05.07.2013 Views

PFC - Jose Maria Zapardiel Gonzalo.pdf - E-Archivo UC3M ...

PFC - Jose Maria Zapardiel Gonzalo.pdf - E-Archivo UC3M ...

PFC - Jose Maria Zapardiel Gonzalo.pdf - E-Archivo UC3M ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

40 CAPÍTULO 4. IMPLEMENTACIÓN Y PRUEBAS DE LA RED IPTV<br />

en particular de la red privada de uno de los clientes habría que utilizar NAT (Network<br />

Address Translation) en los routers. Esto no va a ser necesario en el escenario propuesto,<br />

pues serán los clientes los que empiecen las conexiones hacia los servidores de vídeo, y no<br />

al revés.<br />

En el switch que conecta el servidor de vídeo con el DSLAM realizamos una captura<br />

de tráfico para comprobar que, efectivamente, los paquetes que viajan entre los dos dispositivos<br />

están etiquetados con la VLAN correspondiente. Con esto nos aseguramos de<br />

que tenemos separados los tres flujos de tráfico.<br />

Por último, nos queda simular un servidor externo a la red. Para ello, conectamos un<br />

PC al otro interfaz Ethernet (eth1 ) del servidor de vídeo, y configuramos el enrutado para<br />

que se permita todo el tráfico con los siguientes comandos:<br />

echo "1" > /proc/sys/net/ipv4/ip_forward<br />

iptables -A FORWARD -j ACCEPT<br />

De esta forma comprobamos que también se puede acceder a los clientes desde el<br />

exterior de la red, y que cada tipo de tráfico viaja por su VLAN correspondiente. Por este<br />

motivo nos resulta muy simple filtrar el tráfico y por ejemplo, dejar pasar el tráfico desde<br />

una IP origen a un único rango de destino, que puede ser bien un conjunto de clientes, o<br />

las VLANs de unos servicios determinados.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!