Gerência de Redes de Computadores Mauro Tapajós Santos Liane Tarouco Leandro Bertholdo Francisco Marcelo Marques de Lima Vanner Vasconcellos A RNP – Rede Nacional de Ensino e Pesquisa – é qualificada como uma Organização Social (OS), sendo ligada ao Ministério da Ciência, Tecnologia e Inovação (MCTI) e responsável pelo Programa Interministerial RNP, que conta com a participação dos ministérios da Educação (MEC), da Saúde (MS) e da Cultura (MinC). Pioneira no acesso à Internet no Brasil, a RNP planeja e mantém a rede Ipê, a rede óptica nacional acadêmica de alto desempenho. Com Pontos de Presença nas 27 unidades da federação, a rede tem mais de 800 instituições conectadas. São aproximadamente 3,5 milhões de usuários usufruindo de uma infraestrutura de redes avançadas para comunicação, computação e experimentação, que contribui para a integração entre o sistema de Ciência e Tecnologia, Educação Superior, Saúde e Cultura. Ministério da Cultura Ministério da Saúde Ministério da Educação Ministério da Ciência, Tecnologia e Inovação Gerência de Redes de Computadores Mauro Tapajós Santos Liane Tarouco Leandro Bertholdo Francisco Marcelo Marques de Lima Vanner Vasconcellos Gerência de Redes de Computadores Mauro Tapajós Santos Liane Tarouco Leandro Bertholdo Francisco Marcelo Marques de Lima Vanner Vasconcellos Rio de Janeiro Escola Superior de Redes 2015 Copyright © 2014 – Rede Nacional de Ensino e Pesquisa – RNP Rua Lauro Müller, 116 sala 1103 22290-906 Rio de Janeiro, RJ Diretor Geral Nelson Simões Diretor de Serviços e Soluções José Luiz Ribeiro Filho Escola Superior de Redes Coordenação Luiz Coelho Edição Lincoln da Mata Coordenados da Área de Administração de Projetos de Redes Luiz Carlos Lobato Equipe ESR (em ordem alfabética) Adriana Pierro, Celia Maciel, Derlinéa Miranda, Edson Kowask, Elimária Barbosa, Evellyn Feitosa, Felipe Nascimento, Lourdes Soncin, Luciana Batista, Renato Duarte e Yve Abel Marcial. Capa, projeto visual e diagramação Tecnodesign Versão 2.0.0 Este material didático foi elaborado com fins educacionais. Solicitamos que qualquer erro encon- trado ou dúvida com relação ao material ou seu uso seja enviado para a equipe de elaboração de conteúdo da Escola Superior de Redes, no e-mail [email protected]. A Rede Nacional de Ensino e Pesquisa e os autores não assumem qualquer responsabilidade por eventuais danos ou perdas, a pessoas ou bens, originados do uso deste material. As marcas registradas mencionadas neste material pertencem aos respectivos titulares. Distribuição Escola Superior de Redes Rua Lauro Müller, 116 – sala 1103 22290-906 Rio de Janeiro, RJ http://esr.rnp.br [email protected] Dados Internacionais de Catalogação na Publicação (CIP) G367 Gerência de Redes de Computadores / Mauro Tapajós Santos … [et. al.]. – 2. ed. – Rio de Janeiro: RNP/ESR, 2015. 320 p. : il. ; 27,5 cm. Bibliografia: p.301-304. 1. Gerência de redes. 2. Qualidade de Serviço (telecomunicações) 3. Protocolos de comunicação. 4. Redes de computadores – diagnostico. I. Santos, Mauro Tapajós. CDD 005.8 Sumário Escola Superior de Redes A metodologia da ESR xi Sobre o curso xii A quem se destina xii Convenções utilizadas neste livro xii Permissões de uso xiii Sobre o autor xiv 1. Introdução à gerência de redes Importância do gerenciamento 1 Atuação do gerente de redes 2 Atividades comuns de gerenciamento 3 O que gerenciar? 4 Áreas funcionais de gerenciamento (modelo OSI) 5 Gerenciamento de falhas 6 Gerenciamento de desempenho 7 Gerenciamento de configuração 7 Gerenciamento de segurança 7 Gerenciamento de contabilização 8 Gerenciamento dentro do modelo OSI 8 Conceitos 9 Modelo de comunicação 9 Detecção dos sintomas do problema 11 iii Gerência de configuração 17 Ferramentas para a gerência de contabilização 18 Gerência de desempenho 19 Gerência de segurança 20 Modelo ITIL: Information Technology Infrastructure Library 20 Fluxo de mensagens em SNMP 23 Modelo operacional SNMP 24 RMON – Remote 25 Grupos de Objetos da RMON v1 26 Grupos de Objetos da RMON v2 26 Agentes e gerentes 27 Informação de gerenciamento 28 Conceitos de orientação a objetos 29 Structure of Management Information (SMI) 29 Abstract Sintax Notation (ASN.1) 30 Sintaxe ASN.1 de um objeto da MIB 31 Regras de codificação BER (Basic Encoding Rules – ISO 8825) 32 Representação BER (TLV) 34 Alguns identificadores ASN.1 (tags) 35 ASN.1 e BER (Exemplos) 36 2. Ferramentas de inspeção e monitoração de redes Problemas na rede 37 Processo de resolução de problemas 38 Ferramentas para inspeção e monitoração 41 Wireshark 41 TCPDUMP 58 Referências 59 Questionário para testar os conhecimentos relativos ao uso do Wireshark 60 3. SNMPv1, SNMPv2 e SNMPv3 Contextualização 63 MIBs Padronizadas 65 iv Árvore de identificadores 66 Árvore da MIB II 67 MIB para tecnologias de transmissão 69 Novos grupos da MIB II 69 Extensões privadas à MIB 70 Structure of Management Information (SMI) 71 SNMP – Introdução 72 SMIv1 – Tipos de dados 74 SMIv1 – Definição de objetos 75 SNMPv1 – Comunicação e Operações 75 SNMPv1 – Formato da mensagem do protocolo SNMP 77 SNMPv1 – Relação MIB view e Comunidade 77 SNMPv1: Formato da PDU de resposta 78 SNMPv1: Formato do PDU para a trap 79 SNMPv1: Declaração de uma trap específica (macro ASN.1 TRAP-TYPE) 80 SNMPv1: Obtenção de valores de uma MIB 80 SNMPv1: Modificação de valores em tabelas 82 SNMPv2 – Uma nova versão 82 SNMPv2 – Evolução 83 SMIv2 – Novos tipos de dados 84 SMIv2: Textual conventions (RFC 2579) 84 Melhorias na manipulação de tabelas 85 SMIv2 – Definição de objetos 85 SNMPv2: Alterações no protocolo 85 SNMPv2 – Operações 86 SNMPv2 – Operação ‘InformRequest’ e o gerenciamento hierarquizado 87 SNMPv2 – Operação ‘getBulkRequest’ 88 SNMPv2 – Mensagens 89 SNMPv2: Tipos de agentes 89 Agentes proxy 90 SNMPv3: Novo modelo de segurança 90 Arquitetura modular SNMPv3 91 v Segurança SNMPv3 92 Formato da mensagem SNMPv3 93 SNMP Agente: NET-SNMP 94 NET-SNMP – Aplicações 95 NET-SNMP – Configuração 95 Suporte a SNMPv3 no pacote NET-SNMP 96 Criação de usuários SNMPv3 97 Uso das aplicações com SNMPv3 97 4. Monitoramento remoto – RMON, RMON2, SMON e Host MIB Monitores 99 RMON – Objetivos 101 Configuração do RMON 101 Grupos da MIB RMON 102 Eventos e alarmes 103 RMON 2 103 RMON2: Grupo Protocol Directory 105 RMON2: Grupo Protocol Distribution 105 RMON2: Grupo Network Layer Host 105 RMON2: Grupo Network Layer Matrix 106 RMON2: Grupo Application Layer Host 106 RMON2: Grupo Application Layer Matrix 107 SMON: Remote Network Monitoring MIB Extensions for Switched Networks 107 SMON: Grupo smonVlanStats 108 SMON: Grupo smonPrioStats 108 SMON: Grupo portCopy 109 SMON: Grupo dataSourceCaps 109 ntop 109 Gerenciamento de hosts e sistemas 111 Gerenciamento de aplicações 116 5. Aspectos e aplicações de plataformas de gerência Modelos de gerência 119 Network Management System (NMS) 125 vi