Sie sind auf Seite 1von 169

GESTION DE RED

Diana Casares Stacey


dcasares@nortelnetworks.com

Octubre 2001

Indice del Curso


Introduccin
Planificacin de la Gestin de Red
Funcionalidad de la Gestin de Red
Arquitectura TMN
Modelo de Gestin de Red OSI
Modelo de Gestin de Red de Internet
Sistemas de Gestin Integrada
Plataformas de Gestin

Indice del Curso

Introduccin
Planificacin de la Gestin de Red
Funcionalidad de la Gestin de Red
Arquitectura TMN
Modelo de Gestin de Red OSI
Modelo de Gestin de Red de Internet
Sistemas de Gestin Integrada
Plataformas de Gestin

Objetivos del curso


Describir el proceso de planificacin de la gestin de red,
analizando los recursos implicados (tanto humanos como
de procesos, procedimientos y herramientas)
Analizar detalladamente y ayudar a la comprensin de las
funcionalidades FCAPS de un sistema de gestin de red.
Describir la arquitectura TMN
Analizar varios modelos de gestin existentes y su posible
implantacin, dependiendo del caso especfico.
Analizar las tendencias relacionadas con la gestin de red a
futuro.
Brindar a los asistentes las bases suficientes para identificar
los requisitos que un sistema de gestin debe cumplir en
una red determinada, sirvindole esto de ayuda en el
momento de la eleccin de dicho sistema.

Gestin de Red
Planificacin, organizacin, supervisin
y control de elementos de
comunicaciones para garantizar un nivel
de servicio, de acuerdo a un coste y a
un presupuesto, utilizando los recursos
de forma ptima y eficaz.

Por qu hace falta la gestin?


Contol de activos estratgicos
corporativos
Control de complejidad
Mejorar el servicio
Equilibrar necesidades
Reducir indisponibilidad
Control de costes

Serviceware
=
=
=

Para qu se usa la red?


E-Commerce
VPNs / Voice over IP
Carrier Hosted Applications

Qu lo hace funcionar?
Gestin de red
Directory Enabled, Policy-based
QoS & SLAs

Preside

Sobre qu funciona?
Passport, Optera, etc.
Next Generation Switches
High Speed Access

El sistema de gestin debe permitir crear,


gestionar y entregar servicios de valor
aadido

PP 15000
OPTera
Packet
Core

Objetivo de gestin
Indisponibilidad evitable
Falta de rendimiento
Indisponibilidad inevitable

Capacidad Total
Utilizacin Real

1. Mejorar la disponibilidad
2. Incrementar la efectividad

Indice del Curso


Introduccin

Planificacin de la Gestin de Red


Funcionalidad de la Gestin de Red
Arquitectura TMN
Modelo de Gestin de Red OSI
Modelo de Gestin de Red de Internet
Sistemas de Gestin Integrada
Plataformas de Gestin

Proyecto de Gestin de Red


ENFOQUE DE NEGOCIO

ENFOQUE TCNICO

Planificacin
Requisitos

Mtodos

Planificacin
Informes

Implantacin
Operacin

P
R
O
Y
E
C
T
O

Recursos implicados
Recursos humanos
Operadores
n Administradores
n Analistas
n Planificadores
n

Procesos y Procedimientos
Herramientas

Recursos implicados
Recursos humanos
nOperadores
nAdministradores
nAnalistas
nPlanificadores

Procesos y Procedimientos
Herramientas

Operadores
Soporte a usuarios (help desk)
Soporte tcnico
Recogida y evaluacin de alarmas
Recogida de datos sobre prestaciones y
utilizacin
Diagnosis dirigida de problemas
Arranque y parada de los componentes de red
Ejecucin programada de pruebas preventivas
Modificacin de configuraciones
Carga de nuevas versiones de software

Administradores
Gestin de inventario
Gestin de configuraciones
Gestin de contabilidad
Gestin de seguridad: control de acceso, etc.
Mantenimiento de registro histrico de problemas
Evaluacin de trfico y calidad de servicio actuales
Control de operadores: Herramientas de seguimiento de
incidencias que permitan conocer el estado actual de
incidencias y elaborar informes de actividad operacional para
su posterior anlisis

Analistas
Definicin de indicadores de prestaciones:
calidad de servicio
Anlisis global de la calidad de servicio
Toma de decisiones para corregir
desviaciones de la calidad de servicio
Preparacin de procedimientos de operadores
y administradores
Su objetivo es garantizar la calidad de servicio

Planificadores
Anlisis de informes tcnico-econmicos
(anuales)
Establecimiento de poltica de
telecomunicaciones
Asignacin de presupuesto
Seleccin de criterios de distribucin de
costes o facturacin
Decisiones dependientes del negocio al que se
dedica la empresa

Recursos implicados
Recursos humanos
nOperadores
nAdministradores
nAnalistas
nPlanificadores

Procesos y Procedimientos
Herramientas

Recursos implicados
Procesos y procedimientos: Cinco
grandes reas funcionales (FCAPS)
Gestin
n Gestin
n Gestin
n Gestin
n Gestin
n

de
de
de
de
de

Fallos y Supervisin
Configuracin
contAbilidad
Prestaciones
Seguridad

Recursos implicados
Recursos humanos
nOperadores
nAdministradores
nAnalistas
nPlanificadores

Procesos y Procedimientos
Herramientas

Recursos implicados
Herramientas:
Elementos de red
n Gestores de elementos
n Sistemas de gestin integrada
n

Indice del Curso


Introduccin
Planificacin de la Gestin de Red

Funcionalidad de la Gestin de Red


Arquitectura TMN
Modelo de Gestin de Red OSI
Modelo de Gestin de Red de Internet
Sistemas de Gestin Integrada
Plataformas de Gestin

Aspectos funcionales de Gestin


de Red
No existe funcionalidad comn. Depende de:
n
n
n

Tipo de red gestionada


Tipo de equipos gestionados
Objetivos especficos de la gestin de red

A bajo nivel, todos los mtodos se basan en:


n

Monitorizacin de red:
w Gestin
w Gestin
w Gestin
w Gestin

de
de
de
de

prestaciones
fallos
contabilidad
configuraciones

Control de red:
w Gestin de configuraciones

Monitorizacin de red
4 fases para la monitorizacin de una red:
n

n
n
n

Definicin de la informacin de gestin que se


monitoriza
Acceso a la informacin de monitorizacin
Diseo de mecanismos de monitorizacin
Procesado de la informacin de monitorizacin

Control de red: fases de definicin y acceso.

Definicin de la informacin de
monitorizacin
De acuerdo a su naturaleza, existen los
siguientes tipos:
Informacin esttica: no cambia con la
actividad de la red
n Informacin dinmica: evoluciona con la
propia actividad de la red
n Informacin estadstica: postprocesado de
la informacin dinmica que proporciona
un mayor significado de gestin
n

Definicin de la informacin de
monitorizacin
Qu informacin monitorizar? Depende de la
aplicacin:
n

Para gestin de prestaciones: informacin


estadstica, generada a partir de informacin
dinmica (trfico, retardo, etc.)
Para gestin de fallos: informacin dinmica
(cambios de estados)
Para gestin de configuraciones: informacin
esttica (inventario de la red)

Acceso a la Informacin de
Gestin
Objetivo: monitorizacin remota de los
recursos desde el centro de gestin
Necesita una cooperacin entre los gestores y
los equipos gestionados
n

Los equipos deben querer ser gestionados:


instalacin del software de gestin adecuado

Mtodo comn de acceso a la informacin de


gestin, independientemente de la tecnologa
o fabricante del equipo monitorizado
Modelos de gestin de red integrada: proporcionan
la interoperabilidad

Mecanismos de monitorizacin
Sondeo o polling: acceso peridico a la
informacin de gestin.
n

Ventaja: Los objetos solo deben estar preparados


para responder: simplicidad

Event Reporting o notificaciones: los propios


recursos envan notificacioness bajo ciertas
condiciones.
n

Ventaja: se minimiza el trfico de gestin por la


red.

