ZiMSK dr inż. Łukasz Sturgulewski, luk@kis.p.lodz.pl, http://luk.kis.p.lodz.pl/ dr inż. Artur Sierszeń, asiersz@kis.p.lodz.pl dr inż. Andrzej Frączyk, a.fraczyk@kis.p.lodz.pl Routing statyczny, ICMP 1
Wykład ICMP Routing statyczny Routing statyczny, ICMP 2
Sprawdzenie konfiguracji interfejsów OUTSIDE 200.200.200.0/24 outside security-level 0 192.168.1.0/24 dmz security-level 50 inside security-level 100 176.16.0.0/16 10.0.0.0/8 Routing statyczny, ICMP 3
Sprawdzenie konfiguracji interfejsu Routing statyczny, ICMP 4
Sprawdzenie konfiguracji hostów Windows: cmd ipconfig ipconfig /all Routing statyczny, ICMP 5
Weryfikacja komunikacji w sieci ping traceroute tracert outside security-level 0 OUTSIDE 192.168.1.0/24 200.200.200.0/24 dmz security-level 50 inside security-level 100 176.16.0.0/16 10.0.0.0/8 Routing statyczny, ICMP 6
ICMP ICMP (ang. Internet Control Message Protocol) internetowy protokół warstwy sieciowej (3) modelu OSI komunikatów kontrolnych, wykorzystywany w diagnostyce sieci oraz wspomaganiu trasowania. Protokół ICMP opisany jest w RFC 792. Routing statyczny, ICMP 7
ICMP Bit 0-7 Bit 8-15 Bit 16-23 Bit 24-31 TYP KOD Suma kontrolna Dane (opcjonalne) Routing statyczny, ICMP 8
ICMP Lista typów wiadomości: 0 Echo Reply (zwrot echa "odpowiedź na ping") 1 Zarezerwowane 2 Zarezerwowane 3 Destination Unreachable (nieosiągalność miejsca przeznaczenia) 4 Source Quench (tłumienie nadawcy) 5 Redirect Message (zmień trasowanie) 6 Alternate Host Address (alternatywny adres hosta) 7 Zarezerwowane 8 Echo Request (żądanie echa) 9 Router Advertisement (ogłoszenie routera) 10 Router Solicitation (wybór routera) 11 Time Exceeded (przekroczenie limitu czasu) 12 Parameter Problem (Problem z parametrem) 13 Timestamp (żądanie sygnatury czasowej) 14 Timestamp Reply (zwrot sygnatury czasowej) 15 Information Request (żądanie informacji) 16 Information Reply (zwrot informacji) 17 Address Mask Request (żądanie maski adresowej) 18 Address Mask Reply (zwrot maski adresowej) 19 Zarezerwowane dla bezpieczeństwa 20-29 Zarezerwowane 30 Traceroute (śledzenie trasy) 31 Datagram Conversion Error (błąd konwersji datagramu) 32 Mobile Host Redirect (zmiana adresu ruchomego węzła) 33 IPv6 Where-Are-You (Pytanie IPv6 "gdzie jesteś") 34 IPv6 Here-I-Am (Odpowiedź IPv6 "tu jestem") 35 Mobile Registration Request (prośba o rejestrację węzła ruchomego) 36 Mobile Registration Reply (odpowiedź na prośbę o rejestrację węzła ruchomego 37 Domain Name Request (żądanie nazwy domeny) 38 Domain Name Reply (zwrot nazwy domeny) 39 SKIP Algorithm Discovery Protocol 40 Photuris, Security failures 41-255 Zarezerwowane Routing statyczny, ICMP 9
ICMP Prośba o echo Pomyślna odpowiedź tzw. odpowiedź z echem oznacza, że komunikacja między węzłami funkcjonuje prawidłowo (do warstwy 3). TYP (8 lub 0) KOD SUMA KONTROLNA IDENTYFIKATOR NUMER KOLEJNY DANE... TYP: 8 prośba o echo, 0 odpowiedź z echem IDENTYFIKATOR umożliwia powiązanie próśb i odpowiedzi przez nadawcę NUMER KOLEJNY umożliwia powiązanie próśb i odpowiedzi przez nadawcę DANE te same dane są w prośbie i odpowiedzi z echem Routing statyczny, ICMP 10
Routing OUTSIDE 200.200.200.0/24 outside security-level 0 192.168.1.0/24 dmz security-level 50 inside security-level 100 176.16.0.0/16 10.0.0.0/8 Routing statyczny, ICMP 11
Protokół routowalny a protokół routingu Routing statyczny, ICMP 12
Określanie ścieżki przepływu Routing statyczny, ICMP 13
Rodzaje tras Routing statyczny, ICMP 14
Routing statyczny Ręczne ustalanie tras przez administratora. Dobry w sieciach wolno zmieniających się. Przydatny ze względu na bezpieczeństwo możliwość ukrycia części sieci czyli decyzji, które informacje mają być rozgłaszane. Przydatny gdy przy dostępie do sieci wykorzystywana jest tylko jedna ścieżka. Brak odporności na błędy (utrudnione korzystanie ze ścieżek alternatywnych). Zupełnie nie zdaje egzaminu w rozbudowanych szybko zmieniających się sieciach. Routing statyczny, ICMP 15
Routing statyczny Routing statyczny, ICMP 16
Konfiguracja tras statycznych Routing statyczny, ICMP 17
Konfiguracja tras statycznych Routing statyczny, ICMP 18
Konfiguracja tras statycznych Routing statyczny, ICMP 19
Trasa domyślna Trasą domyślną są wysyłane pakiety dla których kolejny skok nie jest znany (brak wpisu w tablicy routingu). Trasa domyślna jest definiowana na sztywno (statycznie) przez administratora. Routing statyczny, ICMP 20
Trasa domyślna Routing statyczny, ICMP 21
Trasa domyślna Routing statyczny, ICMP 22
Weryfikowanie trasy statycznej Routing statyczny, ICMP 23
Weryfikowanie trasy statycznej show interfaces traceroute ping Routing statyczny, ICMP 24
Konfiguracja PIX/ASA Routing statyczny, ICMP 25
Czy to wystarczy do działania sieci? OUTSIDE 200.200.200.0/24 outside security-level 0 192.168.1.0/24 dmz security-level 50 inside security-level 100 176.16.0.0/16 10.0.0.0/8 Routing statyczny, ICMP 26
ZiMSK KONIEC Routing statyczny, ICMP 27