ระบบเครือข่ายคอมพิวเตอร์...

Preview:

DESCRIPTION

ระบบเครือข่ายคอมพิวเตอร์ และอินเตอร์เน็ต

Citation preview

อนเตอรเนตคออะไรเมอพจารณา แลวอาจจดแบงเปน

2 มมมองมมมองดานองคประกอบ มมมองดานบรการ

มมมองดานองคประกอบ1. อปกรณทมความสามารถในการคำานวณ 

กรอบรปผานระบบอนเตอรเนต(IP Picture Frame)

เครองปงขนมปงซงเชอมตอระบบอนเตอรเนต(Web Enabled Toaster)

(IP Phone)โทรศพทไอพ

2. ลงคการสอสาร (Communication Link) • กลมของลงคแบบมสาย เชน ใยแกวนำาแสง สายทองแดง

หรอ สายโคแอกเชยล เปนตน• กลมของลงคแบบไรสาย เชน คลนวทย หรอ คลนไมโครเวฟ3. เราเตอร (Router)

มมมองดานองคประกอบ ( ตอ )

4. โปรโตคอล (Protocol)

มมมองดานองคประกอบ ( ตอ )

ภาพ : โปรโตคอลการสอสารของมนษย กบ โปรโตคอลการสอสารของเครอขายคอมพวเตอร

5. เครอขายของเครอขาย (Network of Networks) โครงสรางของการเชอมตอบนอนเตอรเนตจะประกอบดวยเครอขาย

หลาย เครอขาย เชอมโยงกนเปนลำาดบชน (Hierarchical) ซงแบงโดยปกตแบงเปน 3 ลำาดบชนคอ ชนท 1 (Tier-1) ชนท 2(Tier-2) และชนท 3 (Tier-3)

สวนสำาคญของการทำางานระบบเครอขายอนเตอรเนตทสำาคญอกอยางหนงคอ มาตรฐานอนเตอรเนต (Internet Standard) โดยปกตแลวจะอยในรปของ อารเอฟซ (RFC, Request For Comment)

อารเอฟซ เปนเอกสารทเปนสาธารณะ ซงผทตองการเผยแพร โปรโตคอล หรอ การทำางานบนอนเตอรเนต ใหกบบคคลอนๆ ไดรบทราบ สามารถทจะจดทำาขนมาไดดวยตวเอง อยางไรกด เอกสารนจะถกกำากบดแลจากหนวยงาน ไออทเอฟ (IETF, Internet Engineering Task Force)

มมมองดานองคประกอบ ( ตอ )

มมมองทางดานบรการ โครงสรางพนฐาน (Infrastructure) ททำาใหเกดแอพลชนแบบ

กระจายตว(Distributed Application) เชน เวบ (Web) วโอไอพ (VoIP) เกม

บนอนเตอรเนต การแชรไฟล (File Sharing) เปนตน โดยแอพพลเคชนทกลาวมาน จะทำางาน

บนโครงสรางของระบบเครอขายอนเตอรเนต การบรการดานการสอสาร ใหกบแอพพลเคชน (Comunication

Services) การบรการบนอนเตอรเนตสำาหรบแอพลเคชน จะแบงเปนการบรการ 2 ลกษณะคอ การบรการสงขอมลแบบเชอถอได (Reliable Services) และการบรการ

แบบ เบสตเอฟฟอรต (Best Effort) หรอ แบบไมนาเชอถอ (Unreliable Services)

ภาพ : โครงสรางการทำางานบนระบบเครอขายอนเตอรเนต

สวนประกอบของเครอขายสวนขอบของเครอขาย เปนสวนของโฮสต หรอ ระบบปลายทาง (End

System) ทผใชทวไปทำางานกบระบบเครอขายนนเอง โดย บนโฮสต จะมการทำางานโปรแกรมแอ

พลเคชน บนระบบเครอขาย เชน เวบ อเมล เปนตน ทใชบนระบบเครอขาย โดยม

สถาปตยกรรมการทำางานหลกๆ เปนแบบ- ไคลแอนต – เซฟเวอร (Client-Server)- เพยร-ท-เพยร (Peer-to-Peer)- บรการถายโอนขอมลแบบนาเชอถอ (Reliable Data Transfer

