Nuove figure e revisione completa dei primi due capitoli sulle reti.
[gapil.git] / network.tex
index d564dc4ac76540ac7d239268ec79ccaf6b2d6e63..24276902ecf41a0228a8ac646e45ab7d2cf3d1af 100644 (file)
@@ -93,18 +93,18 @@ quello di non avere nessun programma che svolga un ruolo preminente.
 Questo vuol dire che in generale ciascun programma viene ad agire come un nodo
 in una rete potenzialmente paritetica; ciascun programma si trova pertanto a
 ricevere ed inviare richieste ed a ricevere ed inviare risposte, e non c'è più
-la separazione netta dei compiti che si ritrova nelle archietetture
+la separazione netta dei compiti che si ritrova nelle architetture
 \textit{client-server}.
 
 Le architetture \textit{peer-to-peer} sono salite alla ribalta con
 l'esplosione del fenomeno Napster, ma gli stessi protocolli di routing sono un
-buon esempio di archietetture \textit{peer-to-peer}, in cui ciascun nodo,
+buon esempio di architetture \textit{peer-to-peer}, in cui ciascun nodo,
 tramite il demone che gestisce il routing, richiede ed invia informazioni ad
 altri nodi.
 
-In realtà in molti casi di archietture classificate come \textit{peer-to-peer}
+In realtà in molti casi di architetture classificate come \textit{peer-to-peer}
 non è detto che la struttura sia totalmente paritetica e ci sono parecchi
-esempi in cui alcuni servizi vengono centralizzati o disribuiti
+esempi in cui alcuni servizi vengono centralizzati o distribuiti
 gerarchicamente, come per lo stesso Napster, in cui le ricerche venivano
 effettuate su un server centrale.
 
@@ -130,24 +130,31 @@ scalabilit
 Rispondere a queste esigenze di scalabilità il modello più semplice (chiamato
 talvolta \textit{two-tier}) da adottare è stata quello di distribuire il
 carico delle richieste su più server identici, mantenendo quindi
-sostanzialmente inalterata l'archiettettura \textit{client-server} originale.
+sostanzialmente inalterata l'architettura \textit{client-server} originale.
 
 Nel far questo ci si scontra però con gravi problemi di manutenibilità dei
 servizi, in particolare per quanto riguarda la sincronizzazione dei dati, e di
-inefficienza dell'uso delle risorse. Il problema è particolarmente grave per i
-database che non possono essere replicati e sincronizzati facilemente, e che
-sono molto onerosi sia in termini di richiesta risorse.
+inefficienza dell'uso delle risorse. Il problema è particolarmente grave ad
+esempio per i database che non possono essere replicati e sincronizzati
+facilmente, e che sono molto onerosi, la loro replicazione è costosa e
+complessa.
 
 È a partire da queste problematiche che nasce il modello \textit{three-tier},
-che si struttura, come dice il nome, su tre livelli. Il primo, quello dei
-client, che eseguono le richieste e gestiscono l'interfaccia con l'utente,
+che si struttura, come dice il nome, su tre livelli. Il primo livello, quello
+dei client che eseguono le richieste e gestiscono l'interfaccia con l'utente,
 resta sostanzialmente lo stesso del modello \textit{client-server}, ma la
 parte server viene suddivisa in due livelli, introducendo un
 \textit{middle-tier}, su cui deve appoggiarsi tutta la logica di analisi delle
-richieste dei client per ottimizzare l'accesso al terzo livello, quello dei
-server che invece si limita a fornire dei dati che verranno usati dal
-\textit{middle-tier} per eseguire le operazioni.
+richieste dei client per ottimizzare l'accesso al terzo livello, che è quello
+che si limita a fornire i dati dinamici che verranno usati dalla logica
+implementata nel \textit{middle-tier} per eseguire le operazioni richieste dai
+client.
 
+In questo modo si può disaccoppiare la logica dai dati, replicando la prima,
+che è molto meno soggetta a cambiamenti ed evoluzione, e non soffre di
+problemi di sincronizzazione, e centralizzando opportunamente i secondi. In
+questo modo si può distribuire il carico ed accedere in maniera efficiente i
+dati.
 
 
 \section{I protocolli di rete}
@@ -201,14 +208,6 @@ de facto.  Il modello di quest'ultimo viene chiamato anche modello DoD (sigla
 che sta per \textit{Department of Defense}), dato che fu sviluppato
 dall'agenzia ARPA per il Dipartimento della Difesa Americano.
 
