SlideShare una empresa de Scribd logo
1 de 28
Administración de TI, Simplificada
Soluciones de administración de TI en tiempo real para la nueva velocidad de los negocios
Desmitificando SNMP
KARTHIK ANANDARAO
Consultor de producto senior/Evangelista
ManageEngine
Acerca de mí
• Consultor de producto senior y evangelista para
ManageEngine. Con títulos de Ingeniería y MBA de
instituciones indias de renombre,
• Con más de 17 años de experiencia en el mundo de TI,
trabajando en diferentes puestos, incluyendo la
administración de redes y sistemas, gestión de TI y
consultoría.
• He viajado por todo el mundo para realizar la
implementación, consultoría y capacitación de los
productos y soluciones de ManageEngine.
Agenda
• SNMP
• ¿Qué es?
• Componentes y sus funcionalidades
• Puertos y Firewall
• Versiones de SNMP y Seguridad
• MIBs y OIDs
• Comandos básicos
• ¿Cómo se produce la comunicación SNMP?
• Traps
• Herramientas SNMP
SNMP
• Protocolo Simple de Administración de Red
• Protocolo estándar de internet para administrar dispositivos en
redes IP
• Más precisamente, es la manera estándar de monitorear
hardware y software de cualquier fabricante desde Cisco a
Juniper, desde Microsoft a Unix.
• Parte del protocolo de control de transmisiones / protocolo de
internet (TCP / IP)
• Utiliza UDP como protocolo de transporte
Componentes SNMP
• Componentes
• Administrador de SNMP
• Agente SNMP
• Dispositivos administrados
Administrador
de SNMP
Agente
SNMP
Dispositivos
administrados
Componentes SNMP
• Dispositivo administrado
• Puede ser cualquier dispositivo de red – router, switch, firewall,
impresora, ups, balanceadores de carga, sensor de temperatura
• Puede ser cualquier servidor – físico o virtual – cualquier SO –
linux, solaris, windows, HP-UX
• Puede ser cualquier dispositivo con una IP y un agente SNMP
Componentes SNMP
• Agente SNMP
• Windows – SNMP
• *UX – net-snmp
• Cisco – Cisco SNMP
Cada fabricante de dispositivos, configura el agente SNMP en el
dispositivo administrado.
Recolecta información administrativa sobre su entorno local
Almacena y recupera información tal como se definió en la MIB
Indica cuando se produce un evento al administrador
Componentes SNMP
• Administrador de SNMP
• NMS
• EMS
• Soluciones de monitoreo tales como OpManager, Solarwinds
Puertos y Firewall
• Abrir puertos a través del firewall
• SNMP – 161 UDP
• Trap SNMP – 162 UDP (lo veremos más adelante)
Versiones de SNMP y seguridad
• Versiones de SNMP
• SNMPv1
Ampliamente utilizado, protocolo de administración de red de facto
Disponible desde 1988
Autenticación mediante nombre de comunidad
• SNMPv2c
Modificación de la versión 1
Mejoras en el desempeño, seguridad, y en las comunicaciones entre
administradores
Incorporó el comando GetBulkRequest
Escasa seguridad
Nombre de comunidad pasado en texto plano
Versiones de SNMP y seguridad
• Versiones de SNMP
• SNMPv3
• Agrega mejoras en la seguridad y en la configuración remota
o Cada entidad SNMP tiene un identificador – SNMPEngineID
o La comunicación es posible únicamente si la entidad SNMP conoce la
identidad de su par.
o Especificación para USM – Modelo de seguridad basado en usuario
o NoAuthNoPriv
o AuthNoPriv
o AuthPriv
o Protocolos de autenticación – MD5, SHA
o Protocolos de privacidad – CBC_DES, CFB_AES_128
Versiones de SNMP y seguridad
• SNMPv3
• Brinda un entorno seguro para la administración de sistemas, cubriendo
Procedimiento de descubrimiento
Procedimiento de sincronización de tiempo
Framework MIB SNMP
MIBs USM
MIBs VACM
Objetivos de seguridad – protección contra la modificación de la información,
enmascaramiento, modificación en el flujo de mensajes, difusión
Trata los problemas relacionados con las implementaciones a gran escala de
SNMP, los registros de actividad y la administración de fallas.
Se enfoca en la seguridad y en la administración
Versiones de SNMP y seguridad
• Seguridad de SNMPv3
USM – modelo de seguridad basado en usuarios – brinda funciones de
cifrado y autenticación – opera a nivel de mensajes
VACM – modelo de control de acceso basado en vistas – determina si
un nodo tiene permitido acceder a cierto objeto MIB para llevar a cabo
funciones específicas – funciona a nivel de PDU
TSM – modo de seguridad de transporte – brinda un método para la
autenticación y el cifrado de mensajes a través de canales de
seguridad externos, mediante SSH y TLS / DTLS
Confidencialidad – previene la intromisión de fuentes no autorizadas
