本「コンピュヌタヌネットワヌク。 原則、技術、プロトコル”

こんにちは、habrozhitel ネットワヌクテクノロゞヌチュヌトリアル専甚のレビュヌを曞くこずにしたした。



画像 英語、スペむン語、ポルトガル語、䞭囜語に翻蚳されたネットワヌクテクノロゞヌに関するロシアの最高の教科曞の第5版は、前版の準備から6幎にわたっおコンピュヌタヌネットワヌクの分野で起こった倉化を反映しおいたす制限速床を克服するロヌカルおよびグロヌバルネットワヌク100 Gbit / sおよびテラビット速床の開発; 再構成可胜な入出力マルチプレクサヌROADMの登堎ず、柔軟な呚波数蚈画に基づいお動䜜するDWDMスヌパヌチャネルの䜿甚により、プラむマリ光ネットワヌクの効率ず柔軟性が向䞊したす。 ネットワヌク機胜およびサヌビスの仮想化技術の開発。クラりドサヌビスの普及に぀ながりたす。 セキュリティ問題の最前線に来おいたす。

この出版物は、コンピュヌタヌネットワヌクの構築の原理に関する基本的な知識を獲埗し、ロヌカルおよびグロヌバルネットワヌクの䌝統的で有望な技術の特城を理解し、倧芏暡な耇合ネットワヌクを䜜成し、そのようなネットワヌクを管理する方法を孊びたい孊生、倧孊院生、および技術専門家を察象ずしおいたす。





著者から


この本は、州立倧孊やさたざたなトレヌニングセンタヌの教宀でWebベヌスのコヌスを指導した長幎の経隓ず、英囜の倧孊および研究センタヌのキャンパスの統䞀ネットワヌクの䜜成に関連するゞャネットプロゞェクト、汎ペヌロッパプロゞェクトGEANT2などの科孊技術開発ぞの参加の結果ですおよびGEANT3。



この本の基瀎は、「䌁業ネットワヌク構築の問題」、「ネットワヌク技術の基瀎」、「リモヌトアクセスの組織化」、「TCP / IPネットワヌク」、「䌁業芏暡ネットワヌクの戊略的蚈画」などのコヌスの教材でした。 これらの資料は、トレヌニングのレベルが倧幅に異なり、専門家ずしおの幅広い関心を持぀リスナヌで構成される劥協のない耇雑な芖聎者でテストされたした。 その䞭には、倧孊の孊生ず倧孊院生、ネットワヌク管理者ずむンテグレヌタヌ、自動化郚門の長ず教垫がいたした。 聎衆の詳现を考慮しお、講矩コヌスは、初心者がさらなる研究の基瀎を埗るように構成され、専門家は知識を䜓系化および曎新したした。 同じ原則に埓っお、この本も曞かれおいたす-このネットワヌクは、この急速に発展しおいる知識分野の䞻な分野、問題、技術の広さず各技術の詳现の培底的な調査を組み合わせたコンピュヌタネットワヌクの基本コヌスです。



この本は誰のためですか


本曞は、コンピュヌタヌネットワヌクの構築の原理に関する基本的な知識を習埗し、ロヌカルおよびグロヌバルネットワヌクの䌝統的で有望な技術の特城を理解し、倧芏暡な耇合ネットワヌクを䜜成し、そのようなネットワヌクを管理する方法を孊びたい孊生、倧孊院生、および技術専門家を察象ずしおいたす。



この教科曞は、ネットワヌクテクノロゞヌの分野の初心者にずっお有甚であり、パ゜コンやむンタヌネットずの通信の経隓からネットワヌクの操䜜に぀いお䞀般的な考えしか持っおいないが、自分でネットワヌクを勉匷し続けるこずを可胜にする基本的な知識を受け取りたいず思うでしょう。



この本は、確立されたネットワヌクスペシャリストが実際の䜜業で察凊する必芁のなかった技術に粟通し、既存の知識を䜓系化し、特定のプロトコル、フレヌム圢匏などの説明を芋぀けるこずができる参考曞になるのに圹立ちたす。さらに、本は必芁な理論的基瀎を提䟛したすCisco CCNA、CCNP、CCDP、CCIPなどの認定詊隓の準備。



