SlideShare une entreprise Scribd logo
1  sur  70
Télécharger pour lire hors ligne
GESTIÓN DE RED
 del boli al SNMP

        Paco Orozco




CASTELLDEFELS, 1 DICIEMBRE 2010
GESTIÓN DE RED

                                                            Agenda
Paco Orozco
2


            Introducción                   Aspectos funcionales

1. Introducción a la Gestión de Red   3. Gestión de la configuración
2. Componentes de la Gestión de       4. Gestión de fallos
    Red                               5. Gestión de prestaciones
     > Componente Organizacional      6. Gestión de contabilidad
     > Componente Técnico             7. Gestión de seguridad
     > Componente Funcional           8. ¿Cómo gestiono mi red?




                   AGENDA
GESTIÓN DE RED

                         ¿Que es la Gestión de Red?
Paco Orozco
3




                                  “Planificación, organización,
                                  supervisión y control de
                                  elementos de comunicaciones
                                  y recursos humanos para
                                  garantizar un nivel de servicio
                                  y de acuerdo a un coste.”




                 1. INTRODUCCIÓN A LA GESTIÓN DE RED
GESTIÓN DE RED

                                     Objetivo de la gestión
Paco Orozco
4





    Mejorar la disponibilidad [1]

    Incrementar la efectividad [2]
   ¡¡ Coste razonable !!

                 1. INTRODUCCIÓN A LA GESTIÓN DE RED
GESTIÓN DE RED

                          Componentes de la gestión
Paco Orozco
5




        COMPONENTE
                                 La gestión de red se basa en
       ORGANIZACIONAL             tres componentes básicas
                                  – Componente Organizacional
                                  – Componente Técnico
                                  – Componente Funcional
         COMPONENTE
           TÉCNICO




         COMPONENTE
          FUNCIONAL



                 2. COMPONENTES DE LA GESTIÓN DE RED
GESTIÓN DE RED

                        Componente Organizacional
Paco Orozco
6




                              Componente Organizacional
        COMPONENTE
       ORGANIZACIONAL
                              Define la estructura para el
                              proceso de gestión y la
                              estrategia apropiada para
         COMPONENTE           llevarlo a cabo de acuerdo con
           TÉCNICO
                              las necesidades del negocio


         COMPONENTE
          FUNCIONAL



                 2. COMPONENTES DE LA GESTIÓN DE RED
GESTIÓN DE RED

                             Componente Organizacional
Paco Orozco
7



   Conformación del grupo de gestión o centro de gestión
    de red, éste se estructura alrededor de cuatro
    aspectos principales:
          Control operacional                       Administración

     Actividades con responsabilidad        Actividades con responsabilidad
        a muy corto plazo (horas)                  a corto plazo (días)


                 Análisis                             Planificación

    Responsabilidades de actividades                 Actividades en el
        a medio plazo (meses)                       largo plazo (años)



                      2. COMPONENTES DE LA GESTIÓN DE RED
GESTIÓN DE RED

                 Organizacional: Control Operacional
Paco Orozco
8



   Conjunto de actividades necesarias para mantener de
    forma dinámica el nivel de servicio de la red.
     – Todas las operaciones realizadas a este nivel se deben
       registrar para su posterior análisis por los administradores de
       la red
     – Algunas actividades:
         •   Soporte a usuarios (Help Desk)
         •   Recolección de datos sobre prestaciones y utilización de la red
         •   Evaluación de alarmas
         •   Diagnóstico de problemas
         •   Inicialización y parada de componentes de red
         •   Modificación de configuraciones
         •   Ejecución programada de pruebas preventivas

                       2. COMPONENTES DE LA GESTIÓN DE RED
GESTIÓN DE RED

                        Organizacional: Administración
Paco Orozco
9



   Conjunto de actividades a corto plazo orientadas a
    realizar un seguimiento de las tareas de control
    operacional y a elaborar informes periódicos para su
    posterior análisis
     – Algunas actividades
         •   Evaluación de la calidad del servicio
         •   Detección y aislamiento de fallos
         •   Evaluación de tráfico
         •   Mantenimiento de registro histórico de problemas
         •   Mantenimiento de configuraciones
         •   Contabilidad de red
         •   Control de acceso



                       2. COMPONENTES DE LA GESTIÓN DE RED
GESTIÓN DE RED

                                    Organizacional: Análisis
Paco Orozco
10



   Conjunto de actividades a medio plazo cuyo objetivo
    prioritario es garantizar la calidad del servicio
     – Algunas actividades
         • Definición de indicadores de desempeño para poder evaluar la calidad
           del servicio
         • Análisis de la calidad de servicio
         • Toma de decisiones para corregir problemas en la calidad del servicio
         • Preparación de procedimientos para control operacional y administrativo




                     2. COMPONENTES DE LA GESTIÓN DE RED
GESTIÓN DE RED

                           Organizacional: Planificación
Paco Orozco
11



   Conjunto de actividades que teniendo en cuenta las
    características del negocio al que se dedica la
    organización, determina las características principales
    que debe tener la red
     – Algunas responsabilidades
         • Análisis de informes técnico-económicos
         • Utilización de herramientas especializadas para simulación del
           ambiente de red y generar proyecciones de demanda de tráfico
         • Establecimiento de políticas de infraestructura de telecomunicaciones y
           servicios
         • Manejo presupuestario
         • Planificación de la capacidad



                      2. COMPONENTES DE LA GESTIÓN DE RED
GESTIÓN DE RED

                                     Componente Técnico
Paco Orozco
12




                              Componente Técnico
        COMPONENTE
       ORGANIZACIONAL
                              Define las herramientas a usar
                              para realizar la función de
                              gestión, y su implantación en la
         COMPONENTE           infraestructura
           TÉCNICO




         COMPONENTE
          FUNCIONAL



                 2. COMPONENTES DE LA GESTIÓN DE RED
GESTIÓN DE RED

                                          Componente Técnico
Paco Orozco
13



   Existen multitud de herramientas de gestión, todas se
    basan en el paradigma Gestor – Agente
     – MANAGER (Gestor)
         • Software que se encuentra en la central de gestión y es el
           responsable de iniciar/terminar la tarea de gestión
         • Interfaz humana del sistema de gestión
     – AGENT (Agente)
         • Software que se encuentra en el dispositivo gestionado, tiene acceso a
           la información de gestión e interactúa con el manager para atender
           peticiones y generar eventos
     – PROXY
         • Medio para proveer funcionalidad de gestión sobre dispositivos o
           elemento no compatibles mediante conversión de protocolos


                      2. COMPONENTES DE LA GESTIÓN DE RED
GESTIÓN DE RED

                                     Componente Técnico
Paco Orozco
14



   La base de funcionamiento del sistema de gestión está
    en el intercambio de información entre elementos a
    través de un protocolo de gestión

   Los agentes mantienen en un nodo gestionado
    información acerca del estado y las características de
    su funcionamiento

   El papel pasivo de los agentes se rompe cuando se
    produce alguna situación excepcional en el recurso
    gestionado

                 2. COMPONENTES DE LA GESTIÓN DE RED
GESTIÓN DE RED

                                         Componente Técnico
Paco Orozco
15



   Los sistemas de gestión se basan en dos
    procedimientos básicos de actuación para llevar a
    cabo multitud de tareas
     – Monitorización
         • Agrupa todas las operaciones de obtención de datos acerca del estado
           de los recursos gestionados
         • Eminentemente pasivo
     – Control
         • Toma información de la monitorización y actúa sobre el
           comportamiento de los componentes de la red gestionada
         • Activo
         • Permite tomar medidas o generar proactividad



                     2. COMPONENTES DE LA GESTIÓN DE RED
GESTIÓN DE RED

                                 Componente Funcional
Paco Orozco
16




                              Componente Funcional
        COMPONENTE
       ORGANIZACIONAL
                              Define las funciones de gestión
                              que el componente
                              organizacional debe ejecutar
         COMPONENTE           utilizando las herramientas de
           TÉCNICO
                              gestión


         COMPONENTE
          FUNCIONAL



                 2. COMPONENTES DE LA GESTIÓN DE RED
GESTIÓN DE RED

                                    Componente Funcional
Paco Orozco
17



   La gestión de red abarca una serie de competencias
   ISO propone un agrupación de las competencias de la
    gestión de red en 5 grandes áreas funcionales
     –   Gestión de configuraciones
     –   Gestión de fallos
     –   Gestión del prestaciones
     –   Gestión de contabilidad
     –   Gestión de seguridad
   Los usuarios de la red tienen sus propias expectativas.
    La calidad de servicio vendrá determinada por el
    cumplimiento de estas

                    2. COMPONENTES DE LA GESTIÓN DE RED
GESTIÓN DE RED

                                                               Áreas funcionales
Paco Orozco
18




          Gestión de                       Gestión de                        Gestión de
        configuraciones                      fallos                         prestaciones
       Mantener información               Detectar, aislar y
                                                                          Disponibilidad y uso
      sobre el diseño de la red              solucionar




      GESTIÓN DE RED
                        Gestión de                                Gestión de
                        contabilidad                              seguridad

                      Recursos usados y                         Registro de eventos
                         facturación                               y protección
GESTIÓN DE RED

                           Gestión de configuraciones
Paco Orozco
19



Gestión de configuraciones
 - ¿Cómo está conectado eso?
 - Pregúntale a Juan, que él sabe
 - Juan se fue de vacaciones
 - Había un dibujo en la mesa de Pedro, pero...


           Mantener información relativa al diseño y
           Mantener información relativa al diseño y
                configuración actual de la red
                configuración actual de la red



                   3. GESTIÓN DE CONFIGURACIONES
GESTIÓN DE RED

                              Gestión de configuraciones
Paco Orozco
20



   Estado actual de la red. Registro de la topología
     – Estático
         •   Qué está instalado
         •   Dónde está instalado
         •   Cómo está conectado
         •   Quién responde por cada cosa
         •   Cómo comunicarse con los responsables
     – Dinámico
         • Estado operacional de los elementos de la red
         • Estado de conexión de cada dispositivo de infraestructura.




