sábado, 13 de octubre de 2012

Balanceo de Carga




Quijano Peñate, Henry Alberto
Luna Lopez, Wendy Iliana

Cuando se menciona el término “balanceo de carga” muchas personas tienden a asociar esto a un automóvil o autobús con las maletas bien posicionadas y colocadas de forma equitativa en los maleteros, pero en realidad el término se acuña al área informática desde mediados de los 80´s  y se ha venido usando de forma constante desde entonces. Específicamente el balanceo de carga en una red LAN consiste en dividir los paquetes entrantes en diferentes  interfaces de red o equipos de red –Router o switch-, para asignar de la forma que se desee el tráfico entrante y saliente –Según las reglas que se asignen- para optimizar las transacciones.

Seleccion de canal por balanceo
En términos más concretos, el balanceo de carga se asegura de que un servidor no se vea sobrecargado por una gran afluencia de tráfico y que este tráfico cause una caída del sistema evitando su acceso para los usuarios.  Este procedimiento es esencial ya que no se sabe el momento exacto en que las peticiones a un servidor serán altas, por ejemplo si se posee un servidor dedicado a procesar transacciones de banco, y de pronto ocurre un evento externo el cual obliga a las personas a realizar el triple de transacciones de lo habitual, este servidor sin un correcto balanceo de carga colapsara en menos de 15 minutos.

Para evitar casos como el anterior el balanceo de carga necesita de una máquina de frente –equipo que esta de frente a internet- que sepa direccionar el tráfico hacia los servidores o equipos designados previamente en la granja de servidores. Las granjas de servidores generalmente poseen más de 5 servidores de servicios –Telnet, ftp, ssl, https, etc.- los cuales tienen asignada una dirección privada de red que luego es publicada como una ip publica hacia internet utilizando el protocolo NAT –Esto en ipv4 ya que en ipv6 ya no existe el concepto de nat- en los dispositivos de frente. Dependiendo del dispositivo se pueden implementar mecanismos avanzados de re direccionamiento como Vlans, las cuales son usadas para dividir de forma más segura el tráfico hacia los dispositivos de fondo, que a su vez balancean de nuevo el trafico entrante y saliente.

Maquina de Frente
Todos estos conceptos de balanceo, están muy ligados a un concepto general el cual es llamado Alta Disponibilidad, dicho término significa la capacidad  que posee un sistema o topología de hacer frente a posibles fallos –Físicos y lógicos- en la misma los cuales pueden ser externo o internos. Cuando se utiliza alta disponibilidad se debe implementar un respaldo de todo equipo en el sistema, comenzando desde elementos mínimos como cables hasta complejos como Routers; el único inconveniente de la alta disponibilidad es su alto costo ya que se debe hacer una inversión más grande duplicando hasta el Isp. Siempre que se habla de balanceo de carga, esta implícitamente definido un sistema de alta disponibilidad y viceversa ya que el objetivo final de todo buen sistema de alta disponibilidad es obtener un excelente desempeño en las transacciones que se procesan, así como también la eficiencia del encaminamiento de datos.

Granja de Servidores
Es altamente recomendable cuando se establece un sistema de balanceo de carga, configurar un equipo luego del sistema de frente, ya que se deb  e verificar la autenticidad de cada paquete, así como la dirección de destino con su respectivo puerto –UDP, TCP- para bloquear todo el tráfico malicioso que no corresponda a las direcciones establecidas así como también determinar la mejor ruta para ser enviado y a que servidor de la granja será enviado.

Uso de NAT como balanceo
Existen muchas alternativas para balancear la carga en un
 equipo, uno de ella es Balanceo por Software el cual consiste en utilizar dos placas de red y usar un software de tercero para administrarlas –LoadBalancer, Balance, Etc.- o simplemente utilizar el software que viene con ellas cuando sea posible y su configuración es tan básica como definir las direcciones, sus rangos y si enviaran, recibirán o ambas. También existe un método llamado RRDNS –Round Robin DNS- el cual consiste en configurar un servidor dns, con las direcciones ip´s a las cuales se  desea redistribuir el tráfico. Esta última opción es un poco más costosa ya que implica contratación de un servicio  de resolución de nombres, con su respectivo balanceo así como compra de equipo adicional de re direccionamiento. Una de sus principales desventajas es que la selección de servidor re direccionado se realiza mediante la métrica de TTL –Time to live- del paquete.

