Bài giảng mạng máy tính - Phần 3
lượt xem 24
download
Tổng quan về quản trị hệ thống mạng Tại sao phải quản trị mạng (QTM) ? Để hiểu nhiệm vụ của việc QTM, chúng ta phải xem lại qui trình tổng thể của việc xây dựng một hệ thống mạng: - Phần 1: Lập kế hoạch và thiết kế hệ thống - Phần 2: Triển khai lắp đặt hệ thống - Phần 3: Vận hành và quản trị hệ thống Mục tiêu của quản trị mạng (QTM): Mục tiêu của việc QTM là đảm bảo hệ thống hoạt động thông suốt, tăng cường an ninh/an toàn mạng, sử dụng tối đa tài...
Bình luận(0) Đăng nhập để gửi bình luận!
Nội dung Text: Bài giảng mạng máy tính - Phần 3
- Nội dung Lý thuyết: - Tổng quan về quản trị hệ thống mạng - Giao thức quản trị hệ thống mạng - Phân loại hệ thống quản trị GV: Trịnh Minh Lương
- Tổng quan về quản trị hệ thống mạng Tại sao phải quản trị mạng (QTM) ? Để hiểu nhiệm vụ của việc QTM, chúng ta phải xem lại qui trình tổng thể của việc xây dựng một hệ thống mạng: - Phần 1: Lập kế hoạch và thiết kế hệ thống - Phần 2: Triển khai lắp đặt hệ thống - Phần 3: Vận hành và quản trị hệ thống Mục tiêu của quản trị mạng (QTM): Mục tiêu của việc QTM là đảm bảo hệ thống hoạt động thông suốt, tăng cường an ninh/an toàn mạng, sử dụng tối đa tài nguyên chung của hệ thống mạng góp phần nâng cao hiệu xuất sử dụng hạ tầng CNTT của doanh nghệp. GV: Trịnh Minh Lương
- Tổng quan về quản trị hệ thống mạng (tt) Các công việc của quản trị mạng (QTM) ? Để hiểu công việc cụ thể của việc QTM, tổ chức ISO đã định nghĩa ra các công việc theo từng chức năng riêng như sau: - Module 1: Quản trị sự cố/lỗi (Fault Management) - Module 2: Quản trị cấu hình (Configuration Management) - Module 3: Quản trị bảo mật (Security Management) - Module 4: Quản trị hiệu năng (Performance Management) - Module 5: Quản trị thống kê (Accounting Management) GV: Trịnh Minh Lương
- Tổng quan về quản trị hệ thống mạng (tt) Module 1: Quản trị sự cố/lỗi (Fault Management) Chức năng quản trị của module này như sau: 1: Phát hiện ra vấn đề lỗi trong hệ thống Device Down 2: Cô lập vấn đề lỗi, không cho lan rộng 3: Khắc phục lỗi 4: Sửa chữa triệt để lỗi 5: Liên tục giám sát/kiểm soát các lỗi phát sinh Link Down GV: Trịnh Minh Lương
- Tổng quan về quản trị hệ thống mạng (tt) Module 2: Quản trị cấu hình Software Version Configuration File (Configuration Management) Device Type Speed Chức năng quản trị của module này như sau: Duplex 1: Kiểm soát cấu hình/sơ đồ kết nối của Connectivity các thiết bị đã lắp đặt trong hệ thống 2: Cập nhật các cấu hình/sơ đồ của các thiết bị mới lắp thêm 3: Cập nhất các cấu hình mới nhất cho thiết bị chạy tốt hơn 4: Khi xảy ra lỗi, phải có phương án trả về cấu hình chạy tốt gần nhất 5: Kiểm soát các hành động thay đổi cấu hình thiết bị Trunking VLANs Allowed Spanning Tree Protocol State GV: Trịnh Minh Lương
- Tổng quan về quản trị hệ thống mạng (tt) Module 3: Quản trị bảo mật (Security Management) MAC Address Chức năng quản trị của module này Locked to Port như sau: 1: Xác định các tài nguyên quan trọng trong hệ thống 2: Xây dựng các chính sách bảo mật/ quyền truy cập tài nguyên chung 3: Phối kết hợp với các việc; bảo mật ra vào khu làm việc, bảo mật truy nhập máy tính, bảo mật ứng dụng… để tạo nên 1 hệ thống bảo mật hoàn chỉnh. 4: Giám sát, cập nhật các trạng thái cảnh báo về bảo mật Access List Blocks Connections GV: Trịnh Minh Lương
