Upload
electhoeng
View
98
Download
3
Embed Size (px)
DESCRIPTION
-
Citation preview
Transmitsion Control Protocol
Internet Protocol
TCP/IP (Transmitsion Control Protocol/Internet
Protocol)
เปนชดของโปรโตคอลทถกใชในการสอสารผานเครอขายอนเทอรเนต โดยมวตถประสงคเพอใหสามารถใชสอสารจากตนทางขามเครอขายไปยงปลายทางได และสามารถหาเสนทางทจะสงขอมลไปไดเองโดยอตโนมต
การตดตอสอสารระหวางคอมพวเตอรทใชโปรโตคอล
TCP/IP
จากรปโปรโตคอล TCP/IP ประกอบดวยโปรโตคอลยอยหลายโปรโตคอลซงท างานในระดบตางๆกน โดยทโปรโตคอลยอยทท างานในระดบ Application Layer ไดแก FTP(File Transfer Protocol), TELNET(Terminal Emulator), SNMP(Simple Network Management Protocol) โปรโตคอลเหลานจะเรยกใชโปรโตคอลยอยในระดบ Transport ดานลางแบบใดแบบหนงระหวาง TCP(Transmission Control Protocol) หรอ UDP(User Datagram Protocol) และโปรโตคอลยอยทงสองจะเรยกใชโปรโตคอลระดบ Network ตอซงไดแก IP หรอ ICMP(Internet Communication
Message Protocol)
การท างานในระดบ Transport ทมโปรโตคอลยอย TCP หรอ UDP นนโปรแกรมทอยดานบนจะเรยกใชผานชองทางทเปนตวเลขทเรยกวา Port Number โดยหมายเลขนเปนเลขทมาตรฐานในโปรโตคอลแบบ TCP/IP
1. เพอใชตดตอสอสารระหวางระบบทมความแตกตางกน
2. ความสามารถในการแกไขปญหาทเกดขนในระบบเครอขาย เชนในกรณทผสงและผ รบยงคงมการตดตอกนอย แตโหนดกลางทใชเปนผชวยรบ-สงเกดเสยหายใชการไมได หรอสายสอสารบางชวงถกตดขาด กฎการสอสารนจะตองสามารถจดหาทางเลอกอนเพอท าใหการสอสารด าเนนตอไปไดโดยอตโนมต
3. มความคลองตวตอการสอสารขอมลไดหลายชนดทงแบบทไมมความเรงดวน เชน การจดสงแฟมขอมล และแบบทตองการรบประกนความเรงดวนของขอมล เชน การสอสารแบบ real-time และทงการสอสารแบบเสยง (Voice) และขอมล (data)
TCP/IP มจดประสงคของการสอสารตามมาตรฐาน 3 ประการ ดงน
TCP และ IP มหนาทตางกน คอ
1. TCP จะท าหนาทในการแยกขอมลเปนสวน ๆ หรอทเรยกวา Package สงออกไป สวน TCP ปลายทาง กจะท าการรวบรวมขอมลแตละสวนเขาดวยกน เพอน าไปประมวลผลตอไป โดยระหวางการรบสงขอมลนนกจะมการตรวจสอบความถกตองของ ขอมลดวย ถาเกดผดพลาด TCP ปลายทางกจะขอไปยง TCP ตนทางใหสงขอมลมาใหม
2. IP จะท าหนาทในการจดสงขอมลจากเครองตนทางไปยงเครองปลายทางโดยอาศย IP Address
โดยปกตเราแบง IP address เปน 2 แบบ
1. Public IP address (อาจเรยกอยางไมเปนทางการวา WAN IP address) คอ IP address ทใชงานจรงมการจดทะเบยนและเสยเงนเพอใชงานจรงๆ มการจดบนทกในระบบวา ใครใชงาน IP อะไรในวงกวาง
2. Private IP address (อาจเรยกวา LAN IP address) คอ IP address ทใชกนในเฉพาะระบบวงปด เชนใน Office หรอในบานทมคอมพวเตอรมากกวา 1 เครอง IP ระบบนหากตองการใชกบ เครองนอกวงตองใช อปกรณทเรยกวา NAT (Network Address Translator) จะท าการแปลขอมลจากวง LAN ไปออกภายนอก
IP Address จะประกอบดวยตวเลข 2 สวน คอ 1. Network Address 2. Computer Address
วธการตดตงโปรโตคอลTCP/IP
ในขณะทตดตงวนโดวสเอนท ถาไดเลอกวาตองการตดตง Internet
Information Server ดวย โปรแกรมตดตงจะท าการเพมโปรโตคอล TCP/IP เขาไปดวย หากไมไดตดตงไวกอนหรอ โปรคอล TCP/IP หายไป เราสามารถตดตงเพมเตมไดโดยวธการตอไปน
1.Logon เปน Administrator
2.ดบเบลคลกไอคอน Network ทคอนโทรลพาเนล จะปรากฏจอภาพดงรป
3. คลกเลอก Protocol Tab แลวกดป ม Add... จะปรากฏรายชอของโปรโตคอลขนมาใหเลอกดงรป
