Mudanças entre as edições de "Gerência de Rede (diário 2015-1)"
Linha 570: | Linha 570: | ||
==30/04: HTTP== | ==30/04: HTTP== | ||
− | * Quarto dia do projeto: HTTP estático dinâmico. Como ferramenta, foi escolhido o [http://codex.wordpress.org/pt-br:Instalando_o_WordPress_-_Instru%C3%A7%C3%B5es_Detalhadas WordPress]. | + | * Quarto dia do projeto: [https://github.com/boidacarapreta/ifsc/commit/edf7dccdca59ecaebfac874149a26a448e588d12 HTTP] estático e dinâmico. Como ferramenta, foi escolhido o [http://codex.wordpress.org/pt-br:Instalando_o_WordPress_-_Instru%C3%A7%C3%B5es_Detalhadas WordPress]. |
==07/05: HTTP== | ==07/05: HTTP== |
Edição das 16h53min de 15 de julho de 2015
Sobre a disciplina
Avaliação
Serão realizadas 4 avaliações ao longo do semestre. De caráter prático, contemplarão todo o conteúdo da disciplina ministrado até o momento.
Aluno | Prova 1 | Projeto | Recuperação | FINAL |
Bruno | B | D | C | C |
Douglas | D | D | D | D |
Giovanni | C | D | A | C |
Michel | C | D | C | C |
Nathan | D | D | D | D |
Raphael | C | C | - | C |
Renan | A | C | - | C |
Renato | D | D | D | D |
Composição do conceito final
O conceito final será assim composto:
- A: todas as avaliações com conceito A.
- B: no máximo um C, e para cada C um A correspondente - exceto projeto final.
- C: no máximo um D, e para cada D um A correspondente - exceto projeto final.
- D: demais casos.
Observação: a composição do conceito final inclui os conceitos de todas as avaliações e recuperações.
Serviços
Serviço | RFC | Porta(s) |
DHCP | RFC 2131, RFC 2132 | 67/UDP |
Syslog | RFC 5424 | 514/UDP, 514/TCP |
Cron | - | - |
NTP | RFC 5905 | 123/UDP |
DNS | RFC 1034 | 53/UDP, 53/TCP |
HTTP | RFC 2616 | 80/TCP, 443/TCP (HTTP+SSL/TLS) |
SMTP | RFC 5321 | 25/TCP |
IMAP | RFC 3501 | 143/TCP, 993/TCP (IMAP4+SSL/TLS) |
SNMP | RFC 1157 | 161/UDP, 1612/UDP (trap) |
Aulas
05/02: Revisão de S.O.
- Apresentação da disciplina e discussão do plano de ensino.
- Revisão: sistemas operacionais baseados no UNIX e comandos básicos de rede.
12/02: Revisão de S.O.
- Revisão: sistemas operacionais baseados no UNIX.
19/02: Revisão de IPv4
Revisão: IPv4.
Cenário com Netkit. |
---|
|
26/02: DHCP
- Primeiro dia do projeto: DHCP.
05/03: Syslog, Cron e NTP
Segundo dia do projeto: syslog, cron e NTP.
- Serviço syslog: abertura de porta no servidor.
- Serviço cron: agendamento de usuário e de sistema.
- Serviço NTP: visão geral do protocolo, funcionamento em rede e configuração do servidor.
Ao final da aula, integração dos serviços:
digraph integracao {
DHCP [shape=Mrecord] Syslog [shape=Mrecord] Cron [shape=Mrecord] NTP [shape=Mrecord]
DHCP -> Syslog DHCP -> NTP Cron -> Syslog NTP -> Cron NTP -> Syslog
}
</graphviz>12/03: Gerência de configuração
O modelo FCAPS, apesar de considerado ultrapassado, ainda é usado como referência teórica dos serviços de gerência em redes de telecomunicações. Nesse modelo, a gerência de configuração é responsável pela aplicação e manutenção da configuração dos equipamentos de/em rede, algo que também está presente em ITIL. Para fins didáticos, foram utilizadas duas ferramentas que podem auxiliar no processo:
- Controle de versão, sendo o Git adotado em aula.
- Automatização de configuração, cuja aplicação escolhida é o Puppet.
Em aula, a configuração do atual cenário foi migrada para o sistema de automatização de configuração integrado ao controle de versão. (em breve o repositório com o resultado da tarefa).
19/03: não houve aula
Feriado devido ao Dia de São José.
26/03: DNS
Introdução ao Domain Name System.
digraph integracao {
DHCP [shape=Mrecord] Syslog [shape=Mrecord] Cron [shape=Mrecord] NTP [shape=Mrecord] DNS [shape=Mrecord]
DHCP -> Syslog DHCP -> NTP Cron -> Syslog NTP -> Cron NTP -> Syslog DHCP -> DNS DNS -> NTP DNS -> Syslog
}
</graphviz>02/04: não houve aula
Sexta-feira Santa.
09/04: DNS
Terceiro dia do projeto: DNS.
- Registro do dia na forma de comandos:
URLs:
http://root-servers.org
Comandos:
aptitude update
aptitude install bind9
dpkg -L bind9 | grep bin
dpkg -L bind9 | grep etc
whereis named
man named.conf
cd /etc/bind
cat named.conf
cat named.conf.options
dig @200.135.37.65 SOA ifsc.edu.br
dig +norecurse @200.135.37.65 SOA ifsc.edu.br
dig @200.135.37.65 SOA google.com
dig +norecurse @200.135.37.65 SOA google.com
dig +trace @200.135.37.65 SOA google.com
head -n 5 named.conf.default-zones
zone "." {
type hint;
file "/etc/bind/db.root";
};
more db.root
vi named.conf.options
options {
...
listen-on-v6 { any; };
listen-on { any; };
allow-query { any; };
allow-query-cache { any; };
allow-recursion { 127.0.0.0/8; 172.31.40.0/24; 192.168.1.0/24; } ;
version "";
};
tail -f /var/log/syslog &
service bind9 restart
vi /etc/bind/named.conf.local
zone "gerencia.local" {
type master;
file "/etc/bind/gerencia.local";
};
zone "40.31.172.in-addr.arpa" {
type master;
file "/etc/bind/40.31.172.in-addr.arpa";
};
vi /etc/bind/gerencia.local
$TTL 86400
@ IN SOA ns1.gerencia.local. dns-admin.gerencia.local. (
2015040901 ; serial
1d ; refresh
1h ; retry
1w ; expire
1d ; negative cache ttl
)
@ IN NS ns1.gerencia.local.
ns1 IN A 172.31.40.254
roteador IN CNAME ns1.gerencia.local.
ftp IN A 172.31.40.12
vi /etc/bind/40.31.172.in-addr.arpa
$TTL 86400
@ IN SOA ns1.gerencia.local. dns-admin.gerencia.local. (
2015040901 ; serial
1d ; refresh
1h ; retry
1w ; expire
1d ; negative cache ttl
)
@ IN NS ns1.gerencia.local.
254 IN PTR ns1.gerencia.local.
12 IN PTR ftp.gerencia.local.
diff -u /etc/bind/gerencia.local /etc/bind/40.31.172.in-addr.arpa
service bind9 restart
Apr 9 10:02:44 localhost named[3072]: zone 40.31.172.in-addr.arpa/IN: loaded serial 2015040800
Apr 9 10:02:44 localhost named[3072]: zone gerencia.local/IN: loaded serial 2015040800
sed -i 's/dns-nameservers.*/dns-nameservers 127.0.0.1/g' /etc/network/interfaces
cat > /etc/resolv.conf <<FIM
search gerencia.local
nameserver 127.0.0.1
FIM
sed -i 's/domain-name-servers.*/domain-name-servers 172.31.40.254;/g' /etc/dhcp/dhcpd.conf
service isc-dhcp-server restart
--- CONTROLE DE VERSAO
vi ~/.gitconfig
[user]
name = <nome>
email = <email>
apt-get install git
cd /etc
git init
git add resolv.conf
git add network/interfaces
git add dhcp/dhcpd.conf
git add bind/named.conf.options
git add bind/named.conf.local
git add bind/gerencia.local
git add bind/40.31.172.in-addr.arpa
git commit -a -m "Aula de 09/04/2015."
</syntaxhighlight>
Trabalho para semana que vem
Semana que vem haverá a primeira avaliação da disciplina. De caráter prático, trata-se da seguinte implementação:
- Duas redes, uma interna e outra externa.
- Uma máquina que será roteador e servidor de aplicações.
- Na rede externa, portanto, haverá apenas o roteador/servidor.
- Na rede interna, poderá haver até 50 computadores em rede, incluindo notebooks a celulares.
- O servidor deverá, assim, facilitar a configuração de rede e de hora certa desses dispositivos.
- Além disso, o mesmo servidor irá comportar, futuramente, uma página Web com a URL: http://www.provedorlocal.com.br, cujo único IP obtido junto à operadora é 200.135.233.45.
- Internamente, também estará disponível o endereço http://intranet.provedorlocal.com.br.
- Para garantir o bom funcionamento do ambiente, a cada hora o servidor deverá verificar se todos os seus serviços em rede estão rodando. Em caso contrário, deverá (re)iniciar aqueles parados.
16/04: avaliação e HTTP
- Primeira avaliação da disciplina.
- Apresentação de HTTP (RFC 2616), HTML e URL (sobre URI: RFC 3986).
<graphviz>
digraph integracao {
DHCP [shape=Mrecord]
Syslog [shape=Mrecord]
Cron [shape=Mrecord]
NTP [shape=Mrecord]
DNS [shape=Mrecord]
HTTP [shape=Mrecord]
DHCP -> Syslog
DHCP -> NTP
Cron -> Syslog
NTP -> Cron
NTP -> Syslog
DHCP -> DNS
DNS -> NTP
DNS -> Syslog
NTP -> HTTP
DNS -> HTTP
}
</graphviz>
23/04: HTTP
- HTTP estático.
30/04: HTTP
07/05: HTTP
14/05: SMTP e IMAP
Vistos os serviços de envio e recebimento (SMTP) e leitura de email (IMAPv4). Foram usadas as implementações Postfix e Dovecot.
<graphviz>
digraph integracao {
DHCP [shape=Mrecord]
Syslog [shape=Mrecord]
Cron [shape=Mrecord]
NTP [shape=Mrecord]
DNS [shape=Mrecord]
HTTP [shape=Mrecord]
SMTP [shape=Mrecord]
IMAP [shape=Mrecord]
DHCP -> Syslog
DHCP -> NTP
Cron -> Syslog
NTP -> Cron
NTP -> Syslog
DHCP -> DNS
DNS -> NTP
DNS -> Syslog
NTP -> HTTP
DNS -> HTTP
Syslog -> SMTP
NTP -> SMTP
DNS -> SMTP
Syslog -> IMAP
NTP -> IMAP
DNS -> IMAP
}
</graphviz>
21/05: Webmail
Utilizada a implementação do RoundCube para prover o serviço de webmail.
<graphviz>
digraph integracao {
DHCP [shape=Mrecord]
Syslog [shape=Mrecord]
Cron [shape=Mrecord]
NTP [shape=Mrecord]
DNS [shape=Mrecord]
HTTP [shape=Mrecord]
SMTP [shape=Mrecord]
IMAP [shape=Mrecord]
Webmail [shape=circle,color=blue,fontcolor=blue]
DHCP -> Syslog
DHCP -> NTP
Cron -> Syslog
NTP -> Cron
NTP -> Syslog
DHCP -> DNS
DNS -> NTP
DNS -> Syslog
NTP -> HTTP
DNS -> HTTP
Syslog -> SMTP
NTP -> SMTP
DNS -> SMTP
Syslog -> IMAP
NTP -> IMAP
DNS -> IMAP
DNS -> Webmail
HTTP -> Webmail
SMTP -> Webmail
IMAP -> Webmail
}
</graphviz>
28/05: SNMP
O protocolo: visão geral e comandos básicos de navegação na árvore de objetos, MIBs. Utilizada a implementação do Zabbix como gerente SNMP.
<graphviz>
digraph integracao {
DHCP [shape=Mrecord]
Syslog [shape=Mrecord]
Cron [shape=Mrecord]
NTP [shape=Mrecord]
DNS [shape=Mrecord]
HTTP [shape=Mrecord]
SMTP [shape=Mrecord]
IMAP [shape=Mrecord]
Webmail [shape=circle,color=blue,fontcolor=blue]
SNMP [shape=Mrecord]
DHCP -> Syslog
DHCP -> NTP
Cron -> Syslog
NTP -> Cron
NTP -> Syslog
DHCP -> DNS
DNS -> NTP
DNS -> Syslog
NTP -> HTTP
DNS -> HTTP
Syslog -> SMTP
NTP -> SMTP
DNS -> SMTP
Syslog -> IMAP
NTP -> IMAP
DNS -> IMAP
DNS -> Webmail
HTTP -> Webmail
SMTP -> Webmail
IMAP -> Webmail
NTP -> SNMP
DNS -> SNMP
Syslog -> SNMP
}
</graphviz>
04/06: não houve aula
11/06: segunda avaliação
Adiado para o projeto final da disciplina: implementar todo o cenário usando Puppet, o qual deve ser entregue, impreterivelmente, até o dia 18/06.
A lista de serviços deve ser implementada de acordo com o andamento deste semestre.
Para descarregar os arquivos do Github em /tmp/ger20151:
git clone https://github.com/boidacarapreta/ifsc.git -b ger20151 /tmp/ger20151