Tesis Cfe
Tesis Cfe
Tesis Cfe
Monitoreo por
Mikrotik DUDE
REALIZADO EN:
Comisión Federal de
Electricidad
PRESENTA:
Amir Alejandro de la
Torre Reyna
PARA OBTENER EL TÍTULO DE:
TÉCNICO SUPERIOR UNIVERSITARIO EN
MECATRÓNICA ÁREA SISTEMAS DE
MANUFACTURA FLEXIBLE
F-ACAD-132
Página 5 de 52
T E S I N A:
Monitoreo por
Mikrotik DUDE
REALIZADO EN:
Comisión Federal de
Electricidad
PRESENTA:
Amir Alejandro de
la Torre Reyna
ASESOR ACADÉMICO:
MC. Leobardo Ernesto González Valadez
15/Mayo/2017 al 18/Agosto/2017
TORREÓN, COAHUILA. F-ACAD-134
Página 6 de 52
Agradecimientos.
Agradezco a Dios por haberme acompañado y guiado a lo largo de mi carrera, por
ser una de mi fortaleza en momentos de debilidad y por brindarme una vida llena
de aprendizajes, experiencias y sobre todo felicidad.
Le doy gracias a mis padres Hugo y Máyela por apoyarme en todo momento, por
los valores que me han inculcado, y por haberme dado la oportunidad de una
excelente educación en el transcurso de mi vida, sobre todo por ser unos padres
ejemplares.
Quisiera agradecer a los Ingenieros Antonio Rubio y Antonio García por haberme
brindado su conocimiento por medio de cursos y apoyo en lo largo de mis estadías
en CFE.
Página 7 de 52
Índice.
Agradecimientos
Introducción………………………………………………………………………………..
…5
Capítulo 1 Presentación de la
empresa…………………………………………………...6
1.1 Justificación…...………………………………………….………………...………...
….7
1.4 Descripción de la
empresa…………………………………………………………….15
Capítulo 2 Desarrollo de la
Tesina………………………………………………………...19
Página 8 de 52
Conclusión…………………………………………………………………………………...
47
Referencias bibliográficas……………….……………………………………………...
….50
Introducción.
Usar un servidor FTP ofrece ventajas propias. Por un lado, un usuario puede
realizar una carga masiva a un servidor, con el fin de darles acceso a carga y
descarga de archivos otorgando permisos necesarios a cada usuario por directorio
de tal manera que no pueda borrar información que realmente no le pertenezca al
usuario, esto con el fin de guardar información necesariamente importante hacia
los usuarios ya que hay existencia de un servidor ftp, pero cuentan con un espacio
demasiado limitado.
Página 9 de 52
las fallas en la red y de mostrarnos su comportamiento mediante el análisis y
recolección de tráfico el cual permita agilizar la detección de errores que surgen en
la red para hacer medidas necesarias.
Página 10 de 52
1.1 Justificación.
CFE cuenta con una red inmensa distribuida y conectada por diversos SITE, estos en
demasiadas ocasiones generan problemas de conectividad entre otras por el cual
estas generan pérdida de tiempo a usuarios en las zonas controladas por divisiones
la solución es instalar un software que puede mejorar drásticamente la forma de
administrar el entorno de red. Que escanee automáticamente todos los dispositivos
dentro de las subredes especificadas y que no generen conflictos en la red, dibujará
y distribuirá un mapa de sus redes, así como la supervisión los servicios de los
dispositivos y ejecutará acciones basadas en cambios de estado del dispositivo. Otro
principal problema de la empresa CFE está afrontando problemas sobre el
rendimiento de sus computadoras tanto como la seguridad de las mismas es por los
Malware. Una de las soluciones para combatir estas amenazas informáticas es
instalar en un servidor un antivirus el cual pueda ejecutarse de forma local para
detectar vulnerabilidades de los equipos así ahorrando tiempo y evitar que los
equipos se infecten con facilidad con el fin de realizar un escaneo de “Descarte de
Malware”, El cual nos permita determinar si realmente una computadora está
infectada con algún tipo de malware y eliminarlo, esto deberá realizarse
periódicamente o cada que el usuario detecte irregularidades en su equipo de
trabajo, se realizará búsqueda de los posibles virus que pueda tener. De igual
manera otro contratiempo es el limitado acceso que los usuarios cuentan con su
servidor ftp ya que solo se les proporciona un directorio con espacio limitado el cual
se satura con facilidad evitando enviar archivos o documentos importantes a otras
zonas divisionales, existe un problema ya que no se restringen los permisos
necesarios en el servidor existente ftp, ya que un usuario con acceso al servicio FTP
puede borrar toda la información del servidor ya que este no cuenta con restricción
necesaria para que los usuarios no puedan eliminar directorios ni archivos de otras
personas.
