Deċifrazzjoni, Frammentazzjoni u Riassemblaġġ tal-IP: Mylinking™ Network Packet Broker Jidentifika Pakketti Frammentati tal-IP

Introduzzjoni

Ilkoll nafu l-prinċipju tal-klassifikazzjoni u n-nonklassifikazzjoni tal-IP u l-applikazzjoni tiegħu fil-komunikazzjoni tan-netwerk. Il-frammentazzjoni u r-riassemblaġġ tal-IP huma mekkaniżmu ewlieni fil-proċess tat-trażmissjoni tal-pakketti. Meta d-daqs ta' pakkett jaqbeż il-limitu tal-Unità Massima ta' Trażmissjoni (MTU) ta' link tan-netwerk, il-frammentazzjoni tal-IP taqsam il-pakkett f'diversi frammenti iżgħar għat-trażmissjoni. Dawn il-frammenti jiġu trażmessi b'mod indipendenti fin-netwerk u, mal-wasla fid-destinazzjoni, jiġu mmuntati mill-ġdid f'pakketti kompluti permezz tal-mekkaniżmu ta' riassemblaġġ tal-IP. Dan il-proċess ta' frammentazzjoni u riassemblaġġ jiżgura li pakketti ta' daqs kbir jistgħu jiġu trażmessi fin-netwerk filwaqt li jiżgura l-integrità u l-affidabbiltà tad-dejta. F'din it-taqsima, se nagħtu ħarsa aktar fil-fond lejn kif jaħdmu l-frammentazzjoni u r-riassemblaġġ tal-IP.

Frammentazzjoni u Riassemblaġġ tal-IP

Konnessjonijiet tad-dejta differenti għandhom unitajiet massimi ta' trasmissjoni (MTU) differenti; pereżempju, il-konnessjoni tad-dejta FDDI għandha MTU ta' 4352 byte u l-MTU tal-Ethernet ta' 1500 byte. MTU tfisser Unità Massima ta' Trażmissjoni u tirreferi għad-daqs massimu tal-pakkett li jista' jiġi trasmess fuq in-netwerk.

FDDI (Fiber Distributed Data Interface) huwa standard ta' netwerk lokali (LAN) b'veloċità għolja li juża l-fibra ottika bħala l-mezz ta' trasmissjoni. L-Unità Massima ta' Trażmissjoni (MTU) hija d-daqs massimu tal-pakkett li jista' jiġi trasmess minn protokoll tas-saff tal-link tad-dejta. Fin-netwerks FDDI, id-daqs tal-MTU huwa 4352 byte. Dan ifisser li d-daqs massimu tal-pakkett li jista' jiġi trasmess mill-protokoll tas-saff tal-link tad-dejta fin-netwerk FDDI huwa 4352 byte. Jekk il-pakkett li għandu jiġi trasmess jaqbeż dan id-daqs, jeħtieġ li jiġi frammentat biex jinqasam f'diversi frammenti adattati għad-daqs tal-MTU għat-trasmissjoni u l-assemblaġġ mill-ġdid fir-riċevitur.

Għal Ethernet, l-MTU tipikament huwa ta' daqs ta' 1500 byte. Dan ifisser li Ethernet jista' jittrażmetti pakketti sa daqs ta' 1500 byte. Jekk id-daqs tal-pakkett jaqbeż il-limitu tal-MTU, allura l-pakkett jiġi frammentat fi frammenti iżgħar għat-trażmissjoni u jerġa' jiġi mmuntat fid-destinazzjoni. L-assemblaġġ mill-ġdid tad-datagramma IP frammentata jista' jsir biss mill-host tad-destinazzjoni, u r-router mhux se jwettaq operazzjoni ta' assemblaġġ mill-ġdid.

