La Supervision Pascal Pouchain La Supervision.

Slides:



Advertisements
Présentations similaires
Etude et mise en place de la
Advertisements

Module Architectures et Administration des réseaux
ACTIVE DIRECTORY. Qu'est-ce un service d'annuaire ?: Un service d'annuaire peut être comparé à un agenda téléphonique, celui- ci contient au départ des.
Module 5 : Implémentation de l'impression
GESTION D’IMPRISSION SOUS WINDOWS & LINUX
Gestion et Surveillance
Présentation de l’Internet
Serveur jeu Le serveur fait partie d'un logiciel de jeu en ligne multi joueur en architecture client serveur. Il répond à des demandes.
- Couche 7 - Couche application. Sommaire 1)Introduction 1)DNS 1)FTP et TFTP 1)HTTP 1)SNMP 1)SMTP 1)Telnet.
Vue d'ensemble Implémentation de la sécurité IPSec
Domaines nominaux XSLT
2-Generalites FTP:Protocole De transfert de fichiers sur un réseau TCP/IP. Permet de copier des fichiers depuis ou vers un autre ordinateur du reseaux,d'administrer.
Le File Transfer Protocol
Les réseaux informatiques
Qu'est-ce que Spip? Spip est un système de publication pour Internet (CMS Content Management System) En français, un système de gestion de contenu Il en.
Common Gateway Interface
Le Téléphone Russe Le Téléphone Russe. Le Téléphone Russe Le Téléphone Russe.
Administration.
Etude des Technologies du Web services
SECURITE DU SYSTEME D’INFORMATION (SSI)
Module 1 : Préparation de l'administration d'un serveur
1 Sécurité Informatique : Proxy Présenter par : Mounir GRARI.
Réalisée par :Samira RAHALI
Analyse des protocoles de la couche application
Le protocole FTP.
ASP.NET Par: Hugo St-Louis. C ARACTÉRISTIQUES A SP. NET Évolution, successeur plus flexible quASP (Active Server Pages). Pages web dynamiques permettant.
Protocole 802.1x serveur radius
BitDefender Enterprise Manager. BitDefender Enterprise Manager – protection centralisée pour votre réseau Principales fonctions Fonctions spéciales (WMI)
Le langage ASP Les formulaires avec Request. Les formulaires sont employés pour transmettre des informations saisies par un client à une application Web.
Module 2 : Préparation de l'analyse des performances du serveur
Composants SNMP Le NMS envoie des commandes SNMP aux agents
Initiation au web dynamique
Date : Juillet 2014 Formation : TAI Formateur : Tayeb BENDJELTI
Mise en oeuvre et exploitation
DOC-DEPOT.COM - ‘' Mon essentiel à l'abri en toute confiance '' 29 mai 2014 Copies d’écrans Acteur Social Avec commentaires.
L’attaque DNS Spoofing
Internet WEB.
Pourquoi est-il nécessaire d'installer de nouveaux logiciels sur votre ordinateur ? J'exclus de cette présentation l'installation de nouveaux matériels.
Module 8 : Surveillance des performances de SQL Server
KRIKORIAN Pierre HILMI Brahim
PPE 04 – Situation Professionnelle 4 SODECAF – Surveillance du Réseau
PHP 5° PARTIE : LES COOKIES
Greta des monts du cantal
Les réseaux - Internet Historique Réseau local Internet Les protocoles
Cours de programmation web
SIO SISR2 : Conception des Infrastructures Réseaux
Advisor Advanced IP Présentation Télémaintenance Télésurveillance.
Présentation De NetAlert
INFORMATION SUR 01 OFFICINE Version 6. 3
Séminaire (6-12 Février 2007) Promo. M2 ESCE-Tunis 2006/07
Master 1 ère année Sécurité des Systèmes Informatique 1 SNMP  SNMP - Simple Network Management Protocol.  Etat des standards d'administration : SNMP.
PHP 6° PARTIE : LES SESSIONS 1.Introduction 2.Identificateur de session 3.Variables de session 4.Client / Serveur 5.Principe 6.Ouverture de session 7.Enregistrement.
Initiation au JavaScript
Module : Langage XML (21h)
Projet Réseau Octobre 2005 Groupe 7: Armand D’Ussel et Cédric Jeannin.
SNMP Simple Network Management Protocol
Administration SNMP - Simple Network Management Protocol
( Simple Network Management )
V- Identification des ordinateurs sur le réseau
Concept d’administration
Outil de Supervision Réseau
LDAP (Lightweight Directory Access Protocol)
VERSION AVRIL 2015 L’offre Hélios. Présentation C’est une box modulable sur mesure Un portefeuille complet de services de sécurité informatique pour les.
L. Gurret – M. Herve – P. Mignon – J. Prarioz. Introduction  Dernière étape d’analyse  Cahier des charges, spécifications et conception orientée objet.
TWP Toolkit Formation 21/10/2009.
1 © 2013 Cisco Systems, Inc. Tous droits réservés. Informations confidentielles de CiscoCisco Networking Academy, États-Unis/Canada Equipping Today’s Instructors.
Chapitre 8 Protection du trafic réseau à l'aide de la sécurité IPSec et de certificats Module S43.
Chapitre8 Configuration de l'adressage TCP/IP et de la résolution de noms Module S41.
Chapitre 12 Surveillance des ressources et des performances Module S41.
Transcription de la présentation:

La Supervision Pascal Pouchain La Supervision

Introduction Type de supervision Protocole SNMP MIB OID En Pratique Accueil Introduction Type de supervision ICMP, Polling snmp, Traps Protocole SNMP MIB OID En Pratique Démonstration HPOV Utilisation d’un Mib Browser La Supervision

Pourquoi superviser ? Introduction La supervision en entreprise a généralement pour but de permettre : En temps réel De déclencher des alarmes en cas de problèmes (trap SNMP,email, SMS, …). En effet, bon nombre d'équipements professionnels sont capables de commnuniquer leur état. Le plus généralement cela se fait par l'intermédiaire de trap snmp vers une application qui les recueille pour les analyser et déclencher des alertes, des d'informations... En temps différé De publier des rapports de performance permettant de prévenir les problèmes futurs et d'appliquer des actions de maintenance, des évolutions de matériel et d’ applications. Utilisation des logiciels : Sous Licences : HPOV(nnm); Infovista; Patrol etc … Freeware : Cacti La Supervision

Type de supervision Eqts Réseau Manager SNMP Ping Request Agt Snmp MIB Eqts Réseau Manager SNMP Ping Request Snmp Get-request Ping Response Trap Snmp Get-reponse La Supervision

Snmp SNMP (Simple Network Management Protocol) est le protocole standard pour gérer des équipements réseau en environnement IP (Internet Protocol). Il permet : de configurer les éléments réseaux, de détecter et d'analyser les problèmes sur un réseau, de surveiller les performances réseaux... Utilisation du SNMP : Le SNMP est généralement utilisé par des entreprises ayant un réseau informatique assez important pour qu’il nécessite une supervision constante. D’autres veulent tout simplement l’administrer à distance. En fait, l’utilisation du SNMP est très diversifiée puisque ses possibilités sont très grandes; il n’y a pas de clientèle visée particulièrement, chaque administrateur de réseau peut y trouver son compte. Il n’est donc pas étonnant de voir la quantité et la diversité des programmes de gestion se basant sur le protocole SNMP. La Supervision

Snmp Principe L'architecture de gestion du réseau proposée par le protocole SNMP est donc basée sur trois principaux éléments : Les équipements managés (managed devices) sont des éléments du réseau (ponts, hubs, routeurs ou serveurs), contenant des "objets de gestion" (managed objects) pouvant être des informations sur le matériel, des éléments de configuration ou des informations statistiques. Les agents, c'est-à-dire une application de gestion de réseau résidant dans un périphérique.Ils sont chargés de transmettre les données locales de gestion du périphérique au format SNMP. Les systèmes de management de réseau (network management systems notés NMS), c'est-à-dire une console au travers de laquelle les administrateurs peuvent réaliser des tâches d'administration. La Supervision

