Академический Документы
Профессиональный Документы
Культура Документы
para
Automao Industrial
Engenharia Eltrica - 10o perodo
Hlio Marques Sobrinho
hmarx@linuxtech.com.br
http://linuxtech.com.br/downloads
1 / 261
Segundas
20:50 s 22:30
Teras
19:00 s 20:40
2 / 261
Bibliografia
Referncias
Computer Networks
Andrew S. Tanenbaum
Redes Industriais
E muito mais !
A Internet !
Vejam:
http://bookboon.com
3 / 261
Programa
Introduo
Sistemas industriais e redes de comunicao
Redes de computadores
Arquiteturas e topologias
Modelo ISO/OSI
Classificao
Redes industriais
Sistemas de gerncia
4 / 261
Introduo
Sistemas industriais
Revoluo Industrial (1760 1820/1840)
Artesanato
Mquinas
Automao industrial
Maior eficincia
...
5 / 261
Exemplos
Indstria automobilstica
Indstria qumica
Indstria de embalagens
Indstria de minerao
...
6 / 261
Viso geral
Computer
Network
Enterprise
Network
Human
Network
7 / 261
Viso tcnica
Operao
Projeto da planta
Rede de Instrumentao
Internet
Manuteno
Gerncia
8 / 261
9 / 261
Nveis de tecnologia
Gerenciamento
Controle supervisrio
Alarme e intertravamento
Controle regulatrio
Sensores e atuadores
10 / 261
Topologia bsica
Base de dados
Supervisor
sensores
atuadores
Processo fsico
Controlador local 2
Controlador local n
Condicionamento
de sinais
Condicionamento
de sinais
sensores
atuadores
Processo fsico
...
sensores
atuadores
Processo fsico
11 / 261
Tendncia
Supervisor
Base de dados
Gerncia
de
Informao
Gateway
Rede de campo
Dispositivo
Dispositivo
Dispositivo
...
Dispositivo
12 / 261
13 / 261
Em 3 camadas
Gerenciamento integrado.
Sistema de ERP.
Banco de dados relacionais.
Controle de processo:
Contnuo e Batch,
Diagnstico.
14 / 261
Caractersticas principais
Usurio
primrio
Informao
Automao
e
Controle
Dispositivos
Tamanho
Volume
da rede dos dados
Tempo de
resposta
Custo
Gestores
Grande Muito alto
Troca de dados
Histrico
Operao
Moderado
Alto
Manuteno
ponto a ponto
E/S remotas
Moderado Moderado
Dispositivos
inteligentes
Moderado
Alto a
moderado
Rpido
Baixo
Muito rpido
Baixo
Muito rpido
Baixo
Manuteno
FIao
Pequena
Baixo
: focos primrios
Rede de Computadores para Automao industrial
2014-2
15 / 261
Viso geral
Monitora ou acionar
dispositivosos fsicos remotamente
Controle e monitoramento
16 / 261
Interoperabilidade
Escalabilidade
17 / 261
Interferncia
Interferncias gerada por sinais de alta frequncia
18 / 261
Interferncia
Interferncias gerada por sinais de alta frequncia
19 / 261
Parity
Checksum
MD5sum
SHA-0
SHA-1
SHA-2
SHA-3
SHA-256
SHA-384
SHA-512
...