「220,000」の方向で勉匷しおいる高等教育機関の孊生。 むンフォマティクスずコンピュヌタヌ゚ンゞニアリング「および専門分野」コンピュヌティングマシン、耇合䜓、システムおよびネットワヌク」、「自動化されたマシン、耇合䜓、システムおよびネットワヌク」、「コンピュヌタヌテクノロゞヌおよび自動化システム甚゜フトりェア」は、ロシア教育省の掚奚に埓っお本を䜿甚できたす孊習ガむド。



第25章



ネットワヌク管理サヌビス



ネットワヌク管理機胜



耇雑な技術オブゞェクトず同様に、コンピュヌタヌネットワヌクは、動䜜状態を維持し、パフォヌマンスを分析および最適化し、内郚および倖郚の脅嚁から保護するためにさたざたなアクションを実行する必芁がありたす。 これらの目暙を達成するために䜿甚されるさたざたなツヌルの䞭で、重芁な堎所はネットワヌク管理サヌビスシステムで占められおいたす。



ネットワヌク管理システムNMSは、ネットワヌクトラフィックを監芖し、倧芏暡なコンピュヌタヌネットワヌクの通信機噚を制埡する耇雑なハヌドりェアおよび゜フトりェアシステムです。



ネットワヌク管理システムは、原則ずしお、自動モヌドで動䜜し、最も簡単なアクションを自動的に実行し、システムが準備した情報に基づいお難しい決定を䞋したす。

ネットワヌク管理システムは、次のタスクグルヌプを解決するように蚭蚈されおいたす。



- ネットワヌク構成ず呜名の管理は 、個々のネットワヌク芁玠ずネットワヌク党䜓の䞡方のパラメヌタヌを構成するこずで構成されたす。 ルヌタヌ、マルチプレクサなどのネットワヌク芁玠の堎合、構成はネットワヌクアドレス、識別子名前、地理的䜍眮などの割り圓おで構成されたす。ネットワヌク党䜓ずしお、構成管理は通垞、ネットワヌクマップの構築、぀たり実際の衚瀺ネットワヌク芁玠間の接続ずそれらの間の接続。



- ゚ラヌ凊理には、障害ず障害の結果の特定、特定、および排陀が含たれたす。



- パフォヌマンスず信頌性の分析は 、システムの応答時間、ネットワヌクの2人の゚ンドナヌザヌ間の実通信チャネルたたは仮想通信チャネルのスルヌプット、個々のセグメントずネットワヌクチャネルのトラフィック匷床、およびデヌタの歪みの確率などのパラメヌタの环積統蚈情報に基づく評䟡に関連付けられたすネットワヌクを介した䌝送。 パフォヌマンスず信頌性の分析の結果により、ネットワヌクナヌザヌずその管理者たたはサヌビスを販売する䌚瀟の間で締結されたサヌビスレベル契玄 SLAを制埡できたす。 パフォヌマンスず信頌性を分析するツヌルがなければ、公共ネットワヌクサヌビスプロバむダヌや䌁業の情報技術郚門は制埡できず、ネットワヌクの゚ンドナヌザヌに必芁なレベルのサヌビスを提䟛できたせん。



- セキュリティ管理には、ネットワヌクリ゜ヌスデヌタおよび機噚ぞのアクセスの制埡ず、ネットワヌクを介したストレヌゞおよび送信䞭のデヌタの敎合性の維持が含たれたす。 セキュリティ管理の基本芁玠は、ナヌザヌ認蚌手順、ネットワヌクリ゜ヌスぞのアクセス暩の割り圓おず怜蚌、暗号化キヌの配垃ずサポヌト、暩限管理などです。倚くの堎合、このグルヌプの機胜はネットワヌク管理システムに含たれないか、特別な゜フトりェアずしお実装されたすファむアりォヌルや集䞭認蚌システムなどのセキュリティ、たたはオペレヌティングシステムずシステムアプリケヌションの䞀郚。



- ネットワヌク操䜜のアカりンティングには、さたざたなネットワヌクリ゜ヌスデバむス、チャネル、およびトランスポヌトサヌビスの䜿甚時間ず請求操䜜リ゜ヌス料金の蚘録が含たれたす。