-\begin{figure}[!htbp]
-  \centering
-  \includegraphics[width=12cm]{img/iso_tcp_comp}
-  \caption{Struttura a livelli dei protocolli OSI e TCP/IP, con la  
-    relative corrispondenze e la divisione fra kernel e user space.}
-  \label{fig:net_osi_tcpip_comp}
-\end{figure}
-
 
 \subsection{Il modello TCP/IP (o DoD)}
 \label{sec:net_tcpip_overview}
@@ -218,7 +217,9 @@ Cos
 \figref{fig:net_osi_tcpip_comp} dove viene evidenziata anche la corrispondenza
 fra i rispettivi livelli (che comunque è approssimativa) e su come essi vanno
 ad inserirsi all'interno di un sistema rispetto alla divisione fra user space
-e kernel space spiegata in \secref{sec:intro_unix_struct}.
+e kernel space spiegata in \secref{sec:intro_unix_struct}.\footnote{in realtà
+  è possibile accedere, attraverso una opportuna interfaccia (come vedremo in
+  \secref{sec:sock_sa_packet}), anche ai livelli inferiori.}
 
 \begin{table}[htb]
   \centering
@@ -245,27 +246,34 @@ principali protocolli che lo compongono, il TCP (\textit{Trasmission Control
   Protocol}) che copre il livello 3 e l'IP (\textit{Internet Protocol}) che
 copre il livello 2. Le funzioni dei vari livelli sono le seguenti:
 
-\begin{description}
-\item \textbf{Applicazione} É relativo ai programmi di interfaccia con la
+\begin{basedescript}{\desclabelwidth{2.5cm}\desclabelstyle{\nextlinelabel}}
+\item[\textbf{Applicazione}] É relativo ai programmi di interfaccia con la
   rete, in genere questi vengono realizzati secondo il modello client-server
   (vedi \secref{sec:net_cliserv}), realizzando una comunicazione secondo un
   protocollo che è specifico di ciascuna applicazione.
-\item \textbf{Trasporto} Fornisce la comunicazione tra le due stazioni
+\item[\textbf{Trasporto}] Fornisce la comunicazione tra le due stazioni
   terminali su cui girano gli applicativi, regola il flusso delle
   informazioni, può fornire un trasporto affidabile, cioè con recupero degli
   errori o inaffidabile. I protocolli principali di questo livello sono il TCP
   e l'UDP.
-\item \textbf{Rete} Si occupa dello smistamento dei singoli pacchetti su una
+\item[\textbf{Rete}] Si occupa dello smistamento dei singoli pacchetti su una
   rete complessa e interconnessa, a questo stesso livello operano i protocolli
   per il reperimento delle informazioni necessarie allo smistamento, per lo
   scambio di messaggi di controllo e per il monitoraggio della rete. Il
   protocollo su cui si basa questo livello è IP (sia nella attuale versione,
-  IPv4 che nella nuova IPv6).
-\item \textbf{Connessione} È responsabile per l'interfacciamento al
+  IPv4, che nella nuova versione, IPv6).
+\item[\textbf{Connessione}] È responsabile per l'interfacciamento al
   dispositivo elettronico che effettua la comunicazione fisica, gestendo
-  l'invio e la ricezione dall'hardware dei pacchetti.
-\end{description}
+  l'invio e la ricezione dei pacchetti da e verso l'hardware.
+\end{basedescript}
 
+\begin{figure}[!htb]
+  \centering
+  \includegraphics[width=13cm]{img/iso_tcp_comp}
+  \caption{Struttura a livelli dei protocolli OSI e TCP/IP, con la  
+    relative corrispondenze e la divisione fra kernel e user space.}
+  \label{fig:net_osi_tcpip_comp}
+\end{figure}
 
 La comunicazione fra due stazioni remote avviene secondo le modalità
 illustrate in \figref{fig:net_tcpip_data_flux}, dove si è riportato il flusso
@@ -274,25 +282,32 @@ livello. Si 
 se in realtà i protocolli di trasmissione usati possono essere molti altri.
 
 \begin{figure}[!htb]
-  \centering \includegraphics[width=10cm]{img/tcp_data_flux}
+  \centering \includegraphics[width=12cm]{img/tcp_data_flux}
   \caption{Strutturazione del flusso dei dati nella comunicazione fra due
     applicazioni attraverso i protocolli della suite TCP/IP.}
   \label{fig:net_tcpip_data_flux}
 \end{figure}
 
