Memoire de MOHAMADI
Memoire de MOHAMADI
Memoire de MOHAMADI
SOMMAIRE
Sommaire…………………………………………………………….…...................................II
Dédicace…………………………………………………………………................................IV
Remerciement…………………………………………………………....................................V
Résumé………………………………………………………………......................................VI
Abstract....................................................................................................................................VII
Introduction Générale……......................................…………………………..………………1
Introduction…………………………………………………..............................................3
I. Présentation de l’ISEG ....................................................................................3
II. Présentation du MTDPCE…………………………………............................5
III. Présentation du projet……………………………………............................10
Conclusion………………………………………………….............................................12
Chapitre 2 : Analyse de l’existant et démarche de résolution………………………………...14
Introduction…………………………………………………….......................................14
I. Présentation de l’existant…………………………………….........................14
II. Diagnostic de l’existant………………………………………........................15
III. Démarche de résolution……………………………………….......................16
Conclusion………………………………………………………....................................17
Partie II : Solution et implémentation
Chapitre 1 : Généralité sur les solutions existantes...................................................................19
Introduction………………………………………………………...............................19
I Objectifs et avantages……………………………………………………........19
II Concepts généraux…………………………………………….........................19
II
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
ANNEXE i................................................................................................................................74
ANNEXE ii...............................................................................................................................78
ANNEXE iii..............................................................................................................................79
III
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
DEDICACE
Je dédie cet ouvrage
A mes frères, mes sœurs et Ceux qui ont partagé avec moi tous les
A tous mes amis qui m’ont toujours encouragé, et à qui je souhaite plus de succès.
IV
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
REMERCIEMENT
Je souhaite avant tout remercier mon directeur de mémoire, M. SANOU Bernard Armel, pour
le temps qu’il a consacré à m’apporter les outils méthodologiques indispensables à la conduite de
cette recherche. Son exigence m’a grandement stimulé.
Je remercie mon directeur d’étude, Dr Ali OUEDRAOGO, pour le travail abattu pour le bon
fonctionnement de l’ISEG.
J’aimerais exprimer ma gratitude à tous les chercheurs et spécialistes, trop nombreux pour les
citer, qui ont pris le temps de discuter de mon sujet. Chacun de ces échanges m’a aidé à faire
avancer mon analyse.
V
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
RESUMER
Pour assurer la disponibilité permanente de leur infrastructure informatique, les entreprises
ont rapidement compris que la supervision était devenue une ressource-clé. Reçus le 1er avril
2022, le MTDPCE nous a confié la mise en place d’un outil de supervision de son système
d’information à travers un stage de 06 mois, une solution qui va permettre la supervision
complète de son parc informatique. Ainsi la solution CENTREON a été retenue. Nous l’avons
choisi après une étude comparative des outils de supervision qu’on trouve sur internet.
Certains critères qui ont été considérés sont : logiciel libre, grandes performances et
fonctionnalités. L’outil déployé permet de contrôler tout type de système d’information. En
somme, l'objectif de ce stage est de coupler la puissance de CENTREON au système
informatique du MTDPCE que la DSI pourrait proposer à ses utilisateurs. En guide de
perspective, la solution peut être améliorer par l’ajout d’un système d’alerte et aussi la
jointure avec une base donnée afin d’avoir un système de notification très performant.
VI
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
ABSTRACT
To ensure the permanent availability of their IT infrastructure, companies have quickly
understood that supervision has become a key resource. Received on April 1, 2022, the
MTDPCE has entrusted us with the implementation of a supervision tool for its information
system through a 06-month internship, a solution that will allow the complete supervision of
its computer park. Thus the CENTREON solution was chosen. We chose it after a
comparative study of the supervision tools found on the internet. Some of the criteria that
were considered are: free software, high performance and functionality. The deployed tool
allows to monitor any type of information system. In short, the objective of this internship is
to couple the power of CENTREON to the IT system of the MTDPCE that the ISD could
offer to its users. As a guide, the solution can be improved by adding an alert system and also
by linking it to a database in order to have a high-performance notification system.
VII
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
SIGLES ET ABREVIATIONS
CGI: Common Gateway Interface
PC : Personal Computeur
VIII
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
IX
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
X
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
XI
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
XII
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
INTRODUCTION GENERALE
Les réseaux informatiques sont devenus des ressources vitales et déterminantes pour le bon
fonctionnement des entreprises, ils sont constitués des plusieurs nœuds qui sont interconnectés dans
le but de s’échanger des informations.
Toute entreprise existante d’une certaine taille dispose en général d’un réseau informatique. Celles
qui n’en disposent pas pense souvent à une éventuelle mise en œuvre d’un réseau informatique au
sein de leur structure. Vu l’importance des informations qui sont véhiculées dans les réseaux, ceux-
ci requièrent un certain degré de sécurité. Toutefois, le constat est que ceux qui en font usage de ces
réseaux ignorent les risques auxquels ils sont exposés lorsqu’un système de surveillance n’est pas
mise en place.
Afin de minimiser les arrêts brusques des services et la protection du système, une sorte de
surveillance et de contrôle s’avère obligatoire ; c’est ainsi que la notion de « supervision
informatique » a vu le jour et est devenue une tâche vitale pour tout le système informatique. Cette
nouvelle branche d’administration système/réseau doit assurer trois fonctionnalités :
Conscient de cet enjeu, le Ministère de la Transition Digitale, des Postes et des Communications
Électroniques (MTDPCE) n’a ménagé aucun effort en se dotant d’un service informatique pour
mettre en place un système informatique performant. Ainsi le lien étroit existant entre la supervision
du système informatique d’une entreprise et sa productivité suscite notre curiosité et justifie
certainement le choix du thème de notre mémoire : « Etude et mise en place d’une solution de
supervision réseau ».
Pour répondre à la problématique posée, notre travail s’articule autour de deux (02) parties :
La première partie qui est intitulée « Étude du contexte » comporte deux (02) chapitres dont le
premier concerne la présentation du contexte de stage et le deuxième l’analyse de l’existant et la
démarche de résolution.
1
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
La deuxième partie qui est intitulée « Solution et implémentation » comporte trois (03) dont le
premier porte sur la Généralité sur les solutions existantes, le deuxième sur la Présentation de
centreon et le troisième sur l’Implémentation technique.
2
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
3
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Introduction
Dans ce chapitre, nous présentons d’abord l’Institut des Sciences pour l’Entreprise et la Gestion
(ISEG), notre école de formation et le Ministère de la Transition Digitale des Postes et des
Communications Electroniques (MTDPCE), notre structure d’accueil. Ensuite, nous mettons en
évidence la problématique liée à la supervision en évoquant les objectifs et les résultats attendus.
Enfin, nous présentons les acteurs du projet.
I. Présentation de l’ISEG
I.1 Historique
L’Institut des Sciences pour l’Entreprise et de la Gestion (ISEG) est un institut d’enseignement
supérieur privé issu de l’Ecole de Formation et d’Etude Commerciale (EFEC) qui a vu le jour en
2015. L’ISEG est agréé par l’Etat du Burkina Faso par l’arrêté ministériel portant autorisation
d’ouverture N°2015-002252/MESS/SG/DGESR/DIESPR DU 04 SEPTEMBRE 2015.