                      3. GESTIÓN DE CONFIGURACIONES
GESTIÓN DE RED

                           Gestión de configuraciones
Paco Orozco
21



   Gestión de inventario
     – Base de datos de elementos de la red
     – Historia de cambios y problemas

   Mantenimiento de Directorios
     – Todos los nodos y sus aplicaciones
     – Base de datos de nombres de dominio
     – “La información no es información si no se puede encontrar"

   Gestión de proveedores externos


                   3. GESTIÓN DE CONFIGURACIONES
GESTIÓN DE RED

                             Gestión de configuraciones
Paco Orozco
22



   Gestión de SLAs (Service Level Agreements):
    Contrato entre cliente/proveedor o entre proveedores
    sobre servicios a proporcionar y calidades asociadas
     –   Identificación de las partes contractuales
     –   Identificación del trabajo a realizar
     –   Objetivos de niveles de servicio
     –   Niveles de servicio proporcionados
     –   Multas por incumplimiento
     –   Fecha de caducidad
     –   Cláusulas de renegociación
     –   Prestaciones actuales proporcionadas

                     3. GESTIÓN DE CONFIGURACIONES
GESTIÓN DE RED

                               Gestión de configuraciones
Paco Orozco
23



   Gestión de incidencias: TTS (Trouble Ticket Systems)
     – Fecha/Hora de:
          • Informe de incidencia
          • Resolución de incidencia
     –   Usuario/localización
     –   Equipo afectado
     –   Descripción del problema
     –   Estado
     –   Operador/es
     –   Grado de severidad
     –   Historial de incidencia
     –   Comentarios
                      3. GESTIÓN DE CONFIGURACIONES
GESTIÓN DE RED

                         Gestión de configuraciones
Paco Orozco
24



   Gestión de cambios (reconfiguraciones)




                 3. GESTIÓN DE CONFIGURACIONES
GESTIÓN DE RED

                 G. de configuraciones: Herramientas
Paco Orozco
25



   Para gestionar las versiones de las configuraciones
     – CiscoWorks (cuesta €€€)
     – gCFG: gestor de configuraciones
     – RANCID (http://www.shrubbery.net/rancid)
         • Utiliza CVS (o SubVersion) para mantener un repositorio con registro de
           cada cambio
   Para los registros de topología e inventario
     – Esquemas Gráficos: Microsoft Visio
     – Base de datos de equipamiento: OpenOffice Calc / Excel
   Para gestionar el ticketing
     – osTicket (http://www.osticket.com)
     – gServeis (http://www.upcnet.es)
                     3. GESTIÓN DE CONFIGURACIONES
GESTIÓN DE RED

                         Gestión de configuraciones
Paco Orozco
26



Ejemplos
 Sistema de ticketing y CMDB: gServeis

   Esquema de red de la troncal UPC

   Esquemas de red de una red local




                 3. GESTIÓN DE CONFIGURACIONES
GESTIÓN DE RED

                                                               Áreas funcionales
Paco Orozco
27




          Gestión de                       Gestión de                        Gestión de
        configuraciones                      fallos                         prestaciones
       Mantener información               Detectar, aislar y
                                                                          Disponibilidad y uso
      sobre el diseño de la red              solucionar




      GESTIÓN DE RED
                        Gestión de                                Gestión de
                        contabilidad                              seguridad

                      Recursos usados y                         Registro de eventos
                         facturación                               y protección
GESTIÓN DE RED

                                         Gestión de fallos
Paco Orozco
28



Gestión de fallos
 - ¿Que ha pasado?
 - ¿A quién le está pasando?
 - ¿Que hacemos?
 - Llaman unos usuarios quejándose...

        Proceso por el cual se localizan los problemas o
        Proceso por el cual se localizan los problemas o
         fallos en la red. Engloba los siguientes pasos:
          fallos en la red. Engloba los siguientes pasos:
                   Detectar, aislar y solucionar
                    Detectar, aislar y solucionar


                  4. GESTIÓN DE FALLOS
GESTIÓN DE RED

                                               Gestión de fallos
Paco Orozco
29



   Objetivo: mantener dinámicamente el nivel de servicio
   Funciones
     – Evitar el fallo antes de que suceda
         • Gestión proactiva
         • Gestión de pruebas preventivas
     – Si el fallo ha sucedido. Gestión reactiva: Gestión del ciclo de
       vida de incidencias
         •   Detección del fallo
         •   Aislamiento del fallo
         •   Diagnosis del fallo
         •   Resolución del fallo




                        4. GESTIÓN DE FALLOS
GESTIÓN DE RED

                                         Gestión de fallos
Paco Orozco
30



Gestión proactiva
 Detección de fallos antes de que estos sucedan
 Evitar fallos detectando “tendencias” hacia fallos
     – Caracterización de tendencias: determinación de umbrales de
       ciertos parámetros
     – Objetivo: monitorizar estos parámetros o programar
       notificaciones automáticas cuando estos umbrales sean
       superados




                  4. GESTIÓN DE FALLOS
GESTIÓN DE RED

                                                   Gestión de fallos
Paco Orozco
31



Gestión de pruebas preventivas
 Detectan fallos ocultos que no podrían detectarse
  normalmente
 Suelen ser intrusivas: necesitan desactivación del
  servicio
         •   Pruebas de conectividad
         •   Pruebas de integridad de datos
         •   Pruebas de integridad de protocolos
         •   Pruebas de saturación de datos
         •   Pruebas de saturación de conexiones
         •   Pruebas de tiempo de respuesta
         •   Pruebas de bucle
         •   Pruebas de diagnóstico

                       4. GESTIÓN DE FALLOS
GESTIÓN DE RED

                                                     Gestión de fallos
Paco Orozco
32



Gestión del ciclo de vida de la incidencia (i)
 Detección de fallos
     – Alarma de usuarios
     – Alarma de herramientas
          • Asumir que existen fallos inevitables
          • Detectar lo antes posible el fallo
          • Monitorización periódica (no es posible notificación)
   Aislamiento del fallo
     –   Una vez detectado aislar el componente que falla
     –   Reconfigurar la red para minimizar el impacto del fallo
     –   Informar del fallo a los usuarios del sistema
     –   Reparar el elemento que falla
                       4. GESTIÓN DE FALLOS
GESTIÓN DE RED

                                                    Gestión de fallos
Paco Orozco
33



Gestión del ciclo de vida de la incidencia (ii)
 Diagnosis del problema
     – Seguimiento del fallo
     – Observación de síntomas
     – Elaboración de hipótesis
         • Fundamental la experiencia del administrador
         • ¿Es normal el comportamiento actual de la red? O difiere del habitual
         • En caso de comportamiento anormal elaboración de hipótesis basadas
           en la experiencia del administrador y en el registro de fallos anteriores
     – Verificación de hipótesis
         • Conjunto de pruebas que permiten aprobar/descartar las diferentes
           hipótesis


                      4. GESTIÓN DE FALLOS
GESTIÓN DE RED

                                           Gestión de fallos
Paco Orozco
34



Gestión del ciclo de vida de la incidencia (iii)
 Resolución del problema
     –   Por operadores de help-desk (80-85%)
     –   Por operadores técnicos (5-10%)
     –   Por especialistas en comunicaciones (2-5%)
     –   Por especialistas en aplicaciones (1-3%)
     –   Por fabricantes (1-2%)




                    4. GESTIÓN DE FALLOS
GESTIÓN DE RED

                      Gestión de fallos: Herramientas
Paco Orozco
35



Herramientas de monitorización
 Utilidades comunes
     –   Ping
     –   Traceroute
     –   Packet Sniffers (Ethereal / wireshark / tcpdump)
     –   SNMP
   Sistemas de monitorización
     –   HP Openview
     –   Scotty (https://trac.eecs.iu-bremen.de/projects/scotty)
     –   Nagios (http://www.nagios.org)
     –   ...

                     4. GESTIÓN DE FALLOS
GESTIÓN DE RED

                                        Gestión de fallos
Paco Orozco
36



Ejemplos
 HP Openview

   Centreon (Nagios)




                 4. GESTIÓN DE FALLOS
GESTIÓN DE RED

                                                               Áreas funcionales
Paco Orozco
37




          Gestión de                       Gestión de                        Gestión de
        configuraciones                      fallos                         prestaciones
       Mantener información               Detectar, aislar y
                                                                          Disponibilidad y uso
      sobre el diseño de la red              solucionar




      GESTIÓN DE RED
                        Gestión de                                Gestión de
                        contabilidad                              seguridad

                      Recursos usados y                         Registro de eventos
                         facturación                               y protección
GESTIÓN DE RED

                                 Gestión de prestaciones
Paco Orozco
38



Gestión de prestaciones
 - ¿Cada cuanto cae mi red?
 - ¿Es rápida o lenta mi red?
 - ¿Cuál es el rendimiento de mi red?


        Proceso de medición del rendimiento de la red.
        Proceso de medición del rendimiento de la red.
           Garantizar unos niveles consistentes de
            Garantizar unos niveles consistentes de
                         rendimiento
                          rendimiento



                  5. GESTIÓN DE PRESTACIONES
GESTIÓN DE RED

                                    Gestión de prestaciones
Paco Orozco
39



   Definición de indicadores de prestaciones
     – Orientados a servicio (Grado de satisfacción de usuarios)
         • Disponibilidad
         • Tiempo de respuesta
         • Fiabilidad
     – Orientados a eficiencia (Grado de utilización de recursos y
       servicios)
         • Throughput
         • Utilización
   Monitorización de indicadores de prestaciones
   Análisis y refinamiento


                     5. GESTIÓN DE PRESTACIONES
GESTIÓN DE RED

            Gestión de prestaciones: Indicadores
Paco Orozco
40



Indicadores
 Disponibilidad
         • Porcentaje de tiempo que una red, componente de red o una aplicación
           se encuentran disponibles para un usuario
   Tiempo de respuesta
         • Tiempo que requieren los datos para entrar en la red, ser procesados
           por sus recursos y salir de la red
         • Rangos
                 – > 15 seg. Inaceptable para servicios interactivos
                 – 2 a 4 seg: Dificultan servicios interactivos que requieran concentración del
                   usuario
                 – 2 seg: Límite aceptable normalmente
                 – Décimas de segundo: para aplicaciones de tipo gráfico
                 – > 0.1 seg: servicios de eco


                          5. GESTIÓN DE PRESTACIONES
GESTIÓN DE RED

            Gestión de prestaciones: Indicadores
Paco Orozco
41



   Fiabilidad
         • Probabilidad de que un componente funcione correctamente bajo unas
           condiciones específicas
         • Tasa de errores: Elevadas tasas de error en la transmisión de datos
           pueden afectar a la calidad del servicio
   Throughput o Productividad
         • Capacidad teórica máxima de los recursos de una red
         • Tasa a la que los eventos asociados a las aplicaciones ocurren
           (transacciones/seg, llamadas/seg, etc.)
   Utilización
         • Porcentaje de uso de un recurso durante un periodo de tiempo
         • Se mide sobre los límites del throughput
         • Ejemplo: Uso de una línea serie, uso de una ethernet, etc


                     5. GESTIÓN DE PRESTACIONES
GESTIÓN DE RED

                       Gestión de prestaciones: Tareas
Paco Orozco
42



Tareas
 Colección de datos
         •   Estadísticas de interfaces
         •   Tráfico
         •   Tasas de error
         •   Utilización
         •   Disponibilidad porcentual
   Análisis de datos para mediciones y pronósticos
   Establecimiento de niveles límite de rendimiento
   Planificación de la capacidad e instalaciones


                        5. GESTIÓN DE PRESTACIONES
GESTIÓN DE RED

          Gestión de prestaciones: Herramientas
Paco Orozco
43



Herramientas de gestión de prestaciones
     –   MRTG (http://oss.oetiker.ch/mrtg)
     –   RRDtool (http://oss.oetiker.ch/rrdtool)
     –   Cricket (http://cricket.sourceforge.net)
     –   Netviewer (http://www.nero.net/projects/netviewer)
     –   Cacti (http://www.cacti.net)




                     5. GESTIÓN DE PRESTACIONES
GESTIÓN DE RED

         Gestión de prestaciones: Herramientas
Paco Orozco
44



Ejemplos
 MRTG




                 5. GESTIÓN DE PRESTACIONES
GESTIÓN DE RED

         Gestión de prestaciones: Herramientas
Paco Orozco
45



Ejemplos
 RRDTOOL




                 5. GESTIÓN DE PRESTACIONES
GESTIÓN DE RED

                                                               Áreas funcionales
Paco Orozco
46




          Gestión de                       Gestión de                        Gestión de
        configuraciones                      fallos                         prestaciones
       Mantener información               Detectar, aislar y
                                                                          Disponibilidad y uso
      sobre el diseño de la red              solucionar




      GESTIÓN DE RED
                        Gestión de                                Gestión de
                        contabilidad                              seguridad

                      Recursos usados y                         Registro de eventos
                         facturación                               y protección
GESTIÓN DE RED

                                  Gestión de contabilidad
Paco Orozco
47



Gestión de contabilidad
 - ¿Quién usa mis servicios?
 - ¿A quién y qué facturo?
 - ¿Qué necesito contabilizar?


