Beruflich Dokumente
Kultur Dokumente
Administracin de Redes 1
Nota: El protocolo SNMP funciona de acuerdo al modelo cliente/servidor, donde el proceso servidor se ejecuta en los agentes y permanece escuchando las peticiones por parte del administrador SNMP.
Administracin de Redes 2
c. at, comprende las relaciones entre direcciones IP y direcciones especficas de la red que deben soportar, como la tabla ARP, que relaciona direcciones IP con direcciones fsicas de la red LAN. d. ip, almacena informacin propia de la capa IP, como el nmero de datagramas transmitidos y recibidos, conteo de datagramas errneos, etc. Tambin contiene informacin de variables de control, que permiten que aplicaciones remotas puedan ajustar el TTL, Tiempo de Vida (Time To Live) y manipular las tablas de ruteo de IP. e. icmp, este grupo describe las siguientes estadsticas: nmero de mensajes ICMP recibidos, nmero de mensajes ICMP (destino inalcanzable) recibidos, nmero de mensajes ICMP (tiempo excedido) recibidos, nmero de mensajes ICMP (desbordamiento del emisor) recibidos, nmero de mensajes ICMP no enviados debido a problemas en ICMP. f. tcp, este grupo incluye informacin propia del protocolo TCP, como estadsticas del nmero de segmentos transmitidos y recibidos, informacin de conexiones activas como direccin IP, puerto o estado actual.
g. udp, este grupo describe la siguiente informacin: nmero de datagramas UDP entregados a usuarios UDP, nmero de datagramas UDP recibidos para los que no exista aplicacin en el puerto de destino, nmero de datagramas UDP recibidos que no se pudieron entregar y el nmero de datagramas UDP enviados por la entidad. h. egp, este grupo describe las siguientes estadsticas: nmero de mensajes EGP recibidos sin error, nmero de mensajes EGP con error, nmero de mensajes EGP generados localmente, la direccin IP del vecino de esta entrada EGP, el estado EGP del sistema local con respecto a la entrada EGP vecino. i. transmisin, proporciona informacin especfica de cada medio de transmisin, es decir, este grupo soporta mltiples tipos de medios de comunicacin, como cable coaxial, cable UTP, cable de fibra ptica y sistemas T1/E1. snmp, incluye estadsticas sobre trfico de red SNMP, el nmero de paquetes recibidos, el nmero de peticiones SNMP con nombres errneos de comunidad, entre otros.
j.
1. Inicie la herramienta MG-SOFT MIB Browser a travs del men Inicio>Todos los programas> MG-SOFT MIB Browser> MIB Browser, ver Figura 3.1. Haga clic en el botn Continue y cierre la ventana que muestra el tip del da. Observe que la direccin del agente remoto SNMP es la IP de la mquina asignada, en la que est trabajando.
Administracin de Redes 3
2. Expanda la jerarqua desde la carpeta iso hasta llegar a mib-2 y observe los 10 grupos explicados anteriormente, ver Figura 3.2.
3. Expanda el nodo system. I. Anote los parmetros de administracin definidos en ese grupo. __________________________________________________________________ __________________________________________________________________ 4. Para observar las propiedades de cada uno de los parmetros administrables seleccione la hoja final (sysServices), obtenga el men contextual y seleccione la opcin Properties, ver Figuras 3.3 y 3.4.
II. Qu informacin proporciona este grupo (sysServices) al administrador de redes? __________________________________________________________________ __________________________________________________________________
Prctica 3A Administracin con SNMP Administracin de Redes 4
III. En la Figura 3.5 anote el nombre correspondiente de los componentes de la MIB, de acuerdo a la siguiente lista: Root node, sub tree root node, scalar objects, columnar objects.
Administracin de Redes 5
Administracin de Redes 6
IV. Indique el resultado obtenido en la Figura 3.7 y explique por qu se presenta esta situacin. __________________________________________________________________ __________________________________________________________________ __________________________________________________________________
3. Puede elegir la versin del protocolo que est utilizando ya sea SNMPv1, SNMPv2c o SNMPv3, del cuadro de dilogo. 4. Dependiendo del protocolo a utilizar, se deben configurar especficamente los parmetros.
Administracin de Redes 7
2. En el apartado de General, se muestra una lista desplegable de Read community, hay que especificar el nombre de la cadena de lectura. Este parmetro permite utilizar nicamente las primitivas: SNMP GetNext y SNMP GetBulk requests. Introduzca la cadena publica. 3. Despus se muestra la lista desplegable de Set community, hay que especificar el nombre de la cadena de escritura. Este parmetro permite utilizar nicamente la primitiva Set requests. Introduzca la cadena privada. 4. Introduzca en el campo Timeout, el tiempo en segundos que tiene que esperar la herramienta para volver a realizar una peticin, 5 segundos. 5. Introduzca en el campo Retransmits, el nmero de retransmisiones que debe hacer el SNMP requests, 1 una vez. 6. Verifique en el men desplegable Port number, el nmero de puerto que utiliza el agente remoto SNMP. Por default el nmero de puerto que muestra el agente SNMP es el 161. 7. Verifique que est seleccionado la opcin Add to agent profiles del cuadro de dilogo del SNMP Protocol Preferences, para salvar los cambios efectuados para el agente remoto. 8. Haga clic en el botn OK del cuadro de dilogo para aplicar los cambios. 9. Observe el cuadro de dilogo que indica el nuevo perfil creado para el agente remoto y haga clic en OK. V. Indique el contenido del panel Query Results e interprtelo. __________________________________________________________________ __________________________________________________________________ __________________________________________________________________
1. Expanda el rbol de la MIB, hasta llegar al nodo system, del cual obtendr informacin. 2. En el men principal, seleccione la opcin Tools>Info Windows, ver Figura 3.10.
