Você está na página 1de 85

BSD DAY

Gerenciando Redes Avanadas com FreeBSD e Software Livre

Alex Moura RNP


13 de Agosto de 2005

Agenda
Objetivos

Introduo
Redes Avanadas NOCs Network Operations Centers Gerncia de Redes

FreeBSD e Software Livre


Aplicaes Ferramentas para gerenciamento de redes
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 2

Objetivos
O uso de Software Livre e gratuito vivel como plataforma para gerncia de redes, avanadas ou tradicionais. O FreeBSD, dentre os sistemas operacionais de cdigo aberto, atende as atividades de engenharia e operaes de redes e usado em funes importantes das redes de pesquisa e educao, em vrias reas de P&D. Mostrar algumas Ferramentas de Software Livre usadas em NOCs, na operao de redes IP, em P&D nas redes avanadas.
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 3

Redes Avanadas

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

Redes Avanadas
Caractersticas das Redes de P&E (NRENs)
Precisam ser construdas e operadas para ter o seu melhor desempenho e alta disponibilidade. Servios avanados so demandados pelos usurios, como IPv6, Multicast, VoIP, Vdeo etc. Usurios com aplicaes exigentes em termos de latncia e largura de banda. O consumo de banda pode chegar ao mximo, consumido por um nico usurio, com uma nica aplicao. Engenharia e NOC devem oferecer suporte especfico a projetos e experimentos de P&E de sua comunidade de usurios, e que podem impactar no desempenho da rede.
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 5

Classificao das Redes Avanadas


A Internet pode ser classificada em 3 geraes, de acordo com as tecnologias usadas e aplicaes suportadas:
Primeira gerao Segunda Gerao Terceira gerao

No confivel IPv6 IPv4 Multicast Sem QoS QoS Sem garantia de Multimdia, banda VoIP Baixas velocidades

Uso de DWDM e outras tecnologias pticas Uso de roteamento e comutao em camada ptica
6

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

Desempenho das Redes Avanadas


O padro atual 10Gbps, por limitao da atual tecnologia usada nos roteadores, nas conexes de longa distncia (WAN) [1].
Redes Abilene, CA*net4, Gant RedCLARA RNP Ncleo (Core) 10Gbps (OC-192 / STM-64) 155Mbps (OC-3 / STM-1) 10Gbps (OC-192 / STM-64) 2.5Gbps (OC-48 / STM-16) [2]

[1] [2]

Existem tecnologias de maior capacidade (ex.: 40Gbps) para redes locais e regionais Previso para o ltimo trimestre de 2005
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 7

Aplicaes das Redes Avanadas


Uso de tecnologias IPv6, MPLS, VPNs, QoS etc. Videoconferncia, transmisso de vdeo (streaming) e vdeo sob demanda Indexao e Busca Middleware (segurana, diretrios, PKI) Mobilidade Computao em Grade (Grid Computing) Tele-medicina, astronomia, fsica (luz sncrotron, grid etc.), educao distncia, HDTV sobre IP etc.
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 8

Consrcios de Redes Avanadas (P&E)


APAN Asian-Pacific Advanced Network (sia) Internet2 (EUA) CLARA Cooperao Latino-Americana de Redes Avanadas (Amrica Latina) TERENA Trans-European Research and Education Networking Association (Europa)

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

APAN (sia)

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

10

RedCLARA (Am. Latina)

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

11

Gant (Europa)

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

12

Internet 2 (EUA)

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

13

Principais Redes Avanadas (P&E)


AARNet - Australia's Research and Education Network Abilene (EUA) CA*Net4 (Canad) RedCLARA (Amrica Latina) Dante/Gant (Europa) ESnet (EUA) JGN-II - Japanese Gigabit Network 2 (Japo) NLR National Lambda Rail (EUA) RNP Rede Nac. de Ensino e Pesquisa (Brasil) The Quilt (EUA) UKERNA (Reino Unido)
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 14

RNP A Rede Acadmica Brasileira

RNP A primeira rede nacional de acesso Internet Comeou como um projeto do Min. da Cincia e Tecnologia (comunidade acadmica e Governo) Modelo da rede acadmica brasileira - 3 nveis:
backbone nacional redes regionais redes institucionais

Implementao da rede iniciada em 1991


BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 15

RNP
Institucionalizao em 1999, como associao privada, sem fins lucrativos Convnio: Programa Interministerial de Implantao e Manuteno da Rede Nacional para Ensino e Pesquisa (PI-MEC/MCT) em 1999 Em 2002, a AsRNP foi qualificada pelo governo federal como uma Organizao Social e firmou um contrato de gesto com o MCT

