Ako ste počeli sa čitanjem ovoga članka, velika je vjerovatnoća da ste već upoznati sa veoma poznatim izrazom "TCP three-way handshake," ili sa izrazima "SYN, SYN/ACK, ACK." Nažalost, na tom mjestu se završava TCP edukacija za većinu mrežnih administratora. Bez obzira na svoju starost, TCP je relativno kompleksan protokol i dobro ga je poznavati u tančine. Ovaj članak ima za cilj učiniti vas mnogo komfornijim u istraživanju TCP sekvenci i acknowledgment(potrvrdnih) brojeva uz pomoć Wireshark paket analizatora.
Prije nego što počnemo, otvorite ovaj primjer u Wireshark-u i pratite zajedno sa primjerom.
Naš primjer sadrži jedan HTTP zahtjev prema web serveru, u kojem korisnički web browser potražuje jednu sliku(image file), a server uzvraća sa HTTP/1.1 200 (OK) odgovorom u kojem je uključena tražena slika. Uradite right-click na bilo koji od TCP paketa unutar ovogo primjera i odaberite Follow TCP Stream za otvaranje sirovog sadržaja TCP stream-a u odvojenom prozoru radi inspekcije. Korisnički saobraćaj je obiljećen crvenom bojom, dok je saobraćaj sa servera obilježen plavom bojom.
Podrazumijevani režim spanning tree protokola na Cisco Catalyst switchevima je PVST+ ili, na novijim modelima, Rapid PVST+. Pomenute varijante protokola imaju za rezultat direktno, jedan na jedan mapiranje spanning tree instanci u VLAN-ovima. Na primjer, ako imamo osam VLAN-ova na switchu, taj switch mora učestvovati u osam nezavisnih spanning tree instanci. Ovo je veoma često nepoželjno rješenje, zbog toga što je broj jedinstvenih spanning tree topologija najčešće manji od broja VLAN-ova(u najgorem slučaju, taj broj će biti jednak). Pokretanje samo jednog "common spanning tree" režima(CST, Cisco Catalyst switchevi ga ne podržavaju) bi bilo mnogo djelotvornije, ali nam taj režim ne dozvoljava fleksibilnost unutar dizajna koju možemo pronaći kod PVST-a.
Multiple Spanning Tree (MST) je napravljen da bi nam dozvolio korištenje višestrukih spanning tree topologija uz istovremeno održavanje skalabilnosti. MST omogučava administratoru mapiranje proizvoljnog broja VLAN-ova u jedinstvenu MST instancu, što će rezultirati minimalnim brojem potrebnih instanci da bi se zadovoljio dizajn. Ako, na primjer, imate šest VLAN-ova a samo dvije jedistvene topologije drugog sloja(L2), bće vam potrebne samo dvije MST instance.
Pretpostavimo da smo direktno spojili dva rutera na kojima je aktiviran OSPFv2:
R1
router ospf 1
router-id 1.1.1.1
!
interface FastEthernet0/0
ip address 192.168.0.1 255.255.255.252
ip ospf authentication message-digest
ip ospf authentication-key Foo
ip ospf 1 area 0
R2
router ospf 1
router-id 2.2.2.2
!
interface FastEthernet0/0
ip address 192.168.0.2 255.255.255.252
ip ospf authentication message-digest
ip ospf authentication-key Bar
ip ospf 1 area 0
Primjećujete da se dva ključa za autentifikaciju razlikuju. Da li će ova dva rutera postati OSPFv2 susjedi?
U ovoj vježbi ćemo konfigurisati i implementirati BGP protokol unutar manjeg preduzeća sa izlazom na internet preko dva provajdera. Naše preduzeće se nalazi u autonmnom sistemu (AS) 6500 i spojeno je na internet preko provajdera (ISP) koji se nalaze unutar AS 1111 i 2222. Upotrijebićemo jedan ruter(oblak) za simuliranje interneta (ubrizgavanjem loopback-ova) i dva rutera unutar DMZ zone za simuliranje servera, dok će loopback interfejs na IBR ruteru simulirati LAN. U okviru ove vježbe konfigurisaćemo samo BGP za AS 6500 (u protivnom bi vježba bila preduga), ali ću ukljućiti početne konfiguracije za sve uređaje kao i finalne konfiguracije. U ovoj vježbi ću koristiti cisco 3725 rutere, ali isto tako bilo koji ruter u Dynamips-u će poslužiti.
Koristićemo veoma jednostavnu topologiju sastavljenu od samo tri rutera. Konfigurisaćemo OSPFv3 na serijskim linkovima i na loopback interfejsima. Evo kako izgleda naša topologija:
1. Radite na Windows Server 2003 2. IIS 6.0 3. Instalirali ste ActiveState ActivePerl link u C:\Perl (ActivePerl 5.8.2 Build 808 i naredne verzije dodavaće Web Service Extensions tokom instalacije) 4. Koristite default-ne (nemodifikovane) ACLs/Permissions
Učitajte IIS iz Administrative tools u Control Panelu klikom na Start -> Administrative Tools -> IIS Manager (ili uđite u Control Panel, zatim u Administrative Tools folder, pa kliknite dva puta na IIS Manager).