Sunteți pe pagina 1din 68

Universitatea Constatin Brncui din Trgu-Jiu

Facultatea de Inginerie
Departamentul de Automatic, Energie i Mediu

Reele de calculatoare
Lect. dr. Adrian Runceanu
An universitar 2013-2014

Curs 7
1. Configurarea unei plci de reea
2. Configurarea unei conexiuni PPPoE
3. Configurarea unei conexiuni wireless
4. Instalarea i configurarea unui router /
modem ADSL

13.11.2013

Reele de calculatoare

1. Configurarea unei plci de retea

Pentru conectarea unui calculator la o reea


LAN, folosim placa de reea.
Placa de reea poate s fie plac wired
(cablat) sau plac wireless (fr fir).
O plac de reea poate s fie parte integrant
a plcii de baz sau poate s fie de sine
stttoare i montat ntr-una dintre sloturile
de extensie a plcii de baz.
Deci placa de reea poate s fie intern sau
extern.

13.11.2013

Reele de calculatoare

1. Configurarea unei plci de retea

Placa de reea necesit instalarea unui


driver, care face posibil comunicarea plcii
de reea cu sistemul de calcul.
Acest driver se poate instala de pe discul de
instalare care sosete mpreun cu placa de
reea, sau se poate descrca de pe pagina
web a productorului plcii de reea.
Un driver nou poate s sporeasc
funcionalitatea unei plci de reea, sau poate
fi necesar pentru compatibilitatea cu un
sistem de operare.

13.11.2013

Reele de calculatoare

Pentru instalarea driverelor noi parcurgei


paii urmtori:
1. Verificai tipul pachetului de instalare. Daca
este un fiier executabil rulai-l i instalarea
sau actualizarea se va desfura automat.
Dup instalare repornii calculatorul.
2. Dac nu deinei un astfel de fiier executabil,
deschidei Device manager-ul, selectai placa
de reea i Update driver i urmrii paii care
apar pas cu pas. Dup ce instalarea se va
termina, repornii calculatorul.
3. Verificai instalarea corect a driver-ului in
Device manager.
13.11.2013

Reele de calculatoare

Pentru conectarea calculatorului la o


reea LAN, sunt necesare urmtoarele
informaii:
adresa de IP (IP address)
masc de reea (Network Mask)
adresa de Gateway (Gateway Address)
adresa de DNS (DNS Address)
In cazul n care n reea exista un server
DHCP, configurarea adreselor va fi automat.
Dac nu exista server DHCP, configuraia
trebuie fcut individual.
13.11.2013

Reele de calculatoare

Adresa de IP trebuie s fie unic n reea, altfel


vor aprea conflicte de adrese IP care conduc
la mpiedicarea comunicrii n reea.
Pentru setarea adreselor necesare, navigai la
setrile de adresare a plcii de reea i setai
adresele necesare - Control Panel - Network
Connections - Local Area Connection
selectai conexiunea dorit, interfaa selectat
s fie cea a plcii de reea care a fost instalat
mai nainte Properties General Internet
protocol (TCP/IP) Proprieties General i
completai cmpurile cerute

13.11.2013

Reele de calculatoare

Fig. 7.1 Panou de setare a adreselor IP


13.11.2013

Reele de calculatoare

Pentru a verifica conectivitatea, urmrii

paii:
Deschidei un Command Prompt
Introducei comanda ipconfig. Verificai dac
setrile efectuate sau primite de la un server
DHCP apar corect.
Folosii comanda PING pentru a testa
conectivitatea:
ping adresa_de_ ip_a_
unui_calculator_conectat_n_aceeai_reea_LA
N
13.11.2013

Reele de calculatoare

Fig. 7.2 Rezultatul dat de comanda ping n cazul unui conexiuni


funcionale
13.11.2013

Reele de calculatoare

10

Curs 7
1. Configurarea unei plci de reea
2. Configurarea unei conexiuni PPPoE
3. Configurarea unei conexiuni wireless
4. Instalarea i configurarea unui router /
modem ADSL

13.11.2013

Reele de calculatoare

11

2. Configurarea unei conexiuni PPPoE


Pentru a se conecta o reea LAN cu alte
reele, sau pentru conectarea unui reele locale
sau a unui calculator la internet, trebuie sa
lum n considerare diferite tipuri de conexiuni:
1. Conexiune prin operator de cablu tv
2. Conexiune prin linii telefonice analogice sau
digitale
3. Conexiune prin conexiuni wireless sau
satelit
13.11.2013

