TKK | Tietoverkkolaboratorio | Opetus

Luento: verkonhallinta


Kalvot 6 kappaletta sivulla.

Verkonhalllinta

S-38.188 Tietoliikenneverkot
Markus Peuhkuri

kuva 1

Luennon aiheet

  • Verkonvalvonta
  • Verkonhallinta
  • SNMP
  • Hallintalaitteet
  • Vianselvityslaitteet
kuva 2

Perinteinen verkonvalvonta

  • Niin kauan kuin kaikki toimii ei tehdä mitään
  • Kun vika tai häiriö tulee:
    • selvitettään häiriön laajuus
      • "toimiiko sinulla"
      • "toimiiko yhteys muualle"
    • mitataan/tutkitaan järjestelmää
    • korjataan epäilty vika
    • hommat seis kunnes korjattu, µ-tuki juoksee
  • Ei tarjoa historiatietoa
  • Ei tietoa liikenteestä
kuva 3

Tukihenkilöstö vs hallittavat laitteet

  • 1 CPU / 200 käyttäjää => 300 CPU / 200 käyttäjää
kuva 4

Verkonhallinnan osa-alueet

  • Vikojen, tapahtumien ja suorituskyvyn hallinta
  • Käyttäjätuki "helpdesk"
  • Hallinnan/resurssien laskutus
  • Turvallisuuden hallinta
  • Kuormituksen hallinta
  • Asetusten hallinta
  • Ohjelmiston hallinta
  • Tallennuskapasiteetin hallinta
  • Tukipalvelut
  • = toimii myös suunnittelun tukena
kuva 5

Verkonhallinta (OSI)

  • Kokoonpanon hallinta (configuration mgmt)
    • komponenttien nimeäminen, ominaisuudet, tilat => verkon ja laitteiden kuvaaminen
  • Suorituskyvyn hallinta (performance mgmt)
    • hyödyntämisaste, suorituskyky
  • Vikojen hallinta (fault mgmt)
    • tunnistaminen, eristäminen ja korjaaminen
  • Turvallisuuden hallinta (security mgmt)
    • pääsyn ja sisällön suojaaminen
  • Laskenta (accounting)
    • veloitusta varten
kuva 6

Verkonhallintaprotokollat

  • Tarjoavat mahdollisuuden valvoa ja hallita verkkoa etäältä
  • Hallittavien laitteiden tuettava käytettyä protokollaa
    • Simple Network Management Protocol (TCP/IP)
    • Common Management and Information Protocol (OSI)
      • CMIP over TCP
      • CMIP over LLC
    • IBM NetView (tuotteessa myös SNMP)
    • muita valmistajakohtaisia sovelluksia
      • Decnet Maintanance Operation Protocol
  • SNMP tietokoneverkoissa tärkein
    • CMIP:n ja SNMP yhteiskäyttö kehitteillä
kuva 7

SNMP - kehitys

  • 1980-luvun puolivälissä Internet kasvoi voimakkasti
  • Useita ehdokkaita
    • High-level Entity-Management System (<= HMP)
    • SNMP (<= Simple Gateway Management Protocol)
    • CMOT
  • -88: SNMP välikaikaisratkaisu, CMOT tulevaisuudessa
  • -89: de facto -standardi, -90 Internet-standardi
  • Kehitystyö jatkuu
kuva 8

SNMP - kolmijako

  • Verkonhallintaprotokolla
    • SNMP: RFC 1157, STD 15 [Std, Rec]
  • Tiedon rakenne ja tunnistaminen
    • SMI: RFC 1155, STD 16 [Std, Rec]
  • Hallittavat tiedot
    • MIB-I: RFC 1156 [Hist, NotRec]
    • MIB-II RFC 1213, STD 17 [Std, Rec]
kuva 9

