Gerência de Redes Modelo de Gerenciamento OSI Douglas Duarte [email protected] Sistema de Gerenciamento Genérico • • • • • Elementos Gerenciados Agentes Gerentes Bancos de Dados de Informações Protocolos para troca de infos de gerenciamento • Interface para programas aplicativos • Interface com os usuários 22/2/2008 Gerência de Redes Modelo OSI 2 Arquitetura de Gerenciamento OSI define • • • • Uma estrutura de Gerenciamento Os componentes de Gerenciamento A estrutura de info de Gerenciamento Os serviços e protocolos para troca de infos de Gerenciamento • Gerenciamento de Sistemas: – Existem funções de apoio em todas as camadas 22/2/2008 Gerência de Redes Modelo OSI 3 Componentes de Gerenciamento • Agente e Gerente • Entidades de Grenciamento (SMAE e LME): – System Manangement Application Entity – Layer Manangement Entity • Protocolo de Comunicação (CMIP): – Common Manangement Information Protocol • Base de Informação (MIB): – Management Information Base 22/2/2008 Gerência de Redes Modelo OSI 4 Estrutura de Gerenciamento OSI processo gerente processo CMIP SMAE agente SMAE MIB LME APLICAÇÃO LME LME APRESENTAÇÃO LME APRESENTAÇÃO LME SESSÃO LME SESSÃO LME TRANSPORTE LME APLICAÇÃO TRANSPORTE LME REDE LME REDE LME ENLACE LME ENLACE LME FÍSICO LME FÍSICO CMIP = Common Management Information Protocol MIB = Mangement Information Base 22/2/2008 MIB LME = Layer Management Entity SMAE = System Management Application Entity Gerência de Redes Modelo OSI 5 Estrutura de gerenciamento OSI Gerenciamento de camada • Restringe-se à gerência de recursos relacionados com as atividades de comunicação de uma única camada; • O protocolo de gerenciamento de camada é independente dos protocolos de gerenciamento de outras camadas. camada N 22/2/2008 protocolo da camada N de gerenciamento Gerência de Redes Modelo OSI camada N 6 Agente e Gerente • Agente é responsável pela execução de operações de gerenciamento sobre os objetos gerenciados (ex. leitura do estado de uma porta de um hub) mediante solicitação do gerente e transmite ao mesmo notificações recebidas destes objetos • Gerente obtém informações atualizadas sobre os objetos gerenciados e controla-os através de operações e notificações de gerenciamento enviadas e recebidas do agente 22/2/2008 Gerência de Redes Modelo OSI 7 Componentes de Gerenciamento OSI GERENTE CMIP GERENTE CMIP GERENTE CMIP CMIP AGENTE objetos gerenciados CMIP AGENTE CMIP AGENTE AGENTE objetos gerenciados objetos gerenciados 22/2/2008 objetos gerenciados Gerência de Redes Modelo OSI 8 Aspectos da Informação • Objetos gerenciados: visão de um recurso sujeito a gerenciamento (entidade de camada, conexão, equipamento, etc.) • Atributos: propriedades de objetos gerenciados. Um atributo tem um valor associado, que pode ser simples ou uma estrutura complexa. • Operações de gerenciamento: primitivas executadas na fronteira do objeto gerenciado; podem ser realizadas sobre o objeto ou sobre atributos do objeto. • Notificações: emitidas pelos objetos gerenciados, informam a ocorrência de um evento. 22/2/2008 Gerência de Redes Modelo OSI 9 Notificações e Operações Operações de gerenciamento gerente Respostas Notificações Controle de Acesso Disseminação Notificação Objetos agente 22/2/2008 Gerência de Redes Modelo OSI Gerenciados 10 Operações de Gerenciamento • Primitivas executadas na fronteira do objeto gerenciado • Podem ser realizadas sobre o objeto ou sobre atributos do objeto OBJETO: circuito de comunicação ATRIBUTOS: taxas de transmissão taxas de erro endereços das localidades tipos de protocolos, etc. 22/2/2008 Gerência de Redes Modelo OSI 11 Componentes de Gerenciamento • SMAE: é responsável pela implementação das funções de gerenciamento e pela comunicação com as outras SMAEs de sistemas agentes e gerentes • LME: é um entidade residente em cada camada de OSI dedicada para realização de funcionalidades de gerenciamento, (ex: coleta de dados, número de quadros recebidos com erros, etc. 22/2/2008 Gerência de Redes Modelo OSI 12 Base de Informação de Gerenciamento Possui: – – – – – Hierarquias de Gerenciamento; Operações de Gerenciamento; Notificações; Filtros; Mecanismos de Proteção 22/2/2008 Gerência de Redes Modelo OSI 13 Base de Informação de Gerenciamento (2) SMI: • Descreve o cenário no qual da MIB pode ser definida • Utiliza abordagem orientada a objetos • Utiliza conjunto de operações sobre os objetos gerenciados • Utiliza a linguagem ASN.1 (Abstract Syntax Notation 1) para definição de estruturas e regras de codificação MIB: • Conjunto de objetos dentro de um sistema aberto, onde um objeto gerenciado corresponde a visão abstrata de um recurso real deste sistema 22/2/2008 Gerência de Redes Modelo OSI 14 ASN.1: Abstract Syntax Notation 1 • Objetivo: – Representação de mensagens e estruturas de dados • Partes: – Linguagem de alto nível para descrição de mensagens de maneira abstrata; – Regras de codificação • Maiores informações neste site 22/2/2008 Gerência de Redes Modelo OSI 15 ASN.1: Abstract Syntax Notation 1 (2) Protocol DEFINITIONS AUTOMATIC TAGS ::= BEGIN IMPORTS Order, Delivery-report, Item-code, Quantity, Order-number FROM Module-order ; PDU ::= CHOICE { question CHOICE { question1 Order, question2 Item-code, question3 Order-number, ... }, answer CHOICE { answer1 Delivery-report, answer2 Quantity, answer3 Delivery-report, ... }} END 22/2/2008 Gerência de Redes Modelo OSI 16 MIB - Notificações • Emitidas pelos objetos gerenciados quando da ocorrência de algum evento interno ou externo; • Podem ser ou não registrados • Efetuados através da primitiva de serviço EVENT_REPORT do CMISE 22/2/2008 Gerência de Redes Modelo OSI 17 Protocolos e Serviços de Gerenciamento • SMASE Systems Management Application Service Element • CMISE Common Management Information Service Element • CMIP Common Management Information Protocol 22/2/2008 Gerência de Redes Modelo OSI 18 Serviços CMISE SERVIÇO TIPO • M-EVENT-REPORT CONF./NÃO CONF. • M-GET CONFIRMADO • M-SET CONF./NÃO CONF. • M-ACTION CONF./NÃO CONF. • M-CREATE CONFIRMADO • M-DELETE CONFIRMADO • M-CANCEL-GET CONFIRMADO 22/2/2008 Gerência de Redes Modelo OSI 19 Conhecimento de gerenciamento compartilhado O conjunto de informações compartilhadas entre as SMAEs inclui: • o protocolo utilizado; • as funções e unidades funcionais suportadas; • as restrições nas funções suportadas e relações entre funções e os objetos gerenciados. O conhecimento de gerenciamento pode ser estabelecido antes ou durante a fase de estabelecimento da associação ou, ainda, durante o tempo de vida da associação. 22/2/2008 Gerência de Redes Modelo OSI 20 Visão do conhecimento de gerenciamento compartilhado Conhecim ento G erente O bjetos com partilhado A-B Agente Agente Conhecim ento com partilhado O bjetos B -A Sistem a ab erto A 22/2/2008 G erente Sistem a aberto B Gerência de Redes Modelo OSI 21 Domínios Gerenciais Organização do ambiente de gerenciamento do ambiente OSI, considerando os seguintes critérios: particionar o ambiente de gerenciamento OSI, baseando-se em um propósito funcional (falha, segurança,...) ou em um propósito de gerenciamento (estrutura geográfica, tecnológica ou organizacional); designar temporariamente e, possivelmente modificar os papéis de gerente e agente para cada um dos propósitos anteriores, dentro de um conjunto de objetos gerenciados; efetuar formas de controle de um modo consistente (por exemplo, política de segurança). 