Sistema firewall baseado em netfilter

Tamanho: px
Começar a partir da página:

Download "Sistema firewall baseado em netfilter"

Transcrição

1 Sistema firewall baseado em netfilter Trabalho de Natureza Profissional para obtenção do Título de Especialista Pedro Ribeiro Departamento de Sistemas de Informação e Comunicações Instituto Politécnico de Lisboa Área Departamental de Engenharia de Electrónica e Telecomunicações e de Computadores Instituto Superior de Engenharia de Lisboa 1

2 Motivação Limitações do sistema existente Modelo de filtragem inflexível Abuso no conceito de NAT Capacidade efectiva de 500Mbit/s Dependência do chassis (Cat6509) Suporte minimalista de IPv6 Soluções comerciais conhecidas Modelo de funcionamento similar ao existente Custo elevado Demasiado fechadas 2

3 netfilter O projecto Subsistema do Linux que suporta as funcionalidades de filtragem e manipulação de tráfego Filtragem de pacotes com ou sem estado para IPv4 e IPv6 Todos os tipos comuns de alteração de endereços e portos Arquitectura flexível e extensível Múltiplas API para extensões de terceiros Manutenção activa por comunidade alargada Descendente dos: ipfw (BSD), ipfwadm e ipchains 3

4 netfilter Arquitectura Tabelas Correspondem às funcionalidades filter Filtragem de tráfego nat Alterações de endereços, portos e identificadores mangle Alterações genéricas de cabeçalhos raw Alteração do comportamento do netfilter Chains Listas de regras Base: INPUT, OUTPUT, FORWARDING, PREROUTING, POSTROUTING Outras definidas pelos utilizadores 4

5 netfilter xtables-addons: DNETMAP Módulo adicional de suporte de NAT Reutilização do recurso escasso: IPs públicos Associação inequívoca entre endereços internos e externos Registo das associações para imputação de responsabilidades aos utilizadores 12

6 Implementação Topologia anterior VLAN5 Chassis Cat6500 VLAN1101 FCCN/Internet C7206 ALADDIN FWSM Cat6500 HULK CORE/Redes IPL IPv6 C7206 GADGET Cat4500 STINGRAY 13

7 Implementação Topologia transitória VLAN5 VLAN6 Chassis Cat6500 VLAN1101 FCCN/Internet C7206 ALADDIN PC/PentiumD ITCHY FWSM Cat6500 HULK CORE/Redes IPL IPv6 C7206 GADGET Cat4500 STINGRAY 14

8 Implementação Topologia final (entregue) VLAN5 VLAN6 FCCN/Internet C7206 ALADDIN PC/PentiumD ITCHY Cat6500 HULK CORE/Redes IPL C7206 GADGET PC/PentiumD SCRATCHY Cat4500 STINGRAY 15

9 Implementação Topologia actual VLAN5 DMZ outs1 outs10 FCCN via ORIENTE 10G outs1b ins10 ins1 ins1fw FCCN/Internet FCCN via UTL 1G HP/XeonQuad ITCHY Cat6500 HULK CORE/Redes IPL outs1 outs10 outs1b ins1fw ins1 ins10 HP/XeonQuad SCRATCHY VLAN6 Cat4900M TERRI 16

10 Implementação Optimizações hardware Selecção de placas de rede com offloading, suporte de MSI e elevada capacidade de barramento (PCIe Lanes) Libertam os CPUs dos cálculos de checksums dos cabeçalhos de rede e transporte Distribuem o atendimento de interrupts pelos CPUs Garantir afinidades interrupt/core para evitar problemas de coerência de cache Garantir distribuição da carga pelos CPUs Parâmetros do BIOS Versões PCIe, VT-d, ciclos de acesso a RAM, etc. Desactivar retro-compatibilidades desnecessárias 17

11 Implementação Optimizações software Rever toda a parametrização do kernel do Linux Desactivar controladores de hardware não usado Ligar/desligar funcionalidades que contribuam para o desempenho Alocação de memória, offload de DMA, scheduling de I/O Suporte das funcionalidades essenciais previstas Networking, protocolos, módulos do netfilter Aplicar parametrização de sistema adequada aos débitos e volume de dados a processar Buffers de I/O, dimensionamento de estruturas de dados 18

12 Implementação Optimizações de consumo energético Contemplar suporte de técnicas aplicáveis no kernel CPU clock dinâmico Dispensar ciclos de relógio CPU hotplug Desactivar CPUs desnecessários SATA bus idle HDD pouco usado num sistema destes Dynticks Gestão dinâmica dos timer ticks Esperar aumento de latência e jitter! 19

13 Implementação Distribuição de carga e disponibilidade Opção por uma abordagem activo-passivo Simplifica relação com equipamentos envolventes Replicação de estado (conntrack) Contemplada mais ainda fora de uso Nenhum dos equipamentos está parado Em operação diária Um dos equipamentos processa IPv4, outro IPv6 20

14 Custos OSPFv2 IPv4/OSPFv3 IPv6 Implementação Encaminhamento FCCN/Internet C7206 ALADDIN PC/PentiumD ITCHY Cat6500 HULK CORE/Redes IPL C7206 GADGET PC/PentiumD SCRATCHY BGP, OSPFv2 e OSPFv3 usando Quagga Cat4500 STINGRAY 21

15 Implementação Gestão das regras Separada por tabelas em scripts BASH Scripts Automatizam sincronização entre os 2 sistemas Evitam repor tabelas que não se alteram Garantem a quase atomicidade das alterações Uso de macros para estruturar dados Estruturação em árvore de decisão Minimiza número de avaliações até decisão Tráfego conhecido é tratado nas primeiras regras 22

16 23

17 Implementação Tráfego predominante aceite após 3 regras 1 $IPT -A FORWARD -j base_forw 2 $IPT -A base_forw -m conntrack --ctstate INVALID -j DROP 3 $IPT -A base_forw -m conntrack --ctstate \ RELATED,ESTABLISHED,DNAT -j ACCEPT 24

18 Monitorização Eventos Software Monitorix Regista estado do sistema ao longo do tempo Temperaturas, estado dos CPUs, memória, etc. NAGIOS/NRPE Monitorização geral de sistemas Registo de eventos Local e remoto via SYSLOG/TCP ~2 milhões/dia (500 MB/dia) Já usado para resposta a pedidos de informação do DIAP NTP garante precisão da hora (via OAL/GPS) LLDPd apoia gestão com anúncio L2, incluindo CDP 25

