Protocolo SNMP
Upcoming SlideShare
Loading in...5
×
 

Protocolo SNMP

on

  • 856 views

 

Statistics

Views

Total Views
856
Views on SlideShare
856
Embed Views
0

Actions

Likes
0
Downloads
35
Comments
0

0 Embeds 0

No embeds

Accessibility

Categories

Upload Details

Uploaded via as Adobe PDF

Usage Rights

© All Rights Reserved

Report content

Flagged as inappropriate Flag as inappropriate
Flag as inappropriate

Select your reason for flagging this presentation as inappropriate.

Cancel
  • Full Name Full Name Comment goes here.
    Are you sure you want to
    Your message goes here
    Processing…
Post Comment
Edit your comment

Protocolo SNMP Protocolo SNMP Document Transcript

  • SNMP PROTOCOL 1
  • INDICE(SNMP)SIMPLE NETWORK MANAGEMENT PROTOCOL ................................................................... 3 Componentes Básicos de SNMP: ................................................................................................ 3 Comandos Básicos SNMP: .......................................................................................................... 4 Management Information Base (MIB) ........................................................................................ 5 Tablas MIB SNMP ....................................................................................................................... 6 Operaciones del Protocolo SNMP ............................................................................................... 6 (Gestion SNMP) SNMP Management.......................................................................................... 7 Interoperabilidad SNMP SNMP Interoperability ......................................................................... 7 Agentes Proxy ........................................................................................................................ 7 Bilingual Network-Management System ................................................................................. 7 SNMP Message Formats............................................................................................................. 8 Message Header .................................................................................................................... 8 PDU (Protocol Data Unit) ........................................................................................................ 8 TRAP PDU Format (Formato de la PDU TRAP) ............................................................................. 9 Campos del PDU TRAP............................................................................................................ 9COMPRENDIENDO SNMP TRAPS .................................................................................................. 11 Operaciones del Protocolo SNMP (resumen) ............................................................................ 13 Mensajes SNMP ....................................................................................................................... 13 GetRequest ........................................................................................................................ 14 GetNextRequest ................................................................................................................ 14 SetRequest ........................................................................................................................ 14 GetResponse ..................................................................................................................... 14 GetBulkRequest ................................................................................................................... 14 InformRequest ..................................................................................................................... 14 2
