Gestión de Traps SNMP. Carlos Vicente Servicios de Red Universidad de Oregon



Documentos relacionados
Preparado con materiales de: Presentación: Carlos Vicente Servicios de Red/Universidad de Oregon. Carlos Armas Roundtrip Networks.

NAGIOS. Un sistema de monitorización de servicios de red. I. Barrientos, J. Beites

Nagios. Walc de Noviembre. Hervey Allen Con Materias de Carlos Vicente

Gestión de Redes NAGIOS

Práctica de laboratorio: Configuración de SNMP

Monitoreo de redes. Ing. Diego Córdoba Pagina 1 de 6

Ficheros de configuración de Nagios (ejemplo con nrpe y snmp)

Manual instalación Nagios

Introducción. Soporta miles de nodos/servicios. - CGIs escritos en C para mayor velocidad

Monitorización y Seguridad de la Red

Manual de Usuario CPE OX330. Manual de Usuario CPE OX330

UNIVERSIDADE DA CORUÑA FACULTADE DE INFORMÁTICA LABORATORIO DE GESTIÓN DE REDES: HERRAMIENTA NET-SNMP (PARTE II)

* El servidor NOC:!! * Su enrutador:!!! N.254 * El switch dorsal:!!

Configuración SNMP. Qué es SNMP?

Monitorización de sistemas y servicios

Router Teldat. Agente SNMP

SEGURIDAD PERIMETRAL

Configuración del firewall en Linux con IPtables

Iptables, herramienta para controlar el tráfico de un servidor

Práctica de laboratorio 6.4.3: Resolución de problemas del enrutamiento inter VLAN

NAGIOS FOR DUMMIES. Sistema de Gestión de Chasis Media Converter. Caso de Aplicación. Autor : Gino Francisco Alania Hurtado galania@nucleo.

Gestion de Redes WALC 2010 NAGIOS

Ejercicios con SNMP, parte I ======================

Router Teldat. Agente SNMP

Gestión de Logs. Carlos Vicente Servicios de Red Universidad de Oregon

Actividad PT 3.3.4: Configuración de las VLAN y de los enlaces troncales

Router Teldat. Agente SNMP

Actividad de Packet Tracer 3.3.4: Configuración de las VLAN y de los enlaces troncales

Gestión de Logs. Carlos Vicente Servicios de Red Universidad de Oregon. Hervey Allen Network Startup Resource Center

Herramientas de Monitoreo con software Libre

ADMINISTRACIÓN DE REDES. Ing. Camilo Zapata Universidad de Antioquia

REDES DE COMPUTADORES Laboratorio

White Paper. CISCO Introducción a las herramientas para recolección de datos

Seguridad de redes empresariales

Julio Gómez López Universidad de Almería

DIVISIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIÓN Examen Práctico

Práctica de laboratorio 4.4.3: Resolución de problemas de la configuración del VTP

Laboratorio práctico Monitoreo del tráfico de VLAN

Práctica de laboratorio 4.4.3: Configuración del VTP para solucionar problemas

Oprima el enlace "Hosts" hacia la izquierda de la página inicial de Nagios para ver lo que se ha configurado por defecto.

Instalación y Configuración de Nagios

Configuracion Protcolo SNMP

Práctica de laboratorio: resolución de problemas de routing entre VLAN Topología

Práctica de laboratorio 9.6.2: Práctica de laboratorio de reto de configuración de EIGRP

Soporte de MIB para DistributedDirector

INSTITUTO TECNOLÓGICO DE SALINA CRUZ Redes de Computadora Semestre enero junio 2015 Reporte de prácticas

TEMARIO TEORÍA. Módulo 1: Escalabilidad de direcciones IP. Módulo 2: Tecnologías WAN

Instalación de shorewall.

Monitorización de equipos con Nagios

Apartado: BrutaliXL Versión: 3 Título: Cortafuegos - Iptables Fecha:

Práctica de laboratorio 5.5.3: Resolución de problemas del Protocolo spanning tree

Laboratorio práctico 5.5.3: Desarrollo de las ACL para implementar conjuntos de reglas de firewall

En la infraestructura clásica de la telefonía tradicional existían muchos problemas tales como:

Gestión de Red Gestión de Registros (logs)

Gestión de Recursos y Seguridad en Redes Seguridad en la red con Open Source. Derman Zepeda Vega. dzepeda@unan.edu.ni

Complemento de Dell OpenManage versión 1.0 para el núcleo de Nagios Guía de instalación

Terminal Server desde una PC remota

Laboratorio práctico Cómo hacer un diagrama de los flujos de tráfico de Intranet

Gestión de Red Gestión de Registros (logs)

Simple Network Management Protocol

Monitorización y gestión de dispositivos, servicios y aplicaciones

Práctica de laboratorio: resolución de problemas de rutas estáticas IPv4 e IPv6 Topología

Capitulo 11 - CCNA Exploration: Aspectos básicos de networking (Versión 4.0)

UNIVERSIDAD TECNICA FEDERICO SANTA MARIA - SEDE VIÑA DEL MAR EXP. 1 / PÁG. 1

Práctica de laboratorio 7.5.2: Reto de configuración de RIPv2

Elegir el router genérico Router-RT.

Práctica de laboratorio Configuración del PVC de Frame Relay

Actividad de Packet Tracer 7.6.1: Reto de habilidades de integración de Packet Tracer

Universidad Técnica Latinoamericana TIC II

Packet Tracer: Conexión de un router a una LAN

Actividad PT 2.3.8: Configuración de la administración básica del switch

La vida en un mundo centrado en la red

DHCP NAT. Redes WAN. DHCP y NAT. Esteban De La Fuente Rubio esteban@delaf.cl L A TEX. Universidad Andrés Bello. 27 abr 2011

Gestion de Logs. Gestion de Redes NSRC-UNAN León

- ENetwork Chapter 11 - CCNA Exploration: Network Fundamentals (Versión 4.0)

Tema: Mecanismos para control de tráfico basado en puertos

Escuela de Ingeniería Electrónica CAPITULO 11. Administración avanzada de los NOS

Actividad de Packet Tracer 4.3.3: Configuración del VTP

(Open management environment for a communication networks laboratory based on Nagios monitoring software and SNMP tools)

NAGIOS. Este documento explicara más como configurar Nagios, así que recaerá la importancia en NagiosQL

Explorando el Packet Tracer v5.3 Telefonía IP & CME

Planificación y administración de redes SNMP

Guía rápida para instalar Winsyslog v5.2. Por: Sergio Untiveros Setiembre, 2004

Una ACL es una lista secuencial de sentencias de permiso o denegación que se aplican a direcciones IP o protocolos de capa superior.

GUIA PARA LA CORRECTA INSTALACIÓN DE MICROSOFT SQL SERVER ORIENTADO AL SOFTWARE DE INVENSYS WONDERWARE

Nagios. Autor: David Núñez Álvarez

Router Teldat. Interfaz Loopback

Ejemplo de configuración de ACL en controlador para redes LAN inalámbricas

ACTIVIDAD: CONFIGURACIÓN BÁSICA DE VLAN. Tabla de direccionamiento. Asignación de puertos

CFGM. Servicios en red. Unidad 5 Servicio FTP. 2º SMR Servicios en Red

Documento de trabajo Fundació Antoni Tapies

Práctica de laboratorio Configuración del enrutamiento EIGRP

Práctica de laboratorio: configuración de rutas estáticas y predeterminadas IPv4

Gestión de Red Configuración Cisco

PVT Security Update. Clinica NAC. Ing. Carlos Rienzi, MBA Systems Engineer.

EJERCICIOS DE REDES. 1. Configurar por completo la red mostrada en el siguiente diagrama:

SERVICIOS. UF 1- Servidor DHCP

Agenda, continuación

Práctica de laboratorio Configuración de BRI ISDN (Interfaz-U)

Uso de servidor DHCP para redes de voz y datos

Transcripción:

Gestión de Traps SNMP Carlos Vicente Servicios de Red Universidad de Oregon

Contenido Qué son los traps snmp Herramientas: - snmptrapd - snmptt - Integración con Nagios

Gestión de Traps Los agentes snmp en dispositivos como routers, switches, printers, servidores, etc. pueden enviar alarmas (traps) cuando ocurren ciertos eventos: - Se cae una interfaz - Se estropea el ventilador de un router - La carga de procesos excede un límite - Se llena una partición de disco - Un UPS cambia de estado Es necesario un mecanismo inteligente para notificar al administrador sólo cuando interesa

Gestión de traps Una vez recogidos los traps, es útil hacer dos cosas: - Notificar inmediatamente al NOC de ciertos eventos ( top-ten - Generar reportes diarios (tipo

Traps y Syslog Es útil convertir los traps en mensajes Syslog y enviarlos al servidor syslog central - Un único sitio donde ir a buscar mensajes - Preferiblemente, con una base de datos

snmptrapd + snmptt + Nagios snmptrapd : Daemon incluído en paquete Net-SNMP - Simplemente recibe los traps via UDP y los pasa a algún gestionador snmptt = SNMP Trap Translator - Se integra con snmptrapd y permite manipular los traps con más flexibilidad Ciertos traps pueden ser capturados por snmptt con reglas de selección y enviados a otro software como Nagios - La integración con Nagios resuelve el problema de las notificaciones Re-utilización de: grupos de contacto, períodos, mecanismo de mensajes a beepers, etc.

traps, syslog y Nagios

Configuración snmptrapd /etc/snmp/snmptrapd.conf: # Permitir las comunidades snmp siguientes: authcommunity log,execute public authcommunity log,execute walc # Delegar toda la gestión a snmptt traphandle default /usr/sbin/snmptthandler

