Monitoreo(de(Si+os(de( Peering

Documentos relacionados
Ejercicios con SNMP, parte I ======================

Un poco más acerca de SNMP

Un poco más acerca de SNMP SNMP SMI. SNMP SMI: Ejemplo. Tipos de datos. Tiposde datosde un objeto OBJECT-TYPE MODULE-IDENTITY:

Introducción a Network Flows. José Domínguez Universidad de Oregon

* El servidor NOC:!! * Su enrutador:!!! N.254 * El switch dorsal:!!

Despues que un corto plazo deberia ver algo como esto (ejemplo por grupo 2):

Este documento es producto de trabajo realizado por Network Startup Resource Center (NSRC at Este documento puede ser

Monitorizacion de Netflow con NFSen

MIB: Descripción Base de Información para Gestión Management Information Base MIB OSI SNMP MIB MIB CMIP SNMP ASN.1

Monitorización de flujos con NfSen/nfdump

MANUAL TECNICO DE INSTALACIÓN CACTI

Cree una estadís3ca para graficar tráfico específico

Nexo 9000: Herramienta del trazalíneas del paquete explicada

SNMP Simple Network Management Protocol

En qué sentido es útil para la administración de red y el diseño de la misma tener un conocimiento sobre el flujo de tráfico?

int int. 1622

Examen - 20 de diciembre de 2008 (ref: sirc0812.doc)

Tutorial de Monitoreo

Monitoreo de redes Agentes SNMP

II. Gestión de Red en Internet

Guía de Instalación del servicio de BackupOnline de Idecnet. Indice

Estadisticas de red, router, cpu: MRTG.

Como colaborar con Ubuntu

Diseño y Evaluación de Configuraciones. Componentes software para cargar el sistema

Gestión. Area de Ingeniería Telemática Grado en Ingeniería en Tecnologías de Telecomunicación, 4º

Práctica 4: Ethernet, Switching y VLANs

Cómo usar initiator iscsi en Windows para añadir el destino iscsi (QNAP NAS) como una partición adicional.

LAMPP Server (Linux-Apache-MySQL-PHP-Python)

Cacti + PHP-Weathermap. Taller Monitoreo - Lacnic 25

Guía práctica de introducción básica a JDBC

Servidor Apache 1. Instalación de apache

Instalación Webmin y Servidor Apache

Gestión de Redes Introducción a Netflow

Instalación de OPENVPN en Debian

Configuración SNMP. Qué es SNMP?

Instalación y configuración básica de Cacti en Debian para monitorizar un host

Gestión de Redes Introducción a Netflow

Servidor Web Apache Knoppix Linux.-

Sistemas de administración. Mauricio Restrepo Galeano. Docente CESDE escuela de informática. Administrador de redes CediMed S.A.

Taller de Monitoreo. LACNIC 24 / LACNOC 15, Bogotá, 28/9-2/10 de Santiago Aggio

Instalación/configuración servicio VTUN

PXC Proyecto Configuración e instalación de Ultramonkey 25/11/10 Ubuntu 9.04

SERVIDOR HTTP SOBRE DEBIAN SERVIDOR HTTP PAULA JUIZ LÓPEZ PRÁCTICA HTTP DEBIAN LINUX - PAULA JUIZ LÓPEZ

MANUAL TECNICO DE INSTALACIÓN OCS INVENTORY

ATAQUE CON SLOWLORIS A SERVIDORES APACHE VULNERABLES

Práctica 8: Ruteo Dinámico

Introducción a los Flujos de Red (Network Flows) Carlos Vicente Servicios de Red Universidad de Oregon

Monitoreando equipamiento Cisco con Cacti y Snmp

Contents. 1 Instalacion de Observium

GESTIÓN DE REDES PARTE II

Tutorial de Monitoreo

Manual de Netmrg. David Pérez Antonio Calderón Jaume Barceló Vicens

Instalando Apache 2.0 en Ubuntu 11.04

ESCUELA POLITÉCNICA NACIONAL

INSTRUCTIVO DE INSTALACION ATOM 2.0.1

Configuración básica de un router utilizando Packet Tracert

Router Teldat. Interfaz Loopback

Configuración Servidores IPv6 Euskal Enconter 18. Alvaro Vives

Práctica 7: Ruteo Dinámico

IPv6 DHCPv6. Experimento: DHCPv6 Full - Solicit, Advertise, Request & Reply

Mediciones pasivas. Performance de redes Instituto de Ingeniería Eléctrica, Universidad de la República 2005.

NetFlow v9 for IPv6. Configurar el Netflow v9 para el IPv6. Contenidos. Encontrar la información de la característica. Contenido

INSTALACIÓN DE PROFTPD

Proyecto de Introducción a la Ingeniería. Domótica accesible. Prendido/apagado de un electrodoméstico a través de una página web.

CAPÍTULO III. Implementación del protocolo Neflow y del software Listry- AIGC

Instituto Tecnológico de Salina Cruz Fundamentos de Redes Semestre Enero Julio 2015 Reporte de Practica. Practica n 5 Unidad 5

PROYECTO EDULIBRE MANUAL INSTALACIÓN Y CONFIGURACIÓN

Crear claves y certificados

Monitoreo de redes. Ing. Diego Córdoba Pagina 1 de 6

INSTRUCTIVO DE INSTALACIÓN DE OMEKA 2.1.4

Gestión de redes, SNMP y RMON

Laboratorio práctico Identificación de los flujos de tráfico

Configuración de un cliente OpenVPN en Windows, Linux, Mac OS X y Windows Mobile para Pocket PC

MONITORIZACIÓN DE SERVICIOS Y SISTEMAS

Hacking Ético. Módulo II Fase 2: Técnicas activas de obtención de información: Escaneo

Uso de SNMP para encontrar un número de puerto a partir de una dirección MAC en un switch Catalyst

Uso del comando traceroute en sistemas operativos

Implementación BGP usando de 32 bits COMO ejemplo de la configuración de número

Existen 3 modos de entrar a ftp Acceso Anónimo: Entra pero no tiene permisos para nada, solo para ver.

Gestión. Area de Ingeniería Telemática Grado en Ingeniería en Tecnologías de Telecomunicación, 4º

IPv6 Autoconfiguración de Direcciones Stateless

1. Instalación SNMP y MRTG

LABORATORIO No 3. Realizar las lecturas que se requieren para el desarrollo del laboratorio.

SAMBA y NFS GNU/Linux

Laboratorio de Router Estático Laboratorio de Redes 2

Monitoreo de redes Mikrotik con SNMP

Manual de instalación de la plataforma web para producción

Manual de instalación del opencast: Matterhorn

7º Unidad Didáctica. Protocolos TELNET y SSH. Eduard Lara

MÒDUL 1: Instal lació, administració, gestió i implementació del servidor web i la seva seguretat. Instalación de servidores FTP y WEB en Linux

UNIVERSIDAD LUTERANA SALVADOREÑA FACULTAD DE CIENCIAS DEL HOMBRE Y LA NATURALEZA LICENCIATURA EN CIENCIAS DE LA COMPUTACIÓN ASIGNATURA: REDES I TEMA:

Este documento recoge ejercicios prácticos relacionados con la gestión y monitorización de redes y servicios IPv6.

Servidor Apache. Hacer possible que los directorios de usuarios puedan acceder a Apache2

Instalación del servidor web Apache 2.0 Configuración del servidor web Apache 2.0 Virtual Hosting en Apache 2.0 Awstats Webalizer

Transparencias de Redes de Ordenadores. Tema 13 SNMP. Uploaded by. IngTeleco

SNMP: Conceptos. Carlos Vicente Servicios de Red Universidad de Oregón

Gestión de Redes Introducción a SNMP

ESCENARIOS CLIMÁTICOS DE CORTO PLAZO ENTORNO DE MODELACIÓN

IPv6 Servicios HTTP. Objetivo. Introducción Teórica. Detalle del Experimento

Transcripción:

Monitoreo(de(Si+os(de( Peering

Monitoreo(de(Si+os(de(Peering Todo$el$material$que$u.lizo$en$esta$presentacion$esta$ en$github h"ps://github.com/carlosm3011/tutorial6network6 monitoring.git

Monitoring(peering Table&of&contents:.&What&is&network&management&?&Areas,&protocols& and&techniques.&monitoring&for&network&failures.&monitoring&traffic&flows.&tools&roundup

Network(Management NM#es#el#conjunto#de#tecnicas#que#empleamos#para#la# configuracion,#la#administracion#el#monitoreo#y#el# aprovisionamiento#de#disposi9vos#y#servicios#de#red. FCAPS Fault,'Configura.on,'Accoun.ng,'Performance'y' Security.

Ges$on'de'fallas Una$falla$(o$falta)$es$un$evento$adverso$en$la$red.$La$ caida$de$un$enlace,$un$reboot$de$un$router$o$un$error$ en$una$publicación$bgp$pueden$ser$todos$ejemplos$ de$fallas.

