Οι MAC διευθύνσειςελέγχονται στο
υποπεπίπεδο Ελέγχου πρόσβασης
στο μέσο, του επιπέδου Σύνδεσης
του OSI ή του επιπέδου πρόσβασης
στο TCP/IP
Αν έπρεπε να ελέγχεται η
ταυτότητα μιας συσκευής με χρήση
της IP διεύθυνσης της, τότε οι
υπολογιστές θα "αναγκάζονταν" να
κάνουν επεξεργασία μέχρι και το
επίπεδο δικτύου
5.
Τα πρώτα 24αποδίδονται από την ΙΕΕΕ σε οργανισμούς ή εταιρείες και αποτελούν το λεγόμενο OUI
(ταυτότητα). Αν όλα τα bit της OUI είναι 1, τότε απευθυνόμαστε σε όλους τους υπολογιστές του δικτύου.
προσδιορίζει αν η
διεύθυνση είναι ατομική
(0) ή ομαδική (1)
δείχνει αν η διεύθυνση είναι
μοναδική παγκοσμίως δηλ. έχει
ανατεθεί από την ΙΕΕΕ (0) ή
πρόκειται για διεύθυνση τοπικής
εμβέλειας (1)
Οι εταιρείες που διαθέτουν OUI είναι
συνήθως εταιρείες κατασκευής καρτών
και χρησιμοποιούν τα υπόλοιπα 24 bit
προκειμένου να «αριθμήσουν-
διευθυνσιοδοτήσουν» τις κάρτες που
παράγουν
6.
Στο διπλανό δίκτυοδιευθύνσεις “μοιράζονται” από τον router και από τον linux server.
Έτσι αν μετακινήσουμε τον Α2 υπολογιστή στην γραμματεία θα αλλάξει σίγουρα η ΙΡ διεύθυνση της κάρτας
δικτύου του, μπορεί να αλλάξει το όνομα του, αλλά δεν θα αλλάξει η φυσική διεύθυνση της κάρτας δικτύου.
7.
Η MAC διεύθυνση
μιας κάρτας
δικτύου δεν
αλλάζει.
Η πραγματικότητα είναι πως η MAC διεύθυνση
δεν αλλάζει μεν, αλλά μπορεί να κρυφτεί…
MAC address spoofing: διαδικασία μέσω της οποίας τα
πακέτα που φεύγουν από έναν υπολογιστή δεν περιέχουν
την πραγματική φυσική διεύθυνση της κάρτας δικτύου,
αλλά κάποια που έχει βάλει ο χρήστης
8.
Παράκαμψη τωνπεριορισμών του δικτύου
Ο διαχειριστής του δικτύου σας μπορεί να τοποθετήσει
περιορισμούς με βάση τη διεύθυνση MAC.
Θέματα απορρήτου όπως διατήρηση της ανωνυμίας.
Θέματα ασφάλειας.
Η διεύθυνση MAC του συστήματος είναι ορατή σε
όλους στο τοπικό δίκτυο Ethernet ή στο ασύρματο
δίκτυο που χρησιμοποιεί και μπορεί να βρεθεί από
οποιονδήποτε με τη χρήση απλών εργαλείων. Έτσι
εύκολα θα μπορούσε μια συσκευή να
παρακολουθείται.
10.
IP διεύθυνση
•Προσδιορίζει την θέση μιας
συσκευής στο δίκτυο, αλλά
και το ίδιο το δίκτυο.
• Μήκος 32 bit.
• H IP αλλάζει όταν η
συσκευή μετακινείται από
δίκτυο σε δίκτυο.
• Τις διαχειρίζεται το ΝΙC.
• Παρέχει πληροφορίες για
το δίκτυο.
MAC διεύθυνση
• Προσδιορίζει την ίδια την
συσκευή.
• Μήκος ανάλογα με το είδος
της κάρτας. Στις Ethernet 48
bit.
• Μια συσκευή δεν αλλάζει
MAC διεύθυνση.
• Τις διαχειρίζεται ο ΙΕΕΕ.
• Παρέχει πληροφορίες για την
κατασκευάστρια εταιρεία
11.
Αν μία συσκευή,όπως ο δρομολογητής, είναι συνδεδεμένη σε
περισσότερα από ένα δίκτυα, τότε η συσκευή αυτή έχει πολλές
IP διευθύνσεις, μία για κάθε δικτύου στο οποίο συνδέεται.
12.
4 τριψήφιοι αριθμοί,χωρισμένοι μεταξύ τους με μια
τελεία, που καθένας έχει εύρος από 0 έως 255.
78.234.123.7
123.0.5.254
256.34.7.123
12.134.2.4.56
13.
Ένας αριθμός μεεύρος από 0 έως 255 χρειάζεται 8 bit
για να παρασταθεί στο δυαδικό σύστημα.
Άρα μια IP διεύθυνση χρειάζεται 4x8 = 32 bit.
1 9 8 . 1 3 4 . 2 3 . 7
1 1 0 0 0 1 1 0 . 1 0 0 0 0 1 1 0 . 0 0 0 1 0 1 1 1 . 0 0 0 0 0 1 1 1
Ανάλογα με τομέγεθος του δικτύου στο οποίο ανήκουν,
οι IP διευθύνσεις χωρίζονται σε 4 ομάδες – κλάσεις.
Αν έχω x bit για το δίκτυο, μπορώ να έχω 2x
διαφορετικά δίκτυα.
16.
Ανήκουν οι ΙPδιευθύνσεις που το πρώτο bit της
διεύθυνσης είναι Ο.
