Trang 1 NGUYỄN HUY HOÀNG NGHIÊN CỨU CÁC PHƯƠNG PHÁP QUẢN TR Ị VÀ GIÁM SÁT MẠNG Chuyên ngành: CÔNG NGHỆ THÔNG TINLUẬN VĂN THẠC SĨ KỸ THU T ẬCÔNG NGHỆ THÔNG TIN NGƯỜI HƯỚNG D N KHOA H C ẪỌ
M ục tiêu của đề tài
* u t ng quan v qu n tr ng
* n tr ng cho v qu n tr m ng hi n nay
Đố i tư ợ ng, ph ạm vi nghiên cứ u
Phương pháp nghiên cứu
* Thc nghim bng demo ph n m m qu n tr ng
III ng truy c p wifi t CPTT
LÝ THUYẾT QUẢN TRỊ VÀ GIÁM SÁT MẠNG
1.1.1 Khái niệm mạng máy tính
Hình 1.1 Mô hình mạng máy tính cơ bản
M i xu mong mu n chia s li thng m c l p mu n chia s d li u v i nhau phc in n ra gi ra r t nhi u b t ti c k t n i v i nhau t o
- Gim thi i d u, di chuy n d u li li
ng l i nh ng h th ng m ng k t n nh n
n nh ng h th ng m u s d ng m ng c n di chuy n
M t nhu c u t t y u c trong cu c s c v cung c p nhi u d ch v tip
1.1.2 Kiến trúc mạng máy tính
t c c th tham gia truy ng ph i
n ki a m i ta mu i hai v trng mc mng (Network protocol)
Hình 1.2 M ng k t nạ ế ối hình sao
Hình 1.3 Mạng k t nế ối hình Bus
Hình 1.4 Mạng k t nế ối hình vòng
- Giao th c m ng: T p h c truy c th truyc c a m c mng g p nh c TCP/IP, NETBIOS, IPX/SPX,
1.1.3 Phân loại mạng máy tính
+ M ng c c b t trong phi nh h p v i kho l n nh t gi i l
+ M MAN t trong ph m vi m , mng
+ M ng di n r ph r ng l n, ph m vi c a m i qu c gia th l a.
- K thu t chuy n m ng: N u l y k thut chuy n m ch
+ M ng chuy n m c th c n truy thi t l p m kt n u ch truyli ng c
c u khi chuy ting d n t v y m n ph t m th u khi n u th i cho m p t c chuy n ti
c Mu khia ch ngu i g a ch i nhn) c
ho h ng s d ng: Windows NT, Unix, №vell
1.2 LÝ THUYẾT VỀ QUẢN TRỊ MẠNG
1.2.1 Giới thiệu về quản trị ạ m ng
M t nhu c u t t y u c trong cu c s c v i tr cung c p nhi u d ch v tic kinh doanh V i nhu c u s d ng m y, v qu n tr
t trong nh m c quan tr thi thng
Qun tr m t c ng nhm b ng c h thng mn tr m ng ch n s c v ng truyn
1.2.2 Các chức năng của qu n tr mả ị ạng
Qun tr m ng c n nhi u v n tr m n tr m ng bao g c
- Qun tr ch v m ng: Bao g i s d thm b o d ch v cung c tin cy cao, chm b ra.
- Qun tr hi ng : nh
+ Thit lng hi c quan tr ng
- Qun tr ng: Bao g m th n m b
th ng, d ch v ho c m ng c t ch i n i dung cung c ng v i d u Vi c
ng c a m t ph n r t quan tr n tr , an ninh, an
1.2.3 Định nghĩa mộ ệt h qu n tr m ng ả ị ạ
1.2.4 Cấu hình một hệ quản trị ạng m
Hình 1.6 Mô hình kiến trúc mộ ệt h qu n tr m nả ị ạ g điển hình
- Thc th qu n tr m ng (NME): bao g m m t t p h p ph n m cho nhi m v qu n tr m t "agent qu n tr " M mu ph
- ng d ng qu n tr m ng (NMA): bao g m m t giao di cho
kic ch n trm c thc th qu n tr m ng d ng qu n tr m n tr giao ti th n ch v u t h manager
1.2.5 Kiến trúc của một hệ quản trị ạng m
H n tr m s d cung c n tr m ng Hi bi ng kit h qu n tr m ng:
n tr m ng ch t h th t m t manager Trong d thc h b i m t h tr th
t h th ng ho t se tht
- Ki thng k t h p c hai ki
p Ki d ng nhi u h th ng qu n tr m ng
M i qu n tr m th c him v i cho mt hth
Hình 1.7 Kiến trúc mộ ệt h qu n tr mả ị ạng phân tán
1.2.6 Kiến trúc các phần mềm quản trị ạng m
Hình 1.8 Mô hình kiến trúc phần mềm một hệ quản trị mạng
1.3 GIÁM SÁT HỆ THỐNG MẠNG
1.3.1 Gi i thiớ ệu về giám sát mạng (Network Security Mornitoring –NSM)
p nhi u d ch v ti c kinh doanh V i nhu c u s d ng m t nhi u v
n ra nh ng v th ng m ng ho t
1.3.2 Các thành phần trong h thệ ống giám sát mạng
Hình 1.9 Thành phần trong hệ thống giám sát mạng
* Thu thập dữ liệu (Collection):
Thu th p d u ậ ữ li ệ Phân tích ữ ệ d li u H ệ th ố ng c ảnh báo
1.3.3 Các giao thức trong giám sát mạng
1.3.3.1 ICMP (Internet Control Message Protocol)
