Escolar Documentos
Profissional Documentos
Cultura Documentos
Computadores
1
Arquitetura de
Redes
Disciplina
Computadores
● 9 etapas ● Moodle
○ Cada etapa com duas aulas ○ https://lms.infnet.edu.br/moodle/m
semanais od/page/view.php?id=253900
■ 2ª e 4ª feiras (09:50 - 12:20)
2
Características de camada de rede
3
Arquitetura de
Características de camada de rede Redes
Computadores
Camada de Rede
• Fornece serviços para permitir que
dispositivos finais troquem dados
• IP versão 4 (IPv4) e IP versão 6 (IPv6)
são os principais protocolos de
comunicação de camada de rede.
• A camada de rede executa quatro
operações básicas:
• Endereça os dispositivos finais
• Encapsulamento
• Roteamento
• Desencapsulamento
4
Arquitetura de
Características de camada de rede Redes
Computadores
Encapsulamento IP
• O IP encapsula o segmento da
camada de transporte.
• O IP pode usar um pacote IPv4 ou
IPv6 e não afetar o segmento da
camada 4.
• O pacote IP será examinado por
todos os dispositivos de camada 3 à
medida que atravessa a rede.
• O endereçamento IP não muda de
origem para destino.
6
Características de camada de rede Arquitetura de
Redes
Conexões Computadores
7
Características de camada de rede Introdução à Redes
Cisco: Fundamentos
Melhor Esforço
IP é melhor esforço
• IP não garantirá a entrega do
pacote.
• O IP reduziu a sobrecarga, uma vez
que não há mecanismo para
reenviar dados que não são
recebidos.
• IP não espera confirmações.
• IP não sabe se o outro dispositivo
está operacional ou se recebeu o
pacote.
Características de camada de rede Introdução à Redes
Cisco: Fundamentos
Independente de mídia
IP não é confiável
• Ele não pode gerenciar ou corrigir
pacotes não entregues ou corrompidos.
• IP não pode retransmitir após um erro.
• O IP não pode realinhar pacotes fora
de sequência.
• IP deve depender de outros protocolos
para essas funções.
O protocolo IP independe de meio físico.
• O IP não se preocupa com o tipo de
quadro exigido na camada de link de
dados ou com o tipo de mídia na
camada física.
• IP pode ser enviado por qualquer tipo
de mídia: cobre, fibra ou sem fio.
Características da Camada de Rede Introdução à Redes
Cisco: Fundamentos
Independente de Mídia
A camada de rede estabelecerá a
Unidade Máxima de Transmissão (MTU).
• camada de rede recebe isso a partir
de informações de controle enviadas
pela camada de link de dados.
• Em seguida, a rede estabelece o
tamanho da MTU.
Fragmentação ocorre quando a Camada
3 divide o pacote IPv4 em unidades
menores.
• Fragmentação causa latência.
• O IPv6 não fragmenta pacotes.
• Exemplo: Roteador vai de Ethernet
para uma WAN lenta com um MTU
menor
Pacote IPv4
11
Pacote IPv4 Introdução à Redes
Campos do Cabeçalho do Pacote IPv4 Cisco: Fundamentos
Função Descrição
Versão Isso será para v4, ao contrário de v6, um campo de 4 bits = 0100
Serviços Diferenciados Usado para QoS: campo DiffServ — DS ou o IntServ mais antigo — ToS ou
Tipo de Serviço
Soma de verificação do Detectar corrupção no cabeçalho IPv4
cabeçalho
Tempo de vida (TTL) Contagem de saltos de camada 3. Quando se tornar zero, o roteador
descarta o pacote.
Protocolos I.D.s protocolo de próximo nível: ICMP, TCP, UDP, etc.
Endereço IPv4 Origem Endereço de origem de 32 bits
Endereço IPV4 de Endereço de destino de 32 bits
destino
Pacote IPv6
14
Introdução à Redes
Cisco: Fundamentos
Pacote IPv6 Limitações do IPv4
O IPv4 tem três limitações principais:
• Esgotamento de endereços IPv4 — Nós basicamente ficamos sem endereçamento IPv4.
• Falta de conectividade de ponta a ponta — Para que o IPv4 sobreviva a esse tempo, o
endereçamento privado e o NAT foram criados. Isso terminou comunicações diretas com
endereçamento público.
• Maior complexidade da rede — o NAT foi concebido como solução temporária e cria
problemas na rede como um efeito colateral da manipulação do endereçamento de
cabeçalhos de rede. O NAT causa latência e solução de problemas.
