Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 65 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
65
Dung lượng
1,14 MB
Nội dung
1 DANH MC T VIT TT SNMP Simple Network Management Protocol Giao thc qun tr mng IANA Internet Assigned Numbers Authority RMON Remote Network Monitoring Kim soát mng t xa 2 CHNG 2: QUN TR MNG THEO GIAO THC SNMPV1 VÀ SNMPV2 Ngày nay vic qun tr mng gm nhiu thành phn nh router, switch, server tr nên phc tp, vì vy ngi ta s dng mt giao thc đ h tr công vic này và giao thc đó gi là Giao thc qun tr mng SNMP (S imple Network Management P rotocol). SNMP đc gii thiu vào nm 1988 đáp ng nhu cu cn có mt chun cho qun tr các thit b IP ( I nterenet Protocol). SNMP đc xây dng nhm đa ra mt tp các nguyên tc đn gin cho phép qun lý các thit b t xa. N i dung chính ca chng này trình bày nhng khái nim c bn SNMP là gì? và nó hot đng nh th nào. Chng này cng hng ti trình bày nhng ni dung c bn đ nhng ngi qun tr h thng có th s dng SNMP đ qun lý các server hoc router ca h . 2.1 Qun tr mng vi giao thc SNMP 2.1.1 Các khái nim c bn 2.1.1.1 SNMP là gì ? V bn cht SNMP là mt tp các thao tác cho phép ngi qun tr h thng có th thay đi trng thái ca các thit b (có h tr SNMP). Ví d, ta có th s dng SNMP đ tt mt interface nào đó trên router ca mình, theo dõi hot đng ca card Ethernet, hoc kim soát nhit đ trên switch và cnh báo khi nhit đ quá cao. SNMP th ng tích hp vào trong router, nhng quan trng là nó đc s dng cho vic qun lý nhiu kiu thit b khác nhau, khác vi SGMP (S imple Gateway M anagement Protocol) đc phát trin đ qun lý các router Internet thì SNMP có th đc s dng đ qun lý các h thng Unix, Window, máy in, các giá modem, ngun đin, và nhiu th khác… Nói chung, tt c các thit b có th chy các phn mm cho phép ly đc thông tin SNMP đu có th qun lý đc. Không ch các thit b vt lý mi qun lý đc mà c nhng phn mm nh web server, database. M t hng khác ca qun tr m ng là giám sát hot đng ca mng (network monitoring), có ngha là giám sát toàn b mt mng trái vi vic giám sát tng thit b riêng l nh router, host, hay các thit b khác. RMON (R emote Network Monitoring) 3 có th giúp ta hiu làm sao mt mng có th t hot đng, làm sao tng thit b riêng l trong mt mng tng hp (gm nhiu thit b) có th hot đng đng b vi nhau. Nó có th đc s dng không ch cho vic giám sát lu lng trong LAN mà còn cho c các interface WAN (RMON s đc trình bày k hn trong phn 3.5 ca chng 3) 2.1.1.2 RFCs và các phiên bn ca SNMP IETF (I nternet Engineering Task Force) là t chc chu trách nhim đa ra các chun cho các giao thc trên mng Internet, bao gm c SNMP. IETF công b các chun thông qua RFCs (R equests For Comments) đ đc t rt nhiu các giao thc trên nn IP. • SNMPv1 (SNMP phiên bn 1) là phiên bn đu tiên ca giao thc SNMP. Nó đc đnh ngha trong RFC 1157 là mt chun ca IETF. • SNMPv2 là mt phiên bn phát trin t phiên bn đu tiên SNMPv1, SNMPv2 đc đa ra vào nm 1993, hin thi nó đc coi là mt chun nháp gia SNMPv1 và SNMPv3. Ging nh SNMPv1, các chc nng ca SNMPv2 đc đc t trong phm vi ca SMI (Structure of Management Information). V mt lý thuy t, SNMPv2 bao gm nhiu ci tin ca SNMPv1. SNMPv2 đc đnh ngha trong RFC 3416, RFC 3417, và RFC 3418. • SNMPv3 là phiên bn mi nht hin nay ca SNMP. Chc nng chính ca nó đóng góp trong vic qun tr mng là vn đ bo mt. Vic b sung này là cn thit nhm nâng cao kh nng xác thc và kt ni riêng gia các thc th qun lý. Phiên bn này đc đnh ngha trong RFC 3410, RFC 3411, RFC 3412, RFC 3413, RFC 3414, RFC 3415, RFC 3416, RFC 3417, RFC 3418, và RFC 2576. 