SNMP като средство за управление на мрежи, Computerpress
1. Въведение
Дейностите на съвременните организации са тясно свързани с използването на информационни технологии, било то на компютър в мениджър на работното място малка фирма или корпоративна мрежа на голяма компания - интегратора на системата. И колкото по-организацията и нейната функция е по-важно, отколкото на по-високите изисквания към компютърните системи, осигуряване на тези функции, както и по-скъпо от цената на всяка неизправност. Ефективността на компанията се превръща все повече и повече в зависимост от качеството на своята компютърна и телекомуникационна техника.
Особено остър въпрос на надеждност и максимална ефективност на мрежите. Огромни загуби от мрежови проблеми, водещи до загуба на данни, рязък спад в представянето си, заключване на сървъри и други проблеми, са банки, финансови, транспортни и телекомуникационни компании. Затова особено важно проблем с мрежата на управление.
Управление на мрежата - набор от мерки и дейности, насочени към подобряване на ефективността на работата на мрежата, откриване и отстраняване на повреди в работата си, правилното му развитие и модернизация, както и намаляване на разходите в края. Са разделени функциите по управление на мрежата на две групи:
управление на мрежата елемент:
- лечение недостатъчност:
- търсене, откриване, локализиране и отстраняване на неизправности и грешки;
- предупреждение и провал превенция;
- мониторинг на системата за кабел;
- мониторинг отдалечени сегменти и свързване.
- Управление на изпълнението:
- събиране и анализ на статистически данни за функционирането на анализа на мрежовия трафик;
- планиране и оценка на използването на ресурсите на мрежата;
- анализ и интерпретация на протоколите;
- планиране на развитие на мрежата, управление на сегментиране.
В момента управлението на мрежите, използвани от приложения, работещи на базата на платформи за управление на мрежата, като Hewlett-Packard HP OpenView системи компанията, NetView за AIX (IBM), SunNet Manager (неделя), Спектър (Cabletron Systems), Системи за управление на NetWare (Novell ) и редица други инструменти за управление на различни платформи.
В основата на тези средства е използването на SNMP (Simple Протокол за управление на мрежата). SNMP протокол е предназначен за събиране и предаване на информация за услуги (информация за състоянието) между различни компютри.
2. Определяне SNMP
SNMP - протокол на TCP / IP семейство (SNMP протокол е описан в RFC 1157). Той първоначално е бил разработен от една общност на Интернет (Internet общност) да наблюдава и при отстраняването на рутери и мостове (мостове). SNMP Ви позволява да наблюдавате и предават информация за състоянието:
- компютри, работещи под Windows NT;
- LAN сървъри ръководител;
- рутери и шлюзове;
- миникомпютър или мейнфрейм;
- Терминални сървъри;
- концентратори.
SNMP използва разпределена архитектура, състояща се от контролни системи (системи за управление) и средства (агенти). С помощта на Microsoft SNMP услуга компютъра, изпълняващ Windows NT, може да издаде доклад за неговото състояние на системата за управление SNMP с мрежата посредством TCP / IP протокол.
SNMP услуги изпраща информация за състоянието на един или повече компютри по поръчка или, когато е налице едно важно събитие, като например компютър, не е достатъчно място на твърдия ви диск.
2.1. Системи за контрол и агенти
SNMP ви позволява да следите няколко компютъра с помощта на системите за управление и агенти, както е показано на фиг. 1.
Система за управление SNMP
Основната функция на системата за контрол - искането за информация от агентите. Sistemaupravleniya (система за управление) - е всеки компютър, на която Софтуерът работи софтуер за управление SNMP. Контролната система може да изпълнява операции се, вземи-следващия и да зададете.
SNMP агент
Основната функция на SNMP агент е за извършване на операции за инициирани от системата за контрол. Агент - е всеки компютър, на който работи съответното SNMP софтуер, обикновено сървър или маршрутизатор. Услуга Microsoft SNMP - софтуер SNMP агент е софтуер.
Единствената операция, която може да се започне от агент, - капан. Това действие е сигнал за системите за контрол на необичайно събитие, като например нарушаване на паролата.
2.2. Microsoft SNMP Service
Microsoft SNMP услуга предоставя услуги SNMP агент е всеки компютър, който работи програма за управление SNMP (фиг. 2). Service SNMP:
SNMP архитектурен модел
Microsoft SNMP Service е написана с помощта на интерфейса на Windows Sockets. Това ви позволява да получите достъп до него от системите за управление на мрежата, създадена с помощта на интерфейса. SNMP услуга изпраща и получава съобщения чрез UDP (порт 161) и използва ПР, за да подкрепят SNMP съобщение маршрута. SNMP позволява използването на допълнителни средства динамично свързани библиотеки в подкрепа на друга база данни MIB. доставчици трети страни могат да се развиват собствената си база данни MIB за използване с услугата Microsoft SNMP. Microsoft SNMP включва Microsoft Win32 модул (API SNMP администратор, за да се опрости развитието на SNMP-приложения).
По този начин, SNMP ви позволява да наблюдавате компютри, работещи под Windows NT, и е сигнал система за контрол на събития. Microsoft SNMP услуга предоставя услуги агент, допълнителни DLL библиотеки и Win32 SNMP администратор API да се опрости развитието на SNMP-приложения.
Информацията, че исканията на системата за управление от агенти, съхранявани в специална информационна база данни MIB (за управление на информацията в базата).
MIB - е набор от контролираните обекти, които предоставят информация за мрежови устройства, като например броя на активните сесии или мрежови версии на операционната система работи на компютъра. Основното нещо е, че агентът SNMP, и база данни MIB е еднакво интерпретират контролирани обекти. По този начин, системата за контрол с помощта на база данни MIB «знае» каква информация може да се получи от агент и това, което характеризира този или онзи обект.
SNMP услуга поддържа Internet MIB II, LAN Manager MIB II, DHCP MIB и WINS MIB.
Интернет MIB II
Интернет MIB II - е продължение на Интернет MIB I. Тя предишния стандарт определя 171 обект, необходима за отстраняване и анализ конфигурация (Base Интернет MIB II данни е описан в RFC 1212).
LAN Manager MIB II
LAN Manager MIB II определя на около 90 обекта, които включват елементи като статистическа, сесия, потребител, входяща информация, както и информация за споделени ресурси. За повечето обекти LAN Manager MIB II се задава достъп само за четене, което се дължи на липсата на сигурност в SNMP.
Windows NT 4.0 кораби с WINS MIB. Тази база данни определя обектите за мониторинг на WINS сървър дейност. Winsmib.dll модул се инсталира автоматично, когато инсталирате услугата WINS сървър. Той наблюдава около 70 WINS настройки, като например броя на исканията, които успешно отговори, броят на безрезултатните искания, както и датата и часа на репликацията на последната сесия на база данни.
имената на дърво
Имената на MIB-космически обект имат йерархична структура. Фиг. 3 показва, че тя е организирана така, че всеки наблюдаван обект може да съответства на уникално име. Властта да се ръководят части на мястото на имената са възложени на отделните организации. Ето защо, на организацията, от своя страна, имат право да им се даде име, без да се консултира с Интернет комитет. Например, именно пространство 1.3.6.1.4.1.77 се определя LAN Manager. От 1.3.6.1.4.1.77 възлага на LAN Manager, Microsoft Corporation награден 1.3.6.1.4.1.311, и ще бъдат създадени всички новата база данни MIB на този клон. Microsoft може да възлага имена към обекти навсякъде в това пространство от имена.
идентификатор на обект в йерархията се записва като последователност етикет започва и завършва с корен самия обект. Tags са разделени с точки. Например, идентификатор на обект за MIB II по-долу.
4.6. откриване на грешки
Ако услугата SNMP не е по някаква причина, ще бъде отбелязано в системния регистър в Event Viewer. Това е мястото, където трябва да се търси първо, когато има проблем, свързан с услугата SNMP.
- Щракнете върху Старт, за програми и след това - върху Административни инструменти и щракнете върху Преглед на събитията (фиг 16.).
- Изберете иконата за съобщението, за да прочетете информацията за грешката (фиг. 17. Фиг. 18).
- Щракнете върху бутона Старт, посочете програми, а след това - Административни инструменти и след това върху следене на ефективността (фиг 19.). прозорец за следене на ефективността ще се появи (фиг. 20).
- В менюто Edit, изберете Добави меню за графика. Ще Добави в графика диалогов прозорец (фиг. 21).
- 3. В полето на обекта, щракнете върху стрелката, за да се покаже списък с обекти.
Наблюдение на IP дейтаграмите в Монитор на производителността
Назад към следене на ефективността, както и можете да гледате на дейността, причинено от прилагането на Пинг (фиг. 24). В резултат на Ping IP-дейтаграма е изпратен на втория и две съобщения ICMP са написани на втория. Това е така, защото всеки изпратен на IP-дейтаграмата в отговор идва два ICMP съобщения - заявка за ехо (ехо заявка) и ехо отговор (ехо отговор).
4.8. Заявление полезност SNMPUTIL
Като част от комплекта за Microsoft Windows NT ресурс идва Snmputil програма, която проверява коректността на инсталация SNMP услуга за комуникация с управление станции SNMP. Snmputil изпълнява същите предизвикателства като мениджърът SNMP.
Тук е синтаксис:
- получите - ви позволява да получите стойността на исканата идентификатора на обекта;
- getnext - това позволява да се получи стойността на обекта, след необходимата идентификатор;
- ходи - позволява подаване на МИВ клон посочен идентификатор обект.
snmputil getnext DHCPserver Public.1.3.6.1.4.1.311.1.3.2.1.1.1
По същия начин, прилагането Snmputil.ehe полезност за WINS 1.3.6.1.4.1.311.1.2.1.17 обект и WINS 1.3.6.1.4.1.311.1.2.1.18 обект, можете да определите колко успешно решени заявки са обработени WINS сървър
и колко неуспешни заявки WINS сървър
А заявление полезност Snmputil.exe за LAN Manager 1.3.6.1.4.1.77.1.1.1 обект и LAN Manager обект 1.3.6.1.4.1.77.1.1.2
връща номера на версията на Windows NT Server, работещ на компютъра.
5. Заключение
По този начин, SNMP протокол на TCP / IP фамилията ви позволява да наблюдавате и предава информация за състоянието на компютрите, които се изпълняват Windows NT, сървъри LAN Manager, маршрутизатори и шлюзове, миникомпютър или мейнфрейм, терминални сървъри, главини. SNMP използва разпределена архитектура, състояща се от системи за управление и агенти.
Преди да инсталирате SNMP, трябва да се определят общност - група, която е собственик на SNMP-компютъра. SNMP осигурява минимално ниво на сигурност и контекстуален тест за агенти. Можете да използвате Event Viewer за откриване на смущенията във SNMP услуги.
С Microsoft SNMP услуги компютър, работещ под Windows NT, може да издаде доклад за неговото състояние на системата за управление SNMP с мрежата посредством TCP / IP протокол.
SNMP услуги изпраща информация за състоянието на един или повече компютри по поръчка или, когато е налице едно важно събитие, като например компютър, не е достатъчно място на твърдия ви диск.
Този протокол се поддържа от двете Microsoft Systems Management Server, както и продукти OpenView (Hewlett-Packard), Unicenter TNG (Computer Associates), Tivoli (IBM). Windows NT Server и Windows NT Workstation включват SNMP агент, който ви позволява да ги управляват с помощта на всички тези продукти.