Základní pojmy počítačových sítí

switch

switch - je to něco jako rozdvojka pro počítačové sítě, dovoluje do existující lokální sítě zapojit více počítačů nebo zařízení. Switch nemá vlastní adresu, mac adresu ani IP adresu. Přepojuje pakety na základě mac adress. Můžeme si jej představit jako roztrojku na elektřinu, nebo roztrojku na analogový telefonní kabel. Je možné zapojovat více switchů do sebe bez omezení, jak je libo. Dříve se místo switche používalo zařízení s názvém HUB, který funguje velmi obdobně jen s tím rozdílem, že jakýkoli počítač v lokální síti je schopen odposlouchávat veškerý provoz okolních počítačů. příklady switchů alfacomp

router

router - samotný router pro domácí a kancelářské užití by měl mít jen 2 vývody. A též 2 mac adresy a 2 IP adresy. Část WAN vede směrem do internetu, část LAN vede směrem do lokální sítě. Na část LAN bývá většinou rovnou zapojen integrovaný switch, takže se jeví, jako že má mnoho vývodů. Router propojuje 2 různé sítě tak, aby chránil síť uvnitř (LAN), ale přitom byly dostupné všechny IP adresy mimo síť (rozhraním WAN) Jako analogii pro elektrický proud bychom mohli říci, že je to trafo stanice. Většina prodávaných routerů obsahuje i wifi. příklady routerů v alfacomp

ADSL/VDSL modem

ADSL/VDSL modem - typicky se jedná o druh routeru, který se ale místo připojení WAN připojuje k telefonní lince. ADSL/VDSL modem tedy v sobě obsahuje router i switch, takže dovoluje připojit rovnou vícero zařízení. ADSL je starší pomalejší technologie, není ale tolik citlivá na vzdálenost od ústředny, proto existují místa, kde jiné ne ADSL přípojky fungovat nebudou. Nově se většinou používají VDSL modemy. Pokud máte ADSL přípojku, zeptejte se, jestli by ji nebylo možné změnit na VDSL. Budete si muset vyměnit modem, ale pravděpodobně získáte více než dvojnásobnou rychlost za stejnou cenu. Staré ADSL modemy (rok 2010 a dříve) mají také omezený výkon a zvládnou uroutovat jen třeba 5 SIP hovorů bez ohledu na rychlost internetu.

NAT

Je to funkce kancelářských a domácích routerů, která umožní počítačům a zařízením v lokální síti komunikovat s internetem, přestože tyto počítače v lokální síti mají jen neveřejné lokální ip adresy. Zpravidla dostaneme od našeho internetového poskytovatele (např. kabelová televize UPC) jen jednu IP adresu. Pokud chceme zapojit více zařízení, potřebujeme router kvůli jeho funkci NAT.

DHCP

Je to protokol, pomocí kterého routery rozdávají IP adresy v lokální síti (LAN). Je to z toho důvodu, abychom toto všechno nemuseli zadávat ručně - je to pracné a mohli bychom si nastavit IP adresu, kterou má v lokální síti již někdo jiný.

IP adresa

Každý počítač nebo zařízení úspěšně připojené do počítačové sítě má vlastní IP adresu. Příklad: 192.168.0.1

IP adresy máme dvojího druhu. Veřejné a neveřejné. Veřejné adresy jsou jedinečné na celém světě. Neveřejné IP adresy mohou být jen ve tvaru: 192.168.X.X nebo 10.X.X.X (teoreticky ještě 172.16-31.X.X) a podle toho je poznáme. Neveřejné rozsahy, mají platnost jen uvnitř uzavřené počítačové sítě. Z internetu jsou přístupné jen pomocí NAT a za jistých podmínek, což zároveň působí jako jistá ochrana proti útokům z internetu. Veřejná IP adresa je unikátní v rámci celého světa. Neveřejná IP adresa je unikátní v rámci lokální sítě.

port

Každá IP adresa má cca 65000 (přesně 1-65536) různých portů pro TCP i UDP komunikaci. Každá aplikace komunikuje na jednom nebo více portech. Pro SIP signalizaci se používá standardně port 5060. Pro samotný hovor jsou to udp porty cca 10000-20000.

MAC adresa = fyzická adresa

Toto není tak důležitý pojem. Každé zařízení - tedy počítač, router, IP telefon apod., má jedinečnou MAC adresu. MAC adresu nemá akorát switch. Někdy poskytovatelé internetu blokují přístup pouze na nějakou MAC adresu. Někdy to dělají proto, že potřebují nějak rozeznat uživatele, jindy s ohledem na nesmyslné požadavky právníků. Naštěstí už i velké firmy postupně přichází na to, že je to hloupost a tak např. i kabelová televize UPC již tuto nesmyslnou blokaci zrušila. Pokud vyměníte zařízení, stačí restartovat modem kabelové televize. Pokud Váš poskytovatel internetu blokuje přístup na internet jen pro jedinou MAC adresu, při změně připojovaného zařízení máte 2 možnosti:

  1. Nahlásit svému poskytovateli novou mac adresu
  2. lepší způsob - naklonovat původní adresu tak, aby nic nepoznal. To znamená, že do nového stroje musíte zadat mac adresu původního stroje, který se tak bude tvářit, že má stejnou adresu.

maska sítě

Definuje, jaké IP adresy jsou v lokální síti. Tedy s jakými IP adresami lze komunikovat pomocí switche a pro jaké IP adresy je nutné se obrátit na výchozí bránu (gateway), neboli router. U většiny lokálních sítí bývá maska ve tvaru 255.255.255.0, což znamená, že v lokální síti máme maximálně 255 různých IP adres. Pro běžné nastavení počítačových sítí není nutné význam masky nijak chápat. Pokud Vás zajímá praktické využití, přečtěte si náš návod na OpenVPN tunel na naší službě 4smart.cz

výchozí brána

To je IP adresa nejbližšího routeru v lokální síti, kam se mají směrovat požadavky na spojení mimo lokální sítě. V praxi to je IP adresa našeho nejbližšího routeru. Chceme-li nějakou analogii z běžného života, je to pak adresa nejbližšího nádraží, z kterého se pak můžeme dostat kamkoli jinam. Pokud ale chceme na adresu, která je v lokálním městě (lokální síti) - jdeme pěšky. Na nádraží jdeme, jen pokud je naše cílová adresa někde dál ve světě (na internetu). V rámci města chodíme pěšky (využíváme služeb našeho switche). Máte-li potíž s internetem je dobré si ověřit kvalitu dostupnosti ip adresy výchozí brány. Pokud se ztrácí či spožďují pakety už při kontaktování výchozí brány, je problém s internet už v lokální síti. Viz http://www.odorik.cz/w/internet

DNS - Domain name server

Je to IP adresa zařízení, které překládá doménová jména na IP adresy. Pokud neexistuje nebo je chybně nastaven, můžeme přistupovat pouze k IP adresám, ale už ne k doménovým jménům. Pokud do telefonu místo sip.odorik.cz zadáte 81.31.45.51, bude volání fungovat i bez korektně vyplněného DNS.

 
sit.txt · Last modified: 2016/12/30 15:47 (external edit)