Mesure des délais avec

Documents pareils
Mesure des délais avec

Installation de Smokeping sur Debian

Statistiques réseau et système avec CACTI

Introduction à la supervision et à la gestion de réseaux

Gestion des journaux

Systèmes de tickets avec RT

Programme Opérations de registre avancées Introduction à la supervision et à la gestion de réseaux

MRTG & RRD Tool. Multi Router Traffic Grapher

Gestion et Surveillance de Réseau Introduction à la gestion et surveillance de réseau

Monitoring & Surveillance SLIM CHAKROUN (ENSI) EMNA BEN HADJ YAHIA (RT3) SAFA GALLAH (RT3)

TD4 - Supervision et métrologie des réseaux. 1 Supervision des applications et services réseaux et des ressources locales

Instructions Mozilla Thunderbird Page 1

ZABBIX est distribué sous licence GNU General Public License Version 2 (GPL v.2).

Ocs Inventory et GLPI s appuie sur un serveur LAMP. Je vais donc commencer par installer les paquets nécessaires.

Manuel de l Administrateur

Configuration de Zabbix

INSTALLATION NG V2.1 D OCS INVENTORY. Procédure d utilisation. Auteur : GALLEGO Cédric 23/10/2014 N version : v1

Présentation de l outil d administration de réseau Nagios

PPE GESTION PARC INFORMATIQUE

Le serveur HTTPd WASD. Jean-François Piéronne

SECURIDAY 2012 Pro Edition

Administration Réseau

Serveur DNS et DHCP couplé à LDAP Debian GNU/Linux

Prototype de canal caché dans le DNS

Project 1 Experimenting with Simple Network Management Tools. ping, traceout, and Wireshark (formerly Ethereal)

Tutoriel compte-rendu Mission 1

Surveillance du réseau et de gestion Introduction à SNMP

Monitoring des Ressources Informatiques au LAL. Journées Informatique IN2P3 DAPNIA HOURTIN Jacquelin Charbonnel - printemps 2004

Quick Start Guide This guide is intended to get you started with Rational ClearCase or Rational ClearCase MultiSite.

StratusLab : Le projet et sa distribution cloud

FOURNIR UN SERVICE DE BASE DE DONNÉES FLEXIBLE. Database as a Service (DBaaS)

Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall

Métrologie des réseaux IP

Outils d'analyse de la sécurité des réseaux. HADJALI Anis VESA Vlad

Serveur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents.

Il est possible d associer ces noms aux langages numérique grâce à un système nommé DNS(Domain Name System)

LAB : Schéma. Compagnie C / /24 NETASQ

Imprimantes et partage réseau sous Samba avec authentification Active Directory

Guide de démarrage Intellipool Network Monitor

Table des matières. Date : Version : 29/06/ Objet : OpenVas 6.0

Supervision système et réseau avec Zabbix. Anne Facq Centre de Recherche Paul Pascal 17 avril 2008

Fully Automated Nagios

White Paper - Livre Blanc

LINUX - Sécurité. Déroulé de l'action. - 3 jours - Contenu de formation

Les commandes relatives aux réseaux

Eyes Of Network 4.0. Documentation d installation et de configuration

HowTo Installer egroupware 1.2 sur SME Serveur 7.0

Licence Pro ASUR Supervision Mai 2013

ADMINISTRATION DE ADOBE LIVECYCLE MOSAIC 9.5

Table des matières. 1. Installation de VMware ESXI Pré-requis Installation... 3

La fédération des infrastructures cloud

Contrôle d accès Centralisé Multi-sites

Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer

IP & Co. 1. Service DHCP. L'objectif de ce TP est de voir l'ensemble des services élémentaires mis en oeuvre dans les réseaux IP.

