SlideShare a Scribd company logo
1 of 37
De werking van het internet
6.2.1 IP-routering
6.2.2 DNS-adressering
De werking van het internet
6.2.1 IP-routering
IP-adressen:
Zie 2.3.2
Routers:
Zie 3.3.4
6.2.1 IP-routering
Bij fouten kunnen IP-pakketjes blijven circuleren
“Time to live” wordt bij elke router verminderd
12345
6.2.1 IP-routering
Drie manieren
van IP-routering
hot potatoe-
strategie
static of fixed
routing
dynamic of
adaptive routing
hot potatoe strategie
Bericht wordt doorgegeven op de uitgang met de
kortste wachtrij
Langere route, dus lagere overdrachtssnelheid
Grotere kans dat time to live overschreden wordt
6.2.1 IP-routering
static of fixed routing
6.2.1 IP-routering
Bericht wordt doorgegeven via een vooraf
vastgestelde route
Maar: routers kunnen bijkomen of weggenomen
worden
Bij vertragingen wordt geen nieuwe route gezocht
dynamic of adaptive routing
6.2.1 IP-routering
Router bewaart een routing table
Routers leren meest efficiënte route opbouwen
van andere routers in het netwerk
DAR (distributive
adaptive routing)
CAR (centralized
adaptive routing)
6.2.1 IP-routering
dynamic of
adaptive routing
DAR (distributive
adaptive routing)
Routers wisselen
onderling gegevens uit
over hun bezetting
internet-routers
dynamic of
adaptive routing
6.2.1 IP-routering
CAR (centralized
adaptive routing)
Routers sturen gegevens
over hun bezetting naar
een centraal knooppunt
bedrijfsnetwerken
RIP: routing information protocol
LAN WAN
6.2.1 IP-routering
network address translation
NAT
private IP-
adressen
publieke IP-
adressen
NAT
6.2.1 IP-routering
network address translation
NAT
6.2.1 IP-routering
Via een computer in het lokale netwerk wordt
een website geraadpleegd (standaard poort 80).
De computer heeft een lokaal IP-adres, de
website een publiek IP-adres.
NAT
1
LAN WAN
192.168.0.2
poort 80
6.2.1 IP-routering
De router bewaart het IP-adres en het
poortnummer in de NAT running table
NAT
LAN WAN
2
6.2.1 IP-routering
De router stuurt een nieuwe aanvraag naar de
webserver met een willekeurig gekozen
bronpoort (bijvoorbeeld 20 000) en bewaart dat
nummer eveneens in de tabel.
NAT
LAN WAN
3
6.2.1 IP-routering
Het antwoord van de webserver komt bij de
router binnen op poort 20 000.
NAT
LAN WAN
4
6.2.1 IP-routering
In de NAT running table is poort 20 000 gelinkt
aan de computer met IP-adres 192.168.0.2. Die
computer verwacht het antwoord op poort 80,
waar de router het netjes aflevert.
NAT
LAN WAN
192.168.0.2
poort 80
5
6.2.1 IP-routering
Port translation
NAT
LAN WAN
192.168.0.2
poort 80
6.2.1 IP-routering
Entries worden na het einde van de communicatie
verwijderd.
NAT
Meerdere verbindingen tegelijk mogelijk.
Lokale adressen blijven verborgen voor de
buitenwereld: elementaire vorm van beveiliging
1
6.2.1 IP-routering
2
3
4
5
6.2.1 IP-routering
Het pakketje wordt door
de router zelf
behandeld (dat kan
bijvoorbeeld bij een
SNMP-request)
Het pakketje wordt
naar de bestemme-
ling in het lokale
netwerk gestuurd.
Het pakketje wordt naar
de eerstvolgende router
in de route naar de
bestemmeling gestuurd.
Het pakketje wordt naar
de default gateway van
de router gestuurd.
Het pakketje wordt
vernietigd en er wordt
een foutmelding naar de
afzender gestuurd.
static
mapping
