SlideShare une entreprise Scribd logo
1  sur  43
Télécharger pour lire hors ligne
Gerência de Redes



  Introdução a
Gerência de Redes




     Frederico Madeira
   LPIC­1, LPIC­2, CCNA
   fred@madeira.eng.br
   www.madeira.eng.br
O que é gerenciamento
de rede ?


“Gerenciamento de rede inclui o oferecimento, a
integração e a coordenação de elementos de
hardware,     software      e    humanos,     para
monitorar, testar, consultar, configurar, analisar,
avaliar e controlar os recursos da rede, e de
elementos,     para   satisfazer   às   exigências
operacionais, de desempenho e de qualidade de
serviço em tempo real a um custo razoável.”

                                                 Tuncay Saydam em
        From networks and network management into service and service
                                                        management
Exemplos de sistemas de
controle área de energia




       Sala de Controle da Usina de Itaipu
Exemplos de sistemas de
controle área de energia
Exemplos de sistemas de
controle na aviação
MOTIVAÇÃO
➔
    O Administrador/piloto pode monitorar os
    diversos componentes da usina/aeronave e
    analisar os dados

➔
    Realizar a gerência reativa
     ➔
       Fazendo ajustes em resposta a modificações
       ocorridas no sistema

➔
    Realizar a gerência proativa
     ➔
       Detecção de tendências ou comportamentos
       anômalos
     ➔
       Execução de ações antes que ocorram
       problemas de maior proporção
Exemplos de sistemas de
controle



       Nas redes de computadores
       existe alguma motivação
       diferente ?
MOTIVAÇÃO
➔
    Crescimento das redes:
     ➔
       Número de equipamentos
     ➔
       Diversidade de tecnologias
     ➔
       Diversidade de ambientes operacionais
     ➔
       Extensão/Dispersão da rede

➔
    Garantir a qualidade no serviço;
     ➔
       Clientes mais exigentes
     ➔
       Competitividade
     ➔
       Outages

➔
    Novos    dispositivos/protocolos/arquiteturas   de
    rede;
     ➔
       Virtualização
     ➔
       Computação na Nuvem
MOTIVAÇÃO
➔
    Complexidade das redes modernas

➔
    Migração de tecnologias legadas para redes de
    dados
     ➔
       Telefonia
     ➔
       TV (Streaming / GVT / Netflix / PS3)
     ➔
       Telemetria
     ➔
       Vigilância

➔
    Múltiplos fornecedores

➔
    Ausência    de    recursos     suficientes   para
    administrar/monitorar a rede
Exemplos de sistemas de
gerência de rede
Exemplos de sistemas de
gerência de rede
Exemplos de sistemas de
controle



 “O administrador de rede deve
 monitorar, gerenciar e controlar
 ativamente o sistema do qual está
 encarregado.”
                         Kurose e Ross
OBJETIVOS
➔
    Detecção de falhas
     ➔
       Falhas em interfaces de rede,
       Computadores/Servidores, Roteadores, etc
     ➔
       Através do monitoramento de tráfego ou ainda
       contadores de performance
➔
    Monitoração de Hospedeiro
    ➔
      Acompanhar a disponibilidade dos hosts da
      rede
    ➔
      Realizar gerência proativa na ocorrência de
      uma falha
➔
    Monitoração de Tráfego
    ➔
      A rede pode ser otimizada
    ➔
      Gargalos resolvidos
    ➔
      Novas contratações podem ser iniciadas antes
      da exaustão do recurso
OBJETIVOS
➔
    Detecção de Mudanças rápidas em tablas de
    roteamento
     ➔
       Quando muito frequentes, podem indicar
       instabilidade em um roteador mal configurado
       ou intermitência em links de comunicação

➔
    Monitoração      de    SLA's     (Service    level
    Agreement)
     ➔
       Seja garantido o nível de serviço contratado
     ➔
       Alguns indicadores: Disponibilidade, latência,
       throughput, notificação de eventos/atividades
       planejadas
     ➔
       É necessário que seja especificado no contrato
OBJETIVOS
➔
    Detecção de Intrusos
     ➔
       Filtragem de tráfego
     ➔
       Notificação de eventos suspeitos
        ➔
           Aumento de consumo de banda repentino
        ➔
           Aumento de pacotes TCP SYN direcionados
           a um único hospedeiro
        ➔
           Conexões a portas de acesso remoto
        ➔
           Autenticações inválidas
Modelo de
Gerenciamento de redes
da ISO
A ISO (International Organization for Standarization)
criou um modelo de gereciamento de rede mais
estruturado, baseado em 5 áreas de gerenciamento:

➔
    Gerencimaneto de Desempenho

➔
    Gerenciamento de Falhas

➔
    Gerenciamento de Configurações

➔
    Gerenciamento de Contabilização

➔
    Gerenciamento de Segurança
Gerenciamento de
Desempenho
➔
    Quantificar, medir, analisar, informar, analisar e
    controlar    o   desempenho        de   diferentes
    componentes/recursos de rede
➔
    Sejam ativos de rede, links, servidores ou ainda
    hosts
➔
    SNMP desempenha um papel fundamental neste
    gerenciamento
➔
    Controlar as variáveis da rede para atingir o nível
    de desempenho especificado:
    ➔
        Capacidade de Utilização e Quantidade de
        Tráfego;
    ➔
        Vazão dos Dados e Tempo de Resposta.
➔
    Definição de indicadores de rede
Gerenciamento de
Desempenho
Gerenciamento de
Desempenho
➔
    Utilizado no planejamento da rede:

    ➔
        Dimensionamento
    ➔
        Identificação de gargalos
    ➔
        Resolução de problemas de performance
    ➔
        Relocação de recursos
    ➔
        Ampliações programadas
Gerenciamento de
Desempenho
Exemplos:

   ➔
       Utilização de CPU dos servidores é considerada
       OK até 60%, entre 61-85% deve-se iniciar
       processo de upgrade, acima de 86% é
       considerado crítico

