switchs HP procurve sans sFlow, comment monitorer?

switchs HP procurve sans sFlow, comment monitorer? - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 16-03-2010 à 10:05:59    

Bonjour à tous,
 
Je suis actuellement en stage de fin d'étude en DUT réseaux et télécommunications.
Le but de mon stage étant de mettre en place une interface de management pour des switchs HP procurve via sFlow (site sflow)
 
Le problème est le suivant: tous les switch qu'il faut inscruster dans cette interface de possèdent pas tous le standard sFlow.
 
l'objectif étant de pouvoir visualiser une interface globale représentant tous les switchs du réseau, puis apres quelques clicks, arriver sur un switch précis et pouvoir voir son trafic entrant et sortant, port par port, et application par application. Tout cela pour situer d'éventuels problèmes de "lags" sur le réseau.
 
Mes questions:

  • Connaissez vous un (ou plusieurs :D ) moyen(s) autre que sFlow pour pouvoir voir graphiquement l'évolution du trafic d'un switch port par port et/ou application par application?
  • Ayant regardé la solution MRTG, je me rend compte qu'elle n'est pas forcement très facile à mettre en place dans la structure de mon stage. Avez vous d'autres suggestions pouvant m'éclairer?


Merci d'avance


Message édité par jenkhins le 17-03-2010 à 16:15:21
Reply

Marsh Posté le 16-03-2010 à 10:05:59   

Reply

Marsh Posté le 23-03-2010 à 13:27:49    

Je suppose que c'est sur cette liste que tu as regarder :
http://www.sflow.org/products/network.php
 
Pour mon info perso, quel soft veux tu utiliser ?
 
Si j'ai bien compris ton besoin est uniquement concernant les switchs et rien d'autre ?
En fait tu pourrais regarder "ntop" ? http://www.ntop.org/news.php
 
Ce qui faudrait expliquer, c'est qu'est-ce qui fais qu'un switch est "compatible" avec sflow, et qu'est-ce qui fait qu'il ne l'est pas...


Message édité par akizan le 23-03-2010 à 13:31:50
Reply

Marsh Posté le 23-03-2010 à 17:03:47    

En quoi MRTG n'est pas facile à mettre en œuvre ?
 
Similaire et de la même forme tu as Cacti qui utilise SNMP ou des scripts perl/shell...
 
Nagios que l'on ne présente plus.
 
Et FAN une distrib linux entièrement dédiée à la supervision. http://fannagioscd.sourceforge.net/ qui utilise Nagios mais pas que.
 

Reply

Marsh Posté le 02-04-2010 à 11:06:59    

Bonjour à vous, désolé de ne répondre que maintenant.
 

Citation :

Ce qui faudrait expliquer, c'est qu'est-ce qui fais qu'un switch est "compatible" avec sflow, et qu'est-ce qui fait qu'il ne l'est pas...


 
Là c'est simple: un switch qui possède sFlow est équipée d'une puce dédiée qui fait un échantillonnage tout les N paquets ou M secondes.
 
Dans mon réseau seuls les cœurs de réseau et les switchs de brassage en sont équipés.
 
Il me reste donc une centaine de sites externes à contrôler via RMON.
Ces 100 sites sont reliés par des routeurs FT en liaison 1Mbit/s ou 2Mbit/s en SDSL.
Mon idée est donc de mettre une alerte RMON sur le port où est relié le routeur FT sur CHAQUE site afin de voir quand le trafic est au maximum de la connexion.
 
Seulement mon autre problème maintenant est de savoir comment faire remonter mon alerte sur le logiciel utilisé? ( à savoir HP Procurve Manager 2.3)
 
Oui, entre temps mon entreprise m'a mis à disposition ce logiciel installé sur un de leurs serveur virtuel et où tous les composants réseaux sont inscrit et manageables.
 

Citation :

Nagios que l'on ne présente plus.
 
Et FAN une distrib linux entièrement dédiée à la supervision. http://fannagioscd.sourceforge.net/ qui utilise Nagios mais pas que.


 
Une solution Nagios est dejà en place. Mais Nagios ne permet pas de surveiller le trafic passant sur chaque port de chaque routeur ( ce que permet HP Procurve Manager mais dans une certaine limite).
 
 
En fait, là, je suis dans une situation où beaucoup trop de ports sont à surveiller et où le logiciel ne veux pas tout prendre en charge. Mon idée expliquée plus haut peut être une solution mais à condition que j'arrive à mettre en place un système pour que mes alertes remontent jusqu'à une boite mail.
 
Savez vous comment configurer cela?
 

Reply

Marsh Posté le 02-04-2010 à 11:36:32    

Je pense que c'est faisable et sans soft particulier.
 
Exécuter toutes les 30 secondes une commande snmpwalk depuis un serveur linux est envisageable ?  
 
