Lezione 1: Introduzione - unipd.it · virtual private network ? extra-net ? internet - web - www...

11
UNIVERSITÀ - OSPEDALE di PADOVA MEDICINA NUCLEARE 1 Lezione 1: Introduzione Lezione 1: Introduzione I BENEFICI DELLA CONNESSIONE I BENEFICI DELLA CONNESSIONE INTERNET / INTRANET INTERNET / INTRANET D. Cecchin, F. Bui D. Cecchin, F. Bui RETE TELEMATICA ? RETE TELEMATICA ?” UN UN INSIEME INSIEME DI COMPUTER DI COMPUTER CONNESSI FRA LORO CONNESSI FRA LORO ( da da CAVI CAVI ETHERNET, ETHERNET, FIBRE OTTICHE FIBRE OTTICHE , , SATELLITI SATELLITI , , PONTI PONTI RADIO, RADIO, CAVI TELEFONICI CAVI TELEFONICI , , ecc ecc ) ) MEDIANTE MEDIANTE PROCEDURE PROCEDURE E E TECNICHE MUTUATE TECNICHE MUTUATE DA: DA: 1) 1) TELECOMUNICAZIONI TELECOMUNICAZIONI 2) 2) INFORMATICA INFORMATICA

Transcript of Lezione 1: Introduzione - unipd.it · virtual private network ? extra-net ? internet - web - www...

Page 1: Lezione 1: Introduzione - unipd.it · virtual private network ? extra-net ? internet - web - www ... gateway ? tutti e tre sono sistemi hardware posti in punti chiave della rete detti

UNIVERSITÀ - OSPEDALE di PADOVA

MEDICINA NUCLEARE 1

Lezione 1: IntroduzioneLezione 1: Introduzione

I BENEFICI DELLA CONNESSIONEI BENEFICI DELLA CONNESSIONE

INTERNET / INTRANETINTERNET / INTRANETD. Cecchin, F. BuiD. Cecchin, F. Bui

““RETE TELEMATICA ?RETE TELEMATICA ?””

UN UN INSIEME INSIEME DI COMPUTER DI COMPUTER CONNESSI FRA LORO CONNESSI FRA LORO ((dada

CAVI CAVI ETHERNET, ETHERNET, FIBRE OTTICHEFIBRE OTTICHE, , SATELLITISATELLITI, , PONTIPONTI

RADIO, RADIO, CAVI TELEFONICICAVI TELEFONICI, , eccecc) ) MEDIANTE MEDIANTE PROCEDUREPROCEDURE

E E TECNICHE MUTUATE TECNICHE MUTUATE DA:DA:

1)1) TELECOMUNICAZIONITELECOMUNICAZIONI

2)2) INFORMATICA INFORMATICA

Page 2: Lezione 1: Introduzione - unipd.it · virtual private network ? extra-net ? internet - web - www ... gateway ? tutti e tre sono sistemi hardware posti in punti chiave della rete detti

LAN LAN vs vs WANWAN

LAN:LAN: LOCAL LOCAL AREA NETWORKAREA NETWORK

Sono reti di calcolatori realizzate in sede localeSono reti di calcolatori realizzate in sede locale

Possono unire computer in un unico edificio o in unPossono unire computer in un unico edificio o in unnumero limitato di edifici vicininumero limitato di edifici vicini

WAN:WAN: WIDE WIDE AREA NETWORKAREA NETWORK

Sono reti di calcolatori spesso lontani gli uni dagli altriSono reti di calcolatori spesso lontani gli uni dagli altri

Possono unire computer o LAN posti anche in continentiPossono unire computer o LAN posti anche in continentidiversidiversi

Di solito le WAN sono Di solito le WAN sono gia` gia` predisposte per accettarepredisposte per accettarefacilmente nuove connessionifacilmente nuove connessioni

LAN: LAN: VANTAGGI VANTAGGI ??

