Skip to main content

19.2 OSI- und TCP/IP-Spickzettel

Dieser Spickzettel fasst die wichtigsten Punkte zum OSI-Modell und TCP/IP-Modell kompakt zusammen.

Er dient zur schnellen Wiederholung vor Prüfung, Klassenarbeit oder praktischer Fehlersuche.

Merksatz:

OSI ist das Denkmodell.
TCP/IP ist das Praxismodell.

OSI-Modell Überblick

SchichtNameHauptaufgabeTypische Begriffe
7AnwendungsschichtNetzwerkdienste für AnwendungenHTTP, DNS, DHCP, SMTP, SMB
6DarstellungsschichtDatenformat, Codierung, VerschlüsselungTLS, SSL, Zeichensatz, Kompression
5SitzungsschichtSitzungen aufbauen, halten, beendenSession, Token, Cookie, Timeout
4TransportschichtEnde-zu-Ende-KommunikationTCP, UDP, Ports
3Vermittlungsschichtlogische Adressierung und RoutingIP, ICMP, Router, Gateway
2Sicherungsschichtlokale Übertragung im NetzwerksegmentMAC, Ethernet, Switch, VLAN, ARP
1BitübertragungsschichtÜbertragung von Bits als SignaleKabel, Funk, Stecker, Signal

Merksatz:

OSI-Schichten von oben:
Anwendung,
Darstellung,
Sitzung,
Transport,
Vermittlung,
Sicherung,
Bitübertragung.

OSI-Schichten kurz erklärt

SchichtKurzbeschreibung
7 AnwendungProtokolle und Dienste, mit denen Anwendungen kommunizieren
6 DarstellungDaten werden passend dargestellt, codiert, komprimiert oder verschlüsselt
5 SitzungKommunikationssitzungen werden verwaltet
4 TransportDaten werden Prozessen über Ports zugeordnet
3 VermittlungPakete werden über Netze hinweg geroutet
2 SicherungFrames werden im lokalen Netz über MAC-Adressen übertragen
1 BitübertragungBits werden elektrisch, optisch oder per Funk übertragen

Merksatz:

Je höher die Schicht,
desto näher an der Anwendung.
Je niedriger die Schicht,
desto näher am Medium.

TCP/IP-Modell Überblick

TCP/IP-SchichtEntspricht grob OSIHauptaufgabeBeispiele
AnwendungOSI 5 bis 7AnwendungsprotokolleHTTP, DNS, DHCP, SMTP
TransportOSI 4Ende-zu-Ende-KommunikationTCP, UDP
InternetOSI 3Adressierung und RoutingIP, ICMP
NetzzugangOSI 1 bis 2lokale ÜbertragungEthernet, WLAN, MAC

Merksatz:

TCP/IP fasst mehrere OSI-Schichten zusammen.

OSI-Modell und TCP/IP-Modell vergleichen

OSI-ModellTCP/IP-Modell
theoretisches Referenzmodellpraxisnahes Internetmodell
7 Schichtenmeistens 4 Schichten
feiner aufgeteiltgröber zusammengefasst
gut für Fehlersuche und Erklärunggut für reale Protokolle
Darstellung und Sitzung getrenntin Anwendung zusammengefasst

Merksatz:

OSI erklärt genauer.
TCP/IP beschreibt die praktische Internetkommunikation.

Zuordnung OSI zu TCP/IP

OSI-SchichtOSI-NameTCP/IP-Schicht
7AnwendungAnwendung
6DarstellungAnwendung
5SitzungAnwendung
4TransportTransport
3VermittlungInternet
2SicherungNetzzugang
1BitübertragungNetzzugang

Merksatz:

TCP/IP-Anwendungsschicht umfasst OSI 5,
6
und 7.

Kapselung beim Senden

Beim Senden werden Daten schrittweise verpackt.

Reihenfolge:

Anwendung erzeugt Daten.

Transportschicht ergänzt TCP- oder UDP-Informationen.

Internetschicht ergänzt IP-Adressen.

