Search Header Logo
TCP i UDP

TCP i UDP

Assessment

Presentation

Computers

11th Grade

Practice Problem

Medium

Created by

Matija Koscica

Used 3+ times

FREE Resource

15 Slides • 13 Questions

1

TCP i UDP

2

Fill in the Blanks

Type answer...

3

Multiple Choice

Puna adresa programa određena je dvama parametrima: IP adresom računala i lokalnom adresom programa koja se još naziva

1

port

2

protokol

3

source IP

4

destination IP

4

Fill in the Blanks

Type answer...

5

Multiple Choice

Kako se naziva protokol koji koristi potvrdu o ispravno primljenom paketu

( acknowledgement )?

1

OSPF

2

RIP

3

TCP

4

UDP

6

Multiple Select

Kod UDP-a nema komunikacije između pošiljatelja i primatelja oko isporuke paketa. Zato kažemo je UDP:

1

spojni protokol

2

connectionless

3

connection-oriented

4

nespojni protokol

7

Multiple Choice

Zbog svojih je karakteristika UDP povoljan za prijenos VoIP-a, multimedijskih sadržaja u stvarnom vremenu i za internetske igre.

1

TOČNO

2

NETOČNO

8

Multiple Choice

Zaglavlje TCP paketa (TCP packet header) sadržava puno manje informacije nego zaglavlje UDP paketa (UDP packet header).

1

TOČNO

2

NETOČNO

9

Multiple Select

UDP i TCP header (format zaglavlja) sadrže 3 ista polja. Jedno od njih je kontrolni broj zaglavlja. Koja su ostala dva?

1

source port

2

sequence number

3

destination port

4

ACK number

10

Filtriranje prometa

11

Fill in the Blanks

Type answer...

12

Firewall

  • uređaj ili softver koji kontrolira promet provjeravanjem paketa podataka

  • na temelju konfiguriranih pravila odlučuje da li će paketi biti propušteni ili će ih odbaciti (block)

media

13

Mrežni firewall - hardverski firewall koji filtrira pakete koji dolaze s Interneta

preko firewall-a ovog tipa se veći korisnici ( hoteli, tvrtke ) povezuju na Internet

Vrste firewall-a

media

14

Softverski firewall - firewall koji filtrira pakete koji dolaze s Interneta a instalira se na računalo ( server ili računalo korisnika )

NGFW ( Next generation firewall ) - provjera podataka i aplikacija, prevencija upada, web filtriranje

Vrste firewall-a

15

Firewall s pamćenjem stanja ( Stateful firewall ) - provjerava sve karakteristike podataka i njihove komunikacijske kanale unutar paketa podataka

Firewall bez pamćenja podataka ( Stateless firewall ) - koriste parametre koje je unio administrator kako bi otkrili prijetnju a to su najčešće: source i destination IP, protocol, TCP/UPD port i dr.

Vrste firewall-a

16

Multiple Choice

U koji tip firewall-a tipično spada mrežni firewall?

1

softverski

2

hardverski

17

Osim firewalla, za filtriranje prometa tj. zaštitu od neželjenih pristupa mreži moguće je koristiti i routere.

Funkcionalnost koja omogućuava filtriranje prometa na routerima naziva se liste za kontrolu pristupa ili Access Control Lists.

ACL su zaštitni mehanizmi koji predstavljaju osnovu mreže sigurnosti na razini usmjernika

Filtriranje prometa na routerima

18

  • ACL je skup naredbi koje definiraju pravila filtriranja prometa koji ulazi ili izlazi iz porta routera.

  • svaka naredba definira koji je promet dopušten ( permit ) i promet koji će biti blokiran ( deny )

  • ACL konfigurira administrator mreže

  • svaki paket koji dolazi ili izlazi iz routera se provjera te se na temelju konfiguriranih unosa u ACL odlučuje hoće li se paket propustiti ili će biti blokiran

  • svaka ACL se izvodi dok se ne dođe desi "rule match"

Access Control Liste

19

  • svaka ACL sadrži permit i deny unose

  • npr. permit host 192.168.1.100 će dozvoliti prolazak paketa kojeg šalje host koji ima IP adresu 192.168.1.100

  • npr. deny 192.168.1.0 0.0.0.255 će blokirati pristup svim hostovima koji dolaze iz 192.168.1.0 mreže

  • na kraju sva ACL se nalazi implicit deny pravilo ( zabrani sve ostalo) !!!!

permit i deny

20

  • ACL-e je moguće podijeliti prema nazivu i opsegu

  • prema nazivu ACL se dijele na: numerirane (numbered) i imenovane (named)

  • prema opsegu, ACL se dijele na standardne (standard) i proširene (extended)

Vrste ACL-a

21

  • filtriraju promet samo na temelju source IP adrese

  • postavlja se čim bliže odredištu (destination)

  • označavaju se brojevima od 1 do 99 i od 1300 do 1999

Standard ACL

22

  • filtriraju promet na temelju protokla, source IP adrese, destination IP adrese i porta

  • postavlja se čim bliže izvoru (source)

  • označavaju se brojevima od 100 do 199 i od 2000 do 2699

Extended ACL

23

  • jedna ACL po protokolu i po smjeru

  • filtriranje općenito treba ići od određenijeg prema općenitijem

  • ACL mora imati barem jedan permit unos inače blokira sav promet

  • na kraju svake ACL se nalazi implicit deny

  • paziti na redoslijed izvršavanja

  • paziti na smjer u kojem se postavlja ACL

Pravila konfiguriranja ACL

media

24

media

25

Fill in the Blanks

Type answer...

26

Fill in the Blanks

Type answer...

27

Fill in the Blanks

Type answer...

28

media

TCP i UDP

Show answer

Auto Play

Slide 1 / 28

SLIDE