Surveillance du réseau et de gestion Introduction à SNMP



Documents pareils
SNMP for cloud Jean Parpaillon. SNMP4cloud - 1

Supervision de réseau

Problème physique. CH5 Administration centralisée

Master d'informatique. Réseaux. Supervision réseaux

Chapitre 7. Le Protocole SNMP 7.1 INTRODUCTION COMPOSANTES POUR L UTILISATION FONCTIONNEMENT LE PAQUET SNMPV1...

Licence Pro ASUR Supervision Mai 2013

Supervision des réseaux

Aurélien Méré FIIFO4

Commerce Electronique. Développement de réseaux. Polycopie 2013/2014. Jalal BOULARBAH

Métrologie des systèmes et réseaux de la ville de Rezé

Compte-rendu de TP SNMP. Simple Network Management Protocol. Charles Daniel Romain Halbardier

L ADMINISTRATION Les concepts

The Simple Network Managment Protocol (SNMP)

Gestion des journaux

Chap.9: SNMP: Simple Network Management Protocol

TER SUPERVISION RESEAU

TD4 - Supervision et métrologie des réseaux. 1 Supervision des applications et services réseaux et des ressources locales

Introduction à la supervision et à la gestion de réseaux

FAQ. Gestion des Traps SNMP. Date 15/09/2010 Version 1.0 Référence 001 Auteur Denis CHAUVICOURT

V - Les applications. V.1 - Le Domain Name System. V Organisation de l espace. Annuaire distribué. Définition. Utilisation par le resolver

White Paper - Livre Blanc

ANF Datacentre. Jonathan Schaeffer Monitoring Environnemental Ad-Hoc. J. Schaeffer. Intro. Dans mon rack.

Programme Opérations de registre avancées Introduction à la supervision et à la gestion de réseaux

Surveillance de Scripts LUA et de réception d EVENT. avec LoriotPro Extended & Broadcast Edition

Gestion et Surveillance de Réseau Introduction à la gestion et surveillance de réseau

Statistiques réseau et système avec CACTI

Gestion et Surveillance de Réseau

NTCIP : LES PROTOCOLES DE COMMUNICATIONS POUR LES APPLICATIONS TRAFIC Analyse de NTCIP

Administration à distance Protocoles de gestion répartie

Plan. Le système de transfert de fichiers d'internet. Introduction aux systèmes de transfert de fichiers Le protocole FTP.

Standard. Manuel d installation

Rapport sur la mise en place d une solution de supervision avec Nagios


Exploitation d un calculateur

Nouvelles Technologies Réseau

SDIS 84 PROJET INFOGERANCE PROCEDURE. Procédure

Métrologie. des Systèmes. d Information

Guide de démarrage Intellipool Network Monitor

Administration de réseaux. Marc Baudoin

Systèmes de tickets avec RT

M Architecture des réseaux

L3 informatique Réseaux : Configuration d une interface réseau

Documentation : Réseau

FTPS AVEC UNE APPLIANCE FAST360 EN COUPURE. Table des matières

Chapitre VII : Principes des réseaux. Structure des réseaux Types de réseaux La communication Les protocoles de communication

Préparation d un serveur Apache pour Zend Framework

Groupe Eyrolles, 2004 ISBN :

Services Réseaux - Couche Application. TODARO Cédric

Protocole simple de gestion de réseau (SNMP) sur réseaux IEEE 802

B1-4 Administration de réseaux

Eyes Of Network 4.0. Documentation d installation et de configuration

L annuaire et le Service DNS

Serveurs de noms Protocoles HTTP et FTP

PocketNet SNMP/Modbus

Windows 2000 Server Active Directory

Rappels SNMP Programmation Métrologie d impression Topologie réseau. SNMP Démystifié. David Delavennat. CNRS / Centre de Génétique Moléculaire

Ethernet Supervision Interfaces Administration

Protocole simple de gestion de réseau (SNMP)

SI 5 Cours Supervision Réseau. Guillaume Urvoy-Keller urvoy@unice.fr

ADMINISTRATION DE ADOBE LIVECYCLE MOSAIC 9.5

Thème n 5 : L'Administration des Réseaux. L'administration de l'internet: SNMP

SSH, le shell sécurisé

NetCrunch 6. Superviser

Test d un système de détection d intrusions réseaux (NIDS)

Résolution de noms. Résolution de noms

Documentation technique Nagios

Réseaux IUP2 / 2005 DNS Système de Noms de Domaine

Administration de Systèmes d'information

Gérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février

Visual Taxe 4.1.0B04 minimum

Présente ... Livre Blanc La Supervision Open Source. État de l art de la supervision appliquée aux solutions open source. Version 1 Janvier 2005

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

DNS ( DOMAIN NAME SYSTEM)

Sur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique

Conception d un langage flexible de définition de politiques de routage BGP

Installation d'un serveur RADIUS

Les RPV (Réseaux Privés Virtuels) ou VPN (Virtual Private Networks)

Cisco Certified Network Associate

Accéder à ZeCoffre via FTP

Microsoft Windows 2000 Implémentation d une infrastructure réseau Microsoft Windows 2000

Domain Name System. F. Nolot

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

U.E. ARES Architecture des Réseaux. Cours 3/10 : Application (2)

Procédure d installation de la solution Central WiFI Manager CWM

SUPERVISION DE RÉSEAU AVEC NAGIOS

Fully Automated Nagios

Réseaux. DNS (Domaine Name System) Master Miage 1 Université de Nice - Sophia Antipolis. (second semestre )

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server 3, 3.5

Supervision du réseau GSB avec EyesOfNework 3.1

Default Performance Monitor - WhatsUp

Les différentes méthodes pour se connecter

ZABBIX est distribué sous licence GNU General Public License Version 2 (GPL v.2).

et Groupe Eyrolles, 2006, ISBN :

Administration réseau Résolution de noms et attribution d adresses IP

Table des matières Avant-propos... V Scripting Windows, pour quoi faire?... 1 Dans quel contexte?

TutoJRES MétrologieM Mesures passives

DUPARO Jonathan-Minh CHERRUAU Guillaume Session 2010/2011

Transcription:

Surveillance du réseau et de gestion Introduction à SNMP These materials are licensed under the Creative Commons Attribution-Noncommercial 3.0 Unported license (http://creativecommons.org/licenses/by-nc/3.0/) as part of the ICANN, ISOC and NSRC Registry Operations Curriculum.

Présentation générale Qu entend-on par SNMP? OID MIB Interrogations et invitations à émetttre Déroutements

Qu entend-on par SNMP? SNMP Simple Network Management Protocol un standard de l industrie avec des centaines d outils pour l exploiter présent sur tout équipement de réseau digne de ce nom. Basé sur des interrogations réponses : GET / SET GET sert principalement à superviser Hiérarchie en arborescence Interrrogations sur les identificateurs d objets (OID, Object Identifiers) Base d informations de gestion (MIB, Management Information Base ) standard et propriétaire (entreprise)

Qu entend-on par SNMP? (suite) Protocole UDP, port 161 Différentes versions V1 (1988) RFC1155, RFC1156, RFC1157 Spécification d origine v2 RFC1901... RFC1908 + RFC2578 étend la v1, nouveaux types de données, méthodes de recherche améliorées (GETBULK) nous utilisons la version v2c (sans modèle de sécurité) v3 RFC3411... RFC3418 (avec sécurité) Nous utilisons généralement SNMPv2 (v2c)

Qu entend-on par SNMP? (suite) Terminologie : Le manager ( client superviseur) L agent (opérant sur l équipement/le serveur)

Qu est-ce que SNMP? (suite) Interrogations types octets en entrée/sortie sur une interface, erreurs charge de l UC temps utilisable température ou autres OID propres au fournisseur Pour les hôtes (serveurs ou stations de travail) espace disque logiciel installé processus exécutés... Windows et UNIX ont des agents SNMP.

Principes de fonctionnement Commandes de base GET (manager -> agent) demande une valeur GET-NEXT (manager -> agent) demande de la valeur suivante (liste de valeurs d une table) GET-RESPONSE (agent -> manager) réponse au GET/SET ou erreur SET (manager -> agent) définit une valeur ou réalise une action TRAP (agent -> manager) notification spontanée de l équipement (arrêt, température au-dessus du seuil...)

L arborescence MIB racine ccitt(0) iso(1) joint-iso-ccitt(3) org(3) dod(6) 1.3.6.1 internet(1) repertoire(1) gestion(2) experimental(3) privé(4) mib-2(1) entreprise(1) hote(25) systeme(1) snmp(11) cisco(9) Periphhr Stockagehr Systemehr interfaces(2) ip(4)

L arborescence MIB (suite) racine ccitt(0) iso(1) joint-iso-ccitt(3) org(3) ciscomgmt(9) dod(6) internet(1) 1.3.6.1 ciscoenvmonmib(13) ciscoenvmonobjects(1) repertoire (1) gestion(2) experimental(3) privé(4) ciscoenvmontemperaturestatustable(3) mib-2(1) entreprises(1) ciscoenvmontemperaturestatusentry(1) systeme(1) snmp(11) cisco(9) ciscoenvmontemperaturestatusvalue(3) interfaces(2) ip(4)...

La MIB internet directory(1) mgmt(2) experimental(3) private(4) security(5) snmpv2(6) répertoire OSI objets RFC standard expérimentations sur internet propriétaire sécurité SNMP interne

OID et MIB Navigation vers le bas de l arborescence OID séparés par '.' 1.3.6.1.4.1.9.... OID correspond à une étiquette.1.3.6.1.2.1.1.5 => sysname Chemin complet :.iso.org.dod.internet.mgmt.mib-2.system.sysname Comment passer des OID à des étiquettes (et inversement?) utiliser des fichiers MIB!

Les MIB Les MIB sont des fichiers définissant des objets pouvant faire l objet d interrogations, dont : des noms d objet des descriptions d objet des types de données (entiers, textes, listes) Les MIB revêtent la forme de texte structuré en notation ASN.1 Les MIB types incluent : MIB-II (RFC1213) groupe de sous-mib HOST-RESOURCES-MIB (RFC2790)

MIB- 2 Les MIB permettent également d interpréter une valeur retournée par un agent si l état d un ventilateur est 1,2,3,4,5,6 quelle est la signification de cette valeur?

MIB - exemple sysuptime OBJECT-TYPE SYNTAX TimeTicks ACCESS lecture uniquement STATUS obligatoire DESCRIPTION "The time (in hundredths of a second) since the network management portion of the system was last re-initialized." ::= { system 3 } sysuptime OBJECT-TYPE Définit l objet sysuptime. SYNTAX TimeTicks "Objet de type TimeTicks. Les types d objet sont spécifiés dans le SMI mentionné précédemment. ACCESS read-only Cet objet peut être uniquement lu par SNMP (requête get) ; il ne peut être modifié (requête get). STATUS mandatory Cet objet doit être mis en oeuvre sur n importe quel agent SNMP. DESCRIPTION Description de l objet ::= { system 3 } L objet sysuptime constitue la troisième branche de l arborescence du groupe d objets système.

MIB - exemple CiscoEnvMonState ::= TEXTUAL-CONVENTION STATUS current DESCRIPTION "Represents the state of a device being monitored. Valid values are: normal(1): warning(2): critical(3): shutdown(4): notpresent(5): the environment is good, such as low temperature. the environment is bad, such as temperature above normal operation range but not too high. the environment is very bad, such as temperature much higher than normal operation limit. the environment is the worst, the system should be shutdown immediately. the environmental monitor is not present, such as temperature sensors do not exist. notfunctioning(6): the environmental monitor does not function properly, such as a temperature sensor generates a abnormal data like 1000 C.

Interrogation d un agent SNMP Commandes de requête classiques : snmpget snmpwalk snmpstatus Syntaxe : snmpxxx -c community -v1 host [oid] snmpxxx -c community -v2c host [oid]

Interrogation d un agent SNMP Prenons un exemple snmpstatus -c s3cr3t -v1 169.223.142.1 snmpget -c s3cr3t -v1 169.223.142.10.iso.org.dod.internet.mg mt.mib-2.interfaces.ifnumber.0 snmpwalk -c s3cr3t -v1 169.223.142.20 ifdescr

Interrogation d un agent SNMP (suite) Communauté : OID chaîne de sécurité (mot de passe) définissant l accès - RO (lecture uniquement) ou RW (lectureécriture) du gestionnaire d interrogations forme d authentification la plus simple dans SNMP une valeur,.1.3.6.1.2.1.1.5.0, par exemple, ou son nom.iso.org.dod.internet.mgmt.mib-2.system.sysname.0 Demandons le nom du système (avec l OID cidessus) à quoi correspond le.0, que remarquez-vous?

A suivre... Utilisation de snmpwalk, snmpget Configuration de SNMPD Chargement des MIB

Références SNMP de base avec Cisco http://www.cisco.com/warp/public/535/3.html http://www.cisco.com/univercd/cc/td/doc/cisintwk/ito_doc/snmp.htm Wikipedia http://en.wikipedia.org/wiki/simple_network_management_protocol Navigateur MIB de supervision d IP http://support.ipmonitor.com/mibs_byoidtree.aspx Navigateur MIB Cisco http://tools.cisco.com/support/snmp/do/browseoid.do Navigateur MIB Java libres http://www.kill-9.org/mbrowse http://www.dwipal.com/mibbrowser.htm (Java) Liaison SNMP ressources SNMP http://www.snmplink.org/ Outils SNMP Net-SNMP libres http://net-snmp.sourceforge.net/ Intégration avec Nagios http://www.cisl.ucar.edu/nets/tools/nagios/snmp-traps.html