5I - Prof. Marco SECHI
Transcript
5I - Prof. Marco SECHI
Brescianet.com Sito didattico - Prof. Sechi Marco FAQ Profilo Cerca Lista degli utenti Non ci sono nuovi messaggi Gruppi utenti Esci [ e01692 ] I MODULO - RETI - CLASSE 5I Indice del forum -> Appunti - Classi 5 Argomento precedente :: Argomento successivo Autore e01692 Site Admin Registrato: 07 Set 2004 Messaggi: 211 Messaggio Inviato: 25 Giu 2005 11:43 am CLASSE 5I Soggetto: I MODULO - RETI - Accoda qui i contenuti delle lezioni Torna in cima e01692 Site Admin Registrato: 07 Set 2004 Messaggi: 211 Inviato: 25 Giu 2005 11:44 am Soggetto: 18/09/2004 - 5I Parlato della connessione mediante Rete elettrica Eisa Uplink unita di misura della velocità Torna in cima e01692 Site Admin Registrato: 07 Set 2004 Messaggi: 211 Inviato: 25 Giu 2005 11:44 am Soggetto: 21/09/2004 - 5I so ==> collezione di prg che consentono di utilizzare le risorse di una macchina: dos - Windows - unix (linux), Mac OS (MacX) Home windows me - win 95 - win xp home ed - win 98 Professional win 2000 - win 2003 - win nt - win xp prof -------esempi di so di rete so di rete ==> collezione di prg che consentono di utilizzare le risorse di rete: windows 3.11 in su Linux - Novell Netware - Mac OS Protocollo di rete: insieme di regole che due dispositivi devono conoscere per comunicare tra di loro netbeui (microsoft) tcp/ip (unix) - ipx/spx (novell) appletalk (apple) oggi tutti tcp/ip rete a stella vantaggi: centralità nella connessione Torna in cima e01692 Site Admin Registrato: 07 Set 2004 Messaggi: 211 Inviato: 25 Giu 2005 11:45 am Soggetto: 25/09/2004 - 5I iis: server httpd (demone) fornito da microsoft server ftp windows 2000 server e 2003 server pws : server http e ftp microsoft xp, win98 netscape apache : open source indirizzo ip e porta ==> per comunicare con servizio porta 80 ==> http exchange server di posta di microsoft smtp : non protetto da password la protezione applicata dai provider per evitare lo spamming è la seguente: un utente può spedire posta se e solo se si collega al proprio pop (point of presence (da non confondere con il pop3)) Torna in cima e01692 Site Admin Registrato: 07 Set 2004 Messaggi: 211 Inviato: 25 Giu 2005 11:46 am Soggetto: 28/09/2004 - 5I errore 404 ==> file sul web server non trovato ServerName 192.168.1.68 Port 8081 DocumentRoot "E:/Programmi/Apache Group/Apache/htdocs" DirectoryIndex index.html ErrorDocument 404 /missing.html con i server IMAP la rubrica delle email è sul server e pertanto l'utente può accedervi da un qualsiasi punto del pianeta server pop3/smtp (qmail [unix] , exchange [windows]) client di posta ==> Outlook , Eudora, Netscape mail pop3 ==> richiede l'autenticazione 110 smtp ==> no autenticazione (25) ==> spamming protezione contro questa deficenza: il provider non consente spedizione di posta con smtp che siano diversi dal suo - Chi ha + indirizzi di posta deve per ognuno impostare un unico smtp corrispondente a quello del provider di connessione Chi si collega con un certo provider ha accesso al server smtp e quindi potrebbe fare spamming con il solo inconveniente che la sua presenza in quel momento è tracciata e pertanto è facilmente localizzabile meccanismo di caching di IE consiste nel salvare in locale i documenti visitati. Tale meccanismo velocizza la riconsultazione di una pagina già vista poichè invece di essere richiesta da internet viene letta dal disco locale. localizzazione del percorso dei file temporanei come pulire la cache (elimina file ...) (utile per garantire lo scaricamento dell'ultima versione dal server web) come si dimensiona la cache strumenti -->opzioni --> pannello generale Torna in cima e01692 Site Admin Registrato: 07 Set 2004 Messaggi: 211 Inviato: 25 Giu 2005 11:47 am Soggetto: 29/09/2004 - 5I proxy ==> cache di rete prg che riceve le richieste