Chapitre3 - SNMP Et Plateformes D'administration Réseau
Chapitre3 - SNMP Et Plateformes D'administration Réseau
Chapitre3 - SNMP Et Plateformes D'administration Réseau
B. Avantages et composantes
Avantages:
+ Protocole très simple, facile d'utilisation
+ Permet une gestion à distance des différentes machines
+ Le modèle fonctionnel pour la surveillance et pour la gestion est extensible
+ Indépendant de l'architecture des machines administrées
Composantes: Une administration SNMP est formée de trois composantes
1) Une ou plusieurs stations de gestion NMS (Network Management Station) pour
interpréter les données
2) Des agents SNMP ( installé sur tout type d’équipement) pour superviser un équipement
3) Des tables MIB (Management Information Base) décrivant les informations gérées
3.1 Protocole SNMP 5
C. Fonctionnement
o L’architecture SNMP fonctionne sur un modèle client-serveur.
o Le client SNMP correspond à la station de gestion de réseau, souvent appelée Manager
o Les serveurs SNMP correspondent aux Agents SNMP qui enregistrent en permanence des
informations les concernant dans leur MIB.
o La station interroge les MIB des Agents pour récupérer les informations qu’elle souhaite.
o SNMP spécifie les échanges entre la station d’administration et l’agent. SNMP utilise
normalement le protocole de transport UDP/IP (il peut utiliser aussi IPX, voire AppleTalk)
o Le logiciel de management qui utilise le protocole de gestion comporte 2 types de modules :
Le Manager installé dans la Console de Management
L’Agent installé dans le composant réseaux à manager
3.1 Protocole SNMP 6
C. Fonctionnement
o SNMP spécifie les échanges entre la station d’administration et l’Agent.
3.1 Protocole SNMP 7
C. Fonctionnement
o Le Manager sur la console dialogue avec les Agents en utilisant le protocole SNMP. Une
interface utilisateur en mode graphique permet de présenter les informations à
l’administrateur. Lorsque le Manager veut connaître la valeur d’une variable dans un
composant du réseau, il envoie à l’Agent de ce composant une requête GET REQUEST.
L’agent lui répond par une GET REPONSE.
o Si plusieurs valeurs sont demandées à l’Agent à la suite, le Manager peut utiliser une requête
du type GET NEXT REQUEST.
o Si le Manager veut modifier la valeur d’une variable dans un composant, il envoie à l’Agent
une requête de type SET, suivie du nom de la variable et de la valeur à modifier.
3.1 Protocole SNMP 8
C. Fonctionnement
o Si un événement non prévu survient dans un composant manageable du réseau, l’Agent
envoie un message (Trap) vers le Manager. Suivant le degré de gravité (Severity) de
l’incident, le message peut être transformé en Alarme qui est affichée au niveau de la
Console de management.
o Les noms des variables et leur définition sont stockés dans une Base de données globale
située dans la Console de Management, la MIB. Elle peut être divisée en 2 grandes parties :
Les MIB génériques qui contiennent des variables générales qui peuvent se retrouver
sur tous les composants manageables.
Les MIB Propriétaires ou Privées qui contiennent des variables spécifiques à des
matériels particuliers des différents constructeurs.
3.1 Protocole SNMP 9
C. Fonctionnement
o La station d'administration NMS doit permettre :
• L'extraction des informations des éléments du réseau au moyen d'outils d’un grand
nombre d'informations.
informations significatives.
• Le stockage des informations retenues dans une base de données d'administration des
C. Fonctionnement
Rôle de Proxy-Agent
o L’accès aux variables des MIB dites privées est assuré par le proxy-agent qui permet le
dialogue entre deux systèmes d’administration différents.
o Le proxy-agent peut être localisé dans le serveur pour l’utilisation d’une MIB privée, ou
dans le manager si l’agent serveur n’est pas conforme au standard (conversion de protocole).
3.1 Protocole SNMP 11
D. Versions
o La première version SNMPv1 n’étant pas sécurisée: la sécurité repose sur la connaissance
mutuelle (entre agent et gestionnaire) d’une chaîne de caractère (la communauté) insérée
dans le message. Cette communauté n’étant pas cryptée, elle est interceptable sur le réseau.
o Pour SNMPv2, la sécurité est toujours faible cependant elle comble les lacunes de
o La version SNMPv3 (standard actuel ) est devenue un standard en décembre 2002. Elle a
A. Outils d’administration
1) Les systèmes de gestion des couches basses: les consoles d’administration de câblage et les
analyseurs de protocoles permettent de suivre les évolutions du câblage et le brassage et de
surveiller le fonctionnement de réseau.
2) Les hyper viseurs donnant une vue d’ensemble du réseau (état des liens, des nœuds, d’un
port d’un routeur, d’une carte...), se sont de véritables plates-formes complètes
d’administration de réseau permettant de superviser le réseau global de l’entreprise.
3) Les systèmes d’exploitation avec administration partiellement intégrée: comportent un
ensemble d’outils non seulement pour la gestion des utilisateurs, des ressources et de la
sécurité, mais aussi de supervision du fonctionnement général du réseau et tout
particulièrement de la machine serveur (charge du CPU, swapping... ).
3.2 Plateformes d’administration des réseaux 13
B. Supervision informatique
o La supervision informatique est la surveillance permanente de l’état du Système d’Information
(SI) dans l’objectif de détecter les anomalies et d’alerter en conséquence.
o Cette définition ne suffit pas à décrire la supervision informatique moderne qui intègre
également des notions de métrologie. Les outils de supervision actuels effectuent des mesures
permettant de mettre en exergue des tendances, d’analyser précisément le déroulement d’un
incident ou encore de produire des rapports détaillés.
o L’enjeu de la supervision pour les directions des systèmes d’information (DSI) est multiple :
Être capable de réagir rapidement lors de la survenance d’une anomalie: être alerté ( par
Email, SMS…) rapidement et surtout avant les utilisateurs des systèmes supervisés est un
gage de ressenti qualité de la part de ceux-ci.
Être proactif sur l’approvisionnement des ressources informatiques.
3.2 Plateformes d’administration des réseaux 14
L'interface web, qui permet d'avoir une vue d'ensemble du système d'information ( l’état de
o Centreon est une surcouche web de Nagios. C’est un logiciel de supervision informatique
o Une interface de configuration intuitive pour les différents objets et fichiers de configurations
des ordonnanceurs
o La possibilité de mettre en place des accès restreints aux ressources et pages de l’interface,
solution.
3.2 Plateformes d’administration des réseaux 24
+ Interface beaucoup plus claire que celle de NetMRG avec plus de modes d'affichages et plus
de possibilités de configuration.
+ Avec le choix du moteur de récolte des données, On peut opter pour la performance ou la
simplicité