SNMP: Conceptos. Carlos Vicente Servicios de Red Universidad de Oregón



Documentos relacionados
Preparado con materiales de: Presentación: Carlos Vicente Servicios de Red/Universidad de Oregon. Carlos Armas Roundtrip Networks.

Este documento es producto de trabajo realizado por Network Startup Resource Center (NSRC at Este documento puede ser

Carlos Armas Carlos Vicente Hervey Allen

ADMINISTRACIÓN DE REDES. Ing. Camilo Zapata Universidad de Antioquia

SNMP. (Simple Network Management Protocol)

Modelo de gestión de Internet

Planificación y administración de redes SNMP

SNMP: Simple Network Management Protocol

CAPITULO III. TECNOLOGÍA SNMP

MIB: Descripción Base de Información para Gestión Management Information Base MIB OSI SNMP MIB MIB CMIP SNMP ASN.1

INSTITUTO POLITÉCNICO NACIONAL

Un poco más acerca de SNMP

Un poco más acerca de SNMP SNMP SMI. SNMP SMI: Ejemplo. Tipos de datos. Tiposde datosde un objeto OBJECT-TYPE MODULE-IDENTITY:

Router Teldat. Agente SNMP

Organización. Elaboró: Ing. Ma. Eugenia Macías Ríos

Simple Network Management Protocol

En 1993 se unifican estas dos aproximaciones --> SNMPv2.

ANEXOS. Algoritmo que genera un valor hash de algún dato, como una clave de. mensaje o de sesión. Con un buen algoritmo de hash, los cambios que se

Anexo A. SNMP: Simple Network Management Protocol. BBDD: Base de Datos. MIB: Management Information Base.

Redes de Ordenadores Curso º Ingenieria Superior Informática Campus Ourense- Universidad de Vigo

TEMA 29 LOS PROTOCOLOS DE GESTIÓN. TCP/IP Y SNMP. OSI Y CMIS/CMIP. RMON.

FUNDAMENTOS DE REDES

INDICE. GetBulkRequest InformRequest... 14

Capas del Modelo ISO/OSI

Mediciones pasivas. Performance de redes Instituto de Ingeniería Eléctrica, Universidad de la República 2005.

Redes de Datos- Arquitecturas de protocolos. Ph.D. Jhon Jairo Padilla Aguilar UPB Bucaramanga

INTEROPERABILIDAD ENTRE LOS MARCOS DE GESTION SNMP Y CORBA (GATEWAY)

REDES INFORMATICAS: Protocolo IP

XARXES. Coordinador Johan Zuidweg Despacho 358 Teléfono

Práctica de laboratorio: Uso de Wireshark para examinar tramas de Ethernet

Implementación de Software de Administración de Redes basado en Java

III Encuentro Científico Internacional de Invierno

La interoperabilidad se consigue mediante la adopción de estándares abiertos. Las organizaciones OASIS y W3C son los comités responsables de la

Gestión de la Configuración

GESTIÓN DE REDES PARTE II

Router Teldat. Agente SNMP

DIPLOMADO EN SEGURIDAD INFORMATICA

Modelo Simplificado de comunicaciones

Monitoreo de redes Agentes SNMP

Práctica 6 Solución: SNMP

AUTORES: OBREGON CARLA ROMERO MARIA MARACAIBO FEBRERO 2012

TEMA: PROTOCOLOS TCP/IP

Arquitectura de Redes y Comunicaciones

Protocolos y Modelo OSI

PRACTICA NO.30: HOW TO INSTALL AND CONFIGURE SNMP

Capítulo V. Implementación

3.INSTALACIÓN Y CONFIGURACIÓN DE LOS EQUIPOS DE RED

Dispositivos de Red Hub Switch

Capítulo 4: Capa Red - IV

Router Teldat. Agente SNMP

Unidad I: La capa de Red

Gestión de Redes de Comunicaciones. Dpto. de Tecnología Electrónica Facultad de Informática Universidad de Sevilla

REDES DE COMPUTADORES Laboratorio

SEGURIDAD PERIMETRAL

El Modelo de Referencia OSI

Tema 1: Introducción a la gestión y planificación de redes

MODELOS TCP/IP Y OSI

CAPITULO 2 COMUNICACION ATRAVES DE LA RED

Capítulo 8, Sección 8.6: IPsec

Uso de servidor DHCP para redes de voz y datos

Fundamentos de Redes LI. Unidad III Modelos de Comunicaciones 3.1 Modelo de referencia OSI.

UNIDADES FUNCIONALES DEL ORDENADOR TEMA 3

INTRODUCCION. Ing. Camilo Zapata Universidad de Antioquia

Tema 1 Introducción. Arquitectura básica y Sistemas Operativos. Fundamentos de Informática

Cómo monitorear una red con equipos Cisco

Qué es Internet? Cómo funciona Internet?

TELECOMUNICACIONES Y REDES

Capa de TRANSPORTE. Ing. José Martín Calixto Cely Original: Galo Valencia P.

