Prévia do material em texto
Universidade de belas Administração de Redes de Computadores I Parte 1 Prof. Nsimba Birton Introdução As redes de computadores actuais são compostas por uma grande variedade de dispositivos que devem se comunicar e compartilhar recursos. Na maioria dos casos, a eficiência dos serviços prestado está associada ao bom desempenho dos sistemas de rede. Para gerenciar esses sistemas e as próprias redes, um conjunto eficiente de ferramentas de gerenciamento automatizadas é necessário, sendo fundamental a utilização de técnicas padronizadas para correcta representação e intercâmbio das informações obtidas. ORIGEM DOS SISTEMAS DE GERENCIAMENTO As redes de computadores foram concebidas, inicialmente, como meio para compartilhar dispositivos periféricos tais como impressoras, drivers de alta velocidade, entre outros, existindo apenas em ambientes acadêmicos, governamentais e algumas empresas de grandes porte. Entretanto, a rápida evolução das tecnologias de redes, aliada à grande redução de custos dos recursos computacionais, motivou a proliferação das redes de computadores por todos os segmentos da sociedade.(José Maurício Santos Pinheiro, 2006). A medida que essas redes foram crescendo e tomando-se integradas às organizações, o compartilhamento dos dispositivos tomou aspecto secúndario em comparação às outras vantagens oferecidas. As redes passaram então a fazer parte o quotidiano das pessoas como uma ferramenta que oferece recursos e serviços que permitem uma interação entre os usuários e um consequente aumento de produtividade. Também ocorreu uma grande mudança nos serviços oferecidos. Além do compartilhamento de recursos, novos serviços, tais como e-mail, transferência de fiicheiros, internet, aplicações multimédia, entre outras foram acrescentadas, aumentando ainda mais a complexidade das redes e conviver com grande heterogeneidade de padrões, sistemas operativos, equipamentos, etc. Considerando este quadro, torna-se cada vez mais necessário o gerenciamento do ambiente de redes de computadores para mantê-lo funcionando correctando. Surge a necesidade de buscar uma maneira consistente de realizar o gerenciamento de redes para, com isso, manter toda a estrutura funcionando de forma a atender as necessidades dos utilizadores e às expectativas dos administradores. Administrar x Gerenciar Termos sinônimos nos dicionários: Administrar Ajudar, auxiliar, gerir, governar, .. Gerenciar Gerir, ter gestão sobre, administrar, dirigir, gerenciar, regular ... Em Redes de computadores, porém, tem significados diferentes Administrar Redes Disponibilizar serviços e aplicações para a infra-estrutura de rede: Serviços de directório; Administração de contas de usuários/senhas; Sistemas de ficheiros; Cotas de discos; Serviços de intranet (NFS, Smb, Impressão, DHCP, Terminal, etc) Serviços de Internet (DNS, WWW, FTP, email, etc) Gerenciar redes Monitorar e acompanhar o funcionamento da rede de computadores: Avaliando o seu desempenho Encontrando indicadores de uso Identificando falhas Identificando tentativas de invasão Identificando perdas de conexões Garantindo a disponibilidade dos serviços Conceito de gerenciamento de redes de computadores Consiste no controlo e administração de forma racional dos recursos de hardware e software em ambiente distribuído buscando melhor performance e eficiência do sistema. Controlo de uma rede de computadores e seus serviços. Termo genérico, independente da padronização usado para descrever a gestão de redes em sistema distribuídos Provê mecanismos para monitorização, controlo e coordenação de recursos em um ambiente OSI e define padrões de protocolos OSI para a troca de informações entre recursos. A gestão de redes tem por objectivo maximizar o controlo organizacional das redes do computadores, de maneira mais eficiente e confiável, ou seja, planear, supervisionar, monitorizar e controlar qualquer actividade da rede. Definindo de gerenciamento de rede O gerenciamento de rede pode ser definido como a coordenação(controlo de actividades e monitorização de uso) de recursos materiais(modems, roteadores, etc) e ou lógicos(protocolos), fisicamente distribuídos na rede, assegurando, na medida do possível, confiabilidade, tempos de resposta aceitavéis e segurança da informações. O modelo clássico de gerenciamento pode ser sumarizado em três etapas: Colecta de dados: Um processo, em geral automático, que consiste de monitorização sobre os recuros