Slide 1 A Free sample background from www.awesomebackgrounds.com © 2003 By Default! Jiří Kůsa Testování propustnosti síťového firewallu.

Slides:



Advertisements
Podobné prezentace
PLAYBOY Kalendar 2007.
Advertisements

Webové rozhraní pro přístup k databázi JIS Václav Lederbuch
© 2000 VEMA počítače a projektování spol. s r. o..
™. ™ Zprovoznění zařízení a zahájení jejich řízení během několika minut.
VN zdroj pro TILECAL vila Lanna
Produkce odpadů 2002 – 2007 obce ORP Šumperk
Brána firewall a její využití
Nový přístup k aplikacím Vema
Základy databázových systémů
poskytujeme služby v oblasti ochrany majetku a osob (EZS, EPS, CCTV …) od roku 2004 poskytujeme služby v oblasti logistiky a zabezpečení vozidel (systém.
1 Počítačové sítě Úvodní přednáška Cíl předmětu –seznámit se s principy datové komunikace –seznámit se s principy distribučních systémů –seznámit se s.
SQL – tříhodnotová logika
Diagramy případů užití.
Replikace dat Bakalářská práce na téma. 2 Obsah prezentace - Práce s daty za pomoci XML - Webové služby - Teorie replikace dat - Replikace dat.NET Framework.
Spisová služba pro organizace zřízené Olomouckým krajem
Přínosy virtualizace a privátního cloudu
Dynamické rozvozní úlohy
1 Extreme programming v praxi Martin Junek, product manager
Výsledky NetMonitoru a AdMonitoringu za červenec 2008 Sdružení pro internetovou reklamu (SPIR) MEDIARESEARCH, a. s. a GEMIUS, S. A
Úvod do databází Databáze.
Projekt PŘEDPOVĚĎ POČASÍ. projekt PŘEDPOVĚĎ POČASÍ.
M O R A V S K O S L E Z S K Ý K R A J 1 Vedení správních řízení ve spisové službě a statistika vyřizování dokumentů.
METROPOLITNÍ PŘENOSOVÝ SYSTÉM
pit – CAD 2011 Nové funkce a rozšíření Strana: 1www.pitsoftware.cz /
Projekt PŘEDPOVĚĎ POČASÍ. Předpověď počasí na
Petr Šetka, MVP Exchange, MCSE:Messaging, MCT Windows Small Business Server 2003 R2.
Informační podpora managementu
Geo-informační systémy
předpověď počasí na 14. května 2009 OBLAČNOST 6.00.
System Builder Windows Server 2008 R2 10: :00 Windows Server 2008 R2 - základní přehled 11: :20 Windows Server 2008 R2 - novinky v oblasti.
1 | Kaspersky Endpoint Security Přehled. 2 | Kaspersky Endpoint Security Kaspersky Endpoint Security for Windows Kaspersky Endpoint Security for Mac Kaspersky.
Projekt PŘEDPOVĚĎ POČASÍ. projekt PŘEDPOVĚĎ POČASÍ.
Michael Juřek Software Architect Microsoft s.r.o.
PHP – Základy programování
Richard Lipka Katedra informatiky a výpočetní techniky Fakulta aplikovaných věd Západočeská univerzita, Plzeň 1.
Software Architect Forum 2006 Trendy ve vývoji aplikací Michael Juřek, Dalibor Kačmář Microsoft s.r.o.
1 Informační systém autoservisu Softwarové inženýrství 2003.
Jazyk vývojových diagramů
Sdílení obsáhlých souborů na webu Výpočetní technika.
Databázové systémy Architektury DBS.
1 iptelefonie denis kosař. 2 obsah Co je ip-telefonie Jak to funguje Protokoly Kodeky Jak to použít Skype Zdroje.
Celní služby 2000 Radek Sedláček TranSoft a.s Radek Sedláček TranSoft a.s
Dlouhodobé uchovávání a zpřístupňování dokumentů v digitální podobě
1 © Mediaresearch, a.s., 2008 NetMonitor a AdMonitoring Výsledky za říjen 2008.
Jazyk PHP Programovací jazyk PHP (Hypertext preprocessor) je skriptovací jazyk, který běží na straně serveru. KLIENT - SERVER Server posílá do vašeho počítače.
Změny v SOILINu ve SCIA Engineer oproti Nexis32
2 Ing. Jan Keprt Centrální správa uživatelů 3 Jak to bylo dosud Bylo třeba nastavení uživatelů provést zvlášť, v každém modulu samostatně. Uživatel si.
T1: Základy práce s počítačem
Gymnázium, SOŠ a VOŠ Ledeč nad Sázavou I NFORMAČNÍ A KOMUNIKAČNÍ TECHNOLOGIE Ing. Jan Roubíček.
Internetový prohlížeč
Copyright (C) 1999 VEMA počítače a projektování, spol. s r.o.1 Lucián Piller Intranet HR.
Dokumentace informačního systému
Firewall.
Bezpečnostní pravidla při používání internetu
uložené procedury (stored procedures) triggery, sekvence, pohledy, funkce, parametrické dotazy (prepared statements) komplexní agregace a SQL dotazy jiné.
TECHNICKÁ UNIVERZITA V LIBERCI Fakulta mechatroniky, informatiky a mezioborových studií Tento materiál vznikl v rámci projektu ESF CZ.1.07/2.2.00/
Automatizace testovacích procesů Petr Boháček a Ivo Řezníček.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-16.
2 Petr Žitný znalosti.vema.cz 3 Báze znalostí Nová služba zákazníkům ▸Báze naplněná informacemi, ke které mají uživatelé přímý přístup Základní cíl ▸Poskytovat.
Technické řešení Mapových služeb Portálu veřejné správy Jiří Kvapil.
Základy informatiky část 6
Posouzení možnosti využití ArcIMS pro prezentaci rozsáhlých rastrových dat Diplomová práce Vedoucí: Dr. Ing. Bronislava Horáková Zpracovatel:Tomáš Ježek.
Práce v lokální síti Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je MGR. MILOŠ NYGRÝN.
OPERAČNÍ SYSTÉMY.
Principy fungování sítě Název školyGymnázium Zlín - Lesní čtvrť Číslo projektuCZ.1.07/1.5.00/ Název projektuRozvoj žákovských.
Pavel Olšan & Ondřej Mrzena.  Co je server  Funkce  Verze Windows a instalace  Active Directory  Účty  DNS  DHCP  .
Aktivní prvky ochrany sítí ● Filtrace, proxy, firewall ● Filtrace přenosu, zakázané adresy, aplikační protokoly ● Proxy, socks, winsocks ● Překlad adres.
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně AUTOR: Bc. Petr Poledník NÁZEV: Podpora výuky v technických oborech TEMA: Počítačové systémy ČÍSLO.
Účinné zabezpečení IT a stálý dohled
Web Application Scanning
Transkript prezentace:

Slide 1 A Free sample background from © 2003 By Default! Jiří Kůsa Testování propustnosti síťového firewallu

2 / 22 Testování propustnosti síťového firewallu Obsah  Zadání  Poznámky k teorii  Informace o vytvářené aplikaci  Princip fungování aplikace  Zhodnocení současného stavu

3 / 22 Testování propustnosti síťového firewallu Zadání  Seznamte se s problematikou automatizovaného zátěžového testování  Seznamte se s metodologií testů výkonnosti síťového firewallu dle rfc (rfc 2647, 3511)  Navrhněte a ve zvoleném jazyce implementujte výkonnostní testy síťového firewallu včetně ukládání výsledků pro jejich pozdější zobrazení a porovnání.  Vytvořené řešení integrujte do testovacího prostředí společnosti Kerio Technologies  Funkčnost ověřte na síťovém firewallu Kerio WinRoute Firewall 6 při různých vstupních podmínkách (hardware, operační systém, verze produktu,...)

4 / 22 Testování propustnosti síťového firewallu Výhody automatizovaného testování  Zkrácení doby testování  Spouštění více testů a častěji (např. přes noc) přes noc)  Spouštění testů, které je nemožné provádět ručně provádět ručně  Opakovatelnosttestů(přesně stejné  Opakovatelnost testů (přesně stejné vstupy) vstupy)  Použitelnost na novou verzi

5 / 22 Testování propustnosti síťového firewallu Účel zátěžového testování  Ověřit, že je zařízení schopno obsloužit zadaný počet klientů, TCP spojení, HTTP zadaný počet klientů, TCP spojení, HTTP požadavků, apod.) požadavků, apod.)  Vyhodnotit chování softwaru při extrémní zátěži zátěži  Nalézt výkonové hranice daného softwaru

6 / 22 Testování propustnosti síťového firewallu Testování Proč zátěžové?  Nyní běžně 1Gb/s  Se současnou výpočetní kapacitou nastává problém  Potřeba najít limit firewallu  Dříve konektivita Mb/s  Není problém zvládnout

7 / 22 Testování propustnosti síťového firewallu Testování Proč automatizované? délka testu - 30s 10 – 13 iterací 10 – 13 iterací n opakování n opakování k velikostí jednotek přenosu k velikostí jednotek přenosu u různých testů u různých testů v různých platforem v různých platforem Ručně????

8 / 22 Testování propustnosti síťového firewallu Kerio WinRoute firewall  Hraniční firewall + router  Ŕešení pro malé a střední firmy  Různé úrovně činnosti firewallu  Doplňkové funkce: NAT/NAPT, DNS, DHCP, Proxy server, NAT/NAPT, DNS, DHCP, Proxy server, HTTP cache, blokování škodlivého HTTP cache, blokování škodlivého obsahu webových stránek, filtrování obsahu webových stránek, filtrování přenášených souborů, blokování přístupu přenášených souborů, blokování přístupu do P2P sítí, antivirová kontrola, … do P2P sítí, antivirová kontrola, …

9 / 22 Testování propustnosti síťového firewallu Aplikace  Multiplatformní  Automatizovaná  Snadno rozšiřitelná  Nasaditelná na libovolný firewall Požadavky: Používaný software:  Python  PHP  MySQL

10 / 22 Testování propustnosti síťového firewallu Typ aplikace  Z hlediska distribuovaných systémů: - Klient – server (vícenásobný) - Klient – server (vícenásobný)  Z hlediska organizace činnosti: - Master – slave (farmer – worker)

11 / 22 Testování propustnosti síťového firewallu Rozdělení aplikace  3 komponenty: hlavní aplikace (Python) hlavní aplikace (Python) - centrální prvek (koordinátor) - centrální prvek (koordinátor) - dělníci (server + klienti) - dělníci (server + klienti) zobrazovací aplikace (PHP)

12 / 22 Testování propustnosti síťového firewallu Schéma fungování aplikace + XML

13 / 22 Testování propustnosti síťového firewallu Schéma fungování aplikace

14 / 22 Testování propustnosti síťového firewallu Schéma fungování aplikace

15 / 22 Testování propustnosti síťového firewallu Princip testu  Načtení parametrů centrálním prvkem  Spuštění příslušného testu  Po získání výsledků vyhodnocení, zda došlo k nalezení hledané hodnoty: došlo k nalezení hledané hodnoty: + provedení opakování testu nebo + provedení opakování testu nebo výpočet průměrné hodnoty výpočet průměrné hodnoty propustnosti a uložení do databáze propustnosti a uložení do databáze - další iterace s novými hodnotami - další iterace s novými hodnotami pro generování datového toku pro generování datového toku

16 / 22 Testování propustnosti síťového firewallu Hledání hodnoty propustnosti Krok algoritmu Generovaný datový tok

17 / 22 Testování propustnosti síťového firewallu Zobrazování naměřených hodnot

18 / 22 Testování propustnosti síťového firewallu Problémy  Generování přesného datového toku  “Konstantnost“ datového toku  Granularita časovače na OS Windows  Multimediálni timer – Win32API

19 / 22 Testování propustnosti síťového firewallu Co je hotovo  Testovací framework  Test IP propustnosti, HTTP propustnosti  Zobrazovací aplikace

20 / 22 Testování propustnosti síťového firewallu Co je třeba dodělat  Test latence (zpoždění)  Teoretická část  Finální testování v testovacích laboratořích firmy Kerio Technologies laboratořích firmy Kerio Technologies

21 / 22 Testování propustnosti síťového firewallu Děkuji za pozornost

22 / 22 Testování propustnosti síťového firewallu Dotazy?