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

16

RNP
27 Pontos de Presena (PoPs): 1 em cada estado brasileiro e mais 1 no Distrito Federal Mais de 200 instituies conectadas Universidades Federais, Institutos Federais de Pesquisa e outras instituies de ensino e pesq. Mais de 1 milho de usurios O backbone nacional RNP fornece:
Interconexes entre redes regionais Conexes com backbones nacionais e internacionais (acadmicos e comerciais)
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 17

GLIF O Futuro das Redes Avanadas


GLIF - Global Lambda Integrated Facility (SURFnet Consrcio para implementar um LambdaGrid
e Univ. of Amsterdam) Banda prevista das NRENs, a serem disponibilizadas para experimentos previamente agendados de pesquisa e aplicaes

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

19

Network Operation Center NOC

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

20

NOC
Local a partir do qual exercido o controle de redes de comunicaes.

O suporte (help desk ou service desk) de um NOC geralmente oferece:


Suporte e foco em coordenao, comunicaes e controle entre provedores de servios de rede e usurios.

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

21

NOC
Dentre os servios prestados pelos NOCs, destacam-se:
Elaborao de procedimentos operacionais e respectiva documentao Resoluo de problemas Gerenciamento e implementao de mudanas Implementao e monitoramento da segurana Monitoramento, avaliao e melhoria do desempenho Gerenciamento de comunicaes Coordenao de atividades operacionais Gerao de relatrios.
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 22

NOCs das Redes Avanadas


GlobalNOC Indiana University (IU) (EUA) Gerencia conexes com redes de P&E da sia, Europa, Rssia e Amrica do Sul ao STAR TAP e a outras redes como: Abilene, vBNS e ESnet. Abilene NOC IU (EUA) APAN JP NOC (Japo) NLR NOC National Lambda Rail NOC (EUA) ARDNOC Advanced Research and Development Network Operations Center CA*net 3 e 4 (Canad) CLARA-NOC - RedCLARA (Amrica Latina) CEO Centro de Engenharia e Operaes RNP (Brasil)
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 23

Global NOC (I.U.)


Global NOC Univ. de Indiana Maior NOC de redes avanadas. Redes atendidas:
Redes STAR TAP/Euro-Link/TransPAC Abilene (Internet2) MIRnet (conexo com a Rssia) AMPATH (Amrica do Sul) Redes do campus da Univ. de Indiana

Operao.
Mantm estatsticas de todas as redes gerenciadas:
Paradas programadas e no programadas e a durao.
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 24

Gerncia de Redes

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

25

Gerncia e Operao de Redes


Praticamente todas as infra-estruturas de redes precisam de operao, em vrias aplicaes:
Backbones acadmicos e comerciais; Redes metropolitanas Provedores de acesso Internet (ISPs) Pontos de Troca de Trfego (PTT, NAPs, IXPs) Datacenters Redes corporativas

Assim, cada vez mais: So exigidos maior qualidade dos servios, Aumenta a criticidade da operao. requerido o uso de boas e confiveis ferramentas de apoio.
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 26

Gerncia de Redes
Um conjunto de procedimentos, equipamentos e operaes, planejados para manter uma rede operando prximo de sua mxima eficincia, pelo maior tempo possvel, economizando custos e recursos.

Sobrecargas eventuais ou falhas podem causar congestionamentos, funcionamento ineficiente prejudicando os usurios (clientes).
Adicionalmente, podem ocorrer necessidades de provisionamentos de recursos sob demanda
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 27

Monitoramento e Operao de Redes


Monitoramento - acompanhamento dos eventos de uma rede, a fim de diagnosticar problemas e determinar quando e quais procedimentos de contingncia devem ser aplicados, bem como obter estatsticas para administrao e otimizaes de desempenho. Operao - Gerenciamento integrado de redes, usando sistemas de informao e recursos que forneam um cenrio comum de operao.
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 28

Desafios para os NOCs


Maior foco em demandas de segurana e em gerenciamento de rede Maior quantidade de elementos a serem monitorados Redes mais complexas (VPNs, Voz, Vdeo etc.) Maior quantidade de servios mais complexos dependem da rede.

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

29

Padres para Gerncia de Redes


FCAPS acrnimo referente s reas funcionais de gerenciamento definidas no modelo ISO de gerenciamento de redes Falhas Configurao Desempenho Segurana (Fault) (Configuration) (Performance) (Security)

Contabilizao (Accounting)

ITIL Biblioteca de Infra-estrutura de T.I. (Information Technology Infrastructure Library)


BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 30

Consideraes Operacionais
Manuteno Evitar ao mximo alteraes em uma rede em produo Deve-se estabelecer os perodos (horrios) das manutenes, que devem ser publicados via web e divulgados por e-mail aos interessados, para estabelecer as expectativas e evitar surpresas. Os dias mais interessantes so, em geral, tera-feira e quinta-feira. Evitar qualquer alterao nas configuraes dos equipamentos de rede fora destes perodos.
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 31

Consideraes Operacionais
Operaes de Rede x Suporte aos Clientes So atividades distintas e deve-se evitar que a mesma equipe execute as duas tarefas. Com uma nica equipe, a operao da rede ser negligenciada em favor das demandas dos usurios. Em casos de falha na rede, vo gastar mais tempo atendendo telefonemas do que consertando o problema. Geralmente os contatos do NOC so diferentes evitar contato direto dos clientes e manter o foco na resoluo de problemas da rede.
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 32

Consideraes Operacionais
Engenharia Desenha a rede, planeja os prximos passos, e efetua correes que o NOC no teve condies de resolver. Geralmente so usadas estruturas de divises em Sistemas e Engenharia de Rede e, esta ltima rea, em Engenharia e Operaes.

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

33

Consideraes Operacionais
Gerncia de Mudanas Documenta:
o que ser feito na rede, os impactos, os procedimentos de contingncia, o tempo das alteraes;

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

34

Consideraes Operacionais
A documentao assegura que:
operadores podero executar alteraes remotamente a rede est documentada h histrico das mudanas a origem de novos problemas que surgirem poder ser detectada mais facilmente. nenhuma parte do processo est sendo negligenciada h mais chances da alterao correr como esperado.

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

35

Uso do FreeBSD em Pesquisa e Desenvolvimento (P&D)

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

36

P&D com FreeBSD


O sistema operacional FreeBSD empregado, h muitos anos, em pesquisa e desenvolvimento de novas tecnologias. Protocolos
Multicast IPv4/IPv6: PIM-SM, MLDv2, IGMPv3 (KAME, XORP) Implementao de roteador IPv6 de baixo custo em redes (FreeBSD, Zebra/Quagga) Available Bandwidth Estimator (ABwE) Abilene

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

37

P&D com FreeBSD


Vantagens Alta disponibilidade (uptime):
helm:~$ date; uptime Tue Aug 9 21:55:38 BRT 2005 9:55PM up 1488 days, 13:51, 1 user, load averages: 0.00, 0.00, 0.00 helm:~$

Capacidade para atualizaes do S.O. com baixo tempo de parada (downtime) Alta flexibilidade para otimizaes Maduro e robusto:
derivado do cdigo Unix original desenvolvido h mais de 20 anos. Pilha TCP/IP madura, utilizada em diversos produtos comerciais
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 38

P&D com FreeBSD


Vantagens (cont.)
Suporte a todos os principais servios e aplicaes Internet (www, ftp, smtp, pop3, imap, ntp, dns, bootp, tftp, rpc, ssh, sftp, etc e mais: whois, ) Usado pela NASA para pesquisa com QoS (ALTQ, CBQ)

Desvantagens
Administrao arcaica e no intuitiva (qual UNIX no ?), por outro lado, quem precisa de GUIs?

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

39

P&D com FreeBSD


FreeBSD em Projetos da Internet2 Bandwidth Control (BWCTL)
http://e2epi.internet2.edu/bwctl/

(cont.)

Network Diagnostic Tester (NDT)


http://e2epi.internet2.edu/ndt/

One-way Latency Measurement (OWAMP)


http://e2epi.internet2.edu/owamp/

iperf

thrulay - network capacity tester


IPv6

http://dast.nlanr.net/Projects/Iperf/

http://www.internet2.edu/~shalunov/thrulay/

http://ipv6.internet2.edu/lincoln/ipv6-mgp.html

High-End Video Transmission over IP


http://events.internet2.edu/2005/fall-mm/sessionDetails.cfm?session=2256&event=239
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 40

P&D com FreeBSD


FreeBSD em Projetos da Internet2
Abilene Observatory (25 projetos beneficiados)
http://abilene.internet2.edu/observatory/

Cada n da rede Abilene tem dois racks, sendo um para equipamentos de roteamento e outro para servidores do projeto e resto do espao disponvel para co-location de outros hardwares de projetos de pesquisa aprovados (ex.: Projetos PlanetLab, AMP e www.internettrafficreport.com). Especificaes dos servidores (NMS hosts) Observatrio

Internet2 End to End Performance Initiative Tools


http://e2epi.internet2.edu/tools_list.html
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

CPU: (2x)1.26 Ghz Xeons SO: FreeBSD (Linux as option) Memria: 1 GB Memory Discos: (2x)18GB SCSI NICs: Conexes de Fibra GigEth (NMS-1 e NMS-2) ou FastEth Alimentao DC

41

Uso do FreeBSD em NOCs

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

42

FreeBSD em NOCs
Diversos NOCs de NRENs utilizam o FreeBSD em sua infra-estrutura RNP
Registro.BR APAN JP NOC
Servios: DNS, email, web, squid, Monitorao: OC3mon, OC12mon, GPS,
http://www.jp.apan.net/NOC/implementation/servers.shtml
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 43

FreeBSD em NOCs
Tokyo XP NOC Tools
OC3mon
traces the traffic of ATM links

BGP route view


views the BGP routes advertised/received on the WEB

Surveyor
measures one-way delay, developed by ANS

Multicast Session view


views the SD session on the WEB

Skitter
measures the reachability, developed by CAIDA

Pchar/Netperf
measure bandwidth

MRTG
monitor the traffic
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 44

Ferramentas para Gerncia de Redes

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

45

Ferramentas
Nome
Cacti fping H.323 Beacon Tool Iperf Ipplan LG Looking Glass More.groupware MRTG mtr Multicast Beacon
www.cacti.net www.fping.com www.osc.edu/oarnet/itecohio.net/beacon/ dast.nlanr.net/Projects/Iperf/ iptrack.sourceforge.net www.version6.net/LG www.moregroupware.org www.mrtg.org www.bitwizard.nl/mtr/ dast.nlanr.net/Projects/Beacon/

URL

Nagios
NeDi

www.nagios.org
nedi.web.psi.ch

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

46

Ferramentas
Nome Network Weathermap
URL
netmon.grnet.gr/weathermap/ /sbin/ping www.plone.org www.bestpractical.com www.shrubbery.net/rancid/ people.ee.ethz.ch/~oetiker/webtools/rrdtool/ people.ee.ethz.ch/~oetiker/webtools/smokeping/ software.uninett.no/stager/ /usr/sbin/traceroute www.webmin.com

ping Plone RT Request Tracker RANCID rrdtool SmokePing Stager traceroute Webmin

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

47

Ferramentas
Atendimento e suporte Request Tracker (RT) - Sistema para atendimento e acompanhamento de solicitaes (helpdesk)
http://www.bestpractical.com

Groupware
more.groupware
www.moregroupware.org

Documentao
Wiki: Moinmoin, Kwiki, Mediawiki CMS (Content Management System): Plone
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 48

Cacti
http://www.cacti.net

Cacti - uma interface grfica web feita em PHP para a ferramenta RRDTool, que coleta dados via SNMP, armazena informaes sobre os grficos de estatsticas, contas de usurios e demais configuraes em uma base de dados MySQL. Ports:
cd /usr/ports/net/cacti && make install clean

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

49

Cacti - Interface

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

50

Cacti Gerenciando Dispositivos

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

51

Cacti Consulta por perodo

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

52

fping
http://www.fping.com

fping similar ao ping, usa ICMP para obter respostas de hosts. possvel especificar qualquer quantidade de hosts em uma mesma consulta, que so feitas em paralelo (threads). Sada preparada para uso em scripts e por outros softwares. Ports:
cd /usr/ports/net/fping && make install clean

Uso:

fping [opes] [hosts...]


BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 54

fping
Ex.:
# fping www.rnp.br www.geant2.net \ www.internet2.edu www.terena.org www.rnp.br is alive www.geant2.net is alive www.internet2.edu is alive www.terena.org is alive

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

55

fping
Ex.:
fping -C 1 www.rnp.br www.geant2.net www.internet2.edu www.terena.org
www.rnp.br www.geant2.net www.internet2.edu www.terena.org www.rnp.br www.geant2.net www.internet2.edu www.terena.org : : : : : : : : [0], [0], [0], [0], 84 84 84 84 bytes, bytes, bytes, bytes, 0.29 ms (0.29 avg, 0% loss) 252 ms (252 avg, 0% loss) 320 ms (320 avg, 0% loss) 390 ms (390 avg, 0% loss)

0.29 252.15 320.83 390.06

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

56

iperf
http://dast.nlanr.net/Projects/Iperf/

Aplicao cliente/servidor para medies de desempenho TCP e UDP


Mede a banda TCP mxima Facilita ajuste fino de parmetros TCP e UDP Reporta banda, jitter, e perda de pacotes

Ports:
cd /usr/ports/benchmarks/iperf && \ make install clean

Uso:
No servidor, digite: iperf -fk -i30 -u -s
(f)ormato reporta em kbps / (i)ntervalo para reportes = 30 seg. (u)dp / (s)ervidor
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 57

iperf
No cliente, digite:
iperf -u -b800k -t3600 -c [servidor]
(u)dp / (b)andwidth = 800kbps / (t)empo de execuo = 3600 seg. (c)liente / [servidor] = servidor a ser acessado

Resultado:
[dodpears@vc-iperf iperf]$ iperf -fk -i30 -u -s -----------------------------------------------------------Server listening on UDP port 5001 Receiving 1470 byte datagrams UDP buffer size: 64.0 KByte (default) -----------------------------------------------------------[ 3] local 149.166.197.80 port 5001 connected with 129.79.92.230 port 1031 [ ID] Interval Transfer Bandwidth Jitter Lost/Total Datagrams [ 3] 0.0-30.0 sec 3000 KBytes 819 Kbits/sec 0.300 ms 0/ 2090 (0%) [ 3] 30.0-60.0 sec 3000 KBytes 819 Kbits/sec 0.242 ms 0/ 2090 (0%) [ 3] 60.0-90.0 sec 3000 KBytes 819 Kbits/sec 0.338 ms 0/ 2090 (0%) [...] [ 3] 0.0-90.0 sec 9000 KBytes 819 Kbits/sec 0.263 ms 0/ 6393 (0%)

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

58

LG
http://www.version6.net/LG

LG - uma ferramenta para implementar um Looking Glass. CGI script escrito em perl Executa comandos de protocolo BGP, ping e traceroute em roteadores, ou repassa comandos a outros looking glasses. Suporta IPv4 e IPv6 Usa ssh, telnet ou rsh para acessar o roteador Testado com roteadores Cisco, Juniper e Zebra Ports: N/D
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 59

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

60

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

61

MRTG
http://www.mrtg.org/

MRTG - Ferramenta para coletar informaes e gerar estatsticas Usada para registrar trfego de rede Gera pginas HTML com imagens PNG Fornece uma representao visual do trfego Permite monitorar e analisar diversas funes (roteadores, servidores, latncia, utilizao, temperatura etc.) Diversas formas de visualizao de dados Licena: GPL Autor: Tobias Oetiker
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 62

mtr My Traceroute
http://www.bitwizard.nl/mtr/

O mtr combina "traceroute" e "ping" em uma mesma ferramenta de diagnstico. Autores:


Matt Kimball (autor original) Roger Wolff (atual mantenedor)

Ports:
cd /usr/ports/net/mtr

Uso: ex.:

mtr <hostname|end.IP>

mtr www.internet2.edu
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 63

mtr

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

64

mtr

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

65

Nagios
http://www.nagios.org

O que Nagios? Aplicao de cdigo aberto (GPL) para monitoramento de redes Plataformas: FreeBSD, Linux, Solaris, etc. Monitora hosts e servios de uma rede Fornece uma viso geral do estado dos sistemas da rede Notifica quando em caso de problemas Permite aes rpidas para resoluo de problemas Fornece relatrios de disponibilidade para SLAs etc. Originalmente chamava-se NetSaint (netsaint.org) Nome trocado para Nagios em 2001 por questes de marca registrada N.A.G.I.O.S. = Nagios Ain't Gonna Insist On Sainthood
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 66

Nagios
Projetado de forma modular Daemon contm a lgica de monitoramento e escalonador CGIs permitem aos usurios visualizar status via web Aplicaes externas cuidam do trabalho de monitoramento de baixo nvel Comandos externos podem ser disparados para tratamento de alertas, mudanas de estados e informaes de monitoramento Possui facilidades para integrao com outras aplicaes
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 67

Nagios
O que pode ser monitorado? Servidores, estaes de trabalho, impressoras, roteadores etc. Genericamente, qualquer coisa que:
Tem ou associada com um endereo de algum tipo alcanavel pela rede

Nagios no sabe ou se importa com protocolos de rede ou endereos No limitado a monitorar equipamentos de rede e servios Alvos de monitoramento
Hosts Servios
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 68

Nagios
Hosts
Geralmente hardware: servidores, switches, roteadores, printers etc. Podem haver relaes de dependncia com outros hosts Podem fornecer um ou mais servios

Servios
Coisas associadas com, ou fornecidas por um host Servios tangveis (e.g. uso de disco, toner de impressora) Servios intangveis (ex.: HTTP, SMTP, IMAP, POP3, DNS)
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 69

Nagios

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

70

Nagios

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

71

Nagios

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

72

Nagios

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

73

NeDi
http://nedi.web.psi.ch

NeDi Network Discovery Suite, um sistema em perl para descoberta e administrao de equipamentos Cisco. Caractersticas
Gerenciamento centralizado de configuraes de dispositivos Interface web Gerao de mapas Listagens de dispositivos Suporta discovery de equipamentos Cisco e outros que suportem o protocolo CDP (Cisco Discovery Protocol).

Autor: Remo Rickli


BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 74

NeDi

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

75

NeDi
Integrao com Cacti e administrao de contas e perfis de usurios em desenvolvimento

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

76

NeDi
Gerao automtica de mapas

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

77

RANCID
http://www.shrubbery.net/rancid/

rancid Really Awesome Network ConfIg Differ

Entrada de dados:
Diversos comandos show() em roteadores

Sada de dados:
Sada dos comandos show processda, e armazenada em CVS diffs so enviados por email

Combinado com cvsweb, se obtm uma interface web para visualizao dos diffs.
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 78

Network Weathermap
http://netmon.grnet.gr/weathermap

Network Weathermap Software livre e gratuito, feito em script perl Autor: Panagiotis Christias Licena: GPL (General Public License) Linguagem: Perl Caractersticas:
Facilidade de implementao e de manuteno Poucos requerimentos de hardware e software
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 79

Weathermaps
Network Weathermaps apresentam dados complexos de forma sumarizada. Estendem a metfora meteorolgica de representao da Internet em forma de nuvem (escondendo sua complexidade), baseada nos mapas de tempo e clima dos noticirios e jornais, que mostram chuvas, tempestades e previses climticas. So uma forma de visualizao grfica do trfego de uma rede em um determinado momento. Mostram, em mapas, retratos do trfego de uma rede, com atualizaes peridicas. Geralmente estes mapas tambm exibem estatsticas detalhadas e outras informaes.
BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 80

Aplicaes dos Weathermaps


Rpida visualizao do trfego em uma rede Permite fcil visualizao do uso quantitativo e qualitativo nos enlaces da rede (congestionamentos) Ferramenta de apoio s atividades de Traffic Engineering, Capacity Planning e de Segurana - visualizao de ataques DoS/DDoS.

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

81

Network Weathermap da RNP

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

82

Outras Ferramentas
Stager
http://software.uninett.no/stager/

Ferramenta web para armazenamento, agregao e apresentao de estatsticas de rede, usando NetFlow, MPing e SNMP.

Zabbix

http://zabbix.sourceforge.net/

Aplicao web para monitorar aplicaes e redes, que suporta coleta via polling e recebimento de traps . Possui recurso para envio de alertas de eventos por email. Suporta SNMP (v1,v2 e v3).

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

83

Concluses
Diversas opes de ferramentas disponveis Acesso ao cdigo fonte Gerenciamento de funes operacionais de uma console centralizada ou distribuda. Possibilidade de se criar solues sob medida para necessidades particulares Sem custo de licenciamento (por sesso, usurio etc.) Suporte comercial disponvel para muitos softwares Possibilidade de melhor retorno de investimento do que as alternativas comerciais.

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

84

Referncias
Redes Avanadas
Dante http://www.dante.net/ Gant http://www.geant.net/ Gant2 http://www.geant2.net Internet2 http://www.internet2.edu/ GLIF - http://www.glif.is/ Global Next Generation Internet Initiatives

http://www.cse.wustl.edu/~jain/cis788-99/ftp/testbeds/index.html

NOCs IU Global NOC - http://globalnoc.iu.edu/ Abilenet NOC - http://www.abilene.iu.edu/


BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura 85

FIM

Muito obrigado!

Alex Moura
alex@rnp.br

BSDDAY - So Paulo - 13 de agosto de 2005 - Alex Moura

86

Você também pode gostar