Gerência de Redes de Computadores SNMP. Prof. Alex Furtunato

Documentos relacionados
Gerência de Redes Turma : V

INTERCONEXÃO DE REDES DE COMPUTADORES

Gerência de Redes Turma : N

Atividade Prática 03 Gerenciamento de Servidores GNU/Linux Utilizando SNMP v3

SNMPv2. Carlos Gustavo A. da Rocha. Gerência de Redes

3. O protocolo SNMP 1

Segurança em Redes de Computadores

Resumo. Segurança em Redes de Computadores 11/08/2017. Capítulo 8 Segurança em Gerência de Redes. Conceitos Básicos de SNMP Introdução

Gerenciamento de Redes. Protocolo SNMP

Gerenciamento de Redes: Protocolo SNMP

PROF. CARLOS RICARDO. Aula SNMP e MIB

Gerenciamento de redes Internet

3. O protocolo SNMP 1

Atividade Prática 05 Gerenciamento de Servidores GNU/Linux Utilizando SNMP v3

Guia Técnico v6.1 SNMP TG Conteúdo

Gerenciamento de Redes com SNMP

Gerenciamento de Redes. Alan Santos

The Simple Network Management Protocol, version 1

REDES DE COMPUTADORES. Analise de Redes

MIB (Management Information Base) Objetos Gerenciados Um objeto gerenciado é a visão abstrata.

Monitorização da Rede. Simple Network Management Protocol (SNMP).

Módulo de Gerenciamento de Redes Através de SNMP com o uso da API SNMP4J

1. Monitorando Recursos do Sistema

3. O protocolo SNMP. Managed system. Management system. resources. management application. MIB objects. SNMP manager UDP IP. IP link.

Volt Tecnologia. específicos para fazer reset do contador, uma forma simples é colocar zero no contador. Nestee caso, o Gerente faz o

Gerência de Redes. Versões SNMP

SNMPv3. Carlos Gustavo A. da Rocha. Gerência de Redes

Entendendo os desvios do Protocolo Simples de Gerenciamento de Rede (SNMP)

QUESTÕES SOBRE GERÊNCIA DE REDES

Atividade Prática 02 Gerenciamento de Servidores GNU/Linux Utilizando SNMP v1 e v2c

Anderson Alves de Albuquerque

Protótipo de um Agente SNMP para uma rede local utilizando a plataforma JDMK

Gerência de Redes Padrões de Gerenciamento

Gerência de Redes de Computadores Zabbix Instalação. Prof. Alex Furtunato

Gestão de Redes e Sistemas Distribuídos

Configurar o SNMPv3 no WAP125 e no WAP581

Gerência e Segurança de Redes

Redes de Computadores

Gerência de Redes de Computadores - SNMPv1 & SNMPv2c

Gerência Internet: Introdução

Gerência de Redes de Computadores RMON. Prof. Alex Furtunato

Protocolo de Gerenciamento SNMP

Configurar receptores da notificação de SNMP em um interruptor com o CLI

DISPOSITIVOS DE REDE E SERVIDORES UTILIZANDO SNMP. Luciano Lingnau Orientador: Francisco Adell Péricas

Administração de Redes 2015/16. Simple Network Management Protocol (SNMP)

Para iniciar um agente SNMP, usamos o comando snmpd. Por padrão, aceita requisições na porta 161 (UDP).

Gerência de Redes Turma : N

PROTÓTIPO TIPO DE UM SOFTWARE AGENTE SNMP PARA REDE WINDOWS

LABORATÓRIO VIII. Introdução ao SNMP e Logging pt. I Documento versão 0.1. Aluno: Paulo Henrique Moreira Gurgel #

Como obter informações de relatório de endereço MAC e IP usando SNMP

Gestão de Redes e Sistemas Distribuídos

LABORATÓRIO IX. SNMP Parte II Autenticação e Traps Documento versão 0.1. Aluno: Paulo Henrique Moreira Gurgel #

Redes de Computadores

LABORATÓRIO 3 (parte 1)

Gerência de Redes e Serviços de Comunicação Multimídia

O SNMP (Simple Network Management Protocol)

Como obter a informação sobre os usuários conectados ao TTY usando o SNMP

Nesta sessão introduziremos os conceitos básicos do Cacti, e como fazer para instalá-lo em seu computador.

