SlideShare une entreprise Scribd logo
1  sur  24
Epreuve E4 Mission
Mise en place de Nagioset de ses extensions
MARTIN Jean-François
BTS SIO
1
Table des matières
1) Ajout du serveur au domaine et connection utilisateur AD....................................................... 2
2) Mise en place Nagios disque et supervision via NCPA............................................................... 4
3) Supervision machine clientlinux via NRPE............................................................................... 8
4) Supervision switch virtuel via SNMP.......................................................................................11
5) Supervision routeur virtuel....................................................................................................13
6) Supervision internet..............................................................................................................14
7) Ajout des serveurs via NCPA..................................................................................................15
8) Supervision Firewalls.............................................................................................................16
9) Mise en place NagiosGraph(linux).........................................................................................18
10) Mise en place NagiosGraph (Windows)..................................................................................21
2
1) Ajout du serveur au domaine et connection utilisateur AD
Installationdespaquets
Testde communicationdudomaine
Ajoutde la machine dansle domaine :
3
Connectionaux utilisateursADetcréationautomatique durépertoire home
Créationautomatique dufichierhome via/etc/pam.d/common-session
Ajoutde la ligne :session optionalpam_mkhomedir.so skel=/etc/skelumask=077
Connectionàl’utilisateur:
4
2) Mise en place Nagios disque et supervision via NCPA
Apresl’installationde laversion4.6.4de Nagiosil fautmettre enplaceslasupervision :
- Pingdesmachines :
5
- InstallationServeurNRDP+token
On installe NCPA pluginsurchaque machine
Rajoutdu plugincheck_ncpa.pyet créationde lacommande
6
Définitionduservice :
Rajoutdisque dur:
7
Créationpourles3 autres machines :
8
3) Supervision machine client linux via NRPE
Poursuperviserune machine linux endehorsdulocalhostje vaisutiliserle protocole NRPE
Tout d’abordje l’installe surle serveurnagiosavecunpaquetgithubpuisune compilation
Une foiscelafaitje l’autorise le portd’écoute dansUFW
Puisje modifie le fichier/usr/local/nagios/etc/nrpe.cfg
Je metsl’ipde la machine dansallowed_hosts
Puismodifie le dont_blame
Puisje démarre le service
Maintenantje vérifie dansunpremiertempsque lamachine localhostrépondbienasontipde
loopbacketl’ipajouté dansle fichier de conf
J’ai bienlaversionqui estdonné donctoutestok
9
Maintenantje rajoute une machine dansle LAN GSB sousdebian10.8 enligne de commande pour
faire lestests
J’installele paquetnagios-nrpe-server
Maintenantje paramètre le paquetdans/etc/nagios/nrpe.cfg
Je modifie le allowed_host
Puisplusbasje modifie lacommande concernantle disquedurpourmettre lapartitionsda1
Je redémarre le service
Puissur le serveurnagiosje vérifie que j’ai une réponse de lamachine test
J’ai bienune réponse donclamachine peutêtre supervisé surNagios
Je rajoute la commande NRPEsurle serveurnagiosdans/usr/local/nagios/etc/objects/command.cfg
Je redemarre nagios,si pasd’erreurje continue
Puisje créerle fichierde conf avectous les détailsde lasupervisionde lamachine test
10
Puisj’ajoute le plugindans/usr/lib/nagios/pluginssuiteàune erreur
Je redémarre nagios
Puisj’ajoute lesgraphs(expliquéplustard)
Je faispareil pourtoute lesmachineslinux duréseau
Pourlesmachinesqui ontdesfirewallssurlaroute,je doisrajouterl’IPdufirewall dans
allowed_hostspourlaisserpasserle traffic
Je redémarre le service etje rajoute chaque machine dansnagiossurle même modèle que client
NRPE enpensantselonlamachine àajouterlesIPdesFW (leswarningsetcritical sontnormaux)
11
4) Supervision switch virtuel via SNMP
Activationduprotocole SNMPsurlesswitch
Ajoutd’une IPà chaque switch/routeurdansle VLAN26pourisolerles VLAN etmieux sécuriser
SWetage6: 172.17.0.80 255.255.255.0
SWArchi : 172.17.0.81 255.255.128.0
SWEtage1 : 172.17.0.82 255.255.128.0
SWEtage4 : 172.17.0.83 255.255.128.0
SWEtage5 : 172.17.0.84 255.255.128.0
Routeur : 172.17.0.85 255.255.128.0
Créationde lacommande dans/etc/nagios4/objects/commands.cfg
CréationdufichierHost avechost,hostgroupetservice
12
Répétitionpourlesautresinterfacesduswitch
Répétitionspourlesautresswitches :
13
5) Supervision routeur virtuel
Ajoutd’une adresse de Loopback
Et d’une commande d’accèsinterface
Ajouté àNagios
Puisj’ajoute touteslesinterfacesvirtuelles
Puisje faisde même pourtouslesrouteurs
14
6) Supervision internet
15
7) Ajout des serveurs via NCPA
Ajoutdesserveurssurle modèle de NCPA etpourNagiosLogServerjuste l’ajoutd’unhost
16
8) Supervision Firewalls
PoursupervisermesFirewallsje vaisaussi utiliserle protocole SNMP
J’active le SNMP sur lesfirewalls
Puisje paramètre je firewalldansfirewall.cfg
17
Puisje redémarre nagiosetvérifie le bonfonctionnement
Je faisla même chose pourle firewall de redondance
Puissur les FirewallsEXT je faislamême chose enadaptantlesIP sur Nagios
Vérificationsdufonctionnementde toutlesFirewallsdansnagios
18
9) Mise en place NagiosGraph (linux)
Installationde nagiosgraph1.5.2
Aprescompilationde nagios graphetinstallationdesparamètre pardefaultj’ajouteles« data
using» nagiosgraphdansnagios .cfg
Puislacommande nagiosgraphdanscommands.cfg
Et enfinle service nagiosgraphdanstemplate.cfg
Puispourle bon fonctionnementdesgraphsetde touslesoutilsnagiosje rajoute despaquets
PourRRD : apt install libnagios-object-perl librrds-perl
PourNagiosConfig: perl -MCPAN-e shell puisinstall Nagios::Config
Et pour l’ensembledesservice nagiosgraph :aptinstall libnet-snmp-perl libsensors-configlibsnmp-
base libtalloc2libtdb1 libwbclient0 snmpwhois mrtg libcgi-pm-perl librrds-perl libgd-perl
libnagios-object-perl nagios-plugins-contrib
19
Pourfinaliserje rajoute unscriptde graphnagiosfournisparle site internetde nagios dansle fichier
/usr/local/nagios/etc/nagiosgraph :
wget https://github.com/mconf/nagios-etc/raw/master/nagiosgraph/ngshared.pm -P/usr/local/nagios/etc/nagiosgraph
J’ajoute le commentaire« graphed-service » surlesservicesduserveurlinux
20
Puissystemctl restartnagios
21
10) Mise en place NagiosGraph (Windows)
Pourla mise enplace sur une machine Windows,j’utiliseraisunautre Pluginqui permetd’isolerles
machinesWindows NSClient++
Paramétrage duplugin
Modificationdufichiernsclient.ini (dansC:ProgrammesNSClient++) pourautoriserlesdiversscripts
22
Puisredémarrerle service
La commande check_nt estdéjàintégré àNagiosdoncje vaisl’utiliser
Adaptationde lacommande danscommand.cfgavecle mot de passe
Créationdufichierde configurationnsclient.cfgavecplusieursservices enajoutantbienlesgraphs
via graphed -service
23
Redémarre de Nagiosetvérifications
Ajoutde toute lesmachines duLAN

