Agenda: ejercicios-noc-virtual.txt

File ejercicios-noc-virtual.txt, 3.6 KB (added by hervey, 9 years ago)
Line 
1Gestion y Monitoreo de Redes
2Construyendo su NOC Virtual
3
4Notas:
5------
6* Comandos que empiezan con un "$" implica que deberia ejecutar el comando
7  como un usuario general - no como root.
8* Comandos que empiezan con un "#" implica que deberia trabajar como el usuario root.
9* Comandos con lineas mas especificas (como "GW-RTR>" o "mysql>") implica que esta
10  ejecutando el comando en un equipo remoto o dentro otro programa.
11* Si una linea termina con un "\" esto indica que el comando sigue en la proxima
12  linea y Ud. deberia tratar el comando si como fuera en una sola linea.
13
14Exercicios Parte I
15----------------
16
170. Haz un log in en su PC o abre una ventana de terminal como el usuario sysadmin.
18
19Algunas Cosas para Actualizar en Trac
20--------------------------------------
21
221. http://localhost/trac/
23   ----------------------
24
25Haz un log in en su instancia de Trac como el usuario "sysadmin" y con el clave del
26usuario dado en clase.
27
28Llena algunas cosas en la pagina...
29
30Por ejemplo, intenta de hacer una entrada que describe los PCs en su "subnet" (grupo 1
31o grupo 2). En Trac haz un click en "Edit this page" (despues que hiciste un log in en
32Trac) al fondo de la pagina. Agrega una seccion en la pagina por "Configuracion de la
33Red" y agrega algunas lines que son, mas o menos, asi:
34
35  * [wiki:PCsGrupo1 PCs del Grupo 1]
36  * [wiki:PCsGroup2 PCs del Grupo 2]
37  * [wiki:Rutadores Rutadores]
38  * [wiki:Switches Switches]
39 
40 Necesitas el espacio antes de cada "*" para que cada entrada sale como una lista.
41
42 Haz un click en "Submit changes". Vas a notar que las cosas nuevas estan mostradas en color
43 gris y tengan un "?" despues que ellas. Si haz un click en una de las entradas nuevas esto
44 abre una pagina nueva. Haz un click en "Create this page" y empieza de agregar algunos
45 datos sobre cada grupo de dispositivos.
46 
47 Puede usar el diagrama de la Red en el NOC como referencia:
48 
49 http://noc/trac/wiki/DiagramaRed
50
51 Para conocer mas acerca su PC, en una ventana de terminal puede hacer algo de exploracion:
52 
53 $ df -h                        [muestra tamano de particiones]
54 $ fdisk -l                     [mustra particiones, muestra tamano del disco duro]
55 $ top                                  [Procesos corriendo y cantidad de RAM instalado]
56 $ less /proc/cpuinfo   [CPU(s) - tipo y velocidad]
57 $ ifconfig                             [Interfazes de la Red y sus direcciones]
58 
59 Probablemente es bastante informacion. Si quiere ver todo el hardware reconocido por Linux
60 que tenga su PC puede leer el mensaje de inicializacion del sistema:
61 
62 $ dmesg | more
63 
64 2. Explorar su Red Local
65    ---------------------
66   
67 Si esta preguntado exactamente que haya en su segmento local de la red puede intentar
68 de hacer algo de escaneo usando una herramienta como nmap. Naturalmente con una herramienta
69 como nmap un escaneo puede estar visto como un ataque o una falla de seguridad, asi usala
70 con cuidado!
71
72 Los rangos de direccionamiento en la sala son:
73 
74 The address ranges in the classroom are:
75 
76 Grupo 1:                       10.10.10.64/26
77 Grupo 2:                       10.10.10.128/26
78 Enlace Principal:      10.10.10.0/26           ("backbone")
79 
80 Vea que haya en su segmento local. Hay varias maneras de hacerlo con nmap. Por ejemplo:
81 
82 $ sudo nmap -sP 10.10.10.64/26         [Usa el rango de direcciones que corresponde a su grupo]
83 $ sudo nmap -v 10.10.10.64/26
84 $ sudo nmap -sV 10.10.10.5                     [intensivo, demora y se vea como un ataque]
85 $ sudo nmap -O 10.10.10.64/26          [detectar sistema operativos]
86 
87 Nmap es una herramienta compleja. Vea sus paginas de "man" (manual) por mas informacion:
88 
89 $ man nmap
90 
91 Si estas monitoreando un segmento de una red, de repente puede ser util hacer un escaneo
92 usando nmap en el segmento como un "chequeo de la realidad" para verificar que haya en al
93 red es que uno crea que deberia estar.