   ➔
       Ocupação dos links da rede devem ser
       observados, ao chegar a 70%, deve-se solicitar
       ampliação, se links forem redundantes/load
       balance, um link não deve ultrapassar 40% de
       sua capacidade, pois em situação de falha,
       receberá a carga do outro link.
Gerenciamento de Falhas
➔
    Registrar, detectar e reagir a condições de falha
    da rede
➔
    Gerenciamento de falha é o tratamento imediato,
    já o gerenciamento de desempenho é a longo
    prazo
➔
    Requer constante observação do funcionamento
    dos dispositivos de forma que se possa identificar
    rapidamente o problema e resolvê-lo
➔
    Gerência proativa de falhas
➔
    Determinar e isolar o ponto de falha;
➔
    Reconfigurar a rede para diminuir impacto da
    falha;
➔
    Reparar a falha e voltar à situação normal de
    funcionamento
Gerenciamento de Falhas
➔
    Registrar, detectar e reagir a condições de falha
    da rede
➔
    Gerenciamento de falha é o tratamento imediato,
    já o gerenciamento de desempenho é a longo
    prazo
Gerenciamento de Falhas

Exemplos de eventos a serem monitorados

➔
    Interfaces de rede down
➔
    Serviços parados em servidores
➔
    Links de comunicação fora
➔
    Taxa de erro em links de comunicação
➔
    Ocupação    de   disco   acima   de   um   dado
    threshold
Gerenciamento de Falhas

Meios para atingir estes objetivos

   ➔
       Utilizar ferramentas   e   funções    de
       gerenciamento rápidas e confiáveis;

   ➔
       Utilizar  redundância  de   rotas   e
       equipamentos para minimizar o impacto
       das falhas;

   ➔
       Utilizar uma estratégia de gerenciamento
       de falhas redundante.
Gerenciamento de
Configuração
➔
    Permite ao administrador saber quais dispositivos
    fazem parte da rede administrada

➔
    Lidam com a instalação, inicialização, partida,
    modificação e registro de parâmetros de
    configuração ou opções de hardware e software
    de rede.
➔
    manter um inventário atualizado e       produzir
    relatórios baseados nesse inventário.

➔
    Reconfigurar a rede em função do desempenho,
    expansão ou recuperação de falhas;

➔
    RFC-3139   oferece   uma      visão   geral   de
    gerenciamento de requisitos e de configurações
Gerenciamento de
Configuração
RFC 3139 - Requirements for Configuration
Management of IP-based Networks

➔
    Policy Based Management: define um serviço
    específico em todos os devices da rede, incluindo
    comandos para múltiplos vendors.
➔
    SNMP não é aplicado a este nível de gerência
➔
    A rede deve ser especificada de forma abstrata em uma
    uma network-wide configuration
➔
    Existência de tradutores da política network-wide
    configuration para configurações específicas de cada
    vendor/device
Gerenciamento de
Contabilização
➔
    Permite    ao   administrador     da    rede que
    especifique, registre e controle o acesso de
    usuários e dispositivos a recursos da rede.

➔
    Monitoração de quanto dos recursos estão sendo
    utilizados por usuários ou grupos de usuários

➔
    Quotas de utilização
    ➔
        Limitação de uso dos recursos por usuários ou
        grupos de usuários

➔
    Cobrança por utilização

➔
    Alocação de acesso privilegiado a recursos
Gerenciamento de
Segurança
➔
    Controlar o acesso aos recursos da rede de
    acordo com alguma política definida. Controla o
    acesso aos recursos da rede através do uso de
    técnicas de autenticação e políticas de
    autorização.

➔
    Geração, distribuição e armazenamento       de
    chaves criptográficas e de senhas;

➔
    Registro dos logs de Segurança

➔
    Proteção dos recursos da rede e das informações
    dos usuários
Exemplo de Soluções

  FUNCIONALIDADE           APLICAÇÃO        FABRICANTE
Gerência de desempenho      Netclarity       Lanquest

   Gerência de faltas    Spectrum's alarm     Aprisma
                            managers
Manipulação de alarmes    Trap exploder        Empire
                                            technologies
 Gerência de segurança        Boks            Securix

   Gerência de bens         Assetview           Hp
     Configuração           Netbuilder         3com
     Configuração          Cisco works         Cisco
Exemplo de Soluções

Detecção de problemas com conectividade:

   ➔
       Traceroute
   ➔
       Ping
   ➔
       Route
   ➔
       Netstat
   ➔
       Ifconfig(linux) / ipconfig(windows)
   ➔
       Iperf (linux)
   ➔
       Iftop (linux)
   ➔
       MTR
Rede sem Gerência

Principais problemas de redes sem gerência

➔
    Congestionamento
➔
    Má utilização de recursos
➔
    Recursos sobrecarregados
➔
    Problemas com segurança
➔
    Indisponibilidade
➔
    Outros ?
Tipos de Gerência
Gerência Reativa

➔
    Administrador da rede limita-se a reagir aos
    problemas que surgem

➔
    Se utiliza de padrões e ferramentas de gerência
    para ser alertado de um problema
Tipos de Gerência
Gerência Pró-ativa
➔
    Administrador da Rede procura, rotineiramente,
    por informações que possam revelar com
    antecedência a possibilidade de um problema na
    rede

➔
    Concentra esforços nos estudos dos      avisos
    (warnings), que são registros da ocorrência de
    uma situação anormal, porém não crítica

➔
    Utiliza históricos, estatísticas e o monitoramento
    frequente dos eventos relevantes da rede

➔
    Mais difícil de ser efetuada que a reativa.
    Entretanto, resulta em tempos menores de
    parada e economia geral de operação da rede
Métricas


➔
    Disponibilidade

➔
    MTTR

➔
    Tempo de Resposta

➔
    Taxa de Erros

➔
    Latência

➔
    Vazão (Throughput)

➔
    Utilização
Métricas
Disponibilidade



“Um sistema de alta disponibilidade é um sistema
informático resistente a falhas de software e
energia, cujo objectivo é manter os serviços
disponibilizados o máximo de tempo possível.”

                               (Fonte: Wikipedia)
Métricas
Disponibilidade




          Níveis de Alta Disponibilidade


 Quanto maior a disponibilidade, maior a
  Quanto maior a disponibilidade, maior a
 redundância e custo das soluções: tudo
  redundância e custo das soluções: tudo
 depende do tipo de serviço que se pretende
  depende do tipo de serviço que se pretende
 disponibilizar
  disponibilizar
Métricas
Disponibilidade




           Cálculo da Disponibilidade
Métricas
MTTR


É o espaço de tempo (médio) que decorre entre a
ocorrência da falha e a total recuperação do sistema
ao seu estado operacional.


