Η παρουσίαση φορτώνεται. Παρακαλείστε να περιμένετε

Η παρουσίαση φορτώνεται. Παρακαλείστε να περιμένετε

ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Επανάληψη (Ι) ΟΡΙΣΜΟΙ ΔΡΟΜΟΛΟΓΗΣΗ ΕΠΙΠΕΔΩΝ 2, 2

Παρόμοιες παρουσιάσεις


Παρουσίαση με θέμα: "ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Επανάληψη (Ι) ΟΡΙΣΜΟΙ ΔΡΟΜΟΛΟΓΗΣΗ ΕΠΙΠΕΔΩΝ 2, 2"— Μεταγράφημα παρουσίασης:

1 Β. Μάγκλαρης maglaris@netmode.ntua.gr www.netmode.ntua.gr 12/12/2016
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Επανάληψη (Ι) ΟΡΙΣΜΟΙ ΔΡΟΜΟΛΟΓΗΣΗ ΕΠΙΠΕΔΩΝ 2, 2.5, 3 ΠΡΩΤΟΚΟΛΛΑ ΔΙΑΧΕΙΡΙΣΗΣ SNMP & NETCONF Β. Μάγκλαρης 12/12/2016

2 ΠΡΟΤΥΠΟ ΤΡΙΩΝ ΔΙΑΣΤΑΣΕΩΝ
Διάσταση Μετάδοσης Δεδομένων - Data (forwarding) Plane Πολυπλεξία στο φυσικό επίπεδο: Διαμόρφωση πλαισίων TDM: ITU-T SDH/GFP framing (από STM-1=155 Mbps  STM-n, εφεδρεία ring protection, virtual concatenation (150 Mbps VC-4, 1 Gbps VC-4-7v = 7 x VC-4) Optical Digital Wrapper (ITU-T G.709: 2.5, 10, 40, 100 Gbps, Forward Error Correction - FEC) Κωδικοποίηση σε πακέτα Ethernet, WiFi (IEEE ), MPLS, IP Προώθηση (forwarding) δεδομένων σε μεταγωγείς (switches) & δρομολογητές (routers) Διάσταση Ελέγχου - Control Plane In-band Signaling: Σηματοδοσία ενσωματωμένη σε επικεφαλίδες πακέτων (IP headers, MPLS labels, VLAN tags) ‏ Ξεχωριστά μηνύματα / πακέτα ελέγχου για σύνταξη πινάκων δρομολόγησης (Interior Gateway Protocol – IGP, Exterior/Border Gateway Protocol – EGP/BGP)‏ Πακέτα ελέγχου «υγείας» του δικτύου – ICMP/ping/traceroute Μηνύματα σηματοδοσίας για αποκατάσταση μονοπατιού – path (RSVP, LDP) & αντιστοίχηση επικεφαλίδων (labels) σε γραμμές MPLS Σηματοδοσία αντιστοίχησης time slots (ή χρώματος) σε γραμμές SDH (ή WDM) Πρωτόκολλα ARP & DNS, αντιστοίχηση VLAN tags…. Out-of band Signaling: Εξαγωγή των λειτουργιών ελέγχου εκτός μηχανισμών μετάδοσης, εξωτερικές βάσεις δεδομένων και εφαρμογές ευφυούς δικτύου: Ψηφιακή τηλεφωνία: Σηματοδοσία Common Channel Signalling CCS7, Intelligent Networks Προγραμματιζόμενα ευφυή δίκτυα νέας γενιάς (user programmable networks): Software Defined Networks - SDN σε τοπικά δίκτυα Data Centers & αρχιτεκτονικές Future Internet Διάσταση Διαχείρισης - Management Plane Μοντέλο Αναφοράς FCAPS: Fault, Configuration, Accounting, Performance & Security Management

3 ΔΙΑΧΕΙΡΙΣΤΙΚΟ ΜΟΝΤΕΛΟ ΑΝΑΦΟΡΑΣ FCAPS (OSI – OSI)
Fault Management (Διαχείριση Βλαβών) Configuration Management (Διαχείριση Διάρθρωσης) Accounting Management (Λογιστική Διαχείριση) Performance Management (Διαχείριση Επιδόσεων) Security Management (Διαχείριση Ασφαλείας)

4 ΜΟΝΤΕΛΟ ΔΙΑΧΕΙΡΙΣΗΣ SNMP
Network Management Station (NMS) Σύστημα συνδεμένο στο δίκτυο που μπορεί να εκτελεί οποιαδήποτε εργασία Κλήση SNMP Απάντηση στην ερώτηση Ασύγχρονο μήνυμα (Trap) προς το manager

5 ΠΑΡΑΔΕΙΓΜΑ ΕΣΩΤΕΡΙΚΗΣ ΔΡΟΜΟΛΟΓΗΣΗΣ: ΤΟ ΔΙΚΤΥΟ ΤΟΥ Ε. Μ. Π. ntua
ΠΑΡΑΔΕΙΓΜΑ ΕΣΩΤΕΡΙΚΗΣ ΔΡΟΜΟΛΟΓΗΣΗΣ: ΤΟ ΔΙΚΤΥΟ ΤΟΥ Ε.Μ.Π. ntua.gr ( /16, ASN 3323) ΠΡΟΣΟΧΗ Οι πίνακες δρομολόγησης στο Internet για λόγους ομοιομορφίας είναι της μορφής: Prefix Δικτύου Τελικού Προορισμού :: IP Interface Εισόδου Επόμενου Κόμβου ΠΑΡΑΔΕΙΓΜΑ: Ο δρομολογητή του Ε.Μ.Π βρίσκει τον δρομολογητή του ΕΚΠΑ σαν μέλος του υποδικτύου: /30 (παροχή διευθύνσεων από Ε.Μ.Π.) Η γραμμή Ε.Μ.Π. – ΕΚΠΑ (όπως όλες οι γραμμές σε Δίκτυα Internet) ορίζεται σαν υποδίκτυο (prefix) με 4 τουλάχιστον διευθύνσεις IP: Υποδίκτυο: Άκρο Ε.Μ.Π.: Άκρο ΕΚΠΑ: Broadcast: ΑΝΤΙ-ΠΑΡΑΔΕΙΓΜΑ: Ο δρομολογητή του Ε.Μ.Π βρίσκει τον δρομολογητή του ΕΔΕΤ σαν μέλος του υποδικτύου: /31 (παροχή διευθύνσεων από ΕΔΕΤ)

6 ΕΡΓΑΣΤΗΡΙΑΚΟ ΠΕΡΙΒΑΛΛΟΝ ΜΑΘΗΜΑΤΟΣ

7 ΑΛΓΟΡΙΘΜΟΙ ΕΥΡΕΣΗΣ ΔΡΟΜΩΝ ΣΤΟ ΕΠΙΠΕΔΟ 3 ΤΟΥ INTERNET DV (Distance Vector) - Aλγόριθμος Bellman - Ford Παράδειγμα εφαρμογής: EGP - BGP (Border Gateway Protocol) e-BGP: External BGP  Πίνακες σε Border Gateways με εκτιμήσεις ενδιαμέσων public AS’s (έως ) προς prefixes (public υποδίκτυα - προορισμοί) i-BGP: Internal BGP (μεταξύ δρομολογητών κορμού ενός AS) Για προορισμούς ενθυλακωμένους σε πολλαπλά prefixes: Προτίμηση βάσει longest prefix match Υπολογισμός reachability & AS paths ανά prefix σε Border Gateways: Με βάση advertisements (TCP signals) από γειτονικά AS’s και αλγόριθμο δρομολόγησης Bellman-Ford Επιλογή μεταξύ εναλλακτικών δρόμων για προώθηση πακέτων στον forwarding table των Border Gateways με βάση διαχειριστικές πολιτικές (weight, preferences…)

8 ΑΛΓΟΡΙΘΜΟΙ ΕΥΡΕΣΗΣ ΔΡΟΜΩΝ ΣΤΟ ΕΠΙΠΕΔΟ 3 ΤΟΥ INTERNET LS (Link State) - Aλγόριθμος Dijkstra
Παράδειγμα εφαρμογής: IGP - OSPF (Open Shortest Path First) Link State Data Base + αλγόριθμος Dijkstra στον κορμό Αυτόνομου Δικτύου (Core of an Autonomous System, OSPF Area 0): Τρέχει σε όλους τους δρομολογητές κορμού που πρέπει να έχουν πλήρη & ενιαία εικόνα της κατάστασης - τοπολογίας του δικτύου για συμβατότητα υπολογισμού πινάκων δρομολόγησης Κόστος γραμμών ανάλογο με την ταχύτητα ή οριζόμενα από τον Διαχειριστή Ανακοινώσεις κατάστασης δρομολογητών κορμού (OSPF Area 0) και συνδέσεων: μέσω LSA (Link State Advertisements) v2 για IPv4 ή v3 για IPv6 (IP signals χωρίς TCP/UDP transport layer) Ανανέωση LSA: Ανά 30 min ή με αλλαγή κατάστασης ή αν εξαντληθούν 60 min Στα περιφερειακά υποδίκτυα, OSPF Stub Areas: Στατική επιλογή Default Gateway

