Tema 3 ADMINISTRACIÓN DE REDES Flashcards
(48 cards)
Funciones del Administrador de red:
- Planificación y diseño de la red.
- Gestión de usuarios y grupos → Por ejemplo LDAP
- Gestión de los dispositivos → Switch’s, Router’s, etc..
- Gestión de la seguridad → Firewall, IDS/IPS, Análisis de vulnerabilidad
- Gestión del almacenamiento → Redes SAN(Zoning, LUN), NAS (cifs/nfs)
- Gestión del backup → Enlaces dedicados, política, librerías LTO.
- Gestión de impresión → Configuración de impresoras IP.
- Monitorización y supervisión → configuración agentes (alarmas) SNMP, análisis de tráfico.
¿Qué protocolo de MONITORIZACIÓN es el más usado?
SNMP (Simple Network Management Protocol)
- Capa de Aplicación
- Pila TCP/IP
- NO ORIENTADO A CONEXIÓN.
- Sus mensajes siempre van por UDP.
- Facilita el intercambio de información de administración entre dispositivos de red.
- La última versión es la V3, pero la que más se usa es la V2C
- Partes importantes del SNMP:
Gestor= o NMS -» Network Management System.
Agente= Software que se instala en cada host.
MIB= Management Information Base
OID= Identificador del objeto/host.
SMI= System Management Information, es una base de datos que aparece en la primera RFC (1155), para ir poniendo en forma de árbol, las características de cada aparato. - Puertos UDP 161 y UDP 162 para TRAPS.
¿Cual es la RFC versión 1 del protocolo SNMP?
SMI (RFC 1155)
Mediante sintaxis ASN.1 define las “bases” para definir las MIB.
Dí nombres de herramientas de MONITORIZACIÓN de red, osea, las que hacen las funciones de Network Management Systems/ Gestores (NMS):
NZCZPISO
- Nagios
- Zabbix
- Cacti
- Zenoss.
- Pandora FMS
- Icinga
- SolarWinds
- OpenNMS
¿Qué es JMX?
- Del acrónimo Java Management eXtensions
- Para monitorizar de aplicaciones basadas en Java
- Define la arquitectura de gestión, la API, los patrones de diseño, y los servicios para la monitorización/administración de aplicaciones basadas en Java.
- Su versión 1.2 ha sido añadida al J2SE en su versión 5.0.
¿Qué son los MBeans?
Es un objeto administrado con JMX.
¿Cual es el equivalente de SNMP para Windows?
WMI & CIM
- CIM (Common Information Model) es un estándar abierto creado por la organización DMTF orientado a proveer una definición común para el intercambio de información entre sistemas, redes, aplicaciones y servicios.
- WMI (Windows Management Instrumentation) es la implementación de Microsoft de CIM, con la que se proveen métodos para consultar y modificar la configuración de una máquina Windows. Si bien el primer sistema operativo de Microsoft que traía WMI instalado fue Windows 2000 la simplificación de su uso vino con PowerShell donde desde la versión 1 se dispuso del primer cmdlet con el que consultar los métodos de una forma muy sencilla.
¿Qué es ASN-1?
Abstract Syntax Notation One (notación sintáctica abstracta 1, ASN.1) es una norma para representar datos independientemente de la máquina que se esté usando y sus formas de representación internas.
Es un protocolo de nivel de presentación en el modelo OSI. El protocolo SNMP usa el ASN.1 para representar sus objetos gestionables.
Que utiliza a su vez, la notación Backus-Naur.
¿Qué 5 PDU’s tienen que soportar obligatoriamente, todas las implementaciones de SNMP?
- GetRequest-PDU-UDP 161
- SetRequest-PDU-UDP 161
- GetNextRequest-PDU-UDP 161
- GetResponse-PDU-UDP 161
- Trap-PDU-AGENTE->GESTOR-UDP 162
¿Que son las Sondas en monitorización?
Son para comprobar el estado de la red en general.
¿Que es MIB RMON?
- Es un tipo de Sonda, para GESTIÓN REMOTA DE LA RED.
- Nos da información amplia del funcionamiento general de la red.
¿Qué es CMIS?
Content Management Interoperability Services
Es para Gestión de contenidos. Nada que ver con gestión de dispositivos en una red.
Es un estándar abierto que permite a diferentes sistemas de gestión de contenidos interoperar a través de Internet.
En concreto, CMIS define una capa de abstracción para el control de diversos sistemas de gestión de documentos y repositorios, que utilicen protocolos web.
¿En qué especificación está basado LDAP?
En X.500.
¿Qué significa LDAP?
Protocolo Ligero de Acceso a Directorio
Lightweight Directory Access Protocol
¿Qué puerto SIN SEGURIDAD usa LDAP?
El 389.
¿Qué puerto CON SEGURIDAD usa LDAP?
El 636, que sería LDAP + SSL.
El 389, con STARTTLS.
¿Qué estructura de datos usa LDAP?
La estructura básica de LDAP es un árbol de nodos llamado Directory Information Tree (DIT) donde cada nodo es una entrada. Cada entrada se define por un DN (Distinguished Name) y contiene un conjunto de atributos (pares nombre/valor).
¿Qué operaciones puede realizar un cliente LDAP?
- StartTLS - Para activar la seguridad con TLS y se usa con el puerto 389. Se usa también con SMTP, FTP, POP3, IMAP.
- Bind - Conectarse y Autenticarse y especificar una versión del protocolo LDAP.
- Search - Buscar y optener entradas de directorio.
- Add - Añadir una nueva entrada.
- Delete - Borrar una entrada.
- Modify - Modificar una entrada.
- Modify Distinguished Name (DN) - Modificar o renombrar una entrada.
- Extended Operation - Operación genérica usada para definir otras operaciones.
Dí implementaciones de LDAP:
- Active Directory → Windows → LDAP v3
- OpenLDAP →Versión libre de LDAP llamada OpenLDAP Public License. Es independiente de la plataforma, así que funciona en cualquier SO.
- Red Hat Directory Server → Red Hat → LDAP
- Apache Directory Server → Linux, Mac OS y Windows → Escrito en JAVA → LDAPv3 → Soporta Triggers y Procedimientos Almacenados.
¿Qué es LDIF?
- Es un formato de LDAP, que se usa para importar y exportar configuraciones.
- LDAP es BINARIO.
- LDIF es en formato texto plano
¿Como es una entrada en LDAP?
- Se organizan en forma jerárquica de árbol.
- Una entrada consta de un conjunto de atributos, bajo el paragüas de un Nombre Distinguido(DN)
- Cada atributo de una entrada posee un tipo y uno o más valores.
- Los tipos son normalmente palabras nemotécnicas, como “cn” para common name, o “mail” para una dirección de correo.
- Cada entrada tiene un identificador único: su Nombre distinguido (Distinguished Name, DN, que es como una Primary Key). Este consta de su Relative Distinguished Name (RDN) construido por algunos atributos en la entrada, seguidos del DN de la entrada del padre. Pensar en el nombre distinguido como el nombre completo de archivo y el nombre distinguido relativo como el nombre de archivo relativo en una carpeta.
¿Como es la estructura de URL de LDAP?
ldap://host:port/DN?attributes?scope?filter?extensions
La mayoría de los componentes, que son descritos debajo, son opcionales.
- host es el FQDN o dirección IP del servidor LDAP donde se realiza la consulta.
- port es el puerto de red del servidor LDAP.
- DN es el nombre distinguido a usar como base de búsqueda.
- attributes es una lista separada con comas de atributos a devolver.
- scope especifica el ámbito de búsqueda y puede ser “base” (por defecto), “one” o “sub”.
- filter es un filtro de búsqueda. Por ejemplo (objectClass=*) como es definido en RFC 4515.
- extensions son extensiones al formato URL de LDAP.
¿Qué es MIB?
Base de Información para Gestión
Management Information Base
Es un tipo de base de datos que contiene información jerárquica, estructurada en forma de árbol, de todos los dispositivos gestionados en una red de comunicaciones.
¿Qué es el Object Identifier?
- OID
- Es el Identificador de cada objeto, de cada rama, en el árbol sel SMI.