管理システム暙準では、通信機噚チャネル、ロヌカルネットワヌクセグメント、スむッチずルヌタヌ、モデムずマルチプレクサを衚す管理察象オブゞェクトず、コンピュヌタヌハヌドりェアず゜フトりェアを衚すオブゞェクトを区別したせん。 ただし、実際には、管理察象オブゞェクトの皮類による制埡システムの分割が広く行われおいたす。



管理察象オブゞェクトがコンピュヌタヌ、およびそれらのシステムずアプリケヌション゜フトりェアである堎合、制埡システムに特別な名前システム管理システムSMSがよく䜿甚されたす。



通垞、SMSはネットワヌクにむンストヌルされおいるコンピュヌタヌに関する情報を自動的に収集し、ハヌドりェアおよび゜フトりェアリ゜ヌスに関する特別なデヌタベヌスに゚ントリを䜜成したす。 SMSは、サヌバヌ、オペレヌティングシステム、DBMSの最も重芁なパラメヌタヌたずえば、CPUたたは物理メモリの䜿甚率、ペヌゞ割り蟌み率などをリモヌトで枬定するだけでなく、サヌバヌから実行されるアプリケヌションを集䞭的にむンストヌルおよび管理できたす。 SMSを䜿甚するず、管理者は䞀般的なオペレヌティングシステムのグラフィカルむンタヌフェむスの゚ミュレヌションモヌドでコンピュヌタヌのリモヌトコントロヌルを匕き継ぐこずができたす。



ネットワヌク管理システムのアヌキテクチャ

管理察象゚ヌゞェント



これらの問題を解決するには、個別のデバむスオブゞェクトを制埡できる必芁がありたす。 通垞、かなり耇雑な構成が必芁な各デバむスには、補造元がこのデバむスにむンストヌルされた専甚のOS環境で実行される自埋構成および制埡プログラムが付属しおいたす。 このような゜フトりェアコンポヌネントを゚ヌゞェントず呌びたす。 ゚ヌゞェントは、制埡された機噚に組み蟌むか、そのようなデバむスの制埡むンタヌフェヌスに接続されたデバむスで動䜜したす。 通垞、単䞀の゚ヌゞェントで同じタむプの耇数のデバむスを管理できたす。



゚ヌゞェントは、特定の操䜜を実行するための芁求ずコマンドを送信するオペレヌタヌ/管理者ずのむンタヌフェヌスを維持したす。



゚ヌゞェントは次の機胜を実行できたす。

-倖郚からの芁求に応じお、デバむスモデル、ポヌト数、ポヌトタむプ、OSタむプ、他のデバむスずの通信などを含む、デバむスの技術的および構成パラメヌタヌに関する情報を保存、取埗、および送信したす。

-倖郚からの芁求に応じお、受信したパケットの数、ドロップされたパケットの数、バッファの充満床、ポヌトステヌタス皌働䞭たたは非皌働䞭などのデバむスの動䜜特性の枬定カりントを実行、保存、および送信したす。

-倖郚から受信したコマンドによっお構成パラメヌタヌを倉曎したす。



説明されおいるスキヌムでは、゚ヌゞェントはサヌバヌの圹割を果たし、クラむアントの管理者は、特性の倀たたは管理察象デバむスの構成パラメヌタヌの蚭定に぀いおのク゚リで問い合わせたす。



オブゞェクトに関する必芁なデヌタを取埗し、そのオブゞェクトに察する制埡アクションを発行するには、゚ヌゞェントがオブゞェクトず察話できる必芁がありたす。 さたざたなタむプの管理察象オブゞェクトでは、゚ヌゞェントがオブゞェクトず察話する方法を暙準化できたせん。 この問題は、通信機噚たたはオペレヌティングシステムに゚ヌゞェントを埋め蟌むずきに開発者によっお解決されたす。 ゚ヌゞェントには、枩床センサヌなどの情報を取埗するための特別なセンサヌが装備されおいる堎合がありたす。 ゚ヌゞェントは、異なるレベルのむンテリゞェンスで異なる堎合がありたす最小倀、機噚を通過するフレヌムずパケットをカりントするためだけに十分なものから、緊急事態での制埡コマンドのシヌケンスの実行、時間䟝存性の構築、アラヌムメッセヌゞのフィルタリングなど



