“Gestión de Redes TCP/IP basada en RMON”

Slides:



Advertisements
Presentaciones similares
Redes Locales LAN II Local Area Network.
Advertisements

Hardware y Software de servidor
Switches, routers, hubs & “patch panels”
LAN de computadores personales El objetivo de las LAN de computadores personales es el compartir recursos dentro de un entorno reducido, específicamente.
Nanci Abarca Pablo Cruz Gabriela Palacios Cisne Sarmiento
PROTOCOLOS Y ESTANDARES DE RED
Ing. Horacio Carlos Sagredo Tejerina
LANs ( LOCAL AREA NETWORK )
DETECCIÓN DE INTRUSOS rodríguez García Juan Carlos 3812
Servicios y Aplicaciones de un Centro de Operaciones de Red (NOC)
MODELO TCP/IP Conectividad de extremo a extremo especificando como los datos deberian ser formateados,direccionados,transmitidos,enrutados y recibidos.
PROTOCOLOS Un protocolo es un conjunto de reglas que hacen que la comunicación en una red sea más eficiente.
Contexto en el proceso general
Redes de Transmisión de Datos Unidad IV. Interconexion de Redes.
ELEMENTOS ACTIVOS DE LAS REDES
REDES DE COMPUTADORAS.
SWITCHES.
Presentación Elaborada Por LENID SUAREZ POSADA CAMILO RAMIREZ CARDONA Presentado A Ing. Carlos E. Molina En Su Materia REDES II.
PROTOCOLOS SNMP «VICTOR RAUL HAYA DE LA TORRE »
Tipos de topologia Redes (topología) Vimer Huaman Comun alumno:
66.69 Criptografía y Seguridad Informática FIREWALL.
Ing. Denis Arturo Zárate Victoria Introducción a las redes de Comunicación de datos Instituto Superior Tecnológico Público “Argentina” ESPECIALIDAD COMPUTACIÓN.
FUNCIONES GENERALES –SELECCIÓN DE LA MEJOR RUTA –DIRECCIONAMIENTO DE LA RED.
1 MENSAJES DE CONTROL Y ERROR DE LA PILA TCP/IP Semestre 2 Capítulo 8 Carlos Bran
PROTOCOLO DE SPANNING-TREE Semestre 3 Capítulo 7
Redes de Computadores I Agustín J. González
Capítulo 5: Routing entre VLAN
© 2007 Cisco Systems, Inc. Todos los derechos reservados.  Explicar el concepto de creación de redes y los beneficios de éstas.  Explicar el concepto.
Instituto Tecnológico Superior de Misantla.
Redes de Area Local, LAN Una red de área local es una red de datos de alta velocidad que cubre un área geográfica relativamente pequeña. Típicamente conecta.
Redes de Comunicaciones de Datos
Página 1 de 33 REDES. Página 2 de 33 REDES TELEMÁTICA = Telecomunicaciones + Informática Disciplina Emisores - Receptores Canal (Transmisión de Datos)
Escuela Normal “Profr. Darío Rodríguez Cruz”
 Una red es un sistema de comunicación entre computadoras que permite la transmisión de datos de una máquina a la otra, con lo que se lleva adelante.
Documentación de una red empresarial:
Prof. César Molina Sesión 2 - Principios de la computación Redes y comunicaciones.
Servicio Remoto de Monitoreo
CAPA DE RED PROTOCOLOS.
ADMINISTRACIÓN DE REDES Análisis de Tráfico. Es el proceso de capturar tráfico de la red y de examinarlo de cerca para determinar qué está sucediendo.
5.7 Servicios no orientados a conexión. 5.8 Ruteadores.
UNIVERSIDAD TECNOLÓGICA ECOTEC. ISO 9001:2008 Preguntas para ser analizadas para el examen final. 1.- Describa el término de Escaneo de Red. 2.-Tipos de.
Token ring , hub, bringes, switch y fddi
REDES COMPUTACIONALES
Protocolos del modelo TCP/IP
Mg(c) Ing. Miguel A. Mendoza Dionicio Curso: Diseño de Redes de Comunicación Instituto Superior Tecnológico Público INSTITUTO SUPERIOR TECNOLÓGICO PÚBLICO.
Nerea Cano Vasickova 4ºA. 1. Conceptos básicos 1.1. Que es una red 1.2. Tipos de redes 2. Topologías de redes 3. Transmisión de datos en las redes 4.
Introducción a la conmutación LAN.
SEGMENTACIÓN DE LA RED UNIVERSIDAD NACIONAL DE INGENIERÍA
Ing. Elizabeth Guerrero V.
Dispositivos que componen una red.
Protocolos de comunicación TCP/IP
Ing. Elizabeth Guerrero V.
Es un conjunto de equipos informáticos conectados entre sí por medio de dispositivos físicos que envían y reciben impulsos electrónicos, ondas electromagnéticas,
PROTOCOLOS DE COMUNICACIÓN PRESENTAN: GUADALUPE MORALES VALADEZ ESTELA ORTEGA AGUILAR IRAIS UGARTE BAUTISTA LAURA ARELI JERONIMO FLORES ANA LILIA CONDE.
Informática: Redes informáticas
LMI (interfaz de administración local)
PRACTICA 1: DISPOSITIVOS DE NIVEL 3
UNIVERSIDAD LATINA SEGURIDAD INFORMATICA II
FIN ARCHIVO 2-3 Una Red es justamente un sistema de comunicación que se da entre distintos equipos para poder realizar una comunicación eficiente, rápida.
PROTOCOLOS Modelo TCP/IP
© 2007 Cisco Systems, Inc. Todos los derechos reservados.Cisco Public1 Ethernet Aspectos básicos de networking: Capítulo 9.
Tipos de Redes y sus Topologias. ¿Qué es una red? Una red es la unión de dos o más ordenadores de manera que sean capaces de compartir recursos, ficheros,
FIREWALLS, Los cortafuegos
Clasificación de Redes de acuerdo a la Cobertura
MODELO TCP/IP.
Una red de computadoras, también llamada red de ordenadores, red de comunicaciones de datos o red informática, es un conjunto de equipos informáticos.
¿Qué es una red? Una red es la unión de dos o más ordenadores de manera que sean capaces de compartir recursos, ficheros, directorios, discos, programas,
#REDES.. ¿Qué es una red? Conjunto de computadores, equipos de comunicaciones y otros dispositivos que se pueden comunicar entre sí, a través de un medio.
© 2007 Cisco Systems, Inc. Todos los derechos reservados.Información pública de Cisco1 Conexión a la red Networking para el hogar y pequeñas empresas:
Sistemas de Comunicación Magistral Nro. 6 Capa 3: Red La Capa de Red provee principalmente los servicios de envío, enrutamiento (routing) y control de.
Transcripción de la presentación:

“Gestión de Redes TCP/IP basada en RMON” Dra. Ing. Caridad Anías Calderón Cujae cacha@tesla.cujae.edu.cu

Aspectos a tratar Introducción Características de RMON Ventajas del empleo de RMON Versiones de RMON Características de la Base de Información de Gestión (MIB) RMON Configuración de la sonda RMON Ejemplos de uso de RMON en el diseño de redes Ejemplos de uso de RMON en la administración de redes Conclusiones

Introducción

Paradigma Gestor - Agente ADMINISTRADOR DE RED GESTOR Agente Información de Gestión (MIB) Interfaz Eventos Operaciones de Gestión

¿Qué se tiene que con SNMP típico? SNMP y MIB-II: Poseen información local a los recursos gestionados Ej: Parámetros de tráfico (generado y recibido) local a cada dispositivo donde se encuentra un agente, pero no el de la red en conjunto. 1

Por otra parte están los monitores de red cuyas características son: Están dedicados a recoger y analizar el tráfico que atraviesa el segmento de red en que están situados. Se conectan al segmento de red en modo “promiscuo” y escuchan todos los paquetes que viajan por el segmento. Aplican filtros, almacenan paquetes para un estudio posterior y producen información estadística sobre los paquetes. Dedican la mayor parte de sus recursos a la monitorización. 1

Los Monitores de Red permiten conocer en una LAN nivel de utilización nivel de colisiones nivel de errores y determinar si se debe cambiar el equipamiento y mejorar la conectividad, entre otras opciones.

¿Qué problemas tienen los Monitores de Red? No se puede acceder remotamente a la información de estos monitores sin provocar una excesiva ineficiencia. Solución: Monitorización Remota (RMON)

Características de RMON

Características de la Monitorización Remota (RMON) Es una extensión de SNMP. Gestiona una subred como un todo. Accede en forma remota a la información empleando SNMP. La información se almacena en una MIB de gestión llamada MIB RMON. La sonda RMON realiza parte del procesamiento de la información de gestión.

Gestión de la red sin RMON Agente SNMP RESPUESTAS PETICIONES 3 Los agentes responden 4 Las respuestas se encaminan al gestor 2 Las peticiones llegan a la red destino 1 El gestor realiza las peticiones 5 Las respuestas llegan al gestor y son PROCESADAS ROUTER Gestor SNMP

Gestión de la red con RMON Agente SNMP Agente SNMP 1. El gestor configura la sonda RMON empleando SNMP Agente SNMP Sonda RMON Gestor SNMP ESTADÍSTICAS CONFIGURACIÓN 3 La sonda envía estadísticas elaboradas al gestor ROUTER SNMP 2. La sonda recibe la información de configuración, recoge datos y los PROCESA EL PROCESAMIENTO DE LOS DATOS SE REPARTE

agente RMON en cada uno de sus puertos Escenario Típico RMON Consola de Gestión con RMON Ethernet Router Router PC con agente RMON Hub Ethernet Router Router Router con agente RMON Switch FDDI Backbone PC con agente RMON Router Switch con agente RMON en cada uno de sus puertos Token Ring

Localización de RMON En hardware: incrustada en los dispositivos de red (switch or router). Por software (Ej:. Network Instruments RMON2 Probe corriendo en Windows 98/2000/XP)

Ventajas del empleo de RMON

Ventajas del empleo de RMON ** Permite: monitorización configurable de la sonda RMON detección local de fallos e informe al gestor principal de los mismos.

