tcpip_linux
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| tcpip_linux [2026/02/01 22:22] – adam | tcpip_linux [2026/02/01 22:29] (aktuell) – [Zeitaufwand] adam | ||
|---|---|---|---|
| Zeile 3: | Zeile 3: | ||
| ===== Lernziele ===== | ===== Lernziele ===== | ||
| - | * Unterschied zwischen OSI-Modell und TCP/ | + | |
| - | * IP-Adressierung (IPv4, privat vs. öffentlich) sicher beherrschen | + | * IP-Adressierung (IPv4, privat vs. öffentlich) sicher beherrschen |
| - | * Subnetting strukturiert und ohne Panik durchführen | + | * Subnetting strukturiert und ohne Panik durchführen |
| - | * Funktionsweise von ARP verstehen und erklären können | + | * Funktionsweise von ARP verstehen und erklären können |
| - | * DHCP-Prozess (Discover, Offer, Request, Acknowledge) verstehen | + | * DHCP-Prozess (Discover, Offer, Request, Acknowledge) verstehen |
| - | * DNS-Auflösung und deren Bedeutung im Netzwerk erklären können | + | * DNS-Auflösung und deren Bedeutung im Netzwerk erklären können |
| - | * Ports im Bereich 0–65535 kennen und korrekt einordnen | + | * Ports im Bereich 0–65535 kennen und korrekt einordnen |
| - | * Verstehen, wie Pakete real durch ein Netzwerk fließen | + | * Verstehen, wie Pakete real durch ein Netzwerk fließen |
| ===== Theorie ===== | ===== Theorie ===== | ||
| Zeile 16: | Zeile 16: | ||
| ==== OSI-Modell vs. TCP/IP ==== | ==== OSI-Modell vs. TCP/IP ==== | ||
| - | * OSI-Modell dient als Referenz- und Denkmodell | + | |
| - | * TCP/ | + | * TCP/ |
| - | * Probleme lassen sich über OSI-Schichten systematisch eingrenzen | + | * Probleme lassen sich über OSI-Schichten systematisch eingrenzen |
| - | * TCP/IP ist die Basis aller modernen Netzwerke | + | * TCP/IP ist die Basis aller modernen Netzwerke |
| ==== IP-Adressierung ==== | ==== IP-Adressierung ==== | ||
| - | * IPv4 besteht aus 32 Bit | + | IPv4 besteht aus 32 Bit |
| - | * Öffentliche IP-Adressen sind global erreichbar | + | * Öffentliche IP-Adressen sind global erreichbar |
| - | * Private IP-Bereiche: | + | **Private IP-Bereiche: |
| * 10.0.0.0/8 | * 10.0.0.0/8 | ||
| * 172.16.0.0/ | * 172.16.0.0/ | ||
| * 192.168.0.0/ | * 192.168.0.0/ | ||
| - | * CIDR-Notation beschreibt Netzgröße und Subnetze | + | |
| ==== Subnetting ===== | ==== Subnetting ===== | ||
| - | * Aufteilung eines Netzes in kleinere Teilnetze | + | Aufteilung eines Netzes in kleinere Teilnetze |
| - | * Bestimmung von: | + | Bestimmung von: |
| * Netzadresse | * Netzadresse | ||
| * Broadcast-Adresse | * Broadcast-Adresse | ||
| * Hostbereich | * Hostbereich | ||
| - | * Grundlage für: | + | Grundlage für: |
| * VLANs | * VLANs | ||
| * Firewalls | * Firewalls | ||
| Zeile 46: | Zeile 46: | ||
| ==== ARP ===== | ==== ARP ===== | ||
| - | * Auflösung von IP-Adressen zu MAC-Adressen | + | |
| - | * Funktioniert nur im lokalen Netzwerk | + | * Funktioniert nur im lokalen Netzwerk |
| - | * Grundlage für ARP-Spoofing und MITM-Angriffe | + | * Grundlage für ARP-Spoofing und MITM-Angriffe |
| ==== DHCP ===== | ==== DHCP ===== | ||
| - | * Automatische Vergabe von: | + | Automatische Vergabe von: |
| * IP-Adresse | * IP-Adresse | ||
| * Netzmaske | * Netzmaske | ||
| * Gateway | * Gateway | ||
| * DNS-Server | * DNS-Server | ||
| - | * Ablauf: | + | Ablauf: |
| * Discover | * Discover | ||
| * Offer | * Offer | ||
| Zeile 65: | Zeile 65: | ||
| ==== DNS ===== | ==== DNS ===== | ||
