V.ház u. H. M. Tér BM Gazdaság- és Társadalomtudományi Kar Műszaki menedzser alapszak (BSc) INFOKOMMUNIKÁCIÓS RNDSZRK MNDZSMNTJ X.25 csomagkapcsolt hálózat Közcélú csomagkapcsolt adatátviteli hálózat (Datex-P) Magyarországon X.25 hálózatmenedzsment központ Salgótarján Miskolc Mátészalka 9. Sopron Győr Debrecen 2Mb mestertanár Szombathely Zalaegerszeg Veszprém 2Mb Székesfehérvár Szolnok Legends: BM Távközlési és Médiainformatikai Tanszék Kaposvár Szekszárd Szeged Békéscsaba 2Mb - 2Mbps extended switch - xtended switch - Traditional switch - FAD/PSTN Budapest, 2016. Pécs - WSP NOD - Q NOD IKRM09-2 Menedzselt bérelt vonali hálózat Managed Leased Line Network - MLLN A hálózat menedzselt szakaszokból és csomópontokból épül fel. A hibákat a rendszer azonnal érzékeli és azonosítja. Digitális kapcsoló Digital Cross-Connect (DXC) D, IKRM09-3 C B MLLN A = MLLN csomópont (node) B A D C Szolgáltatás létesítés/ fenntartás DSL modem Splitter A DSL hálózatok felépítése Jelszétválasztó áramkör lem/ hálózat menedzsment Helyi hálózat DSLAM DSL Access Multiplexer IKRM09-4 AAA RADIUS Ügyfélmenedzsment ATM kapcsoló ATM hálózat B-RAS Könyvelés, számlázás Broadband Remote Access Server Az IP hálózatok felépítése IP-forgalom KTV hálózatokon IP-cím Web-cím IP hálózat menedzsment DNS Web mail ftp Internet IP/MPLS hálózat AAA IP gerinchálózat Nyilvántartás Ügyfélnyilvántartás Számlázás Authentication Authorisation Accounting IP router (útválasztó) DNS2 SDH/WDM CM (Cable Modem) kábelmodem CMTS (CM Termination System) kábelmodem végződtető rendszer CP (Customer Premises quipment) felhasználói végberendezés IKRM09-5 IKRM09-6
költségek Teljes hálózatmenedzsment piac: 1100B USD Capx stb : 35% (385B USD) Opx: 65% (715B USD) Opx-ből 25% (~180B USD) NM költség 60% (~110B USD): service enablers, apps stb 40% (~70B USD): NM Gartner: hálózatmenedzsment fejlődési fázisok Opx Capx NM Appl, S etc pure NM IKRM09-7 IKRM09-8 Menedzsment területek Hálózatok: 100,, 1000 << komplex hardver és szoftver komponensekből állnak előfordul(hat)nak hibák képesnek kell lennünk megfigyelni, beavatkozni, hogy az elvárásainknak megfelelő működést biztosítsuk (más komplex rendszereknél is szükséges a felügyelet és beavatkozás, pl.: repülőgép, nukleáris erőmű ) Hálózati erőforrások telepítésével, vezérlésével, összehangolásával, karbantartásával és felügyeletével kapcsolatos funkciók összessége A hálózat megfelelő működését biztosító, vezérlő és felügyeleti funkciók összessége ljárások, berendezések és műveletek összessége a hálózat leghatékonyabb működése érdekében X.700 szabvány sorozat ITU-T ISO szabványok 5 fő funkcionális terület Hibamenedzsment (Fault management F) Konfigurációmenedzsment (Configuration management C) Számlázásmenedzsment (Accounting managagement A) Teljesítménymenedzsment (Performance management P) Biztonságmenedzsment (Security management S) IKRM09-9 IKRM09-10 Hibamenedzsment Konfigurációmenedzsment Naplózás, detektálás, lokalizálás Izolálás, diagnosztika Hibajavítás a hálózatban Abnormális működési feltételek között értelmezett pl. átmeneti link, hoszt vagy útválasztó hiba, viszont pl. nem vonatkozik hosszú távú erőforrás hiányra (ld. teljesítménymenedzsment) Biztosítani a hálózat menedzserek számára a hozzáférést és vezérlést a hálózati eszközök konfigurációjához Mely eszközök képezik a hálózat részét? Mik ezen eszközök szoftver és hardver konfigurációja? Normális működési paraméterek beállítása szközök újrakonfigurálása hibás működés esetén IKRM09-11 IKRM09-12