Integridad – asegura que un paquete no está alterado
Autenticación – verifica que el mensaje es recibido desde una fuente
válida
MIBs y OIDs
• OID – Identificador de objeto
• Algo que puede reunir información acerca de un dispositivo con SNMP activado
• Se identifica por un nombre – Nombre de objeto
• Definición de tipo de dato – contador, cadena de caracteres, valor de medida,
entero
• Nivel de acceso – lectura/escritura
• Variedad de información
• Ejemplos:
 Interfaz – Estado / Tráfico Rx-Tx / Errores / Descartes
 Proceso –Ruta / ID / CPU / Memoria / Instancias
 CPU – Velocidad / Utilización
 Memoria – Total / Utilizada / Disponible
 Disco – Total / Utilizado / Disponible
OIDs definidos en MIBs
OIDs únicos – específico de cada dispositivo
OIDs – Escalar o Tabular
OID – Usualmente son una lista de puntos de enteros
MIBs y OIDs
• ¿Cómo localizar el OID ‘sysUpTime’ de la MIB RFC-1213?
sysUpTime - .1.3.6.1.2.1.3
• iso
• dod
• internet
• mgmt-2
• mib-2
• system
• sysDescr
• sysObjectID
• sysUpTime
• sysContact
• sysName
• sysLocation
• sysServices
MIBs y OIDs
• Ejemplo de OID – Miremos sysUpTime
MIBs y OIDs
• MIB – Base de Información Gestionada
Conjunto de OIDs
El agente SNMP del dispositivo administrado, mantiene una base
de datos de información que describe los parámetros de este
dispositivo
El agente SNMP recupera el valor de la información requerida de
la MIB cuando el administrador de SNMP lo requiere
Define los objetos gestionados que un administrador de SNMP
puede requerir del agente SNMP
En pocas palabras, es un conjunto de preguntas que un
administrador de SNMP puede preguntar al agente.
MIBs y OIDs
• MIB – Base de información gestionada
• Compuesta por objetos gestionados que se identifican mediante
un OID
• MIBs pueden ser
• Estándar – RFCs
• Personalizadas / Privadas – provistas por los fabricantes de dispositivos –
Ejemplo : Cisco, Huawei, Nortel
MIBs y OIDs
• Diagrama de árbol MIB
Comandos básicos SNMP
• Comandos SNMP
GET – Recupera un valor del dispositivo gestionado
 Ejemplos – sysName, sysUptime
GET NEXT – Recupera el valor del siguiente OID
 Utilizado principalmente por las herramientas de monitoreo
GET BULK – Recupera información voluminosa
 Ejemplo - ifTable
SET – Modifica o asigna un valor a un parámetro
 Ejemplo – Umbral de temperatura en un servidor
TRAPS – Iniciadas por el agente al administrador de SNMP ante la ocurrencia
de un evento
 Ejemplos – enlaces, estado del ventilador
INFORM – Como TRAP, también incluye confirmación del administrador SNMP
RESPONSE – Comando que se utiliza para llevar los valores o la señal de
acciones dirigidas por el administrador de SNMP
Comunicación SNMP
• Diagrama de comunicación SNMP
Trap SNMP
• Trap
• Notificaciones asíncronas, enviadas desde el agente SNMP al
administrador
• Incluye
• sysUpTime actual
• un OID que identifica el tipo de trap
• enlaces de variables opcionales
• Dirección de destino de las traps que deben recolectarse
• MIB contienen las variables de configuración de traps
• Traps escuchan en el puerto 162 – UDP
• Versiones de trap – SNMPv1, SNMPv2c, SNMPv3
• Ejemplo :
• 1999-11-13 08:31:33 localhost [127.0.0.1]: SNMPv2-MIB::sysUpTime.0 = Timeticks: (13917129) 1 day, 14:39:31.29 SNMPv2-
MIB::snmpTrapOID.0 = OID: NOTIFICATION-TEST-MIB::demo-notif SNMPv2-MIB::sysLocation.0 = "just here"
Herramientas SNMP
• Herramientas SNMP
• Gran variedad de herramientas SNMP en el mercado
• Herramienta de ManageEngine
• ManageEngine SNMP MIB Browser
Disponible sin cargo
Visor de traps
Operaciones Get / Get Next / Get Bulk
Configurar un valor de variable SNMP
Cargar MIBs
Fácil de utilizar
ManageEngine SNMP MIB Browser
ManageEngine SNMP MIB Browser
• Sitio web
 http://www.manageengine.com/products/mibbrowser-free-tool/
• Descarga
 http://www.manageengine.com/products/mibbrowser-free-
tool/download.html
• Características
 http://www.manageengine.com/products/mibbrowser-free-
tool/features.html
• Preguntas frecuentes
 http://www.manageengine.com/products/mibbrowser-free-
tool/faq.html
• Feedback
 http://www.manageengine.com/products/mibbrowser-free-
Comunidad SNMP de ManageEngine
• Únete a nosotros @ SNMP Nuts & Bolts
• https://connect.manageengine.com/groups/snmp-nuts-and-
bolts
• Comunidad online
• Compartir MIBs SNMP
• Cargar MIBs a la comunidad para arreglar errores
• Compartir opiniones sobre SNMP
• Base de datos MIB de ManageEngine
• URL - http://bit.ly/1mgRTb9
Muchas gracias

Más contenido relacionado

La actualidad más candente

Redes de Computadores - Aula 01
Redes de Computadores - Aula 01Redes de Computadores - Aula 01
Redes de Computadores - Aula 01thomasdacosta
 
NORMAS Y ESTÁNDARES DE AUDITORIA DATA CENTER
NORMAS Y ESTÁNDARES DE AUDITORIA DATA CENTERNORMAS Y ESTÁNDARES DE AUDITORIA DATA CENTER
NORMAS Y ESTÁNDARES DE AUDITORIA DATA CENTERMiguel Cabrera
 
Topologías avanzadas de firewalls
Topologías avanzadas de firewallsTopologías avanzadas de firewalls
Topologías avanzadas de firewallsseguridadelinux
 
Segurança de Dados e Informações - Aula 1 - Introdução à Segurança da Informação
Segurança de Dados e Informações - Aula 1 - Introdução à Segurança da InformaçãoSegurança de Dados e Informações - Aula 1 - Introdução à Segurança da Informação
Segurança de Dados e Informações - Aula 1 - Introdução à Segurança da InformaçãoMinistério Público da Paraíba
 
Protocolos OSI/TCP-IP
Protocolos OSI/TCP-IPProtocolos OSI/TCP-IP
Protocolos OSI/TCP-IPGuimaraess
 
Aula01 - protocolos da camada de aplicação
Aula01 - protocolos da camada de aplicaçãoAula01 - protocolos da camada de aplicação
Aula01 - protocolos da camada de aplicaçãoCarlos Veiga
 
Clase practica seguridad escaneo con nma pf
Clase practica seguridad   escaneo con nma pfClase practica seguridad   escaneo con nma pf
Clase practica seguridad escaneo con nma pfRobert Puican Gutierrez
 
Aula 6 - Redes de Computadores A - Endereçamento IP
Aula 6 - Redes de Computadores A - Endereçamento IPAula 6 - Redes de Computadores A - Endereçamento IP
Aula 6 - Redes de Computadores A - Endereçamento IPFilipo Mór
 
Overclocking Raspberry Pi 3 Ulimate Guide
Overclocking Raspberry Pi 3 Ulimate GuideOverclocking Raspberry Pi 3 Ulimate Guide
Overclocking Raspberry Pi 3 Ulimate GuideDmitry Rogov
 
El administrador de centros de cómputo
El administrador de centros de cómputoEl administrador de centros de cómputo
El administrador de centros de cómputoquesonn
 
Gerencia e Administração de Redes
Gerencia e Administração de RedesGerencia e Administração de Redes
Gerencia e Administração de RedesAllan Piter Pressi
 
Criando rede WLAN e SERVIDOR DNS E HTTP no Packet Tracer
Criando rede WLAN e SERVIDOR DNS E HTTP no Packet TracerCriando rede WLAN e SERVIDOR DNS E HTTP no Packet Tracer
Criando rede WLAN e SERVIDOR DNS E HTTP no Packet TracerEdenilton Michael
 
Módulo 1 - Comunicação de Dados.pptx
Módulo 1 - Comunicação de Dados.pptxMódulo 1 - Comunicação de Dados.pptx
Módulo 1 - Comunicação de Dados.pptxriodurval
 

La actualidad más candente (20)

Snmp
SnmpSnmp
Snmp
 
modelo TMN
modelo TMNmodelo TMN
modelo TMN
 
Redes de Computadores - Aula 01
Redes de Computadores - Aula 01Redes de Computadores - Aula 01
Redes de Computadores - Aula 01
 
NORMAS Y ESTÁNDARES DE AUDITORIA DATA CENTER
NORMAS Y ESTÁNDARES DE AUDITORIA DATA CENTERNORMAS Y ESTÁNDARES DE AUDITORIA DATA CENTER
NORMAS Y ESTÁNDARES DE AUDITORIA DATA CENTER
 
Topologías avanzadas de firewalls
Topologías avanzadas de firewallsTopologías avanzadas de firewalls
Topologías avanzadas de firewalls
 
Segurança de Dados e Informações - Aula 1 - Introdução à Segurança da Informação
Segurança de Dados e Informações - Aula 1 - Introdução à Segurança da InformaçãoSegurança de Dados e Informações - Aula 1 - Introdução à Segurança da Informação
Segurança de Dados e Informações - Aula 1 - Introdução à Segurança da Informação
 
Tecnologias Atuais de Redes - Aula 4 - Comutação
Tecnologias Atuais de Redes - Aula 4 - ComutaçãoTecnologias Atuais de Redes - Aula 4 - Comutação
Tecnologias Atuais de Redes - Aula 4 - Comutação
 
Snmp
SnmpSnmp
Snmp
 
Protocolos OSI/TCP-IP
Protocolos OSI/TCP-IPProtocolos OSI/TCP-IP
Protocolos OSI/TCP-IP
 
Aula01 - protocolos da camada de aplicação
Aula01 - protocolos da camada de aplicaçãoAula01 - protocolos da camada de aplicação
Aula01 - protocolos da camada de aplicação
 
Clase practica seguridad escaneo con nma pf
Clase practica seguridad   escaneo con nma pfClase practica seguridad   escaneo con nma pf
Clase practica seguridad escaneo con nma pf
 
Aula 6 - Redes de Computadores A - Endereçamento IP
Aula 6 - Redes de Computadores A - Endereçamento IPAula 6 - Redes de Computadores A - Endereçamento IP
Aula 6 - Redes de Computadores A - Endereçamento IP
 
Estructura de directorio de ubuntu
Estructura  de directorio de ubuntuEstructura  de directorio de ubuntu
Estructura de directorio de ubuntu
 
Overclocking Raspberry Pi 3 Ulimate Guide
Overclocking Raspberry Pi 3 Ulimate GuideOverclocking Raspberry Pi 3 Ulimate Guide
Overclocking Raspberry Pi 3 Ulimate Guide
 
Modelo osi visão geral
Modelo osi   visão geralModelo osi   visão geral
Modelo osi visão geral
 
El administrador de centros de cómputo
El administrador de centros de cómputoEl administrador de centros de cómputo
El administrador de centros de cómputo
 
