Mecanismos de QoS em Linux DiffServ (Marcação e Policiamento)
|
|
|
- Sara Clementino Sacramento
- 10 Há anos
- Visualizações:
Transcrição
1 Mecanismos de QoS em Linux DiffServ (Marcação e Policiamento) Este roteiro descreve um cenário prático que ilustra o funcionamento dos mecanismos de policiamento e marcação utilizados pela metodologia Diffserv. O aluno deverá executar esse roteiro e enviar através do Eureka o relatório em formato texto, descrito na última página dessa apostila.
2 (apresentação da política) rate 128kbps rate 128kbps download balde Kbytes excedente balde Kbytes excedente X drop AF11 AF12 rate 64kbps rate 64kbps upload balde 1 64 Kbytes excedente balde 1 64 Kbytes excedente X drop AF11 AF12 Nesta prática, será implementado a política ilustrada pela figura. Um provedor de acesso a Internet (ISP) vendeu para um empresa um enlace com as seguintes características: a) Capacidade de download: garantido até 128kbps (no tc, kpbs significa "kbytes por segundo" e kbit significa "kbits por segundo"), com possibilidade de transmissão até 256kbps em horários de pouco congestionamento. Existe uma tolerância para rajadas definidas por um balde de fichas de 128kbytes. b) Capacidade de download: garantido até 64kbps (kbytes por segundo) com possibilidade de transmissão até 128kbps em horários de pouco congestionamento. Existe uma tolerância para rajadas definidas por um balde de fichas de 64kbytes. Internamente, o ISP implementa a política utilizando códigos de AF com duas cores. Por exemplo, o garantido é marcado como AF11 e o excedente é marcado como AF12. Em caso de congestionamento, os roteadores de núcleo do ISP descartam o AF12 de maneira a preservar o AF11. Em um cenário genérico onde um enlace pode ser usado para transmitir ou receber dados de qualquer outro host na Internet, o controle de upload e download em um domínio Diffserv é complicado. De acordo com a filosofia Diffserv, o controle de banda é feito sempre nas bordas. O controle da taxa de upload é simples, pois basta criar uma política no roteador de borda mais próximo do usuário. O controle do download é complexo, pois o certo seria controlar o recebido assim que ele entra na rede, o que implica em distribuir a política por todos os possíveis pontos de entrada de no backbone. Se o controle da taxa de download for feito unicamente no roteador de borda mais próximo do usuário, o em excesso pode atravessar vários roteadores do backbone antes de ser descartado, implicando em um grande desperdício de recursos. Mesmo assim, muitos provedores implementam esse controle apenas próximo ao usuário, e confiam que o descarte dos pacotes em excesso faça com que as aplicações TCP do transmissor diminuam automaticamente suas taxas para evitar perdas. O UDP continua sendo um problema para os ISP.
3 (Passos 1: configuração de G2) A (eth1) (eth1) G (eth2) Roteadores de Núcleo (eth2) G (eth0) espec até 64kbps AF11 de 64 a 128kbps AF12 até 128kbps AF11 de 128 a 256kbps AF12 Domínio DiffServ A figura ilustra como será feito o cenário para essa prática. Serão criadas três máquinas virtuais: A, G1 e G2. A VM A ilustra um computador da rede que comprou o enlace do ISP. As VMs G1 e G2 são os roteadores de borda do domínio Diffserv do ISP. A espec fará o papel de recursos disponíveis na Internet. Para possibilitar que o host A envie pacotes para espec, o roteador G2 irá implementar uma política de SNAT. O policiamento e a marcação do do usuário será feito por ambos os roteadores. G1 irá controlar o de upload e G2 irá controlar o de download. A marcação feita por G1 será observada em G2 e a marcação feita por G2 será observada em G1, de forma que será necessário instalar o tcpdump em ambas as VMs que fazem papel de roteador. 1) Preparação do roteador G2: Todos os exemplos a seguir supõe que seu código de estudante é (101) X. Tome cuidado para troca as ocorrências X X pelo seu próprio código. 1a) Na ESPEC: Crie uma pasta no seu diretório e inicialize uma VM com o nome G2. > mkdir qos > cd qos > linux32.redes G1 1b) Em G2: Atribua os endereços IP, habilite o roteamento e crie a política de NAT. > ifconfig eth /8 > ifconfig eth /24 > sysctl net.ipv4.ip_forward=1 > route add -net /24 gw > wget /~jamhour/pacotes/iptables.tar.gz > tar xzf iptables<tab> > cd iptables > rpm ivh iptables<tab> > iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to > wget /~jamhour/pacotes/vlan.tar.gz > tar -xzf vla<tab> > rpm -ivh lib<tab> > rpm -ivh tcp<tab>
