eth /30 eth1 eth /30 eth /30 Serwer IPERF

Podobne dokumenty
praktyczne zastosowania mechanizmów QoS, Linuxowe HTB paweł kudzia

Firewalle do zastosowań domowych

Routing - wstęp... 2 Routing statyczny... 3 Konfiguracja routingu statycznego IPv Konfiguracja routingu statycznego IPv6...

Kształtowanie ruch w sieciach Linux

Problem kolejkowania dostępu czyli zarządzanie przepustowością sieci

Teletransmisja i sieci komputerowe 2

Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska

Warsztaty z Sieci komputerowych Lista 9

Sieci Komputerowe Translacja adresów sieciowych

Router programowy z firewallem oparty o iptables

Warsztaty z Sieci komputerowych Lista 8

Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska

Ograniczanie pasma internetowego za pomocą IMQ i 7Layer

Tomasz Greszata - Koszalin

iptables -F -t nat iptables -X -t nat iptables -F -t filter iptables -X -t filter echo "1" > /proc/sys/net/ipv4/ip_forward

iptables/netfilter co to takiego?

Zarządzanie bezpieczeństwem w sieciach

Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska

Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska

Wdrażanie i zarządzanie serwerami zabezpieczającymi Koncepcja ochrony sieci komputerowej

Wykład 3 Filtracja i modyfikacja pakietów za pomocą iptables.

Strona1. Suse LINUX. Konfiguracja sieci

Zarządzanie Jakością Usług w Sieciach Teleinformatycznych

Laboratorium Sieci Komputerowych - 2

Pakiet Iptables. Filtrowanie pakietów i filtrowanie stanowe

Warsztaty z Sieci komputerowych Lista 3

SYSTEMY OPERACYJNE I SIECI KOMPUTEROWE. Opracowany na podstawie

Projektowanie bezpiecze stwa sieci

Klonowanie MAC adresu oraz TTL

Tryb pracy urządzenia jest wyświetlany wewnątrz trójkątnych nawiasów, oto kilka oznaczeń:

Najprostsza odpowiedź, jaka przychodzi mi do głowy to, z powodu bezpieczeństwa.

Warsztaty z Sieci komputerowych Lista 1

Studium przypadku Case Study CCNA2-ROUTING

Packet Tracer - Podłączanie routera do sieci LAN

Laboratorium podstaw telekomunikacji

Pakiet Iptables. Filtrowanie pakietów i filtrowanie stanowe

Laboratorium 3 Sieci Komputerowe II Nazwisko Imię Data zajęd

Routing dynamiczny... 2 Czym jest metryka i odległość administracyjna?... 3 RIPv RIPv Interfejs pasywny... 5 Podzielony horyzont...

Zarządzanie ruchem w sieci małego ISP Michał Prokopiuk

Załącznik D. Iproute2 i Wireless Tools

QoS jakośćusługwsieciachip

Warsztaty z Sieci komputerowych Lista 4

Instalacja i konfiguracja pakietu iptables

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat zapory sieciowej (firewall) oraz oprogramowania iptables.

KONFIGURACJA ORAZ BADANIE PRZEPŁYWNOŚCI SIECI WLAN

Połączenie LAN-LAN ISDN

Na podstawie: Kirch O., Dawson T. 2000: LINUX podręcznik administratora sieci. Wydawnictwo RM, Warszawa. FILTROWANIE IP

Zarządzanie systemem komendy

Ćwiczenie Konfiguracja statycznych oraz domyślnych tras routingu IPv4

Instrukcje dotyczące funkcji zarządzania pasmem w urządzeniach serii ZyWALL.

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Ćwiczenie Rozwiązywanie problemów związanych z trasami statycznymi IPv4 oraz IPv6 Topologia

MODEL WARSTWOWY PROTOKOŁY TCP/IP

Co to jest iptables?

Aneks do instrukcji obsługi routera Asmax Br-804v II

Ruter - Linux 2.4. wersja dokumentu 0.9. Dubas Bartłomiej (dubcio@hoga.pl) FIREWALL, KONTROLA PRZEPŁ YWU, ZLICZANIE RUCHU

Zakresy prywatnych adresów IPv4: / / /24

Warsztaty z Sieci komputerowych Lista 4

Tomasz Greszata - Koszalin

Warsztaty z Sieci komputerowych Lista 3

Instrukcja dotycząca funkcji zarządzania pasmem w urządzeniach serii Prestige 660HW.

