28 de diciembre de 2006

¿Qué son los sistemas de gestión de red?

En una red (no solamente de cómputo), existen diversas entidades que la forman, tanto físicos (hardware) como lógicos (software).

Entre los más comunes tenemos a los switches, los ruteadores, los firewalls, los concentradores y por supuesto las computadoras, ya sea como estaciones de trabajo o servidores. Todos estos se conocen como elementos de una red, elementos gestionados u objetos gestionados.

Cuando sobreviene un problema en alguno de estos elementos, depende sobre todo del tamaño de la misma el qué tan pronto puede detectarse, diagnosticarse y por supuesto resolverse. Para las redes pequeñas, la tarea es sencilla ya que incluso una revisión ocular de los elementos puede revelar al menos en qué dispositivo o sistema se presenta la falla, más no nos dirá con exactitud en dónde se localizan los problemas.

En cuanto a las redes más grandes, el problema se complica sobre todo si el elemento que falla se encuentra lejos de las instalaciones de mantenimiento o que está en un sitio de difícil acceso. Para este caso, es indispensable saber a detalle cual es el motivo de la falla para que la gente de campo pueda solucionar el problema.

Así mismo, es deseable contar con estadísticas de velocidad, datos sobre paquetes enviados/recibidos o aquellos que se pierden; así mismo, es indispensable saber en dónde hay demasiado tráfico (carga) y a qué hora se presenta, lo mismo para los fallos frecuentes.

Del mismo modo pudiéramos saber con diferencia de fracciones de segundo si existen intentos de penetración ilegales a algún elemento o a toda la red, de modo que como administradores de red seamos capaces de responder ante posibles compromisos a la seguridad que potencialmente pongan en riesgo el capital intelectual y financiero de la empresa.

Ahora, a los sistemas capaces de interactuar con los objetos gestionados se les da el nombre de Sistemas de Gestión de Elementos o EMS (Element Management Systems). Éstos gestionan una porción de la red. Por ejemplo, existen EMS específicos para entender SNMP, ya sea en versión uno, dos o tres. Otros que pueden trabajar con otros protocolos como Q3 o bien protocolos propietarios. Hasta el medio de conexión cambia, ya que los medios pueden ir desde un sencillo cable ethernet o por medio de puertos seriales.

En virtud de que una red generalmente es heterogénea per se, es necesaria la existencia de otros dispositivos que integren la información enviada por los diferentes EMS, a estos sistemas se les conoce como Sistemas Gestores de Gestores (Managers of Managers Systems o Mom). Desde aquí se puede enviar la información de la red hacia la interfaz de usuario que es la que finalmente se encargará de mostrarla de una forma ordenada a fin de que los usuarios puedan tomar decisiones respecto a ella.

En base a lo anterior se recomienda que la información se divida en lo que se conoce como las Áreas Funcionales de la Gestion (Management Functional Areas o MFA), las cuales son: Gestión de Fallas (Fault Management), Gestión de Configuración (Configuration Management), Accounting, Gestión del Rendimiento (Performance Management) y Seguridad (Security). Estas se conocen como el modelo FCAPS del MFA.

La gestión de fallas se puede definir como la detección de un problema, el aislamiento del error y su posterior corrección. La detección del problema se puede realizar de dos maneras diferentes, ya sea pasiva o activamente, dependiendo de cómo reciba el EMS los mensajes de error. Si éstos provienen de los dispositivos y el EMS solamente los recibe a manera de mensajes informativos no solicitados (UIM), o mensajes de alarma no solicitados (UAM), se considera que la detección es pasiva. En cambio, si es el EMS el que cada determinado tiempo pregunta al dispositivo por su estado, entonces se considera que es una detección de alarmas activa.

La gestión de la configuración de la red podría ser la parte más importante de la gestión de una red ya que no se puede manejar adecuadamente si no se puede configurar. Siempre es buena práctica coordinar esfuerzos con el personal de gestión de red a fin de que lo que reflejen dichos sistemas sea lo que realmente está funcionando en la red.

El accounting es generalmente relegado a los administradores de sistemas puesto que no se considera una tarea realmente de la red. Un enfoque interesante es el considerar cuentas de usuario para toda la red y no solamente en sistemas determinados.

Mediante la gestión de rendimiento se busca conocer el desempeño de los enlaces o circuitos de información y el uso que se le da a determinados elementos de red a fin de optimizar recursos.

Sobre la seguridad podemos decir que la mayoría de las aplicaciones de gestión sólo se refieren a la seguridad del hardware, es decir, monitorean accesos, sobrecalentamientos, etc. Esta tarea se deja en manos de los administradores de sistemas.

Ahora que conoce todo lo que involucra la gestión de una red cabe preguntarnos si nuestras redes están gestionadas, es decir, ¿sabemos qué cosa sucede realmente en ella, o simplemente hacemos pronósticos optimistas?

2 comentarios:

José dijo...

Buenos dias, queria saber si me podrias recomendar un sistema de gestion de redes para poderlo implementar, agredeceria mucho tu ayuda.

Alfredo Campos dijo...

Por ahí hay uno en java, que está pequeño y bonito llamado nera netwhistler. Aunque en realidad si le buscas en sf.net o en freshmeat vas a hallar muchisimas opciones.

Saludos!