Página 11 de 52
1.2 Datos generales de la empresa.
Dirección: Calzada México y Av. Del Desierto, s/n, 27089, Col. Nueva California.
Página 12 de 52
1.3 Antecedentes de la empresa.
Página 13 de 52
Guanajuato, y era utilizada por la fábrica textil “La Americana”. Casi
inmediatamente se extendió esta forma de generar electricidad dentro de la
producción minera y, marginalmente, para la iluminación residencial y pública.
A inicios del siglo XX México contaba con una capacidad de 31 MW, propiedad de
empresas privadas. Para 1910 eran 50 MW, de los cuales 80% los generaba The
Mexican Light and Power Company, con el primer gran proyecto hidroeléctrico: la
planta Necaxa, en Puebla. Las tres compañías eléctricas tenían las concesiones e
instalaciones de la mayor parte de las pequeñas plantas que sólo funcionaban en sus
regiones.
En ese período se dio el primer esfuerzo para ordenar la industria eléctrica con la
creación de la Comisión Nacional para el Fomento y Control de la Industria de
Generación y Fuerza, conocida posteriormente como Comisión Nacional de Fuerza
Motriz.
Página 14 de 52
Fue el 2 de diciembre de 1933 cuando se decretó que la generación y distribución de
electricidad son actividades de utilidad pública.
En 1937 México tenía 18.3 millones de habitantes, de los cuales únicamente siete
millones contaban con electricidad, proporcionada con serias dificultades por tres
empresas privadas.
En ese momento las interrupciones de luz eran constantes y las tarifas muy
elevadas, debido a que esas empresas se enfocaban a los mercados urbanos más
redituables, sin contemplar a las poblaciones rurales, donde habitaba más de 62% de
la población. La capacidad instalada de generación eléctrica en el país era de 629.0
MW.
Para dar respuesta a esa situación que no permitía el desarrollo del país, el gobierno
federal creó, el 14 de agosto de 1937, la Comisión Federal de Electricidad (CFE),
que tendría por objeto organizar y dirigir un sistema nacional de generación,
transmisión y distribución de energía eléctrica, basado en principios técnicos y
económicos, sin propósitos de lucro y con la finalidad de obtener con un costo
mínimo, el mayor rendimiento posible en beneficio de los intereses generales. (Ley
promulgada en la Ciudad de Mérida, Yucatán el 14 de agosto de 1937 y publicada en
el Diario Oficial de la Federación el 24 de agosto de 1937).
Página 15 de 52
Los primeros proyectos de generación de energía eléctrica de CFE se realizaron en
Teloloapan (Guerrero), Pátzcuaro (Michoacán), Suchiate y Xía (Oaxaca), y Ures y
Altar (Sonora).
En 1938 CFE tenía apenas una capacidad de 64 kW, misma que, en ocho años,
aumentó hasta alcanzar 45,594 kW. Entonces, las compañías privadas dejaron de
invertir y CFE se vio obligada a generar energía para que éstas la distribuyeran en
sus redes, mediante la reventa. Hacia 1960 la CFE aportaba ya el 54% de los 2,308
MW de capacidad instalada, la empresa Mexican Light el 25%, la American and
Foreign el 12%, y el resto de las compañías 9%.
Página 16 de 52
Para 1961 la capacidad total instalada en el país ascendía a 3,250 MW. CFE vendía
25% de la energía que producía y su participación en la propiedad de centrales
generadoras de electricidad pasó de cero a 54%.
