Mostrando entradas con la etiqueta administracion red. Mostrar todas las entradas
Mostrando entradas con la etiqueta administracion red. Mostrar todas las entradas

lunes, 16 de julio de 2012

Como implementar un EasyIDS en la Red


Como dije anteriormente EasyIDS es un excelente conjunto de herramientas de Linux, basada en CentOS, que permite configurar de manera rápida un sistema de detección de Intrusos potente, mediante el uso de la herramienta Snort al igual que otra herramienta de red tan potente y sencilla como es  Ntop.

Sin embargo no explique la manera en que EasyIDS obtenía los datos de la red, hoy explicare brevemente la manera en que realice la conexiones para echar a andar mi pequeño IDS, cabe mencionar que actualmente esta funcionando y recibiendo trafico de al menos unas 500 Computadoras.

Configuración de un spam port en Switch Cisco

jueves, 12 de julio de 2012

Herramienta de Monitoreo de Red “EasyIDS”

EasyIDS es una excelente distribución de Linux, basada en CentOS, que permite configurar de manera rápida un sistema de detección de Intrusos potente, mediante el uso de la herramienta Snort al igual que otra herramienta de red tan potente y sencilla como es Ntop

EasyIDS también posee herramienta como arpwatch, al igual que permite al administrador utilizar herramientas como traceroute o nmap que podrían generar al administrador del sistema información adicional.

El primer paso consiste en descargar y grabar la imagen iso en un CD, lo ideal y recomendable seria descargar la imagen desde el sitio oficial: http://www.skynet-solutions.net/About-EasyIDS

Una vez que se cuenta con la imagen se procede al proceso de instalación, en este caso se requiere una equipo con las siguientes características:

viernes, 4 de mayo de 2012

Nagios, Cambiar imagenes o iconos de equipos Parte 1

En esta publicación, explicare brevemente el proceso de mejorar la imagen de la aplicación de monitoreo, es decir cambiar los iconos que aparecen normalmente en el mapa y dar una mejor apariencia a nuestro nagios. Por el momento solamente utilizaremos tres dispositivos, un servidor en windows, un switch y un servidor linux donde corre nagios actualmente.

Nagios permite agregar imágenes en lugar de los  equipos como: switches L3, enrutadores, equipos mac, servidores de correos, servidores o equipos windows, firewall, pixes o asas, entre otros. Por el momento nos concentraremos en cambiar la siguiente imagen.
Iconos mapa Nagios
Para esto es necesario modificar algunos archivos de configuración, tal como se ha venido haciendo en otras ocasiones.

miércoles, 7 de marzo de 2012

Herramienta de monitoreo de Red “Nagios”


Nagios es una herramienta de monitorización de redes de código abierto, muy utilizada por el personal de redes que permite controlar el estado o disponibilidad de equipos asi como de servicios de redes. Entre los servicios que pueden monitorizarse con nagios tenemos los siguientes: SMTP, POP, HTML, SNMP entre otros. Asi como también es posible obtener información sobre los recursos de sistemas de algunos equipos.

Nagios permite al equipo de IT monitorizar todos los componentes de una red, desde las métricas, protocolos, servicios, aplicaciones, servidores, switches, enrutadores. A demás permite que el personal se encuentre informado de todos los eventos que suceden, desde la falla hasta el proceso de recuperación de cada evento. Permite mantener un nivel de escalación, importante para garantizar que los las alertas sean atendidas por el personal a cargo. Nagios sirve como una herramienta de apoyo para los administradores ya que permite visualizar información histórica de las fallas o capacidades de los recursos y asi evitar fallos futuros mediante la planeación anticipada de recursos de la infraestructura gestionada.

Para esta demostración utilizare un PC con sistema operativo Fedora core 16.

lunes, 16 de enero de 2012

Introducción al Protocolo Spanning Tree (IEEE 802.1D)


Para iniciar a escribir sobre este protocolo explicare un poco la manera en que me tope con el e iré describiendo algunos conceptos importantes para comprender mejor el funcionamiento del mismo.

