Page |I
EPIGRAPHE
« Le fait d’accepter d’être sous la surveillance permanente montre
qu'une nouvelle conception de l’identité voit le jour. »
Will Self
P a g e | II
IN MEMORIUM
A toi LUKANDA BANZE Marcel, notre feu père que les ennemis visibles et
inoubliables ont su porter disparu, laissant ainsi toute la famille dispersée.
Il sied de souligner que tu nous as quittés trop tôt, à l’âge où l’enfant a besoin
de son père pour préparer son avenir. Ajoutons que nos responsabilités en tant que fille
aînée de la famille ont été assumées prématurément à cause de ton absence, dans la mesure
où nous avons été obligés de porter de lourds fardeaux avec notre jeune âge, dès ton
départ.
Rappelons que tu es mort le 26 septembre 2021 et que cette date restera
douloureuse toute notre vie durant. Cependant, tu demeures notre modèle immuable de par
ton caractère autoritaire et ton honorabilité.
Gloria BANZA
P a g e | III
DEDICACE
A toi NSHIMBA NUMBI Dally, notre mère qui, malgré les difficultés de la
vie, nous a soutenu afin que se matérialise nos rêves de devenir des hommes utiles dans la
société. Ton amour maternel et ton sens de responsabilité ne nous permettent pas de nous
taire, raison pour laquelle nous vous dédions ce travail.
Gloria BANZA
P a g e | IV
REMERCIEMENT
Nos vifs remerciements s’adressent en premier lieu à l’Eternel Dieu tout
puissant pour le souffle de vie, l’intelligence et la sagesse qu’il ne cesse de nous accorder
jusqu’aujourd’hui.
Nos remerciements s’adressent en deuxième lieu à toutes les autorités
académiques de l’université de KAMINA dont nous citons : le comité de gestion, les
autorités de la faculté des sciences informatiques : le Doyen de la faculté, le vice-doyen
chargé de l’enseignement, le vice-doyen chargé de la recherche scientifique, le secrétaire
ainsi l’appariteur.
Nos remerciements s’adressent également à notre Directeur Prof. Léon
MUTWALE qui, malgré sa lourde charge horaire et ses multiples préoccupations a
accepté de coordonner notre travail de fin d’études.
Nos remerciements s’adressent aussi à notre Ass. Gloire KALOBA qui, malgré
sa lourde charge horaire a accepté de Codiriger ce travail de fin d’études.
Nous tenons à exprimer nos sincères remerciements à tous les enseignants qui
nous ont transmis leur savoir et qui par leurs compétences nous ont soutenu dans la
poursuite de nos études.
A ma mère pour l’amour, volonté et sacrifié qu’elle a manifesté à notre égard
en payant les études pour qu’afin nous soyons Licencié aujourd’hui. Que Dieu vous
comble de ses bénédictions !
Nous disons sincèrement merci à toute la famille : NSHIMBA Job,
LUKANDA Maurice, MWILA Grace, MITONGA Minos, KABALE Claude, pour les
conseils et assistance durant notre parcours académique.
A tous les camarades étudiants et combattants des luttes, avec qui nous avions
passés un temps d’apprentissage en collaboration durant le parcours académique que ce
Page |V
travail scientifique qui sanctionne aujourd’hui la fin de nos études, nous disons seulement
merci et nous sommes reconnaissants et fiers pour vos contributions.
Nous tenons à remercier aussi tous les amis et connaissances Skant
MALOBA, Flora NKONGOLO, Bruce TSHIYOYO, Enfant MUJIKE, Danis UMBA,
Denis LENGE, Cadette NUMBI, Freddy BANZA, Jean-Paul TWITE, MALOBA
SUZANE, Gloire KALUME pour les conseils et leurs soutiens tant moraux que
financiers pour cette réalisation.
Enfin, Nous remercions toutes les personnes qui ont contribué de près ou de
loin à la réalisation de ce travail.
Gloria BANZA
P a g e | VI
LISTE DES FIGURES
Figure 1.I. Structure de gestion de réseau ....................................................................... 15
Figure 2.I. Architecture du protocole SNMP .................................................................. 17
Figure III : Cartographie KCC, vue aérienne .................................................................. 25
Figure IV : Architecture du réseau existant .................................................................... 30
Figure V : Diagramme de Gantt ...................................................................................... 39
Figure VI : Interface d'accueil de VirtualBox ................................................................. 47
Figure VII : choix du système d’exploitation ................................................................. 47
Figure VIII : Gestionnaire de machines .......................................................................... 48
Figure 9: lancement de l’installation............................................................................... 49
Figure 10: choix de langue .............................................................................................. 49
Figure 11: installation du système de base...................................................................... 49
Figure 12: fin de l'installation ......................................................................................... 50
Figure 13: téléchargement du paquet zabbix .................................................................. 51
Figure 14: contenu du répertoire gloria........................................................................... 51
Figure 15: installation de zabbix, frontend-php, apache-conf sql-scripts et zabbix agent52
Figure 16:installation d'apache2 ..................................................................................... 52
Figure 17: création de la base de données ...................................................................... 53
Figure 18: configuration de la base de données zabbix .................................................. 53
Figure 19: redémarrage du service .................................................................................. 54
Figure 20: page d'accueille.............................................................................................. 54
Figure 21: configuration du serveur ................................................................................ 55
Figure 22: fin de la configuration ................................................................................... 55
Figure 23: authentification .............................................................................................. 56
Figure 24: tableau de bord .............................................................................................. 56
Figure 25: agent zabbix ................................................................................................... 57
Figure 26: mettre l'adresse du serveur ............................................................................ 57
Figure 27: création de groupe d'hôtes ............................................................................. 58
Figure 28: création d'hôtes .............................................................................................. 58
Figure 29: hote superviser par zabbix ............................................................................. 59
Figure 30: supervision de disc de stockage ..................................................................... 59
P a g e | VII
Figure 31: supervision du CPU ....................................................................................... 60
Figure 32: supervsion de la RAM ................................................................................... 60
P a g e | VIII
LISTE DES TABLEAUX
Tableau I : Tableau de comparaison des méthodes actif et passif ....................................... 31
Tableau II : Les équipements finaux de l'infrastructure....................................................... 32
Tableau III : Plan d'adressage KCC ..................................................................................... 32
Tableau IV : Tableau comparatif ......................................................................................... 38
Tableau V : Plan prévisionnel .............................................................................................. 41
P a g e | IX
LISTE DES SIGLES ET ABREVIATIONS
KCC :Kamoto Copper Company
MIB :Management Information Base
UTL :Unité de Traitement Local
BSD :Berkeley Software Distribution
CGL :Computer Graphics Laboratory
CPU :Central Processing Unit
CSV :Comma Separated Values
DCP :Degree Confluence Project
IP :Internet Protocol
LDAP :Lightweight Directory Access Protocol
MRTG :Multi Router Traffic Grapher
MySQL :My Structured Query Language
OID :Object IDentifier
OSI :Open Systems Interconnection
PHP :Hypertext Preprocessor
POC :Proof Of Concept
RDS :Radio Data System
SLA :Service Level Agreement
SNMP :Simple Network Management Protocol
SSH :Secure SHell
TCP :Transmission Control Protocol
UTP :Unshielded Twisted Pair
VDI :Virtual Device Interface
VPN :Virtual Private Network
VSAT :Very Small Aperture Terminal
XP :eXtreme Programming
ZBX :Disk Volume Identification
Page |-1-
INTRODUCTION GENERALE
1. PRESENTATION DU SUJET
Actuellement toutes les entreprises sont équipées d’un réseau local au
minimum, et de réseaux de longues distances pour les plus importantes d’entre elles.
Leurs parcs informatiques englobent une dizaine voire une centaine d’équipements,
engendrés par des serveurs de bases de données, des serveurs de traitements...
Vu que ces systèmes informatiques sont au cœur des activités des entreprises,
leur maitrise devient primordiale. Ils doivent fonctionner pleinement et en permanence
pour garantir la fiabilité et l’efficacité exigées, et surtout travailler à réduire les
problèmes de défaillances, les pannes, les coupures et les différents problèmes techniques
qui peuvent causer des pertes considérables.