9 Longest-prefix match (24bits)
ΠΑΡΑΔΟΣΙΑΚΗ ΔΡΟΜΟΛΟΓΗΣΗ ΕΠΙΠΕΔΟΥ 3 R1: /30 R3: /30 R2: /30 R2: /30 Σε κάθε κόμβο κάθε πακέτο δρομολογείται στο interface του επόμενου κόμβου IP με βάση το longest prefix match της διεύθυνσης IP τελικού προορισμού στον πίνακα δρομολόγησης ΠΙΝΑΚΑΣ ΔΡΟΜΟΛΟΓΗΣΗΣ Router 2 (R2) Destination Network Next-Hop / / Longest-prefix match (24bits)

10 ΔΡΟΜΟΛΟΓΗΣΗ ΕΠΙΠΕΔΟΥ 2.5: MPLS (Multi-Protocol Label Switching)
MPLS core routers : Label Switch Router – LSR Αντικαθιστούν (swap) Labels Προωθούν τα πακέτα με βάση πίνακες δρομολόγησης ανά Label MPLS edge routers: Edge LSR, Label Edge Router – LER Εισάγουν/διαγράφουν επικεφαλίδες MPLS Δρομολογούν με βάση πίνακες δρομολόγησης IP και Labels

11 MPLS HEADER http://blog.ine.com/2010/02/21/the-mpls-forwarding-plane/
Label: Label value (0 to 15 are reserved for special use) assigned to source & destination IP (flows) (traffic engineering option) Exp: Experimental Use S: Bottom of Stack (set to 1 for the last entry in the label) TTL: Time To Live

12 ΔΡΟΜΟΛΟΓΙΣΗ ΕΠΙΠΕΔΟΥ 2 - LINK LAYER ΕTHRNET & ΕΙΚΟΝΙΚΑ ΤΟΠΙΚΑ ΔΙΚΤΥΑ VLAN (IEEE 802.1Q)
VLAN “Red” (VID 00d) Switch Ports 1 & 9 Subnet /24 Default Gateway VLAN “Blue” (VID 003) Switch Ports 4 & 12 IP Subnet /24 Default Gateway Trunk Switch Port 5 IP ROUTER warp.core.ntua.gr 00:08:7c:63:e4:00 ETHERNET SWITCH ΦΥΣΙΚΗ ΣΥΝΔΕΣΗ: ΛΟΓΙΚΗ ΔΙΑΣΥΝΔΕΣΗ: matrix.netmode.ntua.gr :13:a9:34:dd:aa DG: :08:7c:63:e4:00 DNS ARP :13:72:f6:5f:83 DG: :08:7c:63:e4:00 :50:da:51:95:10 DG: :08:7c:63:e4:00 :16:17:72:72:76 DG: :08:7c:63:e4:00 802.1Q Framing Add-On’s TPID: Tag Protocol ID PCP: Priority Code Point CFI: Canonical Format Identifier VID: VLAN ID (< 4096) MAC Address ETHERNET II TPID PCP CFI VID 16 bits 3 bits 1 bit 12 bits IP, TCP/UDP, Data

13 ΠΡΩΤΟΚΟΛΛΟ ΔΙΑΜΟΡΦΩΣΗΣ ΔΕΝΔΡΙΚΗΣ ΤΟΠΟΛΟΓΙΑΣ ΜΕΤΑΓΩΓΕΩΝ ETHERNET (1/2) Spanning Tree Protocol - STP, IEEE 802.1D Εξέλιξη των Αλγορίθμων Διάρθρωσης Διαφανών Γεφυρών Spanning Tree Protocol (STP) for Transparent Ethernet Bridges Radia Perlman, DEC & MIT Αναδιαμόρφωση Spanning Tree Χρόνος Αντίδρασης σε Βλάβη: ~ 60 sec Γέφυρες (Bridges, Switches): 3 (Root), 24, 92, 4, 5, 7, 12 Τοπικά δίκτυα Ethernet: a, b, c, d, e, f RP: Root Port DP: Designated Port BP: Blocking Port

