Apuntes Administración de redes

12
 Administración de redes El diseño de una red se ha vuelto tan importante debido que estas se han convertido en una plataforma de comunicación en la vida del hombre moderno, ya que nos permite comunicarnos de manera fiable, rápida y segura con alguien en cualquier parte con la capacidad de enviar mensajes y flujos de datos, audio y video de manera local o con todo el mundo. Optimizando y ahorrando recursos materiales al poder comunicarnos con alguien que se encuentra en otro continente, ahorrando boletos de avión, mensajería, etc. En la actualidad el objetivo en el diseño de una red es la administración, el ahorro y la utilización al máximo de los recursos humanos y la infraestructura de una empresa, negocio, etc, al simpli ficar y eficientar el envío de datos, audio, vídeo de manera rápida y asegurar a través de una LAN o WAN alámbrica o inalámbrica. 1.1 Elementos de una red Los elementos típicos de una red son 4:  Reglas  Medios  Mensajes  Dispositivos Pero una red se comunica con otras redes de manera local o mundial, por lo que al momento de diseñar una red tener en cu enta los siguientes objetivos:  Funcionalid ad: la r ed debe funcionar, es decir debe permitir que l os usuarios cumplan con sus requisito s laborales, con una velocidad y confiabilidad razonable s.  Escalabilidad: la red debe aumentar de tamaño, es decir el diseño original debe aumentar de tamaño sin que se produzcan cambios importantes en el diseño gene ral.  Adaptabilid ad: la red debe diseñarse teniendo en cuenta futuras tecnologías.  Facilidad de administración: la red debe de estar diseñada para facilitar su monitoreo y administración con el objeto de asegurar una estabilidad de funcionamiento constante. 1.2 Análisis de requerimientos de hardware Al diseñar una red se toman en cuenta las tres primeras capas del modelo OSI, debido a que en estas se conectan e interactúan todos los dispositivos a nivel hardware. Capa 1    física Medio Tipo de señal Cable UTP (cobre) Patrones de pulsos eléctricos Fibra óptica Patrones de pulsos de luz Inalámbrico Patrones de transmisión de radio

Transcript of Apuntes Administración de redes

Administracin de redesEl diseo de una red se ha vuelto tan importante debido que estas se han convertido en una plataforma de comunicacin en la vida del hombre moderno, ya que nos permite comunicarnos de manera fiable, rpida y segura con alguien en cualquier parte con la capacidad de enviar mensajes y flujos de datos, audio y video de manera local o con todo el mundo. Optimizando y ahorrando recursos materiales al poder comunicarnos con alguien que se encuentra en otro continente, ahorrando boletos de avin, mensajera, etc. En la actualidad el objetivo en el diseo de una red es la administracin, el ahorro y la utilizacin al mximo de los recursos humanos y la infraestructura de una empresa, negocio, etc, al simplificar y eficientar el envo de datos, audio, vdeo de manera rpida y asegurar a travs de una LAN o WAN almbrica o inalmbrica. 1.1 Elementos de una red Los elementos tpicos de una red son 4: Reglas Medios Mensajes Dispositivos

Pero una red se comunica con otras redes de manera local o mundial, por lo que al momento de disear una red tener en cuenta los siguientes objetivos: Funcionalidad: la red debe funcionar, es decir debe permitir que los usuarios cumplan con sus requisitos laborales, con una velocidad y confiabilidad razonables. Escalabilidad: la red debe aumentar de tamao, es decir el diseo original debe aumentar de tamao sin que se produzcan cambios importantes en el diseo general. Adaptabilidad: la red debe disearse teniendo en cuenta futuras tecnologas. Facilidad de administracin: la red debe de estar diseada para facilitar su monitoreo y administracin con el objeto de asegurar una estabilidad de funcionamiento constante. 1.2 Anlisis de requerimientos de hardware Al disear una red se toman en cuenta las tres primeras capas del modelo OSI, debido a que en estas se conectan e interactan todos los dispositivos a nivel hardware. Capa 1 fsica Medio Cable UTP (cobre) Fibra ptica Inalmbrico Tipo de seal Patrones de pulsos elctricos Patrones de pulsos de luz Patrones de transmisin de radio

