Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 95 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
95
Dung lượng
1,04 MB
Nội dung
H C VI N CÔNG NGH B U CHÍNH VI N THÔNG QU N LÝ M NG VI N THÔNG (Dùng cho sinh viên h đào t o đ i h c t xa) L u hành n i b HÀ N I - 2007 H C VI N CÔNG NGH B U CHÍNH VI N THÔNG QU N LÝ M NG VI N THÔNG Biên so n : THS NGUY N V N ÁT TS NGUY N TI N BAN THS D NG THANH TÚ THS NGUY N TH THU H NG KS LÊ S T L I NÓI U Hi n nay, toán qu n lý m ng vi n thông m i quan tâm hàng đ u m t nh ng v n đ quan tr ng nh t c n gi i quy t c a nhà khai thác vi n thông V i nh ng kh n ng mà h th ng qu n lý m ng vi n thông đem l i v i s phát tri n c a m ng l i, nhà khai thác đ u xây d ng cho h th ng qu n lý m ng thích h p đ nâng cao hi u qu v n hành khai thác m ng M c tiêu c a tài li u cung c p cho h c viên nh ng ki n th c c b n qu n lý m ng vi n thông nh mô hình t ng th c a h th ng qu n lý m ng, yêu c u quan m ti p c n qu n lý m ng, nguyên lí ki n trúc c a m ng qu n lí vi n thông TMN, giao th c qu n lí m ng đ n gi n SNMP v n đ v qu n lí m ng n n IP V i m c tiêu đ t nh v y, n i dung c a tài li u đ c chia thành ch ng Ch ng gi i thi u m t s mô hình h th ng qu n lý nh h th ng qu n lý m , qu n lý phân tán, qu n lý b ng b ng, yêu c u qu n lý m ng c ng nh quan m cách ti p c n qu n lý m ng Ch ng trình bày n i dung liên quan đ n m ng qu n lý vi n thông TMN, sâu vào xu h ng qu n lý t p trung d a giao th c tiêu chu n đ c chu n hóa nh m nâng cao n ng l c c a m ng Ch ng cung c p nh ng khái ni m c b n nh t v giao th c qu n lí m ng đ n gi n SNMP: thành ph n, ch c n ng ph ng th c ho t đ ng c a giao th c, đ ng th i gi i thi u phiên b n ng d ng c a SNMP so sánh nh ng m khác bi t gi a chúng Qu n lí m ng vi n thông m t n i dung r t quan tr ng, c n đ c nghiên c u k l ng đ nâng cao hi u qu v n hành khai thác m ng Yêu c u đ i v i h c viên sau h c xong môn h c ph i n m b t đ c yêu c u chung v qu n lý m ng, th c th v t lý c ng nh th c th ch c n ng m ng qu n lý vi n thông, giao di n ch c n ng qu n lý, cách th c qu n lí u hành m ng thông qua giao th c qu n lí khác Tài li u đ c biên so n kho ng th i gian t ng đ i ng n nên không tránh kh i nhi u thi u sót Nhóm tác gi r t mong nh n đ c ý ki n đóng góp c a đ c gi nh ng ng i quan tâm CH NG I T NG QUAN V QU N LÝ M NG VI N THÔNG N i dung c a ch ng gi i thi u cho h c viên nh ng khái ni m c b n qu n lý m ng vi n thông nh mô hình t ng quan c a h th ng qu n lý m ng, yêu c u qu n lý m ng, quan m cách ti p c n qu n lý m ng c ng nh gi i thi u m t s mô hình h th ng qu n lý nh h th ng qu n lý m , h th ng qu n lý phân tán, h th ng qu n lý b ng b ng 1.1 KHÁI NI M V QU N LÝ, KHAI THÁC VÀ B O D NG M NG Vào nh ng th p niên cu i c a th k tr c, công ngh d ch v truy n thông có s phát tri n m nh m , đánh d u m t b c ti n quan tr ng l ch s phát tri n c a loài ng i Truy n thông, có th hi u nôm na nh m t cách th c đ truy n t i trao đ i thông tin Trong đó, Internet ví d t t nh t đ minh ho cho s bùng n m nh m có nh h ng l n m nh đ n kh n ng chia s thông tin c a ng i th i m hi n t i c ng nh t ng lai Gi c m c a ng i v kh n ng truy nh p thông tin toàn c u, v s trao đ i thông tin nhanh, tin c y gi u n i dung ngày ti n g n đ n hi n th c, nhanh h n b t k ng i tiên đoán tr c Truy n thông s li u, truy n thông video, ph ng ti n truy n thông vô n h u n t t c đ u đóng góp vai trò quan tr ng , làm t ng kh n ng u n xuyên su t thông tin ho t đ ng kinh doanh hay t ch c, doanh nghi p r ng l n toàn c u H th ng qu n lý m ng m t h th ng chuyên hoá nh m m c đích giám sát u n m t h th ng r ng l n bao g m tài nguyên m ng h th ng máy tính, đ c s d ng l nh v c truy n thông, s n xu t, kinh doanh, l nh v c tài chính, ngân hàng hay giáo d c c ng nh l nh v c nghiên c u phát tri n S đ i c a h th ng qu n lý m ng c ng m t yêu c u c p thi t đ ng n ng a, ch n đoán, đ nh c u hình gi i quy t v n đ phát sinh s l n m nh, ph c t p không đ ng nh t c a môi tr ng, đa nhà cung c p, đa giao th c, đa công ngh c a h th ng m ng máy tính M c dù h th ng qu n lý m ng thành ph n giá tr gia t ng c a công ngh truy n thông nh ng l i đóng vai trò quan tr ng vi c qu n lý, khai thác b o d ng h th ng truy n d n, chuy n m ch u hành, đ m b o cho trình trao đ i thông tin đ c di n bình