L’ISEG est situé aux 1200 logements, 1464 rue Ronsin OUAGADOUGOU.
La formation à l’ISEG se fait suivant le système LMD avec une équipe pédagogique hautement
qualifiée.
Dans le souci de mettre à la disposition des entreprises nationales et sous- régionales, des
techniciens supérieurs et ingénieurs qualifiés immédiatement opérationnels et répondant aux
profils recherchés dans divers domaines d’activités, l’ISEG offre depuis sa création, une
formation professionnelle de haut niveau en cours du jour et soir. Soucieux de l’adaptation de la
formation professionnelle à l’évolution du contexte concurrentiel des entreprises, l’ISEG offre
4
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
une gamme de formations variées et adaptées aux besoins réels des entreprises modernes dans
les filières ci-dessous.
Banque-Finance ;
L’ISEG assure également des formations post BTS en Licence Académique (BAC+3) dans les
filières suivantes :
Réseaux Informatiques et Télécommunications (RIT) ;
Banque-Finance.
Après la licence, l’ISEG offre des formations en Master dans les filières suivantes :
Réseaux Informatiques et Télécommunications (RIT) ;
Banque-Finance.
5
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
II.1 Historique
Le Ministère de la Transition Digitale des Poste et des Communications Electroniques
(MTDPCE) anciennement appelé Ministère des Postes et des Technologies de l’Information et
de la Communication (MPTIC) a été créé par le décret N°2006-002/PRES¹ 1du 05 janvier 2006
portant remaniement du gouvernement. Cette organisation résulte de l’élargissement des
missions du Ministère en charge des postes et des télécommunications pour prendre en compte
celles précédemment assignées à la Délégation générale à l’informatique (DELGI). Cette
restructuration avait pour objectif le développement d’une synergie pour la mise en cohérence
des politiques et stratégies de promotion des télécommunications et de l’informatique. Le Décret
N°2011-237/PRES/PM du 21 avril 2011 portant composition du Gouvernement a une fois de
plus élargi le champ d’action du ministère en y intégrant le secteur des transports, donnant ainsi
naissance au Ministère des Transports, des Postes et de l’Economie Numérique (MTPEN). Une
nouvelle réorganisation a conduit à la création, en janvier 2013, du Ministère du Développement
de l’Economie Numérique et des Postes (Cf. Décret N°2013-002/PRES/PM du 02 Janvier 2013
portant composition du Gouvernement), maintenu dans le paysage institutionnel du Burkina Faso
jusqu’à nos jours. Aux termes du décret 2019-0139/PRES/PM/SGG-CM du 18 février 2019
portant attribution des membres du Gouvernement, le Ministère du Développement de
l’Economie Numérique et des Postes (MDENP) assure la mise en œuvre et le suivi de la
politique du gouvernement en matière de développement de l’économie numérique et des postes.
A cet effet, il est chargé, dans le domaine de l’économie numérique, du développement des
1
https://www.mdenp.gov.bf/ressources/politiques ?
6
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
7
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
8
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
CABINET DU MINISTRE
SECRETAIRE GENERAL
ANPTIC
D D D D D B D T DGESS DGTD DGCE DGAP
R M A S D C S LA
M
POSTE
H P D I I M O DCSI DRSCE
DPPSE
DRP
P DIN
DPRCE
DSSE
DVEN DCP
DCT
DCP DC
▪ Messagerie électronique ;
9
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Le réseau informatique du MTDPCE est réparti sur quatre sites localisés dans la ville de
Ouagadougou qui sont : deux réseaux à Kwame Nkrumah (Hôtel Administratif et Immeuble
ARMELLE) et deux autres à Paspanga (Ex Cabinet et Immeuble du Faso).
L’ensemble de ces quatre sites est interconnecté à travers la fibre optique et sur chaque site on a :
10
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Pour répondre aux besoins de l’équipe, j’ai tout d’abord commencé par étudier différentes
solutions parmi les plus utilisées dans le domaine. Nous avons ensuite présenté à l’équipe les
avantages et les inconvénients de chacune de ces solutions. A l’issue de cette présentation, nous
avons retenu la solution de supervision Centreon, car elle répondait au mieux aux exigences
imposées.
Pour finir, nous avons mis en place un prototype de la solution en installant Centreon 22.04 sur
une machine virtuelle CentOS 7 dédié et en testant le fonctionnement de l’outil.
III.1 Problématique
Les réseaux informatiques, étant les centres névralgiques de toute l'infrastructure informatique,
sont toujours au centre des systèmes d'information en raison du développement des nouvelles
technologies. Le nombre de postes, d'équipements, de services et de ressources utilisant le réseau
augmenté chaque jour, ce qui crée déjà des problèmes de dysfonctionnement en raison de leur
hétérogénéité, sans même tenir compte des problèmes liés à leur nature propre.
L'administrateur réseau joue un rôle crucial en gérant tous les composants du réseau et en
mettant en place différents systèmes de supervision pour atteindre un niveau de risque acceptable
dans nos systèmes d'information et nos réseaux. Il est évident que plus le réseau est étendu, plus
les tâches d'administration deviennent lourdes. Maintenir et assurer le bon fonctionnement du
réseau est actuellement un objectif difficile à atteindre pour tout administrateur. Devant ce
problème, il existe des solutions de surveillance qui visent à simplifier la tâche d'administration.
Afin de mettre en œuvre ces idées, il est crucial de comprendre :
11
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
En se basant sur cela, nous avons la possibilité de sélectionner une solution appropriée pour
surveiller notre système.
Objectif général
Notre étude a pour objectif général de développer un projet de système de surveillance du
réseau. Ce système permettra à l'administrateur système de veiller au bon fonctionnement du
système informatique du MTDPCE
Objectif spécifique
L’objectif spécifique de ce travail est de :
Résultats attendus
Les attentes pour cette étude sont :
Pour bien mener ce projet tout en respectant l’engagement contracté en tenant compte du délai
accordé et en produisant des résultats avant ce délai, ce projet a été organisé en fonction des
points suivants :
12
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Groupe de pilotage
Pour améliorer le suivi du projet et valider les choix stratégiques, le groupe de pilotage se
constitue d’une équipe transversale au projet. Ce groupe est chargé de veiller au bon
fonctionnement de la solution retenue et est composé de :
Groupe de projet
Il est composé de :
M. COMPAORE Mohamadi, chargé de mener à bien les travaux dans les délais
indiqués ;
M. SANOU Bernard Armel, chargé d’assurer la cohérence et la fiabilité de la solution
retenue.
Conclusion
Dans ce chapitre, nous avons présenté d’abord l’ISEG et notre structure d’accueil, ensuite nous
avons introduit le concept de réseaux informatiques et pour terminer nous avons fait une
présentation de notre projet. Dans le chapitre prochain, nous ferons une analyse de l’existant et
une présentation de la démarche de résolution du problème qui a été posé.
13
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Introduction
Une bonne compréhension de l’environnement informatique aide à déterminer la portée du projet
d’implémentation de la solution. Il est essentiel de disposer d’informations précises sur
l’infrastructure réseau physique et les problèmes qui ont une incidence sur le fonctionnement du
réseau. Ces informations affectent une grande partie des décisions que nous allons prendre le
choix de la solution et de son déploiement. Ainsi ce chapitre met d’abord en exergue d’abord
l’évaluation des ressources (logicielle et matérielle) entrant dans le cadre de notre étude afin de
mener une analyse critique de la situation actuelle. Ensuite, il présente un diagnostic du réseau
afin de faire ressortir les atouts et les faiblesses. Enfin, nous présentons les démarches suivies
afin de résoudre les problèmes qui seront énumérés.
I. Présentation de l’existant
14
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Protection physique
L’existence d’un local approprié pour les serveurs
L’absence des produits inflammables dans les locaux techniques
L’existence d’un système de climatisation permettant de maintenir chaque
local technique dans la température ambiante.
Protection logique
Les antivirus contre les attaques sur les postes de travail
Mise en place d’un pare-feu pour la protection du réseau et des données
qui y transitent
15
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
II.3 Recommandations
Pour mieux gérer les équipements informatiques du MTDPCE, les mesures suivantes peuvent
être envisageables :
16
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
On a :
Ressources matérielles
Ci-contre le tableau 2 regroupant les ressources utilisées tout au long du déroulement du stage.
Équipement Caractéristique
HP Laptop Intel Core i3, 8Go de RAM, 1To HDD
Ressources logicielles
Ci-dessous le tableau 3 regroupant les ressources logicielles utilisées tout au long du stage.
Conclusion
Nous pouvons conclure que l’étude de l’existant a permis de connaitre le MTDPCE dans la
plupart de ses aspects. Quant au diagnostic de l’existant, il a permis de faire ressortir les forces et
les insuffisances du système d’information afin de pouvoir éventuellement proposer des
solutions pour la bonne gestion des équipements.
17
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
18
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Introduction
Le marché de la supervision informatique déborde des logiciels de supervision ; il en existe une
diversité, d’autres sont payants et d’autres font partie du monde libre où on peut même trouver
des Open Sources. Nous allons dans ce qui suit citer quelques-uns et détaillerons les plus connus
et répandus dans le milieu des entreprises.
I. Objectifs et avantages
La supervision informatique à pour objectif principal d’aider les administrateurs réseaux pour la
gestion quotidienne de leur réseau. Une politique de la supervision informatique nous offre les
avantages suivants :
II.1 Définition
La supervision informatique, aussi appelée monitoring informatique, permet de contrôler, de
surveiller et de piloter le système informatique, élément central de l’activité des différents
services de l’entreprise. C’est une technique mêlant aussi les alertes et les rapports permettant de
résoudre les problèmes liés à tous les niveaux de fonctionnement informatique d’une entreprise.
19
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Supervision réseau : elle porte sur la surveillance de manière continue de la disponibilité des
services en ligne, du fonctionnement du réseau, des débits et bande passante, de la sécurité, etc.
Supervision système : c’est la vérification de la santé d’un serveur coté ressources matérielles
(la mémoire, le CPU, le disque dur, etc.).
Envoi d’alertes : c’est une émission de message d’alerte sous forme sonore, visuelle ou encore
par e-mail.
Il est à noter qu’à partir de ces fonctionnalités qui sont réalisées par des modules spécifiques
constituant le système de supervision, trois (03) niveaux d’informations dégagent.
20
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
On va disposer non seulement d'une visibilité sur l'équipement physique mais également sur les
applications qui y sont exécutées et les informations qu'elles retournent.
Ses principaux axes sont : la disponibilité, le nombre d'utilisateurs, la cohérence des réponses
aux interrogations et les performances.
Pour les deux derniers cas, les tests devront être effectués par des équipements qui ne sont pas
sur la machine, car le serveur est destiné à des utilisateurs externes (par exemple serveur Web
connecté à Internet). La supervision informatique fournira dans ce contexte, une vision
utilisateur depuis les endroits où il est effectué.
Par exemple, la supervision réseau permet la vérification de la connectivité d'un serveur Web,
qui rend les sites Web accessible par les internautes. Ou encore le monitoring applicatif qui
permet la vérification de l'opérationnalité d'un serveur (Apache) et celle du contenu des pages
Web.
La norme ISO 7498/4 définit les principales fonctions que doivent implanter les systèmes de
supervision. Ces fonctions sont :
21
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Elle doit pouvoir évaluer les performances des ressources du système et leur efficacité. Elle
comprend les procédures de collecte de données et de statistiques. Elle doit aboutir à
l’établissement de tableaux de bord. Les informations recueillies doivent aussi permettre de
planifier les évolutions.
la collecte d’informations ;
le contrôle d’état ;
la sauvegarde de la configuration de l’état du système.
Gestion des anomalies
La gestion des fautes permet la détection, la localisation et la correction d’anomalies
passagères ou persistantes. Elle doit également permettre de rétablissement du service à une
situation normale.
Gestion de la sécurité
La gestion de la sécurité contrôle l’accès aux ressources en fonctions des politiques de droits
d’utilisations établies. Elle veille à ce que les utilisateurs non autorisés ne puissent accéder à
certaines ressources protégées.
22
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Principe
Une requête SNMP est un datagramme UDP habituellement à destination du port 161 et 162
lorsqu'il s'agit de traps. Les systèmes de gestion de réseau sont basés sur trois éléments
principaux : un superviseur, des équipements et des agents. Le superviseur est la console qui
permet à l'administrateur réseau d'exécuter des requêtes de management. Il a le rôle du
serveur de management et est la cible pour la gestion des traps. Les agents sont des entités
qui se trouvent au niveau de chaque interface, connectant au réseau l'équipement et
permettant de récupérer des informations sur différents objets issus de la MIB.
Un agent SNMP est installé sur la machine à surveiller. C'est cet agent qui, selon sa
configuration, va aller chercher les informations à récupérer. Pour cela, on lui précise à travers
les Identifiants d'Objets (OID) quelles sont les informations qu'il doit chercher. Pour chaque
OID, il va aller consulter les différents fichiers de MIB afin de déterminer le nom et le type de
l'information. Ensuite avec une commande SNMP, il peut récupérer la valeur associée à l'OID.
Il retourne alors toutes les données à la solution de supervision qui va se charger de les traiter.
La MIB
La MIB (Management Information Base) est la base de données utilisée par le protocole SNMP
pour stocker des informations de gestion maintenue par l’agent. Elle est utilisée par la plate-
forme comme source d’information sur le réseau.
23
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
ZENOSS
Pour débuter, il y a l’outil de monitoring ZENOSS. La force de cet outil c’est qu’il n’a pas
besoin d’agent sur un hôte pour récolter des informations. Cet outil se connecte directement via
des protocoles tels que SNMP ou SSH. Il intègre l’auto découverte des machines sur le réseau.
Le logiciel possède aussi un serveur de messagerie pour l’envoi d’alerte par mail.
Malheureusement la force de ZENOSS s'avère également être sa faiblesse. Son système
d’automatisation des tâches, en particulier l’auto-découverte, peut rapidement ralentir le réseau
de l’entreprise en le forçant à utiliser davantage de ressources pour subvenir aux besoins des
tâches quotidiennes. Une telle surconsommation serait contreproductive et à terme néfaste pour
une entreprise dépendante de la qualité de son réseau comme l'est le MTDPCE.
Nagios XI
L’outil de monitoring NAGIOS XI (Enterprise Server and Network Monitoring Software)
présente un aspect assez complet du monitoring avec une supervision personnalisée des capteurs
et des équipements ainsi que de la métrologie avec une étude des graphes de données remontées
par le logiciel. L’outil est développé pour les entreprises souhaitant avoir une vue globale de leur
24
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
réseau et de son état. Sa console favorisant une vue globale du système d’information et une
vision des incidents et alertes recensés par le logiciel. L’outil a besoin d’agent déployé sur les
hôtes pour la récolte d’informations des états et des services.
L’agent récupère et stocke ces informations pour ensuite être envoyé sur le serveur contenant
l’outil de monitoring, où ils seront stockés dans une base SQL Serveur.
Figure 4: Offre de Nagios XI (source : hpps://www.nagios.com)
OpManager
OpManager est une plateforme de management en ligne qui permet aux petites et moyennes
entreprises de gérer leur infrastructure informatique. Il fournit une large gamme d’outils pour
monitorer le réseau, les serveurs et les centres de données et identifier les performances et les
problèmes d’un réseau.
Figure 5: Offre d'OpManager (source : https://www.manageengine.com/)
25
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Nagios Core
Version open source de Nagios, c’est un ordonnanceur qui va organiser les tests de supervision
sur différents hôtes ou groupes d’hôtes et services précédemment définis, et ainsi récolter les
informations résultant de ces tests, lesquels sont mis à disposition sur une interface web.
Nagios permet également la remontée d’information de performance qui stocke les résultats dans
un fichier plat. La configuration de Nagios s’effectue directement dans les fichiers. De ce fait, la
complexité du produit s’en ressent pour les infrastructures de taille importante. La mise en forme
des informations affichées par Nagios dans son interface s’en trouve dépassée dans le contexte
5
https://pandorafms.com/blog/fr/outils-supervision-reseau/
26
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
actuel où l’on cherche à ce que les informations soient visibles et lisibles le plus rapidement
possible. La figure ci-dessous montre le tableau de bord de Nagios Core. 6
Figure 7 : Tableau de bord de Nagios (source : https://www.nagios.com)
Zabbix
Zabbix est un logiciel de supervision réseau multiplateforme et open-source créé en 2002 par un
Letton nommé Alexei Vladishev. Il permet de surveiller différents services réseau tels que les
serveurs, les postes de travail, les routeurs, les pare-feux, les imprimantes et autres matériels.
Zabbix dispose d'un mécanisme de notification flexible qui permet aux utilisateurs de configurer
des alertes par e-mail pour apparaître tous les événements, permettant ainsi une réponse rapide
aux problèmes. Il utilise une surveillance performante sans agent et offre des performances
élevées pour surveiller le système d'exploitation et les métriques spécifiques aux applications. 7
Ci-dessous le tableau de Zabbix de Zabbix par la figure :
6
https://www.nagios.com
7
https://www.zabbix.com/fr/enterprise_monitoring
27
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
CACTI
L'outil de supervision CACTI est réputé pour être plus complet que ses concurrents en matière de
métrologie, comme l'indique 8. Il dispose de plugins qui permettent l'ajout de diverses
fonctionnalités, comme la remontée d'alertes par mail grâce à la fonctionnalité "Thold" qui alerte
sur des événements liés aux graphes. CACTI permet également la gestion des graphiques et
l'analyse de ces derniers pour prévenir les dysfonctionnements. Il est possible de mettre en place
une surveillance des hôtes ou services grâce à la mise en place de Templates, mais il reste avant
tout un outil de métrologie et non un outil de supervision. 9
La figure 9 illustre le tableau bord de Cacti :
8
https://www.supervision.fr/fr/
9
https://fredericfaure.wordpress.com/2011/02/10/comparatif-outils-monitoring-metrologie-supervision-2-zabbix-
centreon-nagios-cacti-munin/
28
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Munin
Munin est un outil qui existe depuis plus de 10 ans. Initialement connu comme LRRD (Linpro
RRD), il a été renommé Munin à la sortie de la version 1.0.0pre1 en février 2004. Le nom Munin
fait référence à la mythologie nordique dans laquelle Munin et Hugin sont les deux corbeaux
messagers du dieu Odin. Ces oiseaux ont pour mission de collecter les informations du royaume
et de les rapporter à leur maître. Hugin signifie pensée, ou esprit et Munin mémoire. Les
prémices de la supervision et de la métrologie modernes en quelque sorte ! Munin est un outil
typé métrologie car sa fonction première est de collecter et de graphe des métriques (charge
CPU, trafic réseau, occupation mémoire…). Si les graphes sont la fonction première de Munin, il
possède toutefois des capacités d’alerte. Ces alertes peuvent être envoyées par n’importe quel
canal de communication (mail, SMS…) à travers l’utilisation des outils disponibles en ligne de
commande sur le serveur. 10
10
https://fredericfaure.wordpress.com/2011/02/10/comparatif-outils-monitoring-metrologie-supervision-2-
zabbix-centreon-nagios-cacti-munin/
29
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
CENTREON
Nous retrouvons CENTREON, comme ZABBIX c’est un outil très complet du monitoring et très
simple d’utilisation. Il propose donc une interface web différente de celle de Nagios, ce dernier
utilise aussi la technologie d’ordonnancement de Nagios en y ajoutant de nouvelles
fonctionnalités. Ainsi l’outil de monitoring a procédé à des évolutions majeures pour rendre
l’outil plus compétitif et agréable pour l’utilisateur. Avec une interface ergonomique, pratique, et
une visibilité globale de la qualité et de l'état de l'infrastructure surveillée et une mise en place de
l'exploitation des données de performance grâce aux graphiques. La figure ci-dessous montre le
tableau de bord de Centreon 11 :
Figure 11 : Tableau de bord de Centreon (source : https://docs.centreon.com/fr/)
11
https://supervision-clever.fr/meilleures-solutions-de-supervision-informatique/
30
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
IV.1 Nagios
IV.1.1 Caractéristiques
Les plugins.”
IV.1.2 Avantages
IV.1.3 Inconvénients
IV.2 Zabbix
IV.2.1 Caractéristiques
Outil de supervision ;
31
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
IV.2.2 Avantages
Facilité d'installation ;
IV.2.3 Inconvénients
IV.3 Cacti
IV.3.1 Caractéristiques
IV.3.2 Avantages
Facilité d'installation ;
Facilité de configuration ;
Grosse communauté.
