Mostrando entradas con la etiqueta redes. Mostrar todas las entradas
Mostrando entradas con la etiqueta redes. Mostrar todas las entradas

lunes, enero 11, 2016

HP-UX cambio rápido de IP

Puede que necesitemos cambiar la dirección IP de un servidor provisionalmente. Para hacer un cambio provisional que no va a aguantar un reinicio del servidor podemos utilizar ifconfig.

Formato del comando:
ifconfig interface nueva-ip netmask mascara-subred up

Ejemplos:

ifconfig lan0 192.168.50.10 netmask 255.255.255.0 up
ifconfig lan900 192.168.51.15 netmask 255.255.255.0 up

Cambios permanentes de IP: Hay varias formas de hacerlo:
  1. Entrar en sam y cambiar la ip en "network configuration".
  2. Editar el fichero /etc/rc.config.d/netconf
  3. Comando set_parms pasándole como parámetro la nueva IP.
Saludos,

martes, mayo 24, 2011

Direcciones IP y MAC

Hace unos días puse cómo podemos conseguir una dirección IP a partir de la MAC de un equipo.

El método es un poco tosco. Hacemos ping y luego con arp -a consultamos la tabla de conversión de nuestro PC.

Si queremos una relación de todas las IP y MAC-s de nuestra red tendríamos que hacer un pequeño script que haga múltiples ping y luego haríamos el ARP.

Hay una utilidad llamada NBTSCAN (Netbios scanner) que nos dará esa información y algo más, en formato de tabla.

Descargamos la utilidad de aquí. Más información en esta URL.

Forma de uso:

nbtscan -q 192.168.50.0/24

Si lo redirigimos a un fichero podremos tratar la salida cómodamente.

Y que obtenemos:

IP---NOMBRE_PC---USUARIO_WINDOWS---MAC

Saludos.

lunes, abril 18, 2011

Comandos Cisco, encontrar un elemento a partir de una IP

No debería ocurrir, pero ocurre hasta en las mejores familias.

Vas a utilizar una IP, pero ves que está siendo utilizada por algún elemento, y no la tienes en tu base de datos de IP-s.

Identificar el elemento es prioritario ya que puede puede ser un punto de ataque a tu red.

Tanto en un escritorio Windows, como en Linux para obtener la dirección MAC a partir de la IP podemos hacer:

ping IP
arp -a

Luego iremos al switch y nos conectamos por Telnet:

telnet xx.xx.xx.xx
Password: yyyyyy
switch1: enable
Password: zzzzzz
#

Ahora ya podemos introducir multitud de comandos del switch Cisco que corresponda.

En esta URL podemos descargarnos los 12 Mb del manual PDF de un switch Cisco Catalyst 2960 (la que tenemos nosotros en el trabajo). También lo tenemos en formato HTML aquí.

El viejo Cisco Catalyst 2948 es otro de los que tenemos en el trabajo. Aquí en formato HTML.

Y ahora que nos hemos conectado al switch ¿qué hacemos?

En Ciscos viejos como el 2948, de esta forma:

sh cam direccionMAC

sh arp direccionIP

Nos darán el puerto al que está conectado el elemento.

En los Ciscos nuevos como el 2960:

show mac address
Nos dará la tabla de correspondencias entre MAC y puerto.

Si tenemos clara la MAC a buscar:
sh mac-address-table address direccionMAC
teniendo la dirección MAC el formato xxxx.xxxx.xxxx


Otros comandos de interés:

?
Muestra los comandos disponibles.

show int
show int status
sh etherchannel 6 detail
sh lacp 6 internal
sh lacp 6 neighbor

Saludos.

domingo, noviembre 14, 2010

Transferencia de ficheros en UNIX y Linux


Voy a comentar algunas cosas obvias, y otras que me han pasado a mí con HP-UX (podrían no ser problemas generales).

scp (secure copy):

Ejemplos de uso:

scp -p -r servidorA:/datos .
Copia el directorio /datos del servidorA al directorio actual del servidor donde estemos.

Ventajas:
  • Para la transferencia de datos utiliza ssh (protocolo seguro).
  • Puedes limitar el uso del ancho de banda (opción -i en hp-ux).
  • Tiene la opción -p muy útil para preservar permisos y fechas de creación, modificación, etc.
  • Con la opción -r (recursiva) se copiarían los subdirectorios del directorio indicado.

Inconvenientes:
  • Es un protocolo seguro, lo cual significa que hay un cifrado. Esto hará que sea más lento que los protocolos inseguros.
  • En HP-UX tiene un comportamiento imprevisto con los enlaces simbólicos. En lugar de copiar el enlace sin más, hace también la descarga del fichero apuntado por el enlace. Esto puede ser un verdadero problema si tenemos "accesos directos" a ficheros gigantes. Para solucionarlo, antes del scp podemos empaquetar el contenido por medio de tar (ver abajo).

¿Qué significa lento para mí?

Hoy he tenido que mover con scp 1 fichero de 35 Gb.
Ha tardado 1 hora 50 minutos (110 minutos).
Por lo tanto mover 1 Gb le lleva 3,14 minutos.
O sea, que la media ha sido de 5,31 Mb/sg.
Con otros ficheros de tamaño similar he obtenido medias de 8,6 Mb/sg y 10,4 Mb/sg

Aquí pongo para comparar los ratios de escritura en cinta según hp (www.hp.com/go/storagemedia/dds):

DDS1 de 1990: 366 Kb/sg
DDS2 de 1993: 1,4 Mb /sg
DDS3 de 1996: 3 Mb / sg
DDS4 de 1999: 2-6 Mb /sg
DAT72 de 2003: >6 Mb /sg
DAT160 de 2007: >10 Mb /sg
DAT 7th gen: > 16 Mb /sg
DAT 8th gen: > 32 Mb /sg

ftp:


Ejemplos de uso del ftp que viene en windows:

ftp servidor (o bien ejecutar ftp y luego open servidor).
comando binary: va a hacer la transferencia en modo binario.
comando ascii: va a hacer la transferencia en modo ascii.
cd directorio para moverse a través de los directorios del servidor.
mget ficheros para traer múltiples ficheros (con las opciones de *,?).
mput ficheros para llevar múltiples ficheros.
bye para salir.

Ventajas:
  • Es el de toda la vida. Disponible en todos los servidores del mundo.
  • Al no cifrar es más rápido que el scp.
Inconvenientes:
  • Totalmente inseguro. El usuario y contraseña "viajan" en claro.
  • Normalmente deshabilitado en los servidores.
Tiempos registrados (el propio ftp te da la información al terminar):

Fichero de 34301726720 bytes en 5133,76 segundos (6524,99 Kbytes/s).
Esto da 6.681.599,20 bytes/s
O lo que es lo mismo (dividiendo entre 1024): 6,525 Mb/s.

Otro caso:

Fichero de 41178882048 bytes en 5813,19 segundos (6917, 67 Kbytes/s).
Esto da 7083697,94 bytes/s
Lo cual es (dividiendo entre 1024): 6,918 Mb/s

Aviso: realmente para pasar a Mb/s habría que haber dividido otra vez entre 1024 en lugar de entre 1000.

Aviso2: estos tiempos son con la red y el servidor origen a pleno rendimiento (a diferencia de los tiempos del scp).

sftp (secure file transfer program)

Ventajas:

  • A diferencia del anterior, éste es un protocolo seguro.
  • Se puede utilizar en modo interactivo o también en modo batch (con la opción -b se indic a un fichero batch).
  • Se puede habilitar la compresión.

Inconvenientes:

  • Utiliza ssh por debajo. Esto supone que hay cifrado y por lo tanto la copia tardará más.

tar (tape file archiver):

Ejemplos de uso:

Para empaquetar a un fichero .tar:
tar -cvf fichero.tar directorio

Para desenpaquetar
tar -xvf fichero.tar

Este no es un protocolo de transferencia de ficheros sino un comando para guardar o restaurar ficheros en cintas. También permite guardar una selección de ficheros en otro fichero en lugar de en una cinta (empaqueta). Por lo tanto puede ser interesante para el paso de ficheros de un sistema a otro.

Inconvenientes:
  • Resulta que en HP-UX no va bien con ficheros largos (más de 2 Gb), lo cual es un serio problema.
gzip/gunzip

En lugar de empaquetar (tar), así podemos comprimir.

Para comprimir:

Es habitual primero empaquetar para conseguir un fichero.tar
Y luego comprimir ese fichero:

gzip fichero.tar
El resultado será fichero.tar.gz

Para descomprimir:

gunzip fichero.gz



nfs (Network File System):

Ejemplos de uso:

mount servidorFuente:/datos/directorio-compartido /directorio

Por medio de NFS un servidor puede ofrecer un file system a otro. Esta puede ser una forma de poner ficheros a disposición de un servidor.

