Simple Network Management Protocol



Documentos relacionados
Planificación y administración de redes SNMP

PRACTICA NO.30: HOW TO INSTALL AND CONFIGURE SNMP

SNMP. (Simple Network Management Protocol)

INSTALACIÓN Y CONFIGURACIÓN DE UN AGENTE DE GESTIÓN SNMPV3

ADMINISTRACIÓN DE REDES. Ing. Camilo Zapata Universidad de Antioquia

Modelo de gestión de Internet

GESTIÓN DE RED EN REDES TELEFÓNICAS Y DE DATOS

Monitorización y gestión de dispositivos, servicios y aplicaciones

Dispositivos de Red Hub Switch

Este documento es producto de trabajo realizado por Network Startup Resource Center (NSRC at Este documento puede ser

DHCP:Dynamic Host Configuration Protocol

DISCOS RAID. Se considera que todos los discos físicos tienen la misma capacidad, y de no ser así, en el que sea mayor se desperdicia la diferencia.

PROGRAMACIÓN ORIENTADA A OBJETOS Master de Computación. II MODELOS y HERRAMIENTAS UML. II.2 UML: Modelado de casos de uso

Introducción a las redes de computadores

UNIVERSIDADE DA CORUÑA FACULTADE DE INFORMÁTICA LABORATORIO DE GESTIÓN DE REDES: HERRAMIENTA NET-SNMP (PARTE II)

Administración de puestos de trabajo y servidores

Impresión en red: Cómo hacer que funcione

Configuracion Protcolo SNMP

INTRODUCCIÓN. El protocolo TCP, funciona en el nivel de transporte del modelo de referencia OSI, proporcionando un transporte fiable de datos.

PROYECTO. Solución Empresarial Ingeniería y Desarrollo de Software - info@solucionempresarial.com.

SNMP. Area de Ingeniería Telemática Grado en Ingeniería en Tecnologías de Telecomunicación, 4º

Redes de Ordenadores Curso º Ingenieria Superior Informática Campus Ourense- Universidad de Vigo

NFS, DNS dinámico. Departamento de Sistemas Telemáticos y Computación (GSyC) gsyc-profes (arroba) gsyc.es. Junio de 2012

CAPITULO III. TECNOLOGÍA SNMP

Redes de área local Aplicaciones y Servicios Linux NFS

Instalar protocolo, cliente o servicio nuevo. Seleccionar ubicación de red. Práctica - Compartir y conectar una carpeta

Servicios de impresión y de archivos (Windows 2008)

UNIVERSIDAD LUTERANA SALVADOREÑA FACULTAD DE CIENCIAS DEL HOMBRE Y LA NATURALEZA. Cátedra: Ciencias del hombre y la naturaleza Redes I

INSTITUTO POLITÉCNICO NACIONAL

Monitorización de sistemas y servicios

Práctica 1 Configuración de un agente de gestión

Práctica de Seguridad en Redes

CAPITULO IV. HERRAMIENTAS DE CÓDIGO ABIERTO

DHCP. Dynamic Host Configuration Protocol. Protocolo de Configuración Dinámica de Host. Administración de Redes de Computadores

Escuela de Ingeniería Electrónica CAPITULO 11. Administración avanzada de los NOS

Ficheros de configuración de Nagios (ejemplo con nrpe y snmp)

Manual OWAControl. Contenido. Manual OWAControl

Servidor FTP. Ing. Camilo Zapata Universidad de Antioquia

MultiBase y Cosmos. Particularidades sobre la instalación del motor de base de datos en modo cliente servidor. BASE 100, S.A.

Módulos: Módulo 1. Hardware & Arquitectura de sistemas - 20 Horas

CAPAS DEL MODELO OSI (dispositivos de interconexión)

Ubuntu Server HOW TO : SERVIDOR VPN. EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como usar vpn. Qué es una VPN?

Informática 4º ESO Tema 1: Sistemas Informáticos. Sistemas Operativos (Parte 2)

DE REDES Y SERVIDORES

SIEWEB. La intranet corporativa de SIE

Windows Server 2012: Infraestructura de Escritorio Virtual

Capas del Modelo ISO/OSI

Escenarios de las prácticas con OpenVPN

INSTALACIÓN, OPERACIÓN Y PROGRAMACIÓN DE EQUIPOS Y SISTEMAS TELEFÓNICOS

INDICE. GetBulkRequest InformRequest... 14

Departamento de Sistemas Telemáticos y Computación (GSyC) Diciembre de 2012

OBSERVER Que topologías para el Análisis y Monitoreo de Redes contempla?

Resumen del trabajo sobre DNSSEC

SNMP. Area de Ingeniería Telemática Grado en Ingeniería en Tecnologías de Telecomunicación, 4º

Router Teldat. Agente SNMP

Tabla de contenido. 1. Objetivo Asignación de responsabilidades Alcance Procedimientos relacionados...4

Protocolo PPP PPP Protocolo de Internet de línea serie (SLIP)

INTRODUCCION. Ing. Camilo Zapata Universidad de Antioquia

Administración de los demonios

Configuracion Escritorio Remoto Windows 2003

TEMA 29 LOS PROTOCOLOS DE GESTIÓN. TCP/IP Y SNMP. OSI Y CMIS/CMIP. RMON.

