DAVID J. Malan: Të gjithë të drejtë, kështu që pyetja kryesor tani, dhe kemi filluar poshtë këtë rrugë me shikoni tonë në Dropbox, është e internetit. Pra më lejoni të provoni të kërkoni një ngarkuar pyetje qëllimisht. Çfarë është interneti? Me siguri të gjithë ju përdorni atë. AUDIENCA: Rrjeti? DAVID J. Malan: Një rrjet? OK, ajo është një rrjet? AUDIENCA: A lidhjes në mes të sistemeve të ndryshme. DAVID J. Malan: OK, lidhjes mes njerëzve dhe sistemeve të ndryshme. Të gjithë të drejtë, dhe atë që bën në internet një internet si në krahasim me vetëm një rrjet si ne fuqi kanë në vetëm një ndërtesë apo një klasë? AUDIENCA: Është globale. DAVID J. Malan: Kjo është globale. Të gjithë të drejtë, kështu që është një rrjet e rrjeteve, nëse ju do. Lidhjet Internet denoting nëpër rrjetet individuale. Dhe sigurisht, nuk ka shërbime të ndryshme se internetit ofron këto ditë. Ka, natyrisht, bota e gjerë web me të cilat të gjithë ne jemi të njohur. Nuk ka shërbime të tilla si email. Shërbimet ka si chat ose Google Chat. Apo nuk ka gjëra të tilla si zë mbi IP. Ka gjëra të tilla si Skype, dhe Google Hangouts dhe FaceTime, dhe si. Dhe kështu që nuk është kjo layering Koncepti në internet. Dhe në të vërtetë, edhe kjo është një koncept themelor në shkenca kompjuterike e layering, ose abstraksion, ku ju të ndërtuar një gjë këtu poshtë. Pastaj, ju të ndërtuar diçka tjetër në krye të saj, dhe më pas, diçka tjetër në krye e tij, në krye të saj, në krye të saj. Dhe kështu që ne do të shohim disa manifestime të se në këtë diskutim dhe, ndoshta, të tjerët duke shkuar përpara. Pra, le të fillojë për të pikturuar një foto e disa nga teknologjitë të gjithë rreth nesh, duke e konsideruar atë është, ndoshta, në shtëpinë më të gjithëve këtu, dhe të përdorin atë si një pikë e nisjes për një bisedë më shumë në përgjithësi për mënyrën se si të gjitha këto gjëra punon, dhe çfarë disa nga çështjet vendimet themelore të projektimit të ketë të jetë kur ndërtimin e rrjeteve dhe kur duke përdorur internetin. Pra, përsëri në shtëpi, ne do të shkojnë mbështetur në laptop tim të vogël këtu. Ju ndoshta keni një ose më shumë kompjutera, dhe ndoshta një ose më shumë telefona, që janë të lidhura këto ditë me anë të Wi-Fi. Ndoshta një herë e një kohë, keni pasur një kabëll. Ndoshta ju mund të ende kanë një desktop kompjuter në shtëpi që ka një kabëll. Por, historia jonë nuk është e vërtetë do të ndryshojë aq shumë atje. Këtu është i ashtuquajturi cloud, ose internet. Dhe ka bunches e gjëra të tjera në internet si Amazon.com, dhe Facebook, dhe Google, dhe Microsoft, dhe kompanitë e tjera të tilla në internet, dhe sigurisht njerëzit si. Por ka një tërësi shumë gjëra që shkon në mes jush dhe internet. Pra, le të ngas parë përveç se. Çfarë është kompjuterin tuaj, nëse me valë, lidhur me në shtëpi? Çfarë lloj i pajisjeve të merr në internet këto ditë? AUDIENCA: Router. DAVID J. Malan: Një router. Pra, ju keni këtë një pajisje në shtëpi të quajtur një router, qëllimi i të cilit në jetë, në fund të fundit, është të rrugës informacioni në formën më të thjeshtë. Nëse kjo është e internetit këtu, tuaj kompjuter ka lidhje në mes të saj. Dhe router, ndërkohë, një farë mënyre ka lidhje ndërmjet pjesës tjetër të interneti. Por ka edhe më shumë ndodh brenda këtu. Pra, le të zhyten në pak më thellë. Ju shkoni në shtëpi. Ju hapur kapakun laptopë tuaj ose të kthehet në desktop tuaj për herë të parë, herë të parë në një kohë. Cfare ndodh? Çfarë lloj hapash duhet të të ndodhë para se të mund të vërtetë merrni në internet? E pra, ajo rezulton out-- oh, vërtet? Nakissa? Na vjen keq? AUDIENCA: User ID. DAVID J. Malan: A ID e përdoruesit. Kështu që ju mund të keni për hyni te diçka. Edhe pse, në mënyrë tipike në në shtëpi, më tepër kjo vetëm do të punojnë këto ditë. Por si ne vetëm e pa, në mjediset si universitetet, kompanitë, ju duhet të identifikoheni. Pra, le të shmangur identifikoheni skenar tani për tani. Merre me buzeqeshje. AUDIENCA: Hapni një shfletues. DAVID J. Malan: Ju mund të hapur një shfletues web. Apo çfarë, Pat? AUDIENCA: Numri ose kodkalimin. DAVID J. Malan: Ah, një numër ose kodkalimin. Pra, le të shkojë me numër, nuk aq shumë kodkalimin vetëm ende. Le të mos shqetësohen për sigurinë për këtë diskutim të veçantë. Por një numër. Pra, vërtet, në fakt, ashtu si të gjithë e shtëpive tona apo një ndërtesë si ka një adresë fizike. Kjo ndërtesë është një Brattle Square në Cambridge, Massachusetts, 02138, USA. Se adresa unike identifikon ne, në teori, në të gjithë botën. AUDIENCA: Një IP. DAVID J. Malan: Një adresë IP, saktësisht, është analoge në botë kompjuter që trajton në mënyrë unike një kompjuter. Pra, një adresë IP, ose protokollin e internetit adresa, është vetëm një adresë numerike. Computers preferojnë gjërat që janë pak të thjeshtë, që janë më të lehtë për të lexuar se fraza të gjata si One Brattle Square, Cambridge, Mass., Dhe kështu me radhë. Dhe kështu një adresë IP është një Numri i formës diçka dot diçka dot diçka dot diçka. Dhe secili prej këtyre ca, si shënohet me shenjë të paund këtu, është një numër midis 0 dhe 255. Dhe kështu që është një mandat katër-pika-pika decimal diçka number-- dot diçka dot diçka dot diçka. Dhe kjo adresë numerike, në teori, unike identifikon një kompjuter në internet. Pra, në rrezik thjeshtëzuar, le të tani supozojmë se kur unë të lidheni me Wi-Fi ose nëpërmjet kabllo, në shtëpi, router im në shtëpi është ajo që është në një farë mënyre duke i dhënë mua një adresë IP. Për shkak se janë zhdukur ditë për pjesën më të madhe, të paktën në nivel lokal këtu, ku, kur ju regjistroheni për Comcast, ose RCN, ose të tuaj lokal ofrues të shërbimit të internetit, nuk ka një teknik duhet të ardhur në shtëpinë tuaj me një kopje, dhe pastaj të ketë ju, ose atë, ose llojin e saj në IP tuaj adresuar në kompjuterin tuaj. Më saktë, kjo është e gjitha zbuluar dinamike. Kur keni hapur laptop-së tuaj kapaku ose të kthehet në kompjuterin tuaj, kompjuteri juaj fillon transmetimin një mesazh, në thelb. Ajo thotë se, përshëndetje. Jam zgjuar. Çfarë duhet të jetë IP adresa ime? Dhe qëllimi në jetën e një shtëpi router këto ditë, në mesin e tyre, është që të ju jap pikërisht një nga këto adresa. Dhe mekanizmi me të cilin ajo ka kjo, vetëm për të vë në lojë përveç disa zhargon, është quajtur një server DHCP. mënyrë e sofistikuar për të thënë Dinamik Host Configuration Protocol. Është vetëm një të vërtetë mënyrë e sofistikuar për të thënë atë është një pjesë e software running brenda router tonë në shtëpi se, me të dëgjuar përshëndetje tuaj request--. Unë jam online. Ju lutem më jepni një IP address-- përgjigjet me pikërisht këtë. Dhe kjo ju tregon se për të përdorur diçka dot diçka dot diçka dot diçka. Dhe pastaj, Mac tuaj ose PC bën pikërisht këtë. Dhe vetëm për të bërë këtë një pak më konkret para se të marrë pyetjen tuaj, në Mac OS, dhe nuk ka një dritare të krahasueshme në Windows, në qoftë se unë shkoj në Network, Unë në fakt mund të shikoni këtu se laptop im është i lidhur në Universitetin e Harvardit, që është Wi-Fi, dhe ka IP adresa 10.254.25.237. Nëse unë jam shumë kurioz, unë mund të klikoni avancuar në Mac tim. Unë mund të shkojnë deri në TCP / IP. Dhe njoftim se çfarë është tani e njohur, ndoshta. Çfarë protokoll, çfarë tipar është laptop tim duke përdorur për të bërë pikërisht atë që ne kemi përshkruar vetëm? DHCP. Unë nuk mund të ndryshojë atë. Sepse unë jam tashmë konfiguruar tani. Është mbyllur, këtë cilësim. Por kompjuterin tim konfiguruar duke përdorur DHCP. Dhe kjo duket si ajo që server DHCP e Harvardit ka dhënë mua është një IP address-- dhe 254.25.237-- një maskë subnet, të cilat ne nuk do të shkojnë në ditët e sotme. Por një maskë subnet është vetëm një numër shtesë që përcakton se çfarë të rrjetit ju jeni në. Ndoshta është kjo dhomë së. Ndoshta kjo është një ndërtesë tjetër. Ndoshta kjo është një pjesë tjetër e Harvard. Kjo është një mënyrë e Segmentimi një rrjet lokal. Router, kjo fjalë tingëllon e njohur. Sepse ne ishim vetëm duke folur në lidhje me të këtu. Dhe, edhe pse unë jam në Harvard-së rrjeti, jo si një shtëpi e rrjetit, parimet janë ende të njëjtën gjë këtu. Harvard më ka thënë edhe IP adresa e një 10.254.16.1 router--. Dhe si një mënjanë, në përgjithësi si një konventë, por kjo nuk është e nevojshme, Adresa IP e një router-së nuk kanë tendencë të fund me .1, e cila është një sinjal i dobishëm, vetëm për të e dinë këtë. Pra, çfarë do të bëni këto gjëra? Adresa IPv4, version 4, e cila është lloj i vjetër, por më popullor version i protokollit të internetit këto ditë, është se adresa. Unë kam marrë një adresë router. Pra, pse nuk kam nevojë për di adresën e një router? A nuk është e mjaftueshme për të dini se ku jam? AUDIENCA: Kjo është [padëgjueshme] në lidhje me pyetjen time. Pra, nëse ju keni dy routers në të njëjtën dhomë kështu që ne mund të merrni të lidhur me njëri-tjetrin, atëherë ju do të marrë një IP të veçantë Adresa për shkak se është do të jetë i lidhur me një rrjet. DAVID J. Malan: Ah, kështu ky është vendi ku ne fakt duhet të fillojë ngacmim përveç atë që ne me të vërtetë do të thotë nga router. Për shkak të afatit të, sigurisht në tregun e konsumit, është amortizuar. Pra, në këtë dhomë vetëm, ne kanë çfarë shumica e njerëzve do të thirrur dy routers, këto gjëra me antenat dhe dritat blu në në secilën anë të murit. Por router, në këtë rast, ata nuk janë. Këto nuk janë mjaft routers në shtëpi. Por, le të vetëm të supozojmë, për thjeshtësi, ne kemi dy gjëra të tilla këtu. Nëse keni pasur dy pikat e hyrjes, si ata janë quajtur më shumë si duhet për shkak të një antennas-- Pika wireless qasje ose AP-- ata duhet të jetë konfiguruar në një mënyrë që ata, nga ana tjetër, të lidhur për një pajisje qendrore, qëllimi i të cilit në jeta është për të bërë atë që ju jeni duke e përshkruar, për të dhënë adresën IP. Nëse ju ka pasur dy nga këto llojet e pajisjeve në shtëpi, ndoshta dy Linksys, pajisje të dy D-Link pajisje, dy AirPort Ekstremet në shtëpi, ose AirPort shpreh. Ju mund të konfiguroni gjitha e këtyre produkteve, edhe në qoftë se ju keni dy identike modele, për të bërë një primar, dhe pastaj tjetri sekondar. Kështu që ju drejtuar një tel mes tyre, në mënyrë tipike, apo keni dikë të vijë të bëjë kjo për ju prapa mureve. Dhe pastaj, një është primar. Njëra është në krye të dhënë nga adresat IP. Dhe tjetra është vetëm përgjegjës për të zgjeruar gama e sinjalit tuaj pa tel. Në fakt, në shtëpi kam dy gjëra të tilla. Ne kemi në zyrën tonë pesë gjëra të tilla, të cilat janë Wired fizikisht së bashku. Por kjo është vetëm për të na dhënë mbulimi më të wireless. Por njëri prej tyre është në krye. OK, kështu që me tha se, pse nuk Mac im në këtë dhomë të drejtë tani, duhet të dini se çfarë IP adresa e router është? A nuk është e mjaftueshme vetëm për të të të thuhet ç'duhet adresa ime? AUDIENCA: Por kjo mund të ndryshojë. Nëse ju të marrë lidhur me VPN, ajo do të jenë të ndryshme. DAVID J. Malan: Oh, tani ju jeni duke përdorur një fjalë tjetër unë nuk e di VPN yet--. Pra, le të mos shkojnë atje. Sepse VPN-së do të komplikojë atë. Unë vetëm dua të të marrë, më pak të vjetra do të merrni në internet tani. E pra, kjo me të vërtetë e fton Pyetja, se si funksionon interneti? Të gjithë të drejtë, unë mund të ketë një adresë. Kjo është e gjitha mirë dhe të mirë. Por pse nuk kam një adresë? E pra, le të konsiderojmë se çfarë me të vërtetë po ndodh në internet. Unë do të përdorë një tjetër foto per momentin. Dhe në internet aktual, ne fuqi kanë më gjatë këtu në laptop tim. Ne mund të kemi të internetit këtu. Dhe pastaj, ne mund të kemi, le të të themi, Amazon.com këtë herë. Dhe kjo është më. Dhe, në një farë mënyre, unë dua të lidheni me Amazon.com, përmes internetit, dhe për të marrë të dhënat e mia nga pika A në Pika B. Ose unë mendoj, në Amazon, nga pika A në pikën Z në rastin e Amazon. Pra, ajo që është brenda kësaj internetit? Ajo rezulton, ka një tërësi bandë e gjëra të quajtur routers. Dhe tani, ne jemi përzierjen kushtet. Por ne do të shohim se si edhe në shtëpi routers kanë të bëjnë me pika që unë kam tërhequr vetëm në ekran. Një router në internet është në përgjithësi si një pajisje të mesme. Ajo nuk është si një mainframe vjetër. Por kjo është një pajisje që është ndoshta kjo të gjerë, ndoshta kjo i