ビジュアライゼーション技法によるパケットフィルタリングの設計

6
ビビビビビビビビビビビビビビビビビビビビビビビ ビビビビビビビ

Upload: hadassah-duke

Post on 31-Dec-2015

21 views

Category:

Documents


4 download

DESCRIPTION

ビジュアライゼーション技法によるパケットフィルタリングの設計. ネットワーク要求仕様. Web のみ利用可能. 総括 PFD. R1. A. A. R2. D. ルール. デフォルト. 詳細 PFD. R2. R1. DP:80. DP:80. A. A. II:eth0. II:eth1. クラス図. パケット. ターゲット. ルール. 宛先 MAC アドレス 送信元 MAC アドレス バージョン IHL サービスタイプ 全パケット長 識別子 フラグ - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: ビジュアライゼーション技法によるパケットフィルタリングの設計

ビジュアライゼーション技法によるパケットフィルタリングの

設計

Page 2: ビジュアライゼーション技法によるパケットフィルタリングの設計

ネットワーク要求仕様• Web のみ利用可能

Page 3: ビジュアライゼーション技法によるパケットフィルタリングの設計

総括 PFD

ルール プロトコル

D ポート

S ポート

I インタフェース

O インタフェース

D アドレス

S アドレス

ターゲット

R1 80 any tcp eth1 any any any ACCEPT

R2 80 any tcp eth0 any any any ACCEPT

R1

R2

D

A

A

FORWART INPUT OUTPUT

DROP DROP DROP

ルール

デフォルト

Page 4: ビジュアライゼーション技法によるパケットフィルタリングの設計

詳細 PFD

R1

ADP:80

II:eth1

R2

ADP:80

II:eth0

Page 5: ビジュアライゼーション技法によるパケットフィルタリングの設計

クラス図パケット

宛先MACアドレス送信元MACアドレスバ ー ジ ョ ンIHLサービスタイプ全 パ ケ ッ ト 長識 別 子フラグフラグメントオフセット生 存 時 間プ ロ ト コ ルヘ ッ ダ チ ェ ッ ク サ ム送 信 元 IP宛先 IPタ イ プコ ー ドチ ェ ッ ク サ ム識 別 子シ ー ケ ン ス 番 号データ

ルール宛先MACアドレス送信元MACアドレスバ ー ジ ョ ンIHLサービスタイプ全 パ ケ ッ ト 長識 別 子フラグフラグメントオフセット生 存 時 間プ ロ ト コ ルヘ ッ ダ チ ェ ッ ク サ ム送 信 元 IP宛先 IPタ イ プコ ー ドチ ェ ッ ク サ ム識 別 子シ ー ケ ン ス 番 号データ

ターゲット操作デフォルト

フィルタ

Page 6: ビジュアライゼーション技法によるパケットフィルタリングの設計

クラス間の関係

Filter

Rule

Packet Target