Bảng 1.1 Các loại thông điệp ICMP quan trọng
Cisco IOS 36 bytes 18024 bytes 100 bytes
c qu n tr m c s d ng r c ki hi t b truy t b
c thi t k qu n trong m ng Nh n m m d
nh d ng b c hong Hi n t bi n nhu thi t b t u ph n m m h tr nh t s thit b n m m h tr SNMPv3
- SNMP version 1 chu n c a giao th
u password, chun thu b t k mt ng d hi
truy ct b qu Read-Only, Read-
n th nghi m c a IETF M th nghin xuc nghi m
- Qun tr m ng SNMP d hi n trong
- ng d ng qu n tr SNMP
- y m v cung c ca agent cho manager, nh quc agent
CHƯƠNG II MỘT SỐ PHƯƠNG PHÁP QUẢN TRỊ VÀ GIÁM SÁT MẠNG 2.1 MỞ ĐẦU
M t nhu c u t t y u c trong cu c s ng c v cung c p nhi u d ch v tip
V i nhu c u s d ng m y, v qu n tr ng
u Him qu n tr xa l t trong nhc
th ch c, doanh nghi ng h
n tr ng, c th n tr m ng d
2.2 KIẾN TRÚC CÁC HỆ QUẢN TRỊ MẠNG DỰA TRÊN SNMP
c s d ng rc ki t b truy giao th t b t thi t ph
m t s ph n m m ch qu n tr b ng SNMP
Giao th c thi t k cung c p m qup trung m ng TCP/IP N u b n mu n qu p t b t m t v trung, giao th c SNMP s v n chuy n d u t li thi t b n
2.2.1.2 Khái niệm MIB và SMI
* Cơ sở thông tin quản lý MIB:
li u gc qu n tr c qut b chn TCP/IP
c th hi t t p tin MIB (MIB fing
n c th c nhng OID (Object Identifier)
minh h a m y r ng m g i b c ID d iso.org.dod.internet.mgmt.mib-2.system 1.3.6.1.2.1.1 cha t t c Khi c g i iso.org.dod.internet.mgmt.mib-2.system hoc 1.3.6.1.2.1.1
Hình 2.1 Nút system trong cây MIB
- MIB chu ng qu n tr u hthi IETF MIB chu n c - MIB chun cNMPv2-MIB.
* Cấu trúc thông tin quản lý SMI:
cung cn bi u di c hi n nh c sau:
ng qu n tr , SMI cung c p ki u d li u OBJECT- TYPE
- ng cho d u ng d ng li
- n tr cho c h qu n tr m ng SNMP l n OSI
SNMP ch h tr n SNMP bao g m ba
- GET: trm qun tr nhn m c ng t m b tr qu n tr
- SET: trm qun tr c p nh c ng cho tr m b qu n tr
- TRAP: trm qu n tr g c c u t i trm qun tr
2.2.3 Phương thức hoạ ộ t đ ng c a SNMP ủ
2.2.3.1 Kiến trúc giao thức SNMP
Theo RFC1157, giao th c thi t k t giao th c t ng ng dt phn ca b giao th c TCP/IP c UDP
Kia giao thc th hi
Hình 2.2 Kiến trúc giao thức SNMP
2.2.3.2 Mô tả giao th c SNMP ứ
Giao th GetResponse, k t n i gi ng vi 5 lo c gi b
- Trong bng OID cng mun l y Trong m t b ch a nhi ng
- Agent hii theo d tin tr i l
l ng n m k tic ch ra trong b n tin
- M i khi SNMP agent nh n tin GetRequest, GetNextRequest
Bc SNMP agent t ng g i cho manager m ki n x ki c kin c
- n tin s d t xa RTU (Remote Telemetry Unit)
i ch man i m i bi n c c agent gi mu g i trap khi x t bi n c
- Vic agent g i trap cho bi n c n xut
+ a khng l i T t c n qu s c kh ng l n ki t v 0
nh m t thi t b m i gia nh ng Khi m t thi t b kh i m t Trap t i manager n a ch
+ c g t giao dit b chuy n sang tr
ng ch n tin Trap ch c kh i t o b i agent
Hình 2.3 Các gói tin của SNMP
2.2.4 Nguyên tắc hoạt động c a SNMP ủ
c gn b n tin c c th hi n trong b ng sau:
B ng 2.1 Hoả ạ ột đ ng gửi/nhận gói tin của agent và manager
Mt ph n t SNMP thc hi truy n m t PDU cho m t ph n t
- c chuy n d ch sang d ch v a ch ngua truyuych v thc hi n nh ng bi i b t k u cho s c
- Ph n t giao tho ra b n tin g ng s hi truyt qu c
2.2.5 Các cơ chế ả b o m t cho SNMP ậ
- Khi manager g i b b n tin g a Read- Community
- Khi agent nhc b chu Read-community do manager g -
Write-n tin SetRequest Agent ch chp nh n
i d li u khi chu i Write-Community c ng nhau
- Trap-Community n m trong b n tin Trap c a Trap Sender g i cho Trap Receiver
- Trap Receiver ch nh b n tin trap ch khi Trap-Community c a
Community stri t lo u chu u Read- Community ho c nhi u Write-Community.
u h t h th ng, Read-Community m - Community m-Community m
Community string ch d th b c mu ng i qu n tr
nh ch c m t s t c m t ph n c a MIB T p con c
M t view ph i g n li n v i m string nh nh
- geView; khi manager g i request l y OID ifNumber v ng do ifNumber n m trong interfaceView; n u manager request OID hrStorageSize v i
l m trong interfaceu manager request hrStorageSize v s c tr l i do hrStorageSize nm trong storageView.
2.2.5.3 Danh sách điều khiển truy c p SNMP (SNMP ACL) ậ
2.3 KIẾN TRÚC CÁC HỆ QUẢN TRỊ MẠNG DỰA TRÊN XML
- XML d n tr tr cho vi c t o c li qu c s t ch c ph c t p c a
- c t u XML, do v y nh trin h th d c c tin qun tr theo nhi
- chuy i t nh d ng truy n th ng
- c truy chn tr c th c hi ch v Web
2.3.2 Các kỹ thuật liên quan đến XML
- S d truy c p d u qu n tr t ng d ng li
2.3.3 Kiến trúc quản tr mị ạng dựa trên XML
Hình 2.4 Tổng quan kiến trúc quản tr m ng dị ạ ựa trên XML
c qu n tr m ng NML (Network Management Level)
2.3.3.1 M c qu n tr ứ ả ị thành phần EML
H thng EML thc hinh manager-agent Nh phn cc minh ho 5
Hình 2.5 Mức qu n tr thành phả ị ần EML
- u cc t giao di n XML EML c a thi t b B i u XML d x trong cached Trong b nh bi u hi n s h k t h p c tr a
n tr Trong cached th c hi n x u ng d ng XML nhanh
- c hi thao t h u c a h th ng EML
- qu n tr XML nh u ng dng
- gi i quy t tp h c c hi ng c n thi t.
- o th hi n XML cc h tr b n m ng
- XML/SNMP Gateway: Cp kh n tr m c th pc a thit b C ng XML/SNMP chuy i ging qu n trc hi, set(), next(), thu tht qu
- Rendering system: H thng Rendering s d ng k thut giao di n XLS v i
M c qu n tr m ng d ng NML XML
c s d th c hing d ng qu n tr
XML cho nhing mng nh t
th c hi n nhi u thi t b t h p nhi u
Hình 2.6 Mức qu n tr m ng NML ả ị ạ
- Modul XPath/Xquery th c hi m v
ng d t s l a ch n, t p h i din cho tp h th ng XML EML
- qu n tr XML quy nh k t h
- NML k t h p v i m t ho c nhi u EML, khi k t h p l nh mt s u thit b
2.3.4 Quản trị ạng dựa trên XML m
2.3.4.1 Mô hình quản tr m ng dị ạ ựa trên XML
* Mô hình thông tin quản trị:
p vm k thu t c ch v iao th n tr ng i d u giao thli c.
n tr d li c chuy n qua HTTP trong form c a m u XML
ng bt giao thu s ph n h i r t ch t ch t th g p s ki n manager WBM mng b
M t v quan trng qu n tr a ch n tri ch nh m duy nh t c ng qu n tr s c t i v Qu n tr m ng d d ng chu ng qu n tr a ch Gi i r t nhiu l
Trong qun tr m ng XML s d ng qu n tr m ng d
n tr c a WBM agent s t n tr m ng d th n tr b d ng DOM
m XML WBM manager gp vi Sau khi nh p x p m t lo
2.3.4.2 Hoạ ộ t đ ng của kiến trúc quản tr mị ạng dựa trên XML
HTTP Client Engine gng b n WBM manager
c i d li u qu n tr theo schedule XPath Handler ch i
ng qu n tr u thc g i t WBM
Khi WBM agent chọn một phần tử trong giao diện quản trị ứng dụng POS-EWS, agent tương tác với các node DOM thông qua các event handler Sau khi xử lý các node được chọn, agent lấy dữ liệu quản trị từ DOM Tree thông qua giao diện DOM và gửi dữ liệu đến WBM Manager Để cập nhật thông tin, DOM Tree được cập nhật lại các thay đổi.
c khi tr l u c p nh t c DOM node t nguc g-based update
i v i m t s n thi t ph i c p nh c khi tr l i b c c p nh t Trong ng h
m c p nh nh k , ho c khi x y ra
ki n, Management Backend Interface c p nh DOM Tree node Ki u c p nh c g - i v liu
i, ch ng h ng truy c d ng pull -
Khi WBM agent nhu khi n, Modul ng d ng qu n tr th c hi t th t ng hu Ch bic hiu khi DOM Management
gu khi n t i subject node sau khi c p nh t d
Hình 2.7 Kiến trúc WBM agent
Hình 2.8 Kiến trúc của WBM Manager
B lator cung c p m thc hi n h u hng d ng qu n tr , b i ch n tr c
2.4 TÍCH HỢP TÁC TỬ SNMP VỚI CÁC HỆ QUẢN TRỊ MẠNG DỰA TRÊN XML
Hin t c s d ng r qu t b trong mn bc tri n khai th c hi
Cho n nay, h u h t b m c trang b v i SNMP agent Nh p c a SNMP v i qu n tr m ng d i th c a qu n tr m m t nh
c v WBM agent gi ngu t b m n tr l y ra t SNMP agent
y l c truy SNMP x n tr, c n ph ng qu n tr t c ng, c c t chuyt buc
i v c t chuy i, thi t k thu XML Thu d t o DOM Tree trong WBM agent
i v nh b gi a m DOM API Mi di n cho m
o ra mm c p nh node Khi WBM
- n tr xut MIB thut XML, c th m m m
n t SNMP MIB Trong b mc n d ng t t c SNMP MIB
ng cho kt xui dung cu XML
- C ng SNMP/XML c a F.Strauss: G p c ng SNMP/XML s d ng mibdump C t xu t c bt chu
l y l i t t c ng MIB t agent Mibdump thu th li c l ng n i dung c a d lic k t xu t t mu XML t XML
- u Avaya Labs: Avaya Labs hi n qu di n d t b SNMP H thng mu g m 3 ph n:
thinh truy vn d MIB s d ng nh n d ng d
+ Thit b p l y l a cha thi t b trong m u d liu XML da thit b
modul SNMP MIB s d ng m ng- n XML-RPC.
2.5 MỘT SỐ PHẦN MỀM GIÁM SÁT MẠNG INTERNET
2.5.5 Đánh giá các phần mềm
CHƯƠNG III GIÁM SÁT LƯU LƯỢNG TRUY CẬP WIFI
TẠI CÔNG TY CỔ PHẦN TRUYỀN THÔNG KIM CƯƠNG 3.1 KHẢO SÁT THỰC TRẠNG KẾT NỐI MẠNG TẠI CÔNG TY
n t thu t s K+, Prudential, Samsung Vina, MobiFone, VinaPhone, Viettel, TienphongBank, B o hi m PVI
tr h t ng ving cao c a
3.2 THỰC HIỆN GIÁM SÁT LƯU LƯỢNG TRUY CẬP WIFI
3.2.1 Phần mềm giám sát lưu lượng
Hi t nhi u ph n m ng truy c p internet M i ph n m m vi
u c c hing truy c p Wifi c ph n truy t ng nh v h thng m ng c y, lu s d ng ph n m m Ming
i s d ng truy cng truy c p m ng Lan, t v d ng m ng
Hình 3.1 Giao diện làm việc của phần mềm Ming Network Monitor
3.2.2 Th c hiự ện giám sát
Lu ti thng m ng c ph n truy n
Hình 3.3 Danh sách các thiết bị đang truy cập vào hệ thống mạng
Hình 3.4 Xem băng thông của các thiết bị đang truy cập vào hệ thống mạng
Hình 3.5 Tắt tiến trình giám sát hệ thống mạng
Sau 2 thc m t b truy c p h thng m ng c y c ph n truy ng truy c
Hình 3.6 Danh sách các thiết bị truy cập vào hệ thống mạng
3.2.3.1 Kết quả giám sát tại thời điểm th ứnhất:
T i th t thi t b c thc hin truy c p Internet
t b truy c p Internet t i th m th nh t
ng truy c p Wifi c a h th ng t i th m
HÌnh 3.8 Kết qu ả giám sát lưu lượng truy c p mậ ạng giai đoạn 1
ng truy c p Internet c a t ng thi t b truy c p c a h th c bi u di n b sau:
Hình 3.9 Lưu lượng truy c p Internet cậ ủa laptop có tên Share10
* Lưu lượng truy nhập trên laptop có tên TRINHRO PC như sau:-
H nh 3.10ì Lưu lượng truy c p Internet cậ ủa máy TRINHRO-PC
* Lưu lượng truy nhập trên laptop có địa ch 192-168-1-ỉ 1 như sau:
Hình 3.11 Lưu lượng truy c p Internet ậ
* Lưu lượng truy nhập trên laptop có máy có tên Lenovo như sau:
H nh 3.12ì Lưu lượng truy c p Internet c a thiậ ủ ết bị có tên Lenovo
3.2.3.2 Giám sát hệthống mạng tại thờ i đi ểm thứ 2
Ti thm th 2, lu c h thng m ng c
Hình 3.13 Danh sách các thiết bị truy cập hệ thống mạng tại thời điểm thứ 2
* Kết quả quan sát băng thông của máy ADMIN 2014 như sau:-
H nh 3.14ì Lưu lượng truy c p Internet c a thiậ ủ ết bị có tên ADMIN
* Kết quả quan sát băng thông của máy có tên Share như sau:
H nh 3.15ì Lưu lượng truy c p Internet c a thiậ ủ ết bị có tên Share
KẾT LUẬN VÀ HƯỚNG PHÁT TRIỂN 4.1 KẾT LUẬN
Sau khi lu thng m ng b ng ph n m m Ming
i ngi 2 thg ta nh n th y r ng h thng m ng c ph n truy ng nh,
Hình 3.16 Danh sách các thiết bị truy cập vào hệ thống mạng
d ng ph n m th c hin thy ph n m t s ph n m m mi ng h t nhu c n tr h thng mth
- Phn mc h thng cng h p h thng m ng b t c nghi ng h thng m ng b t ng h
- Phn m m ch p h th ng m ng, ch
c s qu n tr c h th ng m p quy n truy c p m ng
p nhi u d ch v ti doanh nghi d ng m thc hi gi ti n t
Khi nhu c u s d ng m ng n t y u trong
Do v y, m t ph n m ng phi kh n ra s b t
ng trong h th ng m t ng c h th ng ging
t hay nhi u wireless sensor Nh ng thi t b nhi m v b t t t c u trong phli ng c t cn t
th hi u qu T nhu c xu t gi ng qun tr ng c a ph n mm b sau:
- m truy c thu th p t t c khung d lic t
i nh hi c t thng m ng
ho ng d li u ch y qua h th ph n ng n ng d lip v i t p lu
c t ng b ng truy g p cn tr hay lo i b
trang http://www.snort.org t .