th ng 1.2 MÔ HÌNH T NG QUÁT H TH NG M NG Nhi m v c a qu n lý m ng theo dõi, giám sát u n t t c thành ph n tham gia vào trình truy n thông t m đ u đ n m cu i hay t ngu n đ n đích Các thành ph n tham gia vào trình truy n thông r t khác ó có th máy ch , máy tr m đóng vai trò nh ngu n đích thông tin, thi t b chuy n đ i d li u/ tín hi u nh b chuy n đ i giao th c, b t p trung, b ghép kênh, thi t b u n vi c truy nh p vào m ng nh nh n th c, b o m t truy nh p, mã hoá gi i mã c ng nh t t c thi t b khác s d ng trình truy n d n, chuy n m ch đ nh n (hình 1.1) Máy tính/ Máy ch Thi t b đ u cu i B chuy n đ i tín hi u/ B t p trung Nh n th c/ truy nh p an toàn/ mã hoá thông tin Thi t b truy n d n, chuy n m ch, đ nh n Các h th ng d ch v qu n lý Hình 1.1 Mô hình t ng quát h th ng m ng Nhi m v c a qu n lý m ng r t rõ ràng nh ng th c hi n đ c u l i không đ n gi n m t chút Hãy th hình dung v i m i m t thi t b l i có m t danh sách đ c t chi ti t có hàng tá công ngh khác v i hàng tr m thi t b đ c phát tri n, thi t k s n xu t b i hàng ngàn nhà cung c p T t c u th c th c a h th ng qu n lý m ng nh t vào xem xét vi c truy n t i thông tin t đ u cu i đ n đ u cu i v i ch c n ng giám sát, ch n đoán, u n đ a báo cáo Máy tính cá nhân, máy tr m, server, máy vi tính c nh , máy vi tính c l n, thi t b đ u cu i, thi t b đo ki m, máy n tho i, t ng đài n tho i n i b , thi t b truy n hình, máy quay, modem, b ghép kênh, b chuy n đ i giao th c, CSU/DSU, b ghép kênh th ng kê, b ghép gi i gói, thi t b t ng thích ISDN, card NIC,các b mã hoá gi i mã tín hi u, thi t b nén d li u, gateway, b x lý front- end, trung k đ ng dây, DSC/DAC, b l p, b tái t o tín hi u, chuy n m ch ma tr n, bridge, router switch, t t c m i ch ph n đ u c a danh sách thi t b s ph i đ c qu n lý Toàn c nh c a b c tranh qu n lý ph i bao g m qu n lý tài nguyên m ng c ng nh tài nguyên c a h th ng máy tính nh hàng ngàn doanh nghi p, ng i s d ng, ng d ng h th ng, c s d li u khác c ng nh h th ng ph c t p, chuyên hoá r ng l n T t c thông tin đ c thu th p, trao đ i đ c k t h p v i ho t đ ng qu n lý m ng d i d ng s li u qu n lý b i k thu t t ng t nh k thu t s d ng m ng truy n s li u Tuy nhiên s khác c n b n gi a truy n thông s li u trao đ i thông tin qu n lý vi c trao đ i thông tin qu n lý đòi h i tr ng d li u chuyên hoá, giao th c truy n thông c ng nh mô hình thông tin chuyên hoá, k n ng chuyên hoá đ có th thi t k , v n hành h th ng qu n lý c ng nh biên d ch thông tin qu n lý v báo l i, hi n tr ng h th ng, c u hình đ b o m t 1.3 CÁC YÊU C U QU N LÝ S đa d ng c a tài nguyên đ c qu n lý mà d nh n th y nh t tr ng truy n tin nh tho i, s li u, truy n thông video t o quan m khác v ch c n ng yêu c u qu n lý h th ng qu n lý 1.3.1 Các ch c n ng qu n lí l p cao M c dù có r t nhi u quan m khác v mô hình qu n lý nh ng chúng đ u th ng nh t b i ch c n ng qu n lý n m ba l p ó giám sát, u n đ a báo cáo Ch c n ng giám sát có nhi m v thu th p liên t c thông tin v tr ng thái c a tài nguyên đ c qu n lý sau chuy n thông tin d i d ng s ki n đ a c nh báo tham s c a tài nguyên m ng đ c qu n lý v t ng ng cho phép Ch c n ng qu n lý có nhi m v th c hi n yêu c u c a ng i qu n lý ho c ng d ng qu n lý nh m thay đ i tr ng thái hay c u hình c a m t tài nguyên đ c qu n lý ng Ch c n ng đ a báo cáo có nhi m v chuy n đ i hi n th báo cáo d i d ng mà i qu n lý có th đ c, xem xét toàn c nh ho c tìm ki m, tra c u thông tin đ c báo cáo Trong th c t , tu theo t ng công vi c c th mà có m t vài ch c n ng khác đ c k t h p v i h th ng qu n lý ng d ng qu n lý đ c s d ng nh qu n lý k ho ch d phòng thi t b , dung l ng, tri n khai d ch v , qu n lý tóm t t tài nguyên, qu n lý vi c phân ph i tài nguyên m ng/ h th ng, qu n lý vi c l u khôi ph c tình tr ng h th ng, v n hành qu n lý t đ ng Ph n l n ch c n ng ph c t p k đ u n m ho c đ c xây d ng d a n n t ng c a ba ch c n ng qu n lý l p cao giám sát, u n đ a báo cáo 1.3.2 Các yêu c u qu n lí c a ng Các yêu c u qu n lý c a ng s d ng v qu n lý Bao g m: i s d ng i s d ng đ c đ a d i d a quan m c a ng i − Kh n ng giám sát u n m ng c ng nh thành ph n c a h th ng máy tính t đ u cu i đ n đ u cu i − Có th truy nh p c u hình l i t xa tài nguyên đ − D dàng vi c cài đ t, v n hành b o d d ng c a c qu n lý ng h th ng qu n lý c ng nh