Le modle d'organisation dcrit les composants de l'administration rseau, par exemple administrateur, agent, et
ainsi de suite, avec leurs relations.
Le modle dinformations est relatif la structure et au stockage des informations d'administration rseau.
Le modle de communication traite de la manire dont les donnes d'administration sont transmises entre les
processus agent et administrateur.
Le modle fonctionnel compte cinq domaines fonctionnels, parfois appels le modle FCAPS:
Les erreurs (Faults)
La configuration (Configuration)
La comptabilit (Accounting)
Les performances (Performance)
La scurit (Security)
2- Principe : Une grande majorit des logiciels de supervision sont bass sur le protocole SNMP qui existe depuis de
nombreuses annes. Nous en faisons la description dans la deuxime partie.
KHALID KATKOUT https://www.facebook.com/groups/2ATRI Page 1
Techniques des Rseaux Informatiques 2015
La plupart de ces outils permettent de nombreuses fonctions dont voici les principales :
Surveiller le systme dinformation
Visualiser larchitecture du systme
Analyser les problmes
Dclencher des alertes en cas de problmes
Effectuer des actions en fonction des alertes
3- Prsentation de SNMP :
SNMP signifie Simple Network Management Protocol (protocole simple de gestion de rseau en Franais). C'est un
protocole qui permet comme son nom l'indique, de grer les quipements rseaux ainsi que les machines
informatiques. Ce protocole est donc utilis par les administrateurs rseaux pour dtecter distance les problmes qui
surviennent sur leur rseau.
4- Fonctionnement de SNMP :
Le protocole SNMP est principalement utilis avec UDP. (Il peut aussi utiliser TCP). Lutilisation dUDP permet un
change de message plus rapide que lutilisation de TCP. Linconvnient est quil est possible de perdre des trames
lors de lchange de messages (mode non connect). Les ports UDP sont donc le 162 pour le manager et le 161 pour
les agents.
C'est pour cette raison que l'on parlera de MIB (Management Information Base).En effet, la MIB est une base de
donnes des informations de gestion maintenue par l'agent. Cest cette base laquelle on va demander les
informations.
- Journal des transactions : Fichier journal faisant le suivi des transactions de donnes effectues par les clients
connects un serveur.
- Journal des messages du serveur : Fichier journal contenant des dtails sur l'activit du serveur, par exemple
processus excuts, tches, cubes et dimensions chargs et rplication synchronise.
- Journal d'audit : Fichier journal contrlant les changements apports aux objets et aux vnements dans tout
le systme, tels que des modifications de dimensions, de vues et de sous-ensembles, et la russite/l'chec des
connexions.
Compteurs de performance :
Collection de valeurs continuellement mises jour qui offrent la supervision en temps rel de proprits et
d'activits de serveur spcifiques, par exemple utilisation de cubes, vues, sous-ensembles, dimensions et
activit de lecture/criture. Les compteurs de performance sont affichables sous forme graphique l'aide de
l'Analyseur de performance Microsoft Windows.
L'intrt de Syslog est donc de centraliser les journaux d'vnements, permettant de reprer plus rapidement et
efficacement les dfaillances d'ordinateurs prsents sur un rseau.
Il existe aussi un logiciel appel Syslog, qui est responsable de la prise en charge des fichiers de journalisation du
systme. Ceci inclut aussi le dmon klogd, responsable des messages mis par le noyau Linux.
Format de message :
Un journal au format syslog comporte dans l'ordre les informations suivantes : la date laquelle a t mis le log, le
nom de l'quipement ayant gnr le log (hostname), une information sur le processus qui a dclench cette mission,
le niveau de priorit du log, un identifiant du processus ayant gnr le log et enfin un corps de message.
Exemple :
Sep 14 14:09:09 machine_de_test dhcp service[warning] 110 corps du message
La priorit du message permet de dterminer la catgorie et la gravit du journal : priorit = (catgorie 8) + gravit.
Catgorie : ce sont des messages orients au regard de leur origine, dont les codes sont regroups suivant 24 types
(de 0 23).
Gravit Syslog, appels Security level en anglais sont au nombre de huit reprsents par un chiffre de 0 7.
2. Architecture de NetFlow :
Des lments rseau (commutateurs et routeurs) tablissent des statistiques sur les donnes des flux rseau qu'ils
exportent vers des collecteurs. Ces statistiques dtailles peuvent porter sur les nombres de paquets et d'octets, les
ports applicatifs, les adresses IP, les champs de qualit de service, les interfaces par lesquelles ils transitent, etc.