32
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
IV.3.3 Inconvénients
Limité de base ;
IV.4 Munin
IV.4.1 Caractéristiques
Outil de monitoring ;
Des graphes complexes.
IV.4.2 Avantages
Sa simplicité (le grand nombre de plugins disponibles pour ajouter des graphes
supplémentaires) ;
Permet de surveiller n’importe quel paramètre des serveurs ;
Rend l’information disponible sous forme de graphe dans une interface web.
IV.4.3 Inconvénients
L’absence actuelle sur ses graphiques d’une fonctionnalité de zoom et de time frame
glissante rend son utilisation très difficile pour de la production.
IV.5 Centreon
IV.5.1 Caractéristiques
Hiérarchisation des équipements composant le réseau ;
La surveillance des services (SMTP, FTP, HTTP…) ;
La gestion avancée des Templates (modèles)
IV.5.2 Avantages
Une interface beaucoup plus sympathique, permettant de tout configurer, de garder un
œil sur tout le réseau en permanence ;
Une solution complète permettant le reporting, la gestion de panne et d'alarmes, gestion
utilisateurs, ainsi que la cartographie du réseau ;
Peut disposer de nombreux plugins ;
33
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
IV.5.3 Inconvénients
L'interface peut paraître complexe car il existe beaucoup d'options de vues et cela
nécessite une petite formation ;
Un peu plus lourd que du Nagios pur.
12
https://fredericfaure.wordpress.com/2011/02/10/comparatif-outils-monitoring-metrologie-supervision-2-
zabbix-centreon-nagios-cacti-munin/
34
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Légende
✓ Très bon
Insuffisant
Pour résumer, Centreon est un outil complet qui nous permet d’ajouter un composant
métrologique à un solide outil de supervision. Il est donc pratique pour unifier dans un même
outil, une même interface, tout ce qui est nécessaire aux équipes d’exploitation pour surveiller
l’infrastructure. A noter cependant que l’exploitation des données de performances ne nous
permet pas de mettre en place des graphes aussi complexes que ceux que l’on peut produire avec
des outils de métrologie plus avancés. Parmi ces solutions, Centreon est la solution la plus
adaptée permettant de satisfaire pratiquement tous nos besoins, par les différentes fonctionnalités
qu’elle offre.
Conclusion
Ce chapitre a été élaboré pour présenter les principes de la supervision, faire une présentation sur
les différentes solutions qui sont mises en évidence dans un tableau comparatif en fonction de
nos besoins et cela nous a permis de faire le choix sur Centreon. Le prochain chapitre donne une
étude approfondie de centreon afin de facilité sa mise en œuvre.
35
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Introduction
Dans ce chapitre, nous mettrons en évidence une présentation assez complète de l’outil de
supervision CENTREON en donnant plus d’informations sur sa mise en œuvre sur
l’environnement de test. A la fin de ce chapitre nous montrons un récapitulatif des différents
coûts de déploiement.
I. Présentation de Centreon
I.1 Définition
Originellement appelé Oreon, Centreon est une solution de supervision des applications, des
systèmes et réseaux. Elle est basée sur les concepts de Nagios. Le cœur de Centreon est Open
Source, distribué sous licence GPL v2 et gratuit. Des modules complémentaires à valeur ajoutée
payants sont distribués par l’éditeur. Des modules complémentaires gratuits et open sources sont
développés par des contributeurs sur GitHub et sa version actuelle est le 22.04.
Centreon fournit une interface simplifiée pour rendre la consultation de l'état du système
accessible à un plus grand nombre d'utilisateurs, y compris des non-techniciens, notamment à
l'aide de graphiques de performance. Les techniciens ont cependant toujours accès aux
informations techniques de l'ordonnanceur. En 2005, la société Merethis (maintenant Centreon)
est fondée et est chargée de fédérer la communauté autour de cette solution Open Source.
le protocole TCP/IP
le protocole ICMP
le protocole SNMP
I.2 Fonctionnalités
L'ensemble des solutions Centreon reposent sur un environnement de base, totalement open
source, baptisé OSS pour Open Source Software. On peut citer les quelques fonctionnalités :
36
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
37
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Centreon est une plateforme de supervision complète qui s’est détachée de Nagios et qui repose s
sur trois composant. Il s’agit de :
38
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
un plugin, qui exécute les commandes de supervision depuis un collecteur. Il peut être
installé en ligne de commande ou automatiquement.
un pack, qui contient des commandes, des modèles de services et des modèles d’hôtes. Il
est installé via l'interface de Centreon. Pour chaque type d’équipement, les modèles
déterminent quels indicateurs seront supervisés et définissent les valeurs par défaut des
seuils Warning et Critical.
Un hôte (ou host en anglais) est tout équipement qui possède une adresse IP et que l’on
souhaite superviser : un serveur physique, une machine virtuelle, une sonde de
température, une caméra IP, une imprimante ou un espace de stockage, un routeur, un
switch par exemple.
Un service est un point de contrôle, ou indicateur, à superviser sur un hôte. Cela peut être
le taux d’utilisation du CPU, la température, la détection de mouvement, le taux
d’utilisation de la bande passante, les Entré/Sortie disque, etc.
39
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Ainsi, superviser un hôte avec Centreon consiste à configurer l’ensemble des commandes
nécessaires à la mesure des indicateurs désirés, puis à déployer cette configuration sur le moteur
de collecte afin que ces commandes soient exécutées périodiquement.
40
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Un hôte est une entité IP, aussi appelé nœud ou ressource. Un serveur physique ou virtuel est un
hôte au sens Centreon mais également un switch, un routeur, une imprimante réseau ou encore
une caméra IP. De manière générale, tout ce qui possède une IP sur le réseau peut être configuré
comme un hôte dans Centreon. Centreon contrôle la disponibilité d'un hôte. Le statut d'un hôte
peut avoir les valeurs suivantes :
Groupe d’hôtes
Centreon permet de regrouper les hôtes dans un ou plusieurs groupes d'hôtes. Ces groupes
peuvent avoir des sémantiques différentes : technique (ex : Serveurs Linux), géographique (ex :
Site Nord) ou encore applicative ou métier (ex : Système d'Information RH).
Ces groupes peuvent être utilisés dans la gestion des droits, des escalades de notifications ou
simplement en tant que filtre dans les différents écrans de supervision.
Un service est un point de contrôle rattaché à un hôte. Un service est aussi souvent appelé
mesure ou indicateur. Un service peut se situer sur les couches matérielle, système, logicielle,
applicative ou encore métier ou processus. Quelques exemples de services : latence d'un ping,
occupation d'un espace disque, la bande passante, utilisation d'un processeur, niveau d'une
41
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
cartouche d'encre, température d'une salle serveur, vitesse de rotation d'un ventilateur, état d'un
RAID, connexion à une base de données, latence d'une page web, nombre de commandes
bloquées dans un logiciel, etc. Centreon contrôle la performance d'un service. Pour ce faire, il se
base sur deux seuils (WARNING et CRITICAL) qui lui permettent de qualifier la performance
du service. Les statuts possibles d'un service sont :
Figure d’illustration :
Groupe de service
Comme les groupes d'hôtes, les groupes de services servent à regrouper plusieurs services ayant
un lien sémantique. Par exemple, un groupe de service Supervision du SGBD Oracle peut servir
à regrouper certains services clés de la supervision de l'infrastructure Oracle.
Les groupes de services peuvent être utilisés dans la configuration des droits d'accès et la
configuration des escalades de notification. En pratique, ils sont surtout utiles pour afficher
rapidement les graphiques de plusieurs services dans les écrans d'analyse ou encore des
statistiques agrégées dans les écrans de rapports.
42
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
SOFT : l'état n'est pas confirmé, les contacts ne sont pas notifiés.
HARD : l'état est confirmé, les contacts peuvent être notifiés.
L'interface Centreon web est compatible avec les navigateurs web Google Chrome, Mozilla
Firefox, Apple Safari, Microsoft Edge Chromium etc…
Logiciels
Système d’exploitation
Centreon propose un fichier ISO incluant la distribution CentOS 7 et tous les paquets nécessaires
à l'installation. Il est possible d’utiliser la version 7 du système Red Hat OS puis installer les
rpms (les dépendances) disponible dans les dépotes de téléchargement sur le site de Centreon.
Il est à noter que seuls les systèmes d'exploitation 64bits (x86_64) sont supportés.
43
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Logiciel Version
Apache 2.4
NET-SNMP 5.7
PHP 7.2
RRDtools 1.4.7
Zlib 1.2.3
Choix de l’architecture
1 central + 1
2000 – 7000 200-700 4 vCPU/ 4GB 1 vCPU / 4 GB
collecteur
1 central + 1
7000 – 14000 700-1400 4 vCPU/ 8 GB 2 vCPU / 4 GB
collecteur
1 central + 2
14000 – 21000 1400 – 2100 4 vCPU/ 8 GB 2 vCPU / 4 GB
collecteurs
1 central + 3
21000 – 28000 2100 – 2800 4 vCPU/ 8 GB 2 vCPU / 4 GB
collecteurs
44
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
L'espace disque utilisé pour supporter les données issues de la collecte dépend de plusieurs
critères :
500 10 2.5
2000 42 10
10 000 93 27
20 000 186 54
45
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Partition Partition
Swap 1 à 1.5 la taille totale de la mémoire vive
/ Au moins 20 Go
/var/log Au moins 10 Go
/var/lib/centreon-broker Au moins 5 Go
au moins 10 Go (penser à exporter les
/var/cache/centreon/backup sauvegardes de manière régulière puis
supprimer les données exportées)
Cette installation consiste d’abord à démarrer le serveur sur l’image ISO de Centreon en version
el7 et par la suite démarrer l’installation avec l’option Install CentOS 7 comme l’indique
l’image ci-dessous :
46
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Cette installation consiste d’abord à installer le serveur, ensuite, réaliser la mise à jour du
système d’exploitation via la commande yum apdate sur CentOS 7 et enfin installer le dépôt en
exécutant la commande suivante :
47
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
1 serveur (Centreon)
3 switchs
1 router TP-link
1 imprimante
2 Postes (Windows et Lunix)
48
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Montant en
Désignation Caractéristiques Quantité Prix Unitaire
Franc CFA
1x Intel Xeon E-2334 /
Serveur 1 1 461 044 1 461 044
3.4GHz
Formation du Formation LEAD IT-Niveau
1 780 000 780 000
personnel Administrateur de Centreon
Les coûts de réalisation sont des estimations effectuer sur le site alibaba.com et quant à la
formation de l’administrateur réseau, elle se fera en ligne pour une durée de quatre (04)
semaines.
Conclusion
En résumé, dans ce chapitre nous avons fait la présentation de notre outil de supervision
Centreon, tout en passant par un aperçu sur ses fonctionnalités et son architecture. Ensuite, nous
avons montré l’architecture de déploiement et enfin nous avons estimé le coût de déploiement de
la solution. Dans le chapitre suivant, nous présentons en détail la mise en place de
l'implémentation de l’outil Centreon.
49
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Introduction
Ce chapitre est dédié aux différentes étapes de déploiement de la solution. Pour cela, nous
faisons une présentation des différents prérequis à installer, ensuite les configurations nécessaires
de supervision des équipements réseaux (ordinateurs, switchs), puis une présentation de test de
fonctionnement de l’outil de supervision et enfin nous faisons un bilan du déploiement de la
solution.
I. Différentes installations
I.1 Prérequis
La plate-forme de supervision Centreon peut être mise en place de plusieurs manières.
Néanmoins, il est recommandé d’utiliser les dépôts Centreon (paquets).
suivre les prérequis d’installation énumérés dans la partie I.5 Configuration minimale
(page 43) du chapitre précédant et de dimensionnement (ressource en CPU, mémoire
RAM, disque, etc..) ;
choisir l’architecture distribuée de Centreon parmi les architectures énumérés dans la
partie I.3.1 Architecture du chapitre précédant ;
démarrer l’installation.
Après avoir installer la machine virtuelle (notre serveur), il est important de mettre à jour notre
système d’exploitation avant toute installation à l’aide de la commande suivante :
#yum update
50
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Ensuite, il faut désactiver SELinux en exécutant cette commande pour éditer le fichier
/etc/selinux/config :
# reboot
Afin d'installer les logiciels Centreon, le dépôt Software Collections de Red Hat doit être activé
et le dépôt remi doit être installé également.
Nous allons passer ensuite à l’installation de la base de données MariadB en exécutant les
commandes suivantes :
cd /tmp
curl -JO https://downloads.mariadb.com/MariaDB/mariadb_repo_setup
bash ./mariadb_repo_setup
sed -ri 's/10\../10.5/' /etc/yum.repos.d/mariadb.repo
51
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
La capture suivante montre que le système de gestion de base de données a été bien installer :
Afin d'installer les logiciels Centreon à partir des dépôts, nous devons au préalable installer le
fichier lié au dépôt à l’aide de la commande suivante :
Les commandes suivantes permettent d’installer le dépôt de centreon et de redémarrer notre base
de données :
La capture suivante représentée par la figure 21 montre l’état actif du serveur Centreon qui
prouve qu’il a été bien installé.
52
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
L’installation terminée, on passe à l’installation web. Mais avant nous avons changé le fuseau
horaire de notre interface web à l’aide de la commande suivante :
Après avoir réalisé la modification, il faut redémarrer le service PHP-FPM avec la commande :
Ensuite, pour activer le lancement automatique des services au démarrage, il faut exécuter la commande
suivante :
Puis, exécuter la commande suivante pour activer et redémarrer notre base de données :
53
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
La capture suivante représenté par la figure 22 montre que le service PHP a été bien installé et
fonctionne normalement :
Installation web
54
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Les dépendances et les prérequis nécessaires sont vérifiés et elles doivent toues être satisfaites.
