Gerência Internet = SNMPv3

Tamanho: px
Começar a partir da página:

Download "Gerência Internet = SNMPv3"

Transcrição

1 Vários grupos independentes começaram a trabalhar em melhorias de segurança para o SNMPv2. Duas abordagens sobressaíram-se: SNMPv2u e SNMPv2*. Elas serviram como entrada para o Grupo de Trabalho SNMPv3 da IETF, em Março de Em Janeiro de 1998, esse grupo produziu uma série de documentos com ostatus deproposedstandard. O SNMPv3 incorpora as funcionalidades definidas nas versões anteriores e adiciona mecanismos de segurança à arquitetura.. p.2/69

2 Sumário da evolução verificada na arquitetura SNMP: SGMP SNMPv1 SMP S SNMP Grupo de Trabalho Grupo de Trabalho SNMPv2 SNMPv2 segurança SNMPv2 (versão original, com segurança) SNMPv2 (versão revisada, sem segurança) SNMPv2u SNMPv3 SNMPv2 *. p.3/69

3 Gerência Internet = SNMPv2 Especificações SNMPv3: Número Título Data 2271 An Architecture for Describing SNMP Management Frameworks Jan Message Processing and Dispatching for SNMP Jan SNMPv3 Applications Jan User-Based Security Model for SNMPv3 Jan View-Based Access Control Model (VACM) for SNMP Jan draft Introduction to Version 3 of the Internet Network Management Framework Ago p.4/69

4 Arquitetura SNMP atual: Processamento da PDU (SNMPv1 ou SNMPv2) Processamento da Mensagem (USM SNMPv3) PDU SNMP V3 MH PDU SNMP UDP UDP H V3 MH PDU SNMP IP IP H UDP H V3 MH PDU SNMP IP H = cabeçalho IP UDP H = cabeçalho UDP V3 MH = cabeçalho da mensagem SNMPv3. p.5/69

5 ENTIDADE SNMP APLICAÇÕES SNMP Aplicações Aplicações Geradoras Originadoras de Comandos de Comandos Aplicações Receptoras de Notificações Dispatcher dispatcher de PDUs dispatcher de Mensagens Mapeamento de transporte Subsistema de Processamento de Mensagens v1mp v2cmp v3mp outro Subsistema de Segurança USM outro NÚCLEO SNMP Gerente SNMPv3. p.6/69...

6 O Dispatcher pode ser compreendido como um simples gerente de tráfego. ENTIDADE SNMP APLICAÇÕES SNMP Aplicações Aplicações Geradoras Originadoras de Comandos de Comandos Aplicações Receptoras de Notificações Dispatcher dispatcher de PDUs dispatcher de Mensagens Mapeamento de transporte Subsistema de Processamento de Mensagens v1mp v2cmp v3mp outro Subsistema de Segurança USM outro NÚCLEO SNMP. p.7/69...

7 O Subsistema de Processamento de Mensagens prepara mensagens para transmissão e processa mensagens recebidas. ENTIDADE SNMP APLICAÇÕES SNMP Aplicações Aplicações Geradoras Originadoras de Comandos de Comandos Aplicações Receptoras de Notificações Dispatcher dispatcher de PDUs dispatcher de Mensagens Mapeamento de transporte Subsistema de Processamento de Mensagens v1mp v2cmp v3mp outro Subsistema de Segurança USM outro NÚCLEO SNMP. p.8/69...

8 O Subsistema de Segurança realiza funções de autenticação e privacidade. ENTIDADE SNMP APLICAÇÕES SNMP Aplicações Aplicações Geradoras Originadoras de Comandos de Comandos Aplicações Receptoras de Notificações Dispatcher dispatcher de PDUs dispatcher de Mensagens Mapeamento de transporte Subsistema de Processamento de Mensagens v1mp v2cmp v3mp outro Subsistema de Segurança USM outro NÚCLEO SNMP. p.9/69...

9 ENTIDADE SNMP APLICAÇÕES SNMP instrumentação da MIB Aplicações proxy Aplicações Respondedoras de Comandos Aplicações originadoras de Notificações Dispatcher dispatcher de PDUs dispatcher de Mensagens Mapeamento de transporte Subsistema de Processamento de Mensagens v1mp v2cmp v3mp outro Subsistema de Segurança USM outro Subsistema de Controle de Acesso VACM outro NÚCLEO SNMP Agente SNMPv3. p.10/69...

10 O Subsistema de Controle de Acesso provê serviços de autorização para controlar o acesso às MIBs para a leitura e escrita de valores de objetos gerenciados. ENTIDADE SNMP APLICAÇÕES SNMP instrumentação da MIB Aplicações proxy Aplicações Respondedoras de Comandos Aplicações originadoras de Notificações Dispatcher dispatcher de PDUs dispatcher de Mensagens Mapeamento de transporte Subsistema de Processamento de Mensagens v1mp v2cmp v3mp outro Subsistema de Segurança USM outro Subsistema de Controle de Acesso VACM outro NÚCLEO SNMP. p.11/69...

11 Fluxo originado por um Gerador de Comandos ou um Gerador de Notificações: Subsistema de Subsistema de Processamento de Mensagens Dispatcher Segurança Gerador de Comandos sendpdu prepareoutgoingmsg generaterequestmsg. p.12/69 send SNMP Request Msg to Network... Receive SNMP Response Msg from Network preparedataelements processincomingmsg processresponsepdu

12 Fluxo originado por um Respondedor de Comandos: Respondedor de Dispatcher Comandos Subsistema de Processamento de Mensagens Subsistema de Segurança registercontextengineid Receive SNMP Response Msg from Network preparedataelements processincomingmsg processpdu returnresponsepdu prepareresponsemsg generateresponsemsg send SNMP Request Msg to Network. p.13/69

13 Formato da Mensagem SNMPv3: autenticação msgversion msgid msgmaxsize msgflags msgsecuritymodel msgauthoritativeengineid msgauthoritativeengineboots msgauthoritativeenginetime msgusername msgauthenticationparameters msgprivacyparameters contextengineid contextname encriptação PDU LEGENDA Processamento de Mensagens Segurança. p.14/69

14 msgversion: setado pra snmpv3(3). autenticação msgversion msgid msgmaxsize msgflags msgsecuritymodel msgauthoritativeengineid msgauthoritativeengineboots msgauthoritativeenginetime msgusername msgauthenticationparameters msgprivacyparameters contextengineid contextname encriptação PDU LEGENDA Processamento de Mensagens Segurança. p.15/69

15 msgid: identificador único usado por duas entidades SNMP para coordenação de mensagens de solicitação e resposta. Vai de 0 até autenticação msgversion msgid msgmaxsize msgflags msgsecuritymodel msgauthoritativeengineid msgauthoritativeengineboots msgauthoritativeenginetime msgusername msgauthenticationparameters msgprivacyparameters contextengineid contextname encriptação PDU LEGENDA Processamento de Mensagens Segurança. p.16/69

16 msgmaxsize: tamanho máximo da mensagem enviada ou recebida por uma entidade SNMP. Vai de 484 até octetos. autenticação msgversion msgid msgmaxsize msgflags msgsecuritymodel msgauthoritativeengineid msgauthoritativeengineboots msgauthoritativeenginetime msgusername msgauthenticationparameters msgprivacyparameters contextengineid contextname encriptação PDU LEGENDA Processamento de Mensagens Segurança. p.17/69

17 msgmaxsize: um octeto contendo trêsflags nos seus três dígitos menos significativos: reportableflag, privflag, authflag. autenticação msgversion msgid msgmaxsize msgflags msgsecuritymodel msgauthoritativeengineid msgauthoritativeengineboots msgauthoritativeenginetime msgusername msgauthenticationparameters msgprivacyparameters contextengineid contextname encriptação PDU LEGENDA Processamento de Mensagens Segurança. p.18/69