6.2.1 IP-routering
Waarom draagt NAT ook bij aan de beveiliging van
lokale computernetwerken?
Wat is NPTv6?
basic
NAT
6.2.2 DNS-adressering
communiceren met IP-adressen = moeilijk voor
mensen
behoefte aan semantische adressen (met taal)
URL’s in plaats van IP-adressen
DNS = domain name system
6.2.2 DNS-adressering
http://www.sleutelboek.eu/netwerken/dns.html
Moet niet noodzakelijk ingegeven worden
Gevolgd door dubbele punt en twee slashes
protocol
6.2.2 DNS-adressering
http://www.sleutelboek.eu/netwerken/dns.html
eigen subdomeinen mogelijk (http://maps.google.be)
standaard www (world wide web)
subdomein
www kan gewoon weggelaten worden
6.2.2 DNS-adressering
http://www.sleutelboek.eu/netwerken/dns.html
vaak bedrijfsnaam of merknaam
vrij te kiezen binnen beperkingen van het TLD
domeinnaam
6.2.2 DNS-adressering
http://www.sleutelboek.eu/netwerken/dns.html
ccTLD = country code
top level domain
vb: .be, .nl of .eu
TLD = top level domain
top-level domein
gTLD = generic TLD vb:
.org, .com of .edu
2012: gTLD te koop
6.2.2 DNS-adressering
http://www.sleutelboek.eu/netwerken/dns.html
vrij aan te maken door beheerder
mapstructuur
vergelijkbaar met mappen in besturingssysteem
best niet te diep uitwerken
6.2.2 DNS-adressering
http://www.sleutelboek.eu/netwerken/dns.html
webpagina‘s: .html
bestand
andere bestanden: .jpg, .gif, .css, …
index.html: hoeft niet ingegeven te worden
6.2.2 DNS-adressering
domein aanvragen bij aanmeldingsautoriteit
België: dns.be
via geregistreerde agenten of registrars
Nederland: sidn.nl
beschikbaarheid controleren op de website
6.2.2 DNS-adressering
domeinkaping: domeinnamen registreren om ze
later door te verkopen voor veel geld
typosquatting: rekenen op typfouten van
gebruikers
IP gelinkt aan domein, niet aan een pagina
name-servers
6.2.2 DNS-adressering
name-servers kennen IP-adressen binnen het eigen
domein
name-servers geven die informatie door aan andere
systemen op het internet
IP-adressen van andere domeinen worden tijdelijk
bewaard in de DNS-cache.
Recursieve DNS-diensten sneller dan standaard DNS-
server van de provider, maar: privacy?
6.2.2 DNS-adressering
DNS-rootservers vormen de schakels tussen de
name-servers van TLD’s
13 DNS-rootservers op de wereld (A-M)
= erg kwetsbare opstelling
Tegenwoordig gedistribueerd over honderden
locaties wereldwijd (aanvragen via anycast)
Verenigde Staten blijven achter de schermen een
dominante rol spelen in DNS-systeem
DNS-rootservers
6.2.2 DNS-adressering
DNS-rootservers
6.2.2 DNS-adressering
provider
dns root servername-server .nl
6.2.2 DNS-adressering
Hoe kan je de inhoud van de dns-cache op jouw
computer raadplegen?
Hoe kan je de dns-cache op jouw computer weer leeg
maken?
Wat is DNSSEC?
Wat is BIND met betrekking tot DNS? Verklaar de
afkorting en het begrip.
Sleutelboek Computernetwerken 2.0
Dit is een begeleidende presentatie bij
het hoofdstuk 6.2 van het Sleutelboek
Computernetwerken 2.0. Deze
presentatie mag vrij worden gebruikt,
aangepast en verspreid. Deze dia bevat de
bronvermelding en moet ten allen tijde
deel blijven uitmaken van de presentatie.
Meer informatie over het Sleutelboek
Computernetwerken 2.0 is beschikbaar op
www.sleutelboek.eu
Klik op de knop EXIT om
de presentatie af te sluiten.

More Related Content

What's hot

ACI MultiPod Config Guide
ACI MultiPod Config GuideACI MultiPod Config Guide
ACI MultiPod Config GuideWoo Hyung Choi
 
Cisco Routing and Switching by yateendra sahu ppt
Cisco Routing and Switching by yateendra sahu pptCisco Routing and Switching by yateendra sahu ppt
Cisco Routing and Switching by yateendra sahu pptyateendrasahu
 
5G NR DSS - Explained Well
5G NR DSS - Explained Well5G NR DSS - Explained Well
5G NR DSS - Explained Wellssk
 
Bidirectional Forwarding Detection (BFD)
Bidirectional Forwarding Detection (BFD) Bidirectional Forwarding Detection (BFD)
Bidirectional Forwarding Detection (BFD) KHNOG
 
MPLS Traffic Engineering
MPLS Traffic EngineeringMPLS Traffic Engineering
MPLS Traffic EngineeringAPNIC
 
Physical layer of 5 g
Physical layer of 5 gPhysical layer of 5 g
Physical layer of 5 gPeriyanayagiS
 
MPLS Deployment Chapter 1 - Basic
MPLS Deployment Chapter 1 - BasicMPLS Deployment Chapter 1 - Basic
MPLS Deployment Chapter 1 - BasicEricsson
 
Optical Transport Technologies and Trends
Optical Transport Technologies and TrendsOptical Transport Technologies and Trends
Optical Transport Technologies and TrendsMyNOG
 
Optically pumped cesium enabling ePRC and ePRTC Class B
Optically pumped cesium enabling ePRC and ePRTC Class BOptically pumped cesium enabling ePRC and ePRTC Class B
Optically pumped cesium enabling ePRC and ePRTC Class BADVA
 
5G NR parameters
5G NR parameters5G NR parameters
5G NR parametersSasi Reddy
 
Policy Based Routing (PBR)
Policy Based Routing (PBR)Policy Based Routing (PBR)
Policy Based Routing (PBR)KHNOG
 
5G Network Architecture, Planning and Design
5G Network Architecture, Planning and Design5G Network Architecture, Planning and Design
5G Network Architecture, Planning and DesignTonex
 

What's hot (20)

Mpls L3_vpn
Mpls L3_vpnMpls L3_vpn
Mpls L3_vpn
 
ACI MultiPod Config Guide
ACI MultiPod Config GuideACI MultiPod Config Guide
ACI MultiPod Config Guide
 
Cisco Routing and Switching by yateendra sahu ppt
Cisco Routing and Switching by yateendra sahu pptCisco Routing and Switching by yateendra sahu ppt
Cisco Routing and Switching by yateendra sahu ppt
 
5G NR DSS - Explained Well
5G NR DSS - Explained Well5G NR DSS - Explained Well
5G NR DSS - Explained Well
 
Bidirectional Forwarding Detection (BFD)
Bidirectional Forwarding Detection (BFD) Bidirectional Forwarding Detection (BFD)
Bidirectional Forwarding Detection (BFD)
 
MPLS Traffic Engineering
MPLS Traffic EngineeringMPLS Traffic Engineering
MPLS Traffic Engineering
 
Physical layer of 5 g
Physical layer of 5 gPhysical layer of 5 g
Physical layer of 5 g
 
Cisco MPLS
Cisco MPLSCisco MPLS
Cisco MPLS
 
MPLS Deployment Chapter 1 - Basic
MPLS Deployment Chapter 1 - BasicMPLS Deployment Chapter 1 - Basic
MPLS Deployment Chapter 1 - Basic
 
Optical Transport Technologies and Trends
Optical Transport Technologies and TrendsOptical Transport Technologies and Trends
Optical Transport Technologies and Trends
 
Mpls Services
Mpls ServicesMpls Services
Mpls Services
 
ISE-802.1X-MAB
ISE-802.1X-MABISE-802.1X-MAB
ISE-802.1X-MAB
 
Policy Based Routing
Policy Based RoutingPolicy Based Routing
Policy Based Routing
 
EtherChannel Configuration
EtherChannel ConfigurationEtherChannel Configuration
EtherChannel Configuration
 
Optically pumped cesium enabling ePRC and ePRTC Class B
Optically pumped cesium enabling ePRC and ePRTC Class BOptically pumped cesium enabling ePRC and ePRTC Class B
Optically pumped cesium enabling ePRC and ePRTC Class B
 
