Správa síťových prvků

Podobné dokumenty
Správa sítí. RNDr. Ing. Vladimir Smotlacha, Ph.D.

Prostředky pro řízení počítačových sítí. Network Management System. Network Management System

Management IP sítí. Simple Network Management Protocol (SNMP). Netconf.

SNMP Simple Network Management Protocol

PA159-Správa sítě

Management a monitoting IP sítí

Telekomunikační sítě Protokolové modely

NÁVOD K OBSLUZE LAN ovladač s relé

Úvod do RMON. The. Leaders, reducing the cost and complexity of RMON

PDF created with pdffactory Pro trial version Úvod do RMON. Co je RMON? Data. The and complexity of RMON RMON. Sonda.

Uspořádaný seznam nula nebo více elementů, každý je typem ASN.1 (heterogenní seznam) uspořádaný seznam stejných elementů

QoS na L2/L3/L4. Brno, Ing. Martin Ťupa

Úvod Bezpečnost v počítačových sítích Technologie Ethernetu

NÁVOD K OBSLUZE LAN ovladač s relé

Identifikátor materiálu: ICT-3-03

Počítačové sítě 1 Přednáška č.11 Management sítí

Měření kvality služeb. Kolik protlačíte přes aktivní prvky? Kde jsou limitní hodnoty ETH spoje? Data Hlas Video. Black Box Network Infrastructure

Principy a použití dohledových systémů

CAL (CAN Application Layer) a CANopen

Měření kvality služeb - QoS

POPIS TUN TAP. Vysvetlivky: Modre - překlad Cervene - nejasnosti Zelene -poznamky. (Chci si ujasnit o kterem bloku z toho schematu se mluvi.

SBĚR DAT O SÍŤOVÉ KOMUNIKACI ZE ZAŘÍZENÍ SÍŤOVÉ INFRASTRUKTURY

NÁVRH MODELOVÉ ARCHITEKTURY SYSTÉMOVÉ DATABÁZE MIB

Úvod do síťových technologií

Průzkum a ověření možností SNMPv3 na Cisco IOS

QoS na L2/L3/L4. Jak prokazovat kvalitu přípojky NGA. Ing. Martin Ťupa Ing. Jan Brouček, CSc. PROFiber Networking CZ s.r.o.

Počítačová síť. je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat.

Uživatelský manuál WEB SERVICE V3.0 IP kamer Dahua

Počítačové sítě. Lekce 4: Síťová architektura TCP/IP

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze

TME. ethernetový teploměr. teploměr s přenosem dat po Ethernetu. protokoly ASCII, HTTP (WEB), SMTP ( ), SNMP

EXTRAKT z mezinárodní normy

Č á s t 1 Příprava instalace

UPS MONITOR Zařízení pro monitorování záložních zdrojů s protokolem Smart UPS APC

I/O servery Moxa. iologik I/O Servery. iologik iologik 2000

A7B36PSI Úvod 1/29. Jan Kubr. Honza Kubr - 1_uvod

Seznámit posluchače se základními principy činnosti lokálních počítačových sítí a způsobu jejich spojování:

Administrace Unixu (Nastavení firewallu)

NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com

I/O a SCADA systémy. iologik I/O Servery. iologik iologik 2000

Všechno přes IP, IP přes všechno. Propustnost včetně agregace (kolik je agregace?) Nabízená rychlost vs garantovaná rychlost. VoIP

Počítačové sítě. Miloš Hrdý. 21. října 2007

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

X36PKO Úvod Jan Kubr - X36PKO 1 2/2006

Využití síťového managementu v automatizaci

Komunikační protokoly počítačů a počítačových sítí

Flow Monitoring & NBA. Pavel Minařík

4. Síťová vrstva. Síťová vrstva. Počítačové sítě I. 1 (6) KST/IPS1. Studijní cíl. Představíme si funkci síťové vrstvy a jednotlivé protokoly.

Architektura TCP/IP v Internetu

Napájecí zdroj JSD. Dohledový IP modul. Verze dokumentu: 1.0 Datum vydání: Poslední úprava:

Model ISO - OSI. 5 až 7 - uživatelská část, 1 až 3 - síťová část

QoS MIB na ISR routerech s Cisco IOS - možnosti čtení QoS konfigurace a aktuálních statistik

Management sítí OSI management framework SNMP Komerční diagnostické nástroje Opensource diagnostické nástroje

Lukáš Kubis. MSP pro VŠB-TU Ostrava

Siemens (3V) Ericsson (5V) Alcatel (3.6V) C10, C35, C45, C55 T10s 501 S10, S25, S35 T20e (3V) M35, M50, MT50 T18s A60

Víme, co se děje aneb Log Management v praxi. Petr Dvořák, GAPP System

Seminář pro správce univerzitních sí4

VŠB - Technická univerzita Ostrava

X36PKO Úvod Protokolová rodina TCP/IP

Jmenné služby a adresace

Seznámení s IEEE802.1 a IEEE a IEEE802.3

EXTRAKT z mezinárodní normy

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Zásobník protokolů TCP/IP

GUIDELINES FOR CONNECTION TO FTP SERVER TO TRANSFER PRINTING DATA

Laboratorní práce: SNMP - Linux snmputils

Průmyslový Ethernet. Martin Löw

Přednáška 9. Síťové rozhraní. Úvod do Operačních Systémů Přednáška 9

RouterOS: Vizualizace datových toků

Protokoly a Internet. Miloš Hrdý. 19. listopadu 2007

ZPS 3 Standardizace počítačových sítí, zásobník TCP/IP, model ISO/OSI, vybrané protokoly

Počítačové sítě internet

ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ

Alcatel OmniPCX 4400 Základní vlastnosti

TPS projekt. QoS MIB na ISR routerech s Cisco IOS - možnosti čtení QoS konfigurace a aktuálních statistik. Filip Volný, vol0015 Jakub Drešl, dre0009

IPv6. RNDr. Ing. Vladimir Smotlacha, Ph.D.

The Lightweight Directory Access Protocol version 3 (LDAPv3) is specified by this set of eleven RFCs:

LAN ovladač s relé V2.0 LAN-MODULE

íta ové sít TCP/IP Protocol Family de facto Request for Comments

DÁLKOVÝ DOHLED PRO BKE ZDROJE

Obsah PODĚKOVÁNÍ...11

Stolní počítač. Mobilní telefon. Síť. Skladování léků. Monitorování chlazení. Monitorování mražení. Monitoring skladování. Software Winlog.

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly.

Jak se měří síťové toky? A k čemu to je? Martin Žádník

Směrovací protokoly, propojování sítí

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

III/ 2- Inovace a zkvalitnění výuky prostřednictvím ICT

Váš partner ve světě vysokorychlostních sítí Bezpečnostní a monitorovací řešení pro sítě do 10 Gb/s

X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007

Další nástroje pro testování

VPN - Virtual private networks

INSTALACE DATABÁZE ORACLE A SYSTÉMU ABRA NA OS WINDOWS

SIMATIC S IT. Micro Automation. Promoters Meeting October Představení CP IT SPIDER CONTROL TELESERVIS. TESTOVACÍ server.

Semestrální projekt do předmětu SPS

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

Protokol TELNET. Schéma funkčních modulů komunikace protokolem TELNET. Telnet klient. login shell. Telnet server TCP/IP.

Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software

SPS Úvod Technologie Ethernetu

Sledování sítě pomocí G3

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Transkript:

České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů Správa síťových prvků Jiří Smítka jiri.smitka@fit.cvut.cz 14.2.2011 1/19

Síťová správa podle ISO správa výkonu (performance management) reaktivní a proaktivní měření výkonnosti a zatížení správa konfigurace (configuration management) monitorování síťové konfigurace účetní správa (accounting management) monitorování využití sítě správa poruch a chyb (fault maagement) detekce chyb, logování a oznámení správa bezpečnosti (security management) nastavení a monitorování přístupu 14.2.2011 2/19

Protokoly BI-ADS Administrace sítí Simple Network Management Protocol (SNMP) Remote Network Monitoring (RMON) Common Management Information Protocol (CMIP) Web-Based Enterprise Management (WBEM) Windows Management Instrumentation (WMI) Desktop Management Interface (DMI) Common Information Model (CIM) 14.2.2011 3/19

Network management protocol - SNMP Simple Network Management Protocol SNMPv1 1988 rfc1157 SNMPv2 1993 rfc1441 rozšířená bezpečnost další operace SNMPv2c 1996 rfc1901 SNMPv3 2002 rfc3411 14.2.2011 4/19

SNMP services BI-ADS Administrace sítí snmpset snmpget snmpgetnext snmpgetbulk v2 trap inform v2 skalární a tabulkové hodnoty instance 14.2.2011 5/19

Bezpečnost SNMP Možnost omezení Přístup do podstromu Čtení zápis IP adresa 14.2.2011 6/19

SNMP Agent BI-ADS Administrace sítí location: Kdesi v budove. contact: Jan Kubr sys-descr: HP-UX testsys get-community-name: globalget default-mibview: system get-community-name: sysget IP: 15.2.2.1 15.2.2.3 set-community-name: sysset IP: 15.2.2.1 default-mibview get-community-name: monitor IP: 15.3.2.1 15.4.23.1 VIEW: system \ interfaces at ip snmp get-community-name: public IP: 0.0.0.0 VIEW: system set-community-name: admin IP: 15.3.2.1 15.4.23.1 VIEW: internet -private set-community-name: root IP: 15.3.2.1 VIEW: internet trap-dest: 15.2.1.45 trap-dest: 15.3.2.1 trap-dest: 15.4.23.1 14.2.2011 7/19

