Ti5316800 – LÄHIVERKOT - ERIKOISTYÖKURSSI Verkontoiminnan seuraaminen (SNMP) Joni Partia.

Slides:



Advertisements
Samankaltaiset esitykset
Ti LÄHIVERKOT -ERIKOISTYÖKURSSI
Advertisements

NTP Network Time Protocol
Active directory.
WLAN Tekijät: Petri Koskinen Miika Kulla Veli-Pekka Koskinen.
IBM WebSphere Application Server Mediatekniikan Seminaari Mikko Matilainen.
Turvallinen etäyhteys – ratkaisuna: VPN (Virtual Private Network)
Lähiverkot erikoistyökurssi
Redundant Array of Inexpensive Disks (RAID) Matti Hämäläinen.
Pasi Lehtonen Asiakaspäätelaitteiden etähallinnan tekniset ja kaupalliset toteutusmahdollisuudet laajakaistaisessa DSL-verkossa Pasi.
Valvoja: Prof. Riku Jäntti Ohjaaja: FM, MBA Tapio Heinäaro
ADSL Eetu Leppänen 02TL3.
Käyttöjärjestelmät Johdanto. Kurssimateriaalista 15 lukua, jotka vastaavat enemmän tai vähemmän 15 kahden tunnin pakettia Perustuu Gary Nuttin Operating.
Performance testing of TETRA 1. SISÄLTÖ  TETRA standardointi  ICT- yrityksen toteutus  Testaus- prosessi  Motivaatio testaukseen  Vaiheet/ osa-prosessit.
S Tiedonsiirto ja yhteyskäytännöt tietoliikenteen perusasioita top-down -lähestymistapa ohjelmistotekniikan näkökulma tavoitteena toimivat sovellukset.
LearningHouse Oy Sosiaalisen median palveluhinnasto.
XML -kielen perusteet SIMO Seminaari Antti Mäkinen.
DHCP & DNS Joni Härmä EL3.
Tietoliikenteen laadun seuraaminen ja parantaminen yritysverkossa Tekijä: Heikki Matikainen Valvoja: Raimo Kantola Yritys: Kemira Oyj.
Novell NetWare Verkkokäyttöjärjestelmä. NOS (Network Operating System) Yleensä järjestelmäriippumaton. Antaa: Läpinäkyvän (käyttäjän kannalta protokollavapaan)
Mandrake linux Seminaarityö. Linux -Linux on vapaa Unix-tyyppinen käyttöjärjestelmä. Tavallisesti Linuxista puhuttaessa tarkoitetaan "levitysversiota"
Ossi Rönnberg & Atte Koste OH5
Esa Jaakola Valvoja: Professori Raimo Kantola
JohdantotMyn1 Johdanto Verkkopalvelun koostamiseen käytetään koosteohjelmia ja ohjelmointikieliä. Verkkopalvelun toteutus voi vaatia myös palvelinohjelmointia.
CAT_TP-tiedonsiirtoprotokollan testausjärjestelmä Esittäjä: Antti Hämäläinen Päivämäärä: Työn tilaaja:Venyon Oy.
Roni Leinonen.  Nimi tulee Gentoo pingviinistä, joka on nopeiten uiva pingviinilaji  Ensimmäinen versio julkaistiin vuonna 2002  Käyttäjällä on täysi.
DNS ja DHCP palvelut Linuxissa
LDAP Lightweight Directory Access Protocol. LDAP ja sen rakenne Hakemistopalvelujen käyttöön suunniteltu protokolla Hakemistopalvelu on esim. autentikointitietoja.
Aktiivisen verkkovalvonnan järjestäminen TV-tuotannon laitteisiin Anu Kauppinen VBP05S.
Palomuurin peruskäsitteitä Palomuurin tehtävänä on erottaa ja kontrolloida tietoliikennettä yrityksen lähiverkon (LAN) ja yrityksen ulkoisen verkon (WAN)
PHP ja MySQL PHP: Hypertext Preprosessor. PHP, johdanto Komentosarjakieli, joka on suunniteltu dynaamisen sisällön tuottamiseen verkossa PHP on sekä kieli,
Samba - perustietoja Samba on ilmainen ”Open Source” –ohjelma (GNU GPL). Sitä on kehitetty vuodesta 1992 alkaen. Toimii mm. tiedosto- ja tulostuspalvelimena.
Linux-työ www-proxy Jussi Murtola. Proxyn toiminnallisuus.
Ti Lähiverkot –erikoistyökurssi
VTun VPN VPN – Virtual Private Network Tunnelointi Autentikointi
Ti Lähiverkot - erikoistyökurssi SNMP (Simple Network Management Protocol) Mikko Pöllönen.
Ti Lähiverkot -Erikoistyökurssi
Ti LÄHIVERKOT -ERIKOISTYÖKURSSI SAN: Storage Area Network Mikko Hellstén Ville Pesonen.
VLAN Kimmo Tukiainen
1757 Rinnakkaislaskennan jatko- kurssi Klusterin asennus Sami Seppänen.
Tietoliikennetekniikan seminaari Internet & Ad Hoc Service Discovery Mika Yrjölä.
Ti Lähiverkot -erikoistyökurssi
Miika Kuusinen LTY/Tietoliikenteen laitos 2003
Kirjoitinpalvelin Ville P. Pesonen Lähiverkot –erikoistyökurssi Tietoliikennetekniikan laitos Lappeenrannan Teknillinen Yliopisto.
Ti LÄHIVERKOT -ERIKOISTYÖKURSSI
DHCP Antti Pöyhönen.
Ti Lähiverkot - Erikoistyökurssi Sillat ja kytkimet Toni Helenius & Ville Parviainen
Bluetooth Teknologia Tietoliikennetekniikan seminaari Henri Pöntinen, Ti
Network Information System (NIS) Lähiverkot erikoistyökurssi Linux J. Heinikoski.
Intrusion detection system IDS Erik Taavila TITE III.
Verkonhallinta Henri Sihvola Jarkko Pulli. Verkonhallinnan vaatimukset Vaatimukset kuvattu ISO:n CMIP- verkonhallintastandardissa –Kokoonpanon hallinta.
RADIUS ja PAM Ilmari Puustjärvi. Autentikointi Käyttäjän (tai palvelun) identiteetin varmentamista Käyttäjän (tai palvelun) identiteetin varmentamista.
Ti LÄHIVERKOT -ERIKOISTYÖKURSSI VOIP-puhelinpalvelu Asterisk PBX Arto Katajasalo 2007.
Ti Lähiverkot - erikoistyökurssi Samba Antti Tohmo
Intrusion Detection System (IDS) Teemu Kokkinen Kevät 2007.
CT30A LÄHIVERKOT - ERIKOISTYÖKURSSI Samba Linux-työ Ville Mälkiä
RADIUS Mika Korkalainen. Remote Authentication Dial In User Service (RADIUS) Kehitetty Livingston-yhtiössä, erään asiakkaan toivomuksesta. Alkuperäinen.
Lähiverkot -erikoistyökurssi Linux -työ Network File System 22.4 Jarkko Pulli.
Ti Lähiverkot Erikoistyökurssi Linuxtyö SAMBA Mikko Pukki
DNS - Domain Name System
Ti Lähiverkot -erikoistyökurssi RADIUS ja PAM RADIUS ja PAM Pasi Aittoniemi Pasi Aittoniemi
Palomuuri Valtteri Virtanen. Yritysten uhkakuvia Liiketietojen menetys Kyvyttömyys taata tietojen eheys Saatavuuden takaaminen Tietotekniikkainfrastruktuurin.
WWW-palvelin Apache HTTP Server. Yleistä Siirtää HTTP-protokollaa käyttäen pyydetyt tiedostot Internetin välityksellä Portti 80 varattu HTTP-protokollalle.
Ti LÄHIVERKOT -erikoistyökurssi Verkonhallinta Atte Kilpelä Jukka Lankinen
Mukautuvat web-sivut Joni Korpi 01/20. Määritelmä Sivu, jonka asettelu – ja mahdollisesti sisältö – muuttuvat laitteen koon mukaan. 02/20.
SharePoint2010 ATK-seminaari Totti Nykvist.
Hakemistopalvelut Aleksi Kaalinpää OH5. Mitä hakemistopalvelut ovat? - Ohjelmistoja, jotka varastoivat ja organisoivat tietoa verkon käyttäjistä ja resursseista.
Istuntojen hallinta PHP-sovelluksessa
Data Care - Datapalvelu Palvelupaketti suojareleiden datan hallintaan
Esityksen transkriptio:

Ti – LÄHIVERKOT - ERIKOISTYÖKURSSI Verkontoiminnan seuraaminen (SNMP) Joni Partia

Sisältö Johdanto Verkonhallinta SNMP MIB MRTG Johtopäätökset

Johdanto tarkoituksena tutustua verkonhallintaprotokolla SNMP:n (Simple Network Management Protocol) käyttötarkoituksiin ja toimintaperiaatteisiin Tarkoituksena tutustua MRTG (Multi Router Traffic Grapher) –ohjelmaan ja sen toimintaan

Verkonhallinta oleellinen osa verkon ylläpitoa Verkonhallinta = laajojen tietokoneverkkojen hallinta

Verkonhallinnan vaatimukset Vikojen hallinta (Fault management) Toiminnallisuuden säilyttävä vikatilanteissa Käytön hallinta (Accounting management) Laskutuksen seuraaminen Resurssien käytön seuraaminen Kokoonpanon hallinta (Configuration management) Eri laitteiden konfigurointi eri toimintoihin

Verkonhallinnan vaatimukset Suorituskyvyn hallinta (Performance management) Verkon liikenteen tarkkailu Suorituskyvyn tehostus tarkkailun tuloksista Turvallisuuden hallinta (Security management) Käyttäjien kontrollointi ja seuranta Lokitiedostojen keräämistä, tallennusta ja analysointia

SNMP Verkonhallintaprotokolla Määriteltiin vuonna 1988 (SNMPv1) Muodostui standardiksi hyvin nopeasti RFC 1067 SNMPv2 vuonna 1993 SNMPv3 vuonna 1996

SNMP:n käyttötarkoitukset Verkon suorituskyvyn ja toiminnan tarkkailu Verkkolaitteiden tarkkailu Verkon käyttäjien tarkkailu

SNMP:n toimintaperiaate asiakas-/palvelin protokolla, joka koostuu manageri- ja agenttiohjelmistoista Manageriohjelmisto = asiakas Agenttiohjelmisto = palvelin Agenttiohjelmisto kerää tietoa hallittavasta verkkoasemasta Manageriohjelmisto kasaa tiedot raporttimaiseen muotoon

SNMP:n toimintaperiaate Käyttää viestintään UDP-protokollaa Kysely-/vastausprotokolla Manageri kysyy agentilta tietoa, poikkeuksena trap-viestit Managerin ja Agentin välinen keskustelu koostuu lähettäjäosapuolen MTU:n (Maximum Transmission Unit) rajoittamista paketeista.

SNMP:n toimintaperiaate Eri viestityypit: GetRequest, Managerin pyytää saada tietoja GetNextReguest, Managerin pyyntö saada seuraavana olevat tiedot tietokannasta Response, Agentin vastaus managerin pyyntöön SetRequest, Managerin pyyntö muokata agentin hallittavan laitteen MIB:n tietoja GetBulkRequest, manageri pyytää agentilta mahdollisimman suuren määrän tietoja InformRequest, hoidetaan kahden managerin välistä kommunikaatiota SNMPv2-Trap, agentti ilmoittaa managerille kun jossakin agentin mittaamassa tilassa saavutetaan ennalta määrätty raja-arvo

SNMP trap-viestit Agenttien virhetilanteissa lähettämiä viestejä ainoa kommunikaation muoto SNMP- protokollassa, jossa kommunikaation aloittaa agentti lähettämällä viestin SNMP-managerille

MIB Management Information Base Agenttiohjelmisto tallentaa keräämänsä tiedot MIB:hen Koostuu tietoalkioista Rakenteeltaan puumainen MIB-I vuonna 1988 RFC 1066 ja päivitys 1156 MIB-II vuonna 1991 Uudempi ja kehittyneempi RFC 1213

MIB

MRTG Multi Router Traffic Grapher Freeware-ohjelma Kehittäjät: Tobias Oetiker ja Dave Rand Käytetään liikenteen tarkkailuun verkkolinkeissä Muodostaa HTML-sivuja, jotka sisältävät GIF- kuvia

MRTG

Perustuu PEARL- ja C-kieleen Toimii Unix ja Windows NT käyttöjärjestelmissä

Asennustoiminnot

SNMP-agentti Asennetaan koneelle, jonka resursseja halutaan hallita/valvoa Sisältää SNMP-työkaluja ja SNMP daemonin SNMP-työkalut: snmpget, snmpgetnext, snmpset, snmpbulkget, snmpwalk, snmpbulkwalk, snmptable, snmpnetstat, snmpdelta, snmptrap, snmpinform, snmpusm, snmpstatus ja snmptest

SNMP-agentti DMZ1:~# apt-get install snmp DMZ1:~# apt-get install snmpd Konfigurointitiedostot: /etc/snmp/snmpd.conf ja snmptrapd.conf

SNMP-agentti/snmpd.conf Tiedostoa voi muokata joko tekstieditorilla tai snmpconf-työkalulla Määritetään: käyttöoikeudet MIB:hen tarkasteltavat kohteet agentin sijainti-informaatio

MRTG DMZ3:~# apt-get install mrtg Konfigurointitiedosto: /etc/mrtg.cfg Lokitiedosto: /var/log/mrtg/mrtg.log MIB: /usr/share/snmp/mibs

MRTG/mrtg.cfg Muokkaus joko tekstieditorilla tai cfgmaker- työkalun avulla Määritetään: raportoitavat kohteet html-sivujen muotoilu graafien muotoilu

MRTG HTML-sivuston index.html luominen helpottaa tietojen löytymistä Indexmaker-työkalu DMZ3:~#indexmaker /etc/mrtg.cfg –output /var/www/mrtg/index.html

Yhteenveto SNMP on tällä hetkellä kaikkein yleisin protokolla Yksinkertaisuus mahdollistaa SNMP:n helpon laajennettavuuden MRTG on kätevä työkalu, jos haluaa SNMP:n tarjoaman tiedon graafisessa muodossa