b4t3 - Admon Redes Flashcards

1
Q

Qué es un NMS en redes? Indica productos

A

NMS -> Network Management System -> Herramientas GESTOR SNMP para monitorización
Nagios
Zabbix
Cacti
Zennos
Pandora FMD
Icinga
SolarWinds
OpenNMS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Cómo es el modelo típico de monitorización de redes en SNMP?

A

Modelo cliente-servidor, o
Gestor (estación central) - Agente (sw en cada dispositivo monitorizado)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

En qué consiste la RFC1155 SMI (Identification of Management Information) en la que se estandariza SNMP?

qué es MIB, OID, OBJECT-TYPE

A

Se define un árbol core de parámetros, donde los que creen las empresas tienen que colgar de la rama “enterprises”
Cada rama se identifica con un tipo de dato OBJECT IDENTIFIER
En este árbol se definen los parámetros de cada objeto gestionable con SNMP
Cada objeto gestionado se llama OBJECT-TYPE
El MIB (Management Information Base) son todos los parámetros de gestión de un objeto gestionable (estandarizado en RFC1156). Los parámetros base del MIB los heredan todos los OBJECT-TYPE, como el parámetro sysUpTime, que cuelga de la rama “system”. Otro es el OID (object id) que es el nº de cada rama del arbol del que cuelga el parámetro (1.5.3.1.3…)
El MIB 2 es la RFC1213

Sabiendo estos parámetros estandarizados, que tiene cada uno un nº, el Gestor SNMP le hace peticiones al Agente para leerlos o escribirlos (monitorizar y gestionar el dispositivo)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Un producto SNMP para Linux

A

Net-SNMP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Qué RFC define el propio protocolo SNMP?

A

RFC1157. La versión que se usa es la version 2c, incompatible con la v1. También está la versión 3, pero no se usa.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Cómo es un mensaje SNMP?

A

Tiene 3 partes:
- version
- comunidad (cadena de seguridad, similar a password)
- PDU

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Cómo son las PDU que transporta un mensaje SNMP?

A

Tiene un tipo, que son primitimvas get-… o set-…, para consultar o modificar un parámetro.
Hay un tipo que se llama trap, que se inicia desde el agente al gestor, en lugar de al revés

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Cuáles son los tipos de trama que se envian en SMNP en la versión 1 y cuáles en la versión 2c?

A

v1:
- get-request
- get-next-request
- get-response
- set-request
- Trap (agente -> gestor) puerto 162. Son alarmas.

v2
- getbulk-request

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Qué es RMON MIB?

A

Es una sonda, que sirve para ver información resumida, estadística, sobre parámetros SNMP de bajo nivel, que ayuda a los administradores de red

La v1 de RMON MIB sólo monitoriza tráfico de nivel físico y enlace
La v2 monitoriza todos los niveles

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Qué son los protocolos TMN y CMIP/CMIS?

A

TMN -> Para grandes redes de telecomunicaciones
CMIP/CMIS -> Equivalente a SNMP para la pila OSI. Permite borrar y crear, orientado a conexión, event driven

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Qué es SNMP walk

A

Comando que dado el OID de un objeto del árbol, le vas encadenando lo que te devuelve y vas recorriendo en profundidad el árbol.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Qué son las siguientes operaciones LDAP?
StartTLS
Bind
Search
Add
Delete
Modify
Unbind
Abandon
Compare

A

StartTLS -> Pasar de modo no seguro a modo seguro, iniciando un handshake TLS. Se usa en LDAP, pero también en POP3, IMAP, SMTP y FTP
Bind -> Conectarse y autenticarse
Search
Add
Delete
Modify

Menos importantes
Unbind
Abandon
Compare

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

ldap://host:port/DN?atributos?scope?filter?extensions

A

DN -> Distinguised name -> id de cada entrada del árbol.
atributos -> atributos que se quieren recuperar del objeto -> lista separada por comas
scope -> acota el tipo de objeto que se quiere (objectClass=*)
filter -> base/one/sub -> profundiad a la que se quire buscar
extensions -> extensiones al formato URL de LDAP

Cada entrada del árbol LDAP es un conjunto de atributos nombre:valor

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Qué es LDIF?

A

LDAP Data Interchange Format -> es un formato de importación/exportación de entradas LDAP en el árbol, donde se define lo que va también en la URL LDAP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Cuál es la versión actual de LDAP?

A

LDAP v3

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

LDAP es un protocolo orientado a texto o binario?

A

binario

17
Q

Cómo se compone el DN de lDAP?

A

El Distinguished Name (DN), en español “Nombre Distinguido”, es una cadena única y jerárquica que se utiliza en el protocolo de acceso a directorios Lightweight Directory Access Protocol (LDAP) para identificar de manera única una entrada en un directorio. El DN es esencial en LDAP para ubicar y gestionar información almacenada en un directorio.

El DN se compone de una serie de Componentes de Nombres Relativos (RDNs), organizados en una estructura jerárquica desde la raíz del directorio hasta la entrada específica que se está identificando. Cada componente RDN consiste en un atributo y su valor asociado, separados por un signo igual (=). A continuación, hay un ejemplo de cómo se compone un DN:

CN=John Doe,OU=Users,DC=example,DC=com

En este ejemplo, el DN consta de tres componentes RDN:

  1. CN=John Doe: Aquí, “CN” es el atributo (Common Name) y “John Doe” es el valor del atributo. Esto identifica el nombre común del objeto, en este caso, un usuario llamado John Doe.
  2. OU=Users: “OU” representa la Organizational Unit (Unidad Organizativa) y “Users” es el valor. Esto indica que la entrada se encuentra dentro de la unidad organizativa “Users”.
  3. DC=example,DC=com: “DC” representa Domain Component (Componente de Dominio), y en este caso, “example” y “com” son los valores del componente de dominio. Indican que la entrada se encuentra en el dominio “example.com”.

La estructura jerárquica completa del DN es construida combinando estos componentes RDN, desde el atributo más específico (nombre común) hasta el más general (componentes de dominio).

Es importante mencionar que la estructura del DN puede variar según la organización y la implementación específica de LDAP. Los atributos y los valores utilizados en los componentes RDN dependerán de cómo se ha configurado el directorio.

18
Q

Productos LDAP

A

Active Directory
OpenLDAP
RedHat Directory Server
Apache Directory Server
Novell Directory Services
Open DS (basado en java)

19
Q

Cuál es el api de java para usar LDAP?

A

JNDI

20
Q

Puertos LDAP

A

389 y 636 para modo seguro

21
Q

Qué es LDIF?

A

LDAP Data Interchange Format -> es un formato de importación/exportación de entradas LDAP en el árbol, donde se define