1. Trang chủ
  2. » Giáo Dục - Đào Tạo

giải pháp an ninh trong kiến trúc quản trị mạng snmp

81 5 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 81
Dung lượng 3,82 MB

Nội dung

ĐẠI HỌC THÁI NGUYÊN KHOA CÔNG NGHỆ THÔNG TIN TRẦN DUY MINH GIẢI PHÁP AN NINH TRONG KIẾN TRÚC QUẢN TRỊ MẠNG SNMP Chuyên ngành: Khoa học máy tính Mã số: 60.48.01 LUẬN VĂN THẠC SĨ CÔNG NGHỆ THÔNG TIN Người hướng dẫn: PGS.TS Nguyễn Văn Tam Thái Nguyên, tháng 12/2008 MỤC LỤC CÁC THUẬT NGỮ VIẾT TẮT DANH MỤC CÁC HÌNH ĐẶT VẤN ĐỀ Chương 1: TỔNG QUAN VỀ QUẢN TRỊ VÀ AN NINH THÔNG TIN TRÊN INTERNET 1.1 Giao thức dịch vụ Internet 1.1.1 Giới thiệu giao thức TCP/IP 1.1.2 Giao thức UDP 14 1.1.3 Giao thức TCP 16 1.2 Các mơ hình quản trị mạng SNMP 19 1.2.1 Quản lý mạng Microsoft sử dụng SNMP 19 1.2.2 Quản lý mạng môi trường Java 22 1.2.3 Cơ chế quản lý mạng tập trung theo mơ hình DEN 23 1.3 Vấn đề bảo đảm an ninh truyền thông Internet 25 1.3.1 Khái niệm đảm bảo an ninh truyền thông 25 1.3.2 Một số giải pháp 27 1.3.4 Các thành phần thường gặp tường lửa 27 Chương 2: GIẢI PHÁP AN NINH MẠNG SNMP 29 2.1 Giao thức quản trị mạng SNMP 29 2.1.1 Giới thiệu giao thức SNMP 30 2.1.2 SNMP Version 35 2.1.3 Hoạt động SNMP: 40 2.2 Các giải pháp xác thực thông tin quản trị 53 2.3 Giải pháp đảm bảo toàn vẹn thông tin quản trị 55 2.4 Giải pháp mã mật thông tin quản trị 56 2.4.1 Sơ lược mật mã đối xứng DES 58 2.4.2 Thuật toán bảo mật DES 59 2.4.2.1 Chuẩn bị chìa khố: 60 2.4.2.2 Giải mã: 61 Chương 3: MƠ HÌNH THỬ NGHIỆM 63 3.1 Lựa chọn mơ hình thử nghiệm 63 3.2 Phân tích q trình hoạt động 65 3.2.1 Cài đặt chương trình 65 3.2.2 Phân tích q trình hoạt động 70 3.3 Đánh giá hiệu mơ hình 71 CÀI ĐẶT CẤU HÌNH HỆ THỐNG 72 KẾT LUẬN VÀ HƯỚNG PHÁT TRIỂN 76 TÀI LIỆU THAM KHẢO 77 THUẬT NGỮ, VIẾT TẮT ARP ASN.1 BER Buffer CA CHAP Datagram DES full-duplex ICMP IETF IGMP ISN JNDI LDAP MIB MSS NAS NMS OID Packet filtering PAP PDU RADIUS RARP RAS RFC RMON Segment SGMP SMI SMTP SNMP TACACS TCP TCP/IP UDP DANH MỤC CÁC HÌNH STT Tên hình 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 Hình 1.1: Giao thức truyền thơng Hình 1.2 Kiến trúc TCP/IP Hình 1.3: Các giao thức thuộc lớp Ne Hình 1.4: Các giao thức lớp Intern Hình 1.5: Các giao thức thuộc lớp Tra Hình 1.6: Các giao thức thuộc lớp Ap Hình 1.7: Q trình đóng mở gói l Hình 1.8: Cấu trúc liệu TCP Hình 1.9: Khn dạng UDP datagram Hình 1.10: Khn dạng TCP segment Hình 1.11: Quản lý mạng Microsoft sử Hình 1.12: Các tác vụ SNMP Hình 1.13: Cách thức SNMP làm việc Hình 1.14: Quản lý mạng hỗ trợ Java Hình 1.15: Quản lý mạng qua CSDL c DEN Hình 1.16:Mơ hình mức bảo vệ an Hình 2.1: Lưu đồ giao thức SNMP Hình 2.2: Quá trình hoạt động SN Hình 2.3: Mạng quản lý theo SN Hình 2.4 : Tổng quan kiến trúc SNMP Hình 2.5: Khn dạng Message S Hình 2.6: Thực thể SNMPv3 Hình 2.7: Dịch vụ xác thức Me Hình 2.8: Dịch vụ xác thực Me Hình 2.9: SNMP manager truyền thốn Hình 2.10: Mối quan hệ NMS Hình 2.11: Cây đối tượng nguồn Hình 2.12: Cây đối tượng kế thừa Hình 