Tkellimna wkoll dwar is-segmenti TCP qabel, iżda MSS tfisser Maximum Segment Size, u għandu rwol importanti fil-protokoll TCP. MSS jirreferi għad-daqs tas-segment massimu tad-dejta li jista' jintbagħat f'konnessjoni TCP. Simili għall-MTU, MSS jintuża biex jillimita d-daqs tal-pakketti, iżda jagħmel dan fis-saff tat-trasport, is-saff tal-protokoll TCP. Il-protokoll TCP jittrażmetti d-dejta tas-saff tal-applikazzjoni billi jaqsam id-dejta f'segmenti multipli tad-dejta, u d-daqs ta' kull segment tad-dejta huwa limitat mill-MSS.

L-MTU ta' kull link tad-dejta huwa differenti għaliex kull tip differenti ta' link tad-dejta jintuża għal skopijiet differenti. Skont l-iskop tal-użu, jistgħu jiġu ospitati MTUs differenti.

Ejja ngħidu li min jibgħat id-datagramma jrid jibgħat datagramma kbira ta' 4000 byte għat-trażmissjoni fuq link Ethernet, għalhekk id-datagramma teħtieġ li tinqasam fi tliet datagrammi iżgħar għat-trażmissjoni. Dan għaliex id-daqs ta' kull datagramma żgħira ma jistax jaqbeż il-limitu tal-MTU, li huwa ta' 1500 byte. Wara li jirċievi t-tliet datagrammi żgħar, ir-riċevitur jerġa' jgħaqqadhom fid-datagramma kbira oriġinali ta' 4000 byte bbażata fuq in-numru tas-sekwenza u l-offset ta' kull datagramma.

 Frammentazzjoni u Riassemblaġġ tal-IP

Fit-trażmissjoni frammentata, it-telf ta' framment jinvalida d-datagramma IP kollha. Biex tevita dan, it-TCP introduċa l-MSS, fejn il-frammentazzjoni ssir fis-saff tat-TCP minflok mis-saff tal-IP. Il-vantaġġ ta' dan l-approċċ huwa li t-TCP għandu kontroll aktar preċiż fuq id-daqs ta' kull segment, li jevita l-problemi assoċjati mal-frammentazzjoni fis-saff tal-IP.

Għall-UDP, nippruvaw ma nibagħtux pakkett ta' dejta akbar mill-MTU. Dan għaliex l-UDP huwa protokoll ta' trasport orjentat lejn il-konnessjoni, li ma jipprovdix mekkaniżmi ta' affidabbiltà u ritrażmissjoni bħat-TCP. Jekk nibagħtu pakkett ta' dejta UDP akbar mill-MTU, dan jiġi frammentat mis-saff tal-IP għat-trażmissjoni. Ladarba wieħed mill-frammenti jintilef, il-protokoll UDP ma jistax jerġa' jittrażmetti, u dan jirriżulta fit-telf tad-dejta. Għalhekk, sabiex niżguraw trażmissjoni affidabbli tad-dejta, għandna nippruvaw nikkontrollaw id-daqs tal-pakketti tad-dejta UDP fi ħdan l-MTU u nevitaw trażmissjoni frammentata.

Mylinking ™ Network Packet BrokerJista' jidentifika awtomatikament diversi tipi ta' protokolli ta' mina VxLAN/NVGRE/IPoverIP/MPLS/GRE, eċċ., jista' jiġi determinat skont il-profil tal-utent skont il-karatteristiċi interni jew esterni tal-fluss tal-mina.

○ Jista' jagħraf pakketti ta' tikketti VLAN, QinQ, u MPLS

○ Jista' jidentifika l-VLAN ta' ġewwa u ta' barra

○ Il-pakketti IPv4/IPv6 jistgħu jiġu identifikati

○ Jista' jidentifika pakketti ta' tunnel VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS

○ Pakketti Frammentati tal-IP jistgħu jiġu Identifikati (Jappoġġja l-identifikazzjoni tal-frammentazzjoni tal-IP u jappoġġja l-assemblaġġ mill-ġdid tal-frammentazzjoni tal-IP sabiex jiġi implimentat il-filtrazzjoni tal-karatteristiċi L4 fuq il-pakketti kollha tal-frammentazzjoni tal-IP. Implimenta l-politika tal-output tat-traffiku.)

