Überwachung Flashcards
Wo können alles debugging outputs herausgegeben werden?
• Logging buffer (im RAM des Gerätes) • Consloe • Terminal line, z.B. SSH oder Telnetzugang • Syslog Server
Was gibt es alles für Dringlichkeitsstufen bei Syslog?
Emergency 0 Alert 1 Critical 2 Error 3 Warning 4 Notification 5 Informational 6 Debugging 7
Was für felder sind vorhandem im Syslog?
seq no timestamp facility severity MNEMONIC description
Wie funktioniert SNMP?
SNMP wurde entwickelt, damit Administratoren Server, Proxy-Server, Router, Switch und Firewalls auf IP-Netzen überwachen können. Dabei geht es um Leistungskontrolle („Performance“), Finden und Beheben von Fehlern und um Netzplanung. SNMP ist ein Anwendungsprotokoll mit drei Kompenenten: • dem Manager, Teil des Network Management Systems, NMS, eine Client Software, • den Agenten (Server SW) auf den Netzelementen und • der Management Information Base MIB.
Oder ein Router kann angestossen werden, eine Konfigurationsdatei zu senden oder zu empfangen.
Bei Traps ist die Richtung des Austausch umgekehrt: Der Agent initiiert den Austausch. Beispiel: Am Router R1 wurde das Kabel am IF G0/0 ausgezogen.
Was ist netflow und wie funktioniert es?
Während SNMP Paket-Statistiken zu IFs liefern kann, besteht manchmal das Bedürfnis einzelne Verbindungen verfolgen zu können. NetFlow ist eine Cisco-Technologie, die diesem Bedürfnis entsprechen soll. NetFlow ermöglicht Netzwerk- und Sicherheitsmonitoring, Verkehrsanalyse und Abrechnung von Verkehr.
Mögliche Zwecke: • Wer braucht welche Netzwerk-Resource wofür und wie viel • Abrechnung entsprechend der Nutzung • Zuschneiden der Resourcen auf die tatsächlichen Kundenbedürfnisse • Resourcenplanung
Was ist der Flow bei Netflow?
Ein Flow wird hier als unidirektionaler Strom von Paketen zwischen einer Quelle und einer Senke verstanden. Einer Quelle bzw. eine Senke ist durch ein Socket (IP-Adresse, L4-Port-Nummer) bestimmt. Ein Flow kann durch folgende Parameter bestimmt werden:
• Source IP address • Destination IP address • Source port number • Destination port number • Layer 3 protocol type • Type of Service (ToS) marking (QoS class) • Input logical interface
Was für fragen stellt man Typischerweise einem Netflow collector?
Typische Fragen, die man mit einem NetFlow Collector zu beantworten versucht: • Wer sind die „Top Talkers“ in einem Netz? Und mit wem reden sie? • Welche Webseiten werden häufig besucht? Was wird heruntergeladen? • Wer generiert am meisten Verkehr? • Ist genügend Bandbreite für „mission-critical traffic“? • Wer monopolisiert die Bandbreite?