Introducción [email protected] Dr. Víctor J. Sosa Sosa ... del modelo de gestión SNMP es un...

45
GESTIÓN DE REDES: PROTOCOLOS DE MANTENIMIENTO Dr. Víctor J. Sosa Sosa [email protected] Introducción Elementos del modelo de gestión Simple Network Management Protocol (SNMP) Estructura de la información de gestión Estructura de la información de gestión (SMI) Management Information Base (MIB-II) SNMPv2 y SNMPv3

Transcript of Introducción [email protected] Dr. Víctor J. Sosa Sosa ... del modelo de gestión SNMP es un...

GESTIÓN DE REDES:

PROTOCOLOS DE MANTENIMIENTO

Dr. V

íctor J. S

osa S

osa

vjsosa@

gm

ail.com

Introducción

�E

lemen

tos d

el mo

delo

de g

estión

�S

imp

le Netw

ork M

anag

emen

t Pro

toco

l(S

NM

P)

�E

structura de la in

form

ación

de g

estión

Estructura d

e la info

rmació

n d

e gestió

n

(SM

I)

�M

anag

emen

t Info

rmatio

nB

ase (MIB

-II)

�S

NM

Pv2 y S

NM

Pv3

Gestión de Redes TCP/IP

�A

lin

iciod

eT

CP

/IPn

ose

pen

sóen

incluir

sop

orte

para

lag

estión

de

redes

�E

ranlo

sexp

ertos

enp

roto

colo

squien

esso

lucionab

anlo

sp

rob

lemas

de

gestió

n�

Laúnica

“herram

ienta”

disp

on

ible

eraIC

MP,

sob

reto

do

con

los

men

sajesd

eE

CH

Op

aratests

de

alcanzab

ilidad

,y

los

de

timestam

p,p

arao

bten

erin

form

ación

acercad

elo

sretard

os

enla

redtim

estamp

,para

ob

tener

info

rmació

nacerca

de

los

retardo

sen

lared

�P

rog

ramas

PIN

G(P

acketIn

ternetG

rop

er)ytracero

ute

�Fin

alesañ

os

8Os:In

ternet

creceexp

losivam

ente

�S

eem

pezó

ap

ensar

enun

acap

acidad

de

gestió

nd

ered

más

po

tente

�P

roto

colo

estánd

ar,con

much

am

ásfun

cion

alidad

queP

ING

,fácild

eap

rend

ery

utilizarp

or

much

asp

erson

asresp

onsab

lesd

ela

gestió

nd

ered

Gestión de Redes TCP/IP

�E

l IAB

(Intern

et Arch

itectureB

oard

) pro

puso

do

s estrategias

(1988):

�A

corto

plazo

, defin

ir el pro

toco

lo S

NM

P (in

icialmen

te era SG

MP

:Sim

ple

Gatew

ay Man

agem

ent P

roto

col)

�A

largo

plazo

, una m

igració

n h

acia la gestió

n O

SI (p

roto

colo

CM

OT: C

MIP

–C

om

mo

nM

anag

emen

t Info

rmatio

nP

roto

col–

sob

re TC

P/IP

)

�P

remisa:

�P

remisa:

�el im

pacto

de añ

adir g

estión

de red

a los n

od

os d

ebía ser m

ínim

o

�S

e pen

saba q

ue las instalacio

nes acab

arían evo

lucion

and

o a

pro

toco

los b

asado

s en O

SI

�P

ara facilitar la mig

ración

, se pen

só q

ue amb

os em

pleasen

la mism

a b

ase de d

atos d

e ob

jetos g

estion

ado

s �

Pero

eso se vio

que era im

po

sible, p

ues la gestió

n O

SI em

plea B

D

orien

tadas a o

bjeto

s y se preten

día m

anten

er el SN

MP

tan sen

cillo co

mo

fuese p

osib

le

�S

NM

P y C

MO

T*evo

lucion

aron

en p

aralelo

*C

om

mo

nM

anag

emen

t Info

rmatio

nP

roto

col

Gestión de Redes TCP/IP

�S

ituación

actual:�

SN

MP

es el estánd

ar de facto

para la g

estión

de red

es, al ig

ual que T

CP

/IP lo

es para la in

tercon

exión

de red

es�

No

es pro

bab

le que O

SI y su sistem

a de g

estión

de red

reem

placen

al mo

delo

TC

P/IP

+SN

MP

�U

na vez se extien

de el uso

de S

NM

P se p

rop

on

en

�U

na vez se extien

de el uso

de S

NM

P se p

rop

on

en

diversas am

pliacio

nes

�R

MO

N: R

emo

teM

ON

itor

�M

on

itorizació

n g

lob

al de un

a subred

, no

sólo

de sus

disp

ositivo

s�

Exten

sion

es a la MIB

de S

NM

P, tanto

estánd

ar com

o

privad

as�

Versio

nes 2 y 3 d

e SN

MP

para reso

lver deficien

cias

Principales RFCsrelacionados con

SNMPv1

Principales RFCsrelacionados con

SNMPv2

Principales RFCsrelacionados con

SNMPv3

Elementos del modelo de gestión

�E

stación

de g

estión

:�

Interfaz en

tre el gesto

r hum

ano

y el SG

R

�D

ebe in

cluir:�

Interfaz (g

ráfico) para m

on

itorizar y co

ntro

lar la red

Ap

licacion

es de g

estión

para an

álisis de d

atos,

�A

plicacio

nes d

e gestió

n p

ara análisis d

e dato

s, recup

eración

de fallo

s, etc

�C

apacid

ad d

e traducir lo

s requerim

iento

s del g

estor

en ó

rden

es con

cretas de m

on

itorizació

n y co

ntro

l de

los elem

ento

s remo

tos d

e la red

�B

ase de d

atos d

e info

rmació

n extraíd

a de las M

IBs

de to

das las en

tidad

es gestio

nad

as en la red

SNMP

Elementos del modelo de gestión

�A

gen

te:�

So

ftware q

ue pro

po

rcion

a acceso a lo

s dato

s de

gestió

n d

e un d

ispo

sitivo en

particular

�H

osts, p

uentes, ro

uters, switch

es, hub

s, …�

Ho

sts, puen

tes, routers, sw

itches, h

ubs, …

�S

NM

P so

po

rta do

s tipo

s de tran

saccion

es:�

Petició

n (P

OL

L) p

or p

arte del g

estor, y resp

uesta p

or p

arte de ag

ente

�N

otificacio

nes n

o so

licitadas (T

RA

PS

) desd

e el ag

ente al g

estor

Elementos del modelo de gestión

�B

ase de in

form

ación

de g

estión

(MIB

):�

Co

njun

to d

e ob

jetos (variab

les) que rep

resentan

los

recursos d

e la red q

ue se pued

en g

estion

ar (m

on

itorizar y co

ntro

lar) �

Mo

nito

rización

: lectura del valo

r de lo

s ob

jetos d

e la MIB

Mo

nito

rización

: lectura del valo

r de lo

s ob

jetos d

e la MIB

�C

on

trol: m

od

ificación

del valo

r de ciertas variab

les

�Lo

s ob

jetos se alm

acenan

en lo

s disp

ositivo

s g

estion

ado

s

�Lo

s ob

jetos están

estand

arizado

s para cad

a clase co

ncreta

�E

jemp

lo: H

ay los m

ismo

s tipo

s de o

bjeto

s para g

estion

ar vario

s puen

tes

Elementos del modelo de gestión

�P

roto

colo

de g

estión

de red

:�

La estación

de g

estión

y los ag

entes se co

mun

ican

emp

leand

o el p

roto

colo

de g

estión

de red

En

redes T

CP

/IP ese p

roto

colo

es SN

MP

�S

NM

P in

cluye las siguien

tes capacid

ades:

�S

NM

P in

cluye las siguien

tes capacid

ades:

�G

ET: p

ermite a la estació

n d

e gestió

n o

bten

er (leer) el valo

r de lo

s ob

jetos d

el agen

te

�S

ET: p

ermite a la estació

n d

e gestió

n m

od

ificar (escrib

ir) el valor d

e los o

bjeto

s del ag

ente

�T

RA

P: p

ermite al ag

ente n

otificar a la estació

n d

e g

estión

la ocurren

cia de even

tos sig

nificativo

s

Elementos del modelo de gestión

�S

NM

P es un

pro

toco

lo d

el nivel d

e aplicació

n�

Funcio

na so

bre U

DP

=>n

o es o

rientad

o a la co

nexió

n�

Cad

a intercam

bio

es una tran

sacción

separad

a entre el g

estor y

los ag

entes

�Tan

to el g

estor co

mo

los ag

entes d

eben

imp

lemen

tar IP, U

DP

y SN

MP, so

bre lo

s pro

toco

los esp

ecíficos d

e acceso a

UD

P y S

NM

P, sob

re los p

roto

colo

s específico

s de acceso

a la red

Pro

ceso g

estor:

�A

ctúa com

o “clien

te” SN

MP, cuan

do

envía p

eticion

es SN

MP

�E

scucha lo

s traps en

el puerto

162�

Pro

ceso ag

ente: d

ebe in

terpretar lo

s men

sajes SN

MP

y co

ntro

lar la MIB

del ag

ente

�A

ctúa com

o “servid

or” S

NM

P, escuchan

do

las peticio

nes d

el g

estor en

el puerto

161

�E

nvía lo

s traps al g

estor

Elementos del modelo de gestión

SNMP: Tiposde mensajes

SNMP: Tiposde mensajes

�G

etReq

uest: el gesto

r pid

e al agen

te el valor d

e un d

ato�

GetN

extReq

uestes sim

ilar, perm

itiend

o extraer d

atos d

e una tab

la

�S

etReq

uest: el gesto

r pid

e al agen

te que m

od

ifique lo

s valores d

e las variab

les que esp

ecifique

�E

l agen

te los m

od

ificará tod

os o

nin

gun

o

�E

l agen

te respo

nd

e a estas peticio

nes m

edian

te GetR

espo

nse,

con

tenien

do

:E

l agen

te respo

nd

e a estas peticio

nes m

edian

te GetR

espo

nse,

con

tenien

do

:�

Los d

atos p

edid

os o

un có

dig

o d

e error, p

ara las op

eracion

es Get

�R

espuesta id

éntica a la p

etición

(tras camb

iar los valo

res) o un

cód

igo

de

error p

ara la op

eración

Set

�E

l agen

te emite un

men

saje Trapen

respuesta a un

evento

que

afecte a la MIB

o a lo

s recursos g

estion

ado

s�

Pued

e incluir en

el men

saje los n

om

bres y valo

res de cierto

s ob

jetos

com

o in

form

ación

adicio

nal so

bre el even

to�

El g

estor N

O co

nfirm

a la

rece

pció

n d

e u

n T

rap

al a

ge

nte

SNMP: Sondeo dirigido por traps(trap-

directedpolling)

�E

lpro

toco

loS

NM

Pse

basa

enelso

nd

eoo

po

lling

:�

El

gesto

rso

nd

eap

eriód

icamen

tea

los

agen

tesp

araver

sih

ayalg

oq

uen

ecesiteaten

ción

�S

iun

aestació

nd

eg

estión

con

trola

ung

rann

úmero

de

agen

tes,ycad

aun

otien

eun

gran

núm

erod

eo

bjeto

s,estem

ecanism

ose

vuelvep

oco

eficiente

mecan

ismo

sevuelve

po

coeficien

te�

Po

rello

,seem

plea

latécn

icad

elson

deo

dirig

ido

po

rtrap

:�

Cuan

do

llega

untrap

desd

eun

agen

te,el

gesto

rcen

trasu

atenció

nen

esed

ispo

sitivo�

Pro

blem

a:L

os

traps

no

seco

nfirm

any

eltransp

orte

es‘n

ofiab

le’(UD

P)

�P

or

tanto

,el

gesto

rn

ose

pued

eb

asarexclusivam

ente

enla

recepció

nd

etrap

sp

arao

bten

erin

form

ación

de

los

disp

ositivo

s

SNMP: Sondeo dirigido por traps(trap-

directedpolling)

�S

olució

n:

�S

on

deo

al inicializar el sistem

a y a intervalo

s po

co reg

ulares (h

oras)

�S

e pid

e algun

a info

rmació

n clave, y alg

unas características b

ásicas d

e funcio

nam

iento

a tod

os lo

s agen

tes que co

no

zca el gesto

r�

El resto

del tiem

po

, el gesto

r no

son

dea, y es el ag

ente quien

le avisa m

edian

te un trap

en caso

de que o

curra algún

evento

El resto

del tiem

po

, el gesto

r no

son

dea, y es el ag

ente quien

le avisa m

edian

te un trap

en caso

de que o

curra algún

evento

an

orm

al�

Ejem

plo

s: Caíd

a y reinicializació

n d

el agen

te, caída d

e un en

lace ...�

Tras recibir el trap

el gesto

r pued

e ob

tener m

ás info

rmació

n d

el ag

ente que en

vió el trap

, o d

e otro

s agen

tes pró

ximo

s a él para

ob

tener m

ás info

rmació

n y d

iagn

osticar el p

rob

lema

�A

ho

rro d

e capacid

ad d

e la red y d

e tiemp

o d

e pro

ceso d

e los

agen

tes y gesto

res

SNMP: Proxies SNMP

SNMP: Detallesdel protocolo

�S

NM

P se esp

ecifica en el R

FC 1157 (M

ayo 1990)

�S

NM

P p

ermite leer y escrib

ir ob

jetos escalares

en la M

IB d

e un ag

ente

�M

edian

te traps, un

agen

te pued

e enviar el valo

r de un

Med

iante trap

s, un ag

ente p

uede en

viar el valor d

e un

ob

jeto escalar al g

estor

�C

ada ag

ente es resp

on

sable d

e su MIB

local

�C

on

trola el uso

que h

acen d

e ella las estacion

es g

estoras

�C

on

trol d

e acceso a la M

IB d

e un ag

ente:

�co

ncep

to d

e com

unid

ad

SNMP: Comunidades

�C

om

unid

ad:

relación

entre

unag

ente

SN

MP

yun

con

junto

de

estacion

esd

eg

estión

SN

MP,

que

defin

eun

ascaracterísticas

de

autentificació

ny

con

trol

de

acceso�

El

agen

teestab

leceun

aco

mun

idad

para

cada

com

binació

nd

eseada

de

autentificació

ny

con

trol

de

acceso,

ya

cada

desead

ad

eauten

tificación

yco

ntro

ld

eacceso

,y

acad

aco

mun

idad

sele

da

unn

om

bre

único

den

trod

elag

ente

(com

mun

ityn

ame)

�Las

estacion

esd

eg

estión

perten

ecientes

aun

aco

mun

idad

deb

enem

plear

esen

om

bre

ento

das

laso

peracio

nes

get

yset

�E

lagen

tep

uede

establecer

cualquiern

úmero

de

com

unid

ades

�U

na

estación

de

gestió

np

uede

perten

ecera

variasco

mun

idad

es

�U

naestació

nd

ebe

almacen

arlo

sno

mb

resd

eco

mun

idad

asociad

os

acad

aag

ente

SNMP Comunidades

�M

edian

teel

usod

eco

mun

idad

es,un

agen

tep

uede

limitar

elacceso

asu

MIB

end

os

form

as:�

Vista

de

laM

IB:sub

con

junto

de

los

ob

jetos

de

laM

IB�

Mo

do

de

acceso:R

EA

D-O

NLY

oR

EA

D-W

RIT

E

�La

com

bin

ación

de

una

vistad

ela

MIB

yun

mo

do

de

accesose

den

om

ina

perfild

eco

mun

idad

SN

MP

(SN

MP

com

mun

ityp

rofile)

�A

cada

com

un

idad

sele

asign

aun

perfil,

den

om

inán

do

sea

esta�

Acad

aco

mu

nid

adse

leasig

na

unp

erfil,d

eno

min

ánd

ose

aesta

asociació

np

olítica

de

accesoS

NM

P(S

NM

Paccess

po

licy)�

Cad

ap

aquete

SN

MP

con

tiene

eln

om

bre

de

laco

mun

idad

,sin

cod

ificar�

El

agen

tesó

loatien

de

lap

etición

siel

no

mb

red

ela

com

unid

ades

correcto

para

eltipo

de

accesoso

licitado

�S

etrata

de

unesq

uema

de

segurid

adm

uylim

itado

�P

or

ello,

enm

ucho

sag

entes

no

seim

plem

entan

lasp

eticion

esd

eescritura

enla

MIB

(men

sajesS

etReq

uest)

