Flex VPN
Flex VPN
Flex VPN
Contenu
Remerciement.............................................................................................................................4
Rsum........................................................................................................................................5
Office de la formation
Office national de
professionnelle
CHAPITREet de la promotion
A.............................................................................................................................6
llectricit
du travail
I- Prsentation de lONEE...................................................................................................7
Rapport de fin de
II- Prsentation de lONEE - Branche Electricit :...........................................................7
2-
Stage
Une consommation d'lectricit en plein essor :......................................................7
4- Outil
Les valeurs de supervision
de lONEE-BE des Rseaux
:....................................................................................8
CHAPITRE B :.....................................................................................................................14
M.MOTAYEB Badr
I. INTRODUCTION.........................................................................................................15
2. La rpartition du travail..........................................................................................15
2 Date du stage : 1 Fvrier
28 Fvrier /2017
3. Solutions de monitoring payantes ou gratuites.......................................................15
Objectifs :..........................................................................................................................19
CHAPITRE C........................................................................................................................39
Ralisation technique......................................................................................................39
3
4
5
Remerciement
6
Rsum
Au sein de LONEE.
7
CHAPITRE A :
8
I- Prsentation de lONEE
LOffice National de lElectricit et de lEau Potable (ONEE) est un
tablissement public cr le 24/04/2012 par la loi 40-09, publi le 17/11/2011,
suite au regroupement de lex Office National de lElectricit (ONE) et lex Office
National de lEau Potable (ONEP).
9
L'ONEE-BE se donne ainsi l'ambition de demeurer l'oprateur national de
rfrence, une locomotive de l'conomie nationale et le partenaire constant de
ses quatre millions et demi de clients et de tous les citoyens marocains.
4- Les valeurs de lONEE-BE :
Elle s'exprime par la faon dont lentreprise assure sa mission, par son
incidence positive sur lconomie du pays, par l'intgrit de ses pratiques
commerciales, par son souci de prserver la scurit et par l'aide quelle apporte
aux collectivits.
b. Performance :
La performance est le rsultat final de lensemble des efforts individuels et
collectifs des agents de lONEE-BE. Ces efforts consistent agir, de la meilleure
faon, au moment opportun, dans les dlais et au cot optimal, pour produire les
meilleurs rsultats rpondant aux besoins et aux attentes des parties prenantes
(Clients, Etat, Partenaires, Collectivits, Salaris, etc.).
c. Epanouissement Individuel
Lpanouissement individuel permet lindividu de trouver dans son
environnement de travail les motifs de son bien-tre et de son accomplissement
personnel. Il laide simpliquer dans les prises de dcision avec un sentiment
de responsabilit, de fiert, dappartenance et dveloppe en lui lesprit
dinitiative.
11
7- Activits de la Direction Systmes dInformation :
12
9- Organigramme de la Direction Systmes dInformation (DSI) :
14
13- Organigramme de la Division Rseaux et Tlcommunications :
15
CHAPITRE B :
Etude du Projet
16
I. INTRODUCTION
Le stage s'est droul via deux tches distinctes. La principale et celle qui a fait l'objet de la
grande majorit du temps pass durant ce stage concerne la mise en place d'une supervision et la
seconde tche consister configurer une liaison VPN entre les diffrents sites de LONEE.
Tout dabords, il faut dfinir la supervision. La supervision ou monitoring est une activit
de surveillance en continue dun parc informatique. Un serveur de supervision contrle en
permanence ltat de chaque serveur, routeur et appareil reli un rseau. Il est possible de relever et
mesurer un grand nombre de donnes qui sont traites par le serveur pour permettre une surveillance
en temps rel dun grand nombre de machines et de leur service.
