• Non ci sono risultati.

delle apparecchiature

N/A
N/A
Protected

Academic year: 2021

Condividi "delle apparecchiature"

Copied!
45
0
0

Testo completo

(1)

Protocollo SNMP e gestione remota

delle apparecchiature

Protocollo SNMP Protocollo SNMP e gestione remota

e gestione remota

delle apparecchiature

delle apparecchiature

(2)

Contenuti del corso Contenuti del corso

Æ La progettazione delle reti Æ La progettazione delle reti

Æ Il routing nelle reti IP Æ Il routing nelle reti IP

Æ Il collegamento agli Internet Service Provider e problematiche di sicurezza

Æ Il collegamento agli Internet Service Provider e problematiche di sicurezza

Æ Analisi di traffico e dei protocolli applicativi

Æ Analisi di traffico e dei protocolli applicativi

Æ Multimedialità in rete Æ Multimedialità in rete

Æ Tecnologie per le reti future

Æ Tecnologie per le reti future

(3)

Contenuti del corso Contenuti del corso

Æ La progettazione delle reti Æ La progettazione delle reti

Æ Il routing nelle reti IP Æ Il routing nelle reti IP

Æ Il collegamento agli Internet Service Provider e problematiche di sicurezza

Æ Il collegamento agli Internet Service Provider e problematiche di sicurezza

Æ Analisi di traffico e dei protocolli applicativi

Æ Analisi di traffico e dei protocolli applicativi

Æ Multimedialità in rete Æ Multimedialità in rete

Æ Tecnologie per le reti future

Æ Tecnologie per le reti future

(4)

Argomenti della lezione Argomenti della lezione

Î Obiettivi della gestione remota delle reti

Î Obiettivi della gestione remota delle reti

Î Strumenti di management Î Strumenti di management

Î Esempi in laboratorio

Î Esempi in laboratorio

(5)

Gestione delle prestazioni Gestione delle prestazioni

Æ Monitoraggio del traffico Æ Monitoraggio del traffico

Æ Monitoraggio dei livelli

di servizio garantiti ai clienti (Service Level Agreement)

Æ Monitoraggio dei livelli

di servizio garantiti ai clienti

(Service Level Agreement)

(6)

Gestione dei guasti Gestione dei guasti

Æ Monitoraggio dei guasti Æ Monitoraggio dei guasti

Æ Monitoraggio degli host e dei server

Æ Monitoraggio degli host e dei server

Æ Segnalazione di instabilità

delle tabelle di routing (per esempio per errori di configurazione)

Æ Segnalazione di instabilità

delle tabelle di routing

(per esempio per errori

di configurazione)

(7)

Æ Configurazione remota degli apparati di rete

Æ Configurazione remota degli apparati di rete

Æ Automazione di alcune

delle procedure di gestione Æ Automazione di alcune

delle procedure di gestione

Gestione della configurazione

Gestione della configurazione

(8)

Gestione dell’accounting Gestione dell’accounting

Æ Controllo dell’accesso Æ Controllo dell’accesso

Æ Gestione degli addebiti

Æ Gestione degli addebiti

(9)

Gestione della sicurezza Gestione della sicurezza

Æ Controllo degli accessi Æ Controllo degli accessi

Æ Controllo del traffico Æ Controllo del traffico

Æ Rilevazione delle intrusioni

Æ Rilevazione delle intrusioni

(10)

SNMP Simple Network Management Protocol SNMP Simple Network Management Protocol

Consente la gestione di nodi della rete attraverso la rete stessa

Consente la gestione di nodi della rete attraverso la rete stessa

Î Configurazione di apparecchiature Î Configurazione di apparecchiature

Consente attività diverse Consente attività diverse

Î Statistiche sul traffico Î Statistiche sul traffico

Î Segnalazione di guasti Î Segnalazione di guasti

(11)

SNMP Simple Network Management Protocol SNMP Simple Network Management Protocol

HUBHUB

router router

HUBHUB switch

switch

stazione

di gestione stazione

di gestione agenti SNMP

agenti SNMP protocollo SNMP protocollo SNMP

porta 161

porta 161

(12)

MIB Management Information Base MIB Management Information Base

Î È la struttura dati che definisce la collezione di oggetti gestita dal protocollo SNMP