WAN: VANTAGGI ?WAN: VANTAGGI ?

1)1) UTILIZZO COMUNE DELLE PERIFERICHE UTILIZZO COMUNE DELLE PERIFERICHE ((eses.: stampanti, scanner, hard disk ecc.).: stampanti, scanner, hard disk ecc.)

2)2) INOLTRO IMMEDIATO DEI DATI FRA GLI UTENTI INOLTRO IMMEDIATO DEI DATI FRA GLI UTENTI ((eses.: e-mail, documenti, immagini, filmati ecc.).: e-mail, documenti, immagini, filmati ecc.)

3)3) CENTRALIZZAZIONE DI PROGRAMMI AZIENDALI CENTRALIZZAZIONE DI PROGRAMMI AZIENDALI ((eses.: database, CUP, .: database, CUP, HISHIS, , PACS PACS ecc.)ecc.)

4)4) AUTOMATIZZAZIONE DEL AUTOMATIZZAZIONE DEL BACKUP BACKUP DEI DATI SUDEI DATI SUCOMPUTER REMOTICOMPUTER REMOTI

GLI STESSI DELLA LAN MA SU VASTA SCALA !GLI STESSI DELLA LAN MA SU VASTA SCALA !

Page 3: Lezione 1: Introduzione - unipd.it · virtual private network ? extra-net ? internet - web - www ... gateway ? tutti e tre sono sistemi hardware posti in punti chiave della rete detti

INTER-NET ?INTER-NET ?

INTRA-NET ?INTRA-NET ?

VIRTUAL PRIVATE NETWORK ?VIRTUAL PRIVATE NETWORK ?

EXTRA-NET ?EXTRA-NET ?

INTERNET - WEB - WWWINTERNET - WEB - WWW

•• E` E` UNA UNA RETE TRA LE RETIRETE TRA LE RETI OVVERO UNA OVVERO UNA METARETEMETARETECHE UNISCHE RETI CHE UNISCHE RETI PIU` PIU` PICCOLE o PICCOLE o SOTTORETISOTTORETI

•• E` E` IL IL PIU` PIU` GRANDE E LAMPANTE ESEMPIO DI GRANDE E LAMPANTE ESEMPIO DI WANWAN

•• LE LINEE PRINCIPALI (le grosse arterie) VENGONOLE LINEE PRINCIPALI (le grosse arterie) VENGONODETTE DETTE DORSALI o BACKBONES DORSALI o BACKBONES -- eses.: .: Csnet Csnet (Computer(Computerscience science network) oppure la principale linea del GARRnetwork) oppure la principale linea del GARR

•• SI BASA SU SI BASA SU PROTOCOLLIPROTOCOLLI (REGOLE) CLIENT-SERVER (REGOLE) CLIENT-SERVERPUBBLICI, GRATUITI ED INDIPENDENTI DAL SUPPORTOPUBBLICI, GRATUITI ED INDIPENDENTI DAL SUPPORTODI RETEDI RETE

•• IL PROTOCOLLO IL PROTOCOLLO PIU` PIU` FAMOSO, FAMOSO, ILIL TCP/IPTCP/IP, , E` E` LA LINGUALA LINGUACOMUNE CHE PERMETTE AI COMPUTER DI UNA RETECOMUNE CHE PERMETTE AI COMPUTER DI UNA RETEDI DI ““CAPIRSICAPIRSI””

Page 4: Lezione 1: Introduzione - unipd.it · virtual private network ? extra-net ? internet - web - www ... gateway ? tutti e tre sono sistemi hardware posti in punti chiave della rete detti

GestioneAmpliamentoReteRicerca

Le principali backbones

Italiane uniscono la

Comunita` Accademica

e della Ricerca

Scientifica.