MD : Message Digest
SHA : Secure Hash Algorithm
20 / 261
Paridade
21 / 261
Exemplos
Texto
The quick brown fox jumps over the lazy dog
MD5:
37c4b87edffc5d198ff5a185cee7ee09
SHA1:
be417768b5c3c5c1d9bcb2e7c119196dd76b5570
SHA-256:
c03905fcdab297513a620ec81ed46ca44ddb62d41cbbd83eb4a5a3592be26a
69
SHA-512
a12ac6bdd854ac30c5cc5b576e1ee2c060c0d8c2bec8797423d7119aa2b962f
7f30ce2e39879cbff0109c8f0a3fd9389a369daae45df7d7b286d7d98272dc5b1
22 / 261
Redes industriais
RTU
Serial
Modbus
Hart
ASCII
Ethernet
Modbus/TCP
AS-i
Programa
CAN
DP
Profibus
PA
Foundation Fieldbus
Ethernet industrial
23 / 261
Alguns protocolos
Sigla
Significado
RTU
TCP
Hart
AS-i
Actuator-Sensor-Interface
CAN
DP
Decentralized Peripheral
PA
Process Automation
24 / 261
Redes industriais
Barramento serial
Definio
Digital
Multiponto
Bidirecional
Full duplex
Redes Industriais
Equipamentos de
Superviso
Comunicao
Controle industrial
Instrumentao
25 / 261
Redes industriais
Entre pontos
Temperatura
Presso
Produtividade
Consumo de energia
Pass Transp/h
Peas produzidas
26 / 261
Variveis do processo
Refinarias
Indstrias
Processos
Variveis
de
Processo
Aucar e lcool
Papel e Celulose
Petroqumica
Contnuo
Automobilstica
Indstrias
Manufatura
Metalrgicas
Metroferrovirias
Discreto
27 / 261
Histrico
Anos 40: Sinais de presso 3 ~ 15 psi
Contnuo
Histrico
Sensores inteligentes
Anos 80 :
Controle digital
Ano 2000 : IEC 61158 - 8 protocolos
Discreto
Rede de Computadores para Automao industrial
2014-2
28 / 261
Histrico
Pneumtica
1940
1960
Analgica
1980
Fieldbus
Digital
2000
Tempo
29 / 261
E/S
E/S
E/S
Barramento de Campo
Controlador
E/S
E/S
E/S
E/S
E/S
30 / 261
E/S
E/S
Controlador
E/S
E/S
E/S
Monitoramento
E/S
E/S
31 / 261
Controlador
E/S
E/S
E/S
E/S
E/S
Controlador
Controlador
GTW
Controlador
Monitoramento
E/S
E/S
GTW
Monitoramento
32 / 261
Redes industriais
Custo de fiao
Reduo
Custo de instalao
Vantagens
De
Redes industriais
Configurao
Acesso remoto
Diagnstico
Autodiagnstico
Dispositivos mais inteligentes
Novas funcionalidades
33 / 261
Pirmide de Automao
N5
Gerenciamento Corporativo
N4
Gerenciamento da planta
N3
Superviso
N2
Controle
N1
Dispositivos de campo
34 / 261
Pirmide de Automao
Gerenciamento
Corporativo
Gerenciamento
da planta
ERP
N5
N4
MPS
MPRII
MES
PIMS
SCADA
HMI
N3: Superviso
N2: Controle
PLC
DCS
CNC
SoftPLC
N1 : Dispositivos de campo
Sensores e
Atuadores
35 / 261
Siglas
Sigla
Significado
ERP
MPS
MRPII
MES
PIMS
SCADA
HMI
PLC
SDCD
DCS
CNC
SoftPLC
Software PLC
36 / 261
Ethernet
FieldBus
DeviceBus
Controle
Lgico
SensorBus
Equipamentos simples
Bit
Byte
Rede de Computadores para Automao industrial
2014-2
Equipamentos complexos
Bloco
37 / 261
SensorBus
Interligar sensores e atuadores discretos
Bits
Tempo de resposta : ms
SensorBus
Distncia : < 200 m
AS-interface AS-i
Exemplos
CAN
38 / 261
DeviceBus
Interligar dispositivos genricos
Bytes
DeviceBus
Profibus-DP
Exemplos
DeviceNet
39 / 261
FieldBus
Interligar instrumentao analgica
Mensagens
FieldBus
Profibus-PA
Exemplos
Foundation
FieldBus-H1
Rede de Computadores para Automao industrial
2014-2
40 / 261
DataBus
Interligar redes corporativas
Arquivos
DataBus
Distncia : dezenas de km
Exemplos
Ethernet TCP/IP
41 / 261
Exemplo de Arquitetura
MES
MRPII
PIMS
ERP
Servidor
SCADA
Histrico
Cliente
SCADA
Rob
CNC
Cliente
SCADA
CLP
CNC
GTW
42 / 261
Comunicao
Paralela
Serial
43 / 261
Transmisso
Half duplex
ou
Full duplex
Transmisso simultnea
44 / 261
Loop de corrente
20 mA
Half duplex
45 / 261
RS-232 / RS-232C
Protocolo serial
Arquitetura master/slave
bit1
bit2
bit3
bit4
bit5
bit6
46 / 261
RS-232C
47 / 261
Parmetros de configurao
Nmero de bits
Velocidade
Paridade
5, 6, 7, 8, ...