2. La rpartition du travail
Dans un premier temps, il ma t demand de faire des recherches sur toutes les solutions de
monitoring. Comparer les offres payantes et gratuites et trouver loffre la plus adaptes aux besoins
de lentreprise. Il a ensuite fallu mettre en place la solution adopte en l'installant sur une machine
virtuelle de l'entreprise. Dans un second temps, il a fallu configurer l'ensemble du rseau superviser
ainsi que le serveur en lui-mme pour qu'il puise rcolter les informations voulues. Enfin, des
ajustements au niveau de la configuration du serveur permettront d'avoir le juste quilibre dans la
surveillance du rseau.
HP OpenView
What'up Gold
Et on a aussi des solutions gratuites :
Nagios
EyesOfNetwork
17
a. Nagios/Centreon
Avec le logiciel Centreon, Nagios est la solution gratuite de monitoring la plus rpandue, cest
aussi autour de ce logiciel que la communaut dutilisateurs est la plus grande ce qui lui apporte un
avantage certains. En effet, on trouvera souvent une rponse un problme auprs de cette
communaut. Compltement open source, le logiciel est trs complet car il peut senrichir de
plugins4 qui peuvent tre programms dans nimporte quel langage tant que des rgles dentres et
sorties sont respectes. Cela apporte une trs grande souplesse au logiciel car les plugins restent
compatibles avec Nagios mme si celui-ci se met jour. Le logiciel Centreon qui se base sur Bas
sur une base de donnes de type RR5 la base de donnes a une taille fixe. En effet, Nagios stocke les
informations rcoltes sur le rseau afin de pouvoir afficher des graphiques de tendances et des
historiques.
Base de donnes suffisamment importante cas la taille sera fixe et un mauvais choix limitera
les fonctionnalits de Nagios. La taille fixe permet cependant de contrl lespace disque du serveur
de supervision
Nagios a de nombreuses qualits, mais il y a quelques inconvnients qui peuvent nous faire
choisir un autre logiciel sa place. Dcrit comme difficile prendre en main, sa courbe
dapprentissage est plutt longue, c'est--dire quil faut un nombre dheures non ngligeables avant
de comprendre les subtilits du logiciel. Il en est de mme pour son installation. Les mise jours,
bien quoptionnelles mais souvent fortement conseilles dans le domaine de linformatique, apportent
elles aussi leur lot de problmes.
Automatiser la mise jour du logiciel, des plugins, de Centreon, de Cacti et de la totalit des
logiciels bass sur Nagios est difficile et couteux en temps. Enfin, linterface nue du logiciel
obligeant la configuration manuelle des fichiers de configurations (pouvant atteindre 20 000 lignes
dans le cas du stage, plus pour un rseau plus important) est fastidieuse si on nutilise pas une
interface graphique propose par Centreon par exemple.
18
b. Whatsup GOLD
Donc on sest trouv dans lobligation de comparer les deux outils afin de pouvoir choisir le plus
adquat lentreprise.
Cependant il ncessite une phase de test afin de trouver les diffrentes limitations du produit ;
concernant WhatsUpGold, il offre presque les mmes fonctionnalits mais ncessite un temps afin de
pouvoir les configurer, et une connaissance approfondie des diffrents processus des applications.
Finalement, ce qui pourra faire la diffrence entre les deux cest lexprience client, tout de
mme les internautes et les experts en supervision prfrent WUG comme outil de supervision [1],
notamment pour la large gamme de fonctionnalits, de rapports prdfinit et son architecture
volutive.
Vu la similarit des fonctionnalits des deux outils et tant donn que le WUG est dj
implment au sein de lentreprise, et que lONEE dispose dune licence, il est considr comme
tant un gain conomique, donc lONEE opta pour garder le WUG comme outil de supervision.
Concernant lanalyse du trafic, WUG dispose dj dun analyseur configurer, en se basant sur la
cartographie SI, tout de mme, il existe plusieurs outils danalyse de trafic comme Flow Analyser ou
encore SolarWinds NetFlow monitor ; ces outils qui fournissent la fois des rapports prdfinis des
vues densemble sur ltat des liens supervis et le trafic circulant mais qui sont payants.
19
c. Choix
20
Objectifs :
Lobjectif de la supervision informatique peut ainsi tre rsum en trois points :
DMTF : est une organisation qui dveloppe et maintien des standards pour
l'administration de systmes informatiques d'entreprises ou connects internet.
Ces standards permettent de dvelopper des composants systmes
d'administration d'infrastructures de telle faon qu'ils
5. Le protocole SNMP :
Le principe de base de la supervision est davertir le responsable dun problme
dune ressource avant mme que les utilisateurs ne sen aperoivent, ce
responsable pourra ainsi intervenir dans les plus brefs dlais sur lordinateur ou le
service en question. Ceci permet dtre proactif pour un service informatique qui
gre de nombreux serveurs sur lesquels rsident beaucoup de services[4].
Analyser les fichiers log ou journaux: qui sont des fichiers regroupant
l'ensemble des vnements survenus sur un service, une application, un serveur ou tout
autre systme informatique.
Rcuprer des rsultats de commandes et de scripts locaux ou distants ;
Utiliser le protocole SNMP (Simple Network Management Protocol): qui va tre
expliqu ci dessous.
21
Historique
SNMP a t dfini par l'IETF en 1989. Depuis, il est devenu un standard pour la
gestion de rseaux. Il permet de faciliter l'change d'information d'administration
entre diffrentes entits d'un rseau pour disposer d'une cartographie du rseau,
fournir un inventaire prcis de chaque entit, grer les Performances et dtecter
des problmes.
Prsentation du protocole
22
Figure 4 : Le SNMP dans la hirarchie des couches OSI
Un dispositif administr : est un nud rseau qui contient un agent SNMP et qui rside sur
un rseau administr. Les dispositifs administrs collectent et conservent des informations
d'administration, et rendent ces informations disponibles aux NMS l'aide de SNMP. Les
dispositifs administrs, parfois appels lments rseau , peuvent tre des routeurs, des
serveurs d'accs, des commutateurs, des ponts, des hubs, des htes ordinateurs ou des
imprimantes.
Un agent : est un module logiciel d'administration rseau qui rside sur un dispositif
administr. Un agent possde une connaissance locale des informations d'administration et
traduit celle-ci en un format compatible avec SNMP.
Un NMS : Les systmes de gestion de rseau (NMS): C'est--dire une console au travers de
laquelle les administrateurs peuvent raliser
23 des tches d'administration, excutent des
applications qui surveillent et contrlent des dispositifs administrs. Un NMS fournit
l'essentiel des ressources de traitement et mmoires ncessaires l'administration rseau. Il
doit y avoir un ou plusieurs NMS sur un rseau administr.
Le protocole SNMP utilise les requtes pour la gestion du rseau, elles sont
construites de la faon suivante :
24
Version : version SNMP (v1, v2, v3)
Communaut :
MIB :
25
Figure 7 : exemple dune arborescence MIB
Pour pouvoir obtenir des informations il faut tout simplement effectuer des
requtes WQL
(Le WQL est un langage de requte pour le WMI semblable au SQL), en plus de la
rcupration des informations de supervision, nous pouvons aussi agir sur les
machines.
26
Avantages :
- Une base de donnes importante
- Un accs ouvert et simple (WQL) aux donnes
- Accs aux informations distance (ncessite droits administrateur sur la
machine distante et ouverture firewall)
Inconvnients :
- Uniquement pour les plateformes Windows
- Peu d'informations rseaux par rapport SNMP
1 Le monitoring applicatif :
Le monitoring applicatif, cest la surveillance dune application
officiellement utilise dans une entreprise autant au niveau des
composantes individuelles ncessaires son opration quau niveau de
lexprience client qui rsulte de son utilisation. La surveillance a pour but de
quantifier la disponibilit et la performance de lapplication selon certaines
mesures cibles vers les points de contrle appropris dans le but de respecter
lentente de niveau de service tablie avec le client utilisateur de lapplication.