On clique sur Actualiser lorsque les actions correctrices nécessaires ont été effectuées puis sur
Suivant.
On définit maintenant les chemins utilisés par notre moteur de supervision. Il est recommandé
d'utiliser les chemins par défaut puis on poursuit sur Suivant.
Pour définir par défaut les informations nécessaires pour la création de l'utilisateur par défaut,
nous allons utiliser admin. Pour se connecter à Centreon la première fois. Le mot de passe doit
55
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
être conforme à la politique de sécurité de mot de passe par défaut : 12 caractères minimum,
lettres minuscules et majuscules, chiffres et caractères spéciaux.
56
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Après avoir fourni les informations nécessaires, l'assistant de configuration va créer les fichiers
de configuration et les bases de données. Quand le processus est terminé, on poursuit sur
suivant.
57
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Pour l’installation des modules, nous avons sélectionné les modules et les widgets disponibles
puis on clique sur installation.
Pour démarrer les processus de supervision, nous procédons en deux étapes d’abord sur
l’interface web et enfin en ligne de commande.
D’abord, on se rend dans le menu Configuration > Collecteurs depuis l’interface web. Ensuite,
on sélectionne le collecteur Central dans la liste et choisissons l’option Exporter la
configuration. De plus, on coche sur Déplacer les fichiers générés en plus de la sélection par
défaut et terminons par Exporter pour se connecter au serveur central.
58
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
59
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
60
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
61
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
On se rend dans le menu Configuration > Hôtes > Hôtes et on clique sur Ajouter et
pour remplir les informations suivantes :
(6) on choisit l’option + Ajouter une nouvelle entrée dans le champ Modèles, puis
62
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Enfin notre serveur a été ajouté à la liste des hôtes et peut être superviser.
Le service est maintenant défini dans l’interface Centreon web après avoir sauvegarder les
modifications.
63
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Maintenant que service est installé, nous allons à son paramétrage en modifiant deux éléments
dans la configuration du fichier /etc/snmp/snmpd.conf.
On remplace la ligne agentaddress par l'adresse IP de l'interface sur laquelle snmpd doit
écouter ;
On remplace my-snmp-community par la valeur correspondant à notre environnement ;
On ajoute la ligne view centreon included .1.3.6.1 pour accèder à toutes les informations
de la MIB requises par le plugin.
64
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
L’agent SNMP doit être redémarré a chaque fois que la configuration est modifiée. Pour vérifier
si que l'agent SNMP est configuré pour démarrer automatiquement au démarrage, on utilise les
commandes suivantes :
Avant d’ajouer notre poste Linux, on installe d’abord le plugin SNMP Linux sur le collecteur
avec la commande suivante :
Dans l'interface web, on se rend à la page Configuration > Plugin Packs pour installer le Plugin
Pack Linux SNMP. Pour ce qui concerne l’ajout de notre poste Lunix, nous allons nous rendre
à la page Configuration > Hôtes > Hôtes puis on clique sur Ajouter pour ajouter les
informations suivantes :
(6) on clique sur + Ajouter une nouvelle entrée dans le champ Modèles, puis
65
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
66
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Dans le terminal de notre serveur, on tape la commande suivante pour installer postfix :
On redémarre Postfix :
En deuxième lieu nous configurons les identifiants du compte qui enverra les mails :
# postmap /etc/postfix/sasl_passwd
67
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Ici prend fin l’installation de notre serveur de messagerie Postfix qui va nous permettre
d’envoyer des mails d’alerte en cas de problème lié à un équipement ou service. La capture
suivante représenté par la figure 39 montre l’état actif du serveur Postfix prouvant qu’il a été
bien installé :
Cette partie sera axée sur la supervision (ou les tests) niveau des commandes que l’on a pu
effectuée, elle présente uniquement sur des figures.
68
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
69
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
III. Bilan
A ce niveau, nous pouvons retenir que notre solution Centreon a été bien étudiée et installée. La
solution répond parfaitement aux besoins de la structure d’accueil. Cependant, on retient aussi
que la solution consomme plus de ressources (CPU) et cela s’explique du fait que le serveur doit
envoyer et collecter les informations (état de fonctionnement) des équipements. Au cours de la
rédaction du rapport, la solution était toujours en phase de déploiement sur une machine virtuelle
sous Ubuntu 20.04. Toutefois, plusieurs facteurs ont été à l’origine du retard dans la réalisation
du projet et on peut citer entre autres le manque d’agents à la DSI.
70
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Conclusion
En résumé, nous avons présenté les différentes étapes d’installations de notre solution de
supervision. Des exemples de configuration d’hôtes et services ont été démontré pas à pas pour
confirmer la réussite du déploiement de la solution. Enfin, nous avons fait un bilan de ploiement
de la solution.
71
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
CONCLUSION GENERALE
Notre projet vise à améliorer la supervision des équipements et des services du réseau du
MTDPCE pour faciliter les tâches de l'administrateur et réduire le taux de problèmes lors du
diagnostic des pannes. Nous avons mis en place un outil de supervision système et réseau open
source qui consiste en deux parties principales.
La première partie, intitulée "Étude du contexte", comprend deux chapitres. Le premier chapitre
présente le contexte du stage, notamment l'ISEG et l'entreprise MTDPCE. Le deuxième chapitre
analyse l'existant en présentant les ressources existantes et en effectuant un diagnostic du réseau
pour identifier les forces et les limites du système d'information du MTDPCE. Cette analyse a
permis de définir la démarche à suivre pour résoudre les problèmes.
La deuxième partie, "Solution et implémentation", comprend trois chapitres. Le premier chapitre
décrit les solutions de supervision existantes, les objectifs et les avantages des solutions de
supervision ainsi qu'une étude comparative des différentes solutions open source. Nous avons
choisi la solution Centreon après cette étude comparative. Le deuxième chapitre présente la
solution Centreon en détail et le troisième chapitre décrit l'implémentation de la solution en
présentant les différentes installations et configurations de la solution. Cette étude nous a permis
de mieux comprendre les enjeux de la supervision réseau et d'acquérir une connaissance
approfondie des réseaux présents sur chaque site du MTDPCE.
Après la mise en place de la solution de supervision réseau, nous recommandons la mise en
place d'un système d'envoi de messages d'alerte par SMS pour faciliter la gestion des pannes et
des incidents.
Ce projet a été une occasion pour nous de démontrer nos compétences en gestion de projet de
déploiement informatique, en réseau et en système devant l'équipe informatique du MTDPCE.
72
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
[Mars 2019]
73
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
ANNEXE i
ACTIVATION DU PROTOCOLE SUR UN ROUTEUR OU COMMUTATEUR
Cette annexe montre comment configurer le protocole SNMP sur un routeur ou un switch.
Authentification
Une fois l’accès au switch ou au routeur Cisco configuré, on passe en mode privilégié grâce aux
commandes “enable” ou “en” comme ci-dessous.