J'ai trouvé les MIBs sur le site d'HP (pour une fois qu'on passe pas 3 heure à trouver le bon OID >_< ). Elles sont . La MIB qui va t'intéresser est la RFC 2863. Je te laisse le soin de trouver le bon chemin d'OID mais le nom est "ifSpeed" pour un résultat en bits/s ou "ifHighSpeed" pour un résultat en Mbits/s.
 
On peut ensuite envisager un script shell qui, si le résultat de la commande SNMP est supérieur à XXXX bits/s, alors on envoi un mail avec une commande du style "echo "Corps du message" | mail -s "sujet" adressemail@domaine.lol"
 

Reply

Marsh Posté le 02-04-2010 à 11:54:47    

lapin_vert a écrit :

Je pense que c'est faisable et sans soft particulier.
 
Exécuter toutes les 30 secondes une commande snmpwalk depuis un serveur linux est envisageable ?  
 
J'ai trouvé les MIBs sur le site d'HP (pour une fois qu'on passe pas 3 heure à trouver le bon OID >_< ). Elles sont . La MIB qui va t'intéresser est la RFC 2863. Je te laisse le soin de trouver le bon chemin d'OID mais le nom est "ifSpeed" pour un résultat en bits/s ou "ifHighSpeed" pour un résultat en Mbits/s.
 
On peut ensuite envisager un script shell qui, si le résultat de la commande SNMP est supérieur à XXXX bits/s, alors on envoi un mail avec une commande du style "echo "Corps du message" | mail -s "sujet" adressemail@domaine.lol"
 


 
Oula merci beaucoup pour ces réponses :D
je n'en espérais pas autant ^^
 
En effet cela me parait la meilleure solution à mon problème. Mais comme j'ai un peu un esprit de contradiction (désolé ^^) je vais dire que je tourne presque exclusivement sur Windows pour le moment (HP Procurve Manager ne fonctionne que sur Windows)
 
je pense que je vais voir pour mettre une VM quelque part dans un coin pour m'occuper de ces scripts :D
 
merci beaucoup encore :)
 
si cela vous intéresse, je vous montrerai le résultat final :D

Reply

Marsh Posté le 02-04-2010 à 12:05:17    

Pas de problème :jap:
 
C'est vrai que niveau consommation des ressources une VM est la meilleure solution :D

Reply

Marsh Posté le 02-04-2010 à 14:05:03    

J'ai étudié ce que tu m'a dit (oui je me permet de te tutoyer, ne m'en veut pas :$ ). Le souci c'est que la MIB et plus particulièrement l'entrée ifSpeed ne délivre qu'une information du type " ifspeed.1 = 100,000,000 " , en gros la vitesse max du port. Mais il est vrai que la descrption de la MIB dit :

Citation :

Une estimation de la bande passante actuelle de l'interface en bits par seconde. Pour les interfaces qui ne varient pas de la bande passante ou ceux pour lesquels aucune estimation précise ne peut être fait, ce objet doit contenir la largeur de bande nominale.  traduction Google


 
Donc je ne sais pas quoi faire :s
 
Une autre idée? :o

Reply

Marsh Posté le 02-04-2010 à 15:44:34    

Ah ouais pas évident [:cerveau klem]  
 
Ma dernière carte:
 

Code :
  1. ifInOctets OBJECT-TYPE
  2.               SYNTAX  Counter
  3.               ACCESS  read-only
  4.               STATUS  mandatory
  5.               DESCRIPTION
  6.                       "The total number of octets received on the
  7.                       interface, including framing characters."
  8.               ::= { ifEntry 10 }


 

Code :
  1. ifOutOctets OBJECT-TYPE
  2.               SYNTAX  Counter
  3.               ACCESS  read-only
  4.               STATUS  mandatory
  5.               DESCRIPTION
  6.                       "The total number of octets transmitted out of the
  7.                       interface, including framing characters."
  8.               ::= { ifEntry 16 }


 
D'autres ici.

Reply

Marsh Posté le 06-04-2010 à 11:26:46    

Bonjour,  
 
Je tiens à te remercier lapin_vert pour ces informations :)
 
Je n'ai pas encore trouvé comment les utiliser dans un script ( pas beaucoup d'éxpérience dans ce domaine :) ) mais je compte bien mettre en place quelque chose de plutôt sympatique :D  
 
encore merci pour ces infos.
 
Ne fermez pas le post pour l'instant je posterai dès que je pourrai la solution mise en place.

Reply

Marsh Posté le 06-04-2010 à 11:26:46   

Reply

Marsh Posté le 13-02-2019 à 18:51:43    

Alors, quelle solution a été mise en place ? :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
Reply

Marsh Posté le 13-02-2019 à 19:42:14    

MDR


---------------
Mon Feedback http://forum.hardware.fr/hfr/Achat [...] 1367_1.htm
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed