Présentation du réseau



Documents pareils
TD4 - Supervision et métrologie des réseaux. 1 Supervision des applications et services réseaux et des ressources locales

La Martinière Duchère DEVOUASSOUX Côme Année PPE3 Mission 9. Mission 9. 0) Préambule : Configuration des postes virtuels + actifs réseaux :

Statistiques réseau et système avec CACTI

D r o i t s D r o i t s Q u i z z : i n t e r n e t t e x t e

SUJET : «Administration et supervision du réseau Par NAGIOS»

Supervision de réseau

Pharmed. gestion de pharmacie hospitalière. Installation / déploiement

JOGA Aurélien. Rapport technique. CACTI chez SECR. Année scolaire Département informatique

Retour d'expérience sur Nagios 3. Christophe Sahut

I. Linux/Unix/UnixLike

Catalogue des formations 2015

École polytechnique de l'université de Nantes Département INFORMATIQUE Quatrième Année PROJET TRANSVERSAL En collaboration avec :

Année Universitaire ième année IMAC Mardi 6 janvier Cloud computing Travaux Pratiques

Zabbix. Solution de supervision libre. par ALIXEN

MRTG & RRD Tool. Multi Router Traffic Grapher

Master d'informatique. Réseaux. Supervision réseaux

Prérequis. Installation SNMP sous ESX. Date 19/01/2011 Version 1.1 Référence 001 Auteur Quentin OZENNE

Parallels Plesk Panel. Module Pare-feu de Parallels Plesk Panel 10 pour Linux/Unix. Guide de l'administrateur

Administration Réseau

PRÉSENTATION PRODUITS DE LA GAMME SOLARWINDS + NETWORK CONFIGURATION MANAGEMENT

PROJET D ADMINISTRATION RÉSEAUX - TRAFIC SNMP

Surveillance et corrélation de flux réseaux via sondes applicatives embarquées

Spécifications techniques de l outil de métrologie active cosmon

Problème physique. CH5 Administration centralisée

SOLUTION DE SUPERVISION SYSTEME ET RESEAU

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server 3, 3.5

INSTALLER UNE BIBLIOBOX

Hadoop / Big Data. Benjamin Renaut <renaut.benjamin@tokidev.fr> MBDS

Solution d inventaire automatisé d un parc informatique et de télédistribution OCS INVENTORY NG. EHRHARD Eric - Gestionnaire Parc Informatique

A5.2.3, Repérage des compléments de formation ou d'autoformation

Live box et Nas Synology

11/04/2014 Document Technique des Services Disponibles. 16/04/2014. Document Technique des Services Disponibles.

Projet de surveillance des serveurs

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

Table des matières 1. Chapitre 1 Introduction à Nagios et la supervision

Recherche d indicateurs et de tendances via des plugins pour Nagios. groupe Quasar IN2P3 Le 11/09/2014

Surveillance du réseau et de gestion Introduction à SNMP

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server

Graphes de trafic et Statistiques utilisant MRTG

Augmenter la portée de votre WiFi avec un répéteur

PRÉSENTATION PRODUITS DE LA GAMME SOLARWINDS + NETWORK CONFIGURATION MANAGEMENT

pfsense Manuel d Installation et d Utilisation du Logiciel

MISE EN ŒUVRE D UNE SOLUTION DE SUPERVISION NAGIOS XI

Licence Pro ASUR Supervision Mai 2013

Nouvelles Technologies Réseau

Monitoring & Surveillance SLIM CHAKROUN (ENSI) EMNA BEN HADJ YAHIA (RT3) SAFA GALLAH (RT3)

Procédure d installation de la solution Central WiFI Manager CWM

Créer une connexion entre Sage CRM et Sage Etendue pour émettre directement des devis et commandes

INSTALLATION DE BACKUPPC

Firewall. Souvent les routeurs incluent une fonction firewall qui permet une première sécurité pour le réseau.

Mise en place d un firewall d entreprise avec PfSense

L installation a quelque peu changée depuis les derniers tutos, voici une actualisation.