Reele de calculatoare

12

2. Configurarea unei conexiuni PPPoE


Pentru a realiza orice fel de conexiune, trebuie
folosit un echipament care ine legtura cu ISP
(Internet Service Provider).
Cea mai popular conexiune pentru conectarea
unui calculator la internet a fost conexiunea DialUp.
Aceast conexiune necesit o linie telefonic
analogic i un echipament care convertete
semnalele digitale n semnale analogice i invers
(Modem Modulator/Demodulator).
Viteza de transfer al unui astfel de conexiuni este
foarte mic.
13.11.2013
13
Reele de calculatoare

2. Configurarea unei conexiuni PPPoE

n loc de conexiuni Dial-Up (prin linie


telefonic analogic) lente avem posibilitatea
s optm pentru o conexiune cu rat de
transfer ridicat folosind linie telefonic
digital ADSL i modem ADSL.
Broadband - este o tehnic utilizat n
transmisia i recepia semnalelor multiple
care utilizeaz mai multe frecvene pe un
singur cablu, de exemplu internet i telefonie
pe acelai cablu.

13.11.2013

Reele de calculatoare

14

2. Configurarea unei conexiuni PPPoE

PPPoE (point-to-point protocol over Ethernet)


- este un protocol de reea pentru ncapsularea
cadrelor PPP (Point to Point Protocol) n cadre
Ethernet.
Este folosit mai ales pentru servicii broadband,
cum ar fi DSL.
PPPoE nseamn o conexiune punct la punct,
client-server, peste o conexiune Ethernet
existent.
Protocolul PPPoE este un protocol ce permite
simularea unei conexiuni tip Dial-Up peste o
conexiune Ethernet prin linie telefonic digital.

13.11.2013

Reele de calculatoare

15

2. Configurarea unei conexiuni PPPoE


Avantajele PPPoE
Accesul utilizatorilor la internet folosind nume de
utilizator i parol individual.
Alocarea dinamic a adreselor IP de ctre
serverele PPPoE al ISP-ului.
nlturarea utilizrii nelegitime a adreselor IP.
Contorizarea traficului fcut de ctre utilizatori
individuali.
Sistemele de operare au suport pentru
conectarea la reeaua PPPoE.
13.11.2013

Reele de calculatoare

16

Realizarea conexiunii PPPoE


nainte de a parcurge paii urmtori, avei nevoie
mai nti de un cont cu un furnizor de servicii
Internet (ISP). Pentru DSL furnizorul de servicii
Internet este de obicei o firm de telefonie.
Conectarea modemului ADSL i a calculatorului
cu ajutorul unui cablu de reea (Patch cord) sau
USB.
Conectarea liniei telefonice la portul etichetat
DSL (WAN, Internet) a modemului ADSL
folosind conector RJ-11.
Conectarea cablului de alimentare a modemului
ADSL.
13.11.2013

Reele de calculatoare

17

2. Configurarea unei conexiuni PPPoE

Rularea aplicaiei de instalare i configurare a


modemului ADSL (se livreaz mpreun cu
modemul ADSL) sau intrarea pe pagina de
administrare a modemului ADSL (in cazul n
care avem modem cu posibilitate de configurare
prin interfa web) i setarea parametrilor
necesari.
Configurarea conexiunii poate fi realizat i cu
Expertul de conectare la Internet a sistemului de
operare (Fig. 7.3)

13.11.2013

Reele de calculatoare

18

13.11.2013

Reele de calculatoare

19

2. Configurarea unei conexiuni PPPoE

Introducerea datelor de autentificare: nume de


utilizator i parol, sau a altor date (dac este
cazul) necesare pentru realizarea conexiunii
(Fig. 7.4).

Finalizarea configurrii i testarea conexiunii cu


comanda ping, sau deschiznd o pagin de
web n browser-ul calculatorului.

