Ana içeriğe atla

Şəbəkə

 

Şəbəkə Protokolları

Protokol-eyni adlı səviyyədə (eyni layerdə) informasiya mübadiləsinin idarə olunması qaydasıdır.Yəni, müxtəlif tipli, müxtəlif əməliyyat sistemli kompüterlərin  ünsiyəti nəticəsində ortaya uyğunluq problemi çıxır. Bu problemi aradan qaldırmaq məqsədi ilə informasiya mübadiləsinin təşkili üçün vahid qaydalar, yəni vahid standart (protokol) işlənmişdir.Kompüterlər arasında əlaqə səviyyələrin (layerlərin) protokollarının mübadiləsi vasitəsi ilə yerinə yetirilir.Hər bir səviyyənin protokollarına bir sıra tələblər qoyulur.Bu tələblərin yerinə yetirilməməsi protokolun fəaliyyətinin dayandırılması və bütün sistemin işinin sona çatmasına gətirir.Qoyulan tələblər arasında ən vacibi imtinalara qarşı dayanıqlıq xassəsidir.Bu xassə protokolların ayrı-ayrı aparat və proqram vasitələrinin imkanlarına qarşı yüksək dayanıqlığını təmin edir.Protokolun qoyulan tələblərə uyğun gəlməsini yoxlamaq üçün onu sınaqdan keçirirlər.Bu sınaq ratifikasiya adlanır.Ratifikasiya nəticəsində protokolun qoyulmuş məsələlərin yerinə yetirilməsini təmin edib-etməməsi haqqında məlumat alınır.

İnternetdə əsas protokol TCP/IP  protokoludur(Transmission Control Protocol/Internet Protocol-verilənlərin nəqlinə nəzarət/internet protokolu).İnternet TCP/IP protokolu əsasında kompüterlərə, informasiya resurslarına, elektron poçt xidmətlərinə, elanlar lövhələrinə və müxtəlif diskussiya qruplarına çıxışı təmin edir.Bu protokollar steki asağı səviyyədə fiziki və kanal səviyyələrinin,yuxarı səviyyədə isə tətbiqi səviyyənin protokollarını(FTP,Telnet,poçt protokolu SMTP,WWW hipermətn servis xidmətini və s.) təşkil edir.

Şəbəkələrarası IP(Internet Protocol) protokolu ünvanlaşdırmaya “cavabdehdir” və şəbəkədə paketlərin hərəkətini təyin edir.IP protokolu verilənlərin bir kompüterdən digərinə çatdırılmasını təmin edir.Onu marşurutlaşdırma protokolu da adlandırırlar.Faylların ötürülməsi prosesində paketlərə bölünməsini IP protokolu və alınma prosesində isə faylların toplanmasını təmin edən protokol  isə TCP protokoludur.Bütün prosesi isə TCP protokolu idarə edir.TCP protokolu xəbərləri porsiyalara bölür.

Xəbəri ünvana çatdırmaq üçün onu ünvanlaşdırmaq lazımdır.TCP/IP stekində 3 tip ünvandan istifadə edilir:lokal(aparat ünvanı da adlanır), IP(internet Protocol) ünvan və işarə domen adlar DNS(Domain Name System).İnternet şəbəkəsinə qoşulmuş hər bir kompüter unikal ünvana malikdir.İnternetdə verilənlərin ötürülməsi üçün rəqəm IP və işarə tipli ünvanlardan istifadə edilir.Şəbəkə səviyyəsində paketlər IP ünvanlar vasitəsi ilə ötürülür.IP ünvanlar bir-birindən nöqtə ilə ayrılan və okted adlanan 4 ədəddən ibarətdir.Hər bir ədəd 255-i aşmamalıdır.Məsələn, 104.24.74.190 hər hansı bir kompüterin IP ünvanı ola bildiyi halda, 104.258.76.185 isə IP  ünvanı ola bilməz. IP ünvanlar administrator tərəfindən təyin edilir.IP ünvanlar soldan sağa oxunur.

Ünvanın 1-ci hissəsi şəbəkənin,2-ci hissəsi isə qovsağın nömrəsini təyin edir.Şəbəkə nömrəsi xüsusi internet mərkəzinin İnterNIC (Internet Network Informasion Center) zəmanəti ilə təyin edilir.Başlanğıc ünvan marşrutizatora kompüterin hansı şəbəkəyə aid olduğunu göstərir.Rəqəm ünvanı kompüterlərin mübadiləsi zamanı istifadə olunur.İnsanlar arasında çox zaman işarə tipli ünvanlarından istifadə olunur.Ona görə də şəbəkədə kompüterlərə adlar mənsub edilir.İnternetdə kompüterlərin ünvanı DNS(Domain Name System) adlanan adların domen sistemindən istifadə olunur.DNS internetdə işlənmə prosesində istifadəçilərin işini asanlaşdırılır.İnternet adları DNS serveri vasitəsilə rəqəm formasında ifadə olunan həqiqi ünvanlara çevrilir.Həmin ünvanlara IP ünvanları deyilir.DNS serveri əks çevirməni də,yəni IP ünvanını domen adına çevirməni də aparır.Bu zaman kompüterə müraciət edərkən qovşağın rəqəm ünvanlarını yadda saxlamaq lazım gəlmir.

