rapport de stage - erduanhoxha.weebly.com · serveur nagios qui répertorieles serveurs et les...
TRANSCRIPT
RAPPORT DE STAGE
Stage effectué au Point Ac@r
Du 3 février au 27 mars 2014
Erduan HOXHA
Année 2013-2014
Lycée THEODORE AUBANEL
2
TABLE DES MATIERES
Remerciements ……………………………………………………………….……………… 3
Introduction ………………………………………………………………………….………...
4
Description du Point ACAR
1. Situation géographique …………………………………………………….. 4
2. Présentation de l’entreprise ……………………………………………… 5
3. Schémadu réseau de l’entreprise ..…………………………………... 6
Mon expérience
L’expression du besoin…………………………………………………. 8 à 9 Installation du logiciel …………………………………………..…... 9 à 10 Création d’un hôte et d’un service …………………………… 10 à 13
Serveur de messagerie ………………………………………………14 à 15
Les interventions au sein des établissements ..……..….16 à 17
Conclusion
1. Professionnelle …………………….……………………………………….. 18
2. Personnelle …………………….……………………….……………………. 18
Annexes
Les différentes annexes ……………….…………..……………………..19
3
REMERCIEMENTS
Avant tout développement sur cette expérience professionnelle, il apparaît
opportun de commencer ce rapport de stage par des remerciements, à ceux
qui m’ont beaucoup appris au cours de ce stage, et même à ceux qui ont eu la
gentillesse de faire de ce dernier un moment très profitable.
Aussi, je remercie Monsieur Pierre Bodin, mon maître de stage qui m’a formé
et accompagné tout au long de cette expérience professionnelle avec
beaucoup de patience et de pédagogie.
Je souhaite également adresser mes remerciements à tout le reste de l’équipe du point ACAR, Loïc Bossy, Frédéric Lecomte, Cécile Hervas, Marie-Claude Brennetot, Claudie Suzanne, Guillaume Langlumé, Mohamed Tachegouste, Nalyga Hurel, Yann Parreno. Cette équipe m’a très bien accueilli, la bonne humeur et la sympathie de ce service m’ont permis de m’y intégrer très rapidement. Ils ont su me prodiguer les bons conseils au cours de ces huit semaines, chacun ayant pris le temps de me présenter son rôle et de répondre à mes questions malgré leurs emplois du temps surchargé.
4
INTRODUCTION
Dans le cadre de ma formation en BTS Services Informatiques aux
Organisations spécialité Solutions d’Infrastructure Systèmes et Réseaux, j’ai
effectué un stage au sein du Point Ac@r durant huit semaines, du lundi 3
février 2014 au jeudi 27 mars 2014.
La mission qui me fut confié durant ce stage était de mettre en place un
serveur Nagios qui répertorieles serveurs et les switchs du centre, mais
également d’apporter mon aide aux techniciens réseaux lors des différentes
interventions.
Dans une première partie, je présenterai le point ACAR. Puis, j’expliquerai mon le déroulement de mon projet et mon expérience au sein de cette plateforme. Je conclurai enfin, par une conclusion personnelle.
DESCRIPTION DU POINT ACAR
o Situation géographique
Le point ACAR est situé à la préfecture du Vaucluse au bâtiment C, au 28
Boulevard Limbert à Avignon.
N° de téléphone : 04.90.89.12.89
Email : [email protected]
5
o Présentation de l’entreprise
Le point ACAR signifie Accueil, Conseil, Accompagnement, Ressources. C’est le
dispositif de proximité de la DATSI (Direction Académique des Technologies et
Système d’Information) situé au rectorat à Aix en Provence.
Le point ACAR a pour vocation d’accompagner les établissements scolaires sur
le plan informatique et des nouvelles technologies. La région compte cinq
points ACAR au total.
Celui du Vaucluse comptabilise 14 personnes réparti en 2 pôles : le pôle
technique, représenté par neuf techniciens ainsi qu’un ingénieur responsable
(Pierre Bodin) et le pôle pédagogie, représenté par quatre profs TICE.
Ils accompagnent 94 établissements du public (collèges, lycées, CIO, Greta…),
chaque collège et lycée possèdent un correspondant informatique (AED) avec
lequel, ils travaillent en étroite collaboration.
6
o Schéma du réseau de l’entreprise
Le serveur AMON (serveur proxy sous Linux), est un pare-feu qui compte cinq
cartes réseaux, permettant de partager en toute sécurité l’accès Internet entre
les sous-réseaux du réseau local.
Le serveur administratif sous Linux (Horus) est un contrôleur de domaine et un
serveur de fichiers, il est accessible comme son nom l’indique qu’aux
administrateurs.
Le serveur Pédagogique sous Windows 2008 est également un contrôleur de
domaine et un serveur de fichiers, mais également un serveur DHCP, c’est lui
qui distribue les adresses IP aux hôtes.
Ensuite, viennent les deux derniers serveurs, le serveur NAS (DMZ publique) et
le serveur ZWOOK (DMZ privée).
7
MON EXPERIENCE
Lors de mon stage au sein du point ACAR, ma mission a était de mettre en
place un logiciel de supervision, afin de contrôler l’état des serveurs et des
switchs. J’ai également eu l’occasion d’accompagner les techniciens dans les
interventions au sein des établissements dans tout le Vaucluse. Je vais donc,
vous faire partager les moments les plus intéressants de mon stage.
Tout d’abord le Point ACAR intervient sous deux formes différentes :
- Une plateforme d’assistance dédiée aux établissements afin qu’ils
puissent déposer des demandes d’aide. En fonction de la demande, ils
interviennent seul ou en équipe.
- Des missions académiques de grande envergure, comme la migration de
serveur ou la virtualisation de serveurs.
Au point ACAR, les techniciens de la plateforme reçoivent des appels des
différents établissements du Vaucluse lors d’une panne ou d’un problème non
résolu par le correspondant informatique (AED). Ils essayent de résoudre la
panne par télémaintenance (TeamViewer), s’ils leurs aient impossible,
l’appelant dépose une demande d’intervention surune plateforme de demande
d’intervention.
Ils se donnent rendez-vous et en fonction du problème rencontré, un ou des
techniciens de la plateforme interviennent pour résoudre celui-ci.
Et bien sûr, tout cela est surveillé et supervisé par le responsable Monsieur
Pierre Bodin, qui est aussi mon maître de stage.
8
o L’expression du besoin FAN
Mon maître de stage m’a demandé de faire la supervision de certains
matériels :
Serveurs : Linux (AMON), Windows 2008
Commutateurs : HP, D-Link, Cisco
Imprimantes : Lexmark, Oki
Tout cela à l’aide d’une distribution Linux nommé FAN (Fully Automated
Nagios). FAN est basé sur la distribution CentOS,son objectif est de fournir une
installation de Nagios garnie de tous les outils que met à disposition la
communauté Nagios. Ainsi, elle regroupe Nagios, Centreon et NagVis.
Nagios
Nagios est une application permettant la surveillance système et réseau. Elle
surveille les hôtes et services spécifiés, alertant lorsque les systèmes ont des
dysfonctionnements et quand ils repassent en fonctionnement normal.
C’est un programme modulaire qui se décompose en trois parties :
- le moteur de l’application en charge d’ordonnancer les tâches de supervision
- l’interface web, permet d’avoir une vue d’ensemble du système d’information
- les plugins, un ensemble de programme que l’on peut compléter ou modifier
en fonction des besoins de chacun pour superviser chaque service.
Centreon
Centreon fournit une interface de visualisation de la supervision différente de
celle de Nagios. Elle permet de rendre la consultation plus accessible à moyen
de filtres de recherche, des graphes de métrologie, de reporting.
NagVis
NagVis est un module de cartographie. Il permet de créer des vues « métiers »
de la supervision. Il est possible de coupler NagVis à un schéma réseau et ainsi
mettre en relation les données de Nagios en temps réel sur le schéma.
9
NagVis utilise la base Ndo pour récupérer les données de supervision.
Une architecture distribuée comprend :
• 1 serveur de supervision central
• 1 serveur de base de données
• 1 à plusieurs « pollers » (Nagios qui a pour rôle de lancer les vérifications)
Le serveur central récupère toutes les données de supervision et propose une
interface utilisateur qui permet de superviser et de gérer aussi bien le serveur
central que tous les « pollers ». Le « poller » envoie le résultat de ses
vérifications en base de données.
o Installation du logiciel
Pour installer Fully Automated Nagios, il suffit de télécharger l’ISO sur internet
et de le lancer sur un serveur et de suivre les instructions.
Puis, vous devez vous connecter avec le nom d’utilisateur « root » et le mot de
passe choisi lors de l’installation.
Une fois connecté, il est nécessaire de configurer les interfaces réseaux du
serveur sous les fichiers : - /etc/sysconfig/networking/devices/ifcfg-eth0
- /etc/resolv.conf (DNS)
10
Une fois configuré, il faut redémarrer les interfaces : - service network restart.
Enfin, rendez-vous sur votre navigateur et rentrer l’adresse suivante :
http://ip-serveur/
Cette page d’accueil regroupe les différents services proposés par FAN, il suffit
de cliquer sur Nagios par exemple pour accéder à l’interface correspondante.
Pour vous connecter le login et le mot de passe est nagiosadmin /
nagiosadmin.
