Az internet ökoszisztémája és evolúciója. Gyakorlat 2

Hasonló dokumentumok
Az adott eszköz IP címét viszont az adott hálózat üzemeltetői határozzákmeg.

Hálózati architektúrák laborgyakorlat

Az internet ökoszisztémája és evolúciója. Gyakorlat 4

Az internet ökoszisztémája és evolúciója. Gyakorlat 1

Hálózati architektúrák laborgyakorlat

Az internet ökoszisztémája és evolúciója. Gyakorlat 4

Hálózati réteg - áttekintés

Alhálózatok. Bevezetés. IP protokoll. IP címek. IP címre egy gyakorlati példa. Rétegek kommunikáció a hálózatban

Hálózati architektúrák és Protokollok Levelező II. Kocsis Gergely

Számítógépes Hálózatok. 8. gyakorlat

Címzés IP hálózatokban. Varga Tamás

Számítógépes Hálózatok 2011

Az internet ökoszisztémája és evolúciója. Gyakorlat 1

Hálózati architektúrák és Protokollok GI 6. Kocsis Gergely

Routing update: IPv6 unicast. Jákó András BME EISzK

Hálózati architektúrák és Protokollok PTI 6. Kocsis Gergely

Tájékoztató. Használható segédeszköz: -

1. A számítógép-hálózatok ISO-OSI hivatkozási modelljének hálózati rétege 1.a Funkciói, szervezése

IV. - Hálózati réteg. Az IP hálózati protokoll

UTP vezeték. Helyi hálózatok tervezése és üzemeltetése 1

Hálózati architektúrák és Protokollok PTI 5. Kocsis Gergely

IP anycast. Jákó András BME TIO

Számítógépes Hálózatok

Hálózatok építése és üzemeltetése

Hálózatok építése és üzemeltetése

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. Kocsis Gergely, Supák Zoltán

Az internet ökoszisztémája és evolúciója

Számítógép-hálózatok. Gyakorló feladatok a 2. ZH témakörének egyes részeihez

Hálózati Technológiák és Alkalmazások

Az internet ökoszisztémája és evolúciója

Számítógépes Hálózatok ősz Hálózati réteg IP címzés, ARP, Circuit Switching, Packet Switching


A TCP/IP számos adatkapcsolati réteggel együtt tud működni:

Adatkapcsolati réteg. A TCP/IP számos adatkapcsolati réteggel együtt tud működni: Ethernet, token ring, FDDI, RS-232 soros vonal, stb.

Dr. Wührl Tibor Ph.D. MsC 04 Ea. IP P címzés

Statikus routing. Hoszt kommunikáció. Router működési vázlata. Hálózatok közötti kommunikáció. (A) Partnerek azonos hálózatban

Hálózatok építése és üzemeltetése

Hálózati Technológiák és Alkalmazások

Internet Protokoll 6-os verzió. Varga Tamás

Hálózati architektúrák és Protokollok GI 8. Kocsis Gergely

Hálózati Technológiák és Alkalmazások. Vida Rolland, BME TMIT október 29. HSNLab SINCE 1992

Hálózati architektúrák és Protokollok GI 7. Kocsis Gergely

Az Ethernet példája. Számítógépes Hálózatok Az Ethernet fizikai rétege. Ethernet Vezetékek

Az internet ökoszisztémája és evolúciója

Gyakorló feladatok a 2. ZH témakörének egyes részeihez. Számítógép-hálózatok. Dr. Lencse Gábor

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Kelenföldi Szilárd

Ha a parancs argumentuma egy interfész, akkor csak a megadott interfészt beállításait jeleníti meg.

A kapcsolás alapjai, és haladó szintű forgalomirányítás. 1. Ismerkedés az osztály nélküli forgalomirányítással

X. Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK. Mérési utasítás

Amennyiben argumentumként megadunk egy interfész nevet, úgy csak a megadott interfészt fogja kilistázni.

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Supák Zoltán

III. Felzárkóztató mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

Konfiguráljuk be a TCP/IP protokolt a szerveren: LOAD INETCFG A menüpontokból válasszuk ki a Proctcols menüpontot:

Kiskapu Kft. Minden jog fenntartva

Ethernet/IP címzés - gyakorlat

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Supák Zoltán

Hálózati réteg. Feladata: a csomag eljusson a célig Több útválasztó Ez a legalacsonyabb rétek, mely a két végpont

Unicast. Broadcast. Multicast. A célállomás egy hoszt. A célállomás az összes hoszt egy adott hálózaton

Unicast A célállomás egy hoszt. Broadcast A célállomás az összes hoszt egy adott hálózaton

Médiakommunikációs hálózatok (VIHIM161) évi fóliái alapján készült

Számítógép hálózatok gyakorlat

2011 TAVASZI FÉLÉV 3. LABORGYAKORLAT PRÉM DÁNIEL ÓBUDAI EGYETEM. IP címzés. Számítógép hálózatok gyakorlata

Hálózatok építése és üzemeltetése

Alhálózatok létrehozása

Bevezető. Az informatikai biztonság alapjai II.

Kiszolgálók üzemeltetése. Iványi Péter

Segédlet a Hálózati architektúrák és protokollok laborgyakorlathoz v0.6

VIII. Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

Hálózati beállítások Készítette: Jámbor Zoltán 2016

Az internet ökoszisztémája és evolúciója

Médiakommunikációs hálózatok (VIHIM161) évi fóliái alapján készült

Routing. Számítógép-hálózatok. Dr. Lencse Gábor. egyetemi docens Széchenyi István Egyetem, Távközlési Tanszék

[SZÁMÍTÓGÉP-HÁLÓZATOK]

Számítógépes Hálózatok GY 8.hét

Tűzfalak működése és összehasonlításuk

Routing IPv4 és IPv6 környezetben. Professzionális hálózati feladatok RouterOS-el

Csomagok dróton, üvegen, éterben. Szent István Gimnázium, Budapest Tudományos nap Papp Jenő 2014 április 4

(jegyzet) október 6-8-i óra anyaga A kezdetek Az ARPA project Okok és célok ISO OSI...

Dr. Wührl Tibor Ph.D. MsC 04 Ea. IP kapcsolás hálózati réteg

Address Resolution Protocol (ARP)

Számítógépes Hálózatok GY 8.hét

Bevezető. PoC kit felépítése. NX appliance. SPAN-Proxy

Mobil Internet 2 3. előadás IPv6 alapok

20 bájt 8 bájt. IP csomag UDP csomag. Transaction ID Number of seconds Client IP address your IP address server IP address gateway IP address

22. fejezet Az IPv4 protokoll 2, CIDR és Vezérlő és útválasztó protokollok

Hálózati rendszerek adminisztrációja JunOS OS alapokon

Az internet ökoszisztémája és evolúciója. Gyakorlat 3

4. előadás. Internet alapelvek. Internet címzés. Miért nem elegendő 2. rétegbeli címeket (elnevezéseket) használni a hálózatokban?

5. Hálózati címzés. CCNA Discovery 1 5. fejezet Hálózati címzés

Számítógép-hálózatok zárthelyi feladat. Mik az ISO-OSI hálózati referenciamodell hálózati rétegének főbb feladatai? (1 pont)

Kiszolgálók üzemeltetése. Iványi Péter

A TCP/IP modell hálózati rétege (Network Layer) Protokoll-készlet: a csomagok továbbítása. Legjobb szándékú kézbesítés

A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.

Információs rendszerek üzemeltetése

2014 UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED

Konfigurálás és mérés IP hálózatokban. Varga Tamás

Számítógépes hálózatok GY

A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 2. óra. Kocsis Gergely, Kelenföldi Szilárd Barizs Dániel

Két típusú összeköttetés PVC Permanent Virtual Circuits Szolgáltató hozza létre Operátor manuálisan hozza létre a végpontok között (PVI,PCI)

Átírás:

Az internet ökoszisztémája és evolúciója Gyakorlat 2

IP címzés

IP subnetting Valós (hosztok azonos linken) vagy logikai alhálózat (operátor által routing célokra kreált ) Aggregáció: sok hoszt azonos prefixen látszik CIDR (Classless Interdomain Routing): az IP címek alhálózati prefixbe (subnet) gyűjthetők az első X bit az alhálózat-azonosító a maradék 32-X bit hosztazonosító X-et a prefix hossz (pl. /18) vagy a netmask (pl. 255.255.192.0) adja meg Konvenció: ha az alhálózatról beszélünk, akkor a hosztazonosítót zérus bitekkel töltjük fel

