1 | Gestion y Monitoreo de Redes |
---|
2 | Construyendo su NOC Virtual |
---|
3 | |
---|
4 | Notas: |
---|
5 | ------ |
---|
6 | * Comandos que empiezan con un "$" implica que deberia ejecutar el comando |
---|
7 | como un usuario general - no como root. |
---|
8 | * Comandos que empiezan con un "#" implica que deberia trabajar como el usuario root. |
---|
9 | * Comandos con lineas mas especificas (como "GW-RTR>" o "mysql>") implica que esta |
---|
10 | ejecutando el comando en un equipo remoto o dentro otro programa. |
---|
11 | * Si una linea termina con un "\" esto indica que el comando sigue en la proxima |
---|
12 | linea y Ud. deberia tratar el comando si como fuera en una sola linea. |
---|
13 | |
---|
14 | Exercicios Parte I |
---|
15 | ---------------- |
---|
16 | |
---|
17 | 0. Haz un log in en su PC o abre una ventana de terminal como el usuario sysadmin. |
---|
18 | |
---|
19 | Algunas Cosas para Actualizar en Trac |
---|
20 | -------------------------------------- |
---|
21 | |
---|
22 | 1. http://localhost/trac/ |
---|
23 | ---------------------- |
---|
24 | |
---|
25 | Haz un log in en su instancia de Trac como el usuario "sysadmin" y con el clave del |
---|
26 | usuario dado en clase. |
---|
27 | |
---|
28 | Llena algunas cosas en la pagina... |
---|
29 | |
---|
30 | Por ejemplo, intenta de hacer una entrada que describe los PCs en su "subnet" (grupo 1 |
---|
31 | o grupo 2). En Trac haz un click en "Edit this page" (despues que hiciste un log in en |
---|
32 | Trac) al fondo de la pagina. Agrega una seccion en la pagina por "Configuracion de la |
---|
33 | Red" y agrega algunas lines que son, mas o menos, asi: |
---|
34 | |
---|
35 | * [wiki:PCsGrupo1 PCs del Grupo 1] |
---|
36 | * [wiki:PCsGroup2 PCs del Grupo 2] |
---|
37 | * [wiki:Rutadores Rutadores] |
---|
38 | * [wiki:Switches Switches] |
---|
39 | |
---|
40 | Necesitas el espacio antes de cada "*" para que cada entrada sale como una lista. |
---|
41 | |
---|
42 | Haz un click en "Submit changes". Vas a notar que las cosas nuevas estan mostradas en color |
---|
43 | gris y tengan un "?" despues que ellas. Si haz un click en una de las entradas nuevas esto |
---|
44 | abre una pagina nueva. Haz un click en "Create this page" y empieza de agregar algunos |
---|
45 | datos sobre cada grupo de dispositivos. |
---|
46 | |
---|
47 | Puede usar el diagrama de la Red en el NOC como referencia: |
---|
48 | |
---|
49 | http://noc/trac/wiki/DiagramaRed |
---|
50 | |
---|
51 | Para conocer mas acerca su PC, en una ventana de terminal puede hacer algo de exploracion: |
---|
52 | |
---|
53 | $ df -h [muestra tamano de particiones] |
---|
54 | $ fdisk -l [mustra particiones, muestra tamano del disco duro] |
---|
55 | $ top [Procesos corriendo y cantidad de RAM instalado] |
---|
56 | $ less /proc/cpuinfo [CPU(s) - tipo y velocidad] |
---|
57 | $ ifconfig [Interfazes de la Red y sus direcciones] |
---|
58 | |
---|
59 | Probablemente es bastante informacion. Si quiere ver todo el hardware reconocido por Linux |
---|
60 | que tenga su PC puede leer el mensaje de inicializacion del sistema: |
---|
61 | |
---|
62 | $ dmesg | more |
---|
63 | |
---|
64 | 2. Explorar su Red Local |
---|
65 | --------------------- |
---|
66 | |
---|
67 | Si esta preguntado exactamente que haya en su segmento local de la red puede intentar |
---|
68 | de hacer algo de escaneo usando una herramienta como nmap. Naturalmente con una herramienta |
---|
69 | como nmap un escaneo puede estar visto como un ataque o una falla de seguridad, asi usala |
---|
70 | con cuidado! |
---|
71 | |
---|
72 | Los rangos de direccionamiento en la sala son: |
---|
73 | |
---|
74 | The address ranges in the classroom are: |
---|
75 | |
---|
76 | Grupo 1: 10.10.10.64/26 |
---|
77 | Grupo 2: 10.10.10.128/26 |
---|
78 | Enlace Principal: 10.10.10.0/26 ("backbone") |
---|
79 | |
---|
80 | Vea que haya en su segmento local. Hay varias maneras de hacerlo con nmap. Por ejemplo: |
---|
81 | |
---|
82 | $ sudo nmap -sP 10.10.10.64/26 [Usa el rango de direcciones que corresponde a su grupo] |
---|
83 | $ sudo nmap -v 10.10.10.64/26 |
---|
84 | $ sudo nmap -sV 10.10.10.5 [intensivo, demora y se vea como un ataque] |
---|
85 | $ sudo nmap -O 10.10.10.64/26 [detectar sistema operativos] |
---|
86 | |
---|
87 | Nmap es una herramienta compleja. Vea sus paginas de "man" (manual) por mas informacion: |
---|
88 | |
---|
89 | $ man nmap |
---|
90 | |
---|
91 | Si estas monitoreando un segmento de una red, de repente puede ser util hacer un escaneo |
---|
92 | usando nmap en el segmento como un "chequeo de la realidad" para verificar que haya en al |
---|
93 | red es que uno crea que deberia estar. |
---|