 

 

 

Şəbəkə (Network) nədir?

Bir-biri ilə müəyyən qanunlar çərçivəsində cihazların yaratdığı sturukturdur.

Şəbəkələr böyüklüyünə görə iki yerə ayrılır:

1) LAN (Local Area Network):   LAN-lar sürətli, təhlükəsiz və balaca bir sahəyə yayılmış olan lokal şəbəkələrdir. 

Məsələn: ev də, şirkət də olan şəbəkə

 

 

 

 

 

 

 

 

 

 

2) WAN  (Wide Area Network):   Bir-birindən uzaq məsafədə yerləşən LAN-ları birləşdirməklə əmələ gələn şəbəkədir. Məsələn: internet şəbəkəsi  

LAN vs WAN – Difference Between Them

Yuxarıdakı şəkilə nəzər yetirək, o LAN-ların ətrafında olan kompüterlərin şəbəkəsi LAN-dır. Tutaq ki,  hər bir LAN bir evin şəbəkəsidir. Bu evlərin hamısının yəni bir binanın şəbəkəsi artıq WAN-dır.

 

OSİ Modeli

 

Model OSİ Model OSİ Open Systems Interconnection basic reference model – Açıq sistemlərin qarşılıqlı əlaqəsi üçün əsas istinad modelidir. 1983-cü ildə qüvvəyə minib. Praktikada istifadə olunmur. Ama nəzəri baxımnan, öyrənmək üçün, və şəbəkə problemlərini diaqnostika etmək üçün çox faydalıdır. Model 7 səviyyədən ibarətdir. 



Cədvəldə beynəlxalq dildə və bizim dildə göstərilib. Hər səviyyədə özünə məxsus ölçü vahidi qeyd olunub. Səviyyələr arasında qarşılıqlı əlaqə prinsipini başa düşmək üçün bu sxemə baxaq.

Xost1 və Xost2 hər hansı avadanlığlarımızdı. Xost1 məlumatları Tətbiq etmə səviyyəsinə göndərir.O isə öz növbəsində Prezentasiya səviyyəsinə ötürür və s. Və cavab olaraq Xost2-dən məlumatlar geri qayıdır. Məlumatın ötürmə yeri hər hansısa naqil KAT5 və ya KAT6 ethernet kabelidir.


 

 

 

İndi isə gəlin Model OSİ səviyyələri haqqında danışaq:

7ci Tətbiq etmə səviyyəsi(Application) 
Tətbiqlər,proqramlar ilə istifadəçinin qarşılıqlı əlaqəsini qurur: http, https, ftp protokolları və s İnformasiya növü – məlumat. Qeyd edək ki,internet explorer,Chrome,Opera,Mozilla kimi brauzerlər tətbiq etmə deyil.

6cı Prezentasiya səviyyəsi(Prezentation)
 Məlumatın formatına cavabdehdir: Məsələn bu şəkil, video, şifrələnmə və s.ola bilir. İnformasiya növü – məlumat

5ci Seans səviyyəsi (Session)
 Əlaqənin yaradılmasına cavabdehdir Seansın yaradılmasını və bitməsini idarə edir İnformasiya növü – məlumat

4cü Transport səviyyəsi
 Məlumatların çatdırılmasıni yerinə yetirir. Çatdırılma qarantiyalı və ya qarantiyasız ola bilir. Yəniki, birdən məlumatlar çatdırıla bilməsə onlar yenidən göndərilir. İnformasiya növü – Seqment və ya Dataqrammadır. Seqment qaraniyalı çatdırılma üçün.

