Simple Network Management Protocol Paprastas tinklo valdymo protokolas

Slides:



Advertisements
Similar presentations
Communication and Functional Models
Advertisements

CSEE W4140 Networking Laboratory Lecture 11: SNMP Jong Yul Kim
CSEE W4140 Networking Laboratory Lecture 11: SNMP Jong Yul Kim
1 SNMP Simple Network Management Protocol. 2 SNMP Overview Define mechanism for remote management of network devices (routers, bridges, etc.) Fundamental.
COMP4690, by Dr Xiaowen Chu, HKBU
SNMP PROTOCOL Copyright © 2001 by Aiko Pras These sheets may be used for educational purposes.
1 Network Management and SNMP  What is Network Management?  ISO Network Management Model (FCAPS)  Network Management Architecture  SNMPv1 and SNMPv2.
SNMP Simple Network Management Protocol
Introduction to SNMP AfNOG 11, Kigali/Rwanda.
1 Kyung Hee University Prof. Choong Seon HONG SNMP Management Information.
SNMP (Simple Network Management Protocol) Jon Sevy Geometric and Intelligent Computing Laboratory Department of Mathematics and Computer Science Drexel.
ENS 1 SNMP M Clements. ENS 2 Simple Network Management Protocol Manages elements in networks – E.g. routers, switches, IP phones, printers etc. Uses manager.
1 Network Management Computer Networks. 2 OSI Network Management Model Performance Management e.g. utilization Fault Management e.g. SNMP traps Configuration.
Network Protocols UNIT IV – NETWORK MANAGEMENT FUNDAMENTALS.
SNMP ( Simple Network Management Protocol ) based Network Management.
SNMP Simple Network Management Protocol Team: Matrix CMPE-208 Fall 2006.
Network Management8-1 Chapter 8: Network Management Chapter goals: r introduction to network management m motivation m major components r Internet network.
Network Security Part I: Introduction Network Security Management.
Communication and Functional Models
BAI513 - PROTOCOLS SNMP BAIST – Network Management.
SNMP Simple Network Management Protocol. SNMP and UDP Uses UDP as transport protocol Connectionless Connectionless Port 161 for sending and receiving.
SNMP n Where did it come from ? –Internet Engineering Task Force »Network Management Area –SNMP V1 –MIB definitions –SNMPV2.
1 Komponentai, kurie turi būti patikrinti, yra objektų klasės, kurios realizuojamos kaip objektai. l Didesniems vienetams negu individuali funkcija “baltos.
Slide 1 SNMPv3, SSH & Cisco Matthew G. Marsh Chief Scientist of the NEbraskaCERT.
1 Chapter 8 Network Management Security. 2 Outline Basic Concepts of SNMP SNMPv1 Community Facility SNMPv3 Recommended Reading and WEB Sites.
POSTECH DP&NM Lab 1 Simple Network Management Protocol (SNMP) Mi-Jung Choi Dept. of Computer Science KNU
Tinklo samprata. Etaloniniai tinklo modeliai. OSI modelis
Network Management Security
CITA 440 Week 6 SNMPv1. Internet SNMP Management Internet Engineering Task Force (IETF) –1990SNMPv1 –1996SNMPv2 –1998SNMPv3 Internet documents: –Request.
Text Overview of SNMP, FTP, Telnet. Text Overview of SNMP.
Lec 2: Infrastructure of Network Management Part1 from : Computer Networking: A Top Down Approach 6 th edition – Chapter 9 1 Organized by: Nada Alhirabi.
Chapter 36 Network Management & SNMP. Network management monitors network related hardware & software; troubleshoot network problems Detects major failures.
ITL Getting Information: Packet Sniffing Cisco Router Commands SNMP.
Network Management Security in distributed and remote network management protocols.
Network management Communication model
SNMP Simple network management protocol
Simple Network Management Protocol (SNMP)
Simple Network Management Protocol (SNMP)
Lec7: SNMP Management Information
SNMPv1 Network Management: Communication and Functional Models
SNMP M Clements ENS.
Kaip parašyti testavimo planą?
Core Audio API Emilis Armonas.
SNMP M Clements ENS.
Network Management Computer Networks.
System and Network Management
Smart none of us are as smart as all of us. smart none of us are as smart as all of us.
Hakeriai. Nelegalūs įsilaužimai. Apsauga.
Darbą parengė: Viktorija Drūteikaitė IT2
Robert Andruškevič AT27D.   Tai yra operacinė sistema, daugiausia naudojama išmaniuosiuose telefonuose, nors ją galima įdiegti ir kituose mobiliuosiuose.
Algoritmai ir duomenų struktūros (ADS)
Pagrindinės sąvokos Hipertekstas ir multimedija
Ernestas Kaukėnas MIF IT 3grupė
Atliko: Jokūbas Rusakevičius VU MIF PS 3k 3g
Kas yra arduino ? Parengė:Karolis Šumskis ir Mokytoja ekspertė Elena Šišenina.
SNMP M Clements ENS.
INTERAKTYVIŲ UŽDUOČIŲ KŪRIMO PROGRAMA
Antrosios kartos interneto technologijos
Windows Resource Protection (IŠTEKLIŲ APSAUGA)
Langų kūrimas.
Operacinė sistema Testas 9 klasė
Windows Ribbon Framework
Projektavimo šablonai (angl. design patterns)
Klaviatūra.
مهندسی فناوری اطلاعات ارائه دهنده دکتر سيد امين حسيني
8. SNMPv3 Objectives Architecture Security, Access Control
SNMP (Simple Network Management Protocol) based Network Management
COMS/CSEE 4140 Networking Laboratory Lecture 10
Simple Network Management Protocol
A Brief Introduction to Internet Network Management
Presentation transcript:

Simple Network Management Protocol Paprastas tinklo valdymo protokolas SNMP Simple Network Management Protocol Paprastas tinklo valdymo protokolas Kęstutis Jarmala IFK-3

Paprastas tinklo valdymo protokolas SNMP yra bazė kuri teikia priemones tinklo resursų internete valdymui ir stebejimui. SNMP susideda iš: SNMP agento SNMP menedžerio Valdymo informacinės bazės (MIBs) Paties SNMP protokolo

Paprastas tinklo valdymo protokolas SNMP agentas yra programinė įranga veikianti kai kuriuos tinklo įrenginius (maršrutizatorius, spausdintuvus ir kitus) šis veikimas patvirtina informaciją apie įrenginių konfigūraciją ir dabartinę jų būklę Valdymo informacinė bazė apibūdina informaciją duomenų bazėje SNMP menedžeris yra taikomoji programa kuri kontaktuoja su SNMP agentu. SNMP protokolas naudojamas bendravimui tarp SNMP agento ir SNMP menedžerio.

Paprastas tinklo valdymo protokolas SNMP veikimas

MIBs MIB specifikuoja valdomus objektus MIB yra tekstinis failas aprašantis valdomus objektus naudojant ASN.1 sintaksę ASN.1 yra formali kalba aprašomiems duomenims ir jų ypatybėms Linux’e MIB failai yra direktorijoje: /usr/share/snmp/mibs

Valdomi objektai Kiekvienas valdomas objektas yra priskiriamas ir identifikuojamas identifikatoriumi (OID) OID yra nuoroda į MIB failą OID galima vaizduoti kaip sveikųjų skaičių seką kurios kiekvienas narys atskiriamas taškais arba teksto eilute: Pvz.: 1.3.6.1.2.1.4.6. iso.org.dod.internet.mgmt.mib-2.ip.ipForwDatagrams Kai SNMP menedžeris aptinka objektą jis nusiunčia OID SNMP agentui.

Valdomų objektų organizacija Valdomi objektai yra organizuoti medžio tipo hierarchija. OID atspindi šią hierarchiją. OID 1.3.6.1.2.1.4.6 seka

Objektų apibūdinimas MIB ipForwDatagrams specifikacija MIB ipForwDatagrams OBJECT-TYPE SYNTAX Counter ACCESS read-only STATUS mandatory DESCRIPTION "The number of input datagrams for which this entity was not their final IP destination, as a result of which an attempt was made to find a route to forward them to that final destination. In entities which do not act as IP Gateways, this counter will include only those packets which were Source-Routed via this entity, and the Source- Route option processing was successful." ::= { ip 6 }

SNMP protokolas SNMP menedžeris ir SNMP agentas bendrauja SNMP protokolo pagalba Dažniausiai menedžeris siunčia klausimus o agentas siunčia atsakymus Išimtinai kaupimą atlieka tik agentas

Kaupimas Kaupimas yra žinučių kurios rūšiuojamos ir iš agento siunčiamos menedžeriui Kaupimas yra privalomas įvykis Kaupimo charakteristikos apima: linkDown: įvykis kuris aprašo ėjimą žemyn coldStart: nenumatytą perkrovimą(sistemos sugedimą) warmStart: programos perkrovimą linkUp: priešingas linkDown SNMP failų identifikaciją

SNMP versijos Šiuo metu naudojamos 3 versijos: SNMPv2c (1996) pridėta “GetBulk” funkcija ir keletas naujų tipų pridėta RMON (remote monitoring) galimybė SNMPv3 (2002) SNMPv3 prasidėjo nuo SNMPv1 (bet ne nuo SNMPv2c) Adresų saugumas Dauguma SNMP menedžerių ir agentų atpažįsta visų 3 versijų protokolus

SNMP paketų formatas SNMPv1 gaunamos/siunčiamos žinutės: Cleartext string that is used as a password PDU type, e.g.: 32: SNMPv1 Get 64: SNMPv2 Get Unique ID to match requests with replies Sequence of name-value pairs

SNMP saugumas SNMPv1 naudojama paprasta teksto bendravimo grandinė atpažįstanti aiškų nekoduotą tekstą SNMPv2 buvo sukurta ištaisyti saugumo problemas bet ji nepasiteisino SNMPv3 turi šiuos numerių saugumo ypatumus: Garantuoja kad paketas yra neprieinamas Garantuoja kad žinutė yra iš patikimo šaltinio Garantuoja kad žinutė nebus perskaityta pašalinių

SNMP saugumas SNMPv3 saugumo modelis turi 2 komponentus: Atsižvelgiant į garantiją bendravimo teisėmis SNMPv3 garantuoja prisijungimą vartotojams Prisijungimas gali būti skirstomas į dalį MIB sekcijų. Apribota prisijungimo teisė: Specifikuojama pagal rangą arba IP adresą vartotojams arba bendruomenei Arba specifikuojama dalis iš MIB hierarchinės struktūros medžio kuri gali prisijungti

Saugumo lygiai SNMPv2 SNMP turi 3 saugumo lygius noAuthNoPriv: atpažystama pagal vartotojų vardus authNoPriv: atpažinimas pagal MD5 ar SHA žinučių rinkinį authPriv: atpažinimas pagal MD5 ar SHA žinučių rinkinį ir šifravimas DES kodu

Pabaiga