Escolar Documentos
Profissional Documentos
Cultura Documentos
TCNICA ESTATAL
DE QUEVEDO
FACULTAD
CIENCIAS DE LA
INGENIRA
DISEO GRFICO Y
MULTIMEDIA INTREGRANTES:
ADMINISTRA BAQUE SUREZ
XIMENA YELITZA
CIN DE SALAZAR GAIBOR
REDES WAN SHIRLEY LISSETH
SALAZAR GAIBOR
JACQUELINE
TAPIA GUAMN ANGEL ALBERTO
CURSO :
DOCENTE:
AO LECTIVO
2016 - 2017
ndice General
INTRODUCCION.......................................................................................................................5
1. SISTEMA GNU/LINUX......................................................................................................6
1.1. Sistema Operativo.............................................................................................................6
1.2.2. Distribuciones.........................................................................................................9
1.2.3. Gestin de usuarios.............................................................................................10
1.2.4. Recursos...............................................................................................................11
1.2.5. Unidades...............................................................................................................12
2. COMANDOS DE CONSOLA.........................................................................................12
BIBLIOGRAFA........................................................................................................................47
ndice de Ilustraciones
4
1. SISTEMA GNU/LINUX
1.1. Sistema Operativo
5
disminuyendo el uso de memoria; usa un sistema de memoria virtual por pginas;
utiliza toda la memoria libre para cache; permite usar bibliotecas enlazadas tanto
esttica como dinmicamente; tiene un sistema de archivos avanzado pero puede
usar los de los otros sistemas; y soporta redes tanto en TCP/IP como en otros
protocolos. [1]
1.2.1. Servicios.
6
a) Aplicaciones: GNU/Linux puede ofrecer servicios de terminales remotos, ya
sea por conexin directa mediante interfaces serie de terminales, que sirvan para
visualizar o interactuar con las aplicaciones. [1]
e) Correo electrnico: ofrece tantos servicios para que los clientes obtengan
correo en sus mquinas (servidores POP3 5 o IMAP6), para recuperar y retransmitir
correo. [1]
7
h) Servicios de nombres: servicios como DNS para los nombres de las
mquinas. [1]
1.2.2. Distribuciones.
Adems del ncleo Linux, las distribuciones incluyen habitualmente las bibliotecas
y herramientas del proyecto GNU y el sistema de ventanas X Window System.
Dependiendo del tipo de usuarios a los que la distribucin est dirigida se incluye
8 DHCP Es un protocolo que permite que un equipo conectado a una red pueda obtener su
configuracin de red en forma dinmica.
9 Proxy es un servidor programa o dispositivo, que hace de intermediario en las peticiones de
recursos que realiza un cliente (A) a otro servidor.
8
tambin otro tipo de software como procesadores de texto, hoja de clculo,
reproductores multimedia, herramientas administrativas, etc. En el caso de incluir
paquetes de cdigo del proyecto GNU, se denomina distribucin GNU/Linux. [2]
9
acceso a ciertas carpetas, cuando entre un profesor nuevo, se debe aadirlo al
grupo para que pueda acceder a las carpetas, en lo que se maneja por un
administrador de permisos, cada persona cuenta con id nico. [2]
1.2.4. Recursos
En internet existe gran cantidad de informacin sobre Linux, que nos puede
proveer de informacin nueva, informacin relacionada con software, hardware,
seguridad, libros, abogaca (defensa), ayuda y comunidad de Linux. [3]
CPU y Memoria
Dispositivos de almacenamiento, discos duros, particiones 10.
Impresoras y otros recursos
1.2.5. Unidades.
10 Particiones Se utiliza para varias unidades de disco duro
10
En GNU/Linux el modelo de nomenclatura de unidades es distinto al de Windows
(disco C, D, A, etc.). Las unidades fsicamente existentes no necesariamente estn
accesibles para todos los usuarios de la maquina al arrancarla. Las unidades son
montadas, como unidades de red. En GNU/Linux un disco duro no es diferente de
otro situado en una maquina remota, USB, pagina web de algn ordenador o una
imagen ISO. [4]
2. COMANDOS DE CONSOLA.
11
rmdir Borra directorios rmdir documentos
ls -I Muestra, entre otras cosas, informacin sobre los permisos, el
usuario y el grupo al que pertenece el fichero
sudo Permite ejecutar comandos como root.
Su Cambia de usuario.
whoami Muestra el nombre del usuario actual.
groups Muestra el/los grupos/s a los que pertenece el usuario actual.