Ventajas:
  • No hay una copia de ficheros de un servidor a otro, sino que un servidor accede al file system del otro.
  • El acceso se habilita rápidamente sin tener que esperar horas y horas hasta pasar los ficheros. El problema es que al procesar esos ficheros en el servidor que accede vía NFS hay un tráfico de red que va a hacer lento el procesamiento.
Saludos.

sábado, septiembre 18, 2010

Comprueba tus servicios de red

Hace unos meses comenté el comando NETSTAT.

Resumiendo mucho, con NETSTAT podemos ver en un servidor que conexiones activas tiene (dirección remota, puerto, estado de la conexión, etc.).

El comando LSOF podemos ver ficheros abiertos. También sirve para ver los sockets abiertos. Los sockets son las conexiones de red TCP/IP.

lsof -i
Con la opción -i se listan sólo sockets IP.

Ahora bien, puede que un atacante que haya accedido al servidor haya modificado los comandos lsof y netstat para que no podamos ver la conexión activa.

Por una parte por la advertencia anterior, y por otra porque nos resultará más cómodo el acceso desde nuestro propio PC, es más recomendable utilizar un escaneador de puertos como NMAP.

Para la comprobación desde el propio servidor:

nmap -sT -0 localhost

De forma remota: en lugar de localhost ponemos la IP del servidor a comprobar.

Otra opción habitual:

nmap -sTU direccion-IP

En esta web tenemos todo lo necesario sobre nmap, desde la descarga para la mayoría de S.O., listas de distribución, foros, guía técnica, manuales, hacking con nmap, etc.

http://nmap.org/

Saludos.

jueves, mayo 06, 2010

NETSTAT


Siguiendo un poco la línea del post anterior, comentaré cuatro cosas del comando NETSTAT.
Este comando que no lo utiliza el 95% de los informáticos (tenga o no problemas de red), es uno que encontramos en todos los sistemas operativos "normales".


Ya había adelantado algo su uso anteriormente pero sin ver las opciones y sin poner un triste pantallazo.

Forma de uso habitual: netstat -an
Brevemente diremos que sirve para ver el estado de la red.

Concretamente nos muestra estadísticas de interfaces de red (tarjetas) y protocolos así como otras estructuras de datos de red.

El output depende de las opciones elegidas.

Podemos ver:

1.-Por cada protocolo los sockets activos.
2.-Contenido de las estructuras de datos.
3.-Información de configuración de cada interface.

Opciones disponibles en HP-UX UNIX (muy parecido a Windows como se ve en el pantallazo final):

opción -a para ver es estado de todos sockets incluidos los no activos.

-f familia-IP para ver sólo los de inet6 por ejemplo:

netstat -f inet6
que ofrece el siguiente aspecto en HP-UX 11.23:


-i Ver estadísticas de los interfaces de red. Paquetes correctamente enviados, erróneos.

-I interfaz. Es lo mismo que el anterior pero seleccionando uno de los interfaces.

-n Para ver las direcciones de red como números. Si no se marca puede que netstat los represente de otra forma.

-g ver información multicast de los interfaces de red. Sólo familia AF_INET.
Se ven los interfaces y la dirección multicast.

-p
protocolo Ver estadísticas del protocolo indicado. El protocolo puede ser tcp, sctp, udp, ip, icmp, igmp, ipv6, icmpv6.

-r ver las tablas de encaminamiento con las siguientes columnas: Red destino, gateway, flags, refs, interface, Pmtu

-s ver estadísticas de todos los protocolos.

-v ver información adicional.

-w ver la salida en formato ancho. Sólo funciona junto con la opción -i.

Saludos.

martes, abril 29, 2008

APA de HP-UX

El software de HP para habilitar conjuntos de enlaces redundantes (link aggregate) se denomina APA (Auto Port Aggregation).

El conjunto de enlaces, que no es un invento de HP, también recibe el nombre de Ethernet Trunk, NIC teaming, port teaming, port trunking, etc. etc.

Si habilitamos esta opción en el servidor, tenemos que tener en cuenta que hay que configurar los switches a los que se conecta, ya que si no lo hacemos veremos que la conexión de red se pierde por momentos.

Las principales ventajas de la utilización son dos: doble ancho de banda si utilizamos 2 puertos, y enlaces redundantes de forma que si un enlace cae la comunicación se mantiene por el otro.

Algunos comandos útiles en HP-UX:

Para ver el software APA instalado:
swlist -l productgrep -i HP-APA

Para comprobar si el software está configurado en el kernel:
what /stand/vmunixegrep -i hp_apa

Para desinstalar el software:
swremove

Configuración de APA:
nwmgr