Balanceo de carga por Vlans
Otra opción para realizar el balanceo de carga es utilizar las herramientas integradas de Windows 2000, siendo más específicos NLB, el cual se configura utilizando  dos o más tarjetas de red, configurando una dirección Gateway por defecto y estableciendo el puerto de cada uno para funcionar como un solo enlace al unísono. Una limitante de esta opción es que solo se puede realizar con adaptadores de red certificados para usar con esta tecnología. Permite hasta 32 nodos de clúster ya que funciona como un servicio de replicación de servidores; cabe mencionar que la interfaz es muy intuitiva y fácil de configurar.

Veritas es un sistema de clúster en línea –Servicio en la nube-  y local, el cual nos brinda una opción hibrida de alta disponibilidad local pero con soporte en línea, en otras palabras es un sistema con balanceo de carga integrado pero en caso de un fallo total en el área local, se transfiere el tráfico a la red para usar el sistema en la nube. El único inconveniente es su alto costo ya que es un sistema propietario de Symantec, con la ventaja que se posee un sistema de respaldo 24/7. La interfaz de usuario es sumamente intuitiva, pero hasta cierto punto limitada por ser un servicio externo recalcando que su distribución es tanto en rede MAN y WAN.

Alta Disponibilidad con tolerancia a fallos

Protocolo VRRP
Dentro de las opciones más sencillas para balanceo de carga se encuentran las realizadas por  hardware especializado –Router y switches- los cuales se encargan de redistribuir el tráfico según protocolos ya establecidos en sus interfaces de salida de red que han sido configuradas con su respectivo balanceo de carga. Dentro de estos protocolos se destacan algunos como el VRRP –Virtual Router Redundancy Protocol- el cual se utiliza para balancear el tráfico de una forma práctica ya que se establece un equipo virtual o de frente utilizando un Gateway por defecto  el cual agrupa a los demás routers que están conectados a granjas de servidores. Este protocolo utiliza un esquema de Master, Backup y listener en donde se define que es cada uno mediante una verificación de porcentaje de efectividad de 100%. Si una línea de conexión falla se resta un porcentaje y de esta manera se establece al master, que es el que tiene la mayor efectividad, el segundo más efectivo es el backup del master y el menos efectivo está en estado de escucha o stanby hasta que el backup se convierte en master y el listener en backup.

Un protocolo similar es el HSRP –Hot Standby Router Protocol- el cual funciona de forma muy similar al anterior pero con una diferencia escencial, aquí  no existe figura de master si no de activo y standby. En este sistema hay un router que distribuye el tráfico y otro que esta de soporte y se activa cuando el otro es apagado o está sin servicio. Este protocolo es propiedad de CISCO systems. De forma similar podemos mencionar el protocolo ICMP -IRDP- el cual busca en la red cuales son las ips que están definidas en los nodos para seleccionar a que maquina se hace el re direccionamiento de tráfico.
Protocolo HRSP

Todo sistema que requiera de alta disponibilidad y alto desempeño necesita tener implementado un  sistema de balanceo de carga del protocolo deseado o de la manera seleccionada ya que es esencial el mantener un canal ordenado y establecido para enviar el tráfico entrante a nuestro datacenter, para garantizar alto desempeño y colgadas imprevistas de nuestros servidores.






Fuentes:
-          Wiley Administering Data Centers Servers Storage and Voice over IP.
-          Business Data Communications and Networking- Jerry FitzGerald

SEGURIDAD DE SERVIDORES

Por:
Oscar Gustavo Rodríguez Umaña
Arturo Ernesto Salinas Rodríguez.