Għaliex l-IP huwa frammentat u t-TCP frammentat?

Peress li fit-trażmissjoni tan-netwerk, is-saff tal-IP awtomatikament jifframmenta l-pakkett tad-dejta, anke jekk is-saff tat-TCP ma jissegmentax id-dejta, il-pakkett tad-dejta jiġi awtomatikament frammentat mis-saff tal-IP u trasmess b'mod normali. Allura għaliex it-TCP jeħtieġ frammentazzjoni? Mhuwiex dan esaġerat?

Ejja ngħidu li hemm pakkett kbir li mhux segmentat fis-saff tat-TCP u jintilef waqt it-transitu; it-TCP jerġa' jittrażmettih, iżda biss fil-pakkett kbir kollu (għalkemm is-saff tal-IP jaqsam id-dejta f'pakketti iżgħar, li kull wieħed minnhom għandu tul MTU). Dan għaliex is-saff tal-IP ma jimpurtahx mit-trażmissjoni affidabbli tad-dejta.

Fi kliem ieħor, fuq konnessjoni ta' trasport għal netwerk ta' magna, jekk is-saff tat-trasport jifframmenta d-dejta, is-saff tal-IP ma jifframmentahiex. Jekk il-frammentazzjoni ma titwettaqx fis-saff tat-trasport, il-frammentazzjoni hija possibbli fis-saff tal-IP.

Fi kliem sempliċi, it-TCP jissegmenta d-dejta sabiex is-saff tal-IP ma jibqax frammentat, u meta jseħħu ritrażmissjonijiet, jiġu ritrażmissjoni biss porzjonijiet żgħar tad-dejta li tkun ġiet frammentata. B'dan il-mod, l-effiċjenza u l-affidabbiltà tat-trażmissjoni jistgħu jittejbu.

Jekk it-TCP huwa frammentat, is-saff tal-IP mhux frammentat?

Fid-diskussjoni ta' hawn fuq, semmejna li wara l-frammentazzjoni tat-TCP fil-mittent, ma jkun hemm l-ebda frammentazzjoni fis-saff tal-IP. Madankollu, jista' jkun hemm apparati oħra tas-saff tan-netwerk matul il-link tat-trasport li jista' jkollhom unità massima ta' trasmissjoni (MTU) iżgħar mill-MTU fil-mittent. Għalhekk, anke jekk il-pakkett ikun ġie frammentat fil-mittent, jerġa' jiġi frammentat hekk kif jgħaddi mis-saff tal-IP ta' dawn l-apparati. Eventwalment, ix-shards kollha se jiġu mmuntati fir-riċevitur.

Jekk nistgħu niddeterminaw l-MTU minimu fuq il-link kollu u nibagħtu d-dejta b'dak it-tul, l-ebda frammentazzjoni ma sseħħ irrispettivament minn liema nodu tiġi trażmessa d-dejta. Dan l-MTU minimu fuq il-link kollu jissejjaħ il-path MTU (PMTU). Meta pakkett IP jasal f'router, jekk l-MTU tar-router ikun inqas mit-tul tal-pakkett u l-bandiera DF (Do Not Fragment) tkun issettjata għal 1, ir-router ma jkunx jista' jifframmenta l-pakkett u jista' biss iwaqqfu. F'dan il-każ, ir-router jiġġenera messaġġ ta' żball ICMP (Internet Control Message Protocol) imsejjaħ "Fragmentazzjoni Meħtieġa Iżda DF Issettjat." Dan il-messaġġ ta' żball ICMP jintbagħat lura lill-indirizz tas-sors bil-valur MTU tar-router. Meta min jibgħat jirċievi l-messaġġ ta' żball ICMP, jista' jaġġusta d-daqs tal-pakkett ibbażat fuq il-valur MTU sabiex jevita s-sitwazzjoni ta' frammentazzjoni pprojbita mill-ġdid.

Il-frammentazzjoni tal-IP hija neċessità u għandha tiġi evitata fis-saff tal-IP, speċjalment fuq apparati intermedji fil-link. Għalhekk, fl-IPv6, il-frammentazzjoni tal-pakketti IP minn apparati intermedji ġiet ipprojbita, u l-frammentazzjoni tista' titwettaq biss fil-bidu u fit-tmiem tal-link.

Fehim Bażiku tal-IPv6

L-IPv6 hija l-verżjoni 6 tal-Protokoll tal-Internet, li huwa s-suċċessur tal-IPv4. L-IPv6 juża tul ta' indirizz ta' 128-bit, li jista' jipprovdi aktar indirizzi IP mit-tul ta' indirizz ta' 32-bit tal-IPv4. Dan għaliex l-ispazju tal-indirizzi tal-IPv4 qed jiġi eżawrit gradwalment, filwaqt li l-ispazju tal-indirizzi tal-IPv6 huwa kbir ħafna u jista' jissodisfa l-ħtiġijiet tal-Internet tal-ġejjieni.

Meta nitkellmu dwar l-IPv6, minbarra aktar spazju għall-indirizzi, dan iġib ukoll sigurtà u skalabbiltà aħjar, li jfisser li l-IPv6 jista' jipprovdi esperjenza ta' netwerk aħjar meta mqabbel mal-IPv4.

Għalkemm l-IPv6 ilu jeżisti għal żmien twil, l-iskjerament globali tiegħu għadu relattivament bil-mod. Dan huwa prinċipalment minħabba li l-IPv6 jeħtieġ li jkun kompatibbli man-netwerk IPv4 eżistenti, li jeħtieġ tranżizzjoni u migrazzjoni. Madankollu, bl-eżawriment tal-indirizzi IPv4 u d-domanda dejjem tikber għall-IPv6, aktar u aktar fornituri tas-servizzi tal-Internet u organizzazzjonijiet qed jadottaw gradwalment l-IPv6, u gradwalment qed jirrealizzaw l-operazzjoni dual-stack tal-IPv6 u l-IPv4.

Sommarju

F'dan il-kapitlu, tajna ħarsa aktar fil-fond lejn kif jaħdmu l-frammentazzjoni u r-riassemblaġġ tal-IP. Links tad-dejta differenti għandhom Unità Massima ta' Trażmissjoni (MTU) differenti. Meta d-daqs ta' pakkett jaqbeż il-limitu tal-MTU, il-frammentazzjoni tal-IP taqsam il-pakkett f'diversi frammenti iżgħar għat-trażmissjoni, u terġa' tiġborhom f'pakkett sħiħ permezz tal-mekkaniżmu ta' riassemblaġġ tal-IP wara li tasal fid-destinazzjoni. L-iskop tal-frammentazzjoni tat-TCP huwa li s-saff tal-IP ma jibqax jifframmentat, u jerġa' jittrażmetti biss id-dejta żgħira li tkun ġiet frammentata meta sseħħ ir-ritrażmissjoni, sabiex tittejjeb l-effiċjenza u l-affidabbiltà tat-trażmissjoni. Madankollu, jista' jkun hemm apparati oħra tas-saff tan-netwerk matul il-link tat-trasport li l-MTU tagħhom jista' jkun iżgħar minn dak ta' min jibgħat, għalhekk il-pakkett xorta se jerġa' jiġi frammentat fis-saff tal-IP ta' dawn l-apparati. Il-frammentazzjoni fis-saff tal-IP għandha tiġi evitata kemm jista' jkun, speċjalment fuq apparati intermedji fil-link.


Ħin tal-posta: 07 ta' Awwissu 2025