-La struttura della comunicazione attraverso il TCP/IP si può pertanto
-riassumere nei seguenti passi:
+Per chiarire meglio la struttura della comunicazione attraverso i vari
+protocolli mostrata in \figref{fig:net_tcpip_data_flux}, conviene prendere in
+esame i singoli passaggi fatti per passare da un livello al sottostante,
+la procedura si può riassumere nei seguenti passi:
 \begin{itemize}
-\item Le singole applicazioni si scambieranno i dati secondo un loro formato
-  specifico, implementando un protocollo di applicazione (esempi possono
-  essere HTTP, POP, telnet, SMTP, etc).
-\item Questi dati vengono inviati al livello di trasporto usando
+\item Le singole applicazioni comunicano scambiandosi i dati ciascuna secondo
+  un suo specifico formato. Per applicazioni generiche, come la posta o le
+  pagine web, viene di solito definito ed implementato quello che viene
+  chiamato un protocollo di applicazione (esempi possono essere HTTP, POP,
+  SMTP, ecc.), ciascuno dei quali è descritto in un opportuno standard (di
+  solito attraverso un RFC\footnote{L'acronimo RFC sta per \textit{Request For
+      Comment} ed è la procedura attraverso la quale vengono proposti gli
+    standard per Internet.}).
+\item I dati delle applicazioni vengono inviati al livello di trasporto usando
   un'interfaccia opportuna (i \textit{socket}\index{socket}, che esamineremo
-  in dettaglio in seguito). Qui verranno spezzati in pacchetti di dimensione
-  opportuna e incapsulati nel protocollo di trasporto, aggiungendo ad ogni
-  pacchetto le informazioni necessarie per la sua gestione. Questo processo
-  viene svolto direttamente nel kernel ad esempio dallo stack TCP nel caso il
-  protocollo di trasporto sia questo.
+  in dettaglio in \capref{cha:socket_intro}). Qui verranno spezzati in
+  pacchetti di dimensione opportuna e incapsulati nel protocollo di trasporto,
+  aggiungendo ad ogni pacchetto le informazioni necessarie per la sua
+  gestione. Questo processo viene svolto direttamente nel kernel, ad esempio
+  dallo stack TCP, nel caso il protocollo di trasporto usato sia questo.
 \item Una volta composto il pacchetto nel formato adatto al protocollo di
   trasporto usato questo sarà passato al successivo livello, quello di rete,
   che si occupa di inserire le opportune informazioni per poter effettuare
@@ -300,9 +315,12 @@ riassumere nei seguenti passi:
   genere questo è il livello di IP (Internet Protocol), a cui vengono inseriti
   i numeri IP che identificano i computer su internet.
 \item L'ultimo passo è il trasferimento del pacchetto al driver della
-  interfaccia di trasmissione che si incarica di incapsularlo nel relativo
-  protocollo di trasmissione fisica usato dall'hardware usato per la
-  comunicazione (ad esempio \textit{ethernet} per una scheda di rete).
+  interfaccia di trasmissione, che si incarica di incapsularlo nel relativo
+  protocollo di trasmissione. Questo può avvenire sia in maniera diretta, come
+  nel caso di ethernet, in cui i pacchetti vengono inviati sulla linea
+  attraverso le schede di rete, che in maniera indiretta con protocolli come
+  PPP o SLIP, che vengono usati come interfaccia per far passare i dati su
+  altri dispositivi di comunicazione (come la seriale o la parallela).
 \end{itemize}
 
 
@@ -322,13 +340,13 @@ successo n
 È il livello di trasporto che si deve occupare (qualora necessiti) del
 controllo del flusso dei dati e del recupero degli errori; questo è realizzato
 dal protocollo TCP. La sede principale di "intelligenza" della rete è pertanto
-al livello di trasporto o superiore.
+al livello di trasporto o ai livelli superiori.
 
 Infine le singole stazioni collegate alla rete non fungono soltanto da punti
-terminali di comunicazione, ma possono anche assumere il ruolo di router, per
-l'interscambio di pacchetti da una rete ad un'altra. Questo rende possibile la
-flessibilità della rete che è in grado di adattarsi ai mutamenti delle
-interconnessioni.
+terminali di comunicazione, ma possono anche assumere il ruolo di
+\textit{router} (\textsl{instradatori}), per l'interscambio di pacchetti da
+una rete ad un'altra. Questo rende possibile la flessibilità della rete che è
+in grado di adattarsi ai mutamenti delle interconnessioni.
 
 La caratteristica essenziale che rende tutto ciò possibile è la strutturazione
 a livelli tramite l'incapsulamento. Ogni pacchetto di dati viene incapsulato
@@ -343,39 +361,38 @@ questo poi sar
 \section{Il protocollo TCP/IP}
 \label{sec:net_tpcip}
 
-Come appena mostrato il protocollo TCP/IP è un insieme di protocolli diversi,
-che operano su 4 livelli diversi. Per gli interessi della programmazione di
-rete però sono importanti principalmente i due livelli centrali, e soprattutto
-quello di trasporto. 
+Come accennato in \secref{sec:net_protocols} il protocollo TCP/IP è un insieme
+di protocolli diversi, che operano su 4 livelli diversi. Per gli interessi
+della programmazione di rete però sono importanti principalmente i due livelli
+centrali, e soprattutto quello di trasporto.
 