- Tổng quan về quản trị hệ thống mạng (tt) Utilization Module 4: Quản trị hiệu năng Peak/min/max (Performance Management) Tỉ lệ lỗi Chức năng quản trị của module này Tỉ lệ Unicast như sau: Tỉ lệBroadcast 1: Giám sát tài nguyên/năng lực hoạt động các thiết bị 2: Phân tích các điểm “nghẽn” hệ thống. 3: Đưa ra các ngưỡng tài nguyên cho các thiết bị, để khi thiết bị hoạt động quá ngưỡng phải kịp thời nâng cấp, tránh quá tải làm gián đoạn hệ thống. Thông lượng Sử dụng CPU Thời gian đáp ứng Sử dụng bộ nhớ Độ trễ Độ sẵn sàng Độ tin cậy GV: Trịnh Minh Lương
- Tổng quan về quản trị hệ thống mạng (tt) Module 5: Quản trị thống kê (Accounting Management) Chức năng quản trị của module này như sau: … 1: Ánh xạ quyền truy cập hệ thống theo quyền của mỗi “đối tượng” 2: Thống kê các “đối tượng” đã “vào-ra” hệ thống: khi nào, làm gì, bao lâu ? 3: Cung cấp thông tin cho việc “tính cước” nếu là nhà cung cấp dịch vụ… Bandwidth Consumption Application Usage GV: Trịnh Minh Lương
- Tổng quan về quản trị hệ thống mạng (tt) Mô hình Quản trị mạng: Thông tin được thu thập ttừ thiếtt bịị để cung cấp trực quan ttìình trạng Thông tin được thu thập ừ thiế b để cung cấp trực quan nh trạng của hệ thống mạng của hệ thống mạng Disk Full Cisco IOS v11.2 90% bandwidth utilization Cisco IOS v12.1 Gateway Down Thông tin có thể được đẩy đến thiếtt bịị để thay đổii hành vi của nó.. Thông tin có thể được đẩy đến thiế b để thay đổ hành vi của nó GV: Trịnh Minh Lương
- Tổng quan về quản trị hệ thống mạng (tt) Các nguồn thông tin Quản trị: snmp snmp-trap telnet tftp http syslog 161/udp 162/udp CLI 69/udp 80/tcp 514/udp show Web System TFTP Commands Server Logging Client SNMP Cấu trúc dữ liệu của hệ điều hành AGENT MIB 09123 Objects TIMERs FILEs COUNTERs GAUGEs TABLEs Built in Production Thiết bị được quản trị Intelligence Services Ping Trace route CDP/VTP Layer N Forwarding GV: Trịnh Minh Lương
- Giao thức quản trị hệ thống mạng Giao thức được phát triển sử dụng trong việc quản trị mạng thông dụng là SNMP (Simple Network Management Protocol) GV: Trịnh Minh Lương
- Giao thức quản trị hệ thống mạng (tt) Giao thức SNMP hoạt động trên môi trường TCP/IP, kiểu truyền tin là UDP ( SNMP v.1) hoặc TCP (SNMP v.2 trở lên) port 161 và 162 GV: Trịnh Minh Lương
- Giao thức quản trị hệ thống mạng (tt) Phương thức trao đổi của SNMP: NMS IP Network SNMP Manageable Device Get Request, Get-Next Request Get-Bulk Request (v2) SNMP Set Request Community AGENT Strings MIB Management Get Response variables Entity Trap SNMP định nghĩa tập luật giao tiếp giữa manager và các agent. Get request: đọc giá trị của đối tượng Set requests: thay đổi giá trị của đối tượng Xác thực bằng community strings (Read-Only/Read-Write) Traps: thông báo sự kiện không đồng bộ Polling: manager truy vấn thông tin định kì từ các agent GV: Trịnh Minh Lương
- Giao thức quản trị hệ thống mạng (tt) MIB (Management Information Base) Mô hình lưu trữ thông tin-MIB: iso (1) gồm một tập các đối tượng SNMP SNMP Được tổ chức theo cấu trúc phân cấp. org (3) AGENT AGENT Mỗi đối tượng gồm các biến định nghĩa trạng thái của một thiết bị. dod (6) Mỗi đối tượng được xác định duy nhất - OID. internet (1) mgmt (2) experimental (3) directory (1) private (4) OID for system enterprise (1) mib-2 (1) 1.3.6.1.2.1.1 system (1) tcp (6) SUN (42) proteon (1) interfaces (2) udp (7) IBM (2) apple (63) address (3) egp (8) cisco (9) microsoft(311) . translation . HP (11) cmot (9) . ip (4) unassigned transmission (10) wellfleet (18) icmp (5) (9118) snmp (11) GV: Trịnh Activities Board (IAB) Administered Internet Minh Lương Vendor Administered
- Giao thức quản trị hệ thống mạng (tt) Các loại biến MIB: • String – Chuỗi kí tự cung cấp thông tin Thiết bị gì? Cisco Systems WS-C55005 sysDescr • Gauge – Giá trị có thể tăng hoặc giảm (e.g. Speedometer) – Không phụ thuộc thời gian Nhiệt độ của thiết bị? Temperature 88 • Counter – Luôn tăng (e.g. Odometer) – Cần 2 mốc thời gian ethCollisions Tỉ lệ xung đột? t=0 3567433 ethCollisions t=60s 3567451 GV: Trịnh Minh Lương 3567451 – 3567433 = 18/min
- Phân loại hệ thống quản trị Enterprise Manager Element Network Manager Element System Manager Element Application Manager Element Network Element System Element Application (Vendor Specific) (Class Specific) (Task Specific) • Chỉ quản trị thiết bị • Chỉ quản trị một lớp • Quản trị từng tác vụ cụ của 1 hãng. dịch vụ (vdụ thể (e.g. IP phones, • Có thể bao gồm hơn 1 operating system, traffic) vùng chức năng quản • Hỗ trợ sản phẩm của host) trị • Hỗ trợ sản phẩm của nhiều hãng nhiều hãng GV: Trịnh Minh Lương
CÓ THỂ BẠN MUỐN DOWNLOAD
-
Bài giảng Mạng máy tính - Chương 3: Tầng giao vận
104 p | 335 | 41
-
Bài giảng Mạng máy tính: Bài 3 - Trường TCN Tôn Đức Thắng
39 p | 130 | 14
-
Bài giảng Mạng máy tính: Chương 3 - ThS Trần Đắc Tốt
158 p | 63 | 11
-
Bài giảng Mạng máy tính - Bài số 3: OSI protocol
38 p | 78 | 10
-
Bài giảng Mạng máy tính: Chương 3 - CĐ CNTT Hữu nghị Việt Hàn
42 p | 119 | 9
-
Bài giảng Mạng máy tính - Chương 3: Tầng mạng – Internet Layer
60 p | 79 | 8
-
Bài giảng Mạng máy tính - Chương 3: Tầng ứng dụng (Năm 2020)
92 p | 19 | 7
-
Bài giảng Mạng máy tính: Chương 3 – Vũ Quốc Oai
36 p | 37 | 7
-
Bài giảng Mạng máy tính: Chương 3 - PGS. TS. Nguyễn Hữu Thanh
20 p | 96 | 6
-
Bài giảng Mạng máy tính: Chương 3 - Đoàn Thị Thu Hà
64 p | 49 | 6
-
Bài giảng Mạng máy tính: Chương 3 - ThS. Nguyễn Trung Dũng
25 p | 12 | 5
-
Bài giảng Mạng máy tính: Chương 3 - Nguyễn Thị Phương Dung
20 p | 16 | 5
-
Bài giảng Mạng máy tính: Chương 3 - Nguyễn Cao Đạt
25 p | 94 | 5
-
Bài giảng Mạng máy tính: Chương 3 - Nguyễn Hồng Sơn
54 p | 68 | 5
-
Bài giảng Mạng máy tính - Chương 3: Lớp truyền tải
54 p | 64 | 4
-
Bài giảng Mạng máy tính - Chương 3: Một số khái niệm, thuật ngữ cơ bản
9 p | 46 | 3
-
Bài giảng Mạng máy tính: Chương 3 - Hoàng Thanh Hòa (CĐ Kinh tế Đối ngoại)
56 p | 56 | 3
-
Bài giảng Mạng máy tính - Chương 3: Tầng liên kết dữ liệu
114 p | 7 | 2
Chịu trách nhiệm nội dung:
Nguyễn Công Hà - Giám đốc Công ty TNHH TÀI LIỆU TRỰC TUYẾN VI NA
LIÊN HỆ
Địa chỉ: P402, 54A Nơ Trang Long, Phường 14, Q.Bình Thạnh, TP.HCM
Hotline: 093 303 0098
Email: support@tailieu.vn