Le monitoring réseau dans EGEE



Documents pareils
Métrologie réseau pour les grilles. Projet IGTMD a

Mesures de performances Perspectives, prospective

Les classes de service pour les projets scientifiques

La supervision des services dans le réseau RENATER

Métrologie des réseaux IP

Comment optimiser ses moyens de métrologie?

Retour d expériences du projet StratusLab

Test d un système de détection d intrusions réseaux (NIDS)

Introduction à la supervision et à la gestion de réseaux

Architecture Principes et recommandations

Orange Business Services. Direction de la sécurité. De l utilisation de la supervision de sécurité en Cyber-Defense? JSSI 2011 Stéphane Sciacco

Le socle de sécurité nouvelle génération Consolider, virtualiser et simplifier les architectures sécurisées

PACK SKeeper Multi = 1 SKeeper et des SKubes

Présentation de la Grille EGEE

Veille technologique sur l observatoire de l internet

Teste et mesure vos réseaux et vos applicatifs en toute indépendance

Outils d'analyse de la sécurité des réseaux. HADJALI Anis VESA Vlad

Migration vers l'open-source de l infrastructure de pare-feu du campus CNRS d Orléans

Mise en place de la composante technique d un SMSI Le Package RSSI Tools BOX

Sommaire. Introduction. Lancement produit. WhatsUp Companion. Démonstration produit Questions et réponses. Présentation Orsenna

Gestion et Surveillance de Réseau

DATASET / NETREPORT, propose une offre complète de solutions dans les domaines suivants:

Middleware et services de la grille

Vue d'ensemble de NetFlow. Gestion et Supervision de Réseau

PRÉSENTATION PRODUITS DE LA GAMME SOLARWINDS + NETWORK CONFIGURATION MANAGEMENT

Pensezdifféremment: la supervision unifiéeen mode SaaS

FORMATION CN01a CITRIX NETSCALER

Chap.9: SNMP: Simple Network Management Protocol

Les réseaux de campus. F. Nolot

Connect FH. La connectivité Très-Haut Débit par faisceaux hertziens

LIVRE BLANC DECIDEUR. Newtest : contribution à ITIL. Newtest et ITIL...3. Gestion des niveaux de service - Service Level Management...

Topologies et Outils d Alertesd

EGEE vers EGI - situation actuelle et interrogations

Lab Westcon-F5-Vmware. Frédéric Nakhle Directeur technique Westcon Nicolas Berthier Consultant Avant-vente F5

Documentation : Réseau

UPU-Services Financiers Postaux Systèmes de paiement IFS

Chapitre 7. Le Protocole SNMP 7.1 INTRODUCTION COMPOSANTES POUR L UTILISATION FONCTIONNEMENT LE PAQUET SNMPV1...

imvision System Manager

Network Instruments Solutions d Analyse Réseau

Vers un nouveau modèle de sécurisation

MSP Center Plus. Vue du Produit

Grid Technology. ActiveMQ pour le grand collisionneur de hadrons (LHC) Lionel Cons Grid Technology Group Information Technology Department

Fusion : l interopérabilité chez Oracle

ITIL, quel impact dans nos laboratoires? Pourquoi se poser cette question? Geneviève Romier, CNRS UREC

25 octobre JD EDWARDS ENTERPRISEONE et DÉMATÉRIALISATION

PRÉSENTATION PRODUITS DE LA GAMME SOLARWINDS + NETWORK CONFIGURATION MANAGEMENT

Résolution des problèmes de performances de bout en bout

Métrologie et gestion d incidents!

OmniVista 2700 Application complémentaires pour l OmniVista 2500 Network Management

DÉVELOPPER DES APPLICATIONS WEB SÉCURISÉES

MapCenter : un modèle ouvert pour la découverte, la supervision et la visualisation des environnements distribués à large échelle

SECURIDAY 2013 Cyber War

IPFIX (Internet Protocol Information export)

INTRUSION SUR INTERNET

>#? " $: $A; 4% 6 $7 -/8 $+.,.,$9:$ ;,<=</.2,0+5;,/ ! " # $%!& *$$ $%!& *! # +$

1. Introduction à la distribution des traitements et des données

Consultant Avant Vente Offre Management du SI

Systèmes Répartis. Pr. Slimane Bah, ing. PhD. Ecole Mohammadia d Ingénieurs. G. Informatique. Semaine Slimane.bah@emi.ac.ma

HYPERVISION. Supervision 2.0. RMLL Strasbourg monitoring-fr.org

La tête dans les nuages

DG-ADAJ: Une plateforme Desktop Grid

Rapport de certification

Le monitoring de flux réseaux à l'in2p3 avec EXTRA

Projet Sécurité des SI

Software Engineering and Middleware A Roadmap

Monitoring et suivi du comportement des chaussées

ADMINISTRATION EXADATA

QoE : Comment mesurer le ressenti utilisateur en environnement multi-site? 30 avril 2015

Hypervision et pilotage temps réel des réseaux IP/MPLS

Gestion des incidents de sécurité. Une approche MSSP

Supervision système et réseau avec Zabbix. Anne Facq Centre de Recherche Paul Pascal 17 avril 2008

FORMATION FIBRE OPTIQUE

OWASP Open Web Application Security Project. Jean-Marc Robert Génie logiciel et des TI

Comprendre le Wi Fi. Patrick VINCENT

Fonctions Réseau et Télécom. Haute Disponibilité

<Insert Picture Here> Maintenir le cap avec Oracle WebLogic Server

Gestion et Surveillance de Réseau Introduction à la gestion et surveillance de réseau

Threat Management déploiement rapide de contre-mesures

Plan. Rappels sur Netflow v1 v8. Netflow v9. Collecteur UTC «IPFlow» Cisco IOS : Implémentation de Netflow IPv6

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Accès réseau Banque-Carrefour par l Internet Version /06/2005

Console de supervision en temps réel du réseau de capteurs sans fil Beanair

Webinar Supervision & Audit. Audit Réseau & Applicatif Exemple de mission. 25 Juin 2013

Introduction aux services Cloud Computing de Tunisie Télécom. Forum Storage et Sécurité des données Novembre 2012 Montassar Bach Ouerdiane

Le modèle client-serveur

Master d'informatique. Réseaux. Supervision réseaux

Iyad Alshabani SysCom - CReSTIC Université de Reims 17/02/2011 1

Convergence entre Sécurité et Conformité par l approche Software as a Service Présentation en avant-première de QualysGuard Policy Compliance

Guide d évaluation de VMware vsphere 5.0

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

BMC Middleware Management

FazaANGEL supervision pro-active

Security and privacy in network - TP

L EAI. par la pratique. François Rivard. Thomas Plantain. Groupe Eyrolles, 2003 ISBN :

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

DESCRIPTION DU CONCOURS QUÉBÉCOIS INFORMATIQUE (GESTION DE RÉSEAUX)

Transcription:

Le monitoring réseau dans EGEE Guillaume Cessieux (CNRS/CC-IN2P3, EGEE-SA2) 2008-04-10, Lyon www.eu-egee.org EGEE-II INFSO-RI-031688 EGEE and glite are registered trademarks

Contexte réseau d EGEE 270 sites de production T0, T1, T2, T3... Monitoring existant Connectivité hétérogène 45 pays GÉANT2 + NRENs LHCOPN LHC optical private network (Internet) Activité orientée réseau dans EGEE EGEE-SA2, network support ENOC: EGEE Network Operation Center Connectivité et performances de bout en bout Monitoring nécéssaire Utilisateur du monitoring réseau GCX 2008-04-10 2

