100 likes | 240 Views
Ti5316800 LÄHIVERKOT -erikoistyökurssi. Verkonhallinta Atte Kilpelä Jukka Lankinen 2007-2008. Sisällys. Johdanto Verkonhallinnan osa-alueet SNMP Yhteenveto. Johdanto. Verkon toimivuuden takaamiseksi on verkkoa ylläpidettävä Verkon optimointi ja suorituskyvyn parantaminen
E N D
Ti5316800 LÄHIVERKOT -erikoistyökurssi • Verkonhallinta • Atte Kilpelä • Jukka Lankinen • 2007-2008
Sisällys • Johdanto • Verkonhallinnan osa-alueet • SNMP • Yhteenveto Ti5316800 – LÄHIVERKOT -erikoistyökurssi
Johdanto • Verkon toimivuuden takaamiseksi on verkkoa ylläpidettävä • Verkon optimointi ja suorituskyvyn parantaminen • Ylläpito voi olla manuaalista tai automaattista • Pienet ohjelmat, kuten ping ja traceroute • SNMP Ti5316800 – LÄHIVERKOT -erikoistyökurssi
Verkonhallinnan osa-alueet • ISO esittää, että verkonhallinnan voi jakaa karkeasti viiteen pääryhmään: • Vikojen hallinta (fault management) • Käytön hallinta (accounting management) • Kokoonpanon hallinta (configuration management) • Suorituskyvyn hallinta (performance management) • Turvallisuuden hallinta (security management) Ti5316800 – LÄHIVERKOT -erikoistyökurssi
SNMP • Tarkoitettu verkkolaitteiden hallintaan ja seurantaan • Voidaan hallita suurta määrää erilaisia laitteita • De facto –standardi • Käyttää yleensä UDP –protokollaa Ti5316800 – LÄHIVERKOT -erikoistyökurssi
SNMP komponentit • Manageri • Kyselee agentin objektien tilaa ja hallitsee niitä • Agentti • Sijaitsee hallittavassa laitteessa • Vastaa managerin kyselyihin Ti5316800 – LÄHIVERKOT -erikoistyökurssi
SNMP komponentit (jatk.) • SMI • OID-notaatio (esim. 1.3.6.1.2.1.5) • Voidaan esittää puuna • MIBv2 • Laitteen minimitoteutus • Voi olla useampia per laite Ti5316800 – LÄHIVERKOT -erikoistyökurssi
SNMP operaatiot • get • getnext • getbulk • set • trap • notification(v2) • inform(v2) • report(v3) Ti5316800 – LÄHIVERKOT -erikoistyökurssi
SNMP turvallisuus • Versiot 1 ja 2 • Salaamattomia • Community string (vakiona public) • SET ominaisuus poissa päältä vakiona • Versio 3 • Kaksi erilaista tapaa varmistaa hallinnan tietoturva • USM • VACM Ti5316800 – LÄHIVERKOT -erikoistyökurssi
Yhteenveto • Laitteiden seuraaminen ja hallinta tärkeää verkon toimivuuden takaamiseksi • SNMP on laajasti tuettu ja helppo tapa seurata verkon laitteiden tiloja • Huonon tietoturvan takia SNMP soveltuu vain verkon seurantaan Ti5316800 – LÄHIVERKOT -erikoistyökurssi