Bài giảng Quản lý mạng: Chương 1 được biên soạn bởi GV. Nguyễn Thị Phương Dung nhằm trang bị cho sinh viên kiến thức về mục đích và yêu cầu quản trị mạng; Kiển trúc chung cho quản trị mạng; Kiến trúc quản trị mạng Internet; Mô hình quản lý mạng Internet; Các chuẩn liên quan (OSI/ CMIP và SNMP/ IETF). Mời các bạn cùng tham khảo bài giảng tại đây.
Bg.Quản lý mạng-Gvbs NTPDung Quản Lý mạng Giảng viên: Nguyễn Thị Phương Dung - phuongdungsg@gmail.com Tài liệu tham khảo: Data and Computer Communications-7 th Edition- William Stallings Network Management Principles and Practices - 2nd Edition SNMP Essentials – O’reilly Principles of Computer Systems and Network Management, Dinesh Chandra Verma RFC- 1213- Mib II, RFC -2819-RMON Performance management 7960_05_2003_c1- Cisco Systems Fault management 5291_05_2002, NSC211- Cisco Systems Mục tiêu môn học (1/2) Nắm rõ: Mục đích yêu cầu quản trị mạng Các chuẩn mơ hình quản trị mạng liên quan • Mơ hình quản trị mạng : Kiến trúc thành phần chức • Các chức qui trình quản trị mạng thực tế trung tâm quản trị mạng • Hiểu vai trị chức mơ hình tổ chức, mơ hình thơng tin, mơ hình truyền thơng mơ hình chức chuẩn SNMP IETF Lưu hành nội ptithcm.edu.vn Bg.Quản lý mạng-Gvbs NTPDung Mục tiêu môn học (2/2) Vận dụng vào công tác quản trị thực tế thông qua điển cứu: Xây dựng kịch giám sát trạng thái mạng: sử dụng MIB-II Xây dựng kich cảnh báo tình ngoại lệ: SNMP-Trap, MIB-II Xây dựng kich điều khiển thay đối cấu hình Áp dụng kiến thức quản trị mạng việc tìm hiểu triển khai cơng cụ quản trị mạng điển hình Mục tiêu mơn học (1/2) Hiểu về: – Mục đích yêu cầu quản trị mạng – Các chuẩn mơ hình quản trị mạng liên quan – Mơ hình quản trị mạng : Kiến trúc thành phần chức – Các chức qui trình quản trị mạng thực tế trung tâm quản trị mạng Hiểu vai trị chức mơ hình tổ chức, mơ hình thơng tin, mơ hình truyền thơng mơ hình chức chuẩn SNMP IETF Lưu hành nội ptithcm.edu.vn Bg.Quản lý mạng-Gvbs NTPDung Mục tiêu môn học (2/2) Vận dụng vào công tác quản trị thực tế thông qua điển cứu: – Xây dựng kịch giám sát trạng thái mạng: sử dụng MIB-II – Xây dựng kich cảnh báo tình ngoại lệ: SNMP-Trap, MIB-II – Xây dựng kich điều khiển thay đối cấu hình Triển khai công cụ quản trị mạng vận dụng kiến thức quản trị mạng việc tìm hiểu ứng dụng mơ hình quản trị Chương Tổng quan quản trị mạng Mục đích yêu cầu quản trị mạng Kiển trúc chung cho quản trị mạng Kiến trúc quản trị mạng Internet Mơ hình quản lý mạng Internet • Mơ hình tổ chức (Kiến trúc quản trị mạng) • Mơ hình thơng tin (MIBs, RMON) • Mơ hình truyền thơng (control messages) • Mơ hình chức (FCAPS) Các chuẩn liên quan (OSI/ CMIP SNMP/ IETF) Lưu hành nội ptithcm.edu.vn Bg.Quản lý mạng-Gvbs NTPDung 1.1 Giới thiệu Định nghĩa: Quản trị mạng cung cấp khả giám sát điều khiển mạng phân tán từ điểm quản trị đơn Mục đích: Duy trì hoạt động tồn hệ thống mạng thiết kế ban đầu Cho phép khả phát triển mở rộng hệ thống mạng Cho phép tiết kiệm chi phí trì phát triển mạng Các đối tượng quản trị: Các hệ thống, thiết bị quản lý tài nguyên , dịch vụ chia Các thiết bị nối mạng Các liên kết truyền dẫn, băng thông… Người dùng cuối, người quản trị (các nhân nhóm) Các sách liên quan… Chu kỳ phát triển hệ thống mạng Management basing on Baselines Collection