|
Kategorie: Seminární práce |
Tento dokument chci!
Cílem diplomové práce je navrhnout a realizovat systém automatického vyvažování datového toku paketů s využitím směrovače s operačním systémem Mikrotik Router OS . Navržené řešení musí zajistit rozložení směrování toku do více bran s dynamickým dělením na základě aktuální přenosové rychlosti. Součástí návrhu musí být také řešení všech problémů spojených s přepínáním bran.
Pakety procházející řetězcem FORWARD
neprocházejí řetězci INPUT OUTPUT. jedna linka může být vytížena 100%
a druhý nemusí být vůbec, záleží pouze náhodě, který datový tok větší. Pokud značkujeme
samostatně každý paket, jeho identifikace spotřebuje spoustu systémových prostředků.1 NTH
Technologie, která vybírá pakety podle nastaveného pevného koeficientu. Značka paketu dostupná pouze rámci směrovače. odpovídá
položkám postrouting prerouting iptables. Způsob
rozdělování provozu nastavit libovolně (podle protokolu, adresy cílové zdrojové,
portů apod.
3. Např. Vlastní řetězec je
vhodný pokud chceme ještě podrobnější dělení, než nám nabízí výchozí možnosti. mangle
probíhá značení paketu vlastními značkami pro zpracování frontách, přidání směrovací
značky pro zpracování směrování nebo také můžeme měnit vlastnosti paketů jako ToS
(DSCP) aj. Pokud
máme zapnut conection tracking (sledování spojení) můžeme identifikovat pouze spojení a
pak pouze značkovat pakety tohoto spojení (ušetří nám spoustu systémových prostředků)
3. spojení jednou linkou druhá polovina druhou
linkou.17
paket přichází jak ním bude dále zacházeno. Ostatní uživatelé
v síti směrovačem nebudou ovlivněni.2 PCC
Přítomno RouterOS verze 3.
.
3.5.3 Mangle
Pro práci mangle můžeme použít všechny řetězce zmíněné výše (tedy input, output, forward,
postrouting, prerouting) navíc můžeme definovat řetězce vlastní.2 Nat
RouterOS definuje dva řetězce pro využití nat tabulce: srcnat dstnat.4.
3.[7] Používá pro
nastavení pevného poměru linek. samotného paketu není
značka zapsána, tudíž paket odeslaný směrovače tuto značku neobsahuje.24 [8]
Podle manuálu RouterOS tato metoda implementována právě pro rozdělování provozu přes
více internetových bran, proto bych této metodě věnoval nejvíce. Například pro firewall samotného směrovače použijeme řetězec INPUT, a
povolíme pouze požadované služby zbytek řetězci INPUT zakážeme.)
3.5.4.4 Address-list
Je tabulka umožňující definování seznamů adres, které pak dají použít pravidlech
firewallu. Využití linek nemá rozdělování vliv.5 Metody pro směrování více bran RouterOS
3. Pomocí tabulky nat můžeme vytvářet překlady
adres nebo sítě přesměrovávat porty nebo celé rozsahy adres. Adress-listy můžeme definovat ručně, nebo můžeme naplnit pomocí pravidel. Např.4. Značkování
každého paketu celkem náročné prostředky, pokud pravidlo vybrat podle mnoha
vlastností hlavičky nebo address-listu obsahující stovky záznamů. Řetězcem INPUT procházejí pakety
adresované přímo směrovači, dále řetězcem OUTPUT procházejí pakety, které generoval
přímo samotná směrovač, řetězcem FORWARD procházejí pakety jiných sítí určené do
jiných sítí