Sono gestite dal GARR

Consortium

Le principali

backbones

internazionali

collegate al GARR

Page 5: Lezione 1: Introduzione - unipd.it · virtual private network ? extra-net ? internet - web - www ... gateway ? tutti e tre sono sistemi hardware posti in punti chiave della rete detti

INTRANETINTRANET

INTER-NETINTER-NETINTRA-NETINTRA-NET

•• E` UNA E` UNA RETE INTERNARETE INTERNA ((AZIENDALE AZIENDALE O O CASALINGACASALINGA))BASATA BASATA SULLA SULLA STESSA TECNOLOGIA STESSA TECNOLOGIA DI INTERNETDI INTERNET(TCP-IP, (TCP-IP, PROTOCOLLI eccPROTOCOLLI ecc))

•• SI PUO` AFFERMARE CHESI PUO` AFFERMARE CHE, , USUALMENTEUSUALMENTE, , E` UNA E` UNA LANLAN

•• SOLITAMENTE SOLITAMENTE UN UN UTENTE UTENTE ESTERNOESTERNO ALLA RETE ALLA RETE (IN(ININTERNET) INTERNET) NON NON PUO` ACCEDERE ALLA PUO` ACCEDERE ALLA INTRANETINTRANET

•• AL AL CONTRARIO CONTRARIO UN UN UTENTE UTENTE INTERNOINTERNO ALLA RETE ALLA RETEPUO` ACCEDEREPUO` ACCEDERE, DI NORMA, , DI NORMA, ALLA RETE ESTERNAALLA RETE ESTERNA(MAIL (MAIL RICERCHERICERCHE, , INVIO DATIINVIO DATI, , eccecc.).)

ATTENZIONE ATTENZIONE AI AI RISCHI DALL`INTERNORISCHI DALL`INTERNO

INTER-NETINTER-NETINTRA-NETINTRA-NET

INTER-NETINTER-NETINTRA-NETINTRA-NET

Page 6: Lezione 1: Introduzione - unipd.it · virtual private network ? extra-net ? internet - web - www ... gateway ? tutti e tre sono sistemi hardware posti in punti chiave della rete detti

EXTRANETEXTRANET

INTRA-NETINTRA-NET

INTER-NETINTER-NET

DB con DB con DATI DATI DA DA CONDIVIDERECONDIVIDERE INTRA-NET o UTENTE INTERNETINTRA-NET o UTENTE INTERNET

ABILITATI ALL`ACCESSOABILITATI ALL`ACCESSO

E` E` UN UN MODO MODO PER PER COLLEGARE UNA COLLEGARE UNA INTRANET (OD INTRANET (OD UNA SUAUNA SUAPARTEPARTE) AD ) AD UNA ALTRA UNA ALTRA INTRANET o AD INTRANET o AD UNO SPECIFICO UTENTE UNO SPECIFICO UTENTE INININTERNETINTERNET

E` E` DI DI FATTO FATTO UN UN COLLEGAMENTO COLLEGAMENTO CON UN CON UN UTENTE ESTERNOUTENTE ESTERNO ALLA ALLALAN O LAN O TRA TRA DUE O DUE O PIU` PIU` LAN LAN DISTINTEDISTINTE

L`IDEA L`IDEA DI BASE DI BASE E` RENDERE DISPONIBILIE` RENDERE DISPONIBILI, , AI AI SOLI UTENTI SOLI UTENTI OOISTITUZIONI ACCREDITATE ISTITUZIONI ACCREDITATE (NON (NON PRESENTI PRESENTI IN INTRANET)IN INTRANET)INFORMAZIONI CONTENUTE NELLA INFORMAZIONI CONTENUTE NELLA INTRANET (INTRANET (tipicamente tipicamente unundatabase. database. eses: medico : medico di di base e base e referto radiologicoreferto radiologico))

VPNs VPNs - VIRTUAL PRIVATE - VIRTUAL PRIVATE NETWORKsNETWORKs

Nell`esigenza Nell`esigenza di collegare tra loro sedi molto lontane di collegare tra loro sedi molto lontane ddellaellastessa azienda stessa azienda ((eses.: Palermo e New York).: Palermo e New York) sarebbe troppo sarebbe troppocostoso affittare o costruire linee private.costoso affittare o costruire linee private.