of Status of Organization Budget Requirements Availability Cost Saving DNS DHCP Security Scalability Baselines WEB Infrastructure & Applications FW MAIL Hubs Routers Switches Cables structure Testing Logical & physical Diagrams& Documents Lưu hành nội ptithcm.edu.vn Bg.Quản lý mạng-Gvbs NTPDung Chi phí qui trình xây dựng phát triển hệ thống Nguyên tắc núi băng Distributed Network Management Lưu hành nội ptithcm.edu.vn Bg.Quản lý mạng-Gvbs NTPDung Hệ thống giám sát mạng Giám sát mạng phần mềm quản trị chuyên dụng như: HP-openview, Solarwind, Nagios… E-mail mail,, Pagers & Sounds Servers Routers & Switches Web Pages/ Remote Views Wireless gear Environmental Sensors Monitoring System Strip Charts Diagram of the network Power Systems Log Files Quản trị chi phí Lưu hành nội ptithcm.edu.vn Bg.Quản lý mạng-Gvbs NTPDung Total Cost of Ownership (TCO) – Total Cost of Ownership (TCO) cách tính chi phí máy tính năm – Chi phí TCO bao gồm: • Chi phí sửa chửa nâng cấp phần cứng phần mềm • Chi phí cho nhóm hỗ trợ người dùng đầu cuối • Chi phí huấn luyện đào tạo • Chi phí khấu trừ máy ngưng hoạt động gây tổn hại hoạt động nghiệp vụ- “wasted” time – Ví dụ: TCO cho PC sử dụng hệ điều hành Windows computer • TOO HIGH - $8-12,000/year • Nguyên nhân chi phí cao “wasted” time • Khơng thể chấp nhận được! Net Cost of Ownership (NCO) Net Cost of Ownership- NCO chi phí thật bỏ khơng tính thiệt hại hư hỏng – NCO cho PC/ year : từ $1,500-> $3,500 – Chi phí quản trị cho mạng với 100 người sử dụng trung bình $150,000 -> $350,000 • Chi phí lớn chi phí cho đội ngũ quản trị hỗ trợ người dùng.chiếm 50-70% tổng chi phí – Chi phí thuê đường kết nối WAN – Chi phí nâng cấp thay phần cứng, phần mềm – Câu hỏi đặt ra: chi phí giảm tối đa ??? Lưu hành nội ptithcm.edu.vn Bg.Quản lý mạng-Gvbs NTPDung Các loại chi phí cho trì phát triển hệ thống mạng Chi phí cho lần • Nhân lực thiết kế xây lắp ban đầu • Trang thiết bị ( thiết bị chuyên dụng,, máy tính, phần mềm ) sử dụng cho phân tích, thiết kế, kiểm thử • Phần cứng, phần mềm triển khai hệ thống mạng • Huấn luyện đào tạo nhân lực khai thác quản trị •Cơ sở vật chất khác: trang thiết bị, nhà trạm, phòng đặt máy, kệ tủ Chi phí dài hạn •Th bao để sử dụng thiết bị, đường truyền (Lease payments) •Bản quyền (Licenses) •Trả lương nhân viên (Salaries of support personal) •Nguyên vật liệu phần cứng, phần mềm sửa chửa, thay •Bảo trì (out-sourcing) •Làm tươi cơng nghệ Chi phí nhân quản trị mạng Lưu hành nội ptithcm.edu.vn Bg.Quản lý mạng-Gvbs NTPDung Giải pháp tối ưu ngân sách cho quản trị mạng Bài tóan khó: – Khi nối mạng số lượng hệ thống, thiết bị phát triển nhanh chóng yêu cầu nhiều thiết bị cần quản trị • Phải cần nhiều nhân viên quản trị mạng ??? Giải pháp: – Sử dụng sách trả phí sử dụng người sử dụng mạng • Chỉ phù hợp với bối cảnh sử dụng WAN • Không hợp lý áp dụng mạng LAN – Giải pháp đặt cần kiểm soát việc chia tài ngun mạng thơng qua sách cụ thể công ty dựa chức hoạt động nghiệp vụ người dùng mạng mơ hình tổ chức – Sử dụng chế xác thực , cấp quyền giám sát- Authorization (Rights/ Permissions)- AAA Yêu cầu người quản trị mạng (1/2) Yêu cầu nhân viên quản trị mạng : – Hiểu biết đầy đủ cơng nghệ mạng – Có khả xử lý thiết bị nối mạng – Có khả giao tiếp, hỗ trợ với người dùng