10.07.2015 Views

Akademik Bilişim '10 10 - 12 Şubat 2010 Muğla

Akademik Bilişim '10 10 - 12 Şubat 2010 Muğla

Akademik Bilişim '10 10 - 12 Şubat 2010 Muğla

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Kampüs Ağlarında Etkin Bant Genişliği Yönetimi ÖnerileriEnis Karaarslan, Vedat Fetah, Gökhan Akın, Sınmaz Ketenci2. Kampüs Ağının TanımlanmasıKampüs ağları, çok sayıda bilgisayar ve çoksayıda iletişim cihazından oluşan kompleksağlar olduğu için, ağ trafik yönetimi küçük ağlaragöre daha zor olmaktadır [1]. Kurumun ihtiyaçlarınagöre, benzer ihtiyaçlara sahip kullanıcılargruplanmalı ve aynı sanal ağlar (VLAN)içerisinde toplanmalıdır. Her sanal ağ için ayrıbir IP aralığı (subnet) kullanılmaktadır.Kampüs ağının tanımlanmasının nasıl yapılabileceğiayrıntılı olarak [1]’de incelenmişti.Kampüs ağını tanımlayan bilgilerden bant genişliğininetkin kullanımı için belirlenmesi gerekenleraşağıdaki gibidir [1]:• Alt ağlar (subnet): İç ağda kullanılan alt ağlarve bunların nerede yönlendirildikleri veyayönlendirilecekleri (routing) belirlenmelidir.• Bilgisayar sayısı: Her sanal ağdaki ve sistemdekitoplam bilgisayar sayısı önemli birkriterdir. Aslında daha önemlisi birim zamandaaktif olan bilgisayar sayısının belirlenmesidir.Aynı zamanda, ağa eklenebilecek bilgisayarlarsayısı da göz önünde tutulmalıdır.• Bant genişliği (bandwith): Hattın ne yoğunluktakullanıldığı ölçülmelidir. SNMP parametreleritanımlanan her cihazın trafik kullanımistatistiksel değerleri toplanabilir. Bunun içinücretsiz bir yazılım olan Multi Router TrafficGrapher – MRTG (http://oss.oetiker.ch/mrtg/)programı kullanı-labilir.• Trafik Profili: Ağ trafiğini oluşturan trafiksınıflandırılmalıdır.• Kullanıcı profili: Netflow ve benzeri trafikanaliz programları kullanılarak sanal ağ veyaIP bazlı olarak kullanıcı profili çıkarılabilir.Böylece belirli bir IP veya IP bloklarının hangisaatler arasında ne tür bir trafik yaptığınınbelirlenmesi hedeflenmektedir. Kullanıcı tiplerive kullandıkları ağ tabanlı uygulamalar belirlenmelidir.Kullanıcıların hangi sistemlere,470hangi saat dilimlerinde, hangi port’lardan eriştikleride tespit edilmelidir.Toplanan bilgilerin nasıl çözümleneceği birsonraki bölümde ayrıntılı olarak ele alınacaktır.Bu bilgilerin toplanması ve belgelenmesi kolaybir süreç değildir. Mümkün olduğunca fazlabilgi toplamak, bant genişliğinin daha etkinpaylaştırılmasını sağlayacaktır. Bilginin güncelolması için, sürekli olarak bu bilgiler toplanmayave belgelenmeye devam edilmelidir.3. Sistem Bilgilerinin Çözümlenmesi“Kampüs Ağı Tanımlama”, düzenli olarakgüncellenmesi gereken bir süreçtir. Bu süreçboyunca toplanan sistem bilgilerinin çözümlenerekbant genişliğinin nasıl paylaştırılacağıbelirlenmelidir.Trafik profili incelenerek kurumun amacına uyguntrafik tanımlanmalıdır. Örneğin, kurumdaVoIP uygulaması kullanılıyorsa, bu hizmetinaksamaması için gereken bant genişliği tanımlanmalıve bu hizmetin alabileceği en az bantgenişliği garantilenmelidir. Kurumda hastaneotomasyonu gibi aksamaması gereken uygulamalarvarsa tanımlanmalı ve bant genişliğininbelirli bir miktarı bu uygulamalara ayrılmalıdır.Kurum için önemli olan ve hiçbir şekilde kısıtlamayagirmemesi ve öncelik verilmesi gerekencihazlar (sunucular ... vb) tanımlanmalıdır.Bu sunucuların bu tür kısıtlamalardan etkilenmemesisağlanmalıdır.Kurum ağının bant genişliğini dolduran ve satüreolmasına sebep olan protokollerin nelerolduğu belirlenmelidir. Örnek olarak Ege Üniversitesiağında düzenleme yapılmadan önce şuşekilde bir sıralamadan söz etmek mümkündü:1- http download2- ftp download3- flash video streaming4- video streamingBu sorunun önüne geçebilmek için yapılabilecekleraşağıdaki gibidir:1. Bant genişliği kısıtlama teknikleri (Trafik şekilleme,trafik denetimi) ile toplam bant genişliğininbelirlenmesi: Farklı zaman dilimlerindefarklı olacak şekilde alt ağlar için sınırlandırmalaryapılabilir. Örneğin kablosuz ağlarınkullanacağı bant genişliği sınırlandırılabilir.2. İhlal yaratan kullanıcıların belirlenmesi veoluşturulacak bir karantina grubuna alınması.Hattı sömüren kullanıcıların belirli bir bant genişliğindesınırlandırılmasıdır.3. P2P vb. protokollerin• Mesai saatlerinde tamamen engellenmesi• Mesai saatlerinde/sonrasında istenilenbant genişliğine sıkıştırılması.Bant genişliği paylaşımı, farklı zaman dilimlerindefarklı yapılacak şekilde tasarlanmasıetkin olmaktadır. Zaman, aşağıdaki şekildetanımlanabilir:• Mesai İçi• Mesai Dışı* Akşam* Hafta sonu4. QOS ve L7 FiltrelemeAğ İletişimi Hizmet Kalitesi (Quality of Service,kısaca QoS), ağ üzerindeki uygulamalarıönceliklendirerek zaman kaybını azaltmayı hedefleyenbir ağ servisidir. Bir ağ bağlantısı üzerindençalışan bir trafik veya program türüneöncelik veren çeşitli tekniklere karşılık gelir.Ağ üzerinde hareket eden paketler sizin dahaönce ağınız üzerinde analiz edip önceliklerinibelirttiğiniz sırada bölünerek kuyruğa alınır.Bu sayede iletişimin hızlı olması ve kesintiyeuğramaması gereken uygulamaların, daha önceliklive belirli bir band genişliğine sahip olaraksorunsuz bir şekilde çalışması sağlanabilir[4].<strong>Akademik</strong> Bilişim’<strong>10</strong> - XII. <strong>Akademik</strong> Bilişim Konferansı Bildirileri<strong>10</strong> - <strong>12</strong> Şubat 20<strong>10</strong> Muğla Üniversitesi471Kurum ağında, IP ağları üzerinden telefongörüşmesi (VOIP) için QOS tanımlaması yapıldığınıfarzedelim. Kurum ağında P2P uygulamalarınınbant genişliğini aşırı kullanmasındabile, Voip için görüşmelerde herhangi birkesintiye uğramaksızın gerçekleştirebilmesineolanak sağlar [4].QoS’un etkin kullanımı için öncelikle çeşitliprotokoller ve uygulamalar sınıflandırılmalıdır.Günümüzde uygulamaları ayırt etmek içinağ kapısı (port) numaralarını kullanmak yeterlideğildir. Bu yüzden uygulamaların sınıflandırmasınıimza veya davranış tabanlı çözümleyenL7 filteleme sistemlerinin kullanılması dahaetkin bir çözümdür. Bu sistemler, yüksek başarımlauygulamaları sınıflandırabilmektedir.5. Bant Genişliği KısıtlamaTeknikleriBant genişliği kısıtlama teknikleri olarak çeşitliyöntemlerden söz etmek mümkündür. Bu bildiride,2 temel bant genişliği kısıtlama tekniğiele alınacaktır:• Trafik Şekilleme (Traffic Shaping)• Trafik Denetimi (Traffic Policing)Bu iki metodun da avantaj ve dezavantajlarıve buna bağlı olarak da farklı kullanım yerleribulunmaktadır.5.1. Trafik ŞekillemeTrafik Şekilleme tekniğinde belirlenen limitiaşan trafik, yönlendiricinin tampon belliğindetutulur ve sürekli aynı band genişliğinde kalmasısağlanacak şekilde bant genişliğinin akışına izinverilir. Bant genişliği tüketiminin sabitlenmesininyanı sıra paket kaybının az olması da sağlanmaktadır.Trafik şekilleme tekniği uygulandığındatrafiğin değişimi Şekil 2’de gösterilmiştir [3].Bu teknikte, verinin tampon bellekte beklemesindendolayı, verinin hedefe ulaşmasındagecikme oluşmaktadır. Yaygın olarak Frame-Relay ve ATM gibi uç noktalarının birbirlerinefarklı hızlar ile bağlanabildiği WAN bağlantı-

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!