18 Comentários sobre omsgflags: msgflags privflag authflag reportableflag SereportFlag for setado em 1, uma PDU Report deve ser enviada (caso das PDUs Get/SetRequest e Inform). O contrário ocorre quando ela é setada em 0 (caso para PDUs Response, Trap e Report). para os bitsprivflag eauthflag, o comportamento é o seguinte: privflag authflag resultado 0 0 noauthnopriv 0 1 authnopriv 1 0 não-permitido 1 1 authpriv. p.19/69

19 msgsecuritymodel: indica qual modelo de segurança foi utilizado para o preparo da mensagem. Vai de 0 até Valores reservados são 1 (SNMPv1), 2 (SNMPv2) e 3 (SNMPv3). autenticação msgversion msgid msgmaxsize msgflags msgsecuritymodel msgauthoritativeengineid msgauthoritativeengineboots msgauthoritativeenginetime msgusername msgauthenticationparameters msgprivacyparameters contextengineid contextname encriptação PDU LEGENDA Processamento de Mensagens Segurança. p.20/69

20 msgglobaldata: contém parâmetros necessários pelo Subsistema de Processamento de Mensagens para coordenação das mensagens. autenticação msgversion msgid msgmaxsize msgflags msgsecuritymodel msgauthoritativeengineid msgauthoritativeengineboots msgauthoritativeenginetime msgusername msgauthenticationparameters msgprivacyparameters contextengineid contextname msgglobaldata encriptação PDU LEGENDA Processamento de Mensagens Segurança. p.21/69

21 msgsecurityparameters: contém parâmetros relacionados ao Subsistema de Segurança, não sendo portanto interpretados pelos Subsistema de Processamento de Mensagens ou o Dispatcher. autenticação msgversion msgid msgmaxsize msgflags msgsecuritymodel msgauthoritativeengineid msgauthoritativeengineboots msgauthoritativeenginetime msgusername msgauthenticationparameters msgprivacyparameters contextengineid contextname msgsecurityparameters encriptação PDU LEGENDA Processamento de Mensagens Segurança. p.22/69

22 contextengineid: identifica inequivocamente uma entidade SNMP. autenticação msgversion msgid msgmaxsize msgflags msgsecuritymodel msgauthoritativeengineid msgauthoritativeengineboots msgauthoritativeenginetime msgusername msgauthenticationparameters msgprivacyparameters contextengineid contextname encriptação PDU LEGENDA Processamento de Mensagens Segurança. p.23/69

23 contextname: identifica inequivocamente um contexto particular dentro do escopo de umcontextengineid associado. autenticação msgversion msgid msgmaxsize msgflags msgsecuritymodel msgauthoritativeengineid msgauthoritativeengineboots msgauthoritativeenginetime msgusername msgauthenticationparameters msgprivacyparameters contextengineid contextname encriptação PDU LEGENDA Processamento de Mensagens Segurança. p.24/69

24 scopedpdu: informação necessária pelas aplicações de processamento das PDUs. Contém uma PDU num contexto que é inequivocamente identificado pelos campos contextname econtextengineid. autenticação msgversion msgid msgmaxsize msgflags msgsecuritymodel msgauthoritativeengineid msgauthoritativeengineboots msgauthoritativeenginetime msgusername msgauthenticationparameters msgprivacyparameters contextengineid contextname scopedpdu encriptação PDU LEGENDA Processamento de Mensagens Segurança. p.25/69

25 O USM (User-based Security Model) do SNMPv3 oferece proteção contra os seguintes ataques: Modificação da informação. Mascaramento. Modificação do fluxo de mensagens. Observação do conteúdo de mensagens. Porém, o USM não protege contra os seguintes ataques: Negação de serviço. Análise de tráfego.. p.26/69

26 Conceito de Núcleo Autorizado: Se uma mensagem contém uma PDU que requer uma resposta (Get,GetNext,GetBulk,Set ouinform), então seu receptor possui núcleo autorizado. Se uma mensagem contém uma PDU que não requer uma resposta (Trap,Response oureport), então seu emissor possui núcleo autorizado. Conclusão: Considerando um modelo simples gerente-agente, é o agente quem possui o núcleo autorizado.. p.27/69

27 ObjetossnmpEngineBoots esnmpenginetime: São mantidos por núcleos autorizados, sendo inicialmente setados em 0. snmpenginetime é incrementado a cada segundo, até chegar a Nesse valor,snmpengineboots é incrementado e snmpenginetime é setado em 0 e recomeça a ser incrementado. se o sistema é reinicializado,snmpengineboots é incrementado esnmpenginetime é setado em 0 e recomeça a ser incrementado.. p.28/69

28 Interpretação dada para esses objetos: snmpengineboots representa a quantidade de vezes em que o núcleo autorizado foi (re)inicializado desde a sua configuração original. snmpenginetime representa a quantidade de segundos decorridos desde a última (re)inicialização do núcleo autorizado. Propósito desses objetos: permitir a sincronização entre núcleos SNMP.. p.29/69

29 msgauthoritativeengineid: identificador do núcleo autorizado envolvido na troca dessa mensagem. autenticação msgversion msgid msgmaxsize msgflags msgsecuritymodel msgauthoritativeengineid msgauthoritativeengineboots msgauthoritativeenginetime msgusername msgauthenticationparameters msgprivacyparameters contextengineid contextname encriptação PDU LEGENDA Processamento de Mensagens Segurança. p.30/69

30 msgauthoritativeengineboots: valor dosnmpengineboots no núcleo autorizado envolvido na troca dessa mensagem. autenticação msgversion msgid msgmaxsize msgflags msgsecuritymodel msgauthoritativeengineid msgauthoritativeengineboots msgauthoritativeenginetime msgusername msgauthenticationparameters msgprivacyparameters contextengineid contextname encriptação PDU LEGENDA Processamento de Mensagens Segurança. p.31/69

31 msgauthoritativeenginetime: valor dosnmpenginetime no núcleo autorizado envolvido na troca dessa mensagem. autenticação msgversion msgid msgmaxsize msgflags msgsecuritymodel msgauthoritativeengineid msgauthoritativeengineboots msgauthoritativeenginetime msgusername msgauthenticationparameters msgprivacyparameters contextengineid contextname encriptação PDU LEGENDA Processamento de Mensagens Segurança. p.32/69

32 msgusername: o usuário (principal) em cujo interesse a mensagem está sendo trocada. autenticação msgversion msgid msgmaxsize msgflags msgsecuritymodel msgauthoritativeengineid msgauthoritativeengineboots msgauthoritativeenginetime msgusername msgauthenticationparameters msgprivacyparameters contextengineid contextname encriptação PDU LEGENDA Processamento de Mensagens Segurança. p.33/69

33 msgauthenticationparameters: Null se autenticação não estiver sendo utilizada nessa troca. Caso contrário, esse é um parâmetro de autenticação (para o USM, um código de autenticação de mensagem HMAC). autenticação msgversion msgid msgmaxsize msgflags msgsecuritymodel msgauthoritativeengineid msgauthoritativeengineboots msgauthoritativeenginetime msgusername msgauthenticationparameters msgprivacyparameters contextengineid contextname encriptação PDU LEGENDA Processamento de Mensagens Segurança. p.34/69

34 msgprivacyparameters: Null se privacidade não estiver sendo utilizada nessa troca. Caso contrário, esse é um parâmetro de privacidade (para o USM, um valor usado para formar o IV (Initial Vector) do modo CBC do algoritmo DES. autenticação msgversion msgid msgmaxsize msgflags msgsecuritymodel msgauthoritativeengineid msgauthoritativeengineboots msgauthoritativeenginetime msgusername msgauthenticationparameters msgprivacyparameters contextengineid contextname encriptação PDU LEGENDA Processamento de Mensagens Segurança. p.35/69

35 Sincronização Núcleo SNMP Núcleo SNMP Não autorizado Autorizado SEB SET LRET SEB SET SEB : estimativa local do SEB SET : estimativa local do SET LRET: último SET recebido SEB: snmpengineboots SET: snmpenginetime. p.36/69

