Anda di halaman 1dari 14

Explorando el proceso de Gestion de Red

Introduccion a la Gestion de Red utilizando CiscoWorks LMS

2007 Cisco Systems, Inc. All rights reserved.

CWLMS v3.01-1

Realizando la Gestion de Red


Informacion es obntenida de los dispositivos para proveer visibilidad del estatus y salud de la red
Disco Lleno

Cisco IOS Release 11.2 90% Utilizacion de Ancho de Banda

Cisco IOS Release 12.1 Gateway no operativo

Informacion puede ser enviada a un dispositivo y alterar su comportamiento


2007 Cisco Systems, Inc. All rights reserved. CWLMS v3.01-2

Fuentes para Informacion


Telnet CLI HTTP 80/TCP syslog 514/UDP TFTP 69/UDP SNMP 161/UDP SNMP-Trap 162/UDP

show
comandos

Web Servidor

Sistema Logging

TFTP Cliente

Operating System Data Structures ` 09123 Contadores Medidores Tablas Built-in Intelligence Temporiz Arhivos

Agente SNMP
Objetos MIB

Production Services

Dispositivo Manejable Ping Trace Route

Cisco Discovery Protocol, VTP, y Cisco IOS IPSLA

Layer N Forwarding

2007 Cisco Systems, Inc. All rights reserved.

CWLMS v3.01-3

Estandares para Informacion MIB


MIB:
Conjunto de variables definiendo el estatus de un dispositivo (e.g. temp = 85 grados) Solo la medicion no indica si es bueno o es malo Definido de acuerdo a los reglas de SMI Cada objeto manejado es descrito usando un objeto unico ID (OID)

MIB I/MIB II:


MIB estandar (no proprietario) Objectos incluidos son considerados esenciales para la gestion de fallas o de configuracion

Otros MIBs estandar:


RMON, host, router, etc.

MIBs Vendedores propietarios:


Extensiones a las MIBs estandar
Cada OID es descrito utilizando described ASN.1

SNMP AGENTE

Miles de objetos manejables siguen las reglas definidas en los estandares SMI

2007 Cisco Systems, Inc. All rights reserved.

CWLMS v3.01-4

Identificadores de Objetos
ISO (1)

SNMP AGENTE

ORG (3) DOD (6)

Estructura Jerarquica Cada Objeto identificado de forma unica

Internet (1)
Directory (1) OID for system 1.3.6.1.2.1.1 System (1) Interfaces (2) Address (3) Translation IP (4) ICMP (5) Mgmt (2) Experimental (3) Private (4) Enterprise (1) TCP (6) UDP (7) EGP (8) CMOT (9) Transmission (10) SNMP (11) Internet Activities Board Administered
2007 Cisco Systems, Inc. All rights reserved.

mib-2 (1) Proteon (1) IBM (2) Cisco (9) HP (11) Wellfleet (18)

Sun (42)

Apple (63)
Microsoft (311)

. . .

Unassigned (9118)

Administrados por Vendedores


CWLMS v3.01-5

Objetos Escalares (Instance 0)


ISO (1) Org (3) DOD (6) Internet (1) Mgmt (2) MIB-2 (1) System (1)

Objetos Escalares poseen solamente una instancia de una variable.


sysDescr (1) sysObjectID (2) sysUpTime (3) sysContact (4) sysName (5) sysLocation (6) sysServices (7) Sal A. Mander OID para SNMP variable Sal A. Mander 1.3.6.1.2.1.1.4.0 OID para SNMP object sysContact 1.3.6.1.2.1.1.4

2007 Cisco Systems, Inc. All rights reserved.

CWLMS v3.01-6

Multiples Instancias
Org (3)

ISO (1)

Objetos tipo vector tienen sufijos >0 para identificar la fila en una estructura de datos de 2 dimensiones
OID para variable: Instancia 2 de ifDescr Mib-2 (1)

DOD (6) Internet (1) Mgmt (2)

1.3.6.1.2.1.2.2.1.3.2
Ifnumber (1) ifTable (2) ifEntry (1) ifIndex (1) Fila 1 2 3 Columna
2007 Cisco Systems, Inc. All rights reserved.

