Siete v pohybe

Animovaný ťahák. Každá dlaždica beží vo vlastnej slučke a ukazuje, čo sa v sieti reálne deje. Verejné adresy sú ukážkové (dokumentačné rozsahy RFC 5737).

Networking I

Adresovanie, preklad mien, porty a vrstvy, teda to, na čom stojí všetko ostatné.

OSI7 vrstiev v pohybe

Jedna HTTPS požiadavka sa u odosielateľa zabalí vrstvu po vrstve, prejde káblom a u príjemcu sa rozbalí.

● ODOSIELATEĽZAPUZDRENIE ↓ PRÍJEMCA ●↑ ROZBALENIE FYZICKÉ MÉDIUM DATA ↓ 10110010 01101110 0101… ADRESOVANÉ CEZPORT :51344 → :443 VEĽKOSŤ V BAJTOCH1480 1460 dáta + 20 TCP TCP pridá porty a sekvenčné číslo → Segment
krok 4 / 15

01IP Address

192.168.1.4 192.168.1.7 192.168.1.9

Každé zariadenie v sieti má svoju adresu.

02DNS

example.com dotazodpoveď · A záznam DNS 192.0.2.10

Mená sa prekladajú na IP adresy.

03Ports

klient :80HTTP :443HTTPS :22SSH jedna IP · 192.168.1.9

Jeden stroj, veľa služieb.

04MAC Address

ethernetový rámec 3C… 3C:22:FB:9A:41:D7 výrobca (OUI)zariadenie

Hardvérová identita sieťovej karty (NIC).

05NAT

LAN · privátne Internet · verejná 10.0.0.12 10.0.0.17 10.0.0.23 NAT 203.0.113.5 NAT tabuľka 10.0.0.17:51344 → 203.0.113.5:40112

Veľa privátnych IP za jednou verejnou.

06DHCP

192.168.1.23 ACK potvrdené · lease 24 h DHCP

Nové zariadenie dostane IP automaticky (DORA).

07Packets

odosielateľ 1 2 3 príjemca poskladané podľa čísla: 1 · 2 · 3 1 2 3

Dáta cestujú po malých kúskoch.

08TCP/IP vs OSI

OSI · 7 vrstievTCP/IP · 4 vrstvy Application = OSI 7 · 6 · 5 · HTTP, TLS, DNS

Teória má 7 vrstiev, internet reálne beží na 4.

09Subnetting & CIDR

192.168.1.0 /24 24 bitov · sieť 8 · hosty 254 použiteľných adries maska 255.255.255.0

Delenie siete na menšie podsiete.

10Router vs Switch

10.0.1.0/24 10.0.2.0/24 Router Switch …:A1…:B2…:C3 medzi sieťami · IP (L3) v jednej sieti · MAC (L2)

Medzi sieťami vs. v rámci jednej siete.

11TCP vs UDP

TCP segment → · ← ACK · poradie zaručené UDP bez potvrdení · stratený datagram sa neopakuje

Spoľahlivý prúd vs. rýchle datagramy.

12HTTP / HTTPS

http://bank.example/login niekto na trase pass=hunter2 HTTP: heslo letí ako čistý text

Web so zámkom a bez neho.

13TLS

Klient Server ClientHello klient: podporované šifry + náhodné číslo

Handshake pred šifrovanou komunikáciou.

14Firewall

:443 :23 ALLOW 443/tcp DENY 23/tcp (Telnet)

Povoľ dobré, zablokuj zlé.

15VPN

Internet · ISP · verejná Wi‑Fi s VPN: vidno len šifrované spojenie

Súkromný tunel cez internet.