22/2/2008 Gerência de Redes Modelo OSI 22 Domínios de gerenciamento MD2 MD1 Sistema aberto real Interação intradomínio entre sistemas de gerenciamento Interação interdomínios entre sistemas de gerenciamento MDn Domínio de gerenciamento n 22/2/2008 Gerência de Redes Modelo OSI 23 Exemplos de Domínios Gerenciais Gerente de Falhas Gerente de Gerente de Segurança Desempenho sistema aberto sistema aberto sistema aberto gerenciado gerenciado gerenciado sistema aberto gerenciado 22/2/2008 sistema aberto gerenciado Gerência de Redes Modelo OSI 24 Administração de domínios de gerenciamento Requisitos administrativos: estabelecer e manter as respectivas autoridades em cada domínio de gerenciamento, aplicar modificações em seus limites e organizar a forma de sobreposição de domínios gerenciais; gerenciar a transferência de controle de um domínio de gerenciamento para outro. Um domínio administrativo de gerenciamento é um domínio de gerenciamento onde os objetos gerenciados estão sob a responsabilidade de uma e somente uma autoridade administrativa. 22/2/2008 Gerência de Redes Modelo OSI 25 Aspectos funcionais SMASE SMASE- System Management Application Service Element ⇒ conjunto de funções de gerenciamento de sistemas; ⇒ suporte às áreas funcionais de gerenciamento; ⇒ uma função de gerenciamento define as atividades de gerenciamento e as informações necessárias para alcançar um determinado objetivo; ⇒ funções de gerenciamento podem ser combinadas para executar uma atividade de gerenciamento específica; 22/2/2008 Gerência de Redes Modelo OSI 26 Unidades funcionais ⇒ unidades básicas de negociação entre MIS-Users; ⇒ serviços de funções de gerenciamento podem agrupados em uma ou mais unidades funcionais; ⇒ unidades funcionais que uma função, podem conjuntos de capacidades: atravessam suportar os os ser limites de seguintes - somente notificações; - somente operações de gerenciamento; - notificações e operações de gerenciamento. 22/2/2008 Gerência de Redes Modelo OSI 27 Função de Gerenciamento de Objeto Oferece serviços de relatórios sobre a criação de objeto, remoção de objeto e mudança de valor de atributo. Oferece, ainda, os serviços de PASS-THROUGH para as demais funções de gerenciamento acessarem os serviços do CMIS 22/2/2008 Gerência de Redes Modelo OSI 28 Operações de gerenciamento Sobre o objeto: CREATE DELETE ACTION Sobre os atributos: GET ATTRIBUTE VALUE REPLACE ATTRIBUTE VALUE REPLACE WITH DEFAULT VALUE ADD MEMBER REMOVE MEMBER 22/2/2008 Gerência de Redes Modelo OSI 29 MIB – Mecanismos de Proteção • Mecanismos usados para garantir a integridade e segurança dos objetos gerenciados armazenados na MIB. • São executadas funções de controle de acesso, que devem impedir os acessos não-autorizados aos recursos gerenciados: – Indicadores não-autorizados não podem ter acesso a operações de gerenciamento; – Notificações de gerenciamento não podem ser enviadas a destinatários não-autorizados; – Informações de gerenciamento devem ser protegidos quanto à sua exibição e apresentação 22/2/2008 Gerência de Redes Modelo OSI 30 Bibliografia • Specialiski, Elizabeth. Apostila de Gerencia de Redes de Computadores e de Telecomunicações, UFSC, 2002. • Gabos, Denis.; Melo, Tereza C. Apostila de Gerenciamento de Redes, EPUSP, 2003. 22/2/2008 Gerência de Redes Modelo OSI 31