Реализация протокола Flexible NAT Студент: Швецов М.Н. Руководитель: Кринкин К.В. Санкт-Петербург 2010 г.

Презентация:



Advertisements
Похожие презентации
Разработка системы развертывания веб- сервисов на базе Р2Р сети Дипломная работа Скворцова Н.С. Научный руководитель: Плискин М.М. Рецензент: Глиненко.
Advertisements

Отправитель информации Получатель информации Канал передачи информации Основная характеристика каналов передачи информации Пропускная способность (скорость.
Разработка: Анциферов Алексей Анатольевич, учитель МБОУ «СОШ 26», г. Зима.
Виртуальные частные сети. Организация VPN через общую сеть Центральный офис Филиал 2 Филиал 1 Internet Мобильный сотрудник Сеть другого предприятия.
Учня 11-А класса Алчевської інформаційно-технологічної гімназії м. Алчевськ Луганської обл. Малишева Андрія Едуардовича
Обратный протокол преобразования адресов RARP (Reverse Address Resolution Protocol ) предназначен для получения по известному аппаратному адресу IP-адреса.
Основы функционирования протокола TCP/IP Сетевое администрирование - Тема 3.
Локальные и глобальные компьютерные сети. Адресация в сетях.
Брандмауэр Информационные Технологии. Введение В повседневной жизни информация имеет стоимость, как материальную, так и моральную, поэтому её защита имеет.
Лекции по теме «Адресация компьютеров » Подготовил доцент В.Н. Египко Санкт-Петербург2012 Санкт-Петербургский торгово-экономический институт Кафедра информационных.
Глобальная компьютерная сеть. Информационные ресурсы Интернета – Всемирная паутина.
Разработка автоматизированной системы сбора и представления в сети Интернет данных о билетах на театрально-зрелищные мероприятия Студент: Новиков Р.О.
Проверочная работа по теме: «Интернет»: 1.Что такое пропускная способность канала связи? 2.Дайте определение понятию компьютерные сети и назовите виды.
Компьютерные сети. Клиент-серверная архитектура Локальные компьютерные сети «общая шина»«кольцо» «звезда» «дерево»
Инженерные аспекты организации СОРМ в IP-сетях. МФИ СОФТ 2011 год.
Виртуальные частные сети. Истинная частная сеть Центральный офис Филиал Собственный закрытый канал связи.
Администрирование RAS серверов. RAS (Remote Access Server) сервер – это сервер удаленного доступа. Используется для соединения компьютеров по коммутируемым.
Владимир Костюков, АлтГТУ АлтГТУ им И. И. Ползунова Распределенная система мониторинга и диспетчерезации процессов гетерогенной среды.
РАЗРАБОТКА ГРАФИЧЕСКОГО ИНТЕРФЕЙСА ДЛЯ СЕТЕВОГО СИМУЛЯТОРА NS2 Автор: Ерыгина Т.П., гр. ПС-06м Руководитель: Аноприенко А.Я. Международная студенческая.
Дипломную работу выполнил: Студент магистратуры Кузюбердин Д. В. Научный руководитель: Доцент Стецко Игорь Петрович,
Транксрипт:

Реализация протокола Flexible NAT Студент: Швецов М.Н. Руководитель: Кринкин К.В. Санкт-Петербург 2010 г.

Проблема применения NAT 2 Src IPSrc portDest IPDest port ? ProtocolLocal IPLocal portGlobal IPGlobal port TCP Src IPSrc portDest IPDest port ?

Цель и основные задачи Цель: Реализация прототипа системы, позволяющей устанавливать соединение между двумя узлами, находящимися в различных локальных сетях, разделенными NAT Основные задачи: Анализ существующих решений Определение алгоритма обмена сообщениями между клиентами Определение набора необходимых типов пакетов и их формата Определение алгоритмов сжатия и шифрования Разработка интерфейса системы 3

Свойства существующих решений IP SecNAT TraversalIP next layerVPNHamachi Наличие специализированного оборудования –+++– Высокая скорость передачи данных ––+–– Сжатие данных ++––+ Шифрование данных ++–++ Наличие административного управления –+–+– Необходимость в модификации протоколов ––+–– Работа на различных ОС ++++– Простота в развертывании и использовании +––++ 4

Алгоритм системы (Шаг 1) 5 PrclLocal IPLocal portGlobal IPGlobal port TCP PrclLocal IPLocal portGlobal IPGlobal port TCP Src IPSrc portDest IPDest port Src IPSrc portDest IPDest port

Алгоритм системы (Шаг 2) 6 User nameNAT IPNAT port User User nameNAT IPNAT port User

Src IP Src port Dest IP Dest port Src IP Src port Dest IP Dest port Real src port Real dest port Алгоритм системы (Шаг 3) 7 Src IP Src port Dest IP Dest port Real src port Real dest port Src IP Src port Dest IP Dest port Real src port Real dest port Src IP Src port Dest IP Dest port Src IP Src port Dest IP Dest port Real src port Real dest port

Результаты разработки В результате проведения тестирования было выявлено, что пропускная способность при применении системы уменьшается на 32% Классов31 Модулей39 Строк текста

Перспективы развития Оптимизация обработки пакетов Ведение подробной статистики на сервере Возможность создания группы контактов Расширение прав администратора сервера Введение анти-спам защиты на стороне клиента Дополнение функционала системы 9