13.11.2013

Reele de calculatoare

20

Fig. 7.4 Panou pentru setare a parametrilor


13.11.2013

de autentificare pentru conexiunea PPPoE


Reele de calculatoare

21

Curs 7
1. Configurarea unei plci de reea
2. Configurarea unei conexiuni PPPoE
3. Configurarea unei conexiuni wireless
4. Instalarea i configurarea unui router /
modem ADSL

13.11.2013

Reele de calculatoare

22

3. Configurarea unei conexiuni


wireless

Sintagma wireless (fr fir) poate crea confuzii,


inducnd ideea existenei unei reele fr
cabluri, prin intermediul creia sunt
interconectate calculatoarele i echipamentele
de reea.
n realitate, acest lucru nu este adevrat.
Majoritatea reelelor fr fir, comunic fr fir cu
o reea hibrid, care folosete i cabluri.

13.11.2013

Reele de calculatoare

23

3. Configurarea unei conexiuni


wireless
Avantajele folosirii reelelor fr fir:
Conexiuni temporare la o reea cablat existent
cu ajutorul unui echipament fr fir.
Realizarea conexiunilor de rezerv pentru o
reea deja existent.
Existena unui anumit grad de portabilitate.
Posibilitatea extinderii reelelor dincolo de
limitele impuse de cabluri.

13.11.2013

Reele de calculatoare

24

3. Configurarea unei conexiuni


wireless
Exist situaii n care este recomandat folosirea
reelelor fr fir:
n birouri, sau acas unde cablarea este
nedorit.
n spaii sau cldiri izolate, unde cablarea este
dificil.
n cldiri unde configuraia fizic a
calculatoarelor se modific frecvent.

13.11.2013

Reele de calculatoare

25

n reelele locale cea mai utilizat tehnologie


fr fir se consider tehnologia WiFi.
Definirea tehnologiei WiFi este descris n
standardele 802.11x.
802.11a: Anunat in anul 1999, frecventa de
lucru: 5.15-5.35/5.47-5.725/5.725-5.875GHz,
rata (medie): 25Mbps, rata maxima: 54Mbps,
suprafata interioar i exterioar de acoperire:
~25 metri - ~75 metri.
802.11b: Funcional din anul 1999, frecvena de
lucru: 2.4-2.5GHz, rata (medie): 6.5 Mbps, rata
maxim: 11Mbps, suprafaa interioar si
exterioar de acoperire: ~35 metri - ~100 metri.
13.11.2013

Reele de calculatoare

26

3. Configurarea unei conexiuni


wireless

802.11g: Utilizat din anul 2003, frecvena de


lucru: 2.4-2.5GHz, rata (medie): 25Mbps, rata
maxim: 54Mbps, suprafaa interioar si
exterioar de acoperire: ~25 metri - ~75 metri.
802.11n: Cea mai recent tehnologie, frecvena
de lucru: 2.4GHz sau 5GHz, rata (medie):
200Mbps, rata maxim: 540Mbps, suprafaa de
acoperire: ~50 metri - ~125 metri.

13.11.2013

Reele de calculatoare

27

3. Configurarea unei conexiuni


wireless
O reea fr fir se comport la fel ca o reea
cablat, cu excepia faptului c mediul fizic de
transmisie const din unde radio.
Reelele fr fir pot opera n:
1. modul Ad Hoc
2. modul Infrastructur

13.11.2013

Reele de calculatoare

28

Ad Hoc reea fr fir n care sunt


interconectate calculatoare sau alte echipamente
(de exemplu telefoane mobile, dispozitive PDA)
cu capabiliti fr fir.
O reea configurat in modul Ad Hoc, nu necesit
echipamente specializate pentru interconectarea
calculatoarelor.
Reelele fr fir configurate n modul Ad Hoc,
funcioneaz similar reelelor peer-to-peer.
Poate suporta un numr limitat de calculatoare,
performanele reelei scad cu fiecare calculator
adugat n reea.

13.11.2013

Reele de calculatoare

29

Infrastructura - reea fr fir n care sunt


interconectate calculatoare sau alte
echipamente (de exemplu telefoane mobile,
dispozitive PDA) cu capabiliti fr fir.
O reea configurat in modul infrastructur,
necesit echipamente specializate pentru
interconectarea calculatoarelor.
Reelele fr fir configurate n modul
infrastructur funcioneaz similar reelelor
client-server.
Se recomandate folosirea reelei fr fir n
modul infrastructur.

