Académique Documents
Professionnel Documents
Culture Documents
Supervision
Supervision
TOME IV
Jean-Franois CASQUET
jfcasquet@yahoo.fr
Septembre 2004
Quels sont les outils daujourdhui de supervision rseau LAN/WAN
AZERTY MicroSystem
Pourquoi superviser
un rseau ?
TOME IV chapitre 1
AZERTY MicroSystem
Quest-ceLesquun
Rseau ?
Origines du LAN
4.1.1
1975
1994
1998
2001
2004
2 Mb
10 Mb
100 Mb
1 Gb
Par fils
WiFi
InfraRouge
WiMAX
Satellite
IMPORTANT
AZERTY MicroSystem
Super = au dessus
Viser = regarder
EXEMPLE
!
?
t
s
e
T
IMPORTANT
AZERTY MicroSystem
EXEMPLE
!
!
Remonte des
informations
er
e ill FTP
v
r
Su cs
lac
Superviser sans
vrifier les dtails
IMPORTANT
AZERTY MicroSystem
Pourquoi superviser ?
4.1.4
!
!
::-(
-(
Si je ne supervise pas :
!
!
!
!
!
IMPORTANT
AZERTY MicroSystem
Pourquoi ne pas
attendre la panne ?
Tout simplement
4.1.5
Si jattends la panne
Dure de la Panne
Rparation
Signes
avant coureurs
PANNE
Appel
S.O.S
utilisateurs
Intervention
Remise en
service
PANNE
Intervention
Remise en
service
Rparation
Intervention
Signes
avant coureurs
Remise en
service
IMPORTANT
AZERTY MicroSystem
ET
er
e ill TELN
v
r
Su cs
lac
EXEMPLE
/var/log/.....
Remonte des
informations
er
e ill FTP
v
r
Su cs
lac
Superviser sans
vrifier les dtails
IMPORTANT
AZERTY MicroSystem
TOME IV chapitre 2
AZERTY MicroSystem
Niveaux de dfaillance :
Lgre : il sagit dun critre qui prsente un tat instable
Passagre : un lment dfaille dune manire prvisible
et prvue (action de maintenance qui provoque une
interruption de service)
Localise : la dfaillance ne provoque pas de problme
de qualit de service
Grave : La dfaillance affecte la qualit de service
IMPORTANT
AZERTY MicroSystem
IMPORTANT
AZERTY MicroSystem
O se trouve ma responsabilit ?
4.2.3
Maintenance matrielle
Dveloppement
Sauvegardes
Architecte
Scurit
Maintenance logiciel
Administration Systme
Exploitation
Installateur
IMPORTANT
AZERTY MicroSystem
IMPORTANT
AZERTY MicroSystem
Responsable A
Responsable B
}
Prvenir quand on passe en
mode dgrad
Ma responsabilit
IMPORTANT
AZERTY MicroSystem
4.2.6
Que vous soyez Salari ou pas (prestataire, consultant ...) vous avez
un Devoir dAlerte.
En clair : ne pas alerter = laisser une faille qui peut nuire = il faudra en
cas de poursuites, dmontrer que les faits ne vous donneraient dune
manire ou dune autre, aucun avantage (vous tes considrs comme
coupables !)
IMPORTANT
AZERTY MicroSystem
AZERTY MicroSystem
Maintenance en prvention
en prvention de panne ventuelle
EXEMPLE
EXEMPLE
IMPORTANT
AZERTY MicroSystem
Cest pourquoi :
IMPORTANT
AZERTY MicroSystem
peu de panne
Trop de maintenance
prventive
Gaspillage
EXEMPLE
!
!
Pas assez de
maintenance
prventive
trop de panne
Trop de panne
archiver les Logs tous les jours = perte de temps = inutile = cote cher
IMPORTANT
AZERTY MicroSystem
Comment se servir
de la supervision ?