Monitoring réseau Passif SNMP, RMON, netflow... Problème d accès aux données Intrusif Politique, performance, analyse Actif Iperf, bwclt... Dérange les sites et les réseaux Trafic de production Mesure uniquement ce qu il reste de disponible... Trouver le bon compromis Utile vs lourdeur GCX 2008-04-10 3

perfsonar (1/3) Approche multi-domaines! Developpée par et pour les réseaux Forte convergence vers cette solution Mais à déployer même dans les sites? Très complexe Beaucoup de developpeurs Normalisée Très technique Complète! En cours d amélioration GCX 2008-04-10 4

perfsonar (2/3) Outils de visualisation Sondes - AA - Archivage - Agrégation - Points de mesure AB OWD PL OWD PL AB OWD PL DV Domaine A Domaine B Domaine C AB: Available bandwith OWD: One way delay PL: Packet Loss DV: Delay Variation GCX 2008-04-10 5

perfsonar (3/3) GCX 2008-04-10 6

NPM (1/3) NPM: Network performance monitoring Activité dans EGEE-I JRA4, EGEE-II SA1 Utiliser le monitoring existant dans les domaines Sites et NRENs! Éviter les surcouches par projet End Users of Network Data NOC/GOC User Resource-brokering Middleware Homogénéiser Format, fréquence NPM Clients and Services Accès aux données NREN using PerfSONAR Backbone using PerfSONAR End-sites using e2emonit Monitoring Frameworks Home-grown Framework GCX 2008-04-10 7

NPM (2/3) GCX 2008-04-10 8

NPM (3/3) Mesures de bout en bout! Jugée trop lourde et complexe = dure à déployer E2Emonit: Tests reguliers de bande passante... Uniquement sur quelques PPS + GÉANT2... GCX 2008-04-10 9

LHCOPN (1/3) Contexte très particulier Réseau dédié 12 sites Solution perfsonar dans les sites Proposée par DANTE Liens 10Gb/s: 3 machines / T0,T1 En cours perfsonar dans les NREN pour les liens Tout le chemin doit être supervisé Monitoring BGP par l ENOC https://ccenoc.in2p3.fr/aspdrawer/ GCX 2008-04-10 10

LHCOPN (2/3) Monitoring BGP par l ENOC Abstrait la couche liaison service disponible GCX 2008-04-10 11

perfsonar pour les liens (L2): LHCOPN (3/3) GCX 2008-04-10 12

DownCollector (1/3) Solution palliative pour l ENOC https://ccenoc.in2p3.fr/downcollector/ DownCollector TCP SYN scan sur 1600 nœuds Agrégation des résultats, historique etc D un point central Interêt pour les sites: Différent du monitoring local: point de vue externe (ACL...) Résultats à disposition Web, XML, COD dashboard du CIC portal, sensor nagios... GCX 2008-04-10 13

DownCollector (2/3) Le site à un nœud atteint Site atteint Le site n a pas de nœud atteint Site non atteint Trouble noticed Trouble noticed Scheduled downtime time Nœud non atteint (TIMEOUT, UNKNOWN HOST, TEST ERROR) Troubles computed Nœud atteint (OK, CLOSED) GCX 2008-04-10 14

DownCollector (3/3) GCX 2008-04-10 15

Futur Utiliser le traffic de production (FTS, SRM...) Double tranchant: Séparation application/réseau Meilleure localisation des incidents Site, NRENs, GÉANT2...... GCX 2008-04-10 16

Réflexions pour EGEE-III Solution light Basée sur perfsonar PS (perl) 1 sonde par site Looking glass + Iperf Monitoring actif uniquement à la demande Disponible pour les sites! Intégrée au software grille Déploiement & maintenance facilités GCX 2008-04-10 17

Conclusion Monitoring réseau indispensable... à partager avec les sites: politesse Trouver un compromis Lourdeur vs utilité Actuellement peu de monitoring réseau disponible pour le projet Ouvert à toutes bonnes idées GCX 2008-04-10 18