        Proceso de medición del grado de utilización de los
        Proceso de medición del grado de utilización de los
                     recursos. Facturación
                      recursos. Facturación




                  6. GESTIÓN DE CONTABILIDAD
GESTIÓN DE RED

                                        Gestión de contabilidad
Paco Orozco
48



   Objetivos
     – Sistema de control interno:
          • Distribuye la utilización de los recursos por los distintos grupos o
            usuarios
          • Detecta abusos o distribuciones desequilibradas de los recursos
     – Sistema de tarificación del negocio
   Principales tareas
     –   Distribución de recursos
     –   Identificación de componentes de coste
     –   Establecimiento de políticas de tarificación
     –   Definición de procedimientos para tarificación
     –   Integración con la contabilidad empresarial

                       6. GESTIÓN DE CONTABILIDAD
GESTIÓN DE RED

                                       Gestión de contabilidad
Paco Orozco
49



Monitorización de la contabilidad
 Registro sobre la utilización de los recursos de red por
  parte de los usuarios
         • RADIUS/TACACS: Datos de contabilidad de servidores de acceso
         • Estadísticas de interfaces
         • Estadísticas de protocolos
   Ejemplos de recursos sujetos a monitorización
         •   Facilidades de comunicación: LAN, WAN, líneas módem, PBX
         •   Hardware : servidores, estaciones de trabajo
         •   Software: aplicaciones instaladas
         •   Servicios: comunicaciones comerciales, información a usuarios




                       6. GESTIÓN DE CONTABILIDAD
GESTIÓN DE RED

          Gestión de contabilidad: Herramientas
Paco Orozco
50



Herramientas
     – Netflow (cflowd, Flow-Tools, Flowscan, FlowViewer)
         • Reúnen y presentan información de flujos de tráfico
         • Información agrupada en dirección y puerto de origen y destino
         • Útil para contabilidad y estadísticas
                 – ¿Cuánto de mi tráfico es puerto 80?
                 – ¿Cuánto de mi tráfico va a AS237?
     – SMARTxAC (http://www.cba.upc.edu/smartxac)
     – Recursos
         • http://www.caida.org/tools




                          6. GESTIÓN DE CONTABILIDAD
GESTIÓN DE RED

          Gestión de contabilidad: Herramientas
Paco Orozco
51



Ejemplos
  Flowscan




                 6. GESTIÓN DE CONTABILIDAD
GESTIÓN DE RED

                                                               Áreas funcionales
Paco Orozco
52




          Gestión de                       Gestión de                        Gestión de
        configuraciones                      fallos                         prestaciones
       Mantener información               Detectar, aislar y
                                                                          Disponibilidad y uso
      sobre el diseño de la red              solucionar




      GESTIÓN DE RED
                        Gestión de                                Gestión de
                        contabilidad                              seguridad

                      Recursos usados y                         Registro de eventos
                         facturación                               y protección
GESTIÓN DE RED

                                   Gestión de la seguridad
Paco Orozco
53



   Funciones que proporcionan protección continuada de
    la red y sus componentes en los distintos aspectos de
    seguridad
     – Acceso a las redes
     – Acceso a los sistemas
     – Acceso a la información en tránsito
   Funciones de la gestión de la seguridad
     – Definición de análisis de riesgos y política de seguridad
     – Implantación de servicios de seguridad e infraestructura
       asociada
     – Definición de alarmas, registros e informes de seguridad


                   7. GESTIÓN DE LA SEGURIDAD
GESTIÓN DE RED

                                   Gestión de la seguridad
Paco Orozco
54



¿Qué es seguridad?
 Se entiende por seguridad aquellas actuaciones que
  permitan:
     – Defenderme: disminuir la probabilidad de incidentes lesivos
     – Asegurarme: Disminuir las consecuencias negativas
       derivadas de un incidente lesivo
     – Denunciar: Identificar causas y causantes cuando se produce
       un incidente lesivo
   La seguridad normalmente implica:
     – Simplicidad
     – Disciplina
     – Limitación de posibilidades (Es imposible abarcar todo)

                   7. GESTIÓN DE LA SEGURIDAD
GESTIÓN DE RED

                                 Gestión de la seguridad
Paco Orozco
55



Ciclo de seguridad




                 7. GESTIÓN DE LA SEGURIDAD
GESTIÓN DE RED

                                    Gestión de la seguridad
Paco Orozco
56



 Activos                                Amenazas
  Todo aquello que posee                   –    Suministro eléctrico
   o usa una organización:                  –    Agua
     –   Recursos físicos: Equipos          –    Temperatura y humedad
     –   Utilización de recursos            –    Incendio
     –   Información almacenada             –    Personas:
     –   Información en tránsito                  • Personal interno
                                                    malintencionado
     –   Personal                                 • Errores de personal interno
     –   Imagen y reputación                      • Personas externas
                                                    malintencionadas




                    7. GESTIÓN DE LA SEGURIDAD
GESTIÓN DE RED

                                        Gestión de la seguridad
Paco Orozco
57



    Vulnerabilidad de un activo es la posibilidad de que
     una amenaza se materialice sobre él
     – Es necesario cuantificarlo al menos de manera relativa
       (grado de importancia, etc.)
    Impacto: Consecuencia de la materialización de una
     amenaza sobre un activo
     – Ejemplos:
          • Efecto puntual, interrupción del servicio, liquidación total
          • Pérdidas económicas, materiales, inmateriales
          • Responsabilidad civil, legal, penal
     – Métricas: económicas, subjetivas
     – Es necesario cuantificarlo al menos relativamente

                       7. GESTIÓN DE LA SEGURIDAD
GESTIÓN DE RED

                                   Gestión de la seguridad
Paco Orozco
58



 Análisis de Riesgos
     – Tabla ordenada de riesgos según su importancia
     – Importancia de un riesgo: combinación del impacto y la
       vulnerabilidad del mismo
    Objetivo: aplicar una política de seguridad para los
     riesgos más importantes.
     – Riesgos importantes (cubiertos por la política)
     – Riesgos no importantes (no cubiertos)
    Políticas de seguridad: disminuyen la importancia del
     riesgo actuando de dos maneras:
     – Disminuyendo su vulnerabilidad (política defensiva)
     – Disminuyendo su impacto (política curativa)
                   7. GESTIÓN DE LA SEGURIDAD
GESTIÓN DE RED

                                  Gestión de la seguridad
Paco Orozco
59



 Costes de la seguridad
  Directos
     – Inversiones en equipos y sistemas
     – Gasto de mantenimiento
     – Gasto de personal
    Indirectos
     – Dificultad de uso
     – Restricciones de servicios
     – Reducción de prestaciones




                  7. GESTIÓN DE LA SEGURIDAD
GESTIÓN DE RED

          Gestión de la seguridad: Herramientas
Paco Orozco
60



   Mantenerse al día con la información de seguridad
     – Reportes de “bugs”
         • CERT
         • BugTraq
     –   Mantener software en últimas versiones
   Proveer puntos de contacto fáciles
     – Dirección de “abuso” para quejas de clientes
         • abuse@su-dominio.net
     – Teléfonos bien conocidos y accesibles
         • Asignar tiempos “de guardia” por turnos, por ejemplo
     – Definir políticas de acción a priori


                     7. GESTIÓN DE LA SEGURIDAD
GESTIÓN DE RED

          Gestión de la seguridad: Herramientas
Paco Orozco
61



   Gestión de logs
     – Un nodo centralizado para recibir logs
     – Escribir herramientas simples para encontrar información
       rápidamente
         • Interfaces web
         • Comandos para simplificar filtrado
   Controlar acceso a los recursos de la red de acuerdo a
    unas políticas bien definidas
     – Uso periódico de herramientas para analizar y controlar el
       uso legítimo de la red




                      7. GESTIÓN DE LA SEGURIDAD
GESTIÓN DE RED

          Gestión de la seguridad: Herramientas
Paco Orozco
62



Herramientas de Seguridad
     – Sondeo de vulnerabilidades
         • Nessus (http://www.nessus.org)
         • SIGVI (http://sigvi.upcnet.es/demo_sigvi)
     – Análisis de bitácoras (logs)
         • swatch – reportes via e-mail
     – Filtros de Servicios
         • iptables, tcpwrappers
     – Cifrado
         • Uso de SSH, HTTPS, TLS...
     – Revisión de Integridad
         • Tripwire – monitoriza cambios en los archivos


                      7. GESTIÓN DE LA SEGURIDAD
GESTIÓN DE RED

          Gestión de la seguridad: Herramientas
Paco Orozco
63



Ejemplos
 Vulnerabilidades: nessus

   Vulnerabilidades: sigvi




                 7. GESTIÓN DE LA SEGURIDAD
GESTIÓN DE RED

                               ¿Cómo gestiono mi red?
Paco Orozco
64




                                             ¿Cómo
                                             gestiono
                                             mi red?

                 8. ¿CÓMO GESTIONO MI RED?
GESTIÓN DE RED

                               ¿Cómo gestiono mi red?
Paco Orozco
65



   ¿Qué herramientas usar?
   ¿Qué necesito realmente?
   ¡Mantener lo más simple posible!
   No gastar demasiado tiempo desarrollando las
    herramientas (¡Se supone que son para ayudarle!)
   Hacer uso de herramientas disponibles en
     – SourceForge.net
     – FreshMeat.net
   Automatizar las tareas
   Documentar las configuraciones y los cambios

                 8. ¿CÓMO GESTIONO MI RED?
GESTIÓN DE RED

                                 ¿Cómo gestiono mi red?
Paco Orozco
66



   Respecto la gestión de fallos
     – Crear una incidencia para todas las llamadas
     – Crear una incidencia para todos los problemas
     – Crear una incidencia para todos los eventos
       programados (mantenimiento)
     – Enviar una copia de la incidencia al que reporta
     – Todas las acciones en la vida de una incidencia mantienen el
       mismo número
     – La incidencia está “abierta” hasta que se resuelve.
     – El que reporta el problema determina cuándo debe ser
       cerrada la incidencia


                   8. ¿CÓMO GESTIONO MI RED?
GESTIÓN DE RED

                                  ¿Cómo gestiono mi red?
Paco Orozco
67



   Disponer de estadísticas
     –   Contabilidad
     –   Resolución de problemas
     –   Pronósticos a largo plazo
     –   Planificación de Capacidad




                    8. ¿CÓMO GESTIONO MI RED?
GESTIÓN DE RED

                                    ¿Cómo gestiono mi red?
Paco Orozco
68



   Respecto a la seguridad
     – Política de seguridad
         • Aunque sea mínima
         • Informar a los usuarios de la misma
         • Debe definir claramente las responsabilidades de los usuarios,
           administradores y gestores
     – Salvaguardas:
         • Sistemas de detección y prevención de accidentes
         • Minimizar consecuencias (Ej: copias de seguridad)
         • Restricciones de acceso
     – Usar mecanismos de seguridad: ssh, imaps, https
     – Hacer partícipes a toda la organización


                      8. ¿CÓMO GESTIONO MI RED?
GESTIÓN DE RED

                               ¿Cómo gestiono mi red?
Paco Orozco
69



   Documentar, documentar y documentar...