19 Monitorização Monitorix ITCHY / IPv4 Manutenção! SCRATCHY / IPv6 26

20 Monitorização Equilíbrio CPUs 27

21 Monitorização Interrupts 28

22 Desempenho Sem parar serviços Usando o sistema mais folgado Ligação directa de referência Validação de características Débitos TCP Atraso introduzido e Jitter Impacto no estabelecimento de ligações TCP/HTTP HP DL180 XeonQuad ITCHY Cisco Cat3560E GALACTUS HP DL180 XeonQuad SCRATCHY Cisco Cat6509 HULK Cisco Cat4900M TERRI BACKUP1 ASUS RS120-E3/PA4 BACKUP2 ASUS RS120-E3/PA4 29

23 Desempenho Legendas dos percursos de tráfego Directo entre BACKUP1 e BACKUP2 Aparece como 12 HP DL180 XeonQuad ITCHY Cisco Cat6509 HULK BACKUP2->TERRI->SCRATCHY-> GALACTUS->BACKUP1 Aparece como 2TSG1 Cisco Cat3560E GALACTUS HP DL180 XeonQuad SCRATCHY Cisco Cat4900M TERRI BACKUP1 ASUS RS120-E3/PA4 BACKUP2 ASUS RS120-E3/PA4 30

24 HP DL180 XeonQuad ITCHY Cisco Cat6509 HULK Desempenho Débito TCP (DCTCP/IPv6) Cisco Cat3560E GALACTUS BACKUP1 ASUS RS120-E3/PA4 HP DL180 XeonQuad SCRATCHY Congestão CUBIC instável Uso de DCTCP IPv6 ligeiramente pior que IPv4 Inesperado IPv4 mais optimizado? Cisco Cat4900M TERRI BACKUP2 ASUS RS120-E3/PA Equipamentos percorridos pelo tráfego em teste Testes iperf3 de 120s, ignorando os primeiros 10s, com controlo de congestão DCTCP iperf3 -i 0 -t 120 -Z -O 10 -N -C dctcp -c <IP> IPv4 [Gbit/s] IPv6 [Gbit/s] IPv4 NAT [Gbit/s] 31

25 HP DL180 XeonQuad ITCHY Cisco Cat6509 HULK Desempenho Débito TCP (HP vs ASUS) Cisco Cat3560E GALACTUS BACKUP1 ASUS RS120-E3/PA4 HP DL180 XeonQuad SCRATCHY Ligações directas Cisco Cat4900M TERRI BACKUP2 ASUS RS120-E3/PA4 Wirespeed entre firewalls Máquinas de teste com pior desempenho em RX Hardware/CPU Equipamentos percorridos pelo tráfego em teste Testes iperf3 de 120s, ignorando os primeiros 10s, com controlo de congestão DCTCP iperf3 -i 0 -t 120 -Z -O 10 -N -C dctcp -c <IP> IPv4 [Gbit/s] IPv6 [Gbit/s] IPv4 NAT [Gbit/s] 32

26 HP DL180 XeonQuad ITCHY Cisco Cat6509 HULK Desempenho Débito TCP (N fluxos) Cisco Cat3560E GALACTUS BACKUP1 ASUS RS120-E3/PA4 HP DL180 XeonQuad SCRATCHY Desempenho semelhante Com múltiplas ligações Escala bem Cisco Cat4900M TERRI BACKUP2 ASUS RS120-E3/PA4 Entre directo e via firewall Equipamentos percorridos pelo tráfego em teste Testes iperf3 de 120s, ignorando os primeiros 10s, com controlo de congestão DCTCP iperf3 -i 0 -t 120 -Z -O 10 -N -C dctcp -c <IP> IPv4 [Gbit/s] IPv6 [Gbit/s] IPv4 NAT [Gbit/s] 33

27 HP DL180 XeonQuad ITCHY Cisco Cat6509 HULK Desempenho Débito TCP (NAT) Cisco Cat3560E GALACTUS BACKUP1 ASUS RS120-E3/PA4 HP DL180 XeonQuad SCRATCHY NAT com baixo impacto Inesperado Cisco Cat4900M TERRI BACKUP2 ASUS RS120-E3/PA4 Apoio do hardware das placas Processamento SPI/NAT idêntico a sem NAT Equipamentos percorridos pelo tráfego em teste Testes iperf3 de 120s, ignorando os primeiros 10s, com controlo de congestão DCTCP iperf3 -i 0 -t 120 -Z -O 10 -N -C dctcp -c <IP> IPv4 [Gbit/s] IPv6 [Gbit/s] IPv4 NAT [Gbit/s] 34

28 ref=8809 req/s HP DL180 XeonQuad ITCHY Cisco Cat6509 HULK Desempenho HTTP Cisco Cat3560E GALACTUS HP DL180 XeonQuad SCRATCHY Cisco Cat4900M TERRI Acessos HTTP BACKUP1 ASUS RS120-E3/PA4 BACKUP2 ASUS RS120-E3/PA4 100 Baixo impacto no número de pedidos atendidos Limitação nas máquinas de teste Via firewall +0,2µs/ligação NAT irrelevante +0,5µs/ligação IPv4/12 IPv6/12 IPv4/1GST2 IPv6/1GST2 NAT/1GST2 Req/s [%] Time/req [µs] 113,5 115,1 113,8 115,3 114,3 50 testes ab2 de 2M ligações com 10 em simultâneo, sem keepalive ab -d -S -n c 10 <URL> 35

29 RTT [µs] HP DL180 XeonQuad ITCHY Cisco Cat6509 HULK Desempenho Latências ICMP Cisco Cat3560E GALACTUS HP DL180 XeonQuad SCRATCHY Cisco Cat4900M TERRI 300 "PING" de 64/68 bytes (IPv4/IPv6 ETH), durante 24h BACKUP1 ASUS RS120-E3/PA4 Semelhante IPv4/IPv6 Esporadicamente com valores elevados >1ms => 23 ppm BACKUP2 ASUS RS120-E3/PA4 Trajecto do firewall adiciona 25~30µs de atraso Aumento significativo do PDV (~Jitter) MIN AVG MDEV MAX IPv4/ IPv6/ IPv4/1GST IPv6/1GST Testes PING de 64 bytes (Ethernet), durante cerca de 24h (86400 pedidos a 1/segundo) ping6 -c s 12 <IP> ping -c s 32 <IP> 36

30 Evoluções Melhorar tempo de reacção a falhas BGP Dependente do software de encaminhamento Mudar para BIRD? Afinar coalescence para favorecer débito em pacotes/s Dispensar algum tráfego do SPI Rever chains e tirar partido de módulos especializados recentes Validar estabilidade da sincronização de estados e activar Aplicar políticas de QoS Activar suporte de multicast Versão virtualizada para testes 38

