Академический Документы
Профессиональный Документы
Культура Документы
CONTENIDOS
Problema
Introduccin
Objetivos
Propuesta SNMP
Arquitectura
Cuatro llaves fundamentales
Mtodos de adquisicin
Encapsulacin
SNMPv1, SNMPv2c y SNMPv3
Seguridad y control de seguridad
Administracin distribuda
Protocolo AgentX
Conclusin
PROBLEMA
Seguridad
Control de acceso a la informacin de red.
Configuracin
Administracin de cambios
Funcionamiento
Medidas desempeo de hardware/software.
Descripcin
Mapeo de recursos de red a identidades del cliente.
Departamento de Electrnica
- UTFSM
PROPUESTA
SNMP
SNMP: ARQUITECTURA
Un recurso administrado es un
nodo en la red SNMP y contiene
al agente SNMP.
El NMS crea una conexin virtual
hacia el agente SNMP.
EL agente provee de informacin
al NMS sobre su estado en la
red.
managing entity
managing
entity
data
agent
managed device
agent
network
management
protocol
data
data
managed device
agent
agent
data
data
managed device
Departamento
de Electrnica
- UTFSM
SNMP:
CUATRO
LLAVES
FUNDAMENTALES
Protocolo SNMP
Protocolo para el intercambio de datos entre agente y entidad
administradora.
Departamento de Electrnica
- UTFSM
MANAGEMENT
INFORMATION
BASE (MIB)
INFORMATION(SMIv2)
(SMIv2)
STRUCTURE OF MANAGEMENT INFORMATION
SMIv2 define las reglas para crear MIBs y est basado en variables
de tipos simples.
Basado en subconjunto extendido de ASN.1
Managed device
managing
entity
Notificaciones (Traps)
Si un evento ocurre en un equipo
administrado una notificacin es
enviada a la estacin.
Una notificacin contiene:
request
response
agent
data
Consultas
La estacin periodicamente consulta
por informacin al equipo de red.
Ventaja: Mantiene en conocimiento el
estado del equipo.
Desventaja: Retardos desde cuando
un evento ocurre a cuando es
notificado.
Cortos intervalos: BW
desperdiciado.
Largos intervalos: Respuesta a
eventos demasiado lentos.
Managed device
managing
entity
trap msg
agent
data
10
Departamento
de Electrnica - UTFSM
SNMP:
ENCAPSULACIN
UDP
Agente: puerto 161.
Entidad administradora: puerto 162.
11
Agent
Get
Response
GetNext
Response
Set
Response
Trap
12
13
Generadores de consultas.
Respondedoras de consultas.
Originadores de notificacin.
Recibidoras de notificacin.
Proxy
14
Departamento
de Electrnica - UTFSM
SNMPv3:
ARQUITECTURA
SNMP Entity
SNMP Applications
command
generator
command
responder
notification
originator
notification
receiver
other
SNMP Engine
dispatcher
Message
processing
subsystem
security
subsystem
access
control
subsystem
15
Departamento
de Electrnica - UTFSM
SNMPv3:
ARQUITECTURA
DE UN NMS
command
generator
notification
receiver
PDU Dispatcher
Message
Dispatcher
Message processing
subsystem
Security
subsystem
SNMPv1
Community based
security model
SNMPv2c
SNMPv3
Transport
Mapping
other
User based
security model
Other based
security model
16
Departamento
de Electrnica - UTFSM
SNMPv3:
ARQUITECTURA
DE UN AGENTE
command
responder
PDU Dispatcher
Message
Dispatcher
Message processing
subsystem
Security
subsystem
SNMPv1
Community based
security model
SNMPv2c
SNMPv3
Transport
Mapping
notification
originator
other
User based
security model
Other based
security model
17
SNMP: SEGURIDAD
Mensajes de Integridad
Evitar la manipulacin del mensaje.
Autentificacin
El origen es una fuente vlida.
Protocolo de autentificacin
HMAC-MD5-96
HMAC-SHA-96
Encriptacin
Informacin oculta.
Protocolos de encriptacin
CBC-DES
3 niveles de seguridad
noAuthNoPriv, authNoPriv, authPriv.
2 modelos de seguridad
Community-Based Security Model
User-Based Security Model
18
Manager
Application
Process
Access Control
MIB
Security Communication
Get / Get-Next / Get-Bulk
Set / Trap / Inform
Transport Service
19
Basado en MIB
Expresiones MIB
Las entradas son variables de un MIB
(local)
Opera sobre valores absolutos y deltas.
Conjunto completo de expresiones.
La salida es almacenada en un tabla de
valores.
Esta tabla podra servir como entrada
para otras expresiones MIB.
top
level
manager
intermediate
level
manager
Eventos MIB
La entrada son variables de un MIB
(remoto).
Activaciones sobre cambios en objetos
MIB especificados.
Genera una notificacin o conjunto de
operaciones SET.
agent
Event MIB
expression
MIB
MIB
20
Departamento
de Electrnica - UTFSM DE UN AGENTE
AGENTX:
EXTENSIN
subagent
MIB
subagent
MIB
protocolo / IPC
master agent
Protocol operations
Enconding
Transport
21
22
Departamento de
Electrnica - UTFSM
ESQUEMA
FUNCIONAL
SNMPv3 Protocol
request
asterisk data
agentX
agent
data
response
data
managing
entity
Portal web
administrador
trap msg
managed entity
managing entity
22
23
23
24