Retour d'expérience sur Nagios 3. Christophe Sahut

Contents Windows

1 Configuration des Fichiers Hosts, Hostname, Resolv.conf

Fonctionnement de Iptables. Exercices sécurité. Exercice 1

REPARTITION DE CHARGE LINUX

COURS 5 Mettre son site en ligne! Exporter son site avec WordPress Duplicator Installer un logiciel FTP Faire le suivi des visites de son site avec

Compte rendu d'activité PTI n 2

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server

Tutoriel de formation SurveyMonkey

Open Source Job Scheduler

CONFIGURATION DE BASE. 6, Rue de l'industrie BP130 SOULTZ GUEBWILLER Cedex. Fax.: Tel.:

Réaliser un inventaire Documentation utilisateur

Gestion et Surveillance de Réseau

Configuration d un firewall pour sécuriser un serveur WEB

Pensezdifféremment: la supervision unifiéeen mode SaaS

Table des matières 1. Chapitre 1 Introduction à Nagios et la supervision

Automatisation de l administration système

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server 3, 3.5

Catalogue «Intégration de solutions»

Documentation : Réseau

Pourquoi superviser?

Lab Westcon-F5-Vmware. Frédéric Nakhle Directeur technique Westcon Nicolas Berthier Consultant Avant-vente F5

NetCrunch 6. Superviser

JOMARON Sébastien BTS SIO 2012/2014. Titre de l activité: Surveiller des hôtes et des services avec NAGIOS

Pilot4IT Tableaux de Bord Agréger et consolider l ensemble de vos indicateurs dans un même portail.

GenIP 30i : Passerelle intelligente dédiée aux applications industrielles les plus critiques

TP HTTP. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A

Serveur Appliance IPAM et Services Réseaux

PROJET D ADMINISTRATION RÉSEAUX - TRAFIC SNMP

How to Login to Career Page

Fedora 14. Images live de Fedora. Comment utiliser l'image live de Fedora. Paul W. Frields Nelson Strother Nathan Thomas

Installation d un serveur HTTP (Hypertext Transfer Protocol) sous Débian 6

Maintenance et gestion approfondie des Systèmes d exploitation Master 2 SILI. Année universitaire David Genest

Installation d un patch de mise à jour et d un pack langue dans SugarCRM Open Source 4.5.1

pfsense Manuel d Installation et d Utilisation du Logiciel

Travaux pratiques : collecte et analyse de données NetFlow

DATASET / NETREPORT, propose une offre complète de solutions dans les domaines suivants:

GUIDE D INSTALLATION. Portaneo Enterprise Portal version 4.0

Retour d expérience sur Prelude

Hitachi Storage Viewer v Hitachi Data Systems

Vanilla : Virtual Box

Transcription:

Gestion et Surveillance de Réseau Mesure des délais avec These materials are licensed under the Creative Commons Attribution-Noncommercial 3.0 Unported license (http://creativecommons.org/licenses/by-nc/3.0/)

Introduction l Basé sur RRDTool (même auteur) l Mesure les délais ICMP et peut mesurer l état de services tels que HTTP, DNS, SMTP, SSH, LDAP, etc. l Permet de définir des plages de statistiques et de générer des alarmes. l Écrit en Perl pour plus de portabilité l Facile à installer, plus difficile à configurer.

Introduction : Marketing SmokePing garde trace des latences du réseau : Meilleur logiciel de visualisation des latences. Explorateur graphique interactif. Vaste choix de plugins de mesure des latences. Système maître/esclave pour des mesures réparties. Un système d alerte hautement configurable. Tableaux de latence en temps réel avec les graphiques les plus intéressants. Logiciel gratuit et libre en Perl écrit par Tobi Oetiker, concepteur de MRTG et de RRDtool

Le Smoke et les Pings

Comment lire les graphiques Smokeping l l Smokeping envoie des tests multiples (pings), note les RTT, les ordonne et sélectionne le temps moyen Les différentes valeurs de RTT sont affichées de manière graphique dans des échelles de gris plus ou moins sombres (la fumée ) évoquant des temps d aller-retour variables ou la notion de fluctuation. l Le nombre de paquets perdus (s il y en a) modifie la couleur de la ligne horizontale qui parcourt le graphique.