5G NR parameters
5G NR parameters5G NR parameters
5G NR parameters
 
VLAN vs VXLAN
VLAN vs VXLANVLAN vs VXLAN
VLAN vs VXLAN
 
Policy Based Routing (PBR)
Policy Based Routing (PBR)Policy Based Routing (PBR)
Policy Based Routing (PBR)
 
5G Network Architecture, Planning and Design
5G Network Architecture, Planning and Design5G Network Architecture, Planning and Design
5G Network Architecture, Planning and Design
 
Open v ran
Open v ranOpen v ran
Open v ran
 

Viewers also liked (10)

Netwerken 3-1-netwerkkaarten
Netwerken   3-1-netwerkkaartenNetwerken   3-1-netwerkkaarten
Netwerken 3-1-netwerkkaarten
 
Netwerken 6 4-diensten-op-het-internet
Netwerken 6 4-diensten-op-het-internetNetwerken 6 4-diensten-op-het-internet
Netwerken 6 4-diensten-op-het-internet
 
Netwerken - 4-2-serverhardware
Netwerken - 4-2-serverhardwareNetwerken - 4-2-serverhardware
Netwerken - 4-2-serverhardware
 
13 troubleshooting
13 troubleshooting13 troubleshooting
13 troubleshooting
 
Netwerk
NetwerkNetwerk
Netwerk
 
11 systeemanalyse
11 systeemanalyse11 systeemanalyse
11 systeemanalyse
 
1 inleiding
1 inleiding1 inleiding
1 inleiding
 
12 ergonomie
12 ergonomie12 ergonomie
12 ergonomie
 
6 3-uitbreidingskaarten
6 3-uitbreidingskaarten6 3-uitbreidingskaarten
6 3-uitbreidingskaarten
 
9 1-beveiliging-van-hardware
9 1-beveiliging-van-hardware9 1-beveiliging-van-hardware
9 1-beveiliging-van-hardware
 

Similar to Netwerken 6 2-werking-van-het-internet

Star Tel Seminar I Pv6
Star Tel Seminar I Pv6Star Tel Seminar I Pv6
Star Tel Seminar I Pv6RHvandenBerg
 
Vng realisatie ipv6 webinar 10 juni 2020
Vng realisatie ipv6 webinar 10 juni 2020 Vng realisatie ipv6 webinar 10 juni 2020
Vng realisatie ipv6 webinar 10 juni 2020 VNG Realisatie
 
Infra as Code workshop
Infra as Code workshopInfra as Code workshop
Infra as Code workshopMarinoDekker
 
Vng realisatie IPv6 webinar 9 juni 2020
Vng realisatie IPv6 webinar 9 juni 2020 Vng realisatie IPv6 webinar 9 juni 2020
Vng realisatie IPv6 webinar 9 juni 2020 VNG Realisatie
 
Lekker weer nlnog_how_to_avoid_buying_expensive_routers
Lekker weer nlnog_how_to_avoid_buying_expensive_routersLekker weer nlnog_how_to_avoid_buying_expensive_routers
Lekker weer nlnog_how_to_avoid_buying_expensive_routersPavel Odintsov
 
Encryption, PKI Introduction (Dutch)
Encryption, PKI Introduction (Dutch)Encryption, PKI Introduction (Dutch)
Encryption, PKI Introduction (Dutch)LexZwetsloot
 
Linux troubleshooting tips
Linux troubleshooting tipsLinux troubleshooting tips
Linux troubleshooting tipsBert Van Vreckem
 
Vng realisatie i pv6 webinar 24 juni 2020
Vng realisatie i pv6 webinar 24  juni 2020Vng realisatie i pv6 webinar 24  juni 2020
Vng realisatie i pv6 webinar 24 juni 2020VNG Realisatie
 
Netwerkbeveiliging dns cache poisoning
Netwerkbeveiliging dns cache poisoningNetwerkbeveiliging dns cache poisoning
Netwerkbeveiliging dns cache poisoningkdguntu
 