Rapport de stage : Mise en place d'outils de supervision IPv6 au sein du réseau RENATER. Entreprises: Simon MUYAL. Mastère SCR, ENSEEIHT

eps Network Services Alarmes IHM

Licence professionnelle Réseaux et Sécurité Projets tutorés

Cloud public d Ikoula Documentation de prise en main 2.0

Documentation technique Nagios

VXPERT SYSTEMES. CITRIX NETSCALER 10.1 et SMS PASSCODE 6.2. Guide d installation et de configuration pour Xenapp 6.5 avec SMS PASSCODE 6.

Installation de Zabbix

Environnements informatiques

ALOHA Load Balancer Guide de démarrage

Installation et mise en œuvre de OpenSSH sous AIX 5L

Eyes Of Network 4.0. Documentation d installation et de configuration

Installation d'un FreeNAS (v0.684b du 30/03/2007) pour sauvegarder les données d'un ZEServer

Surveillance et corrélation de flux réseaux via des sondes applicatives embarquées

Ce manuel vous accompagne au long des procédures d installation et de restauration de PheBuX 2004 [alternative solutions]

Unix/Linux I. 1 ere année DUT. Université marne la vallée

LAB : Schéma. Compagnie C / /24 NETASQ

IFT287 Exploitation de base de données relationnelles et orientées objet. Laboratoire Mon premier programme Java en Eclipse

Supervision du réseau GSB avec EyesOfNework 3.1

SQUID P r o x y L i b r e p o u r U n i x e t L i n u x

Personnes ressources Tice. Académie de Rouen

FAQ. Gestion des Traps SNMP. Date 15/09/2010 Version 1.0 Référence 001 Auteur Denis CHAUVICOURT

//////////////////////////////////////////////////////////////////// Administration bases de données

NAS 224 Accès distant - Configuration manuelle

3. Provisionning des routeurs clients (Box)

Maintenance et gestion approfondie des Systèmes d exploitation Master 2 SILI. Année universitaire David Genest

Ethernet Supervision Interfaces Administration

Installation / Sauvegarde Restauration / Mise à jour

Vade mecum installation et configuration d une machine virtuelle V5.1.0

@LUGAOC #LUG #Dijon #fablab #LL #Linux

OUAPI Guide d installation Outil d administration de parc informatique. Documentation d installation et de paramétrage

Guide d installation de Gael


LA PROTECTION DES DONNÉES

Gestion de clusters de calcul avec Rocks

ArcGis Server 10 (sur VM CentOS bits) DOCUMENT D INSTALLATION

1 PfSense 1. Qu est-ce que c est

EXALOGIC ELASTIC CLOUD MANAGEMENT

Tutoriel réalisé par luo. Version du 22/02/14

ANF Datacentre. Jonathan Schaeffer Monitoring Environnemental Ad-Hoc. J. Schaeffer. Intro. Dans mon rack.

Formation Iptables : Correction TP

Catalogue des services de supervision. Wingoo Monitoring. Copyright Itamsys

BTS S.I.O PHP OBJET. Module SLAM4. Nom du fichier : PHPRévisionObjetV2.odt Auteur : Pierre Barais

MATRICE DES FONCTIONNALITES

Programmation Réseau SSH et TLS (aka SSL)

Ce qu il faut sauvegarder avant de formater et ré installer

sshgate Patrick Guiran Chef de projet support

Transcription:

Présentationduréseau Statutassociatif ComitédesFêtesduKermeur Associationlocaledepuis1961 LeKermeurestunquartierd'unecommunede3000h. InstallationinitialeparAlsatisen2005 Satellite+WifienmodeinfrastructuresurunezoneblancheADSL 13abonnés,uneseuleAP FinancementDATAR,MorlaixCommunauté Débitmaxabonné:512Kbpsdownload,128Kbpsupload Evolutionen2006 LiaisonspécialiséeOléane APprincipalepasseenMikrotikRB532sousOpenwrt 35abonnés,cinqrelais,étenduegéographique15x5km Débitmaxabonné:2Mbpsdownload,512Kbpsupload

