Ağ Yönetiminin Fonksiyonel Mimarisi



Benzer belgeler
BLM 6196 Bilgisayar Ağları ve Haberleşme Protokolleri

HP PROCURVE SWITCHLERDE 802.1X KİMLİK DOĞRULAMA KONFİGÜRASYONU. Levent Gönenç GÜLSOY

Yeni Nesil Ağ Güvenliği

Power Site Controller

Saldırı Tespit ve Engelleme Sistemleri Eğitimi Ön Hazırlık Soruları

Ağ Nedir? Birden fazla bilgisayarın iletişimini sağlayan printer vb. kaynakları, daha iyi ve ortaklaşa kullanımı sağlayan yapılara denir.

5651 ve 5070 Sayılı Kanun Tanımlar Yükümlülükler ve Sorumluluklar Logix v2.3 Firewall. Rekare Bilgi Teknolojileri

Bölüm 6 Oturum, Sunum ve Uygulama Katmanları

Kaspersky Open Space Security: Release 2. İşletmeniz için birinci sınıf bir BT güvenliği çözümü

TCP/IP. TCP (Transmission Control Protocol) Paketlerin iletimi. IP (Internet Protocol) Paketlerin yönlendirmesi TCP / IP

Gazi Üniversitesi Mühendislik Fakültesi Bilgisayar Mühendisliği Bölümü. Bilgisayar Ağları Dersi Lab. 2. İçerik. IP ICMP MAC Tracert

Gazi Üniversitesi Mühendislik Fakültesi Bilgisayar Mühendisliği Bölümü. Bilgisayar Ağları Dersi Lab. 2

OSI REFERANS MODELI-II

Elbistan Meslek Yüksek Okulu GÜZ Yarıyılı Kas Salı, Çarşamba Öğr. Gör. Murat KEÇECİOĞLU

Kullanım ve Yardım Kılavuzu

Arş.Gör.Muhammet Çağrı Gencer Bilgisayar Mühendisliği KTO Karatay Üniversitesi 2015

Bilgisayar Ağları ve Ağ Güvenliği DR. ÖĞR. ÜYESİ KENAN GENÇOL HİTİT ÜNİVERSİTESİ ELEKTRİK-ELEKTRONİK MÜH.

Toplu İleti Gönderimi

1 WINDOWS SERVER 2012 GENEL BAKIŞ 1 Giriş 1 Bu Kitapta 5 Çıkış Hikâyesi 6 Sürümler 7

BİH 605 Bilgi Teknolojisi Bahar Dönemi 2015

Web Uygulama Güvenliği Kontrol Listesi 2010

BİLGİ GÜVENLİĞİ. Temel Kavramlar

Elbistan Meslek Yüksek Okulu Güz Yarıyılı

Doç. Dr. Cüneyt BAYILMIŞ

Ağ Temelleri. Murat Ozdemir Ondokuz Mayıs Üniversitesi Bilgi İşlem Daire Başkanı 15 Ocak Ref: HNet.23

Elbistan Meslek Yüksek Okulu GÜZ Yarıyılı Ara Salı, Çarşamba Öğr. Gör. Murat KEÇECĠOĞLU

Ağ Sızma Testleri ve 2. Katman Saldırıları Türk Standardları Enstitüsü Yazılım Test ve Belgelendirme Dairesi Başkanlığı

AĞ GÜVENLİĞİ VE GÜVENLİK DUVARINDA VPN UYGULAMASI

BİLGİSAYAR AĞLARI VE İLETİŞİM

Kurumsal Güvenlik ve Web Filtreleme

AĞ KULLANIM KILAVUZU. Yazdırma Günlüğünü Ağa Kaydetme. Sürüm 0 TUR

BÖLÜM 8. Bilişim Sistemleri Güvenliği. Doç. Dr. Serkan ADA

Ağ Protokolleri. Aysel Aksu. Nisan, 2016

ELEKTRONİK SAĞLIK KAYITLARI GÜVENLİĞİNDE IEEE 802.1x STANDARDININ KULLANILMASI

Kurumsal Güvenlik ve Web Filtreleme

BLGM 344 DENEY 3 * AĞ PROGRAMLAMAYA GİRİŞ

Daha komplike uygulamalar elektronik ticaret, elektronik kimlik belgeleme, güvenli e-posta,

Bölüm 8 : PROTOKOLLER VE KATMANLI YAPI: OSI, TCP/IP REFERANS MODELLERİ.

Bilgisayar Sistemleri ilk ortaya çıktığında...