Hace algún tiempo, trabajaba en los laboratorios del departamento de computación de la universidad, especialmente en un laboratorio que tenia 30 equipos, para conectar estos equipos utilizábamos dos switches L2 uno de 24 puertos 10/100 y otro de 16 puertos 10/100 con la siguiente Tolopologia.


Con el fin de evitar problemas de comunicación y brindar un poco de redundancia en la red de laboratorio, conecte un cable entre los switches de 24 y 16 puertos, por lo que comencé a notar que la red después de unos minutos presentaba problemas y la comunicación era imposible.

viernes, 16 de diciembre de 2011

Herramienta de monitoreo de Red "Smokeping"

Smokeping es una herramienta de monitoreo de red, similar a MRTG, permite medir la latencia de la red de acuerdo a ciertos destinos. Permite visualizar los resultados por medio de una interface gráfica muy sencilla. Utiliza RRDtool para graficar y almacenar la información, permitiendo utilizar eficientemente los recursos del equipo monitor. Es una herramienta sencilla de instalar y configurar.

En este caso explicare brevemente el proceso de instalación de smokeping en un PC, con sistema operativo Ubuntu server 11.04

Proceso de instalación:

derman@netadm2# sudo su
derman@netadm2# apt-get install smokeping

Este comando instalara los paquetes necesarios por la aplicación, de manera automática.

miércoles, 5 de octubre de 2011

Herramienta de monitoreo de Red "arping"

arping es una herramienta de monitoreo de red, que se utiliza para detectar si un equipo esta activo o bien si existe problemas con direcciones ip duplicadas. Esta herramienta funciona de manera similar al ping, sin embargo ping utiliza el protocolo icmp el cual es enrutable y funciona para hacer pruebas a nivel de capa 3 del modelo OSI, por el contrario arping opera a nivel de capa 2, ya que utiliza el protocolo ARP para verificar si los equipos están disponibles o no.

Esto ultimo es muy importante de saberlo para comprender el uso de esta herramienta de red, ya que arping funciona solamente dentro de la red local (el segmento de red al que pertenece un equipo) Es decir si existen dos redes separadas por un enrutador(dispositivo de capa 3) no podría alcanzar a otro equipo que se encuentre fuera de la subred a la que pertenece, según la imagen siguiente, la pc con dir ip 192.168.10.10 al realizar un arping a la dirección 192.168.20.10, obtendría como resultado la dirección mac de la interface del router conectado a su subred.

Dos subredes, definidas por el enrutador

lunes, 11 de julio de 2011

Configuración de Túneles GRE con enrutadores Cisco


GRE (Generic Router Encapsulation), es un protocolo, que puede encapsular una amplia variedad de tipos de protocolos diferentes dentro de túneles IP, creando una red punto a punto entre dos máquinas que estén comunicándose por este protocolo. Su uso principal es crear túneles VPN, GRE, esta definido por los RFC 1701, 1702 y 2784.

Es importante conocer la necesidad a la hora de realizar la configuración de tunneles GRE, pues, podrían ser difíciles de manejar si la cantidad de los mismos crece demasiado. Estos tunneles resultan ser útiles cuando se necesita trabajar con un protocolo que no es enrutables como NetBIOS o con protocolos enrutables diferentes de IP a través de una red IP, actualmente el uso de GRE, se ha vuelto uno de los principales mecanismos de transición para la implementación de redes IPv6. Es decir es posible conectar dos islas IPv6 a través de tunnel Ipv4.

jueves, 7 de julio de 2011

Virtualización, Instalación y configuración Hyper-V en Windows Server 2008 R2


Virtualización con Hyper-V de Microsoft

Hyper-V es la nueva tecnología de Microsoft orientada hacia la virtualización de infraestructuras, es la plataforma específica de virtualización que permite a varios sistemas operativos ejecutarse sobre el mismo hardware de manera aislada y compartiendo el acceso a los recursos físicos, en entornos Microsoft.

