Протокол IP

Содержание

Слайд 2

IP, ICMP TCP, UDP TELNET, FTP, DNS, другие Канальный уровень Физический

IP, ICMP

TCP, UDP

TELNET,
FTP, DNS,
другие

Канальный
уровень

Физический
уровень

Сетевой
уровень

Транспортный
уровень

Уровень
соединения

Уровень
представления

Уровень
приложения

7

6

5

4

3

2

1

Сетевой уровень в

стеке TCP/IP
Слайд 3

IP-адрес IP-адрес IP-адрес IP-адрес Идентификация узлов

IP-адрес

IP-адрес

IP-адрес

IP-адрес

Идентификация узлов

Слайд 4

Формат заголовка IP-пакета Version IHL Туре of Service Total Length Identification

Формат заголовка IP-пакета

Version

IHL

Туре of Service

Total Length

Identification

Flags

Fragment Offset

Time to Live

Protocol

Header Checksum

Source Address

Destination

Address

Padding

Options

0

4

8

16

20

31

Заголовок

Данные

Слайд 5

Атака Address Masquerading x.y.z.117 NFS client a.b.c.104 NFS Server Маршрутизатор x.y.z.145

Атака Address Masquerading

x.y.z.117
NFS client

a.b.c.104
NFS Server

Маршрутизатор

x.y.z.145

Слайд 6

x.y.z.117 NFS client a.b.c.104 NFS Server Маршрутизатор x.y.z.145 Power OFF Атака Address Masquerading

x.y.z.117
NFS client

a.b.c.104
NFS Server

Маршрутизатор

x.y.z.145

Power OFF

Атака Address Masquerading

Слайд 7

x.y.z.117 NFS client a.b.c.104 NFS Server Маршрутизатор x.y.z.145 Power OFF x.y.z.117 Атака Address Masquerading

x.y.z.117
NFS client

a.b.c.104
NFS Server

Маршрутизатор

x.y.z.145

Power OFF

x.y.z.117

Атака Address Masquerading

Слайд 8

x.y.z.117 Маршрутизатор x.y.z.145 a.b.c.130 Address Spoofing

x.y.z.117

Маршрутизатор

x.y.z.145

a.b.c.130

Address Spoofing

Слайд 9

x.y.z.117 Маршрутизатор x.y.z.145 a.b.c.130 x.y.z.120 Address Spoofing

x.y.z.117

Маршрутизатор

x.y.z.145

a.b.c.130

x.y.z.120

Address Spoofing

Слайд 10

x.y.z.117 Маршрутизатор x.y.z.145 a.b.c.130 Address Spoofing

x.y.z.117

Маршрутизатор

x.y.z.145

a.b.c.130

Address Spoofing

Слайд 11

x.y.z.117 Маршрутизатор x.y.z.145 a.b.c.130 Адреса источника, подлежащие фильтрации Адрес данного узла

x.y.z.117

Маршрутизатор

x.y.z.145

a.b.c.130

Адреса источника, подлежащие фильтрации

Адрес данного узла
Адреса, рекомендуемые для внутреннего применения
Адреса для

группового вещания (224.0.0.0 – 239.255.255.255)
Адреса класса Е (240.0.0.0 – 247.255.255.255)
Адреса типа «обратная петля» 127.х.х.х
Некорректный адрес (например, 0.0.0.0)
Слайд 12

Фрагментация Транспортный уровень Сообщение Уровень IP Фрагмент 1 Фрагмент 2 Транспортный

Фрагментация

Транспортный
уровень

Сообщение

Уровень IP

Фрагмент 1

Фрагмент 2

Транспортный
уровень

Сообщение

Уровень IP

Фрагмент 1

Фрагмент 2

Слайд 13

Ver IHL ТoS Total Length=276 333 1 0 Фрагментация Заголовок исходной

Ver

IHL

ТoS

Total Length=276

333

1

0

Фрагментация

Заголовок исходной датаграммы (до фрагментации)

Ver

IHL

ТoS

Total Length=216

333

0

256

Заголовок 1-го фрагмента

Заголовок 2-го фрагмента

Flags=

0 0 1

Заголовок=20 байт

Данные=452 байта

Данные=256 байт

есть следующий фрагмент

Слайд 14

Фрагментация Заголовок исходной датаграммы (до фрагментации) Заголовок 2-го фрагмента Заголовок=20 байт

Фрагментация

Заголовок исходной датаграммы (до фрагментации)

Заголовок 2-го фрагмента

Заголовок=20 байт

Данные=452 байта

Данные=256 байт

Ver

IHL

ТoS

Total Length=216

333

0

256

65520