4 (Passos 2 e 3: configuração de G1 e A) A (eth1) (eth1) G (eth2) Roteadores de Núcleo (eth2) G (eth0) espec até 64kbps AF11 de 64 a 128kbps AF12 até 128kbps AF11 de 128 a 256kbps AF12 Domínio DiffServ 2) Preparação do roteador G1: Todos os comandos a seguir supõe que seu código de estudante é (101) X. Tome cuidado para troca as ocorrências X X pelo seu próprio código. 2a) Na ESPEC: Crie uma pasta no seu diretório e inicialize uma VM com o nome G1. > mkdir qos > cd qos > linux32.redes G1 2b) Em G1: Atribua os endereços IP, habilite o roteamento e crie a política de NAT. > ifconfig eth /24 > ifconfig eth /24 > sysctl net.ipv4.ip_forward=1 > route add default gw > wget /~jamhour/pacotes/vlan.tar.gz > tar -xzf vla<tab> > rpm -ivh lib<tab> > rpm -ivh tcp<tab> 3) Preparação do host A: Todos os comandos a seguir supõe que seu código de estudante é (101) X. Tome cuidado para troca as ocorrências X X pelo seu próprio código. 3a) Na ESPEC: Na mesma pasta que você criou G, inicialize uma máquina virtual com o nome A. > linux32.redes A 3b) Em A: Atribua o endereço IP e crie a rota default para o host. > ifconfig eth /24 > route add default gw
5 (Passos 4: criação da política de QoS para G1 e G2) #!/bin/bash -x #Política de UPLOAD em G1 tc qdisc del dev eth2 root tc qdisc add dev eth2 handle 1:0 root dsmark indices 4 tc class change dev eth2 parent 1:0 classid 1:1 dsmark mask 0x0 value 0x28 tc class change dev eth2 parent 1:0 classid 1:2 dsmark mask 0x0 value 0x30 tc filter add dev eth2 parent 1:0 protocol ip prio 1 u32 match ip src /32 \ police rate 64kbps burst 64k continue classid 1:1 tc filter add dev eth2 parent 1:0 protocol ip prio 2 u32 match ip src /32 \ police rate 64kbps burst 64k drop classid 1:2 #!/bin/bash -x #Política de DOWNLOAD em G2 tc qdisc del dev eth2 root tc qdisc add dev eth2 handle 1:0 root dsmark indices 4 tc class change dev eth2 parent 1:0 classid 1:1 dsmark mask 0x0 value 0x28 tc class change dev eth2 parent 1:0 classid 1:2 dsmark mask 0x0 value 0x30 tc filter add dev eth2 parent 1:0 protocol ip prio 1 u32 match ip dst /32 \ police rate 128kbps burst 128k continue classid 1:1 tc filter add dev eth2 parent 1:0 protocol ip prio 2 u32 match ip dst /32 \ police rate 128kbps burst 128k drop classid 1:2 4) Criação das políticas de QoS : Observe que a interface eth2 do roteador G1 controla o de upload feito pelos host A e a interface eth2 de G2 controla o de download. O script para configuração de ambos os roteadores é mostrado na figura. O primeiro comando do script limpa configurações anteriores. Por isso, não estranhe ao receber uma mensagem de no such file or directory quando executar o script pela primeira vez. IMPORTANTE: Muito cuidado com a barra invertida "\" que aparece no final das linhas 7 e 9 de ambos os scripts. Essa barra é utilizada para fazer uma quebra de linha no script (a linha após a "\" que começa com police rate é uma continuação da linha anterior). Você pode eliminar a "\" e escrever o comando tc filter em uma única linha. Se desejar manter a barra, você deve lembrar que NÃO PODE HAVER ESPAÇO APÓS A "\". Observe que o parâmetro -x na primeira linha do script fará com todos os comandos sejam impressos no seu terminal com o respectivo erro (se houver). Dessa forma, é fácil localizar qual foi a linha que causou problema. Se houver um espaço após a "\" você vai ver que as duas linhas não serão fundidas em um único comando. 4a) Na VM G1: Utilizando o vi, crie o script conforme indicado na figura. > vi g1.sh... <INS> digitar o script de G1 <ESC>:wq > chmod +x g1.sh >./g1.sh 4a) Na VM G2: Utilizando o vi, crie o script conforme indicado na figura. > vi g2.sh... <INS> digitar o script de G2 <ESC>:wq > chmod +x g2.sh >./g2.sh
6 (Passo 5: Teste de DOWNLOAD) A (eth1) (eth1) G (eth2) Roteadores de Núcleo (eth2) G (eth0) espec wget até 64kbps AF11 de 64 a 128kbps AF12 até 128kbps AF11 de 128 a 256kbps AF12 Domínio DiffServ 5) Avaliação da velocidade de download e efeito de marcação 5.a) Em G1: Configure o TCP dump para capturar pacotes marcados como 0x28 (AF11). No tcpdump a marcação irá aparecer no campo TOS que é equivalente ao byte DS. O campo TOS é identificado pelo tcpdump como sendo o filtro ip[1]. O flag -vv solicita que vários detalhes sejam mostrados, inclusive o campo TOS. O filtro ficará ativo após esse comando. > tcpdump -i eth2 -vv dst and ip[1]==0x28 5.a) Na VM A: Efetue o download de um arquivo a partir da espec e anote a velocidade média obtida. Esse valor será solicitado no relatório da prática. > wget /~jamhour/pacotes/dns.tar.gz 5.c) Em G1: Verifique no tcpdump que vários pacotes apareceram com a marcação 0x28. Encerre o tcpdump com <CTRL>+C e anote a quantidade de pacotes capturada pelo filtro (packets received by filter). Esse valor será solicitado no relatório da prática como a "quantidade de pacotes marcados como AF11 no download). Após isso, reative novamente o filtro, mas agora para capturar pacotes marcados como AF12 (isto é, TOS=0x30). > tcpdump -i eth2 -vv dst and ip[1]==0x30 5.d) Na VM A: Repita o download > wget /~jamhour/pacotes/dns.tar.gz 5.e) Em G1: Verifique no tcpdump que vários pacotes apareceram com a marcação 0x30. Encerre o tcpdump com <CTRL>+C e anote a quantidade de pacotes capturada pelo filtro (packets received by filter). Esse valor será solicitado no relatório da prática como "quantidade de pacotes marcados como AF12 no download".
