rapport de stage - erduanhoxha.weebly.com · serveur nagios qui répertorieles serveurs et les...

20
RAPPORT DE STAGE Stage effectué au Point Ac@r Du 3 février au 27 mars 2014 Erduan HOXHA Année 2013-2014 Lycée THEODORE AUBANEL

Upload: others

Post on 21-Oct-2019

16 views

Category:

Documents


0 download

TRANSCRIPT

RAPPORT DE STAGE

Stage effectué au Point Ac@r

Du 3 février au 27 mars 2014

Erduan HOXHA

Année 2013-2014

Lycée THEODORE AUBANEL

2

TABLE DES MATIERES

Remerciements ……………………………………………………………….……………… 3

Introduction ………………………………………………………………………….………...

4

Description du Point ACAR

1. Situation géographique …………………………………………………….. 4

2. Présentation de l’entreprise ……………………………………………… 5

3. Schémadu réseau de l’entreprise ..…………………………………... 6

Mon expérience

L’expression du besoin…………………………………………………. 8 à 9 Installation du logiciel …………………………………………..…... 9 à 10 Création d’un hôte et d’un service …………………………… 10 à 13

Serveur de messagerie ………………………………………………14 à 15

Les interventions au sein des établissements ..……..….16 à 17

Conclusion

1. Professionnelle …………………….……………………………………….. 18

2. Personnelle …………………….……………………….……………………. 18

Annexes

Les différentes annexes ……………….…………..……………………..19

3

REMERCIEMENTS

Avant tout développement sur cette expérience professionnelle, il apparaît

opportun de commencer ce rapport de stage par des remerciements, à ceux

qui m’ont beaucoup appris au cours de ce stage, et même à ceux qui ont eu la

gentillesse de faire de ce dernier un moment très profitable.

Aussi, je remercie Monsieur Pierre Bodin, mon maître de stage qui m’a formé

et accompagné tout au long de cette expérience professionnelle avec

beaucoup de patience et de pédagogie.

Je souhaite également adresser mes remerciements à tout le reste de l’équipe du point ACAR, Loïc Bossy, Frédéric Lecomte, Cécile Hervas, Marie-Claude Brennetot, Claudie Suzanne, Guillaume Langlumé, Mohamed Tachegouste, Nalyga Hurel, Yann Parreno. Cette équipe m’a très bien accueilli, la bonne humeur et la sympathie de ce service m’ont permis de m’y intégrer très rapidement. Ils ont su me prodiguer les bons conseils au cours de ces huit semaines, chacun ayant pris le temps de me présenter son rôle et de répondre à mes questions malgré leurs emplois du temps surchargé.

4

INTRODUCTION

Dans le cadre de ma formation en BTS Services Informatiques aux

Organisations spécialité Solutions d’Infrastructure Systèmes et Réseaux, j’ai

effectué un stage au sein du Point Ac@r durant huit semaines, du lundi 3

février 2014 au jeudi 27 mars 2014.

La mission qui me fut confié durant ce stage était de mettre en place un

serveur Nagios qui répertorieles serveurs et les switchs du centre, mais

également d’apporter mon aide aux techniciens réseaux lors des différentes

interventions.

Dans une première partie, je présenterai le point ACAR. Puis, j’expliquerai mon le déroulement de mon projet et mon expérience au sein de cette plateforme. Je conclurai enfin, par une conclusion personnelle.

DESCRIPTION DU POINT ACAR

o Situation géographique

Le point ACAR est situé à la préfecture du Vaucluse au bâtiment C, au 28

Boulevard Limbert à Avignon.

N° de téléphone : 04.90.89.12.89

Email : [email protected]

5

o Présentation de l’entreprise

Le point ACAR signifie Accueil, Conseil, Accompagnement, Ressources. C’est le

dispositif de proximité de la DATSI (Direction Académique des Technologies et

Système d’Information) situé au rectorat à Aix en Provence.

Le point ACAR a pour vocation d’accompagner les établissements scolaires sur

le plan informatique et des nouvelles technologies. La région compte cinq

points ACAR au total.

Celui du Vaucluse comptabilise 14 personnes réparti en 2 pôles : le pôle

technique, représenté par neuf techniciens ainsi qu’un ingénieur responsable

(Pierre Bodin) et le pôle pédagogie, représenté par quatre profs TICE.

Ils accompagnent 94 établissements du public (collèges, lycées, CIO, Greta…),

chaque collège et lycée possèdent un correspondant informatique (AED) avec

lequel, ils travaillent en étroite collaboration.

6

o Schéma du réseau de l’entreprise

Le serveur AMON (serveur proxy sous Linux), est un pare-feu qui compte cinq

cartes réseaux, permettant de partager en toute sécurité l’accès Internet entre

les sous-réseaux du réseau local.

Le serveur administratif sous Linux (Horus) est un contrôleur de domaine et un

serveur de fichiers, il est accessible comme son nom l’indique qu’aux

administrateurs.

Le serveur Pédagogique sous Windows 2008 est également un contrôleur de

domaine et un serveur de fichiers, mais également un serveur DHCP, c’est lui

qui distribue les adresses IP aux hôtes.

Ensuite, viennent les deux derniers serveurs, le serveur NAS (DMZ publique) et

le serveur ZWOOK (DMZ privée).

7

MON EXPERIENCE

Lors de mon stage au sein du point ACAR, ma mission a était de mettre en

place un logiciel de supervision, afin de contrôler l’état des serveurs et des

switchs. J’ai également eu l’occasion d’accompagner les techniciens dans les

interventions au sein des établissements dans tout le Vaucluse. Je vais donc,

vous faire partager les moments les plus intéressants de mon stage.

Tout d’abord le Point ACAR intervient sous deux formes différentes :

- Une plateforme d’assistance dédiée aux établissements afin qu’ils

puissent déposer des demandes d’aide. En fonction de la demande, ils

interviennent seul ou en équipe.

- Des missions académiques de grande envergure, comme la migration de

serveur ou la virtualisation de serveurs.

Au point ACAR, les techniciens de la plateforme reçoivent des appels des

différents établissements du Vaucluse lors d’une panne ou d’un problème non

résolu par le correspondant informatique (AED). Ils essayent de résoudre la

panne par télémaintenance (TeamViewer), s’ils leurs aient impossible,

l’appelant dépose une demande d’intervention surune plateforme de demande

d’intervention.

Ils se donnent rendez-vous et en fonction du problème rencontré, un ou des

techniciens de la plateforme interviennent pour résoudre celui-ci.

Et bien sûr, tout cela est surveillé et supervisé par le responsable Monsieur

Pierre Bodin, qui est aussi mon maître de stage.

8

o L’expression du besoin FAN

Mon maître de stage m’a demandé de faire la supervision de certains

matériels :

Serveurs : Linux (AMON), Windows 2008

Commutateurs : HP, D-Link, Cisco

Imprimantes : Lexmark, Oki

Tout cela à l’aide d’une distribution Linux nommé FAN (Fully Automated

Nagios). FAN est basé sur la distribution CentOS,son objectif est de fournir une

installation de Nagios garnie de tous les outils que met à disposition la

communauté Nagios. Ainsi, elle regroupe Nagios, Centreon et NagVis.

Nagios

Nagios est une application permettant la surveillance système et réseau. Elle

surveille les hôtes et services spécifiés, alertant lorsque les systèmes ont des

dysfonctionnements et quand ils repassent en fonctionnement normal.

C’est un programme modulaire qui se décompose en trois parties :

- le moteur de l’application en charge d’ordonnancer les tâches de supervision

- l’interface web, permet d’avoir une vue d’ensemble du système d’information

- les plugins, un ensemble de programme que l’on peut compléter ou modifier

en fonction des besoins de chacun pour superviser chaque service.