Gerencia e Administração de Redes
Gerencia e Administração de RedesGerencia e Administração de Redes
Gerencia e Administração de Redes
 
Layer 2 switching
Layer 2 switchingLayer 2 switching
Layer 2 switching
 
Criando rede WLAN e SERVIDOR DNS E HTTP no Packet Tracer
Criando rede WLAN e SERVIDOR DNS E HTTP no Packet TracerCriando rede WLAN e SERVIDOR DNS E HTTP no Packet Tracer
Criando rede WLAN e SERVIDOR DNS E HTTP no Packet Tracer
 
Módulo 1 - Comunicação de Dados.pptx
Módulo 1 - Comunicação de Dados.pptxMódulo 1 - Comunicação de Dados.pptx
Módulo 1 - Comunicação de Dados.pptx
 

Destacado

SNMP Demystified Part-I
SNMP Demystified Part-ISNMP Demystified Part-I
SNMP Demystified Part-IManageEngine
 
SNMP Demystified Part-II
SNMP Demystified Part-IISNMP Demystified Part-II
SNMP Demystified Part-IIManageEngine
 
Webinar - How to Get Real-Time Network Management Right?
Webinar - How to Get Real-Time Network Management Right?Webinar - How to Get Real-Time Network Management Right?
Webinar - How to Get Real-Time Network Management Right?ManageEngine
 
Are Your Mission Critical Applications Really Performing?
Are Your Mission Critical Applications Really Performing?Are Your Mission Critical Applications Really Performing?
Are Your Mission Critical Applications Really Performing?ManageEngine
 
Webinar - How to Get Real-Time Network Management Right?
Webinar - How to Get Real-Time Network Management Right?Webinar - How to Get Real-Time Network Management Right?
Webinar - How to Get Real-Time Network Management Right?ManageEngine
 
Desmitificando SNMP Parte-II
Desmitificando SNMP Parte-IIDesmitificando SNMP Parte-II
Desmitificando SNMP Parte-IIManageEngine
 
Webinar - The Science Behind Effective Service Catalogues
Webinar - The Science Behind Effective Service CataloguesWebinar - The Science Behind Effective Service Catalogues
Webinar - The Science Behind Effective Service CataloguesManageEngine
 
How Application Discovery and Dependency Mapping can stop you from losing cus...
How Application Discovery and Dependency Mapping can stop you from losing cus...How Application Discovery and Dependency Mapping can stop you from losing cus...
How Application Discovery and Dependency Mapping can stop you from losing cus...ManageEngine
 
FCAPS from an ITIL perspective
FCAPS from an ITIL perspective FCAPS from an ITIL perspective
FCAPS from an ITIL perspective ManageEngine
 
Role of OpManager in event and fault management
Role of OpManager in event and fault managementRole of OpManager in event and fault management
Role of OpManager in event and fault managementManageEngine
 
Major Incident Management in ServiceDesk Plus
Major Incident Management in ServiceDesk PlusMajor Incident Management in ServiceDesk Plus
Major Incident Management in ServiceDesk PlusManageEngine
 
Presentación snmp
Presentación snmpPresentación snmp
Presentación snmpTELEMATICO13
 
Desktop Central customer-case-study
Desktop Central customer-case-studyDesktop Central customer-case-study
Desktop Central customer-case-studyManageEngine
 
Mobile device management-Desktop Central
Mobile device management-Desktop CentralMobile device management-Desktop Central
Mobile device management-Desktop CentralManageEngine
 
Applications performance Management For Enterprise Applications
Applications performance Management For Enterprise ApplicationsApplications performance Management For Enterprise Applications
Applications performance Management For Enterprise ApplicationsManageEngine
 
ManageEngine Desktop management - Strathallan school case study
ManageEngine Desktop management - Strathallan school   case studyManageEngine Desktop management - Strathallan school   case study
ManageEngine Desktop management - Strathallan school case studyManageEngine
 
Simple, effective 'Synthetic End-User Experience Monitoring' with ManageEngin...
Simple, effective 'Synthetic End-User Experience Monitoring' with ManageEngin...Simple, effective 'Synthetic End-User Experience Monitoring' with ManageEngin...
Simple, effective 'Synthetic End-User Experience Monitoring' with ManageEngin...ManageEngine
 

Destacado (20)

SNMP Demystified Part-I
SNMP Demystified Part-ISNMP Demystified Part-I
SNMP Demystified Part-I
 
SNMP Demystified Part-II
SNMP Demystified Part-IISNMP Demystified Part-II
SNMP Demystified Part-II
 
Webinar - How to Get Real-Time Network Management Right?
Webinar - How to Get Real-Time Network Management Right?Webinar - How to Get Real-Time Network Management Right?
Webinar - How to Get Real-Time Network Management Right?
 
Are Your Mission Critical Applications Really Performing?
Are Your Mission Critical Applications Really Performing?Are Your Mission Critical Applications Really Performing?
Are Your Mission Critical Applications Really Performing?
 
Webinar - How to Get Real-Time Network Management Right?
Webinar - How to Get Real-Time Network Management Right?Webinar - How to Get Real-Time Network Management Right?
Webinar - How to Get Real-Time Network Management Right?
 
