Tesis Zabbix
Tesis Zabbix
Tesis Zabbix
Profesor
Ing. Fabin Wladimiro Basantes Moreno
Autor
Luis Alfredo Gavilanes Rivera
Ao
2016
ii
__________________________________________
Ing. Fabin Wladimiro Basantes Moreno
Ingeniero en Electrnica y Telecomunicaciones
CI: 1709767667
iii
Declaro que este trabajo es original, de mi autora, que se ha citado las fuentes
correspondientes y que en su ejecucin se respetaron las disposiciones legales
que protegen los derechos de autor vigentes
____________________________
Luis Alfredo Gavilanes Rivera
CI: 0918295270
iv
AGRADECIMIENTOS
A mi tutor por su gran labor de
ayuda al realizar esta tesis.
DEDICATORIA
Dedico sta tesis a mi familia,
que siempre ha estado a mi
lado
apoyndome,
mi
ensendome
el
valor de la honestidad, la
lucha constante y el no
rendirme ante las situaciones
difciles, a mi esposa, quien
es mi fuerza para seguir
adelante cada da.
vi
RESUMEN
vii
ABSTRACT
ndice
Introduccin ...................................................................................... 1
1.2.
Definiciones ...................................................................................... 1
1.2.1.
Arquitecturas........................................................................................ 1
1.2.2.
1.2.3.
1.3.
1.3.1.
1.4.
Referencias ........................................................................ 97
ANEXOS ............................................................................ 99
ndice de Figuras
Figura 1 Tipos de arquitectura de red. ................................................................. 3
Figura 2. Flujo de Informacin Arquitectura Cliente Servidor. ......................... 4
Figura 3. Flujo de Informacin Arquitectura Descentralizada ............................. 5
Figura 4. Flujo de Informacin Arquitectura Distribuida ...................................... 6
Figura 5, Canal de Red Saturado y Despejado, ................................................. 8
Figura 6: Protocolo de transmisin de datos ..................................................... 12
Figura 7, Modelo OSI ......................................................................................... 13
Figura 8, Tramas. ............................................................................................... 15
Figura 9, CAMBIO DE NOMBRE DE PDU ........................................................ 16
Figura 10, PDU EN CADA CAPA OSI ............................................................... 16
Figura 11: Capa de Aplicacin del modelo OSI ................................................ 19
Figura 12, Capas de Protocolos ........................................................................ 20
Figura 13, Servicios Orientados a Conexin ..................................................... 21
Figura 14, Servicios no Orientados a Conexin ................................................ 22
Figura 15: CAPAS MODELO TCP/IP, .............................................................. 23
Figura 16 Protocolo OSI y TCP/IP ..................................................................... 25
Figura 17, Diagrama de Red Oriente Seguros ................................................. 31
Figura 18, Comparativo entre diferentes sistemas de monitoreo ...................... 33
Figura 19, Diagrama de funcionamiento Zabbix ................................................ 56
Figura 20, Pgina de Inicio Zabbix..................................................................... 59
Figura 21, Lista de Requisitos Previos .............................................................. 59
Figura 22: Configuracin Base de Datos ........................................................... 60
Figura 23, Detalles del Servidor Zabbix ............................................................. 61
Figura 24, Resumen de Requisitos .................................................................... 61
Figura 25, Pantalla de Instalacin completada .................................................. 62
Figura 26, Pgina de Inicio Web Zabbix ............................................................ 63
Figura 27, Cronograma de Instalacin ...................... .64
Figura 28, Descarga de paquetes Zabbix para agentes.................................... 67
Figura 29, Pantalla de inicio de instalacin agente Zabbix................................ 68
Figura 30, Aceptacin de Condiciones Generales ............................................ 68
Figura 31, Cronograma de Instalacin ............................................................... 69
Figura 32, Pantalla de complementos Zabbix.................................................... 70
Figura 33, Pantalla de confirmacin para la instalacin .................................... 70
Figura 34, Pantalla de usuarios Zabbix ............................................................. 71
Figura 35, Registro de Hosts ............................................................................. 72
Figura 36, Items Zabbix...................................................................................... 73
Figura 37, Pantalla de seleccin de sensores de monitoreo ............................. 73
Figura 38, Triggers ............................................................................................. 74
Figura 39, Mantenimiento de Triggers ............................................................... 75
Figura 40, Tipo de Medios de Notificacin......................................................... 76
Figura 41, Ejemplo de configuracin de notificaciones ..................................... 76
Figura 42, Asignacin de notificacin a trigger .................................................. 77
ndice de Tablas
Tabla 1, Unidad de Ancho de Banda. .................................................................. 7
Tabla 2, Protocolos del Modelo OSI, ................................................................. 25
Tabla 3, Indicador de Led en Tarjeta de red ...................................................... 27
Tabla 4, Posibles soluciones al problema de saturacin en red de rea local
(LAN), ................................................................................................................. 28
Tabla 5, Oriente Seguros, Tipo de Clientes y Servicios .................................... 30
Tabla 6, Servidores existentes ........................................................................... 32
Tabla 7, Cuadro Comparativo entre diferentes sistemas de monitoreo ............ 49
Tabla 8, Caractersticas destacadas Zabbix ...................................................... 51
Tabla 9, Elementos Zabbix ................................................................................ 54
Tabla 10, Requisitos de Instalacin Zabbix ....................................................... 56
Tabla 11, Cronograma de Instalacin ................................................................ 66
Tabla 12, Capacidad Diaria del servidor de Datos ............................................ 85
Tabla 13, Activacin de Triggers Diario ............................................................. 88
Tabla 14, Rendimiento Diario ............................................................................. 89
Tabla 15, Monitoreo Diario de Interfaces ........................................................... 92
Tabla 16, Monitoreo Diario de proceso Router .................................................. 94
1.2. Definiciones
1.2.1. Arquitecturas
La arquitectura de red se la puede definir como el medio ms efectivo para
desarrollar e implementar una conexin de dispositivos que se puedan
interconectar e intercambiar informacin y recursos entre s, es el plan con el
que se conectan los elementos de una red. Esta conexin permite un correcto
intercambio de datos, para lo cual debe cumplir ciertas caractersticas bsicas
para
caractersticas son:
Tolerancia a fallos.