Sicherungsschicht ergänzt MAC-Adressen.

Bitübertragungsschicht überträgt Bits als Signal.

Merksatz:

Jede Schicht ergänzt eigene Steuerinformationen.

Entkapselung beim Empfangen

Beim Empfangen werden die Verpackungen wieder entfernt.

Reihenfolge:

Bits werden empfangen.

Frame wird geprüft.

IP-Paket wird ausgewertet.

TCP- oder UDP-Information wird ausgewertet.

Daten werden an die Anwendung übergeben.

Merksatz:

Empfangen ist Kapselung rückwärts.

PDU-Begriffe

PDU bedeutet:

Protocol Data Unit

Damit ist die Dateneinheit einer Schicht gemeint.

SchichtPDU
AnwendungDaten
TransportSegment bei TCP, Datagramm bei UDP
Vermittlung / InternetPaket
SicherungFrame
BitübertragungBits

Merksatz:

Daten werden zu Segmenten,
Paketen,
Frames
und Bits.

Adressarten nach Schicht

AdressartSchichtZweck
MAC-AdresseSchicht 2lokale Zustellung im LAN
IP-AdresseSchicht 3logische Zustellung über Netze
PortnummerSchicht 4Zuordnung zu Dienst oder Prozess
Name / URLSchicht 7menschenlesbarer Zugriff auf Dienste

Merksatz:

MAC lokal.
IP logisch.
Port Dienst.
Name Anwendung.

Schicht 1: Bitübertragung

Aufgabe:

Bits als elektrische,
optische
oder Funk-Signale übertragen.

Typische Themen:

Kabel
Stecker
Glasfaser
Funk
Signalqualität
Dämpfung
Link
Geschwindigkeit
Duplex
Auto-Negotiation

Typische Fehler:

Kabel defekt
Stecker falsch
kein Link
falsche Geschwindigkeit
Störung
Dämpfung zu hoch

Merksatz:

Schicht 1 fragt:
Kommt überhaupt ein Signal an?

Schicht 2: Sicherung

Aufgabe:

lokale Kommunikation im gleichen Netzwerksegment.

Typische Themen:

Ethernet
MAC-Adresse
Switch
VLAN
ARP
Frame
MAC-Adresstabelle
STP
Broadcast

Typische Fehler:

falsches VLAN
Switchport falsch
ARP-Problem
MAC-Flooding
Loop
Broadcast-Sturm
Duplexproblem

Merksatz:

Schicht 2 fragt:
Funktioniert die lokale Zustellung?

Schicht 3: Vermittlung

Aufgabe:

Kommunikation zwischen verschiedenen Netzen.

Typische Themen:

IP-Adresse
Subnetzmaske
Gateway
Routing
ICMP
Router
NAT
IPv4
IPv6

Typische Fehler:

falsche IP-Adresse
falsche Subnetzmaske
falsches Gateway
fehlende Route
Routingfehler
NAT-Problem
ICMP blockiert

Merksatz:

Schicht 3 fragt:
Findet das Paket den Weg ins Zielnetz?

Schicht 4: Transport

Aufgabe:

Daten dem richtigen Dienst oder Prozess zuordnen.

Typische Themen:

TCP
UDP
Ports
Verbindungsaufbau
Zustellung
Flusskontrolle
Segment
Datagramm

Typische Fehler:

Port blockiert
Dienst lauscht nicht
falsches Protokoll
TCP-Verbindung scheitert
UDP-Antwort fehlt
Firewall blockiert Port

Merksatz:

Schicht 4 fragt:
Ist der richtige Dienst über den richtigen Port erreichbar?

Schicht 5: Sitzung

Aufgabe:

Kommunikationssitzungen verwalten.

Typische Themen:

Session
Sitzung
Token
Cookie
Timeout
Wiederaufnahme
Sitzungs-ID

Typische Fehler:

Session abgelaufen
Cookie fehlt
Token ungültig
Sitzung wird getrennt
Load Balancer ohne Session Persistence

Merksatz:

Schicht 5 fragt:
Bleibt die Kommunikationssitzung bestehen?