Service)- บรการแบบไมนาเชอถอ (Unreliable Data Transfer

Service, Best Effort)

การเขาถงเครอขาย และสอกายภาพการเขาถงระบบเครอขาย สามารถแบงกลมออก

เปน 3 ลกษณะคอการเขาถงผานทอยอาศย (Residential

Access)การเขาถงผานททำางานหรอหนวยงาน

(InstitutionalAccess)การเขาถงแบบไรสาย (Wireless Access)

การเขาถงผานทอยอาศย (Residential Access)

1 . การเชอมตอโดย ไดแอลอพ โมเดม (Dial up Modem)

2 . การเชอมตอโดยดเอสแอล (Digital Subscriber Line, DSL)

3 . การเชอมตอโดยเอชเอฟซ (HFC, Hybrid Fiber-Coaxial Cable)

การเขาถงเครอขาย และสอกายภาพ (ตอ)

การเขาถงผานททำางานหรอหนวยงาน (Institutional Access)

ระบบเครอขายททำางานหรอหนวยงานนนจะเปนการเขาถงผานเครอขายทองถน

(Local Area Network) เปนหลก โดยปจจบนเทคโนโลยทใชสำาหรบเครอขาย

ทองถน คอ อเทอรเนต (Ethernet) ซงสามารถสอสารรบสงขอมล แบบฟลดเพลกซ

(Full Duplex) ทความเรว ตงแต 100 เมกกะบตตอวนาท จนสงสด 10 กกกะบตตอ

วนาท

การเขาถงเครอขาย และสอกายภาพ (ตอ)

การเขาถงแบบไรสาย (Wireless Access)1.การเขาถงผานระบบเครอขายทองถนไรสาย (Wireless

LAN) 2. การขาถงผานระบบเครอขายขนาดกวางไรสาย

(Wireless WAN) สอทางกายภาพ (Physical Media)สอทางกายภาพจะแบงออกเปน 2 ชนดคอ 1 สอแบบม

การนำา (Guided Media) หรอเรยกอกอยางหนงวา สอแบบมสาย และ 2 สอแบบไมมการนำา

(Unguided Media) หรอเรยกอกอยางหนงวาสอไรสาย

การเขาถงเครอขาย และสอกายภาพ (ตอ)

สอแบบมการนำา หรอสอแบบใชสายนำา สายทองแดงคบดเกลยว (Twisted-

Pair Copper Wire)

สายโคแอกเชยล (Coaxial Cable)

สายใยแกวนำาแสง (Fiber Optics)

สอแบบไมมการนำา หรอสอแบบไรสาย สญญาณสามารถเกดการสะทอนได (Reflection) จะทำาให

สญญาณทเดนทางไปถงปลายทาง มสภาพของสญญาณทอาจผดเพยน ซงทเครองรบสญญาณจำาเปนทจะตองมการปรบแตงใหด กอนนำาสญญาณทไดรยไปใชงาน

สญญาณสามารถถกขดขวางจากวตถได (Obstruction) ทำาใหสญญาณ มกำาลงออนลง หรออาจจะไมสามารถเดนทางไปหาเครองรบได ทำาใหสามารถรบสงไดระยะทางลดลง ถามวตถขวาง ระหวางเสนทาง

สญญาณสามารถถกรบกวนได (Interference)จะทำาใหสญญาณผดเพยน จากคลนความถทมการใชงานในยานเดยวกน เชน คลนความถทถกใชงานในระบบเครอขายทองถน จะใชคลน 24. กกะเฮรซ

  

เครอขายเซอรกตสวทซ เครอขายแบบเซอรกตสวทซ มคณสมบตทสำาคญคอ ทรพยากรของระบบเครอขาย เชน บฟเฟอร หรอ แบนดวทธ จะมการจอง ไวสำาหรบการตดตอ