SNMP Comunidades

SNMP Comunidades

SNMP: Formato de los paquetes

�To

do

s los p

aquetes co

ntien

en d

os cam

po

s:�

El n

úmero

de versió

n d

e SN

MP

�U

n n

om

bre

de co

mun

idad

�E

l resto d

el paq

uete dep

end

e del tip

o d

el mism

o, y

�E

l resto d

el paq

uete dep

end

e del tip

o d

el mism

o, y

se den

om

ina

PD

U(P

roto

col D

ata Un

it) de S

NM

P

Me

nsa

jeS

NM

P

Ve

rsión

Co

mu

nid

ad

PD

U d

e S

NM

P

SNMP: Formato de los paquetes

SNMP: Formato de los paquetes

�R

equest

ID:id

entificad

or

único

po

rcad

ap

etición

�C

ód

igo

de

error:

ind

icaq

ueh

ao

currido

una

excepció

nal

pro

cesarun

ap

etición

�P

osib

lesvalo

res:n

oE

rror

(0),to

oB

ig(1),

no

Su

chN

ame(2),

bad

Valu

e(3),read

On

ly(4),gen

Err(5)

�Ín

dice

de

error:

ind

icaq

uévariab

led

ela

listacausó

laexcep

ción

,cuan

do

elcó

dig

od

eerro

rn

oes

0có

dig

od

eerro

rn

oes

0

�A

sign

ación

de

variables:

listad

en

om

bres

de

variables

ysus

corresp

on

dien

tesvalo

res

�Lo

sn

om

bres

seesp

ecificanco

mo

iden

tificado

resd

eo

bjeto

s(O

IDs)

�E

nG

etReq

uest,los

valores

son

null

�E

mp

resa(en

terprise):o

bjeto

que

gen

eraeltrap

(valor

de

sysOb

jectID)

�D

irección

de

agen

te:direcció

nIP

delag

ente

que

gen

eraeltrap

�Trap

gen

érica:tipo

de

trapg

enérico

�Trap

específico

:cód

igo

de

trapesp

ecífico

�T

ime

stamp

:tiem

po

transcurrid

oen

trela

última

reinicializació

nd

ela

entid

ady

lag

eneració

nd

eltrap(valo

rd

esysU

pT

ime)

SNMP: Traps genéricasSNMP

�co

ldS

tart(0):

elem

isor

seh

arein

icializado

,y

pued

eh

aberse

alterado

laco

nfig

uración

del

agen

teo

laim

plem

entació

nd

elp

roto

colo

�w

armS

tart(1):

reinicializació

nd

elem

isor,

sincam

bio

sen

con

figuracio

nes

nien

imp

lemen

tacion

es�

linkD

ow

n(2):fallo

enalg

únen

laced

eco

mun

icación

delag

ente

�lin

kDo

wn

(2):falloen

algún

enlace

de

com

unicació

nd

elagen

te�

linkU

p(3):

unen

laced

eco

mun

icación

del

agen

tese

ha

restablecid

o�

En

elcam

po

de

asign

ación

de

variables,

seesp

ecificacuál

esel

enlace

que

ha

caído

/restablecid

o

�auth

enticatio

nFailure

(4):la

entid

adem

isora

ha

recibid

oun

men

sajeen

elque

fallala

autentificació

n�

egp

Neig

hb

orLo

ss(5):desco

nexió

nd

eun

vecino

EG

P�

enterp

rise-Sp

ecific(6):d

efinid

asp

or

emp

resas

SNMP: Ventajase inconvenientesde

SNMP

☺E

sun

pro

toco

lom

aduro

,estánd

ard

efacto

aceptad

op

or

lain

dustria

☺E

stád

ispo

nib

leen

gran

cantid

add

ep

rod

uctos

☺E

sfácild

eim

plem

entar

yreq

uierep

oco

srecurso

sd

elsistema

�Falta

de

segurid

ad:

�C

ualquier

estación

pu

ede

resetearvariab

lesco

nS

etReq

uest,p

or

loq

uem

ucho

s�

Cualq

uierestació

np

ued

eresetear

variables

con

SetR

equest,

po

rlo

que

much

os

fabrican

tesn

oim

plem

entan

esteco

man

do

�N

oh

ayco

ntro

ld

eacceso

:al

recibir

unP

DU

un

agen

ten

oco

mp

rueba

sih

asid

oen

viado

po

run

aestació

nauto

rizada

�La

iden

tificación

de

com

unid

adviaja

talcual

�M

alautilizació

nd

elanch

od

eb

and

a:�

No

existela

po

sibilid

add

etran

sferirin

form

ación

po

rb

loq

ues

�Lim

itacion

esen

elmecan

ismo

de

traps:

�S

ólo

sep

uede

info

rmar

de

algun

os

evento

sp

revistos

�N

oso

nreco

no

cidas

�N

oes

apro

piad

op

arag

estion

arred

esm

uyg

rand

es(p

or

elson

deo)

Estructura de la información de gestión

(SMI)

�La

gestió

nen

TC

P/IP

seb

asaen

elman

ejod

eun

ab

ased

ed

atos

(laM

IB)q

ueco

ntien

ein

form

ación

sob

relo

so

bjeto

sa

gestio

nar

�C

ada

recursose

represen

tam

edian

teun

ob

jeto�

Ob

jetos

escalaresy

tablas

bid

imen

sion

ales�

LaM

IBes

unco

njun

toestructurad

od

etales

ob

jetos

�E

structurad

eárb

ol

�E

structurad

eárb

ol

�Las

op

eracion

esd

em

on

itorizació

nco

nsultan

elvalor

de

los

ob

jetos

�Las

op

eracion

esd

eco

ntro

lmo

difican

elvalor

de

los

ob

jetos

�C

ada

ob

jetod

eun

disp

ositivo

gestio

nab

lep

or

SN

MP

deb

eten

erun

no

mb

reú

nico

con

elque

sele

den

om

inará

enlas

op

eracion

esd

eg

estión

�E

lesquem

ad

en

om

bres

deb

easeg

urarq

ued

os

fabrican

tesn

oem

plean

elmism

on

om

bre

para

ob

jetos

distin

tos

�S

ed

efine

med

iante

elSM

I(S

tructu

reo

fM

an

ag

em

en

tIn

form

atio

n)

Estructura de la información de

gestión (SMI)

�La

MIB

defin

eel

ob

jetou

ob

jetos

utilizado

sp

ararep

resentar

unrecurso

enco

ncreto

deb

enser

los

mism

os

encad

an

od

o�

Ejem

plo

:n

úmero

total

de

con

exion

esactivas

TC

Pen

unn

od

o�

Co

nexio

nes

abiertas

=co

nexio

nes

activas+

con

exion

esp

asivas�

Co

nexio

nes

abiertas

=co

nexio

nes

activas+

con

exion

esp

asivas�

El

no

do

pued

ealm

acenar

cualquier

par

de

los

tresvalo

res{to

tales,activas,pasivas}

�E

nla

defin

ición

de

laM

IBse

ind

ica:�

Que

sed

eben

almacen

arlasco

nexio

nes

activasy

pasivas

�S

ed

efinen

los

ob

jetos

tcpA

ctive

Op

en

sy

tcpP

assiv

eO

pe

ns,

de

tipo

“cou

nte

r”(en

tero32

bits)

�S

usn

om

bres

son

1.3.6.1.2.1.6

.5y

1.3.6.1.2.1.6

.6=>

esquema

com

únd

en

om

brad

o(S

MI)

SMI: Estructura

�La

estructurad

elSM

Iyd

ela

MIB

sed

efinen

emp

leand

oel

estánd

arA

SN

.1(A

bstract

Syn

taxN

otatio

nO

ne)

de

CC

ITT

/ISO

�Lo

stip

os

de

dato

sem

plead

os

enS

NM

Ptam

bién

seb

asanen

los

de

AS

N.1

�A

SN

.1es

unlen

guaje

que

seem

plea

para

defin

ir�

AS

N.1

esun

leng

uajeq

uese

emp

leap

arad

efinir

estructurasd

ed

atos

yp

roto

colo

s�

Incluye

unas

reglas

precisas

de

cod

ificación

(BE

R:

Basic

En

cod

ing

Rules)

�P

rovien

ed

eO

SI:

�G

rand

e,com

plejo

yn

om

uyeficien

te

�V

entaja:

pro

po

rcion

aun

aco

dificació

nestán

dar

enb

itsd

ecad

ao

bjeto

SMI: Estructura

�S

NM

Putiliza

elesquem

ajerárq

uicod

en

om

bres

desarro

llado

po

rIS

O�

El

espacio

de

no

mb

resfo

rma

unárb

ol,

con

una

raízco

nectad

aa

unco

njun

tod

en

od

os

etiquetad

os

�E

tiqueta=

{breve

descrip

ción

textual+en

tero}(ejem

plo

:iso(1))

�Lo

sn

od

os

seag

rupan

po

rram

asd

eo

bjeto

srelacio

nad

os

�Lo

sn

od

os

seag

rupan

po

rram

asd

eo

bjeto

srelacio

nad

os

�Id

entificad

or

de

ob

jeto:n

om

bre

de

unn

od

o�

Es

lasecuen

ciad

een

teros

de

lasetiquetas

de

cada

nod

o,d

esde

laraíz

hasta

elno

do

encuestió

n�

Elid

entificad

or

esún

icop

aracad

ao

bjeto

�La

parte

textualsó

lose

emp

leap

or

lasp

ersonas,

nunca

setran

smite

�C

ada

no

do

represen

taun

recurso,

actividad

oin

form

ación

relacion

ada

SMI: Estructura

SMI: Estructura

�La

raízn

ose

etiqueta,y

de

ellacuelg

antres

no

do

s:�

iso(1),ccitt(2)y

join

t-iso-ccitt(3)

�D

elno

do

isocuelg

ann

od

os

para

distin

taso

rgan

izacion

es�

En

treellas

estáelD

epartam

ento

de

Defen

sad

eE

E.U

U.

(do

d(6

))

�A

híh

ayun

no

do

adm

inistrad

op

or

elIAB

:�

intern

etOB

JEC

TID

EN

TIFIE

R::={iso

(1)org

(3)do

d(6

)1}�

intern

etOB

JEC

TID

EN

TIFIE

R::={iso

(1)org

(3)do

d(6

)1}

�A

sí,elno

do

intern

ettien

eelid

entificad

or

de

ob

jeto1.3.6

.1

�To

do

slo

so

bjeto

sd

ein

terésp

araS

NM

Pcuelg

and

eln

od

oin

ternet,

yp

or

tanto

tienen

elp

refijo1.3.6.1

ensus

iden

tificado

resd

eo

bjeto

SMI: Estructura

�D

entro

del n

od

oin

ternet,

el SM

I defin

e cuatron

od

os:

�d

irectory(1): d

irectorio

X.500

�m

gm

t(2): ob

jetos

defin

ido

sen

do

cumen

tos

apro

bad

os

en d

ocum

ento

sap

rob

ado

sp

or

el IAB

�C

om

o la m

ib-2 (1)

�exp

erimen

tal(3): id

entificad

ores

de o

bjeto

sexp

erimen

talesen

Intern

et

�p

rivate(4): iden

tificado

resd

e o

bjeto

sd

efinid

os

po

rem

presas

SMI: Estructura

De

finid

o e

n M

IB-II

De

finid

o p

or S

MI

(RFC

1155)

De

finid

o e

n M

IB-II

(RFC

1213)

SMI: Estructura

�A

dició

nd

en

uevos

ob

jetos

enlas

MIB

:�

Exp

ansió

no

reemp

lazamien

tod

elsub

árbo

lmib

-2:p

or

ejemp

lo,co

nun

aversió

np

osterio

r(m

ib-3)o

añadien

do

subárb

oles

am

ib-2,

com

ola

base

de

mo

nito

rización

remo

tad

ela

red(R

MO

N)

�C

on

strucción

de

una

MIB

experim

ental,

para

una

�C

on

strucción

de

una

MIB

experim

ental,

para

una

aplicació

np

articular�

Prim

erose

incluyen

los

ob

jetos

enel

subárb

ol

experim

ental,

ycuan

do

elIA

Blo

sap

rueba,

pasan

alm

gm

t�

Exten

sion

esp

rivadas

enelsub

árbo

lprivate:

den

trod

ep

rivateexiste

elno

do

enterp

rises,do

nd

ese

asign

aun

aram

aa

cada

fabrican

teq

uereg

istraun

iden

tificado

rd

eo

bjeto

SMI: Estructura

�C

ada

ob

jetod

entro

de

laM

IBd

eS

NM

Ptien

eun

ad

efinició

nfo

rmalque

especifica:

�E

ltipo

de

dato

sd

elob

jeto

�E

lrang

od

evalo

resq

uep

uede

tom

ar

�S

urelació

nco

no

tros

ob

jetos

de

laM

IB,

estoes,

sup

osició

nd

entro

delárb

ol

�S

eem

plea

lasin

taxisA

SN

.1

�R

FC1155:S

tructureo

fMan

agem

ent

Info

rmatio

n

�R

FC1212:C

on

ciseM

IBD

efinitio

ns

�E

specifican

elform

atoq

ueh

ayque

seguir

para

defin

irlo

so

bjeto

sen

una

MIB

SMI: Estructura

�E

jemp

lo:

tcpM

axCo

nn

OB

JEC

T-T

YP

E

SY

NT

AX

INT

EG

ER

AC

CE

SS

read-o

nly

ST

AT

US

man

dato

ry

Tip

od

e dato

sM

od

o d

e acceso a un

a instan

cia del o

bjeto

{read-o

nly, read

-write, w

rite-on

ly, no

t-accessible}

Defin

e si el ob

jeto h

a de ser n

ecesariamen

tein

cluido

en la im

plem

entació

n d

e la MIB

{man

dato

ry, op

tion

al, ob

solete, d

eprecated

}S

TA

TU

S m

and

atory

DE

SC

RIP

TIO

N

�"T

he lim

it on

the to

tal num

ber o

f TC

P

con

nectio

ns th

e entity can

supp

ort. In

en

tities wh

ere the m

aximum

num

ber

of co

nn

ection

s is dyn

amic, th

is ob

ject sh

ould

con

tain th

e value -1.“

{man

dato

ry, op

tion

al, ob

solete, d

eprecated

}

Descrip

ción

del o

bjeto

(op

cion

al, dirig

ida

al usuario)

Po

sición

del o

bjeto

den

tro d

el árbo

l(referid

aal n

od

o“p

adre”)

::= { tcp4

}

SMI: Estructura

SMI: Tipos de Datos

�Lo

s tipo

s de d

atos tien

en un

a etiqueta asociad

a�

Etiq

ueta = no

mb

re de la clase + n

úmero

no

neg

ativo

�C

lases de tip

os d

e dato

s�

UN

IVE

RS

AL: tip

os b

ásicos, in

dep

end

ientes d

e la �

UN

IVE

RS

AL: tip

os b

ásicos, in

dep

end

ientes d

e la ap

licación

�A

PP

LICA

TIO

N: relevan

tes a una ap

licación

particular

�P

or ejem

plo

, SN

MP

�C

ON

TE

XT

-SP

EC

IFIC: íd

em q

ue el anterio

r, pero

ap

licables en

un co

ntexto

limitad

o

�P

RIV

AT

E: d

efinid

os p

or lo

s usuarios; n

o stan

darizad

os

SMI: Tipos de datos relevantes en

SNMTP

�T

ipo

sd

e dato

sun

iversales:�

INT

EG

ER

(UN

IVE

RS

AL 2)

�O

CT

ET

ST

RIN

G (U

NIV

ER

SA

L 4)�

NU

LL (UN

IVE

RS

AL 5)

�O

BJE

CT

IDE

NT

IFIER

(UN

IVE

RS

AL 6

)�

OB

JEC

T ID

EN

TIFIE

R (U

NIV

ER

SA

L 6)

�S

EQ

UE

NC

E, S

EQ

UE

NC

E O

F (UN

IVE

RS

AL 16

)

�T

ipo

s de d

atos d

e la aplicació

n (R

FC 1155)

�n

etwo

rkAd

dress

(elimin

ado

actualmen

te)�

ipA

dd

ress(O

CT

ET

ST

RIN

G d

e 4 bytes)

�co

unter (IN

TE

GE

R)

�g

auge (IN

TE

GE

R)

�tim

eticks(IN

TE

GE

R)

�o

paq

ue (dato

s arbitrario

s, apen

as se usa)

