lunes, 15 de junio de 2009

Guia de uso de Cisco Network Assistant

Guía de Uso de Cisco Network Assistant (CNA)


Descripción Cisco Network Assistant es una aplicación del tipo software que permite administrar equipos individuales y en conjunto. Muy versátil para administrar redes hasta 40 dispositivos.Lo primero que debemos hacer es instalarlo, solo "next" como sigue






Hacemos click en "next", para comenzar a instalar



Y luego hacemos click en "Finish", como sigue




Luego de haber instalado el Cisco Netrowk Assitant (CNA), ingresaremos directamente a la creación de comunidades, como aparece en la siguiente figura.





Presionamos OK, y podemos hacer un ingreso de equipos en forma automática como aparece en la siguiente figura





Podemos apreciar que hemos ingresado una comunidad llamada prueba, y que vemos varios switch WS-C2940-24 que hemos descubierto a través de esta herramienta. A medida que los equipos se van descubriendo nos va a preguntar el "username" y "password" de los dispositivos de redCisco Network Assistant simplifica la administración de las comunidades o grupos ofreciendo una GUI, se muestra en forma automática la conexión de los equipos entre si, como se muestra en la siguiente figura





Podemos usar también la vista frontal, pinchando en Smartports, ubicado en el panel izquierdo de la aplicación





Es posible también hacer asignaciones de roles a las puertas según lo que conectemos a ella, por ejemplo, un desktop, switch, access point, teléfono IP, o un router. Para hacer asignación de roles hacemos click en "Smartports" y luego en "modify"






Por medio de la interfaz gráfica también podemos hacer cambios a nivel de puerta, como cambios de el estatus de la puerta, duplex, velocidad y portfast, como aparece en la siguiente figura:




También podemos configurar Etherchanel por medio del GUI, podemos ver el estatus de los grupos, las puertas asociadas al grupo, además de crear nuevos grupos como sigue en las siguientes dos figuras







Podemos también configurar seguridad de acceso a servidores, seguridad de acceso a redes y seguridad de acceso a aplicaciones, por medio del siguiente wizard, haciendo click en "Security Wizard" bajo la solapa "Security" en el panel izquierdo del GUI.



Hacemos click en "Next" y tenemos tres opciones de dar seguridad a nuestra red, en este caso haremos click en "Restrict Applications".




Vamos a suponer que queremos hacer una restricción de la aplicación "FTP" en la puerta F0/4, como sigue:





Ahora elegimos en que switch y en que puerta se hace la configuración de seguridad, como sigue:






Luego nos muestra que será configurado en nuestro switch como sigue:






Y por último hacemos click en "finish" para terminar con la configuración y guardar en la memoria flash de nuestro switch







Espero que les pueda servir este tutorial para configurar de una forma más fácil y amena nuestro switch y router Cisco

Uso y Configuración de WhatsUp Gold

Usando y Configurando WhatsUP Gold



Indice
1. Ingreso a “Whatsup Web Interface”
2. Dentro de WhatsUP
3. Descubriendo la red
4. Personalizando Nuestro WhatsUP Gold




Desarrollo

1. Ingreso a “Whatsup Web Interface”

Lo primero es ingresar a Whatsup Web Interface, se hace por medio del browser como http://servidor/

Username: admin

Password: admin







2. Dentro de WhatsUP

Dentro de Whatsup podemos ver el “Home Workspace”, que contiene información de Utilización de Interface, Utilización de memoria, tiempo de respuesta, y utilización del disco. Además podemos agregar mas contenido a la vista Home, y también más vista que mostraremos en el punto N°4





3. Descubriendo la red

Para poder descubrir la red podemos usar el “Device Discovery wizard” dentro del Whatsup Gold, en File>Discover Devices, luego aparece el siguiente pop up:





Elegiremos la opción de “IP range scan”, aunque podemos también scanear por el método de SNMP SmartScan, Network Neighborhood e importar a través de un archivo host






Ingresamos el rango que queremos escanear, en este caso se inicia en la ip 192.168.1.1 hasta la ip 192.168.1.254, podemos elegir rangos mas grande pero esto implica mayor tiempo de escaneo, ahora hacemos click en “Next”






Agregamos las credenciales SNMP y de Windows, la comunidad por defecto es "public", les aconsejo que usen una distinta a esta, ya que es sabida por todos, y entonces hacemos click en “Next”




Aquí podemos seleccionar los “Active y Performance Monitors” para ser usados durante el proceso de escaneo. Esto permite descubrir los posibles servicios y contadores de los equipos a escanear, ya sean estos switch, servidores, firewall, UPS, etc. . Mientras mayor son las opciones activadas mayor es lo que demora en escanear. Hacemos click en “Next” y comienza el proceso de descubrimiento




4. Personalizando Nuestro WhatsUP Gold

Podemos personalizar las vistas del WhatsUp por medio de Workspace, por ejemplo, la primera vista que tenemos del WhatsUp Web Interface es el “Home Workspace”





Existe también el "Top 10 Workspace", que tiene como rol mostrar equipos que potencialmente pueden tener problemas y proporcionan información del estado de salud de la red.