9600/8-E-1
48 / 261
RS-232C - DB9
49 / 261
RS-232C - DB9
50 / 261
RS-232C - DB25
51 / 261
RS-485
3 fios
Diferencial
52 / 261
53 / 261
UART
Universal asynchronous receiver/transmitter
54 / 261
USART
Universal synchronous/asynchronous receiver/transmitter
55 / 261
56 / 261
Redes de computadores
Rede de computadores
Motivao
internet
Interconexo de redes
Arquitetura
57 / 261
Classificao de Redes
Escala
Escopo
58 / 261
Topologias
59 / 261
Arquitetura
Tipo de rede
Elementos de conexo/comunicao
60 / 261
Coaxial fino
Terminador
Conector
coaxial
61 / 261
62 / 261
Coaxial grosso
63 / 261
Conectores vampiro
64 / 261
Conector vampiro
65 / 261
66 / 261
Conectores e fiao
RJ11
Telefonia
RJ45
Redes
Rede de Computadores para Automao industrial
2014-2
67 / 261
68 / 261
Cabos ScTP
69 / 261
70 / 261
71 / 261
Coaxial stripper
Alicate de corte
de preciso
Push down
Crimper
Rede de Computadores para Automao industrial
2014-2
72 / 261
Ferramentas de testes
Testador de cabos
Pentascanner
73 / 261
Categorias CAT-3
74 / 261
Capacidade de
Transmissao do Sinal
Ethernet
Fast Ethernet
10 / 100 Mbps
Segmento limitado a 100 m
Ethernet
Cat 5e
Fast Ethernet
(melhorada) Ethernet Gigabit (curta distncia)
10 / 100/1000 Mbps
Segmento limitado a 100 m
Usos Tpicos
Residncias
Escritrios caseiros
Pequenos escritrios
Residncias
Pequenos escritrios
Consoles de jogos
Redes de
computadores
75 / 261
Capacidade de
Transmissao do Sinal
Cat 6
Ethernet
Fast Ethernet
Ethernet 1 Gigabit (consistente)
Segmento limitado a 100 m
Redes amplas
Data centers
Escritrios
Redes certificadas
Cat6
Ethernet
Fast Ethernet
Ethernet 10 Gigabits
Segmento limitado a 100 m
Grandes datacenters
Grandes escritrios
Server farms
Equipamentos futuros
Cat 6a
(ampliada)
Usos Tpicos
76 / 261
Capacidade de
Transmissao do Sinal
Cat 7
Ethernet
Fast Ethernet
Ethernet 10 Gigabit (consistente)
Segmento limitado a 100 m
Redes amplas
Data centers
Escritrios
Redes certificadas
Cat7
Ethernet
Fast Ethernet
Ethernet 40 Gigabits
Segmento limitado a 50 m
Ethernet 100 Gigabits
Segmento limitado a 15 m
Grandes datacenters
Grandes escritrios
Server farms
Equipamentos futuros
Cat 7a
(ampliada)
Usos Tpicos
77 / 261
Capacidade de
Transmissao do Sinal
Usos Tpicos
Cat 8
Ethernet
Fast Ethernet
Ethernet 40 Gigabit (consistente)
Segmento limitado a 30 m
Grandes datacenters
Grandes escritrios
Server farms
Equipamentos futuros
78 / 261
Mltiplas velocidades
79 / 261
Fibra ptica
80 / 261
Fibra ptica
81 / 261
82 / 261
100 Mbps
200 km
83 / 261
Rdios e antenas
84 / 261
Interferncias
85 / 261
Interferncias
86 / 261
Interferncias
87 / 261
Frequncias livres
Unlicensed National Information Infrastructure
No h necessidade de registro
Brasil: Anatel
Bandas
900 Mhz
2400 MHz
5 GHz
88 / 261
Frequncias livres
Caractersticas
900 MHz
2.4 GHz
At 3 Mbps
Sem necessidade de linha de visada
No afetada pelas condies meteorolgicas
At 11 Mbps
Requer visada para longas distncias ( centenas de metros)
No afetada pelas condies meteorolgicas
5G Hz
89 / 261
Alocao de canais
Fixed
Dynamic
Spread Spectrum
90 / 261
Spread spectrum
91 / 261
92 / 261
93 / 261
Espectro em 5 GHz
94 / 261
Propagao do sinal
Setorial / parablica
omni
95 / 261
Site survey
Requisitos da rede
Diagrama do local
Arquitetura
Infraestrutura de rede
Segurana
Autenticao e criptografia
Documentao
96 / 261
Atenuao
Exemplos
Ar
Nenhuma
Madeira
Baixa
Plstico
Baixa
Divisrias, janelas
Vidro
Baixa
Janelas transparentes
Vidro colorido
Mdia
Janelas pintadas
gua
Mdia
Aqurios, fontes
Criaturas vivas
Mdia
Tijolos
Mdia
Paredes
Gesso
Mdia
Ceramica
Alta
Tijolos, telhas
Papel
Alta
Rolos de papel
Concreto
Alta
Vidro blindado
Alta
Metal
Muito alta
97 / 261
Protocolos
Protocolos
Regras
Conexo e desconexo
Formato de pacotes/mensagens
Sequncia de transmisso/recepo de pacotes/mensagens
Deteco de erros e retransmisso
98 / 261
Regras de comunicao
99 / 261
Protocolo
100 / 261
Protocolo
101 / 261
102 / 261
Curiosidade
103 / 261
Definies fsicas
Representao da informao
104 / 261
Modulao de sinais
Phase
105 / 261
106 / 261
107 / 261
Conector RJ45
108 / 261
Sinais no RJ45
109 / 261
110 / 261
111 / 261
Formatao de um pacote
112 / 261
113 / 261
Controle de conexo
Controle de retransmisso
114 / 261
Protocolo TCP
115 / 261
116 / 261
TCP x UDP
117 / 261
118 / 261
ASCII,EBCDIC,
119 / 261
DNS
NFS, SMB, NCP, ...
FTP
SIP
e-mail
Web server
Banco de dados
Aplicaes em redes
E muito mais .
...
120 / 261
Camadas 2 e 3
Camadas 2 e 3
121 / 261
122 / 261
NetBios
Network
Interface
Card
Transport
Driver
Interface
123 / 261
Internet
Conceito
rgos reguladores
IANA
IETF
IAB
ISOC
- Internet Society
IESG
124 / 261
No Brasil
Registro.br
125 / 261
Padres da Internet
HTML
CSS
Java script
Grficos
udio
Vdeo
...
126 / 261
Domnios
127 / 261
O TCP/IP
128 / 261
Protocolos no TCP/IP
129 / 261
130 / 261
Configurao do TCP/IP
Endereos e nomes
IPv4, IPv6
NetBios,NBT,SPX,NCP,AppleTalk, ...
Servios
Protocolos e portos
Roteamentos
131 / 261
Endereamento IPv4
Nmero de 32 bits
192.168.200.3 = 3232286723
132 / 261
Classes do IPv4
133 / 261
Exemplo
200.100.50.0/26
134 / 261
Endereos Privados
No so roteveis na Internet
Devem ser mascarados ou encapsulados
135 / 261
Mscaras
Notaes
192.168.200.0 255.255.255.0
10.0.0.0
255.0.0.0
IP/N
136 / 261
Redes e Classes
Classe
Mscara em bits
Mscara formatada
/8
255.0.0.0
/16
255.255.0.0
/24
255.255.255.0
Subclasse de A
/4
255.192.0.0
Subclasse de B
/15
255.254.0.0
Subclasse de C
/28
255.255.255.240
137 / 261
Roteamento
IP de destino
Gateway
Mscara
Genmask
0.0.0.0
255.0.0.0
255.255.0.0
255.255.255.0
Flags
UG
U
U
U
Iface
eth0
lo
eth0
eth0
138 / 261
Exemplos de rotas
Internet
IP privado
Rede 1
Router 1
IP pblico
...
Router 2
IP privado
Router 3
IP privado
Rede 3
Rede 2
...
...
139 / 261
Rede
192.168.1.0/24
192.168.1.1
192.168.1.2
204.1.2.1
192.168.1.3
Rede 1
204.1.2.3
Router 1
...
Router 3
Router 2
192.168.3.1
192.168.2.1
Rede 3
Rede 2
...
Rede
192.168.2.0/24
...
Rede
192.168.3.0/20
140 / 261
Sub-redes
R + H = 32 !
141 / 261
IPv6
Representao em hexadecimal
Exemplos:
::1/128
fe80::201:2ff:feec:229a
142 / 261
Tipos de endereo
143 / 261
Exemplos de escopo
Loopback
::1/128 Scope:Host
Link local
Prefixo fe8 a feb
MAC 00:01:02:EC:22:9A
fe80::201:2ff:feec:229a/64 Scope:Link
Sites locais
Prefixo fec0::/10
IPv4 compatvel
144 / 261
Nomes - DNS
InterNIC
Network Information Center
Registars
Brasil: Registro.br
IP: 189.115.127.133
145 / 261
DNS reverso
Resoluo de Nomes/IPs
linuxtech.com.br A
189.115.127.133
189.115.127.133 PTR ns.linuxtech.com.br.
Desempenho
Pesquisas no DNS !
Timeout ou erro !
Segurana
Autenticidade IP/Domnio !
Conexo com nodo errado !
146 / 261
Servios e Protocolos
LDAP
ICMP
DNS
IGMP
NIS
HTTP
RDP
WHOIS
FTP
TCP
HTTPS
RCP
UDP
SFTP
NTP
SCP
SMB
NCP
FINGER
NetBIOS
RSVP
OSPF
BGP
SMTP
POP
IMAP
NFS
e muito mais !
147 / 261
Browser
...
Servidor WEB
Portos
Http 80
Https 443
...