2.13: Hoạt động SNMP Hình 2.14: Hoạt động lệnh “get” SNMP Hình 2.15: Quá trình tìm kiếm c Hình 2.16: Hoạt động Set Hình 2.17: Hoạt động SNMP Trap Hình 2.18: Mơ hình an ninh mạng Hình 2.19: Q trình mã mật thơng tin Hình 2.20: Mơ hình DES STT 37 38 39 40 41 42 43 44 45 46 37 Tên hình Hình 3.1: Enable SNMP Router A Hình 3.2: Cài đặt SNMP ADSL D Hình 3.3: Hộp thoại Welcome to PRTG Hình 3.4: Giao diện PRTG Traffic Gra Hình 3.5: Chọn giao thức SNMP Hình 3.6: Chọn chuẩn Sensor Hình 3.7: Lựa chọn IP version Hình 3.8: Chọn Sensor Hình 3.9: Giao diện Sensor Monitorin Hình 3.10: Cấu trúc Probe Hình 3.11: Q trình gom nhóm P ĐẶT VẤN ĐỀ Công nghệ mạng Internet/Intranet phát triển mạnh mẽ xu hướng tích hợp mạng khơng đồng để chia sẻ thông tin xuất ngày nhiều Việc bảo đảm hệ thống mạng phức tạp, có quy mơ lớn hoạt động tin cậy, hiệu cao, thơng tin tin cậy địi hỏi phải phải có hệ quản trị mạng để thu thập phân tích số lượng lớn liệu cách hiệu Tuy nhiên, thông tin quản trị mạng lại phải truyền mơi truờng Internet, bị thất thốt, thay đổi hay giả mạo cần phải bảo vệ Các phiên SNMPv1 SNMPv2 đưa giải pháp xác thực yếu dựa cộng đồng (community) Chính vậy, việc nghiên cứu giải pháp bảo đảm tính xác thực, tính tồn vẹn, tính mật thông điệp quản trị mạng cần thiết Phiên SNMPv3 đời nhằm đáp ứng phần yêu cầu cấp bách Tuy nhiên, việc lựa chọn mơ hình thực thi cịn nhiều vấn đề cần giải Tôi chọn hướng nghiên cứu mong muốn đóng góp, xây dựng thử nghiệm vào mơ hình cụ thể qua đánh giá khả triển khai thực tế hệ thống quản trị mạng có độ an ninh cao Khn khổ luận văn bao gồm chương: Chương 1: Tổng quan quản trị an ninh thông tin Internet Chương 2: Nghiên cứu giải pháp an ninh mạng SNMP Chương 3: Xây dựng mơ hình thử nghiệm Em xin chân thành cảm ơn nhiệt tình giúp đỡ thầy giáo PGS.TS Nguyễn Văn Tam giúp em hoàn thành luận văn Người thực Trần Duy Minh Chương 1: TỔNG QUAN VỀ QUẢN TRỊ VÀ AN NINH THÔNG TIN TRÊN INTERNET 1.1 Giao thức dịch vụ Internet Bộ giao thức tập hợp giao thức cho phép truyền thông mạng từ host thông qua mạng đến host khác Giao thức mơ tả hình thức tập luật tiêu chuẩn khống chế khía cạnh đặc biệt hoạt động thơng tin thiết bị mạng Giao thức xác định dạng thức, định thời, kiểm soát lỗi hoạt động truyền số liệu Khơng có giao thức, máy tính khơng thể tạo hay tái tạo luồng bít đến từ máy tính khác sang dạng ban đầu Các giao thức điều khiển tất khía cạnh hoạt động truyền số liệu, bao gồm: - Mạng vật lý xây dựng - Các máy tính kết nối đến mạng - Số liệu định dạng để truyền - Số liệu truyền - Đối phó với lỗi Nguồn Đích L L M M N N Đường truyền vật lý L,M,N Msource, Mdestination M layer Protocol Hình 1.1: Giao thức truyền thơng máy tính Các luật mạng tạo trì nhiều tổ chức hiệp hội khác Bao gồm nhóm IEEE, ANSI, TIA/EIA ITU-T (trước CCITT) 1.1.1 Giới thiệu giao thức TCP/IP Giao thức TCP/IP (Transmission Control Protocol/Internet Protocol) giao thức cho phép kết nối hệ thống mạng không đồng với Ngày TCP/IP sử dụng rộng rãi mạng cục Internet toàn