De ce fait, les administrateurs réseau font appel à des logiciels de
surveillance et de supervision de réseaux afin de vérifier l'état du réseau en temps réel de
l'ensemble du parc informatique sous leur responsabilité. Et être aussi informés
automatiquement (par email, par SMS) en cas de problèmes. Grâce à un tel système,
les délais d'interventions sont fortement réduits et les anomalies peuvent être aussitôt
prises en main avant même qu’un utilisateur peut s’en aperçoive.
Ainsi, la supervision des réseaux s’avère nécessaire et indispensable. Elle
permet entre autres d’avoir une vue globale du fonctionnement et des problèmes pouvant
survenir sur un réseau mais aussi d’avoir des indicateurs sur la performance de son
architecture.
C’est dans cette nouvelle optique que nous travaillons sur le thème : «
Dimensionnement d’un serveur de monitoring basé sur le protocole simple de
gestion du réseau. Cas de l’entreprise KCC » mais nous précisons ici que nous allons
nous limités sur la surveillance des ressources serveurs.
L’objectif de ce travail est justement de repérer et de mettre en place une
solution de monitoring optimale pour nos serveurs et de pouvoir détecter et interpréter
facilement les causes et origines des problèmes rencontrés afin de les résoudre le plus
rapidement possible via portail Zabbix un logiciel de monitoring qui optimise, et gère les
ressources des serveurs d’une infrastructure réseau dans une entreprise.
Page |-2-
2. CHOIX ET INTERET DU SUJET
2.1. CHOIX DU SUJET
Le besoin de maintenance et de gestion du système est rapidement devenu une
priorité. Plusieurs logiciels de surveillance et de supervision de réseaux ont été développés
pour vérifier l’état du réseau en temps réel et pour être informé au plutôt de tout incident
réseau. Grâce à ces logiciels, les délais d’interventions sont fortement réduites et les
anomalies peuvent être aussitôt prises en main sans que les utilisateurs du réseau en
question soient affectés ou remarquent des erreurs.
Le choix porter sur ce sujet est motivé vue les petits problèmes qui survenaient
dans le réseau de l’Entreprise KCC. C’est dans ce cadre, que nous avons envisagé de
mettre en place une console d’administration réseau de ladite Entreprise. Cette console
permettra de superviser et de contrôler le réseau et l’état des ressources du serveur.
Pour atteindre nos objectifs de recherche fixés, nous avons compté sur le
soutien et la coopération des membres du service informatique de ladite société.
2.2. INTERET DU SUJET
a. Du point de vue personnel
Cette étude nous permettra non seulement de maitriser les concepts clés de
notre sujet, mais aussi de comprendre et expliquer cette technique du monitoring système.
Elle nous permettra en outre d’approfondir nos connaissances dans le domaine de la
technologie numérique, particulièrement dans l’administration et la supervision du réseau.
b. Du point de vue Scientifique
Ce travail constitue un fard à tout chercheur qui entreprendrait les études sur le
système du monitoring en exploitant les théories de référence qui nous ont permis
d’expliquer le phénomène de la supervision réseau. Cette étude se veut être une base
d'information aux éventuels chercheurs qui voudront adhérer dans le milieu scientifique.
c. Du point de vue Managérial
Ce travail interpelle les responsables de l’entreprise KCC dans la mesure où il
se propose d’apprécier le dimensionnement du serveur de monitoring qui permet
Page |-3-
l’organisation de gérer et superviser les différents serveurs de cette infrastructure
réseau.
3. PROBLEMATIQUE ET HYPOTHESES
3.1. PROBLEMATIQUE
Selon ALTHOSE, la problématique désigne l’ensemble des questions posées
dans un domaine donné de la science en vue d’une recherche de la solution.1
Selon Mpala Mbabula, dans son livre pour vous chercheur, la problématique est
un phénomène de questionnement élaboré à partir des questions posées par un sujet et en
tant que programme du traitement du sujet, la problématique fixe des grandes lignes du
développement de la dissertation.2
Ayant un très grand nombre de serveurs à gérer, l’administrateur est
incapable de vérifier leurs disponibilité (en ligne ou pas), de déterminer la qualité des
services qu’ils offrent, ni détecter la défaillance de ses ressources (charge CPU, Etat
mémoire, surcharge du disque…), ni les surcharges et pénurie temporaire des ressources.
Le seul moyen de détecter ces anomalies ne peut se faire que par la réception des
différentes plaintes et réclamations des clients.
Ainsi, face à la nécessité et par souci d'apporter une contribution à
l’amélioration des conditions de travail en résolvant les problèmes cités ci-haut, notre
problématique de recherche sera reformulée de la manière suivante :
Quelle solution pouvons-nous mettre en places pour arriver à surveiller
l’utilisation des ressources serveurs au sein de l’entreprise KCC ?
Quelle sera l’importance de cette solution de monitoring au sein de l’entreprise
KCC ?
Ces questions auront belle et bien des réponses aussi longtemps que nous
cheminons avec ce sujet, mais avant cela, nous essayerons d’avancer des réponses
provisoires.
1
ALTHOSE, pour max, Paris, éd Masper. 1992. P 8
2
Louis Mpala Mbabula, pour vous chercheur, Lubumbashi, Mpala, 2008, P.48.
Page |-4-
[Link]
GRAWITZ définit l’hypothèse de travail ou de recherche comme une réponse
provisoire donnée aux questions de la problématique. Elle servira de fil conducteur, car,
elle est une proposition de réponse à la question posée. 3
Elle est encore définie comme une proposition ou une explication que l’on se
contente d’énoncer sans prendre position sur un caractère véridique, c’est-à-dire sans
l’affirmer ou la nier. Il s’agit donc d’une simple supposition, appartenant au domaine du
possible ou de probable. Une fois énoncée, une hypothèse peut être étudiée, confrontée,
utilisée ou traitée de toute autre façon jugée nécessaire.4
Pour pallier aux problèmes de gestion des ressources serveurs, nous allons
mettre en place un système de monitoring afin d’offrir à l’administrateur
la vue d’ensemble sur l’utilisation des ressources des différents serveurs et
donner aussi la possibilité à l’administrateur de réagir le plus rapidement
possible face aux disfonctionnement qui peuvent intervenir afin d’éviter
un arrêt de production voir même anticipé le problème.
En évidence nous déploierons l’outil Zabbix pour contrôler le
fonctionnement du réseau, d’étudier les données collectées et de définir
des seuils d’alertes qui peuvent servir pour le déclenchement des alertes
lors de détection des problèmes.
Nous disons que, l’importance de cette solution au sein de l’entreprise
KCC est capitale parce que l’administrateur anticipera le problème grâce à
un tel système, les délais d'interventions sont fortement réduits et les
anomalies peuvent être aussitôt prises en main avant même qu’un
utilisateur s’en aperçoive.
3
GRAWITZ, Méthodes des sciences sociales, 5ème édition, 1975, p. 403
4
https : //[Link]/wiki/hypothèse. Le 01/07/2021 à 16h60
Page |-5-
4. METHODE ET TECHNIQUES
[Link] ETULISEE
Plusieurs définitions ont été avancées pour comprendre le mot méthode.
Selon R. PINTO et GRAWITZ, la méthode est l’ensemble des opérations intellectuelles par
laquelle une discipline cherche à attendre les vérités qu’elle poursuit, les démontre et les
vérifie.5
Pour KAMBAJI WA KABAMJI, la méthode est une démarche de
l’esprit, une mode de raisonnement et de combinaison d’une ensemble logique cohérent des
opérations, des principes et des stratégies, l’ensemble logique qu’un chercheur doit adapter
en fonction de la nature de son fait d’analyse, de ses objectifs et appliqué tout au long de sa
recherche pour la compréhension et l’explication d’un phénomène étudié6.
Elle est une procédure logique comportant des règles susceptibles de
définir la position de l’esprit humain du chercheur afin de lui permettre de démontrer une
attitude logique face à l’objet d’étude.