Exemple

Éléments utiles Les progiciels suivants sont nécessaires ou conseillés : - rrdtool http://oss.oetiker.ch/rrdtool/ - fping http://www.fping.com/ - echoping http://echoping.sourceforge.net/ - speedycgi http://www.daemoninc.com/speedycgi/ - Apache http://httpd.apache.org/ - Perl http://www.perl.org/

Smokeping : Installation Ubuntu/Debian : l apt-get install smokeping l Configurez /etc/smokeping/config.d/* l Modifiez ici l aspect de Smokeping : - /etc/smokeping/basepage.html l Redémarrez le service : - /etc/init.d/smokeping restart - /etc/init.d/smokeping reload - service smokeping restart/reload

Installation de Smokeping Vous trouverez Smokeping à l adresse suivante : http://pcn.ws.nsrc.org/cgi-bin/smokeping.cgi

Configuration Quelques-uns des fichiers de configuration de Smokeping sous Ubuntu 10.04 : /etc/smokeping/config.d/alerts /etc/smokeping/config.d/database /etc/smokeping/config.d/general /etc/smokeping/config.d/pathnames /etc/smokeping/config.d/presentation /etc/smokeping/config.d/probes /etc/smokeping/config.d/slaves /etc/smokeping/config.d/targets C est généralement aux fichiers Alerts, General, Probes et Targets que nous consacrons le plus de temps.

Configuration : généralités Mise à jour : owner è NOC contact è sysadm@localhost cgiurl è http://localhost/cgi-bin/smokeping.cgi mailhost è localhost *** General *** @include /etc/smokeping/config.d/pathnames # Please edit this to suit your installation owner = NOC contact = sysadm@localhost cgiurl = http://localhost/cgi-bin/smokeping.cgi mailhost = localhost # specify this to get syslog logging syslogfacility = local0 # each probe is now run in its own process # disable this to revert to the old behaviour # concurrentprobes = no

Configuration : chemins d accès Il n est généralement pas nécessaire de mettre à jour ce fichier : sendmail = /usr/sbin/sendmail imgcache = /var/www/smokeping imgurl =../smokeping datadir = /var/lib/smokeping dyndir = /var/lib/smokeping/ cgi piddir = /var/run/smokeping smokemail = /etc/smokeping/smokemail tmail = /etc/smokeping/tmail precreateperms = 2775

Configuration : Présentation Pour personnaliser l aspect et l esprit de Smokeping, vous pouvez modifier le fichier /etc/smokeping/basepage.html Pour modifier la présentation des graphiques Smokeping, vous pouvez modifier ce fichier. *** Presentation *** template = /etc/smokeping/basepage.html + charts menu = Charts title = The most interesting destinations ++ stddev sorter = StdDev(entries=>4) title = Top Standard Deviation menu = Std Deviation format = Standard Deviation %f ++ max sorter = Max(entries=>5) title = Top Max Roundtrip Time menu = by Max format = Max Roundtrip Time %f seconds Suite du fichier...

Configuration : Fichiers Alerts Très souples, permettent de créer votre propre type d alertes. Envoient des alertes aux files d attente de tickets (RT avec rt-mailgate par exemple) Un peu complexes à appréhender. Lisez la section Alerts de la documentation de configuration en ligne de Smokeping à l adresse : http://oss.oetiker.ch/smokeping/doc/smokeping_config.en.html *** Alerts *** to = net@localhost from = smokeping-alert@localhost +bigloss type = loss # in percent pattern = ==0%,==0%,==0%,==0%,>0%,>0%,>0% comment = suddenly there is packet loss +someloss type = loss # in percent pattern = >0%,*12*,>0%,*12*,>0% comment = loss 3 times in a row over 12 samples Ceci va dans notre file d attente RT Alerte spécifique à Ubuntu. Ce nom peut paraître ambigu car l alerte concerne n importe quelle perte lorsqu il n y en a pas eu auparavant.

Configuration : Base de données Définit la manière dont RRDtool sauvegarde les données au fil du temps dans les archives RRA (Round Robin Archives) Par défaut, chaque étape dure 300 secondes (5 minutes). Il n est pas possible de modifier les étapes au pied levé une fois les données recueillies. Précisions sur chaque colonne dans la section Database de la documentation en ligne : http://oss.oetiker.ch/smokeping/doc/smokeping_config.en.html *** Database *** step = 300 pings = 20 # consfn mrhb steps total AVERAGE 0.5 1 1008 AVERAGE 0.5 12 4320 MIN 0.5 12 4320 MAX 0.5 12 4320 AVERAGE 0.5 144 720 MAX 0.5 144 720 MIN 0.5 144 720 consfn : fonction de consolidation mrhb : % d étapes consolidées devant être connues pour justifier une entrée. steps : nombre d étapes à consolider pour chaque entrée de la RRA. total : nombre total de lignes à conserver dans la RRA. Les lignes/étapes vous permettent de déterminer la durée de conservation des données. 12 étapes = 12 x 300 sec = 1 heure 4320 lignes = 4320 heures = 180 jours