Seguridad.
Escalabilidad.
Tolerancia a fallos
Una red tolerante a fallos es aquella que limita el impacto frente a un error de
software o hardware pudiendo recuperarse de dicho error rpidamente. Por
ejemplo, si se enva un mensaje y se presenta un error de enrutamiento, la red
tendra que enviar inmediatamente el mismo mensaje pero por una ruta distinta
de tal forma que el destinatario no perciba dicho error y reciba sin problemas el
mensaje. Para aplicar este sistema se utiliza una tcnica llamada redundancia
que consiste en implementar varios caminos o soluciones, si uno falla, se tienen
ms y el mensaje siempre llegue a su destinatario.
Escalabilidad
Esta caracterstica consiste en permitir el crecimiento de las redes sin repercutir
en su funcionamiento.
Calidad del servicio
Para brindar una buena calidad de servicio se utilizan las prioridades, para que
as, se gestione prioridad ms alta por ejemplo a una transmisin de video que
a una pgina web, ya que esta ltima no requiere tantos servicios para funcionar
correctamente.
Seguridad
La confidencialidad de los datos es primordial a la hora de enviar mensajes a
travs de una red, por lo cual se implementan sistemas que protejan la
informacin de los usuarios que viaja a travs de los diferentes medios digitales.
Como sistemas de seguridad, en las redes se utilizan sistemas de contraseas
cifradas, firewall, encriptadores de datos, etc.
Dentro de los tipos de arquitectura se encuentran:
Red Centralizada
Red Descentralizada
Redes Distribuidas
Red Centralizada
Tambin conocida como Cliente-Servidor, y es aquella red de comunicaciones
en la que todos los clientes estn conectados a un servidor central, que puede
ser cualquier computador que centraliza los diversos recursos y aplicaciones con
los que se dispone; y que son puestos a disposicin de los clientes cada vez que
los requieran. Quiere decir que todas las gestiones que se realizan se concentran
en el servidor, permitiendo as tener control de permisos con los archivos que
son de uso pblico y los que son de uso restringido. La principal caracterstica
es que en este tipo de redes los roles estn bien definidos y no se intercambian;
los clientes en ningn momento pueden ser servidores y viceversa.
Este modelo aporta mayor seguridad, rendimiento y menores costos ya que una
sola PC centraliza y distribuye toda la informacin, sin embargo la caiga del nodo
principal provoca una prdida de los servicios de la red.
Red Distribuida
Todos los nodos se conectan entre s sin la necesidad de conectarse por uno o
varios centros, con esto desaparece el control de permisos sobre la informacin
que fluye por ella. La red es robusta ante la cada de nodos ya que ningn nodo
es central y al no existir no genera desconexin de otro, de esta manera los
bps
Equivalencia
1 bps= unidad fundamental del
ancho de banda.
kbps
1kbps=1000 bps
por Mbps
1Mbps=1000,000bps
por Gbps
1 Gbps=1000,000,000bps
segundo
Gigabits
segundo
Terabits por segundo Tbps
1 Tbps=1000,000,000,000bps
Tasa de Transferencia.
La tasa de transferencia se refiere a la medida real del ancho de banda, en un
momento dado del da, usando rutas de Internet especficas, y al transmitirse un
conjunto especfico de datos (Gerald Aguirre & Himura Productions Inc, 2012).
Generalmente, la tasa de transferencia es menor que el ancho de banda digital.
Voz
Datos
Esta tesis se preocupar del trfico de una red de datos conocida como cliente
servidor, llamado as porque existe una comunicacin entre un host, el cual
realiza peticiones sobre un servicio a un servidor dedicado para ofrecer ciertos
servicios. Mientras ms alto es el trfico en una red cliente servidor, el servicio
ofrecido se vuelve lento y el servidor pierde capacidad de respuesta ante el
cliente.
Actualmente, se procura realizar anlisis de trfico de red, utilizando varios
mtodos, a travs de herramientas que permiten determinar cuando los canales
PROTOCOLOS DE RED
Se denomina protocolo de red informtica o protocolo de comunicacin al
conjunto de normas y criterios necesarios para comunicarse entre los diversos
componentes de un sistema de redes de datos. Es decir, son estndares que
determinan la manera en cual debe comenzar y terminar la conexin de datos
entre los equipos electrnicos. Para que la comunicacin se realice es necesario
que el transmisor y el receptor tengan configurados el mismo protocolo de red,
adicionalmente deben poseer una direccin IP (ver los diferentes tipos de
conexin) la misma que es un numero nico en cada segmento de red e identifica
a cada dispositivo dentro de la misma red
Dentro de las funciones principales de los protocolos de red se encuentran la
deteccin y correccin de errores, que realiza determinando que exista un punto
10
11
en los envos de correos electrnicos. SMTP suele ser muy utilizado por clientes
locales de correo que necesiten recibir mensajes de e-mail almacenados en un
servidor cuya ubicacin sea remota.
ARP (Protocolo de Resolucin de Direcciones): por medio de este protocolo
se logran aquellas tareas que buscan asociar a un dispositivo IP, el cual est
identificado con una direccin IP, con un dispositivo de red, que cuenta con una
direccin de red fsica. ARP es muy usado para los dispositivos de redes locales
Ethernet. Por otro lado, existe el protocolo RARP y este cumple la funcin
opuesta a la recin mencionada. (Simple Organization, 2012-2015)
Con la aparicin de los protocolos las organizaciones tuvieron que organizarlos
en diferentes capas, las mismas que agrupan a los protocolos a cumplir
funciones especficas, este conjunto de capas se denomina modelo, el primer
modelo en aparecer fue el modelo OSI el mismo que consta de 7 capas y es una
referencia de estudio para la compresin del modelo TCP/IP, modelo que es
orientado a internet.
Modelo OSI
12
1.3.1.1. Generalidades
El modelo OSI (por sus siglas en ingls OPEN SYSTEM INTERCONECTION)
est conformado por 7 capas, las mismas que definen las funciones de los
protocolos de comunicaciones. Cada capa del modelo representa una funcin
que se realiza cuando los datos son transferidos entre aplicaciones a travs de
una red intermedia.
El modelo OSI fue creado con los siguientes objetivos:
Puertos (Ports): Entre niveles existen interfaces fsicas llamadas "Ports", los
que se encargan de la transmisin diferentes tipos de datos.
13
en la Figura 7
14
1.3.1.2. Capas
Capa fsica
Esta capa es la ms baja del modelo OSI, la misma que se encarga de las
conexiones globales del computador, es el medio fsico por la cual se transmiten
los datos.
Las funciones principales de esta capa son:
Capa de datos
Es la encargada de realizar la transmisin de los datos sin errores, sin
duplicaciones ni perdidas de paquetes, es decir que permite la transferencia
confiable de los datos a travs de los medios fsicos.
Las funciones principales son:
Administracin de accesos
15
Figura 8, Tramas.
Tomado de: (Ronald Pinos, 2014)
Las unidades de datos de protocolo, tambin llamadas PDU, se a la forma que
adopta una porcin de datos en cualquier capa del modelo OSI, cada capa
encapsula las PDU que recibe de la capa inferior de acuerdo al protocolo que
utiliza. En cada etapa del proceso, una PDU tiene un nombre distinto para reflejar
sus nuevas funciones. Existen dos clases de PDU:
De datos, que contiene datos del usuario principal (en caso de la capa de
aplicacin).
Las PDU cambian de nombre en cada capa del modelo OSI como se observa a
continuacin:
16
17
CAPA DE RED
Es la encargada de realizar el direccionamiento y proporcionar la mejor ruta para
que se realice la transmisin.
Para realizar el transporte de datos se utilizan cuatro procesos bsicos:
Direccionamiento
Encapsulamiento
Enrutamiento
Des encapsulamiento
18
Entrega confiable,
CAPA DE SESION
Proporciona
mecanismos
para
establecer
la
comunicacin
entre dos
CAPA DE PRESENTACION
Se encarga de la representacin de la informacin, quiere decir que traduce los
caracteres en datos reconocibles.
La capa de presentacin se encarga adicionalmente de aspectos como
semntica y sintaxis de los datos transmitidos hacindose reconocible entre
distintos formatos de dispositivos.
La capa de presentacin se encarga de:
19
CAPA DE APLICACIN
Brinda los servicios de comunicacin a los usuarios, es la interfaz a travs de la
cual los usuarios visualizan la aplicacin. Esta puede ser instalada en el
dispositivo o va web, las caractersticas principales son:
Administracin de la red
Servicios de directorio
Correo electrnica
20
21
Clasificacin de protocolos:
Orientados y No Orientados a conexin
Los protocolos se clasifican en dos categoras segn el nivel de control de datos
requerido:
22
23
1.3.2.2.
Capas
Capa de Red
Es el interfaz de la red real, corresponde a la capa fsica y de enlace de OSI
Capa de Internet
Es el nivel de red del Modelo OSI. Incluye el protocolo IP, que se encarga de
enviar los paquetes de informacin a sus destinos correspondientes.
Capa de Transporte
Coincide con el nivel de transporte del Modelo OSI. Los protocolos de este nivel,
tales como TCP y UDP, se encargan de manejar los datos y proporcionar la
fiabilidad necesaria en el transporte de los mismos.
TCP: significa Protocolo de Control de Transmisin es uno de los principales
protocolos de la capa de transporte del modelo TCP/IP. El objetivo de este
protocolo es comunicarse de manera segura realizando la comunicacin de
manera emisor transmisor, ms bien llamado cliente servidor, orientado a
conexin.
Las principales caractersticas del protocolo TCP son las siguientes:
24
25
QUE
INTERVIENEN
EN
AMBOS
MODELOS
DE
TRANSMISION
Tabla 2, Protocolos del Modelo OSI,
MODELO
OSI
Aplicaci
n
Presentac
in
Sesin
Transporte
Red
Enlace de
Datos
Fsico
PROTOCOLOS
HTTP,HTTPS,DNS,SMT
P,FTP,NFS
XDR, SMB, AFP
TLS, SSH, TELNET,
NETBIOS
TCP, UDP, RPT, SCTP,
SPX
IP,ICMP,IGMP,ARP,
RIP,OSI,IGRP,EIGRP,B
GP
ETHERNET,
TOKEN
RING, PPP, FRAME
RELAY,
ATM,
IEEE
802.11
COAXIAL,
FIBRA
PTICA, RS232
MODELO
TCP/IP
PROTOCOLOS
Aplicacin
Transporte
UDP,TCP.SCTP
IP,IPV6,IPV6,ARP,ICMP
Internet
Red
ETHERNET,
TOKEN
RING,
FRAME RELAY, PPP, HDLC,
CABLE
COAXIAL,
FIBRA
OPTICA, RS 232
26
Existen varias causas para la saturacin o lentitud de una red, entre las cuales
se encuentran:
Conflictos de IP.
Los servicios de DHCP en general, implementa sistemas que les permiten
prevenir que 2 hosts utilicen la misma direccin IP. Sin embargo,
ocasionalmente cuando se asigna direcciones ips estticas puede ocurrir que
dos dispositivos tengan la misma direccin ip. Este conflicto provoca una
27
cada en la red.
Para solucionar este problema es necesario verificar la configuracin de
DHCP para asegurarse de que no haya superposicin de rangos de
direcciones IP con aquellas direcciones IP que se asignan estticamente a
servidores y dems dispositivos.
COLOR LED
ESTADO
DESCRIPCION
Verde
Fijo
Verde/Amarillo Parpadeante
Apagado
Apagado
28
PROBLEMA
SOLUCION
Cambio de placa
Conexin de dispositivos en
"daisy chaining".
Conflictos de IP.
banda
29
imprevisto.
(http://www.segurosoriente.com/productos/seguros-
30
Oriente Hogar
Todos estos productos ayudan a proteger el hogar y cada uno diferencia del
monto de cobertura que disponen, cada plan aplica con las coberturas de:
Daos de estructura
Rotura de vidrios
Remocin de escombros
Responsabilidad Civil
Robo
CLIENTES INTERNOS
CLIENTES EXTERNOS
Cotizadores de productos
31
32
Servidor
Servicio
Tipo de servidor
Serverad
Fsico
Srvrcs
Fsico
de lavado de activos
Base de datos de
Svrb1
Fsico
produccin
Terminal
Svrb5
Fsico
server/actualizaciones
Srvotrs
Otrs
Virtual
Intranet
Intranet
Fsico
Correo electrnico
Fsico
Svrjetform
Reportes varios
Virtual
Dbdesarrollo
Virtual
Elastix
Telefona ip
Fsico
33
2.3.2. Diagnstico
Los diagnsticos que se pueden dar a la problemtica de la empresa no pueden
catalogarse de exactos, pues la fidelidad de la estadstica es baja a no contar
con sistemas de monitoreo en tiempo real
1.- La saturacin de la red puede deberse al mal uso que los usuarios dan al
internet, entre ellos, pginas de videos y msica, redes sociales, descarga de
archivos, etc, as como la conexin simultanea de diferentes usuarios al
momento de realizar consultas y procesos en la base de datos.
34
35
3.2.1. Generalidades
Un software gratuito en ingls freeware, se define como el tipo de programa
que se distribuye libremente sin costo por tiempo ilimitado, pero con ciertas
restricciones de servicio y funcionalidades. Sin embargo no posee un cdigo
fuente para poderlo modificar y no puede ser vendido.
Sin embargo un Software libre es el software que respeta la libertad de los
usuarios y la comunidad. A grandes rasgos, significa que los usuarios tienen la
libertad de ejecutar, copiar, distribuir, estudiar, modificar y mejorar el software.
Es decir, el software libre es una cuestin de libertad, no de precio. Para
entender el concepto, piense en libre como en libre expresin, no como en
barra libre. En ingls a veces decimos libre software, en lugar de free
software, para mostrar que no se quiere decir que es gratuito. (Free Software
Foundation, 2015), adicionalmente un software libre funciona bajo licencias GLP
(General Public Licence), dentro del derecho de COPYLEFT (derecho de
copia), las cuales
se explicarn a continuacin.
36
por
los sistemas
3.2.2.1Copyleft
Se denomina copyleft a la licencia de un software libre cuyos trminos de
distribucin no permiten a los redistribuidores restringir de ninguna forma el uso
o modificacin del sistema haciendo que las nuevas versiones del software se
de igual manera libre.