gerenciados; Diagnóstico: Consiste no tratamento e análise realizados a partir dos dados colectados. O computador de gerenciamento executa uma série de procedimentos(por intermédio de um operador ou não) com o intuito de determinar a causa do problema representado no recurso gerenciado. Acção ou controlo: Uma vez diagnóstico o problema, cabe uma acção, ou controlo, sobre o recurso, casoo evento não sido passageiro(incidente operacional). Benefícios de Gerenciamento de Redes Melhoria da qualidade de serviço; Aumento da receita; Redução de Custos; Aumento da segurança Arquitectura De Gerenciamento As principais arquitecturas abertas de gerenciamento de redes são relacionadas às tecnologia TCP/IP(Transmission Control Protocol/Internet Protocol) e OSI da ISO e estas são conhecidas mais facilmente pelos nomes dos protocolos de gerenciamento utilizados: SMTP(Simple Network Management Protocol), do TCP/IP e CMIP (Common Management Information Protocol), do Model OSI. Muitos produtos de gerência já foram desenvolvidos obedecendo estes padrões. Por razões históricas, os primeiros produtos seguiram o padrão SNMP e até hoje este é o protocolo que possui o maoir número de implementações. Importância De Gerenciamento As informações que circulam em uma rede de computadores devem ser transportadas de modo confiável e rápido. Para que isso aconteça é importante que os dados sejam monitorizados de maneira que os problemas que porventura possam existir sejam detectados rapidamente e sejam solucionados eficintemente. Uma rede sem mecanismos de gerência pode apresentar problemas que irão afectar o trafégo dos dados, bem como sua integridade, como problemas de congestionamento de trafégo, recursos mal utilizados, recursos sobrecarregados, problemas com segurança entre outros. O gerenciamento está associado ao controlo de actividades e a monotorização do uso dos recursos da rede. A tarefa básica que uma gerência de rede deve executar envolve a obtenção de informações da rede, tratar estas nformações possibilitando um diagnóstico seguro e encaminhar as soluções dos problemas. Para cumprir estes objectivos, funções de gerência devem ser embutidas nos diversos componentes da rede, possibilitando descobrir, prever e reagir a problemas. Arquitectura Básica de Gerenciamento O modelo utilizado para gerenciamento de redes TCP/IP é composto pelos seguintes elementos: Estação de gerenciamento(NMS-Network Management Station); Agente de gerenciamento; Base de informações gerenciais(MIB); Protocolo de gerenciamento de redes. A Estação de gerenciamento serve como interface para gerente humano num sistemagerenciamento de rede. O Agente de gerenciamento responde às solicitações de informações de estação de gerenciamento e deve também prover assincronamente informações importantes que não foram solicitadas por esta estação. Os recursos a serem gerenciados são representados como objectos, e a coleção objectos e referenciada como Base de informações Gerenciais(MIB). A forma de comunicação entre a estação de gerenciamento e o agente é definido pelo protocolo de rede, SNMP. Também existem alguns conceitos básicos que são comuns a qualquer sistema de gerenciamento: Objecto Gerenciado: São elementos de interesses na rede a serem gerenciados, que podem ser dispositivos lógicos(software) e fisicos(hardware). Em suma, é qualquer objecto passível de ser monitorado numa rede para verificar certos parâmetros defuncionamento. Agente: Elemento responsável pelo colecta de informações dos objectos gerenciado, enviando-as ao gerente e executando comandos determinados por ele, baseados em tais informações. Por exemplo impressora, switches, roteador, etc. Gerente: É quem concentra informações passadas pelo agente e envia comandos de gerenciamentos a este para serem executados sobre os objectos gerenciados. MIB(Management Information Base): É a estrutura de dados básico de um sistema de gerenciamento. Consiste basicamente numa tabela onde se encontram os dados relevantes ao sistema de um gerenciamento. Seu formato é definido pela SMI(Struture of management Information) utilizando a linguagem ASN.1. Gerenciamento de redes: Protocolo SNMP Protocolo SNMP (Simple Network Management Protocol- Protocolo Simples de gerência de rede) é um protocolo usado para gerenciar redes TCP/IP complexas. Com SNMP, os administradores podem gerenciar e configurar computadores de rede de um computador localizado centralmente em vez de ter executar o software de gerenciamento