Alokace bloku portů pro překlad adres
Port Block Allocation for Network Address Translation

Author
Advisor
Grégr, MatějReferee
Podermański, TomášGrade
CAltmetrics
Metadata
Show full item recordAbstract
Cílem této semestrální práce je nastudovat problematiku Carrier-Grade NAT (CGN) přístupu, který musí provádět záznam o překladu adres každého nového spojení. Protože CGN leží na rozhraních rozsáhlých sítí, může denně zaznamenat statisíce spojení. Toto množšství záznamů má vysoké paměťové nároky a ještě složitější je hledání konkrétního záznamu. Tyto problémy je možné řešit pomocí alokace bloku portů pro překlad adres. Výstupem této práce je vytvoření pravidla do iptables, které provádí tuto alokaci bloků pro překlad adres. To se skládá z uživatelské části, která zpracovává pravidla a kernelovský modul provádějící funkcionalitu pravidla. This term project aims to study the issue of the Carrier-Grade NAT (CGN) technique, which has to create log messages with address translation for every new connection. Because the CGN is stationed between large networks, it may daily record hundreds of thousands of connections. This amount of records have high memory requirements and even more difficult is to search for a specific log record. These problems solve the port block allocation for address translation. The output of this work is the creation of a rule in the iptables that performs this port block allocation for address translation. It consists of a user part that processes the rules and a kernel module that implements the functionality of the rule.
Keywords
Linux, Linux kernel, Linux síťový stack, CGN, Carrier-Grade NAT, NAT, SNAT, Netfilter, IPTables, rozšíření iptables, Alokace bloku portů, PBA, Linux, Linux kernel, Linux network stack, CGN, Carrier-Grade NAT, NAT, SNAT, Netfilter, IPTables, IPTables extensions, Port Block Allocation, PBALanguage
angličtina (English)Study brunch
Počítačové sítěComposition of Committee
doc. Ing. Ondřej Ryšavý, Ph.D. (předseda) prof. RNDr. Alexandr Meduna, CSc. (místopředseda) Ing. Matěj Grégr, Ph.D. (člen) Ing. Martin Hrubý, Ph.D. (člen) doc. Ing. Petr Matoušek, Ph.D., M.A. (člen) Ing. Vladimír Veselý, Ph.D. (člen)Date of defence
2022-06-20Process of defence
Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm C. Otázky u obhajoby: Modul je tvořen jako rozšíření systému IPTables. Tento systém je však postupně nahrazován systémem NFTables. Jaká je využitelnost modulu v systému NFTables? Jak implementačně náročné by bylo rozšíření modulu o podporu události prostřednictvím NetFlow/IPFIX exportu a jaké části by bylo nutno doplnit?Result of the defence
práce byla úspěšně obhájenaPersistent identifier
http://hdl.handle.net/11012/207834Source
ODEHNAL, T. Alokace bloku portů pro překlad adres [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2022.Collections
- 2022 [127]
Citace PRO
Related items
Showing items related by title, author, creator and subject.
-
Hardwarová realizace nemocničního informačnímu systému
Friedl, JanPředkládaná práce se zabývá problémem efektivnějšího využití nejen hardware, ale i svobodného software. Na začátku práce jsou obecně představeny svobodné GNU/Linuxové distribuce, přičemž práce je zaměřena na dvě distribuce. ... -
Mikrojádra operačních systémů
Beneš, EduardTáto práca sa zaoberá problematikou mikrojadier operačných systémov. Prvá časť je zameraná na oboznámenie s problematikou jadier operačných systémov. Obsahuje základné vlastnosti a mechanizmy druhej generácie mikrojadier ... -
Nasazení virtuálních serverů pro ISP
Zelený, JanPráce popisuje principy fungování virtualizace založené na projektu Xen. Text je zaměřen hlavně na zprovoznění systému za účelem jeho pozdějšího využití v prostředí ISP. Cílem této práce je také prozkoumat možnosti právě ...