Pour notre part, la méthode est une voie par laquelle tout chercheur
poursuit sa recherche pour vérifier la vérité sur un fait ou un phénomène.
Dans notre travail, compte tenu des objectifs que nous nous sommes fixés, nous
avons opté pour l’approche TOP DOWN NETWORK DESIGN, cette méthode est une
méthodologie qui commence au plus haut niveau d’un concept de design et se dirige vers le
plus bas niveau. Cette méthode se penche sur les sept couches du modèle OSI pour la
conception d’un projet7.
Dans notre travail pour parvenir à la réalisation effective de ce projet, nous
passerons par plusieurs étapes :
En premier lieu, nous procéderons à une étude suivie d'une
analyse de l'existant afin de prendre connaissance des forces et ses
5
[Link] et M. GRAWITZ, [Link].
6
KAMBAJI WA KAMBAJI, [Link]. p.103
7
Jean Robert HOUNTOMEY, Introduction aux routeurs Cisco, Dar es Salaam, AFNOG,
éd 2011.
Page |-6-
faiblesses de l’infrastructure réseau et du matériel de notre
organisme d’accueil (KCC) ;
En second lieu, examinerons des propositions de solutions open
source, puis en retiendrons une ; et
Finalement, nous passerons à la simulation de la mise en place
de notre solution retenue en configurant l’outil de supervision
choisie (Zabbix).
[Link] UTILISEES
La technique est entendue comme l’ensemble des moyens que le chercheur
adopte en vue de saisir l’objet de son travail et aboutir à une méthode capable d’expliquer
ses projets.8
Pour la réalisation de ce travail nous avons fait recours aux techniques
suivantes :
4.2.1. TECHNIQUE D’INTERVIEW
Dans le cadre de notre étude, nous avons réalisé des entretiens dans l’enceinte
de l’Entreprise KCC à partir d’un guide général visant à référencer les principales
thématiques à aborder et les questions à poser aux acteurs. Dans une démarche semi-
directive, ce guide d’entretien n’a pas été utilisé de manière systématique ou linéaire, mais
s’est avéré utile pour orienter et rythmer les discussions.
Ce guide d’entretien était principalement basé sur les informations primaires
concernant la thématique (la supervision), l’intérêt qu’ils accordent à la gestion de son
patrimoine réseau et les raisons qui pousseront ladite Société à dimensionner son serveur
monitoring.
4.2.2. TECHNIQUE DOCUMENTAIRE
A ce titre, nous avons eu à consulter des ouvrages, des sites internet, des revues,
des mémoires, des rapports annuels et documents internes du KCC.
8 MWAMBA TWITE T, « notes de cours de MRS », UNIKAM 2017-2018 inédit
Page |-7-
Cette étape nous a aidés à mieux déceler le temps d’exécution des travaux à
travers les rapports d’activités. Elle nous a également permis de mieux cerner les concepts
réseau existant et les risques liés à ce dernier.
5. TECHNIQUE D’OBSERVATION
Elle constitue une étape fondamentale dans un travail de recherche. Une longue
période d’observation des procédures techniques et administratives nous a permis d’avoir
une description quasi générale de l’ensemble des entités qui composent le réseau du KCC.
C’est d’ailleurs sur cette base que nous avons pu élaborer une critique de l’existant, en
termes de communications, d’acquisitions de ressources (logiciels ou services
informatiques) et de sécurité. Elle nous a également permis de confronter les avis recueillis
lors des entretiens et de l’observation faite.
5. LA DELIMITATION DU SUJET
Après avoir cadré l'étude, il est important de délimiter celle-ci :
5.1. Dans le temps :
Les informations recueillies dans le cadre de notre investigation se sont
déroulées au court du mois de Février 2022 jusqu’au mois de Novembre 2022.
5.2. Dans l’espace
Notre étude est menée au sein de l’Entreprise KCC précisément au service
informatique. Nous nous pencherons sur le dimensionnement du serveur de monitoring qui
nous facilitera la surveillance des ressources ou l’utilisation des ressources des différents
serveurs, et l’utilité de cette nouvelle solution dans son fonctionnement.
6. SUBDIVISION DU TRAVAIL
Hormis l’introduction et la conclusion générale, notre mémoire se subdivise en deux
parties et chaque partie a deux chapitres:
Page |-8-
Première Partie : L’APPROCHE THEORIQUE
Le premier chapitre, « GENERALITES SUR LA SUPERVISION » qui sera
consacré à la définition et explications de certains concepts généraux et concepts
relatifs au sujet tels que : Dimensionnement, Monitoring et tant d’autres.
Le deuxième chapitre, « PRESENTATION DU CHAMP EMPIRIQUE ET
ANALYSE DE L’EXISTANT » va présenter l’entreprise, c’est- à-dire : sa
structure hiérarchique, son fonctionnement et nous allons analyser l’existant, qui
constitue notre champ d’investigation.
Deuxième Partie : APPROCHE PRATIQUE
Le troisième chapitre « ETUDE DU FUTURE SYSTEME» dans ce
chapitre il sera question de la conception du système, en commençant par la
conception de l’architecture physique pour finir avec la conception
l’architecture logique de notre solution.
Le quatrième chapitre « IMPLEMENTATION DE LA SOLUTION
RETENUE », ce chapitre va parler sur l’implémentation de notre système,
c’est-à-dire nous allons montrer comment configurer le serveur de
monitoring en local avec Zabbix.
Page |-9-
Première Partie : L’APPROCHE THEORIQUE
CHAPITRE PREMIER : GENERALITES SUR LA SUPERVISION
INTRODUCTION
Tout travail scientifique implique une compréhension nécessaire pour éviter la
mauvaise interprétation des termes qu’il comporte, l’exigence scientifique nous renvoie à
définir les concepts qui constituent notre thème d’étude avec l’objectif de les exprimer dans
un langage clair. Ainsi donner une généralité sur le monitoring en énumérant les types de
monitoring.
SECTON 1. DEFINITION DES CONCEPTS
[Link] clés
Ainsi dit cette partie du travail s’attache sur les concepts de base suivants :
1. DIMENSIONNEMENT
En ingénierie, la définition de dimension basée sur les critères objectifs lors du
processus de conception selon la discipline, est appelé dimensionnement les critères
peuvent être basés sur les valeurs empiriques, prendre en compte de lois physiques ou être
basé sur des exigences légales.9
En construction et dans différents domaines de la mécanique, le
dimensionnement est l’étape qui consiste à donner une dimension physique la plus
appropriée à une chose en considération d’aspect technique, économique ou réglementaire
particulier.
Le dimensionnement d’un serveur en informatique, est un découpage des
services et applications que ce dernier est amené à héberger ou exécuter. Un serveur
hébergeant des applications gourmandes en ressources processeurs demandera donc une
ferme de serveurs RDS dont le CPU sera plus puissant.10
9
Dictionnaire critique du Kam ajisme », éd. La dialectique, Kinshasa, 2004
10
Principe de base d’un serveur de NICOLAS PONS, 121p
P a g e | - 10 -
2. SERVEUR
Par définition, un serveur est un ordinateur spécifique partageant ses sources
avec d’autres ordinateurs appelés clients.11
De notre part, un serveur est un ordinateur ou un système qui met des
ressources, des données, des services ou des logiciels à la disposition des autres
ordinateurs, qualifiés de clients sur un réseau.
3. MONITORING
Effectuer un monitoring informatique consiste à faire un contrôle de chacun des
équipements physiques et logiciels qui composent votre Système Information.
Le monitoring ou monitorage est une activité de surveillance et de mesure d'une
activité informatique. On l'emploie pour permettre la supervision12.
4. PROTOCOLE
Dans le domaine des réseaux, un protocole est un ensemble de règles
permettant de formater et de traiter les données. Les protocoles de réseau sont comme un
langage commun pour les ordinateurs d’un réseau qui peut utiliser des logiciels et du
matériel très différent, mais l’utilisation des protocoles leur permet de communiquer entre
eux. Ensemble des conventions nécessaires pour faire coopérer des entités distantes, en
particulier pour établir et entretenir des échanges d’informations entre ses entités.
