Sledov�n� s�t�

Martin Vizv�ry, 255917@mail.muni.cz

Obsah

�vod

Protokol Simple Network Management Protocol (SNMP) vznikol na konci 80. rokov minul�ho storo�ia. P�vodne sa vyvinul ako varianta protokolu SGMP (Simple Gateway Monitoring Protocol). Druhou variantou, ktor� mala vies� k spolo�nej spr�ve siet� bol CMIP (Common Management Information Protocol). CMIP v�ak nena�iel podporu u v�robcov ani u u��vate�ov. SNMP je tak pre pre jeho jednoduchos� implement�cie a nen�ro�nos� na prostriedky vyu��van� na spr�vu a monitorvanie siete dodnes.[1]


Protokol SNMP

SMNP bol definovan� v RFC 1157. Protkol SNMP je ur�en� k prenosu inform�ci� o stave sie�ov�ch prvkov. Aktu�lne existuje protokol SNMP v troch verzi�ch.

Od verzie 3 s� d�ta pri prenose �ifrovan�. Predch�dzaj�ce verzie sa autentizovali plaintextov�m heslom (Community String). Od verzie 3 teda m��eme hovori� o autentiz�cii a integrite z�skavan�ch inform�ci�.

Komunik�cia SNMP prebieha medzi agentami (agent) a spr�vcom (manager). Na sledovanom zariaden� mus� by� spusten� agent, ktor� odpoved� na po�iadavky od managera, pr�padne v definovan�ch situ�ciach odosiela report bez po�iadania. Manager zbiera �daje od jednotliv�ch agentov a uklad� ich pre �a��ie spracovanie. SNMP vyu��va protokol UDP port 161 (agent), 162 (server).


Strom MIB, OID

MIB (Management Information Bases) - popisuje sadu objektov, ktor� s� predmetom spr�vy siete. Definuje stromov� �trukt�ru objektov s nepomenovan�m kore�om, podstromami a listami. Ka�d� �as� stromu je ozna�en� pomocou stru�n�ho textov�ho popisu a ��sla.[1]. Pre pr�cu so SNMP nepotrebujeme MIB datab�zu - pom�ha n�m v pr�pade, �e nepozn�me spr�vny Object Identifier (OID), ktor� si v MIB m��eme doh�ada�.

SNMP Global Naming Tree:

MIB strom pre CISCO 6200.

Ka�d� uzol je indentifikovan� re�azcom ��sel oddelen�ch bodkou pod�a cesty od kore�a a� k listu, ktor� reprezentuje dan� zariadenie. Kore� je bez mena a ozna�uje ho prv� bodka.

.1.3.6.1.4.1.9.10.26.1.1.1
.iso(1).org(3).dod(6).internet(1).private(4).enterprises(1).cisco(9).ciscoExperiment(10).cisco6200MIB(26).cisco6200MibOjbects(1).c62System(1).systemType(1)

CISCO OID translate

Ka�d� v�robca sie�ov�ch zariaden� m� pridelen� �as� stromu, kam vklad� typy svojich zariaden� a hodnoty sledovan�ch premenn�ch. Strom si m��e �alej roz�irova�, a �leni� pod�a potreby.[5]


SNMP oper�cie

Smer komunik�cie:

Oper�cie:


Konfigur�cia

Bal�ky Fedora/Redhat: net-snmp-utils(agent), net-snmp (manager).
Bal�ky Debian/Ubuntu: snmp (agent), snmpd(manager).
Implicitne nasl�cha na localhost. Pre nasl�chanie na v�etk�ch rozhraniach je nutn� zmeni� riadok SNMPDOPTS v /etc/sysconfig/snmpd odmazan�m 127.0.0.1 [6].

N�stroje

SmokePing

N�stroj sl��iaci na sledovani dostupnosti, oneskorenia a str�t spojenia k zariadeniam v sieti. V�stup sa vyhodnocuje formou grafov (SmokePing demo).[9]

Nagios

Nagios open source syst�m pre automatizovan� sledovanie stavu po��ta�ov�ch siet� a poskytovan�ch slu�ieb ale aj lok�lnych zdrojov. Ve�k� mno�svo pluginov umo��uje monitorova� takmer v�etky zariadenia v r�znych opera�n�ch syst�moch. Nagios m��e informova� spr�vcu zaslan�m emailu, pr�padne je mo�n� nadefinova� obslu�n� skripty, ktor� reaguj� na v�skyt udalost�. V�stup je realizovan� formou HTML str�nok.[10]


Literat�ra