12
MAC: Son las siglas de Media Access Control (Control de Acceso al Medio).
Es un identificador hexadecimal que identifica de forma nica a un
dispositivo de red. Tambin se le conoce como direccin fsica. La direccin
MAC es independiente del protocolo usado. [10]
MTU: Son las siglas de Maximum Transfer Unit (Unidad Mxima de
Transmisin). Define el tamao mximo de los paquetes de datos enviados
a travs del protocolo IP. El valor MTU para la mayora de dispositivos de
Internet es 1.472 bytes, aunque con tramas jumbo se puede llegar a 9.000
bytes. [10]
Paquete SYN: Paquete que se utiliza en la creacin de un socket para
sincronizar los ISN, Initial Sequence Number (Nmero Inicial de Secuencia).
Paquete ACK: ACK son las siglas de acknoledgement (acuse de recibo). Es
un paquete de confirmacin de recepcin. [10]
Paquete RST: Es un paquete de anulacin instantnea de la comunicacin,
es decir, no se precisa un paquete ACK de respuesta. En situaciones
normales los paquetes RST se envan cuando no existe ningn demonio
escuchando en el puerto al que intenta conectar el cliente. [10]
TTL: Son las siglas de Time To Live (Tiempo de Vida). Es un valor numrico
que define por cuantos nodos puede pasar un paquete antes de ser
descartado. Conforme un paquete pasa por un nodo/router, se reduce en
una unidad el valor de TTL. Si un nodo/router recibe un paquete con un valor
TTL de 1, el router desecha el paquete. Al desechar el paquete, en funcin
de como haya sido configurado el router, puede que enve el mensaje TTL
expired in transit a travs del protocolo ICMP al host de origen. [10]
Socket: Conexin TCP/IP. [10]
13
En la primera etapa, solicitud de la conexin, el host que quiere iniciar el
socket (host emisor) enva un paquete SYN al host con el que quiere
comunicarse (host receptor). [10]
En la segunda etapa, confirmacin de la conexin, el host receptor
responde con un paquete ACK al host emisor, para indicar que est listo
para comenzar la comunicacin. [10]
En la ltima etapa, recepcin de la confirmacin, el host emisor devuelve un
paquete ACK al host receptor, para informarle que ha recibido la
confirmacin de conexin y que va a comenzar a enviar datos. Una vez
finalizada la comunicacin, el host emisor cerrar la conexin con un
paquete FIN. [10]
3.4. Ping
Es la herramienta ms utilizada para hacer una comprobacin rpida del estado
de la red. Si al lanzar un ping a un servidor de Internet no se obtiene respuesta, se
debe probar con otros ya que algunos servidores remotos bloquean activamente el
trfico ICMP y por tanto no responden a los pings. Si se ha probado con varios
hosts, y ninguno responde al ping es probable que la red no funcione
correctamente.
Un primer ping ala IP local, con la que se comprueba si la tarjeta de red funciona
correctamente. La clave est en los paquetes. Si dice 4 recibidos, 0 perdidos esto
significa que responde. Pero si no estuviese en la misma red o hubiera un
problema de conectividad dira 0 recibidos y 4 perdidos. [10]
14
Un segundo ping a la puerta de enlace, con lo que se comprueba que el equipo se
comunica correctamente con el Reuter. En el ejemplo se hace Ping a la IP
192.168.1.1. [10]
15
Ilustracin 9 Ejecucin del comando Ping
3.5. Traceroute
Si puede hacer pings a los hosts de la intranet, pero no obtiene respuesta de los
hosts de Internet, la herramienta traceroute ser de ayuda. La funcin de
traceroute es determinar la ruta que se utiliza para llegar al destino indicado, para
ello se usan los mensajes TTL para registrar los hosts por donde pasa. Su objetivo