Definice MIB ASN.1 RFC1213-MIB DEFINITIONS ::= BEGIN IMPORTS mgmt, NetworkAddress, IpAddress, Counter, Gauge, TimeTicks FROM RFC1155-SMI OBJECT-TYPE FROM RFC-1212; -- This MIB module uses the extended OBJECT-TYPE macro as defined in [14]; -- MIB-II (same prefix as MIB-I) mib-2 OBJECT IDENTIFIER ::= { mgmt 1 } DisplayString ::= OCTET STRING -- This data type is used to model textual information taken from the NVT ASCII -- character set. By convention, objects with this syntax are declared as having SIZE (0..255) PhysAddress ::= OCTET STRING -- This data type is used to model media addresses. For many types of media, this will -- be in a binary representation. For example, an ethernet address would be represented -- as a string of 6 octets. 14.2.2011 8/19

Definice MIB ASN.1 -- groups in MIB-II system OBJECT IDENTIFIER ::= { mib-2 1 } interfaces OBJECT IDENTIFIER ::= { mib-2 2 } at OBJECT IDENTIFIER ::= { mib-2 3 } ip OBJECT IDENTIFIER ::= { mib-2 4 } icmp OBJECT IDENTIFIER ::= { mib-2 5 } tcp OBJECT IDENTIFIER ::= { mib-2 6 } udp OBJECT IDENTIFIER ::= { mib-2 7 } egp OBJECT IDENTIFIER ::= { mib-2 8 } -- historical (some say hysterical) -- cmot OBJECT IDENTIFIER ::= { mib-2 9 } transmission OBJECT IDENTIFIER ::= { mib-2 10 } snmp OBJECT IDENTIFIER ::= { mib-2 11 } 14.2.2011 9/19

Definice MIB ASN.1 sysobjectid OBJECT-TYPE SYNTAX OBJECT IDENTIFIER ACCESS read-only STATUS mandatory DESCRIPTION "The vendor's authoritative identification of the network management subsystem contained in the entity. This value is allocated within the SMI enterprises subtree (1.3.6.1.4.1) and provides an easy and unambiguous means for determining `what kind of box' is being managed. For example, if vendor `Flintstones, Inc.' was assigned the subtree 1.3.6.1.4.1.4242, it could assign the identifier 1.3.6.1.4.1.4242.1.1 to its `Fred Router'." ::= { system 2 } 14.2.2011 10/19

RMON Vzdálený sběr informací o provozu pomocí sond Nasbíraná data se přenáší pomocí SNMP Monitorování toků RMON1 rfc2819 RMON2 rfc2021 14.2.2011 11/19

RMON1 skupiny rfc2819 Statistic okamžitý provoz (byte, kolize, chyby ) History dtto, ale historie Alarms prahování měřených hodnot Hosts přenosová statistka pro každý uzel Host Top N setříděná předchozí statistika Traffic Matrix vzájemná komunikace mezi uzly Filters filtry pro následující skupinu Packet Capture pakety pro další dekódování Events záznamy událostí Token Ring rozšíření pro Token Ring 14.2.2011 12/19

RMON2 skupiny rfc2021 Protocol Directory monitorovatelné protokoly Protocol Distribution statistiky pro protokol Address Map mapování IP-MAC adres Network-Layer Host net statistiky pro uzly Network-Layer Matrix net statistiky pro dvojiceuzlů Application-Layer Host appl statistiky pro uzly Application-Layer Matrix appl statistiky pro dvojice uzlů 14.2.2011 13/19

RMON2 skupiny User History pravidelné vzorky uživatelsky definovaných proměnných Probe Configuration vzdálená konfigurace sondy RMON Conformance požadavky pro souhlas s RMON2 14.2.2011 14/19

Problémy RMON RMON zařízení nemusí implementovat všechny skupiny ale má podporu RMON Důkladné prostudování popisu zařízení Výkonnost procesoru při monitorování více skupin Velikost paměti pro ukládání vzorků 14.2.2011 15/19

CMIP Common Managament Information Protocol Definován v ISO/OSI modelu správy Používá ISO/OSI komunikační protokoly CMIP over TCP/IP CMOT rfc1189 Oproti SNMP umí spouštět akce Oproti SNMP lepší bezpečnost Datový model založen na objektech Příliš složitý 14.2.2011 16/19

Desktop Management Interface (DMI) Standard pro správu pracovních stanic DMTF ukončilo podporu k 31.3.2005 http://www.dmtf.org/standards/dmi/ MIF management information format Obdoba SNMP MIB 14.2.2011 17/19

WBEM Web-Based Enterprise Management CIM schema xmlcim CIM over http www.dmtf.org/wbem/ 14.2.2011 18/19

Dotazy? 14.2.2011 19/19