IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Discussion :

le monitoring


Sujet :

Développement

  1. #1
    Candidat au Club
    Inscrit en
    Août 2002
    Messages
    5
    Détails du profil
    Informations forums :
    Inscription : Août 2002
    Messages : 5
    Points : 4
    Points
    4
    Par défaut le monitoring
    Le monitoring ou surveillance du réseau consiste à surveiller un réseau afin de prévoir et d'éviter les pannes qui peuvent survenir.

    Mais quels éléments peut-on surveiller sur un commutateur et comment?
    Est ce que le snmp peut nous aider et dans quel cas?

    Pour moi voici les éléments que je juge important:Les éléments liés à l’infrastructure :
    Les services sur le serveur(principalement le DHCP et le RAS)
    L’alimentation
    Les commutateurs et les routeurs
    Les onduleurs
    Les imprimantes
    Les éléments non liés à l’infrastructure
    Les sauvegardes
    Les virus


    J'attends vos réponses et a ++

  2. #2
    Invité
    Invité(e)
    Par défaut
    snmp est un protocole qui permet une remontée d'informations des équipements vers un outil comme HP OpenView ou autre.
    Ce que tu surveilles dépends de l'équipement et de ses capacités.
    Les logiciels de supervision ont en général des bibliothèques de matériel, et très souvent les matériels (voir les logiciels) fournissent les MIB (l'interface snmp) pour s'intégrer aux outils.
    Pour le réseau, les fabricants ont souvent leurs outils de supervision propres.
    Le top, c'est un outil généraliste, qui va t'afficher la topologie du réseau, et un état des serveurs, équipements, prendre en compte les bases de données...

  3. #3
    Candidat au Club
    Inscrit en
    Août 2002
    Messages
    5
    Détails du profil
    Informations forums :
    Inscription : Août 2002
    Messages : 5
    Points : 4
    Points
    4
    Par défaut
    C'est a peu près ce que j'essaye de faire en ce moment.
    Il y a un outil mais il faut le configurer. Et je ne sais pas exactement ce qu'on pourrait surveiller exactement sur un commutateur, peut être aussi parce que je ne connais pas assez bien l'outil.
    A+

  4. #4
    vic
    vic est déconnecté
    Membre confirmé

    Profil pro
    Inscrit en
    Août 2002
    Messages
    431
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2002
    Messages : 431
    Points : 498
    Points
    498
    Par défaut
    Un autre élément non négligeable : les attaques en tous genres (vers, (d)dod, hacks, mim, se ...)

    un bon outil SNMP : http://www.llecointe.com/

    Sur un commutateur on surveille communément : l'état des links (liaison physique), le taux de collisions, le débit, les tentatives d'arp poisonning (modèlmes les plus performants).

    vic

  5. #5
    Candidat au Club
    Inscrit en
    Août 2002
    Messages
    5
    Détails du profil
    Informations forums :
    Inscription : Août 2002
    Messages : 5
    Points : 4
    Points
    4
    Par défaut
    Est ce qu'il est possible de connaitre le nombre de ports occupés sur le switch?

    Qu'est ce que les dod, les mim,...?

    Pour les vers, je crois que cela fait partie des virus.
    C'est koi l'arp poisoning?

  6. #6
    vic
    vic est déconnecté
    Membre confirmé

    Profil pro
    Inscrit en
    Août 2002
    Messages
    431
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2002
    Messages : 431
    Points : 498
    Points
    498
    Par défaut
    la plupart des switchs permettent de savoir quels sont les ports occupés, le débit auquel ils sont connectés, etc ... Il faut que tu regardes la doc de tes switchs pour plus de détails.

    Petit lapsus de ma part : il fallait lire (D)DoS et non (d)dod, ca doit être plus clair maintenant :)
    Arp poisonning : type de hack qui consiste à "polluer" les tables de correspondance Adresse MAC <-> Adresse IP des switch pour pouvoir recevoir les paquets qui ne nous sont pas destinés et ainsi pouvoir sniffer sur un lan switché.
    MiM = man in the middle, repose sur l'arp poisonning le plus souvent. L'idée est de s'intercaler entre un client et un serveur en se faisant passer pour l'un vis à vis de l'autre et ainsi pouvoir espionner tout le traffic. Intérrêt par rapport au sniff classique : peut sniffer les liaisons cryptées type ssh.

    Les outils de monitoring réseau récents peuvent détecter ces attaques.
    Enfin bon on s'éloigne un peu des simples "pannes" là ;o)

    Un ver est un type de virus particulier qui ne détruit rien sur son hôte mais s'emploie à saturer le réseau le plus possible.

    vic

  7. #7
    Invité
    Invité(e)
    Par défaut
    Dos = Denial Of Service
    DDoS= Distributed Denial Of Service

    Un déni de service, c'est "asphyxier" un système avec des requêtes , le noyer. Quand il est "distribué", c'est que le malveillant à l'origine de l'attaque utilise plusieurs ordinateurs infectés pour attaquer une cible.

Discussions similaires

  1. "monitoring" d'un script2 lancé par un script1
    Par kafifi dans le forum Langage
    Réponses: 6
    Dernier message: 13/11/2005, 21h16
  2. "monitorer" un switch
    Par nilsmag dans le forum Développement
    Réponses: 1
    Dernier message: 05/10/2005, 16h15
  3. Outils de monitoring reseau
    Par Spoutnik dans le forum Développement
    Réponses: 1
    Dernier message: 03/03/2005, 11h38
  4. Logiciel de monitoring
    Par Olivier Regnier dans le forum Applications et environnements graphiques
    Réponses: 3
    Dernier message: 05/09/2004, 15h27
  5. API de monitoring de ressource
    Par jah dans le forum Windows
    Réponses: 3
    Dernier message: 15/06/2004, 00h15

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo