Franck DALY EUROMICRON
Administration SNMP des réseaux ETHERNET Les principes et méthodes de l administration SNMP MICROSENS_Get Connected Franck Daly Ingénieur Commercial EUROMICRON GROUP
Les Objectifs Comptabiliser le nombre appels d utilisateurs mécontents? Comment vérifier que mon réseau Ethernet est opérationnel? Vérifier les voyants sur les équipements? Utiliser un outil pouvant interroger en temps réel l état du réseau. 3
Les prérequis Equipements supervisés doivent être intelligents, équipés d un agent disposant d une «base de donnée» au format MIB (Management Information Base) Switch MICROSENS G6 Managed Switch Application CLI MIB SNMP Station de travail Network Management System Un protocole d échange commun au deux : SNMP (Simple Network Management Protocol) Linux Operating System Protocol Stack Operating System, Linux Windows Protocol Stack Hardware Drivers Hardware Drivers Un logiciel centralisant les informations des équipements : NMS (Network Management System) CPU + Switch Hardware CPU 4
Equipement & MIB MIB ( Management Information Base ) est une sorte de base de données arborescente normalisée qui permet avec l aide de(s) variable(s) de décrire l équipement ( switch, routeur, PC ). Profi Line + µswitch Source Wikipedia : Stefan Müller Profi Line Modular µswicth durci Standard à tous les produits Par exemple, 1.3.6.1.2.1.2.2.1.2 identifie interface réseau eth0 Différent en fonction des produits Par exemple, 1.3.6.1.4.1.3181.10.6.3.65.1.1(sysName ) identifie nom du produit Desktop Swicth Rack Switch Un produit dispose de plusieurs MIB & il existe deux types de MIB : Standards & Privées. 5
Les Opérations possibles SNMP (Simple Network Management Protocol) est un «protocole simple de management réseau» normalisé et permettant le dialogue entre le superviseur et les agents afin de recueillir un état ou modifier une variable (ou une chaine). Il existe au total 4 types d opérations pouvant être effectuées entre un Agent SNMP et un superviseur. Elles sont effectuées dans le protocole UDP/IP pour échanger des données (donc sans garantie d acheminement). GET: cette commande est utilisée pour superviser un équipement administrable. Elle permet au manager de lire une variable de l agent. GET Next: identique a la précédente mais permet d avoir des occurrences, comme une table par exemple. SET: cette commande est utilisée pour écrire dans l agent directement. TRAP: elle est utilisée par un agent, directement pour envoyer une information au manager de manière non sollicité. 6
Les différentes versions SNMP «Simple Network Management Protocol» peut être implémenté suivant trois versions: SNMPv1, SNMPv2c et SNMPv3. SNMP v1 & v2c implémentent seulement des mécanismes rudimentaires de sécurité et de transport, l information est sans cryptage. SNMPv3 implémente un accès basé sur un modèle ou l utilisateur est sécurisé et le transport de l information crypté. Pour une sécurité maximale, SNMP v1 & SNMP v2c devront être désactivés lorsque SNMPv3 est utilisé. 7
NMS Microsens = NMP Network Management Plate-forme Logiciel de Management de réseau & Administration de réseau. Modification par groupe Optimisation pour les grandes installations (1.000+) Version Desktop Version Server/Client Base de données avec réplication Serveur redondant pour une sécurité maximale. SNMP V3 + TACACS + Il existe un grand nombre d applications équivalentes ou complémentaires: Nagios, Zabbix, 8
Conclusion SNMP est un protocole sécurisé et normalisé et il permet de gérer à distance tous équipements SNMP. Il permet à une station d administration (Superviseur) de centraliser l ensemble des informations de plusieurs équipements SNMP (Agents) grâce aux actions suivantes: Lecture=connaitre état de l agent Ecriture= modifier état de l agent Par réception d une modification = changement d état de l agent Il permet de connaitre l état d un réseau (surveillance) et ainsi de la dépanner facilement. Il ne permet pas à un équipement SNMP (Agent) de réagir à son initiative propre et de modifier son état (hormis si cela est prévu par le constructeur ) 9
Notre petit plus. MicroApp Applications MicroScript Packagé pour une simplification de manipulation et d installation MicroScript Extension au Langage script pour les commande interface Caractéristiques d un langage de programmation Interface utilisateur dynamique Command Line Interface (CLI) Interface de management basé sur du texte Access a tous les paramètres du système. Sécurité par utilisateurs Exécution Automatiquement sur changement d état d une variable de la MIB Firmware G6 microapps microscript CLI Managed Switch Application Linux Operating System Protocol Stack Hardware Drivers CPU + Switch Hardware 10
Thank you! Go safe on new routes with the Expert 20 years experience in Fiber Optic Technology with more than 1,500.000 Fiber Nodes installed.