31 408 TB encaminhados (1 ano) 35 TB/mês 1,1 TB/dia 3:1 Rácio inbound/outbound 3:1 Rácio IPv4/IPv6 979 bytes a dimensão média dos pacotes 1,3% dos pacotes descartados Considerados indesejados INv4 55% Conclusões Estatísticas OUTv6 4% OUTv4 20% INv6 21% 39

32 Conclusões Cumpre a função atribuída Não é factor limitativo do uso da conectividade Impacto do uso de NAT é negligenciável IPv6 com desempenho semelhante a IPv4 Manutenção facilitada pelo uso de dois equipamentos Custo baixo comparativamente a soluções comerciais Elevada flexibilidade Exige gestão por pessoal especializado 40

Prof. Samuel Henrique Bucke Brito

Prof. Samuel Henrique Bucke Brito Sistema Operacional Linux > Firewall NetFilter (iptables) www.labcisco.com.br ::: shbbrito@labcisco.com.br Prof. Samuel Henrique Bucke Brito Introdução O firewall é um programa que tem como objetivo proteger

Leia mais

Barreiras e dificuldades na implementação do IPv6

Barreiras e dificuldades na implementação do IPv6 Barreiras e dificuldades na implementação do IPv6 Instituto Politécnico de Lisboa (IPL) Pedro Ribeiro Hotel Olissippo Oriente Lisboa, 19 de Maio de 2010 1 CONTEXTO IPL Escolas e serviços dispersos por

Leia mais

Aula 08. Firewall. Prof. Roitier Campos Gonçalves

Aula 08. Firewall. Prof. Roitier Campos Gonçalves Aula 08 Firewall Prof. Roitier Campos Gonçalves Conceito Um firewall, ou filtro de pacotes, é um recurso utilizado para proteger uma máquina ou uma rede através do controle e filtragem dos pacotes/datagramas

Leia mais

Iptables. Adailton Saraiva Sérgio Nery Simões

Iptables. Adailton Saraiva Sérgio Nery Simões Iptables Adailton Saraiva Sérgio Nery Simões Sumário Histórico Definições Tabelas Chains Opções do Iptables Tabela NAT Outros Módulos Histórico Histórico Ipfwadm Ferramenta padrão para o Kernel anterior

Leia mais

IPTABLES. Helder Nunes Haanunes@gmail.com

IPTABLES. Helder Nunes Haanunes@gmail.com IPTABLES Helder Nunes Haanunes@gmail.com Firewall Hoje em dia uma máquina sem conexão com a internet praticamente tem o mesmo valor que uma máquina de escrever. É certo que os micros precisam se conectar

Leia mais

Segurança de Redes. Firewall. Filipe Raulino filipe.raulino@ifrn.edu.br

Segurança de Redes. Firewall. Filipe Raulino filipe.raulino@ifrn.edu.br Segurança de Redes Firewall Filipe Raulino filipe.raulino@ifrn.edu.br Introdução! O firewall é uma combinação de hardware e software que isola a rede local de uma organização da internet; Com ele é possível

Leia mais

Sistema firewall baseado em netfilter

Sistema firewall baseado em netfilter Instituto Polité cnico dé Lisboa Sistema firewall baseado em netfilter Projecto submetido para atribuição do título de Especialista Candidato Pedro António Marques Ribeiro Departamento de Sistemas de Informação

Leia mais

Firewalls em Linux. Tutorial Básico. André Luiz Rodrigues Ferreira alrferreira@carol.com.br

Firewalls em Linux. Tutorial Básico. André Luiz Rodrigues Ferreira alrferreira@carol.com.br Firewalls em Linux Tutorial Básico André Luiz Rodrigues Ferreira alrferreira@carol.com.br 1 O que é um Firewall? Uma série de mecanismos de proteção dos recursos de uma rede privada de outras redes. Ferramenta

Leia mais

Sistema firewall baseado em Netfilter (iptables)

Sistema firewall baseado em Netfilter (iptables) Sistema firewall baseado em Netfilter (iptables) Pedro Ribeiro pribeiro@net.ipl.pt IPLNet Departamento de Sistemas de Informação e Comunicações Instituto Politécnico de Lisboa Origens Política fechado

Leia mais

Firewalls, um pouco sobre...

Firewalls, um pouco sobre... Iptables Firewalls, um pouco sobre... Firewalls Realizam a filtragem de pacotes Baseando-se em: endereço/porta de origem; endereço/porta de destino; protocolo; Efetuam ações: Aceitar Rejeitar Descartar

Leia mais

Elaboração de Script de Firewall de Fácil administração

Elaboração de Script de Firewall de Fácil administração Elaboração de Script de Firewall de Fácil administração Marcos Monteiro http://www.marcosmonteiro.com.br contato@marcosmonteiro.com.br IPTables O iptables é um firewall em NÍVEL DE PACOTES e funciona baseado

Leia mais

Capítulo 4 TCP/IP FIREWALLS.

Capítulo 4 TCP/IP FIREWALLS. Capítulo 4 TCP/IP FIREWALLS. O que é uma firewall? É um router entre uma rede privada e uma rede pública que filtra o tráfego com base num conjunto de regras. GRS - Capitulo 4 1/1 Arquitecturas de redes

Leia mais

Curso de extensão em Administração de sistemas GNU/Linux: redes e serviços

Curso de extensão em Administração de sistemas GNU/Linux: redes e serviços Curso de extensão em Administração de sistemas GNU/Linux: redes e serviços Italo Valcy - italo@dcc.ufba.br Gestores da Rede Acadêmica de Computação Departamento de Ciência da Computação Universidade Federal

Leia mais

Segurança de redes com Linux. Everson Scherrer Borges Willen Borges de Deus

Segurança de redes com Linux. Everson Scherrer Borges Willen Borges de Deus Segurança de redes com Linux Everson Scherrer Borges Willen Borges de Deus Segurança de Redes com Linux Protocolo TCP/UDP Portas Endereçamento IP Firewall Objetivos Firewall Tipos de Firewall Iptables

Leia mais

A rede metropolitana do IPL em 2015

A rede metropolitana do IPL em 2015 A rede metropolitana do IPL em 2015 Pedro Ribeiro pribeiro@net.ipl.pt 200Mbps A rede antiga FCCN Ligações de baixo débito ESTeSL 20Mbps 10Gbit/s 1Gbps ISEL Serviço L2 ponto-a-ponto ESD 20Mbps IPLNet CORE

Leia mais

Arquitectura de Redes

Arquitectura de Redes Arquitectura de Redes Network Address Translation NAT Rui Prior 2006/07 (adap. Pedro Brandão) 1 Objectivo / Motivação Escassez de endereços IPs Pequenas / médias empresas com ligação dial-up, ADSL ou cabo

Leia mais

Uso do iptables como ferramenta de firewall.