3. El explorador de la MIB, abrir una ventana de informacin que proporciona una serie de instancias de objetos con sus nombres, sintaxis y valores actuales, ver Figura 3.11. Observe los resultados.
De acuerdo a lo analizado con ayuda de la herramienta. VI. Investigue el puerto que utiliza el agente SNMP para escuchar las peticiones del administrador y as mismo el nmero de puerto empleado, por el agente para responder a tales peticiones. _________________________________________________________________________ _________________________________________________________________________ VII. Investigue al menos 3 aplicaciones que implementen SNMP para la administracin de redes. _________________________________________________________________________ _________________________________________________________________________
Administracin de Redes 9
MG-SOFT MIB Browser permite monitorear y administrar cualquier dispositivo SNMP sobre la red, stos pueden ser servidores de base de datos, mdems, impresoras, routers, switches, etc., empleando el estndar SNMPv1, SNMPv2c y SNMPv3.
La ventana muestra todos los agentes SNMP activos dentro del rango de direcciones.
Administracin de Redes 10
VIII. Indique las caractersticas del switch. _________________________________________________________________________ _________________________________________________________________________ _________________________________________________________________________ 5. Finalmente cierre la ventana de Remote SNMP Agent Discovery.
1. Conecte el cable de consola al router en su extremo RJ45 en el puerto consola, ver Figura 3.16.
Figura 3.16 Conexin al puerto consola del router con el extremo RJ45
2. Conecte el cable de consola del router en su extremo serial en el puerto serie de la estacin de trabajo, ver Figura 3.17.
Prctica 3A Administracin con SNMP Administracin de Redes 11
3. Inicie una sesin Hyper Terminal, a travs del men Inicio>Todos los programas>Accesorios>Comunicaciones>Hyper Terminal. Configure los valores de la Tabla No. 3.2 en la nueva conexin. Nombre de la conexin Conectar usando Bits por segundo Bits de datos Paridad Bits de parada Control de flujo Router COM1 9600 8 Ninguno 1 Hardware
4. En pantalla se observa un prompt parpadeando. Presione la tecla Enter y observe el prompt ya estudiado en la prctica anterior del router, ver Figura 3.18.
5. Pase al modo privilegiado con el password correspondiente proporcionado por el profesor y teclee el siguiente comando, ver Figura 3.19. Router>enable Router#show snmp
Administracin de Redes 12
Administracin de Redes 13
Administracin de Redes 14
IX. Investigue el funcionamiento de la instruccin show snmp. _________________________________________________________________________ _________________________________________________________________________ _________________________________________________________________________ 2. En el software MIB Browser, introduzca la direccin IP de la interfaz Ethernet del router Cisco, en la lista desplegable, ver Figura 3.21.
3.
Cambie las propiedades del protocolo SNMPv1, de acuerdo a las cadenas de comunidad configuradas en el router Cisco, como se muestra en la Figura 3.22.
Administracin de Redes 15
4. Haga una consulta de todos los valores obtenidos en las hojas del grupo system del grupo de la MIB-II del router, seleccionado la carpeta system, men contextual y elija la opcin Walk, ver Figura 3.23.
Figura 3.23 Consulta al grupo system de la MIB del agente residente en el router Cisco 2507
Nota Profesor: Verifique el funcionamiento de la ACL configurada en el routers, con ayuda de sus alumnos y observe el funcionamiento del comando Set.
Administracin de Redes 16
Si no se desea el soporte para SNMP, en el router se requiere deshabilitarlo por razones de seguridad, en nuestro caso lo haremos para comenzar con una configuracin sin soporte a SNMP. 2. Borre las comunidades establecidas a travs de los siguientes comandos: Router(config)# no snmp-server community s0l0le0 RO Router(config)# no snmp-server community le0escrib0 RW 3. Deshabilite las interrupciones Router(config)# no snmp-server enable traps 4. Deshabilite la posibilidad de apagar el router mediante mensajes SNMP. Router(config)# no snmp-server system-shutdown 5. Deshabilite el servicio SNMP. Router(config)# no snmp-server 6. Deshabilite la lista de acceso Router(config)# no access-list 4 7. Para que tenga efecto las modificaciones teclee el siguiente comando. Router#copy run start 8. Verifique que el soporte SNMP, no se encuentre activado. Router# show snmp Nota: No existen comandos especficos para habilitar SNMP en el router. SNMP se habilita con el primer comando del tipo snmp-server que se introduzca en el prompt.
5.-Conclusiones
Revise los objetivos iniciales de la prctica y anote sus resultados a continuacin.
Administracin de Redes 17
Administracin de Redes 18