Los reportes que incluyen son los siguientes

*Top 10 - Interface Utilization
*Top 10 - Interface Traffic
*Top 10 - Ping Response Time
*Top 10 - Disk Utilization
*Top 10 - CPU Utilization
*Top 10 - Memory Utilization





Ahora vamos a crear un nuevo Workspace, hacemos click en “New Workspace View” siguiendo la siguiente figura. También tenemos la opción de poder editar y administrar nuestros Workspace





Nos aparece el siguiente pop up, donde configuraremos el nombre del nuevo Workspace y en este caso el tipo de Vista (View type) será de Home. Podemos tambien definir la cantidad de columnas y el ancho que tendrá nuestro nuevo Workspace





Nuestro nuevo Wokspace nos queda así sin nada aún, debemos agregar contenido, disponibles para nuestro monitoreo





Ahora vamos a agregar contenido a nuestro nuevo Workspace, haciendo click en “Add Content”Por ejemplo vamos agregar la utilización de la CPU





Presionamos OK, y luego en Menu>Cofigure, elegimos los equipos a los cuales queremos monitorear la utilización de la CPU


Bueno, espero que le haya servido esta primer tutorial de WhatsUP Gold

Como usar un servidor tftp para switch cisco

Como usar un servidor tftp para switch cisco


Descripción


En este tutorial enseñaremos el uso de un Servidor TFTP para switch Cisco
En primer lugar debemos tener un Servidor TFTP.

Debemos definir algunas cosas, lo primero es decirle al TFTP Desktop donde dejaremos las imágenes IOS de los switch Cisco, como sigue en Server\Propiedades\General


Entonces debemos dejar nuestra imagen en este mismo directorio, es decir, C:\Program Files\TFTP Desktop


Por último debemos ejecutar el comando en nuestro switch cisco para enviar la imagen de formato .bin desde nuestro TFTP Server a nuestro switch, como sigue:

switch_cisco#copy tftp flash

Actualización de IOS en Switch Cisco

Descripción


Para realizar la actualización del sistema operativo (IOS) de un switch cisco, necesitamos lo siguiente:

1. TFTP Server
2. El IOS que deseamos actualizar
3. Uso de CLI de cisco

• TFTP Server

EL TFTP Server es la aplicación que interactúa con el switch, enviando el IOS que queremos instalar. Hay muchos que son gratis en la Internet, en este ejemplo usaremos el TFTP del Solarwinds

http://www.solarwinds.com/products/freetools/free_tftp_server.aspx







• IOS que deseamos actualizar

El IOS que queremos usar se debe bajar desde:http://www.cisco.com/public/sw-center/index.shtml

Para poder bajarlo se debe tener una cuenta en Cisco, lo puedes obtener de la siguiente página:
http://tools.cisco.com/RPF/register/register.do


• Uso de CLI de cisco

Luego de tener el TFTP Server activo, y el IOS en el disco duro donde se encuentra el TFTP, procedemos a ingresar al switch y realizar los siguientes comandos en switch de la línea 3550, 3560 y 3750;

switch# archive download-sw /over tftp://10.10.110.1/ c3560-ipbase-tar.122-25.SEE4.tar

Para verificar que el IOS quedó bien instalado:

Switch# show flash

Directory of flash:/

2 -rwx 1096 Feb 28 1993 21:06:05 -03:00 vlan.dat
3 -rwx 27 Mar 3 2008 14:52:09 -03:00 private-config.text
410 drwx 192 Mar 4 2008 16:31:47 -03:00 c3560-ipbase-mz.122-25.SEE4
409 -rwx 12275 Mar 3 2008 14:52:09 -03:00 config.text
15998976 bytes total (7827456 bytes free)

Switch# show boot
BOOT path-list : flash:c3560-ipbase-mz.122-25.SEE4/c3560-ipbase-mz.122-25.SEE4.bin
Config file : flash:/config.text
Private Config file : flash:/private-config.text
Enable Break : no
Manual Boot : no
HELPER path-list :
Auto upgrade : yes

En ambos comandos debe aparecer el IOS instalado

Comandos de Diagnostico de red

Comandos de Diagnostico de red

Descripción:

Para poder saber si tenemos conectividad de red con algún switch, router, internet, redes o subredes, necesitamos usar ciertas herramientas de diagnostico.
Por ejemplo si tenemos dos pc conectados y necesitamos saber si están en red, que puedan comunicarse a nivel de capa de red, podemos usar dos comandos fundamentales, como son "ping" y "tracert".

