El protocolo SNMP
El Protocolo simple de administraci贸n de red o SNMP (del ingl茅s Simple Network Management Protocol) es un protocolo de la capa de aplicaci贸n que facilita el intercambio de informaci贸n de administraci贸n entre dispositivos de red. Los dispositivos que normalmente soportan SNMP incluyen routers, switches, servidores, estaciones de trabajo, impresoras, m贸dem y muchos m谩s. Permite a los administradores supervisar el funcionamiento de la red, buscar y resolver sus problemas, y planear su crecimiento.
SNMP usa tres protocolos, v1, v2 y v2c (los m谩s usados) y v3, que ha supuesto una gran evoluci贸n en el protocolo por su mayor seguridad.
- un sistema de administraci贸n de red (aunque podr铆a haber mas de uno)
- uno o varios dispositivos administrados que llevan un agente SNMP, que recoge datos relevantes de rendimiento y los traduce a un formato compatible con SNMP.
Si quieren profundizar en este tema les recomiendo el manual “SNMP Fundamentals” de EasySNMP que lo pueden encontrar f谩cilmente para su descarga.
Pandora FMS.
La versi贸n Community de Pandora FMS provee a peque帽os proyectos y a usuarios avanzados una completa y vers谩til herramienta para monitorizar infraestructuras. Su c贸digo fuente est谩 disponible bajo licencia GPL2, lo que permite ampliar y modificar sus funcionalidades sin restricciones.
Pandora Community sin embargo solo tiene algunas actualizaciones de seguridad y actualizaciones soportadas por la comunidad (y no sujetas a ninguna garant铆a) y no tiene ning煤n soporte aparte de sus propios foros.
El interfaz gr谩fico de Pandora es muy amigable para el usuario y a mi me recuerda al escritorio Cinammon de Linux Mint. El modo de uso es bastante intuitivo y aunque nunca se haya usado una aplicaci贸n de este estilo, se aprende su uso bastante bien. La documentaci贸n de Pandora est谩 toda en su web oficial y menci贸n especial para las gu铆as de inicio r谩pido que tenemos disponible para descarga. https://pandorafms.com/es/comunidad/documentacion/
Preparaci贸n de la red.
Para la demo voy a montar un red en Virtualbox, con:
- Un router Ipfire. Interfaces NAT/interna y sin DHCP en la red interna. Red 172.16.20.0/24 en LAN.
- Windows server 2016
- Una m谩quina Linux Mint de escritorio. Lo ideal ser铆a probarlo con Ubuntu Server pero bueno… es lo que tenia a mano.
- Una m谩quina virtual Red Hat donde instalaremos Pandora FMS Community. Pandora consume algunos recursos as铆 que en VirtualBox para la instalaci贸n usar茅 4 procesadores virtuales y 4GB de RAM. Despu茅s lo bajar茅 a 2 procesadores y 2500 de RAM porque necesito memoria libre. Solo usar茅 un interfaz de red interna pero podr铆amos usar dos y usar uno para la administraci贸n y otro para el monitoreo, eso ya lo dejo a su gusto.
Instalaci贸n de Pandora.
La instalaci贸n de Pandora FMS es la t铆pica instalaci贸n CentOS con su instalador Anaconda. No tiene ninguna dificultad pero de todas formas la veremos. Y ya disculpar谩n por las im谩genes, pero sin las GuestAdditions se ve un poco ¿cuadrado? bueno, creo que se ver谩n bien igualmente.
Antes de iniciar la instalaci贸n podemos elegir Instalar normalmente (la primera opci贸n) u realizar una instalaci贸n desantendida de Pandora (la segunda). Yo os recomendar铆a realizar siempre la instalaci贸n de Pandora con conexi贸n a Internet.
Tras seleccionar el idioma pasamos al men煤 de instalaci贸n propiamente dicho. A diferencia de otras instalaciones, en Anaconda estamos en una ventana y podemos mover el rat贸n (no estamos en modo texto).
Hay que ir configurando cada uno de los aspectos de la instalaci贸n haciendo clic en los iconos, os los se帽alo en la imagen.
(1) Configuraci贸n fecha y hora.
(2) Idioma y distribuci贸n de teclado.
(3) Soporte de idioma (con el default es suficiente por ahora).
(4) Origen de Instalaci贸n. (lo dejamos por defecto).
(5) Selecci贸n de Software. Para a帽adir o quitar algunos componentes a Pandora, principalmente algunos paquetes de idioma.
(6) Destino de la instalaci贸n. Men煤 para elegir disco y aplicarle formato.
Se nos requerir谩 una 煤ltima
confirmaci贸n antes del formateo.
(7) Red y nombre de host . Aqu铆 configuramos
la red. Nos aparecer谩 el men煤 de red con los interfaces de red en posici贸n desconectado. Primero hacemos clic en "Configurar" abajo a la derecha. (os lo se帽alo en la imagen).
A continuaci贸n configuramos la red para este interfaz:
De vuelta al men煤 anterior activamos en interfaz con el interruptor que hay junto a 茅l.
(8) Security policy. En este men煤 podemos seleccionar diferentes ajustes de seguridad entre los cuatro perfiles disponibles para el usuario. Las default y Standard contienen los perfiles usuales para una instalaci贸n de CentOS pero PCI-DSS y C2S son sofisticadas herramientas de ajuste, si se necesita Pandora FMS para un proyecto digamos, serio; seria muy necesario revisarlos y elegir uno que se ajuste a nuestras necesidades, porque le dar谩 a la instalaci贸n un extra de seguridad.
Al terminar hacemos clic en “Empezar instalaci贸n” y veremos la barra de progreso mientras se instala Pandora; mientras podemos ir creando usuarios en los men煤s en la parte superior.
Al terminar y tras el primer reinicio vemos la terminal de Pandora,
podremos iniciar sesi贸n aqu铆 pero accederemos mejor en remoto con
http://ip.del.servidor/pandora_console
en mi caso:
http://172.16.20.100/pandora_console
Y lo dejamos aqu铆 por el momento, ha sido un post muy duro con mucho
texto, pero quer铆a aprovechar Pandora FMS para hacer un repaso al
protocolo SNMP. Continuaremos probando Pandora en el pr贸ximo post.
No se lo pierdan que les aseguro que merecer谩 la pena.











No hay comentarios:
Publicar un comentario