D 2008

Secure Remote Configuration of Network Devices - a Case Study

KREJČÍ, Radek; Ladislav LHOTKA; Pavel ČELEDA a Petr ŠPRINGL

Základní údaje

Originální název

Secure Remote Configuration of Network Devices - a Case Study

Název česky

Zabezpečená vzdálená konfigurace síťových zařízení - případová studie

Autoři

KREJČÍ, Radek; Ladislav LHOTKA; Pavel ČELEDA ORCID a Petr ŠPRINGL

Vydání

Prague, CESNET Conference 2008, od s. 77-84, 8 s. 2008

Nakladatel

CESNET, z. s. p. o.

Další údaje

Jazyk

angličtina

Typ výsledku

Stať ve sborníku

Obor

10201 Computer sciences, information science, bioinformatics

Stát vydavatele

Česká republika

Utajení

není předmětem státního či obchodního tajemství

Odkazy

Kód RIV

RIV/00216224:14610/08:00026520

Organizační jednotka

Ústav výpočetní techniky

ISBN

978-80-904173-0-4

UT WoS

000271023300009

Klíčová slova anglicky

FlowMon; Liberouter; network configuration; NETCONF; NETMOD; YANG

Příznaky

Mezinárodní význam, Recenzováno
Změněno: 29. 3. 2012 14:57, Mgr. Marta Novotná Buršíková

Anotace

V originále

This paper describes the Netopeer software system intended for secure remote configuration and management of network devices. The system is based on our open-source implementation of the NETCONF protocol and deployed as the primary configuration system for FlowMon, the IP traffic flow monitoring probe. The paper gives an overview of the system architecture and operation and discusses potential generalizations of the system that would allow to use it for other devices. Plans for future development are also outlined, in particular asynchronous notifications and validation of configuration data by means of a formal data model validation that is being developed by the IETF NETMOD working group.

Česky

Článek popisuje systém Netopeer určený pro bezpečnou vzdálenou konfiguraci a správu síťových zařízení. Tento systém je založen na naší open-source implementaci protokolu NETCONF a byl nasazen pro konfiguraci zařízení FlowMon, které se používá pro monitorování sítě na základě IP toků. Článek poskytuje přehled o architektuře systému a zabývá se i možnostmi využití tohoto systému pro další síťová zařízení. Popsány jsou také plány budoucího vývoje, konkrétně začlenění systému pro asynchroní doručování zpráv nebo validace konfiguračních dat ve smyslu formální validace podle datového modelu, kterou se zabývá pracovní skupina IETF NETMOD.