Plate Forme d Administration LAN. OmniVista Release 3.5



Documents pareils
OmniVista 2700 Application complémentaires pour l OmniVista 2500 Network Management

NetCrunch 6. Superviser

ProCurve Manager Plus 2.2

CommandCenter Secure Gateway

Table des matières Nouveau Plan d adressage... 3

imvision System Manager

Procédure d installation de la solution Central WiFI Manager CWM

Contrôle d accès Centralisé Multi-sites

Chap.9: SNMP: Simple Network Management Protocol

HAUTE DISPONIBILITÉ DE MACHINE VIRTUELLE AVEC HYPER-V 2012 R2 PARTIE CONFIGURATION OPENVPN SUR PFSENSE

Prenez le train de l évolution maintenant pour gérer le stress des réseaux de demain

MSP Center Plus. Vue du Produit

ClariLog - Asset View Suite

Symantec Endpoint Protection Fiche technique

Mettre en place un accès sécurisé à travers Internet

Fiche Technique. Cisco Security Agent

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Plan de cours. Fabien Soucy Bureau C3513

Services Réseaux - Couche Application. TODARO Cédric

ERP Service Negoce. Pré-requis CEGID Business version sur Plate-forme Windows. Mise à jour Novembre 2009

Gamme d appliances de sécurité gérées dans le cloud

STATISTICA Version 12 : Instructions d'installation

Windows Internet Name Service (WINS)

Table des matières. 1. Installation de VMware ESXI Pré-requis Installation... 3

Licence Pro ASUR Supervision Mai 2013

Administration Réseau


Administration du WG302 en SSH par Magicsam

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Oracle Developer Suite 10g. Guide de l installation. Vista & Seven

LAB : Schéma. Compagnie C / /24 NETASQ

UCOPIA SOLUTION EXPRESS

DATASET / NETREPORT, propose une offre complète de solutions dans les domaines suivants:

Itium XP. Guide Utilisateur

WORKSHOP OBIEE 11g (version ) PRE-REQUIS:

Supervision de réseau

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

FORMATION CN01a CITRIX NETSCALER

White Paper - Livre Blanc

Préconisations Techniques & Installation de Gestimum ERP

Mise en route d'une infrastructure Microsoft VDI

Les réseaux de campus. F. Nolot

Manuel d utilisation de la plate-forme de gestion de parc UCOPIA. La mobilité à la hauteur des exigences professionnelles

Réplication de données de classe entreprise pour environnements distribués et reprise sur sinistre

IBM Tivoli Compliance Insight Manager

Tunnels et VPN. 22/01/2009 Formation Permanente Paris6 86

Suite logicielle ZOOM version 7.1 Guide d installation 94ZM-ZMJ1F-712

Alcatel-Lucent VitalQIP Appliance Manager

1. Formation F5 - Local Traffic Manager Configuring (LTM)

HSCS 6.4 : mieux appréhender la gestion du stockage en environnement VMware et service de fichiers HNAS Laurent Bartoletti Product Marketing Manager

Standard. Manuel d installation

Installation ou mise à jour du logiciel système Fiery

Pare-feu VPN sans fil N Cisco RV120W

VMware ESX/ESXi. 1. Les composants d ESX. VMware ESX4 est le cœur de l infrastructure vsphere 4.

Manuel d utilisation de ndv 4

AOLbox. Partage de disque dur Guide d utilisation. Partage de disque dur Guide d utilisation 1

I. Description de la solution cible

Bienvenue sur Lab-Windows Il n'y a de vents favorables que pour ceux qui ont un cap

Les GPO 2012 server R2 (appliqués à Terminal Serveur Edition)

Présentation et portée du cours : CCNA Exploration v4.0

Retour d expérience sur Prelude

Travaux pratiques : collecte et analyse de données NetFlow

Problème physique. CH5 Administration centralisée

Performance et usage. La différence NETGEAR - R7000. Streaming HD illimitée

Fiche d identité produit

Infrastructure Management

Logiciel d administration réseau ProSAFE. En résumé NMS300

UCOPIA EXPRESS SOLUTION

TechSoftware Présentations

La haute disponibilité de la CHAINE DE

CAHIER DES CHARGES D IMPLANTATION

Commutateur sûr, efficace et intelligent pour petites entreprises

Fiche d identité produit

Sommaire. Introduction. Lancement produit. WhatsUp Companion. Démonstration produit Questions et réponses. Présentation Orsenna

Documentation : Réseau

IN SYSTEM. Préconisations techniques pour Sage 100 Windows, MAC/OS, et pour Sage 100 pour SQL Server V16. Objectif :

et dépannage de PC Configuration Sophie Lange Guide de formation avec exercices pratiques Préparation à la certification A+

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

avast! EP: Installer avast! Small Office Administration

Installation d'un TSE (Terminal Serveur Edition)

Commutateur Cisco SRW ports Gigabit : WebView Commutateurs gérés Cisco Small Business

Communication technique TC1552 Ed 01 Date: 22/11/2011

Pré-requis techniques

StruxureWare Power Monitoring v7.0. La nouvelle génération en matière de logiciel de gestion complète d énergie

SQL Server Installation Center et SQL Server Management Studio

Chapitre 7. Le Protocole SNMP 7.1 INTRODUCTION COMPOSANTES POUR L UTILISATION FONCTIONNEMENT LE PAQUET SNMPV1...

Système Principal (hôte) 2008 Enterprise x64

Nouveautés Ignition v7.7

Smart Notification Management

Réaliser un inventaire Documentation utilisateur

Prérequis réseau constructeurs

Surveillance de Scripts LUA et de réception d EVENT. avec LoriotPro Extended & Broadcast Edition

Authentification à deux facteurs Cryptage portable gratuit des lecteurs USB Cryptage du disque dur

La Latecion protection anti-intrusion Web Web Le concept «Zero effort Security» La protection des applications Extranet

NiceLabel pour Services Microsoft Windows Terminal Serveur et Citrix MetaFrame

DESCRIPTION DU CONCOURS QUÉBÉCOIS INFORMATIQUE (GESTION DE RÉSEAUX)

Transcription:

OmniVista Release 3.5 Plate Forme d Administration LAN OmniVista Release 3.5 Centralized configuration management Best Practices Deployment Optimization Version : Rev. 2.0 Mise à jour : Décembre 2010 Décembre 2010 1

OmniVista Release 3.5 Décembre 2010 2

OmniVista Release 3.5 SOMMAIRE 1 Rappel sur l administration des commutateurs 5 1.1 Console et supervision 5 1.2 Gestion des configurations 5 1.3 Débogage sur les commutateurs. 6 1.3.1 Port monitoring 6 1.3.2 Port mirroring 6 1.3.3 Les sondes RMON intégrées 6 1.3.4 sflow 7 2 Fonctionnalités d OmniVista 8 2.1 Descriptif général 8 2.2 Les versions 9 2.2.1 OmniVista 2500 NMS 9 2.3 Configuration Hardwares 10 2.3.1 Plates-formes supportées 10 2.3.2 Environnement Java 10 2.3.3 Plate-forme Microsoft Windows: 10 2.3.4 Plat-forme Sun Solaris 32 & 64 Bits: 11 2.3.5 Plate-forme LINUX: 12 2.3.6 Espace Disque nécessaire 12 2.4 Applications complémentaires 12 2.4.1 OmniVista 2500 Policy View 12 2.4.2 OmniVista 2500 Secure View Commutateur Access 16 2.4.3 OmniVista 2500 Secure View ACL 19 2.4.4 OmniVista 2500 Quarantine Manager 21 2.4.5 OmniVista 2500 Web Services 23 2.4.6 Fonctionnalités par famille d équipements 24 2.4.7 Gestionnaires d éléments 25 3 Descriptions fonctionnelles 26 3.1 Paramétrages d OmniVista 26 3.1.1 Preference 26 3.1.2 Users and Group 26 3.1.3 Scheduler 27 3.1.4 Filter 28 3.2 Découverte et cartographie du réseau 29 3.2.1 Discovery 29 3.2.2 Topology 31 3.2.3 Locator 33 3.2.4 Auto-Configuration Management 35 3.2.5 Management des changements de configuration 36 3.2.6 Vlan 37 3.3 Les fonctions de sauvegardes des données 39 3.3.1 ServerBackup 39 3.3.2 Ressource Manager 40 3.3.3 Script CLI 41 3.3.4 Inventory 42 3.4 Surveillance du réseau et gestion des alarmes 44 3.4.1 AuditView 44 Décembre 2010 3

OmniVista Release 3.5 3.4.2 Health Monitoring 45 3.4.3 Statistiques 46 3.4.4 Notification 48 3.4.5 Utilisateurs et Groupes 49 3.5 SNMP 50 3.5.1 Version de SNMP 50 3.5.2 Traps 50 3.5.3 Liste des MIBs AOS-Based 62 Décembre 2010 4