Contenu connexe

Tendances

Gestion et surveillance du reseau syslogng
Gestion et surveillance du reseau  syslogngGestion et surveillance du reseau  syslogng
Gestion et surveillance du reseau syslogngKiemde Franck
 
memoire utilisation de Puppet et Nagios
memoire utilisation de Puppet et Nagiosmemoire utilisation de Puppet et Nagios
memoire utilisation de Puppet et Nagiosabouaalexis
 
Mise en place du Firewall IPCop
Mise en place du Firewall IPCopMise en place du Firewall IPCop
Mise en place du Firewall IPCopMohammed Zaoui
 
Tout sur le portail captif Alcasar Tutoriel complet + Rapport detaillée
Tout sur le portail captif Alcasar Tutoriel complet + Rapport detailléeTout sur le portail captif Alcasar Tutoriel complet + Rapport detaillée
Tout sur le portail captif Alcasar Tutoriel complet + Rapport detailléeyassine87
 
Analyse d'un kernel (crash, core) dump
Analyse d'un kernel (crash, core) dumpAnalyse d'un kernel (crash, core) dump
Analyse d'un kernel (crash, core) dumpGaëtan Trellu
 
Firewall opensource et gestion de configuration pour l'infrastructure
Firewall opensource et gestion de configuration pour l'infrastructureFirewall opensource et gestion de configuration pour l'infrastructure
Firewall opensource et gestion de configuration pour l'infrastructureJohan Moreau
 
Firewalls
FirewallsFirewalls
Firewallsc0r3war
 
Mise en place d'un vpn site à site avec pfsense
Mise en place d'un vpn site à site avec pfsenseMise en place d'un vpn site à site avec pfsense
Mise en place d'un vpn site à site avec pfsensePape Moussa SONKO
 
Définir un cluster sous hadoop avec apache ambari
Définir un cluster sous hadoop avec apache ambariDéfinir un cluster sous hadoop avec apache ambari
Définir un cluster sous hadoop avec apache ambarifabricemourlin
 
Solutions temps réel sous linux
Solutions temps réel sous linuxSolutions temps réel sous linux
Solutions temps réel sous linuxembedded-linux-bdx
 
Prévention et traitement du hack de serveurs
Prévention et traitement du hack de serveursPrévention et traitement du hack de serveurs
Prévention et traitement du hack de serveursAmen.fr
 
FAN, Fully Automated Nagios, Rencontres Mondiales du Logiciel Libre 2008
FAN, Fully Automated Nagios, Rencontres Mondiales du Logiciel Libre 2008FAN, Fully Automated Nagios, Rencontres Mondiales du Logiciel Libre 2008
FAN, Fully Automated Nagios, Rencontres Mondiales du Logiciel Libre 2008FAN Fully Automated Nagios
 
Déploiement pour l’hébergement d’architecture cliente et mise en place du Sel...
Déploiement pour l’hébergement d’architecture cliente et mise en place du Sel...Déploiement pour l’hébergement d’architecture cliente et mise en place du Sel...
Déploiement pour l’hébergement d’architecture cliente et mise en place du Sel...OpenNebula Project
 
Doc portail-captif-pfsense
Doc portail-captif-pfsenseDoc portail-captif-pfsense
Doc portail-captif-pfsenseservinfo
 
Fusioninventory journees-perl-2012
Fusioninventory journees-perl-2012Fusioninventory journees-perl-2012
Fusioninventory journees-perl-2012Gonéri Le Bouder
 
Sécuriser un serveur web
Sécuriser un serveur webSécuriser un serveur web
Sécuriser un serveur webTaoufik JABBARI
 

Tendances (20)

Gestion et surveillance du reseau syslogng
Gestion et surveillance du reseau  syslogngGestion et surveillance du reseau  syslogng
Gestion et surveillance du reseau syslogng
 
memoire utilisation de Puppet et Nagios
memoire utilisation de Puppet et Nagiosmemoire utilisation de Puppet et Nagios
memoire utilisation de Puppet et Nagios
 
Mise en place du Firewall IPCop
Mise en place du Firewall IPCopMise en place du Firewall IPCop
Mise en place du Firewall IPCop
 
Tout sur le portail captif Alcasar Tutoriel complet + Rapport detaillée
Tout sur le portail captif Alcasar Tutoriel complet + Rapport detailléeTout sur le portail captif Alcasar Tutoriel complet + Rapport detaillée
Tout sur le portail captif Alcasar Tutoriel complet + Rapport detaillée
 
