Aunque Microsoft incluye agentes SNMP en Windows, carece de una consola de administración SNMP. El Kit de recursos de Windows NT Server incorpora un par de herramientas para la línea de órdenes, pero si su red se basa en TCP/IP, debería considerar seriamente la adquisición de una herramienta SNMP. Entre las mejores, destacamos las siguientes:
System Management Server de Microsoft para Windows NT (se limita a la supervisión mediante capturas).
Open View de Hewlett Packard para DOS, DOS/Windows o UNIX.
Net Manager de Sun Microsystem para UNIX.
NetWare Management System (NMS) de Novell para DOS/Windows.
Optivity de SynOptic (Bay Networks) para DOS/Windows, UNIX o para uso conjunto con NMS de Novell.
Spectrum de Cabletron para DOS/Windows, UNIX o para uso conjunto con NMS de Novell.
El soporte para agentes SNMP es opcional en Windows NT y Windows 95/98.
Toda configuración SNMP incluye un parámetro de comunidad, que no es más que el nombre de un grupo de sistemas que intercambian mensajes SNMP. Este nombre puede utilizarse para limitar la propagación de los mensajes en la red. El nombre predeterminado de comunidad es public.
Un agente SNMP también debe especificar un destino de captura, la dirección de una computadora SNMP que recibe los mensajes de captura. En Microsoft TCP/IP, SNMP puede enviar capturas tanto a las direcciones IP como a las IPX.
El servicio SNMP se instala por medio de la herramienta Red. A continuación
se detalla el procedimiento:
Abra la herramienta Red del Panel de control.
Seleccione la ficha Servicios. Seleccione Agregar software en el cuadro de diálogo Parámetros de red.
Seleccione agregar para acceder al cuadro de diálogo Seleccionar servicio de red. Seleccione Protocolo TCP/IP y componentes relacionados y pulse Continuar.
Seleccione Servicio de SNMP en la lista Servicio de red y pulse Aceptar.
Proporcione la información necesaria para localizar los discos de instalación
Pulse Aceptar para cerrar el cuadro de diálogo Parámetros de red.
Aparece el diálogo Propiedades de Microsoft SNMP. Especifique la siguiente información en la Ficha Agente:
Indique el nombre de la persona de contacto encargada de la computadora en el campo Contacto. Normalmente, se utiliza una dirección de correo.
Indique la ubicación de la computadora en el campo Ubicación. Este
campo podría contener el nombre de dominio DNS de la computadora.
Marque el servicio SNMP adecuado en el marco Servicio. Dispone de las
siguientes opciones:
Físico. La computadora administra un dispositivo TCP/IP de la
capa física, por ejemplo, un repetidor.
Aplicaciones. La computadora ejecuta aplicaciones que utilizan
TCP/IP. Esta opción debería marcarse en todas las computadoras Windows
NT.
Vínculo de datos/Subred. La computadora administra una capa de
enlace de datos, por ejemplo, un puente o una subred.
Internet. La computadora administra un dispositivo de la capa de
interred, en otras palabras, funciona a modo de gateway IP
(encaminador).
De extremo a extremo. La computadora es un host IP. Esta opción
debería marcarse en todas las computadoras Windows NT.
A continuación, seleccione la Ficha Seguridad.
Esta ficha permite especificar los nombres de la comunidad SNMP y los
administradores SNMP con los que el agente se debe comunicar. Siga estos pasos
para cumplimentar los campos:
Marque la casilla Enviar captura de autentificación para generar capturas en caso de fallos en la autentificación.
Especifique al menos una comunidad de supervisión a la que pertenezca esta computadora en la lista Nombres de comunidad aceptados. La comunidad predeterminada es public. Pulse Agregar para añadir nombres a la lista. El agente acepta todas las solicitudes de los administradores siempre que tanto el agente como el administrador pertenezcan a la misma comunidad.
Por defecto, el botón Aceptar paquetes SNMP de cualquier
host está marcado. Si la computadora sólo debe aceptar paquetes de una serie
de hosts específicos, seleccione el botón Aceptar paquetes SNMP sólo de los
siguientes hosts y añada las direcciones IP o IPX de los hosts a la lista.