SMI: Tipos de datos universales

INT

EG

ER

�32 b

its en co

mp

lemen

to a 2

�S

e pued

e limitar el ran

go

de valo

res

�E

jemp

los:

�cuen

ta INT

EG

ER

::= 100 --valo

r inicial (o

pcio

nal)

�estad

o ::= IN

TE

GE

R{ up

(1), do

wn

(2), unkn

ow

n(3)} –

subtip

o

�P

acketSize ::= IN

TE

GE

R {0..1023} –

subtip

o�

PacketS

ize ::= INT

EG

ER

{0..1023} –sub

tipo

OC

TE

TS

TR

ING

�C

aden

a de b

ytes

�P

uede d

efinirse la lo

ng

itud d

e la caden

a y un valo

r inicial

�E

jemp

los:

�D

isplayS

tring

�S

ólo

pued

e con

tener caracteres N

VT

AS

CII

�R

epresen

tación

de texto

s

�p

hysA

dd

ress

�R

epresen

tación

de d

ireccion

es físicas

SMI: Tipos de datos universales

OB

JEC

T ID

EN

TIF

IER

�Id

entificad

or d

e ob

jetos

�S

ecuencia d

e núm

eros que d

etermin

a la po

sición

de un

ob

jeto

den

tro d

e la estructura en árb

ol

�E

jemp

lo: el id

entificad

or d

el ob

jeto tcp

Co

nn

Ta

ble

es

1.3

.6.1

.2.1

.6.13

1.3

.6.1

.2.1

.6.13

SE

QU

EN

CE

�Lista o

rden

ada d

e tipo

s�

Sim

ilar a un reg

istro d

e Pascal o

a una estructura d

e C

SE

QU

EN

CE

OF

�V

ector un

idim

ensio

nal d

e un so

lo tip

o

SMI: Tipos de datos de la

aplicación

ipA

dd

ress

�D

ireccion

esIP

(32 bits)

�D

efinid

oco

mo

OC

TE

TS

TR

ING

de 4 b

ytes:Ip

Ad

dress

::= [AP

PLIC

AT

ION

0] --in

netw

ork-b

yte ord

er

IMP

LICIT

OC

TE

T S

TR

ING

(SIZ

E (4))

cou

nte

r

�!E

ntero

no

neg

ativod

e 32 bits (m

áx=232

-1)

Co

unter ::= [A

PP

LICA

TIO

N 1]

IMP

LICIT

INT

EG

ER

(0..42949

67295)

�S

e pued

e increm

entar, p

ero n

o d

ecremen

tar

�C

uand

o el co

ntad

or lleg

a al máxim

o, vuelve a cero

�¿C

uánto

vale realmen

te la cuenta?

�A

plicacio

nes:

�N

úmero

de p

aquetes/bytes en

viado

s/recibid

os, n

úmero

de erro

res, …

SMI: Tipos de datos de la

aplicación

Ga

ug

e

�E

ntero

no

neg

ativo d

e 32 bits (m

áx=232-

1):G

auge ::= [A

PP

LICA

TIO

N 2]

IMP

LICIT

INT

EG

ER

(0..42949

67295)

�!S

e pued

e increm

entar y d

ecremen

tar

�C

uand

o el co

ntad

or lleg

a al máxim

o, se qued

a blo

queado

en ese valo

r�

Cuan

do

el con

tado

r llega al m

áximo

, se queda b

loquead

o en

ese valor

�A

plicacio

nes:

�N

úmero

de p

aquetes alm

acenad

os en

una co

la en un

instan

te

�A

lmacen

ar la diferen

cia en el valo

r de alg

o en

tre el prin

cipio

y el final d

e un in

tervalo d

e tiemp

time

ticks

�E

ntero

no

neg

ativo d

e 32 bits (m

áx=232-

1)

�C

uenta el tiem

po

en cen

tésimas d

e segun

do

Valo

r máxim

o: 49

7 días

Tim

eTicks ::= [A

PP

LICA

TIO

N 3]

IMP

LICIT

INT

EG

ER

(0..4294967295)

SMI: Tipos de datos de la

aplicación

�P

rob

lema: ¿C

uánto

tiemp

o h

ace falta para “d

ar la vuelta” a un

con

tado

r de 32 b

its?

�E

jemp

lo: can

tidad

de b

ytes transm

itido

s

Ve

locid

ad

de

la in

terfa

zT

iem

po

de

de

sbo

rda

mie

nto

Ve

locid

ad

de

la in

terfa

zT

iem

po

de

de

sbo

rda

mie

nto

1o M

bp

s57.26

min

.

100 Mb

ps

5.73min

.

155 Mb

ps

3.69

min

.

1 Gb

ps

0.57min

SMI: Tipos de datos de la

aplicación

�N

uevos

tipo

sen

SN

MP

v2�

Integ

er32: igualq

ueIN

TE

GE

R

�C

oun

ter32: igualq

ueco

unter

�G

auge32: ig

ualque

gaug

e�

Gaug

e32: igualq

ueg

auge

�U

nsig

ned

32: igualq

ueg

auge

�C

oun

ter64: d

esde 0 h

asta 184467440737095516

15

SMI: Macro para la definición de

objetos (RFC 1212)

IMP

OR

TS

Ob

jectNam

eFR

OM

RFC

1155-SM

I

Disp

layStrin

gFR

OM

RFC

1158-MIB

;

OB

JEC

T-T

YP

E M

AC

RO

::=

BE

GINTY

PE

NO

TAT

ION

::=

Access ::= "read

-on

ly“ | "read-w

rite“| "w

rite-on

ly“ | "no

t-accessible"

Status ::= "m

and

atory"| "o

ptio

nal"| "o

bso

lete“| "d

eprecated

"

"SY

NTA

X" typ

e(Ob

jectSyn

tax)

"AC

CE

SS

" Access

"STA

TU

S" S

tatus

DescrP

art

ReferP

art

Ind

exPart

DefV

alPart

VA

LUE

NO

TAT

ION

::= value (VA

LUE

Ob

jectNam

e)

DescrP

art::= "D

ES

CR

IPT

ION

" value(d

escriptio

n D

isplayS

tring

) | emp

ty

ReferP

art::= "R

EFE

RE

NC

E" value (referen

ceD

isplayS

tring

) | emp

ty

SMI: Macro para la definición de

objetos (RFC 1212)

Ind

exPart

::= "IND

EX

" "{" Ind

exTypes

"}“ | emp

ty

Ind

exTypes

::= Ind

exType

| Ind

exTypes

","

Ind

exType

DefV

alPart

::= "DE

FVA

L" "{" value (defvalue

Ob

jectSyn

tax) "}“ | emp

tyE

ND

Ind

exSyn

tax::= C

HO

ICE

{

Ind

exType

::=

--if in

dexo

bject, use th

e SY

NTA

X

--value o

f the co

rrespo

nd

ent

--OB

JEC

T-T

YP

E in

vocatio

n

value (ind

exob

jectO

bjectN

ame)

--o

therw

ise use nam

ed S

MI typ

e

--m

ust con

form

to In

dexS

yntax

belo

w

| type (in

dextyp

e)

Ind

exSyn

tax::= C

HO

ICE

{n

umb

er INT

EG

ER

(0..MA

X),

string

OC

TE

T S

TR

ING

,o

bject O

BJE

CT

IDE

NT

IFIER

,ad

dress N

etwo

rkAd

dress,

ipA

dd

ressIp

Ad

dress

}

SMI: Macro para la definición de

objetos (RFC 1212)

�R

eferPart

(op

cion

al): referencia

cruzada

textual a un

ob

jeto d

efinid

o en

otro

dulo

MIB

�In

dexP

art: para

defin

irtab

las; estacláusula

aparece

cuand

o el o

bjeto

describ

e una fila d

e ap

arececuan

do

el ob

jeto d

escribe un

a fila de

una tab

la

�D

efValP

art(o

pcio

nal): valo

r po

rd

efectoque

se usa

cuand

o se crea un

a instan

cia de un

ob

jeto

�V

ALU

E N

OTA

TIO

N: in

dica el n

om

bre que se usa

para acced

era este

ob

jetom

edian

teS

NM

P

SMI: Definición de tablas

�S

MI só

lo p

ermite estructurar lo

s dato

s com

o

tablas b

idim

ensio

nales

con

valores

escalares

�E

jemp

lo: tab

la con

las con

exion

es TC

P d

e un

disp

ositivo

�O

bjeto

tcpC

on

nT

ab

le(1

.3.6

.1.2

.1.6

.13)

�O

bjeto

tcpC

on

nT

ab

le(1

.3.6

.1.2

.1.6

.13)

�P

ara cada co

nexió

n, se alm

acena en

la tabla:

�S

tate: estado

de la co

nexió

n T

CP

�Lo

calAd

dress: d

irección

IP lo

cal�

Local P

ort: p

uertolo

cal�

Rem

ote A

dd

ress: direcció

nIP

remo

ta�

Rem

ote P

ort: p

uertorem

oto

SMI: Definición de tablas

�D

efinició

nd

el ob

jetotab

la:

tcpC

on

nT

ab

leO

BJE

CT

-TY

PE

SY

NTA

X S

EQ

UE

NC

E O

F Tcp

Co

nn

En

try

AC

CE

SS

no

t-accessible

OJO

: T m

ayúscula

AC

CE

SS

no

t-accessible

STA

TU

S m

and

atory

DE

SC

RIP

TIO

N

"A tab

le con

tainin

g T

CP

con

nectio

n-

specific in

form

ation

."

::= { tcp13 }

SMI: Definición de tablas

Defin

ición

del o

bjeto

fila:

tcpC

on

nE

ntry

OB

JEC

T-T

YP

E

SY

NTA

X T

cpC

on

nE

ntry

AC

CE

SS

no

t-accessible

STA

TU

S m

and

atory

IND

EX

{ tcpC

on

nLo

calAd

dress,

tcpC

on

nLo

calPo

rt,tcp

Co

nn

Rem

Ad

dress,

tcpC

on

nR

emP

ort

}::= { tcp

Co

nn

Table

1 }

Tcp

Co

nn

En

try::=

SE

QU

EN

CE

{S

TAT

US

man

dato

ry

DE

SC

RIP

TIO

N

"Info

rmatio

n ab

out a p

articular curren

t TC

P co

nn

ection

. An

ob

ject o

f this typ

e is transien

t, in th

at it ceases to

exist wh

en (o

r soo

n

after) the co

nn

ection

makes th

e tran

sition

to th

e CLO

SE

D state”

Tcp

Co

nn

En

try::=

SE

QU

EN

CE

{

tcpC

on

nS

tateIN

TE

GE

R,

tcpC

on

nLo

calAd

dress

IpA

dd

ress,tcp

Co

nn

LocalP

ort

INT

EG

ER

(0..65535),tcp

Co

nn

Rem

Ad

dress

IpA

dd

ress,tcp

Co

nn

Rem

Po

rtIN

TE

GE

R (0..65535)

}

SMI: Definición de tablas

Defin

ición

de lo

s camp

os:

tcpC

on

nS

tateO

BJE

CT

-TY

PE

SY

NTA

X IN

TE

GE

R {

closed

(1), listen(2), syn

Sen

t(3),

synR

eceived(4), estab

lished

(5),

tcpC

on

nLo

calAd

dress

OB

JEC

T-T

YP

ES

YN

TAX

IpA

dd

ressA

CC

ES

S read

-on

lyS

TAT

US

man

dato

ryD

ES

CR

IPT

ION

"Th

e local IP

add

ress for th

is TC

P

con

nectio

n. ...."

synR

eceived(4), estab

lished

(5),

finW

ait1(6), finW

ait2(7), closeW

ait(8),

lastAck(9), clo

sing

(10), timeW

ait(11),

deleteT

CB

(12) }

AC

CE

SS

read-w

rite

STA

TU

S m

and

atory

DE

SC

RIP

TIO

N

"Th

e state of th

is TC

P co

nn

ection

.....”

::= { tcpC

on

nE

ntry

1 }

con

nectio

n. ...."

::= { tcpC

on

nE

ntry

2 }

tcpC

on

nLo

calPo

rtOB

JEC

T-T

YP

ES

YN

TAX

INT

EG

ER

(0..65535)A

CC

ES

S read

-on

lyS

TAT

US

man

dato

ryD

ES

CR

IPT

ION

"Th

e local p

ort n

umb

er for th

is TC

P

con

nectio

n."

::= { tcpC

on

nE

ntry

3 }

SMI: Definición de tablas

Defin

ición

de lo

s camp

os:

tcpC

on

nR

emA

dd

ressO

BJE

CT

-TY

PE

SY

NTA

X Ip

Ad

dress

tcpC

on

nR

emP

ortO

BJE

CT

-TY

PE

SY

NTA

X IN

TE

GE

R (0..65535)

SY

NTA

X Ip

Ad

dress

AC

CE

SS

read-o

nly

STA

TU

S m

and

atory

DE

SC

RIP

TIO

N

"Th

e remo

te IP ad

dress fo

r this

TC

P co

nn

ection

."

::= { tcpC

on

nE

ntry

4 }

SY

NTA

X IN

TE

GE

R (0..65535)

AC

CE

SS

read-o

nly

STA

TU

S m

and

atory

DE

SC

RIP

TIO

N"T

he rem

ote p

ort n

umb

er for th

is TC

Pco

nn

ection

."::= { tcp

Co

nn

En

try5 }

SMI: Definición de tablas

SMI: Definición de tablas

Management Information Base

(MIB-II)

�La M

IB-II se d

efine en

el RFC

1213, y sustituye a la versión

anterio

r M

IB-I (R

FC 1156

)

�La M

IB-II se d

ivide en

varios g

rupo

s

�Lo

s no

do

s deb

en im

plem

entar to

do

s los o

bjeto

s del m

ismo

grup

o, o

n

ing

uno

nin

gun

o

MIB-II: Grupo system

�P

rop

orcio

na in

form

ación

gen

eral sob

re el sistema g

estion

ado

�M

ucho

s de esto

s ob

jetos so

n útiles p

ara la gestió

n d

e fallos y d

e la co

nfig

uración

�O

bjeto

s para la g

estión

de fallo

s

�sysO

bjectID

: info

rmació

n so

bre el fab

ricante d

el disp

ositivo

(id

entificad

or d

e ob

jeto p

ara la emp

resa en el sub

árbo

l enterp

rises)(id

entificad

or d

e ob

jeto p

ara la emp

resa en el sub

árbo

l enterp

rises)

�sysS

ervices: cód

igo

de 7 b

its que in

dica lo

s niveles d

el pro

toco

lo d

e red

que

sop

orta

el disp

ositivo

�sysU

ptim

e: tiemp

o to

tal que h

a transcurrid

o d

esde la últim

a rein

icialización

del sistem

a

�O

bjeto

s para la g

estión

de la co

nfig

uración

�sysD

escr: descrip

ción

textual de la en

tidad

(versión

S.O

., hard

ware...)

�sysLo

cation

: ubicació

n física d

el sistema

�sysC

on

tact: perso

na resp

on

sable

del sistem

a

�sysN

ame: n

om

bre

del sistem

a

MIB-II: Grupo system

MIB-II: Grupo interfaces

�C

on

tiene

dato

sg

enéricos

relativos

acad

ain

terfazesp

ecíficod

eun

disp

ositivo

de

red�

So

nútiles

eng

estión

de

fallos,

de

laco

nfig

uración

,d

ep

restacion

esy

de

con

tabilid

ad

�O

bjeto

sifN

umb

ere

ifTable

ifNum

ber

defin

eel

núm

erod

ein

terfacesd

elsistem

a�

ifNum

ber

defin

eel

núm

erod

ein

terfacesd

elsistem

a(n

úmero

de

entrad

asen

latab

la)�

ifTable

con

tiene

lain

form

ación

de

cada

interfaz:

�In

form

ación

para

gestió

nd

eco

ntab

ilidad

yp

restacion

es :�

Info

rmació

nestad

ística:n

úmero

de

paq

uetesen

viado

s,recib

ido

s,d

escartado

s,m

ulticast,erró

neo

s,tam

año

de

colas

...