IP subnetting: példa Kérdés: hány IP címet tartalmaz a 12.130.192.0/21 prefix? Válasz: a hosztazonosító hossza 32 21 = 11, vagyis a prefixen belül összesen 2 11 =2048 IP cím azonosítható egyértelműen Kérdés: hány hosztazonosító adható ki ebből a prefixből? Válasz: a prefix első címe nem osztható ki (ez a prefix azonosítására szolgál konvenció szerint), az utolsó sem (multicast), így a válasz 2046

IP subnetting: példa Kérdés: melyik az első és melyik az utolsó IP cím a 12.130.192.0/21 prefixben? Válasz: érdemes a bináris reprezentációt használni CIDR notation 12.130.192.0/21 Prefix hossza 21 bit (az MSB-től) bináris 00001100 10000010 11000000 00000000 Subnet mask (bináris) 11111111 11111111 11111000 00000000 Subnet mask (dotted) 255.255.248.0 Első IP cím 12.130.192.1 bináris 00001100 10000010 11000000 00000001 Utolsó IP cím 12.130.199.254 (!!!!) bináris 00001100 10000010 11000111 11111110

IP subnetting: példa Kérdés: melyik /19 prefix tartalmazza a 73.38.171.112 IP címet? Érdekesség: pontosan 1 ilyen /19 van! Válasz: a bináris reprezentációt használva Hoszt-azonosító=000... (az utolsó 13 bit) IP cím 73.38.171.112 Bináris 01001001 00100110 10101011 01110000 Az első 19 bit a prefix azonosító a maradékot kinullázzuk Dotted decimál notation 73.38.160.0/19 01001001 00100110 10100000 00000000

IP subnetting: példa Kérdés: tartalmazza-e a 153.43.255.0/24 prefix a 153.47.255.199 IP címet? Válasz: mivel /24-ről van szó, elég az első 3 decimális számot nézni a címben és prefixben Mivel ezek nem egyeznek meg, a válasz nem Kérdés: tartalmazza-e a 189.208.40.0/22 prefix a 189.208.44.89 IP címet? Válasz: nem, mert az első 22 bit különbözik A prefix binárisan 10111101 11010000 00101000 00000000 Az IP cím binárisan 10111101 11010000 00101100 01011001 Az alhálózat azonosítója 10111101 11010000 001011

Legspecifikusabb prefix A csomagtovábbítás a FIB alapján történik Egy router FIB-jének részlete IP prefix/hossz A prefix binárisan Next-hop IP címe 189.110.0.0/15 10111101 0110111 10.0.0.1 189.111.16.0/22 10111101 01101111 000100 10.0.0.2 189.111.18.0/23 10111101 01101111 0001001 10.0.0.3 189.111.17.0/24 10111101 01101111 00010001 10.0.0.4 Minden IP címre meg kell találni az arra legtöbb biten illeszkedő bejegyzést: Longest Prefix Match (LPM) Alhálózatokra speciális útválasztási döntések érvényesíthetők

Legspecifikusabb prefix: példa Kérdés: melyik a legspecifikusabb bejegyzés a 189.111.19.10 IP címre? Válasz: 189.111.19.10 = 10111101 01101111 00010011 00001010 Az első, a második, és a harmadik bejegyzés illeszkedik, így a harmadik a legspecifikusabb Kérdés: LPM a 189.111.16.110 IP címre? Válasz: csak az első két bejegyzés illeszkedik A 189.111.17.11 IP címre a negyedik a legspecifikusabb bejegyzés

Aggregáció/deaggrregáció Kérdés: osszuk fel a 1.11.112.0/22 prefixet 2 darab /24-re és egy /23-ra Válasz: először osszuk két /23-ra, a 23. bit 0 és 1 értéke (helyi érték: 2) generálja a két /23-t 1.11.112.0/22 = 1.11.112.0/23 1.11.114.0/23 Majd az első /23-at osszuk két /24-re 1.11.112.0/23 = 1.11.112.0/24 1.11.113.0/24 Feloszthattuk volna a másodikat is...

