Administración de Redes Flashcards
Funciones de Administración de Redes
- Planificación y diseño de la red
- Gestión de usuarios y grupos –> LDAP
- Gestión de los dispositivos –> switch (ULAN), routers (subnetting)
- Gestión de la seguridad –> firewall(reglas), IDS/IPS, analisis vulnerabilidad
- Gestión del almacenamiento –> redes SAN (Zonig, LUN), NAS (cifs / nfs)
- Gestión de backup –> Enlaces dedicados, politica. librerias LTO
- Gestión de la impresión –> Configuración impresoras IPP
- Monitorización y supervisión –> Configuración de agentes (alarmas) SNMP
SMI (RFC1155) y MIB (RFC 1156)
- Protocolo Cliente Servidor (port 161 /162)
- RFC1155 Es el marco general (SMI)
- Marco MODULE-IDENTITY
- Marco OBJECT - TYPE
- Tipos de datos
- Modelo C/S denominado Gestor - Agente –> Estación central (Gestor) - Sw en cada dispositivo gestionable (Agente)
- SMI (RFC1155) –> MIB (RFC 1156) Un estandad complementa al otro
- Tiene forma de árbol con números asociados a cada nodo de manera que puedes acceder en texto o número. Ej.: ISO/ORG/DOD/INTERNET/MGMT –> 1.3.6.1.2
- Las properties comunes a los distintos elementos estara más cerca de la raíz del árbol
*
Gestor SNMT
SW que nos sirve para manejar el resto de equipos.
Agente SNMT
SW que se instala en los equipos que queremos gestionar.
¿Que es el Object ID OID?
Forma numerica de expresar el valor de un atributo
ISO(1)/ORG(3)/DOD(6)/INTERNET(1)/MGMT(2) –> 1.3.6.1.2
¿Qué es un object type?
Es el tipo de datos de la hoja RFC1156 definido en el marco RFC1155
Que es una property
Es la hoja dentro de una árbol SMI/MIB
RFC1213
Modificación MIB-II, ahora la rama pasa a ser mib-2(1)
RFC1155
SMI
RFC1156
MIB
PDU SNMT (RFC1157)
Protocolo, Module donde se define las PDU:
El campo type de la PDU tendrá los siguientes comandos:
- Get-Request (Solicita propertie)(pueto 161)
- Get-Next-Request (navegar tablas, uno a uno)(pueto 161)
- Get-Response (responde propertie)(pueto 161)
- Set-Request (setea nuevo valor a una propertie)(pueto 161)
- Trap (alarmas generadas en el agente) (pueto 162)
Gestor ------>Get-Request (1.3.6.1.2)---> Agente Agente ------>Get-Response (valor del campo)---> Gestor
Conexión entre Gestores - Agentes SNMP
Versiones SNMP
- Versión 1 (RFC1157) –>
- Versión 2 (RFC2578) –> Community Based - Incompatible con v1, nuevos tipos de datos y nuevas primitivas:
- GetBulk-Request - La más importante - obtiene toda la tabla de golpe
- SNMP2-Trap
- Inform Request (Gestor-Gestor)
- Report
- Versión 3 (RFC3414) * No hay que saberselo –> Añade Seguridad
Productos en el ambito de la gestión de red
- Nagios
- Zbbix
- Cacti
- HP-
- net-SNMP (es un agente compatible con v1/2/3)
- Zennos
- Pandora FMS
- Iciga
- Solar Wind
- OpenNMS
¿Qué es RMON MIB?
Es un caso muy particular de MIB en el que vamos a poder encontrar infomración muy completa y estadistica (historica) sobre una determinada zona de la red. Al SW se le denomina SONDA en lugar de Agente y se instala en un switch o un hw especifico.
Se conecta a puertos de tipo mirror que estan viendo lo que pasa en el switch.
¿Qué es TMN?
Monitorización de redes de telecomunicaciones
¿Qué es CMIP / CMIS / CMOT?
