15. Planificación, Administración y Monitoreo¶
15.1. ¿De qué va este tema?¶
En este tema verás la necesidad de seguir el ciclo de vida de la red desde tu responsabilidad de administración. Consiste en repasar todo lo visto durante los temas anteriores sistematizando el ciclo de vida de la administración de una red.
15.2. Clases¶
Le dedicaremos unas 16 sesiones de clase
15.2.1. El Administrador de Sistemas (y de Red)¶
-
Diferentes perfiles y roles
Enfocado en el sistema (sysadmin / CTO)
en las redes (netadmin) o
en servicios específicos (dbadmin, mailadmin, webadmin, etc)
Funciones:
switching
routing
autenticación/autorización
servicios aplicación
monitoreo
interconexión LAN/WAN
soporte técnico usuarios.
Concepto Devops :
Agrupa desarrollo (DEVelopment) y administración (OPerationS)
No sólo administras el sistema, sino todo el proceso (servicios, aplicaciones, procesos, personas…)
Desarrollo y despliegue continuo (infraestructura más «software»)
Concepto más centrado en metodología y gestión, que en la persona que administra (pero muchas veces se mezcla)
Gestión más basada en servicios independientes (microservicios)
Certificaciones : Cisco CCNA , Juniper , Mikrotik y Ubiquity
¿Cuánto cuestan? Unos 300 EUR (sólo certificación online) o unos 2.000 EUR (completo)
¿Cuánto tiempo hay que dedicarle? Pues estimo unas 200h estimo (ideal en el verano al terminar ASIR)
¿Me darán trabajo? Ayuda bastante (es un estándar de la industria)
Salarios y Funciones (Ejemplos Reales)
¿Cuánto voy a ganar? Depende (compara con el salario medio español )
Nivel Junior y Senior (por años de experiencia)
Un día en la vida de un administrador de sistemas
Actividad. Investigar sobre Certificacionesy ofertas de Trabajo.
¿Donde puedes estudiar en Galicia para obtener la certificación CCNA?
¿Donde puedes registrarte para hacer la prueba online?
La prueba CCNA, ¿es en inglés?
¿Qué otro tipo de certificación en administrador de sistema te podría interesar?
Busca una oferta de trabajo que pueda ser de tu interés (vía buscadores web)
¿Qué funciones piden?
¿Cuales podrías poner en tu currículum?
¿Cuáles no?
¿Exigen algún tipo de certificación?
¿Cuánto necesitarías ganar para mantener el estilo de vida que tienes ahora?
15.2.2. Planificación y Administración de una Red¶
Principales objetivos (simplificando):
uptime (% disponibilidad)
rendimiento (bps y ms)
gestión de los recursos (cantidad, calidad y coste)
seguridad (equipos e información)
Criterios generales para una buena infraestructura de red:
escalable: si aumenta el uso, es capaz de soportarlo
flexibilidad: si cambian las condiciones
rendimiento: es rápida (latencia y velocidad)
mantenimiento: es sólida y no inviertes demasiado en mantenimiento
administración: está gestionada y monitoreada de forma continua
Parámetros (diseño de indicadores : KPIs ). P.ej
Rendimiento: Ancho de Banda Real (bps), latencia (ms)
Disponibilidad (%/tiempo)
El Ciclo de Vida PPDIOO (Cisco):
Prepare.
Plan.
Design: Identify Network Requirements, Characterize existing network, Design solution
Implement. Configurations and Operations.
Operate. Day to day operations.
Optimize.
Ciclo de vida (simplificado):
Aprovisionar: planificación y compras.
Instalar. Configurar e instalar todos los componentes (en todos los niveles)
Desplegar. Implementar el sistema y ponerlo en producción
Aprender. Medir continuamente (y seguir mejorando)
Planificación y Administración según niveles (capas).
Layer 1. Medios de transmisión, conectores y canalizaciones. Cableado Estructurado. Topología Física.
Layer 2. Protocolos de Enlace. Topología Lógica y conectividad. Administración de switches, bridges y puntos de acceso inalámbricos
Layer 3 y 4. Conectividad de Red Local. Protocolos TCP/IP. Direccionamiento IP y Puerta de Enlace. Pruebas de conectividad. Administración de routers.
Red Privada (LAN) y Pública (WAN)
Aplicaciones y Servicios. Instalación, Configuración y Monitoreo de servicios.
Tu dos recursos (no tecnológicos) más importantes (y limitados):
Tu nivel de atención
Tu tiempo disponible
Actividad. Administración de red
¿Qué mide la disponibilidad (lo que llamamos uptime)?
¿Qué significa una disponibilidad del 80%?
¿Que significa que una red sea escalable y qué tiene que ver con la concurrencia?
¿Cómo podrías comparar el mantenimiento de una red con el de un vehículo?
