Está en la página 1de 6

INSTALACION DE MRTG EN CENTOS

PRESENTADO POR: ANDRES DUARTE

PRESENTADO A: ING. HERRY BASTIDAS

ESPECIALIZACION EN SEGURIDAD DE REDES DE COMPUTADORES MAYO DE 2012


POPAYAN-CAUCA

INSTALACION Y CONFIGURACIN Para instalarlo utilice el siguiente comando: Recuerde primero en la consola exportar el proxy mediante el siguiente comando: [root@activo ~]# export http_proxy=http://proxy !sena!edu!co:"# $l mrtg se puede instalar con:

yum install mrtg net%snmp%li&s net%snmp%perl net% snmp

CONFIGURACION DEL SNMP


$l snmp viene por de'ecto &ien descon'igurado( ya )ue tiene una severa de'iciencia por de'ecto( por lo tanto redhat no &rinda una con'iguraci*n 'uncional( es por esto )ue primero )ue todo( vamos a salvar una copia del archivo original de con'iguraci*n de snmp:

+hora( creemos un nuevo archivo snmpd!con' )ue contenga la siguiente in'ormaci*n:

$ste archivo le indicar, las redes )ue pueden acceder a nuestro sistema snmp( las claves de acceso por cada red y los derechos asignados seg-n la red .lectura/escritura( lectura/! 0na ve1 con'igurado( podremos arrancar el servicio snmp: ch2con'ig %%level 345 snmpd on service snmpd restart

$s a este servicio al )ue se conectar, el mrtg para veri'icar el tr,'ico de red y poder reali1ar los gr,'icos! Generando el archivo de configuracin del mr g $l crear el archivo de con'iguraci*n se hace con el comando: c'gma2er y lleva de par,metros la clave de la comunidad .con lectura &asta/ y la 6P del e)uipo a monitorear: [root@activo snmp]# c'gma2er pu&lic@7 8!#!#!7 9 /etc/mrtg/mrtg!c'g

$l c'gma2er saca a stdout los contenidos de la con'iguraci*n! $s por esto )ue hay )ue redireccionarlo hacia un archivo! :iempre sugerimos el usar de directorio a /var/;;;/mrtg pues ese directorio es el )ue por de'ecto se muestra cuando se teclea desde un &ro;ser http://7 8!#!#!7/mrtg 6ndicar el <or2=ir en /etc/mrtg/mrtg!c'g $l archivo mrtg!c'g carece de una directiva importante )ue es <or2=ir( es necesario .o&ligatorio/ editar el archivo y colocar all> adentro esta l>nea: <or2=ir: /var/;;;/mrtg

!"ecu ando el mr g# Para pro&ar el 'uncionamiento se utili1a el comando env ?+@A=B mrtg /etc/mrtg/mrtg!c'g Para correr cada cinco minutos y o&tener estad>sticas de uso .cada cinco minutos( se utili1a el cron =e&emos indicar el archivo de con'iguraci*n: cronta& %e $n este caso hemos editado el cronta& del usuario root y le indicamos )ue eCecute el mrtg con el archivo de con'iguraci*n mrtg!c'g cada 5 minutos! $l mrtg no 'unciona &ien con la varia&le de aspecto ?+@A puesta a 0DE" )ue es el valor original( por esto es )ue tam&iFn le cam&iamos al mrtg la varia&le de ?+@A a B! G/5 G G G G env ?+@A=B /usr/&in/mrtg /etc/mrtg/mrtg!c'g H9 /dev/null

$iendo lo% log% 0nos minutos despuFs de tra&aCar( podemos acceder desde un navegador a este lin2: http://7 8!#!#!7/mrtg/localhost_ !html +s> podr>amos ver el html llamado localhost_ ( por supuesto este archivo html puede variar seg-n el sistema )ue monitoreemos

O ro% a"u% e%# Para tener una p,gina en mrtg se usa el siguiente comando: indexma2er /etc/mrtg/mrtg!c'g 9/var/;;;/mrtg/index!html 0na ve1 hecho esto( podemos usar el navegador .'ire'ox u otro/ para apuntar a la siguiente direcci*n: http://7 8!#!#!7/mrtg I aparecer, la p,gina inicial con'igurada con indexma2er Por de'ecto el mrtg gra'ica &asado en JID$:/s( muchas personas vemos meCor los gr,'icos en &its/s( es por esto )ue podemos editar nuestro mrtg!c'g y descomentar una opci*n llamada KLptions[_]K )ue le indicar, a nuestro mrtg )ue gra'i)ue en &its y )ue cre1ca a la derecha .gro;right/ en ve1 de crecer hacia la i1)uierda!

Miendo el mrtg desde otras m,)uinas: Por de'ecto el mrtg est, con'igurado para )ue s*lo pueda ser visi&le su sitio ;e& desde la misma m,)uina .localhost/! :i )uisiFramos podr>amos editar: /etc/httpd/con'!d/mrtg!con', I cam&iar dos l>neas )ue indican el orden de acceso( pondr>amos: Lrder allo;(deny +llo; 'rom all

&oni oreando o ro% %i% ema% $s muy simple( sencillamente tenemos )ue activar el snmp en otros sistemas .routers( ;indo;s( etc/ y podemos o&tener gr,'icos de c*mo se comporta este sistema remoto! @osotros siempre pre'erimos veri'icar ruteadores )ue no servidores( ya )ue normalmente los ruteadores concentran la in'ormaci*n de todo el tr,'ico de la red

También podría gustarte