4 Hình 2.1 nh ngha các tài liu chun ca SNMPv1 và SNMPv2 2.1.1.3 Mô hình qun tr mng Nhim v ca qun lý mng là theo dõi, giám sát và điu khin tt c các thành phn tham gia vào quá trình truyn thông t đim đu đn đim cui hay t ngun đn đích. Các thành phn tham gia vào quá trình truyn thông này rt khác nhau. ó có th là các máy ch, máy trm đóng vai trò nh là ngun và đích thông tin, các thi t b chuyn đi d liu/tín hiu nh b chuyn đi giao thc, b tp trung, b ghép kênh, các thit b điu khin vic truy nhp vào mng nh xác thc, bo mt truy nhp, mã hoá và gii mã cng nh tt c các thit b khác s dng trong quá trình truyn dn, chuyn mch và đnh tuyn Nhim v ca qun lý mng rt rõ ràng nhng thc hin đc điu này li không đn gin mt chút nào. Hãy th hình dung vi mi mt thit b li có mt danh sách đc t các chi tit và có hàng tá các công ngh khác nhau vi hàng trm các thit b đc phát trin, thit k và sn xut bi hàng ngàn các nhà cung cp. Tt c điu là các thc th ca h th ng qun lý mng nht là khi đi vào xem xét vic truyn ti thông tin t đu cui đn đu cui vi các chc nng giám sát, chn đoán, điu khin và đa ra báo cáo. RFC 1067 SNMP Management Documents RFC 1065 SMI RFC 1155 STD 16 RFC 1066 MIB I RFC 1156 RFC 1098 SNMPv1 RFC 1157 STD 15 Concise SMI RFC 1212 STD 16 SNMPv1 Traps RFC 1215 RFC 1442 SMIv2 RFC 1902 RFC 1443 SMIv2 Txt Conventions RFC 1903 RFC 1444 SMIv2 Conformances RFC 1904 RFC 1158 MIB II RFC 1213 STD 17 RFC 1448 SNMPv2 Protocol Ops 1905 RFC 1449 SNMPv2 Transport Map. RFC 1906 MIB II fo r SNMPv2 RFC 1907 5 Mc dù thut ng “qun tr mng” mi đc chp nhn vào gia nhng nm 80 ca th k trc nh s ra đi b công c qun lý ca IBM (IBM NetView) nhng cho đn nay qun tr mng đã c gng phát trin ngang bng vi s phát trin ca các h thng vin thông, truyn thông s liu và mng các h thng máy tính. i v i h thng vin thông và truyn thông s liu, công ngh qun lý tp trung vào qun lý các thit b truyn dn và chuyn mch (bao gm các thit b phn cng, các kt ni, các kênh lung) cùng vi các thit b chuyn đi và điu khin truy nhp. Còn đi vi các h thng máy tính, công ngh qun lý li tp trung vào qun lý các tài nguyên h thng máy rng ln (nh ph n cng, các giao din, b nh, các thit b lu tr s liu, ) và các ng dng/các c s d liu. Mô hình Manager-Agent: Mô hình Manager-Agent rt thông dng, đc s dng đ miêu t s tng tác gia thc th qun lý và thc th b qun lý các lp cao. ây cng chính là lý do mà các mô hình đc to ra t nhiên cho mc đích qun lý đu gn vi mô hình Manager- Agent. 