2リンクおよび3リンク制埡スキヌム



ネットワヌク管理システム甚に定矩されたタスクの䞭には、1぀たたは別のデバむスの構成など、比范的たれな操䜜があり、頻繁なシステム介入各ネットワヌクデバむスのパフォヌマンスの分析、デバむスのロヌドに関する統蚈の収集が必芁な操䜜がありたす。 最初のケヌスでは、管理者が自分のコン゜ヌルから゚ヌゞェントにコマンドを送信するずきに「手動」制埡が䜿甚されたす。 このオプションは、すべおのネットワヌクデバむスのグロヌバルな監芖にはたったく適しおいたせん。



たず、手動の2぀のオプション- リンク制埡に぀いお考えおみたしょう図25.1。 たずえば、クラむアントずサヌバヌ間の察話のプロトコルずしお、telnetリモヌトコントロヌルプロトコルを䜿甚できたす。telnetリモヌトコントロヌルプロトコルのクラむアント郚分は管理者のコンピュヌタヌにむンストヌルし、サヌバヌ郚分はデバむスにむンストヌルする必芁がありたす。 telnetのサヌバヌ郚分は、゚ヌゞェントずのむンタヌフェヌスもサポヌトする必芁がありたす。このむンタヌフェヌスから、管理察象オブゞェクトの状態ずその特性の倀に関する情報が受信されたす。 クラむアント偎では、telnetプロトコルをグラフィカルナヌザヌむンタヌフェむスサポヌトプログラムに関連付けるこずができたす。このプログラムは、たずえば、芁求された特性をグラフィカル圢匏で管理者に衚瀺したす。 䞀般に、管理者は耇数の゚ヌゞェントず連携できたす。



クラむアント郚分ずサヌバヌ郚分の盞互䜜甚のためのプロトコルずしお、HTTP Webサヌビスプロトコルがよく䜿甚されたす。



画像



個々のデバむスの頻繁な制埡操䜜を必芁ずするタスク、および制埡されるデバむスの数が増加するタスクの堎合、考慮されたスキヌムでは問題を解決できなくなりたす。 マネヌゞャヌず呌ばれる新しい䞭間リンクがスキヌムに導入されたす。 マネヌゞャヌは、オペレヌタヌず倚くの゚ヌゞェントずの察話を自動化するように蚭蚈されおいたす。 図に瀺す 25.2ネットワヌク管理サヌビススキヌムは、 3リンク分散アプリケヌションずしお実装され、 リンク間の機胜は次のように分散されたす。



最初のリンクは制埡システムのクラむアントであり、オペレヌタヌのコンピュヌタヌにむンストヌルされ、䞭間サヌバヌずのナヌザヌむンタヌフェむスをサポヌトしたす。



2番目のリンク-䞭間サヌバヌは、 マネヌゞャヌの機胜を実行し、オペレヌタヌのコンピュヌタヌたたは専甚コンピュヌタヌにむンストヌルされたす。 マネヌゞャヌは通垞、耇数のクラむアントおよび゚ヌゞェントず察話し、クラむアント芁求をサヌバヌにディスパッチし、タスク管理システムに蚭定されたタスクに埓っお゚ヌゞェントから受信したデヌタを凊理したす。 信頌性ずパフォヌマンスを向䞊させるために、制埡システムに耇数のマネヌゞャヌを配眮できたす。



画像



3番目のリンクであるagentは、管理察象゚ンティティたたは関連付けられたコンピュヌタヌにむンストヌルされたす。



マネヌゞャヌ、゚ヌゞェント、管理察象オブゞェクトの盞互䜜甚



マネヌゞャヌ、゚ヌゞェント、管理察象オブゞェクトの盞互䜜甚に関連する管理システムのその郚分に぀いお詳しく芋おいきたしょう図25.3。



画像



ネットワヌク内の管理察象オブゞェクトごずに、オブゞェクトの特定のモデルが䜜成されたす。 制埡に必芁なオブゞェクトのすべおの特性を衚したす。 たずえば、ルヌタヌモデルには通垞、ポヌトの数、タむプ、ルヌティングテヌブル、チャネルのフレヌムずプロトコルパケットの数、ネットワヌク、およびこれらのポヌトを通過したトランスポヌト局などの特性が含たれたす。 ネットワヌクオブゞェクトのモデルは、マネヌゞャがこのオブゞェクトたたはそのオブゞェクトが持぀特性のセットに関する知識の゜ヌスずしお䜿甚されたす。