B c c Lu ố ụ ận văn
KI QUN TR M NG D
M t nhu c u t t y u c trong cu c s ng c v cung c p nhi u d ch v tip
V i nhu c u s d ng m y, v qu n tr ng
u Him qu n tr xa l t trong nhc
th ch c, doanh nghi ng h
n tr ng, c th n tr m ng d
2.2 KIẾN TRÚC CÁC HỆ QUẢN TRỊ MẠNG DỰA TRÊN SNMP
c s d ng rc ki t b truy giao th t b t thi t ph
m t s ph n m m ch qu n tr b ng SNMP
Giao th c thi t k cung c p m qup trung m ng TCP/IP N u b n mu n qu p t b t m t v trung, giao th c SNMP s v n chuy n d u t li thi t b n
2.2.1.2 Khái niệm MIB và SMI
* Cơ sở thông tin quản lý MIB:
li u gc qu n tr c qut b chn TCP/IP
c th hi t t p tin MIB (MIB fing
n c th c nhng OID (Object Identifier)
minh h a m y r ng m g i b c ID d iso.org.dod.internet.mgmt.mib-2.system 1.3.6.1.2.1.1 cha t t c Khi c g i iso.org.dod.internet.mgmt.mib-2.system hoc 1.3.6.1.2.1.1
Hình 2.1 Nút system trong cây MIB
- MIB chu ng qu n tr u hthi IETF MIB chu n c - MIB chun cNMPv2-MIB.
* Cấu trúc thông tin quản lý SMI:
cung cn bi u di c hi n nh c sau:
ng qu n tr , SMI cung c p ki u d li u OBJECT- TYPE
- ng cho d u ng d ng li
- n tr cho c h qu n tr m ng SNMP l n OSI
SNMP ch h tr n SNMP bao g m ba
- GET: trm qun tr nhn m c ng t m b tr qu n tr
- SET: trm qun tr c p nh c ng cho tr m b qu n tr
- TRAP: trm qu n tr g c c u t i trm qun tr
2.2.3 Phương thức hoạ ộ t đ ng c a SNMP ủ
2.2.3.1 Kiến trúc giao thức SNMP
Theo RFC1157, giao th c thi t k t giao th c t ng ng dt phn ca b giao th c TCP/IP c UDP
Kia giao thc th hi
Hình 2.2 Kiến trúc giao thức SNMP
2.2.3.2 Mô tả giao th c SNMP ứ
Giao th GetResponse, k t n i gi ng vi 5 lo c gi b
- Trong bng OID cng mun l y Trong m t b ch a nhi ng
- Agent hii theo d tin tr i l
l ng n m k tic ch ra trong b n tin
- M i khi SNMP agent nh n tin GetRequest, GetNextRequest
Bc SNMP agent t ng g i cho manager m ki n x ki c kin c
- n tin s d t xa RTU (Remote Telemetry Unit)
i ch man i m i bi n c c agent gi mu g i trap khi x t bi n c
- Vic agent g i trap cho bi n c n xut
+ a khng l i T t c n qu s c kh ng l n ki t v 0
nh m t thi t b m i gia nh ng Khi m t thi t b kh i m t Trap t i manager n a ch
+ c g t giao dit b chuy n sang tr
ng ch n tin Trap ch c kh i t o b i agent
Hình 2.3 Các gói tin của SNMP
2.2.4 Nguyên tắc hoạt động c a SNMP ủ
c gn b n tin c c th hi n trong b ng sau:
B ng 2.1 Hoả ạ ột đ ng gửi/nhận gói tin của agent và manager
Mt ph n t SNMP thc hi truy n m t PDU cho m t ph n t
- c chuy n d ch sang d ch v a ch ngua truyuych v thc hi n nh ng bi i b t k u cho s c
- Ph n t giao tho ra b n tin g ng s hi truyt qu c
2.2.5 Các cơ chế ả b o m t cho SNMP ậ
- Khi manager g i b b n tin g a Read- Community
- Khi agent nhc b chu Read-community do manager g -
Write-n tin SetRequest Agent ch chp nh n
i d li u khi chu i Write-Community c ng nhau
- Trap-Community n m trong b n tin Trap c a Trap Sender g i cho Trap Receiver
- Trap Receiver ch nh b n tin trap ch khi Trap-Community c a
Community stri t lo u chu u Read- Community ho c nhi u Write-Community.