Schicht 6: Darstellung

Aufgabe:

Daten passend darstellen,
codieren,
komprimieren
oder verschlüsseln.

Typische Themen:

TLS
SSL
Zertifikat
Zeichensatz
Codierung
Kompression
Dateiformat

Typische Fehler:

Zertifikat abgelaufen
Hostname passt nicht
falscher Zeichensatz
TLS-Version inkompatibel
Zertifikatskette fehlerhaft

Merksatz:

Schicht 6 fragt:
Können die Daten richtig dargestellt und geschützt werden?

Schicht 7: Anwendung

Aufgabe:

Dienste und Protokolle für Anwendungen bereitstellen.

Typische Themen:

HTTP
HTTPS
DNS
DHCP
SMTP
IMAP
POP3
SMB
LDAP
SNMP
NTP

Typische Fehler:

DNS löst nicht auf
DHCP vergibt keine IP
Webseite liefert Fehler
Mailversand funktioniert nicht
Freigabe nicht erreichbar
Anwendung falsch konfiguriert

Merksatz:

Schicht 7 fragt:
Funktioniert der konkrete Anwendungsdienst?

Fehlersuche nach OSI-Modell

Sinnvolle Reihenfolge:

1. Schicht 1:
   Kabel,
   Link,
   WLAN,
   Signal

2. Schicht 2:
   VLAN,
   MAC,
   Switch,
   ARP

3. Schicht 3:
   IP,
   Maske,
   Gateway,
   Routing

4. Schicht 4:
   TCP,
   UDP,
   Port,
   Firewall

5. Schicht 5 bis 7:
   Session,
   TLS,
   DNS,
   DHCP,
   HTTP,
   Anwendung

Merksatz:

Erst Verbindung,
dann Adresse,
dann Dienst,
dann Anwendung.

Typische Fehlerbilder nach Schichten

FehlerbildWahrscheinliche Schicht
kein Link am SwitchportSchicht 1
falsches VLANSchicht 2
ARP findet keine MAC-AdresseSchicht 2
falsche IP-AdresseSchicht 3
Gateway falschSchicht 3
Route fehltSchicht 3
Port nicht erreichbarSchicht 4
TCP-Verbindung scheitertSchicht 4
Session läuft abSchicht 5
ZertifikatswarnungSchicht 6
DNS-Name wird nicht aufgelöstSchicht 7
HTTP 500Schicht 7

Merksatz:

Fehlerbild einer Schicht zuordnen,
dann gezielt prüfen.

Typische Protokolle nach Schicht

ProtokollSchichtZweck
Ethernet2lokale Frame-Übertragung
ARP2 / zwischen 2 und 3IPv4 zu MAC auflösen
IP3logische Adressierung
ICMP3Diagnose und Fehlermeldungen
TCP4zuverlässiger Transport
UDP4verbindungsloser Transport
TLS6Verschlüsselung und Zertifikate
DNS7Namensauflösung
DHCP7automatische IP-Konfiguration
HTTP7Webkommunikation
SMTP7E-Mail-Versand
SMB7Datei- und Druckfreigaben

Merksatz:

Protokolle immer ihrer Aufgabe zuordnen,
nicht nur auswendig lernen.

Typische Geräte nach Schicht

GerätTypische SchichtAufgabe
Kabel1Signal übertragen
Repeater1Signal weitergeben
Hub1Bits an alle Ports weitergeben
Switch2Frames anhand MAC weiterleiten
Access Point2WLAN-Zugang ins LAN
Router3Netze verbinden
Layer-3-Switch3Routing zwischen VLANs
Firewall3 bis 7Verkehr filtern
Load Balancer4 bis 7Verkehr verteilen
Proxy7Anwendungsverkehr vermitteln

Merksatz:

Geräte können je nach Funktion auf mehreren Schichten arbeiten.

Wichtige Prüfungsfalle: Gerät nicht starr einordnen

Ein Gerät kann mehrere Funktionen haben.

