O‘ZBEKISTON RESPUBLIKASI RAQAMLI TEXNOLOGIYLAR VAZIRLIGI
MUHAMMAD AL-XORAZMIY NOMIDAGI TOSHKENT AXBOROT TEXNOLOGIYALARI UNIVERSITETI
Fan: Kompyuter tarmoqlari
MUSTAQIL ISH
Mavzu: Kengaytma sarlavhalari
Guruh: 241/21 guruh talabasi
Bajardi: Xoldorov Muzaffar
Tekshirdi: Iskandarova Sayyora
TOSHKENT 2023
Mavzu: Kengaytma sarlavhalari
Reja:
Opera brauzerining eng yaxshi kengaytmasi
IPV6 KENGAYTISH SARLIKLARINI QAYTA QILISH
Odatda ishlatiladigan kengaytma sarlavhalari
Opera brauzerining yangi yondosh paneli uchun eng yaxshi kengaytma
Yaqinda Opera brauzerining yaratuvchilari yondosh panel aks etgan yangi versiyani omma e'tiboriga havola qildilar. Bu maqolada biz sizga u nima uchun zarurligi haqida gapirib beramiz va uning uchun maxsus yaratilgan bir necha foydali kengaytmalar bilan tanishtirib o‘tamiz.
Ilgari Opera yondosh paneli killer-fichlardan biri edi, shuning uchun ham foydalanuvchilar uni yoqtirar edilar. Saydbar yordamida hozirda ochiq bo‘lgan varaqni yopmasdan yuklanma, pochta yoki eslatmalarni tezkorlik bilan ochish mumkin. Bu haqiqatan ham qulay edi.
Yangi brauzerning yondosh paneli (Ctrl + Shift + S klavishlar yordamida ochiladi) ko‘p tomondan sobiq versiyani takrorlaydi, biroq ular maxsus kengaytmalar yordamida amalga oshirilgan. Bu esa Operadagi saydbarlar imkoniyati vaqti kelib ortib borishiga umid uyg‘otadi, yaratuvchilar esa yangi va yangi kengaytmalarni yaratishda davom etadilar. Hozirning o‘zidayoq yondosh panelda Twitter, RSS-yangiliklar lentasini ko‘rib turishimiz, o‘rnatilgan kengaytmalarni boshqarish, eslatmalar qo‘shish va boshqa ko‘plab vazifalarni amalga oshirishimiz mumkin. Quyida hozirning o‘zidayoq yuklab olish mumkin bo‘lgan Opera yondosh paneli uchun bir necha kengaytmalarga izohlar bilan tanishishingiz mumkin.
IPv6 paketi Internet protokolining 6-versiyasi (IPv6) yordamida almashinadigan eng kichik xabar ob'ektidir. Paketlar manzillar va marshrutlash uchun boshqaruv ma'lumotlaridan va foydalanuvchi ma'lumotlarining foydali yukidan iborat. IPv6 paketlaridagi boshqaruv ma'lumotlari majburiy sobit sarlavha va ixtiyoriy kengaytma sarlavhalariga bo'linadi. IPv6 paketining foydali yuki odatda yuqori darajadagi transport qatlami protokolining datagrammasi yoki segmentidir, lekin buning o'rniga internet qatlami (masalan, ICMPv6) yoki havola qatlami (masalan, OSPF) uchun ma'lumotlar bo'lishi mumkin.
IPv6 paketlari odatda har bir paketni freymga qamrab oluvchi havola qatlami (masalan, Ethernet yoki Wi-Fi orqali) orqali uzatiladi. Paketlar 6to4 yoki Teredo o'tish texnologiyalaridan foydalanganda IPv4 kabi yuqori qatlamli tunnel protokoli orqali ham tashilishi mumkin.
IPv4 dan farqli o'laroq, marshrutizatorlar IPv6 paketlarini maksimal uzatish blokidan (MTU) kattaroq qismlarga ajratmaydi, bu faqat kelib chiqqan tugunning javobgarligidir. Minimal 1280 oktetlik MTU IPv6 tomonidan majburiydir, lekin xostlarga MTUlarning minimaldan kattaroq afzalliklaridan foydalanish uchun Path MTU Discovery-dan foydalanish "qat'iy tavsiya etiladi".[1]
2017-yil iyul oyidan boshlab Internet tayinlangan raqamlar boshqarmasi (IANA) IPv6 paket sarlavhalarida ishlatiladigan barcha IPv6 parametrlarini roʻyxatga olish uchun masʼul boʻldi.
