Tietoliikenneohjelmistojen ja multimedian laboratorioTietokoneverkot

Tentti toukokuussa 1999

Jos väittämä on oikein, rastita väittämän vieressä oleva laatikko. Valituista väittämistä voi saada pisteen, jos ne ovat oikein, tai miinuspisteen, jos väität todeksi väärää väittämää. Valitsemattomia väittämiä ei lasketa pisteisiin. 5 kysymystä yhteensä 50 pistettä

Pienin mahdollinen pistemäärä tehtävästä on 0. Miinuspisteet eivät vaikuta kuin siihen tehtävään, josta ne annetaan. Tehtävän lopullinen pistemäärä lasketaan seuraavasti:

          saatu_pistemäärä
----------------------------------------- * painoarvo_10_pistettä
tehtävän_oikeiden_vaihtoehtojen_lukumäärä

1. Verkko- ja kuljetuskerros (painoarvo 10 pistettä)

Tyhmä ikkunointi (Silly Windowing) on TCP:hen liittyvä termi.

UDP:n tarkistussumman laskennassa käytetään kerrosmallista poiketen myös alemman protokollan kehyksen tietoja.

ICMP (Internet Control Message Protocol) on pakollinen osa IP-protokollaa. Tästä huolimatta se enkapsuloidaan UDP:n ja TCP:n tapaan IP-protokollan sisälle.

TCP on protokolla, joka luo luotettavan yhteyden epäluotettavan palvelun (IP) päälle.

Vaadituissa IPv6:n kentissä ei ole enää fragmentointiin liittyviä tietoja kuten IPv4:ssä, koska IPv6:ssa siirrytään vakiomittaisiin kehyksiin.

TCP on raskaampi verkolle kuin UDP.

IP:n TTL-kentällä estetään paketin loputon hyppiminen verkossa.

Nimensä mukaisesti ICMP:tä käytetään hallitsemaan Internetiä. Tällaisiin hallinnollisiin toimenpiteisiin kuuluu esimerkiksi reitin katketessa suoritettava uudelleenreititys (ICMP message type 5, redirect).

UDP suorittaa multipleksausta.

IPv6 ei pyri ratkaisemaan mobiilin tietoliikenteen ongelmia.

2. Verkoista (painoarvo 10 pistettä)

Ethernet-verkoissa silloilla rajoitetaan yhden verkkosegmentin ruuhkaisuudesta aiheutuvat törmäykset kyseiseen segmenttiin.

FDDI-verkkoja ei nykyään juuri rakenneta, koska Fast Ethernet ja Gigabit Ethernet -teknologiat ovat kustannustehokkaampia.

Käskyllä whois voidaan selvittää alpha.hut.fi-koneen DNS-tiedot (Domain Name System).

CSMA/CD-saantimenetelmän huonot puolet tulevat esiin erityisesti ruuhkaisissa verkoissa.

ATM (Asynchronous Transfer Mode) ei ole pakettikytkentäinen verkko.

CIDR menetelmä, jolla tehostetaan IP-avaruuden käyttöä. Se kasvattaa reititystauluja, joten IPv6:een on silti siirryttävä.

Sovellustason ohjelmat ping ja traceroute hyödyntävät verkkokerroksen ICMP-protokollaa.

Karnin algoritmi liittyy ATM:ään.

Ohjelmalla netstat voi selvittää koneessa kuunneltavat UDP-portit.

SMTP ja HTTP ovat pakollisia protokollia Internet-verkkoon liitetyssä koneessa.

3. Reititys (painoarvo 10 pistettä)

Reititys on verkkokerroksen tehtävä, joten IP huolehtii siitä.

Reititys on verkkokerroksen tehtävä, joten ICMP huolehtii siitä.

Verkossa olevat tietokoneet ylläpitävät reititystauluja, joista ne päättelevät mihin IP-osoitteeseen kukin paketti on lähetettävä.

Etäisyysvektorialgoritmi ylläpitää tietoa kohteesta, etäisyydestä siihen ja ensimmäiestä reitittimestä matkalla kohteeseen.

Linkkitila-algoritmi ylläpitää topologiakarttaa verkosta ja lähettää tämän kartan säännöllisesti muille reitittimille.

K-out-of-n -säännöllä pyritään parantamaan etäisyysvektori- protokollissa hitaan konvergenssin (slow convergence) ongelmaa.

Autonomisen järjestelmän sisällä käytetään eri reititysprotokollia kuin autonomisten järjestelmien välillä.

OSPF, RIP ja IGP ovat käytössä olevia reititysprotokollia.

Vaikka RIP ei teknisesti edistynyt protokolla. Se sopii kuitenkin pieniin, yksinkertaisiin verkkoihin.

OSPF on linkkitilaprotokolla, joka selviää hyvin RIP:n ongelmista, kuten hitaasta konvergenssistä (slow convergence).

4. Osoitteista (painoarvo 10 pistettä)

255.255.255.240 on verkkomaski (netmask, kirjassa address mask).

130.29.255.255 on verkkomaski (netmask, kirjassa address mask).

ARP:n (Address Resolution Protocol) turvallisuusriski on sen luottamus oman verkon reitittimen antamiin tietoihin.

ARP kuuluu olennaisena osana Internet-kerrosmalliin.

Aliverkotus (subnet addressing) säästää verkko-osoitteita.

Yliverkotus (supernet addressing) säästää verkko-osoitteita.

207.238.65.64/27 on CIDR-merkintä, joka tarkoittaa verkkoa eikä yksittäistä IP-osoitetta.

DNS:ssä välimuistissa olevaan tietoon voi luottaa kysymättä varmistusta valtuutetulta palvelimelta (authorative server).

Käänteinen DNS-kysely tehdään samalle valtuutetulle palvelimelle kuin minne IP-nimi kysely tehdään

130.29.0.0 voi olla kohdeosoite.

5. Essee - Tietoturva (painoarvo 10 pistettä)

Kirjoita organisaation tietoturvasta noin sivun (A4) pituisessa esseessä.

**********************************