36 Sincronização Núcleo SNMP PDU Response/Report/Trap Núcleo SNMP Não autorizado Autorizado SEB SET LRET MAEB = SEB MAET = SET MAEB = msgauthoritativeengineboots MAET = msgauthoritativeenginetime se { (MAEB > SEB ) ou [(MAEB = SEB ) e (MAET > LRET)] } então SEB = MAEB SET = MAET LRET = MAET SEB SET. p.37/69

37 Estabelecimento de janelas de tempo Fatores determinantes para o projeto: precisão dos relógios envolvidos. atrasos fim-a-fim. frequência de sincronização. Implicação dos erros cometidos no projeto: janelas muito pequenas rejeitarão mensagens autênticas. janelas muito grandes aumentarão a vulnerabilidade aos ataques por réplica ou atraso.. p.38/69

38 Estabelecimento de janelas de tempo Núcleo SNMP PDU Núcleo SNMP Não autorizado Autorizado MAEB = SEB MAET = SET SEB SET LRET MAEB = msgauthoritativeengineboots MAET = msgauthoritativeenginetime se SEB = 2ˆ31-1 ou MAEB!= SEB ou ( SET sec. > MAET > SET sec. ) então Mensagem considerada fora da janela de tempo SEB SET. p.39/69

39 Estabelecimento de janelas de tempo Núcleo SNMP PDU Núcleo SNMP Não autorizado Autorizado MAEB = SEB MAET = SET SEB SET LRET MAEB = msgauthoritativeengineboots MAET = msgauthoritativeenginetime se SEB = 2ˆ31-1 ou MAEB < SEB ou [(MAEB = SEB ) e (MAET < SET sec.)] então Mensagem considerada fora da janela de tempo SEB SET. p.40/69

40 Observação: Os mecanismos de sincronização e janelas de tempo só podem ser aplicados se: 1. Autenticação for empregada. 2. A mensagem for considerada autêntica via HMAC. Essa restrição é essencial porque o autenticação inclui os campos msgauthoritativeengineid, msgauthoritativeengineboots e msgauthoritativeenginetime.. p.41/69

41 Descoberta O USM requer o uso de um processo de descoberta para obter informação suficiente sobre núcleos autorizados antes de qualquer comunicação. Através da descoberta, um núcleo SNMP não-autorizado aprende o valor do ID do núcleo autorizado e entra em sincronismo com esse núcleo. O processo de descoberta é composto por dois passos, sendo o primeiro deles obrigatório. O segundo é dado apenas quando autenticação é necessária.. p.42/69

42 Descoberta passo 1: núcleo não autorizado aprende o ID do núcleo autorizado securitylevel = noauthnopriv, msgusername = "initial", msgauthoritativeengineid = null PDU Request Núcleo SNMP Núcleo SNMP Não autorizado msgauthoritativeengineid = x Autorizado PDU Report SEB SET LRET SEB SET. p.43/69

43 Descoberta passo 2: núcleo não autorizado estabelece sincronismo com núcleo autorizado msgauthoritativeengineid = x MAEB = 0, MAET = 0 PDU Request Núcleo SNMP Núcleo SNMP Não autorizado Autorizado PDU Report msgauthoritativeengineid = x SEB MAEB = SEB, MAET = SET SET LRET SEB SET. p.44/69

44 No USM, são utilizadas duas funções criptográficas: autenticação e privacidade. Para suportá-las, cada núcleo SNMP mantém um par de chavesauthkey eprivkey para cada um dos núcleos com os quais se comunica. Os valores deauthkey eprivkey servem de subsídio para a geração e verificação dos campos msgauthenticationparameters e msgprivacyparameters. Porém, eles não são acessíveis através do SNMPv3.. p.45/69

45 mensagem geração de msgauthenticationparameters algoritmo HMAC 128 (MD5) 160 (SHA) truncamento 96 authkey 128 (MD5) 160 (SHA) msgauthenticationparameters privkey 16 oct. geração de msgprivacyparameters 8 oct oct. 64 ignore os bits menos significantes de cada octeto pre IV 8 64 IV salt (msgprivacyparameters) 4 snmpengineboots chave DES 4 valor local. p.46/69

46 usmuser MIB usmuser usmusersplinlock (1) usmusertable (2) usmuserentry (1) usmuserengineid (1) usmusername (2) usmusersecurityname (3) usmuserclonefrom (4) usmuserauthprotocol (5) usmuserauthkeychange (6) usmuserownauthkeychange (7) usmuserprivprotocol (8) usmuserprivprotocol (9) usmuserprivkeychange (10) usmuserpublic (11) usmuserstoragetype (12) usmuserstatus (13). p.47/69

47 Colete informações do usuário criação da mensagem junto ao USM Privacidade necessária? NÃO SIM Cifre scopedpdu sete msgprivacyparameters msgprivacyparameters < Null Autenticação necessária? NÃO SIM sete compute MAC msgauthenticationparameters msgauthenticationparameters < Null. p.48/69

48 Colete parâmetros da mensagem recepçâo da mensagem junto ao USM Autenticação necessária? SIM compute MAC; compare com msgauthenticationparameters NÃO determine se a mensagem está dentro da janela de tempo Privacidade SIM Decifre scopedpdu necessária? NÃO. p.49/69

49 Gerência de chaves Os paresauthkey eprivkey usados na comunicação entre um núcleo SNMP e vários outros núcleos são, na verdade, derivados de um único par de chaves. As chavesauthkey eprivkey são chamadas de chaves locais. A gerência de chaves lida com a criação do par de chaves originais e com a geração e atualização das chaves locais.. p.50/69

50 Gerência de chaves - geração do par de chaves original As chaves de autenticação e privacidade originais (string de bits) são geradas a partir de senhas. O processo de geração dessas chaves não utiliza nenhum repositório externo especializado no armazenamento de chaves. Além disso, ele aumenta a lentidão na execução de ataques do estiloforçabruta. É composto por dois passos.. p.51/69

51 senha passo 1 20 digest0 =2 octetos = octetos... senha senha senha se senh passo 2 MD5 ou SHA 16 oct. (MD5) 20 oct. (SHA) digest1 (chave original). p.52/69

52 Gerência de chaves - geração de chaves locais Consiste no processo, composto por dois passos, para a geração de sub-chaves (chaves locais). Objetiva evitar as seguintes medidas: Um usuário ter que relembrar pares de chaves cuja quantidade aumenta com a adição de novos sistemas gerenciados. Um adversário aprender uma chave para um agente e estar apto a personificar qualquer outro agente para qualquer usuário, ou vice-versa.. p.53/69

53 Chaves locais Chaves locais Chaves locais Geração de chaves originais e chaves locais. p.55/69 Geração das chaves locais Senhas do usuário Geração das chaves locais... Geração das chaves originais Geração das chaves locais Chaves originais

54 VACM (View-based Access Control Model) Determina se o acesso a objetos gerenciados numa MIB local por entidades remotas deve ser permitida. Utiliza uma MIB que define a política de controle de acesso para este agente, tornando possível configurações remotas. Define cinco elementos:grupo,níveldesegurança, Contexto, Visão de MIB e Política de Acesso.. p.58/69

55 Grupo: é definido como um conjunto de tuplas <securityname,securitymodel>, ao qual associa-se umgroupname. securityname esecuritymodel são equivalentes aos camposmsgusername emsgsecuritymodel da mensagem SNMPv3. NíveldeSegurança: obtido a partir do campomsgflags da mensagem SNMPv3. Apenas relembrando... noauthnopriv authnopriv authpriv. p.59/69

56 Contexto: trata-se de um subconjunto de objetos gerenciados numa MIB local. Uma determinada entidade SNMP é identificada por um contextengineid. Esta entidade pode manter vários contextos diferentes. Cada um destes contextos é identificado por um contextname diferente.. p.60/69