5.2 NetFlow
NetFlow est un protocole propritaire Cisco, qui s'appuie sur la notion de flux
pour effectuer ces mesures :
Un routeur sur lequel Netflow est activ possde en cache une table des flux
actifs : le "Cache NetFlow". Celui-ci permet
30 de compter le nombre de paquets et
d'octets reus pour chaque flux. Ainsi, chaque paquet reu le routeur met jour
le cache soit en crant une nouvelle entre soit en incrmentant les compteurs
d'une entre existante. Voici un exemple du contenu du cache Netflow :
S'il s'agit d'un flux TCP et que les flags FIN ou RST ont t dtects par le
routeur.
Lorsqu'un flux a expir il est supprim du cache NetFlow et les informations sont
envoyes vers une machine de collecte. Pour cela, Cisco a dvelopp son propre
protocole, "Netflow Protocol".
Les offres diteurs : qui permettent de fournir des moniteurs de supervision payants.
Les offres du monde libre : qui permettent d'avoir des moniteurs gratuits (Open-
source).
NAGIOS ou Net saint (ancienne appellation) C'est un logiciel libre, il est sous licence
GPL. Les fonctionnalits de Nagios sont nombreuses. La premire particularit de Nagios est
la modularit. En effet des plugins peuvent tre ajouts pour effectuer des tches spcifiques.
De nombreux plugins sont dj crits par la communaut Nagios mais nous pouvons en crire
nous mme pour des tches spcifiques. Nagios va tre coupl avec Oreon qui va permettre de
faciliter l'administration mais aussi remonter les graphes et effectuer du reporting.
Les gros diteurs logiciels ont rapidement compris que la supervision tait une
ressource cl pour les entreprises qui, de plus en plus, utilisent leur systme
d'information et ont donc besoin d'une disponibilit toujours plus grande de leur
infrastructure informatique. Par consquent, la supervision est un domaine dans
lequel les socits n'hsitent pas investir depuis quelques annes. Ayant
rapidement compris cela, les gros diteurs logiciels sont donc trs vite entrs
dans la course aux logiciels de supervision.
Aujourd'hui, la majorit des gros diteurs logiciels propose des outils complets
de supervision. On retrouve, parmi les plus connus :
- IBM: Tivoli
- BMC: Patrol
-SolarWinds
- IPSWITCH: WhatsUpGold
Ipswich WhatsUpGold Gold [8] est une solution de supervision informatique, construite
sur une architecture volutive proposant la dcouverte automatique des priphriques et la
cartographie du rseau, la surveillance SNMP et WMI ainsi que des fonctions polyvalentes
dalerte, de notification et de rapport, WhatsUpGold Gold garantit une visibilit 360, des
donnes mtier exploitables et un contrle total.
Dans ce qui suit, nous prsenterons en dtail loutil WhatsUpGold de IPSWITCH puisque
cest la solution adopte par lONE.
Windows
SNMP v1, 2 et 3
ADO base de donnes
VMware
Telnet
SSH
Un credential SNMP doit tre configur pour chaque quipement afin que les
moniteurs actifs fonctionnent correctement. De mme, les contrles des services
NT doivent disposer des credentials Windows, et les moniteurs de la base de
donne WhatsUp ont besoin des Credentials ADO.
4.2 Polling:
WhatsUpGold interroge activement les dispositifs afin de dterminer leur statut.
On peut utiliser des moniteurs actifs pour superviser les services sur un
dispositif ; et aussi des moniteurs de performance pour suivre la performance des
ressources du dispositif par contrle tels que disques, CPU, et les interfaces.
