Preparado con material provisto por: Carlos Vicente Servicios de Red, Universidad de Oregón Presentación: Hervey Allen/NSRC Carlos Armas/Roundtrip Networks.

Slides:



Advertisements
Presentaciones similares
Sistemas operativos Prof. Alberto Rivas.
Advertisements

Curso de PHP Tema 1: Introducción.
Subversion (SVN) Sistema de Control de Versiones Sucesor de CVS
Gestion de Configuracion: RANCID
Configuración básica de un router CISCO
Carlos Vicente Servicios de Redes Universidad de Oregón
FLAN “F- LINKS AND NODES”
Problemas asociados a DHCP. Seguridad
Curso de Actualización Configuración Básica de Switch
Agenda Problemas Comunes
Directorio Activo- Active Directory
INSTALACIÓN Y MANTENIMIENTO SO ADMINISTRACIÓN SO LINUX.
Subversion (SVN) Sistema de Control de Versiones Sucesor de CVS.
Configuración del Router
Es un Sistema operativo de red. Es una de las plataformas de servicio más fiable para ofrecer acceso seguro y continuado a la red y los recursos de.
L.I. Homero González Gamiño
Coordinador e Instructor de Academia Cisco
ARIS-G: Software de Monitoreo Geomecánico de Superficies
Enrutamiento estático
FHS: organización de directorios en Linux
David Ruete Z1 ENRUTAMIENTO BÁSICO. David Ruete Z2 Agenda Modelo OSI v/s modelo TCP Flujo de la información en los modelos Clasificación de protocolos.
Sistema Operativo. ¿Qué es el Sistema Operativo? Un sistema operativo (SO) es el conjunto de programas y utilidades software que permiten al usuario interactuar.
Enrutamiento estático
Configuración del Router
1º Encuentro de EID en Unidades de Internación del INR
DISEÑO E IMPLEMENTACION DE UN SISTEMA PROTOTIPO PARA CONFIGURACION DE ENRUTADORES DESDE DISPOSITIVOS MOVILES PROPONENTES: Diego Alejandro Chaparro - Luis.
III. Protocolo RIP Versión 1.
Bootable USB nos permite crear desde el propio programa una unidad USBbooteable para instalar Windows en cualquiera de las versiones mencionadas anteriormente.
Instalación Linux - Ubuntu 10.10
Respaldando la información
GLPI REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DE EDUCACIÓN
LOS SERVIDORES DHCP. Acerca del protocolo DHCP DHCP (acrónimo de Dynamic Host Configuration Protocol, que se traduce Protocolo de configuración dinámica.
Visual SUBVERSION.
Servidores LAMP (Linux Apache MySQL PHP) ING CARLOS EDUARDO PUENTES F. UNIVERSIDAD MANUELA BELTRAN.
El software MADRE, encargado de controlar, tener acceso, interactuar, ejecutar y modificar con todo los elementos. Interactúa Directamente Con el hardware.
M.C. Rafael A. García Rosas.
Enrutamiento IP. Enrutamiento IP El router como una computadora Describa la función básica de un router Son computadoras que se especializan en el.
UD 1: “Adopción de pautas de seguridad informática” Análisis de las principales vulnerabilidades de un sistema informático. Luis Alfonso Sánchez Brazales.
Capítulo 5: Routing entre VLAN
 Un servidor basado en un procesador Intel que ejecute Windows Server 2003 debe tener al menos 128 MB de RAM. Microsoft recomienda también que haya.
Administración del Sistema Operativo Cisco (IOS).
HARDWARE PARA INTERNET
Redes II Routers y WAN Función, Partes M agistral 2 José Gómez R edes II.
Al igual que un equipo no puede trabajar sin un sistema operativo, una red de equipos no puede funcionar sin un sistema operativo de red. Si no se dispone.
Documentación de una red empresarial:
REALIZADO POR: INMACULADA FERNÁNDEZ CONDE.
AGREGAR NUEVO HARDWARE Hellen Morales Mariela Ruiz Stephany Bogantes.
Sebastian Madrid Perez
1 INTRODUCCION A LOS ROUTERS Semestre 2 Capítulo 2 Carlos Bran
TECNOLOGÍA DE REDES Profesor: Héctor Abarca A.. Unidad 3. Introducción a los Routers (Primera Parte) Profesor: Héctor Abarca A.
© 2007 Cisco Systems, Inc. Todos los derechos reservados.Cisco Public 1 Enrutamiento estático Conceptos y protocolos de enrutamiento. Capítulo 2.
¿QUE SON LAS ACTUALIZACIONES?  Las actualizaciones son adiciones al software que pueden evitar problemas o corregirlos, mejorar el funcionamiento del.
Protocolos del modelo TCP/IP
Sistema Operativo de Internetwork (IOS).
PROCEDIMIENTO PARA LA CONFIGURACION DE VLAN
Análisis de las principales vulnerabilidades de un sistema informático. Gabriel Montañés León.
Ejercicio Netviewer Carlos Vicente Servicios de Redes Universidad de Oregon.
GlobalQuoter.COM Fácil, Seguro y Asequible GlobalQuoter.COM Fácil, Seguro y Asequible.
Soporte Técnico Tipos, niveles, cobertura, etc.
DOCENTE: DAISY KATERINE RODRÍGUEZ DURÁN. CONTENIDO TEMÁTICO SISTEMAS OPERATIVOS PAQUETES INTEGRADOS DE OFICINA PROCESOS Y PROCEDIMIIENTOS DE UNIDAD ADMINISTRATIVA.
INSTALACION OPEN SUSE VERSION 10.2 Ing. Claudia Piñarete.
Autores: Calos Acero Borrego Andrea Díaz Ferrán Jorge Igartua Pastor Javier Llano Gómez Natuca Sánchez Galán Sergio Suarez Rebolledo.
© 2007 Cisco Systems, Inc. Todos los derechos reservados.Cisco Public 1 Enrutamiento estático Conceptos y protocolos de enrutamiento. Capítulo 2.
ADMINISTRACIÓN DE REDES Planes de Migración. Migración En tecnología de información y comunicación, la migración es el proceso de la transferencia desde.
GUARI, MARIELA ESTEFANIA L.U.:  ‘DEFINICION’ ‘Los Antivirus Cloud? (antivirus en la nube) son antivirus que aplican a los antivirus el concepto.
© 2007 Cisco Systems, Inc. Todos los derechos reservados.Cisco Public1 Configuración y verificación de su red Aspectos básicos de networking: Capítulo.
Guía rápida de instalación de Sakai Dr. David Roldán Martínez ASIC, Universidad Politécnica de Valencia.
1.- C onmutadores CISCO 2.- Admin y configuración de Switches Cisco 3.- Redes LAN virtuales (VLAN). 5.- Enrutamiento Inter-VLAN 4.- Spanning Tree.
ENSAMBLE Y MANTENIMIENTO DE COMPUTADORES MOMENTO 2– FASE 2 IVAN GUILLERMO DUARTE PACHECO - CODIGO: CEAD: Acacias DANIELA LIZETH GUARIN.
Transcripción de la presentación:

Preparado con material provisto por: Carlos Vicente Servicios de Red, Universidad de Oregón Presentación: Hervey Allen/NSRC Carlos Armas/Roundtrip Networks

 Problemas causados por cambios de configuración ◦ ¿Qué cambió exactamente?  Deja ver si todavía lo tengo en el buffer de mi xterm  “Nadie cambió nada”. -- Ya, seguro... ◦ ¿En qué momento exacto cambió? ◦ ¿Cómo regreso a configuración anterior?!?  Historia de cambios ◦ ¿Cómo recupero la configuración que tenía hace dos meses? ◦ Diferencias incrementales

 Recuperación de desastres ◦ Después de un problema de hardware ◦ Al hacer un upgrade  Notificación de cambios ◦ Por , tan pronto suceda ◦ Al grupo que administra los equipos,  Regulaciones administrativas ◦ Disciplina de cambios formal ◦ Responsabilidad del grupo

 Disponible en  Diseñado inicialmente para enrutadores Cisco, pero ahora soporta otros fabricantes y modelos: ◦ Juniper, Foundry, Extreme, Redback, Alteon, HP Procurve, Force10, etc.  Operación básica ◦ Descarga la configuración del equipo (comandos show) ◦ Maniipula la información  Remueve información confidencial (passwords)  Remueve porciones “móviles” e incrementales ◦ Compara la información con la última copia guardada ◦ Notifica acerca de cambios detectados ◦ Guarda la nueva versión en un sistema de control de versiones  Subversion  CVS

 Dispositivos organizados en grupos administrativos.  Permite distribuir notificaciones específicas al grupo apropiado ◦ Distintos equipos administran distintas tecnologías:  Enrutadores (capa 3)  Switches, Access Points, etc. (capa 2)  Red de la oficina, red del centro de datos ◦ Si es un departamento pequeño, puede bastar con un solo grupo

En este caso, se removió una tarjeta Gigabit Ethernet. From: rancid To: Subject: example router config diffs Precedence: bulk Index: configs/dfw.example.com ================================================================ === retrieving revision diff -u -4 -r1.144 dfw.example.com -57,14 +57,8 !Slot 2/MBUS: hvers 1.1 !Slot 2/MBUS: software (RAM) (ROM version is 01.33) !Slot 2/MBUS: 128 Mbytes DRAM, Kbytes SDRAM ! - !Slot 6: 1 Port Gigabit Ethernet - !Slot 6/PCA: part rev C0 ver 3, serial CAB031216OL - !Slot 6/PCA: hvers !Slot 6/MBUS: part rev B0 dev 0, serial CAB031112SB - !Slot 6/MBUS: hvers !Slot 6/MBUS: software (RAM) (ROM version is 01.33) !Slot 7: Route Processor !Slot 7/PCA: part rev B0 ver 3, serial CAB024901SI !Slot 7/PCA: hvers 1.4 !Slot 7/MBUS: part rev A0 dev 0, serial CAB , ,8 boot system flash slot0: logging buffered debugging no logging console enable secret 5 $1$73Y1$grXuRjuZxfSiLYv1sBRUz0

 Expect (Lenguaje scripting)   Subversion  Reemplaza a CVS    Apache  Para acceder a los repositorios via web  ViewVC  A través de interfaz web, para acceder a distintas versiones 

 Descargar el paquete ftp://ftp.shrubbery.net/pub/rancid/rancid-2.3.2a4.tar.gz  Crear un usuario para rancid useradd -d /usr/local/rancid rancid  Instalar./configure –prefix /usr/local/rancid –enable-svn make install  Cambiar dueño del directorio base cd /usr/local/rancid chown -R rancid:rancid./

 Editar el archivo de configuración # vi /usr/local/rancid/etc/rancid.conf  Agregar los grupos necesarios y especificar que queremos usar Subversion (SVN) y no CVS LIST_OF_GROUPS="routers switches" RCSSYS=svn  Crear un archivo.cloginrc en el directorio del usuario que va a ejecutar Rancid (/usr/local/rancid) ◦ Editar este archivo con los datos necesarios para que Rancid pueda conectarse a los equipos ◦ Ver ejemplos en /usr/local/rancid/share/rancid/cloginrc.sample

 Agregar los aliases correspondientes para recibir las notificaciones # vi /etc/aliases rancid-routers: walc rancid-admin-routers: walc rancid-switches: walc rancid-admin-switches: walc # newaliases

 Crear los directorios y archivos de configuración que estarán bajo control de versiones # su – rancid # /usr/local/rancid/bin/rancid-cvs  Agregar los nombres de los equipos en el archivo router.db de cada grupo # vim routers/router.db # vim switches/router.db El formato es : : Ejemplo: cisco-router.domain.com:cisco:up

 Probar que las credenciales son correctas bin/clogin  Probar todos los dispositivos configurados, manualmente ◦ bin/rancid-run  Revisar si hay errores en los logs (logs/*)  FAQ de Rancid:  FAQ de Subversion:  Repetir hasta que no haya errores  La última configuración debe econtrarse bajo: /usr/local/rancid/var/ /configs/

 Crear una entrada en cron para hacer las revisiones periódicamente ◦ Dependiendo de la cantidad de dispositivos, Rancid necesistará más o menos tiempo para revisar todas las configuraciones # su – rancid # crontab -e 1 * * * * /usr/local/rancid/bin/rancid-run * * * /usr/bin/find /usr/local/rancid/logs -type f -mtime +2 -exec rm {} \;

 Requisitos: ◦ Python: ◦ genscript:  Instalación: # cd /usr/local/src/viewvc # viewvc-install (interactivo)  Configuración # vi /usr/local/viewvc-1.0.0/viewvc.conf svn_roots = rancid: /usr/local/rancid/var/CVS default_root = rancid address =

 Crear los siguientes enlaces vi /etc/httpd/conf/httpd.conf ScriptAlias /rancid /usr/local/viewvc-1.0.0/bin/cgi/viewvc.cgi ScriptAlias /rancid-query /usr/local/viewvc-1.0.0/bin/cgi/query.cgi  Reiniciar el servidor web  Probar el acceso