gjatë, ndoshta kjo i gjatë, ndoshta kjo i gjatë. Varet se sa e shtrenjtë një model që ju keni. Dhe atë e mori një shumë e kabllove të vijnë në ajo dhe një shumë e kabllove të shkojnë jashtë për të. Dhe në rrezik të thjeshtëzuar, ju mund të mendojnë për qëllimin e një router në jetë si për të marrë në të dhënat nga ky kabëll këtu, shikoni në informacionin që është vijnë në, dhe të kërkoni në adresën e saj. Ku kjo informatë duke u dërguar? Dhe pastaj themi, OK, unë jam duke shkuar për të dërguar këtë së bashku këtë mënyrë. Nëse unë të marrë një pjesë tjetër e informacionit mbi këtu, është e destinuar për një adresë të ndryshme. Unë jam duke shkuar për të dërguar atë në këtë mënyrë, në vend të kësaj, deri këtë kabëll. Dhe në qoftë se unë shoh një pjesë tjetër e informacionit të destinuara sepse brenda një adresë tjetër, unë jam i do të dërgojë atë me këtë kabllo, gjatë në këtë mënyrë. Pra, qëllimi i një router në jetë është me të vërtetë informacioni rrugë. Dhe në se është forma më e thjeshtë, një router ka vetëm një skedar të madh Excel brenda e saj që thotë se çdo adresë IP filluar me numrin 1, të dërguar në këtë mënyrë. Çdo adresë IP duke filluar me numri 2, dërgoni atë në këtë mënyrë. Numri 3, dërgoni atë në këtë mënyrë. Numri 4, dërgoni atë në këtë mënyrë. Thjeshtëzuar, por ajo përdor ato numra dhe, në veçanti, prefikset e numrave, në mënyrë tipike, për të vendosur për të shkuar majtas, djathtas, mbrapa, përpara. Për shkak se një router, në mënyrë tipike, ka lidhjeve të shumta për routers e tjera. Në fakt, unë nuk e kam tërhequr ato këtu. Por ju mund të imagjinoni këtë qenë një web, nuk duhet të ngatërrohet me internet ne përdorim, por një faqe të pajisjeve, të gjitha nga të cilat janë ndërlidhur shumë me qëllim të tillë. Në fakt, origjina e të internet janë militariste në dizajn. Dhe një nga parimet e projektimit ishte se nëse një router, ose më keq, një qytet janë marrë në një ushtri ndjenja, ju doni të dhënat të jenë të në gjendje të rrugës rreth këtij problemi. Dhe kështu çfarë ndodh kur të dërgoj një kërkojnë për të Amazon.com për shtëpinë e tyre faqe, të dhënat e mia mund të largohet my kompjuter, të shkojë në router tim parazgjedhur, ose portë parazgjedhje siç është quajtur shpesh. Pastaj, ndoshta kjo router do të vendosë për dërgoni atë këtu, këtu, këtu, këtu, këtu, këtu, këtu, dhe pastaj në rrugën e saj në Amazon. Dhe kjo ishte një rrugë arbitrar I tërhoqi. Por ajo që është i rëndësishëm për vija e kuqe unë vetëm tërhoqi? Si do ta përshkruanit atë? AUDIENCA: Kjo nuk është drejtpërdrejtë. DAVID J. Malan: Kjo nuk është e drejtpërdrejtë. Pra, në kundërshtim me thënien popullore se " Distanca më e shkurtër midis dy pikave është një vijë e drejtë, "kjo nuk është domosdoshmërisht e vërtetë në internet kur bëhet fjalë për kurs informacion. Për shkak se distanca gjeografike nuk është domosdoshmërisht i vetmi metrikë ju intereson. Përkundrazi, çfarë tjetër mund të qeverisin atë drejtimi të dhënat duhet të marrë në mënyrë për të marrë nga pika A në pikën B? AUDIENCA: Speed? DAVID J. Malan: Speed. Pra, kjo rezulton nga ju mund të konfiguroni një router për të favorizuar një lidhje më të shpejtë. Edhe në qoftë se ju mund të keni për të shkuar disa qindra milje ekstra, ndoshta kjo është vetëm më të shpejtë për të shkuar në këtë mënyrë, se sa për, ndoshta, një lidhje satelitore vjetër e shkollës në këtë mënyrë vetëm për të marrë nga një pikë në një tjetër. Ajo nuk duhet të jetë edhe pajisje fizike në terren. Ajo mund të jetë pajisje fizike në qielli, për shembull, apo edhe nënujore këto ditë, ose kështu me radhë. Pra, kjo është e vërtetë. Çfarë tjetër mund të diktojnë që një kompani, një ofrues të shërbimit të internetit, ose ISP, dëshironi të dërgoni të dhëna në këtë mënyrë në vend të në këtë mënyrë, edhe pse kjo është larg? E pra, ajo rezulton nga mënyra në internet Vetë qeveriset komerciale është se ka një shumë e madhe lojtarët nga këtu në internet, nëse kjo është Comcast, apo Verizon, ose Niveli 3, ose më shumë misterioze emra që ju nuk mund të keni dëgjuar, por që janë infrastruktura mjaft i madh kompanitë që përbëjnë internetit-së backbone-- instalime elektrike, routers, i kabllove që ju vetëm vërtetë nuk e shohin ose të intereson. Sepse kjo është e gjitha në brenda drejtuar komerciale. E pra, ka shumë gjëra quajtur pikë hedhur sytë ku një ISP i madh mund të kenë disa server, mund të ketë disa routers dhe disa kabllo në një qendër të dhënave. Dhe ISP-të e tjera mund të kenë të njëjtën gjë. Dhe ISP-të e tjera mund të kenë të njëjtin të gjithë brenda të njëjtës qendër të dhënave. Dhe intraconnect. Kjo është një pikë hedhur sytë në mënyrë aq sa ata të gjithë të lidhur. Kjo është ku shokët e lidhur. Dhe nga natyra e marrëveshjet financiare, ajo mund të jetë rasti që Comcast ka ranë dakord për të dërguar sa më shumë të dhënave të saj si ajo mund të në këtë mënyrë në vend të në këtë mënyrë. Sepse, ndoshta, shitësi këtu po ndodh për të ngarkuar atyre më shumë për Gigabyte për dërgojnë të dhënat e tyre gjatë në këtë drejtim. Pra, ajo mund të jetë vendimet financiare që qeverisin cilin drejtim shkojnë gjërat. Ajo mund të jetë vetëm të performancës Implikimet, edhe më shumë i zakonshëm. Routers të mbingarkuara. Në qoftë se ka një shumë e njerëzit të merrni në shtëpi në 5:00 pm dhe të fillojnë duke marrë në internet, ndoshta nuk ka bllokimet në internet. Dhe algoritme, software kandidon për routers, në përgjithësi do të thotë, në qoftë se unë të fillojë të marrë të mbingarkuara, Unë duhet të japë disa reagime për routers e tjera pranë meje në mënyrë që ata, me shpresë, shkojnë në një drejtim tjetër, shumë si ju do të shmangur një bllokim trafiku. Pra, kjo nuk është e gjitha që ka gjasa të një Rruga që të dhënat mund të marrë nga pika A në pikën B. Dhe në fakt, ju mund të në përgjithësi supozojmë se të dhënat e juaj është duke shkuar për të marrë 30 ose më pak HOPS tilla nga pika A në pikën B. Kjo nuk mund të jetë si më shumë si 30 apo më shumë routers mes jush dhe pika B. Dhe ne mund të, nganjëherë, e shohin këtë. Më lejoni të shohim nëse Rrjeti këtu bashkëpunon. Përndryshe, unë do të përpiqemi një shembull tjetër. Më lejoni të shohim nëse unë mund të të bëjë atë në këtë rrjet. Dhe unë mund të. Kështu që unë vetëm kam drejtuar, më lejoni lehtësuar rezultatet e mia pak. Unë jam duke shkuar për të bërë jo se. Këtu, OK. Kështu që unë jam duke shkuar për të bërë në vijim komandë quajtur traceroute. Deri tani, unë jam vetëm në Mac tim. Jam në një shkollë të vjetër të zezë dhe ndërfaqe të bardhë, asgjë si DOS nga kaluar. Por unë vetëm dua të shoh disa output tekstuale. Dhe unë, fjalë për fjalë, këtu në Universitetin e Harvardit duan për të gjetur rrugën e midis meje dhe www.cnn.com. Pra, le të shohim se çfarë ndodh tani kur unë hit Enter. Një bandë e tërë e gjëra fillon ndezje deri në ekran. Dhe le të shohim nëse ne nuk mund të të bëjë një kuptim të kësaj. Kështu që ka 1, 2, 3, 4, 5, 6, 7, dhe kjo është lloj i varur tani. Ne do të shohim në se i plotëson ky proces apo jo. Ajo rezulton se secili prej linjat e prodhimit, në ekran, përfaqësojnë diçka. Dhe në bazë të udhëheqës tonë Diskutimi deri tani, çfarë secili prej këtyre linjave të prodhimit, numëruar 1 deri në 11 në këtë moment, përfaqësojnë? AUDIENCA: ndryshme routers. DAVID J. Malan: ndryshme routers, pika të ndryshme në ekran. Dhe kështu që ky program, traceroute, është duke bërë është ajo fjalë për fjalë gjetjen Rruga midis meje dhe CNN.com. Pra, në këtë rast, hapi 1 është, me sa duket, një router IP adresa e të cilit është ajo? AUDIENCA: [padëgjueshme] DAVID J. Malan: Yeah, por në mënyrë të veçantë, IP adresa e tij. Mos harroni, adresën e tij IP është numerike. Pra, për të vetëm sigurohuni që ne jemi të gjitha në të njëjtën faqe, çfarë është IP adresa e parë router midis meje dhe Harvard? Unë do të thotë, më vjen keq, midis meje dhe CNN? AUDIENCA: [padëgjueshme] DAVID J. Malan: Perfect. AUDIENCA: [padëgjueshme] DAVID J. Malan: Pikërisht. Ne jemi vetëm inferring kjo nga realiteti se ky hop e parë, në mënyrë që të flasin, vetëm ka atë adresë. Ajo nuk ka një emër për disa arsye. Por kjo është vetëm për shkak se njerëzit vendosi të mos jepte një emër. Dhe kështu të jetë ajo. Hapi 2 është një tjetër router. Por përsëri, unë tha se ishte kongresi. Nuk është e nevojshme që routers IP përfundojë në .1. Kjo nuk ka. IP router dytë është ky. Tani, duket se njerëzit mori një pak më të organizuar dhe kanë filluar emërtimin routers e tyre me çfarë duken si URL apo pjesëve të URLs. Por ata nuk janë. Ata janë vetëm emrat që njerëzit të japin të gjërave. Dhe kjo, me sa duket, është rasti që këtë router, jo çuditërisht, është në pronësi të të cilit ndoshta? Kjo është ndoshta Harvard, apo jo? Për shkak të emrit të gjë përfundon në harvard.edu. Cili është emri? coregw1, core thjesht do të thotë rëndësishme, në mes. gw is-- kam thënë atë më parë. AUDIENCA: Gateway. DAVID J. Malan: Gateway, vetëm një sinonim për router. Pra, kjo është shumë e rëndësishme Numri portë core 1. Unë nuk e di se çfarë te thotë. 3-5, nuk e di. core, ndoshta do të thotë të njëjtën gjë. .net.harvard.edu, nuk ka domosdoshmërisht të duket i pastër. Por kjo është e dobishme për një sistem administrator diku në Harvard. Hapi 4, unë jam inferring nga konventa. Çfarë mendoni 4 përfaqëson? Kjo është ende një router. Çfarë do BDR ndoshta, çfarë do të tingëllojë si? Border. Pra, kjo është ndoshta një router që është fizikisht në kufirin e Harvardit dhe pjesa tjetër e botës, e kështu me radhë buzë e kampusit diku. Hapi 5 është interesante. 5. ende thotë Harvard. Por NOx tenton të qëndrojë për Crossroads veriore, të cilat është hedhur sytë shumë popullor point-- si unë përshkruar më parë, një qendër të dhënave, ku shumë njerëz të ndryshëm, Harvard dhe ISP-të tjera të mëdha, të vijnë së bashku dhe të ndërlidhur kabllove tyre në mënyrë që të dhënat mund të shkojnë diku tjetër në internet. Dhe tani, gjërat bëhen një pak më shumë interesante. Unë nuk e di ku kjo është vetëm ende. Me sa duket, RTR, unë jam guessing, është router. Equinix në Nju Jork është ndoshta origjina e kësaj. Por internet2 është një internet super të shpejtë lidhjes në mesin e universiteteve, sidomos. Kështu që duket të jetë se çfarë ne jemi të lidhur me atje. Për çfarëdo arsye, routers në hapat e 7, 8 dhe 9 janë vetëm nuk na përgjigjet. Kjo është ndoshta për shkak e as keqkonfigurimi ose konfigurimit të ndërgjegjshëm. Kushdo që shkon ato routers nuk ka kujdes të japë informacion shpjegues. Por hapi 10 është mjaft interesante. Sepse unë mund të mendoj nga kjo, me disa gjasave, se të dhënat e mia, të dhënat e duke lënë laptop tim, hapi 10-- 10 hapa later-- ka hyrë në atë që gjeografia? Nju Jork. Dhe sa shpejt u desh të dhënat e mia, nga laptop tim, për të marrë në Nju Jork në rrugën e saj në CNN do të ju me mend? 28 milisekonda. Dhe ky mjet jo vetëm gjurmë rrugën. Ajo gjithashtu herë gjëra. Dhe gjërat mund të merrni të mbushur plot. Pra, numrat mund të kërcejnë ndonjëherë lart ose poshtë pak papritur. Por në qoftë se ju mendoni se, tani, sa kohë që duhet për të marrë në Nju Jork nga këtu, e cila është ndoshta për katër apo më shumë orë me makinë apo tren, kjo është shumë më e shpejtë për të dërguar veten via elektronike në qoftë se ajo merr vetëm 28 milisekonda për të marrë nga këtu atje. Tani për fat të keq, të tjera routers nuk duket të jetë zbuluar. Le të provoni një tjetër. Vetëm për shkelma, le të provoni dhe shikoni Amazon.com nëse routers janë pak më bashkëpunuar, duke e ditur se ajo mund të marrë një rrugë krejtësisht të ndryshme. Pra, ndoshta ne nuk do të goditur sa më shumë bllokime atje. Ajo duket pak më ndryshe këtu. Unë nuk mendoj se kemi parë neto AWS sum1. Dhe në fakt, AWS është Amazon Web Services. Harvard ka një shërbim i quajtur Connect drejtpërdrejtë me Amazon, ku ne të paguajnë pak pak të holla në Amazon për të marrë të lidhjes më të shpejtë në rrjetin Amazon. Pra, ne përdorim një shumë prej tyre Shërbimet cloud, disa prej të cilave ne mund të flasim për pak më vonë. Duket routers këtu, gjithashtu, janë duke u pak i trembur. Pra, ne nuk e shohim të gjithë se shumë më tepër. Por le të shohim nëse ne mund të grumbulloj pak nga pak një diçka të vogël më shumë duke shkuar një tjetër drejtim krejt. Le të përpiqemi miqtë tanë në