57 VisãodeMIB: é definida em termos de uma coleção, ou família, de sub-árvores de MIBs. Uma tabela que faz uso de sub-árvores para definir subconjuntos de objetos gerenciados possui os seguintes parâmetros: Subtree: OID que identifica a sub-árvore. Mask: permite refinar a identificação da sub-árvore no nível de objetos gerenciados individuais. Type: informa se a sub-árvore está incluída ou excluída da Visão.. p.62/69

58 PolíticadeAcesso: baseia-se nos seguintes parâmetros: A entidade solicitando o acesso (principal). Oníveldesegurança empregado na solicitação. Omodelodesegurança utilizado para processamento da mensagem de solicitação. OcontextodaMIB para a solicitação. O objeto gerenciado solicitado. Otipodeacesso solicitado (leitura, escrita ou notificação).. p.65/69

59 vacmmibobjects MIB VACM vacmcontexttable (1) vacmcontextentry (1) vacmcontextname (1) vacmsecuritytogrouptable (2) vacmsecuritytogroupentryentry (1) vacmaccesstable (4) vacmsecuritymodel (1) vacmsecurityname (2) vacmgroupname (3) vacmsecuritytogroupstoragetype (4) vacmsecuritytogroupstatus (5) vacmaccessentry(1) vacmmibviews (5) vacmaccesscontextprefix (1) vacmviewspinlock (1) vacmaccesssecuritymodel (2) vacmviewtreefamilytable (2) vacmviewtreefamilyentry (1) vacmviewtreefamilyviewname (1) vacmviewtreefamilysubtree (2) vacmviewtreefamilymask (3) vacmviewtreefamilytype (4) vacmviewtreefamilystatus (5) vacmaccesssecuritylevel (3) vacmaccesscontextmatch (4) vacmaccessreadviewname (5) vacmaccesswritename (6) vacmaccessnotifyviewname (7) vacmaccessstoragetype (8) vacmaccessstatus (9) snmpnotifyfilterrowstatus (6). p.66/69

60 Quem? Onde? Como? Para quê? Qual? Qual deles? contextname object type object instance securitymodel securityname securitymodel securitylevel vacmcontexttable viewtype (read/write/notify) vacmsecuritytogrouptable groupname variablename (OID) vacmaccesstable viewname Lógica do VACM vacmviewtreefamilytable Decisão (SIM/NÃO). p.67/69

61 Parâmetros da MIB VACM para configuração inicial "Semi Security" (a) vacmcontexttable vacmcontextname "" (b) vacmsecuritytogrouptable vacmsecuritymodel vacmsecurityname 3 (USM) "initial" vacmgroupname "initial" (c) vacmaccesstable vacmgroupname (external index) "initial" "initial" "initial" vacmaccess ContextPrefix "" "" "" vacmaccess SecurityModel 3 (USM) 3 (USM) 3 (USM) vacmaccess SecurityLevel noauthnopriv authnopriv authpriv vacmaccess ReadViewName "restricted" "internet" "internet" vacmaccess WriteViewName "" "internet" "internet" vacmaccess NotifyViewName "restricted" "internet" "internet" (d) vacmviewtreefamilytable vacmviewtreefamilyviewname vacmviewtreefamilysubtree vacmviewtreefamilymask vacmviewtreefamilytype "internet" "restricted" "restricted" "restricted" "restricted" "restricted" "" "" "" "" "" "" 1 (included) 1 (included) 1 (included) 1 (included) 1 (included) 1 (included). p.69/69

Gerência Internet: Introdução

Gerência Internet: Introdução SNMP Gerência Internet: Introdução 2 À exemplo do que ocorre com a abordagem da ISO, a arquitetura SNMP define também um modelo de comunicação e um modelo de informação. Essa arquitetura tem incorporado

Leia mais

SNMPv3. Carlos Gustavo A. da Rocha. Gerência de Redes

SNMPv3. Carlos Gustavo A. da Rocha. Gerência de Redes Carlos Gustavo A. da Rocha O SNMPv2 trouxe uma série de melhorias, contudo manteve os mesmos problemas de segurança encontrados no SNMPv1 O SNMPv3, de fato, não define uma nova versão do protocolo, mas

Leia mais

Gerência de Redes Turma : N

Gerência de Redes Turma : N Gerência de Redes Turma : 20172.5.01405.1N SNMPv3 Prof. Thiago Dutra Agenda n Histórico n Introdução n Entidades SNMP n Mecanismo SNMPv3 n Aplicações SNMPv3 n Convenções de Texto

Leia mais

Gestão de Redes e Sistemas Distribuídos

Gestão de Redes e Sistemas Distribuídos Gestão de Redes e Sistemas Distribuídos Setembro 2006 Arquitecturas de Gestão SNMPv3 Sumário???? Módulo II: Arquitecturas de Gestão Conceito de arquitectura de Gestão Arquitectura de Gestão SNMP SNMPv3

Leia mais

Instituto de Pesquisas Tecnológicas do Estado de São Paulo. Lavínia Tavares

Instituto de Pesquisas Tecnológicas do Estado de São Paulo. Lavínia Tavares Instituto de Pesquisas Tecnológicas do Estado de São Paulo Lavínia Tavares Implementação de um Servidor de Administração de Chaves para o Padrão SNMPv3 São Paulo 2009 Lavínia Tavares Implementação de um

Leia mais

Configurar o SNMPv3 no WAP125 e no WAP581

Configurar o SNMPv3 no WAP125 e no WAP581 Configurar o SNMPv3 no WAP125 e no WAP581 Objetivo A versão 3 do protocolo administración de red simple (SNMPv3) é um modelo de segurança em que uma estratégia da autenticação se estabelece para um usuário

Leia mais

Gerência de Redes de Computadores SNMP. Prof. Alex Furtunato

Gerência de Redes de Computadores SNMP. Prof. Alex Furtunato Gerência de Redes de Computadores SNMP Prof. Alex Furtunato alex.furtunato@ifrn.edu.br SNMPv1 Utiliza o protocolo UDP para transmissão dos dados Agente escuta a porta 161 Gerente escuta a porta 162 para

Leia mais

Gerência de Redes. Versões SNMP

Gerência de Redes. Versões SNMP Gerência de Redes Versões SNMP Versões SNMP SNMPv1 (RFC 1155, 1157, 1213) - 1990 Padrão completo, que define não só o Protocolo, mas também toda a estrutura de informações de gerenciamento. É padrão utilizados

Leia mais

INTERCONEXÃO DE REDES DE COMPUTADORES

INTERCONEXÃO DE REDES DE COMPUTADORES 1 Resumo 2 INTERCONEXÃO DE REDES DE COMPUTADORES Parte 7 Introdução à Gerência de Redes Introdução Segurança SNMPv1, SNMPv2 Segurança SNMPv3 Prof. Pedro S. Nicolletti (Peter), 2017 Introdução 3 4 Com o

Leia mais

Gerência de Redes Turma : V

Gerência de Redes Turma : V Gerência de Redes Turma : 20171.5.01405.1V SNMPv1 Prof. Thiago Dutra Agenda n Introdução n Agentes n Comunidades n Protocolo n Comunicação n Operações n Mensagens 2 1 Introdução

Leia mais

Atividade Prática 05 Gerenciamento de Servidores GNU/Linux Utilizando SNMP v3

Atividade Prática 05 Gerenciamento de Servidores GNU/Linux Utilizando SNMP v3 Atividade Prática 05 Gerenciamento de Servidores GNU/Linux Utilizando SNMP v3 1. Configuração inicial de um Agente exclusivamente v3 com Autenticação e Privacidade Veremos como criar um usuário SNMP v3

Leia mais

Segurança em Redes de Computadores

Segurança em Redes de Computadores Segurança em Redes de Computadores Capítulo 8 Segurança em Gerência de Redes Slides por H. Johnson & S. Malladi; Modificados por S. J. Fritz, 2006; Modificados e traduzidos por P.S. Nicolletti, 2007 Atualizados

