terça-feira, 4 de março de 2014
Conceitos básicos de Redes
Neste artigo vou apresentar os conceitos básicos de comunicações e redes de computadores.
Se você fala em uma Rede, implica em comunicação. Uma comunicação é composta por 3 ingredientes:
O Emissor, o canal e o receptor:
Tipos de comunicação
Existem 3 tipos básicos de comunicação:
- Simplex: Um nó apenas transmite o sinal e outro apenas o captura.
Ex: Rede de televisão, rádio FM
- Half-Duplex: Ambos transmitem e recebem, mas não ao mesmo tempo.
Ex: Rádio Walk talk(PTT), redes em topologia barramento (Hub, wireless)
- (Full) Duplex: Ambos enviam e recebem mensagens ao mesmo tempo. Ex: Telefonia em geral.
Encaminhamento
As mensagens geradas em uma comunicação podem ser encaminhadas de 3 maneiras diferentes:
- Unicast: Uma mensagem endereçada a um nó específico, uma comunicação de 1 para 1.
- Multicast: A mensagem é endereçada a um grupo de nós.
- Broadcast: A mensagem é difundida no meio de transmissão e destinada a todos os nós, ou qualquer um que possa receber. Por exemplo o sinal de televisão aberta ou rádio FM.
Classificação
LAN: Local area Network. É uma rede local. Faz referência a uma área limitada, como uma escola, um escritório ou uma casa por exemplo. Geralmente são redes com poucos switchs ou mesmo redes sem fio que atendem um local limitado.
MAN: Metropolian area Network. É uma rede de alcance maior. Geralmente nos referimos a redes onde há várias LAN's conectadas entre si, abrangendo diferentes locais numa cidade ou região.
Por exemplo a rede de uma Universidade que conecta um campus a outro, onde em cada um há algumas LAN's. No final temos um malha de redes interconectadas formando uma MAN.
WAN: Wide área Network. Refere-se à redes conectadas por enlaces de longa distancia que
podem variar bastante, mas sempre tentando formar redes em locais geograficamente distribuídos. Enlaces a rádio entre cidades diferentes, cabos de fibra ligando cidades ou mesmo continentes, e ainda serviços de circuitos dedicados oferecidos por operadoras que conectam dois ou mais pontos entre cidades ou estados diferentes.
A Internet é o melhor exemplo de WAN. É uma rede que conecta várias redes de Data Centers, Universidades, empresas e filiais, operadoras de telecom e residências em todas as cidades e países.
Topologias
A topologia se refere a maneira física ou lógica em que os dispositivos são conectados e como as
informações trafegam. A topologia pode influenciar no desempenho, segurança, custo, manutenção, modularidade e confiabilidade de uma rede. Elas podem ser classificadas em alguns tipos, e cada um deles pode se referir a maneira física ou lógica da topologia:
◦ Ponto-a-ponto : Este á a topologia mais simples possível. Um nó ligado ao outro diretamente. Comum em redes Wireless Ad hoc, PCs ligados por cabo Cross-over e alguns enlaces WAN.
◦ Anel: Cada segmento de cabo é conectado ao próximo host até que chegue ao primeiro
novamente. O sinal é passado de host a host onde é regenerado e transmitido para o próximo por
um caminho fechado.
Exemplos: Redes Token Ring, redes FDDI.
◦ Barramento: Meio compartilhado, onde todos os dados enviados chegam a todos os hosts, cabendo ao destinatário capturar e identificar a mensagem. Diferentemente da topologia em anel, cada mensagem chega a todos os nós sempre, e não de um a um. Isto simplifica as coisas mas gera problemas de colisões, excesso de tráfego e segurança, já que todos os hosts “escutam as mensagens de todos”. Um dispositivo descontrolado poderia congestionar o meio de transmissão, ou um host pode capturar as mensagens de outros, já que a comunicação é feita em broadcast. Técnicas para tratar o tempo de uso do meio e evitar colisões devem ser aplicadas.
Exemplos: Redes ethernet com hub ou cabo coaxial, redes wireless.
◦ Estrela: Cada host é ligado por um segmento diferente até um aparelho concentrador que une os pontos. Este aparelho deve fazer a comutação e direcionar as mensagens apenas aos seus destinatários, economizando tráfego e visando segurança. Os meios de transmissão são exclusivos para cada host, e o concentrador fará comutação das mensagens entre os segmentos de cada um.
Se um segmento é rompido, todo os outros funcionam normalmente. Mas se o concentrador parar, toda a rede é interrompida.
Exemplos: Redes ethernet com switch
Domínio de colisão: É formado por vários nós conectados em um determinado meio de transmissão compartilhado, por exemplo o ar (Wi-fi) ou um cabo coaxial. Em um domínio de colisão vários hosts disputam o tempo de uso para transmitir suas mensagens. Cada um deve programar o seu tempo de "falar" ou "escutar", e verificar se o meio está ocupado antes de transmitir sua mensagem, evitando colisões.
Você pode ter uma mesma rede com vários domínios de colisão diferentes, por exemplo uma rede onde existe um Access point wireless em cada andar do prédio, cada AP, com o seu grupo de dispositivos conectados, representa um domínio de colisão. Da mesma maneira um rede ethernet conectada à um hub representa um único domínio de colisão.
Domínio de broadcast: Um domínio de broadcast é um área lógica da rede onde é possível trocar mensagens com qualquer host presente diretamente, sem a necessidade de um roteador.
