 15
CompTIA Network+ (Note de
studiu)
o Tipuri de date în modelul OSI
• Stratul 1 (fizic)
o Stratul fizic (Stratul 1)
▪ Transmiterea de biți prin rețea
▪ Caracteristici fizice şi electrice
▪ Caracteristici:
• Cum sunt reprezentați biții pe mediu
• Standarde de cablare pentru conectori și mufe
• Topologie fizică
• Sincronizarea biților
• Utilizarea lățimii de bandă
• Strategia de multiplexare
o Cum sunt reprezentați biții pe mediu?
▪ Tensiunea electrică (cablare de cupru) sau lumina (fibră optică)
reprezintă 1 și 0 (biți)
▪ Starea curentă
• Dacă 0 volți, atunci este reprezentat 0
• Dacă +/- 5 volți, atunci este reprezentat 1
▪ Modularea tranziţiei
[Link] 16
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
• Dacă s-a schimbat în timpul ciclului de ceas, atunci este reprezentat
un 1, în caz contrar, un 0
o Cum sunt conectate cablurile?
▪ TIA/EIA-568-B este cablare standard pentru cabluri și porturi RJ-45
▪ Cablurile încrucișate folosesc T-568A și T-568B
▪ Cablurile drepte folosesc de obicei T-568B la ambele capete, dar ar putea
folosi T-568A la ambele
o Cum sunt conectate cablurile?
▪ Dispozitivele de nivel 1 vizualizează rețelele dintr-o perspectivă a
topologiei fizice
▪ Include:
• Autobuz
• Inel
• Stea
• Hub-and-spoke
• Mesh complet
• Plasă parțială
o Cum este sincronizată comunicarea?
▪ Asincron
• Utilizează biți de pornire și biți de oprire pentru a indica când au loc
transmisiile de la emițător la receptor
▪ Sincron
• Utilizează un ceas de referință pentru a coordona transmisiile atât
de către expeditor, cât și de către receptor
o Cum este utilizată lățimea de bandă?
▪ Banda largă
• Împarte lățimea de bandă în canale separate
•Exemplu: o TV prin cablu
▪ Banda de bază
•
Folosește toată frecvența disponibilă pe un mediu (cablu) pentru a
transmite date și folosește un ceas de referință pentru a coordona
transmisiile atât de către expeditor, cât și de către receptor.
•
Exemplu:
o Ethernet
o Cum putem obține mai mult dintr-o rețea limitată?
▪ Multiplexare prin diviziune în timp (TDM)
•
Fiecare sesiune se schimbă, folosind intervale de timp, pentru a
partaja mediul între toți utilizatorii
▪ Multiplexare statistică cu diviziune în timp (StatTDM)
•
Versiune mai eficientă a TDM, alocă dinamic intervalele de timp în
[Link] 17
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
funcție de necesități, în loc să aloce static
▪ Multiplexare cu diviziune în frecvență (FDM)
• Mediul este împărțit în diverse canale în funcție de frecvențe și
fiecare sesiune este transmisă pe un canal diferit
o bandă largă
o Exemple la nivelul 1
▪ Cabluri
• Ethernet
• Fibră optică
▪ Frecvenţe radio
• Wifi
• Bluetooth
▪ Dispozitive de infrastructură
• Huburi
• Puncte de acces wireless
• Convertoare media
• Stratul 2 (Legătură de date)
o Stratul Legături de date (Layer 2)
▪ Împachetează datele în cadre și transmite acele cadre în rețea, efectuând
detectarea/corecția erorilor și identificarea unică a dispozitivelor de rețea
cu o adresă (MAC) și controlul fluxului
• MAC
• Adresarea fizică
• Topologie logică
• Metoda de transmitere
▪ SRL
• Servicii de conectare
• Sincronizarea transmisiilor
o Control acces media (MAC)
▪ Adresarea fizică
• Utilizează adresa de 48 de biți atribuită unei plăci de interfață de
rețea (NIC) de către producător
• Primii 24 de biți este codul furnizorului
• Al doilea 24 de biți este o valoare unică
▪ Topologie logică
• Dispozitivele de nivel 2 vizualizează rețelele în mod logic
• Inel, autobuz, stea, plasă, hub-and-spoke,...
▪ Modul de transmitere
• Multe dispozitive sunt interconectate
[Link] 18
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
• Stabilește cui este rândul să transmită pentru a preveni
interferența cu alte dispozitive
o Controlul legăturii logice (LLC)
▪ Oferă servicii de conectare
▪ Confirmare de primire a unui mesaj
▪ Controlul debitului
• Limitează cantitatea de date pe care expeditorul poate trimite
simultan pentru a împiedica receptorul să fie copleșit
▪ Controlul erorilor
• Permite receptorului să informeze expeditorul când un cadru de
date așteptat nu a fost primit sau a fost corupt prin utilizarea unei
sume de control
o Cum este sincronizată comunicarea?
▪ Izocron
• Dispozitivele de rețea folosesc o sursă comună de ceas de
referință și creează intervale de timp pentru transmisie
• Mai puțină suprasarcină decât cea sincronă sau asincronă
▪ Sincron
• Dispozitivele de rețea convin asupra metodei de sincronizare
pentru a indica începutul și sfârșitul cadrelor
• Utilizează caractere de control sau canal de sincronizare separat
▪ Asincron
• Dispozitivele de rețea fac referire la propriile ceasuri interne și
folosesc biți de pornire/oprire
o Exemple la nivelul 2
▪ Carduri de interfață de rețea (NIC)
▪ Poduri
▪ Comutatoare
• Stratul 3 (Rețea)
o Stratul de rețea (Layer 3)
▪ Redirecționează traficul (routing) cu adresa logică
• Exemplu: Adresă IP (IPv4 sau IPv6)
▪ Adresare logică
▪ Comutare
▪ Descoperirea și selecția traseului
▪ Servicii de conectare
▪ Utilizarea lăţimii de bandă
▪ Strategia de multiplexare
o Adresă logică
▪ De-a lungul anilor, au fost utilizate numeroase protocoale rutate pentru
[Link] 19
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
adresarea logică:
[Link] 20
CompTIA Network+ (Note de
studiu)
• AppleTalk
• Schimb de pachete de internet (IPX)
• Protocol Internet (IP)
▪ Doar protocolul Internet (IP) rămâne dominant
• IP v4
• IP v6
o Cum ar trebui să fie transmise sau direcționate datele?
▪ Comutarea de pachete (cunoscută ca rutare)
• Datele sunt împărțite în pachete și transmise
▪ Comutarea circuitului
• Legătura de comunicație dedicată este stabilită între două
dispozitive
▪ Comutarea mesajelor
• Datele sunt împărțite în mesaje, similar cu comutarea de pachete,
cu excepția faptului că aceste mesaje pot fi stocate apoi
redirecționate
o Descoperirea și selecția rutei
▪ Routerele mențin un tabel de rutare pentru a înțelege cum să
redirecționeze un pachet pe baza adresei IP de destinație
▪ Configurat manual ca rută statică sau dinamic printr-un protocol de rutare
• RIP
• OSPF
• EIGRP
o Servicii de conectare
▪ Nivelul 3 măriți Stratul 2 pentru a îmbunătăți fiabilitatea
▪ Controlul debitului
• Împiedică expeditorul să trimită date mai repede decât le poate
primi receptorul
▪ Reordonarea pachetelor
• Permite trimiterea pachetelor prin mai multe legături și pe mai
multe rute pentru un serviciu mai rapid
o Internet Control Message Protocol (ICMP)
▪ Folosit pentru a trimite mesaje de eroare și informații operaționale despre
o destinație IP
▪ Nu este utilizat în mod regulat de aplicațiile utilizatorului final
▪ Folosit în depanare (ping și traceroute)
o Exemple la nivelul 3
▪ Routere
▪ Comutatoare multistrat
▪ protocol IPv4
▪ protocol IPv6
▪ Internet Control Message Protocol (ICMP)
[Link] 21
CompTIA Network+ (Note de
studiu)
• Stratul 4 (Transport)
o Stratul de transport (Stratul 4)
▪ Linie de împărțire între straturile superioare și inferioare ale modelului
OSI
▪ Datele sunt trimise sub formă de segmente
▪ TCP/UDP
▪ Ferestre
▪ Buffering
o TCP (Transmission Control Protocol)
▪ Protocol orientat spre conexiune
▪ Transport fiabil de segmente
• Dacă segmentul este abandonat, protocolul îl detectează și
retrimite segmentul
▪ Mulțumiri primite pentru comunicări de succes
▪ Folosit pentru toate datele de rețea care trebuie să fie asigurate pentru
a ajunge la destinație
o UDP (User Datagram Protocol)
▪ Protocol fără conexiune
▪ Transport nefiabil al segmentelor
• Dacă ați abandonat, expeditorul nu este conștient
▪ Fără retransmisie
▪ Bun pentru streaming audio/video
▪ Ofertă redusă pentru performanță sporită
o TCP vs UDP
o Ferestre
▪ Permite clienților să ajusteze cantitatea de date trimise în fiecare
segment
[Link] 22
▪ Se ajustează continuu pentru a trimite mai multe sau mai puține date pe
segment transmis CompTIA Network+ (Note de
studiu)
[Link] 23
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
• Se ajustează mai mic pe măsură ce are loc numărul de retransmisii
• Se ajustează în sus pe măsură ce retransmisiile sunt eliminate
o Buffering
▪ Dispozitivele, cum ar fi routerele, alocă memorie pentru a stoca segmente
dacă lățimea de bandă nu este ușor disponibilă
▪ Când este disponibil, transmite conținutul bufferului
▪ Dacă tamponul depășește, segmentele vor fi abandonate
o Exemple la Stratul 4
▪ TCP
▪ UDP
▪ Acceleratoare WAN
▪ Echilibratoare de sarcină
▪ Firewall-uri
• Stratul 5 (Sesiune)
o Stratul de sesiune (Stratul 5)
▪ Gândiți-vă la o sesiune ca la o conversație care trebuie ținută separată de
altele pentru a preveni amestecarea datelor
▪ Configurarea sesiunilor
▪ Mentinerea sesiunilor
▪ Demolarea sesiunilor
o Configurarea unei sesiuni
▪ Verificați acreditările utilizatorului
▪ Atribuiți numere sesiunii pentru a le identifica
▪ Negociați serviciile necesare pentru sesiune
▪ Negociați cine începe să trimită date
o Menținerea unei sesiuni
▪ Transferați datele
▪ Restabiliți o sesiune deconectată
▪ Confirmarea primirii datelor
o Dărâmarea unei sesiuni
▪ Datorită acordului reciproc
• După ce transferul este făcut
▪ Din cauza deconectarii celeilalte părți
o Exemple la nivelul 5
▪ H.323
• Folosit pentru a configura, întreține și întrerupe o conexiune
voce/video
▪ NetBIOS
• Folosit de computere pentru a partaja fișiere într-o rețea
• Stratul 6 (Prezentare)
[Link] 24
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
o Stratul de prezentare (Layer 6)
[Link] 25
CompTIA Network+ (Note de
studiu)
▪ Responsabil pentru formatarea datelor schimbate și pentru securizarea
datelor cu o criptare adecvată
▪ Funcţii
▪ Formatarea datelor
▪ Criptare
o Formatarea datelor
▪ Formatează datele pentru o compatibilitate adecvată între dispozitive
• ASCII
• GIF
• JPG
▪ Se asigură că datele sunt citite de sistemul de recepție
▪ Oferă structuri de date adecvate
▪ Negociază sintaxa de transfer de date pentru Stratul de aplicație (Layer
7)
o Criptare
▪ Folosit pentru a amesteca datele în tranzit pentru a le proteja de privirile
indiscrete
▪ Oferă confidențialitatea datelor
▪ Exemplu:
•web
TLS pentru a securiza datele dintre computerul dvs. și site-ul
o Exemple la Stratul 6
▪ HTML, XML, PHP, JavaScript, …
▪ ASCII, EBCDIC, UNICODE, …
▪ GIF, JPG, TIF, SVG, PNG, …
▪ MPG, MOV, …
▪ TLS, SSL, …
• Stratul 7 (Aplicație)
o Stratul de aplicare (Stratul 7)
▪ Oferă servicii la nivel de aplicație
• Nu Microsoft Word sau Notepad
▪ Stratul în care utilizatorii comunică cu computerul
▪ Funcții:
• Servicii de aplicații
• Reclamă pentru servicii
o Servicii de aplicații
▪ Serviciile de aplicații unesc componentele care comunică din mai mult de
o aplicație de rețea
▪ Exemple:
• Transferuri de fișiere și partajare de fișiere
• E-mail
• Acces de la distanță
[Link] 26
• Activitati de management al retelei
CompTIA Network+ (Note de
studiu)
[Link] 27
CompTIA Network+ (Note de
studiu)
• Procese client/server
o Publicitate de servicii
▪ Unele aplicații trimit anunțuri
▪ Declară serviciile pe care le oferă în rețea
▪ Unii se înregistrează central cu serverul Active Directory
▪ Exemplu:
• Imprimante
• Servere de fișiere
o Exemple la nivelul 7
▪ E-mail (POP3, IMAP, SMTP)
▪ Navigare web (HTTP, HTTPS)
▪ Serviciul de nume de domeniu (DNS)
▪ Protocol de transfer de fișiere (FTP, FTPS)
▪ Acces de la distanță (TELNET, SSH)
▪ Protocol simplu de gestionare a rețelei (SNMP)
[Link] 28
CompTIA Network+ (Note de
studiu)
Model TCP/IP
• Model TCP/IP
o Model TCP/IP
▪ Cunoscut și ca stivă TCP/IP sau Model DoD
▪ Alternativă la modelul OSI
▪ Model mai relevant pentru proiectanții de rețea, deoarece se bazează pe
TCP/IP
▪ Doar un model cu 4 straturi
Model OSI la model TCP/IP
[Link] 30
CompTIA Network+ (Note de
studiu)
• RTP
o Aplicație (Layer 4)
▪ Definește protocoale de aplicație TCP/IP
▪ Definește modul în care programele interacționează cu serviciul
stratului de transport
▪ Stratul cu care interacționează utilizatorul
▪ Exemple:
• HTTP, TELNET, FTP, SNMP, DNS, SMTP, SSL, TLS, …
• Transfer de date prin rețele
o Porturi
▪ Numerele portului pot fi de la 0 la 65.536
▪ Porturi „cunoscute” și rezervate
• Porturile de la 0 la 1024
▪ Porturi efemere
• Port de transport de scurtă durată care este selectat automat
dintr-un interval predefinit
• Porturile de la 1025 la 65.536
o Transfer de date
IP sursă: [Link]
Port sursă client: 49163 Site-ul web
— IP destinație: [Link] / <
Port de destinație: 80 (—-------'
[Link] 31
CompTIA Network+ (Note de
studiu)
o Overhead pentru TCP și UDP
• Porturi și protocoale
o Protocolul de transfer de fișiere FTP (Port 20, 21)
▪ Transferă fișiere de computer între un client și un server dintr-o rețea de
calculatoare
▪ Metodă nesigură
▪ Datele transferate în mod clar
o Secure Shell SSH (Port 22)
▪ Protocol de rețea criptografic pentru operarea în siguranță a serviciilor de
rețea într-o rețea nesecurizată
▪ Cel mai bine cunoscut pentru autentificarea de la distanță la sistemele
computerizate de către utilizatori
o SSH File Transfer Protocol SFTP (Port 22)
▪ Oferă acces la fișiere, transfer de fișiere și gestionarea fișierelor prin orice
flux de date fiabil
o Telnet (Port 23)
▪ Oferă facilitate de comunicare interactivă bidirecțională orientată pe text
folosind o conexiune la terminal virtual
▪ Ca SSH, dar nesigur
o Protocol simplu de transfer de e-mail SMTP (Port 25)
▪ Standard de internet pentru trimiterea de poştă electronică
