Prévia do material em texto
Arquitetura de servidores de rede Atividade 1 1. Sabemos que o firewall funciona basicamente para prover uma camada de segurança adicional em uma rede de dados. Ele atua de modo a proteger a rede, por meio de regras ou filtros. Figura 1 - Proxy Squid Fonte: pescadoenjabon / Flickr. Figura 2 - Filtragem de pacotes Fonte: FILTROS… (s./d., on-line). FILTROS de Pacotes. UFRJ - Universidade Federal do Rio de Janeiro. [s./d.]. Disponível em: <https://www.gta.ufrj.br/grad/13_1/firewall/classificacao.html>. Acesso em: 15 abr. 2019. Analisando as duas figuras que exemplificam o funcionamento básico de um firewall, avalie qual seria a atuação, dentre as afirmações apresentadas a seguir: I. A Figura 1 apresenta uma função do firewall que é a filtragem de pacotes. Regras a determinados acessos a sites, por exemplo, são implementadas. II. Um firewall não pode implementar ao mesmo tempo ambas as funções, conforme demonstram as Figura 1 e 2. Deverá existir um firewall para cada tipo de nível de atuação: um para rede e outro para aplicação. III. A Figura 2 apresenta a função de atuação no nível de rede. Basicamente, são implementadas regras que liberam ou bloqueiam o acesso a determinados serviços na rede. A seguir, assinale a alternativa correta: Resposta: As afirmações I e III são verdadeiras, a II é falsa. 2. Como sabemos, os protocolos TCP e UDP fazem parte da camada de transporte, ou seja, a camada responsável pela transferência de dados entre duas máquinas, independentemente da topologia da rede, do tipo de aplicação em uso ou qualquer outro tipo de especificidade na rede. Figura: Transmissão de pacotes via TCP e UDP Fonte: Appaloosa / Wikimedia Commons. Analisando as características dos Sockets TCP e UDP, protocolos primordiais para que ocorra a transmissão de dados entre um cliente-servidor, e após a observação da figura, avalie as afirmativas a seguir: I. O socket UDP é um serviço de comunicação não confiável, ou seja, ele é um serviço de troca de dados entre programas sem garantia de recebimento. Uma vantagem é a rapidez na troca de dados. II. O socket TCP é um serviço de comunicação confiável, ou seja, existe a garantia que todos os pacotes serão entregues e, caso falte algum pacote, o receptor se comunica com o emissor, e o pacote é reenviado. III. O socket UDP é mais rápido na transmissão, pois não há verificações e retransmissões, como também não existe o controle de fluxo. Pode ocorrer gargalo na transmissão quando o envio de dados é maior que a capacidade de recepção. A seguir, assinale a alternativa correta: Resposta: As afirmações I, II e III são verdadeiras. 3. Levando em consideração os estudos realizados e conhecendo, de forma básica, a arquitetura de cliente-servidor e a comunicação por meio da rede de computadores, quais são os protocolos, as terminologias, as topologias e os ativos de rede que um administrador de rede necessita conhecer e que fazem parte do ambiente de rede? Analise as afirmativas a seguir e assinale (V) para a(s) verdadeira(s) e (F) para a(s) falsa(s): ( ) Protocolos IP, TCP, UDP, DNS, HTTP. ( ) API e sockets; topologias LAN, MAN e WAN. ( ) Firewall e suas funções. ( ) Conhecimentos avançados em linguagens de programação. Assinale, a seguir, a alternativa que corresponde à sequência correta: Resposta: V, V, V, F 4. O firewall pode ser implementado na rede de diversas formas. Existem soluções baseadas em appliance, que são “caixas” de determinados fabricantes que possuem todos os controles. Há também softwares específicos que fazem a função de firewall e podem ser instalados em equipamentos servidores. A partir dessas informações, escolha, a seguir, a alternativa correta: Resposta: Existem soluções de firewall que podem ser instaladas em servidores com sistema operacional Linux, como o Squid e iptables. 5. “O Domain Name System (DNS) fornece um serviço que mapeia nomes simbólicos legíveis por seres humanos para endereços de computadores. Navegadores, softwares de e-mail e a maioria dos outros aplicativos da Internet usam o DNS. O sistema fornece um interessante exemplo de interação cliente-servidor, pois o mapeamento não é executado por um simples servidor”. COMER, D. E. Redes de computadores e internet-6. Porto Alegre: Bookman, 2016, p. 63. Considerando essas informações e o conteúdo estudado, analise as afirmativas a seguir e assinale (V) para a(s) verdadeira(s) e (F) para a(s) falsa(s): ( ) Nos dias atuais, é essencial o uso do DNS, pois, com o tamanho da internet, torna-se impossível saber os endereços IP de cada servidor de página web. ( ) Independentemente da rede, seja ela WAN, MAN ou LAN, o serviço de DNS pode ser utilizado para facilitar a conversão de endereço IP para um nome amigável ao servidor. ( ) O protocolo DNS converte nomes de servidores aos seus respectivos endereços IP somente no ambiente da Internet (WAN), nas redes locais (LAN) não são utilizados. ( ) O protocolo DNS converte nomes de servidores aos seus respectivos endereços IP somente na rede LAN (rede local). Assinale, a seguir, a alternativa que apresenta a sequência correta: Resposta: V,V,F,V 6. O protocolo TCP é da camada de transporte, e sua característica principal é a de prover a comunicação segura entre o cliente e o servidor, ou seja, o protocolo cria um “túnel virtual” exclusivo entre cliente e servidor. Sabendo disso, em quais aplicações críticas, por exemplo, você acredita que o protocolo TCP é utilizado? Considere as afirmativas a seguir e assinale (V) para a(s) verdadeira(s) e (F) para a(s) falsa(s): ( ) Chamada de voz via aplicativo WhatsApp. ( ) Transmissão de correio eletrônico via algum aplicativo de e-mail, como Outlook. ( ) Transmissão de vídeo via Youtube. ( ) Transmissão de dados por meio de algum sistema de gestão da empresa. Assinale, a seguir, a alternativa que apresenta a sequência correta: Resposta: F, V, F, V 7. Baseando-se no funcionamento do firewall e levando em consideração sua “localização” no ambiente da rede de uma corporação, observe o esquema apresentado na figura a seguir: Figura: Esquema de funcionamento do firewall Fonte: Bruno Pedrozo / Wikimedia Commons. Considere as afirmativas a seguir e assinale (V) para a(s) verdadeira(s) e (F) para a(s) falsa(s): ( ) O firewall filtra e barra pacotes entre duas LANs. ( ) O firewall filtra e barra pacotes entre uma LAN (corporação) e a WAN (ambiente da internet). ( ) O firewall filtra e barra pacotes entre uma LAN (corporação) e todo o ambiente externo da empresa, podendo ser uma MAN/WAN. ( ) O firewall filtra e barra pacotes entre duas WANs (ambiente de internet). Assinale, a seguir, a alternativa que corresponde à sequência correta: Resposta: F, V, V, F 8. Um hacker é uma pessoa que possui ótimos conhecimentos na área de computação, tanto em redes quanto em linguagens de programação, e possui uma capacidade apurada para obter conhecimento de forma rápida. De acordo com seus estudos e conhecimentos em geral, assinale, a seguir, a alternativa correta: Resposta: Hackers são pessoas que possuem ótimos conhecimentos em segurança da informação e sabem explorar as vulnerabilidades. Existem hackers do bem, que trabalham para corporações a fim de explorarem as vulnerabilidades e corrigi-las, como também existem os do mal, que invadem para aplicar golpes e lançar vírus. 9. No tocante aos elementos de comunicação do modelo cliente-servidor, para que exista a troca de dados entre o cliente e o servidor, uma infraestrutura de rede deve estar em funcionamento. Diante disso, veja a figura a seguir: Figura: Exemplo de um modelo cliente-servidor Fonte: lucadp / 123RF. Ao analisar a figura, assinale, a seguir, a alternativa correta no que se refere à infraestrutura de rede do modelo estudado: Resposta: Para que exista a comunicação entre cliente e servidor, é necessário uma rede LAN, MAN ou WAN (internet), independente da distância entre eles. 10. Como observado nos estudos sobre sockets TCP, para que exista a comunicação entre processos do tipo cliente e servidor, processo-cliente, deve-secontatar o servidor. Assim sendo, o processo-servidor já deve estar preparado para aceitar conexões. Baseando-se nessas informações e nos estudos realizados, qual seria a sequência lógica a ser seguida para criação de sockets TCP? Assinale, a seguir, a alternativa correta: Resposta: O cliente cria um socket TCP local especificando o número IP e a porta do processo-servidor; o servidor recebe solicitação de conexão; o cliente estabelece comunicação; o servidor cria um novo socket TCP com o número de porta do processo-cliente, o que permite que múltiplas conexões sejam criadas com clientes diferentes.