Numa rede pode haver vários segmentos com características e meios de transmissão diferentes, com vários domínios de colisão, diferentes áreas conetadas à switchs diferentes, access points com dispositivos móvies, etc. O conjunto representa um domínio de broadcast, pois os nós podem trocar mensagens entre si. Estes segmentos podem ser conectados entre si formando um domínio de broadcast maior. Todos os dispositivos podem se comunicar independentemente do meio de comunicação que se encontram. Por exemplo, os computadores da rede cabeada se comunicam com dispositivos wireless de forma transparante.
Dentro de um domínio de broadcast, mensagens encaminhadas a endereços de broadcast serão encaminhadas a todos os hosts de todos os segmentos e domínios de colisão.
domingo, 16 de fevereiro de 2014
Arquivo de configuração do Squid
Artigo breve e rápido com o arquivo de configuração básico do Squid.
O arquivo do squid é o "/etc/squid/squid.conf":
nano /etc/squid/squid.conf
Baseado neste arquivo você pode modelar o seu. Vou colocá-lo completo e logo abaixo e comento alguns pontos:
# Configurações básicas
http_port 3128
visible_hostname Servidor-Debian
cache_mem 64 MB
error_directory /usr/share/squid/errors/Portuguese
# Configuração do Cache
maximum_object_size_in_memory 128 KB
maximum_object_size 512 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /var/spool/squid 2048 16 256
cache_access_log /var/log/squid/access.log
# Declaração das ACL's
acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1/255.255.255.255
acl RedeLocal src 10.0.66.0/24
acl Safe_ports port 80 443 563 21 20 280 488 777 901
acl Bloqueados dstdomain veja.abril.com.br
acl palavras_proibidas url_regex -i "/etc/squid/palavras_proibidas.txt"
acl blacklist dstdom_regex "/etc/squid/blacklist.txt"
# Configuração dos acessos
http_access deny !Safe_ports
http_access deny blacklist
http_access deny Bloqueados
http_access deny palavras_proibidas
http_access allow localhost
http_access allow RedeLocal
http_access deny all
Assim que terminar você deve reiniciar o serviço do SQUID e ver se ele não apresenta nenhum erro. Caso haja algum, corrija no arquivo e reinicie novamente:
service squid restart
Com base neste arquivo já podemos tirar muitas configurações.
O parâmetro "dstdomain" para as ACL's especifica dominios que são explicitamente bloqueados. Como páginas de conteúdo impróprio ou indesejado (facebook, orkut, PlayBoy, etc...)
Com o parâmetro "dstdom_regex" você pode utilizar uma lista em um arquivo externo com todos os domínios bloqueados. No exemplo eu uso um arquivo chamado "blacklist.txt" que teria no conteúdo os domínios linha por linha:
www.facebook.com
pt-br.facebook.com
fb.com
fcebook.com
facebook.com.br
www.facebook.com
www.facebook.com.br
E usando o parâmetro "url_regex" na ACL "palavras_proibidas", você pode especificar uma lista de palavras em um arquivo. As palavras devem aparecer na URL do site acessado para que sejam consideradas.
Por exemplo, se a palavra carro estiver bloqueada o site "carroonline.terra.com.br" será bloqueado, mas não um site com um texto qualquer onde existe a palavra carro.
Check list par o 4º módulo - Linux
Artigo para as turmas do PEP 4º módulo, afim de revisar a configuração necessária para as aulas de Squid e Firewall da etapa final do curso.
1) Instalar as 2 máquinas virtuais no computador, observando a orientação no artigo abaixo:
http://sisopredes.blogspot.com.br/2013/11/configuracao-do-virtual-box.html
2) Fazer uma instalação limpa do Debian pulando a configuração da rede. A instalação deve iniciar no modo gráfico pelo menos na máquina cliente para que sejam feitos os teste.
3) Com o sistema instalado, vá até a máquina "servidor" e faça as seguintes configurações:
A) Configuração manual da rede, segundo a nomenclatura adotada nas aulas. Vide artigo abaixo:
http://sisopredes.blogspot.com.br/2013/12/configurando-as-interfaces-e-rede.html
B) Desative o network-manager com o seguinte comando:
chmod -x /etc/init.d/netwok-manager
Em seguida reinicie a máquina:
reboot
C) Até aqui o servidor deve estar naturalmente conectado à internet. Então altere o arquivo de configuração do gerenciador de pacotes:
nano /etc/apt/sources.list
E deixe apenas a seguinte linha sem marcação de comentário:
deb http://ftp.debian.org/debian/ wheezy main
Em seguida atualize a lista de pacotes e instale os pacotes necessários com os seguintes comandos:
apt-get updade
apt-get install squid sarg bind9 samba mc apache2 smbclient swat htop iptraf openssh-server
D) Feito isto abra o arquivo "/etc/rc.local" e adicione as seguintes linhas, antes do "exit 0":
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
Em seguida execute o arquivo para que o servidor compartilhe a conexão com a internet.
/etc/rc.local
4) Vá na máquina cliente e reveja as configurações da rede segundo o artigo citado no passo A.
Em seguida edite o arquivo "/etc/resolv.conf" com o seguinte conteúdo:
nameserver 10.0.XY.A
Lembre-se de substituir os termos XY e A pelo número do seu computador e o endereço IP do Servidor, segundo a configuração que você fez.
Dúvidas?
Assinar:
Postagens (Atom)