Centreon

Centreon fournit une interface de visualisation de la supervision différente de

celle de Nagios. Elle permet de rendre la consultation plus accessible à moyen

de filtres de recherche, des graphes de métrologie, de reporting.

NagVis

NagVis est un module de cartographie. Il permet de créer des vues « métiers »

de la supervision. Il est possible de coupler NagVis à un schéma réseau et ainsi

mettre en relation les données de Nagios en temps réel sur le schéma.

9

NagVis utilise la base Ndo pour récupérer les données de supervision.

Une architecture distribuée comprend :

• 1 serveur de supervision central

• 1 serveur de base de données

• 1 à plusieurs « pollers » (Nagios qui a pour rôle de lancer les vérifications)

Le serveur central récupère toutes les données de supervision et propose une

interface utilisateur qui permet de superviser et de gérer aussi bien le serveur

central que tous les « pollers ». Le « poller » envoie le résultat de ses

vérifications en base de données.

o Installation du logiciel

Pour installer Fully Automated Nagios, il suffit de télécharger l’ISO sur internet

et de le lancer sur un serveur et de suivre les instructions.

Puis, vous devez vous connecter avec le nom d’utilisateur « root » et le mot de

passe choisi lors de l’installation.

Une fois connecté, il est nécessaire de configurer les interfaces réseaux du

serveur sous les fichiers : - /etc/sysconfig/networking/devices/ifcfg-eth0

- /etc/resolv.conf (DNS)

10

Une fois configuré, il faut redémarrer les interfaces : - service network restart.

Enfin, rendez-vous sur votre navigateur et rentrer l’adresse suivante :

http://ip-serveur/

Cette page d’accueil regroupe les différents services proposés par FAN, il suffit

de cliquer sur Nagios par exemple pour accéder à l’interface correspondante.

Pour vous connecter le login et le mot de passe est nagiosadmin /

nagiosadmin.

o Création d’un hôte et d’un service

Pour ajouter un host ou un service, vous avez deux solutions :

- soit vous le faite grâce à Centreon (environnement graphique)

- soit sur le serveur directement (environnement console)

11

Environnement graphique

Pour ajouter un hôte vous devez vous rendre sur votre navigateur web et

entrer l’adresse suivante : http://ipserveur/centreon

Rendez-vous sous l’onglet Configuration > Host > Add(pour ajouter un hôte à

superviser) :

Lorsque vous cliquez sur Add, une nouvelle page apparait, vous devez alors

remplir le formulaire avec les données de l’hôte à superviser :

12

Même chose pour ajouter un service (pour ajouter un service à un hôte),

Configuration > Services > Add :

De plus, lorsque des modifications sont faites sur Centreon, il est indispensable

de les exporter vers Nagios. Pour cela, il suffit de vous rendre sous l’onglet

Configuration> Monitoring Engines, cocher Move Export Files et Restart

Monitoring Engine, puis appuyer sur Export :

13

Environnement console

La deuxième solution, pour ajouter un hôte est de l’ajouter sur le serveur

directement, en mode console. Pour cela il faut se rendre sur le fichier :

vi /etc/nagios/hosts.cfg

Ce qu’il faut savoir c’est que la définition d’un hôte s’appuie sur un template

(en post-install, celui-ci se nomme generic-host). Ces templates sont très utiles

pour minimiser la définition d’un hôte. Le generic-host se trouve dans le fichier

templates.cfg.

Pour ajouter un service il faut se rendre sur le fichier :

vi /etc/nagios/services.cfg

14

host_name Permet de créer le lien entre le service et notre hôte

service_description C'est le nom que vous allez donner à votre service.

check_command Cette variable fait appel à une commande qui est déjà paramétrée

ou que vous avez paramétrée dans le fichier commands.cfg.