ZADANIE.03 Routing dynamiczny i statyczny (OSPF, trasa domyślna) 1,5h

Wykład Nr Sieci bezprzewodowe 2. Monitorowanie sieci - polecenia

Iptables informacje ogólne

Badanie bezpieczeństwa IPv6

Konfiguracja połączenia G.SHDSL punkt-punkt w trybie routing w oparciu o routery P-791R.

Wykład 2: Budowanie sieci lokalnych. A. Kisiel, Budowanie sieci lokalnych

Wykorzystanie połączeń VPN do zarządzania MikroTik RouterOS

Sieci Komputerowe Laboratorium 11. VLAN i VTP

Ping. ipconfig. getmac

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat zapory sieciowej.

T: Konfiguracja interfejsu sieciowego. Odwzorowanie nazwy na adres.

Tworzenie maszyny wirtualnej

Warsztaty z Sieci komputerowych Lista 1

Wykład 4: Protokoły TCP/UDP i usługi sieciowe. A. Kisiel,Protokoły TCP/UDP i usługi sieciowe

Podstawowe protokoły transportowe stosowane w sieciach IP cz.1

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat hasła SOHO (ang. Small Office/Home Office).

Iptables. Krzysztof Rykaczewski. 15/11/06 1

Narzędzia diagnostyczne protokołów TCP/IP

Przyk adowa konfiguracja zwielokrotnianienia po czenia za pomoc Link Aggregation Control Protocol

Administrator systemu Linux program kursu. Wstęp. Część I Szybki wstęp do Linuksa. Część II Praca w środowisku tekstowym

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1

Hosting WWW Bezpieczeństwo hostingu WWW. Dr Michał Tanaś (

Wprowadzenie 5 Rozdział 1. Lokalna sieć komputerowa 7

Niniejsza instrukcja przedstawia przykład konfiguracji koncentratora SSL VPN w trybie Network Extension.

# ip addr add dev eth1 $ sudo ip addr add dev eth1 Uwaga: Ustawienia te zostaną utracone po restarcie systemu

pasja-informatyki.pl

Router Asmax Er-903v

Sterowanie przepływem danych w Linuxie 2.2

SIECI KOMPUTEROWE I TECHNOLOGIE INTERNETOWE

1. Zapora sieciowa stateless. Nie śledzi nawiązanych połączeń? Jest wrażliwa na spoofing?

ZADANIE.02 Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

Zadania do wykonania Firewall skrypt iptables

Połączenie VPN Host-LAN PPTP z przypisaniem IP. 1. Konfiguracja serwera VPN 1.1. Metoda 1 (nowsze urządzenia) 1.2. Metoda 2 (starsze urządzenia)

Sieci Komputerowe Laboratorium 08 OSPF

Badanie tunelowania. lp wykonawca grupa (g) 1. Grzegorz Pol 2. Michał Grzybowski 3 3. Artur Mazur


Część I: Podstawowa konfiguracja routera

Instrukcja instalacji HP Instant Support Enterprise Edition Standard Configuration (ISEE SC) MS Windows (HP Proliant, HP Netserver)

Transkrypt:

10.0.0.1/29 10.0.1.1/30 10.0.1.2/30 10.0.1.2/30 10.0.1.1/30 10.0.0.1/29 10.0.2.1/30 10.0.2.1/30 10.0.0.2/29 10.0.0.2/29 Klienty Klienty 10.0.0.3/29 10.0.0.3/29 Klienty 10.0.0.2/30 10.0.0.1/30 Powolne polaczenie miedzy routerami

Skrypt wykładowy :!/bin/bash usuniecie starych klas/kolejek tc qdisc del root dev 2>/dev/null tworzenie glownej klasy tc qdisc add dev root handle 1:0 htb default 5 tc class add dev parent 1:0 classid 1:1 htb rate 100Mbit ceil 100Mbit klasa dla ruchu wychodzacego 'powolnym' laczem tc class add dev parent 1:1 classid 1:2 htb rate 256kbit ceil 256kbit pod klasa dla ruchu interaktywnego tc class add dev parent 1:2 classid 1:3 htb rate 32kbit ceil 128kbit prio 1 podklasa dla ssh tc class add dev parent 1:2 classid 1:4 htb rate 32kbit ceil 64kbit prio 2 podklasa dla ruchu 'masowego' tc class add dev parent 1:2 classid 1:5 htb rate 128kbit ceil 256kbit prio 2 filtry przydzielajace pakiety oznakowane do odpowiednich kolejek tc filter add dev parent 1: prio 1 protocol ip handle 1 fw flowid 1:3 tc filter add dev parent 1: prio 1 protocol ip handle 2 fw flowid 1:4 tc filter add dev parent 1: prio 1 protocol ip handle 3 fw flowid 1:5 reguly znakujace pakiety iptables -t mangle -F POSTROUTING iptables -t mangle -A POSTROUTING -o -m length --length 0:128 -j MARK --set-mark 1 iptables -t mangle -A POSTROUTING -o -m length --length 0:128 -j RETURN iptables -t mangle -A POSTROUTING -o -p tcp --dport 22 -j MARK --set-mark 2 iptables -t mangle -A POSTROUTING -o -p tcp --dport 22 -j RETURN iptables -t mangle -A POSTROUTING -o -j MARK --set-mark 3 iptables -t mangle -A POSTROUTING -o -j RETURN

Zadania: Po identyfikacji interfejsow sieciowych [ np. poprzez mii-tool lub przegladanie /var/log/syslog w poszukiwaniu karty rtl 8139] prosz dokona konfiguracji adresacji / routingu sieci wg schematu. Oczekiwany rezultat moliwo zapingowania komputera 10.0.0.2 z komputera 10.0.2.2. Przydatne komendy: ip addr add 10.11.12.13/14 dev ethx nadanie adresu ip interfejsowi ip addr del 10.11.12.13/14 dev ethx zdjcie adresu ip z interfejsu ip link set dev ethx up podniesienei interfejsu ip route show wywietla tablic routingu ip route add 10.11.12.13/14 via 10.9.8.7 dev ethx dodanie nowej trasy ip route del 10.11.12.13/14 via 10.9.8.7 dev ethx usunicie trasy Prosze pamita o wyłczeniu klienta dhcp [process: dhclient lub dhclient3] oraz włczeniu forwardowania pakietów na komputerach pełnicych rol routerów. Prosz dokona pomiaru parametrów i zachowania zestawionego połczenia. W tym celu prosz uruchomi równolegle badanie czasu odpowiedzi [ping] z komputera 10.0.0.2 do komputera 10.0.2.2. równolegle prosz uruchomi iperf a. iperf a uruchamiamy: iperf -s, klienta: iperf c adres.serwera. przy domylnych ustawieniach iperf korzysta z protokołu tcp, transmisja danych odbywa si w kierunku klient-serwer. Prosz sprawdzi przepływno łcza w trybie full duplex [iperf d c adres.serwera]. Nastpnie prosz sprawdzi przepływno łcza dla protokołu UDP [opcje u b 5000K] przy transmisji w obu kierunkach naraz [iptraf uruchomiony na obu routerach moe by przydatny]. Skd bierze si rónica w przepustowociach? Prosz przygotowa skrypt kształtujcy ruch na interfejsie wejciowym i wyjciowym routera QoS wg schematu: Po uruchomieniu skryptu prosz ponownie sprawdzi szybko transferu danych przy pomocy protokołu TCP w trybie full duplex. Po zmodyfikowaniu skryptów [podaniu przepływnoci przekraczajcej moliwoi modemów o 2-3%] prosz sprawdzi jak zmienia si czas odpowiedzi na pingi przy uruchomieniu transmisji tcp wysycajcej łcze. Co jest przyczyn takiego zachowania?

Korzystajc z qos a jak powyej prosz obciy łcze stałym transferem pakietów UDP o przepływnoci ~2/3 przepustowoci łcza. Równolegle prosz uruchomi transfer TCP. Jak przepustowo osignł transfer TCP? Dlaczego nie doszło do sprawiedliwego podziału łcza? Co naley zmieni w konfiguracji QOS by dostpne pasmo zostało rozdzielone równomiernie? Prosz przygotowa skrypt QoS dla schematu: Gdzie uytkownik A 10.0.0.2, B 10.0.0.3.