ng − B o m t ho t đ ng qu n lý truy nh p c a ng thông tin qu n lý i s d ng, b o m t truy n thông − Có kh n ng đ a báo cáo đ y đ rõ ngh a v thông tin qu n lý − Qu n lý theo th i gian th c ho t đ ng qu n lý hàng ngày đ đ ng − M m d o vi c nâng c p h th ng có kh n ng t khác c th c hi n m t cách t ng thích v i nhi u công ngh − Có kh n ng l u tr khôi ph c thông tin qu n lý 1.3.3 Các đ ng l c thúc đ y công ngh qu n lí m ng M c dù thu t ng “qu n lý m ng” m i đ c ch p nh n vào gi a nh ng n m 80 c a th k tr c nh s đ i b công c qu n lý c a IBM (IBM NetView) nh ng cho đ n qu n lý m ng c g ng phát tri n ngang b ng v i s phát tri n c a h th ng vi n thông, truy n thông s li u m ng h th ng máy tính i v i h th ng vi n thông truy n thông s li u, công ngh qu n lý t p trung vào qu n lý thi t b truy n d n chuy n m ch (bao g m thi t b ph n c ng, k t n i, kênh lu ng) v i thi t b chuy n đ i u n truy nh p Còn đ i v i h th ng máy tính, công ngh qu n lý l i t p trung vào qu n lý tài nguyên h th ng máy r ng l n (nh ph n c ng, giao di n, b nh , thi t b l u tr s li u, ) ng d ng/các c s d li u Tuy nhiên, v i s h i t c a h th ng vi n thông h th ng máy tính mà n hình s tích h p c a h th ng n tho i máy tính (tho i Internet), quan m chung hi n cho r ng t ng lai khái ni m m ng s m ng c a s k t n i c a t t c h th ng qu n lý m ng s qu n lý m ng truy n thông s li u r ng kh p 1.4 CÁC QUAN I M VÀ CÁCH TI P C N TRONG QU N LÝ M NG 1.4.1 Các th c th c a h th ng qu n lí m ng Ban đ u, h th ng qu n lý m ng đ c xây d ng d a mô hình đ n gi n Trong mô hình này, qu n lý đ c đ nh ngh a s t ng tác qua l i gi a hai th c th : th c th qu n lý th c th b qu n lý Th c th qu n lý đ c tr ng b i h th ng qu n lý, n n t ng qu n lý (platform) và/ho c ng d ng qu n lý Th c th b qu n lý đ c tr ng b i tài nguyên b qu n lý Hình 1.2 ch mô hình đ n gi n c a h th ng qu n lý, c ng t ng t nh mô hình n n t ng c a truy n thông Th c th qu n lý Th c th b qu n lý Hình 1.2 Mô hình n n t ng c a qu n lý truy n thông v i tài nguyên b qu n lý mà ch a có b t k c c u t nhiên đ truy n thông tin qu n lý, ng i ta c n ph i t o m t thành ph n trung gian, agent Agent c ng có th agent qu n lý ho c agent b qu n lý Manager th c th qu n lý agent th c th n d i s t ng tác gi a manager ngu n tài nguyên b qu n lý th c s (hình 1.3) Th c th b qu n lý Th c th qu n lý Agent Tài nguyên b qu n lý Hình 1.3 Mô hình Manager-Agent Mô hình Manager-Agent r t thông d ng, đ c s d ng đ miêu t s t ng tác gi a th c th qu n lý th c th b qu n lý l p cao ây c ng lý mà mô hình đ c t o t nhiên cho m c đích qu n lý đ u g n v i mô hình Manager-Agent Tuy nhiên, th c t mô hình Manager-Agent ph c t p h n th nhi u (hình 1.4) Chúng ta có th hi u rõ s ph c t p h n xem xét s t ng tác gi a manager hay ng d ng qu n lý v i ng i v n hành m ng Ngoài có thành ph n khác, không rõ ràng b ng nh ng l i chi m v trí quan tr ng s t ng tác gi a manager v i agent, sách qu n lý ch d n v n hành, đ c đ a t i manager đ chuy n t i ng i u hành m ng Còn có m t vài mô hình khác c ng đ c s d ng cho vi c trao đ i thông tin qu n lý nh mô hình client-server hay mô hình application-object server Nh ng mô hình này, v b n ch t, đ c dùng đ xây d ng ng d ng phân b ho c môi tr ng đ i t ng phân b Ng i u hành m ng Agent Manager Các sách qu n lý ch d n v n hành Hình 1.4 Mô hình Manager-Agent th c t 1.4.2 Quan m qu n lí Manager-Agent Các quan m v qu n lý đ u cho r ng ch c n ng quan tr ng nh t qu n lý s truy n thông gi a th c th qu n lý th c th b qu n lý Và u đ c th c hi n d a mô hình yêu c u-ph n h i Manager s yêu c u t agent thông tin qu n lý đ c tr ng th c th b qu n lý, thông qua agent, s ph n h i l i b ng m t b n tin ch a đ y đ thông tin đ c yêu c u N u truy n thông yêu c u-ph n h i đ c s d ng liên t c đ tìm ki m m i agent đ i t ng b qu n lý t ng ng c ch đ c g i polling l n đ u tiên đ c ng d ng đ qu n lý môi tr ng internet d a giao th c qu n lý m ng đ n gi n SNMP (Simple Network Management Protocol) (hình 1.5) Yêu c u Th c th b qu n lý Ph n h i Th c th qu n lý Polling Agent Các ngu n tài nguyên b qu n lý G i thông báo Hình 1.5 Mô hình truy n thông Manager-agent C ch yêu c u - ph n h i đ c coi m t c ch truy n thông đ ng b i u có ngh a là, manager s ch s ph n h i t agent m t khung th i gian gi