Gerência de Redes de Computadores



Documentos relacionados
Gerência de Redes de Computadores Remote Monitoring

RMON Remote Network Monitoring

RMON REMOTE NETWORK MONITORING. Baseado em slides gentilmente cedidos pelo Prof. João Henrique Kleinschmidt da UFABC.

RMON e RMON2 Remote Network Monitoring

Gerência de Redes. Introdução.

Rede de Computadores II

O modelo ISO/OSI (Tanenbaum,, 1.4.1)

Redes de Computadores

Protocolos de gerenciamento

Interconexão de redes locais. Repetidores. Pontes (Bridges) Hubs. Pontes (Bridges) Pontes (Bridges) Existência de diferentes padrões de rede

Revisão. Karine Peralta

Gerência de Redes de Computadores. 05 Gerência de Hospedeiros (Hosts)

Claudivan C. Lopes

Top-Down Network Design

Firewalls. Firewalls

Protocolo Ethernet e Dispositivos de Interconexão de LANs

Comunicando através da rede

(Open System Interconnection)

Componentes de um sistema de firewall - I

Gerência de Segurança

Endereçamento IP. Rede 2 Roteador 2 1

Aula 03 Regras de Segmentação e Switches

SMTP, POP, IMAP, DHCP e SNMP. Professor Leonardo Larback

ICORLI. INSTALAÇÃO, CONFIGURAÇÃO e OPERAÇÃO EM REDES LOCAIS e INTERNET

Revisão Gerenciar consiste em supervisionar e controlar seu funcionamento para que ele satisfaça aos requisitos tanto dos seus usuários quanto dos

PROJETO DE REDES

Para funcionamento do Netz, alguns programas devem ser instalados e alguns procedimentos devem ser seguidos. São eles:

Mobilidade em Redes

ARQUITETURAS DE GERENCIAMENTO. Baseado em slides gentilmente cedidos pelo Prof. João Henrique Kleinschmidt da UFABC.

Manual de Instalação e Operação CONFIP

MONITORAMENTO REMOTO DE REDES: RMON

Fundamentos de Redes de Computadores. Elementos de Redes Locais

Quadro de consulta (solicitação do mestre)

Aula 4. Pilha de Protocolos TCP/IP:

Tópicos Especiais em Redes de Telecomunicações

Metodologia para Análise de Tráfego de Gerenciamento SNMP

TCP/IP TCP UDP IP HTTP HTTPS FTP TFTP TELNET POP3 IMAP SMTP SNMP DHCP

Segurança em Sistemas de Informação Tecnologias associadas a Firewall

Redes de Computadores II. Professor Airton Ribeiro de Sousa

Relatorio do trabalho pratico 2

MSc Eliton Smith Gerenciamento e Administração de Redes

ADDRESS RESOLUTION PROTOCOL. Thiago de Almeida Correia

DIFERENÇAS ENTRE HUB, SWITCH E ROOTER

Gerência de Redes. Profa. Márcia Salomão Homci

A máscara de sub-rede pode ser usada para dividir uma rede existente em "sub-redes". Isso pode ser feito para:

Aula 01 Introdução ao Gerenciamento de Redes

Centro Tecnológico de Eletroeletrônica César Rodrigues. Atividade Avaliativa

Introdução Introduç ão Rede Rede TCP/IP Roteame Rotea nto nto CIDR

IP significa Internet Protocol. A Internet é uma rede, e assim como ocorre em qualquer tipo de rede, os seus nós (computadores, impressoras, etc.

HUBS -TIPOLOGIA. Professor Victor Sotero ESTRUTURA DE COMUNICAÇÃO DE DADOS

Gerência e Administração de Redes

Apostila do Material da Cisco Gerenciamento de Redes

Preparando um esquema de endereçamento de sua rede

Prof. Wilton O. Ferreira Universidade Federal Rural de Pernambuco UFRPE 1º Semestre / 2012

MÓDULO 8 Modelo de Referência TCP/IP

Curso de Instalação e Gestão de Redes Informáticas

Gerenciamento de Redes de Computadores. Resolução de Problemas

Administração de Redes I (LI) Ano, Semestre: 2, 1

Capítulo 8 - Comutação Ethernet. Associação dos Instrutores NetAcademy - agosto de Página

ARP. Tabela ARP construída automaticamente. Contém endereço IP, endereço MAC e TTL

Módulo 8 Ethernet Switching

Prof. Samuel Henrique Bucke Brito

REDES DE COMPUTADORES E TELECOMUNICAÇÕES MÓDULO 12

Manual de Instalação e Operação RECIP

Equipamentos de Redes. Professor Leonardo Larback

OptiView. Total integração Total controle Total Network SuperVision. Solução de Análise de Rede. Ninguém melhor que os. Engenheiros de Rede e a Fluke

Protocolo. O que é um protocolo? Humano: que horas são? eu tenho uma pergunta

CDE4000 MANUAL 1. INTRODUÇÃO 2. SOFTWARE DE CONFIGURAÇÃO 3. COMUNICAÇÃO

Redes de Computadores

REDES DE COMPUTADORES Prof. Ricardo Rodrigues Barcelar

Introdução à Computação Móvel IP Móvel. Movimentação de Host. Movimentação de Host. Francisco José da Silva e Silva

MIB (Management Information Base) Objetos Gerenciados Um objeto gerenciado é a visão abstrata.