Lutilisation du processeur
Lutilisation du disque dur
Lutilisation des interfaces
Lutilisation de mmoire
La disponibilit et la latence du Ping
En plus des cinq moniteurs de performance par dfaut, WhatsUp Gold donne
la possibilit de crer des moniteurs de performance personnaliss pour
superviser les onduleurs APC, les imprimantes, les compteurs et les instances de
performance WMI et SNMP, ainsi utiliser des scripts actifs (Active Scripte
Performance Monitor) en VB Script et JScript pour interroger facilement un ou
plusieurs valeurs SNMP ou WMI, et aussi dexcuter des oprations
mathmatiques ou d'autres oprations sur ces valeurs, pour avoir une valeur de
sortie graphique et unique. Ces Scripts doivent tre utiliss lorsque afin
d'effectuer des calculs sur les valeurs interrogs.
Domain Service (DNS) monitor : Cest un moniteur simple qui vrifie le DNS (Domain
Name Server) sur le port 53. Si aucun service DNS ne rpond sur ce port, le service est
considr comme Arrt.
Ping monitor : ce moniteur est configur pour envoyer des messages ICMP (Ping) aux
quipements, c'est le moniteur par dfaut ajoute tous les dispositifs au cours de la
dcouverte. Si la machine ne rpond pas, le service est considr comme Arrt.
Telnet monitor : cest un moniteur de service simple qui vrifie Telnet sur le port 23. Si
aucun Telnet service ne rpond sur ce port, le service est considr comme Arrt.
Le mme principe est utilis concernant les moniteurs (SMTP, POP3, IMAP4)
Exchange Server monitor : Pour surveiller le serveur Exchange, nous pouvons crer un
moniteur appel ExchangeMailServer .Le but de ce moniteur est de fournir un indicateur
de performance du serveur de messagerie en ce qui concerne services associs avec son
rle.
Process monitor : Ce moniteur utilise SNMP pour surveiller l'tat des processus de
lquipement. Le Process Monitor permet de dtecter si un processus est en cours
d'excution. Par exemple nous pouvons utiliser ce monitor pour vrifier que l'anti-
spyware ou logiciel antivirus est en cours d'excution sur un dispositif.
SQL Server monitor : Le Moniteur SQL Server tend la surveillance de paramtres
dclars par Microsoft SQL Server, en permettant d'obtenir un systme d'alerte d'une
dgradation des performances des services. Par exemple, nous pouvons contrler les
paramtres du systme du serveur de donnes SQL Server pour vrifier la performance
38
des services assossis avec son rle, sinon, nous pourrons intervenir avant que le SQL
Server choue.
VoIP monitor : La VoIP Active Monitor permet de dfinir le seuil de l'option acceptable
Score moyen (MOS) pour un dispositif IP SLA. Si le seuil est dpass, une alerte peut
tre envoy spcifiquement informer le gestionnaire de rseau appropri de la question.
NT Service monitor : Le NT Service Monitor permet de vrifier l'tat d'un service sur
une machine Windows et tente au redmarrage du service (si les autorisations appropris
dadministrateur existent). Le WMI est ncessaire sur les quipements cibles pour que ce
moniteur puisse fonctionner correctement.
Flow Monitor offre une prise en charge de tous les formats de gestion de flux
les plus connus, notamment NetFlow, sFlow et J-Flow. Grce cette prise en
charge tendue des formats de flux, vous pouvez utiliser Flow Monitor avec votre
infrastructure actuelle, sans quune mise niveau ne soit ncessaire. Flow
Monitor fonctionne avec une longue liste de commutateurs et de routeurs
provenant de fournisseurs comme Cisco, Extreme, Juniper, HP, et bien dautres.
4.7 Reporting :
Une visibilit totale sur l'tat et les performances du rseau grce la fonction
de reporting personnalis et aux espaces de travail configurables de
WhatsUpGold. Il comporte plusieurs rapports prdfinis et personnalisables, pour
rpondre aux besoins les plus spcifiques.
40
CHAPITRE C
Ralisation technique
41
42