HUB
Opakovač/Repeater
Přepínač/Switch
Bridge
Směrovač/Router
MAC Adresa
Jednoznačná identifikace zařízení
Postup ARP komunikace:
| ARP Request | ARP Reply | |
|---|---|---|
| Ethernet Frame | ||
| Source MAC | AAAA:AAAA:AAAA | CCCC:CCCC:CCCC |
| Dest MAC | FFFF:FFFF:FFFF | AAAA:AAAA:AAAA |
| ARP Payload | ||
| Sender MAC | AAAA:AAAA:AAAA | CCCC:CCCC:CCCC |
| Sender IP | 10.1.1.1 | 10.1.1.3 |
| Target MAC | 0000:0000:0000 | AAAA:AAAA:AAAA |
| Target IP | 10.1.1.3 | 10.1.1.1 |
if (Dest_IP & Maska) == (Moje_IP & Maska): → Komunikace je lokální → použij ARP → odešli přímo else: → Komunikace je vzdálená → použij default gateway → ARP na MAC routeru → odešli
Každé zařízení v IP síti musí mít:
Tyto parametry lze nastavovat staticky nebo dynamicky.
Pro zamezení smyček a sdílení chybných informací (např. jedno připojení routeru vypadne, ale ostatní jej v RT mají a sdílí - router dostane chybnou informaci o cestě → routery postupně zvyšují cenu cesty, která ale neexistuje → postupná konvergence k 16 (pomalá)) se používají algoritmy k zajištění stability:
databáze politik v IPsec, určuje, jak se mají zpracovat odchozí a příchozí IP packety.
Obsahuje pravidla definovaná pomocí:
Řídicí protokol IPsec, který zajišťuje bezpečné vyjednání parametrů pro šifrovanou komunikaci mezi dvěma IPsec peer zařízeními
Sada dohodnutých bezpečnostních parametrů pro jeden směr komunikace, obsahuje:
Identifikace pomocí:
SA jsou ukládány v SAD (Security Association Database), která se vede lokálně v každém IPSec endpointu (router, firewall, VPN gateway, host) .
Použití pro šifrování dat v ESP (rychlé, efektivní)
Použití hlavně pro autentizaci a výměnu klíčů v IKE (nastavení IPsec), ne pro samotné šifrování provozu (je pomalá)
TLS a DTLS jsou bezpečnostní protokoly nad transportní vrstvou (L4+).
Digitálně podepsaný dokument, který váže identitu entity (např. serveru) na její veřejný klíč.
Elektronický podpis se pro každý podepisovaný dokument vždy vytváří znovu, výsledek je jedinečný a záleží nejen na soukromém klíči podepisující osoby, ale i na obsahu datového souboru, který osoba podepisuje. EP je pro každou podepsanou zprávu unikátní (protože se počítá nad hashem dokumentu), narozdíl od klasického vlastnoručního podpisu, který by měl být vždy stejný.
* nařízení EU o elektronické identifikaci a službách vytvářejících důvěru