Please enable JavaScript.
Coggle requires JavaScript to display documents.
Fundamentos de Rede de Computadores - Coggle Diagram
Fundamentos de Rede de Computadores
Equipamentos de Rede
Cliente/Servidor
LAN (Local Area Network)
MAN (Metropolitan Area Network)
WAN (Wide Area Network)
WLAN (Redes sem fio)
Redes móveis
As redes 5G
Placas de rede
Conectado por cabos
Patch-panel
Hub ou um switch
VLAN
Modem
Roteador
Access Point (AP)
Roteador sem fio (Wireless)
Meios físicos de transmissão
Cabos de cobre
(par trançado)
Fibra óptica
Satélites
Cabo Coaxial
Outros elementos
• Rack
• Patch-panel
• Patch-cord
Histórico da Rede
ARPANET (Anos 60)
Arquitetura TCP/IP (
Internet
)
Projeto ARPA (Anos 70)
Modelo OSI (
Modelo Conceitual
)
Topologias de Redes
Topologia em barramento
Topologia Estrela
Topologia Malha (Mesh)
O padrão Ethernet
Placa de rede
Protocolos de comunicação de dados
HTTP (HyperText Transfer Protocol) – é usado principalmente para acessar dados na World Wide Web (FOROUZAN, 2006)
SMTP (Simple Mail Transfer Protocol) – esse protocolo é o mecanismo padrão de correio eletrônico da internet (FOROUZAN, 2006)
FTP (File Transfer Protocol) – o protocolo de transferência de arquivos FTP é o mecanismo padrão oferecido pela internet para copiar um arquivo de um host para outro (FOROUZAN, 2006)
SNMP (Simple Network Management Protocol) – é um protocolo de gerência da internet (DANTAS, 2002)
DNS (Domain Name Server) – esse protocolo de aplicação tem por função identificar endereços IPs e manter uma tabela com os endereços dos
caminhos de algumas redes na internet (DANTAS, 2002)
TCP – Transmission Control Protocol – a característica desse protocolo é oferecer um serviço confiável entre aplicações (DANTAS, 2002)
UDP – User Datagram Protocol – é conhecido pela característica de ser um protocolo otimista, ou seja, ele envia todos os seus pacotes, acreditando que eles chegarão sem problemas e em sequência ao destinatário (DANTAS, 2002)
IP – Internet Protocol – é o principal protocolo do nível de inter-rede na arquitetura TCP/IP (DANTAS, 2002)
ICMP – Internet Control Message Protocol – esse protocolo tem por objetivo prover mensagens de controle na comunicação entre nós num ambiente de rede TCP/IP (DANTAS, 2002)
ARP – Adress Resolution Protocol – protocolo que mapeia um endereço IP no respectivo endereço MAC (FOROUZAN, 2006);
RARP – Reverse Resolution Protocol – protocolo que mapeia um endereço MAC a um endereço IP (FOROUZAN, 2006).
Gerenciamento de Redes
FCAPS
• Faults - falhas
Reativo
Proativo
• Configuration - configuração
Realizar a documentação da configuração
• Accountability - contabilização
Gerenciar o uso da rede, para não limitar os recursos
• Performance - desempenho
• Capacidade da rede
• Tráfego
• Vazão
• Tempo de Resposta
• Security - segurança
Controlar o acesso aos recursos da rede (firewalls)
• Criptografia
• SNMP
Servidor Linux
Núcleo -
KERNEL
Arquitetura Monolítica
Login
Passwd
• Nome do usuário
• Hash da senha
• UID - User ID
GID - Group ID
• Informações do usuário
• Diretório Home
Interpretador do SHELL do usuário
Arquivo Shadow
"Contém o Hash da senha do Usuário"
Arquivo Groups
"GID"
SHELL
"Interpretador de comandos"
Interface entre o Linux e Usuários
Superusuário
"ROOT"
- ID 0
Comando
USERADD
Criar contas dos usuários
Comando
PASSWD
Senha
Sistema de Arquivos
• Estrutura hierárquica
• Arquivos sem estrutura
• Segurança
• Independência de dispositivo
Comando ls
• -l
• -r
• -a
Comando CHMOD
• r (read)
• w (write)
• x (execute)
Comando cp
• -p
• -R
• -i
Comando rm
• -f
• -R
Comando mv
• -i
• -f
Gerenciamento de Processos
• PID – O número de identificação do processo
• UID e GID – São os números de identificação do usuário e do grupo
• Tempo de vida
Controle de Processos
Comando
ps
• -a
• -u
• -x
• -f
ps aux - mostra os detalhes dos processos em execução
Comando Kill
kill -SINAL PID
Segurança de Redes
Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil
(CERT.br)
C.I.D. (Confidencialidade, Integridade e Disponibilidade)
Confidencialidade
- Manter as informações trocadas entre os equipamentos restritas a eles
Implementação da criptografia
Chaves simétricas
Chaves assimétricas
• Controle de acesso
• Autenticação
:check: O que o usuário conhece, como nome de usuário e senha
:check: O que o usuário possui, como um cartão, token 9, chave criptográfica ou
certificado digital
:check: O que o usuário é: quando o usuário fornece características biométricas
como impressão digital, da íris ou reconhecimento facial
• Autorização
Integridade
hashing
Disponibilidade
TLS (Transport Layer Security)
SSL (Secure Socket Layer)
IPsec
Computação em Nuvem
Características
• Serviços sob demanda
• Amplo acesso à rede
• Agrupamento de recursos
• Elasticidade rápida
• Serviço medido
Virtualização
Hypervisor
Paravirtualização
Fullvirtualização
Modelos de serviços na Nuvem
•
SaaS
- Software as a Service (software como serviço)
•
PaaS
- Platform as a Service (plataforma como serviço)
•
IaaS
- Infrastructure as a Service (infraestrutura como serviço)
Sub-serviços dos Modelos de Serviços
•
DaaS
(Database as a Service) - serviços de bancos de dados
•
TaaS
– (Testing as a Service) - testes de segurança
•
CAAS
(Communication as a Service)
•
DevaaS
- (Development as a Service)
Tipos de infraestrutura na nuvem
Nuvem Privada
Nuvem Pública
Nuvem Comunitária
Nuvem Híbrida
Tecnologias Emergentes
Voz sobre IP (VoIP)
:check: IP PBX (Private Branch Exchange)
:check:Gateway de mídia
Protocolo RTP (Real-time Transport Protocol) ou protocolo de transporte em tempo real
Transmissões multimídia
CDNs (Content Delivery Network) ou Redes
de Distribuição de Conteúdo
Redes SDN (Software Defined Networking), ou redes definidas por software
:check:Plano de controle
:check:Plano de dados