de rede. Também é possível usar o SNMP para monitorar o desempenho da rede, detectar problemas de rede e acompanhar quem usa a rede e como ela é usada. O gerenciamento da rede através do SNMP permite o acompanhamento simples e fácil do estdo, em tempo real, da rede, podendo ser utilizado par gerenciar diferentes tipos de sistemas. O protocolo SNMP é a solução adoptada na internet para permitir que gerentes de redes possam localizar e corrigir problemas. Geralmente, é utilizado um processo na máquina do administrador chamado de cliente que se conecta a um ou mais servidores SNMP localizados em máquinas remotas, para executar operações sobre os objectos gerenciados. O SNMP utiliza o protocolo UDP na comunicação entre cliente e servidor. No protocolo SNMP são definidas tanto o sintaxe(forma e a representação dos nomes e do valores) como o significado das mensagens trocadas entre clientes e servidores. O formato das mensagens e dos objectos gerenciados de uma MIB são especificados com a linguagem ASN.1. O protocolo SNMP define mensagens, unidades de dados chamadas PDU(Protocol Data Unit), para serem trocadas durante uma comunicação entre gerente e o agente. Os tipos de mensagens SNMP são: Get-request-PDU: Mensagem enviada pelo gerente ao agente solicitando o valor de uma variável; Get-response-PDU: Mensagem enviada pelo agente ao gerente, informando o valor de uma variável que lhe foi solicitado; Get-request-PDU: Mensagem enviada pelo gerente ao agente para solicitar que seja alterado o valor de uma variável; Trap-PDU: Mensagem enviada pelo agente ao gerente, informando um evento ocorrido. MODELO OSI Para resolver os problemas associados à gerência em redes a ISO, através do modelo de referência OSI, propôs três estruturas: Modelo Organizacional, que estabelece a hierarqui entre sistemas de gerência em um domínio de gerência, dividindo o ambiente a ser gerenciado em vários domínios; Modelo Informacional, que define os objectos de gerência, as relações e as operações sobre esses objectos. Uma MIB é necessária para armazenar os objectos gerenciados. Modelo Funcional(cinco áreas funcionais), que descreve as funcionalidades de gerência: Gerenciamento de falhas;Gerenciamento de configuração Gerenciamento de contabilização Gerenciamento de desempenho Gerenciamento de segurança. Administração de Redes Elaboram projectos de redes(fisica e lógica), analisam e validam projectos elaborados por terceiros, administram os endereços IP e nomes de domínio da unidade, configuram e valida o gateway/roteador de acesso à internet e buscam constantemente a optimização dos recursos computacionais, garantindo o bom uso e a segurança dos recursos. Também provê os serviços corportivos de autenticação, backup, e-mail e impressão, entre outros. Contexto actual Crescimento das redes, do número de equipamentos e da diversidade de tecnologias; Novos dispositivos de rede; A rede como área estratégica dentro das corporações; Aumento exponencial do número de fabricantes; Diversidade de sistemas proprietários de gerenciamento; Aumento do número de serviços disponibilizados na rede; Sofisticação de funcionalidades dos equipamentos e acessórios. Rede de computadores Para um bom gerenciamento de uma rede, é preciso CONHECÊ-LA: Quais equipamentos compõem a rede; Como é a interconexão entre eles; Quais os seus desempenhos; Métricas. Organização da rede Diagrama e documentos da rede; Inventário dos equipamentos; Backup de configurações; Registros de eventos Gerenciamento de redes Está associado ao controlo de actividades e ao monitorização do uso de recursos de rede. Actividades comuns: Obter informações da rede; Registrar a ocorrência de eventos; Estabelecer critérios para o disparo de alarmes; Detectar e diagnosticar a ocorrência de falhas; Conhecer e controlar alterações em equipamentos; Acompanhar o desempenho da rede e serviços; Garantir a segurança; Contabilizar recursos. Por que gerenciar? Devido a importância das redes de computadores em relação aos negócios das instituições e a seus clientes; Devido ao porte e a complexidade das mesmas; As redes de computadores actuais são extremamente heterogêneas; Sem um controlo efectivo, os recursos não proporcionam o retorno que a instituição necessita; Garantir a qualidade esperada da infra-estrutura de rede; Identificar padrões e tendências de uso; Planejar o crescimento da rede; Identificar e resolver problemas o mais breve possível. O que gerenciar? Os tipos mais