http degli utenti di una rete e si preoccupa di inoltrarle ai server web coinvolti - La prima richiesta ad un sito determina da parte del proxy una richiesta effettiva al server WEB, le successive invece verranno esaudite dal proxy inviando le pagine precedentemente scaricate e registrate sul suo disco (del proxy) internet accelleration server (proxy microsoft) la connessione al proxy deve essere configurata tramite strumenti--opzioni-connessione richiede una porta Consente inoltre di controllare le navigazioni dei propri utenti ras ==> remote access server consente di accedere al vs pc via modem da remoto. Una volta CONNESSO il PC remoto viene visualizzato come server appartenete alla rete locale del chiamante vpn virtual private network ==> connette reti remote tra loro sfruttando la connessione internet Con il protocollo telnet è possibile analizzare le comunicazioni sulle porte esempio telnet www.pippo.it 80 consentirà di analizzare e colloquiare con il server web www.pippo.it nel caso si sbaglino i comandi client http il server risponderà con un particolare messaggio di errore: errore 400 Torna in cima e01692 Site Admin Registrato: 07 Set 2004 Messaggi: 211 Inviato: 25 Giu 2005 11:48 am Soggetto: 02/10/2004 - 5I telnet: sessioni remote senza alcuna protezione. Non ci sono criptazioni del segnale che voi spedite. errore 400 >> richiesta errata al server http telnet 192.168.1.89 80 mi collego in telnet sulla porta 80 Nei protocolli tcpip abbiamo uno scambio di messaggi di tipo testuale. un client http effettuerà un comando GET per richiedere la pagina (quindi il comando GET avrà come parametro l'URL) ed il server la invia come risposta Il servizio telnet e ssh sono forniti da serventi telnetd e sshd ssh ==> 22 telnet ==> 23 Torna in cima e01692 Site Admin Registrato: 07 Set 2004 Messaggi: 211 Inviato: 25 Giu 2005 11:48 am Soggetto: 05/10/2004 - 5I rsh: [remote shell] mentre il telnet è un accesso di tipo terminale e pertanto chi si collega ha disponibile il set di comandi associato al suo profilo utente. L'rsh consente invece di inviare un singolo comando senza che vi sia un seguito (output a video) il telnet è una modalità interattiva La suddivisione in livelli rappresenta un approccio standard in informatica si pensi ai driver delle stampanti - Windows non comunica direttamente con la stampante ma con una stampante virtuale. La casa costruttrice dell'hw dovrà costruire il modulo (driver) che si occupa di decodificare i comandi virtuali nei comandi effettivi associati all'hw uno sviluppo monolitico del protocollo implica sistematiche modifiche ogni volta che cambia l'hw di connessione l'indirizzo ip identifica una macchina in modo univoco sulla rete è composto da una quadrupla di numeri-- in windows l'indirizzo è nelle propietà di rete il tcp ha la necessità di garantire una connessione sicura (effettiva trasmissione) udp importante spedire il server eroga il servizio al socket (ip + porta) client che richiede il servizio destina una nuova porta > 1024 per connettersi al server. la combinazione ip client, porta client ip server, porta server determina un socket (identificativo unico per la comunicazione). Torna in cima e01692 Site Admin Registrato: 07 Set 2004 Messaggi: 211 Inviato: 25 Giu 2005 11:49 am Soggetto: 06/10/2004 - 5I 1 Scheda ==> n IP Esempio per implementare n server WEB sulla stessa macchina 256^4 combinazioni possibili per identificare un singolo dispositivo IP. In realtà i numeri disponibili sono inferiori indirizzi di rete ==> terminano per 0 indirizzi broadcast ==> terminano per 255 Il subnet mask consente di definire delle zone di rete. La definizione di zone consente di suddividere il traffico indirizzando glu utenti verso zone specifiche dove possono utilizzare particolari servizi (es. centro stampa ==> stampante