Escolar Documentos
Profissional Documentos
Cultura Documentos
Universidade Federal do Cear Sistemas de Informao Profa. Atslands Rego da Rocha Parte IV - RMON
Sumrio
Monitoramento de rede
Limitaes SNMP Monitor de rede
Monitoramento de rede
Como medir o trfego real na rede ?
trfego = 137 kbps trfego = 55 kbps
trfego = ?
Monitor de rede
Dispositivo remoto de anlise do trfego da rede; Opera em modo promscuo observando cada pacote na rede; Podem ser usados vrios monitores por rede ou por segmento de rede.
Monitor de rede
No interfere nas redes monitoradas.
monitor
Informaes Monitoradas
Podem ser aplicadas filtragens;
Tipo de pacote, protocolo, origem, destino...
gerente
router
10
11
12
13
RMON Funcionamento
Necessidades:
Estao gerente com TCP/IP;
Se h mltiplos gerentes, o agente RMON deve selecionar o tipo de informao a ser encaminhada cada gerente.
Ferramenta de gerncia com suporte RMON; Agentes RMON instalados em dispositivos que implementem a MIB-RMON.
14
RMON Funcionamento
15
RMON Objetivos
Operao off-line;
Diminui o trfego de rede!
16
RMON Objetivos
Acesso por mltiplos gerentes
Compartilhar recursos; Tolerncia a falhas.
17
MIB RMON
Todos os grupos so opcionais; Implementao de um grupo exige que TODOS seus objetos sejam implementados; A maioria dos objetos serve para gerenciar qualquer tipo de rede.
Alguns so especficos s redes Ethernet !
18
MIB RMON
(16)
19
Grupo Statistics
Produz estatsticas associadas ao nvel de enlace
Ex.: n de colises, quadros observados, quadros broadcast.
20
Grupo Statistics
Informaes mais importantes:
Carga da sub-rede; Sade da sub-rede (erros, colises); Pacotes fora de tamanho (undersize, oversize).
21
Grupo History
Amostragem estatstica peridica do trfego nas interfaces ao longo do tempo
Armazena os valores do objeto amostrados em intervalos constantes.
22
Grupo Alarms
Amostragens estatsticas e comparao com limites previamente configurados. Alarmes so registrados na MIB
Gerados pelo grupo alarm; Tratados pelo grupo event; Podem ser enviados ao gerente via traps.
23
Gerao de Alarmes
Alarme gerado quando:
Valor maior que o limiar superior; Valor menor que o limiar inferior.
disparos valor
lim sup
lim inf
tempo
24
HostTopN
Estatsticas sobre N hosts do topo de um lista de acordo com um critrio (trfego, erros, tipos de pacotes).
25
Grupo Matrix
Registra dados sobre o trfego entre pares de hosts
A C
26
Grupo Filter
Permite que o monitor observe pacotes que satisfaam filtros estabelecidos
Ex.status dos pacotes (vlidos, erros de CRC).
27
Grupo Capture
Pode armazenar pacotes filtrados; Administra a maneira como os dados so enviados estao gerente.
28
Token Ring
Suporte a informaes de redes Token Ring.
29
30
Exibir o mapa de alerta e dados recebidos do monitor; Notificar o administrador da rede o recebimento do alerta (pager, celular, ..); Pode iniciar um processo de filtragem e captura de dados para anlise posterior.
31
Consideraes Prticas
Uso correto da sonda e do gerente
Evitar uso abusivo de alarmes e eventos; Uso inteligente de filtros e captura; Risco de saturar a sonda e a rede; Poder de processamento da sonda limitada.
Problemas de interoperabilidade
Muitas funes so somente parcialmente implementadas.
32
RMON Vantagens
Reduo de trfego no gerente; possvel identificar e corrigir as causas do erro pela anlise dos dados coletados antes e aps o disparo do alarme; A Gerncia pr-Ativa o grande diferencial do RMON!
33
RMON Vantagens
Prov informaes estatsticas e de diagnstico; Reduz o impacto de perda de conectividade; Serve vrias estaes gerentes simultaneamente.
34
RMON Limitaes
Poucos recursos de configurao; Monitora somente trfego da rede ao qual est conectado.
No sabe a origem e o destino do trfego!
35
36
RMONv2
Surgiu para suprir as necessidades do RMONv1; Grupo na MIB de configurao da sonda
Tabelas de controle para controlar as operaes do agente RMON.
Suporte s demais camadas OSI (3 a 7); Visibilidade de trfego vindo de fora (IP)
Pode identificar origem e destino do trfego.
37
RMONv2
Capacidade de filtro aumentada; Seleo de pacotes pelo endereo MAC e endereo IP; Monitoramento de protocolos de aplicao; Tabelas replicadas para cada protocolo.
38
RMONv2
Agente RMON2 implementa
MIB II; MIB RMON; Outros grupos que permitem a monitoramento em todas as camadas da rede.
39
RMONv2
Possui o conceito de filtragem de tempo:
Armazena a ltima vez que cada linha foi alterada; Apenas os dados alterados desde a ltima consulta so retornados; Menos trfego de monitoramento gerado para o gerente!
40
MIB RMON v2
41
42
14
43
http/tcp/ip/ethernet
ftp/tcp/ip/ethernet
11.325.977
1.123.465
100% 90% 80% 70% 60% 50% 40% 30% 20% 10% 0%
8.122
654
Variation of protocol usage rates
11:30 12:00
12:00 12:30
12:30 13:00
13:00 13:30
44
45
46
<<Volumes de acesso
rc h ea s Re
ting rke Ma
l es Sa
rt po up S
47
48
172.16.108.12
172.16.108.45 172.16.108.25
213/32
156/17 89/29
9% 13% 17%
172.16.109.7 Other
49
50
HTTP 26%
50% 40% 30% 20% 10% 0% 11:30 12:00 12:00 12:30 12:30 13:00 13:00 13:30
51
52
octets
600.000 400.000 200.000 0 15:00 15:30 15:30 16:00 16:00 16:30 16:30 17:00
53
Protocol Encapsulation
http/tcp/ip/ethernet http/tcp/ip/ethernet ftp/tcp/ip/ethernet ftp/tcp/ip/ethernet
Source address
altavista.digital.com 172.16.108.12 172.16.108.12 ftp.microsoft.com
SD octets
578 17.900 2.193 409.312
SD packets 15
altavista.digital.com
ftp.microsoft.com 172.16.108.12
237
29 12.033
54
Gerenciamento de Segurana
Deteco de intrusos na rede
Ferramenta adicional para evitar acessos indevidos rede; Polticas de segurana (ex.: tentativa de acessar uma mquina usando telnet).
Network users and their traffic flows to 172.16.108.1
3.000 2.500 172.16.108.12 (HTTP) 172.16.106.9 (HTTP) 172.16.106.9 (SMTP) 172.16.108.12 (Oracle) 200.248.252.1 (Telnet) 09:00 09:15 09:15 09:30 09:30 09:45 09:45 10:00 2.000 1.500 1.000 500 0
octets
19
55
56
RMONv2 Limitaes
Necessita de mquinas de alto desempenho
Maior no RMONv2, pois necessita ainda mais de memria e processamento.
57
Consideraes Finais
RMON e RMON2 representam grande melhoria em relao MIB-II; Os objetos precisam ser formatados de modo a facilitar a visualizao dos dados coletados; H necessidade de ferramentas de gerncia que faam esse tratamento.
20
58
59
Ferramentas RMON
MRTG (Multi Router Traffic Grapher)
Gratuito; Monitora trfego nas redes; Gera pginas HTML visuais do trfego; Unix/Windows NT/2000.
60
Ferramentas RMON
NTOP
Cdigo fonte aberto (linguagem C); UNIX/ no UNIX; Baixo uso de memria e CPU; Permite Gerncia via WebBrowser.
61
Links Interessantes
www.rnp.br/newsgen/9901/rmon.html www.rnp.br/newsgen/9712/gerencia.html http://penta.ufrgs.br/gr952/trab1/rmon.html http://penta.ufrgs.br/gere96/rmon2/rmon2.ht ml www.ee.ethz.ch/stats/mrtg (MRTG) http://www.openxtra.co.uk/
#Dvidas?
62