Uso do iptables como ferramenta de firewall. Uso do iptables como ferramenta de firewall. Rafael Rodrigues de Souza rafael@tinfo.zzn.com Administração em Redes Linux Universidade Federal de Lavra UFLA RESUMO O artigo pretende abordar o uso de firewalls

Leia mais

Ligação à RCTS com peering BGP sobre routers baseados em servidores Linux

Ligação à RCTS com peering BGP sobre routers baseados em servidores Linux Ligação à RCTS com peering BGP sobre routers baseados em servidores Linux Implementação na rede da ex-utl Jorge Matias Israel Lugo 11/02/2015 Jornadas FCCN 2015 1 Sumário Motivação Computador vs router

Leia mais

Segurança em Sistemas de Informação

Segurança em Sistemas de Informação Segurança em Sistemas de Informação Introdução O Iptables é um código de firewall presente nas versões a partir da 2.4 do kernel, que substituiu o Ipchains (presente nas séries 2.2 do kernel). Ele foi

Leia mais

Protocolos básicos de LANs IP (primeiro trabalho laboratorial)

Protocolos básicos de LANs IP (primeiro trabalho laboratorial) Protocolos básicos de LANs IP (primeiro trabalho laboratorial) FEUP/DEEC Redes de Banda Larga MIEEC 2009/10 José Ruela Bancada de trabalho Bancada de trabalho equipamento Existem seis bancadas no laboratório

Leia mais

Entrada e Saída. Interface entre periféricos, processador e memória. Fonte: Minho - Portugal 1

Entrada e Saída. Interface entre periféricos, processador e memória. Fonte: Minho - Portugal 1 Entrada e Saída Interface entre periféricos, processador e memória Fonte: Minho - Portugal 1 Ligação Processador/Memória - Periférico Processador Memória Controlo Dados Controlador Fonte: Minho - Portugal

Leia mais

ADMINISTRAÇÃO DE REDES I LINUX. Firewall. Frederico Madeira LPIC 1, CCNA fred@madeira.eng.br www.madeira.eng.br

ADMINISTRAÇÃO DE REDES I LINUX. Firewall. Frederico Madeira LPIC 1, CCNA fred@madeira.eng.br www.madeira.eng.br ADMINISTRAÇÃO DE REDES I LINUX Firewall Frederico Madeira LPIC 1, CCNA fred@madeira.eng.br www.madeira.eng.br São dispositivos que têm com função regular o tráfego entre redes distintas restringindo o

Leia mais

Formação em Redes de Computadores, composta pelos seguintes módulos:

Formação em Redes de Computadores, composta pelos seguintes módulos: O grande crescimento da Internet e das tecnologias e serviços a ela associados, bem como a liberalização do mercado das telecomunicações, está a originar uma procura de profissionais na área das Tecnologias

Leia mais

Trabalho 3 Firewalls

Trabalho 3 Firewalls IST MEIC/MERC Segurança Informática em Redes e Sistemas 2008/2009 Trabalho 3 Firewalls Objectivos Introduzir a configuração de uma firewall utilizando as ferramentas iptables e fwbuilder. 1 Introdução

Leia mais

Firewall. Tutorial Firewall em Linux Acadêmicos: Felipe Zottis e Cleber Pivetta

Firewall. Tutorial Firewall em Linux Acadêmicos: Felipe Zottis e Cleber Pivetta Tutorial Firewall em Linux Acadêmicos: Felipe Zottis e Cleber Pivetta Firewall Firewall é um quesito de segurança com cada vez mais importância no mundo da computação. À medida que o uso de informações

Leia mais

Firewall IPTables e Exemplo de Implementação no Ambiente Corporativo.

Firewall IPTables e Exemplo de Implementação no Ambiente Corporativo. Firewall IPTables e Exemplo de Implementação no Ambiente Corporativo. Guilherme de C. Ferrarezi 1, Igor Rafael F. Del Grossi 1, Késsia Rita Marchi 1 1Universidade Paranaense (UNIPAR) Paranavaí PR Brasil

Leia mais

Redes de Computadores Grupo de Redes de Computadores

Redes de Computadores Grupo de Redes de Computadores Redes de Computadores Grupo de Redes de Computadores Interligações de LANs: Equipamentos Elementos de interligação de redes Aplicação Apresentação Sessão Transporte Rede Ligação Física LLC MAC Gateways

Leia mais

Segurança com Iptables

Segurança com Iptables Universidade Federal de Lavras Departamento de Ciência da Computação Segurança com Iptables Alunos : Felipe Gutierrez e Ronan de Brito Mendes Lavras MG 11/2008 Sumário 1 - Introdução...1 2 Softwares de

Leia mais

Segurança de Redes de Computadores

Segurança de Redes de Computadores Segurança de Redes de Computadores Aula 8 Segurança nas Camadas de Rede, Transporte e Aplicação Firewall (Filtro de Pacotes) Prof. Ricardo M. Marcacini ricardo.marcacini@ufms.br Curso: Sistemas de Informação

Leia mais

TRAIRA: uma ferramenta para Tratamento de Incidentes de Rede Automatizado

TRAIRA: uma ferramenta para Tratamento de Incidentes de Rede Automatizado TRAIRA: uma ferramenta para Tratamento de Incidentes de Rede Automatizado Aluno: da Silva Brito 1 Orientador: Luciano Porto Barreto 1 Co-Orientador: Jerônimo Aguiar Bezerra 2 1 Departamento de Ciência

Leia mais

01 - Entendendo um Firewall. Prof. Armando Martins de Souza E-mail: armandomartins.souza@gmail.com

01 - Entendendo um Firewall. Prof. Armando Martins de Souza E-mail: armandomartins.souza@gmail.com 01 - Entendendo um Firewall. Prof. Armando Martins de Souza E-mail: armandomartins.souza@gmail.com O que são Firewalls? São dispositivos constituídos por componentes de hardware (roteador capaz de filtrar

Leia mais

Administração de Redes Firewall IPTables

Administração de Redes Firewall IPTables Administração de Redes Firewall IPTables Rafael S. Guimarães IFES - Campus Cachoeiro de Itapemirim Introdução IPTables é o Firewall padrão do kernel do Linux. Este padrão foi implementado desde a versão

Leia mais

Apoio à compatibilização do IPv6 em instituições de Ensino Superior ligadas à RCTS

Apoio à compatibilização do IPv6 em instituições de Ensino Superior ligadas à RCTS Apoio à compatibilização do IPv6 em instituições de Ensino Superior ligadas à RCTS Instituto Politécnico de Lisboa (IPL) Pedro Ribeiro Lisboa, Pequeno Auditório do LNEC 15/12/09 1 BARREIRAS ANTERIORES

