Administrarea reelelor de calculatoare Managementul reelelor de calculatoare

  • Slides: 21
Download presentation
Administrarea reţelelor de calculatoare Managementul rețelelor de calculatoare 1

Administrarea reţelelor de calculatoare Managementul rețelelor de calculatoare 1

Administrarea reţelelor de calculatoare • Emil CEBUC conferenţiar Emil. Cebuc@cs. utcluj. ro Catedra de

Administrarea reţelelor de calculatoare • Emil CEBUC conferenţiar Emil. Cebuc@cs. utcluj. ro Catedra de Calculatoare 2

Managementul rețelelor de calculatoare • Introducere • Scop • Componente • Operare • SNMP

Managementul rețelelor de calculatoare • Introducere • Scop • Componente • Operare • SNMP • Versiuni SNMP 3

Network Management - SNMP • Simple Network Management Protocol • Networks are becoming indispensable

Network Management - SNMP • Simple Network Management Protocol • Networks are becoming indispensable • More complexity makes failure more likely • Require automatic network management tools • Standards required to allow multi-vendor networks • Covering: Services Protocols Management information base (MIB) 4

Network Management Systems • Colecție de unelte pt. managementul rețelelor • Interfața de operare

Network Management Systems • Colecție de unelte pt. managementul rețelelor • Interfața de operare • Comenzi puternice, user friendly • Poate acoperi toate activitățile necesare • Viziune unitară asupra rețelei 5

Scop • Monitorizarea rețelei • Suport pentru decizii de dezvoltare • Izolarea și remedierea

Scop • Monitorizarea rețelei • Suport pentru decizii de dezvoltare • Izolarea și remedierea defecțiunilor • Managementul configurațiilor 6

Componente • Management station sau manager • Agent • Management information base MIB •

Componente • Management station sau manager • Agent • Management information base MIB • Network management protocol SNMP 7

Management Station • Sistem dedicat sau componentă a unui sistem complex • Interfața către

Management Station • Sistem dedicat sau componentă a unui sistem complex • Interfața către administratorul rețelei • Suită de aplicații de management Analiza datelor Revenirea din erori • Interfață pt. monitorizare și configurare • Transformă acțiunile admin în comenzi • Bază de date cu informațiile colectate 8

Agent • Software care rulează pe echipamentele de rețea • Permite interacțiunea de la

Agent • Software care rulează pe echipamentele de rețea • Permite interacțiunea de la distanță • Răspunde la cereri de informații • Acționează conform comenzilor primite • Poate furniza informații în mod nesolicitat 9

Management Information Base • MIB • Reprezentarea informațiilor și obiectelor din rețea • Fiecare

Management Information Base • MIB • Reprezentarea informațiilor și obiectelor din rețea • Fiecare obiect reprezintă o caracteristică a elementului administrat • MIB este o colecție de puncte de acces la informațiile disponibile întrun agent de pe un element de rețea • Obiectele sunt standardizate pentru elemete de același tip Bridge, router, host etc. 10

Network Management Protocol • Legătura între stația de management și agent • SNMPv 1

Network Management Protocol • Legătura între stația de management și agent • SNMPv 1 • SNMPv 2 (enhanced SNMP) • SNMPv 3 11

Protocol Capabilities • Getnext • Multiple. Get mget SNMPv 2 • Set • Notify

Protocol Capabilities • Getnext • Multiple. Get mget SNMPv 2 • Set • Notify 12

Dispunerea stațiilor demanagement • Centralizat pt. rețele mici/medii • Distribuită și ierarhică pt. rețele

Dispunerea stațiilor demanagement • Centralizat pt. rețele mici/medii • Distribuită și ierarhică pt. rețele mari 13

Example of Distributed Network Management Configuration 14

Example of Distributed Network Management Configuration 14

SNMP v 1 • August 1988 SNMP • MIB simplu of scalar variables and

SNMP v 1 • August 1988 SNMP • MIB simplu of scalar variables and two dimensional tables • Streamlined protocol • Funcționalitate limitată • Lipsă securitate • SNMP v 2 1993, revised 1996 RFC 1901 -1908 15

SNMP v 2 (1) • Apare mget • Autentificare prin comunity string Read-only pt.

SNMP v 2 (1) • Apare mget • Autentificare prin comunity string Read-only pt. get Read-write pt. set Se trimite din păcate în clar • SNMPv 2 c permite și criptare 16

SNMP v 2 Managed Configuration 17

SNMP v 2 Managed Configuration 17

OPERARE SNMP • Schimb de mesaje • Șapte tipuri de mesaje 18

OPERARE SNMP • Schimb de mesaje • Șapte tipuri de mesaje 18

SNMP v 2 PDU Formats 19

SNMP v 2 PDU Formats 19

SNMP v 3 • Addresses security issues of SNMP v 1/2 • RFC 2570

SNMP v 3 • Addresses security issues of SNMP v 1/2 • RFC 2570 -2575 • Proposed standard January 1998 • Defines overall architecture and security capability • To be used with SNMP v 2 20

SNMP v 3 • Autentificare complexă Username/password Mesaje nemodificate • Criptare puternică Folosește DES/AES

SNMP v 3 • Autentificare complexă Username/password Mesaje nemodificate • Criptare puternică Folosește DES/AES • Control acces pe mai multe nivele/vederi Acces granular la variabilele MIB Se pot restrânge drepturile de acțiune 21