13.11.2013

Reele de calculatoare

30

3. Configurarea unei conexiuni


wireless
Avantajele modului infrastructur sunt:
Poate suporta un numr semnificativ mai mare
de dispozitive (calculatoare, PDA-uri, telefoane
mobile etc.) fa de modul Ad Hoc
Putem sa extindem reeaua (raza de acoperire)
cu adugarea unor noi puncte de acces (Access
Point)
Securitatea reelei crete semnificativ

13.11.2013

Reele de calculatoare

31

Pentru realizarea unei reele fr fir avem nevoie


de un Access Point i de echipamente cu
capabiliti de conectare wireless.
La selectarea plcii de reea fr fir pentru fiecare
calculator, se ine cont de tipul de reea instalat.
Exist incompatibilitate ntre diferitele tipuri de
reele:

13.11.2013

standardele 802.11n sunt compatibile cu 802.11n,


802.11g, 802.11b
standardele 802.11g sunt compatibile cu 802.11g,
802.11b
standardele 802.11b sunt compatibile cu 802.11b
standardele 802.11a sunt compatibile cu 802.11a
Reele de calculatoare

32

Placa de reea poate s fie ori intern ori


extern (de tip PCI, PCI Express, USB, PCCard,
Express Bus).
Ca i n cazul reelelor cablate, trebuie s
stabilim adresele IP necesare.
Setrile IP necesare plcii de reea fr fir sunt
acelai ca i n cazul plcii de reea cablat:

adres de IP unic n reea


masc de reea
default gateway IP
DNS server IP

Lng datele de adresare TCP/IP, n reelele


fr fir trebuiesc efectuate i alte setri.

13.11.2013

Reele de calculatoare

33

SSID (Security Set Identifier) sau Wireless


Network Name este numele asociat reelei
wireless (Fig. 7.5).
SSID este un cod care definete apartenena la
un anumit punct de acces fr fir.
Toate dispozitivele fr fir care vor s comunice
ntr-o reea trebuie s aib SSID-ul setat la
aceeai valoare cu valoarea SSID-ului punctului
de acces fr fir pentru a se realiza
conectivitatea.
Un punct de acces i transmite SSID-ul la
fiecare cteva secunde spre dispozitivele aflate
n aria de acoperire.

13.11.2013

Reele de calculatoare

34

Fig. 7.5 Panou de informaii cu privire la starea unui


13.11.2013

Reele de calculatoare
conexiuni
wireless

35

3. Configurarea unei conexiuni


wireless

Wireless Channel - Putem seta unul din cele 13


canale disponibile pentru Europa, sau optm
pentru selectare automat. Cu selectarea
canalului corespunztor putem s mbuntim
calitatea conexiunii.

Setri de securitate cnd ne conectm la o


reea fr fir securizat, trebuie s ne
autentificm. Pentru securizarea reelei putem
folosi WEP sau WPA (Fig. 7.6).

13.11.2013

Reele de calculatoare

36

3. Configurarea unei conexiuni


wireless

Fig. 7.6 Panou de informaii care afieaz modul de


securitate i tipul criptrii a unui conexiuni wireless
13.11.2013

Reele de calculatoare

37

Pentru realizarea unui conexiuni fr fir


funcional, echipamentele din reea trebuie s
foloseasc metode identice de autentificare i
criptare.
Paii care trebuie aplicai n cazul
interconectrii unui calculator cu reeaua fr fir:
Instalarea driverelor pentru placa de reea fr
fir
configurarea parametrilor de adresare IP
configurarea parametrilor de conexiune fr fir
(modul de conectare, SSID, Wireless Channel
number, criptare)

13.11.2013

Reele de calculatoare

38

3. Configurarea unei conexiuni


wireless

De obicei pachetul plcii de reea conine i un


utilitar de instalare i configurare.
Executnd utilitarul putem s instalm,
configurm i conectm calculatorul la o reea
fr fir.
Paii de mai sus menionai pot fi efectuai i cu
ajutorul utilitarelor care sunt pri ale sistemului
de operare.

