Simulátor komunikácie v počítačovej sieti - Softvérové štúdio 2 ...

Simulátor komunikácie v počítačovej sieti - Softvérové štúdio 2 ... Simulátor komunikácie v počítačovej sieti - Softvérové štúdio 2 ...

labss2.fiit.stuba.sk
from labss2.fiit.stuba.sk More from this publisher
13.07.2015 Views

56 KAPITOLA 4. PROTOTYPPoužívateľ má prístup iba k dvom službám. Prvou je bezpečný web, kde má používateľpo prihlásení menom a heslom prístup k svojmu kontu, kde môže vykonávať iba operáciedefinované v návrhu prípadov použitia. Po spustení simulácie je z web servera stiahnutý anásledne spustený applet ktorý je klientom aplikácie telnet. Spolu s aplikáciou sa stiahne ajkonfiguračný súbor, v ktorom je uložené jednorázové heslo pre pripojenie k serveru. Používateľje chránený tým, že nepodpísaný applet nesmie na jeho počítači vykonávať takmer žiadneoperácie. Applet sa smie pripojiť iba na server z ktorého bol spustený.Telnet klient (applet) sa nepripája priamo k serveru, ale najprv k proxy serveru. Klientje pomocou konfiguračného súboru nastavený tak, že sa okamžite autentifikuje jednorazovýmheslom. Jednorazové heslo bolo použité preto, lebo telnet komunikácia prechádza cezInternet nešifrovane. Prípadné odchytenie hesla útočníkovi nijak nepomôže, pretože je platnéiba pre toto jediné pripojenie. Odchytenie konfiguračných príkazov, ani autentifikačného dialógusa preto nepovažuje za nebezpečné. Po autentifikácii je spojenie s klientom automatickypresmerované na port vyhradený danému pripojeniu.

Kapitola 5ImplementáciaV predchádzajúcom zimnom semestri 2007/2008 sme v rámci tímového projektu načrtli, akýmspôsobom chceme riešiť naše zadanie. Vypracovali sme analýzu na problematiku simuláciepočítačových sietí a vytvorili sme hrubý návrh simulačného prostredia spolu s prototypom,ktorý potvrdil, že návrh sa dá uskutočniť. Z požiadaviek a špecifikácie vyšiel záver, že siželáme vytvoriť systém, ktorý bude čo najreálnejšie kopírovať skutočné prostredie a pretosme sa rozhodli postaviť náš systém na báze emulátora dynamips. Zo špecifikácie taktiežtaktiež vyplynulo, že celkový systém je nutné doplniť o ďalšie, modulárne časti.V letnom semestri 2007/2008 máme za cieľ dopracovať návrh nášho riešenia a implementovaťtaké riešenie, ktoré bude spĺňať návrh a rešpektovať špecifikáciu. Táto časť dokumentáciesa člení na niekoľko častí. V úvode popíšeme návrh riešenia a komponenty, z ktorých sa systémako celok skladá. V ďalšej časti budú taktiež uvedené implementačné prostredia a dôvody,prečo sme sa pre ne rozhodli. V závere zhrnieme celkové výsledky tímového projektu a uvedieme,ktoré časti systému sa nestihli implementovať v plnej miere. Súčasťou dokumentáciebude používateľská i systémová príručka.5.1 Konfigurácia smerovačovJednou z najväčších výhod systému dynagen je konfigurovateľnosť. Dynagen v podstate slúžiako front-end pre dynamips. Dynagen nielen vykonáva kontrolu zadaných parametrov, alerovnako nám umožňuje zapísať konfiguráciu topológie do prehľadného a jednoduchého konfiguračnéhosúboru. Príklad, ako taký konfiguračný súbor môže vyzerať je nasledovný:[[3640]]image = c3640-is-mz.124-10.imageram = 128idlepc = 0x605b98d4[[router H1]]model = 3640slot0 = NM-1FE-TX[[router R1]]model = 3640slot0 = NM-16ESW57

56 KAPITOLA 4. PROTOTYPPoužívateľ má prístup iba k dvom službám. Prvou je bezpečný web, kde má používateľpo prihlásení menom a heslom prístup k svojmu kontu, kde môže vykonávať iba operáciedefinované v návrhu prípadov použitia. Po spustení simulácie je z web servera stiahnutý anásledne spustený applet ktorý je klientom aplikácie telnet. Spolu s aplikáciou sa stiahne ajkonfiguračný súbor, v ktorom je uložené jednorázové heslo pre pripojenie k serveru. Používateľje chránený tým, že nepodpísaný applet nesmie na jeho počítači vykonávať takmer žiadneoperácie. Applet sa smie pripojiť iba na server z ktorého bol spustený.Telnet klient (applet) sa nepripája priamo k serveru, ale najprv k proxy serveru. Klientje pomocou konfiguračného súboru nastavený tak, že sa okamžite autentifikuje jednorazovýmheslom. Jednorazové heslo bolo použité preto, lebo telnet komunikácia prechádza cezInternet nešifrovane. Prípadné odchytenie hesla útočníkovi nijak nepomôže, pretože je platnéiba pre toto jediné pripojenie. Odchytenie konfiguračných príkazov, ani autentifikačného dialógusa preto nepovažuje za nebezpečné. Po autentifikácii je spojenie s klientom automatickypresmerované na port vyhradený danému pripojeniu.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!