14 ΠΡΩΤΟΚΟΛΛΟ ΔΙΑΜΟΡΦΩΣΗΣ ΔΕΝΔΡΙΚΗΣ ΤΟΠΟΛΟΓΙΑΣ ΜΕΤΑΓΩΓΕΩΝ ETHERNET (2/2) Spanning Tree Protocol - STP, IEEE 802.1D RP: Root Port DP: Designated Port BP: Blocked Port SWITCH 1: Root Bridge PC_1 Layer 2 Manager Ενεργή σύνδεση PC_2 Ανενεργή σύνδεση DP DP SWITCH 2 SWITCH 3 Γνωστό στο Switch 4 Άγνωστο στο Switch 4 Aging: 300 sec (default) BP BP RP DP RP Forwarding Data Base per Switch Port Forward MAC frames to known destinations, e.g.. PC_6, PC_7, PC_2, PC_3, PC_5 to port from which it last heard them prior to aging, e.g. RP Forward to PC_10 only MAC frames addressed to it & broadcasts Broadcast unknown destination MAC frames (promiscuous mode) PC_8 PC_3 PC_6 PC_7 PC_4 PC_5 Bridge Protocol Data Units (BPDUs) Περιοδικά μηνύματα πρωτοκόλλου STP κάθε 2 sec (default) SWITCH 4 RP PORT STATES Listening: Ακούει τα BPDU’s Learning: Μαθαίνει τις διευθύνσεις MAC πίσω της & δημιουργεί την filtering ή switching data base. Blocking: Ακούει τα BPDU’s αλλά δεν ενεργοποιεί προώθηση πακέτων εκτός αν αντιληφθεί ότι το επικαλύπτον δένδρο έχει διασπαστεί Forwarding: Ακούει τα BPDU’s και προωθεί κανονικά τα πακέτα Disabled: Μη ενεργή PC_9 PC_10

15 ΣΕ ΔΙΚΤΥΑ ΠΑΡΟΧΩΝ Provider Backbone Bridges – PBB
ΔΡΟΜΟΛΟΓΗΣΗ ΕΠΙΠΕΔΟΥ 2 ΣΕ ΔΙΚΤΥΑ ΠΑΡΟΧΩΝ Provider Backbone Bridges – PBB (mac-in-mac, IEEE 802.1ah) PE: Provider Edge Bridge CE: Customer Edge Bridge RB: Regular Bridge PE PE Provider Network RB CE CE CE CE Customer Network Customer Network RB Regular bridges IEEE 802.1ah (2008): Επέκταση Ethernet LAN’s (IEEE 802.3z: 1 GigE, IEEE 802.3ae: 10 GigE) σε Μητροπολιτικά Δίκτυα MAN’s & Δίκτυα Κορμού Ευρείας Περιοχής WAN’s ( GigE) Τυποποίηση πρωτοκόλλων VPLS, mac-in-mac και QinQ tunnels για επέκταση VLAN’s μεταξύ τοπικών δικτύων LAN’s μέσω Layer 2 VPNs Προς συρρίκνωση τοπολογίας επιπέδου 3  collapsed backbone με μηχανισμούς μεταφοράς επιπέδου 2: Gig point-to-point Ethernet transport

16 ΜΟΝΤΕΛΛΟ ΔΙΑΧΕΙΡΙΣΗΣ SNMP
Network Management Station (NMS) Σύστημα συνδεμένο στο δίκτυο που μπορεί να εκτελεί οποιαδήποτε εργασία Κλήση SNMP Απάντηση στην ερώτηση Ασύγχρονο μήνυμα (Trap) προς το manager

17 ΣΥΝΤΑΞΗ ΑΝΤΙΚΕΙΜΕΝΩΝ ΤΗΣ ΜΙΒ-ΙΙ
Τα διαχειριζόμενα αντικείμενα κωδικοποιούνται στη μορφή (SNMPv2 SMI): <όνομα> OBJECT-TYPE SYNTAX <τύπος αντικειμένου> MAX-ACCESS <"not-accessible" | "accessible-for-notify" | "read-only" | "read-write" | "read-create"> STATUS <"current" | "deprecated" | "obsolete"> DESCRIPTION <κείμενο> INDEX {για πίνακες} DEFVAL {<default value>} ::= {<προηγούμενος κόμβος/αντικείμενο στο δένδρο της MIB-II> <αριθμός νέου αντικειμένου>}