Analyse d'un kernel (crash, core) dump
Analyse d'un kernel (crash, core) dumpAnalyse d'un kernel (crash, core) dump
Analyse d'un kernel (crash, core) dump
 
Firewall opensource et gestion de configuration pour l'infrastructure
Firewall opensource et gestion de configuration pour l'infrastructureFirewall opensource et gestion de configuration pour l'infrastructure
Firewall opensource et gestion de configuration pour l'infrastructure
 
Firewalls
FirewallsFirewalls
Firewalls
 
Nagios
NagiosNagios
Nagios
 
Nagios twil
Nagios twilNagios twil
Nagios twil
 
Squid
SquidSquid
Squid
 
Mise en place d'un vpn site à site avec pfsense
Mise en place d'un vpn site à site avec pfsenseMise en place d'un vpn site à site avec pfsense
Mise en place d'un vpn site à site avec pfsense
 
Définir un cluster sous hadoop avec apache ambari
Définir un cluster sous hadoop avec apache ambariDéfinir un cluster sous hadoop avec apache ambari
Définir un cluster sous hadoop avec apache ambari
 
Solutions temps réel sous linux
Solutions temps réel sous linuxSolutions temps réel sous linux
Solutions temps réel sous linux
 
Prévention et traitement du hack de serveurs
Prévention et traitement du hack de serveursPrévention et traitement du hack de serveurs
Prévention et traitement du hack de serveurs
 
FAN, Fully Automated Nagios, Rencontres Mondiales du Logiciel Libre 2008
FAN, Fully Automated Nagios, Rencontres Mondiales du Logiciel Libre 2008FAN, Fully Automated Nagios, Rencontres Mondiales du Logiciel Libre 2008
FAN, Fully Automated Nagios, Rencontres Mondiales du Logiciel Libre 2008
 
Déploiement pour l’hébergement d’architecture cliente et mise en place du Sel...
Déploiement pour l’hébergement d’architecture cliente et mise en place du Sel...Déploiement pour l’hébergement d’architecture cliente et mise en place du Sel...
Déploiement pour l’hébergement d’architecture cliente et mise en place du Sel...
 
Plateformes Linux Embedded
Plateformes Linux EmbeddedPlateformes Linux Embedded
Plateformes Linux Embedded
 
Doc portail-captif-pfsense
Doc portail-captif-pfsenseDoc portail-captif-pfsense
Doc portail-captif-pfsense
 
Fusioninventory journees-perl-2012
Fusioninventory journees-perl-2012Fusioninventory journees-perl-2012
Fusioninventory journees-perl-2012
 
Sécuriser un serveur web
Sécuriser un serveur webSécuriser un serveur web
Sécuriser un serveur web
 

Similaire à Mise en place nagios

1 lexique de-commandes-cisco
1 lexique de-commandes-cisco1 lexique de-commandes-cisco
1 lexique de-commandes-ciscoMoctarThiongane
 
Case Cloud-Windows -ver 41a
Case Cloud-Windows -ver 41aCase Cloud-Windows -ver 41a
Case Cloud-Windows -ver 41aJulien Genon
 
Ms es 70-291_1.0_fr
Ms es 70-291_1.0_frMs es 70-291_1.0_fr
Ms es 70-291_1.0_frjmydsa
 
Securite informatique
Securite informatiqueSecurite informatique
Securite informatiqueSouhaib El
 
Mise en place d'une Plateforme de Supervision et de Détection d'Intrusion Sys...
Mise en place d'une Plateforme de Supervision et de Détection d'Intrusion Sys...Mise en place d'une Plateforme de Supervision et de Détection d'Intrusion Sys...
Mise en place d'une Plateforme de Supervision et de Détection d'Intrusion Sys...Alaaeddine Tlich
 
Rapport de base de données gaci cui
Rapport de base de données gaci cuiRapport de base de données gaci cui
Rapport de base de données gaci cuiIdir Gaci
 
benhamza_elmader_proxy_ntop.pdf
benhamza_elmader_proxy_ntop.pdfbenhamza_elmader_proxy_ntop.pdf
benhamza_elmader_proxy_ntop.pdfSofianeBENHAMZA
 
Routage avancé et contrôle du trafic sous linux
Routage avancé et contrôle du trafic sous linuxRoutage avancé et contrôle du trafic sous linux
Routage avancé et contrôle du trafic sous linuxLehiri Gosse
 
Creation de cluster (Master et deux slave ) nfs, htcondor, mpi
Creation de cluster (Master et deux slave ) nfs, htcondor, mpiCreation de cluster (Master et deux slave ) nfs, htcondor, mpi
Creation de cluster (Master et deux slave ) nfs, htcondor, mpiKhalid EDAIG
 
Projet de-recherche-Tuteuré
Projet de-recherche-TuteuréProjet de-recherche-Tuteuré
Projet de-recherche-TuteuréRullier Anthony
 
Tuto wifi vpn ssl camera ip video surveillance 2013
Tuto wifi vpn ssl camera ip video surveillance 2013Tuto wifi vpn ssl camera ip video surveillance 2013
Tuto wifi vpn ssl camera ip video surveillance 2013PRONETIS
 

Similaire à Mise en place nagios (20)

Redondance
RedondanceRedondance
Redondance
 
Redondance
RedondanceRedondance
Redondance
 
1 lexique de-commandes-cisco
1 lexique de-commandes-cisco1 lexique de-commandes-cisco
1 lexique de-commandes-cisco
 
Case Cloud-Windows -ver 41a
Case Cloud-Windows -ver 41aCase Cloud-Windows -ver 41a
Case Cloud-Windows -ver 41a
 
Bah mamadou hady
Bah mamadou hadyBah mamadou hady
Bah mamadou hady
 
Ms es 70-291_1.0_fr
Ms es 70-291_1.0_frMs es 70-291_1.0_fr
Ms es 70-291_1.0_fr
 
Securite informatique
Securite informatiqueSecurite informatique
Securite informatique
 
Guide securite
Guide securiteGuide securite
Guide securite
 
Mise en place d'une Plateforme de Supervision et de Détection d'Intrusion Sys...
Mise en place d'une Plateforme de Supervision et de Détection d'Intrusion Sys...Mise en place d'une Plateforme de Supervision et de Détection d'Intrusion Sys...
Mise en place d'une Plateforme de Supervision et de Détection d'Intrusion Sys...
 
Rapport de base de données gaci cui
Rapport de base de données gaci cuiRapport de base de données gaci cui
Rapport de base de données gaci cui
 
Mini projet nextcloud
Mini projet nextcloudMini projet nextcloud
Mini projet nextcloud
 
BTS E4 SYSLOG
BTS E4 SYSLOGBTS E4 SYSLOG
BTS E4 SYSLOG
 
Preparation tpcisco reseaux
Preparation tpcisco reseauxPreparation tpcisco reseaux
Preparation tpcisco reseaux
 
benhamza_elmader_proxy_ntop.pdf
benhamza_elmader_proxy_ntop.pdfbenhamza_elmader_proxy_ntop.pdf
benhamza_elmader_proxy_ntop.pdf
 
Supervision
SupervisionSupervision
Supervision
 
Routage avancé et contrôle du trafic sous linux
Routage avancé et contrôle du trafic sous linuxRoutage avancé et contrôle du trafic sous linux
Routage avancé et contrôle du trafic sous linux
 
SEMAINE_6 LI350
SEMAINE_6 LI350SEMAINE_6 LI350
SEMAINE_6 LI350
 
Creation de cluster (Master et deux slave ) nfs, htcondor, mpi
Creation de cluster (Master et deux slave ) nfs, htcondor, mpiCreation de cluster (Master et deux slave ) nfs, htcondor, mpi
Creation de cluster (Master et deux slave ) nfs, htcondor, mpi
 
Projet de-recherche-Tuteuré
Projet de-recherche-TuteuréProjet de-recherche-Tuteuré
Projet de-recherche-Tuteuré
 
Tuto wifi vpn ssl camera ip video surveillance 2013
Tuto wifi vpn ssl camera ip video surveillance 2013Tuto wifi vpn ssl camera ip video surveillance 2013
Tuto wifi vpn ssl camera ip video surveillance 2013
 