Hoy en día con la globalización y el acelerado crecimiento tecnológico ha significado una expansión enorme en cuanto al almacenamiento de datos, servicios, y recursos, los cuales son almacenados y/o están disponibles en equipos llamados servidores.
Esto trae ciertos riesgos y potenciales problemas para los administradores de servidores en especial la parte de seguridad ya que se pueden contar con datos altamente confidenciales, servicios que se requieren corriendo 24/7, para garantizar la seguridad y disponibilidad de los elementos mencionados anteriormente hay que tomar conciencia en el área de la seguridad informática con el fin de evitar problemas provocados tanto por fenómenos naturales (incendios, inundaciones, terremotos, etc.), factores humanos (robos, actos vandálicos, fraude, sabotaje, terrorismo, etc. )
Cuando hablamos de seguridad nos centramos en Confidencialidad, Integridad, y disponibilidad para el caso de servidores nos referimos a los datos y servicios que se encuentran en ellos.
A groso modo la seguridad se pude clasificar en 2 tipos:
1. Seguridad Física
2. Seguridad Lógica

Seguridad Física:

Es la seguridad que se brinda en el entorno donde está ubicado físicamente el equipo.
Puntos clave para tomar en cuenta en la seguridad física:
  • Colocar los servidores en un cuarto cerrado bajo llave.
  • Ubicación del área de servidores en un espacio que no sea propenso a inundaciones, incendios, entre otros desastres naturales. Y además que no sea de fácil acceso para los visitantes.
  • Remover de los equipos los dispositivos I/O utilizados con poca frecuencia.
  • Utilización de Guardias (de ser posible 24/7)
  • Utilización de Detectores de Metales
  • Utilización de Sistemas Biométricos
  • Evitar introducir alimentos, tales como refrescos, para impedir que puedan derramarse sobre las maquinas.
  • Establecimiento de políticas
  • Instalación de equipo de monitoreo
  • Alarmas contra robo
  • Uso de trituradores de papel

Seguridad Lógica:

Configuración correcta del sistema y métodos de protección para evitar accesos a los recursos y configuraciones del servidor por parte de personas no autorizadas (tanto internas como externas a la organización).
Software y dispositivos recomendados en seguridad lógica:
  • Uso de antivirus.
Son software capaz de bloquear, eliminar y prevenir virus informáticos, malware, rootkits, spyware, etc. Es de vital importancia a la hora de utilizar uno mantenerlo actualizado y activado con una licencia original, además revisarlo frecuentemente que este no sea afectado o desactivado por una vulneración.
  • Manejo de permisos en el sistema operativo
Es importante utilizar sistemas operativos que permita gestionar los permisos de los usuarios, creando para cada servicio un usuario, y no dándole a ningún administrador un usuario con todos los permisos, además tener controlado que archivos y carpetas no deberían tener permiso de ejecución, o de escritura (vale aclarar que borrar algo también es escritura en el disco). Vale mencionar que en Linux por ejemplo vale mencionar que si alguien logra adueñarse de un proceso es dueño del usuario que corre el proceso. Por eso como regla de oro no corra un servicio o una base de datos como root o system.
  • Cifrado de comunicación (criptografía)
Es de vital importancia que cuando algo sale de la red valla encriptado, así evitamos que alguien en el medio lea la conversación y se robe información confidencial, uno de los métodos más utilizados y recomendados en la red actualmente es el TLS y SSL, funciona con una clave publica que esta accesible en el servidor y una clave privada que no debe conocer nadie, es importante que al menos la contraseñas a la hora de la autenticación valla encriptado, lo demás puede ir en texto plano o bajo un encriptado menos pesado.
  • Utilización de firewalls
Deniega acceso no autorizado y permite a la vez la comunicación autorizada, para poder permitir, limitar o denegar la comunicación un firewall se basa en un conjunto de reglas colocadas por el administrador de la red, es recomendable tener un firewall al menos en el router de frontera (el que conecta la intranet con internet), un firewall puede ser implementado a través de software o hardware, en este ultimo funcionara de manera más rápida, además puede ser utilizado a nivel de red o en cada host permitiendo modificar las reglas según sea conveniente ya que no todos los host utilizaran necesariamente las mismas reglas de comunicación.
  • Utilización de IDS 
Un sistema de detección de intrusos de sus siglas en inglés Intrusion Detection System es un programa capaz de detectar un acceso no autorizado a una red o host (conexión que logro superar el firewall ya sea por un hacker o software malicioso), se basa en escuchar lo que está pasando por la red y por medio de patrones o heurística busca de anomalías que pueden ser un indicio de un ataque. Existe de dos tipos el NIDS que es una IDS implementado en todo un segmento de red y los HIDS los cuales corren en un host determinado, mientras sea posible es recomendable implementar ambos, así si un ataque supera el NIDS el HIDS tal vez lo detenga. Si un IDS detecta una anomalía avisa al router para que este aborte la conexión y/o re escribe las reglas del firewall.

Se recomienda:
  • Utilizar contraseñas largas y evitar palabras que se encuentren en diccionarios.
  • Separar los servidores de Datos, procesamiento y servicios.
  • Aplicar seguridad en cada segmento de de la red.
  • Olvidarse que la seguridad por omisión (esconder puertos, servicios, etc) es la mejor opción ya que esta solo aumentara tiempo, el cual será corto según la habilidad del atacante.
  • Separe los servidores por medio de VLAN’s y firewall con la red interna, es necesario desconfiar hasta de los usuarios internos de la red.
  • Lea constantemente advertencias de seguridad, de tal forma usted se dará cuenta si algún dispositivo o software utilizado ha sido vulnerado logrando cambiar la tecnología o configuración a tiempo.


A continuación presentamos un ejemplo de la implementación de los dispositivos y software mencionados.

Recuerde que no existe método de seguridad totalmente seguro e invulnerable, así que aunque usted implemente los mejores mecanismos de seguridad siempre estará en riesgo, por lo tanto la mejor recomendación será: Desconfié de todo y nunca baje la guardia.






miércoles, 10 de octubre de 2012

DISPONIBILIDAD DE LOS SISTEMAS Y COSTES DE CAÍDA




Autores:
 Sonia Maribel Campos Castaneda
                                                                                      David Romeo Flores Rodríguez

¿Cuál es la importancia de este tema en la actualidad? comencemos por recordar que un sistema es un conjunto de elementos que se relacionan entre sí para alcanzar un determinado objetivo. Una empresa o un negocio, por pequeño que sea, debe tener objetivos y metas claras. Para alcanzar estas metas y cumplir con los objetivos, la gran mayoría de empresas decide implantar un sistema según sus necesidades. En la actualidad tener un sistema es casi un requisito para poder mantenerse en competencia.
Obviamente para que el sistema que se implante ayude a cumplir los objetivos establecidos por las empresas, es necesario que se mantenga disponible por lo menos un 99.9%, pues si ocurre que un usuario quiere hacer uso del sistema y lo encuentra en tiempo de inactividad, la empresa sufre pérdidas, costos  y quejas por parte de los clientes.
Ahora bien aclaremos ¿qué específicamente es la disponibilidad de un sistema informático? Puede decirse que es el grado de tiempo en que una aplicación o servicio se encuentra disponible para el usuario y como el usuario espera, ya que es por medio de la percepción de usuario como se mide la disponibilidad, es decir un cliente final satisfecho por el manejo de un sistema, nos indica un buen grado de disponibilidad. Para este efecto podemos hacer uso del clúster, donde, si se produce alguna falla ya sea de hardware o de software en la máquina principal, inmediatamente se activará otra máquina realizando el trabajo y cuando la principal vuelva a estar activa se le pasa nuevamente los procesos a ella sin necesitad de deshabilitar el servicio de nuestro sistema y el cliente ni siquiera tiene porqué darse por enterado de que existió alguna falla en nuestro sistema.
Un buen grado de disponibilidad del sistema nos brinda evidentes ventajas, ya que el tiempo de inactividad se verá reducido lo más posible; por ejemplo genera ganancias económicas, credibilidad y fidelidad por parte de los usuarios ya que el sistema siempre estará disponible para ellos, también permite expandir el área de clientes a quienes se ofrece el producto o servicio, mejora el crecimiento empresarial y facilita la toma de decisiones. Todo esto nos brinda la disponibilidad de un sistema si cuenta con ciertas características, entre ellas que sea fiable tanto en el hardware como en el software incluyendo base de datos y servidores web. También se toma en cuenta la rapidez con que se puede recuperar después de un fallo y volver a estar disponible, lo que conlleva a la siguiente característica que es el tiempo que se tarda en encontrar la falla, pues debe ser mínimo, podemos hacerlo controlando el sistema con otro sistema de monitoreo. Otra característica es dar un mantenimiento al sistema constantemente tratando de si no eliminar, minimizar lo más posible las fallas que generan inactividad.
Por su puesto todo en esta vida cuesta y requiere un pequeño o gran sacrificio, en el caso de los sistemas si queremos que exista un buen grado de disponibilidad implicará invertir en sistemas más robustos y sofisticados que soporten el uso que se les dará, además de realizar contratación de personal adecuado y capacitación para los empleados existentes, también habría que rediseñar los procesos de cómo se están manejando los negocios. Si, es cierto que todo esto implicará un desembolso inmediato, pero a la larga sabremos que es una muy buena inversión, puesto que un sistema de alta disponibilidad disminuirá el riesgo de pérdidas y nos dará ventaja sobre la competencia.
 