(Call) ระหวางระบบปลายทาง ตวอยางของเครอขายเซอรกตสวทซทพบเหนไดทวไปคอ เครอขายโทรศพท จะเหนวา เมอตองการจะโทรศพท จะตองมการกดเลขหมายปลายทาง ซงกคอกระบวนการทจะทำาใหเกดกำาหนดเสนทาง และมการจองทรพยากรเพอใหขอมล สามารถสงผานไปยงปลายทางได ดงนนการทำางานของเซอรกตสวทซจะ

สามารถรบประกน อตราการสงขอมลแบบคงทได  

ภาพ : ตวอยางการทำางานของเครอขายเซอรกตสวทซ

การมลตเพลกซบนเครอขายเซอรกตสวทซคอการสงสญญาณหลายสญญาณไปบน

สอนำาสญญาณตวเดยว การมลตเพลกซแบบแบงความถ เปนการแบงชวงความถ เปน

ชวงตางๆแลวมอบหมายใหกบผใชงานบนเครอขาย แสดงดงรปท 18. ซงการมลตเพลกซ

แบบแบงความถ สามารถพบเหนไดในระบบการสงสญญาณวทยกระจายเสยง หรอ ระบบเอดเอสแอล

(ADSL) เปนตน

เครอขายเซอรกตสวทซ (ตอ )

การมลตเพลกซแบบแบงเวลา จะเปนการแบงชวงเวลาการใชทรพยากร โดยทำาการแบง

ชวงเวลาเปนสลอต (Slot) แลวมอบหมายใหกบผใชงานบนเครอขาย ซงการมลตเพลกแบบ

แบงเวลาน สามารถพบเหนไดในระบบโทรศพท

ขอเสยของการมลตเพลกซบนเครอขายเซอรกต คอ ชวงเวลาทไมมการสงขอมลจะทำาให เกดสภาวะไอเดล (Idle) ของทรพยากรขน ซงเปนการสญเปลาของทรพยากร

เครอขายเซอรกตสวทซ (ตอ )

เครอขายแพคแกตสวทซเครอขายแพคเกตสวทซ มคณสมบตทสำาคญคอ การตดตอสอสารไมม

การสรางเสนทางและไมมการจองทรพยากรตลอดเสนทาง หรอพดอกนยหนงวา

ทรพยากรบนเครอขายถกใชรวมกน ดงนนแพคเกตขอมล จะถกรบสงดวย

ความเรวของลงค เชน ลงคความเรว 10 เมกกะบต ทกๆแพคเกตกจะถกสงดวย

ความเรวท 10เมกกะบต เชนกน แตอาจเกดสภาวะการรอคอย (Wait in Queue)

เนองจากการรอใชลงค หรอ การถกทง (Drop) เนองจากบฟเฟอรเตม ซงเปนผลมา

จากความตองการใชทรพยากรรวม มากกวาทรพยากรทมอยจรง

การมลตเพลกซบนเครอขายแพคเกตสวทซ บนเครอขายแพคเกตสวทซจะใชการมลตเพลกซเชงสถต โดยใชหลก

การทผใชแตละคนสามารถสงขอมลไดตามตองการ โดยทไมมการแบงเวลาการสงทชดเจนเหมอน

การมลตเพลกซแบบแบงเวลา

เครอขายแพคแกตสวทซ ( ตอ )

โครงสรางของอนเตอรเนต เครอขายระดบสงสด หรอ แกนกลาง จะเปนเครอขาย

ของผใหบรการอนเตอร เนตเทยรวน (Tier-1 ISP) เครอขายนจะครอบคลมการ

สอสารอนเตอรเนตทงในระดบประเทศและนานาประเทศ (International) โดย

กลมของ ผใหบรการประเภทนจะมหลายบรษำท

เครอขายระดบรองลงมา จะเปนเครอขายผใหบรการอนเตอรเนตเทยรท (Tier-2 ISP) เครอขายนจะครอบคลมการสอสารอนเตอรเนตทงในระดบภาคพน (Regional) และ เปนลกคาของ ผใหบรการอนเตอรเนตเทยรวน หรอสามารถเชอมตอกนเองได

เครอขายระดบสดทาย จะเปนเครอขายของ ผใหบรการอนเตอรเนตเทยรทร (Tier-3 ISP) และผใหบรการอนเตอรเนตทองถน (Local ISP) เครอขายนจะครอบคลมการสอสารอนเตอรเนตทงในระดบทองถนจนถงระดบประเทศ และเปนลกคาของผใหบรการอนเตอรเนตเทยรท