Plus de JeanFrancoisMARTIN5 (9)

Epreuve facultative
Epreuve facultativeEpreuve facultative
Epreuve facultative
 
E6modifie
E6modifieE6modifie
E6modifie
 
Epreuve facultative
Epreuve facultativeEpreuve facultative
Epreuve facultative
 
Mise en place nagios
Mise en place nagiosMise en place nagios
Mise en place nagios
 
Cv
CvCv
Cv
 
Synthese
SyntheseSynthese
Synthese
 
Cv
CvCv
Cv
 
CV
CVCV
CV
 
Cv
CvCv
Cv
 

Mise en place nagios

  • 1. Epreuve E4 Mission Mise en place de Nagioset de ses extensions MARTIN Jean-François BTS SIO
  • 2. 1 Table des matières 1) Ajout du serveur au domaine et connection utilisateur AD....................................................... 2 2) Mise en place Nagios disque et supervision via NCPA............................................................... 4 3) Supervision machine clientlinux via NRPE............................................................................... 8 4) Supervision switch virtuel via SNMP.......................................................................................11 5) Supervision routeur virtuel....................................................................................................13 6) Supervision internet..............................................................................................................14 7) Ajout des serveurs via NCPA..................................................................................................15 8) Supervision Firewalls.............................................................................................................16 9) Mise en place NagiosGraph(linux).........................................................................................18 10) Mise en place NagiosGraph (Windows)..................................................................................21
  • 3. 2 1) Ajout du serveur au domaine et connection utilisateur AD Installationdespaquets Testde communicationdudomaine Ajoutde la machine dansle domaine :
  • 4. 3 Connectionaux utilisateursADetcréationautomatique durépertoire home Créationautomatique dufichierhome via/etc/pam.d/common-session Ajoutde la ligne :session optionalpam_mkhomedir.so skel=/etc/skelumask=077 Connectionàl’utilisateur:
  • 5. 4 2) Mise en place Nagios disque et supervision via NCPA Apresl’installationde laversion4.6.4de Nagiosil fautmettre enplaceslasupervision : - Pingdesmachines :
  • 6. 5 - InstallationServeurNRDP+token On installe NCPA pluginsurchaque machine Rajoutdu plugincheck_ncpa.pyet créationde lacommande
  • 9. 8 3) Supervision machine client linux via NRPE Poursuperviserune machine linux endehorsdulocalhostje vaisutiliserle protocole NRPE Tout d’abordje l’installe surle serveurnagiosavecunpaquetgithubpuisune compilation Une foiscelafaitje l’autorise le portd’écoute dansUFW Puisje modifie le fichier/usr/local/nagios/etc/nrpe.cfg Je metsl’ipde la machine dansallowed_hosts Puismodifie le dont_blame Puisje démarre le service Maintenantje vérifie dansunpremiertempsque lamachine localhostrépondbienasontipde loopbacketl’ipajouté dansle fichier de conf J’ai bienlaversionqui estdonné donctoutestok
  • 10. 9 Maintenantje rajoute une machine dansle LAN GSB sousdebian10.8 enligne de commande pour faire lestests J’installele paquetnagios-nrpe-server Maintenantje paramètre le paquetdans/etc/nagios/nrpe.cfg Je modifie le allowed_host Puisplusbasje modifie lacommande concernantle disquedurpourmettre lapartitionsda1 Je redémarre le service Puissur le serveurnagiosje vérifie que j’ai une réponse de lamachine test J’ai bienune réponse donclamachine peutêtre supervisé surNagios Je rajoute la commande NRPEsurle serveurnagiosdans/usr/local/nagios/etc/objects/command.cfg Je redemarre nagios,si pasd’erreurje continue Puisje créerle fichierde conf avectous les détailsde lasupervisionde lamachine test
