Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билет1.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
225.62 Кб
Скачать
    1. Требования к протоколам маршрутизации

      1. Протоколы маршрутизации, используемые в системе должны соответствовать протоколам Оператора Связи (согласно протоколу технического совещания с Оператором Связи).

      2. Маршрутизаторы входящие в состав системы должны поддерживать протоколы маршрутизации Оператора Связи. Билет 18.

48. Что обозначает аббревиатура ААА в контексте мер защиты от несанкционированного доступа?

Авторизация пользователей – присвоение администратором имен и прав пользователям системы

Аутентификация пользователей – механизм определения того, является ли пользователь тем, за кого себя выдает.

Аудит пользователей – процесс контроля ресурсов, используемых пользователями, на предмет санкционированного доступа.

49. В чем суть автоматического режима устранения ошибок?

ИС непосредственно управляет оборудованием или программными комплексами и обходит отказавший элемент за счет резервных каналов или специальных технологий.

50. В чем заключается проактивная стратегия поиска ошибок?

Предварительный мониторинг производительности системы, предупреждение пользователей о возможных проблемах, постоянная бдительность АС.

51. Когда администратором системы применяется пассивная технология работы NMS?

При идентификации проблем, не связанных с аппаратными сбоями, например, при изменении производительности, проблемах интерфейсов и т.д.

 Требования к реализации канальных протоколов. 1. Канальные протоколы должны быть реализованы по стандарту IEEE 802.2 - LogicLinkControl, LLC, для обеспечения корректной работы Ethernet и сетевого протокола IEEE 802.3 2. Для подключения удаленных пользователей предусмотреть канальные протоколы Point-to-PointProtocol (PPP).PPPдолжен быть реализован согласно требованиям RFC 1663, RFC 1661, RFC 1662. 3. Сервер удаленного доступа под операционной системой MSWindowsServer 2003 выделенный.

Билет 19.

52. Какие средства диагностики ошибок входят обычно в состав ос?

  • Debug. Ipconfig.

  • «Монитор» (утилита)

53. Перечислите средства эмуляции системной консоли администратора системы, ставшие промышленным стандартом.

  • Telnet (TELEtype, NETwork)

  • SSH (Secure Shell)

54. Приведите пример основных ошибок адресации протоколов TCP\IP

  • Неправильный IP-адрес.

  • Неверная маска подсети.

  • Неверный адрес шлюза.

  • Проблема разрешенных имён.

Требования к протоколам управления.

1. Назначение и цели выполняемых работ:

Протоколы управления должны обеспечивать функции модели FCAPS.

Протоколы должны поддерживаться ос всех коммутаторов, роутеров, серверов, рабочих станций.

Протоколы управления должны быть реализованы софтвеерно.

Необходимо обеспечить:

  • Определение сбоев сети

На сетевых устройствах необходимо настроить ловушки (триггеры), срабатывающие при возникновении конкретных событий и отказов оборудования. При срабатывании триггера устройство пересылает в систему управления сообщение о событии.

  • Настройка конфигурации удаленных устройств.

Из системы управления нужно отправлять сведения о настройке на каждый узел сети.

  • Аудит использования сети.

Обеспечить возможность наблюдения как за общим использованием сети для определения доступа пользователей или групп, так и за типами использования для сетевых устройств и служб.

  • Наблюдение за производительностью сети.

Отслеживать скорость обработки и передачи данных, а также собирать сведения об успешной передаче данных.

  • Безопасность.

2. Перечень документов, на основании которых проводятся работы:

FCAPS (Группа рекомендаций ITU V.700), RFS 1213, RFS 1994, RFS 2866, RFS 2620, RFS 2621, RFS 2867.

Протокол совещания

Был выбран протокол SNMP.

Параметры установки:

Установить следующие параметры Community:

Таблица 2.

Параметр

Описание

Community Name

MTUCI

View Name

IT0902

Access Right

Read Write

По каждому пользователю должна быть известна следующая информация:

Таблица 3.

Параметр

Описание

User name

Kelimova

Group name

SNMP1

SNMP Version

V3.

Auth-Protocol

MD5 – свидетельствует о том, что будет использоваться уровень аутентификации HMAC-MD5-96

Priv-Protocol

DES

Должны быть установлены следующие параметры:

Таблица 4.

Параметр

Описание

View Name

IT0902

Subtree OID

OID15

View Type

included

Определить группы SNMP. SNMP-группа заносит SNMP-пользователей в отображаемые элементы. Должны быть установлены следующие параметры:

Таблица 5.

Параметр

Описание

Group Name

SNMP1

Read View Name

IT0902

Write Name

SNMP1

Notify Name

SNMP1

Sequrity Model

V3

Sequrity Level

NoAuthNoPriv

Необходимо:

  1. Необходимо настроить SNMP на сетевые устройства и сервера с указанием спецификаций.

  2. Удаленный пользователь приложения SNMP и устройства должен использовать одну и ту же community string, иначе пакеты будут игнорироваться.

  3. Создать список IP-адресов SNMP-менеджеров, которым разрешено использовать community strings для получения доступа к SNMP-агенту коммутатора.

Установить community strings следующие:

  • require – позволяет извлекать объекты MIB.

  • requirechange – позволяет извлекать и изменять объекты MIB.

Создать 3 группы пользователей (менеджеров)(возможность протокола SNMP V3) с определенным набором привилегий:

  • группу менеджеров, которым разрешено просматривать информацию только в режиме чтения и получать запросы, используя SNMP V1 и SNMP V2.

  • группу менеджеров, которым разрешено просматривать информацию в режиме чтения и записи, а также получать запросы, используя SNMP V1 и SNMP V2.

  • группу менеджеров с более высоким уровнем безопасности, которым дана привилегия чтения и записи с использованием SNMP V3.

  1. Устройства должны использовать стандарт на БД управления MIB-II. Помимо стандартной базы MIB- II, устройства также поддерживают свою собственную базу данных MIB.

  2. Определить переменную sysContact, описывающую способы идентификации администратора и связи с ним.

  3. Обеспечить возможность отправления сообщений-ловушек SNMP-агентом. Устройство управления должно самостоятельно инициировать передачу сообщений об ошибках в критических и срочных ситуациях (при перезагрузке).

  4. Установить адрес пункта назначения и адрес источника для сообщений-ловушек, посылаемых агентами.

  5. Установить время жизни для сообщений-ловушек равным 180 секунд. Сообщение-ловушка, существующее дольше заданного времени должно удаляться.

  6. Установить переменную SysLocation, необходимую для определения местоположения управляемых устройств в системе.

  7. Определить представления SNMP, которые используются для просмотра «community strings», которые определяют, к каким объектам MIB можно получить доступ через удаленный SNMP-менеджер.

Установить Engine ID локального и удаленного устройства. Engine ID представляет собой информацию об устройстве (IP-адрес, MAC адрес или текст, определенный пользователем), записанную в виде буквенно-цифровой последовательности.

  1. Установить максимальные размеры SNMP пакетов отправляемых/получаемых агентом(от 484 до 17940 measured in bytes).

  2. Определить время опроса менеджером SNMP-переменных агентов равным 1 минуте.

  3. Установить программное обеспечение сенсоров на роутерах.

  4. На специальный выделенный сервер под управлением операционной системы Linux установить коллектор.

  5. На рабочую станцию под управлением ОС Windows XP установить программу-визуализатор.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]