                                  (Fonte: Wikipedia)
Métricas
Tempo de Resposta
➔
    Tempo decorrido entre a requisição de uma ação
    ao sistema e a resposta completa à sua
    requisição
➔
    Medição Complexa
➔
    Depende de diversas variáveis e suas interações
Métricas
Taxa de Erro

➔
    Relaciona a quantidade de pacotes, recebidos ou
    enviados por uma interface de rede, cujo
    conteúdo (em bits) apresenta erro em relação ao
    total de pacotes nessa mesma interface.

➔
    Normalmente, essa taxa é medida em valores
    percentuais dentro do período de monitoramento.

➔
    É de difícil detecção e pode ser a causadora de
    muitos    problemas    que   serão   detectados
    posteriormente
Métricas
             Latência

             ➔
                 Tempo que um pacote leva para ir de um ponto a
                 outro da rede
             ➔
                 Normalmente medido em milisegundos
             ➔
                 Quanto menor a latência, melhor o tempo de
                 resposta da rede




round-trip
delay time
Métricas
Vazão (Throughput)


Throughput (ou taxa de transferência) é a
quantidade de dados transferidos de um lugar a
outro, tem como unidades básicas de medidas o
Kbps, o Mbps e o Gbps. O throughput pode ser
traduzido como a taxa de transferência efetiva de
um sistema. A taxa de transferência efetiva de um
determinado sistema (uma rede de roteadores por
exemplo) pode ser menor que a taxa de entrada
devido às perdas e atrasos no sistema.

                                (Fonte: Wikipedia)

  Throughput é diferente da largura de banda
  Throughput é diferente da largura de banda
  nominal.
  nominal.
Métricas
Utilização
➔
    É a quantidade em uso de um determinado
    recurso (porcentagem), em relação à sua
    capacidade total de atendimento

➔
    Auxilia na avaliação e detecção de gargalos, uma
    vez que influenciam diretamente no tempo de
    resposta da rede e das aplicações envolvidas

➔
    Monitorando-se a utilização, ao longo de um
    determinado período de tempo, é possível
    observar os intervalos de pico na utilização de um
    serviço ou recurso

➔
    Exemplos: memória disponível, leitura/escrita em
    disco, processador (CPU), largura de banda da
    rede.

Contenu connexe

Tendances

Redes Avançadas - 3.Noções de Projeto de Redes
Redes Avançadas - 3.Noções de Projeto de RedesRedes Avançadas - 3.Noções de Projeto de Redes
Redes Avançadas - 3.Noções de Projeto de RedesMauro Tapajós
 
Gestão de Serviços de TI
Gestão de Serviços de TIGestão de Serviços de TI
Gestão de Serviços de TIEliseu Castelo
 
Aula 01 - Introdução ao curso - Projeto de Redes de Computadores
Aula 01 - Introdução ao curso - Projeto de Redes de ComputadoresAula 01 - Introdução ao curso - Projeto de Redes de Computadores
Aula 01 - Introdução ao curso - Projeto de Redes de ComputadoresDalton Martins
 
Ferramentas de Gerenciamento de Rede
Ferramentas de Gerenciamento de RedeFerramentas de Gerenciamento de Rede
Ferramentas de Gerenciamento de RedeHelder Lopes
 
Redes 6 equipamentos ativos da rede
Redes 6 equipamentos ativos da redeRedes 6 equipamentos ativos da rede
Redes 6 equipamentos ativos da redeMauro Pereira
 
Aula1 - Apresentação de Banco de Dados
Aula1 - Apresentação de Banco de DadosAula1 - Apresentação de Banco de Dados
Aula1 - Apresentação de Banco de DadosRafael Albani
 
Lista de Exerícios - Manutenção e Redes de Computadores IFNMG - Campus Januária
Lista de Exerícios - Manutenção e Redes de Computadores IFNMG - Campus JanuáriaLista de Exerícios - Manutenção e Redes de Computadores IFNMG - Campus Januária
Lista de Exerícios - Manutenção e Redes de Computadores IFNMG - Campus JanuáriaSuzana Viana Mota
 
Redes de Computadores - Aula 01
Redes de Computadores - Aula 01Redes de Computadores - Aula 01
Redes de Computadores - Aula 01thomasdacosta
 
Componentes de uma Rede de computadores
Componentes de uma Rede de computadoresComponentes de uma Rede de computadores
Componentes de uma Rede de computadoresFelipe Silva
 
Redes I - 1.Introdução às Redes de Comunicação de Dados
Redes I - 1.Introdução às Redes de Comunicação de DadosRedes I - 1.Introdução às Redes de Comunicação de Dados
Redes I - 1.Introdução às Redes de Comunicação de DadosMauro Tapajós
 
Introdução a Informática
Introdução a InformáticaIntrodução a Informática
Introdução a InformáticaDaniel Brandão
 
1.Introdução Banco de Dados
1.Introdução Banco de Dados1.Introdução Banco de Dados
1.Introdução Banco de Dadosvini_campos
 

Tendances (20)

Redes Avançadas - 3.Noções de Projeto de Redes
Redes Avançadas - 3.Noções de Projeto de RedesRedes Avançadas - 3.Noções de Projeto de Redes
Redes Avançadas - 3.Noções de Projeto de Redes
 
Gestão de Serviços de TI
Gestão de Serviços de TIGestão de Serviços de TI
Gestão de Serviços de TI
 
Redes de Computadores
Redes de ComputadoresRedes de Computadores
Redes de Computadores
 
Aula 01 - Introdução ao curso - Projeto de Redes de Computadores
Aula 01 - Introdução ao curso - Projeto de Redes de ComputadoresAula 01 - Introdução ao curso - Projeto de Redes de Computadores
Aula 01 - Introdução ao curso - Projeto de Redes de Computadores
 
Redes de computadores
Redes de computadoresRedes de computadores
Redes de computadores
 
Ferramentas de Gerenciamento de Rede
Ferramentas de Gerenciamento de RedeFerramentas de Gerenciamento de Rede
Ferramentas de Gerenciamento de Rede
 
Planejamento rede
Planejamento rede Planejamento rede
Planejamento rede
 
Introducao as rede de computadores
Introducao as rede de computadoresIntroducao as rede de computadores
Introducao as rede de computadores
 