laser a colori di rete) dovete sapere come individuare la zona netbeui di un singolo PC e la zona ip di un pc (netmask) saper identificare i livelli osi nelle cfg di rete Scheda ==> 1,2 Protocollo ==> 3,4,5 Client ==> 7 Torna in cima e01692 Site Admin Registrato: 07 Set 2004 Messaggi: 211 Inviato: 25 Giu 2005 11:50 am Soggetto: 09/10/2004 - 5I ping serve a testare se la macchina con ip passato come argomento è collegata esempio ping 128.2.1.3 la definizione del Gateway consente di specificare la porta di uscita dalla vostra rete per richieste non inerenti alla stessa il comando di route consente di definire le porte di uscita qualora siano + di una (esempio filiale banca ==> internet e rete di un'altra filiale) le informazioni sono registrate in tabelle di routing netstat >> visualizza le porte aperte spiegato le aree di rete per le reti microsoft Torna in cima e01692 Site Admin Registrato: 07 Set 2004 Messaggi: 211 Inviato: 25 Giu 2005 11:51 am il nome identifica un socket Soggetto: 12/10/2004 - 5I cfg del dns alternativa al dns file hosts per la risoluzione dei nomi 194.12.1.5 pippo ping 127.0.01 il ping consente di testare la presenza di una macchina Una macchina non risponde xchè è spenta oppure non ha attivato il servizio echo tracert www.brescianet.com -----------Non fare: Remote bridge - Brouter Terminologia - routable Collegamenti WAN standard ieee 802 - alcuni termini ----------decnet ==> rete digital vax rg-58 ==> coassiale 10 base 2 - 185mt >> repeater rj-45 ==> cavo utp 100 base T 100mt >> repeater fibra ottica ==> usato x le backbone (dorsali) delicato - utilizza le pareti per riflettere la luce dlc ==> mainframe ibm pratica: condivisione cartella e diritti di accesso nelle reti client server l'accesso viene gestito a livello di utente casi negativi x la rete ptp 1) non adeguata x reti superiori a 10 pc 2) l'informazione risulta sparnegata su + computer. la localizzazione dell'ultima versione di un documento è difficoltosa Torna in cima e01692 Site Admin Registrato: 07 Set 2004 Messaggi: 211 Inviato: 25 Giu 2005 11:52 am Soggetto: 13/10/2004 - 5I particolarita x la rete ptp 1) non adeguata x reti superiori a 10 pc 2) l'informazione risulta sparnegata su + computer. la localizzazione dell'ultima versione di un documento è difficoltosa 3) basso costo di gestione che install client-server file-server -> sw server di rete windows 2000, 2003 server gestiscono accessi a livello utente - tali diritti sono erogati dal server e non sono inerenti alla macchina dove si sta lavorando l'accesso ai dischi di un file server è molto elevato => quindi velocità di accesso molto bassa ==> dischi scsi (no dischi ide) server di backup utile per il fault tolerance tra server e server di bck linea in fibra ottica fault tolerance => capacità di far fronte a cadute del sistema. Nelle reti client-server il patrimonio aziendale è centralizzato sul server. Se si rompe i dipendenti che usano la rete non possono lavorare! saper indicare come si fa una condivisione Una stampante è condivisibile in una rete netbeui se è attaccata ad un PC che la rende disponibile - Non è necessario se la stampante è dotata di un print server poichè a quel punto diviene un normale dispositivo connesso alla rete al pari di tutti i pc collegati scollegamento in rg58 (nota) no Impostazione del Server Primario Torna in cima e01692 Inviato: 25 Giu 2005 11:52 am Site Admin Registrato: 07 Set 2004 Messaggi: 211 Soggetto: 16/10/2004 - 5I -le velocità di due modem collegati devono essere identiche. il più togo si adatta al più loffe (ci si adatta alla velocità più bassa) -il provider tende ad abbassare la velocità di connessione per aumentare il num. di accessi contemporanei la velocita di connessione può essere aumentata con metodi di compressione (v90) winxp proprietà accesso