NETWORK BÖLÜM-5 OSI KATMANLARI. Öğr. Gör. MEHMET CAN HANAYLI CELAL BAYAR ÜNİVERSİTESİ AKHİSAR MESLEK YÜKSEKOKULU 1/27

BLGM 343 DENEY 8 * TCP İLE VERİ İLETİŞİMİ

Mobil Cihazlardan Web Servis Sunumu

Elbistan Meslek Yüksek Okulu GÜZ Yarıyılı EKi Salı, Çarşamba Öğr. Gör. Murat KEÇECĠOĞLU

Computer Networks 5. Öğr. Gör. Yeşim AKTAŞ Bilgisayar Mühendisliği A.B.D.

AHTAPOT Merkezi Güvenlik Duvarı Yönetim Sistemi Kontrol Paneli

Protocol Mimari, TCP/IP ve Internet Tabanlı Uygulamalar

TCP / IP NEDİR? TCP / IP SORUN ÇÖZME

Gökhan AKIN ĐTÜ/BĐDB Ağ Grubu Başkanı ULAK/CSIRT. Sınmaz KETENCĐ ĐTÜ/BĐDB Ağ Uzmanı

NX-CIF105 MODBUS CIF MANAGER. NX-CIF105 CIF MANAGER CIF105 Ayarları CIF Mapping yazılımı Yazılım yapısı

Bazı Cisco Router Modelleri: Cisco 1720 Router

ÜRETİM SÜREÇLERİNİ GÖZLEMLEMEK VE KONTROL ETMEK İÇİN KABLOSUZ ÇÖZÜM

Serdar SEVİL. TCP/IP Protokolü

Dell PowerConnect 3500 serisi anahtarlar

Yerel Okul Sunucusu Uygulama Yazılımları Prototipi

Yeni Nesil IP Protokolü (IPv6) ve Güvenlik

Üst Düzey Programlama

Computer Networks 4. Öğr. Gör. Yeşim AKTAŞ Bilgisayar Mühendisliği A.B.D.

Cisco 881 Router ve AirLink ES4X0, WAN Failover Tanımı

Sisteminiz Artık Daha Güvenli ve Sorunsuz...

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Canlı Hizmetteki Sunucu Sistemlerine Erişim Politikası

State Yönetimi. Bir web sayfası ile sunucu arasındaki etkileşim ;

Elbistan Meslek Yüksek Okulu Güz Yarıyılı

Bölüm3 Taşıma Katmanı. Transport Layer 3-1

Alt Ağ Maskesi (Subnet Mask)

Windows Đşletim Sistemleri AD Etki Alanı Grupları Đncelenmesi ve Güvenlik Ayarları

Kaspersky Administration Kit 8.0

TÜRKİYE ELEKTRONİK FON ALIM SATIM PLATFORMU WEB SERVİS İŞLEMLERİ

1 Temel Kavramlar. Veritabanı 1

İPv4 İLE İPv6 PROTOKOLLERİNİN KARŞILAŞTIRILMASI VE KURUMSAL VERİ GÜVENLİĞİNİN İPV6 İLE SAĞLANMASI

2 Temel Kavramlar (Devam) Veritabanı 1

İŞLETİM SİSTEMLERİ. (Operating Systems)

FortiMail Gateway Modunda Kurulum. v4.00-build /08

MODSECURITY DENETİM KAYITLARINI ANLAMAK. Gökhan Alkan,

Grid Bilgi Sistemleri (Grid Information Systems)

Layer 2 Güvenlik Yöntemleri(Bölüm1) SAFA Kısıkçılar / İTÜ BİDB 2010

Elbistan Meslek Yüksek Okulu GÜZ Yarıyılı EKi Salı, Çarşamba Öğr. Gör. Murat KEÇECĠOĞLU

Medula Eczane Stok Bilgileri Web Servisleri Kullanım Kılavuzu

DICOM Uygulama Alanı. Depolama, Query/Retrieve, Study Bileşenleri. Baskı yönetimi Query/Retrieve Sonuç Yönetimi. Medya değiştirme

HABERLEŞME. izlenebilmekte ve komut alabilmektedir.

Hüseyin ÇIRAL

Bilgisayar Programcılığı

Uygulama 6. Sunum 5. Oturum 4. Taşıma 3. Ağ 2. Veri iletim 1

ERİŞİM ENGELLEME DOS VE DDOS:

NextGeneration USG Series

Ayni sistem(host) üzerinde IPC. Ağ(network) aracılığı ile IPC

Doç. Dr. Cüneyt BAYILMIŞ

OPC Data Access (DA) Temelleri

Yazılım Tanımlı Ağlar Ders 2 Kontrol ve Veri Düzlemlerinin Ayrılması. Mehmet Demirci

Ipv6'da Güvenlik. Hüseyin Gömleksizoğlu

Elbistan Meslek Yüksek Okulu Güz Yarıyılı EKi Salı, Perşembe Öğr. Gör. Murat KEÇECĠOĞLU

Infraskope Server 2012 Yeni Özellikler

FortiGate & FortiAP WiFi Controller

LOGO DESTEK DOKÜMANI

Ağ Temelleri Semineri. erbil KARAMAN

Computer and Network Security Cemalettin Kaya Güz Dönemi

VERĠ HABERLEġMESĠ OSI REFERANS MODELĠ

System Center Operations Manager 2007 Kurulum,Client Discovery ve Performans İzlemesi

NETFİLTER VE LİNUX TABANLI BİR FİREBOX TASARIMI

BIL411 - BİLGİSAYAR AĞLARI LABORATUVARI

Transkript:

Bölüm 7 Ağ Yönetimi

Ağ Yönetiminin Fonksiyonel Mimarisi a) Performans (Performance) Yönetimi b) Sistem Ayarları (Configuration) Yönetimi c) Hesap (Account) t)yönetimi i d) Hata (Fault) Yönetimi e) Güvenlik (Security) Yönetimi

Performans Yönetimi Hizmet kalitesini (Quality of Service - QoS) optimize eder. Ağ performansındaki değişiklikleri bulmak için istatistik verisi, anlık veya periyodik olarak toplanır ve log dosyaları oluşturulur.

Sistem Ayarları Yönetimi Ağ birimlerini belirler. Hizmet erişim noktalarına ve diğer ağ birimlerine adresler atar. Sisteme MO (Managed Object) ekler, çıkartır. Sistem ayarlarını kaydeder (log dosyaları). Ayarlardaki değişiklikleri kaydeder. Ağ sistemlerinin, ilk işlemlerini (initialization) ve son sistem kapama işlemlerini yapar.

Hesap Yönetimi Ağ kaynaklarının kullanımı için, kullanıcıları ve erişim haklarını belirleme, hesap tutma ve faturalandırma işlemlerini yerine getirir. Hata Yönetimi Normal olmayan çalışma durumlarını bulma, izole etme. Hata dosyaları (log lar) tutma ve inceleme. Hata uyarılarını kabul etme ve cevap verme. Hataları takip etme (trace) ve teşhis etme. Hata teşhis testleri uygulama. Mümkünse hataları düzeltme.

Güvenlik Yönetimi Sistemi, kullanıcı hatalarından, izin verilmeyen erişimlerden ve saldırılardan koruma mekanizmaları sağlar. Dört adım bulunur: Ağda korunacak hassas bilgi ve kaynaklar belirlenir. Erişim noktaları bulunur. Erişim noktaları korunur. Erişim noktalarının sürekliliği (maintenance) sağlanır.

Güvenlik seviyeleri: -Veri bağlantı (data link) veya fiziksel katmanlarda şifreleme kullanılabilir. -Ağ (network) seviyesinde paket filtreleme temelli bir güvenlik yöntemi kullanılabilir -Her makinede (host) t)her farklı bir bilgiye i veya hizmete erişim noktasında uygulama seviyesinde bir güvenlik mekanizması sağlanabilir. Uygulama seviyesindeki güvenlik örnekleri: a) -Güvenlik Duvarı (Firewall) b) -Vekil Sunucular (Proxy Servers)

Basit Ağ Yönetim Protokolü ve Ağ Yönetimi [Simple Network Management Protocol (SNMP)] Simple Network Management Protocol (SNMP) uygulama katmanı protokol olup ağdaki cihazlar arasında bilgi değişimini sağlar. SNMP,TCP/IP unun bir parçasıdır. SNMP nin üç versiyonu bulunmaktadir. SNMP Versiyon 1 (SNMPv1),SNMP Versiyon 2 (SNMPv2) ve SNMP Versiyon 3 (SNMPv3). İlk iki versiyonun birçok ortak yönü bulunmasıyla, versiyon ikide ek protokol işlemleri bulunmaktadır. Versiyon 3 te ise ağ yönetiminde güvenlik özellikleri geliştirilmiştir. SNMP, ağ üzerindeki bilgisayarların uzaktan izlenmesini ve bazı parametrelerinin değiştirilmesini sağlayan bir protokoldür.

SNMP iki kısımdan oluşur: SNMP yönetim sistemi SNMP etmenleri SNMP yönetim sistemi özel bir yazılımdır ve ağdaki yazılım ve donanım unsurlarının SNMP parametrelerini sorgular, bunlardan çeşitli raporlar ya da uyarılar çıkarabilir. SNMP etmenleri ise kendilerine sorulduğunda ya da önceden belirlenmiş olaylar gerçekleştiğinde SNMP parametrelerini yönetici sistemlere bildirirler.

SNMP nin Temel Nesneleri.SNMP ağ i üç temel nesneyle yönetir. 1- Yönetilen cihazlar(managed Devices) 2- Etmenler(Agents ) 3-Ağ Yönetim sistemi(network-management Systems (NMSs).

SNMP nin Temel komutları a) Read: NMS tarafından ağdaki cihazları görüntülemek için kullanılır. b) Write: NMS tarafından ağdaki cihazlari kontrol etmek icin kullanılır. Yönetilen cihazdaki depo edilen bilgileri degiştirir. c) Trap: Yönetilen cihazların asenkron olarak NMS ye rapor vermesi için kullanılır. Kesin bir olay olduğunda yönetilen cihaz NMS ye bir trap gonderir. d) Traversal operations: NMS tarafından yönetilen cihazların hangi değişkenleri desteklediğini belirlemek için kullanılır, bunları bilgi tablosunda toplar, routing table gibi

a) SNMP v2 Mesajları

a) SNMP protokol mimarisi SNMP

SNMPv3 SNMPv3 Mesaj Formatı

SNMPv3 Alanları a) msgversion: snmpv3 dür. b) msgid: request ve response mesajlarının kordinasyonu için kullanılan unique tanımlayıcıdır. c) msgmaxsize: octet olarak mesajın max. uzunluğudur. (484 (231-1) e kadar) d) msgflags: 3 flag içerir. reportableflag 1 olduğu zaman göndericiye Report PDU su gönderilmelidir. privflag 1 ise şifreleme kullanılmıştır. authflag 1 ise authentication (doğrulama) kullanılmıştır. e) msgsecuritymodel: hangi güvenlik modelinin kullanıldığını belirtir. 1 SNMPv1 için, 2 SNMPv2 için ve 3 SNMPv3 için kullanılır. f) msgauthoritativeengineid: yetkili SNMP motorunu belirtir. g) msgauthoritativeengineboots: yetkili SNMP motorunun kendini kaç kere yeniden başlattığını (initialize belirtir. h) msgauthoritativeenginetime: yetkili SNMP motorunun snmpengineboots nesnesini en son arttırdığından beri geçen saniyeyi belirtir. i) msgusername: kendisine mesaj gönderilen kullanıcıdır. j) msgauthenticationparameters: Authentication kullanılmadıysa NULL, kullanıldıysa USM de tanımlanan HMAC gibi Authentication kodudur. k) msgprivacyparameters: güvenlik kullanılmadıysa NULL dur. Kullanıldıysa DES gibi bir şifreleme algoritmasıdır.

SNMP v3 te Yenilikler a) Adminstrative Framework(Yönetimsel Çatı) Tüm SNMP cihazların tek olarak numaralandırılabilmesi (snmpengineid) paket doğrulamada ve ağdaki tüm cihazlar arasındaki ilişkileri belirlemekte yardımcı olmaktadır. SNMP ile yönetilen cihazların konfigürasyonu otomatik olarak güncellenebilir. b) MIB Improvements: Çok çok büyük sayıları ifade edebilmek için işaretsiz 64-bit integer (gigabit cihazlardaki octet ler gibi). c) GetBulk: Tek bir SNMP paketinde birden çok Get ya da GetNext isteği içererek büyük Get komutlarının verimliliğini ğ arttırır. d) USM(User-Based Security Model): SNMP paketlerinde kullanıcı tanımlı doğrulama(authentication) bilgileri. Paket bütünlüğünü doğrulamak ve man-in-the-middle saldırısına karşı mesaj özeti. Time-stamp(zaman damgası) tekrarlama saldırılarına karşı koruma sağlar. Yönetim bilgisini korumak için DES şifrelemesi kullanma. e) VACM(View-Based Access Control Model): MIB nesne katmanında tüm yönetilen cihazlara karmaşık erişim kontrol modeli. Özel SNMP etmenlerini erişim ilkelerine uymalarını sağlamak.