i h n tr c ti n hành b t k m t s ki n ti p theo N u th i gian cho phép mà không nh n đ c ph n h i, manager s ti n hành phát l i yêu c u Bên c nh c ch yêu c u- ph n h i có m t c ch n a cho s truy n thông gi a manager agent, c ch thông báo C ch thông báo m t c ch không đ ng b Trong c ch này, agent s g i thông báo đ n manager nh ng thay đ i quan tr ng v tr ng thái c a tài nguyên b qu n lý yêu c u manager l u ý đ n hay can thi p vào 1.4.3 Mô hình quan h Manager-agent Khi xây d ng h th ng qu n lý, có r t nhi u khía c nh, v n đ c n ph i quan tâm Bên c nh mô hình truy n thông Manager-Agent có r t nhi u mô hình khác đ c s d ng k t h p v i m i quan h gi a manager agent ó mô hình ki n trúc, mô hình t ch c, mô hình ch c n ng mô hình thông tin (hình 1.6) Mô hình truy n thông Mô hình v n hành Các m nh l nh Ng i u hành Giao di n ng s d ng MANAGER i Qu n lý ch c n ng Mô hình t ch c AGENT Các đáp ng Các thông báo Qu n lý ch c n ng Mô hình thông tin Các sách qu n lý Mô hình ch c n ng Hình 1.6 Mô hình quan h Manager-Agent Mô hình ki n trúc s d ng đ thi t k , c u trúc thành ph n tham gia vào ti n trình qu n lý i u có ngh a manager hay manager agent cung c p thông tin qu n lý thông qua ki n trúc m ng Manager có th đ c thi t k nh m t c s qu n lý bao g m m t c c u qu n lý m t b ng d ng qu n lý cung c p ch c n ng qu n lý th c s nh qu n lý c u hình, qu n lý l i qu n lý hi u n ng Mô hình v n hành đ nh giao di n c a ng i s d ng v i h th ng qu n lý ch rõ tr ng thái c ng nh ki u đ nh d ng c a t ng tác t i ng i s d ng nh u n đ i t ng đ c qu n lý, hi n th tìm ki m s ki n, b n tin hay báo đ ng v i ng i u hành tr ng h p c nh báo nghiêm tr ng Ph n l n đ c m c a ho t đ ng u hành qu n lý đ u có ch tiêu k thu t c a h th ng in tài li u h ng d n s d ng m t errorIndication, có th v i m t OID c p giá tr c a m t b đ m l i mà đ lên c t ng T o m t b n tin SNMP g i Ph n mô t th t c đ c sinh b i m t ph n t SNMP sinh m t b n tin ch a m t ho t đ ng qu n lý (nh m t yêu c u, m t ph n h i, m t b n tin, m t báo cáo) v i vai trò c a m t ng i dùng, v i m t securityLevel c th - N u m t securityStateReference đ c truy cáo), thông tin liên quan đ n ng i dùng đ cachedSecurityData bây gi có th b lo i b v snmpEngineID c c b securityLevel đ đ c ch b i module g i n (b n tin ph n h i ho c báo c trích t cachedSecurityData securityEngineID đ c thi t l p c thi t l p v m t giá tr c th - D a securityName, thông tin liên quan đ n ng i dùng t i snmpEngineID đích, đ c ch b i securityEngineID, đ c trích t b l u tr d li u c u hình c c b (LCD, usmUserTable) N u thông tin v ng i dùng LCD, m t d u hi u l i (unknownSecurityName) đ c tr l i cho module g i - N u securityLevel ch r ng b n tin đ c xác th c, nh ng ng i dùng không h tr c giao th c xác th c b o m t, b n tin không đ c g i M t d u hi u l i (unsupportedSecurityLevel) đ c tr l i cho module g i - N u securityLevel ch r ng b n tin đ c xác th c, nh ng ng i dùng không không h tr m t giao th c xác th c, b n tin không đ c g i M t d u hi u l i (unsupportedSecurityLevel) đ c tr l i cho module g i - N u securityLevel ch r ng b n tin đ c b o v kh i s b i l , chu i octet th hi n scopedPDU đ a đ c mã hoá theo giao th c b o m t c a ng i dùng làm nh v y, m t l i g i đ c th c hi n cho module b o m t mà th c thi giao th c b o m t c a ng i dùng theo giao di n nguyên thu tr u t ng - N u module b o m t tr l i th t b i, b n tin không th đ d u hi u l i (encryptionError) đ c tr l i cho module g i - N u module b o m t tr l i thành công, privParameters tr v đ c đ a vào tr ng msgPrivacyParameters c a securityParameters encryptedPDU ph c v nh tr ng t i c a b n tin đ c chu n b - Ng c l i, n u securityLevel ch r ng b n tin không đ c b o v kh i s b i l , m t OCTET STRING có chi u dài b ng không đ c mã hoá vào tr ng msgPrivacyParameters c a securityParameters scopedPDU thu n v n b n ph c v nh tr ng t i c a b n tin đ c chu n b - securityEngineID đ c mã hoá thành m t OCTET STRING vào tr ng msgAuthoritativeEngineID c a securityParameters Chú ý r ng m t securityEngineID r ng (chi u dài b ng không) ch p nh n đ c đ i v i b n c g i m t 79 tin yêu c u, b i s làm cho ph n t SNMP (xác th c) xa tr l i m t báo cáo PDU v i sercurityEngineID xác đ c đ t msgAuthoritativeEngineID sercurityParameters