Padrão para gerência na Internet simples de implementar amplamente difundido

Gerenciamento de Redes

Capítulo 9: Gerenciamento de Redes

Tecnologias e Componentes de Redes

Gerenciamento de Redes - Evolução. Gerenciamento de Rede. Gerenciamento de Rede NOC NOC

Para iniciar um agente SNMP, usamos o comando snmpd. Por padrão, aceita requisições na porta 161 (UDP).

Após instalar o dude, o sistema oferece para descobrir toda sua rede de forma default, particularmerte, se sua rede for grande isso fará uma confusão

Protótipo de Software de Gerência SNMP Para o Ambiente Windows NT

Redes de Computadores II

Application Notes: SNMP. Configuração do protocolo SNMP

LABORATÓRIO 3 (parte 2)

Gerenciamento de Redes

Gerência de Redes de Computadores Remote Monitoring

Gerência de Redes de Computadores NAGIOS. Prof. Alex Furtunato

Notas Técnicas. CBPF-NT-001/13 junho O Protocolo SNMP ISSN Antonio Matheus Benaion Esteves & Nilton Alves Jr.

Universidade Católica do Salvador CURSO DE BACHARELADO EM INFORMÁTICA

Protocolo de Gerenciamento SNMP

Arquiteturas de Redes de Computadores Os Modelos RM-OSI e TCP/IP. Prof. M.e Helber Wagner da Silva

Gerenciamento de Equipamentos Usando o Protocolo SNMP

Prefácio. Objetivo. Público alvo. Convenções utilizadas neste manual. Tabela 1. Convenções do manual

Centro Universitário Fundação Santo André. Disciplina Redes de Computadores. Módulo 08

Centro Universitário Fundação Santo André. Disciplina Redes de Computadores. Módulo 08

Rede de Computadores II

Administração dos serviços de redes utilizando linux

Redes de Computadores e Aplicações

Introdução PROGRAMA A. FUNDAMENTOS & ARQUITECTURAS DE GESTÃO Apresentação da motivação para a normalização. Principais arquitecturas normalizadas

FUNDAMENTOS DE REDES DE COMPUTADORES Unidade 5 Camada de Transporte e Aplicação. Luiz Leão

REDES DE COMPUTADORES

Tarefas práticas da disciplina Gerência de Infraestrutura de TI

Tarefas práticas da disciplina Gerência de Infraestrutura de TI

Lista de exercícios - 1º bimestre 2016 REDES

GESTÃO DE SISTEMAS E REDES SIMPLE NETWORK MANAGEMENT PROTOCOL (SNMP)

Gerenciamento da rede ATM. Prof. José Marcos C. Brito

SNMP no Cisco Packet Tracer

Fundamentos de Redes. Introdução ao Endereço IP TCP/IP. Professor Airton Ribeiro de Sousa 2016

Tutorial para Instalação do dotproject

Arquitetura TCP/IP. Estrutura do Endereço IP. Professor Airton Ribeiro de Sousa

Transcrição:

Gerência de Redes de Computadores SNMP Prof. Alex Furtunato alex.furtunato@ifrn.edu.br

SNMPv1 Utiliza o protocolo UDP para transmissão dos dados Agente escuta a porta 161 Gerente escuta a porta 162 para receber traps Segurança fraca, baseada em comunidade (community string) Cada agente possui 3 comunidades: read-only, read-write e trap Por padrão os equipamentos usam public e private para community

Comunicação SNMP

Mensagens SNMPv1 GetRequest GetNextRequest GetResponse SetRequest Trap

PDU do SNMPv1

PDU do trap SNMPv1

Deficiências do SNMPv1 Não é apropriado para o gerenciamento de redes grandes (polling performance) Autenticação fraca Modelo MIB limitado Não suporta comunicação gerente-gerente

SNMPv2 Desenvolvido como uma solução intermediária Melhorias: Operação com outros protocolos além de UDP Suporte a comunicação gerente-gerente Novo formato de trap Forma criadas duas versões: SNMPv2p baseado em parties (Complexo) SNMPv2c baseado em comunidade (Padrão) SNMPv2u baseado em usuários

Mensagens SNMPv2 GetRequest GetNextRequest GetBulkRequest (SNMPv2 e SNMPv3) SetRequest GetResponse Trap Notification (SNMPv2 e SNMPv3) Inform (SNMPv2 e SNMPv3) Report (SNMPv2 e SNMPv3)