-La principale interfaccia di programmazione di rete, quella dei
+La principale interfaccia usata nella programmazione di rete, quella dei
 socket\index{socket}, è infatti un'interfaccia nei confronti di quest'ultimo.
 Questo avviene perché al di sopra del livello di trasporto i programmi hanno a
 che fare solo con dettagli specifici delle applicazioni, mentre al di sotto
 vengono curati tutti i dettagli relativi alla comunicazione. È pertanto
-naturale definire una interfaccia di programmazione su questo confine tanto
+naturale definire una interfaccia di programmazione su questo confine, tanto
 più che è proprio lì (come evidenziato in \figref{fig:net_osi_tcpip_comp}) che
 nei sistemi Unix (e non solo) viene inserita la divisione fra kernel space e
 user space.
 
 In realtà in un sistema Unix è possibile accedere anche agli altri livelli
-inferiori (e non solo a quello di trasporto) con opportune interfacce (la cosa
-è indicata in \figref{fig:net_osi_tcpip_comp} lasciando uno spazio fra UDP e
-TCP), ma queste vengono usate solo quando si vogliono fare applicazioni di
-sistema per il controllo della rete a basso livello, un uso quindi molto
-specialistico, e che non rientra in quanto trattato qui.
+inferiori (e non solo a quello di trasporto) con opportune interfacce di
+programmazione (vedi \secref{sec:sock_sa_packet}), ma queste vengono usate
+solo quando si debbano fare applicazioni di sistema per il controllo della
+rete a basso livello, di uso quindi molto specialistico.
 
-In questa sezione daremo una breve descrizione dei vari protocolli del TCP/IP,
-concentrandoci, per le ragioni esposte sul livello di trasporto. All'interno
-di questo privilegeremo poi il protocollo TCP, per il ruolo centrale che
-svolge nella maggior parte delle applicazioni.
+In questa sezione daremo una descrizione sommaria dei vari protocolli del
+TCP/IP, concentrandoci, per le ragioni appena esposte, sul livello di
+trasporto.  All'interno di quest'ultimo privilegeremo poi il protocollo TCP,
+per il ruolo centrale che svolge nella maggior parte delle applicazioni.
 
 
 \subsection{Il quadro generale}
 \label{sec:net_tcpip_general}
 
 Benché si parli di TCP/IP questa famiglia di protocolli è composta anche da
-altri membri. In \figref{fig:net_tcpip_overview} si è riportato uno schema che
+molti membri. In \figref{fig:net_tcpip_overview} si è riportato uno schema che
 mostra un panorama sui vari protocolli della famiglia, e delle loro relazioni
 reciproche e con alcune dalle principali applicazioni che li usano.
 
@@ -386,54 +403,89 @@ reciproche e con alcune dalle principali applicazioni che li usano.
   \label{fig:net_tcpip_overview}
 \end{figure}
 
-I vari protocolli mostrati in figura sono i seguenti:
+I vari protocolli riportati in \figref{fig:net_tcpip_overview} sono i
+seguenti:
 