13.11.2013

Reele de calculatoare

39

3. Configurarea unei conexiuni


wireless
Testarea conexiunii fr fir
Pentru verificare i testare folosim comanda
ipconfig / all pentru a vizualiza configuraia
TCP/IP pe staie i comanda ping urmat de o
adres IP pentru a testa conectivitatea.
Un semnal wireless slab poate cauza ntreruperi
n conexiune.
Pentru verificarea semnalului wireless putem
folosi utilitarele plcii de reea sau a sistemului
de operare.
13.11.2013

Reele de calculatoare

40

3. Configurarea unei conexiuni


wireless

Dac constatm recepionarea unui semnal


slab, putem repoziiona calculatorul n aa fel n
ct vizibilitatea s fie ct mai bun ntre antene
(AP i calculator) sau putem schimba antena
plcii cu o anten care are un ctig mai mare.
Ctigul unei antene este exprimat n dBi
(directivity by efficiency). Dac mrim ctigul
atunci se mrete i performana de transmitere
i recepionare a antenei wireless.
O anten wireless poate s fie omnidirecional
sau bidirecional.

13.11.2013

Reele de calculatoare

41

Curs 7
1. Configurarea unei plci de reea
2. Configurarea unei conexiuni PPPoE
3. Configurarea unei conexiuni wireless
4. Instalarea i configurarea unui router /
modem ADSL

13.11.2013

Reele de calculatoare

42

4. Instalarea i configurarea unui router


/ modem ADSL

Orice reea LAN necesit echipamente


specializate pentru conectarea la internet.
Aceste echipamente n general sunt modemuri
i routere.
n majoritatea cazurilor conectarea la internet
nseamn conectarea la ISP.
Din momentul conectrii cu ISP, reeaua noastr
local devine parte a unei reele mari.

13.11.2013

Reele de calculatoare

43

4. Instalarea i configurarea unui router


/ modem ADSL

Conectarea la ISP presupune folosirea a


diferitelor medii:

linii ISDN
linii DSL
linii CATV (televiziune prin cablu)
linii wireless (conexiunea se realizeaz cu antene
direcionate)

Aceste medii determin tipul echipamentelor


folosite pentru interconectarea celor doua reele.

13.11.2013

Reele de calculatoare

44

n ultimii anii s-a rspndit folosirea liniilor DSL


pentru conectarea la ISP.
Acest mod de conectare necesit un modem de
band larg i un router.
Modemul de band larg menine legtura cu
ISP.
Routerul are sarcina de a separa reeaua local
i reeaua ISP-ului.
n momentul conectrii reelei locale la ISP
putem s optm pentru folosirea unui modem de
band larg mpreun cu un router, sau putem
alege un echipament multifuncional (Router
ADSL sau Residental Gateway).

13.11.2013

Reele de calculatoare

45

n unele cazuri (acas, n reele mai mici)


echipamentul cel mai potrivit pentru conectarea la
ISP este un echipament multifuncional.
Avantajele unui astfel de echipament sunt:

nu trebuie s cumprm separat fiecare echipament


pentru conectare la ISP
cablarea devine mai simpl
configurarea echipamentului este destul de uoar i nu
necesit prea mult timp
este mai uor de ntreinut

Dac echipamentul multifuncional ncorporeaz i


un modem de band larg, se aplic paii descrii
la Configurarea unei conexiuni PPPoE referitor la
configurarea modemului de band larg (modem
13.11.2013
46
Reele de calculatoare
ADSL).

Paii de conectare i configurare a unui


echipament multifuncional care folosete
tehnologia ADSL pentru a se conecta la ISP sunt:
1. Selectarea locului cel mai potrivit pentru
echipament.
2. Pregtirea unui calculator echipat cu plac de
reea i a cablurilor necesare conectrii
calculatorului cu echipamentul multifuncional.
3. Conectarea liniei DSL sau a cablului pentru
modem la portul etichetat "Internet".
4. Conectarea calculatorului la unul dintre
porturile RJ45 al aparatului multifuncional.
13.11.2013

Reele de calculatoare

47

5. Conectarea cablului de alimentare a aparatului

multifuncional i pornirea calculatorului.


