Todavía y aparentemente por mucho tiempo
seguirán dominando los sistemas operativos de Microsoft tanto el mercado de
equipos de Sobremesa y portátiles como una parte importante del sector de
servidores. Ver estado actual tomado del prestigioso sitio www.netmarketshare.com
Un problema importante que nos hemos encontrado
en nuestra ya larga carrera profesional, es la manera en que las empresas
manejan y administran las actualizaciones de los sistemas operativos de Microsoft,
así como el impacto de estas descargas en el consumo de ancho de banda
contratado por las mismas. A continuación, mostramos un caso típico de cómo se
comporta el tráfico en una empresa de tamaño medio en Buenos Aires, Argentina.
En la medida que nos adentramos en el siglo 21
y nuevas e importantes tecnologías emergen; sobre todo aquellas tendientes a
migrar la infraestructura informática a la nube, a saber; las más importantes
AWZ de Amazon, Azure del propio Microsoft y Google Apps; resulta cada vez de más
importancia administrar como se emplea el ancho de banda en las empresas de
manera que se pueda disponer de una mayor disponibilidad de este importante
recurso.
Son varias las causas que afectan el susodicho
Ancho de banda, consideramos las más importantes las siguientes:
1.
Imperfecta
configuración de Windows Updates Services permitiendo que todas las PC se
conecten directamente a Internet para descargar las actualizaciones de Windows
provocando que en lugar de descargar las actualizaciones de un servidor de la
red local lo hagan directamente desde Internet, incrementando el ancho de banda
necesario para esta función al permitirse el comportamiento por defecto en las
estaciones de trabajo.
2.
Insuficiente
control del uso que los empleados realizan del ancho de banda disponiéndose de
importantes porcientos de este recurso a accesos no productivos como Redes
sociales, YouTube, juegos en línea entre otros no productivos.
3.
Comportamiento
indeseable de muchas de las aplicaciones instaladas en el sitio conectándose y
enviando información en segundo plano haciendo consumo innecesario del ancho de
banda entre ellas los propios sistemas operativos de Microsoft.
4.
Contaminación
por virus informáticos y otros de tipo ransomware que roban información de las
empresas y emplean el ancho de banda disponible para sus propósitos turbios.
5.
Compartir
ancho de banda con otros servicios tanto de seguridad (por ejemplo, CCTV) como
de Voz sobre IP, no solo no resulta ser una práctica en nuestro criterio segura
sino además consumidora del ancho de banda disponible para otros servicios
vitales de la empresa. Consideramos apropiado separar este tipo de tráfico
inclusive a través de enlaces WAN diferentes y en el caso que no sea de esta
forma emplear balanceadores de carga y firewalls que permitan definir los
porcentajes de ancho de banda destinados a cada aplicación configurando VLAN
siempre que sea posible.
Por el momento dedicaremos en este artículo solo
al primero de estos supuestos.
Imperfecta configuración
de Windows Updates Services permitiendo que todas las PC se conecten
directamente a Internet para descargar las actualizaciones
Es bien conocido que la configuración por
defecto de los sistemas operativos de escritorio de Microsoft con respecto a
las actualizaciones del sistema es que estas se instalen y configuren
directamente desde Internet sin preguntar.
El consumo de ancho banda por esta causa en las
empresas no es despreciable y la manera de resolverlo es una bien sencilla y se
llama WSUS – Windows Server Updates Services. Comenzando desde Windows Server
2003 como un servicio que se instalaba independiente del sistema operativo o
terminando en Server 2012 y 2016 como un role que se añade al mismo; este
importante servicio resuelve el dilema ya que permite mediante políticas de
dominio u otro mecanismo, configurar los dispositivos de red con sistemas
operativos Microsoft para que tomen sus actualizaciones del servidor con este
role configurado en lugar de hacerlo directamente de internet.
A continuación, mostramos diferentes
escenarios donde se muestra gráficamente como funciona este importante servicio
en una red de área local.
¿Cómo se instala y configura el WSUS? Ya no
será tema de este artículo sino de otros por venir; por lo pronto los dejamos
con los links de interés por si necesita seguir estudiante el asunto y se
adentre en el mismo sobre como empezar a resolver este apasionante tema que
resulta de la administración del ancho de banda de internet en nuestras
empresas.
No hay comentarios: