Réseaux. Simple Network Management Protocol

Documents pareils
Licence Pro ASUR Supervision Mai 2013

Supervision des réseaux

Aurélien Méré FIIFO4

TER SUPERVISION RESEAU

Chapitre 7. Le Protocole SNMP 7.1 INTRODUCTION COMPOSANTES POUR L UTILISATION FONCTIONNEMENT LE PAQUET SNMPV1...

Chap.9: SNMP: Simple Network Management Protocol

Supervision de réseau

Master d'informatique. Réseaux. Supervision réseaux

L ADMINISTRATION Les concepts

Surveillance du réseau et de gestion Introduction à SNMP

Commerce Electronique. Développement de réseaux. Polycopie 2013/2014. Jalal BOULARBAH

Commutateur Cisco SRW ports Gigabit : WebView Commutateurs gérés Cisco Small Business

Protocole simple de gestion de réseau (SNMP) sur réseaux IEEE 802

ZABBIX est distribué sous licence GNU General Public License Version 2 (GPL v.2).

Problème physique. CH5 Administration centralisée

Commutateur Cisco SRW ports Gigabit : WebView Commutateurs gérés Cisco Small Business


TER Réseau : Routeur Linux 2 Responsable : Anthony Busson

Figure 1a. Réseau intranet avec pare feu et NAT.

Introduction. Adresses

White Paper - Livre Blanc

Default Performance Monitor - WhatsUp

Administration Réseau

NetCrunch 6. Superviser

Commutateur sûr, efficace et intelligent pour petites entreprises

Rapport sur la mise en place d une solution de supervision avec Nagios

Nagios 3 pour la supervision et la métrologie

Commutateur 48 ports Gigabit Cisco SGE2010 Commutateurs de gestion Cisco Small Business

Conception d un langage flexible de définition de politiques de routage BGP

TP2 - Conguration réseau et commandes utiles. 1 Généralités. 2 Conguration de la machine. 2.1 Commande hostname

Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet

Architecture distribuée

Computer Networking: A Top Down Approach Featuring the Internet, 2 nd edition. Jim Kurose, Keith Ross Addison-Wesley, July ENPC.

Exploitation d un calculateur

GLPI et FusionInventory. Le retour d'expérience de 2 universités

Réalisation d'un système de supervision de réseaux de capteurs sans fil.

The Simple Network Managment Protocol (SNMP)

Haka : un langage orienté réseaux et sécurité

ANF Datacentre. Jonathan Schaeffer Monitoring Environnemental Ad-Hoc. J. Schaeffer. Intro. Dans mon rack.

Test d un système de détection d intrusions réseaux (NIDS)

SNMP for cloud Jean Parpaillon. SNMP4cloud - 1

Configuration du driver SIP dans ALERT. V2

La haute disponibilité de la CHAINE DE

Documentation : Réseau

Introduction aux Technologies de l Internet

1.Introduction - Modèle en couches - OSI TCP/IP

NOTIONS DE RESEAUX INFORMATIQUES

SolarWinds Orion. Application Performance. Monitor. Monitor Evaluation Guide APPLICATION PERFORMANCE MONITOR

TP : Introduction à TCP/IP sous UNIX

2. DIFFÉRENTS TYPES DE RÉSEAUX

Transférez Vos Alarmes Critiques Aux Personnes Chargées D intervenir

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

Cisco Certified Network Associate

Découverte de réseaux IPv6

Etude et Administration des Systèmes de Supervision dans un Réseau Local

Internets. Informatique de l Internet: le(s) Internet(s) Composantes de l internet R3LR RENATER

Outils de Communications Onduleurs pour PC, Serveurs & Réseaux. SOLUTIONS LOGICIELS ET MONITORING POUR ONDULEURS JUSQU'À 30 kva

Année Universitaire session 1 d automne Parcours : CSB5 Licence 3 STS Informatique

Outils d administration

Service SNMP de détection de faute pour des systèmes répartis

LES OUTILS D ADMINISTRATION D UN RÉSEAU

République Algérienne Démocratique et Populaire Université Abou Bakr Belkaid Tlemcen Faculté des Sciences Département d Informatique

Programmation Réseau. ! UFR Informatique ! Jean-Baptiste.Yunes@univ-paris-diderot.fr

Le e s tocka k ge g DAS,NAS,SAN

Introduction à l'analyse réseau Philippe Latu philippe.latu(at)linux-france.org

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

MANUEL DE DEPLOIEMENT

Partie 2 (Service de téléphonie simple) :

Système de stockage Cisco NSS baies Gigabit

FORMATION CN01a CITRIX NETSCALER

Multicast & IGMP Snooping

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Métrologie des systèmes et réseaux de la ville de Rezé

Air-conditioner network controller and accessories

V - Les applications. V.1 - Le Domain Name System. V Organisation de l espace. Annuaire distribué. Définition. Utilisation par le resolver

OneAccess 16xx EAD Ethernet Access Device / 1.0 / AH / Public

Installation d un serveur HTTP (Hypertext Transfer Protocol) sous Débian 6

Sécurité des réseaux Firewalls

Ch2 La modélisation théorique du réseau : OSI Dernière maj : jeudi 12 juillet 2007

COMMUNICATION SNMP SNMP/WEB MANAGER 1/6

Protocoles réseaux. Abréviation de Binary Digit. C'est la plus petite unité d'information (0, 1).

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Sécurité Nouveau firmware & Nouvelles fonctionnalités

Efficace et ciblée : La surveillance des signaux de télévision numérique (2)

RESEAUX TCP/IP: NOTIONS AVANCEES. Preparé par Alberto EscuderoPascual

Plan. Programmation Internet Cours 3. Organismes de standardisation

Le protocole TCP. Services de TCP

Services Réseaux - Couche Application. TODARO Cédric

Sécurité des réseaux sans fil

SDIS 84 PROJET INFOGERANCE PROCEDURE. Procédure

Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A. TP réseau firewall

Firewall IDS Architecture. Assurer le contrôle des connexions au. Sécurité 1

Logiciel d administration réseau ProSAFE. En résumé NMS300

Ethernet Supervision Interfaces Administration

TutoJRES MétrologieM Mesures passives

eframe pour optimiser les reportings métiers et réglementaires

Logiciel de gestion d'imprimante MarkVision

Transcription:

Réseaux Simple Network Management Protocol

Sommaire 1. Génèse 2. Généralités 3. Principe de fonctionnement 4. La Management Information Base (MIB) 5. Installation et utilisation 2

Sommaire Génèse 3

Génèse Comment connaître l'état d'un équipement réseau, d'un système ou d'une application? Comment configurer à distance? Comment faire de la gestion / supervision de masse? Comment centraliser ces informations? (Security Information Management) 4

Génèse La gestion et la surveillance du reseau et des services sont primordiaux. Complexité et hétérogénéite imposent des standards pour réduire les coûts Les methodes ad-hoc ne suffisent pas à assurer le suivi: ping ; traceroute ; netstat ; telnet ; interface web sur les matériels ; whois ;... 5

Génèse Les différents éléments à prendre en compte : Gestion des fautes : récupérer, isoler, réparer les fautes ; Gestion de l'utilisation : suivi de l'utilisation des ressources ; Gestion des configurations : déploiement et maintenance de la configuration des ressources ; Gestion de la performance : repose sur la surveillance et le contrôle des ressources ; Gestion de la sécurité : protection des informations et contrôle des accès 6

Génèse Un système d'exploitation enregistre des informations sur son fonctionnement: /var/log pour les journaux /proc pour des indicateurs sur le matériel /dev pour des indications sur les périphériques connectés Comment récupérer ces informations? 7

Génèse Un équipement enregistre des informations sur son fonctionnement: nombre de connexions ; nombre de paquets reçus / transmis / jetés ; utilisation CPU / mémoire ; quantité de toner / papier disponible ; température de fonctionnement ;... Comment récupérer ces informations? 8

Génèse Une application enregistre des informations sur son fonctionnement: bugs / erreurs ; logs ; nombre de threads / processus ; temps de réponse ; Comment récupérer ces informations? 9

Génèse Il y a des informations qui intéressent les administrateurs système,comme par exemple: la température du processeur; la vitesse de rotation des ventilateurs; le fait qu'une machine ait été ouverte (interrupteur boîtier); Comment récupérer ces informations? 10

Sommaire Généralités 11

Généralité : historique La première version de SNMP (SNMPv1) a été conçue fin 1980. Sa conception permettait de gérer la plupart des contraintes que nous avons définies dans la partie précédente. Elle possède les problèmes suivants : manque de hiérarchie; peu de codes d erreur et de notifications; faibles performances; sécurité laxiste; etc 12

Généralité : historique Les limitations de SNMPv1 déclenche le développement de SNMPv2: SNMPv2p (historique): améliorations sur les opérations du protocole existantes, ajout de nouvelles opérations, de nouveaux types de données. SNMPv2c (community): Appelée «community string based SNMPv2» Amélioration des opérations et types de SNMPv2p Utilise la sécurité par chaîne de caractères ''community''. SNMPv2u (expérimental): Utilise les opérations et types de SNMPv2c Sécurité basée sur les usagers 13

Généralité : historique La version la plus utilisée est SNMPv2c, Inversion de la tendance avec l introduction en 1997 de SNMPv3. Avantages de SNMPv3: sécurité plus importante gestion hiérarchisée Inconvénients de SNMPv3: complexité énorme difficultés d implémentation mise en œuvre délicate 14

Généralité : présentation SNMP est un protocole de la famille TCP/IP (Internet protocol), et peut donc être utilisé sur tous les réseaux de type Internet. Il exploite les capacités du protocole de transport UDP : Chaque trame possède une adresse source et une adresse destination Un checksum optionnel qui couvre l'entête et les données de la trame. Deux ports sont désignés pour l'utilisation de SNMP : Port 161 pour les requêtes à un agent SNMP. Port 162 pour l'écoute des alarmes destinées à la station d'administration. 15

Sommaire Principes de fonctionnement 16

Principes de fonctionnement Le protocole SNMP se base sur le fait qu il existe une station de gestion réseau, le manager, dont le rôle est de contrôler le réseau et de communiquer via ce protocole avec un agent. L agent est de manière générale une interface SNMP embarquée sur le matériel destiné à être administré à distance. 17

Principes de fonctionnement Commande Action get request Le Manager SNMP demande une information à un agent SNMP get next request Le Manager SNMP demande l'information suivante à l'agent SNMP set request Le Manager SNMP met à jour une information sur un agent SNMP get response L'agent SNMP répond à un get-request ou a un set-request trap L'agent SNMP envoie une alarme au Manager 18

Principes de fonctionnement Commandes: Les commandes get-request, get-next-request et set-request sont toutes émises par le manager à destination d'un agent Elles attendent toutes une réponse get-response de la part de l'agent. Traps: Les traps sont des alertes. Elle sont toujours émises par l'agent à destination du manager, et n'attendent pas de réponse. 19

Principes de fonctionnement Exemple d'intégration dans un réseau: 20

Sommaire La Management Information Base (MIB) 21

La Management Information Base (MIB) La MIB est l'ensemble des informations structurées sur une entité réseau qui peuvent être récupérées et / ou modifiées. Elle est structurée de la sorte: 22

La Management Information Base (MIB) Structure de la MIB Elle est organisée hiérarchiquement, de la même façon que l'arborescence des domaines Internet. Elle contient une partie: commune à tous les agents SNMP en général; commune à tous les agents SNMP de même type; spécifique à chaque constructeur. Elle peut contenir des scalaires (valeurs uniques) ou des tableaux de scalaires. La structure est normalisée ainsi que les appellations des diverses rubriques. 23

La Management Information Base (MIB) Accès à un élément La structure de la MIB est hiérarchique : les informations sont regroupées en arbre. Chaque information a un Object Identifier (OID): une suite de chiffres séparés par des points (identifiant unique); un nom indiqué dans le document qui décrit la MIB. 24

La Management Information Base (MIB) Accès à un élément Exemple, 1.3.6.1.2.1.2.2.1.2 est l'object identifier ifdescr qui est la chaîne de caractères décrivant une interface réseau: 25

Sommaire Installation et utilisation Go to The Linux Craftsman 26