SNMP (Simple Network Management Protocol)

Slides:



Advertisements
Apresentações semelhantes
SNMP.
Advertisements

SNMPv2 Em relação às primitivas foram acrescentados dois novos PDUs:
SNMP: Simple Network Management Protocol
Protocolos de Gerência de Redes
Bruno Rafael de Oliveira Rodrigues
Gerenciamento de Redes
GERENCIAMENTO DE REDES Parte 1
Gerenciamento de rede Objetivos do capítulo:
DNS Introdução.
Gerenciamento de dispositivos
CAPÍTULO Sistemas de supervisão 2. Sistema SCADA
Simple Network Management Protocol (SNMP)
GERENCIAMENTO DE REDES
Sistemas Distribuídos
SMB é um protocolo, não uma implementação.
Funcionalidades e Protocolos da Camada de Aplicação
SNMP (Simple Network Management Protocol)
Universidade do Vale do Rio dos Sinos - São Leopoldo -
Tecnologia de Informática
GERENCIAMENTO DE REDES
Introdução ao roteamento e encaminhamento de pacotes
Aula 9 - Camada de aplicação
Tópicos de Sistemas de Informação A
Redes Aula 7 Professor: Marcelo Maia.
Gestão de Redes e Sistemas Distribuídos Teresa Maria Vazão Julho 2005 Arquitecturas de Gestão Arquitectura de Gestão SNMPv1 (Parte 1) IST/INESC-ID Contactos:
Web Services Uninorte Semana de Tecnologia da Informação
DHCP Trabalho Realizado por: Rui Runa Monteiro, nº14.
O protocolo SNMP (Simple Network Management Protocol)
Aula 4 – Redes de Computadores Parte 1
Funcionalidade e Protocolos da Camada de Aplicação
GERENCIAMENTO DE REDES UTILIZANDO O PROTOCOLO SNMP
Gerenciamento de Redes Utilizando Agentes Móveis
Redes de Comunicação – Módulo 3
Sistemas Distribuídos Carlos A. G. Ferraz DI/UFPE Aula 05.
SNMP Simple Network Management Protocol
Ferramentas de Gerenciamento Aula 3
Prof. Arthur Transmissão de Dados A Camada de Aplicação Transmissão de Dados Prof. Arthur O Modelo de Referência TCP/IP A Camada de.
SISTEMAS OPERACIONAIS I
Arquiteturas de Gerenciamento
Cont. gerenciamento de rede Prof. Eliane Teresa Borela 2°p redes de Computadores.
Redes de computadores Interligação de máquinas diferentes, através de conexões físicas (cabos metálicos, fibras óticas)
Comunicação.
FERRAMENTAS DE GERENCIAMENTO Aula 01
Sistemas de Informação: Estrutura básica dos Sistemas Empresariais.
Gerenciamento de redes Prof. Rafael Guimarães, PhD
MONITORAMENTO DE REDE E SERVIDORES UTILIZANDO O CACTIEZ E SNMP
Protocolo de Gerenciamento SNMP
Gestão SNMP. Planeamento Montagem e Manutenção de Redes e Equipamentos Informáticos 2 SNMP- Simple Network Management Protocol Nos primeiros dias da Arpanet,
FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 03 Prof. André Lucio.
ADMINISTRAÇÃO E GERÊNCIAMENTO DE REDES. EMENTA Introdução à Gerência de Redes Introdução à Administração de Redes e Sistemas Introdução à Gerência de.
ANTONIO LIMEIRA EDUARDO FRANKLIN LUCAS ARANHA RANIERI VALENÇA RODRIGO PIGATTI DNS.
SNMP (Simple Network Management Protocol) Professor Eduardo Maroñas Monks Faculdade de Tecnologia SENAC Pelotas/RS Curso Superior de Tecnologia em Redes.
Projeto Supervisionado no Desenvolvimento de Aplicações Profissionais na Web Introdução a Aplicações Web.
Tarciana Dias Luciana Oliveira Flávia Falcão
Protocolos para Gerência de Rede SNMP e CMIP
Gestão de Redes e Sistemas Distribuídos Enquadramento e Estruturação da Gestão 2004/2005 Teresa Vazão IST/INESC Contactos:IST/Tagus-Park
Gerencia de Redes Introdução.
Gestão de Redes e Sistemas Distribuídos Teresa Maria Vazão Julho 2005 Conceitos fundamentais Modelos de estruturação da Gestão (parte 2) Arquitectura genérica.
1 Programação Distribuída em Java Aula Na aula de hoje veremos: Introdução Conceito de Rede Protocolos Modelo ISO/OSI Modelo TCP/IP Modelo Cliente/Servidor.
TCP/IP.
SNMP Simple Network Management Protocol Grupo 3 Alysson Santos Anderson Lopes Diego Riff Felipe Albuquerque Rafael Borda.
Tema 07: A camada de aplicação: protocolos HTTP, SMTP, DNS, FTP
Introdução aos Sistemas Operacionais
Infraestrutura Computacional Prof. Me. Vanderlei Ienne.
Simple Network Management Protocol
Laboratório B – Sistemas Supervisórios N8LB9 Prof. Dr. Cesar da Costa 3.a Aula: Driver de Comunicação e Comunicação OPC.
©2003, Alexandre Vasconcelos & Augusto Sampaio CIn-UFPE1/41 Análise e Projeto de Sistemas Arquitetura de Software.
UNIVERSIDADE CATÓLICA DE PELOTAS CENTRO POLITÉCNICO CURSO DE CIÊNCIA DA COMPUTAÇÃO Redes de Computadores Ferramenta NTop (Network Traffic Probe) Explorador.
Elipse CAPÍTULO 1 - INTRODUÇÃO.
Transcrição da apresentação:

SNMP (Simple Network Management Protocol) UFRJ Redes de Computadores I Engenharia de Controle e Automação Alexandre Seixas Gustavo Matos Ingrid Antunes Raphael Cota SNMP (Simple Network Management Protocol)

Índice O Simple Network Management Protocol Visão Geral e Conceitos Básicos Management Information Bases (MIBs) ASN.1 Componentes Básicos do SNMP Arquitetura SNMP Agente Principal Subagente Gerente ou Estação de Monitoramento Protocolo SNMP SNMPv1, SNMPv2 e SNMPv3 Alcance das Aplicações Análise de Segurança Conclusão

O Simple Network Management Protocol O que é? Parte integrante de um grupo de protocolos de acompanhamento da internet Finalidade Monitorar dispositivos conectados à rede Composição Protocolo da Camada Aplicação Programa de banco de dados Conjunto de dados(objetos)

O Simple Network Management Protocol Como funciona? Expõe os dados como variáveis Podem ser lidas Ou escritas, por aplicações de gerenciamento Núcleo do SNMP Conjunto de operações simples. Capazez de modificar o estado de algum dispositivo

O Simple Network Management Protocol SNMP x SGMP SGMP (Simple Gateway Management Protocol): Gerencia roteadores de internet SNMP: Pode ser aplicado a diversos sistemas, dispositivos físicos ou até softwares: Sistemas Unix, Windows Impressoras, modem racks, fontes de alimentação Banco de dados e servidores web

O Simple Network Management Protocol Fluxo de informação de gestão de rede entre o agente e o gerente:

O Simple Network Management Protocol Fluxo de informação de gestão de rede entre o agente e o gerente: Para que ocorra, dois ou mais módulos de softwares são adicionados em cada um desses: o programa que habilita o transporte da informação de gerenciamento dos dispositivos processo de gerenciamento no gerente e processo de agente no agente

Visão Geral e Conceitos Básicos Motivação Otimização do desempenho dos dispositivos conectados a uma rede operando em conjunto! Agente Sistema gerenciador Exposição dos dados sobre a gestão dos sistemas – Variáveis Organização das variáveis acessíveis via SNMP – Management Information Bases (MIBs)

Management Information Bases (MIBs) O que são as MIBs e o SMI? SMI (Structure of Management Information) - Fornece uma maneira para definir objetos gerenciados MIB - Definição dos próprios objetos MIB-II (RFC 1213) – Implementada por todos os agentes, fornece informação TCP/IP geral de gestão MIBs Proprietárias – Desenvolvidas pelos fabricantes dos dispositivos

Management Information Bases (MIBs) MIBs Proprietárias Uma amostra dessas MIBs e seus números RFC inclui: ATM MIB (RFC 2515) Frame Relay Type Interface DTE MIB (RFC 2115) BGV versão 4 MIB (RFC 1657) RDBMS MIB (RFC 1697) RADIUS Server Authentication MIB (RFC 2619) Mail Monitoring MIB (RFC 2789) DNS Server MIB (RFC 1611)

Management Information Bases (MIBs) Definição das informações oferecidas pelo sistema de gestão As informações disponíveis são definidas pelas MIBs, que por sua vez descrevem a estrutura de gestão dos dados de um subsistema de um dispositivo. Como é definido? Denominações hierárquicas Identificadores dos objetos(OID) Cada OID identifica uma variável Pode ser lida ou escrita via SNMP MIBs utilizam a notação regulada pela ASN.1

Management Information Bases (MIBs) A Hierarquia MIB Pode ser entendida como uma árvore de raiz anônima Ramos distribuídos por diferentes organizações Camada mais alta: se encontram em diferentes organizações padronizadas Camada mais baixa: são alocadas em organizações associadas Essa arquitetura permite gestão em todas as camadas do modelo de referência OSI

Management Information Bases (MIBs) Objeto MIB Existem dois tipos de objetos gerenciados: 1 – Escalares: única instância para os objetos 2 – Tabelados: várias instâncias para objetos

Abstract Syntax Notation One (ASN.1) Uma notação padrão e flexível que descreve as estruturas de dados para: Representação Codificação Transmissão Decodificação dos dados ASN.1 e SNMP A ASN.1 é especificado no SNMP para definir um conjunto de objetos relacionados com a MIB - módulos MIB

Componentes Básicos do SNMP 1 – Dispositivos Gerenciados Nó da rede que contém um agente SNMP Reside numa rede gerenciada 2 – Agentes Módulo do software de gerenciamento de rede Reside num dispositivo gerenciado 3 – Redes de gestão de sistemas(NMS, do inglês Network Management Systems) Executa as aplicações que monitoram e controlam os dispositivos gerenciados

Arquitetura SNMP Consiste em: Agentes principais Subagentes Estações de gerenciamento

Arquitetura SNMP Exemplo de interface da estação de monitoramento via SNMP:

Arquitetura SNMP A arquitetura está baseada em três documentos: Structure of Management Information (SMI) Management Information Base (MIB) O SNMP

Agente Principal Pedaço de software rodando num componente de rede SNMP Pode ser um programa separado (um servidor, em linguagem Unix) Pode ser incorporado no sistema operacional

Subagentes Implementa a funcionalidade de gerenciamento de informações Ex.: camada de ligação da ethernet Alguns recursos do subagente são: Recolher a informação a partir de objetos gerenciados Configurar os parâmetros dos objetos gerenciados Responder às solicitações dos gestores Gerar alarmes ou armadilhas(traps)

Gerente ou Estação de Monitoramento O componente final da arquitetura SNMP. Funciona como o equivalente de um cliente na arquitetura cliente-servidor: Emite pedidos de operações de gestão em nome de um administrador ou de uma aplicação Recebe armadilhas dos agentes.

Versões do SNMP SNMPv1 Três tipos de dados simples são definidos na SMI SNMPv1: Integer Octer strings Object Ids

Versões do SNMP SNMPv1 Tipos de dados de Aplicação vasta: Endereços de rede Contadores Medidores Time ticks Opcacos Inteiros(integer) Inteiros sem sinal

Versões do SNMP SNMPv1 Tabelas MIB no SNMPv1 Formadas por linhas que permitem: Alteração Recuperação Com um único comando

Versões do SNMP SNMPv1 Unidades básicas de dados do protocolo(PDUs): GET REQUEST GETNEXT REQUEST GET RESPONSE SET RESPONSE TRAP

Versões do SNMP SNMPv2 Adição de duas PDUs: GETBULK REQUEST INFORM

Versões do SNMP SNMPv2 Três tipos de módulos de informação no SMI: Definições de objetos gerenciados relacionados Declarações de conformidade Declarações de capacidade

Versões do SNMP SNMPv3 Atualização da segurança: Criptografia das mensagens Controle de acesso a objetos MIB Autenticação da mensagem

Aplicações Acompanhamento em tempo real do dispositivo (sysUpTimeInstance) Inventário de versões de OS (sysDescr) Recolher informação da interface (ifName, ifDescr, ifSpeed, ifType, ifPhysAddr) Medição de transferência de interface de rede (iflnOctets, ifOutOctets) Consultando um cache ARP remoto (ipNetToMedia)

Análise de Segurança Sniffing Força-bruta Spoofing Capacidade de configuração do SNMP (gravar)

Perguntas 1) Quais são os componentes básicos da arquitetura SNMP?

Respostas 1) Dispositivos gerenciados, agentes e redes de gestão de sistemas.

Perguntas 2) O que é uma MIB?

Respostas 2) É um banco de dados responsável por definir as variáveis de gestão que representam os estados dos dispositivos conectados a rede.

Perguntas 3) O que são MIBs proprietárias?

Respostas 3) São MIBs desenvolvidas pelos fabricantes dos dispositivos.

Perguntas 4) Por que o SNMPv3 se ocupou de implementar atualizações de segurança?

Respostas 4) Porque era suscetível a ataques de spoofing, sniffing e força-bruta.

Perguntas 5) Como um agente informa a estação de gerência a ocorrência de um evento inesperado?

Respostas 5) O agente dispara assincronamente um tipo de alarme denominado Trap e o envia para a estação de gerência. 

Conclusão Flexibilidade Preocupação com a segurança Alcançabilidade Versões futuras