Anderson Alves de Albuquerque



Documentos relacionados
MIB (Management Information Base) Objetos Gerenciados Um objeto gerenciado é a visão abstrata.

Gerência e Segurança de Redes

Redes de Computadores

Gerenciamento de Redes - Evolução. Gerenciamento de Rede. Gerenciamento de Rede NOC NOC

Redes de Computadores II

Revisão Gerenciar consiste em supervisionar e controlar seu funcionamento para que ele satisfaça aos requisitos tanto dos seus usuários quanto dos

Redes de Computadores

Gerência de Redes Padrões de Gerenciamento

Rede de Computadores II

Curso de extensão em Administração de redes com GNU/Linux

PROTÓTIPO TIPO DE UM SOFTWARE AGENTE SNMP PARA REDE WINDOWS

Capítulo 9. Gerenciamento de rede

Gerenciamento da rede ATM. Prof. José Marcos C. Brito

Universidade Católica do Salvador CURSO DE BACHARELADO EM INFORMÁTICA

Gerência de Redes e Serviços de Comunicação Multimídia

Gerência de Redes. Arquitetura de Gerenciamento.

Redes de Computadores

Redes de Computadores. 1 Questões de múltipla escolha. TE090 - Prof. Pedroso. 17 de junho de 2015

Monitorização da Rede. Simple Network Management Protocol (SNMP).

MSc Eliton Smith Gerenciamento e Administração de Redes

Desafios de Gerência e Segurança de Redes

O que são DNS, SMTP e SNM

Gerência de Redes de Computadores - SNMPv1 & SNMPv2c

Protocolos de gerenciamento

SMTP, POP, IMAP, DHCP e SNMP. Professor Leonardo Larback

Protótipo de Software de Gerência SNMP Para o Ambiente Windows NT

AULA 03 MODELO OSI/ISO. Eduardo Camargo de Siqueira REDES DE COMPUTADORES Engenharia de Computação

Gerenciamento de Equipamentos Usando o Protocolo SNMP

Lista 3 Exercícios de Gestão de Redes

RMON Remote Network Monitoring

Como manter uma rede com qualidade de serviço? Gerência de Rede. Visão Geral da Gerência de Redes. Importância de gerência de Redes. Cont.

Redes de computadores e a Internet. Capítulo 9. Gerenciamento de rede by Pearson Education

Nesta sessão introduziremos os conceitos básicos do Cacti, e como fazer para instalá-lo em seu computador.

Arquiteturas de Redes Prof. Ricardo J. Pinheiro

Capítulo 9 Gerenciamento de rede

Objetivo Geral - Apender conceitos, protocolos e técnicas na gerencia de redes

UNIVERSIDADE CATÓLICA DO SALVADOR TELEPROCESSAMENTO E REDES PROF: MARCO ANTÔNIO CÂMARA ALUNO: ANDREI GALVÃO DO NASCIMENTO

Relatorio do trabalho pratico 2

Rede d s d e d Com o pu p t u ado d r o es Conceitos Básicos M d o e d los o de d Re R de d s:

Este tutorial apresenta os conceitos básicos e as características do protocolo SNMP.

Arquitetura e Protocolos de Rede TCP/IP. Modelo Arquitetural

MÓDULO 8 Modelo de Referência TCP/IP

Redes de Computadores

Modelos de Camadas. Professor Leonardo Larback

LDAP - Tópicos. O que é um Diretório? Introdução. História do LDAP. O que é o LDAP? 5/22/2009


REDES DE COMPUTADORES

AULA 01 INTRODUÇÃO. Eduardo Camargo de Siqueira REDES DE COMPUTADORES Engenharia de Computação

GESTÃO Falhas Contabilidade Configuração Desempenho Segurança. FALHAS Determinar a falha Isolar a falha da rede Reconfigurar a rede Corrigir a falha

3. O protocolo SNMP 1

ARQUITETURAS DE GERENCIAMENTO. Baseado em slides gentilmente cedidos pelo Prof. João Henrique Kleinschmidt da UFABC.

SNMP Simple Network Management Protocol MIBs padrões

Gestão de Redes e Sistemas Distribuídos

Aplicação ao Gerenciamento de Redes de Telecomunicações

ATIVIDADES PRÁTICAS SUPERVISIONADAS

Gerenciamento de Redes: Protocolo SNMP

Gestão de redes e SNMP. Laboratório de Redes 2008/2009

Gerência de Redes e Serviços de Comunicação Multimídia

Gerência de Redes Modelo de Gerenciamento OSI. Douglas Duarte

ANEXO II MDMW3 SNMP X CMIP

Top-Down Network Design

QUESTÕES SOBRE GERÊNCIA DE REDES

Gerência de Redes de Computadores SNMP. Prof. Alex Furtunato

COMPREENDENDO A IMPORTÂNCIA DO PROTOCOLO DE GERENCIAMENTO SNMP

(Open System Interconnection)

Gerenciamento de Redes. Protocolo SNMP

INTERNET = ARQUITETURA TCP/IP

Redes de Computadores

DESENVOLVIMENTO DE UM PROTÓTIPO DE MIB-BROWSER EM DELPHI

Redes de Computadores

Universidade Tuiuti do Paraná Faculdade de Ciências Exatas. Tecnologia de Análise e Desenvolvimento de Sistemas. TCP/IP x ISO/OSI

Gerenciamento de Redes e Interconexões

Unidade 2.1 Modelos de Referência

REDES DE COMPUTADORES. Arquiteturas de Redes

1 Redes de Computadores - TCP/IP Luiz Arthur

CCNA 1 Modelos OSI e TCP/IP. Kraemer

Universidade de Brasília

Interoperabilidade entre Plataformas de SMS. Projeto e Requisitos Técnicos Mínimos para Interoperabilidade

Protocolo. O que é um protocolo? Humano: que horas são? eu tenho uma pergunta

The Simple Network Management Protocol, version 1

Modelo de referência OSI. Modelo TCP/IP e Internet de cinco camadas

Arquitetura de Redes: Camadas de Protocolos (Parte I) Prof. Eduardo

TECNOLOGIA WEB INTERNET PROTOCOLOS

Cap 01 - Conceitos Básicos de Rede (Kurose)

Revisão. Karine Peralta

Network Management. João Neves, 2009

FTP Protocolo de Transferência de Arquivos

SENAI - FATESG. Gerência de Redes. Prof. Antônio Pires de Castro Jr, M.Sc.

Gerência de Redes de Computadores

Fernando Albuquerque - fernando@cic.unb.br REDES LAN - WAN. Fernando Albuquerque (061) fernando@cic.unb.br

Administração e Gerência de Redes Aula 2 Sistema de Gerência de Redes

Índice. Introdução. Histórico SNMP. Componentes do Protocolo. Os Padrões do Protocolo SNMP. SNMPv2. As Vantagens do Protocolo

3. O protocolo SNMP. Managed system. Management system. resources. management application. MIB objects. SNMP manager UDP IP. IP link.

Transcrição:

SNMP (Simple Network Management Protocol) Anderson Alves de Albuquerque

1 Introdução: O que é SNMP (Basicamente): Através de variáveis ou estruturas certos acontecimentos podem ser contabilizados (contados). Exemplos (netif.h e net_in.c): Contar frames que entram em uma interface. Exemplo no mundo físico: Contador de consumo água, gás ou luz. 2

1 Introdução: Exemplo no linux: /proc/net/snmp Olhem esse arquivo(/proc/net/snmp), faça testes com aplicações de rede (ICMP, TCP ou UDP) e tentem ver o que aconteceu depois dos testes. Reparem as variáveis de /proc/net/snmp e seus significados, compare-os com: /usr/src/linux/include/net/snmp.h 3

1 Introdução: Funções principais do SNMP (161/UDP): Gerenciamento de redes; Controlar equipamentos em rede; Detectar problemas e ataques (Ex: flood); Contabilizar ocorrências; Usa paradigma Busca/Armazenamento (fetchstore); Permite integrar equipamentos. 4

1 Introdução: Características do SNMP v1: Simples; Estável; Flexível; Deve evitar muito tráfego. 5

1 Introdução: Áreas de gerenciamento definidas pela ITU-T(*) Configurações; Falhas; Desempenho; Segurança; Contabilidade. ) ITU-T:União Internacional de telecomunicações. 6

2 Versões do SNMP e CMIP: SNMPv1 (1989): RFC 1157 SNMPv2 (1993): RFC 1448 SNMPv3 (1997): RFC 3414 CMIP(Common management Information Protocol): Usado em telecomunicações(telefonia) e mais Complexo que o SNMP. Segue o padrão OSI-ISO, trabalha na camada de transporte. 7

2 Versões do SNMP: SNMPv1: Vantagens: Simplicidade, popularidade, expansibilidade, aberto. Desvantagens: Segurança. Password(*) public para get e private para set. Podemos até desligar equipamentos. ) campo communities do SNMP 8

2 Versões do SNMP: SNMPv2: Vantagens: Prevê integridade, autenticação e confiabilidade. Maior segurança na transmissão de senhas (melhor controle de acesso). Mensagens adicionais: GetBulkRequest e InformRequest/Response Desvantagens: Complexidade e problemas entre os projetistas. 9

2 Versões do SNMP: SNMPv3: Vantagens: Avanço em segurança. Criptografia com algoritmo DES e autenticação com MD5 e SHA. Desvantagens: Muitos equipamentos não tem suporte a versão 3. 10

3 Gerenciamento & Camadas: Enlace: - Vantagens: Funciona com falha em outras camadas e possibilita mudança de rotas. - Desvantagens: Acesso apenas a intra-rede, em S.O. O gerenciamento fica com o fabricante. 11

3 Gerenciamento & Camadas: Aplicação: - Vantagens: Uniformidade na rede e comunicação interredes. - Desvantagens: Se uma camada inferior cai ocorre perda de acesso. 12

4 Vocabulário: Gerente. Agente. MIB (Management Information Base). ASN.1 (Abstract Syntax Natition da ISO). SMI (Structure of Management Information). RMON (Remote MONitoring). Objetos. 13

5 Solicitações enviadas: Get e GetNext (GetResponse): Leitura de dados(busca). Set: Alterar dados (Armazenamento). Trap: Alerta dado pelo agente sobre alguma anomalia. Detalhes: Veja em asn1.h. 14

6 MIB: MIB I: Primeira MIB. RFC 1066. MIB II: Evolução da MIB I. RFC 1213. MIB Experimental: Em desenvolvimento. MIB Privada: Desenvolvida pelo fabricante. 15

6 MIB (Exemplo introdutório): Raiz (sem nome no identificador) ISO 1 org3 ITU 2 ISO/ITU 3 DOD 6 Internet 1 Internet (Prefixo = 1.3.6.1.) 16

6 MIB (Estrutura de dados Estrutura de dados mib.h e snmib.c.c): Identificador de nome (snmpvars.h): Nome no nó. Prefixo: Nome no formato e entendimento humano. Identificador de objeto: Segue o padrão ASN.1 da ISO. Codifica os nós em vez de nomes. Ex: 1.3.6.1.2.1. 17

6 MIB (Estrutura de dados snmib.c): (Estrutura de dados mib.h e snmib Tipo da variável (asn1.h): Padrão ASN.1. Permissão de escrita (mib.h): Tipo Boolean. Folha (mib.h): Tipo Boolean, definida como: NLEAF ou LEAF. 18

