ağ eğitim v6

88
Ağ Eğitimi İSMAİL BAYDAN [email protected]

Upload: ibaydan

Post on 27-Jun-2015

230 views

Category:

Documents


3 download

TRANSCRIPT

Page 1: Ağ eğitim v6

Ağ Eğitimi

İSMAİL BAYDAN

[email protected]

Page 2: Ağ eğitim v6

Network

● IT Sistemleri(sunucu,pc,laptop,mobil cihaz ...) arasındaki iletişimi sağlayan yapı

● Bilgisayar,Telefon,Telsiz ...

Page 3: Ağ eğitim v6

LAN

● Kısa mesafeleri(3-5 km) kapsayan ağ● Örnek:Üniversite kampüs,ev wireless● Hızlı,Kolay,Ucuz● Kısa mesafede iletişim

Page 4: Ağ eğitim v6

MAN

● Orta uzunlukta(10-30 km) mesafeleri bağlar.● Örnek:Şehrin bir ucundan bir ucu

Page 5: Ağ eğitim v6

WAN

● Uzak(300-500-... km) mesafeleri bağlar.● Örnek:Çanakkale-Ankara

Page 6: Ağ eğitim v6

Host-Client-Server

● Konak bir ağda diğer konaklardan bağımsız hareket eden yapı(PC,ipad,sunucu)

● İstemci iki konağın iletişimi sırasında daha çok karşı taraftan talepte bulunan konak

● İstemci iki konağın iletişimi sırasında daha çok karşı taraftan talepleri karşılayan bulunan konak

Page 7: Ağ eğitim v6

OSI

● Ağ iletişiminde çok farklı sistem,protokol ve donanım benzeri yapıların birbiri ile uyulu çalışabilmesi için yapılmış şablon

● ISO tarafından ● Öğrenme modeli● Protokoller arası etkileşim

Page 8: Ağ eğitim v6

Bit-Byte-Kilobyte-Megabyte

● En küçük birim bit● 8 bit = 1 Byte(B)● 1024 B = 1 Kilobyte(KB)● 1024 KB = 1 Megabyte (MB)● Ortalama Mp3 3-5 MB

Page 9: Ağ eğitim v6

Megabit-Kilobit-Megapacket

● 1 Kilobit per second (1 Kbps)

saniyede 1.000 tane bit● 1 Megabit per second (1 Mbps)

saniyede 1.000.000 tane bit● 1 Gigabit per second (1 Gbps)

saniyede 1.000.000.000 tane bit

Page 10: Ağ eğitim v6

L1 (Physical)

● Sinyalin iletildiği ortam (fiber,bakır kablo,hava gibi)

● Fiberde ışık sinyalleri● Bakır ve koaksiyel kabloda elektrik● Havada radyo sinyalleri

Page 11: Ağ eğitim v6

L2 (Data Link)

● Sinyalleşmenin yapıldığı,MAC adresinin bulunduğu katman

● Birbirine bağlı iki noktanını haberleşmesi sağlanır

● Normal Switchler bu katmanda çalışır

Page 12: Ağ eğitim v6

L3 (Network)

● IP ve yönlendirme bu katmanda çalışır● Uzak iki noktanını iletişimi sağlanır

Page 13: Ağ eğitim v6

L4 (Transport)

● TCP/UDP bu katmanda çalışır.● İki nokta arasında birden fazla uygulamalanın

farklı portlar kullanarak iletişimini sağlar.● HTTP (İnternet) TCP 80● Telnet TCP 21

Page 14: Ağ eğitim v6

L7 (Application)

● Uygulama katmanında DHCP,HTTP,SSH ve benzeri uygulamara ait protokoller çalışır.

Page 15: Ağ eğitim v6

Router

● L3'te ki IP adreslerine göre packetlerin yönlendirmesini yapar.

● Switch'e göre pahalı

Page 16: Ağ eğitim v6

Switch

● L2'de Ethernet paketlerindeki MAC adreslerine göre yönlendirme yapar.