Dos filosofas de gestin:


Descargar la complejidad hacia los gestores
Balancear complejidad entre gestores y equipos gestionados

Procesado de la Informacin
Monitorizacin de una red:
n

n
n
n

Definicin de la informacin de gestin que se


monitoriza
Acceso a la informacin de monitorizacin
Diseo de mecanismos de monitorizacin
Procesado de la informacin de monitorizacin:
Aplicaciones de Gestin asociadas
Gestin
Gestin
Gestin
Gestin
Gestin

de
de
de
de
de

Configuracin
Fallos
Prestaciones
Contabilidad
Seguridad

Funciones: Gestin de Configuracin


Gestin de configuracin de los elementos de red:
n
n

Herramientas de configuracin grficas y CLI


Herramientas de configuracin masiva y nodal

Gestin de Inventario:
n
n

Herramientas de autodescubrimiento
Combinacin con herramientas CAD de gestin de
cableado
Base de datos utilizable por el resto de funciones

Gestin de Topologa
n
n

Herramientas de autotopologa
Necesidad de distintas vistas topolgicas

Gestin de Servicios de Directorio

Gestin de Configuracin
Gestin de SLAs (Service Level Agreements):
Contrato entre cliente/proveedor o entre
proveedores sobre servicios a proporcionar y
calidades asociadas.
n
n
n
n
n
n
n
n

Identificacin de las partes contractuales


Identificacin del trabajo a realizar
Objetivos de niveles de servicio
Niveles de servicio proporcionados
Multas por incumplimiento
Fecha de caducidad
Clusulas de renegociacin
Prestaciones actuales proporcionadas

Gestin de Configuracin
Gestin de Proveedores Externos (rdenes de
procesamiento / aprovisionamiento)
Gestin de Cambios (reconfiguraciones)
NO
Peticin
usuario

Estudio
impacto

Plan de
Cambio

Aprobacin

SI
Planificacin
Inventario

Documentacin

Ejecucin

Funciones: Gestin de Fallos


Objetivo: mantener dinmicamente el nivel de
servicio
Gestin proactiva: evitar fallos detectando
tendencias hacia fallos
n

Caracterizacin de tendencias: determinacin de


umbrales de ciertos parmetros
Objetivo: monitorizar estos umbrales o programar
notificaciones automticas

Gestin reactiva: asumir que existen fallos


inevitables
n
n

Detectar lo antes posible el fallo


Monitorizacin peridica (no es posible
notificacin)

Gestin de Fallos
Gestin del ciclo de vida de incidencias
n

Deteccin de problema
Alarma de usuarios
Alarma de herramientas

Determinacin del problema


La informacin sobre el fallo puede no ser fiable en

cuanto a la fuente del fallo

n
n

Diagnosis del problema: procedimentado


Resolucin del problema
Por
Por
Por
Por
Por

operadores de help-desk (80-85%)


operadores tcnicos (5-10%)
especialistas en comunicaciones (2-5%)
especialistas en aplicaciones (1-3%)
fabricantes (1-2%)

Gestin de Fallos
Gestin de incidencias: TTS (Trouble Ticket
Systems)
n

Fecha / Hora de:


Informe de incidencia
Resolucin de incidencia

n
n
n
n
n
n
n
n

Usuario / localizacin
Equipo afectado
Descripcin problema
ESTADO
Operador (es)
Grado de severidad
Historial de incidencia
Comentarios

Gestin de Fallos
Gestin de Pruebas preventivas
n
n
n
n
n
n
n
n

Pruebas
Pruebas
Pruebas
Pruebas
Pruebas
Pruebas
Pruebas
Pruebas

de
de
de
de
de
de
de
de

conectividad
integridad de datos
integridad de protocolos
saturacin de datos
saturacin de conexiones
tiempo de respuesta
bucle
diagnstico

Funciones: Gestin de
Prestaciones
Definicin de indicadores de prestaciones:
n

Orientados a servicio
Disponibilidad
Tiempo de Respuesta
Fiabilidad

Orientados a eficiencia
Throughput
Utilizacin

n
n

Monitorizacin de indicadores de prestaciones


Anlisis y refinamiento

Indicadores de Prestaciones:
Disponibilidad
Parmetro necesario: disponibilidad de los servicios
Es necesario traducirlo a disponibilidad de
componentes individuales
Objetivo: maximizar (cumplir) la disponibilidad de los
equipos
D=

MTBF
MTBF + MTTR

MTBF: Mean Time Between Failures


MTTR: Mean Time To Repair

MTBF: Indicador de la calidad del equipo


MTTR: Influye:
Tiempo de deteccin del fallo
Poltica de mantenimiento utilizada

Indicadores de Prestaciones:
Tiempo de Respuesta
Tiempo de Respuesta: rangos.
n
n

n
n

>15 s: inaceptable para servicios interactivos


>4 s: dificultan servicios interactivos encadenados
(con memoria del usuario)
2 a 4 s: dificultan servicios interactivos que
requieren concentracin del usuario
2 s: lmite aceptable normalmente
Dcimas de segundo: para aplicaciones de tipo
grfico
<0.1 s: servicios de eco

Componentes:
n
n

Tiempo de transmisin (ida y vuelta)


Tiempo de proceso de servicio

Indicadores de Prestaciones
Fiabilidad:
n

Monitorizacin de errores: sntomas de fallos.

Throughput:
n
n

Medida de eficiencia de servicio


Ej: nmero de transacciones por minuto, nmero
de llamadas cursadas, etc.

Utilizacin:
n

Porcentaje de uso de un recurso durante un


periodo de tiempo.
Ej: Utilizacin de una lnea serie, utilizacin de una
Ethernet, etc.

Gestin de Prestaciones
Monitorizacin de Indicadores de Prestaciones
n
n

Disponibilidad: sondeos de estado


Tiempo de respuesta:
Tiempo de transmisin: utilizacin de ecos remotos
Tiempo de procesamiento: trazado por aplicaciones

n
n
n

Fiabilidad: umbrales de porcentajes de error


Utilizacin: trazado por aplicaciones
Throughput: sondas de trfico, etc.

Anlisis y Refinamiento

Funciones: Gestin de
Contabilidad
Identificacin de Componentes de Coste
Establecimiento de polticas de
tarificacin
Definicin de procedimientos para
tarificacin
Gestin de facturas
Integracin con la contabilidad
empresarial.

Funciones: Gestin de
Seguridad
Funciones que proporcionan proteccin
continuada de la red y sus componentes en
los distintos aspectos de seguridad:
n
n
n

Acceso a las redes


Acceso a los sistemas
Acceso a la informacin en trnsito

Funciones de la gestin de seguridad:


n

Definicin de anlisis de riesgo y poltica de


seguridad
Implantacin de servicios de seguridad e
infraestructura asociada
Definicin de alarmas, registros e informes de
seguridad

Indice del Curso


Introduccin
Planificacin de la Gestin de Red
Funcionalidad de la Gestin de Red

Arquitectura TMN
Modelo de Gestin de Red OSI
Modelo de Gestin de Red de Internet
Sistemas de Gestin Integrada
Plataformas de Gestin

Modelos de gestin de red


ITU T

Arquitectura TMN

ISO

Modelo de Gestin OSI

Internet

Modelo de Gestin Internet

Orgenes:
n
n
n

TMN: Gestin de las redes de telecomunicacin


Gestin OSI: Gestin de la torre de protocolos OSI
Gestin Internet: Gestin de routers

Arquitectura TMN: Motivacin


Heterogeneidad en la tecnologa de redes de
telecomunicacin:
n
n
n

Redes analgicas
Redes digitales banda estrecha
Redes digitales banda ancha.......

Demandas sobre:
n
n
n
n

Posibilidad de introducir nuevos servicios


Alta calidad de servicios
Posibilidad de reorganizar las redes
Mtodos eficientes de trabajo para operar las
redes
Competencia entre empresas operadoras privadas.

Objetivo de TMN
Proporcionar una estructura de red organizada para
conseguir la interconexin de los diversos tipos de
Sistemas de Operacin y equipos de
telecomunicacin usando una arquitectura estndar
e interfaces normalizadas.
Arquitectura fsica: estructura y entidades de la red
Modelo organizativo: Niveles de gestin
Modelo funcional: servicios, componentes y funciones
de gestin
Modelo de informacin: definicin de recursos
gestionados

La Red TMN
TMN
OS

OS

OS

DCN
EXCH

TRANS

EXCH

TRANS

Red de Telecomunicacin

EXCH

Requisitos de TMN
Objetivo: disear una red que permita
interconectar sistemas de operacin con
elementos de red.
Requisitos:
n

Todos los sistemas de operacin debern usar el


mismo mtodo para acceder a los recursos
Se debe respetar la heterogeneidad y capacidad
de los recursos de telecomunicaciones
Interconexin con:
Otros dominios de gestin
Estaciones de trabajo de operadores

Puntos de referencia TMN


Interfaces Q: Comunicacin entre
entidades internas de TMN
Interfaces Qx: MD
n Interfaces Q3: OS
n

Interfaz F: WS
Interfaz X: TMN

MD,NE,QA
MD,NE,QA,OS

OS,MD
TMN

Arquitectura fsica
TMN

Sistemas de
operacin

Q3/F/X

Red de comunicacin
de datos

Dispositivos de
mediacin

Q3/F
Q3

Estaciones de
trabajo

QX

Q3

Red de comunicacin de datos

QX

QX

QX

Adaptadores a
Interfaz Q
Elementos de
red

Modelo de Capas de TMN


Elementos de red
Gestin de elementos de red
Gestin de red
Gestin de servicios
Gestin empresarial (negocio, comercio)

Modelo de Capas de TMN


Gestin de elementos de red:
n

Control y Coordinacin de un subconjunto de


elementos de red.
Mantenimiento de datos estadsticos, registros y otros
datos acerca de un conjunto de elementos de red

Gestin de red:
n

n
n

Control y coordinacin desde el punto de vista de la


red.
Suministro, cese o modificacin de capacidades de
red.
Mantenimiento de capacidades de red
Mantenimiento de datos estadsticos y registros de red

Modelo de capas de TMN


Gestin de servicios:
n

n
n
n

Relaciones con el cliente e interfaz con otras


administraciones
Interaccin con proveedores de servicio
Mantenimiento de datos estadsticos (ej: QoS)
Interaccin entre servicios

Gestin empresarial:
n

n
n

Soporte para proceso de toma de decisiones de


inversin y utilizacin ptima
Soporte de gestin de presupuesto de
telecomunicaciones
Soporte de suministro y demanda de mano de obra
Mantenimiento de datos agregados sobre la empresa

Modelo de capas:
Organizacin de TMN
Capa de gestin
empresarial
Capa de gestin
de servicios
Capa de gestin
de red
Capa de gestin
de elementos de
red
Capa de
elementos de red

OS

OS empresarial

OS

OS de servicios

OS

OS de red

MD

OS de elementos
de red

NE

Elementos de red

Modelo funcional de TMN


Servicio de
gestin

Servicio de
gestin

Conjunto de Funciones
de Gestin
Funcin de
gestin

Funcin de
gestin

Funcin de
gestin

Funcin de
gestin

Servicio de
gestin

Conjunto de Funciones de Gestin

Funcin de
gestin

Funcin de
gestin

Funciones de Gestin de Sistemas OSI (MF)

Funcin
de
gestin

Ejemplos de Servicios de
Gestin TMN
Administracin de abonados
Administracin de provisin de red
Gestin de Personal
Gestin de Tarificacin y Contabilidad
Administracin de Calidad de Servicio y
Prestaciones de Red
Administracin de medidas y anlisis de
trfico
Gestin de seguridad
Gestin de Trfico
Gestin de mantenimiento

Conjuntos de Funciones de
gestin TMN
Tareas necesarias para proporcionar un servicio
de gestin
Ejemplo: Servicio de monitorizacin de
prestaciones
n
n
n
n
n
n
n

Establecimiento de objetivo de prestaciones de QoS


Comprobacin de prestaciones de QoS
Establecimiento de objetivos de prestaciones de red
Comprobacin de prestaciones de red
Criterios de calidad de servicio del cliente
Comprobacin de prestaciones de Elementos de Red
Comprobacin de Integridad de Datos

Interfaz Q3
Garantiza la interoperabilidad entre los
sistemas de operacin y los elementos
de red.
Est compuesto por:
Protocolo de comunicaciones : CMIP
n Conocimiento de Gestin Compartida
(SMK) entre los extremos del interfaz:
MIBs GDMO
n

Indice del Curso


Introduccin
Planificacin de la Gestin de Red
Funcionalidad de la Gestin de Red
Arquitectura TMN
Modelo de Gestin de Red OSI
Modelo de Gestin de Red de Internet
Sistemas de Gestin Integrada
Plataformas de Gestin

Moldelo de Gestin OSI


Origen: Diseado para realizar la gestin de la
torre de protocolos OSI
n

El agente reside en un ordenador

La complejidad de gestin se traslada al agente:


n

Se descargan responsabilidades de gestin sobre los


agentes (notificaciones)
El protocolo de gestin permite realizar operaciones
complejas
El modelo de informacin es tambin complejo

Evolucin: Soporte para realizar gestin


integrada en entornos heterogneos

Paradigma GestorAgente en OSI:


Gestin de Sistemas
PROCESO
GESTOR
NIVEL 7
NIVEL 6
NIVEL 5
NIVEL 4

PROCESO
AGENTE
Operaciones Remotas
Notificaciones

Protocolo de Gestin

NIVEL 7
NIVEL 6
NIVEL 5
NIVEL 4

NIVEL 3

NIVEL 3

NIVEL 2

NIVEL 2

NIVEL 1

NIVEL 1

Objetos
Gestionados
(MIB)

Modelos de gestin de sistemas


Las necesidades de normalizacin de la gestin
de sistemas se exponen en 4 modelos:
n

Modelo de comunicaciones: se detalla el protocolo


de gestin y el servicio que proporciona
Modelo de informacin: se definen los recursos de
red usando una sintaxis abstracta
Modelo funcional: se definen las funciones de
gestin que proporcionan una interfaz a la aplicacin
de gestin
Modelo de organizacin: se exponen los posibles
subdivisiones de la red en dominios de gestin.

Normativa sobre Gestin OSI


Las normas ISO sobre gestin de red OSI se
agrupan en 4 conjuntos:
n

n
n

Normas sobre
su subdivisin
Normas sobre
Normas sobre
sistemas
Normas sobre
informacin

el entorno global de gestin OSI y


en modelos
el modelo de comunicaciones
las funciones de gestin de
la definicin del modelo de

Normativa sobre Gestin OSI


Sobre gestin OSI en general:
n

ISO 7498-4: OSI Basic Reference Model. Part 4:


Management Framework (X.700)
ISO 10040: Systems Management Overview (X.
701)

Sobre el modelo de comunicaciones:


n

ISO 9595: Common Management Information


Service (CMIS) Definition (X.710)
ISO 9596: Common Management Information
Protocol (CMIP) Specification (X.711)

Normativa sobre Gestin OSI


Sobre el modelo de informacin:
n

ISO 10165-1: Structure of Management Information.


