| 1 | Gestion y Monitoreo de Redes |
|---|
| 2 | Construyendo su NOC Virtual |
|---|
| 3 | |
|---|
| 4 | Notas: |
|---|
| 5 | ------ |
|---|
| 6 | * Comandos que empiezan con un "$" implica que deberia ejecutar el comando |
|---|
| 7 | como un usuario general - no como root. |
|---|
| 8 | * Comandos que empiezan con un "#" implica que deberia trabajar como el usuario root. |
|---|
| 9 | * Comandos con lineas mas especificas (como "GW-RTR>" o "mysql>") implica que esta |
|---|
| 10 | ejecutando el comando en un equipo remoto o dentro otro programa. |
|---|
| 11 | * Si una linea termina con un "\" esto indica que el comando sigue en la proxima |
|---|
| 12 | linea y Ud. deberia tratar el comando si como fuera en una sola linea. |
|---|
| 13 | |
|---|
| 14 | Exercicios Parte I |
|---|
| 15 | ---------------- |
|---|
| 16 | |
|---|
| 17 | 0. Haz un log in en su PC o abre una ventana de terminal como el usuario sysadmin. |
|---|
| 18 | |
|---|
| 19 | Algunas Cosas para Actualizar en Trac |
|---|
| 20 | -------------------------------------- |
|---|
| 21 | |
|---|
| 22 | 1. http://10.10.X.YY/trac/ |
|---|
| 23 | ---------------------- |
|---|
| 24 | |
|---|
| 25 | Haz un log in en su instancia de Trac como el usuario "sysadmin" y con el clave del |
|---|
| 26 | usuario dado en clase. |
|---|
| 27 | |
|---|
| 28 | Llena algunas cosas en la pagina... |
|---|
| 29 | |
|---|
| 30 | Por ejemplo, intenta de hacer una entrada que describe los PCs en su "subnet" (grupo 1 |
|---|
| 31 | o grupo 2). En Trac haz un click en "Edit this page" (despues que hiciste un log in en |
|---|
| 32 | Trac) al fondo de la pagina. Agrega una seccion en la pagina por "Configuracion de la |
|---|
| 33 | Red" y agrega algunas lines que son, mas o menos, asi: |
|---|
| 34 | |
|---|
| 35 | * [wiki:PCsGrupo1 PCs del Grupo 1] |
|---|
| 36 | * [wiki:PCsGroup2 PCs del Grupo 2] |
|---|
| 37 | * [wiki:Rutadores Enrutadores] |
|---|
| 38 | * [wiki:Switches Conmutadores] |
|---|
| 39 | |
|---|
| 40 | Necesitas el espacio antes de cada "*" para que cada entrada sale como una lista. |
|---|
| 41 | |
|---|
| 42 | Puedes reemplazar el texto que ya esta en tu pagina de muestra de Trac si quieres. |
|---|
| 43 | |
|---|
| 44 | Haz un click en "Submit changes". Vas a notar que las cosas nuevas estan mostradas en color |
|---|
| 45 | gris y tengan un "?" despues que ellas. Si haz un click en una de las entradas nuevas esto |
|---|
| 46 | abre una pagina nueva. Haz un click en "Create this page" y empieza de agregar algunos |
|---|
| 47 | datos sobre cada grupo de dispositivos. |
|---|
| 48 | |
|---|
| 49 | Puede usar el diagrama de la Red en el NOC como referencia: |
|---|
| 50 | |
|---|
| 51 | http://noc/trac/wiki/Diagrama |
|---|
| 52 | |
|---|
| 53 | Para conocer mas acerca su PC, en una ventana de terminal puede hacer algo de exploracion: |
|---|
| 54 | |
|---|
| 55 | $ df -h [muestra tamano de particiones] |
|---|
| 56 | $ fdisk -l [mustra particiones, muestra tamano del disco duro] |
|---|
| 57 | $ top [Procesos corriendo y cantidad de RAM instalado] |
|---|
| 58 | $ less /proc/cpuinfo [CPU(s) - tipo y velocidad] |
|---|
| 59 | $ ifconfig [Interfazes de la Red y sus direcciones] |
|---|
| 60 | |
|---|
| 61 | Probablemente es bastante informacion. Si quiere ver todo el hardware reconocido por Linux |
|---|
| 62 | que tenga su PC puede leer el mensaje de inicializacion del sistema: |
|---|
| 63 | |
|---|
| 64 | $ dmesg | more |
|---|
| 65 | |
|---|
| 66 | 2. Explorar su Red Local |
|---|
| 67 | --------------------- |
|---|
| 68 | |
|---|
| 69 | Si esta preguntado exactamente que haya en su segmento local de la red puede intentar |
|---|
| 70 | de hacer algo de escaneo usando una herramienta como nmap. Naturalmente con una herramienta |
|---|
| 71 | como nmap un escaneo puede estar visto como un ataque o una falla de seguridad, asi usala |
|---|
| 72 | con cuidado! |
|---|
| 73 | |
|---|
| 74 | Los rangos de direccionamiento en la sala son: |
|---|
| 75 | |
|---|
| 76 | Grupo 1: 10.10.1.0/24 |
|---|
| 77 | Grupo 2: 10.10.2.0/24 |
|---|
| 78 | Red Troncal: 10.10.254.0/24 ("backbone") |
|---|
| 79 | |
|---|
| 80 | Vea que haya en su segmento local. Hay varias maneras de hacerlo con nmap. Por ejemplo: |
|---|
| 81 | |
|---|
| 82 | $ sudo nmap -sP 10.10.1.0/24 [Usa el rango de direcciones que corresponde a su grupo] |
|---|
| 83 | $ sudo nmap -v 10.10.1.0/24 |
|---|
| 84 | $ sudo nmap -sV 10.10.1.5 [intensivo, demora y se vea como un ataque] |
|---|
| 85 | $ sudo nmap -O 10.10.1.0/24 [detectar sistema operativos] |
|---|
| 86 | |
|---|
| 87 | Nmap es una herramienta compleja. Vea sus paginas de "man" (manual) por mas informacion: |
|---|
| 88 | |
|---|
| 89 | $ man nmap |
|---|
| 90 | |
|---|
| 91 | Si estas monitoreando un segmento de una red, de repente puede ser util hacer un escaneo |
|---|
| 92 | usando nmap en el segmento como un "chequeo de la realidad" para verificar que haya en al |
|---|
| 93 | red es que uno crea que deberia estar. |
|---|