6.- Management protocols



Documentos relacionados
ADMINISTRACIÓN DE REDES. Ing. Camilo Zapata Universidad de Antioquia

Modelo de gestión de Internet

SNMP. (Simple Network Management Protocol)

Gestión de Redes TCP/IP basada en RMON. Dra. Ing. Caridad Anías Calderón Cujae

Con SNMP y MIB-II sólo se puede recuperar información local a los dispositivos.

Mediciones pasivas. Performance de redes Instituto de Ingeniería Eléctrica, Universidad de la República 2005.

MIB: Descripción Base de Información para Gestión Management Information Base MIB OSI SNMP MIB MIB CMIP SNMP ASN.1

OBSERVER Que topologías para el Análisis y Monitoreo de Redes contempla?

SNMP Simple Network Management Protocol

Simple Network Management Protocol

Monitorización de red

Resumen Protocolos de Monitorizacion por Mz v1-0

Monitoreo de redes Mikrotik con SNMP

Planificación y administración de redes SNMP

Redes de Ordenadores Curso º Ingenieria Superior Informática Campus Ourense- Universidad de Vigo

CAPITULO III. TECNOLOGÍA SNMP

Este documento es producto de trabajo realizado por Network Startup Resource Center (NSRC at Este documento puede ser

Configuración SNMP. Qué es SNMP?

INDICE. GetBulkRequest InformRequest... 14

SNMP. Dr. Víctor J. Sosa Sosa. Protocolo SNMPv1

INSTITUTO POLITÉCNICO NACIONAL

SNMP: Simple Network Management Protocol

III Encuentro Científico Internacional de Invierno

Práctica 1 Configuración de un agente de gestión

SNMP: Conceptos. Carlos Vicente Servicios de Red Universidad de Oregón

TEMA 29 LOS PROTOCOLOS DE GESTIÓN. TCP/IP Y SNMP. OSI Y CMIS/CMIP. RMON.

II. Gestión de Red en Internet

INTRODUCCION. Ing. Camilo Zapata Universidad de Antioquia

SNMP GRUPO 5: MARTÍN DOS SANTOS MORAES JONATHAN MAIA ARIEL RAMIREZ LUIS JURADO TAPIA

Router Teldat. Agente SNMP

Gestión de Redes TCP/IP basada en RMON

SNMP. Area de Ingeniería Telemática Grado en Ingeniería en Tecnologías de Telecomunicación, 4º

Bloque IV: El nivel de red. Tema 10: Enrutamiento IP básico

Uso de SNMP para encontrar un número de puerto a partir de una dirección MAC en un switch Catalyst

SNMP funciona bajo TCP/IP, lo cual significa que desde un sistema central se puede gestionar cualquier ordenador de la LAN, WAN o internet.

Manual de Usuario CPE OX330. Manual de Usuario CPE OX330

Escuela de Ingeniería Electrónica CAPITULO 11. Administración avanzada de los NOS

SEGURIDAD PERIMETRAL

Un poco más acerca de SNMP

INTEROPERABILIDAD ENTRE LOS MARCOS DE GESTION SNMP Y CORBA (GATEWAY)

Un poco más acerca de SNMP SNMP SMI. SNMP SMI: Ejemplo. Tipos de datos. Tiposde datosde un objeto OBJECT-TYPE MODULE-IDENTITY:

Servidor FTP. Ing. Camilo Zapata Universidad de Antioquia

SNMP. Area de Ingeniería Telemática Grado en Ingeniería en Tecnologías de Telecomunicación, 4º

Implementación de Software de Administración de Redes basado en Java

UNIVERSIDADE DA CORUÑA FACULTADE DE INFORMÁTICA LABORATORIO DE GESTIÓN DE REDES: HERRAMIENTA NET-SNMP (PARTE II)

CFGM. Servicios en red. Unidad 2. El servicio DHCP. 2º SMR Servicios en Red

Monitorización de sistemas y servicios

Soporte de MIB para DistributedDirector

APLICACIONES OPEN SOURCE PARA EL MONITOREO DE REDES IP. Ing. Yubaira Boyer Digitel, Caracas

Anexo A. SNMP: Simple Network Management Protocol. BBDD: Base de Datos. MIB: Management Information Base.