Part 1: Management Information Model (X.720)
ISO 10165-2: Structure of Management Information.
Part 2: Definition of Management Information (X.
721)
ISO 10165-4: Structure of Management Information.
Part 4: Giudelines for the definition of Management
Information (X.722)
ISO 10165-5: Structure of Management Information.
Part 5: Generic Management Information (X.723)

Normativa sobre Gestin OSI


Sobre el modelo funcional: Definiciones de funciones de
gestin:
n
n
n
n
n
n
n
n
n

ISO
ISO
ISO
ISO
ISO
ISO
ISO
ISO
etc

10164-1:
10164-2:
10164-3:
10164-4:
10164-5:
10164-6:
10164-7:
10164-8:

Object management function (X.730)


State management function (X.731)
Attributes for representing relationships (X.732)
Alarm reporting function (X.733)
Event report management function (X.734)
Log control function (X.735)
Security alarm reporting function (X.736)
Security audit trail function (X.740)

Modelo funcional
Existen 5 reas en las que
tradicionalmente se ha dividido la
gestin (FCAPS):
Gestin
n Gestin
n Gestin
n Gestin
n Gestin
n

de
de
de
de
de

Fallos
Configuracin
contAbilidad
Prestaciones
Seguridad

Funciones de Gestin
Las reas
funcionales se
refinan en funciones
de gestin
ISO ha normalizado
diversas funciones
de gestin

Object management function


State Management function
Attributes for representing

relationships
Alarm Reporting Function
Event Management Function
Log Control Function
Security Alarm Reporting Function
Security Audit Trail Function
Objects and Attributes for Access
Control
Accounting Meter Function
Workload Monitoring Function
Test Management Function
Measurement Summarization

Aplicacin de las funciones de


gestin
Proceso
Gestor
MF
MF

MF
MF

Proceso
Gestor

MF

MF

MF

MF

Protocolo de Gestin

Gestin de
Fallos

Gestin de
Contabilidad

Modelo de organizacin
Dominios de Gestin: necesidad de dividir
el entorno en base a dos motivos
principales:
Polticas funcionales (Ej: Dominios con una
misma poltica de seguridad, contabilidad,
etc...)
n Otras polticas: dominios geogrficos,
tecnolgicos, etc...
n

Dominio Administrativo: necesidad de


establecer y mantener las
responsabilidades de cada dominio.

Modelo de comunicaciones
Se define dentro del nivel de aplicacin de OSI
Entidad de Aplicacin de Gestin de Sistemas (SMAE)

SMASE
CMISE

ACSE

ROSE

SMASE: Specific
Management Application
Service Element
CMISE: Common
Management Information
Service Element
ACSE: Association Control
Service Element
ROSE: Remote Operations
Service Element

Servicios utilizados: ACSE


Establece y finaliza asociaciones para el
intercambio de informacin de gestin
Campo Application Context, especifica el tipo de
conexin solicitada. Para gestin de red:
n
n

Manager: Gestor hacia Agente


Agent: Agente hacia Gestor (para notificaciones)

Usado directamente por el usuario de gestin


Servicios utilizados:
n
n
n

A-ASSOCIATE: Solicitud de conexin


A-RELEASE: Liberacin Normal de conexin
A-ABORT: Liberacin Anormal de conexin

Servicios utilizados: ROSE


Usado solo por CMISE para la solicitud de ejecucin
de operaciones remotas
El gestor solicita una operacin remota; el agente lo
intenta ejecutar y devuelve el resultado del intento
Usado por aplicaciones tipo cliente-servidor.
Servicios utilizados:
n RO-INVOKE: Transporte de una peticin de
operacin
n RO-RESULT: Transporte del resultado de una
operacin
n RO-ERROR: Transporte de error de una operacin
n RO-REJECT: Rechazo de la peticin

Servicios ofrecidos: CMISE


CMISE: Common Management Information
Service Element
Proporciona tres tipos de servicio:
n

Manejo de datos: usado por el gestor para solicitar y


alterar informacin de los recursos del agente
Informe de sucesos: usado por el agente para
informar al gestor sobre diversos sucesos de inters
Control Directo: usado por el gestor para solicitar la
ejecucin de diversas acciones en el agente

Hace uso del servicio de operaciones remotas


proporcionado por ROSE.

CMISE (I)
Servicios de manejo de datos:
n M-GET: Servicio de monitorizacin
n M-SET: Servicio de control
n M-CANCEL-GET: Servicio de cancelacin de
monitorizacin
Servicios de notificacin:
n M-EVENT-REPORT: Servicio de notificacin
Servicios de Control Directo:
n M-ACTION: Servicio de solicitud de acciones por parte
del agente
n M-CREATE: Servicio de solicitud de creacin de
objetos
n M-DELETE: Servicio de solicitud de borrado de
objetos

CMISE (II)
Componentes comunes de las primitivas del
servicio
n
n
n
n
n
n
n
n
n

Invoke Identifier (II)


Mode (M)
Base Object Class (BC)
Base Object Instance (BI)
Scope (S)
Filter (F)
Synchronization (Y)
Attribute Identifier List (AI)
Access Control (AC)

CMISE (III)
Ejemplo de utilizacin del servicio M-GET de
Monitorizacin
M-GET request
(II,BC,BI,S,F,Y,AI)

M-GET indication
(II,BC,BI,S,F,Y,AI)

M-GET confirm

M-GET response

(II,MC,MI,AL)

(II,MC,MI,AL)

II=Invoke Identifier
BC=Base Object Class
BI=Base Object Instance
S=Scope
F=Filter

Y =Synchronization
AI=Attribute Identifier List
MC=Managed Object Class
MI=Managed Object Instance
AL=Attribute List

Unidades Funcionales de CMISE


No todas las funcionalidades tienen que estar
soportadas por todos los CMISE
n

Unidad funcional Kernel (bsica, siempre


presente)
w M-EVENT-REPORT, M-CREATE, M-DELETE
w M-GET, M-SET, M-ACTION
w Sin peticiones enlazadas, ni scope, filtrado o

sincronizacin

n
n
n

Seleccin mltiple de objetos (scope y


sincronizacin)
Filtrado
Respuestas mltiples
Cancel-Get

Protocolo CMIP
Procedimientos para la transmisin de informacin de
gestin y sintaxis de los servicios de CMISE
Definido en Unidades de Datos de Protocolo (PDU)
intercambiadas para un servicio
n
n
n

M-SET:

PDU de peticin de servicio no confirmado


PDU de peticin de servicio confirmado y respuesta de servicio
PDU de respuesta enlazada

M-Set
M-Set Confirmed
M-Set-Confirmed
M-Linked-Reply

M-GET:

M-Get

M-Get
M-Linked-Reply

Modelo de Informacin
Objetivo:
n

Modelar los aspectos de gestin de los recursos


reales.
Definir una estructura para la informacin de
gestin que se transmite entre sistemas

Componente principal: Objeto gestionado


n

Abstraccin de un recurso que representa sus


propiedades para el propsito de su gestin
Solo es necesario definir los aspectos del recurso
tiles para su gestin
No se define la relacin entre el recurso y su
abstraccin como objeto gestionado

Diseo orientado a objetos


El modelo de informacin hace uso de los
principios de diseo orientado a objetos
n

n
n

Capacidad de estandarizar especificaciones de una


manera modular
Fcil capacidad de extensin
Reutilizacin de especificaciones anteriores

Principales consecuencias:
n

Concepto de Objeto: Encapsulamiento


No es visible la operacin interna del objeto, solo su interfaz

Diferenciacin entre aspectos de definicin (CLASES) y


de implantacin (EJEMPLARES o INSTANCIAS)

Clases y Ejemplares
Se diferencia entre la definicin de los objetos
y la implementacin de estos objetos
Definicin de objetos: Clases de Objetos
n

Resultado: Texto con definiciones de clases

Implementacin de objetos: Ejemplares (o


instancias) de las clases
n

Resultado: Ejemplares existentes en un equipo en


un momento dado

Clases y Ejemplares
CLASE 2

Agente

CLASE 1

CLASE 3
Equipo

Componentes de la definicin de
una Clase de Objeto Gestionado
Posicin del objeto en la jerarqua de herencia
Atributos y operaciones permitidas sobre
atributos
Atributos de grupo
Comportamiento
Acciones que se pueden solicitar sobre el objeto
Notificaciones que puede enviar
Paquetes condicionales
Clases de objetos alomrficas con su clase

Relacin entre clases de objetos


Objetivo: reutilizacin de definiciones de
clases de objetos ya existentes
Especializacin de clases: definicin de una
nueva clase por extensin de otra ya
existente aadiendo nuevas propiedades:
n

Slo es necesario definir los aspectos nuevos de


mi clase
Introduce una relacin de herencia: la nueva clase
hereda las propiedades de su(s) padre(s).

Ejemplo de jerarqua de herencia


top

system

network

Ip network

equipment

modem

router

Jerarqua de herencia
TOP: superclase superior con las propiedades
comunes o todos los objetos gestionados
Se permite solo la herencia estricta de las
propiedades:
n
n
n
n

Ampliacin con nuevos atributos


Extensin/Restriccin de los rangos de atributos
Ampliacin con nuevas acciones o notificaciones
Ampliacin de los argumentos de acciones y
notificaciones

Se permite herencia mltiple:


n
n

Mayor reutilizacin de las definiciones de clases


Mejora la capacidad de un sistema gestor para
reconocer clases no reconocidas.

Definicin de una clase (I)


Sintaxis utilizada: GDMO - Guidelines for the
Definition of Managed Objects
miEquipo MANAGED OBJECT CLASS
DERIVED FROM Equipo

Nombre de
la clase
Clase de la
que hereda

Paquetes y Paquetes Condicionales


PAQUETE: Conjunto de:
n
n
n

Atributos y operaciones
Notificaciones y acciones
Comportamientos

Tipo de paquete:
n

Obligatorio: todos los ejemplares poseen las


propiedades de este paquete
Condicional: algunos ejemplares pueden implementar
las propiedades de ese paquete y otros no
Condicin de presencia: capacidades del recurso

Atributo Packages: paquetes condicionales que


soporta el objeto

Definicin de una clase (II)


miEquipo MANAGED OBJECT CLASS
DERIVED FROM Equipo

Paquete Obligatorio

CHARACTERIZED BY paquete1 PACKAGE

CONDITIONAL PACKAGE paquete2

Paquete
Condicional

Atributos
Representan las propiedades de un objeto gestionado
Tienen un valor asociado que puede ser un conjunto o
secuencia de elementos
Componentes de la definicin de un atributo:
n
n

Herencia de otra definicin de atributo


Sintaxis: todas las permitidas
Simples
Multivaluados

Reglas de filtrado que se pueden aplicar sobre el atributo

Definicin detallada fuera de la definicin de la clase


n

En la clase solo se pone el nombre que se definir luego.

Operaciones sobre atributos


Especificacin de operaciones realizables sobre atributos:
n Get: lee el valor de un atributo
n Replace: altera el valor de un atributo
n Replace with default: reinicializa el valor del atributo a un valor
por defecto especificado en la definicin de la clase
n Add: Aade un componente a un atributo multivaluado
n Remove: Elimina un componente de un atributo multivaluado
Se pueden poner constricciones a los atributos:
n DEFAULT-VALUE
n INITIAL-VALUE
n PERMITTED VALUES / REQUIRED VALUES

Atributos de Grupo
Un conjunto determinado de atributos
Permite realizar una operacin sobre
todos sus componentes como un grupo
Componentes de la definicin de un
atributo de grupo:
Elementos del grupo
n Descripcin
n

Acciones
Operaciones sobre un objeto que no son
monitorizacin o alteracin de un atributo
tiles para modelar la ejecucin remota de
comandos.
Componentes de una accin (opcionales):
n
n

Parmetros pasados a la accin


Parmetros esperados en la confirmacin de la
accin

Notificaciones
Notificaciones que pueden ser emitidas por el objeto
Componentes de una notificacin
n Informacin y atributos pasados en la notificacin
n Parmetros esperados en la confirmacin de la
notificacin
Funcionamiento:
n El objeto siempre emite la notificacin cuando se
cumple los requisitos
n La notificacin es comprobada frente a objetos EFD
(Event Forwarding Discriminators) registrados por
gestores
n Si pasa la condicin del EFD, se enva el EVENTREPORT al gestor(es) especificado en el EFD

Definicin de una clase (III)


miEquipo MANAGED OBJECT CLASS
DERIVED FROM Equipo
CHARACTERIZED BY paquete1 PACKAGE
ATTRIBUTES

Atributos
Operaciones
sobre atributos

status GET
octectsTxGET
operationalMode DEFAULT VALUE null
GET_REPLACE;
ATTRIBUTE-GROUPS

Atributo de Grupo

Traffic octects Tx,octetsRx;


ACTION reset;
NOTIFICATION CPUOverload:
CONDITIONAL PACKAGE paquete2

Accin
Notificacin

Comportamiento
Todas las definiciones de un modelo de
informacin pueden tener Comportamiento
En la prctica, es el campo donde se especifica
un comentario sobre la definicin
Por ejemplo, el comportamiento de una clase de
objetos debera incluir:
n
n
n

Semntica de atributos, operaciones y notificaciones


Respuesta a operaciones de gestin sobre el objeto
Circunstancias bajo las que se emiten las
notificaciones
Dependencias entre valores de atributos particulares

Efectos de relaciones entre los objetos

Definicin de una clase (IV)


miEquipo MANAGED OBJECT CLASS
DERIVED FROM Equipo
CHARACTERIZED BY paquete1 PACKAGE
BEHAVIOR
Definicin de la gestin de miEquipo
ATTRIBUTES
status GET
octectsTxGET
operationalMode DEFAULT VALUE null
GET_REPLACE;
ATTRIBUTE-GROUPS
Traffic octects Tx,octetsRx;
ACTION reset;
NOTIFICATION CPUOverload:
CONDITIONAL PACKAGE paquete2

Comportamiento

Alomorfismo
Se necesita para posibilitar la migracin de
versiones de los equipos sin modificar a la vez
los gestores
Capacidad de un ejemplar de una subclase de
simular el comportamiento de su superclase
Funcionamiento:
n

La nueva versin del equipo es una especializacin


(subclase) de la clase de la versin antigua
Los ejemplares de la subclase de la nueva versin
saben comportarse como si perteneciesen a la clase
padre (versin antigua): Comportamiento Alomrfico
El gestor (de versiones antiguas) reconoce a estos
ejemplares y sabe gestionarlos (limitadamente)

Alomorfismo
Determinacin del comportamiento alomrfico:
n
n

Como argumento en la peticin de la operacin


Se proporciona una lista ordenada de clases conocidas por el sistema
gestor
La clase que se le aplica es aquella que sea superclase alomrfica
permitida y que aparezca primera en la lista

Gestor

Equipo v2

CLASE
Equipo v2

Equipo v2
GET
(...,ClassAlom=Equipov2...)

Equipo v3

CLASE
Equipo v3
Alomorfismo!!

Definicin de una clase (V)


miEquipo MANAGED OBJECT CLASS
DERIVED FROM Equipo
CHARACTERIZED BY paquete1 PACKAGE
BEHAVIOR
Definicin de la gestin de miEquipo
ATTRIBUTES
status GET
octectsTxGET
operationalMode DEFAULT VALUE null
GET_REPLACE;
ATTRIBUTE-GROUPS
Traffic octects Tx,octetsRx;
ACTION reset;
NOTIFICATION CPUOverload:
CONDITIONAL PACKAGE paquete2
ALOMORPHIC SET Equipo

Superclases
Alomrficas

Definicin de una clase (V)


miEquipo MANAGED OBJECT CLASS
DERIVED FROM Equipo
CHARACTERIZED BY paquete1 PACKAGE
BEHAVIOR
Definicin de la gestin de miEquipo
ATTRIBUTES
status GET
octectsTxGET
operationalMode DEFAULT VALUE null
GET_REPLACE;
ATTRIBUTE-GROUPS
Traffic octects Tx,octetsRx;
ACTION reset;
NOTIFICATION CPUOverload:
CONDITIONAL PACKAGE paquete2
ALOMORPHIC SET Equipo
REGISTERED AS (object-identifier 432)

Registro de
la clase en
el arbol de
OID

rbol de Registro
Se requiere una forma de especificar
nombres (de objetos) de forma
universal
Valdra un rbol de clases nico y
estndar?
n No, porque no es un rbol
n

