000010617 001__ 10617
000010617 005__ 20150325140201.0
000010617 037__ $$aTAZ-PFC-2013-287
000010617 041__ $$aspa
000010617 1001_ $$aGómez Duro, Pablo
000010617 24500 $$aConfiguración de servicios de red de un dispositivo empotrado mediante una base de datos
000010617 260__ $$aZaragoza$$bUniversidad de Zaragoza$$c2013
000010617 506__ $$aby-nc-sa$$bCreative Commons$$c3.0$$uhttp://creativecommons.org/licenses/by-nc-sa/3.0/
000010617 520__ $$aEl proyecto ha consistido en el desarrollo de un backend para una plataforma de enrutamiento basado en políticas, cortafuegos y control de navegación web que se instalará en un sistema empotrado. El origen del proyecto surge por la necesidad de integrar varios productos, desarrollados anteriormente por la empresa, en un mismo sistema. Dichos productos proporcionan funcionalidades de enrutamiento, cortafuegos, traducción de direcciones, redes privadas virtuales (VPN), calidad de servicio (QoS), proxy de navegación web y análisis de tráfico, además de otros servicios de red básicos como son la asignación de direcciones y resolución de nombres dentro de una red. El trabajo realizado se ha centrado en proporcionar una abstracción de la configuración del sistema a través de una base de datos relacional para que posteriormente se desarrolle un frontal de administración web usando dicha base de datos como interfaz con el resto del sistema. Dicha abstracción se implementa mediante una base de datos diseñada para almacenar todo lo necesario para configurar el sistema, es decir, datos de configuración, reglas de filtrado de paquetes, reglas de enrutamiento, etc. Partiendo de los datos de configuración almacenados en la base de datos, se ha desarrollado el programa que genera la configuración adecuada para el sistema operativo y el software utilizado, y que es regenerada en el arranque del sistema o cada vez que se realice un cambio en la configuración. Para la implementación de la plataforma se ha usado el sistema operativo Linux como base. Linux proporciona todas las herramientas necesarias para implementar la mayor parte de las funcionalidades de red y es lo suficientemente estable para un sistema de este tipo. El resto de servicios se han implementado usando otros proyectos de software libre como OpenVPN, Squid, Dnsmasq, LSM, Ntop, Collectd, etc.  Además de  los servicios de red más usuales (enrutamiento, filtrado de paquetes o traducción de direcciones), se ha dotado al sistema de capacidades más avanzadas con el objetivo de mejorar la gestión del tráfico de red (aprovechamiento de ancho de banda, redundancia, tolerancia a fallos…), como por ejemplo: - Monitorización y balanceo de tráfico dirigido hacia Internet entre varios enlaces. - Agregación de varias conexiones VPN punto a punto enrutadas por varios enlaces. - Balanceo de tráfico de entrada a nivel DNS
000010617 521__ $$aIngeniero en Informática
000010617 540__ $$aDerechos regulados por licencia Creative Commons
000010617 6531_ $$afirewall
000010617 6531_ $$acortafuegos
000010617 6531_ $$alinux
000010617 6531_ $$arouting
000010617 6531_ $$aenrutamiento
000010617 6531_ $$asqlite
000010617 6531_ $$aredes
000010617 6531_ $$aalta disponibilidad
000010617 6531_ $$aredundancia
000010617 6531_ $$avpn
000010617 6531_ $$adns
000010617 6531_ $$aproxy web
000010617 6531_ $$atolerancia a fallos
000010617 700__ $$aCasas Millán, Roberto$$edir.
000010617 7102_ $$aUniversidad de Zaragoza$$bInformática e Ingeniería de Sistemas$$cArquitectura y Tecnología de Computadores
000010617 7202_ $$aAlastruey Benedé, Jesús$$eponente
000010617 8560_ $$f547768@celes.unizar.es
000010617 8564_ $$s1714625$$uhttps://zaguan.unizar.es/record/10617/files/TAZ-PFC-2013-287.pdf$$yMemoria (spa)
000010617 909CO $$ooai:zaguan.unizar.es:10617$$pdriver$$pproyectos-fin-carrera
000010617 950__ $$a
000010617 980__ $$aTAZ$$bPFC$$cEINA