Bir kurumsal ağın ve güvenlik yapılarının modellenmesi ve analizi
Modelling and analysis of an enterprise network and its security structures
- Tez No: 266127
- Danışmanlar: PROF. DR. HALUK GÜMÜŞKAYA
- Tez Türü: Yüksek Lisans
- Konular: Bilim ve Teknoloji, Science and Technology
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2010
- Dil: Türkçe
- Üniversite: Haliç Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Yönetim Bilişim Sistemleri Bilim Dalı
- Sayfa Sayısı: 79
Özet
Bu tezde, tipik bir kurumsal ağın önce bir prototip tasarım ile gerçek ve sonra OPNETyazılımı ile sanal olarak modellenmesi, simülasyonu ve analizi yapılmıştır. Gerçek ve sanalkurumsal ağ modelleri üzerinde, Güvenlik Duvarı ve VPN'in ağ performansına olan etkileriincelenmiştir. Daha sonra basit olan kurumsal ağın ilk OPNET modelinin, daha karmaşık vegerçekçi bir modeli oluşturulmuş ve bu model üzerinde benzer analiz çalışmaları yapılmıştır. Butezde diğer bir araştırma konumuz OPNET'in haberleşme ağları eğitiminde kullanım alanları veşekilleri olmuştur.Tezde önce, günümüz kurumsal ağ yapıları genel olarak incelenmiştir. Tipik ağ mimarilerive kurumsal ağ modelleri, kurumsal ağlarda kullanılan yönlendirici ve anahtarlar gibi donanımcihazları, kurumsal ağ sunucuları ve Güvenlik Duvarı, VPN gibi güvenlik yapıları sunulmuştur.Tezin ana çalışmalarından ilki olarak, örnek bir kurumsal ağ prototip modeli tasarlanmış,gerçek ağ cihazları ile gerçekleştirilmiş, değişik ağ trafiklerinin paketleri toplanarak analizedilmiştir. Bu gerçek modelde Güvenlik Duvarı ve VPN'in ağ performansına olan etkileriincelenmiştir.Tezde yapılan ikinci çalışma, bu gerçek ağ prototipinin OPNET ortamında sanal birmodelinin oluşturulması ve benzer testlerin yapılmasıdır. OPNET ile yapılan çalışmada daGüvenlik Duvarı ve VPN'in ağ performansına olan etkileri incelenmiştir. Daha sonra gerçek vesanal ortamda alınan analiz sonuçları karşılaştırılmıştır.Tezdeki üçüncü ve son çalışma olarak, daha karmaşık ve gerçekçi bir kurumsal ağ modeliOPNET'te tasarlanmış, bu model üzerinde analiz çalışmaları yapılmıştır. Güvenlik yapılarının ağperformansına olan etkileri incelenmiştir.Bu tez çalışmasında daha önce yapılmış araştırma çalışmalardan farklı olarak, hem gerçekbir kurumsal ağ prototip modeli hem de sanal simülasyon modeli oluşturularak ağ modellerininve ağ trafik analiz sonuçlarının karşılaştırılması yapılmıştır. Bu modellere Güvenlik Duvarı veVPN'in etkilerinin araştırılması, hem gerçek ortamda hem de sanal OPNET ortamındayapılmıştır. Ayrıca geliştirilen her iki gerçek ve sanal modelin üniversite eğitiminde pratikkullanımı da düşünülmüştür.
Özet (Çeviri)
In this thesis, first, a prototype design as real modeling and using the OPNET softwarevirtual modeling of a typical enterprise network are constructed, then simulated and analyzed.On these real and virtual network models, the effects of firewall and VPN (Virtual PrivateNetwork) on network performance are studied. Then a more complex and realistic model thanthe first simple OPNET model is designed, and on this second model similar analysis work isperformed. In this thesis, another research topic is to investigate application areas and uses ofOPNET in communication networks education.In this thesis, first, current enterprise network structures are investigated in general. Typicalnetwork architectures and enterprise network models, hardware devices such as routers andswitches used in enterprise networks, enterprise network servers and security structures such asFirewall and VPN are presented.As the first of the thesis?s main studies, a prototype model of an enterprise network isdesigned, implemented using real network devices, packets of various network traffics arecaptured and analyzed. The effects of Firewall and VPN on network performance are studied inthis real model.As the second work in this thesis, a virtual model of the real network prototype in theOPNET environment is constructed and similar tests are performed. The effects of Firewall andVPN on network performance are also studied in the OPNET model. Then the analysis resultsobtained in the real and virtual environments are compared.As the third and last work in this thesis, a complex and realistic enterprise network model isdesigned in OPNET, and analysis work is performed on this model. The effects of securitystructures on network performance are investigated.What we have done different than the previous research studies in this thesis is constructingboth a real enterprise network prototype and virtual simulation model, and comparing networkmodels and network analysis results. The effects of Firewall and VPN on these models arestudied in both real and virtual OPNET environments. Additionally, practical use of bothdeveloped real and virtual models in university education is also taken into consideration.
Benzer Tezler
- PLC ile kontrol edilen mikro tip akıllı şebeke sistemlerde bilgi güvenliğinin sağlanması
Providing information security in micro type smart grid systems controlled by PLC
SERKAN GÖNEN
Doktora
Türkçe
2018
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGazi ÜniversitesiBilgi Güvenliği Mühendisliği Ana Bilim Dalı
DOÇ. DR. ERCAN NURCAN YILMAZ
- Investigating the benefits of the SDN approach to it departments in comparison to the traditional approach
Geleneksel yaklaşımla karşılaştırıldığında, YTA yaklaşımının BT departmanlarına yararlarının araştırılması
KEMAL YAMAN
Yüksek Lisans
İngilizce
2022
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolÇankaya ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DOÇ. DR. ÖZGÜR TOLGA PUSATLI
- Siber güvenlik analizi için yeni bir siber saldırı simülatörü geliştirilmesi
Design and implementation of a new cyber attack simulator for cyber security analysis
ŞAHİN KARA
Doktora
Türkçe
2022
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSakarya ÜniversitesiBilgisayar ve Bilişim Mühendisliği Ana Bilim Dalı
PROF. DR. AHMET ZENGİN
- Integrated corridor management operation strategies
Entegre koridor yönetiminin işletme stratejileri
RUBA SAFI ABDULLAH
Yüksek Lisans
İngilizce
2018
Trafikİstanbul Teknik Üniversitesiİnşaat Mühendisliği Ana Bilim Dalı
PROF. DR. ALİ OSMAN ATAHAN
- IPv6'nın kampüs ağına ve servis sunucularına ikili yığın mimaride entegrasyonu
Integration of IPv6 into campus network and service servers in dual stack architecture
MUHAMMET ŞÜKRÜ ÖZDEMİR
Yüksek Lisans
Türkçe
2024
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolMuğla Sıtkı Koçman ÜniversitesiBilişim Sistemleri Mühendisliği Ana Bilim Dalı
DOÇ. DR. GÜRCAN ÇETİN