3cü Şəbəkə səviyyəsi (Network)
 Məntiqi ünvanlama, adresləmə həyata keçirir. İP- adreslər ilə işləyir. Avadanlığ: Marşrutizator (router) İnformasiya növü – paket

2ci Kanal səviyyəsi (Data Link)
 Fiziki ünvanlama, adresləmə həyata keçirir. MAC- adreslər ilə işləyir. Məlumatın başlanma və sonunu qərarlaşdırır. Avadanlığ: Kommutator (switch), şəbəkə kartı. İnformasiya növü – kadr, freym

1ci Fizikal səviyyəsi (Physical) Bitləri göndərir və alır. Məlumatın ötürülmə yeri ilə işləyir. Məsələn ,optik kabel, mis kabel. Məlumatları siqnal şəkilində təqdim edir. Məlumatların bir nöqtədən başqa nöqtəyə ötürmə və qəbuletməsinə cavabdehdir. Umumiyyətlə bildiyimiz kimi siqnal 0 və 1-lər şəkilində ötürülür.Və 1 yüksək siqnal 0 isə kiçik siqnaldır.Amma 0 siqnalın olmamağı anlamına gəlməz. Məsələn bir nöqtədən 5 volt bu 1, digər nöqtədə isə 1 volt bu isə 0 kimi başa düşülür. Fizikal səviyyənin borcudur ki, siqnal gələndə 5 voltu görəndə 1 kimi 1 voltu da görəndə 0 kimi qəbul etsin. Qarışdırmasın. Avadanlığ: Xab, antenn Wi-Fi İnformasiya növü – bit

 

 

Bu blogdaki popüler yayınlar

Zərərli Proqram Təminatları (Malware-lər)

  Zərərli Proqram Təminatları   ( Mal icious Soft ware s/ Malware) Viruslar Öz-özünü kopyalaya bilən və yayılaraq sistemi dəyişdirə bilər proqram təminatlarıdır. Yəni hər malware virus deyil. Başladılmağa ehtiyacları var ; Bu başlatmaq o demək deyil ki, yalnız qurban tərəfindən olsun, hansısa proqram təminatı tərəfindəndə ola bilər. Başladılana qədər səssiz gözləyirlər. Virus növü Funksiyası Boot                            Əməliyyat sisteminin açılışında işləyərək özünü yükləyir. Web Scripting Veb saytları və brauzerindəki boşluqları istismar edir. Hijacker                                   ...

Kiber Təhlükəsizlik nədir? Nə deyildir?

  KİBER TƏHLÜKƏSİZLİK   Kiber Təhlükəsizlik nədir? Nə deyildir?   Kiber Təhlükəsizlik nədir?   İnformasiya   və informasiya bazalarının hansısa informasiyaya zərər vermə fəaliyyətlərinə qarşı qorunmasıdır. Bu zərər vermə fəaliyyətlərinə hər şey aiddir: informasiya itirmək, icazəsiz giriş, oğurluq və s. hər şey ola bilər. İnformasiya çox geniş olduğu üçün hamıya aid olur. Şəxsi, Şirkətlər, Dövlətlər üçün   ·        Şəxsi üçün: Təhlükəsiz hiss etmək, şəxsi məlumatları qorumaq və gizliliyi təmin etmək üçün ·        Təşkilat və şirkətlər üçün: Kritik sistemlərin iş davamiyyətini təmin etmək və məlumat sızmasının qarşısını almaq ·        Dövlətlər üçün: Vətəndaş, təşkilat və dövlət sistemlərinin kiber hədəqorxulara qarşı qorunması, məlumatların pozulmasının qarşısının alınması Gizlilik + Bütövlük + Əlyetənlik = Kiber Təhlükəsizlik   Kiber ...

Reverse Shell nədir? Necə edilir?

​ Qurbanın kompüterində işə salındıqda hackerin dinlədiyi porta qoşulma sorğusu göndərən və hackerin () qurbanın kompüterində əmrləri yerinə yetirməsinə imkan verən skriptlərə reverse shell əmrləri deyilir. Pentest   zamanı əmrlərin icrası ilə bağlı zəifliyi tapmaq şansınız varsa, çox güman ki, qısa müddət sonra shell istifadə edərək sistemə giriş əldə edəcəksiniz. Yeni hesab / SSH açarı / .rhosts faylı əlavə etmək mümkün deyilsə, növbəti addımınız reverse shell istifadə etmək və ya qabığı TCP portuna qoşmaq olacaq. Firewalllar portlara nəzarət edə bilər. Məsələn, xarici şəbəkədən DMZ şəbəkəsinə gələrkən 80 və 443 nömrəli portlara, daxili şəbəkəni xarici şəbəkəyə buraxarkən 53, 80 və 443 nömrəli portlara icazə verilir. Xarici şəbəkədən daxili şəbəkəyə gələn bütün sorğular bloklansın bu halda  daxili şəbəkədən xarici şəbəkəyə sorğuların keçməsinə imkan verən portlardan birindən xarici şəbəkəyə qoşulma həyata keçirilərsə, firewall bu IP ünvanını bloklamayacaq və ondan sorğular...