37
3.2.2.3. Otras
Software semi libre: es aqul que no es libre, pero tiene
copia, distribucin y modificacin sin
autorizacin de uso,
fines de lucro.
ganar
3.3.1. Generalidades
La administracin de una red se basa en poseer un software que permita
monitorear tanto la red como los dispositivos perifricos, routers, switchs,
servidores, etc. Y que nos alerte constantemente sobre componentes lentos o
defectuosos. Estas herramientas de supervisin deben enviar automticamente
alertas o activar copias de seguridad en caso de interrupciones causadas por
accidentes o sobrecargas del servidor, conexiones de red u otros factores no
controlados.
Estos sistemas utilizan varios mtodos de monitoreo, por ejemplo, para
supervisar el estado de un servidor web, el software enva peticiones
HTTP
para buscar una pgina en el servidor deseado. Para los servidores de correo
electrnico, un mensaje de prueba puede ser enviado a travs de SMTP y trado
por protocolos IMAP o POP3. En el caso de recibir un estado negativo o fallido,
38
futuros inconvenientes.
Recopilacin de Datos
Network Discovery
Sistema de permisos
Inventario
Bsqueda de dispositivos
Reportes avanzados
como son:
El sistema de monitoreo debe ser capaz de permitir optimizar la red durante los
primeros meses de usos, por medio de la alertas, las mismas que deben ser
notificadas incluso antes de que el usuario lo note. Otra caracterstica importante
que debe tener el sistema es la capacidad de monitoreo constante del ancho de
banda de la red e indicar cuales son los dispositivos que generan una mayor
cantidad de trfico.
39
Los protocolos para la administracin de redes especifican modelos para facilitar la gestin,
los principales modelos de gestin de redes son los siguientes:
Modelo OSI
La Gestin de red a travs del Modelo OSI se basa en el uso de protocolos a
nivel de aplicacin para el intercambio de informacin de gestin segn el
paradigma Gestor-Agente.
La Gestin de Modelo OSI consta de cuatro modelos, que son:
Modelo Funcional.- modelo con el cual se describe las cinco reas en las
que se divide la gestin de red:
40
41
42
43
44
nombre de comunidad con un perfil de comunidad formado por una vista MIB y
unos derechos de acceso a dicha vista (read-only o read-write).
La versin SNMPv2 proporciona niveles de seguridad adecuados, pero no
alcanz el necesario nivel de estandarizacin y aceptacin por el IETF (Internet
Engineering Task Force).
Por ltimo, la versin denominada SNMPv2u (User-based SNMPv2) reutiliza los
conceptos introducidos en la versin SNMPsec, introduciendo la nocin de
usuario. En este caso, las comunicaciones se llevan a cabo bajo la identidad de
usuarios en lugar de utilizar el concepto de partyexistente en las versiones
precedentes. Un mismo usuario puede estar definido en varias entidades SNMP
diferentes.
La seguridad en la versin 3 del protocolo
La principal novedad introducida en la versin 3 del protocolo SNMP es la
modularidad. En dicha versin una entidad SNMP se considera compuesta por
un motor y unas aplicaciones. A su vez el motor se divide en cuatro
mdulos: dispatcher, subsistema de proceso de mensajes, subsistema de
seguridad y subsistema de control de acceso.
Se observa, por tanto, que en la versin SNMPv3 se independizan los
mecanismos utilizados para la seguridad (autentificacin y privacidad) y para el
control de acceso. De este modo, una misma entidad puede utilizar diferentes
modelos de seguridad y control de acceso simultneamente, lo que incrementa
notablemente la flexibilidad y la interoperabilidad.
Se define un modelo estndar para seguridad basada en usuarios, USM (User
Security Model) y otro para control de acceso basado en vistas, VACM (Viewbased Access Control Model). Se aprovechan los conceptos definidos en las
versiones previas y al mismo tiempo la modularidad del protocolo permite la
introduccin de futuros modelos independientes de los actuales (J.C. Fernndez
J.A. Corrales y A. Otero, 2007).
45
Principales:
Contiene
informacin
de
los
computadores
principales
46
red.
informacin
WHATSUP GOLD
Es una solucin de gestin de redes diseada para redes de pequeas y
medianas empresas y garantizar un crecimiento estable en el futuro.
PRTG
Es una solucin avanzada de monitoreo para toda su red. Fcil de usar con una
interfaz basada en Web que permite a los usuarios rpidamente auto-descubrir
y configurar los dispositivos de red y los sensores que desea supervisar.
47
servicios
de
red (SMTP,
POP3,
HTTP,
SNMP...),
monitorizacin
48
CACTI
Esta herramienta, desarrollada en PHP, provee un pooler gil, plantillas de
grficos avanzadas, mltiples mtodos para la recopilacin de datos, y manejo
de usuarios. Tiene una interfaz de usuario fcil de usar, as como tambin
para redes complejas con cientos de dispositivos.
