Сетевые технологии. 3 часть. Углубленный уровень подготовки. Финогеев А.Г - 108 стр.

UptoLike

Составители: 

интерфейсов. Для решения этой задачи можно использовать соответствующую программу,
которая регулярно опрашивает MIB интересующих вас ЭВМ, а полученные числа заносятся в
соответствующий банк данных.
При возникновении нештатной ситуации администратор сети может просмотреть
вариации потоков в сегментах сети и выявить время и причину сбоя в системе. Аналогичные
данные можно получить с помощью программы
, переводящей интерфейс Ethernet в режим
приема всех пакетов (mode=6). Такая программа допускает получение данных по всем типам
пакетов, циркулирующих в данном кабельном сегменте. Введя в программу определенные
фильтры (отбор по IP-адресам отправителей, получателей, по широковещательным запросам или
определенным протоколам) можно узнать много полезного о своей сети. К сожалению, этот
метод пригоден только
в отношении логического сегмента, к которому подключена ЭВМ. Такие
программы могут использоваться для контроля сетевых ресурсов, если ЭВМ размещена на
соответствующем сегменте, что может оказаться актуально в связи с коммерциализацией сетевых
услуг. По этой причине метод диагностики через SNMP-резидентов более универсален.
Упомянутые в начале программы Tcpdump и Etherfind крайне полезны для отладки
программ
, работающих с сетевыми пакетами. Они позволяют отображать все входящие и
посылаемые пакеты. Следует иметь в виду, что эти программы потенциально опасны с точки
зрения несанкционированного доступа и, поэтому их применение часто возможно только для
привилегированных пользователей. Работа интерфейса в режиме перехвата всех пакетов также
представляет угрозу безопасности сети (возможность получения
чужих паролей). С учетом этого
обстоятельства должно приветствоваться использование программного обеспечения, где
содержимое пакетов терминального обмена подвергается шифрованию-дешифрованию.
7.2. Сетевая диагностика с применением протокола SNMP
Обслуживание и диагностирование больших многосегментных, многопротокольных
сетей, размещенных на большой территории, а в некоторых случаях и в нескольких городах
(например, корпоративные сети типа Интранет), представляет собой тяжелую проблему.
Так как сеть может быть построена с использованием различных физических сред и
протоколов, наиболее привлекательным, если не единственным, средством диагностики
представляется протокол
snmp, который служит для целей управления в ISDN, X.25, FDDI, ATM,
TCP/IP и других сетях. Протокол SNMP использует управляющую базу данных mib, доступ к
которой определяется администратором локальной сети или конкретной ЭВМ. Для того чтобы
база данных была доступна, необходимо наличие snmp-демона с режимом свободного доступа .
Рассмотрим сеть, изображенную на рис. 7.1.
интерфейсов. Для решения этой задачи можно использовать соответствующую программу,
которая регулярно опрашивает MIB интересующих вас ЭВМ, а полученные числа заносятся в
соответствующий банк данных.
      При возникновении нештатной ситуации администратор сети может просмотреть
вариации потоков в сегментах сети и выявить время и причину сбоя в системе. Аналогичные
данные можно получить с помощью программы, переводящей интерфейс Ethernet в режим
приема всех пакетов (mode=6). Такая программа допускает получение данных по всем типам
пакетов, циркулирующих в данном кабельном сегменте. Введя в программу определенные
фильтры (отбор по IP-адресам отправителей, получателей, по широковещательным запросам или
определенным протоколам) можно узнать много полезного о своей сети. К сожалению, этот
метод пригоден только в отношении логического сегмента, к которому подключена ЭВМ. Такие
программы могут использоваться для контроля сетевых ресурсов, если ЭВМ размещена на
соответствующем сегменте, что может оказаться актуально в связи с коммерциализацией сетевых
услуг. По этой причине метод диагностики через SNMP-резидентов более универсален.
      Упомянутые в начале программы Tcpdump и Etherfind крайне полезны для отладки
программ, работающих с сетевыми пакетами. Они позволяют отображать все входящие и
посылаемые пакеты. Следует иметь в виду, что эти программы потенциально опасны с точки
зрения несанкционированного доступа и, поэтому их применение часто возможно только для
привилегированных пользователей. Работа интерфейса в режиме перехвата всех пакетов также
представляет угрозу безопасности сети (возможность получения чужих паролей). С учетом этого
обстоятельства должно приветствоваться использование программного обеспечения, где
содержимое пакетов терминального обмена подвергается шифрованию-дешифрованию.

      7.2. Сетевая диагностика с применением протокола SNMP


      Обслуживание и диагностирование больших многосегментных, многопротокольных
сетей, размещенных на большой территории, а в некоторых случаях и в нескольких городах
(например, корпоративные сети типа Интранет), представляет собой тяжелую проблему.
      Так как сеть может быть построена с использованием различных физических сред и
протоколов, наиболее привлекательным, если не единственным, средством диагностики
представляется протокол snmp, который служит для целей управления в ISDN, X.25, FDDI, ATM,
TCP/IP и других сетях. Протокол SNMP использует управляющую базу данных mib, доступ к
которой определяется администратором локальной сети или конкретной ЭВМ. Для того чтобы
база данных была доступна, необходимо наличие snmp-демона с режимом свободного доступа .
Рассмотрим сеть, изображенную на рис. 7.1.