Stanford.edu. Shih nëse marrim më larg. Jo, ende qenë pak private. Duket se kjo rrugë është e njëjtë fshehur veten pak. Pra, ne do të përpiqemi një shumë në qoftë se kjo nuk japin rezultate lëng. Por ju mund të lloj të shihni ato IPS, unë mund të bëjë një konkluzion këtu. Çfarë mund të konkludojmë, edhe në qoftë se ju nuk jeni një inxhinier të rrjetit, është e vërtetë në bazë të numrave ju jeni të duke parë në hapin 7 deri 9 dhe 12 me 15? Çfarë është një mend të arsimuar këtu? Çfarë është një deklaratë e vërtetë? AUDIENCA: Diçka rreth 205 [padëgjueshme]. DAVID J. Malan: Vërtetë, dhe unë jam duke kërkuar në numrat në të djathtë. Ku janë këto routers, edhe pse ata nuk duket të kenë emra? AUDIENCA: Diku më tej larg se [padëgjueshme]. DAVID J. Malan: Po. Dhe unë nuk e di se ku. Por njoftimi Hapi 7 thotë 123 milisekonda. Por vetëm tre HOPS para, ai mori vetëm 3 milisekonda. AUDIENCA: Kështu [padëgjueshme] DAVID J. Malan: Jo këtu, po. Pra, ndoshta kjo është e mesme të vendit. Ndoshta kjo është Coast West tashmë. Unë me të vërtetë nuk e di, plotësisht të guessing. Por duke pasur parasysh se çdo hop tjetër më pas mori edhe më shumë kohë, mendon të arsyeshme për të në përfundimin se ka vetëm Gjeografia fizike midis nesh dhe atyre. Dhe të qartë, secili prej këto shifra nuk është pairwise. Kjo nuk do të thotë çdo hop merr 100 milisekonda. Secili nga këta numra përfaqëson nga pika A në atë hop ndërmjetme. Pra, në përgjithësi, ata duhet vetëm të të jetë e bën rritjen ndonjëherë në mënyrë pak. Pra, fakti se të gjitha këto, tani, janë rreth 100 milisekonda, ndjehet si ajo e mori të jetë më larg. Dhe unë do të përpiqemi një një të fundit. Por unë jam guessing ne jemi duke shkuar për të parë një bandë e yjeve. Le të përpiqemi japoneze version i internetit CNN. Oh, OK, tani është duke marrë lëng. Sepse me sa duket me të vërtetë ka marrë një rrugë të ndryshme nëpër SHBA. Le të marrin një vështrim në, oh, ky është i madh. Kjo përfundoi. Kështu që kjo është e fuqishme. Në hapat 1 deri 4, çfarë Qyteti jemi ndoshta në? AUDIENCA: Cambridge. DAVID J. Malan: Cambridge. Dhe pse po e thoni këtë? Kjo është e gjitha harvard.edu. Në hapin 5, ku mund të jetë? Boston. Në hapin 6, ku mund të jetë? AUDIENCA: Numri 6. DAVID J. Malan: Ku është San Jose? AUDIENCA: Është në Kaliforni. DAVID J. Malan: California? Kjo është ndoshta San Jose, California, e cila është lloj i mahnitshme. Tani, pse themi se? Pra, një, San Jose-- kjo është e vetmja San Jose unë e di. Por unë jam i sigurt se ka edhe të tjerë. Por vërtetuese se gungë në kurriz është ajo pjesë të tjera të të dhënave? AUDIENCA: The gjeografike. DAVID J. Malan: The rruga gjeografike ndjen si kjo është drejtimi ne ndoshta do të shkojnë për të marrë në Japoni mbi Oqeanin Paqësor. Dhe çfarë më tepër pjesë të dhënat e konfirmon këtë, yeah, ne vetëm mori një lënë të kthehet në Kaliforni? Koha vërtetë hedhje. Njoftim të shkojmë nga 1.989 milisekonda, në rreshtin e 5, për 74 milisekonda në rresht 6, që sugjeron se ka ndoshta disa trupin e madhe e tokës. Pra, ka edhe disa të vërtetë e shtrenjtë, kabllo të fuqishme, kjo do të duket, duke shkuar në të gjithë vendin kryesor nga Bostoni në San Jose në këtë rast. A nuk e di se ku hapi 7 është. Por ajo merr me të vërtetë e ftohtë, kur ne shikoni, tani, në hapin 8 dhe 9 tutje. Ku janë ato routers? Ndoshta Japonia. Pra, ajo që është në mes të hap 7 dhe 8 të ngjarë? AUDIENCA: London. DAVID J. Malan: Yeah, kështu ka edhe trans-Pacific, transatlantik, transoqeanik kabllove që anijet të vërtetë të mëdha vetëm hap dhe të vënë në pjesën e poshtme e oqeanit, që mbart të gjithë këtë lidhjen e internetit. Dhe kjo është arsyeja pse tonë lidhjen e rrjetit merr aq shumë më e ngadalshme, relativisht të folur. Dhe e përmenda më parë, në përgjithësi, dhe të mirë, kjo është diçka e një web developer mund të dëshironi të mbani në mend. Ne nuk do të shkojnë në shumë shumë detaje nesër. Por në përgjithësi, një njeri do të fillojë në njoftim vonesat në një faqe interneti nëse diçka merr 200 ose më shumë milisekonda të ngarkesës. Unë do të thotë, kjo është ende e super fast-- një e pesta e një të dytë. Por kjo është një nga metrics që një zhvillues web duhet të kihet parasysh kur dizajnimin një faqe, kur ai ose ajo është krijimin e grafika, ose duke shtuar në reklama e palës së tretë software--, ndoshta. Ju nuk doni të ngadalshëm poshtë faqja e ngarkesës. Ju, në mënyrë ideale, duan të mbajnë ajo sa më shpejtë të jetë e mundur. Dhe në qoftë se ju filloni duke pasur ngarkesën e faqes kohët e 200 milisekonda plus, njerëzore do të vini re se kjo nuk është me të vërtetë i menjëhershëm. Dhe kështu këto shifra nuk janë të gjithçka që të panjohura për ne. Pra, kjo, atëherë, kap pak më shumë sasiore se çfarë po ndodh këtu. Dhe kjo me të vërtetë është, edhe edhe pse unë jam lloj i ankohet sa i ngadalshëm është për të marrë në Japoni. Unë do të thotë, është ende më pak se një gjysmë të dytë për të marrë në gjysmë të rrugës të dhënave Rreth botës, nëse kjo është një e-mail, një faqe web, apo ndonjë gjë tjetër përgjatë këtyre linjave. Të gjithë të drejtë, kështu që si e bën këtë, atëherë, kanë të bëjnë me ku po shkonim më parë. Ne po flasim për një adresë IP. Dhe çdo kompjuter, në internet, ka një adresë të veçantë, ne do të themi për now-- por pak e një lie-- bardhë quajtur një adresë IP. Dhe kjo adresë IP është përdorur si? Është përdorur nga këto routers për të vendosur nëse të dhënat duhet të shkoni këtu, këtu, këtu, apo këtu. Dhe unë thjeshtuar gjëra duke thënë vetëm ajo duket në të parë shifra. Por kjo nuk është me të vërtetë e vërtetë. Ajo shikon më shumë nga shifra, zakonisht, të kuptoj këtë. Dhe as njerëzit kanë vendosur ose algoritme kompjuterike kanë vendosur se çfarë të mirë rrugë është për ato të dhëna. Kështu që, me shpresë, brenda 30 apo më shumë HOPS, ai përfundimisht merr në destinacionin e vet. Pasi unë kam kërkuar Amazon home page, si e bën Amazon e di të cilit për të dërguar në faqen kryesore? E drejta, në shkollën e vjetër formë, unë po dërgoj një kartolinë në Amazon duke thënë, ju lutem më dërgoni faqen tuaj. Amazon do të përgjigjet me disa lloj mesazhi, një lloj kartolinë, një lloj zarfin e vet. Pra, le të bëjë pikërisht këtë vetëm të kujtoj këtë për një moment. Kështu që në internet këto ditë, si ju mund të keni dëgjuar, duket të jetë e mbushur me macet dhe fotot e macet. Pra, mendoj se dikush është duke u përpjekur për të vizitë jo Amazon.com, por disa website për të shkarkuar një foto të një mace. Pra, laptop im dëshiron të dërgojë një kërkesë, nëpërmjet internetit, për disa faqet e internetit duke i thënë: më jep pasqyrë e sotëm të një mace. Dhe kjo mace, me shpresë, duhet të pastaj të shkarkuar në kompjuterin tim. Pra, çfarë po ndodh realisht? E pra, më lejoni të shkoj përpara dhe të bëjë këtë. Kam katër zarf të vjetër e shkollës këtu. Dhe kjo është një metaforë e dobishme. Sepse kjo është, në thelb, elektronike që ndodh nën hood kur të dërgoj një mesazh. Pra, për hir të diskutimit, le të thonë se kjo nuk është më e Amazon. Kjo është cats.com apo diçka. Dhe IP adresa ime, unë do të thonë për thjeshtësi, është 1.2.3.4. Dhe në faqen e internetit do të jetë cat 5.6.7.8. Dhe çfarë do të thotë kjo për më është në vijim. Unë jam duke shkuar për të vënë 1.2.3.4, 1.2.3.4. Dhe unë do të të mbajë ato deri në një të dytë. 1.2.3.4. Unë jam duke shkuar për të vënë kthimin tim trajtuar në të gjitha këto zarfe, në e sipërm të majtë të dorës qoshe si ju zakonisht do kur mailing një zarf. Dhe tani, vetëm të marrë me mend se çfarë duhet që shkojnë në pjesën kryesore të zarfin. AUDIENCA: [padëgjueshme] DAVID J. Malan: Po, po. Kjo eshte e gjitha. Pra 5.6.7.8. Pra 5.6.7.8, 5.6.7.8, 5.6.7.8, 5.6.7.8. Dhe tani, kjo mace këtu, me dashje, po shkon për t'u chomped deri në multiple copë pas unë kërkoj atë. Pra, le të themi, për hir të kësaj historie, Unë e kam dërguar tashmë nga një zarf të mi të cats.com duke thënë, ju lutem më jep macet e sotme. Pra, ajo që ne jemi duke folur rreth, tani, është gjysma fundit e transaksionit, kur vjen përgjigja kthyer nga cats.com për pak më të vjetër. Pra, rezulton se protokolli, që këta kompjuterë të flasin, në përgjithësi është diçka që quhet TCP / IP, të cilat ju ndoshta keni parë diku apo të tjera në Mac tuaj, ose PC, apo media, ose në një film, apo një shfaqje televizive, ose si. Pra, çfarë do të thotë e gjithë kjo? Kjo është në fakt një Kombinimi i dy protokolleve. Dhe një protokoll është vetëm një gjuhë se dy kompjutera flasin. Në fakt, një protokoll në bota njerëzore, përshëndetje. David emrin tim. AUDIENCA: Përshëndetje. DAVID J. Malan: Gëzohem që u njohëm. Pra, kjo është mjaft e trashë të njeriut protokoll, ku unë të zgjasë dorën. Dhe Arwa zgjat dorën. Dhe ne takuar dhe përshëndetur. Dhe pastaj, transaksioni është i plotë. Por kjo është një protokoll në mënyrë aq sa kjo është një sërë hapash se kjo është një skenar që të dyja prej nesh e di se si të veprojnë jashtë. Dhe nuk ka një fillim. Dhe ka një fund për të. Në mënyrë të ngjashme, kur atë vjen në kompjuter, ata kanë grupe protocols-- të konventat që, në drejtësi, kanë është vendosur nga njerëzit. Por ata janë përdorur nga kompjuterat që diktojë se si komunikoj kompjutera. IP është gjysma e kësaj palë e protokolleve që drejton si ju trajtojnë kompjutera. Si ju trajtojnë kompjuterat? Tamam si kjo. Pra IP është një grup i konventat që thotë të Sigurohuni që keni një IP adresa e marrësit dhe një adresë IP e dërguesit. Dhe e përdorin atë në pika-pika, diçka dot diçka dot diçka dot format diçka. Për shembull, TCP është një tjetër protokoll, përdorur në lidhje me IP, që në përgjithësi garanton shpërndarjen. IP vetëm tregon kompjutera Si për të trajtuar njëri-tjetrin. Është vetëm kur kam thënë David, ju tha Arwa. Kjo ishte IP ekuivalente tona, tona hapat për trajtimin e njëri-tjetrit. Por për të konfirmuar shpërndarjen, kompjuterë të përdorur një protokoll quajtur TCP, Transmisionit Kontrolli Protocol, e cila është vetëm një mënyrë e sofistikuar për të thënë se janë karakteristika të tjera të përdorura nga kompjuterat për të siguruar që të gjitha këto zarfat Unë mbaj duke mbajtur lart në fakt të marrë në destinacionin e tyre. Dhe një mekanizëm për kjo është si më poshtë. I duket të ketë sa Zarfet këtu në këtë moment? AUDIENCA: Katër. DAVID J. Malan: OK, katër. Pra ndjehet si, vetëm që të jetë një rregullt pak në lidhje me këtë të fundit, unë jam duke shkuar për numrin e tyre në pjesën e poshtme të majtë të dorës qoshe, si fushë memo. Dhe unë jam vetëm do të thotë 1, 2, 3, 4. Por tani, të fillojnë të mendojnë një pak më shumë si një inxhinier. A kam jotted poshtë sa më shumë informacion si unë në fakt kanë? A mund të jetë edhe më uptight se kaq, kur është fjala për të specifikuar këto numra? Çfarë më shumë mund ta vënë mbi të zarf se vetëm ndoshta është e dobishme? AUDIENCA: [padëgjueshme]. DAVID J. Malan: Çfarë është ajo? AUDIENCA: Numri i përgjithshëm zarfet që ju keni. DAVID J. Malan: Yeah, numri i përgjithshëm. Ndjehem si unë nuk jam kapur sa më shumë informacion në dispozicion si kam. Pra, ju e dini, unë ndoshta duhet ta bëjë këtë. Pra, 1 nga 4, 2 nga 4, 3 nga 4, 4 nga 4. Dhe tani, pse është kjo? Çfarë është intuita prapa edhe shënim poshtë numrit të përgjithshëm të zarf Unë jam gati për të dërguar? AUDIENCA: Zbuloni nëse diçka mungon. DAVID J. Malan: Pikërisht. Pra TCP thekson këtë. Ajo përdor diçka që quhet një Numri i rend, shumë të ngjashme në shpirt për atë që ne jemi tërhequr këtu. Por ajo ka nevojë të dijë se si shumë pako, ose zarf, nuk jeni menduar të jetë. Sepse përndryshe, si mund të dini nëse, kur që ju të merrni 1, 2, dhe 3 duhet ka pasur një 4? Ju mund të konkludoj nëse ju merrni 1, 2, dhe 4, prit një minutë. Nuk ishte ndoshta një numër 3. Dhe në fakt, kjo është më afër se si funksionon TCP. Por, për qëllimet tona tani, le të vetëm të jetë i super të sakta dhe të thonë se kjo është 1 nga 4, 2 e 4, 3 e 4, 4 nga 4 në mënyrë që ne e di se në fund të procesit, fundi i shtrëngim duarsh qoftë se ju do, në qoftë se e gjithë kjo është në fakt e plotë. Tani, ajo rezulton TCP bën një gjë tjetër. TCP gjithashtu lejon një kompjuter për të ofruar shërbime të shumta. Dhe nga shërbimet e Unë do të thotë web, email, biseda, zë mbi IP. Ka bunches e gjërave të ndryshme, internetit dhe