                 8. ¿CÓMO GESTIONO MI RED?
GESTIÓN DE RED

                                                     Gracias
Paco Orozco
70




             Muchas gracias por vuestra atención




                                                Paco Orozco
                                    paco.orozco@upcnet.es
                                    http://claimid.com/pakus

Contenu connexe

Tendances

Auditoria exposicion
Auditoria exposicionAuditoria exposicion
Auditoria exposicionDaNii Z
 
Sistemas Informaticos Exposicion
Sistemas Informaticos ExposicionSistemas Informaticos Exposicion
Sistemas Informaticos ExposicionJoselo Naranjo
 
Capitulo 14,15,17. Auditoria informatica un enfoque practico
Capitulo 14,15,17. Auditoria informatica un enfoque practicoCapitulo 14,15,17. Auditoria informatica un enfoque practico
Capitulo 14,15,17. Auditoria informatica un enfoque practicoManuel Medina
 
Clase 1 control interno y auditoría de sistemas de información
Clase 1   control interno y auditoría de sistemas de informaciónClase 1   control interno y auditoría de sistemas de información
Clase 1 control interno y auditoría de sistemas de informaciónedithua
 
Cobit: Dominio 2: Adquisición e Implementación
Cobit: Dominio 2: Adquisición e ImplementaciónCobit: Dominio 2: Adquisición e Implementación
Cobit: Dominio 2: Adquisición e ImplementaciónRaúl López
 
Coso v-cobit-v-itil[1].pdf imprimir
Coso v-cobit-v-itil[1].pdf imprimirCoso v-cobit-v-itil[1].pdf imprimir
Coso v-cobit-v-itil[1].pdf imprimirJesus Alvarez
 
Cobit 4, trabajo final
Cobit 4, trabajo finalCobit 4, trabajo final
Cobit 4, trabajo finalOsita Sweet
 
Introduccion a la auditoria informatica
Introduccion a la auditoria informaticaIntroduccion a la auditoria informatica
Introduccion a la auditoria informaticaALBERTH_ABREU
 
Planeacion De Auditoria De Sistemas Informaticos
Planeacion De Auditoria De Sistemas InformaticosPlaneacion De Auditoria De Sistemas Informaticos
Planeacion De Auditoria De Sistemas InformaticosVidal Oved
 
AUDITORIA DE SISTEMA
AUDITORIA DE SISTEMAAUDITORIA DE SISTEMA
AUDITORIA DE SISTEMACJMM2011
 
Auditoria informática
Auditoria informáticaAuditoria informática
Auditoria informáticaLuis Guallpa
 
presentacion_final
presentacion_finalpresentacion_final
presentacion_finalwmauricio
 
Control interno y auditoria informatica
Control interno y auditoria informaticaControl interno y auditoria informatica
Control interno y auditoria informaticaJoseRivas985127
 
UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...
UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...
UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...UNEG-AS
 
Reportes para el control
Reportes para el controlReportes para el control
Reportes para el controldjelektro
 
Auditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionAuditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionJavier Moreno
 

Tendances (18)

Auditoria exposicion
Auditoria exposicionAuditoria exposicion
Auditoria exposicion
 
Sistemas Informaticos Exposicion
Sistemas Informaticos ExposicionSistemas Informaticos Exposicion
Sistemas Informaticos Exposicion
 
Capitulo 14,15,17. Auditoria informatica un enfoque practico
Capitulo 14,15,17. Auditoria informatica un enfoque practicoCapitulo 14,15,17. Auditoria informatica un enfoque practico
Capitulo 14,15,17. Auditoria informatica un enfoque practico
 
Clase 1 control interno y auditoría de sistemas de información
Clase 1   control interno y auditoría de sistemas de informaciónClase 1   control interno y auditoría de sistemas de información
Clase 1 control interno y auditoría de sistemas de información
 
Cobit: Dominio 2: Adquisición e Implementación
Cobit: Dominio 2: Adquisición e ImplementaciónCobit: Dominio 2: Adquisición e Implementación
Cobit: Dominio 2: Adquisición e Implementación
 
Coso v-cobit-v-itil[1].pdf imprimir
Coso v-cobit-v-itil[1].pdf imprimirCoso v-cobit-v-itil[1].pdf imprimir
Coso v-cobit-v-itil[1].pdf imprimir
 
Cobit 4, trabajo final
Cobit 4, trabajo finalCobit 4, trabajo final
Cobit 4, trabajo final
 
Modulo
ModuloModulo
Modulo
 
Introduccion a la auditoria informatica
Introduccion a la auditoria informaticaIntroduccion a la auditoria informatica
Introduccion a la auditoria informatica
 
Planeacion De Auditoria De Sistemas Informaticos
Planeacion De Auditoria De Sistemas InformaticosPlaneacion De Auditoria De Sistemas Informaticos
Planeacion De Auditoria De Sistemas Informaticos
 
AUDITORIA DE SISTEMA
AUDITORIA DE SISTEMAAUDITORIA DE SISTEMA
AUDITORIA DE SISTEMA
 
Propuesta de auditoria sistemas entrega
Propuesta de auditoria sistemas entregaPropuesta de auditoria sistemas entrega
Propuesta de auditoria sistemas entrega
 
Auditoria informática
Auditoria informáticaAuditoria informática
Auditoria informática
 
presentacion_final
presentacion_finalpresentacion_final
presentacion_final
 
Control interno y auditoria informatica
Control interno y auditoria informaticaControl interno y auditoria informatica
Control interno y auditoria informatica
 
UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...
UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...
UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...
 
Reportes para el control
Reportes para el controlReportes para el control
Reportes para el control
 
Auditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionAuditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de Informacion
 

En vedette

Evangelio San Lucas 13, 1 9
Evangelio San Lucas 13, 1 9Evangelio San Lucas 13, 1 9
Evangelio San Lucas 13, 1 9monica eljuri
 
Simplified Packaging Technique
Simplified Packaging TechniqueSimplified Packaging Technique
Simplified Packaging Techniquemartyp01
 
LECCION 7 JESUS Y LOS "DESECHADOS" SOCIALES
LECCION 7 JESUS Y LOS "DESECHADOS" SOCIALESLECCION 7 JESUS Y LOS "DESECHADOS" SOCIALES
LECCION 7 JESUS Y LOS "DESECHADOS" SOCIALESJuan Manuel Lopez Lopez
 
Hoja de vida sergiodocx
Hoja de vida  sergiodocxHoja de vida  sergiodocx
Hoja de vida sergiodocxJhonny Nuñez
 
Jesús y la ley
Jesús y la leyJesús y la ley
Jesús y la leyPipe Henao
 
Peirce, Evolutionary Love, 1893
Peirce, Evolutionary Love, 1893Peirce, Evolutionary Love, 1893
Peirce, Evolutionary Love, 1893Merja Bauters
 
Danielala primera comunion
Danielala primera comunionDanielala primera comunion
Danielala primera comunionMalejitap
 
Lectio Divina Dominical II de Cuaresma Ciclo A
Lectio Divina Dominical II de Cuaresma Ciclo ALectio Divina Dominical II de Cuaresma Ciclo A
Lectio Divina Dominical II de Cuaresma Ciclo ACristonautas
 
Lectio Divina Dominical XV del Tiempo Ordinario Ciclo A
Lectio Divina Dominical XV del Tiempo Ordinario Ciclo ALectio Divina Dominical XV del Tiempo Ordinario Ciclo A
Lectio Divina Dominical XV del Tiempo Ordinario Ciclo ACristonautas
 
Redes y componentes de la computadora
Redes y componentes de la computadoraRedes y componentes de la computadora
Redes y componentes de la computadoraNicolas Fajardo
 
ARTÍCULO - ¿Cómo ves? ¿Cómo lo ves?
ARTÍCULO - ¿Cómo ves? ¿Cómo lo ves?ARTÍCULO - ¿Cómo ves? ¿Cómo lo ves?
ARTÍCULO - ¿Cómo ves? ¿Cómo lo ves?MJDspain
 
HR-seminaari 5.9.2012: Työnantajan vastuu työurien pidentämisessä
HR-seminaari 5.9.2012: Työnantajan vastuu työurien pidentämisessäHR-seminaari 5.9.2012: Työnantajan vastuu työurien pidentämisessä
HR-seminaari 5.9.2012: Työnantajan vastuu työurien pidentämisessäTieturi Oy
 

En vedette (20)

007a venid con canticos venid
007a venid con canticos venid007a venid con canticos venid
007a venid con canticos venid
 
Evangelio San Lucas 13, 1 9
Evangelio San Lucas 13, 1 9Evangelio San Lucas 13, 1 9
Evangelio San Lucas 13, 1 9
 
Triptico jhonny
Triptico jhonnyTriptico jhonny
Triptico jhonny
 
Simplified Packaging Technique
Simplified Packaging TechniqueSimplified Packaging Technique
Simplified Packaging Technique
 
Prueba de subida archibo
Prueba de subida archiboPrueba de subida archibo
Prueba de subida archibo
 
Military secrets
Military secretsMilitary secrets
Military secrets
 
32 domingo t o b
32 domingo t o    b32 domingo t o    b
32 domingo t o b
 
LECCION 7 JESUS Y LOS "DESECHADOS" SOCIALES
LECCION 7 JESUS Y LOS "DESECHADOS" SOCIALESLECCION 7 JESUS Y LOS "DESECHADOS" SOCIALES
LECCION 7 JESUS Y LOS "DESECHADOS" SOCIALES
 
Hoja de vida sergiodocx
Hoja de vida  sergiodocxHoja de vida  sergiodocx
Hoja de vida sergiodocx
 
Jesús y la ley
Jesús y la leyJesús y la ley
Jesús y la ley
 
Año de la fe (1)
Año de la fe (1)Año de la fe (1)
Año de la fe (1)
 
Peirce, Evolutionary Love, 1893
Peirce, Evolutionary Love, 1893Peirce, Evolutionary Love, 1893
Peirce, Evolutionary Love, 1893
 
Danielala primera comunion
Danielala primera comunionDanielala primera comunion
Danielala primera comunion
 
La hermo sura
La hermo suraLa hermo sura
La hermo sura
 
Lectio Divina Dominical II de Cuaresma Ciclo A
Lectio Divina Dominical II de Cuaresma Ciclo ALectio Divina Dominical II de Cuaresma Ciclo A
Lectio Divina Dominical II de Cuaresma Ciclo A
 
Lectio Divina Dominical XV del Tiempo Ordinario Ciclo A
Lectio Divina Dominical XV del Tiempo Ordinario Ciclo ALectio Divina Dominical XV del Tiempo Ordinario Ciclo A
Lectio Divina Dominical XV del Tiempo Ordinario Ciclo A
 
Redes y componentes de la computadora
Redes y componentes de la computadoraRedes y componentes de la computadora
Redes y componentes de la computadora
 
ARTÍCULO - ¿Cómo ves? ¿Cómo lo ves?
ARTÍCULO - ¿Cómo ves? ¿Cómo lo ves?ARTÍCULO - ¿Cómo ves? ¿Cómo lo ves?
ARTÍCULO - ¿Cómo ves? ¿Cómo lo ves?
 