No se debe llevar por una falsa sensación de seguridad. Todas las opciones
de seguridad de SNMP pueden quebrantarse fácilmente. Los nombres de comunidad
no se encriptan cuando viajan por la red y su intercepción resulta muy
sencilla. Ni siquiera están a salvo las direcciones IP, ya que una persona
experimentada puede llegar a interceptarlas. Si la red administrada por SNMP
está conectada a Internet o cualquier otra red pública, debería instalar un
cortafuegos para prevenir intrusiones externas.
El agente SNMP puede generar mensajes de captura como respuesta a ciertos
eventos, por ejemplo, el inicio del sistema, su apagado o una violación de
contraseña. Si desea que el agente SNMP genere capturas, seleccione la ficha
Captura. Esta ficha permite especificar qué
administradores SNMP recibirán las capturas de este agente.
Comience especificando un nombre de comunidad de capturas en el campo Nombre de comunidad. El agente identificará las señales de alarma utilizando este nombre. Los administradores recibirán las señales si están configurados con el mismo nombre de comunidad.
Una vez configurados los valores de SNMP, pulse Aceptar.
Cierre la herramienta Red y reinicie la computadora para activar los cambios.
La configuración de un agente SNMP en una computadora Windows 95/98 conlleva dos, y posiblemente tres procedimientos:
Instalación del software SNMP.
Configuración del agente SNMP utilizando el Editor de planes del sistema.
Si es necesario utilizar más de un nombre de comunidad, creación del nombre de comunidad en el Registro.
Siga estos pasos para instalar el software SNMP:
Inicie la herramienta Red del Panel de control.
Pulse el botón Agregar del cuadro de diálogo Red.
Seleccione Servicio y pulse agregar cuando aparezca el cuadro de diálogo Seleccionar tipo de componente de red. Transcurridos unos instantes, el sistema muestra el diálogo Seleccione servicio de red.
Pulse el botón Utilizar disco para acceder al diálogo Instalar desde
disco. Especifique la ruta de acceso al directorio ADMIN\NETTOOLS\SNMP del
CD-ROM de Windows 95/98.
Si es necesario, pulse el botón Examinar para acceder al diálogo Abrir y
localizar la unidad de CD-ROM en la computadora local o en el Entorno de red.
Una vez especificada la unidad del CD-ROM, complete la ruta hasta el directorio
ADMIN\NETTOOLS\SNMP.
Pulse Aceptar para volver al diálogo Instalar desde disco. El cuadro Copiar los archivos del fabricante de debería contener la ruta de acceso a los archivos SNMP. Pulse Aceptar para proseguir.
Aparece el diálogo Seleccione servicio de red. La única opción disponible es Agente SNMP de Microsoft. Limítese a pulsar Aceptar para proseguir.
El sistema copia los archivos del CD-ROM al disco duro. Puede que aparezcan mensajes indicando la ausencia de ciertos archivos. Estos archivos forman parte de la instalación estándar de Windows 95 y, por tanto, ya existen en el disco duro. Pulse Omitir para ignorar los mensajes.
Cierre la herramienta Red y reinicie la computadora para activar el agente SNMP.
La configuración del agente SNMP se lleva a cabo editando el Registro con el Editor de planes del sistema. Esta herramienta no forma parte de la instalación estándar de Windows 95/98. Siga estos pasos para instalarla:
Abra la herramienta Agregar o quitar programas del Panel de control. Seleccione la ficha Instalación de Windows y pulse el botón Utilizar disco.
Cuando aparezca el diálogo Instalar desde disco, especifique la ruta de acceso al directorio ADMIN\APPTOOLS\POLEDIT del CD-ROM de Windows 95/98. Puede utilizar el botón Examinar según se describe en la sección anterior.
Una vez indicada la ruta, pulse Aceptar para volver al diálogo Utilizar disco. El cuadro Componentes contiene dos entradas. Seleccione Editor de planes del sistema y pulse Instalar.
Una vez copiados todos los archivos, cierre la herramienta Agregar o quitar programas.
Siga estos pasos para configurar el agente SNMP utilizando el Editor de planes del sistema:
Seleccione la orden Ejecutar del menú Inicio. Introduzca la orden poledit en el campo Abrir del diálogo Ejecutar. Pulse Aceptar.