Hyper-V provee el entorno de ejecución, y las herramientas de administración, necesarias para desarrollar y mantener un entorno completo basado en el uso de máquinas virtuales, permitiendo la ejecución simultánea de múltiples sistemas operativos sobre un hardware físico común.

lunes, 4 de julio de 2011

Configuracion de Iptables (Firewall en Linux)

Que es un firewall
Lo primero que hay que tener en cuenta a la hora de configurar un firewall, es si verdaderamente es necesario, muchas personas, en la actualidad se conectan a Internet, de una u otra manera, desde las empresas, sus hogares o desde algún cybercafe, sin embargo, pocas de estas personas entienden realmente las consecuencias que tiene el abrir sus sistemas informáticos a Internet.

Un firewall es, por lo general, un software o hardware, a través del cual nos conectamos a una red como Internet, y que sirve como filtro sobre el tráfico que por él pasa, en ambas direcciones, y que en un momento dado puede rechazar cierto tráfico en alguna de las direcciones.



viernes, 1 de julio de 2011

Configuracion de un servidor de Tiempo NTP


El protocolo NTP o Network Time Protocol, es un protocolo de Internet que se utiliza para sincronizar los relojes de los equipos de redes, importante a la hora de realizar análisis de seguridad, por la importancia de la sincronización de los relojes.

El protocolo NTP, utiliza UDP, como transporte, usando el puerto 123. NTP, utiliza un sistema de jerarquía de estratos de reloj, el cual inicia con el stratum 1, estos son los equipos de primer nivel y son sincronizados por lo general con relojes externos, como GPS o algún reloj atómico. Los equipos stratum 2, son equipos que toman o sincronizan su tiempo de uno o mas sistemas stratum 1, y así sucesivamente. 

martes, 28 de junio de 2011

Introducción a la Virtualización con VMware

Virtualización se refiere a la abstracción de los recursos de una computadora, llamada Hypervisor o VMM (Virtual Machine Monitor) que crea una capa de conceptualización entre el hardware de la máquina física (host) y el sistema operativo de la máquina virtual (guest).

 
Esta capa de software (VMM) maneja, gestiona y arbitra los cuatro recursos principales de una computadora (CPU, Memoria, Red, Almacenamiento) y así podrá repartir dinámicamente dichos recursos entre todas las máquinas virtuales. Entre las herramientas mas estables y conocidas en el mercado, para realizar virtualización, tenemos las siguientes:

jueves, 9 de junio de 2011

Características de IPv6



El protocolo IPv6 es la nueva versión del protocolo IP, IPv6, ha sido diseñado por el IETF, para reemplazar de forma gradual al protocolo IPv4. En esta versión se han mantenido algunas funciones del protocolo anterior, y se han eliminado algunas funciones que se utilizan con poca frecuencia.

Para esta publicación he tomado la mayor parte de la documentación del Proyecto IPv6 en la RAU, (Red Académica Uruguaya), http://www.rau.edu.uy/ipv6, pues considero que es una documentación completa y esta escrita de una manera fácil de entender.

martes, 31 de mayo de 2011

Servidor dhcp Linux, para múltiples Vlans


El Protocolo de configuración dinámica de servidores) es un protocolo que permite a dispositivos individuales en una red obtener su propia información de configuración de red, tal como la dirección IP; máscara de sub-red, puerta de enlace, servidores dns, etc. El propósito principal es hacer más fáciles de administrar las redes grandes.
Sin la ayuda de un servidor DHCP, tendrían que configurarse de forma manual cada dirección IP de cada equipo en la red. Un servidor DHCP supervisa y distribuye las direcciones IP de una Red de Área Local asignando una dirección IP a cada equipo que se una a la Red de Área Local.

