GESTOR DE TRAFICO DE RED
REPRESENTADO EN EL PROGRAMA CACTI
PROFESOR : ING. PAUCAR CURASMA RONALD
CURSO : REDES Y CONECTIVIDAD
FACULTAD : INGENIERÍA ELECTRÓNICA Y TELECOMUNICACIONES
ESCUELA : INGENIERÍA ELECTRÓNICA
INTEGRANTES :
FUERTE RUBIO, JULIO CESAR – (DELEGADO) 12190150
FÉLIX GUTIÉRREZ, BILLY MARCOS 12190096
VILLAVICENCIO SAROMO, JEAN CARLOS 12190172
VILLACORTA BECERRA, LUIS MIGUEL
LAPOINT ANGULO, ALFREDO 06190019
INTRODUCCION
TRAFICO DE RED
Cacti, una herramienta que permite monitorizar y visualizar gráficas y estadísticas de
dispositivos conectados a una red y que tengan habilitado el protocolo SNMP.
Con Cacti podremos monitorizar cualquier equipo de red que soporte el protocolo SNMP, ya sea
un switch, un router o un servidor Linux. Siempre que tengan activado el protocolo SNMP y
conozcamos las MIBs con los distintos OIDs (identificadores de objeto) que podemos
monitorizar y visualizar, podremos programar la colección de gráficas con las que queramos
realizar el seguimiento. Cacti es una aplicación que funciona bajo entornos Apache + PHP +
MySQL, por tanto, permite una visualización y gestión de la herramienta a través del navegador
web. La herramienta utiliza RRDtool, que captura los datos y los almacena en una base de datos
circular, permitiendo visualizar de forma gráfica los datos capturados mediante MRTG.
La instalación es bastante sencilla ya que se encuentra como paquete en casi todos los
repositorios de distribuciones linux (Debian, Ubuntu, Fedora, CentOS, etc). De hecho, con sólo
poner apt-get install cacti en Debian o en Ubuntu, se instalará la aplicación y todas las
dependencias necesarias (MySQL, Apache, PHP, etc). La instalación básica de Cacti incluye
un poller (sonda) basado en php que no está nada mal, que puede ser suficiente para una red
con unos 10-12 hosts, pero que con muchos dispositivos empieza a aumentar la carga del
sistema de forma preocupante. Para solventar este problema existe un paquete adicional, cacti-
spine, que mejora sensiblemente el rendimiento de la aplicación; ya que en vez de realizar un
sondeo secuencial por cada host, y por cada proceso de poller definido (que puede haber más
de uno en paralelo), permite, además del multiproceso, abrir múltiples hilos de conexión por
cada proceso, lo que hace que la carga del sistema baje.
El funcionamiento de Cacti es bastante sencillo, la aplicación sondea a cada uno de los hosts que
tiene configurados solicitando los valores de los parámetros, OIDs, que tiene definidos y
almacenando el valor. El período de sondeo es configurable por el administrador, éste
determinará, entre otros factores, la precisión de la información a visualizar, ya que un período
bajo aumentará la cantidad de datos capturados y, por tanto, la resolución de la representación
gráfica. Sin embargo, un período corto de muestreo aumentará la carga del sistema.
En general, Cacti es una herramienta que está bastante bien y permite bastante juego, existen
bastantes templates hechos (para distintos fabricantes, equipos, servicios, etc), y si no se
encuentra lo que se busca, siempre que se tengan las mibs de los fabricantes, uno se puede
construir sus templates a medida (OIDs de los que extraer datos, gráficas a dibujar
y hosts completos), por lo que la flexibilidad de uso es total. Particularmente le tengo un especial
cariño y es una de mis herramientas favoritas. Por cierto, GPLI tiene un plugin para Cacti que
permite la visualización de las gráficas de un equipo, generadas por Cacti, desde la ficha de
inventario del helpdesk de GPLI, una funcionalidad bastante interesante para integrar
aplicaciones.
PROTOCOLO SNMP
La proliferación de redes de datos a lo largo de la década de los 90, tanto LANs como WANs, y
el interfuncionamiento entre ellas hace que los aspectos relativos a su control y gestión cada
vez sean más tenidos en cuenta, convirtiéndose en algo a lo que todos los responsables de redes
han de prestar una gran atención.
Dado que la tendencia natural de una red cualquiera es a crecer, conforme se añaden nuevas
aplicaciones y más y más usuarios hacen uso de la misma, los sistemas de gestión empleados
han de ser lo suficientemente flexibles para poder soportar los nuevos elementos que se van
añadiendo, sin necesidad de realizar cambios drásticos en la misma.
Este punto, el de gestión de red, es uno de los más controvertidos en teleinformática, ya que,
prácticamente, no existe una solución única, aceptada por todos y que sea fácilmente
implantable. Las soluciones existentes suelen ser propietarias -Netview de IBM, OpenView de
HP, etc.- lo que hace que en una red compleja, formada por equipos multifabricante, no exista
un único sistema capaz de realizar la gestión completa de la misma, necesitándose varias
plataformas -una por cada fabricante-, lo que dificulta y complica enormemente la labor del
gestor de red.
Con la idea de presentar una solución única, válida para cualquier tipo de red, varios grupos de
normalización están trabajando en ello y, aunque hay dos tendencias claras (SNMP para redes
de empresa y CMIS/CMIP para redes públicas), sólo SNMP es la que está consiguiendo una
aceptación e implantación amplia, a lo que ha contribuido su sencillez y rapidez de desarrollo.
Una forma sencilla de supervisión
SNMP (Simple Network Management Protocol), en sus distintas versiones, es un conjunto de
aplicaciones de gestión de red que emplea los servicios ofrecidos por TCP/IP, protocolo del
mundo UNIX, y que ha llegado a convertirse en un estándar. Surge a raíz del interés mostrado
por la IAB (Internet Activities Board) en encontrar un protocolo de gestión que fuese válido para
la red Internet, dada la necesidad del mismo debido a las grandes dimensiones que estaba
tomando. Los tres grupos de trabajo que inicialmente se formaron llegaron a conclusiones
distintas, siendo finalmente el SNMP (RFC 1098) el adoptado, incluyendo éste algunos de los
aspectos más relevantes presentados por los otros dos: HEMS (High-Level Management
System) y SGMP (Simple Gateway Monitoring Protocol).
Para el protocolo SNMP la red constituye un conjunto de elementos básicos -
Administradores o Management Stations) ubicados en el/los equipo/s de gestión de red
y Gestores (Network Agentes (elementos pasivos ubicados en los nodos -host, routers, modems,
multiplexores, etc.- a ser gestionados), siendo los segundos los que envían información a los
primeros, relativa a los elementos gestionados, por iniciativa propia o al ser interrogados
(polling) de manera secuencial, apoyándose en los parámetros contenidos en sus MIB
(Management Information Base). Su principal inconveniente es el exceso de tráfico que se
genera, lo que lo puede hacer incompatible para entornos amplios de red; por contra
CMIS/CMIP (Common Management Information Service/Protocol) de OSI ofrece un mejor
rendimiento y seguridad, estando orientado a la administración de sistemas extendidos.
La versión 2 de SNMP aporta una serie de mejoras frente a la original, que, fundamentalmente,
se manifiestan en tres áreas particulares: seguridad (autentificación, privacidad y control de
accesos), transferencia de datos y comunicaciones Administrador a Administrador.
Los cinco tipos de mensajes SNMP intercambiados entre los Agentes y los Administradores, son:
- Get Request
Una petición del Administrador al Agente para que envíe los valores contenidos en el MIB (base
de datos).
- Get Next Request
Una petición del Administrador al Agente para que envíe los valores contenidos en el MIB
referente al objeto siguiente al especificado anteriormente.
- Get Response
La respuesta del Agente a la petición de información lanzada por el Administrador.
- Set Request
Una petición del Administrador al Agente para que cambie el valor contenido en el MIB
referente a un determinado objeto.
- Trap
Un mensaje espontáneo enviado por el Agente al Administrador, al detectar una condición
predeterminada, como es la conexión/desconexión de una estación o una alarma.
El protocolo de gestión SNMP facilita, pues, de una manera simple y flexible el intercambio de
información en forma estructurada y efectiva, proporcionando significantes beneficios para la
gestión de redes multivendedor, aunque necesita de otras aplicaciones en el NMS que
complementen sus funciones y que los dispositivos tengan un software Agente funcionando en
todo momento y dediquen recursos a su ejecución y recogida de datos.
PROCEDIMIENTO
Concepto básico de trabajo
Se tiene un servidor y un cliente los cuales están conectados a un router,
teniendo el server instalado lo paquetes de snmp y el cliente el gestor
cacti.
Activación del snmp en el serveridor de Ubuntu:
Configuración de la ip estatica:
Instalación del cacti en Ubuntu cliente:
Generación del proyecto GNS3
Configuración del router:
Verificación de la configuración del router en el servidor