Académique Documents
Professionnel Documents
Culture Documents
(E-Book French) - Réseaux - Cours D'administration D'un Réseau Informatique - CNRS-UREC PDF
(E-Book French) - Réseaux - Cours D'administration D'un Réseau Informatique - CNRS-UREC PDF
cours@urec.cnrs.fr
Administration
dun Rseau Informatique
1993 Jean-Paul GAUTIER, Bernard TUY
modifications
1994-1998 Bernard TUY
Page 1
PLAN
Dmarche
Conception d'un Rseau
Mise en oeuvre
Administration / Supervision
PLAN
Page 2
Dmarche et finalit
Finalit :
Offrir des services aux utilisateurs
Transport, accs des ressources
Services (messagerie, web)
Pour commencer...
Page 3
Phase de Conception
Plan du Rseau
Page 4
Topologie et Architecture (1)
CAMPUS
Un ou plusieurs sites gographiques
Dispersion < 500 m
=> Rseau Fdrateur ou en Etoile
Page 5
Plan dadressage (1)
CAMPUS
Site isol
=> faire votre propre plan d'adressage
Page 6
Plan de Nommage
CAMPUS
Choisir un nom de domaine
pour le site (le groupe de sites) o le rseau est dploy
demander conseil :
Aux administrateurs du rseau auquel vous voulez vous
intgrer
CNRS: dnsmaster@urec.fr
Renater dnssvp@renater.fr
hirarchiser le nommage pour
les sites de taille importante
pour des entits distinctes
Routage statique
+ route par dfaut
Routage dynamique
choix dun protocole interne (RIP, IGRP...)
choix dun protocole externe (EGP, BGP...)
rserver un numro de Systme Autonome (http://www.nic.fr)
Page 7
Plan de Routage (2)
Routage statique:
structures de petites dimensions
Scurit
Filtres
Segmentation du rseau
Page 8
Les Services Rseaux (2)
CAMPUS ( & LAN )
Les Network News
un serveur pour le site est suffisant
connexions nntp avec le(s) serveurs(s) de News rgional
tous les autres accs sur le site se font en mode client sur ce
serveur central.
Le trafic Multicast
( Vidoconfrences, Mbone )
Quels protocoles de routage multicast ( PIM, DVMRP ) ?
Quelle topologie multicast ?
Page 9
Ressources Humaines (2)
Topologie et architecture :
Page 10
Phase de Mise en Oeuvre (2)
Plan dadressage :
Plan de Nommage :
Formulaires
http://www.urec.cnrs.fr/cnrs.fr/
http://www.univ-rennes1.fr/DNSRENATER/
Destinataire
dnsmaster@urec.fr
dnssvp@renater.fr
Page 11
Phase de Mise en Oeuvre (4)
Plan de routage :
Page 12
Phase de Mise en uvre (6)
Administrer : Quoi ?
Page 13
Administration du Rseau (2)
Tableau rcapitulatif
Fonction / service LAN CAMPUS
Dispersion gographique -- (+) + Topologie
Plusieurs btiments ou tages + + => Equipements d Interco
Adressage indpendant -- (+) +
NAT + + Adressage
Rseaux privs + +
Garde barrire + +
Nommage simple + -- Nommage
Nommage hirarchique -- (+) +
Routage statique + -- (+) Routage
Routage dynamique -- (+) +
DNS + +
Messagerie + + Services rseaux
News -- (+) +
Trafic Multicast -- (+) +
Personnel >= 1 >= n Administration /
Outils spcifiques + (--) + Supervision
Formation + +
Page 14
Bibliographie
ifconfig
route
netstat
ping
etherfind
snoop
nslookup
host
Page 15
Ifconfig (1)
Route
Page 16
Netstat (1)
netstat -i | -s | -a | -r | -n
Netstat (2)
Et aussi :
Page 17
Ping
ping -s | -v nom_machine
Etherfind
commande SUN OS
etherfind permet de tracer les trames qui circulent sur le
cble
de visualiser les protocoles utiliss
d'analyser leur contenu (en Hexa !)
etherfind -i le0 -less 100000
etherfind -i le1 -broadcast
etherfind -i le0 -apple
Page 18
Snoop
Nslookup
Page 19
Host
traceroute (adm)
fping (adm)
whois (adm)
Page 20
Traceroute
Fping
Page 21
Whois (1)
Whois (2)
Page 22
OUTILS DU DOMAINE PUBLIC
(2 me partie)
Plateformes "Intgres"
GENERALITES (3)
Administrer : Comment ?