1 RAPPEL SUR L ADMINISTRATION DES COMMUTATEURS 1.1 Console et supervision Les commutateurs peuvent être gérés et configurés suivant plusieurs modes de configuration en local (propriétaire, sur PC, ) Les commutateurs disposent d un port console RS-232 (qui peut être configuré pour supporter un modem). La configuration se fait en mode «terminal» par des lignes de commande. C est par défaut le seul mode de paramétrage des châssis, les autres modes (détaillés ci-après) doivent être explicitement autorisés. En plus du mode console, plusieurs modes de configuration sont possibles : De manière interactive : En mode telnet (similaire au mode console / 4 sessions simultanées) avec ou sans SSH, En mode web avec l interface WebView, permettant d accéder à la totalité des fonctions de manière conviviale, avec ou sans SSL, Avec une station d administration via le protocole SNMP v1, v2 ou v3 De manière non interactive : Par téléchargement de fichier de configuration (les commutateurs intègrent un serveur et un client ftp) qui peuvent être «appliqués» immédiatement ou à une date et heure prédéfinie, Un maximum de 64 sessions simultanées sont supportées ( HTTT, FTP, Telnet, SNMP) plus une connexion console. Sur les châssis de la gamme 9000/E et OS 10K, les cartes CMM disposent aussi d un port Ethernet «out of band». 1.2 Gestion des configurations Il est possible de gérer plusieurs jeux de configurations et de versions logicielles sur un commutateur. À l initialisation, il existe deux répertoires particuliers dans la mémoire flash : «certified» et «working», contenant le logiciel et la configuration. Lorsqu on redémarre manuellement (par commande) le commutateur, l opérateur peut préciser quel répertoire il souhaite utiliser. Lorsque le châssis redémarre tout seul (suite à un problème, par exemple), il démarre, par sécurité, toujours sur le répertoire «certified» si les 2 répertoires ne sont pas équivalents. Il est aussi possible de créer d autres répertoires de sauvegarde dans la mémoire flash. OmniVista 2500 Decembre2010 Rev. 1.0 5

1.3 Débogage sur les commutateurs. Plusieurs outils sont disponibles pour permettre à l administrateur de diagnostiquer les éventuels problèmes à l intérieur de l OmniSwitch : 1.3.1 Port monitoring Cette fonctionnalité permet d effectuer des captures de trafic au format ENC ( Network General Sniffer ) et de les sauvegardées dans un fichier sur la flash ( /flash ). Seuls les 64 premiers octets sont sauvegardés. On ne peut pas avoir en même temps une session monitor et une session mirroring sur une même carte Ni dans un châssis 9000 ou sur le même ASIC dans un 6850 ( ASIC 1 -> port 1-24, ASIC 2 -> port 25-48 ) Les spécifications Ports Supported Monitoring Sessions Supported File Type Supported Ethernet (10 Mbps)/Fast Ethernet (100 Mbps)/Gigabit Ethernet (1 Gb/1000 Mbps) /10 Gigabit Ethernet (10 Gb/10000 Mbps) One per commutateur. ENC file format (Network General Sniffer Network Analyzer Format) 1.3.2 Port mirroring Cette fonctionnalité permet de faire des recopies de trafic a destination d un port sur lequel peut être branché un analyseur de trafic, un équipement de détection,. Les spécifications Ports Supported Ethernet (10Mbps)/Fast Ethernet (100Mbps)/Gigabit Ethernet and 10-Gigabit Ethernet Mirroring Sessions Supported One session supported per standalone commutateur. Port Capacity Requirements Mirrored (monitored) and mirroring (monitoring) ports must be of identical capacity (both ports support identical Mbps rates) or the Mirroring port must be of higher capacity than the mirrored port. (Example: A mirrored Fast Ethernet port supports 100 Mbps, while a Mirroring Gigabit Ethernet port supports 1000 Mbps). N-to-1 Mirroring Supported Up to 24 source ports can be mirrored to a destination port on OS6800 Up to 128 source ports can be mirrored to a destination port on OS6850/OS9000 Range of Unblocked VLAN IDs 1 to 4094. 1.3.3 Les sondes RMON intégrées Les specifications RFCs Supported 2819 - Remote Network Monitoring Management Information Base RMON Functionality Supported Basic RMON 4 group implementation Ethernet Statistics group History (Control and Statistics) group Alarms group Events group Flavor (Probe Type) Ethernet/History/Alarm Status Active/Creating/Inactive History Control Interval (seconds) 1 to 3600 History Sample Index Range 1 to 65535 OmniVista 2500 Decembre2010 Rev. 1.0 6

Alarm Interval (seconds) 1 to 2147483647 Alarm Startup Alarm Rising Alarm/Falling Alarm/RisingOrFalling Alarm Alarm Sample Type Delta Value/Absolute RMON Traps Supported RisingAlarm/FallingAlarm These traps are generated whenever an Alarm entry crosses either its Rising Threshold or its Falling Threshold and generates an event con-figured for sending SNMP traps. 1.3.4 sflow La fonction sflow est disponible sur les OmniSwitch 9000/9000 E, 6850 et 10K. SFlow est une technologie spécifiquement conçue pour fournir un contrôle continu des réseaux en environnement commuté haut débit. Cette technologie combine dans un datagramme les compteurs précis de paquets avec le prélèvement statistique des paquets traités et des informations combinées de niveaux 2 et 3. Les données prélevées par l agent sflow du commutateur, sont immédiatement envoyées à une unité de collecte de données centrale pour analyse. L échantillonnage est fait en Hardware par les ASICs des cartes d interface réseau du commutateur. Nota : OmniVista ne comporte pas de collecteur sflow et ne peut donc pas exploiter les informations traitées par les agents présents dans les commutateurs OmniVista 2500 Decembre2010 Rev. 1.0 7