A estos medios fsicos tenemos que analizarles la transferencia de bits, las velocidades, ancho de banda, rendimiento, distancia, costo, ventajas y desventajas, facilidades de instalacin, costo-beneficio, etc. Tipos de conexin con cables UTP Cableado directo: nos sirve para conectar equipos de destino tipo PC-switch, hub-switch, routerswitch. Cableado cruzado: nos sirve para conectar equipos del mismo tipo PC-PC, switch-switch, hubhub. Transpuesto o rollover: nos sirve para configurar un switch a router desde el puerto COM de una PC.

Normatividad de cables UTP Transmisin: pines 1, 2 Recepcin: pines 3,6 Cable 1 a 1: ambos extremos 568-A o 568-B Cable cruzado: un extremo 568-A y el otro 568-B

Cable rollover PIN 1 2 3 4 5 6 7 8 Capa 2 Datos Prepara los paquetes de la capa de red para ser transmitidos y controlar el acceso a los medios fsicos. Esta capa realiza dos servicios bsicos: PIN 8 7 6 5 4 3 2 1

Permite que las capas superiores accedan a los medios usando tramas. Controla cmo los datos se ubican en los medios y cmo son recibidos usando tcnicas de control de acceso al medio y deteccin de errores.

Capa 3 Red Provee los servicios para intercambiar secciones de datos individuales a travs de la capa de red, usa 4 procesos bsicos: direccionamiento, encapsulamiento, enrutamiento y desencapsulamiento. El router realiza 3 funciones fundamentales dentro de una red: Conexin de una LAN con una WAN Regula el trfico. Busca la mejor ruta.

1.3 Anlisis de requerimientos de software Tipo de sistema operativo Tipo de paquetera Antivirus Licencias Costo-beneficio Paquetera especializada Desarrollo

1.4 Anlisis de direccionamiento lgico Es necesario que la asignacin del espacio de direcciones de la capa de red corporativa est bien diseada, los administradores de red no deben seleccionar de forma aleatoria las direcciones usadas en sus redes. La asignacin de las direcciones IP dentro de una red deben estar y ser planificadas, adems de documentadas a fines de: Evitar duplicacin de direcciones Proveer y controlar el acceso Monitorear seguridad y rendimiento Administrar de manera eficiente el uso de IP

Existen dos tipos de asignacin IP: IPv4 (32 bits) IPv6 (128 bits)

Contratacin de servicio de internet (IP) Dentro de la administracin de redes se debe tener en cuenta el giro de la empresa, escuela, oficina, etc. En donde se instalr o administrar la red para poder seleccionar el servicio adecuado. Tenemos tres grupos importantes de clases de red, los cuales dependen del nmero de hosts que se pueden conectar y el nmero de subredes que se pueden crear.

Clase A B C

Rango 1-126 128-191 192-223

Sumbscara 255.0.0.0 255.255.0.0 255.255.255.0

Hosts 16777314 65374 254

Costo (mensual) $50000 $10000 $1500

1.5 Diseo de polticas de cmputo Es el diseo de las reglas para el uso, administracin, servicios, fallas, etc. Estas polticas las crea el administrador de red, de preferencia se deben dar a conocer por escrito a todos los usuarios de la red. Dentro de las polticas de cmputo, estos son los apartados ms importantes. 1. 2. 3. 4. 5. 6. 7. Polticas generales de servicios Polticas generales de software Polticas generales de hardware Polticas generales de mantenimiento Polticas generales de seguridad Polticas generales de ejercicio presupuestal Polticas generales de tica

1.6 tica informtica La tica informtica es una disciplina que analiza los problemas creados por la tecnologa de los ordenadores o tambin que son transformados o agravados por personas. Los 10 mandamientos de la tica informtica 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. No usars una computadora para daar a otros No utilizars una computadora para robar No interferirs con el trabajo ajeno No indagars en archivos ajenos No utilizars la informtica para realizar fraudes No copiars o utilizars software que no hayas comprado No usars los recursos informticos ajenos sin autorizacin No te apropiars de los derechos intelectuales de otros Debers evaluar las consecuencias sociales de cualquier cdigo que desarrolles Siempre usars la computadoras de manera de respetar los derechos de los dems

2.1 Modelo bsico de administracin de redes Un buen sistema de administracin de red opera bajo los siguientes pasos bsicos: 1. Coleccin de informacin acerca del estado de la red y componentes del sistema (eventos, atributos, acciones operativas). 2. Transformacin de la informacin para presentarla en formatos apropiados para el entendimiento del administrador.

3. 4. 5. 6.

Transportacin de la informacin del equipo monitoreado al centro de control. Almacenamiento de los datos coleccionados al centro de control. Anlisis de parmetros para obtener conclusiones rpidas a una falla menor o mayor Actuacin para generar acciones rpidas y automticas a problemas.

Funciones de administrador definidas por OSI 1. 2. 3. 4. 5. Configuracin Fallas Contabilidad Comportamiento Seguridad

La configuracin comprende las funciones de monitoreo y mantenimiento del estado de la red. La funcin de fallas incluye la deteccin, el aislamiento y la correcin de fallas en la red. La funcin de contabilidad permite el establecimiento de cargas a usuarios por usos de los recursos de la red. La funcin de comportamiento mantiene el comportamiento de la red en niveles aceptables. La funcin de seguridad provee mecanismos para la autorizacin control de acceso, confidencialidad, manejos de claves, etc.

Este modelo OSI incluye cinco componentes claves para la administracin de red: CMIS (Common Management Information Services): servicio para la coleccin y transmisin de informacin y administracin de red a las entidades que lo soliciten. CMIP (Common Management Information Protocol): este protocolo soporta a CMIS y proporciona el servicio de peticin-respuesta, hace posible el intercambio de informacin de red entre aplicaciones. SMIS (Specific Management Information Services): define los servicios especficos de administracin de red que se va a instalar, como configuracin, fallas, contabilidad, comportamiento y seguridad. MIN (Management Information Base): define un modelo conceptual de informacin requerida para tomar decisiones de adminsitracin. En la red la informacin del MIB incluye nmero de paquetes transmitidos, nmero de conexiones intentadas, datos de contabilidad, etc. Servicios de directorio: define las funciones necesarias para administrar la informacin nombrada como la asociacin entre nombres lgicos y direcciones fsicas.

Modelo TMN (Red de gestin de Comunicaciones) Este modelo est definido por un nmero de estndares y adems se basa en el modelo de comunicaciones de 7 capas OSI. Las instituciones participantes en la institucin son: 1. ITU/T 2. ETSI 3. ISO 4. NETWORK MANAGEMENT FORUM 5. ANSI 6. IEEE

Los sistemas de gestin de red TMN estn concebidos para gestionar: redes telefnicas redes LAN y WAN redes ISDN redes de servicios mviles servidores de red inteligente redes digitales avanzadas de banda ancha redes SONET redes ATM Esta gestin de red apunta a permitir al personal autorizado a monitorizar o cambiar importantes parmetros operacionales de la red utilizando una o ms terminales de gestin. En la prctica los sistemas de gestin. En la prctica los sistemas de gestin estn implementados con software apropiado, se extiende a los elementos inteligentes de la red y algunos elementos de hardware suplementarios ubicados en los nodos de una red. Las ventajas de este sistema son: Incremento de confiabilidad (disminucin de tiempo requerido para deteccin de error, diagnstico y correccin de error). Posibilidad de enrutar trfico de red automticamente. Incremento de seguridad (acceso a la red controlado y regulado para cada usuario y de acuerdo a las autorizaciones y autenticaciones predefinidas. Operacin del TMN adquiere y recolecta datos caractersticos acerca de elementos de la red, operacin, condiciones de fallo, eventos, parmetros de trfico y carga. Almacena y evala los datos recolectados a travs de un centro de procesamiento de datos del sistema. Controla la operacin de la red. Registro de contactos de servicio y gestin de servicios al cliente. Elaboracin de diseos tcnicos.