● Port hızları 10/100/1.000/10.000 Mbps olabilir.● Backplain denilen paket işleme kapasitesi● Uplink port switch üstündeki trafiği tek başına

taşıyabilen port● Uplink port bant genişliği diğer portlardan

yüksek

Page 17: Ağ eğitim v6

Switch-2

● Switching fabric switchin üzerinden birim zamanda taşıyabildiği toplam trafik

● Örnek:24 tane 1 Gbps port => 24 Gbps

Swithing fabric 15 Gbps ise tüm portlar tam hız çalıştığında switch bu trafiği kaldıramaz

Eğer switching fabric 24 Gbps olursa bu trafiği kaldırabilir ve buna Non-Blocking denir

Page 18: Ağ eğitim v6

Switch-3

● Şasi● Slot● Ethernet,Fiber,Kripto,CPU,ISDN kart● RAM

Page 19: Ağ eğitim v6

Port, Uplink

● Port = Ethernet , fiber● Uplink = Diğer sw'ler ile yüksek hızlı iletişim● Hotswap = Çalışırken değiştirme

Page 20: Ağ eğitim v6

Flash/RAM

● Flash cihaz üzerinde genelde işletim sistemi ve konfigürasyon dosyalarını kalıcı olarak saklamak için kullanılan bellek

● RAM cihazın çalışması esnasında işletim sistemi, konfigürasyon ve diğer geçici dosyaların tutulduğu akıcı bellek

● RAM cihaz kapanınca temizlenir

Page 21: Ağ eğitim v6

802.1d Spanning Tree, 802.1w Rapid Spanning Tree, 802.1s Multiple Spanning Tree

● 802.1d Ağ içerisinde 1'den fazla SW olması durumunda kısa devrelerinde önlenmesi

● 802.1w hızlandırılmış hali● 802.1s birden fazla VLAN için

Page 22: Ağ eğitim v6

Chassis Bonding/Virtual Chassis

● Şaselerin birbirine bağlanması● Şasenin yedeklenmesi

Page 23: Ağ eğitim v6

Wirespeed

● Fiziksel katmandaki (L1) hızın Veri Bağı katmanında (L2) kayıpsız olarak aynı olması

● Hat hızı ile Fiziksel katman hızı farklı arada hat kodlaması ve hata düzetlme kodları var

Page 24: Ağ eğitim v6

802.3u, 802.3z, 802.3ab, 802.3ae

● 802.3u = 100 Mbps auto neg.● 802.3z = 1 Gbps fiber● 802.3ab = 1 Gbps utp● 802.3ae = 10 Gbps fiber

Page 25: Ağ eğitim v6

Maksimum Mesafe Kablo tür

10GBASE-ER 40 km single

10GBASE-LR 10 km single

10GBASE-SR 400 m multi

Page 26: Ağ eğitim v6

L2,L3 switch

● L2 switch sadece 2 seviyedeki switching işlemlerini yapar

● L3 switch L3'teki bir router gibi IP paketi yönlendirmesi , multicast gibi işlemleri de yapabilir

Page 27: Ağ eğitim v6

Unicast-Broadcast-Multicast-Anycast

● Unicast sadece belirtilen konağa gönderilir● Broadcast aynı ağ içerisindeki tüm konaklara

gönderilir● Multicast seçilen konaklara gönderilir● Anycast en konaklara gönderilir

Page 28: Ağ eğitim v6

MAC

● Ethernet protokolünde kullanılan L2 adres

Örnek:AA.BB.CC.DD.EE.FF

Page 29: Ağ eğitim v6

IP

● IP protokolünde L3 adresleme ve iletişimi sağlar.

Örnek:192.168.1.2

Page 30: Ağ eğitim v6

Netmask

● IP adresinden network ve bilgisayar numarasını bulmaya yarar.

Örnek:255.255.255.0● IP 192.168.1.2 ve Netmask 255.255.255.0 ise● 192.168.1 Network numarası 2 de bilgisayar

numarasıdır.

Page 31: Ağ eğitim v6

Gateway

● Bir ağ içinden diğer ağlar ile iletişim kurmak için kullanılan ağ adresi.

Örnek:192.168.1.2 ve 255.255.255.0 olan ağdan 192.168.4.5 ve 255.255.255.0 olan bilgisayar ile iletişim kurmak için ağda tanımlı

192.168.1.1 adresi kullanılabilir.

Page 32: Ağ eğitim v6

IPv6

● 128 bit address● Basit yapı ● Hızlı ve verimli● Adaptasyon sıkıntılı● Yetişmiş personel

Page 33: Ağ eğitim v6

VLAN 802.1q

● Normalde her switch de bir ağ çalışır , birden fazla ağ çalıştırmak için bazı portlara vlan tanımlayıp ikinci bir ağ çalıştırabiliriz.