Redes 6 equipamentos ativos da rede
Redes 6 equipamentos ativos da redeRedes 6 equipamentos ativos da rede
Redes 6 equipamentos ativos da rede
 
Aula1 - Apresentação de Banco de Dados
Aula1 - Apresentação de Banco de DadosAula1 - Apresentação de Banco de Dados
Aula1 - Apresentação de Banco de Dados
 
Rede de computadores
Rede de computadoresRede de computadores
Rede de computadores
 
Protocolo SNMP
Protocolo SNMPProtocolo SNMP
Protocolo SNMP
 
SI - Arquiteturas
SI - ArquiteturasSI - Arquiteturas
SI - Arquiteturas
 
Banco de Dados - Conceitos Básicos
Banco de Dados - Conceitos BásicosBanco de Dados - Conceitos Básicos
Banco de Dados - Conceitos Básicos
 
Lista de Exerícios - Manutenção e Redes de Computadores IFNMG - Campus Januária
Lista de Exerícios - Manutenção e Redes de Computadores IFNMG - Campus JanuáriaLista de Exerícios - Manutenção e Redes de Computadores IFNMG - Campus Januária
Lista de Exerícios - Manutenção e Redes de Computadores IFNMG - Campus Januária
 
Redes de Computadores - Aula 01
Redes de Computadores - Aula 01Redes de Computadores - Aula 01
Redes de Computadores - Aula 01
 
Componentes de uma Rede de computadores
Componentes de uma Rede de computadoresComponentes de uma Rede de computadores
Componentes de uma Rede de computadores
 
Redes I - 1.Introdução às Redes de Comunicação de Dados
Redes I - 1.Introdução às Redes de Comunicação de DadosRedes I - 1.Introdução às Redes de Comunicação de Dados
Redes I - 1.Introdução às Redes de Comunicação de Dados
 
Introdução a Informática
Introdução a InformáticaIntrodução a Informática
Introdução a Informática
 
1.Introdução Banco de Dados
1.Introdução Banco de Dados1.Introdução Banco de Dados
1.Introdução Banco de Dados
 

En vedette

Arquiteturas de Gerência de Redes
Arquiteturas de Gerência de RedesArquiteturas de Gerência de Redes
Arquiteturas de Gerência de RedesFrederico Madeira
 
Gerência de Redes - 7.Ferramentas e Sitemas de Gerenciamento
Gerência de Redes - 7.Ferramentas e Sitemas de GerenciamentoGerência de Redes - 7.Ferramentas e Sitemas de Gerenciamento
Gerência de Redes - 7.Ferramentas e Sitemas de GerenciamentoMauro Tapajós
 
Ferramentas de monitoramento de redes de computadors
Ferramentas de monitoramento de redes de computadorsFerramentas de monitoramento de redes de computadors
Ferramentas de monitoramento de redes de computadorsUFPA
 
Ferramentas para Detecção de Problemas em Redes
Ferramentas para Detecção de Problemas em RedesFerramentas para Detecção de Problemas em Redes
Ferramentas para Detecção de Problemas em RedesFrederico Madeira
 
CACTI: Monitoramento Inteligente de Redes - Gabriel Stein
CACTI: Monitoramento Inteligente de Redes - Gabriel SteinCACTI: Monitoramento Inteligente de Redes - Gabriel Stein
CACTI: Monitoramento Inteligente de Redes - Gabriel SteinTchelinux
 
Gerência de Redes - 9.Gerenciamento LDAP
Gerência de Redes - 9.Gerenciamento LDAPGerência de Redes - 9.Gerenciamento LDAP
Gerência de Redes - 9.Gerenciamento LDAPMauro Tapajós
 
Gerenciamentode redes
Gerenciamentode redesGerenciamentode redes
Gerenciamentode redeslumao124
 
O Uso de Captchas de Áudio no Combate ao spam em Telefonia IP
O Uso de Captchas de Áudio no Combate ao spam em Telefonia IPO Uso de Captchas de Áudio no Combate ao spam em Telefonia IP
O Uso de Captchas de Áudio no Combate ao spam em Telefonia IPFrederico Madeira
 
Redes locais administração de utilizadores
Redes locais  administração de utilizadoresRedes locais  administração de utilizadores
Redes locais administração de utilizadoresFrogFAT
 
Apresentação sobre Gerencia de redes sem fio em ambiente externo (2007)
Apresentação sobre Gerencia de redes sem fio em ambiente externo (2007)Apresentação sobre Gerencia de redes sem fio em ambiente externo (2007)
Apresentação sobre Gerencia de redes sem fio em ambiente externo (2007)Waldeck Torres
 
Redes locais – administração de utilizadores icc
Redes locais – administração de utilizadores iccRedes locais – administração de utilizadores icc
Redes locais – administração de utilizadores iccLeandro Silva
 
Segurança em Redes de Voz Sobre IP
Segurança em Redes de Voz Sobre IPSegurança em Redes de Voz Sobre IP
Segurança em Redes de Voz Sobre IPFrederico Madeira
 
SI - Sistemas Distribuídos - Apresentação da disciplina
SI - Sistemas Distribuídos - Apresentação da disciplinaSI - Sistemas Distribuídos - Apresentação da disciplina
SI - Sistemas Distribuídos - Apresentação da disciplinaFrederico Madeira
 

En vedette (20)

Arquiteturas de Gerência de Redes
Arquiteturas de Gerência de RedesArquiteturas de Gerência de Redes
Arquiteturas de Gerência de Redes
 
Gerência de Redes - 7.Ferramentas e Sitemas de Gerenciamento
Gerência de Redes - 7.Ferramentas e Sitemas de GerenciamentoGerência de Redes - 7.Ferramentas e Sitemas de Gerenciamento
Gerência de Redes - 7.Ferramentas e Sitemas de Gerenciamento
 
Ferramentas de monitoramento de redes de computadors
Ferramentas de monitoramento de redes de computadorsFerramentas de monitoramento de redes de computadors
Ferramentas de monitoramento de redes de computadors
 
Ferramentas para Detecção de Problemas em Redes
Ferramentas para Detecção de Problemas em RedesFerramentas para Detecção de Problemas em Redes
Ferramentas para Detecção de Problemas em Redes
 
CACTI: Monitoramento Inteligente de Redes - Gabriel Stein
CACTI: Monitoramento Inteligente de Redes - Gabriel SteinCACTI: Monitoramento Inteligente de Redes - Gabriel Stein
CACTI: Monitoramento Inteligente de Redes - Gabriel Stein
 