5. ZABBIX
C'est un logiciel Open source, libre, multiplateforme, homogène permettant de
surveiller l’état de divers services réseau et produisant des graphiques dynamiques de
consommation des ressources13.
11
[Link]
definitions/ 2022-11-13 10:55:12
12
[Link] consulté le 08/07/2022 à 22h20
13
Ir. Gloire KALOBA, Administration Réseaux sous Linux, UNIKAM, Grade2RX, 2021-2022.
Inédit
P a g e | - 11 -
[Link] connexe.
1. Réseau informatique
Est un ensemble d’équipements reliés entre eux pour échanger les informations.
Dans les technologies de l’information un réseau est défini par la mise en relation d’au
moins deux systèmes informatiques au moyen d’un câble ou sans fil, par une liaison
radio.14
2. Système d'information :
C’est un ensemble des moyens matériels et logiciels pour le traitement
rationnel et automatique de l’information15.
3. Un système informatique :
C’est constitué des matériels (ordinateurs, imprimantes,…) et des logiciels
(système d’exploitation, application ou programme utilisateur).
SECTION II : NOTIONS SUR MONITORING
[Link] DE LA SUPERVISION
1. Objectifs principaux
Un des principaux objectifs de la supervision des réseaux est ainsi de réussir à
offrir une solution unique permettant de gérer le réseau dans un milieu hétérogène
indépendamment des contraintes physiques et techniques. L’ampleur de ces réseaux
pouvant varier grandement : que l’on parle d’un réseau d’un opérateur et fournisseur ou
bien que l’on parle du réseau interne d’une petite entreprise, la supervision doit pouvoir
apporter des outils performants, adaptables aussi bien à la taille des réseaux qu’à leur
grande diversité technologique.
Un autre objectif est l’automatisation du traitement de l’information. En effet,
face à l’importance des réseaux dans tous les milieux professionnels, il reste difficile de
prendre connaissance de toutes les informations et de réagir de façon proactive. Des lors,
14
[Link] consulté le 08/07/2022 à
22h21’.
15
Dictionnaire de français la Rousse, édition spéciale RDC
P a g e | - 12 -
l’automatisation de l’analyse des informations remontées par la supervision permet la mise
en place de statistiques et de procédures pour la résolution des problèmes récursifs ou
étendu.16
2. Objectif secondaire
[Link] les alertes en temps réel
Les alertes en temps réel nous aide à superviser les systèmes d’informations vu
leurs complexités.
[Link] gain en temps dans la résolution des problèmes
Il n’est pas bon pour un administrateur d’apprendre par la bouche d’un
utilisateur qu’il y a un problème dans le système d’information car cela entrainerait une
perte en temps vu que l’utilisateur ne sera peut-être pas précis et donc l’administrateur ira
peut être cherché le problème au mauvais endroit.
La supervision est donc la solution idéale pour résoudre ce genre de soucis. En
cas de panne l’administrateur est alerté rapidement et si le problème est minime il le résous
avant que l’utilisateur ne vienne se plaindre et ce dernier pourra donc accéder aux
ressources sans se rendre compte qu’il y a eu une faille et qu’elle a été résolue et cela
entraine un gain en temps d’une part et une bonne opinion du service informatique d’autre
part.
[Link] réception des signes annonciateurs
Un outil de supervision a pour but de faciliter réceptions des signes qui
permettent de repérer un problème avenir. Ainsi donc le problème peut être résolu avant
même qu’il ne survienne.
En prenant l’exemple de la sauvegarde, à l’aide d’un outil de supervision
l’administrateur sera averti lorsque la capacité du disque aura atteint le seuil et cela
empêcherait le blocage de la sauvegarde.
[Link] pro- activité
16
T. Briche, Les outils d’administration et de supervision réseau, 2004.
P a g e | - 13 -
La pro-activité est la capacité qu’a un outil de supervision à anticiper les pannes
possibles et à les résoudre sans nécessairement la présence de l’administrateur.
[Link] réactivité
La réactivité est la capacité qu’a un système de supervision d’alerter
l’administrateur par un mail ou un Sms, … en cas de disfonctionnement du système
d’information.
2.6.Résoudre les problèmes selon leurs priorités
Ici l’outil de supervision nous permet de résoudre les problèmes selon leur
priorité et non selon les plaintes des utilisateurs car ce qui semble être prioritaire pour
l’administrateur ne l’est pas nécessairement pour l’utilisateur.
II.3. LA GESTION DE RESEAU (Management)
Pour standardiser la communication entre différent équipement, l’ISO, en 1988
publie la norme ISO7498/4 qui définit les principales fonctions que doivent implémenter
les systèmes de supervision et d'administrations.
1. Types de gestion (management) de réseau
[Link] gestion de performance
La gestion de performance nous permet de faire une analyse continuelle des
performances du réseau afin de garder celui-ci dans un état de performance acceptable. Elle
se fait en trois étapes : la récupération des variables contenant les informations
significatives sur la performance du réseau (temps de réponses pour une station utilisateur,
taux d'utilisation d'un segment); ensuite l'analyse de ces informations; en fin si ces
informations dépassent un seuil préalablement définie, une alarme est envoyé à
l'administrateur réseau pour que le problème soit régler au plus vite.
La gestion des performances fait donc l'évaluation du comportement des
ressources et le contrôle de l’efficacité des activités de communication.
[Link] gestion de configuration
La gestion des configurations effectue un suivi des différentes configurations
des éléments présents sur le réseau. Elle stocke dans une base de données les versions des
P a g e | - 14 -
systèmes d’exploitation et des logiciels installés sur chaque machine du parc réseau. Par
exemple pour un ordinateur du réseau, la base contiendra la version du système
d'exploitation, du protocole TCP/IP, etc. ...
La gestion des configurations permet donc l'identification et le contrôle des
systèmes ouverts. Elle collecte et fournit des informations sur les différents systèmes du
réseau.
[Link] gestion de comptabilité
La gestion de la comptabilité permet de mesurer l’utilisation des ressources afin
de réguler les accès et d’instaurer une certaine droiture entre les utilisateurs du réseau.
Ainsi des pourcentages d’utilisation peuvent être fixés temporairement ou non
sur chacune des ressources réseaux. De plus, la gestion de la comptabilité autorise la mise
en place des systèmes de facturation en fonction de l’utilisation pour chaque utilisateur.
La gestion de la comptabilité permet donc l’établissement des couts d’utilisation ainsi que
la facturation de l’utilisation des ressources.
[Link] gestion des anomalies
La gestion des anomalies permet de faire la détection des problèmes réseaux
qui peuvent être matérielles ou logiciels. Elle effectue divers tests dans le but de trouver le
problème et de le résoudre automatiquement ou d'alerter les personnes concernées par le
types de problème afin de solliciter leur intervention.
La gestion des anomalies garde dans une base des données de tous les
problèmes résolus ainsi que leurs les solutions dans le but d'être plus efficace face à un
problème récurrent. La gestion des anomalies détecte donc et corrige les fonctionnements
anormaux des éléments du réseau.
[Link] gestion de sécurité
La gestion de la sécurité vérifie l’accès aux ressources en fonction des
politiques de droits d’utilisations établis. Elle veille à ce que les utilisateurs non autorisés
ne puissent accéder à certaines ressources protégés.
P a g e | - 15 -
2. Structure de gestion de réseau
La structure de gestion de réseau est un modèle que la norme ISO a décrit pour
l’implémentation des systèmes de supervision. Cette norme recommande l’installation
d’un agent de gestion sur chaque machine supervisée.
Qui récupère périodiquement et localement les informations sur la machine sur
laquelle elle tourne et quand elle rencontre un problème elle signale au service de gestion
centralisé qui tourne sur le serveur de supervision ou le Manageur.
