Katedra softwarového inženýrství MFF UK
Malostranské nám stí 25, 118 00 Praha 1 - Malá Strana Po íta ové sít , v. 3.0
4
• taxonomie = klasifikace, „škatulkování“,
Katedra softwarového inženýrství, Matematicko-fyzikální fakulta, Univerzita Karlova, Praha
rozd lování podle nejr zn jších kritérií ..... •
kritéria nemusí být exaktn definována, – ani výsledné kategorie („škatulky“) nemusí být p esn vymezeny, hranice mezi nimi nemusí být ostré
Lekce 2: Taxonomie po íta ových sítí
• s asem, s vývojem technologií, pot eb uživatel atd. se m ní
– konkrétní klasifikace m že mít i subjektivní složku
•
kritéria nemusí být vzájemn disjunktní! – výsledné „škatulky“, p edstavující d lení podle r zných kritérií, se mohou vzájemn prolínat – jedna a tatáž sí m že pat it do r zných „škatulek“ sou asn (p i uvážení r zných kritérií)
Ji í Peterka, 2004 !" #
$
!" #
P íklady kritérií
4
splývají, díky konvergenci •
"p vod" sít
•
smysl, ur ení
•
– p ístupové sít , páte ní sít , sít "st ední míle", p enosové sít , sd lovací sít
velikost (dosah) sít – sít LAN, WAN, MAN, PAN
•
role uzl
•
architektura sít
•
vlastnické vztahy k síti
zp sob použití
•
použité p enosové médium
•
topologie
– intranet, extranet
– privátní sít , ve ejné sít , virtuální privátní sít (VPN)
•
– sít se systematickou topologií
existují další výrazné odlišnosti – – – –
– sít s nesystematickou topologií, adhoc sít
•
mobilita – mobilní sít (GSM, NMT), fixní sít (FWA) ….
•
•
hospoda ení s kmito ty
Pro se vznikly, pro se z izují
LAN
WAN
Pro pot eby sdílení
Pro pot eby komunikace a vzdáleného p ístupu
trend: – rozdíl mezi ob ma druhy sítí se bude neustále zmenšovat
cílový stav: uživateli bude jedno, zda pracuje v síti LAN i WAN – všude bude mít stejné možnosti – všude bude používat stejný styl práce – nebude si muset uv domovat rozdíl mezi LAN a WAN
sí
P enosová rychlost
Vyšší (Mbps až Gbps)
Nižší (kbps až Mbps)
Topologie
Systematická
Nesystematická
Vlastnictví p enosové infrastruktury
Vlastní provozovatel
Provozovatel si pronajímá
Charakter uzl
Pracovní stanice
Servery
Dostupnost uzl
Jen n kdy (podle pot eb uživatel )
Trvale
P enosové zpožd ní
Malé
Velké
Spolehlivost p enosových cest
Vyšší
Nižší
&
Po íta ové sít I - Principy, verze 3.0, ást 2: Taxonomie sítí
vzdálenost 1m 10 m 100 m 1 km 10 km 100 km 1000 km 10 000 km
celek tvere ní metr místnost
p íklad PAN LAN
budova campus
LAN LAN
m sto stát kontinent
MAN WAN WAN
planeta
Internet
– "vzdálenosti" nejsou definované (kde kon í LAN a za íná WAN?) – (fyzické) vzdálenosti p estávají hrát roli
– trunkové sít , celulární sít , ..
hranice mezi LAN a WAN není ostrá rozdíly se stále stírají
velikost p enosového zpožd ní vlastnictví p enosových cest ú el, kv li kterému sít vznikly aplikace, které se v síti používají
p íklad klasifikace podle prof. Tanenbauma
problém:
%
Rozdíly mezi LAN a WAN
– sít LAN se zv tšují – sít WAN se zrychlují
!" #
– lokální sí : na krátkou vzdálenost – rozlehlá sí : na velkou vzdálenost
!" #
4
•
intuitivn : kritériem je dosah
– drátové sít , optické sít , bezdrátové sít
!" #
•
•
• strom, kruh, sb rnice, …
– IP sít , sít ISO/OSI, sít X.25, ….
• •
• LAN (Local Area Network), rozlehlá sí • WAN (Wide Area Network), lokální sí
použité p enosové techniky
•
– sít serverového typu, sít peer-to-peer
Rozlehlé vs. lokální sít
4
– sít s p epojováním okruh – sít s p epojováním paket
– po íta ové sít , telekomunika ní sít , konvergované sít
•
Co je „taxonomie“?
4
Sít MAN (Metropolitan Area Networks) Networks)
4
•
•
jsou pokusem „zabydlet“ p ed l mezi sít mi LAN a WAN není úplný konsensus o tom, co jsou sít MAN za
•
varianty definic: – jsou to sít v rozsahu m sta, sloužící pot ebám m sta • nap . PASNET, kabelové sít
– jsou to sít používající ur itou konkrétní technologii
•
p íklady technologií pro MAN: – 802.6: DQDB (Distributed Queue Dual Bus)
LAN
?