Gerência de Redes - 9.Gerenciamento LDAP
Gerência de Redes - 9.Gerenciamento LDAPGerência de Redes - 9.Gerenciamento LDAP
Gerência de Redes - 9.Gerenciamento LDAP
 
Tcpdump
TcpdumpTcpdump
Tcpdump
 
Gerenciamentode redes
Gerenciamentode redesGerenciamentode redes
Gerenciamentode redes
 
Tcc snmp
Tcc snmpTcc snmp
Tcc snmp
 
Conclusão Módulo de Redes TI 2012B Senac Jundiaí
Conclusão Módulo de Redes TI 2012B Senac JundiaíConclusão Módulo de Redes TI 2012B Senac Jundiaí
Conclusão Módulo de Redes TI 2012B Senac Jundiaí
 
MRTG - SNMP na Prática
MRTG - SNMP na PráticaMRTG - SNMP na Prática
MRTG - SNMP na Prática
 
Introdução ao SNMP
Introdução ao SNMPIntrodução ao SNMP
Introdução ao SNMP
 
Linux shell
Linux shellLinux shell
Linux shell
 
O Uso de Captchas de Áudio no Combate ao spam em Telefonia IP
O Uso de Captchas de Áudio no Combate ao spam em Telefonia IPO Uso de Captchas de Áudio no Combate ao spam em Telefonia IP
O Uso de Captchas de Áudio no Combate ao spam em Telefonia IP
 
Redes locais administração de utilizadores
Redes locais  administração de utilizadoresRedes locais  administração de utilizadores
Redes locais administração de utilizadores
 
Rede sem fio 1
Rede sem fio 1Rede sem fio 1
Rede sem fio 1
 
Apresentação sobre Gerencia de redes sem fio em ambiente externo (2007)
Apresentação sobre Gerencia de redes sem fio em ambiente externo (2007)Apresentação sobre Gerencia de redes sem fio em ambiente externo (2007)
Apresentação sobre Gerencia de redes sem fio em ambiente externo (2007)
 
Redes locais – administração de utilizadores icc
Redes locais – administração de utilizadores iccRedes locais – administração de utilizadores icc
Redes locais – administração de utilizadores icc
 
Segurança em Redes de Voz Sobre IP
Segurança em Redes de Voz Sobre IPSegurança em Redes de Voz Sobre IP
Segurança em Redes de Voz Sobre IP
 
SI - Sistemas Distribuídos - Apresentação da disciplina
SI - Sistemas Distribuídos - Apresentação da disciplinaSI - Sistemas Distribuídos - Apresentação da disciplina
SI - Sistemas Distribuídos - Apresentação da disciplina
 

Similaire à Gerência de Redes: Monitoramento e Controle

Similaire à Gerência de Redes: Monitoramento e Controle (20)

Nagios
NagiosNagios
Nagios
 
Gerência - Aula 01
Gerência - Aula 01Gerência - Aula 01
Gerência - Aula 01
 
Firewall
FirewallFirewall
Firewall
 
Agr aula2
Agr aula2Agr aula2
Agr aula2
 
[CLASS 2014] Palestra Técnica - Marcelo Branquinho e Jan Seidl
[CLASS 2014] Palestra Técnica - Marcelo Branquinho e Jan Seidl[CLASS 2014] Palestra Técnica - Marcelo Branquinho e Jan Seidl
[CLASS 2014] Palestra Técnica - Marcelo Branquinho e Jan Seidl
 
Trabalho softwares de redes
Trabalho softwares de redesTrabalho softwares de redes
Trabalho softwares de redes
 
Segurança Cibernética nos Sistemas dos Centros de Operação da CEEE-GT
Segurança Cibernética nos Sistemas dos Centros de Operação da CEEE-GT Segurança Cibernética nos Sistemas dos Centros de Operação da CEEE-GT
Segurança Cibernética nos Sistemas dos Centros de Operação da CEEE-GT
 
Aula 7 semana
Aula 7 semanaAula 7 semana
Aula 7 semana
 
Introducao redes
Introducao   redesIntroducao   redes
Introducao redes
 
Gabrielemiranda
GabrielemirandaGabrielemiranda
Gabrielemiranda
 
Aula 6 semana
Aula 6 semanaAula 6 semana
Aula 6 semana
 
Projetos Estruturados de Redes - Parte 3
Projetos Estruturados de Redes - Parte 3Projetos Estruturados de Redes - Parte 3
Projetos Estruturados de Redes - Parte 3
 
Gerana
GeranaGerana
Gerana
 
S1 - Analise de Redes.pdf
S1 - Analise de Redes.pdfS1 - Analise de Redes.pdf
S1 - Analise de Redes.pdf
 
TRABALHO DE TI
TRABALHO DE TITRABALHO DE TI
TRABALHO DE TI
 
Comparativo nagios zabbix
Comparativo nagios zabbixComparativo nagios zabbix
Comparativo nagios zabbix
 
Rede Definida Por Software - SDN
Rede Definida Por Software - SDNRede Definida Por Software - SDN
Rede Definida Por Software - SDN
 
NAC - Network Acess Control
NAC - Network Acess ControlNAC - Network Acess Control
NAC - Network Acess Control
 
Gestao de Rede | Andracom
Gestao de Rede | AndracomGestao de Rede | Andracom
Gestao de Rede | Andracom
 
HOTNOC - WEB Network Operation System Monitoring by IdeaValley
HOTNOC - WEB Network Operation System Monitoring by IdeaValleyHOTNOC - WEB Network Operation System Monitoring by IdeaValley
HOTNOC - WEB Network Operation System Monitoring by IdeaValley
 

Plus de Frederico Madeira

Introdução a Cloud Computing
Introdução a Cloud ComputingIntrodução a Cloud Computing
Introdução a Cloud ComputingFrederico Madeira
 
SI - Processos, Threads, Virtualização e Migração de Código
SI - Processos, Threads, Virtualização e Migração de CódigoSI - Processos, Threads, Virtualização e Migração de Código
SI - Processos, Threads, Virtualização e Migração de CódigoFrederico Madeira
 