PRÁCTICA 3A Administración con SNMP

Guía rápida UDM. UDM (Unified Device Manager) 04/04/2011. ipecs-udm. Guía básica de usuario. Departamento Técnico Datalux Spain S.A.

REDES DE COMPUTADORES Laboratorio

TELECOMUNICACIONES Y REDES

Cátedra de Sistemas Distribuidos Escuela de Ingeniería Electrónica Departamento de Sistemas e Informática

CAPITULO IV PRUEBAS Y RESULTADOS DE LA HERRAMIENTA DE GESTIÓN DE REDES VIRTUALES.

Herramientas: Qué es monitorizar? Diseño: Lo primero es decidir sobre qué elementos vamos. Aspecto fundamental de la gestión de red.

TEMARIO TEORÍA. Módulo 1: Escalabilidad de direcciones IP. Módulo 2: Tecnologías WAN

GESTIÓN DE RED EN REDES TELEFÓNICAS Y DE DATOS

Monitorización de red

Práctica de laboratorio 1.3.3: Resolución de problemas de una red pequeña

IS23 Mantenimiento de Instalaciones Informáticas Práctica 7. Análisis de redes

CAPITULO IV. HERRAMIENTAS DE CÓDIGO ABIERTO

Dispositivos de Red Hub Switch

Diseño y configuración de redes IP

CAPÍTULO HTML Y DHCP DE H0/H2-ECOM100 CONFIGURACIÓN. En este capítulo...

Ejercicio de aprendizaje con MIB-Browser.

Guía del usuario de KIP sobre el estado de la impresora Instalación y guía del usuario de KIP sobre el estado de la impresora

Redes (4º Ing. Informática Univ. Cantabria)

Capitulo 10 - CCNA Exploration: Aspectos básicos de networking (Versión 4.0)

Práctica de laboratorio 5.5.3: Resolución de problemas del Protocolo spanning tree

Gestión. Area de Ingeniería Telemática Grado en Ingeniería en Tecnologías de Telecomunicación, 4º

Práctica 6 Solución: SNMP

SNMP: Simple Network Management Protocol. IDLE: Integrated DeveLopment Environment. GPS: Sistema de Posicionamiento Global.

Introducción a las Redes de Computadoras

Multi Traffic Routing Grapher (MRTG)

Especificaciones: las pruebas se realizaron con una LAN a través de un switch desde donde se conectó la PC y el dispositivo.

Examen Cisco Online CCNA4 V4.0 - Capitulo 5. By Alen.-

Trabajo Práctico N 2

Práctica de laboratorio 6.4.3: Resolución de problemas del enrutamiento inter VLAN

TELECOMUNICACIONES Y REDES

GLOSARIO DE TÉRMINOS CUALIFICACIÓN PROFESIONAL: OPERACIÓN DE REDES DEPARTAMENTALES. Código: IFC299_2 NIVEL: 2

GLOSARIO. Backbone.- Nivel más alto en una red jerárquica, generalmente el más rápido y capaz de transportar la mayoría del tráfico en una red.

4.1 Introducción. Capítulo 4 Monitoreo remoto de redes (RMON)

UNIVERSIDAD LUTERANA SALVADOREÑA FACULTAD DE CIENCIAS DEL HOMBRE Y LA NATURALEZA. Cátedra: Ciencias del hombre y la naturaleza Redes I

Transparencias de Redes de Ordenadores. Tema 13 SNMP. Uploaded by. IngTeleco

Monitoreo de red. Inventario de hardware y software. Monitoreo actividad del usuario. Soporte a usuarios. Protección contra fuga de datos.