● VlanID aynı ağdaki portları tanımlamak için kullanılır

Örnek: 1-24 portları Vlan1,25-48 portları Vlan2

Page 34: Ağ eğitim v6

Routing

● L3 seviyesinde paketlerin yönlendirilmesi● Routerlar ve bazı Switchler routing yapabilir.● Ağlar arası iletişim sağlanır.

Page 35: Ağ eğitim v6

Static

● Cihaz üzerine elle girilen yönelendirmeler

Page 36: Ağ eğitim v6

OSPF

● Djikstra algoritması ile yönlendirme tablolarını oluşturan protokol

● Üretici bağımsızdır

Page 37: Ağ eğitim v6

EIGRP

● DUAL algoritması ile yönlendirme tablolarını oluşturan protokol

● Genelde Cisco ürünlerinde bulunan Cisco'ya ait bir protokoldür.

Page 38: Ağ eğitim v6

RIP

● Distance vector algoritması ile yönlendirme tablolarını oluşturan bir algoritmadır.

● Genelde Cisco cihazlarda bulunur.

Page 39: Ağ eğitim v6

Voice VLAN

● Voip(Voice Over IP) iletişimi için kullanılan vlan● Genelde paket önceliklendirmesi yapılarak

yüksek performans hedeflenir.

Page 40: Ağ eğitim v6

Ethernet

● Çok yaygın bir protokol● L1 ve L2 de çalılşan LAN protokolü● Ağ içinde iletişimi sağlar● Maximum paket uzunluğu 1524 byte

Page 41: Ağ eğitim v6

JumboFrame

● Ethernet paket uzunluğunu 9000 byte'a çıkartır.

Page 42: Ağ eğitim v6

ARP/RARP

● ARP IP adresinden MAC adresinin bulunmasını sağlar

● RARP ise MAC adresinden IP adresin bulunmasını sağlar

Page 43: Ağ eğitim v6

Fiber

● Işık sinyalleri ile iletişim sağlanır.● Yüksek bant genişliği ve uzun mesafelerde● Geliştirilme açısından esnek

Page 44: Ağ eğitim v6

Multi mode

● Genelde kısa mesafe iletişim için kullanılır

Örnek:Bina ve kampüs içi● Single moda göre ucuzdur● 2 km 100Mbps● 1 km 1Gbps● 550m 10Gbps● OM1,OM2,OM3,OM4 gibi çeşitleri vardır.● Genelde siyah yada bej renktir

Page 45: Ağ eğitim v6

Single mode

● Genelde uzun mesafeler için kullanılır.

Örnek:Şehirler , kıtalar arası● Multimoda göre pahalıdır● 80 km 10Gbps● OS1 , OS2 türleri vardır.● Genelde beyaz yada mavi renktir

Page 46: Ağ eğitim v6

UTP

● Genelde 8 telden oluşan bakır kablo ● Mayetik alandan etkilenir● CAT1 'den Cat 6'ya kadar● Ucuzdur● 10 Gbps'a kadar bant genişliği sağlar● RJ 45 konnektör sonlandırma● Maximum 100 metre

Page 47: Ağ eğitim v6

CAT 4

● Eski bir kablolama tipi● En fazla 16 Mbps● Artık kullanılmamaktadır.

Page 48: Ağ eğitim v6

CAT 5

● 1 Gbps 'a kadar bant genişliği ● 5e geliştirilmiş versiyon● Telefon ve video sinyali taşıma

Page 49: Ağ eğitim v6

CAT 6

● 10 Gpbs'a kadar bant genişliği● Gürültü ve krostalk'a karşı daha dayanıklı● CAT 6a yüksek frekanslı

Page 50: Ağ eğitim v6

STP

● UTP kablonun dış ortamlardan daha iyi korunması için ekstra tabaka ile kaplanması

Page 51: Ağ eğitim v6

Coaxiel

● Eski kablolama● 1880 de patentlenmiş● Anten kablosu

Page 52: Ağ eğitim v6

Wireless

● Sınırsız bant genişliği● Yer yüzünde her yere döşenmiş● Çevresel faktörlerden(Bina,Dağ,Farklı sinyaller)

kolay etkilenir● Paylaşımlı ortam

Page 53: Ağ eğitim v6

Bandwidth

● 10 Mbps bir bağlantı ile saniyede 1 MB civarı veri aktarımı

● HD bir kamera 6-8 Mbps● 4 MB bir mp3 10 Mbps bağlantı ile 4 saniye● 1 Gbps bağlantı ile saniyede 100 MB

