Agente-snmp

Agente-snmp

Protocolo Simple de Administración de Red o SNMP es un protocolo de la capa de aplicación que facilita el intercambio de información de administración entre dispositivos de red. Es parte de la familia de protocolos TCP/IP. SNMP permite a los administradores supervisar el desempeño de la red, buscar y resolver sus problemas, y planear su crecimiento.


COMPONENTE QUE INTERVIENEN

NMS: Sistema de Administración, es la interfaces del Administrador de la Red

BASE DE INFORMACIÓN: Es la base de datos donde se almacenaran los objetos y atributos a administrar. Management Information Base (MIB)

Configuración del agente (snmpd) en Linux.

CONFIGURACION DEL AGENTE SNMP EN LINUX


Procedemos a descargar el agente SNMP para luego entrar a modificarlo así:

#apt-get install snmpd

Después de haber instalado agente SNMP vamos a ir a a configurarlo con el siguiente comando así:

#pico /etc/default/snmpd

Ahora quitaremos la dirección del looback para que nuestro servidor pueda monitorear las maquinas que hay en nuestra red

# snmpd control (yes means start daemon).
SNMPDRUN=yes

# snmpd options (use syslog, close stdin/out/err).
SNMPDOPTS='-Lsd -Lf /dev/null -u snmp -I -smux -p /var/run/snmpd.pid 127.0.0.1'<--



PARA CREAR UNA COMUNIDAD


Donde CUMBIA es el nombre del grupo y 127.0.0.1/32 es el indentificador de la red que va hacer monitoreada y PUBLIC el nombre de la comunidad

Ahora entraremos a crear la comunidad,vamos a editar el siguiente archivo
# pico /etc/snmp/snmpd.conf y buscamos la siguiente lin sec.name source y agregamos las siguente linea

com2sec cumbia 127.0.0.1/32 public 

En el mismo archivo que estamos editando buscaremos la siguiente linea sec.model sec.name y debajo agregaremos las siguientes líneas

group MyROSystem v1 cumbia  nota: nombre del grupo
group MyROSystem v2c cumbia 
group MyROSystem usm cumbia 

y agregar de bajo
rocommunity public 
en esta linea se define que la comunidad public será solo lectura

Ahoara ya con el agente configurado instalaremos la herramienta SCLI para probar si todo ha salido bien


#apt-get install scli

Ahora en la consola de administración digitaremos el siguiente comando scli localhost y no aparecerá algo parecido a esto

rua://home/sena# scli localhost
100-acli version 0.2.12 (c) 2001-2002 juerge Schoenwaelder
100-scli trying SNMPvs2c ... good
(localhost) scli <

Creen que en 2011 se agotarán las direcciones web

La OCDE avisó en varias ocasiones el peligro de extinción que corren los dominios de internet por la progresiva masificación del mercado. De continuar la tendencia actual, en 2011 no habrá más direcciones libres
Así, los internautas o los sistemas recientes como los móviles no podrían conectarse a internet. La organización ha alertado a los Gobiernos para que emigren al iPv6.

Según un informe de la Organización para la Cooperación y Desarrollo Económico hay que abandonar el protocolo iPv4 para emigrar al iPv6.

El IPv4 usa direcciones de 32 bits y tiene capacidad para generar unos 4.294 millones de direcciones únicas. Y es que según publicaba, en 2008 apenas el 85% de las mismas ya ha sido reservado. El salto al iPv6, cuyas direcciones tienen una longitud de 128 bits.

Por este motivo la OCDE anima a los gobiernos a impulsar la emigración al nuevo protocolo y animen a las empresas a que se decidan por éste, poco utilizado hasta ahora.

Actualmente, en la red conviven los dos protocolos, que son incompatibles.

Pero una gran parte de los servicios y proveedores de internet no están disponibles para iPv6 por lo que quien quiere emplearlo ha de recurrir a sistemas de traducción que permiten a las máquinas seguir hablándose al margen del protocolo empleado

Muchas empresas registran varios dominios, al final terminan usando simplemente uno, y el resto permanece inactivo.

Muchos empresarios utilizan esta estrategia para evitar que la competencia les arrebate sus identidades corporativas. La OCDE, asegura que el futuro de internet no se podrá sostener, y sólo podría sustentarse con un sistema que ofrezca un catálogo enorme de nuevas direcciones.

El pinguino Tux y su historia


El pinguino Tux y su historia

La idea de que la mascota de Linux fuera un pingüino provino de Linus Torvalds, creador de Linux. Según se cuenta, cuando era niño le picó un pingüino, y le resultó simpática la idea de asociar un pingüino a su proyecto.