IPV6 KENGAYTISH SARLIKLARI
Ushbu bo'lim IPv6 protokoli tomonidan ishlatiladigan sarlavhalarni ko'rib chiqadi.
Kontseptsiya
IPv6 ikki xil turdagi sarlavhalardan foydalanadi: Asosiy/Oddiy IPv6 sarlavhasi va IPv6 kengaytma sarlavhalari. Asosiy IPv6 sarlavhasi IPv4 bilan ishlashdan olingan saboqlar natijasi bo'lgan ba'zi maydon farqlariga qaramay, asosiy IPv4 sarlavhasiga teng. 1-rasmda IPv4 va IPv6 asosiy sarlavhalari keltirilgan.
raffik klassi (6+2 bit)
Ushbu maydonning bitlari ikkita qiymatga ega. Oltita eng muhim bit paketlarni tasniflash uchun ishlatiladigan tabaqalashtirilgan xizmatlar maydonini (DS maydoni) egallaydi.[2][3] Hozirgi vaqtda barcha standart DS maydonlari '0' bit bilan tugaydi. Ikki “1” bit bilan tugaydigan har qanday DS maydoni mahalliy yoki eksperimental foydalanish uchun moʻljallangan.[4]
Qolgan ikkita bit aniq tirbandlik to'g'risida bildirishnoma (ECN) uchun ishlatiladi;[5] ustuvor qiymatlar diapazonlarga bo'linadi: manba tirbandlikni nazorat qilish va tirbandlikni nazorat qilish trafigini ta'minlaydigan trafik.
Oqim yorlig'i (20 bit)
Manba va maqsad o'rtasidagi paketlar oqimining yuqori entropiya identifikatori. Oqim - bu paketlar guruhi, masalan, TCP sessiyasi yoki media oqimi. Maxsus oqim yorlig'i 0 paketning hech qanday oqimga tegishli emasligini bildiradi (ushbu sxemadan foydalangan holda). Eski sxema manba manzili va port, maqsad manzili va port, protokol (oxirgi Keyingi sarlavha maydonining qiymati) bo'yicha oqimni aniqlaydi.[6] Bundan tashqari, oqim yorlig'i soxta paketlarni aniqlashga yordam berish uchun ishlatilishi taklif qilindi.
RFC2460 shuningdek, ularni IPv6 paketida zanjirlash tartibini tavsiya qiladi:
1. IPv6 asosiy sarlavhasi
2. Hop-by-Hop Options sarlavhasi (agar mavjud boʻlsa, u asosiy/odatiy sarlavhadan keyingi birinchi boʻlishi kerak)
3. Destination Options sarlavhasi
4. Marshrut sarlavhasi
5. Fragment sarlavhasi
6. Autentifikatsiya sarlavhasi
7. Incapsulating Security Payload sarlavhasi
8. Destination Options sarlavhasi
9. Yuqori qavat sarlavhasi
Yagona MUTLAKA talab shuki, Hop-by-Hop EH birinchi bo'lishi kerak.
Odatda ishlatiladigan kengaytma sarlavhalari
Kengaytma sarlavhasi IPv6 ning ezoterik xususiyati sifatida qaralmasligi kerak, bu faqat tarmoq va xizmatlarni joylashtirishning keyingi bosqichlarida uchraydi. Kengaytma sarlavhalari IPv6 protokolining ajralmas qismi bo'lib, ular ba'zi asosiy funktsiyalar va ma'lum xizmatlarni qo'llab-quvvatlaydi. Quyida EH tez-tez ishlatiladigan holatlar ro'yxati keltirilgan:
• Hop-by-Hop EH Jumbo-gramlarni qo'llab-quvvatlash uchun ishlatiladi yoki Router Alert opsiyasi bilan u MLD ishlashining ajralmas qismi hisoblanadi. Router Alert [3] Multicast Listener Discovery (MLD) orqali IPv6 Multicast va IPv6 uchun RSVP operatsiyalarining ajralmas qismidir.
• Destination EH IPv6 Mobility, shuningdek, ayrim ilovalarni qo'llab-quvvatlashda ishlatiladi.
• Routing EH IPv6 Mobility va Source Routing-da qo'llaniladi. DDoS dan himoya qilish uchun marshrutizatorlarda "IPv6 manba marshrutini" o'chirib qo'yish kerak bo'lishi mumkin.