SNMP-protokolla

  • Käyttää UDP-protokollaa
    • yhteydetön
  • Viestit hallinta-asemalta agentille
    • GetRequest
    • GetNextRequest
    • SetRequest
  • Viestit agentilta hallinta-asemalle
    • GetResponse
      • vastaa hallinta-asemalle
    • Trap
      • hallinta-asema ei kuittaa
kuva 10

CMIP <> SNMP operaatiot

kuva 11

SNMP: toiminta

kuva 12

Structure of Management Information

  • Määrittää kuinka MIB:t määritellään ja rakennetaan
    • mitkä tietotyypit ovat käytettävissä
      • vain yksinkertaiset tietotyypit
    • miten resurssit esitetään
      • syntaksi ja makrot
    • miten resurssi nimetään yksikäsitteisesti
      • puumainen rakenne
      • 1.3.6.1.2.1.4 määrittää MIB-II:n ip-ryhmän
      • {iso org(2) dod(3) internet(1) mgmt(2) mib(1) ip(4)}
      • {mib 4}
kuva 13

Sallitut tietotyypit (v2 kursiivilla)

kuva 14

Management Information Base

  • Määrittää, mitkä hallintaoliot löytyvät msitäkin laitteesta
  • Perusjoukko MIB-II
  • Muita 75 määritelty (1996)
    • 60 standardiuralla
    • 1 standard, 8 draft standard, 42 proposed standard
    • 1 experimental, 4 historic
  • Valmistajakohtaiset laajennukset
    • lämpötila, tulevan ja lähtevän ilman lämpötila, virtatilanne
kuva 15

MIB-rakenne

kuva 16

SNMP-PDU

kuva 17

SNMP MIB-II-ryhmtät

  • System (7)
  • Interfaces (2/22)
  • Address Translation (1+3, poistuva)
  • IP (23/4+5+13)
  • ICMP (26)
  • TCP (15/5)
  • UDP (5/2)
  • EGP (6/15)
  • Transmission
  • SNMP (30)
kuva 18

Etäverkonhallinan tavotteet

  • Off-line toiminta
    • yhteyden katkettua hallinta-asemaan, tilastotietoa kerätään silti
  • Aktiivinen monitorointi
    • resurssi käytettävissä monitoriointiin
    • historiatieto ennen vikaantumista käytettävissä
  • Ongelminen tunnistaminen ja raportointi
    • monitori voidaan konfiguroida tunnistamaan tilanteita
    • hallinta-asemalle voidaan ilmoittaa
  • Tiedon lisäarvo
    • esim. eniten liikennöivien laitteiden tunnistus
  • Useita hallinta-asemia
    • kyettävä toimimaan eri hallinta-asemien alaisuudessa
kuva 19

Rmon objektiryhmät

  • Ethernet-tilastot (ethernet statistics)
  • Historian hallinta (history control)
  • Ethernet historia (ethernet history)
  • Hälytykset (alarm)
  • Asemat (host)
  • Huippuasemat (hostTopN)
  • Matriisi (matrix)
  • Suodatin (filter)
  • Pakettien kaappaus (packet capture)
  • Tapahtumat (event)
kuva 20

Laitteistot

  • RMON
    • verkkoliitännässä (reitittimet)
    • PC:n lisäkortti
    • PC ohjelmistolla
    • sulautettu järjestelmä
    • mahdollisesti varustettu modeemilla varayhteyksiä varten
  • SNMP valtuusagentti
    • tarkoitettu muiden kuin SNMP-laitteiden hallintaan
    • toimii tulkkina
    • kaikkia laitteita ei ole tarkoituksenmukaista kuormittaa SNMP:n toiminnallisuudella
kuva 21

SNMPv1 puutteet

  • Turvallisuus
  • Heikko suorituskyky suurilla tietomäärillä
  • Liikaa "kansanperinnettä" ja "läksyjä"
  • Tarve hallinnolliselle kehykselle
    • yhteydet, etäkonfigurointi, proxyjen suhteet
  • Paljon toiveita
kuva 22

SNMPv2

  • Useita keskinään epäyhteensopivia vaihtoehtoja
    • Party-based: proposed 1993
      • ei de facto-standardiksi
    • SNMPv2u
    • SNMPv2*
    • SNMPv1.5
kuva 23

Party-based SNMP

  • Turvallisuus
  • Hallinnollinen kehys
  • SMI
    • uusia tietotyyppejä
    • taulukon rivien lisäys ja muokkaus helpompaa
  • Yhteiskäytäntö
    • GetBulkRequest suurten tietomäärien siirtoon
    • InformRequest "trap" hallinta-asemalta toiselle
kuva 24

Party-based SNMP…

  • Hallinta-aseminen välinen liikenne
  • TCP/IP-riippuvuus poistettu
    • OSI CLNS, AppleTalk DDP, Novell IPX
  • MIB-määrittelyjen kieli parannettu
kuva 25

SNMPv2 (Pb)-turvamenetelmä

  • Uudistettu viestin rakenne
  • Autentikointi
    • MD5-tiiviste viestistä
    • yhteinen salaisuus
    • löysästi kytkettyjen kellojen
      aikaleimat
  • Salaus DES-algoritmilla
kuva 26

Party-based SNMP, ongelmat

  • Vaikea konfiguroida ja käyttää
  • Vie liikaa agentin resursseja
  • Ei valmistajien tukea
  • Yksinkertaistusehdotukset aihetuttivat epävakautta
  • 1995 julkistetaan selvät asiat
    • rfc1902-1908 SNMPv2 Draft Standard
  • Viitekehys v1:teen perustuen
    • rfc1901: SNMPv2c, The Community Basend SNMPv2
kuva 27

SNMPv3

  • SNMPv2* ja SNMPv2u yhdistettynä
  • Työ alkanut keväällä 1997
  • Paljon muutoksia; esimerkiksi
    • manager<=>agent muuttuu sovelluksiksi
    • eri osien standardointi erillisinä
kuva 28

Hallintajärjestelmät

  • HP OpenView
  • SunSoft Solstice
    • Solstice Domain Manager
    • Solstice Site Manager
  • IBM Netview
  • CA-Unicenter
    • TNG
  • myös muita
kuva 29

Hallintajärjestelmien ominaisuuksia

  • Hallinnointi
    • käyttäjien oikeuksien hallinta
  • Varmuuskopiointi
    • hajautetussa järjestelmässä myös asiakkaiden varmuuskopiointi
    • levyjärjestelmien hallinta ja työkalut
  • Kuorman hallinta
  • Sovellusten hallinta
  • Asiakkaiden hallinta
    • asiakkaisiin asenenttava komponentti
    • ohjelmistopäivitykset
  • Järjestelmän "löytäminen"
kuva 30

Hallintajärjestelmien ominaisuuksia

  • Turvallisuuden hallinta
    • palomuurit, reitittimien konfigurointi, käyttäjien hallinta
  • Käyttäjätuki
    • kysymysten ja vastausten tallennukset
  • Hälytykset vikatilanteissa
  • Räätälöidyt raportit
  • Agentit
    • oltava pieni kuormitus
    • pullonkaulojen tunnistaminen
kuva 31

Käyttöliittymä

  • Tekstipohjainen (sarja- / telnet-yhteys)
    • yksittäisille laitteille vakaassa ympäristössä
  • Verkonhallinta-asema
    • verkon graafinen esitys
      • Verkkotopologia, kartta, VR
    • suodatukset
      • tietty protokolla, sovellus
      • "toimintakokonaisuudet"
    • laajoissa verkoissa
  • Web-pohjainen
kuva 32