4. คลกท TCP/IP Protocol แลวกดป ม OK จะปรากฏจอภาพขนมาถามวานตองการใชโปรแกรม DHCP(Dynamic Host Configuration Protocol) Server เปนผก าหนด IP Address แทนการก าหนดดวย manual หรอไม ( DHCP Server เปนโปรแกรมทท าหนาทแจก IP Address ใหกบเครองลกขายโดยอตโนมต) ถาตองการใชความสามารถนจะตองระบเครองทท าหนาทเปน DHCP Server ใหกบเครองลกขายไว
5.ใหตอบ Yes ในกรณทม DHCP Server หรอตอบ No ถาตองการก าหนด IP Address ดวย
manual วนโดวสเอนทจะถามต าแหนงของ CD-ROM ของวนโดวสเอนท ใหระบต าแหนงของ CD-ROM แลวกดป ม Continue โปรแกรมจะอาน CD-ROM เพอน าขอมลทตองการเขามาใช
การแบงขนาดของเครอขาย
เราสามารถแบงขนาดของการแจกจาย Network Address ได 3 ขนาดคอ
1. Class A nnn.ccc.ccc.ccc (nnn ชดแรก ตวเลขอยระหวาง 1-126) เครอขาย Class A สามารถแจกจาย IP Address ไดมากทสดถง 16 ลานหมายเลข
2. Class B nnn.nnn.ccc.ccc (nnn ชดแรก ตวเลขอยระหวาง 128-191) เครอขาย Class A สามารถแจกจาย IP Address ไดมากเปนอนดบสอง คอ 65,000 หมายเลข
3. Class C nnn.nnn.nnn.ccc (nnn ชดแรก ตวเลขอยระหวาง 192-233) เครอขาย Class A สามารถแจกจาย IP Address ไดนอยทสด คอ 256 หมายเลข nnn หมายถง Network Address ccc หมายถง Computer Address
เนองจากเครอขายกอาจจ าเปนตองใช IP Address ดงนน จงจ าเปนตองมการจ ากดบางหมายเลขเพอใชเปนการภายใน ไดแก Class A ตงแต 10.xxx.xxx.xxx Class B ตงแต 172.16.xxx.xxx ถง 172.31.xxx.xxx Class C ตงแต 192.168.0.xxx ถง 192.168.255.xxx ส าหรบภายในองคกร กมหมายเลขตองหามเชนกน ไดแก 127.xxx.xxx.xxx หมายเลขนใชสอสารกบตวเอง
การก าหนด IP address
ม 2 วธหลกๆ 1. Static IP address คอการก าหนด เลข IP address เอาดอๆ เครองอนๆ ในวงตองม
Network Address อยในกลมเดยวกน จงจะมองเหนกนได
2. Dynamic IP address คอการก าหนด เลข IP address โดยอปกรณ หรอ Server ทเรยกวา DHCP server (Dynamic Host Configuration Protocol Server) ซงจะงายกวาแบบแรกเนองจากไมตองทราบอะไรเลยเสยบป บ ตง Auto ใชงานไดเลยการตงคา Static IP address เพอใหวง เปนวงเดยวกน จะตอง
1.) ม Subnet mask เดยวกน 2.) หากตองการวงไปยงชองทางออกผานการแชรของเครองใดเครองหนง ใหเชค IP address ของ ทางออก แลว Set คาท Gateway ใหตรงกบ เครองทใชเปนทางออก
3.) ม Network Address เดยวกน
4.) ม Host Address ไมตรงกน
การหาคา Host และ Network Address
เนองจากระบบ IP address ท างานอยบน ระบบ เลขฐาน 2 เปนจ านวน 32 ตว เพอความงายตอการเรยก จงแบงออกเปน 4 ชด ชดละแปดตว (2 ยกก าลงแปด = 256 เลขทเปนไปไดคอ 0-255) การหาคา Host และ Network Address ท าไดดงน
ตงคาเครองคดเลขของทานไปเปนแบบ Logical Calculator เอาเลข Subnet mask มา and กบ IP Address คาทไดเปน Network Address
invert Subnet mask มา and กบ IP Address คาทไดเปน Host Address
บทสรป
TCP/IP นมการออกแบบเปนเวลานาน และไดปรบปรงไปเรอยๆ เพอใหสามารถใชงานไดหลากหลาย และมประสทธภาพมากขน แตอยางไรกอตามโปรโตคอลชดนกอยงมจดบกพรองอกมาก http://www.us-cert.gov/cas/techalerts/index.html และจดบกพรองเหลานอาจเปนน ามาเปนเครองมอใชในการโจมตของเหลาแฮกเกอรได การเรยนรพนฐานดาน TCP/IP นเปนพนฐานเพอทจะศกษาเรองขอบกพรองของโปรโตคอล ผลกระทบ และวธการปองกนตวเองจากการโจมตของแฮกเกอรตอไป
By
Phatcha Prithong no.19 Monsawan Pankawanich no.22 Pitchanan Niyomkit no.24
M.5/3