Contenido del curso
- 1. Introducción
- 2. Historia del documento
- 3. Comentarios y sugerencias
- 4. Convenciones usadas en el documento
- 5. Información general sobre las redes en Linux.
- 6. Recursos referentes al tratamiento de redes con Linux.
- 7. Dónde conseguir información sobre redes no específica de Linux
- 8. Información genérica sobre la configuración de redes.
- 9. Herramientas de red actualizadas.
- 10. Aplicaciones de red.
- 11. ¿Dónde debería poner las órdenes de configuración?
- 12. Creación y configuración de las interfaces de red.
- 13. Configuración del sistema de resolución de nombres (Name Resolver)
- 14. Qué información necesitará
- 15. Configuración de la interfaz loopback
- 16. Encaminamiento (Routing).
- 17. Entonces ¿qué hace el programa routed?
- 18. Configuración de los servidores de red y los servicios.
- 19. /etc/inetd.conf
- 20. Otros ficheros de configuración relacionados con la red
- 21. Seguridad en la red y control de acceso.
- 22. Información relacionada con IP y Ethernet
- 23. EQL - ecualizador de tráfico para líneas múltiples
- 24. IP Accounting (en Linux 2.0)
- 25. IP Accounting (en Linux 2.2)
- 26. IP Firewall (para Linux 2.0)
- 27. IP Firewall (para Linux 2.2)
- 28. Encapsulación IPIP
- 29. Configuración de la máquina cuyos paquetes serán encapsulados
- 30. Enmascarado IP (IP Masquerade)
- 31. Proxy IP transparente
- 32. IPv6, Mobile IP, Multicast
- 33. Uso de hardware común en los PC 49. RDSI
- 34. PLIP en Linux-2.0
- 35. PLIP en Linux-2.2
- 36. PPP
- 37. Cliente SLIP
- 38. dip
- 39. slattach
- 40. Servidor SLIP estático y dinámico con línea por llamada y DIP
- 41. Uso de Dip.
- 42. Conexión SLIP permanente usando una línea dedicada y slattach
- 43. Servidor SLIP.
- 44. Servidor Slip usando dip
- 45. Servidor SLIP usando el paquete dSLIP
- 46. Otras tecnologías de red
- 47. Appletalk (AF APPLETALK)
- 48. ATM
- 49. Retransmisión de Tramas (Frame Relay)
- 50. IPX (AF IPX)
- 51. Soporte de STRIP (Starmode Radio IP)
- 52. Anillo con testigo (Token Ring)
- 53. Cables y Cableado
- 54. Glosario de Términos usados en este documento
24. IP Accounting (en Linux 2.0)
Capítulo anterior: 23 - EQL - ecualizador de tráfico para líneas múltiples
Capítulo siguiente: 25 - IP Accounting (en Linux 2.2)
Los servicios de auditoría IP del núcleo de Linux le permiten recolectar y analizar datos de uso de la red. Los datos recogidos comprenden el número de paquetes y de bytes acumulados desde que se puso a cero la última vez. Tiene a su disposición varias reglas para categorizar estas cifras para que se ajusten a los propósitos que les vaya a dar. Esta opción ha sido eliminada del núcleo a partir de la versión 2.1.102, porque el viejo sistema de cortafuegos basado en ipfwadm fue reemplazado por ipfwchains.
Opciones de Compilación del Núcleo:
Networking options --->
[*] IP: accounting
Después de que haya compilado e instalado el núcleo necesitará hacer uso de la orden ipfwadm para configurar la auditoría de IP. Hay muchas maneras diferentes de obtener la información de auditoría para elegir. He creado un ejemplo sencillo de lo que podría ser útil, pero debería leer la página de manual de ipfwadm para obtener más información.
Escena: Tenemos una red Ethernet que accede a la Internet mediante un enlace PPP. En la Ethernet tiene una máquina que ofrece cierta variedad de servicios y está interesado en saber cuánto tráfico se genera por cada conexión ftp y http, así como el tráfico total tcp y udp.
Podrías usar un conjunto de órdenes que se pareciese a lo siguiente, que se presenta como guión de ejecución de órdenes (shell script):
#!/bin/sh
#
# Borrar las reglas de contabilidad
ipfwadm -A -f
#
# Establecer macros
localnet=44.136.8.96/29
any=0/0
# Agregar reglas para los segmentos de la red local
ipfwadm -A in -a -P tcp -D $localnet ftp-data
ipfwadm -A out -a -P tcp -S $localnet ftp-data
ipfwadm -A in -a -P tcp -D $localnet www
ipfwadm -A out -a -P tcp -S $localnet www
ipfwadm -A in -a -P tcp -D $localnet
ipfwadm -A out -a -P tcp -S $localnet
ipfwadm -A in -a -P udp -D $localnet
ipfwadm -A out -a -P udp -S $localnet
#
# Reglas por defecto
ipfwadm -A in -a -P tcp -D $any ftp-data
ipfwadm -A out -a -P tcp -S $any ftp-data
ipfwadm -A in -a -P tcp -D $any www
ipfwadm -A out -a -P tcp -S $any www
ipfwadm -A in -a -P tcp -D $any
ipfwadm -A out -a -P tcp -S $any
ipfwadm -A in -a -P udp -D $any
ipfwadm -A out -a -P udp -S $any
#
# Mostrar las reglas
ipfwadm -A -l -n
#
Los nombres ftp-data y www se refieren a líneas en /etc/services. La última orden da una lista de cada una de las reglas de auditoría y muestra los totales obtenidos.
Una cosa importante a tener en cuenta cuando analizamos IP accounting es que los totales de todas las reglas que se han cumplido se han incrementado, por tanto para obtener las diferencias tendrá que hacer los cálculos apropiados.
Por ejemplo, si quiero saber cuantos datos no fueron de ftp, ni www restaré los totales individuales de la regla que se corresponde con todos los puertos.
root# ipfwadm -A -l -n
IP accounting rules
pkts bytes dir prot source destination ports
0 0 in tcp 0.0.0.0/0 44.136.8.96/29 * -> 20
0 0 out tcp 44.136.8.96/29 0.0.0.0/0 20 -> *
10 1166 in tcp 0.0.0.0/0 44.136.8.96/29 * -> 80
10 572 out tcp 44.136.8.96/29 0.0.0.0/0 80 -> *
252 10943 in tcp 0.0.0.0/0 44.136.8.96/29 * -> *
231 18831 out tcp 44.136.8.96/29 0.0.0.0/0 * -> *
0 0 in udp 0.0.0.0/0 44.136.8.96/29 * -> *
0 0 out udp 44.136.8.96/29 0.0.0.0/0 * -> *
0 0 in tcp 0.0.0.0/0 0.0.0.0/0 * -> 20
0 0 out tcp 0.0.0.0/0 0.0.0.0/0 20 -> *
10 1166 in tcp 0.0.0.0/0 0.0.0.0/0 * -> 80
10 572 out tcp 0.0.0.0/0 0.0.0.0/0 80 -> *
253 10983 in tcp 0.0.0.0/0 0.0.0.0/0 * -> *
231 18831 out tcp 0.0.0.0/0 0.0.0.0/0 * -> *
0 0 in udp 0.0.0.0/0 0.0.0.0/0 * -> *
0 0 out udp 0.0.0.0/0 0.0.0.0/0 * -> *
« Anterior 24/54 Siguiente »
Hay 1 opiniones del curso
-
buenisimo -- angel (08/09/08)
Excelente curso es muy recomendable para los que somos novatos en linuc
Cursos relacionados
Todos los derechos reservados. No está permitida la reproducción total o parcial de esta obra ni su tratamiento por cualquier método sin autorización escrita de la Editorial o de su autor.La opinión expresada en este correo no tiene por qué coincidir con la de MailxMail SL. Los comentarios y opiniones contenidos en él son únicamente propiedad de sus respectivos autores, nunca de MailxMail SL.