De manière plus générale, si on souhaie supprimer une communauté existante, il faut entrer la
commande suivante :
Si la communauté n’est pas activée ou si elle est activée en mode Read and Write (lecture et
écriture), il faut l’activer en mode Read Only (lecture seule) grâce à la commande suivante :
74
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
En fonction de ce que nous voulons superviser et du modèle de notre équipement, les traps que
nous devons et pouvons utiliser ne sont pas les mêmes. Pour savoir quelles traps peuvent être
utilisés par le switch ou le routeur, on execute la commande suivante :
En connaissant maintenant les traps qui nous doivent être activer, on peut les activer au moyen
de la commande :
# snmp-server enable traps snmp
75
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Il faut à présent définir l’adresse IP de destination ainsi que la communauté des traps SNMP.
Cette adresse IP doit être celle du serveur SNMP. Pour cela, la commande suivante est exécutée :
Ici prend fin la configuration du protocole snmp sur un commutateur ou sur un routeur.
76
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
ANNEXE ii
COMMENT AJOUTER UN ROUTEUR OU UN COMMUTATEUR CISCO
Cette annexe montre les différentes étapes à suivre pour mettre en place un équipement cisco
(routeur, commutateur ou un point d’accès). Pour ce faire, il faut d’abord configurer le protocole
SNMP sur lééquipement cisco (voir ANNEXE A).
Sur le collecteur
Dans l'interface web, on accède à la page Configuration > Plugin Packs, on recherche et on
installe le Plugin Pack Cisco standard.
Configuration de l’hôte
On accède à la page Configuration > Hôtes > Hôtes, on clique sur Ajouter puis on remplit les
informations suivantes :
77
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Ajout de services
78
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
ANNEXE iii
CONFIGURATION DE GNS3 DANS UNE ARCHITECTURE RESEAU
Cette annexe montre comment utilisée GNS3 pour concevoir une architecture réseau avec le
logiciel de virtualisation VMware. Tout d’abord il faut se munir de la machine virtuelle GNS3
VM téléchargeable sur le site web www.gns3.com et l’exporter le sur VMware. L’importation
terminée, on se rend sur le logiciel gns3 et pour lr déclarer le en suivant le chemin suivant :
Edit>preferences>GNS3 VM. De là-bas on applique les modifications nécessaires pour avoir la
capture suivante :
En appliquant la modification, normalement le serveur gns3 doit démarrer dans gns3 et VMware
et se mettre en vert comme nous montre la figure suivante :
79
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
La prochaine étape est d’ajouter une machine virtuelle sur gns3. La méthode est pareille que
pour gns3VM à la différence qu’il faut suivre ce ordre :
Edit>preferences> VMware VM templates> New>Next et on choisit la machine virtuelle qui
doit être importer et on applique. Si elle est bien importée, elle sera affichée au niveau des
périphériques finaux comme le montre la figure suivante :
Figure 51 : Machine virtuelle Centreon installer dans GNS3 (auteur : COMPAORE Mohamadi)
80
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
Il faut cliquer sur l’équipement et le faire glisser vers l’espace vide juste au milieu. On peut le
faire avec d’autre équipements. L’interconnexion à l’aide de la machine hôte qui fera avec un
switch. Les routeurs sont installables en suivant ce chemin :
Icone routeur>new appliance template>, cocher add an IOS routeur using a real Ios image,
>ok>, cocher new image>browse, allez chercher votre ISO qui doit avoir l’extension
.bin>YES>Next, indiquer le nom de votre routeur au niveau de name, valider avec Next*2 et
votre routeur est installer.
La figure suivante montre l’architecture finale de notre étude.
81
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
SOMMAIRE...................................................................................................................................II
DEDICACE...................................................................................................................................IV
REMERCIEMENTS.......................................................................................................................V
RESUMER....................................................................................................................................VI
ABSTRACT.................................................................................................................................VII
SIGLES ET ABREVIATIONS...................................................................................................VIII
LISTE DES TABLEAUX.............................................................................................................IX
LISTE DES FIGURES...................................................................................................................X
INTRODUCTION GENERALE.....................................................................................................1
Partie I : ÉTUDE DU CONTEXTE
Chapitre 1 : PRESENTATION DU CONTEXTE DE STAGE.......................................................3
Introduction ..................................................................................................................................... 4
I.Présentation de l'ISEG...................................................................................................................3
I.1 Historique ........................................................................................................................... 4
I.2 Filières et formations .......................................................................................................... 4
I.3 Organisation et fonctionnement.......................................................................................... 5
II. Présentation du MTDPCE........................................................................................................ 6
II.1 Historique .......................................................................................................................... 6
II.2 Missions et attributions ..................................................................................................... 7
II.3 Orientations stratégiques ................................................................................................... 8
II.4 Organigramme du MTDPCE ............................................................................................ 9
II.5 Le réseau informatique ...................................................................................................... 9
III. Présentation du projet..............................................................................................................10
III.1 Problématique ................................................................................................................ 11
III.2 Objectif et résultats attendus .......................................................................................... 12
III.3 Gestion du projet ............................................................................................................ 12
Conclusion..................................................................................................................................... 13
Chapitre 2 : ANALYSE DE L'EXISTANT ET DEMARCHE DE RESOLUTION
Introduction ................................................................................................................................... 14
I. Présentation de l'existant...........................................................................................................14
82
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
83
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
IV.1.3 Inconvénients......................................................................................................31
IV.2 Zabbix ............................................................................................................................ 31
IV.2.1 Caractéristiques..................................................................................................31
IV.2.2 Avantages...........................................................................................................32
IV.2.3 Inconvénients......................................................................................................32
IV.3 Cacti ............................................................................................................................... 32
IV.3.1 Caractéristiques..................................................................................................32
IV.3.2 Avantages...........................................................................................................32
IV.3.3 Inconvénients......................................................................................................33
IV.4 Munin ............................................................................................................................. 33
IV.4.1 Caractéristiques..................................................................................................33
IV.4.2 Avantages...........................................................................................................33
IV.4.3 Inconvénients......................................................................................................33
IV.5 Centreon ......................................................................................................................... 33
IV.1.1 Caractéristiques...................................................................................................33
IV.1.2 Avantages...........................................................................................................33
IV.1.3 Inconvénients......................................................................................................34
V. Tableau comparatif et choix de la soltution..............................................................................34
Conclusion..................................................................................................................................... 35
Chapitre 2 : PRESENTATION DETAILLLEE DE LA SOLUTION RETENUE
Introduction ................................................................................................................................... 36
I. Présentation de centreon.............................................................................................................36
I.1 Définition .......................................................................................................................... 36
I.2 Fonctionnalités.................................................................................................................. 36
I.3 Architectures et plugins de Centreon............................................................................... 37
I.3.1 Architecture...........................................................................................................37
I.3.2 Les plugins.............................................................................................................38
I.4 Principe de base de Centreon............................................................................................ 39
I.4.1 Type d'état et statut..................................................................................................41
I.4.2 Hôte et objets associés.............................................................................................41
I.4.3 Services et objets associés........................................................................................41
84
COMPAORE Mohamadi
« Étude et mise en place d’une solution de supervision réseau »
85
COMPAORE Mohamadi