Ventajas del empleo de RMON * recolección de información para múltiples gestores (almacena la configuración que recibe en tablas). disminución del consumo de recursos en la red y en la estación central de gestión.

Versiones de RMON

RMONv1 Definida en la RFC 1757 Proporciona información de gestión del nivel físico y de nivel de Control de Acceso al Medio (MAC). La RMON MIB v1 es incorporada en la MIB-II de SNMP como el subgrupo 16 con 9 subgrupos para Ethernet y uno para Token Ring.

RMONv2 Se encuentra recogida en la RFC 2021. Hace énfasis en el tráfico IP y en el tráfico del nivel de aplicaciones. Proporcionar información de gestión de los niveles de red y de aplicación permitiendo analizar el flujo entre subredes. La RMON MIB v2 añade 10 subgrupos a la RMON MIB v1 .

Capas del Modelo TCP/IP y las versiones de RMON Monitoreado por: Modelo TCP/IP Aplicación RMONv2 Transporte Red Enlace (MAC) RMONv1 Físico

Características de la Base de Información de Gestión (MIB) RMON

Parte del Árbol de Registro que es Responsabilidad del IAB iso(1) org(3) dod (6) internet (1) directory(1) mgmt(2) experimental(3) private(4) mib (1) enterprises(1) joint - iso - ccitt (2) ccitt (0) ROOT system(1) Interfaces(2) address translation (3) ip (4) icmp (5) tcp(6) udp(7) egp(8) transmission (mib-II) snmp ( mib- II)

MIB RMON v1 ** Posee, para las Redes LAN Ethernet, 9 grupos: statistics: estadísticas de errores, distribución de tamaño de paquete y utilización de las subredes (tráfico multicast, broadcast y unicast). history: almacenamiento periódico de muestras de estadísticas especificadas. alarm: configuración, muestreos y umbrales sobre variables.

MIB RMON v1 * host: estadísticas de tráfico en los host. hostTopN: estadísticas ordenadas de tráfico de los host. matrix: información de error y de utilización entre pares de nodos. filter: configuración de filtros para captura de paquetes. packet capture: filtrado de paquetes y formateo para envío de información a la consola de gestión. event: eventos generados por un agente RMON (Ej.: umbrales excedidos, captura de paquetes, etc.).

MIB RMON v2 ** Posee 10 grupos: Protocol Directory: lista de protocolos que la sonda RMON2 puede monitorear con lo cual un gestor puede conocer cuales son los protocolos que implementa un agente RMON v2. Muy importante cuando los gestores y los agente son de diferentes proveedores. Protocol Distribution: estadísticas de tráfico por cada protocolo de nivel de red. Address mapping: traducción entre direcciones MAC y direcciones IP. Network Layer host: estadísticas de tráfico de la capa de red en los host. Network layer matrix: estadísticas de tráfico entre pares de nodos a nivel de la capa de red.

MIB RMONv2 Application layer host: estadísticas de tráfico de la capa de aplicación, por protocolos, en cada host. Application layer matrix: estadísticas de tráfico entre pares de host, por protocolo, de la capa de aplicación. User history: Muestreo periódico a variables especificadas por el usuario. Permite, por ejemplo, obtener la historia de un servidor particular o de una conexión router-to-router. Probe configuration: Suministra un estándar para configurar remotamente los parámetros de una sonda.

Configuración de la sonda RMON

Tablas para la configuración de la sonda RMON Tabla de Control (r/w): En ella se colocan los parámetros de configuración el gestor añade una fila en esta tabla para configurar su petición de monitorización la sonda empieza a recolectar datos sobre esa petición Tabla de Datos (r): almacena los resultados de la monitorización. el gestor accede a los resultados almacenados.

Ejemplo: Programación de alarmas El gestor añade una fila a la tabla de alarmas Debe proporcionar la variable, el intervalo de muestreo y los parámetros umbrales. Dos tipos de umbrales: * Rising Threshold Falling Time Value

Ejemplos de uso de RMON en el diseño de redes

¿Necesito segmentar una red que posea hub? Si la utilización se mantiene por encima del 50 %, es conveniente segmentar la red. Otro factor: Tasa de Colisiones. Si más del 5 % de los paquetes colisionan, puede ser conveniente segmentar.

