HERRAMIENTAS DE ADMINISTRACION Y MONITOREO DE REDES AGOSTO 2005
Agenda Algo de historia Problemática Acciones tomadas Ejes Principales Solución Conclusiones
Algo de historia En febrero de 2003 inicia la instalación de La Red Metropolitana de Gobierno del Estado de Michoacán. Para abril de 2003 se tenía un piloto con 10 nodos inalámbricos.
Algo de historia Internet como primer servicio ofrecido con la MAN. Para finales del año 2003 se tenían en operación 45 nodos. Se incorporan servicios como el portal de Gobierno del Estado y el correo electrónico.
La red actual Actualmente contamos con 70 nodos inalámbricos Comunican mas de 90 dependencias Como servicios tenemos correo electrónico, portales de dependencias, herramientas de colaboración, mensajería instantánea. Uso de sistemas como, presupuesto, control del gasto, ley de acceso a información, atención ciudadana, catálogo de leyes.
La red actual Internet Punhuato Casa de Gobierno Tesorería
Problemática detectada
Problemática Conocimiento tardío del fallo de un nodo o un servicio en producción. Tiempos de respuesta elevados en atención de contingencias. Falta de información ejecutiva del estado y uso de la red. Poca atención en el rendimiento de los equipos.
Problemática Falta de procedimientos para la aplicación de cambios. Las personas involucradas se convirtieron en “todólogos”. Poca atención en el monitoreo.
Acciones tomadas Reestructuración del centro Atención a usuarios Ingeniería Operación El objetivo principal del área de operación es garantizar la disponibilidad y calidad de los servicios de comunicaciones y sistemas. Principales funciones del área de operación Monitoreo y administración de red lógica y los servicios Administración y mantenimiento de la infraestructura Atención de contingencias Generación de Respaldos Aplicación de Metodología y Procedimientos
Ejes Principales Monitoreo constante de la Red para detección oportuna de fallas. Administración de los recursos de red para brindar un mejor servicio
Qué es monitoreo? Porque quiero monitorear? Que es monitoreo? Como puedo monitorear? Que estándares de monitoreo existen? ICMP, SNMP
Qué es SNMP?
El camino a la solución Se consideran 3 niveles de monitoreo Disponibilidad Funcionalidad Seguridad
Requerimientos Búsqueda de herramientas que soporten SNMP, ICMP, HTTP, TELNET. Se requería de notificación de alertas vía e-mail, mensajería y localizador. Tuvieran la capacidad de generar estadísticas Administración y consulta remota de las herramientas.
Alternativas Consolas de monitoreo Consultas ICMP Integración de componentes de Monitoreo. HP OpenView Nagios Consultas ICMP Software para envío de paquetes en formato ICMP a dispositivos remotos. HostMonitor FreePing Integradores de información SNMP Se encargan de realizar las consultas e los agentes SNMP, dar tratamiento a los datos y presentarlos amigablemente. HP OpenVIew MRTG SolarWinds Análizadores de tráfico Escuchan todo el tráfico que pasa por la red, lo clasifican y presentan estadísticas. Snnifer Portable Ntop Control de acceso y filtrado de contenidos Su función es controlar quienes puede tener salida a Internet, que sitios pueden visitar, que archivos pueden descargar. Websense Squid
Propuesta Tecnológica Uso de agente SNMP para monitoreo de ancho de banda en conjunto con MRTG Monitoreo de disponibilidad y funcionalidad de nodos, equipo activo y servicios mediante NAGIOS. Análisis de tráfico en tiempo real con NTOP en los puntos de convergencia. Implementación de SQUID como proxy transparente para control de acceso, cacheo y filtrado de contenido
Monitoreo de Ancho de banda Agente SNMP Nodos Internet Router
Disponibilidad y Funcionalidad Nodos Servidores Internet Router Multipunto
Análisis de Tráfico Servidores Nodos Internet Router Servidores Ntop
Control de Acceso a Internet Nodos Servidores Internet Router Multipunto
Implementación de MRTG Los nodos de la red y el equipo activo cuentan con agentes SNMP. Instalación del agente SNMP en servidores con Linux Centralización de la información obtenida. Consultas desde cualquier lugar de la red
Ejemplo de MRTG
Implementación de NAGIOS Se instaló NAGIOS en un servidor con TAO Uso del módulo NAGMIN para su administración, Se realiza el monitoreo de la disponibilidad de los equipos mediante ICMP y de la funcionalidad con HTTP, IMAP, IMAP, POP, SSH y TELNET (mysql, tomcat, jabber, shoutcast, squid, etc.) Envío de alertas vía mensajero, correo electrónico y localizadores personales.
Ejemplo de NAGIOS
Uso de NTOP Instalación de NTOP en los ruteadores de la Red Clasifican tipo de tráfico por protocolo Identificación equipos con más actividad dentro de la red. El uso de NTOP es bajo demanda, debido al gran consumo de hardware que requiere la aplicación.
Ejemplo de NTOP
Instalación de SQUID Instalación de SQUID en las salidas hacia Internet. Proxy transparente en conjunto con IPTABLES. Bloquean tráfico de sitios prohibidos y bajada de archivos de música y videos. Uso de SQUID como proxy de cacheo. Íntegración de SARG para generación de reportes. Implementación en diversas dependencias para control interno.
Ejemplo de SQUID y SARG
Demostración práctica de las herramientas
Resultados El uso de estas herramientas nos ha permitido mantener una operación más estable. Se han reducido los tiempos de respuesta ante una eventualidad. Han contribuido a la prevención de fallas.
Conclusiones Si funciona y es necesario un área de operación Importante aplicar metodología y procedimientos Es posible utilizar herramientas de Software Libre El monitoreo es una actividad fundamental de la operación
Gracias