▪ RFC 821 a fost definit inițial în 1982
▪ RFC 5321 dezvoltat în 2008 (versiunea actuală)
o Serviciu de nume de domeniu DNS (Port 53)
▪ Sistem de denumire ierarhic descentralizat pentru computere, servicii sau
alte resurse conectate la Internet sau la o rețea privată
▪ Convertește numele de domenii în adrese IP
[Link] 32
CompTIA Network+ (Note de
studiu)
[Link] 33
o NetBIOS (Port 139)
▪ Sistem de intrare/ieșire de bază în rețea
▪ Oferă servicii care permit aplicaţiilor de pe computere separate să
comunica printr-o rețea locală pentru partajarea fișierelor și a
imprimantei
[Link] 34
o Acces ușor la director LDAP (Port 389)
[Link] 35
CompTIA Network+ (Note de
studiu)
▪ Deschis, neutru din punct de vedere al furnizorilor, standard industrial
pentru accesarea și menținerea serviciilor de informații cu directoare
distribuite
▪ LDAP și Active Directory utilizează acest port
o HTTP Secure HTTPS (Port 443)
▪ Întemeierea comerţului electronic pe WWW
▪ Proiectat pentru a adăuga securitate la protocolul HTTP nesecurizat
o Server Message Block SMB (Port 445)
▪ Oferă acces partajat la fișiere, imprimante și comunicații diverse între
dispozitivele dintr-o rețea
[Link] 36
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
o Porturi de reținut
| Serviciu Descriere Portul numărul 1
FTP Transfer de fișiere 20,21
SSH Acces securizat de la distanță 22
SFTP Protocol securizat de transfer de 22
fișiere
Telnet Acces nesecurizat la distanță 23
SMTP Trimiterea de e-mailuri 25
[Link] 37
CompTIA Network+ (Note de
studiu)
o Cabluri coaxiale
▪ RG-6
•
Folosit în mod obișnuit de companiile locale de cablu pentru a
conecta case individuale
▪ RG-59
•
Folosit de obicei pentru a transporta video compozit între
două dispozitive din apropiere
•
Exemplu:
o TV la cablu
o Conectori coaxiali
▪ BNC
•
Numit baionetă Neill-Concelman sau conector naval britanic
[Link] 38
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
• A fost folosit pentru rețele Ethernet 10BASE2
▪ Conector F
•cabluUtilizat de obicei pentru conexiuni TV prin cablu și modem prin
o Cabluri cu perechi răsucite
▪ Cel mai popular tip de media LAN fizică
▪ Opt fire de cupru izolate individual în interiorul fiecărui cablu
▪ Fiecare pereche s-a răsucit împreună pentru a reduce EMI
• Răsuciri mai strânse = mai puțin EMI
▪ Tipuri:
• Pereche răsucită neecranată (UTP)
• Pereche răsucită ecranată (STP)
o Pereche răsucită neecranată (UTP)
▪ Numărul de răsuciri determină cât de mult EMI poate fi blocat
• CAT 6 are mai multe răsuciri pe inch decât CAT 5
▪ UTP este mai ieftin decât STP
▪ Media de alegere în majoritatea LAN-urilor
o Pereche răsucită ecranată (STP)
▪ Firele sunt răsucite în perechi și înconjurate de un ecran metalic pentru a
minimiza EMI
▪ Ecranarea exterioară minimizează EMI, dar face ca STP să coste mai mult
decât UTP
o Conectori perechi răsucite
▪ RJ-45
• Conector cu 8 pini în rețelele Ethernet
• Majoritatea Ethernetului folosesc doar 4 pini
▪ RJ-11
• conector cu 6 pini
• În mod obișnuit, sunt utilizați doar 2 sau 4 pini
• Se găsește frecvent în sistemele telefonice
▪ DB-9 sau DB-25 (RS-232)
• D-subminiatura cu 9 pini sau 25 pini
• Folosit pentru comunicații seriale asincrone și conectarea la un
modem extern
[Link] 39
CompTIA Network+ (Note de
studiu)
o Debitul cablului cu perechi răsucite
Categorie
Debit maxim Distanța maximă
Pisica 3 10 Mbps 100 de metri
[Link] 40
• Cablu normal cu clasificare UTP/STP
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
[Link] 41
CompTIA Network+ (Note de
studiu)
• Nu poate fi utilizat pe podele, tavane sau pereți înălțați
• Media (fibră)
o Cabluri de fibră optică
▪ Folosește lumina de la un LED sau un laser pentru a transmite informații
printr-o fibră de sticlă
• Imun la EMI
• Folosește lumină în loc de electricitate
▪ Beneficii:
• Rază mai mare (multe mile)
• Capacitate mai mare de transport de date (măsurată în Tbps)
▪ Tipuri:
• Fibră multimodală (MMF)
• Fibră monomod (SMF)
o Fibră multimodală (MMF)
▪ Distanţe mai scurte decât fibra monomod
▪ Dimensiunea mai mare a miezului permite mai multe moduri de
deplasare pentru semnalul luminos
▪ Dimensiunea miezului: 62,5 microni
▪ Utilizări comune:
• Routere la comutatoare
• Comutatoare la comutatoare
• Servere la comutatoare
o Fibră monomod (SMF)
▪ Distanţe mai mari decât fibra multimodală
▪ Dimensiunea mai mică a miezului permite doar un singur mod de
deplasare pentru semnalul luminos
▪ Dimensiunea miezului: 10 microni
▪ Utilizări comune:
• Routere la comutatoare
• Comutatoare la comutatoare
[Link] 42
CompTIA Network+ (Note de
studiu)
o Conectori fibră
optică
o Conectori SC specializati
sc APC
Conector de abonat Conector fizic unghiular
MTRJ UPC
Jack cu Contact ultra-fizic
transfer mecanic înregistrat
[Link] 43
CompTIA Network+ (Note de
studiu)
• Transceiver
o Cabluri de cupru vs fibră
optică
▪ Avantajele fibrei optice
•maiLățime
mare
de bandă
• Usor de instalat
• Instrumente ieftine
o Convertoare media
▪ Conversia media dintr-un format în altul
▪ Dispozitiv de nivel 1
• Numai conversia fizică a semnalului
▪ Exemple:
• Ethernet la Fibră Optic
• Fibră optică la Ethernet
• Coaxial la Fibră
• Fibră la coaxială
o Transceiver
▪ Dispozitiv care trimite și primește date
▪ Bidirecţional
• Dispozitivele comunică pe rând
• Cunoscut ca semi-duplex
▪ Duplex
• Dispozitivele pot comunica ambele în același timp (full duplex)
▪ GBIC
• Transceiver Gigabit Ethernet standard, conectabil la cald (cupru
sau fibră)
▪ Conectare cu factor de formă mic
(SFP)
• Transceiver cu modul optic compact, conectabil la cald
• Suportă până la 4,25 Gbps
• Cunoscut ca Mini-GBIC
▪ SFP+
• SFP îmbunătățit
• Suportă până la 16 Gbps
▪ Plugable Quad Small Form-Factor Pluggable (QSFP)
[Link] 44
CompTIA Network+ (Note de
• studiu)
Transceiver cu modul optic compact, conectabil la cald
[Link] 45
CompTIA Network+ (Note de
studiu)
•
• Distribuție prin cablu
Suportă până la 100 Gbps
o Sistem de distribuție prin cablu
▪ Utilizați un sistem organizat care este ierarhic
▪ Componente
• Facilități de intrare
• MDF
• Facilități de interconectare
• IDF
• Cablaj de coloană vertebrală
• Dulap de telecomunicații
• Cablaj orizontal
• Panouri de corecție
• Zona de lucru
o Punch Down Blocks
▪ 66 bloc
• Folosit pentru telefoane și cablaje LAN mai vechi
• Provoacă diafonie din cauza apropierii cablurilor
• Alegere proastă pentru cablarea LAN de viteză mai mare o Nu
utilizați pentru CAT 5 sau mai sus ▪ 110 bloc
• Folosit pentru cablarea rețelei de viteză mai mare o Necesar
pentru cablarea CAT 5 sau mai sus
o Panouri de corecție (cupru)
▪ Dispozitiv cu mufe pentru a conecta cablurile de la mufă la un comutator
de rețea într-un mod flexibil
▪ Partea din spate are pumn-down ca un bloc de 110 pentru a conecta
cablurile la mufele de perete din clădire
▪ Fața are mufe RJ-45
o Panouri de corecție (fibră)
▪ Conectați mufele de fibră în întreaga clădire la un singur panou de corecție
din dulapul de rețea
▪ Frontul folosește cabluri de corecție pentru a se conecta la diferite prize de
perete și porturi de comutare
[Link] 46
CompTIA Network+ (Note de
studiu)
o Exemplu de distribuție prin
cablu
[Link] 47
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
Fundamentele Ethernet
• Fundamentele Ethernet
o Fundamentele Ethernet
▪ La începutul rețelelor de calculatoare, existau multe tehnologii de rețea
diferite care concurau pentru o parte din cota de piață
▪ Ethernet, Token Ring, Fibre Distributed Data Interface (FDDI) și altele au
luptat pentru dominație
▪ În prezent, Ethernet este dominantă pentru Layer 1
▪ Datorită popularității Ethernet-ului, este important să înțelegeți
elementele fundamentale ale Ethernet-ului
o Originile Ethernetului
▪ A fost rulat prima dată peste cabluri coaxiale (10Base5, 10Base2)
▪ Ethernet s-a schimbat la utilizarea cablurilor cu perechi răsucite
▪ 10BASE-T este pereche răsucită neecranată
• Viteza maxima: 10 Mbps
• Distanta maxima: 100 metri
o Cum ar trebui să acceseze dispozitivele rețeaua?
▪ Determinist
• Foarte organizat si ordonat
• Aveți nevoie de un token electronic pentru a transmite
• De exemplu, rețelele Token Ring
▪ Bazat pe dispute
• Foarte haotic
• Transmite (aproape) oricând vrei
• De exemplu, rețelele Ethernet
o Acces multiplu de detectare a transportatorului/ Detectare
coliziune (CSMA/CD)
▪ Dispozitivele Ethernet transmit pe baza unui principiu numit acces
multiplu/detecție de coliziune (CSMA/CD)
▪ Simțul purtătorului
• Ascultați firul, verificați că nu este ocupat
▪ Acces multiplu
• Toate dispozitivele au acces în orice moment
▪ Detectarea coliziunilor
• Dacă două dispozitive transmit în același timp, are loc o coliziune
• Retrageți, așteptați un timp aleatoriu și încercați din nou
[Link] 48
CompTIA Network+ (Note de
studiu)
o Exemplu de CSMA/CD
(p Q•Qi 99
(p
Dispozitive Ethernet pe un segment de rețea
partajat
X Comunicare pe un segment Ethernet
aae
Comunicare pe un segment Ethernet
o Domenii de coliziune
▪ Compus din toate dispozitivele de pe un segment Ethernet partajat (totul
pe același cablu sau hub)
▪ Dispozitivele funcționează la semi-duplex atunci când sunt conectate la
un hub (dispozitiv de nivel 1)
▪ Dispozitivele trebuie să asculte înainte de a transmite pentru a evita
coliziunile atunci când funcționează ca CSMA/CD
o Domenii de coliziune cu comutatoare
▪ Switch-urile Ethernet măresc scalabilitatea rețelei prin crearea mai
multor domenii de coliziune
▪ Fiecare port de pe un comutator este un domeniu de coliziune, fără
[Link] 49
CompTIA Network+ (Note de
șanse de coliziune și crește viteza
studiu)
▪ Comutatoarele pot funcționa în modul full-duplex
[Link] 50
CompTIA Network+ (Note de
studiu)
o Limitări de viteză
▪ Lățimea de bandă este măsura câți biți poate transmite rețeaua într-o
secundă (bps)
▪ Tipul de cablu determină capacitatea lăţimii de bandă a reţelei
o Limitări de distanță
Ethernet Tip media Capacitatea lățimii
Standard de bandă Limitarea distanței
10BASE-T Cat 3 sau mai mare 10 Mbps 100 m
100BASE-TX Cat 5 sau mai mare 100 Mbps 100 m
Router Comutator
▪ Dispozitivele din care au evoluat
[Link] 51
CompTIA Network+ (Note de
studiu)
o Hub
▪ Dispozitiv de nivel 1 utilizat pentru a conecta mai multe dispozitive/stații
de lucru din rețea
▪ Cunoscut ca repetoare multiport
▪ Trei tipuri de bază de hub-uri Ethernet:
• Butuc pasiv
o Repetă semnal fără amplificare
•
Hub activ
o Repetă semnalul cu amplificare
•
Hub inteligent
o Hub activ cu funcții îmbunătățite precum SNMP
o Domenii de coliziune
▪ Hub-urile (nivelul 1) au fost folosite pentru a conecta mai multe segmente
de rețea împreună
▪ Fiecare segment LAN devine un domeniu de coliziune separat
o Poduri
▪ Podurile analizează adresele MAC sursă în cadrele care intră în punte și
populează un tabel intern de adrese MAC
▪ Luați decizii inteligente de redirecționare pe baza adresei MAC de
destinație din cadre
[Link] 52
CompTIA Network+ (Note de
studiu)
[Link] 53
CompTIA Network+ (Note de
studiu)
o Cum îmbunătățesc comutatoarele
performanța rețelei
[Link] 54
CompTIA Network+ (Note de
studiu)
o Router
▪ Dispozitiv de nivel 3 utilizat pentru a conecta mai multe rețele împreună
▪ Luați decizii de redirecționare pe baza informațiilor despre adresa logică a rețelei
• Cum ar fi utilizarea adreselor IP (IPv4 sau IPv6)
[Link] 55
TDION
TREN
o Comutator
de nivel 3 de nivel 3 utilizat pentru a conecta mai multe segmente de rețea
Dispozitiv
împreună Poate lua decizii de rutare de nivel 3 și poate interconecta rețele întregi
(cum ar fi un router), nu doar segmente de rețea (cum ar fi un comutator)
[Link] 56
CompTIA Network+ (Note de
studiu)
tioo mbps
PC3 |
▪ Permite combinarea mai multor conexiuni fizice într-o singură conexiune logică
▪ Lățimea de bandă disponibilă este mărită și congestia este redusă sau
prevenită
PC2
| PC3
[Link] 57
CompTIA Network+ (Note de
studiu)
Pinii 1, 2, 3 și 6
puterea
furnizorului
Autentificare
Server
Autentificare [Link]
[Link] 58
CompTIA Network+ (Note de
studiu)
Rugător
Rugător
Rugător
Rugător
Date
securizate
o Management Acces și autentificare
▪ Pentru a configura și gestiona comutatoarele, puteți utiliza două opțiuni:
•SSH
o Program de administrare la distanță care vă
permite să vă conectați la comutator prin rețea
•Port de consolă
o Permite administrarea locală a comutatorului
folosind un laptop separat și un cablu rollover (DB-9 la
RJ-45)
▪ Managementul Out-of-band (OOB) implică păstrarea tuturor dispozitivelor
de configurare a rețelei pe o rețea separată
[Link] 59
CompTIA Network+ (Note de
studiu)
o Redundanță la primul hop
▪ Hot Standby Router Protocol (HSRP) folosește adrese IP și MAC virtuale
pentru a oferi un „router activ” și un „router standby”
• HSRP este un protocol Cisco-proprietar
• Dacă Activ este offline, atunci va răspunde standby
o Alte protocoale de redundanță First-Hop
▪ Protocolul de echilibrare a sarcinii gateway (GLBP)
• Protocolul Cisco-proprietar
▪ Protocolul de redundanță a routerului virtual (VRRP)
• Protocol cu sursă deschisă
▪ Common Address Redundancy Protocol (CARP)
• Protocol cu sursă deschisă
o Filtrare MAC
▪ Permite sau respinge traficul pe baza adresei MAC a dispozitivului pentru a
îmbunătăți securitatea
o Filtrarea traficului
▪ Switch-urile multistrat pot permite sau interzice traficul pe baza adreselor
IP sau a portului de aplicație
[Link] 60
CompTIA Network+ (Note de
studiu)
o Fără STP...
▪ Poate apărea coruperea tabelului de
[Link] 61
CompTIA Network+ (Note de
studiu)
o Transmite Furtunile
▪ Dacă cadrele de difuzare sunt primite de ambele comutatoare, acestea
pot redirecționa cadre unul către celălalt
[Link] 62
CompTIA Network+ (Note de
studiu)
▪ Mai multe copii ale cadrului sunt redirecționate, replicate și redirecționate
până când rețeaua este consumată cu redirecționarea mai multor copii
ale aceluiași cadru inițial
[Link] 63
• Fiecare segment de rețea are un port desemnat
CompTIA Network+ (Note de
• Portul cel mai apropiat de podul rădăcină din punct de vedere al
studiu)
costului
[Link] 64
CompTIA Network+ (Note de
studiu)
o State portuare
▪ Porturile nedesemnate nu transmit trafic în timpul funcționării normale,
dar primesc unități de date de protocol bridge (BPDU)
▪ Dacă o legătură din topologie scade,
portul nedesemnat detectează defecțiunea și determină dacă trebuie să
treacă la o stare de redirecționare
▪ Pentru a ajunge la starea de redirecționare, totuși, trebuie să treacă prin
patru stări
▪ Blocare
• BPDU-urile sunt primite, dar nu sunt transmise
• Folosit la început și pe legăturile redundante
▪ Ascultarea
• Completează tabelul de adrese MAC
• Nu transmite cadre
▪ Învățare
• Procesează BPDU-uri
• Comutatorul determină rolul său în arborele de întindere
▪ Redirecționare
• Redirecționează cadre pentru operații
▪ Rădăcină și portul nedesemnat se blochează
▪ Porturile desemnate sunt redirecționate
[Link] 65
CompTIA Network+ (Note de
studiu)
o Costuri de legătură
▪ Asociat cu viteza unei legături
Cu cât viteza conexiunii este mai mică, cu
▪ Se adoptă STP lung datorită vitezei mai mari de legătură de peste 10 Gbps
▪ Valorile variază de la 2.000.000 pentru Ethernet de 10 Mbps până la 2
pentru 10
Tbps
[Link] 66
CompTIA Network+ (Note de
▪ Permiteți rețelelor logice diferite să partajeze același hardware fizic
studiu)
▪ Oferă un plus de securitate și eficiență
o Înainte de VLAN-uri
▪ Au fost necesare diferite comutatoare pentru fiecare LAN pentru separare
[Link] 67
CompTIA Network+ (Note de
studiu)
o Utilizarea VLAN-urilor
▪ Aceleaşi comutatoare, dar porturile de comutare pot fi în VLAN-uri diferite
o Trunking VLAN (802.1q)
▪ VLAN-uri multiple transmise prin același cablu fizic
▪ VLAN-urile sunt fiecare etichetate cu un identificator de 4 octeți
• Identificator de protocol de etichetă (TPI)
• Identificator de control al etichetei (TCI)
▪ Un VLAN este lăsat neetichetat
• Numit VLAN nativ
• Dispozitive de rețea specializate
o Dispozitive de rețea specializate
▪ Multe alte tipuri de dispozitive de reţea în afară de routere, comutatoare,
servere şi staţii de lucru
▪ Alte dispozitive servesc funcții specifice pentru a îmbunătăți gradul de
utilizare, performanța și securitatea
▪ Dispozitivele includ
• Concentratoare VPN
• Firewall-uri
• servere DNS
• Servere DHCP
• Servere proxy
• Motoare de conținut și comutatoare
o Concentrator VPN
▪ Rețeaua privată virtuală (VPN) creează o rețea de tunel virtuală sigură
printr-o rețea neîncrezătoare, cum ar fi Internetul
▪ Unul dintre dispozitivele care poate termina tunelurile VPN este un
concentrator VPN, deși firewall-urile pot îndeplini și această funcție
o Firewall-uri
▪ Dispozitiv de securitate de rețea la granița dvs
▪ Firewall-urile pot fi software sau hardware
▪ Firewall-uri cu stat
• Permite traficul care provine din interiorul rețelei și ajunge pe
Internet
• Blochează traficul provenit de pe Internet să nu intre în rețea
[Link] 68
CompTIA Network+ (Note de
studiu)
Firewall Firewall
o Firewall de generație următoare (NGFW)
▪ Efectuează inspecția profundă a pachetelor la nivelul 7
▪ Detectează și previne atacurile
▪ Mult mai puternic decât firewall-urile de bază fără stat sau cu stare
▪ Se conectează continuu la resursele cloud pentru cele mai recente
informații despre amenințări o Sistem de detectare sau prevenire a
intruziunilor (IDS/IPS)
▪ IDS recunoaște atacurile prin semnături și anomalii
▪ IPS recunoaște și răspunde
▪ Gazdă sau dispozitive bazate pe rețea
[Link] 69
CompTIA Network+ (Note de
studiu)
[Link] 70
CompTIA Network+ (Note de
studiu)
DHCP
Server
DHCPDISCOVER
DHCPOFFER
DHCPREQUEST
DHCPACK
[Link] 71
CompTIA Network+ (Note de
studiu)
o Motor de conținut
▪ Dispozitive dedicate care îndeplinesc funcțiile de cache ale unui
proxy server
▪ Sunt mai eficiente decât un server proxy
▪ Denumit și Motoare de cache
[Link] 72
CompTIA Network+ (Note de
studiu)
o Comutări de conținut
▪ Distribuie cererile primite pe diferite servere din ferma de servere
▪ Cunoscuți și sub numele de Load Balancers
[Link] 73
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
[Link] 74
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
▪ Rețea de stocare (SAN)
• LAN specializat conceput pentru transfer/stocare de date
• Transferă date la nivel de bloc cu protocol special
• Fibre Channel (FC)
o Hardware cu destinație specială care oferă 1-
16 Gbps
[Link] 75
CompTIA Network+ (Note de
studiu)
• Fibre Channel over Ethernet (FCoE)
o Elimina necesitatea de hardware specializat
o Funcționează prin rețelele dumneavoastră Ethernet
• iSCSI (IP Small Computer System Interface)
o Cost mai mic, construit folosind switch-uri Ethernet
(<10 Gbps)
o Se bazează pe configurație care permite cadre jumbo în
rețea
o Infiniband (stocare virtualizată)
▪ Topologie de fabrică comutată pentru calcul de înaltă performanță
▪ Debit foarte mare (>600 Gbps) cu latență foarte scăzută (0,5 µsec)
▪ Conexiune directă sau comutată între servere și sisteme de stocare
o Firewall-uri și routere virtuale
▪ Pentru a vă virtualiza complet rețeaua, veți avea nevoie de un firewall și
un router
▪ Producătorii oferă versiuni virtualizate ale celor mai populare dispozitive
▪ Routerele și firewall-urile virtualizate oferă aceleași caracteristici ca și
omologii lor fizici
o Comutatoare virtuale
▪ Depășește problema ca toate serverele virtuale să fie pe un domeniu de
difuzare
▪ Controlul Layer 2 oferă VLAN-uri și trunchiuri
▪ Oferă calitatea serviciului și securitate
o Desktopuri virtuale
▪ Computerul desktop al utilizatorului este rulat în browser
▪ Folosit de pe web, laptop, tabletă sau telefon
▪ Mai ușor de securizat și de actualizat pentru administratori
[Link] 76
CompTIA Network+ (Note de
studiu)
[Link] 77
CompTIA Network+ (Note de
studiu)
[Link] 78
CompTIA Network+ (Note de
studiu)
o Infrastructură ca serviciu (IaaS)
▪ Permite externalizarea infrastructurii serverelor sau desktop-urilor către
un furnizor de servicii
▪ Găzduit în afara site-ului, la centrul de date al furnizorului de servicii, iar
clientul este facturat pentru utilizare
▪ Încărcat în funcție de ore, putere de procesare sau lățime de bandă
utilizată ca serviciile de utilități
▪ Exemple
• Servicii web Amazon (AWS)
• Azure de la Microsoft
o Software ca serviciu (SaaS)
▪ Utilizatorul interacționează cu o aplicație bazată pe web
▪ Detaliile despre cum funcționează sunt ascunse utilizatorilor
▪ Exemple:
• Google Docs
• Office 365
o Platforma ca serviciu (PaaS)
▪ Oferă o platformă de dezvoltare pentru companiile care dezvoltă aplicații
fără a avea nevoie de infrastructură
▪ Dion Training utilizează PaaS pentru cursurile noastre
▪ Exemple:
▪ Pivotal
• OpenShift
• Apprenda
[Link] 79
CompTIA Network+ (Note de
studiu)
• Funcționează ca un hub
▪ Conectează LAN cu fir și dispozitive fără fir în aceeași subrețea
▪ Toţi clienţii de pe un punct de acces sunt pe un singur domeniu de
[Link] 80
CompTIA Network+ (Note de
coliziune studiu)
o Router fără fir
▪ Dispozitiv gateway și stație de bază pentru ca dispozitivele wireless să
comunice între ele și să se conecteze la Internet
▪ Combină adesea multe funcții într-un singur dispozitiv:
[Link] 81
CompTIA Network+ (Note de
studiu)
• Punct de acces fără fir (WAP sau AP)
• Router
• Comutator
• Firewall
• Modem fibră, cablu sau DSL
Seturi de servicii WLAN
[Link] 82
CompTIA Network+ (Note de
Topologie de plasă
studiu)
▪ Nu poate folosi un control
centralizat
Plasarea AP
▪ Este necesară o planificare
atentă pentru a preveni
interferența AP-urilor
între ele și pentru a
menține în continuare aria
de acoperire dorită în ESS
▪ Acoperirea ar trebui să se suprapună
între punctele de acces pentru a
permite roaming neîntrerupt de la o
celulă la alta, dar nu poate folosi
frecvențe suprapuse
[Link] 83
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
o Plasare AP (2,4 Ghz)
▪ Celulele de acoperire care nu se
suprapun pentru banda de 2,4 GHz
ar trebui să aibă o suprapunere de
acoperire de 10% până la 15% în
zona de acoperire
Plasare AP (5 Ghz)
▪ Canalele identice trebuie separate de
cel puţin două celule în loc de
unu
l
Sondaje pe site
▪ Sondaj wireless pentru a determina
zonele de acoperire
[Link] 84
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
accesibilitatea sau o celulă fără fir
▪ Repeatorul wireless primește semnal
pe o antenă și îl repetă pe cealaltă
• Antene fără fir
o Antene
[Link] 85
CompTIA Network+ (Note de
studiu)
▪ Zonele de acoperire variază în funcție de tipul utilizat
▪ Majoritatea AP-urilor wireless SOHO au antene fixe
▪ AP-urile de clasă Enterprise acceptă diferite tipuri ▪ Factori în eficiența
antenei
• Distanţă
• Model de acoperire wireless
• Mediu (interior/exterior)
• Evitarea interferențelor cu alte AP-uri o Antenă omnidirecțională
• Frecvențe wireless
o Transmisii wireless cu spectru extins
▪ Spectrul de răspândire cu secvență directă (DSSS)
▪ Spectrul de răspândire cu salt de frecvență (FHSS)
▪ Multiplexare ortogonală prin diviziune în frecvență (OFDM)
▪ Doar DSS și OFDM sunt utilizate în mod obișnuit în rețelele WLAN de astăzi
o Direct-Sequence Spread Spectrum (DSSS)
[Link] 86
CompTIA Network+ (Note de
studiu)
▪ Modulează datele pe o gamă întreagă de frecvenţe folosind o serie de
semnale cunoscute sub numele de cipuri
▪ Mai susceptibil la interferența mediului
2,4 GHz
▪ Folosește întregul spectru de frecvență pentru a transmite
2,4835 GHz 2,5 GHz
o Frecvențe și canale
▪ Standardele IEEE 802.11 se diferențiază prin caracteristicile lor, cum ar fi
intervalul de frecvență utilizat:
• Banda de 2,4 GHz
o Interval de la 2,4 GHz la 2,5 GHz
• Banda de 5 GHz
o Gama de la 5,75 GHz la 5,875 GHz
▪ Fiecare bandă are frecvenţe (sau canale) specifice pentru a evita
suprapunerea altor semnale
▪ Canalele 1, 6 și 11 vor evita suprapunerea frecvențelor în banda de 2,4
GHz
[Link] 87
CompTIA Network+ (Note de
studiu)
o Standarde wireless 802.11
[Link] 88
▪ Standard original de securitate wireless 802.11
CompTIA Network+ (Note de
studiu)
[Link] 89
CompTIA Network+ (Note de
studiu)
• Pretins că este la fel de sigur ca rețelele cu fir
▪ Cheie de criptare pre-partajată de 40 de biți
• Actualizat la cheie pe 64 și 128 de biți în timp
▪ Utilizează vectorul de inițializare pe 24 de biți (IV)
• Trimis în text clar
▪ Brute Force Attack în câteva minute folosind AirCrack-ng și alte
instrumente
o Acces protejat Wi-Fi (WPA)
▪ S-a înlocuit WEP și punctele sale slabe
▪ Protocolul de integritate a cheii temporale (TKIP)
• Vector de inițializare pe 48 de biți (IV) în loc de IV pe 24 de biți
• Rivest Cipher 4 (RC4) folosit pentru criptare
▪ Utilizează verificarea integrității mesajelor (MIC)
• Confirmă că datele nu au fost modificate în tranzit
▪ Mod întreprindere WPA
• Utilizatorilor li se poate cere să se autentifice înainte de a
schimba cheile
• Cheile între client și AP sunt temporare
o Acces protejat Wi-Fi 2 (WPA2)
▪ Creat ca parte a standardului IEEE 802.11i
• Necesită criptare mai puternică și verificări de integritate
• Verificarea integrității prin CCMP
o Modul Counter cu protocolul codului de
autentificare a mesajelor de înlănțuire a blocurilor de cifrat
▪ Utilizează Advanced Encryption Standard (AES)
• cheie de 128 de biți sau mai mare
▪ Suportă două moduri
• Mod personal cu chei pre-partajate
• Modul Enterprise cu autentificare centralizată
o Sfaturi pentru examenul WiFi
[Link] 90
CompTIA Network+ (Note de
studiu)
o Crăpare de securitate WEP și WPA/WPA2
▪ Utilitarele pot captura pachete wireless și pot rula algoritmi matematici
pentru a determina cheia pre-partajată
o Autentificare de rețea 802.1x
▪ Fiecare utilizator wireless se autentifică cu propriile acreditări
▪ Folosit și în rețelele cu fir
o Protocolul de autentificare extensibil (EAP)
▪ Autentificarea efectuată folosind 802.1x
▪ EAP-FAST
• Autentificare flexibilă prin tunelare securizată
▪ EAP-MD5
▪ EAP-TLS
[Link] 91
CompTIA Network+ (Note de
studiu)
o Geofencing
▪ GPS sau RFID definesc limitele lumii reale
▪ Barierele pot fi active sau pasive
▪ Dispozitivul poate trimite alerte dacă părăsește zona
▪ Autentificarea în rețea o poate folosi pentru a determina accesul
o Dezactivați difuzarea SSID
▪ Configura un AP pentru a nu difuza numele rețelei LAN fără fir
▪ Problemă:
• Utilizatorii cunoscători pot găsi cu ușurință SSID-ul utilizând
instrumente de sniffing fără fir
o Rogue Access Point
▪ Utilizatorii rău intenționați au configurat un AP pentru a atrage utilizatorii
legitimi să se conecteze la AP
▪ Utilizatorii rău intenționați pot captura apoi toate pachetele (date) care
trec prin
punct de acces necinstite
[Link] 92
CompTIA Network+ (Note de
studiu)
Adresarea IP
• Adresare IPv4
o Adresare Internet Protocol Version 4 (IPv4).