6. Ateptai s se booteze echipamentul
multifuncional i s se realizeze conexiunea cu
ISP:
Aceasta poate s dureze cteva minute

n faza asta echipamentul negociaz parametrii

referitori la conexiunea cu ISP


Echipamentul primete de la ISP:
adres IP public fix sau dinamic
masc de subreea
adresa IP de poart implicit (Default Gateway)
adres de server DNS

13.11.2013

Reele de calculatoare

48

7. Trebuie s configurai router-ul (echipament

multifuncional) s comunice cu echipamentele


din reea.
Pe calculatorul conectat deschidei un browser pentru

pagini web
n cmpul de adrese, introducei adresa de IP implicit a
routerului (echipament multifuncional)
De obicei acesta este 192.168.1.1 (consultai manualul
utilizatorului)

13.11.2013

Reele de calculatoare

49

8. O fereastr de securitate va solicita

autentificarea pentru a accesa paginile de


configurare ale router-ului.
Introducei datele cerute (consultai manualul

utilizatorului)
Dup autentificare apar paginile de setare a routerului
Dup fiecare modificare a setrilor implicite salvai
setrile noi

13.11.2013

Reele de calculatoare

50

4. Instalarea i configurarea unui router


/ modem ADSL
9. Routerul ofer i serviciu DHCP, care este
activat implicit.
Dac trebuie, putei modifica domeniul de
adrese IP oferit pentru clieni (calculatoare),
masca de subreea, adresele serverelor DNS
Dac planificai folosirea adreselor IP fixe n
reea local, trebuie sa dezactivai serviciul
DHCP
Putei modifica i adresa de IP implicit a
routerului (Fig. 7.7)
13.11.2013

Reele de calculatoare

51

4. Instalarea i configurarea unui router


/ modem ADSL

13.11.2013

Reele de calculatoare

52

4. Instalarea i configurarea unui router


/ modem ADSL

Pe lng setrile descrise mai sus avem


posibilitatea de a seta i alte servicii ale
routerului, dar totui setrile de adresare IP
pentru interfaa internet (WAN) i interfaa LAN
sunt cele mai importante.
La porturile LAN (RJ-45) putem conecta i alte
calculatoare sau alte echipamente de reea, de
exemplu switch sau Wireless Acess Point, astfel
putem s extindem reeaua local.

13.11.2013

Reele de calculatoare

53

Configurarea serviciilor unui router


/ modem ADSL
Echipamentele multifuncionale ofer servicii
integrate. Aceste servicii pot fi activate sau
dezactivate n funcie de cerinele reelei.
1. Serviciul DDNS (Dynamic Host Configuration
Protocol)
2. Serviciul NAT (Network Address Translation)
3. Serviciul SPI Firewall (Stateful Packet
Inspection Firewall)
4. Serviciul VPN (Virtual Private Network)
5. Serviciul Port Forwarding
13.11.2013

Reele de calculatoare

54

1. Serviciul DDNS (Dynamic Host


Configuration Protocol)

Serviciul DDNS ofer posibilitatea de a asocia pentru o


adres IP dinamic un nume de gazd i un nume
domeniu.
Dac adresa de IP primit de la ISP se schimb, un
server DNS este anunat despre schimbare i adresa IP
actual este actualizat pe server.
Aa putem identifica un host / domeniu i n cazul n
care adresa de IP s-a schimbat.
nainte de a folosi serviciul DDNS trebuie s v
nregistrai la un Service Provider DDNS.
Exemple de Service Provider DDNS: tzo.com,
dyndns.org (Fig. 7.8).

13.11.2013

Reele de calculatoare

55

1. Serviciul DDNS (Dynamic Host


Configuration Protocol)

13.11.2013

Reele de calculatoare

56

2. Serviciul NAT (Network Address Translation)

Cele mai multe ISP-uri i dau doar o singur adresa


IP cnd te conectezi la ei.
Poi trimite pachete cu orice adres surs pe care o
doreti, dar doar pachetele cu aceast adresa IP se
vor ntoarce la tine.
Dac doreti s foloseti mai multe sisteme (cum ar
fi reeaua de acas) pentru a te conecta la internet
prin aceast singur legtur, vei avea nevoie de
NAT.
Acesta este de departe cel mai rspndit mod de
folosire al NAT-ului din zilele noastre, cunoscut i
sub numele de "masquerading" in lumea Linuxului.

13.11.2013

Reele de calculatoare

57

3. Serviciul SPI Firewall (Stateful Packet


Inspection Firewall)

SPI Firewall are rol de protecie mpotriva


atacurilor provenite dinspre interfaa WAN a
routerului (Internet).
SPI funcioneaz la nivelul reea a modelului
OSI.
Analizeaz toate pachetele care vin dinspre
Internet, i blocheaz pachetele suspecte.
Asigur protecie mpotriva atacurilor DoS
(Denial of Service).

