Gestión y Planificación de Redes y Servicios Área de Ingeniería Telemática
Monitorización de red
Area de Ingeniería Telemática http://www.tlm.unavarra.es Grado en Ingeniería en Tecnologías de Telecomunicación, 4º
Monitorizacin de red Area de Ingeniera Telemtica - - PowerPoint PPT Presentation
rea de Ingeniera Telemtica Gestin y Planificacin de Redes y Servicios Monitorizacin de red Area de Ingeniera Telemtica http://www.tlm.unavarra.es Grado en Ingeniera en Tecnologas de Telecomunicacin, 4 Medir qu? Un
Gestión y Planificación de Redes y Servicios Área de Ingeniería Telemática
Area de Ingeniería Telemática http://www.tlm.unavarra.es Grado en Ingeniería en Tecnologías de Telecomunicación, 4º
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
– (…)
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
– http://oss.oetiker.ch/rrdtool/ – Mayor flexibilidad en las gráficas y mejor rendimiento
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
“información”
emplea con mucha libertad
por segmento, por servicio…
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
disponibilidad)
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
disponibilidad)
ficheros)
en enlaces)
aplicación)
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
que reenvía un router) como una estimación de volumen
tráfico por host)
simultáneas que mantiene un NAT)
analizar el comportamiento de control de flujo de TCP)
peticiones HTTP dentro de una conexión TCP)
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
– No afectan al tráfico – Recoger todos los paquetes en un punto de medida (enlace o equipo) – o recoger una muestra de esos paquetes – o directamente contadores dados por SNMP – y otros que comentaremos
– Generamos tráfico y lo recogemos (intrusivo) – Según cómo, cuándo y cuáles de los paquetes llegan ofrecemos estadísticas – Puede ser un simple ping – o hacer una llamada a un teléfono IP para comprobar que responde – o generar tráfico similar al de voz y medir cómo llega al destino (SLA) – u otros patrones de tráfico que permitan inferir el comportamiento de la red – Podríamos hacer transferencias masivas aunque es muy intrusivo (se hace)
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
– Predecir tendencias – Escenarios what-if
4 24 45 6 8 45 ?? 21 3 4 6 8 ?? 33 ?? 4
TM = I12 I13 I14 I15 I16 I21 I23 I24 I25 I26 I31 I32 I34 I35 I36 I41 I42 I43 I45 I46 I51 I52 I53 I54 I56 I61 I62 I63 I64 I65 ! " # # # # # # # # $ % & & & & & & & &
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
– Lo que sabemos con contadores – Solución (...) 4 11 13 3 7 10 (1) (2) (3)
TM = I12 I13 I21 I23 I31 I32 ! " # # # # $ % & & & &
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
(1)
– Lo que sabemos con contadores – ¿Solución? (...) 4 11 13 3 7 10 (1) (2) (3) (2) (3) 6 5 7 2 1 3 (1) (2) (3) 4.5 6.5 8.5 0.5 2.5 1.5
TM ' = 4.5 6.5 4.5 0.5 6.5 8.5 ! " # # # $ % & & & TM = 6 5 1 2 3 7 ! " # # # $ % & & &
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
(1)
deducir o estimar otros parámetros de rendimiento
(2) (3) 6 5 7 2 1 3 (1) (2) (3) 4.5 6.5 8.5 0.5 2.5 1.5
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
calcular matrices de tráfico
– RMON – Medición de flujos – (otras...)
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
fallos (número de paquetes, errores de CRC, colisiones...)
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
muestreo
paquetes, broadcast, multicast, errores CRC, colisiones, etc)
muestras de variables de la sonda y compara con umbrales, pudiendo producir eventos (implementa una histéresis)
evento que se puede producir. Puede llevar a un log (otra tabla de la MIB) o una trap SNMP
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
– IOS mantiene una cache de flujos activos – Cache para acelerar la toma de decisiones de reenvío (CEF = Cisco Express Forwarding) – Con contadores sobre cada uno (bytes, paquetes, etc) en flow records
– Monitorización y planificación de red – Accounting/billing – Traffic matrix – Detectar ataques
alta)
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
packets passing an Observation Point in the network during a certain time interval. All packets that belong to a particular Flow have a set of common properties derived from the data contained in the packet and from the packet treatment at the Observation Point.”
– Direcciones IP origen y destino – Protocolo sobre IP – Puertos de transporte origen y destino – Interfaz por el que llegan los paquetes – DSCP
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
– Dirección MAC origen y VLAN ID de tramas recibidas – Dirección MAC destino y VLAN ID de tramas transmitidas
– Máximo y mínimo TTL – Máxima y mínima longitud de paquete – IPID – Código y tipo ICMP – Flags TCP acumulados
poder añadir campos (templates)
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
extensible), 10 (IPFIX)
– Por AS origen y destino – Por dirección o prefijo IP origen y destino – Por protocolo y puerto – etc.
Gestión y Planif. Redes y Servs. Área de Ingeniería Telemática
RMON