Les multiples versions Snmp Version Les multiples versions SNMP existe au moins dans les versions 1(1990), 2c(1993), 2(1996) et 3(1999) Comme pour tout protocole, les références sont des RFC(Request For Comments). D'une manière générale, reportez-vous au site rfc-editor pour retrouver les RFC, avec les informations sur leur statut (expérimental, obsolète, actif...) liens : http://www.rfc-editor.org/ Sécurité du SNMP : V1 Sécutité faible, basé sur le « community name » Association de droit d’accès : Read-Only ; Read-Write ; Write-only ; not-accessible Par défaut « public en ro » & « privée en rw » V2 & V3 Transport avec authentification et chiffrement possible. La Supervision

Snmp action SNMP définit quatre actions différentes pouvant être exécutées sur les données : Les commandes sont les suivantes : Commande Action get-request Le Manager SNMP demande une information à un agent SNMP get-next-request Le Manager SNMP demande l'information suivante à l'agent SNMP set-request Le Manager SNMP met à jour une information sur un agent SNMP get-reponse L'agent SNMP répond à un get-request ou à un set-request trap L'agent SNMP envoie une alarme au Manager Ex : [root]# snmpget -v 1 -c public localhost .1.3.6.1.2.1.1.3.0 system.sysUpTime.0 = Timeticks: (23599841) 2 days, 17:33:18.41 Autre commande : snmpwalk, snmpget, snmpset et snmptranslate Nota :Si le chemin indiqué commence par un point (.1.3.6.1.2.1.1.3.0) il s'agit d'un chemin absolu, s'il ne commence pas par un point (1.3.0), il est considéré comme relatif à ce qui manque, à savoir .1.3.6.1.2.1. La Supervision

Représentation graphique Snmp L'agent écoute sur le port 161(snmp). Le manager sur le port 162(snmp_trap). Représentation graphique La Supervision

Exemple page suivante : MIB La MIB (Management Information Base) est une base de données d'informations (variables et tables) accessible via le protocole SNMP. Un fichier MIB est un document texte écrit en langage ASN.1 (Abstract Syntax Notation One) et SMI (Structure of Management Information) qui décrit les variables, les tables et les alarmes gérées au sein d'une MIB. Les Tables MIB Ce sont les tables qui contiennent les informations de l’élément de réseau. Toutes les informations sont répertoriées en nombres entiers (représentant des noms) dans une architecture hiérarchisée en respectant la syntaxe ASN.1 (Abstract Syntax Notation One). Par exemple, 1.3.6.1.2.1.1.3.0 est l’élément, ou OID, sysUpTime, qui contient le temps écoulé depuis la mise en marche de l’appareil. Chaque sous-élément possède un numéro d’identification, le premier étant 0, un type (entier ou chaîne d’octets) et une valeur. Exemple page suivante : C'est quoi la MIB ? C'est donc la base d'informations de gestion. Il y a : des informations à consulter, des paramètres à modifier, des alarmes à émettre... Structure de la MIB Elle est extrêmement simple pour un informaticien, et donc assez compliquée pour un cerveau humain "normal". Elle est organisée hiérarchiquement, de la même façon que l'arborescence des domaines Internet.  Elle contient une partie commune à tous les agents SNMP en général, une partie commune à tous les agents SNMP d'un même type de matériel et une partie spécifique à chaque constructeur. La Supervision

Tables MIB La Supervision

Ils sont organisés sous forme hiérarchique. Présentation des OID Les OID sont des identifiants universels, représentés sous la forme d'une suite d'entiers. Ils sont organisés sous forme hiérarchique. Ainsi seul l'organisme 1.2.3 peut indiquer la signification de l'OID 1.2.3.4. Ils ont été définis dans une recommandation de l'International Telecommunication Union. L'IETF a proposé de représenter la suite d'entiers constituant les OID séparés par des points. L'objectif des OID est d'assure l'interopérabilité entre différents logiciels. Espace de nommage : La Supervision

Espace de nommage La Supervision

Pratique : supervision La Supervision

Mib Browser MG-Soft Exemple pour une mib propriétaire Récupérer la MIB La compiler dans le Mib Browser Run Mib Compiler File Compile (Fichier en .mib) Dans la partie MIB du browser, Charger la Mib. Dans zone Query : Paramétrer l’ip cible + community name Lancer la requête  « Contact » puis « walk » La Supervision