Beispiele:

Eine Firewall kann auf Schicht 3 IPs filtern,
auf Schicht 4 Ports filtern
und auf Schicht 7 Anwendungen prüfen.

Ein Layer-3-Switch kann switchen
und routen.

Ein Access Point arbeitet für WLAN-Zugang hauptsächlich auf Schicht 2,
kann aber zusätzliche Sicherheitsfunktionen bieten.

Merksatz:

Entscheidend ist die Funktion,
nicht nur der Gerätename.

Typische Werkzeuge nach Schicht

WerkzeugHilft bei
KabeltesterSchicht 1
Switchport-StatusSchicht 1 / 2
ARP-TabelleSchicht 2
pingSchicht 3
traceroute / tracertSchicht 3
ipconfig / ip addrSchicht 3
route print / ip routeSchicht 3
netstat / ssSchicht 4
nslookup / digSchicht 7
curlSchicht 7
Wiresharkmehrere Schichten

Merksatz:

Das richtige Werkzeug hängt von der vermuteten Schicht ab.

Mini-Diagnose: IP geht, Name nicht

Fehlerbild:

Zugriff per IP-Adresse funktioniert.
Zugriff per Name funktioniert nicht.

Wahrscheinliche Schicht:

Schicht 7

Wahrscheinliches Thema:

DNS

Prüfen:

DNS-Server
DNS-Eintrag
DNS-Suffix
DNS-Cache
Split-DNS bei VPN

Merksatz:

IP ja,
Name nein:
DNS.

Mini-Diagnose: lokal geht, extern nicht

Fehlerbild:

Geräte im gleichen Netz sind erreichbar.
Internet oder andere Netze nicht.

Wahrscheinliche Schicht:

Schicht 3

Wahrscheinliches Thema:

Gateway,
Routing,
NAT
oder Firewall

Prüfen:

Gateway
Routing-Tabelle
NAT
Firewall-Regeln
Providerverbindung

Merksatz:

Lokal ja,
extern nein:
Gateway und Routing prüfen.

Mini-Diagnose: Host geht, Dienst nicht

Fehlerbild:

Server ist per ping erreichbar.
Anwendung oder Dienst aber nicht.

Wahrscheinliche Schicht:

Schicht 4 bis 7

Wahrscheinliches Thema:

Port,
Dienststatus,
Firewall
oder Anwendung

Prüfen:

Port offen?
Dienst läuft?
Firewall erlaubt?
Dienst lauscht auf richtiger Schnittstelle?
Logs prüfen.

Merksatz:

Host erreichbar heißt nicht,
dass der Dienst funktioniert.

Mini-Diagnose: Zertifikatswarnung

Fehlerbild:

Browser oder Anwendung meldet Zertifikatsfehler.

Wahrscheinliche Schicht:

Schicht 6

Prüfen:

Ablaufdatum
Hostname
Zertifikatskette
Uhrzeit
falsches Zertifikat
TLS-Konfiguration

Merksatz:

Zertifikatsfehler:
Name,
Ablauf,
Kette
und Zeit prüfen.

Mini-Diagnose: falsche automatische IP

Fehlerbild:

Client hat 169.254.x.x.

Wahrscheinliche Schicht:

Schicht 7 mit DHCP,
aber Ursache kann auch Schicht 1,
2
oder 3 sein.

Prüfen:

Netzwerkverbindung
VLAN
DHCP-Server
DHCP-Scope
DHCP-Relay
Firewall
Lease-Bereich

Merksatz:

169.254.x.x bedeutet:
DHCP wurde nicht erfolgreich erreicht.