Capa de red de OSI. Semestre 1 Capítulo 5 Universidad Cesar Vallejo Edwin Mendoza emendozatorres@gmail.com

Tema 5. Topologías de red Seguras. Módulo I : Topologías de Red Seguras

Router Teldat. Agente SNMP

TIVOLI. GERZEL, Stella Maris.

APENDICE B. PROTOCOLOS MOS Y SNMP.

GESTIÓN DE REDES PARTE II

Interfase NML-EML par la gestión de redes IP, y MPLS.

Transcripción:

6.- Management protocols SNMP RMON Otro software

Motivación Papel de las comunicaciones Administrador de la red Administración de los recursos Routers Switches Servidores Firewalls Puntos de acceso inalámbricos Etc. Monitorización de Utilización del ancho de banda Estado de los enlaces Detección de cuellos de botella Problemas de cableado Coordinación/administración de la información de encaminamiento SEGURIDAD 2

Simple Network Management Protocol (SNMP) Diseñado a mediados de 1980 Estándar para la administración de redes. No genera gran carga sobre la red Utiliza TCP/IP. Se puede administrar cualquier dispositivo en la Internet, no solo en la LAN. 3

SNMP versiones SNMPv1 (1988) RFC1155, RFC1157 (w/rfc1212,1213,1215) SNMPv2 (1992, 1996) RFC1901 SNMPv2c RFC1902-1908 SNMPv2u RFC1909, RFC1910 SNMPv2* Corrige algunas deficiencias de la versión 1 Mejora la eficiencia de la transferencia de datos SNMPv3 (1998) RFC2570-2576,78-80 Corrige deficiencias de seguridad de las versiones anteriores Autenticación Privacidad Control de acceso 4

Conceptos Básicos Polling Firewall / Router Network Management Station... NMS PC...... UNIX UNIX RMON Device...... FDDI Notificación PC Internet UNIX PC 5

Elementos SNMP Tres elementos SNMP Agente ( el servidor) Gestor (Management, Network Management Station (NMS)) ( el cliente) Protocolo SNMP (Arquitectura Cliente-Servidor) Cada nodo SNMP (router, gateway, server, ) que se desea administrar tiene un agente que recoge información en una base de datos MIB (management information base ) Gestor o cliente Programa que se ejecuta en la NMS. Consulta el agente de cada nodo por los datos que ha ido recogiendo. Switch Managed Device with SNMP Agent Managed Device with SNMP Agent Switch MIB stored on Server Network Management Console Switch Managed Device with SNMP Agent Switch Managed Device with SNMP Agent Router Managed Device with SNMP Agent Managed Device with SNMP Agent Switch To Core Backbone 6

Protocolo SNMP Fija las normas de intercambio de mensajes SNMP-PDU s entre el/los clientes (Managers) y los servidores (Agents) Network Management Station (NMS) Network Elements (NEs) Host Host Router Manager Agent Agent SNMP UDP IP DataComm Network Management Protocol SNMP SNMP UDP IP DataComm... SNMP UDP IP DataComm Network 7

SNMP Servicios Servicios Get, GetNext, Set, Trap SNMP-PDUs GetRequest, GetNextRequest, GetResponse, SetRequest, Trap Manager {Get, GetNext, Set} Request Get Response Agent(s) Trap PDU: Protocol Data Unit 8

SNMP Servicios Get GetNext Set Manager Manager Manager Get Request Get Response GetNext Request Get Response Set Request Get Response Agent Agent Agent Manager Trap Request Agent Trap 9

SNMP Servicios (cont.) Get Request: Toma valores en la MIB de un agente. Get-Next Request: Toma valores del siguiente objeto en la MIB de un agente. Set Request: Actualiza/Cambia el valor de un objeto en la MIB de un agente. Trap Request Notifica un evento extraordinario al administrador (MS). 1 0