▪ Scris cu notație zecimală punctată
• [Link]
• [Link]
▪ Fiecare adresă IPv4 este împărțită în 4 numere separate și împărțită prin
puncte
▪ Fiecare dintre aceste diviziuni sunt octeți de apel datorită faptului că au 8
biți alocați
▪ Lungime de 32 de biți
o Adresare IPv4
▪ Adresa IPv4 este împărțită în porțiuni de rețea și gazdă
▪ Masca de subrețea definește porțiunea de rețea
• Porțiunea de rețea dacă este 1 binar
• Porțiunea gazdă dacă este binar 0
Adresă IP (în
192 168 1 4
zecimală)
adresa IP 11000000 10101000 00000001 00000100
Masca de 255 255 255 0
subrețea
Masca de 11111111 11111111 11111111 00000000
subrețea Biți de rețea Biți de rețea Biți de rețea Biți gazdă
o Clase de adrese IP
▪ Mască de subrețea implicită atribuită de primul octet
• Măști de clasă dacă utilizați mască de subrețea implicită ▪
Definește clasa de adresă IP
Clasa de Valoare în Mască de clasă Mască de clasă
adresă primul octet (zecimală (notație de prefix)
Clasa A 1 -126 punctată)
[Link] 18
Clasa B 128-191 [Link] /16
[Link] 93
CompTIA Network+ (Note de
studiu)
▪ IP-urile publice trebuie achiziționate înainte de utilizare prin intermediul
furnizorului dumneavoastră de servicii de internet
[Link] 94
CompTIA Network+ (Note de
studiu)
o IP-uri private
▪ IP-urile private pot fi folosite de oricine
▪ Nu poate fi rutată în afara rețelei locale
▪ Network Address Translation (NAT) permite rutarea IP-urilor private printr-
un IP public
o IP-uri specializate
▪ Adrese loopback (interval [Link])
• Se referă la dispozitivul în sine și este folosit pentru testare
• Cel mai frecvent folosit ca [Link]
▪ Adrese IP private automate (APIPA)
• Alocat dinamic de sistemul de operare atunci când serverul DHCP
nu este disponibil și adresa nu este atribuită manual
• Interval de [Link]
Descriere Clasa de Implicit
adresă Interval de adrese Masca de
subrețea
Loopback Clasa A [Link]-[Link] [Link]
APIPA Clasa B [Link]-[Link] [Link]
Intervalele speciale de adrese nu au fost niciodată atribuite de un administrator sau de un server DHCP o Identificarea
rețelei și a gazdelor în IPv4
• Exemplu de adresă de rețea de clasă A:
• Adresă IP:[l1 <56.20.33 |
Mască de subrețea: [Link]
[Link] 95
CompTIA Network+ (Note de
studiu)
• Datele se deplasează de la un singur dispozitiv sursă la un singur
dispozitiv destinație
[Link] 96
CompTIA Network+ (Note de
studiu)
10,0.1,3
Multicast
▪ Difuzare
• Datele circulă de la un singur dispozitiv sursă către toate
dispozitivele dintr-o rețea de destinație
[Link] 97
CompTIA Network+ (Note de
studiu)
• Mai puțin confuz
[Link] 98
CompTIA Network+ (Note de
studiu)
o Adresă IP privată automată (APIPA)
▪ Folosit atunci când dispozitivul nu are o
adresă IP statică și nu poate ajunge la un
server DHCP
▪ Permite unui dispozitiv de rețea să-și
atribuie automat o adresă IP din rețeaua
[Link]/16
▪ Proiectat pentru a permite configurarea
rapidă a unei rețele LAN fără a fi nevoie
de DHCP
▪ Nerutabil, dar permite conectivitate la
rețea în interiorul subrețelei locale
o Configurație zero (Zeroconf)
▪ Tehnologie mai nouă bazată pe APIPA care oferă:
• Atribuirea adreselor IP locale de legătură
o IP non-routable utilizabilă numai pe subrețeaua locală
• Rezolvarea numelor computerelor în adrese IP fără a fi nevoie de
server DNS în rețeaua locală
o mDNS - Multicast Domain Name Server
• Localizarea serviciilor de rețea
o Oferă protocoale de descoperire a serviciilor
▪ Service Location Protocol (SLP)
▪ Protocolul de descoperire a serviciului simplu de la
Microsoft
(SSDP)
▪ Descoperirea serviciului bazată pe DNS (DNS-SD) de
la Apple
• Matematică pe calculator
o Matematică pe calculator
▪ Oamenii numără folosind numere de bază 10
• zecimale
• 0, 1, 2, 3, 4, 5, 6, 7, 8, 9, …
▪ Calculatoarele și rețelele nu înțeleg numerele zecimale în mod nativ
▪ Procesați numere folosind numere de bază 2
• Binar
• 0, 1, 10, 11, …
o Conversia binar în zecimal
▪ Utilizați tabelul pentru a converti din binar în zecimal
▪ Fiecare număr este un factor de 2
▪ Începând din dreapta și mergând spre stânga
[Link] 99
CompTIA Network+ (Note de
studiu)
[Link] 100
CompTIA Network+ (Note de
studiu)
Convertiți 01101011
în zecimal
128 64 32 16 8 4 2 1
(27) (26) (25) (24) (23) (22) (21) (2°)
Convertiți 10010100
în zecimal
128 64 32 16 8 4 1
eu 128 1 64 16 8 4 1I
_(27) _(29 32 (2=) _(24) _(23) _(22) 2 (21) _(20)
[Link] 101
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
[Link] 102
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
• Porturi și protocoale 34
o Protocolul de transfer de fișiere FTP (Port 20, 21) 34
o Trivial File Transfer TFTP (Port 69) 36
o Aplicație de poștă Internet IMAP (Port 143) 37
o LDAP Secure LDAPS (Port 636) 39
Distribuție media și cabluri 41
• Media (Cupru) 41
o Tipuri de media 41
o Cabluri coaxiale 41
o Pereche răsucită ecranată (STP) 43
o Cabluri patch-uri drepte 44
o Conectori SC specializati 47
• Transceiver 48
o Cabluri de cupru vs fibră optică 48
o Exemplu de distribuție prin cablu 51
Fundamentele Ethernet 52
• Fundamentele Ethernet 52
o Fundamentele Ethernet 52
(p (p (p doe 54
99 aae 54
o Domenii de coliziune 54
Router Comutator 56
o Hub 57
o Domenii de coliziune 57
o Poduri 57
o Comutator 58
o Router 60
• Caracteristici suplimentare Ethernet 63
[Link] 103
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
[Link] 104
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
[Link] 105
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
[Link] 106
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
o Metrici 143
PC2 se alătură traficului multicast prin trimiterea „mesajului de alăturare” către
gateway-ul său implicit 149
• PIM Dens Mode: Inundare 151
• PIM Dens Mode: Tăiere 151
• PIM Dense Mode: După tăiere 151
• Mod rar PIM: arbore de distribuție partajat 151
Rețele extinse 153
• Rețele WAN (Wide Area Networks) 153
o Rețele WAN (Wide Area Networks) 153
o Conexiune cu comutare de circuite 153
o Conexiune cu comutare de pachete 153
o Media fizică WAN 154
o Metro Ethernet 156
o CHAP și MS-CHAP 158
o PPP peste Ethernet (PPPoE) 158
o Circuite virtuale ATM 163
Securitatea rețelei 166
• Triada CIA 166
o Fundamentele securității rețelei 166
Confidențialitate cu HTTPS 168
o Omul din mijloc 173
o Deturnarea sesiunii 174
o TCP SYN Flood 175
o Mediul fizic 177
o Oale cu miere și plase cu miere 181
• Politici de securitate 181
o Politica de securitate 181
[Link] 107
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
[Link] 108
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
49 00110001
Verifică-ți răspunsul:
[Link] 109
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
• Subrețea
o Subrețea
▪ Măștile de subrețea standard sunt rareori alegerea optimă pentru
dimensiunea unei subrețea
▪ Subrețelele pot fi modificate folosind măști de subrețea pentru a crea
rețele mai bine acoperite
▪ Crearea unei subrețele implică împrumutarea de biți din porțiunea gazdă
inițială și adăugarea acestora la porțiunea de rețea
o Scopul subrețelelor
▪ Utilizarea mai eficientă a adreselor IP decât cea implicită de clasă
▪ Permite separarea rețelelor pentru securitate
▪ Permite controlul lățimii de bandă
[Link] 110
CompTIA Network+ (Note de
studiu)
o Măști de subrețea
o Formule de subrețea
• Numărul de subrețele create = 2s,
unde s este numărul de biți împrumutați
[Link] 111
CompTIA Network+ (Note de
studiu)
o Calcularea numărului de subrețele
[Link]/26
25=22=4,
ceea ce înseamnă că există patru subrețele
create
[Link] [Link] [Link] [Link]
la la la la
[Link] [Link] [Link] [Link]
________________192.168.1.0/24(256 IP-uri)_________________
o Listarea subrețelelor
• S-au creat 4 subrețele a câte 62 de IP-uri utilizabile fiecare
• ID de rețea (Primul IP) • Difuzare (Ultimul IP) 0, 64, 128, 192 63, 127, 191, 255
[Link] [Link] [Link] [Link]
%
la la la la
[Link] [Link] [Link] [Link]
[Link]/24(256 IP-uri) O
[Link] 112
CompTIA Network+ (Note de
Rutare interdomeniu
studiu)fără clasă (CIDR)
▪ În loc să facă publicitate mai multor rute
individuale, rutele pot fi rezumate și anunțate ca
o singură rută
o ▪ Folosit pentru a rezuma rețelele învecinate
• Agregare rută numită
o Sfat pentru
examenul de
subrețea
[Link] 113
CompTIA Network+ (Note de
• Practică de subrețea studiu)
Sunteți administratorul de rețea pentru [Link]. Am decis să găsim
o Subrețea filială mică în alt oraș. Pentru a susține noua locație, va trebui să subrețea
intervalul de adrese IP private care ți-a fost oferit în mai multe rețele mai mici
Practica #1 pentru a deservi fiecare departament.
Noua CIDR # Subrețele # IP-uri locație a biroului i s-a atribuit intervalul [Link]/24.
/30 64 4
Când /29 32 8 configurați noua rețea, trebuie să configurați subrețele separate pentru
/28 16 16 fiecare departament din noul birou. Ar trebui să alocați adresele folosind
/27 8 32 notația CIDR și să furnizați fiecărui departament numărul minim de
adrese IP care le vor satisface nevoile.
/26 4 64
/25 2 128 Departamentele din noua locație vor necesita acest număr de computere
în subrețelele lor:
54-IT
32 - Instructori
5 - Vânzări
3 - Administrativ
X - Nefolosit
•
Subrețea Când este complet, rezumați IP-urile disponibile rămase în propria lor
Practica #1 subrețea folosind notația CIDR.
CIDR # Subrețele # IP-uri
/30 64 4
• Dacă ați memorat tabelul, această problemă devine destul de simplă.
/29 32 8
/28 16 16
• În primul rând, rotunjim numerele departamentelor noastre la următorul cel
mai /27 8 32 mare multiplu de 2. Rețineți, numerele furnizate sunt pentru computere,
mai /26 4 64 trebuie să adăugăm 2 IP-uri pentru a ține cont de rețea și IP-urile de
difuzare:
/25 2 128
/30 64 4 ul 1
/29 32 8
/28 16 16
/27 8 32
/26 4 64
/25 2 128
54-IT
32- Instructori
5-Vânzări
3-Administrativ
X-Nefolosit
[Link] 114
CompTIA Network+ (Note de
studiu)
Câte adrese IP atribuibile există în această rețea?
Subrețea [Link]/27
Practica #2
Câte adrese IP atribuibile există în această rețea?
Subrețea
CIDR Subnets
it #IP-uri
Practica
/30 64
#2 4 • 30
/29 32 8
CIDR
/28 # Subrețele
16
#IP-uri
16
• 32
/30
/27 64
8
14
32
•• 14
30
/29
/26
32
4 64
8 •• 64
32
/28 16 16
/25
727 8
2 128
32
• 14
/26 4 64 • 64
/25 2 128
[Link]/27
Câte adrese IP atribuibile există în această rețea?
Subrețea [Link]/28
Practica #3
1 CIDR # Subrețele # IP-uri
1
/3O 64
1
4
30
/29 32 8 16
/28 16 16 14
/27 8 32
64
/26 4 64
/25 2 128
Câte adrese IP atribuibile există în această rețea?
Subrețea [Link]/28
Practica #3
CIDR # Subrețele 1 # IP-
/30 64 uri
4
/29 32 8
/28 16 16
/27 8 32
/26 4 64
16 IP-uri utilizabile - IP de rețea - IP de difuzare
/25 2 128 = 16-1-1
= 16-2
= 14
[Link] 115
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
• Adrese IPv6
o Internet Protocol Versiunea 6 (IPv6)
▪ În esență, am rămas fără adrese IPv4 din cauza proliferării dispozitivelor
conectate în rețea
▪ Adresarea IPv6 oferă suficiente adrese IP pentru generațiile viitoare
▪ Suficiente adrese IPv6 pentru fiecare persoană de pe planetă (5 x 1028)
IPv4 = 232 = 4,2 miliarde de adrese
IPv6 = 2128 = 340 de undecilioane de adrese
▪ Dacă sunteți curios, IPv5 a fost un protocol experimental care a fost
abandonat, deși unele dintre conceptele sale au fost încorporate în alte
protocoale
o Beneficii IPv6
▪ Fără emisiuni
▪ Fără fragmentare
• Efectuează descoperirea MTU (unități de transmisie maximă)
pentru fiecare sesiune
▪ Poate coexista cu IPv4 în timpul tranziției
• Stivă duală (rulați IPv4 și IPv6 simultan)
• IPv6 peste IPv4 (tunnel peste IPv4)
▪ Antet simplificat
• 5 câmpuri în loc de 12 câmpuri
o Anteturi (IPv4 și IPv6)
[Link] 116
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
▪ Adrese unicast rutabile la nivel global
• Începe cu 2000 până la 3999
▪ Link-adresă locală
• Începe cu FE80
▪ Adrese multicast
• Începe cu FF
o Aveți nevoie de DHCP pentru IPv6?
▪ IPv6 utilizează configurarea automată pentru a descoperi rețeaua curentă
și își selectează propriul ID gazdă pe baza MAC-ului său folosind procesul
EUI64
▪ Dacă doriți să utilizați în continuare DHCP, există un protocol DHCPv6
▪ IPv6 utilizează protocolul de descoperire a vecinilor (NDP) pentru a afla
adresele de nivel 2 din rețea
o Protocolul de descoperire a vecinilor (NDP)
▪ Folosit pentru a învăța adrese de nivel 2 în rețea
▪ Solicitare router
• Gazdele trimit mesaje pentru a localiza routerele pe link
▪ Publicitate router
• Routerul își anunță prezența periodic și ca răspuns la solicitare
▪ Solicitarea vecinilor
• Folosit de noduri pentru a determina adresele stratului de
legătură
▪ Publicitate pentru vecini
• Folosit de noduri pentru a răspunde la mesajele de solicitare
▪ Redirecționare
•bune
Routere care informează gazda despre routere de prim-hop mai
• Fluxuri de date IPv6
o Fluxuri de date IPv6
▪ Trei metode de flux de date, cum ar fi IPv4
• Unicast
• Multicast
• Anycast (nou pentru IPv6)
o Unicast
▪ Datele se deplasează de la un singur dispozitiv sursă la un singur dispozitiv
destinație
[Link] 117
CompTIA Network+ (Note de
studiu)
o Multicast
▪ Datele se deplasează de la un singur dispozitiv sursă la mai multe
dispozitive de destinație (dar specifice).
o Anycast
▪ Conceput pentru a permite unei gazde să inițieze actualizarea eficientă a
tabelelor de router pentru un grup de gazde
▪ IPv6 poate determina care gazdă gateway este cea mai apropiată și
trimite pachetele către acea gazdă ca și cum ar fi o comunicare unicast
▪ Acea gazdă poate transmite oricând către o altă gazdă din grup până când
toate tabelele de rutare sunt actualizate
▪ Datele se deplasează de la un singur dispozitiv sursă la cel mai apropiat
dispozitiv de mai multe (dar specifice) dispozitive de destinație
[Link] 118
CompTIA Network+ (Note de
studiu)
[Link] 119
CompTIA Network+ (Note de
studiu)
Dirijare
• Fundamentele de rutare
o Noțiuni fundamentale de rutare
▪ Traficul este direcţionat către fluxul între subreţele
▪ Fiecare subrețea este propriul domeniu de difuzare
▪ Routerele sunt dispozitivele de nivel 3 care separă domeniile de
o Proces de rutare
de bază
[Link] 120
CompTIA Network+ (Note de
Routerul 1 primește cadrul de date de la PC1 și se uită la antetul IP
studiu)
. Determină cea mai bună cale uitându-se la routingtable
, scade TTL cu 1 și transmite cadrul
de date prin Serial 1/1 (cea mai bună rută).
[Link] 121
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
• Tabele de rutare
o Deciziile de rutare
▪ Maparea Layer 3 la Layer 2
• Routerul utilizează cache-urile ARP pentru a mapa o adresă IP la o
anumită adresă MAC
▪ Luați decizii de redirecționare a pachetelor pe baza tabelelor lor interne de
rutare
o Tabele de rutare
▪ Tabel păstrat de router pentru a ajuta la determinarea rutei care se
potrivește cel mai bine pentru rețea
▪ O intrare de rută cu cel mai lung prefix este cea mai specifică rețea
▪ [Link]/24 mai specific decât [Link]/8
[Link] 122
CompTIA Network+ (Note de
studiu)
o Rute conectate direct
Un router știe cum să ajungă la o destinație deoarece are o interfață care participă direct la o rețea.
o Rute statice
Un router știe cum să ajungă la o destinație deoarece ruta a fost configurată static (manual) de către un administrator.
O rută statică implicită este o rută specială care afirmă: „Dacă traficul nu este destinat
unei rețele aflate în prezent în tabelul de rutare, trimiteți acel trafic pe
această interfață (cum ar fi Serial 1/1 a Router-ului 1).
[Link] 123
CompTIA Network+ (Note de
studiu)
o Bucle de rutare
[Link]/24 deci/o
Metr
1 [Link]/24 deci/o 2
[Link]/24 deci/o 0 [Link]/24 deci/o 1
[Link]/24 SO/1 [Link]/24 S 0/1 0
[Link]/24 S0/1
0
1 [Link]/24 E 0/1 0
[Link] 124
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
R2 RoutingTable R3 RoutingTable
Reţea Interfață Metric Reţea Interfață Metric
[Link]/24 deci/o 1 [Link]/24 S0/0 2
[Link]/24 S0/0 0 [Link]/24 S0/0 1
[Link]/24 S0/1 0 [Link]/24 S 0/1 0
e 0
1
[Link]/24 S0/1 1 [Link]/24
Eon
[Link]/24 S0/1 3 u [Link]/24
O___
S 0/0 2
.iar ciclul continuă, provocând . : [Link]/24 Număr de
o buclă de rutare până când %
atât de mare încât nimeni nu va folosi acel traseu.
• Protocoale de rutare
o Protocoale de rutare internă și exterioară
▪ Protocoale de gateway interior (IGP)
•
Funcționează în cadrul unui sistem autonom
▪ Protocoale de gateway exterior (EGP)
•
Operat între sisteme autonome
[Link] 125
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
[Link] 127
CompTIA Network+ (Note de
studiu)
Sursa de informații de
rutare Distanța Administrativă
0
Rețea conectată direct
1
Rețea configurată static
EIGRP 90
OSPF 110
RIP 120
EIGRP extern 170
o Metrici
▪ Dacă un protocol de rutare cunoaște mai multe căi pentru a ajunge la o
rețea, cum își alege calea?
• Metricurile sunt valorile atribuite unei rute
• Valorile inferioare sunt preferate valorilor superioare
▪ Valori calculate diferit pentru fiecare protocol (RIP, OSPF, IS-IS, EIGRP și
BGP)
• Număr de hop
• Lățimea de bandă
• Fiabilitate
• Întârziere
•
Alte valori
o Rezumatul
protocolului de rutare
Protocol de rutare Abreviere Tip
Interior/
Exterior
[Link] 128
CompTIA Network+ (Note de
studiu)
de rutare prin redistribuirea rutei. Acest lucru permite unui router să participe la OSPF
pe o interfață și EIGRP pe o altă interfață. Routerul poate
traduce dintr-un protocol pentru redistribuire ca celălalt protocol.
