Muestra las diferencias entre dos versiones de la página.
Próxima revisión | Revisión previa | ||
redes:monitorizacion [2024/12/13 16:38] – creado thejuanvisu | redes:monitorizacion [2024/12/13 17:25] (actual) – thejuanvisu | ||
---|---|---|---|
Línea 7: | Línea 7: | ||
IP SLA (IP Service Agreepent) es un contrato sobre disponibilidad que se realiza con el proveedor de internet. En caso de cisco tenemos un servicio con el mismo nombre que nos permite comprobar la disponibilidad. | IP SLA (IP Service Agreepent) es un contrato sobre disponibilidad que se realiza con el proveedor de internet. En caso de cisco tenemos un servicio con el mismo nombre que nos permite comprobar la disponibilidad. | ||
{{drawio> | {{drawio> | ||
+ | |||
+ | Configuración manual de sistema | ||
+ | * Show Clack | ||
+ | * showClokck | ||
+ | * clock. | ||
+ | NTP es un protocolo de capa de aplicación para compensar la desviación horaria. | ||
+ | ====== Network Time Prtocol (NTP) ====== | ||
+ | | ||
+ | NTP nunca se sincroiniza con una máquina que está sincronizada consigo misma. Tampoco tiene en cuenta información que se separe del resto de valores obtenidos por NTP. | ||
+ | NTP puede operar en 4 modos: | ||
+ | Servidor: Proporciona info a los clientes | ||
+ | Cliente: Obtiene información del servidor | ||
+ | Peer o Simetric: Se basa en la configuración de un grupo de peers de bajo nivel stratum que sirven de backup mutuos. | ||
+ | Broadcast/ | ||
+ | |||
+ | ===== Protección de NTP ===== | ||
+ | Se pueden usar ACLs y Autenticación para la configuración interna, para dar fiabilidad a la configuración externa se recomienda utilizar certificados, | ||
+ | |||
+ | ====== Syslog ====== | ||
+ | ### | ||
+ | Es un mecanismo que permite a un dispositivo proporcionar información acerca de errores y notificaciones importantes del sistema. Los servidores de syslog almacenan los mensajes importantes. Los mensajes se reciben por el puerto UDP 514. Cuando tenemos mensajes de log se nos proporciona una información textual para que pueda ser interpretado por el administrador del sistema. Los mensajes de syslog también hacen referencia al nivel de gravedad y a la tecnología específica afectada. En Cisco hay 8 niveles que van del 0 al 7, siendo los de nivel 0 los más graves y los de nivel 7 los menos graves: | ||
+ | ### | ||
+ | |||
+ | * Emergency (level 0) | ||
+ | * Alert (Level 1) | ||
+ | * Critical (Level 2) | ||
+ | * Error (Level 3) | ||
+ | * Warning (level 4) | ||
+ | * Notice (Level 5) | ||
+ | * Informational (Level 6) | ||
+ | * Debugging (Level 7) | ||
+ | |||
+ | Infraestructuras a las que hacen referencia los mensajes de syslog: | ||
+ | * IP | ||
+ | * OSPF | ||
+ | * SYS operating SYstem | ||
+ | * IPSec | ||
+ | * Route Switch Processor (RSP) | ||
+ | * Interface | ||
+ | |||
+ | Formato de mensajes syslog: | ||
+ | * Facility: Referencia la tecnología afectada | ||
+ | * Severity: Del 0 a 7 en función de gravedad | ||
+ | * Mnemonic: Código de identificacion del mensaje de error | ||
+ | * Message-text: | ||
+ | ===== Configuración de Syslog ===== | ||
+ | con " | ||
+ | Con Show Logging podemos mostrar el contenido de los archivos de log locales | ||
+ | |||
+ | |||