135 207 0 016 BGP Distance Vector Timothy
ΕΠΑΝΑΛΗΨΗ: ΑΝΑΚΟΙΝΩΣΗ ΔΙΚΤΥΟΥ 135. 207. 0. 0/16 ΜΕΣΩ BGP Distance Vector (από παρουσίαση του Timothy G. Griffin, AT&T Research, Paris 2002) BGP 4: RFC 4271 Signaling over TCP Port 179 i-BGP: Internal BGP (pass inter-AS peering to intra-AS fully connected routers) e-BGP: External routing (between AS’s over direct router inter-AS links) 6
ΕΠΑΝΑΛΗΨΗ: ΕΠΙΠΕΔΟ ΖΕΥΞΗΣ - LINK LAYER ΔΙΑΜΟΡΦΩΣΗ ΔΕΝΔΡΙΚΗΣ ΤΟΠΟΛΟΓΙΑΣ ΜΕΤΑΓΩΓΕΩΝ (Spanning Tree Protocol - STP of Ethernet Switches, IEEE 802. 1 D) • Εξέλιξη των Αλγορίθμων Διάρθρωσης Διαφανών Γεφυρών Spanning Tree Protocol (STP) for Transparent Ethernet Bridges • Radia Perlman, DEC & MIT 1985 http: //www 1. cs. columbia. edu/~ji/F 02/ir 02/p 44 -perlman. pdf • Αναδιαμόρφωση Spanning Tree http: //en. wikipedia. org/wiki/Spanning_tree_protocol • Χρόνος Αντίδρασης σε Βλάβη: ~ 60 sec Γέφυρες (Bridges, Switches): 3 (Root), 24, 92, 4, 5, 7, 12 Τοπικά δίκτυα Ethernet: a, b, c, d, e, f RP: Root Port DP: Designated Port BP: Blocking Port 8
ΕΠΑΝΑΛΗΨΗ: ΔΙΑΡΘΡΩΣΗ ΕΠΙΚΑΛΥΠΤΟΝΤΟΣ ΔΕΝΔΡΟΥ ETHERNET SPANNING TREE PROTOCOL - STP (IEEE 802. 1 D) SWITCH 1: Root Bridge PC_1 Layer 2 Manager Ενεργή σύνδεση Ανενεργή σύνδεση PC_2 DP SWITCH 3 BP RP PC_3 PC_4 PC_5 Bridge Protocol Data Units (BPDUs) Περιοδικά μηνύματα πρωτοκόλλου STP κάθε 2 sec (default) PORT STATES Listening: Ακούει τα BPDU’s Learning: Μαθαίνει τις διευθύνσεις MAC πίσω της & δημιουργεί την filtering ή switching data base. Blocking: Ακούει τα BPDU’s αλλά δεν ενεργοποιεί προώθηση πακέτων εκτός να αντιληφθεί ότι το επικαλύπτον δένδρο έχει διασπαστεί Forwarding: Ακούει τα BPDU’s και προωθεί κανονικά τα πακέτα Disabled: Μη ενεργή PC_6 DP PC_8 PC_7 SWITCH 4 Γνωστό στο Switch 4 Άγνωστο Switch 4 Aging: 300 sec (default) BP RP RP: Root Port DP: Designated Port BP: Blocked Port Forwarding Data Base per Switch Port Forward MAC frames to known destinations, e. g. . PC_6, PC_7, PC_2, PC_3, PC_5 to port from which it last heard them prior to aging, e. g. RP RP Forward to PC_10 only MAC frames addressed to it & broadcasts PC_9 PC_10 Broadcast unknown destination MAC frames (promiscuous mode) 9
ΕΠΑΝΑΛΗΨΗ: ΔΡΟΜΟΛΟΓΙΣΗ ΜΕ VLANs (IEEE 802. 1 Q) IP ROUTER warp. core. ntua. gr 147. 102. 13. 200 00: 08: 7 c: 63: e 4: 00 147. 102. 3. 200 VLAN “Red” (VID 00 d) Switch Ports 1 & 9 Subnet 147. 102. 13. 0/24 Default Gateway 147. 102. 13. 200 VLAN “Blue” (VID 003) Switch Ports 4 & 12 IP Subnet 147. 102. 3. 0/24 Default Gateway 147. 102. 3. 200 ETHERNET SWITCH Trunk Switch Port 5 ΦΥΣΙΚΗ ΣΥΝΔΕΣΗ: ΛΟΓΙΚΗ ΔΙΑΣΥΝΔΕΣΗ: DNS ARP matrix. netmode. ntua. gr 147. 102. 13. 60 00: 13: a 9: 34: dd: aa DG: 147. 102. 13. 200 00: 08: 7 c: 63: e 4: 00 802. 1 Q Framing Add-On’s TPID: Tag Protocol ID PCP: Priority Code Point CFI: Canonical Format Identifier VID: VLAN ID (< 4096) 147. 102. 3. 1 00: 13: 72: f 6: 5 f: 83 147. 102. 13. 38 00: 50: da: 51: 95: 10 147. 102. 3. 90 00: 16: 17: 72: 76 DG: 147. 102. 3. 200 00: 08: 7 c: 63: e 4: 00 DG: 147. 102. 13. 200 00: 08: 7 c: 63: e 4: 00 DG: 10. 200 00: 08: 7 c: 63: e 4: 00 MAC Address ETHERNET II TPID PCP CFI 16 bits 3 bits 1 bit VID 12 bits IP, TCP/UDP, Data 10
ΤΟ ΔΙΚΤΥΟ ΤΟΥ Ε. Μ. Π. ntua. gr (147. 102. 0. 0/16, ASN 3323) 11
ΠΑΚΕΤΑ - ΕΝΤΟΛΕΣ SNMP • • get-request (NMS Agent, UDP port 161) get-response (Agent NMS) getnext-request (NMS Agent) getnext-response (Agent NMS) – walk (NMS Agent) • bulk-get-request (NMS Agent) • set-request (NMS Agent) • trap (Agent NMS, UDP port 162) Παραδείγματα Εντολών SNMP snmpget – c – public 147. 102. 13. 19 system. sys. Up. Time. 0 snmpwalk – c – public maria. netmode. ece. ntua. gr 17
ΕΡΓΑΛΕΙΑ ΔΙΑΧΕΙΡΙΣΗΣ • ICMP: ping, traceroute • tcpdump • net-snmp – – snmp_get snmp_walk trap snmp_set • MRTG – RRDtool • Transmission (DWDM, SDH tools): CMIP, TMN, Proprietary – TL 1, Q 3, Corba
INTEGRATED NETWORK MANAGEMENT
ΟΛΟΚΛΗΡΩΜΕΝΑ ΕΡΓΑΛΕΙΑ • Αυτοματοποιούν διαδικασίες • Ομαδοποιούν λειτουργίες • Open Source – Nagios – Service Monitoring http: //www. nagios. org/ – Open. NMS – Network Monitoring http: //www. opennms. org/index. php/Main_Page – Ganglia – Cluster Management http: //ganglia. info/ • Commercial – HP Openview – IBM Tivoli
MANAGEMENT PLATFORMS
NAGIOS PLUGINS Plugin Return Code Service State Host State 0 OK UP 1 WARNING UP or DOWN/UNREACHABLE 2 CRITICAL DOWN/UNREACHABLE 3 UNKNOWN DOWN/UNREACHABLE RETURN CODE | TEXT OUTPUT | OPTIONAL PERFDATA | LONG TEXT LINE … | PERFDATA … 0 | PING OK - Packet loss = 0%, RTA = 0. 15 ms 0 | DISK OK - free space: / 3326 MB (56%); | /=2643 MB; 5948; 5958; 0; 5968
ΠΑΡΑΔΕΙΓΜΑΤΑ NAGIOS PLUGINS • • • check_http check_snmp check_icmp check_ntp check_ifoperstatus check_mrtg • • • check_ssh check_ifstatus check_ntp_time check_imap check_ups check_ftp check_ping -H <host> -w <wrta>, <wpl>% -c <crta>, <cpl>%
- Slides: 25