Equipementscentraux APMikrotikRB532 OpenwrtKamikaze(Mips)surcarteflash(RouterOSconservéenNand) Deuxpasserelles(M0n0wall,pfSense,baseFreeBSD) PCavecdescartesflashaulieududisquedur ServeurPCsousNetbsd Apache,Mysql,Php,Cacti,... Scriptsdemaintenance ServeurPowermacG4sousDebian Mail:Exim,Spamassassin,Clamav,serveurPop Collectedeslogsdeconnexion Liaisonwifidédiéeàlasauvegarde PCaveccarteflash,OpenwrtKamikaze(i386).APdesecours

Firmwaredesrouteurs 40 routeurs, 34 WRT54G(L), 6 Buffalo WHRG54S Firmware base OpenWrt WhiteRussian RC6 Patch du wificonf, gestion du txpower de la RC4 Intégration des packages suivants : wl, screen (avec libncurses) snmpd gpio de la RC4 au lieu du module diag. Répertoire /usr/local/bin (scripts locaux) en autres, setupow.sh, lancé a la 1ère connexion L'interface graphique du routeur est inutilisée Modifications de configuration par SSH depuis la machine de maintenance

Lesgraphes Pourchaqueabonné Optionnel:

Lesoutils Cacti Apache,Mysql,Php,Rrdtools Relevédemesurestoutesles5minutes.Historiquesur1an Mysql Tabledesrouteurs rt_name,rt_fonction(client,client/relais,relais), rt_adresse_mac,rt_adresse_ip,rt_online Snmp Enstandardletraficdesinterfaces Extensionspourlesniveauxradio,lachargeCPU Scriptsshell Alimentationpourcacti Miseàjourdeconfig,...

ExtensionsSNMPsurlerouteur Exemplepourlerssi Extraitdu/etc/snmp/snmpd.conf:... exec.1.3.6.1.2.1.2.2.1.53.radio_rssi /usr/local/bin/snmpradio.sh53.. Extraitsduscriptsnmpradio.sh: if[$1 eq53];then RETVAL=$((96 $(wlrssi sed e's/^.* \([0 9]\+\)$/\1/'))) [$RETVAL lt1]&&retval=0 fi exit$retval Testdepuislamachined'exploitation snmpwalk cpublic v1routeur

ModèlesdedonnéesdansCacti

Cacti:DéfinitiondumodèleRSSI

Cacti:lesmodèlesdegraphes pouropenwrt

Cacti:définitiondumodèledegrapheradio

Cacti:ModèledehostOpenwrt Remarque:LachargeCPUestégalementsurunmodèlespécifique

Récupérationdeladonnéeniveauvudel'AP SurlesAPenOpenwrtKamikaze(Madwifi) forapin$(requete_mysql_ap_kamikaze);do ssh$ap"cat/proc/.../associated_sta" sed e:a e'$!n;s/\n//;ta' e'p;d' done SurlesAPenOpenwrtRC6 forapin$(requete_mysql_ap_rc6);do #RetrouvelesadresseMacsdesclientsassociés forclientin$(ssh$ap"wlassoclist" cut d'' f2);do RES=$(ssh$AP"wlrssi$CLIENT") echo"$adrm;$res" done done Filtreperlrajoutantlenomd'hoteretrouvédanslabaseMysql,onobtient: whr130 00:16:01:4d:ae:57 18 99 0 0 0 0 wrt144 00:12:17:d7:ba:85 18 99 0 0 0 0 ##***Relaiswhr132*** wrt123 00:18:39:c0:64:30 14 99 0 0 0 0 Cesdonnéessontégalementutiliséespourlarégulationdutxpowerdesrouteurs

Legrapheradio

Legraphetrafic

LegraphechargeCPU

Exempleenmaintenance Deuxclients d'unmêmerelais +bruitdetonnerre: Sélecteurd'antenne durelais