principal es conocer el camino que recorre un paquete a travs de la red. Este
comando de red permitir saber por dnde (mquinas, switches, routers) pasa el
paquete y comprobar que la red funciona correctamente. [10]
Ejecucin:
traceroute n (en Unix / Linux)
16
5 2 1.76.220.87.dynamic.jazztel.es (87.220.76.1) 58.827 ms 59.022 ms
6 60.741 ms
7 3 ***
8 4 218.216.106.212.static.jazztel.es (212.106.216.218) 76.022 ms
9 58.217.106.212.static.jazztel.es (212.106.217.58) 79.900 ms *
10 5 ***
11 6 ***
12 7 2.217.106.212.static.jazztel.es (212.106.217.2) 43.372 ms 43.601
13 ms 46.106 ms
14 8 216.239.49.230 (216.239.49.230) 48.112 ms 216.239.49.196
(216.239.49.196) 139.451 ms 49.545 ms
9 209.85.240.28 (209.85.240.28) 69.545 ms 72.309 ms 209.85.251.200
(209.85.251.200) 81.124 ms
10 216.239.43.233 (216.239.43.233) 81.335 ms 81.624 ms
209.85.253.20 (209.85.253.20) 84.450 ms
11 209.85.249.31 (209.85.249.31) 84.076 ms 191.251 ms *
12 any-in-2415.1e100.net (216.239.36.21) 67.916 ms 64.298 ms
63.823 ms
Tabla 2 Comando Traceroute a una direccin IP de la Pc
Analizando la traza, puede determinar donde se pierden los paquetes ICMP lo cual
le permitir saber, al menos, donde se encuentra el problema. Si los paquetes
ICMP se pierden en el host firewall es probable que el firewall est bloqueando
activamente el flujo de paquetes ICMP o incluso que este bloqueando la salida a
Internet por completo. En este caso, se deber desactivar temporalmente el
firewall y volver a realizar una traza para ver si es un problema de configuracin
incorrecta. [10]
17
Ilustracin 11 Concepto importante del comando Traceroute
3.6. Ncat
Esta herramienta le permite comprobar si es posible acceder a un host a travs de
un determinado puerto. Le ser especialmente til cuando quiera probar la
conexin a un puerto determinado a travs de un cortafuego. Antes de lanzar el
comando ncat, se deber asegurar de cerrar cualquier dominio que se est
usando en el puerto que se quiere comprobar. [10]
18
Tambin podra usar ncat para determinar si las reglas son demasiadas
permisivas, al no bloquear el trfico a travs del puerto analizado. [10]
19
src|dst host Permite filtrar la captura de acuerdo a la direccin de origen
(src) o destino (dst) indicada (host). A continuacin podr ver un ejemplo de
uso, donde se monitoriza el flujo de paquetes a travs de eth0 (-i eth0) y se
establece un filtrado de captura de acuerdo al origen de los mismos. [10]
Si quisiera analizar el trfico que mantiene su host con otro host, como por
ejemplo con el host 192.168.1.120, podra hacerlo usando el operador or: tshark
-i eth0 -f "src 192.168.1.120 or dst 192.168.1.120".[10]
gateway host Permite filtrar aquellos paquetes que usan su host como
pasarela, es decir, paquetes que, sin tener origen ni destino al host, pasan a
travs de l. [10]
20
En la primera lnea se observa como 192.168.1.20 intenta establecer un socket
con 192.168.1.121 a travs del puerto 23 (telnet). En la segunda lnea
192.168.1.121 responde a 192.168.1.20 con un paquete RST para abortar la
conexin. Este comportamiento se debe a que 192.168.1.121 no dispone de
ningn servidor telnet en ejecucin. [10]
21
ip.ttl Valor TTL.
22
0.336131 192.168.1.20 -> 192.168.1.121 HTTP GET
/blog/joomla/templates/ink_kidsland/images/Header.jpg HTTP/1.1
0.336564 192.168.1.20 -> 192.168.1.121 HTTP GET
/blog/joomla/templates/ink_kidsland/images/Post-s.png HTTP/1.1
0.336580 192.168.1.20 -> 192.168.1.121 HTTP GET
/blog/joomla/templates/ink_kidsland/images/Post-h.png HTTP/1.1