Puertos UDP por defecto para SNMP Network Management Station (NMS) Manager SNMP UDP IP Get req GetNext req Set req Network Elements (NEs) Agent SNMP UDP IP 162 Any Get resp 161 Any Trap req DataComm DataComm 1 1

Management Information Base (MIB) Cada recurso a ser administrado es representado por un objeto denominado managed object (MO). El MIB es la colección estructurada de TODOS los MOs. Esencialmente, cada MO es una variable. Cada agente mantiene una MIB (una parte de la MIB) Monitorización: lectura de los valores de los MOs en la MIB. Control: modificación (escritura) de los valores de los MOs en la MIB. Managed Resources Agent SNMP UDP IP MIB 1 2 DataComm NE: Network Element

MIB (cont) Sólo existe una MIB. Es el árbol global, abierto a nuevas ramificaciones, pero es común hablar de la MIB-RMON, MIB-RMON2, MIB-II. El administrador elige que parte de la MIB le interesa. (p.e. MIB-II para TCP/IP) 1 3

Identificación de Objetos en la MIB Utilizados en SNMP y en otros protocolos. Object Identifier (OID): El OID consiste en una secuencia de enteros que especifica una posición en el árbol MIB OID = OID tipo + instancia Los objetos son HOJAS 1.3.6.1.2.1 1.3.6.1.2.1.2 1.3.6.1.4.1

http://www.alvestrand.no/objectid/1.3.6.1.2.1.html MIB II rmon 1 5

Columnar Objects.ifTable.ifEntry.1 (1.3.6.1.2.1.2.2.1.1).ifTable.ifEntry.2 (1.3.6.1.2.1.2.2.1.2).ifTable.ifEntry.3 (1.3.6.1.2.1.2.2.1.3) ifindex ifdescr iftype... 1 le0 6... 6 llc0 1... 7 lo0 24... 9 le1 6... 1.3.6.1.2.1.2.2.1.2.6 1.3.6.1.2.1.2.2.1.3.7 1 6 OID = OID tipo + instancia

Get-Next Request MIB Tree : 4 5 6 En SNMP, sólo los objetos hoja tienes valores. :Non-Leaf Object 1 2 3 :Leaf Object 1 7

ASN.1 NET-SNMP-EXAMPLES-MIB DEFINITIONS -- -- Example scalars -- netsnmpexampleinteger OBJECT-TYPE SYNTAX Integer32 MAX-ACCESS read-write STATUS current DESCRIPTION "This is a simple object which merely houses a writable integer. It's only purposes is to hold the value of a single integer. Writing to it will simply change the value for subsequent GET/GETNEXT/GETBULK retrievals. This example object is implemented in the agent/mibgroup/examples/scalar_int.c file." DEFVAL { 42 } ::= { netsnmpexamplescalars 1 } 1 8 de NET-SNMP-EXAMPLES-MIB.TXT en ireasoning MIB-Browser

ASN.1 (cont) netsnmpexamplesleeper OBJECT-TYPE SYNTAX Integer32 MAX-ACCESS read-write STATUS current DESCRIPTION "This is a simple object which is a basic integer. It's value indicates the number of seconds that the agent will take in responding to requests of this object. This is implemented in a way which will allow the agent to keep responding to other requests while access to this object is blocked. It is writable, and changing it's value will change the amount of time the agent will effectively wait for before returning a response when this object is manipulated. Note that SET requests through this object will take longer, since the delay is applied to each internal transaction phase, which could result in delays of up to 4 times the value of this object. This example object is implemented in the agent/mibgroup/examples/delayed_instance.c file." DEFVAL { 1 } ::= { netsnmpexamplescalars 2 }

ASN.1 (cont) -- Example Tables netsnmpietfwgtable OBJECT-TYPE SYNTAX SEQUENCE OF NetSnmpIETFWGEntry MAX-ACCESS not-accessible STATUS current DESCRIPTION "This table merely contains a set of data which is otherwise useless for true network management. It is a table which describes properies about a IETF Working Group, such as the names of the two working group chairs. This example table is implemented in the agent/mibgroup/examples/data_set.c file." ::= { netsnmpexampletables 1 } netsnmpietfwgentry OBJECT-TYPE SYNTAX NetSnmpIETFWGEntry MAX-ACCESS not-accessible STATUS current DESCRIPTION "A row describing a given working group" INDEX { nsietfwgname } ::= {netsnmpietfwgtable 1 } NetSnmpIETFWGEntry ::= SEQUENCE { nsietfwgname OCTET STRING, nsietfwgchair1 OCTET STRING, nsietfwgchair2 OCTET STRING } nsietfwgname OBJECT-TYPE SYNTAX OCTET STRING (SIZE(1..32)) MAX-ACCESS not-accessible STATUS current DESCRIPTION "The name of the IETF Working Group this table describes." ::= { netsnmpietfwgentry 1 }

IETF MIBs 1213 1316 1317 1471 1513 1757 2021... MIB-II Character Stream RS-232-like Hardware PPP RMON for Token Ring RMON RMON-II 2 1

MIBs empresas Las empresas de dispositivos SNMP pueden registrar su propia MIB (rama de la MIB) en el árbol MIB global contactando con IANA (Internet Assigned Numbers Authority). http://www.iana.org Ramas actualmente asignadas a empresas http://www.iana.org/assignments/enterprise-numbers Red Iris OIDs http://www.rediris.es/si/oidregister/

Ejemplos implementación SNMP http://net-snmp.sourceforge.net/docs/man/ Net-SNMP is available for many Unix and Unix-like operating systems and also for Microsoft Windows. 2 3

Ejemplo de acceso a una variable MIB-II Ver el estado de una conexión TCP: mib-2.tcp.tcpconntable.tcpconnstate =.1.3.6.1.2.1.6.13.1.1 2 4 snmpget maquina public tcp.tcpconntable.tcpconnentry.tcpconnstate.0.0.0.0.25.0.0.0.0.0 >tcp.tcpconntable.tcpconnentry.tcpconnstate.0.0.0.0.25.0.0.0.0.0 = listen(2) (con Net-SNMP, línea de comandos) snmpwalk -v2c -c public maquina tcp TCP-MIB::tcpConnState.0.0.0.0.22.0.0.0.0.0 = INTEGER: listen(2) TCP-MIB::tcpConnState.0.0.0.0.111.0.0.0.0.0 = INTEGER: listen(2) TCP-MIB::tcpConnState.0.0.0.0.199.0.0.0.0.0 = INTEGER: listen(2) TCP-MIB::tcpConnState.0.0.0.0.32768.0.0.0.0.0 = INTEGER: listen(2) TCP-MIB::tcpConnState.127.0.0.1.25.0.0.0.0.0 = INTEGER: listen(2) TCP-MIB::tcpConnState.127.0.0.1.631.0.0.0.0.0 = INTEGER: listen(2) TCP-MIB::tcpConnState.127.0.0.1.32769.0.0.0.0.0 = INTEGER: listen(2) TCP-MIB::tcpConnState.127.0.0.1.32776.127.0.0.1.631 = INTEGER: closewait(8) versión snmp comunidad (address, port)

RMON-Remote Network Monitoring MIB de propósito especial para monitorización de redes usando SNMP (RFC 1271 RMON-MIB) Diseñado en 1991 RMON-1 monitoriza tráfico de LAN (más que monitorizar dispositivos). Almacena estadísticas de la red. (RFC 1757) RMON-2 expande el análisis desde el nivel de red al de aplicación (RFC 2074) 2 5

RMON conceptos básicos Para conocer el estado de una LAN podríamos hacer Polling sobre todos los agentes en la LAN viendo que hace cada dispositivo Sobrecarga de la LAN por polling Cálculo sobre los datos recolectados Monitores de red, Analizadores o Sondas (probes) Funcionamiento en modo promiscuo Pueden generar resúmenes de la información Estadísticas de error (colisiones, crc-error, ) Estadísticas de prestaciones (paquetes/seg, distribución tamaños de paquetes,..) Pueden definirse filtros para limitar el número de paquetes a capturar Típicamente una sonda por subred 2 6

Ejemplo de configuración RMON NMS PC PC Router WAN PC Router PC with a probe Printer PC with a probe Laptop Printer Laptop Printer 2 7 Normalmente una sonda por subred

Objetivos de RMON Diseño de RMON Operaciones Off-line Proactive monitoring Detección de problemas y notificación. Datos con valor añadido Múltiples administradores RMON System Management station + conjunto de sondas RMON + protocolo SNMP Sonda RMON (RMON Probe) Un agente SNMP RMON MIB 2 8

RMON- MIB http://support.ipmonitor.com/mibs_byoidtree.aspx?oid=1.3.6.1.2.1.16 RMON define un MIB formado por tablas (denominadas grupos) accesibles vía comandos SNMP Statistics(1)- paquetes, octetos, errores. History(2) - histórico de estadísticas Alarms(3) notificación cambios Hosts(4) información de cada host detectado HostTopN(5) - hosts más activos Matrix(6) trafico, errores entre pares de hosts Filters(7) - definición de concordancias Capture(8) - paquetes después del filtro Events(9) - logs de eventos. 2 9

Alarmas RMON OID=1.3.6.1.2.1.16.3 Ejemplo: generar una alarma si más de 500 errores de CRC (umbral) en un periodo de 5 minutos (intervalo) Mecanismo de histéresis: evitar la generación de numerosas alarmas por oscilaciones sobre un único nivel umbral Dos tipos de umbral: superior e inferior (rising, falling) 3 0

RMON2 - RFC 2074 3 1 protocoldir(11) - protocolos soportados por la sonda protocoldist(12) distribución de trafico por protocolo addressmap(13) - MAC-to-NL address nlhost(14) paquetes (in/out) por NL (Network Layer) nlmatrix(15) - tráfico por pares NL alhost(16) AL (Application Layer) por host almatrix(17) - tráfico por AL por pares de host usrhistory(18) Histórico de parámetros user-defined probeconfig(19) - config. script RMON-2 expande el análisis desde el nivel de red al de aplicación (RFC 2074)

Otras herramientas útiles para análisis de tráfico Network Probe: Práctica de laboratorio Ethereal: Analizador de protocolos libre (unix, windows) MRTG: Multi-Router Traffic Grapher Ntop: Muestra el uso de la red, similar Unix top 3 2

3 3 Ethereal

MRTG: Multi-Router Traffic Grapher MRTG es una herramienta para monitorizar el tráfico en los enlaces de red http://people.ee.ethz.ch/~oetiker/webtools/mrtg/ MRTG genera páginas HTML con gráficos GIF que proporcionan una representación visual del tráfico en tiempo real. http://www.ee.ethz.ch/stats/mrtg/ MRTG está basado en Perl y C y funciona sobre UNIX y Windows NT. MRTG se utiliza en muchos sitios. (MRTG-Site-Map). 3 4

Ntop: Network TOP permite monitorear en tiempo real los usuarios y aplicaciones que están consumiendo recursos de red en un instante concreto Posee un microservidor web 3 5

SNMP Estándares SNMP Protocol (Std 15) RFC1157: Simple Network Management Protocol. Structure of Management Information (SMI) (Std 16) RFC1155: Structure and Identification of Management Information for TCP/IP-based Internets. RFC1212: Concise MIB Definitions. MIB-II (Std 17) RFC1213: Management Information Base for Network Management of TCP/IP-based Internets: MIB-II. http://www.isi.edu/rfc-editor/rfc.html