Introdução à Redes
Visão geral do IPv6 Cisco: Fundamentos
Função Descrição
Versão Isso será para v6, ao contrário de v4, um campo de 4 bits = 0110
Classe de tráfego Usado para QoS: Equivalente ao campo DiffServ — DS
Rótulo de fluxo Informa o dispositivo para lidar com rótulos de fluxo idênticos da mesma
maneira, campo de 20 bits
Tamanho da carga Este campo de 16 bits indica o comprimento da parte dos dados ou da carga
útil do pacote IPv6
Próximo cabeçalho I.D.s protocolo de próximo nível: ICMP, TCP, UDP, etc.
Limite de saltos Substitui o campo TTL Contagem de saltos da Camada 3
Endereço IPv4 Origem Endereço de origem de 128 bits
Endereço IPV4 de Endereçode destino de 128 bits
destino
Pacote IPv6 Introdução à Redes
Cisco: Fundamentos
Cabeçalho do pacote IPv6
O pacote IPv6 também pode conter cabeçalhos de extensão (EH).
Características dos cabeçalhos EH:
• fornecer informações opcionais sobre a camada de rede
• são opcionais
• são colocados entre o cabeçalho IPv6 e a carga útil
• podem ser usado para fragmentação, segurança, suporte à mobilidade etc.
20
Como um host roteia Introdução à Redes
Decisão de encaminhamento do host Cisco: Fundamentos
26
Introdução à decisão de encaminhamento de pacotes do roteador
Introdução àde
Redes
Cisco: Fundamentos
roteamento
O que acontece quando o roteador recebe o quadro do dispositivo host?
Introdução à Redes
Introdução àTabela de Roteamento do RoteadorIP Cisco: Fundamentos
31
Arquitetura de
Estrutura do endereço IPv4 Redes
Partes de rede e host Computadores
• Ao determinar a parte da rede versus a parte do host, você deve observar o fluxo
de 32 bits.
• Uma máscara de sub-rede é usada para determinar as partes da rede e do host.
32
Arquitetura de
Estrutura de endereço IPv4 Redes
A máscara de sub-rede Computadores
33
Arquitetura de
Estrutura do endereço IPv4 Redes
O comprimento do prefixo Computadores
35
Arquitetura de
Estrutura de endereço IPv4
Redes
Endereços de rede, host e transmissão Computadores
Parte de
Parte de rede Bitsde host
host
Máscara de sub-rede 255 255 255 0
255.255.255.0 ou /24 11111111 111111 111111 111111 00000000
Endereço de rede 192 168 10 0
11000000 10100000 00001010 00000000 Todos os 0
192.168.10.0 ou /24
Primeiro endereço 192 168 10 1 Todos os 0s e
192.168.10.1 ou /24 11000000 10100000 00001010 00000001 um 1
Último endereço 192 168 10 254 Todos os 1s e
192.168.10.254 ou /24 11000000 10100000 00001010 11111110 um 0
Endereço de 192 168 10 255
broadcast 11000000 10100000 00001010 11111111 Todos os 1s
192.168.10.255 ou /24
36
Tipos de endereços IPv4
37
Arquitetura de
Tipos de endereços IPv4 Redes
Endereços IPv4 públicos e privados Computadores
• Endereços privados são blocos comuns Endereço de RFC 1918 Intervalo de endereços
de endereços usados pela maioria das rede e prefixo privados
38
Arquitetura de
Tipos de Endereços IPv4 Redes
Roteamento para a Internet Computadores
• Normalmente, o NAT é
habilitado no roteador de
borda que se conecta à
Internet.
39
Arquitetura de
Tipos de endereços IPv4 Redes
Endereços IPv4 de uso especial Computadores
Endereços de loopback
• 127.0.0.0 / 8 (127.0.0.1 a 127.255.255.254)
• Comumente identificado como apenas
127.0.0.1
• Usado em um host para testar se o TCP / IP
está operacional.
40
Segmentação de Rede
41
Arquitetura de
Tipos de endereços IPv4 Redes
Endereços IPv4 públicos e privados Computadores
• Endereços privados são blocos comuns Endereço de RFC 1918 Intervalo de endereços
de endereços usados pela maioria das rede e prefixo privados
42
Arquitetura de
Tipos de Endereços IPv4 Redes
Roteamento para a Internet Computadores
• Normalmente, o NAT é
habilitado no roteador de
borda que se conecta à
Internet.
