Vicegerencia de las TIC - IKT Gerenteordetza SAREZAIN v2 Luismi Hernando Aritz Santxo
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 2 Objetivo Gestionar IP’s Gestionar armarios, conmutadores … Controlar los equipos que se conectan a la red
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 3 Historia (I) Concesión de IP’s bajo demanda, sin control de uso. Dificultad para conocer la utilización de las IP’s. Activación de rosetas sin control de uso posterior. Dificultad para saber la ocupación de los armarios y conmutadores.
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 4 Historia (II) Problemas en algunos centros para localizar una IP libre. Utilización de arpwatch para obtener datos de IPs y uso de conmutadores. Datos obtenidos y utilizados solo por personal de Red.
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 5 Historia (III) Migración equipos a DHCP, Etiquetado e Inventariado. (Araba-2005) Segmentación de la Red en VLAN’s. Sarezain v.1 (2006). Araba (Inventario y ArpWatch)
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 6 Historia (IV) Migración y Consolidación de XIXARE como inventario de equipos y elementos de red. (2007) Utilización de NetDisco para obtener información real de la red.
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 7 ¿Qué es SAREZAIN? Conjunto de utilidades que nos permiten controlar las conexiones de los equipos a la red Compara los datos inventariados (autorizados) con los datos de la red (conectados) Los pone a disposición del personal del CIDIR
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 8 Tecnologías utilizadas Xixare Inventario de equipos y elementos de red (MySQL) NetDisco Obtención de datos de los elementos de red (PostgreSQL) VBS – Visual Basic Scripts Comparación de datos
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 9 Esquema Conmutadores SNMP NetDisco PostgreSQL Xixare MySQL Script VBS IP-MAC.xlsConmutadores.xls TEI WEB
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 10 SNMP NetDisco Tablas ARP de los router centrales y periféricos (cada 2 horas) Mapeo de direcciones IP a direcciones MAC Direcciones MAC detectadas en cada boca de cada conmutador del campus (6 veces al día, si el conmutador es nuevo 3 veces al día) Mapeo de direcciones MAC a bocas de conmutador
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 11 XIXARE Equipo : Etiqueta – MAC - IP Conmutador : Etiqueta - IP Parcheo: Armario-roseta Conmutador-boca Equipo Parcheo
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 12 VBS – Visual Basic Scripts Gestión de IP’s Refrescar-IP-MAC.vbs Genera los ficheros 1-Araba-IP-MAC.xls 2-Bizkaia-IP-MAC.xls 3-Gipuzkoa-IP-MAC.xls Gestión de Armarios y Conmutadores Refrescar-Conmutadores.vbs Genera los ficheros Cod-Edificio.xls Campus.xls Se visualiza desde Xixare Sarezain
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 13 Refrescar-IP-MAC.vbs Refresco diario a las 3 AM Abre el fichero ip-mac.xls Abre los conectores ODBC de Xixare y NetDisco Ejecuta el código vbs RefrescarDatos Acceso a los datos de la BD: Select … Agrupamos por subrango IP clase C Cada subrango en una hoja del libro
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 14 IP-MAC.xls Analiza el estado de las IP Compara los datos: Autorizados: Xixare Conectados: NetDisco 1 Libro xls para todas las IP’s del Campus 1 Hoja por subrango IP clase C 1 Hoja de Resumen 2 conceptos: MAC Autorizada y MAC Conectada
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 15 Columnas utilizadas Nombre HojaIP_C - IP clase C FilaIP_D - host AEstado BEtiqueta (Xixare) CMAC autorizada (Xixare) DÚltima conexión MAC autorizada EMAC conectada (NetDisco) FÚltima conexión MAC conectada
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 16 Estado de las IP MAC AutorizadaMAC Conectada Última conexión MAC conectada DESCRIPCION Vacío LIBRE OK Vacío NO CONECTADO Vacío Más de 90 díasLIBRE Vacío Menos de 90 díasNO INVENTARIADO NO COINCIDE MAC
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 17
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 18 Acciones a realizar NO CONECTADO: liberar la IP de xixare NO INVENTARIADO: si la fecha de última conexión es de hoy, acudir al lugar e inventariarlo. NO COINCIDE MAC: si la fecha de última conexión es de hoy, acudir al lugar e inventariarlo o corregirlo.
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 19 Objetivo de IP-MAC Todas las IP’s OK o Libre
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 20 Hoja Resumen Sumatorio por subrango IP clase C Estado de los subrangos Ip clase C
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 21
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 22 Refrescar-Conmutadores.vbs Actualización diaria (a las 3 AM) Abre los conectores ODBC de Xixare y NetDisco Por cada edificio: Copia 1-Original.xls a CodEdificio- NombreEdificio.xls Ejecuta la macro RefrescarDatos Cada conmutador en 1 hoja Resumen por Armarios Resumen por Edificio Resumen por Campus
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 23 1-Original.xls ( 1 x Edificio ) Analiza el estado de: Parcheos Bocas Conmutadores Armarios Compara los datos: Autorizados (Xixare) Conectados (NetDisco) 1 Libro por Edificio 1 Hoja por Conmutador 1 Hoja de Resumen
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 24 Columnas utilizadas Nombre HojaIP del Conmutador FilaBoca de Conmutador AEstado BRoseta (Xixare) CComentario roseta (SIN máquina, AP,..) DEquipo autorizado (Xixare) EMAC autorizada (Xixare) FMAC conectada (NetDisco) GFecha última conexión (NetDisco)
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 25 Estado de las Bocas BocaRosetaMAC AutorizadaMAC conectadaDESCRIPCION XY OK XY--Sin Maquina XYAP AP XY No Conectado XY No Coincide MAC XY No Inventariado X Sin Revisar XY HUB X---NO PARCHEADA
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 26
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 27 Hoja Resumen Edificio Muestra todos los armarios de un edificio Muestra todos los conmutadores de cada armario
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 28
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 29 Acciones a realizar Sin Revisar: Inventariar parcheo HUB: sustituir por conmutador si no hay tomas de red suficientes NO COINCIDE MAC: localizar equipo y autorizar o desconectar parcheo NO INVENTARIADO: localizar equipo y autorizar o desconectar parcheo NO CONECTADO: desconectar parcheo
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 30 Hoja Resumen Campus Muestra todos los Edificios
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 31
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 32 Objetivo de Conmutadores Todas las Bocas “OK” o “No Parcheadas
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 33 Ideas a Futuro … Las Bocas “Sin Maquina” en una VLAN especial (p.ej. Invitados) Desactivar Bocas de conmutadores SIN uso Desactivar Bocas de conmutadores usados por equipos NO INVENTARIADOS Configurar bocas para que sólo den servicio a una MAC????
Vicegerencia de las TIC - IKT Gerenteordetza 03/04/2009 SAREZAIN 34 Ruegos y Preguntas ¿¿¿¿¿¿??????