Lorsque votre configuration est prête il est nécessaire de redémarrer le service

en question, pour cela, vous devez entrer la commande suivante :

service nagios restart

o Gestion du serveur de messagerie

Fully Automated Nagios est doté d’un serveur de messagerie nommé Postfix,

celui-ci est chargé d’alerter par mail l’administrateur lorsqu’un

dysfonctionnement intervient avec un hôte ou un service et quand il repasse en

fonctionnement normal.

Avant toute chose, je vous invite à modifier le nom du serveur ainsi que votre

nom de domaine (vi /etc/hosts).

15

Vous devez donc configurer le serveur de messagerie. Pour cela rendez-vous

sur le fichier vi /etc/postfix/main.cf

Redémarrer ensuite le service Postfix : service postfix restart.

Afin de recevoir ces mails et pour éviter de saturé votre propre adresse mail, je

vous conseils de crée une adresse mail spécialement pour cela. Puis de l’entrer

dans les données de votre compte Centreon (Configuration > Users).

16

Lorsqu’un problème survient, vous devez recevoir ce type de message sur votre

mail, qui indique le nom de l’hôte ainsi que son adresse IP :

Je vous invite à vérifier les logs du serveur Postfix en cas de problème : vi

/var/log/maillog :

o Les interventions au sein des établissements

Une de nos interventions nous à amener au collège Paul Gauthier à Cavaillon.

Il a fallu remplacer un vieux switch afin d’augmenter le débit de connexion au

sein de l’établissement et de respecter les nouvelles normes mis en place par

l’académie concernant le câblage réseau (câble RJ45 vert : admin. - rouge :

péda. - vert : rocades entre les bâtiments – jaune : téléphonie).

17

J’ai également effectué du câblage réseau à l’inspection académique, ainsi qu’à

Orange au sein du collège Aurosio. Par la même occasion, j’ai été amené à

configurer un switch HP 2510-24 (logiciel Putty, connexion en série).

La configuration des différents Vlan m’a ainsi été confié (Vlan Admin, Peda,

DMZ privée, DMZ publique)

Le Point ACAR avait également une mission fixé par le rectorat : il devait mettre

en place des stations de supervision fournie par le Conseil Général, dans tous

les collèges du Vaucluse.

Ces stations avaient pour but de gérer les serveurs afin d’éviter le redémarrage

en « brute ».

Avec cette machine les personnes qui s’occuper de l’informatique dans les

collèges, pouvait redémarrer les machines virtuelles avec VMware vSphere, ce

qui permet, on l’espère, de réduire les pannes des serveurs.

18

CONCLUSION

o Professionnelle :

19

Ce stage m’a permis de me rendre compte que le système d’exploitation Linux

est beaucoup utilisé par les professionnels, qu’il est très demandé par ces

derniers et qu’enfin il est fortement conseillé par le ministère de l’éducation

nationale.

o Personnelle :

Ces huit semaines au sein du point ACAR m’ont permis d’acquérir une bonne

expérience professionnelle. Ce stage a parfaitement répondu à mes attentes.

En effet, cette expérience m’a permis de conforter mon choix pour mon futur

métier d’informaticien et mon orientation professionnelle dans le secteur

informatique.

J'ai vraiment apprécié d'être au milieu de professionnels et de disposer de leurs

conseils, leurs connaissances et leurs savoir-faire.

Les bases acquises durant ces deux années de formationont eu une importance

capitale au bon déroulement de mon stage pour m’intégrer aux projets de

l’entreprise.

Ceshuitsemaines ont ainsi été très constructives. Il m’a été confié plusieurs

tâches qui m’ont permis de toucher à divers domaines, que je connaissais très

peu, et surtout deme rendre compte des difficultés que je pourrais rencontrer

à toutes les étapes d’un projet.

Enfin, j’ai constaté que ce stage m’a permis d’affirmer mes connaissances en

informatique et m’a donné une plus grande confiance en moi et en mon travail.

ANNEXES

Après la configuration des hôtes et des services, Nagios nous affiche ceci :

20

La baie de brassage de l’inspection académique après avoir câblé le nouveau

bâtiment :