Desmitificando SNMP Parte-II
Desmitificando SNMP Parte-IIDesmitificando SNMP Parte-II
Desmitificando SNMP Parte-II
 
Webinar - The Science Behind Effective Service Catalogues
Webinar - The Science Behind Effective Service CataloguesWebinar - The Science Behind Effective Service Catalogues
Webinar - The Science Behind Effective Service Catalogues
 
How Application Discovery and Dependency Mapping can stop you from losing cus...
How Application Discovery and Dependency Mapping can stop you from losing cus...How Application Discovery and Dependency Mapping can stop you from losing cus...
How Application Discovery and Dependency Mapping can stop you from losing cus...
 
Snmp
SnmpSnmp
Snmp
 
Gestión de redes, SNMP y RMON
Gestión de redes, SNMP y RMONGestión de redes, SNMP y RMON
Gestión de redes, SNMP y RMON
 
FCAPS from an ITIL perspective
FCAPS from an ITIL perspective FCAPS from an ITIL perspective
FCAPS from an ITIL perspective
 
Role of OpManager in event and fault management
Role of OpManager in event and fault managementRole of OpManager in event and fault management
Role of OpManager in event and fault management
 
Major Incident Management in ServiceDesk Plus
Major Incident Management in ServiceDesk PlusMajor Incident Management in ServiceDesk Plus
Major Incident Management in ServiceDesk Plus
 
Presentación snmp
Presentación snmpPresentación snmp
Presentación snmp
 
Leveraging byod
Leveraging byodLeveraging byod
Leveraging byod
 
Desktop Central customer-case-study
Desktop Central customer-case-studyDesktop Central customer-case-study
Desktop Central customer-case-study
 
Mobile device management-Desktop Central
Mobile device management-Desktop CentralMobile device management-Desktop Central
Mobile device management-Desktop Central
 
Applications performance Management For Enterprise Applications
Applications performance Management For Enterprise ApplicationsApplications performance Management For Enterprise Applications
Applications performance Management For Enterprise Applications
 
ManageEngine Desktop management - Strathallan school case study
ManageEngine Desktop management - Strathallan school   case studyManageEngine Desktop management - Strathallan school   case study
ManageEngine Desktop management - Strathallan school case study
 
Simple, effective 'Synthetic End-User Experience Monitoring' with ManageEngin...
Simple, effective 'Synthetic End-User Experience Monitoring' with ManageEngin...Simple, effective 'Synthetic End-User Experience Monitoring' with ManageEngin...
Simple, effective 'Synthetic End-User Experience Monitoring' with ManageEngin...
 

Similar a Administración de TI simplificada con SNMP

Similar a Administración de TI simplificada con SNMP (20)

SNMP males y beneficios en VoIP - Elastixcom Caracas 2016
SNMP males y beneficios en VoIP - Elastixcom Caracas 2016SNMP males y beneficios en VoIP - Elastixcom Caracas 2016
SNMP males y beneficios en VoIP - Elastixcom Caracas 2016
 
Gestion de Información de rendimiento en VoIP - Elastixworld Bogota 2015
Gestion de Información de rendimiento en VoIP - Elastixworld Bogota 2015Gestion de Información de rendimiento en VoIP - Elastixworld Bogota 2015
Gestion de Información de rendimiento en VoIP - Elastixworld Bogota 2015
 
Protocolos snmp icmp
Protocolos snmp icmpProtocolos snmp icmp
Protocolos snmp icmp
 
Snmp santi
Snmp santiSnmp santi
Snmp santi
 
Descripcion Net-SNMP
Descripcion Net-SNMP Descripcion Net-SNMP
Descripcion Net-SNMP
 
Gestión de la Información de Desempeño con OpenNMS
Gestión de la Información de Desempeño con OpenNMSGestión de la Información de Desempeño con OpenNMS
Gestión de la Información de Desempeño con OpenNMS
 
Snort 2006
Snort 2006Snort 2006
Snort 2006
 
Monitoreo y-gestion-de-redes
Monitoreo y-gestion-de-redesMonitoreo y-gestion-de-redes
Monitoreo y-gestion-de-redes
 
Honeypots2006 2007
Honeypots2006 2007Honeypots2006 2007
Honeypots2006 2007
 
Nmp
NmpNmp
Nmp
 
Gestion De Redes
Gestion De RedesGestion De Redes
Gestion De Redes
 
Gestión en internet
Gestión en internetGestión en internet
Gestión en internet
 
Snmp
SnmpSnmp
Snmp
 
Protocolo SNMP
Protocolo SNMPProtocolo SNMP
Protocolo SNMP
 
Protocolo syslog
Protocolo   syslogProtocolo   syslog
Protocolo syslog
 
Red monitoreo
Red monitoreoRed monitoreo
Red monitoreo
 
WINDOWS 2019 HARDENING (Aseguramiento)
WINDOWS 2019 HARDENING (Aseguramiento)WINDOWS 2019 HARDENING (Aseguramiento)
WINDOWS 2019 HARDENING (Aseguramiento)
 
WEBINAR : WINDOWS 2019 HARDENING (Aseguramiento)
WEBINAR : WINDOWS 2019 HARDENING (Aseguramiento)WEBINAR : WINDOWS 2019 HARDENING (Aseguramiento)
WEBINAR : WINDOWS 2019 HARDENING (Aseguramiento)
 
Sistemas de intrusos
Sistemas de intrusosSistemas de intrusos
Sistemas de intrusos
 
Sistemas de intrusos
Sistemas de intrusosSistemas de intrusos
Sistemas de intrusos
 

Más de ManageEngine

IT security : Keep calm and monitor PowerShell
IT security : Keep calm and monitor PowerShellIT security : Keep calm and monitor PowerShell
IT security : Keep calm and monitor PowerShellManageEngine
 
IT security: PowerShell as a cyberattack tool
IT security: PowerShell as a cyberattack toolIT security: PowerShell as a cyberattack tool
IT security: PowerShell as a cyberattack toolManageEngine
 
There's more than one way to get admin privileges
There's more than one way to get admin privilegesThere's more than one way to get admin privileges
There's more than one way to get admin privilegesManageEngine
 
8 must dos for a perfect privileged account management strategy
8 must dos for a perfect privileged account management strategy8 must dos for a perfect privileged account management strategy
8 must dos for a perfect privileged account management strategyManageEngine
 
ManageEngine's Patch Manager Plus
ManageEngine's Patch Manager PlusManageEngine's Patch Manager Plus
ManageEngine's Patch Manager PlusManageEngine
 
Ease out the GDPR adoption with ManageEngine
Ease out the GDPR adoption with ManageEngineEase out the GDPR adoption with ManageEngine
Ease out the GDPR adoption with ManageEngineManageEngine
 
IT Incident Management in ServiceDesk Plus
IT Incident Management in ServiceDesk PlusIT Incident Management in ServiceDesk Plus
IT Incident Management in ServiceDesk PlusManageEngine
 
IT Change Management in ServiceDesk Plus
IT Change Management in ServiceDesk PlusIT Change Management in ServiceDesk Plus
IT Change Management in ServiceDesk PlusManageEngine
 
IT Asset Management in ServiceDesk Plus
IT Asset Management in ServiceDesk PlusIT Asset Management in ServiceDesk Plus
IT Asset Management in ServiceDesk PlusManageEngine
 
Webinar - 8 ways to align IT to your business
Webinar - 8 ways to align IT to your businessWebinar - 8 ways to align IT to your business
Webinar - 8 ways to align IT to your businessManageEngine
 
ManageEngine - Forrester Webinar: Maximize your application performance to en...
ManageEngine - Forrester Webinar: Maximize your application performance to en...ManageEngine - Forrester Webinar: Maximize your application performance to en...
ManageEngine - Forrester Webinar: Maximize your application performance to en...ManageEngine
 
VMware Monitoring - Discover And Monitor Your Virtual Environment
VMware Monitoring - Discover And Monitor Your Virtual EnvironmentVMware Monitoring - Discover And Monitor Your Virtual Environment
VMware Monitoring - Discover And Monitor Your Virtual EnvironmentManageEngine
 
OpStor - A multi vendor storage resource management and capacity forecasting ...
OpStor - A multi vendor storage resource management and capacity forecasting ...OpStor - A multi vendor storage resource management and capacity forecasting ...
OpStor - A multi vendor storage resource management and capacity forecasting ...ManageEngine
 
An Integrated Approach to Manage IT Network Traffic - An Overview
An Integrated Approach to Manage IT Network Traffic - An OverviewAn Integrated Approach to Manage IT Network Traffic - An Overview
An Integrated Approach to Manage IT Network Traffic - An OverviewManageEngine
 
ManageEngine Applications Manager Overview
ManageEngine Applications Manager OverviewManageEngine Applications Manager Overview
ManageEngine Applications Manager OverviewManageEngine
 

Más de ManageEngine (15)

IT security : Keep calm and monitor PowerShell
IT security : Keep calm and monitor PowerShellIT security : Keep calm and monitor PowerShell
IT security : Keep calm and monitor PowerShell
 
IT security: PowerShell as a cyberattack tool
IT security: PowerShell as a cyberattack toolIT security: PowerShell as a cyberattack tool
IT security: PowerShell as a cyberattack tool
 
There's more than one way to get admin privileges
There's more than one way to get admin privilegesThere's more than one way to get admin privileges
There's more than one way to get admin privileges
 
8 must dos for a perfect privileged account management strategy
8 must dos for a perfect privileged account management strategy8 must dos for a perfect privileged account management strategy
8 must dos for a perfect privileged account management strategy
 
ManageEngine's Patch Manager Plus
ManageEngine's Patch Manager PlusManageEngine's Patch Manager Plus
ManageEngine's Patch Manager Plus
 
Ease out the GDPR adoption with ManageEngine
Ease out the GDPR adoption with ManageEngineEase out the GDPR adoption with ManageEngine
Ease out the GDPR adoption with ManageEngine
 
IT Incident Management in ServiceDesk Plus
IT Incident Management in ServiceDesk PlusIT Incident Management in ServiceDesk Plus
IT Incident Management in ServiceDesk Plus
 
IT Change Management in ServiceDesk Plus
IT Change Management in ServiceDesk PlusIT Change Management in ServiceDesk Plus
IT Change Management in ServiceDesk Plus
 
IT Asset Management in ServiceDesk Plus
IT Asset Management in ServiceDesk PlusIT Asset Management in ServiceDesk Plus
IT Asset Management in ServiceDesk Plus
 
Webinar - 8 ways to align IT to your business
Webinar - 8 ways to align IT to your businessWebinar - 8 ways to align IT to your business
Webinar - 8 ways to align IT to your business
 
ManageEngine - Forrester Webinar: Maximize your application performance to en...
ManageEngine - Forrester Webinar: Maximize your application performance to en...ManageEngine - Forrester Webinar: Maximize your application performance to en...
ManageEngine - Forrester Webinar: Maximize your application performance to en...
 
VMware Monitoring - Discover And Monitor Your Virtual Environment
VMware Monitoring - Discover And Monitor Your Virtual EnvironmentVMware Monitoring - Discover And Monitor Your Virtual Environment
VMware Monitoring - Discover And Monitor Your Virtual Environment
 
OpStor - A multi vendor storage resource management and capacity forecasting ...
OpStor - A multi vendor storage resource management and capacity forecasting ...OpStor - A multi vendor storage resource management and capacity forecasting ...
OpStor - A multi vendor storage resource management and capacity forecasting ...
 
An Integrated Approach to Manage IT Network Traffic - An Overview
An Integrated Approach to Manage IT Network Traffic - An OverviewAn Integrated Approach to Manage IT Network Traffic - An Overview
An Integrated Approach to Manage IT Network Traffic - An Overview
 
ManageEngine Applications Manager Overview
ManageEngine Applications Manager OverviewManageEngine Applications Manager Overview
ManageEngine Applications Manager Overview
 

Último

Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 

Último (13)

Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 

Administración de TI simplificada con SNMP

  • 1. Administración de TI, Simplificada Soluciones de administración de TI en tiempo real para la nueva velocidad de los negocios
  • 2. Desmitificando SNMP KARTHIK ANANDARAO Consultor de producto senior/Evangelista ManageEngine
  • 3. Acerca de mí • Consultor de producto senior y evangelista para ManageEngine. Con títulos de Ingeniería y MBA de instituciones indias de renombre, • Con más de 17 años de experiencia en el mundo de TI, trabajando en diferentes puestos, incluyendo la administración de redes y sistemas, gestión de TI y consultoría. • He viajado por todo el mundo para realizar la implementación, consultoría y capacitación de los productos y soluciones de ManageEngine.
  • 4. Agenda • SNMP • ¿Qué es? • Componentes y sus funcionalidades • Puertos y Firewall • Versiones de SNMP y Seguridad • MIBs y OIDs • Comandos básicos • ¿Cómo se produce la comunicación SNMP? • Traps • Herramientas SNMP
  • 5. SNMP • Protocolo Simple de Administración de Red • Protocolo estándar de internet para administrar dispositivos en redes IP • Más precisamente, es la manera estándar de monitorear hardware y software de cualquier fabricante desde Cisco a Juniper, desde Microsoft a Unix. • Parte del protocolo de control de transmisiones / protocolo de internet (TCP / IP) • Utiliza UDP como protocolo de transporte
  • 6. Componentes SNMP • Componentes • Administrador de SNMP • Agente SNMP • Dispositivos administrados Administrador de SNMP Agente SNMP Dispositivos administrados
  • 7. Componentes SNMP • Dispositivo administrado • Puede ser cualquier dispositivo de red – router, switch, firewall, impresora, ups, balanceadores de carga, sensor de temperatura • Puede ser cualquier servidor – físico o virtual – cualquier SO – linux, solaris, windows, HP-UX • Puede ser cualquier dispositivo con una IP y un agente SNMP
  • 8. Componentes SNMP • Agente SNMP • Windows – SNMP • *UX – net-snmp • Cisco – Cisco SNMP Cada fabricante de dispositivos, configura el agente SNMP en el dispositivo administrado. Recolecta información administrativa sobre su entorno local Almacena y recupera información tal como se definió en la MIB Indica cuando se produce un evento al administrador
  • 9. Componentes SNMP • Administrador de SNMP • NMS • EMS • Soluciones de monitoreo tales como OpManager, Solarwinds
  • 10. Puertos y Firewall • Abrir puertos a través del firewall • SNMP – 161 UDP • Trap SNMP – 162 UDP (lo veremos más adelante)
  • 11. Versiones de SNMP y seguridad • Versiones de SNMP • SNMPv1 Ampliamente utilizado, protocolo de administración de red de facto Disponible desde 1988 Autenticación mediante nombre de comunidad • SNMPv2c Modificación de la versión 1 Mejoras en el desempeño, seguridad, y en las comunicaciones entre administradores Incorporó el comando GetBulkRequest Escasa seguridad Nombre de comunidad pasado en texto plano
  • 12. Versiones de SNMP y seguridad • Versiones de SNMP • SNMPv3 • Agrega mejoras en la seguridad y en la configuración remota o Cada entidad SNMP tiene un identificador – SNMPEngineID o La comunicación es posible únicamente si la entidad SNMP conoce la identidad de su par. o Especificación para USM – Modelo de seguridad basado en usuario o NoAuthNoPriv o AuthNoPriv o AuthPriv o Protocolos de autenticación – MD5, SHA o Protocolos de privacidad – CBC_DES, CFB_AES_128
  • 13. Versiones de SNMP y seguridad • SNMPv3 • Brinda un entorno seguro para la administración de sistemas, cubriendo Procedimiento de descubrimiento Procedimiento de sincronización de tiempo Framework MIB SNMP MIBs USM MIBs VACM Objetivos de seguridad – protección contra la modificación de la información, enmascaramiento, modificación en el flujo de mensajes, difusión Trata los problemas relacionados con las implementaciones a gran escala de SNMP, los registros de actividad y la administración de fallas. Se enfoca en la seguridad y en la administración
