Αντικείμενο της παρούσας άσκησης είναι η μελέτη του ρόλου των τοίχων προστασίας Firewalls στην προστασία των κοινόχρηστων δικτύων.

Σχετικά έγγραφα
8. Προσομοίωση Λειτουργίας Ασύρματων Δικτύων Υποδομής

7. Hubs ή Switches? 7.1 Εισαγωγή

Τμήμα Τεχνολογίας Πληροφορικής και Τηλεπικοινωνιών. Βαρτζιώτης Φώτης [ΠΡΟΧΩΡΗΜΕΝΑ ΘΕΜΑΤΑ. ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΥ ΔΙΚΤΥΩΝ] Εργαστήριο 3

ΑΤΕΙ ΘΕΣΣΑΛΟΝΙΚΗΣ - ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ ΜΑΘΗΜΑ: ΤΗΛΕΠΙΚΟΙΝΩΝΙΕΣ ΚΑΙ ΔΙΚΤΥΑ Η/Υ

ΤΕΙ ΘΕΣΣΑΛΟΝΙΚΗΣ - ΤΜΗΜΑ ΠΛΗΡΟΦΟΡΙΚΗΣ ΜΑΘΗΜΑ: ΔΙΚΤΥΑ Η/Υ

QoS: Queuing disciplines

6. Ethernet. 6.1 Εισαγωγή

Τμήμα Τεχνολογίας Πληροφορικής και Τηλεπικοινωνιών. Βαρτζιώτης Φώτης. ΠΡΟΧΩΡΗΜΕΝΑ ΘΕΜΑΤΑ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΥ ΔΙΚΤΥΩΝ ] Εργαστήριο 2

Μεταγωγή Τοπικής Κλίμακας

Τμήμα Τεχνολογίας Πληροφορικής και Τηλεπικοινωνιών. Βαρτζιώτης Φώτης [ΠΡΟΧΩΡΗΜΕΝΑ ΘΕΜΑΤΑ. ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΥ ΔΙΚΤΥΩΝ] Εργαστήριο 4

6. Μελέτη των επιδόσεων ενός οικιακού δικτύου

Προσομείωση ασύρματων δικτύων με τη χρήση του OPNET Modeler

RIP : Routing Information Protocol

Αρχιτεκτονικές Δικτύων & Πρωτόκολλα Ι

ΤΕΙ ΘΕΣΣΑΛΟΝΙΚΗΣ - ΤΜΗΜΑ ΠΛΗΡΟΦΟΡΙΚΗΣ ΜΑΘΗΜΑ: ΔΙΚΤΥΑ Η/Υ

Επικοινωνιακή Διάταξη Σημείου-προς-Σημείο

Εργαστήριο «Δίκτυα Η/Υ ΙΙΙ» Άσκηση 7η : TCP

Δίκτυο Άμεσης Σύνδεσης με Έλεγχο Πρόσβασης στο Μέσο

TCP : Transmission Control Protocol

Αρχιτεκτονικές Δικτύων & Πρωτόκολλα Ι

Χρόνοι Μετάδοσης και Διάδοσης

Άσκηση 2 : Γενικά περί LAN

Ο στόχος του εργαστηρίου είναι να παρουσιάσει τις δύο βασικές καταστάσεις λειτουργίας ενός ασύρματου τοπικού δικτύου (ad hoc και υποδομής).

Επιλογές σύνδεσης στο Internet για ένα µικρό οικιακό δίκτυο

OSPF : Open Shortest Path First

9. Προσομοίωση σεναρίου προστασίας δικτύων (Firewalls, DMZ, Access Lists)

Στην αρχική μέθοδο διευθυνσιοδότησης (ταξική classful) κάθε διεύθυνση IP είχε μία από τις πρώτες μορφές που φαίνονται στην Εικόνα1.

Εργαστήριο «ίκτυα Η/Υ ΙΙΙ» Άσκηση 3η : Ethernet

Τμήμα Τεχνολογίας Πληροφορικής και Τηλεπικοινωνιών. Βαρτζιώτης Φώτης. [ΠΡΟΧΩΡΗΜΕΝΑ ΘΕΜΑΤΑ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΥ ΔΙΚΤΥΩΝ] Εργαστήριο 1

1.Τι είναι το OPNET. 2. Χρήση του OPNET. 2.1 Γενικά για το μοντέλο δικτύων. Εξοικείωση με το OPNET

Εργαστηριακή άσκηση 2 Δακτύλιος με σκυτάλη 24. Εργαστηριακή άσκηση 3 Τοπικά δίκτυα μεταγωγής 40. Εργαστηριακή άσκηση 4 Σχεδιασμός δικτύου 50

Τεχνολογικό Εκπαιδευτικό Ίδρυμα Κρήτης. Πτυχιακή εργασία. Προσομοίωση Ασφαλών Δικτυακών Αρχιτεκτονικών με χρήση OPNET

Για περισσότερες πληροφορίες σχετικά με τη συμβατότητα του λογισμικού με άλλα λειτουργικά συστήματα, επικοινωνήστε με το τμήμα υποστήριξης πελατών.

7. Προσομοίωση Λειτουργίας Ασύρματων Τοπικών Δικτύων

Οδηγός Εγκατάστασης Pylon Auto Moto Cube

Τίτλος Εφαρμογής: «Μελέτη και Ανάλυση του Προβλήματος του Κρυμμένου Τερματικού»

Αντανάκλαση κειμένου (Text Reflection)

ΠΡΟΣΟΜΟΙΩΣΗ ΔΙΚΤΥΑΚΩΝ ΑΡΧΙΤΕΚΤΟΝΙΚΩΝ ΜΕ ΧΡΗΣΗ ΤΟΥ ΛΟΓΙΣΜΙΚΟΥ ΠΑΚΕΤΟΥ OPNET

Πανεπιστήμιο Κύπρου DEPARTMENT OF COMPUTER SCIENCE

Τώρα ήρθε η ώρα για να αποκτήσετε το βασικό εργαλείο ανάπτυξης web εφαρμογών το GGTS.

2014 Παρίσης Κ., Καθηγητής

ηµιουργία Αρχείου Πρότζεκτ (.qpf)

ΑΡΙΣΤΟΤΕΛΕΙΟ ΠΑΝΕΠΙΣΤΗΜΙΟ ΘΕΣΣΑΛΟΝΙΚΗΣ ΣΧΟΛΗ ΘΕΤΙΚΩΝ ΕΠΙΣΤΗΜΩΝ ΠΡΟΓΡΑΜΜΑ ΜΕΤΑΠΤΥΧΙΑΚΩΝ ΣΠΟΥΔΩΝ ΤΜΗΜΑΤΟΣ ΠΛΗΡΟΦΟΡΙΚΗΣ «ΔΙΚΤΥΑΚΑ ΣΥΣΤΗΜΑΤΑ»

ΕΡΓΑΣΤΗΡΙΟ FRONT PAGE 3

ΦΥΛΛΟ ΕΡΓΑΣΙΑΣ: Εντολές κίνησης και στροφής στο προγραμματιστικό περιβάλλον Scratch. ΟΝΟΜΑΤΕΠΩΝΥΜΟ:

Εγκατάσταση του εκτυπωτή από το CD λογισμικού και τεκμηρίωσης

Δημιουργία παιχνιδιού με το Game Maker

Ανώτατο Τεχνολογικό Εκπαιδευτικό Ίδρυμα Κρήτης

ARTius με PostgreSQL

Εργαστήριο Μελέτης και Σχεδίασης με Χρήση Η/Υ Εγχειρίδιο για την χρήση του SIEMENS NX ΣΤΑΥΡΟΣ ΙΩΑΝΝΗΣ ΓΟΡΑΝΙΤΗΣ

Java & Java EE 3o Μέρος: Διασφάλιση ασφάλειας σε εφαρμογές Java Enterprise Edition. Κακαρόντζας Γεώργιος

Ας κάνουμε μια γάτα να περπατάει στο Scratch 2.0

1. Κατανόηση Και Αλλαγή Μεταξύ Προβολών Εμφάνισης Της Παρουσίασης. 1. Κατανόηση Και Αλλαγή Μεταξύ Προβολών Εμφάνισης Της Παρουσίασης

Αντιγραφή με χρήση της γυάλινης επιφάνειας σάρωσης

Kεφάλαιο 11 Λίστες και Ανάλυση Δεδομένων Kεφάλαιο 12 Εργαλεία ανάλυσης πιθανοτήτων Kεφάλαιο 13 Ανάλυση δεδομένων...

Active Directory Users and Computers. Τεχνικός Δικτύων & Τηλεπικοινωνιών - Διαχείριση Δικτύων ΙΙ

server : Ο υπολογιστής του καθηγητή που θέλουμε να ελέγχει τους υπόλοιπους του εργαστηρίου client : Οι υπολογιστές των μαθητών

ΟΔΗΓΙΕΣ ΣΥΝΔΕΣΗΣ ΣΤΟ ΑΣΥΡΜΑΤΟ ΔΙΚΤΥΟ eduroam

Epsilon Net PYLON Platform

ΔΙΑΧΕΙΡΙΣΗ ΛΟΓΑΡΙΑΣΜΟΥ ΧΡΗΣΤΗ

Vodafone Business Connect

ΔΟΡΥΦΟΡΙΚΕΣ ΕΠΙΚΟΙΝΩΝΙΕΣ ΚΑΙ ΕΦΑΡΜΟΓΕΣ - ΕΡΓΑΣΤΗΡΙΟ ΤΡΟΧΙΕΣ ΔΟΡΥΦΟΡΩΝ ΜΕ ΤΗ ΧΡΗΣΗ ΤΟΥ STK 10

Οδηγός χρηστών VPN Τμήμα Πληροφορικής Πανεπιστήμιο Κύπρου

1. O FrontPage Explorer

Τοίχος προστασίας Firewall

Εγκατάσταση IIS (Internet Information Server) 7.0 / 7.5 / 8.0

Microsoft PowerPoint 2010 Πανεπιστήμιο Κύπρου

Vodafone Business Connect

ΔΗΜΙΟΥΡΓΙΑ ΚΑΙ ΑΝΑΖΗΤΗΣΗ ΛΟΓΑΡΙΑΣΜΟΥ ΧΡΗΣΤΗ

ΔΡΑΣΤΗΡΙΟΤΗΤΕΣ. Κωδικός Τίτλος Επίπεδο

1. Ανοίξτε το 3D Studio MAX, ή επιλέξτε File Reset. Μεγιστοποιήστε την προβολή Top και δημιουργήστε μια σφαίρα με ακτίνα περίπου 10 μονάδων.

Οδηγός Εισαγωγή Χρηστών σε LDAP Server με χρήση. LdapAdmin TEMPLATE

ΟΔΗΓΟΣ ΣΥΜΠΛΗΡΩΣΗΣ / ΑΝΑΝΕΩΣΗΣ ΙΣΤΟΣΕΛΙΔΑΣ ΠΡΟΣΩΠΙΚΟΥ ΠΡΟΦΙΛ. (Για χρήση από το προσωπικό του Πανεπιστήμιο Κύπρου)

ΕΡΓΑΣΤΗΡΙΟ 16. Χρησιμοποιώντας τον Αποσφαλματιστή (Debugger) του Eclipse

ΔΗΜΙΟΥΡΓΙΑ ΕΝΟΣ DOMAIN CONTROLLER

Άσκηση 1 η Τοπικά Δίκτυα Δεδομένων (LANs)

Δημιουργία ενός κενού πίνακα

Πρωτόκολλα Επικοινωνίας και Τείχος Προστασίας

Συγχώνευση αλληλογραφίας και συγχώνευση μιας πηγής δεδομένων με ένα κύριο έγγραφο όπως ένα γράμμα ή ένα έγγραφο ετικετών

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΕΣΩΤΕΡΙΚΩΝ ΚΑΙ ΔΙΟΙΚΗΤΙΚΗΣ ΑΝΑΣΥΓΚΡΟΤΗΣΗΣ

Αλλαγή της εμφάνισης κειμένου: μέγεθος γραμματοσειράς, είδος γραμματοσειράς

Το δεύτερο παιχνίδι ΤΟΥΒΛΑΚΙΑ

Οδηγίες Ρύθμισης ΖΤΕ ΖΧΗΝ Η108Ν

2 η Εργαστηριακή Άσκηση Simulink

Λειτουργικά Συστήματα. Τ.Ε.Ι. Ιονίων Νήσων Σχολή Διοίκησης και Οικονομίας - Λευκάδα

ΕΝΤΑΞΗ ΣΤΑΘΜΟΥ ΕΡΓΑΣΙΑΣ ΣΕ DOMAIN

Εγκατάσταση του SEPADesktop Client. Λήψη. ΣΕΠΑ Σύλλογος Εκτελωνιστών Πειραιώς-Αθηνών

Δημιουργώντας 3D μοντέλα από εικόνες

ΑΤΕΙ ΘΕΣΣΑΛΟΝΙΚΗΣ - ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ ΜΑΘΗΜΑ: ΤΗΛΕΠΙΚΟΙΝΩΝΙΕΣ ΚΑΙ ΔΙΚΤΥΑ Η/Υ. Υλοποίηση Γέφυρας με την Χρήση Σημείου Πρόσβασης

ΕΡΓΑΣΤΗΡΙΟ FRONT PAGE 2

2. Κάντε κλικ στο παράθυρο όψης Top για να το ενεργοποιήσετε, ώστε να σχεδιάσετε το πάτωµα του δωµατίου.

ΜΑΘΗΜΑ 10 Ο ΟΡΓΑΝΩΣΗ ΤΗΣ Β ΓΙΑ ΧΡΗΣΤΕΣ (NON-EXPERTS) Α. ΗΜΙΟΥΡΓΙΑ ΠΙΝΑΚΑ ΕΠΙΛΟΓΩΝ 1. TOOLS DATA UTILITIES SWITCHBOARD MANAGER YES

BowTie Pro. Το σύγχρονο, γρήγορο και εύκολο στη χρήση εργαλείο ανάλυσης κινδύνου. Η μέθοδολογία Bowtie

1. Ανοίξτε το 3D Studio MAX ή επιλέξτε File Reset. ηµιουργήστε µια σφαίρα µε κέντρο την αρχή των αξόνων και ακτίνα 20 µονάδων.

ΡΥΘΜΙΣΕΙΣ ΓΙΑ ΔΥΝΑΜΙΚΟ IP

Δώστε χρώμα και σύσταση στις διαφάνειες

Access 2. Φτιάχνοντας μια DB, πίνακες και εισαγωγή εξωτερικών δεδομένων

ΠΙΓΚΟΥΙΝΟΣ. Σκοπός της εργασίας Δημιουργία ενός πιγκουίνου για διακοσμητικό γραφείου. Το σχετικό σχέδιο σε μιλλιμετρέ.

Σπουδές CAD, Πληροφορικής, Οικονομίας, Διοίκησης και D.T.P. με Σύστημα διδασκαλίας facetoface

Κέντρο υποστήριξης HP. Εισαγωγή. Τι χρειάζεται να γνωρίζετε. Λήψη και εγκατάσταση της λύσης Vista στα Windows 8. 1 of 5 1/7/2014 2:09 μμ

Transcript:

9. Firewalls 9.1 Εισαγωγή Αντικείμενο της παρούσας άσκησης είναι η μελέτη του ρόλου των τοίχων προστασίας Firewalls στην προστασία των κοινόχρηστων δικτύων. Στην επιστήμη των υπολογιστών ο όρος firewall ή τείχος προστασίας χρησιμοποιείται για να δηλώσει κάποια συσκευή ή πρόγραμμα που είναι έτσι ρυθμισμένο ούτως ώστε να επιτρέπει ή να απορρίπτει πακέτα δεδομένων που περνούν από ένα δίκτυο υπολογιστών σε ένα άλλο. Η κύρια λειτουργία ενός firewall είναι η ρύθμιση της κυκλοφορίας δεδομένων ανάμεσα σε δύο δίκτυα υπολογιστών. Συνήθως τα δύο αυτά δίκτυα είναι το Διαδίκτυο και το τοπικό-εταιρικό δίκτυο. Ένα firewall παρεμβάλλεται ανάμεσα σε δύο δίκτυα που έχουν διαφορετικό επίπεδο εμπιστοσύνης. Ο σκοπός της τοποθέτησης ενός firewall είναι η πρόληψη επιθέσεων στο τοπικό δίκτυο και η αντιμετώπισή τους. Παρόλα αυτά όμως, ένα firewall μπορεί να αποδειχθεί άχρηστο εάν δεν ρυθμιστεί σωστά. Η σωστή πρακτική είναι το firewall να ρυθμίζεται ούτως ώστε να απορρίπτει όλες τις συνδέσεις εκτός αυτών που επιτρέπει ο διαχειριστής του δικτύου. Ένα firewall μπορεί να αποτρέψει την είσοδο σε μια IP ή σε κάποια υπηρεσία (FTP, DataBase, e-mail). Σκοπός της άσκησης είναι η εξοικείωση του σπουδαστή με το ρόλο των firewall τα οποία προστατεύουν την πληροφορία στους εξυπηρετητές παρέχοντας πρόσβαση σε πελάτες με τα κατάλληλα δικαιώματα. 1

9.2 Διαδικασία Εργαστηρίου 9.2.1 Δηµιουργία νέου έργου (project) 1. Τρέξτε το Riverbed Modeler Academic Edition 17.5 File New 2. Επιλέξτε Project OK Ονοµάστε το project <τα αρχικά σας>_firewall, και το σενάριο No_Firewall OK. 3. Πατήστε Quit στον Startup Wizard. 4. Για να αφαιρέσετε τον παγκόσµιο χάρτη από το φόντο επιλέξτε το µενού View Background Set Border Map επιλέξτε NONE από το µενού πατήστε OK. 9.2.2 Δηµιουργία ενός δικτύου 1. Το πλαίσιο διαλόγου Object Palette πρέπει να είναι ανοικτό πάνω από τον χώρο του project. Αν δεν είναι πατήστε το κουµπί για να το ανοίξετε. Βεβαιωθείτε ότι είναι επιλεγμένο το internet_toolbox. 2. Στον χώρο εργασίας του προσομοιωτής προσθέστε τα εξής αντικείµενα: Application Config, Profile Config, ένα ip32_cloud, έναν ppp_server, τρεις δρομολογητές ethernet4_slip8_gtwy, και δύο υπολογιστές ppp_wkstn. Συνδέστε τις συσκευές µε αμφίδρομες ζεύξεις τύπου ppp_ds1. α. Για να προσθέσετε ένα αντικείμενο από την παλέτα, πατήστε στην εικόνα του που βρίσκετε στην παλέτα μετακινήστε το ποντίκι στο χώρο εργασίας κάντε αριστερό κλικ για να αφήσετε το αντικείµενο. Δεξί κλικ όταν τελειώσετε. 3. Μετονομάστε τα αντικείμενα όπως φαίνεται στην εικόνα και σώστε τη δουλειά σας. 2

Σχήμα 9.1 Στιγμιότυπο με τα αντικείμενα από το σενάριο No_Firewall ολοκληρωμένο. 4. Κλείστε την παλέτα αντικειµένων και σώστε τη δουλειά σας. 9.2.3 Ρύθµιση των κόµβων 1. Κάντε δεξί κλικ στον κόµβο Applications Edit Attributes ώστε στην ιδιότητα Application Definitions την τιµή Default Πατήστε ΟΚ. 2. Κάντε δεξί κλικ στον κόµβο Profiles Edit Attributes ώστε στην ιδιότητα Profile Configuration την τιµή Sample Profiles Πατήστε ΟΚ. 3. Κάντε δεξί κλικ στον κόµβο Server Edit Attributes ώστε στην ιδιότητα Application: Supported Services την τιµή All Πατήστε ΟΚ. 4. Κάντε δεξί κλικ στον κόµβο Sales A Select Similar Nodes (βεβαιωθείτε ότι επιλέχθηκαν και οι δύο κόµβοι Sales A και Sales B). α. Κάντε δεξί κλικ στον κόµβο Sales A Edit Attributes Επιλέξτε το κουτάκι Apply Changes to Selected Objects. 3

β. Επεκτείνετε την ιδιότητα Application: Supported Profiles ορίστε την τιµή του rows σε 1 Επεκτείνετε την ιεραρχία row 0 Profile Name = Sales Person (είναι ένα από τα έτοιµα προφίλ δείγµατα που ορίσαµε στον κόµβο Profiles). γ. Πατήστε ΟΚ. 5. Σώστε τη δουλειά σας. 9.2.4 Επιλέξτε τα στατιστικά 1. Κάντε δεξί κλικ οπουδήποτε πάνω στο χώρο εργασίας κι επιλέξτε το µενού Choose Individual Des Statistics. 2. Στο πλαίσιο διαλόγου Choose Results επιλέξτε τα στατιστικά: α. Global Statistics DB Query Response Time (sec) β. Global Statistics HTTP Page Response Time (seconds) 3. Πατήστε ΟΚ. 4. Κάντε δεξί κλικ στον κόµβο Sales A κι επιλέξτε Choose Individual Des Statistics. 5. Στο πλαίσιο διαλόγου Choose Results επιλέξτε τα στατιστικά: α. Client DB Traffic Received (bytes/sec). β. Client HTTP Traffic Received (bytes/sec). 6. Πατήστε ΟΚ. 7. Κάντε δεξί κλικ στον κόµβο Sales Β κι επιλέξτε Choose Individual Statistics. 8. Στο πλαίσιο διαλόγου Choose Results επιλέξτε τα στατιστικά: α. Client DB Traffic Received (bytes/sec). β. Client HTTP Traffic Received (bytes/sec). 9. Πατήστε ΟΚ και σώστε τη δουλειά σας. 4

9.2.5 Τρέξτε την προσομοίωση 1. Πατήστε το κουμπί Configure/Run Discrete Event Simulation (DES). 2. Βεβαιωθείτε ότι το Duration είναι 1 hours. 9.3 Σενάριο µε τοίχο προστασίας (Firewall) Στο δίκτυο που µόλις κατασκευάσαµε, το πορτραίτο Sales Person επιτρέπει και στα δύο σηµεία πωλήσεων να έχουν πρόσβαση σε εφαρµογές που παρέχονται από τον εξυπηρετητή, όπως το e- mail, οι βάσεις δεδοµένων και η περιήγηση στον ιστό, (ελέγξτε και το Profile Configuration στον κόµβο Profiles). Υποθέστε ότι θέλουµε να προστατέψουμε τη βάση δεδομένων που βρίσκεται στον εξυπηρετητή από εξωτερική πρόσβαση µεταξύ της οποίας είναι και η πρόσβαση του προσωπικού πωλήσεων. Ένας τρόπος να το πετύχουµε αυτό είναι αντικαθιστώντας το δροµολογητή Router C µε ένα firewall, όπως παρακάτω: 1. Από το µενού Scenarios επιλέξτε Duplicate Scenario και δώστε του το όνοµα Firewall_DB Πατήστε OK. 2. Στο νέο σενάριο κάντε δεξί κλικ στο Router C Edit Attributes 3. Θέστε την τιµή ethernet2_slip8_firewall στην ιδιότητα model. 4. Επεκτείνετε την ιεραρχία Proxy Server Information επεκτείνετε την ιεραρχία row 1 που αντιστοιχεί στις εφαρµογές βάσεων δεδοµένων Ορίστε την τιµή Νο στην ιδιότητα Proxy Server Deployed. 5. Πατήστε ΟΚ και σώστε τη δουλειά σας. Η ρύθµιση του Firewall δεν επιτρέπει κίνηση που σχετίζεται µε βάσεις δεδοµένων να διέρθει µέσω αυτού (φιλτράρει δηλαδή τέτοια πακέτα, απορρίπτοντάς τα). Με τον τρόπο αυτό προστατεύονται οι βάσεις δεδοµένων του εξυπηρετητή από εξωτερική πρόσβαση. Το σενάριο µε το firewall πρέπει να μοιάζει µε το παρακάτω: 5

Σχήμα 9.2 Στιγμιότυπο με τα αντικείμενα από το σενάριο Firewall ολοκληρωμένο. 9.3.1 Δείτε τα αποτελέσματα 1. Πηγαίνετε στο µενού DES Results και επιλέξτε View Results. 2. Στην καρτέλα DES Graphs, στο Results for επιλέξτε Current Project. 3. Επεκτείνετε την ιεραρχία Object Statistics Sales A Client DB και επιλέξτε Traffic Received. 4. Στο Presentation που βρίσκεται στο κάτω δεξί μέρος βεβαιωθείτε ότι είναι επιλεγμένο το Overlaid Statistics και time_average. 5. Πατήστε Show, το γράφημα θα πρέπει να μοιάζει με το παρακάτω. 6

Σχήμα 9.3 Traffic Received (bytes/sec) του πελάτη DataBase για τον κόμβο Α. 6. Με τον ίδιο τρόπο φτιάξτε ένα γράφημα για το Sales B. 7

Σχήμα 9.4 Traffic Received (bytes/sec) του πελάτη DataBase για τον κόμβο Β. 7. Δημιουργείστε δύο γραφήματα ίδια με τα προηγούμενα για να παρουσιάσετε τα στατιστικά Traffic Received από τον πελάτη Client HTTP τόσο για το Sales A όσο για το Sales B. Σημείωση: Τα αποτελέσµατα µπορεί να διαφέρουν ελαφρά λόγω διαφορών στην τοποθέτηση των κόµβων. 8

Σχήμα 9.5 Traffic Received (bytes/sec) του πελάτη Http για τον κόμβο Α. 9

Σχήμα 9.6 Traffic Received (bytes/sec) του πελάτη Http για τον κόμβο Β. 9.4 Ερωτήσεις 9.4.1 Ερώτηση 1 η Εξηγείστε, χρησιμοποιώντας τα γραφήματα, την επίδραση του firewall στην κίνηση της εφαρμογής των βάσεων δεδομένων. 9.4.2 Ερώτηση 2 η 10

Συγκρίνετε τα γραφήματα που δείχνουν τη λαμβανόμενη κίνηση HTTP με εκείνα που δείχνουν τη λαμβανόμενη κίνηση βάσεων δεδομένων. 9.4.3 Ερώτηση 3 η Δημιουργείστε και αναλύστε τα γραφήματα που δείχνουν την επίδραση του firewall στο χρόνο απόκρισης (delay) των σελίδων HTTP και των ερωτημάτων βάσεων δεδομένων. 9.4.4 Ερώτηση 4 η Δημιουργείστε ένα αντίγραφο του σεναρίου Firewall_DB και ονομάστε το Firewall_FTP. Το νέο σενάριο δεν θα επιτρέπει στα δύο σηµεία πωλήσεων να έχουν πρόσβαση σε εφαρµογές που έχουν σχέση μόνο με FTP. Δημιουργείστε τα γραφήματα που δείχνουν την λαμβανόμενη κίνηση FTP και για τους δυο πωλητές και συγκρίνετέ τα με εκείνα που δείχνουν την λαμβανόμενη κίνηση HTTP και DB. Τα γραφήματα θα πρέπει να περιέχουν τα σενάρια No_Firewall και Firewall_FTP. Για να δείτε κίνηση στα δυο σενάρια θα πρέπει να τρέξετε τα σενάρια επιλέγοντας τα κατάλληλα στατιστικά. 9.4.5 Ερώτηση 5 η Δημιουργείστε ένα αντίγραφο του σεναρίου Firewall_FTP και ονομάστε το Firewall_DB and FTP και κάντε τις κατάλληλες αλλαγές ώστε να μην επιτρέπει ταυτόχρονα κίνηση DB και FTP. α) Τι περιμένουμε να δούμε στο χρόνο απόκρισης delay; β) Δημιουργείστε ένα γράφημα για το συγκεκριμένο σενάριο το οποίο θα παρουσιάζει τη λαμβανόμενη κίνηση DB, FTP και HTTP για τον Sales A. 11