ISO define un rbol de nombrado de


objetos

Resumen: Definicin de Clases


Posicin en la jerarqua de herencia
Paquetes y paquetes condicionales
n
n
n
n
n

Atributos
Atributos de grupo
Comportamiento
Acciones
Notificaciones

Clases Alomrficas
Registro en el rbol de OID

Jerarqua de Agregacin
Refleja la relacin de contencin entre
instancias de objetos
Se establece una jerarqua de agregacin
Una instancia subordinada est contenida en
una nica instancia superior
Uso:
n

Estructuracin de instancias de objetos en los


agentes
Usado por los parmetros de filtrado y mbito de CMIP
Permite realizar operaciones con una gran potencia

Nombrado de los ejemplares desde el gestor

Ejemplo de rbol de agregacin


root
Sistema

PC

Unidad Disco

Sistema

PC

Workstation

Placa Red

Unidad Disco

Nombrado de instancias
Cada clase de objetos gestionados debe tener al
menos un atributo que proporcione un nombre
distintivo a los ejemplares de esa clase
Este atributo es el Relative Distinguished Name
(RDN)
El nombre de una instancia es la concatenacin
de RDN de sus antecesores en la jerarqua de
agregacin
Ejemplo de nombre completo de instancia:
SistemaId=DEPART3@PCId=PCMarketing@UnidadID=DiscoA

Nombrado de instancias
root

PC

PCId=PC7

Unidad Disco
UnId=B

Sistema

Sistema

SisID=ST5

SisID=ST8

PC

Workstation
WSId=Sun5

PCId=PC2

Placa Red
PlacaId=Eth1

Unidad Disco
UnId=C

SistId=ST5@PCId=PC2@UnID=C

MIB
Conjunto de definiciones de uno o varios
recursos:
n
n

Clases de objetos gestionados


Acciones, notificaciones, atributos, sintaxis, etc.

No tiene que ser autocontenida, permite


referencias a otras MIBs
Sintaxis de MIB: GDMO
Gran variedad de MIBs definidas y
normalizadas actualmente

Recapitulacin: 3 rboles en
Gestin OSI
Hemos visto que en gestin OSI se utilizan
tres rboles: resuelven problemas distintos
rbol de registro ISO
n

Nombrar objetos de forma nica

rbol de herencia
n
n

Definir y derivar clases de forma conveniente


No es estrictamente un rbol (herencia mltiple)

rbol de agregacin
n

Organizar instancias en una MIB concreta

GDMO
Guidelines for the Definition of Managed
Objects
Proporciona las pautas para la definicin de
MIBs.
Se definen mediante macros ASN.1
La norma proporciona adems normas tiles
para disear MIBS:
n
n
n
n

Agrupamientos de datos
Uso de herencia
Definicin de relaciones
.....

Guidelines for the Definition of


Managed Objects
Macros para la definicin de:
MANAGED OBJECT
PACKAGES
PARAMETER
ATTRIBUTE
ATTRIBUTE GROUP
BEHAVIOR
ACTION
NOTIFICATION

Indice del Curso


Introduccin
Planificacin de la Gestin de Red
Funcionalidad de la Gestin de Red
Arquitectura TMN
Modelo de Gestin de Red OSI
Modelo de Gestin de Red de Internet
Sistemas de Gestin Integrada
Plataformas de Gestin

Modelo de Gestin Internet


Premisas de diseo
Axioma fundamental
Si la gestin de red es esencial, entonces debe ser
implantada en todos los recursos de una red

Consecuencias:
n

El impacto de aadir gestin de red en los nodos


debe ser el mnimo posible
La complejidad algortmica y de comunicaciones
debe recaer en los procesos gestores

Evolucin
Primera aproximacin (Marzo 1987):
n SGMP: Simple Gateway Monitoring Protocol
n HEMS: High-level Entity Management System
n CMOT: CMIP over TCP
Revisin (Febrero 1988)
n Corto plazo: SGMP actualizado (SNMP)
n Largo Plazo: CMOT
Primeras recomendaciones: SNMP, SMI, MIB (Agosto
1988)
Nuevas revisiones: SNMP, MIB-II (Marzo 1991)
Desarrollo de MIBs particulares (1991-....)
SNMPv2 (Mayo 1993): rechazo sin consenso posterior
SNMPv3 : Noviembre 1997.

Marco de la Gestin Internet


El marco de trabajo est basado en tres
documentos:
n

Structure of Management Information (SMI) rfc


1155
Management Information Base (MIB) rfc 1156, rfc
1213
Simple Network Management Protocol (SNMP) rfc
1157

Documentos adicionales:
n

Concise MIB definitions rfc 1212

Estructura de Inf. de Gestin


Objetivo: referenciar un recurso en un sistema
remoto
Protocolo IP: permite llegar al sistema remoto
Protocolo SNMP: permite llegar al proceso de
gestin de red del sistema remoto.
Cmo llegar a los recursos del sistema remoto?
Mtodo comn para nombrar a los objetos.
Se usan los Object Identifiers (OID)

Estructura de Informacin de
Gestin
OIDs: Nos permiten alcanzar (nombrar)
objetos mediante SNMP
Cmo devolvemos los valores de los objetos
(respuesta a un get)?
Es necesario:
n

Conocer la estructura de los valores que nos


pueden llegar desde los objetos (Macro OBJECTTYPE)
Usar una codificacin por lnea conocida de estos
valores (Sintaxis de transferencia)

Macro OBJECT TYPE


Ejemplo
OBJECT-TYPE MACRO::=
sysDescr OBJECT-TYPE
BEGIN
SYNTAX OCTET-STRING
TYPE NOTATION::= SYNTAX type
ACCESS read-only
ACCESS Access
STATUS mandatory
STATUS Status
::= {system 1}
VALUE NOTATION::= value
Access::=
read only | read write
| write only | not-accessible
Status::=
mandatory|optional|obsolete
END

Acceso y status
Access: Define el nivel de acceso al objeto
n
n
n
n

Read-only
Read-write
Write-only
Not-accessible

Status: Define los requisitos de


implementacin del objeto:
n
n
n

Mandatory
Optional
Obsolete

Nombre de los objetos


Est definido como un OBJECT IDENTIFIER
Es usado para nombrar a los objetos
gestionados
Pueden estar 3 tipos de MIBs:
n

MIB Standard de Internet


Mib OBJECT IDENTIFIER
::={internet mgmt(2) 1}

MIBs experimentales
Experimental OBJECT IDENTIFIER
::={internet 3}

MIBs privadas
Enterprises OBJECT IDENTIFIER
::={internet private (4) 1}

Sintaxis
Syntax: define el tipo de datos que
modela el objeto
Tipos permitidos para los objetos:
n

n
n
n

Tipos simples (Integer, Octet String, Object


Identifier)
Tipos etiquetados
Tipos estructurados (Sequence, Sequence of)
Subtipos (IP Address, counter, gauge,...)

Sintaxis: Tipos simples


INTEGER: nmeros cardinales.
Status::= INTEGER {up(1), down(2),
testing(3)}
OCTET STRING: 0 o ms octetos. Cada byte
puede tomar valores entre 0 y 255.
OCTET IDENTIFIER: Identificacin de
objetos.
NULL: Tipo nulo. No se usa en el marco de
gestin

Bases de informacin de
gestin (MIB)
MIB: Conjunto de objetos gestionados de un
recurso que se publican para ofrecer
interoperabilidad de gestin.
Los objetos se organizan en grupos
Los nodos deben soportar grupos enteros
Tipos de MIBs:
n
n
n

Estndares: MIB-I y MIB-II


Experimentales
Privadas

MIB-I
Primera MIB normalizada: Objetos de
los protocolos de TCP/IP:
Grupo

No.

Propsito

System

El propio sistema

Interfaces

22

Interfaces de red

At

Correspondencia de direcciones IP

Ip

33

Internet Protocol

Icmp

26

Internet Control Message Protocol

Tcp

17

Transmission Control Protocol

Udp

User Datagram Protocol

Egp

Exterior Gateway Protocol

114

MIB-II
Grupo

No.

