Profundizando nagios.pdf


Vista previa del archivo PDF profundizando-nagios.pdf


Página 1...31 32 333435111

Vista previa de texto


From 192.168.1.100 icmp_seq=8 Destination Host Unreachable
--- 192.168.1.2 ping statistics --9 packets transmitted, 0 received, +6 errors, 100% packet loss, time 8002ms
, pipe 3

Se han producido mensajes ICMP de error en respuesta a mensajes ICMP de
query, lo cual SI está permitido, como ya se ha dicho.
• Source quench: Este tipo de mensaje es generado por un router con
problemas de congestión para avisar al host fuente de que reduzca el flujo de
transmisión. Es muy poco usado, normalmente los routers se limitan a tirar
paquetes y a intentar solucionar la congestión mediante algoritmos de
enrutamiento.
• Parameter problem: Si un router intermedio o el host destino encuentran
un problema en la cabecera IP que le obliga a desecharlo, puede enviar un
mensaje ICMP de este tipo al host fuente. Si el código es cero, un puntero
marca el lugar de la cabecera en el que se produjo el error.
• Redirección: Son enviados por un router al remitente de un datagrama IP
cuando éste debería haber sido enviado a través de otro router.
• Time Exceeded: Son enviados al remitente de un datagrama IP cuando se
cumple el tiempo de vida máximo del paquete. Esto puede ocurrir porque el
campo TTL del datagrama se haya puesto a 0 en un router, o bien el tiempo
de reensamblado de fragmentos se haya cumplido en el destino. Basándose
en este mensaje, y variando el campo TTL de un mensaje de petición de eco
es posible obtener la ruta a un destino. Si el TTL es insuficiente, se recibirá
un mensaje de tiempo excedido por cada router donde al recalcular el TTL
valga 0, y un mensaje de respuesta de eco cuando el TTL sea suficiente para
llegar al destino. El comando tracert de windows se basa en este algoritmo.
SNMP (Simple Network Management Protocol)
Protocolo Simple de Administración de Red o SNMP es un protocolo de la capa
de aplicación que facilita el intercambio de información de administración entre
dispositivos de red. Es parte de la familia de protocolos TCP/IP. SNMP permite a
los administradores supervisar el desempeño de la red, buscar y resolver sus
problemas, y planear su crecimiento. Podemos conocer datos internos de
dispositivos a monitorear, ej uso de CPU, Memoria, Disco, Uptime etc.
Se basa entre gestor y agentes.
Los agentes se centran en recopilar cierta información y mantenerla
organizada para que el gestor pueda acceder a ella cuando lo necesite. El
agente también puede mandar notificaciones al gestor sobre problemas o
información relevante sin que el gestor se lo solicite.
El gestor controla y actúa sobre los elementos de la red, controlando la
información que recopilan los agentes se pueden tomar decisiones y actuar
sobre la red para mejorar los aspectos que se necesiten. Para ello se basa en
tres elementos:
• SNMP: Es el protocolo entre el gestor y el elemento de red, se suele utilizar
UDP
• SMI: (Structure of Management Information): conjunto de estructuras y