• Traducere adrese (NAT & PAT) o Traducere adrese
[Link] 129
CompTIA Network+ (Note de
studiu)
▪ Network Address Translation (NAT) este utilizat pentru a conserva oferta
limitată de adrese IPv4
▪ NAT traduce adrese IP private în adrese IP publice pentru rutare prin
rețele publice
▪ Port Address Translation (PAT) este o variație a traducerii adreselor care
utilizează numere de port în loc de adrese IP pentru traducere
o Tipuri de traducere de adrese
▪ NAT dinamic (DNAT)
• Adresele IP atribuite automat dintr-un pool
• Traduceri unu-la-unu
▪ NAT static (SNAT)
• Adresele IP atribuite manual
• Traduceri unu-la-unu
▪ Traducere adrese de port (PAT)
• Mai multe adrese IP private partajează un IP public
• Traducere multi-la-unu
• Frecvent în rețelele mici
o Numele adreselor IP NAT
▪ În interiorul local
• Adresă IP privată care face referire la un dispozitiv interior
▪ În interiorul global
• Adresă IP publică care face referire la un dispozitiv interior
▪ În afara localului
• Adresă IP privată care face referire la un dispozitiv extern
▪ În afara globală
• Adresă IP publică care face referire la un dispozitiv extern
o Cum funcționează NAT
[Link] 130
CompTIA Network+ (Note de
studiu)
o Cum
[Link] 131
CompTIA Network+ (Note de
studiu)
o Apelat multicast specific sursei (SSM)
o Permite mai multe fluxuri video să fie transmisă multiplu
[Link] 132
CompTIA Network+ (Note de
studiu)
Server
[Link] [Link]
MCI: 239,2.1.3
Routerul își amintește că PC2 face acum Routerul redirecționează traficul pentru
parte din [Link] către PC2 și îl
Multicast Group 1 blochează să ajungă la alți clienți
• Protocol Independent Multicast (PIM)
o Direcționează traficul multicast între routerele compatibile cu multicast
o Protocolul de rutare multicast formează un arbore de distribuție multicast
o Moduri
▪ PIM Dense Mode (PIM-DM)
•Utilizează comportamentul periodic la inundații și tăieturi pentru
a forma arborele de distribuție optimă
•Provoacă un impact negativ asupra performanței rețelei
•Rareori folosit în rețelele moderne
▪ Mod rar PIM (PIM-SM)
[Link] 133
CompTIA Network+ (Note de
studiu)
• Folosește inițial un arbore de distribuție partajat, care poate fi
suboptim, dar...
• În cele din urmă creează un arbore de distribuție optim prin
comutarea arborelui cu calea cea mai scurtă (SPT).
[Link] 134
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
• PIM Dens Mode: Inundare
o Utilizează arborele de distribuție sursă
(SDT) pentru a forma o cale optimă între
routerul sursă și routerul lap-hop. Înainte
de a se forma calea optimă, întreaga rețea
este inițial inundată și consumă lățime de
bandă inutilă.
[Link] 135
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
comutării celui mai scurt arbore de cale (SPT).
[Link] 136
CompTIA Network+ (Note de
studiu)
Rețele extinse
• Rețele WAN (Wide Area Networks)
o Rețele WAN (Wide Area Networks)
▪ La începutul anilor 1990, ghidurile de proiectare a rețelelor de
calculatoare au invocat în mod obișnuit principiul Pareto (regula 80-20)
▪ Conceptul este că 80% din trafic rămâne pe LAN, în timp ce doar 20% din
trafic merge către WAN
▪ În prezent, majoritatea traficului de rețea părăsește rețeaua LAN și circulă
prin WAN
o Tipuri de conexiune WAN
▪ Linie închiriată dedicată
▪ Conexiune cu comutare de circuit
▪ Conexiune cu comutare de pachete
o Linie dedicată închiriată
▪ Conexiune logică care conectează două site-uri prin sediul unui furnizor de
servicii sau sediul central al companiei de telefonie
▪ Mai scump decât alte tehnologii WAN din cauza unui client
nu împarte lățimea de bandă cu alți clienți
[Link] 137
CompTIA Network+ (Note de
studiu)
[Link] 138
CompTIA Network+ (Note de
studiu)
•
Implementarea variază
de la țară la țară în funcție de frecvențe
• Tehnologii WAN (Partea 1)
o Linie dedicată închiriată
▪ Conexiune punct la punct între două site-uri
• Toată lățimea de bandă online este disponibilă tot timpul
▪ Circuitele digitale sunt măsurate în canale de 64 kbps numite Digital Signal
0 (DS0)
▪ Unitatea de servicii de canal / Unitatea de servicii de date (CSU/DSU)
termină semnalele digitale la locația clientului
▪ Circuitele digitale comune includ
Circuitele T1, E1, T3 și E3
o Exemple de niveluri de semnal digital
Numărul de
Nivelul
Purtător T1 Numărul de Viteză
semnalului
Semnale canale vocale
o Metro Ethernet
▪ Furnizorii de servicii încep să ofere interfețe Ethernet clienților lor
▪ Mai puțin costisitoare și mai comune decât porturile seriale specializate
utilizate într-un CSU/DSU
▪ Tehnologia folosită de furnizorul de servicii este ascunsă clienților și
trebuie doar să conecteze routerul rețelei lor la un Smart Jack
o Protocol punct la punct (PPP)
▪ Protocolul de nivel 2 utilizat în mod obișnuit pe liniile dedicate închiriate
pentru a transmite simultan mai multe protocoale de nivel 3 (IP, IPX)
▪ Fiecare protocol de control de nivel 3 rulează o instanță a protocolului de
control al legăturii (LCP) al PPP
• Interfață multilink
o Permite conectarea mai multor conexiuni fizice într-o
interfață logică
• Detectare legătură în buclă
o Bucla de strat 2 poate fi detectată și prevenită
• Detectarea erorilor
o Cadrele care conțin erori pot fi detectate și eliminate
• Autentificare
[Link] 139
CompTIA Network+ (Note de
studiu)
o Dispozitivul de la un alt capăt poate autentifica legătura
o Metode de autentificare PPP
▪ Protocolul de autentificare a parolei (PAP)
▪ Protocolul de autentificare Challenge-Handshake (CHAP)
▪ Microsoft Challenge-Handshake Authentication Protocol (MS-CHAP) o
Password Authentication Protocol (PAP)
▪ Efectuează autentificare unidirecțională între client și server
▪ Acreditările trimise în text clar
o CHAP și MS-CHAP
▪ CAP
•
Protocolul de autentificare Challenge-Handshake
•
Efectuează autentificare unidirecțională folosind o strângere de
mână în trei căi
•
Acreditările sunt hashing înainte de transmitere
▪ MS-CAP
•
Protocolul de autentificare Microsoft Challenge-Handshake
•
Versiunea îmbunătățită de Microsoft a CHAP, include
autentificare bidirecțională
(DSLAM) Router
[Link] 140
CompTIA Network+ (Note de
studiu)
▪ DSL simetric (SDSL)
• Distanța maximă până la DSLAM: 12.000 de picioare
• Nu există voce și date simultane pe aceeași linie
• În aval: 1,168 Mbps
• în amonte: 1.168 Mbps
▪ DSL cu rată de biți foarte mare (VDSL)
• Distanța maximă până la DSLAM: 4.000 de picioare
• În aval: Până la 52 Mbps
• în amonte: Până la 12 Mbps
• Tehnologii WAN (Partea 2)
o Modemuri prin cablu
▪ Rețeaua de distribuție Hybrid Fiber-Coax (HFC) este o infrastructură de
televiziune prin cablu care conține atât cabluri coaxiale, cât și fibră
optică.
▪ Intervalele de frecvență specifice sunt utilizate pentru transmisia de date în
amonte și în aval, așa cum este determinat de specificația interfeței de
serviciu de date prin cablu (DOCSIS)
• În amonte (5 MHz până la 42 MHz)
• În aval (50 MHz până la 860 MHz)
▪ Transmite și recepționează prin infrastructura de televiziune prin cablu
o Modemuri prin satelit
▪ Folosit în locații îndepărtate, rurale sau deconectate, unde alte conexiuni
nu sunt disponibile
▪ Oferă viteze relativ rapide, cum ar fi un modem DSL, dar conțin limite
reduse de utilizare a lățimii de bandă și percepe costuri mari pentru
utilizarea peste limita
▪ Probleme potențiale cu comunicațiile prin satelit:
• Întârzieri - Timp până la satelit și înapoi (> 1 secundă)
• Conditii meteo
o Furtunile și zăpada pot cauza pierderea conectivității între
satelit și receptor
o Serviciu telefonic vechi simplu (POTS)
▪ Rețeaua de telefonie publică comutată (PSTN) este formată din operatori
de telefonie din întreaga lume
▪ Conexiunile analogice (voce și/sau date) care utilizează PSTN sunt numite
conexiuni POTS
▪ Modemurile dial-up au o lățime de bandă maximă de 53,3 kbps deoarece
pot accesa doar un canal de 64 kbps la un moment dat
o Rețea digitală cu servicii integrate (ISDN)
▪ Suportă mai multe canale B (Bearer) de 64 kbps
▪ Tehnologie mai veche concepută pentru a transporta voce, video sau date
pe canalele B
[Link] 141
CompTIA Network+ (Note de
studiu)
TDION
TREN
[Link] 142
CompTIA Network+ (Note de
studiu)
o Circuite virtuale ATM
▪ Interfață utilizator-rețea (UNI)
• Folosit pentru conectarea comutatoarelor și punctelor terminale ATM
▪ Interfață Network-Node (NNI)
[Link] 143
CompTIA Network+ (Note de
studiu)
[Link] 144
CompTIA Network+ (Note de
studiu)
[Link] 145
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
Securitatea rețelei
• Triada CIA
o Fundamentele securității rețelei
▪ Rețelele depind din ce în ce mai mult de interconectarea cu alte rețele
▪ Riscurile există nu doar pe internetul neîncrezat, ci și în rețelele proprii ale
organizației și trebuie reduse la minimum sau eliminate
▪ Înțelegerea diferitelor amenințări cu care se confruntă rețelele noastre
este importantă pentru a apăra cel mai bine rețeaua împotriva atacurilor
cibernetice cu care se confruntă în mod constant
o Obiectivele de securitate a rețelei
▪ Denumită în mod obișnuit Triada CIA
• Confidențialitate
• Integritate
• Disponibilitate
o Confidențialitate
▪ Păstrarea datelor private și în siguranță
• Criptare
• Autentificare pentru accesarea resurselor
▪ Criptarea asigură că datele pot fi citite (decodificate) numai de către
destinatarul vizat
• Criptare simetrică
• Criptare asimetrică
o Criptare simetrică (confidențialitate)
▪ Atât expeditorul cât și destinatarul folosesc aceeași cheie
▪ DES (Standard de criptare a datelor)
• Dezvoltat la mijlocul anilor 1970
• cheie pe 56 de biți
• Folosit de SNMPv3
• Considerat slab astăzi
▪ 3DES (trilu DES)
• Utilizează trei chei pe 56 de biți (în total 168 de biți)
• Criptați, decriptați, criptați
▪ AES (Advanced Encryption Standard)
• Standard de criptare simetrică preferat
• Folosit de WPA2
• Disponibil în chei de 128 de biți, 192 de biți și 256 de biți
[Link] 146
CompTIA Network+ (Note de
studiu)
▪ Expeditorul și destinatarul folosesc aceeași cheie pentru a cripta și
decripta
mesaje
Cheie secretă
partajată
Confidențialitate cu HTTPS
▪ Utilizează mesaje criptate asimetric pentru a transfera o cheie simetrică
[Link] 147
CompTIA Network+ (Note de
studiu)
(3) Cheia de criptare a sesiunii trimisă către
servercrypted folosind cheia publică a serverului
Integritate
▪ Se asigură că datele nu au fost modificate în tranzit
▪ Verifică sursa din care provine traficul
▪ Încălcări de integritate
• Deformarea unei pagini web corporative
[Link] 148
CompTIA Network+ (Note de
studiu)
•Modificarea unei tranzacții de comerț electronic
•Modificarea înregistrărilor financiare stocate electronic
o Hashing (integritate)
▪ Expeditorul rulează șir de date prin algoritm
•Rezultatul este un hash sau hash digest
▪ Datele și hash-ul lor sunt trimise la destinatar
▪ Receptorul rulează datele primite prin același algoritm și obține un hash
▪ Sunt comparate două hashe-uri
•Dacă la fel, datele nu au fost modificate
o Algoritmi de hashing (integritate)
Jason (MD5) 472d46cb829018f9
▪ Rezumat mesaj 5 (MD5) dbd.65fb847 9a49bb
•Rezumat hash pe 128 de biți
[Link] 149
CompTIA Network+ (Note de
studiu)
[Link] 150
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
o Omul din mijloc
[Link] 151
CompTIA Network+ (Note de
studiu)
o Deturnarea sesiunii
▪ Atacatorul ghicește ID-ul sesiunii pentru o sesiune web, permițându-i să
preia sesiunea deja autorizată a clientului
o Rețele bot
Robot software care se află pe un computer compromis
Colecția de computere (numite zombi) poate fi controlată de un server
la distanță pentru a efectua diverse atacuri/funcții pentru criminali
• Atacurile de securitate în rețea (Partea 2)
o Atacurile asupra disponibilității
▪ Atacul variază foarte mult de la consumarea resurselor serverului până la
deteriorarea fizică a sistemului
Refuzarea serviciului (DoS)
Refuzarea serviciului distribuit (DDoS)
TCP SYN inundație
Buffer overflow
Atacurile ICMP (Smurf)
Atacurile UDP (Fraggle)
Ping al morții
Tulburări electrice
Atacurile la mediul fizic
o Refuzarea serviciului
▪ Inundează în mod continuu sistemul victimei cu solicitări de servicii
și determină ca sistemul să rămână fără memorie și să se
[Link] 152
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
o Perturbare
electrică
▪ Lansat prin întreruperea sau interferarea cu serviciul electric disponibil unui
sistem
▪ Sursa de alimentare neîntreruptă (UPS), conditionatoarele de linie și
generatorul de rezervă pot ajuta la combaterea acestor amenințări
▪ Exemple
• Spiri de putere
• Supratensiuni electrice
• Defecțiuni de alimentare
[Link] 153
CompTIA Network+ (Note de
studiu)
• Pene de curent
• Scăderea puterii
• întrerupere
[Link] 154
CompTIA Network+ (Note de
studiu)
o Mediul fizic
▪ Echipamentele de calcul pot fi deteriorate prin influenţarea mediului
fizic
• Temperatură
o Atacatorul deranjează HVAC pentru a vă supraîncălzi
sistemele
• Umiditate
o Creați un nivel ridicat de umiditate/umiditate
• Gaz
o Injectați gaz într-un mediu care s-ar putea aprinde
▪ Amenințările sunt în general atenuate prin restricții fizice, acreditări de
acces și monitorizare vizuală
• Atacurile de securitate în rețea (Partea 3)
o Alte atacuri de luat în considerare
▪ Ameninţări interne
▪ Phishing
▪ Ransomware
▪ Bombe logice
▪ Deautentificare
▪ VLAN Hopping
o Amenințări interne
▪ Angajații sau alți insider de încredere care își folosesc accesul la rețea
pentru a dăuna companiei
o Bombă logică
▪ Tip specific de malware care este legat de un timp sau de un eveniment
logic
o Phishing
▪ Atacatorii trimit e-mail pentru a determina un utilizator să facă clic pe
link
o Ransomware
▪ Atacatorii câștigă controlul asupra fișierelor dvs., le criptează și le rețin
pentru o răscumpărare
o Deautentificare
▪ Atacatorul trimite un cadru de deautentificare unei victime pentru a o
deconecta de la rețea
▪ Folosit adesea în atacurile de hacking fără fir
o VLAN Hopping
▪ Atacatorul se conectează fizic la un alt port de comutare pentru a
accesa un alt VLAN
▪ Alocarea manuală a porturilor de comutare și utilizarea NAC poate
ajuta la prevenirea acestui lucru
• Protejarea rețelei
[Link] 155
o Protejarea rețelei
CompTIA
▪ Pentru a apăra cu succes o utilizare aNetwork+ (Note
atacurilor de rețea de
studiu)
[Link] 156
CompTIA Network+ (Note de
studiu)
• Controale fizice
• Instruirea utilizatorilor
• Petice
• Scanere de vulnerabilitate
• Vase cu miere și plase cu miere
• Securitatea accesului de la distanță
• Politici de securitate
• Răspuns la incident
o Controale fizice
▪ Reduce accesul neautorizat
▪ Capcane
▪ Tastaturi
▪ Facilități închise
▪ Acces autentificat
• Ecusoane
• Biometrie
• Brelocuri pentru chei
• Parole/Pinuri
o Instruirea utilizatorilor
▪ Utilizatorii prezintă una dintre cele mai mari vulnerabilități ale rețelei
▪ Instruirea ar trebui să includă
• Inginerie socială conștientizarea
• Transmiterea virusului pericole
• Securitate prin parolă
• Securitatea e-mailului
• Securitatea fizică
o Scanere de vulnerabilitate
▪ Testați periodic rețeaua pentru a verifica dacă componentele de securitate
ale rețelei se comportă conform așteptărilor și pentru a detecta
vulnerabilități cunoscute
▪ Scanerele de vulnerabilitate sunt aplicații care efectuează aceste teste
▪ Exemple
• Nessus
• Zenmap
• Nmap
o Patch-uri
▪ Proiectat pentru a corecta o eroare cunoscută sau a remedia o
vulnerabilitate cunoscută în programe și aplicații
▪ Ar trebui implementate pe măsură ce devin disponibile
▪ Actualizările adaugă noi caracteristici, dar patch-urile remediază
vulnerabilitățile cunoscute
[Link] 157
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
o Oale cu miere și plase cu miere
▪ Sisteme concepute ca o ţintă atractivă
• Distragerea atenției pentru atacator
▪ Atacatorii își folosesc resursele atacând vasul de miere și lasă serverele
reale în pace
• Oala de miere este o singură mașină
• Honey net este o rețea de mai multe vase cu miere
▪ Folosit pentru a studia modul în care atacatorii conduc atacurile
o Securitate acces la distanță
▪ Controlează accesul la dispozitivele de rețea, cum ar fi routere,
comutatoare, servere și
clientii
• Politici de securitate
o Politica de securitate
▪ Lipsa unei politici de securitate sau lipsa aplicării unei politici existente este
un motiv major pentru încălcările de securitate
▪ Politicile de securitate au mai multe scopuri
• Protejarea activelor unei organizații
• Conștientizarea angajaților cu privire la obligațiile lor
• Identificarea solutiilor specifice de securitate
• Acționând ca bază pentru monitorizarea continuă a securității
▪ Politica de utilizare acceptabilă (AUP) este o componentă comună a unei
politici de securitate corporativă
▪ Politicile de securitate conţin o multitudine de alte politici complementare
▪ Organizațiile mai mari au politici complexe
[Link] 158
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
[Link] 159
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
• Conceptual Proiecta
• Preliminar Proiecta
• Design detaliat
• Productie și Instalare
• Operațiuni și Suport
• Eliminarea treptată
• Eliminare
[Link] 160
CompTIA Network+ (Note de
studiu)
▪ Cum intenționați să eliminați hard disk-urile și dispozitivele dvs. atunci când
acestea nu sunt utile?
o Restricții de licențiere și controale la export
▪ Toate software-urile trebuie să aibă licențe adecvate, inclusiv orice mașini
virtuale
▪ Unele articole nu pot fi exportate în anumite regiuni ale lumii (criptografie)
• Dacă organizația dvs. trece granițele internaționale, consultați
echipele legale și de conformitate pentru a vă asigura că nu
încălcați nicio lege
o Răspuns la incident
▪ Cum veți reacționa la o încălcare a securității?
