Syslog e SNMP

23
1 © 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da Cisco Cisco Networking Academy, EUA/Canadá Equipando os instrutores de hoje para alunos de amanhã Cisco Networking Academy Syslog e SNMP Vijay Bhuse, Ph.D. Instrutor ECPI University Academy Conference 2013

Transcript of Syslog e SNMP

Page 1: Syslog e SNMP

1© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

Equipando os instrutores de hojepara alunos de amanhã

Cisco Networking Academy

Syslog e SNMP

Vijay Bhuse, Ph.D.InstrutorECPI University

Academy Conference 2013

Page 2: Syslog e SNMP

2© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

SNMP• O SNMP é um protocolo da camada de aplicação que fornece um

formato para a comunicação entre os chamados gerentes e agentes

• Os componentes incluem• Gerente SNMP

• Agente SNMP

• Base de informações de gerenciamento

Page 3: Syslog e SNMP

3© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

Mensagens SNMP• Obter

• Definir

• Interceptação não confiável

• Interceptação (SNMPv3 usa ACK) - confiável

Page 4: Syslog e SNMP

4© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

Elementos do protocolo de gerenciamento para redes simples (SNMP)

Page 5: Syslog e SNMP

5© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

SNMP em uso, monitorando a rede

Page 6: Syslog e SNMP

6© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

SNMP em uso, monitorando a rede

Page 7: Syslog e SNMP

7© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

Base de informações de gerenciamento (MIB)

• MIB define cada variável como um ID de objeto (identificador de objetos ou OID)

• Organiza-as dentro da hierarquia de OIDs, geralmente no formato de uma árvore

• A MIB disponível para qualquer dispositivo inclui alguns ramos da árvore com

variáveis comuns a muitos dispositivos de rede, e ramos com variáveis específicas

do dispositivo.

• Os fornecedores de equipamento de rede como a Cisco podem definir seus

próprios ramos privados da árvore

Page 8: Syslog e SNMP

8© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

Árvore MIB

Page 9: Syslog e SNMP

9© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

Obtendo valor MIB com snmpget

-v2c A versão de SNMP em uso

-c community A senha do SNMP, chamada de cadeia de caracteres da comunidade

10.250.250.14 O endereço IP do dispositivo monitorado

1.3.6.1.4.1.9.2.1.58.0 O identificador do objeto numérico (OID) da variável MIB

Page 10: Syslog e SNMP

10© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

Configurando o SNMPv2Existem dois tipos de cadeias de caracteres da comunidade na versão 2c do SNMP:

• Somente leitura (RO): Fornece acesso às variáveis da MIB, mas permite apenas a leitura, e não alterações nessas variáveis. Uma vez que a segurança é tão fraca na versão 2c, muitas organizações usam apenas o SNMP neste modo somente leitura.

• Leitura-gravação (RW): Fornece acesso à leitura e gravação a todos os objetos na MIB.

Page 11: Syslog e SNMP

11© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

Configurando a versão 2c de SNMP para o acesso somente leitura

R1(config)# ip access-list standard ACL_PROTECTSNMP

R1(config-std-nacl)# permit host 10.10.10.101

R1(config-std-nacl)# exit

R1(config)# snmp-server community V011eyB@11!!! RO ACL_PROTECTSNMP

R1(config)# snmp-server location Tampa

R1(config)# snmp-server contact Anthony Sequeira

R1(config)# end

R1#

Page 12: Syslog e SNMP

12© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

Configurando a versão 2c de SNMP para o acesso de leitura-gravação

R2(config)# ip access-list standard ACL_PROTECTSNMP

R2(config-std-nacl)# permit host 10.20.20.201

R2(config-std-nacl)# exit

R2(config)# snmp-server community T3nn1sB@ll RW ACL_PROTECTSNMP

R2(config)# snmp-server location New York

R2(config)# snmp-server contact John Sequeira

R2(config)# end

R2#

Page 13: Syslog e SNMP

13© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

SNMPv3• Integridade da mensagem: Isso ajuda a garantir que um pacote não

seja adulterado em trânsito

• Autenticação: Isso ajuda a garantir que o pacote venha de uma fonte conhecida e confiável

• Criptografia: Isso ajuda a garantir que as informações não possam ser lidas se os dados forem capturados em trânsito

Page 14: Syslog e SNMP

14© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

Possíveis modos de segurança de SNMPv3

Page 15: Syslog e SNMP

15© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

Syslog• Syslog permite que vários dispositivos Cisco (e alguns outros que

não sejam da Cisco) enviem suas mensagens do sistema por meio da rede para servidores syslog

• Você pode até mesmo construir uma rede fora da banda especial (OOB) com esse objetivo

• Há vários pacotes de software de servidor syslog diferentes para o Windows e UNIX

Page 16: Syslog e SNMP

16© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

Destinos populares para mensagens de syslog

• O buffer de registro (RAM dentro do roteador ou do switch)

• A linha de console

• As linhas do terminal

• Um servidor syslog

Page 17: Syslog e SNMP

17© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

Syslogging na rede

Page 18: Syslog e SNMP

18© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

Formato de mensagens do sistema

• Um carimbo de data: *Dec 18 17:10:15.079

• A facilidade no roteador que gerou a mensagem: %LINEPROTO

• O nível de segurança: 5

• Um mnemônico para a mensagem: UPDOWN

• A descrição da mensagem: Protocolo de linha na interface FastEthernet0/0 alterou o estado para inoperante

Page 19: Syslog e SNMP

19© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

Mensagens do sistema de alteração

Page 20: Syslog e SNMP

20© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

Níveis de severidade da mensagem do sistema

Page 21: Syslog e SNMP

21© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

Configurando e verificando syslog

• R1(config)#logging 192.168.1.101

• R1(config)#logging trap 4

• Por padrão, os roteadores e switches Cisco enviam mensagens de log para todos os níveis de severidade ao console. Em algumas versões do IOS, o dispositivo também armazena as mensagens de log por padrão•R1(config)# logging console

•R1(config)# logging buffered

• R1# show logging

Page 22: Syslog e SNMP

22© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

Referências

• Wendell Odom, "Cisco CCNA Routing and Switching ICND2 200-101 Official Cert Guide", Cisco Press, 14 de maio de 2013.

Page 23: Syslog e SNMP

23© 2013 Cisco Systems, Inc. Todos os direitos reservados. Confidencial da CiscoCisco Networking Academy, EUA/Canadá

Obrigado!