Počítačové sítě - přehled
Klíčová slova: IP protokoly (IPv4 a IPv6), Počítačové sítě
Klíčové pojmy: Počítačová síť: soubor propojených zařízení pro sdílení dat a služeb, MAC adresa identifikuje síťové rozhraní na linkové vrstvě, Switch přeposílá rámce podle MAC tabulky v lokální síti, Router směruje provoz mezi různými sítěmi podle směrovací tabulky, OSI model rozděluje funkce sítí do vrstev pro lepší pochopení, Základní bezpečnost: silná hesla, šifrování, firewall, segmentace sítě, Diagnostické nástroje: ping, traceroute, netstat, tcpdump/Wireshark, QoS zajišťuje prioritu citlivého provozu (hlas, video), Rozdíl mezi kabelovými a bezdrátovými médii ovlivňuje dosažitelnost a rychlost, Typy sítí: LAN, WAN, PAN, MAN, Při maturitě: definice, princip, příklad, výhody/nevýhody, Vyhněte se zaměňování IP a MAC adres
## Úvod
Počítačové sítě umožňují zařízením vzájemně komunikovat, sdílet data a přistupovat ke službám. Tento materiál poskytuje přehled základních pojmů a principů sítí, rozkládá složité koncepty do srozumitelných částí a ukazuje praktické příklady použití v reálném světě.
> Definice: Počítačová síť je soubor dvou nebo více počítačů či zařízení propojených prostředky pro přenos dat, které umožňují sdílení informací a služeb.
## Základní prvky sítě
### Zařízení v síti
- **Hosty**: počítače, telefony, tablety.
- **Směrovače (routery)**: řídí provoz mezi sítěmi.
- **Přepínače (switches)**: propojují zařízení v jedné síti a předávají data na úrovni linkové vrstvy.
- **Přístupové body (AP)**: poskytují bezdrátové připojení.
> Definice: Switch je síťové zařízení pracující na linkové vrstvě, které přeposílá rámce mezi porty podle MAC adres.
### Mediatypy
- **Kabelové**: Ethernet (kroucená dvojlinka), optické vlákno.
- **Bezdrátové**: Wi‑Fi, Bluetooth, mobilní sítě.
## Modely a vrstvy
### OSI model (zkráceně)
1. Fyzická vrstva (přenos bitů),
2. Linková vrstva (rámce, MAC adresy),
3. Síťová vrstva (směrování),
4. Transportní vrstva (spolehlivost, porty),
5. Relační a vyšší vrstvy (aplikace a prezentace zjednodušeně).
> Definice: Transportní vrstva zajišťuje end-to-end komunikaci mezi aplikacemi, často pomocí protokolů pro spolehlivý přenos a kontrolu chyb.
### Praktický příklad vrstev
Když posíláte e‑mail:
- Aplikace připraví zprávu (vrstva aplikace),
- Transportní vrstva rozdělí data do segmentů a zajistí doručení,
- Síťová vrstva přidá směrovací informace,
- Linková a fyzická vrstva doručí bity do sousedního zařízení.
## Adresování a směrování (bez detailů IP protokolů)
- Každé zařízení v síti má adresu na linkové vrstvě (MAC) a často i adresu vyšší vrstvy pro směrování.
- **MAC adresa** je unikátní identifikátor síťového rozhraní (fyzická).
- Rozdíl mezi veřejnými a soukromými adresami: některé adresy jsou určeny pouze pro interní sítě a nejsou směrovatelné na veřejném internetu.
> Definice: MAC adresa je 48bitový identifikátor síťového rozhraní, obvykle zápis ve formátu hexadecimálních oktetů.
## Přepínání a směrování
- **Switch** pracuje v lokální síti a používá MAC tabulku k přeposílání paketů.
- **Router** vybírá nejlepší cestu mezi sítěmi podle směrovacích tabulek.
Praktický příklad: V domácí síti switch přepojí váš počítač na tiskárnu lokálně bez potřeby routeru, router ale zprostředkuje přístup k internetu.
## Bezpečnost sítí
- Základní opatření:
- Silná hesla a vícefaktorová autentizace,
- Šifrování komunikace (např. TLS u webu),
- Firewall pro filtrování provozu,
- Segmentace sítě pro omezení pohybu útočníka.
- Tipy pro praxi:
- Pravidelně aktualizujte firmware síťových zařízení,
- Používejte VLANy pro oddělení provozu,
- Monitorujte neobvyklý provoz a logy.
Věděli jste, že moderní firewally často kombinují více funkcí, například IPS, VPN a filtrování URL v jednom zařízení?
## Kvalita služby (QoS)
- QoS řídí prioritu provozu, důležité pro hlas a video.
- Mechanismy: značkování paketů, fronty, plánování přenosu.
Praktický příklad: Při videokonferenci má trafik hlasu vyšší prioritu než stahování velkého souboru, aby se snížila latence.
## Typy sítí podle rozsahu
- LAN (Local Area Network): lokální sítě v rámci budovy,
- WAN (Wide Area Network): propojení na větší vzdálenosti,
- PAN (Personal Area Network): osobní zařízení na blízkou vzdálenost,
- MAN (Metropolitan Area Network): síť v rámci města.