Documente Academic
Documente Profesional
Documente Cultură
0
Operacin y Administracin
Mayo 2011
ndice
01
Introduccin a CiscoWorks Gestin de Inventario Gestin de la Alarmas Gestin de Rendimiento Gestin de la Configuracin Informes disponibles Administracin de CiscoWorks
02
03 04 05 06
07
Introduccin a CiscoWorks
Introduccin a CiscoWorks
FCAPS
Qu es la gestin de Red? La ISO divide la gestin de red en 5 reas: Modelo FCAPS (Fault,Configuration,Accounting,Performance,Security)
Gestin de Fallos: Deteccin, aislamiento y correccin de situaciones anormales de los recursos de red Gestin de la Configuracin: Conjunto de facilidades para el control, la identificacin, y la comunicacin de datos respecto de los objetos gestionados.
Gestin de Contabilidad: Reunir las estadsticas de los utilizacin con objeto de la tarificacin.
Gestin del Rendimiento: Evaluacin del comportamiento de los objetos gestionados y efectividad de las comunicaciones. Gestin de la Seguridad: Proteccin de los objetos gestionados, provisin de redundancia y empleo de la misma.
Introduccin a CiscoWorks
Qu es CiscoWorks?
CiscoWorks es el NMS (Network Management System) de Cisco Qu es un NMS?: Herramienta para facilitar la gestin de redes. Utiliza como base el protocolo SNMP (Simple Network Managemet Protocol)
Introduccin a CiscoWorks
Arquitectura de CiscoWorks:
Arquitectura Cliente Servidor Acceso Va Web puerto 1741 http://<dirIP>:1741 Entre el servidor y los dispositivos puede utilizar los siguientes protocolos en la comunicacin:
SNMP
Telnet / SSH
TFTP RCP/SCP
Introduccin a CiscoWorks
Interfaz grfica
Men superior:
Pulsando sobre el men se abrir el cuadro de mando correspondiente y pasando el ratn por encima se abrir el submen Submen: Ejemplo:
Introduccin a CiscoWorks
Interfaz grfica
Portlets: Cuadros con informacin o acceso a aplicaciones que se encuentran en cada uno de los Dashboard
Introduccin a CiscoWorks
Interfaz grfica
Men de navegacin: Men izquierdo, aparecen todas las opciones de los submens
Introduccin a CiscoWorks
Interfaz grfica
Men de Legacy: Men que asocia la nueva interfaz de CiscoWorks 4 con la antigua estructura de CiscoWorks 2.x y 3.x.
Buscador:
10
Introduccin a CiscoWorks
Interfaz grfica
11
Introduccin a CiscoWorks
Interfaz grfica
12
Introduccin a CiscoWorks
Interfaz grfica
Aadir Portlets:
Modificar columnas de la vista
13
14
Inventario
Qu es la gestin de inventario?
Dicha informacin debe incluir el mayor nmero de detalles relacionados con el hardware y el software de cada dispositivo de red.
Debe registrar el historial de cambios realizados sobre el hardware y el software de los equipos.
15
Inventario
Las tareas de administracin de Inventario son las siguientes:
Configuracin de grupos de dispositivos en CiscoWorks Configuracin de parmetros de User Tracking Utilidades de Ciscoworks:
Collection Settings:
Inventory
Data Collection User Tracking
16
Tarea encargada de realizar la tarea de polling para el Inventario De forma automtica, al instalar LMS, se crean dos trabajos: Inventory Collection e Inventory Polling.
17
18
19
20
21
Inventario
Device Credential Sets:
22
El DCR proporciona:
Repositorio centralizado donde aadir o importar nuevos equipos. Acceso ms fcil y rpido al equipo y sus credenciales. Almacenamiento de los atributos y credenciales de los equipos. Posibilidad de importar equipos desde diferentes fuentes. Deteccin de equipos duplicados. Soporta IPv6 y SNMP v3.
23
Automtica: Descubrimos los equipos a partir de los equipos denominados semilla, actualizando la informacin del DCR.
Manual: Accediendo directamente al DCR y modificando su informacin. Disponemos de dos formas de hacerlo.
Aadiendo uno a uno los equipos Importando los equipos, atributos y credenciales desde un fichero externo.
24
Es muy importante para el correcto funcionamiento de CiscoWorks que las credenciales estn correctamente introducidas. Si no aplicaciones de CiscoWorks no funcionarn correctamente Las mnimas credenciales necesarias son los siguientes:
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
Aadir nuevos equipos. Modificar la identidad y/o credenciales de los equipos inventariados.
40
41
42
43
44
45
46
47
48
49
50
51
Lo mejor manera de crear el fichero csv es: Crear una excel con las columnas necesarias Exportarlo a csv Aadir la cabecera y final del fichero
52
53
54
Informe de credenciales: Informe muy importante para comprobar que todos los equipos tienen la conectividad necesaria con CiscoWorks. En primer lugar hay que crear la tarea que verifica las credenciales y luego crear el informe
55
Es posible mostrar un informe con slo los equipos que tienen mal las credenciales o que se muestren todos los equipos
56
Inventario. Reports
Con la informacin recolectada se generarn informes de inventario y se mostrar informacin en los portlets.
Inventory:
Detailed Device. Hardware Report Software Report Cambios Ciclo de Vida Software
57
Inventario .Reports
58
59
Portlets
60
61
62
63
64
Los comandos que necesitan ser configurados en los equipos son los siguientes:
Global:
mac-address-table notification interval 15 mac-address-table notification snmp-server host 10.210.1.12 default udp-port 1431 MAC-Notification
Interfaces:
65
66
Informe de MAC duplicadas Informe de IPs duplicadas Puertos con mltiple MAC IP Phones Wireless End Devices
67
68
Informes que muestran informacin completa sobre la ocupacin de puertos en los switches: Cuntos puertos tiene libres y ocupados un switch? Cunto tiempo han estado levantados y cados? Todos los atributos de los puertos (speed, duplex , full duplex )
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
CiscoView
84
Inventory. CiscoView
Herramienta de gestin grfica basada en SNMP: Nos proporciona vistas en tiempo real de los equipos Cisco.
Permite:
Representacin grfica de los equipos: Interfaces, tarjetas, fuentes de alimentacin, LEDs. Configuracin de equipos, tarjetas e interfaces.
85
Inventory. CiscoView
La herramienta CiscoView se arranca desde la pestaa Inventory, seleccionando: Inventory > Tools > CiscoView
86
Inventory. CiscoView
En la ventana principal de CiscoView seleccionamos el equipo:
Indicando el nombre o direccin IP del mismo. Haciendo una bsqueda. Seleccionndolo de la lista de equipos gestionados.
87
Inventory. CiscoView
En la ventana principal de CiscoView vemos una representacin grfica del equipo, mostrando el estado de sus componentes
88
Inventory. CiscoView
Desde la barra de opciones podemos:
Acceder a la leyenda de colores Establecer parmetros generales del equipo Lanzar el gestor Mini RMON Establecer las opciones de debug
89
Inventory. CiscoView
Men contextual de CiscoView:
Vara segn el equipo o componente. Una vez seleccionado el equipo permite realizar configuraciones, monitorizacin de componentes,
90
Inventory. CiscoView
Men contextual equipo: Configure
91
Inventory. CiscoView
Men contextual equipo: Configure (cont)
92
Inventory. CiscoView
Men contextual equipo: Configure (cont)
93
Inventory. CiscoView
Men contextual equipo: Monitor
Muestra las estadsticas del equipo, en tiempo real, segn la categora seleccionada.
94
Inventory. CiscoView
Men contextual equipo: Monitor (cont)
95
Inventory. CiscoView
Men contextual equipo: System Info
Para el equipo seleccionado, muestra la informacin de la MIB system: Nombre, descripcin, localizacin, contacto y fecha y hora de la ltima vez que fue reseteado.