Seleccione la orden Abrir registro del menú Archivo del Editor de planes del sistema. La ventana muestra dos iconos: Usuario local y PC local.
Pulse dos veces el icono PC local para establecer los planes SNMP predeterminados de la computadora. Aparece la ventana Propiedades de PC local y se pulsa dos veces el icono Red para mostrar las subcategorías de la opción.
Pulse dos veces el icono Red y pulse dos veces SNMP para ver las
propiedades del agente SNMP.
Cada entrada del Editor de planes va acompañada de una casilla de
verificación que puede estar marcada o vacía.
Siga estos pasos para establecer un plan SNMP:
Si desea eliminar una entrada del Registro y todos sus valores asociados, pulse la casilla correspondiente hasta que quede vacía.
Una vez introducidos los valores necesarios, pulse Aceptar para volver a la ventana principal del Editor de planes del sistema.
Cierre el editor y pulse Si cuando aparezca el mensaje ¿Desea guardar los cambios en el registro de configuraciones?
Si la red va a utilizar más de una comunidad SNMP, es necesario añadir sus nombres y capturas al Registro. Esta operación resulta más sencilla desde el Editor del registro. Siga estos pasos para añadir una comunidad al Registro:
Seleccione la orden ejecutar del menú Inicio. Introduzca la orden regedit en el campo Abrir del diálogo Ejecutar y pulse Aceptar.
A diferencia del editor del Registro de Windows NT, todos los subárboles
del Registro de Windows 95 pertenecen a un solo árbol. Pulse dos veces
sobre las claves apropiadas para profundizar en el árbol y acceder a la
siguiente clave:
Hkey_Local_Machine
\System
\CurrentControlSet
\Services
\SNMP
\Parameters
\TrapConfiguration
Al principio, Public será la única subclave de TrapConfiguration.
Los nombres de comunidad adicionales deben crearse como subclaves de TrapConfiguration.
Antes de crear la subclave, seleccione TrapConfiguration en el árbol del
Registro.
Seleccione la orden Nuevo del menú Edición y seleccione Clave en el
submenú.
Se añadirá una clave denominada Clave nueva #1 al árbol del Registro. Escriba un nombre de comunidad para sustituir al valor predeterminado. Pulse Intro cuando finalice.
A continuación, debe crear un valor para cada consola que reciba capturas
SNMP de esta computadora. Los nombres de estos valores están numerados y
comienzan por 1. La información del valor es una dirección IP o IPX.
Siga estos pasos para asignar un valor a la clave:
Seleccione la nueva clave.
Seleccione Edición, Nuevo y Valor de la cadena. El panel derecho del Editor del Registro muestra una nuevo valor.
Su nombre inicial es Nuevo valor #1 y aparece seleccionado. Si se trata del primer valor de la clave, su nombre debería ser 1. Los valores sucesivos deberían ser 2, 3, 4, etc.
Cambie el nombre del valor, y seleccione la orden Modificar del menú Edición para abrir el diálogo Editar cadena. Introduzca una dirección IP o IPX en el campo Información del valor. Pulse Aceptar cuando finalice.
Cierre el Editor del Registro para guardar los cambios.
No olvide que el Registro es vital para el buen funcionamiento de Windows 95. Realice los cambios con sumo cuidado. Si lo desea, puede guardar una copia del registro utilizando la orden Exportar archivo del Registro situada en el menú Registro. Si el Registro resulta dañado y el sistema no puede iniciarse, puede recurrir al disco de inicio creado durante la instalación que contiene un editor del Registro en modo real que permite importar el archivo exportado.
El Registro utiliza dos archivos: SYSTEM.DAT contiene la información general del sistema y USER.DAT contiene la información de los perfiles de usuario.
Si está seguro de que un archivo de seguridad contiene todos los datos del Registro, puede utilizar la herramienta regedit del disco de inicio para restaurar todo el Registro. Para ello, introduzca la orden regedit /c nombredearchivo.reg (nombredearchivo es el nombre del archivo previamente exportado). El uso de la opción /c con un archivo exportado que no contenga una imagen completa del Registro resultará desastroso.