Ejecución de snmptrapd Ver: man snmptrapd Opciones que nos interesan: -t : No enviar mensajes syslog (lo haremos con otra herramienta) -On : No traducir OIDs numéricos a nombres En Ubuntu (/etc/default/snmpd): - TRAPDOPTS='-t -On -p /var/run/snmptrapd.pid'

configuración snmptt /etc/snmp/snmptt.ini [General] mode = daemon dns_enable = 1 net_snmp_perl_enable = 1 translate_log_trap_oid = 1 translate_value_oids = 1 translate_enterprise_oid_format = 1 translate_trap_oid_format = 1 translate_varname_oid_format = 1 translate_integers = 1 keep_unlogged_traps = 1 [DaemonMode] daemon_fork = 1 daemon_uid = snmptt spool_directory = /var/spool/snmptt/ sleep = 1 use_trap_time = 1 [Logging] stdout_enable = 0 syslog_enable = 1 syslog_level = info syslog_facility = local6 [TrapFiles] snmptt_conf_files = /etc/snmp/snmptt.conf

configuración snmptt /etc/snmp/snmptt.conf OID EVENT mtetriggerfired.1.3.6.1.2.1.88.2.0.1 "Status Events" Normal FORMAT $* # Evitar notificaciones diciendo que el valor es 'null' ($(\ null )\)!:*$ MATCH Expresión Regular EXEC echo $* mail -s ALARMA root@localhost SDESC Notification that the trigger indicated by the object instances has fired, for triggers with mtetriggertype 'boolean' or 'existence'. Variables: 1: mtehottrigger 2: mtehottargetname 3: mtehotcontextname 4: mtehotoid 5: mtehotvalue EDESC Acción

snmpttconvertmib Utilitario para automatizar la creación de configuraciones snmptt a partir de un archivo MIB Ahorra mucho tiempo Requisito: El directorio donde está la MIB debe estar incluido en la lista mibdirs del archivo /etc/snmp/snmp.conf

snmpttconvertmib Ejemplo: snmpttconvertmib --in /usr/local/netdisco/mibs/cisco/cisco-err-disable-mib.my --out /etc/ snmp/snmptt.conf.cisco.errdisable # MIB: CISCO-ERR-DISABLE-MIB (file:/usr/local/netdisco/mibs/cisco/cisco-err-disable-mib.my) converted on Tue Oct 28 18:10:05 2008 using snmpttconvertmib v1.2 # # # EVENT cerrdisableinterfaceevent.1.3.6.1.4.1.9.9.548.0.1.1 "Status Events" Normal FORMAT The cerrdisableinterfaceevent is generated when an interface $* SDESC The cerrdisableinterfaceevent is generated when an interface or {interface, vlan} is error-disabled by the feature specified in cerrdisableifstatuscause. Variables: 1: cerrdisableifstatuscause EDESC

Snmpttconvertmib Luego de generar el archivo, hay que incluirlo en la lista: En snmptt.ini: [TrapFiles] snmptt_conf_files = <<END /etc/snmp/snmptt.conf /etc/snmp/snmptt.conf.cisco.errdisable END

Ejecución de snmptt /etc/init.d/snmptrapd start - Nota: En Ubuntu: TRAPDRUN=yes usar /etc/init.d/snmpd start /etc/init.d/snmptt start

Ejercicio Configurar snmptt para enviar traps cuando las interfaces se caen. Usar snmpttconvertmib y la IF-MIB Usar el comando mail para enviar la alarma a root@localhost Comprobar enviando traps desde el enrutador En Cisco, configurar así: snmp-server enable traps snmp linkdown linkup snmp-server trap link ietf snmp-server host 192.168.0.10 version 2c public

Integración con Nagios EVENT mtetriggerfired.1.3.6.1.2.1.88.2.0.1 "Status Events" Normal FORMAT $* EXEC /usr/local/nagios/libexec/eventhandlers/submit_check_result $r TRAP 2 "$*" define service{ name generic-trap active_checks_enabled 0 service_description TRAP is_volatile 1 check_command check-host-alive; max_check_attempts 1 normal_check_interval 1 retry_check_interval 1 passive_checks_enabled 1 check_period none notification_interval 31536000 notification_period 24x7 notification_options c notifications_enabled 1 flap_detection_enabled 0 contact_groups nobody register 0 }

Integración con Nagios define service{ name generic-trap active_checks_enabled 0 service_description TRAP is_volatile 1 check_command check-host-alive; max_check_attempts 1 normal_check_interval 1 retry_check_interval 1 passive_checks_enabled 1 check_period 24x7 notification_interval 31536000 notification_period 24x7 notification_options c notifications_enabled 1 flap_detection_enabled 0 check_freshness 1 freshness_threshold 86400 contact_groups nobody register 0 } define service{ use host_name contact_groups } generic-trap router1 grupo-routers

Consideraciones de Seguridad Restringir el tráfico de traps en el servidor central Sólo permitir que sus equipos envíen logs Por ejemplo, usar iptables: # iptables -A INPUT -s 192.168.1.0/24 -p udp --dport 162 -j ACCEPT # iptables -A INPUT -s 0/0 -p udp --dport 162 -j REJECT

Referencias http://www.net-snmp.org http://www.snmptt.org