Existen dos versiones sobre el origen de su nombre. La primera sugiere que el nombre surge del hecho de que los pingüinos parecen vestir un esmoquin (que en inglés es tuxedo, abreviado tux). La segunda es que las letras que componen Tux provienen de las palabras Torvalds Unix.

Tux fue diseñado durante un concurso para elegir un logotipo para Linux. Las herramientas utilizadas para su creación fueron, por supuesto, un computador con el sistema operativo con kernel Linux y el software libre de manipulación de imágenes GIMP. Algunas de las imágenes enviadas se encuentran aún disponibles en el sitio del concurso.

El logotipo se puede usar y modificar sin restricciones, siempre que se reconozca la autoría de Larry Ewing, ya que es su trabajo y se debe reconocer su autoría tal y como se indica en su página: http://www.isc.tamu.edu/~lewing/linux.

Tux se ha vuelto un ícono para las comunidades de Linux y de software libre; es mucho más famoso que su gran amigo, GNU, un ñu pacífico y algo tímido que representa el proyecto GNU.

Instalacion y Configuracion ZENOSS en Debian



zenoss es una aplicación de código abierto licenciado bajo la GNU GPLv2, zenoss es un servicio de monitoreo y gestión de red basado en zope el servicio de aplicaciones y que utiliza el servicio snmp (simple network management protocol – protocolo simple de gestión de red). Por medio de la sencilla interfaz administrativa web de zenoss se puede monitorear la disponibilidad de servicios, inventario de hardware y software, conflagración de sistema, rendimiento, eventos y muchas otras cosas mas.



Instalacion y Configuracion ZENOSS en Debian


para nuestra instalacion y configuracion descargaremos los siguiente paquetes

# apt-get install python-dev libmysqlclient15-dev mysql-server build-essential binutils make swig autoconf

creamos el usuario para el zenoss

# adduser zenoss

nos preguntara el password para el usuario y el nombre, le daremos como clave zenoss y como nombre de Usuario zenoss tambien, a los demas parametros le daremso Enter.

Despues entraremos a editar el archivo .bashrc en el home del usuario zenoss pero como usuario zenoss, así:

# su zenoss

El prom debe de cambiar a esta forma ($), con el comando verificaremos que usuario somos. Entraremos a editar el archivo antes mencionado, así:

$ pico /home/zenoss/.bashrc

Al final del archivo agregamos las siguietes lineas:

export ZENHOME=/usr/local/zenoss
export PYTHONPATH=$ZENHOME/lib/python
export PATH=$ZENHOME/bin:$PATH

Guardamos y salimos del editor. La primera linea es la ruta donde se instalara el Zenoss y sera la raiz como tal para el funcionamiento del Zenoss, la segunda linea es la ruta de la librería del Python y la Tercera y ultima linea es la ruta de los Binarios ejutados por el Zenoss.

Debemos de crear un directorio es cual definimos anteriormente, con el siguiete comando (como root), así:

# mkdir /usr/local/zenoss

Despues le debemos de dar permisos a esta carpeta para el usuario zenoss, de lo contrario no podra desempaquetar el archivo necesario para la instalacion mas adelante, así:

# chown zenoss /usr/local/zenoss

En este punto miraremos el estado del Mysql para ver si esta corriendo, debe de estar iniciado, con la ayuda del siguiente comando (de lo contrario lo iniciamos), así:
# /etc/init.d/mysql status

Para la instalacion del Zenoss debemos de descargarnos el .gz desde la siguiente pagina:

http://downloads.sourceforge.net/zenoss/zenoss-2.2.4.tar.gz

Despues de la descarga del paquete lo llevaremos a la carpeta /usr/local/zenoos/ para la instalacion, en nuestro caso lo copiaremos desde el escritorio, así:

# cp /home/sena/Desktop/zenoss-2.2.4-1.tar.gz /usr/local/zenoss/

Nos pararemos en la carpeta /usr/local/zenoss, así:

# cd /usr/local/zenoss

En esta punto debemos de estar como usurio zenoss, de lo contrario no se podra efectuar la instalacion, así:

# su zenoss

Recordemos que el prom debe de cambiar a esta forma ($). Aquie debemos de desempaquetar el archivo que descargamos con el siguiente comando (no debe de salir error), así:

$ tar -zxvf zenoss-2.2.4-1.tar.gz

Esto tardara un poco, esperaremos a que termine y no debe de salir ningn error. Entraremos a la carpeta que acabamos de desempaquetar, así:

$ cd zenoss-2.2.4

Procederemos a instalar el Servidor Zenoss con el siguiente comando, el nos pedira varios paramtros que debemos de contestar, pero el nos mostrara los por defecto, en nuestro caso el root del Mysql ya tenia un password definido si es el caso de ustedes tambien lo tienen que definir de la contrario le daremos Enter a todo y debe de iniciar la Intalacion la cual se demora un poco.

$./install.sh

NOTA: Si en este punto nos sale un error debemos de comenzar de nuevo los puntos anteriores, pero tenemos que tener muy en cuenta que debemos de desacer partes de configuracion con el siguiente comando:

# make clean

Repetiremos todos los pasos y eliminaremos todos los Directorios, el Usuario zenoss y el home del usuario para garantizar la instalacion.


Al finalizar la instalacion nos debe de aparecer algo como esto:

================================================
zensocket must be setuid. As root, execute the following:
chown root:zenoss /usr/local/zenoss/bin/zensocket
chmod 04750 /usr/local/zenoss/bin/zensocket
================================================

Successfully installed Zenoss

Al terminar la instalacion debemos de cambiar algunos propietarios y permisos de algunos ficheros para el buen funcionamiento del Zenoss, con los siguientes comandos y como root del sistema, así:

$ su
Password:
# chown root:zenoss /usr/local/zenoss/bin/zensocket
# chmod 04750 /usr/local/zenoss/bin/zensocket

procederemos a inicial el zenoss, para reinicialo debemos esta como usuario zenoss

# su zenoss

$ zenoss start

nos aparecesa de la siguiente forma

Daemon: zeoctl daemon process already running; pid=8601
Daemon: zopectl daemon process already running; pid=8753
Daemon: zenhub starting...
Daemon: zenping starting...
Daemon: zensyslog starting...
Daemon: zenstatus starting...
Daemon: zenactions starting...
Daemon: zentrap starting...
Daemon: zenmodeler starting...
Daemon: zenperfsnmp starting...
Daemon: zencommand starting...
Daemon: zenprocess starting...
Daemon: zenwin starting...
Daemon: zeneventlog starting...

entraremos a la interfaz Web del Zenoss, en el navegador Web entraremos con


http://localhost:8080/zport/dmd

ERROR DE GRAFICACION DEL CACTI <--


Instale el cacti agregue los equipos de la red para monitoriar pero a la hora de que me mostrara los graficos no me aparecio nada despues de buscar en muchos manuales se llego a la solucion

nos paramos en

cd /usr/share/cacti/site/

y ejecutamos el siguente comando

php -q poller.php

nos saldra algo parecedi a esto

OK u:0.00 s:0.00 r:0.04
OK u:0.00 s:0.00 r:0.04
OK u:0.00 s:0.00 r:0.04
OK u:0.00 s:0.00 r:0.04
OK u:0.00 s:0.00 r:0.04
OK u:0.00 s:0.00 r:0.04
OK u:0.00 s:0.00 r:0.04
OK u:0.00 s:0.00 r:0.04
OK u:0.00 s:0.00 r:0.04
OK u:0.00 s:0.00 r:0.04

luego de aver seguido los siguentes paso vamos al entorno grafico del cacti y actualizaresmo...


INSTALACION Y CONFIGURACION DE SNMP Y MRTG


INSTALACION Y CONFIGURACION DE SNMP Y MRTG




¿ Que es MRTG ?


El Multi Router Traffic Grapher (MRTG) es una herramienta para supervisar la carga de tráfico de la red. MRTG genera páginas HTML que contienen imágenes PNG que ofrece representación visual de este tráfico.

¿ Qué es SNMP ?

SNMP (Simple Network Management Protocol) es un protocolo ampliamente utilizado en la administración de redes para supervisar la salud y el bienestar del equipo de la red, equipo de cómputo y otros dispositivos. Net-SNMP es la aplicación y el demonio es el SNMPD.

Instalación:

# apt-get install snmp snmpd mrtg

NOTA: En la instalacion nos preguntara si queremos que si el archivo mrtg.cfg sea solo legible para el usuario MRTG, y le diremos que Si.

En la ruta /etc/snmp/ se encuentra el archivo de configuración para el SNMP con el nombre de snmpd.conf al cual le haremos un Backup con el siguiente comando:

# cp /etc/snmp/snmpd.conf /etc/snmp/snmpd.conf_Respaldo

Se deben crear las listas de control de acceso (ACL) correspondientes a nuestra red en el fichero /etc/snmp/snmpd.conf y que servirán para definir quien tendrá acceso hacia el servicio SNMP. A una de estas listas se le otorgará permiso de Lectura y Escritura para lo que sea necesario y a la otra de solo Lectura. Por razones de seguridad solo la interfaz 127.0.0.1 será la de lectura escritura. Se otorgará permiso de acceso de solo lectura a una red o bien a una IP en la otra lista de control de acceso (ACL).