Cabe mencionar que en los inicios de la industria eléctrica mexicana operaban varios
sistemas aislados, con características técnicas diferentes, llegando a coexistir casi 30
voltajes de distribución, siete de alta tensión para líneas de transmisión y dos
frecuencias eléctricas de 50 y 60 Hertz.
Página 17 de 52
En los años 80 el crecimiento de la infraestructura eléctrica fue menor que en la
década anterior, principalmente por la disminución en la asignación de recursos a la
CFE. No obstante, en 1991 la capacidad instalada ascendió a 26,797 MW.
A inicios del año 2000 se tenía ya una capacidad instalada de generación de 35,385
MW, cobertura del servicio eléctrico del 94.70% a nivel nacional, una red de
transmisión y distribución de 614,653 kms, lo que equivale a más de 15 vueltas
completas a la Tierra y más de 18.6 millones de usuarios, incorporando casi un
millón cada año.
Página 18 de 52
1.4 Descripción de la empresa.
Misión.
Desarrollar actividades empresariales, económicas, industriales y comerciales
generando valor económico y rentabilidad para el estado mexicano, procurando el
mejoramiento de la productividad con sustentabilidad, en beneficio de la población
y contribuir con ello al desarrollo nacional.
Visión.
Ser una empresa de energía, de las mejores a nivel mundial, con presencia
internacional, fortaleza financiera y reconocida por su atención al cliente,
competitividad, transparencia, calidad en el servicio, capacidad de su personal,
vanguardia tecnológica y aplicación de criterios de desarrollo sustentable.
Objetivos.
Página 19 de 52
Establecer los valores institucionales, comportamientos, principios de actuación y
directrices de ética corporativa que debe observar el Personal de la Comisión
Federal de Electricidad para incrementar la productividad y asegurar la
sustentabilidad de la empresa.
Página 20 de 52
Valores.
1. Transparencia.
2. Honestidad.
3. Eficiencia.
4. Equidad.
5. Responsabilidad Social.
Página 21 de 52
1.5 Descripción del área donde se realizó la estancia.
Objetivos.
Cumplir con las metas de servicio por medio de solicitudes a un lapso semanal y
mensual, las cuales oscilan entre 60 solicitudes semanales y 250 solicitudes
mensuales, para cumplir con la necesidad de los empleados al tener un error o
problema en sus equipos, al igual que concuerden los tiempos entre la respuesta de
solución a la necesidad y el tiempo en que es asignada la solicitud al técnico
especialista para una buena calificación al momento de realizar los reportes
mensuales.
Funciones.
Página 22 de 52
Organigrama.
Página 23 de 52
Capítulo 2 Desarrollo de la Tesina.
Página 24 de 52
2.1 Análisis del problema.
De igual forma al no tener un conocimiento claro y total de los equipos con los que
se cuentan en el inventario puesto que se tiene permitido que los empleados
utilicen sus equipos personales para trabajar, en el cual los factores de la
seguridad en los equipos personales son venerables a un ataque de virus por
medio de alguna descarga errónea ocasionando la falla de este además de que se
filtre el virus en la red de CFE originando un ataque a nivel nacional teniendo como
resultado la falla en los equipos o en el peor de los casos el robo de información
sustentable para la empresa.
Página 25 de 52
2.2 Objetivos del proyecto.
CFE cuenta con una red inmensa distribuida y conectada por diversos SITE, estos en
ocasiones generan problemas de conectividad entre otras, la solución es instalar un
software que puede mejorar drásticamente la forma de administrar el entorno de red.
Que escanee automáticamente todos los dispositivos dentro de las subredes
especificadas y que no genere conflictos en la red, además dibujará y distribuirá un
mapa de sus redes, así como la supervisión de los servicios en los dispositivos y
ejecutará acciones basadas en cambios de estado del dispositivo.
El fin del proyecto es analizar y detectar los posibles errores de la red y del host
empleados con el propósito de ahorrar tiempo y costo al momento de viajar, así los
usuarios podrían identificar el error más fácilmente en algunos casos evitar la
pérdida de tiempo y trabajo a de igual forma se levantarán servidores ftp dándoles
acceso y permisos necesarios solo para acceder a la información y de igual forma
borrarla solo los directorios ligados a ellos y así distribuir más rápidamente
archivos o documentos necesarios para ahorrar tiempo y que sean más accesibles
al momento de solicitarlos.
Página 26 de 52
2.3 Marco Teórico.
Licencia de nod eset security: Es licencia de antivirus que brinda autorización para el
uso completo del producto, se instalará en el host servidor.
The DUDE: Es un software que permite hacer una gestión mucho más organizada
y centralizada de una red, sea inalámbrica o alámbrica, la gestión que realiza se
enfoca en un ámbito SNMP (Simple Network Managment Protocol), donde puede
obtenerse datos de los dispositivos a través de este protocolo, basándose en una
base de datos de posibles recolección MIB (Managment Information Base) para
saber qué datos obtener y los OID correspondientes para identificar los datos
recibidos dentro de la MIB.
Página 27 de 52
Cable Ethernet: Es un tipo de cable usado normalmente para conectar dispositivos
informáticos y red, como pueden ser ordenadores, routers, switches, etc. Puede
utilizarse entre ordenadores o para conectar estos a otros equipos, con la finalidad
de crear una red de datos.
Wine o Darkwine: Programa que permite la configuración el SO de THE DUDE se
instalaran en el cliente que administrara el servidor The DUDE según su sistema
operativo de Windows o Linux
Página 28 de 52
2.4 Metodología o descripción de las actividades
desarrolladas en la estadía.
Se crea una máquina virtual nueva desde Virtual Boxes dando ‘click’ en nueva
para poder generar la instalación con el disco del programa previamente
descargado de Mikrotik como se muestra en la Fig.1.
Página 29 de 52
Fig. 2- Asignación del nombre a la máquina virtual y selección de sistema
operativo.
Para continuar elegimos la memoria RAM con la que contara la máquina virtual y
la cambiamos en el parámetro a 256 MB o se puede elegir la que más le agrade
como se muestra en la Fig. 3, pero se recomienda esta capacidad de memoria
RAM ya que no será un equipo que exija demasiadas características al momento
de instalar el Mikrotik.
Página 30 de 52
Fig. 4- Selección del arranque del disco duro.
Página 31 de 52
la instalación del software de Mikrotik ya con las características correspondientes
para que se pueda ejecutar adecuadamente.
Ahora para configurar los parámetros para que la máquina virtual arranque el disco
de instalación del software Mikrotik vamos a seleccionar la opción de
almacenamiento para abrir la configuración correspondiente que se le quiere dar de
manera personalizada como se muetra en la Fig. 7
Página 32 de 52
secundario esclavo como se muestra en la Fig. 8, esto es para que al momento de
que el disco de instalación este corriendo sea la primera opción de boot.
Para que arranque desde la unidad de disco anfitrión seleccionamos el disco con
nombre vacío y damos ‘click’ en la parte de Unidad de CD/DVD en la figura del disco
y seleccionamos la opción de unidad anfitrión y así se podrá tener un arranque
adecuado sin que marque error como se muestra en la Fig. 9.
Página 33 de 52
Fig. 10- Configuración de red.
En el adaptador 2 realizamos la misma operación dando una habilitación en el
adaptador de red a este ya que tiene las opciones desactivadas cambiando de ‘NAT’
a ‘Adaptador puente’ y aceptamos con todos los cambios que se realizaron en la
configuración como se muestra en la Fig. 11.
Ahora que tenemos todos estos pasos realizados proseguimos con el ingreso del
disco de instalación en el equipo correspondiente, seleccionamos la máquina virtual
que se acaba de crear y después damos en iniciar para que se ejecute el disco
Página 34 de 52
instalador como se muestra en la Fig. 12, el arranque puede tratar unos minutos,
pero es normal ya que esta booteando el disco.
Esperamos a que arranque y seleccionamos las opciones necesarias para que este
sistema funcione de manera adecuada marcando las opciones de ‘system’, ‘ppp’,
‘dhcp’, ‘advanced-tools’, ‘hotspot’, ‘ntp’, ‘routing’, y ‘web-proxy’ como se muestra en la
Fig. 13.
Página 35 de 52
para continuar en la cual creará la partición del disco y formateo del disco anterior
como se muestra en la Fig. 14.
Página 36 de 52
Fig. 15- Instalación de las opciones de arranque.
Para continuar con la instalación hay que desabilitar la opción de boot y para eso hay
que dirigirnos a Dispositivos, en las opciones de Dispositivos CD/DVD
deshabilitamos el parametro de unidad de anfitrión y damos ‘enter’ para que reinicie
ya con el progrma de Mikrotik instalado como se muestra en la Fig. 16.
Al reiniciar esperamos a que inicie esto puede tardar unos minutos pero es porque
esta configurando las opciones selecciónasdas ademas de que esta realizansdo un
‘check disk’ del software recien instaldo, pulsamos la ‘y’ para aceptar y proseguir con
la configuración del Mikrotik como se muestra en la Fig. 17
Página 37 de 52
Fig. 17- Check disk de la instalación.
Página 38 de 52
dispositivo de red esta correctamente enlazado con la tarjeta ‘ether1’ como se
muestra en la Fig. 19.
Fi
g.19. Configuración de red en Mikrotik.
Página 39 de 52
Despues de haber instalado y configurado Mikrotik seleccionamos la opción de
WinBox en el cual se tiene que configurar en el ‘Connect to’ con la ip ‘192.168.1.100’
y en ‘login’ escribimos ‘admin’ para posteriormente dar en ‘connect’ y asi establecer
la conexión a la red de CFE como se muestra en la Fig. 20.
Para configurar los dispositivos de red nos vamos al apartado de interfaces y les
cambiamos los nombres asigandole a ‘ether1’ el nombre de ‘wan’, y al ‘ether2’ el
nombre de ‘lan’ pulsamos ‘apply’ y ‘ok’ para tener identificados los puertos de red
correspondientes como se muestra en la Fig. 21.
Página 40 de 52
adecuados a la red de CFE y sin esto es imposible que el equipo tenga acceso como
se tiene contemplado.
Página 41 de 52
correspondiente, seleccionamos el icono de mas y agregamos en el ‘Gateway’
agregando la ruta de ‘192.168.1.1’ aplicamos y damos ok como se muestra en la
Fig. 24.
Página 42 de 52
Para comprobar que si hay red en la puerta de enlace que se acaba de crear nos
dirigimos a Tools y elegimos ping en el cual se verificara la ip ‘192.168.1.1’ como se
muestra en la Fig. 26, esto sirve para darnos cuenta de que tan rapido nos responde
la red.
Página 43 de 52
2.4.3 Instalacaión de DUDE en Mikrotik.
Página 44 de 52
2.4.4 Monitoreo desde DUDE.
Para poder monitorear un equipo nuevo se debe de agregar al DUDE por medio de
una IP el cual estara verificando los servicios y establecer alertas, se agrega un
dispositivo en el icono de con la ip asignada seleccionando la opción de Router y asi
se tendra monitoreo del equipo como se muestra en la Fig.29.
Seleccionamos las estadisticas que deseamos nos muestre para el monitoreo como
se muestra en la Fig. 30 y asi tener un resultado adecauado para saber que fallas
cuenta el equipo ahorrando el tiempo de busqueda al momento de revisarlo teniendo
una solución prevista.
Página 45 de 52
Despues de agregar el equipo podemos visualizar todas las utilidades y opciones
que selecionamos al momento de darlo de alta, al sobreponer el cursor sobre un
host, nos muestra una ventana que arroja informacion del dispositivo y una grafica de
monitoreo a tiempo real sobre los recursos y servicios activos como se muestra en la
figura 31.
F
ig. 31- Opciones de Monitoreo.
Página 46 de 52
2.4.5 Creacion del servidor FTP.
Para crear el servidor FTP se debe de ejecutar el FileZilla Server aceptando las
licencias y permisos que nos pide sin modoficar los parametros ya que se tiene
contemplado que los usuarios ingresen sin ser restringidos como se muestra en la
Fig. 33
Fi
g. 33 Inatalación de servidor FTP.