49
50
51
Captulo 4. Zabbix
4.1. Generalidades Zabbix
Zabbix es un sistema diseado para monitorear la capacidad, el
rendimiento y
de
datos,
serie
facilidades
para
realizar
CARACTERSTICAS
Rendimiento
DESCRIPCIN
Indicadores de memoria, procesador, red,
espacio en disco y procesos.
de
manejo
de
red)
IPMI
52
Personalizar
Built-in
Java
Server Control
Monitoreo de hardware
sistema
es
compatible
Linux, Solaris,
HP-UX,
para
diferentes
AIX,
Free
BSD,
plataformas
Open
como
BSD,
OS
son
X,
53
Linux
BM AIX
FreeBSD
NetBSD
OpenBSD
HP-UX
Mac OS X
Solaris
Windows: 2000, Server 2003, XP, Vista, Server 2008, 7, 8, Server 2012 (Solo
en los agentes)
(QuasarSofrware, s.f.)
54
ELEMENTOS
Agente Zabbix
DESCRIPCION
Componente propio de Zabbix basado en el
protocolo abierto snmp permite monitorear
de manera ms sencilla y en tiempo real los
recursos de la red, con la ayuda de este
componente instalado en los dispositivos
Windows
Linux
la
recoleccin
de
Triggers
Items
Host
55
recopilar
la
informacin
de
los
podr
ingresar
la
consola
de
Los tems recogen la informacin de los hosts y por medio de los keys
analizan la informacin recolectada de cada elemento de los hosts.
56
HARDWARE
PROCESADOR
DISCO DURO
HDD 500 GB
MEMORIA
4 GB mnimo
SOFTWARE
SISTEMA OPERATIVO
BASE DE DATOS
ENTORNO WEB
57
4.8. Instalacin
Zabbix puede ser instalado en cualquier entorno Linux, sea este fsico o virtual,
para este ejemplo se ha utilizado la distribucin Centos 6, los comandos
establecidos son enfocados especficamente para esta distribucin.
Configurar reportorio YUM
Antes de instalar Zabbix se debe configurar el repositorio rpm de Zabbix
siguiendo los siguientes comandos
CentOS/RHEL 7:
#rpm -Uvh http://repo.Zabbix.com/Zabbix/2.2/rhel/7/x86_64/Zabbix-release-2.21.el7.noarch.rpm
CentOS/RHEL 6:
#rpm -Uvh http://repo.Zabbix.com/Zabbix/2.2/rhel/6/x86_64/Zabbix-release-2.21.el6.noarch.rpm
CentOS/RHEL 5:
# rpm -Uvh http://repo.Zabbix.com/Zabbix/2.2/rhel/5/x86_64/Zabbix-release-2.21.el5.noarch.rpm
crea
automticamente
su
archivo
de
configuracin
apache
58
mysql
-u
Zabbix
-p
Zabbix
<
/usr/share/doc/Zabbix-server-mysql-
-p
Zabbix
<
/usr/share/doc/Zabbix-server-mysql-
-p
Zabbix
<
/usr/share/doc/Zabbix-server-mysql-
2.2.8/create/schema.sql
#
mysql
-u
Zabbix
2.2.8/create/images.sql
#
mysql
-u
Zabbix
2.2.8/create/data.sql
Iniciar servidor Zabbix
Iniciar Zabbix con el siguiente comando
# service Zabbix-server start
Una vez iniciado se puede proceder con la instalacin via web de Zabbix
Iniciar Zabbix via web
Para iniciar la instalacin web, se debe colocar la ruta siguiente desde el
buscador, cambiando el nombre del servidor.http://servidorZabbix/Zabbix/
59
Pgina de bienvenida
Esta es la pgina de bienvenida de Zabbix, en la cual se muestra un resumen de
los pasos a realizarse durante la instalacin, presionar next para continuar
Check de pre-requisitos
Se revisan si los requisitos previos como son los servicios apache, mysql, php
se encuentran instalados correctamente, de ser as presionar next.
60
Configurar conexin DB
Ingresar los datos de la base creada anteriormente y probar dando click en
Test Connection, si la base de datos es correcta, presentar un mensaje
de
conexin con
61
62
Instalacin Zabbix
63
64
Diagnstico:
El servicio snmp no se encuentra bien configurado
Solucin:
Revisar que los segmentos de red y puertos se encuentren bien configurados en
la consola.
65
4.11. Cronograma
A partir del momento de la instalacin se presenta el siguiente cronograma
66
67
Captulo 5. Administracin
5.1. Instalacin Agentes Zabbix:
Una vez instalado el servidor Zabbix es necesario instalar el agente en los
servidores que se requiera monitorear.
Para instalar los agentes Zabbix en un servidor Windows, siendo el caso actual
con el que se realizan la pruebas en el servidor de almacenamiento de
informacin (SERVERAD).
Para instalar y configurar el agente se seguirn los siguientes pasos:
1.
Descargar
el
paquete
agente
de
la
siguiente
direccin:
68
69
4. Llenar los campos con la informacin requerida, luego de los cual presionar
en el botn next
70
71
Usuarios Zabbix
1.- Ingresar a la opcin Administrator Users Users
Donde se muestran los siguientes usuarios
Admin: Super-usuario Zabbix, el cual posee todos los permisos.
Guest: Usuario para invitados el cual no tiene permisos de operacin.
informacin:
72
73
74
Triggers
Los Trigger o disparadores son mdulos encargados de evaluar los valores
recolectados por los Items con condiciones definidas por el administrador
red.