Propuesta de la pila OSI para gestion de redes:
- Permite borrar y crear
- Orientado a conexión
- Event driven
CMOT –> CMIP sobre TCP/IP
Que es LDAP
- Basado en recomendación x.500 (OSI) de directorio (arbol). Protocolo binario
- Utiliza el puerto 389 (636 ldaps://)
- Operaciones:
- STARTTLS (Opportunistic TLS)
- Bind –> conectarse y autenticarse
- Search
- Add
- Delete
- Modify
- Unbind –>cerrar conexión
- Abando
- Compare
Cómo es la url del servicio LDAP
ldap://host:port/DN?atributos?scope?filter?extension (Pensar en el como conectarse a una bbdd)
- DN –> Distinguished Name –> identifica un nodo de manera única en el arbol LDAP
- Atributos –> lista separada por comas de atributos a devolver
- Scope –> si quieres un nivel o todo el arbol
- Filter –> Si queremos filtrar
- Extension –>
¿Qué es un RDN?
Cada entrada tiene un identificador único: su Nombre distinguido (Distinguished Name, DN). Este consta de su Relative Distinguished Name (RDN) construido por algunos atributos en la entrada,
¿Que es LDIF?
Formato para exportar / importar el árbol LDAP en fichero de texto.
De los siguientes protocolos, ¿cuál se utiliza para administrar dispositivos de una red?
a) SMTP
b) DNS
c) FTP
d) CMIP
d) CMIP
¿Cuál es el comando usado por el administrador SNMP que se utiliza para recuperar datos voluminosos de una tabla MIB grande?
a) GET
b) GET BULK
c) GET NEXT
d) GET RESPONSE
b) GET BULK
Dentro del protocolo SNMP v3, ¿cómo se denomina a los mensajes no solicitados por el administrador SNMP que remiten los agentes cuando ocurre algún evento inesperado?
a) SetNextRequest
b) InformationMessage
c) Trap
d) SetResponse
c) Trap
De entre los siguientes, ¿Cuál es un protocolo de gestión de redes?
a) OCSP
b) SNMP
c) SMTP
d) RFID
b) SNMP
Concepto de community dentro del protocolo SNMP
Una especie de “password” que enviamos entre Gestor y Agente (en las PDU’s)
Utilidad de la primitiva/mensaje GetNexRequest
Navegar por el arbol de OID’s de uno en uno, a base de “encadenarlos” (Ej. cuando un “objeto en realidad es algo complejo de recorrer, como una tabla)
Puertos utilizados y flujo en la comunicación de un “Trap”
Puerto 162 y flujo de Agente hacia Gestor
Papel que juega el RMON MIB tanto en v1 como en v2
Permite monitorizar el trafico de red permitiendo sacar informes/estadisticas. Sonda es como se llama al HW donde está instalado
- v1 –> Monitoriza información de los niveles 1 y 2
- v2 –> Monitoriza información de los niveles 3 al 7
Estructura de una MIB. Concepto de OID
- Estructura de arbol (jerarquia)
- OID –> Identificador un objeto dentro del MIB (ej. 1.3.1.2.5)
Tecnologia equivalente a SNMO para monitorizar equipos Windows
Windows Management Instrumentation o WMI (en español, Instrumentación de Administración Windows)
Una evolución “más estandar” de WMI sería CIM
Nota: en Power-Shell tenemos dos CMDLets para poder consultar las properties CIM/WMI:
- Get-WmiObject -Class Win32_Process (antiguo)
- Get-CimInstance -ClassName Win32_Process (antiguo)
Diferencias entre SNMP y CMIS/CMIP de OSI
CMIS/CMIP permite crear/borrar objetos, es orientado a conexión
Nota: CMOT es CMIP sobre TCP/IP
¿Qué es LDIF (LDAP Data Interchange Format) y cual es su utilidad en la administración de directorios LDAP?
Fichero de texto con un formato/sintaxis para poder intercambiar (import/export) información del arbol.
Nombre cuatro primitivas/operaciones del protocolo LDAP, ¿por qué puertos opera LDAP?
- STARTTLS
- BIND
- SEARCH
- ADD
- MODIFY
- Puertos: 389, 636 (LDAPS - TLS)
¿Cuál es la diferencia entre DN (Distinguished Name) y RDN (Relative Distinguished NAme)?
- DN es el identificador único de cada entrada del árbol
- RDN es la parte del identificador del “padre” (de donde cuelgo)
¿Cuál es la función del atributo “objectClass” en LDAP?
Segun x521 sirve para clasificar los objetos/entradas del árbol (person, device, …)
¿Qué son los filtros LDAP y cómo se utilizan para recuperar información específica?
Son parametros para definir una búsqueda enb la propia URL (ldap://sevidor:puerto/…)
- DN (base)
- scope
- ….