c a ph n t tr l i báo cáo PDU - N u securityLevel ch r ng b n tin đ c xác th c, giá tr hi n th i c a snmpEngineBoots snmpEngineTime đáp ng cho securityEngineID t LCD đ c s d ng - Ng c l i, n u m t b n tin báo cáo ho c ph n h i, giá tr hi n th i c a snmpEngineBoots snmpEngineTime đáp ng cho snmpEngineID c c b t LCD đ c s d ng - Ng c l i, n u m t b n tin yêu c u, giá tr zero đ c s d ng cho c snmpEngineBoots snmpEngineTime Giá tr zero đ c s d ng n u snmpEngineID r ng - Các giá tr đ c mã hoá thành INTEGER vào tr ng msgAuthoritativeEngineBoots msgAuthoritativeEngineTime c a securityParameters - userName đ c mã hoá thành m t OCTET STRING vào tr msgUserName c a securityParameters - N u securityLevel ch r ng b n tin đ c xác th c, b n tin đ c xác th c theo giao th c xác th c c a ng i dùng làm nh v y m t l i g i đ c th c hi n đ i v i module xác th c mà th c thi giao th c xác th c c a ng i dùng - N u module xác th c tr l i th t b i, b n tin không th đ c g i m t d u hi u l i (authenticationFailure) đ c tr l i cho module xác th c - N u module xác th c tr l i thành công, tr ng msgAuthenticationParameters đ c đ t vào securityParameters authenticatedWholeMsg th hi n s phát hành c a b n tin xác th c đ c chu n b - Ng c l i, n u securityLevel ch r ng b n tin không đ c xác th c m t OCTET STRING chi u dài b ng không đ c mã hoá vào tr ng msgAuthenticationParameters c a securityParameters wholeMsg bây gi đ c phát hành sau th hi n b n tin xác th c đ c chu n b - B n tin hoàn thành v i chi u dài c a đ statusInformation thi t l p v thành công ng c tr l i cho module g i v i X lý m t b n tin SNMP đ n Ph n mô t th t c đ c sinh b i m t ph n t SNMP b t c nh n đ c m t b n tin ch a m t ho t đ ng qu n lý v i vai trò c a m t ng i dùng, v i m t securityLevel c th đ n gi n hoá thành ph n c a th t c, vi c gi i phóng thông tin tr ng thái không ph i đ c ch m t cách rõ ràng Nh m t nguyên t c chung, n u 80 thông tin tr ng thái có s n m t b n tin b lo i b , thông tin tr ng thái c ng đ c lo i b H n n a, m t d u hiêu l i có th tr l i m t OID giá tr cho m t b đ m t ng d n m t giá tr tu ch n cho securityLevel, giá tr cho contextEngineID ho c contextName cho b đ m Thêm vào đó, d li u securityStateReference đ c tr l i n u b t c thông tin nh v y có s n t i m mà l i đ c phát hi n - N u securityParameters nh n đ c không ph i s phát hành liên t c c a m t OCTET STRING đ c đ nh d ng theo UsmSecurityParameters đ nh ngh a trên, b đ m snmpInASNParseErrs [RFC3418] đ c t ng lên, m t d u hi u l i (parseError) đ c tr l i cho module g i Chú ý r ng tr l i mà OID giá tr c a b đ m đ c t ng lên, b i tr ng h p không đ thông tin đ sinh báo cáo PDU - Các giá tr c a tr ng tham s b o m t đ c trích t securityParameters securityEngineID đ c tr l i cho bên g i giá tr c a tr ng msgAuthoritativeEngineID cachedSecurityData đ c chu n b m t sercurityStateReference đ c chu n b đ tham chi u t i d li u Các giá tr đ c l u tr là: msgUserName - N u giá tr c a tr ng msgAuthoritativeEngineID securityParameters không bi t thì: M t ph n t SNMP không xác th c mà th c hi n khôi ph c có th t o m t m c m i m t cách tu ch n kho d li u c u hình c c b (LCD) c a ti p t c x lý, ho c b đ m usmStatsUnknownEngine đ c t ng lên m t d u hi u l i (unknownEngineID) v i OID giá tr c a b đ m t ng lên đ c tr l i cho module g i - Chú ý r ng s ki n nh n đ c msgAuthoritativeEngineID có chi u dài b ng không, ho c có kích c không h p l khác nên đ c ch n đ làm cho vi c khôi ph c engineID tr nên thu n l i M t khác, vi c l a ch n gi a a b m t v n đ phát sinh cài đ t - Thông tin v giá tr c a tr ng msgUserName msgAuthoritativeEngineID đ c trích t kho d li u c u hình c c b (LCD, usmUserTable) N u thông tin có s n cho ng i dùng, b đ m usmStatsUnknownUserNames đ c t ng lên m t d u hi u l i (unknownSecurityName) v i OID giá tr c a b đ m t ng lên đ c tr l i cho module g i - N u thông tin v ng i dùng ch r ng không h tr securityLevel đ c yêu c u b i bên g i, b đ m usmStatsUnsupportedSecLevels đ c t ng lên m t d u hi u l i (unsupportedSecurityLevel) v i OID giá tr c a b đ m t ng lên đ c tr l i cho module g i - N u securityLevel ch r ng b n tin đ c xác th c, b n tin đ c xác th c theo giao th c xác th c c a ng i dùng làm nh v y, ph i th c hi n m t l i g