Arquitectura lgica de un TMN Se define en las 4 siguientes capasde la OSF (Organismo de Seguridad de Archivos) capa de gestin de elementos de red capa de gestin de red capa de gestin de servicios capa de gestin de negocios Estas funciones de gestin estndares TMN de acuerdo a ITU/T M 300 son: Gestin de performance Gestin de fallos o mantenimiento Gestin de configuracin Gestin de seguridad Gestin de contabilidad

El SNMP es un protocolo de administracin de red tcp/IP se define como un protocolo de bajo nivel que proporciona dos operaciones bsicas obtener un valor de una variables o almacenar un valor dentro de una variable. El SNMP define el formato de los mensajes que viajan entre la computadora y el administrador y una entidad supervisada. Modelo SNMP El modelo SNMP de una red administrada consta de 4 componentes 1. Nodos administrados 2. Estaciones administradas 3. Informacin de administracin 4. UN protocolo de administracin Los nodos administrados pueden ser hosts, routers, switch e impresoras. EL principio operativo de SNMP se basa en dos elementos principales un supervisor y agentes. El supervisor es el terminal que le permite al administrador de red realizar solicitudes de administracin de red realizar solicitudes de administracin, los agentes son entidades que se encuentran al nivel de cada interfaz ellos conectan a la red y permiten recopilar informacin sobre los diferentes objetos. Los conmutadores, concentradores, hubs, routers, seguidores son ejemplos de hardware que contiene objetos administrados. Estos objetos administrados pueden ser informacin de hardware, parmetros de configuracin, estadsticas de rendimiento y dems elementos que estn directamente relacionados con el comportamiento del hardware en progreso. Estos elementos se encuentran clasificados en algo similar a una DB denominada MIB (base de datos de informacin de administracin). El SNMP permite el dialogo entre el supervisor y los agentes para recolectar los objetos requeridos en la MIB.

Elementos de seguridad SNMP: Identificacin (ID) saber quien solicita el servicio. Autenticacin: prueba de identidad. Control de acceso: el sistema decide lo que le permite hacer. Confidencialidad: proteccin, informacin vista solo por personal autorizado. Integridad: el la cualidad de asegurar que el mensaje es seguro. Dato. Show running config en el router para verificar funcionamiento. CMIP Es un protocolo de administracin de informacin comn, es un protocolo que define la administracin de red entre el administrador y la gerencia de los agentes. CMIP se basa en el modelo OSI Estas son las funciones bsicas: 1. Administracin contable 2. Administracin de fallas 3. Administracin de comportamiento 4. Seguridad Cuestionario 1. Qu es una red y cul es su importancia en la actualidad? Conjunto de dispositivos electrnicos (equipos de cmputo) interconectados entre s mediante vas o medios de transmisin, capaces de (procesar, generar, almacenar y distribuir datos) compartir datos y recursos, con la finalidad de llevar a cabo la transferencia de informacin de manera segura, eficiente y confiable. Se ha vuelto tan importante debido que estas se han convertido en una plataforma de comunicacin en la vida del hombre moderno, ya que nos permite comunicarnos de manera fiable, rpida y segura con alguien en cualquier parte con la capacidad de enviar mensajes y flujos de datos, audio y video de manera local o con todo el mundo. 2. Al momento de disear una red cules son los 4 objetivos que se deben tomar en cuenta? Funcionalidad: la red debe funcionar, es decir debe permitir que los usuarios cumplan con sus requisitos laborales, con una velocidad y confiabilidad razonables. Escalabilidad: la red debe aumentar de tamao, es decir el diseo original debe aumentar de tamao sin que se produzcan cambios importantes en el diseo general. Adaptabilidad: la red debe disearse teniendo en cuenta futuras tecnologas. Facilidad de administracin: la red debe de estar diseada para facilitar su monitoreo y administracin con el objeto de asegurar una estabilidad de funcionamiento constante. 3. Cul es la funcin de la capa de datos y qu es una NIC? Capa de enlace de datos Controla la capa fsica (activndola, mantenindola o desactivndola) y provee los mecanismos necesarios que convierten a la comunicacin entre dos nodos en una comunicacin confiable.

Realiza dos actividades primordiales: verifican que los datos transmitidos lleguen a su destino como fueron emitidos. Revisin y verificacin de errores CRC define los mtodos de acceso al medio fsico direccionamiento fsico protocolo de informacin Una tarjeta de red o adaptador de red es un perifrico que permite la comunicacin con aparatos conectados entre s y tambin permite compartir recursos entre dos o ms. Tambin se les llama NIC (por network interface card; en espaol "tarjeta de interfaz de red"). Hay diversos tipos de adaptadores en funcin del tipo de cableado o arquitectura pero actualmente el ms comn es del tipo Ethernet utilizando una interfaz o conector RJ-45. 4. Menciona 3 funciones fundamentales que el router realiza dentro de la red El router realiza 3 funciones fundamentales dentro de una red: Conexin de una LAN con una WAN Regula el trfico. Busca la mejor ruta.

5. Menciona 3 funciones principales que el switch realiza dentro de una red Un switch debe realizar tres tareas bsicas, las cuales se describen a continuacin. 1. Aprender direcciones (address learning) Todo switch tiene una tabla de direcciones MAC con el puerto asociado. El switch recibe este paquete y toma nota de la direccin de origen y la anota en la tabla de direcciones MAC. Inicialmente el switch no conoce donde est ubicado B, por lo que reenvia el frame a travs de todos los puertos excepto en el puerto donde lo recibi, de esta manera B recibe el frame y lo responde nuevamente con un paquete que tiene como origen la direccin MAC de B, por lo que de esta manera, el switch ahora puede determinar donde est ubicado B. 2. Reenviar y Filtrar Cuando el switch recibe un frame, examina el destino y busca en la tabla el puerto de salida y lo enva nicamente a travs de este puerto, esta es la funcin de filtro, limita el envi del frame al puerto especfico en el que se encuentra el destino 3. Evitar Loops Una tercera funcin bsica e importante de un switch es evitar loops.

6. Por qu es importante al momento de disear una red hacer un anlisis de requerimiento de software? Para saber exactamente qu software en especfico es necesario y cual es opcional, adems de hacer una estimacin del costo de las licencias en caso de que sea software propietario, dependiendo del caso esta estimacin puede llevar a la conclusin de que es ms rentable utilizar software libre. En caso de que algn software tenga algn requerimiento especial de hardware este anlisis puede sealarlo. 7. Por qu es importante al momento de disear una red hacer un anlisis de requerimiento de hardware? Para poder hacer una adquisicin de hardware informada, no comprar equipo innecesario o que un software no pueda ser ejecutado correctamente. 8. Cules son las 3 cosas que es deben evitar cuando se asignan direcciones dentro de una red? Duplicacin de direcciones Asignarlas de forma aleatoria

9. Por qu es importante disear polticas de cmputo en una red? Mencione 3 Es el diseo de las reglas para el uso, administracin, servicios, fallas, etc. Estas polticas las crea el administrador de red, de preferencia se deben dar a conocer por escrito a todos los usuarios de la red. Dentro de las polticas de cmputo, estos son los apartados ms importantes. 1. 2. 3. 4. 5. 6. 7. Polticas generales de servicios Polticas generales de software Polticas generales de hardware Polticas generales de mantenimiento Polticas generales de seguridad Polticas generales de ejercicio presupuestal Polticas generales de tica