Scripts de arranque. Pablo Sanz Mercado.

Los mayores cambios se dieron en las décadas de los setenta, atribuidos principalmente a dos causas:

Distribuidor de documentos 1. Ventajas. Distribuidor de documentos

COMO CONFIGURAR UNA MAQUINA VIRTUAL EN VIRTUALBOX PARA ELASTIX

Práctica 5. Curso

SAMBA. grep -i 's.*m.*b' /usr/dict/words. y la respuesta fue: salmonberry samba sawtimber scramble

Capítulo 5. Cliente-Servidor.

Creación y administración de grupos de dominio

Introducción a la Administración de una Red bajo IP

Instala y configura un servidor SSH/SFTP. Transferir ficheros a dicho servidor con un cliente SFTP y SCP.

Conexión inalámbrica a un CNC (con puerto Serie RS232C)

Ubuntu Server HOW TO : SQUID. EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como instalar servidor proxi Squid.

FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE APLICACIÓN

Roles y Características

Diseño de aplicaciones móviles seguras en Android.

Instructivo para ingresar a la Demo On-Line de Manager2 GO!

Instalación y mantenimiento de servicios de Internet. U.T.3.- Servicio DNS

Diego Mauricio Cortés Quiroga

Redirección de puertos

Organización. Elaboró: Ing. Ma. Eugenia Macías Ríos

ESCUELA NORMAL PROF. CARLOS A CARRILLO

CFGM. Servicios en red. Unidad 5 Servicio FTP. 2º SMR Servicios en Red

Tema 5. GESTIÓN DE REDES DE TELECOMUNICACIONES

CONFIGURACIÓN DEL ADAPTADOR DE RED EN LINUX

Ayuda de Symantec pcanywhere Web Remote

TRANSFERENCIA DE FICHEROS FTP

REDES DE ÁREA LOCAL. APLICACIONES Y SERVICIOS EN WINDOWS

Implementación del sistema

UNIVERSIDAD DE ORIENTE FACULTAD DE ICIENCIAS ECONOMICAS LAS REDES I. Licda. Consuelo Eleticia Sandoval

Microsoft HPC. V 1.0 José M. Cámara (checam@ubu.es)

TEMA 3. SERVICIO DHCP

LiLa Portal Guía para profesores

SNMP: Simple Network Management Protocol

E-copistería Virtual un servicio de impresión en la nube

Autenticación Centralizada

Servidor DNS. Son servicios que contestan las consultas realizadas por los Clientes DNS. Hay dos tipos de servidores de nombres:

Transcripción:

Simple Network Management Protocol Departamento de Sistemas Telemáticos y Computación (GSyC) http://gsyc.urjc.es Diciembre de 2013 GSyC - 2013 Simple Network Management Protocol 1

c 2013 GSyC Algunos derechos reservados. Este trabajo se distribuye bajo la licencia Creative Commons Attribution Share-Alike 3.0 GSyC - 2013 Simple Network Management Protocol 2

SNMP: Simple Network Management Protocol Es un protocolo del IETF para administrar dispositivos de red La mayoría de las redes están formadas por un número elevado de dispositivos: encaminadores, conmutadores (switches), servidores, estaciones de trabajo, dispositivos móviles, etc Necesariamente heterogéneos: distinto propósito, tamaño, fabricante... La administración tiende a complicarse La finalidad de SNMP es contar con un único protocolo que permita administrar uniformemente todos estos dispositivos. Típicamente de forma centralizada, o racionalmente distribuida si es necesario GSyC - 2013 Simple Network Management Protocol 3

Que el protocolo esté desarrolado por el IETF (Internet Engineering Task Force) implica que su ámbito es el mundo IP Cuando decimos administrar queremos decir Configurar Llevar el sistema a un modo de funcionamiento adecuado Monitorizar Observar mediante aparatos especiales el curso de uno o varios parámetros fisiológicos o de otra naturaleza para detectar posibles anomaĺıas (D.R.A.E.) Corregir Subsanar los problemas que se produzcan, dentro de nuestros requisitos de tiempo y coste GSyC - 2013 Simple Network Management Protocol 4

Conceptos básicos Introducción Los elementos fundamentales de una red que emplea SNMP son: Dispositivos administrados (managed devices). En cada uno se ejecuta un agente Administrador (manager). Dispositivo desde el que se administra la red. En él se ejecuta el Network Management System, NMS, sistema de administración de red. Management Information Base, MIB Base de datos de información gestionada. GSyC - 2013 Simple Network Management Protocol 5

Dispositivos administrados Ordenadores, routers, impresoras, conmutadores, teléfonos IP, cámaras de vídeo, sensores, SAI (sistemas de alimentación ininterrumpida) / UPS Uninterruptible Power Supply En cada uno se ejecuta un agente que atiende las peticiones de lectura o escritura y genera las traps GSyC - 2013 Simple Network Management Protocol 6