? LAN !" #
• "drátová" technologie
WAN
– 802.16, 802.20: WiMAX ….
? MAN
WAN
'
© Ji í Peterka, MFF UK, 2004 http://www.earchiv.cz
1
Katedra softwarového inženýrství MFF UK
Malostranské nám stí 25, 118 00 Praha 1 - Malá Strana Sít PAN (Personal Area Networks) Networks)
4
•
sít , které vznikají propojením – na krátkou vzdálenost (max. metry) – slouží pot ebám jednoho uživatele • proto "personální"
•
– použitelné technologie: • USB, ….. • Wi-Fi, DECT, Bluetooth, IrDA, … • vodivost lidského t la
rozlehlé sít lze vnit n strukturovat, na: • páte ní sít
– propojení "stacionárních" za ízení
"sít st ední míle"
4
? PAN
LAN
!" #
4
????
(sí st ední míle)
optický kabel
jednotka RSU (Remote Subscriber Unit) v R tisíce
!" #
alternativní páte ní sít Internetu
NAP
NAP
4
•
tzv. úsek vedení
tzv. místní smy ka (ú astnické vedení, LL: Local Loop)
$
P íklad: struktura Internetu
p ístupové sít vs. p ímé p ipojení
p ístupové sít – musí být velmi "husté"
1: n • p ímé p ipojení:
• musí vést do velkého po tu míst
– jsou "systematické", musí vést ke všem potenciálním zákazník m sít tzv. upstream provider (ISP)
• nesta í je vést pouze k zákazník m aktuálním • musí se budovat (rozvád t) i tam, kde si zákazník m že, ale nemusí objednat n jaké služby • typicky: p ístupové sít se budují dop edu, a teprve následn se jejich služby nabízí zákazník m
provider A provider B
sí "koncového" providera (ISP)
peering mezi ISP
– musí se p ekonávat ve ejné prostory
– individuální propojení
1:1
• p ipojení jednoho koncového uživatele k bodu POP
– z izuje se typicky až v okamžiku zájmu zákazníka
z izuje se spíše pro "menší" zákazníky, s menší p enosovou kapacitou
z izuje se spíše pro "v tší" zákazníky, s v tší kapacitou
– snaha: využít to, co již existuje • existující místní smy ky, kabelové rozvody, napájecí sít , "éter", …
!" #
$$
Po íta ové sít I - Principy, verze 3.0, ást 2: Taxonomie sítí
!" #
last mile
• rozkopávat chodníky, ulice, silnice, … • je to drahé a komplikované
p eklenutí poslední míle
tzv. poslední míle (last mile)
místní úst edna (HOST) 142x v R
PoP: Point of Presence *
zahrani í
Tc
(middle mile)
tzv. poslední míle (last mile)
p ístupová sí
páte ní sí
(first mile)
tzv. st ední míle (middle mile)
????
(sí st ední míle)
P íklad: ve ejná telefonní sí ( eského Telecomu)
tranzitní úst edna (8x v R)
tzv. první míle (first mile)
páte ní sí
– ne všechny "konce" p ístupové sít musí být vždy využity (osazeny, zapojeny) !!!
)
Struktura dnešních rozlehlých sítí
4
• rozvody kabelové TV prochází všechny byty • místní smy ky (od telefonní úst edny) vedou do všech byt a kancelá í
– propojují body PoP (místa, kde kon í vlastní sí poskytovatele) a místa, kde se nachází zákazník (CP, Customer Premises) – p ekonávají tzv. poslední míli
• dnešní rozlehlé sít mají typicky 3-vrstvou strukturu:
!" #
• vytvá í systematické ("plošné") pokrytí
– p íklad:
p ístupové sít
•
• propojení 2 za ízení p es Bluetooth, IrDA apod. • propojení p es lidské t lo
– je systematická
• mohou, ale také nemusí existovat
– piconets
– body networks
nejv tší problémy jsou s p ístupovými sít mi p edstava p ístupové sít :
– p ekonávají tzv. st ední míli
n kdy se hovo í také o:
(
•
– tvo í p echod mezi p ístupovou sítí a páte ní sítí
• nap . mobilních telefon , bezdrátových telefon , PDA, tablet , hands-free sad, …
!" #
•
– typicky velmi rychlé a spolehlivé – p ekonávají tzv. první míli
– propojení "mobilních" za ízení
•
nejsnáze se budují páte ní sít – k dispozici je dnes p ebytek kapacity
• pat ících poskytovateli služby
•
• typu po íta , klávesnic, myší, tiskáren
•
– propojují n kolik málo míst
– k vodivému kontaktu dojde nap . p i podání rukou
p íklady:
Vnit ní struktura sítí WAN
4
$
© Ji í Peterka, MFF UK, 2004 http://www.earchiv.cz
2
Katedra softwarového inženýrství MFF UK
Malostranské nám stí 25, 118 00 Praha 1 - Malá Strana Problém (p eklenutí) poslední míle
4
aneb: jak p eklenout vzdálenost od • místa, kde "kon í" poskytovatel, k místu kde "za íná" jeho zákazník? –
jde v tšinou o vzdálenosti v ádu jednotek kilometr •
principiální možnosti: • využít to, co již existuje: – – –
•
místní smy ky (budované pro pot eby telefonní sít ) rozvody kabelové TV napájecí (silové) rozvody
–
– když pat í tzv. inkumbentovi (d íve monopolnímu operátorovi) – ten je dobrovoln nep enechá svým konkurent m
•
problém poslední míle se týká toho, jak "dovést" p ípojku od poskytovatele do lokality, kde se nachází uživatel(é)
•
– "drátov " • koaxiální rozvody, twist (Ethernet) • využitím napájecích rozvod (PowerLine Networks) • ….