u h t h th ng, Read-Community m - Community m-Community m
Community string ch d th b c mu ng i qu n tr
nh ch c m t s t c m t ph n c a MIB T p con c
M t view ph i g n li n v i m string nh nh
- geView; khi manager g i request l y OID ifNumber v ng do ifNumber n m trong interfaceView; n u manager request OID hrStorageSize v i
l m trong interfaceu manager request hrStorageSize v s c tr l i do hrStorageSize nm trong storageView.
2.2.5.3 Danh sách điều khiển truy c p SNMP (SNMP ACL) ậ
2.3 KIẾN TRÚC CÁC HỆ QUẢN TRỊ MẠNG DỰA TRÊN XML
- XML d n tr tr cho vi c t o c li qu c s t ch c ph c t p c a
- c t u XML, do v y nh trin h th d c c tin qun tr theo nhi
- chuy i t nh d ng truy n th ng
- c truy chn tr c th c hi ch v Web
2.3.2 Các kỹ thuật liên quan đến XML
- S d truy c p d u qu n tr t ng d ng li
2.3.3 Kiến trúc quản tr mị ạng dựa trên XML
Hình 2.4 Tổng quan kiến trúc quản tr m ng dị ạ ựa trên XML
c qu n tr m ng NML (Network Management Level)
2.3.3.1 M c qu n tr ứ ả ị thành phần EML
H thng EML thc hinh manager-agent Nh phn cc minh ho 5
Hình 2.5 Mức qu n tr thành phả ị ần EML
- u cc t giao di n XML EML c a thi t b B i u XML d x trong cached Trong b nh bi u hi n s h k t h p c tr a
n tr Trong cached th c hi n x u ng d ng XML nhanh
- c hi thao t h u c a h th ng EML
- qu n tr XML nh u ng dng
- gi i quy t tp h c c hi ng c n thi t.
- o th hi n XML cc h tr b n m ng
- XML/SNMP Gateway: Cp kh n tr m c th pc a thit b C ng XML/SNMP chuy i ging qu n trc hi, set(), next(), thu tht qu
- Rendering system: H thng Rendering s d ng k thut giao di n XLS v i
M c qu n tr m ng d ng NML XML
c s d th c hing d ng qu n tr
XML cho nhing mng nh t
th c hi n nhi u thi t b t h p nhi u
Hình 2.6 Mức qu n tr m ng NML ả ị ạ
- Modul XPath/Xquery th c hi m v
ng d t s l a ch n, t p h i din cho tp h th ng XML EML
- qu n tr XML quy nh k t h
- NML k t h p v i m t ho c nhi u EML, khi k t h p l nh mt s u thit b
2.3.4 Quản trị ạng dựa trên XML m
2.3.4.1 Mô hình quản tr m ng dị ạ ựa trên XML
* Mô hình thông tin quản trị:
p vm k thu t c ch v iao th n tr ng i d u giao thli c.
n tr d li c chuy n qua HTTP trong form c a m u XML
ng bt giao thu s ph n h i r t ch t ch t th g p s ki n manager WBM mng b
M t v quan trng qu n tr a ch n tri ch nh m duy nh t c ng qu n tr s c t i v Qu n tr m ng d d ng chu ng qu n tr a ch Gi i r t nhiu l
Trong qun tr m ng XML s d ng qu n tr m ng d
n tr c a WBM agent s t n tr m ng d th n tr b d ng DOM
m XML WBM manager gp vi Sau khi nh p x p m t lo
2.3.4.2 Hoạ ộ t đ ng của kiến trúc quản tr mị ạng dựa trên XML
HTTP Client Engine gng b n WBM manager
c i d li u qu n tr theo schedule XPath Handler ch i
ng qu n tr u thc g i t WBM
Khi WBM agent chọn một phần tử trong giao diện quản trị ứng dụng POS-EWS, agent lấy dữ liệu quản trị từ DOM Tree thông qua giao diện DOM và gửi dữ liệu đến WBM Manager Để cập nhật thông tin, DOM Tree được cập nhật các node tương ứng.
