Resumen B4-T4 Administración de Redes Locales PDF

Summary

Este documento ofrece un resumen de la administración de redes, centrándose en la gestión de red SNMP, RFCs y los protocolos SNMPv. Explica conceptos como la estructura, el formato de los mensajes, y los tipos de datos utilizados en la gestión de redes. El documento cubre aspectos teóricos y prácticos.

Full Transcript

Administración de redes Gestión de Red SNMP Funciones Admin SNMP (Simple Network Management Protocol): protocolo estándar de Internet utilizado para Planificación y...

Administración de redes Gestión de Red SNMP Funciones Admin SNMP (Simple Network Management Protocol): protocolo estándar de Internet utilizado para Planificación y diseño de la red gestionar y supervisar dispositivos en una red Gestión de usuarios y grupos. LDAP Componentes: Agentes, Gestores (NMS), MIB Gestión de los dispositivos OID: identificador único y jerárquico (ASN.1) Gestión de la seguridad CIM (Common Information model). Describir y gestionar los recursos de una red, Gestión del almacenamiento Linux: Gestión de la impresión Net-Snmp:Implementa SNMP Monitorización y supervisión windows Planificación y Recuperación ante WMI (Windows Management Instrumentation): TCP 135 - Permite acceso Remoto Desastres Optimización del rendimiento Herramientas: Nagios - Zabbix - Cacti -Zenoss - Pandora FMS - Icinga - Solar Winds - HP VoIP, Multiconferencia Network Node Manager - Paessler PRTG - HP Open View RFCs RFC-1155: SMIv1: estructura para definir la información de gestión RFC-1156: MIB-I: primer conjunto de objetos gestionados RFC-1157: SNMPv1 (protocolo de gestión de red): definición de la estructura y el formato de los mensajes SNMP RFC-1213: MIB-II (ampliación y mejora de MIB-I) Versión 1 SNMP - RFC-1155 Tipos de datos definidos Properties = OBJECT-TYPE IP Address Dirección tráfico: MIB: BBDD Jerarquizada (árbol). Counter G → A: 161 UDP Con parámetros gestionables en cada Gauge A → G: 162 UDP dispositivo Time ticks Primitivas: Opaque Integer Network Address Octet String Number Object identifier String Boolean Object Null Sequence RFC-11556 RFC-11557 Clase(importado RFC-1155): Especifica cómo se deben realizar las operaciones de gestión de red utilizando SNMP y SysUptime (object Type): tiempo desde inicializó snmpd describe los mensajes y operaciones básicas del protocolo. Partes formato mensaje snmp: Versión Comunidad PDU Tipo PDU Acciones: Get-Request Set-Request Get-Next-Request (snmpwalk - snmpget) Get-Response Trap: mensaje del agente Versión 2C SNMP: - Usada Actualmente RFC-1213: MIB II → Gestionar dispositivos en una red basada en protocolo IP Nuevos tipos de datos Bits Counter Macro Notification-Type Primitivas Mismas que RFC-1156 Get-Bulk-Request: obtener datos voluminosos SNMP-V2-Traps: repetición de un evento Inform: similar a trap.Incluye confirmación del admin. SNMP Inform Request: trap entre gestores Report: No definido uso Versión 3 SNMP Añade seguridad: seguridad ssh-criptografía Especificaciones de seguridad USM: modelo seguridad basado en usuario - Autenticación y privacidad(encriptación) VACM: modelo seguridad basado en vistas TSM: modelo seguridad basado en transporte: SSH y TKS/DKTS Otros protocolos monitorización Monitorización TMN: redes telecomunicación complejas CMIS/CMIP: Propuesta de OSI Protocolo Agent X:protocolo diseñado para facilitar la extensibilidad en el sistema de gestión CMIS: Servicios soportados por CMIP. Primitivas de red (NMS) mediante la delegación de tareas a subagentes (X-Extensible) CMIP: Protocolo comuniación(Borrar, crear, Orientado conexión) Sonda ○ M-Create: crear una instancia Puerto mirror de un switch: escuchar todo lo que pasa ○ M-Delete: Borrar una instancia Sonda RMON MIB → RMON1 (1y 2 OSI) y RMON2 (1-7 OSI) ○ M-Get: Solicitar valor de un atributo ○ M-Cancel-Get: Cancelar petición Nota: CMOT: si CMIP va sobre TCP/IP ○ M-Set: Fijar un valor ○ M-Action: invocar un acción Gestión de usuarios LDAP LDAP LDAP Permite acceso a Servicio de Directorio: v3 - TCP/IP - X.500 Entradas: Colección de atributos que contiene información específica sobre una entidad Información que almacena: Atributos personales - Credenciales - Información Servicios de Directorio: sistemas que almacenan, organizan y proporcionan acceso a sobre grupos y organización - Recursos de red y equipos - información información sobre usuarios, equipos, aplicaciones y otros recursos contacto Puertos: TCP 389 // TCP 636 (seguro ldap+ssl=ldaps://) JNDI:Java Naming and Directory Interface (API) Formato URLs Directorio: BBDD especializada (jerárquica y lógica): DN y RDN ldap://:/??? Codificación BER ( de manera binaria) ldaps://:/??? LDIF: formato estándar para representar datos de directorios LDAP y realizar operaciones de cambio en esos datos Operaciones StartTLS - Bind - Search - Add - Delete - Modify - Modify DN - Unbind - Series basadas en X.500 Series basadas en X.500 Abandon - Compare X.500 X.518 X.501 X.519 Gestión de usuarios X.509 X.520 DN-RDN-Atributos X.511 X.521 Valor de un atributo: cn: nombre común Implementaciones LDAP dc: componente de un dominio Active Directory (Windows) - Novell Directory Services - iPlanet - Sun ONE - Directory ou: unidad organizativa Server - OpenLDAP - Red Hat Directory Server - Apache Directory Server - Open DS object class: cjto atributos existen para una entrada Herramienta visualización: ldapbrowser Monitorización Java Spring (Crear aplicaciones Web) Spring Boot: actuadores (endpoints http): Microservicios Spring Boot Web Admin: SBA Server /SBA Client jmx(Java Management Extension Framework): MBean

Use Quizgecko on...
Browser
Browser