– nap . vstupu do domu i jiného objektu
– "bezdrátov "
otázka zní: – jak optimáln "rozvést" p ípojku ke všem uživatel m v dané lokalit – problém "posledního metru"
eší se nej ast ji:
• Wi-Fi
•
•
•
nej ast ji koaxiální kabely
Internet : sí ´ propojující uživatele na "regionálním" principu
– lidé bydlí v ur ité lokalit
• profesn • zájmov • jinak – neschopností provider poskytovat požadované služby
– oproti sousedské síti bývá komunitní sí obvykle v tší
motivace: – komer ní poskytovatelé (provide i) nedokáží obsloužit zákazníka podle jeho p edstav (cena, kvalita, …) • proto si uživatelé pomáhají sami
•
realizace: – je dnes ím dál tím snazší (Wi-Fi atd.)
d íve: k p ípojkám (k Internetu) se p ipojovaly jednotlivé (koncové) uzly
Internet ISP
dnes: stále více se p ipojují celé sít – "koncové sít ", nap . • • • •
domácí sít , školní sít firemní sít sít ú ad …..
Internet
•
$)
ISP koncová koncová sísí
•
koncová koncová sísí
Internet ISP
– jednotlivé po íta e – servery, pracovní stanice
!" #
• provozovatel NAN se stává internetovým providerem, poskytuje p ipojení + podporu uživatel + další služby
"Koncové" sít
4
•
– slouží k poskytování p ístupu k Internetu
$'
• ale hranice není ostrá • definice nejsou ješt moc ustáleny
Po íta ové sít I - Principy, verze 3.0, ást 2: Taxonomie sítí
•
– ….
• "free" od "svobodný", ne "volný" • ne že si každý m že d lat, co chce • každý se m že na své náklady kdykoli p ipojit, rozší it tak sí a využívat spole ného fondu služeb. • komunikace v rámci CZFree.Net je zdarma, za konektivitu do Internetu se platí
$(
• pokud nemá ambice stát se providerem
NAN
• Ústí nad Labem - Nest mice, http://www.panelak-net.cz
•
NAN
– slouží ke sdílení p ístupu k Internetu
– nap . sí Panelak-Net
p íklad:
ISP
dnes:
d íve:
Komunitní sít (CAN, Community Area Network)
• geograficky
•
ISP
• založena 1993, Praha – imice, p vodn bez p ístupu k Internetu
– problém, nap . u ADSL:
– komunitní sí , založená na filozofii p isp j a použij – n kdy se adí také mezi tzv. Free Networks (Freenetworks)
Sousedské sít (NAN – Neighbourhood Area Network)
– buduje se pro pot eby vzájemné komunikace, sdílení, hraní … – vzniká na "nadšenecké bázi" – nap . sí Cybernet
• poskytovateli se lépe obsluhuje celá skupina než n kolik individuálních skupin
Internet – propojuje uživatele p íslušející k • ur ité komunit , která m že být vymezena
GPRS, HSCSD EDGE CDMA UMTS (3G)
%$– více uživatel sdílí jedno spole né p ipojení
• komunitní sí , CAN
!" #
HFC, Hybrid Fiber-Coax
– bydlí vedle sebe, jsou sousedé – eší problém "posledního metru"
!" #
4
– mobilita je možná, snadná a pln podporovaná
• • • •
NAN, sousedská sí
– poslední míli eší poskytovatel, poslední metr si eší zákazníci sami a ve vlastní režii
$&
– s p edpokladem mobility
ist metalické
4
• p ípojka musí být vhodn dimenzována (nap . z pohledu agregace) !" #
• Wi-Fi • …..
v kombinaci s metalickým vedení
•
• agreguje to poptávku
poslední míle
– mobilita je možná, ale nep edpokládá se že bude p íliš astá
FTTH, Fibre to the Home FTTC, Fibre to the Curb
•
–
možná strategie:
poslední metr
– s možností mobility:
nejlépe na bázi optiky ist optické sít :
Problém posledního metru
4
•
–
!" #
• sít FWA (Fixed Wireless Access), vytvá í systematické pokrytí • WLL (Wireless Local Loop), jde spíše o "individuální" p ímé
ideální, ale nejdražší, budují nej ast ji kabeloví operáto i
• •
• celé nebo jen jejich nadhovorové pásmo • na ekonomické bázi
$
DOCSIS, euroDOCSIS
budování nových "drátových" p ístupových sítí – –
– místní smy ku si pronajme alternativní operátor, a m že na ni nasadit svou xDSL technologii
– bez možnosti mobility:
starší musí být upraveny pro obousm rný provoz, nové se již budují jako obousm rné
•
– LLU (Local Loop Unbundling) – inkumbentovi se na ídí (zákonem), aby místní smy ky pronajal
budování bezdrátových p ístupových sítí
ADSL, SHDSL, ….
•
•
•
využití kabelových sítí (CATV) –
ešení: zp ístupn ní místní smy ky
nap íklad místní smy ky
osazení místních smy ek xDSL technologiemi –
•
problém: jak se k místním smy kám dostat?
je to velmi komplikované a nákladné je to asto zbyte né – když již existující p ístupové sít nejsou dostate n využity •
•
– lze na n nasadit technologie xDSL, p ípadn Ethernet, …
budovat nové p ístupové sít –
!" #
p enosový potenciál místních smy ek je nedostate n využitý
Možnosti (p eklenutí) poslední míle
4
•
"koncové sít " mají (spíše) charakter sítí LAN "koncové sít " se stále více chrání p ed ve ejným Internetem pomocí firewall – kv li bezpe nosti – kv li nedostatku ve ejných IP adres – …..
© Ji í Peterka, MFF UK, 2004 http://www.earchiv.cz
3
Katedra softwarového inženýrství MFF UK
Malostranské nám stí 25, 118 00 Praha 1 - Malá Strana Domácí sít
4
•
p vodn , dnes:
•
do budoucna:
– slouží hlavn ke sdílení domácího p ipojení k Internetu – slouží ke sdílení periferií • tiskáren, modem , …
– k hraní a zábav • díky propojení po íta !" #
– po íta e a domácí sít mohou nahradit "domácí zábavní elektroniku" • Hi-Fi v že • samostatné TV a R p ijíma e
– uživatel kterékoli sít by (obecn ) m l mít p ístup ke všem zdroj m v ostatních sítích • dnes fakticky: jen t ch, které aktivn zp ístupn ny
• p ipojují se i menší sít – LAN, "koncové", domácí data
sí
• uživatel nemusí v d t nic o tom, kudy prochází (jak jsou sm rovány) jeho datové pakety
podle podlepr pr zkumu zkumu SÚ SÚzzkonce konce roku roku2003 2003mají majísísí LAN LANjen jen3% 3% domácností domácností
jiné d lení: intranet vs. extranet •
• intranet = sí sloužící pot ebám
výhody pro uživatele:
– nikoli prezentaci „navenek“ – nikoli zp ístupn ní vlastních informací jiným subjekt m – nikoli obchodování a dalším „externím“ aktivitám
•
•
aplikace
– využití Internetových technologií (TCP/IP) „uvnit “ podnikových sítí – využití Internetových služeb (hlavn WWW) pro interní informa ní systémy, sdílení informací, ...
typické aplikace:
4
def.: extranet = takové využití sít , které sleduje „vn jší“ cíle
• marketing a reklama • dojednávání a uzavírání obchod • placení a dodávání
– další aktivity zahrnující sou innost externích subjekt • support • .......
do dobudoucna budoucnazz ejm ejm také: také:sísí sloužící sloužící pot pot ebám ebámdomácnosti/rodiny) domácnosti/rodiny)–– rodinný rodinnýintranet intranet
pozor: pozor:intranet intranetjejeoozp zp sobu sobuvyužití využitísít sít ,, podnikové/domácí podnikové/domácísít sít jsou jsouoovlastnictví vlastnictvísít sít
•
– zdroje sít (data, aplikace – soubory – periferie) jsou soust ed ny na centrálním míst (server) a odsud sdíleny
•
• hlavn WWW !" #
4
P ipomenutí: model klient/server
• server:
sí peer-to-peer – zdroje sít z stávají tam kde se nachází (u svých vlastník ) a jsou sdíleny odsud klient&server
– print server (tiskový server)
– poskytuje ur itou službu • ale eká až si ji n kdo vyžádá, sám ji nikomu "nevnucuje"
• klient: – využívá (konzumuje) ur itou službu • žádá po serveru poskytnutí konkrétní služby
•
druhy server : – file server (souborový server) • poskytovaná služba: uchovávání celých soubor – organizaci soubor na disku zajiš uje server
– disc server (diskový server)
server
klienti
klient&server
• poskytovaná služba: uchovávání blok dat v sektorech na discích
klient& server
!" #
Po íta ové sít I - Principy, verze 3.0, ást 2: Taxonomie sítí
po technické stránce je Extranet (typicky) založen na technologiích Internetu – využívá p enosových infrastruktur Internetu – využívá služeb Internetu
Jiné d lení sítí: podle role uzl
sí serverového typu
jiné d lení: intranet vs. extranet
– prezentaci firmy, podniku, instituce atd. sm rem navenek – e-commerce, e-business
– komunikace (email, bulletin board) – groupware (diá , adresá , plánování, …) – sdílení dokument , … – ….
technicky:
$
4
– mohou používat jednotný styl práce sm rem „dovnit “ i „navenek“ – mohou pracovat s jednotným uživatelským rozhraním
fungování vlastní organizace (podniku, firmy, instituce, ...)
