Überwachung Flashcards

1
Q

Wo können alles debugging outputs herausgegeben werden?

A

• Logging buffer (im RAM des Gerätes) • Consloe • Terminal line, z.B. SSH oder Telnetzugang • Syslog Server

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Was gibt es alles für Dringlichkeitsstufen bei Syslog?

A
Emergency 0
Alert 1 
Critical 2
Error 3
Warning 4
Notification 5
Informational 6
Debugging 7
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Was für felder sind vorhandem im Syslog?

A
seq no
timestamp
facility
severity
MNEMONIC
description
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Wie funktioniert SNMP?

A

SNMP wurde entwickelt, damit Administratoren Server, Proxy-Server, Router, Switch und Firewalls auf IP-Netzen überwachen können. Dabei geht es um Leistungskontrolle („Performance“), Finden und Beheben von Fehlern und um Netzplanung. SNMP ist ein Anwendungsprotokoll mit drei Kompenenten: • dem Manager, Teil des Network Management Systems, NMS, eine Client Software, • den Agenten (Server SW) auf den Netzelementen und • der Management Information Base MIB.

Oder ein Router kann angestossen werden, eine Konfigurationsdatei zu senden oder zu empfangen.

Bei Traps ist die Richtung des Austausch umgekehrt: Der Agent initiiert den Austausch. Beispiel: Am Router R1 wurde das Kabel am IF G0/0 ausgezogen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Was ist netflow und wie funktioniert es?

A

Während SNMP Paket-Statistiken zu IFs liefern kann, besteht manchmal das Bedürfnis einzelne Verbindungen verfolgen zu können. NetFlow ist eine Cisco-Technologie, die diesem Bedürfnis entsprechen soll. NetFlow ermöglicht Netzwerk- und Sicherheitsmonitoring, Verkehrsanalyse und Abrechnung von Verkehr.

Mögliche Zwecke: • Wer braucht welche Netzwerk-Resource wofür und wie viel • Abrechnung entsprechend der Nutzung • Zuschneiden der Resourcen auf die tatsächlichen Kundenbedürfnisse • Resourcenplanung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Was ist der Flow bei Netflow?

A

Ein Flow wird hier als unidirektionaler Strom von Paketen zwischen einer Quelle und einer Senke verstanden. Einer Quelle bzw. eine Senke ist durch ein Socket (IP-Adresse, L4-Port-Nummer) bestimmt. Ein Flow kann durch folgende Parameter bestimmt werden:

• Source IP address • Destination IP address • Source port number • Destination port number • Layer 3 protocol type • Type of Service (ToS) marking (QoS class) • Input logical interface

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Was für fragen stellt man Typischerweise einem Netflow collector?

A

Typische Fragen, die man mit einem NetFlow Collector zu beantworten versucht: • Wer sind die „Top Talkers“ in einem Netz? Und mit wem reden sie? • Welche Webseiten werden häufig besucht? Was wird heruntergeladen? • Wer generiert am meisten Verkehr? • Ist genügend Bandbreite für „mission-critical traffic“? • Wer monopolisiert die Bandbreite?

How well did you know this?
1
Not at all
2
3
4
5
Perfectly