Página 47 de 52
Una vez concluida la instalación, seguidamente nos saldra una pantalla pequeña que
nos pedira unos datos, dichos datos son:
Y por ultimo si queremos que siempre se conecte a este servidor, para que no lo
pregunte más.
Página 48 de 52
Ahora nos aparece la pagina inicial en el cual podemos ver que personas son la que
ingresan al servidor y saber que archivos son los que descargan contemplando la
gran cantidad de usuarios con las que cuenta la red de CFE como se muestra en la
Fig.35.
Página 49 de 52
Para agregar algún usuario debemos de seleccionar el icono de Displays the user
accounts dialog y agregamos un nuevo usuario en el parametro de ‘add’ en el cual
podemos asignarle una contraseña o entrar libremente como se muestra en la Fig.
36.
Página 50 de 52
En la opción de ‘Shared Folder’ le daremos permisos de lectura, edicion, agregar o
eliminar al usuario ingresado de igual manera se le establecera una carpeta en la
cual pueda acceder para que el usario pueda editar a su necesidad , seleccionamos
ok para guardar las ediciones en la configuración como se muestra en la Fig.37.
Página 51 de 52
Para saber que esta operando de manera adecuada abrimos un explorador de
archivos ponemos ‘ftp://(ip correspondiente)’ y nos dara acceso al servidor con los
permisos otorgados como en la Fig. 38 en el caso que nos pida un usuario y una
contraseña es porque el usuario tiene permisos de administrador para editar la
configuración adecuada.
Página 52 de 52
Conclusiones.
Es fundamental tener en cuenta que la función de monitoreo de red debe ser una
labor continua ya que CFE como cualquier empresa se basa en su red. Es
esencial llevar un monitoreo constante para así identificar fallas y repararlas antes
de que surjan como por ejemplo des funcionamiento de host, tráficos anómalos o
comportamientos dentro de la red que requieren de la intervención del encargado
para evitar colapsos o saturaciones que puedan poner en riesgo la continuidad de
la red. Así mismo como el servidor FTP es ideal para transferir grandes bloques de
datos por la red.
Página 53 de 52
En estas estadías profesionales a pesar de que tenía muy pocos conocimientos en
cuestión a redes de comunicación logré desempeñarme de acuerdo con lo que se
me pedía cumpliendo con lo más posible, además puse en práctica los
conocimientos adquiridos durante el tiempo de clase de la carrera de Técnico
Superior Universitario en Mecatrónica Área de Sistemas de Manufactura Flexible al
generar un software llamado monitoreo por Mikrotik Dude en el cual solo es
cuestión de seguir una serie de pasos para cumplir con el objetivo de tener un
control total de los equipos que entran a la red de CFE.
Página 54 de 52
Alguna de las ventajas hacia CFE son las siguientes:
Una de las ventajas que presentan en área de TI es que ayuda a monitorizar todas
las subredes que sean indicadas, además de conocer la totalidad de la red Le
permite dibujar sus propios mapas y agregar dispositivos personalizados.
Te ayuda a detectar errores en tiempo real de la red en caso de que ocurra algún
balanceo de cargas mal configurado o un ciclado en la red por medio de mensajes
de error y de audio.
The DUDE cuenta con una Detección de dispositivos de forma automática de igual
forma cuenta con Control remoto el cual se puede administrar desde el servidor se
puede realizar cambios de manera remota.
Página 55 de 52
Bibliografía
https://desarrolloweb.com/articulos/1943.php
http://www.analfatecnicos.net/archivos/82.FilezillaManualUniJaen.pdf
http://www.ryohnosuke.com/foros/index.php?threads/10885/
http://www.ryohnosuke.com/foros/index.php?threads/9528/
https://www.mikrotik.com/thedude
http://www.eset-la.com/empresas/remote-administrator
http://www.electronica-basica.com/cable-ethernet.html
http://www.cad.com.mx/que_es_una_computadora.htm
Página 56 de 52