96
Inventory. CiscoView
Men contextual equipo: Device Performance Management -> Device Dashboard
Para el equipo seleccionado, muestra de forma sumarizada, detalles sobre el estado del mismo: Interfaces, temperatura, memoria...
97
Inventory. CiscoView
Men contextual equipo: Topology -> Device Report
98
Inventory. CiscoView
Men contextual equipo: Topology -> VLAN Report
Para el equipo seleccionado permite obtener un las VLAN configuradas, estado de las mismas, tipo,....
99
Inventory. CiscoView
Men contextual equipo: PoE
100
Inventory. CiscoView
Men contextual para un interface .
101
Inventory. CiscoView
Men contextual interface: Configure
102
Inventory. CiscoView
Men contextual interface: Monitor
Muestra las estadsticas del interface, en tiempo real, segn la categora seleccionada.
103
Inventory. CiscoView
Men contextual interface: Monitor (cont)
104
Inventory. CiscoView
Men contextual interface: Device Performance Management -> Interface Report
Muestra, sumarizada, la actividad del interface durante la hora anterior a la ejecucin del reporte.
105
106
Gestin de Alarmas
Vista Monitor
La vista Monitor permite conocer las Alarmas Actuales (Gestin reactiva) y los posibles problemas que se puedan presentar en un futuro (Gestin proactiva) En esta vista se mostrarn: Alarmas ms crticas Mensajes de SYSLOG Top N de dispositivos o interfaces Portlets resumen. Resultados de Test IP SLAs
107
Gestin de Alarmas
Fault Monitor
108
Gestin de Alarmas
Fault Monitor
Device Fault Summary View: Muestra el listado de los dispositivos con alarmas y un cuadro con las alarmas de ese dispositivo
109
Gestin de Alarmas
Fault Monitor
Se pueden aplicar filtros para mostrar slo las alarmas de una determinada condicin
110
Gestin de Alarmas
Fault Monitor
111
Gestin de Alarmas
Fault Monitor
Configuracin de umbrales
Configuracin de los elementos monitorizados
112
Gestin de Alarmas
Fault Monitor
113
Gestin de Alarmas
Fault Monitor
Se seleccionar el Device Type. Los tiempos modificados afectarn a todos los dispostivos de ese tipo. Existe la opcin de aplicar los valores por defecto de fbrica
114
Gestin de Alarmas
Fault Monitor
Interval: Tiempo de poller Timeout: Tiempo hasta marcar poller incorrecto Retry: Nmero de intentos
Es necesario pulsar sobre Apply Changes para que los cambios surtan efecto
115
Gestin de Alarmas
Fault Monitor
116
Gestin de Alarmas
Fault Monitor
117
Gestin de Alarmas
Fault Monitor
Es necesario seleccionar Apply Changes para que los cambios tengan efecto
118
Gestin de Alarmas
Fault Device Datails (I)
Se puede configurar qu elementos se monitorizarn de cada dispositivo Se accede desde Monitor -> Fault Settings -> Fault Device Details
119
Gestin de Alarmas
Fault Device Datails (II)
120
Gestin de Alarmas
Fault Device Datails (III)
Se modificar el Managed State a True o False para seleccionar que elementos estarn monitorizados. Hay que pulsar sobre Submit para que los cambios se puedan aplicar.
121
Gestin de Alarmas
Event Monitor
El histrico de alarmas Todos los mensajes de SYSLOG Todos los mensajes del sistema
122
Gestin de Alarmas
Event Monitor
SYSLOG son todos los mensajes en texto plano que se producen en un dispositivo Se puede almacenar localmente en el dispositivo, pero su capacidad es limitada
123
Gestin de Alarmas
Event Monitor (SYSLOG)
%FACILITY-SUBFACILITY-SEVERITY-MNEMONIC: Message-text
MNEMONIC: Cdigo que identifica el mensaje, es una subcategora dentro de la FACILITY MESSAGE-TEXT: Cadena con la informacin relevante del mensaje.
124
Gestin de Alarmas
Event Monitor (SYSLOG)
FACILITY- SUBFACILITY: Categora del mensaje. Cisco IOS proporciona ms de 500 categoras de mensajes.
