Me limitare a presentar la ultima practica, la cual tuvimos que realizar en menos de una semana:
Parte I. Realice los scripts para realizar el siguiente monitoreo, Utilizando el SQUID 45%:
1.- Crear los siguientes 6 usuarios: u1, u2, u3, u4, u5, admin
Acceso:
a) SOLO los usuarios 1 y 2 no tienen derecho a ver paginas XXX
b) SOLO los usuarios 3 y 4 pueden acceder de L-V de 9-14 y de 16-20 Hrs.
c) El admón. No tiene restricciones.
d) SOLO los usuarios que entren en la PC Cliente podrán descargar archivos a un máximo de 3 kbps.
e) SOLO los usuarios que entren en la PC Servidor WEB podrán descargar archivos a un máximo de 25 kbps.
f) SOLO los usuarios 1 y 4 no pueden descargar ningún tipo de archivo multimedia.
Instituto Tecnológico de Morelia Parte II. Monitoreo con Syslog y logrotate
1.- Monitorear solo los paquetes que fluyan de la PC CLIENTE a Internet a sitios WEB , el administrador los revisara semanalmente y deberán contener la cadena “FLUJO LAN-INTERNET 80 DEL CLIENTE” para facilitar su identificación. 20%
2.- Crear un archivo para monitorear solo los paquetes del comando ping que fluyan de la LAN a Internet, los archivos log deberán tener un máximo aproximado de 15 KB y solo habrá como máximo 3 logs de este archivo. 20%
Instituto Tecnológico de Morelia Parte III.- MRTG. 15%
- Monitorear el flujo paquetes sobre el ancho de banda de los clientes LAN a servidores WEB.
- Monitorear el numero de maquinas que tienen servicios de Internet (web, correo, dns, etc.).
- Monitorear el flujo ancho de banda del Gateway.
En cuanto al
mrtg, lo arrancamos tanto con snmp como con script, dentro del parametro "target" del mrtg.conf. Puedo decir que mrtg no es una herramienta facil de configurar, se requieren conocer algunos detalles previos a su implementacion.
Por ultimo solo queda comentar que el
dns cache es el proveedor de la red local, y es el unico que tiene permiso por parte del
firewall de hacer peticiones a servicios udp en el puerto 53, El web server (
cherokee) esta semi-oculto a la red ya que las conexiones con el deberan realizarze a trevez del
firewall, y es este ultimo quien nos redirecciona al web server.
Bueno ahora si por ultimo quiero agradecer a mis compañeros de esta practica: Veronica, Carol,
Roberto y Oliver "chikis", por el tiempo dedicado a este proyecto, y sobre todo por todos estos años que hemos sido compañeros en el
Tec, amigos muchas gracias, ya casi terminamos!!!.