Számlázás (accounting) menedzsment Korlátozás, naplózás és vezérlés mind felhasználói mind pedig eszköz hozzáférésnek hálózati erő-forrásokhoz Kvóták, használatalapú számázás vagy a hozzáférési privilégiumok kezelése Jelentések kezelése az erőforrások használatáról Felhasználók felé (individuális) Hálózatmenedzserek felé (összesített) Teljesítménymenedzsment Számszerűsítse, mérje, jelentse, analizálja és vezérelje a hálózati komponensek teljesítményét Pl. kihasználtság vagy átbocsátóképesség Komponensek lehetnek gyedi eszközök Link, útválasztó, hoszt Logikai vagy absztrakt komponensek Útvonal a hálózaton keresztül, virtuális áramkör IKRM09-13 IKRM09-14 Biztonságmenedzsment Védelme és vezérlése a hálózati erőforrások hozzáférésének lőirányzott irányelvek (policy) alapján Biztonsági szolgáltatásokat támogató funkciók, biztonsággal kapcsolatok naplózások, biztonsági információk terjesztése Kulcs szétosztás Tanúsítványok (Certificates) Tűzfalak A hálózatmenedzsment szakaszai Minden menedzsment terület a következő fő menedzsment szakaszokat követi: Irányelvek megalkotása (policy formulation) Normális működési feltételek és elvárások figyelembevételével Felügyelet (monitoring) Státusz információk gyűjtése a hálózatra vonatkozólag, hogy az a fenti irányelveknek megfelelően működés ellenőrizhető legyen (ld. analízis) Analízis (analysis) Annak meghatározása, hogy a hálózat a kívánt módon működik-e, ha nem, akkor a probléma okának meghatározása, ill. akció(k) a javításra Vezérlés (control) Az analízisben meghatározott akcióterv(ek) végrehajtása az elvárt működés visszaállítására IKRM09-15 IKRM09-16 Manuális, könnyített és automatikus menedzsment Menedzsment szakaszok végrehajtása Manuális menedzsment (manual management) Mindent a hálózat adminisztrátor végez Könnyített menedzsment (facilitated management) Minden döntést a hálózat adminisztrátor hoz, de a hálózatmenedzsment eszközök támogatást nyújtanak az unalmas feladatok végrehajtásához Automatikus menedzsment (automated management) eszközök sikeresen menedzselik a hálózatot mberi beavatkozás csak ritkán szükséges Követő és megelőző hálózatmenedzsment Követő (reactive) hálózatmenedzsment Hálózati problémákra válaszolva (esemény után) azokat kiküszöbölni igyekszik Probléma ilyenkor már megvan (észlelhető a külvilág számára) (Káros) következményei jelentkeztek/jelentkeznek Megelőző (proactive) hálózatmenedzsment Trendeken vagy abnormális viselkedés(ek) észlelésén alapuló korrekciós akciók, még mielőtt komoly probléma jelentkezne Külvilág számára, ha sikeres, nem is észlelhető Bonyolult, korántsem triviális feladat IKRM09-17 IKRM09-18
architektúra architektúra rendszer Menedzser rendszer Menedzser protokoll Hálózat protokoll Hálózat ök ök IKRM09-19 IKRM09-20 infrastruktúra (1/4) Menedzselő elem (manager) managing entity protokoll (Agent) ök Menedzselt objektumok Management Information Base (MIB) infrastruktúra (2/4) Menedzselő elem vagy menedzser (manager) Olyan alkalmazás, amely a hálózatmenedzsment különböző szakaszait kontrollálja Felelős minden olyan tevékenységért, amely a hálózat menedzsment szükségleteinek támogatásához szükséges Tipikusan humán kezelővel is rendelkezik, megoldható nélküle is (automatikus hálózat-menedzsment) Hálózatba kötött eszköz (szoftverestől), amely a menedzselt hálózatra csatlakozik hoszt, útválasztó, kapcsoló, printer IKRM09-21 IKRM09-22 infrastruktúra (3/4) Menedzselt objektum ben az adott eszköz menedzselt komponensét jelenti hálózati kártya, CPU, alkalmazások stb egy hosztban, modellezi a megengedhető menedzsment műveleteket, a megengedhető értesítéseket, amelyeket az objektum küldhet; az objektumhoz társított tulajdonságokat. Mindezen jellemzőket ún. Management Information Base-ben (MIB) gyűjtik. IKRM09-23 infrastruktúra (4/4) Menedzsment ügynök alkalmazás (process) a menedzselt eszközben, amely a menedzserrel kommunikál, helyi akciók végrehajtása a menedzselt eszközön a menedzser utasítására. protokoll protokoll, mely a kommunikációt biztosítja a menedzser és az ügynök között lekérdezések és válaszok jelentések a protokoll nem menedzseli a hálózatot ezt a menedzser és az ügynök végzi (emberi beavatkozással) IKRM09-24