Επομένως διεύθυνση κλάσης Α έχουν λίγα
δίκτυα με πολλούς υπολογιστές το κάθε ένα.
0 _ _ _ _ _ _ _ . _ _ _ _ _ _ _ _ . _ _ _ _ _ _ _ _ . _ _ _ _ _ _ _ _
7 bit για το δίκτυο
άρα 27 δίκτυα
24 bit για τους υπολογιστές, άρα
224 υπολογιστές κάθε δίκτυο
Περιλαμβάνει τις διευθύνσεις από
0 0 0 0 0 0 0 0 - 0 1 1 1 1 1 1 1 (δυαδικό)
0 - 1 2 7 (δεκαδικό)
17.
Ανήκουν οι ΙPδιευθύνσεις που ξεκινούν από 1 0.
Επομένως μεσαία δίκτυα (με αρκετούς
υπολογιστές το καθένα) έχουν διεύθυνση
κλάσης Β.
1 0 _ _ _ _ _ _ . _ _ _ _ _ _ _ _ . _ _ _ _ _ _ _ _ . _ _ _ _ _ _ _ _
14 bit για το δίκτυο
άρα 214 δίκτυα
16 bit για τους υπολογιστές, άρα
216 υπολογιστές κάθε δίκτυο
Περιλαμβάνει τις διευθύνσεις από
1 0 0 0 0 0 0 0 - 1 0 1 1 1 1 1 1 (δυαδικό)
1 2 8 - 1 9 1 (δεκαδικό)
18.
Ανήκουν οι ΙPδιευθύνσεις που ξεκινούν από 1 1 0.
Στην C κλάση ανήκουν πολλά μικρά δίκτυα με λίγους
υπολογιστές το καθένα.
1 1 0 _ _ _ _ _ . _ _ _ _ _ _ _ _ . _ _ _ _ _ _ _ _ . _ _ _ _ _ _ _ _
21 bit για το δίκτυο
άρα 221 δίκτυα
8 bit για τους
υπολογιστές, άρα
28 υπολογιστές
κάθε δίκτυο
Περιλαμβάνει τις διευθύνσεις από
1 1 0 0 0 0 0 0 - 1 1 0 1 1 1 1 1 (δυαδικό)
1 9 2 - 2 2 3 (δεκαδικό)
19.
Ανήκουν οι ΙPδιευθύνσεις που ξεκινούν από 1 1 1 0.
Οι διευθύνσεις της D κλάσης είναι ομαδικές .
1 1 1 0 _ _ _ _ . _ _ _ _ _ _ _ _ . _ _ _ _ _ _ _ _ . _ _ _ _ _ _ _ _
28 bit για ομαδικές διευθύνσεις
Περιλαμβάνει τις διευθύνσεις από
1 1 1 0 0 0 0 0 - 1 1 1 0 1 1 1 1 (δυαδικό)
2 2 4 - 2 3 9 (δεκαδικό)
20.
Χρησιμοποιείται για τονδιαχωρισμό των IP διευθύνσεων στα
τμήματα Δικτύου και Υπολογιστή. Είναι ένας αριθμός των 32 bit
όπου τα bit του δικτύου (ή υποδικτύου) έχουν τιμή 1.
ένα δίκτυο κλάσης Α γνωρίζουμε ότι έχει την μορφή
δίκτυο.υπολογιστής.υπολογιστής.υπολογιστής
επομένως η μάσκα υποδικτύου του θα είναι
11111111.00000000.00000000.00000000 (δυαδικό)
255.0.0.0 (δεκαδικό)
21.
Έχοντας μια ΙPδιεύθυνση και την μάσκα υποδικτύου σε δυαδική
μορφή, χρησιμοποιώντας την λογική πράξη ΑΝD μπορούμε να
εξάγουμε την διεύθυνση υποδικτύου.
11111111 11111111 11000000 00000000
Μάσκα
Υποδικτύου
AND
10010110 00110101 01010011 01010101 IP Διεύθυνση
10010110 00110101 01000000 00000000
Διεύθυνση
Υποδικτύου
Η ΙP διεύθυνση που έχουμε είναι Β κλάση, με διεύθυνση δικτύου
10010110.00110101.00000000.00000000, δηλαδή
140.53.0.0 και διεύθυνση υποδικτύου 140.53.64.0
22.
Στην περίπτωση τηςυποδικτύωσης, ανάλογα με τον αριθμό των
υποδικτύων που θέλουμε, χρησιμοποιούμε bits από το τμήμα
υπολογιστή της IP διεύθυνσης, των οποίων η τιμή γίνεται 1.
Αν θέλουμε να έχουμε μέχρι 4=22 υποδίκτυα χρησιμοποιούμε 2 bit
από το τμήμα υπολογιστή.
Σε ένα δίκτυο Α κλάσης, αυτό μας δίνει την μάσκα υποδικτύου
11111111.11000000.00000000.00000000 (δυαδικό)
255.192.0.0 (δεκαδικό)
23.
Μια ομαδική διεύθυνσηπεριέχει τμήμα υπολογιστή με
όλα τα bit να έχουν την τιμή 1.
Βάζοντας 1 στα 14 bit (δηλαδή 140.53.127.255) απευθύνομαι σε όλους
τους υπολογιστές του υποδικτύου 140.53.64.0
10010110.00110101.01000000.00000000
Βάζοντας και στα 16 bit του τμήματος υπολογιστή την τιμή 1 (δηλαδή
140.53.255.255) απευθύνομαι σε ΟΛΟΥΣ τους υπολογιστές του δικτύου
140.53.0.0