Archivo de Agosto 2008

Monitorización de redes y análisis del tráfico mediante Cisco Netflow

Agosto 27, 2008

Netflow es una tecnología de que permite monitorizar las redes de forma gráfica y sencilla, principalmente para saber cómo, quién y en qué se está usando el ancho de banda disponible, detectar y prevenir cuellos de botella, y tomar acciones correctivas o preventivas.

Hay varias aplicaciones que permiten aprovechar esta tecnología, aquí usaremos el software ManageEngine Netflow Analyzer para su uso con routers Cisco.

 

Introducción

Netflow es una tecnología abierta pero desarrollada por Cisco que permite monitorizar el tráfico de una red y obtener informes que permitan ver en qué estamos gastando el ancho de banda, qué equipos, aplicaciones o protocolos consumen los recursos de la red, y otra información útil para el administrador de la red.

Como la tecnología es abierta, otros fabricantes la implementan, como 3Com, Enterasys, Nortel, Juniper, Alcatel o HP Procurve, entre otros.

En qué consiste

El protocolo consiste en paquetes UDP enviados por los dispositivos previamente configurados que son recogidas por la aplicación (colector Netflow) y almacenadas en la base de datos de la misma para la generación de informes, estadísticas, etc.

Aplicaciones, licencias y precios

Hay que decir que aunque Cisco desarrolla e implementa la tecnología en sus dispositivos, no dispone de una aplicación para su utilización. Hay varias empresas que han desarrollado herramientas para ello, como Fluke Networks NetflowTracker, SolarWinds Netflow Analyzer, y también algunas gratuitas, obviamente no con la misma calidad.

Para este manual usaremos la de ManageEngine, que es la que yo he probado con buenos resultados.

Hay dos versiones, la Professional y la Enterprise. Las diferencias se pueden ver en esta tabla.

Los precios y las licencias van en función del número de interfaces que queremos monitorizar. La versión Professional hasta 10 interfaces cuesta aproximadamente 600€.

Hay una versión gratuita que permite monitorizar sólo 2 interfaces.

Descargar e instalar Netflow Analyzer

Podemos descargar la versión demo desde aquí, completamente funcional durante 30 días, una vez pasado este tiempo, se convertirá en la versión gratuita que sólo permite el uso en 2 interfaces.

La instalación es sencilla, únicamente nos preguntará el puerto de escucha de los datos de Netflow, que tendremos que tener en cuenta para la configuración en el router, por defecto el 9096, y el puerto por el que accederemos vía web a la aplicación, por defecto el 8080.

Una vez instalado, podemos iniciar mediante el navegador el acceso a la aplicación (usuario admin y contraseña admin para iniciar sesión por primera vez).

Comandos de configuración en el router

Una vez instalada la aplicación, configuramos el router para activar el envío de paquetes Netflow a la dirección IP de nuestro colector. A continuación pongo a modo de resumen los comandos para activar Netflow en varias interfaces y enviar el tráfico a un colector Netflow situado en la IP 192.168.9.101:

router#enable
Password:*****
router#configure terminal
router-2621(config)#interface FastEthernet 0/1
router-2621(config-if)#ip route-cache flow
router-2621(config-if)#exit

router-2621(config)#ip flow-export destination 192.168.9.101 9996
router-2621(config)#ip flow-export source FastEthernet 0/1
router-2621(config)#ip flow-export version 5
router-2621(config)#ip flow-cache timeout active 1
router-2621(config)#ip flow-cache timeout inactive 15
router-2621(config)#snmp-server ifindex persist
router-2621(config)#^Z
router#write
router#show ip flow export
router#show ip cache flow

La versión de la exportación debería ser la última soportada por el dispositivo, actualmente la versión 9 para sacar el máximo rendimiento e información.

Es importante también indicar para cada interface el ancho de banda del que dispone esa interfaz con el siguiente comando:

bandwidth <kbps>

Una vez configurado, pasados unos minutos podremos empezar a ver datos en el Netflow Analyzer.

Configuración y monitorización desde el Netflow Analyzer

El uso de la aplicación es muy sencillo e intuitivo, y no necesitamos configurar nada para empezar a obtener información de nuestra red, aunque podríamos programar capturas específicas, filtrar los datos para obtener informes de uso en determinadas horas, días o por determinados equipos, protocolos, o aplicaciones, ver cuánto tráfico se consume por SAP, por Citrix, o por Emule, por ejemplo…

Podemos indicar cuánto tiempo se almacenarán los datos importados para ahorrar espacio en disco, o incluso limitar el espacio consumido por la aplicación.

Una función curiosa es la de poder geolocalizar los dispositivos que estamos administrando mediante Google Maps, lo cual será útil para identificar rápidamente los dispositivos, si administramos varios situados en diferentes ubicaciones:
Free Image Hosting at www.ImageShack.us

En las siguientes capturas podemos ver algunos de los informes que nos permite la aplicación, todo muy gráfico y visual. Este sería el informe de la última hora:
Free Image Hosting at www.ImageShack.us

Ranking de consumo por equipos:

Free Image Hosting at www.ImageShack.us

Gráfico de consumos por dirección de destino:

Free Image Hosting at www.ImageShack.us

Informe de consumo por protocolo:
Free Image Hosting at www.ImageShack.us

Cambio de la contraseña del Modo de Restauración de Servicios de Directorio

Agosto 27, 2008

En el momento de la instalación de Active Directory en un servidor que queremos promocionar, se nos solicita una contraseña del Modo de Restauración de Servicios de Directorio, contraseña que será clave si debido a una catástrofe nos vemos obligados a restaurar el Servicio de Directorio.

Si hemos olvidado esa contraseña, o simplemente queremos cambiarla, basta con seguir estas Instrucciones.

 

Para restablecer la contraseña de administrador DSRM


1. Haga clic en Inicio y en Ejecutar, escriba ntdsutil y haga clic en Aceptar.
2. En el símbolo del sistema de Ntdsutil, escriba set dsrm password.
3. En el símbolo del sistema de DSRM, escriba una de las líneas siguientes:
• Para restablecer la contraseña en el servidor en el que está trabajando, escriba reset password on server null. La variable null supone que la contraseña DSRM se está restableciendo en el equipo local. Escriba la nueva contraseña cuando se le pida. Tenga en cuenta que no aparece ningún carácter mientras escribe la contraseña.

O bien
• Para restablecer la contraseña en otro servidor, escriba reset password on server nombreDeServidor, donde nombreDeServidor es el nombre DNS del servidor en el que está restableciendo la contraseña DSRM. Escriba la nueva contraseña cuando se le pida. Tenga en cuenta que no aparece ningún carácter mientras escribe la contraseña.
4. En el símbolo del sistema de DSRM, escriba q.
5. En el símbolo del sistema de Ntdsutil, escriba q para salir.

Se puede leer la instrucción original de Microsoft aquí:

Cómo restablecer la contraseña de la cuenta de administrador del Modo de restauración de servicios de directorio en Windows Server 2003

Requerimientos de SBS 2008

Agosto 26, 2008

La gente se ha lanzado a dar información sobre SBS 2008 en su versión Standard y Premium. Le recuerdo que con esta nueva versión, SBS 2008 Premium, viene con una segunda licencia de windows server 2008 y con SQL 2008 en versión Standard.

SBS 2008 Standard, 1er. Servidor:

Procesador: 2 GHz x64 o más
Memoría: 4 GB RAM Recomentadada / 32 GB Máximo (con 3gb. a mi me rula bien).
Espacio en disco: 60 GB mínimo.

SBS 2008 Premium, 2º Servidor:

Procesador: 2 GHz (x86/x64) o 1 GHz (IA64) mínimo.
Memoria: 2 GB RAM Recomendado, pero hay que pensar en SQL y lo que vas a hacer con el.
Espacio en disco: 12.2 GB Mínimo pero lo mismo que en el caso anterior

En los dos servidores:

1 Tarjeta de red: Que esté en el catálogo de drivers de Windows ( o bien se puede hacer algo que ya veremos para insatalarla durante la instalación).

Internet: la instalación requiere tener conexión a internet y una cuenta Live ID.

Fax Modem: 1 módem fax

Sistemas operativos clientes soportados: Windows XP Pro. sp2 o superior, Windows Vista Business, Enterprise y Ultimate, Windows Mobile 5.0 o superior.

DVD-Rom

Super-VGA (800 × 600) o superior.

Teclado y Ratón compatible con el catálogo de drivers de Windows.

Fuente: https://www.microsoft.com/windowsserver/essential/sbs/prodinfo/systemreqs.mspx

Internet Explorer 8 Beta

Agosto 26, 2008

Hello world!

Agosto 26, 2008

Welcome to WordPress.com. This is your first post. Edit or delete it and start blogging!