Síťová vrstva

Poskytované služby

Internetworking (propojování sítí)

internet (zkráceno z internetwork) – jakékoli propojení dvou a více sítí

Internet – konkrétní síť, celosvětový Internet

směrovač (router) – propojovací zařízení

Modely zajištění síťových služeb

Adresace

IPv4: typy adres

IPv4: Classful Addressing

adresa sítě (NetID) – identifikuje síť, využívá se pro směrování

adresa uzlu/rozhraní (HostID) – identifikuje jedinečný uzel v síti NetID

př. HostID = 147.251.48.1 -> třída B: NetID = 147.251.0.0

IPv4 Classless Addressing

Classless Inter-Domain Routing (CIDR)

IPv4: Network Address Translation (NAT)

IPv6: adresy

Interakce L3 se spojovou vrstvou (L2)

statické mapování – statická tabulka párů IP a MAC adres

dynamické mapování – ARP (Address Resolution Protocol)

ARP protokol

  1. ARP request paketu (IP, MAC odesílatele, IP příjemce) všem uzlům v LAN (broadcast)
  2. odpoví ten uzel, jehož IP adresa se shoduje v hledanou
  3. uzel odpovídá ARP reply paketem (obsahuje jeho MAC adresu)

IP protokol

IP protokol verze 4

Maximum Transfer Unit (MTU) – maximální velikost dat (total size datagramu) které lze přenést využitím L2 protokolem

Fragmentace datagramu

ICMP - Internet Control Message Protocol

Příklady zpráv

IP protokol verze 6

Důvody vzniku:

Vlastnosti

Základní hlavička datagramu

Rozšiřující hlavičky

Zabezpečení IP datagramů

IPSec - implementace zabezpečené komunikace na síťové vrstvě, povinné (doporučené) v IPv6,

transportní režim ochrany – vloží se rozšiřující bezpečností hlavičky

tunelující režim ochrany – datagram se zabalí jako data do nového datagramu s bezpečnostními hlavičkami

bezpečnostní asociace (Security Association, SA) – virtuální spojení dvou počítačů, které zajišťuje zabezpečený přenos dat (jednosměrné), používá AH, nebo ESP, o správu se stará Internet Key Exchange (IKEv2) Protocol (RFC 4306)