Existen tres métodos de asignación en el protocolo DHCP: Asignación manual, Asignación automática y Asignación dinámica. En el ejemplo siguiente, se analizan dos de los casos.
Este documento explica de manera sencilla la forma de configurar un Servidor Linux, para que asigne direcciones por medio del dhcp a múltiples vlans.
 

jueves, 26 de mayo de 2011

Instalación de Ubuntu Server 10.10


Proceso de Instalación de Ubuntu Server 10.10

Para la instalación de Open Suse es necesario contar con un equipo que cuente con las siguientes características

RAM: 256MB (512MB recomendado)
CPU: Intel: Pentium 1-4 o Xeon, AMD: Duron, Athlon, Athlon XP, Athlon MP, Athlon 64, Sempron o Opteron
Disco: Desde 500MB para la instalación mínima; 3GB para una instalación estándar

Ubuntu es una de las distribuciones de Linux muy utilizadas en la actualidad, gracias a su facilidad de instalación y configuración. Para aplicaciones que requieren un sistema Ubuntu pero para funciones de servidor existe esta excelente distribución. Lo primero que Ubuntu Server solicita es el lenguaje que sera utilizado para realizar la instalación.

 

lunes, 23 de mayo de 2011

Enrutamiento entre Vlan por medio de un Servidor Linux


Para comenzar a trabajar con vlan, es necesario conocer bien como funcionan, es decir conocer las definiciones básicas y la forma de funcionar de un entorno que trabaje con vlans.

El funcionamiento de las vlan se vuelve mas interesante cuando es combinado con lineas troncales, que permiten la multeplexación de múltiples vlan por medio de un solo enlace.
 
Cada frame que viene por el enlace troncal, viene etiquetado con una identificación de vlan (vlan identifier) de tal manera que así es posible que los equipos puedan posteriormente entregar la información solamente a las vlans donde pertenecen.

viernes, 20 de mayo de 2011

Instalación de Servidor Cacti (cacti servidor Linux)



Cacti es una herramienta open source que permite a un administrador de red conocer el estado de los enlaces, disponibilidad de los dispositivos de la red, así como también permite conocer cuanto ancho de banda se esta utilizando en la red. Este conocimiento es importante porque permite planificar, contabilizar y gestionar de una manera eficiente los recursos de una red LAN
 
Requerimientos:
distribución : Kubuntu 9.04
software : cacti (hobbit-4.2.0.tar.gz) , apache2 (apache2.2.9)
servidor : netadmin (IP-Addr:192.168.1.5)

Dependencias del Servidor Cacti

Cacti requiere que los siguientes paquetes están instalados en el sistema.
RRDTool 1.0.49 or 1.2.x or greater
MySQL 4.1.x or 5.x or greater
PHP 4.3.6 or greater, 5.x es recomendable las versiones recientes
Web Server, Apache2 para este manual.

miércoles, 18 de mayo de 2011

Diseño de Redes, Modelo Jerárquico


Diseño de Redes, Modelo Jerárquico

Para la construcción de una LAN, es necesario tomar en cuenta muchos aspectos con el fin de que la red satisfaga las necesidades de empresas pequeñas o medianas, es decir al diseñar la red es necesario utilizar técnicas que permitan acercarnos al éxito.

El modelo Jerárquico tiene muchos beneficios ya que permite que la red sea mas predecibles. Esto debido a que la red campus es dividida en capas y en cada capa se definen los servicios que están brindan. En comparación con otros diseños de redes, una red jerárquica se administra y expande con más facilidad y los problemas se resuelven con mayor rapidez.

viernes, 13 de mayo de 2011

Topología del Laboratorio de Diseño de Redes LAN

Topología de Red a analizar, conformada por 5 subredes de usuarios y una red de servidores. Esta es una red segmentada por medio de enrutadores Linux, para su simulación se realizara por medio del uso de switches de capa 3.


Topología de la simulación realizada en Cisco Packet Tracer 5.31

lunes, 9 de mayo de 2011

Configuración Básica de NAT en enrutadores Cisco


En la configuración básica de NAT, todos los equipos de la red interna, compartirán la misma dirección IP de la interface publica. Los enrutadores cisco permiten realizar la configuracion de NAT de una manera bien sencilla.


Configuración General de NAT (Lista de Control)
--------------------------------------------
Router#configure terminal
Router(config)#access-list 90 permit 192.168.1.0 0.0.0.255
Router(config)#access-list 90 permit 192.168.2.0 0.0.0.255
Router(config)#ip nat inside source list 90 interface Ethernet0/0 overload