Top-Down Network Design Chapter Nine Developing Network Management Strategies Copyright 2010 Cisco Press & Priscilla Oppenheimer
Gerencia da Rede Contribui para atingir os objetivos dos requisitos Contribui para ajustar pontualmente o que não estiver adequado Facilita a Escalabilidade
Projeto da Gerencia Considera Escalabilidade, padrões de tráfego, formatos de dados e avaliações de custo/benefício Determina quais recursos devem ser monitorados Determina métricas para avaliação do desempenho Determina quais e qual volume de dados devem ser capturados para análises
Gerencia Proativa A rede deve ser monitorada durante a operação normal, e não apenas quando há problemas Possibilita que problemas em potencial sejam identificados enquanto estão surgindo Otimiza o desempenho Possibilita upgrades apropriados
Processos de Gerencia (ISO) Fault management (Gerencia de Falhas) Configuration management (Configuração) Accounting management (Contabilidade) Performance management (Desempenho) Security management (Segurança)
Gerencia de Falhas Visa detectar, isolar, diagnosticar e corrigir problemas Possibilita alarmes para usuários finais e gerentes
Gerencia de Configuração Acompanhamento do cenário evolutivo de dispositivos de rede e suas respectivas confgurações Inventário dos ativos de rede Controla versões de sistemas operacionais e de aplicações instaladas
Gerencia de Contabilidade Acompanha o uso dos recursos da rede por setores e por usuário Possibilita divisão por centros de custo Possibilita implantação de políticas de uso por consumo de recursos
Gerencia de Desempenho Monitora desempenho fim-a-fim Também monitora desempenho de componentes, como enlaces e dispositivos Teste de alcançabilidade Tempos de resposta Medidas de tipos de fluxo e volume de tráfego Registra alteração de rotas
Gerencia de Segurança Manutenção e distribuição de logins e senhas Geração, distribuição e armazenamento de chaves criptológicas Análise de roteadores, comutadores e servidores visando aferir conformidade com as políticas vigentes Coleção, armazenamento e análise de logs de audotorias de segurança
Componentes da Gerencia Elemento Gerenciado dispositivo da rede que coleta e armazena informação para gerencia Agente Software de gerencia que é instalado no Elemento Gerenciado Um network-management system (NMS) Aplicação desenvolvida para tratar e apresentar informações de gerencia
Arquitetura de Gerencia NMS Agent Agent Agent Management Database Management Database Management Database Managed Devices
Decisões Arquiteturais Monitoramento In-band ou out-of-band In-band é fácil de implementar, mas os resultados são influenciados por problemas na rede Monitoramento Centralizado ou Distribuído O Centalizado é mais fácil de implementar, mas demanda que grande volume de tráfego de gerencia seja conduzido ao NOC (centralized network operations center)
Simple Network Management Protocol (SNMP) Protocolo de gerencia mais usado bastante variedade de aplicações disponíveis e suporte nos dispositivos O SNMPv3 deve gradualmente substituir as versões 1 e 2c devido à autenticação O SNMP opera baseado nas Management Information Bases (MIBs)
Remote Monitoring (RMON) Desenvolvido para resolver deficiências das MIBs padrão Provê informações sobre enlaces e parâmetros da camada física e enlace Nove grupos de dados apenas para ethernet O grupo statistics coleciona informações sobre pacotes, octetos, distribuição por tamanhos de pacotes, broadcasts, colisões, pacotes descartados, fragmentos, erros de CRC e alinhamento, jabbers, pacotes maiores ou menores que os limites
RMON 2 Possibilita o monitoramento até a camada de Aplicação