CR W9 PDF
CR W9 PDF
CR W9 PDF
IPSLA (IP Service Level Agreement), utilizable en routers Cisco, para llevar
a cabo mediciones de tiempo de respuesta ante diferentes tipos de tráfico. El
administrador dispondrá de información útil para determinar incidencias de
red, enlaces congestionados o insuficiencia de ancho de banda.
Como opera?:
❖ El router genera un determinado tráfico (como lo hace un dispositivo
final),
❖ luego lo envía hacia un destino definido.
❖ en este momento IPSLA mide el tiempo de respuesta ante cualquier
paquete enviado, almacenando los resultados en contadores que podrán ser
analizados por el administrador en cualquier momento, en relación con los
cuales se hace posible determinar posibles anomalías.
Protocolos de Monitorización – IPSLA
- Paso 4: Por último, iniciar el servicio con el comando ip sla schedule [id]
life forever start-time now, desde el modo de configuración global y
donde id hace referencia a aquel creado en el paso 1.
IPSLA permite programar el inicio y fin de un proceso. En este caso, se ha
definido su ejecución inmediata (start-time now) e infinita (life forever).
Para detenerlo bastará con ejecutar un no ip sla schedule [id].
Protocolos de Monitorización – IPSLA
R1(config)# ip sla 5
R1(config-ip-sla)# icmp-echo 172.10.1.1 source-ip 172.10.1.254
R1(config-ip-sla)# frequency 30
R1(config-ip-sla)# exit
R1(config)# ip sla schedule 5 life forever start-time now
Por medio de NetFlow se obtienen mediciones que podrán ser utilizadas para
diferentes propósitos, como optimizar el rendimiento de la red instalando los
mejores dispositivos en aquellos puntos donde más tráfico se genere, o
detectar ataques con relación a flujos de datos anómalos o
desproporcionados, como los llevados a cabo por la denegación de servicio.
CONFIGURACIÓN DE NETFLOW
Configuración:
Paso 1: Habilitar SPAN con el comando monitor session [id] source interface
[interfaz o rango] [rx | tx | both] o monitor session [id] source vlan [vlan id] [rx
| tx | both]. Dependiendo de si el tráfico a monitorizar corresponde a una
interfaz o conjunto de estas, o a una determinada VLAN. Id establece un
identificador a nivel local, permitiendo crear varias sesiones diferentes,
mientras que [rx | tx | both] hace referencia a la dirección en la cual será
copiado el tráfico.
Con el fin de verificar que los cambios han sido aplicados de manera correcta, IOS
dispone del comando show monitor session [id], el cual
muestra en pantalla un breve resumen de aquellos
puertos pertenecientes al id definido.