Správa sítí. RNDr. Ing. Vladimir Smotlacha, Ph.D.



Podobné dokumenty
Správa síťových prvků

Prostředky pro řízení počítačových sítí. Network Management System. Network Management System

Úvod do RMON. The. Leaders, reducing the cost and complexity of RMON

X36PKO Úvod Protokolová rodina TCP/IP

Počítačové sítě 1 Přednáška č.11 Management sítí

PA159-Správa sítě

Není datům v síti těsno? Způsoby monitorování podnikových sítí (preliminary version) Monitorování, sledování, analýza. Není to totéž?

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Management IP sítí. Simple Network Management Protocol (SNMP). Netconf.

VŠB - Technická univerzita Ostrava

Směrovací protokoly, propojování sítí

PDF created with pdffactory Pro trial version Úvod do RMON. Co je RMON? Data. The and complexity of RMON RMON. Sonda.

Úvod Bezpečnost v počítačových sítích Technologie Ethernetu

NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com

Další nástroje pro testování

Telekomunikační sítě Protokolové modely

Principy a použití dohledových systémů

Počítačové sítě II. 12. IP: pomocné protokoly (ICMP, ARP, DHCP) Miroslav Spousta,

Hot Standby Router Protocol (zajištění vysoké spolehlivosti výchozí brány)

Administrace Unixu a sítí

Administrace Unixu (Nastavení firewallu)

Zásobník protokolů TCP/IP

Analýza protokolů rodiny TCP/IP, NAT

SPS Úvod Technologie Ethernetu

IPv6. RNDr. Ing. Vladimir Smotlacha, Ph.D.

Management a monitoting IP sítí

Site - Zapich. Varianta 1

1. Směrovače směrového protokolu směrovací tabulku 1.1 TTL

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Inovace bakalářského studijního oboru Aplikovaná chemie

Váš partner ve světě vysokorychlostních sítí Bezpečnostní a monitorovací řešení pro sítě do 10 Gb/s

GRE tunel APLIKA ˇ CNÍ P ˇ RÍRU ˇ CKA

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Úvod do analýzy. Ústav informatiky, FPF SU Opava Poslední aktualizace: 8. prosince 2013

Access Control Lists (ACL)

Konfigurace síťových stanic

Identifikátor materiálu: ICT-3-03

Y36SPS Jmenné služby DHCP a DNS

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Management sítí OSI management framework SNMP Komerční diagnostické nástroje Opensource diagnostické nástroje

Přednáška 9. Síťové rozhraní. Úvod do Operačních Systémů Přednáška 9

Praktikum Směrování Linux

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

Uživatelský manuál WEB SERVICE V3.0 IP kamer Dahua

Střední odborná škola a Střední odborné učiliště, Hořovice

SNMP Simple Network Management Protocol

Počítačová síť. je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat.

Využití síťového managementu v automatizaci

Protokoly: IP, ARP, RARP, ICMP, IGMP, OSPF

Typy samostatných úloh PSI 2005/2006

Flow Monitoring & NBA. Pavel Minařík

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

A7B36PSI Úvod 1/29. Jan Kubr. Honza Kubr - 1_uvod

Semestrální projekt do předmětu SPS

Zásobník protokolů TCP/IP

Laboratorní práce: SNMP - Linux snmputils

Inovace bakalářského studijního oboru Aplikovaná chemie

Úvod do síťových technologií

Komunikace v sítích TCP/IP (1)

Y36PSI Protokolová rodina TCP/IP

Směrování. 4. Přednáška. Směrování s částečnou znalostí sítě

Základní principy obrany sítě II. Michal Kostěnec CESNET, z. s. p. o.

Napájecí zdroj JSD. Dohledový IP modul. Verze dokumentu: 1.0 Datum vydání: Poslední úprava:

Ladislav Pešička KIV FAV ZČU Plzeň

Load Balancer. RNDr. Václav Petříček. Lukáš Hlůže Václav Nidrle Přemysl Volf Stanislav Živný

Dohled a správa sítě aktivních prvků NMS / EMS Jeden software pro všechno

X36PKO Úvod Jan Kubr - X36PKO 1 2/2006

ZÁKLADNÍ ANALÝZA SÍTÍ TCP/IP

IP WATCHDOG IEEE 802.3,RJ45

Jak se měří síťové toky? A k čemu to je? Martin Žádník

PB169 Operační systémy a sítě

Zajištění kvality služby (QoS) v operačním systému Windows

Monitorování datových sítí: Dnes

Distribuované směrovací moduly Gold DFE pro řady Matrix N

Adresářové služby, DNS

(c) 2010 Mikrovlny s.r.o. GIOM 3000 ANEMOMETR Anemometr s rozhraním Ethernet/POE, WEB serverem, TELNETem a SNMP protokolem.

Počítačové systémy. Mgr. Martin Kolář

PB169 Operační systémy a sítě

Internet a zdroje. (ARP, routing) Mgr. Petr Jakubec. Katedra fyzikální chemie Univerzita Palackého v Olomouci Tř. 17. listopadu

LAN ovladač s relé V2.0 LAN-MODULE

Ing. Jitka Dařbujanová. TCP/IP, telnet, SSH, FTP

Komunikační protokoly počítačů a počítačových sítí

Aplikační vrstva. Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace HTTP

Kapitola 1 Představení SIP telefonu

Průmyslový Ethernet. Martin Löw

X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007

OSI TCP/IP Aplikace a protokoly 7. aplikační 6. presentační 5. relační

Síťová vrstva. RNDr. Ing. Vladimir Smotlacha, Ph.D.

Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace DNS

Ověření možností generování provozu na platformě MikroTik + srovnání s Cisco a Open Source řešeními

Technická specifikace zařízení

DNS, DHCP DNS, Richard Biječek

Počítačové sítě. Jan Outrata KATEDRA INFORMATIKY UNIVERZITA PALACKÉHO V OLOMOUCI. přednášky

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

Počítačové sítě Transportní vrstva. Transportní vrstva

Nástroje pro analýzu. Ústav informatiky, FPF SU Opava Poslední aktualizace: 9. prosince 2013

(c) 2010 Mikrovlny s.r.o. GIOM 3000 ANEMOMETR Anemometr s rozhraním Ethernet/POE, WEB serverem, TELNETem a SNMP protokolem.

Transkript:

Správa sítí RNDr. Ing. Vladimir Smotlacha, Ph.D. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Vladimír Smotlacha, 2011 Počítačové sít ě BI-PSI LS 2010/11, Předn. 12 https://edux.fit.cvut.cz/bi-psi Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti

Síťová správa podle ISO správa výkonu (performance management) reaktivní a proaktivní měření výkonnosti a zatížení správa konfigurace (configuration management) monitorování síťové konfigurace účetní správa (accounting management) monitorování využití sítě správa poruch a chyb (fault maagement) detekce chyb, logování a oznámení správa bezpečnosti (security management) nastavení a monitorování přístupu 2

Architektura Network Management System Network Network Management Protocol Agent Management database Managed device Proxy 3

SNMP Simple Network Management Protocol UDP / 161 SNMPv1 1988 RFC1157 SNMPv2 1993 RFC1441 rozšířená bezpečnost další operace SNMPv2c 1996 RFC1901 SNMPv3 2002 RFC3411 4

SNMP model Managed node Management station SNMP Services SNMP agent Status and Configuration Information 5

MIB Management Information Base hierarchie - stromová struktura více standardizačních organizaci ISO CCITT (ITU-T ) objekty skalární tabulka 6

MIB (.) ccitt(0) iso(1) joint-iso-ccitt(2) std(0) org(3) dod(6) internet(1) directory(1) mgmt(2) experimental(3) private(4) mib-2(1) system(1) interfaces(2) at(3) ip(4) icmp(5) sysdescr(1).1.3.6.1.2.1.1.iso.org.dod.internet.mgmt.mib-2.system.sysdescr 7

SNMP protokol Základní příkazy GetRequest žádost o zaslání stavu/hodnoty objektu SetRequest příkaz k nastavení hodnoty GetNextRequest žádost o informaci o následujícím objektu Response Trap odpověď asynchronní upozornění na událost 8

RMON Sonda Sonda 9

RMON Remote Monitoring rozšiřuje možnosti SMTP distribuovaný sběr a zpracování klient / server model sonda (agent) sbírá a analyzuje informace na žádost zasílá informace 10

RMON struktura RFC2819 skupiny Statistic okamžitý provoz (byte, kolize, chyby...) History dtto, ale historie Alarms hlídání prahových hodnot Hosts přenosová statistka pro každý uzel Host Top N setříděná předchozí statistika Traffic Matrix vzájemná komunikace mezi uzly Filters filtry pro následující skupinu Packet Capture pakety pro další dekódování Events záznamy událostí 11

RMON MIB iso(1) org(3) dod(6) internet(1) directory(1) mgmt(2) experimental(3) private(4) mib-2(1) system(1) interfaces(2) at(3) ip(4) icmp(5) rmon(16) statistic(1) history(2) alarm(3) hosts(4) hosts TopN(5) matrix(6) filter(7) capture(8) event(9) 12

Utility lokální systém ifconfig / route / ip arp ipables lsof netstat tcpdump iwconfig / iwlist / iwspy testování sítě ping traceroute telnet nmap 13

Síťové rozhraní - Linux nástroje Linuxu pro testování síťového rozhraní ifconfig route ip základní nastavení síťového rozhraní (IP adresa, maska, broadcast, MTU,... nastavení statických směrovacích pravidel jako ifconfig a ip + další funkce arp zobrazení a manipulace s tabulkou ARP netstat zobrazí síťová spojení, směrovací pravidla, statistické údaje 14

Síťové rozhraní (2) iptables filtrovací pravidla, NAT,... lsof přehled otevřených síťových spojení iwconfig / iwlist / iwspy manipulace s rozhraním WiFi tcpdump odchytávaní paketů filtrovací podmínky 15

Nástroje pro testování ping využívá ICMP echo_request zjištění dostupnosti síťového zařízení, měření RTT traceroute využívá postupně zvyšující se hodnoty TTL pokud TTL = 0, směrovač pošle zprávu ICMP zobrazí síťové prvky na cestě ke cílovému systému telnet klient protokolu telnet možnost nastavit cílový port testování serverů textových protokolů (SMTP, WWW,...) nmap bezpečnostní scanner otevřených portů 16

Poděkování Janu Kubrovi z FEL ČVUT za poskytnutí slajdů, z nichž některé byly částečně využity v této přednášce 17

Děkuji za pozornost 18