Management sítí OSI management framework SNMP Komerční diagnostické nástroje Opensource diagnostické nástroje

Podobné dokumenty
Počítačové sítě 1 Přednáška č.11 Management sítí

Monitorování datových sítí: Dnes

SNMP Simple Network Management Protocol

Úvod do počítačových sítí

Flow monitoring a NBA

Jak se měří síťové toky? A k čemu to je? Martin Žádník

INFORMAČNÍ A KOMUNIKAČNÍ TECHNOLOGIE. Ing. Jaroslav Adamus. Gymnázium, SOŠ a VOŠ Ledeč nad Sázavou

Správa sítí. RNDr. Ing. Vladimir Smotlacha, Ph.D.

vlastnosti Výsledkem sledování je: a) Využití aplikací b) Používání internetu c) Vytížení počítačů d) Operační systém e) Sledování tisků

FlowMon Vaše síť pod kontrolou

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Řešení multicentrických klinických registrů

Identifikátor materiálu: ICT-2-06

Zákon o kybernetické bezpečnosti: kdo je připraven?

Úvod do počítačových sítí

Bezpečnostní témata spojená se Zákonem o kybernetické bezpečnosti

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

Správce IT pro malé a střední organizace

Co vše přináší viditelnost do počítačové sítě?

3.17 Využívané síťové protokoly

FlowMon Monitoring IP provozu

Aplikace modelu CAF 2006 za podpory procesního řízení. Ing. Vlastimil Pecka Ing. Zdeněk Havelka, PhD.

PB169 Operační systémy a sítě

Infrastruktura jako služba

Architektura protokolů

NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com

Úvod do RMON. The. Leaders, reducing the cost and complexity of RMON

EXTRAKT z technické normy CEN ISO

Flow Monitoring & NBA. Pavel Minařík

Vyšší odborná škola a Střední průmyslová škola, Šumperk, Gen. Krátkého 1

Všeobecné obchodní podmínky produktu BUILDpower. Článek I. Úvodní ustanovení

Multimediální služby v taktických IP sítích

FlowMon chytré české řešení pro bezpečnostní a provozní monitoring sítí. Jiří Tobola, Petr Špringl, INVEA-TECH

Network Measurements Analysis (Nemea)

Systém řízení informační bezpečnosti (ISMS)

Detekce volumetrických útoků a jejich mi4gace v ISP

Kybernetické hrozby jak detekovat?

IBM TotalStorage Productivity Center Overview

Odbor informatiky a provozu informačních technologií

Systém monitorování rozvaděčů- RAMOS

Identifikátor materiálu: ICT-3-03

Vítejte. Přednášející:

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

1. VYMEZENÍ ODBORNÉ STÁŽE

Protokol TELNET. Schéma funkčních modulů komunikace protokolem TELNET. Telnet klient. login shell. Telnet server TCP/IP.

PDF created with pdffactory Pro trial version Úvod do RMON. Co je RMON? Data. The and complexity of RMON RMON. Sonda.

1. VYMEZENÍ ODBORNÉ STÁŽE

Detailní report nezávislého Network auditu pro FIRMA, s.r.o.

Technická specifikace HW pro rok 2012

České dráhy, a.s. - RFI (Request for Information) Sítě LAN/WAN (Local Area Network)/(Wide Area Network)

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly.

Výpočetní technika. PRACOVNÍ LIST č. 8. Ing. Luděk Richter

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

3. Linková vrstva. Linková (spojová) vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl

Benefity a úskalí plošného souvislého sledování IP provozu na bázi toků při řešení bezpečnostních hlášení

Odbor městské informatiky

Měření výkonnosti v procesech MÚ Kopřivnice s podporou systému ATTIS

Zátěžové testy aplikací

PRODEJ Prodej je pochopitelně základní funkcí pokladního systému. Systému MERCATOR umožňuje prodej realizovat ve 3 režimech:

Úvod - Podniková informační bezpečnost PS1-2

Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice

Přednáška 3. Opakovače,směrovače, mosty a síťové brány

Zkušenosti s budováním základního registru obyvatel

SMART GRID SYSTEM TECHNOLOGIE PRO ANALYTIKU A SPRÁVU ENERGETICKÝCH SÍTÍ. Představení společnosti Analyzátor sítě

IO-Link ve výrobě ing. Zdeněk Zima Systémový inženýr ifm electornic

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Řešení správy tiskáren Řešení správy tiskáren

Hlavní úkoly pro řízení dopravy ve městech střední a východní Evropy příklady z hl. města Prahy


Obsah. Úvod 11. Kapitola 1 P ehled sledování výkonu 15

Pokročilé architektury počítačů

Vypracoval Petr Novosad Vytvořeno z projektu EU Peníze středním školám

AŽD Praha s.r.o. Technické vlastnosti modernizovaných PZS firmou AŽD Praha. Ing. Martin Židek. Závod Technika, Výzkum a vývoj

1. SYSTÉMOVÉ POŽADAVKY / DOPORUČENÁ KONFIGURACE HW A SW Databázový server Webový server Stanice pro servisní modul...

Kompletním IT Servery Docházkové systémy Počítačové stanice Tiskárny Zabezpečovací systémy Kamerové systémy Počítačové sítě

Počítačové sítě Datový spoj

Load Balancer. RNDr. Václav Petříček. Lukáš Hlůže Václav Nidrle Přemysl Volf Stanislav Živný

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Izolační oleje Software pro diagnostiku

Vzdálená správa v cloudu až pro 250 počítačů

Zhodnocení architektury podniku. Jiří Mach

Komunikační protokoly počítačů a počítačových sítí

Počítačové sítě. Počítačová síť. VYT Počítačové sítě

Projekt Turris. Proč a jak? Ondřej Filip ondrej.filip@nic.cz Bedřich Košata bedrich.kosata@nic.cz / IT13.2

EU-OPVK:VY_32_INOVACE_FIL9 Vojtěch Filip, 2013

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

Network Audit Komplexní provozní a bezpečnostní monitoring sítě

Aktivní bezpečnost sítě

Přednáška 6 B104KRM Krizový management. Ing. Roman Maroušek, Ph.D.