Entraremos al archivo de configuración del SNMP a configurarlo con el siguiente comando:

# nano /etc/snmp/snmpd.conf

Buscaremos las siguientes líneas, aquí definiremos el nombre o los nombres de comunidades a las que el Servidor accederá, las cambiaremos por los siguientes parámetros:

com2sec local 127.0.0.1/32 private
com2sec miredlocal 10.3.64.0/24 public


Donde local será la Comunidad de Lectura y Escritura y miredlocal de solo Lectura, prívate será el nombre de la comunidad para 127.0.0.1 (localhost) y 192.168.0.0 sera el ID de nuestra Red, en vez de la IP lo podemos dejar con el parámetro default. Private será el nombre de la Comunidad para local y Public para miredlocal.

Crearemos dos grupos (debemos de tener en cuanta que ya hay unos grupos creados por defecto y debemos de crear conflicto), MyRWGroup y MyROGroup. El primero será un grupo al que se asignarán más adelante permisos de lectura-escritura y el segundo será un grupo al que posteriormente se asignarán permisos de solo lectura. Por cada grupo se asignan tres líneas que especifican el tipo de acceso que se permitirá en un momento dado a un grupo en particular. Es decir, MyRWGroup se asocia a local y MyROGroup a miredlocal, las líneas deben de quedar así:


group MyRWGroup v1 local
group MyRWGroup v2c local
group MyRWGroup usm local


group MyROGroup v1 miredlocal
group MyROGroup v2c miredlocal
group MyROGroup usm miredlocal

Especificaremos las ramas que se van a permitir ver a través del servicio. Lo más común, para, por ejemplo, utilizarse con MRTG, buscaremos las siguientes líneas y debemos de encontrarlas así:

## name incl/excl subtree mask(optional)

View all included 1 80

Se debe especificar que permisos tendrán los dos grupos, MyROGroup y MyRWGroup. Son de especial interés las últimas columnas, recordemos que local será de lectura-escritura y miredlocal lectura, debe de quedar así, tendremos cuidado con las ultimas líneas:

## group context sec.model sec.level prefix read write notif

access MyROGroup "" any noauth exact all none none

access MyRWGroup "" any noauth exact all all all

Se definen dos parámetros de carácter informativo para que cuando utilicen aplicaciones cliente como MRTG se incluya algo de información acerca de que sistema se está accediendo, cambiaremos las líneas con la información de nuestro dominio (en nuestro caso nluder55.com), asi:

syslocation Servidor Linux en rua.cumbia.com
syscontact Administrador (administrador@cumbia.com)

Reiniciaremos el servicio de SNMP y lo añadiremos al resto de los servicios que arrancan junto con el sistema (Si no nos da esta comando es porque ya está en el arranque del sistema):

# service snmpd start

# chkconfig snmpd on

Antes de provar el Servidor verificaremos la conexión con el localhost o si queremos con la ip de un equipo de la red, para ello necesitaremos instalar el scli con el siguiente comando:

# apt-get instakk scli

Despues de instalarlo vasta con ejecutar el comando seguido de la IP a vereificar, así:

# scli 127.0.0.1

100-scli version 0.2.12 (c) 2001-2002 Juergen Schoenwaelder

100-scli trying SNMPv2c ... good

(127.0.0.1) scli >

En esta prom le podemos dar monitor y nos debe dar informacion del Equipo. Probaremos el servidor con el siguiente comando (nos debe de arrojar información acerca del Equipo):

# snmpwalk -v 1 127.0.0.1 -c private system
# snmpwalk -v 1 127.0.0.1 -c private interfaces

Ahora en MRTG crearemos un respaldo del archivo de cnfiguración, con el siguiente comando:

# cp /etc/mrtg.cfg /etc/mrtg.cfg_Respaldo

Entreremos al archivo de configuracion del MRTG con el Siguiente comando:

# nano /etc/mrtg.cfg

Verificaremos si estan estas lineas en archivo de configuracion, de lo contrario agregarlas:

RunAsDaemon: yes
EnableIPv6: no
WorkDir: /var/www/mrtg
Options[_]: bits,growright
WriteExpires: Yes
Title[^]: Traffic Analysis for



Para el Servidor MRTG cada 5 minutos verificara el estado de las interfaces, para mirar la configuracion de este seraa así:

# cat /etc/cron.d/mrtg

El contenido debe de ser como este, donde el 5 es el valor por defecto para el escaneo de los equipos en la red:

*/5 * * * * root if [ -x /usr/bin/mrtg ] && [ -r /etc/mrtg.cfg ]; then env LANG=C /usr/bin/mrtg /etc/mrtg.cfg >> /var/log/mrtg/mrtg.log 2>&1; fi

Ahora agregaremos a nuestro Equipo al archivo de configuracion del MRTG con el siguiente comando, donde private sera la comunidad para la red localhost y se añadira al archivo mrtg.cfg, asi:

# cfgmaker private@localhost > /etc/mrtg.cfg

Para que el MRTG nos grafique (Entorno Grafico) debemos de crear la pagina para el equipo que agregamos con el comando antrerior, así:

# indexmaker /etc/mrtg.cfg > /var/www/mrtg/index.html

Ingresaremos a la interfaz graica del MRTG por medio del Navegador Web con http://10.3.64.86/mrtg, nos debe de mostrar el nustro equipo con el nombre completo, para mirar el estado de este sera darle Clic en el cuadro y mirar todo lo que MRTG y SNMP tienen para graficarnos. Recordemos que MRTG muestra el estado del Equipo cada 5 minutos por lo cual tendremos que esperar un poco.

Para agregar un Equipo o Dispositivo de red al MRTG vasta con tomar los pasos que hicimos con nuestro PC (localhost) y listo.


Los pasos serian:

1. Provar la conexión con SCLI.
2. Escanear el Equipo o Dispositivo por consola con el comando snmpwalk
3. Agregar el equipo al archivo de configuracion del MRTG.
4. Agregar el Equipo a la interfaz grafica del MRTG.

Es posible que tu navegador no permita visualizar esta imagen.Esta sera la ventana para nustro Equipo:

PROBLEMA CON MYSQL-SERVER

Me ocurrio que mientras instalava el mysql-server en mi Equipo con Debian para instalar y configurar el Zenoss y me salian dos errores, el primero era:

* /etc/init.d/mysql: ERROR: Using expire_logs_days without log_bin crashes the server. See README.Debian.gz

y el segundo era:

/etc/init.d/mysql: ERROR: Using expire_logs_days without log_bin crashes the server. See README.Debian.gz
/etc/init.d/mysql: line 122: /etc/mysql/debian-start: Permiso denegado


Entonces trate de resover el primer error que lo plantee en una entrada pasada pero me encontre con que el archivo my.cnf no estaba en el directorio /etc/mysql/, tampoco existia el archivo debian-start ni el directorio conf.d y el archivo old_passwords.cnf. Despues de mucho buscar decidi copiar los archivos que me hacian falta de otro Equipo de mi red y me funciono, claro despues de otros comandos que necesitamos ejecutar, debemos de hacer lo siguiente:

Copiaremos los archivos que nos hacen falta de otro Equipo que los tenga y este funcionando correctamente el Myqsl-Server, despues crearemos la carpeta conf.d dentro del /etc/mysql/, así:

# mkdir /etc/mysql/conf.d/

Despues copiaremos los archivos respectivos a la ruta del Mysql, en mi caso solo tenia el archivo de configuracion debian.cnf, me toco copiar el debian-start, my.cnf y el old_passwords.cnf en la carpeta conf.d.

Despues de esto pense que ya lo tenia todo listo pero como copie los archivos de otro equipo el usuario y grupo propietario eran los de ese Equipo, me toco ejecutar el siguiente comando para cambiarlo de propietario, así:

# chown root:root /etc/mysql/debian-start
# chown root:root /etc/mysql/my.cnf


Tambien pense que todo estaba ya listo pero los permisos de lectura para el usuario y el grupo propietario no eran los correctos, me toco ejecutar el siguiente comando:

# chmod u+rwx /etc/mysql/debian-start
# chmod go+rx /etc/mysql/debian-start


Por fin despues de esto reinicie el mysql-server y me corrio correctamente, despues de reiniciarlo es posible que nos salga la siguiente linea:

Checking for corrupt, not cleanly closed and upgrade needing tables..

Esta linea no es un error como yo lo creia, solo nos quiere decir que esta chequeando las tablas a ver si estan corructas. En mi caso desinstale de nuevo el Servidor y lo instale de nuevo para corregir algun error posible que no podemos identificar, recordemos verificar el estado de los paquete con el comando dpkg -l, en mi caso los paquetes quedaron con iF y los queria ver ii, por eso los desinstale y los instale de nuevo.

Recordemos que los paquetes para el Mysql son: mysql-server y mysql-server-5.0


Gracias a Bluder que fue el que me colaboro con la solucion del problema
http://bluder10.blogspot.com/

top