Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КрутоваУстановкаПротУправления.docx
Скачиваний:
68
Добавлен:
03.05.2015
Размер:
75 Кб
Скачать
☆

Краткое описание (пояснительная записка)

  1. Согласно стандарту EIA/TIA-568 была выбрана топология – звезда.

  2. Архитектура сети - сосредоточенная сетевая магистраль (Collapsed backbone). Сети с этой архитектурой имеют ряд преимуществ перед сетями с распределенной магистралью. «Сосредоточение» магистрали в одной точке создает удобную архитектуру для управления всей сетью и упрощает ее обслуживание. Задержки (латентность) при доступе к серверам уменьшаются.

  3. Тип сети – сеть Ethernet. Скорость передачи данных - 10/100/1000 Мбит/c.

  4. Тип используемого транспортного протокола – TCP/IP.

  5. Корпоративная сеть использует городскую магистраль, предоставляющую максимальную скорость 10 Гбит/с (среда передачи Singlemod Fiber).

  6. Все сервера в сети подключены к центральному коммутатору на скорости 1 Гбит/с (среда передачи UTP cat6). Также к нему подключена кампусная магистраль, обладающая возможной пропускной способностью 1 Гбит/с (среда передачи Multimode Fiber). Максимальная скорость передачи в горизонтальных подсистемах составляет 100 Мбит/с (среда передачи UTP cat6).

  7. Используемое коммуникационное оборудование:

  • коммутаторы: Huawei S3352P-EI-48S, Huawei S3328TP-SI, Huawei S2326TP-EI-AC.

  • маршрутизатор Huawei Quidway AR 29-41.

  1. Серверное оборудование:

  1. Файл-сервер, на котором установлена сетевая операционная система MS Windows 2003.

Сервер СУБД Oracle под управлением Linux. В качестве языка управления данными выбран стандарт SQL.

  1. Принт-сервер под управлением MS Windows Server 2003.

  2. Сервер системы управления сетью NMS (Network Management Station) под управлением Linux

  3. Сервер удаленного доступа под управлением MS Windows Server 2003

Требования к протоколам управления системой.

  1. Для управления сетью установить NMS.

  2. NMS загрузить на выделенный сервер под управлением Linux.

  3. NMS должна работать на базе протоколов SNMP V1, SNMP V2 и SNMP V3.

С помощью SNMP необходимо обеспечить:

  • Определение сбоев сети

На сетевых устройствах необходимо настроить ловушки (триггеры), срабатывающие при возникновении конкретных событий и отказов оборудования. При срабатывании триггера устройство пересылает в систему управления сообщение о событии.

  • Настройка конфигурации удаленных устройств.

Из системы управления нужно отправлять сведения о настройке на каждый узел сети.

  • Аудит использования сети.

Обеспечить возможность наблюдения как за общим использованием сети для определения доступа пользователей или групп, так и за типами использования для сетевых устройств и служб.

  • Наблюдение за производительностью сети.

Отслеживать скорость обработки и передачи данных, а также собирать сведения об успешной передаче данных.

  • Безопасность.

SNMP — незащищенный протокол, и его эффективность зависит только от его правильного использования.

  1. Необходимо настроить протокол SNMP на сетевых устройствах и серверах с указанием спецификации протокола.

  2. Протокол SNMP должен поддерживаться операционными системами всех коммутаторов, роутеров рабочих танций.

  3. Удаленный пользователь приложения SNMP и устройства должен использовать одну и ту же community string, иначе пакеты будут игнорироваться.

Установить следующие параметры Community:

Таблица 2.

Параметр

Описание

Community Name

Имя сообщества. Должно состоять из буквенно-цифровой последовательности длиной не более 32 символов. Используется как пароль для получения доступа к агентам менеджерами.

View Name

Имя, которое должно состоять из буквенно-цифровой последовательности длиной не более 32 символов, используемое для идентификации группы объектов MIB, что позволяет менеджеру получить доступ к устройству. Представление должно быть заранее определено.

Access Right

Read Only

Read Write

Создать список IP-адресов SNMP-менеджеров, которым разрешено использовать community strings для получения доступа к SNMP-агенту коммутатора.

Установить community strings следующие:

  • require – позволяет извлекать объекты MIB.

  • requirechange – позволяет извлекать и изменять объекты MIB.

Создать 3 группы пользователей (менеджеров)(возможность протокола SNMP V3) с определенным набором привилегий:

  • группу менеджеров, которым разрешено просматривать информацию только в режиме чтения и получать запросы, используя SNMP V1 и SNMP V2.

  • группу менеджеров, которым разрешено просматривать информацию в режиме чтения и записи, а также получать запросы, используя SNMP V1 и SNMP V2.

  • группу менеджеров с более высоким уровнем безопасности, которым дана привилегия чтения и записи с использованием SNMP V3.

Помимо вышележащей информации, по каждому пользователю должна быть известна следующая информация:

Таблица 3.

Параметр

Описание

User name

Идентификатор пользователя. Должно состоять из буквенно-цифровой последовательности длиной не более 32 символов.

Group name

Имя SNMP-группы к которой относится пользователь.

SNMP Version

V1, V2, V3.

Auth-Protocol

None – свидетельствует о том, что протокол авторизации не используется

MD5 – свидетельствует о том, что будет использоваться уровень аутентификации HMAC-MD5-96

SHA – свидетельствует о том, что будет использоваться протокол HMAC-SHA.

Priv-Protocol

None – свидетельствует о том, что протокол авторизации не используется

DES – свидетельствует о том, что будет использоваться 56-битное шифрование. DES на основе стандарта CBC-DES (DES-56).

  1. Устройства должны использовать стандарт на БД управления MIB-II. Помимо стандартной базы MIB- II, устройства также поддерживают свою собственную базу данных MIB.

  1. Определить переменную sysContact, описывающую способы идентификации администратора и связи с ним.

  1. Обеспечить возможность отправления сообщений-ловушек SNMP-агентом. Устройство управления должно самостоятельно инициировать передачу сообщений об ошибках в критических и срочных ситуациях (при перезагрузке).

  1. Установить адрес пункта назначения и адрес источника для сообщений-ловушек, посылаемых агентами.

  1. Установить время жизни для сообщений-ловушек равным 180 секунд. Сообщение-ловушка, существующее дольше заданного времени должно удаляться.

  1. Установить переменную SysLocation, необходимую для определения местоположения управляемых устройств в системе.

  1. Определить представления SNMP, которые используются для просмотра «community strings», которые определяют, к каким объектам MIB можно получить доступ через удаленный SNMP-менеджер.

Должны быть установлены следующие параметры:

Таблица 4.

Параметр

Описание

View Name

Цифро-буквенная строка длиной до 32 символов. Используется для идентификации вновь созданных видов SNMP.

Subtree OID

Поддерево идентификатора объекта (OID) для данного вида. OID идентифицирует объектное дерево (дерево MIB), доступ к которому регулируется SNMP-менеджером.

View Type

Выбрать опцию included, чтобы включить данный объект в список объектов, к которым SNMP-менеджер сможет получить доступ. Выбрать опцию excluded, чтобы исключить данный объект из списка объектов, к которым SNMP-менеджер сможет получить доступ.