szabványok lmélet OSI CMIP Common Management Information Protocol 1980-as évek, egységesítő menedzsment szabvány, lassú szabványosítás, komplex, sok kitüntetett tulajdonsággal, pl. objektum orientált SNMP Simple Network Management Protocol Internetes alapok, fókuszban az egyszerűség, gyors megvalósítások, adaptáció Fejlődés: méretben, komplexitásban, jelenleg: SNMP V3. De facto hálózatmenedzsment szabvány Hálózatokat emberek építik azért még lehet logikusan üzemeltetni a probléma néha ezen logika megtalálása a komplexitás miatt lkötelezettséggel, elegendő idővel és megfelelő eszközökkel a feladathoz bármi megoldható hálózatmenedzsment szempontból ez mind elmélet, hiszen lméletben, az elmélet és a gyakorlat egy és u.a. Gyakorlatban azonban ezek különbözőek IKRM09-25 26 Gyakorlat Külső nyomások és korlátozások lkötelezettséggel, elegendő idővel és megfelelő eszközökkel a feladathoz bármi megoldható hálózatmenedzsment szempontból realitás általában nincs elég idő minden szükséges feladat elvégzéséhez néha nehéz döntést kell hozni, hogy mi fontos és mi kevésbé az a megfelelő eszköz megtalálása nehéz és drága lehet általában nincs is tökéletes eszköz gyakran kell több eszközt is használni, egyik sem azt adja ami kell külső behatások felhasználó, igazgatási stb Religion Politics Finance Users Connections Circuits Cables Application Presentation Session Transport Network Link Physical Application Transport Network Link Physical 27 Plenum Network Control Model OSI Model Internet Model 28 Hit(vallás) religion Politika politics Műszaki hitvallási tényezők emacs vs. vi vs pico Linux vs. Windows PC vs. Mac A megfelelő technológia helyett néha személyes meggyőződésen alapulnak a döntések vagy preferenciák ha a felsőbb vezetők fanatikusan rabjai egy adott technológiai hitvallásnak úgy elvárásaik komolyan befolyásolhatják a hálózatmenedzsment lehetőségeit Társas kapcsolatokat modellezi: hivatal és hatalom valamely termék használata mert együtt teniszeznek a főnökök A hitvallással ellentétben a politikai döntéseket (mindenki számára érthetően) indokolni is szokták/tudják egyetértés persze nem szükségszerű 29 30
Financiális tényezők Felhasználók Pénz körül mindenki tudja és elfogadja, hogy a rendelkezésre álló keretek végesek (vezetőségi nyomás) Komoly kihatása a hálózatmenedzsmentre milyen hardvert és szoftvert használhatunk, milyen upgradeket engedhetünk meg és mikkel kell várni, személyzet, menedzsment eszközök, az egyes feladatokkal eltölthető idő? Az egész az ő hasznukra készül valahol figyelembe kell venni őket is Általában nehezen kezelhetőek nincs megfelelő műszaki tudásuk, nincsenek tudatában a hitvallási, politikai, financiális és műszaki érvekkel a hogyannal és miérttel kapcsolatban, nincsenek tudatában kéréseik nagyságának ha pedig igen akkor sem igazán törődnek vele mindezek ellenére a hálózat menedzsereknek törődniük kell ezekkel a kérésekkel és figyelembe kell ezeket venni amikor a hálózatot menedzselik 31 32 Összeköttetés (connections) Áramkörök (circuits) Tudnak-e kommunikálni a különböző alkalmazások? (LAN, WAN, Internet?) (végre) műszaki kérdés! de hatáskört is érint hiszen csak a helyi hálózati működés fölött van hatáskörünk ebből kifolyólag a megfigyelhető eszközök, az analízis és a vezérlés is csak korlátozott lehet! Összeköttetések biztosítása általában nem a felhasználó szervezet birtokolja hanem valamely szolgáltató (ISP), pl.: CLLO a kábeltv MATAV vagy egyébe alt. szolgáltatók az xdsl, ISDN, broadban hozzáféréshez Westel, Pannon, Vodafone korlátozott menedzselési lehetőségek 33 34 Kábelek Fizikai közeg (plenum) Hacsak nincs tisztán vezeték nélküli hálózatunk megtörhetnek, átviteli tényezőik romolhatnak ezeket is menedzselni kell Amik a tulajdonunkba tartoznak azokat menedzselhetjük Amik nem a mi tulajdonunk azokhoz baljós a hozzáférés épület becsatlakozása néha az épületen belüli huzalozás is Az a hely ahol a kábelek futnak esetenként más és más tulajdonban mint maguk a kábelek még egy réteg a problémákhoz esetek nem a mi tulajdonunk a mi tulajdonunk de a mechanizmus nem a miénk (pl. telefonpózna a telkünkön) ha a birtokában is vagyunk de valamiért a hozzáférésünk korlátozott (pl. közös elhelyezésben telefon hálózati berendezésekkel) 35 36
Köszönöm a figyelmet! IKRM09-37