148 / 261
Requisio do Browser
GET /fac/lpress/demo.htm HTTP/1.1
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg,
application/vnd.ms-powerpoint, application/vnd.ms-excel,
application/msword, application/x-shockwave-flash, */*
Accept-Language: en-us
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1;
MathPlayer 2.0; SV1; .NET CLR 1.0.3705; .NET CLR 1.1.4322)
Host: som.csudh.edu
Connection: Keep-Alive
149 / 261
150 / 261
Exemplo: e-mail
151 / 261
Protocolo SMTP
S: 220 smtp.example.com ESMTP Postfix
C: HELO relay.example.org
S: 250 Hello relay.example.org, I am glad to meet you
C: MAIL FROM:<bob@example.org>
S: 250 Ok
C: RCPT TO:<alice@example.com>
S: 250 Ok
C: RCPT TO:<theboss@example.com>
S: 250 Ok
C: Cliente
S: Servidor
C: DATA
S: 354 End data with <CR><LF>.<CR><LF>
C: From: "Bob Example" <bob@example.org>
C: To: "Alice Example" <alice@example.com>
C: Cc: theboss@example.com
C: Date: Tue, 15 January 2008 16:02:43 -0500
C: Subject: Test message
C:
C: Hello Alice.
C: This is a test message with 5 header fields and 4 lines in the message body.
C: Your friend,
C: Bob
C: .
S: 250 Ok: queued as 12345
C: QUIT
S: 221 Bye
152 / 261
Protocolo POP3
S: <wait for connection on TCP port 110>
C: <open connection>
S: +OK POP3 server ready <1896.697170952@dbc.mtview.ca.us>
C: APOP mrose c4c9334bac560ecc979e58001b3e22fb
S: +OK mrose's maildrop has 2 messages (320 octets)
C: STAT
S: +OK 2 320
C: LIST
S: +OK 2 messages (320 octets)
S: 1 120
S: 2 200
S: .
C: RETR 1
S: +OK 120 octets
S: <the POP3 server sends message 1>
S: .
C: DELE 1
S: +OK message 1 deleted
C: RETR 2
S: +OK 200 octets
S: <the POP3 server sends message 2>
S: .
C: DELE 2
S: +OK message 2 deleted
C: QUIT
S: +OK dewey POP3 server signing off (maildrop empty)
C: <close connection>
S: <wait for next connection>
C: Cliente
S: Servidor
153 / 261
154 / 261
Si
E/S
Sj
0/0
1/1
1/0
S1
S2
0/1
1/0
S0
0/0
155 / 261
156 / 261
Outro exemplo
Open door
Signal received
Closed
Opening
Step motor
Closing
Signal received
Close door
157 / 261
158 / 261
159 / 261
EtherNet/IP
Ethernet Powerlink
FINS
FOUNDATION fieldbus
H1 & HSE
HART Protocol
HostLink Protocol
160 / 261
Phoenix Contact's protocol for communication over serial links, now part of PROFINET IO
MACRO Fieldbus
"Motion and Control Ring Optical" developed by Delta Tau Data Systems.
MECHATROLINK
MelsecNet
Modbus PEMEX
Modbus Plus
Modbus RTU or ASCII or TCP
OSGP
The Open Smart Grid Protocol, a widely use protocol for smart grid devices built on ISO/IEC
14908.1
Optomux
Serial (RS-422/485) network protocol originally developed by Opto 22 in 1982. The protocol was
openly documented[2] and over time used for industrial automation applications
161 / 261
Profibus
by PROFIBUS International.
PROFINET IO
RAPIEnet
Honeywell SDS
SERCOS III
SERCOS interface,
162 / 261
GE Fanuc PLCs
Sinec H1
Siemens
SynqNet
Danaher
TTEthernet
TTTech
163 / 261
from Dallas/Maxim
BACnet
C-Bus
CC-Link Industrial Networks
supported by Mitsubishi Electric
DALI
DSI
Dynet
EnOcean
Low Power Wireless protocol for energy harvesting and very lower power devices.
Konnex (KNX)
previously AHB/EIB
164 / 261
Open protocol
X10
ZigBee
Open protocol
165 / 261
IEC 60870-5
IEC 61850
IEC 62351
Modbus
Profibus
166 / 261
167 / 261
DC-BUS[3
FlexRay
IDB-1394
IEBus
J1708
RS-485 based SAE specification used in commercial vehicles, agriculture, and heavy
equipment.
a protocol for automotive diagnostic devices (runs either on a serial line or over CAN)
168 / 261
SMARTwireX
Vehicle Area Network (VAN)
169 / 261
Transaction
Identifier
Protocol
Identifier
Length
Field
Address
Function
Code
Modbus frame
Data
Checksum
170 / 261
Trabalho
Descreva um dos protocolos utilizados em
automao industrial, exemplifique e explique
alguns pacotes do protocolo
Exemplo:
171 / 261
Modbus serial
Tenses e correntes
5V, 10V or 24V dc transducer excitation output, isolated
0-10V, 4-20 mA or 0-20 mA analog output, scalable, isolated
200 mV, 2V, 20V, 200V, 300V & 600V DC voltage ranges
2, 20, 200 mA and 5A DC current ranges
Interface RS232/RS485
RS232 or RS485 serial communications, half or full duplex,
isolated
Modbus RTU, Modbus ASCII or Laurel ASCII protocol
Output update rate to 60/sec
4-20 mA, 0-20 mA or 0-10V transmitter output
Rede de Computadores para Automao industrial
2014-2
172 / 261
Ethernet
Frequncias
10Mbps :
20MHz
100Mbps :
125MHz
1000Mbps:
350MHz
Nveis de tenso
350mV a 3.1V
173 / 261
Segurana de rede
Formas de ataque
174 / 261
175 / 261
176 / 261
Ataque IP spoofing
177 / 261
Ferramentas
Anlise de logs
Firewall
TCP wrappers
178 / 261
Firewall
Filtro de pacotes
Log de atividades entre as redes
179 / 261
Firewall - Organizao
Pacotes
Encapsulamento de dados
Aplicao
Transporte
Internet
IPv4, IPv6
180 / 261
Regras
Direo
Endereos e portos
Endereco de origem
Endereo de destino
Porto de origem
Porto de destino
Destinos especiais
181 / 261
Iptables
Organizao
182 / 261
Tabelas padro
(Aps kernel 2.4.18)
NAT
Mangle
183 / 261
Aes do Firewall
184 / 261
185 / 261
186 / 261
187 / 261
188 / 261
189 / 261
190 / 261
191 / 261
192 / 261
(veja syslog.conf)
(at 29 caracteres)
193 / 261
echo-reply
tcp-reset
194 / 261
195 / 261
196 / 261
197 / 261
Exemplos
Tabelas sem regras
# iptables -L -n
Chain INPUT (policy ACCEPT)
target prot opt source
destination
198 / 261
Exemplos
Algumas regras de PREROUTING
# iptables -L PREROUTING -t nat -n
Chain PREROUTING (policy ACCEPT)
target prot opt source
destination
DNAT
tcp -- 0.0.0.0/0
201.17.146.157
DNAT
tcp -- 0.0.0.0/0
201.17.146.157
DNAT
tcp -- 0.0.0.0/0
201.17.146.157
DNAT
tcp -- 0.0.0.0/0
201.17.146.157
DNAT
tcp -- 0.0.0.0/
192.168.200.3
DNAT
tcp -- 0.0.0.0/0
201.17.146.157
DNAT
tcp -- 0.0.0.0/0
192.168.200.3
DNAT
udp -- 0.0.0.0/0
0.0.0.0/0
DNAT
udp -- 0.0.0.0/0
0.0.0.0/0
#
199 / 261
Conexes seguras
VPN
Autenticao e Criptografia
Ipsec IP Security
200 / 261
Conexes seguras
SSH
Outras formas
201 / 261
202 / 261
Wireless applications
http://www.wirelessdefence.org
Rede de Computadores para Automao industrial
2014-2
203 / 261
204 / 261
Zenmap
205 / 261
Zenmap
206 / 261
RSA
Rivest, Ron
Shamir, Adi
Adlerman, Leonard
Par de chaves
Pblica e privada
207 / 261
Funcionamento do RSA
208 / 261
Ferramentas e Diagnsticos
ifconfig
traceroute
kismet
Ip
tcpdump
iwconfig
tc
nmap
iwlist
route
ethtool
Iwspy
ping
wireshark
arp
host
netstat
whois
Wireless
e muito mais.
