Curso de extensão em Administração de redes com GNU/Linux Italo Valcy - Gestores da Rede Acadêmica de Computação Departamento de Ciência.

Slides:



Advertisements
Apresentações semelhantes
Prof. João Paulo de Brito Gonçalves
Advertisements

Configuração de um servidor DHCP
Configuração TCP-IP.
Utilitários de Redes Prof. Andréa Chicri Torga Adaptações
Configuração de Rede Linux
2008, Edgard Jamhour IPv6 Exercício de Tunelamento 6To4 Edgard Jamhour.
T.A.R Prof. Lincoln F. Dantas Aula 2 – Endereçamento IP e Roteamento.
2006, Edgard Jamhour Exercício QoS Linux Edgard Jamhour.
Curso Superior em Redes de Computadores DHCP Prof. Sales Filho.
Redes de Computadores Endereçamento IP Básico Prof. Sales Filho.
Sistemas Operacionais de Redes Configurações de rede IGOR ALVES.
Renato Abreu ADMINISTRAÇÃO DE REDES EM SOFTWARE LIVRE Administração de Redes em Software Livre – GNU/Linux Servidor DHCP Professor: Renato Abreu.
Wireshark Captura de Protocolos da camada de aplicação Captura de Protocolos da camada de aplicação Maicon de Vargas Pereira Maicon de Vargas Pereira.
Apt-get e sources.list Um breve resumo prático. O que é o APT ?? Basicamente por ser um software livre qualquer pessoa pode pegar o código fonte do Linux.
CCNA3 Conceitos Básicos de Switching e Roteamento Intermediário Módulo 1 VLSM – Subredes com máscaras variáveis Roteamento RIP versão 2 1 Tópicos Especiais.
Curso de extensão em Administração de redes com GNU/Linux Italo Valcy - Gestores da Rede Acadêmica de Computação Departamento de Ciência.
Curso Técnico em Informática Rafael Barros Sales Tecnico em Informática CREAC/AC Teclogo em Redes de Computadores.
Introdução à Redes de Computadores com GNU/LINUX Debian.
Curso de extensão em Administração de redes com GNU/Linux Italo Valcy - Gestores da Rede Acadêmica de Computação Departamento de Ciência.
Curso de extensão em Administração de redes com GNU/Linux Italo Valcy - Gestores da Rede Acadêmica de Computação Departamento de Ciência.
Comandos básicos de MS-Dos para rede de computadores. Prof: Eduardo Florence Batista.
1 - verifique a disponibilidade dos arquivos necessários para o início do processo de instalação do sistema A.g.i.l. em um terminal de atendimento. Arquivos.
Curso de extensão em Administração de redes com GNU/Linux
Protocolo TCP/IP Secção Objectivos Reconhecer os protocolos mais comuns Definir o protocolo TCP/IP Entender o sistema de endereçamento IP e a utilização.
Douglas Mendes Mariano Analista e Desenvolvedor de Sistemas Pós-Graduando em Redes de Computadores Docente em Informática.
Administração e serviços de redes
Cluster Windows Server.
Roteamento e Segurança
Sniffers Iremos tratar aqui de softwares que capturam e analisam tráfego de uma rede. Antes de falarmos dos principais sniffers, iremos verificar uma funcionalidade.
Prof. Msc. Diovani Milhorim
Interconexão
Administração e serviços de redes
Interconexão de Redes Locais
Criação de Usuários/Grupos
Prática VLANs Linux Edgard Jamhour
Nataniel Vieira Endereçamento IP Nataniel Vieira
Exercícios de Revisão Redes de Computadores Edgard Jamhour
Redes: Camada de Aplicação, pt. I Prof. Rafael Vieira
Redes: Núcleo da Rede Prof. Rafael Vieira
Redes I: Camada de Rede, protocolos pt. III Prof. Rafael Vieira
Componentes de Redes de Computadores
CREATED BY RAFAEL S. T. VIEIRA
ADMINISTRAÇÃO DE REDES DE COMPUTADORES
SDN Introdução às Práticas
Introdução a Redes v5.1 Capítulo 2: Configurar um Sistema Operacional de Rede.
Introdução a Redes v5.1 Capítulo 3 Protocolos e Comunicações em Rede.
Introdução a Redes v5.1 Capítulo 5: Ethernet. © 2013 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas.
Introdução a Redes v5.1 Capítulo 6: Camada de Rede.
Introdução a Redes v5.1 Capítulo 7: Endereçamento IP.
NP224/NPT216 Redes de Computadores 01: Introdução ao Endereçamento de Rede Prof. Edson J. C. Gimenez 2017/Sem2.
O HUB é o centro da topologia em estrela
Arquitetura Tcp/IP Roteamento IP Abril/2017 Prof. Mauro Mendes Tcp/Ip
PRÁTICA Endereçamento Privado NAT
TCP/IP CRD Filipe Pacheco.
Exercício QoS Linux Edgard Jamhour.
Cenário (Custo por Velocidade)
IPv6 Exercício com IPv6 Edgard Jamhour.
Cenário 1 eth eth eth eth A R B A R B vlan2.
PRÁTICA Roteamento IP – Parte II
CONFIGURANDO O ROTEADOR
PRÁTICA ARP – Address Resolution Protocol
PRÁTICA Roteamento IP – Parte II
Exercícios de Revisão Redes de Computadores Edgard Jamhour
Exercícios IPsec e LDAP
1.4 – Sistemas de Detecção de Intrusão
Pratica de Arquitetura DMZ
Sistemas Operacionais de Redes Configurações de rede
PRÁTICA Roteamento IP – CIDR
Campus - Cachoeiro Curso Técnico de Informática Firewall Iptables Professor: João Paulo de Brito Gonçalves.
Turma Técnico em Informática. - Módulo: Redes de Computadores. Prof. Arthur Gonçalves - Bacharel em Sistemas de Informação. ESAMAZ TEC CURSOS TÉCNICOS.
Transcrição da apresentação:

Curso de extensão em Administração de redes com GNU/Linux Italo Valcy - Gestores da Rede Acadêmica de Computação Departamento de Ciência da Computação Universidade Federal da Bahia Italo ValcyAdministração de redes com GNU/Linux

Todo o material aqui disponível pode, posteriormente, ser utilizado sobre os termos da: Italo ValcyAdministração de redes com GNU/Linux Creative Commons License: Atribuição - Uso não comercial - Permanência da Licença

Italo ValcyAdministração de redes com GNU/Linux Assuntos abordados GNU/Linux em rede Laboratórios práticos

Italo ValcyAdministração de redes com GNU/Linux GNU/Linux em rede Conexões O tipo de conexão mais comum, e também o mais didático, são os adaptadores de rede

Italo ValcyAdministração de redes com GNU/Linux GNU/Linux em rede Conexões O Linux trata os adaptadores de rede através do tipo de conexão. Vamos utilizar um adaptador de rede do tipo Ethernet, pois estaremos abordando apenas redes locais (LANs).

Italo ValcyAdministração de redes com GNU/Linux GNU/Linux em rede Adaptadores de rede O nome dado aos adaptadores ethernet é eth, e o Linux insere um número para referência após cada adaptador instalado. Assim temos: 1º adaptador de rede – eth0 2º adaptador de rede – eth1 E assim por diante...

Italo ValcyAdministração de redes com GNU/Linux GNU/Linux em rede Adaptadores de rede Um outro dispositivo que normalmente é configurado denominado loopback, cujo ip é (RFC1700). O loopback, tem como nome associado "localhost" e referencia a própria máquina.

Italo ValcyAdministração de redes com GNU/Linux GNU/Linux em rede Comandos básicos # ifconfig – Verifica o visualiza, ativa ou desativa uma interface de rede # ip – visualiza ou manipula rotas, dispositivos, políticas de roteamento e túneis IP. # mii-tool – exibe o status das interfaces de rede conectadas ao computador

Italo ValcyAdministração de redes com GNU/Linux GNU/Linux em rede Configurando uma interface: ifconfig Para visualizar informações sobre as interfaces configuradas, digitamos ifconfig sem parâmetros. Para visualizar informações de uma interface específica, devemos passar o nome da interface como parâmetro.

Italo ValcyAdministração de redes com GNU/Linux GNU/Linux em rede Configurando uma interface: ifconfig Alguns parâmetros -a exibe todas as interfaces presentes, mesmo as inativas. up|down|promisc define o tipo de funcionamento da interface [ip] netmask, define a netmask para uma interface. Exemplo: # ifconfig eth0 netmask [ip] broadcast, endereço de broadcast da rede. Exemplo: # ifconfig eth0 broadcast

Italo ValcyAdministração de redes com GNU/Linux GNU/Linux em rede Configurando uma interface: ifconfig É possível alterar “virtualmente” o MAC Address de uma placa de rede. Para isso: Primeiro “derrubamos” a interface: ifconfig eth0 down Agora usamos o parâmetro hw, seguido de ether, para alterar o MAC: ifconfig eth0 hw ether 00:D1:D2:65:2C:03 Para que as alterações tenham efeito, “levantamos” a interface novamente: ifconfig eth up

Italo ValcyAdministração de redes com GNU/Linux GNU/Linux em rede Interfaces virtuais: ifconfig Com o ifconfig, podemos atribuir mais de um endereço IP a mesma interface de rede, criando interfaces virtuais atreladas a uma interface física. O nome do alias da interface é definido pelo nome da interface seguido de ":" e do n.º do alias. # ifconfig eth # ifconfig eth0: # ifconfig eth0: # ifconfig eth0:

Italo ValcyAdministração de redes com GNU/Linux GNU/Linux em rede Verificação de status: ip O comando ip fornece informações sobre sua configuração atual. Alguns parâmetros addr, fornece informações sobre as placas de rede: endereço IP, máscara e nome da interface de rede. route, exibe informações sobre a tabela de rotas da máquina. A última linha, iniciada com “default”, indica o caminho padrão dos pacotes ou o gateway de seu host. Exemplo de uso: ip addr ip route

Italo ValcyAdministração de redes com GNU/Linux GNU/Linux em rede Definindo rotas: route Q. Como podemos configurar o gateway padrão? A. O comando route é usado para mostrar ou manipular a tabela de roteamento IP em sistemas GNU/Linux e Unix. A tabela de roteamento é usada para configurar rotas estáticas para hosts ou redes específicas via uma interface depois de tê-la configurado com o ifconfig. Quando as opções add ou del são usadas o route modifica a tabela de roteamento. Sem essas opções, route exibe o conteúdo atual da tabela de roteamento.

Italo ValcyAdministração de redes com GNU/Linux GNU/Linux em rede Exibindo a tabela de roteamento: route Para exibir a tabela de roteamento: # route Tabela de Roteamento IP do Kernel Destino Roteador MáscaraGen. Opções Métrica Ref Uso Iface * U eth1 link-local * U eth1 default UG eth1 A opção -n é usada para exibir endereços númericos: # route -n Tabela de Roteamento IP do Kernel Destino Roteador MáscaraGen. Opções Métrica Ref Uso Iface U eth U eth UG eth1

Italo ValcyAdministração de redes com GNU/Linux GNU/Linux em rede Adicionar/configurar o gateway padrão: route A sintaxe é a seguinte: route add default gw {ADDRESS} {INTERFACE} Onde: ADDRESS: específica o IP do gateway. INTERFACE: especifica a interface a ser usada. Por exemplo, supondo nosso gateway com IP , usamos o seguinte comando: route add default gw Para remover o gateway: route del default

Italo ValcyAdministração de redes com GNU/Linux GNU/Linux em rede Salvando as configurações No Debian GNU/Linux, a configuração padrão das interfaces de rede é feita no arquivo /etc/network/interfaces Uma configuração básica com IP fixo poderia ser: # The loopback network interface auto lo iface lo inet loopback # The primary network interface auto eth0 iface eth0 inet static address netmask broadcast gateway Reiniciamos o serviço: /etc/init.d/networking restart

Italo ValcyAdministração de redes com GNU/Linux GNU/Linux em rede Salvando as configurações É possível também configurar o /etc/network/interfaces para obter um endereço IP automaticamente através do protocolo DHCP (Dynamic Host Control Protocol): # The loopback network interface auto lo iface lo inet loopback # The primary network interface auto eth0 iface eth0 inet dhcp

Italo ValcyAdministração de redes com GNU/Linux GNU/Linux em rede Testando conectividade com o ping Ping é uma ferramenta simples e extremamente prática para análise de rede. Ele envia pacotes ICMP (request e replay) para um computador alvo e mede o tempo de resposta de cada requisição (quando há respostas).

Italo ValcyAdministração de redes com GNU/Linux GNU/Linux em rede Monitorando o tráfego: tcpdump Podemos analisar todo o tráfego passando por nossa placa de rede pelo uso de ferramentas como tcpdump. O monitoramento é feito especificando-se a interface desejada: eth0, eth1, ppp0 e etc. A saída do comando corresponde ao tráfego de pacotes enviados e recebidos juntamente com os endereços de origem e destino. Para instalar o tcpdump: aptitude install tcpdump

Italo ValcyAdministração de redes com GNU/Linux GNU/Linux em rede Monitorando o tráfego: tcpdump Assim como outros programas de captura de tráfego, ele usa a libpcap, e adiciona uma série regras de sintaxe interessantes além de poder salvar os dados em um arquivo usado por muitas aplicações. Precisa de privilégios de root para executar. Para iniciar a captura, basta digitar: tcpdump [opcoes] [filtros] Para finalizar a captura, tecle Ctrl-C.

Italo ValcyAdministração de redes com GNU/Linux GNU/Linux em rede Monitorando o tráfego: tcpdump Exemplo de pacote capturado:

Italo ValcyAdministração de redes com GNU/Linux GNU/Linux em rede Monitorando o tráfego: tcpdump Para capturarmos somente da interface eth0: tcpdump -i eth0 Para capturarmos somentes pacotes detinados à tcpdump dst host Combinando várias opções: tcpdump -i eth0 -n dst host and port 80 -w captura.cap

Italo ValcyAdministração de redes com GNU/Linux GNU/Linux em rede Monitorando o tráfego: wireshark

Italo ValcyAdministração de redes com GNU/Linux GNU/Linux em rede Dúvidas?

Italo ValcyAdministração de redes com GNU/Linux Laboratório Configurando LANs Verifique o roteiro de prática com o instrutor