•
• propojovány byly spíše "v tší" sít (WAN, MAN)
– dnes:
!" #
4
!" #
– p vodn :
– skute ná topologie je pro uživatele neviditelná
$*
•
brána
• pomocí tzv. "bran" (gateways), fakticky pomocí sm rova • tvo í et zec (z et zený systém), odsud: katenet
– spole ná ochrana p ed "nebezpe ím z vn jšku" • neoprávn ný p ístup (hacking, port scanning, …) • antivirová ochrana • antispamová ochrana
sísí
– existuje mnoho jinak samostatných sítí, které se rozhodly vzájemn propojit
• spole né plánování, sdílení dokument , .
dnes, do budoucna:
Princip Internetu – katenetový model
katenetový model:
do budoucna:
• "spole ná data", zálohování, sdílení aplikací (sí ové instalace)
•
•
– komunikace "doma" i s okolím – groupwarové funkce
•
– slouží ke sdílení dat
4
– organizaci soubor zajiš uje klient
• poskytovaná služba: tisk
– fax server (faxový server) • odesílání a p íjem fax
– access server (p ístupový server) • umož uje vzdálený p ístup k síti
– autentication/authorization server • zajiš uje ov ování identity uživatel • ov ování práv (oprávn ní) uživatel
– – – – – –
……. mail server (poštovní server) WWW server FTP server ……. application server (aplika ní s.) • poskytovaná služba: možnost provozování aplikací
• dnes se nepoužívá !" #
%
© Ji í Peterka, MFF UK, 2004 http://www.earchiv.cz
4
Katedra softwarového inženýrství MFF UK
Malostranské nám stí 25, 118 00 Praha 1 - Malá Strana rozdíly mezi sít mi serverového typu
peer-to-peer
Asymetrické (r zné uzly mají r zné postavení)
Symetrické (všechny uzly mají stejné postavení)
Umíst ní sdílených zdroj
Centráln (na centrálním serveru)
Distribuovan (na jednotlivých uzlech)
rozdíl mezi sítí serverového typu a sítí peer-to-peer se týká zp sobu využití a role uzl
Optimalizováno na
Rychlost, výkon, spolehlivost, …
Cenu, jednoduchost, snadnost instalace a správy, ….
– ne (nutn ) použitého opera ního systému
Po tu uživatel
Po tu uzl
Obvykle ne (nap . server
Obvykle ano
Postavení (role) uzl
Cena odvozena od Homogenita uzl (stejný OS, HW, …) Uzel v roli serveru je vyhrazen
•
na Unixu, klienti na MSW)
Typicky ano
•
•
pro spolupráci uzl v síti není nutný stejný opera ní systém
•
– napster.com
klient A nejprve pošle sv j "export list" na centrální server
•
pak klient A pošle serveru sv j dotaz
–
upload vlastní nabídky
napster.com
dotaz
, ve stylu:
klient A
– hledaný soubor XY nabízí po íta e (klienti) B, C, D, ….
•
odpov
C
• download
D
– rozhodne se, že bude stahovat hledaný soubor od klienta C – rozhoduje se typicky podle dostupnosti (ping-u)
2000 odhad 60 mil. uživatel
klient A si stáhne hledaný soubor p ímo od klienta C (
• jde spíše o flooding než o pr chod stromem • maximální "hloubka" dotazování je 10
•
Jiné kritérium d lení sítí: podle celkové koncepce
• jde hlavn o: – celkovou koncepci sí ového modelu • po et vrstev • roli vrstev
– protokoly jednotlivých vrstev • hlavn vyšších
– p ístup k otázkám spolehlivosti, charakteru služeb, garanci kvality, ....
• vše tvo í tzv. sí ovou architekturu • p íklady: – – – – – – –
• je t eba uvažovat: – kdo je vlastníkem sít jako celku – kdo je faktickým provozovatelem sít – kdo je uživatelem sít – komu smí být služby sít poskytovány – jaké služby jsou poskytovány – jak jsou služby sít zpoplat ovány – jaký je adresový prostor sít – ….
Po íta ové sít I - Principy, verze 3.0, ást 2: Taxonomie sítí
!" #
download souboru
•• 14/3/2000 14/3/2000AOL AOLspouští spouštíGnutellu Gnutellu –– ––
aaihned ihnedjijizastavuje zastavuje kód kódvšak všakstihl stihluniknout uniknout
•• službu službudále dáleprovozují provozujísami samiuživatelé uživatelé •• existuje adavylepšených vylepšenýchvariant variant existuje ada –– sslepšími lepšímiklienty klienty –– ssefektivn efektivn jším jšímvyhledáváním vyhledáváním
)
4
sít na bázi TCP/IP sít ISO/OSI sít SNA sít IPX/SPX (Novell) sít na bázi NetBIOSu proprietární ešení …..