¿Es conveniente segmentar mediante switch o router? Factor decisivo: paquetes de broadcast. Si el tráfico de broadcast es mayor de 30 paq/sg hay problemas. ¿Donde colocar el switch o router? Lo mejor es mantener los host con mayor por ciento tráfico en el mismo lado del dispositivo de interconexión. Inspeccionando el grupo matrix de RMON v1 se pueden conocer los nodos con gran tráfico mutuo los que se colocarían en el mismo segmento.

Ejemplos de uso de RMON en la administración de redes

Ejemplo 1 Problema: El personal de la división de ingeniería de un fabricante de computadoras corre simulaciones sobre la Intranet lo que típicamente dura días y requiere la máxima velocidad de la red. Las simulaciones comenzaron a estar muy lentas y la división de ingeniería le echo la culpa a la falta de ancho de banda de la red exigiendo que la tecnología de su LAN fuera reemplazada con otra de más velocidad. 13

Ejemplo 1 Metodología de Solución: El administrador de red: Resultado: analizó el historial de tráfico de las sondas RMON en las LAN criticas de ingeniería. elaboró gráficos que mostraban la utilización y la máxima utilización de las máquinas de la red. Resultado: la utilización del ancho de banda de las LAN nunca alcanzo el 10 %. la máquina de más tráfico en la red de ingeniería era una x-terminal corriendo un sofisticado protector de pantalla desde el servidor. La división de ingeniería no se quejo desde entonces. 13

Ejemplo 2 Problema: La Internet de una ciudad presenta baja respuesta. Los usuarios reportan problemas en el acceso a los servidores vía TCP/IP. Eventualmente, los problemas se resuelven reseteando los servidores pero es una solución temporal pues los problemas se vuelven a presentar. 13

Ejemplo 2 Metodología de Solución: El administrador de red coloca: varias sondas RMON en la red y detecta que el tráfico de broadcast es el 40% del trafico de la red. filtros en las sondas para capturar sólo el trafico de broadcast, resultando que varios de los servidores estaban enviando solicitudes ARP en proporción anormal. filtros para capturar una conversación cliente / servidor observándose que todas las solicitudes al servidor estaban siendo respondidas, no con una respuesta, sino con una solicitud ARP. 13

Ejemplo 2 Metodología de Solución: (Cont..) Se evidencia que el servidor pierde información de las direcciones físicas de los clientes tan pronto como la obtiene, o sea, su cache ARP se limpia constantemente. Al revisar la configuración del servidor se encontró que valor de time out de la cache estaba fijada en milisegundos en vez de en minutos. El problema de la red se resolvió completamente cambiando el valor de time out de la cache. 13

Ejemplo 3 Problema: Una gran empresa posee una Internet corporativa enrutada y muy redundante con topología malla en el backbone de la WAN al cual se conectan las LAN. Switch Switch Router Router Router Switch Switch Router 13

Ejemplo 3 Problema: (Cont..) Periódicamente, en un cierto momento del día, los usuarios remotos llaman reportando problemas severos de comunicación con el centro de datos. Los técnicos se esfuerzan para encontrar el problema pero este desaparece después de aproximadamente una hora 13

Ejemplo 3 Metodología de Solución: El administrador de la red: colocó agentes RMON en las LAN conectadas a los enlaces WAN conociendo el comportamiento adecuado del tráfico en las mismas. fijó umbrales para que cualquier desviación del rango de tráfico activara una alarma. Durante una de las ocurrencias periódicas del problema un agente disparó la alarma por poseer proporciones de tráfico de 10 a 12 veces por encima de lo normal. Se detecta que los causantes eran dos puertos del router de la LAN que llevaban a la WAN. Una captura de tráfico demostró que la mayor parte del trafico de la LAN venia de la WAN y se destinaba a estaciones fuera de la red local. 13

Ejemplo 3 Metodología de Solución: (Cont..) Se encontró que el router del problema calculaba mal sus tablas de asignación de rutas durante el chequeo periódico que un técnico hacia en cierto momento del día. En lugar de enrutar el tráfico dentro de la infraestructura de la malla de la WAN, estaba desviando el tráfico a la LAN desde donde era enrutado nuevamente a la WAN. Esto provocaba que la LAN en cuestión formaba parte del backbone corporativo durante una hora hasta que el router se arreglaba a si mismo. Se cambio el protocolo de ruteo y la lista de acceso al router se modifico para quitar el impacto de las actividades del técnico. 13

Conclusiones

Conclusiones Usar RMON aumenta la eficacia del personal de administración. RMON es bastante económico usando el ancho de banda de la red. Como la mayor parte de los equipos de datos poseen agentes RMON, lo adecuado es emplearlos en la Gestión de las Redes TCP/IP

Gracias ¿Preguntas?