cầu TCP/IP xem giản lược mơ hình tham chiếu OSI với tầng sau: + Tầng liên kết mạng (Network Access Layer) + Tầng Internet (Internet Layer) + Tầng giao vận (Host-To-Host Transport Layer) + Tầng ứng dụng (Application Layer) Applications Applications Transport TCP/UDP ICMP IP Internetwork ARP/RARP Network Interface Network Interface and Hardware and Hardware Hình 1.2 Kiến trúc TCP/IP Tầng liên kết: Tầng liên kết (còn gọi tầng liên kết liệu tầng giao tiếp mạng) tầng thấp mơ hình TCP/IP, bao gồm thiết bị giao tiếp mạng chương trình cung cấp thơng tin cần thiết để hoạt động, truy nhập đường truyền vật lý qua thiết bị giao tiếp mạng Nó bao gồm chi tiết công nghệ LAN, WAN tất chi tiết chứa lớp vật lý lớp liên kết số liệu mơ hình OSI Lớp liên kết định thủ tục để giao tiếp với phần cứng mạng truy nhập môi trường truyền Các tiêu chuẩn giao thức modem SLIP (Serial Line Internet Protocol) PPP (Point-To-Point Protocol) cung cấp truy xuất mạng thông qua kết nối dùng modem Application Transport Internet Network Access - Ethernet - Fast Ethernet - SLIP PPP - FDDI - ATM, Frame Relay SMDS - ARP - Proxy ARP - RARP Hình 1.3: Các giao thức thuộc lớp Network Access Chức lớp truy nhập mạng bao gồm ánh xạ địa IP sang địa vật lý đóng gói (encapsulation) gói IP thành frame Căn vào dạng phần cứng giao tiếp mạng, lớp truy nhập mạng xác lập kết nối với đường truyền vật lý mạng Tầng Internet: Tầng Internet (còn gọi tầng mạng) xử lý qua trình truyền gói tin mạng Các giao thức tầng bao gồm: IP (Internet Protocol), ICMP (Internet Control Message Protocol), IGMP (Internet Group Message Protocol) Mục đích lớp Internet chọn lấy đường dẫn tốt xuyên qua mạng cho gói di chuyển tới đích Giao thức hoạt động lớp Internet Protocol Sự xác định đường dẫn tốt mạch chuyển gói diễn lớp Application Transport Internet Internet Protocol (IP) Internet Control Message Protocol (ICMP) Address Ressulation Protocol (ARP) Reverse Address Ressulation Protocol (RARP) Network Access Hình 1.4: Các giao thức lớp Internet - IP cung cấp conectionless, định tuyến chuyển phát gói theo besteffort IP khơng quan tâm đến nội dung gói tìm kiếm đường dẫn cho gói tới đích - ICMP (Internet Control Message Protocol): đem đến khả điều khiển chuyển thông điệp - ARP (Address Ressulation Protocol): xác định địa lớp liên kết số liệu (MAC address) biết trước địa IP - RARP (Reverse Address Ressulation Protocol): xác định địa IP biết trước địa MAC IP thực hoạt động sau: Chương 3: MƠ HÌNH THỬ NGHIỆM 3.1 Lựa chọn mơ hình thử nghiệm Có thể nói giới có nhiều phần mềm SNMP sử dụng cho version 1, version version Mỗi phần mềm phục vụ cho hay nhiều hệ điều hành có nhiều phiên với ưu nhược điểm khác nhau, sử dụng cấu hình thiết bị phần cứng hỗ trợ giao thức SNMP Router, Pix, Modem… Do đó, để lựa chọn phần mềm nhằm thực thử nghiệm mơ hình quản trị mạng SNMP khó khăn Sau thời gian nghiên cứu tìm hiểu chọn phần mềm PRTG Traffic Grapher ứng dụng Windows để minh họa cho giao thức SNMP - PRTG Traffic Grapher dùng để theo dõi phân loại cách dùng băng thơng Có thể nói với mạng việc giao tiếp với mạng bên ngồi phải thơng qua thiết bị Modem Với cơng cụ PRTG Traffic Grapher người quản trị mạng theo dõi băng thông router ADSL thông qua giao thức SNMP Trong chương trình theo dõi băng thơng dựa vào traffic thông qua cổng card mạng máy tính mạng PRTG Traffic Grapher theo dõi traffic trực tiếp cổng PPP router ADSL nên theo dõi toàn traffic IN, OUT toàn mạng PRTG Traffic Grapher có phiên miễn phí, thương mại Phiên PRTG Traffic Grapher miễn phí (15MB) download theo link sau: http://www.paessler.com/download/prtg - Xác lập SNMP router ADSL Với loại Modem nào, việc cấu hình router cung cấp liệu SNMP theo bước sau: 63 Trên Modem ZoomADSL mở trang web cấu hình router, tìm tab Administration -> Management Trong Management, tìm mục SNMP (hình dưới): Hình 3.1: Enable SNMP Router ADSL ZoomX5, X6 Trong mục SNMP, lựa chọn Enable Lưu ý xem Modem router bạn hỗ trợ SNMP version giá trị Community Trong ví dụ này, Modem router hỗ trợ SNMP V1 V2, giá trị Get Community "public" Trên Modem Dlink-520T (ADSL Router) sau login vào cấu hình web, chọn tab Advanced menu bên trái chọn mục SNMP Hình 3.2: Cài đặt SNMP ADSL Dlink-D520T 64 3.2 Phân tích q trình hoạt động 3.2.1 Cài đặt chương trình Sử dụng PRTG Traffic Grapher để theo dõi băng thông Sau download PRTG Traffic Grapher, tiến hành cài đặt Việc cài đặt thực dễ dàng Để chạy chương trình, Windows nhắp Start -> Programs > PRTG Traffic Grapher -> PRTG Traffic Grapher Xuất hộp thoại Welcome to PRTG Traffic Grapher Hình 3.3: Hộp thoại Welcome to PRTG Traffic Grapher Trên hộp thoại Welcome to PRTG Traffic Grapher, lựa chọn "Use the Freeware Edition", sau nhắp Next để tiếp tục Sẽ xuất giao diện PRTG Traffic Grapher 65 Hình 3.4: Giao diện PRTG Traffic Grapher Trên giao diện PRTG Traffic Grapher, kích chuột vào lựa chọn "Click here to create your first sensor" để tạo sensor theo dõi Khi PRTG Traffic Grapher chạy bước cấu hình để thêm sensor Dưới bước cấu hình chính: Hình 3.5: Chọn giao thức SNMP PRTG Traffic Grapher có hỗ trợ loại sensor: SNMP, Packet Sniffing, NetFlow, Latency Phiên miễn phí hỗ trợ SNMP Packet Sniffing SNMP sensor sử dụng để theo dõi traffic IN OUT cổng Modem router Packet Sniffing sử dụng để theo dõi traffic card mạng máy sử dụng 66 Trên hộp thoại Data Acquisition Type, lựa chọn SNMP Hình 3.6: Chọn chuẩn Sensor Trên hộp thoại SNMP Sensor Type Selection, lựa chọn "Standard Traffic Sensor" Các lựa chọn khác tùy thuộc vào thiết bị hỗ trợ SNMP Hình 3.7: Lựa chọn IP version SNMP 67 Trên hộp thoại Device Selection, xác định giá trị: - Device Name/Alias: Nhập tên router bạn tự quy định Có thể chọn IP thiết bị cho dễ nhớ - IP Address/DNS Name: Địa IP router - SNMP Version: Phiên SNMP router hỗ trợ Trong ví dụ router hỗ trợ SNMP V1/V2 nên chọn V2c Có thể chọn phiên để thử - SNMP port: Để giá trị ngầm định cổng SNMP 161 - SNMP Community String: Ngầm định public Giá trị kiểm tra phần cấu hình SNMP router Nếu sử dụng SNMP V3, cần phải xác định SNMP User, Authentication Mode Password, có thêm lựa chọn Data Encryption key Hình 3.8: Chọn Sensor 68 Trên hộp thoại Sensor Selection xuất cổng mà router hỗ trợ Lựa chọn cổng theo dõi ADSL ppp0 Lưu ý ký hiệu: ppp: Pointto-Point Protocol; eth: Ethernet; br: Bridge; wlan: Wireless Sau lựa chọn cổng theo dõi, xuất giao diện đồ họa theo dõi băng thơng cổng tương ứng Hình 3.9: Giao diện Sensor Monitoring Việc hiển thị chia thành loại biểu đồ hỗ trợ người quản trị theo dõi thuận tiện: Live Graph 60 Minutes, Graph 24 Hours, Graph 30 days, Graph 365 days với mức thời gian giá trị trung bình hiển thị khác Lưu ý đường mầu xanh Bandwith Traffic OUT, đường mầu đỏ nâu Bandwith Traffic IN Trên tính PRTG Traffic Grapher hỗ trợ người quản trị theo dõi băng thông router ADSL Các tính khác 69 3.2.2 Phân tích trình hoạt động Kiến trúc PRTG Network Monitor bao gồm hai phần là: PRTG Core Server PRTG Probe Vấn đề q trình cài đặt PRTG Core Server bao gồm q trình lưu trữ liệu, web server, báo cáo hệ thống lưu trữ Cịn Probe thi hành q trình giám sát, nhận cấu hình từ Core Server thực thi q trình xử lý sau báo kết cho Core Server Một Core Server quản lí khơng giới hạn Probe để tăng khả giám sát Hai phần Core Probe hai dịch vụ windows chúng chạy hệ điều hành window, không yêu cầu login vào user - Core Server: phận quan trọng PRTG dùng để xử lí q trình - + Cấu hình quản lí monitor + Quản lí cấu hình kết nối với Probe + Lưu dòng kết monitor + Người quản trị khai báo Mail Server cho trình gửi qua Email + Lập biểu báo cáo + Quản lí account + Thanh lọc liệu (dữ liệu 365 ngày) Probe: giao diện PRTG chạy hay nhiều máy tính Ở trình cài đặt gọi “Local Probe” tự động tạo hệ thống Sau nhận cấu hình từ Core hệ thống tất Probe hoạt động độc lập Chúng có nhiệm vụ giám sát thơng báo tình trạng hệ thống máy tính Hình 3.10: Cấu trúc Probe 70 - Trên thẹc tế PRTG Network Monitor thi hành sensor, sensor đại diện cho thiết bị mạng, là: - + Một dịch vụ mạng: SMTP, FTP, HTTP… + Quá trình giao tiếp cổng Switch + Quá trình hoạt động CPU hay nhớ + Quá trình giao tiếp card mạng + Một thiết bị NetFlow… Các Sensor cho phép User tạo thành nhóm, nhóm tập hợp số thiết bị, thiết bị lại có tập Sensor cuối sensor có nhiều kênh “chanels” (có thể kênh IN hay OUT) Hình 3.11: Q trình gom nhóm Probe 3.3 Đánh giá hiệu mơ hình Với thực trạng nhu cầu an ninh Internet với tính trên, nói phần mềm giám sát giao tiếp mạng PRTG sử dụng giao thức SNMP đem lại hiệu độ an ninh cao quản trị mạng Việc sử dụng phần mềm PRTG Traffic Grapher áp dụng cài đặt số mơ hình mạng cụ thể 71 CÀI ĐẶT CẤU HÌNH HỆ THỐNG Cài đặt cấu hình Windows Cài đặt dịch vụ SNMP Mặc định hệ điều hành Windows không cài dịch vụ hỗ trợ cho giao thức SNMP, để cài thêm ta vào Control Panel, double click vào Add Remove Program  Add Remove Windows Component Chọn Management and Monitoring Tools 72 Khi cài, ta có thêm dịch vụ hỗ trợ SNMP SNMP Service SNMP Trap Service: Cấu hình community dịch vụ SNMP: Mở dịch vụ SNMP Service: vào tab Security, tab cho phép thiết lập community có ý nghĩa giống mật thiết bị quản lý thiết bị cần quản lý Đối với community kèm với quyền (rights) khác nhau: READ-ONLY: Chỉ cho phép đọc, không thiết lập lại thông số được, READ-WRITE: Cho phép thiết lập lại thông số READ-CREATE: Cho phép tạo thông số NOTIFY: Dùng chế Trap NONE: Community khơng có quyền hết Đó thiết lập quyền phía người dùng, thân tham biến có quyền riêng Ví dụ với tham biến thời gian UpTime hệ thống ta khơng set giá trị lại Mặt khác, tham biến system.sysContact ta đặt lại giá trị 73 Sau cấu hình dịch vụ xong cần restart lại dịch vụ: Chọn SNMP Service sau kích chuột vào Restart Làm tương tự SNMP Trap Cài đặt Linux: Có thể sử dụng gói cài thêm dùng cơng cụ Net-SNMP có sẵn số distro Linux Sử dụng gói cài: giải nén tạo liên kết mềm với Net-SNMP #cd #tar-xvzf net-snmp-5.0.2.tar.gz #ln –s net-snmp-5.0.2 net-snmp #cd ~/net-snmp #./configure … Biên dịch #make … Cài đặt #make install Thiết lập biến môi trường PATH=$PATH:/usr/local/bin:/usr/loacl/sbin 74 MIBS=ALL Export PATH MIBS Sử dụng dịch vụ SNMP cơng cụ Net-SNMP có sẵn Linux: Mặc định dịch vụ SNMP khơng cài Linux nên phải cài thêm vào Đối với distro Fedora Core cài thêm mục System Tools/snmpd Sau cài có thêm hai dịch vụ snmpd snmptrapd Khác với windows, ta muốn thiết lập community cho dịch vụ SNMP phải sửa lại file cấu hình /etc/snmp/snmpd.conf sau: Sau lần chỉnh sửa file cấu hình gõ lệnh service snmpd restart để khởi động lại dịch cụ SNMP ứng với lần chỉnh sửa Khi cấu hình xong dùng dịng lệnh để quản lý Phần giống windows 75 KẾT LUẬN VÀ HƯỚNG PHÁT TRIỂN Kết luận Sau thời gian thực hiện, em hoàn thành luận văn đạt số kết định Trong luận văn này, em cố gắng trình bày kiến thức an ninh kiến trúc quản trị mạng SNMP Luận văn tập trung chủ yếu vào vấn đề: Tổng quan quản trị an ninh thông tin Internet, nghiên cứu giải pháp an ninh kiến trúc mạng SNMP Kết đạt được: hoàn thành luận văn với nội dung nêu Hướng phát triển Hoàn thành luận văn với kết đạt tương đối theo yêu cầu đề tài đưa Tuy nhiên trình thực đề tài, em nhận thấy cịn nhiều vấn đề liên quan cần tìm hiểu nghiên cứu Em xin đưa số vấn đề cần tìm hiểu nghiên cứu phát triển đề tài sau: - Dựa vào kết nghiên cứu xây dựng phần mềm quản trị hệ thống mạng thông qua giao thức SNMP - Kết hợp với việc nghiên cứu số giải pháp an ninh phần cứng phần mềm khác để xây dựng hệ thống mạng với an toàn liệu an ninh cao 76 TÀI LIỆU THAM KHẢO Giáo trình hệ thống mạng máy tính CCNA, Nhà xuất LĐXH, 2004 Hướng dẫn thiết lập quản trị mạng, Nhà xuất Thống Kê, 2002 Giáo trình Curicurlum CCNA1 Cisco System Internetworking với TCP/IP, Nhà xuất Giáo dục, 2001 Computer Security Art And Science, By Matt Bishop, Publisher: Addition Wesley, 2002 Essential SNMP, 2nd Edition, By Douglas Mauro, Kevin Schmidt, Publisher: O'Reilly, Pub Date: September 2005 IETF: RFC2021, RFC1213, RFC1757, RFC2271 http://www.cisco.com/en/US/docs/switches/lan/catalyst5000/catos/4.5/ configuration/guide/snmp.html 10 http://net-snmp.sourceforge.net/ http://www.paessler.com/download/prtg 77 ... dùng mạng bảo vệ giao tiếp với máy dịch vụ mạng bảo vệ Hình 1.16:Mơ hình mức bảo vệ an tồn 28 Chương 2: GIẢI PHÁP AN NINH MẠNG SNMP 2.1 Giao thức quản trị mạng SNMP SNMP (Simple Network Management... Chương 2: GIẢI PHÁP AN NINH MẠNG SNMP 29 2.1 Giao thức quản trị mạng SNMP 29 2.1.1 Giới thiệu giao thức SNMP 30 2.1.2 SNMP Version 35 2.1.3 Hoạt động SNMP: ... SNMP: 40 2.2 Các giải pháp xác thực thông tin quản trị 53 2.3 Giải pháp đảm bảo tồn vẹn thơng tin quản trị 55 2.4 Giải pháp mã mật thông tin quản trị 56 2.4.1 Sơ

Ngày đăng: 29/04/2022, 09:53

Nguồn tham khảo

Tài liệu tham khảo Loại Chi tiết
1. Giáo trình hệ thống mạng máy tính CCNA, Nhà xuất bản LĐXH, 2004 Khác
2. Hướng dẫn thiết lập và quản trị mạng, Nhà xuất bản Thống Kê, 2002 Khác
3. Giáo trình Curicurlum CCNA1 của Cisco System Khác
4. Internetworking với TCP/IP, Nhà xuất bản Giáo dục, 2001 Khác
5. Computer Security Art And Science, By Matt Bishop, Publisher: Addition Wesley, 2002 Khác
6. Essential SNMP, 2nd Edition, By Douglas Mauro, Kevin Schmidt, Publisher: O'Reilly, Pub Date: September 2005 Khác
7. IETF: RFC2021, RFC1213, RFC1757, RFC2271 Khác

HÌNH ẢNH LIÊN QUAN

Hình 1.2. Kiến trúc TCP/IP - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 1.2. Kiến trúc TCP/IP (Trang 8)
Hình 1.3: Các giao thức thuộc lớp Network Access - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 1.3 Các giao thức thuộc lớp Network Access (Trang 9)
Hình 1.10: Khuôn dạng TCP segment - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 1.10 Khuôn dạng TCP segment (Trang 19)
Hình 1.13: Cách thức SNMP làm việc Nhược điểm: - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 1.13 Cách thức SNMP làm việc Nhược điểm: (Trang 25)
Hình 2.1: Lưu đồ giao thức SNMP - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 2.1 Lưu đồ giao thức SNMP (Trang 34)
Hình 2.2: Quá trình hoạt động của SNMP - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 2.2 Quá trình hoạt động của SNMP (Trang 34)
Hình 2.3: Mạng được quản lý theo SNMP - Các SNMP Primitive - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 2.3 Mạng được quản lý theo SNMP - Các SNMP Primitive (Trang 36)
Hình 2. 4: Tổng quan kiến trúc SNMPv3 - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 2. 4: Tổng quan kiến trúc SNMPv3 (Trang 39)
Hình 2.5: Khuôn dạng Message của SNMPv3 - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 2.5 Khuôn dạng Message của SNMPv3 (Trang 40)
Hình 2.6: Thực thể SNMPv3 - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 2.6 Thực thể SNMPv3 (Trang 41)
Hình 2.8: Dịch vụ xác thực đối với MessageIncoming - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 2.8 Dịch vụ xác thực đối với MessageIncoming (Trang 42)
Hình 2.10: Mối quan hệ giữa NMS và agent - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 2.10 Mối quan hệ giữa NMS và agent (Trang 45)
Hình 2.11: Cây đối tượng nguồn - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 2.11 Cây đối tượng nguồn (Trang 47)
- egp (1.3.6.1.2.1.8): Lưu các tham số về EGP và bảng EGP lân cận. - giải pháp an ninh trong kiến trúc quản trị mạng snmp
egp (1.3.6.1.2.1.8): Lưu các tham số về EGP và bảng EGP lân cận (Trang 49)
Hình 2.15: Quá trình tìm kiếm trong cây - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 2.15 Quá trình tìm kiếm trong cây (Trang 52)
Hình 2.18: Mô hình an ninh mạng - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 2.18 Mô hình an ninh mạng (Trang 59)
Hình 3.1: Enable SNMP trên Router ADSL ZoomX5, X6 - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 3.1 Enable SNMP trên Router ADSL ZoomX5, X6 (Trang 68)
Trên Modem ZoomADSL mở trang web cấu hình router, tìm tab Administration -> Management - giải pháp an ninh trong kiến trúc quản trị mạng snmp
r ên Modem ZoomADSL mở trang web cấu hình router, tìm tab Administration -> Management (Trang 68)
Hình 3.3: Hộp thoại Welcome to PRTG Traffic Grapher - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 3.3 Hộp thoại Welcome to PRTG Traffic Grapher (Trang 69)
Hình 3.5: Chọn giao thức SNMP - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 3.5 Chọn giao thức SNMP (Trang 70)
Hình 3.4: Giao diện PRTG Traffic Grapher - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 3.4 Giao diện PRTG Traffic Grapher (Trang 70)
Hình 3.7: Lựa chọn IP và version SNMP - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 3.7 Lựa chọn IP và version SNMP (Trang 71)
Hình 3.6: Chọn chuẩn Sensor - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 3.6 Chọn chuẩn Sensor (Trang 71)
Hình 3.8: Chọn Sensor - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 3.8 Chọn Sensor (Trang 72)
Hình 3.9: Giao diện Sensor Monitoring - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 3.9 Giao diện Sensor Monitoring (Trang 73)
Hình 3.11: Quá trình gom nhóm các Probe - giải pháp an ninh trong kiến trúc quản trị mạng snmp
Hình 3.11 Quá trình gom nhóm các Probe (Trang 75)
CÀI ĐẶT CẤU HÌNH HỆ THỐNG 1. Cài đặt cấu hình trên Windows - giải pháp an ninh trong kiến trúc quản trị mạng snmp
1. Cài đặt cấu hình trên Windows (Trang 76)
Cấu hình community trên các dịch vụ của SNMP: - giải pháp an ninh trong kiến trúc quản trị mạng snmp
u hình community trên các dịch vụ của SNMP: (Trang 77)
Sau khi cấu hình dịch vụ xong cần restart lại dịch vụ: Chọn SNMP Service sau đó kích chuột vào Restart - giải pháp an ninh trong kiến trúc quản trị mạng snmp
au khi cấu hình dịch vụ xong cần restart lại dịch vụ: Chọn SNMP Service sau đó kích chuột vào Restart (Trang 78)
Sau mỗi lần chỉnh sửa file cấu hình thì gõ lệnh service snmpd restart để khởi động lại dịch cụ SNMP ứng với lần chỉnh sửa mới. - giải pháp an ninh trong kiến trúc quản trị mạng snmp
au mỗi lần chỉnh sửa file cấu hình thì gõ lệnh service snmpd restart để khởi động lại dịch cụ SNMP ứng với lần chỉnh sửa mới (Trang 79)
w