07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

uma comunicação completa nos protocolos TCP e UDP pode ser representada da<br />

seguinte forma:<br />

10.0.0.1 1024 -> 10.4.1.2 23 TCP<br />

----------------------------------------------------------------------<br />

---<br />

Endereço origem Porta origem Endereço destino Porta destino<br />

Protocolo<br />

Para um firewall, a porta de origem não é importante, uma vez que ela é randômica.<br />

Devido a isso, quando se define um serviço, leva-se em consideração apenas a porta de<br />

destino.<br />

Além dos protocolos TCP e UDP, existe um outro protocolo importante, o ICMP. Este<br />

protocolo é utilizado pelo próprio IP para enviar mensagens de controle, informar sobre<br />

erros e testar a conectividade de uma rede.<br />

O protocolo ICMP não utiliza o conceito de portas. Ele usa um número que varia de 0 a<br />

255 para indicar um Tipo de Serviço. Como o tipo de serviço caracteriza unicamente<br />

um serviço entre duas máquinas, ele pode ser usado como se fosse a porta destino dos<br />

protocolos TCP e UDP na hora de definir um serviço.<br />

Por último, existem outros protocolos que podem rodar sobre o protocolo IP e que não<br />

são TCP, UDP ou ICMP. Cada um destes protocolos tem formas próprias para definir<br />

uma comunicação e nenhum deles é utilizado por um grande número de máquinas.<br />

Ainda assim, o <strong>Firewall</strong> <strong>Aker</strong> optou por adicionar suporte para possibilitar ao<br />

administrador controle sobre quais destes protocolos podem passar através do firewall e<br />

quais não.<br />

Para entender como isso é feito, basta se saber que cada protocolo tem um número único<br />

que o identifica para o protocolo IP. Este número varia de 0 a 255. Desta forma,<br />

podemos definir serviços para outros protocolos usando o número do protocolo como<br />

identificação do serviço.<br />

O que é Qualidade de Serviço (QoS)<br />

Qualidade de serviço pode ser compreendida de duas formas: do ponto de vista da<br />

aplicação ou da rede. Para uma aplicação, oferecer seus serviços com qualidade<br />

significa atender às expectativas, muitas vezes subjetivas, do usuário em termos do<br />

tempo de resposta e da qualidade do serviço que está sendo provido. Por exemplo, no<br />

caso de uma aplicação de vídeo, fidelidade adequada do som e/ou da imagem sem<br />

ruídos nem congelamentos.<br />

A qualidade de serviço da rede depende das necessidades da aplicação, ou seja, do que<br />

ela requisita da rede a fim de que funcione bem e atenda, por sua vez, às necessidades<br />

do usuário. Estes requisitos são traduzidos em parâmetros indicadores do desempenho<br />

da rede como, por exemplo, o atraso máximo sofrido pelo tráfego da aplicação entre o<br />

computador origem e destino.<br />

O <strong>Firewall</strong> <strong>Aker</strong> implementa um mecanismo com o qual é possível se definir uma banda<br />

máxima de tráfego para determinadas aplicações. Através de seu uso, determinadas

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!