o Création d’un hôte et d’un service
Pour ajouter un host ou un service, vous avez deux solutions :
- soit vous le faite grâce à Centreon (environnement graphique)
- soit sur le serveur directement (environnement console)
11
Environnement graphique
Pour ajouter un hôte vous devez vous rendre sur votre navigateur web et
entrer l’adresse suivante : http://ipserveur/centreon
Rendez-vous sous l’onglet Configuration > Host > Add(pour ajouter un hôte à
superviser) :
Lorsque vous cliquez sur Add, une nouvelle page apparait, vous devez alors
remplir le formulaire avec les données de l’hôte à superviser :
12
Même chose pour ajouter un service (pour ajouter un service à un hôte),
Configuration > Services > Add :
De plus, lorsque des modifications sont faites sur Centreon, il est indispensable
de les exporter vers Nagios. Pour cela, il suffit de vous rendre sous l’onglet
Configuration> Monitoring Engines, cocher Move Export Files et Restart
Monitoring Engine, puis appuyer sur Export :
13
Environnement console
La deuxième solution, pour ajouter un hôte est de l’ajouter sur le serveur
directement, en mode console. Pour cela il faut se rendre sur le fichier :
vi /etc/nagios/hosts.cfg
Ce qu’il faut savoir c’est que la définition d’un hôte s’appuie sur un template
(en post-install, celui-ci se nomme generic-host). Ces templates sont très utiles
pour minimiser la définition d’un hôte. Le generic-host se trouve dans le fichier
templates.cfg.
Pour ajouter un service il faut se rendre sur le fichier :
vi /etc/nagios/services.cfg
14
host_name Permet de créer le lien entre le service et notre hôte
service_description C'est le nom que vous allez donner à votre service.
check_command Cette variable fait appel à une commande qui est déjà paramétrée
ou que vous avez paramétrée dans le fichier commands.cfg.
Lorsque votre configuration est prête il est nécessaire de redémarrer le service
en question, pour cela, vous devez entrer la commande suivante :
service nagios restart
o Gestion du serveur de messagerie
Fully Automated Nagios est doté d’un serveur de messagerie nommé Postfix,
celui-ci est chargé d’alerter par mail l’administrateur lorsqu’un
dysfonctionnement intervient avec un hôte ou un service et quand il repasse en
fonctionnement normal.
Avant toute chose, je vous invite à modifier le nom du serveur ainsi que votre
nom de domaine (vi /etc/hosts).
15
Vous devez donc configurer le serveur de messagerie. Pour cela rendez-vous
sur le fichier vi /etc/postfix/main.cf
Redémarrer ensuite le service Postfix : service postfix restart.
Afin de recevoir ces mails et pour éviter de saturé votre propre adresse mail, je
vous conseils de crée une adresse mail spécialement pour cela. Puis de l’entrer
dans les données de votre compte Centreon (Configuration > Users).
16
Lorsqu’un problème survient, vous devez recevoir ce type de message sur votre
mail, qui indique le nom de l’hôte ainsi que son adresse IP :
Je vous invite à vérifier les logs du serveur Postfix en cas de problème : vi
/var/log/maillog :
o Les interventions au sein des établissements
Une de nos interventions nous à amener au collège Paul Gauthier à Cavaillon.
Il a fallu remplacer un vieux switch afin d’augmenter le débit de connexion au
sein de l’établissement et de respecter les nouvelles normes mis en place par
l’académie concernant le câblage réseau (câble RJ45 vert : admin. - rouge :
péda. - vert : rocades entre les bâtiments – jaune : téléphonie).
17
J’ai également effectué du câblage réseau à l’inspection académique, ainsi qu’à
Orange au sein du collège Aurosio. Par la même occasion, j’ai été amené à
configurer un switch HP 2510-24 (logiciel Putty, connexion en série).
La configuration des différents Vlan m’a ainsi été confié (Vlan Admin, Peda,
DMZ privée, DMZ publique)
Le Point ACAR avait également une mission fixé par le rectorat : il devait mettre
en place des stations de supervision fournie par le Conseil Général, dans tous
les collèges du Vaucluse.
Ces stations avaient pour but de gérer les serveurs afin d’éviter le redémarrage
en « brute ».
Avec cette machine les personnes qui s’occuper de l’informatique dans les
collèges, pouvait redémarrer les machines virtuelles avec VMware vSphere, ce
qui permet, on l’espère, de réduire les pannes des serveurs.
19
Ce stage m’a permis de me rendre compte que le système d’exploitation Linux
est beaucoup utilisé par les professionnels, qu’il est très demandé par ces
derniers et qu’enfin il est fortement conseillé par le ministère de l’éducation
nationale.
o Personnelle :
Ces huit semaines au sein du point ACAR m’ont permis d’acquérir une bonne
expérience professionnelle. Ce stage a parfaitement répondu à mes attentes.
En effet, cette expérience m’a permis de conforter mon choix pour mon futur
métier d’informaticien et mon orientation professionnelle dans le secteur
informatique.
J'ai vraiment apprécié d'être au milieu de professionnels et de disposer de leurs
conseils, leurs connaissances et leurs savoir-faire.
Les bases acquises durant ces deux années de formationont eu une importance
capitale au bon déroulement de mon stage pour m’intégrer aux projets de
l’entreprise.
Ceshuitsemaines ont ainsi été très constructives. Il m’a été confié plusieurs
tâches qui m’ont permis de toucher à divers domaines, que je connaissais très
peu, et surtout deme rendre compte des difficultés que je pourrais rencontrer
à toutes les étapes d’un projet.
Enfin, j’ai constaté que ce stage m’a permis d’affirmer mes connaissances en
informatique et m’a donné une plus grande confiance en moi et en mon travail.
ANNEXES
Après la configuration des hôtes et des services, Nagios nous affiche ceci :