6 Hình 2.2 Mô hình qun t mng manager-agent a) Manager Manager là mt server có chy các chng trình có th thc hin mt s chc nng qun lý mng. Manager có th xem nh là NMS (Network Manager Stations). NMS có kh nng thm dò và thu thp các cnh báo t các Agent trong mng. Hành đng thm dò trong qun tr mng là truy vn mt agent (router, switch, Unix- Linux/Window server, …) đ ly mt phn nào đó ca thông tin, thông tin này có th đc dùng đ xác đnh khi có s c nào đó xy ra. C nh báo là cách mà agent thông báo cho NMS khi có s c xy ra, các cnh báo này đc gi mt cách không đng b, không phi là phn hi t truy vn ca NMS. NMS s da trên nhng thông tin phn hi t phía agent đ có hành đng phù hp. Ví d, khi đng truyn T1 kt ni Internet b suy gim bng thông, router ca ta có th gi mt cnh báo ti NMS ca ta. NMS s có mt s hành đng phn ng li tình hung đó, các hành đng này phi đc cài đt trc. b) Agent Agent là mt phn ca phn nm chy trên các thit b mng cn qun lý. Nó có th là mt chng trình đc lp (nh daemon trong Unix), hoc có th đc tích hp sn trong h điu hành (h điu hành IOS ca Cisco trên mt router, hoc h điu hành mc thp điu khin mt UPS). Ngày nay, hu ht thi t b IP đu đc cài đt sn SNMP agent. Trong thc t hu ht nhng nhà cung cp sn phm đu mong mun sn phm ca h h tr cho nhng nhà qun tr trong vic qun tr mng d dàng hn. Agent cung cp thông tin qun lý cho NMS bng cách lu li nht ký hot đng ca thit b. 7 Hình 2.3 Qun tr mt mng LAN hình trên NMS trên subnet 192.168.252.1 qun lý router và hub trên subnet 172.16.46.1 thông qua đng backbone. Thông tin ly đc khi truy vn hub 1 là: Thông tin thu đc khi truy vn router1 là: Agent trên router lu gi trng thái hot đng ca mi Interface: nhng cái hot đng bình thng, nhng cái hot đng không tt, NMS có th truy vn trng thái ca mi interface và có hành đng thích hp nu mt trong s chúng hot đng không 8 tt. Khi agent gp s c nó có th gi cnh báo ti NMS. Khi h thng hot đng tr li bình thng thì nó chuyn sang trng thái bình thng. Các hành đng thm dò và cnh báo có th xy ra cùng mt lúc. Không có s hn ch nào khi NMS có th truy vn agent và khi agent có th gi mt cnh báo. Hình 2.3 Quan h gia Agent và NMS 2.1.1.3 Mô hình ca SNMP Organization Model Mô hình đc s dng đ qun tr các mng TCP/IP gm các thành phn chính sau: • Management Agent (Agent qun tr): thng là các thành phn nh máy ch, b ni, b đnh tuyn và hub đc gn các Agent SNMP đ có th qun lý t mt trm qun tr. Agent đáp ng các yêu cu thông tin và các hot đng t trm qun tr và có th cung cp các thông tin quan trng mà không đc yêu cu cho trm qu n tr. • Management Station (trm qun tr): Cho phép ngi qun tr kim soát và qun lý mt mng t mt workstation hoc mt vài workstation. Mt trm qun tr ít nht có: - Mt b các ng dng qun tr đ phân tích d liu, khôi phc s c - Mt giao din đ ngi qun tr mng có th giám sát và điu khin m ng. - Kh nng th hin các yêu cu ca ngi qun tr mng trong vic kim soát thc t và điu khin các phn t t xa trong mng. - Mt c s d liu ca thông tin ly t các MIB ca tt c các thành phn đc qun tr trong mng. Ch có hai mc cui là đi tng ca tiêu chun hoá SNMP. NMS Agent Cnh báo g i ti NMS Tru y vn ti A g ent Tr li tru y vn ca NMS 9 • Networks Management Protocol (Giao thc qun tr mng ): dùng đ liên kt trm qun tr và các Agent. Giao thc đc s dng đ qun tr các mng TCP/IP là SNMP bao gm ba toán t Get (cho phép trm qun tr thu nhn giá tr ca các đi tng ti Agent), Set (cho phép trm qun tr thit lp giá tr ca các đi tng ti Agent), Trap (cho phép mt Agent thông báo cho trm qun tr các s kin quan tr ng). • Nghiên cu mi quan h gia các thành phn ca mng, agent và manager. • Kin trúc k tha. Hình 2.4 Mô hình t chc hai lp SNMP Hình 2.5 Mô hình t chc ba lp SNMP Ghi chú - Bt k mt host có th truy vn mt agent đc gi là mt manager. - Proxy server chuyn d liu không phi SNMP t đi tng không phi SNMP sang đi tng các SNMP thích hp và các messages. - Qun lý đi tng bao gm các thành phn mng và các agent - RMON hot đng nh mt agent và mt manager - RMON (Remote Monitoring) thu thp d liu t MO, phân tích các d liu, và lu tr d liu - Truyn s liu thng kê cho manager Information Model • S dng các cú pháp ASN.1. (xem mc 2.1.14) 10 • SMI (Structure of Management Information – 2.1.1.3/a) • MIB (Management Information Base – 2.1.1.3/b) Communication Model • Cú pháp truyn thông tin • SNMP thông qua TCP/IP • Dch v truyn đa ch ca messages • Bo mt kt ni Hình 2.6 Nguyên tc hot đng và cu trúc ca SNMP 2.1.1.4 SMI và MIB a) Cu trúc thông tin qun tr SMI (S tructure of Management Information ) Cu trúc thông tin qun tr (SMI) đnh ngha mt c cu t chc chung trong đó mt MIB có th đc đnh ngha và to ra. SMI nhn dng các kiu d liu trong MIB và ch rõ các tài nguyên trong MIB đc miêu t và đt tên nh th nào. SMI duy trì tính đn gin và kh nng m rng trong MIB. SMI không cung cp cách to ra các cu trúc d liu phc tp. Các MIB s cha các loi d liu do nhà cung cp to ra. [...]... các s ki n x y ra t i m i giao ti p, tr ng thái giao ti p và th ng kê các ki u l i Mô t b ng a ch giao v n ánh x a ch internet vào m ng con, at (address translation) bao g m m t b ng M i hàng trong b ng t n ng ng v i m t trong nh ng giao ti p v t lý c a h th ng M i hàng cung c p m t ánh x t a ch v t lý giao ti p ó a ch m ng là a ch IP cho h th ng t i a ch v t lý ph thu c vào b n ch t c a m ng con Nhóm... chu k nh m t l n trong ngày, tr m qu n tr ki m soát theo ki u “b phi u” t t c các Agent thông tin m u ch t nh các nh là s l bi t vài c tính giao ti p; m t vài th ng kê v tính n ng gi i h n ng trung bình các gói tin g i và nh n trên m i giao ti p trong m t kho ng th i gian Khi các gi i h n này c xác l p, tr m qu n tr ng ng ki m soát theo ki u “b phi u” và m i Agent có trách nhi m thông báo cho tr m qu... IP Ti n hành qu n tr C u trúc giao th c c thi t b u quy n s d ng IP Các giao th c c thi t b u quy n s d ng Các giao th c ph thu c m ng Các giao th c Các giao th c ph thu c ph thu c m ng m ng Các giao th c ph thu c m ng Hình 2.8 Ki n trúc c a Agent y quy n Vi c s d ng SNMP òi h i các Agent, c ng nh các tr m qu n tr , c n ph i h tr m t giao th c chung phù h p nh là UDP và IP i u này h n ch tr c ti p... i dùng n vi c th c hi n và các kinh EGP trên h th ng, (External Gateway Protocol), bao g m nh ng thông tin liên quan egp 1.3.6.1.2.1.8 n vi c th c hi n và i u hành c a EGP t i m i nút và b ng egpNeighAddr là a ch IP c a m t c ng lân c n Nó cho phép m t router trao i v i m t router khác bên ngoài h th ng c a chúng Thông tin v các s