| - | * Übersetzung von Domainnamen zu IP-Adressen | + | Übersetzung von Domainnamen zu IP-Adressen |
| - | * Kritisch für: | + | Kritisch für: |
| * Webzugriffe | * Webzugriffe | ||
| * Sicherheitsmechanismen | * Sicherheitsmechanismen | ||
| - | * Häufiges Angriffsziel (Spoofing, Hijacking) | + | |
| ==== Ports ===== | ==== Ports ===== | ||
| - | * 0–1023: Well-known Ports | + | |
| - | * 1024–49151: | + | * 1024–49151: |
| - | * 49152–65535: | + | * 49152–65535: |
| - | * Ports definieren erreichbare Dienste, nicht Sicherheit | + | * Ports definieren erreichbare Dienste, nicht Sicherheit |
| ==== Paketfluss im Netzwerk ===== | ==== Paketfluss im Netzwerk ===== | ||
| - | * Paket entsteht auf Application-Ebene | + | |
| - | * Wandert durch Transport-, Internet- und Netzwerkschicht | + | * Wandert durch Transport-, Internet- und Netzwerkschicht |
| - | * Routing entscheidet über den nächsten Hop | + | * Routing entscheidet über den nächsten Hop |
| - | * Zielsystem verarbeitet Paket in umgekehrter Reihenfolge | + | * Zielsystem verarbeitet Paket in umgekehrter Reihenfolge |
| ===== Tools & Ressourcen ===== | ===== Tools & Ressourcen ===== | ||
| - | * ping – Erreichbarkeit prüfen | + | |
| - | * traceroute – Netzwerkpfad analysieren | + | * traceroute – Netzwerkpfad analysieren |
| - | * ip – IP-Konfiguration und Routing anzeigen | + | * ip – IP-Konfiguration und Routing anzeigen |
| - | * netstat – Netzwerkverbindungen (legacy) | + | * netstat – Netzwerkverbindungen (legacy) |
| - | * ss – Moderne Socket- und Portübersicht | + | * ss – Moderne Socket- und Portübersicht |
| - | * Paketdiagramme zur Visualisierung | + | * Paketdiagramme zur Visualisierung |
| - | * Subnetting-Rechner zur Übungskontrolle | + | * Subnetting-Rechner zur Übungskontrolle |
| ===== Praktische Übungen ===== | ===== Praktische Übungen ===== | ||
| Zeile 100: | Zeile 100: | ||
| ==== Subnetting-Drills ==== | ==== Subnetting-Drills ==== | ||
| - | * Täglich mehrere Netze berechnen | + | Täglich mehrere Netze berechnen |
| - | * Fokus auf: | + | Fokus auf: |
| * Hostanzahl | * Hostanzahl | ||
| * Netzmaske | * Netzmaske | ||
| Zeile 108: | Zeile 108: | ||
| ==== Homelab Grundlagen ==== | ==== Homelab Grundlagen ==== | ||
| - | * Zwei Systeme im gleichen Netzwerk | + | Zwei Systeme im gleichen Netzwerk |
| - | * IP-Adressen vergleichen | + | * IP-Adressen vergleichen |
| - | * Gateway und DNS prüfen | + | * Gateway und DNS prüfen |
| - | * Erreichbarkeit testen | + | * Erreichbarkeit testen |
| ==== Einfache Netzwerk-Scans ==== | ==== Einfache Netzwerk-Scans ==== | ||
| - | * Offene Ports identifizieren | + | |
| - | * Unterschied zwischen erreichbar und offen verstehen | + | * Unterschied zwischen erreichbar und offen verstehen |
| - | * Noch keine automatisierten Angriffe | + | * Noch keine automatisierten Angriffe |
| ==== TryHackMe ===== | ==== TryHackMe ===== | ||
| - | * Räume zu Netzwerk-Grundlagen bearbeiten | + | Räume zu Netzwerk-Grundlagen bearbeiten |
| - | * Fokus auf: | + | |
| + | Fokus auf: | ||
| * IP | * IP | ||
| * Subnetting | * Subnetting | ||
| Zeile 130: | Zeile 131: | ||
| ===== Zeitaufwand ===== | ===== Zeitaufwand ===== | ||
| - | * Geschätzte Stunden pro Woche: 8–12 | + | Geschätzte Stunden pro Woche: 8–12 |
| - | * Ziel: Verständnis, | + | Ziel: Verständnis, |
tcpip_linux.1769980920.txt.gz · Zuletzt geändert: von adam