*
hledající klient si vybere z odpov dí jiného klienta, který vlastní soubor – a stáhne si jej p ímo od n j
!" #
4
odpov
neexistuje centrální index všech dostupných soubor klient, který hledá n jaký soubor, se dotáže svého souseda – max. 7 svých soused – soused který nezná odpov se sám dotáže max. 7 svých soused
10/2003 Napster znovu spušt n, jako placená služba
vztah peer-to-peer
vyhledávací dotaz
isté peer-to-peer ešení
12/1999 první žaloba 7/2001 Napster kon í
Gnutella - princip fungování fungování
neexistuje žádný centrální server
5/1999 Shaun Fanning založil Napster OnLine
klient A si vybere ze seznamu klienta C
–
B
–
ekne mu, co hledá
server pošle klientovi A odpov
4
•
ekne mu, co sám nabízí
–
!" #
• pro spolupráci uživatel , charakteru groupware – nap . GROOVE '
Napster – princip fungování
•
!" #
– jiné využití:
!" #
evidence dostupných soubor je na jednom míst – na centrálním serveru
•
• používá se k tomu, aby si uživatelé navzájem vym ovali soubory (nap . hudbu v MP3) • princip: ten, kdo má n jaký soubor (resp. jiný zdroj), si jej nechává u sebe a nabízí ostatním uživatel m možnost "p ijít si pro n j" a "stáhnout si ho" • hlavní odlišnosti jsou v tom, jak je vše organizováno – jak se uživatel dozví, kde se nachází to co práv hledá
&
4
•
– vým nné systémy:
– Artisoft Lantastic, Personal Netware, MS WfWG, MS 95/98/ME/2000/XP
….
•
• fakticky jde o využití principu peer-to-peer v prost edí rozlehlých sítí, hlavn Internetu
jiné jsou vhodné (šité na míru) jen pro sít peer-to-peer
• nap . TCP/IP (NFS), IPX/SPX, SMB (NetBIOS), !" #
– "vým nným systém m" (typu Napster, Gnutella, Kazaa, …) – P2P sítím (P2P networking) – obecn jší pojem
– nap . Unix/Linux/…., MS Windows NT, Windows 2000 Server, widnows 2003 Server
Typicky ne
PeerPeer-toto-peer networking (P2P)
• princip lokálních sítí peer-to-peer dal vzniknout novému fenoménu:
n které OS jsou vhodné i pro vyhrazené servery
– nutné jsou stejné protokoly pro sdílení zdroj
•
4
týkají týkajíse sehlavn hlavn file file server printserver server server aaprint
Jiné kritérium d lení: vlastnické vztahy k síti • existují sít : – privátní, ve ejné, poloprivátní/polove ejné – virtuální privátní sít (VPN, Virtual Private Network) – sít VAN
komu pat í? kdo provozuje? kdo používá?
4
© Ji í Peterka, MFF UK, 2004 http://www.earchiv.cz
5
Katedra softwarového inženýrství MFF UK
Malostranské nám stí 25, 118 00 Praha 1 - Malá Strana Privátní po íta ová sí
4
• vlastníkem, provozovatelem i uživatelem je tentýž subjekt
• variace:
– i když n které ásti (nap . p enosové trasy) mohou být pronajaty od jiných subjekt – i když tím, kdo sí vybudoval a uvedl do provozu, mohl být jiný subjekt
– „nevyužitá“ ást kapacity m že být poskytována jinému subjektu, nap . i na komer ní bázi – faktickým provozovatelem (správcem) m že být i jiný subjekt, nap íklad na základ tzv. outsourcingu
•
• vlastníkem i provozovatelem sít je ur itý (stejný) subjekt
nabízené služby mají nej ast ji charakter p enosu dat – odsud: ve ejné datové sít
– který sám není uživatelem své sít
• uživateli jsou jiné subjekty – služby sít jsou poskytovány na komer ním principu – služby mohou být nabízeny zájemc m bez omezení (skute n „ve ejn “) • event. v závislosti na licenci !!!
vv tšina tšinasítí sítíLAN LANjejeprivátních privátních !" #
Ve ejná (datová) sí
4
$
!" #
4
Pro existují ve ejné datové sít ?
• je to reakce vlastník p enosové infrastruktury ("drát ") na chování uživatel
•
idea: vlastník "drát " si další hodnotu p idá sám a bude prodávat tuto p idanou hodnotu – schopnost p enosu dat
– uživatelé si kupují "surovinu" (p enosovou kapacitu) a k ní si sami p idávají další hodnotu (p idanou hodnotu)
4
odbo ení: sít VAN (Value Added Networks) Networks)
•
"další hodnotu" lze p idávat i na vyšších • úrovních
•
lze p idávat nap .
