Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Introduccin a la Gestin de
Redes
These materials are licensed under the Creative Commons Attribution-Noncommercial 3.0 Unported license
(http://creativecommons.org/licenses/by-nc/3.0/) as part of the ICANN, ISOC and NSRC Registry Operations Curriculum.
Seccin I: Panorama
Conceptos claves:
Qu es la monitorizacin de redes
Qu es la gestin de redes
Lo bsico
Por qu gestin de redes
Los tres grandes elementos
Deteccin de ataques
Documentacin
Consolidacin de la informacin
La visin completa
Disponible, alcanzable
Recursos
Rendimiento
Cambios y configuraciones
Documentacin, control de versiones, logs
Fallos
Deteccin,
Expectativas
Una red en operacin debe ser monitorizada para:
-
Qu espera la direccin?
Expectativas de Disponibilidad
Qu hace falta para 99.9 %?
30.5 das x 24 horas = 732 horas por mes
(732 (732 x .999)) x 60 = 44 minutos
Slo 44 minutos de baja por mes!
Puntos de Referencia
Qu se considera normal en su red?
Si nunca ha monitorizado su red, tendr que
saber cosas como:
Carga tpica de los enlaces ( Cacti)
Nivel de variabilidad (jitter) entre dos puntos (
Smokeping)
Utilizacin tpica de recursos
Niveles de ruido tpicos:
Escaneos de red
Datos descartados
Errores reportados y fallos
A dnde v su trfico?
Tendencias
Fiabilidad
Smokeping Retardo, prdidas, variabilidad
Rendimiento
Cacti
Utilizacin de enlaces, CPU,
memoria, disco, etc.
Existe cierta coincidencia de funcionalidades entre los tres
Deteccin de ataques
La utilizacin de las tendencias y la
automatizacin, permiten determinar
cundo es victima de un ataque
Las herramientas le pueden ayudar a
mitigar estos ataques:
Consolidacin de Datos
El Centro de Operaciones de la Red (COR, o
NOC) es Donde ocurre todo
-
-
-
-
-
Coordinacin de tareas
Estado de la red y los servicios
Atencin de incidencias y quejas
Donde residen las herramientas (servidor NOC)
Documentacin que incluye:
Diagramas de red
Descripcin de la red
Visin General
Notificaciones
- Monitorizacin
- Recopilacin de datos
- Contabilidad
Ticket
-Gestin de cambios
-Herramientas
-Gestin de
Incidencias
Ticket
Ticket
- Mejoras
- Actualizaciones
Ticket
Ticket
- Quejas
- Solicitudes
- Resolucin de
problemas
- Planificacin de capacidad
- Disponibilidad (SLAs)
- Tendencias
- Detectar problemas
Cricket
IFPFM
flowc
mrtg*
NetFlow*
NfSen*
ntop
perfSONAR
pmacct
RRDtool*
SmokePing*
Manejo de
Incidencias
RT*
Trac*
Redmine
Gestin de Cambios
Mercurial
Rancid* (routers)
CVS*
Subversion*
git*
Seguridad/(SDI)
Nessus
OSSEC
Prelude
Samhain
SNORT
Untangle
Registro de Eventos
swatch*
syslog-ng/rsyslog*
tenshi*
Gestin de Redes
Big Brother
Cacti*
Hyperic
Munin
Nagios*
OpenNMS*
Observium*
Sysmon
Zabbix
Documentacin
IPplan
Netdisco
Netdot*
Rack Table
Protocolos/Utilidades
SNMP*, Perl, ping
Herramientas de Diagnstico
Herramientas de Monitorizado
Herramientas de Rendimiento
Herramientas Activas y Pasivas
SNMP
Sistemas de Gestin de Incidentes
Gestin de configuracin y cambios
Sistemas de monitorizacin
Tres tipos de herramientas
1.
2.
3.
Herramientas Pasivas
-
Herramientas Automticas
-
DNS/Web/Email
Radius/LDAP/SQL
SSH
-
-
Disco, procesos,
UNIX y Windows tambin lo implementan
SSH y telnet
-
Herramientas SNMP
Conjunto de herramientas Net SNMP
- http://net-snmp.sourceforge.net/
Herramientas de estadsticas
Contabilidad y Anlisis de Trfico
-
Diferentes herramientas
Flowtools, flowc
NFSen
Gestin de Fallos
Es transitorio el problema?
-
Es permanente el problema?
-
Monitorizacin!
Quejas
Abrir ticket para seguir un evento (ya sea planificado o por fallo)
Sistemas de Incidencias
Por qu son importantes?
-
Quejas de clientes
Sistemas de Incidencias
Sistemas de Incidencias
Flujo de tareas:
Sistema de
Helpdesk
Tcnico
Eqpt
Incidencias
---------------------------------------------------------------T
T
T
T
pregunta
|
|
|
|
del ----> |
|
|
|
cliente
|-- solicitud -->|
|
|
<- ack. -- |
|
|
|
|
|<-comunicacin->|
|
|
|
| -solucionar->eqpt
|
|<-solucionado-- |
|
cliente <-|<-- respuesta --|
|
|
|
|
|
|
Trac
-
Redmine
-
Sistemas de Deteccin de
Intrusiones de Red (SDI)
Programas que observan los flujos de trfico y
envan alarmas cuando detectan cosas como:
-
Algunas herramientas:
-
Gestin y monitorizacin de
configuraciones
Mercurial
Para enrutadores:
- RANCID
Gestin y monitorizacin de
configuraciones
Trac
Redmine
Y muchos otros productos de Wikis. Excelente para documentar la
red.
- Monitorizacin
- Recopilacin de datos
- Contabilidad
Ticket
-Gestin de cambios
-Herramientas
-Gestin de
Incidencias
Ticket
Ticket
- Mejoras
- Actualizaciones
Ticket
Ticket
- Quejas
- Solicitudes
- Resolucin de
problemas
- Planificacin de capacidad
- Disponibilidad (SLAs)
- Tendencias
- Detectar problemas
Preguntas