-\begin{list}{}{}
-\item \textsl{IPv4} \textit{Internet Protocol version 4}. È quello che
+\begin{basedescript}{\desclabelwidth{1.7cm}\desclabelstyle{\nextlinelabel}}
+\item[\textsl{IPv4}] \textit{Internet Protocol version 4}. È quello che
   comunemente si chiama IP. Ha origine negli anni '80 e da allora è la base su
-  cui è costruita internet. Usa indirizzi a 32 bit e provvede la trasmissione
-  dei pacchetti TCP, UDP, ICMP e IGMP.
-\item \textsl{IPv6} \textit{Internet Protocol version 6}. È stato progettato a
-  metà degli anni '90 per rimpiazzare IPv4. Ha indirizzi a 128 bit e effettua
-  lo stesso servizio di trasporto di IPv4 per i pacchetti TCP, UDP e ICPMv6.
-\item \textsl{TCP} \textit{Trasmission Control Protocol}. È un protocollo
-  orientato alla connessione che provvede un trasporto affidabile e
-  bidirezionale di un flusso di dati. I socket\index{socket} TCP sono esempi
-  di \textit{stream socket}. Il protocollo ha cura di tutti gli aspetti del
-  trasporto, come l'acknoweledgment, i timeout, la ritrasmissione, etc. È
-  usato dalla maggior parte delle applicazioni. Può essere usato sia con IPv4
-  che con IPv6.
-\item \textsl{UDP} \textit{User Datagram Protocol}. È un protocollo senza
-  connessione, a pacchetti. I socket\index{socket} UDP sono esempi di
-  \textit{datagram socket}. Contrariamente al TCP il protocollo non è
-  affidabile e non c'è garanzia che i pacchetti raggiungano la loro
-  destinazione, si perdano o vengano duplicati, o abbiano un particolare
-  ordine di arrivo. Può essere usato sia con IPv4 che con IPv6.
-\item \textsl{ICMP} \textit{Internet Control Message Protocol}. Gestisce gli
-  errori e trasporta l'informazione di controllo fra stazioni remote e
-  instradatori (\textit{host} e \textit{router}). I messaggi sono normalmente
-  generati dal software del kernel che gestisce la comunicazione TCP/IP, anche
-  se ICMP può venire usato direttamente da alcuni programmi come
-  \texttt{ping}. A volte ci si riferisce ad esso come ICPMv4 per distinguerlo
-  da ICMPv6.
-\item \textsl{IGMP} \textit{Internet Group Management Protocol}. É un
-  protocollo usato per il \textit{multicasting} (vedi
-  \secref{sec:xxx_multicast}), che è opzionale in IPv4.
-\item \textsl{ARP} \textit{Address Resolution Protocol}. È il protocollo che
-  mappa un indirizzo IP in un indirizzo hardware (come un indirizzo
-  internet). È usato in reti di tipo broadcast come Ethernet, Token Ring o
-  FDDI ma non serve in connessioni punto-punto.
-\item \textsl{RARP} \textit{Reverse Address Resolution Protocol}. È il
-  protocollo che mappa un indirizzo hardware in un indirizzo IP. Viene usato a
-  volte per durante il boot per assegnare un indirizzo IP ad una macchina.
-\item \textsl{ICMPv6} \textit{Internet Control Message Protocol, version 6}.
+  cui è costruita internet. Usa indirizzi a 32 bit, e mantiene tutte le
+  informazioni di instradamento e controllo per la trasmissione dei pacchetti
+  sulla rete; tutti gli altri protocolli della suite (eccetto ARP e RARP, e
+  quelli specifici di IPv6) vengono trasmessi attraverso di esso.
+\item[\textsl{IPv6}] \textit{Internet Protocol version 6}. È stato progettato
+  a metà degli anni '90 per rimpiazzare IPv4. Ha uno spazio di indirizzi
+  ampliato 128 bit che consente più gerarchie di indirizzi,
+  l'autoconfigurazione, ed un nuovo tipo di indirizzi, gli \textit{anycast},
+  che consentono di inviare un pacchetto ad una stazione su un certo gruppo.
+  Effettua lo stesso servizio di trasmissione dei pacchetti di IPv4 di cui
+  vuole essere un sostituto.
+\item[\textsl{TCP}] \textit{Trasmission Control Protocol}. È un protocollo
+  orientato alla connessione che provvede un trasporto affidabile per un
+  flusso di dati bidirezionale fra due stazioni remote. Il protocollo ha cura
+  di tutti gli aspetti del trasporto, come l'acknoweledgment, i timeout, la
+  ritrasmissione, etc. È usato dalla maggior parte delle applicazioni.
+\item[\textsl{UDP}] \textit{User Datagram Protocol}. È un protocollo senza
+  connessione, per l'invio di dati a pacchetti. Contrariamente al TCP il
+  protocollo non è affidabile e non c'è garanzia che i pacchetti raggiungano
+  la loro destinazione, si perdano, vengano duplicati, o abbiano un
+  particolare ordine di arrivo.
+\item[\textsl{ICMP}] \textit{Internet Control Message Protocol}. È il
+  protocollo usato a livello 2 per gestire gli errori e trasportare le
+  informazioni di controllo fra stazioni remote e instradatori (cioè fra
+  \textit{host} e \textit{router}). I messaggi sono normalmente generati dal
+  software del kernel che gestisce la comunicazione TCP/IP, anche se ICMP può
+  venire usato direttamente da alcuni programmi come \cmd{ping}. A volte ci
+  si riferisce ad esso come ICPMv4 per distinguerlo da ICMPv6.
+\item[\textsl{IGMP}] \textit{Internet Group Management Protocol}. É un
+  protocollo di livello 2 usato per il \textit{multicasting} (vedi
+  \secref{sec:xxx_multicast}).  Permette alle stazioni remote di notificare ai
+  router che supportano questa comunicazione a quale gruppo esse appartengono.
+  Come ICMP viene implementato direttamente sopra IP.
+\item[\textsl{ARP}] \textit{Address Resolution Protocol}. È il protocollo che
+  mappa un indirizzo IP in un indirizzo hardware sulla rete locale. È usato in
+  reti di tipo broadcast come Ethernet, Token Ring o FDDI che hanno associato
+  un indirizzo fisico (il \textit{MAC address}) alla interfaccia, ma non serve
+  in connessioni punto-punto.
+\item[\textsl{RARP}] \textit{Reverse Address Resolution Protocol}. È il
+  protocollo che esegue l'operazione inversa rispetto ad ARP (da cui il nome)
+  mappando un indirizzo hardware in un indirizzo IP. Viene usato a volte per
+  durante l'avvio per assegnare un indirizzo IP ad una macchina.
+\item[\textsl{ICMPv6}] \textit{Internet Control Message Protocol, version 6}.
   Combina per IPv6 le funzionalità di ICMPv4, IGMP e ARP.
-\item \textsl{NETLINK} \textit{Netlink}.  Provvede, in Linux, l'interfaccia di
-  accesso alla comunicazione a basso livello.
-\end{list}
+\item[\textsl{EGP}] \textit{Exterior Gateway Protocol}. È un protocollo di
+  routing usato per comunicare lo stato fra gateway vicini a livello di
+  \textsl{sistemi autonomi}\footnote{vengono chiamati \textit{autonomous
+      systems} i raggruppamenti al livello più alto della rete.}, con
+  meccanismi che permettono di identificare i vicini, controllarne la
+  raggiungibilità e scambiare informazioni sullo stato della rete. Viene
+  implementato direttamente sopra IP. 
+\item[\textsl{OSPF}] \textit{Open Shortest Path First}. È in protocollo di
+  routing per router su reti interne, che permette a questi ultimi di
+  scambiarsi informazioni sullo stato delle connessioni e dei legami che
+  ciascuno ha con gli altri. Viene implementato direttamente sopra IP.
+\item[\textsl{GRE}] \textit{Generic Routing Encapsulation}. È un protocollo
+  generico di incapsulamento che permette di incapsulare un qualunque altro
+  protocollo all'interno di IP. 
+\item[\textsl{AH}] \textit{Authentication Header}. Provvede l'autenticazione
+  dell'integrità e dell'origine di un pacchetto. È una opzione nativa in IPv6
+  e viene implementato come protocollo a sé su IPv4. Fa parte della suite di
+  IPSEC che provvede la trasmissione cifrata ed autenticata a livello IP.
+\item[\textsl{ESP}] \textit{Encapsulating Security Payload}. Provvede la
+  cifratura insieme all'autenticazione dell'integrità e dell'origine di un
+  pacchetto. Come per AH è opzione nativa in IPv6 e viene implementato come
+  protocollo a sé su IPv4.
+\item[\textsl{PPP}] \textit{Point-to-Point Protocol}. È un protocollo a
+  livello 1 progettato per lo scambio di pacchetti su connessioni punto punto.
+  Viene usato per configurare i collegamenti, definire i protocolli di rete
+  usati ed incapsulare i pacchetti di dati. È un protocollo complesso con
+  varie componenti.
+\item[\textsl{SLIP}] \textit{Serial Line over IP}. È un protocollo di livello
+  1 che permette di trasmettere un pacchetto IP attraverso una linea seriale.
+\end{basedescript}
 
 Gran parte delle applicazioni comunicano usando TCP o UDP, solo alcune, e per
-scopi particolari si rifanno dirattamente ad IP (ed i suoi correlati ICMP e
+scopi particolari si rifanno direttamente ad IP (ed i suoi correlati ICMP e
 IGMP); benché sia TCP che UDP siano basati su IP e sia possibile intervenire a
 questo livello con i \textit{raw socket} questa tecnica è molto meno diffusa e
 a parte applicazioni particolari si preferisce sempre usare i servizi messi a
@@ -550,9 +602,9 @@ quelle che usano il multicasting.
 \label{sec:net_tcp}
 
 Il TCP è un protocollo molto complesso, definito nell'RFC~739 e completamente
-diverso da UDP; alla base del suo design infatti non stanno semplicità e
-velocità, ma la ricerca della massima affidabilità possibile nella
-trasmissione dei dati.
+diverso da UDP; alla base della sua progettazione infatti non stanno
+semplicità e velocità, ma la ricerca della massima affidabilità possibile
+nella trasmissione dei dati.
 
 La prima differenza con UDP è che TCP provvede sempre una connessione diretta
 fra un client e un server, attraverso la quale essi possono comunicare; per
@@ -566,16 +618,16 @@ inviati attraverso una connessione ne viene richiesto un ``\textsl{ricevuto}''
 (il cosiddetto \textit{acknowlegment}), se questo non arriva essi verranno
 ritrasmessi per un determinato numero di tentativi, intervallati da un periodo
 di tempo crescente, fino a che sarà considerata fallita o caduta la
-connessione (e generato un errore di \textit{time-out}), dopo un periodo di
-tempo che dipende dall'implementazione e che può variare far i quattro e i
-dieci minuti.
+connessione (e sarà generato un errore di \textit{timeout}); il periodo di
+tempo dipende dall'implementazione e può variare far i quattro e i dieci
+minuti.
 
