Protokoly aplikační vrstvy
Z MiS
(Rozdíly mezi verzemi)
(Vytvoření stránky) |
(Přidáno port 443 pro HTTPS. Přidáno TLS.) |
||
(Není zobrazeno 10 mezilehlých verzí od 1 uživatele.) | |||
Řádka 1: | Řádka 1: | ||
[[Category:VSE]][[Category:Informatika]][[Category:Sítě]] | [[Category:VSE]][[Category:Informatika]][[Category:Sítě]] | ||
+ | |||
== Protokoly pro práci s elektronickou poštou == | == Protokoly pro práci s elektronickou poštou == | ||
− | === | + | === IMAP (port: server 143, přes SSL 993) === |
− | + | ||
* Umožňuje i práci se složkami, synchronizaci smazaných a přečtených zpráv,... | * Umožňuje i práci se složkami, synchronizaci smazaných a přečtených zpráv,... | ||
− | + | ||
+ | === POP3 (port: server 110, přes SSL 995) === | ||
* Pouze stažení zpráv. Na serveru se zprávy smažou, nebo ponechají jako nepřečtené. | * Pouze stažení zpráv. Na serveru se zprávy smažou, nebo ponechají jako nepřečtené. | ||
− | === | + | === SMTP (port: server 25, přes SSL 465) === |
− | ; | + | * Slouží k odeslání mailu z klientské aplikace. |
+ | * Využívají ho také poštovní servery pro předávání pošty mezi sebou. | ||
+ | |||
+ | Viz také [[Protokoly pro elektronickou poštu]]. | ||
+ | |||
+ | |||
== Protokoly pro přenos souborů == | == Protokoly pro přenos souborů == | ||
− | + | === FTP (port: server 21, klient 20 nebo libovolný) === | |
− | * | + | * Nezabezpečený, heslo i veškerá data putují sítí v otevřeném tvaru. (!!!) |
− | * | + | * Vhodný pro veřejné souborové servery s anonymním přístupem pro kohokoli (stažení instalačních souborů Linuxu apod.) |
− | * | + | * Komunikaci lze schovat do šifrovaného kanálu (SSL) — různé varianty SFTP, FTPS,... |
− | + | === TFTP === | |
− | * | + | * Zjednodušené FTP. |
− | * | + | * Bez přihlašování. |
− | ; | + | === SMB (CIFS) === |
− | * | + | * Sdílení souborů pro Windows (v GNU/Linuxu implementace „Samba“). |
+ | * Dnes se běžně používá protokol SMB (verze 3). | ||
+ | * CIFS je starší, dnes už zřídka používaná implementace od Microsoftu. | ||
+ | |||
+ | === Lze použít i SSH === | ||
+ | * Lze využít i pro přenos souborů (SCP). | ||
+ | * Primárně určen pro vzdálenou práci na serveru (viz dále). | ||
+ | |||
+ | |||
+ | |||
+ | == Připojení k příkazovému řádku počítače == | ||
+ | |||
+ | === SSH (port: server 22, klient libovolný) === | ||
+ | * Používá se pro připojení k příkazovému řádku serveru (například pomocí programu PuTTY). | ||
+ | * Šifrovaný protokol. | ||
+ | |||
+ | === Telnet (port: server 23, klient libovolný) === | ||
+ | * Také připojení do k příkazovému řádku serveru — ale dnes již nevhodný. | ||
+ | * Celá komunikace (včetně uživatelského jména a hesla se posílají v otevřené podobě — nešifrované). | ||
− | |||
− | |||
− | |||
− | |||
− | |||
== Další protokoly == | == Další protokoly == | ||
− | + | ||
− | ; HTTP | + | === DNS (port: server 53, klient libovolný) === |
− | ; SNMP | + | * Překlad doménových jmen na IP adresy. |
− | * Správa síťových zařízení na dálku | + | * Nejčastěji tak, že k doménovému jménu potřebujeme zjistit odpovídající IP adresu. Ale lze i naopak. |
+ | * Například: <code>www.oauh.cz</code> → 212.111.4.142 | ||
+ | * Ve Windows můžeme pro ruční překlad adres použít příkaz <code>nslookup</code>. | ||
+ | <div class="Priklad"> | ||
+ | ; Úkol — Najděte IP adresu serveru | ||
+ | * Najděte IP adresu serveru <code>www.oauh.cz</code> pomocí programu <code>nslookup</code> v příkazovém řádku Windows: | ||
+ | nslookup www.oauh.cz | ||
+ | * Najděte IP adresu jiného serveru. | ||
+ | </div> | ||
+ | |||
+ | |||
+ | === HTTP (port: server 80, šifrované HTTPS 443, klient libovolný) === | ||
+ | * Přenos webových stránek a souvisejících souborů ze serveru na klientský počítač. | ||
+ | * Více viz [[Protokol HTTP]]. | ||
+ | <div class="Poznamka">Nepleťte s jazykem HTML — to je jazyk pro popis vzhledu webové stránky!</div> | ||
+ | |||
+ | === SNMP (port: 161) === | ||
+ | * Správa síťových zařízení na dálku. | ||
+ | |||
+ | === DHCP (port: 67 server, 68 klient) === | ||
+ | * Dynamické přidělování IP adres. | ||
+ | |||
+ | === TLS/SSL === | ||
+ | * Transport Layer Security (TLS), Secure Sockets Layer (SSL) | ||
+ | * Šifrování dat při přenosu. | ||
+ | * Vytvoří šifrovaný kanál, do kterého můžeme „schovat“ data jiných protokolů. | ||
+ | * Slouží jako náhrada odpovídající části prezentační vrstvy modelu ISO/OSI — model TCP/IP prezentační vrstvu nemá. | ||
+ | * TLS je novější varianta. | ||
+ | |||
+ | |||
+ | |||
+ | == Související stránky == | ||
+ | * [[Protokoly|Síťové protokoly]], [[Protokoly rodiny TCP/IP]], [[Protokoly pro elektronickou poštu]], [[Protokol HTTP]] | ||
+ | |||
+ | |||
+ | == Další zdroje == | ||
+ | * Domain Name System. In: ''Wikipedia: the free encyclopedia'' [online]. San Francisco (CA): Wikimedia Foundation, 2020, 3. 3. 2020 v 11:09 [cit. 2020-05-04]. Dostupné z: [https://cs.wikipedia.org/wiki/Domain_Name_System https://cs.wikipedia.org/wiki/Domain_Name_System] |
Aktuální verze z 7. 1. 2025, 08:38
Obsah |
Protokoly pro práci s elektronickou poštou
IMAP (port: server 143, přes SSL 993)
- Umožňuje i práci se složkami, synchronizaci smazaných a přečtených zpráv,...
POP3 (port: server 110, přes SSL 995)
- Pouze stažení zpráv. Na serveru se zprávy smažou, nebo ponechají jako nepřečtené.
SMTP (port: server 25, přes SSL 465)
- Slouží k odeslání mailu z klientské aplikace.
- Využívají ho také poštovní servery pro předávání pošty mezi sebou.
Viz také Protokoly pro elektronickou poštu.
Protokoly pro přenos souborů
FTP (port: server 21, klient 20 nebo libovolný)
- Nezabezpečený, heslo i veškerá data putují sítí v otevřeném tvaru. (!!!)
- Vhodný pro veřejné souborové servery s anonymním přístupem pro kohokoli (stažení instalačních souborů Linuxu apod.)
- Komunikaci lze schovat do šifrovaného kanálu (SSL) — různé varianty SFTP, FTPS,...
TFTP
- Zjednodušené FTP.
- Bez přihlašování.
SMB (CIFS)
- Sdílení souborů pro Windows (v GNU/Linuxu implementace „Samba“).
- Dnes se běžně používá protokol SMB (verze 3).
- CIFS je starší, dnes už zřídka používaná implementace od Microsoftu.
Lze použít i SSH
- Lze využít i pro přenos souborů (SCP).
- Primárně určen pro vzdálenou práci na serveru (viz dále).
Připojení k příkazovému řádku počítače
SSH (port: server 22, klient libovolný)
- Používá se pro připojení k příkazovému řádku serveru (například pomocí programu PuTTY).
- Šifrovaný protokol.
Telnet (port: server 23, klient libovolný)
- Také připojení do k příkazovému řádku serveru — ale dnes již nevhodný.
- Celá komunikace (včetně uživatelského jména a hesla se posílají v otevřené podobě — nešifrované).
Další protokoly
DNS (port: server 53, klient libovolný)
- Překlad doménových jmen na IP adresy.
- Nejčastěji tak, že k doménovému jménu potřebujeme zjistit odpovídající IP adresu. Ale lze i naopak.
- Například:
www.oauh.cz
→ 212.111.4.142 - Ve Windows můžeme pro ruční překlad adres použít příkaz
nslookup
.
- Úkol — Najděte IP adresu serveru
- Najděte IP adresu serveru
www.oauh.cz
pomocí programunslookup
v příkazovém řádku Windows:
nslookup www.oauh.cz
- Najděte IP adresu jiného serveru.
HTTP (port: server 80, šifrované HTTPS 443, klient libovolný)
- Přenos webových stránek a souvisejících souborů ze serveru na klientský počítač.
- Více viz Protokol HTTP.
Nepleťte s jazykem HTML — to je jazyk pro popis vzhledu webové stránky!
SNMP (port: 161)
- Správa síťových zařízení na dálku.
DHCP (port: 67 server, 68 klient)
- Dynamické přidělování IP adres.
TLS/SSL
- Transport Layer Security (TLS), Secure Sockets Layer (SSL)
- Šifrování dat při přenosu.
- Vytvoří šifrovaný kanál, do kterého můžeme „schovat“ data jiných protokolů.
- Slouží jako náhrada odpovídající části prezentační vrstvy modelu ISO/OSI — model TCP/IP prezentační vrstvu nemá.
- TLS je novější varianta.
Související stránky
Další zdroje
- Domain Name System. In: Wikipedia: the free encyclopedia [online]. San Francisco (CA): Wikimedia Foundation, 2020, 3. 3. 2020 v 11:09 [cit. 2020-05-04]. Dostupné z: https://cs.wikipedia.org/wiki/Domain_Name_System