haku: @instructor Beijar, Nicklas / yhteensä: 30
viite: 9 / 30
Tekijä:Llorente Santos, Jesús
Työn nimi:Private Realm Gateway
Yksityisen alueen yhdyskäytävä
Julkaisutyyppi:Diplomityö
Julkaisuvuosi:2012
Sivut:ix + 96 s. + liitt. 19      Kieli:   eng
Koulu/Laitos/Osasto:Tietoliikenne- ja tietoverkkotekniikan laitos
Oppiaine:Tietoverkkotekniikka   (S-38)
Valvoja:Kantola, Raimo
Ohjaaja:Beijar, Nicklas
Elektroninen julkaisu: http://urn.fi/URN:NBN:fi:aalto-201305163109
OEVS:
Sähköinen arkistokappale on luettavissa Aalto Thesis Databasen kautta.
Ohje

Digitaalisten opinnäytteiden lukeminen Aalto-yliopiston Harald Herlin -oppimiskeskuksen suljetussa verkossa

Oppimiskeskuksen suljetussa verkossa voi lukea sellaisia digitaalisia ja digitoituja opinnäytteitä, joille ei ole saatu julkaisulupaa avoimessa verkossa.

Oppimiskeskuksen yhteystiedot ja aukioloajat: https://learningcentre.aalto.fi/fi/harald-herlin-oppimiskeskus/

Opinnäytteitä voi lukea Oppimiskeskuksen asiakaskoneilla, joita löytyy kaikista kerroksista.

Kirjautuminen asiakaskoneille

  • Aalto-yliopistolaiset kirjautuvat asiakaskoneille Aalto-tunnuksella ja salasanalla.
  • Muut asiakkaat kirjautuvat asiakaskoneille yhteistunnuksilla.

Opinnäytteen avaaminen

  • Asiakaskoneiden työpöydältä löytyy kuvake:

    Aalto Thesis Database

  • Kuvaketta klikkaamalla pääset hakemaan ja avaamaan etsimäsi opinnäytteen Aaltodoc-tietokannasta. Opinnäytetiedosto löytyy klikkaamalla viitetietojen OEV- tai OEVS-kentän linkkiä.

Opinnäytteen lukeminen

  • Opinnäytettä voi lukea asiakaskoneen ruudulta tai sen voi tulostaa paperille.
  • Opinnäytetiedostoa ei voi tallentaa muistitikulle tai lähettää sähköpostilla.
  • Opinnäytetiedoston sisältöä ei voi kopioida.
  • Opinnäytetiedostoa ei voi muokata.

Opinnäytteen tulostus

  • Opinnäytteen voi tulostaa itselleen henkilökohtaiseen opiskelu- ja tutkimuskäyttöön.
  • Aalto-yliopiston opiskelijat ja henkilökunta voivat tulostaa mustavalkotulosteita Oppimiskeskuksen SecurePrint-laitteille, kun tietokoneelle kirjaudutaan omilla Aalto-tunnuksilla. Väritulostus on mahdollista asiakaspalvelupisteen tulostimelle u90203-psc3. Väritulostaminen on maksullista Aalto-yliopiston opiskelijoille ja henkilökunnalle.
  • Ulkopuoliset asiakkaat voivat tulostaa mustavalko- ja väritulosteita Oppimiskeskuksen asiakaspalvelupisteen tulostimelle u90203-psc3. Tulostaminen on maksullista.
Sijainti:P1 Ark Aalto  1453   | Arkisto
Avainsanat:traversal
reachability
IP
NAT
saavutettavuus
PRGW
CES
Tiivistelmä (fin): IPv4-osoitteiden loppuminen on ollut maailmanlaajuinen huoli jo viimeisen kahden vuosikymmenen ajan.
Lisääntynyt käyttäjien ja palvelujen lukumäärä on kuluttanut jo lähes kaikki mahdolliset osoitteet.
Useita ratkaisuja on esitetty ongelman ratkaisemiseksi.
Aikajärjestyksessä nämä ovat luokaton reititys (CIDR), osoitteenmuunnos (NAT) ja uusi versio IP protokollasta, IPv6.

Osoitteenmuunnoksen käyttöönottaminen jakoi alueet yksityisiin ja julkisiin.
NAT laitteet sallivat yksityisen verkon käyttäjien kommunikoida julkisen verkon käyttäjien kanssa jaetun IP osoitteen välityksellä.
NAT toimii myös yksinkertaisena palomuurina estäen sisääntulevan liikenteen ja siten aiheuttaen ongelmia saavutettavuuden kanssa.
Useista ratkaisuista huolimatta, yksikään ratkaisu ei ole täysin ongelmaton.

Tässä työssä esitellään ratkaisu osoitteenmuutoksen aiheuttamaan saavutettavuusongelmaan.
Ratkaisu on nimeltään Yksityisen Alueen Yhdyskäytävä (PRGW).
Ratkaisun pääkomponentti on nimeltään kiertävä (renkaanmuotoinen) osoitevaranto joka käyttää rajoitettua määrää julkisia osoitteita mahdollistaen päästä-päähän kommunikoinnin useimmille sovelluksille.
Loput sovellukset tarvitsevat sovellustason yhdyskäytävän tai välipalvelimen liitettävyyden luomiseksi.

Prototyypin arviointi todistaa teorian ja toteutuksen toimivan erittäin hyvin.
Yksityisen alueen yhdyskäytävä tarjoaa mekanismit saavutettavuuden ratkaisemiseksi ja samalla edistää ratkaisua osoitteiden loppumiseen.
Tiivistelmä (eng): The IPv4 address exhaustion has been a global concern for the last two decades.
The increased number of connected users and services has depleted almost entirely the addresses available.
There have been several attempts to solve this problem.
Chronologically they are Classless Inter-Domain Routing (CIDR), Network Address Translation (NAT) and a new version of the IP protocol, IPv6.

The adoption of NAT introduced the separation of private and public realms.
NAT devices allow the hosts located in the private realm to connect with hosts or services in the public realm by sharing a public IP address.
NAT also provides the foremost kind of firewall blocking incoming connections towards the private realms and introducing the reachability problem.
Although several alternatives have been developed to overcome this issue, none of them are exempt of drawbacks.

This thesis introduces a new concept that solves the reachability problem introduced by NAT.
The solution is called Private Realm Gateway (PRGW).
The main component is called Circular Pool and it uses a limited number of public IP addresses to enable end-to-end communication to most applications.
Other applications require the use of Application Layer Gateway (ALG) or proxy servers to grant connectivity.

The evaluation of the prototype proves the concept and the implementation highly successful.
The Private Realm Gateway provides mechanisms to overcome the reachability problem and also contributes to the solution of the address exhaustion problem.
ED:2012-12-17
INSSI tietueen numero: 45717
+ lisää koriin
INSSI