model ISO/OSI, vrstvy a jejich funkce
Model ISO/OSI – vrstvy a jejich funkce
Model ISO/OSI (Open Systems Interconnection) je referenční model, který rozděluje síťovou komunikaci do 7 vrstev. Každá vrstva plní přesně definované funkce a komunikuje pouze se sousedními vrstvami. Níže najdete detailní popis všech vrstev.
1. Fyzická vrstva (Physical)
Nejnižší vrstva modelu. Zajišťuje přenos bitů (0 a 1) přes přenosové médium (kabel, optické vlákno, vzduch). Definuje:
Fyzické rozhraní – konektory (RJ-45, SC/LC, BNC), pinouty.
Napěťové úrovně – jaké napětí představuje 0 a 1.
Kódování signálu – Manchester, NRZ, 4B/5B.
Rychlost přenosu – 10 Mbps, 100 Mbps, 1 Gbps, 10 Gbps.
Topologii – fyzické uspořádání kabelů.
Zařízení: hub, repeater, modem, síťová karta (fyzická část), kabel, konektor.
Jednotka: bity.
2. Linková vrstva (Data Link)
Zajišťuje spolehlivý přenos dat mezi dvěma sousedními uzly v síti. Dělí se na dvě podvrstvy: MAC (Media Access Control) – přístup k médiu, a LLC (Logical Link Control) – logické řízení linky.
Funkce:
• Rámování – zapouzdření paketů do rámců (frames).
• Fyzické adresování – MAC adresy (48 bitů).
• Detekce chyb – CRC (Cyclic Redundancy Check).
• Řízení přístupu k médiu – CSMA/CD, token passing.
Zařízení: switch, bridge, síťová karta (MAC část).
Protokoly: Ethernet (IEEE 802.3), WiFi (IEEE 802.11), PPP.
Jednotka: rámec (frame).
3. Síťová vrstva (Network)
Zajišťuje směrování dat mezi sítěmi a logické adresování. Je zodpovědná za doručení dat od zdroje k cíli i přes několik mezilehlých sítí.
Funkce:
• Logické adresování – IP adresy (IPv4, IPv6).
• Směrování (routing) – výběr nejlepší cesty (RIP, OSPF, BGP).
• Fragmentace paketů – rozdělení paketu na menší části.
• Řízení provozu (QoS).
Zařízení: router, L3 switch.
Protokoly: IP (IPv4, IPv6), ICMP, ARP, RIP, OSPF, BGP.
Jednotka: paket (packet).
4. Transportní vrstva (Transport)
Zajišťuje spolehlivý nebo nespolehlivý přenos dat mezi koncovými aplikacemi. Stará se o segmentaci, řízení toku a detekci chyb.
Funkce:
• Segmentace dat – rozdělení dat na segmenty.
• Řízení toku (flow control) – zabránění zahlcení.
• Spolehlivost – potvrzování, znovuodesílání ztracených segmentů.
• Multiplexování – více aplikací na jednom zařízení (porty).
Protokoly:
TCP (Transmission Control Protocol) – spolehlivý, spojově orientovaný, potvrzování, sekvenční čísla, vhodný pro web, e-mail, soubory.
UDP (User Datagram Protocol) – nespolehlivý, nespojový, rychlý, vhodný pro streamování, VoIP, DNS.
Jednotka: segment (TCP) nebo datagram (UDP).
5. Relační vrstva (Session)
Správa komunikačních relací (sezení) mezi aplikacemi. Umožňuje navázání, udržování a ukončení spojení.
Funkce:
• Vytvoření, správa a ukončení relace.
• Synchronizace – checkpointy (při přerušení se pokračuje od checkpointu).
• Řízení dialogu – který směr může vysílat (simplex, half-duplex, full-duplex).
Příklady: navázání relace při vzdáleném přístupu (SSH, RDP), synchronizace při přenosu velkých souborů.
Protokoly: NetBIOS, RPC (Remote Procedure Call), PPTP, SOCKS.
V modelu TCP/IP je tato vrstva součástí aplikační vrstvy.
6. Prezentační vrstva (Presentation)
Zajišťuje překlad dat mezi formáty používanými aplikací a formáty vhodnými pro přenos po síti. Někdy se nazývá syntaktická vrstva.
Funkce:
• Překlad kódování – ASCII ↔ EBCDIC, Unicode.
• Komprese dat – zmenšení objemu přenášených dat.
• Šifrování a dešifrování – SSL/TLS, HTTPS.
• Serializace – převod objektů na proud bytů (XML, JSON, Protocol Buffers).
Příklady: HTTPS šifruje data v prezentační vrstvě, komprese obrazu (JPEG) nebo videa (MPEG).
V modelu TCP/IP je součástí aplikační vrstvy.
7. Aplikační vrstva (Application)
Nejvyšší vrstva, která poskytuje síťové služby přímo aplikacím. Aplikace zde komunikují se sítí prostřednictvím protokolů.
Funkce:
Poskytuje rozhraní mezi aplikací a sítí – aplikace volá funkce této vrstvy pro odesílání a přijímání dat.
Protokoly:
HTTP/HTTPS – webový provoz (port 80/443).
FTP/SFTP – přenos souborů (port 21/22).
SMTP – odesílání e-mailů (port 25, 587).
POP3/IMAP – příjem e-mailů (port 110/143).
DNS – překlad doménových jmen (port 53).
DHCP – přidělování IP adres (port 67/68).
SSH – vzdálený přístup (port 22).
TELNET – vzdálený přístup (port 23, nezabezpečený).
SNMP – správa sítě (port 161/162).
LDAP – adresářové služby (port 389).
Přehled všech vrstev ISO/OSI
| # | Vrstva | Jednotka | Zařízení | Protokoly |
|---|---|---|---|---|
| 7 | Aplikační | Data | Počítač, server | HTTP, FTP, SMTP, DNS, DHCP |
| 6 | Prezentační | Data | - | SSL/TLS, JPEG, MPEG |
| 5 | Relační | Data | - | NetBIOS, RPC, SOCKS |
| 4 | Transportní | Segment/Datagram | - | TCP, UDP |
| 3 | Síťová | Paket | Router, L3 switch | IP, ICMP, ARP, RIP, OSPF |
| 2 | Linková | Rámec | Switch, bridge | Ethernet, WiFi, PPP |
| 1 | Fyzická | Bity | Hub, repeater, kabel | 10/100/1000Base-T |
Pomůcka pro zapamatování
Pro zapamatování 7 vrstev ISO/OSI se používají mnemotechnické pomůcky. Odshora dolů (7→1):
„Ať Prezident Relaci Transportuje Síťovou Linkou Fyzicky“
Anebo anglicky: „All People Seem To Need Data Processing“ (Application, Presentation, Session, Transport, Network, Data Link, Physical).
Detailní popis modelu ISO/OSI – všech 7 vrstev, jejich funkce, protokoly a zařízení, která na dané vrstvě pracují.
Momentálně nejsou žádné komentáře.