Leia mais

Resumo. Segurança em Redes de Computadores 11/08/2017. Capítulo 8 Segurança em Gerência de Redes. Conceitos Básicos de SNMP Introdução

Resumo. Segurança em Redes de Computadores 11/08/2017. Capítulo 8 Segurança em Gerência de Redes. Conceitos Básicos de SNMP Introdução Resumo Segurança em Redes de Computadores Capítulo 8 Segurança em Gerência de Redes Introdução Segurança SNMPv1, SNMPv2 Leituras Questões de Revisão Slides por H. Johnson & S. Malladi; Modificados por

Leia mais

Atividade Prática 03 Gerenciamento de Servidores GNU/Linux Utilizando SNMP v3

Atividade Prática 03 Gerenciamento de Servidores GNU/Linux Utilizando SNMP v3 Atividade Prática 03 Gerenciamento de Servidores GNU/Linux Utilizando SNMP v3 A versão 3 do protocolo SNMP é focada em melhorias de segurança. Conforme visto anteriormente, na versão 3 foram adotados:

Leia mais

Configuração dos usuários do Simple Network Management Protocol (SNMP) no Switches ESW2-350G

Configuração dos usuários do Simple Network Management Protocol (SNMP) no Switches ESW2-350G Configuração dos usuários do Simple Network Management Protocol (SNMP) no Switches ESW2-350G Objetivo Um usuário do Simple Network Management Protocol (SNMP) é definido por suas credenciais do início de

Leia mais

Usuário e configuração de grupo SNMP no Switches controlado SFE/SGE

Usuário e configuração de grupo SNMP no Switches controlado SFE/SGE Usuário e configuração de grupo SNMP no Switches controlado SFE/SGE Objetivo O Simple Network Management Protocol (SNMP) é usado para controlar determinados aspectos de uma rede tais como a manutenção,

Leia mais

Gerenciamento de Redes. Protocolo SNMP

Gerenciamento de Redes. Protocolo SNMP Gerenciamento de Redes Protocolo SNMP O Protocolo SNMP O SNMP (Simple Network Management Protocol) foi criado no final dos anos 80 como alternativa ao modelo de gerenciamento OSI (CMIP / CMOT) O nome já

Leia mais

Configurar receptores da notificação de SNMP em um interruptor com o CLI

Configurar receptores da notificação de SNMP em um interruptor com o CLI Configurar receptores da notificação de SNMP em um interruptor com o CLI Objetivo O Simple Network Management Protocol (SNMP) é um protocolo de gerenciamento de rede para redes IP que ajude a gravar, armazenar,

Leia mais

Guia Técnico v6.1 SNMP TG Conteúdo

Guia Técnico v6.1 SNMP TG Conteúdo Manual Guia Técnico de Administração v6.1 - Conteúdo Introdução 3 Definições 3 Protocolos suportados 3 MIB suportadas 4 Configuração 4 Views e Communities 4 Acessos 6 Traps 6 Utilização 7 Download de configurações

Leia mais

Volt Tecnologia. específicos para fazer reset do contador, uma forma simples é colocar zero no contador. Nestee caso, o Gerente faz o

Volt Tecnologia. específicos para fazer reset do contador, uma forma simples é colocar zero no contador. Nestee caso, o Gerente faz o Introdução Protocolo SNMP Simple Network Management Protocol (SNMP), em português Protocolo Simples de Gerência de Rede, é um "protocolo padrão da Internet para gerenciamento de dispositivos em redes IP".

Leia mais

QUESTÕES SOBRE GERÊNCIA DE REDES

QUESTÕES SOBRE GERÊNCIA DE REDES QUESTÕES SOBRE GERÊNCIA DE REDES A SEGUIR 15 QUESTÕES DE CONCURSOS MEC 2011 - CESPE - ATIVIDADE TÉCNICA DE COMPLEXIDADE GERENCIAL - ANALISTA DE SISTEMA OPERACIONAL 1. Tendo como base o protocolo SNMP,

Leia mais

Configuração identificação do motor do Simple Network Management Protocol (SNMP) no Switches ESW2-350G

Configuração identificação do motor do Simple Network Management Protocol (SNMP) no Switches ESW2-350G Configuração identificação do motor do Simple Network Management Protocol (SNMP) no Switches Objetivo O Simple Network Management Protocol (SNMP) é um protocolo de camada do aplicativo que permita que

Leia mais

Gerência de Redes de Computadores RMON. Prof. Alex Furtunato

Gerência de Redes de Computadores RMON. Prof. Alex Furtunato Gerência de Redes de Computadores RMON Prof. Alex Furtunato alex.furtunato@ifrn.edu.br Limitações da MIB-II O gerenciamento é realizado em cada dispositivos individualmente Os dispositivos gerenciados

Leia mais

Anderson Alves de Albuquerque

Anderson Alves de Albuquerque SNMP (Simple Network Management Protocol) Anderson Alves de Albuquerque 1 Introdução: O que é SNMP (Basicamente): Através de variáveis ou estruturas certos acontecimentos podem ser contabilizados (contados).

Leia mais

Virtual Private Network (VPN)

Virtual Private Network (VPN) Virtual Private Network (VPN) Daniel Gurgel CCNP CCDP CCIP RHCE gurgel@secrel.net.br Introdução a VPN Networks Provem conexão segura na Internet com usuários e escritórios remotos. Depois de conectados,

Leia mais

Tecnologias e Componentes de Redes

Tecnologias e Componentes de Redes Tecnologias e Componentes de Redes Material de apoio Gerenciamento de Redes Cap.15 19/01/2012 2 Esclarecimentos Esse material é de apoio para as aulas da disciplina e não substitui a leitura da bibliografia

Leia mais

Rede de Computadores II

Rede de Computadores II Rede de Computadores II Slide 1 SNMPv1 Limitações do SNMPv1 Aspectos que envolvem segurança Ineficiência na recuperação de tabelas Restrito as redes IP Problemas com SMI (Structure Management Information)

Leia mais

3. O protocolo SNMP 1

3. O protocolo SNMP 1 3. O protocolo SNMP 1 Veicula informações de gerência transporte de valores das MIBs Interações sem conexão Mensagens em UDP/IP portas 161 e 162 pacotes de tamanho variável Mensagens auto-contidas formato

Leia mais

Capítulo 9. Gerenciamento de rede

Capítulo 9. Gerenciamento de rede 1 Capítulo 9 Gerenciamento de rede 2 Redes de computadores I Prof.: Leandro Soares de Sousa E-mail: leandro.uff.puro@gmail.com Site: http://www.ic.uff.br/~lsousa Não deixem a matéria acumular!!! Datas

Leia mais

IPSEC. IP Security Protocol. *Utilize este material para fins educativos e não comerciais*

IPSEC. IP Security Protocol. *Utilize este material para fins educativos e não comerciais* IPSEC IP Security Protocol *Utilize este material para fins educativos e não comerciais* Introdução O IPSec, ou IP Security Protocol, tem o objetivo de fornecer mecanismos de proteção ao pacote IP e às

Leia mais

SNMPv2. Carlos Gustavo A. da Rocha. Gerência de Redes

SNMPv2. Carlos Gustavo A. da Rocha. Gerência de Redes Carlos Gustavo A. da Rocha Introdução Visa solucionar algumas das deficiências do SNMPv1 Manteve as deficiências relacionadas à segurança Introduz um pequeno conjunto de novas funcionalidades Definido

Leia mais

Criptografia Simétrica e Assimétrica, Hash, e Assinatura Digital

Criptografia Simétrica e Assimétrica, Hash, e Assinatura Digital Criptografia Simétrica e Assimétrica, Hash, e Assinatura Digital Segurança da Informação Charles Tim Batista Garrocho Instituto Federal de São Paulo IFSP Campus Campos do Jordão garrocho.ifspcjo.edu.br/sega6

Leia mais

Configurar configurações de porta do protocolo de descoberta da camada de enlace (LLDP) em um interruptor

Configurar configurações de porta do protocolo de descoberta da camada de enlace (LLDP) em um interruptor Configurar configurações de porta do protocolo de descoberta da camada de enlace (LLDP) em um interruptor Objetivo A descoberta do valor-limite dos media do protocolo de descoberta da camada de enlace

Leia mais

Segurança em Redes de Computadores

Segurança em Redes de Computadores Segurança em Redes de Computadores Capítulo 6 Segurança IP Slides por H. Johnson & S. Malladi Modificados por S. J. Fritz, 2006 Modificados e traduzidos por P.S. Nicolletti, 2007 1 Resumo Necessidade de

Leia mais

Segurança Informática em Redes e Sistemas

Segurança Informática em Redes e Sistemas Instituto Superior Politécnico de Ciências e Tecnologia Segurança Informática em Redes e Sistemas Prof Pedro Vunge http://pedrovunge.com I Semestre de 2019 SUMÁRIO : Criptografia de Chave Pública ou Assimétrica;

Leia mais

Configurar um perfil da segurança de protocolo do Internet (IPSec) em um roteador do RV34x Series

Configurar um perfil da segurança de protocolo do Internet (IPSec) em um roteador do RV34x Series Configurar um perfil da segurança de protocolo do Internet (IPSec) em um roteador do RV34x Series Objetivo A segurança de protocolo do Internet (IPSec) fornece túneis seguros entre dois pares, tais como

Leia mais

Configuração do gateway ao gateway VPN no Roteadores RV016, RV042, RV042G e RV082 VPN

Configuração do gateway ao gateway VPN no Roteadores RV016, RV042, RV042G e RV082 VPN Configuração do gateway ao gateway VPN no Roteadores RV016, RV042, RV042G e RV082 VPN Objetivo Um Virtual Private Network (VPN) é usado para formar uma conexão segura entre dois valores-limite sobre um

Leia mais

Apresentação: André Luiz Marasca

Apresentação: André Luiz Marasca Apresentação: André Luiz Marasca 2 Ao enviar uma carta para alguém, espera-se que esta pessoa seja a única a ler. Mas durante o percurso, muitos curiosos podem querer ler esta carta. Por isso, mensagens

Leia mais

Protocolos de gerência. Gerenciamento TCP/IP SNMP. Informações de gerência. Gerenciamento TCP/IP. Limitações de SNMP

Protocolos de gerência. Gerenciamento TCP/IP SNMP. Informações de gerência. Gerenciamento TCP/IP. Limitações de SNMP Protocolos de gerência SNMP Simple Network Management Protocol Criado pela IETF em 1988 Projetado para monitorar redes simples Dominante em redes TCP/IP CMIP Common Management Information Protocol Proposto

Leia mais

Níkolas Timóteo Paulino da Silva Redes de Computadores I ADS 2ºTermo

Níkolas Timóteo Paulino da Silva Redes de Computadores I ADS 2ºTermo Níkolas Timóteo Paulino da Silva Redes de Computadores I ADS 2ºTermo 1) Desenhe duas redes com 7 e 8 computadores e defina a configuração IP de cada máquina com classe B e C, respectivamente. REDE A (7

Leia mais

Protocolo de Gerenciamento SNMP

Protocolo de Gerenciamento SNMP 1. Introdução O SNMP é um protocolo destinado a aperfeiçoar o uso das redes de computadores, gerenciando os diversos dispositivos interligados em uma rede, utilizando aplicativos que faz a comunicação

Leia mais

Redes de Computadores Aula 23

Redes de Computadores Aula 23 Redes de Computadores Aula 23 Aula passada Segurança em redes Criptografia Confidencialidade Autenticação Aula de hoje Assinatura digital Message digest Integridade Firewalls O que é Segurança em Redes?

Leia mais

Gerenciamento de redes Internet

Gerenciamento de redes Internet Gerenciamento de redes Internet Liane Tarouco UFRGS Funções de gerenciamento Gerenciamento de problemas Gerenciamento de performance Gerenciamento de configuração Gerenciamento de contabilização Gerenciamento

Leia mais

DISPOSITIVOS DE REDE E SERVIDORES UTILIZANDO SNMP. Luciano Lingnau Orientador: Francisco Adell Péricas

DISPOSITIVOS DE REDE E SERVIDORES UTILIZANDO SNMP. Luciano Lingnau Orientador: Francisco Adell Péricas MONITORAMENTO DE DISPOSITIVOS DE REDE E SERVIDORES UTILIZANDO SNMP Luciano Lingnau Orientador: Francisco Adell Péricas Roteiro da apresentação Introdução Objetivos Fundamentação Teórica Gerenciamento de

Leia mais

Capítulo 9: Gerenciamento de Redes

Capítulo 9: Gerenciamento de Redes Capítulo 9: Gerenciamento de Redes Objetivos do capítulo: introdução ao gerenciamento de redes motivação componentes principais Ambiente de gerenciamento de redes da Internet MIB (management information

Leia mais

GESTÃO DE SISTEMAS E REDES SIMPLE NETWORK MANAGEMENT PROTOCOL (SNMP)

GESTÃO DE SISTEMAS E REDES SIMPLE NETWORK MANAGEMENT PROTOCOL (SNMP) GESTÃO DE SISTEMAS E REDES SIMPLE NETWORK MANAGEMENT PROTOCOL (SNMP) OUTLINE SIMPLE NETWORK MANAGEMENT PROTOCOL ESTRUTURA DA INFORMAÇÃO DE GESTÃO PROTOCOLO SNMPV1 SNMPV2 SNMPV3 SNMP NO IOS SNMP NO PACKET

Leia mais

Configurar ajustes do no roteador do RV34x Series

Configurar ajustes do  no roteador do RV34x Series Configurar ajustes do email no roteador do RV34x Series Objetivo Um administrador de rede pode ser alertado dos eventos na rede com as notificações de Email. Isto melhora a maneira que as redes são monitoradas.

Leia mais

Configurar o módulo de abertura de FirePOWER para eventos do tráfego do sistema usando ASDM (o Gerenciamento da Em-caixa)

Configurar o módulo de abertura de FirePOWER para eventos do tráfego do sistema usando ASDM (o Gerenciamento da Em-caixa) Configurar o módulo de abertura de FirePOWER para eventos do tráfego do sistema usando ASDM (o Gerenciamento da Em-caixa) Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações

Leia mais

Gerenciamento de Redes: Protocolo SNMP

Gerenciamento de Redes: Protocolo SNMP Gerenciamento de Redes: Protocolo SNMP Protocolo SNMP (do inglês Simple Network Management Protocol Protocolo Simples de Gerência de Rede) é um protocolo usado para gerenciar redes TCP/IP complexas. Com

Leia mais

Gerência de Redes Turma : V

Gerência de Redes Turma : V Gerência de Redes Turma : 20171.5.01405.1V RMON Prof. Thiago Dutra Agenda n Introdução n Monitores n Objetivos n MIB RMON n Grupos n RMON2 n Histórico n MIB RMON2 2 1 Introdução

Leia mais

Gerência e Segurança de Redes

Gerência e Segurança de Redes Gerência e Segurança de Redes Modelos filipe.raulino@ifrn.edu.br SNMP e CMIP SNMP x CMIP O ambiente de gerenciamento OSI é composto por gerentes, agentes e objetos gerenciados. Um gerente transmite operações

Leia mais

Gerência de Redes Turma : N

Gerência de Redes Turma : N Gerência de Redes Turma : 20172.5.01405.1N SNMP Introdução Prof. Thiago Dutra Agenda n Histórico n Arquitetura SNMP n Estação de Gerenciamento n Agente de Gerenciamento n Base

Leia mais

Aspectos importantes como a autenticação e autorização. Tipos de ameaças: Atividade não autorizada; Downloads não autorizados; Redes: local de transmi

Aspectos importantes como a autenticação e autorização. Tipos de ameaças: Atividade não autorizada; Downloads não autorizados; Redes: local de transmi MODELO DE REFERÊNCIA DE SEGURANÇA Criado para definir uma arquitetura de rede confiável e que implemente uma política de segurança, que consiste em uma série de regras, procedimentos, autorizações e negações

Leia mais

Administração de Redes 2015/16. Simple Network Management Protocol (SNMP)

Administração de Redes 2015/16. Simple Network Management Protocol (SNMP) Administração de Redes 2015/16 Simple Network Management Protocol (SNMP) 1 Introdução Redes de grandes dimensões têm demasiados componentes para que a sua gestão possa fazer-se apenas com trabalho humano

Leia mais

Gerenciamento de Redes

Gerenciamento de Redes 2016 Adaptado de Pearson Education - 1 kleber.rezende@ifsuldeminas.edu.br Gerenciamento de Redes Conceitos Gerais 2016 Adaptado de Pearson Education - 2 kleber.rezende@ifsuldeminas.edu.br Gerenciamento

Leia mais

Gestão de Redes e Sistemas Distribuídos

Gestão de Redes e Sistemas Distribuídos Gestão de Redes e Sistemas Distribuídos Setembro 2006 Arquitecturas de Gestão Arquitectura de Gestão SNMPv1 (Parte I) Sumário???? Módulo II: Arquitecturas de Gestão Conceito de arquitectura de Gestão Arquitectura

Leia mais

Graduação Tecnológica em Redes de Computadores. Redes Sem Fio

Graduação Tecnológica em Redes de Computadores. Redes Sem Fio Graduação Tecnológica em Redes de Computadores Redes Sem Fio Euber Chaia Cotta e Silva euberchaia@yahoo.com.br Radius 802.1x Radius (802.1x) O RADIUS (Remote Authentication Dial In User Service) é um protoco

Leia mais

Aplicação do aprimoramento de recursos ASA SNMP

Aplicação do aprimoramento de recursos ASA SNMP Aplicação do aprimoramento de recursos ASA SNMP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio Apoio para anfitriões 128 SNMP Propósito Modo do Único-contexto Modo

Leia mais

Arquitetura e Protocolos de Rede TCP/IP

Arquitetura e Protocolos de Rede TCP/IP Arquitetura e Protocolos de Rede TCP/IP Modelo Arquitetural Prof. Sales Filho Agenda Motivação Objetivos Histórico Família de protocolos TCP/IP Modelo de Interconexão Arquitetura

Leia mais

Transporte Multimídia em Redes. Transporte Multimídia em Redes. Transmissão multimídia em tempo real. Categorias dos protocolos

Transporte Multimídia em Redes. Transporte Multimídia em Redes. Transmissão multimídia em tempo real. Categorias dos protocolos Transporte Multimídia em Redes Transporte Multimídia em Redes A transmissão multimídia requer que garantias diversas de Qualidade de Serviço (QoS) sejam estabelecidas e mantidas para que se atendam aos

Leia mais

Redes de Computadores

Redes de Computadores Redes de Computadores Gestão de redes. Protocolo SNMP. Maio de 2010 1 Gestão de redes Gestão de redes refere-se neste contexto às actividades relacionadas com a manutenção do bom funcionamento de um conjunto

Leia mais

Universidade Católica do Salvador CURSO DE BACHARELADO EM INFORMÁTICA

Universidade Católica do Salvador CURSO DE BACHARELADO EM INFORMÁTICA Universidade Católica do Salvador CURSO DE BACHARELADO EM INFORMÁTICA O Protocolo SNMP Por Lécia de Souza Oliveira Índice Página 2... O que é SNMP? Histórico Página 3 e 4... Estrutura Geral do Sistema

Leia mais

Redes de Computadores

Redes de Computadores Redes de Computadores Prof. Marcelo Gonçalves Rubinstein Programa de Pós-Graduação em Engenharia Eletrônica Faculdade de Engenharia Universidade do Estado do Rio de Janeiro Ementa Introdução a Redes de

Leia mais

Gerenciamento de Redes

Gerenciamento de Redes 2016 Adaptado de Pearson Education - 1 kleber.rezende@ifsuldeminas.edu.br Gerenciamento de Redes Conceitos Gerais 2016 Adaptado de Pearson Education - 2 kleber.rezende@ifsuldeminas.edu.br Gerenciamento

Leia mais

Redes de Computadores II

Redes de Computadores II Redes de Computadores II Slide 1 Gerenciamento de Redes Gerenciamento de redes inclui o fornecimento, a integração e a coordenação de hardware, software e elementos humanos para monitorar, testar, configurar,

Leia mais

Gerência fácil com RoMON

Gerência fácil com RoMON Gerência fácil com RoMON Pietro Scherer Belluno Tecnologia MUM Brazil 2016 Pietro Scherer Tecnólogo em Gestão de TI; Especialista em Redes de Computadores; Consultor oficial MikroTik - MTCNA, MTCWE, MTCRE,

Leia mais

MANUAL DE INSTALAÇÃO E PROGRAMAÇÃO CONVERSOR - IP / USB / SERIAL RV1

MANUAL DE INSTALAÇÃO E PROGRAMAÇÃO CONVERSOR - IP / USB / SERIAL RV1 MANUAL DE INSTALAÇÃO E PROGRAMAÇÃO CONVERSOR - IP / USB / SERIAL - 317 RV1 SÃO CAETANO DO SUL 06/06/2014 SUMÁRIO DESCRIÇÃO DO PRODUTO... 3 CARACTERÍSTICAS... 3 CONFIGURAÇÃO USB... 4 CONFIGURAÇÃO... 5 PÁGINA

Leia mais

3. O protocolo SNMP 1

3. O protocolo SNMP 1 3. O protocolo SNMP 1 Veicula informações de gerência transporte de valores das MIBs Interações sem conexão Mensagens em UDP/IP portas 161 e 162 pacotes de tamanho variável Mensagens auto-contidas formato

Leia mais

Segurança de aplicação - S/MIME

Segurança de aplicação - S/MIME Segurança de aplicação - S/MIME Jaime Dias FEUP > DEEC > MRSC > Segurança em Sistemas e Redes v1 Componentes de um sistema de e-mail Interface com o utilizador (leitor de e-mails) Escrita e leitura de

Leia mais

Segurança de aplicação - S/MIME. Jaime Dias FEUP > DEEC > MRSC > Segurança em Sistemas e Redes v1

Segurança de aplicação - S/MIME. Jaime Dias FEUP > DEEC > MRSC > Segurança em Sistemas e Redes v1 Segurança de aplicação - S/MIME Jaime Dias FEUP > DEEC > MRSC > Segurança em Sistemas e Redes v1 Componentes de um sistema de e-mail Interface com o utilizador (leitor de e-mails) Escrita e leitura de

Leia mais

Módulo de Gerenciamento de Redes Através de SNMP com o uso da API SNMP4J

Módulo de Gerenciamento de Redes Através de SNMP com o uso da API SNMP4J Módulo de Gerenciamento de Redes Através de SNMP com o uso da API SNMP4J Anderson Miguel de Lima Damasceno, Thiêgo Maciel Nunes Instituto de Estudo Superiores da Amazônia IESAM. Av Governador José Malcher,

Leia mais

Estabelecer um túnel de acesso remoto (cliente ao gateway) para clientes VPN no Roteadores RV016, RV042, RV042G e RV082 VPN

Estabelecer um túnel de acesso remoto (cliente ao gateway) para clientes VPN no Roteadores RV016, RV042, RV042G e RV082 VPN Estabelecer um túnel de acesso remoto (cliente ao gateway) para clientes VPN no Roteadores RV016, RV042, RV042G e RV082 VPN Objetivo Um Virtual Private Network (VPN) é uma rede privada que seja usada para

Leia mais

Configuração de Segurança de portas no Switches controlado 300 Series

Configuração de Segurança de portas no Switches controlado 300 Series Configuração de Segurança de portas no Switches controlado 300 Series Objetivo A Segurança em sua rede é da grande importancia. Uma rede segura impede ataques dos intrusos que podem quebrar em sua rede.

Leia mais

Gerenciamento de Redes. Alan Santos

Gerenciamento de Redes. Alan Santos Gerenciamento de Redes Alan Santos Ciclo de gerenciamento Quando falamos de gerenciamento de redes devemos primeiro estabelecer o que será gerenciado e o que se espera como resultado desse gerenciamento.

Leia mais

Configurar o evento que entra um ponto de acesso Wireless

Configurar o evento que entra um ponto de acesso Wireless Configurar o evento que entra um ponto de acesso Wireless Objetivo Os eventos do sistema são as atividades que podem exigir a atenção e a ação necessária ser tomado para executar lisamente o sistema e

Leia mais

Funcionalidades da camada de rede

Funcionalidades da camada de rede Camada de Rede Objetivo Conhecer as características, funcionalidades e protocolos da camada de rede, especialmente os protocolos IP e ICMP Entender as principais características e princípios operacionais

Leia mais

Laboratório Usando Wireshark para Examinar Quadros Ethernet

Laboratório Usando Wireshark para Examinar Quadros Ethernet Topologia Objetivos Parte 1: Examinar os campos do cabeçalho de um quadro Ethernet II Parte 2: Usar o Wireshark para capturar e analisar quadros Ethernet Histórico/Cenário Quando os protocolos da camada

Leia mais

Sistemas de Gerência de Bancos de Dados. Módulo 1 - Armazenamento

Sistemas de Gerência de Bancos de Dados. Módulo 1 - Armazenamento Sistemas de Gerência de Bancos de Dados Módulo 1 - Armazenamento Tópicos Introdução Gerência do Buffer Pool Armazenamento em SGBDs Convencionais Armazenamento em SGBDs Orientados a Objeto Introdução Etapas

Leia mais

O SNMP (Simple Network Management Protocol)

O SNMP (Simple Network Management Protocol) Gerência de Redes O SNMP (Simple Network Management Protocol) www.rsofepi.weebly.com O Simple Network Management Protocol - SNMP O que é O SNMP é uma ferramenta (protocolo) que permite o gerenciamento

Leia mais

Padrão aberto baseado em RFC (IETF). Dois modos de funcionamento: Dois Protocolos (Mecanismos) Autenticação, Integridade e Confidencialidade

Padrão aberto baseado em RFC (IETF). Dois modos de funcionamento: Dois Protocolos (Mecanismos) Autenticação, Integridade e Confidencialidade Edgard Jamhour Padrão aberto baseado em RFC (IETF). o Comunicação segura em camada 3 (IPv4 e IPv6) o Provê recursos de segurança sobre redes IP: Autenticação, Integridade e Confidencialidade Dois modos

Leia mais

Geração de um certificado SSL (Secure Socket Layer) em RV120W e em RV220W

Geração de um certificado SSL (Secure Socket Layer) em RV120W e em RV220W Geração de um certificado SSL (Secure Socket Layer) em RV120W e em RV220W Objetivo Um certificado SSL (Secure Socket Layer) é usado firmemente enviando dados sobre o Internet. Entre Certificados SSL você

Leia mais

Como Entender O VLAN Trunk Protocol (VTP)

Como Entender O VLAN Trunk Protocol (VTP) Como Entender O VLAN Trunk Protocol (VTP) Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Compreenda o VTP Mensagens detalhadas de VTP Outras opções de VTP Modos de VTP VTP

Leia mais

Direto ou Indireto Monolítico ou Estruturado Simétrico ou Assimétrico Padronizado ou Não-Padronizado

Direto ou Indireto Monolítico ou Estruturado Simétrico ou Assimétrico Padronizado ou Não-Padronizado PROTOCOLOS Características dos Protocolos Funcionalidade dos Protocolos Protocolos OSI Protocolos TCP/IP Características dos Protocolos As principais caraterísticas de um protocolo são: Direto ou Indireto

Leia mais

REDES DE COMPUTADORES. Analise de Redes

REDES DE COMPUTADORES. Analise de Redes A infraestrutura do gerenciamento de rede O gerenciamento de rede exige a capacidade de "monitorar, testar, consultar, configurar e controlar" os componentes de hardware e software de uma rede. Como os

Leia mais

Endereços de Classes IP

Endereços de Classes IP Endereços de Classes IP G P S I R E D E S D E C O M P U TA D O R E S P E D R O M O N TEIR O 1 0 º / 1 3 ª N º 1 3 O IP é um protocolo da Camada de rede É um endereço lógico único em toda a rede, portanto,

Leia mais

Laboratório Uso do Wireshark para examinar quadros Ethernet

Laboratório Uso do Wireshark para examinar quadros Ethernet Laboratório Uso do Wireshark para examinar quadros Ethernet Topologia Gateway Padrão Roteador Objetivos Parte 1: Examinar os campos do cabeçalho em um quadro Ethernet II Parte 2: Usar o Wireshark para

Leia mais

Protótipo de um Agente SNMP para uma rede local utilizando a plataforma JDMK

Protótipo de um Agente SNMP para uma rede local utilizando a plataforma JDMK Universidade Regional de Blumenau Protótipo de um Agente SNMP para uma rede local utilizando a plataforma JDMK Jorge Lucas de Mello Orientador: Francisco Adell Péricas Estrutura da Apresentação SNMP JDMK

Leia mais

Solução em AntiSpam em Nuvem. Filtre mais de 99,98% dos s indesejados!

Solução em AntiSpam em Nuvem. Filtre mais de 99,98% dos  s indesejados! BluePex Security Mail - ANTISPAM Especificações Técnicas Mínimas Solução para antispam Fabricante A BluePex, empresa brasileira de controle e segurança da informação é a fabricante da solução em Antispam.

Leia mais

Redes de Computadores

Redes de Computadores Redes de Computadores Camada de Transporte Antonio Alfredo Ferreira Loureiro loureiro@dcc.ufmg.br Departamento de Ciência da Computação Universidade Federal de Minas Gerais UFMG/DCC Redes de Computadores

Leia mais

Atividade Prática 02 Gerenciamento de Servidores GNU/Linux Utilizando SNMP v1 e v2c

Atividade Prática 02 Gerenciamento de Servidores GNU/Linux Utilizando SNMP v1 e v2c Atividade Prática 02 Gerenciamento de Servidores GNU/Linux Utilizando SNMP v1 e v2c A implementação do protocolo SNMP em Servidores Linux se dá geralmente através do netsnmp (http://www.net-snmp.org).

Leia mais

Configurar ajustes do e personalize notificações de na ponta de prova da rede de FindIT

Configurar ajustes do  e personalize notificações de  na ponta de prova da rede de FindIT Configurar ajustes do email e personalize notificações de Email na ponta de prova da rede de FindIT Objetivo A ponta de prova da rede de Cisco FindIT equipa um administrador de rede com as ferramentas

Leia mais

Configurar ajustes do controle da história do monitoramento de rede remota (RMON) em um interruptor através do comando line interface(cli)

Configurar ajustes do controle da história do monitoramento de rede remota (RMON) em um interruptor através do comando line interface(cli) Configurar ajustes do controle da história do monitoramento de rede remota (RMON) em um interruptor através do comando line interface(cli) Objetivo O monitoramento de rede remota (RMON) foi desenvolvido

Leia mais

Arquiteturas de Redes de Computadores Os Modelos RM-OSI e TCP/IP. Prof. M.e Helber Wagner da Silva

Arquiteturas de Redes de Computadores Os Modelos RM-OSI e TCP/IP. Prof. M.e Helber Wagner da Silva Arquiteturas de Redes de Computadores Os Modelos RM-OSI e TCP/IP Prof. M.e Helber Wagner da Silva helber.silva@ifrn.edu.br 1 Arquiteturas de Protocolos de Redes de Computadores Rede de computadores Sistema

Leia mais