c khi tr l u c p nh t c DOM node t nguc g-based update
i v i m t s n thi t ph i c p nh c khi tr l i b c c p nh t Trong ng h
m c p nh nh k , ho c khi x y ra
ki n, Management Backend Interface c p nh DOM Tree node Ki u c p nh c g - i v liu
i, ch ng h ng truy c d ng pull -
Khi WBM agent nhu khi n, Modul ng d ng qu n tr th c hi t th t ng hu Ch bic hiu khi DOM Management
gu khi n t i subject node sau khi c p nh t d
Hình 2.7 Kiến trúc WBM agent
Hình 2.8 Kiến trúc của WBM Manager
B lator cung c p m thc hi n h u hng d ng qu n tr , b i ch n tr c
2.4 TÍCH HỢP TÁC TỬ SNMP VỚI CÁC HỆ QUẢN TRỊ MẠNG DỰA TRÊN XML
Hin t c s d ng r qu t b trong mn bc tri n khai th c hi
Cho n nay, h u h t b m c trang b v i SNMP agent Nh p c a SNMP v i qu n tr m ng d i th c a qu n tr m m t nh
c v WBM agent gi ngu t b m n tr l y ra t SNMP agent
y l c truy SNMP x n tr, c n ph ng qu n tr t c ng, c c t chuyt buc
i v c t chuy i, thi t k thu XML Thu d t o DOM Tree trong WBM agent
i v nh b gi a m DOM API Mi di n cho m
o ra mm c p nh node Khi WBM
- n tr xut MIB thut XML, c th m m m
n t SNMP MIB Trong b mc n d ng t t c SNMP MIB
ng cho kt xui dung cu XML
- C ng SNMP/XML c a F.Strauss: G p c ng SNMP/XML s d ng mibdump C t xu t c bt chu
l y l i t t c ng MIB t agent Mibdump thu th li c l ng n i dung c a d lic k t xu t t mu XML t XML.
M T S PH N M NG INTERNET
di n d t b SNMP H thng mu g m 3 ph n:
thinh truy vn d MIB s d ng nh n d ng d
+ Thit b p l y l a cha thi t b trong m u d liu XML da thit b
modul SNMP MIB s d ng m ng- n XML-RPC.
2.5 MỘT SỐ PHẦN MỀM GIÁM SÁT MẠNG INTERNET
2.5.5 Đánh giá các phần mềm
CHƯƠNG III GIÁM SÁT LƯU LƯỢNG TRUY CẬP WIFI
TẠI CÔNG TY CỔ PHẦN TRUYỀN THÔNG KIM CƯƠNG 3.1 KHẢO SÁT THỰC TRẠNG KẾT NỐI MẠNG TẠI CÔNG TY
n t thu t s K+, Prudential, Samsung Vina, MobiFone, VinaPhone, Viettel, TienphongBank, B o hi m PVI
tr h t ng ving cao c a
3.2 THỰC HIỆN GIÁM SÁT LƯU LƯỢNG TRUY CẬP WIFI
3.2.1 Phần mềm giám sát lưu lượng
Hi t nhi u ph n m ng truy c p internet M i ph n m m vi
u c c hing truy c p Wifi c ph n truy t ng nh v h thng m ng c y, lu s d ng ph n m m Ming
i s d ng truy cng truy c p m ng Lan, t v d ng m ng
Hình 3.1 Giao diện làm việc của phần mềm Ming Network Monitor
3.2.2 Th c hiự ện giám sát
Lu ti thng m ng c ph n truy n
Hình 3.3 Danh sách các thiết bị đang truy cập vào hệ thống mạng
Hình 3.4 Xem băng thông của các thiết bị đang truy cập vào hệ thống mạng
Hình 3.5 Tắt tiến trình giám sát hệ thống mạng
Sau 2 thc m t b truy c p h thng m ng c y c ph n truy ng truy c
Hình 3.6 Danh sách các thiết bị truy cập vào hệ thống mạng
3.2.3.1 Kết quả giám sát tại thời điểm th ứnhất:
T i th t thi t b c thc hin truy c p Internet
t b truy c p Internet t i th m th nh t
ng truy c p Wifi c a h th ng t i th m
HÌnh 3.8 Kết qu ả giám sát lưu lượng truy c p mậ ạng giai đoạn 1
ng truy c p Internet c a t ng thi t b truy c p c a h th c bi u di n b sau:
Hình 3.9 Lưu lượng truy c p Internet cậ ủa laptop có tên Share10
* Lưu lượng truy nhập trên laptop có tên TRINHRO PC như sau:-
H nh 3.10ì Lưu lượng truy c p Internet cậ ủa máy TRINHRO-PC
* Lưu lượng truy nhập trên laptop có địa ch 192-168-1-ỉ 1 như sau:
Hình 3.11 Lưu lượng truy c p Internet ậ
* Lưu lượng truy nhập trên laptop có máy có tên Lenovo như sau:
H nh 3.12ì Lưu lượng truy c p Internet c a thiậ ủ ết bị có tên Lenovo
3.2.3.2 Giám sát hệthống mạng tại thờ i đi ểm thứ 2
Ti thm th 2, lu c h thng m ng c
Hình 3.13 Danh sách các thiết bị truy cập hệ thống mạng tại thời điểm thứ 2
* Kết quả quan sát băng thông của máy ADMIN 2014 như sau:-
H nh 3.14ì Lưu lượng truy c p Internet c a thiậ ủ ết bị có tên ADMIN
* Kết quả quan sát băng thông của máy có tên Share như sau:
H nh 3.15ì Lưu lượng truy c p Internet c a thiậ ủ ết bị có tên Share
KẾT LUẬN VÀ HƯỚNG PHÁT TRIỂN 4.1 KẾT LUẬN
Sau khi lu thng m ng b ng ph n m m Ming
i ngi 2 thg ta nh n th y r ng h thng m ng c ph n truy ng nh,
Hình 3.16 Danh sách các thiết bị truy cập vào hệ thống mạng
d ng ph n m th c hin thy ph n m t s ph n m m mi ng h t nhu c n tr h thng mth
- Phn mc h thng cng h p h thng m ng b t c nghi ng h thng m ng b t ng h
- Phn m m ch p h th ng m ng, ch
c s qu n tr c h th ng m p quy n truy c p m ng
p nhi u d ch v ti doanh nghi d ng m thc hi gi ti n t
Khi nhu c u s d ng m ng n t y u trong
Do v y, m t ph n m ng phi kh n ra s b t
ng trong h th ng m t ng c h th ng ging
t hay nhi u wireless sensor Nh ng thi t b nhi m v b t t t c u trong phli ng c t cn t
th hi u qu T nhu c xu t gi ng qun tr ng c a ph n mm b sau:
- m truy c thu th p t t c khung d lic t
i nh hi c t thng m ng
ho ng d li u ch y qua h th ph n ng n ng d lip v i t p lu
c t ng b ng truy g p cn tr hay lo i b
trang http://www.snort.org t .