Leia mais

TuxFrw 3.0 MSPF Modular Stateful Packet Filter http://tuxfrw.linuxinfo.com.br

TuxFrw 3.0 MSPF Modular Stateful Packet Filter http://tuxfrw.linuxinfo.com.br TuxFrw 3.0 MSPF Modular Stateful Packet Filter http://tuxfrw.linuxinfo.com.br TuxFrw é uma ferramenta modular, criada em linguagem shell script, que permite o admistrador configurar de forma fácil e segura

Leia mais

Vodafone ADSL Station Manual de Utilizador. Viva o momento

Vodafone ADSL Station Manual de Utilizador. Viva o momento Vodafone ADSL Station Manual de Utilizador Viva o momento 3 4 5 5 6 6 7 8 9 12 12 14 16 17 18 19 20 21 22 22 23 23 24 24 24 25 26 27 Ligar o Router LEDs Configuração do Router Aceder à ferramenta de configuração

Leia mais

Firewall Iptables. Professor: João Paulo de Brito Gonçalves. Campus - Cachoeiro Curso Técnico de Informática

Firewall Iptables. Professor: João Paulo de Brito Gonçalves. Campus - Cachoeiro Curso Técnico de Informática Firewall Iptables Professor: João Paulo de Brito Gonçalves Campus - Cachoeiro Curso Técnico de Informática Iptables -Introdução Os firewalls existem no Linux desde o kernel 1.1, com o ipfw, originário

Leia mais

Pós Graduação Tecnologia da Informação UNESP Firewall

Pós Graduação Tecnologia da Informação UNESP Firewall Pós Graduação Tecnologia da Informação UNESP Firewall Douglas Costa Fábio Pirani Fernando Watanabe Jefferson Inoue Firewall O que é? Para que serve? É um programa usado para filtrar e dar segurança em

Leia mais

Orientador de Curso: Rodrigo Caetano Filgueira

Orientador de Curso: Rodrigo Caetano Filgueira Orientador de Curso: Rodrigo Caetano Filgueira Definição O Firewal é um programa que tem como objetivo proteger a máquina contra acessos indesejados, tráfego indesejado, proteger serviços que estejam rodando

Leia mais

Firewall - IPTABLES. Conceitos e Prática. Tópicos em Sistemas de Computação 2014. Prof. Dr. Adriano Mauro Cansian adriano@acmesecurity.

Firewall - IPTABLES. Conceitos e Prática. Tópicos em Sistemas de Computação 2014. Prof. Dr. Adriano Mauro Cansian adriano@acmesecurity. Firewall - IPTABLES Conceitos e Prática Tópicos em Sistemas de Computação 2014 Prof. Dr. Adriano Mauro Cansian adriano@acmesecurity.org Estagiário Docente: Vinícius Oliveira viniciusoliveira@acmesecurity.org

Leia mais

Mobilidade em redes 802.11 usando o protocolo IPv6

Mobilidade em redes 802.11 usando o protocolo IPv6 Mobilidade em redes 802.11 usando o protocolo IPv6 Técnicas de mobilidade rápida Trabalho realizado por: Jorge Matias 41588 João Saraiva 44172 Lisboa, 22-12-2004 Sumário Enquadramento Condicionantes no

Leia mais

O que é uma firewall? É um router entre uma rede privada e uma rede pública que filtra o tráfego com base num conjunto de regras.

O que é uma firewall? É um router entre uma rede privada e uma rede pública que filtra o tráfego com base num conjunto de regras. Capítulo 4 TCP/IP FIREWALLS O que é uma firewall? É um router entre uma rede privada e uma rede pública que filtra o tráfego com base num conjunto de regras. Arquitecturas de redes com firewall Simples:

Leia mais

Relatório do 2º Guião Laboratorial de Avaliação: Encaminhamento de pacotes. Licenciatura: ETI Turma : ETC1 Grupo : rd2_t3_02 Data: 30/10/2009

Relatório do 2º Guião Laboratorial de Avaliação: Encaminhamento de pacotes. Licenciatura: ETI Turma : ETC1 Grupo : rd2_t3_02 Data: 30/10/2009 Licenciaturas em Informática e Gestão de Empresas, Engenharia de Telecomunicações e Informática e Engenharia Informática Redes Digitais II Relatório do 2º Guião Laboratorial de Avaliação: Encaminhamento

Leia mais

Introdução aos Sistemas Operativos

Introdução aos Sistemas Operativos Introdução aos Sistemas Operativos Computadores e Redes de Comunicação Mestrado em Gestão de Informação, FEUP 06/07 Sérgio Sobral Nunes mail: sergio.nunes@fe.up.pt web: www.fe.up.pt/~ssn Sumário Definição

Leia mais

Serviços de Comunicações RELATÓRIO LABORATORIAL IMPLEMENTAÇÃO DE SOLUÇÃO IP PBX

Serviços de Comunicações RELATÓRIO LABORATORIAL IMPLEMENTAÇÃO DE SOLUÇÃO IP PBX Serviços de Comunicações RELATÓRIO LABORATORIAL IMPLEMENTAÇÃO DE SOLUÇÃO IP PBX 19 de Dezembro de 2014 Carlos Leocádio - ee09313@fe.up.pt Tiago Ferreira - ee10085@fe.up.pt Departamento de Engenharia Electrotécnica

Leia mais

Instalação e Configuração Iptables ( Firewall)

Instalação e Configuração Iptables ( Firewall) Instalação e Configuração Iptables ( Firewall) Pág - 1 Instalação e Configuração Iptables - Firewall Desde o primeiro tutorial da sequencia dos passo a passo, aprendemos a configurar duas placas de rede,

Leia mais

III WTR do POP-BA III Workshop de Tecnologias de Redes Ponto de Presença da RNP na Bahia Instrutor: Ibirisol Fontes Monitor: Jundaí Abdon.