2 FONCTIONNALITES D OMNIVISTA 2.1 Descriptif général La plate forme OmniVista 2500 offre un ensemble complet d applications et d outils de gestion de réseau qui simplifient l administration des équipements réseau d Alcatel et des autres fabricants. Les solutions OmniVista permettent aux responsables de surveiller l activité du réseau, de configurer et de dépanner chacun des équipements, et de gérer un réseau entier à partir d une seule plate-forme. OmniVista s articule autour d une véritable architecture client/serveur grâce à laquelle plusieurs utilisateurs peuvent accéder simultanément à ses services. Elle permet de gérer l ensemble du réseau tout en donnant accès à divers gestionnaires de périphériques. OmniVista offre les fonctions suivantes, le tout au sein d une architecture évolutive : - Gestion centralisée : simplifie la gestion du réseau et en améliore le contrôle grâce à un répertoire unique qui centralise les informations du réseau et des administrateurs réseau. - Gestion unifiée et supervision du réseau : fournit une interface graphique commune ainsi que l infrastructure de gestion du réseau afin d exécuter les fonctions d administration, d intégrer des applications et d unifier la gestion des périphériques pour l administration d équipements multiples. - Supervision globale du réseau : permet aux administrateurs d avoir une vue exhaustive et un rapport détaillé de l activité du réseau, ceci grâce à des fonctions telles que la découverte automatique des périphériques, la représentation physique et logique de la topologie du réseau, la centralisation des événements, des graphiques et des informations statistiques. - Gestion des périphériques : l intégration permet un accès direct à chaque périphérique via son outil de gestion natif ainsi que la configuration de tous les périphériques réseau à partir d un point central. - Gestion des politiques de qualité de service (QoS) : simplifie la gestion des politiques de qualité de service (QoS) sur plusieurs commutateurs. - Gestion des profils utilisateurs (UNP) : Permet de gérer les attributs d un utilisateur (Bande passante, droit d accès, activation des fonctions HIC) sur l ensemble des commutateurs. - Accès sécurisé aux équipements : centralise le contrôle des droits d accès à l administration des commutateurs. Il permet la configuration OneTouch de l identifiant utilisateur, du mot de passe et de la gestion partitionnée (droits d accès). - Mise en quarantaine réseau : élimine les menaces et autres alertes de sécurité grâce à un processus automatisé de mise en quarantaine et d isolation des périphériques en cause. OmniVista 2500 Decembre2010 Rev. 1.0 8

- Contrôle d accès réseau basé sur des règles : la sécurité est assurée par l utilisation des listes de contrôle d accès (ACL) ainsi que des modes OneTouch et Expert pour la création, l administration et la mise à jour de ces listes à partir d une plate-forme centralisée. - Architecture évolutive : l application OmniVista NMS existe en versions mono ou multi utilisateur et offre une architecture modulaire extensible grâce à des applications qui permettent d adapter l environnement OmniVista NMS aux particularités du réseau du client et aux contraintes de budget. OmniVista 2500 est conforme au modèle FCAPS ( Fault, Configuration, Accounting, Performance, Security ). 2.2 Les versions 2.2.1 OmniVista 2500 NMS OmniVista 2500 R 3.5 intègre l ensemble des fonctions. Cette version permet l installation du logiciel serveur sur une machine physique dédiée et le support de machines clients multiples sur des machines séparées. Il n y a pas de limite théorique au nombre de clients pouvant opérer simultanément sur un même serveur. Le nombre de commutateurs qui peuvent être découverts par le serveur OmniVista est soumis à une licence. Chaque Omniswitch ou Pile est équivalent à un nœud IP. La quantité de mémoire et la vitesse du CPU influencent évidemment les performances d OmniVista : plus grandes sont les valeurs, plus performante sera l application. Avec un serveur OmniVista tournant dans un environnement Windows, Linux ou Solaris, le serveur supporte 20 clients fonctionnant simultanément. Des configurations opérationnelles avec 20 clients et un réseau de 2300 nœuds ont déjà été implémentés de part le monde. C est le plus grand nombre connu à ce jour. Il n y a pas de dégradations de performances lorsque plusieurs clients sont connectés à l application OmniVista simultanément.. OmniVista 2500 Decembre2010 Rev. 1.0 9