43
Arquitetura de
Tipos de endereços IPv4 Redes
Endereços IPv4 de uso especial Computadores
Endereços de loopback
• 127.0.0.0 / 8 (127.0.0.1 a 127.255.255.254)
• Comumente identificado como apenas
127.0.0.1
• Usado em um host para testar se o TCP / IP
está operacional.
44
Subdividindo uma rede IPv4
45
Arquitetura de
Sub-rede de uma rede IPv4 Redes
Sub-rede em um limite de octeto Computadores
• É mais fácil dividir redes em sub-redes nos limites dos octetos: /8, /16 e /24.
• Observe que o uso de prefixos mais longos diminui o número de hosts por sub-
rede.
Comprimento Máscara de sub- Máscara de sub-rede em binário (n = rede, h =
Nº de hosts
do Prefixo rede host)
nnnnnnnn.hhhhhhhh.hhhhhhhh.hhhhhhhh
/8 255.0.0.0 11111111.00000000.00000000.00000000
16.777.214
nnnnnnnn.nnnnnnnn.hhhhhhhh.hhhhhhhh
/16 255.255.0.0 65.534
11111111.11111111.00000000.00000000
nnnnnnnn.nnnnnnnn.nnnnnnnn.hhhhhhhh
/24 255.255.255.0 11111111.11111111.11111111.00000000
254
46
Arquitetura de
Sub-rede de uma rede IPv4 Redes
em um limite de octeto (cont.) Computadores
• Na primeira tabela 10.0.0.0/8 é sub-rede usando /16 e na segunda tabela, uma
máscara /24.
Endereço de Endereço de sub-
Intervalo de hosts Intervalo de hosts
sub-rede rede
(65.534 hosts possíveis por Broadcast (254 hosts possíveis por sub- Broadcast
(256 possíveis (65.536 sub-redes
sub-rede) rede)
sub-redes) possíveis)
10.0.0.0/16 10.0.0.1 - 10.0.255.254 10.0.255.255 10.0.0.0/24 10.0.0.1 - 10.0.0.254 10.0.0.255
• Consulte a tabela para ver seis maneiras de sub-rede uma rede /24.
nnnnnnnn.nnnnnnnn.nnnnnnnn.nnhhhhhh
/26 255.255.255.192 11111111.11111111.11111111.11000000 4 62
nnnnnnnn.nnnnnnnn.nnnnnnnn.nnnhhhhh
/27 255.255.255.224 11111111.11111111.11111111.11100000 8 30
nnnnnnnn.nnnnnnnn.nnnnnnnn.nnnnhhhh
/28 255.255.255.240 11111111.11111111.11111111.11110000 16 14
nnnnnnnn.nnnnnnnn.nnnnnnnn.nnnnnhhh
/29 255.255.255.248 11111111.11111111.11111111.11111000 32 6
nnnnnnnn.nnnnnnnn.nnnnnnnn.nnnnnnhh
/30 255.255.255.252 11111111.11111111.11111111.11111100 64 2
48
Mensagens ICMP
49
Mensagens ICMP Introdução à Redes
Cisco: Fundamentos
Mensagens ICMPv4 e ICMPv6
• O ICMP (Internet Control Message Protocol) fornece feedback sobre problemas
relacionados ao processamento de pacotes IP sob determinadas condições.
• ICMPv4 é o protocolo de mensagens para o IPv4. ICMPv6 é o protocolo de mensagens
para IPv6 e inclui funcionalidades adicionais.
• As mensagens ICMP comuns ao ICMPv4 e ICMPv6 incluem:
• Acessibilidade do host
• Destino ou serviço inalcançável
• Tempo excedido
Nota: As mensagens ICMPv4 não são necessárias e geralmente não são permitidas em uma
rede por motivos de segurança.
Mensagens ICMP Introdução à Redes
Cisco: Fundamentos
Acessibilidade do host
ICMP Echo Message pode ser usado
para testar a capacidade de acesso de
um host em uma rede IP.
No exemplo:
• O host local envia uma solicitação
de eco ICMP (ICMP Echo Request)
para um host.
• Se o host estiver disponível, o host
de destino enviará uma resposta de
eco (Echo Reply).
Mensagens ICMP Introdução à Redes
Cisco: Fundamentos
Destino ou Serviço Inacessível
• Uma mensagem de destino ICMP inacessível pode ser usada para notificar a origem de que
um destino ou serviço está inacessível.
