Основы сетевых технологий
40 академических часов, 5
дней
(30 час – лекции, 10 час
–семинары)
Введение
Эволюция вычислительных систем
Системы пакетной обработки
Многотерминальные системы — прообраз сети
Появление глобальных сетей
Первые локальные сети
Создание стандартных технологий локальных сетей
Конвергенция локальных и глобальных сетей
Вычислительные сети — частный случай распределенных систем
Мультипроцессорные компьютеры
Многомашинные системы, кластеры
Вычислительные сети
Распределенные программы
Требования, предъявляемые к современным вычислительным сетям
Услуги
Производительность
Надежность и безопасность
Расширяемость и масштабируемость
Прозрачность
Поддержка разных видов трафика
Понятие качества обслуживания
Управляемость
Совместимость
Основные принципы построения сетей
Организация взаимодействия двух компьютеров
Связь компьютера с периферийными устройствами
Простейший случай взаимодействия двух компьютеров
Проблемы физической передачи данных по линиям связи
Проблемы объединения нескольких компьютеров
Адресация узлов сети
Топология физических связей
Понятие маршрутизации
Мультиплексирование и коммутация
Коммутация каналов
Частотное мультиплексирования (FDM), Временное
мультиплексирование (TDM) Спектральное
мультиплексирование (WDM)
Коммутация пакетов
Принципы коммутации пакетов
Маршрутизация в сетях с коммутацией пакетов
Виртуальные каналы в сетях с коммутацией пакетов
Структуризация как средство построения больших сетей
Физическая и логическая структуризация сети
Функциональное назначение основных типов коммуникационного оборудования
(повторитель, мост, коммутатор, маршрутизатор)
Открытые системы и модель OSI
Многоуровневый подход.
Протокол.
Интерфейс
Стек протоколов
Дейтаграммные протоколы и протоколы с
установлением соединения
Модель OSI
Физический уровень (Physical layer)
Канальный уровень (Data Link layer)
Сетевой уровень (Network layer)
Транспортный уровень (Transport layer)
Сеансовый уровень (Session layer)
Уровень представления (Presentation layer)
Прикладной уровень (Application layer)
Сетезависимые и сетенезависимые уровни
Модульность и стандартизация
Понятие "открытая система"
Источники стандартов
Стандартные стеки коммуникационных протоколов сетей с коммутацией пакетов
Стек OSI
Стек TCP/IP
Стек IPX/SPX
Стек NetBIOS/SMB
Методы передачи дискретных данных
Характеристики линий связи
Типы линий связи
Аппаратура линий связи
Спектральный анализ сигналов на линиях связи
Амплитудно-частотная характеристика, полоса пропускания и затухание
Пропускная способность линии
Связь между пропускной способностью линии и ее полосой пропускания
Помехоустойчивость и достоверность
Аналоговая модуляция
Методы аналоговой модуляции
Спектр модулированного сигнала
Дискретная модуляция аналоговых сигналов
Цифровое кодирование
Требования к методам цифрового кодирования
Потенциальный код без возвращения к нулю (NRZ)
Метод биполярного кодирования с альтернативной инверсией (AMI)
Потенциальный код с инверсией при единице (NRZI)
Биполярный импульсный код
Манчестерский код
Потенциальный код 2B1Q
Избыточные коды
Скрэмблирование
Компрессия данных
Методы обнаружения и восстановления ошибок
Протоколы и стандарты локальных сетей
Общая характеристика протоколов локальных сетей
Структура стандартов IEEE 802.x
Технология Ethernet (802.3)
Метод доступа CSMA/CD
Этапы доступа к среде
Возникновение коллизии
Время двойного оборота и распознавание коллизий
Максимальная производительность сети Ethernet
Форматы кадров технологии Ethernet (802.3/LLC, Raw
802.3/Novell 802.3, Ethernet DIX/Ethernet II, Ethernet SNAP)
Спецификации физической среды Ethernet (10Base-5, 10Base-2,
10Base-T,10Base-F)
Домен коллизий
Общие характеристики стандартов Ethernet 10 Мбит/с
Методика расчета конфигурации сети Ethernet
Fast Ethernet и Gigabit Ethernet как
развитие технологии Ethernet
Технология Token Ring (802.5)
Основные характеристики технологии
Маркерный метод доступа к разделяемой среде
Технология FDDI
Основные характеристики технологии
Отказоустойчивость технологии FDDI
Сравнение FDDI с технологиями Ethernet
и Token Ring
Структуризация локальных сетей
Структурированная кабельная система
Сетевые адаптеры
Функции и характеристики сетевых адаптеров
Классификация сетевых адаптеров
Концентраторы
