Christian Bulfone
christian.bulfone@gipsa-lab.fr
www.gipsa-lab.fr/~christian.bulfone/IC2A-DCISS
Master IC2A/DCISS
Année 2015/2016
Plan du cours
1
Administration réseaux
Administration réseaux
2
Gestion des configurations
3
Gestion des pannes
Gestion de la comptabilité
4
Gestion de la sécurité
5
Supervision de réseaux : le protocole SNMP
Le protocole SNMP
1155)
• Le protocole est basé sur l’échange de messages
(requêtes et réponses) entre l’élément réseau à
surveiller et la station d’administration
• Les messages SNMP sont encapsulés dans des
paquets UDP (numéros de port 161 et 162)
• Avantage : simplicité et peu de puissance nécessaire pour
faire fonctionner l’agent
• Inconvénient : protocole non fiable
• Une écriture sera suivie d’une lecture de la valeur pour
vérification
• En cas de non réponse, la requête est réitérée
6
Format des données en SNMP
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
numéro de nom de
PDU SNMP
version communauté
Le protocole SNMP
7
Le protocole SNMP
• Les agents
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
Le protocole SNMP
8
Le protocole SNMP
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
get-request
get-response Port UDP 161
get-next-request
get-response Port UDP 161
set-request
get-response Port UDP 161
Le protocole SNMP
• MIBs
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
9
Le protocole SNMP
• Structure de la MIB
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
Structure de la MIB
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
registration-
0 standard 1 2 member 3 org
authority
iso.org.dod.internet.mgmt.mib.system.sysDescr.0 6 dod
1.3.6.1.2.1.1.1.0
1 internet
10
Logiciels de supervision
Logiciels de supervision
• Auto-découverte
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
11
Logiciels de supervision
disponibles
• Commerciaux
• OpenView d’HP
• NetView/6000 d’IBM
• Solstice de SunSoft
• ISM de Bull
• Spectrum de Cabletron
• WhatsUpGold de Ipswitch
• Open Source
• Zenoss
• OpenNMS
Métrologie
12
Métrologie
• Protocoles utilisés
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
• SNMP
• Récupération à intervalles réguliers des valeurs
des compteurs sur les équipements actifs
• Mise à jour d’histogrammes à partir des données
collectées
• NetFlow
• Protocole développé par Cisco permettant la
comptabilisation de flux réseaux
• Supporté par la majorité des vendeurs
d’équipements réseaux
• Il existe des protocoles similaires (sFlow chez
InMon, LFAP chez Riverstone notamment)
Métrologie
• Programme MRTG
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
13
Autres outils
• Protocole HTTP
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
Autres outils
• Telnet/SSH
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
14
Qu’est-ce qu’un administrateur système ?
• Un administrateur système n'est qu'un utilisateur ayant des
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
Mises en garde
15
Notions de logins et de groupes
16
Les utilisateurs sous Unix
• Un super utilisateur
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
17
Authentification
18
Lancement des services
19
Lancement des services
• DHCP
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
20
Configuration d’un client DHCP
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
Client Serveur
DHCP DHCP
DHCPDISCOVER
DHCPOFFER
DHCPREQUEST
DHCPPACK
21
Le Network Information System
• NIS ou YP (Yellow Pages) développé par Sun
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
Architecture de NIS
Domaine NIS
Serveur NIS
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
maître
Serveur NIS
esclave
Requêtes NIS
22
Configuration des YP
• Configuration dans le fichier /etc/yp.conf
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
• Côté serveur :
ypserver localhost
domain nis.mondomain broadcast
• Côté client :
ypserver brassens.upmf-grenoble.fr
domain nis.mondomain broadcast
• Configuration des services utilisant le NIS dans
/etc/nsswitch.conf
• Compilation des YP :
• à chaque fois qu’un fichier /etc/... est modifié sur le serveur
• root doit faire : cd /var/yp ; make
23
Résolution des noms de machines
/etc/hosts
• Résolution par les pages jaunes (YP ou NIS)
• diffusion du fichier /etc/hosts du serveur NIS
• Résolution par le DNS
• configuration dans le fichier /etc/resolv.conf
domain upmf-grenoble.fr
search upmf-grenoble.fr
nameserver 195.221.40.253
• possibilité de définir plusieurs serveurs
• Configuration de l’ordre des résolutions (fichier,
NIS ou DNS) dans /etc/nsswitch.conf
LDAP
24
LDAP
• Un annuaire est un arbre d'entrées
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
Type
attribut
valeur valeur
attribut attribut
valeur
attribut
Attribut
Entrée
LDAP
25
LDAP
dc=org
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
dc=exemple
dn: uid=ptron,ou=utilisateurs,dc=exemple,dc=org
cn: Paul Tron
givenName: Paul
sn: Tron
uid: ptron
telephoneNumber: +33 1 23 45 67 89
mail: paul.tron@exemple.org
objectClass: inetOrgPerson
objectClass: organizationalPerson
objectClass: person
objectClass: top
utilisé
• Le montage : consiste à « raccrocher » à
l ’arborescence sur un point de montage (un répertoire)
un système de fichiers
• La commande mount réalise l’opération de montage
• Le répertoire de montage n’a pas besoin d’être vide, mais il doit
exister
• Le système de fichiers à monter peut être local à la machine
(situé dans une des partitions du disque dur) ou distant (situé
sur une autre machine et accessible à travers le réseau)
• Un système de fichiers peut être monté en lecture seule ou
lecture-écriture
• La commande umount réalise le démontage
• Le montage et le démontage requiert les privilèges du
super-utilisateur
26
Le système de fichiers NFS
• Network File System développé par Sun
• But : partager un espace utilisateur entre toutes les stations
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
27
Configuration de NFS
fichier /etc/exports
• /users verlaine.upmf-grenoble.fr(rw,no_root_squash)
195.221.43.0/255.255.255.0(rw) shs-lse38.upmf-
grenoble.fr(ro) 195.221.42.118(rw)
• nécessité de réexporter après chaque modification du fichier
/etc/exports
• utiliser la commande exportfs
• redémarrer le serveur NFS : /etc/rc.d/init.d/nfs
restart
• Depuis le noyaux Linux 2.2.16, le serveur NFS n’est plus
un démon en mode utilisateur mais est intégré au noyau
du système (performance)
• 1 réseau local
• 200 postes de travail
• 150 utilisateurs
• 1 seul administrateur : VOUS !
28
Solution sans NIS ni NFS
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
hôte200
home
login1
login2
hosts
passwd login3
@IP200 shadow
login4
group
...
login150
29
Le système d’impression
• Sous Linux
Administration système & réseau – Master IC2A/DCISS – Christian Bulfone
30