NAT Implementation. Setup Grafik fra teori-afsnit, med ip’er og andet info på.

Slides:



Advertisements
Lignende præsentationer
Test i Der er 20 spørgsmål og du kommer automatisk videre ved korrekt svar Tryk for start.
Advertisements

Følgende lille leg består af 4 spørgsmål, der tester dine « professionnelle » kvalifikationer. Spørgsmålene er ikke særligt svære, så prøv at lade være.
… den fleksible løsning når du vil have 100% styr på skolens bøger.
DAGENS PROGRAM DET PRAKTISKE Kl MODUL  CONSIGNOR’s opbygning i setup  Menuerne i "MAIN"  Tilretning af produktionsskærmbilledet i CONSIGNOR,
Algoritmer og Datastrukturer 1 Amortiseret Analyse [CLRS, kapitel 17] Gerth Stølting Brodal.
Informationer om trådløs netværk På trådløs netværk bruges CSMA/CA sammen med ”Request to Send (RTS)” og “Clear to Send (CTS)” for at undgå kollisioner.
Kapitel 3 Transportlaget
Firewalls & netsikkerhed Henrik Størner,
Dag 7: Javascript Html- og css-billedgalleri Javascript-intro
Opstart i forretningen • Hvad var det smarteste du så? • Tjene eller spare penge! • 2 måder at starte på: • Lille eller stor forretning • Min. et test.
TCP/IP netværk Henrik Størner SSLUG.
Aalborg Universitet Esbjerg
Andersen, Arild Bush, George Clinton, Bill Dole, Bob Hansen, Petter Maberg, Trygve Marx, Karl Olsen, Kåre Svennson, Sven Åberg, Albert !!!
Usability på Her fungerer det godt 1.Sitet imødekommer ifølge vores testpersoner et informationsbehov hos målgruppen. 2.Sprogbrug.
Computer netværk og TCP/IP protokoller Kort resume – uge 6
Velkommen til kurset ”IP Grundkursus”
DotNET Remoting Præsentation. Beskrivelse af arkitekturen i et dot NET program. Hvad er en Proxy. Klient, server og host begreberne. Marshaling. Eventuelt.
DS-kursusgang nr. 5: Sockets Intro Java-klasser til at arbejde med sockets. Forskellen på sockets i C og i Java. TCP/IP protokol familjen. Afslutning:
Grundforløbsprojekt Strøm, Styring & IT.
Design af brugerflader8.1 Kursusgang 8 Oversigt: Sidste kursusgang Design ­ Design og beskrivelse ­ En simpel notation Eksempel på design af dialogen ­
Fra Internet til semantisk web via taksonomier AF:Hosein Askari ITST.
Tema 3: Web-crawler Udvikle Web-crawler, som tager en URI som input og besøger samtlige sider på siten som URI’en peger på. Fx –
Sockets Logiske endepunkter mellem server og klient På applikationsniveauet betragtes Sockets som pålidelige Sockets optræder parvis Til en Socket er der.
Informations søgning De primære:
FORFRA’s majmøde d. 26. maj 2010 Tommy Schomacker, DBC  Kort status på Danbib/BOB  Kan det mon udvides til et fjernlånssamarbejde med vore nabolande?
Spørgsmålene er ikke særligt svære, så prøv at lade være med at snyde dig igennem.
Et kærligt skub. Er det synd for børnene at de skal starte i skole? Er det en gave?
Agenda Brug af NemHandelsregistret eOrdrer Compliance på rammeaftaler Datakvalitet i faktura Vejledning til UTS PEPPOL gateway Nordisk Forsendelsesadvis.
Kortlægning & Søgning v. Rasmus. Kortlægning Knudepunkt (vertex) Forbindelse (edge)
Netværk og interprocess- kommunikation. Disposition Softwarelag Protokollag ◦UDP ◦TCP.
DComNet1 Computer netværk og TCP/IP protokoller. dComNet2 Maskinarkitektur.. fokus på intern organisation af en enkelt computer:
NYT FRA SKOLEBESTYRELSEN Karaktergennemsnit og skolekvalitet på Niels Ebbesen Skolen Vi har i dette nyhedsbrev valgt at sætte fokus på Skanderborg Kommunes.
Ændring af bekendtgørelsen om elektronisk regning ”Bekendtgørelse om information i og transport af OIOUBL elektronisk regning til brug for elektronisk.
IT Arkitektur og Sikkerhed
IT Arkitektur og Sikkerhed
Per P Madsen AAU1 Datanet 2. DDel 2: Netværkslaget, Transportlaget og Socket-API’en. Protokoller Routing Quality of service IPv4 og IPv6 Protokoller. UDP.