E` E` possibile, in alternativa, utilizzare le linee della retepossibile, in alternativa, utilizzare le linee della retepubblica (INTERNET) con particolari accorgimenti ovveropubblica (INTERNET) con particolari accorgimenti ovverouna una pesante pesante cifratura cifratura hardware e softwarehardware e software

Cio` Cio` rende i dati trasmessi sicuri rende i dati trasmessi sicuri QUASIQUASI quanto i dati in quanto i dati inrete INTRANET. Si configura rete INTRANET. Si configura cioe` cioe` una una INTRANETINTRANETVIRTUALE, VIRTUALE, dettadetta VPNVPN

La La VPN puo` VPN puo` anche essere utilizzata anche essere utilizzata all'interno all'interno di unadi unaINTRANET per renderne sicura una parte INTRANET per renderne sicura una parte piu` piu` criticacritica

Page 7: Lezione 1: Introduzione - unipd.it · virtual private network ? extra-net ? internet - web - www ... gateway ? tutti e tre sono sistemi hardware posti in punti chiave della rete detti

PALERMOPALERMO NEW YORKNEW YORK

OVUNQUE OVUNQUE !!!! INTERNETINTERNET

ESEMPIO ESEMPIO DI DI VPNVPN

MAN IN THE MIDDLEMAN IN THE MIDDLE

Esistono molte architetture di reteEsistono molte architetture di rete. Le . Le piu` comuni sonopiu` comuni sono::

1 - 1 - BUSBUS

2 - 2 - ANELLOANELLO (BUS (BUS circolarecircolare))

3 - 3 - STELLASTELLA (point to point) (point to point)

4 - 4 - ALBEROALBERO (network TV) (network TV)

5 - 5 - MISTIMISTI

CIO` CHE CONTA E` CHE IN INTERNET MIGLIAIA DI RETICIO` CHE CONTA E` CHE IN INTERNET MIGLIAIA DI RETIELEMENTARI DI OGNI TIPOLOGIA SONO ELEMENTARI DI OGNI TIPOLOGIA SONO ““TENUTETENUTEINSIEMEINSIEME”” …… MA DA CHE COSA ? MA DA CHE COSA ?

TOPOLOGIA DELLE RETITOPOLOGIA DELLE RETI

ETHERNET NETWORKS - Gilbert Held - 2003 John ETHERNET NETWORKS - Gilbert Held - 2003 John Whiley Whiley & Sons LTD& Sons LTD

Page 8: Lezione 1: Introduzione - unipd.it · virtual private network ? extra-net ? internet - web - www ... gateway ? tutti e tre sono sistemi hardware posti in punti chiave della rete detti

……DA SPECIALI DA SPECIALI ““NODINODI”…”…

BRIDGE ?BRIDGE ?

ROUTER ?ROUTER ?

GATEWAY ?GATEWAY ?

TUTTI TUTTI E E TRE SONO SISTEMI TRE SONO SISTEMI HARDWARE HARDWARE POSTI POSTI ININ

PUNTI CHIAVE PUNTI CHIAVE DELLA DELLA RETE DETTI RETE DETTI NODINODI

BRIDGE (BRIDGE (““ponteponte””))

ROUTER (ROUTER (““instradatoreinstradatore””))

• CONNETTE DUE O PIU` RETI DELLO STESSO TIPO

• NON CONOSCE I PROTOCOLLI

• SI LIMITA A TRASFERIRE LE INFORMAZIONI DALLARETE A ALLA RETE B

• CONNETTE DUE O PIU` RETI ANCHE DIVERSE

• CONOSCE ED USA LE REGOLE (I PROTOCOLLI)

