Vous êtes sur la page 1sur 37

Présentation de la Base d’informations

MIB
Version 2.0
Prière signaler toute anomalie

Dr SIDI ALI MEBAREK


INTTIC
AGENDA

1. Présentation
2. Structure de la MIB
3. Composantes de la MIB II
4. Structure SMI

Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk


2 INTTIC - Oran
PRÉSENTATION
 La MIB est constituée d’un ensemble objets ou OID
 Les OID sont organisés de façon hiérarchique accessibles
par le protocole SNMP.
 L’arborescence est constituée:
 d’une racine non numérotée
 d’un ensemble d’objets (nœuds) numérotés qui constituent,
à leurs tours, la racine d’un sous arbre enfant.
 Chaque objet qui appartient au sous arbre enfant constitue
les groupes associés à l’objet.

MIB: Management Information Base


OID: Object IDentifier
Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk
3 INTTIC - Oran
STRUCTURE: Arborescence

 Chaque objet de la MIB est identifié de façon unique par son


nom ou OID
 OID = suite de chiffres séparés par des points  séquence de
nombre entiers obtenue en parcourant l’arborescence à partir de la
racine.

Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk


4 INTTIC - Oran
STRUCTURE: Objets à gérer
 La station de supervision pourra à partir des agents
SNMP:
 S'informer,
 Surveiller
 Contrôler à distance certains paramètres.
 Les objets à gérer par la MIB sont situés au niveau
le plus bas de l’arborescence  Dernier sous arbre
(dernier nœud)
 Feuilles de l’arborescence (dernier nœud) 
Paramètres réseau à gérer.

Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk


5 INTTIC - Oran
CONSTITUTION DE LA MIB
La MIB est constituée de :
 Une MIB II (RFC 1213)  MIB publique
 Version enrichie de la MIB I qui est prise en charge par
l’ensemble des agents SNMP.
 OID : .1.3.6.1.2.1 iso.org.dod.internet.mgmt.mib-2
 Plusieurs MIB’s privées
 Enregistrée auprès de l’IANA.
 OID : 1.3.6.1.4.1 iso.org.dod.internet.private.enterrprises

 Une MIB snmpv3


 OID: .1.3.6.1.6.3.1 iso.org.dod.internet.snmpv2.snmpmodules

Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk


6 INTTIC - Oran
MIB Privées
OID(MIB privée)  Numéros privés attribués par l’INANA aux
entreprises

Exemple de numéros privés attribués par l’INANA aux


entreprises (source : https://www.iana.org/assignments/enterprise-
numbers/enterprise-numbers du 12 octobre 2016).

Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk


7 INTTIC - Oran
CONSTITUTION DE LA MIB II

MIB Publique

MIB Privée

MIB SNMPv3

Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk


8 INTTIC - Oran
GROUPES MIB II (MIB publique)
RFC 1156 complétée par la RFC 1213
L’objet MIB II (mib-2 =.1.3.6.1.2.1) est constituée de dix
groupes :

Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk


9 INTTIC - Oran
STRUCTURE
MIB II
GROUPES DE L’OBJET MIB II
OID (mib-2) =.1.3.6.1.2.1
Groupe OID CONTENU
Informations sur équipements (nom de l’équipement,
system mib-2.1
description, emplacement physique, services offerts, ..)
Informations sur les interfaces (nombre, type,@MAC,
interfaces mib-2.2 débit supporté, état (activé ou désactivé) ainsi que des
statistiques.
Information sur la translation d’adresse (obsolète,
at mib-2.3
toujours supporté par les agents).
Décrit les paramètres IP (passerelle, statistiques sur les
ip mib-2.4 datagrammes émis et reçus, information sur la
fragmentation, etc.)
définissent les statistiques relatives aux trafics ICMP
icmp mib-2.5
envoyés, reçus et erronés.
Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk
11 INTTIC - Oran
GROUPES DE L’OBJET MIB II (Suite)
Groupe OID CONTENU
Informations sur les connexions TCP (algorithme
tcp mib-2.6 utilisé pour déterminer, timeout, état de chaque
connexion, etc.
informations relatives au protocole UDP (nombre
udp mib-2.7
de datagrammes UDP émis, reçus, erronés, etc.)
statistiques relatives au protocole de routage EGP
egp mib-2.8
(nombre de entrants, sortants, erronés, etc. qui
Information sur le type de support physique (x25,
transmission mib-2.10
FDDI, lap, etc.).
Permet d’avoir des statistiques sur le protocole
snmp mib-2.11
SNMP.
Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk
12 INTTIC - Oran
Groupes de l’objet system
GROUPES DE L’OBJET system
OID: .1.3.6.1.2.1.1

Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk


14 INTTIC - Oran
GROUPES DE L’OBJET system
OID: .1.3.6.1.1.2.1.1
Groupe est obligatoire dans tous les systèmes, il donne les
informations générales sur équipements
Paramètres OID CONTENU
Description textuelle de l’entité (Nom, version,
sysDescr system.1
Système d’exploitation, ..).
Identification du fournisseur du sous-système de
sysObjectID system.2
gestion de réseau contenu dans l’entité.
sysUpTime system.3 Temps écoulé (ms) depuis la dernière initialisation.
sysContact system.4 Identification de la personne qui gère cette entité.
sysName system.5 Nom attribué administrativement pour ce nœud géré.
sysLocation system.6 Emplacement physique de l’entité
sysServices system.7 Services que peut offrir cette entité.
sysORLastChange system.8 Valeur la plus récente de sysUpTime

15
sysORTable system.9 Table
Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk
INTTIC - Oran
Groupes de l’objet IP
GROUPES DE L’OBJET ip
OID: .1.3.6.1.2.1.4
Ce groupe correspond à la partie la plus importante de la MIB, il
décrit les paramètres IP, il est constitué de 20 paramètres et de 3
tables.

Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk


17 INTTIC - Oran
GROUPES DE L’OBJET ip
OID: .1.3.6.1.2.1.4
Décrit les interfaces de l’équipement réseau et effectue leur suivi.

Paramètres OID CONTENU


ipForwarding ip.1 Adresse de la passerelle
ipDefaultTTL ip.2 Valeur par défaut du TTL des datagrammes IP.
ipInReceives ip.3 Nb total de datagrammes IP reçus sur l’interface.
ipInHdrErrors ip.4 Nb total de datagrammes rejetés (erreur d’entête).
ipInAddrErrors ip.5 Nb de datagrammes ignorés (mauvaise @destination)
ipInForwDatagrams ip.6 Nb de datagrammes retransmis.
ipInUnkownProtos ip.7 Nb de datagrammes destinés à un autre protocole.
ipInDiscards ip.8 Nb de datagrammes ignorés (limitation de ressource)
ipInDelivers ip.9 Nb de datagrammes délivrés.
ipOutRequest ip.10 Nb total de datagrammes IP émis.
Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk
18 INTTIC - Oran
GROUPES DE L’OBJET ip
OID: .1.3.6.1.2.1.4 (Suite)
Groupe OID CONTENU
ipOutDiscards ip.11 Nb de datagrammes ignorés (limitation de ressource).
ipOutNoRoutes ip.12 Nb de datagrammes non transmis (problème de routage).
Valeur du time out pour la queue de réassemblage des
ipReasmTimeout ip.13
datagrammes.
ipReasmReqds ip.14 Nb de fragments reçus demandant un réassemblage.
ipReasmOKs ip.15 Nb de datagrammes correctement réassemblés.
ipReasmFails ip.16 Nb d'erreurs de réassemblage.
ipFragOKs ip.17 Nb de datagrammes correctement fragmentés.
ipFragFails ip.18 Nb de datagrammes demandant une fragmentation.
ipFragCreates ip.19 Nb de fragments créés.
ipRoutingDiscards ip.23

Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk


19 INTTIC - Oran
GROUPES DE L’OBJET ip
OID: .1.3.6.1.1.2.1.4
(TABLES IP)

TABLES OID CONTENU


ipAddrTable ip.20 Table d’adresses IP.
ipRouteTable ip.21 Table de routage.
Table de traduction d'adresses IPv4 en adresses
ipNetToMediaTable ip.22
physiques (Obsolète).