-Inoltre per tenere conto delle diverse condizioni in cui può trovarsi la linea
-di comunicazione TCP comprende anche un algoritmo di calcolo dinamico del
-tempo di andata e ritorno dei pacchetti (il cosiddetto RTT, 
-\textit{round-trip time}) fra un client e un server che lo rende in grado di
-adattarsi alle condizioni della rete per non generare inutili ritrasmissioni o
-cadere facilmente in timeout.
+Inoltre, per tenere conto delle diverse condizioni in cui può trovarsi la
+linea di comunicazione, TCP comprende anche un algoritmo di calcolo dinamico
+del tempo di andata e ritorno dei pacchetti fra un client e un server (il
+cosiddetto RTT, \textit{round-trip time}), che lo rende in grado di adattarsi
+alle condizioni della rete per non generare inutili ritrasmissioni o cadere
+facilmente in timeout.
 
 Inoltre TCP è in grado di preservare l'ordine dei dati assegnando un numero di
 sequenza ad ogni byte che trasmette. Ad esempio se un'applicazione scrive 3000
@@ -584,8 +636,9 @@ protocollo in due segmenti (le unit
 chiamate \textit{segment}) di 1500 byte, di cui il primo conterrà il numero di
 sequenza $1-1500$ e il secondo il numero $1501-3000$. In questo modo anche se
 i segmenti arrivano a destinazione in un ordine diverso, o se alcuni arrivano
-più volte a causa di ritrasmissioni dovute alla perdita dei ricevuto,
-all'arrivo sarà comunque possibile riordinare i dati e scartare i duplicati.
+più volte a causa di ritrasmissioni dovute alla perdita degli
+\textit{acknowlegment}, all'arrivo sarà comunque possibile riordinare i dati e
+scartare i duplicati.
 
 Il protocollo provvede anche un controllo di flusso (\textit{flow control}),
 cioè specifica sempre all'altro capo della trasmissione quanti dati può
@@ -598,17 +651,17 @@ Questa finestra cambia dinamicamente diminuendo con la ricezione dei dati dal
 socket\index{socket} ed aumentando con la lettura di quest'ultimo da parte
 dell'applicazione, se diventa nulla il buffer di ricezione è pieno e non
 verranno accettati altri dati.  Si noti che UDP non provvede niente di tutto
-ciò per cui nulla impedisce che vengano trasmessi pacchetti ad un rate che il
+ciò per cui nulla impedisce che vengano trasmessi pacchetti ad un ritmo che il
 ricevente non può sostenere.
 
-Infine attraverso TCP la trasmissione è sempre bidirezionale (in inglese
-\textit{full-duplex}), è cioè possibile sia trasmettere che ricevere allo
-stesso tempo, il che poi comporta che quanto dicevamo a proposito del
-controllo di flusso e della gestione della sequenzialità dei dati viene
+Infine attraverso TCP la trasmissione è sempre bidirezionale (in inglese si
+dice che è \textit{full-duplex}). È cioè possibile sia trasmettere che
+ricevere allo stesso tempo, il che comporta che quanto dicevamo a proposito
+del controllo di flusso e della gestione della sequenzialità dei dati viene
 effettuato per entrambe le direzioni di comunicazione.
 
-Una descrizione più accurata del protocollo è fornita in appendice
-\capref{cha:tcp_protocol}.
+%% Una descrizione più accurata del protocollo è fornita in appendice
+%% \capref{cha:tcp_protocol}.
 
 \subsection{Limiti e dimensioni riguardanti la trasmissione dei dati}
 \label{sec:net_lim_dim}
@@ -622,9 +675,9 @@ possono avere delle conseguenze sul comportamento delle applicazioni.
 Un elenco di questi limiti, insieme ad un breve accenno alle loro origini ed
 alle eventuali implicazioni che possono avere, è il seguente:
 \begin{itemize}
-\item La dimensione massima di un pacchetto IP è di 65535 byte, compreso
-  l'header. Questo è dovuto al fatto che la dimensione è indicata da un campo
-  apposito nell'header di IP che è lungo 16 bit (vedi
+\item La dimensione massima di un pacchetto IP è di 65535 byte, compresa
+  l'intestazione. Questo è dovuto al fatto che la dimensione è indicata da un
+  campo apposito nell'header di IP che è lungo 16 bit (vedi
   \figref{fig:IP_ipv4_head}).
 \item La dimensione massima di un pacchetto normale di IPv6 è di 65575 byte,
   il campo apposito nell'header infatti è sempre a 16 bit, ma la dimensione
@@ -632,18 +685,18 @@ alle eventuali implicazioni che possono avere, 
   suddetto campo. Inoltre IPv6 ha la possibilità di estendere la dimensione di
   un pacchetto usando la \textit{jumbo payload option}.
 \item Molte reti fisiche hanno un MTU (\textit{maximum transfer unit}) che
-  dipende dal protocollo specifico usato al livello di link. Il più comune è
-  quello dell'Ethernet che è pari a 1500 byte, una serie di valori possibili
-  sono riportati in \tabref{tab:net_mtu_values}.
+  dipende dal protocollo specifico usato al livello di connessione fisica. Il
+  più comune è quello di ethernet che è pari a 1500 byte, una serie di altri
+  valori possibili sono riportati in \tabref{tab:net_mtu_values}.
 \end{itemize}
 