Comentarios

System

Nuevos parmetros

Interfaces

23

1 objeto nuevo

At

Se desestima su uso

Ip

38

5 objetos nuevos

Icmp

26

Sin cambio

Tcp

19

2 objetos nuevos

Udp

Nueva tabla

Egp

18

Expansin de tabla

Transmissi
on
Snmp

10

Nuevo: contenedor de MIBs de protocolos

30

Nuevo: gestin del protocolo SNMP

171

MIB-II
Ejemplo: MIB-2 . ip
Configuracin de los parmetros de IP
n
n

ipForwarding
ipDefault TTl: DESCRIPTION The default value inserted into
the Time-To_Live field of the IP header of datagrams
originated at this entity, whenever a TTL value is not supplied
by the transport layer protocol.
....

Estadsticas sobre paquetess: ipInReceives


Errores: ipInAddrErrors,........
Tablas
n
n
n

De direcciones (interfaces)
De enrutamiento
.......

MIBs experimentales
MIBs en desarrollo por los grupos de trabajo
de Internet.
Se estandarizarn complementando a la MIB-II
Ejemplo de MIBs ya estndares:

IEEE 802.4 Token Bus (rfc 1230)


IEEE 802.5 Token Ring (rfc 1231)
IEEE 802.3 Repeater Devices (rfc 1368)
Ethernet (rfc 1398)
FDDI (rfc 1285)
RMON (rfc 1271)
Bridges (rfc 1286)
........

MIBs Privadas
MIBs de productos especficos, que aaden
funcionalidad a las MIB estndar.
Los fabricantes las hacen pblicas:
n

Antiguamente: depsito comn en


ftp://venera.isi.edu
Actualmente: servidores WWW del fabricante,
diskette proporcionado con el producto, etc.

Necesarias para integrarlas en una plataforma


de gestin de red general.

Arquitectura de un Sistema SNMP


RFC 1157: surge a partir del protocolo SGMP
para gestin de routers IP.
Arquitectura de un sistema de gestin SNMP:
Estacin de gestin de
red
SNMP
SNMP

Conjunto de
MIBs
Ordenador

Conjunto de
MIBs
Router

SNMP

Conjunto de
MIBs
Servidor de terminales

SNMP: Torre de Comunicaciones


SNMP RFC 1157

Nivel 7

UDP RFC 768

Nivel 4

IP RFC 1157
ICMP RFC 782
Ethernet

Token
Ring

FDDI

Nivel 3

Niveles 1 y 2

SNMP: Modelo de
comunicaciones

SNMP

RED

MIB del
Agente

Trap

Get Response

Set Request

GetNextRequest

Get Request

Proceso Agente

Trap

Get Response

Set Request

GetNextRequest

MIB Central

Get Request

Proceso Gestor

SNMP

UDP

UDP

IP

IP

Protocolos
dependientes de
la red

Protocolos
dependientes de
la red

Marco Administrativo
Marco administrativo: determina polticas de
autenticacin y autorizacin
n

Comunidad: relacin entre un agente, una vista de


sus MIB y un conjunto de gestores
Nombre de comunidad: cadena de octetos transmitida
en los mensajes SNMP.
Autenticacin:
w Trivial: el nombre de comunidad se transmite en claro !! (Y

adems se transmite en todas las operaciones, ya que no


hay sesiones)

Autorizacin:
w La comunidad tiene asociado una vista (conjunto de objetos)
w Para cada objeto se define un modo de acceso: read-only,

read-write

Marco Administrativo
En la prctica
n

Comunidad pblica
w Agente con todos sus MIB con acceso read / only
w Todos los gestores
w Nombre de comunidad: public

Comunidad privada:
w Agente con todas sus MIB con acceso read / write
w Todos los gestores
w Nombre de la comunidad preacordado y

confidencial

Mensajes SNMP
Mensaje SNMP
datagrama UDP
Disminuye procesado de mensajes y complejidad
del agente
Versin comunidad
Request
id

Error
status

Error
index

datos
Name

Value

Name

Value

........

Los mensajes SNMP son recibidos en el puerto


UDP 161

Campos en mensajes SNMP


Id.Peticin: Permite eliminar duplicados.
ErrorStatus: Indica error al procesar una
peticin
n

(noError(0), tooBig(1), nosuchName(2),


badValue(3), readOnly(4), genErr(5))

ErrorIndex: Variable que caus el error


Variable Bindings: Lista de instancias con sus
valores
n

Los valores van vacos en los gets

Enterprise: tipo de objeto generador del


evento/trap (sysObjectId)

Campos en mensajes SNMP


Dir.Agente: Direccin del agente que genera
el trap
Trap genrico:
n

coldStart(0), warmStart(1), linkDown(2),


linkUp(3), authenticationFailure(4),
egpNeighborLoss(5), enterpriseSpecific(6)

Trap especfico: cdigo especfico del trap


TimeStamp: tiempo desde la ltima
reinicializacin del agente (sysUpTime)

Operaciones SNMP
GetRequest: Peticin de valores especficos
de la MIB
GetNextRequest: Proporciona un medio para
moverse por la MIB. Peticin del objeto
siguiente a uno dado de la MIB.
GetResponse: Devuelve los valores solicitados
por las operaciones anteriores.
SetRequest: Permite asignar un valor a una
variable
Traps: Permite a los agentes informar de
sucesos inusuales.

Envo de mensajes SNMP


El gestor puede enviar mltiples peticiones sin recibir
respuesta
Proceso de envo de un mensaje SNMP:
Transmisin
n
n

n
n

Se construye PDU
Se invoca al servicio de autenticacin, con la direccin de
transporte y el community
Se construye el mensaje SNMP
Se codifica

Recepcin
n
n
n
n

Comprobacin sintctica (eventual descarte)


Verificacin de la versin utilizada
Autenticacin: Si falla, trap de autenticacin
Procesado de la peticin

Operaciones SNMP: Get


Get-Request: Permite pedir el valor de un objeto
especfico en un recurso. El objeto debe existir.
EJEMPLO
Snmp/>snmpget-h cisco-dit sysDescr.0
Value:GS Software (GS2-BRX), versin 8.2 (3)
Copyright 1986-1991 by Cisco Systems.Inc.
Compiled Tue 12-Feb-91 12:02 by Peter Johnson

Respuesta con Get-Response


Atmica (SNMPv1): o se obtienen todas o no se
devuelve ninguna.

Operaciones SNMP: Get-Next


Get-Next-Request: Proporciona el
objeto sucesor lexicogrficamente
siguiente del que se proporciona. Sirve
para recorrer tablas de routeo

Operaciones SNMP: Set


Set Request: Permite alterar el valor de
un objeto que se solicite
Hay que identificar especficamente el
ejemplar que se quiere cambiar:
n

Set (OID.ejemplar,nuevo-valor)

Problema: Falta de seguridad


Esta operacin est deshabilitada en
muchos agentes

Operaciones SNMP: Trap


Traps: Sirven para informar de sucesos extraordinarios.
Son invocadas espontneamente por el agente.
n En algunos casos, se pueden programar escribiendo
en variables (ej: snmp, snmpEnableAuthenTraps)
No confirmados
n Las aplicaciones suelen basarse polling en vez de
eventos
n Sera apropiado un mecanismo no-confirmado de
traps si el servicio de transmisin fuese fiable?
Traps definidas:
n ColdStart, WarmStart, LinkDown, LinkUp,
AuthenticationFailure, EGPNeighborLoss,
EnterpriseSpecific: Traps privadas

Conclusiones
Ventajas del SNMP:
n
n
n
n

Simplicidad
Requiere menor procesamiento que el CMIP
Ampliamente usado y probado
Est integrado en muchos productos actuales

Desventajas:
n
n

Aspectos de seguridad
Funcionalidad reducida
w No facilita la invocacin de operaciones, creacin de objetos,....

n
n

Falta de visin global


Poco eficiente
w Genera mucho trfico por la red

n
n

No facilita el diseo de las MIBs


Es poco adaptable para gestin jerrquica.