1.1. Správa a provozní podpora APV ROS, HW ROS a základního SW

Přepínaný Ethernet. Virtuální sítě.

Topologie počítačových sítí Topologie = popisuje způsob zapojení sítí, jejich architekturu adt 1) Sběrnicová topologie (BUS)

Tabulka Nabídková cena za předmět plnění *uchazeč vyplní cenu za celý kurz nebo cenu za 1 účastníka dle zadávací dokumentace a nabídky uchazeče

OBSAH ÚVOD... 3 PŘIPOJENÍ SÍŤOVÉHO MODULU... 3 INSTALACE SÍŤOVÉHO MODULU... 3 PŘÍKLADY SÍŤOVÉHO PŘIPOJENÍ... 6 ZMĚNA IP ADRESY...

TOP 10 produktů a služeb

Váš partner ve světě vysokorychlostních sítí Bezpečnostní a monitorovací řešení pro sítě do 10 Gb/s

Počítačová síť. je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat.

EXTRAKT z mezinárodní normy

Koncept. Centrálního monitoringu a IP správy sítě

Počítačové sítě Datový spoj

Transkript:

Přednáška č.12

Management sítí OSI management framework SNMP Komerční diagnostické nástroje Opensource diagnostické nástroje

Původní LAN o 50 až 100 uživatelů, několik tiskáren, fileserver o relativně jednoduchá správa Současné LAN heterogenita o stovky až tisíce pracovních stanic a serverů (podlaží až státy) o různé aktivní prvky (LAN a WAN technologie) a OS o různé přenosové technologie a komunikační protokoly o různorodost výrobců jednotlivých zařízení Správa sítě je výkon funkcí požadovaných pro kontrolu, plánování, rozvržení, rozmístění, koordinaci a monitorování zdrojů sítě:

o počáteční síťové plánování o konfigurace sítě a řešení závad o nastavení výkonu sítě a směrování provozu o bezpečnostní management o účetní management o management zátěže sítě o automatická detekce průniků o detekce a případná oprava havárií v síti o signalizace chybových stavů v síti o správa aktivních prvků v síti o vrstvená diagnostika sítě

o dozor nad službami v síti o podpora a rozvoj systému pro management sítě o tvorba statistik a přehledů Bez diagnostiky v počítačové síti není možné efektivně spravovat počítačovou síť. Bez diagnostiky dochází k řízení naslepo se všemi důsledky nejsme schopni říci, co se vůbec v síti děje. Velké množství síťových prvků v současné době umožňuje management sítí.

Architektura síťového managementu DATABASE Dedikovaná stanice MANAGER NMS = Manager - Agent Přenos a komunikace mezi správcem sítě a agenty na jednotlivých síťových zařízeních (servery, stanice, aktivní prvky ). Každé zařízení o sobě poskytuje informace. Network AGENT uzel DATABASE Network Management System Agent je malý program, reprezentující dané zařízení, který neustále monitoruje a sbírá informace o všech dostupných funkcích a stavech daného zařízení a ukládá je do speciální databáze (management database). Veškerá komunikace mezi manažerem a agentem je vykonávána prostřednictvím Network Management Protocol.

Získání informací o daném zařízení: Manažer vyšle požadavek na dané zařízení (pooling aktivita) automaticky (v určených intervalech) vyžádání správcem vyhodnotí informace poskytované agentem Agent detekuje stavy definované hodnoty HW porucha, zátěž zařízení nad stanovený limit, pokus o neznámý přístup, ukončení automatické aktualizace atd. Agent vysílá trap možnost provedení definovaných akcí. Kontinuální monitorování je z důvodu zátěže sítě nereálné. Efektivita je zajištěna kombinací pooling a trap aktivity managera a agenta.

Aktivity správy sítě Politika správy INTERPRET Entity správy MONITOR ŘÍZENÍ Zdroje výpočetního systému Základní strategie správy sítě je realizována: jednotlivými entitami správy taktikami pomocí současného monitorování řízení subsystémů Obecný cyklus operací: monitorování stavu a příjem zpráv o událostech v síti interpretace dle politiky správy a výběr rozhodnutí provedení řídicí operace

Datové elementy, které indikují chování systému, subsystému nebo aplikace. Správný výběr je kritický pro úspěch řízení systémů. Skupina nejvyšší úrovně - Indikátory stavu s interpretaci: o zelená - vše v pořádku, o žlutá - pozor, vzniká problém, o červená - nastal problém. Souhrn více hodnot - health compliance (zdraví systému). Informace v případě anomálie - management-byexception.

Skupina střední až vyšší úrovně - dostatečný počet metrik pro rozpoznání a pochopení problému alespoň v 80% případů.uchování pro pozdější analýzu. Skupina detailní úrovně - vyřešení zbylých 20% problémových případů - všechny metriky, které je systém schopen poskytnout. Detailní sady pro jemné ladění a optimalizaci systému. Použití většinou jen po nezbytně nutnou dobu.

Skupina střední až vyšší úrovně - dostatečný počet metrik pro rozpoznání a pochopení problému alespoň v 80% případů.uchování pro pozdější analýzu. Skupina detailní úrovně - vyřešení zbylých 20% problémových případů - všechny metriky, které je systém schopen poskytnout. Detailní sady pro jemné ladění a optimalizaci systému. Použití většinou jen po nezbytně nutnou dobu.

Konec