IP subnetting: eszközök ipcalc(1): konverzió tetszőleges formátumok között: http://jodies.de/ipcalc $ ipcalc 203.123.64.0/19 Address: 203.123.64.0 11001011.01111011.010 00000.00000000 Netmask: 255.255.224.0 = 19 11111111.11111111.111 00000.00000000 Wildcard: 0.0.31.255 00000000.00000000.000 11111.11111111 => Network: 203.123.64.0/19 11001011.01111011.010 00000.00000000 HostMin: 203.123.64.1 11001011.01111011.010 00000.00000001 HostMax: 203.123.95.254 11001011.01111011.010 11111.11111110 Broadcast: 203.123.95.255 11001011.01111011.010 11111.11111111 Hosts/Net: 8190 Class C $ ipcalc 203.123.64.0/19 -s 4000 4000 libc: inet_aton(3), inet_ntoa(3), python: from netaddr import *

Tipikus ZH feladatok Hány IP címet tartalmaz a 120.1.32.0/19 prefix? Hány hosztazonosító adható ki ebből a prefixből? Melyik az első és melyik az utolsó IP cím a 120.1.32.0/19 prefixben? Melyik /14 prefix tartalmazza a 3.41.11.12 IP címet? Aggregálható-e a 177.143.96.0/21 és a 177.143.104.0/21? Ossza fel a 107.14.64.0/19 prefixet egy legalább 2000 és két, legalább 1000 címet tartalmazó alhálózatra!

Tipikus ZH feladatok Melyik a legspecifikusabb bejegyzés az alábbi FIBben a 10.100.45.1, 10.100.27.111, illetve a 10.99.5.5 IP címre? Egy router FIB-jének részlete IP prefix/prefix hossz Next-hop IP címe 10.96.0.0/12 10.0.0.1 10.100.0.0/17 10.0.0.2 10.100.16.0/20 10.0.0.3 10.100.32.0/20 10.0.0.4

Csomagok generálása: Scapy

Scapy Csomagok összeállítása és küldése tetszőleges tartalommal Egyszerű csomagdekódokolás és -kiiratás (akár pdf-be!) Szkennelés, traceroute, unit tesztek Formátumok támogatása a link rétegtől egészen az alkalmazási rétegig Protokollok elleni célzott támadások speciálisan formázott csomagokkal Mindez a python szkriptnyelvbe integrálva

Scapy A scapy telepítve van az OpenWRT image-ben Indítsuk el a múltkori gyakorlaton elmentett topológiát és lépjünk be az R1-re root@openwrt:/# scapy Welcome to Scapy (2.3.1) >>> Csomag a 10.0.1.2 címre, maximális TTL-lel >>> packet=ip(dst="10.0.1.2", ttl=255) >>> packet <IP ttl=255 dst=10.0.1.2 > >>> packet.show()

Scapy Csomag tartalmát érdemes változóba tenni Elég a fontos mezőket megadni (többi automatikus) >>> p = IP(dst="10.0.1.2") >>> p.ttl 64 Összes mező: p.show() Byte-sorozat: str(p) Hexa tartalom: hexdump(p) Csomag küldése: send(p) (kitöltött routing tábla kell, különben nem tudjuk elküldeni!)

Scapy Protokollok a / operátorral kombinálhatók Küldjünk HTTP csomagot a 10.0.1.2-re A TCP csomagba HTTP tartalmat helyezve a Scapy automatikusan 80-ra állítja a TCP portot >>> send(ip(dst="10.0.2.2")/tcp()/"get / HTTP/1.0\r\n\r\n") Csomagok elkapása az R2-n root@openwrt:/# tcpdump -nvvvv -s 256 -i eth0 [ ] device eth0 entered promiscuous mode tcpdump: listening on eth0, link-type EN10MB (Ethernet),... 21:09:00.922471 IP (tos 0x0, ttl 64,, proto TCP (6), length 58) 10.0.2.1.20 > 10.0.2.2.80: Flags [S],, length 18 21:09:00.922508 IP (tos 0x0, ttl 64,, proto TCP (6), length 40) 10.0.2.2.80 > 10.0.2.1.20: Flags [R.],, length 0