 Quando un pacchetto IP viene inviato su una interfaccia di rete e le sue
 dimensioni eccedono la MTU viene eseguita la cosiddetta
-\textit{frammentazione}, i pacchetti cioè vengono spezzati (sia da IPv4 che da
-IPv6, anche se i pacchetti frammentati sono gestiti con modalità
-diverse,\footnote{il primo usa un flag nell'header, il secondo una opportuna
-  opzione, si veda \secref{cha:ip_protocol}.}) in blocchi più piccoli che
-possono essere trasmessi attraverso l'interfaccia.
+\textit{frammentazione}, i pacchetti cioè vengono suddivisi\footnote{questo
+  accade sia per IPv4 che per IPv6, anche se i pacchetti frammentati sono
+  gestiti con modalità diverse, IPv4 usa un flag nell'header, IPv6 una
+  opportuna opzione, si veda \secref{cha:ip_protocol}.}) in blocchi più
+piccoli che possono essere trasmessi attraverso l'interfaccia.
 
 \begin{table}[!htb]
   \centering
@@ -674,7 +727,7 @@ sensi, con diverse tipologie di rete coinvolte.
 
 Una delle differenze fra IPv4 e IPv6 é che per IPv6 la frammentazione può
 essere eseguita solo alla sorgente, questo vuol dire che i router IPv6 non
-frammentano i pacchetti che trasmettono (anche se possono frammentare i
+frammentano i pacchetti che ritrasmettono (anche se possono frammentare i
 pacchetti che generano loro stessi), mentre i router IPv4 si. In ogni caso una
 volta frammentati i pacchetti possono essere riassemblati solo alla
 destinazione.
@@ -683,28 +736,30 @@ Nell'header di IPv4 
 pacchetto non deve essere frammentato; un router che riceva un pacchetto le
 cui dimensioni eccedano quelle dell'MTU della rete di destinazione genererà un
 messaggio di errore ICMPv4 di tipo \textit{destination unreachable,
-  fragmentation needed but DF bit set}.
-
-Dato che i router IPv6 non possono effettuare la frammentazione la ricezione
-di un pacchetto di dimensione eccessiva per la ritrasmissione genererà sempre
-un messaggio di errore ICMPv6 di tipo \textit{packet too big}.
-
-Dato che il meccanismo di frammentazione e riassemblaggio comporta
-inefficienza, normalmente viene utilizzato il procedimento della \textit{path
-  MTU discover} (vedi RFC~1191 per IPv4 e RFC~1981 per IPv6) che permette di
-trovare il \textit{path MTU} fra due stazioni; per la realizzazione del
-procedimento si usa il flag DF di IPv4 e il comportamento normale di IPv6
-inviando delle opportune serie di pacchetti (per i dettagli vedere l'RFC~1191
-per IPv4 e l'RFC~1981 per IPv6) fintanto che non si hanno più errori. 
+  fragmentation needed but DF bit set}.  Dato che i router IPv6 non possono
+effettuare la frammentazione la ricezione di un pacchetto di dimensione
+eccessiva per la ritrasmissione genererà sempre un messaggio di errore ICMPv6
+di tipo \textit{packet too big}.
+
+Dato che il meccanismo di frammentazione e riassemblaggio dei pacchetti
+comporta inefficienza, normalmente viene utilizzato un procedimento, detto
+\textit{path MTU discovery} che permette di determinare il \textit{path MTU}
+fra due stazioni; per la realizzazione del procedimento si usa il flag DF di
+IPv4 e il comportamento normale di IPv6 inviando delle opportune serie di
+pacchetti (per i dettagli vedere l'RFC~1191 per IPv4 e l'RFC~1981 per IPv6)
+fintanto che non si hanno più errori.
 
 Il TCP usa sempre questo meccanismo, che per le implementazioni di IPv4 è
 opzionale, mentre diventa obbligatorio per IPv6.  Per IPv6 infatti, non
 potendo i router frammentare i pacchetti, è necessario, per poter comunicare,
-conoscere il \textit{path MTU}.
-
+conoscere da subito il \textit{path MTU}.
 
 Infine TCP definisce una \textit{maximum segment size} MSS che annuncia
-all'altro capo la dimensione massima del segmento di dati.
+all'altro capo della connessione la dimensione massima dimensione del segmento
+di dati che può essere ricevuto, così da evitare la frammentazione. Di norma
+viene impostato alla dimensione della MTU dell'interfaccia meno la lunghezza
+delle intestazioni di IP e TCP, in Linux il default, mantenuto nella costante
+\const{TCP\_MSS} è 512.
 
 
 %\subsection{Il passaggio dei dati in TCP}