Page 54: Ağ eğitim v6

PoE/+

● UTP ile enerji beslemesinin sağlanması● 802.3af ile maksimum 15 Watt (PoE)● 802.3at ile maksimum 34 Watt (PoE+)● Kamera,Telefon,Tekrarlayıcı vb gibi az güç

gerektiren cihazların beslemesinde kullanılır● En az CAT5 kablo gerekir

Page 55: Ağ eğitim v6

Stack

● Genelde birden fazla switchin birbirine bağlanıp tek bir switch gibi çalışması

● Port sayısı artar● Yönetim yine tek bir switch yönetimi gibi

kolaydır.● Switching fabric artar

Page 56: Ağ eğitim v6

IEEE

● Ethernet,Wireless,Wimax,Bluetooth gibi standartları düzenleyen kurum

● IEEE 802.3 Ethernet● IEEE 802.11 Wireless● IEEE 802.15 Bluetooth● IEEE 802.16 Wimax

Page 57: Ağ eğitim v6

802.1x Auth

● LAN'larda kimlik doğrulama● Bir kullanıcı switch'e cihaz eklediğinde hangi

vlan'a girecek,ağa bağlanma yetkisi varmı v.b.● Yetkilendirme merkezi bir sunucu yada switch

üstünde yapılır

Page 58: Ağ eğitim v6

sFlow

● Üretici bağımsız ağ ve host'ların ağ trafiklerinin izlenmesini sağlar.

● Örnek:A bilgisayara ile B bilgisayarı arasındaki trafik ne kadar

Page 59: Ağ eğitim v6

Unmanaged Switch

● Kurulumsuz basit kullanımlı● CLI,SSH,Web yönetimi yok● Tak kullan● Düşük performans

Page 60: Ağ eğitim v6

Manageable

● CLI,SSH,Web gibi yöntemler ile ayarları değiştirilebir

● Yüksek performans● Detaylı ayarlama (Vlan,multicast,Stp gibi)● Konfigürasyon yedekleme

Page 61: Ağ eğitim v6

Power

● Yedeklilik önemli (Redundant)● Çalışırken değiştirme (Hot-Swap)

Page 62: Ağ eğitim v6

Redudancy

● Yedeklilik● Güç, Veri, Switch, Router,Server, Port,Hat gibi

kavramlar için yedeklilik sağlanabilir● Örnek:Güç yedekliliği iki tane güç kaynağı

olması● Örnek:Port yedekliliği aynı bağlantığı 2 port ve

iki kablo ile sağlanması

Page 63: Ağ eğitim v6

GBIC

● 1990'larda ● 1 Gbps destek● Boyut büyük

Page 64: Ağ eğitim v6

SFP/+

● Genellikle fiber hattın switch'te sonlandırılması● 1 Gbps● Küçük boyut● GBIC sonrası ● SFP+ 10 Gbps

Page 65: Ağ eğitim v6

XENPACK

● SFP alternatifiydi● Boyut büyük● 1 ve 10 Gbps destek

Page 66: Ağ eğitim v6

ACL

● Switch ve router üzerindeki erişimleri denetler● Örnek:1.1.1.1 IP si 26 nolu porta erişemesin● Esnek ve kolay kullanım● Güvenlik● Port,IP,Protokol,paket büyüklüğü v.b.

Parametreleri ayarlama● access-list 101 permit tcp host 10.1.1.2 host

172.16.1.1 eq telnet

Page 67: Ağ eğitim v6

TCP

● İki host arasındaki iletişim(leri) sağlayan protokol

● Tutarlı, kontrollü, sıralı● Örnek:HTTP iletişim● İstemci TCP 1234 => Sunucu TCP80

Page 68: Ağ eğitim v6

UDP

● İki host arasındaki iletişim(leri) sağlayan protokol

● Hızlı, kontrolsüz, sırasız● Örnek:DNS iletişimi● İstemci UDP 1234 => Sunucu TCP 53

