gerência de redes - 5.snmpv3

Download Gerência de Redes - 5.SNMPv3

If you can't read please download the document

Upload: mauro-tapajos

Post on 21-Jun-2015

2.904 views

Category:

Documents


0 download

DESCRIPTION

Gerência de Redes, snmp

TRANSCRIPT

  • 1. Sumrio
    • Arquitetura SNMPv3
  • 2. Formato da Mensagem SNMPv3

3. Segurana em SNMPv3

  • Autenticao

4. Privacidade 5. Proteo contra replay 6. Chaves criptogrficas 7. Controle de Acesso 8. SNMPv3

  • No toda uma nova verso, e sim um complemento para as atuais verses do SNMP

9. um padro IETF (Standard 62 - RFCs de 3411 a 3417) 10. SNMPv3 = SNMPv2c + infra estrutura de Segurana e Administrao da arquitetura de gerenciamento 11. Documentao SNMPv3

  • Especificaes dividas em vrios documentos, numa estrutura modular permitindo evolues independentes de cada mdulo

12. Arquitetura Modular SNMPv3 13. Arquitetura Gerente SNMPv3 14. Arquitetura Agente SNMPv3 15. Segurana SNMPv3

  • RFC 3414, The User-Based Security Model for Version 3 of the Simple Network Management Protocol (SNMPv3)

16. RFC 3415, View-Based Access Control Model (VACM) for the Simple Network Management Protocol (SNMP) 17. Segurana SNMPv3 18. Recursos de Segurana em SNMPv3 19. Formato da Mensagem SNMPv3 20. Mecanismos de Segurana Criptogrfica - Autenticao 21. Mecanismos de Segurana Criptogrfica Encriptao DES 22. Sincronizao de Mensagens em USM 23. Processo de Criao das Chaves Localizadas 24. Processo de Atualizao das Chaves 25. Controle de Acesso 26. Controle de Acesso 27. Concluses 28. Suporte a SNMPv3 no pacote NET-SNMP

  • Duas configuraes impactam na troca de mensagens:
  • Configuraoes de usurios - USM

29. Configuraoes de controle de acesso VACM Comandos relacionados: 30. snmpconf 31. snmpusm 32. snmpvacm 33. Criao de Usurios SNMPv3

  • No arquivo /etc/snmp/snmpd.conf:

34. rwuser USER [noauth|auth|priv [OID]]

  • No arquivo /var/lib/snmp/snmpd.conf

35. createUser [-e ENGINEID] username (MD5|SHA) authpassphrase [DES|AES] [privpassphrase] 36. Uso das Aplicaes com SNMPv3

  • Opes SNMPv3 para as aplicaes em linha de comando

37. A ltima coluna so palavras chave para o arquivo snmp.conf (para manter as configuraes como default) 38. Uso das Aplicaes com SNMPv3

  • Exemplo de getRequest SNMPv3 autenticado

snmpgetnext -v 3 (verso=SNMPv3) -n "" (contexto) -u MD5User (securityName) -a MD5 (protocolo de autenticao) -A "Frase" (passphrase de autenticao) -l authNoPriv (securityLevel) test.net-snmp.org (destino) sysUpTime (objeto pedido) 39. Atividades Prticas

  • Uso do agente NET-SNMP com SNMPv3

40. Uso das aplicaes NET-SNMP com SNMPv3