Dime 3 KPIs que te gustaría medir en tu red
Si estoy decidiendo el direccionamiento de las subredes, ¿en qué fase del ciclo PPDIOO estoy? ¿Y en el simplificado?
Si estoy cambiandole el nombre a un router, ¿en qué fase del ciclo PPDIOO estoy? ¿Y en el simplificado?
Si estoy añadiendo una VLAN en un enlace troncal, ¿en qué fase del ciclo PPDIOO estoy? ¿Y en el simplificado?
¿Qué profesión tiene el autor del libro Time Management for System Administrators ?
¿Que capítulos (conceptos básicos) tiene el libro?
15.2.3. Documentar una Red¶
-
Para mí y (sobre todo) para otros:
Layer 1. Etiquetado cables y mapa de topología física (puertos y ocupación). Tipos de medios de transmisión
Layer 2. Topología. Inventario HW. SO de Red.
Layer 3 / 4. Direccionamiento. Inventario SW. Servicios. Interfaces
Incluir:
Archivos de configuración
Diagramas de topología
Línea de Base (indicadores de referencia)
Es un trabajo que debe tener:
Cierto equilibrio:
Un 80% documentada de forma automática (actualizada constantemente)
Un 20% de forma manual (periódica en base a informes)
Porque, hacerlo bien, lleva (mucho) tiempo
Cierta dedicación. Hacerlo de forma continua e iterativa (mejora continua)
Se puede documentar todo. P.ej:
Inventario completo: ideal si es automático
Análisis de Logs: centralizado y automatizado
Análisis de Tráfico: capturas y revisiones periódicas
Documentación de una red
Me vas a sustituir en un puesto de administrador de red en una empresa. Sólo tienes tiempo para una hora de reunión.
¿Qué preguntas me vas a hacer?
¿Qué tipo de información tengo que entregarte?
¿Qué tipo de documentación y soporte te gustaría recibir?
15.2.4. Herramientas de documentación¶
Editor de Texto (Avanzado):
Es una de las herramientas fundamentales del admin
Usas texto con formato sencillo (texto plano o con formato sencillo)
Lo puedes asegurar fácilmente (o integrarlo en un sistema de control de versiones)
Sirve para documentos o para archivos de configuracion
Puedes usarla en local y en remoto (lo más habitual)
Editores de Diagramas (Diagramas de Red). P.ej:
Draw.io. Escritorio y Web. Gratuita y muy útil
LucidChart. Servicio web con modelo freemium. Muy completa
O puedes usar cualquier editor de bloques de ofimática sencilla (Google Docs, por ejemplo).
Simulador. Muchas veces es lo más sencillo, si realizas el diseño y simulación en principio
Documentar una red de ejemplo
Usa este ejemplo de red y genera una documentación sencilla. Al menos:
Diagrama (imagen png) de la Topología
Archivo de texto (máximo 2 páginas)
15.2.5. Diagnóstico de Red¶
Repasa la clase de Diagnóstico de una Red
Herramientas: ping / traceroute / netstat (o mejor ya ss)
Un diagnóstico puede ser algo más complejo
Muy importante el uso de una línea de base (parámetros de referencia)
Estrategia habitual de Diagnóstico:
¿Medio Físico conectado?
¿Enlace operativo?
¿Conectividad IP? (ping / traceroute)
¿Conectividad Servicios (socket)? (ss)
Repasa el uso de la herramienta de análisis de tráfico: Herramientas de Análisis de Tráfico
Repasar comandos de diagnóstico
Resuelve todas las tareas de Diagnóstico de Red
Resuelve todas las tareas de Uso de Wireshark (Avanzado) (no tienes porqué entender en profundidad los aspectos de DHCP y DNS)
15.2.6. Monitoreo de una red¶
Revisa tus logs:
log: registro, por fecha, de diferentes eventos
Es la mejor y más detallada fuente de información
Archivos de texto (generalmente) que puedes procesar con un editor de texto (avanzado).
-
Una de las principales tareas de un netadmin
Revisar indicadores (KPI) a lo largo del tiempo (Base de Datos con fechas)
Capturar, Analizar y Procesar información sobre nuestra infraestructura
Se suele usar Software de monitoreo de red
Sistema de Alertas:
Buscamos gestión lo más automatizada posible (con cuidado)
Definimos umbrales para los indicadores (no sobreinformar)
Notificamos según nos interese (a una BD, vía email, por chat, etc)
Ejemplos de Software de monitoreo:
… y muchos más
Propuesta de sistema de gestión (NMS)
Muestro tres ejemplos de logs en clase (de un sistema unix) y se analiza.
15.2.7. El Protocolo SNMP¶
Arquitectura:
Agente SNMP
Base de Datos Parámetros ( MIB )
Sistema Gestión (NMS)
Comandos: lectura (ro), escritura, notificación, transversales
Ojo con la Seguridad
Añadir servicio SNMP
Añadir un servicio SNMP en la práctica Práctica Final Servicios Básicos de Red