Академический Документы
Профессиональный Документы
Культура Документы
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
Contenido
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
Qu es la Gestin de Redes?
Una Definicin:
planificacin, organizacin, supervisin y control de elementos de comunicaciones para garantizar un nivel de servicio, y de acuerdo a un coste Lpez (2003, 15) Se gestiona para garantizar un nivel de servicio a partir de una red o sistemas con recursos limitados. La gestin de red colabora con el incremento de la efectividad, la mejora de la disponibilidad y rendimiento de los elementos del sistema
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
Gestin de Fallas
Monitorizacin o seguimiento del sistema gestionado con el fin de detectar posibles problemas
Sondeo regular de los elementos de la red
Gestin de Configuraciones
Estado actual de la red (Informacin de la Red)
Registro de la topologa Esttico Qu est instalado Dnde est instalado Cmo est conectado Quin responde por cada dispositivo o servicio Cmo comunicarse con los responsables Dinmico Estado operacional de los elementos de la red
Modificacin del Comportamiento de los dispositivos Almacenamiento de la Informacin que determina el comportamiento
La informacin no es informacin si no se puede encontrar"
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
Gestin de Contabilidad
Tiene como objetivo medir que se hace de la red y distribuir los costos entre los distintos usuarios de acuerdo con distintas polticas Qu necesita contabilizar?
La utilizacin de la red y los servicios que provee
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
Gestin de Rendimiento
Consiste en realizar un seguimiento de la adecuacin de la red a su propsito manteniendo la calidad de servicio (QoS) deseada, mediante la obtencin de estadsticas que incluyen para qu se utiliza la red y cual es la eficiencia en el uso de los recursos fsicos y lgicos existentes
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
Gestin de Seguridad
Controlar acceso a los recursos de la red por parte de los distintos usuarios posibles y proteger la informacin en trnsito de acuerdo a unas polticas bien definidas.
Uso peridico de herramientas para analizar y controlar el uso legtimo de la red
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
Se necesita estar seguros que si una medida de contraataque falla, es porque existen ms proteccin detrs. Si todo falla, se necesita estar listos para detectar que cosas han ocurrido.
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
10
En los hosts
Firewall Autenticacin Antivirus Tipos de Usuarios y aplicaciones
En las Aplicaciones
parchadas Autenticacin Engaando al atacante (fingerprint)
Informacin
Criptografa
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
11
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
12
Ejemplos de Firewall
Libres: Smoothwall , Endian, Ipcop, ipfire, zeroshell
Fuente: Smootwall Julio Csar Gmez C. Universidad de Manizales Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
13
14
Anlisis de vulnerabilidades Nessus (www.nessus.org) Anlisis de bitcoras (logs) swatch reportes via e-mail Filtros de Servicios iptables, tcpwrappers Cifrado SSH cifrado de sesiones interactivas remotas Revisin de Integridad Tripwire monitoriza cambios en los archivos Mantenerse al da con la informacin de seguridad Reportes de bugs
CERT BugTraq
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
16
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
17
En el mundo libre?
Qu herramientas usar? Qu necesito realmente? Mantener lo ms simple posible! No gastar demasiado tiempo desarrollando las herramientas (Se supone que son para ayudarle a usted!) Hacer uso de herramientas disponibles en SourceForge.net FreshMeat.net Automatizar las tareas
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
18
Ejemplo
En el Software libre no existe una herramienta nica, que tenga integrada un sistema de gestin de red, se debe utilizar varias herramientas:
NetDot (Network Documentation Tool) para la documentacin de la red, RT (Request Tracert) para en el manejo del seguimiento a problemas y ayuda a los usuarios Nagios para la supervisin de servicios y dispositivos en la red
Subversion para el sistema de control de versiones de archivos de configuracin y cdigo fuente de los programas Smokeping para la supervisin de la latencia y prdida de paquetes en la conexin a Internet Cacti para las estadsticas del trfico en los enlaces de backbone, Internet y de los servidores
Zenoss
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
19
Qu es SNMP?
Simple Network Management Protocol
(Protocolo Simple de Gestin de Red)
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
20
Componentes de SNMP
Sistema de Gestin de Red (NMS)
Los sistemas gestores son los elementos que interactan con los operadores humanos y permiten a estos realizar las operaciones de gestin sobre los elementos de red a travs de los agentes. Los agentes de gestin, localizados en los dispositivos gestionados , son componentes lgicos o fsicos que manejan la informacin de los elementos de red que puede ser gestionada, e interactan con los sistemas gestores
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
21
El protocolo SNMP
Generalmente utilizado en modo pregunta-respuesta
Ya sea para leer (get) o escribir un dato (set)
Tambin puede enviar mensajes (no-solicitados) a la entidad gestora para notificar acerca de algn estado anormal.