giao v n và các giao th c truy c p t i m i giao di n h th ng, nhóm này... a giao ti p 19 Nhóm interfaces: Bao g m ifNumber ph n ánh s l i t ng ifNumber và b ng ifTable ng giao ti p và do v y là s l Tuy nhiên không c n gi i h n s l ng s ifNumber i u này cho phép thêm/b t i t ng ng hàng trong b ng ifTable các giao ti p trong d i 1 n giá tr c a ng các giao ti p B ng m r ng giao ti p: B ng m r ng giao ti p ifXTable cung c p thông tin thêm cho b ng ifTable B ng ifXTable m r ng... SNMP a) Ki m soát theo Trap N u m t tr m qu n tr , qu n tr s l trì m t s l ng l n các it ng l n các Agent, và n u m i Agent duy ng, thì s không th c t khi các tr m qu n tr ki m soát theo ki u “b phi u” t t c các Agent v i các SNMP và MIB liên quan it ng d li u có th c thi t k s d ng m t k thu t c Do v y, c g i là ki m soát theo Trap T i th i i m ban u, và t i các kho ng th i gian theo chu k nh m t... s ki n t xa M t SNMP manager t t có th s d ng bi n binding hi u và ra các quy t n v t xa g i m t t p các so sánh và qu n lý các s ki n, h tr ng i dùng nh liên quan 15 MIB-II MIB-II là phiên b n th hai c a MIB-I (theo RFC1156) MIB-II là siêu t p c a MIB, có m t vài m i, ng it ng và nhóm b sung g pm t it ng vào phiên b n i thi t k s d ng theo tiêu chu n sau: 1 M t it ng ph i là c n thi t cho qu n lý l... Nhóm này b thay th trong MIB-II, ch a vào t thông tin bi n at 1.3.6.1.2.1.3 c ng thích v i nut MIB-I Trong MIB-II i a ch th c m ng Có hai lý do c cung c p trong m i giao thay i: - C n h tr các node a giao th c Khi m t nút h tr nhi u giao th c m c m ng thì nhi u a ch m ng s liên k v i m i giao ti p v t lý - C n cho ánh x hai chi u: b ng nhóm bi n i phép ánh x t vài giao th c t a ch v t lý a ch c a ch... 1.3.6.1.2.1.10 m i giao ti p trong h th ng Nhóm giao v n g m nh ng thông tin chung mà cung c p cho t t c các giao ti p, nh ng giao ti p c bi t này ch a các thông tin liên quan n các lo i c th c a m ng con Thông tin liên quan n vi c th c hi n và các kinh nghi m v SNMP trên h th ng, là m t nhóm ch a các it ng v SNMP Nhóm SNMP c nh ngh a nh là m t ph n c a MIB-II ch a các thông tin liên quan vi c th c hi n và ho t... n vi c th c hi n và i u hành ICMP t i m t nút Nhóm này ch bao g m các b m nh ng d ng khác nhau c a thông báo ICMP c g i i và nh n v Thông tin liên quan n vi c th c hi n và các kinh nghi m v TCP trên h th ng, bao g m nh ng thông tin liên quan tcp 1.3.6.1.2.1.6 n vi c th c hi n và i u hành c a TCP t i m t nút và ch có m t b ng tcpConnTable.Nó cho phép m t ng d ng qu n tr ki m tra m t vài giá tr c u hình . trin t phiên bn đu tiên SNMPv1, SNMPv2 đc đa ra vào nm 1993, hin thi nó đc coi là mt chun nháp gia SNMPv1 và SNMPv3. Ging nh SNMPv1, các chc nng ca SNMPv2 đc đc t trong. Protocol Giao thc qun tr mng IANA Internet Assigned Numbers Authority RMON Remote Network Monitoring Kim soát mng t xa 2 CHNG 2: QUN TR MNG THEO GIAO THC SNMPV1 VÀ SNMPV2. ngha các tài liu chun ca SNMPv1 và SNMPv2 2.1.1.3 Mô hình qun tr mng Nhim v ca qun lý mng là theo dõi, giám sát và điu khin tt c các thành phn tham gia vào quá trình truyn thông