III WTR do POP-BA III Workshop de Tecnologias de Redes Ponto de Presença da RNP na Bahia Instrutor: Ibirisol Fontes Monitor: Jundaí Abdon. III WTR do POP-BA III Workshop de Tecnologias de Redes Ponto de Presença da RNP na Bahia Instrutor: Ibirisol Fontes Monitor: Jundaí Abdon Prática 1 Cenário: Na figura acima temos uma pequena rede, que

Leia mais

EM VIGOR. 481. Ciências Informáticas. 481041 - Técnico/a de Informática-Instalação e Gestão de Redes. 48104. Instalação e Gestão de Redes Informáticas

EM VIGOR. 481. Ciências Informáticas. 481041 - Técnico/a de Informática-Instalação e Gestão de Redes. 48104. Instalação e Gestão de Redes Informáticas REFERENCIAL DE FORMAÇÃO EM VIGOR Área de Formação Itinerário de Formação 481. Ciências Informáticas 48104. Instalação e Gestão de Redes Informáticas Código e Designação do Referencial de Formação Nível

Leia mais

Módulo 8 Ethernet Switching

Módulo 8 Ethernet Switching CCNA 1 Conceitos Básicos de Redes Módulo 8 Ethernet Switching Comutação Ethernet 2 Segmentação de Redes Numa Ethernet o meio de transmissão é compartilhado Só um nó pode transmitir de cada vez. O aumento

Leia mais

Laboratório de Redes

Laboratório de Redes Laboratório de Redes Rui Prior 2008 Equipamento de rede Este documento é uma introdução muito básica aos equipamentos de rede mais comuns, a maior parte dos quais iremos utilizar nas aulas de Laboratório

Leia mais

Introdução/Resumo Executivo

Introdução/Resumo Executivo Introdução/Resumo Executivo O aumento de disponibilidade de banda-larga tem proporcionado um aumento na utilização de aplicações com requisitos de tempo-real, tais como a Voz sobre IP (VoIP) ou Streaming

Leia mais

Professor Claudio Silva

Professor Claudio Silva Filtragem caso o pacote não seja permitido, ele é destruído caso seja permitido, ele é roteado para o destino Além das informações contidas nos pacotes o filtro sabe em que interface o pacote chegou e

Leia mais

1.1 A abordagem seguida no livro

1.1 A abordagem seguida no livro 1- Introdução A área de administração de sistemas e redes assume cada vez mais um papel fundamental no âmbito das tecnologias da informação. Trata-se, na realidade, de uma área bastante exigente do ponto

Leia mais

Tipos de Firewalls. porta de origem/destino, endereço de origem/destino, estado da conexão, e outros parâmetros do pacote.

Tipos de Firewalls. porta de origem/destino, endereço de origem/destino, estado da conexão, e outros parâmetros do pacote. IPTables Firewall: o que é? Qualquer máquina capaz de tomar decisões em relação ao tráfego de rede. Mecanismo que separa a rede interna e externa, objetivando aumentar o processo de segurança e controle

Leia mais

Obs: Endereços de Rede. Firewall em Linux Kernel 2.4 em diante. Obs: Padrões em Intranet. Instalando Interface de Rede.

Obs: Endereços de Rede. Firewall em Linux Kernel 2.4 em diante. Obs: Padrões em Intranet. Instalando Interface de Rede. Obs: Endereços de Rede Firewall em Linux Kernel 2.4 em diante Classe A Nº de IP 1 a 126 Indicador da Rede w Máscara 255.0.0.0 Nº de Redes Disponíveis 126 Nº de Hosts 16.777.214 Prof. Alexandre Beletti

Leia mais

Guia de Conectividade Worldspan Go Res! A V A N Ç A D O

Guia de Conectividade Worldspan Go Res! A V A N Ç A D O Guia de Conectividade Worldspan Go Res! A V A N Ç A D O Í n d i c e Considerações Iniciais...2 Rede TCP/IP...3 Produtos para conectividade...5 Diagnosticando problemas na Rede...8 Firewall...10 Proxy...12

Leia mais

Laboratório de Redes

Laboratório de Redes Laboratório de Redes Rui Prior 2008 2012 Equipamento de rede Este documento é uma introdução muito básica aos equipamentos de rede mais comuns, a maior parte dos quais iremos utilizar nas aulas de Laboratório

Leia mais

Redes de Computadores: Introdução

Redes de Computadores: Introdução s de Computadores: Introdução Instituto Superior de Engenharia de Lisboa Departamento de Engenharia de Electrónica e Telecomunicações e de Computadores s de Computadores Necessidades de comunicação 28-02-2010

Leia mais

Uso de Bridges Linux no Controle de Tráfego entre Sub Redes em Uma Mesma Rede Lógica

Uso de Bridges Linux no Controle de Tráfego entre Sub Redes em Uma Mesma Rede Lógica Uso de Bridges Linux no Controle de Tráfego entre Sub Redes em Uma Mesma Rede Lógica Ricardo Kléber M. Galvão (rk@ufrn.br) http://naris.info.ufrn.br Núcleo de Atendimento e Resposta a Incidentes de Segurança

Leia mais

www.professorramos.com

www.professorramos.com Iptables www.professorramos.com leandro@professorramos.com Introdução O netfilter é um módulo que fornece ao sistema operacional Linux as funções de firewall, NAT e log de utilização de rede de computadores.

Leia mais

ICORLI. INSTALAÇÃO, CONFIGURAÇÃO e OPERAÇÃO EM REDES LOCAIS e INTERNET

ICORLI. INSTALAÇÃO, CONFIGURAÇÃO e OPERAÇÃO EM REDES LOCAIS e INTERNET INSTALAÇÃO, CONFIGURAÇÃO e OPERAÇÃO EM REDES LOCAIS e INTERNET 2010/2011 1 Protocolo TCP/IP É um padrão de comunicação entre diferentes computadores e diferentes sistemas operativos. Cada computador deve

Leia mais

Serviço de instalação e arranque HP para o HP Insight Control

Serviço de instalação e arranque HP para o HP Insight Control Serviço de instalação e arranque HP para o HP Insight Control Serviços HP Care Pack Dados técnicos O serviço de instalação e arranque HP para o HP Insight Control fornece a implementação e configuração

Leia mais

Fundamentos de Redes de Computadores. Elementos de Redes Locais

Fundamentos de Redes de Computadores. Elementos de Redes Locais Fundamentos de Redes de Computadores Elementos de Redes Locais Contexto Implementação física de uma rede de computadores é feita com o auxílio de equipamentos de interconexão (repetidores, hubs, pontos

Leia mais

Arquitectura de Redes

Arquitectura de Redes Arquitectura de Redes Routing Dinâmico BGP Arq. de Redes - Pedro Brandão - 2004 1 BGP (Border Gateway Protocol) Os protocolos de encaminhamento exteriores foram criados para controlar o crescimento das

Leia mais

Há dois tipos de configurações bidirecionais usados na comunicação em uma rede Ethernet:

Há dois tipos de configurações bidirecionais usados na comunicação em uma rede Ethernet: Comunicação em uma rede Ethernet A comunicação em uma rede local comutada ocorre de três formas: unicast, broadcast e multicast: -Unicast: Comunicação na qual um quadro é enviado de um host e endereçado

Leia mais

Autor: Armando Martins de Souza <armandomartins.souza at gmail.com> Data: 12/04/2010

Autor: Armando Martins de Souza <armandomartins.souza at gmail.com> Data: 12/04/2010 http://wwwvivaolinuxcombr/artigos/impressoraphp?codig 1 de 12 19-06-2012 17:42 Desvendando as regras de Firewall Linux Iptables Autor: Armando Martins de Souza Data: 12/04/2010

Leia mais

Firewall e Proxy. Relatório do Trabalho Prático nº 2. Segurança em Sistemas de Comunicação

Firewall e Proxy. Relatório do Trabalho Prático nº 2. Segurança em Sistemas de Comunicação Segurança em Sistemas de Comunicação Relatório do Trabalho Prático nº 2 Firewall e Proxy Documento elaborado pela equipa: Jorge Miguel Morgado Henriques Ricardo Nuno Mendão da Silva Data de entrega: 07.11.2006

Leia mais

Soluções de Gestão de Clientes e Impressão Universal

Soluções de Gestão de Clientes e Impressão Universal Soluções de Gestão de Clientes e Impressão Universal Manual do utilizador Copyright 2007 Hewlett-Packard Development Company, L.P. Windows é uma marca registada da Microsoft Corporation nos E.U.A. As informações

Leia mais

Encaminhadores IP Sistemas Telemáticos 20022003 LESI Grupo de Comunicações por Computador Departamento de Informática Universidade do Minho Fontes utilizadas Alguns materiais de Scott Karlin and Larry

Leia mais

ENHANCED SERVER FAULT- TOLERANCE FOR IMPROVED USER EXPERIENCE. André Esteves nº3412 David Monteiro

ENHANCED SERVER FAULT- TOLERANCE FOR IMPROVED USER EXPERIENCE. André Esteves nº3412 David Monteiro ENHANCED SERVER FAULT- TOLERANCE FOR IMPROVED USER EXPERIENCE André Esteves nº3412 David Monteiro INTRODUÇÃO É proposto uma arquitectura de servidor Web dividida que tolera perfeitamente tanto falhas na

Leia mais

Tópicos Especiais em Redes de Telecomunicações

Tópicos Especiais em Redes de Telecomunicações Tópicos Especiais em Redes de Telecomunicações Redes definidas por software e Computação em Nuvem Prof. Rodrigo de Souza Couto Informações Gerais Prof. Rodrigo de Souza Couto E-mail: rodsouzacouto@ieee.org

Leia mais

IPv6 Essencial. Porquê? 14/04/15

IPv6 Essencial. Porquê? 14/04/15 IPv6 Essencial Pedro Ribeiro Instituto Politécnico de Lisboa (IPL) Instituto Superior de Engenharia de Lisboa (ISEL) pribeiro@net.ipl.pt Porquê? * IPv4 tem mais de 40 anos! * Pensado para redes de kilobits/s

Leia mais

Programação 2ºSemestre MEEC - 2010/2011. Programação 2º Semestre 2010/2011 Enunciado do projecto

Programação 2ºSemestre MEEC - 2010/2011. Programação 2º Semestre 2010/2011 Enunciado do projecto Mestrado Integrado em Engenharia Electrotécnica e de Computadores Programação 2º Semestre 2010/2011 Enunciado do projecto O projecto a desenvolver pelos alunos consistirá numa sistema de monitorização,

Leia mais

Curso Firewall. Sobre o Curso de Firewall. Conteúdo do Curso

Curso Firewall. Sobre o Curso de Firewall. Conteúdo do Curso Curso Firewall Sobre o Curso de Firewall Este treinamento visa prover conhecimento sobre a ferramenta de Firewall nativa em qualquer distribuição Linux, o "iptables", através de filtros de pacotes. Este

Leia mais

PROAPPS Security Data Sheet Professional Appliance / Apresentação

PROAPPS Security Data Sheet Professional Appliance / Apresentação O ProApps Security O ProApps Security é um componente da suíte de Professional Appliance focada na segurança de sua empresa ou rede. A solução pode atuar como gateway e como solução IDS/IPS no ambiente.

Leia mais

RELAÇÃO DE ITENS - PREGÃO ELETRÔNICO Nº 00008/2015-001 SRP

RELAÇÃO DE ITENS - PREGÃO ELETRÔNICO Nº 00008/2015-001 SRP 26430 - INST.FED.DE EDUC.,CIENC.E TEC.S.PERNAMBUCANO 158149 - INST.FED.EDUC.CIENC.E TEC.SERTãO PERNAMBUCANO RELAÇÃO DE ITENS - PREGÃO ELETRÔNICO Nº 00008/2015-001 SRP 1 - Itens da Licitação 1 - EQUIPAMENTO

Leia mais

Linux Network Servers

Linux Network Servers Firewall Nos tempos atuais tem se falado muito em segurança, pois a internet se tornou um ambiente perigoso. Todos nossos servidores que estão expostos para a internet necessitam de uma proteção para que

Leia mais

Tema Objetivos Conteúdos

Tema Objetivos Conteúdos Nº módulo CURSO VOCACIONAL - ELETRICIDADE, INFORMÁTICA E NOÇÕES BÁSICAS DE FINANÇAS 3.º Ciclo 2 anos. DISCIPLINA: Área Vocacional de Informática Distribuição Modular Tema Objetivos Conteúdos Aulas 45 1

Leia mais

BRUNO PEREIRA PONTES

BRUNO PEREIRA PONTES BRUNO PEREIRA PONTES Introdução O que é um Firewall? Um pouco de história Firewall nos dias atuais IPTables O FirewallBuilder Hands- On Conclusão Open Systems Interconnection. Possui 7 camadas, numeradas

Leia mais

Protocolos em Redes de Dados 2000-2001 Ficha de Laboratório Número 4 BGP

Protocolos em Redes de Dados 2000-2001 Ficha de Laboratório Número 4 BGP Protocolos em Redes de Dados 2000-2001 Ficha de Laboratório Número 4 BGP Luís Pires e Luís Rodrigues 12 de Dezembro de 2000 Agradecimento Os encaminhadores utilizados neste trabalho foram amavelmente cedidos

Leia mais

Administração de Redes 2014/15. Network Address Translation (NAT)

Administração de Redes 2014/15. Network Address Translation (NAT) Administração de Redes 2014/15 Network Address Translation () 1 Motivação Escassez de endereços IP motivação original Nem todas as máquinas de uma rede necessitam de acesso ao exterior (e.g., impressoras)