Monitoreo de redes. Ing. Diego Córdoba Pagina 1 de 6

GENERALIDADES DE LA COMUNICACIÓN DE DATOS

Especialistas en Monitoreo y Control de sitios Remotos

GESTIÓN DE RED EN REDES TELEFÓNICAS Y DE DATOS

Protocolo PPP PPP Protocolo de Internet de línea serie (SLIP)

Aspectos Básicos de Networking

Gran número de usuarios accediendo a un único servicio y con un único protocolo. Servidores y clientes con distintos protocolos.

Práctica de laboratorio Configuración de una interfaz serial

II. Gestión de Red en Internet

Glosario de términos

Ayudantía Nro.3 Redes De Datos CIT Profesor: Cristian Tala

SNMP Simple Network Management Protocol

Direcciones IP y máscaras de red

Monitorización de sistemas y servicios

FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE RED

UNIVERSIDAD LUTERANA SALVADOREÑA FACULTAD DE CIENCIAS DEL HOMBRE Y LA NATURALEZA. Cátedra: Ciencias del hombre y la naturaleza Redes I

Redes de Computadores

Resumen del trabajo sobre DNSSEC

SEGURIDAD Y PROTECCION DE FICHEROS

INSTITUTO TECNOLÓGICO DE SALINA CRUZ. Fundamentos De Redes. Semestre Agosto-Diciembre Reporte De Lectura

Red de Recargas Centro de Clearing

SNMP Simple Network Management Protocol

Repercusión de IPv6 en la Administración General del Estado

La vida en un mundo centrado en la red

Presentado por: Jordy Vílchez Astucuri

Dispositivos de internetworking y encaminamiento Tarjeta de Interfaz de red (Dirección física o MAC):

Introducción a las Redes de Computadoras

EL MODELO DE ESTRATIFICACIÓN POR CAPAS DE TCP/IP DE INTERNET

PROTOCOLOS DE ENRUTAMIENTO

MODELO OSI. Historia. Modelo de referencia OSI

Guía de configuración de IPsec

Transcripción:

SNMP: Conceptos Carlos Vicente Servicios de Red Universidad de Oregón

Necesidad de una arquitectura En una red heterogénea, es necesario definir (y estandarizar) una serie de elementos para su fácil gestión: Las entidades que participan en la gestión Las estructuras de datos que se van a utilizar Los protocolos de comunicación

Componentes de la Infraestructura La entidad gestora Hardware y software que reune, procesa, analiza y presenta la información de red Interactúa con el administrador de red Punto central de control de los dispositivos

Componentes de la infraestructura El dispositivo gestionado Contiene uno o más objetos gestionados Una tarjeta de red, el CPU, la pila de protocolos IP, el ventilador... Estos objetos contienen información que puede ser recogida (y a también cambiada) por la entidad gestora Contiene un agente de gestión cuya función es comunicarse con la entidad gestora y ejecutar acciones localmente (leer, escribir un dato)

Componentes de la infraestructura El protocolo de gestión Provee las reglas de comunicación entre la entidad gestora y los agentes de gestión Define cosas como: Tipos de mensajes y operaciones Seguridad (autenticación, privacidad) Manejo de secuencias

Componentes de la infraestructura Los agentes de gestión, localizados en los dispositivos gestionados, son sondeados periódicamente por la entidad gestora, utilizando un protocolo de gestión

Diferentes estándares Dos grupos principales: Definidos por OSI (Open Systems Interconnection) CMISE/CMIP (Commmon Management Information Services Element/Common Management Information Protocol) Internet SNMP (Simple Network Management Protocol) Terminó siendo el más utilizado Diseñado rápidamente e implementado en el momento más necesario

Marco de Referencia Estándar de Gestión en Internet Se define un marco de referencia y no sólo un protocolo (SNMP) SNMP no es tan simple si se tiene en cuenta esto. Resuelve los siguientes problemas: Qué se va a gestionar y qué tipo de control se va a ejercer? En qué formatos se va a transmitir la información? Qué reglas se van a seguir durante la transmisión de esta información?

SMI: Structure of Management Information Estructura de Información de Gestión Es un lenguaje de definición de datos (DDL) Elimina la ambigüedad en la sintaxis y semántica de los datos Por ejemplo, cómo se han de representar los números enteros (big endian, little endian) Basado en ASN.1 (estándar de la ISO), pero extendido Define lo siguiente: Tipos de datos Modelo de objetos Reglas para revisar y cambiar los datos RFCs 2578, 2579, 2580

SMI: Structure of Management Information Algunos tipos de datos relevantes: Integer: Entero de 32 bits Octet String: Cadena de bytes (2^16) Counter32: Entero de 32 bits que se incrementa Counter64: Entero de 64 bits que se incrementa Gauge32: Entero de 32 bits que no se incrementa TimeTicks: Tiempo medido en centésimas de segundo desde algún momento determinado