Costos de caída de los sistemas


Una de las características más importantes a garantizar en un sistema es su disponibilidad. En caso de que tengamos un fallo (hardware, software, involuntario o premeditado por otras partes) que inutilice parte o la totalidad de los datos que se encuentran en el sistema, deberemos disponer de mecanismos que nos permitan restaurar el servicio lo antes y mejor posible.
Eventos internos, tales como errores de procesadores, errores de software, “aterrizajes” de discos, caídas de comunicaciones, errores de operación, descargas accidentales de halón, vandalismo o sabotaje, plantean un peligro real, aunque menos “espectacular”. Pero inclusive los tiempos muertos planificados - como copias de seguridad, ampliaciones de hardware y cambios de versión de software, instalación de PTF´s  y mantenimiento preventivo - tienen un impacto en los costes de su empresa y deben estar cubiertos en todo buen plan de contingencias.

Para evaluar el costo de la caída, las compañías deben considerar todos los costos que la constituyen y como cada uno de ellos, puede ser afectado por una falla en el Sistema, incluyendo no solamente la pérdida de las ganancias en ese momento, sino también las posibles pérdidas en las ganancias futuras, pérdida de productividad, pérdida por ocupación de espacio por empleado, pérdida o desajuste del inventario;, costos de pérdidas por falta de ganancias, recuperación de la información, pérdidas por no entregar las mercancías a tiempo, pérdidas de oportunidad de negocios, pérdida de clientes, pérdida del valor en la forma de compartir la depreciación, demandas de los clientes y reputación.
El impacto de la caída del Sistema escala rápidamente., afectando no solamente al Negocio Principal, sino que afecta a cada una de las componentes de la cadena de suministros.
Algunos costos tangibles pueden ser: Pérdidas por falta de ganancias, Pérdida de Productividad, Entregas a destiempo y penalizaciones y Costos legales
Algunos de los costos intangibles son: Pérdida de oportunidad, Costo de empleo, Gastos publicitarios y Justificación del Retorno de Inversión
El diseño de software es otra área en donde la disponibilidad puede verse amenazada
Cada compañía deberá hacer un Análisis de Impacto al Negocio (Business Impact Analysis) el cuál es la parte esencial de un Plan de Contingencia, a fin de conocer todos los costos que significan, tener el Sistema Caído.
Fuentes Bibliografía:
·         Administering Data Centers: Servers, Storage, and Voice over IP
Parte uno: Capítulo 1:No Time for Downtime
                    Capítulo 2: The High-Availability Continuum
Kailash Jayaswal
· http://www.cike.ws/2006/03/02/el-costo-real-por-caida-de-sistema-o-perdida-de-la red-de-comunicaciones/
· http://ftp.inf.utfsm.cl/pub/Linux/Docs/LuCaS/Informes/doc-informe-ctp-linux-en-la-empresa/doc-informe-ctp-linux-en-la-empresa-html/pagina04.html
·         http://www.securitybydefault.com/2010/07/buenas-practicas-garantizando-la_19.html


Ejemplos:
·         EL COSTO DE LA CAÍDA DEL SISTEMA BLACKBERRY: 
 ·    http://www.paginaswebcreactivodesign.com.mx/easyblog/entry/el-costo-de-la-caida-del-sistema-blackberry.html
·         Pérdidas millonarias por la caída de sistemas

lunes, 30 de julio de 2012

Tematicas de la parte de Data Centers

A continuacion les dejo las tematicas para escoger referidas a las exposiciones y articulos que van a elaborar para la parte de Data Centers.