serverat në internet mund të bëjë këto ditë. Kështu për shembull, vetëm duke menduar hipotetike, në qoftë se unë dorë këtë arwa, si nuk e dini se çfarë do të të jetë brenda këtyre zarf? A është e do të jetë një kërkesë për një faqe interneti? A është kjo një email? A është një mesazh i menjëhershëm? Ju nuk e di në bazë në këtë informacion. Të gjithë ju e dini se kush është nga i cili kjo është për të, dhe çfarë numri i zarf kjo është. Pra, ne kemi nevojë për një të tillë më shumë pjesë e informacionit. Dhe ne jemi duke folur rreth web në këtë rast, vetëm për shkak se është fotot e macet. Por kjo mund të jetë çdo gjë. Kështu që unë mund të shkruaj web mbi të. Ose më duhet, kam mund të shkruaj HTTP, e cila është protokolli përdoret nga web shfletues dhe serverat për të komunikuar. Më shumë se në një moment. Por unë do të jetë edhe më kompjuter të orientuar se kaq. Ajo rezulton se njerëzit, disa kohë më parë, vendosi të caktojë numra unike për shërbimet e njohura të internetit. HTTP ndodh për të përdorur numrin 80, ose si ne do të shohim, 443. Por 80 është e mirë tani për tani. SMTP, e cila është një mënyrë e sofistikuar për të thënë email nga jashtë. Kjo është Simple Mail Transfer Protocol. Vetëm grupi i konventave që qeveris si kompjutera dërgoni një email nga një kompjuter në tjetrin. Ndodh të përdorni numrin 25. FTP, me të cilën disa nga ju mund të të jenë të njohur, çfarë bën FTP? AUDIENCA: File transfer. DAVID J. Malan: Yeah, File Transfer Protokolli nuk duhet të përdoret më. Nëse kompania juaj ende përdor atë, ju jeni me siguri duke e përdorur atë pa encryption, që do të thotë ju keni dërguar emrin e përdoruesit dhe fjalë-kalimin nëpër internet të gjithë të kësaj kohe. Ndoshta nuk duhet të përdorin atë. Sepse versionet sigurt ekzistojnë. Ajo përdor portin 21. Dhe nuk ka bunches e shembuj të tjerë si kjo. Pra, me fjalë të tjera, njerëzit, disa kohë më parë, vendosi që, hej, le të vetëm caktojë numrat për të gjitha këto shërbime për të mbajtur çdo gjë të bukur dhe të rregullt. Por ajo që me të vërtetë do të thotë, edhe pse ky zarf të filluar të duket një errët pak, Unë tani mund të vënë në fund të saj, për shembull, zorrës së trashë 80. Dhe unë jam vetëm do të përdorur një zorrë e trashë këtu vetëm sepse kjo është Konventa kompjuter. Unë jam duke shkuar për të shtuar një zorrë e trashë 80 me fundin e adreses vetëm për të arcanely kapur faktin se kjo është e destinuar për 5.6.7.8 port 80. Deri tani, kur kam dore atë për arwa, duke supozuar ajo është drejtimin e një server mail, një web server, një çast server mesazh, ajo tani e di se duke parë numrin 80, oh, kjo duhet të shkojë në këtë kovë. Apo kjo duhet të shkojë në këtë kuti postare. Apo kjo duhet të jetë dorëzuar off për këtë shërbim që është kandidon në serverin e saj të veçantë. Deri tani, pjesa e fundit e saj, kjo është cat. Dhe pse nuk kam katër zarf? E pra, një nga tiparet ofruar nga IP, përveç trajtimin, është edhe aftësia të fragment kërkesave. Kjo është një mace shumë i madh. Dhe në fakt, për efikasitetin dhe maksimizuar xhiros, si të thuash, ajo që fragmentimi është e mirë për është duke marrë fotografi të mëdha si kjo dhe hequr ato në copa të vogla për fragmente, ne do të thonë se në këtë rast, me kokë e të cilit është se vetëm për shkak se një person është i monopolizuar rrjetit tuaj duke e shkarkuar me të vërtetë video fotografi të mëdha, ato video fotografi janë ende do të të copëtuar në copa të vogla super dhe transmetohet me një ose më shumë nga një kohë. Kështu që shumë pak për mua me macen time, ose e-mail tim, ose mesazhi im i menjëhershëm, apo diçka më i rëndësishëm se ndonjë nga ato gjëra mund të ketë gjithashtu një mundësi për të shkuar nga kompjuteri juaj ose shtëpinë tuaj me pjesën tjetër të interneti. Dhe kjo është deri në të software dhe routers të vendosë se si për të dërguar këto gjëra jashtë. Por në fund, ata të gjithë do të marrë në destinacionet e tyre. Si një mënjanë, në qoftë se ju keni menduar ndonjëherë për çështjen e, ose lexuar në lidhje me, çështja e neutralitetit të Internetit? Neutraliteti Net, kjo ishte në modë për mjaft kohë, në këtë vend, ku politikisht ajo u bë një çështje vatër. Për shkak se disa kompani, për shembull, të kërkuar për prioritizimin e trafikut të caktuar mbi të tjerët. Për shembull, njerëzit ishin të shqetësuar se ndoshta Microsoft me Skype, apo Google me Hangouts, ose ndoshta Netflix me video do, ndoshta, të jenë të gatshëm për të paguar Comcast, apo Verizon, ose kush e di, edhe qeveria më shumë Paratë për të përcaktuar përparësitë trafikut të tyre. Tani, çfarë bën që në fakt thotë teknologjikisht? Kjo mund të thotë se një ISP, duke parë disa adresat IP, mund të japin ato pako, ato zarf, prioritet. Me të parë disa numra portit, fuqinë japin ato pako përparësi dhe, më pas, ngadalësojë e-mailin tim, ose ngadalësojë shërbimin tim. Dhe me të vërtetë boils poshtë për të vetëm prioritizimin ose cilësinë e shërbimit për këto shërbime të ndryshme. Pra, dhe kjo është se si ajo do të të bëhet në një nivel teknik. Pra, në çdo rast, ne tani kanë këto katër zarf. Unë jam duke shkuar për të vënë një të katërtën e cat në këtë zarf, një katërta e mace në këtë zarf, një e katërta në këtë zarf. Dhe tani, mendoj qëllimi im është që të të dërgoni këto, le të themi, për Jeffery. Kujtojnë se ashtu si foto këtu sugjeron, ata nuk e bëjnë të gjithë domosdoshmërisht duhet të marrë të njëjtën rrugë. Pra, nëse unë jam server cats.com, Unë jam duke iu përgjigjur kërkesës së Jeffery në këtë histori. Unë jam duke shkuar për të kaluar një off këtu. Ata ndoshta të fillojë në të njëjtën vendndodhjen. Pra Arwa, nëse ju doni të vendosni kë të rrugës këtë për tjetër, ju mund të shkoni përpara dhe për të dërguar atë në këtë mënyrë. Dhe nuk do të dërgojë atë në njëjtën router çdo herë. [Chuckling] Pra, Dan-së duke marrë një pak i mbushur plot. Nuk ju shkoni. Në rregull. Dhe kështu që ata duhet të bëjnë rrugën e tyre nëpër dhomë. Dhe përsëri, ju si një router në përgjithësi e dinë këtë mënyrë Jeffery së. Pra, vetëm i mbajnë duke dërguar atë në këtë mënyrë. Dhe tani, mendoj Dan nuk e ka mjaft të bërë atë. Dhe kështu që kjo pako u ra përgjatë mënyrë, në qoftë se unë mund të vjedhin atë larg nga ju me forcë, sorry. Very nice. Kjo nuk është domosdoshmërisht më rrugë gjeografike drejtpërdrejtë. Ende duke u përpjekur për të marrë në Jeffery. Dhe të plotë. Tani, kjo ishte e qëllimshme. Unë nuk do të thotë për të goditur dora jote kur unë e bëri atë. Por pako 4 nga 4 vepruan merrni humbur ose ka rënë. Dhe ndoshta kjo ka ndodhur për shkak ka pasur një gabim hardware. Ndoshta kjo është për shkak se Dan mori mbingarkuar apo Andrew u mbingarkuar. Por kjo ndodhi. Pra, nëse, Jefferey, ju do të si për të reassemble atë. Çfarë foto keni në frontin e ju të drejtë tani? Nëse ju dëshironi për të marrë më të Mesazhet nga zarfat. AUDIENCA: 1, 2, 3. DAVID J. Malan: OK, të shkojnë përpara dhe të hapur ata dhe të marrin pjesët e mace jashtë. AUDIENCA: [padëgjueshme]. DAVID J. Malan: Të gjithë të drejtë, kështu që ne kemi të lartë e majtë e mace, të drejtën e poshtme të lihet në fund. Pra, ne jemi të humbur e drejta e lartë e mace. Pra TCP, përsëri, është kjo protokoll që nis këtu. Pra Jeffery, pas marrjes 1, dhe 2 dhe 3 ne 4, në këtë skenar, disi dërgon një mesazh përsëri në mua, me anë të disa route-- mund të jetë çdo numër të HOPS ndryshme here-- që thotë se, hey, por prit një minutë. Ridërgo 4 nga 4. Dhe kështu që ajo që unë duhet të shkoni dhe të bëjë is-- kjo është e gjitha e të dhënave elektronike. Kështu që unë shumë lehtë mund të kopjoni cat brenda RAM tim apo kujtesës. Unë mund të dalë me një tjetër zarf, vënë një kopje i vetëm këtë fragment për efikasitet. Unë nuk duhet të ridërgojë gjithë cat. Unë mund të vënë atë në një të re zarf, dërgoni atë të gjithë rreth. Dhe disa numri i milisekonda më vonë, Jeffrey, me shpresë, ka tërësinë e paketës. Pra, ajo mori pak koha për të treguar këtë histori. Dhe kjo nuk është e paarsyeshme. Sepse nuk është një shumë e Kompleksiteti ndodh këtu. Këto protokolle nuk janë të thjeshta. Por në qoftë se ju doni për të garantuar ofrimit të në këtë mënyrë, ju duhet të keni ato masa shtesë, që metadata ekstra, nëse ju do. Dhe vetëm për të hedh një afat jashtë atje, të dhënat që ne të kujdesemi për është si mace brenda zarfit. Metadata, e cila është e dhënë që është e dobishme, por jo atë që unë në fakt intereson në fund ditë, është e gjitha stuff që kam shkruar mbi të jashtë envelope-- adresa, destinacion, Numri port, numri rend. E gjithë kjo është metadata. Është e dobishme. Por kjo nuk është ajo që unë në fund të fundit doni nga atë transaksion të tërë. Tani, kjo duket shumë e bindëse se pa marrë parasysh se çfarë, Jeffrey do të merrni një kopje e këtij mace, duke supozuar ne kanë një lidhje fizike tij në fund të ditë. Por, a ka të sigurt llojet e aplikimeve ku garantuar shpërndarjen do të jetë një dizajn të keqe Vendimi dhe një tipar të padëshirueshme? A ju gjithmonë doni të ritransmetuar si kam propozuar tani? AUDIENCA: Paguajë për atë, I guess. DAVID J. Malan: Në qoftë se ju paguajnë, çfarë mund të thotë? AUDIENCA: [padëgjueshme]. DAVID J. Malan: Oh, OK, pyetje e mirë. Mund të merrni akuzuar dyfishtë në qoftë se kjo është si të kontrolluar nga i Amazon apo diçka? Përgjigje të shkurtër, nr. Sepse në se këto fragmente janë, si të thuash, në një nivel më të ulët. Dhe ata duhet të jenë të reassembled para se ju në fakt mund të jetë i ngarkuar. Pra, mendimi i mirë, por jo shqetësuese në këtë rast. Le arsye prapa. Pra retransmitting nevojshme një përpjekje pak më shumë. Që nuk u ndjeva si një marrëveshje e madhe. Por kjo kërkon pak më shumë kohë. Sepse tani, Jeffrey ka për prisni pak milisekonda më shumë për të marrë atë copë e katërt e të dhënave përsëri. Blip vogël, por atë do të ngadalësojë gjëra poshtë. Dhe ndoshta super e internetit e mbushur me njerëz. Dhe ndoshta Andrew mban rënë pako në dysheme. Pra, këto vonesa fillojnë të grumbulluar. Kështu që pas një kohë, kjo mace nuk ka marrë 74 milisekonda për të arritur atje. Ajo merr 1,5 sekonda. Dhe ndoshta fotografia e ardhshme e një mace merr një pjesën e dytë, dy sekonda. Me fjalë të tjera, ne fillim bogging gjëra poshtë. Çfarë aplikacionet mund të jetë i bezdisshëm për të bog poshtë në këtë mënyrë? AUDIENCA: Video lumenj apo zëri. DAVID J. Malan: Yeah, kështu që çfarë nëse ju jeni duke shikuar një ndeshje bejsbolli online, Ose çfarë nëse ju jeni Skyping me dikë, ose FaceTime, sidomos në rastin e videos konferenca, lloj i jo të pranueshme, në një pikë, për të filluar dëgjimit Përgjigja juaj njeriut një të dytë vonë. A nuk do të ishte më mirë për të vetëm lënë atë pako në terren, vetëm tregojnë 3/4 e mace, ose në këtë rast, një video conferencing, tregojnë 3/4 e fytyrës sime me tim Goja lëviz si unë jam duke folur, dhe vetëm le audio, në paktën, të shkojnë nëpër, për shembull. Pra, nuk ka ky nocion e cilësisë së shërbimit këtu, në përgjithësi, ku ju e dini se çfarë, për kohë reale applications-- nëse kjo është streaming një ngjarje sportive ose video streaming conferencing-- ndoshta ju nuk keni nevojë për të gjitha bit. Dhe ndoshta kjo është në fakt më mirë të vetëm të kafshojë gjuhën tuaj dhe vetëm i mbajnë lërim përpara me gjithnjë e më shumë të dhëna, nuk shikoj prapa. Për shkak se njeriu do të kuptoj ajo në mendjen e tij ose të saj atë që ata në fakt e humbi. Dhe kjo do të ishte më bezdisshëm për tampon, tampon. Apo jo? Ka kjo gjë, me të cilat ne jemi të gjithë të njohur, ku unë vetëm të fillojnë të flasin ndërsa po, kjo është vetëm i bezdisshëm të vërtetë kanë që, për të pritur për mua për të kapur dorë. Ndoshta është më mirë në qoftë se ju vetëm të humbasë disa sekonda e asaj që unë them. Por pastaj, ajo vjen përsëri të fortë. Pra, kjo është edhe një herë, kjo është një tregti-off. Dhe në fakt, protokoll që lejon ju për të bërë këtë nuk do të jetë TCP, por diçka që quhet UDP, e cila është thjesht një protokoll të ndryshme të përdorura ndonjëherë për ato kontekste. Po, pyetje. AUDIENCA: [padëgjueshme] caktuar [Padëgjueshme] Protokolli i ngadalshëm [padëgjueshme]? DAVID J. Malan: Për të ndaluar i ngadalshëm në çfarë kuptimi? AUDIENCA: Dua të dërgoj my të dhënat sa më shpejtë të jetë e mundur. DAVID J. Malan: OK. AUDIENCA: Nëse dikush nuk dëshiron [padëgjueshme] transferuar për të ndaluar [padëgjueshme]. DAVID J. Malan: Oh, ju absolutisht mund të ndërhyjë me ndonjë nga këto të dhëna. Për shembull, në mes të të gjithë e HOPS, në mes të pikës A dhe B, të gjitha këto HOPS këtu mund të vendosë vetëm në listën e zezë të gjitha të dhënat UDP. Ata vetëm mund të ndalet. Ata mund të kopje atë duke e ditur se kjo është e dhëna video që ata mund të dëshironi të shikoni në. Pra me pak fjalë, dikush me qasje në lidhjes pa tel ose Wired në mes të dy pika mund të absolutisht e ndaluar atë, nëse ata dëshirojnë. Dhe në fakt, madje edhe në routers tona në shtëpi, të cilat është historia që ne do kthehen tani, fuqinë kanë parametrat ku ju mund të mundësojnë ose çaktivizoni shërbime të caktuara nëse është e për arsye prindërore, ose thjesht nuk duan fëmijët tuaj për të parë videos online, ose për arsye të korporatave, si dhe. Pra, në fakt, le të frenuar gjëra përsëri në. Sepse ne kemi lejuar veten për të parë, tani, në të gjitha serverat brenda e internetit këtu. Por në qoftë se, në fund të ditës, Unë jam vetëm duke u përpjekur për të marrë në Amazon, çfarë është kjo shtëpi e vogël router të vërtetë duke bërë për mua? E pra, ajo rezulton se router në shtëpi, që ne të përshkruara më parë, kjo është të gjitha të tërheqë në mënyrë disproporcionale të mëdha këtu, ka një bandë e tërë e shërbimeve të ndërtuar në. Ajo ka, në mënyrë tipike, një DHCP server ndërtuar në. Shpesh ka një pikë hyrje ndërtuar në. Dhe kjo është shpesh për shkak se ajo ka këto antenave, si këto gjëra këtu. Shpesh ka një firewall ndërtuar në. Shpesh ka një router, e cila është e saj pjesë e veçantë e funksionimit, e ndërtuar në. Ajo mund të ketë diçka quajtur një server DNS ndërtuar në, nëse jo edhe funksionet e tjera. Pra, le të ngas përveç vetëm çift ​​i atyre mbetur këtu. DHCP, vetëm për radhitje, bën çfarë? AUDIENCA: Cakton IP. DAVID J. Malan: Pikërisht. Cakton IP adresën dhe disa gjëra të tjera. Ai gjithashtu do të tregojë Mac tim apo PC çfarë router im parazgjedhur është dhe disa detaje të tjera, si e pamë në ekran e mia Mac. Pika e hyrjes thjesht do të thotë, këto ditë, se ajo mbështet Wi-Fi. Dhe kjo valë do të lejojë njerëz të lidhur, vetëm si një kabllo fizike nga kaluar. Firewall në mes të dy ndërtesave ose dy dyqane në një ndërtesë, kjo është një pajisje fizike që, në mënyrë ideale, parandalon zjarr përhapjen nga një dyqan në tjetrin. Në botën virtuale, ajo parandalon të dhënat nga marrja nga një vend në tjetrin. Pra, në fakt, nëse tuaj Rrjeti në shtëpi, apo edhe korporatës tuaj apo universitet rrjeti, kanë një farë mënyre në listën e zezë, le të themi, të gjitha qasje në Facebook.com, duke e konsideruar atë një humbje kohe, si fuqinë universiteti juaj, apo në shtëpi, ose kompani e bëjnë këtë në Konteksti i zarf si këto? Me fjalë të tjera, në qoftë se të gjithë kompjuterat e mi here-- laptop tim dhe çdo other-- është disi duke folur me internet me këtë shtëpi router, ose këtë router të korporatave, ose këtë router universitet, çfarë informacioni do një përdorim firewall me qëllim për të ndaluar trafikun nga rrjedh? AUDIENCA: [padëgjueshme]. DAVID J. Malan: Yeah, kështu që nëse ata e dinë se web Facebook server, në internetit, ka IP adresa 5.6.7.8, ajo është e vogël për një administrator sistemi për të konfiguruar një firewall, vetëm mohojnë dhe të heqë të gjitha zarfat destinuar për këtë adresë IP. Në të vërtetë, Facebook ka një të ndryshme pak IPS, ndoshta dhjetëra, ndoshta qindra. Por për aq kohë sa ato janë njohur publikisht, një administrator në fakt mund listën e zezë të gjithë ata. Ose në qoftë se kjo nuk është e mundur, vetëm për shkak se Facebook, ndoshta, ka shumë IPS ose ata të ndryshojnë shumë shpesh, mirë, ajo rezulton, si ne do të shohim, çdo herë që bëni një kërkesë për një faqe web, si Facebook.com, në vend të ka qenë një mace në zarf, atje do të jetë të përmendet. Oh, ky përdorues dëshiron Facebook.com/MarkZuckerberg.php apo çfarëdo skedari mund të jetë. Kështu që ju mund të shikoni vetëm brenda zarfit dhe të shohim, oh, kjo është për Facebook. Unë do të heq dorë tani. Ju mund të shikoni brenda e të zarf, si një firewall si. Pra, një firewall, me pak fjalë, mund të shikoni në adresën IP. Ajo mund të shikoni në numrin e portit. Ajo mund të shikoni në brenda zarfin. Dhe nga numri portit, kjo është një e interesante too. Një firewall, për këtë arsye, mund të bllokojë, me sa duket, të gjitha web qasje, nëse dëshiron, vetëm duke zeza ndonjë zarf që kanë numrin 80 mbi ta, ose të gjitha email nga listat e zeza port 25, ose bllokimin FTP, duke bllokuar portin 21. Dhe lista vazhdon dhe me radhë. Si një mënjanë, të bëjë ndonjë nga ju të përdorur DNS Google server-- 8.8.8.8? A ka kjo të duket i njohur? Nuk ka? Kështu rezulton nga ju mund të konfiguroni tuaj kompjuter për të përdorur adresat porosi. Dhe ne do të kthehen në këtë në një moment të vetëm. Dhe kjo është shumë e zakonshme për juridik rrjeteve dhe rrjetet e hoteleve për të bllokuar këtë lloj gjë, si ne së shpejti do të shohim. Pra, pak më e fundit e funksionalitetit, pra, këtu është një router dhe DNS. Një router, përsëri, ide shumë e thjeshtë. Ajo vetëm rrugët e të dhënave majtas, djathtas, lart, dhe poshtë në bazë të telave dhe lidhjes se ka, nëse kjo është një rrjet i vogël në shtëpi ose një më i madh në vetë internet. Pra, DNS është i fundit akronime të mëdha këtu. Çfarë bën një server DNS? Është shumë e dobishme funksionalitetin shpesh ndërtuar në një router në shtëpi. jo pra, ne kemi mjaft lidhur dy pika këtu. Kur unë lloji nga Amazon.com ose cats.com në shfletuesin tim, disi apo të tjera që përfundon deri në një zarf, ndoshta, me Amazon ose cats.com në brendësi të zarfit, siç kam propozuar me Facebook. Por ajo që ka për të shkuar në anën jashtë, kemi qenë duke thënë se? AUDIENCA: The address-- IP DAVID J. Malan: Adresa IP. AUDIENCA: [padëgjueshme] quajtur në adresën IP. DAVID J. Malan: Pikërisht. Një server DNS, Domain Name System server, kjo është qëllimi i vetëm në jetë është për të përkthyer emrat e domain të adresave IP dhe anasjelltas. Dhe kështu, gjithashtu, ju mund të mendoni si një fotografi e madhe Excel me dy columns-- emrat e domain në një dhe IP adresat në tjetrën. Por kjo është një file të veçantë e madhe. Dhe kjo rezulton se kur të kthehem në AirPort Extreme tim, ose Linksys tim pajisje, ose pajisje im D-Link, ose çdo gjë që ju keni në shtëpi, me siguri, që pajisja e vogël e bën nuk e di në lidhje me, paraprakisht, të gjitha adresat IP e mundshme dhe të gjitha emrat e mundshme domain në botë. Për shkak se ajo nuk mund të. Sepse ajo që nëse dikush blen një domain emrin nesër, e vë atë në internet? Ajo do të jetë mirë në qoftë se shtëpia juaj router ende mund të hyni në atë. Dhe sigurisht, ajo mund. Pra, rezulton se ka një tërësi hierarkia e serverat DNS në botë. router tuaj në shtëpi, zakonisht, ka një të tillë. Por ai thjesht është një server caching DNS. Dhe nga sasi I thotë C-A-C-H-E, ku ai thjesht ruan kopje të informacioneve përkohësisht. Por në qoftë se unë kam të shërbimit të internetit përmes Comcast, apo Verizon, ose RCN, shitësit shumë të njohura në nivel lokal në SHBA, apo ndonjë kompani tjetër, apo edhe Universiteti i Harvardit, Harvard, dhe Comcast dhe Verizon, dhe ISP-në tuaj lokale të gjithë kanë serverat e tyre DNS. Ata, gjithashtu, cache informacion. Por ka edhe disa DNS veçantë madh serverat e botës, të paktën 13, ashtuquajturat servers rrënjë që e di se ku të gjitha coms e dot janë, dhe e di se ku të gjitha rrjetat e dot janë, dhe të gjithë Orgs e dot, dhe të gjitha dhjetra dhe dhjetra e Niveli tjetër i lartë domains këto ditë. Dhe kështu që nuk është kjo sistem i tërë hierarkik për DNS të tillë që në qoftë se ju nuk e dini dhe deri tuaj më të lartë nuk ka, me shpresë, up më të larta deri tuaj të lartë e di. Për shkak të dre në fund të fundit ndalet këtu. Dhe kështu, si ne do të shohim, kur ju blini një emër domain, ju jeni në thelb duke informuar një nga këto folks të lartë. Dhe informacioni rrjedh poshtë për të të gjithë kompjuterët e tjerë në internet. Por ka një rrezik këtu. Supozojmë se Comcast është marrë papritur mbi nga dikush që nuk ka, Comcast do të vënë Facebook nga biznesi. Si funksionon Comcast shkoni në lidhje me vënë Facebook out e biznesit për mjaft disa njerëz? Çfarë do të konfiguroni server DNS e saj për të bërë? Çfarë do të bëni? AUDIENCA: Vetëm bllokojë atë. Vetëm bllokojë atë. DAVID J. Malan: Vetëm të bllokojë, apo jo? Pra, nëse unë jam Comcast, dhe ndoshta Unë jam CEO nontechnical, Unë kam njoftuar vetëm një dekret, nuk le të klientëve tanë të shkojnë në Facebook.com. Sepse për çdo gjë Arsyeja e biznesit, ne jemi të nuk luan mirë me ta tani. E pra, çfarë do të bëni? Kjo është një zbatim mjaft e vogël. Ju vetëm duhet të pyesni disa administrator sistemi të shkulje server DNS për të thënë, në qoftë se ju merrni kërkesa për Facebook.com, mos u përgjigjen me një adresë IP, ose përgjigjet me një 1.2.3.4 fals one--, e cila është e pakuptimtë. Për shkak se ajo nuk i përket Facebook. Dhe në fakt, të caktuara vende kanë qenë të njohur për të bërë këtë, ku në qoftë se ata kanë kërkuar në listën e zezë caktuar sites-- këtë lloj firewall e madhe e Kinës, e cila mund të zbatohet në çdo numër të ways-- mund të bëjë pikërisht këtë bazuar vetëm në DNS vetëm. Pra, nëse ju shkulje përdorues suaj server DNS për të vetëm të përgjigjet pa ose DNS apo përgjigjet fals, ju shumë lehtë mund të bllokojë qasje. Tani, si unë aludoi për më parë, dhe kjo është vetëm si një rrjet naive do bëni këtë, unë mund të vërtetë shkojnë në Mac tim, klikoni DNS, të cilat njoftimi tani është, me shpresë, një tjetër tab njohur. Ndoshta pak më parë, ju vetëm e dinte se çfarë do të thotë termi Wi-Fi. Tani, me shpresë, ne e dimë pak më shumë në lidhje me TCP / IP. Tani, ne kemi DNS. Këto, me sa duket, janë serverat DNS se Harvard ka automatikisht caktuar për kompjuterin tim. Kur kam thënë më parë se DHCP jep me më shumë se vetëm një adresë IP, ajo i jep adresën e router tim. Gjithashtu më jep një ose më shumë DNS serverat që unë jam duke menduar për të përdorur kur këtu në rrjetin e Harvardit. Unë në fakt mund të pranoj këtë duke klikuar, oh, unë nuk mund të. Sepse unë jam në llogari mysafir. OK, kështu që në qoftë se unë mund të vërtetë fizikisht klikoni këtë shenjë plus, Unë mund të shkruani në ndonjë server DNS që unë dua. Një e njohur për të përdorur është 8.8.8.8, të cilën Google e bleu disa kohë më parë. Dhe në qoftë se Mac im të më lejoni, unë mund të pastaj tregoni Mac tim këtu, nuk e përdorin serverat DNS Harvardit. Përdorni Google në vend. Pra, kjo është një mënyrë e zakonshme për të shmangur ose një kufizim të sistemit, si ato që sapo përshkruara. Nëse ata janë duke zbatuar dobët, ju mund të përdorni vetëm një server tjetër DNS. Shumë në modë në shtëpi ISP-të, dhe ndoshta edhe ju, në qoftë se ju keni bërë ndonjëherë një typo kur të shtypni një emër domain, ju duhet të merrni vetëm një gabim Mesazhi nga browseri juaj. Kjo është ajo që ata janë të dizajnuara për të bërë. 404 ose, në të vërtetë në këtë rasti, diçka të ndryshme, ju mund të merrni një faqe të pavlefshme përgjigje. Por disa nga ju, a keni parë ndonjëherë reklama në qoftë se ju bëni një typo dhe mistype një emër domain? Nëse është kështu, është e mundur, dhe Comcast ka qenë i njohur për të bërë këtë. Ata, shumë të pakëndshme, do të ndërpres lookups pasakta DNS. Nëse ju shkruani Facebook.com por të bëjë një typo, ata do të kthehen një adresë IP për ju, jo Facebook-së, por një e reklamave Comcast IP adresat Servers ' në mënyrë që ju, pastaj, papritmas shihni reklama, dhe sugjeroi ndoshta misspellings, dhe si. Pra, disa njerëz mund të përdorin Google për të punuar rreth kësaj. Ndonjëherë është shumë e zakonshme në hotele, dhe aeroportet, dhe si ku DNS serverët janë vetëm të këqija. Apo ata janë vetëm duke thyer. Apo ata janë jofunksionale. Pra shumë shpesh, në qoftë se unë nuk jam duke marrë lidhjen e internetit por ikona ime sugjeron I duhet të jetë në rrjet, Unë do të ndryshojë me dorë my DNS server të vetëm të Google për të parë nëse ajo të fillojë të punojë. Dhe dy herë nga 10, që duket për të zgjidhur problemin. Dhe takeaway këtu nuk është aq shumë të gjitha këto pa kuptim pak punë-arounds por pse ata në të vërtetë punojnë. Ju jeni vetëm