HR-seminaari 5.9.2012: Työnantajan vastuu työurien pidentämisessä
HR-seminaari 5.9.2012: Työnantajan vastuu työurien pidentämisessäHR-seminaari 5.9.2012: Työnantajan vastuu työurien pidentämisessä
HR-seminaari 5.9.2012: Työnantajan vastuu työurien pidentämisessä
 
El perdon
El perdonEl perdon
El perdon
 

Similaire à [QT10/11] Gestió de xarxa: del boli al SNMP

Gestiondered 100222091702-phpapp01
Gestiondered 100222091702-phpapp01Gestiondered 100222091702-phpapp01
Gestiondered 100222091702-phpapp01Prof. Javier Troya
 
GESTION DE RED MODELO ISO GESTION DE FALLAS
GESTION DE RED MODELO ISO GESTION DE FALLASGESTION DE RED MODELO ISO GESTION DE FALLAS
GESTION DE RED MODELO ISO GESTION DE FALLASDeivid Cruz Sarmiento
 
Gestion de redes 2
Gestion de redes   2Gestion de redes   2
Gestion de redes 2eltigretigre
 
Proyecto: Monitorización de red con SNMP y MRTG
Proyecto: Monitorización de red con SNMP y MRTGProyecto: Monitorización de red con SNMP y MRTG
Proyecto: Monitorización de red con SNMP y MRTGFrancesc Perez
 
20110928 esquema de area
20110928 esquema de area20110928 esquema de area
20110928 esquema de areaRodrigo Cid
 
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...UNEG-AS
 
Planificacion y organizacion
Planificacion y organizacionPlanificacion y organizacion
Planificacion y organizaciongabrielauce
 
Herramientas de gestiòn de redes
Herramientas de gestiòn de redesHerramientas de gestiòn de redes
Herramientas de gestiòn de redesDelaCruzSanchez
 
Planificación y Organización - Dominio
Planificación y Organización - DominioPlanificación y Organización - Dominio
Planificación y Organización - DominioJesvale
 
Monitoreo y-gestion-de-redes
Monitoreo y-gestion-de-redesMonitoreo y-gestion-de-redes
Monitoreo y-gestion-de-redesFernando Toc
 
Dicomtech ManageEngine Portafolio 2012
Dicomtech ManageEngine Portafolio 2012Dicomtech ManageEngine Portafolio 2012
Dicomtech ManageEngine Portafolio 2012Dicomtech
 

Similaire à [QT10/11] Gestió de xarxa: del boli al SNMP (20)

Gestiondered 100222091702-phpapp01
Gestiondered 100222091702-phpapp01Gestiondered 100222091702-phpapp01
Gestiondered 100222091702-phpapp01
 
GESTION DE RED MODELO ISO GESTION DE FALLAS
GESTION DE RED MODELO ISO GESTION DE FALLASGESTION DE RED MODELO ISO GESTION DE FALLAS
GESTION DE RED MODELO ISO GESTION DE FALLAS
 
Gestion de redes 2
Gestion de redes   2Gestion de redes   2
Gestion de redes 2
 
Gestion de redes 2
Gestion de redes   2Gestion de redes   2
Gestion de redes 2
 
Gestion de redes 2
Gestion de redes   2Gestion de redes   2
Gestion de redes 2
 
Gestion de redes 2
Gestion de redes   2Gestion de redes   2
Gestion de redes 2
 
Proyecto: Monitorización de red con SNMP y MRTG
Proyecto: Monitorización de red con SNMP y MRTGProyecto: Monitorización de red con SNMP y MRTG
Proyecto: Monitorización de red con SNMP y MRTG
 
20110928 esquema de area
20110928 esquema de area20110928 esquema de area
20110928 esquema de area
 
ESTRUCTURA ORGÁNICA DEL CENTRO DE COMPUTO "PLANET"
ESTRUCTURA ORGÁNICA DEL CENTRO DE COMPUTO "PLANET"ESTRUCTURA ORGÁNICA DEL CENTRO DE COMPUTO "PLANET"
ESTRUCTURA ORGÁNICA DEL CENTRO DE COMPUTO "PLANET"
 
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
 
Planificacion y organizacion
Planificacion y organizacionPlanificacion y organizacion
Planificacion y organizacion
 
Introducción
IntroducciónIntroducción
Introducción
 
Planificacion y organizacion
Planificacion y organizacionPlanificacion y organizacion
Planificacion y organizacion
 
Estructura orgánica y funciones
Estructura  orgánica y funcionesEstructura  orgánica y funciones
Estructura orgánica y funciones
 
Herramientas de gestiòn de redes
Herramientas de gestiòn de redesHerramientas de gestiòn de redes
Herramientas de gestiòn de redes
 
Planificación y Organización - Dominio
Planificación y Organización - DominioPlanificación y Organización - Dominio
Planificación y Organización - Dominio
 
Planificacion y organizacion
Planificacion y organizacionPlanificacion y organizacion
Planificacion y organizacion
 
Monitoreo y-gestion-de-redes
Monitoreo y-gestion-de-redesMonitoreo y-gestion-de-redes
Monitoreo y-gestion-de-redes
 
Dicomtech ManageEngine Portafolio 2012
Dicomtech ManageEngine Portafolio 2012Dicomtech ManageEngine Portafolio 2012
Dicomtech ManageEngine Portafolio 2012
 
Carpet
CarpetCarpet
Carpet
 

Plus de eetacupc

Traffic Matrices and its measurement
Traffic Matrices and its measurementTraffic Matrices and its measurement
Traffic Matrices and its measurementeetacupc
 
Convergencia i pv3
Convergencia i pv3Convergencia i pv3
Convergencia i pv3eetacupc
 
La web mòbil de les Biblioteques UPC
La web mòbil de les Biblioteques UPCLa web mòbil de les Biblioteques UPC
La web mòbil de les Biblioteques UPCeetacupc
 
Tendències actuals en la utilització de les TIC al entorn sanitari
Tendències actuals en la utilització de les TIC al entorn sanitariTendències actuals en la utilització de les TIC al entorn sanitari
Tendències actuals en la utilització de les TIC al entorn sanitarieetacupc
 
Jornada Smart Health 2012 EETAC
Jornada Smart Health 2012 EETACJornada Smart Health 2012 EETAC
Jornada Smart Health 2012 EETACeetacupc
 
Sessió benvinguda EETAC per estudiants nous
Sessió benvinguda EETAC per estudiants nousSessió benvinguda EETAC per estudiants nous
Sessió benvinguda EETAC per estudiants nouseetacupc
 
Edulearn atenea upc v2
Edulearn   atenea upc v2Edulearn   atenea upc v2
Edulearn atenea upc v2eetacupc
 
Jornada serveis TIC
Jornada serveis TICJornada serveis TIC
Jornada serveis TICeetacupc
 
[QT11/12] Gestió de xarxa: del boli al SNMP
[QT11/12] Gestió de xarxa: del boli al SNMP[QT11/12] Gestió de xarxa: del boli al SNMP
[QT11/12] Gestió de xarxa: del boli al SNMPeetacupc
 
Presentació per a estudiants de nou ingrés als Graus
Presentació per a estudiants de nou ingrés als GrausPresentació per a estudiants de nou ingrés als Graus
Presentació per a estudiants de nou ingrés als Grauseetacupc
 
EETAC-UPC Informació nou ingrés teleco
EETAC-UPC Informació nou ingrés telecoEETAC-UPC Informació nou ingrés teleco
EETAC-UPC Informació nou ingrés telecoeetacupc
 
EETAC-UPC Informació nou ingrés aero
EETAC-UPC Informació nou ingrés aeroEETAC-UPC Informació nou ingrés aero
EETAC-UPC Informació nou ingrés aeroeetacupc
 
Adquisició de serveis TIC per les Administracions Públiques: concursos
Adquisició de serveis TIC per les Administracions Públiques: concursosAdquisició de serveis TIC per les Administracions Públiques: concursos
Adquisició de serveis TIC per les Administracions Públiques: concursoseetacupc
 
Disseny i desplegament d'una xarxa mesh
Disseny i desplegament d'una xarxa meshDisseny i desplegament d'una xarxa mesh
Disseny i desplegament d'una xarxa mesheetacupc
 
Convergència IP d'un operador audiovisual
Convergència IP d'un operador audiovisualConvergència IP d'un operador audiovisual
Convergència IP d'un operador audiovisualeetacupc
 
Sessió informativa mobilitat desembre 2010
Sessió informativa mobilitat desembre 2010Sessió informativa mobilitat desembre 2010
Sessió informativa mobilitat desembre 2010eetacupc
 

Plus de eetacupc (16)

Traffic Matrices and its measurement
Traffic Matrices and its measurementTraffic Matrices and its measurement
Traffic Matrices and its measurement
 
Convergencia i pv3
Convergencia i pv3Convergencia i pv3
Convergencia i pv3
 
La web mòbil de les Biblioteques UPC
La web mòbil de les Biblioteques UPCLa web mòbil de les Biblioteques UPC
La web mòbil de les Biblioteques UPC
 
Tendències actuals en la utilització de les TIC al entorn sanitari
Tendències actuals en la utilització de les TIC al entorn sanitariTendències actuals en la utilització de les TIC al entorn sanitari
Tendències actuals en la utilització de les TIC al entorn sanitari
 
Jornada Smart Health 2012 EETAC
Jornada Smart Health 2012 EETACJornada Smart Health 2012 EETAC
Jornada Smart Health 2012 EETAC
 
Sessió benvinguda EETAC per estudiants nous
Sessió benvinguda EETAC per estudiants nousSessió benvinguda EETAC per estudiants nous
Sessió benvinguda EETAC per estudiants nous
 
Edulearn atenea upc v2
Edulearn   atenea upc v2Edulearn   atenea upc v2
Edulearn atenea upc v2
 
Jornada serveis TIC
Jornada serveis TICJornada serveis TIC
Jornada serveis TIC
 
[QT11/12] Gestió de xarxa: del boli al SNMP
[QT11/12] Gestió de xarxa: del boli al SNMP[QT11/12] Gestió de xarxa: del boli al SNMP
[QT11/12] Gestió de xarxa: del boli al SNMP
 
Presentació per a estudiants de nou ingrés als Graus
Presentació per a estudiants de nou ingrés als GrausPresentació per a estudiants de nou ingrés als Graus
Presentació per a estudiants de nou ingrés als Graus
 
EETAC-UPC Informació nou ingrés teleco
EETAC-UPC Informació nou ingrés telecoEETAC-UPC Informació nou ingrés teleco
EETAC-UPC Informació nou ingrés teleco
 
EETAC-UPC Informació nou ingrés aero
EETAC-UPC Informació nou ingrés aeroEETAC-UPC Informació nou ingrés aero
EETAC-UPC Informació nou ingrés aero
 
Adquisició de serveis TIC per les Administracions Públiques: concursos
Adquisició de serveis TIC per les Administracions Públiques: concursosAdquisició de serveis TIC per les Administracions Públiques: concursos
Adquisició de serveis TIC per les Administracions Públiques: concursos
 
Disseny i desplegament d'una xarxa mesh
Disseny i desplegament d'una xarxa meshDisseny i desplegament d'una xarxa mesh
Disseny i desplegament d'una xarxa mesh
 
Convergència IP d'un operador audiovisual
Convergència IP d'un operador audiovisualConvergència IP d'un operador audiovisual
Convergència IP d'un operador audiovisual
 
Sessió informativa mobilitat desembre 2010
Sessió informativa mobilitat desembre 2010Sessió informativa mobilitat desembre 2010
Sessió informativa mobilitat desembre 2010
 

Dernier

CIENCIAS NATURALES 4 TO ambientes .docx
CIENCIAS NATURALES 4 TO  ambientes .docxCIENCIAS NATURALES 4 TO  ambientes .docx
CIENCIAS NATURALES 4 TO ambientes .docxAgustinaNuez21
 
c3.hu3.p1.p3.El ser humano como ser histórico.pptx
c3.hu3.p1.p3.El ser humano como ser histórico.pptxc3.hu3.p1.p3.El ser humano como ser histórico.pptx
c3.hu3.p1.p3.El ser humano como ser histórico.pptxMartín Ramírez
 
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdf
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdfLA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdf
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdfNataliaMalky1
 
Estrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdfEstrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdfromanmillans
 
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptxPPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptxOscarEduardoSanchezC
 
BIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdf
BIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdfBIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdf
BIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdfCESARMALAGA4
 
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...fcastellanos3
 
Fundamentos y Principios de Psicopedagogía..pdf
Fundamentos y Principios de Psicopedagogía..pdfFundamentos y Principios de Psicopedagogía..pdf
Fundamentos y Principios de Psicopedagogía..pdfsamyarrocha1
 
Día de la Madre Tierra-1.pdf día mundial
Día de la Madre Tierra-1.pdf día mundialDía de la Madre Tierra-1.pdf día mundial
Día de la Madre Tierra-1.pdf día mundialpatriciaines1993
 
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfMapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfvictorbeltuce
 
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptxPresentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptxYeseniaRivera50
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxlclcarmen
 
Unidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parteUnidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parteJuan Hernandez
 
Fisiologia.Articular. 3 Kapandji.6a.Ed.pdf
Fisiologia.Articular. 3 Kapandji.6a.Ed.pdfFisiologia.Articular. 3 Kapandji.6a.Ed.pdf
Fisiologia.Articular. 3 Kapandji.6a.Ed.pdfcoloncopias5
 

Dernier (20)

TL/CNL – 2.ª FASE .
TL/CNL – 2.ª FASE                       .TL/CNL – 2.ª FASE                       .
TL/CNL – 2.ª FASE .
 
Unidad 3 | Teorías de la Comunicación | MCDI
Unidad 3 | Teorías de la Comunicación | MCDIUnidad 3 | Teorías de la Comunicación | MCDI
Unidad 3 | Teorías de la Comunicación | MCDI
 
CIENCIAS NATURALES 4 TO ambientes .docx
CIENCIAS NATURALES 4 TO  ambientes .docxCIENCIAS NATURALES 4 TO  ambientes .docx
CIENCIAS NATURALES 4 TO ambientes .docx
 
VISITA À PROTEÇÃO CIVIL _
VISITA À PROTEÇÃO CIVIL                  _VISITA À PROTEÇÃO CIVIL                  _
VISITA À PROTEÇÃO CIVIL _
 
c3.hu3.p1.p3.El ser humano como ser histórico.pptx
c3.hu3.p1.p3.El ser humano como ser histórico.pptxc3.hu3.p1.p3.El ser humano como ser histórico.pptx
c3.hu3.p1.p3.El ser humano como ser histórico.pptx
 
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdf
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdfLA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdf
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdf
 
Earth Day Everyday 2024 54th anniversary
Earth Day Everyday 2024 54th anniversaryEarth Day Everyday 2024 54th anniversary
Earth Day Everyday 2024 54th anniversary
 
DIA INTERNACIONAL DAS FLORESTAS .
DIA INTERNACIONAL DAS FLORESTAS         .DIA INTERNACIONAL DAS FLORESTAS         .
DIA INTERNACIONAL DAS FLORESTAS .
 
Estrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdfEstrategia de Enseñanza y Aprendizaje.pdf
Estrategia de Enseñanza y Aprendizaje.pdf
 
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptxPPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
 
BIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdf
BIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdfBIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdf
BIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdf
 
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
 
Fundamentos y Principios de Psicopedagogía..pdf
Fundamentos y Principios de Psicopedagogía..pdfFundamentos y Principios de Psicopedagogía..pdf
Fundamentos y Principios de Psicopedagogía..pdf
 
Día de la Madre Tierra-1.pdf día mundial
Día de la Madre Tierra-1.pdf día mundialDía de la Madre Tierra-1.pdf día mundial
Día de la Madre Tierra-1.pdf día mundial
 
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfMapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
 
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptxPresentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
 
Unidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parteUnidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parte
 
Fisiologia.Articular. 3 Kapandji.6a.Ed.pdf
Fisiologia.Articular. 3 Kapandji.6a.Ed.pdfFisiologia.Articular. 3 Kapandji.6a.Ed.pdf
Fisiologia.Articular. 3 Kapandji.6a.Ed.pdf
 
Sesión La luz brilla en la oscuridad.pdf
Sesión  La luz brilla en la oscuridad.pdfSesión  La luz brilla en la oscuridad.pdf
Sesión La luz brilla en la oscuridad.pdf
 

