- •Задание
- •Содержание
- •Краткое описание (пояснительная записка)
- •Определить группы snmp. Snmp-группа заносит snmp-пользователей в отображаемые элементы. Должны быть установлены следующие параметры:
- •Контрольные вопросы по курсу
- •Перечислите функции администратора системы
- •Приведите пример расписания копирования бд предприятия.
Краткое описание (пояснительная записка)
-
Согласно стандарту EIA/TIA-568 была выбрана топология – звезда.
-
Архитектура сети - сосредоточенная сетевая магистраль (Collapsed backbone). Сети с этой архитектурой имеют ряд преимуществ перед сетями с распределенной магистралью. «Сосредоточение» магистрали в одной точке создает удобную архитектуру для управления всей сетью и упрощает ее обслуживание. Задержки (латентность) при доступе к серверам уменьшаются.
-
Тип сети – сеть Ethernet. Скорость передачи данных - 10/100/1000 Мбит/c.
-
Тип используемого транспортного протокола – TCP/IP.
-
Корпоративная сеть использует городскую магистраль, предоставляющую максимальную скорость 10 Гбит/с (среда передачи Singlemod Fiber).
-
Все сервера в сети подключены к центральному коммутатору на скорости 1 Гбит/с (среда передачи UTP cat6). Также к нему подключена кампусная магистраль, обладающая возможной пропускной способностью 1 Гбит/с (среда передачи Multimode Fiber). Максимальная скорость передачи в горизонтальных подсистемах составляет 100 Мбит/с (среда передачи UTP cat6).
-
Используемое коммуникационное оборудование:
-
коммутаторы: Huawei S3352P-EI-48S, Huawei S3328TP-SI, Huawei S2326TP-EI-AC.
-
маршрутизатор Huawei Quidway AR 29-41.
-
Серверное оборудование:
-
Файл-сервер, на котором установлена сетевая операционная система MS Windows 2003.
Сервер СУБД Oracle под управлением Linux. В качестве языка управления данными выбран стандарт SQL.
-
Принт-сервер под управлением MS Windows Server 2003.
-
Сервер системы управления сетью NMS (Network Management Station) под управлением Linux
-
Сервер удаленного доступа под управлением MS Windows Server 2003
Требования к протоколам управления системой.
-
Для управления сетью установить NMS.
-
NMS загрузить на выделенный сервер под управлением Linux.
-
NMS должна работать на базе протоколов SNMP V1, SNMP V2 и SNMP V3.
С помощью SNMP необходимо обеспечить:
-
Определение сбоев сети
На сетевых устройствах необходимо настроить ловушки (триггеры), срабатывающие при возникновении конкретных событий и отказов оборудования. При срабатывании триггера устройство пересылает в систему управления сообщение о событии.
-
Настройка конфигурации удаленных устройств.
Из системы управления нужно отправлять сведения о настройке на каждый узел сети.
-
Аудит использования сети.
Обеспечить возможность наблюдения как за общим использованием сети для определения доступа пользователей или групп, так и за типами использования для сетевых устройств и служб.
-
Наблюдение за производительностью сети.
Отслеживать скорость обработки и передачи данных, а также собирать сведения об успешной передаче данных.
-
Безопасность.
SNMP — незащищенный протокол, и его эффективность зависит только от его правильного использования.
-
Необходимо настроить протокол SNMP на сетевых устройствах и серверах с указанием спецификации протокола.
-
Протокол SNMP должен поддерживаться операционными системами всех коммутаторов, роутеров рабочих танций.
-
Удаленный пользователь приложения SNMP и устройства должен использовать одну и ту же community string, иначе пакеты будут игнорироваться.
Установить следующие параметры Community:
Таблица 2.
|
Параметр |
Описание |
|
Community Name |
Имя сообщества. Должно состоять из буквенно-цифровой последовательности длиной не более 32 символов. Используется как пароль для получения доступа к агентам менеджерами. |
|
View Name |
Имя, которое должно состоять из буквенно-цифровой последовательности длиной не более 32 символов, используемое для идентификации группы объектов MIB, что позволяет менеджеру получить доступ к устройству. Представление должно быть заранее определено. |
|
Access Right |
Read Only Read Write |
Создать список IP-адресов SNMP-менеджеров, которым разрешено использовать community strings для получения доступа к SNMP-агенту коммутатора.
Установить community strings следующие:
-
require – позволяет извлекать объекты MIB.
-
requirechange – позволяет извлекать и изменять объекты MIB.
Создать 3 группы пользователей (менеджеров)(возможность протокола SNMP V3) с определенным набором привилегий:
-
группу менеджеров, которым разрешено просматривать информацию только в режиме чтения и получать запросы, используя SNMP V1 и SNMP V2.
-
группу менеджеров, которым разрешено просматривать информацию в режиме чтения и записи, а также получать запросы, используя SNMP V1 и SNMP V2.
-
группу менеджеров с более высоким уровнем безопасности, которым дана привилегия чтения и записи с использованием SNMP V3.
Помимо вышележащей информации, по каждому пользователю должна быть известна следующая информация:
Таблица 3.
|
Параметр |
Описание |
|
User name |
Идентификатор пользователя. Должно состоять из буквенно-цифровой последовательности длиной не более 32 символов. |
|
Group name |
Имя SNMP-группы к которой относится пользователь. |
|
SNMP Version |
V1, V2, V3. |
|
Auth-Protocol |
None – свидетельствует о том, что протокол авторизации не используется MD5 – свидетельствует о том, что будет использоваться уровень аутентификации HMAC-MD5-96 SHA – свидетельствует о том, что будет использоваться протокол HMAC-SHA. |
|
Priv-Protocol |
None – свидетельствует о том, что протокол авторизации не используется DES – свидетельствует о том, что будет использоваться 56-битное шифрование. DES на основе стандарта CBC-DES (DES-56). |
-
Устройства должны использовать стандарт на БД управления MIB-II. Помимо стандартной базы MIB- II, устройства также поддерживают свою собственную базу данных MIB.
-
Определить переменную sysContact, описывающую способы идентификации администратора и связи с ним.
-
Обеспечить возможность отправления сообщений-ловушек SNMP-агентом. Устройство управления должно самостоятельно инициировать передачу сообщений об ошибках в критических и срочных ситуациях (при перезагрузке).
-
Установить адрес пункта назначения и адрес источника для сообщений-ловушек, посылаемых агентами.
-
Установить время жизни для сообщений-ловушек равным 180 секунд. Сообщение-ловушка, существующее дольше заданного времени должно удаляться.
-
Установить переменную SysLocation, необходимую для определения местоположения управляемых устройств в системе.
-
Определить представления SNMP, которые используются для просмотра «community strings», которые определяют, к каким объектам MIB можно получить доступ через удаленный SNMP-менеджер.
Должны быть установлены следующие параметры:
Таблица 4.
|
Параметр |
Описание |
|
View Name |
Цифро-буквенная строка длиной до 32 символов. Используется для идентификации вновь созданных видов SNMP. |
|
Subtree OID |
Поддерево идентификатора объекта (OID) для данного вида. OID идентифицирует объектное дерево (дерево MIB), доступ к которому регулируется SNMP-менеджером. |
|
View Type |
Выбрать опцию included, чтобы включить данный объект в список объектов, к которым SNMP-менеджер сможет получить доступ. Выбрать опцию excluded, чтобы исключить данный объект из списка объектов, к которым SNMP-менеджер сможет получить доступ. |