Основные и дополнительные функции концентраторов
Отключение портов (автосегментация)
Поддержка резервных связей
Защита от несанкционированного доступа
Многосегментные концентраторы
Управление концентратором по протоколу SNMP
Конструктивное исполнение концентраторов
Принципы работы мостов и коммутаторов
Алгоритм работы прозрачного моста
Мосты с маршрутизацией от источника
Ограничения топологии сети, построенной на мостах
Коммутаторы локальных сетей
Полнодуплексные протоколы локальных сетей
Изменения в работе МАС-уровня при полнодуплексной работе
Проблема управления потоком данных при полнодуплексной работе
Техническая реализация коммутаторов
Алгоритм Spanning Tree
Трансляция протоколов канального уровня
Возможности коммутаторов по фильтрации трафика
Приоритетная обработка кадров
Виртуальные локальные сети (VLAN)
Типовые схемы применения коммутаторов в локальных сетях
Сочетание коммутаторов и концентраторов
Стянутая в точку магистраль на коммутаторе
Распределенная магистраль на коммутаторах
Составные сети. Основы IP-сетей
Понятие internetworking
Ограничения мостов и коммутаторов
Маршрут, маршрутизатор, таблица маршрутизации
Стек протоколов TCP/IP
Протоколы прикладного уровня (FTP, TFTP, Telnet, HTTP,
SNMP)
Транспортный уровень (TCP/UDP)
Уровень межсетевого взаимодействия (IP, ICMP)
Уровень сетевых интерфейсов
Адресация в IP-сетях
Аппаратные, сетевые и символьные адреса
Классы
Маски
Протокол разрешения адресов ARP
Система DNS.
Протокол IP
Формат кадра
Основные функции
Понятие MTU. Фрагментация
Функциональная модель маршрутизатора
Обеспечение надежности передачи средствами TCP.
Протоколы маршрутизации – средства построения таблиц маршрутизации
Глобальные сети
Обобщенная структура и функции глобальной сети
Транспортные функции глобальной сети
Сервисы верхних уровней глобальных сетей
Структура глобальной сети
Типы глобальных сетей
Первичные сети
Глобальные сети с коммутацией каналов
Глобальные сети с коммутацией пакетов
Магистральные сети и сети доступа
Слой конфигурирования сервисов
Публичные и частные глобальные сети
Сети операторов связи
Первичные сети
Сети FDM
Сети PDH
Сети SDH
Сети DWDM
Использование выделенных цифровых каналов в пакетных сетях
Сети с коммутацией каналов
Аналоговые телефонные сети
Модемы для работы на коммутируемых аналоговых линиях
ISDN — сети с интегральными услугами
Цели и история создания технологии ISDN
Пользовательские интерфейсы ISDN
Подключение пользовательского оборудования к сети ISDN
Адресация в сетях ISDN
Стек протоколов и структура сети ISDN
Использование сервисов ISDN в корпоративных сетях
Сети X.25
Техника виртуальных каналов
Назначение и структура сетей X.25
Адресация в сетях X.25
Стек протоколов сети X.25
Сети Frame Relay
Назначение и общая характеристика
Стек протоколов frame relay
Поддержка качества обслуживания
Использование сетей frame relay
Сети ATM
Основные принципы технологии ATM
Стек протоколов ATM
Уровни адаптации AAL
Протокол АТМ
Параметры качества обслуживания для классов сервиса АТМ
Использование технологии ATM
Глобальные IP-сети
Интернет, интранет и экстранет
IP на выделенных каналах
IP поверх ATM и FR
IP поверх SDH
(POS)
Сети доступа
Основные схемы использования глобальных связей при удаленном доступе
Доступ компьютер-сеть
Удаленный доступ через промежуточную сеть
Технологии ускоренного доступа к Internet через
абонентские окончания телефонных и кабельных сетей
Сетевые операционные системы
Архитектура сетевой ОС
Сетевые службы и сетевые сервисы
Одноранговые и серверные ОС
Прикладной программный интерфейс (API)
Механизм передачи сообщений в сетевых ОС (RPC)
Сетевые файловые службы
Служба каталогов
Межсетевое взаимодействие
Трансляция
Мультиплексирование протоколов
Инкапсуляци
Основы сетевой безопасности
Основные понятия и определения
Конфиденциальность, целостность и доступность
данных
Классификация угроз
Системный подход к обеспечению безопасности
Политика безопасности
Базовые технологии безопасности
Шифрование
Аутентификация, авторизация аудит
Тхнология защищенного канала
Механизмы аутентификации
Сетевая аутентификация на основе многоразового
пароля
Сетевая аутентификация на основе одноразового
пароля
Аутентификация на основе сертификатов
Централизованные системы авторизации и
аутентификации (Kerberos, Tacacs)