uso de snmp_tarea1.docx

8
USO DE SNMP Presentado por: Dennis Alexander Romero Catedrático: Ing. Hegel Curso: Administración y Aplicaciones de Redes San Pedro Sula, Cortes

Upload: dennis-romero

Post on 23-Sep-2015

212 views

Category:

Documents


0 download

TRANSCRIPT

USO DE SNMP

Presentado por:Dennis Alexander Romero

Catedrtico: Ing. HegelCurso: Administracin y Aplicaciones de Redes

San Pedro Sula, CortesMayo 2015

TAREA 1 PARCIAL 1 ADMINISTRACIN DE REDES1. Enumere las operaciones posibles en SNMP versin 2, indicando para cada caso la entidad (nms o agent) que la puede generar y las PDUs asociadas.

a. Dispositivos o nodos gestionados (NE) i. Nodo de una red que contiene un agente SNMP.ii. Recopila informacin y almacena informacin de gestin hacindola accesible a los NMS mediante el uso de SNMPiii. Estaciones, servidores, routers, switches, hubs, impresoras, b. Agentes de gestin (MA)i. Mdulo software de gestin de red que reside en un nodo gestionado. ii. Tiene conocimiento local de la informacin de gestin y la traduce a un formato compatible a SNMP.c. Sistemas de gestin de red ( NMS )i. Ejecuta aplicaciones que monitorizan y controlan dispositivos. ii. Puede haber uno o varios por red

2. Qu es y para que se usa SMI? Qu es una MIB y como se identifican los objetos en SNMP? SMIDefine reglas para describir informacin de gestin. Sirve para identificar objetos. 1. Define la estructura de una MIB particular.2. Define cada objeto, la sintaxis y valor.3. Codifica el valor de los objetos.

MIBEs una coleccin de informacin que est organizada jerrquicamente.1. Las MIBs son accedidas mediante el uso de SNMP.2. Estn compuestas por objetos gestionados e identificadas por identificadores de objetos

IDENTIFICADORnicamente identifica un objeto administrado en la jerarqua MIB. La jerarqua MIB puede ser representada como un rbol con una raz annima y los niveles, que son asignados por diferentes organizaciones

3. Qu tipo de variables existen en SNMP? Cmo se recorre la informacin en las tablas? (por ej, la dibujada a continuacin) Qu PDU utilizara una aplicacin que baja esta informacin?Un objeto administrado (algunas veces llamado objeto MIB, objeto, o MIB) es uno de cualquier nmero de caractersticas especficas de un dispositivo administrado. Los objetos administrados estn compuestos de una o ms instancias de objeto, que son esencialmente variables.Existen dos tipos de objetos administrados: Escalares y tabulares. Los objetos escalares definen una simple instancia de objeto. Los objetos tabulares definen mltiples instancias de objeto relacionadas que estn agrupadas conjuntamente en tablas MIB.

4. Qu significa las siglas SNMP y cul es la funcin del mismo (por qu se lo necesita)?ElProtocolo Simple de Administracin de RedoSNMP es un protocolo de lacapa de aplicacinque facilita el intercambio de informacin de administracin entre dispositivos de red. Permite a los administradores supervisar el funcionamiento de la red, buscar y resolver sus problemas, y planear su crecimiento.Se compone de un conjunto de normas para la gestin de la red, incluyendo una capa de aplicacin del protocolo , una base de datos de esquema , y un conjunto de objetos de datos . Las versiones de SNMP ms utilizadas son SNMP versin 1 (SNMPv1) y SNMP versin 2 (SNMPv2).SNMP en su ltima versin (SNMPv3) posee cambios significativos con relacin a sus predecesores, sobre todo en aspectos de seguridad; sin embargo no ha sido mayoritariamente aceptado en la industria

5. Qu tipo de informacin se administra mediante SNMP?. Como se llama al conjunto de elementos que la componen, en que formato se la representa, como se organiza para un fcil direccionamiento de los mismos?Una red administrada a travs de SNMP consta de tres componentes clave:a. Dispositivos administrados;b. Agentes;c. Sistemas administradores de red (Network Management Systems, NMSs).Un dispositivo administrado es un dispositivo que contiene un agente SNMP y reside en una red administrada. Estos recogen y almacenan informacin de administracin, la cual es puesta a disposicin de los NMSs usando SNMP. Los dispositivos administrados, a veces llamados elementos de red, pueden ser routers, servidores de acceso, switches, bridges, hubs, computadores o impresoras.Un agente es un mdulo de software de administracin de red que reside en un dispositivo administrado. Un agente posee un conocimiento local de informacin de administracin (memoria libre, nmero de paquetes IP recibidos, rutas, etctera), la cual es traducida a un formato compatible con SNMP y organizada en jerarquas.