10. Escriba 3 mandamientos de la tica informtica Los 10 mandamientos de la tica informtica 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. No usars una computadora para daar a otros No utilizars una computadora para robar No interferirs con el trabajo ajeno No indagars en archivos ajenos No utilizars la informtica para realizar fraudes No copiars o utilizars software que no hayas comprado No usars los recursos informticos ajenos sin autorizacin No te apropiars de los derechos intelectuales de otros Debers evaluar las consecuencias sociales de cualquier cdigo que desarrolles Siempre usars la computadoras de manera de respetar los derechos de los dems

11. Mencione 3 funciones de administracin bsicas de OSI Configuracin: La configuracin comprende las funciones de monitoreo y mantenimiento del estado de la red. Fallas: La funcin de fallas incluye la deteccin, el aislamiento y la correcin de fallas en la red. Contabilidad: La funcin de contabilidad permite el establecimiento de cargas a usuarios por usos de los recursos de la red. Comportamiento: La funcin de comportamiento mantiene el comportamiento de la red en niveles aceptables. Seguridad: La funcin de seguridad provee mecanismos para la autorizacin control de acceso, confidencialidad, manejos de claves, etc.

12. Qu capas del modelo OSI se toman en cuenta al momento de analizar los requerimientos de hardware? Escriba un ejemplo de equipos que actan en estas capas. Al disear una red se toman en cuenta las tres primeras capas del modelo OSI, debido a que en estas se conectan e interactan todos los dispositivos a nivel hardware. Ejemplos, router en capa de red, swtich en capa datos y hub en capa fisica. 13. Qu es el modelo TMN? Mencione algunos tipos de redes que puede gestionar Este modelo est definido por un nmero de estndares y adems se basa en el modelo de comunicaciones de 7 capas OSI. Las instituciones participantes en la institucin son: 1. ITU/T 2. ETSI 3. ISO 4. NETWORK MANAGEMENT FORUM 5. ANSI 6. IEEE 14. Cules son los 4 componentes de modelo SNMP? El modelo SNMP de una red administrada consta de 4 componentes 1. Nodos administrados 2. Estaciones administradas 3. Informacin de administracin 4. Un protocolo de administracin 15. Mencione algunos equipos que contienen objetos administrados en SNMP Los conmutadores, concentradores, hubs, routers, seguidores son ejemplos de hardware que contiene objetos administrados.

16. Mencione 3 medidas de seguridad utilizadas por SNMP? Elementos de seguridad SNMP: Identificacin (ID) saber quin solicita el servicio. Autenticacin: prueba de identidad. Control de acceso: el sistema decide lo que le permite hacer. Confidencialidad: proteccin, informacin vista solo por personal autorizado. Integridad: el la cualidad de asegurar que el mensaje es seguro. 17. Menciona las ventajas y desventajas de usar la banca electrnica y las compras por Internet. Ventajas: Trmites sin salir de casa, evitar filas, mayor horario de servicio. Desventajas: Sin las medidas de seguridad adecuadas uno puede ser vctima de distintos ataques como phishing, pharming, ingeniera social, etc. 18. Menciona las ventajas y desventajas del uso de las redes sociales en la vida personal Ventajas: poder estar comunicado 24/ 7, posibilidad de expresar ideas, sentimientos, etc., establecer conexiones con el mundo profesiona. Desventajas: pueden ser adictivas, corremos riesgos si no se configura la privacidad de manera adecuada, pueden propiciar problemas por suplantacin de identidad.

19. Dentro de tu poltica de mantenimiento qu puntos seran los ms importantes Hacer la determinacin de los equipos que van a ser sometidos a mantenimiento, para lo cual debe haber un reporte previo que implique la importancia y las consideraciones tomadas en cuenta para escoger dichos equipos.