Architecture de la structure de gestion des réseaux
Cette figure illustre plus simplement la structure de la gestion des réseaux
Figure 1.I. Structure de gestion de réseau
Le service de gestion centralisé, en fonction de la nature de l'anomalie, prend un
ensemble des décisions que l'agent installé sur la machine en difficulté exécutera. Il peut
aussi d’envoyer des requêtes à ses agents pour avoir l'état de chaque machine et même celui
du réseau.
Les objets stockés dans les bases de données des agents sont normalisés au
format ASN.1 et qui ont aussi été normalisées par l’ISO. Elles sont appelées bases de
données MIB.
Pour permettre le transfert des messages entre le superviseur et le l'agent, l'ISO
a défini un protocole de couche 7 du modèle OSI c’est le protocole CMIP qui était trop
lourd et difficile à mettre en œuvre.
P a g e | - 16 -
C’est ainsi que l’IETF avait défini son propre protocole de gestion des réseaux
le SGMP. Celui-ci ne fut jamais réellement déployé mais donna naissance en 1988 au
protocole SNMP. C'est donc un protocole simple comme son nom l'indique et ne permet de
superviser que les réseaux TCP/IP. Ce protocole s'est imposé ces dernières années et est
devenu un standard incontournable pour la supervision des réseaux17.
II.4. LE PROTOCOLE SNMP (Simple Network Management Protocol)
Comme l’indique son nom le SNMP est un protocole de supervision des
réseaux en particulier les réseaux basés sur le protocole TCP/IP. Il se situe entre la couche
réseau et la couche application du modèle OSI et utilise comme protocole de transport le
protocole UDP. L'agent reçoit l'information sur le port 161 et le superviseur sur le port
16218.
1. Evolution
Depuis 1988, SNMP a beaucoup évolué en passant de sa première version,
complètement dépourvue de sécurité à sa troisième version combinant une sécurité basée
sur les usagers et sur le type des opérations. Toutefois, actuellement, SNMPv1 reste la
version la plus employée, SNMPv3 n’étant en cours de déploiement que depuis 1999.
La première version du protocole SNMP par l’IETF a été mise en place en 1990. Ce
protocole permet de modifier la configuration des équipements, de détecter et
d’analyser les problèmes du réseau par interrogation ou remontée d’alarmes, de
surveiller ses performances et de réaliser des statistiques.
La première version du protocole SNMP présente une faille sur le plan de la
sécurité par le fait que les noms des communautés qui sont utilisés comme des mots
de passe pour accéder à l’arborescence des données MIB sont transmis en clair.
Nous ne pouvons donc pas parler de sécurité dans la première version du protocole
SNMP. La première version n’étant pas sécurisée, le protocole SNMP a ainsi évolué
en une deuxième version finalisée.
17
DOUGLAS COMER, " TCP/IP - Architecture, protocoles et applications, (5e édition) ",
Editions Pearson, ISBN : 2-7440-7186-2, Novembre 2006.
18
Master Bertin LOBO M., « cours de réseau, UNIKAM », grade I réseau, éd 2021
P a g e | - 17 -
Une deuxième version en janvier 1996, intitulée SNMPv2C. La sécurité de cette
version est encore faible car elle s’appuie sur le modèle de SNMPv1 en réutilisant
les noms de communauté, d’où la lettre C de SNMPv2C. Cependant, elle comble
des lacunes de la version1, en particulier au niveau de la définition des objets, du
traitement des notifications et du protocole lui-même.
Une troisième version finale, intitulé SNMPv3, a été approuvée comme projet de
norme en avril 1999. Elle est devenue un standard en décembre 2002. Elle a pour
but principal d’assurer la sécurité des échanges.
P a g e | - 18 -
Architecture du protocole SNMP
Figure 2.I. Architecture du protocole SNMP
P a g e | - 19 -
L’architecture du protocole SNMP est basée sur un modèle client-serveur. Le
serveur correspond à la station de gestion de réseau NMS et le client correspondent à
l’agent SNMP qui enregistre en permanence des informations le concernant dans leurs
MIBs. La station interroge les MIBs des différents agents pour récupérer les informations
qu’elle souhaite.
II.4. TYPES DE SUPERVISION
Il existe trois types de supervision à savoir :
1. La supervision réseau
C’est un suivi régulier de tous les équipements du réseau en vue d’optimiser
ses performances. C’est à ce niveau que l’on supervise la communication entre les
machines du réseau. La supervision réseau nous permet aussi de vérifier le débit, la latence,
le taux d’erreurs, les ports ouverts, etc.…
2. La supervision système
Il s’agit ici d’un control régulier des serveurs et des systèmes d’exploitation
dans le but d’anticiper les défaillances du système d’information.
Dans ce cas on s’intéresse plutôt à une machine en elle-même et à ses
ressources. Le plus souvent il s’agit des serveurs. On peut superviser la température, les
différents processus qui tournent, la charge du processeur, la quantité de mémoire utilisée.
3. La supervision des applications
La supervision des applications nous permet de vérifier le fonctionnement
d’une application. Pour ça on peut par exemple tenter une connexion vers le port sur lequel
tourne l’application ou analyser les logs.
[Link] DE SUPERVISION
Les logiciels de supervision sont des solutions applicatives s’appuyant pour la
plupart sur le protocole SNMP. Ces outils ont principalement pour objectif d'avoir à tout
instant l’état des nœuds critiques (serveurs, Switch, routeurs, …) et l’état des services
tournant sur les différents serveurs. Ils doivent également être capables d’analyser le trafic
réseau afin de permettre une meilleure répartition des ressources réseaux.
P a g e | - 20 -
1. Types de logiciel de supervision
[Link] logiciels payants
Parmi les logiciels payants nous avons deux catégories : ceux qui permettent
une supervision générale nous pouvons citer : Unicenter, HP Openview, … et ceux qui
permettent une supervision dans un domaine spécifique nous pouvons citer : Panorama,
Candle,…
[Link] logiciels libres
Il y en a plusieurs tel que Nagios, Zabbix, BigBrother2, OpenNMS,
Centréon…
Notre attention est plus fixé sur les logiciels libre parce qu’ils présentent
certains avantages par rapport aux logiciels payants ou commerciaux entre autre la
gratuité, la disponibilité du code source et la liberté d'étudier et de modifier le code selon
nos besoins et de le diffuser.
2. Déploiement des logiciels de supervision
[Link] déploiement centralisé
Ici la supervision n'est assurée que par un ordinateur qui permet de visualiser
tous les éléments réseaux en un point unique. Ce type de supervision présente une faille du
fait que l'ordinateur central doit toujours fonctionner normalement si elle tombe en panne,
le système de supervision est compromis et la machine n'est pas assez robuste elle risque
d’être surcharger à cause de la centralisation.
[Link] déploiement hiérarchique
La supervision est assurée ici de manière hiérarchique. Le premier niveau est
celui du serveur de supervision centrale qui dialogue avec d’autres serveurs de supervision
ne s’occupant chacun que d’un segment du réseau placé au deuxième niveau. Ces mêmes
serveurs peuvent aussi avoir d’autres serveurs sous leur responsabilité. Ils peuvent donc se
comporter en tant que clients et serveurs de supervision.
Il est difficile de mettre en place ce type de déploiement par rapport celui
centralisé en revanche, il offre une tolérance aux pannes bien plus élevé. En effet, si un
serveur supervisant un segment tombe en panne, seul le segment concerné ne sera plus
P a g e | - 21 -
supervisé. De plus un tel déploiement permet d’avoir plusieurs visions du réseau : une
vision globale, depuis le serveur central, une vision d’un segment depuis un serveur
supervisant un segment, etc.
Toutefois, il faut noter qu’un déploiement hiérarchique demande plus de
temps de réponse qu’un déploiement centralisé, les différents serveurs doivent se
synchroniser pour faire remonter les informations au niveau hiérarchique le plus haut.
[Link] déploiement distribué
Ce déploiement combine les deux premières. Ici, chaque station de supervision
tient à jour une base de données complète. Toutes les stations échangent donc entre elles
les données de supervision, sans restriction et cela permet même de spécialiser certaines
machines sur un traitement de supervision précis (alarme, sécurité, performances, etc...).