Algoritmer og Datastrukturer 1 Amortiseret Analyse [CLRS, kapitel 17] Gerth Stølting Brodal.
Per P Madsen AAU1 Del 2 : Netværkslaget - Protokoller - Routing - Quality of service - IPv4 og IPv6.
DComNet1 Computer netværk og TCP/IP protokoller. dComNet2 Maskinarkitektur.. fokus på intern organisation af en enkelt computer:
Netværk og interprocess- kommunikation - Et eksamensoplæg!
Sitemap Hvad er et sitemap Gennemgang af vores sitemap
Fremstilling af Simple WEB steder [ITPL] Foråret 2004
Per P. MadsenStyresystemer og tjenester1 Indhold: 1.Introduktion til styresystemer. 2.Processer og tråde. 3.Synkroniseringsmetoder og InterProcesCommunikation.
Netværk og datakommunikation.
Hvad består en distribueret applikation af ? Processer der kører på hver deres maskine Tråde - 1 eller flere "letvægtsprocesser" per proces Objekter i.
Datanet 2. DDel 2: Netværkslaget, Transportlaget og Socket-API’en.
Per P Madsen AAU1 Del 4 : Sessions-, presentations- og applikationslaget - Applikationsprotokoller. - RPC og RMI. - Digital audio og Voice over IP. - RTP.
 Kommunikation mellem computere  NAT – Network Adress Translation  IP Routing af pakker  Transport af beskeder ◦ TCP ◦ UDP.
Datalink laget Datalink Datalink Fysisk lag Fysisk lag Fysisk net
Intro Siden sidst: evaluering på opgaver og virtuel kursus.
Implementation i Software Hvad skal implementeres? Abstraktionsniveauer Assembler- og Højniveausprog Udveksling af Parametre Anvendelse af højniveausprog.
Læsning og skrivning af pakker på IP niveau. Hvorfor er det svært? Fra et normalt programmeringssprog er netværksadgangen begrænset Vælg protokol, port,
Forbedringer af implementationen. Få TCP til at virke Blokere pakke med RST bit sat Blokere indkommende pakker inden de når Windows protokolstakken Begge.
1. 2 Overblik HyCon arkitektur –Platform –Komponenter og services –XSLT servlet Chain –Sensorer Den praktiske tilgang HyCon frameworket –Step by Step.
Netteknik 1 (AMU 44947) Netteknik 1
Access Control List CCNA 2 v3.1 Modul 11 Claes Larsen, CCAI.
Cisco ASA 5505 Opsætning af DMZ-zone Vejledning. Hvad er en DMZ-zone???  En ‘demilitariseret zone’ eller ‘ingen mands land’! 
Lidt hjælp til hjemmesiden Log ind Første gang du skal logge ind på siden skal du kigge nederst til højre og finde…. Log ind med det brugernavn og det.
Mediebåren patient kommunikation Projekt skriftlig patientkommunikation.
Dias 1 af 37 Specialeforsvar ”Implementering af NAT i XORP- projektet” af Kristen Nielsen Datalogisk.
Tre lags arkitektur hardware i systemer
Baggrund for DM Media Opbygning af permission base
Tre lags arkitektur.
Top 5 GPS værktøjer til børn Sikkerhed
Modul 7: ”Sådan skriver og sender du en ”
Service kursus 2018 C. Reinhardt as.
Må jeg præsentere IQ TEST.
Følgende lille leg består af 4 spørgsmål, der tester dine « professionnelle » kvalifikationer. Spørgsmålene er ikke særligt svære, så prøv at lade være.
Forbudt kærlighed
Modul 6: ”Sådan skriver og sender du en ”
Præsentationens transcript:

NAT Implementation

Setup Grafik fra teori-afsnit, med ip’er og andet info på.

Overordnet arkitektur

Simpel NAT

Test af implementationen UDP (DNS, TP) Ok ICMP (Ping)Ok TCP (HTTP, TP)Fejl TCP under observation: SYN ud SYN/ACK ind RST ud

Vores brug af raw sockets og egen opbygning af IP pakker med TCP pakker indkapslet omgår TCP stakken på NAT boksen. NAT boksens TCP stak er dermed i ”forkert” tilstand når SYN/ACK pakken kommer udefra. Dermed sendes en RST, for at lukke forbindelsen.

Network Address Port Translation Translation table udvidet med port for: Afsender, modtager og NAT. ICMP ikke understøttet. UDP (DNS, TP) blev testet med succes. TCP led naturligvis stadig under problemet fra den simple NAT.