190 likes | 514 Views
MONITORAMENTO DE REDE E SERVIDORES UTILIZANDO O CACTIEZ E SNMP. Protocolo SNMP. ENCOSIS III – 2014. Conceito.
E N D
MONITORAMENTO DE REDE E SERVIDORES UTILIZANDO O CACTIEZ E SNMP Protocolo SNMP ENCOSIS III – 2014
Conceito • O protocolo SNMP é um protocolo, da camada de aplicação, de gerência típica de redes IP, que facilita o intercâmbio de informação entre os dispositivos de rede, como placas e switches. • O SNMP possibilita aos administradores de rede gerenciar o desempenho da rede, encontrar e resolver seus eventuais problemas, e fornecer informações para o planejamento de sua expansão, dentre outras. • Protocolo pertencente à camada de aplicação da arquitetura OSI. • Utiliza na camada de transporte os serviços do protocolo UDP para enviar suas mensagens através da rede IP.
Componentes básicos do SNMP • Uma rede gerida pelo protocolo SNMP é formada por três componentes chaves: • Dispositivos Geridos • Agentes • Sistema de Gerenciamento de Redes (NMS - Network-Management Systems)
Dispositivo Gerido • Um Dispositivo Gerido é um nó de rede que possui um agente SNMP instalado e se encontra numa rede gerida. • Estes dispositivos coletam e armazenam informações de gestão e mantém estas informações disponíveis para sistemas NMS através do protocolo SNMP. • Dispositivos geridos, também às vezes denominados de dispositivos de rede, podem ser routers, servidores de acesso, impressoras, computadores, servidores de rede, switches, dispositivos de armazenamento, dentre outros.
Agente • Um Agente é um módulo de software de gestão de rede que fica armazenado num Dispositivo Gerido. • Um agente tem o conhecimento das informações de gestão locais e traduz estas informações para um formato compatível com o protocolo SNMP.
Sistema NMS • Um sistema NMS é responsável pelas aplicações que monitoram e controlam os Dispositivos Geridos. • Normalmente é instalado num (ou mais que um) servidor de rede dedicado a estas operações de gestão, que recebe informações (pacotes SNMP) de todos os dispositivos geridos daquela rede.
Arquitetura SNMP • O framework SNMP consiste de: • Agentes Mestres (Master Agents); • Sub-agentes(Subagents); e • Estações de Gerenciamento (Management Stations).
Agentes Mestres • Um software sendo executado em um dispositivo com suporte a SNMP, por exemplo, um roteador, que interage com uma estação de gerenciamento.
Sub-agentes • Os subagentes ou subagents são pequenos programas em execução no dispositivo com suporte a SNMP. • Responsáveis pelo monitoramento de recursos específicos naquele dispositivo, como por exemplo, o status de um link ethernet em um roteador, ou a quantidade de espaço livre em um disco de um servidor.
Sub-agentes • Algumas características dos softwares subagentes são: • Coletar informações de objetos gerenciados • Configurar parâmetros destes objetos gerenciados • Responder a solicitações do software de gerência da rede • Gerar alarmes ou traps em determinadas situações
Estações de Gerenciamento • Componente final da arquitetura de uma solução SNMP. • Funciona como um cliente em uma comunicação cliente/servidor. • Realiza requisições de informações aos dispositivos gerenciados, que podem ser temporárias ou através de comandos a qualquer tempo. • Responsável por receber alarmes gerados pelos agentes e gerar saídas para estes alarmes
Versões do Protocolo SNMP • SNMP v1 • O SNMPv1 introduz o conceito serviço de autenticação suportando um ou mais métodos. • O modelo SNMPv1 possui o controle de acesso baseado num conceito chamado SNMP MIB view. • Apesar do SNMPv1 ter antecipado um serviço de autenticação suportando vários métodos, não foi criado nenhum método além de uma simples autenticação baseada em communitystrings.
Versões do Protocolo SNMP • SNMP v2 • Mais um tipo de dados: 64 bit counter; • Melhora na eficiência e na performance: operador get-bulk; • Notificação de evento confirmado: operador inform; • Maior detalhamento dos erros; • Modos facilitados de criação e deleção de linhas na MIB; • Melhorias na definição da linguagem de dados.
Versões do Protocolo SNMP • SNMP v3 • Segurança; • Autenticação e privacidade ; • Autorização e controle de acesso; • Modelo administrativo; • Nomeação das entidades; • Gerência das chaves; • Notificação dos destinos; • Relação dos proxys configuração remota através de operadores SNMP.