Administración de Redes Flashcards

1
Q

Funciones de Administración de Redes

A
  • Planificación y diseño de la red
  • Gestión de usuarios y grupos –> LDAP
  • Gestión de los dispositivos –> switch (ULAN), routers (subnetting)
  • Gestión de la seguridad –> firewall(reglas), IDS/IPS, analisis vulnerabilidad
  • Gestión del almacenamiento –> redes SAN (Zonig, LUN), NAS (cifs / nfs)
  • Gestión de backup –> Enlaces dedicados, politica. librerias LTO
  • Gestión de la impresión –> Configuración impresoras IPP
  • Monitorización y supervisión –> Configuración de agentes (alarmas) SNMP
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

SMI (RFC1155) y MIB (RFC 1156)

A
  • Protocolo Cliente Servidor (port 161 /162)
  • RFC1155 Es el marco general (SMI)
    • Marco MODULE-IDENTITY
    • Marco OBJECT - TYPE
    • Tipos de datos
  • Modelo C/S denominado Gestor - Agente –> Estación central (Gestor) - Sw en cada dispositivo gestionable (Agente)
  • SMI (RFC1155) –> MIB (RFC 1156) Un estandad complementa al otro
    • Tiene forma de árbol con números asociados a cada nodo de manera que puedes acceder en texto o número. Ej.: ISO/ORG/DOD/INTERNET/MGMT –> 1.3.6.1.2
    • Las properties comunes a los distintos elementos estara más cerca de la raíz del árbol
      *
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Gestor SNMT

A

SW que nos sirve para manejar el resto de equipos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Agente SNMT

A

SW que se instala en los equipos que queremos gestionar.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

¿Que es el Object ID OID?

A

Forma numerica de expresar el valor de un atributo

ISO(1)/ORG(3)/DOD(6)/INTERNET(1)/MGMT(2) –> 1.3.6.1.2

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

¿Qué es un object type?

A

Es el tipo de datos de la hoja RFC1156 definido en el marco RFC1155

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Que es una property

A

Es la hoja dentro de una árbol SMI/MIB

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

RFC1213

A

Modificación MIB-II, ahora la rama pasa a ser mib-2(1)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

RFC1155

A

SMI

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

RFC1156

A

MIB

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

PDU SNMT (RFC1157)

A

Protocolo, Module donde se define las PDU:

El campo type de la PDU tendrá los siguientes comandos:

  • Get-Request (Solicita propertie)(pueto 161)
  • Get-Next-Request (navegar tablas, uno a uno)(pueto 161)
  • Get-Response (responde propertie)(pueto 161)
  • Set-Request (setea nuevo valor a una propertie)(pueto 161)
  • Trap (alarmas generadas en el agente) (pueto 162)
Gestor ------>Get-Request (1.3.6.1.2)---> Agente
Agente ------>Get-Response (valor del campo)---> Gestor
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Conexión entre Gestores - Agentes SNMP

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Versiones SNMP

A
  • Versión 1 (RFC1157) –>
  • Versión 2 (RFC2578) –> Community Based - Incompatible con v1, nuevos tipos de datos y nuevas primitivas:
    • GetBulk-Request - La más importante - obtiene toda la tabla de golpe
    • SNMP2-Trap
    • Inform Request (Gestor-Gestor)
    • Report
  • Versión 3 (RFC3414) * No hay que saberselo –> Añade Seguridad
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Productos en el ambito de la gestión de red

A
  • Nagios
  • Zbbix
  • Cacti
  • HP-
  • net-SNMP (es un agente compatible con v1/2/3)
  • Zennos
  • Pandora FMS
  • Iciga
  • Solar Wind
  • OpenNMS
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

¿Qué es RMON MIB?

A

Es un caso muy particular de MIB en el que vamos a poder encontrar infomración muy completa y estadistica (historica) sobre una determinada zona de la red. Al SW se le denomina SONDA en lugar de Agente y se instala en un switch o un hw especifico.

Se conecta a puertos de tipo mirror que estan viendo lo que pasa en el switch.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

¿Qué es TMN?

A

Monitorización de redes de telecomunicaciones

17
Q

¿Qué es CMIP / CMIS / CMOT?