0.337258 192.168.1.20 -> 192.168.1.121 HTTP GET
/blog/joomla/templates/ink_kidsland/images/Post-v.png HTTP/1.1
0.337263 192.168.1.20 -> 192.168.1.121 HTTP GET
/blog/joomla/templates/ink_kidsland/images/Post-c.png HTTP/1.1
0.414583 192.168.1.20 -> 192.168.1.121 HTTP GET
/blog/joomla/components/com_jcomments/tpl/default/images/jc_blog.gif
HTTP/1.1
0.450343 192.168.1.20 -> 192.168.1.121 HTTP GET
/blog/joomla/templates/ink_kidsland/images/Block-s.png HTTP/1.1
0.450363 192.168.1.20 -> 192.168.1.121 HTTP GET
/blog/joomla/templates/ink_kidsland/images/Block-h.png HTTP/1.1
0.450367 192.168.1.20 -> 192.168.1.121 HTTP GET
/blog/joomla/templates/ink_kidsland/images/Block-v.png HTTP/1.1
0.450371 192.168.1.20 -> 192.168.1.121 HTTP GET
/blog/joomla/templates/ink_kidsland/images/Block-c.png HTTP/1.1
0.450379 192.168.1.20 -> 192.168.1.121 HTTP GET
/blog/joomla/templates/ink_kidsland/images/BlockHeader.png HTTP/1.1
0.450399 192.168.1.20 -> 192.168.1.121 HTTP GET
/blog/joomla/templates/ink_kidsland/images/BlockContent-s.png
HTTP/1.1
0.450950 192.168.1.20 -> 192.168.1.121 HTTP GET
/blog/joomla/templates/ink_kidsland/images/BlockContent-h.png
HTTP/1.1
0.450954 192.168.1.20 -> 192.168.1.121 HTTP GET
/blog/joomla/templates/ink_kidsland/images/BlockContent-v.png HTTP/1.1
0.451560 192.168.1.20 -> 192.168.1.121 HTTP GET
/blog/joomla/templates/ink_kidsland/images/BlockContent-c.png
HTTP/1.1
0.775194 192.168.1.20 -> 192.168.1.121 HTTP GET
/blog/joomla/templates/ink_kidsland/images/livemarks.png HTTP/1.1
0.775206 192.168.1.20 -> 192.168.1.121 HTTP GET
/blog/joomla/templates/ink_kidsland/images/Footer.png HTTP/1.1
0.873157 192.168.1.20 -> 192.168.1.121 HTTP GET /favicon.ico
HTTP/1.1
Tabla 8 Comando de respuesta
23
4. INSTALACIN Y CONFIGURACIN DE SERVIDORES LINUX.
4.1. Instalacin del servidor Linux
24
25
26
27
28
29
30
31
32
Como Linux es software libre que puede ser modificado y adaptado por todos, se
han creado muchas versiones distintas del sistema operativo, tantos que ni se
pueden contar. Hay distribuciones especializadas en aspectos muy concretos, y
tambin las hay dirigidas al pblico general. [6]
En principio, para el uso que le daremos, tendr que cumplir las siguientes
condiciones: . [6]
Configuraciones bsicas
Ahora que se tiene el sistema operativo instalado hay que hacer unas
configuraciones sencillas, que deben hacerse antes de empezar a poner
programas y demonios. Lo primero que hace falta es identificarse como root (con
la contrasea que se puso en la instalacin). . [6]
33
Configuracin de apt : apt es el sistema de control de paquetes exclusivo de
Debian. Cada vez que haga falta instalar un programa, slo habr que escribir su
nombre y apt se conectar al FTP de Debian, bajar la ltima versin y sus
dependencias, haciendo la instalacin sin ningn problema. . [6]
Para actualizar los paquetes instalados con las nuevas versiones disponibles hay
que hacer un apt-get upgrade -u (el -u es para mostrar los nombres). Despus de
mostrar la lista de paquetes a bajar, respondemos (Y/n) y slo habr que esperar a
que acabe. Puede que mientras los instale aparezca alguna pregunta, pero
normalmente da suficiente informacin para saber qu hay que responder. Si
queremos algn paquete adicional slo hay que hacer apt-get install nombre.
Podemos instalar programas en cualquier momento, a medida que los
necesitemos. . [6]
34
Transformacin de la informacin para presentarla en formatos apropiados
para el entendimiento del administrador. [8]
Transportacin de la informacin del equipo monitoreado al centro de
control.
