Trang 1 NGUYỄN HUY HOÀNG NGHIÊN CỨU CÁC PHƯƠNG PHÁP QUẢN TR Ị VÀ GIÁM SÁT MẠNG Chuyên ngành: CÔNG NGHỆ THÔNG TINLUẬN VĂN THẠC SĨ KỸ THU T ẬCÔNG NGHỆ THÔNG TIN NGƯỜI HƯỚNG D N KHOA H C ẪỌ
TRƯỜNG ĐẠI HỌC BÁCH KHOA HÀ NỘI VIỆN ĐÀO TẠO SAU ĐẠI HỌC -*** - NGUYỄN HUY HOÀNG NGHIÊN CỨU CÁC PHƯƠNG PHÁP QUẢN TRỊ VÀ GIÁM SÁT MẠNG Chuyên ngành: CÔNG NGHỆ THÔNG TIN LUẬN VĂN THẠC SĨ KỸ THUẬT CÔNG NGHỆ THÔNG TIN NGƯỜI HƯỚNG DẪN KHOA HỌC TS PHẠM ĐĂNG HẢI Hà Nội, 10 - 2015 1706674945568fc660235-4deb-4b25-8463-9f12680facc2 1706674945568c01f52bc-712e-4113-9d41-ba573d26bf6e 17066749455680ae0fbc6-810c-4b46-9708-98ab562ead0e Nghiên cứu phương pháp quản trị giám sát mạng MỤC LỤC L .5 DANH M VIT TT DANH MNG DANH M M U .9 Lý chọn đề tài Mục tiêu đề tài Đối tượng, phạm vi nghiên cứu Phương pháp nghiên cứu .9 Bố cục Luận văn 10 .11 T QUN TR NG 11 1.1 TNG QUAN V MNG .11 1.1.1 Khái niệm mạng máy tính .11 1.1.2 Kiến trúc mạng máy tính 12 1.1.3 Phân loại mạng máy tính 13 T V QUN TR MNG 15 1.2.1 Giới thiệu quản trị mạng 15 1.2.2 Các chức quản trị mạng 15 1.2.3 Định nghĩa hệ quản trị mạng 16 1.2.4 Cấu hình hệ quản trị mạng .18 1.2.5 Kiến trúc hệ quản trị mạng .19 1.2.6 Kiến trúc phần mềm quản trị mạng 20 THNG MNG 20 1.3.1 Giới thiệu giám sát mạng (Network Security Mornitoring – NSM) 20 1.3.2 Các thành phần hệ thống giám sát mạng 21 1.3.3 Các giao thức giám sát mạng 22 1.3.4 Hệ thống cảnh báo 26 Nguyễn Huy Hoàng – CB130406 Nghiên cứu phương pháp quản trị giám sát mạng 27 MT S N TR NG 27 2.1 M U 27 2.2 KI QUN TR MNG D 27 2.2.1 Một số khái niệm 27 2.2.2 Các toán tử SNMP 30 2.2.3 Phương thức hoạt động SNMP .30 2.2.4 Nguyên tắc hoạt động SNMP 34 2.2.5 Các chế bảo mật cho SNMP 35 2.3 KI QUN TR MNG D 37 2.3.1 Giới thiệu 37 2.3.2 Các kỹ thuật liên quan đến XML 37 2.3.3 Kiến trúc quản trị mạng dựa XML 38 2.3.4 Quản trị mạng dựa XML 41 SNMP V QUN TR MNG D XML .44 2.5 MT S PHN MNG INTERNET .46 2.5.1 Phần mềm WifiChannelMonitor 46 2.5.2 Phần mềm GlassWire 47 2.5.3 Phần mềm NetWorx 48 2.5.4 Phần mềm Cacti 48 2.5.5 Đánh giá phần mềm 49 50 NG TRUY CP WIFI 50 T PHN TRUY 50 3.1 KHC TRNG KT NI MNG T 50 3.2 THC HING TRUY CP WIFI .51 3.2.1 Phần mềm giám sát lưu lượng 51 3.2.2 Thực giám sát 52 3.2.3 Kết giám sát 55 Nguyễn Huy Hoàng – CB130406 Nghiên cứu phương pháp quản trị giám sát mạng 62 KT LUN 62 4.1 KT LUN 62 N 63 U THAM KHO 66 Nguyễn Huy Hoàng – CB130406 Nghiên cứu phương pháp quản trị giám sát mạng LỜI CAM ĐOAN n tr mng thc hii s ng dn ca TS Phi Vi - i h tin s li kt qu Lun gi dung ca Lu bt k m c Hà Nội, tháng 10 năm 2015 Lu Nguyn Nguyễn Huy Hoàng – CB130406 Nghiên cứu phương pháp quản trị giám sát mạng DANH MỤC CÁC KÝ HIỆU, CÁC CHỮ VIẾT TẮT STT TỪ VIẾT TẮT GIẢI THÍCH LAN Local Area Network MAN Metropolitan Area Network WAN Wide Area Network GAN Global Area Network NMS Network Management System NSM Network Security Monitoring ICMP Internet Control Message Protocol SNMP Simple Network Management Protocol