IP
OSPF protocol SYS operating system IP Security (IPsec) Route Switch Processor (RSP) Interface
125
Gestin de Alarmas
Event Monitor (SYSLOG)
Alert: Se debe actuar inmediatamente Critical: Error: Condiciones Crticas Condiciones de Error
4
5 6 7
Warning:
Notice:
Condiciones de Peligro
Normal, pero condiciones notables Mensajes informativos
Informational:
126
Gestin de Alarmas
Event Monitor (SYSLOG)
127
Gestin de Alarmas
Event Monitor (SYSLOG)
Consola de SYSLOG:
En la consola se muestran todos los mensajes de SYSLOG Es posible filtrar por tiempo de recepcin y dispositivo Filtro avanzado: Campos del mensaje
128
Gestin de Alarmas
Event Monitor (SYSLOG)
Consola de SYSLOG:
Filtro completo de mensaje Pulsar sobre Clear Filter para desaplicar el filtro
129
Gestin de Alarmas
Event Monitor (SYSLOG)
En el colector de SYSLOG es posible aplicar filtros para no almacenar todos los mensajes recibidos y descartar los que no nos interesen
130
Gestin de Alarmas
Event Monitor (SYSLOG)
Pulsar sobre Create para crear un filtro nuevo Definir en qu dispositivos se aplicar el filtro
2)
1)
3)
131
Gestin de Alarmas
Event Monitor (SYSLOG)
Facility
Subfacility
Severity MNemonic Description
132
Gestin de Alarmas
Event Monitor (SYSLOG)
133
Gestin de Alarmas
Event Monitor (SYSLOG)
Automated Actions: Se pueden programar acciones a llevar a cabo al recibir determinados mensajes de SYSLOG
134
Gestin de Alarmas
Event Monitor (SYSLOG)
135
Gestin de Alarmas
Event Monitor (SYSLOG)
136
Gestin de Alarmas
Topology Services
Consola de monitorizacin hecha en JAVA que muestra las conexiones reales entre los dispostivos
Muestra informacin del estado de los dispositivos , enlaces y puertos en la red Permite enlazar con aplicaciones de configuracin y visualizacin en Ciscoworks: Ciscoview, VLAN, Histrico de alarmas, Informes
137
Gestin de Alarmas
Topology Services
LAN Edge View (Para ver STP) Layer 2 View (Ms utilizada) VTP Domain view Topology Groups
138
Gestin de Alarmas
Topology Services
139
Gestin de Alarmas
Topology Services
140
Gestin de Alarmas
Topology Services
141
Gestin de Alarmas
Topology Services
Netconfig
Device DashBoard
CiscoView Historico de Alarmas
Telnet
As como informes:
142
Gestin de Alarmas
Topology Services
En el men derecho existen filtros para resaltar determinados elementos del mapa. Los filtros pueden ser distintos dependiendo de la vista
Layer 2 View
Tipos de equipos
Tipos de enlaces Discrepancias Fsicas
Grupos
Estado de los equipos
143
Gestin de Alarmas
Topology Services
Es posible mostrar las inconsistencias y el rbol de Spanning Tree (Desde la vista Switch Cloud)
144
Gestin de Alarmas
Topology Services
Desde el men hay acceso a una serie de informes Mediante RelayOut es posible modificar la vista mostrada
145
Gestin de Alarmas
Netshow
Utilidad para lanzar comandos show en remoto para recopilar informacin de un dispositivo
CiscoWorks posee una serie de command sets o conjuntos de comandos predefinidos. Es posible crear conjuntos de comandos predefinidos personalizados
146
Gestin de Alarmas
Netshow
Command sets:
147
148
Gestin de Rendimiento
Introduccin
149
Gestin de Rendimiento
Performance (SNMP)
Permite obtener estadsticas de rendimiento de los dispositivos haciendo un sondeo sobre los mismos. Con este polling se podrn generar:
Informes de Top- N de Utilizacin Informes de disponibilidad Informacin en portlets Thresholds personalizados de cualquier O.I.D
150
Gestin de Rendimiento
Performance (SNMP)
151
152
153
154
155
156
157
158
Device. Availability.
159
160
161
Interface. Availability.
162
163
164
165
Interface. Utilization.
166
167
Gestin de Rendimiento
Test IP SLAs
Test IP SLAs:
Operaciones que se realizan en remoto en los routers. CiscoWorks permite crearlos fcilmente mediante un asistente y visualizar los resultados
Historical/Statistical: Se guardan los datos histricos que se utilizarn para la creacin de informes
Monitored/Realtime: No se guardan datos histricos, se mostrarn grficas en tiempo real
168
Gestin de Rendimiento
Introduccin
Test IP SLAs:
169
Gestin de Rendimiento
Test IP SLA
170
Gestin de Rendimiento
Test IP SLA
171
Gestin de Rendimiento
Test IP SLA
172
Gestin de Rendimiento
Test IP SLA
Tipo de Colectora Tiempo de Inicio Tiempo de Finalizacin (Duracin del Test) Periodo de polling
173
Gestin de Rendimiento
Test IP SLA
174
Gestin de Rendimiento
Test IP SLA
175
Gestin de Rendimiento
Test IP SLA
Graph : Para ver grficas de datos guardados Monitor: Para ver los resultados del test en tiempo real Stop: Para parar la colectora Create: Crear una nueva colectora
176
Gestin de Rendimiento
Test IP SLA
Monitor:
177
178
Gestin de Configuracin
Introduccin
Backup/Restauracin de las Configuraciones Visualizacin y comparativas de todas las configuraciones guardadas Realizar cambios en las configuraciones en uno o varios dispositivos Comprobar que siempre la configuracin Running es igual a la configuarcin Startup
179
Gestin de Configuracin
Visualizacin de configuraciones
180
Gestin de Configuracin
Visualizacin de configuraciones
Version Summary:
181
Gestin de Configuracin
Visualizacin de configuraciones
Version Tree:
182
Gestin de Configuracin
Visualizacin de la configuracin
Modo Processed:
183
Gestin de Configuracin
Visualizacin de la configuracin
Modo Raw:
184
Gestin de Configuracin
Visualizacin de la configuracin
185
Gestin de Configuracin
Comparacin de la configuracin
El comparador de configuaraciones muestra de manera sencilla las diferencias entre varias configuraciones:
Varias configuraciones de un mismo equipo Configuraciones de distintos equipos Running Startup del mismo equipo
186
Gestin de Configuracin
Comparacin de la configuracin
Config Viewer:
Comparar con la versin anterior Comparar con la siguiente versin Editar la configuracin existente Desplegar los cambios rpidamente en esa configuracin
187
Gestin de Configuracin
Cambios de configuracin
NetConfig: Asistente de configuracin Config Editor: Editando y desplegando fichero de configuracin Template: Plantillas de configuracin
188
Gestin de Configuracin
Gestin de Configuracin
NetConfig: Asistente que permite realizar cambios en la configuracin en uno o varios dispositivos simultneamente
Los comandos pueden ser:
A nivel global
A los puertos que se seleccionen
Ventajas:
Ms rpido que el telnet para el despliegue de cambios masivos No es necesario saber el CLI de Cisco para ciertas tareas
189
Gestin de Configuracin
Cambios de configuracin
190
Gestin de Configuracin
Cambios de configuracin (Netconfig) 1) Crear tarea personalizada (I):
Nombre de la tarea
Nombre de la plantilla Modo del comando Tipo de dispositivos a los que se aplica
191
Gestin de Configuracin
Cambios de configuracin (Netconfig) 1) Crear tarea personalizada (II):
192
Gestin de Configuracin
Cambios de configuracin (Netconfig) 2) Asignar la tarea a un dispositivo o a varios (I)
193
Gestin de Configuracin
Cambios de configuracin (Netconfig) 2) Asignar la tarea a un dispositivo o a varios (II)
Tipo de tarea:
194
Gestin de Configuracin
Cambios de configuracin (Netconfig) 2) Asignar la tarea o tareas a un dispositivo o a varios (II)
1. 2. 3.