Solstice Domain Manager

kuva 33

Toimintojen automatisointi

kuva 34

N.A.T

kuva 35

N.A.T

kuva 36

N.A.T

kuva 37

N.A.T

kuva 38

CA-Unicenter TNG

kuva 39

Web-pohjainen

  • Täysin HTTP/HMMP-pohjainen
    • laitteessa HTTP-palvelin
    • ei yhtenäistä tietokantamuotoa tai APIa
  • SNMP-pohjainen
    • laitteiden ohjaus + tiedonkeruu SNMP:llä
    • tietokantaan kerätään tietoa; jaellaan HTTP-palvelimella
    • WWW-selain + JAVA käyttöliittymänä
    • mahdollistaa hajautetun hallinnan ja tiedoituksen
      • edullisempi kuin N kappaletta hallintaohjelmistoja
  • vielä paljon kehittämistä
kuva 40

Vianetsintä verkosta

  • Fyysiset viat
    • yleismittari
    • kaapelitutka
    • kaapelimittari
  • Liikennöintivirhet
    • verkkomonitori
  • Protokollavirheet
    • verkkoanalysaattori
kuva 41

Verkon fyysiset viat

  • Oikosulku
  • Katkos
  • Impedanssimuutokset
  • Parien kytkentävirhe
    • käänteinen kytkentä
    • parien ristiinkytkentä
    • parien "hajoaminen"
  • Ylikuuluminen, häiriöt
  • Vaimentuminen
  • Liika pituus
  • Maadotus
kuva 42

Liikennöinti- ja protokollavirheet

  • Liian pitkät/lyhyet paketit
  • Vialliset paketit
  • Bittitahdistusvirheet
  • Törmäykset
  • Väärä paketointi
  • Kuormitus
    • verkossa
    • verkkoelementeissä
  • Levitysviestit
  • Osoite- ja verkkotunnusvirheet
kuva 43

Mittauslaitteisto

  • Kaapelitesterit
    • nykyään useimmat kädessä pidettäviä
    • yksinkertaisista "katkos/pituus"-mittareista graafisella näytöllä varustettuihin kaapelitutkiin
  • Verkkoanalysaattorit
    • erikoistuneet laitteistot
    • PC/Unix-ohjelmsitot
  • Kehittyneimmät tarjoavat "nappia painamalla viat esiin"
kuva 44

Kaapelitesterit

  • Asennuksen luokittelu
    • eri standardien mukaan, eri lähiverkkostandardeille
  • Mittaukset
    • kaapelin pituus, impedanssi
    • vaimeneminen, ylikuuluminen
  • Virhepaikkojen määritys
  • Mittaukset kaapelin molemmista päistä
    • etäyksiköllä osa mittauksista
kuva 45

Verkkoanalysaattorit

  • Vain protokollatestaus / myös kaapelitestaus
  • Erilaisia testejä
    • eri protokollille
  • Yhteistyö verkonhallinnan kanssa
    • SNMP:n hyväksikäyttö
    • tietojen syöttö / keräys hallintajärjestelmään
kuva 46

Yhteenveto

  • Verkonhallinta ehkäisevää
  • Hallintaprotokollan oltava laitteistoon skaalautuva
  • Laitteissa yhä enemmän hallittavia komponentteja
    • virtuaaliverkot, kaistanleveys,…
  • Tulevaisuus?
    • SNMPv3
    • CIM (DTMF)
    • JAVA
    • CORBA
kuva 47


Tietoverkkolaboratorio on nyt osa Tietoliikenne- ja tietoverkkotekniikan laitosta. Tällä sivulla oleva tieto voi olla vanhentunutta.

Kurssien ajantasainen tieto on MyCourses-palvelussa.

Tämän sivun sisällöstä vastaavat ja Webmaster.
Sivua on viimeksi päivitetty 03.12.1997 10:00.
URI: http://www.netlab.tkk.fi/opetus/s38188/1997/luento12/index.shtml
[ TKK > Sähkö- ja tietoliikennetekniikan osasto > Tietoverkkolaboratorio > Opetus ]
?Kysy =>Anna palautetta!