Która z par: protokół – warstwa, w której pracuje protokół, jest poprawnie połączona według modelu TCP/IP?
ICMP faktycznie pracuje w warstwie Internetu modelu TCP/IP, więc para ICMP - warstwa Internetu jest poprawna. Ten protokół jest ściśle związany z IP i służy głównie do przesyłania komunikatów kontrolnych oraz diagnostycznych, a nie do typowego transportu danych użytkownika jak TCP czy UDP. W praktyce widzisz go przy poleceniu ping, gdzie używane są komunikaty Echo Request i Echo Reply, oraz pośrednio przy traceroute/tracert, gdzie analizowane są odpowiedzi o przekroczeniu czasu życia pakietu. Moim zdaniem to jeden z tych protokołów, które warto dobrze kojarzyć, bo pomaga szybko diagnozować sieć. ICMPv4 opisuje m.in. RFC 792, a ICMPv6 RFC 4443. Dobra praktyka administracyjna jest taka, żeby nie blokować bezmyślnie całego ICMP na firewallu, bo można wtedy popsuć diagnostykę, wykrywanie MTU ścieżki i część mechanizmów IPv6. W modelu TCP/IP warstwa Internetu odpowiada za adresowanie logiczne, trasowanie pakietów i obsługę komunikatów pomocniczych dla IP, dlatego ICMP pasuje właśnie tutaj, a nie do transportu czy aplikacji.
W tym pytaniu łatwo pomylić nazwy protokołów z usługami, które spotyka się podczas konfiguracji sieci. Poprawne skojarzenie to ICMP z warstwą Internetu, bo ICMP działa razem z IP i przenosi komunikaty kontrolne, na przykład informacje o niedostępności hosta, przekroczeniu TTL albo odpowiedzi używane przez ping. Nie jest to protokół aplikacyjny i nie działa jak typowy transport, czyli nie zestawia sesji tak jak TCP ani nie przenosi datagramów aplikacji tak jak UDP.
RARP nie należy do warstwy transportowej. Historycznie służył do odwrotnego mapowania adresu MAC na adres IP, czyli był powiązany z mechanizmami niskopoziomowymi sieci lokalnej i adresacją, a nie z portami, niezawodnością transmisji czy multipleksowaniem procesów. Dziś praktycznie zastąpiły go rozwiązania typu BOOTP i DHCP. FTP też nie jest warstwą Internetu, tylko protokołem warstwy aplikacji. Korzysta z TCP, zwykle z portów 21 i 20 albo trybu pasywnego, i służy do przesyłania plików, więc działa dużo wyżej niż IP. DHCP bywa mylący, bo dotyczy konfiguracji adresów sieciowych, ale sam protokół działa w warstwie aplikacji i używa UDP, standardowo portów 67 i 68. Z mojego doświadczenia częsty błąd polega na tym, że ktoś przypisuje protokół do warstwy na podstawie tego, czego on dotyczy, a nie jak jest enkapsulowany i jaką funkcję pełni w stosie TCP/IP. Warto zapamiętać prosty układ: aplikacja to m.in. FTP i DHCP, transport to TCP/UDP, Internet to IP i ICMP, a dostęp do sieci obejmuje technologie typu Ethernet oraz obsługę ramek.
RARP nie należy do warstwy transportowej. Historycznie służył do odwrotnego mapowania adresu MAC na adres IP, czyli był powiązany z mechanizmami niskopoziomowymi sieci lokalnej i adresacją, a nie z portami, niezawodnością transmisji czy multipleksowaniem procesów. Dziś praktycznie zastąpiły go rozwiązania typu BOOTP i DHCP. FTP też nie jest warstwą Internetu, tylko protokołem warstwy aplikacji. Korzysta z TCP, zwykle z portów 21 i 20 albo trybu pasywnego, i służy do przesyłania plików, więc działa dużo wyżej niż IP. DHCP bywa mylący, bo dotyczy konfiguracji adresów sieciowych, ale sam protokół działa w warstwie aplikacji i używa UDP, standardowo portów 67 i 68. Z mojego doświadczenia częsty błąd polega na tym, że ktoś przypisuje protokół do warstwy na podstawie tego, czego on dotyczy, a nie jak jest enkapsulowany i jaką funkcję pełni w stosie TCP/IP. Warto zapamiętać prosty układ: aplikacja to m.in. FTP i DHCP, transport to TCP/UDP, Internet to IP i ICMP, a dostęp do sieci obejmuje technologie typu Ethernet oraz obsługę ramek.