Interfaces (2)

System (1)

ifDescr (3)

ifType (4)

ifMtu (5)

...

ifSpecific (22)

value

CWLMS v3.01-7

Cisco MIB
Iso (1) Org (3) DOD (6) Internet (1) Private (4)

Enterprise (1)

Cisco (9)

CiscoProducts (1) Local (2) Temporary (3)

OLD-CISCO-SYS-MIB
lsystem(1) avgBusy1(57)

linterfaces(2) CiscoMgmt(9) locIfInBitsSec(6) locIfOutBitsSec(8)

. . .

CiscoPolicyAuto(18)

OLD-CISCO-INTERFACES-MIB

CISCO-SMIv1-MIB

Todas las Cisco MIBs pueden ser descargadas de Cisco.com.


2007 Cisco Systems, Inc. All rights reserved. CWLMS v3.01-8

Tipos de Variables MIB Basicas


Cadena
Una cadena de texto que proporciona informacin. . Que es este dispositivo ?
sysDescr Cisco Systems WS-C55005

Medidor
Un valor que puede estar arriba o abajo
What is the temperature of the device? Temperatura 88

Una variable tipo medido no es dependiente del tiempo

Contador
Un valor que esta siempre incrementando ,por ejemplo el odometro
What is the collision rate? 3567451 3567433 = 18/min t=0 ethCollisions t=60s 3567433

ethCollisions 3567451

Requiere de dos lecturas,para asociarlo con el tiempo


2007 Cisco Systems, Inc. All rights reserved. CWLMS v3.01-9

Estandares para Comunicacion - SNMP


NMS Red IP SNMP Dispositivo Manejable

get-request, get-next-request get-bulk-request (v2) set-request

Entidad de Gestion

SNMP AGENTE
SNMP Credeniales

get-response Trap

MIB Variables

get-request es utilizado para leer el valor del objeto

set-request es usado para modificar el valor de un objeto


Autorizacion es realizada via credenciales SNMP (read-only y read-write) Advertencia: SNMPv1 y SNMPv2 son enviadas en texto normal

Traps proveen notificacion de eventos asincronos


2007 Cisco Systems, Inc. All rights reserved. CWLMS v3.01-10

SNMP Get Request y Response


OID 1.3.6.1.2.1.1.1 Instance

Read = public read/write = private

SNMP Manager

MIB value

2007 Cisco Systems, Inc. All rights reserved.

SNMP Agente

Verifica permisos de acceso y obtienen valores MIB utilizando los OID para poder desplazarse a traves del arbol de MIB

CWLMS v3.01-11

Evolucion de SNMP
SNMPv1
Definido en 1988 a nivel de las necesidades de gestion de la evolucion de internet a partir

SNMPv2c
Lanzado en 1993 y revisado en 1995 Se anadio un nuevo tipo de mensaje, get-bulk request, para un mas eficiente acceso y lectura de multiples filas en una tabla.

Maneja contadores de 64-bit


Aun posee problemas de seguridad

SNMPv3
Lanzado en 1998

Posee mejoras en seguridad


Provee Capacidades de administracion remota Es del tipo arquitectura
2007 Cisco Systems, Inc. All rights reserved. CWLMS v3.01-12

Soporte CiscoWorks LMS SNMP


SNMPv1 y SNMPv2c Comunidades son enviandas en texto normal Es recomendable que se utilizen ACLs para filtrar las solicitudes de SNMP a los dispositivos SNMPv3 authNoPriv Provee autenticacion basada en los algoritmos HMAC-MD5 or HMAC-SHA No encripta los paquetes

2007 Cisco Systems, Inc. All rights reserved.

CWLMS v3.01-13

Polling vs. Traps


Disk

NMS

WAN
(equals $$)

Disk Disk

Granja de servidores

Regla : Si utilizacion es mayor que 98%, realize el mantenimiento maintenance.

Si el disco alcanza 100%, entonces ocurriran fallas masivas

Tasa de Polling

Utilizacion de WAN

Valor recibido t=0 97% t=15 Dead t=0 97% t=15 99%

Accion
None Update resume None Perform maintenance When disk utilization = 98%, send trap and perform maintenance

Evitar problema

15min

Low

Not good

15min

High

Good

trap
2007 Cisco Systems, Inc. All rights reserved.

Nil

N/A

Exact moment
CWLMS v3.01-14

Anda mungkin juga menyukai