MIB Management Information Base 10 SMI Structure Management Information 11 ALC Access Control List 12 XML eXtensible Markup Language 13 EML Element Management Level 14 NML Network Management Level DANH MỤC CÁC BẢNG STT TÊN BẢNG NỘI DUNG C Hong gi/nhn tin c Nguyễn Huy Hoàng – CB130406 Nghiên cứu phương pháp quản trị giám sát mạng DANH MỤC CÁC HÌNH VẼ Hình 1.1 Mơ hình mạng máy tính Error! Bookmark not defined Hình 1.2 Mạng kết nối hình 12 Hình 1.3 Mạng kết nối hình Bus 12 Hình 1.4 Mạng kết nối hình vòng 13 Hình 1.5 Mạng kết nối hỗn hợp 13 Hình 1.6 Mơ hình kiến trúc hệ quản trị mạng điển hình 18 Hình 1.7 Kiến trúc hệ quản trị mạng phân tán 19 Hình 1.8 Mơ hình kiến trúc phần mềm hệ quản trị mạng 20 Hình 1.9 Thành phần hệ thống giám sát mạng 21 Hình 1.10 Mơ hình quản trị mạng dựa SNMP 25 Hình 2.1 Nút system MIB 28 Hình 2.2 Kiến trúc giao thức SNMP 30 Hình 2.3 Các gói tin SNMP 33 Hình 2.4 Tổng quan kiến trúc quản trị mạng dựa XML 38 Hình 2.5 Mức quản trị thành phần EML 38 Hình 2.6 Mức quản trị thành phần NML 40 Hình 2.7 Kiến trúc WBM 43 Hình 2.8 Kiến trúc WBM Manager 44 Hình 3.1 Giao diện làm việc phần mềm Ming Network Monitor 52 Hình 3.2 Khởi động chương trình Ming Network Monitor 53 Hình 3.3 Danh sách thiết bị truy cập vào hệ thống mạng 53 Hình 3.4 Băng thông thiết bị truy cập vào hệ thống mạng 54 Hình 3.5 Tắt tiến trình giám sát hệ thống mạng 54 Hình 3.6 Danh sách thiết bị truy cập vào hệ thống mạng 55 Hình 3.7 Danh sách thiết bị truy cập Internet thời điểm thứ 56 Hình 3.8 Kết giám sát lưu lượng truy cập mạng giai đoạn 57 Hình 3.9 Lưu lượng truy cập Internet Laptop có tên Share10 57 Hình 3.10 Lưu lượng truy cập Internet máy TRINHPRO-PC 58 Nguyễn Huy Hoàng – CB130406 Nghiên cứu phương pháp quản trị giám sát mạng Hình 3.11 Lưu lượng truy cập Internet 59 Hình 3.12 Lưu lượng truy cập Internet thiết bị có tên Lenovo 59 Hình 3.13 Danh sách thiết bị truy cập hệ thống mạng thời điểm thứ 60 Hình 3.14 Lưu lượng truy cập Internet thiết bị có tên ADMIN 60 Hình 3.15 Lưu lượng truy cập Internet thiết bị có tên Share 61 Hình 3.16 Danh sách thiết bị truy cập vào hệ thống mạng 62 Hình 3.17 Sơ đồ IDS 64 Nguyễn Huy Hoàng – CB130406 Nghiên cứu phương pháp quản trị giám sát mạng MỞ ĐẦU Lý chọn đề tài M t nhu cu tt yu c cuc s c v cung cp nhiu dch v ti c kinh doanh Vi nhu cu s dng my, v qun tr u Him qun tr n xa l t nh m c quan tr thi thng chc, doanh nghing h Qun tr m t c ng nh m b ng c h thng mn tr mng ch n s c v ng truyn ch v mng Mục tiêu đề tài * u tng quan v qun tr ng * n tr ng cho v qun tr mng hin Đối tượng, phạm vi nghiên cứu * Mng * Cha qun tr mng * Kia mt h qun tr mng * Kin mm qun tr mng n h th * H thng c Phương pháp nghiên cứu Nguyễn Huy Hoàng – CB130406 Nghiên cứu phương pháp quản trị giám sát mạng * Tng ht mn tr ng * Thc nghim bng demo phn mm qun tr ng Bố cục Luận văn Lu I Lt qun tr ng C II Mt s qun tr ng III ng truy cp wifi tCPTT V Kt lun 10 Nguyễn Huy Hoàng – CB130406