195
Gestin de Configuracin
Cambios de configuracin (Netconfig) 2) Asignar la tarea a un dispositivo o a varios (III)
196
Gestin de Configuracin
Cambios de configuracin (Netconfig)
Cuando se ejecutar
Nombre de la tarea
Opciones del job:
4.
Gestin de Configuracin
Cambios de configuracin (Netconfig) 2) Asignar la tarea a un dispositivo o a varios (IV)
Confirmar la tarea
198
Gestin de Configuracin
Cambios de configuracin (Config editor)
Consiste en editar directamente la configuracin del equipo y desplegarla Se puede editar ficheros de configuracin y luego desplegarlos en el equipo mediante una tarea planificada Estos ficheros pueden ser:
Pblicos
Privados
199
Gestin de Configuracin
Cambios de configuracin (Config editor II)
Se puede acceder al Cofig Editor tambin pulsando sobre Edit en el Config Viewer
200
Gestin de Configuracin
Cambios de configuracin (Config editor III)
201
Gestin de Configuracin
Gestin de IOS
Obterner un repositorio consolidado y actualizado de las versiones de IOS/CatOS actualmente cargadas en los equipos Cisco existentes en la red
202
Gestin de Configuracin
Gestin de IOS Aadir imgenes al repositorio de CiscoWorks
Cisco.com
Imgenes copiadas en el servidor Imgenes de otros dispositivos dados de alta en CW
203
Gestin de Configuracin
Gestin de IOS Distribuir las imgenes de CiscoWorks al dispositivo
Distribucin
204
Gestin de Configuracin
Gestin de IOS Distribuir las imgenes de CiscoWorks al dispositivo
Distribucin
205
Gestin de Configuracin
Compliance Out of Sync Summary
Sync Running Startup: Si la configuracin Startup-Config es distinta de la Running-Config en caso de reiniciarse el equipo se perdern los cambios.
206
207
Gestionar procesos. Establecer los parmetros de backup. Actualizar la informacin de la licencia. Recolectar informacin del servidor. Gestionar trabajos programados y recursos. Configuracin de actualizaciones de Software Configuracin de grupos Configuracin de todas las tareas de poller (Collection Settings)
208
Mantener las dependencias de arranque entre los diferentes procesos Parar y arrancar procesos basndose en dichas dependencias Monitorizar el estado de los procesos
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
Configuracin del proxy con acceso a Internet Configuarcin del servidor SMTP Usuario RCP
225
226
227
228
229
230
Admin. Actualizaciones
Actualizaciones de Software
Los Device Updates son paquetes de software especficos de cada tipo de dispositivo
Estas actualizaciones se configuran a travs del Software Center:
231
Admin. Actualizaciones
232
Device Groups: Muestra los equipos segn su categora y modelo (Routers, Switches y Hubs). Fault Groups: Creados por el mdulo de gestin de fallos. Consisten en grupos de interfaces, puertos trunk y de acceso. IPSLA Collectors Groups. Port and Module Groups.
233
234
235
236
237
238
239
240
241
242
243
Config -> Configuaracin de los equipos Data Collection -> VLAN, Discrepancias,Topology Faut -> Polling SNMP Alarmas Inventory -> Inventario
244
En el men Admin > Collection Settings > Config configuramos los parmetros relacionados con la recoleccin de la configuracin de los equipos.
245
246
247
La recoleccin de datos funciona de forma automtica, al aadir o borrar equipos. Tambin se puede programar su ejecucin cundo realizarla. Para configurar los parmetros de la recoleccin de datos: Admin > Collection Settings > Data Collection.
248
249
250
251
El men Admin > Collection Settings > Fault permite configurar ciertos parmetros los cuales se aplicarn en caso de fallo.
252
253
254
255
256
257
258
Para configurar el poller de syslog, as como para ver su estado, seleccionamos el men Admin > Collection Settings > Syslog.
259
260