6 MIB (Estrutura de dados (Estrutura de dados mib.h e snmib.c.c): Ponteiro para Função (mib.h): Função que será chamada para o tratamento do nó e de seus objetos. Ponteiro *Next (mib.h): Aponta para o próximo nó. Usado pela instrução GetNext. 19

6 MIB: Raiz (sem nome no identificador) ISO 1 ITU 2 ISO/ITU 3 3 Org (Prefixo = 1.3.) 6 DOD (Prefixo = 1.3.6.) 1 2 1 Internet (Prefixo = 1.3.6.1.) Gerenciamento (Prefixo = 1.3.6.1.2.) MIB I (Prefixo = 1.3.6.1.2.1.) 20

6 MIB (iniciado no nó DOD): (Prefixo = 1.3.6.) Internet 1 Diretório 1 gerenciamento 2 Experimental 3 Privativo 4 MIB 1 (Prefixo = 1.3.6.2.) 21

6 MIB I (8 nós filhos (8 nós filhos - snmib.c.c): (Prefixo = 1.3.6.1.2.) MIB I 1 Sistema 1 Interface Trans. 2 Ender. IP ICMP 3 4 5 TCP 6 UDP 7 EGP 8 (Folha = 1.3.6.1.2.1.4.20) ipaddrtable 20 22

7 SMI: Regras para atribuir nomes: Forma de identificação e agrupamento das informações. Sintaxe permitida. Regra para atribuir tipos: Tipos de dados permitidos. 23

8 ASN.1 ASN.1 (asn1.h): Representação de números no campo identificação : Bit mais significativo acionado (n>127). Bit mais significativo desligado (n<=127). Exemplo: 10. 909904. 3 (Douglas E. Comer Vol.2, Cap 21) inário 01010 0110111 1000100 1010000 0000011 0 0001010 1 0110111 1 1000100 1 1010000 0 0000011 odificação 24

9 Mensagem SNMP Receber MSG SNMP Analisar e converter para formas internas Mapear variável MIB p/ equivalente local UT Enviar Resposta ao cliente Converter resposta para forma externa Efetuar Busca/ Armazenamento onte: Interligação em rede com TCP/IP Douglas E. Comer Vol.2 (Cap.20) 25

9 Mensagem: - Mensagem SNMP: Versão Comminity DADO(PDU) - PDU: PDU Type Rquest ID Erro Status Erro Index Variáveis - Variáveis: Nome 1 Valor 1... Nome N Valor N 26

9 Mensagem (Douglas E. Comer Vol.1, Cap 26): - Mensagem SNMP: 30 Sequência 29 Len=41 - Versão: 02 01 Inteiro Len=1 00 Versão=0 27

9 Mensagem (Douglas E. Comer Vol.1, Cap 26): - Community: 04 06 String Len=6 70 75 62 6c 69 63 p u b l i c - PDU Type e Request ID: A0 1C 02 04 05 AE 56 02 GetReq Len=28 Inteiro Len=4 Pedido de ID 020100020100300E300C06082B060102010101000500 28

10 Gráficos (Linhas de códigos no XINU): 29

10 Gráficos (Funções e procedures no XINU): 30

11 Softwares: Exploração: ADMsnmp(Cracker SNMPv1): ADMsnmp.0.1.tgz Monitorar configuração: Proprietário: OPenView, SunNet Manager, MibBowser. GPL: Scotty, MRTG, CMU-snmp, SnmpPerl. 31

12 Bibliografia: Sistema Operacional: XINU Douglas E. Comer (Purdue - ftp://ftp.cs.purdue.edu/pub/comer/ ) Interligação em rede com TCP/IP, Vol.1. Princípios, protocolos e arquitetura ISBN: 85-352-0270-6 Interligação em rede com TCP/IP, Vol.2. Projeto, implementação e detalhes internos ISBN: 85-352-0395-8 Trabalhos GTA/UFRJ. 32