Administración de Redes Flashcards
(37 cards)
Funciones de Administración de Redes
- Planificación y diseño de la red
- Gestión de usuarios y grupos –> LDAP
- Gestión de los dispositivos –> switch (ULAN), routers (subnetting)
- Gestión de la seguridad –> firewall(reglas), IDS/IPS, analisis vulnerabilidad
- Gestión del almacenamiento –> redes SAN (Zonig, LUN), NAS (cifs / nfs)
- Gestión de backup –> Enlaces dedicados, politica. librerias LTO
- Gestión de la impresión –> Configuración impresoras IPP
- Monitorización y supervisión –> Configuración de agentes (alarmas) SNMP
SMI (RFC1155) y MIB (RFC 1156)
- Protocolo Cliente Servidor (port 161 /162)
- RFC1155 Es el marco general (SMI)
- Marco MODULE-IDENTITY
- Marco OBJECT - TYPE
- Tipos de datos
- Modelo C/S denominado Gestor - Agente –> Estación central (Gestor) - Sw en cada dispositivo gestionable (Agente)
- SMI (RFC1155) –> MIB (RFC 1156) Un estandad complementa al otro
- Tiene forma de árbol con números asociados a cada nodo de manera que puedes acceder en texto o número. Ej.: ISO/ORG/DOD/INTERNET/MGMT –> 1.3.6.1.2
- Las properties comunes a los distintos elementos estara más cerca de la raíz del árbol
*
Gestor SNMT
SW que nos sirve para manejar el resto de equipos.
Agente SNMT
SW que se instala en los equipos que queremos gestionar.
¿Que es el Object ID OID?
Forma numerica de expresar el valor de un atributo
ISO(1)/ORG(3)/DOD(6)/INTERNET(1)/MGMT(2) –> 1.3.6.1.2
¿Qué es un object type?
Es el tipo de datos de la hoja RFC1156 definido en el marco RFC1155
Que es una property
Es la hoja dentro de una árbol SMI/MIB
RFC1213
Modificación MIB-II, ahora la rama pasa a ser mib-2(1)
RFC1155
SMI
RFC1156
MIB
PDU SNMT (RFC1157)
Protocolo, Module donde se define las PDU:
El campo type de la PDU tendrá los siguientes comandos:
- Get-Request (Solicita propertie)(pueto 161)
- Get-Next-Request (navegar tablas, uno a uno)(pueto 161)
- Get-Response (responde propertie)(pueto 161)
- Set-Request (setea nuevo valor a una propertie)(pueto 161)
- Trap (alarmas generadas en el agente) (pueto 162)
Gestor ------>Get-Request (1.3.6.1.2)---> Agente Agente ------>Get-Response (valor del campo)---> Gestor
Conexión entre Gestores - Agentes SNMP
Versiones SNMP
- Versión 1 (RFC1157) –>
- Versión 2 (RFC2578) –> Community Based - Incompatible con v1, nuevos tipos de datos y nuevas primitivas:
- GetBulk-Request - La más importante - obtiene toda la tabla de golpe
- SNMP2-Trap
- Inform Request (Gestor-Gestor)
- Report
- Versión 3 (RFC3414) * No hay que saberselo –> Añade Seguridad
Productos en el ambito de la gestión de red
- Nagios
- Zbbix
- Cacti
- HP-
- net-SNMP (es un agente compatible con v1/2/3)
- Zennos
- Pandora FMS
- Iciga
- Solar Wind
- OpenNMS
¿Qué es RMON MIB?
Es un caso muy particular de MIB en el que vamos a poder encontrar infomración muy completa y estadistica (historica) sobre una determinada zona de la red. Al SW se le denomina SONDA en lugar de Agente y se instala en un switch o un hw especifico.
Se conecta a puertos de tipo mirror que estan viendo lo que pasa en el switch.
¿Qué es TMN?
Monitorización de redes de telecomunicaciones
¿Qué es CMIP / CMIS / CMOT?
Propuesta de la pila OSI para gestion de redes:
- Permite borrar y crear
- Orientado a conexión
- Event driven
CMOT –> CMIP sobre TCP/IP
Que es LDAP
- Basado en recomendación x.500 (OSI) de directorio (arbol). Protocolo binario
- Utiliza el puerto 389 (636 ldaps://)
- Operaciones:
- STARTTLS (Opportunistic TLS)
- Bind –> conectarse y autenticarse
- Search
- Add
- Delete
- Modify
- Unbind –>cerrar conexión
- Abando
- Compare
Cómo es la url del servicio LDAP
ldap://host:port/DN?atributos?scope?filter?extension (Pensar en el como conectarse a una bbdd)
- DN –> Distinguished Name –> identifica un nodo de manera única en el arbol LDAP
- Atributos –> lista separada por comas de atributos a devolver
- Scope –> si quieres un nivel o todo el arbol
- Filter –> Si queremos filtrar
- Extension –>
¿Qué es un RDN?
Cada entrada tiene un identificador único: su Nombre distinguido (Distinguished Name, DN). Este consta de su Relative Distinguished Name (RDN) construido por algunos atributos en la entrada,
¿Que es LDIF?
Formato para exportar / importar el árbol LDAP en fichero de texto.
De los siguientes protocolos, ¿cuál se utiliza para administrar dispositivos de una red?
a) SMTP
b) DNS
c) FTP
d) CMIP
d) CMIP
¿Cuál es el comando usado por el administrador SNMP que se utiliza para recuperar datos voluminosos de una tabla MIB grande?
a) GET
b) GET BULK
c) GET NEXT
d) GET RESPONSE
b) GET BULK
Dentro del protocolo SNMP v3, ¿cómo se denomina a los mensajes no solicitados por el administrador SNMP que remiten los agentes cuando ocurre algún evento inesperado?
a) SetNextRequest
b) InformationMessage
c) Trap
d) SetResponse
c) Trap