[QT10/11] Gestió de xarxa: del boli al SNMP

  • 1. GESTIÓN DE RED del boli al SNMP Paco Orozco CASTELLDEFELS, 1 DICIEMBRE 2010
  • 2. GESTIÓN DE RED Agenda Paco Orozco 2 Introducción Aspectos funcionales 1. Introducción a la Gestión de Red 3. Gestión de la configuración 2. Componentes de la Gestión de 4. Gestión de fallos Red 5. Gestión de prestaciones > Componente Organizacional 6. Gestión de contabilidad > Componente Técnico 7. Gestión de seguridad > Componente Funcional 8. ¿Cómo gestiono mi red? AGENDA
  • 3. GESTIÓN DE RED ¿Que es la Gestión de Red? Paco Orozco 3 “Planificación, organización, supervisión y control de elementos de comunicaciones y recursos humanos para garantizar un nivel de servicio y de acuerdo a un coste.” 1. INTRODUCCIÓN A LA GESTIÓN DE RED
  • 4. GESTIÓN DE RED Objetivo de la gestión Paco Orozco 4  Mejorar la disponibilidad [1]  Incrementar la efectividad [2]  ¡¡ Coste razonable !! 1. INTRODUCCIÓN A LA GESTIÓN DE RED
  • 5. GESTIÓN DE RED Componentes de la gestión Paco Orozco 5 COMPONENTE  La gestión de red se basa en ORGANIZACIONAL tres componentes básicas – Componente Organizacional – Componente Técnico – Componente Funcional COMPONENTE TÉCNICO COMPONENTE FUNCIONAL 2. COMPONENTES DE LA GESTIÓN DE RED
  • 6. GESTIÓN DE RED Componente Organizacional Paco Orozco 6 Componente Organizacional COMPONENTE ORGANIZACIONAL Define la estructura para el proceso de gestión y la estrategia apropiada para COMPONENTE llevarlo a cabo de acuerdo con TÉCNICO las necesidades del negocio COMPONENTE FUNCIONAL 2. COMPONENTES DE LA GESTIÓN DE RED
  • 7. GESTIÓN DE RED Componente Organizacional Paco Orozco 7  Conformación del grupo de gestión o centro de gestión de red, éste se estructura alrededor de cuatro aspectos principales: Control operacional Administración Actividades con responsabilidad Actividades con responsabilidad a muy corto plazo (horas) a corto plazo (días) Análisis Planificación Responsabilidades de actividades Actividades en el a medio plazo (meses) largo plazo (años) 2. COMPONENTES DE LA GESTIÓN DE RED
  • 8. GESTIÓN DE RED Organizacional: Control Operacional Paco Orozco 8  Conjunto de actividades necesarias para mantener de forma dinámica el nivel de servicio de la red. – Todas las operaciones realizadas a este nivel se deben registrar para su posterior análisis por los administradores de la red – Algunas actividades: • Soporte a usuarios (Help Desk) • Recolección de datos sobre prestaciones y utilización de la red • Evaluación de alarmas • Diagnóstico de problemas • Inicialización y parada de componentes de red • Modificación de configuraciones • Ejecución programada de pruebas preventivas 2. COMPONENTES DE LA GESTIÓN DE RED
  • 9. GESTIÓN DE RED Organizacional: Administración Paco Orozco 9  Conjunto de actividades a corto plazo orientadas a realizar un seguimiento de las tareas de control operacional y a elaborar informes periódicos para su posterior análisis – Algunas actividades • Evaluación de la calidad del servicio • Detección y aislamiento de fallos • Evaluación de tráfico • Mantenimiento de registro histórico de problemas • Mantenimiento de configuraciones • Contabilidad de red • Control de acceso 2. COMPONENTES DE LA GESTIÓN DE RED
  • 10. GESTIÓN DE RED Organizacional: Análisis Paco Orozco 10  Conjunto de actividades a medio plazo cuyo objetivo prioritario es garantizar la calidad del servicio – Algunas actividades • Definición de indicadores de desempeño para poder evaluar la calidad del servicio • Análisis de la calidad de servicio • Toma de decisiones para corregir problemas en la calidad del servicio • Preparación de procedimientos para control operacional y administrativo 2. COMPONENTES DE LA GESTIÓN DE RED
  • 11. GESTIÓN DE RED Organizacional: Planificación Paco Orozco 11  Conjunto de actividades que teniendo en cuenta las características del negocio al que se dedica la organización, determina las características principales que debe tener la red – Algunas responsabilidades • Análisis de informes técnico-económicos • Utilización de herramientas especializadas para simulación del ambiente de red y generar proyecciones de demanda de tráfico • Establecimiento de políticas de infraestructura de telecomunicaciones y servicios • Manejo presupuestario • Planificación de la capacidad 2. COMPONENTES DE LA GESTIÓN DE RED
  • 12. GESTIÓN DE RED Componente Técnico Paco Orozco 12 Componente Técnico COMPONENTE ORGANIZACIONAL Define las herramientas a usar para realizar la función de gestión, y su implantación en la COMPONENTE infraestructura TÉCNICO COMPONENTE FUNCIONAL 2. COMPONENTES DE LA GESTIÓN DE RED
  • 13. GESTIÓN DE RED Componente Técnico Paco Orozco 13  Existen multitud de herramientas de gestión, todas se basan en el paradigma Gestor – Agente – MANAGER (Gestor) • Software que se encuentra en la central de gestión y es el responsable de iniciar/terminar la tarea de gestión • Interfaz humana del sistema de gestión – AGENT (Agente) • Software que se encuentra en el dispositivo gestionado, tiene acceso a la información de gestión e interactúa con el manager para atender peticiones y generar eventos – PROXY • Medio para proveer funcionalidad de gestión sobre dispositivos o elemento no compatibles mediante conversión de protocolos 2. COMPONENTES DE LA GESTIÓN DE RED
  • 14. GESTIÓN DE RED Componente Técnico Paco Orozco 14  La base de funcionamiento del sistema de gestión está en el intercambio de información entre elementos a través de un protocolo de gestión  Los agentes mantienen en un nodo gestionado información acerca del estado y las características de su funcionamiento  El papel pasivo de los agentes se rompe cuando se produce alguna situación excepcional en el recurso gestionado 2. COMPONENTES DE LA GESTIÓN DE RED
  • 15. GESTIÓN DE RED Componente Técnico Paco Orozco 15  Los sistemas de gestión se basan en dos procedimientos básicos de actuación para llevar a cabo multitud de tareas – Monitorización • Agrupa todas las operaciones de obtención de datos acerca del estado de los recursos gestionados • Eminentemente pasivo – Control • Toma información de la monitorización y actúa sobre el comportamiento de los componentes de la red gestionada • Activo • Permite tomar medidas o generar proactividad 2. COMPONENTES DE LA GESTIÓN DE RED
  • 16. GESTIÓN DE RED Componente Funcional Paco Orozco 16 Componente Funcional COMPONENTE ORGANIZACIONAL Define las funciones de gestión que el componente organizacional debe ejecutar COMPONENTE utilizando las herramientas de TÉCNICO gestión COMPONENTE FUNCIONAL 2. COMPONENTES DE LA GESTIÓN DE RED
  • 17. GESTIÓN DE RED Componente Funcional Paco Orozco 17  La gestión de red abarca una serie de competencias  ISO propone un agrupación de las competencias de la gestión de red en 5 grandes áreas funcionales – Gestión de configuraciones – Gestión de fallos – Gestión del prestaciones – Gestión de contabilidad – Gestión de seguridad  Los usuarios de la red tienen sus propias expectativas. La calidad de servicio vendrá determinada por el cumplimiento de estas 2. COMPONENTES DE LA GESTIÓN DE RED
  • 18. GESTIÓN DE RED Áreas funcionales Paco Orozco 18 Gestión de Gestión de Gestión de configuraciones fallos prestaciones Mantener información Detectar, aislar y Disponibilidad y uso sobre el diseño de la red solucionar GESTIÓN DE RED Gestión de Gestión de contabilidad seguridad Recursos usados y Registro de eventos facturación y protección
  • 19. GESTIÓN DE RED Gestión de configuraciones Paco Orozco 19 Gestión de configuraciones  - ¿Cómo está conectado eso?  - Pregúntale a Juan, que él sabe  - Juan se fue de vacaciones  - Había un dibujo en la mesa de Pedro, pero... Mantener información relativa al diseño y Mantener información relativa al diseño y configuración actual de la red configuración actual de la red 3. GESTIÓN DE CONFIGURACIONES
  • 20. GESTIÓN DE RED Gestión de configuraciones Paco Orozco 20  Estado actual de la red. Registro de la topología – Estático • Qué está instalado • Dónde está instalado • Cómo está conectado • Quién responde por cada cosa • Cómo comunicarse con los responsables – Dinámico • Estado operacional de los elementos de la red • Estado de conexión de cada dispositivo de infraestructura. 3. GESTIÓN DE CONFIGURACIONES
  • 21. GESTIÓN DE RED Gestión de configuraciones Paco Orozco 21  Gestión de inventario – Base de datos de elementos de la red – Historia de cambios y problemas  Mantenimiento de Directorios – Todos los nodos y sus aplicaciones – Base de datos de nombres de dominio – “La información no es información si no se puede encontrar"  Gestión de proveedores externos 3. GESTIÓN DE CONFIGURACIONES
  • 22. GESTIÓN DE RED Gestión de configuraciones Paco Orozco 22  Gestión de SLAs (Service Level Agreements): Contrato entre cliente/proveedor o entre proveedores sobre servicios a proporcionar y calidades asociadas – Identificación de las partes contractuales – Identificación del trabajo a realizar – Objetivos de niveles de servicio – Niveles de servicio proporcionados – Multas por incumplimiento – Fecha de caducidad – Cláusulas de renegociación – Prestaciones actuales proporcionadas 3. GESTIÓN DE CONFIGURACIONES
  • 23. GESTIÓN DE RED Gestión de configuraciones Paco Orozco 23  Gestión de incidencias: TTS (Trouble Ticket Systems) – Fecha/Hora de: • Informe de incidencia • Resolución de incidencia – Usuario/localización – Equipo afectado – Descripción del problema – Estado – Operador/es – Grado de severidad – Historial de incidencia – Comentarios 3. GESTIÓN DE CONFIGURACIONES
  • 24. GESTIÓN DE RED Gestión de configuraciones Paco Orozco 24  Gestión de cambios (reconfiguraciones) 3. GESTIÓN DE CONFIGURACIONES
  • 25. GESTIÓN DE RED G. de configuraciones: Herramientas Paco Orozco 25  Para gestionar las versiones de las configuraciones – CiscoWorks (cuesta €€€) – gCFG: gestor de configuraciones – RANCID (http://www.shrubbery.net/rancid) • Utiliza CVS (o SubVersion) para mantener un repositorio con registro de cada cambio  Para los registros de topología e inventario – Esquemas Gráficos: Microsoft Visio – Base de datos de equipamiento: OpenOffice Calc / Excel  Para gestionar el ticketing – osTicket (http://www.osticket.com) – gServeis (http://www.upcnet.es) 3. GESTIÓN DE CONFIGURACIONES
  • 26. GESTIÓN DE RED Gestión de configuraciones Paco Orozco 26 Ejemplos  Sistema de ticketing y CMDB: gServeis  Esquema de red de la troncal UPC  Esquemas de red de una red local 3. GESTIÓN DE CONFIGURACIONES
  • 27. GESTIÓN DE RED Áreas funcionales Paco Orozco 27 Gestión de Gestión de Gestión de configuraciones fallos prestaciones Mantener información Detectar, aislar y Disponibilidad y uso sobre el diseño de la red solucionar GESTIÓN DE RED Gestión de Gestión de contabilidad seguridad Recursos usados y Registro de eventos facturación y protección
  • 28. GESTIÓN DE RED Gestión de fallos Paco Orozco 28 Gestión de fallos  - ¿Que ha pasado?  - ¿A quién le está pasando?  - ¿Que hacemos?  - Llaman unos usuarios quejándose... Proceso por el cual se localizan los problemas o Proceso por el cual se localizan los problemas o fallos en la red. Engloba los siguientes pasos: fallos en la red. Engloba los siguientes pasos: Detectar, aislar y solucionar Detectar, aislar y solucionar 4. GESTIÓN DE FALLOS
  • 29. GESTIÓN DE RED Gestión de fallos Paco Orozco 29  Objetivo: mantener dinámicamente el nivel de servicio  Funciones – Evitar el fallo antes de que suceda • Gestión proactiva • Gestión de pruebas preventivas – Si el fallo ha sucedido. Gestión reactiva: Gestión del ciclo de vida de incidencias • Detección del fallo • Aislamiento del fallo • Diagnosis del fallo • Resolución del fallo 4. GESTIÓN DE FALLOS
  • 30. GESTIÓN DE RED Gestión de fallos Paco Orozco 30 Gestión proactiva  Detección de fallos antes de que estos sucedan  Evitar fallos detectando “tendencias” hacia fallos – Caracterización de tendencias: determinación de umbrales de ciertos parámetros – Objetivo: monitorizar estos parámetros o programar notificaciones automáticas cuando estos umbrales sean superados 4. GESTIÓN DE FALLOS
  • 31. GESTIÓN DE RED Gestión de fallos Paco Orozco 31 Gestión de pruebas preventivas  Detectan fallos ocultos que no podrían detectarse normalmente  Suelen ser intrusivas: necesitan desactivación del servicio • Pruebas de conectividad • Pruebas de integridad de datos • Pruebas de integridad de protocolos • Pruebas de saturación de datos • Pruebas de saturación de conexiones • Pruebas de tiempo de respuesta • Pruebas de bucle • Pruebas de diagnóstico 4. GESTIÓN DE FALLOS
  • 32. GESTIÓN DE RED Gestión de fallos Paco Orozco 32 Gestión del ciclo de vida de la incidencia (i)  Detección de fallos – Alarma de usuarios – Alarma de herramientas • Asumir que existen fallos inevitables • Detectar lo antes posible el fallo • Monitorización periódica (no es posible notificación)  Aislamiento del fallo – Una vez detectado aislar el componente que falla – Reconfigurar la red para minimizar el impacto del fallo – Informar del fallo a los usuarios del sistema – Reparar el elemento que falla 4. GESTIÓN DE FALLOS
  • 33. GESTIÓN DE RED Gestión de fallos Paco Orozco 33 Gestión del ciclo de vida de la incidencia (ii)  Diagnosis del problema – Seguimiento del fallo – Observación de síntomas – Elaboración de hipótesis • Fundamental la experiencia del administrador • ¿Es normal el comportamiento actual de la red? O difiere del habitual • En caso de comportamiento anormal elaboración de hipótesis basadas en la experiencia del administrador y en el registro de fallos anteriores – Verificación de hipótesis • Conjunto de pruebas que permiten aprobar/descartar las diferentes hipótesis 4. GESTIÓN DE FALLOS