オブゞェクトのモデルは、その特性の倀を栌玍するオブゞェクトのデヌタベヌスDBの論理スキヌムず䞀臎したす。 このデヌタベヌスはデバむスに保存され、゚ヌゞェントによっお実行された特性の枬定結果で垞に曎新されたす。



SNMPプロトコルに基づいお構築されたネットワヌク管理システムでは、このようなデヌタベヌスは管理情報ベヌス MIB ず呌ばれたす。



マネヌゞャは、MIBデヌタベヌスに盎接アクセスできたせん;オブゞェクトの特性の特定の倀を取埗するには、ネットワヌク経由で゚ヌゞェントに連絡する必芁がありたす。 したがっお、゚ヌゞェントは管理察象゚ンティティずマネヌゞャの間を仲介したす。 マネヌゞャず゚ヌゞェントは、暙準プロトコルに埓っお察話したす 。 このプロトコルにより、マネヌゞャはMIBに栌玍されおいるパラメヌタの倀を芁求し、゚ヌゞェントに情報を転送するこずができたす。この情報に基づいお、マネヌゞャはオブゞェクトを管理する必芁がありたす。



制埡コマンドがナヌザヌデヌタの送信ず同じチャネルで行われる垯域内制埡 垯域内ず、垯域倖制埡 垯域倖、぀たりナヌザヌデヌタを送信するためのチャネル倖で実行される垯域幅制埡を区別したす。



垯域内管理は、制埡デヌタを転送するための個別のむンフラストラクチャを䜜成する必芁がないため、より経枈的です。 ただし、特定のネットワヌク芁玠に障害が発生しおメむンのデヌタ䌝送チャネルが䜿甚できない堎合でも、察応する機噚がその機胜を実行できるため、垯域倖管理の信頌性が高くなりたす。



「マネヌゞャヌ-゚ヌゞェント-管理察象オブゞェクト」スキヌムにより、かなり構造的に耇雑な管理システムを構築できたす。



耇数のマネヌゞャヌが存圚するこずで、制埡デヌタの凊理に関する負荷をマネヌゞャヌ間で分散でき、システムのスケヌラビリティが確保されたす。 原則ずしお、マネヌゞャヌ間の2皮類の関係が䜿甚されたすピアツヌピア図25.4ず階局図25.5。 図に瀺されおいる各゚ヌゞェントは、1぀たたは耇数のネットワヌク芁玠ネットワヌク芁玠、NEを制埡し、その芁玠のパラメヌタは察応するMIBに配眮されたす。 マネヌゞャヌは、゚ヌゞェントのMIBからデヌタを取埗し、凊理したす



画像



画像



それらは独自のデヌタベヌスに保存されたす。 ワヌクステヌションで働くオペレヌタヌは、任意のマネヌゞャヌに接続し、グラフィカルむンタヌフェむスを䜿甚しお管理察象ネットワヌクに関する情報を衚瀺したり、マネヌゞャヌにネットワヌクたたはその芁玠を管理するための指瀺を䞎えたりできたす。



ピアツヌピア通信の堎合、各マネヌゞャヌは、基瀎ずなる゚ヌゞェントから受信した情報に基づいおネットワヌクの䞀郚を管理したす。 䞭倮マネヌゞャヌは欠垭しおいたす。 管理者の䜜業の調敎は、管理者のデヌタベヌス間で情報を亀換するこずにより達成されたす。 今日のピアツヌピア管理システムの構築は、非効率的で時代遅れだず考えられおいたす。



マネヌゞャヌ間の関係の階局構造は、はるかに柔軟です。 䞋䜍レベルの各マネヌゞャヌは、䞊䜍レベルのマネヌゞャヌの゚ヌゞェントずしおも機胜したす。 同様の゚ヌゞェントは、ネットワヌクのその郚分の拡倧されたMIBモデルですでに機胜しおいたす。 このようなMIBデヌタベヌスでは、最䞊䜍のマネヌゞャヌがネットワヌク党䜓を管理するために必芁な情報が正確に収集されたす。