NAVIGATION MIB
http://tools.cisco.com/Support/SNMP/do/BrowseOID.do?objectInput=1.3.6.1.2.1.4.2
1&translate=Translate&submitValue=SUBMIT&submitClicked=true

Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk


20 INTTIC - Oran
STRUCTURE
SMI
Structure SMI

Les objets MIB à gérer sont définis en utilisant la


notation ASN.1,
Chaque d'objet est définit par la Macro ASN.1 
Object-Type qui est caractérisée par :
 NOM ASSOCIE A L’OBJET
 OID
 SYNTAXE
 ACCESS SMI: Structure of Management Information
ASN.1 : Abstract Syntax Notation 1
 STATUS
 DESCRIPTION

Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk


22 INTTIC - Oran
Structure SMI: Champ SYNTAXE
La syntaxe défini dans la structure SMI et détermine le
type de valeurs gérées, les principales valeurs sont:

Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk


23 INTTIC - Oran
Structure SMI
Champ ACCESS
ACCESS défini les droits d’accès à l’objet, les valeurs possibles
sont :

Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk


24 INTTIC - Oran
Structure SMI
Champs STATUS et DESCRIPTION
STATUS indique le statut de l’objet dont certains devront être
impérativement implémentés au niveau de l’agent.

DESCRIPTION correspond à une description textuelle qui décrit


l’usage de l’objet, le texte doit être encadré par des guillemets.
Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk
25 INTTIC - Oran
EXEMPLE
Pour atteindre le paramètre sysDescr on doit parcourir
l’arborescence de la MIB qui peut se faire:
 Mode texte: iso.org.dod.internet.mgmt.mib-2.system.sysDescr
 Mode numérique : correspond à l’OID .1.3.6.1.2.1.1.1

Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk


26 INTTIC - Oran
MIB Spécifiques
(RMON1 et RMON2)
MIB SPECIFIQUES
 Aux MIB (publique et privée), il est possible d’ajouter les
MIB spécifiques RMON
 MIB-RMON = Extension de la MIB II (nouvelle arborescence)
 OID .1.3.6.1.2.1.16. (mib-16)
 MIB-RMON apportent de nouvelles fonctionnalités  permet
à l'agent d’exécuter certaines tâches et décharger le travail du
gestionnaire.
 Il existe deux types de MIB-RMON :
 La MIB-RMON1
 La MIB-RMON2

RMON : Remote MONitoring

Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk


28 INTTIC - Oran
RMON-1 et RMON-2
 MIB-RMON1  informations relatives aux échanges des données
des couches physiques et liaison de donnée (modèle OSI).
 MIB-RMON2  apporte les fonctionnalités relatives aux autres
couches supérieures du modèle OSI.

Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk


29 INTTIC - Oran
MIB-RMON1 (RFC 2819) {OID : mib-2.16}
Les objets de cette MIB-RMON sont constitués
9 groupes Ethernet et 1 groupe Token Ring
GROUPE OID Signification
Statistics rmon.1 Fournit les statistiques mesurées par la sonde RMON
history rmon.2 Permet d’enregistrer des informations pour analyse
alarm rmon.3 Fournit un mécanisme pour définir des seuils
hosts rmon.4 Statistiques sur chaque hôte qui génère du trafic sur le réseau
hostTopN rmon.5 Fournit des rapports sur les 1er hôtes d’une liste ordonnée

matrix rmon.6 Enregistrement @ MAC +statistiques (Communication entre


2 hôtes).
filter rmon.7 Définit des filtres de capture de paquets
capture rmon.8 Capture les paquets en relation avec le filtre
event rmon.9 Definit les erreurs (logs) ainsi que les évenements générés
Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk
30 INTTIC - Oran
MIB-RMON2 (RFC 3577) {OID : mib-2.16}
Les objets de cette MIB-RMON sont constitués 9 groupes :
GROUPE OID Signification
protocolDir rmon.11 Affiche la liste des protocoles que la sonde RMON peut analyser
protocolDist rmon.12 Collecte les données relatives aux différents protocoles détectés sur le
réseau.
addressMap rmon.13 Liste les correspondances adresses MAC et adresses réseau
découvertes par la sonde
nlHost rmon.14 Comptabilise le trafic à partir et à destination de chaque adresse
réseau découverte par la sonde.
nlMatrix rmon.15 Comptabilise le trafic échangé entre chaque paire d’adresses réseau
repérée par la sonde
alHost rmon.16 Comptabilise le trafic, par protocole, à partir et à destination de
chaque adresse réseau découverte par la sonde
alMatrix rmon.17 Comptabilise le trafic, par protocole, échangé entre chaque paire
d’adresses réseau repérée par la sonde.
usrHistory rmon.18 Utilise History (rmon.2) et Alarm (rmon.3) pour l’acquisition de
History sur mesure Dr SIDI ALI MEBAREK Zerrouk
31 Présentation de la MIB
probeConfig rmon.19 Contrôle de la configuration des divers paramètres de INTTIC - Oran
la sonde.
Exemple de navigateur MIB: SnmpB