SI - SAD - Sistemas de Arquivos Distribuídos
SI - SAD  - Sistemas de Arquivos DistribuídosSI - SAD  - Sistemas de Arquivos Distribuídos
SI - SAD - Sistemas de Arquivos DistribuídosFrederico Madeira
 
SI - Introdução a Sistemas Distribuidos
SI - Introdução a Sistemas DistribuidosSI - Introdução a Sistemas Distribuidos
SI - Introdução a Sistemas DistribuidosFrederico Madeira
 
Alta Disponibilidade utilizando Pacemaker e DRBD
Alta Disponibilidade utilizando Pacemaker e DRBDAlta Disponibilidade utilizando Pacemaker e DRBD
Alta Disponibilidade utilizando Pacemaker e DRBDFrederico Madeira
 
Linux - Instalação de Programas
Linux - Instalação de ProgramasLinux - Instalação de Programas
Linux - Instalação de ProgramasFrederico Madeira
 
Proteja seus dados em casa e na internet
Proteja seus dados em casa e na internetProteja seus dados em casa e na internet
Proteja seus dados em casa e na internetFrederico Madeira
 
Linux e o modelo open source
Linux e o modelo open sourceLinux e o modelo open source
Linux e o modelo open sourceFrederico Madeira
 
Redes VoIP - O Futuro da Telefonia
Redes VoIP - O Futuro da TelefoniaRedes VoIP - O Futuro da Telefonia
Redes VoIP - O Futuro da TelefoniaFrederico Madeira
 
Open Virtualization - Virtualização em Software Livre
Open Virtualization - Virtualização em Software LivreOpen Virtualization - Virtualização em Software Livre
Open Virtualization - Virtualização em Software LivreFrederico Madeira
 
Redes NGN - Next Generation Networks
Redes NGN - Next Generation NetworksRedes NGN - Next Generation Networks
Redes NGN - Next Generation NetworksFrederico Madeira
 
Apresentação da disciplina de Gerência de Redes
Apresentação da disciplina de Gerência de RedesApresentação da disciplina de Gerência de Redes
Apresentação da disciplina de Gerência de RedesFrederico Madeira
 
Shell Script - Controle de fluxo
Shell Script - Controle de fluxoShell Script - Controle de fluxo
Shell Script - Controle de fluxoFrederico Madeira
 

Plus de Frederico Madeira (20)

WebServices
WebServicesWebServices
WebServices
 
IoT - Internet of Things
IoT -  Internet of ThingsIoT -  Internet of Things
IoT - Internet of Things
 
Introdução a Cloud Computing
Introdução a Cloud ComputingIntrodução a Cloud Computing
Introdução a Cloud Computing
 
SI - Comunicação
SI - ComunicaçãoSI - Comunicação
SI - Comunicação
 
SI - Processos, Threads, Virtualização e Migração de Código
SI - Processos, Threads, Virtualização e Migração de CódigoSI - Processos, Threads, Virtualização e Migração de Código
SI - Processos, Threads, Virtualização e Migração de Código
 
SI - SAD - Sistemas de Arquivos Distribuídos
SI - SAD  - Sistemas de Arquivos DistribuídosSI - SAD  - Sistemas de Arquivos Distribuídos
SI - SAD - Sistemas de Arquivos Distribuídos
 
SI - Introdução a Sistemas Distribuidos
SI - Introdução a Sistemas DistribuidosSI - Introdução a Sistemas Distribuidos
SI - Introdução a Sistemas Distribuidos
 
Alta Disponibilidade utilizando Pacemaker e DRBD
Alta Disponibilidade utilizando Pacemaker e DRBDAlta Disponibilidade utilizando Pacemaker e DRBD
Alta Disponibilidade utilizando Pacemaker e DRBD
 
Linux - Instalação de Programas
Linux - Instalação de ProgramasLinux - Instalação de Programas
Linux - Instalação de Programas
 
Proteja seus dados em casa e na internet
Proteja seus dados em casa e na internetProteja seus dados em casa e na internet
Proteja seus dados em casa e na internet
 
Linux e o modelo open source
Linux e o modelo open sourceLinux e o modelo open source
Linux e o modelo open source
 
Redes VoIP - O Futuro da Telefonia
Redes VoIP - O Futuro da TelefoniaRedes VoIP - O Futuro da Telefonia
Redes VoIP - O Futuro da Telefonia
 
Open Virtualization - Virtualização em Software Livre
Open Virtualization - Virtualização em Software LivreOpen Virtualization - Virtualização em Software Livre
Open Virtualization - Virtualização em Software Livre
 
Redes NGN - Next Generation Networks
Redes NGN - Next Generation NetworksRedes NGN - Next Generation Networks
Redes NGN - Next Generation Networks
 
Apresentação da disciplina de Gerência de Redes
Apresentação da disciplina de Gerência de RedesApresentação da disciplina de Gerência de Redes
Apresentação da disciplina de Gerência de Redes
 
Shell Script - Controle de fluxo
Shell Script - Controle de fluxoShell Script - Controle de fluxo
Shell Script - Controle de fluxo
 
Linux Editor VI
Linux Editor VILinux Editor VI
Linux Editor VI
 
Shell Scipt - Comandos
Shell Scipt - ComandosShell Scipt - Comandos
Shell Scipt - Comandos
 