– i nad službami pro "holý" p enos dat – – – – – –
•
"p idaná hodnota" (schopnost p enosu dat)
služby p enosu zpráv (MHS, mail) informa ní služby faxové služby video on demand uchovávání soubor …..
alternativa: služby s p idanou hodnotou poskytuje n kdo, kdo si sám kupuje služby datové sít od n koho jiného
služba
služba
služba
obecn jde o sít VAN – Value-Added Networks – a služby VAS (Value-Added Services)
•
poskytovat služby s p idanou hodnotou m že vlastník/provozovatel sít /infrastruktury
p enosová kapacita !" #
!" #
4
poloprivátní, poloprivátní, polove ejná sí
• p ebyte ná (nevyužitá) ást p enosové kapacity privátní sít m že být nabízena jiných subjekt m – vlastník sít je i hlavním uživatelem
• služby datové sít nejsou nabízeny komukoli, ale jen ur itému (uzav enému) okruhu zájemc – vlastník sít sám není uživatelem – d vody mohou být dobrovolné • snaha omezit se jen na ur itou komunitu uživatel a poskytovat jí speciální služby !" #
%
– d vody mohou být nedobrovolné • vlastník sít nemá licenci, která by mu umož ovala nabízet své služby komukoli
Situace Situacevv R: R:
4
• •
technicky a provozn : – stále je to sou ást „mate ské“ (ve ejné) sít
•
logicky (z pohledu uživatele): – jde o samostatnou sí • uživatel si m že myslet, že sí je jen jeho a je mu pln k dispozici
samostatný adresový prostor, p ístup k uzl m mimo VPN jen p es bránu, event. i vyhrazená p enosová kapacita, ….…….
VV½ ½roku roku1995 1995ooni nipp išel išel–– od odtétédoby dobymohou mohouve ve ejné ejné datové datovéslužby službyposkytovat poskytovat také takédalší dalšísubjekty subjekty
Po íta ové sít I - Principy, verze 3.0, ást 2: Taxonomie sítí
jde o samostatnou podsí jiné sít – typicky: ve ejné datové sít
od odroku roku1990 1990vlastnil vlastnil Eurotel Eurotelexkluzivní exkluzivnílicenci licenci na nave ve ejné ejnédatové datovéslužby. služby.
&
Virtuální privátní sí (VPN) •
pro ? – uživatel chce mít vlastní sí , ale nevyplatí se mu ji budovat a provozovat, nebo : • na to nemá lidi, znalosti, zázemí, .... • je to pro n j takto výhodn jší
– využívá se efekt "economy of scale" • je to lacin jší než budovat více (samostatných, nevirtuálních) sítí
VPN
VPN
VPN
fyzická sí
možnost specifického zpoplatn ní (nap . volání v rámci hlasových VPN jsou zdarma) !" #
'
© Ji í Peterka, MFF UK, 2004 http://www.earchiv.cz
6
Katedra softwarového inženýrství MFF UK
Malostranské nám stí 25, 118 00 Praha 1 - Malá Strana P edstava VPN
4
"každý" si myslí, že je p ipojen k samostatné síti
VPN, bezpe nost a QoS
4
•
sít VPN asto zajiš ují zabezpe ení:
sí
• je zajišt na integrita a d v rnost zpráv,
– uživatelé, vstupující do VPN, jsou identifikováni a autentizováni
sm rova sm rova
•
– ale nemusí
• shaping a policing – omezování "toku" tak, aby lépe "prošel" skrze p enosové cesty
mohou zajiš ovat také zvýšenou ochranu proti útok m z vn jšího prost edí
– ….
– útoky DoS, antivirová a antispamová ochrana na "vstupních bodech"
p edstava
(
!" #
4
nap íklad:
– zajiš ovat tzv. traffic conditioning
• nap . firemní intranet
sí realita
•
• r zné druhy p enos mají r zné priority
p íklady využití: – "bezpe né" propojení geograficky dislokovaných pobo ek – zajišt ní vstupu jen pro oprávn né uživatele
sm rova
!" #
•
sí
všichni jsou p ipojeni ke spole né infrastruktu e
sít VPN mohou zajiš ovat také kvalitu služeb (QoS)
– vyhrazovat p enosovou kapacitu – zajiš ovat prioritizaci p enosu
• zjiš uje se a ov uje jejich identita
fyzická sí
•
– p enosy dat v rámci VPN jsou zabezpe ené
)
Sít s p epojování zpráv, paket , rámc , bun k, ....
• p epojování zpráv (message switching)
– p enáší se hodn velké bloky dat najednou – velikost bloku není apriorn omezena • problematické, co nap . s buffery
– dnes se již nepoužívá
• p epojování paket (packet switching)
– p enášené bloky mohou být r zn velké – maximální velikost paketu je omezena
• p epojování rámc – „odleh ené“ p epojování paket (na úrovni linkové vrstvy) – velikost rámce je prom nná, ale omezená – nap . technologie Frame Relay
Sít podle topologií
4
• lokální sít mají obvykle systematickou topologii:
•
– nesystematickou topologii • kv li optimalizaci náklad na propojení
– sb rnice
• nap . Ethernet, Token Bus
– kruh
• nap . Token Ring, FDDI, ..