• CONSERVA UNA “TABELLA DEGLI INTRADAMENTI”

• APPRENDE DAGLI ALTRI ROUTER CONNESSI LESTRADE DA SEGUIRE

Page 9: Lezione 1: Introduzione - unipd.it · virtual private network ? extra-net ? internet - web - www ... gateway ? tutti e tre sono sistemi hardware posti in punti chiave della rete detti

GATEWAY (GATEWAY (CancelloCancello))

RR RR GG

AA BB

• HA DUE SOLE PORTE UNA CONNESSA AD INTERNETED UNA ALLA INTRANET

• IL SUO SCOPO NON E` TANTO DI CONNETTEREFISICAMENTE DUE RETI DISTINTE MA DI FAR“PARLARE” SPECIALI PROGRAMMI (APPLICAZIONI) DIINTERNET CON QUELLI DELLA RETE INTRANET

• GATEWAY VIENE SPESSO, ERRONEAMENTE, USATOCOME SINONIMO DI ROUTER

……UNA LINGUA COMUNEUNA LINGUA COMUNE…… TCP/IP TCP/IPTransfer Control Protocol / Internet Protocol

E` un E` un insieme diinsieme di PROTOCOLLIPROTOCOLLI ( (didi regoleregole) ) didi comunicazionecomunicazione

PermettePermette a a ciascun pezzetto elementare diciascun pezzetto elementare di informazioneinformazione, , ilil““PACCHETTOPACCHETTO””, , di finire di finire al al giustogiusto ““INDIRIZZOINDIRIZZO””

FunzionaFunziona a a ““STRATI DI SERVIZISTRATI DI SERVIZI”” (layers of services) (layers of services) secondo ilsecondo ilmodello modello OSI/ISO OSI/ISO di suddivisione delle competenzedi suddivisione delle competenze così riassumibilecosì riassumibile::

1. STRATO DELLA RETE FISICA (cavi, schede ecc)

2. STRATO DELL`INDIRIZZAMENTO DEI COMPUTER (invia i dati aspecifici indirizzi di rete) = IP

3. STRATO DI CONTROLLO E DI ORGANIZZAZIONE DEI DATI PERLA TRASMISSIONE (controlla che I pacchetti siano giunti a buon finee rispedisce quelli che sono andati persi) = TCP

4. STRATO DELLE APPLICAZIONI E DEI SERVIZI (dove vengonoprodotti I dati da inviare)

Page 10: Lezione 1: Introduzione - unipd.it · virtual private network ? extra-net ? internet - web - www ... gateway ? tutti e tre sono sistemi hardware posti in punti chiave della rete detti

OGNI COMPUTER IN RETE E` IDENTIFICATO DA UNINDIRIZZO UNIVOCO COSTITUITO DA QUATTRO NUMERI,da 0 a 255 (UN BYTE), SEPARATI DA UN PUNTO

DA: www.unipd.it = 147.162.241.200A: www.aimn.it = 151.001.141.087MSG: HO PAGATO LA QUOTA ASSOCIATIVA AIMN?

HEADER DEL PACCHETTO 1DA: 147.162.241.200A: 151.001.141.087

CONTENUTOMSG: HO PAGATO LA QUOTA

HEADER DEL PACCHETTO 2DA: 147.162.241.200A: 151.001.141.087

CONTENUTOMSG: ASSOCIATIVA AIMN?

1 - 1 - TRAGITTO PACCHETTITRAGITTO PACCHETTI

2 1

Page 11: Lezione 1: Introduzione - unipd.it · virtual private network ? extra-net ? internet - web - www ... gateway ? tutti e tre sono sistemi hardware posti in punti chiave della rete detti

2 - 2 - TRAGITTO PACCHETTITRAGITTO PACCHETTI

2 1

3 - TRAGITTO PACCHETTI3 - TRAGITTO PACCHETTI

2 1