• A mensagem ICMP incluirá um código indicando por que o pacote não pôde ser entregue.
Nota: O ICMPv6 possui códigos semelhantes, mas ligeiramente diferentes, para mensagens de
Destino Inacessível.
Mensagens ICMP Introdução à Redes
Cisco: Fundamentos
Tempo excedido
• Quando o campo Tempo de vida (TTL) em um pacote é reduzido para 0, uma mensagem de
tempo excedido ICMPv4 será enviada para o host de origem.
• O ICMPv6 também envia uma mensagem Tempo Excedido. Em vez do campo TTL do IPv4,
o ICMPv6 usa o campo Limite de salto do IPv6 para determinar se o pacote expirou.
Nota: O ICMPv6 ND também inclui a mensagem de redirecionamento, que possui uma função
semelhante à mensagem de redirecionamento usada no ICMPv4.
Teste de ping e traceroute
55
Ping e Testes de Traceroute Introdução à Redes
Cisco: Fundamentos
Ping - Teste de Conectividade
• O comando ping é um utilitário de teste IPv4 e
IPv6 que usa mensagens de solicitação de eco
ICMP e resposta de eco para testar a
conectividade entre hosts e fornece um resumo
que inclui a taxa de sucesso e o tempo médio de
ida e volta para o destino.
• Se a resposta não é recebida dentro do tempo de
espera, o ping mostra uma mensagem
informando que a resposta não foi recebida.
• É comum o primeiro ping para o tempo limite se a
resolução de endereço (ARP ou ND) precisar ser
executada antes de enviar a Solicitação de eco
ICMP.
Testes de ping e Traceroute Introdução à Redes
Cisco: Fundamentos
ping do Loopback
O ping pode ser usado para testar a
configuração interna do IPv4 ou IPv6 no
host local. Para fazer isso, execute ping
no endereço de loopback local 127.0.0.1
para IPv4 (::1 para IPv6).
• Uma resposta vinda de 127.0.0.1 para
IPv4 (ou ::1 para IPv6) indica que o IP
está instalado corretamente no host.
• Uma mensagem de erro indica que o
TCP/IP não está operacional no host.
Testes de ping e Traceroute Introdução à Redes
Cisco: Fundamentos
ping no gateway padrão
O comando ping pode ser usado para testar a
capacidade de um host de se comunicar na
rede local.
62
Arquitetura de
Características de NAT Redes
Espaço de endereço privado IPv4 Computadores
63
Arquitetura de
Características de NAT Redes
O que é NAT? Computadores
• O principal uso do NAT é conservar
endereços IPv4 públicos.
• O NAT permite que as redes usem
endereços IPv4 privados internamente e
os converte em um endereço público
quando necessário.
• Um dispositivo ativado para NAT
geralmente opera na fronteira de uma
rede stub.
• Quando um dispositivo dentro da rede
stub deseja se comunicar com um
dispositivo fora de sua rede, o pacote é
encaminhado para o roteador de borda
que executa o processo NAT, traduzindo
o endereço privado interno do
dispositivo para um endereço público,
externo e roteável. 64
Arquitetura de
Características de NAT Redes
Como funciona o NAT Computadores
O PC1 deseja se comunicar com um servidor da web
externo com o endereço público 209.165.201.1.
1. O PC1 envia um pacote endereçado ao Servidor web.
2. R2 recebe o pacote e lê o endereço IPv4 de origem para
determinar se ele precisa de tradução.
3. O R2 adiciona esse mapeamento do endereço local
para global à tabela NAT.
4. O R2 envia o pacote com um endereço origem
convertido para o destino.
5. O Servidor web responde com um pacote endereçado
ao endereço global interno do PC1 (209.165.200.226).
6. O R2 recebe o pacote com endereço destino
209.165.200.226. O R2 verifica a tabela NAT e localiza
uma entrada para esse mapeamento. O R2 usa estas
informações e converte o endereço global interno
(209.165.200.226) ao endereço local interno
(192.168.10.10), e o pacote é enviado para o PC1.
65
Arquitetura de
Características de NAT Redes
Terminologia de NAT Computadores
67
Tipos de NAT
68
Arquitetura de
Tipos de NAT Redes
NAT estático Computadores
70
Arquitetura de
Tipos de NAT Redes
Conversão de Endereço de Porta (PAT – Port Address Translation)
Computadores
71
Arquitetura de
Tipos de NAT Redes
Próxima porta disponível Computadores
209.165.200.226:2031 192.168.10.10:2031
73