Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1408 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  switchs HP procurve sans sFlow, comment monitorer?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

switchs HP procurve sans sFlow, comment monitorer?

n°64848
jenkhins
jeune padawan du réseau
Posté le 16-03-2010 à 10:05:59  profilanswer
 

Bonjour à tous,
 
Je suis actuellement en stage de fin d'étude en DUT réseaux et télécommunications.
Le but de mon stage étant de mettre en place une interface de management pour des switchs HP procurve via sFlow (site sflow)
 
Le problème est le suivant: tous les switch qu'il faut inscruster dans cette interface de possèdent pas tous le standard sFlow.
 
l'objectif étant de pouvoir visualiser une interface globale représentant tous les switchs du réseau, puis apres quelques clicks, arriver sur un switch précis et pouvoir voir son trafic entrant et sortant, port par port, et application par application. Tout cela pour situer d'éventuels problèmes de "lags" sur le réseau.
 
Mes questions:

  • Connaissez vous un (ou plusieurs :D ) moyen(s) autre que sFlow pour pouvoir voir graphiquement l'évolution du trafic d'un switch port par port et/ou application par application?
  • Ayant regardé la solution MRTG, je me rend compte qu'elle n'est pas forcement très facile à mettre en place dans la structure de mon stage. Avez vous d'autres suggestions pouvant m'éclairer?


Merci d'avance


Message édité par jenkhins le 17-03-2010 à 16:15:21
mood
Publicité
Posté le 16-03-2010 à 10:05:59  profilanswer
 

n°65203
akizan
Eye Sca Zi
Posté le 23-03-2010 à 13:27:49  profilanswer
 

Je suppose que c'est sur cette liste que tu as regarder :
http://www.sflow.org/products/network.php
 
Pour mon info perso, quel soft veux tu utiliser ?
 
Si j'ai bien compris ton besoin est uniquement concernant les switchs et rien d'autre ?
En fait tu pourrais regarder "ntop" ? http://www.ntop.org/news.php
 
Ce qui faudrait expliquer, c'est qu'est-ce qui fais qu'un switch est "compatible" avec sflow, et qu'est-ce qui fait qu'il ne l'est pas...


Message édité par akizan le 23-03-2010 à 13:31:50
n°65219
lapin_vert
Posté le 23-03-2010 à 17:03:47  profilanswer
 

En quoi MRTG n'est pas facile à mettre en œuvre ?
 
Similaire et de la même forme tu as Cacti qui utilise SNMP ou des scripts perl/shell...
 
Nagios que l'on ne présente plus.
 
Et FAN une distrib linux entièrement dédiée à la supervision. http://fannagioscd.sourceforge.net/ qui utilise Nagios mais pas que.
 

n°65586
jenkhins
jeune padawan du réseau
Posté le 02-04-2010 à 11:06:59  profilanswer
 

Bonjour à vous, désolé de ne répondre que maintenant.
 

Citation :

Ce qui faudrait expliquer, c'est qu'est-ce qui fais qu'un switch est "compatible" avec sflow, et qu'est-ce qui fait qu'il ne l'est pas...


 
Là c'est simple: un switch qui possède sFlow est équipée d'une puce dédiée qui fait un échantillonnage tout les N paquets ou M secondes.
 
Dans mon réseau seuls les cœurs de réseau et les switchs de brassage en sont équipés.
 
Il me reste donc une centaine de sites externes à contrôler via RMON.
Ces 100 sites sont reliés par des routeurs FT en liaison 1Mbit/s ou 2Mbit/s en SDSL.
Mon idée est donc de mettre une alerte RMON sur le port où est relié le routeur FT sur CHAQUE site afin de voir quand le trafic est au maximum de la connexion.
 
Seulement mon autre problème maintenant est de savoir comment faire remonter mon alerte sur le logiciel utilisé? ( à savoir HP Procurve Manager 2.3)
 
Oui, entre temps mon entreprise m'a mis à disposition ce logiciel installé sur un de leurs serveur virtuel et où tous les composants réseaux sont inscrit et manageables.
 

Citation :

Nagios que l'on ne présente plus.
 
Et FAN une distrib linux entièrement dédiée à la supervision. http://fannagioscd.sourceforge.net/ qui utilise Nagios mais pas que.


 
Une solution Nagios est dejà en place. Mais Nagios ne permet pas de surveiller le trafic passant sur chaque port de chaque routeur ( ce que permet HP Procurve Manager mais dans une certaine limite).
 
 
En fait, là, je suis dans une situation où beaucoup trop de ports sont à surveiller et où le logiciel ne veux pas tout prendre en charge. Mon idée expliquée plus haut peut être une solution mais à condition que j'arrive à mettre en place un système pour que mes alertes remontent jusqu'à une boite mail.
 
Savez vous comment configurer cela?
 

n°65588
lapin_vert
Posté le 02-04-2010 à 11:36:32  profilanswer
 

Je pense que c'est faisable et sans soft particulier.
 
Exécuter toutes les 30 secondes une commande snmpwalk depuis un serveur linux est envisageable ?  
 
J'ai trouvé les MIBs sur le site d'HP (pour une fois qu'on passe pas 3 heure à trouver le bon OID >_< ). Elles sont . La MIB qui va t'intéresser est la RFC 2863. Je te laisse le soin de trouver le bon chemin d'OID mais le nom est "ifSpeed" pour un résultat en bits/s ou "ifHighSpeed" pour un résultat en Mbits/s.
 
