アプリケーションゲートウェイ実験 2001.10.5 鬼塚 優.

Slides:



Advertisements
Similar presentations
Swift の機能・利用方法の説明 北陸先端科学技術大学院大学 松井 大輔 一般社団法人クラウド利用促進機構 (CUPA) 荒井 康宏.
Advertisements

Web アプリケーション開発入門 大岩研究会 今野隆平 2002 年 5 月 9 日 Introduction to Web Application Development.
TCP / IP の基礎 ネットワーク管理者入門. インターネットを支える技術 ISO の 7 階層プロトコルと TCP / IP の実装 階層機能関連する TCP / IP プロ トコル アプリケーション層電子メールやファイルの転送 といった、具体的なアプリ ケーションが使用する規約 TELNET.
インターネット プロトコル 情報教員のためのサーバ管理技法 3 日目 柴田 功. 情報教育の失敗事例 ホームページ作成でロゴの画像の ファイル名が他の生徒とかぶってし まった。 ホームページ作成でロゴの画像の ファイル名が他の生徒とかぶってし まった。 生徒には作品を FD に保存させていた が、データが消えてしまった。
目次 このドキュメントについて・・・前提条件……………………………………… 2
ネットワークからみるPCC 寺内康之.
Step.5 パケットダンプ Wiresharkでパケットをキャプチャする PC 1 PC 2 PC 3 PC 4 ネットワーク
安全なログオン手順 2004/08/26 Port139 伊原 秀明.
第1回.
Webアプリケーションの 通信メカニズム WEBアプリ研究プロジェクト 第2回.
社内システム進捗 前回までの決定事項 →システムは「Scala PlayFramework2」で作成
Ibaraki Univ. Dept of Electrical & Electronic Eng.
前回の課題 IPv6アドレス IP ARP ICMP NAT インターネット層 2003年12月4日 情報ネットワーク論 新村太郎.
インターネットの通信メカニズム 概要 WEBアプリ研究会 2回目.
ネットワーク層.
TCP (Transmission Control Protocol)
キャンパスクラウドによる 実験環境の構築 情報ネットワーク特論 講義資料.
「コンピュータと情報システム」 07章 インターネットとセキュリティ
第4回 個人の動画配信補足のためのWeb構築
OpenID 勉強会 (OpenID Authentication1.1)
30分でわかるTCP/IPの基礎 ~インターネットの標準プロトコル~ 所属: 法政大学 情報科学研究科 馬研究室 氏名: 川島友美
ネットワーク コミュニケーション トランスポート層 TCP/UDP 6/28/07.
webブラウザ proxy設定 (HTTP1.0)
インターネット メールサーバ DNSサーバ WWWサーバ ファイアウォール/プロキシサーバ クライアント.
第13回 今日の目標 §4.3 情報セキュリティー 情報化社会の特徴を社会的な面から概観する 情報に関わる危険の要因を示す
HTTPプロトコルとJSP (1) データベース論 第3回.
Curlの仕組み.
スキルアップ.
トランスポート層.
HTTPプロトコル J2EE I 第7回 /
Telnet, rlogin などの仮想端末 ftp などのファイル転送 rpc, nfs
コンテンツ配信 エンコード (符号化) CBR (Constant Bit Rate) VBR (Variable Bit Rate)
ファイアウォール 基礎教育 (1日目).
ネットワーク機器接続 2SK 情報機器工学.
パケットの流れ ブラウザ OS TCP IP LANアダプタ ハブ ルータ HTTPメッセージ TCP HTTP断片 TCP HTTP断片
ファイアウォール 基礎教育 (2日目).
「コンピュータと情報システム」 06章 通信ネットワーク
第5回ネットワークプログラミング 中村 修.
第2章 第1節 情報通信の仕組み 1 ネットワークの仕組み 2 通信プロトコル 3 認証と情報の保護
6月19日 RoutingとRouting Protocol 大竹 由美子
Step.9 VPN VPNのトンネルを張る PC 3 PC 1 PC 2 論理ネットワーク1 xx (自動割当)
インターネット概論第3回 kudo担当分.
情報検索概説II(99秋) 第3回 1999/10/21 インターネットの仕組み(2).
ネットワークとファイアウォール 5. ネットワークとファイアウォール 水野嘉明
九州大学キャンパスクラウド 利用法 情報ネットワーク特論 講義資料.
IPv6 ネットワークにおける エニーキャスト通信実現のための プロトコル設計と実装
TCP/UDP プロセス間の通信のためのプロトコル TCP:信頼性高、処理時間大 UDP:信頼性低、処理時間小 ftp SMTP HTTP
第7回ネットワークプログラミング 中村 修.
卒業論文発表 「Web アクセスに伴う脅威の特徴分析」
イーサネットフレームの構造とデータリンク層アドレス
セキュリティ(6) 05A2013 大川内 斉.
IP ルーティングの図示 情報科学科 松澤 智史.
ユビキタスシステムアーキテクチャ 第5回 ネットワークプログラミングの基礎
キャンパスクラウドによる 実験環境の構築 情報ネットワーク特論 講義資料.
TCP/IP入門          櫻井美帆          蟻川朋未          服部力三.
Web - 01 IIS を インストールしよう.
Webプロキシ HTTP1.0 ヒント CS-B3 ネットワークプログラミング  &情報科学科実験I.
ネットワークプログラミング (3回目) 05A1302 円田 優輝.
データベース設計 第7回 実用データベースの運用例 クライアント=サーバシステム(1)
LAN(TCP/IP) インターネットワーキング編
OSI7層に関係する機器、仕様、機能など 物理層 データリンク層 ネットワーク層 トランスポート層 セッション層 プレゼンテーション層
Step.8 ファイアウォール PC 3 PC 1 PC 2 許可したアクセス のみ通過させる アクセスする ファイアウォール
システムプログラミング 第10回 プロセス間通信3 簡易Web server(準備) Chat プログラム 担当:青木義満、篠埜 功
CO-Client Opeartion 1.1 利用履歴データベースの設計 (スキーマ バージョン 対応)
特定ユーザーのみが利用可能な仮想プライベート・ネットワーク
TCP/IPの通信手順 (tcpdump)
ポートスキャン実習 2002年9月19日 修士1年 兼子 譲 牧之内研究室「インターネット実習」Webページ
プロトコル番号 長野 英彦.
HTTPプロトコルの詳細 M1 峯 肇史.
Presentation transcript:

アプリケーションゲートウェイ実験 2001.10.5 鬼塚 優

http[サーバwebservのtest.htmのデータ] ファイアウォール fire 123.45.67.89 webサーバ webserv 111.22.33.44 クライアント client 98.76.54.32 アプリケーション層 トランスポート層 ネットワーク層 データリンク層 物理層 アプリケーション中継 トランスポート層 ネットワーク層 データリンク層 物理層 アプリケーション中継 トランスポート層 ネットワーク層 データリンク層 物理層 アプリケーション層 トランスポート層 ネットワーク層 データリンク層 物理層 IP[宛先=ファイアウォール] TCP[syn,宛先ポート=8001] TCP[syn,ack] TCP[ack] IP[宛先=webserv] TCP[syn,宛先ポート=80] http[GEThttp://webserv/test.htm] TCP[syn,ack] TCP[ack] http[GET /test.htm] http[サーバwebservのtest.htmのデータ]

実験内容 ファイアウォール上にFWTK http-gwをインストールして、アプリケーション層でのデータ中継環境を作り、telnetコマンドでのHTTPアクセスを行う。 トランスポートゲートウェイの場合   ---あらかじめ接続情報を定義 アプリケーションゲートウェイの場合 ---接続したいサーバ情報をリクエストライン中のURLとして送付することにより、動的に接続先を伝えることができる。

実験準備(1) FWTKのインストール 経路変更 http-gwの設定 起動

実験準備(2) http-gwの設定 - /usr/local/etc/netperm-tableへの定義エントリの追加  実験準備(2) http-gwの設定 - /usr/local/etc/netperm-tableへの定義エントリの追加 #netperm-table #http-gw http-gw: permit-host * - /ec/servicesへのサービスの追加 #services apgw 8001/tcp #Application Gateway

実験準備(3) http-gwの起動 経路変更 plug-gwの環境をそのまま利用するので、操作は不要 fire% /usr/local/etc/http-gw –daemon apgw &

アプリケーションゲートウェイでのHTTPアクセス client% telnet fire.wall.co.jp 8001 Trying 123.45.67.89… Connected to fire.wall.co.jp. Escape character is ‘^]’. GET http://webserv/test.htm HTTP/1.0 HTTP/1.0 200 OK Server: Microsoft-IIS/5.0 Date: Mon, 26 Jun 2000 02:44:16 GMT Content-Type: text/html Accept-Ranges: bytes Last-Modified: Wed, 14 Jun 2000 09:14:45 GMT Etag: “f8d766fbe0d5bf1:a32” Content-Length: 77 <HTML>…… ……. ……</HTML> Connection closed by foreign host. client%

ログ情報 クライアントのホスト名/IPアドレス 接続先ホスト名/ポート番号 中継に使用したプロトコル名 中継したファイル名 中継したデータのバイト数(in,out) Jun 26 11:48:21 fire http-gw[24675]: Starting damon mode on port 8001 Jun 26 11:488:25 fire http-gw[24677]: permit host=client/98.76.54.32 use of gateway (V2.1) Jun 26 11:48:31 fire http-gw[24677]:log host= client/98.76.54.32 protocol=HTTP cmd=get dest=webserv path=/test.htm Jun 26 11:48:33 fire http-gw[24677]: content-type=text/html Jun 26 11:48:33 fire http-gw[24677]: exit host= client/98.76.54.32 cmds=1 in=77 out=0 user=unauth duration=8