โครงสรางของอนเตอรเนต ( ตอ )

เวลาหนวง (DELAY)เวลาทแพคเกตใชไปในการเดนทางจากตนทาง ไปยงปลายทาง

ซงเกดจากสาเหต 4 ประการ คอ การประมวลผลทโนด (Nodal Processing) การเขาคว

(Queuing) การสงขอมล(Transmission) และการแพรกระจายสญญาณ

(Propagation)

การประมวลผลทโนด จะเกยวของกบการทเราเตอร หรอสวทซ ไดรบขอมลขามา จะตองมการตรวจสอบความถกตองของขอมลทไดรบ และตดสนใจวาจะสงขอมลตอไปทใด โดยปกตแลว จะกนเวลาสนๆ ในระดบไมโครวนาท

การเขาควคอย เมอแพคเกตผานกระบวนการประมวผลมาแลว แพคเกตจะถกสงมาเกบไวในควเพอคอยทจะสงออกไปบนลงคตอไป ระยะเลาในควขนอยกบจำานวนของแพคเกตทอยในควกอนหนา ( จำานวนแพคเกตในควจะสะทอนระดบความแออดของเครอขายได ) ถาจำานวนแพคเกตในควมมาก เวลาทจะรอคอยในการสงแพคเกตออกไปบนลงคกมาก ตามไปดวย เวลาทใชในการเขาควคอย อาจเปนระดบมลลนาท จนถงระดบนาท ไดขนกบความหนาแนนของเครอขาย

เวลาหนวง (DELAY )(ตอ)

การสงขอมล จะเกดขนหลงจากทลงควาง ขอมลในควตวแรกสดจะถกนำาออกมาปลอยทความเรวของลงค โดยเวลาทใชในการสงขอมลจะเปน L/R

L = ความยาวของขอมลแพคเกต หนวยเปน บท R = ความเรวของลงค หนวยเปนบท/วนาท การแพรกระจายสญญาณ คอเวลาทใชในการทสญญาณขอมล

เดนทางไปบนลงคจนกระทงถงโนดถดไป โดยเวลาทใชในการแพรกระจายจะเปน D/S  D = ระยะทางของลงค หนวยเปน เมตร S = ความเรวการเดนทางของสญญาณ (โดยปกต

ประมาณ 2 x 108 เมตร/วนาท

เวลาหนวง (DELAY )(ตอ)

เมอรวมเวลาหนวงจากโนดถงโนดจะไดคาเปน

  dproc = เวลาหนวงจากการประมวลผล

dqueue = เวลาหนวงจากการรอคว

dtrans = เวลาหนวงทเกดจากการสงขอมล

dprop = เวลาหนวงทเกดจากการแพรสญญาณ

เวลาหนวง (DELAY )(ตอ)

proptransqueueprocnodal ddddd

เวลาหนวงจากการรอคว

จากกราฟจะเหนวา ถาความเขมขนของจราจรมคานอย เวลาหนวงจากการรอควจะมคานอย เมอความ

เขมขนของจราจร มคาเขาใกล 1 เวลาหนวงจะเพมมากขนอยางทวคณ ดงนนจะเหนไดชดวาผลจาก

การรอควนน เปนตวกำาหนดประสทธภาพการสอสารขอมลบนระบบเครอขายอนเตอรเนตทสำาคญ

ทสด เราสามารถศกษาผลกระทบจากเวลาหนวงไดโดยการใชโปรแกรม Traceroute (tracert ใน

ระบบปฏบตการวนโดวส) 

เวลาหนวง (DELAY )(ตอ)

