O desempenho de uma rede verificado atravs de medidas que possam indicar o grau de qualidade de uma transmisso Avaliar qualidade uma tarefa que depende dos servios que trafegam e da camada na qual se mede A B
Capacidade do canal
delay/jitter
multiplexao enfileiramento/perdas
A B
transmisso
Atraso de propagao: d = comprimento do enlace fsico s = velocidade de propagao no meio (~2x108 m/sec) atraso de propagao = d/s
Atraso de filas
R=capacidade do enlace
(bps) L=tamanho do pacote (bits) a=taxa mdia de chegada de pacotes intensidade de trfego = La/R La/R ~ 0: atraso mdio de fila pequeno La/R -> 1: atraso se torna grande La/R > 1: mais trabalho chega do que a capacidade de transmisso. O atraso mdio cresce indefinidamente!
Gerenciamento de Redes
A gerncia de redes, em termos gerais, deve
Fault, Configuration,
Gerncia de Desempenho: coletar, registrar, monitorar e analisar mtricas de desempenho Cacti, MRTG, NFSen;
Gerncia de Segurana: autorizao, autenticao, registro de tentativas de invaso, etc. ACLs e Firewalls
Gerenciamento de redes inclui o fornecimento, integrao e coordenao de hardware, software e elementos humanos para monitorar, testar, configurar, consultar, analisar, avaliar e controlar a rede e recursos para atender os requisitos de desempenho, qualidade de servio e operao em tempo real dentro de um custo razovel."
protocolo de gerenciamento
agente data
Elemento gerenciado
Elementos gerenciados contm objetos gerenciados cujos dados so reunidos numa MIB (Management Information Base)
Tipos de Dados Bsicos INTEGER Integer32 Unsigned32 OCTET STRING OBJECT IDENTIFIER IPaddress Counter32 Counter64 Gauge32 Time Ticks Opaque
SNMP MIB
Um mdulo MIB especificado pela SMI como: MODULE-IDENTITY (100 MIBs padronizadas, mais proprietrias) MODULE
OBJECT TYPE:
ipInDelivers
MODULE-IDENTITY:
ipMIB
ipInDelivers OBJECT TYPE SYNTAX Counter32 MAX-ACCESS read-only STATUS current DESCRIPTION The total number of input datagrams successfully delivered to IP userprotocols (including ICMP) ::= { ip 9}
ipMIB MODULE-IDENTITY LAST-UPDATED 941101000Z ORGANIZATION IETF SNMPv2 Working Group CONTACT-INFO Keith McCloghrie DESCRIPTION The MIB module for managing IP and ICMP implementations, but excluding the management of IP routes. REVISION 019331000Z ::= {mib-2 48}
Nome
Tipo
Comentrios
UDPInDatagrams Counter32 nmero total de datagramas entregues neste n UDPNoPorts Counter32 nmero de datagramas com app destino inexistente UDInErrors Counter32 nmero de datagramas no entregues por outras razes UDPOutDatagrams Counter32 nmero de datagramas enviados
udpTable SEQUENCE uma linha para cada porta emn uso por uma aplicao, fornece o nmero da porta e o endereo IP
Nomeao de Objetos
questo: como nomear cada possvel objeto padro (protocolos, dados, outros..) em cada possvel padro de rede?? resposta: ISO Object Identifier tree:
nomeao hierarquica de todos os objetos r cada ramificao tem um nome e um nmero
r
1.3.6.1.2.1.7.1
ISO ISO-ident. Org. US DoD Internet udpInDatagrams UDP MIB2 management
Examine www.alvestrand.no/harald/objectid/top.html
protocolo SNMP
Duas formas de transportar informaes da MIB: comandos e eventos
managing entidade gerenciadora entity managing entidade gerenciadora entity
pedido resposta
agente agent data
trap msg
agente agent data
Modo comando/resposta
Modo evento
Cabealho do Trap
Informao do Trap
DES autenticao: calcular, enviar MIC(m,k): calcula hash (MIC) sobre a mensagem (m), com chave secreta compartilhada (k) controle de acesso baseado em vises
r
A entidade SNMP mantm uma base de dados de direitos de acesso e regras para vrios usurios A prpria base de dados acessvel como um objeto gerenciado!