ICONIC 15052021 1 1 2 CHƯƠNG I TỔNG QUAN VỀ MẠNG MÁY TÍNH GV Nguyễn Thị Thanh Vân 15052021 2 page 3 Nội dung Giới thiệu mạng và các loại mạng Mô hình OSI Mô hình TCP Quá trình trao đổi dữ liệu qua mạng Các thành phần của gói dữ liệu page 4 Quá trình trao đổi dữ liệu qua mạng Giới thiệu Đóng gói và mở gói dữ liệu Địa chỉ gói tin Hoạt động của ARP Phân tích gói tin ARP Khảo sát quá trình truyền dữ liệu qua Hub hoặc trực tiếp Switch Router Thành phần gói tin Nội du.
Trang 12
CHƯƠNG I TỔNG QUAN VỀ MẠNG MÁY TÍNH
GV Nguyễn Thị Thanh Vân
Trang 2page 3
Nội dung
Giới thiệu mạng và các loại mạng
Mô hình OSI
Mô hình TCP
Quá trình trao đổi dữ liệu qua mạng
Các thành phần của gói dữ liệu
Quá trình trao đổi dữ liệu qua mạng
Giới thiệu
Đóng gói và mở gói dữ liệu
Địa chỉ gói tin
Phân tích gói tin ARP
Khảo sát quá trình truyền dữ liệu qua
Hubhoặc trực tiếp
Nội dung
Trang 3page 5
Giới thiệu
Haihoạt động chính trong truyền dữ liệu trên mạng:
Quá trìnhđóng gói bên máy gửi và mở gói bên máy nhận,
Quá trìnhtruyền dữ liệu giữa hai máy qua mạng
Cáckiểu truyền dữ liệu qua các thiết bị mạng gồm:
Unicast
Unicast
Multicast
Client Group
Multicast
Broadcast
Broadcast
Đóng/mở gói dữ liệu theo TCP/IP
Địa chỉ IP
Địa chỉ MAC
Trang 4page 7
Địa chỉ của gói tin
Địa chỉ IP (Tầng Network)
Các giaotiếp mạng trên thiết bị đều có IP
Kíchthước 32bit
Địa chỉ MAC – Media Access Control (Tầng Datalink)
Được chỉ định bởi nhà sản xuất và được lưu trữ
trongphần cứng các thiết bị như: card mạng của
máy tính,cổng Router
Các giaotiếp mạng trên thiết bị đều có MAC
Thiết bị ở tầng Link thể hiểu IP để chuyển packet đi, cần chuyển thành 1 địa chỉ MAC
Hoạt động của ARP
Giaothức ARP – Address Resolution Protocol
ánhxạ địa chỉ MAC của một thiết bị khi biết IP của nó trong một miền quảng bá
Khiđịa chỉ MAC đích chưa xác định được, máy tính sẽ dùng giao thức ARP để xác định giá trị này
192.168.1.0/24
ARP request
Broadcast (1) IP: 192.168.1.1
IP: 192.168.1.2 MAC:0000.2222.2222 MAC:0000.1111.1111
ARP reply
(3) PC1 nhận được gói ARP Reply từ PC2, lưu
Tôi cần biết địa chỉ MAC của 192.168.1.2
Tôi nhận được gói tin broadcast,
đó là tôi Địa chỉ MAC của tôi là 0000.2222.2222
Trang 5page 9
Phân tích gói dữ liệu ARP
Khảo sát quá trình truyền dữ liệu qua Hub
IP: 192.168.1.1 MAC: 0000.1111.1111
IP: 192.168.1.2 MAC: 0000.2222.2222
Hub
miền broadcast
Thiết bị Hub ở tầng Physical
Nhận gói tin và gửi ra tất
cả các port của nó nên các
0000.1111.1111
SRC MAC 0000.2222.2222
ARP Reply
192.168.1.0/24
ARP request
Broadcast (1) IP: 192.168.1.1
IP: 192.168.1.2 MAC:0000.2222.2222 MAC:0000.1111.1111
ARP reply
(2) Unicast
(3) PC1 nhận được gói ARP Reply từ PC2, lưu trữ thông tin trong bộ nhớ cache:
192.168.1.2 – 0000.2222.2222
Tôi cần biết địa chỉ MAC của 192.168.1.2
Tôi nhận được gói tin broadcast,
đó là tôi Địa chỉ MAC của tôi là 0000.2222.2222
Trang 6page 11
Khảo sát quá trình truyền dữ liệu qua Switch
IP: 192.168.1.1
MAC: 0000.1111.1111
IP: 192.168.1.2 MAC: 0000.2222.2222
Switch
Gi0/1 Gi0/2
Gi0/1 0000.1111.1111 Gi0/2 ……
Gi0/3 ……
Gi0/4 ……
Bảng địa chỉ MAC
(MAC table)
ARP
request
DST MAC
broadcast
SRC MAC
0000.1111.1111
ARP Request
Port MAC
IP: 192.168.1.1 MAC: 0000.1111.1111
IP: 192.168.1.2 MAC: 0000.2222.2222
Switch
Gi0/1 0000.1111.1111
Gi0/2 0000.2222.2222
Gi0/3 ……
Gi0/4 ……
Bảng địa chỉ MAC
(MAC table)
ARP reply
DST MAC 0000.1111.1111
SRC MAC
0000.2222.2222
ARP Reply
Thiết bị Switch ở tầng Datalink
Switch cóbảng MAC để ánh xạ switchport và địa chỉ MAC
Khảo sát quá trình truyền dữ liệu qua Router
IP: 192.168.1.10 MAC: 0000.1111.1111
IP: 192.168.2.20 MAC: 0000.2222.2222
Router
IP: 192.168.1.1 MAC: 0000.3333.3333
Gi0/0 Gi0/1
IP: 192.168.2.1 MAC: 0000.4444.4444
Bảng định tuyến (Routing table)
Network Interface 192.168.1.0 Gi0/0 192.168.2.0 Gi0/1
Thiết bị Router ở tầng Network: Cần có bảng định tuyến để ánh xạ địa chỉ IP với Interface
Các thông tinđịa chỉ IP và MAC của các thành phần mạng
Router,tại 2 interface: IP, MAC
Trang 7page 13
Khảo sát quá trình truyền dữ liệu qua Router
PC1
PC2
IP: 192.168.1.10 MAC: 0000.1111.1111
IP: 192.168.2.20 MAC: 0000.2222.2222
Router
IP: 192.168.1.1 MAC: 0000.3333.3333
Gi0/0 Gi0/1
IP: 192.168.2.1 MAC: 0000.4444.4444
Default Gateway:
192.168.1.1
Default Gateway:
192.168.2.1
Bảng định tuyến (Routing table)
Network Interface 192.168.1.0 Gi0/0 192.168.2.0 Gi0/1
ARP request
ARP reply
(1)
(2)
Network: 192.168.1.0
Tôi cần biết địa chỉ MAC của 192.168.1.1
Tôi là 192.168.1.1 MAC của tôi là:
0000.3333.3333
Khảo sát quá trình truyền dữ liệu qua Router
PC1
PC2
IP: 192.168.1.10 MAC: 0000.1111.1111
IP: 192.168.2.20 MAC: 0000.2222.2222
Router
IP: 192.168.1.1 MAC: 0000.3333.3333
IP: 192.168.2.1 MAC: 0000.4444.4444
Default Gateway:
192.168.1.1
Default Gateway:
192.168.2.1
Bảng định tuyến (Routing table)
Network Interface 192.168.1.0 Gi0/0 192.168.2.0 Gi0/1
ARP request
ARP reply
(1)
(2)
Tôi cần biết địa chỉ MAC của 192.168.2.20 Tôi là 192.168.1.1MAC của tôi là:
0000.2222.2222
Trang 8page 15
Các thành phần gói tin
Phân tích thànhphần gói tin mạng dùng phần mềm bắt gói - Wireshark
Gói tingồm: các phần
Ethernet II
Thực hành
Dùng Wiresharkđể bắt gói dữ liệu mạng bình thường
Truycập các dịch vụ khác nhau trên mạng như: web, email, chuyển nhận file, message
Bắt gói tin và phân tích
Bắt gói dữ liệu tấn công mạng
Trang 9page 17
Thực hành
Dùng Wiresharkđể bắt gói dữ liệu mạng
Thực hành
Dùng Wiresharkđể bắt gói dữ liệu mạng
Trang 10page 19
Bài tập thực hành
Dùng Wiresharkđể bắt gói dữ liệu mạng khi truy cập một số trang web (http và https)có yêu cầu
xácthực
Chụp kết quả của nội dung gói tin bắt được và phân tích
Câuhỏi:
Nội dung gói tin khi truy cập trang web có giao thức http và https có gì khác nhau
Nộp bài theo lịch thông báo
20
Kết thúc Chương 1