Rede de Computadores para Automao industrial
2014-2
209 / 261
Interfaces
athena:~ # ifconfig eth0
eth0
Link encap:Ethernet HWaddr C8:9C:DC:4A:AC:4E
inet addr:192.168.200.5 Bcast:192.168.200.255 Mask:255.255.255.0
inet6 addr: fe80::ca9c:dcff:fe4a:ac4e/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:41779343 errors:0 dropped:0 overruns:0 frame:0
TX packets:28244873 errors:0 dropped:0 overruns:0 carrier:1
collisions:0 txqueuelen:1000
RX bytes:50174895028 (47850.5 Mb) TX bytes:4827701629 (4604.0 Mb)
Interrupt:45
athena:~ # arp -a
venus.linuxtech.net.br (192.168.200.41) at 00:06:4f:48:da:74 [ether] on eth0
thor.linuxtech.net.br (192.168.200.3) at 00:01:02:ec:22:9a [ether] on eth0
athena:~ #
210 / 261
Desempenho
athena:~ # bing localhost venus -e 100
BING localhost (127.0.0.1) and venus.linuxtech.net.br
(192.168.200.41)
44 and 108 data bytes
1024 bits in 0.168ms: 6095238bps, 0.000164ms per bit
1024 bits in 0.133ms: 7699248bps, 0.000130ms per bit
1024 bits in 0.000ms
1024 bits in 0.025ms: 40960000bps, 0.000024ms per bit
1024 bits in 0.009ms: 113777778bps, 0.000009ms per bit
1024 bits in 0.007ms: 146285714bps, 0.000007ms per bit
1024 bits in 0.029ms: 35310345bps, 0.000028ms per bit
1024 bits in 0.030ms: 34133333bps, 0.000029ms per bit
1024 bits in 0.029ms: 35310345bps, 0.000028ms per bit
1024 bits in 0.028ms: 36571429bps, 0.000027ms per bit
1024 bits in 0.030ms: 34133333bps, 0.000029ms per bit
1024 bits in 0.006ms: 170666667bps, 0.000006ms per bit
--- localhost statistics --bytes out in dup loss rtt (ms): min
avg
max
44 100 100
0%
0.008 0.016 0.061
108 100 100
0%
0.007 0.014 0.037
--- venus.linuxtech.net.br statistics --bytes out in dup loss rtt (ms): min
avg
max
44 100 100
0%
0.146 0.315
0.434
108 100 100
0%
0.152 0.336
0.447
--- estimated link characteristics --warning: rtt big host1 0.007ms < rtt small host2
0.008ms
estimated throughput 170666667bps
minimum delay per packet 0.134ms (22848 bits)
average statistics (experimental) :
packet loss: small 0%, big 0%, total 0%
warning: rtt big host1 0.014ms < rtt small host2
0.016ms
average throughput 51200000bps
average delay per packet 0.295ms (50353 bits)
weighted average throughput 51200000bps
resetting after 100 samples.
athena:~ #
211 / 261
212 / 261
213 / 261
214 / 261
Tabela de rotas
athena:~#netstatrn
KernelIProutingtable
DestinationGatewayGenmaskFlagsMSSWindowirttIface
default192.168.200.410.0.0.0UG000eth0
loopback*255.0.0.0U000lo
linklocal*255.255.0.0U000eth0
172.16.171.0*255.255.255.0U000vmnet1
172.16.204.0*255.255.255.0U000vmnet8
192.168.200.0*255.255.255.0U000eth0
athena:~#netstatrn
KernelIProutingtable
DestinationGatewayGenmaskFlagsMSSWindowirttIface
0.0.0.0192.168.200.410.0.0.0UG000eth0
127.0.0.00.0.0.0255.0.0.0U000lo
169.254.0.00.0.0.0255.255.0.0U000eth0
172.16.171.00.0.0.0255.255.255.0U000vmnet1
172.16.204.00.0.0.0255.255.255.0U000vmnet8
192.168.200.00.0.0.0255.255.255.0U000eth0
athena:~#
215 / 261
Rotas
Para um nodo
Mscara / 32 ou 255.255.255.255
216 / 261
Verificao de rotas
athena:~ # traceroute -n google.com
traceroute to google.com (74.125.234.101), 30 hops max, 40 byte packets using
UDP
1 192.168.200.41 (192.168.200.41) 0.240 ms 0.315 ms 0.326 ms
2 177.19.0.1 (177.19.0.1) 11.124 ms 10.842 ms 11.133 ms
3 187.115.193.162 (187.115.193.162) 11.676 ms 187.115.193.161
(187.115.193.161) 11.612 ms 187.115.193.162 (187.115.193.162) 11.739 ms
4 187.115.215.54 (187.115.215.54) 22.853 ms 22.162 ms 187.115.220.182
(187.115.220.182) 12.654 ms
5 189.59.243.117 (189.59.243.117) 23.489 ms 22.804 ms 34.041 ms
6 187.115.214.214 (187.115.214.214) 27.874 ms 27.207 ms 38.515 ms
7 ***
8 209.85.243.200 (209.85.243.200) 29.192 ms 30.281 ms 52.245 ms
9 64.233.174.115 (64.233.174.115) 30.862 ms 30.633 ms 30.618 ms
10 74.125.234.101 (74.125.234.101) 23.243 ms 22.920 ms 23.470 ms
athena:~ #
217 / 261
Sirius
Venus
FW
Win-7
Athena
AP
218 / 261
<scheme:> //domain:port/path?query_string#fragment_id
219 / 261
220 / 261
Exemplos de URIs
http://linuxtech.com.br/downloads
ftp://public.ftp-servers.example.com/mydirectory/myfile.txt
https://mysite.com/getsecret?user=bob&passwd=secret
mailto:hmarx@linuxtech.com.br?