Asterisk Voice Mail
Asterisk Voice MailAsterisk Voice Mail
Asterisk Voice Mail
 
Asterisk trunk
Asterisk trunkAsterisk trunk
Asterisk trunk
 

Gerência de Redes: Monitoramento e Controle

  • 1. Gerência de Redes Introdução a Gerência de Redes Frederico Madeira LPIC­1, LPIC­2, CCNA fred@madeira.eng.br www.madeira.eng.br
  • 2. O que é gerenciamento de rede ? “Gerenciamento de rede inclui o oferecimento, a integração e a coordenação de elementos de hardware, software e humanos, para monitorar, testar, consultar, configurar, analisar, avaliar e controlar os recursos da rede, e de elementos, para satisfazer às exigências operacionais, de desempenho e de qualidade de serviço em tempo real a um custo razoável.” Tuncay Saydam em From networks and network management into service and service management
  • 3. Exemplos de sistemas de controle área de energia Sala de Controle da Usina de Itaipu
  • 4. Exemplos de sistemas de controle área de energia
  • 5. Exemplos de sistemas de controle na aviação
  • 6. MOTIVAÇÃO ➔ O Administrador/piloto pode monitorar os diversos componentes da usina/aeronave e analisar os dados ➔ Realizar a gerência reativa ➔ Fazendo ajustes em resposta a modificações ocorridas no sistema ➔ Realizar a gerência proativa ➔ Detecção de tendências ou comportamentos anômalos ➔ Execução de ações antes que ocorram problemas de maior proporção
  • 7. Exemplos de sistemas de controle Nas redes de computadores existe alguma motivação diferente ?
  • 8. MOTIVAÇÃO ➔ Crescimento das redes: ➔ Número de equipamentos ➔ Diversidade de tecnologias ➔ Diversidade de ambientes operacionais ➔ Extensão/Dispersão da rede ➔ Garantir a qualidade no serviço; ➔ Clientes mais exigentes ➔ Competitividade ➔ Outages ➔ Novos dispositivos/protocolos/arquiteturas de rede; ➔ Virtualização ➔ Computação na Nuvem
  • 9. MOTIVAÇÃO ➔ Complexidade das redes modernas ➔ Migração de tecnologias legadas para redes de dados ➔ Telefonia ➔ TV (Streaming / GVT / Netflix / PS3) ➔ Telemetria ➔ Vigilância ➔ Múltiplos fornecedores ➔ Ausência de recursos suficientes para administrar/monitorar a rede
  • 10. Exemplos de sistemas de gerência de rede
  • 11. Exemplos de sistemas de gerência de rede
  • 12. Exemplos de sistemas de controle “O administrador de rede deve monitorar, gerenciar e controlar ativamente o sistema do qual está encarregado.” Kurose e Ross
  • 13. OBJETIVOS ➔ Detecção de falhas ➔ Falhas em interfaces de rede, Computadores/Servidores, Roteadores, etc ➔ Através do monitoramento de tráfego ou ainda contadores de performance ➔ Monitoração de Hospedeiro ➔ Acompanhar a disponibilidade dos hosts da rede ➔ Realizar gerência proativa na ocorrência de uma falha ➔ Monitoração de Tráfego ➔ A rede pode ser otimizada ➔ Gargalos resolvidos ➔ Novas contratações podem ser iniciadas antes da exaustão do recurso
  • 14. OBJETIVOS ➔ Detecção de Mudanças rápidas em tablas de roteamento ➔ Quando muito frequentes, podem indicar instabilidade em um roteador mal configurado ou intermitência em links de comunicação ➔ Monitoração de SLA's (Service level Agreement) ➔ Seja garantido o nível de serviço contratado ➔ Alguns indicadores: Disponibilidade, latência, throughput, notificação de eventos/atividades planejadas ➔ É necessário que seja especificado no contrato
  • 15. OBJETIVOS ➔ Detecção de Intrusos ➔ Filtragem de tráfego ➔ Notificação de eventos suspeitos ➔ Aumento de consumo de banda repentino ➔ Aumento de pacotes TCP SYN direcionados a um único hospedeiro ➔ Conexões a portas de acesso remoto ➔ Autenticações inválidas
  • 16. Modelo de Gerenciamento de redes da ISO A ISO (International Organization for Standarization) criou um modelo de gereciamento de rede mais estruturado, baseado em 5 áreas de gerenciamento: ➔ Gerencimaneto de Desempenho ➔ Gerenciamento de Falhas ➔ Gerenciamento de Configurações ➔ Gerenciamento de Contabilização ➔ Gerenciamento de Segurança
  • 17. Gerenciamento de Desempenho ➔ Quantificar, medir, analisar, informar, analisar e controlar o desempenho de diferentes componentes/recursos de rede ➔ Sejam ativos de rede, links, servidores ou ainda hosts ➔ SNMP desempenha um papel fundamental neste gerenciamento ➔ Controlar as variáveis da rede para atingir o nível de desempenho especificado: ➔ Capacidade de Utilização e Quantidade de Tráfego; ➔ Vazão dos Dados e Tempo de Resposta. ➔ Definição de indicadores de rede
  • 19. Gerenciamento de Desempenho ➔ Utilizado no planejamento da rede: ➔ Dimensionamento ➔ Identificação de gargalos ➔ Resolução de problemas de performance ➔ Relocação de recursos ➔ Ampliações programadas
  • 20. Gerenciamento de Desempenho Exemplos: ➔ Utilização de CPU dos servidores é considerada OK até 60%, entre 61-85% deve-se iniciar processo de upgrade, acima de 86% é considerado crítico ➔ Ocupação dos links da rede devem ser observados, ao chegar a 70%, deve-se solicitar ampliação, se links forem redundantes/load balance, um link não deve ultrapassar 40% de sua capacidade, pois em situação de falha, receberá a carga do outro link.
  • 21. Gerenciamento de Falhas ➔ Registrar, detectar e reagir a condições de falha da rede ➔ Gerenciamento de falha é o tratamento imediato, já o gerenciamento de desempenho é a longo prazo ➔ Requer constante observação do funcionamento dos dispositivos de forma que se possa identificar rapidamente o problema e resolvê-lo ➔ Gerência proativa de falhas ➔ Determinar e isolar o ponto de falha; ➔ Reconfigurar a rede para diminuir impacto da falha; ➔ Reparar a falha e voltar à situação normal de funcionamento
  • 22. Gerenciamento de Falhas ➔ Registrar, detectar e reagir a condições de falha da rede ➔ Gerenciamento de falha é o tratamento imediato, já o gerenciamento de desempenho é a longo prazo
  • 23. Gerenciamento de Falhas Exemplos de eventos a serem monitorados ➔ Interfaces de rede down ➔ Serviços parados em servidores ➔ Links de comunicação fora ➔ Taxa de erro em links de comunicação ➔ Ocupação de disco acima de um dado threshold
  • 24. Gerenciamento de Falhas Meios para atingir estes objetivos ➔ Utilizar ferramentas e funções de gerenciamento rápidas e confiáveis; ➔ Utilizar redundância de rotas e equipamentos para minimizar o impacto das falhas; ➔ Utilizar uma estratégia de gerenciamento de falhas redundante.
  • 25. Gerenciamento de Configuração ➔ Permite ao administrador saber quais dispositivos fazem parte da rede administrada ➔ Lidam com a instalação, inicialização, partida, modificação e registro de parâmetros de configuração ou opções de hardware e software de rede. ➔ manter um inventário atualizado e produzir relatórios baseados nesse inventário. ➔ Reconfigurar a rede em função do desempenho, expansão ou recuperação de falhas; ➔ RFC-3139 oferece uma visão geral de gerenciamento de requisitos e de configurações
  • 26. Gerenciamento de Configuração RFC 3139 - Requirements for Configuration Management of IP-based Networks ➔ Policy Based Management: define um serviço específico em todos os devices da rede, incluindo comandos para múltiplos vendors. ➔ SNMP não é aplicado a este nível de gerência ➔ A rede deve ser especificada de forma abstrata em uma uma network-wide configuration ➔ Existência de tradutores da política network-wide configuration para configurações específicas de cada vendor/device
  • 27. Gerenciamento de Contabilização ➔ Permite ao administrador da rede que especifique, registre e controle o acesso de usuários e dispositivos a recursos da rede. ➔ Monitoração de quanto dos recursos estão sendo utilizados por usuários ou grupos de usuários ➔ Quotas de utilização ➔ Limitação de uso dos recursos por usuários ou grupos de usuários ➔ Cobrança por utilização ➔ Alocação de acesso privilegiado a recursos
  • 28. Gerenciamento de Segurança ➔ Controlar o acesso aos recursos da rede de acordo com alguma política definida. Controla o acesso aos recursos da rede através do uso de técnicas de autenticação e políticas de autorização. ➔ Geração, distribuição e armazenamento de chaves criptográficas e de senhas; ➔ Registro dos logs de Segurança ➔ Proteção dos recursos da rede e das informações dos usuários
  • 29. Exemplo de Soluções FUNCIONALIDADE APLICAÇÃO FABRICANTE Gerência de desempenho Netclarity Lanquest Gerência de faltas Spectrum's alarm Aprisma managers Manipulação de alarmes Trap exploder Empire technologies Gerência de segurança Boks Securix Gerência de bens Assetview Hp Configuração Netbuilder 3com Configuração Cisco works Cisco
  • 30. Exemplo de Soluções Detecção de problemas com conectividade: ➔ Traceroute ➔ Ping ➔ Route ➔ Netstat ➔ Ifconfig(linux) / ipconfig(windows) ➔ Iperf (linux) ➔ Iftop (linux) ➔ MTR
  • 31. Rede sem Gerência Principais problemas de redes sem gerência ➔ Congestionamento ➔ Má utilização de recursos ➔ Recursos sobrecarregados ➔ Problemas com segurança ➔ Indisponibilidade ➔ Outros ?
  • 32. Tipos de Gerência Gerência Reativa ➔ Administrador da rede limita-se a reagir aos problemas que surgem ➔ Se utiliza de padrões e ferramentas de gerência para ser alertado de um problema
  • 33. Tipos de Gerência Gerência Pró-ativa ➔ Administrador da Rede procura, rotineiramente, por informações que possam revelar com antecedência a possibilidade de um problema na rede ➔ Concentra esforços nos estudos dos avisos (warnings), que são registros da ocorrência de uma situação anormal, porém não crítica ➔ Utiliza históricos, estatísticas e o monitoramento frequente dos eventos relevantes da rede ➔ Mais difícil de ser efetuada que a reativa. Entretanto, resulta em tempos menores de parada e economia geral de operação da rede
  • 34. Métricas ➔ Disponibilidade ➔ MTTR ➔ Tempo de Resposta ➔ Taxa de Erros ➔ Latência ➔ Vazão (Throughput) ➔ Utilização
  • 35. Métricas Disponibilidade “Um sistema de alta disponibilidade é um sistema informático resistente a falhas de software e energia, cujo objectivo é manter os serviços disponibilizados o máximo de tempo possível.” (Fonte: Wikipedia)
  • 36. Métricas Disponibilidade Níveis de Alta Disponibilidade Quanto maior a disponibilidade, maior a Quanto maior a disponibilidade, maior a redundância e custo das soluções: tudo redundância e custo das soluções: tudo depende do tipo de serviço que se pretende depende do tipo de serviço que se pretende disponibilizar disponibilizar
  • 37. Métricas Disponibilidade Cálculo da Disponibilidade
  • 38. Métricas MTTR É o espaço de tempo (médio) que decorre entre a ocorrência da falha e a total recuperação do sistema ao seu estado operacional. (Fonte: Wikipedia)
  • 39. Métricas Tempo de Resposta ➔ Tempo decorrido entre a requisição de uma ação ao sistema e a resposta completa à sua requisição ➔ Medição Complexa ➔ Depende de diversas variáveis e suas interações
  • 40. Métricas Taxa de Erro ➔ Relaciona a quantidade de pacotes, recebidos ou enviados por uma interface de rede, cujo conteúdo (em bits) apresenta erro em relação ao total de pacotes nessa mesma interface. ➔ Normalmente, essa taxa é medida em valores percentuais dentro do período de monitoramento. ➔ É de difícil detecção e pode ser a causadora de muitos problemas que serão detectados posteriormente
  • 41. Métricas Latência ➔ Tempo que um pacote leva para ir de um ponto a outro da rede ➔ Normalmente medido em milisegundos ➔ Quanto menor a latência, melhor o tempo de resposta da rede round-trip delay time
  • 42. Métricas Vazão (Throughput) Throughput (ou taxa de transferência) é a quantidade de dados transferidos de um lugar a outro, tem como unidades básicas de medidas o Kbps, o Mbps e o Gbps. O throughput pode ser traduzido como a taxa de transferência efetiva de um sistema. A taxa de transferência efetiva de um determinado sistema (uma rede de roteadores por exemplo) pode ser menor que a taxa de entrada devido às perdas e atrasos no sistema. (Fonte: Wikipedia) Throughput é diferente da largura de banda Throughput é diferente da largura de banda nominal. nominal.
  • 43. Métricas Utilização ➔ É a quantidade em uso de um determinado recurso (porcentagem), em relação à sua capacidade total de atendimento ➔ Auxilia na avaliação e detecção de gargalos, uma vez que influenciam diretamente no tempo de resposta da rede e das aplicações envolvidas ➔ Monitorando-se a utilização, ao longo de um determinado período de tempo, é possível observar os intervalos de pico na utilização de um serviço ou recurso ➔ Exemplos: memória disponível, leitura/escrita em disco, processador (CPU), largura de banda da rede.