Leia mais

PROJETO DE IMPLEMENTAÇÃO DE UM SERVIDOR FIREWALL LIVRE UTILIZANDO IPTABLES

PROJETO DE IMPLEMENTAÇÃO DE UM SERVIDOR FIREWALL LIVRE UTILIZANDO IPTABLES PROJETO DE IMPLEMENTAÇÃO DE UM SERVIDOR FIREWALL LIVRE UTILIZANDO IPTABLES 1. Introdução O IPTABLES é um software usado para analisar os pacotes que passam entre redes. A partir desse princípio podemos

Leia mais

Integração de Sistemas Embebidos MECom :: 5º ano

Integração de Sistemas Embebidos MECom :: 5º ano Integração de Sistemas Embebidos MECom :: 5º ano Device Drivers em Linux - Introdução António Joaquim Esteves www.di.uminho.pt/~aje Bibliografia: capítulo 1, LDD 3ed, O Reilly DEP. DE INFORMÁTICA ESCOLA

Leia mais

GT-VOIP Relatório I.9: Avaliação do Ambiente Sphericall da Marconi. Setembro de 2002

GT-VOIP Relatório I.9: Avaliação do Ambiente Sphericall da Marconi. Setembro de 2002 GT-VOIP Relatório I.9: Avaliação do Ambiente Sphericall da Marconi Setembro de 2002 Objetivo deste estudo é realizar testes de análise de performance, funcionalidade, confiabilidade e sinalização com o

Leia mais

Solução de Dashboard. Monitorização e Alarmistica IT (Networking e Sistemas) ALL IN ONE SOLUTION SCALABILITY TECHNICAL SUPPORT

Solução de Dashboard. Monitorização e Alarmistica IT (Networking e Sistemas) ALL IN ONE SOLUTION SCALABILITY TECHNICAL SUPPORT ALL IN ONE SOLUTION SCALABILITY TECHNICAL SUPPORT Solução de Dashboard Monitorização e Alarmistica IT (Networking e Sistemas) Copyright 2013 DSSI MZtodos os direitos reservados. Os desafios e limitações

Leia mais

Política e Conceitos relevantes de Gestão de Alarmes

Política e Conceitos relevantes de Gestão de Alarmes Política e Conceitos relevantes de Gestão de Alarmes Política e Conceitos relevantes de Gestão de Alarmes Nuno Polónio, Daniel Gaspar 20 11 2009 A Labesfal 1. Indústria Farmacêutica Unidade de Produção

Leia mais

Escola Superior de Gestão de Santarém. Instalação e Manutenção de Redes e Sistemas Informáticos. Peça Instrutória G

Escola Superior de Gestão de Santarém. Instalação e Manutenção de Redes e Sistemas Informáticos. Peça Instrutória G Escola Superior de Gestão de Santarém Pedido de Registo do CET Instalação e Manutenção de Redes e Sistemas Informáticos Peça Instrutória G Conteúdo programático sumário de cada unidade de formação TÉCNICAS

Leia mais

Alta Disponibilidade na IPBRICK

Alta Disponibilidade na IPBRICK Alta Disponibilidade na IPBRICK IPBRICK International 5 de Dezembro de 2012 1 Conteúdo 1 Introdução 3 1.1 Vantagens.................................... 3 2 Requisitos HA 4 3 Configuração HA 4 3.1 Serviço

Leia mais

Redes de Computadores I Licenciatura em Eng. Informática e de Computadores 1 o Semestre, 26 de Outubro de 2005 1 o Teste A

Redes de Computadores I Licenciatura em Eng. Informática e de Computadores 1 o Semestre, 26 de Outubro de 2005 1 o Teste A Redes de Computadores I Licenciatura em Eng. Informática e de Computadores 1 o Semestre, 26 de Outubro de 2005 1 o Teste A Número: Nome: Duração: 1 hora O teste é sem consulta O teste deve ser resolvido

Leia mais

Actividade 3: Configuração de VLANs

Actividade 3: Configuração de VLANs Actividade 3: Configuração de VLANs Gestão de Sistemas e Redes 1. Introdução As VLANs operam no nível 2 e permitem segmentar as redes locais em múltiplos domínios de difusão. Isto pode ser feito de forma

Leia mais

Compartilhamento da internet, firewall

Compartilhamento da internet, firewall da internet, firewall João Medeiros (joao.fatern@gmail.com) 1 / 29 Exemplo de transmissão 2 / 29 Exemplo de transmissão Dados trafegam em pacotes com até 1460 bytes de dados e dois headers de 20 bytes

Leia mais

Gestão de Sistemas e Redes

Gestão de Sistemas e Redes Gestão de Sistemas e Redes Firewalls Paulo Coelho 2005 Versão 1.0 1 Acessos do exterior A ligação da rede de uma empresa a um sistema aberto como a Internet merece muitíssimo cuidado Três preocupações

Leia mais

Projeto e Instalação de Servidores Servidores Linux Aula 6 Firewall e Proxy

Projeto e Instalação de Servidores Servidores Linux Aula 6 Firewall e Proxy Projeto e Instalação de Servidores Servidores Linux Aula 6 Firewall e Proxy Prof.: Roberto Franciscatto Introdução FIREWALL Introdução Firewall Tem o objetivo de proteger um computador ou uma rede de computadores,

Leia mais

Nome do estudante:...

Nome do estudante:... Nome do estudante:... Escreva o nome no cabeçalho de todas as folhas de exame que entregar; Apresente as respostas na sua folha de exame segundo a ordem correspondente do enunciado; Leia atentamente o

Leia mais

Engenharia de Software

Engenharia de Software Engenharia de Software Introdução Departamento de Matemática Universidade dos Açores Hélia Guerra helia@uac.pt Engenharia de software A economia de todos os países desenvolvidos depende do software. O

Leia mais

Componentes de um sistema de firewall - I

Componentes de um sistema de firewall - I Componentes de um sistema de firewall - I O que são Firewalls? Os firewalls são sistemas de segurança que podem ser baseados em: um único elemento de hardware; um único elemento de software instalado num

Leia mais

ESTUDO DE CASO WINDOWS VISTA

ESTUDO DE CASO WINDOWS VISTA ESTUDO DE CASO WINDOWS VISTA História Os sistemas operacionais da Microsoft para PCs desktop e portáteis e para servidores podem ser divididos em 3 famílias: MS-DOS Windows baseado em MS-DOS Windows baseado

Leia mais

Objetivo: Criar redes locais virtuais (VLANs) usando switches e computadores

Objetivo: Criar redes locais virtuais (VLANs) usando switches e computadores Laboratório de IER 7 o experimento Objetivo: Criar redes locais virtuais (VLANs) usando switches e computadores Introdução LANs Ethernet (padrão IEEE 802.3 e extensões) atualmente são construídas com switches

Leia mais