Almacenamiento de los datos coleccionados en el centro de control. .[8]
Anlisis de parmetros para obtener conclusiones que permitan deducir
rpidamente lo que pasa en la red. [8]
Actuacin para generar acciones rpidas y automticas en respuesta a una
falla mayor. [8]
35
5.6. Monitoreo
Programa que permite verificar sistemticamente el desempeo y la disponibilidad
de los elementos crticos de un equipo de cmputo instalado en el Centro de
Datos, a travs de la identificacin y el aislamiento de problemas. [8]
Beneficios:
36
5.11. Control de Inventarios
Debe llevar un registro de los nuevos componentes que se incorporen a la red, de
los movimientos que se hagan y de los cambios que se lleven a cabo. [8]
5.12. Seguridad
La estructura administrativa de la red debe proveer mecanismos de seguridad
apropiados. [8]
5.13. Confidencialidad
Para asegurar la confidencialidad en el medio de comunicacin y en los medios de
almacenamiento, se utilizan medios de criptografa. [8]
37
virtualizados. Estos sistemas operativos virtualizados podrn ejecutar programas y
realizar la totalidad de tareas que podra realizar en un sistema operativo real. [9]
38
de este modo emular la totalidad de componentes de un ordenador real. De este
modo la mquina virtual ser capaz de emular un disco duro, una memoria RAM,
una tarjeta de red, un procesador, etc. [9]
Cuando se abre una mquina virtual, como por ejemplo VirtualBox, aparece un
entorno grfico que permitir configurar y asignar recursos a cada uno de los
componentes fsicos que emula la mquina virtual. Las mquinas virtuales definen
en detalles lo siguiente: [9]
Una vez configurados estos parmetros se habr creado una mquina virtual para
instalar un sistema operativo. De este modo tan solo se deber abrir la mquina
virtual que se acaba de crear e instalar el sistema operativo tal y como si se tratar
de un ordenador real normal y corriente. [9]
6.3. Cmo crear una mquina virtual para probar otro sistema operativo
Aunque el software de virtualizacin es sumamente poderoso y tiene muchas
utilidades, especialmente en el mundo de los servidores y las redes. Los usuarios
regulares, suelen utilizarlo para probar varios sistemas operativos diferentes al que
usan en su da a da. [9]
39
Uno de los programas de virtualizacin ms populares y sencillos de utilizar
es VirtualBox porqu es gratuito, fcil de usar, y est disponible para Windows, OS
X, y Linux. [9]
Una vez instalado el programa, se puede ejecutarlo para crear la primera mquina
virtual. Es importante en este momento que tengan a la mano un disco, memoria
USB, o archivo ISO del sistema operativo que desean instalar en esa mquina
virtual. [9]
Crea una mquina presionando el botn Nueva, y luego elige un nombre para la
mquina, el tipo de sistema operativo y la versin del mismo. En mi caso voy a
40
instalar elementary OS, pero como no aparece, se elegir lo ms cercano: Ubuntu;
aunque tambin se podra elegir la opcin otro Linux. [9]
Elegir el tipo de disco duro virtual: estos pueden ser de varios tipos, para
este caso elegiremos VDI (Imagen de disco de VirtualBox). [9]
41
Asignar el tamao al disco: aqu hay dos opciones, reservado
dinmicamente o tamao fijo. El dinmico, solo utiliza espacio a medida que
se llena hasta un tamao mximo fijo asignado por el programa. En cambio,
en el fijo, se asigna la cantidad de espacio disponible desde el principio y
este se reserva completamente. Es preferible, porque la mayora de los
sistemas funcionan ms rpido as. [9]
Elegir la ubicacin y tamao del disco duro virtual: se selecciona una ruta
dentro del sistema para guardar el archivo .VDI. Se lo guarda en Mis Documentos y
le asigne 12GB. Presionamos crear y ya tenemos nuestra mquina virtual lista. [9]
42
Ahora, ya se ha creado una mquina virtual, pero esta no tiene sistema operativo.
Aunque todas las configuraciones bsicas se aplican automticamente,
probablemente sea necesario que se asigne un dispositivo de arranque, para poder
instalar el sistema operativo. Lo nico que se necesita es el archivo .ISO del sistema
guardado en el ordenador, o en algn medio extrable. Si ya se tienen un CD o DVD
con el sistema que desean instalar, la mquina lo detecta automticamente
y bootea desde l, as que pueden saltarse este paso. [9]
43
Solo nos quedara instalar el sistema operativo de la manera usual y ya podremos
comenzar a usar nuestra mquina virtual. [9]
44
CONCLUSIONES
La administracin de Linux es compleja, extensa y profesional, pero al ser un
sistema de cdigo abierto, la licencia GNU es ampliamente soportado en Internet,
se puede utilizarlo y administrarlo siempre con personas autorizadas que
contengan su identificacin y contrasea para as tenga acceso a las carpetas. La
mquina virtual permitir ejecutar varios sistemas operativos de forma simultnea
sobre un mismo hardware siendo muy beneficiosos para el usuario. Existen
diversas herramientas que ayudan a solucionar problemas entre ellas estn; ping,
traceroute y Ncat, adems que para conocer la configuracin del ordenador se
utiliza el comando IpConfig.
BIBLIOGRAFA.
[1] https://www.linux.com/news/learn/sysadmin/best-linux-distributions-2017
[2]http://www.ite.educacion.es/formacion/materiales/85/cd/linux/m1/usuarios_y_gru
pos_de_usuarios_en_linux.html
45
[3] N. Bailey. [En lnea]. Available: https://luv.asn.au/overheads/resources.html.
46