Administrador Introducción El administrador (manager) es el dispositivo donde se ejecuta el NMS Network Management System, NMS Sistema de administración de red. Cliente que se ejecuta en el administrador, que envía a los servidores peticiones de lectura y escritura y recibe las traps GSyC - 2013 Simple Network Management Protocol 7

Management Information Base El Management Information Base, MIB, Base de datos de información gestionada es un espacio de nombres organizado jerárquicamente en forma de árbol, que contiene la información que puede leerse y/o escribirse mediante SNMP Cada elemento de información es un objeto, que tiene su OID. Un OID tiene dos representaciones, una numérica y otra textual Ejemplo:.1.3.6.1.2.1.1.3 iso.org.dod.internet.mgmt.mib-2.system.sysuptime GSyC - 2013 Simple Network Management Protocol 8

Operaciones de SNMP Lo único que hace SNMP es leer y escribir variables en dispositivos de red, así como enviar mensajes asíncronos Son 4 operaciones fundamentales get get-next set trap Esto aparentemente justifica la palabra simple en el nombre del protocolo. En realidad es bastante complejo, aunque no tanto como parece a primera vista. GSyC - 2013 Simple Network Management Protocol 9

El uso más habitual se limita a la monitorización, sin configuración. Esto es, se usa GetRequest pero raramente se emplea SetRequest Aunque el protocolo está bastante extendido, cada fabricante suele centrarse en su propio mecanismo de administración remota, añadiendo SNMP como un extra que no siempre es tan maduro como debiera En Unix y Linux se usan mucho otras herramientas de monitorización como Nagios y Zabbix, que ofrecen sus propios servicios pero también incluyen SNMP GSyC - 2013 Simple Network Management Protocol 10

SNMP v1. Año 1988. RFC 1065, 1066, 1067 Muy inseguro. Contraseñas transmitidas en texto claro SNMP v2. Año 1993. RFC 1441, 1452 Introduce GetBulkRequest Mejora la seguridad, pero resulta muy complicado y apenas se utiliza. En la práctica se sigue empleando una versión 2 simplificada (SNMP v2c, RFC 1901, 1908), que mantiene el envío de contraseñas en abierto SNMP v3. Año 2002. Incluye autenticación, confidencialidad e integridad. Rehace toda la notación, aunque mantiene funcionalidad. GSyC - 2013 Simple Network Management Protocol 11

Uno de los problemas de SNMP es que toda su terminología es muy peculiar y resulta confusa. Ejemplos: A una contraseña la denomina community string A un sniffer le llama probe (sonda) GSyC - 2013 Simple Network Management Protocol 12

SNMP v3 Introducción Añade seguridad a SNMP, prácticamente inexistente en versiones anteriores Usa criptografía simétrica. Hashes con MD5 y SHA. Renombra y reorganiza todos los conceptos. El mecanismo acaba siendo esencialmente el mismo, pero definido de forma más precisa Formalmente, ya no hay administradores y agentes. Todo son entidades. (Aunque en la práctica suele mantenerse la nomeclatura tradicional) GSyC - 2013 Simple Network Management Protocol 13

Otras herramientas de monitorización En la práctica, SNMP solo se suele emplear cuando no hay disponibles alternativas mejores Es muy habitual emplear herramientas de monitorización de más alto nivel (p.e. Nagios o Zabbix), que usan sus propios protocolos, aunque también soportan SNMP En workstations y servidores, lo normal es que haya disponible clientes específicos de la herramienta de monitorización, con lo que no es necesario emplear SNMP Para dispositivos menos avanzados (switches, impresoras, etc), sí se utiliza el cliente SNMP, por ser la opción más práctica disponible GSyC - 2013 Simple Network Management Protocol 14

net-snmp Introducción net-snmp es una implementación libre de snmp. La habitual en Unix y Linux 1 Instalar los paquetes snmp, snmpd, snmp-mibs-downloader, tkmib 2 Ejecutar download-mibs para instalar los mibs de IANA e IETF en /usr/share/mibs 3 Comentar (inhabilitar) la única ĺınea que hay en /etc/snmp/snmp.conf tkmib es un visor gráfico de MIB GSyC - 2013 Simple Network Management Protocol 15

Ficheros de configuración snmp.conf Configuración de todas la aplicaciones: Autenticación, formatos de e/s, depuración snmpd.conf Configuración del agente snmptrapd.conf Configuración del receptor de eventos El script snmpconf va preguntando al usuarios los parámetros a configurar snmpconf -g basic_setup GSyC - 2013 Simple Network Management Protocol 16

manejo del demonio Introducción /etc/init.d/snmpd [start stop restart reload force-reload status] $ ps -ef grep snmpd root 12345 1 0 Nov 16? 2:35 /usr/local/bin/snmpd $ kill -HUP 12345 GSyC - 2013 Simple Network Management Protocol 17