2.3 Configuration Hardwares 2.3.1 Plates-formes supportées Client: Windows XP Professionnel, LINUX distribution avec Red Hat Workstation (WS) Edition & Novell Suse 9.x, Sun Solaris versions 9 & 10 32 & 64 bit environments Serveur: Windows Server 2008 (32Bits), WinXP Pro (Single-user), LINUX distribution avec Red Hat Workstation ES Version 5.4 32 & 64 bit environments VmWare ESXi 4.0 for virtualization support and Server/hardware consolidation installation Novell SuSe 10 32 and 64 bit environments Sun Solaris version 10-32 and 64 bit environments Microsoft Windows 2003 Server est supporté pour toutes les applications OmniVista. OS Platforms pour OmniVista 2500 client Microsoft Windows Vista Business, XP Pro Linux distribution Red Hat Ws edition Novell SuSe 10 32 and 64 bit environments Sun Solaris version 10-32 and 64 bit environments Web Browser pour OmniVista 2500 NMS Web client Pour Microsoft Windows, Internet Explorer 6.0 & 7.0 Pour Linux, Windows, Solaris, Mozilla Firefox 3.5 and up 2.3.2 Environnement Java Pour chaque plateforme suivante, Windows 2003/XP, Solaris 2.9 et Linux, OmniVista nécessite un JRE (Java Runtime Environment) en version 1.4.2 La bonne version de JRE est incluse dans les installers pour les plateformes supportées et est automatiquement installée avec OmniVista parce que le JRE ne doit pas affecter ou entrer en conflit avec tout autre JRE ou Machine virtuelle Java précédemment installé sur la machine. 2.3.3 Plate-forme Microsoft Windows: Les pré-requis minimum sont les suivants : Windows 2003 ou XP Machine serveur : Pentium IV 2 Ghz ou plus (3 Ghz recommandés) 1 Go RAM ou plus (2 Go recommandés) 1 Go d espace disque libre sur le disque où sera installé OmniVista Versions serveur de Windows 2003 Machine cliente : OmniVista 2500 Decembre2010 Rev. 1.0 10

Pentium IV 2Ghz ou plus 1 Go de RAM ou plus 2 Go d espace disque libre sur le disque ou on installera OmniVista. Mémoire : Installation simple utilisateur (serveur plus un client) : pentium 4,2 Ghz ou plus avec 1 Go RAM ou plus Installation multiutilisateurs complète (client et serveur) : pentium 4,2 Ghz ou plus avec 1 Go RAM ou plus Moniteur couleur SVGA Dans le panneau de configuration positionner la résolution à 1024 par 768 ou plus (sinon l installation ne peut pas se terminer) Positionner le niveau de couleurs à haut (16 bits) Lecteur de CD-ROM et interface réseau Notes : les configurations minimum ne sont pas recommandées pour manager plus de 500 commutateurs. Pour manager plus de 1500 commutateurs on recommande 3 Go de RAM sur le serveur et 2 Go de RAM sur le client. 2.3.4 Plat-forme Sun Solaris 32 & 64 Bits: Les pré-requis minimum pour faire fonctionner OmniVista 3.0 sur Sun Solaris sont : Solaris 2.9 Commutateur Manager a été validé uniquement sur des machines clientes Sparc 5. OmniVista peut fonctionner sous Solaris 2.8 mais n a pas obtenu la certification complète. Sun Solaris 2 Workstation Solaris 2.9 Processeur Ultra 5 ou plus 1 Go de RAM ou plus 5 Go d espace disque libre sur le disque sur lequel on installera OmniVista (incluant Commutateur manager et TrackView) Lecteur de CD ROM Interface réseau Dans les instructions d installation, vous serez invité à appliquer les patches nécessaires à Java 2 SDK Le Commutateur manager ne doit pas être installé sur la même machine que Sybase SQL Anywhere ou tout autre logiciel utilisant SQL AnyWhere (par exemple CiscoWorks de Cisco Systèmes). La configuration minimum est demandée pour manager environ 500 commutateurs. Pour manager plus de 1500 commutateurs on recommande 8 Go de RAM sur le serveur. OmniVista 2500 Decembre2010 Rev. 1.0 11

2.3.5 Plate-forme LINUX: Les pré-requis minimum pour faire fonctionner OmniVista sur Linux Red Hat Workstation sont : Red Hat Linux 9 Red Hat Linux Entreprise Workstation 3.0 Pentium IV 2 Ghz minimum, 3 Ghz recommandés 1 Go RAM ou plus 5 Go d espace disque libre sur le disque sur lequel on installe OmniVista Lecteur de CR-ROM Interface réseau Notes : CommutateurManager et TrackView ne sont pas supportés sur Linux Les configurations minimum sont ne sont pas recommandées pour gérer plus de 500 commutateurs. Pour manager plus de 1500 commutateurs on recommande 3 Go de RAM sur le serveur et 2 Go de RAM sur le client La plateforme Novell Suse Linux Professionnel est supportée comme plateforme Linux alternative. 2.3.6 Espace Disque nécessaire En plus des besoins en espace disque dépendants de la plateforme sur laquelle sera installé le logiciel, l application Resource Manager nécessite une quantité d espace disque significative pour stocker les copies des OS des commutateurs. En prenant en compte une installation hypothétique de 1000 commutateurs du même type et la conservation de 5 backups d OS de commutateurs, on estime cet espace disque à 48 Fo pour les OmniSwitch AOS, 96 Go pour les commutateurs XOS, à moins de 2 Mo pour les OmniStack 61xx (seuls les fichiers de configuration sont sauvegardés dans ce cas) et jusqu à 9 Go pour les séries OmniStack 63xx. De plus avec 1000 commutateurs on aura besoin de 6 Go d espace disque pour la base de données de localisation. En outre 65 Mo sur Windows et 110 Mo sur Linux ou Solaris sont nécessaires pour le serveur LDAP lui-même et les données qu il génère. Les sauvegardes de toutes les données OmniVista sont faites avec l application «Server Backup» qui nécessite de l espace disque additionnel. 2.4 Applications complémentaires OmniVista 2700 est conçu pour fournir un support à des applications qui apporteront une meilleure gestion du réseau et des fonctionnalités disponibles sur les commutateurs Alcatel-Lucent. Ces applications utilisent les services de base de l infrastructure OmniVista en ajoutant des capacités étendues comme la gestion centralisée et la simplification de mise en œuvre des politiques de sécurité et de qualité de service. 2.4.1 OmniVista 2500 Policy View OmniVista 2500 Decembre2010 Rev. 1.0 12

L application PolicyView QoS permet de créer, de façon centralisée, toutes les politiques de qualité de service qui sont nécessaires. Ces politiques ou règles sont stockées dans un serveur LDAP. Celui-ci est installé avec l application OmniVista 2500 et réside sur le même serveur. Les commutateurs sont informés via SNMP que que de nouvelles règles de QoS sont disponibles dans le serveur LDAP. Chaque commutateur est ensuite responsable de venir chercher les règles dans le serveur LDAP, de les charger et ensuite de les appliquer. PolicyView simplifie la mise en place de la politique de QoS en disposant de règles pré configurées pour la Voix et la Data (One Touch Voice et One Touch Data) ainsi que d un mode expert. OmniVista 2500 Decembre2010 Rev. 1.0 13

OmniVista 2500 Decembre2010 Rev. 1.0 14

OmniVista 2500 Decembre2010 Rev. 1.0 15

Pré requis d installation : Les pré-requis systèmes minimum pour faire fonctionner PolicyView sur Microsoft Windows, Sun Solaris, Linux Red Hat (en plus des pré-requis OmniVista) sont les suivants : 20 Mo d espace disque libre sur le disque sur lequel sera installé OmniVista Basique. Note : lorsque l on installe PolicyView sur une machine avec OmniVista multiutilisateurs serveur ou OmniVista simple utilisateur, cette machine ne soit pas avoir plusieurs interfaces réseau. Nota : cette application ne supporte pas à ce jour la famille OS6200 2.4.2 OmniVista 2500 Secure View Secure Access L application Secure View SA permet une gestion centralisée de l authentification des administrateurs des commutateurs Alcatel-Lucent. Pour rappel, ces administrateurs peuvent avoir accès aux commutateurs suivant différentes interfaces : Ports console, Telnet, http, FTP, Secure Shell, SNMP. En plus de l authentification, Secure View va permettre de définir par administrateur les différents droits et modes d accès autorisés. Les différents OmniVista 2500 Decembre2010 Rev. 1.0 16

profils des administrateurs sont enregistrés et stockés dans le serveur LDAP installé avec l application OmniVista 2500. Afin de simplifier la configuration, Secure View SA propose un mode simplifié (One Touch Mode) et un mode expert. L authentification forte des administrateurs est facilitée grâce au support de plusieurs types de serveurs : LDAP et TACACS+ pour toutes interfaces, RADIUS et ACE pour toutes interfaces excepté SNMP. En mode simplifié, seuls le serveurs LDAP d OmniVista ou la base locale des commutateurs sont disponibles comme bases d authentification. OmniVista 2500 Decembre2010 Rev. 1.0 17