TH C HI NG TRUY C P WIFI
3.2.1 Phần mềm giám sát lưu lượng
Hi t nhi u ph n m ng truy c p internet M i ph n m m vi
u c c hing truy c p Wifi c ph n truy t ng nh v h thng m ng c y, lu s d ng ph n m m Ming
i s d ng truy cng truy c p m ng Lan, t v d ng m ng
Hình 3.1 Giao diện làm việc của phần mềm Ming Network Monitor
3.2.2 Th c hiự ện giám sát
Lu ti thng m ng c ph n truy n
Hình 3.3 Danh sách các thiết bị đang truy cập vào hệ thống mạng
Hình 3.4 Xem băng thông của các thiết bị đang truy cập vào hệ thống mạng
Hình 3.5 Tắt tiến trình giám sát hệ thống mạng
Sau 2 thc m t b truy c p h thng m ng c y c ph n truy ng truy c
Hình 3.6 Danh sách các thiết bị truy cập vào hệ thống mạng
3.2.3.1 Kết quả giám sát tại thời điểm th ứnhất:
T i th t thi t b c thc hin truy c p Internet
t b truy c p Internet t i th m th nh t
ng truy c p Wifi c a h th ng t i th m
HÌnh 3.8 Kết qu ả giám sát lưu lượng truy c p mậ ạng giai đoạn 1
ng truy c p Internet c a t ng thi t b truy c p c a h th c bi u di n b sau:
Hình 3.9 Lưu lượng truy c p Internet cậ ủa laptop có tên Share10
* Lưu lượng truy nhập trên laptop có tên TRINHRO PC như sau:-
H nh 3.10ì Lưu lượng truy c p Internet cậ ủa máy TRINHRO-PC
* Lưu lượng truy nhập trên laptop có địa ch 192-168-1-ỉ 1 như sau:
Hình 3.11 Lưu lượng truy c p Internet ậ
* Lưu lượng truy nhập trên laptop có máy có tên Lenovo như sau:
H nh 3.12ì Lưu lượng truy c p Internet c a thiậ ủ ết bị có tên Lenovo
3.2.3.2 Giám sát hệthống mạng tại thờ i đi ểm thứ 2
Ti thm th 2, lu c h thng m ng c
Hình 3.13 Danh sách các thiết bị truy cập hệ thống mạng tại thời điểm thứ 2
* Kết quả quan sát băng thông của máy ADMIN 2014 như sau:-
H nh 3.14ì Lưu lượng truy c p Internet c a thiậ ủ ết bị có tên ADMIN
* Kết quả quan sát băng thông của máy có tên Share như sau:
H nh 3.15ì Lưu lượng truy c p Internet c a thiậ ủ ết bị có tên Share
KẾT LUẬN VÀ HƯỚNG PHÁT TRIỂN 4.1 KẾT LUẬN
Sau khi lu thng m ng b ng ph n m m Ming
i ngi 2 thg ta nh n th y r ng h thng m ng c ph n truy ng nh,
Hình 3.16 Danh sách các thiết bị truy cập vào hệ thống mạng
d ng ph n m th c hin thy ph n m t s ph n m m mi ng h t nhu c n tr h thng mth
- Phn mc h thng cng h p h thng m ng b t c nghi ng h thng m ng b t ng h
- Phn m m ch p h th ng m ng, ch
c s qu n tr c h th ng m p quy n truy c p m ng
p nhi u d ch v ti doanh nghi d ng m thc hi gi ti n t
Khi nhu c u s d ng m ng n t y u trong
Do v y, m t ph n m ng phi kh n ra s b t
ng trong h th ng m t ng c h th ng ging
t hay nhi u wireless sensor Nh ng thi t b nhi m v b t t t c u trong phli ng c t cn t
th hi u qu T nhu c xu t gi ng qun tr ng c a ph n mm b sau:
- m truy c thu th p t t c khung d lic t
i nh hi c t thng m ng
ho ng d li u ch y qua h th ph n ng n ng d lip v i t p lu
c t ng b ng truy g p cn tr hay lo i b
trang http://www.snort.org t .