Toutefois, il convient de bien définir le degré
SECTION III : NOTION SUR ZABBIX
Zabbix est une application libre (open source) de supervision des systèmes et
des infrastructures réseaux, développée en C. L’interface web est quant à elle, développée
en PHP et en JavaScript. Mise à part les versions serveur et proxy qui sont exclusivement
sur Unix, Zabbix est multiplateforme, et est disponible sous des systèmes d’exploitation
tels que par exemple Windows, Linux, Solaris, …etc.19
1. Principe de fonctionnement
[Link] composants
Zabbix Server
Permet une surveillance à distance (et en local) du bon fonctionnement de
différents services systèmes et réseaux, tels que : les serveurs Web, les serveurs de
courriers, ou bien encore les serveurs FTP etc. Il gère la notification par mail, afin
d’avertir les administrateurs de toute nouvelle alerte. Zabbix utilise le protocole SNMP
19
[Link]
supervision-zabbix/ consulté le 04/11/2022 à 14h27
P a g e | - 22 -
pour superviser des hôtes. Il peut aussi avoir recours aux agents, mais dans ce cas, il ne
remontera qu’une quantité limitée d’informations.
Zabbix Frontend
C’est l’interface d’administration et de configuration de Zabbix, tout
simplement l’interface de visualisation des évènements. L’interface Web a l’avantage
d’être accessible depuis n’importe quelle plateforme possédant un navigateur internet.
Zabbix Proxy
Permet de collecter des informations sur la performance et la disponibilité des
données sur un hôte, avant de les transmettre au Zabbix [Link] Proxy offre la
possibilité de réduire la charge d’un serveur Zabbix. En effet, toutes les informations
collectées peuvent être traitées en local, avant leur transmission au serveur.
Le proxy Zabbix est idéal pour une surveillance centralisée de sites distants,
fonctionnant comme un serveur intermédiaire, il remplit parfaitement son rôle de collecteur
de données d’équipements variés. Distant d’un serveur Zabbix, il agit comme une sonde de
collecte et de traitement des données.
Zabbix Agent
Même si le serveur Zabbix peut fonctionner sans agents, l’usage de ces
derniers permet une meilleure surveillance des hôtes, et donc une supervision plus accrue.
L’installation d’un Zabbix Agent sur un hôte offre essentiellement une
surveillance active des ressources locales, des applications etc. L’agent envoi toutes
informations supervisées au Zabbix Server.
P a g e | - 23 -
2. Architecture de Zabbix (fonctionnement de la solution de supervision Zabbix)
Bloc 1 : Zabbix Server et Zabbix Frontend assurent le fonctionnement de
l’administration du serveur Zabbix. Ces deux composants utilisent une base de
données servant à stocker les données de supervision et gère l’affichage sur
l’interface Web.
Bloc 2 et 3 : Zabbix Agent interagit avec Zabbix Proxy en transférant les données
sur le serveur Zabbix par l’intermédiaire d’un proxy. Le serveur intermédiaire
collecte les données et utilise lui aussi une base de données.
3. Les notifications et alertes mails
Item : est un élément qui teste des services et collecte des données.
Trigger : génère un évènement en réaction à une certaine valeur ou donnée
remontée par un item.
Action : envoi des alertes (notifications), en fonction d’évènements précis
générés par des triggers.
P a g e | - 24 -
Pour générer une alerte, l’item collecte les données à surveiller (ex: « est-ce
que le port 522 est ouvert ? ») ensuite le trigger surveille l’item ; en fonction des valeurs
remontées par l’item, le trigger génère un événement de type PROBLEM UNKNOW ou
OK (niveaux de criticité). Pour créer une alerte, l’action surveille les événements créés
par le trigger. Selon le type d’événement, l’action génère une alerte (notification) par
EMAIL, SMS ou JABBER.
4. MONO-SEVEUR
C’est le type d’architecture utilisée par Zabbix, Les agents Zabbix installés sur
les hôtes, les équipements SNMP, IPMI (ou autres systèmes ou services) sont supervisés
par le serveur Zabbix.
Figure n°…………….
P a g e | - 25 -
CONCLUSION PARTIELLE
Dans ce premier chapitre nous venons devoir en détail les concepts
opérationnels et connexes où nous avons défini le système de monitoring et de la
supervision le fonctionnement, le rôle ainsi que les types de ce dernier, ainsi à partir de
cette présentation nous avons eu un aperçu général des différents types de supervisions, et
cela nous permettra de faire un bon choix sur la pour proposer adaptée pour à l’entreprise.
P a g e | - 26 -
CHAPITRE DEUXIEME : PRESENTATION DU CHAMP
EMPIRIQUE ET ANALYSE DE L’EXISTANT
INTRODUCTION
Dans ce chapitre il sera question de présenter notre cadre d’étude, en analysant
tous les points positifs et négatifs, grâce à cette analyse nous aurons une idée générale sur la
structure en question, avant de penser à donner une solution à un problème, le mieux est de
connaitre le problème dans le moindre détail, voilà la raison d’être de notre chapitre.
SECTION 1. PRESENTATION DU CHAMP D’ETUDE
1. Situation géographique
Figure III : Cartographie KCC, vue aérienne
Le siège social de Kamoto Copper Company se trouve aux usines
hydrométallurgie de LUILU situées environ 18km de la ville de Kolwezi (à partir de la
poste) sur la nationale N°1 en portance vers le territoire de Dilolo au Sud – Ouest de la
province de Lualaba en RDC.
L’entreprise KAMOTO COPPER COMPAGNIE (KCC) en sigle, est une
société par action à responsabilité limité (SARL) cotée en bourse (toronto) en partenariat
avec la générale des carrières et des mines issues d’un joint – venture signé entre Katanga
mininglimited avec 75% d’actions représentatives et Gécamines avec 25%.
P a g e | - 27 -
2. Historique
L’entreprise Kamoto Copper Compagnie en sigle KCC est l’une des grandes sociétés
d’extraction et de traitement de cuivre et du cobalt au monde. Situé à Kolwezi dans la province du
Lualaba. KCC possède en tout cinq grandes mines dont la fameuse mine souterraine de Kamoto.
Employant plus de quatre mille employés, KCC est l’une des entreprises phare en République
Démocratique du Congo. Aux alentours des années 2006 deux sociétés minières distinctes
nommées respectivement :
KOL et DCP coexistaient dans une même enceinte et exploiteraient le même gisement
de cuivre appartenant à la générale des carrières et des mines (GECAMINES) de Kolwezi sont
décidées de fusionner leur production afin de faire plus de bénéfice.
Cependant, la fusion ne concernait que la production. De ce fait, KOL et DCP
gardaient respectivement leurs agents et leurs usines.
Ce n’est qu’en 2009 que KOL et DCP décident de faire une fusion complète pour
former une nouvelle compagnie portant le nom de KAMOTO Copper Compagnie (KCC).
Néanmoins, le gouvernement congolais reconnait La encore achète KCC et ainsi KCC devient l’une
de ses 165 entreprises réparties dans le monde. Une donnée après, en 2014 change de statuts. Il
devient une entreprise anonyme (SA) société dont les capitaux n’appartiennent plus à une personne
physique. L’année 2015 fut une année sombre pour l’entreprise car à cause de la crise mondiale et
de la baisse du prix de vente de minerais, KCC a dû arrêter sa production au risque de tomber dans
la faillite. C’est aussi à ce moment que la construction de la grande usine nommé WOL a eu lieu,
cette dernière fut achevée.
3. Mission de l'entreprise
La compagnie KCC a comme mission principale d’être une entreprise minière
respectée dans le monde qui produit le cuivre et le cobalt d’une manière responsable qui
sont des ressources essentielles pour moderniser notre mode de vie. La production
responsable est une production dans laquelle la dignité, la sécurité et le respect de la vie
humaine sont prioritaires de façon explicite, les objectifs sont :
Sécurité du travail safework sur le site ;
Production de 300k de cuivre et de cobalt ;
Diminuer le coût de production ;
Développement des employés.
