¿Qué es mailxmail.com? ISSN: 1699-4914 Recomiéndanos Ayuda

5.407.995 usuarios, 2.222 cursos

Ej: inglés, excel, guitarra, etc.

Curso: Redes de Linux, cómo funcionan

Temáticas:
internet
Categoría:
ti/informática
Autor:
José A. Toujague Gutiérrez
Fecha de publicación:
01/09/06
Dificultad:
Fácil

Alumnos que han seguido este curso:
1.957

Contenido del curso

  1. 1. Introducción
  2. 2. Historia del documento
  3. 3. Comentarios y sugerencias
  4. 4. Convenciones usadas en el documento
  5. 5. Información general sobre las redes en Linux.
  6. 6. Recursos referentes al tratamiento de redes con Linux.
  7. 7. Dónde conseguir información sobre redes no específica de Linux
  8. 8. Información genérica sobre la configuración de redes.
  9. 9. Herramientas de red actualizadas.
  10. 10. Aplicaciones de red.
  11. 11. ¿Dónde debería poner las órdenes de configuración?
  12. 12. Creación y configuración de las interfaces de red.
  13. 13. Configuración del sistema de resolución de nombres (Name Resolver)
  14. 14. Qué información necesitará
  15. 15. Configuración de la interfaz loopback
  16. 16. Encaminamiento (Routing).
  17. 17. Entonces ¿qué hace el programa routed?
  18. 18. Configuración de los servidores de red y los servicios.
  19. 19. /etc/inetd.conf
  20. 20. Otros ficheros de configuración relacionados con la red
  21. 21. Seguridad en la red y control de acceso.
  22. 22. Información relacionada con IP y Ethernet
  23. 23. EQL - ecualizador de tráfico para líneas múltiples
  24. 24. IP Accounting (en Linux 2.0)
  25. 25. IP Accounting (en Linux 2.2)
  26. 26. IP Firewall (para Linux 2.0)
  27. 27. IP Firewall (para Linux 2.2)
  28. 28. Encapsulación IPIP
  29. 29. Configuración de la máquina cuyos paquetes serán encapsulados
  30. 30. Enmascarado IP (IP Masquerade)
  31. 31. Proxy IP transparente
  32. 32. IPv6, Mobile IP, Multicast
  33. 33. Uso de hardware común en los PC 49. RDSI
  34. 34. PLIP en Linux-2.0
  35. 35. PLIP en Linux-2.2
  36. 36. PPP
  37. 37. Cliente SLIP
  38. 38. dip
  39. 39. slattach
  40. 40. Servidor SLIP estático y dinámico con línea por llamada y DIP
  41. 41. Uso de Dip.
  42. 42. Conexión SLIP permanente usando una línea dedicada y slattach
  43. 43. Servidor SLIP.
  44. 44. Servidor Slip usando dip
  45. 45. Servidor SLIP usando el paquete dSLIP
  46. 46. Otras tecnologías de red
  47. 47. Appletalk (AF APPLETALK)
  48. 48. ATM
  49. 49. Retransmisión de Tramas (Frame Relay)
  50. 50. IPX (AF IPX)
  51. 51. Soporte de STRIP (Starmode Radio IP)
  52. 52. Anillo con testigo (Token Ring)
  53. 53. Cables y Cableado
  54. 54. Glosario de Términos usados en este documento


24. IP Accounting (en Linux 2.0)


Capítulo anterior: 23 - EQL - ecualizador de tráfico para líneas múltiples
Capítulo siguiente: 25 - IP Accounting (en Linux 2.2)

Los servicios de auditoría IP del núcleo de Linux le permiten recolectar y analizar datos de uso de la red. Los datos recogidos comprenden el número de paquetes y de bytes acumulados desde que se puso a cero la última vez. Tiene a su disposición varias reglas para categorizar estas cifras para que se ajusten a los propósitos que les vaya a dar. Esta opción ha sido eliminada del núcleo a partir de la versión 2.1.102, porque el viejo sistema de cortafuegos basado en ipfwadm fue reemplazado por ipfwchains.

Opciones de Compilación del Núcleo:

Networking options --->
[*] IP: accounting

Después de que haya compilado e instalado el núcleo necesitará hacer uso de la orden ipfwadm para configurar la auditoría de IP. Hay muchas maneras diferentes de obtener la información de auditoría para elegir. He creado un ejemplo sencillo de lo que podría ser útil, pero debería leer la página de manual de ipfwadm para obtener más información.

Escena: Tenemos una red Ethernet que accede a la Internet mediante un enlace PPP. En la Ethernet tiene una máquina que ofrece cierta variedad de servicios y está interesado en saber cuánto tráfico se genera por cada conexión ftp y http, así como el tráfico total tcp y udp.

Podrías usar un conjunto de órdenes que se pareciese a lo siguiente, que se presenta como guión de ejecución de órdenes (shell script):
#!/bin/sh
#
# Borrar las reglas de contabilidad
ipfwadm -A -f
#
# Establecer macros
localnet=44.136.8.96/29
any=0/0
# Agregar reglas para los segmentos de la red local
ipfwadm -A in -a -P tcp -D $localnet ftp-data
ipfwadm -A out -a -P tcp -S $localnet ftp-data
ipfwadm -A in -a -P tcp -D $localnet www
ipfwadm -A out -a -P tcp -S $localnet www
ipfwadm -A in -a -P tcp -D $localnet
ipfwadm -A out -a -P tcp -S $localnet
ipfwadm -A in -a -P udp -D $localnet
ipfwadm -A out -a -P udp -S $localnet
#
# Reglas por defecto
ipfwadm -A in -a -P tcp -D $any ftp-data
ipfwadm -A out -a -P tcp -S $any ftp-data
ipfwadm -A in -a -P tcp -D $any www
ipfwadm -A out -a -P tcp -S $any www
ipfwadm -A in -a -P tcp -D $any
ipfwadm -A out -a -P tcp -S $any
ipfwadm -A in -a -P udp -D $any
ipfwadm -A out -a -P udp -S $any
#
# Mostrar las reglas
ipfwadm -A -l -n
#

Los nombres ftp-data y www se refieren a líneas en /etc/services. La última orden da una lista de cada una de las reglas de auditoría y muestra los totales obtenidos.

Una cosa importante a tener en cuenta cuando analizamos IP accounting es que los totales de todas las reglas que se han cumplido se han incrementado, por tanto para obtener las diferencias tendrá que hacer los cálculos apropiados.

Por ejemplo, si quiero saber cuantos datos no fueron de ftp, ni www restaré los totales individuales de la regla que se corresponde con todos los puertos.

root# ipfwadm -A -l -n

IP accounting rules
pkts bytes dir prot source destination ports
0 0 in tcp 0.0.0.0/0 44.136.8.96/29 * -> 20
0 0 out tcp 44.136.8.96/29 0.0.0.0/0 20 -> *
10 1166 in tcp 0.0.0.0/0 44.136.8.96/29 * -> 80
10 572 out tcp 44.136.8.96/29 0.0.0.0/0 80 -> *
252 10943 in tcp 0.0.0.0/0 44.136.8.96/29 * -> *
231 18831 out tcp 44.136.8.96/29 0.0.0.0/0 * -> *
0 0 in udp 0.0.0.0/0 44.136.8.96/29 * -> *
0 0 out udp 44.136.8.96/29 0.0.0.0/0 * -> *
0 0 in tcp 0.0.0.0/0 0.0.0.0/0 * -> 20
0 0 out tcp 0.0.0.0/0 0.0.0.0/0 20 -> *
10 1166 in tcp 0.0.0.0/0 0.0.0.0/0 * -> 80
10 572 out tcp 0.0.0.0/0 0.0.0.0/0 80 -> *
253 10983 in tcp 0.0.0.0/0 0.0.0.0/0 * -> *
231 18831 out tcp 0.0.0.0/0 0.0.0.0/0 * -> *
0 0 in udp 0.0.0.0/0 0.0.0.0/0 * -> *
0 0 out udp 0.0.0.0/0 0.0.0.0/0 * -> *





¡Te informamos cada semana de los nuevos cursos gratuitos que subimos on-line para ti!
Pon aquí tu e-mail y aprende gratis con nosotros

« Anterior 24/54 Siguiente »



Hay 1 opiniones del curso


  • 5/5 buenisimo -- angel (08/09/08)

    Excelente curso es muy recomendable para los que somos novatos en linuc


Publicar en