เวลาหนวงทเกดขนจากการเดนทางของแพคเกตบนระบบเครอขายอนเตอรเนต

เปนผลลพธจากโปรแกรม Traceroute ซงแสดงคาเวลาหนวงในการเดนทางของแพคเกตผานเรา

เตอรแตละตวบนเครอขายอนเตอรเนต การแสดงผลในแตละบรรทดแสดงถง ชอ หรอ หมาเลขไอพ

ของเราเตอรทแพคเกตวงผาน และแสดงเวลาหนวงทเกดขน ซงเกดจากการเดนทางของแพคเกต

จากเครองคอมพวเตอรทรนโปรแกรม Traceroute ไปถงเราเตอร แลวกลบมายงเครองคอมพวเตอร

การแสดงผลจะแสดงผล ของเวลาหนวง 3 ครงในการเดนทางไปทเราเตอรตวเดยวกน ซงเบองตน

จะเหนวา เวลาหนวงทเกดขน อาจจะมคาไมเทากนไดสาเหตสำาคญกคอผลจากการรอคว

เวลาหนวง (DELAY )(ตอ)

ภาพ : ตวอยางของเวลาหนวงทเกดขนจากการเดนทางของแพคเกตบนระบบเครอขายอนเตอรเนต

การสญหาย (LOSS) การสญหายของขอมลบนเครอขายแพคเกตสวทซ

จะมาจากผลทคว (บฟเฟอร ) เตมทำาใหแพคเกตทเขามาใหมถกเราเตอรทง (Drop) ไป

ทรพท (THROUGHPUT) การพจารณาในชวงขณะปจจบน (Instantaneous) จะ

เปนการแสดง อตราการสงขอมลในขณะใดขณะหนง ตวอยางทเหนไดบอยครงเวลา ผชทำาการดาวนโหลดไฟล จากเครองเซฟเวอร จะมหนาจอทแสดงวา อตราการรบขอมลปจจบนมความเรวเทาใด ซงจะแปรเปลยนไปตามสภาวะความหนาแนนของจราจรบนเครอขาย

การพจารณาแบบคาเฉลย (Average) จะเปนการแสดง อตราการสงขอมลเฉลย ในระยะเวลาทนาน ดดยจะทำาการคำานวนจากขอมลทงหมดทไดมการรบสง หารดวยเวลาทงหมดทใชในการรบสง

อยางไรกตามเมอพจารณาภาพของทรพท ทเกยวของกบ อตราการสงขอมลของลงค จะเหนได

วาทรพท สงสด จะถกกำาหนดจาก อตราของลงค โดยท Rs – อตราการสงขอมลบนลงคของเซฟเวอร Rc - อตราการสงขอมลบนลงคของไคลเอนต

ทรพทสงสดจะมคาไมมากกวาคาของ อตราการสงขอมล Rs เพราะตลอดเสนทางจากเซฟเวอรจนถงไคลแอนต นนคา Rs < Rc

ทรพทสงสดจะมคาไมมากกวาคาของ อตราการสงขอมล Rc เพราะตลอดเสนทางจากเซฟเวอรจนถงไคลแอนต นนคา Rc < Rs ดงนนจงพอสรปไดวาทรพทนนจะมคาไมมากกวา อตราการสงขอมลบนลงคทความเรวนอยทสดตลอดเสนทาง

ทรพท (THROUGHPUT) ตอ

ชนโปรโตคอลของการทำางานอนเตอรเนต

ทำาหนาทรองรบการทำางานของแอพลเคชนบนอนเตอรเนต

ทำาหนาทรองรบการเดนทางของแพคเกตในเครอขาย โดยมโปรโตคอลท

เกยวของทำาหนาทรองรบการเดนทางของขอมล

ระหวางอปกรณหรอโนดทตดกน

ขอกำาหนดตางๆทเกยวของกบสวนทเปนกายภาพ

ทำาหนาทรองรบการสงขอมลระหวางโปรเซส กบโปรเซส

ชนโปรโตคอลโอเอสไอ

ทำาหนาทควบคม เซสชนการตดตอระหวางแอพลเคชน

ทำาหนาทดแลการแสดงผลของขอมล การใชรหสของขอมล ระหวางแอพลเคชน

เอนแคบซเลชน (ENCAPSULATION) ขอมล บนการทำางานของ ทซพ/ไอพ สแตก ในแตละชนการทำางานบนทซพ/ไอพ จะมชอเรยกขอมลหลงจาก

เอนแคบซเลชนแลว ทตางกนดงตอไปน ขอมลชนแอพพลเคชน จะเรยกวา แมสเสจ (Message) ขอมลชนทรานสปอต จะเรยกวา เซกเมนต (Segment) เนอง

มาจากการทในชนนจะมการแบงแมสเสจออกเปนสวนเลกๆ เรยกวา เซกเมนเตชน (Segmentation)

ขอมลชนเนตเวรค จะเรยกวา ดาตาแกรม (Datagram) หรอบอยครงจะเรยกวา แพคเกต (Packet)

ขอมลชนดาดตาลงค จะเรยกวา เฟรม (Frame) เนองจากวาเอนแคบซเลชนในชนน จะพเศษกวาชนอน โดยมการใสสวนตอทาย (Trailer) นอกจากการใสสวนหว ขอมลจงเปนลกษณะของเฟรม

 

ภาพ : เอนแคบซเลชน / ดแคบซเลชน ของขอมลบนเครอขายอนเตอรเนต

การโจมตบนเครอขาย การโจมตโดยแพรจากมลแวร การโจมตโดยแพรจากมลแวร (Malware) (Malware) เขาไปทโฮศตผานระบบอนเตอรเนตเขาไปทโฮศตผานระบบอนเตอรเนตการโจมตประเภทน จะทำาโดยการแพรซอฟแวรทประสงคราย ในรปแบบใด รปแบบหนงเขาไปทโฮสต โดยแบงเปนประเภทตางๆเชน สปายแวร (Spyware) เปนซอฟแวรทฝงอยในเครอง

คอมพวเตอรเพอดกจบขอมล ความลบบางอยางของผใชแลวสงกลบไปยงสถานท ซงผโจมตกำาหนดไว ไวรส (Virus) และหนอน (Worm) เปนซอฟแวรททำาหนาท ใหผลรายอยางใดอยางหนง โดยทวธการแพรกระจายของไวรส ผใชจะตองมการกระทำาอยางใดอยางหนง เชนตองรนโปรแกรม บางอยาง

หรอตอง คลกเลอกการทำางานบางอยาง ในขณะทการแพรของหนอน ผใช อาจไมจำาเปนตองมการกระ

ทำาอะไรทพเศษ เชนผใชรนโปรแกรมปกต แตมชองโหว ทำาใหผโจมตสงหนอนเขามาทระบบได มลแวรอกชนดหนงทพบเหนไดบอยครงคอ มาโทรจน (Trojan Horse) เปนซอฟแวรทซอนอยใน

ซอฟแวรทใชงานตามปกต เมอผใชทำาการดาวนโหลดซอฟแวรเหลานบนอนเตอรเนต มาโทรจนกจะเขาไปอยในเครองของผใช

การโจมตทเซฟเวอรหรอโครงสรางของระบบการโจมตทเซฟเวอรหรอโครงสรางของระบบเครอขายเครอขาย

1. โจมตแบบปฏเสธของบรการ (Denial of Service,DoS)

การโจมตบนเครอขาย (ตอ )

2. การแอบดกดแพคเกต (Packet Sniffing)

การโจมตบนเครอขาย (ตอ )

3.การแกไขและลบขอมล (Modify and Delete Message)

4. การปลอมตว (Masquerade)เครอง C ทำาการสรางแพคเกต เพอสงไปหาเครอง A โดย

ทำาการใสขอมลตนทางเปน เครอง B ดงนน เมอเครอง A ไดรบจะเขาใจวาแพคเกตนมาจากเครอง

B การใสหมายเลขไอพแอดเดรสตนทาง เปนผอนจะเรบยกวา ไอพสปฟ (IP

Spoofing)

การโจมตบนเครอขาย (ตอ )

4. การปลอมตว (Masquerade) การโจมตบนทกและเลนกลบ ในชวงบนทก

การโจมตบนทกและเลนกลบ ในชวงเลนกลบ

การโจมตบนเครอขาย (ตอ )

กจกรรมทายบทใหตอบคำาถามตอไปน ตอบถกไดสภาพร และ นตยา ไป

ทำาความสะอาดหอ 1 วนตอบผดใหเตน I Got a boy ของ Girls’ Generation

Recommended