Configuration : Sondes Smokeping est installé avec un certain nombre de sondes supplémentaires. Elles doivent toutefois être définies ici y compris leur comportement par défaut. *** Probes *** + FPing binary = /usr/sbin/fping + DNS binary = /usr/bin/dig lookup = nsrc.org pings = 5 step = 180 + EchoPingHttp binary = /usr/bin/echoping ignore_cache = yes pings = 5 url = / + EchoPingHttps binary = /usr/bin/echoping pings = 5 url = / Utilisez la sonde DNS pour vérifier que vos services sont disponibles et répondent comme il convient. Nous utilisons "nsrc.org" comme nom d'hôte d'essai pour vérifier que le DNS fonctionne. + EchoPingSmtp binary = /usr/bin/echoping forks = 5

Configuration : esclaves Les serveurs esclaves Smokeping permettent une supervision depuis différents "points de vue" ainsi que la représentation graphique des services, machines ou liens. Voir : http://oss.oetiker.ch/smokeping/doc/smokeping_master_slave.en.html # *** Slaves *** # ## make sure this is not world-readable! ## secrets=/etc/smokeping/slave-secrets # # +slave1 # display_name=slave_name # color=0000ff Vous pouvez superviser votre réseau de l'extérieur!

Configuration : Targets (cibles) C est là que nous effectuons l essentiel de la configuration de Smokeping. Hiérarchie de menus web définie par "+", "++", etc. Chaque nouvelle instruction probe réinitialise la sonde par défaut. *** Targets *** probe = FPing menu = Top title = Network Latency Grapher + UO menu = University of Oregon title = UO webserver host = www.uoregon.edu + NSRC menu = NSRC title = Network Startup Resource Center host = www.nsrc.org ++ HTTP menu = HTTP probe = EchoPingHttp Les valeurs par défaut des sondes sont définies dans le fichier de configuration Probes. Celles-ci peuvent être remplacées dans Targets. +++ www menu = NSRC web host = www.nsrc.org ++ DNS menu = DNS probe = DNS +++ dns menu = NSRC DNS host = www.nsrc.org

Sonde par défaut : FPing l l Sondage de délais et de fluctuation (ping) Sonde de performances et de disponibilité d un serveur. l L entrée figure dans le fichier Targets : Latence +++ LocalMachine menu = localhost title = Our local machine host = localhost alerts = startloss,someloss,bigloss,rttdetect

Sonde : contrôle DNS Dans /etc/smokeping/config.d/targets : DNS Latency ++ DNS probe = DNS menu = External DNS Check title = DNS Latency +++ nsrc host = nsrc.org

Graphique multihôte Résout le problème d'hôtes multiples, de sonde unique et d'écarts manquants sur l axe des Y (temps) : http://oss.oetiker.ch/smokeping/doc/smokeping_examples.en.html Exemple de configuration +++MultihostRouters menu = MutihostRouters title = Combined Router Results host = /Local/Routers/gw-rtr /Local/Routers/rtr1 /Local/Routers/rtr2

Exemple de graphique multihôte

Autres types de sondes Pour plus d informations : http://oss.oetiker.ch/smokeping/probe/index.en.html Encore d'autres sondes... - DNS - CiscoRTTMonDNS - Radius - HTTP(S) - CiscoRTTMonTcpCon - IOS - LDAP - Tacacs - FPing6 - Whois - WebProxyFilter - Etc. - SMTP - WWW-Cache

Synthèse Un monitoring réseau à la fois simple et puissant Surveillance de la "santé" des machines, services et liens Instances réparties pour des vues externes service généralement payant Facile à configurer et personnaliser, mais très extensible. Utilisable avec des systèmes de tickets afin d automatiser les alertes Tout petit disque et faible encombrement du processeur

Références Site web Smokeping : http://oss.oetiker.ch/smokeping/ Démo Smokeping : http://oss.oetiker.ch/smokeping-demo/?target=customers.op Exemples intéressants : http://oss.oetiker.ch/smokeping/doc/smokeping_examples.en.html