Vous êtes sur la page 1sur 158

Rede de Computadores Conceitos, Topologias e Arquitetura

Engenharia da Computao - 6o perodo


Hlio arques !o"rinho
hmarx@linuxtech.com.br

http#$$linu%tech&com&"r$do'nloads

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

1 / 159

Horrios das aulas

Quata e Quinta

19:00 s 20:40

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

2 / 159

Bibliografia

Referncias

Com uter !et"or#s

$ndre" %& 'anenbaum Ric+ard %te,ens /inu) 0ocumentation *ro1ects

(ni) !et"or# *rogramming

-anuais. tutoriais e li,ros

E muito mais (

+tt :22"""&tld &org2 )e*am# http#$$"oo+"oon&com

$ 3nternet 4

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

3 / 159

Conceitos

Rede de computadores

3nterliga56o dis ositi,os com utacionais Com artil+amento de elementos com utacionais

oti,o

-rocessamento,

em.ria, /ispositi,os e 0n1ormao

internet

0ntercone%o de redes

Como os elementos est6o conectados *ro1eto da rede e seus com onentes


4 / 159

Arquitetura

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

Classifica56o de Redes

Escala /$! 7 /ocal $rea !et"or#s -$! 7 -etro olitan $rea !et"or#s 8$! 7 8ide $rea !et"or#s Escopo 8/$! 7 8ireless /ocal $rea !et"or# %$! 9 %torage $rea !et"or# %er,er $rea !et"or# 0$! 7 0es# $rea !et"or# *$! 7 *erson $rea !et"or# C$! 7 Cam us $rea !et"or# &&&
5 / 159

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

'o ologias

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

6 / 159

$r:uitetura

'i o de rede

Com fio ;coa)ial. ('*. fibra < tica. &&&= %em fio ;R>= Hubs. s"itc+es. modems. roteadores. antenas. @

?lementos de cone)6o2comunica56o

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

7 / 159

Rede com cabo coa)ial

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

8 / 159

Rede com ('*2%'*

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

9 / 159

Rede ('*2%'*

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

10 / 159

Redes sem fio

8ireless 9 3??? A02&11


A0211a. A0211b. A0211g. A0211n. &&& 8i>i. 8i7ma). Bluetoot+ Rdios e antenas

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

11 / 159

Canais em rede A02&11b

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

12 / 159

Overlap de canais

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

13 / 159

*ro aga56o do sinal


!etorial $ para".lica omni

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

14 / 159

*rotocolos

*rotocolos

Controle. comunica56o e monitoramento Regras

%inta)e e semBntica da comunica56o


Cone)6o e descone)6o >ormato de acotes2mensagens %e:uncia de transmiss6o2rece 56o de acotes2mensagens 0etec56o de erros e retransmiss6o

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

15 / 159

Regras de comunica56o

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

16 / 159

*rotocolo

R!232C 4 Ethernet 4 5ireless 4 TC-$0- 4 ! 6 4 6!C3 4 AppleTal+ 4 7C- 4 HTT- 4 444 A!C00 4 E6C/0C 4 8T9-: 4 0!;-::<=-> 4

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

17 / 159

*rotocolo

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

18 / 159

-odelo de referncia C%3 7 3%C


C%3 9 C en %Dstems 3nterconnection 3%C 9 3nternational CrganiEation for %tandardiEation

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

20 / 159

Camada fFsica ;1=

0efini5Ges fFsicas

-ecBnicas. < ticas. elHtricas e eletromagnHticas Iaria5Ges das grandeEas 'ens6o. corrente. fre:uncia. fase. &&&

Re resenta56o da informa56o

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

21 / 159

-odula56o de sinais
*+ase

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

22 / 159

Re resenta56o dos bits

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

23 / 159

R%72J2C 7 0B9

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

24 / 159

R%2J27C 0B2K

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

25 / 159

Conector RL4K

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

26 / 159

%inais no RL4K

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

27 / 159

Cabeamento adr6o '3$2?3$

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

28 / 159

Camada de enlace ;2=


Controle de flu)o de dados 'ransmiss6o dos dados 0etec56o e corre56o de erros Controle de acesso ao meio fFsico

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

29 / 159

>ormata56o de um acote

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

30 / 159

Camada de rede ;J=


?ndere5os dos nodos Roteamento das informa5Ges Controle de :ualidade de ser,i5o -acote 0-,?

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

31 / 159

Camada de trans orte ;4=


'ransferncia trans arente das informa5Ges Controle de :ualidade do enlace %egmenta56o e remontagem de mensagens Controle de cone)6o Controle de retransmiss6o

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

32 / 159

Camada de sess6o ;K=

Merncia de cone)6o entre a lica5Ges remotas

Camada de a resenta56o ;N=

'ratamento de re resenta56o dos dados

Codifica56o. taman+o de ala,ras. little/big endian,

ASCII,EBC IC,

ISO!""#$!#, %&'", ...

%inta)e e semBntica dos nodos

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

33 / 159

Camada de a lica56o ;O=

3nterface de ser,i5os e a licati,os ara o usurio

%er,i5os multi camadas

-*/% : -ulti *rotocol /e,el %"itc+

Camadas 2 e J

$R* : $ddress Resolution *rotocol

Camadas 2 e J

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

34 / 159

*rotocolos no modelo C%3

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

35 / 159

!etBios

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

36 / 159

*rotocolo %-B

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

37 / 159

3nternet

Conceito

internet P 0nterconnected 7et"or#s 3nternet P a rede global de com utadores 3C$!! 7 3nternet Cor oration for $ssigned !ames and !umbers 3$!$ 7 3nternet $ssigned !umbers $ut+oritD 3?'> 7 3nternet ?ngineering 'as# >orce 3$B 7 3nternet $rc+itecture Board 3%CC 9 3nternet %ocietD 3?%M 9 3nternet ?ngineering %teering Mrou
38 / 159

Qrg6os reguladores

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

!o Brasil

CM3&br 7 Comit Mestor de 3nternet

%ubordinado ao -inistHrio de Cincia e 'ecnologia

Registro&br

Registro de domFnios do '/0 &"r $loca56o de blocos de 3*s

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

39 / 159

*adrGes da 3nternet

8JC&org 9 8orld 8ide "eb Consortium


H'-/ C%% La,a scri t Mrficos Rudio IFdeo &&&

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

40 / 159

0omFnios

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

41 / 159

C 'C*23*

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

42 / 159

*rotocolos no 'C*23*

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

43 / 159

!B' 9 !etB3C% o,er 'C*23*

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

44 / 159

Configura56o do 'C*23*

?ndere5os e nomes

3*,4. 3*,N 0!% e 0!% re,erso !etBios.!B'.%*S.!C*.$ *rotocolos e ortos

le'al#. &&&

%er,i5os

?)em los: H''* A0. %%H 22. *C*J 110. &&&

Roteamentos

Regras. mscaras. redirecionamentos


45 / 159

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

?ndere5amento 3*,4

!Tmero de J2 bits

4 nTmeros de A bits ;0 a 2KK= formato "&)&D&E


>=2&>6:&2@@&3 P 192U2KN V 1NAU2KN 192&1NA&200&J P 32322:6A23

V 200U2KN1 V J

hmar%Bathena#CD ing 7c J J2J22ANO2J *3!M J2J22ANO2J ;192&1NA&200&J= KN;A4= bDtes of data& N4 bDtes from 192&1NA&200&J: icm Wse:P1 ttlPN4 timeP0&4A9 ms N4 bDtes from 192&1NA&200&J: icm Wse:P2 ttlPN4 timeP0&JO9 ms N4 bDtes from 192&1NA&200&J: icm Wse:PJ ttlPN4 timeP0&J99 ms 777 J2J22ANO2J ing statistics 777 J ac#ets transmitted. J recei,ed. 0X ac#et loss. time 199Ams rtt min2a,g2ma)2mde, P 0&JO920&42220&4A920&0K0 ms hmar%Bathena#CD E
Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1
46 / 159

Classes do 3*,4

Host 0d F @ o endereo da rede Host 0d F 20-! -> o endereo de "roadcast

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

47 / 159

?)em lo

200&100&K0&022N

Host3d tem ;J2 7 2N= P N bits PY 2N 3*s P N4 3*s ?ndere5os Rede: 200&100&K0&0 !odos: 200&100&K0&1 a 200&100&K0&NJ Broadcast: 200&100&K0&NJ -scara: 2KK&2KK&2KK&192

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

48 / 159

?ndere5os *ri,ados

7o so roteG,eis na 0nternet /e,em ser mascarados ou encapsulados

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

49 / 159

-scaras

!ota5Ges

3* e mscara no formato "&)&D&E


192&1NA&200&0 2KK&2KK&2KK&0 10&0&0&0 2KK&0&0&0

3*2!

192&1NA&200&0224 : uma rede ou sub7rede 192&1NA&200&O2J2 : um 3* es ecFfico

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

50 / 159

Roteamento

3* de destino Mate"aD -scara


Henmas+ 0&0&0&0 2KK&0&0&0 2KK&2KK&0&0 2KK&2KK&2KK&0 9lags (M ( ( ( !! 5indo' irtt 0 0 0 0 0 0 0 0 0 0 0 0 01ace et+0 lo et+0 et+0

hmar%Bathena#CD netstat 7rn Zernel 3* routing table /estination Hate'aI 0&0&0&0 192&1NA&200&41 12O&0&0&0 0&0&0&0 1N9&2K4&0&0 0&0&0&0 192&1NA&200&0 0&0&0&0 hmar%Bathena#CD

Rota de1ault# Henmas+ F @&@&@&@

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

51 / 159

%ub7redes

R J H F 32 (

! bits de Host3d s6o adicionados ao !et3d :

Merando assim 2! subclasses com 2 H7! 3*s

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

52 / 159

3*,N

!Tmero de 12A bits Re resenta56o em +e)adecimal ?)em los:


::1212A feA0::201:2ff:feec:229a

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

53 / 159

'i os de endere5o

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

54 / 159

?)em los de esco o


/oo bac# ::1212A %co e:Host /in# local *refi)o feA a feb -$C 00:01:02:?C:22:9$ feA0::201:2ff:feec:229a2N4 %co e:/in# %ites locais *refi)o fec0::210 3*,4 com atF,el

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

55 / 159

!omes 7 0!%
0nter70C !et"or# 3nformation Center Registrars Brasil: Registro&br

/omno # '''& linu%tech&com&"r& Resoluo# & K "r K com K linu%tech

0-# >:=&>><&>2A&>33

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

56 / 159

0!% re,erso
Resoluo de 7omes$0-s linu)tec+&com&br \ $ 1A9&11K&12O&1JJ 1A9&11K&12O&1JJ \ *'R ns&linu)tec+&com&br&

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

57 / 159

%er,i5os e *rotocolos
3C-* 3M-* R0* 'C* (0* C%*> BM*
0!% !3% 8HC3% H''*% %>'* %C* >3!M?R

/0$* H''* >'* RC* !'* %-B !etB3C%

%-'* *C* 3-$* !>% !C* R%I*

e muito mais 4

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

58 / 159

*rotocolo H''*

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

59 / 159

Re:uisi56o do Bro"ser
HET $1ac$lpress$demo&htm HTT-$>&> Accept# image$gi1, image$%-%"itmap, image$*peg, image$p*peg, application$,nd&ms-po'erpoint, application$,nd&ms-e%cel, application$ms'ord, application$%-shoc+'a,e-1lash, L$L Accept-Manguage# en-us Accept-Encoding# gNip, de1late 8ser-Agent# oNilla$?&@ Ocompati"leP !0E 6&@P 5indo's 7T <&>P ath-laIer 2&@P !)>P &7ET CMR >&@&3A@<P &7ET CMR >&>&?322Q Host# som&csudh&edu Connection# Reep-Ali,e

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

60 / 159

Res osta do %er,idor 8?B


HTT-$>&> 2@@ ;R Content-Mength# >?2 Content-TIpe# te%t$html Mast- odi1ied# 9ri, @> Sul 2@@< @6#2<#2? H T Accept-Ranges# "Ites ETag# T>@@?>aa<Aec<>#>c31T !er,er# icroso1t-00!$6&@

icroso1t;11ice5e"!er,er# <&@U-u" /ate# 9ri, @> Sul 2@@< @6#<@#>= H T

VhtmlD VheadD VtitleD/emonstration pageV$titleD V$headD V"odID -age to demonstrate the HET ,er" o1 the HTT- protocol& V$"odID V$htmlD

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

61 / 159

?7-ail
8A # ail 8ser Agent TA # ail Trans1er Agent /A # ail /eli,erI Agent

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

62 / 159

*rotocolo %-'*
!# 22@ smtp&e%ample&com E! T- -ost1i% C# HEM; relaI&e%ample&org !# 2<@ Hello relaI&e%ample&org, 0 am glad to meet Iou C# A0M 9R; #V"o"Be%ample&orgD !# 2<@ ;+ C# RC-T T;#ValiceBe%ample&comD !# 2<@ ;+ C# RC-T T;#Vthe"ossBe%ample&comD !# 2<@ ;+ C# /ATA !# 3<? End data 'ith VCRDVM9D&VCRDVM9D C# 9rom# T6o" E%ampleT V"o"Be%ample&orgD C# To# TAlice E%ampleT ValiceBe%ample&comD C# Cc# the"ossBe%ample&com C# /ate# Tue, >< SanuarI 2@@: >6#@2#?3 -@<@@ C# !u"*ect# Test message C# C# Hello Alice& C# This is a test message 'ith < header 1ields and ? lines in the message "odI& C# Wour 1riend, C# 6o" C# & !# 2<@ ;+# queued as >23?< C# X80T !# 22> 6Ie

C# Cliente !# !er,idor

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

63 / 159

*rotocolo *C*J
S: <wait for connection on TCP port 110> C: <open connection> S: +OK POP3 server ready <189 ! 9"1"09#$%d&c!'tview!ca!(s> C: )POP 'rose c*c933*&ac# 0ecc9"9e#8001&3e$$f& S: +OK 'rose+s 'ai,drop -as $ 'essa.es /3$0 octets0 C: ST)T S: +OK $ 3$0 C: 12ST S: +OK $ 'essa.es /3$0 octets0 S: 1 1$0 S: $ $00 S: ! C: 34T3 1 S: +OK 1$0 octets S: <t-e POP3 server sends 'essa.e 1> S: ! C: 5414 1 S: +OK 'essa.e 1 de,eted C: 34T3 $ S: +OK $00 octets S: <t-e POP3 server sends 'essa.e $> S: ! C: 5414 $ S: +OK 'essa.e $ de,eted C: 672T S: +OK dewey POP3 server si.nin. off /'ai,drop e'pty0 C: <c,ose connection> S: <wait for ne8t connection>

C# Cliente !# !er,idor

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

64 / 159

%er,idores de e7mail

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

65 / 159

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

66 / 159

%endmail Hist<rico de ,ulnerabilidades


!endmail ,ulnera"ilities in CERT ad,isories and alerts#
]'$0N70A1$ %endmail Race Condition IulnerabilitD]& (%7C?R' $lerts& ]C$7200J72K Buffer C,erflo" in %endmail]& C?R' $d,isories& Retrie,ed LanuarD O. 200K& ]C$7200J712 Buffer C,erflo" in %endmail]& C?R' $d,isories& Retrie,ed LanuarD O. 200K& ]C$7200J70O Remote Buffer C,erflo" in %endmail]& C?R' $d,isories& Retrie,ed LanuarD O. 200K& ]C$7199O70K -3-? Con,ersion Buffer C,erflo" in %endmail Iersions A&A&J and A&A&4]& C?R' $d,isories& Retrie,ed LanuarD O. 200K& ]C$7199N72K %endmail Mrou *ermissions IulnerabilitD]& C?R' $d,isories& Retrie,ed LanuarD O. 200K& ]C$7199N724 %endmail 0aemon -ode IulnerabilitD]& C?R' $d,isories& Retrie,ed LanuarD O. 200K& ]C$7199N720 %endmail Iulnerabilities]& C?R' $d,isories& Retrie,ed LanuarD O. 200K& '+e (!3S7H$'?R% Handboo# dedicated an entire c+a ter to ercei,ed roblems and "ea#nesses of sendmail&

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

67 / 159

>lu)o de e7mail V rocmail

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

68 / 159

?)em lo de & rocmailrc


Y-----------------------------------Y -roc ail RC Y Y OCQ 2@@2-2@>3 H ar% Y-----------------------------------!HEMMF$"in$sh -ATHF$"in#$usr$"in#ZH; E$"in C; !ATFo11 M;H90MEFMog Y)ER6;!EFIes A0M/0RFZH; E$ ail /E9A8MTFZH; E$ ail$*un+-mail ARH>FZ> /ETA0MF[echo ZARH> \ grep -9 -q -1 ZH; E$"loc+ed&usersP echo Z4[

#@ ] #@ c # local-loc+ car"on-copI #@ L /ETA0M 44 @ "loc+ed&users #@6 L 4 $usr$"in$grep -9 -i -' -q -1 ZH; E$"ad&'ords "ad&'ords #@ # local-loc+ \ to-pager TZBT ^

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

69 / 159

%cri t to7 ager


Y($"in$sh 6EE-FZ> T -F$tmp$"eep-mail&ZZ Yecho T/etail is Z6EE-T D$tmp$detail&"eep rm $tmp$detail&"eep cat DZT Yecho TFFFFFFFFFFFFFFFF Corpo FFFFFFFFFFFFFFFFT DD$tmp$detail&"eep sed -e _>,$`Z$ d_ VZT - DD$tmp$detail&"eep ZH; E$"in$to-"eep -d $de,$cua@ -s 2?@@ -i Z6EE- V$tmp$detail&"eep rm $tmp$detail&"eep rm $tmp$"eep-mail&ZZ

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

70 / 159

>erramentas e 0iagn<sticos

ifconfig 3 tc route ing $r netstat

traceroute tc dum nma et+tool "ires+ar# +ost "+ois

#ismet "+ois i"config i"list 3"s D


e muito mais&

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

71 / 159

*rotocolo e m:uina de estados

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

72 / 159

-:uina de estado de -ealD


Transiaes !i K !* Entrada $ !ada

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

73 / 159

?)em lo de m:uina de estados

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

74 / 159

3nterfaces
at+ena:^ _ i1con1ig eth@ et+0 /in# enca :?t+ernet H8addr CA:9C:0C:4$:$C:4? inet addr:192&1NA&200&K Bcast:192&1NA&200&2KK -as#:2KK&2KK&2KK&0 inetN addr: feA0::ca9c:dcff:fe4a:ac4e2N4 %co e:/in# (* BRC$0C$%' R(!!3!M -(/'3C$%' -'(:1K00 -etric:1 RS ac#ets:41OO9J4J errors:0 dro ed:0 o,erruns:0 frame:0 'S ac#ets:2A244AOJ errors:0 dro ed:0 o,erruns:0 carrier:1 collisions:0 t):ueuelen:1000 RS bDtes:K01O4A9K02A ;4OAK0&K -b= 'S bDtes:4A2OO01N29 ;4N04&0 -b= 3nterru t:4K at+ena:^ _ arp -a ,enus&linu)tec+&net&br ;192&1NA&200&41= at 00:0N:4f:4A:da:O4 `et+era on et+0 t+or&linu)tec+&net&br ;192&1NA&200&J= at 00:01:02:ec:22:9a `et+era on et+0 at+ena:^ _ E

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

75 / 159

0esem en+o
at+ena:^ _ "ing localhost ,enus -e >@@ B3!M local+ost ;12O&0&0&1= and ,enus&linu)tec+&net&br ;192&1NA&200&41= 44 and 10A data bDtes 1024 bits in 0&1NAms: N09K2JAb s. 0&0001N4ms er bit 1024 bits in 0&1JJms: ON9924Ab s. 0&0001J0ms er bit 1024 bits in 0&000ms 1024 bits in 0&02Kms: 409N0000b s. 0&000024ms er bit 1024 bits in 0&009ms: 11JOOOOOAb s. 0&000009ms er bit 1024 bits in 0&00Oms: 14N2AKO14b s. 0&00000Oms er bit 1024 bits in 0&029ms: JKJ10J4Kb s. 0&00002Ams er bit 1024 bits in 0&0J0ms: J41JJJJJb s. 0&000029ms er bit 1024 bits in 0&029ms: JKJ10J4Kb s. 0&00002Ams er bit 1024 bits in 0&02Ams: JNKO1429b s. 0&00002Oms er bit 1024 bits in 0&0J0ms: J41JJJJJb s. 0&000029ms er bit 1024 bits in 0&00Nms: 1O0NNNNNOb s. 0&00000Nms er bit 777 local+ost statistics 777 bDtes out in du loss rtt ;ms=: min a,g ma) 44 100 100 0X 0&00A 0&01N 0&0N1 10A 100 100 0X 0&00O 0&014 0&0JO 777 ,enus&linu)tec+&net&br statistics 777 bDtes out in du loss rtt ;ms=: min a,g ma) 44 100 100 0X 0&14N 0&J1K 0&4J4 10A 100 100 0X 0&1K2 0&JJN 0&44O 777 estimated lin# c+aracteristics 777 "arning: rtt big +ost1 0&00Oms b rtt small +ost2 0&00Ams estimated t+roug+ ut 1O0NNNNNOb s minimum delaD er ac#et 0&1J4ms ;22A4A bits= a,erage statistics ;e) erimental= : ac#et loss: small 0X. big 0X. total 0X "arning: rtt big +ost1 0&014ms b rtt small +ost2 0&01Nms a,erage t+roug+ ut K1200000b s a,erage delaD er ac#et 0&29Kms ;K0JKJ bits= "eig+ted a,erage t+roug+ ut K1200000b s resetting after 100 sam les& at+ena:^ _

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

76 / 159

?statFsticas de rede 9 'C* 7 nomes


venus:~ # netstat -tp Active Internet connections (w/o servers) Proto Recv-Q Send-Q Local Address Foreign Address tcp 1 0 venus:51694 athena.linuxte:www-http tcp 1 0 venus:52724 athena.linuxte:www-http tcp 1 0 venus:52725 athena.linuxte:www-http tcp 1 0 venus:52727 athena.linuxte:www-http tcp 1 0 venus:52735 athena.linuxte:www-http tcp 0 0 venus:smtp athena.linuxtech.:45083 tcp 1 0 venus:52736 athena.linuxte:www-http tcp 1 0 venus:52730 athena.linuxte:www-http tcp 1 0 venus:52715 athena.linuxte:www-http tcp 1 0 venus:52707 athena.linuxte:www-http tcp 1 0 venus:52729 athena.linuxte:www-http tcp 1 0 venus:52702 athena.linuxte:www-http tcp 0 0 venus:ssh athena.linuxtech.:55318 venus:~ # E State CLOSE_WAIT CLOSE_WAIT CLOSE_WAIT CLOSE_WAIT CLOSE_WAIT TIME_WAIT CLOSE_WAIT CLOSE_WAIT CLOSE_WAIT CLOSE_WAIT CLOSE_WAIT CLOSE_WAIT ESTABLISHED PID/Program name 9736/httpd2-prefork 32271/httpd2-prefor 20839/httpd2-prefor 18470/httpd2-prefor 29330/httpd2-prefor 1560/httpd2-prefork 19645/httpd2-prefor 9736/httpd2-prefork 9845/httpd2-prefork 32272/httpd2-prefor 3670/httpd2-prefork 5177/1

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

77 / 159

?statFsticas de rede 9 'C* 7 3*s


venus:~ # netstat -ntp Active Internet connections (w/o servers) Proto Recv-Q Send-Q Local Address Foreign Address tcp 1 0 192.168.200.41:51694 192.168.200.5:80 tcp 1 0 192.168.200.41:52724 192.168.200.5:80 tcp 1 0 192.168.200.41:52725 192.168.200.5:80 tcp 1 0 192.168.200.41:52727 192.168.200.5:80 tcp 1 0 192.168.200.41:52735 192.168.200.5:80 tcp 1 0 192.168.200.41:52736 192.168.200.5:80 tcp 1 0 192.168.200.41:52730 192.168.200.5:80 tcp 1 0 192.168.200.41:52715 192.168.200.5:80 tcp 1 0 192.168.200.41:52707 192.168.200.5:80 tcp 1 0 192.168.200.41:52729 192.168.200.5:80 tcp 1 0 192.168.200.41:52702 192.168.200.5:80 Tcp 0 0 192.168.200.41:22 192.168.200.5:55318 venus:~ # c State CLOSE_WAIT CLOSE_WAIT CLOSE_WAIT CLOSE_WAIT CLOSE_WAIT CLOSE_WAIT CLOSE_WAIT CLOSE_WAIT CLOSE_WAIT CLOSE_WAIT CLOSE_WAIT ESTABLISHED PID/Program name 9736/httpd2-prefork 32271/httpd2-prefor 20839/httpd2-prefor 18470/httpd2-prefor 29330/httpd2-prefor 1560/httpd2-prefork 19645/httpd2-prefor 9736/httpd2-prefork 9845/httpd2-prefork 32272/httpd2-prefor 3670/httpd2-prefork 5177/1

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

78 / 159

?statFsticas de rede 9 (0*


venus:~ # netstat -ua Active Internet connections (servers and established) Proto Recv-Q Send-Q Local Address Foreign Address udp 0 0 *:39715 *:* udp 0 0 *:exp1 *:* udp 0 0 ns.linuxtech.com:domain *:* udp 0 0 venus:domain *:* udp 0 0 localhost:domain *:* udp 0 0 *:sunrpc *:* udp 0 0 *:ipp *:* udp 0 0 ns.linuxtech.com.br:ntp *:* udp 0 0 venus:ntp *:* udp 0 0 localhost:ntp *:* udp 0 0 *:ntp *:* udp 0 0 192.168.200.:netbios-ns *:* udp 0 0 venus:netbios-ns *:* udp 0 0 *:netbios-ns *:* udp 0 0 192.168.200:netbios-dgm *:* udp 0 0 venus:netbios-dgm *:* udp 0 0 *:netbios-dgm *:* udp 0 0 *:mdns *:* udp 0 0 *:exp1 *:* udp 0 0 *:domain *:* udp 0 0 *:sunrpc *:* udp 0 0 localhost:ntp *:* udp 0 0 fe80::206:4fff:fe48:ntp *:* udp 0 0 fe80::206:4fff:fe48:ntp *:* udp 0 0 *:ntp *:* venus:~ # E State

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

79 / 159

'abela de rotas
athena:~ # netstat -rn Kernel IP routing table Destination Gateway default 192.168.200.41 loopback * link-local * 172.16.171.0 * 172.16.204.0 * 192.168.200.0 * athena:~ # netstat -rn Kernel IP routing table Destination Gateway 0.0.0.0 192.168.200.41 127.0.0.0 0.0.0.0 169.254.0.0 0.0.0.0 172.16.171.0 0.0.0.0 172.16.204.0 0.0.0.0 192.168.200.0 0.0.0.0 athena:~ # Genmask 0.0.0.0 255.0.0.0 255.255.0.0 255.255.255.0 255.255.255.0 255.255.255.0 Genmask 0.0.0.0 255.0.0.0 255.255.0.0 255.255.255.0 255.255.255.0 255.255.255.0 Flags UG U U U U U Flags UG U U U U U MSS 0 0 0 0 0 0 MSS 0 0 0 0 0 0 Window irtt Iface 0 0 eth0 0 0 lo 0 0 eth0 0 0 vmnet1 0 0 vmnet8 0 0 eth0 Window irtt Iface 0 0 eth0 0 0 lo 0 0 eth0 0 0 vmnet1 0 0 vmnet8 0 0 eth0

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

80 / 159

$dicionando rotas
route `7C>,neea route `7,a `7$ familDa add `7netd7+osta target `netmas# !ma `g" M"a `metric !a `mss -a `"indo" 8a `irtt 3a `re1ecta `moda `dDna `reinstatea ` `de,a 3f a route `7,a `7$ familDa del `7netd7+osta target `g" M"a `netmas# !ma `metric !a ``de,a 3fa route `7Ia `77,ersiona `7+a `77+el a

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

81 / 159

?)em los
route add 7net 12O&0&0&0 netmas# 2KK&0&0&0 lo route add 7net 192&KN&ON&0 netmas# 2KK&2KK&2KK&0 de, et+0 route add default g" mango7g" route add i )4 sl0 route add 7net 192&KO&NN&0 netmas# 2KK&2KK&2KK&0 g" i )4 route add 7net 224&0&0&0 netmas# 240&0&0&0 de, et+0 route add 7net 10&0&0&0 netmas# 2KK&0&0&0 re1ect

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

82 / 159

Ierifica56o de rotas
at+ena:^ _ traceroute 7n google&com traceroute to google&com ;O4&12K&2J4&101=. J0 +o s ma). 40 bDte ac#ets using (0* 1 192&1NA&200&41 ;192&1NA&200&41= 0&240 ms 0&J1K ms 0&J2N ms 2 1OO&19&0&1 ;1OO&19&0&1= 11&124 ms 10&A42 ms 11&1JJ ms J 1AO&11K&19J&1N2 ;1AO&11K&19J&1N2= 11&NON ms 1AO&11K&19J&1N1 ;1AO&11K&19J&1N1= 11&N12 ms 1AO&11K&19J&1N2 ;1AO&11K&19J&1N2= 11&OJ9 ms 4 1AO&11K&21K&K4 ;1AO&11K&21K&K4= 22&AKJ ms 22&1N2 ms 1AO&11K&220&1A2 ;1AO&11K&220&1A2= 12&NK4 ms K 1A9&K9&24J&11O ;1A9&K9&24J&11O= 2J&4A9 ms 22&A04 ms J4&041 ms N 1AO&11K&214&214 ;1AO&11K&214&214= 2O&AO4 ms 2O&20O ms JA&K1K ms O UUU A 209&AK&24J&200 ;209&AK&24J&200= 29&192 ms J0&2A1 ms K2&24K ms 9 N4&2JJ&1O4&11K ;N4&2JJ&1O4&11K= J0&AN2 ms J0&NJJ ms J0&N1A ms 10 O4&12K&2J4&101 ;O4&12K&2J4&101= 2J&24J ms 22&920 ms 2J&4O0 ms at+ena:^ _ E

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

83 / 159

8+ois 7 3dentifica56o de 3*s

Continua I
Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1
84 / 159

Continua56o

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

85 / 159

3dentifica56o de domFnios

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

86 / 159

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

87 / 159

(R3s. (R/s e (R!s

(R3 9 (niform Resource 3dentifier

(R/ 7 (niform Resource /ocator (R! 9 (niform Resource !ame Vscheme nameD # Vhierarchical partD b 4 VquerID c b Y V1ragmentD c Vscheme#D $$domain#port$path4querIUstringY1ragmentUid

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

88 / 159

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

89 / 159

?)em los de (R3s


http#$$linu%tech&com&"r$do'nloads 1tp#$$pu"lic&1tp-ser,ers&e%ample&com$mIdirectorI$mI1ile&t%t https#$$mIsite&com$getsecret4userF"o"dpass'dFsecret mailto#hmar%Blinu%tech&com&"r4 !u"*ectFComputer7et'or+s a"out#credits c,s#$$Vmethod#logindetailsDBVrepositorID$VmodulepathDP bdateFdate to retrie,e \ tagFtag to retrie,ec git#$$githu"&com$user$pro*ect-name&git ldap#$$ldap>&e%ample&net#6666$oF8ni,ersitIe2@o1 e2@ ichigan, cF8!44su"4OcnF6a"se2@SensenQ &&&

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

90 / 159

$r:ui,os em (ni) 2 /inu)

%istema de ar:ui,os

(nidades de armaEenamento locais

0iscos. C0s20I0s. dis:uetes. endri,es. mem<ria. &&& !>% 9 (ni)2/inu) %-B 9 8indo"s !C* 9 !o,ell !et"are

Com artil+amentos remotos


ontagem e desmontagem

mount volume diret(rio umount volume umount diret(rio

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

91 / 159

Com artil+amento de ar:ui,os

!>% 9 !et"or# >ile %Dstem

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

92 / 159

!>%

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

93 / 159

*ort ma
athena:~ # rpcinfo -p thor program vers proto port 100000 2 tcp 111 100000 2 udp 111 100003 2 udp 2049 100003 3 udp 2049 100227 3 udp 2049 100003 2 tcp 2049 100003 3 tcp 2049 100227 3 tcp 2049 100024 1 udp 32771 100021 1 udp 32771 100021 3 udp 32771 100021 4 udp 32771 100024 1 tcp 32768 100021 1 tcp 32768 100021 3 tcp 32768 100021 4 tcp 32768 100005 1 udp 882 100005 1 tcp 885 100005 2 udp 882 100005 2 tcp 885 100005 3 udp 882 100005 3 tcp 885 Athena:~ # E service portmapper portmapper nfs nfs nfs_acl nfs nfs nfs_acl status nlockmgr nlockmgr nlockmgr status nlockmgr nlockmgr nlockmgr mountd mountd mountd mountd mountd mountd

er

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

94 / 159

%torage $rea !et"or#

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

95 / 159

-in+a rede local


3nternet

Thor 95

)enus 95

Athena

!irius sirius

5in-A

A-

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

96 / 159

(so de !>%
athena:~ # showmount -e venus clnt_create: RPC: Program not registered athena:~ # showmount -e thor Export list for thor: /srv 192.168.200.41/255.255.255.255 /etc 192.168.200.41/255.255.255.255 /home 192.168.200.5/255.255.255.255,192.168.200.41/255.255.255.255 /var/neomail 192.168.200.41/255.255.255.255 /var/spool/mail 192.168.200.41/255.255.255.255 athena:~ # mount thor:/srv /mnt mount.nfs: access denied by server while mounting thor:/srv athena:~ # mount thor:/home /mnt athena:~ # mount | grep mnt thor:/home/ on /mnt type nfs (rw,relatime,vers=3,rsize=32768,wsize=32768,namlen=255,hard,proto=t cp,timeo=600,retrans=2,sec=sys,mountaddr=192.168.200.3,mountvers=3, mountport=882,mountproto=udp,local_lock=none,addr=192.168.200.3) athena:~ # c

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

97 / 159

%eguran5a de rede

9ormas de ataque

-an in t+e middle ?scuta de cone)Ges Rede. modem. serial. "ireless. @ $ti,o e assi,o 0enial of ser,ices ;0o%= 0istributed 0o% ;00o%= 3* s oofing ?ngana o 'C* alterando origem dos acotes

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

98 / 159

$ta:ue e-an in t+e middlef

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

99 / 159

$ta:ue e0enial of ser,icesf ;0o%=

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

100 / 159

$ta:ue e3* s oofingf

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

101 / 159

>erramentas

$nlise de logs >ire"all 'C* "ra ers *ort scanners e )ni**er)

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

102 / 159

>ire"all

*rote56o entre redes locais2 ri,adas e redes Tblicas *rote56o contra acessos inde,idos

Redes locais ara as redes Tblicas 0as redes Tblicas ara as redes locais

>iltro de acotes /og de ati,idades entre as redes

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

103 / 159

>ire"all 7 CrganiEa56o

*acotes

?ndere5os de origem e destino *rotocolo de sess6o e a lica56o $ lica56o

?nca sulamento de dados

%-'*. 'elnet. >'*. H''*. &&& 'C*. (0*. 3C-*& &&& 3*,4. 3*,N

'rans orte

3nternet

-eio de acesso rede ?t+ernet. >003. $'-. 8ireless. &&&


104 / 159

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

Regras
/ireo

0n"ound, ;ut"ound, Either 0n"ound, ;ut"ound, Either Endereco de origem Endereo de destino -orto de origem -orto de destino -rotocolo OTC-, 8/-, 0C -, fQ Ao OAllo', /enI, /rop, Re*ectQ /estinos especiais !7AT, /7AT, RE/0RECT, A!X8ERA/E, M;H, ARR, RESECT, f 7AT # 7et'or+ Address Translation ou asquerade

Endereos e portos

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

105 / 159

3 tables

-ani ula56o das tabelas de regras de fire"all

-antida elo #ernel /inu)

CrganiEa56o

'ables 9 'abelas :ue s6o com ostas de cadeias C+ains 9 Cadeias :ue s6o com ostas or regras Regras 9 Regras :ue definem o destino do acote

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

106 / 159

'abelas adr6o ;$ <s #ernel 2&4&1A=

>ilter : tabela default

C+ains: 3!*('. >CR8$R0 e C('*(' C+ains: *R?RC('3!M. C('*(' e *C%RC('3!M C+ains: 3!*('. *R?RC('3!M. >CR8$R0. C('*(' e *C%'RC('3!M

!$'

-angle

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

107 / 159

$5Ges do >ire"all

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

108 / 159

(tiliEa56o do i tables ;1=

ta"ela# especi1ica a que ta"ela o comando se aplica cadeia# especi1ica a que cadeia da ta"ela o comando se aplica
Y ipta"les b -t ta"ela c -M b cadeia c Mista as regras Oda cadeiaQ Y ipta"les b -t ta"ela c -7 cadeia b opaes c Cria uma no,a cadeia Y ipta"les b -t ta"ela c -g cadeia b opaes c Remo,e a cadeia Y ipta"les b -t ta"ela c -9 b cadeia c Apaga todas as regras Oda cadeiaQ Y ipta"les b -t ta"ela c -h b cadeia c hera os contadores de "Ites e pacotes Oda cadeiaQ

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

109 / 159

(tiliEa56o do i tables ;2=


Y ipta"les b -t ta"ela c -- cadeia poltica b opaes c /e1ine a poltica padro para cadeia ACCE-T, /R;-, X8E8E ou RET8R7 Y ipta"les b -t ta"ela c -E nome,elho nomeno,o cadeia b opaes c Troca o nome de uma cadeia Y ipta"les b -t ta"ela c -] A \ /^ cadeia especi1icao b opaes c Adiciona ou remo,e uma regra da cadeia Y ipta"les b -t ta"ela c -/ cadeia nimero b opaes c Remo,e uma regra da cadeia Y ipta"les b -t ta"ela c -0 cadeia b nimero c especi1icao b opaes c 0nclui uma regra na cadeia Y ipta"les b -t ta"ela c -R cadeia nimero especi1icao b opaes c !u"stitui uma regra na cadeia

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

110 / 159

$lgumas o 5Ges do i tables ;J=


-, modo ,er"oso -n sada na 1orma numrica -% e%pande os nimeros de "Ites e pacotes -h a*uda --line-num"ers inclui nimero da linha no incio de cada regra --module-pro"eFcomando especi1ica o comando para a carga dos m.dulos
Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1
111 / 159

?s ecifica5Ges do i tables ;4=


-p b ( c protocolo Especi1ica o protocolo# tcp, udp, icmp ou all -s b ( c endereo b $ mGscara c Especi1ica o endereo de origem OsourceQ --source-port b ( c porto b # porto c Especi1ica o porto ou 1ai%a de portos de origem -d b ( c endereo b $ mGscara c Especi1ica o endereo de destino --destination-port b ( c porto b # porto c Especi1ica o porto ou 1ai%a de portos de destino

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

112 / 159

?s ecifica5Ges do i tables ;K=


--source-port ] b, porto c ^L Especi1ica at >< portos de origem --destination-port porto ] b , porto c ^L Especi1ica at >< portos de destino --port porto ] b , porto c ^L Especi1ica o porto, quando os porto de origem e destino 1orem iguais

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

113 / 159

?s ecifica5Ges do i tables ;N=


--uid-o'ner userid Especi1ica o 0d do usuGrio do processo que criou o pacote --gid-o'ner gid Especi1ica o H0/ do processo que criou o pacote --pid-o'ner pid Especi1ica o nimero do processo que criou o pacote --sid-o'ner sessionid Especi1ica o nimero da sesso Ogrupo de processosQ que criou o pacote

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

114 / 159

?s ecifica5Ges do i tables ;O=


-i b ( c inter1ace Especi1ica a inter1ace de entrada Ode onde ,eio o pacoteQ -o b ( c inter1ace Especi1ica a inter1ace de sada Opara onde irG o pacoteQ --mac-source b ( c endereo Especi1ica o porto ou 1ai%a de portos de origem --icmp-tIpe b ( c tipo Especi1ica o tipo do pacote 0C -

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

115 / 159

?s ecifica5Ges do i tables ;A=


--tcp-1lags b ( c mGscara ati,os Especi1ica a lista de 1lags TC-& A mGscara contm os 1lags que de,em estar inati,os& ;s 1lags so !W7, ACR, 907, R!T, 8RH, -!H, AMM ou 7;7E b ( c sIn Especi1ica pacotes com o "it !W7 ati,o e os "its ACR e 907 inati,os --limit ta%a b $ su1i%o c Especi1ica a ta%a mdia mG%ima de pacotes& ; su1i%o pode ser !econd, minute, hour ou daI& ; de1ault 3$hour& b ( c --limit-"urst nimer Especi1ica o nimero mG%imo inicial de pacotes& ; de1ault <&

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

116 / 159

?s ecifica5Ges do i tables ;9=


-* al,o Especi1ica o que 1aNer com o pacote& -oder ser uma cadeia ou um destino especial& /estinos especiais M;H, ARR, RESECT, T;!, e RE/0RECT ;paes do destino M;H --log-le,el n,el --log-pre1i% pre1i%o --log-tcp-sequence --log-tcp-options --log-ip-options 0RR;R, !7AT, /7AT, A!X8ERA/E

O,e*a sIslog&con1Q Oat 2= caracteresQ

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

117 / 159

?s ecifica5Ges do i tables ;10=


;paes do destino --set-mar+ marca ARR ;paes do destino RESECT --re*ect-'ith tipo ; tipo pode ser# icmp-net-unreacha"le icmp-host-unreacha"le icmp-port-unreacha"le icmp-proto-unreacha"le icmp-net-prohi"ited icmp-host-prohi"ited echo-replI tcp-reset

;paes do destino T;! --set-tos tos O,e*a ipta"les -* T;! -hQ


Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1
118 / 159

?s ecifica5Ges do i tables ;11=


--state state ] b, state c ^L Especi1ica oOsQ estadoOsQ da cone%o aoOsQ qualOisQ o pacote estG associado Estados# 07)AM0/ - cone%o in,Glida E!TA6M0!HE/ - cone%o *G esta"elecida 7E5 - no,a cone%o REMATE/ - no,a cone%o associada a uma *G e%istente Oe%# 9T-Q

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

119 / 159

?s ecifica5Ges do i tables ;12=


--ttl ttl Especi1ica o TTM do pacote --ttl-set ttl Esta"elece no,o TTM do pacote --ttl-dec ttl /ecrementa o TTM do pacote --ttl-inc ttl 0ncrementa o TTM do pacote TTM F Time to li,e !omente ,Glido para a ta"ela mangle (

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

120 / 159

?s ecifica5Ges do i tables ;1J=


;paes do destino !7AT --to-source endereo b- endereo c b #porto b- porto cc ;paes do destino /7AT --to-destination endereo b-endereo c b #porto b - porto cc ;paes dos destinos A!X8ERA/E ou RE/0RECT --to-ports porto b - porto c

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

121 / 159

?)em los 'abelas sem regras


Y ipta"les -M -n Chain 07-8T OpolicI ACCE-TQ target prot opt source destination

Chain 9;R5AR/ OpolicI ACCE-TQ target prot opt source destination Chain ;8T-8T OpolicI ACCE-TQ target prot opt source destination Y

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

122 / 159

?)em los $lgumas regras de *R?RC('3!M


Y ipta"les -M -RER;8T07H -t nat -n Chain -RER;8T07H OpolicI ACCE-TQ target prot opt source destination /7AT tcp -- @&@&@&@$@ 2@>&>A&>?6&><A /7AT tcp -- @&@&@&@$@ 2@>&>A&>?6&><A /7AT tcp -- @&@&@&@$@ 2@>&>A&>?6&><A /7AT tcp -- @&@&@&@$@ 2@>&>A&>?6&><A /7AT tcp -- @&@&@&@$ >=2&>6:&2@@&3 /7AT tcp -- @&@&@&@$@ 2@>&>A&>?6&><A /7AT tcp -- @&@&@&@$@ >=2&>6:&2@@&3 /7AT udp -- @&@&@&@$@ @&@&@&@$@ /7AT udp -- @&@&@&@$@ @&@&@&@$@ Y tcp dpt#2222 to#>=2&>6:&2@@&?>#22 tcp dpt#2>2>> to#>=2&>6:&2@@&>=@#22 tcp dpt#222A to#>=2&>6:&2@@&A#22 tcp dpt#<=@23 to#>=2&>6:&2@@&<#23 tcp dpt#<=@23 to#>=2&>6:&2@@&<#23 tcp dpt#<=@2> to#>=2&>6:&2@@&<#2> tcp dpt#<=@2> to#>=2&>6:&2@@&<#2> udp dpt#>>>>3 to#>=2&>6:&2@@&>=@#>>>>3 udp dpt#>>>>3 to#>=2&>6:&2@@&2@@#>>>>3

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

123 / 159

Cone)Ges seguras

I*!

$utentica56o e Cri tografia 3 sec 9 3* %ecuritD

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

124 / 159

Cone)Ges seguras

!!H

!essaes autenticadas e criptogra1adas

;utras 1ormas

!!M, --- J !!H, ---T, , tunnel !!H, f

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

125 / 159

?)ecu56o remota segura 7 %%H

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

126 / 159

-onitoramento de trfego de rede


iptra1 tcpdump snort ethereal $ 'ireshar+ !7 arp mrtg nmap +ismet &&&

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

127 / 159

!etstumbler ;8indo"s=

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

128 / 159

-ac%tumbler

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

129 / 159

8ireless a

lications

http+//,,,.,irele))de*ence.org
Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1
130 / 159

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

131 / 159

genma

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

132 / 159

genma

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

133 / 159

'elecomunica5Ges

?nlaces dis onF,eis %0H 7 %Dnc+ronous 0igital Hierarc+D: Rede < tica r ida 1KK-b2s

*0H 9 *lesioc+ronous 0igital Hierarc+D Rede lenta 1&K44 a 4K-b2s ;(%$= 2 a J4-b2s ;?uro a=

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

134 / 159

$'

$sDnc+ronous 'ransfer -ode

*adr6o $!%3 e 3'( $merican !ational %tandard 3nstitute 3nternational 'elecommunication (nion *rH,iamente CC0TT ComitH Consultatif 0nternational THlH +oni:ue et THlHgra +i:ue

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

135 / 159

!6o confundir com $'$utomated 'eller -ac+ine

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

136 / 159

$'

CaracterFsticas

'ransmiss6o assFncrona *acotes fi)os de KJ bDtes (so de Qo% Ielocidade


de oucos megabits2s a muitos gigabits2s

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

137 / 159

Redes $'-

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

138 / 159

$'

CHlulas (!3

(!3 : (ser7!et"or# 3nterface

H9C P Meneric >lo" Control ;4 bits= ;default: 47Eero bits= )-0 P Iirtual *at+ 3dentifier ;A bits (!3= or ;12 bits !!3= )C0 P Iirtual C+annel identifier ;1N bits= -T P *aDload 'D e ;J bits= CM- P Cell /oss *rioritD ;17bit= HEC P Header ?rror Control ;A7bit CRC. olDnomial P SA V S2 V S V 1=

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

139 / 159

$'

CHlulas !!3

!!3 : !et"or#7!et"or# 3nterface

H9C P Meneric >lo" Control ;4 bits= ;default: 47Eero bits= )-0 P Iirtual *at+ 3dentifier ;A bits (!3= or ;12 bits !!3= )C0 P Iirtual C+annel identifier ;1N bits= -T P *aDload 'D e ;J bits= CM- P Cell /oss *rioritD ;17bit= HEC P Header ?rror Control ;A7bit CRC. olDnomial P SA V S2 V S V 1=

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

140 / 159

C tical Carrier 7 CC
Classi1icao
CC71 CC7J CC712 CC724 CC74A CC7192 CC7ONA

)elocidade em
K1&A4 1KK&K2 N22&0A 1244&1N 24AA&J2 99KJ&2A J9A1J&12

"p$s

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

141 / 159

Comunica56o

Comuta56o es acial

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

142 / 159

Comunica56o

-ulti le)a56o 'em oral

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

143 / 159

Comunica56o

ultiple%ao do comprimento de onda

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

144 / 159

Comunica56o

ultiple%ao da 1requjncia

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

145 / 159

-ulti le)a5Ges
9/ A # 9requencI /i,ision ultiple Access T/ A # Time /i,ision ultiple Access C/ A # Code /i,ision ultiple Access

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

146 / 159

Comunica56o celular

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

147 / 159

%istema telefhnico

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

148 / 159

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

149 / 159

IC3* 9 Ioice o,er 3*

-rotocolos

$utenticated 3dentitD BodD Call $dmission Control 0istributed (ni,ersal !umber 0isco,erD ;0(!0i= H&24A e H&&J2J 3nter7$steri)7?)c+ange ;3$S= -edia Mate"aD Control *rotocol -essage %ession RelaD *rotocol !et"or# Ioice *rotocol Real7time 'rans ort *rotocol ;R'*= %ession 3nitiation *rotocol ;%3*= %ignaling Com ression %im le Mate Control *rotocol %#D e *rotocol ? muito mais 4

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

150 / 159

$steris#

>ree 9 o en source frame"or# Communication $ *BS Ioice mail Conference bridge Call center 3IR ser,er ;3nteracti,e Ioice Res onse= lications Real 'ime Ioice and Iideo

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

151 / 159

3IR

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

152 / 159

*rotocolo H&J2J
Aidio )deo Tele1onia

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

153 / 159

Rede sFncrona

%C!?'

%Dnc+ronous C tical !et"or# %'- : %Dnc+ronous 'rans ort -odule

'rans orte de acotes $'-

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

154 / 159

%u erb&net

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

155 / 159

?strutura da rede %u erb&net


-ri,ate 1i"re-optics through multiple ;C->=2 !;7ET rings
!eatle, 5ashington $s at all our ot+er data centers. t+e net"or# is fullD fault7tolerant. "it+ redundant carrier7grade Cisco 1200A i 12012 M%R core routers. CatalDst NK00 -%>C distribution B s"itc+es. and CatalDst 4912M distribution j$j s"itc+es& %e arate. redundant o"er circuits ro,ide bot+ 0C and $C o"er& cMean, )irginia 0C$2 is an integral art of t+e Ho Cne&net national coast7to7coast 3* bac#bone& -ulti le Migabits er second of traffic continuouslD stream in and out of 0C$2. all t+roug+ a fullD redundant Cisco 12012 M%R series7based core net"or# arc+itecture. lin#ing 0C$2 to t+e "orld& !pring1ield, )irginia 0C$J is an essential art of our core coast7to7coast net"or#& '+e fullD redundant Migabit ?t+ernet7based net"or# uses redundant Cisco 12012 M%R series7based core net"or# arc+itecture. lin#ing 0C$J to t+e 3nternet&

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

156 / 159

*ontos cegos da 'ecnologia

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

157 / 159

0T,idas ou curiosidades k

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

158 / 159

Obrigado !

Rede de Computadores Conceitos, Topologias e Arquitetura 2013-1

159 / 159

Vous aimerez peut-être aussi