  • 14. Versiones de SNMP y seguridad • Seguridad de SNMPv3 USM – modelo de seguridad basado en usuarios – brinda funciones de cifrado y autenticación – opera a nivel de mensajes VACM – modelo de control de acceso basado en vistas – determina si un nodo tiene permitido acceder a cierto objeto MIB para llevar a cabo funciones específicas – funciona a nivel de PDU TSM – modo de seguridad de transporte – brinda un método para la autenticación y el cifrado de mensajes a través de canales de seguridad externos, mediante SSH y TLS / DTLS Confidencialidad – previene la intromisión de fuentes no autorizadas Integridad – asegura que un paquete no está alterado Autenticación – verifica que el mensaje es recibido desde una fuente válida
  • 15. MIBs y OIDs • OID – Identificador de objeto • Algo que puede reunir información acerca de un dispositivo con SNMP activado • Se identifica por un nombre – Nombre de objeto • Definición de tipo de dato – contador, cadena de caracteres, valor de medida, entero • Nivel de acceso – lectura/escritura • Variedad de información • Ejemplos:  Interfaz – Estado / Tráfico Rx-Tx / Errores / Descartes  Proceso –Ruta / ID / CPU / Memoria / Instancias  CPU – Velocidad / Utilización  Memoria – Total / Utilizada / Disponible  Disco – Total / Utilizado / Disponible OIDs definidos en MIBs OIDs únicos – específico de cada dispositivo OIDs – Escalar o Tabular OID – Usualmente son una lista de puntos de enteros
  • 16. MIBs y OIDs • ¿Cómo localizar el OID ‘sysUpTime’ de la MIB RFC-1213? sysUpTime - .1.3.6.1.2.1.3 • iso • dod • internet • mgmt-2 • mib-2 • system • sysDescr • sysObjectID • sysUpTime • sysContact • sysName • sysLocation • sysServices
  • 17. MIBs y OIDs • Ejemplo de OID – Miremos sysUpTime
  • 18. MIBs y OIDs • MIB – Base de Información Gestionada Conjunto de OIDs El agente SNMP del dispositivo administrado, mantiene una base de datos de información que describe los parámetros de este dispositivo El agente SNMP recupera el valor de la información requerida de la MIB cuando el administrador de SNMP lo requiere Define los objetos gestionados que un administrador de SNMP puede requerir del agente SNMP En pocas palabras, es un conjunto de preguntas que un administrador de SNMP puede preguntar al agente.
  • 19. MIBs y OIDs • MIB – Base de información gestionada • Compuesta por objetos gestionados que se identifican mediante un OID • MIBs pueden ser • Estándar – RFCs • Personalizadas / Privadas – provistas por los fabricantes de dispositivos – Ejemplo : Cisco, Huawei, Nortel
  • 20. MIBs y OIDs • Diagrama de árbol MIB
  • 21. Comandos básicos SNMP • Comandos SNMP GET – Recupera un valor del dispositivo gestionado  Ejemplos – sysName, sysUptime GET NEXT – Recupera el valor del siguiente OID  Utilizado principalmente por las herramientas de monitoreo GET BULK – Recupera información voluminosa  Ejemplo - ifTable SET – Modifica o asigna un valor a un parámetro  Ejemplo – Umbral de temperatura en un servidor TRAPS – Iniciadas por el agente al administrador de SNMP ante la ocurrencia de un evento  Ejemplos – enlaces, estado del ventilador INFORM – Como TRAP, también incluye confirmación del administrador SNMP RESPONSE – Comando que se utiliza para llevar los valores o la señal de acciones dirigidas por el administrador de SNMP
  • 22. Comunicación SNMP • Diagrama de comunicación SNMP
  • 23. Trap SNMP • Trap • Notificaciones asíncronas, enviadas desde el agente SNMP al administrador • Incluye • sysUpTime actual • un OID que identifica el tipo de trap • enlaces de variables opcionales • Dirección de destino de las traps que deben recolectarse • MIB contienen las variables de configuración de traps • Traps escuchan en el puerto 162 – UDP • Versiones de trap – SNMPv1, SNMPv2c, SNMPv3 • Ejemplo : • 1999-11-13 08:31:33 localhost [127.0.0.1]: SNMPv2-MIB::sysUpTime.0 = Timeticks: (13917129) 1 day, 14:39:31.29 SNMPv2- MIB::snmpTrapOID.0 = OID: NOTIFICATION-TEST-MIB::demo-notif SNMPv2-MIB::sysLocation.0 = "just here"
  • 24. Herramientas SNMP • Herramientas SNMP • Gran variedad de herramientas SNMP en el mercado • Herramienta de ManageEngine • ManageEngine SNMP MIB Browser Disponible sin cargo Visor de traps Operaciones Get / Get Next / Get Bulk Configurar un valor de variable SNMP Cargar MIBs Fácil de utilizar
  • 26. ManageEngine SNMP MIB Browser • Sitio web  http://www.manageengine.com/products/mibbrowser-free-tool/ • Descarga  http://www.manageengine.com/products/mibbrowser-free- tool/download.html • Características  http://www.manageengine.com/products/mibbrowser-free- tool/features.html • Preguntas frecuentes  http://www.manageengine.com/products/mibbrowser-free- tool/faq.html • Feedback  http://www.manageengine.com/products/mibbrowser-free-
  • 27. Comunidad SNMP de ManageEngine • Únete a nosotros @ SNMP Nuts & Bolts • https://connect.manageengine.com/groups/snmp-nuts-and- bolts • Comunidad online • Compartir MIBs SNMP • Cargar MIBs a la comunidad para arreglar errores • Compartir opiniones sobre SNMP • Base de datos MIB de ManageEngine • URL - http://bit.ly/1mgRTb9