Tema 3 ADMINISTRACIÓN DE REDES Flashcards
Funciones del Administrador de red:
- Planificación y diseño de la red.
- Gestión de usuarios y grupos → Por ejemplo LDAP
- Gestión de los dispositivos → Switch’s, Router’s, etc..
- Gestión de la seguridad → Firewall, IDS/IPS, Análisis de vulnerabilidad
- Gestión del almacenamiento → Redes SAN(Zoning, LUN), NAS (cifs/nfs)
- Gestión del backup → Enlaces dedicados, política, librerías LTO.
- Gestión de impresión → Configuración de impresoras IP.
- Monitorización y supervisión → configuración agentes (alarmas) SNMP, análisis de tráfico.
¿Qué protocolo de MONITORIZACIÓN es el más usado?
SNMP (Simple Network Management Protocol)
- Capa de Aplicación
- Pila TCP/IP
- NO ORIENTADO A CONEXIÓN.
- Sus mensajes siempre van por UDP.
- Facilita el intercambio de información de administración entre dispositivos de red.
- La última versión es la V3, pero la que más se usa es la V2C
- Partes importantes del SNMP:
Gestor= o NMS -» Network Management System.
Agente= Software que se instala en cada host.
MIB= Management Information Base
OID= Identificador del objeto/host.
SMI= System Management Information, es una base de datos que aparece en la primera RFC (1155), para ir poniendo en forma de árbol, las características de cada aparato. - Puertos UDP 161 y UDP 162 para TRAPS.
¿Cual es la RFC versión 1 del protocolo SNMP?
SMI (RFC 1155)
Mediante sintaxis ASN.1 define las “bases” para definir las MIB.
Dí nombres de herramientas de MONITORIZACIÓN de red, osea, las que hacen las funciones de Network Management Systems/ Gestores (NMS):
NZCZPISO
- Nagios
- Zabbix
- Cacti
- Zenoss.
- Pandora FMS
- Icinga
- SolarWinds
- OpenNMS
¿Qué es JMX?
- Del acrónimo Java Management eXtensions
- Para monitorizar de aplicaciones basadas en Java
- Define la arquitectura de gestión, la API, los patrones de diseño, y los servicios para la monitorización/administración de aplicaciones basadas en Java.
- Su versión 1.2 ha sido añadida al J2SE en su versión 5.0.
¿Qué son los MBeans?
Es un objeto administrado con JMX.
¿Cual es el equivalente de SNMP para Windows?
WMI & CIM
- CIM (Common Information Model) es un estándar abierto creado por la organización DMTF orientado a proveer una definición común para el intercambio de información entre sistemas, redes, aplicaciones y servicios.
- WMI (Windows Management Instrumentation) es la implementación de Microsoft de CIM, con la que se proveen métodos para consultar y modificar la configuración de una máquina Windows. Si bien el primer sistema operativo de Microsoft que traía WMI instalado fue Windows 2000 la simplificación de su uso vino con PowerShell donde desde la versión 1 se dispuso del primer cmdlet con el que consultar los métodos de una forma muy sencilla.
¿Qué es ASN-1?
Abstract Syntax Notation One (notación sintáctica abstracta 1, ASN.1) es una norma para representar datos independientemente de la máquina que se esté usando y sus formas de representación internas.
Es un protocolo de nivel de presentación en el modelo OSI. El protocolo SNMP usa el ASN.1 para representar sus objetos gestionables.
Que utiliza a su vez, la notación Backus-Naur.
¿Qué 5 PDU’s tienen que soportar obligatoriamente, todas las implementaciones de SNMP?
- GetRequest-PDU-UDP 161
- SetRequest-PDU-UDP 161
- GetNextRequest-PDU-UDP 161
- GetResponse-PDU-UDP 161
- Trap-PDU-AGENTE->GESTOR-UDP 162
¿Que son las Sondas en monitorización?
Son para comprobar el estado de la red en general.
¿Que es MIB RMON?
- Es un tipo de Sonda, para GESTIÓN REMOTA DE LA RED.
- Nos da información amplia del funcionamiento general de la red.
¿Qué es CMIS?
Content Management Interoperability Services
Es para Gestión de contenidos. Nada que ver con gestión de dispositivos en una red.
Es un estándar abierto que permite a diferentes sistemas de gestión de contenidos interoperar a través de Internet.
En concreto, CMIS define una capa de abstracción para el control de diversos sistemas de gestión de documentos y repositorios, que utilicen protocolos web.
¿En qué especificación está basado LDAP?
En X.500.
¿Qué significa LDAP?
Protocolo Ligero de Acceso a Directorio
Lightweight Directory Access Protocol
¿Qué puerto SIN SEGURIDAD usa LDAP?
El 389.
¿Qué puerto CON SEGURIDAD usa LDAP?
El 636, que sería LDAP + SSL.
El 389, con STARTTLS.
¿Qué estructura de datos usa LDAP?
La estructura básica de LDAP es un árbol de nodos llamado Directory Information Tree (DIT) donde cada nodo es una entrada. Cada entrada se define por un DN (Distinguished Name) y contiene un conjunto de atributos (pares nombre/valor).
¿Qué operaciones puede realizar un cliente LDAP?
- StartTLS - Para activar la seguridad con TLS y se usa con el puerto 389. Se usa también con SMTP, FTP, POP3, IMAP.
- Bind - Conectarse y Autenticarse y especificar una versión del protocolo LDAP.
- Search - Buscar y optener entradas de directorio.
- Add - Añadir una nueva entrada.
- Delete - Borrar una entrada.
- Modify - Modificar una entrada.
- Modify Distinguished Name (DN) - Modificar o renombrar una entrada.
- Extended Operation - Operación genérica usada para definir otras operaciones.
Dí implementaciones de LDAP:
- Active Directory → Windows → LDAP v3
- OpenLDAP →Versión libre de LDAP llamada OpenLDAP Public License. Es independiente de la plataforma, así que funciona en cualquier SO.
- Red Hat Directory Server → Red Hat → LDAP
- Apache Directory Server → Linux, Mac OS y Windows → Escrito en JAVA → LDAPv3 → Soporta Triggers y Procedimientos Almacenados.