Prvenir des pannes
4.3.4
EXEMPLE
df
grep /dev/hda3
[root@AZERTY /]# df
SysFichier
/dev/hda1
/dev/hda2
none
/dev/hda6
/dev/hda3
/dev/hdb1
Base
de
Donnes
1K-blocs
4127076
4127108
499308
27118336
2063536
29547036
Utilis Dispo.
Util%
2427436
1489996 62%
138460
3779000
4%
0
499308
0%
119336 25621428
1%
1630084
328628 84%
10012272 18033856 36%
Mont sur
/
/DATABASES
/dev/shm
/serveur
/var
/mnt/30go
IMPORTANT
AZERTY MicroSystem
EXEMPLE
Usagers
0
9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24
Maintenance
IMPORTANT
Il faut que tout ce qui peut tre fait, le soit durant les
priodes de maintenance.
AZERTY MicroSystem
Recette de
cuisine
4.3.6
Lundi
Mardi
Mercredi
Jeudi
15 h de
libre
15 h de
libre
15 h de
libre
15 h de
libre
24 h de
libre
24 h de
libre
IMPORTANT
AZERTY MicroSystem
A quoi sert le
protocole SNMP ?
TOME IV chapitre 4
AZERTY MicroSystem
Trame dinterrogation
Infos techniques
Trame dinterrogation
Infos techniques
IMPORTANT
AZERTY MicroSystem
Un protocole de supervision
4.4.2
Trame dinterrogation
UDP 161
UDP 162
Infos techniques
ou alertes
IMPORTANT
AZERTY MicroSystem
La M.I.B.
4.4.3
sysServices OBJECT-TYPE
SYNTAX
INTEGER (0..127)
MAX-ACCESS read-only
STATUS
current
DESCRIPTION
"A value indicating the set of services that this
entity potentially offers. The value is a sum. This
sum initially takes the value zero. Then, for each layer, L,
functionality
IMPORTANT
AZERTY MicroSystem
IMPORTANT
AZERTY MicroSystem
Soft
Avantages
Inconvnients
SNMP
STANDARD
Fonctionne avec presque tous les appareils
rseaux
NSM
TIVOLI
MOM
CGS
IMPORTANT
AZERTY MicroSystem
Surpervision
Surveillance
Agents
lments
Problme
connu ?
Solution automatique apporter
IMPORTANT
AZERTY MicroSystem
IMPORTANT
AZERTY MicroSystem
SNMP
Alerte !
Trop dinfos inutiles !
SNMP
SNMP
SNMP
SNMP
SNMP
SNMP
IMPORTANT
AZERTY MicroSystem
TOME IV chapitre 5
AZERTY MicroSystem
Outil de supervision
4.5.1
Surpervision
Surveillance
Agents
lments
Remonte dalertes
Administration des
lments
IMPORTANT
AZERTY MicroSystem
Surpervision
Surveillance
Agents
lments
Alertes
Alertes Collisions
IMPORTANT
AZERTY MicroSystem
Il y a moyen de
paramtrer directement
sous UNIX les agents
UNIX avec les outils et
les commandes locales !
NSM
A chaque vnement
nous pouvons attribuer
un batch de commandes
ou des commandes vers
lagent local.
IMPORTANT
AZERTY MicroSystem
TIVOLI
Une assistance est
donne sur les alarmes
mais il ny a pas vraiment
de script bidirectionnel.
Lancement de Batch
IMPORTANT
AZERTY MicroSystem
CGS
Responsable
Imprimante
IMPORTANT
AZERTY MicroSystem
Agent MOM
MOM vous permet de savoir si les applications microsoft qui tournent sur
des serveurs microsoft, fonctionnent correctement ou pas.
Les agents de surveillance ne traitent que les informations dlivres par le
service donc, nous ne pouvons pas savoir rellement si les services
fonctionnent correctement pour les usagers !
MOM
et son interface objets
SQL Serveur
Utilisateurs
Inventaire
LandPark
et son interface objets
Trame SNMP
AZERTY MicroSystem
Doit tre
trs peu gourmand
en ressources
Agent local
en ShellScript par
exemple / avec un cron
il teste llment
surveiller
Lagent de surveillance va
traiter le fichier brut afin
de lpurer des donnes
inutiles
et les ajoute aux
vnements prcdents /
idalement vers une base
de donnes.
mv /var/log/maillog /var/log/maillog_dummy
cat /var/log/maillog_dummy | grep sendmail | awk '{print "insert into
MAILSLOG (CLEF, QUI, QUOI, DTE) values (\"" $6 "\",\"" $7 "\",\"" $0 "\",\"" $1
" " $2 " " $3 "\");"}' > /tmp/mailadd
echo 'update MAILSLOG set SENS = "F" where ((QUI like "from=%") AND
(isnull(SENS)));' >> /tmp/mailadd
mysql -e "\. /tmp/mailadd STATISTIQUES_INTERNET
rm -f /tmp/mailadd
cat /var/log/maillog_dummy >> /var/log/maillog_HISTORY
rm -f /var/log/maillog_dummy
/etc/init.d/syslog restart > /dev/null
IMPORTANT
AZERTY MicroSystem
AZERTY MicroSystem
IMPORTANT
AZERTY MicroSystem
Le responsable
imprimante se voit confier
la mission avec la
prcision que ce nest pas
un problme rseau
prcisions
sur la rparation
IMPORTANT
AZERTY MicroSystem
FAIT
Le responsable
applications ou DBA cre
son tour le compte avec
les droits.
IMPORTANT
AZERTY MicroSystem
quand
qui
quoi
pourquoi
fait le
uand
que q
s
u
j
+
uand
que q
s
u
j
+
IMPORTANT
AZERTY MicroSystem
Vrifier si la panne
ne risque pas darriver
1 mois1/2
2 mois
Panne A
Panne A
2 mois
}
}
Panne A
Nous ne pouvons pas penser tout. Donc il faut noter tout a dans le HelpDesk.
Grce cette base de connaissance, nous pourrons faire des requtes
pour trouver les pannes rcurrentes et les anticiper.
IMPORTANT
AZERTY MicroSystem
Connexion
> Fonction
code
Libell
1
2
3
D.I.
Resp. Impr.
Adm.Rseau
1
2
3
4
5
6
ds cet tat
1
2
3
2
3
1
Date Pos
40
41
42
43
45
46
..
..
..
..
..
..
Entre infos
Chez lAdm Rseau
Chez le Resp. Impr.
Clture
Clture
Avorte
Envoyer AdmRseau
Envoyer Resp.Impr.
Envoyer AdmRseau
Clture par AdmRseau
Clture par D.I.
1
5
2
3
2
4
Interventions
1
3
2
Interventions
IT
WorkFlow
IT
Date Pos
40
41
42
43
45
46
..
..
..
..
..
..
1
2
3
4
5
6
1
5
2
3
2
4
1
1
3
2
3
1
1
3
2
Entre infos
Chez lAdm Rseau
Chez le Resp. Impr.
Clture
Clture
Avorte
Envoyer AdmRseau
Envoyer Resp.Impr.
Envoyer AdmRseau
Clture par AdmRseau
Clture par D.I.
Bloque la rception
Boutons
pour cette fice
AZERTY MicroSystem
THEMES
code
Libell
Thme parent
1
2
3
4
5
HUB
Routeurs
Serveurs
Linux
NetGear
3
2
FICHES
N
Thme Motif
Solutions apports
1
2
3
4
5
1
5
4
5
5
rebrancher
rebooter le routeur
adduser
interface HTTP://...
connexion WIFI
fil dbranch
SNMP tomb
Crer un compte
Ajouter une trame
faire un test
autres infos
Le Help-Desk doit avoir une interface la plus simple possible, sinon, nous
ny rentrerons pas grand chose.
