You are on page 1of 49

Una red corporativa debe contar con un sistema de administracin porque hay que asegurar a los usuarios

Su utilizacin. La monitorizacin del trfico y la Calidad de Servicio, QoS Evitar problemas, Dar una solucin rpida y eficaz.

Redes pequeas, medianas y grandes Redes Heterogneas La monitorizacin no puede hacerse a mano

Que se requiere?:

Que permita la gestin de:


Fallos Cuentas, de configuracin y nombres Prestaciones Seguridad

La utilizacin y coordinacin de los recursos para planificar, organizar, mantener, supervisar, evaluar, y controlar los elementos de las redes de comunicaciones para adaptarse a la calidad de servicio necesaria, a un determinado costo.

1. 2. 3. 4.

El gestor El agente El protocolo de gestin La base de informacin de gestin (MIB, Management Information Base)

El gestor: Es la parte de la aplicacin que emite las directivas de operaciones de gestin y recibe notificaciones y respuestas. . El agente: Tiene la funcin de responder a las directivas enviadas por el gestor La MIB: Es el conjunto de objetos gestionados que representan a los recursos de la red que permiten algn tipo de gestin en una forma abstracta. El protocolo: Es el conjunto de especificaciones y convenciones que gobiernan la interaccin de procesos y elementos dentro de un sistema de gestin.

En la actualidad SNMP (Simple Network Management Protocol), forma

parte del modelo de gestin de internet, y CMIP(Common Management Information protocol), es parte del modelo de gestin OSI son losprotocolos predominantes

Gestion de Fallas

Establece la generacin de notificaciones especficas de error (alarmas), El registro de las notificaciones de error La verificacin de los recursos de red para trazar e identificar fallas.

Gestion de Configuracion

Se distribuye en actividades de inicializacin, instalacin, y abastecimiento. Esto permite tener informacin de configuracin y estado en demanda, proporcionando facilidades de inventario y adems soporta el anuncio de cambios de configuracin a travs de notificaciones relevantes

Gestion de Contabilidad

Consiste en actividades de recoleccin de informacin de contabilidad y su procesamiento para propsitos de cobranza y facturacin. Actividades establecen un lmite contable para que un conjunto de costos se combinen con recursos mltiples y se utilicen en un contexto de servicio.

Gestion de desempeo

Proporciona informacin en forma ordenada para determinar la carga del sistema y de la red bajo condiciones naturales y artificiales Proporciona estadsticas y permite actividades de planeacin de configuracin.

Gestion de Seguridad La gestin de seguridad misma, la cual requiere la habilidad para supervisar y controlar la disponibilidad de facilidades de seguridad, y reportar amenazas y rupturas en la seguridad. La seguridad de la gestin, la cual requiere la habilidad para autentificar usuarios y aplicaciones de gestin, con el fin de garantizar la confidencialidad e integridad de intercambios de operaciones de gestin y prevenir accesos no autorizados a la informacin.

La Gestin de red se define como el conjunto de actividades dedicadas al control y vigilancia de recursos de telecomunicacin. Su principal objetivo es garantizar un nivel de servicio en los recursos gestionados con el mnimo coste.

Qu objetivos se persiguen? De qu recursos se dispone? Cmo se van a cumplir los objetivos?

Los mtodos de gestin de red deben ser puestos en prctica mediante la organizacin de un CGR, que va a disponer de tres clases de recursos:
Mtodos de Gestin. Recursos humanos. Herramientas de apoyo.

Gestin Autnoma

Las primeras redes tenan pocos nodos y cada uno de ellos posea su propio sistema de gestin local. Las decisiones que afectaban a ms de un nodo, implicaban la comunicacin con cada uno de los administradores de red.

Gestion Heterogenea

Las redes crecen y evolucionan a partir de la incorporaci de una amplia variedad de tecnologas. Esta evolucin de las redes ha trado consigo la necesidad de que coexistan sistemas de gestin de red de muy diversas naturaleza

Los organismos de normalizacin han definido tres modelos principales para la gestin de red integrada:
Arquitectura TMN (Telecommunications Management Network o Red de Gestin de las Telecomunicaciones) Gestin de red OSI (Open Systems Interconnection Interconexin de Sistemas Abiertos) Gestin Internet Definida por la ISOC para gestin de redes TCP/IP.

En los setenta el nmero de nodos de Internet era muy reducido se gestionaba Internet con las facilidades que ofreca el protocolo ICMP, como el PING. Cuando Internet avanz en complejidad, multiplicando el nmero de nodos se empez a trabajar en tres soluciones diferentes, que se definieron en 1987:

SGMP (Simple Gateway Monitoring Protocol), Protocolo Simple de

Monitorizacin de Pasarelas. Sencillo Protocolo orientado fundamentalmente a la gestin de pasarelas IP. Posteriormente pasara a llamarse SNMP (Simple Network Management Protocol), Protocolo Simple de Gestin de Red. HEMS (High-Level Entity Management System), Sistema de Gestin de Entidades de Alto Nivel. Nunca lleg a tener aplicacin prctica. CMOT (CMIP). Adopcin de los estndares ISO como marco de gestin para Internet sobre una torre de protocolos TCP/IP.

En 1990 el SNMP se convirti en el estndar de las redes TCP/IP y de Internet. En 1992, se comenz el trabajo para especificar una nueva versin de SNMP, la SNMPv2; aunque hoy en da todava continan los trabajos de actualizacin. SNMPV3

Hasta el momento existen tres versiones del protocolo: SNMPv1 (versin 1), SNMPv2 (versin 2) SNMPv3 (versin 3). Las tres son muy parecidas, solo que SNMPv2 tiene algunas mejoras sobre la primera versin, y de la misma forma SNMPv3 tiene ciertas ventajas sobre la segunda versin.

Es un protocolo de la capa de aplicacin diseado para facilitar el intercambio de gestin de informacin entre los dispositivos de redes.

Incluye los siguientes elementos: Estacin de Gestin (Manager). Agente Administrador (Agente). Base de Informacin de Administrada (MIB). Protocolo de Administracin de Redes

Proxies El uso de SNMP requiere que todos los agentes, as como los managers, debe soportar una suite de protocolo, tal como UDP e IP. Esto limita la administracin directa y excluye otros dispositivos, tales como puentes y modems, que no soportan cualquier parte de la suite del protocolo TCP/IP. Para acomodar dispositivos que no implementan SNMP, el concepto de proxy fue desarrollado. En este esquema un agente SNMP acta como un proxy para uno o mas dispositivos; esto es, el agente SNMP acta en nombre de los dispositivos que se encuentran en el proxy.

Es independiente del protocolo IP con USP Con UDP, se implementa usando los puertos 161 y 162 Puerto 161: Se usa para las transmisionesnormales Puerto 162: Se utiliza para los mensajes de tipo Trap o interrupcion

1. 2. 3. 4. 5. 6. 7. 8.

El SNMP define mensajes que pueden enviarse:


GET REQUEST GET NEXTREQUEST GET BULK REQUEST (V.2) SET REQUEST SET NEXT REQUEST GET RESPONSE TRAP INFORMREQUEST (V.2)

GET REQUEST GET NEXT REQUEST


Solicita (y se recoge en la contestacion) el valor de un objeto o variabla Solicita el siguiente atributo de un objeto una vez se ha usado el anterior Se usa para recorrer la tabla Lo mismo que el anterior pero mas eficiente ya que en una sola peticion se trae todos los valores de la tabla.

GET BULK (v2)

SET REQUEST ( y SET NEXT REQUEST)


Solicita modificar el valor de un objeto.

GET RESPONSE
Respuesta del agente con los valores solicitadores Es la respuesta de un agente ante un Get o Set request

TRAP
Mensaje generado por agente para informar situaciones de alerta

INFORM, NOTIFICATION, REPORT (v2)


Mensajes de un dispositivo administrador a otros dispositivos para intercambiar informacion, errores, confirmaciones. etc

Ejemplo:1: Un router puede reportar un incremento de la carga cada 10%.

Si se utiliza un sondeo dirigido por interrupcion y se conoce la carga del sondeo regular, se puede dar instrucciones al router para enviar una interrupcion cuando se experimente un incremento significativo

Version 2:
1. De SNMPv1, reducir la carga de trafico adicional para la monitorizacion(GetBulk e Informs) y solucionar los problemas de monitorizacion remota o distribuida con (RMON)

Version 3:
1. Mayor seguridad en las transmisiones(Cifrado y autenticacion)

Monitoreo Remoto Brinda la capacidad para observar la red como un todo, aunque este distribuida. Se declara una MIB especial para guardar esta informacion. Pueden estar localizadas en cada segmento de la red y pueden introducirse en un Pc, Sw, Router.

Herramienta para monitorizacion del trafico en las redes y sus enlaces tanto internos como externos

Genera paginas html con imagenes, que ofrecen vision en tiempo real del trafico Permite a traves de un script Perl leer atributos de los objetos (routers, Switch) Guarda informacion por semanas, meses, anos. Monitorea la carga del sistema, sesiones establecidas, trafico, errores, etc. Libre distribucion