RMON - RMON

В рсмайлик Сеть ПНitoring (RMON) MIB был разработан IETF для поддержки мониторинга и анализа протоколов LAN. Исходная версия (иногда называемая RMON1) ориентирована на OSI Layer 1 и Слой 2 информация в сетях Ethernet и Token Ring. Он был расширен RMON2, который добавляет поддержку Сеть- и Уровень приложения мониторинг и СМОН который добавляет поддержку коммутируемых сетей. Это отраслевой стандарт, обеспечивающий большую часть функций, предлагаемых проприетарными анализаторами цепей. Агенты RMON встроены во многие коммутаторы и маршрутизаторы высшего класса.

Обзор

Удаленный мониторинг (RMON) - это стандартная спецификация мониторинга, которая позволяет различным сетевым мониторам и консольным системам обмениваться данными сетевого мониторинга. RMON предоставляет сетевым администраторам больше свободы в выборе зондов для мониторинга сети и консолей с функциями, которые отвечают их конкретным сетевым потребностям. Реализация RMON обычно работает по модели клиент / сервер. Устройства мониторинга (обычно называемые в этом контексте «зондами») содержат программные агенты RMON, которые собирают информацию и анализируют пакеты. Эти зонды действуют как серверы, а приложения сетевого управления, которые обмениваются данными с ними, действуют как клиенты. Хотя и конфигурация агента, и сбор данных используют SNMP, RMON разработан для работы иначе, чем другие системы на основе SNMP:

  • Зонды несут большую ответственность за сбор и обработку данных, что снижает трафик SNMP и нагрузку на клиентов.
  • Информация передается в приложение управления только при необходимости, вместо непрерывного опроса и мониторинга

Короче говоря, RMON разработан для мониторинга «на основе потока», тогда как SNMP часто используется для управления «на основе устройства». RMON похож на другие технологии мониторинга на основе потоков, такие как Поток данных, передающихся по сети и SFlow потому что собранные данные касаются в основном моделей трафика, а не состояния отдельных устройств. Одним из недостатков этой системы является то, что удаленные устройства несут большую часть бремени управления и требуют для этого больше ресурсов. Некоторые устройства уравновешивают этот компромисс, реализуя только подмножество групп RMON MIB (см. Ниже). Минимальная реализация агента RMON может поддерживать только статистику, историю, аварийный сигнал и событие.

RMON1 MIB состоит из десяти групп:

  1. Статистика: статистика локальной сети в реальном времени, например утилизация, коллизии, CRC ошибки
  2. История: история выбранной статистики
  3. Тревога: определения для SNMP-ловушек RMON, которые будут отправляться, когда статистика превышает определенные пороговые значения.
  4. Хосты: статистика локальной сети для конкретного хоста, например отправлено / получено байтов, отправлено / получено фреймов
  5. Хосты на вершине N: запись N самых активных подключений за заданный период времени
  6. Матрица: матрица отправленного-полученного трафика между системами
  7. Фильтр: определяет интересующие шаблоны пакетных данных, например MAC-адрес или TCP порт
  8. Захват: собирать и пересылать пакеты, соответствующие фильтру
  9. Событие: отправка предупреждений (ловушек SNMP) для группы аварийных сигналов.
  10. Token Ring: расширения, специфичные для Token Ring

RMON2 MIB добавляет еще десять групп:

  1. Каталог протоколов: список протоколов, которые может отслеживать зонд.
  2. Распределение протоколов: статистика трафика для каждого протокола
  3. Карта адресов: отображает сетевой уровень (IP) в адреса MAC-уровня.
  4. Хост сетевого уровня: статистика трафика уровня 3 для каждого хоста
  5. Матрица сетевого уровня: статистика трафика уровня 3 для каждой пары хостов источник / место назначения
  6. Хост уровня приложения: статистика трафика по протоколам приложений, на хост
  7. Матрица уровня приложения: статистика трафика по протоколам приложений, по парам хостов источник / назначение
  8. История пользователя: периодические выборки заданных пользователем переменных
  9. Конфигурация датчика: удаленная настройка датчиков
  10. Соответствие RMON: требования для соответствия RMON2 MIB

Важные RFC

  • RMON1: RFC 2819 - База данных управления удаленным мониторингом сети
  • RMON2: RFC 4502 - Версия 2 информационной базы управления удаленным мониторингом сети с использованием SMIv2
  • HCRMON: RFC 3273 - База данных управления удаленным мониторингом сети для сетей большой емкости
  • СМОН: RFC 2613 - Расширения MIB для удаленного мониторинга сети для коммутируемых сетей
  • Обзор: RFC 3577 - Знакомство с семейством модулей MIB RMON

Смотрите также

внешняя ссылка