Indice del Curso


Introduccin
Planificacin de la Gestin de Red
Funcionalidad de la Gestin de Red
Arquitectura TMN
Modelo de Gestin de Red OSI
Modelo de Gestin de Red de Internet
Sistemas de Gestin Integrada
Plataformas de Gestin

El problema de la heterogeneidad
Interconexin entre equipos: resuelto
por arquitecturas de comunicaciones
estndares (TCP/IP, X.25, etc.)
Interconexin Gestor-Equipo:
Fabricantes: Intento de establecer carcter
propietario (se aseguran la venta del
equipo y de su gestor)
n Usuarios: entornos heterogneos, de
mltiples fabricantes
n

Aumento imparable del nmero de gestores?

Evolucin
Un primer paso: Gestin Autnoma.
Redes con gestin local en cada nodo
Sistema de
gestin local
Sistema de
gestin local

Sistema de
gestin local

Sistema de
gestin local

Evolucin (II)
Siguiente paso: Gestin homognea.
Redes homogneas con un nico nodo
de gestin centralizado

Sistema de
gestin
centralizado

Evolucin (III)
Situacin actual: Gestin heterognea.
Ampliacin de las redes con la interconexin
de productos heterogneos.
Ejemplo:
n

Organizacin que satisface los requisitos de


comunicaciones de sus sistemas de informacin
mediante:
Red de datos
Red de telefona
Transmisin (multiplexores, mdem, etc..)

Ejemplo
Supuesto que los elementos de cada una de
las redes son del mismo fabricante, existiran
tres centros de gestin de red.
Interfaz de
usuario

Sistema de gestin
de red propietario

Interfaz de
usuario

Interfaz de
usuario

Sistema de gestin
de red propietario

Sistema de gestin
de red propietario
PBX

MUX

HOST

MUX

PBX
PBX

MUX

Red 1

Red 2

Red 3

Consecuencias
Plano de usuario (operador de red): Multiplicidad
de interfaces de usuario.
Plano de aplicacin (de gestin): distintos
programas de aplicacin con funcionalidad
similar
Plano de informacin (de gestin): duplicidad y
posible inconsistencia de la informacin
almacenada en las bases de datos.
Dificulta el cumplimiento de que la gestin de red
sea efectiva en coste

Gestin integrada
Interfaz de
Usuario
Integrado

Sistema de
gestin de
red integrado

PBX

MUX

HOST

MUX

PBX
PBX

MUX

Red 1

Red 2

Red 3

Sistemas de Gestin integrada


Interfaz de Usuario Unificado
Servicios de Presentacin
Aplicaciones de gestin
Base de Datos
Servicios de comunicaciones
compartidos
Capacidad de distribucin del sistema

Requisitos de la gestin
integrada
Normalizacin de las comunicaciones
n

Es necesario especificar un protocolo entre


elemento de red y centro de gestin

Normalizacin de la informacin.
n

El centro de gestin debe conocer las propiedades


de gestin de los elementos de red:
Su nombre
Formato de las respuestas

Definicin sintcticamente uniforme de los


elementos de red

Indice del Curso


Introduccin
Planificacin de la Gestin de Red
Funcionalidad de la Gestin de Red
Arquitectura TMN
Modelo de Gestin de Red OSI
Modelo de Gestin de Red de Internet
Sistemas de Gestin Integrada
Plataformas de Gestin

Plataformas de gestin
Integracin de aplicaciones: si los recursos se
gestionan segn modelos normalizados:
n

Aplicaciones de gestin genricas, basadas en el


protocolo de gestin directamente.
Aplicaciones con el mismo mtodo de acceso:
reutilizacin del software de protocolos de gestin.
Plataformas de gestin
Infraestructura de gestin comn para las aplicaciones
Funcionalidad bsica de gestin de red
Permite integracin de aplicaciones a nivel de interfaz de

usuario.

Plataformas de gestin
Las plataformas ms conocidas son:
Hewlett-Packard: OpenView
IBM: NetView / 6000 (Tvoli TME)
Sun: SunNet Manager
DEC: PolyCenter
Cabletron: Spectrum
Bull: ISM
NetLabs: OverLord
Micromuse: Netcool

Funcionalidad de las
plataformas
La funcionalidad que proporcionan es muy
bsica, y orientada al protocolo. No
proporcionan transparencia.
Aplicaciones ms usuales:
n

n
n
n

MIB Browser: interfaz de usuario del protocolo


SNMP.
Discover: permite auto-descubrir equipos y
topologas de la red
Programacin de sondeos de variables de la MIB
Programacin de acciones ante alarmas
Visualizador grfico de valores de variables de MIB.

HP Open View
Entorno: HP, Sun, MOTIF
Mltiples aplicaciones de otros
vendedores integrables
Soporta comunicaciones por SNMP y
CMIP
Incorpora la aplicacin Network Node
Manager para redes TCP / IP
Usa la base de datos INGRESS

HP Open View: Arquitectura


Network Node
Manager
SNMP MIB
Browser

IP Discovery
and Layout

Data
Presentation
Tools

CONSOLE
INGRESS
Database

(OSF Motif)

XMP API

SNMP

CMIP

HP Open View: versin 4.0


Incluye herramientas para desarrollo de
aplicaciones de gestin OSI.
OPI: Open Protocol Interface. Permite el
desarrollo de dispositivos de mediacin TMN.
Seleccionado por los principales fabricantes
de equipos de telecomunicacin para el
desarrollo de sus aplicaciones de gestin:
n
n
n
n
n

Nortel
Alcatel
Ericsson
Nokia
ATT

Integracin entre aplicaciones


3 tipos de integracin entre aplicaciones de
gestin:
n
n
n

Integracin de comunicaciones
Integracin de interfaces de usuario
Integracin de informacin

Las dos primeras estn solucionadas con el


uso de una plataforma de gestin:
n

Comunicaciones : todas las aplicaciones usan los


servicios de comunicaciones de la plataforma
Interfaz de usuario: las aplicaciones comparten el
interfaz de usuario de la plataforma.

Integracin de informacin
Base de datos local de gestin: Las
aplicaciones de gestin necesitan almacenar
datos localmente: datos de topologa, datos
administrativos.
Estos datos pueden formar parte de las MIBs,
pero no es frecuente.
Las plataformas y algunas aplicaciones
incorporan el uso de bases de datos
relacionales para el almacenamiento local.
Cada aplicacin tiene necesidades de
almacenamiento diferentes, pero con
frecuencia existen datos comunes entre ellas

Consecuencia
Cada aplicacin tiene su propia base de
datos.
BD

Aplicacin
de gestin

BD

Aplicacin
de gestin

PLATAFORMA DE GESTIN
BD

Protocolos de gestin de red

BD

Aplicacin
de gestin

Soluciones
Las plataformas actuales no permiten
una integracin de la informacin entre
las aplicaciones
Dos enfoques diferentes para su
solucin:
Esquema universal de almacenamiento de
datos: consorcio MIC fallido
n Configuracin ad-hoc por los gestores de
red
n

Convergencia de plataformas
Gestin integrada: permite acceder a
informacin de gestin de los recursos de la
misma manera.
Plataformas de gestin: ofrecen a otras
aplicaciones infraestructura de acceso a
recursos.
n
n

Qu plataforma elijo para desarrollar mi aplicacin?


Me tengo que ligar a la plataforma de un
fabricante para realizar mi aplicacin de gestin?

Problema: Heterogeneidad de plataformas


Una solucin: desarrollo de aplicacin para
mltiples plataformas

Tendencias y Foros
Internacionales
Convergencia de plataformas
n
n
n

NMF (OMNIPoint)
OSF(DME)
X/Open (XMP)

Gestin de ordenadores personales


n
n
n
n

DMTF
Gestin basada en Web
WBEM
JMAPI

Gestin en Entornos de Procesamiento


Distribuido

DEMO

Preguntas?
FIN

Das könnte Ihnen auch gefallen