Gerência de Redes Modelo de Gerenciamento OSI Gerência de

Propaganda
Gerência de Redes
Modelo de Gerenciamento OSI
Douglas Duarte
[email protected]
Sistema de Gerenciamento
Genérico
•
•
•
•
•
Elementos Gerenciados
Agentes
Gerentes
Bancos de Dados de Informações
Protocolos para troca de infos de
gerenciamento
• Interface para programas aplicativos
• Interface com os usuários
22/2/2008
Gerência de Redes
Modelo OSI
2
Arquitetura de
Gerenciamento OSI define
•
•
•
•
Uma estrutura de Gerenciamento
Os componentes de Gerenciamento
A estrutura de info de Gerenciamento
Os serviços e protocolos para troca de
infos de Gerenciamento
• Gerenciamento de Sistemas:
– Existem funções de apoio em todas as
camadas
22/2/2008
Gerência de Redes
Modelo OSI
3
Componentes de
Gerenciamento
• Agente e Gerente
• Entidades de Grenciamento (SMAE e LME):
– System Manangement Application Entity
– Layer Manangement Entity
• Protocolo de Comunicação (CMIP):
– Common Manangement Information Protocol
• Base de Informação (MIB):
– Management Information Base
22/2/2008
Gerência de Redes
Modelo OSI
4
Estrutura de Gerenciamento
OSI
processo gerente
processo
CMIP
SMAE
agente
SMAE
MIB
LME
APLICAÇÃO
LME
LME
APRESENTAÇÃO
LME
APRESENTAÇÃO
LME
SESSÃO
LME
SESSÃO
LME
TRANSPORTE
LME
APLICAÇÃO
TRANSPORTE
LME
REDE
LME
REDE
LME
ENLACE
LME
ENLACE
LME
FÍSICO
LME
FÍSICO
CMIP = Common Management Information Protocol
MIB = Mangement Information Base
22/2/2008
MIB
LME = Layer Management Entity
SMAE = System Management Application Entity
Gerência de Redes
Modelo OSI
5
Estrutura de
gerenciamento OSI
Gerenciamento de camada
• Restringe-se à gerência de recursos relacionados com as
atividades de comunicação de uma única camada;
• O protocolo de gerenciamento de camada é independente dos
protocolos de gerenciamento de outras camadas.
camada N
22/2/2008
protocolo da camada N
de gerenciamento
Gerência de Redes
Modelo OSI
camada N
6
Agente e Gerente
• Agente é responsável pela execução de
operações de gerenciamento sobre os objetos
gerenciados (ex. leitura do estado de uma porta
de um hub) mediante solicitação do gerente e
transmite ao mesmo notificações recebidas
destes objetos
• Gerente obtém informações atualizadas sobre
os objetos gerenciados e controla-os através de
operações e notificações de gerenciamento
enviadas e recebidas do agente
22/2/2008
Gerência de Redes
Modelo OSI
7
Componentes de
Gerenciamento OSI
GERENTE
CMIP
GERENTE
CMIP
GERENTE
CMIP
CMIP
AGENTE
objetos
gerenciados
CMIP
AGENTE
CMIP
AGENTE
AGENTE
objetos
gerenciados
objetos
gerenciados
22/2/2008
objetos
gerenciados
Gerência de Redes
Modelo OSI
8
Aspectos da Informação
• Objetos gerenciados: visão de um recurso sujeito a
gerenciamento (entidade de camada, conexão,
equipamento, etc.)
• Atributos: propriedades de objetos gerenciados.
Um atributo tem um valor associado, que pode ser
simples ou uma estrutura complexa.
• Operações de gerenciamento: primitivas
executadas na fronteira do objeto gerenciado;
podem ser realizadas sobre o objeto ou sobre
atributos do objeto.
• Notificações: emitidas pelos objetos gerenciados,
informam a ocorrência de um evento.
22/2/2008
Gerência de Redes
Modelo OSI
9
Notificações e
Operações
Operações de
gerenciamento
gerente
Respostas
Notificações
Controle de
Acesso
Disseminação
Notificação
Objetos
agente
22/2/2008
Gerência de Redes
Modelo OSI
Gerenciados
10
Operações de
Gerenciamento
• Primitivas executadas na fronteira do
objeto gerenciado
• Podem ser realizadas sobre o objeto ou
sobre atributos do objeto
OBJETO:
circuito de comunicação
ATRIBUTOS: taxas de transmissão
taxas de erro
endereços das localidades
tipos de protocolos, etc.