18 ΠΑΡΑΔΕΙΓΜΑ ΟΡΙΣΜΟΥ ΑΝΤΙΚΕΙΜΕΝΟΥ MIB-II: sysUpTime
sysUpTime OBJECT-TYPE SYNTAX TimeTicks ACCESS read-only STATUS mandatory DESCRIPTION "The time (in hundredths of a second) since the network management portion of the system was last re-initialized." ::= { system 3 } (Το αντικείμενο sysUpTime είναι το 3ο κάτω από τον κόμβο system της MIB-II)

19 ΤΥΠΟΙ ΑΝΤΙΚΕΙΜΕΝΩΝ Syntax
INTEGER (μπορεί να χρησιμοποιηθεί και για λίστα απαρίθμησης) Integer32 Unsigned32 Counter32 & Counter64 Gauge32 Timeticks (εκατοστά του δευτερολέπτου, όπως μετρούνται στο σύστημα) OCTET STRING OBJECT IDENTIFIER Opaque RowStatus (TC) DisplayString (TC) IpAddress (TC) Max Gauge

20 ΑΝΑΖΗΤΗΣΗ ΑΝΤΙΚΕΙΜΕΝΩΝ ΣΕ ΠΙΝΑΚΑ ΤΗΣ ΜΙΒ
Ερώτηση για τα InOctets στο 2ο Ethernet Interface θα γίνει: mibΙΙ(1) system(1) interfaces(2) ifTable(2) at(3) Στήλη Γραμμή (που προσδιορίζεται από το δείκτη) ifEntry(1) ή interfaces.ifTable.ifEntry.ifInOctets.3 ifIndex ifType ifInOctets ifOutOctets 1 loopback(24) 2 ethernet-csmacd(6) 25 40 3 300 500

21 ΤΟ ΠΡΩΤΟΚΟΛΛΟ ΔΙΚΤΥΑΚΗΣ ΔΙΑΡΘΡΩΣΗΣ Network Configuration Protocol – NETCONF (1/3)
Tomas Cejka, NETCONF-layers : Licensed under Public Domain via Commons: Αντιστοίχιση SNMP - NETCONF: RFC 6241 RFC 3411 MIB’s YANG Core Models SMI YANG BER XML UDP SSH, TLS, SOAP/HTTP/TLS

22 ΤΟ ΠΡΩΤΟΚΟΛΛΟ ΔΙΚΤΥΑΚΗΣ ΔΙΑΡΘΡΩΣΗΣ Network Configuration Protocol – NETCONF (2/3)
Αντιστοίχηση SNMPv2 SMI με NETCONF YANG

23 ΤΟ ΠΡΩΤΟΚΟΛΛΟ ΔΙΚΤΥΑΚΗΣ ΔΙΑΡΘΡΩΣΗΣ Network Configuration Protocol – NETCONF (3/3)
ΜΗΝΥΜΑΤΑ (XML) ΤΟΥ ΠΡΩΤΟΚΟΛΛΟΥ NETCONF Κλήση RPC: <rpc> messages (αντίστοιχα SNMP Protocol Data Units/PDUs: Set, Get, GetNext, GetBulk) Απάντηση RPC: <rpc-reply> messages (αντίστοιχο SNMP PDU: Get-Response) Κοινοποίηση γεγονότος: <notification> messages (αντίστοιχο SNMP PDU: Trap) ΚΟΙΝΕΣ ΛΕΙΤΟΥΡΓΙΕΣ ΤΟΥ NETCONF <get> Αναζήτηση πληροφοριών λειτουργίας και κατάστασης συσκευών <get-config> Αναζήτηση datastore με πληροφορίες διάρθρωσης συσκευής (XML) <edit-config> Επεξεργασία δεδομένων σε datastore διάρθρωσης συσκευής <copy-config> Αντιγραφή datastore σε άλλο <delete-config> Διαγραφή datastore <lock> Κλείδωμα datastore συσκευής στο δίκτυο <unlock> Ξεκλείδωμα datastore συσκευής <close-session> Αίτηση για λήξη συνόδου NETCONF <kill-session> Επιβολή διακοπής συνόδου NETCONF <commit> Δέσμευση πόρων & υπηρεσιών <cancel-commit> Αποδέσμευση πόρων & υπηρεσιών <get-schema> Αναζήτηση μετρήσεων


Κατέβασμα ppt "ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Επανάληψη (Ι) ΟΡΙΣΜΟΙ ΔΡΟΜΟΛΟΓΗΣΗ ΕΠΙΠΕΔΩΝ 2, 2"

Παρόμοιες παρουσιάσεις


Διαφημίσεις Google