Un sistema administrador de red (NMS) ejecuta aplicaciones que supervisan y controlan a los dispositivos administrados. Los NMSs proporcionan el volumen de recursos de procesamiento y memoria requeridos para la administracin de la red. Uno o ms NMSs deben existir en cualquier red administrada.

6. Cules son los posibles tipos de operacin especificadas por SNMP? Explique cmo opera cada una de ellas. De que maneras puede una plataforma de network management enterarse de eventuales cambios en el contenido de la informacin del dispositivo a administrar?

GetRequestA travs de este mensaje el NMS solicita al agente retornar el valor de un objeto de inters mediante su nombre. En respuesta el agente enva una respuesta indicando el xito o fracaso de la peticin. Si la peticin fue correcta, el mensaje resultante tambin contendr el valor del objeto solicitado. Este mensaje puede ser usado para recoger un valor de un objeto, o varios valores de varios objetos, a travs del uso de listas.GetNextRequestEste mensaje es usado para recorrer una tabla de objetos. Una vez que se ha usado un mensaje GetRequest para recoger el valor de un objeto, puede ser utilizado el mensaje GetNextRequest para repetir la operacin con el siguiente objeto de la tabla. Siempre el resultado de la operacin anterior ser utilizado para la nueva consulta. De esta forma un NMS puede recorrer una tabla de longitud variable hasta que haya extrado toda la informacin para cada fila existente.SetRequestEste tipo de mensaje es utilizado por el NMS para solicitar a un agente modificar valores de objetos. Para realizar esta operacin el NMS enva al agente una lista de nombres de objetos con sus correspondientes valores.GetResponseEste mensaje es usado por el agente para responder un mensaje GetRequest, GetNextRequest, o SetRequest. En el campo "Identificador de Request" lleva el mismo identificador que el "request" al que est respondiendo.TrapUna trap es generado por el agente para reportar ciertas condiciones y cambios de estado a un proceso de administracin. GetBulkRequestEste mensaje es usado por un NMS que utiliza la versin 2 3 del protocolo SNMP tpicamente cuando es requerida una larga transmisin de datos, tal como la recuperacin de largas tablas. En este sentido es similar al mensaje GetNextRequest usado en la versin 1 del protocolo, sin embargo, GetBulkRequest es un mensaje que implica un mtodo mucho ms rpido y eficiente, ya que a travs de un solo mensaje es posible solicitar la totalidad de la tabla.InformRequestUn NMS que utiliza la versin 2 3 del protocolo SNMP transmite un mensaje de este tipo a otro NMS con las mismas caractersticas, para notificar informacin sobre objetos administrados, utilizando el protocolo de nivel 4(osi) TCP , y enviara el InformRequest hasta que tenga un acuse de recibo.

7. Cmo funciona la validacin de operaciones entre agentes y estaciones de gestin?. Cul es su principal falencia de seguridad? Que propondra ud para resolverlo?Los dispositivos administrados son supervisados y controlados usando cuatro comandos SNMP bsicos:lectura,escritura,notificacinyoperaciones transversales.a. Elcomando de lecturaes usado por un NMS para supervisar elementos de red. El NMS examina diferentes variables que son mantenidas por los dispositivos administrados.b. Elcomando de escrituraes usado por un NMS para controlar elementos de red. El NMS cambia los valores de las variables almacenadas dentro de los dispositivos administrados.c. Elcomando de notificacines usado por los dispositivos administrados para reportar eventos en formaasncronaa un NMS. Cuando cierto tipo de evento ocurre, un dispositivo administrado enva una notificacin al NMS.d. Lasoperaciones transversalesson usadas por el NMS para determinar qu variables soporta un dispositivo administrado y para recoger secuencialmente informacin en tablas de variables, como por ejemplo, una tabla de rutas.

8. Justifique por qu razn el protocolo SNMP funciona sobre UDP en lugar de utilizar TCP.Para realizar las operaciones bsicas de administracin anteriormente nombradas, el protocolo SNMP utiliza un servicio no orientado a la conexin (UDP) para enviar un pequeo grupo de mensajes (PDUs) entre los administradores y agentes. La utilizacin de un mecanismo de este tipo asegura que las tareas de administracin de red no afectarn al rendimiento global de la misma, ya que se evita la utilizacin de mecanismos de control y recuperacin como los de un servicio orientado a la conexin, por ejemploTCP.Los puertos comnmente utilizados para SNMP son los siguientes:NmeroDescripcin

161SNMP

162SNMP-trap

Los paquetes utilizados para enviar consultas y respuestas SNMP poseen el siguiente formato:VersinComunidadSNMPPDU