Fragmentatsiya EH parchalangan paketlar yordamida aloqani qo'llab-quvvatlashda muhim ahamiyatga ega (IPv6 da, trafik manbai parchalanishni amalga oshirishi kerak - marshrutizatorlar o'zlari yuboradigan paketlarning parchalanishini amalga oshirmaydi)
• Mobility EH Mobile IPv6 xizmatini qo'llab-quvvatlash uchun ishlatiladi
• Autentifikatsiya EH formati va ishlatilishi boʻyicha RFC2402 [4] da belgilangan IPv4 autentifikatsiya sarlavhasiga oʻxshash.
• Encapsulating Security Payload EH formati va ishlatilishi boʻyicha RFC2406 [5] da belgilangan IPv4 ESP sarlavhasiga oʻxshaydi. Encapsulating Security Header (ESH) dan keyingi barcha ma'lumotlar shifrlangan va shuning uchun ular vositachi tarmoq qurilmalari uchun mavjud emas. ESHdan keyin qo'shimcha Destination Options EH va yuqori qatlam datagrammasi kuzatilishi mumkin.
3-rasmda kengaytma sarlavhalari yordamida IPv6 ma'lumotlar tekisligi paketlarining tuzilishi keltirilgan. Ushbu misolda paket A mobil tugunidan B mobil tuguniga marshrut optimallashtirilgan yo'l bo'ylab yuboriladi [6], shuning uchun Marshrutlash EH (43) va EH Destination Options (60) dan foydalaniladi. U Maksimal uzatish birligi (MTU) mobil tugunlarga (MN) kirish havolasidan kichikroq bo'lgan yo'l orqali yuboriladi, shuning uchun Fragmentation EH (44) dan foydalaniladi.
Shakl 3. Marshrut optimallashtirilgan yo'l bo'ylab ikkita mobil tugun o'rtasidagi ma'lumotlar trafigini
Bu holda Extension Header zanjirining uzunligi 56 baytni tashkil qiladi. Taqqoslash uchun, mobil tugun va korrespondent tugun o'rtasidagi IPv6 paketi marshrutni optimallashtirilgan yo'l bo'ylab yo Marshrutlash yoki EH manzil parametrlariga (ikkalasi ham emas) ega bo'ladi, bu esa qisqaroq EH zanjiriga olib keladi.
Uzunroq EH zanjiriga ega IPv6 paketini misol qilish uchun 4-rasmda uy agentidan mobil tugunga yuborilgan majburiy tasdiqning tuzilishi tasvirlangan. Zanjirdagi birinchi sarlavha Routing EH (43), ikkinchisi - Autentifikatsiya EH (51) va nihoyat Mobility EH (135).
Eslatma: Mobillik standartlari ma'lumotlarni majburiy texnik xabarlarga (boshqaruv tekisligi) qo'llab-quvvatlashga ruxsat bermaydi. 4-rasmdagi paketning foydali yuki yo'qligining sababi shu.
Shakl 4. Korrespondent tugundan mobil tugunga yuborilgan majburiy tasdiqnoma
Bir nechta kengaytma sarlavhalari ishlatilishi mumkin bo'lgan maxsus holatlarni ta'kidlash uchun yaratilgan ushbu paket EH zanjiri uzunligi 72 baytga ega. Ko'pgina individual kengaytma sarlavhalarining uzunligi o'zgaruvchan bo'lgani uchun, EH zanjirlarining uzunligi yanada kattaroq bo'lishi mumkin. Shuni esda tutingki, bu o'lcham odatda asosiy sarlavhaga qo'shimcha ravishda ma'lum ma'lumotlarni olib yurish zarurati bilan bog'liq. Kattaroq EH zanjirlari (ko'p EH tufayli yoki uzoq individual EH tufayli) samolyot harakatini boshqarish uchun ishlatiladi. 3-rasmda ko'rsatilgandek foydalanuvchi ma'lumotlarini olib yuradigan paketlar odatda qisqaroq EH zanjirlariga ega.
Eslatma: Boshqarish tekisligidagi trafik odatda ma'lumotlar tekisligi trafigiga nisbatan juda past tezlikka ega, yo'naltirish samaradorligi nuqtai nazaridan, qisqaroq EH zanjirli paketlar (3-rasm) ko'proq qiziqish uyg'otadi.
IPv6 EH dan keng tarqalgan foydalanish tarmoq qurilmalari (marshrutizatorlar, 3-qatlam kalitlari va odatda 3-qatlam ma'lumotlari asosida trafikni uzatuvchi qurilmalar) kengaytma sarlavhalarini qayta ishlash usulini tahlil qilish va tushunishni muhim qiladi.
Eslatma: EHlar kelajakdagi protokol talablari va xizmat ehtiyojlariga moslashish uchun IPv6 ni kengaytirishda kuchli vosita hisoblanadi. Mavjud EHlar uchun boshqa foydalanishlar aniqlanishi va yangi EHlar aniqlanishi kutilmoqda.