Exemple dcran sur
LANDPARK
AZERTY MicroSystem
Comment grer
les escalades ?
TOME IV chapitre 7
AZERTY MicroSystem
IMPORTANT
AZERTY MicroSystem
Dossiers
date
date darrive chez lacteur actuel
numro de lacteur actuel
Escalades
Numro acteur actuel
Dlais pour passer au suivant
Numro acteur suivant
IMPORTANT
AZERTY MicroSystem
4ime dlais
Alerte maximale
Mail Garde-Fou
3ime dlais
}
}
Mail dalerte
2ime dlais
Mail dalerte
1ier dlais
Demande dintervention
IMPORTANT
AZERTY MicroSystem
Le rle de lAdminstrateur
4.7.4
LAdministration systme est au centre du rseau de lEntreprise.
Et cest pour cela que nous en parlons aujourdhui.
Car effectivement, dans toutes les Grandes Entreprises, il y a une
Hot-Line (interne) qui route les appels au travers dun WorkFlow
(ou dun organigramme).
Quelque soit lEntreprise (voire mme la ntre), nous sommes au
centre des escalades. A nous donc dtre exigeant car le moindre
appel peut cacher une faille importante de la scurit.
Accs RAS
Petite agence
Paramtrage Routeur
impeccable
Accs scuris
IMPORTANT
AZERTY MicroSystem
}
}} }
2ime dlais
Ralisation
Mail dalerte
1ier dlais
Demande dintervention
2ime dlais
Ralisation
Mail dalerte
1ier dlais
Arrter un Compte
suite licenciement
faute grave
IMPORTANT
AZERTY MicroSystem
IMPORTANT
AZERTY MicroSystem
IMPORTANT
AZERTY MicroSystem
AZERTY MicroSystem
lments
Surveillance + supervision
ensemble
Surpervision
Surveillance
Agents
IMPORTANT
AZERTY MicroSystem
lments
Surveillances
Surpervision
Agents
IMPORTANT
AZERTY MicroSystem
Surveillance + supervision
ensemble
Surpervision
Surveillance
Agents
Avantages de la centralisation :
Le cot (1 seule machine)
La gestion des agents, puisquils sont sur le serveur
lments
Surveillances
Surpervision
Agents
Avantages de la dcentralisation :
Le CPU est pargn sur la console
Chaque Agent est autonome
Les agents ne consomment presque rien sur les stations
clientes
IMPORTANT
AZERTY MicroSystem
Trouver un quilibre
4.8.4
Surveillance + supervision
ensemble
Surpervision
Surveillance
Agents
Inconvnient de la centralisation :
Le CPU de la console ne sert plus qu a.
Lors dune panne / nous sommes aveugles
Les bases de donnes sont immenses car elle
enregistrent, bien souvent, tous les vnements
lments
Surveillances
Surpervision
Agents
Inconvnient de la dcentralisation :
Lorsque quune station o se trouve un agent, plante /
nous devenons aveugles sur ce quelle surveillait.
Nous ne pouvons pas voir le dtail des trames de
surveillance.
IMPORTANT
AZERTY MicroSystem
lments
Surveillances
Agents
Surpervision
Historique Local
consultable
distance
Surveillances
Historique Local
consultable
distance
IMPORTANT
AZERTY MicroSystem
Solutions
NSM
TIVOLI
MOM
CGS
CERUS
IMPORTANT
AZERTY MicroSystem
IMPORTANT
AZERTY MicroSystem
AZERTY MicroSystem
Agence A
Agence B
4
2
3
3
Accs vers portables / accs clients
IMPORTANT
AZERTY MicroSystem
Agence A
Agence B
lments
Agents Locaux
SNMP
ok
ip
SNMP
LAN
Routeur externe
ok
ip
ip
WAN
LAN
Routeur Interne
ok
ok
ok
Motif
ok
ok
tout va bien
ok
ok
ok
ok
Liaison FT en rade
ok
routeur en rade ?
Ma station na pas la bonne
passerelle
FT en rade
ok
ok
IMPORTANT
AZERTY MicroSystem
En ralit, il sagit de
2 oprations diffrentes :
Lun vrifie le Ping
Lautre compte et envoie le mail
case "_$OK" in
_packets*)
# Connexion OK
# effacer laugmentation de nombre dalertes
;;
*)
# Connexion tombee
# il faut incrmenter puis, si 3 => envoyer un mail
;;
esac
IMPORTANT
AZERTY MicroSystem
Exemple :
Nous sommes administrateur LAN en multisite.
SI la liaison WAN tombe, ce nest pas de notre responsabilit
mais, sans cette liaison, notre supervision tombe et les utilisateurs
sont gns.
Donc, dans nos tests, a ne nous cote pas grand chose de
vrifier la liaison WAN (si son responsable ne le fait pas), afin de
se rassurer sur nos installations et de prvenir le vrai
responsable.
IMPORTANT
AZERTY MicroSystem
4.9.5
IMPORTANT
AZERTY MicroSystem
4.9.6
IMPORTANT
Un jour ou lautre, nous vivrons une crise - prparonsnous le mieux possible pour laffronter avec
professionnalisme / par ailleurs, prvenir nous donne
encore du temps car les usagers seront patients.
AZERTY MicroSystem
Se prparer au reporting
4.9.7
Nous abordons maintenant la partie appele Qualit de la
supervision.
Que a aille bien ou pas - il nous faut prparer des reportings afin
de mettre en exergue les choses que lon ne voit pas.
Reporting = Requtes visuelles
En prparant des requtes dans tous les sens, certaines vont
paratre intressantes...
Interventions du mois
par Systme :
par intranet :
Routeurs
Linux
UNIX
ce graph montre que
les routeurs ont lair
davoir un soucis
Linux
0h
ce graph montre que
lintranet sur IIS fonctionne
avec de gros besoin de
maintenance humaine.
12h
Ici, nous voyons clairement
que les usagers se servent
dinternet pour jouer le midi :
RISQUE VIRAL et SPYWARE
trs important !
24h
IMPORTANT
AZERTY MicroSystem
Tableaux de Bord
4.9.8
Les reportings ne sont QUE des requtes avec des schmas
(excel / OpenOffice / ou directement en PHP) - sans commentaire.
Nous pouvons tre amens faire une tude sur le remplacement
des routeurs BayNetworks pour migrer vers NetGear .
Les reportings vont nous montrer des interventions nombreuses
sur les routeurs.
Ce type dinformation demande non plus de faire nimporte quelle
requte mais de sinterroger sur les rsultats rcurrents.
Cest lune des missions principales des RI.
fvrier
Routeurs
Linux
mars
Routeurs
Linux
Routeurs
Linux
UNIX
UNIX
}
moyenne
Routeurs
Linux
UNIX
IMPORTANT
AZERTY MicroSystem
Conclusion
TOME IV chapitre 10
AZERTY MicroSystem
Ma responsabilit
4.10.1
Elle dpend du rle que je joue dans lEntreprise / mais dans tous
les cas la supervision sera, pour moi, loutil de ma srnit et la
dmonstration de mon professionnalisme.
Retour dinformation
par la base de connaissance
Rapport mensuel
AZERTY MicroSystem
Programmation
Dpannage ustilisateurs
cration de Shell
Autre
administration serveur
UNIX
AZERTY MicroSystem
AZERTY MicroSystem
SOMMAIRE
4.0.0
4.0.1.
Prsentation
Jean-Franois Casquet : Formation / cursus / exprience
4.1.
4.2.
4.3.
4.4.
4.5.
4.6.
4.7.
AZERTY MicroSystem
SOMMAIRE
4.8.
4.9.
4.10
Conclusion
4.10.1. Ma responsabilit
4.10.2. Les enjeux professionnels
4.10.3. Se reposer sur une Mthode
AZERTY MicroSystem