  • (SNMP)SIMPLE NETWORK MANAGEMENT PROTOCOLEl SNMP es un protocolo de la capa de aplicación que facilita el intercambio de información degestión entre dispositivos de una red. SNMP es parte de TCP/IP. SNMP permite a losadministradores de red supervisar el rendimiento de la red, buscar y resolver sus problemas yplanear el crecimiento de la red.Dos versiones de SNMP existen: SNMP V1 y SNMP V2, ambas versiones tienen un numero decaracterísticas en común, pero SNMP V2 ofrece mejoras en las operaciones del protocolo; otraversión de SNMP V3 ofrece mejoras sobre los aspectos de seguridad pero aun está en revisión.La figura siguiente ilustra una red básica SNMPComponentes Básicos de SNMP:Una red administrada con SNMP consiste de tres componentes fundamentales: 1. Dispositivos administrados. Managed Devices (MD) 2. Agentes Agent 3. Sistemas administrados de Red. NMS1-Un Dispositivo administrado (MD), es un nodo de red que contiene un agente SNMP y que resideen una red administrada. Los Dispositivos administrados colectan y almacenan información yhacen que esta información esté disponible al NMS´s utilizando SNMP. Los Managed Devices,algunas veces llamados elementos de red, pueden ser routers y servidores de acceso, switches ybridges, hubs, computadoras anfitrionas o impresoras.2-Un agente es un modulo de SW de gestión de red que reside en un Manage Device. Un Agentetiene conocimiento local de información (sobre su memoria, numero de paquetes recibidos-enviados, direccions IP, rutas, etc.) y traduce esa información en una forma de formato compatiblecon SNMP.3-Un NMS ejecuta aplicaciones que monitorean y controlan Managed Devices. Los NMS´sproporcionan la mayor parte de recursos de procesamiento y memoria requeridos para la gestiónde la red. Uno o más NMS´s deben existir en cualquier red administrada 3 View slide
  • La figura ilustra la relación entre MD, Agent y NMS:Comandos Básicos SNMP:Los Managed Devices son supervisados y controlados utilizando 4 comandos SNMP básicos: a) read, b) write, c) trap y d) operaciones de recorrido (Traversal Operations). a) El comando READ es utilizado por un NMS para supervisar los Managed Devices. El NMS examina diferentes variables que son mantenidas por los MD. b) El comando WRITE es utilizado por un NMS para controlar los MD. El NMS cambia los valores de las variables almacenadas dentro de los Managed Devices c) El comando TRAP es utilizado por los Managed Devices para reportar eventos de forma asíncrona a los Network Management Systems (NMS). Cuando cierto tipo de eventos ocurren, un MD envía un TRAP hacia el NMS. d) Las operaciones de recorrido o Traversal Operations son utilizadas por los NMS para determinar cuáles variables son soportadas por los MD y obtener secuencialmente información en una tabla de variables, tal como una routing table. 4 View slide
  • Management Information Base (MIB)MIB es una colección de información que está organizada jerárquicamente. Las Bases deInformación de Administración o MIB´s son accesadas utilizando el protocolo de administración dered SNMP. Están compuestos de objetos administrados y están identificados por identificadores deobjetos.Un objeto administrado (algunas veces llamado objeto MIB, objeto, o MIB) es uno de cualquiernúmero de características específicas de un dispositivo administrado. Los objetos administradosestán compuestos de una o más instancias de objeto, que son esencialmente variables.Existen dos tipos de objetos administrados: Escalares y tabulares. Los objetos escalares definenuna simple instancia de objeto. Los objetos tabulares definen múltiples instancias de objetorelacionadas que están agrupadas conjuntamente en tablas MIB.Un identificador de objeto (object ID) únicamente identifica un objeto administrado en la jerarquíaMIB. La jerarquía MIB puede ser representada como un árbol con una raíz anónima y los niveles,que son asignados por diferentes organizaciones.La figura siguiente presente un árbol MIB 5
  • Los identificadores de los objetos ubicados en la parte superior del árbol pertenecen a diferentesorganizaciones estándares, mientras los identificadores de los objetos ubicados en la parte inferiordel árbol son colocados por las organizaciones asociadasEl objeto administrado atForward (4) de la figura anterior, podría ser identificado por elnombre de objeto (OID):Iso.identified-organization.dod.internet.private.enterprise.cisco.temporary.AppleTalk.atForwardo por el descriptor de objeto equivalente 1.3.6.1.4.1.9.3.3.4El corazón del árbol MIB se encuentra compuesto de varios grupos de objetos, los cuales en suconjunto son llamados mib-2. Los grupos son los siguientes:System (1);Interfaces (2);AT (3);IP (4);ICMP (5);TCP (6);UDP (7);EGP (8);Transmission (10);SNMP (11).Es importante destacar que la estructura de una MIB se describe mediante el estándar NotaciónSintáctica Abstracta 1 (Abstract Syntax Notation) http://es.wikipedia.org/wiki/ASN.1Tablas