Similar to Netwerken 6 2-werking-van-het-internet (11)

Star Tel Seminar I Pv6
Star Tel Seminar I Pv6Star Tel Seminar I Pv6
Star Tel Seminar I Pv6
 
Vng realisatie ipv6 webinar 10 juni 2020
Vng realisatie ipv6 webinar 10 juni 2020 Vng realisatie ipv6 webinar 10 juni 2020
Vng realisatie ipv6 webinar 10 juni 2020
 
Infra as Code workshop
Infra as Code workshopInfra as Code workshop
Infra as Code workshop
 
Je eigen draadloos thuisnetwerk
Je eigen draadloos thuisnetwerkJe eigen draadloos thuisnetwerk
Je eigen draadloos thuisnetwerk
 
Vng realisatie IPv6 webinar 9 juni 2020
Vng realisatie IPv6 webinar 9 juni 2020 Vng realisatie IPv6 webinar 9 juni 2020
Vng realisatie IPv6 webinar 9 juni 2020
 
Lekker weer nlnog_how_to_avoid_buying_expensive_routers
Lekker weer nlnog_how_to_avoid_buying_expensive_routersLekker weer nlnog_how_to_avoid_buying_expensive_routers
Lekker weer nlnog_how_to_avoid_buying_expensive_routers
 
Encryption, PKI Introduction (Dutch)
Encryption, PKI Introduction (Dutch)Encryption, PKI Introduction (Dutch)
Encryption, PKI Introduction (Dutch)
 
Linux troubleshooting tips
Linux troubleshooting tipsLinux troubleshooting tips
Linux troubleshooting tips
 
Vng realisatie i pv6 webinar 24 juni 2020
Vng realisatie i pv6 webinar 24  juni 2020Vng realisatie i pv6 webinar 24  juni 2020
Vng realisatie i pv6 webinar 24 juni 2020
 
Netwerkbeveiliging dns cache poisoning
Netwerkbeveiliging dns cache poisoningNetwerkbeveiliging dns cache poisoning
Netwerkbeveiliging dns cache poisoning
 
IDMEF Specifics
IDMEF SpecificsIDMEF Specifics
IDMEF Specifics
 

More from Sleutelboeken Computerhardware en Computernetwerken (14)

10 omgaan-met-gegevens
10 omgaan-met-gegevens10 omgaan-met-gegevens
10 omgaan-met-gegevens
 
9 4-bescherming-tegen-malware
9 4-bescherming-tegen-malware9 4-bescherming-tegen-malware
9 4-bescherming-tegen-malware
 
9 3-beveiliging tegen virussen
9 3-beveiliging tegen virussen9 3-beveiliging tegen virussen
9 3-beveiliging tegen virussen
 
9 2-beveiliging-van-gegevens
9 2-beveiliging-van-gegevens9 2-beveiliging-van-gegevens
9 2-beveiliging-van-gegevens
 
8 4-multibooting
8 4-multibooting8 4-multibooting
8 4-multibooting
 
7 6-printers
7 6-printers7 6-printers
7 6-printers
 
7 5-luidsprekers
7 5-luidsprekers7 5-luidsprekers
7 5-luidsprekers
 
7 4-muis
7 4-muis7 4-muis
7 4-muis
 
7 3-toetsenbord
7 3-toetsenbord7 3-toetsenbord
7 3-toetsenbord
 
7 2-beeldapparatuur
7 2-beeldapparatuur7 2-beeldapparatuur
7 2-beeldapparatuur
 
7 1-aansluitstandaarden
7 1-aansluitstandaarden7 1-aansluitstandaarden
7 1-aansluitstandaarden
 
6 4-stuurprogrammas
6 4-stuurprogrammas6 4-stuurprogrammas
6 4-stuurprogrammas
 
5 3-flash-gegevensopslag
5 3-flash-gegevensopslag5 3-flash-gegevensopslag
5 3-flash-gegevensopslag
 
5 2-optische-gegevensopslag
5 2-optische-gegevensopslag5 2-optische-gegevensopslag
5 2-optische-gegevensopslag
 

Netwerken 6 2-werking-van-het-internet