SMI: Structure of Management Information ipforwarding OBJECT TYPE SYNTAX INTEGER { forwarding(1), acting as a router notforwarding(2) NOT acting as a router } MAX ACCESS read write STATUS current DESCRIPTION "The indication of whether this entity is acting as an IP router in respect to the forwarding of datagrams received by, but not addressed to, this entity. IP routers forward datagrams. IP hosts do not (except those source routed via the host)." ::= { ip 1 }

SMI: Structure of Management Information ipmib MODULE IDENTITY LAST UPDATED "9411010000Z" ORGANIZATION "IETF SNMPv2 Working Group" CONTACT INFO " Keith McCloghrie Postal: Cisco Systems, Inc. 170 West Tasman Drive San Jose, CA 95134 1706 US Phone: +1 408 526 5260 Email: kzm@cisco.com" DESCRIPTION "The MIB module for managing IP and ICMP implementations, but excluding their management of IP routes." REVISION "9103310000Z" DESCRIPTION "The initial revision of this MIB module was part of MIB II." ::= { mib 2 48}

MIB: Management Information Base Base de Información de Gestión Agrupación de objetos de gestión en módulos Hay cientos de módulos estándar definidos por la IETF Hay miles de módulos privados definidos y registrados por fabricantes para la gestión de sus equipos Muchas veces, los (!@#$%*!) fabricantes indizan información estándar sólo en sus módulos privados Hace muy difícil la utilización de herramientas comunes para gestionar redes heterogéneas : (

Arbol de identificación de objetos de ISO

Arbol de identificación de objetos de ISO Equivale a:.1.3.6.1.4.1.9.3.3.4 o también:.iso.org.dod.internet.private.enterprise.cisco.temporary.tmpappletalk.atforward

El protocolo SNMP Generalmente utilizado en modo pregunta respuesta Ya sea para leer (get) o escribir un dato (set) Muy minimalista También puede enviar mensajes (no solicitados) a la entidad gestora para notificar acerca de algún estado anormal. Ejemplos: Cuando una interfaz se cae La utilización del CPU sobrepasa el 85% Estos mensajes se conocen como traps Cada tipo de mensaje tiene un correspondiente PDU (Protocol Data Unit)

El protocolo SNMP Tres versiones Fácil implementación gracias a la modularidad del diseño: El lenguaje de definición de datos (SMI) es independiente de las bases de datos de objetos (MIBs), que a la vez son independientes del protocolo de comunicación (SNMP)

SNMP v1 Utiliza un método muy simple de autenticación, basado en 'comunidades' Provee los siguientes tipos de operaciones GET (petición de un valor) GET NEXT (petición del valor siguiente en la tabla) GET RESPONSE (respuesta al get o set) SET REQUEST (petición de escritura) TRAP (alarma espontánea enviada por el agente)

Información Tabular: SNMP v1 Destination NextHop Metric 10.0.0.99 89.1.1.42 5 9.1.2.3 99.0.0.3 3 10.0.0.51 89.1.1.42 5 GetNextRequest ( iproutedest, iproutenexthop, iproutemetric1 ) GetResponse (( iproutedest.9.1.2.3 = "9.1.2.3" ), ( iproutenexthop.9.1.2.3 = "99.0.0.3" ), ( iproutemetric1.9.1.2.3 = 3 ))

SNMP v2 Contiene una serie de mejoras Tipos de datos Counter64 Cadenas de bits Direcciones de red (además de IP) Operaciones GetBulk Inform

SNMP v2 A pesar de sus mejoras, se quedó corto en cuanto a seguridad Sigue utilizando el esquema de 'comunidades' como medio de autenticación

SNMP v3 Principalmente, resuelve los problemas de seguridad de versiones anteriores: El mensaje solicitando una operación ha sido alterado? Ha llegado en el momento adecuado? Quién solicitó la operación? A qué objetos se accederá en esta operación? Qué privilegios tiene el solicitante sobre los objetos en cuestión?

SNMP v3 La arquitectura de seguridad se diseñó para adaptar diferentes modelos de seguridad El modelo más común es basado en usuarios (Userbased Security Model, o USM) Autenticidad e Integridad: Se utilizan claves por usuario, y los mensajes van acompañados de huellas digitales generadas con una función hash (MD5 o SHA) Privacidad: Los mensajes pueden ser cifrados con un algoritmo de clave secreta (CBC DES) Validez temporal: Utiliza relojes sincronizados y una ventana de 150 segundos con chequeo de secuencia

SNMP: Estado actual de la implementación Prácticamente todos los equipos de red soportan SNMPv1 La mayoría de los equipos actualmente soportan SNMPv2 Hoy día (2008) muchos fabricantes aún no han implementado SNMPv3

Referencias RFCs 1157, 1901, 1905, 2570, 2574 Computer Networking: A Top Down Approach Featuring the Internet. James F. Kurose. Internetworking with TCP/IP, Vol 1: Principles, Protocols and Architectures. Douglas Comer. The Simple Times. www.simple times.org