GRETA VIVA 5 Valence 2013 Licence Pro ASUR ------------ Supervision ------------ Mai 2013 Auteur : Emmanuel Veyre eveyre.formateur@gmail.com
Sommaire de la formation Les bases de la supervision d un système d information A quoi sert l outil de supervision Protocoles de supervision SNMP 2
A quoi sert l outil de supervision Contrôler Remontée d informations à un serveur de supervision Visualiser Affichage de graphiques Cartographie Alerter Mail SMS Affichage d anomalies Administrer Automatiser des actions en fonction d incidents Gestion de configurations Anticiper Rapports 3
Protocoles et standards de supervision Méthodes ad hoc Ping, traceroute, netstat Telnet, interface web Whois SNMP Très répandu car simple à mettre en œuvre Actuellement en version 3, mais v2 est la plus courante WMI Développé par M$ et implémenté depuis Windows 2000 Surveillance et contrôle des ressources système Surveillance d applications M$ (Exchange, IIS ) Scripts SSH VBS 4
SNMP Les points clés SNMP = Simple Network Management Protocol Couche 7 du modèle OSI Disponible sur tout type de matériel Switch administrable, routeurs, Serveurs (Windows, Linux ) Bornes Wifi Et tant d autres Extensible Possibilité d étendre les éléments à surveiller Protocole robuste Connexions UDP Port 161 standardisé Introduction facile sur les matériels Installation et configuration d un agent Léger Pas d encryption (tout passe en claire!) Sauf en SNMPV3 5
SNMP Le principe 6
SNMP Versions et communautés SNMP v1 RFC 1155, 1157, 1212 Sécurité uniquement basé sur la communauté Serveurs (Windows, Linux ) SNMP v2c RFC 1901 à 1908 Mise à jour des opérations du protocole Nouveaux types de données Sécurité similaire à la V1 (communauté) La plus utilisée actuellement SNMP v3 RFC 3411 à 3418 Sécurisé Recommandé dans les bonnes pratique, mais rarement mis en place Communauté : Identification d un accès Communautés par défaut : public (read-only) et private (read-write) 7
SNMP - Les OID OID = Object Identifier Exemple : Représente un objet précis dans la MIB du composant Affiché sous la forme d une suite d entiers sous forme hiérarchique.1.3.6.1.4.1.2021.13.16.2.1.2.2 = Température d un processeur 8
SNMP La MIB MIB = Management Information Base Liste de tous les objets gérés par un agent SNMP Carte de traduction des OID au format texte Renseigne sur le type de données de chaque objet 9
Types d échanges SNMP 10
Type d échanges en SNMP Polling (Vérification active) Demande émise par le serveur Envoi de requête simple Emission d une requête pour un OID précis Envoi de requête multiples Emission d une requête pour un groupe d OID >> Permet de réduire la consommation réseau GET Demande pour récupérer la variable correspondant à un OID GET-NEXT Demande la variable suivante de la MIB GET-BULK SET Demande destinée à récupérer un ensemble de valables de manière performante Permet d assigner une valeur à une ou plusieurs variables 11
Opération TRAP Envoi d une notification à la plate-forme d administration Paquet UDP sur le port 162 du serveur L agent doit être configuré pour envoyer des notifications Déclanchement sur un évènement précis défini sur le composant supervisé Pas d acquittement Déclanchement sur un évènement défini sur le client L agent envoie une notification avec un TrapID ou un OID Notifications prédéfinies (exemple de TrapID) : 0 = coldstart 1 = warmstart 2 = linkdown 3 = linkup 4 = authenticationfailure 5 = egpneighborloss 6 = entreprisespecific 12
Serveurs de supervision IT Utilisation d une plateforme centrale de supervision Open Source MRTG Cacti Nagios Zabbix Zenoss Ou pas! HP Openview Suite SolarWinds BMC Software 13
L Hypervision Partie réception Collecte les évènements de l ensemble des outils de supervision Partie console Écran qui affiche les évènements Alertes Warning Notifications Info : Centreon (open source lié généralement à Nagios) en fait parti! Architecture d un hyperviseur 14
Sources Informations sur le SNMP http://www.frameip.com/snmp/ http://doc.ubuntu-fr.org/snmp Cours général sur la supervision des réseaux http://vantroys.polytech-lille.net/tiir/supervision.pdf Infos générales sur a supervision http://www.monitoring-fr.org 15