ورود

View Full Version : نگرشی دوباره در ساختار TCP/IP



Identifier
پنج شنبه 31 فروردین 1385, 12:58 عصر
نگرشی دوباره در ساختار TCP/IP
گرد آورنده : حامد ذوالقدری

http://pajhome.org.uk/tcpip/architecture.png

دیاگرامی که ملاحضه میکنید نمای سطح بالایی از پروتکل TCP/IP است.

Physical Layer
در پایین ترین قسمت لایه فیزیکی و یا همان physical layer همراه با پروتکل های 10baseT به اضافه G703 که ولتاز خط ر مشخص میکند و همچنین خصوصیت کابلها و انواع اتصالات قرار دارد..V90 اطلاعات را از audio tone به دیتا تبدیل میکند که توسط مودم ها مورد استفاده قرار میگیرد.نمونه های مختلف دیگری از physycial layer مشاهده می شود همانند tunnel که بعدا در مورد آنها بحث خواهیم کرد.
پروتکل های ارائه شده در این دیاگرام تنها نمونه ای از پروتکل های موجود است .

Device Layer
بعد از لایه فیزیکی ، device layer زا مشاهده میکنید که از پروتکل های نرم افزاری تشکیل شده است .اینها مواردی هستند که خطاهای ارسالی را در device layer کنترل میکنند .PPP و یا همان point to point protocol یکی از معروف ترین پروتکل های device layer است . و این به خاطر آن است که با اکثر نمونه های مختلف پروتکل های موجد در لایه فیزیکی سازگاری دارد.

IP Layer
لایه بعدی که مشاهده میکنید IP است که تمامی اجزا موجود در device layer را به هم ارتباط میدهد . و این قابیلت را می دهد که اطلاعات بین شبکه هایی که بطور مستقیم با هم در ارتباط نیستند رد و بدل شود. و هر بسته اطلاعاتی از درگاه مخصوص خود استفاده میکند .
BGP و OSPF نقش حیاتی دارند به این دلیل که به router این امکان را میدهند که از وضعیت ردو بدل اطلاعت مطلع شود و بداند که کی به چه کسی متصل است . و این قابلیت را میدهد که شما اطلاعاتتان را برای هرکسی به هر کجا ارسال کنید.

Transport Layer
بعد از لایه IP پروتکل های مختلفی را در transport layer مشاهده میکنید . UDP به راحتی امکان رد و بدل اطلاعات منحصر به فرد را به شما می دهد اما نه به صورت تظمین شده .
اما TCP از سیستمی پیچیده ای است که از ارسال دوباره استفاده میکند.یکی از مهمترین ویژگی های این transport پروتکل این است که از پورت و یا درگاه استفاده میکند و اجازه اجرای چند برنامه و سرویس مختلف را بر روی یک کامپیوتر میدهد.

Application Layer
در بالاترین سطح application layer وجود دارد .که شمال تمامی پروتکل هایی که برای استفاده وب ، ایمیل ، کنترل از راه دور و ... میباشند است .که یکی از مهمترین آنها DNS و یا Domain Name System است .که نام هاست را به IP تبدیل میکند.

در اینجا دو قاعده کلی برای امنیت وجود دارد :
1- SSL
2- IPSec

SSL - Secure Sockets Layer
رمز نگاری را برای ارتباطات TCP ارائه میدهد.که digital certificate توسط سرور ارائه میشود.و چون تمامی ارتباطات رمز شده است کاربر این اطمینان را پیدا میکند که تمامی اطلاعات ارائه شده از سمت سرور به درستی است . و همچنین از استراق سمع جلوگیری میشود.
اکثر پوتکل های مبتنی بر SSL از روش کار یکسانی برخوردار هستند همانند HTTPS که همان پروتکل HTTP است منتها بر پایه SSL .

IPsec
IPsec روش دیگری است که از مکانیسم متفاوتی برخوردار است و از لایه TCP/IP استفاده نمیکند و برای شبکه های خصوصی بسیار کارامد و مؤثراست.

پایان