7 (Passo 6: Teste de UPLOAD) A (eth1) (eth1) G (eth2) Roteadores de Núcleo (eth2) G (eth0) espec scp até 64kbps AF11 de 64 a 128kbps AF12 até 128kbps AF11 de 128 a 256kbps AF12 Domínio DiffServ 6) Avaliação da velocidade de upload e efeito de marcação 6.a) Em G2: Configure o TCP dump para capturar pacotes marcados como 0x28 (AF11). No tcpdump a marcação irá aparecer no campo TOS que é equivalente ao byte DS. O campo TOS é identificado pelo tcpdump como sendo o filtro ip[1]. O flag -vv solicita que vários detalhes sejam mostrados, inclusive o campo TOS. O filtro ficará ativo após esse comando. > tcpdump -i eth2 -vv src and ip[1]==0x28 6.a) Na VM A: Efetue o upload de um arquivo a partir da espec e anote a velocidade média obtida. Esse valor será solicitado no relatório da prática. > scp dns.tar.gz seulogin@ :. 6.c) Em G2: Verifique no tcpdump que vários pacotes apareceram com a marcação 0x28. Encerre o tcpdump com <CTRL>+C e anote a quantidade de pacotes capturada pelo filtro (packets received by filter). Esse valor será solicitado no relatório da prática como "quantidade de pacotes marcados como AF11 no upload". Esse valor será solicitado no relatório da prática. Após isso, reative novamente o filtro, mas agora para capturar pacotes marcados como AF12 (isto é, TOS=0x30). > tcpdump -i eth2 -vv src and ip[1]==0x30 6.d) Na VM A: Repita o upload > scp dns.tar.gz seulogin@ :. 6.e) Em G2: Verifique no tcpdump que vários pacotes apareceram com a marcação 0x30. Encerre o tcpdump com <CTRL>+C e anote a quantidade de pacotes capturada pelo filtro (packets received by filter). Esse valor será solicitado no relatório da prática como "quantidade de pacotes marcados como AF12 no upload".
8 Relatório da Prática Crie um arquivo denominado RelatorioPraticaDiffServ.txt com as seguintes informações: A) Velocidade média de download da espec para A B) Velocidade média de upload de A para espec C) Quantidade de pacotes marcados como AF11 e AF12 no download da espec para A D) Quantidade de pacotes marcados como AF11 e AF12 no upload de A para espec Crie um arquivo denominado RelatorioPraticaDiffServ.txt com as seguintes informações: A) Velocidade média de download da espec para A. Esse resultado foi obtido no passo 5.b do roteiro. B) Velocidade média de upload de A para espec. Esse resultado foi obtido no passo 6.b do roteiro. C) Quantidade de pacotes marcados como AF11 e AF12 no download da espec para A. A quantidade de pacotes marcados como AF11 foi obtida no passo 5c, e a quantidade marcada como AF12 no passo 5e. D) Quantidade de pacotes marcados como AF11 e AF12 no upload de A para espec. A quantidade de pacotes marcados como AF11 foi obtida no passo 6c, e a quantidade marcada como AF12 no passo 6e.
Mecanismos de QoS em Linux Hierarchical Token Bucket (HTB)
Mecanismos de QoS em Linux Hierarchical Token Bucket (HTB) Este roteiro descreve um cenário prático onde o algoritmo Hierarchical Token Bucket (HTB) é utilizado para criar uma política de QoS flexível,
PRÁTICA DE QOS - DIFFSERV 1. POLÍTICA DE QOS DIFERENÇAS NO ROTEIRO EM RELAÇÃO A IMAGEM DO DVD INICIALIZAÇÃO DO AMBIENTE DO DVD
PRÁTIC DE QOS - DIFFSERV Este roteiro screve um cenário prático que ilustra o funcionamento dos mecanismos policiamento e marcação utilizados pela metodologia Diffserv. No ambiente DVD e no ambiente do
cio QoS Linux Edgard Jamhour 2008, Edgard Jamhour
Exercício cio QoS Linux Edgard Jamhour Cenário Uma empresa tem um SLA com o provedor, definindo um link com 500 Kbps garantindo, com rajadas eventuais de 1000 Kbps. empresa provedor B ipb rede 1 rede 2
Prática NAT/Proxy. Edgard Jamhour. Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr.
Prática NAT/Proxy Edgard Jamhour Exercícios práticos sobre NAT e Proxy, usando Linux. Esses exercícios devem ser executados através do servidor de máquinas virtuais:.ppgia.pucpr.br OBS. Esse roteiro utiliza
Roteiro de Práticas de Roteamento IGP usando Quagga
Roteiro de Práticas de Roteamento IGP usando Quagga OSPF O objetivo desse roteiro é mostrar como o pacote Quagga pode ser utilizado para construir roteadores com suporte a protocolos de roteamento utilizando
Roteiro de Práticas de Roteamento IGP usando Quagga
Roteiro de Práticas de Roteamento IGP usando Quagga RIP O objetivo desse roteiro é mostrar como o pacote Quagga pode ser utilizado para construir roteadores com suporte a protocolos de roteamento utilizando
PRÁTICA DE VLAN - LINUX 1. AMBIENTE PARA REALIZAÇÃO DAS PRÁTICAS UTILIZAÇÃO DA IMAGEM NO DVD UTILIZAÇÃO DO SERVIDOR REMOTO ESPEC
PRÁTICA DE VLAN - LINUX Exercícios práticos sobre VLANs usando Linux. Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr.br IMPORTANTE: Para facilitar a execução
PRÁTICA DE DNS - LINUX DIFERENÇAS NO ROTEIRO EM RELAÇÃO A IMAGEM DO DVD 1.A) INSTALAÇÃO DO SERVIDOR DNS INICIALIZAÇÃO DO AMBIENTE DO DVD
PRÁTICA DE DNS - LINUX Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr.br ou através da imagem fornecida no DVD. DIFERENÇAS NO ROTEIRO EM RELAÇÃO A IMAGEM
cio Roteamento Linux
Exercício cio Roteamento Linux Edgard Jamhour Exercícios práticos para configuração de roteamento usando Linux Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr.br
Prática DNS. Edgard Jamhour
Prática DNS Edgard Jamhour Exercícios práticos sobre DNS. Esse roteiro de prática inclui apenas aspectos básicos de configuração desses serviços. Apenas esses aspectos básicos é que serão cobrados em relatório.
Controle de congestionamento em TCP
Controle de congestionamento em TCP Uma das funções principais do TCP é gerenciar o fluxo de mensagens entre origem e destino, adaptando a taxa de transmissão da origem à taxa de recepção no destino de
Implementação de QoS em um roteador Linux
Implementação de QoS em um roteador Linux Redes Multimídia Prof. Emerson Ribeiro de Mello Instituto Federal de Santa Catarina IFSC campus São José [email protected] 28 de setembro de 2011 1 / 26 Sumário
PRÁTICA DE IPV6: ENDEREÇAMENTO, AUTOCONFIGURAÇÃO E ROTEAMENTO 1. APRESENTAÇÃO DO CENÁRIO DIFERENÇAS NO ROTEIRO EM RELAÇÃO A IMAGEM DO DVD
PRÁTICA DE IPV6: ENDEREÇAMENTO, AUTOCONFIGURAÇÃO E ROTEAMENTO O objetivo dessa prática é ilustrar o processo de atribuição de endereços, roteamento e auto-configuração do IPv6. Como veremos, o IPv6 adota
PRÁTICA DE NAT/PROXY - LINUX 1. TOPOLOGIA DE REDE PARA TODOS OS CENÁRIOS DIFERENÇAS NO ROTEIRO EM RELAÇÃO A IMAGEM DO DVD
PRÁTICA DE NAT/PROXY - LINUX Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr.br ou através da imagem fornecida no DVD. OBS. Esse roteiro utiliza o proxy
Mecanismos de QoS em Linux tc Traffic Control
Mecanismos de QoS em Linux tc Traffic Control Este módulo descreve os principais mecanismos de QoS disponíveis no kernel do Linux. Para utilizar esses mecanismos, é necessário criar uma política coerente
Ilustração 1: Componentes do controle de acesso IEEE 802.1x
Laboratório de RCO2 10 o experimento Objetivos: i) Configurar o controle de acesso IEEE 802.1x em uma LAN ii) Usar VLANs dinâmicas baseadas em usuário Introdução A norma IEEE 802.1x define o controle de
Mecanismos de QoS em Linux tc Traffic Control
Mecanismos de QoS em Linux tc Traffic Control Controle de Tráfego (TC) Elementos do TC Camadas Superiores (TCP, UDP) S Interface de Entrada Destino é Interno? N Rotamento Policiamento Classificação Enfileiramento
LABORATÓRIO III. ROTEAMENTO ESTÁTICO Documento versão 0.1. Aluno: Paulo Henrique Moreira Gurgel #5634135
LABORATÓRIO III ROTEAMENTO ESTÁTICO Documento versão 0.1 Aluno: Paulo Henrique Moreira Gurgel #5634135 Orientado pela Professora Kalinka Regina Lucas Jaquie Castelo Branco Maio / 2010 Laboratório III Roteamento
Curso de extensão em Administração de sistemas GNU/Linux: redes e serviços
Curso de extensão em Administração de sistemas GNU/Linux: redes e serviços - [email protected] Gestores da Rede Acadêmica de Computação Departamento de Ciência da Computação Universidade Federal da Bahia,
L A B O RATÓRIO DE REDES
L A B O RATÓRIO DE REDES TRÁFEGO, ENQUADRAMEN TO, DEFAU LT G A TEWA Y E ARP. VALE 2,0 P ONT OS. INTRODUÇÃO AO LABORATÓRIO Nosso laboratório é composto de três hosts Linux, representados pelo símbolo de
Na Figura a seguir apresento um exemplo de uma "mini-tabela" de roteamento:
Tutorial de TCP/IP - Parte 6 - Tabelas de Roteamento Por Júlio Cesar Fabris Battisti Introdução Esta é a sexta parte do Tutorial de TCP/IP. Na Parte 1 tratei dos aspectos básicos do protocolo TCP/IP. Na
Uso do iptables como ferramenta de firewall.
Uso do iptables como ferramenta de firewall. Rafael Rodrigues de Souza [email protected] Administração em Redes Linux Universidade Federal de Lavra UFLA RESUMO O artigo pretende abordar o uso de firewalls
Redes de Computadores II INF-3A
Redes de Computadores II INF-3A 1 ROTEAMENTO 2 Papel do roteador em uma rede de computadores O Roteador é o responsável por encontrar um caminho entre a rede onde está o computador que enviou os dados
Objetivos: i) Verificar o impacto de loops em redes locais ii) Configurar o protocolo STP para remover loops da rede
Laboratório de Redes de Computadores 2 8 o experimento Objetivos: i) Verificar o impacto de loops em redes locais ii) Configurar o protocolo STP para remover loops da rede Introdução A interligação de
III WTR do POP-BA III Workshop de Tecnologias de Redes Ponto de Presença da RNP na Bahia Instrutor: Ibirisol Fontes Monitor: Jundaí Abdon.
III WTR do POP-BA III Workshop de Tecnologias de Redes Ponto de Presença da RNP na Bahia Instrutor: Ibirisol Fontes Monitor: Jundaí Abdon Prática 1 Cenário: Na figura acima temos uma pequena rede, que
Instalação e Configuração Iptables ( Firewall)
Instalação e Configuração Iptables ( Firewall) Pág - 1 Instalação e Configuração Iptables - Firewall Desde o primeiro tutorial da sequencia dos passo a passo, aprendemos a configurar duas placas de rede,
Autor: Armando Martins de Souza <armandomartins.souza at gmail.com> Data: 12/04/2010
http://wwwvivaolinuxcombr/artigos/impressoraphp?codig 1 de 12 19-06-2012 17:42 Desvendando as regras de Firewall Linux Iptables Autor: Armando Martins de Souza Data: 12/04/2010
01 - Entendendo um Firewall. Prof. Armando Martins de Souza E-mail: [email protected]
01 - Entendendo um Firewall. Prof. Armando Martins de Souza E-mail: [email protected] O que são Firewalls? São dispositivos constituídos por componentes de hardware (roteador capaz de filtrar
Exercícios práticos sobre DHCP usando Linux. Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr.
Exercícios práticos sobre DHCP usando Linux. Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr.br 1 Neste primeiro cenário, será necessário criar três máquinas
O Protocolo IP (2) Prof. José Gonçalves Pereira Filho Departamento de Informática [email protected]
O Protocolo IP (2) Prof. José Gonçalves Pereira Filho Departamento de Informática [email protected] O IP e a Máscara de Sub-Rede O IP se baseia em duas estruturas para efetuar o roteamento de datagramas:
Exercícios de Revisão Redes de Computadores Edgard Jamhour. Segundo Bimestre
Exercícios de Revisão Redes de Computadores Edgard Jamhour Segundo Bimestre Exercicio 1: Considere a seguinte configuração de rede estruturada em VLANs 220.0.0.2/24 C VLAN 2 B VLAN 1 A VLAN 1 VLAN 1,2,3
VIRTUAL PRIVATE NETWORKS
VIRTUAL PRIVATE NETWORKS Documento versão 0.2 Aluno: Paulo Henrique Moreira Gurgel #5634135 Orientado pela Professora Kalinka Regina Lucas Jaquie Castelo Branco Outubro / 2013 Laboratório XIV Redes Privadas
Arquitetura de Rede de Computadores
TCP/IP Roteamento Arquitetura de Rede de Prof. Pedro Neto Aracaju Sergipe - 2011 Ementa da Disciplina 4. Roteamento i. Máscara de Rede ii. Sub-Redes iii. Números Binários e Máscara de Sub-Rede iv. O Roteador
PRÁTICA DE OSPF COM QUAGGA 1. OSPF COM QUAGGA DIFERENÇAS NO ROTEIRO EM RELAÇÃO A IMAGEM DO DVD INICIALIZAÇÃO DO AMBIENTE DO DVD 2. CONFIGURAÇÃO DA VM1
PRÁTICA DE OSPF COM QUAGGA O objetivo desse roteiro é mostrar o funcionamento do protocolo de roteamento OSPF. Os roteadores utilizados nesta prática utilizam protocolos de roteamento do pacote Quagga
i) configurar uma rede local sem-fio (WLAN) ii) investigar o funcionamento e desempenho da WLAN iii) criar um enlace sem-fio ponto-a-ponto
Laboratório de IER 11 o experimento Objetivo: Introdução i) configurar uma rede local sem-fio (WLAN) ii) investigar o funcionamento e desempenho da WLAN iii) criar um enlace sem-fio ponto-a-ponto O padrão
Prática DHCP Linux. Exercícios práticos sobre DHCP usando Linux.
Prática Linux Edgard Jamhour Exercícios práticos sobre usando Linux. Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr.br 1 Cenário 1: Criação das VMs Hub
ADMINISTRAÇÃO DE REDES I LINUX. Firewall. Frederico Madeira LPIC 1, CCNA [email protected] www.madeira.eng.br
ADMINISTRAÇÃO DE REDES I LINUX Firewall Frederico Madeira LPIC 1, CCNA [email protected] www.madeira.eng.br São dispositivos que têm com função regular o tráfego entre redes distintas restringindo o
TRANSMISSÃO DE DADOS Prof. Ricardo Rodrigues Barcelar http://www.ricardobarcelar.com
- Aula 5-1. A CAMADA DE TRANSPORTE Parte 1 Responsável pela movimentação de dados, de forma eficiente e confiável, entre processos em execução nos equipamentos conectados a uma rede de computadores, independentemente
Firewall. Tutorial Firewall em Linux Acadêmicos: Felipe Zottis e Cleber Pivetta
Tutorial Firewall em Linux Acadêmicos: Felipe Zottis e Cleber Pivetta Firewall Firewall é um quesito de segurança com cada vez mais importância no mundo da computação. À medida que o uso de informações
Laboratório. Assunto: endereçamento IP e roteamento.
Assunto: endereçamento IP e roteamento. Laboratório Objetivo: verificar conectivade básica com a rede, atribuir (estaticamente) endereços IP, adicionar rotas (manualmente) e verificar o caminho seguido
SIMULADOR DE ROTEAMENTO DE PACOTES (V. 3 20/05/2010)
SIMULADOR DE ROTEAMENTO DE PACOTES (V. 3 20/05/2010) OBJETIVO GERAL Este trabalho possui o objetivo de exercitar a lógica de programação dos alunos do Terceiro ano do Curso de BSI e também desenvolver
Lab 4 Análise de Pacotes utilizando o TCPDUMP
Objetivo: Lab 4 Análise de Pacotes utilizando o TCPDUMP i) Utilizar aplicativo de análise de pacotes TCPDUMP. TCPDUMP: O tcpdump é um programa cuja utilidade principal é visualizar e analisar o tráfego
Entendendo como funciona o NAT
Entendendo como funciona o NAT Vamos inicialmente entender exatamente qual a função do NAT e em que situações ele é indicado. O NAT surgiu como uma alternativa real para o problema de falta de endereços
Guia de instalação para ambiente de Desenvolvimento LINUX
Guia de instalação para ambiente de Desenvolvimento LINUX Conteúdo deste manual Introdução O guia de instalação... 3 Capítulo 1 Instalando o servidor Web Apache... 4 Teste de instalação do Apache... 9
LABORATÓRIO V. NAT E FIREWALL Documento versão 0.1. Aluno: Paulo Henrique Moreira Gurgel #5634135
LABORATÓRIO V NAT E FIREWALL Documento versão 0.1 Aluno: Paulo Henrique Moreira Gurgel #5634135 Orientado pela Professora Kalinka Regina Lucas Jaquie Castelo Branco Julho / 2010 Laboratório V NAT e Firewall
IPTABLES. Helder Nunes [email protected]
IPTABLES Helder Nunes [email protected] Firewall Hoje em dia uma máquina sem conexão com a internet praticamente tem o mesmo valor que uma máquina de escrever. É certo que os micros precisam se conectar
Segurança de redes com Linux. Everson Scherrer Borges Willen Borges de Deus
Segurança de redes com Linux Everson Scherrer Borges Willen Borges de Deus Segurança de Redes com Linux Protocolo TCP/UDP Portas Endereçamento IP Firewall Objetivos Firewall Tipos de Firewall Iptables
Wireshark Lab: TCP. Versão 1.1 2005 KUROSE, J.F & ROSS, K. W. Todos os direitos reservados 2011 BATISTA, O. M. N. Tradução e adaptação para Wireshark.
Wireshark Lab: TCP Versão 1.1 2005 KUROSE, J.F & ROSS, K. W. Todos os direitos reservados 2011 BATISTA, O. M. N. Tradução e adaptação para Wireshark. Neste laboratório, investigaremos o comportamento do
Segurança em Sistemas de Informação
Segurança em Sistemas de Informação Introdução O Iptables é um código de firewall presente nas versões a partir da 2.4 do kernel, que substituiu o Ipchains (presente nas séries 2.2 do kernel). Ele foi
Elaboração de Script de Firewall de Fácil administração
Elaboração de Script de Firewall de Fácil administração Marcos Monteiro http://www.marcosmonteiro.com.br [email protected] IPTables O iptables é um firewall em NÍVEL DE PACOTES e funciona baseado
Concurso Público. Prova Prática - parte 2. Técnico Laboratório Informática. Técnico Administrativo em Educação 2014
Concurso Público Técnico Administrativo em Educação 2014 Prova Prática - parte 2 Técnico Laboratório Informática NÃO escreva seu nome ou assine em nenhuma folha da prova PROVA PRÁTICA - TÉCNICO LABORATÓRIO
CONCEITOS INICIAIS. Agenda A diferença entre páginas Web, Home Page e apresentação Web;
CONCEITOS INICIAIS Agenda A diferença entre páginas Web, Home Page e apresentação Web; O que é necessário para se criar páginas para a Web; Navegadores; O que é site, Host, Provedor e Servidor Web; Protocolos.
i) configurar uma rede local sem fio (WLAN) ii) investigar o funcionamento e desempenho da WLAN iii) criar um enlace sem fio ponto a ponto
Laboratório de IER 10 o experimento Objetivo: Introdução i) configurar uma rede local sem fio (WLAN) ii) investigar o funcionamento e desempenho da WLAN iii) criar um enlace sem fio ponto a ponto O padrão
Guia De Configuração do Sistema de Comunicação GPRS ID DATA
Guia De Configuração do Sistema de Comunicação GPRS ID DATA www.iddata.com.br Sumário 1. Introdução... 3 2. Requisitos Mínimos... 4 3. Modos de Configuração da Estrutura de Comunicação... 5 3.1. Conexão
CONHECIMENTOS ESPECÍFICOS TÉCNICO DE LABORATÓRIO / ÁREA INFORMÁTICA
CONHECIMENTOS ESPECÍFICOS TÉCNICO DE LABORATÓRIO / ÁREA INFORMÁTICA 26. Considerando o sistema de numeração Hexadecimal, o resultado da operação 2D + 3F é igual a: a) 5F b) 6D c) 98 d) A8 e) 6C 27. O conjunto
MODELO CLIENTE SERVIDOR
SISTEMAS DISTRIBUÍDOS Modelo Cliente Servidor Modelo que estrutura um S.O. como um grupo de processos cooperantes, chamados servidores, que oferecem serviços a processos usuários, denominados clientes;
Objetivo: Criar redes locais virtuais (VLANs) usando switches e computadores
Laboratório de IER 7 o experimento Objetivo: Criar redes locais virtuais (VLANs) usando switches e computadores Introdução LANs Ethernet (padrão IEEE 802.3 e extensões) atualmente são construídas com switches
Obs: Endereços de Rede. Firewall em Linux Kernel 2.4 em diante. Obs: Padrões em Intranet. Instalando Interface de Rede.
Obs: Endereços de Rede Firewall em Linux Kernel 2.4 em diante Classe A Nº de IP 1 a 126 Indicador da Rede w Máscara 255.0.0.0 Nº de Redes Disponíveis 126 Nº de Hosts 16.777.214 Prof. Alexandre Beletti
Sistema Operacional Unidade 12 Comandos de Rede e Acesso Remoto
Sistema Operacional Unidade 12 Comandos de Rede e Acesso Remoto Curso Técnico em Informática SUMÁRIO INTRODUÇÃO... 3 Protocolo de rede... 3 Protocolo TCP/IP... 3 Máscara de sub-rede... 3 Hostname... 3
Firewall - IPTABLES. Conceitos e Prática. Tópicos em Sistemas de Computação 2014. Prof. Dr. Adriano Mauro Cansian adriano@acmesecurity.
Firewall - IPTABLES Conceitos e Prática Tópicos em Sistemas de Computação 2014 Prof. Dr. Adriano Mauro Cansian [email protected] Estagiário Docente: Vinícius Oliveira [email protected]
Mecanismos de QoS em Linux tc Traffic Control. Edgard Jamhour
Mecanismos de QoS em Linux tc Traffic Control Edgard Jamhour Bibliografia A maior parte das figuras desta apresentação foi extraída do tutorial: http://www.opalsoft.net/qos/ds.htm Arquitetura de Rede no
$ %$ & ' ( ! ) * +!, 3! 4 5!, 6,445 5 5 4 4 5! ! " #!
$ %$ & ' (! ) * +!, ",! ) * +!. * /., ",! - 0 1! '! 2 3! 4 5!, 6,445 5 5 4 4 5! Folha de Rosto... 01 Índice... 02 I. Introdução... 03 II. Topologia... 03 III. Preparação & configuração dos equipamentos...
Prof. Samuel Henrique Bucke Brito
Sistema Operacional Linux > Firewall NetFilter (iptables) www.labcisco.com.br ::: [email protected] Prof. Samuel Henrique Bucke Brito Introdução O firewall é um programa que tem como objetivo proteger
192.168.2.1. Manual do Firmware C3 (Última atualização em 04/2007) Acesso ao rádio: DÚVIDAS E CONTATO. [email protected]. Versão 5.
Manual do Firmware C3 (Última atualização em 04/2007) Acesso ao rádio: 192.168.2.1 DÚVIDAS E CONTATO [email protected] Versão 5 Recursos: --> SSH Cliente --> Edição de Script pessoal /etc/script.sh
Linux Network Servers
OpenVPN Objetivos Entender como funciona uma VPN Configurar uma VPN host to host O que é uma VPN? VPN Virtual Private Network, é uma rede de comunicação particular, geralmente utilizando canais de comunicação
EA080- Laboratório de Redes de Computadores Laboratório 2 Virtualização (Relatório Individual) Prof. Responsável: Mauricio Ferreira Magalhães
EA080- Laboratório de Redes de Computadores Laboratório 2 Virtualização (Relatório Individual) Prof. Responsável: Mauricio Ferreira Magalhães A virtualização de processadores é uma tecnologia que foi inicialmente
Otimização do consumo de banda utilizando Iptables Layer 7 e HTB
Otimização do consumo de banda utilizando Iptables Layer 7 e HTB Carlos Alberto de Avila Junior / Rafael Zen de Azevedo Curso de Especialização em Redes e Segurança de Sistemas Pontifícia Universidade
Roteiro de Práticas de Roteamento EGP usando Quagga
Roteiro de Práticas de Roteamento EGP usando Quagga BGP O objetivo desse roteiro é mostrar como o pacote Quagga pode ser utilizado para construir roteadores com suporte a protocolos de roteamento utilizando
Virtual Hosts. João Medeiros ([email protected]) 1 / 12
Virtual Hosts João Medeiros ([email protected]) 1 / 12 Uma pessoa pode ser conhecida por muitos nomes Um servidor WEB também No Apache, cada identidade é identificada pela diretiva Dependendo
Laboratório de RCO2 17 o experimento. Objetivo:
Laboratório de RCO2 17 o experimento Objetivo: Introdução i) criar uma rede sem-fio em modo ad-hoc ii) investigar o impacto da mudança de BSS (handover) nas comunicações em andamento O padrão IEEE 802.11
Traceroute É uma ferramenta de diagnóstico que rastreia a rota de um pacote através de uma rede de computadores e que utiliza os protocolos IP e ICMP.
Comando Traceroute Traceroute É uma ferramenta de diagnóstico que rastreia a rota de um pacote através de uma rede de computadores e que utiliza os protocolos IP e ICMP. Traceroute Traceroute Ele é usado
Roteiro 3: Sistemas Linux arquivos e diretórios
Roteiro 3: Sistemas Linux arquivos e diretórios Objetivos Detalhar conceitos sobre o sistema operacional Linux; Operar comandos básicos de sistemas Linux em modo Texto; Realizar a manutenção de arquivos
Sistemas Operacionais de Rede. Configuração de Rede
Sistemas Operacionais de Rede Configuração de Rede Conteúdo Programático! Interfaces de rede! Ethernet! Loopback! Outras! Configuração dos parâmetros de rede! Dinâmico (DHCP)! Manual! Configuração de DNS
Tecnologia de Redes de Computadores - aula 5
Tecnologia de Redes de Computadores - aula 5 Prof. Celso Rabelo Centro Universitário da Cidade 1 Objetivo 2 3 4 IGPxEGP Vetor de Distância Estado de Enlace Objetivo Objetivo Apresentar o conceito de. Conceito
Redes de Computadores II. Professor Airton Ribeiro de Sousa
Redes de Computadores II Professor Airton Ribeiro de Sousa 1 PROTOCOLO IP IPv4 - Endereçamento 2 PROTOCOLO IP IPv4 - Endereçamento A quantidade de endereços possíveis pode ser calculada de forma simples.
Curso de extensão em Administração de sistemas GNU/Linux: redes e serviços
Curso de extensão em Administração de sistemas GNU/Linux: redes e serviços Italo Valcy - [email protected] Gestores da Rede Acadêmica de Computação Departamento de Ciência da Computação Universidade Federal
Como medir a velocidade da Internet?
Link Original: http://www.techtudo.com.br/artigos/noticia/2012/05/como-medir-velocidade-da-suainternet.html Como medir a velocidade da Internet? Pedro Pisa Para o TechTudo O Velocímetro TechTudo é uma
Arquitetura de Rede de Computadores
Arquitetura de Rede de Prof. Pedro Neto Aracaju Sergipe - 2011 Ementa da Disciplina 2. TCP/IP i. Fundamentos ii. Camada de Aplicação iii. Camada de Transporte iv. Camada de Internet v. Camada de Interface
IBM SPSS Modeler - Princípios Básicos do R: Instruções de Instalação
IBM SPSS Modeler - Princípios Básicos do R: Instruções de Instalação Índice IBM SPSS Modeler - Essentials for R: Instruções de Instalação....... 1 Visão Geral............... 1 Instalar o Aplicativo IBM
Procedimento para instalação do OMNE-Smartweb em Raio-X
Procedimento para instalação do OMNE-Smartweb em Raio-X A primeira coisa a analisarmos é onde ficará posicionado o servidor de Raio-x na rede do cliente, abaixo será colocado três situações básicas e comuns
Roteador Load-Balance / Mikrotik RB750
Roteador Load-Balance / Mikrotik RB750 Equipamento compacto e de alto poder de processamento, ideal para ser utilizado em provedores de Internet ou pequenas empresas no gerenciamento de redes e/ou no balanceamento
Load Balance / Route Policy (para series Vigor 2860 / Vigor 2925)
Load Balance / Route Policy (para series Vigor 2860 / Vigor 2925) Route Policy (também conhecido como PBR, policy-based routing) é um recurso que permite configurar estratégias de roteamento. Os pacotes
APOSTILA DE REDES DE COMPUTADORES PARTE - III
APOSTILA DE REDES DE COMPUTADORES PARTE - III 1 REDE DE COMPUTADORES III 1. Introdução MODELO OSI ISO (International Organization for Standardization) foi uma das primeiras organizações a definir formalmente
1. DHCP a. Reserva de IP
Configuração de recursos do roteador wireless Tenda 1. DHCP a. Reserva de IP Ao se conectar uma rede que possua servidor DHCP, o host recebe um IP dentro da faixa de distribuição. A cada conexão, o host
Fundamentos dos protocolos internet
Fundamentos dos protocolos internet - 2 Sumário Capítulo 1 Fundamentos dos protocolos internet...3 1.1. Objetivos... 3 1.2. Mãos a obra...4 Capítulo 2 Gerenciando... 14 2.1. Objetivos... 14 2.2. Troubleshooting...
TCP/IP TCP UDP IP HTTP HTTPS FTP TFTP TELNET POP3 IMAP SMTP SNMP DHCP
TCP/IP TCP UDP IP HTTP HTTPS FTP TFTP TELNET POP3 IMAP SMTP SNMP DHCP HTTP (Hypertext Transfer Protocol ) Protocolo usado na Internet para transferir as páginas da WWW (WEB). HTTPS (HyperText Transfer
Uso de Bridges Linux no Controle de Tráfego entre Sub Redes em Uma Mesma Rede Lógica
Uso de Bridges Linux no Controle de Tráfego entre Sub Redes em Uma Mesma Rede Lógica Ricardo Kléber M. Galvão ([email protected]) http://naris.info.ufrn.br Núcleo de Atendimento e Resposta a Incidentes de Segurança
Prefixo a ser comparado Interface 1 0 10 1 111 2 Senão 3
PEL/FEN Redes de Computadores 015/1 Segunda Lista de Exercícios Prof. Marcelo Gonçalves Rubinstein 1) Descreva os principais serviços providos pela camada rede. ) Cite as diferenças entre datagrama e circuito
OS endereços IP v.4 consistem em 4 octetos separados por pontos. Estes endereços foram separados
Endereçamento IP V.4 e Roteamento Estático Pedroso 4 de março de 2009 1 Introdução OS endereços IP v.4 consistem em 4 octetos separados por pontos. Estes endereços foram separados em 5 classes, de acordo
Para funcionamento do Netz, alguns programas devem ser instalados e alguns procedimentos devem ser seguidos. São eles:
Instalação do Netz Para funcionamento do Netz, alguns programas devem ser instalados e alguns procedimentos devem ser seguidos. São eles: Instalação do Java SE 6, que pode ser instalado através da JDK.
Compartilhando arquivos com o samba
Compartilhando arquivos com o samba Para compartilhar arquivos em uma rede local windows, a microsoft utiliza o protocolo smb (server message block). O samba foi criado para que máquinas linux possam compartilhar
Laboratório II Nossa rede ganhou um switch.
Laboratório II Nossa rede ganhou um switch. Objetivos do laboratório Entender a diferença de uma rede de difusão para uma rede ponto a ponto Aprender a montar uma 802.1 D Ethernet Bridge Estudar a composição
1. Explicando Roteamento um exemplo prático. Através da análise de uns exemplos simples será possível compreender como o roteamento funciona.
Aula 14 Redes de Computadores 24/10/07 Universidade do Contestado UnC/Mafra Sistemas de Informação Prof. Carlos Guerber ROTEAMENTO EM UMA REDE DE COMPUTADORES A máscara de sub-rede é utilizada para determinar
Qualidade em Servicos de Rede Prof. Eduardo Maronas Monks Roteiro de Laboratorio Camada de Transporte Parte II
Qualidade em Servicos de Rede Prof. Eduardo Maronas Monks Roteiro de Laboratorio Camada de Transporte Parte II 1) Explicar os seguintes mecanismos e conceitos do protocolo TCP: 1. Slow Start O algoritmo
