Institute of Telecommunications. koniec wykładu III.

Podobne dokumenty
Wprowadzenie Management Information Base (MIB) Simple Network Management Protocol (SNMP) Polecenia SNMP Narzędzia na przykładzie MIB Browser (GUI)

Zarządzanie sieciami komputerowymi - wprowadzenie

Protokół zarządzania siecią SNMP

Wybrane Zagadnienia Administrowania Sieciami. Dr inż. Robert Banasiak

SNMP, wersje 1, 2c i 3

Simple Network Management Protocol

Institute of Telecommunications. koniec wykładu II.

OUTSIDE /24. dmz. outside /24. security- level /16 TRUNK 0/1 VLAN2 0/2 VLAN10 0/3-0/10 VLAN20 0/11-0/24

MODEL WARSTWOWY PROTOKOŁY TCP/IP

Institute of Telecommunications. koniec wykładu IX.

Stos TCP/IP. Warstwa aplikacji cz.2

B Instrukcja do ćwiczenia

ZiMSK. Konsola, TELNET, SSH 1

Zarządzanie sieciami komputerowymi

ZST Wykład (lato 2014)

1. Konfiguracja routera i PC. LABORATORIUM 3 Konfiguracja agenta SNMP. Schemat połączeń do konfiguracji komunikacji SNMP zarządca - agent:

zarządzanie sieciami telekomunikacyjnymi

Systemy sygnalizacji i zarządzania TI

Routing - wstęp... 2 Routing statyczny... 3 Konfiguracja routingu statycznego IPv Konfiguracja routingu statycznego IPv6...

ZADANIE.09 Syslog, SNMP (Syslog, SNMP) 1,5h

Bezpieczeństwo w zarzadzaniu siecia SNMP

ZESZYTY ETI ZESPOŁU SZKÓŁ W TARNOBRZEGU Nr 1 Seria: Teleinformatyka 2012

Systemy sygnalizacji i zarządzania EiT

OPIS PRZEDMIOTU ZAMÓWIENIA

zarządzanie sieciami telekomunikacyjnymi

Zarządzanie sieciami komputerowymi

Celem ćwiczenia jest zapoznanie się z zarządzaniem urządzeniami sieciowymi za pomocą protokołu SNMP.

Wykład 3: Internet i routing globalny. A. Kisiel, Internet i routing globalny

Bezpieczeństwo w zarzadzaniu siecia SNMP

IPsec bezpieczeństwo sieci komputerowych

Którą normę stosuje się dla okablowania strukturalnego w sieciach komputerowych?

Protokół BGP Podstawy i najlepsze praktyki Wersja 1.0

Rodzina 10/11-portowych przemysłowych przełączników Gigabit Ethernet

Zarządzanie systemem komendy

ADRESY PRYWATNE W IPv4

SEKCJA I: Zamawiający

Protokoły zdalnego logowania Telnet i SSH

Suma: B) Oprogramowanie do wykonywania kopii bezpieczeństwa (1 licencja) Cena (zł/szt.) Cena łącznie. Suma:

Institute of Telecommunications. koniec wykładu V.

Wykład 2: Budowanie sieci lokalnych. A. Kisiel, Budowanie sieci lokalnych

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

Porty przełącznika: 8 lub więcej portów typu 10/100/1000Base-T 2 lub więcej porty SFP Gigabit Ethernet (obsługujące również moduły SFP Fast Ethernet)

Protokoły sterujące i warstwy aplikacji. Protokół kontrolny ICMP Internet Control Message Protocol Protokoły inicjowania i konfiguracji hostów

DR INŻ. ROBERT WÓJCIK DR INŻ. JERZY DOMŻAŁ PODSTAWY RUTINGU IP. WSTĘP DO SIECI INTERNET Kraków, dn. 7 listopada 2016 r.

Pytania od pierwszego z Wykonawców

SNMP PODSTAWOWE KOMPONENTY. Relacje między trzema głównymi komponentami

Wykład Nr Sieci bezprzewodowe 2. Monitorowanie sieci - polecenia

ZAPYTANIE OFERTOWE NR 3

Plan wykładu. 1. Sieć komputerowa 2. Rodzaje sieci 3. Topologie sieci 4. Karta sieciowa 5. Protokoły używane w sieciach LAN 6.

Zarządzanie sieciami komputerowymi

CZĘŚĆ IV ZAMÓWIENIA OBLIGATORYJNE WYMAGANIA TECHNICZNE

PROVISIONING SYSTEMU GPON MIKOŁAJ CHMURA

SEKCJA I: Zamawiający

Niniejszy załącznik zawiera opis techniczny oferowanego przedmiotu zamówienia.

Wykład 4: Protokoły TCP/UDP i usługi sieciowe. A. Kisiel,Protokoły TCP/UDP i usługi sieciowe

OPIS PRZEDMIOTU ZAMÓWIENIA ZADANIE NR 3 DOSTAWA PRZEŁĄCZNIKÓW SIECIOWYCH

SZCZEGÓŁOWE OKREŚLENIE Przełączniki sieciowe

Routing dynamiczny... 2 Czym jest metryka i odległość administracyjna?... 3 RIPv RIPv Interfejs pasywny... 5 Podzielony horyzont...

PARAMETRY TECHNICZNE PRZEDMIOTU ZAMÓWIENIA

GS2200-8HP. Korporacyjny przełącznik LAN. Opis produktu

Serwery LDAP w środowisku produktów w Oracle

Podstawowa konfiguracja routerów. Interfejsy sieciowe routerów. Sprawdzanie komunikacji w sieci. Podstawy routingu statycznego

Warstwa sieciowa. Model OSI Model TCP/IP. Aplikacji. Aplikacji. Prezentacji. Sesji. Transportowa. Transportowa

Signalling Systems and Management E&T

Zapytanie ofertowe. Dedykowana płyta serwerowa, dwuprocesorowa, wyprodukowana i zaprojektowana przez producenta serwera,

PRZEDMIAR ROBÓT ROZBUDORWA SIECI LOGICZNEJ

545,37 PLN brutto 443,39 PLN netto

Konfiguracja programu komunikacyjnego DAServer SIDirect do komunikacji ze sterownikami Siemens S7 300 i 400 po protokole Ethernet

IP: Maska podsieci: IP: Maska podsieci: Brama domyślna:

Pytanie 1 Z jakich protokołów korzysta usługa WWW? (Wybierz prawidłowe odpowiedzi)

Załącznik nr 2 do SIWZ. strona. z ogólnej liczby stron OPIS PRZEDMIOTU ZAMÓWIENIA/SPECYFIKACJA TECHNICZNA URZĄDZEŃ

ZiMSK. mgr inż. Artur Sierszeń mgr inż. Łukasz Sturgulewski ZiMSK 1

Architektura oraz testowanie systemu DIADEM Firewall Piotr Piotrowski

Stos protokołów TCP/IP (ang. Transmission Control Protocol/Internet Protocol)

Konspekt: Bezpieczeństwo w zarządzaniu systemami i sieciami. Autorzy: Grzegorz Dębiec, Edyta Gąsior, Łukasz Krzanik, Maciej Tokarczyk DUMF

OPIS PRZEDMIOTU ZAMÓWIENIA. Część I dostawa urządzeń UTM, Routera i Przełączników sieciowych

Routing i protokoły routingu

ARP Address Resolution Protocol (RFC 826)

Konfiguracja Wymagania techniczne oferowana Producent. Rok produkcji..

Sieci Komputerowe. Wykład 1: TCP/IP i adresowanie w sieci Internet

Kurs Ethernet przemysłowy konfiguracja i diagnostyka. Spis treści. Dzień 1/2

Telezabezpieczenia w systemie elektroenergetycznym. Urz dzenie telesterowania RL64D

Formularz Oferty Technicznej

IEEE 2 19" " 10/100/ W 140 W

Stacja czołowa COMPACT - panel OH 51

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Opis oferowanego przedmiotu zamówienia

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1

Studium przypadku Case Study CCNA2-ROUTING. Warianty projektów

Regionalny Program Operacyjny Województwa Śląskiego realna odpowiedź na realne potrzeby

Instrukcja dotycząca funkcji zarządzania pasmem w urządzeniach serii Prestige 660HW.

Szkolenie autoryzowane. MS Administracja i obsługa Windows 7. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

WOJEWÓDZTWO PODKARPACKIE

Bazy Danych i Usługi Sieciowe

Zarządzanie infrastrukturą sieciową Modele funkcjonowania sieci

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA. 1. Przełącznik dostępowy 24 x 1Gbps PoE+ - 3 szt

PBS. Wykład Organizacja zajęć. 2. Podstawy obsługi urządzeń wykorzystywanych podczas laboratorium.

Palo Alto firewall nowej generacji

Transkrypt:

koniec wykładu III

Performance Management jaki jest stopień wykorzystania pojemności? czy występuje przeciążenie? czy przepustowość spada poniżej akceptowalnego poziomu? czy występują wąskie gardła? czy rośnie czas reakcji? wnioski do zarządzania konfiguracją prowadzenie dzienników zdarzeń

Performance Management - przykład Management console Central Site Router Ethernet próbnik (probe) - monitoruje ruch na interfejsach - pomiędzy parami hostów -dla różnych protokołów transportowych i aplikacyjnych - zlicza pakiety w ramach różnych klas (rozmiar, poprawność, adres docelowy itpd) - przechwytuje wskazane pakiety - generuje powiadomienia - udostępnia (lub wysyla) informacje do konsoli zarządzania Router

Security Management bezpieczeństwo sieci, danych o użytkownikach, informacji przesyłanej przez użytkowników generowanie, dystrybuowanie, przechowywanie kluczy dla usług szyfrowania generowanie alarmów, wykrywanie problemów nadzorowanie dostępu do zasobów (w tym do funkcji systemu zarządzania) backupy, zabezpieczanie danych logowanie zdarzeń związanych z bezpieczeństwem

Interfejsy zarządzania

Operation System (OS) OSS 2

router w sieci tak routerów już się nie buduje (nie przejmujemy się tym) obudowa sloty zasilanie moduł kontrolera moduły interfejsów inne moduły wspomnieć o FIB (Forwarding Information Base) 0 1 2 A B C INTERNET (cała reszta)

model informacyjny protokół zarządzania NEML manager (OSF v MF) CPU FIB router - temperatura? - ile portów? - jaki jest typ portu 1? - jaka jest szybkość transmisji na porcie 2? - ile pakietów IP odebrano na porcie 2? - zrestartujmy go - wyłączmy port 2 - zmieńmy adres IP interfejsu 1 model informacyjny routera port 2 port 1 zasilacz port 0 agent (NEF) typ stan przepływność adres IP liczba odebranych pakietów NML - skierujmy ruch na prefix B przez interfejs 1 - podzielmy ruch na prefix B po połowie między 0 i 1 - sprawdźmy ile pakietów otrzymano z podsieci C 0 1 2 A B C B INTERNET

rodzaje interfejsów zarządzania dedykowane (via TL-1, SSH, strony WWW) zestaw poleceń dostosowany do zarządzanego zasobu i wymaganej funkcjonalności zarządzania, otwarty zbiór poleceń. raczej firmowe, łatwa ewolucja. generyczne (IETF-SNMP, ITU-T CMIP, TM-Forum MTNM) generyczne polecenia GET, SET, (ACTION, CREATE, DELETE), zamknięty zbiór poleceń, formalna definicja modelu informacyjnego, model informacyjny determinuje funkcjonalność systemu. raczej standaryzowane, raczej wolnozmienne.

Interfejsy dedykowane (1) AS 65500 AS 100 R1(config)\#router bgp 65500 R1(config-router)\#neighbor 150.0.0.10 remote-as 65500 R1(config-router)\#network 110.0.0.0 mask 255.255.255.0 R1(config-router)\#neighbor 150.0.0.2 remote-as 100 R1(config-router)\#neighbor 150.0.0.2 next-hop-self R1(config-router)\#neighbor 150.0.0.2 default-originate

Interfejsy dedykowane (2)

interfejsy generyczne CPU FIB router port 2 port 1 zasilacz port 0 typ stan przepływność adres IP liczba odebranych pakietów model informacyjny OSS A GET SET GET rsp SET rsp zasoby (fizyczne logiczne) Notify

IETF SNMP Simple Network Management Protocol

SNMP historia DoD (Departament of Defense); stopniowy rozwój sieci i zmiana typu użytkowników - potrzebne narzędzia do utrzymania/zarządzania ~1988 short-term solution rozpoczęcie prac normalizacyjnych 1990 SNMP RFC 1157 (wersja 1) -- tylko urządzenia sieci IP (maksymalny model urządzenia MIB-1 i MIB-2); tylko UDP/IP (porty 161, 162); głównie polling - kilka predefiniowanych meldunków (Traps); praktycznie tylko do monitorowania (brak zabezpieczeń) 1992 SMP i S-SNMP 1994 SNMPv2 (wersja 2) -> SNMPv2c -- zabezpieczenia (DES, MD5, synchronizacja zegarów) tyle, że nie działa; nowa wersja SMI (Structure of Management Information); GetBulkRequest (ułatwienie operowania na tablicach); zarządzanie wierszami tablic (create, delete); nowe (ujednolicone) struktury PDU 1998 SNMPv3 (wersja 3) jak v2 (tyle, że działają zabezpieczenia) ~ 200 standardowych (IETF-RFC) modeli informacyjnych (MIB)

operacje protokołu SNMP MIB NMS A NMS GetRequest GetNextRequest SetRequest GetResponse GetResponse GetResponse Trap V1 V2 GetBulkRequest Inform GetResponse

drzewo rejestracji - ISO/IEC 9834, ITU-T X.660 ROOT ccitt(0) joint-iso-ccitt(2) iso(1) ms(9) standard(0) registration-authority(1) cmip(1) smi(3) identified-organization (3) member-body(2) modules(0) part(2) part(4) canada(124) pl(616) protocol(3) managedobjectclass(3) managedobjectclass(3) smi2package(14) klasa top 2.9.3.2.3.14 exampleclass(0) 2.9.3.4.3.0

miejsce MIB w drzewie rejestracji directory(1) 1 1 iso(1) 3 2 org(3) 6 dod(6) 1 mgmt(2) internet(1 ) 4 private(4) experimental(3) 3 OID = 1.3.6.1.2.1.1.3 OID = 1.3.6.1.2.1.1.3.0 1 system(1) 3 SysUpTime(3) mib-2(1) 1 interfaces(2) 2 4 ip(4) 6 tcp(6) 13 tcpconntable(13) OID = 1.3.6.1.2.1.6.13 OID = 1.3.6.1.2.1.6.13.cos

koniec wykładu IV