Alokace bloku portů pro překlad adres

but.committeedoc. Ing. Ondřej Ryšavý, Ph.D. (předseda) prof. RNDr. Alexandr Meduna, CSc. (místopředseda) Ing. Matěj Grégr, Ph.D. (člen) Ing. Martin Hrubý, Ph.D. (člen) doc. Ing. Petr Matoušek, Ph.D., M.A. (člen) Ing. Vladimír Veselý, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm C. Otázky u obhajoby: Modul je tvořen jako rozšíření systému IPTables. Tento systém je však postupně nahrazován systémem NFTables. Jaká je využitelnost modulu v systému NFTables? Jak implementačně náročné by bylo rozšíření modulu o podporu události prostřednictvím NetFlow/IPFIX exportu a jaké části by bylo nutno doplnit?cs
but.jazykangličtina (English)
but.programInformační technologie a umělá inteligencecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorGrégr, Matějen
dc.contributor.authorOdehnal, Tomášen
dc.contributor.refereePodermański, Tomášen
dc.date.accessioned2022-06-24T06:55:45Z
dc.date.available2022-06-24T06:55:45Z
dc.date.created2022cs
dc.description.abstractCílem této semestrální práce je nastudovat problematiku Carrier-Grade NAT (CGN) přístupu, který musí provádět záznam o překladu adres každého nového spojení. Protože CGN leží na rozhraních rozsáhlých sítí, může denně zaznamenat statisíce spojení. Toto množšství záznamů má vysoké paměťové nároky a ještě složitější je hledání konkrétního záznamu. Tyto problémy je možné řešit pomocí alokace bloku portů pro překlad adres. Výstupem této práce je vytvoření pravidla do iptables, které provádí tuto alokaci bloků pro překlad adres. To se skládá z uživatelské části, která zpracovává pravidla a kernelovský modul provádějící funkcionalitu pravidla.en
dc.description.abstractThis term project aims to study the issue of the Carrier-Grade NAT (CGN) technique, which has to create log messages with address translation for every new connection. Because the CGN is stationed between large networks, it may daily record hundreds of thousands of connections. This amount of records have high memory requirements and even more difficult is to search for a specific log record. These problems solve the port block allocation for address translation. The output of this work is the creation of a rule in the iptables that performs this port block allocation for address translation. It consists of a user part that processes the rules and a kernel module that implements the functionality of the rule.cs
dc.description.markCcs
dc.identifier.citationODEHNAL, T. Alokace bloku portů pro překlad adres [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2022.cs
dc.identifier.other145435cs
dc.identifier.urihttp://hdl.handle.net/11012/207834
dc.language.isoencs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectLinuxen
dc.subjectLinux kernelen
dc.subjectLinux síťový stacken
dc.subjectCGNen
dc.subjectCarrier-Grade NATen
dc.subjectNATen
dc.subjectSNATen
dc.subjectNetfilteren
dc.subjectIPTablesen
dc.subjectrozšíření iptablesen
dc.subjectAlokace bloku portůen
dc.subjectPBAen
dc.subjectLinuxcs
dc.subjectLinux kernelcs
dc.subjectLinux network stackcs
dc.subjectCGNcs
dc.subjectCarrier-Grade NATcs
dc.subjectNATcs
dc.subjectSNATcs
dc.subjectNetfiltercs
dc.subjectIPTablescs
dc.subjectIPTables extensionscs
dc.subjectPort Block Allocationcs
dc.subjectPBAcs
dc.titleAlokace bloku portů pro překlad adresen
dc.title.alternativePort Block Allocation for Network Address Translationcs
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2022-06-20cs
dcterms.modified2022-06-23-09:13:54cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid145435en
sync.item.dbtypeZPen
sync.item.insts2022.06.24 08:55:42en
sync.item.modts2022.06.24 08:16:38en
thesis.disciplinePočítačové sítěcs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémůcs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 4 of 4
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
966.14 KB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-24650_v.pdf
Size:
86.03 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Vedouci prace-24650_v.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-24650_o.pdf
Size:
87.39 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-24650_o.pdf
Loading...
Thumbnail Image
Name:
review_145435.html
Size:
1.44 KB
Format:
Hypertext Markup Language
Description:
review_145435.html
Collections