ساعت کاری

از ساعت 9 تا 17 در روزهای کاری پاسخگوی شما هستیم.

پروتکل SNMP (قسمت پنجم)

با سلام خدمت شما دوستان عزیز و همراهان همیشگی شبکه کالا ، امروز میخواهیم درباره قسمت پنجم پروتکل SNMP صحبت کنیم. در این قسمت درباره نحوه مدیریت با NMS و… بحث می کنیم. با ادامه این مقاله ی شبکه کالا همراه ما باشید.

درباره ماژول های اطلاعاتی SMI :

در این ماژول ها که به سه دسته تقسیم میشوند، برای مشخص کردن یک گروه از تعاریف مربوط به هم استفاده می کنند.

در ماژول MIB modules شامل تعریف هایی که از موضوعات مدیریت شده مرتبط می‌باشد.

در ماژول Compliance statement راه حلی درست برای بررسی یک گروه از موضوعا های مدیریت است که از یک استاندارد یکسان پیروی می کنند را ارائه می‌دهد.

در ماژول Capability statement که سطح دقیق پشتیبانی مورد مطالبه توسط یک  Agent را نشان می‌دهد.

درباره نحوه مدیریت در پروتکل SNMP :

در این پروتکل SNMP که  یک پروتکل مدیریتی است،  یک سیستم در این پروتکل می‌تواند بطور انحصاری به صورت یک NMS یا یک Agent یا هر دوی آنها عمل کند.

در رابطه با  NMS نیاز خواهد داشت که یک سیستم سوالی و جوای (System query) تجهیزات را مدیریت کند و اقدام به تهیه گزارشات محلی و ذخیره اطلاعات مدیریتی کند.

SNMP فاقد هرگونه توانائی در شناسایی و تصدیق Authentication می‌باشد که این امر باعث آسیب پذیری در انواع سطوح امنیتی که شامل موارد زیر است.

مدیدیت Masquerading : 

شامل یک اقدام غیر مجاز برای اجراء کارمندهای مدیریتی بوسیله فردی که یک عنصر مدیریتی مجاز را شناسایی کرده است.

مدیریت Information modification :

شامل یک اقدام غیر مجاز برای تغییر یک پیام تولید شده توسط یک عنصر مجاز است. این اقدام می تواند در مورد دستور های مربوط به مدیریت مالی و یا پیکربندی است.

مدیریت Timing & message sequence modification:

این حالت وقتی اتفاق میافتد که یک عنصر غیر مجاز اقدام به ثبت، ضبط، کپی ویا تاخیر انداختن یک پیام تولید شده توسط یک عنصر مجاز کرده و بعدا به آن پاسخ می‌دهد.

مدیریت Disclosure Results :

این حالت وقتی رخ می دهد که یک عنصر غیر مجاز مقادیر ذخیره شده در موضوعات مدیریت شده را استخراج می‌کند و یا اینکه رخدادهای قابل توجه در حال تبادل بین Agent ها و Manager را می خواند و یاد می‌گیرد.

 

Proxy agent :

یک agent در SNMP V2 می تواند به صورت Proxy روی تجهیزاتی که توسط snmpv1 مدیریت شده اند عمل کند.

در واقع proxy agent، پیام های trapرا از SNMPV1 به پیام های Trap در SNMPV2 نگاشت می کند و سپس آنها را به NMS فوروارد می‌کند و بالعکس.

نحوه کارایی proxy agent :

  • در NMS نسخه دوم  یک دستور  را به یک Agent نسخه اول صادر میکند.
  • در NMS پیام SNMP را به Proxy agent نسخه دوم  می فرستد.
  • در Proxy agent پیام های set, get, get next را برای agent نسخه اول بدون تغییر و تبدیل آن ها ارسال می کند.
  • پیام های get bulk توسط proxy agent به پیام های get next تبدیل شده و سپس به agent نسخخ اول ارسال می‌شوند.

سیستم مدیریت شبکه داری دو زبان

 (Bilingual network management system) :

در این سیستم مدیریت شبکه دارای دو زبان از هر دو پروتکل نسخه اول و نسخه دوم SNMP پشتیبانی می شود.

برای پشتیبانی از این دو محیط مدیریتی مجزا، می بایست یک درخواست مدیریتی در NMS دو زبانه به یک Agent مرتبط شود و سپس NMS، اطلاعات ذخیره شده در یک دیتا بیس، داخلی را برای نمایش اجرا میکند.

و Agent از SNMPV1 و یا از SNMPV2 پشتیبانی می‌کند را آزمایش می کند و براساس اطلاعات موجود در دیتابیس، NMS با Agent ی که از ورژن مناسبSNMP استفاده می‌کند، ارتباط برقرار می‌کند.

شبکه کالا

 

پروتکل‌ SNMP (قسمت دوم)

با سلام خدمت شما دوستان عزیز و همراهان همیشگی شبکه کالا ، امروز میخواهیم درباره قسمت دوم پروتکل‌ SNMP صحبت کنیم. به عبارت دیگر می توان گفت هر یک از اجزاء شبکه که از پروتکل SNMP پشتیبانی کرده و می توان از آنها با استفاده از NMS ها به واسطه پروتکل SNMP اطلاعات دریافت نمود، یک Managed Device خوانده می‌شود.

انواع دستور های پایه در SNMP :

اجزای مدیریتی پایه SNMP توسط چهار دستور پایه اصلی كنترل می شوند كه این چهار دستور شامل :

دستوز Read :

با این دستور NMS اجزای مدیریت شده را مانیتور می‌كند و متغییرهای گوناگونی را كه توسط اجزای مدیریتی نگهداری می‌شوند را امتحان یا بازرسی می‌كنند.

دستور Write :

با این دستور NMS اجزای مدیریتی آن را كنترل می كند و مقادیر متغییرهای ذخیره شده در اجزای نوشته را تغییر می دهد.

دستور Trap :

با این دستور اجزا به صورت غیر هم زمان رخدادها را برای NMS گزارش می كنند. در واقع وقتی واقعه ای رخ می دهد؛ به ازای هر رخ داد، یک Trap از طرف اجزا ها  كنترل می شود و به سمت NMS ارسال می شود.

دستور Traversal Operation :

در این دستور  پیمایشی، NMS تصمیم می گیرد كه كدام یک از متغییرهای یک  اجزای مدیریت شده، ساپورت می شود و به صورت متوالی اطلاعات را در داخل جداول متغییرها جمع آوری می كند. برای مثال می توان گفت مانند جدول مسیریابی Routing Table است .

پایگاه اطلاعات مدیریت در پروتکل SNMP :

MIB در واقع مجموعه ای از اطلاعات یا داده است كه به صورت دسته دسته یا  سلسله مراتبی سازماندهی شده است و از پروتكل های مدیریت از قبیل SNMP‌ استفاده می كند.

MIB ها شامل موضوعات مدیریت شده (Objects) هستند كه توسط شناسه های Object Identifier مشخص می‌شوند. یك موضوع مدیریت شده كه گاهی اوقات MIB نامیده می شود، در واقع یكی از مشخصه های تجهیزات مدیریت شده است.

انواع موضوع مدیریت شده چیست ؟

  • Scalar Object
  • Tabular Object

 

در این موضوع ها Scalar یک نمونه موضوع واحد را تعریف می‌كنند، ولی موضوعاتTabular ‌چندین موضوع به هم پیوسته و مرتبط كه به صورت گروهی در جداول MIB قرار دارند را تعریف می‌كنند.

برای مثال می توان گفت که تعداد پک های ورودی Apple Talk به یک اینترفیس از یک روتر با atln put معین می‌شود كه یک موضوعScalar است و یك نمونه موضوع واحد را نشان می‌دهد.

در سلسه مراتب MIB، هر موضوع برای شناسایی دارای یك شناسه Object ID است. سلسه مراتب MIB بصورت یك درخت (Nameless route) شرح داده می شود.

Object ID های در بالاترین سطح، به سازمان ها و سیستم های  استاندارد سازی مختلف متعلق اند و Object ID های سطوح پایین تر به سازمان های وابسته آن اختصاص می یابند.

فروشندگان می توانند شعبه ها و یا شاخه هایی را تعریف کنند كه شامل موضوعات مدیریت شده برای تولیدات خودشان است و MIBهایی كه استاندارد نشده اند، در شاخه های آزمایشی قرار گرفته اند.

برای مثال می توان گفت موضوع های مدیریت شده atln put می تواند بوسیله نام موضوعی ISO مشخص شود. و البته یک نمایشگر عددی برای رهگیری و رسیدن به موضوع مورد نظر نیز وجود دارد.

شبکه کالا