Průvodce pro začátečníky a administrátory | |||
![]() |
|
|
Networking SNMP - Simple Network Management Protocol (Jednoduchý protokol Management sítě) SNMP správa zařízení - Úvod a terminologie
Příklad programů IP Network Browser a MIB Browser zobrazující různým způsobem MIB. Programy pocházejí z balíku síťových utilit SolarWinds. Trial verzi lze získat na adrese www.solarwinds.net. Trap - Zvláštní druh informačního paketu vysílaného na stanici pro management v případě neočekávané události (např. nějakého druhu chyby sítě, HW poruchy nebo neoprávněného přístupu). Správce sítě tak bývá okamžitě informován zobrazením zprávy na počítači nebo informací na emailu či mobilním zařízení. MIB (Management Information Base) - Řídící informační báze spravovaná prostřednictvím protokolu SNMP. Obsahuje definice a vlastnosti objektů uvnitř sledovaných síťových zařízení. Objekty jsou setříděny do stromové struktury, dělící databázi do snadno přehledných částí. Každá část a hodnota obsahuje číselný identifikátor. Popis současné verze MIB-2 je standardizován v RFC1213 a RFC 1155. Kromě dodržování tohoto standardu existují privátní MIB navrhované výrobci. Soubory těchto databází se přidají ke standardní části databáze. Samotná Windows mají několik dalších souborů s definicí rozšířených objektů (např. databáze pro sledování služby FTP, HTTP, DHCP, WINS, a další pro služby nebo informace o samotném systému, více informací v RK). MIB není databází, pouze definuje databázové vlastnosti pro uložení a práci s daty (někdy se lze setkat s termínem Virtuální datové úložiště). SMI (Structure of Management Information) - Specifikace (RFC2578) určující způsob orientace ve struktuře MIB a způsob manipulace s objekty v MIB. Popis struktury, objektů a jednotek. Identifikátor objektu (Object Identifier - OI) - Jedinečný identifikátor pro každý objekt v MIB. Komunita - Organizační identifikační údaj pro skupinu agentů SNMP. Název komunity obsahuje každá depeše SNMP. Výchozí názvy komunit jsou public pro ReadOnly a private pro ReadWrite přístup, doporučeno je změnit názvy komunit. Definování více komunit může sloužit k lepší administraci a zvýšení zabezpečení. Agenti a stanice pro management mezi sebou komunikují pouze pokud jsou ve stejné komunitě! Depeše - Zpráva odeslaná agentem SNMP o vzniklé události na sledovaném prostředku. Zabezpečení pro přístup k zařízení SNMP - Pro zabezpečení je doporučeno změnit názvy komunit, omezit přístup na IP adresy nebo v budoucnu implementace nové verze SNMPv3. Porty - Komunikace probíhá na portech UDP 161 (Simple Network Management Protocol (SNMP)) a UDP 162 (SNMP system management messages). Výrobci i administrátoři mohou obvykle tyto porty změnit. Dotazy a Zprávy PDU (Protocol Data Units) pro SNMP
Zprávy PDU (Protocol Data Units) pro SNMP
Nejčastější sledované vlastnosti a možnosti konfigurace síťových prvků
Příklady z MIB-II
Základní údaje o objektu:
Typy objektů - Syntaxe (RFC1155)
Shrnutí
RFC
Příbuzné odkazy Tisk |
·Může být každý vývojář a vydělávat milióny? [4K] (Alisczech vol. 625) |
Copyright © 2000 - 2016 AdminXP.cz - R 0.996