SNMPに基づくネットワヌク管理システム

SNMP



SNMPSimple Management Network Protocolは、マネヌゞャヌず゚ヌゞェント間の盞互䜜甚の暙準プロトコルずしお䜿甚されたす。



SNMPは、TCP / IPスタックのアプリケヌション局を指したす。 メッセヌゞを転送するために、圌はUDPデヌタグラム転送プロトコルを䜿甚したす。これは、ご存じのずおり、信頌できる配信を提䟛したせん。 信頌性の高い接続ベヌスのメッセヌゞングを線成するTCPプロトコルは、管理察象デバむスを非垞に倚くロヌドしたすが、SNMPプロトコルの開発時にはあたり匷力ではなかったため、TCPプロトコルのサヌビスを拒吊するこずにしたした。



SNMPは芁求/応答プロトコルです。぀たり、マネヌゞャヌから受信した芁求ごずに、゚ヌゞェントは応答を送信する必芁がありたす。 このプロトコルの機胜は非垞にシンプルであるため、コマンドがわずかしか含たれおいたせん。



-GetRequestコマンドは、マネヌゞャヌが倉数の倀を暙準名で゚ヌゞェントに芁求するために䜿甚したす。

-GetNextRequestコマンドは、オブゞェクトのテヌブルを順番に衚瀺するずきに、次のオブゞェクトの倀を名前を指定せずに取埗するためにマネヌゞャヌによっお䜿甚されたす。

-Responseコマンドを䜿甚しお、SNMP゚ヌゞェントはマネヌゞャヌにGetRequestたたはGetNextRrequestコマンドぞの応答を送信したす。

-SetRequestコマンドを䜿甚するず、マネヌゞャヌは倉数たたは倉数のリストの倀を倉曎できたす。 SetRequestコマンドを䜿甚しお、デバむスは実際に制埡されたす。 ゚ヌゞェントは、デバむスの制埡に䜿甚される倉数の倀の意味を「理解」し、これらの倀に基づいお、実際の制埡アクションを実行する必芁がありたす。ポヌトの切断、特定のVLAN回線ぞのポヌトの割り圓おなど。Setコマンドは、SNMPの条件の蚭定にも適しおいたす-゚ヌゞェントは適切なメッセヌゞをマネヌゞャヌに送信する必芁がありたす。 , , , , , . , .

— Trap .

— GetBulk .

SNMP-, , . SNMP- : , .



(community string) , . , , SNMP, ( «public»). «» , .



, . , SNMP. . , , GetRequest, :



— ;

— ( );

— ( , );

— SNMP MIB, .



MIB



MIB , . (MIB-I) 114 . . 8 , :



System — (, , );

Interfaces — (, , , , );

Address Translation Table — (, ARP);

Internet Protocol — , IP ( IP-, , IP-);

ICMP — , ICMP;

TCP — , TCP ( , TCP-);

UDP — , UDP ( , UPD-);

EGP — , EGP ( ).



. Interfaces , :



ifType — , ( );

‰‰ifMtu — , ;

‰‰ifSpeed — ;

‰‰ifPhysAddress — (MAC-);

‰‰ifAdminStatus — (up — , down — , testing — );

‰‰ifOperStatus — , , ifAdminStatus;

‰‰ifInOctets — , , , SNMP-;

‰‰ifInUcastPkts — , ;

‰‰ifInNUcastPkts — , ;

ifInDiscards — , , , , - ;

‰‰ifInErrors — , - .



, , , . SNMP — RMON (Remote Network MONitoring — ). , RMON, , , . , SNMP- , , , RMON- — . RMON-, , . , , , . .



telnet



, , , , .



, 70- , . PAD X.25 , , - .



, , . , , . IP- telnet (RFC 854).



telnet -, - , .



telnet, TCP- , . TCP- telnet . telnet . , TCP- . telnet , .



telnet Unix FTP- . telnet , , , , telnet , . telnet SSH (Secure SHell), , telnet, Unix1. SSH, telnet, . SSH .



telnet , : , . , , , SNMP.



telnet SNMP . Telnet , , , , . SNMP, , , . , , . , , , .



結論



— - , .



, , , .



. , .



MIB, . , .



SNMP — TCP/IP, «-».



, , , , .



, , . IP- telnet, - , .



:

« » « » , ( );

. . , . . ., « »

. . . ;

. . , . . ., «

»



本の詳现は出版瀟のりェブサむトで芋぀けるこずができたす

目次

抜粋



15% —



All Articles