đầu cuối Yêu cầu đặc biệt: – Có khả kỹ đặc biệt để giải thích, tư vấn cho việc triển khai ứng dụng hoạt động mạng nhằm cải thiện hoạt động nghiệp vụ công ty • Cần phải có hiểu biết yếu tố chủ yếu làm tăng chi phí quản trị mạng • Cần am hiểu vai trị, chức hoạt động quản trị mạng để thuyết minh, diễn giải thỏa đáng gia tăng chi phí TCO/ NCO Back… Lưu hành nội ptithcm.edu.vn Bg.Quản lý mạng-Gvbs NTPDung Yêu cầu người quản trị mạng (2/2) Thách thức: Công tác quản trị mạng ngày trở nên phức tạp: – Các cơng nghệ mới, thơng minh đáp ứng độ tin cậy – Chi phí cao – đòi hỏi đội ngũ kỹ thuật, quản trị phải kịp thời cập nhật kiến thức, kỹ để thiết kế, cài đặt, xử lý trì hoạt động mạng – Sự tích hợp mạng LAN-MAN_WAN – Sự tích hợp dịch vụ viễn thông & LAN- Internet – Voice over IP – Teleconference… 1.2 Kiến trúc quản trị mạng Internet MIBs Lưu hành nội ptithcm.edu.vn MIBs MIBs 10 Bg.Quản lý mạng-Gvbs NTPDung Các thành phần chức NMS (Network Managemet Station): Manager thu thập thông tin từ hệ thống cần quản trị gởi thjiết lập, điều khiển đến thiết bị quản trị Agent: hệ thống hay thiết bị quản trị MIBs (Management Information Base): sở liệu chứa tham biến quản trị mơ tả tình trạng hoạt động agent Management Protocol: Giao thức quản trị mạng thực tương tác SNM Agents Mơ hình minh họa kiến trúc quản trị Lưu hành nội ptithcm.edu.vn 11 Bg.Quản lý mạng-Gvbs NTPDung 1.3 Phân loại kiến trúc quản trị mạng Có kiến trúc quản trị mạng co thể sử dụng hoàn cảnh khác nhau: – Kiến trúc tập trung (Centralized) – Kiến trúc phân cấp (Hierarchical) – Kiến trúc phân tán (Distributed) Kiến trúc quản trị tập trung- Single NMS architecture Manager to Agents (MoA) Architecture MIBs *: Agent (Managed devices) Manager * * * Server Lưu hành nội ptithcm.edu.vn * Server 12 Bg.Quản lý mạng-Gvbs NTPDung Kiến trúc phân cấp –Hierarchical (1/2) Global MIBs Server Local MIBs Local MIBs Client Client Distributed NMS architecture Manager to Managers (MoM) P2P Architecture Global MIBs P2P Global MIBs Lưu hành nội ptithcm.edu.vn Global MIBs P2P 13 Bg.Quản lý mạng-Gvbs NTPDung Kiến trúc phân tán Distributed In-Band vs.Out-of-Band Management Out-of-Band Management In Band Management Minh họa mơ hình với thu thập thơng tin quản trị với In Band Out Band Lưu hành nội ptithcm.edu.vn 14 Bg.Quản lý mạng-Gvbs NTPDung 1.4 Các mô hình quản trị mạng Network Management Models Organization Model Information Model Communication Model Functional Model Mơ hình tổ chức- Organization model Mnged resources Mgmt Appls Mgmt objects Manager Managed MIB MIB WAN Mơ hình tổ chức bao gồm thành phần Managers and Agents, biết kiến trúc quản trị Lưu hành nội ptithcm.edu.vn 15 Bg.Quản lý mạng-Gvbs NTPDung Mơ hình thơng tin Information Model •Mơ tả đối tượng quản trị với tập thông số đại diện cho khía cạnh quản trị quan tâm • Qui định định dạng cấu trúc liệu quản trị (SMI -Structure of Management Information) với cú pháp ASN.1 cho phép lưu trử truy xuất với tương tác với giao thức quản trị mạng Cấu trúc thông tin quản trị Lưu hành nội ptithcm.edu.vn 16 Bg.Quản lý mạng-Gvbs NTPDung Cây Internet Mơ hình truyền thông- Communication Model Mnged resources Mgmt Appls Mgmt objects Manager Managed Mgmt protocol MIB MIB WAN Mgmt protocol bao gồm thông điệp điều khiển: - Request for information - Setting - Notification (Alert) Lưu hành nội ptithcm.edu.vn 17 Bg.Quản lý mạng-Gvbs NTPDung Mơ hình chức chuẩn quản trị SNMP/IETF OSI/ ISO Các chức quản trị mạng Performance Management: Quản trị khả thực thi nhằm trì thơng suốt (response time) độ tin cậy toàn hệ thống mạng Fault Management: Quản trị lỗi để phát xử lý kịp thời lỗi xảy trước người dùng cuối nhận biết Security management: Quản trị bảo mật nhằm triển khai, theo dõi đánh giá tuân thủ sách bảo mật Configuration Management – lưu trử cập nhật thơng tin cấu hình phần cứng, phần mềm,các giá trị thiết lập ban đầu, baselines thành phần, hệ thống mạng quản trị Accounting Management – theo dõi, thống kê mức sử dụng tài nguyên chia mạng Lưu hành nội ptithcm.edu.vn 18 Bg.Quản lý mạng-Gvbs NTPDung 1.5 Các tổ chức khn khổ tiêu chuẩn hố quản lý mạng (1/2) OSI-ISO-CMIP (IEC-JTC 1-WG 4) – Mơ hình OSI, dịch vụ thông tin chung -CMIS – Giao thức quản trị: CMIP – Thu thập thơng tin quản trị : • Truyền qua mạng IP: CMIP/ TCP/ IP network • Truyền qua mạng khác: IPX/SPX; Appletalk… • Report -> lượng thơng tin lớn • Out-band => độ tin cậy cao – Đặc điểm: • quản trị qui mơ lớn • Cơ chế họat động phức tạp cho hiệu cao Các tổ chức khn khổ tiêu chuẩn hố quản lý mạng (2/2) TMN/ ITU-T – Quản trị mạng viễn thông – Sử dụng giao thức CMIP kiến trúc OSI/ IOS – Thu thập thông tin đường truyền riêng (out-band) IETF\SNMP/ Internet – Tiêu chí: quản trị mạng máy tính theo cách đơn giản – Sử dụng giao thức SNMP kiến trúc TCP/IP – Thu thập thơng tin quản trị: • Sử dụng in-band • => độ tin cậy không cao khả ảnh hưởng mạng Lưu hành nội ptithcm.edu.vn 19 Bg.Quản lý mạng-Gvbs NTPDung Mốc thời gian đời phát triển SNMP OSI TMN 1980 1982 1984 1986 1988 1990 1992 1994 1996 1998 2000 Khuôn khổ OSI cho mô hình quản trị mạng Lưu hành nội ptithcm.edu.vn 20 Bg.Quản lý mạng-Gvbs NTPDung Kiến trúc mơ hình tổ chức chuẩn quản trị OSI (©1988, IEEE) Khn khổ TCP-IP cho mơ hình quản trị mạng SNMP/ IETF ©1990, IEEE Lưu hành nội ptithcm.edu.vn 21 Bg.Quản lý mạng-Gvbs NTPDung Kiến trúc CMOT Kiến trúc CMOT áp dụng kiến trúc quản trị CMOP/ OSI cho mạng Internet với kết hợp sử dụng giao thức CMIP cấu trúc thông tin quản trị cho chồng giao thức TCP/IP phù hợp Mơ hình thơng tin mơ hình tổ chức định cấu trúc liệu thông tin quản trị – MIBs sử dụng kiến chuẩn quản trị CMIP/ CMISOSI khác với MIBs chuẩn quản trị SNMP/ IETF Kiến trúc CMOT (CMIP& TCP/IP) The Association Control Service Element (ACSE) A Lightweight Presentation Protocol (LPP) provides Presentation layer services The Common Management Information Service Element (CMISE ) Lưu hành nội ptithcm.edu.vn 22 ... 19 86 19 88 19 90 19 92 19 94 19 96 19 98 2000 Khn khổ OSI cho mơ hình quản trị mạng Lưu hành nội ptithcm.edu.vn 20 Bg .Quản lý mạng-Gvbs NTPDung Kiến trúc mơ hình tổ chức chuẩn quản trị OSI (? ?19 88,... quản trị: • Sử dụng in-band • => độ tin cậy không cao khả ảnh hưởng mạng Lưu hành nội ptithcm.edu.vn 19 Bg .Quản lý mạng-Gvbs NTPDung Mốc thời gian đời phát triển SNMP OSI TMN 19 80 19 82 19 84 19 86... MIBs P2P 13 Bg .Quản lý mạng-Gvbs NTPDung Kiến trúc phân tán Distributed In-Band vs.Out-of-Band Management Out-of-Band Management In Band Management Minh họa mơ hình với thu thập thơng tin quản trị