MANUAL DE SOLARWINDS PARA EL BENEMÉRITO CUERPO DE BOMBEROS DE PANAMÁ
MANUAL DE SOLARWINDS PARA EL BENEMÉRITO CUERPO DE BOMBEROS DE PANAMÁ
1. FUNDAMENTACIÓN TÉCNICA
1.1 Funcionalidades Requeridas
La plataforma SolarWinds requiere de dos servidores dedicados para su correcto funcionamiento:
- Servidor Primario: Destinado a la herramienta SolarWinds.
- Servidor Secundario: Alojamiento de la base de datos en SQL Server.
Ambos servidores están localizados en el departamento de Tecnología de la Información.
1.2 Métodos de Acceso a la Plataforma
Opción 1 - Acceso Vía Web:
El acceso se realiza mediante navegación web usando protocolo URL, permitiendo conectividad remota desde cualquier ubicación.
Opción 2 - Acceso Local (Recomendado):
Conexión directa en la red del servidor, utilizando un ordenador anclado a la misma infraestructura de red, permite acceso sin necesidad de protocolo web.
2. INTERFAZ DE USUARIO INICIAL
2.1 Pantalla de Autenticación
Al acceder, la plataforma presenta la pantalla de Login solicitando:
- Username (Nombre de Usuario).
- Password (Contraseña).
Estado Actual: Solo se mantiene vigente la cuenta usuaria admin, que posee todos los permisos autorizados dentro de la plataforma.
2.2 Creación de Roles de Usuario (Implementación Futura)
Existen opciones para aplicar usuarios adicionales con roles específicos:
- Usuarios de Alertas: Visualización exclusiva de alertas del sistema.
- Usuarios de Reportes: Acceso limitado a reportes generados.
- Usuarios de Red Específica: Énfasis en áreas determinadas de la red.
Restricción Implementada: Los usuarios citados visualizan únicamente la sección que les corresponde.
2.3 Seguridad Administrativa
- Capacidad de cambiar la contraseña genérica del administrador.
- Implementación de políticas de acceso granular.
- Auditoría de cambios y modificaciones.
3. CONSOLA WEB DE MONITOREO
3.1 Características Generales
La consola web es accesible a través de navegadores modernos:
- Google Chrome.
- Microsoft Edge.
- Mozilla Firefox.
- Otros navegadores compatibles.
3.2 Componentes Principales de la Interfaz
- Vistas y Widgets: Estructura basada en vistas predefinidas y widgets personalizables.
- Menú de Herramientas: Acceso centralizado a diversas herramientas.
SolarWinds permite cargar herramientas tanto paquetizadas como separadas.
4. ARQUITECTURA DE HERRAMIENTAS PRINCIPALES
4.1 Network Performance Monitor (NPM)
Función Principal: NPM actúa como la herramienta fundamental de monitoreo, base operativa para actividades de supervisión de red.
Propósito Estratégico: Agrega elementos a monitorear de toda la infraestructura de red de forma centralizada.
5. ADMINISTRACIÓN DE DISPOSITIVOS Y NODOS
5.1 Ubicación de Herramientas de Administración
- Manage Nodes: Acceso desde el menú principal a la sección administrativa para administración de nodos.
- Settings: En la sección de configuración, acceso a "Manage Nodes".
5.2 Control de Visualización de Elementos
En la pantalla de administración, puede seleccionar elementos a visualizar y administrar, tales como:
- Nodos: Dispositivos principales con dirección IP asignada.
- Interfaces: Componentes de conectividad:
- Conexiones físicas (puertos Ethernet, interfaces ópticas).
- Conexiones lógicas (VLAN, conexiones virtuales).
NPM monitorea tanto los dispositivos como sus interfaces, garantizando visibilidad completa de la topología de comunicaciones.
5.3 Definición y Clasificación de Nodos
5.3.1 Concepto Fundamental
Un Nodo es un dispositivo conectado a la red con una dirección IP asignada. Ejemplos de nodos incluyen:
- Router.
- Switch.
- Firewall.
- Cámara IP.
- Tablet.
- Servidor.
- Dispositivos de seguridad.
5.3.2 Organización y Agrupación de Nodos
Los nodos pueden organizarse con múltiples criterios:
- Marca del fabricante.
- Tipo de dispositivo.
- Comunidad SNMP.
- Contacto administrativo.
- Localidad o ubicación geográfica.
SolarWinds permite crear campos adicionales específicos del departamento:
- Estaciones.
- Gateway.
- Provincia.
- Sitios vinculados a archivos Excel compartidos.
5.3.3 Ejemplo de Agrupación por Marca
Supuesto de Implementación:
Agrupación de dispositivos por proveedor, como Broadcom y HPE (Hewlett Packard Enterprise), que proporciona soluciones integrales en TI.
6. PROTOCOLOS DE DESCUBRIMIENTO Y POLLING
6.1 Dispositivos Conocidos vs. Desconocidos
Los dispositivos desconocidos son no reconocidos por marca inicial. Esto ocurre durante el polling a través de dos protocolos.
6.2 Protocolo SNMP (Simple Network Management Protocol)
Definición: Protocolo de simple administración de red, utilizado en la mayoría de dispositivos de red.
- Información Capturada: Incluye marca, modelo, configuración de hardware y estadísticas de rendimiento.
- Ventaja Competitiva: Proporciona datos completos y detallados permitiendo monitoreo comprensivo.
6.3 Protocolo ICMP (Internet Control Message Protocol)
Definición: Protocolo de comunicación mediante Ping, usado cuando SNMP no es disponible.
- Información Limitada: Captura dirección IP, tiempo de respuesta, paquetes perdidos y estado del dispositivo (up/down).
- Nota Importante: Los dispositivos que solo responden a ICMP aparecerán como "Unknown" (Desconocidos).
7. PROCEDIMIENTO DE AGREGACIÓN DE DISPOSITIVOS
7.1 Métodos de Agregación
Existen dos métodos para agregar nodos a la plataforma:
- Método 1 - Agregación Individual: Especificando IP por IP. Ejemplo: 192.168.1.100
- Método 2 - Descubrimiento de Red: Agregar múltiples dispositivos mediante un rango de direcciones IP.
7.2 Consideraciones de Licenciamiento
Aspecto Crítico: SolarWinds no se vincula de forma directa y permanente al nodo agregado.
- Dispositivos pueden eliminarse si no se requiere monitoreo.
- Licencias liberadas pueden ser asignadas a otros dispositivos.
8. AGREGACIÓN INDIVIDUAL DE NODOS
8.1 Acceso a la Función
Acceder a la pestaña “ADD NODE” en la interfaz principal.
8.2 Información Solicitada - Paso 1
- Dirección IP: Ingresar dirección IPv4 o IPv6.
- Escenario Alternativo - IP Dinámica: SolarWinds consulta automáticamente al servidor DHCP.
8.3 Información Solicitada - Paso 2
Selección de tipo de Polling que se utilizará.
9. TIPOS Y CONFIGURACIÓN DE POLLING
9.1 Polling Básico o Tradicional
Denominación: STATUS ONLY
- Funcionalidad: Monitoreo mediante ICMP (Ping): tiempo de respuesta, paquetes perdidos y estado.
- Aplicación: Ideal para dispositivos que requieren validar disponibilidad básica.
9.2 Polling Avanzado - Configuración Dual
Escenario: Cuando se requiere información detallada y se conoce la comunidad SNMP del dispositivo.
- Configuración Implementada: Monitoreo de Estado mediante PING (ICMP) y Monitoreo de Estadísticas mediante SNMP.
9.3 Estadísticas Capturadas vía SNMP
SolarWinds recolecta estadísticas tales como:
- Utilización de CPU.
- Uso de Memoria RAM.
- Estado de Fuentes de Poder.
- Velocidad de Ventiladores.
- Temperatura del dispositivo.
10. VERSIONES SNMP Y SEGURIDAD
10.1 Clasificación de Versiones SNMP
- SNMPv1 - OBSOLETO: En desintegración por deficiencias de seguridad.
- SNMPv2c - EN DESUSO: Gradualmente descontinuado por vulnerabilidades.
- SNMPv3 - RECOMENDADO: Versión vigente y segura, incorpora encriptación y autenticación.
10.2 Configuración de Comunidades SNMP
- Identificación de Soporte de Dispositivo: Antes de configurar, determinar qué versión de SNMP soporta cada dispositivo específico.
10.3 Ingreso de Credenciales SNMP para Dispositivos SNMPv2c Compatible
Requiere ingresar:
- Comunidad de Lectura: Actúa como contraseña de lectura.
- Comunidad de Escritura: Opcional; requerida solo para ciertos cambios.
11. VALIDACIÓN DE COMUNIDADES SNMP
11.1 Prueba de Conectividad
Función Disponible: SolarWinds proporciona opción para prueba de validación antes de agregar el nodo.
- Proceso de verificación incluye ingresar comunidad y hacer clic en botón de prueba.
11.2 Resultados de Validación
Respuesta Exitosa: Confirma que la comunidad funciona. Se procede a agregar el nodo.
12. MONITOREO DE SERVIDORES WINDOWS
12.1 Limitación de Descubrimiento Automático
Razón Técnica: No puede detectar automáticamente dispositivos Windows solo con IP.
12.2 Requisitos Especiales para Windows
Credenciales requeridas:
- Nombre de usuario con permisos administrativos.
- Contraseña del usuario administrativo.
- Tipo de credencial (Local o Dominio).
12.3 Tecnología WMI (Windows Management Instrumentation)
Definición: Infraestructura de Microsoft para administración en sistemas Windows.
Funcionalidad: Obtiene estadísticas del servidor como:
- Utilización de CPU.
- Consumo de memoria.
13. MONITOREO MEDIANTE AGENTES
13.1 Escenarios de Implementación con Agentes
- Servidores en ubicaciones remotas.
- Infraestructura en nube.
- Servidores Linux distribuidos.
13.2 Consideración Importante: Requisito Aclarado
No siempre es necesario usar agentes; se implementan donde WMI o SNMP no son óptimos.
14. COMPARATIVA: WMI vs. AGENTE
14.1 Limitaciones de WMI
- Comunicación a través de RPC.
- Dependencia de conectividad en red local.
14.2 Ventajas de Implementación con Agente
- Comunicación optimizada.
- Mayor estabilidad en conexiones remotas.
14.3 Proceso de Instalación de Agente
Pasos incluyen ingreso de credenciales, prueba, instalación automática y transmisión de estadísticas.
15. CONFIGURACIÓN ESPECÍFICA POR SISTEMA OPERATIVO
15.1 Configuración para Servidores Windows
- Requisitos incluyen credenciales administrativas y validación de WMI exitosa.
15.2 Configuración para Servidores Linux
- Se utiliza SSH como protocolo seguro con credenciales configuradas.
16. MONITOREO MEDIANTE API
16.1 Concepto de Monitoreo por API
Se utiliza para dispositivos con consola web nativa o que generan API KEY.
16.2 Ejemplo: Dispositivos Meraki
Proporcionan acceso mediante API Key.
17. MONITOREO DE HOSTS DE MÁQUINAS VIRTUALES
17.1 Selección de Plataforma
- Plataformas soportadas incluyen VMware, Hyper-V, Nutanix.
17.2 Requisitos de Configuración
- Credenciales administrativas requeridas.
18. MONITOREO ADICIONAL DE MÁQUINAS VIRTUALES
18.1 Escenario de Monitoreo Extendido
- Adición de máquinas virtuales como nodos independientes.
18.2 Recursos del Host - Contabilización de Licencias
- Monitoreo de recursos incluye CPU, Memoria, Almacenamiento y Estado del Host.
19. MONITOREO DE APLICACIONES EN SERVIDORES DE MÁQUINAS VIRTUALES
19.1 Agregación de Servidor Virtual para Monitoreo de Aplicaciones
- Agregar máquina virtual como nodo independiente.
- Utilizar licencia adicional para este nodo.
20. PROCESO DE AGREGACIÓN DE NODOS
La herramienta para agregar nodos incluye validar IPs, y configurar métodos de polling.
21. DISCOVERY RESULTS
Resultados de discovery serán mostrados en el apartado de Discovery Results.
22. VALIDACIÓN DE DISCOVERY
Se realizan comprobaciones en nodos para asegurar respuesta basada en ping, SNMP o WMI.
23. TROUBLESHOOTING COMÚN
Incluye validación básica de errores comunes y sus soluciones en la plataforma SolarWinds.
24. CONCLUSIONES Y RECOMENDACIONES
La implementación del manual es fundamental para la eficacia operativa del BCBRP.