22/2/2008
Gerência de Redes
Modelo OSI
11
Componentes de
Gerenciamento
• SMAE: é responsável pela implementação
das funções de gerenciamento e pela
comunicação com as outras SMAEs de
sistemas agentes e gerentes
• LME: é um entidade residente em cada
camada de OSI dedicada para realização
de funcionalidades de gerenciamento, (ex:
coleta de dados, número de quadros
recebidos com erros, etc.
22/2/2008
Gerência de Redes
Modelo OSI
12
Base de Informação de
Gerenciamento
Possui:
–
–
–
–
–
Hierarquias de Gerenciamento;
Operações de Gerenciamento;
Notificações;
Filtros;
Mecanismos de Proteção
22/2/2008
Gerência de Redes
Modelo OSI
13
Base de Informação de
Gerenciamento (2)
SMI:
• Descreve o cenário no qual da MIB pode ser definida
• Utiliza abordagem orientada a objetos
• Utiliza conjunto de operações sobre os objetos
gerenciados
• Utiliza a linguagem ASN.1 (Abstract Syntax Notation 1)
para definição de estruturas e regras de codificação
MIB:
• Conjunto de objetos dentro de um sistema aberto, onde
um objeto gerenciado corresponde a visão abstrata de
um recurso real deste sistema
22/2/2008
Gerência de Redes
Modelo OSI
14
ASN.1: Abstract Syntax
Notation 1
• Objetivo:
– Representação de mensagens e estruturas de
dados
• Partes:
– Linguagem de alto nível para descrição de
mensagens de maneira abstrata;
– Regras de codificação
• Maiores informações neste site
22/2/2008
Gerência de Redes
Modelo OSI
15
ASN.1: Abstract Syntax
Notation 1 (2)
Protocol DEFINITIONS AUTOMATIC TAGS ::=
BEGIN
IMPORTS Order, Delivery-report, Item-code, Quantity,
Order-number FROM Module-order ;
PDU ::= CHOICE { question CHOICE {
question1 Order,
question2 Item-code,
question3 Order-number,
... },
answer CHOICE {
answer1 Delivery-report,
answer2 Quantity,
answer3 Delivery-report,
... }}
END
22/2/2008
Gerência de Redes
Modelo OSI
16
MIB - Notificações
• Emitidas pelos objetos gerenciados
quando da ocorrência de algum evento
interno ou externo;
• Podem ser ou não registrados
• Efetuados através da primitiva de serviço
EVENT_REPORT do CMISE
22/2/2008
Gerência de Redes
Modelo OSI
17
Protocolos e Serviços de
Gerenciamento
• SMASE Systems Management Application
Service Element
• CMISE Common Management Information
Service Element
• CMIP Common Management Information
Protocol
22/2/2008
Gerência de Redes
Modelo OSI
18
Serviços CMISE
SERVIÇO
TIPO
• M-EVENT-REPORT
CONF./NÃO CONF.
• M-GET
CONFIRMADO
• M-SET
CONF./NÃO CONF.
• M-ACTION
CONF./NÃO CONF.
• M-CREATE
CONFIRMADO
• M-DELETE
CONFIRMADO
• M-CANCEL-GET
CONFIRMADO
22/2/2008
Gerência de Redes
Modelo OSI
19
Conhecimento de
gerenciamento compartilhado
O conjunto de informações compartilhadas entre
as SMAEs inclui:
• o protocolo utilizado;
• as funções e unidades funcionais suportadas;
• as restrições nas funções suportadas e
relações
entre
funções
e
os
objetos
gerenciados.
O conhecimento de gerenciamento pode ser
estabelecido antes ou durante a fase de
estabelecimento da associação ou, ainda,
durante o tempo de vida da associação.
22/2/2008
Gerência de Redes
Modelo OSI
20
Visão do conhecimento de
gerenciamento
compartilhado
Conhecim ento
G erente
O bjetos
com partilhado
A-B
Agente
Agente
Conhecim ento
com partilhado
O bjetos
B -A
Sistem a ab erto A
22/2/2008
G erente
Sistem a aberto B
Gerência de Redes
Modelo OSI
21
Domínios Gerenciais
Organização do ambiente de gerenciamento do
ambiente OSI, considerando os seguintes critérios:
particionar o ambiente de gerenciamento OSI, baseando-se em
um propósito funcional (falha, segurança,...) ou em um propósito
de
gerenciamento
(estrutura
geográfica,
tecnológica
ou
organizacional);
designar temporariamente e, possivelmente modificar os papéis
de gerente e agente para cada um dos propósitos anteriores,
dentro de um conjunto de objetos gerenciados;
efetuar formas de controle de um modo consistente (por
exemplo, política de segurança).
22/2/2008
Gerência de Redes
Modelo OSI
22
Domínios de gerenciamento
MD2
MD1
Sistema aberto real
Interação intradomínio entre sistemas de gerenciamento
Interação interdomínios entre sistemas de gerenciamento
MDn Domínio de gerenciamento n
22/2/2008
Gerência de Redes
Modelo OSI
23
Exemplos de Domínios
Gerenciais
Gerente de
Falhas
Gerente de
Gerente de
Segurança
Desempenho
sistema aberto
sistema aberto
sistema aberto
gerenciado
gerenciado
gerenciado
sistema aberto
gerenciado
22/2/2008
sistema aberto
gerenciado
Gerência de Redes
Modelo OSI
24
Administração de domínios
de gerenciamento
Requisitos administrativos:
estabelecer e manter as respectivas autoridades
em cada domínio de gerenciamento, aplicar
modificações em seus limites e organizar a forma
de sobreposição de domínios gerenciais;
gerenciar a transferência de controle de um
domínio de gerenciamento para outro.
Um domínio administrativo de gerenciamento é um domínio
de gerenciamento onde os objetos gerenciados estão sob
a responsabilidade de uma e somente uma autoridade
administrativa.
22/2/2008
Gerência de Redes
Modelo OSI
25
Aspectos funcionais SMASE
SMASE- System Management Application Service Element
⇒ conjunto de funções de gerenciamento de sistemas;
⇒ suporte às áreas funcionais de gerenciamento;
⇒ uma função de gerenciamento define as atividades de
gerenciamento e as informações necessárias para
alcançar um determinado objetivo;
⇒ funções de gerenciamento podem ser combinadas
para executar uma atividade de gerenciamento
específica;
22/2/2008
Gerência de Redes
Modelo OSI
26
Unidades funcionais
⇒ unidades básicas de negociação entre MIS-Users;
⇒ serviços de funções de gerenciamento podem
agrupados em uma ou mais unidades funcionais;
⇒ unidades funcionais que
uma
função,
podem
conjuntos de capacidades:
atravessam
suportar
os
os
ser
limites de
seguintes
- somente notificações;
- somente operações de gerenciamento;
- notificações e operações de gerenciamento.
22/2/2008
Gerência de Redes
Modelo OSI
27
Função de Gerenciamento
de Objeto
Oferece serviços de relatórios sobre a criação de
objeto, remoção de objeto e mudança de valor de
atributo.
Oferece, ainda, os serviços de PASS-THROUGH
para as demais funções de gerenciamento
acessarem os serviços do CMIS
22/2/2008
Gerência de Redes
Modelo OSI
28
Operações de
gerenciamento
Sobre o objeto:
CREATE
DELETE
ACTION
Sobre os atributos:
GET ATTRIBUTE VALUE
REPLACE ATTRIBUTE VALUE
REPLACE WITH DEFAULT VALUE
ADD MEMBER
REMOVE MEMBER
22/2/2008
Gerência de Redes
Modelo OSI
29
MIB – Mecanismos de
Proteção
• Mecanismos usados para garantir a integridade e
segurança dos objetos gerenciados armazenados na
MIB.
• São executadas funções de controle de acesso, que
devem impedir os acessos não-autorizados aos recursos
gerenciados:
– Indicadores não-autorizados não podem ter acesso a operações
de gerenciamento;
– Notificações de gerenciamento não podem ser enviadas a
destinatários não-autorizados;
– Informações de gerenciamento devem ser protegidos quanto à
sua exibição e apresentação
22/2/2008
Gerência de Redes
Modelo OSI
30
Bibliografia
• Specialiski, Elizabeth. Apostila de
Gerencia de Redes de Computadores e
de Telecomunicações, UFSC, 2002.
• Gabos, Denis.; Melo, Tereza C. Apostila
de Gerenciamento de Redes, EPUSP,
2003.
22/2/2008
Gerência de Redes
Modelo OSI
31
Download