Comando Ping

Con el comando ping, podemos saber si un equipo esta arriba o está fuera de la red.
Por ejemplo si queremos saber si el pc con ip 192.168.0.10 esta arriba







En este ejemplo el equipo no está en la red








Comando Tracert

Con este comando podemos saber por donde se estamos llegando al destino, por ejemplo saber por donde se llega a la internet si tenemos dos caminos








Herramientas en la web hay varias, les recomiendo la siguiente:

http://www.dnsreport.com/

Como respaldar las configuraciones de los Switch en forma automática con Cirrus de Solarwinds

Descripción

Existen varias formas de poder respaldar en forma automática las configuraciones de los switch, router, firewall, etc.

Cirrus es un software de Solarwinds, que hace muy bien esta tarea, entre otras.

El respaldo de la configuraciones, como por ejemplo el archivo run o Start-up de los switch Cisco, pueden ser fácilmente guardados en forma diaria en un repositorio central.Esto te da la ventaja de contar con todas las configuraciones de los switch, routers, firewall, etc.


En caso de fallo de algún switch, entonces se puede tomar la configuración haciendo clic en el archivo de configuración y subirlo de manera rápida y eficiente.








También a través de este software (cirrus) podemos hacer comparación de las configuraciones. Por ejemplo ver si hay problemas de redes debido a un cambio en la configuración, entonces tomamos dos archivos de distintas fechas y los comparamos, como aparece en la siguiente figura.

Herramientas para el Monitoreo y Administración de la Red

Descripción

En este apartado daremos a conocer herramientas de software que nos ayudan a monitorear y administrar nuestras redes de datos. En el mercado hay muchas, pero les voy a dar a conocer las que usado y conozco

Empecemos:

1. Solarwinds
2. PRTG
3. NTOP


• Solarwinds

Solarwinds, tiene varios software que nos ayudan a monitorear, administrar, descubrir, etc. las redes.

Su módulo llamado ORION es el motor que entrega un monitoreo online de los dispositivos de red, éste, entrega visualización de los equipos, entregando alarmas y eventos cuando estos se producen. Existe un demo online, done lo puede ver

http://oriondemo.solarwinds.com/Orion/SummaryView.aspx?viewid=119&netobject=






También módulos que se pueden adicionar al Orión como son:

APM Application Summary

Este módulo nos ayuda a monitorear y a enviar alertas, reportes, etc., de aplicaciones web, SQL, FTP, etc. Este módulo se instala en el mismo servidor donde se encuentra el Orión. Veamos un ejemplo

http://oriondemo.solarwinds.com/Orion/Apm/Summary.aspx



NetFlow Traffic Analysis

Este módulo nos ayuda a ver el tipo de tráfico que hay en la red, como tráfico IP, TCP, UDP, etc. Podemos ver un ejemplo en:

http://oriondemo.solarwinds.com/Orion/TrafficAnalysis/SummaryView.aspx




Módulo VoIP

Este modulo entrega información de QoS y de Callamanger de dispositivos de red que trabajan con Voz sobre IP. Aquí hay un ejemplo de la información que podemos obtener

http://oriondemo.solarwinds.com/Orion/Voip/Summary.aspx





Módulo de Wireless

Este módulo entrega información de equipamiento Gíreles como es, clientes wireless, SSID, potencia de la antena, etc. Un ejemplo

http://oriondemo.solarwinds.com/Orion/SummaryView.aspx?ViewName=Wireless%20Networks%20Summary



• PRTG

PRTG, es una herramienta que nos puede ayudar a visualizar trafico de origen y destino, como es ip, puerto, aplicación. Podemos ver por ejemplo los que más trafican, como sigue





También podemos ver los TOP Connections




Y los Top Protocols




Siguieres probar baja un demo

http://www.paessler.com/prtg/trial


• NTOP

Herramienta parecida al PRTG, nos sirve para ver el tráfico que hay en la red

Trafico




También entrega Throughput





Trafico Multicast