MIB-II: Grupo interfaces

�In

form

ación

para la g

estión

de co

nfig

uración

�ifIn

dex: ín

dice

del in

terfaz

�ifD

escr: descrip

ción

textual

�ifTyp

e: tipo

de h

ardw

are que h

ay bajo

la capa d

e �

ifType: tip

o d

e hard

ware q

ue hay b

ajo la cap

a de

red

�ifM

TU

: tamañ

o d

e MT

U p

ara el interfaz

�ifP

hysA

dd

ress: direcció

n física d

el interfaz

�ifS

peed

: anch

od

e ban

da

del in

terfaz(b

its/seg)

MIB-II: Grupo interfaces

�In

form

ación

para la g

estión

de fallo

s�

ifAd

min

Status, ifO

perS

tatus: estado

desead

o y

actual del in

terfaz(activo

, inactivo

o en

mo

do

de

prueb

as)p

ruebas)

MIB-II: Grupo interfaces

MIB-II: Grupo ip

�In

form

ación

relativa al funcio

nam

iento

del p

roto

colo

IP

�C

on

figuració

n: ip

Forw

ardin

g, ip

DefaultT

TL

�E

stadísticas: n

úmero

de d

atagram

as recibid

os y en

viado

s, errores,

datag

ramas reen

samb

lado

sy frag

men

tado

s....

�Tab

la de d

ireccion

es: ipA

dd

rTable

�In

form

ación

de las d

ireccion

es IP asig

nad

as a esta entid

ad�

Info

rmació

n d

e las direccio

nes IP

asign

adas a esta en

tidad

�Ú

til para m

on

itorizar la co

nfig

uración

de la red

�Tab

la de en

camin

amien

to: ip

Ro

uting

Table

�In

form

ación

de en

camin

amien

to

�Ú

til para m

on

itorizar la co

nfig

uración

de la red

, y para co

ntro

lar el p

roceso

de en

camin

amien

to (g

estión

de fallo

s, de seg

uridad

o d

e p

restacion

es)

�Tab

la de trad

ucción

de d

ireccion

es: ipN

etToM

edia

Table

�C

orresp

on

den

cia entre d

ireccion

es IP y d

ireccion

es físicas (tabla A

RP

)

�E

sta info

rmació

n está tam

bién

en el g

rupo

at, po

r com

patib

ilidad

con

M

IB-I

MIB-II: Grupo ip

MIB-II: Grupo icmp

�E

stadísticas

relativasal

funcio

nam

iento

del

pro

toco

loIC

MP

�D

iversos

con

tado

res�

Diverso

sco

ntad

ores

sob

retip

os

de

men

sajesIC

MP

enviad

os

yrecib

ido

s

MIB-II: Grupo tcp

�C

on

figuració

nd

el pro

toco

lo:

�tcp

Rto

Alto

rithm

: algo

ritmo

de cálculo

del tim

eout p

araretran

smisio

nes

�tcp

Rto

Min

, tcpR

toM

ax: valo

resm

ínim

o y m

áximo

p

ara el timeo

utvalo

resm

ínim

o y m

áximo

p

ara el timeo

ut

�E

stadísticas

de co

nexio

nes:

activas, pasivas, in

tento

sfallid

os

de co

nexió

n...

�E

stadísticas

sob

reen

víoy

recepció

nd

e segm

ento

s�

Tabla

de co

nexio

nes

TC

P:

tcpC

on

nTab

le

MIB-II: Grupo udp

�E

stadísticas

sob

reen

víoy recep

ción

de

datag

ramas

UD

P

�Tab

la de p

uertos p

ara los

�Tab

la de p

uertos p

ara los

queh

ay una

aplicació

nacep

tand

od

atagram

asen

la entid

ad: ud

pTab

le�

Cad

a entrad

a es un p

ar {ud

pLo

calAd

ress, ud

pLo

calPo

rt}

MIB-II: Grupo egp

�E

stadísticas

sob

reen

víoy recep

ción

de m

ensajes

EG

P (E

xternal G

ateway

Pro

toco

l)P

roto

col)

�Tab

laeg

pN

eigh

Table

�In

form

ación

sob

relo

s en

camin

ado

resvecin

os

con

ocid

os

MIB-II: Grupo transmission

�O

bjeto

sq

uep

rop

orcio

nanin

form

ación

sob

reelm

edio

de

transm

isión

subyacen

tep

aracad

ain

terfazd

elsistema

�E

xistenvarias

MIB

sd

efinid

asp

aracad

atip

od

ein

terfaz�

Alg

unas

seh

ayanen

faseexp

erimen

tal(ram

aexp

erimen

tal);cuan

do

seestan

daricen

,sem

overán

algrup

otran

smissio

ncuan

do

seestan

daricen

,sem

overán

algrup

otran

smissio

n

�A

lgun

os

ejemp

los:

�M

IBp

araIE

EE

802.4To

kenB

us(R

FC1230)

�M

IBp

araIE

EE

802.5To

kenR

ing

(RFC

1231)

�M

IBp

araFD

DI(R

FC1285)

�M

IBp

araE

thern

et(R

FC16

43)

�...

MIB-II: Grupo snmp

�E

stadísticas so

bre p

aquetes SN

MP

enviad

os y

recibid

os, erro

res en la sin

taxis AS

N.1, n

úmero

d

e GE

Ts, SE

Tsy T

RA

Ps...

�A

lgun

asim

plem

entacio

nes

se op

timizan

para

ser ag

entes

o g

estores

agen

teso

gesto

res�

Devuelven

0 en aq

uellos o

bjeto

s que n

o tien

en

sentid

o p

ara ellas

�O

bjeto

snm

pE

nab

leAuth

enTrap

s�

Ind

ica a un ag

ente si d

ebe en

viar un trap

de erro

r de

autentificació

n, al recib

ir un m

ensaje co

n n

om

bre d

e co

mun

idad

errón

eo

MIB-II: Grupo snmp

SNMPv2: Introducción

�S

NM

P p

resenta

algun

asd

eficiencias:

�S

egurid

ad

�P

restacion

esy fun

cion

alidad

�Julio

199

2: se pro

po

nen

do

s pro

toco

los

para

mejo

rarSN

MP

�S

ecure-SN

MP

: trata de m

ejorar lo

s aspecto

s de seg

uridad

�S

MP

(Sim

ple M

anag

emen

t Pro

toco

l): se centra en

mejo

rar los

dem

ás aspecto

s:

�A

lcance: facilita la g

estión

no

solo

de recurso

s de red

, sino

de cualq

uier recurso

(aplicacio

nes, co

mun

icación

entre g

estores, ...)

�Tam

año

, velocid

ad y eficien

cia: desarro

llo d

e una cap

acidad

de

transferen

cia de b

loq

ues de in

form

ación

�S

egurid

ad y p

rivacidad

: incluyen

do

las mejo

ras de secure-S

NM

P

�U

tilización

y com

patib

ilidad

: SM

P está d

iseñad

o p

ara ejecutarse sob

re T

CP

/IP, OS

I y otras arq

uitecturas de co

mun

icación

; tamb

ién p

uede

intero

perar

con

platafo

rmas

SN

MP

SNMPv2: Introducción

�Tras la p

ublicació

n d

e S-S

NM

P y S

MP, se d

ecidió

co

mb

inar am

bo

s y pro

po

rcion

ar una ún

ica evo

lución

de S

NM

P�

Marzo

/1993:�

Surg

e SN

MP

v2, en fo

rma d

e pro

puesta d

e estánd

ar�

Surg

e SN

MP

v2, en fo

rma d

e pro

puesta d

e estánd

ar

�1996�

Se esp

ecifica finalm

ente S

NM

Pv2, tras vario

s año

s de

prueb

as�

Finalm

ente, en

SN

MP

v2 qued

an las m

ejoras d

e eficien

cia y com

patib

ilidad

, pero

se elimin

an las

mejo

ras de seg

uridad

, po

r falta de un

con

senso

en

cuanto

al méto

do

a ado

ptar

SNMPv2: Estructuradel SMI

�La S

MI d

e SN

MP

v2 expan

de la d

e la versión

1 en

varias man

eras:�

Am

pliació

n d

e la macro

de d

efinició

n d

e los tip

os d

e dato

s�

Se p

ermiten

enum

eracion

es

�Lo

s entero

s son

de 32 b

its�

Los en

teros so

n d

e 32 bits

�S

e incluye el tip

o d

e direccio

nes O

SI N

SA

P, adem

ás de las IP

�E

xisten co

ntad

ores d

e 64 b

its

�M

ejor d

efinició

n d

el tipo

Gaug

e

�M

ejora d

e la do

cumen

tación

de cad

a ob

jeto�

Cláusula U

NIT

S

�N

uevas con

vencio

nes p

ara la creación

y elimin

ación

de filas

en un

a tabla

SNMPv2: Estructurade la MIB

�S

ed

efinen

do

sM

IBs

den

trod

ela

especificació

nd

eS

NM

Pv2:

�La

MIB

SN

MP

v2:in

form

ación

relacion

ada

con

lao

peració

ny

con

figuració

nd

elp

roto

colo

,y

de

op

eración

yco

nfig

uración

del

pro

toco

lo,

yd

eag

entes

yg

estores

�La

MIB

M2M

(Man

ager

toM

anag

er):sop

orte

para

laarq

uitecturad

eg

estión

distrib

uida

SNMPv2: Estructurade la MIB

�La M

IB S

NM

Pv2 in

cluye cinco

grup

os:

�E

stadísticas

SN

MP

v2

�E

stadísticas

SN

MP

v1

�R

ecursos

de O

bjeto

: ob

jetos

que

perm

itena un

a�

Recurso

sd

e Ob

jeto: o

bjeto

sq

uep

ermiten

a una

entid

adS

NM

Pv2 actuar co

mo

un ag

ente, y q

ue son

o

bjeto

de co

nfig

uración

din

ámica p

or p

arte del g

estor

�G

rupo

de Trap

s: ob

jetos q

ue perm

iten q

ue una en

tidad

ag

ente

SN

MP

v2 gen

ereP

DU

s de tip

oT

RA

P S

NM

Pv2

�G

rupo

Set: p

ermite la co

op

eración

de en

tidad

es g

estoras S

NM

Pv2, p

ara coo

rdin

ar el uso d

e la o

peració

n S

et

SNMPv2: Estructurade la MIB

�La M

IB M

2M (M

anag

er to M

anag

er) incluye

do

s grup

os:

�sn

mp

Alarm

: colecció

n d

e ob

jetos q

ue perm

iten

describ

ir y con

figurar um

brales d

e alarma en

una

describ

ir y con

figurar um

brales d

e alarma en

una

entid

ad S

NM

Pv2 actuan

do

com

o ag

ente y co

mo

g

estor

�sn

mp

Even

t: colecció

n d

e ob

jetos q

ue perm

iten la

descrip

ción

y con

figuració

n d

e evento

s de un

a en

tidad

SN

MP

v2, realizand

o un

pap

el do

ble

SNMPv2: Operación del protocolo

�S

NM

Pv2 d

efine d

os n

uevas PD

U’s:

�In

tercamb

io d

e info

rmació

n en

tre gesto

res: In

form

Request

�S

iemp

re con

tiene las variab

les sysUp

Tim

e.0 (MIB

-II) y S

NM

PTrap

OID

.i(MIB

M2M

)S

NM

PTrap

OID

.i(MIB

M2M

)�

SN

MP

v2TrapO

ID.i co

ntien

e el iden

tificado

r de o

bjeto

d

el tipo

de even

to

�Tran

sferencia

eficiente

de g

rand

esb

loques

de

dato

s: GetB

ulkRequest

�S

imilar a G

etNextR

equest

en la fo

rma d

e especificar el

inicio

de la in

form

ación

a recuperar, p

ero p

udien

do

seleccio

nar m

últiples suceso

reslexico

gráfico

s

SNMPv2: Operación del protocolo

SNMPv2: Operación del protocolo

�O

trasd

iferencias:

�La

PD

Ud

eTrap

tiene

elm

ismo

form

atoq

uelas

dem

ás,excep

toG

etBulkR

equest,

para

facilitarsu

pro

cesamien

toen

elrecepto

rp

rocesam

iento

enelrecep

tor

�S

iemp

rese

incluye

elvalo

rd

elas

variables

sysUp

Tim

e.0,ysn

mp

TrapO

ID.0

(SN

MP

v2M

IB)

�S

ep

ueden

incluir

más

variables

�G

etReq

uesty

GetN

extReq

uestn

oso

nató

micas

SNMPv2: Otras caraterísticas

�D

eclaracion

esd

eco

nfo

rmid

ad�

Laesp

ecificación

de

SN

MP

v2in

cluyela

defin

ición

de

unno

tación

para

especificar

niveles

mín

imo

sacep

tables

de

imp

lemen

tación

,jun

toco

nel

nivel

de

imp

lemen

tación

realalcanzad

oim

plem

entació

nrealalcan

zado

�P

roto

colo

sd

etran

spo

rteso

po

rtado

s�

UD

P(p

referido)

�O

SIC

on

nectio

nless-M

od

eN

etwo

rkS

ervice(C

LNS

)

�O

SIC

on

nectio

n-O

riented

Netw

ork

Service

(CO

NS

)

�N

ovelIP

X

�A

pp

letalk

SNMPv2: Coexistencia con SNMP

�E

nla

especificació

nd

eS

NM

Pv2

seh

acenreco

men

dacio

nes

para

perm

itiry

facilitarla

coexisten

ciaco

nS

NM

Pv1

�La

info

rmació

nd

eg

estión

de

SN

MP

v2es

unsup

ercon

junto

de

lad

eS

NM

Pv1

�P

araco

mp

atibilizar

laso

peracio

nes

del

pro

toco

lo,

hay

do

sp

osib

ilidad

es:�

Em

plear

unag

ente

pro

xy:este

agen

tein

teractuaráco

nlo

sag

entes

SN

MP,y

con

los

gesto

resS

NM

Pv2

�E

mp

learun

gesto

rb

iling

üe:el

gesto

rco

ntactará

con

cada

agen

teem

plean

do

elpro

toco

load

ecuado

�E

stod

ebe

sertran

sparen

tea

laap

licación

de

gestió

n

SNMPv2: Coexistencia con SNMP

SNMPv2: Coexistencia con SNMP

SNMPv3

�E

nla

versión

finald

eS

NM

Pv2

finalm

ente

sed

escartaron

lasm

ejoras

ala

segurid

ad,p

or

faltad

eco

nsen

so�

Se

inten

taañad

irseg

uridad

aS

NM

Pv2,p

rop

on

iend

oS

NM

Pv2u

yS

NM

Pv2*

�A

partir

de

ellos,en

199

8surg

eS

NM

Pv3

�D

efine

unaserie

de

capacid

ades

de

segurid

ady

unm

arcoque

hace

po

sible

suuso

junto

con

lasP

DU

sd

eS

NM

Pv1

oS

NM

Pv2

�D

efine

unaserie

de

capacid

ades

de

segurid

ady

unm

arcoque

hace

po

sible

suuso

junto

con

lasP

DU

sd

eS

NM

Pv1

oS

NM

Pv2

�S

NM

Pv3

defin

eun

con

junto

de

mecan

ismo

sd

eseg

uridad

�P

rotecció

nco

ntra

lasam

enazas

de

mo

dificació

nd

ela

info

rmació

n,

enm

ascaramien

to,

mo

dificació

nd

elflujo

de

men

sajesy

revelación

de

con

tenid

os

�N

oco

ntem

pla

lap

rotecció

nfren

tea

lad

eneg

ación

de

servicioo

elan

álisisd

eltráfico

SNMPv3

�S

ed

efinen

do

scap

acidad

esrelacio

nad

asco

nla

segurid

ad:

�M

od

elod

eseg

uridad

basad

oen

elusuario

(US

M,

User-b

asedS

ecurityM

od

el)�

Pro

po

rcion

afun

cion

esd

eauten

tificación

yp

rivacidad

(encrip

tado)

�O

pera

an

ivelde

men

saje�

Mo

delo

de

con

trol

de

accesob

asado

envistas

(VA

CM

,V

iew-

based

Access

Co

ntro

lMo

del)

based

Access

Co

ntro

lMo

del)

�D

etermin

asia

una

entid

add

ada

sele

perm

iteelacceso

acierto

so

bjeto

sd

eun

MIB

,p

araejecutar

accion

esco

ncretas:

imp

lemen

taun

con

trold

eacceso

alo

so

bjeto

s�

Funcio

na

an

ivelde

PD

U(sub

sistema

de

con

trold

eacceso)

�La

MIB

tamb

iénse

amp

líap

araco

ntem

plar

lasn

uevasin

form

acion

esn

ecesariasp

arala

gestió

n�

RFC

3418“M

anag

emen

tIn

form

ation

Base

(MIB

)fo

rth

eS

imp

leN

etwo

rkM

anag

emen

tP

roto

col(S

NM

P)”