IPV6 KENGAYTISH SARLIKLARINI QAYTA QILISH
Ushbu bo'lim asosiy yo'naltirish shartlarida yoki kirish ro'yxatlari kabi kengaytirilgan xususiyatlar kontekstida tarmoq qurilmalari tomonidan turli xil kengaytmalar sarlavhalari turlarini qayta ishlash usulini tavsiflaydi. U kuzatilishi kerak bo'lgan protokol talablarini belgilaydi.
Hop-by-Hop kengaytmasi sarlavhasi
Hop-by-Hop kengaytma sarlavhasi 5-rasmda ko'rsatilganidek, barcha tarmoq qurilmalari tomonidan to'liq qayta ishlanishi kerak bo'lgan yagona EH hisoblanadi. Shu nuqtai nazardan, Hop-by-Hop EH IPv4 opsiyalariga o'xshaydi. Bu nima uchun bu EH kengaytma sarlavhalari zanjirida birinchi bo'lishi kerakligi sababini tushuntiradi.
5-rasm. IPv6 paketlarini Hop-by-Hop kengaytmasi sarlavhasi bilan yo'naltirish
Hop-by-Hop EH to'liq qayta ishlanishi kerakligi sababli, u CPU11 tomonidan boshqariladi va Hop-by-Hop EHni o'z ichiga olgan IPv6 trafigini sekin yo'naltirish yo'lidan o'tadi. Ushbu qoida barcha sotuvchilar uchun amal qiladi. Uskunani yo'naltirish bu holda amalga oshirilmaydi.
Boshqa kengaytmalar sarlavhalari
Matn qutisi: 2
Trafikni oddiygina yo'naltirishda tarmoq qurilmalari boshqa IPv6 kengaytmalari sarlavhalarini qayta ishlashlari shart emas2. Shu sababli, 6-rasmda ko'rsatilganidek, Hop-by-Hopdan boshqa bir yoki bir nechta EH bilan IPv6 trafigini apparatda yo'naltirish mumkin.
Shakl 6. IPv6 paketlarini ACL yo'qligida Hop-by-Hopdan boshqa kengaytmali sarlavhalar bilan yo'naltirish
Biroq, tarmoq qurilmalari IPv6 Mobility kabi ba'zi xizmatlarni qo'llab-quvvatlash uchun maxsus tuzilgan bo'lsa, ba'zi EHlarni qayta ishlashi mumkin.
Matn qutisi: 3
Ikki xost o'rtasidagi IP-muloqotni ta'minlash uchun foydalaniladigan kengaytmalar sarlavhalari, Autentifikatsiya va Encapsulating Security Payload sarlavhalari, shuningdek, trafikni yo'naltirishda vositachi tarmoq qurilmalari tomonidan e'tiborga olinmaydi. Ushbu EHlar faqat IP-paketning manba3 va maqsadli manziliga tegishli. Ammo shuni yodda tutish kerakki, ESHdan keyingi barcha ma'lumotlar shifrlangan va agar kerak bo'lsa, vositachi qurilma tomonidan tekshirish uchun mavjud emas.
Kengaytma sarlavhalari va kirish ro'yxatlari
Oldingi Hop-by-Hop kengaytma sarlavhasi va boshqa kengaytma sarlavhalari boʻlimlarida tasvirlangan ishlov berish qoidalariga asoslanib, Hop-by-Hop EH mavjud boʻlmasa, marshrutizator faqat 3-qatlam maʼlumotlari bilan bogʻliq boʻlsa va u emas. muayyan EH ni qayta ishlashga maxsus ko'rsatma berilgan (u qo'llab-quvvatlaydigan ba'zi xizmatlar uchun), u kengaytma sarlavhalarini tahlil qilmasdan IPv6 trafigini yo'naltirishi mumkin. IPv6 paketida ixtiyoriy EH soni bo'lishi mumkin (Hop-by-Hopdan tashqari) va marshrutizator ularni e'tiborsiz qoldiradi va asosiy sarlavha asosida trafikni yo'naltiradi. Bunday sharoitlarda marshrutizatorlar IPv6 trafigini EHlarga qaramasdan apparatda yo'naltirishi mumkin. Router interfeyslarida qo'llaniladigan kirish ro'yxatlari (ACL) kengaytmalar sarlavhalari mavjud bo'lganda yo'riqnoma IPv6 yo'naltirish unumdorligini o'zgartirishi mumkin.
|