Î È la struttura dati che definisce la collezione di oggetti gestita dal protocollo SNMP

Î Consente alla stazione di gestione di conoscere le variabili gestite

dagli agenti dei nodi

Î Consente alla stazione di gestione di conoscere le variabili gestite

dagli agenti dei nodi

(13)

MIB Management Information Base MIB Management Information Base

Viene integrato da nuove

informazioni quando si installa un nuovo tipo di apparecchiatura con agente SNMP

Viene integrato da nuove

informazioni quando si installa un nuovo tipo di apparecchiatura con agente SNMP

Î Î

(14)

Protocollo SNMP Protocollo SNMP

SNMPv1: RFC1028 SNMPv1: RFC1028

SNMPv2: RFC1905 SNMPv2: RFC1905

SNMPv3: RFC2570

(sicurezza e amministrazione) SNMPv3: RFC2570

(sicurezza e amministrazione)

(15)

Protocollo SNMP Protocollo SNMP

Modalità Modalità

Trap Trap

Request/response

Request/response

(16)

Request/response Request/response

Permette di leggere o modificare i valori degli oggetti MIB

Permette di leggere o modificare i valori degli oggetti MIB

TypePDU (0-3) TypePDU (0-3)

Request Id Request

Id

Error Status

(0-5) Error Status

(0-5)

Error index Error

index NomeNome ValoreValore NomeNome ValoreValore

Intestazione get/set

Intestazione get/set Variabili da

acquisire/impostareVariabili da acquisire/impostare

SNMP PDU

SNMP PDU

(17)

Trap Trap

Si tratta di un messaggio non sollecitato

Si tratta di un messaggio non sollecitato

Permette a un agente di segnalare un evento ad un’entità di gestione

Permette a un agente di segnalare un evento ad un’entità di gestione

Intestazione trap

Intestazione trap Informazioni Informazionitrap

trap

SNMP PDU SNMP PDU

TypePDU (4) TypePDU

(4)

Enter- prise Enter-

prise Agent NomeNome ValoreValore Addr

Agent Addr

TypeTrap (0-7) TypeTrap (0-7)

Specific code Specific

code Time stampTime stamp

(18)

Esempi di strumenti basati su SNMP per la gestione

dei dispositivi di rete

Esempi di strumenti basati su SNMP per la gestione

dei dispositivi di rete

(19)

Strumenti SNMP Strumenti SNMP

Î Multi Router Traffic Grapher Î Multi Router Traffic Grapher

Î 3COM Network Supervisor

Î 3COM Network Supervisor

(20)

Strumenti SNMP: MRTG Strumenti SNMP: MRTG

Nasce principalmente per controllare il carico dei collegamenti di rete

Nasce principalmente per controllare il carico dei collegamenti di rete

Multi Router Traffic Grapher (MRTG)

Multi Router Traffic Grapher

(MRTG)

(21)

Strumenti SNMP: MRTG Strumenti SNMP: MRTG

Produce pagine HTML che contengono delle immagini che rappresentano

la situazione del traffico

dei collegamenti che si desidera tenere sotto controllo

Produce pagine HTML che contengono delle immagini che rappresentano

la situazione del traffico

dei collegamenti che si desidera tenere sotto controllo

Multi Router Traffic Grapher (MRTG)

Multi Router Traffic Grapher

(MRTG)

(22)

Strumenti SNMP: MRTG Strumenti SNMP: MRTG

È uno strumento

liberamente utilizzabile creato da Tobias Oetiker

nel 1994 e si è evoluto nel tempo grazie

al contributo di molti estimatori del pacchetto

È uno strumento

liberamente utilizzabile creato da Tobias Oetiker

nel 1994 e si è evoluto nel tempo grazie

al contributo di molti

estimatori del pacchetto

(23)

Strumenti SNMP: MRTG Strumenti SNMP: MRTG

Per ogni collegamento vengono

prodotti dei grafici che rappresentano:

Per ogni collegamento vengono

prodotti dei grafici che rappresentano:

La situazione giornaliera dettagliata La situazione giornaliera dettagliata

Il traffico degli ultimi 7 giorni

Il traffico degli ultimi 7 giorni

(24)

Strumenti SNMP: MRTG Strumenti SNMP: MRTG

Per ogni collegamento vengono

prodotti dei grafici che rappresentano:

Per ogni collegamento vengono

prodotti dei grafici che rappresentano:

Il traffico delle ultime 5 settimane Il traffico delle ultime 5 settimane

Il traffico degli ultimi 12 mesi

Il traffico degli ultimi 12 mesi

(25)

MRTG Index Page

MRTG Index Page

(26)

Traffic Analysis for 4/4 -- swi-rz-gw – “Daily”

Traffic Analysis for 4/4

-- swi-rz-gw – “Daily”

(27)

Traffic Analysis for 4/4

-- swi-rz-gw – “Weekly” + “Monthly” Traffic Analysis for 4/4

-- swi-rz-gw – “Weekly” + “Monthly”

(28)

Traffic Analysis for 4/4 -- swi-rz-gw – “Yearly”

Traffic Analysis for 4/4

-- swi-rz-gw – “Yearly”

(29)

Strumenti SNMP: MRTG Strumenti SNMP: MRTG

È anche possibile convogliare sullo stesso grafico più

sorgenti di informazione

È anche possibile convogliare sullo stesso grafico più

sorgenti di informazione

MRTG può essere utilizzato per controllare qualsiasi variabile

SNMP, come ad esempio il carico di un sistema, o la disponibilità dei modem, oppure la web

cache di SQUID

MRTG può essere utilizzato per controllare qualsiasi variabile

SNMP, come ad esempio il carico di un sistema, o la disponibilità dei modem, oppure la web

cache di SQUID

(30)

Strumenti SNMP: MRTG Strumenti SNMP: MRTG

Benefici nell’uso:

Benefici nell’uso:

Î Verifica di carichi anomali che possono essere sintomi di un possibile attacco o di un

possibile guasto di linea

Î Verifica di carichi anomali che possono essere sintomi di un possibile attacco o di un

possibile guasto di linea

(31)

Strumenti SNMP: MRTG Strumenti SNMP: MRTG

Benefici nell’uso:

Benefici nell’uso:

Î Supporto nella valutazione della necessità di aumentare la velocità di un collegamento Î Supporto nella valutazione

della necessità di aumentare la velocità di un collegamento

Î Possibilità di analisi dei dati su base mensile ed annuale

Î Possibilità di analisi dei dati

su base mensile ed annuale

(32)

Strumenti SNMP: MRTG Strumenti SNMP: MRTG

Rete della ricerca GARR Rete della ricerca GARR

Casi di utilizzo di MRTG di reti

complesse e di grandi dimensioni: Casi di utilizzo di MRTG di reti complesse e di grandi dimensioni:

Per maggiori informazioni:

www.mrtg.org

Per maggiori informazioni:

www.mrtg.org

(33)

Strumenti SNMP:

3Com Network Supervisor Strumenti SNMP:

3Com Network Supervisor

Versioni di prova sono disponibili su Internet e vengono fornite

insieme a dispositivi

della famiglia 3Com SuperStack 3 Versioni di prova sono disponibili

su Internet e vengono fornite insieme a dispositivi

della famiglia 3Com SuperStack 3

(34)

Strumenti SNMP:

3Com Network Supervisor Strumenti SNMP:

3Com Network Supervisor

Tra le funzioni svolte si evidenziano Tra le funzioni svolte si evidenziano (1):

(1):

Rilevamento automatizzato dei collegamenti di rete e

dei dispositivi IP

Rilevamento automatizzato dei collegamenti di rete e

dei dispositivi IP

Realizzazione di mappe dei

collegamenti tra i dispositivi

Realizzazione di mappe dei

collegamenti tra i dispositivi

(35)

Strumenti SNMP:

3Com Network Supervisor Strumenti SNMP:

3Com Network Supervisor

Tra le funzioni svolte si evidenziano Tra le funzioni svolte si evidenziano (1):

(1):

Possibilità di fissare dei valori di soglia con la conseguente generazione e invio di allarmi Possibilità di fissare dei valori di soglia con la conseguente generazione e invio di allarmi

Registrazione degli eventi di rete significativi

Registrazione degli eventi

di rete significativi

(36)

Strumenti SNMP:

3Com Network Supervisor Strumenti SNMP:

3Com Network Supervisor

Tra le funzioni svolte si evidenziano Tra le funzioni svolte si evidenziano (1):

(1):

Lancio di strumenti di configurazione associati ai dispositivi

Lancio di strumenti

di configurazione associati

ai dispositivi

(37)

Strumenti SNMP:

3Com Network Supervisor Strumenti SNMP:

3Com Network Supervisor

Tra le funzioni svolte si evidenziano Tra le funzioni svolte si evidenziano (2):

(2):

Possibilità di rilevare errate

configurazioni di rete (come ad esempio la mancata abilitazione dello spanning-tree sulle porte di uno switch)

Possibilità di rilevare errate

configurazioni di rete

(come ad esempio la mancata

abilitazione dello spanning-tree

sulle porte di uno switch)

(38)

Strumenti SNMP:

3Com Network Supervisor Strumenti SNMP:

3Com Network Supervisor

Tra le funzioni svolte si evidenziano Tra le funzioni svolte si evidenziano (2):

(2):

Possibilità di utilizzare multiple stringhe di community

Possibilità di utilizzare multiple stringhe di community

Invio di messaggi di segnalazione tramite e-mail o SMS

Invio di messaggi di segnalazione

tramite e-mail o SMS

(39)

Strumenti SNMP:

3Com Network Supervisor Strumenti SNMP:

3Com Network Supervisor

Tra le funzioni svolte si evidenziano Tra le funzioni svolte si evidenziano (2):

(2):

Inoltro delle trap SNMP ad altri sistemi di gestione come ad

esempio HP OpenView

Inoltro delle trap SNMP ad altri sistemi di gestione come ad

esempio HP OpenView

(40)

Strumenti SNMP:

3Com Network Supervisor Strumenti SNMP:

3Com Network Supervisor

Î È in grado di gestire fino a 1.500 dispositivi IP

Î È in grado di gestire fino a 1.500 dispositivi IP

È possibile definire delle

mappe sia a livello di subnet IP che di livello 2

È possibile definire delle

mappe sia a livello di subnet IP che di livello 2

Î Î

(41)

Strumenti SNMP:

3Com Network Supervisor Strumenti SNMP:

3Com Network Supervisor

Î Si aggiorna automaticamente

sia per quel che riguarda il programma che per il supporto di nuovi dispositivi

Î Si aggiorna automaticamente

sia per quel che riguarda

il programma che per

il supporto di nuovi dispositivi

(42)

Esempi in laboratorio

Esempi in laboratorio

(43)

Claudio Castellano network manager Università di Udine

claudio.castellano@uniud.it

Claudio Castellano network manager Università di Udine

claudio.castellano@uniud.it

(44)

Studio Reti s.a.s Studio Reti s.a.s

http://www.studioreti.it nicoletti@studioreti.it

http://www.studioreti.it nicoletti@studioreti.it

Pietro Nicoletti

Pietro Nicoletti

(45)

Protocollo SNMP e gestione remota

delle apparecchiature

Protocollo SNMP Protocollo SNMP e gestione remota

e gestione remota

delle apparecchiature

delle apparecchiature

Riferimenti

Documenti correlati

Head(lista) ð ritorna il valore del primo elemento della lista Tail(lista) ð ritorna la lista ottenuta eliminando il

Attualmente il protocollo presenta tre definizioni successive: dalla versione 1 alla versione 3 (SNMPv1, SNMPv2, SNMPv3).. Le versioni più recenti introducono nel protocollo

• l'incidente deve essere di grande entita' e dar luogo ad un pericolo grave, immediato o differito, per la salute umana o per l'ambiente, all'interno o all'esterno

Soluzione. .) l’esi- stenza o meno di cicli limite nel sistema retroazionato al variare del guadagno K >

valutazione degli aspetti ambientali, l’identificazione delle prescrizioni legali, lo sviluppo di competenze, il controllo operativo, la gestione delle legali, lo sviluppo

Discutere il concetto di processo, con particolare riferimento ai possibili stati di un processo e alle transizioni di stato.. Qual ` e la differenza tra sistemi operativi real-time

NETTUNO – Network per l’Università ovunque Corso: Laurea a distanza in Ingegneria Informatica Insegnamento: Reti di Calcolatori II..

La modalità request/response supporta tutte le attività di interrogazione e controllo (ossia tutti gli interventi di tipo sollecitato) da parte della stazione di gestione nei