Typische IHK-Fragen

In AP1 und AP2 kann zum Beispiel gefragt werden:

- Nennen Sie die sieben OSI-Schichten.
- Ordnen Sie TCP/IP-Schichten den OSI-Schichten zu.
- Erklären Sie Kapselung.
- Was ist eine PDU?
- Ordnen Sie MAC-Adresse,
  IP-Adresse
  und Port den passenden Schichten zu.
- Auf welcher Schicht arbeitet ein Switch?
- Auf welcher Schicht arbeitet ein Router?
- Welche Schicht ist bei DNS betroffen?
- Welche Schicht ist bei Routing betroffen?
- Welche Schicht ist bei TCP und UDP betroffen?
- Warum hilft das OSI-Modell bei der Fehlersuche?
- Warum ist TCP/IP praxisnäher als OSI?
- Warum kann eine Firewall mehreren Schichten zugeordnet werden?

Typische Prüfungsfallen

OSI und TCP/IP verwechseln.

TCP/IP-Anwendungsschicht nur mit OSI 7 gleichsetzen.

MAC-Adresse der falschen Schicht zuordnen.

IP-Adresse mit MAC-Adresse verwechseln.

Port als Schicht-3-Thema einordnen.

Switch und Router verwechseln.

DNS und DHCP beide einfach nur als „Netzwerk“ bezeichnen.

TLS nur als Anwendung sehen,
obwohl es zur Darstellung/Verschlüsselung passt.

ping als vollständigen Anwendungstest verstehen.

Gerät starr einer Schicht zuordnen,
obwohl die Funktion entscheidend ist.

Merksatz:

Nicht der Name entscheidet,
sondern die Aufgabe im Kommunikationsprozess.

IHK-sichere Kurzformulierung

Das OSI-Modell ist ein siebenschichtiges Referenzmodell zur Beschreibung von Netzwerkkommunikation und Fehlersuche. Die Schichten reichen von der Bitübertragungsschicht bis zur Anwendungsschicht. Das TCP/IP-Modell ist praxisnäher und besteht meist aus Anwendung, Transport, Internet und Netzzugang. Dabei entspricht die TCP/IP-Anwendungsschicht grob den OSI-Schichten 5 bis 7, die Transportschicht OSI 4, die Internetschicht OSI 3 und die Netzzugangsschicht OSI 1 bis 2. Bei der Kapselung ergänzt jede Schicht eigene Steuerinformationen. MAC-Adressen gehören zu Schicht 2, IP-Adressen zu Schicht 3 und Ports zu Schicht 4. Für die Fehlersuche hilft das OSI-Modell, Probleme systematisch von unten nach oben einzugrenzen.


Merksätze

OSI ist das Denkmodell.

TCP/IP ist das Praxismodell.

OSI hat 7 Schichten.

TCP/IP hat meistens 4 Schichten.

TCP/IP-Anwendung umfasst OSI 5 bis 7.

TCP/IP-Transport entspricht OSI 4.

TCP/IP-Internet entspricht OSI 3.

TCP/IP-Netzzugang umfasst OSI 1 bis 2.

Kapselung verpackt Daten schrittweise.

Entkapselung entpackt Daten schrittweise.

PDU bedeutet Protocol Data Unit.

Daten werden zu Segmenten,
Paketen,
Frames
und Bits.

MAC-Adresse ist Schicht 2.

IP-Adresse ist Schicht 3.

Port ist Schicht 4.

Name oder URL ist Schicht 7.

Schicht 1 prüft Signal.

Schicht 2 prüft lokale Zustellung.

Schicht 3 prüft Routing.

Schicht 4 prüft Ports.

Schicht 5 prüft Sitzungen.

Schicht 6 prüft Darstellung und Verschlüsselung.

Schicht 7 prüft den Anwendungsdienst.

Switch arbeitet hauptsächlich auf Schicht 2.

Router arbeitet auf Schicht 3.

Firewall kann mehrere Schichten betreffen.

DNS ist Anwendungsschicht.

DHCP ist Anwendungsschicht.

TCP und UDP sind Transportschicht.

IP und ICMP gehören zur Vermittlungsschicht.

ARP verbindet IPv4 und MAC im lokalen Netz.

Fehler immer schichtweise eingrenzen.

Erst Verbindung,
dann Adresse,
dann Dienst,
dann Anwendung.