duke u thënë kompjuterin tuaj për të bisedoni me ndonjë pajisje të tjera në vend. Pra, ky router në shtëpi, që ju mund të kanë paguar 0 apo më shumë dollarë për për të vënë në shtëpinë tuaj, është duke bërë të gjitha e këtij funksionalitetit dhe edhe më shumë të gjithë vetëm në këtë kuti të vogël. Por kur ne të shpërthejnë këtë Historia për të gjithë internet, ajo tenton të jetë i dedikuar serverat dhe kompjuterat bëjnë secili prej këtyre shërbimeve individuale. Por, shtëpitë tona janë vetëm pak mikrokosmet e gjithë historia. Ndonje pyetje? Po. Yeah, Dan? AUDIENCA: Më parë, folët për portet, portet specifike, por është e shërbime specifike. Kështu për shembull, ju tha se në qoftë se unë mos bllokojnë një shërbim të caktuar, Unë them mos hyni këtë port? A është e mundur për një shërbim të të plotësohet përmes portit? DAVID J. Malan: Absolutisht. Po, në fakt, ju do të shpesh e gjejnë në një rrjet se vetëm portet që janë të lejuara janë, për shembull, port 80 dhe 443-- trafikut web. Kjo është shumë e zakonshme në hotele ose aeroporte ku me arrogancë mendojnë, eh, 90 plus për qind e përdoruesve tanë vetëm nevojë për këto shërbime anyway. Le të bllokojnë çdo gjë tjetër. Dhe kjo lë njerëz si unë nga të ftohtë, për të thatë, të varur nga të thatë. Sepse unë nuk mund të hyni në serverat e caktuara në Harvard, të cilat i përdorin portet e ndryshme. Unë mund të, preemptively para se të nisej kampus, ndryshojë serverin tim të veçantë për të përdorur portin 80 ose 443. Edhe pse njerëzimi ka vendosur që duhet të jetë për të trafikut të internetit, kjo nuk duhet të jetë. Unë mund të dërgoni e-mail tim përmes se ose të ngjashme. AUDIENCA: Kështu që ishte im Pyetja e dytë për të. Pra, njerëzimi ka vendosur. A ka një listë të botuar diku se thonë se këto janë praktikat më të mira para? DAVID J. Malan: Në të vërtetë. Dhe në fakt, nëse unë shkoj këtu, port e zakonshme TCP, këtu ne do të shkojmë. Në Wikipedia në vetvete është hit parë. Ja portet njohur. Pra lista, deri në thelb 1,024, është shumë e standardizuar, dhe madje edhe disa përtej kësaj. Pra, nuk është një shumë e shërbimeve that-- AUDIENCA: Pra, nëse ju keni qenë zhvillimin e një shërbimi, në teori, ju duhet të shkoni atje dhe të vendosë çfarë port linja për këtë shërbim? DAVID J. Malan: Correct. Dhe në qoftë se ju keni dalë me disa aplikim i ri, si Napster mbrapa në ditë, ose si WhatsApp më moderne, ju do të në përgjithësi, në qoftë se ju jeni një projektuesi të mirë, ju do të hidhini një sy në një listë si kjo dhe sigurohuni që ju jeni zgjedhur një numër që është brenda një gamë të që ju duhet të jetë zgjedhur nga, në thelb një numër i madh sa që askush tjetër nuk e ka zgjedhur. AUDIENCA: Kjo do të ishte në lidhje me planet e portit, saktë? DAVID J. Malan: Correct, korrekte. Dhe ka shumë. Unë do të thotë, një numër port është në përgjithësi një numër 16-bit, e cila ju jep mundësi 65.536. Dhe vetëm disa prej atyre janë të standardizuara në fakt. Dhe realiteti është se ka vetëm kaq shumë shërbime të njohura këto ditë. Pra, ka të vërtetë nuk është se shumë grindje. Pra, kjo nuk është një punë e madhe. Por, nga një student i zgjuar-së Perspektiva ose disident brenda një vendi, ju mund të vërtetë, në qoftë se një vend, apo një entitet të korporatave, ose universitet po bllokon sigurtë trafikut, ajo që është shumë i zakonshëm bërë, nga njerëz mjaft të sofistikuara, do të ishte të tunelit, në mënyrë që të flasin, për rrugë të gjitha të tyre Trafiku me zarf që nuk thonë se çfarë duhet të thonë, por në vend të vetëm duke përdorur 80 për çdo gjë. Edhe në qoftë se ajo është e FaceTime ose Skype, apo transaksionet financiare, ose çfarëdo, ju vetëm të bëjë atë të duket si është e vërtetë të trafikut web. Dhe më mirë akoma është një tjetër zgjidhje që Victoria përmendur të parë, i cili është një VPN. Dhe mjaft shpesh është VPN trafikut të lejuara në një rrjet. Në fakt, kam gjetur veten shpesh në aeroporte dhe hotele, dhe në aeroplanët ku unë nuk mund të hyni sigurt servers sigurt në Harvard. Për shkak se ata janë të konkurrojnë në mënyrë të drejtë port pazakontë numbers-- 555 apo çfarëdo numri mund të jetë. Por në qoftë se kam parë lidheni përmes VPN nga se aeroplan apo hotel në Harvard University, çfarë bën një VPN është ajo? A e dini se çfarë ajo bën për ju nën kapuç, Victoria? AUDIENCA: E pra, kjo do të duket ndryshuar server [padëgjueshme]. DAVID J. Malan: Ai e bën. Ai e bën. Kjo e bën atë të duket, për dikë tjetër, si ju jeni që vijnë nga një vend tjetër. Ajo duket si ju jeni që vijnë nga selia tuaja të korporatave kur vizitojnë disa vende. Dhe ajo që po ashtu nuk është ajo tunele, kështu që të flasin, të gjitha të trafikut tuaj, nëse ajo është e-mail, apo web, ose shtypje, ose si të gjithë përmes kësaj Encrypted channel mes jush dhe korporatës tuaj selinë, në mënyrë tipike, në mënyrë që asnjë one-- duke përfshirë edhe Vendi lokale, apo ajrore, ose cafe-- e di se çfarë është brenda tuneli tuaj Encrypted. Dhe kështu që duket si zhurma të rastit. Dhe kështu shumë shpesh, një VPN do të punojë rreth këtyre llojeve e kufizimeve portit, gjithashtu, nëse vetë port VPN nuk është bllokuar, e cila është ndonjëherë rasti. Dhe Dacosta, ju ne jemi gati për të thënë? AUDIENCA: Sa është ora [Padëgjueshme] hidhen sidomos duke përdorur [padëgjueshme] mund të kërcejnë grup e [padëgjueshme] ky cloud ndryshe? Çka [padëgjueshme] të hidhen? [Padëgjueshme] Vlera [padëgjueshme] DAVID J. Malan: Dhe nga kërcim, çfarë do të thotë saktësisht? AUDIENCA: Se ata do të bllokojë, [padëgjueshme]. DAVID J. Malan: Oh, dhe kjo është thyer në një vend të caktuar? AUDIENCA: Po, është e bllokuar. DAVID J. Malan: Oh, e bllokuar. Kështu që mund të zbatohen në çdo numër mënyrash. Më të thjeshtë, përsëri, do të ishte që vendi dhe dikush në të, nëpërmjet DNS, ata thjesht nuk kthehen IP adresa për ju, kur ju vizitoni facebook.com. Dy, ata në fakt mund të shikoni brenda zarf të gjithëve dhe të shohim nëse këto kërkesa janë nisur në Facebook.com. Në të cilin rast, ata do të ngjashme bllokojnë trafikun, si dhe. AUDIENCA: Ju mund të bllokojë [e padëgjueshme]. DAVID J. Malan: Në të vërtetë. Dhe kjo varet. Unë do të thotë, për aq kohë sa ka relativisht pak lidhjet e internetit vijnë në country-- kështu dhjetra ose qindra, jo mijëra apo dhjetëra e thousands-- atëherë po, aq kohë sa ata kanë kontroll mbi të gjitha telave, wireless, ose ndryshe që vijnë në vend, absolutisht, ata mund të bllokojnë çdo gjë. Pra, dhe më keq akoma, dhe një sulm shumë të jetë e mundur është në qoftë se, për shembull, ne jemi të gjithë këtu në rrjetin Harvardit. Dhe për këtë arsye, kompjuterat tuaj, nga historia ne kemi qenë të thënë, janë të gjitha duke përdorur server DHCP Harvardit. Disa nga ju mund të kenë, në një skedë të drejtë tani, Facebook.com të hapur, ose Gmail.com, apo ndonjë website të tjera të rastit. A e di që ju jeni patjetër në Facebook.com e vërtetë? Unë do të thotë, ndoshta ju jeni subjektet në një psikologji eksperiment Harvard këtu, ku ne jemi ushqyer ju Informacione të rreme Facebook. Apo ne jemi duke ju thënë ju keni qenë poked nga dikush që nuk kanë qenë. Apo ne jemi duke ndryshuar mesazhe të tingëllojë zemëruar se ata në fakt janë. Unë do të thotë, me të vërtetë kur ju keni kontrollit mbi rrjetin, ju keni kontroll mbi mjaft pak aspektet e përvojës së përdoruesit. Tani, fatmirësisht, nuk është sa e frikshme si ajo. Për shkak se shumica prej jush, në tuaj bare URL, e çdo tabs të tillë, ndoshta të fillojë me çfarë? HTTPS, me shpresë. Për shkak se S bën caktojë sigurt. Dhe në teori, se çka do të thotë është se ju bëni aktualisht kanë një lidhje të koduar në mes ju dhe Facebook, ju dhe Amazon, ju dhe Gmail.com, ose kudo që të jeni. Dhe kjo është një gjë e mirë. Për shkak se nuk është kjo sistem i tërë besimi. Dhe kjo është në fakt një Segue mirë të trafikut të internetit në mënyrë specifike. Ka ky sistem i tërë besimi, në botë, që na lejon me disa siguri të besimit se në qoftë se unë shkoj në Facebook.com, dhe unë shoh një dry të vogël icon në shfletuesin tim, Unë jam shumë, shumë, shumë e mundshme të jetë i lidhur në fakt në Facebook.com reale. Tani, pse është kjo? Pra, rezulton se kur të vendosni një faqe interneti në botë të gjerë web, ju keni nevojë për një adresë IP, kjo do të duket. serveri juaj ka nevojë për një adresë IP. Dhe ju ndoshta duhet një emër domain. Pra, çfarë do të bëjë? E pra, të ketë ndonjë prej jush ndonjëherë blerë një emër domain para? Po? Po? NE RREGULL. Dhe çfarë faqet e internetit kanë keni përdorur ose shikoi për blerjen e domain emrave? Çdo sidomos vijnë në mendje? OK, GoDaddy është shumë popullor. Dhe nuk ka others-- Namecheap, Network Solutions, tjerët. Dhe kështu që në qoftë se unë dua të shkoni në diçka si, në qoftë se unë dua të blej një domain si ComputerScienceforBusinessLeaders.com-- Emri tmerrshme për shkak se është e tmerrshme për të tipit. Kjo nuk i përshtatet edhe në një linjë, me sa duket. Për $ 11.99, unë mund të blej këtë emër domain. Tani, çfarë do të thotë? Nëse unë klikoni Zgjidh dhe të vënë këtë në my Shopping Cart, më lejoni kujdes e parë. GoDaddy është mizor në lidhje me duke u përpjekur për të upsell ju. Pra, ju do të pyeteni nëse doni-mail, nëse ju duan web hosting, në qoftë se ju doni një telefonatë për të gjitha stuff këtë. Është e vështirë për të kontrolluar jashtë në GoDaddy. Por, kur ju më në fund të arritur atje, ju do të zotërojë atë emër domain për një periudhë prej një viti, zakonisht, ose dy, ose tre vjet. Ju keni për të rinovuar këto gjëra. Pra, kjo është më shumë si marrë me qera një emër domain. Por sapo ju vetë se Emri i domain, ju duhet për të të treguar GoDaddy diçka, në mënyrë tipike. Ju duhet të tregoni se çfarë GoDaddy tuaj servers web, DNS serverët do të jetë. Si mund të dini se çfarë serverat tuaj, serverat DNS do të jetë? E pra, në mënyrë tipike, në një tjetër tab, ju keni për të blerë, ose të paguajnë, për web hosting, nëse ju nuk bëni aktualisht fizikisht vetë serverat tuaj, dhe kompania juaj vet, ose në të dhënat tuaj Qendra. Pra, ju do të shkoni në një kompani web hosting. Dhe kjo mund të jetë GoDaddy. Ato ofrojnë të njëjtin shërbim si një nga upsells tyre. Por ka me qindra, mijëra web hosting kompanitë e ndryshme të cilësisë atje. Dhe kur ju paguani dikë tjetër për web hosting, që ju të merrni një emër përdoruesi dhe një fjalëkalimin, dhe disa sasia e hapësirës në një re, në mënyrë që të flasin, të të cilën ju mund të ngarkoni fotografi tuaj, dhe për të krijuar faqet tuaja web, dhe të vënë faqen tuaj në internet. Pra, në thelb, ju keni për të të treguar se çfarë GoDaddy serverat DNS janë që kjo web Kompania hosting ka dhënë për ju. Ndoshta në një e-mail ose në një faqe web, ata t'ju informojë. Dhe pastaj përgjegjësia GoDaddy-së është për të treguar pjesën tjetër të botës me anë të këtyre serverëve rrënjë dhe serverat DNS tjera. Kështu që, të nesërmen, kur dikush përpiqet per te vizituar ComputerScienceforBusinessLeaders.com, server DNS e tyre ndoshta nuk e di përgjigjen. Për shkak se ajo është një website krejt të re. Pra, server DNS e tyre kërkon kjo, pyet këtë. Kjo nuk e di. Dhe pastaj, informacioni propagandon tërhiqet në pjesën tjetër të botës. Pra, kjo është se si për të nëse nuk paguajnë ligji për rinovimin e emrin e domain. E gjithë kjo mund vetëm lloji i ndaluar. Sepse GoDaddy, për shembull, mund të fshini ato dhënat DNS në mënyrë që askush në botë e di kë të pyesin se ku është faqen tuaj te internetit. Cila është IP adresa juaj? Dhe kështu kjo është se si ata zbatuar këtë lloj të kontrollit. Por ajo që GoDaddy edhe shet, unë dua të shohim këtu në qoftë se ne mund të bisedojnë me ta këtu. Ata duan të biznesit tonë. Nëse ne do të shkojmë për të gjitha produktet, kjo është e madhe. Unë dua të blej SSL. Këtu ne do të shkojmë, Web Sigurimit. Pra, oh, kjo është në shitje. Bukur. NE RREGULL. Kështu që këtu, gjithashtu, kjo është lloj i e madhe në shikim të parë për folks. Pra, ka lloje të ndryshme të SSL certifikata si ato janë quajtur. Pra, nuk është thjesht e mjaftueshme që të ketë një domain emrin ose keni një llogari web hosting. Nëse ju dëshironi të keni encryption, e cila, sinqerisht, është vetëm një e dhënë në ditët e sotme. Dhe kjo është bërë praktikë de facto. Ju gjithashtu duhet të blej një çertifikatë SSL. Për fat të keq, ajo mund të jetë e vështirë për të lundruar të gjithë këtë. Por le të shohim se ku kjo çon për këtë lloj të sistemit të besimit. Pra, nëse unë vetëm kam një domain Emri, www.ComputerSciencef orBusinessLeaders.com, unë jam duke shkuar për të shkuar përpara dhe për të blerë vetëm $ 62,99 version këtu. Megjithatë, edhe kjo është e shtrenjtë. Ju mund të shkoni në faqet e internetit të tjera, si Namecheap.com dhe disa të tjerë, ku shkallë të reputacionit të ndryshme. Por ju mund të shpenzojnë edhe më pak se kjo. Kujdes. Dhe në fakt, le të shkojnë diku ne shouldn't-- Verisign.com. Kjo është një udhëheqës global në fushën emrat dhe të sigurisë në internet me sa duket. Dhe ju e dini se është e shtrenjtë, kur ata nuk e them vetëm atë që ata shesin. Verisign certifikata SSL, ju mund të shohim se sa konkurrentët që ata kanë, të cilët janë reklamat për të njëjtën pyetje. Të gjithë të drejtë, kështu që nëpërmjet Google, Kam gjetur këtë faqe kam kërkuar. Pra, le të shohim. Oh, këtu ne do të shkojmë. Kështu që duket si në qoftë se Unë dua një vend të sigurt, certifikatat e tyre SSL fillojë Në 399 $. Nëse unë dua më shumë siguri, me EV, e cila unë mendoj se është validation zgjeruar ose vërtetim të zgjeruara, kjo është $ 995, pika 00. Ose Secure Site Pro me EV, $ 1,500. Pothuajse e gjithë kjo është e tmerrshme dhe, gjithashtu, të panevojshme. Por le të kuptuar se çfarë tradeoffs këtu janë dhe se si të gjitha punët. Në fund të ditës, matematikë dhe cryptography themelore themel siguria juaj e internetit është gjithë të njëjtën gjë, për shumicën e pjesëve. E gjithë kjo është upsells dhe, në masë të madhe, marketingut gjëra. Oh, dhe ju lutem, nuk e vënë kurrë diçka si kjo në web faqen tuaj, edhe nëse konsulenti propozon që ju bëni. Kjo do të thotë absolutisht asgjë. Ju do të shihni, sot më vonë ose nesër, kjo është absolutisht e parëndësishme për të shtuar një imazh në një faqe interneti dhe të thjesht duke thënë se ju jeni të siguruar Norton do të thotë absolutisht asgjë. Dhe të gjithë ju jeni bërë është trajnimit klientët tuaj, ose njerëzimi në përgjithësi, për të kërkuar për atë simbol, i cili me siguri një djalë i keq mund të vënë në e tij ose website e saj vetë dhe vetëm pretendojnë ata, gjithashtu, janë Norton siguruara. Pra, ne kemi marrë në disa zakone të këqija, si njerëzit, mishëruar si edhe këtu. Pra, ashtu si një mënjanë, arsyeja ka stile të ndryshme të certifikatave, ata mbajnë duan për të biseduar me ne. Ju mund të blej një çertifikatë SSL për vetëm një emër domain, dub dub dot dub ComputerScienceforBusinessLeaders.com. faqet e internetit të shumta, mendoj I kishte dub dub dub dot ComputerScienceforBusinessLeaders.com. Por unë gjithashtu donte përdoruesit të jetë në gjendje për të vizituar ComputerScienceforBusinessLeaders.com pa www. Ose, ndoshta, unë kam një e treta domain, si email.ComputerScienc eforBusinessLeaders.com. Pra, nëse unë kam të shumta domain emrat, ata në fakt secili nevojë për një lloj të ndryshme të certifikatë, potencialisht. Kështu që unë mund të merrni edhe këtë version, i cili mundëson pikërisht këtë. Ose të gjitha subdomains, në qoftë se ju vetëm duan të kanë, dhe kjo është për struktura njohës, në qoftë se ju dëshironi që të ketë 10 ose 20 faqet e internetit të ndryshme ose serverat që filloni me diçka, dot ComputerScienceforBusinessLeaders.com, atëherë ju merrni atë që quhet një certifikatë wildcard. Dhe ajo mbështet të gjitha këto variacione. Tani, sapo ju të blerë këtë, ju instaloni. Kjo është një fotografi që ju shkarkoni. Dhe kjo fotografi, në thelb, vetëm përmban një, numër me të vërtetë e madhe që të rastit ka disa marrëdhënie matematikore në një numër tjetër që ju keni krijuar tashmë. Ne do të thërrasë atë një çelës publik dhe a Çelësi private, siç kam bërë para. Dhe ideja këtu është se ju instaluar në web serverin tuaj nga vetëm duke përdorur FTP ose disa protokoll tjetër, zvarritur dhe duke rënë ose kopjimi dhe pasting këto shifra me të vërtetë të mëdha në serverin tuaj web. Dhe ju ndiqni udhëzimet në përputhje me software server tuaj për të bërë këtë. Dhe web serverin tuaj, tani e tutje, çdo herë që dikush viziton biznesin tuaj 'website-- www.ComputerScienceBusinessLeaders.com-- web serverin tuaj automatikisht, sepse ky është ndërtuar në funksionalitetin këto ditë, vetëm do tregojë botës se çfarë është çelësi i saj publik. Dhe mos harroni se çelësi publik ka këtë marrëdhënie matematikore me një të ashtuquajtur çelësin privat. Dhe kështu, kur përdoruesit, konsumatorët bisedoni sigurt për të serverit tuaj, zarfat e tyre, si ato ne kemi qenë duke kaluar rreth, kanë absurditet dukje në brendësi të tyre. Për shkak se përmbajtja janë të koduara. Dhe vetëm të biznesit tuaj ' Çelësi private, e cila ju të krijuara si pjesë e kësaj Procesi i blerjes së një çertifikatë SSL, në fakt mund të decrypt. Dhe e gjithë kjo ndodh në mënyrë transparente. Por ju mund të blini vetëm këto certifikata nga një numër i caktuar e kompanive në botë. Për shkak se Microsoft, i cili bën IE dhe Edge, dhe Google, i cili bën Chrome, dhe Mozilla, i cili bën Firefox-in, dhe disa lojtarë të tjerë kanë të gjithë vendosën të anijes shfletuesit e tyre. Kur ju instaloni ndonjë nga ato browsers-- IE, Edge, Firefox, Mozilla, Opera, apo ndonjë tjetër, Chrome-- ata vijnë një numër i caktuar i certifikatave, si të thuash, të ndërtuar në to. Një listë e fundme, le të quajmë ato, kompanitë e të cilëve certifikatat SSL duhet të lejohet dhe konsiderohet i sigurt. Pra, kjo do të thotë se unë, David Malan, nuk mund të shkojnë në DavidMalan.com dhe të fillojnë shitjen e certifikatave SSL. Sepse në qoftë se unë nuk kam një lloj marrëdhënieje me Google dhe Microsoft, dhe Mozilla, ose kontraktorët e tyre, domethënë shfletues askush nuk do të besojnë certifikatat DAVID Malan-së, edhe në qoftë se i shesin në një zbritje kundrejt të gjithë të tjerët. Unë mund të bëjnë ato matematikisht. Por unë nuk mund mashtrim shfletues në besuar ato. Dhe çfarë do të thotë me besim? E pra, njoftimi. Ne jemi në GoDaddy.com. Dhe siç është rasti me shumë faqet e internetit, njoftim dry up në krye të drejtë. Çfarë është se dry sa duket tregojnë, as para të diskutimit të sotëm apo si tani? AUDIENCA: Është e sigurt. DAVID J. Malan: Kjo është e sigurt. Kjo thjesht do të thotë që unë jam duke përdorur një lloj cryptography, encryption midis meje dhe GoDaddy.com. Dhe kjo nuk duhet të jetë një GoDaddy. Le të shkojnë diku tjetër. Le të shkojnë në Facebook.com. Dhe vini re unë deri në fund të HTTPS zorrës së trashë plagë plagë. Pra, edhe në qoftë se ju nuk shkruani HTTPS, gjithnjë, faqet e internetit tonë sot ju Përcjellin të version të sigurt të internetit. Kjo ishte shpesh e vërtetë kur ju shtypur në fjalëkalimet tuaja për mjaft kohë. Por atëherë, ju shpesh do të merrni version të pasigurt e internetit pasi të keni regjistruar ose pasi të keni kontrolluar me your shopping cart dhe kredi Letër. Në ditët e sotme, gjithnjë e më shumë, janë websites-- sepse është e bëhet më e lehtë dhe më e lirë për të përdorur këtë lloj encryption, dhe është duke u bërë expected-- janë vetëm duke e përdorur atë për absolutisht çdo web faqe. Dhe kjo është një gjë e mirë. Sepse kjo do të thotë, për shembull, kur ju shkoni në Google, i cili gjithashtu ka filloi duke bërë të mundur SSL nga default, kjo do të thotë kur ju kërkoni për diçka në Google, kjo është absolutisht e vërtetë që Google e di çdo gjë ju jeni në kërkim për të nga ana internet, për të gjithë kohën nëse ju fshirë historinë tuaj. Dhe madje edhe atëherë, me shpresë, ai në fakt fshin. Por askush në mes jush dhe Google, në teori, e di atë që ju jeni në kërkim për. Pra, nëse ju jeni në kërkim për diçka private, apo mjekësore, apo gjësend, për sa kohë që është e gjelbër bar, dhe ju shih dry, dhe URL është HTTPS, dhe të jeni lidhur me Google, shpresë, punëdhënësi juaj nuk mund të shihni se çfarë jeni duke bërë. Universiteti juaj nuk mund të shikoni se çfarë jeni duke bërë. Tani, nëse dikush duket mbi tuaj shpatull, ata mund ende. Dhe në qoftë se përfundon në shfletuesin tuaj është historia, njerëzit mund të ende e di. Por të paktën që tunel mes jush dhe Google, në këtë rast, është e sigurtë. Dhe ne mund të shohim këtë një pak më shumë. Dhe ju mund ta bëni këtë në shtëpi, too. Nëse unë klikoni mbi dry, në Chrome të paktën, ka një bandë e informacion teknik këtu. Nëse unë klikoni Connection, vini re se, "Chrome verifikuar se Digi / Cert SHA2 Assurance High Server CA, "autoritet certifikatë, "Hedhur certifikatën e këtij faqen e internetit." Le të klikoni në Certifikata e informacionit. Dhe ne mund të shohim se Facebook, dikush në Facebook bleu këtë certifikatë. Dhe vini re yll. Kjo është wildcard se I përmendur më herët, diçka e dot facebook.com. Vini re se tyre certifikatës i mbaron afati kur? Dhjetor kështu që Facebook të mirë paguajnë ligji SSL gjatë disa muajve të ardhshëm. Dhe ata do të kenë të instaluar certifikatat e reja në serverat e tyre. Dhe në qoftë se unë me të vërtetë doni të merrni kurioz, unë mund të klikoni në detaje. Dhe kjo do të jetë më shumë errët se dua. Por ju mund të shihni se kjo është, me sa duket, blerë nga Facebook, Inc. në Menlo Park. Ky është një informacion teknik, ku ata e bleu atë nga. SHA-256 i referohet diçkaje të ngjashme me encryption. Ajo që quhet hash. RSA është encryption në qoftë se ju keni dëgjuar për RSA. Dhe pastaj, ka edhe gjëra më të sofistikuar në këtu. Eliptik Curve publik, kjo referohet një lloji të cryptography. Pjesa më e madhe kjo është mënyra më e informacion se ju në të vërtetë nevojë. Por ju mund të shihni se kjo është detaje teknike në themel Certifikata Facebook. Tani, për fat të keq, vetëm për të flasin për inxhinieri sociale, kjo tani është një shumë e dobishme tregues i faktit se dikush, një, ka një siguruar lidhje dhe, nga ana tjetër, se serveri keni vizituar paguar për këtë certifikatë. Por kjo nuk ishte se shumë kohë më parë se faqet e internetit mund të ketë default icons. Në fakt, do të vëreni këto icons në skeda Chrome tani? Dhe shfletues kanë lloji e mësuar mësimin e tyre dhe të vënë këto ikona deri atje, logo për një faqe interneti? Kjo nuk ishte shumë kohë më parë që këto ikona favoritet, ose ikona të preferuar si ata janë të thirrur, kishin të drejtë aty pranë në adresën. Në fakt, unë bëra një kërkim gjatë pushimit tonë. Për shembull, jo shumë kohë më parë, më lejoni të hapur këtë një të tillë. Vetëm në Google Images. Më lejoni të zoom out. Eja. Pra, jo se kohë më parë, browsers kanë bërë këtë. Jo vetëm që ata vënë favorite ikonë këtu në tab, ata gjithashtu vënë atë të drejtë ngjitur me shiritin e adresave. Pse? Vetëm, eh, ajo dukej mirë. Ajo ishte lloj i bukur. Ju shikoni logon e kompanisë të drejtë tjetër për URL e saj. Deri tani, mendoj se nga pikëpamja e armikut, një djalë i keq. Nëse keni qenë një djalë i keq dhe shfletues ishin të mjaftueshme memec për të lejuar ju për të vënë një ikonë me porosi të drejtë tjetër për URL shfletues, çfarë ikonë do të ju zgjidhni për faqen tuaj te rreme që është duke u përpjekur për të peshkut për njerëzit-së informacion kartë krediti dhe të tilla? AUDIENCA: Faqja e internetit origjinale. DAVID J. Malan: The website origjinale, sigurisht, në qoftë se ju jeni duke imituar një faqet e internetit. Çfarë tjetër mund të vendosni aty kjo është edhe më gënjeshtare? Një ikonë dry, e cila duket si një dry dhe semantike sugjeron kjo faqe është e sigurtë, por nuk ka Kuptimi teknike whatsoever, dhe që do të thotë se ju jeni ajer te njerëzit. Ne, si shoqëri, jemi të kondicionuar njerëzit kur shohin dry, supozojmë faqe është e sigurtë. Dhe kjo njëjta logjikë mund të të përmbyset plotësisht dhe manipuluar në mënyrë që njerëzit, tani, janë të mashtruar në duke menduar diçka është e sigurt. Dhe shkelësit më të keq, sinqerisht, janë njerëz si bankat, të cilët idiotically, në këtë day-- le të shohim nëse Banka e Amerikës, një popullor lokal apo kombëtar një, po bën të njëjtën gjë. NE RREGULL. Pra, çfarë është kjo? Çfarë ju shihni këtu. Kjo është log në formuar për web faqen e tyre. Ata kanë bërë të njëjtën gjë e saktë. Ju jeni të trajnimit njerëzit për të menduar kur ju shikoni një buton në një faqe interneti me një dry se kjo do të thotë lidhja është e sigurtë. Kjo do të thotë vetëm se ka është një dizajner grafik i cili e di se si për të bërë një foto të një dry dhe e vënë atë në një faqe interneti. Tani, në këtë rast, është e vërtetë, se internetit është e sigurtë. Sepse njoftimi për green dry up këtu. Dhe unë jam duke përdorur një të ri version mjaft e Chrome se unë nuk mund të vënë një logo arbitrare ngjitur me URL. Tani, vetëm të sigurt icon shkon atje apo jo. Por kjo është absolutisht e pakuptimtë këtu. Dhe ne njerëzit vazhdojmë të bëjnë këto lloje të gabimeve. Sepse ne kushtëzojnë njerëzit për të kërkuar cues të caktuara dhe dëshmoj që do të thotë prej tyre. Por përsëri, i njëjti kuptimi mund të abuzohet. Pra, kur ndërtimin e një-së Faqja e internetit e korporatave, këto sinjale janë në përgjithësi një gjë e keqe. Dhe edhe në email, gjithashtu, ne kemi, si shoqëri, njerëzit me ajër të kondicionuar në klikoni lidhjet në email. Dhe kështu që nuk është për t'u habitur edhe aq keq djema të dërguar nga email rreme nga PayPal, nga Banka e Amerikës me lidhje. njerëzit sepse ne kemi trajnuar të klikoni lidhjet në email. Një praktikë më e mirë do të të jenë për Bankën e Amerikës, Kur emailing klientëve të saj, të them vetëm, ju lutem vizitoni Banka e internetit të Amerikës në lehtësinë tuaj të lashtë. Dhe nuk i japin njerëzve URL. Sepse përndryshe, ata janë të vetëm do të click it. Le të shkojë. Le të kërkuar për atë ose, në fakt, të shkojnë në atë me dorë. Të gjithë të drejtë, kështu që pak i devijoj atje. Por qëllimi këtu është që të pikturoj foto e këtij sistemi të besimit. Me shfletues, ka këto gjëra në botë quajtur authorities-- certifikatë kompani, një numër i caktuar i tyre, të cilat janë të lejuara për lëshojnë certifikata SSL. Ose, nga ana tjetër, ata janë të lejuar për të vërtetoni kontraktorët tjera të palëve të treta për të lëshuar certifikata SSL. Nëse ju nuk jeni në atë listë, Megjithatë, ju mund matematikisht krijuar këto, numër të madh të rastit që punojnë për cryptography. Por shfletuesi është, në përgjithësi, do të çirrem në ju. Në fakt, mund të shkoj në një faqe interneti? Me lejo te shikoj. Kjo faqe nuk është e sigurtë. Nëse ne vetëm të shikojmë për një imazh të Google këtu, ju mund të shihni ekranet si kjo. prodhuesit Browser mbajtur ndryshimin e tyre. Kjo është zakonisht ajo që ju do të shihni. Ju shikoni një vijë të kuqe në URL, ku HTTPS përshkohet jashtë. Për shkak se ajo është duke u përpjekur të jetë i sigurt. Por diçka po ndodh. Dhe këtu ai thotë: "Kjo është ndoshta Nuk faqe ju jeni duke kërkuar për të! " Dhe kjo është ose me qëllim të keq, apo kjo është për shkak të një keqkonfigurim. Dikush duke përdorur SSL gabuar certifikata në server për faqe që përdoruesi është vërtetë duke u përpjekur për të vizituar. Ndonje pyetje? E pra, le të marrim, para se të thyejnë për drekë, një vështrim të fundit në atë mund të jetë brenda këtyre zarf. Unë jam duke shkuar për të shkuar në një tab pastër shfletues këtu. Dhe kjo është një tipar. Në qoftë se ju përdorni Chrome, ose më ndonjë shfletues tjetër, ju në të vërtetë kanë këtë funksion. Unë jam duke shkuar për të shkuar në Menu. Unë jam duke shkuar për të shkuar në shumë Mjetet dhe Developer Tools. Edhe pse ju ndonjëherë kanë për të mundësuar këtë menu të veçantë. Dhe ne do të shohim më shumë këtë në pak. Dhe unë jam duke shkuar për të shkuar poshtë këtu në fund u largua. Dhe unë jam duke shkuar për të klikoni mbi Network. Pra, kjo është vetëm diçka një inxhinier do të përdorin kur ai ose ajo dëshiron që të duken nën kapuç në atë që po ndodh në mes të një shfletues dhe një server. Dhe le të shkojnë përpara dhe të bëjë këtë. Unë jam duke shkuar për të shkuar në, klikoni Ruajtjen Identifikohu. Me fjalë të tjera, kam kërkuar për të të ruajtur çdo gjë që po ndodh, ajo që ne jemi gati për të bërë. Dhe unë jam duke shkuar për të shkruani në HTTP zorrës së trashë slash slash www.Stanford.edu për Universitetin e Stanfordit. Unë jam duke shkuar për të pastruar përsëri vetëm kështu ne mund të fillojnë të freskëta. Dhe këtu ne do të shkojmë. Kështu që këtu është Stanford-së Faqja page-- tërë bandë e tekstit, tërë bandë e fotografive, ndoshta disa video dhe disa sende të tjera. Dhe kjo web page-- këtu, Unë jam duke shkuar për të ringarkoni tani. Sepse unë theu atë me të nisej përsëri. Kjo faqe web është shkruar në një gjuhë të quajtur HTML se ne do të hedhim një vështrim të shkurtër në vonë. Dhe HTML nuk është një gjuhë programimi. Kjo është ajo që quhet një gjuhë markup. Pra, ne do të shohim është vetëm English-si sintaksë që tregon faqen e internetit se çfarë duhet të duken si, çfarë ngjyra për të përdorur, çfarë teksti për të përdorur, dhe si. Por juicier është në këtë tab të veçantë Developer, Unë në fakt mund të shihni gjithçka që vetëm vazhdoi nën kapuç. Për shembull, në këtë web faqe, për sa imazhet janë atje? I shih 1, 2,3, 4, 5, 6, 7, 8, 9, 10, në të djathtë, 11. Pra, ka një duzinë apo më shumë imazhet në këtë web faqe. Secila prej këtyre imazheve është një fotografi në web serverin Stanford. Dhe këtë faqe në shtëpi, me shkrim në këtë gjuhë quajtur HTML, është gjithashtu një fotografi në web serverin Stanford. Pra, rezulton se një shfletues është mjaft i zgjuar për të dini, dhe ne do të shohim këtë pasdite, kur ju të marrë në faqen kryesore për një faqe interneti, shikoni në atë gjuhë HTML, si ne së shpejti do të shohim. Dhe në qoftë se ju të vini re emrat e imazheve në brendësi të saj, shkoni merrni ato si. Dërgo kërkesat shtesë, zarf të tjera. Pra, ne mund të marrë përsëri, tani, një, ndoshta 13 ose më shumë zarfat që përmban tekst dhe imazhe, ndoshta disa sende të tjera që ne, pra, mblidhen brenda shfletuesin tim për të paraqitur tërë këtë faqe të internetit. Dhe vini re këtu poshtë shumë të parë e atyre ishte një kërkesë vetëm për HTTP zorrës së trashë çaj plagë www.stanford.edu vetë. Dhe në qoftë se unë klikoni në këtë rresht, unë jam duke shkuar për të parë një informacion mjaft misterioze. Por më lejoni të lëvizni poshtë dhe të shohim nëse unë mund ta kuptoj saktësisht se çfarë po ndodh këtu. Më lejoni të bëjë këtë një pak më e madhe kështu që ne mund të shohim më shumë në një kohë. Dhe këtë njoftim. Nëse unë klikoni në View Source, këtë tekst këtu, se unë vetëm theksuar, kur të dërgoj, shfletuesi im dërgon atë Zarfi i parë nga këtu në Kembrixh të Stanford, duke thënë se më jep shtëpinë tuaj faqe, ajo që është brenda këtij zarfi është pikërisht ajo që unë e kam theksuar atje. HTTP, Protokolli Hypertext Transfer, është i vendosur të konventave se një shfletues web përdor kur kërkuar faqet e internetit të një server. Pra, ashtu si unë shtriu me dorën time në arwa më parë, kjo është ekuivalent dixhital i shfletuesi im arritur digjitale në web serverin Stanford, duke ky mesazh brenda këtij zarfi. Më të rëndësishme Linja është e parë. MERRNI është një folje standarde, përdorur në këtë konventë, që fjalë për fjalë vetëm do të thotë të marrë në vijim. Marrë plagë. Slash është vetëm faqja shtëpi default. Kjo është asgjë më shumë se kaq të veçantë. Dhe të përdorni versionin i njohur si HTTP 1.1. Ajo ka disa të reja Karakteristika se 1.0 pasur. Dhe e dyta më e rëndësishme Linja është ky one-- Host zorrës së trashë dub dub dub dot Stanford.edu. Kur e përmenda më parë se një firewall mund të shikoni brenda një zarf dhe të kuptoj se çfarë e internetit është duke u requested-- ndoshta kjo është Facebook. Dhe ne duam në listën e zezë atë. Arsyeja është shfletuesi është shumë mirësi duke na thënë, brenda zarfit, çfarë ajo është e kërkuar. Dhe pastaj, ka disa më pak interesante sende që është më shumë teknik. Por pak interesante, nëse jo unnerving pak në fillim, është se edhe brenda këtij zarfi është me sa duket ajo që informacioni? AUDIENCA: [padëgjueshme]. DAVID J. Malan: Yeah, çfarë lloj i kompjuterit kam. Kështu që unë kam një Mac. Është duke Mac OS 10.11.2, me sa duket. Dhe në qoftë se kam lexuar më larg poshtë, ajo tregon server që unë jam duke përdorur një të caktuar version i Chrome, në fakt. Pra, kjo është shqetësuese butë. Por, pak më shumë shqetësuese duhet të jetë fakti që unë tashmë tha Stanford çfarë IP adresa ime. Pra, ata tashmë mund të kuptoj se, ndoshta, pak më shumë për mua nga ajo. Dhe pastaj, ka disa sende të tjera atje. Tani, më lejoni të lëvizni lart pak. Këtu është ajo që Stanford u përgjigj me. Brenda këtij zarfi ishte, para së gjithash, faqja web vetë, HTML që ne do të shohim më vonë këtë pasdite. Por edhe brenda zarfit Stanford për mua është çdo gjë e kam theksuar këtu. Juiciest e linjave të i cili është i lartë, i cili thotë: OK, yep, unë flas HTTP 1.1. 200 është kodi im status, OK. Tani, ju nuk mund të keni parë ndonjëherë Numri 200 më parë, e cila ka kuptim. Sepse 200, në të vërtetë, do të thotë OK, gjithçka është mirë. Por ju ndoshta keni parë një numri, në web shfletuesin tuaj, që është dërguar për ju nga një server brenda një zarf që është Nuk numrin 200. Cilat numra duhet të parë se pranverë në mendje? AUDIENCA: 404. DAVID J. Malan: 404. Pra, nëse ju keni menduar ndonjëherë se ku është kjo konventë 404 vijnë nga, të gjitha gjërat misterioze për të treguar me, 404 skedari nuk gjendet, që thjesht do të thotë se një server web, në qoftë se ju kërkoni këtë faqe që nuk bën ekzistojnë, kjo nuk është atje, fotografi nuk u gjet, këtë mesazh në blu do të thotë HTTP 1.1 Hapësira 404 nuk u gjet. Dhe njoftimet e shfletuesit tuaj se dhe, më pas, paraqet për ju, ndoshta në një të madhe font, madhe, informacion bold me disa tekst shpjegues. Por kjo është e gjitha. Dhe pastaj, pjesa tjetër e informacionit është informacioni më i errët, nga serveri për ju, vetëm duke u thënë shfletuesi juaj ku ajo erdhi nga. Çdo kërkesë e vetme të bëjnë mbi internetit përmban informacion të tillë. Kjo është edhe e dobishme për arsye teknike. Është gjithashtu i dobishëm për identifikoheni arsye, që të dini i cili është duke vizituar faqen tuaj, çfarë shfletuesi ata janë duke përdorur, ndoshta ajo që shfletuesi ju duhet të jetë i optimizuar faqen tuaj te internetit për të gjithë, nëse është e duke përdorur Chrome këto ditë. Ndoshta ju nuk keni nevojë për të mbështetur Internet Explorer më. Si nuk e dini se? Ju vetëm mund të hyni të gjitha informatat që vjen në këto kërkesa. Në anën tjetër, kjo në mënyrë të qartë do të thotë se çdo herë ju vizitoni ndonjë website në internet, jo vetëm që ata e dinë adresën tuaj IP, sepse ju dha atyre në qoshe të lartë e majtë të zarf, ata gjithashtu e di se çfarë është shfletuesi juaj është, çfarë dite e kohës ajo është, çfarë faqet që ju jeni duke kërkuar. Dhe gjithnjë e më shumë, sidomos në faqet e internetit që kanë reklama, më shumë shqetësuese këtu është në qoftë se ju keni marrë një kompani, dhe kjo është super e zakonshme këto ditë, që ka shet reklama për këtë faqe interneti, le të e quajti atë A.com, dhe gjithashtu në këtë website, B.com, dhe këtë website, C.com, A dhe B dhe C.com mund të mos e di se ata kanë një klient të përbashkët. Por në qoftë se kjo palëve të treta kompani reklamat është duke parë kërkesat nga të njëjtën IP Adresa vizituar dy A.com, B.com, dhe C.com, pse? Sepse qenie e server reklamat e kërkohet që të shërbejë deri reklama për të tre nga këto faqet e internetit. Dhe për këtë arsye, do të jetë pajisur me adresën tuaj IP në mënyrë që faqja juaj web, shfletuesi juaj sheh shpalljen. Janë këto ndërmjetës, kështu për të folur, në internet që e di edhe më shumë për ju se faqet e internetit ju jeni duke vizituar. Dhe Google është padyshim ndër më të shkelësit më të mëdhenj, ose featurerers, në këto linja. Dhe në fakt, kur unë përmendur server DNS e tyre, para se ju mund të mendoni në fillim shikim, oh, ky është një tipar i dobishëm. Google ofron botën me një server DNS lirë se ndonjëherë më ndihmon zgjidhjen e problemeve. Mm-mm. Tani, ju jeni duke thënë Google jo vetëm çdo faqe ju jeni në kërkim për të, por çdo faqe ju do të jeni të drejtpërdrejtë. Për shkak se ju jeni duke thënë, hej, Google, unë dua të shkoj në Z.com. Çfarë ka adresën e tij IP? Dhe kjo të gjitha boils poshtë për këto kërkesa shumë të thjeshta dhe përgjigjet që ne kemi parë tashmë nga maja e deri në fund. Pra, pse nuk ndalemi këtu për një orë. Kthehu në 1:30 për drekë. Unë do të zhduket për një grimë. Dhe ne do të vazhdojmë me një duart-në shikoni dhe disa koncepte shumë. Dhe të lumtur për të rrinë përreth, për disa minuta, me pyetje individualisht.