Ejemplos: Cuando una interfaz se cae
Estos mensajes se conocen como traps Cada tipo de mensaje tiene un correspondiente PDU (Protocol Data Unit)
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
22
Tiempo de operacin
Tablas de ARP
Tablas de reenvo
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
23
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
24
SNMP: variables
sysUptimeInstance
sysContact.0 sysDescr.0
sysName.0 sysLocation.0 snmpEnableAuthenTraps.0
ipForwarding.0
ipdefaultTTL
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
25
SNMP: variables
ifOperStatus
ifAdminStatus ifDescr
ifTable ifdescr ifOperStatus
ifAdminStatus
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
26
SNMP: ejemplos
snmpwalk -v 2c -c public 172.28.16.2
28
Anlisis local
Antes de echar la culpa a la red, verificar si los problemas son nuestros. Qu puede ir mal localmente:
Problemas de hardware
Qu es considerado 'normal'?
Uso frecuente de herramientas de anlisis
29
Anlisis local
En Unix/Linux existen docenas de herramientas tiles (y libres) que ofrecen mucha informacin sobre la mquina Entre las ms conocidas
vmstat - tcpdump - iperf
top
lsof (list open file)
- wireshark
- iptraf
netstat
- ntop
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
30
top
Herramienta bsica de anlisis de desempeo en un entorno Unix/Linux Muestra peridicamente una lista de estadsticas acerca del desempeo del sistema:
Uso del CPU
Uso de la memoria RAM y SWAP
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
31
netstat
Muestra informacin sobre:
Conexiones de red
Tablas de encaminamiento
Estadsticas de interfaz
Servicios activos Programas asociados a un servicio
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
32
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
33
tcpdump
Muestra los encabezados de los paquetes recibidos en una interfaz dada. Opcionalmente, filtra basado en expresiones booleanas
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
34
WireShark
Wireshark es un analizador con interfaz grfica basado en libpcap, la misma biblioteca de captura de paquetes utilizada por tcpdump
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
35
http - Sniffer
Consulta web a http://www.cdlibre.org, filter es http
Encapsula HTTP-> TCP IP - Ethernet
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
36
IPTRAF
Mltiples estadsticas
Por protocolo/puerto
Por tamao de paquetes Genera logs
Ventajas
Simplicidad Basado en mens (utiliza 'curses') Configuracin flexible
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
37
IPTRAF
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
38
Anlisis de NetFlow
Instalacin facil (yum install ntop apt-get install ntop) Ntop d w 3005 (inicia), browser https://dir_ip:3005
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
39
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
40
Para monitorear el trafico de un puerto, puede usar: Un hub o El Trfico de un del switch se puede reenviar a otro puerto (port mirror) y en ese puerto se conecta un equipo con el WireShark y/o el ntop
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
41
iperf
Para medir rendimiento de la red entre dos puntos.
Con UDP, genera reportes de jitter y prdida de paquetes Instalacin facil (yum install iperf apt-get install iperf)
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
42
iperf
$ iperf -s -----------------------------------------------------------Server listening on TCP port 5001 TCP window size: 85.3 KByte (default) -----------------------------------------------------------[ 4] local 172.28.18.14 port 5001 connected with 201.228.3.18 port 39601 [ 4] 0.0-11.9 sec 608 KBytes 419 Kbits/sec -----------------------------------------------------------# iperf -c 172.28.18.14 -----------------------------------------------------------Client connecting to 172.28.18.14, TCP port 5001 TCP window size: 16.0 KByte (default) -----------------------------------------------------------[ 3] local 201.228.3.18 port 39601 connected with 172.28.18.14 port 5001 [ 3] 0.0-10.3 sec 608 KBytes 485 Kbits/sec
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
43
iperf
Trafico udp en el servidor # iperf s u -i -----------------------------------------------------------# iperf -c 172.28.18.14 u b100M -----------------------------------------------------------Client connecting to 172.28.18.14, TCP port 5001 TCP window size: 16.0 KByte (default) -----------------------------------------------------------[ 3] local 201.228.3.18 port 39601 connected with 172.28.18.14 port 5001 [ 3] 0.0-10.3 sec 608 KBytes 485 Kbits/sec
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
44
Monitoreo Latencia
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
45
Nagios
Herramienta principalmente de monitorizacin activa de disponibilidad de equipos y servicios Posiblemente la ms utilizada en la categora de software libre
Interfaz Web
CGIs escritos en C para mayor velocidad
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
46
Ventajas
La verificacin de disponibilidad se delega en plugins
La arquitectura es muy simple, por lo que es fcil escribir plugins (en cualquier lenguaje) Existen docenas de plugins, muchos contribuidos por terceros
Estado de un servicio (Down, Unreachable,Recovery, Flapping, None) Multiple sistema de Notificacin (e-mail, SMS, beeper,etc)
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
47
48
Servicios de Red Universidad de Manizales y su estado: SNMP, ICMP, TCP , UDP y Nagios
Fuente: Nagios Julio Csar Gomez C. Universidad de Manizales Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012 49
Gestion de Logs
Los logs son la principal fuente de informacin acerca de la actividad de la red y los sistemas
Esenciales para:
50
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
51
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
53
Proyectos Investigacin
MOMENT: la supervisin y medicin de trfico, con Ontologas SOCRATES: Auto-optimizacin y auto-configuracin de redes inalmbricas CAIDA: Anlisis de trfico, enrutamiento, topologa de Internet ETOMIC: Mediciones de trfico en Europa en Tiempo real: retrasos, disponibilidad de canales de transmisin en Internet MonOnTo: Calidad de servicio en Tiempo real dependiende del tipo de usuario y estado actual de la red. Trabaja con polticas del negocio ANA: Arquitecturas de Red Automticas, diseando nuevas redes AUTOI: Internet Automtico Diseando un nuevo Internet.
54
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
54
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
55
Computacin Autonmica
Computacin Automtica para Gestionar la Red
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
56
Arquitectura Focale
Sistema FOCALE para la Gestin de redes Automticas.
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
57
Ontologas Configuracin
Ontologas para Interoperabilidad para la gestin de configuracin de dispositivos, al configurar el protocolo de enrutamiento OSPF entre routers
58
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
58
59
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
59
60
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
60
61
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
61
Resultados Obtenidos
Sistemas Operativos utilizados Windows XP y Ubuntu Java Jade MySQL Librera jpcap Librera WinPcap
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
62
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
63
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
64
10
1
220
700
15
0
0
0
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
65
Se pudo apreciar un bajo flujo de datos a travs de conexiones que son enlaces a un Gigabits, presentando un flujo constante de 27 Megabits por segundo (Mb/s) de trfico de Entrada y de 25 Mb/s de trfico de salida
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
66
Trafico servidor de video tiene instalado un software para el manejo del video y control de acceso. Donde presentando un flujo entre 18 y 25 Mb/s de trfico de Entrada con pequeos picos de 40Mbs y de 25 Mb/s de trfico de salida entre 27 y 30 Mb/s
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
67
se aprecia el trfico del backbone de la Empresa B, donde hay picos de trfico de 2 MegaBits de Entrada por segundo y el flujo promedio de 0.5 Megabits por segundo (Mb/s) de trfico de Entrada y de 0.2 Mb/s de trfico de salida.
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
68
Conclusiones
Las redes independientemente de su tamao y ancho de banda, normalmente utilizan el 15%. Es posible que administradores soliciten aumentar el ancho de banda o cambiar el cableado de la red sin requerirlo, porque no realizan un anlisis de trfico. Es usual en las empresas que tiene problemas en el desempeo de los servicios de la red corporativa o de la conexin a Internet, culpar a la red de la congestin que se est presentando, utilizando herramientas de gestin de redes, ayuda a encontrar la causa del problema y muchas veces la causa no es el trfico de la red. Utilizando software libre se puede realizar una buena gestin de la red en las empresas, es ms difcil la configuracin y puesta a punto, pero se justifica la inversin en tiempo, ya que se aprende mucho ms que cuando se trabaja con programas comerciales.
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
69
Conclusiones
Es importante utilizar en la administracin de las redes sistemas de gestin, ya que permiten conocer mejor su estado y desempeo, lo cual facilita su administracin y ayuda para la planeacin del crecimiento de los recursos de la red. La gestin de redes son temas muy actuales y se estn desarrollando muchos proyectos orientados al diseo, implementacin y gestin de redes Inteligentes, supervisin de trfico y redes que se auto-controlan y que utilizan como insumos los datos arrojados por muchas de las herramientas mencionadas en el presente trabajo; lo cual es importante para futuras investigaciones.
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
70
Referencia
Artculo Gestin de Redes para la Supervisin de Trfico IP en redes corporativas en revisin en la revista Ventana Informtica de la Universidad de Manizales nmero 26. En el cual estn todas las referencias
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
71
Preguntas
Dudas????
Gestin de Redes con Software Libre FLISON 212 Universidad de Caldas Phd . Julio Csar Gmez Castao. Universidad de Caldas 28 de Abril 2012
72