MiseenplaceSSH ssh_keygen Clépubliquedans/etc/dropbear/authorized_keysdurouteur Cléprivéesurleserveurdemaintenance ssh lroot ifichier_clénom_routeurcommandes_sur_le_routeur Scriptwrtxxx.sh: WRT=$(basename$0) if[$# eq0];then echo"connexiona$wrt" fi ssh lroot i$home/.ssh/keykivabien$wrt$* Fairelesliens,permettantdefairenom_routeurcommande ln swrtxxx.shwrt102 Commandesenrafale forwrtinliste_de_wrt;do$wrtcommande;done

Miseàjourauredémarrage Lesrouteurssontàl'heureUTC,avecTZdéfini,alignésparNTP Dansleurcrontab,redémarragejournalier /etc/init.d/s42localnet,générationd'unstartuppersonnalisé SRV=$(nvramgetcfk_serveur) wgethttp://$srv/startup.php?adrmac=xxx o/tmp/startup.sh /tmp/startup.sh Danscestartup.sh,engenéralmisesàjourdefichiersdeconf,descript,... Minimiserlesécrituresenflashmaiscommandediffinexistante wgethttp//serveur/fichier o/tmp/fichier CONT1=catfichier_original CONT2=cat/tmp/fichier if["x$cont1"!="x$cont2"];then mv/tmp/fichierfichier_original fi

Régulationdelapuissanceémission Encrontabsurlamachined'exploitation,toutesles5minutes ApartirdufichierdesmesuresrelevéssurlesAP,leprincipe: LSTWRT=$(grep^w[hr][rt]Fichier cut d' ' f1 sort uniq) forwrtin$lstwrt;do NIVEAU=$(grep^$WRTFichier cut d' ' f3) if[$niveau gt$maxi];then TXPWR=$(snmpget$WRTMib_Txpower_Qdbm) ssh$wrt"wltxpwr1 q$(($txpwr 1))" fi if[$niveau lt$mini];then TXPWR=$(snmpget$WRTMib_Txpower_Qdbm) ssh$wrt"wltxpwr1 q$(($txpwr+1))" fi done Lewltxpwr1 qvaleurseraitàremplacerparsnmpsetmib_txpower_qdbm

Régulationdelapuissanceémission Exemple Leseulfonctionnantaveclesantennesd'origineduWRT Apparementposésurunefenêtre

Analysedesdmesg Lancéetoutelesheuresencrontabsurlamachined'exploitation Initialementdétectiondesrouteursayantdesproblèmesdenvram vérolée,principalecausedepannedepuislelancementduréseau. forwrtin$(requete_mysql_liste_routeurs);do foritemin$(ssh$wrt"dmesg tail $NBL sed e's//_/g'");do Comparaisonavecunelisted'élémentconnusetnormaux... ["x${all[$ij]}"=="x${item:0:${ln}}"]&&kn=$(($kn+1)) done [$KN ne$nbl]&&echo"problèmesurrouteur$wrt" done Al'usage Détectiondesdépassementsip_conntrack(UsagePeerToPeer) DétectionDCCforged(pbpièce jointedansmsn?)

http://192.168.1.1/

Pagehttpd'unrelais

Objectif:enfairelemoinspossible... Stabilitédufirmware 3versions:baseSveasoft:moinsde6mois, OpenwrtRC4:1an,RC6:deuxans? Monitorer Pourvoirlescoupsvenir,corrigersipossible Moinsd'unappel/semaine,dontmoinsd'un/moisréseau Elémentspourlesdimensionnementsetlesconfigurations Lasuite? Gestiondesabonnements:factures,nonpaiement,etc... Rapprochementaveclesdonnéesderéseauetdonnéesbancaires

Liens OpenWrt: Cacti: RRDtool: NetSnmp: Mysql: http://openwrt.org/ http://cacti.net/ http://oss.oetiker.ch/rrdtool/ http://net snmp.sourceforge.net/ http://www.net snmp.org/docs/man/snmpd.conf.html http://www.mysql.com/ M0n0wall: pfsense: http://m0n0.ch/wall/ http://www.pfsense.org/ SiteduKermeur: Lesnotes: http://www.lekermeur.net/ http://www.lekermeur.net/blog_du_net/