IUTOMS – REDES AVANZADAS INSTITUTO UNIVERSITARIO TECNOLOGIA DEL OESTE “MARISCAL SUCRE” REDES AVANZADAS DOCENTE: CESAR VALLES SIMPLE NETWORK MANAGEMENT PROTOCOL (SNMP) El objetivo de este documento es proporcionar un marco introductorio de la tercera versión del Protocolo Básico de Administración de Redes (SNMP). La tercera versión de SNMP (Simple Network Management Protocol), fue creada a partir de las versiones anteriores, SNMPv1 y SNMPv2. Todas las versiones de SNMP (SNMPv1, SNMPv2 y SNMPv3), tienen la misma estructura básica y los mismos componentes y además de eso conservan la misma arquitectura. SNMP surge para resolver los problemas de administración de redes TCP/IP, debido a que el crecimiento apresurado y desmesurado de este tipo de redes ha hecho que la administración y gestión de las mismas se convierta en una labor intensa. Un caso muy particular es el de Internet, debido a su complejidad y gran tamaño. Con el objeto de solucionar este tipo de problemas, a finales de los años 80, La Internet Architecture Board (IAB), encargada de establecer las políticas de Internet, decide definir un marco de administración de red y fijar un conjunto de protocolos estándar que permitan agilizar estos procesos. Por las razones antes expuestas, un grupo de trabajo de Internet crea el Protocolo Básico de Administración de Red (SNMP- Simple Network Management Protocol), el cual permitiría cubrir las necesidades inmediatas de TCP/IP. La arquitectura de este protocolo se diseñó tomando en cuenta el modelo OSI. SNMP está formado por cuatro componentes básicos: 1. Base de datos lógica: SNMP sigue el modelo de una base de datos lógica, en la misma se almacena información referente a la configuración, estado, error y rendimiento. 2. Agentes: El agente es un software, que permite el acceso a la información. Dicho agente responde a peticiones, realiza actualizaciones e informa los problemas. 3. Administradores: La estación de administración, contiene un software de administrador, el cual se encarga de enviar y recibir los mensajes SNMP. Además de esto existen otra serie de aplicaciones de administración que se comunican con los sistemas de red mediante el administrador. 4. Base de información de administración: La base de información de administración, denominada MIB, constituye la descripción lógica de todos los datos de administración de la red. La MIB contiene información de estado y del sistema, estadísticas de rendimiento y parámetros de configuración. En lo que se refiere a la arquitectura de SNMP se dice que es de tipo modular, y que está basada en las siguientes especificaciones: 1 IUTOMS – REDES AVANZADAS 1. 2. 3. 4. Utiliza un lenguaje de definición de datos Definición de administración de información (MIB) Definición protocolar Seguridad y Administración. Al pasar del tiempo, SNMP ha evolucionado a través de sus diferentes versiones (SNMPv1, SNMPv2 y SNMPv3) y las definiciones de cada una de éstas, en cuanto a sus componentes arquitectónicos lo ha hecho más rico y claramente definido, sin embargo el principio de la arquitectura ha permanecido consistente. SNMPv3 extiende estos principios arquitectónicos y basándose sobre éstos incorpora nuevas capacidades de seguridad y de administración en la arquitectura. SNMPv3 ofrece nuevos beneficios a las redes TCP/IP, garantizando una mejor administración y seguridad. ESPECIFICACIONES DEL MODULO DE SNMPv3 1. ESTRUCTURA DE LA INFORMACION DE DIRECCION. La información de dirección es una colección de objetos manejados por un administrador. La Base de información de administración (MIB) es la descripción lógica de todos los datos de administración de la red. Existen muchos documentos RFC que describen las variables de MIB, cada documento describe un módulo, que es un sub-conjunto de variables relacionadas. El marco de definición de variables de administración de red debe incluir: a. Una Estructura Administrativa. b. Se usa para describir y llevar un seguimiento del reparto del trabajo y la delegación de la autoridad. c. Una Estructura de Información. Una estructura de árbol cumple con los tres requisitos antes mencionados y recibe el nombre de Estructura de Información de Administración (SMI). El SMI está dividido en tres partes: a. Definiciones de modulo. Utilizadas para describir los módulos de información. Se usa para llevar consistentemente la semántica de un módulo de información. b. Definiciones de Objeto. Se utilizan para describir los objetos manejados y para llevar consistentemente la semántica de un objeto. c. Definiciones de Notificación. Se usan al describir transmisiones de información de dirección y para llevar consistentemente la sintaxis de una notificación. 2.OPERACIÓN DE PROTOCOLOS. El protocolo de dirección mantiene el intercambio de mensajes que lleva la información de dirección entre los agentes y la dirección de estaciones. La forma de estos mensajes es en forma de paquete, el cual encapsula una Unidad de Datos Protocolar (PDU). 3. TRANSPORTE. 2 IUTOMS – REDES AVANZADAS Pueden usarse mensajes de SNMP con una gran variedad de colecciones protocolares, dentro de las cuales se pueden nombrar IPX y UDP. 4. ARQUITECTURA, SEGURIDAD Y ADMINISTRACION. La arquitectura de SNMPv3, se basa principalmente en el mejoramiento de la seguridad y de la administración, por este hecho está enfocado en los siguientes puntos: a. b. c. d. Los Instrumentos y Aplicaciones. Las entidades (Proveedores de servicio como los instrumentos en agentes y gerentes). Las Identidades (usuarios de Servicio) La información de dirección, incluyendo apoyo para múltiple contextos lógicos. 5. MENSAJES QUE PROCESA Y DESPACHA (MPD) Los administradores y los agentes se comunican entre sí enviándose mensajes de SNMP. Algunos de estos mensajes son los siguientes: a. b. c. d. e. f. g. Get-Request. Solicita uno o más valores de una MIB del sistema administrado. Get-Next-Request. Permite al administrador obtener los valores secuencialmente. Set- Request. Permite al administrador actualizar las variables. Response. Devuelve el resultado de una operación de Get, get-Next o Set. Trap. Permite a un agente avisar de eventos importantes. Get-Bulk. Solicita a un agente que devuelva tanta información de la solicitada como pueda Inform. Confirmación de excepciones. 6. APLICACIONES DE SNMP. SNMP posee cinco tipos de aplicaciones, las cuales pueden asociarse con cada uno de sus instrumentos. Dichas aplicaciones son las siguientes: a. b. c. d. e. f. Generadores de Orden Generador de Respuestas Creadores de la Notificación Receptores de la notificación Proxy Forwarders (Expedidores). 7. COEXISTENCIA Y TRANSICION DE SNMPv3. a. SNMPv3 permite la transición y coexistencia de los diferentes documentos MIB generados en la versión 1 (SNMPv1) y la versión 2 (SNMPv2). b. Por otra parte, también permite la coexistencia de las entidades que soportan las diferentes versiones de SNMP en una red multi-lenguaje y además el procesamiento de operaciones protocolares en los múltiples lenguajes implementados. Referencias: http:// www.snmpv3.com 3