basicos de tarefas de gerenciamento de uma rede são: Monitorização e controlo. A Monitorização consiste na observação periodíca dos objectos gerenciados, importantes para a politica de gerenciamento. A partir da Monitorização, o gerente tem o conhecimento do estado da rede e, desta forma, pode efectuar operações de controlo sobre a mesma. O limite da actuação desta gerência, ou seja, o controlo, deve levar em conta a amplitude desejada pelo modelo implantado na instalação que, além de operar a rede, deve envolver tarefas como: Controlo de acesso à rede; Disponibilidade e desempenho; Documentação de configuração; Gerências de mudanças; Planeamento de capacidade Auxílio ao utilizadore; Gerências de falhas; Controlo de inventário São várias as possibilidades de equipamentos ou serviços passíveis de gerenciar: Activos de rede; Aplicações e serviços de rede; Base de dados; Dispositivos de armazenamentos; Dispositivos de Potência e monitoração de ambientes; Acessórios diversos; Que tipos de equipamentos podemos gerenciar na rede de uma empresa? Switch, Servidores, Ar-condicionado, No-break, Estações de trabalho, Rádios Wifi, Câmeras IP, Telefone. Áreas funcionais(Funções de Gerenciamento) A international Organization of Standard ISO (ISO 7498-4) criou um modelo de gerenciamento com cinco áreas funcionais: Gerenciamento de falhas (Fault); Gerenciamento de configuração (Configuration); Gerenciamento de contabilização (Account); Gerenciamento de desempenho (Performance); Gerenciamento de segurança (Security). Modelo também conhecido como FCAPS Gerenciamento de falhas Gerenciamento de falhas (comportamento anormal) investiga a ocorrência de falhas, incluido funções de diagnóstico e correção. Também podemos citar: Assegurar a operação contínua; Detectar, isolar o problema; Registrar as ocorrências de falhas; Executar testes de diagnóstico; Isolar o componente que falhou; Actuar de modo proativo ou reativo, reparando ou trocando o componente que falhou; Ex: Monitorar enlaces, monitorar serviços, etc Gerenciamento de configuração Identifica mudanças significativas, modelando a configuração dos recursos lógicos e fisicos. Colectar informações sobre a topologia da rede; Monitorar mudanças na estrutura física e lógica; Alterar a configuração dos elementosgerenciados; Manter equipamentos actualizados; Também identifica, exercita controlo, colecta e provê dados para rede com o proposito de: preparar para, inicializar, providenciar. Outros itens pelos quais se pode descrever o gerenciamento de configuração: Relatório de status, instalação, back up e restauração. Ex: Actualização de firmwares, documentar mudanças de configuração, etc Gerenciamento de contabilização Verifica quais e quando dos recursos estão sendo usados, determinando o custo associado ao seu uso. Controlar o uso dos recursos; Aplicar tarifas aos recursos (discos, banda, telecomunicações, email, etc); Viabilizar e identificar os custos; Manter limites de uso; Efectuar a melhor distribuição dos recursos; Ex: Números de acessos, número de impressões, banda de acesso, etc Gerenciamento de desempenho Monitoriza o desempenho da rede, permitindo o controlo da qualidade do serviço. Também podemos citar estes: Mensurar, analisar e controlar o desempenho dos componentes da rede; Monitorar a operação diária da rede; Localizar pontos críticos; Registrar dados de operações; Ex: Medir a taxa de utilização. Qual a capacidade? O tempo de resposta é considerável? Precisa substituir equipamento? Gerenciamento de segurança(Acesso) Garante a segurança definida para a rede Cuidar dos mecanismos e procedimentos de segurança; Garantir a aplicação da política de segurança; Controlar o acesso a rede e as informações; Mantem registros de eventos relacionados a segurança; Ex: Gerar relatórios de uso de recursos, Analisar logs dos sistemas, checar direitos de acesso, etc. Gerente de Rede Actividade principal: Prevenir e Solucionar os problemas apresentados na rede Detectá-los Localizá-los Solucioná-los Normalmente fala-se de “Equipa de Gerência de Rede” Central de Serviço – Níveis Técnicos Gerente de equipa Problemas mais comuns Rede lenta Rede indisponível Recursos mal utilizados Sobrecarga do uso de recursos Problemas de segurança Consequência da falta de gerenciamento Perda de tempo para resolução de problemas Impossibilidade de solução do problema Continua Contéudo retirado em fontes: www.gta.ufrj.br Apóstila José Maurício Santos Pinheiro http://www.gta.ufrj.br/