Configuracin de triggers
1.- Dar click en:
Configuration Hosts
2.- Seleccionar el Host deseado y hacer clic en Trigger
3.- hacer click en Create Trigger
de
75
76
77
78
79
80
81
82
83
84
plano cartesiano) se puede obtener los valores reales por unidad de tiempo.
2.- Trigger
Como se explic en el captulo anterior los trigger tienen la capacidadde ser
programados para enviar alertas cuando se cumpla ciertas condiciones, en este
caso el evento programado consiste en notificar por medio de correo electrnico
cundo la capacidad de discos sea menor o igual a un 10% de su totalidad.
3.- Rendimiento
El sensor de rendimiento ofrece un anlisis de procesador y memoria indicando
el momento que el procesador se sature y puedan existir inconvenientes de
rendimiento en los servicios que esos servidores ofrecen.
Presentacin de resultados
Problema Reportado
El servidor de datos se satura varias veces al da y debido a la falta de espacio,
actualmente esto se resuelve de acuerdo a cada llamada de los usuarios, sin
embargo con el informe de reporte de Zabbix se obtiene informacin en lnea de
estos acontecimientos. De igual manera, los trigger informarn cuando el disco
duro se llene hasta un porcentaje predefinido.
85
Monitoreo
Sensor de Capacidad
La capacidad total de la unidad C es de 136.69GB y de la unidad D es de
931.32GB
Tabla 12, Capacidad Diaria del servidor de Datos
DISCO
DESCRIPCION DIA1
Sistema
Operativo
La capacidad La capacidad
libre del disco libre del disco
es de 61.95 es de 61.94
Respaldos
Usuarios
DIA2
GB
GB
equivalente
equivalente
al 45.32%
al 45.31%
La capacidad La capacidad
libre del disco libre del disco
es de 123.67 es de 59.67
GB
GB
equivalente
equivalente
al 13.28%
al 6.31%
DIA3
La
capacidad
libre
del
disco es de
61.91
GB
equivalente
al 45.29%
La
capacidad
libre
del
disco es de
82.45
GB
equivalente
al 8.85%
86
87
88
Sensor de Trigger
La siguiente imagen presenta la configuracin de los triggers los cuales alertaran
a los operadores de sistemas sobre saturacin en los discos duros.
DISCO
DIA1
DIA2
DIA3
tiene
capacidad
libre
45.32%
una tiene
capacidad
del libre
45.31%
una tiene
una
capacidad
del libre
del
45.29%
89
una una
capacidad
libre
una
capacidad
del libre
13.28%
capacidad
del libre
6.31%
Sensor de Rendimiento
Tabla 14, Rendimiento Diario
DIA1
Los
DIA2
Los
DIA3
Los
procesadores procesadores
procesadores
se
se
se
encuentran
encuentran
encuentran
estables
estables
estables
8.85%
del
90
Trigger
Los trigger se encuentran configurados cuando la capacidad llegue a un 10% y
en cada caso, tanto el segundo da como el tercero se activa el trigger enviando
alertas sobre el estado del servidor.
Rendimiento
El rendimiento del servidor se mantiene estable durante los tres das, no existe
alteraciones sobre este sensor.
Acciones Preventivas
Cuando los trigger se activan el operador de sistemas debe revisar las alertas y
liberar espacio en el servidor, sin embargo las alertas aun tardan demasiado y
no son permiten liberar espacio a tiempo, para lo cual se debe aumentar el
porcentaje de alertas a un 20%, con lo cual se obtendr ms tiempo para poder
liberar espacio necesario.
91
Anlisis de Cambio
Durante el desarrollo del problema se inform que se reciban alrededor de 10
llamadas diarias al da sobre problemas de espacio en el servidor, una vez
realizado el monitoreo el ndice ha reducido a 2 llamadas durante la semana, al
prever que el espacio se aproxima a su capacidad mxima se realizan
correctivos para liberar espacio, con lo cual los usuarios no tienen perdidas de
informacin por espacio en disco duro.
Para el anlisis de enlace de datos se utilizaran los siguientes sensores:
1.- Monitoreo de interface
Estos sensores permites revisar en tiempo real el trfico de cualquier interfaz de
red (puerto) que posea el dispositivo.
3.- Screens
Los screens nos permiten monitorear en tiempo real diferentes interfaces,
permitiendo visualizar el comportamiento de la red en lnea.
Problema Reportado
Durante el da se presenta problemas de lentitud en las aplicaciones con
servicios cliente-servidor, estos enlaces se saturan y el proveedor debe reiniciar
los servicios remotamente, este proceso conlleva tiempo en relazarse ya que al
no existir una herramienta de monitoreo en tiempo real no se puede prever estos
acontecimientos y tomar correctivos al respecto.
92
Monitoreo
Sensor de Interfaces
Tabla 15, Monitoreo Diario de Interfaces
Router
Datos UIO
Interfaz
Dia1
Dia2
Fast
Durante
Ethernet 0
monitoreo
el Durante
el Durante
monitoreo
diario
visualiza
ene
el
monitoreo
se diario
visualiza
que
Dia3
se diario
se
las
no
7:00H
existen
variaciones de existen
variaciones
de
tanto
de entrada,
trafico
sin tanto
de
de de
entrada,
se en el horario
de
un de
7:00H observa
7:00H
hasta
las notable
hasta
las
18:00H
se aumento en la 18:00H
subida.
se
un
Las notable
intensidad son la
transmisin
de
subida. las
9:00H,
a de
subida.
momento
intensidad
existe
mayor
un intensidad
93
son
de decrecimiento
7.45H hasta en
las
son
la 14:00H hasta
incluyendo
de
enlace,
17:00H,
mantenindo
estable
a las
hasta tiempos
20:00H trabajo
un pico en el
canal de datos.
del
de
94
Sensor de CPU
Tabla 16, Monitoreo Diario de proceso Router
DIA1
El
DIA2
nivel
DIA3
de
proceso
del
router
de
mximo
su
rendimiento
95
96
publicada.
97
Referencias
Adrformacion. (2015). Protocolos y el enrutamiento. Obtenido de
http://www.adrformacion.com/cursos/wserver082/leccion3/tutorial3.html
Alumnos. (9 de Junio de 1977). HISTORIA DEL TCP/IP. Obtenido de
http://alumno.ucol.mx/al971977/public_html/tarea1s.o..htm
Alumnos. (s.f.). HISTORIA DEL TCP/IP. Obtenido de
http://alumno.ucol.mx/al971977/public_html/tarea1s.o..htm
Carol Mendoza . (03 de 03 de 2014). Capas del modelo OSI. Obtenido de
http://redesdearealocalmendozas.blogspot.com/
CLAVIJO, M. S., & SALAZAR, N. G. (2010). IMPLEMENTACIN DE ZABBIX COMO HERRAMIENTA
DE MONITORIZACIN DE INFRAESTRUTURA. Bogota, Colombia.
El Correo de las Indias. (01 de Abril de 2002). Topologas de red. Obtenido de
http://lasindias.com/indianopedia/topologias-de-red
Estndares de QoS (RFC), Q. (15 de Marzo de 2016). Msdn.microsoft.com. Obtenido de
https://msdn.microsoft.com/es-es/library/cc786886(v=ws.10).aspx
Free Software Foundation. (05 de Junio de 2015). El sistema operativo GNU. Obtenido de
http://www.gnu.org/gnu/gnu.html
Gallegos. (s.f.). Capa de transporte del modelo OSI. Obtenido de
http://www.utp.edu.co/~fgallego/claseXcapitulo/capitulo04capa%20de%20transporte.pdf
Gallegos. (s.f.). Capa de transporte del modelo OSI. Obtenido de
http://www.utp.edu.co/~fgallego/claseXcapitulo/capitulo04capa%20de%20transporte.pdf
Gerald Aguirre & Himura Productions Inc. (14 de enero de 2012). Fundamentos de Informtica.
Obtenido de Ancho de Banda: http://portalgerald.blogspot.com/2012/01/ancho-debanda.html
Itesa. (s.f.). Movimiento de datos en la red. Obtenido de Encapsulacin de datos:
http://www.itesa.edu.mx/netacad/introduccion/course/module3/3.3.1.2/3.3.1.2.html
J.C. Fernndez J.A. Corrales y A. Otero. (22 de 11 de 2007). La seguridad en la familia de
protocolos SNMP. Obtenido de
http://www.rediris.es/difusion/publicaciones/boletin/50-51/ponencia16.html
J.C. Fernndez, J.A. Corrales y A. Otero. (22 de 11 de 2007). La seguridad en la familia de
protocolos SNMP. Obtenido de
http://www.rediris.es/difusion/publicaciones/boletin/50-51/ponencia16.html
Jose Solano. (s.f.). Modelo OSI. Obtenido de
http://dis.um.es/~lopezquesada/documentos/IES_1213/LMSGI/curso/xhtml/xhtml22/
98
99
ANEXOS
Instalacin de Centos
Insertar el medio de instalacin en la unidad que se desea instalar.
Al iniciar la carga del SO se presentara la siguiente pantalla donde se
selecciona el modo de instalacin,
Modo
Descripcin
Normal
MySQL
Es una herramienta de base de datos libre usualmente instalada en el conjunto
LAMP.
Para instalar ingresar la siguiente lnea de comandos en el terminal:
# yum install mysql mysql-server -y
Para iniciar el servicio mysql e iniciarlo automticamente al reinicio de la pc:
# service mysqld start
# chkconfig mysqld on
Configurar la contrasea de root
Por default la contrasea de root de mysql no se encuentra configurada, sin
embargo por cuestiones de seguridad se lo debe realizar.
# mysql_secure_installation
PHP
De su acrnimo (Hypertext Preprocessor) es un lguaje de cdigo abierto utilizado
para incluir sentencias en html
Para instalar ingresar la siguiente lnea de comandos en el terminal:
# yum install php -y
Para crear se debe crear un archivo
testphp.php como se indica a continuacion:
<html>
<head>
<title>PHPTestScript</title>
</head>
<body>
<?php
phpinfo();
?>
</body>
</html>
Y colocar en la carpeta;
# vi /var/www/html/testphp.php
Para reinciar el servicio ingresar:
# service httpd restart