• p epojování bun k (cell relay)
rozlehlé sít mají obvykle:
– strom
– kruhovou topologii
• kv li zálohování, aby každý uzel byl dosažitelný i p i výpadku jednoho spoje • hlavn velké nadnárodní páte ní sít , nap . tzv. EuroRingy i Viking Network
• Ethernet 10xBaseT, 100 VG AnyLAN
– maximáln odleh ené p epojování (na linkové vrstv ) – bu ky jsou velmi malé a mají pevnou velikost – nap íklad technologie ATM
• je p edem známo, jak veliký buffer musí sta it !" #
*
!" #
4
%
Odbo ení: sít VLAN
P edstava sít VLAN
4
• VLAN = virtuální sí LAN (Virtual LAN) • dosud: – rozd lení po íta do samostatných sítí (mezi kterými dochází k „routování“ je dáno fyzickým umíst ním jednotlivých uzl
• nyní (VLAN): – fyzické umíst ní nehraje roli, je to záležitost logická – o za azení do ur ité sít rozhoduje správce, pomocí konfigura ních nástroj sí !" #
%$
Po íta ové sít I - Principy, verze 3.0, ást 2: Taxonomie sítí
!" #
sí
sí
%
© Ji í Peterka, MFF UK, 2004 http://www.earchiv.cz
7
Katedra softwarového inženýrství MFF UK
Malostranské nám stí 25, 118 00 Praha 1 - Malá Strana 4
Bezdrátové technologie
• hlavní problém bezdrátových sítí:
– omezený rozsah frekvencí, které jsou k dispozici – z rozsahu dostupných frekvencí vyplývá i maximální p enosová kapacita (rychlost)
• licen ní pásmo:
– ten, kdo je chce používat, na to musí mít licenci (od TÚ) – má záruku, že jeho vysílání nebude rušeno n kým jiným – p íklady: • • • •
!" #
•
bezlicen ní pásmo:
– není nutná individuální licence
•
– s áste nou mobilitou uživatele
• za íná hrozait hlavn v m stských aglomeracích !!
•
Wi-Fi v pásmu 5 GHz
• o "handover" se musí starat terminál • Wi-Fi
– GL - 12/R/2000, pro pásmo 2400,0 – 2483,5 MHz
– s plnou mobilitou uživatele • o handover se stará sí • nap . sít NMT, GSM, CDMA, UMTS
– zatím není vy ešeno, regulátor již vyjád il zám r vydat GL (pro IEEE 802.11h/HyperLAN, nikoli pro 802.11a)
sít FWA: 26 GHz, 3,5 GHz GSM: 900, 1800 MHz NMT, CDMA: 450 MHz UMTS (3G), …..
– s mobilitou základnových stanic
podle charakteru p enosu –
P-P
–
P-MP
• •
•
point-to-point (dvoubodový p enos) point-to-multipoint (od jedné základnové stanice k více terminál m)
podle dosahu –
cordless ("bezeš • •
rové")
na vzdálenost v ádu metr nap . technologie DECT, Bluetooth, 802.11
–
wireless ("bezdrátové")
–
satelitní sít
• • •
na v tší vzdálenosti GEO (geostacionární) MEO (medium earth orbit)
• systémy LEO (nap . Iridium, Globalstar, Teledesic)
•
podle zp sobu hospoda ení s kmito ty: – bu kové (celulární) – trunkové • frekven ní kanály jsou sdíleny všemi uživateli v rozsahu celé sít
%
!" #
4
•
• nap . sít FWA na bu kovém principu • WLL (Wireless Local Loop), bezdrátová místní smy ka
– nelze vylou it soub žný provoz více vysíla a jejich vzájemné rušení
Wi-Fi v pásmu 2,4 GHz
podle mobility – bez mobility
• nutno respektovat pravidla generální licence – nap íklad pokud jde o max. vysílací/vyza ovací výkon
•
Druhy bezdrátových sítí
4
%%
P edstava bu kové sít
4
P edstava komunikace v bu kové síti
vvžádné žádnésousední sousedníbu bu ce ce nesmí nesmíbýt býtpoužity použity stejné stejnéfrekvence frekvence
takto taktolze lzepokrýt pokrýt libovoln velkéúzemí území libovoln velké
propojení propojenízákladnových základnových stanic stanicvvrámci rámcipáte páte ee GSM GSMsít sít
bu ka ppíjemce íjemcepp echází echází zzdosahu dosahujednoho jednoho vysíla e do dosahu vysíla e do dosahu jiného jinéhovysíla vysíla ee
pevná sí
stejné stejnéfrekvence frekvencemohou mohou být býtpoužity použityjen jen vvnesousedních kách nesousedníchbu bu kách !" #
%&
Po íta ové sít I - Principy, verze 3.0, ást 2: Taxonomie sítí
bu ka !" #
%'
© Ji í Peterka, MFF UK, 2004 http://www.earchiv.cz
8