13.11.2013

Reele de calculatoare

58

4. Serviciul VPN (Virtual Private Network)

O reea privat virtual (Virtual Private Network VPN) asigur o modalitate de stabilire a unor
comunicaii securizate prin intermediul unui
reele nesigure ca internetul.
Cu ajutorul unui conexiuni VPN, cele dou pri
ale conexiunii VPN pot comunica n aceleai
condiii de siguran ca i cele furnizate de
reeaua local.

13.11.2013

Reele de calculatoare

59

Pentru aceasta, o conexiune VPN ofer, de


obicei, urmtoarele funcionaliti:
Autentificare - utiliznd parole sau alte
procedee, cele dou pri i pot demonstra
identitatea nainte de a accepta o conexiune. O
dat conexiunea instalat, comunicaia se poate
desfura n ambele direcii prin intermediul
conexiunii respective.
Codificare - prin codificarea tuturor datelor
trimise ntre cele doua puncte ale reelei publice,
pachetele transmise se pot vedea dar nu pot fi
citite de un hacker. Acest procedeu este
cunoscut sub numele de tunneling.
13.11.2013

Reele de calculatoare

60

5. Serviciul Port Forwarding


Translatarea permanent a unui port pe routerul
reelei ctre o adres IP i un port din reeaua
privat se numete Port Fowarding sau Port
Mapping.
Deschidem un port n router pentru a permite
accesul ctre un server (de exemplu http sau ftp)
aflat in spatele unui firewall (Fig. 7.9).
n cazul n care nu este activat Port Forwarding-ul
solicitarea primit de gateway dinspre internet
pentru un anumit port (de exemplu portul 80
pentru server web) nu va fi procesat deoarece
acesta nu va tie care-i adresa IP i portul, din
reeaua privat ctre
s-o trimit.
13.11.2013
61
Reelecare
de calculatoare

5. Serviciul Port Forwarding

13.11.2013

Reele de calculatoare

62

Exist echipamente multifuncionale care


implementeaz i rolul unui punct de acces fr fir.
Realizarea comunicaiei fr fir necesit setarea
serviciilor corespunztoare.
Setri de baz:
SSID (Security Set Identifier) sau Wireless Network
Name este numele asociat reelei wireless.

SSID este un cod care definete apartenena la un anumit


punct de acces fr fir.
Toate dispozitivele fr fir care vor s se comunice ntr-o
reea, trebuie s aib SSID-ul setat la aceeai valoare cu
valoarea SSID-ului punctului de acces fr fir pentru a se
realiza conectivitatea.
Un punct de acces i transmite SSID-ul la fiecare cteva
secunde spre dispozitivele aflate n aria de acoperire.

13.11.2013

Reele de calculatoare

63

Wireless Channel Putem seta unul din cele


13 canale disponibile pentru Europa, sau optm
pentru selectare automat. Cu selectarea
canalului corespunztor putem s mbuntim
calitatea conexiunii (Fig. 7.10).

13.11.2013

Reele de calculatoare

64

13.11.2013

Reele de calculatoare

65

Setri de securitate:
Wireless SSID Brodcast permite ascunderea
reelei wireless, astfel SSID-ul nu va fi difuzat
de ctre punctul de acces i reeaua fr fir nu
va fi descoperit de ctre echipamentele
wireless. Dac utilizatorul vrea s se conecteze
la reeaua wireless ascuns, trebuie s
cunoasc setrile cerute de punctul de acces.
MAC Address Filter folosind filtrul MAC
putem filtra echipamentele care au acces la
reeaua fr fir n baza adresei MAC. n acest fel
putem s stabilim o list cu adrese MAC a
echipamentelor i s acceptm sau s refuzm
cererile
de
conectare.
13.11.2013
66
Reele de calculatoare

Criptare WEP / WPA / WPA2 - pentru


realizarea unei reele fr fir mai sigure, se
recomand folosirea metodelor de criptare a
datelor. Este recomandat folosirea tehnologiei
de criptare WPA2 dac aceasta este suportat
de fiecare echipament care trebuie s fie
conectat la punctul de acces.

13.11.2013

Reele de calculatoare

67

ntrebri?

13.11.2013

Reele de calculatoare

68

S-ar putea să vă placă și