i đ n module xác th c mà th c thi giao th c xác th c c a ng i dùng theo giao di n nguyên thu c a d ch v tr u t ng 81 - N u module xác th c tr l i th t b i, b n tin không th trung th c đ c, th b đ m usmStatsWrongDigests đ c t ng lên m t d u hi u l i (authenticationFailure) v i OID giá tr c a b đ m t ng lên đ c tr l i cho module g i - N u module xác th c tr l i thành công, b n tin xác th c có th tin c y đ c, th vi c x lý đ c ti p t c - N u securityLevel ch m t b n tin xác th c, giá tr c c b c a snmpEngineBoots, snmpEngineTime latestReceivedEngineTime đáp ng cho giá tr c a tr ng msgAuthoritativeEngineID đ c trích t kho d li u c u hình c c b - N u giá tr snmpEngineID xác th c), n c a s th trích c a msgAuthoritativeEngineID gi ng v i giá tr c a c a ph n t SNMP x lý (ngh a là m t ph n t SNMP u b t c u ki n sau đúng, b n tin đ c xem i gian: X Giá tr c c b c a snmpEngineBoots 2147483647 X Giá tr c a tr ng msgAuthoritativeEngineBoots khác v i giá tr c c b c a snmpEngineBoots; ho c giá tr c a tr ng msgAuthoritativeEngineTime khác v i khái ni m c c b c a snmpEngineTime nhi u h n ± 150 giây - N u b n tin đ c xem c a s th i gian, b đ m usmStatsNotInTimeWindows đ c t ng lên m t d u hi u l i (notInTimeWindow) v i OID, giá tr c a b đ m t ng lên , m t d u hi u r ng l i ph i đ c báo cáo v i m t securityLevel c a authNoPriv, đ c tr l i cho module g i - N u giá tr trích đ c c a msgAuthoritativeEngineID không gi ng v i giá tr snmpEngineID c a ph n t SNMP x lý (ngh a không ph i ph n t SNMP xác th c) nh t m t u ki n sau đúng: X Giá tr trích đ c c a tr ng msgAuthoritativeEngineBoots l n h n khái ni m c c b c a giá tr snmpEngineBoots, giá tr trích đ c c a tr ng msgAuthoritativeEngineTime l n h n giá tr c a latestReceivedEngineTime, m c LCD đáp ng cho giá tr trích đ c c a tr ng msgAuthoritativeEngineID đ c c p nh t, b ng cách thi t l p X Khái ni m c c b c a giá tr snmpEngineBoots b ng giá tr c a tr msgAuthoritativeEngineBoots ng X Khái ni m c c b c a giá tr snmpEngineTime b ng giá tr c a tr ng msgAuthoritativeEngineTime latestReceivedEngineTime b ng giá tr c a tr ng msgAuthoritativeEngineTime 82 - N u b t c u ki n sau đúng, b n tin đ th i gian: c xem c a s X Khái ni m c c b c a giá tr snmpEngineBoots 2147483647 X Giá tr c a tr ng msgAuthoritativeEngineBoots nh h n khái ni m c c b c a giá tr snmpEngineBoots ho c giá tr c a tr ng msgAuthoritativeEngineBoots b ng v i khái ni m c c b c a giá tr snmpEngineBoots giá tr c a tr ng msgAuthoritativeEngineTime l n h n 150 giây nh h n khái ni m c c b c a giá tr snmpEngineTime - N u b n tin đ c xem c a s th i gian m t d u hi u l i (notInTimeWindow) đ c tr l i cho module g i - N u securityLevel ch r ng b n tin đ c b o v kh i s b i l , OCTET STRING th hi n encryptedPDU đ c gi i mã theo giao th c b o m t c a ng i dùng đ đ t đ c giá tr scopedPDU phát hành không đ c mã hoá làm nh v y, ph i th c hi n m t l i g i đ n module b o m t mà th c thi giao th c b o m t c a ng i dùng theo giao di n nguyên thu tr u t ng - N u module b o m t tr l i th t b i, b n tin không th x lý đ c, b đ m usmStatsDecryptionErrors đ c t ng lên m t d u hiêu l i (decryptionError) v i OID giá tr c a b đ m t ng lên đ c tr l i cho module g i - N u module b o m t tr l i thành công, scopedPDU gi i mã tr ng t i b n tin đ c tr l i cho module g i - Ng c l i, thành ph n scopedPDU đ c gi thi t thu n v n b n tr ng t i b n tin đ c tr l i cho module g i - maxSizeResponseScopedPDU đ c tính toán ây kích c t i đa đ c cho phép cho m t scopedPDU đ i v i m t b n tin ph n h i S cung c p đ c th c hi n đ i v i m t tiêu đ b n tin mà cho phép securityLevel nh yêu c u nh n đ c - securityName cho ng - D li u b o m t đ c l u tr cachedSecurityData, th m t ph n h i có th th c hi n đ c cho b n tin có th s s d ng xác th c b o m t - statusInformation đ c thi t l p thành công m t k t qu tr l i đ c th c hi n cho module g i truy n v tham s OUT nh đ c ch giao di n nguyên thu processIncomingMsg i dùng đ c khôi ph c t usmUserTable Trong ch ng m i ch đ c p đ n t ng b c trình x lý b n tin chi ti t h n v câu l nh sinh viên c n nghiên c u thêm tài li u tham kh o 83 CÂU H I ÔN T P CH NG SNMP A Giao th c qu n lí m ng đ n gi n B Giao th c qu n lí Internet đ n gi n C Giao th c qu n lí m ng đ ng b D