Ges$on'de'configuracion Copiar,(almacenar(y(versionar(configuracion(de( disposi5vos. Incluye(tanto(la(generación(de(archivos(de( configuración(como(el(respaldo,(versionado(y(control( de(cambios(de(estos(archivos(de(configuración.

Ges$on'de''accoun$ng' Obtener'estadis,cas'de'uso'de'los'usuarios'y' disposi,vos'de'la'red.'valores'como'trafico'por' interfaz,'uso'de'cpu,'can,dad'de'rutas,'etc,'son' todos'ejemplos'de'estadis,cas'de'uso.

Ges$on'de'performance Asegurar(que(el(desempeño(de(la(red(se(man1ene(a( niveles(aceptables(en(todo(momento,(para(que( quienes(planifican(la(red(puedan(contar(con( informacion(que(les(permita(dimensionar(los(anchos( de(banda(de(los(enlaces,(contar(con(los(disposi1vos( de(red(adecuados(y(entre(otras(cosas,(puedan( ges$onar)sus)acuerdos)de)peering

Ges$on'de'seguridad Controlar(los(accesos(a(los(disposi/vos(de(red(así( como(la(confidencialidad(e(integridad(de(la( información(acumulada(durante(el(proceso(de(ges/ón( de(red.

SNMP SNMP:&Simple&Network&Management&Protocol Protocolo'para'ges-on'de'redes'basado'en'un'modelo' de'agente'y'gestor,'donde'una'estacion'de'ges-on' periódicamente'consulta'a'los'disposi-vos'de'red'y' realiza'consultas'por'diferentes'variables'

SNMP:&Protocol SNMP%(v1,%v2c,%v3):"diferentes"versiones"del" protocolo"de"transporte"de"la"informacion"de"ges3ón. Basado&en&UDP,&puertos&161&y&162. Funciones: GET:&operacion&de&lectura&(G&4>&A) SET:&operacion&de&escritura&(G&4>&A) TRAP:&información&de&evento&especial&(A&4>&G)

SNMP:&Management&Informa1on& Base MIB$(v1,$v2)!Esquema!de!datos!implementado!por!los! disposi1vos!de!red!que!colectan!información!de! ges1ón. La#MIB#es#un#conjunto#de#variables#o#parametros#que# son#medidos#por#los#disposi8vos#y#que#pueden#ser# leidos#por#el#gestor#u8lizando#operaciones#get Los$objetos$de$la$MIB$están$estructurados$en$forma$ de$un$arbol.

SNMP:&Management&Informa1on& Base

SNMP:&Management&Informa1on& Base Toda%variable%esta%iden/ficada%por: *%Una%denominación%numérica: % 1.3.6.1... %*%Refleja%el% camino%en%el%arbol %para%llegar%a%ella%

SNMP:&Management&Informa1on& Base Toda%variable%esta%iden/ficada%por: *%Una%denominación%textual % iso.org.dod.internet... %Tambien%refleja%el%camino%en%el%arbol,%pero%de%una% manera%mas%humanamente%comprensible. Cada$variable$o$parametro$/ene$un$/po$de$datos: *$Entero/string$ *$Escalar/tabla

SNMP:&MIB,&*pos&de&datos Básicos'(Universales'de'ASN.1) Integer Octectstring Null Object identifier Sequence

SNMP:&MIB,&*pos&de&datos Tipos&definidos&por&IETF&para&la&aplicación&SNMP ipaddress: 32b, direccion IP counter: 32b, int, puede ser incrementado pero NO decrementado gauge: 32b, int, puede ser tanto incrementado como decrementado timeticks: centésimas de segundo opaque: tipo reservado para el pasaje de datos arbitrarios.

SNMP:&Operaciones&y&PDUs getrequest:"obtener"el"valor"de"una"variable getnextrequest:"obtener"el"valor"de"la" siguiente "(de"acuerdo"al"árbol)"variable getresponse:"paquete"de"respuesta"a"un"get/getnext setrequest:"cambiar"el"valor"de"una"variable Trap:"Envío"de"información"no"solicitada"por"el"gestor" por"parte"del"agente.

SNMP:&Operaciones&y&PDUs

SNMP:& Que&cosas&se&pueden&hacer& con&snmp? Chequear)el)estado)de)las)interfaces Medir)trafico Medir)u5lizacion)de)CPU Obtener)la)tabla)de)enrutamiento

SNMP:&Medicion&de&trafico ifdescr(y(ifindex root@vy-64:~# snmpwalk -v1 -c public 10.0.1.254 ifdescr IF-MIB::ifDescr.1 = STRING: FastEthernet0/0 IF-MIB::ifDescr.2 = STRING: FastEthernet1/0 IF-MIB::ifDescr.3 = STRING: FastEthernet1/1 IF-MIB::ifDescr.4 = STRING: Serial2/0

SNMP:&Medicion&de&trafico root@vy:~# snmpwalk -v1 -c public 10.0.1.254 ifoutoctets IF-MIB::ifOutOctets.1 = Counter32: 1875400 IF-MIB::ifOutOctets.2 = Counter32: 0 IF-MIB::ifOutOctets.3 = Counter32: 0

Wish%me%luck! SNMP:&Demo&snmpwalk

SNMP:&Medicion&de&trafico U"lizando*herramientas*como*Cac"*podemos*graficar* diferentes*variables,*iden"ficando*tendencias*e* incluso*programando*alarmas*de*acuerdo*a*diferentes* valores.

Oh,$Margot! SNMP:&Demo&Cac$

SNMP:&Estado&de&las&sesiones&BGP root@vy-64:~# snmpwalk -v1 -c public 10.0.1.254 bgppeerstate BGP4-MIB::bgpPeerState.10.0.1.1 = INTEGER: established(6) BGP4-MIB::bgpPeerState.10.0.1.2 = INTEGER: established(6) BGP4-MIB::bgpPeerState.10.0.1.3 = INTEGER: established(6) BGP4-MIB::bgpPeerState.10.0.1.4 = INTEGER: established(6)

NetFlow

NetFlow!Medicion!de!flujos!de! trafico Ne#low!es!un!mecanismo!de!monitoreo!de!flujos!de! trafico,!originalmente!creado!por!cisco!pero!luego! estandarizado!por!el!ietf. Permite'determinar'con'precisión'los'intercambios'de' trafico'entre'los'diferentes'puntos'de'la'red'(matriz'de' tráfico). Que%es%un%flujo%de%trafico?

Ne#low Cisco,'para'NetFlow'v5'define'un'flujo'como'una' secuencia'unidireccional'de'paquetes'que'comparten' los'mismos: Interfaz*de*entrada*(SNMP*ifIndex) Direccion*IP*de*origen Direccion*IP*de*des9no Protocolo*IP*(tcp,*udp,*icmp,*etc.) Puerto*(udp,tcp)*de*origen

Ne#low

NetFlow:)Herramientas Pagas Muchas,+para+elegir Open+Source flow7tools nfdump

NetFlow:)Configuracion)base)de)un) colector U"lizando*Vagrant*se*puede*construir*un*colector* muy*básico*per*funcional*de*netflow.

NetFlow:)Instalacion)de)un)colector) NF (U#lizando+Vagrant) # Ejecutar el shell config.vm.provision "shell", inline: <<-SHELL sudo sed -i "/^# deb.* multiverse$/ s/^# //" /etc/apt/sources.list sudo apt-get update sudo apt-get install -y apache2 sudo apt-get install -y flow-tools sudo apt-get install -y snmp snmpd sudo apt-get install -y bridge-utils sudo apt-get install -y openvpn sudo apt-get install -y snmp-mibs-downloader sudo download-mibs # sudo mkdir -p /var/flow/routeserver sudo mkdir -p /var/flow/r1 sudo mkdir -p /var/flow/r4 # sudo /etc/init.d/flow-capture restart # sudo ping -f -c10 10.0.1.254 SHELL

NetFlow:)Captura)de)flujos # Configuration for flow-capture # Capture flows from router at 10.0.1.*, listening at port 999x. # Store flows in /var/flow/myrouter. -w /var/flow/routeserver 0/10.0.1.254/9996 -w /var/flow/r1 0/10.0.1.1/9997 -w /var/flow/r4 0/10.0.1.4/9998

NetFlow:)flow+print root@vy-64:~# flow-cat /var/flow/r1 flow-print head -20 srcip dstip prot srcport dstport octets packets 10.0.1.253 10.0.1.1 1 0 771 128 1 10.0.1.254 10.0.1.1 6 179 31510 99 2 10.0.1.254 10.0.1.1 6 179 31510 99 2 192.168.30.1 10.0.1.1 1 0 0 500 5 10.0.1.254 10.0.1.1 6 179 31510 139 3 10.0.1.254 10.0.1.1 6 179 31510 99 2 10.0.1.254 10.0.1.1 6 179 31510 99 2 10.0.1.254 10.0.1.1 6 179 31510 99 2 10.0.1.254 10.0.1.1 6 179 31510 40 1

NetFlow:)Demo Watch&out&for&the&demo&effect!

Muchas(Gracias!