  • 34. GESTIÓN DE RED Gestión de fallos Paco Orozco 34 Gestión del ciclo de vida de la incidencia (iii)  Resolución del problema – Por operadores de help-desk (80-85%) – Por operadores técnicos (5-10%) – Por especialistas en comunicaciones (2-5%) – Por especialistas en aplicaciones (1-3%) – Por fabricantes (1-2%) 4. GESTIÓN DE FALLOS
  • 35. GESTIÓN DE RED Gestión de fallos: Herramientas Paco Orozco 35 Herramientas de monitorización  Utilidades comunes – Ping – Traceroute – Packet Sniffers (Ethereal / wireshark / tcpdump) – SNMP  Sistemas de monitorización – HP Openview – Scotty (https://trac.eecs.iu-bremen.de/projects/scotty) – Nagios (http://www.nagios.org) – ... 4. GESTIÓN DE FALLOS
  • 36. GESTIÓN DE RED Gestión de fallos Paco Orozco 36 Ejemplos  HP Openview  Centreon (Nagios) 4. GESTIÓN DE FALLOS
  • 37. GESTIÓN DE RED Áreas funcionales Paco Orozco 37 Gestión de Gestión de Gestión de configuraciones fallos prestaciones Mantener información Detectar, aislar y Disponibilidad y uso sobre el diseño de la red solucionar GESTIÓN DE RED Gestión de Gestión de contabilidad seguridad Recursos usados y Registro de eventos facturación y protección
  • 38. GESTIÓN DE RED Gestión de prestaciones Paco Orozco 38 Gestión de prestaciones  - ¿Cada cuanto cae mi red?  - ¿Es rápida o lenta mi red?  - ¿Cuál es el rendimiento de mi red? Proceso de medición del rendimiento de la red. Proceso de medición del rendimiento de la red. Garantizar unos niveles consistentes de Garantizar unos niveles consistentes de rendimiento rendimiento 5. GESTIÓN DE PRESTACIONES
  • 39. GESTIÓN DE RED Gestión de prestaciones Paco Orozco 39  Definición de indicadores de prestaciones – Orientados a servicio (Grado de satisfacción de usuarios) • Disponibilidad • Tiempo de respuesta • Fiabilidad – Orientados a eficiencia (Grado de utilización de recursos y servicios) • Throughput • Utilización  Monitorización de indicadores de prestaciones  Análisis y refinamiento 5. GESTIÓN DE PRESTACIONES
  • 40. GESTIÓN DE RED Gestión de prestaciones: Indicadores Paco Orozco 40 Indicadores  Disponibilidad • Porcentaje de tiempo que una red, componente de red o una aplicación se encuentran disponibles para un usuario  Tiempo de respuesta • Tiempo que requieren los datos para entrar en la red, ser procesados por sus recursos y salir de la red • Rangos – > 15 seg. Inaceptable para servicios interactivos – 2 a 4 seg: Dificultan servicios interactivos que requieran concentración del usuario – 2 seg: Límite aceptable normalmente – Décimas de segundo: para aplicaciones de tipo gráfico – > 0.1 seg: servicios de eco 5. GESTIÓN DE PRESTACIONES
  • 41. GESTIÓN DE RED Gestión de prestaciones: Indicadores Paco Orozco 41  Fiabilidad • Probabilidad de que un componente funcione correctamente bajo unas condiciones específicas • Tasa de errores: Elevadas tasas de error en la transmisión de datos pueden afectar a la calidad del servicio  Throughput o Productividad • Capacidad teórica máxima de los recursos de una red • Tasa a la que los eventos asociados a las aplicaciones ocurren (transacciones/seg, llamadas/seg, etc.)  Utilización • Porcentaje de uso de un recurso durante un periodo de tiempo • Se mide sobre los límites del throughput • Ejemplo: Uso de una línea serie, uso de una ethernet, etc 5. GESTIÓN DE PRESTACIONES
  • 42. GESTIÓN DE RED Gestión de prestaciones: Tareas Paco Orozco 42 Tareas  Colección de datos • Estadísticas de interfaces • Tráfico • Tasas de error • Utilización • Disponibilidad porcentual  Análisis de datos para mediciones y pronósticos  Establecimiento de niveles límite de rendimiento  Planificación de la capacidad e instalaciones 5. GESTIÓN DE PRESTACIONES
  • 43. GESTIÓN DE RED Gestión de prestaciones: Herramientas Paco Orozco 43 Herramientas de gestión de prestaciones – MRTG (http://oss.oetiker.ch/mrtg) – RRDtool (http://oss.oetiker.ch/rrdtool) – Cricket (http://cricket.sourceforge.net) – Netviewer (http://www.nero.net/projects/netviewer) – Cacti (http://www.cacti.net) 5. GESTIÓN DE PRESTACIONES
  • 44. GESTIÓN DE RED Gestión de prestaciones: Herramientas Paco Orozco 44 Ejemplos  MRTG 5. GESTIÓN DE PRESTACIONES
  • 45. GESTIÓN DE RED Gestión de prestaciones: Herramientas Paco Orozco 45 Ejemplos  RRDTOOL 5. GESTIÓN DE PRESTACIONES
  • 46. GESTIÓN DE RED Áreas funcionales Paco Orozco 46 Gestión de Gestión de Gestión de configuraciones fallos prestaciones Mantener información Detectar, aislar y Disponibilidad y uso sobre el diseño de la red solucionar GESTIÓN DE RED Gestión de Gestión de contabilidad seguridad Recursos usados y Registro de eventos facturación y protección
  • 47. GESTIÓN DE RED Gestión de contabilidad Paco Orozco 47 Gestión de contabilidad  - ¿Quién usa mis servicios?  - ¿A quién y qué facturo?  - ¿Qué necesito contabilizar? Proceso de medición del grado de utilización de los Proceso de medición del grado de utilización de los recursos. Facturación recursos. Facturación 6. GESTIÓN DE CONTABILIDAD
  • 48. GESTIÓN DE RED Gestión de contabilidad Paco Orozco 48  Objetivos – Sistema de control interno: • Distribuye la utilización de los recursos por los distintos grupos o usuarios • Detecta abusos o distribuciones desequilibradas de los recursos – Sistema de tarificación del negocio  Principales tareas – Distribución de recursos – Identificación de componentes de coste – Establecimiento de políticas de tarificación – Definición de procedimientos para tarificación – Integración con la contabilidad empresarial 6. GESTIÓN DE CONTABILIDAD
  • 49. GESTIÓN DE RED Gestión de contabilidad Paco Orozco 49 Monitorización de la contabilidad  Registro sobre la utilización de los recursos de red por parte de los usuarios • RADIUS/TACACS: Datos de contabilidad de servidores de acceso • Estadísticas de interfaces • Estadísticas de protocolos  Ejemplos de recursos sujetos a monitorización • Facilidades de comunicación: LAN, WAN, líneas módem, PBX • Hardware : servidores, estaciones de trabajo • Software: aplicaciones instaladas • Servicios: comunicaciones comerciales, información a usuarios 6. GESTIÓN DE CONTABILIDAD
  • 50. GESTIÓN DE RED Gestión de contabilidad: Herramientas Paco Orozco 50 Herramientas – Netflow (cflowd, Flow-Tools, Flowscan, FlowViewer) • Reúnen y presentan información de flujos de tráfico • Información agrupada en dirección y puerto de origen y destino • Útil para contabilidad y estadísticas – ¿Cuánto de mi tráfico es puerto 80? – ¿Cuánto de mi tráfico va a AS237? – SMARTxAC (http://www.cba.upc.edu/smartxac) – Recursos • http://www.caida.org/tools 6. GESTIÓN DE CONTABILIDAD
  • 51. GESTIÓN DE RED Gestión de contabilidad: Herramientas Paco Orozco 51 Ejemplos  Flowscan 6. GESTIÓN DE CONTABILIDAD
  • 52. GESTIÓN DE RED Áreas funcionales Paco Orozco 52 Gestión de Gestión de Gestión de configuraciones fallos prestaciones Mantener información Detectar, aislar y Disponibilidad y uso sobre el diseño de la red solucionar GESTIÓN DE RED Gestión de Gestión de contabilidad seguridad Recursos usados y Registro de eventos facturación y protección
  • 53. GESTIÓN DE RED Gestión de la seguridad Paco Orozco 53  Funciones que proporcionan protección continuada de la red y sus componentes en los distintos aspectos de seguridad – Acceso a las redes – Acceso a los sistemas – Acceso a la información en tránsito  Funciones de la gestión de la seguridad – Definición de análisis de riesgos y política de seguridad – Implantación de servicios de seguridad e infraestructura asociada – Definición de alarmas, registros e informes de seguridad 7. GESTIÓN DE LA SEGURIDAD
  • 54. GESTIÓN DE RED Gestión de la seguridad Paco Orozco 54 ¿Qué es seguridad?  Se entiende por seguridad aquellas actuaciones que permitan: – Defenderme: disminuir la probabilidad de incidentes lesivos – Asegurarme: Disminuir las consecuencias negativas derivadas de un incidente lesivo – Denunciar: Identificar causas y causantes cuando se produce un incidente lesivo  La seguridad normalmente implica: – Simplicidad – Disciplina – Limitación de posibilidades (Es imposible abarcar todo)  7. GESTIÓN DE LA SEGURIDAD
  • 55. GESTIÓN DE RED Gestión de la seguridad Paco Orozco 55 Ciclo de seguridad 7. GESTIÓN DE LA SEGURIDAD
  • 56. GESTIÓN DE RED Gestión de la seguridad Paco Orozco 56 Activos Amenazas  Todo aquello que posee – Suministro eléctrico o usa una organización: – Agua – Recursos físicos: Equipos – Temperatura y humedad – Utilización de recursos – Incendio – Información almacenada – Personas: – Información en tránsito • Personal interno malintencionado – Personal • Errores de personal interno – Imagen y reputación • Personas externas malintencionadas 7. GESTIÓN DE LA SEGURIDAD
  • 57. GESTIÓN DE RED Gestión de la seguridad Paco Orozco 57  Vulnerabilidad de un activo es la posibilidad de que una amenaza se materialice sobre él – Es necesario cuantificarlo al menos de manera relativa (grado de importancia, etc.)  Impacto: Consecuencia de la materialización de una amenaza sobre un activo – Ejemplos: • Efecto puntual, interrupción del servicio, liquidación total • Pérdidas económicas, materiales, inmateriales • Responsabilidad civil, legal, penal – Métricas: económicas, subjetivas – Es necesario cuantificarlo al menos relativamente 7. GESTIÓN DE LA SEGURIDAD
  • 58. GESTIÓN DE RED Gestión de la seguridad Paco Orozco 58 Análisis de Riesgos – Tabla ordenada de riesgos según su importancia – Importancia de un riesgo: combinación del impacto y la vulnerabilidad del mismo  Objetivo: aplicar una política de seguridad para los riesgos más importantes. – Riesgos importantes (cubiertos por la política) – Riesgos no importantes (no cubiertos)  Políticas de seguridad: disminuyen la importancia del riesgo actuando de dos maneras: – Disminuyendo su vulnerabilidad (política defensiva) – Disminuyendo su impacto (política curativa) 7. GESTIÓN DE LA SEGURIDAD
  • 59. GESTIÓN DE RED Gestión de la seguridad Paco Orozco 59 Costes de la seguridad  Directos – Inversiones en equipos y sistemas – Gasto de mantenimiento – Gasto de personal  Indirectos – Dificultad de uso – Restricciones de servicios – Reducción de prestaciones 7. GESTIÓN DE LA SEGURIDAD
  • 60. GESTIÓN DE RED Gestión de la seguridad: Herramientas Paco Orozco 60  Mantenerse al día con la información de seguridad – Reportes de “bugs” • CERT • BugTraq – Mantener software en últimas versiones  Proveer puntos de contacto fáciles – Dirección de “abuso” para quejas de clientes • abuse@su-dominio.net – Teléfonos bien conocidos y accesibles • Asignar tiempos “de guardia” por turnos, por ejemplo – Definir políticas de acción a priori 7. GESTIÓN DE LA SEGURIDAD
  • 61. GESTIÓN DE RED Gestión de la seguridad: Herramientas Paco Orozco 61  Gestión de logs – Un nodo centralizado para recibir logs – Escribir herramientas simples para encontrar información rápidamente • Interfaces web • Comandos para simplificar filtrado  Controlar acceso a los recursos de la red de acuerdo a unas políticas bien definidas – Uso periódico de herramientas para analizar y controlar el uso legítimo de la red 7. GESTIÓN DE LA SEGURIDAD
  • 62. GESTIÓN DE RED Gestión de la seguridad: Herramientas Paco Orozco 62 Herramientas de Seguridad – Sondeo de vulnerabilidades • Nessus (http://www.nessus.org) • SIGVI (http://sigvi.upcnet.es/demo_sigvi) – Análisis de bitácoras (logs) • swatch – reportes via e-mail – Filtros de Servicios • iptables, tcpwrappers – Cifrado • Uso de SSH, HTTPS, TLS... – Revisión de Integridad • Tripwire – monitoriza cambios en los archivos 7. GESTIÓN DE LA SEGURIDAD
  • 63. GESTIÓN DE RED Gestión de la seguridad: Herramientas Paco Orozco 63 Ejemplos  Vulnerabilidades: nessus  Vulnerabilidades: sigvi 7. GESTIÓN DE LA SEGURIDAD
  • 64. GESTIÓN DE RED ¿Cómo gestiono mi red? Paco Orozco 64 ¿Cómo gestiono mi red? 8. ¿CÓMO GESTIONO MI RED?
  • 65. GESTIÓN DE RED ¿Cómo gestiono mi red? Paco Orozco 65  ¿Qué herramientas usar?  ¿Qué necesito realmente?  ¡Mantener lo más simple posible!  No gastar demasiado tiempo desarrollando las herramientas (¡Se supone que son para ayudarle!)  Hacer uso de herramientas disponibles en – SourceForge.net – FreshMeat.net  Automatizar las tareas  Documentar las configuraciones y los cambios 8. ¿CÓMO GESTIONO MI RED?
  • 66. GESTIÓN DE RED ¿Cómo gestiono mi red? Paco Orozco 66  Respecto la gestión de fallos – Crear una incidencia para todas las llamadas – Crear una incidencia para todos los problemas – Crear una incidencia para todos los eventos programados (mantenimiento) – Enviar una copia de la incidencia al que reporta – Todas las acciones en la vida de una incidencia mantienen el mismo número – La incidencia está “abierta” hasta que se resuelve. – El que reporta el problema determina cuándo debe ser cerrada la incidencia 8. ¿CÓMO GESTIONO MI RED?
  • 67. GESTIÓN DE RED ¿Cómo gestiono mi red? Paco Orozco 67  Disponer de estadísticas – Contabilidad – Resolución de problemas – Pronósticos a largo plazo – Planificación de Capacidad 8. ¿CÓMO GESTIONO MI RED?
  • 68. GESTIÓN DE RED ¿Cómo gestiono mi red? Paco Orozco 68  Respecto a la seguridad – Política de seguridad • Aunque sea mínima • Informar a los usuarios de la misma • Debe definir claramente las responsabilidades de los usuarios, administradores y gestores – Salvaguardas: • Sistemas de detección y prevención de accidentes • Minimizar consecuencias (Ej: copias de seguridad) • Restricciones de acceso – Usar mecanismos de seguridad: ssh, imaps, https – Hacer partícipes a toda la organización 8. ¿CÓMO GESTIONO MI RED?
  • 69. GESTIÓN DE RED ¿Cómo gestiono mi red? Paco Orozco 69  Documentar, documentar y documentar... 8. ¿CÓMO GESTIONO MI RED?
  • 70. GESTIÓN DE RED Gracias Paco Orozco 70 Muchas gracias por vuestra atención Paco Orozco paco.orozco@upcnet.es http://claimid.com/pakus