▪ Urmărirea penală a infracțiunilor informatice poate fi dificilă
▪ Urmărirea cu succes se bazează pe
• Mijloace
o Suspectul avea abilități tehnice pentru a efectua atacul?
• Motiv
o De ce ar efectua atacul?
• Oportunitate
o Au timp și acces?
• Autentificare multifactor
o Autentificare multifactorială
▪ Ceva tu stiu
▪ Ceva tu au
▪ Ceva tu sunt
▪ Ceva tu do
▪ Undeva te afli
o Ceva ce știi (factor de cunoaștere)
▪ Nume de utilizator
▪ Parole
▪ PIN-uri
▪ Răspunsuri la întrebări personale
o Punctele slabe ale parolelor
▪ Neschimbarea acreditărilor implicite
▪ Folosind parole comune
▪ Parole slabe și scurte
o Ceva ce ai (Factor de posesie)
▪ Smartcard
• Stochează certificatele digitale pe card care sunt accesate odată ce
este furnizat un PIN valid
[Link] 161
CompTIA Network+ (Note de
studiu)
▪ Brelocuri pentru chei
▪ Etichete RFID
o Ceva ce ești (factor de inerență)
▪ Amprentele digitale
▪ Scanări retinei
▪ Printuri vocale
o Ceva ce faci (factor de acțiune)
▪ Cum vă semnați numele
▪ Cum desenați un anumit model
▪ Cum spui o anumită expresie de acces
o Undeva unde ești (factor de locație)
▪ Geoetichetare
▪ Geofencing
• Firewall-uri
o Firewall-uri
▪ Utilizează un set de reguli care definesc tipurile de trafic permis sau
refuzat prin intermediul dispozitivului
▪ Poate fi software sau hardware
▪ De asemenea, poate efectua traducerea adresei de rețea (NAT) sau
traducerea adresei de port (PAT)
o Firewall-uri de filtrare a pachetelor
▪ Permite sau respinge traficul pe baza antetului pachetului
• Adresă IP sursă/număr de port
• Adresa IP/numărul portului de destinație
▪ Se uită la fiecare pachet individual
o Firewall-uri cu stat
▪ Inspectează traficul ca parte a unei sesiuni
▪ Recunoaște dacă traficul provine din interiorul sau din exteriorul rețelei
LAN
o Paravane de protecție NextGen (NGFW)
▪ Firewall-uri de a treia generație care efectuează inspecția profundă a
pachetelor și filtrarea pachetelor
▪ Funcționează la niveluri mai înalte ale modelului OSI decât firewall-urile
tradiționale cu state
▪ Firewall-urile pentru aplicații web sunt un bun exemplu al acestora,
deoarece inspectează traficul HTTP
o Lista de control al accesului (ACL)
▪ Set de reguli aplicate în mod obișnuit interfețelor routerelor care permit
sau interzice un anumit trafic
▪ Criteriile de filtrare ACL includ:
• IP sursă, port sau MAC
[Link] 162
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
• IP de destinație, port sau MAC
o Zone de firewall
▪ Interfețele firewall pot fi definite ca zone
▪ Stabiliți reguli pe baza acelor zone
▪ Zone tipice
• Interior
o Se conectează la rețeaua LAN corporativă
• Exterior
o Se conectează de obicei la Internet
• DMZ (zonă demilitarizată)
o Se conectează la dispozitive care ar trebui să aibă acces
restricționat din zona exterioară (cum ar fi serverele web)
o Dispozitive de management unificat al amenințărilor (UTM).
▪ Dispozitiv care combină firewall, router, sistem de detectare/prevenire a
intruziunilor, antimalware și alte caracteristici de securitate într-un
singur dispozitiv
▪ Agentul este rulat pe un client intern și poate fi interogat de UTM înainte
de a permite conectarea la rețea
▪ UTM poate fi achiziționat ca dispozitiv fizic pentru a fi instalat în rețeaua
dvs. sau puteți căuta o soluție cloud
• IDS și IPS
o Sistem de detectare a intruziunilor și Sistem de prevenire a
intruziunilor
▪ Poate recunoaște un atac de rețea și poate răspunde în mod
corespunzător
▪ Fluxurile de date primite sunt analizate pentru atacuri folosind diferite
metode de detectare
o Sistem de detectare a intruziunilor
▪ Dispozitiv pasiv
▪ Funcționează în paralel cu rețeaua
▪ Monitorizează tot traficul și trimite alerte
[Link] 163
CompTIA Network+ (Note de
studiu)
o Sistem de prevenire a intruziunilor
▪ Dispozitiv activ
▪ Funcționează în linie la rețea
[Link] 164
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
▪ Monitorizează întregul trafic, trimite alerte și elimină sau blochează traficul care
ofensează
o Metode de detectare
▪ Detectare bazată pe semnătură
• Semnătura conține șiruri de octeți (un model) care declanșează
detectarea
▪ Detectare bazată pe politici
• Se bazează pe declararea specifică a politicii de securitate
• Exemplu: Nu este permis Telnet
▪ Detectare bazată pe anomalii
• Anomalie statistică
o Urmărește tiparele de trafic pentru a construi o linie de
referință
• Anomalie non-statistică
o Administratorul definește modelele/linia de bază
o HIDS/NIDS și HIPS/NIPS
▪ Bazat pe rețea (NIDS/NIPS)
• Dispozitiv de rețea pentru a proteja întreaga rețea
▪ Bazat pe gazdă (HIDS/HIPS)
• Bazat pe software și instalat pe servere/clienți
▪ Rețea și bazate pe gazdă pot lucra împreună pentru o protecție mai
completă
• NIPS ar putea preveni un atac DoS, în timp ce o soluție HIPS s-ar
putea concentra pe protecția aplicațiilor de pe o gazdă de
malware și alte atacuri
[Link] 165
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
[Link] 167
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
▪ Poate fi utilizat pentru VPN securizat dacă este combinat cu protocoale
suplimentare pentru serviciile de criptare
o Tipuri VPN: L2F
▪ Layer 2 Forwarding (L2F) a fost dezvoltat de Cisco pentru a asigura
tunelarea PPP
▪ Lipsesc caracteristici de securitate native, cum ar fi L2TP
o Tipuri VPN: PPTP
▪ Point-to-Point Tunneling Protocol (PPTP) este un protocol mai vechi care
acceptă rețele dial-up
▪ Lipsesc caracteristici de securitate native, dar Windows a adăugat unele
caracteristici în implementarea lor
• Securitate IP (IPSec)
o Securitate IP (IPSec)
▪ VPN-urile folosesc cel mai frecvent IPsec pentru a oferi protecție pentru
traficul lor pe internet
o Moduri IKE
▪ IPsec utilizează Internet Key Exchange (IKE) pentru a crea un tunel securizat
• IKE folosește criptarea între egali autentificați
[Link] 168
CompTIA Network+ (Note de
studiu)
TDION
TREN
[Link] 169
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
▪ Maximum 5 minute de oprire pe an
▪ Disponibilitate
• Preocupat să fie activ și operațional
▪ Fiabilitate
• Preocupat să nu piardă pachetele
▪ Timpul mediu de reparare (MTTR)
• Măsoară timpul mediu necesar pentru a repara un dispozitiv de
rețea atunci când acesta se defectează
▪ Timpul mediu dintre erori (MTBF)
• Măsoară timpul mediu dintre defecțiunile unui dispozitiv
o Rețea redundantă cu puncte unice de defecțiune
▪ Link Redundancy (conexiuni multiple între dispozitive)
• Redundanță hardware internă (surse de alimentare și NIC-uri)
o Rețea redundantă cu puncte unice de eșec acum
▪ Link Redundancy (conexiuni multiple între dispozitive)
• Redundanța componentelor (comutatoare și routere)
o Redundanță hardware
▪ Ia mai multe forme
▪ Dispozitive cu două plăci de interfaţă de reţea (NIC), hard disk-uri sau surse
de alimentare interne
▪ Se găsește adesea în dispozitivele strategice de rețea
• Routere, comutatoare, firewall-uri și servere
• Nu se găsește adesea la clienți din cauza costurilor și a
cheltuielilor administrative implicate în management
▪ Activ-Activ
• Mai multe NIC-uri sunt active în același timp
• NIC-urile au propria lor adresă MAC
• Face depanarea mai complexă
▪ Active-Standby
• Un NIC este activ la un moment dat
• Clientul pare să aibă o singură adresă MAC
o Redundanță layer 3
▪ Clienții sunt configurați cu un gateway implicit (router)
[Link] 170
CompTIA Network+ (Note de
studiu)
•subrețeaua
Dacă gateway-ul implicit scade, aceștia nu pot părăsi
• Redundanța de nivel 3 are loc cu gateway-uri virtuale
▪ Protocoale de redundanță de nivel 3
• Protocolul routerului Hot Standby
• Protocol comun de redundanță a adresei
• Protocolul de redundanță al routerului virtual
• Protocolul de echilibrare a sarcinii Gateway
• Protocolul de control al agregării legăturilor
o Hot Standby Router Protocol (HSRP)
▪ Redundanță proprietară la primul hop de către Cisco
▪ Permite router activ și router de așteptare
▪ Creează un router virtual ca gateway implicit
o Common Address Redundancy Protocol (CARP)
▪ Varianta standard deschis a HSRP
▪ Permite router activ și router de așteptare
▪ Creează un router virtual ca gateway implicit
o Virtual Router Redundancy Protocol (VRRP)
▪ Varianta standard deschis IETP a HSRP
▪ Permite router activ și router de așteptare
▪ Creează un router virtual ca gateway implicit
o Gateway Load Balancing Protocol (GLBP)
▪ Redundanță proprietară la primul hop de către Cisco
▪ Se concentrează pe echilibrarea sarcinii în detrimentul redundanței
▪ Permite router activ și router de așteptare
▪ Creează un router virtual ca gateway implicit
o Link Aggregation Control Protocol (LACP)
▪ Realizează redundanță prin existența mai multor legături între
dispozitive
▪ Echilibrarea sarcinii are loc pe mai multe legături
▪ Legăturile multiple apar ca o singură legătură logică
o Motor de conținut
▪ Dispozitive dedicate care îndeplinesc funcțiile de cache ale unui server
proxy
▪ Sunt mai eficiente decât un server proxy
▪ Denumit și Motoare de cache
o Comutări de conținut
▪ Distribuie cererile primite pe diferite servere din ferma de servere
▪ Cunoscuți și sub numele de Load Balancers
• Proiectarea rețelelor redundante
o Considerații de proiectare
[Link] 171
CompTIA Network+ (Note de
studiu)
TDION
TREN
[Link] 172
CompTIA Network+ (Note de
studiu)
▪ Clădirea și echipamentul sunt disponibile
▪ Este posibil ca software-ul să nu fie instalat și cele mai recente date să nu
fie disponibile
▪ Recuperarea este destul de rapidă, dar nu totul de pe site-ul original este
disponibil pentru angajați
o Site-uri fierbinți
▪ Clădirea, echipamentul și datele sunt disponibile
▪ Software-ul și hardware-ul sunt configurate
▪ Practic, oamenii pot merge doar în noua unitate și se pot pune la lucru
▪ Timpul de nefuncţionare este minim, cu niveluri de serviciu aproape
identice menţinute
o Backup și recuperare
▪ Complet
• Backup-ul complet este cel mai sigur și mai cuprinzător;
Consumatoare de timp și costisitoare
▪ incremental
• Numai datele de rezervă au fost modificate de la ultima copie de
rezervă
▪ Diferenţial
• Face backup numai pentru datele de la ultima copie de rezervă
completă
▪ Instantanee
• Copie numai în citire a datelor înghețate în timp (VM)
• Calitatea serviciului (QoS)
o Nevoia de calitate a serviciului (QoS)
▪ Rețelele transportă conținut de date, voce și video
▪ Convergența media în rețea necesită o disponibilitate ridicată pentru a
asigura o livrare corespunzătoare
▪ Optimizarea rețelei pentru a utiliza eficient lățimea de bandă pentru a oferi
soluții utile utilizatorilor de rețea este crucială pentru succes și economii
de costuri
o Calitatea serviciului (QoS)
▪ Permite optimizarea strategică a performanței rețelei pentru diferite tipuri
de trafic
• Identifică tipurile de trafic care necesită prioritate
• Stabilește câtă lățime de bandă este necesară
• Utilizează eficient lățimea de bandă a conexiunii WAN
• Identifică tipurile de trafic care trebuie să scadă în timpul
congestionării rețelei
▪ De exemplu:
• Voce (VoIP) și video ar trebui să aibă niveluri de prioritate mai
ridicate (latență mai mică)
[Link] 173
CompTIA Network+ (Note de
studiu)
o Categorii de QoS
▪ Întârziere
• Timpul în care un pachet călătorește de la sursă la destinație
• Măsurat în milisecunde (ms)
▪ Jitter
• Sosirea neuniformă a pachetelor
• Mai ales dăunător în VoIP
▪ Picături
[Link] 174
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
Apare în timpul congestionării conexiunii
Coada de interfață a routerului depășește și provoacă pierderea
pachetelor
T-1 1.544 E-1
Mbps 2,0 Mbps
o
Lățime de bandă „efectivă”.
[Link] 175
CompTIA Network+ (Note de
studiu)
[Link] 176
CompTIA Network+ (Note de
studiu)
• POP3
• IMAP
• SMTP
• Schimb
▪ Clasificarea nu modifică niciun bit din cadru sau pachet
[Link] 177
CompTIA Network+ (Note de
studiu)
o Marcarea traficului
▪ Modificarea biților dintr-un cadru, celulă sau pachet indică gestionarea
traficului
▪ Instrumentele de rețea iau decizii pe baza marcajelor
o Managementul congestionării
▪ Atunci când un dispozitiv primește trafic mai repede decât poate fi
transmis, acesta tamponează traficul suplimentar până când lățimea de
bandă devine disponibilă
• Se numește coadă
▪ Algoritmul de așteptare golește pachetele în ordinea și cantitatea
specificate
▪ Tipuri de algoritmi de aşteptare
• Cozi de aşteptare ponderate
• Cozi de așteptare cu latență scăzută
• round-robin ponderat
o Evitarea congestionării
▪ Pachetele nou sosite vor fi aruncate dacă coada de ieșire a dispozitivului
se umple la capacitate maximă
▪ Detectarea timpurie aleatorie (RED) este utilizată pentru a preveni acest
lucru
• Pe măsură ce coada se umple, posibilitatea unei aruncări crește
până când ajunge la 100%
• Dacă la 100%, tot traficul de acest tip este eliminat
• În schimb, RED elimină pachetele din cozile selectate pe baza
limitelor definite
▪ Dacă trafic TCP, acesta va fi retransmis
▪ Dacă UDP, acesta va fi pur și simplu abandonat
o Poliție și modelare
▪ Poliție
• În mod obișnuit, renunță la pachetele care depășesc o limită de
viteză configurată (limită de viteză)
• Pachetele abandonate au ca rezultat retransmisii
• Recomandat pentru interfețe de viteză mai mare
▪ Modelarea
• Buffere (întârzieri) traficul care depășește rata configurată
• Recomandat pentru interfețe cu viteză mai mică
o Eficiența legăturii: compresie
▪ Sarcina utilă a pachetului este comprimată pentru a conserva lăţimea de
bandă
▪ Sarcina utilă VoIP poate fi redusă cu 50%
• Dimensiunea sarcinii utile de la 40 de octeți la 20 de octeți
▪ Antetul VoIP poate fi redus cu 90-95%
• Utilizează compresia antetului RTP (cRTP)
[Link] 178
•octeți
Dimensiunea antetului variază de la 40 de octeți la 2 până la 4
CompTIA Network+ (Note de
studiu)
[Link] 179
CompTIA Network+ (Note de
studiu)
▪ Utilizat pe conexiuni cu viteză mai mică pentru a profita la maximum de
lățimea de bandă limitată
o Eficiența legăturii: LFI
▪ Fragmentarea și intercalarea legăturilor (LFI)
▪ Fragmentează pachete mari de date și intercalează pachete de date mai
mici între fragmente
▪ Utilizat pe conexiuni cu viteză mai mică pentru a profita la maximum de
lățimea de bandă limitată
[Link] 180
CompTIA Network+ (Note de
studiu)
Managementul rețelei
• SNMP
o Protocol simplu de gestionare a rețelei (SNMP)
▪ Managerul SNMP trimite/primește mesaje către dispozitivele gestionate
(routere, comutatoare, servere)
•
SET trimite informații
• GET solicită informații
Set SNMP
Router gestionat
[Link] 181
CompTIA Network+ (Note de
studiu)
o Versiuni SNMP
Fundamentele de examen Network+ 1
• Rețea+ (N10-007) 1
Rețelele și componentele lor de bază 4
• Prezentare generală a rețelelor 4
o Rețele de calculatoare 4
• Resurse de rețea 6
o Model Client/Server 6
o Beneficiile Client/Server 6
o Beneficiile peer-to-peer 8
• Topologie de rețea cu fir 9
o Definirea topologiei rețelei 9
o Topologie Full-Mesh 11
o Topologie cu plasă parțială 12
• Topologie de rețea fără fir 12
o Modul infrastructură 12
o Topologie de plasă fără fir 12
Modelul OSI 15
• Prezentare generală a modelului OSI 15
o Model OSI (Interconectare a sistemelor deschise) 15
• Stratul 1 (fizic) 16
o Stratul fizic (Stratul 1) 16
• Stratul 4 (Transport) 23
o Stratul de transport (Stratul 4) 23
o Ferestre 23
Model TCP/IP 30
• Model TCP/IP 30
o Model TCP/IP 30
o Pachete IPv4 32
• Porturi și protocoale 34
o Protocolul de transfer de fișiere FTP (Port 20, 21) 34
[Link] 182
CompTIA Network+ (Note de
studiu)
o Trivial File Transfer TFTP (Port 69) 36
o Aplicație de poștă Internet IMAP (Port 143) 37
o LDAP Secure LDAPS (Port 636) 39
Distribuție media și cabluri 41
• Media (Cupru) 41
o Tipuri de media 41
o Cabluri coaxiale 41
o Pereche răsucită ecranată (STP) 43
o Cabluri patch-uri drepte 44
o Conectori SC specializati 47
• Transceiver 48
o Cabluri de cupru vs fibră optică 48
o Exemplu de distribuție prin cablu 51
Fundamentele Ethernet 52
• Fundamentele Ethernet 52
o Fundamentele Ethernet 52
(p (p (p doe 54
99 aae 54
o Domenii de coliziune 54
Router Comutator 56
o Hub 57
o Domenii de coliziune 57
o Poduri 57
o Comutator 58
o Router 60
• Caracteristici suplimentare Ethernet 63
o Caracteristici suplimentare de comutare Ethernet 63
o Alimentare prin Ethernet (PoE 802.3af, PoE+ 802.3at) 63
o Monitorizare sau oglindire porturi 65
o Autentificare utilizator (802.1x) 65
[Link] 183
CompTIA Network+ (Note de
studiu)
o Management Acces și autentificare 67
o Redundanță la primul hop 68
o Filtrarea traficului 68
o Calitatea serviciului (QoS) 69
o Transmite Furtunile 70
o Poduri Root și Nonroot 71
o State portuare 73
• LAN virtual (VLAN) 75
o Rețea locală virtuală (VLAN) 75
o Utilizarea VLAN-urilor 77
o Firewall de generație următoare (NGFW) 78
o Nume de domeniu complet calificat (FQDN) 80
o Server proxy 81
Virtualizare și cloud computing 84
• Dispozitive de rețea virtuală 84
o Dispozitive de rețea virtuală 84
Hypervisor 84
Soluții de stocare virtualizate 84
o Desktopuri virtuale 86
o Rețea definită de software (SDN) 87
• Voce peste IP (VoIP) 87
o Voce peste IP (VoIP) 87
o Virtual Private Branch Exchange (PBX) și VoIP 88
o Infrastructură ca serviciu (IaaS) 89
Rețele fără fir 90
• Rețea fără fir (WLAN) 90
o Rețele fără fir (WLAN) 90
Infrastructură 90
Punct de acces fără fir (AP sau WAP) 90
o Router fără fir 91
[Link] 184
CompTIA Network+ (Note de
studiu)
o Set de servicii extinse (ESS) 92
Topologie de plasă 93
Plasarea AP 93
o Plasare AP (2,4 Ghz) 94
Plasare AP (5 Ghz) 94
Sondaje pe site 94
o Extensoare de gamă fără fir 94
• Frecvențe wireless 96
o Transmisii wireless cu spectru extins 96
o Frecvențe și canale 97
o Interferență de radiofrecvență (RFI) 98
o Crăpare de securitate WEP și WPA/WPA2 102
o Filtrarea adresei MAC 102
o Geofencing 104
o Rețele fără fir nesecurizate 104
Adresarea IP 105
• Adresare IPv4 105
o Adresare Internet Protocol Version 4 (IPv4). 105
o Adresare IPv4 105
o Clase de adrese IP 105
o IP-uri private 107
o IP-uri specializate 107
• Exemplu de adresa de rețea clasa B: 107
• Fluxuri de date IPv4 108
o Fluxuri de date 108
o Adresă IP privată automată (APIPA) 112
• Subrețea 122
o Subrețea 122
o Scopul subrețelelor 123
o Măști de subrețea 124
[Link] 185
CompTIA Network+ (Note de
studiu)
o Calcularea numărului de subrețele 125
32 - 26 = 6 biți gazdă (h) 2h-2 = 26-2 = 64-2 = 62 125
Rutare interdomeniu fără clasă (CIDR) 126
• Adrese IPv6 129
o Internet Protocol Versiunea 6 (IPv6) 129
o Structura adresei IPv6 129
o Multicast 131
o Anycast 131
Dirijare 133
• Fundamentele de rutare 133
o Noțiuni fundamentale de rutare 133
o Proces de rutare de bază 133
• Tabele de rutare 135
o Deciziile de rutare 135
o Tabele de rutare 135
o Surse de informații de rutare 135
o Prevenirea buclelor de rutare 137
o Bucle de rutare 137
o Metoda de publicitate a routerului 139
o Sistem intermediar la sistem intermediar (IS-IS) 141
o Metrici 143
PC2 se alătură traficului multicast prin trimiterea „mesajului de alăturare” către
gateway-ul său implicit 149
• PIM Dens Mode: Inundare 151
• PIM Dens Mode: Tăiere 151
• PIM Dense Mode: După tăiere 151
• Mod rar PIM: arbore de distribuție partajat 151
Rețele extinse 153
• Rețele WAN (Wide Area Networks) 153
o Rețele WAN (Wide Area Networks) 153
o Conexiune cu comutare de circuite 153
[Link] 186
CompTIA Network+ (Note de
studiu)
o Conexiune cu comutare de pachete 153
o Media fizică WAN 154
o Metro Ethernet 156
o CHAP și MS-CHAP 158
o PPP peste Ethernet (PPPoE) 158
o Circuite virtuale ATM 163
Securitatea rețelei 166
• Triada CIA 166
o Fundamentele securității rețelei 166
Confidențialitate cu HTTPS 168
o Omul din mijloc 173
o Deturnarea sesiunii 174
o TCP SYN Flood 175
o Mediul fizic 177
o Oale cu miere și plase cu miere 181
• Politici de securitate 181
o Politica de securitate 181
o Părți ale unei politici de securitate 182
o Sistem de prevenire a intruziunilor 187
o Metode de detectare 188
• Rețele private virtuale (VPN) 189
o Rețele private virtuale (VPN) 189
o Moduri IKE 191
o Stabilirea unui tunel IPSec 191
Disponibilitatea rețelei 194
• Rețele de înaltă disponibilitate 194
o Disponibilitate ridicată 194
o Site-uri fierbinți 199
• Categorizare QoS 201
o Scopul QoS 201
[Link] 187
CompTIA Network+ (Note de
studiu)
o Modalități de clasificare a traficului 202
o Marcarea traficului 204
Managementul rețelei 207
• SNMP 207
o Protocol simplu de gestionare a rețelei (SNMP) 207
o Versiuni SNMP 207
o SNMP v1 și v2 214
• Înregistrare în rețea 215
o Syslog 215
o Jurnalele 217
Depanare 224
• Metodologia de depanare 224
o Metodologia de depanare 224
Raport de problemă 224
Rezolvarea problemelor 224
• Depanare (Stratul 1) 225
o Depanarea rețelei 225
o Configurare greșită a dispozitivelor (Wireless) 231
Problema #2 231
o Problema #3 232
o Problema #4 232
Instrumente de rețea și linia de comandă 233
• Instrumente de rețea (Partea 1) 233
o Instrumente de rețea 233
• Instrumente de rețea (Partea 2) 237
o Site-uri de testare a vitezei 237
o Site-uri Looking Glass 239
o tracert 241
• netstat –a 242
• netstat –n 242
o traseu 242
[Link] 188
CompTIA Network+ (Note de
studiu)
• netstat –a 244
• netstat –n 244
• netstat –s 244
o traseu 245
• traseu 245
• traseul -n 245
o SNMP v1 și v2
▪ Utilizați șirurile comunității pentru a obține acces la un dispozitiv
▪ Șirurile prestabilite ale comunității de dispozitive publice (numai citire)
sau private (citire-scriere) sunt considerate un risc de securitate
o SNMP v3
▪ SNMPv3 a abordat slăbiciunea șirurilor comunității cu trei îmbunătățiri
• Mesaj hash înainte de transmitere (integritate)
• Validează sursa mesajului (autentificare)
• DES-56 pentru a oferi confidențialitate și confidențialitate
(criptare)
▪ SNMPv3 grupează, de asemenea, componentele SNMP ca entităţi pentru a
spori securitatea
• Înregistrare în rețea
o Syslog
▪ Routerele, comutatoarele și serverele își pot trimite informațiile de jurnal
către un server syslog comun
[Link] 189
CompTIA Network+ (Note de
studiu)
TDION
TRAI
Structura Syslog
[Link] 190
CompTIA Network+ (Note de
studiu)
o Jurnalele
▪ Sistemele de operare care rulează pe clienți și servere de rețea pot
produce, de asemenea, jurnalele
▪ Microsoft Windows oferă o aplicație Event Viewer pentru a vizualiza
jurnalele
o Jurnalele de aplicații
▪ Conține informații despre aplicațiile software care rulează pe un client sau
server
▪ Niveluri de severitate:
• Informaţii, Avertisment şi Eroare
o Jurnalele de securitate
▪ Conține informații despre securitatea unui client sau server
▪ Conține jurnalele de conectare reușite/eșuate și alte elemente de
securitate pertinente
informaţii
o Jurnalele de sistem
▪ Conține informații despre evenimentele sistemului de operare
• Acces de la distanță
o Examinare acces la distanță
▪ Multe modalități de a accesa datele de la distanță și fie de a controla un
client, server sau alt dispozitiv printr-o conexiune de rețea
▪ Această lecție servește ca o trecere în revistă rapidă a tehnologiilor
discutate pe parcursul acestui curs și a modului în care acestea sunt
utilizate pentru a gestiona și configura dispozitivele de rețea
o Portul Telnet 23
▪ Permite trimiterea de comenzi către dispozitive la distanță
▪ Informațiile sunt trimise în text simplu
▪ Telnet nu ar trebui să fie utilizat niciodată printr-o conexiune nesigură și
este un risc uriaș de securitate de utilizat
o Secure Shell Protocol (SSH) Port 22
▪ Funcționează ca telnet, dar folosește criptarea pentru a crea un canal
securizat între client și server
▪ SSH ar trebui să fie întotdeauna folosit în loc de telnet
o Port 3389 Remote Desktop Protocol (RDP).
▪ Permite accesul de la distanță la o mașină prin rețea, ca și cum ați fi așezat
chiar în fața acesteia
▪ Oferă acces GUI printr-un client RDP
o Virtual Network Computing (VNC) Port 5900
▪ Folosit inițial în arhitecturile client subțiri
▪ Funcționează la fel ca RDP, dar o soluție multiplatformă pentru Windows,
Linux și OS X
o HTTPS și URL-uri de management
[Link] 191
CompTIA Network+ (Note de
studiu)
▪ Multe sisteme oferă un sistem de management care este accesat printr-un
browser web
▪ Exemple:
[Link] 192
CompTIA Network+ (Note de
studiu)
• Puncte de acces wireless
• Modemuri
• Routere
• Firewall-uri
o Acces la fișiere de la distanță (FTP/FTPS, SFTP, TFTP)
▪ FTP – File Transfer Protocol
• Port 20/21
• Transferuri de fișiere necriptate (nesigure)
▪ FTPS – File Transfer Protocol Secure
• Port 20/21
• Adaugă SSL/TLS la FTP pentru a securiza datele
▪ SFTP – Secure File Transfer Protocol
• Portul 22
• Transfer de fișiere prin SSH pentru a crește securitatea
▪ TFTP – Trivial File Transfer Protocol
• Portul 69
• Versiune UDP a FTP care sacrifică fiabilitatea pentru eficiență
o VPN-uri
▪ Permite conexiuni securizate la diferite părți ale rețelei pentru gestionare
și acces
▪ IPSec
• Asigură autentificarea, integritatea și confidențialitatea
▪ SSL/TLS/DTLS
• Utilizarea browserelor web pentru conexiuni VPN sigure
▪ VPN de la site la site
• Conectați o rețea la alta
▪ VPN de la client la site
• Conectați un singur client la o rețea
o Management în afara benzii
▪ Conectați-vă la dispozitiv utilizând un modem, un router de consolă sau un
cablu direct pentru configurare
▪ Separarea datelor și a rețelelor de management oferă securitate
suplimentară rețelei
▪ Necesită configurație și echipament suplimentar pentru implementare
• Managementul configurației
o Managementul configurației
▪ Se concentrează pe menținerea documentației actualizate a configurației
unei rețele
▪ Procedurile includ
• Gestionarea activelor
[Link] 193
CompTIA Network+ (Note de
studiu)
• Linia de bază
• Managementul cablurilor
• Managementul schimbării
• Documentația rețelei
o Managementul activelor
▪ Sistem formalizat de urmărire a componentelor rețelei și de gestionare a
ciclului de viață al componentei
• Pregăti
o Buget pentru articole și adunați cerințele
• Plan
o Stabiliți ce componente să achiziționați
• Proiecta
o Determinați cea mai bună configurație pentru dispozitive
• Implementează
o Achiziționați, instalați și configurați dispozitivele
• Operați
o Menține operațiunile și suportul zilnic
• Optimizați
o Îmbunătățiți designul rețelei prin noi dispozitive
o Creați o linie de bază
▪ Colectarea datelor în condiții normale de funcționare
▪ Util în timpul comparației la depanarea problemelor de rețea
▪ Cum știți dacă rețeaua dumneavoastră funcționează normal dacă nu știți
ce este normal?
o Managementul cablurilor
▪ Procesul de documentare a infrastructurii de cablu existente a rețelei
• Diagrame
• Etichetarea cablurilor
• Locațiile blocurilor perforate
• Locațiile cablurilor sursă
• Locațiile cablurilor de destinație
▪ Utilizarea convențiilor standard de denumire este considerată o practică
bună
• HR_D_RM102_0012
• IT_L_RM205_0004
o Managementul schimbării
▪ Sistem coordonat pentru a lua în considerare actualizările, instalările și
întreruperile rețelei
▪ Actualizările simple ale routerului sau comutatorului pot cauza perioade
nedorite de întrerupere. Ele trebuie să fie precoordonate
[Link] 194
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
▪ Luați în considerare timpul de nefuncționare, impacturile și
vulnerabilitățile care pot fi introduse
o Documentație de rețea
▪ Documentați rețeaua în mod corespunzător
▪ Păstrați materialele la zi
▪ Include
•Date de contact ale administratorilor
•Politici
•Hărți și diagrame de rețea
•Documentație (furnizori, garanții, ...)
•Scheme de cablare
•Proceduri și instrucțiuni de operare standard
[Link] 195
CompTIA Network+ (Note de
studiu)
Depanare
• Metodologia de depanare
o Metodologia de depanare
▪ Depanarea are loc printr-un proces în trei etape
Raport de problemă
Problemă
Diagnostic
Rezolvarea problemelor
Raport de problemă
▪ Problemele sunt raportate fie de către utilizatorul final, de către
administratori, fie de către sistemele automate
Diagnosticarea problemei
▪ Majoritatea eforturilor unui depanator sunt cheltuite pentru a
diagnostica problema
Rezolvarea problemelor
▪ Apare odată ce problema este rezolvată
▪ Notați-l în sistemul dvs. de bilete de probleme
▪ Verificați că utilizatorul este mulțumit de rezoluție
o De ce să folosiți o abordare structurată a depanării?
▪ Utilizarea unei abordări structurate economisește timp și este repetabilă
▪ Împiedică tehnicianul să „vâneze și să ciugulească” pentru soluție
▪ Multe abordări care ar putea fi folosite, dar pentru examenul Network+
trebuie să utilizați metodologia CompTIA
[Link] 196
CompTIA Network+ (Note de
studiu)
o Metodologia de depanare CompTIA
• Depanare (Stratul 1)
o Depanarea rețelei
▪ Rezolvarea problemelor de rețea este unul dintre rolurile principale ale
unui administrator de rețea
▪ Categorii de probleme de rețea
• Stratul fizic
• Stratul de legătură de date
• Stratul de rețea
• Rețea fără fir
o Stratul fizic
▪ Dacă stratul fizic nu funcționează, niciunul dintre celelalte straturi nu va
funcționa!
▪ Probleme comune:
• Cabluri sau conectori proasți
• Amplasarea cablurilor
• Limitările de distanță au fost depășite
• Împărțirea perechilor într-un cablu
• Interferență EMI/Discurs încrucișat
• Transpus Tx/Rx
o Cabluri sau conectori defectuos (Strat fizic)
▪ Cabluri sau conectori defecte
▪ Categorie greșită de cablu în acest scop
o Plasarea cablului (stratul fizic)
▪ Prea aproape de cabluri de înaltă tensiune, generatoare, motoare sau
transmițătoare radio
o Limitele de distanță depășite (stratul fizic)
▪ Depăşirea limitărilor de distanţă Ethernet poate degrada transmisia
▪ Amintiți-vă, fiți întotdeauna mai puțin de 100 de metri pentru cablarea din
cupru (CAT 5, 5e, 6, 6a, 7)
[Link] 197
CompTIA Network+ (Note de
studiu)
▪ Dacă rulați aplicații cu lățime de bandă mare (cum ar fi video 4k), atunci
păstrați-l sub 70 de metri
o Împărțirea perechilor într-un cablu (stratul fizic)
▪ Ethernet folosește doar 2 perechi de cablu
• 4 din 8 fire folosite
▪ Tehnicienii folosesc uneori alte perechi pentru a crea oa doua mufă în loc să
ruleze cabluri noi
▪ Conduce la cablarea nestandardă a mufei și posibile EMI/diafonie
o Interferență EMI/Diafonie (Strat fizic)
▪ Poate fi cauzată de plasarea cablului
• Cabluri peste lămpi fluorescente, în aceeași suport pentru cabluri
ca și firele electrice etc.
▪ Cauzat de diafonia din interiorul fasciculelor de fire
▪ Cablurile ecranate pot atenua această problemă
o Transpus Tx/Rx (Strat fizic)
▪ Medium Dependent Interface Crossover (MDIX) permite unui port
comutator să se configureze ca un crossover sau port normal
▪ Switch-urile mai vechi nu acceptă MDIX și necesită un cablu încrucișat
▪ În cazul cablurilor de fibră, fiecare fibră este Tx sau Rx
• Depanare (Layer 2)
o Stratul de legătură de date
▪ Înțelegerea operațiunilor Layer 2 este esențială pentru depanarea multor
probleme LAN
▪ Probleme comune:
• Modul prost
• Strat 2 bucle
• Configurare greșită a portului
• Configurare VLAN
o Modul defect (Strat de legătură de date)
▪ Interfețele modulare pot fi schimbate și înlocuite
o Buclă de strat 2 (stratul de legătură de date)
▪ Dacă protocolul Spanning Tree (STP) eșuează, poate rezulta o buclă de tip
spanning-tree care poate provoca o furtună de difuzare
▪ STP greșit configurat poate face ca traficul să ia o cale suboptimă,
provocând degradarea rețelei
o Configurare greșită a porturilor (stratul de legătură de date)
▪ Setările de viteză, duplex sau MDIX nepotrivite pe un port de comutare
către o stație de lucru pot duce la o comunicare lentă sau inexistentă
o Configurare VLAN (stratul de legătură de date)
▪ Traficul trebuie direcţionat între VLAN-uri
[Link] 198
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
▪ Toate dispozitivele din același VLAN ar trebui să fie pe aceeași subrețea
• Depanare (Layer 3)
o Stratul de rețea
▪ Înțelegerea rutării Layer 3 este crucială pentru depanarea multor probleme
LAN și WAN cu rutare, subrețea și servicii precum DNS
▪ Probleme comune:
• Adresă IP duplicată
• Gateway implicit incorect
• Configurare DNS incorectă
• MTU nepotrivit
o Adresă IP duplicată (nivel de rețea)
▪ Două gazde cu aceeași adresă IP pot provoca un comportament imprevizibil
în rețea
o Gateway implicit incorect (stratul de rețea)
▪ Gazda nu va putea comunica cu dispozitivele care se află în afara rețelei
locale
o Configurație DNS incorectă (nivel de rețea)
▪ Gazda nu va putea naviga pe Internet folosind nume de domenii
o MTU nepotrivit (stratul de rețea)
▪ Maximum Transmission Units (MTU) definește cea mai mare dimensiune
de pachet pe care o va redirecționa interfața routerului
▪ Dacă MTU este prea mic, pachetele vor fi abandonate
• Implicit este de obicei 1500 de octeți
▪ Aceasta este o problemă comună cu tunelul VPN în Site to Site, deoarece
pachetele sunt „împachetate” cu un antet suplimentar...
• Depanare (Wireless)
o Depanare wireless
▪ Depanarea rețelelor wireless poate necesita o varietate de seturi de
abilități
• Pot apărea probleme de nivel 1, 2 și 3
• Conflicte de radiofrecvență (RF).
• Plasarea punctelor de acces
• Probleme cu puterea semnalului
o Probleme de frecvență radio (wireless)
▪ Interferențe de radiofrecvență (RFI) de la telefoane fără fir, monitoare
pentru copii, cuptoare cu microunde și alte rețele fără fir
▪ Soluție
• Alegeți un canal neutilizat în spectrul de 2,4 Ghz
• Actualizați rețeaua la spectrul de 5 Ghz
• Determinați cea mai bună plasare a WAP-ului dvs
[Link] 199
CompTIA Network+ (Note de
studiu)
SOLUŢIE:
Înlocuiți cablul de
corecție cu un cablu
Crossover
De ce nu poate ajunge clientul la server?
Problema #2
PC1 nu poate ajunge la SVR1. Ați
verificat comunicarea între SW1 și SW2.
Aceste comutatoare sunt pe
un VLAN separat decât PC1 și
SVR1. Traficul pe VLAN-uri
trebuie direcționat pentru ca
comunicarea să aibă loc.
[Link] 200
CompTIA Network+ (Note de
studiu)
o Problema
#3 PC1 nu poate ajunge la SVR1. Ați
verificat comunicarea între SW1 și SW2.
Luați în
considerare
adresele IP.
Sunt toate pe
aceeași
/26
subrețele:
EIXIKEI
[Link]/26
[Link]/26
[Link]/26
De ce nu poate ajunge clientul la
o Problema #4 server?
Tip setări
AP1: 802.11 n
(^Ch: r>
Banda: 2,4 Ghz
Enc: WPA2
SSID: Office
Setări AP2
Typpjn? 11 n
CCh:5D
Banda: 2,4 Ghz
Enc: WPA2
SSID: Office
[Link] 201
CompTIA Network+ (Note de
studiu)
[Link] 202
dimensiune standard
CompTIA Network+ (Note de
studiu)
[Link] 203
TDION CompTIA Network+ (Note de
ANTRENAMENT
studiu)
▪ Sertizează fizic conectorul din plastic la un cablu
• RJ-45 pentru rețele
• RJ-11 pentru telefoane
o Tester de cablu
▪ Verifică continuitatea fiecărui fir din cablu pentru a se asigura că nu există
întreruperi
▪ Verifică pinout-urile conectorilor
▪ Testere diferite pentru diferite tipuri de cabluri
o Certificator de cablu
▪ Folosit cu cablul existent pentru a determina categoria sau debitul de
date de testare
•Cat 3, Cat 5, Cat5e, Cat 6, Cat 7, …
▪ Identifică intervalul de frecvență suportat de un cablu pentru a determina
debitul de date
▪ Poate fi folosit pentru a determina lungimea cablului și dacă cablul este
sertizat corect
o Instrument Punch-Down
▪ Folosit pentru a termina firele pe un bloc perforat fără a îndepărta
izolația
▪ Folosit cu blocuri 66 sau blocuri 110, mufe de rețea și panouri de corecție
o Set de fund
▪ Testați instrumentele echipamentelor utilizate de tehnicienii de telefonie
pentru a verifica tonul de apel sau pentru a verifica dacă un apel poate fi
efectuat de pe linie
▪ Utilizare limitată pentru tehnicienii de rețea, cu excepția cazului în care
lucrați pe linia DSL
▪ Se poate conecta la un bloc perforat pentru a se conecta la linia
telefonică folosind cleme crocodiș
o Sondă de toner
▪ Permite tehnicienilor să genereze un ton la un capăt al unei conexiuni și
să folosească sonda pentru a detecta audibil perechea de fire conectată
la generatorul de tonuri
▪ Adesea numit „Vulpe și Hound”
• Fox este un generator de tonuri
• Hound este o sondă de toner
o Reflectometru în domeniul timpului (TDR)
▪ Localizează rupturi în cablurile de cupru și oferă o estimare a gravității și
distanței până la rupere
▪ Reflectometrul Optical Time Domain (OTDR) este folosit ca un TDR, dar
pentru
cabluri de fibră optică
[Link] 204
CompTIA Network+ (Note de
studiu)
• Instrumente de rețea (Partea 2)
o Site-uri de testare a vitezei
▪ Verifică debitul de la client la Internet
▪ Descarcă un fișier mare aleatoriu de pe serverul de testare și încarcă
fișierul pe server
• Transferurile sunt cronometrate pentru a determina viteza
conexiunii
• Utilizează Ping pentru a determina latența
▪ Determină viteza generală a conexiunii la Internet
o Tester de randament
▪ Dispozitiv de rețea care are de obicei mai multe interfețe de rețea și poate
genera volume mari de date pseudo-aleatorie pentru rețelele cu fir și
fără fir
▪ Folosit pe rețelele prototip pentru a observa modul în care rețeaua
funcționează sub sarcină mare
▪ Folosit pe rețelele de producție pentru a determina debitul real al rețelei
existente
o Bit-Error Rate Tester (BERT)
▪ Generează modele la un capăt al unei legături și analizează modelele
primite pentru erori
▪ Bit Error Rate (BER) este o măsurătoare comună pentru testarea rețelelor
• BER = Erori de biți/Biți transferați
▪ Instrument util pentru depanarea interferențelor la un cablu sau fibră
o Monitorizarea mediului
▪ Trimiteți alerte dacă temperatura sau umiditatea dintr-o cameră se
schimbă peste/sub nivelul configurat
▪ Monitorizarea
• Temperatură
• Umiditate
• Putere
• Flux de aer
o Analizor de protocol
▪ Traficul poate fi captat din rețea și apoi analizat pentru probleme de
comunicare între dispozitive
▪ Cunoscut și ca sniffer de rețea
▪ Dispozitiv autonom sau pur și simplu software care rulează pe un laptop
• Wireshark
• Eteric
o Analizor wireless
▪ Software specializat care poate efectua sondaje wireless pentru a asigura o
acoperire adecvată și pentru a preveni suprapunerea nedorită
[Link] 205
CompTIA Network+ (Note de
studiu)
o Site-uri Looking Glass
▪ Permite utilizatorilor să se conecteze pentru a vedea informațiile de rutare
din perspectiva unui server
▪ Util cu configurarea routerului BGP
o Software de conectivitate la distanță
▪ Vă permite să accesați un client de rețea printr-un PC care se află într-o
rețea la distanță
▪ Exemple
• Conexiune Microsoft Remote Desktop
• RealVNC
• GoToMyPC
• Instrumente de linie de comandă Windows
o Instrumente de linie de comandă
▪ Folosit pentru configurarea și depanarea rețelelor prin lansarea de comenzi
bazate pe text la un prompt al sistemului de operare
▪ Comenzile pot fi utilizate fie pe clienți, fie pe servere
▪ Comenzile pot fi specifice versiunii dumneavoastră a sistemului de operare
(Windows 10, Server 2016 etc.)
o Accesarea liniei de comandă
▪ Sistemele de operare Microsoft Windows vă permit să accesați rapid linia
de comandă apăsând „Tasta Windows + R”.
▪ În Windows 7 sau mai vechi, faceți clic pe START, apoi pe Executare și
tastați CMD<enter>
▪ În Windows 8 sau mai nou, apăsați tasta Windows, apoi tastați
CMD<enter>
o arp (Address Resolution Protocol)
▪ Afișează adresa MAC (Layer 2) pentru o adresă IP cunoscută (Layer 3)
• arp –a
o Afișează tabelul ARP curent pe computer
• arp –d [Link]
o Șterge maparea ARP pentru [Link] pe toate
interfețele
• arp –s [Link] 00-AA-BB-4F-5C-23
o Adaugă o intrare ARP statică pentru a forța IP-ul furnizat să
se rezolve la adresa MAC furnizată
o ipconfig (Configurare IP)
▪ Afișează parametrii de configurare a adresei IP (Internet Protocol) pe un
computer Windows
• ipconfig /all
o Oferă informații suplimentare de configurare
• ipconfig /release
o Eliberează o adresă IP DHCP de pe computer
[Link] 206
• ipconfig /renew
CompTIA Network+ (Note de
studiu)
[Link] 207
TDION CompTIA Network+ (Note de
TREN
studiu)
[Link] 208
TDION CompTIA Network+ (Note de
•
ANTRENAMENT
netstat –n studiu)
o Afișează adresele și numerele de port în formă numerică
• netstat –s
o Afișează statistici pentru conexiuni în funcție de tipul de
protocol (IPv4 și IPv6, TCP, UDP și ICMP)
o nslookup (Căutare server de nume)
▪ Rezolvă un nume de domeniu complet (FQDN) într-o adresă IP
• nslookup [Link]
o Mod non-interactiv, furnizează adresa IP pentru un anumit
nume de domeniu
• nslookup<enter>
o Încarcă modul interactiv, permite controlul detaliat al
mediului, inclusiv ce server de nume să folosească pentru
rezoluția/căutarea numelor
o Tastați server<name> pentru a schimba ce server de nume
este folosit pentru căutare
o Tastați exit pentru a părăsi modul interactiv
o traseu
▪ Folosit pentru a modifica sau afișa conținutul tabelului curent de rutare IP
al computerului
• imprimare traseu
o Afișează conținutul tabelului de rutare IP
• ștergere rută [Link]
o Șterge o intrare din tabelul de rutare IP cu IP
[Link]
• traseu adaugă [Link] [Link]
o Adaugă o rutare de la [Link] la [Link]
• Instrumente de linie de comandă UNIX
o Ce este UNIX?
▪ UNIX este implementat în diverse sisteme de operare, inclusiv UNIX, BSD,
Linux și Macintosh OSX
▪ Sintaxa comenzilor dintre UNIX și Windows este adesea ușor diferită
▪ UNIX menține paginile manuale în sistemul de operare, facilitând
obținerea de ajutor
promptul terminalului (# sau $)
▪ HOSTNAME# comanda man
o Instrumente de linie de comandă
▪ Folosit pentru configurarea și depanarea rețelelor prin lansarea de comenzi
bazate pe text la un prompt al sistemului de operare
▪ Comenzile pot fi utilizate fie pe clienți, fie pe servere
▪ Comenzile pot fi specifice versiunii dumneavoastră a sistemului de operare
(varianta UNIX, BSD, OS X sau Linux)
[Link] 209
TDION CompTIA Network+ (Note de
o Accesarea liniei de comandăstudiu)
▪ În Linux sau Unix, deseori începeți de la interfața de linie de comandă
TREN
[Link] 210
TDION CompTIA Network+ (Note de
ANTRENAMENT
o studiu)
Afișează routerele dintre computer și computer la
[Link]
• traceroute [Link]
o Afișează routerele dintre computerul dvs. și computer la
[Link]
• traceroute -6 [Link]
o Urmează traseul utilizând IPv6
o netstat (statistici de rețea) La fel ca Windows
▪ Afișează informații pentru conexiunile bazate pe IP pe un computer,
inclusiv sesiunile curente, adresele IP sursă și destinație și numerele de
porturi
• netstat –a
o Afișează toate conexiunile și porturile de ascultare
• netstat –n
o Afișează adresele și numerele de port în formă numerică
• netstat –s
o Afișează statistici pentru conexiuni în funcție de tipul de
protocol (IPv4
și IPv6, TCP, UDP și ICMP)
nslookup și gazdă (Name Server Lookup) | La fel ca Windows)
▪ Rezolvă un nume de domeniu complet calificat (FQDN) la o adresă IP
• nslookup [Link]
o Mod non-interactiv, furnizează adresa IP pentru un anumit
nume de domeniu
• gazdă [Link]
o Gazda funcționează ca nslookup, cu excepția faptului că
furnizează doar o singură linie de răspuns cu adresa
o Dig (Căutare server de nume)
▪ Rezolvă un nume de domeniu complet (FQDN) într-o adresă IP și oferă
informații chiar mai detaliate decât nslookup
▪ dig nu are mod interactiv
• Dig –t mx [Link]
o Caută înregistrările de e-mail (mx) pentru [Link]
o traseu
▪ Folosit pentru a modifica sau afișa conținutul tabelului curent de rutare IP
al computerului
• traseu
o Afișează conținutul tabelului de rutare IP
• traseul -n
o Afișează conținutul tabelului de rutare IP, inclusiv gateway-
ul implicit
[Link] 211