Cada uno de estos temas sera expuesto por dos personas, con un tiempo de 40 minutos. Para elegir su tema, deben de postear un comentario citando el nombre completo del tema que escogen, ademas de citar la pareja que lo expondra (con nombres completos).

Les dejo las opciones de tematicas.


  1. Disponibilidad de los sistemas y costes de las caidas.
  2. Requerimientos para un Data Center
  3. Diseno de un data center
  4. Infraestructura de Red del data center
  5. Mantenimiento del Data Center
  6. HVAC
  7. Fases de consolidacion de Data Center
  8. Metricas de Rendimiento de servidores
  9. Mejores practicas de IT
  10. Seguridad y administracion de servidores
  11. Balanceo de Carga
  12. Tolerancia a fallos
  13. RAID
  14. Soluciones de Almacenamiento
  15. Configurando un SAN
  16. Arquitectura de Cluster
  17. Tecnologias de Acceso a Internet y VPN
  18. Firewalls
  19. Recuperacion de desastres
  20. Vo IP y convergencia de Infraestructuras
  21. Servidores virtualizados.

martes, 10 de julio de 2012

Temas de Exposiciones Administrativas

A continuacion cito los temas de exposicion para las tematicas administrativas, les ruego revisar los temas y posteando como comentario, escribir cual sera el tema de ustedes, NO pueden repetirse temas, un solo estudiante por tema.

  1. Motivacion Laboral
  2. Clima Organizacional
  3. Prevencion de Riesgos organizacionales
  4. Planificacion estrategica del recursos humano
  5. Cuadro de mando integral
  6. Gestion del capital humano en la Corte suprema de justicia
  7. Gestiond el capital humano en una de las mejores empresas para laborar en El Salvador.
  8. Gestion del capital humano en una empresa con sistema de gestion de calidad implantado.
  9. Diagnostico del proceso de capacitacion.
  10. Cultura y comportamiento organizacional
  11. Trabajo en equipo/equipos autodirigidos
  12. Liderazgo organizacional
  13. Relaciones Laborales
  14. Empowerment
  15. Comunicacion organizacional
  16. Evaluacion de competencias laborales/Modelo por competencias
  17. Gestion del Conocimiento / aprendizaje organizacional
  18. Cambio organizacional
  19. Coaching / Autocoaching
  20. Inteligencia Emocional
  21. Sistemas de informacion comerciales para la gestion del capital humano 
  22. Auditoria del recurso humano
  23. Estres Laboral
  24. Conflictos en las organizaciones
  25. Planeacion de carreras
  26. Gestion por procesos
  27. Responsabilidad Social corporativa e ISO 26000
  28. Legislacion Salvadorena aplicada a la gestion del recurso humano.
  29. El mercado laboral salvadoreno.
  30. Sistema de formacion profesional INSAFORP
  31. Desarrollo Organizacional
  32. El fenomeno del pensamiento grupal.
  33. Los suicidios de France Telecom
  34. Estudio de casos: Trabajando en Google.
  35. Personal Branding en Internet
  36. Administrando el tiempo eficientemente, agendando lo urgente y lo importante.
  37. Proceso de iniciar una empresa en El Salvador
  38. Proceso de vender productos y servicios por internet
  39. Estudio de casos: Trabajando en un Call Center
  40. El Sistema de Pensiones en El Salvador
  41. Administrando mis finanzas personales.
  42. Conamype
  43. Salud del personal dirigida por las organizaciones. Sedentarismo y obesidad.
  44. Ergonomia de puestos de trabajo.

Para cada uno de estos temas realizaran un articulo y la exposicion en clases, subiremos un documento en internet para guardar las recensiones de todos y crear un documento comun colaborativo.


Los articulos los consolidaremos con Skydrive de Hotmail, para facilitar que puedan editarlo con word 2010, y asi no se deforma mucho y se puede trabajar sincronizado inclusive.

ahi esta el enlace.

https://skydrive.live.com/redir?resid=BA3D92DC490B3F5!216&authkey=!AJ3tdtxJw8-4dfo


Emplearemos para comentar y postear preguntas el siguiente Foro o Grupo de Google, favor solicitar su incorporacion al mismo.

https://groups.google.com/forum/#!forum/administracionycentrosdecomputo2012