A

Propuesta de la pila OSI para gestion de redes:

  • Permite borrar y crear
  • Orientado a conexión
  • Event driven

CMOT –> CMIP sobre TCP/IP

18
Q

Que es LDAP

A
  • Basado en recomendación x.500 (OSI) de directorio (arbol). Protocolo binario
  • Utiliza el puerto 389 (636 ldaps://)
  • Operaciones:
    • STARTTLS (Opportunistic TLS)
    • Bind –> conectarse y autenticarse
    • Search
    • Add
    • Delete
    • Modify
    • Unbind –>cerrar conexión
    • Abando
    • Compare
19
Q

Cómo es la url del servicio LDAP

A

ldap://host:port/DN?atributos?scope?filter?extension (Pensar en el como conectarse a una bbdd)

  • DN –> Distinguished Name –> identifica un nodo de manera única en el arbol LDAP
  • Atributos –> lista separada por comas de atributos a devolver
  • Scope –> si quieres un nivel o todo el arbol
  • Filter –> Si queremos filtrar
  • Extension –>
20
Q

¿Qué es un RDN?

A

Cada entrada tiene un identificador único: su Nombre distinguido (Distinguished Name, DN). Este consta de su Relative Distinguished Name (RDN) construido por algunos atributos en la entrada,

21
Q

¿Que es LDIF?

A

Formato para exportar / importar el árbol LDAP en fichero de texto.

22
Q

De los siguientes protocolos, ¿cuál se utiliza para administrar dispositivos de una red?

a) SMTP

b) DNS

c) FTP

d) CMIP

23
Q

¿Cuál es el comando usado por el administrador SNMP que se utiliza para recuperar datos voluminosos de una tabla MIB grande?

a) GET

b) GET BULK

c) GET NEXT

d) GET RESPONSE

A

b) GET BULK

24
Q

Dentro del protocolo SNMP v3, ¿cómo se denomina a los mensajes no solicitados por el administrador SNMP que remiten los agentes cuando ocurre algún evento inesperado?

a) SetNextRequest

b) InformationMessage

c) Trap

d) SetResponse

25
Q

De entre los siguientes, ¿Cuál es un protocolo de gestión de redes?

a) OCSP

b) SNMP

c) SMTP

d) RFID

26
Q

Concepto de community dentro del protocolo SNMP

A

Una especie de “password” que enviamos entre Gestor y Agente (en las PDU’s)

27
Q

Utilidad de la primitiva/mensaje GetNexRequest

A

Navegar por el arbol de OID’s de uno en uno, a base de “encadenarlos” (Ej. cuando un “objeto en realidad es algo complejo de recorrer, como una tabla)

28
Q

Puertos utilizados y flujo en la comunicación de un “Trap”

A

Puerto 162 y flujo de Agente hacia Gestor

29
Q

Papel que juega el RMON MIB tanto en v1 como en v2

A

Permite monitorizar el trafico de red permitiendo sacar informes/estadisticas. Sonda es como se llama al HW donde está instalado

  • v1 –> Monitoriza información de los niveles 1 y 2
  • v2 –> Monitoriza información de los niveles 3 al 7
30
Q

Estructura de una MIB. Concepto de OID

A
  1. Estructura de arbol (jerarquia)
  2. OID –> Identificador un objeto dentro del MIB (ej. 1.3.1.2.5)
31
Q

Tecnologia equivalente a SNMO para monitorizar equipos Windows

A

Windows Management Instrumentation o WMI (en español, Instrumentación de Administración Windows)

Una evolución “más estandar” de WMI sería CIM

Nota: en Power-Shell tenemos dos CMDLets para poder consultar las properties CIM/WMI:

  • Get-WmiObject -Class Win32_Process (antiguo)
  • Get-CimInstance -ClassName Win32_Process (antiguo)
32
Q

Diferencias entre SNMP y CMIS/CMIP de OSI

A

CMIS/CMIP permite crear/borrar objetos, es orientado a conexión

Nota: CMOT es CMIP sobre TCP/IP

33
Q

¿Qué es LDIF (LDAP Data Interchange Format) y cual es su utilidad en la administración de directorios LDAP?

A

Fichero de texto con un formato/sintaxis para poder intercambiar (import/export) información del arbol.

34
Q

Nombre cuatro primitivas/operaciones del protocolo LDAP, ¿por qué puertos opera LDAP?

A
  • STARTTLS
  • BIND
  • SEARCH
  • ADD
  • MODIFY
  • Puertos: 389, 636 (LDAPS - TLS)
35
Q

¿Cuál es la diferencia entre DN (Distinguished Name) y RDN (Relative Distinguished NAme)?

A
  • DN es el identificador único de cada entrada del árbol
  • RDN es la parte del identificador del “padre” (de donde cuelgo)
36
Q

¿Cuál es la función del atributo “objectClass” en LDAP?

A

Segun x521 sirve para clasificar los objetos/entradas del árbol (person, device, …)

37
Q

¿Qué son los filtros LDAP y cómo se utilizan para recuperar información específica?

A

Son parametros para definir una búsqueda enb la propia URL (ldap://sevidor:puerto/…)

  • DN (base)
  • scope
  • ….