OmniVista 2500 Decembre2010 Rev. 1.0 18

Pré requis Les pré-requis systèmes minimum pour faire fonctionner SecureView sur Microsoft Windows, Sun Solaris, Linux Red Hat (en plus des pré-requis OmniVista) sont les suivants : 20 Mo d espace disque libre sur le disque sur lequel sera installé OmniVista Basic Nota : cette application ne supporte pas à ce jour la famille OS6200 2.4.3 OmniVista 2500 Secure View ACL L application Secure View ACL permet la gestion centralisée de la politique de filtrage (ACL) des commutateurs Alcatel-Lucent. L ensemble des règles de filtrage est stocké dans le serveurs LDAP installé avec l application OmniVista 2500. Les commutateurs sont informés via SNMP que que de nouvelles règles de filtrage (ACL) sont disponibles dans le serveur LDAP. Chaque commutateur est ensuite OmniVista 2500 Decembre2010 Rev. 1.0 19

responsable de venir chercher les règles dans le serveur LDAP, de les charger et ensuite de les appliquer. Afin de simplifier la création et l installation des règles de filtrage, l application Secure View propose un mode simplifié (One Touch) et un mode expert pour faire des filtres évolués. OmniVista 2500 Decembre2010 Rev. 1.0 20

Nota : cette application ne supporte pas à ce jour la famille OS6200 2.4.4 OmniVista 2500 Quarantine Manager L application Quarantine Manager permet à l administrateur réseau de mettre en quarantaine certains équipements pour protéger le réseau des attaques. Pour bloquer certains trafics réseau comme les attaques de déni de service, l application intègre la gestion des fonctions TAD, la fonction HIC avec CybergateKeeper ou avec un IPS externe comme Fortinet, qui envoi envoie des messages Syslog ou encore avec les Traps SNMP reçus des commutateurs Alcatel- Lucent ou autres. L information inclut l adresse bloquée et Quarantine Manager envoie cette information au reste du réseau en plaçant l adresse dans un VLAN de quarantaine. En fonction de la règle qui a été écrite pour l évènement, l adresse peut être mise en quarantaine immédiatement ou placée dans une liste de Candidats qui peut être consultée par l administrateur réseau. Gestion centralisée de la sécurité OmniVista 2500 Decembre2010 Rev. 1.0 21

Fonctionne avec les IDS/IPS du réseau Mise en quarantaine automatique des stations infectées Vlan de quarantaine ( Mac adresses ) ACLs Port up/down Les pré-requis systèmes minimum pour faire tourner Quarantine Manager sur Microsoft Windows, Sun Solaris, Linux Red Hat (en plus des pré-requis OmniVista) sont les suivants : 20 Mo d espace disque libre sur le disque sur lequel sera installé OmniVista Basique. La taille des logs peut être configurée dans les préférences de l application. OmniVista 2500 Decembre2010 Rev. 1.0 22

Gestion des détections d anomalies de traffic ( TAD) 2.4.5 OmniVista 2500 Web Services OmniVista provides a Web Service API that customers can use to write their own webapplications. The service is available both by HTTP and by secure HTTPS, and uses the port(s)that the customer specified at installation for the web server that runs the OmniVista web client. At installation, OmniVista also gives the user the option of whether or not to allow HTTP (as opposed to HTTPS) connections to the web service; however, this setting can be modified after installation. The web service delegates much of the work to a private OmniVista Server back end, over on non-public API, which listens on a port configured by the customer at installation. The Web Service Design Language (WSDL) description of OmniVista s API is available to theuser at /axis/services/ovweb1?wsdl on the included Tomcat web server, e.g. http://localhost:8080/axis/services/ovweb1?wsdl. The Web Service API is described in a more human-readable form than WSDL in the following sections, using a Java-like syntax. Despite the use of the Java-like syntax in what follows, the actual web service is platform-independent, callable from a variety of web-development languages (e.g., Java, PHP, perl). The following sections describe the operations that can be performed, followed by the data types used and returned by those operations. OmniVista 2500 Decembre2010 Rev. 1.0 23

2.4.6 Fonctionnalités par famille d équipements OmniVista 2500 Decembre2010 Rev. 1.0 24

2.4.7 Gestionnaires d éléments OmniVista peut s intégrer à différents gestionnaires d éléments pour fournir un accès direct aux équipements. Ces gestionnaires permettent de configurer et d obtenir des statistiques des équipements. Les gestionnaires supportés par OmniVista sont listés dans le tableau ci-dessous : Gestionnaire d élement Equipements supportés Description CommutateurManager Client (vendu séparément) Equipements de type XOS-: OmniStack 2000/4000/5000 OmniCommutateur Omni Commutateur/Router CommutateurManager fournit une interface graphique avec une image du commutateur qui permet de le configure et d obtenir des statistiques pour un commutateur de type XOS-based commutateur. Le Client CommutateurManager pour commutateures de type OV n est pas inclus dans OmniVista. WebView OmniCommutateur 6624, 6648 OmniCommutateur 6600-U24, 6600-P24 OmniCommutateur 6602-24, 6602-48 OmniCommutateur 6850-24, 6850-48, 6850-U24, 6850-24L, 6850-48L OmniCommutateur 6400-24, 6400-48, 6400-U24 OmniCommutateur 7700, 7800 OmniCommutateur 8800 OmniCommutateur 9600/9700/9800 9000E Web-Based Manager OmniStack 6121, 6148 OmniStack 6224, 6224P, 6248, 6248P OmniStack 6300-24 WLAN 2e Génération (OmniAccess 43xx, 6xxx, AP6x, AP70) OmniAccess WAN S il est installé, CommutateurManager peut intervenir au niveau de l application de Topologie OmniVista. Par un clic droit sur le commutateur on a accès à la configuration de ce dernier. WebView est indépendant de toute plateforme et s interface à un browser web. Il peut être invoqué dans l application de Topologie OmniVista.via un clic droit sur l équipement. Le Web-Based Manager est indépendant de toute plateforme et s interface à un browser web Il peut être invoqué dans l application de Topologie OmniVista.via un clic droit sur l équipement OmniVista 2500 Decembre2010 Rev. 1.0 25

3 DESCRIPTIONS FONCTIONNELLES 3.1 Paramétrages d OmniVista 3.1.1 Preference Ce menu permet de gérer les paramètres de fonctionnement et de présentation des informations visualisées dans Omnivista 2500 3.1.2 Users and Group Ce menu permet de gérer la politique de sécurité d OmniVista, en définissant la politique de login/password pour chacun des administrateurs autorisés et en permettant de restreindre l accès à certaine informations ou fonctionnalité en fonction de ce login. OmniVista 2500 Decembre2010 Rev. 1.0 26

3.1.3 Scheduler L application de schedule permet de programmer certaines tâches pour une date et une heure ultérieures. Elle permet de voir, de re-programmer ou de détruire des tâches qui ont été programmées à travers d autres applications OmniVista. OmniVista 2500 Decembre2010 Rev. 1.0 27

3.1.4 Filter La fonction de filtrage permet d afficher les informations que l on a besoin de voir apparaître. Il est possible de : Créer de nouveaux filtres Éditer ou supprimer des filtres existants Appliquer ou supprimer un filtre Obtenir un compte des enregistrements filtrés en regard du nombre total d enregistrements. La possibilité de filtre apparaît dans plusieurs applications OmniVista comme les notifications, la topologie et la sécurité. Les filtres sont spécifiques à l application dans laquelle ils ont été créés. OmniVista 2500 Decembre2010 Rev. 1.0 28

3.2 Découverte et cartographie du réseau 3.2.1 Discovery OmniVista 2500 permet de contrôler la découverte des commutateurs LAN et périphériques sans fil OmniAccess d'alcatel ainsi que des périphériques tiers que l équipe informatique souhaite gérer. À l aide des applications de topologie, tous les équipements pris en charge sont détectés et les listes des équipements sont classées par adresse IP, par type, etc., tandis qu un indicateur dynamique affiche l état de chaque périphérique. OmniVista 2500 Decembre2010 Rev. 1.0 29

Dynamic Map OmniVista 2500 Decembre2010 Rev. 1.0 30

Fonctions de Map Dynamique - Permet à un élément d être intégré sur une carte à partir d un nom, d une adresse d un nom DNS, Type - Association dynamique via filtres - Cette fonction permet de réduire le temps de constitution d une cartographie. 3.2.2 Topology Une carte topologique créée dans OmniVista 2500 aide l utilisateur à localiser les problèmes et à les corriger rapidement. Elle lui permet d identifier aisément les incidents survenus sur le réseau grâce à sa fonction dynamique d affichage par codes de couleurs, qui montre immédiatement où se situent les problèmes en cours et les pannes potentielles. Tous les équipements Alcatel sont pris en charge, ainsi que ceux des autres fabricants. La topologie permet aussi à l administrateur réseau de lancer certaines applications et une gestion http pour les périphériques sans fil OmniAccess et les applications de gestion de périphériques d autres fabricants. Cartographie dynamique avec visualisation des liens d interconnexion à partir des informations du module Discovery Protocole AMAP ( Alcatel-Lucent ) pour la création automatique des liens Création de liens statiques pour les équipements tiers La topologie est une application multifonctionnelle qui permet de découvrir et des gérer les équipements réseau ainsi que de voir une représentation graphique des équipements réseau et des liens. Le Wizard de découverte de la topologie fournit la capacité à découvrir les équipements Alcatel et tiers automatiquement. Une fois découverts, tous les équipements sont affichés dans la liste des éléments découverts. Cette liste peut être triée sur différents critères comme l adresse IP, le type, le statut, la version de firmware etc. Un code de couleur fournit le statut de chaque équipement en un coup d œil. Il est possible de sélectionner plusieurs équipements et via un clic droit de faire apparaître un menu déroulant permettant d affecter une commande à l ensemble des équipements sélectionnés. Par exemple : Poller les liens : cette option est disponible pour toutes les cartes. Les liens des commutateurs sélectionnés sont pollés. Retirer de la carte : cette option est disponible pour les utilisateurs autorisés. OmniVista 2500 Decembre2010 Rev. 1.0 31