Page 23
SNMP et les autres protocoles
dadministration
Simple Network Management Protocol
Administration d'quipements rseau :
routeur, pont, hub, serveur de terminaux, stations ...
Equivalent OSI : CMIS / CMIP
Common Management Information Protocol
plutt utilis par les oprateurs Telecoms (Telcos)
dans le cadre des procdures TMN
Telecom Management Network, dfinies par Bull, HP et IBM
Monde Micro-ordinateurs :
DMI (Desktop Management Interface)
Bien adapt aux "tl-actions"
SMS (Microsoft)
NMS (Novell)
Passerelles logicielles entre SNMP, CMIP (et ... DMI ?)
Page 24
MIB et classes de variables
Les variables des MIB sont classes en groupes
MIB II est divise en 10 groupes :
system
interfaces (attachements rseaux)
at (traduction d'adresses)
ip
icmp
tcp
udp
egp
transmission (attachements particuliers Token Ring,
LocalTalk ...)
snmp
La MIB standard contient # 200 variables
MIB : exemple
Page 25
SNMP : mise en oeuvre
Un agent SNMP
implant dans l'quipement administrer
Unix : snmpd
rpond aux requtes de la station d'administration
envoie des alarmes (traps ) ces stations
La station dadministration
Envoie des commandes
Get : lecture dune variable de la MIB (std ou prive)
Set : mise jour d'une variable sur les quipements
Reoit les alarmes envoyes par les agents des
quipements
peut dclencher une action sur rception d'vnement
(programmes C, scripts shells,e-mails, Nos de tel. ...)
SNMP
Avantages
Simple donc implment sur de nombreux quipements
Permet d'administrer du matriel htrogne
C'est le protocole le plus largement rpandu
Inconvnients
Brut de fonderie :
Il faut un administrateur comptent
Scurit limite un contrle sur la communaut
(community string)
Administration rpartie ou hirarchique impossible
Page 26
SNMPv2
Plateformes "intgres"
Page 27
Sun Net Manager
Solstice Enterprise Manager
HP Openview
Page 28
Netview 6000
Systemview
Spectrum
Orient objet
Ncessite une station d'administration puissante
Page 29
ISM - OpenMaster
Plate-forme oriente objet de Bull
compose de 6 modules :
Operation Center . Trans Master
SQL Master . Access Master
PC Operation Center . TMN Master
permettant dadministrer des
systmes
applications et Bases de Donnes distribues
rseaux de PC et Tlcoms
scurise
Tourne sur SCO, SUN (Solaris), et Amdahl (... Windows NT +
HPUX)
SNMPc
Page 30
OUTILS du Domaine Public
(2 me partie)
ttcp (adm)
tcpdump (adm)
nnstat (adm)
netman (ana + stat)
Internet Rover
MIT snmp toolkit (adm)
CMU snmp (adm)
MRTG (stat)
Ttcp
Page 31
Tcpdump
Nnstat(1)
Page 32
Nnstat(2)
nnstat ne dispose :
ni d'outils de traitement des donnes
ni d'outils de prsentation des donnes
NeTraMet
Page 33
Netman (1)
Netman est compos de 3 modules:
Etherman
Visualise la matrice instantane du trafic
Fournit des statistiques sur ces flux
Interman
Visualise les sessions simultanes entre machines de
plusieurs rseaux
Permet de voir les concentrations de connexions
Packetman
Capture des paquets et analyse
Filtres
Internet Rover
Page 34
MIT SNMP toolkit
Applications graphiques :
map (sur X11) dessin d'un rseau sans interactivit
xsnmp:
Reprsentation graphique d'un rseau htrogne
Couleur des liens en fonction de leur BP
Facile dutilisation
CMU SNMP(1)
Page 35
CMU SNMP(2)
Rcapitulatif
SunNet Manager Admin Rs Sun, HP + ? Bsd + Solaris
HP Openview Admin Rs + Anal HP, Sun Syst V
NetView 6000 Admin Rs Risk 6000 Syst V
Spectrum Admin Rs Sun, HP, ... Syst V + Bsd
SNMPc Admin Rs PC DOS / Windows
Ttcp Perf DP
Tcpdump Admin Rs + Anal DP Bsd
Nnstat Stat DP Bsd + Solaris
Netman Admin Rs + Anal DP Bsd
InetRover Admin Rs DP Bsd + Solaris ?
Page 36
Conclusion
Attention :
de nouvelles technologies rseaux mergent :
Rseaux Virtuels Commuts (VLAN)
elles ne sont pas prises en compte par les produits existants
on a recours des outils ddis pour combler le vide ...
Page 37