On peut ensuite envisager un script shell qui, si le résultat de la commande SNMP est supérieur à XXXX bits/s, alors on envoi un mail avec une commande du style "echo "Corps du message" | mail -s "sujet" adressemail@domaine.lol"
 

n°65590
jenkhins
jeune padawan du réseau
Posté le 02-04-2010 à 11:54:47  profilanswer
 

lapin_vert a écrit :

Je pense que c'est faisable et sans soft particulier.
 
Exécuter toutes les 30 secondes une commande snmpwalk depuis un serveur linux est envisageable ?  
 
J'ai trouvé les MIBs sur le site d'HP (pour une fois qu'on passe pas 3 heure à trouver le bon OID >_< ). Elles sont . La MIB qui va t'intéresser est la RFC 2863. Je te laisse le soin de trouver le bon chemin d'OID mais le nom est "ifSpeed" pour un résultat en bits/s ou "ifHighSpeed" pour un résultat en Mbits/s.
 
On peut ensuite envisager un script shell qui, si le résultat de la commande SNMP est supérieur à XXXX bits/s, alors on envoi un mail avec une commande du style "echo "Corps du message" | mail -s "sujet" adressemail@domaine.lol"
 


 
Oula merci beaucoup pour ces réponses :D
je n'en espérais pas autant ^^
 
En effet cela me parait la meilleure solution à mon problème. Mais comme j'ai un peu un esprit de contradiction (désolé ^^) je vais dire que je tourne presque exclusivement sur Windows pour le moment (HP Procurve Manager ne fonctionne que sur Windows)
 
je pense que je vais voir pour mettre une VM quelque part dans un coin pour m'occuper de ces scripts :D
 
merci beaucoup encore :)
 
si cela vous intéresse, je vous montrerai le résultat final :D

n°65592
lapin_vert
Posté le 02-04-2010 à 12:05:17  profilanswer
 

Pas de problème :jap:
 
C'est vrai que niveau consommation des ressources une VM est la meilleure solution :D

n°65603
jenkhins
jeune padawan du réseau
Posté le 02-04-2010 à 14:05:03  profilanswer
 

J'ai étudié ce que tu m'a dit (oui je me permet de te tutoyer, ne m'en veut pas :$ ). Le souci c'est que la MIB et plus particulièrement l'entrée ifSpeed ne délivre qu'une information du type " ifspeed.1 = 100,000,000 " , en gros la vitesse max du port. Mais il est vrai que la descrption de la MIB dit :

Citation :

Une estimation de la bande passante actuelle de l'interface en bits par seconde. Pour les interfaces qui ne varient pas de la bande passante ou ceux pour lesquels aucune estimation précise ne peut être fait, ce objet doit contenir la largeur de bande nominale.  traduction Google


 
Donc je ne sais pas quoi faire :s
 
Une autre idée? :o

n°65614
lapin_vert
Posté le 02-04-2010 à 15:44:34  profilanswer
 

Ah ouais pas évident [:cerveau klem]  
 
Ma dernière carte:
 

Code :
  1. ifInOctets OBJECT-TYPE
  2.               SYNTAX  Counter
  3.               ACCESS  read-only
  4.               STATUS  mandatory
  5.               DESCRIPTION
  6.                       "The total number of octets received on the
  7.                       interface, including framing characters."
  8.               ::= { ifEntry 10 }


 

Code :
  1. ifOutOctets OBJECT-TYPE
  2.               SYNTAX  Counter
  3.               ACCESS  read-only
  4.               STATUS  mandatory
  5.               DESCRIPTION
  6.                       "The total number of octets transmitted out of the
  7.                       interface, including framing characters."
  8.               ::= { ifEntry 16 }


 
D'autres ici.

n°65689
jenkhins
jeune padawan du réseau
Posté le 06-04-2010 à 11:26:46  profilanswer
 

Bonjour,  
 
Je tiens à te remercier lapin_vert pour ces informations :)
 
Je n'ai pas encore trouvé comment les utiliser dans un script ( pas beaucoup d'éxpérience dans ce domaine :) ) mais je compte bien mettre en place quelque chose de plutôt sympatique :D  
 
encore merci pour ces infos.
 
Ne fermez pas le post pour l'instant je posterai dès que je pourrai la solution mise en place.

mood
Publicité
Posté le 06-04-2010 à 11:26:46  profilanswer
 

n°160560
XaTriX
Posté le 13-02-2019 à 18:51:43  profilanswer
 

Alors, quelle solution a été mise en place ? :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°160562
@lex19801
PSN : Crazy_papa
Posté le 13-02-2019 à 19:42:14  profilanswer
 

MDR


---------------
Mon Feedback http://forum.hardware.fr/hfr/Achat [...] 1367_1.htm

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  switchs HP procurve sans sFlow, comment monitorer?

 

Sujets relatifs
Monitorer Bind simplementQue pensez vous des baies HP EVA ?
DEFAULT_VLAN sur switch HPHP Proliant : Cartes ILO, gratuit ou pas?
connexion de plusieurs switch HP Procurve comment faire ?Problème configuration etherchannel switchs cisco
Les serveurs HP proliant: comment les acheter avec DD et Win?[CDP] Informations incompletes entre HP et Cisco
HP ProCurve Switch 1810G-24? 
Plus de sujets relatifs à : switchs HP procurve sans sFlow, comment monitorer?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR