BIV TEMA3 GESTION REDES Flashcards
Protocolo SNMP
Simple Network management protocol
No orientado a conexión (UDP)
Monitorizar y gestionar dispositivos remotamente
Filosofía cliente/servidor(gestor/agente)
Puertos 161 y162
SNMP
RFCs
-RFC 1155 define estructura árbol, los parámetros comunes que tiene cualquier aparato gestionable por red SMI
RFC 1156 Define el MIB
RFC 1157 define el protocolo SNMP
Primitivas SNMP v1
-Get-request (el gestor consulta parámetro del agente)
-Get-next-request:navegar por el arbol
-Get-response:da respuesta a un setrequest(del agente al gestor)
-Set-request:para configurar
Trap: alertas del agente al gestor
Puertos snmp
Agente escucha puerto UDP 161 (gestor-agente) abierto en destino
Gestor puerto UDP 162
(Agente-gestor) abierto en origen
Mensaje SNMP y PDU
Concepto comunidad
Para securizar( cadena de seguridad)
Rocomunity secreto :nombre de la comunidad
Lo que se pone es las IPS desde las que podemos hacer peticiones
Concepto SMI
RFC 1155
Especificación para definir los MIB
Estructura de información gestionada.
La primera parte del arbol, que cualquier aparato gestionable tiene en comun
Define:
-el árbol
-El object type (macro define objetos gestionables)
-tipos de datos
Concepto MIB
Management information base
Base de datos de gestión de un agente
BD de parametros
Rfc 1156
Concepto objet ID (OID)
Es toda la ruta del árbol
1.3.6.1.1.4.1 esto viaja por el protocolo
Apunta en el árbol a una hoja en concreto
Concepto object type
Macro para definir objetos/parámetros gestionables (tipos de datos)
SNMP versiones
SNMP v1 cadena de comunidad
SNMP v2c(basada en comunidad)
SNMP v3 (añade seguridad con criptografía)
SNMP versión 2c
Primitivas
Incompatible versión 1
Nueva macro notification-type . Es igual que object type pero para notificaciones
Se define la MIBII (un árbol más completo)
Nuevas primitivas
-getbulk-request :consultas masivas de información. Ya no va de uno en uno, dame lo que hay debajo de esta rama
-snmpv2-trap: modificaron algún campo
-inform request: trap entre gestores
- report: sin uso definido
SNMP v3
2 modelos seguridad
Modelo transporte
Añade seguridad con criptografía
2 modelos seguridad
-USM: modelo seguridad basada en usuarios
-VACM: modelo control de acceso basada en vistas
Modelo transporte
TSM (transport security Model): Modelo seguridad transporte
Protocolo agentX
En SNMP se les pone a los agentes
Es extensible, se le cargan módulos MIB para no cambiar todo el producto
Para actualizar el agente
Herramientas NMS (administraciones de red)(gestores)
Nagios
Zabbix
Cacti
Zennos
Pandora FMS
Icinga
Solarwings
Opennms