Cấu hình SNMP:

Một phần của tài liệu Phương pháp kiểm tra truy cập ACLS potx (Trang 34 - 37)

Để NMS có thể giao tiếp với các thiết bị mạng thì SNMP phải đ−ợc cấu hình trên các thiết bị với SNMP Community string.

6.2.8. RMON:

RMON là một b−ớc tiến quan trọng trong việc quản trị hệ thống mạng nó định nghĩa một MIB theo dõi từ xa chính là MIB-II và cung cấp cho nhà quản trị một l−ợng thông tin lớn về hệ thống mạng. −u điểm chính của RMON là nó mở rộng chức năng cuae SNMP mà không hề thay đổi nền tảng bên d−ới của giao thức SNMP. RMON dơn giản chỉ là một dạng dặc biệt của MIB.

Chuẩn RMON đầu tiên đ−ợc thiết kế theo IETF RFC 1271 hiện nay là RFC 1757. RMON đ−ợc thiết kế để cung cấp khẳ năng theo dõi và phân tích linh động. Các thiết bị đựoc theo dõi chính là các chi nhánh nằm trong các mạng con có thể báo động cho ng−ời sử dụng và thu thập thông tin về các trạng thái hoạt động bằng cách phân tích mọi frame trong mạng đó.

Chuẩn RMON chia các chức năng theo dõi thành 9 nhóm hỗ trợ cho mô hình Ethernet và nhóm thứ 10 trong RFC 1513 hỗ trợ thêm cho các đặc tính riêng của Token ring. Sau đay là các nhóm RMON đã đ−ợc định nghĩa

Statistics group: bảo trì các thông tin về hoạt động và các lỗi xảy ra trong

một mạng đang đ−ợc theo dõi . ví dụ các thông tin về l−ợng băng thông đang sử dụng l−ợng broadcast, multicast lỗi CRC mảnh frame gãy

History group: theo định kỳ lấy các thông tin từ Statistics group ra làm mẫu

và l−u lại để sau đó có thể tìm lại đ−ợc: ví dụ số l−ợng lỗi, số l−ợng gói dữ liệu

Alarm group: cho phép nhà quản trị mạng cài đặt chu kỳ lấy mẵu và mức

ng−ỡng cho các giá trị đ−ợc l−u bởi các chi nhánh , ví dụ giá trị tuyệt đối và giá trị t−ơng đối mức ng−ỡng trên và mức ng−ỡng d−ới .

Host group: định nghĩa đơn vị đo cho các laọi l−u l−ợng đến và đi từ các

host trong mạng ví dụ: số gói gửi và nhận số byte gửi và nhận, số byte lỗi số gói broadcast và multicast.

Host topN group: cung cấp báo cáo về trạng thái của nhóm Top N host

trong Statistic group.

Traffic matrix group: l−u các trạng thái hoạt động và lối giữa các cặp hai

node giao tiếp với nahu trong mạng ví dụ số l−ợng lỗi, số l−ợng gói byte giữa hai node.

Filter group: lọc các gói d−c liệu từ frame thoả mãn với mẫu của user dã

định tr−ớc.

Packet capture group: định nghĩa các packet nào phù hợp với tiêu chuẩn nào định tr−ớc để l−u lại.

Event group: cho phép hiển thị các sự kiện xảy ra cùng thời gian xảy ra sự

6.2.9. syslog

Tính năng syslog của cisco dựa trên tính năng syslog của UNIX các sự kiện của hệ thống đ−ợc hiển thị ra màn hình console của hệ thống trừ khi tính năng này bị tắt đi. Tính năng syslog là cơ chế cho phép các ứng dụng, các tiến trình và hoạt động hệ thống của thiết bị Cisco thông báo các hoạt động và lỗi.

Các thông điệp syslog có 8 mức độ khác nhau, từ 0 đến 7, trong đó mức 0 là mức nguy cấp nhất: 0 Emergencies 1 Alerts 2 Critical 3 Erros 4 Warnings 5 Notifications 6 Informational 7 Debugging

Để NMS có thể nhận và nghi lại các thông điệp hệ thống từ các thiết bị thì trên các thiết bị phải đ−ợc cấu hình syslog. Sau đây là các lệnh để cấu hình cho các thiết bị này.

Để mở chế độ logging:

Router (config) #logging on

Để gửi thông điệp log cho một syslog server:

Router (config) #logging hostname | ip address

Cài đặt mức độ cho các thông điệp, ví dụ mức độ 6 (mức độ 6 la mức độ mặc định của Cisco IOS):

Router (config) #logging trap informational (adsbygoogle = window.adsbygoogle || []).push({});

696

Router (config) #service timestamps log datetime Tổng kết

Sau đây là những điểm quan trọng mà các bạn cần nắm vững trong ch−ơng này: • • • • • • • • • •

Chức năng của máy trạm và server.

Vai trò của cá thiết bị khác nhau trong môi tr−ờng client/server. Sự phát triển của hệ điều hành mạng Nó.

Cái nhìn tổng quát về hệ điều hành Windows và các hệ điều hành khác.

Nguyên nhân tại sao cần phải quản trị hệ thống mạng. Mô hình OSI và mô hình quản trị mạng.

Các loại công cụ quản trị mạng và các loại ứng dụng của nó. Vai trò của SNMP và CMIP trong việc theo dõi hệ thống mạng. Các phần mềm quản trị mạng thu thập thông tin và ghi lại các sự cố nh− thế nào.

Việc thu thập các thông tin về hoạt động mạng đ−ợc thực hiện nh− thế nào.

Một phần của tài liệu Phương pháp kiểm tra truy cập ACLS potx (Trang 34 - 37)