Feladatok Állítsunk be egy GNS3 hálózatot két routerrel, létesítsünk IP-szintű kapcsolatot (10.5.0.1/24 10.5.0.2/24), generáljunk csomagokat a scapyvel az egyik routeren és figyeljük meg a forgalmat a tcpdump programmal a másik oldalon! Állapítsuk meg a másik oldali interfész MAC címét! >>> send(arp(op=arp.who_has, psrc="10.5.0.1",pdst="10.5.0.2")) Küldjünk ICMP Echo request csomagot! >>> send(ip(dst="10.5.0.2")/icmp(type=8)/"aaaaaaaaaaa") Protokoll fuzzing : protokoll security tesztelés érvénytelen csomagokkal >>> send(fuzz(ip(dst="10.5.0.2",ttl=2)),count=5) BGP fuzz testing: (R2-n fusson a BGP: vtysh/ conf t / router bgp 10 /exit/exit/exit) >>> sck=socket.socket() # python socket >>> sck.connect(("10.5.0.2",179)) # kapcsolódás a BGP daemon-hoz >>> str=streamsocket(sck) # scapy stream, csomagküldéshez >>> p=ip(dst="10.5.0.2")/tcp(dport=179)/fuzz(raw()) # fuzz BGP pkt >>> str.send(p) # csomag elküldése 273 # a BGP bont: RST-t küld >>> sck.close() # reset-elt kapcsolat bontása

IP csomagtovábbítás

IP csomagtovábbítás Az IP csomagtovábbítás linken belül (C1 C2) és közvetlenül szomszédos linkek között (R1: Link1 Link2, R2: Link2 Link3) automatikus A csomagtovábbítás távoli linkek között (Link1 Link3) csomagtovábbítási tábla (FIB) alapján történik, amit a közbülső routereken (R1 és R2) fel kell konfigurálni C1 10.1.2.1 R1 Link 2 Ethernet link IP subnet: 10.2.3/24 R2 Link 3 Ethernet link IP subnet: 10.3.4/24 C2 10.1.2.2 10.1.2.254 10.2.3.1 10.2.3.2 10.3.4.254 10.3.4.1 Link 1 Ethernet cloud IP subnet: 10.1.2.0/24 Forwarding table: R1 Dest. prefix Next-hop 10.3.4.0/24 10.2.3.2 Forwarding table: R2 Dest. prefix Next-hop 10.1.2.0/24 10.2.3.1 C3

Feladat Konfiguráljuk az alábbi topológiát a GNS3-ban, a hosztok és a routerek futtassák az OpenWRT image-et (használjuk értelemszerűen a Change hostname és a Change symbol menüket) és osszunk ki interfész IP címeket az ábra szerint!

Feladat Legyen R1 a default gateway C1-en OpenWrt# vtysh OpenWrt# conf t OpenWrt(config)# ip rou 0.0.0.0/0 10.1.2.254 OpenWrt(config)# exit Hasonlóan, legyen a default gateway a C2-n az R1 és a C3-on az R2! 1) Pingeljük a C2 hosztot (10.1.2.2) és az R1 routert (10.1.2.254) C1-ről és figyeljük meg, mi történik! 2) Pingeljük a C3 hosztot (10.3.4.1) a C1-ről és a tcpdump segítségével kapjuk el a csomagokat R1 és R2 routereken! Mit látunk?

Feladat 3) Adjunk egy bejegyzést az R1 csomagtovábbítási táblájához, hogy tudja, merre található a Link3 OpenWrt# vtysh OpenWrt# conf t OpenWrt(config)# ip rou 10.3.4.0/24 10.2.3.2 OpenWrt(config)# exit Pingeljük ismét C3 hosztot C1 hosztról és magyarázzuk meg, mit látunk! 4) Adjunk egy reverse route-ot R2 router FIBjéhez! OpenWrt# vtysh OpenWrt# conf t OpenWrt(config)# ip rou 10.3.4.0/24 10.2.3.2 OpenWrt(config)# exit Újra pingeljük C3-at C1-ről. Mi történik?