P a g e | 28
[Link] de l’Entreprise KCC20
DIRECTION GENERALE
OPERATION SECRETARI PRODUCTIO FINANCE SANTE
METALLURGIQU
AT N
E
GENERAL MAGASI
KTC ENVIRONNE
KTO DAL N
MENT
LUILUI APPROVISI
T17 FORMATIO SECURITE
ONNEMENT
N
KOV D.T.I Maintenanc DRD DIT ACHAT
D.A PAYEMENT
20
Source : délivré par le Secrétaire Ir. MUSTAFA en date du 20/03/2022
P a g e | 29
[Link] ORGANISATIONNELLE
a. LA DIRECTION GENERALE
La direction générale s'occupe de la gestion de toutes les unités de
production ainsi que de tous les secteurs administratifs de l'entreprise, le directeur
général chapeaute toutes les activités de l'entreprise.
b. SECRETARIAT GENERAL
Le secrétariat est une direction qui s’occupe des activités administratives de
la direction générale de l’entreprise telle que la rédaction des comptes rendus des
réunions.
c. LA DIRECTION DE RECHERCHE ET DE DEVELOPPEMENT
Elle s'occupe des recherches pour le maintien et les perspectifs avenirs de
l'entreprise.
d. LA DIRECTION TECHNIQUE ET INGENIERING
Elle s'occupe de la réhabilitation des engins et dispose d'une division
électronique.
e. LA DIRECTION ADNINISTRATIVE
Elle chapeaute la sécurité, la santé des travailleurs, la formation, le service
de Protocole, l'intendance, les initiatives sociales et les services médicaux. En outre,
Elle est composée des différents secteurs dont les ressources humaines, le département
juridique, le secrétariat général, le département de formation, le service de recrutement,
le département d'environnement, des relations industrielles et des projets.
f. LA DIRECTION DES APPROVISIONNEMENTS ET LOGISTIQUE
Elle s'occupe de la gestion des stocks, des métaux, de la gestion des contrats
et ceux qui font la réquisition au niveau technique.
g. LA DIRECTION FINANCIERE
Elle comprend la comptabilité, le contrôle de gestion et du budget, la
fiscalité (qui s'occupe des payements des agents).
h. LA DIRECTION D'INFORMATIQUE ET TELECOMMUNICATION
Elle s'occupe de l'informatique et aussi de la télécommunication au sein de
l’entreprise.
P a g e | 30
i. LA DIRECTION DE SANTE
Cette direction s’occupe du bien être des agents au sein de l’entreprise.
j. DIRECTION DE LA PRODUCTION
Elle s’occupe de toute production de l’entreprise.
k. MAGASIN
S’occupe du stockage pour tous les matériels de toute nature de l’entreprise.
l. DIRECTION D’ACHAT
C’est une Direction qui s’occupe des achats et ventes de l’entreprise.
m. DIRECTION DE PAYEMENT
Cette direction se charge de toute rémunération des agents de l’entreprise.
n. DIRECTION DE MAINTENANCE
S’occupe de la réparation des machines et engins de l’entreprise pour un
meilleur fonctionnement.
o. DIRECTION D’ENVIRONNEMENT
C’est une direction qui s’occupe de rendre l’environnement de l’entreprise
propre.
p. CARRIERE T 17
(Mine à ciel ouvert qui produit les Minerais oxydés) Elle extrait des
minerais mixtes en faisant recourt aux engins de l'EGMF (entreprise générale
Malta Forrest) qui assure la production de cette carrière.
q. MINE SOUTERAINE DE KAMOTO
Elle produit essentiellement les minerais en sulfure, c'est-à-dire ce qui ne
sont pas en contact avec l'air. Elle contient un gisement dont l'exploitation a commencée
en Mine à ciel ouvert (carrière de Musonoie) la découverture de ce gisement avait
débuté en 1942.
r. LES CONCENTRATEUR DE KTC (KAMOTO CONCENTRATEUR)
Ce concentrateur traite les minerais oxydés venant de la carrière T17 et les
minerais mixtes venant de KAMOTO.
s. LA METALLURGIE
Elle est une transformation des minerais en métaux (cuivre et cobalt). Elle
débute au concentrateur de KTC puis le renvoi à Luilu, lesquels transformés au
concentrateur de KTC par broyage.
P a g e | 31
t. SECURITE
C’est une direction qui s’occupe de la sécurité et le bienêtre de tous les
personnels de l’entreprise.
SECTION II : ANALYSE DE L’EXISTANT
1. La présentation du réseau
KCC regorge en son sein un réseau informatique de plus de 100 ordinateurs,
3 Serveurs opérationnels tournant sur la plateforme Microsoft et aussi Linux, et du côté
client les utilisateurs ont les systèmes Microsoft, 2 antennes VSAT, les équipements
d’interconnexions (routeur, Switch de la marque Cisco et HP) la plus part des scanners
et imprimantes sont HP.
Les liaisons entre différents départements passent par la fibre optique, et par
des câblages UTP.
2. Architecture du réseau existant21
Figure IV : Architecture du réseau existant
21
Source : délivré par le Secrétaire Ir. MUSTAFA en date du 20/03/2022
P a g e | 32
3. Présentation des équipements
Ce réseau est doté des équipements d’interconnexion qui font de lui un
réseau moderne. Cependant comme équipements d’interconnexion nous voyons : les
routeurs, switch ou commutateur, répéteur, modem, les antennes VSAT et aussi les
Access point ; a aussi comme media de transmission le UTP, fibre optique et onde
radio.
KCC est une entreprise très grande qui à plusieurs sites distants qui la
constitue ; dans chaque site il y a des travailleurs chaque travailleur à au-moins une
machine connectée au réseau et chaque site a des équipements réseau pour
disponibiliser la connexion à l’Internet de ses agents.
N° NOM MARQUE CARACTERISTIQUE PORTS OBS
01 VSAT NENTECH (ODU) 1,8m, de D et 2-10watt Utilisé
02 MODEM NENTECH (IDU) 140MHz Utilisé
C3-Gere- 8P RJ-45 1G
04 SWITCH FORTISWITCH 224E Utilisé
24x10/100/100+4xGb 4P SFP 1G/F
24P ETHER
05 SWITCH CISCO 9200 24P-Gb 4-10Gb Utilisé
4P SFP
48P ETHER
06 SWITCH CISCO 9200 48P-GE 4P-10GE Utilisé
4P SFP
06 SWITCH CISCO 9500 40P-10G 40P SFP Utilisé
07 PARE-FEU FORTIGETE 1500D 32Gb par seconde 8 ports Utilisé
08 ACCESS POINT FORTI-AP221E 2.4 GHz/5 GHz 1P Rj-45 1GE Utilisé
2AP-doubleradio (802.11
09 ACCESS POINT FORTI-AP222E 1P Rj-45 1GE Utilisé
a/b/n
10 SERVEUR CISCO ASA 5510 150Mbts/s 0/13P Fast Utilisé
11 SERVEUR CISCO ISE 150Mbts/s -------------- Utilisé
12 SERVEUR CISCO IBM 150Mbts/s -------------- Utilisé
13 ORDINATEUR HP 500G/ 16G RAM 1P Rj-45 Utilisé
14 IMPRIMANTE HH 15pages/seconde 1P Rj45
Tableau I : Les équipements finaux de l'infrastructure
P a g e | 33
4. Les supports de Transmission
Paires torsadées, une paire torsadée non blindée (UTP, Unshielded Twisted
Pair) se compose de deux conducteurs en cuivre, isolés l’un de l’autre et
enroulés de façon hélicoïdale autour de l’axe de symétrie longitudinal
Câbles coaxiaux, Pour éviter les perturbations dues aux bruits externes, on
utilise deux conducteurs métalliques cylindriques de même axe séparés par
un isolant.
Fibre optique, elle comprend un cœur, dans lequel se propage la lumière
émise par une diode électroluminescente ou une source laser et une gaine
optique dont l’indice de réfraction garantit que le signal lumineux reste dans
la fibre.