Giao th c giám sát m ng đ n gi n SNMPv3 b sung so v i phiên b n SNMP đ u tiên A Nh n th c C B o m t B Tính di đ ng D Tính xác Có phiên b n SNMP A.SNMPv1 B SNMPv2 C SNMPv3 D SNMPv4 Trong c u trúc MIB-II có … đ i t ng : A B 10 C 12 D 14 SNMP giao th c ng d ng s d ng giao th c … l p v n chuy n: A UDP B TCP C FTP Phiên b n c a giao th c SNMP h tr tính b o m t nh n th c A A.SNMPv1 B SNMPv2 C SNMPv3 Trong mô hình TCP/IP, SNMP n m l p: A V t lý B M ng C V n chuy n D ng d ng SNMP s d ng l nh c b n Read đ A c thông tin t thi t b B Ghi thông tin u n lên thi t b C Dùng đ nh n s ki n g i t thi t b SNMP s d ng l nh c b n Write đ 84 A c thông tin t thi t b B Ghi thông tin u n lên thi t b C Dùng đ nh n s ki n g i t thi t b 10 SNMP s d ng l nh c b n Trap đ A c thông tin t thi t b B Ghi thông tin u n lên thi t b C Dùng đ nh n s ki n g i t thi t b 11 Có liên quan t i qu n lí Internet? A B C 12 H th ng qu n lí m ng d a SNMP có thành ph n? A B C 13 SNMP s d ng l nh đ qu n lý thi t b , l nh Read dùng đ A Nh n s ki n g i t thi t b đ n SNMP B Ghi thông tin u n lên thi t b C c thông tin t thi t b D c thông tin qu n lý 14 Ph n t Agent SNMP có nhi m v : A Thu th p thông tin qu n lí B L u tr thông tin qu n lý đ ph c v cho h th ng qu n lí m ng C i u n qu n lý ph n t SNMP 15 C u trúc thông tin qu n lý (SMI) mô ph ng lo i d li u? A B C.5 D 16 Trong SNMPv2 có m t s thay đ i sau so v i SNMPv1 : A.Thay đ i c u trúc thông tin qu n lý SMI B Nh ng giao th c cho phép ho t đ ng t ng thích v i SNMPv2 C Trao đ i thông tin c p qu n lý D C ba ý 17 C u trúc b n tin SNMPv2 bao g m có … A.3 ph n Version, Community PDU 85 B ph n Version Community C có PDU D.4 ph n Version, Community, PDU CRC 18 Trong SNMPv2 có …… ki u PDU A B C D 19 B n tin GetRequest đ cg it A Ph n t qu n lý đ n ph n t b qu n lý B Ph n t b qu n lý đ n ph n t qu n lý C Gi a ph n t qu n lý D Gi a ph n t b qu n lý 20 B n tin Response đ cg it A Các ph n t b qu n lý B Các ph n t qu n lý C C hai ph n t D Không t ph n t c 21 Nh nglo i b n tin đ c g i gi a hai ph n t qu n lý A GetRequest B GetNextRequest C Response D Response InformRequest 22 Nh ng lo i b n tin đ c g i b i ph n t b qu n lý A SetRequest B GetBulkRequest InformRequest C Response D SNMPv2-Trap 23 MIB SNMPv2 đ nh ngh a đ i t g m … ng mô t tác đ ng c a m t ph n t SNMpv2 A nhóm B nhóm C nhóm D nhóm 24 Trong SNMPv2, nhóm…….…: m t m r ng c a nhóm system MIB-II g c, bao g m m t nhóm đ i t ng cho phép m t Agent SNMPv2 mô t đ i t ng tài nguyên c a A Nhóm h th ng (System group) 86 B Nhóm SNMP (SNMP group) C Nhóm đ i t ng MIB (MIB objects group) D Nhóm qu n lý (managing group) 25 Nh ng đ c m b o m t cung c p SNMPv3 A Tính toàn v n thông báo : m b o gói tin không b s a truy n B S xác nh n: Xác nh n ngu n c a thông báo g i đ n C Mã hoá: o n i dung c a gói tin ng n c n vi c g i thông báo t ngu n không đ c xác nh n D C ba ý 26 Trong SNMPv3, m t ph n t SNMP đ c t o t A Hai ph n: m t công c SNMP (SNMP engine) ph n m m ng d ng SNMP (application(s)) B Các công c SNMP (SNMP engine) C Các ph n m m ng d ng SNMP (application(s)) D M t agent c a SNMP 27 Trong SNMPv3, công c SNMP ch a A B n thành ph n là: B u v n, phân h x lý b n tin, phân h b o m t, phân h u n truy c p B Ba thành ph n là: B u v n, phân h x lý b n tin, phân h b o m t C Hai thành ph n là: B u v n, phân h x lý b n tin D nh t b u v n 28 Mô hình b o m t c s ngu i dùng s b o v b n tin SNMPv3 t m i nguy hi m: A M t ng i đ c phép g i m t b n tin mà có th b s a truy n b i m t ph n t SNMP không đ c phép B Ng i dùng không đ c phép c g ng gi trang nh ng i dùng đ c phép C S a chu i b n tin SNMP d a c s UDP d ch v v n chuy n không liên k t Các b n tin có kh n ng b b t gi s p x p l i, làm ch m có th chuy n l i sau D Nghe tr m, b n tin cho phép đ c mã hoá, m t nghe tr m đ dây s không th phán đoán r ng h nh n đ c ng E C b n m i nguy hi m 29 Trong mô hình b o m t d a ng đ c xác đ nh nh i dùng, m t ng i dùng thu c tính c a h A tham s B tham s C tham s D tham s 87 30 Các d ch v đ A d ch v B d ch v C d ch v D d ch v 88 c cung c p b i mô hình b o m t d a ng i dùng bao g m THU T NG VI T T T DES Data Encryption Standard Tiêu chu n m t mã hoá d li u ICMP Internet Control Message Protocol Giao th c ki m soát thông báo Internet IETF Internet Engineering Task Force T ch c h tr k thu t Internet IP Internet Protocol Giao th c Internet ISO International Standard Organisation T ch c tiêu chu n hoá qu c t MIB Management Information Base C s thông tin qu n lí OS Operating System H u hành OSI Open System Interconnection H th ng liên k t m RFC Requests For Comments RMON Remote Network Monitoring Ki m soát m ng t xa SGMP Simple Gateway Monitoring Protocol Giao th c ki m soát c ng đ n gi n SMI Structure of Management Information C u trúc thông tin qu n lí SNMP Simple Network Management Protocol Giao th c qu n lí m ng đ n gi n TCP Transmission Control Protocol Giao th c u n giao v n UDP User Datagram Protocol Giao th c d li u ng i dùng 89 TÀI LI U THAM KH O 90 [1] Divakara K Udupa: Telecommunications Management Network McGraw-Hill, 1999 [2] Gilbert Held: Managing TCP/IP Networks John Wiley & Sons, 2000 [3] Tarek N S., Mostafa H A.: Fundamentals of Telecommunications Networks John Wiley and Sons, 1994 [4] Understanding Telecommunications Studentliteratur Ericsson, 1997 [5] Salah Aidarous, Thomas Plevyak: Telecommunication Network Management into the 21st Century – Techniques, Standards, Technologies, and Applications IEEE Press, 1994 [6] Qu n lý m ng xu th phát tri n m ng vi n thông th h sau Nguy n Quý Minh Hi n NXB B u i n, 2003 [7] Công ngh qu n lý m ng hi n đ i Biên d ch: Nguy n H i Y n, NXB B u 2001 [8] Essential SNMP, 2nd Edition, Douglas Mauro, Kevin Schmidt, O'Reilly, 2005 i n, M CL C L I NÓI U CH NG I : T NG QUAN V QU N LÝ M NG VI N THÔNG 1.1 KHÁI NI M V QU N LÝ, KHAI THÁC VÀ B O D NG M NG 1.2 MÔ HÌNH T NG QUÁT H TH NG M NG 1.3 CÁC YÊU C U QU N LÝ 1.3.1 Các ch c n ng qu n lí l p cao 1.3.2 Các yêu c u qu n lí c a ng i s d ng 1.3.3 Các đ ng l c thúc đ y công ngh qu n lí m ng 1.4 CÁC QUAN I M VÀ CÁCH TI P C N TRONG QU N LÝ M NG 1.4.1 Các th c th c a h th ng qu n lí m ng 1.4.2 Quan m qu n lí Manager-Agent .7 1.4.3 Mô hình quan h Manager-agent 1.4.4 Các mi n qu n lí 1.5 H TH NG QU N LÝ M 10 1.5.1 Mô hình h th ng qu n lí m 10 1.5.2 Các yêu c u đ i v i h th ng qu n lí m 11 1.6 H TH NG QU N LÝ PHÂN TÁN 12 1.6.1 Ki n trúc h th ng qu n lí phân tán 13 1.6.2 H th ng qu n lí b ng b ng 14 CÂU H I ÔN T P CH NG 15 CH NG 2: M NG QU N LÝ VI N THÔNG TMN .18 2.1 NGUYÊN LÍ CHUNG VÀ CÁC KHUY N NGH TMN 18 2.1.1 Khái ni m nguyên lý c a TMN 18 2.1.2 Quan h gi a TMN m ng vi n thông 19 2.1.3 Các khuy n ngh c a TMN 20 2.2 KI N TRÚC CH C N NG .22 2.2.1 Ch c n ng ph n t m ng NEF 23 2.2.2 Ch c n ng h u hành OSF 23 2.2.3 Ch c n ng tr m làm vi c WSF 24 2.2.4 Ch c n ng thích ng Q 24 2.2.5 Ch c n ng trung gian MF 24 2.3 KI N TRÚC V T LÝ 25 2.3.1 Các kh i v t lí .25 2.3.2 Các giao ti p 30 2.3.3 Các giao di n 32 2.3.4 Giao di n X 33 2.3.5 Giao di n F 33 2.4 KI N TRÚC PHÂN L P LÔGIC 33 2.4.1 L p qu n lí ph n t NEML 34 2.4.2 L p qu n lí m ng NML 35 91 2.4.3 L p qu n lí d ch v SML 35 2.4.4 L p qu n lí kinh doanh BML 36 2.5 CÁC CH C N NG QU N LÍ TRONG TMN 36 2.5.1 Qu n lý hi u n ng 38 2.5.2 Qu n lý s c 40 2.5.3 Qu n lý c u hình 41 2.5.4 Qu n lý tài kho n 42 2.5.5 Qu n lý b o m t 42 2.6 KI N TRÚC THÔNG TIN 42 2.6.1 Mô hình đ i t ng c s OSI 43 2.6.2 Mô hình đ i t ng phân tán 44 CÂU H I ÔN T P CH NG 45 CH NG : GIAO TH C QU N LÍ M NG N GI N SNMP 49 3.1 GI I THI U CHUNG V SNMP 49 3.2 QU N LÍ TRUY N THÔNG TRONG SNMP 51 3.2.1 Qu n lí liên l c gi a nhà qu n lí v i tác nhân 51 3.2.2 C ch v n chuy n thông tin gi a nhà qu n lí tác nhân 52 3.2.3 B o v truy n thông liên l c gi a nhà qu n lí tác nhân kh i s c 52 3.2.4 nh h ng c a t ng v n chuy n t i kh n ng qu n lí m ng 53 3.3 C U TRÚC VÀ C I M C A THÔNG TIN QU N LÍ 53 3.4 C S THÔNG TIN QU N LÝ (MIB) 54 3.4.1 C u trúc c a MIB 54 3.4.2 Truy nh p MIB 56 3.4.3 N i dung c a MIB 57 3.4.4 Các đ i t ng c a MIB-II 58 3.5 I U HÀNH SNMP 61 3.5.1 Các thành ph n c a SNMP 61 3.5.2 Các l nh c b n SNMP 62 3.6 SNMPv2 64 3.6.1 Các th c th c a SNMPv2 64 3.6.2 C u trúc l nh b n tin SNMPv2 64 3.6.3 MIB cho SNMPv2 67 3.7 SNMPv3 70 3.7.1 Các đ c m m i c a SNMPv3 70 3.7.2 Nh ng thay đ i h tr b o m t nh n th c SNMPv3 71 CÂU H I ÔN T P CH NG 84 THU T NG VI T T T 89 TÀI LI U THAM KH O 90 92 QU N LÝ M NG VI N THÔNG Mã s : 411QLM460 Ch u trách nhi m b n th o TRUNG TÂM ÐÀO T O B U CHÍNH VI N THÔNG