  • 11. 10 Puisj’ajoute le plugindans/usr/lib/nagios/pluginssuiteàune erreur Je redémarre nagios Puisj’ajoute lesgraphs(expliquéplustard) Je faispareil pourtoute lesmachineslinux duréseau Pourlesmachinesqui ontdesfirewallssurlaroute,je doisrajouterl’IPdufirewall dans allowed_hostspourlaisserpasserle traffic Je redémarre le service etje rajoute chaque machine dansnagiossurle même modèle que client NRPE enpensantselonlamachine àajouterlesIPdesFW (leswarningsetcritical sontnormaux)
  • 12. 11 4) Supervision switch virtuel via SNMP Activationduprotocole SNMPsurlesswitch Ajoutd’une IPà chaque switch/routeurdansle VLAN26pourisolerles VLAN etmieux sécuriser SWetage6: 172.17.0.80 255.255.255.0 SWArchi : 172.17.0.81 255.255.128.0 SWEtage1 : 172.17.0.82 255.255.128.0 SWEtage4 : 172.17.0.83 255.255.128.0 SWEtage5 : 172.17.0.84 255.255.128.0 Routeur : 172.17.0.85 255.255.128.0 Créationde lacommande dans/etc/nagios4/objects/commands.cfg CréationdufichierHost avechost,hostgroupetservice
  • 14. 13 5) Supervision routeur virtuel Ajoutd’une adresse de Loopback Et d’une commande d’accèsinterface Ajouté àNagios Puisj’ajoute touteslesinterfacesvirtuelles Puisje faisde même pourtouslesrouteurs
  • 16. 15 7) Ajout des serveurs via NCPA Ajoutdesserveurssurle modèle de NCPA etpourNagiosLogServerjuste l’ajoutd’unhost
  • 17. 16 8) Supervision Firewalls PoursupervisermesFirewallsje vaisaussi utiliserle protocole SNMP J’active le SNMP sur lesfirewalls Puisje paramètre je firewalldansfirewall.cfg
  • 18. 17 Puisje redémarre nagiosetvérifie le bonfonctionnement Je faisla même chose pourle firewall de redondance Puissur les FirewallsEXT je faislamême chose enadaptantlesIP sur Nagios Vérificationsdufonctionnementde toutlesFirewallsdansnagios
  • 19. 18 9) Mise en place NagiosGraph (linux) Installationde nagiosgraph1.5.2 Aprescompilationde nagios graphetinstallationdesparamètre pardefaultj’ajouteles« data using» nagiosgraphdansnagios .cfg Puislacommande nagiosgraphdanscommands.cfg Et enfinle service nagiosgraphdanstemplate.cfg Puispourle bon fonctionnementdesgraphsetde touslesoutilsnagiosje rajoute despaquets PourRRD : apt install libnagios-object-perl librrds-perl PourNagiosConfig: perl -MCPAN-e shell puisinstall Nagios::Config Et pour l’ensembledesservice nagiosgraph :aptinstall libnet-snmp-perl libsensors-configlibsnmp- base libtalloc2libtdb1 libwbclient0 snmpwhois mrtg libcgi-pm-perl librrds-perl libgd-perl libnagios-object-perl nagios-plugins-contrib
  • 20. 19 Pourfinaliserje rajoute unscriptde graphnagiosfournisparle site internetde nagios dansle fichier /usr/local/nagios/etc/nagiosgraph : wget https://github.com/mconf/nagios-etc/raw/master/nagiosgraph/ngshared.pm -P/usr/local/nagios/etc/nagiosgraph J’ajoute le commentaire« graphed-service » surlesservicesduserveurlinux
  • 22. 21 10) Mise en place NagiosGraph (Windows) Pourla mise enplace sur une machine Windows,j’utiliseraisunautre Pluginqui permetd’isolerles machinesWindows NSClient++ Paramétrage duplugin Modificationdufichiernsclient.ini (dansC:ProgrammesNSClient++) pourautoriserlesdiversscripts
  • 23. 22 Puisredémarrerle service La commande check_nt estdéjàintégré àNagiosdoncje vaisl’utiliser Adaptationde lacommande danscommand.cfgavecle mot de passe Créationdufichierde configurationnsclient.cfgavecplusieursservices enajoutantbienlesgraphs via graphed -service