MIB SNMPEl SNMP define tablas estructuradas que se utilizan para agrupar las instancias de un objetotabular. (Es decir, un objeto que contiene variables múltiples). Las tablas están compuestas de 0 omás filas, las cuales están indexadas de manera que permitan al protocolo SNMP recuperar oalterar un fila entera con un simple GET, GETNEXT o con el comando SET.Operaciones del Protocolo SNMPSNMP es un protocolo simple de petición o solicitud / respuesta. El NMS (network managementsystem) emite una solicitud y los MD (manage devices) retornan una respuesta. Estecomportamiento se implementa mediante el uso de una de las cuatro operaciones del protocolo:Get, GetNext, Set y Trap.La operación Get es utilizada por el NMS para recuperar el valor de una o más instancias de unobjeto desde un agente. Si el agente responde a la operación Get y no puede proporcionar valorespara todas las instancias del objeto en una lista, no proporcionara entonces ningún valor.La operación GetNext es utilizada por el NMS para recuperar el valor de la siguiente instancia delobjeto en una tabla o una lista dentro de un agente.La operación Set es usada por el NMS para colocar los valores de los objetos dentro de unagente.La operación Trap es utilizada por los agentes para informar asíncronamente al NMS sobre unevento importante.La versión SNMP V2 define 2 nuevas operaciones de protocolo: GetBulk e Inform. 6
  • La operación GetBulk es utilizada por el NMS para recuperar de manera eficiente grandesbloques de datos, tales como múltiples filas de una tabla.La operación GetBulk llena un mensaje de respuesta con la mayor cantidad de datos solicitados.La operación Inform permite que un NMS envíe Traps hacia otro NMS y luego reciba unarespuesta.La mayoría de mensajes (Get, GetNext, y Set) son únicamente emitidos por el administradorSNMP, debido a que el mensaje TRAP es el único mensaje capaz de ser iniciado por un agente, yeste es el mensaje utilizado por RTU (remote telemetry units) para informar de las alarmas(Gestion SNMP) SNMP ManagementSNMP es un protocolo de Gestión distribuida. Un sistema puede operar exclusivamente como unNMS o como un Agente, o puede ejecutar las funciones de ambos. Cuando un sistema funcionacomo un NMS o como un Agente, otro NMS podría requerir que el sistema consulte a un MD(manager device) para que informe de la gestión de la información almacenada localmente.Interoperabilidad SNMP SNMP InteroperabilityTal como está especificado, SNMPv2 es incompatible con SNMPV1 en dos áreas clave: ElFormato de los Mensajes y las Operaciones de Protocolo. Los mensajes SNMPV2 utilizanencabezados (header) y formatos PDU´s diferentes a los mensajes SNMPV1. SNMPV2 tambiénutiliza dos operaciones de protocolo que no se especifican en SNMPV1. Por otra parte, RFC1908 define dos posibles estrategias de coexistencia SNMPv1/v2: Proxy Agents yBilingual network management systems.Agentes ProxyUn agente SNMPV2 puede actuar como un agente proxy en nombre de un MD (manage device)SNMPV1, de la forma siguiente: Un NMS SNMPV2 puede publicar un comando destinado para un Agente SNMPV1. El NMS envía un mensaje SNMP hacia el Agente proxy SNMPV2. El agente proxy reenvía Get, GetNext, y mensajes Set sin cambios hacia un agente SNMPV1. Los mensajes GetBulk son convertidos por el agente proxy para mensajes GetNext y luego remitidos a el agente SNMPV1.El agente proxy mapea los mensajes Traps SNMPV1 hacia los mensajes Traps SNMPV2 y luegolos transmite al NMS.Bilingual Network-Management SystemBilingual network-management system soporta ambos SNMPV1 y SNMPV2. Para apoyar esteentorno de gestión dual, una aplicación de gestión en el NMS bilingüe debe contactar un agente.El NMS examina la información almacenada en la base de datos local para determinar si el agentesoporta SNMPV1 o SNMPV2. Sobre la base de la información en la BD, el NMS se comunica conel agente utilizando la versión apropiada de SNMP. 7
  • SNMP Message FormatsLos Mensajes SNMP contienen 2 partes, encabezado del mensaje (message header) yunidades de datos de protocolo o PDU.Message HeaderEl encabezado del mensaje (Message Header) para SNMP contiene 2 campos: 1. El numero de versión de SNMP (Versión Number) 2. Nombre de la comunidad (Community Name)El nombre de la comunidad, define un entorno de acceso para grupos de NMS´s. NMS´s en lala comunidad se dice que existen dentro del mismo dominio administrativo. Los nombres deComunidad sirven como una forma débil de autenticación porque los dispositivos que no conocenel nombre correcto de la comunidad son excluidos de las operaciones SNMP.Generalmente existe una comunidad de lectura llamada "public" y una comunidad de escriturallamada "private"PDU (Protocol Data Unit)SNMPV1 PDU´s contiene un comando especifico (Get, Set, etc.) y operandos que indican lasinstancias del objeto involucradas en la transacción. Los campos PDU de SNMP son de longitudvariable, según lo especificado por ASN.1Descripción de los campos de la figura arriba ilustrada para Get, GetNext, Response, Set, Inform.PDU Type: Especifica el tipo de PDU transmisiónRequest ID: Asocia las solicitudes y respuestas SNMP; Es un número utilizado por el NMS y el agente para enviar solicitudes y respuesta diferentes en forma simultánea.Error Status: Indican uno de una serie de errores y los tipos de errores. Únicamente la operación de Respuesta fija o pone (SETS) este campo. Otras operaciones colocan (SET) este campo en Cero.Error Index: Asocia un error con una instancia de objeto en particular. Únicamente la operación de respuesta coloca (SETS) este campo, otras operaciones colocan este campo en Cero (0). 8
  • Estado e índice de error: Sólo se usan en los mensajes GetResponse (en las consultas siemprese utiliza cero). El campo "índice de error" sólo se usa cuando "estado de error" es distinto de 0 yposee el objetivo de proporcionar información adicional sobre la causa del problema. El campo"estado de error" puede tener los siguientes valores: 0: No hay error; 1: Demasiado grande; 2: No existe esa variable; 3: Valor incorrecto; 4: El valor es de solo lectura; 5: Error genéricoVariable Bindings: Actúa como el campo de datos de la PDU SNMP. Es una serie de nombres de variables con sus valores correspondientes (codificados en ASN.1).TRAP PDU Format (Formato de la PDU TRAP)La ilustración anterior, muestra los campos TRAP PDU:Campos del PDU TRAPEnterprise: Identifica el tipo de subsistema de gestión u objeto administrado que ha emitido el trap.Agent Address: Proporciona la dirección del objeto administrado que genera el trap. Dirección IP del agente que ha emitido el trap.Generic Trap Type:Indica uno de una serie de tipos de trap genéricos: o Cold start (0): Indica que el agente ha sido inicializado o reinicializado; o Warm start (1): Indica que la configuración del agente ha cambiado; o Link down (2): Indica que una interfaz de comunicación se encuentra fuera de servicio (inactiva); o Link up (3): Indica que una interfaz de comunicación se encuentra en servicio (activa); o Authentication failure (4): Indica que el agente ha recibido un requerimiento de un NMS no autorizado (normalmente controlado por una comunidad); o EGP neighbor loss (5): Indica que en sistemas en que los routers están utilizando el protocolo EGP, un equipo colindante se encuentra fuera de servicio; o Enterprise (6): En esta categoría se encuentran todos los nuevos traps incluidos por los vendedores 9
  • Specific Trap Code: Es usado para traps privados (de fabricantes), así como para precisar la información de un determinado trap genéricoTime Stamp: Indica la cantidad de tiempo que ha transcurrido entre la ultima reinicialización de la red o el agente y la generación del TRAP.Variables binding: Se utiliza para proporcionar información adicional sobre la causa del mensajePara SNMPV2sysUpTime − Igual como Time stamp en SNMPv1 Trap 10
  • COMPRENDIENDO SNMP TRAPSSNMP Traps le permite a un agente notificar a la estación de gestión NMS eventos significantespor medio de mensajes no solicitados SNMP.En el diagrama anterior, la configuración de la izquierda muestra un NMS solicitando información yobteniendo su respectiva respuesta (GetRequest / GetResponse).La configuración de la derecha muestra a un agente enviando un Trap asíncrono no solicitadohacia el NMSUtilizando SNMP TrapsUtilización de los TRAPS:Si un administrador de redes es responsable de un gran número de dispositivos (equipos servers),y cada dispositivo tiene un gran número de objetos, no es práctico para el obtener o solicitarinformación desde cada objeto en cada dispositivo. La solución es que cada agente del MD(managed device) notifique al NMS enviando mensajes Traps sobre eventos relevantes en cadadispositivo y sus objetos.Después de recibir el evento, el administrador lo despliega y puede elegir tomar una acción basadaen el evento o puede registrarlo directamente desde el MD y tener una mejor comprensión delevento.La notificación de TRAP´s dirigida puede producir economías sustanciales de red y recursos delagente por la eliminación de solicitudes innecesarias del protocolo SNMP. Sin embargo, no esposible eliminar los registros (polling) SNMP. Las peticiones o solicitudes SNMP son necesariaspara el descubrimiento y cambios en la topología; un agente MD no puede enviar un Trap, si eldispositivo ha tenido una interrupción catastrófica.Campos del PDU TRAP 11
  • TRAP genéricos : Cold Start is sent if the configuration has changed WarmSstart is sent if the configuration has not changed Link Up and Link Down indicates whether the interfaces are down o up AuthenticationFailure egpNeighborLossSistema de GestiónCualquier equipo que ejecuta software de gestión SNMP es un sistema de gestión SNMP.Para que un sistema de gestión entienda un TRAP enviado por un agente, el sistema de gestióndebe conocer cuál es el identificador de objeto (OID). Por consiguiente, el MIB debe ser cargadodentro del Sistema de Gestión de Red, así el sistema de gestión comprenderá los Traps que leenvíen.Sistemas de Gestión de Red SNMP: HP OpenView, NetView, Boss, etc. 12
  • Operaciones del Protocolo SNMP (resumen)Mensajes SNMPPara realizar las operaciones de administración, el protocolo SNMP utiliza un servicio no orientadoa la conexión (UDP) para enviar un pequeño grupo de mensajes (PDUs) entre los administradoresy agentes.Los puertos comúnmente utilizados para SNMP son los siguientes: Número Descripción 161 SNMP 162 SNMP-trapLos paquetes utilizados para enviar consultas y respuestas SNMP poseen el siguiente formato: Message Header SNMP PDU Get/GetNext,/Set/GetBulk/Inform Versión / ComunidadVersión: Número de versión de protocolo que se está utilizando (SNMPv1/2/3);Comunidad: Nombre o palabra clave que se usa para la autenticación.SNMP PDU: Contenido de la unidad de datos del protocolo, el que depende de la operación que seejecute.Para cada operación:Get – GetRequest existe su forma GetResponse, del mismo es paraGetNext GetNextRequest su forma GetNextResponse y para cadaSet SetRequest su propio SetResponse.Para SNMPV2Cada GetBulk GetBulkRequest GetBulkResponseInformRequest 13
  • GetRequestA través de esta operación de mensaje el NMS solicita al agente retornar el valor de un objeto deinterés mediante su nombre. En respuesta el agente envía una respuesta indicando el éxito ofracaso de la petición. Si la petición fue correcta, el mensaje resultante también contendrá el valordel objeto solicitado. Este mensaje puede ser usado para recoger un valor de un objeto, o variosvalores de varios objetos, a través del uso de listas.GetNextRequestEste mensaje es usado para recorrer una tabla de objetos. Una vez que se ha usado un mensajeGetRequest para recoger el valor de un objeto, puede ser utilizado el mensaje GetNextRequestpara repetir la operación con el siguiente objeto de la tabla. Siempre el resultado de la operaciónanterior será utilizado para la nueva consulta. De esta forma un NMS puede recorrer una tabla delongitud variable hasta que haya extraído toda la información para cada fila existente.SetRequestEste tipo de mensaje es utilizado por el NMS para solicitar a un agente modificar valores deobjetos. Para realizar esta operación el NMS envía al agente una lista de nombres de objetos consus correspondientes valores.GetResponseEste mensaje es usado por el agente para responder un mensaje GetRequest, GetNextRequest, oSetRequest. En el campo "Identificador de Request" lleva el mismo identificador que el "request" alque está respondiendo.GetBulkRequestEste mensaje es usado por un NMS que utiliza la versión 2 ó 3 del protocolo SNMP típicamentecuando es requerida una larga transmisión de datos, tal como la recuperación de largas tablas. Eneste sentido es similar al mensaje GetNextRequest usado en la versión 1 del protocolo, sinembargo, GetBulkRequest es un mensaje que implica un método mucho más rápido y eficiente, yaque a través de un solo mensaje es posible solicitar la totalidad de la tabla.InformRequestUn NMS que utiliza la versión 2 ó 3 del protocolo SNMP transmite un mensaje de este tipo a otroNMS con las mismas características, para notificar información sobre objetos administrados 14