Roteamento e Comutação

Curso: Tec. Em Sistemas Para Internet 1 semestre Redes de Computadores Memória de Aula 10. Prof. Moises P. Renjiffo

Redes de Computadores

Automação de Locais Distantes

Um sistema de comunicação necessita de um método de identificação de seus computadores. Numa rede TCP/IP, cada computador recebe um

Redes de Comunicações Capítulo 6.1

APLICAÇÃO REDE APLICAÇÃO APRESENTAÇÃO SESSÃO TRANSPORTE REDE LINK DE DADOS FÍSICA 1/5 PROTOCOLOS DE REDE

Lista 3 Exercícios de Gestão de Redes

Redes de Computadores

Evolução na Comunicação de

Gerenciamento de Redes

FIREWALL. Prof. Fabio de Jesus Souza. Professor Fabio Souza

Módulo de Transmissão e Ativos de Rede Curso Técnico de Informática. Prof. George Silva

DarkStat para BrazilFW

Arquitetura e Protocolos de Rede TCP/IP. Modelo Arquitetural

Aula 5 Cálculo de máscara e de subredes

Arquitetura de Rede de Computadores

FICHA INFORMATIVA E DE TRABALHO MÓDULO REDE LOCAL INSTALAÇÃO

Desempenho. Prof. Thiago Nelson

1 INTRODUÇÃO À GERÊNCIA DE REDES...15

Laboratório Configuração do SNMP

Gerenciamento da rede ATM. Prof. José Marcos C. Brito

TRANSMISSÃO DE DADOS Prof. Ricardo Rodrigues Barcelar

Protocolo TCP/IP. Neste caso cada computador da rede precisa de, pelo menos, dois parâmetros configurados:

Prof. Marcelo Machado Cunha Parte 3

Transcrição:

Gerência de Redes de Computadores 04 - Remote Monitoring SNMP e MIBs em agentes só permitem analisar valores isolados (nos agentes) Como medir o tráfego em um segmento de rede? tráfego = 137 kbps tráfego = 55 kbps tráfego =? 1 2 Ouvem a rede continuamente Podem ouvir várias redes Não interferem nas redes monitoradas Todos os pacotes são ouvidos Podem ser aplicadas filtragens tipo de pacote, protocolo, origem, destino,... Produção de dados estatísticos distribuição por tipo de pacote percentual de colisões taxas de transferência Armazenagem de pacotes para análise monitor 3 4

Um monitor para cada sub-rede Monitores devem ser acessíveis pelo gerente monitores gerente router Definir a informação a armazenar significado dos dados tipos dos dados estrutura geral da informação Definir formas de acesso leitura/escrita configuração relatar eventos Implementar como um dispositivo dedicado como serviço adicionado a um elemento da rede 5 6 RMON: Remote Monitoring Norma para monitores de redes Define uma (imensa) MIB Dados são acessados via SNMP Efetua a monitoração contínua de redes Versões: RMON v1: monitoração MAC (ethernet, token ring,...) RMON v2: monitora camadas mais elevadas Operação off-line autônoma (independe do gerente) diminui o tráfego de rede Monitoração proativa diagnósticos contínuos monitoração de desempenho pode gerar alarmes enviados ao gerente Monitor: agente RMON ou sonda RMON 7 8

Informações de valor agregado dados estatísticos informações históricas Acesso por múltiplos gerentes diferentes objetivos de gerência tolerância a falhas Compatibilidade com padrões informação na forma de MIBs acesso via protocolo SNMP Monitor é acessado remotamente para configuração geral invocação de ações Configuração indicar tipo e forma dos dados a coletar manipulação de tabelas de controle Ações: leitura e escrita de valores invocação de value triggered commands 9 10 Composta de 19 grupos Cada grupo consiste de uma ou mais tabelas de dados (read-only) uma ou mais tabelas de controle (read-write) Tabelas de dados valores coletados da rede e processados Tabelas de controle indicam que dados devem ser coletados cada linha representa uma função de coleta Podem ser fundidas em uma só tabela 11 12