Page 69: Ağ eğitim v6

TCP v.s. UDP

TCP UDP

Hız Yavaş Hızlı

Tutarlılık Tutarlı Tutarsız

Karmaşıklık Karmaşık Basit

Protokoller HTTP,FTP, Kamera(Stream),DNS

Page 70: Ağ eğitim v6

QoS

● İki sistem arasındaki iletişimi daha kaliteli ve verimli hale getirir

● Gecikme,bant genişliği,paket sırası gibi parametler ayarlanır

● Özellikle ses ve görüntü aktarımı gibi gerçek zamanlı uygulamalarda kullanılır

Page 71: Ağ eğitim v6

Radius

● Kimlik doğrulama● Yetkilendirme● Hesap takip işlemleri

Page 72: Ağ eğitim v6

HTTP

● Yer yüzünde çok kullanılan protokol TCP 80● Web sayfalarının görüntülenmesi● IP tabanlı sistemlere GUI ile bağlantı● HTTPs güvenli● Örnek:Switch Web arayüzünden http bağlantısı

ile yönetilir

Page 73: Ağ eğitim v6

SSL

● İki sistem arasındaki iletişimin güvenliği● Kripto ve kimlik doğrulama işlemleri● HTTPs SSL kullanan HTTP TCP 443● Diğer adı TLS● Sertifika ile kimlik doğrulama

Page 74: Ağ eğitim v6

SSH

● CLI ile güvenli bağlantı● SSL kullanır● Switch ile kriptolu olarak iletişimi sağlar● TCP 22

Page 75: Ağ eğitim v6

NTP/SNTP

● Ağ üzerinden zaman güncellemesi

Page 76: Ağ eğitim v6

VRF

● Yönlendirme IP paketlerinin adres bilgilerine göre işlenmesi

● Router veya L3 Switch'lerde birden fazla yönlendirme tablosu

Page 77: Ağ eğitim v6

SMTP/POP3/IMAP

● Mail iletimi● Örnek:Kameranın çektiği görüntüyü mail ile

göndermesi

Page 78: Ağ eğitim v6

TACACS/+

● Genelde Cisco cihazların desteklediği kimlik doğrulama protokolü

● 802.1x üretici bağımsız protokolü alternatif● TACACS+ ise yeniden düzenlenmiş geriye

dönük olmayan hali

Page 79: Ağ eğitim v6

DoS

● Herhangi bir servisin saldırı yapılarak işlemez hale getirilmesi

● İnternete açık sistemlerde görülür● Yüzlerce ve ya binlerde istemcinin aynı anda bir

servies yüklenmesi sonucu oluşur.

Page 80: Ağ eğitim v6

SNMP

● Ağ cihazlarının uzaktan izlenmesini, alarmlar oluşturulmasını ve yönetilmesini sağlayan protokol

● Çok farklı cihazların çok farklı özellikleri cihaza interaktif bağlantı kurmadan uzaktan değiştirilebilmektedir.

Page 81: Ağ eğitim v6

CDP

● Genelde Cisco ürünlerinde● Direkt bağlı cihazların iletişimi● IP'ye gerek yok● Cihaz marka,model,port,ip v.b.

Page 82: Ağ eğitim v6

CLI

● Komut satırı● Telnet, SSH, MSDOS, Bash v.b. Programların

arayüzü● Hız, tam kontrol, Otomatize edilebilir● Öğrenmesi zor

Page 83: Ağ eğitim v6

Telnet

● IP tabanlı cihazların uzakran güvenli olmayan CLI bağlantı kurularak yönetilmesini sağlayan protokoldür

● SSH güvenliği olduğu için tercih sebebidir● Basit olduğu için tercih edilebilir

Page 84: Ağ eğitim v6

Web Arayüz

● HTTP portundan çalışan HTML protokolünü kullanan ve cihazların tarayıcı ile yönetilmesini sağlayan arayüz

● Genelde platform bağımsızdır

Page 85: Ağ eğitim v6

IGMP

● Multicast görüntülerin ağ içinde iletilmesini sağlayan protokol

● Kamera görüntülerinde bant genişliğinden tasarruf sağlar

Page 86: Ağ eğitim v6

LACP

● Fiziksel olarak aynı switchler arasında bağlı olan iki portun mantıksal olarak tek port gibi çalışmasının sağlar

● Yedeklilik ve yüksek hız sağlar● 2 tane 1 Gbps LACP port => 2 Gbps● 1'i koptuğunuda diğeri 1 Gbps olarak devam

eder

Page 87: Ağ eğitim v6

DHCP

● Ağ içinde otomatik olarak ayar bilgilerinin dağıtılmasını sağlar

● IP,DNS,gateway,Wireless Controller● Kamera ve benzeri cihazların uzaktan

ayarlanması için kullanılabilir

Page 88: Ağ eğitim v6

DNS

● İsim ip çözümlemesinin yapan protokol● Örnek: www.egm.gov.tr adresinin

212.175.37.111 ip olduğunu gösterir● Herhangi bir IP'ye isim ile erişimi sağlar● Örnek: kamera1.meydan.canakkale

50.17.0.50