remoto----->possibile definire la condivisione che determina la creazione di un bridge sfruttamento della macchina come ponte / win98 utilizzo del proxy necessaria ....installato sulla macchina con il modem e i pc collegati con la rete avranno ie(internet explorer) configurato sul indirizzo ip di tale macchina -adsl utilizza le stesse connessioni telefoniche della connessione analogica(tradizionale) il fatto di poter utilizzare lo stesso cablaggio su frequenze differenti. il filtro adsl deve essere installato su ogni telefono per schermare il disturbo generato dal segnal adsl connessione del futuro----->sfrutta le linee elettriche(linee convogliate) cabine elettriche necessitano del modem a linee convogliate hoooo finitoooooooooooooo ------------- ma ne siamo proprio sicuri ??????? andiamo a controllare Torna in cima e01692 Site Admin Registrato: 07 Set 2004 Messaggi: 211 Inviato: 25 Giu 2005 11:53 am Soggetto: 19/10/2004 - 5I https ==> http sicuro ==> transazioni con carta di credito protocollo criptato: indecifrabile per assicurare l'utente sulla reale identità del server si utilizzano i certificati SSL. Alcune aziende rivendono tali certificati (es verisign e thawte) I server caricano il certificato acquistato. Un client che si collega a tale server richiedono una "Chiave" all'ente certificatore la chiave associata al certificato e se combacia con quella erogata dal server in quel momento (la generazione avviene comunque mediante un colloquio tra server ed ente verificatore) allora la comunicazione ha luogo. Garantisce l'identità di un computer remoto ipconfig ==> comando per vedere completamente i parametri IP di una macchina dhcp ==> le macchine che utilizzano tale meccanismo ottengono dal server DHCP un indirizzo (che può eventualmente essere lo stesso sempre [statico] oppure cambia di volta in volta ad ogni accensione del PC [dinamico].) le connessioni a Internet a indirizzo dinamico sono quasi sempre caratterizzate da un server DHCP - Il DHCP è un potente meccanismo per centralizzare la gestione degli indirizzi TCP-IP. (Senza un server DHCP sarebbe necessario gestire un DB degli indirizzi IP erogati per evitare che questi non vengano riutilizzati in caso di dismissioni di PC o riorganizzazioni aziendali) Setup di un dominio 1) Acquisto spazio web da un provider che fornisce servizi di hosting Si traduce nella possibilità di caricare tot MB o nei casi migliori in uno spazio illimitato 2) potete raggiungere i documenti che pubblicate con FTP all'indirizzo di esempio http//www.provider.it/nomemiacartella 3) acquistare il dominio: consiste nell'avere un nome nomedominio.it al quale potete associare un indirizzo IP o un percorso 4) i nomi di dominio vengono gestiti dall'ente garr.it Il GARR è un ente che si preoccupa di gestire il DNS del dominio nazionale IT - Il GARR conferma l'attribuzione di un dominio ad una persona fisica o giuridica - non è possibile acquistare un qualsiasi nome infatti nomi di regioni, provincie, sigle etc non possono essere acquistate 5) Il Mantainer è la società che si preoccupa di mantenere visibile il dominio acquistato (devo quindi pagare un canone annuo per il mantenimento del nome) http://195.134.22.67 TLD ==> domini nazionali ogni stato ha un ente che gestisce i domini Torna in cima Mostra prima i messaggi di: Tutti i messaggi Prima i vecchi Vai Tutti i fusi orari sono GMT Indice del forum -> Appunti - Classi 5 Pagina 1 di 1 Controlla questo argomento Vai a: Appunti - Classi 5 Puoi inserire nuovi argomenti in Puoi rispondere agli argomenti in Puoi modificare i tuoi messaggi in Puoi cancellare i tuoi messaggi in Puoi votare nei sondaggi in Puoi moderare Vai al Pannello di Amministrazione Powered by phpBB 2.0.10 © 2001, 2002 phpBB Group Vai questo questo questo questo questo questo forum forum forum forum forum forum