Vários gerentes podem acessar uma sonda acessos concorrentes podem saturar a sonda um gerente pode monopolizar a sonda Para o controle de múltiplos gerentes cada linha da tabela de controle possui um owner propriedade: IP do gerente, localização, telefone, etc. informação de propriedade não limita o acesso o monitor pode ser proprietário de algumas linhas Complexo e pouco claro (Stallings 96!) Inserção e remoção de linhas nas tabelas de controle Cada linha de tabela de controle possui OwnerString: o proprietário da linha de controle EntryStatus: situação daquela linha: valid create request under creation invalid Demais informações 13 14 xyzcontroltable xyzcontrolindex xyzcontrolparameter xyzcontrolowner xyzcontrolstatus 1 5 Monitor Valid(1) 2 26 Manager alpha Valid(1) 3 19 Manager gamma Valid(1) xyzdatatable XyzDataControlIndex XyzDataIndex xyzdatavalue 1 1 46 2 1 96 2 2 85 2 3 77 2 4 27 2 5 92 3 1 86 3 2 26 Através do método SNMP set set [index, (tipo, valor), (tipo, valor),...] erro badvalue em caso de dado inválido ou impossibilidade de criação tratamento de conflitos em acessos simultâneos torna-se necessário 15 16

Seqüência de passos para criar linhas 1. se a linha solicitada não existe (índice inexistente), ela é criada e seu status recebe o valor createrequest ; 2. imediatamente após a criação o monitor muda o status da linha para undercreation ; 3. as novas linhas permanecem nesse estado até o gerente terminar de criar todas a linhas desejadas; 4. ao final o gerente seta o campo de status das linhas criadas por ele para o valor valid ; 5. tentativas de criar linhas cujos índices já existem resultam em erro. mib-2 rmon (16) statistics (1) history (2) alarm (3) host (4) hosttopn (5) matrix (6) filter (7) capture (8) event (9) tokenring (10) 17 18 Uma tabela para cada subrede monitorada subrede referenciada por sua interface Informações mais importantes: carga da subrede saúde da subrede (erros, colisões) pacotes fora de tamanho (undersize, oversize) Mais detalhado que mib-2.interfaces Amostragens do tráfego nas interfaces ao longo do tempo de operação Cada linha da tabela de controle define um conjunto de amostras Cada linha da tabela de dados corresponde a uma amostra Defaults cada amostra dura 1800 segundos as 50 últimas amostras são mantidas 19 20

hosts estatísticas sobre hosts na sub-rede hosttopn estatísticas sobre hosts segundo algum critério armazena dados sobre os N primeiros hosts em termos de tráfego, erros, tipos de pacotes, etc. matrix armazena dados sobre tráfego entre pares de hosts tokenring suporte a informações de redes token-ring Alarmes são registrados na MIB gerados pelo grupo alarm tratados pelo grupo event podem ser enviados ao gerente via traps Cada entrada da tabela contém OID da variável a ser monitorada intervalo de amostragem parâmetros de limiar (threshold) Um exemplo: + de 500 erros de CRC nos últimos 5 minutos 21 22 Pequenas flutuações no valor monitorado poderiam gerar alarmes continuamente excesso de alarmes sem utilidade Usa dois limiares de disparo do alarme inferior: valor mínimo em condições normais superior: valor máximo em condições normais Gerar alarmes somente quando valor ultrapassar o limite superior valor descer abaixo do limite inferior de forma alternada! Alarme é gerado quando: valor maior que o limiar superior (risingthreshold) valor menor que o limiar inferior (fallingthreshold) valor lim sup lim inf disparos tempo 23 24

Permite regras de filtragem dos pacotes dois tipos de filtros: data filter: padrões de bits nos pacotes status filter: status dos pacotes (válido, erro de CRC,...) filtros podem ser combinados operações lógicas AND, OR, sequências Os pacotes filtrados constituem um fluxo chamado canal (channel) podem disparar eventos podem ser armazenados no grupo capture Uso correto da sonda e do gerente evitar uso abusivo de alarmes e eventos uso inteligente de filtros e captura risco de saturar a sonda e a rede poder de processamento da sonda é limitado Problemas de interoperabilidade discrepância entre MIBs de fabricantes distintos muitas funções são parcialmente implementadas 25 26 RMON v1 limitado à camada MAC ethernet e token-ring poucos recursos de configuração Ache a Internet a descrição das MIBs RMON e RMON-II e elenque pelo menos 20 OIDs de cada uma que você considere importante para uma gerência/supervisão. RMON v2 suporte às demais camadas (3 a 7) monitoração de protocolos de aplicação visibilidade de tráfego vindo de fora (IP) tabelas replicadas para cada protocolo Outras inovações grupo MIB de configuração da sonda 27 28