Subject=ComputerNetworks
about:credits
cvs://<method:logindetails>@<repository>/<modulepath>;
[date=date to retrieve | tag=tag to retrieve]
git://github.com/user/project-name.git
ldap://ldap1.example.net:6666/o=University%20of
%20Michigan, c=US??sub?(cn=Babs%20Jensen)
...
221 / 261
Compartilhamento de arquivos
222 / 261
NFS
223 / 261
Port mapper
athena:~#rpcinfopthor
programversprotoportservice
1000002tcp111portmapper
1000002udp111portmapper
1000032udp2049nfs
1000033udp2049nfs
1002273udp2049nfs_acl
1000032tcp2049nfs
1000033tcp2049nfs
1002273tcp2049nfs_acl
1000241udp32771status
1000211udp32771nlockmgr
1000213udp32771nlockmgr
1000214udp32771nlockmgr
1000241tcp32768status
1000211tcp32768nlockmgr
1000213tcp32768nlockmgr
1000214tcp32768nlockmgr
1000051udp882mountd
1000051tcp885mountd
1000052udp882mountd
1000052tcp885mountd
1000053udp882mountd
1000053tcp885mountd
Athena:~#
224 / 261
225 / 261
Uso de NFS
athena:~#showmountevenus
clnt_create:RPC:Programnotregistered
athena:~#showmountethor
Exportlistforthor:
/srv192.168.200.41/255.255.255.255
/etc192.168.200.41/255.255.255.255
/home192.168.200.5/255.255.255.255,192.168.200.41/255.255.255.255
/var/neomail
192.168.200.41/255.255.255.255
/var/spool/mail 192.168.200.41/255.255.255.255
athena:~#mountthor:/srv/mnt
mount.nfs:accessdeniedbyserverwhilemountingthor:/srv
athena:~#mountthor:/home/mnt
athena:~#mount|grepmnt
thor:/home/on/mnttypenfs
(rw,relatime,vers=3,rsize=32768,wsize=32768,namlen=255,hard,proto=t
cp,timeo=600,retrans=2,sec=sys,mountaddr=192.168.200.3,mountvers=3,
mountport=882,mountproto=udp,local_lock=none,addr=192.168.200.3)
athena:~#
226 / 261
Telecomunicaes
Enlaces disponveis
SDH - Synchronous Digital Hierarchy:
Rede ptica rpida
155Mb/s
227 / 261
ATM
228 / 261
ATM
Caractersticas
229 / 261
ATM
Clulas UNI
230 / 261
ATM
Clulas NNI
231 / 261
Optical Carrier - OC
Classificao
Velocidade em Mbp/s
OC-1
51.84
OC-3
155.52
OC-12
622.08
OC-24
1244.16
OC-48
2488.32
OC-192
9953.28
OC-768
39813.12
232 / 261
Comunicao
Comutao espacial
233 / 261
Comunicao
Multiplexao Temporal
234 / 261
Comunicao
235 / 261
Comunicao
Multiplexao da frequncia
236 / 261
Multiplexaes
FDMA : Frequency Division Multiple Access
TDMA : Time Division Multiple Access
CDMA : Code Division Multiple Access
237 / 261
Comunicao celular
238 / 261
Sistema telefnico
239 / 261
240 / 261
Telefonia
Telecomunicaes
Interface telefnica
241 / 261
DTMF
242 / 261
FSK
243 / 261
244 / 261
Fibra optica
245 / 261
Propagao da luz
246 / 261
Conversores
247 / 261
AFL-6400
Caractersticas
Referncia
http://www.lab-systems.com/products/fib-opt/afl6400/
Rede de Computadores para Automao industrial
2014-2
248 / 261
249 / 261
250 / 261
Protocolos
251 / 261
Asterisk
Communication Applications
PBX
Voice mail
Conference bridge
Call center
252 / 261
253 / 261
Protocolo H.323
Adio
Vdeo
Telefonia
254 / 261
255 / 261
Rede sncrona
SONET
256 / 261
Superb.net
257 / 261
Springfield, Virginia
DCA3 is an essential part of our core
coast-to-coast network. The fully
redundant Gigabit Ethernet-based
network uses redundant Cisco 12012
GSR series-based core network
architecture, linking DCA3 to the Internet.
258 / 261
259 / 261
Dvidas ou curiosidades ?
260 / 261
Obrigado !
261 / 261