 Navigateur open-source multiplateforme


 Supporte les trois versions de SNMP (1, 2c et 3)
 Peut naviguer, éditer, charger et ajouter des MIB
 Prend en charge la découverte de l’agent, intercepte les
traps, trace des graphiques, …
 Téléchargement  http://sourceforge.net/projects/snmpb/
 Vidéo  Utilisation SnmpB

Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk


32 INTTIC - Oran
ANNEXES
GROUPE DE L’OBJET interface
OID: .1.3.6.1.2.1.2
Décrit les interfaces de l’équipement réseau et effectue leur suivi.
Il est constitue de:
 Une variable ifNumber (.1.3.6.1.2.1.2.1.)  Nombre
d’interfaces réseau sur lesquelles le système peut envoyer
des datagrammes IP.
 Une table ifTable (.1.3.6.1.2.1.2.2.) qui contient les
paramètres suivants :

Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk


34 INTTIC - Oran
GROUPES DE L’OBJET interface
OID: .1.3.6.1.2.1.2
TABLE INTERFACE

Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk


35 INTTIC - Oran
GROUPES DE L’OBJET ifEntry
OID: .1.3.6.1.2.1.2.2.1
TABLE INTERFACE
Décrit les interfaces de l’équipement réseau et effectue leur suivi.
Paramètres OID CONTENU
ifIndex ifEntry.1 Identifie l’interface (numéro).
ifDescr ifEntry.2 Description de l’interface.
ifType ifEntry.3 Identifie le type d’interface.
ifMTU ifEntry.4 Taille maximum de la trame encapsulée (MTU).
ifSpeed ifEntry.5 Débit en bit/s
ifPhyAdrress ifEntry.6 Adresse physique de l’interface réseau.
ifAdminStatus ifEntry.7 Etat de l’interface (down ou up)
ifOperStatus ifEntry.8 Etat courant de l’interface (down ou up).
ifLastChange ifEntry.9 Durée du dernier changement d’état.
ifInOctets ifEntry.10 : Nombre d’octets reçus par l’interface.
Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk
36 INTTIC - Oran
GROUPES DE L’OBJET ifEntry
OID: .1.3.6.1.2.1.2.2.1 (Suite)
Paramètres OID CONTENU
ifInUcastPkts ifEntry.11 Nb total de paquets Unicast reçus.
ifInNUcastPkts ifEntry.12 Nb total de paquets Non Unicast reçus.
ifInDiscards ifEntry.13 Nb de paquets reçus rejetés (ressources limitées).
ifInErrors ifEntry.14 Nb de paquets reçus rejetés (erreur de format).
ifInUnknownProtos ifEntry.15 Nb de paquets reçues et rejetés.
ifOutOctets ifEntry.16 Nb d’octets émis par l’interface.
ifOutUcastPkts ifEntry.17 Nb total de paquets Unicast émis par l’interface.
ifOutNUcastPkts ifEntry.18 Nb total de paquets Non Unicast émis.
ifOutDiscards ifEntry.19 Nb de paquets émis rejetés (ressources limitées).
ifOutErrors ifEntry.20 Nb de paquets reçus rejetés (erreur de format).
ifOutQlen ifEntry.21 longueur de la file de sortie par paquets.
ifSpecific ifEntry.22 Pointeur vers une MIB spécifique.
Présentation de la MIB Dr SIDI ALI MEBAREK Zerrouk
37 INTTIC - Oran