PDU do SNMPv2

GetRequest Enviada do Gerente para o agente solicitando dados de uma instância de objeto A identificação do objeto será no formato x.y, aonde, x é o ID do objeto e Y é a instância: Para objetos escalares y é sempre 0 Em tabelas o y é a linha, que começa com 1 Ex: (Utilizando o pacote Net-snmp) snmpget cisco.rt.local 1.3.6.1.2.1.1.6.0 (Objeto sys.location (.6), instância (.0))

GetNextRequest Permite recuperar um grupo de valores de objetos Utiliza-se da forma numérica em que os OIDs são organizados, incrementando o OID até receber uma mensagem de erro No pacote Net-snmp é o comando snmpwalk

GetBulkRequest A versão SNMPv2 implementa esse comando para pegar uma grande seção de uma tabela de uma só vez, sem erros Evita a ocorrência de erros por limitação do tamanho de retorno do agente Utiliza dois parâmetros para definir a quantidade máxima de objetos: nonrepeaters max-repetitions

SetRequest Utilizado para modificar o valor de um objeto gerenciado Somente os objetos definidos na MIB como read-write ou write-only podem ser utilizados nesse comando

GetResponse Comando enviado do agente para o gerente Resposta aos comandos get e set Retorna os dados requisitados pelo get ou se o camando set foi executado Utilizado também para responder ao comando get-next, indicando que existe mais variáveis a serem lidas

Trap O agente envia um trap para o gerente informando-o de algum evento, normalmente algum erro Normalmente é configurado no agente o destino do trap como o IP do gerente Identificado por códigos genéricos: 0 coldstart: Agente reinicializado 1 warmstart: Agente se reinicializou 2 linkdown: Interface mudou para estado down 3 linkup: Interface mudou para estado up 4 authenticationfailure: Erro de autenticação 5 egpneighborloss: Vizinho egp ficou inativo 6 Trap específica dos fabricantes (idempresa.trapespecifica) Normalmente as traps estão vinculadas a algum objeto da MIB que será utilizado para passar informações com a trap

InformRequest O mecanismo inform no SNMPv2 permite a comunicação entre os gerentes em uma rede Podes-se utilizar inform para subsituir trap entre agente e o gerente. Nesse caso, o agente será informado do recebimento do inform por um response

Report A operação report foi definida no SNMPv2 mas nunca foi implementada nessa versão. Sua função seria relatar problemas relacionados ao processamento de mensagens SNMP e foi implementado no SNMPv3

SNMPv3 Desenvolvido a partir de 1998 Requisitos Manter compatibilidade com versões anteriores Resolver limitações das versões anteriores Arquitetura modular Manter o SNMP o mais simples possível USM (User-based Secutity Model) DES, MD5 e SHA1 VACM (View-based Access Control Model) Controla quem pode e o que pode acessar Views Grupos/Objetos que podem ser acessados

Tipos de agentes Agentes extensíveis Desenvolvido com arquetetura aberta, modular, permitindo adaptações Agentes monolíticos Não extensíveis, otimizados para determinadas plataformas de hardware ou SO. Agentes proxies Agente que não está dentro do sistema gerenciado. Utilizado para dispositivos que não têm suporte a SNMP ou a TCP/IP

Pacote Net-SNMP Pacote padrão no mundo linux Debian: apt-get install snmp snmpd Composto de agente, aplicações de linha de comando e Biblioteca SNMP O agente é o daemon snmpd Arquivos de configuração do agentes: /etc/snmp/snmpd.conf Arquivo de configuração do cliente: /etc/snmp/snmp.conf Define as mibs (para todas as mibs, deixa a linha mibs: comentada) Ativa o repositório non-free no Source list do debia Instala o script de download de mibs Apt-get install snmp-mibs-downloader Roda o comando de download: %> download-mibs

Comandos do Net-SNMP snmpget snmpwalk snmptable snmpbulkget snmpdf snmpset snmptranslate snmptrap

Exercício SNMPv1 1. Instale o Net-snmp na maquina Debian: snmpd e snmp 2. Configura o syscontact no arquivo de configuração do Agente 3. Utilizando o comando snmpget recupere a descrição do sistema, o Tempo de uso e o nome do Contato

Exercício SNMPv2 1. Altere a configuração do agente para a comunidade de leitura ifrnpub e para escrita como ifrnpriv Linha que inicia com com2sec 2. Utilizado os comandos snmpbulkget e snmptable recupere os dados das interfaces 3. Altere os valor do Contato utilizado o comando snmpset e depois utilize o comando snmpget para testar