Transmissions sans fil, Les ondes électromagnétiques se propagent dans
l’atmosphère ou dans le vide (le terme d’éther désigne parfois ce type de
support).
L’absence de support matériel apporte une certaine souplesse et convient
aux applications comme la téléphonie ou les télécommunications mobiles, sans
nécessiter la pose coûteuse de câbles.
5. Plan d’adressage
L’entreprise a choisi comme plage d’adresse utiliser pour faire
communiquer les hôtes dans différents département au sein de l’entreprise, l’adresse IP
de la classe A, et les hôtes ont tous comme passerelle la première adresse utilisable
comme il y a les VLAN dans le réseau et chaque VLAN a chacun son masque de sous-
réseau.
Nombres Taille
NOMS VLAN Adresse IP Masques Plan d'adressage Broadcast
d'hosts alloué
VLAN 30 serveurs 3 6 [Link] /29 [Link]-[Link] [Link]
VLAN 150 visiteurs 15 30 [Link] /25 [Link]-[Link] [Link]
VLAN 200 Réseau &
6 30 [Link] /25 [Link]-[Link] [Link]
système
VLAN 500 Direction/DSI 21 30 [Link] /27 [Link]-[Link] [Link]
VLAN 70 Labo de [Link]-
24 30 [Link] /26
Recherche [Link] [Link]
[Link]-
25 30 [Link] /27
VLAN 20 Logistique [Link] [Link]
VLAN 40 [Link]-
19 30 [Link] /27
communication/rédaction [Link] [Link]
Tableau II : Plan d'adressage KCC
P a g e | 34
SETION III. CRITIQUE DE L’EXISTANT
L’analyse du réseau de KCC, des équipements trouvés, ainsi que la politique
d’organisation et de gestion, nous a permis de relever des points positifs, mais aussi des
points négatifs.
1. Points Forts
Sur le plan infrastructure dans le domaine informatique nous pouvons dire
que l’entreprise KCC, est vraiment organiser à un niveau très élevé, car le réseau
informatique utilisé comporte à son sein plusieurs services, il fonctionne 24/24 sur avec
un débit consistant, avec les équipements réseau respectant les normes de
standardisation, pour être précis nous pouvons dire que l’entreprise KCC a un réseau
informatique très outillé et bien organisé répondant aux critères d’un réseau de qualité.
2. Points Faibles
L’entreprise KCC est une entreprise ayant un grand nombre des machines
d’où les différents serveurs sont beaucoup plus sollicités vue la centralisation, il arrive
de fois où les ressources des serveurs sont utilisées presque à 90%, cela fait que les
utilisateurs ont du mal à travailler à cause de la saturation des serveurs.
L’administrateur est toujours informer avec retard parce qu’il n’a pas une
vue d’ensemble sur les ressources des serveurs au sein du réseau en plus il est dans
l’incapacité d’avoir des informations en temps réel sur le réseau; Il reçoit les
informations que par les plaintes des utilisateurs ce qui implique une perte en temps
dans la résolution de ces problèmes.
3. PROPOSITION DE LA SOLUTION
Le but de cette étape est de proposer une ou plusieurs solutions aux
problèmes partent des problèmes rencontres dans l’entreprise.
Comme solution, nous avons proposons à l’entreprise la mise en place d’un
serveur de monitoring en local, pour faciliter l’administrateur d’avoir une vue sur
l’utilisation des ressources des serveurs avec l’outil Zabbix au sein de la dite entreprise.
CONCLUSION PARTIELLE
Ce chapitre a été conçu pour familiariser l’environnement du travail en
présentant l’entreprise d’accueil et l’architecture réseau dont elle dispose. Les
P a g e | 35
problèmes que rencontre la société se sont imposés suite à l’étude de l’existant et à sa
critique, ce qui nous permis de cerner la problématique de notre projet.
Dans le chapitre suivant nous allons proposer des solutions et leur étude ; et
finalement nous poserons notre choix sur la solution que nous jugeons la plus
convenable à la société et à la formation que nous estimons acquérir qui est le logiciel
de supervision libre « Zabbix ». Ainsi nous attaquerons la conception et l’étude
approfondie de la solution choisie.
P a g e | 36
Deuxième Partie : APPROCHE PRATIQUE
CHAPITRE TROISIEME : ETUDE DU FUTURE SYSTEME
INTRODUCTION
Dans ce chapitre il sera question de concevoir un nouveau système au sein
de l’entreprise KCC pour y arriver, on vous présentera les différents besoins qu’a cette
entité et après nous allons devoir énumérés certains équipements qui constitueras notre
nouvelle architecture réseau et ainsi la planification de temps que sa prendra pour la
réalisation du projet.
SECTION I : IDENTIFICATION DES BESOINS ET OBJECTIFS DU CLIENT
Nous allons au niveau de ce point énuméré quelques besoins qui nous ont
étaient présentés par l’administrateur du réseau KCC.
1. LES BESOINS FONCTIONNELS
Cette partie, est pour détailler l’ensemble des fonctionnalités que l’outil
Zabbix à travers son portail, doit offrir aux administrateurs. En effet, le système à
réaliser doit répondre aux besoins fonctionnels suivants :
Gestion des performances
Elle doit pouvoir évaluer les performances des ressources du système et leur
efficacité. Elle comprend les procédures de collecte de données et de statistiques. Elle
doit aboutir à l’établissement de tableaux de bord. Les informations recueillies doivent
aussi permettre de planifier des évolutions.
Gestion des configurations
La gestion de configuration permet d’identifier, de paramétrer et de
contrôler les différents équipements. Les procédures requises pour gérer une
configuration sont :
La collecte d’informations ;
Le contrôle d’état ;
La sauvegarde historique de configurations de l’état du système.
P a g e | 37
Gestion des anomalies
La gestion des fautes permet la détection, la localisation et la correction
d’anomalies passagères ou persistantes. Elle doit également permettre le rétablissement
du service à une situation normale.
Gestion de la sécurité
La gestion de la sécurité contrôle l’accès aux ressources en fonction des
politiques de droits d’utilisations établies. Elle veille à ce que les utilisateurs non
autorisés ne puissent accéder à certaines ressources protégées.
2. Les besoins généraux
La nouvelle solution mise en place d’un outil de monitoring répond aux
attentes des administrateurs en assurant les fonctionnalités suivantes :
Vérifier la disponibilité des serveurs en surveillant l’utilisation des ressources
des serveurs (CPU, Espace disque, RAM, etc.) ;
Gestion des droits utilisateurs ;
Surveiller les différents services (le service d’annuaire LDAP, les services de
messagerie, IIS, etc.) ;
Déclencher des alertes lors de détections des pannes ;
Générer des graphes et des rapports ;
Gestion du listing des destinataires des alertes ainsi et évaluation de la
pertinence de ces dernières afin d'éviter le spam ;
Disposer d’une interface graphique compréhensible facilitant l’interaction entre
l’utilisateur et le logiciel ;
Interface d’administration web protégée par un système d’authentification.
3. Solution proposée
La mise en place d’un système de monitoring de ses équipements
(serveurs) étant le plus grand souci de l’administrateur, nous avons jugé nécessaire de
mettre en évidence Zabbix un outil pour contrôler le fonctionnement du réseau,
d’étudier les données collectées et de définir des seuils d’alertes qui peuvent servir
pour le déclenchement des alertes lors de détection des problèmes.
Il s’agit donc et sans doute d’une mise en place d’un système pour
P a g e | 38
améliorer la supervision qui pourra grâce aux différentes fonctionnalités qu’il offre,
anticiper les pannes en suivant méticuleusement le fonctionnement du système et en
surveillant le statut des serveurs, des divers services réseaux et d’offrir des
renseignements supplémentaires voir charge CPU, espace disque, mémoire
disponible, etc.
Ce nouveau système de dimensionnement su serveur monitoring offrira à
l’administrateur la possibilité de réagir le plus rapidement possible face aux pannes
qui peuvent intervenir afin d’éviter un arrêt de production de trop longue durée.
4. Contraintes fonctionnelles
Bien qu’ayant des besoins, il y a toujours ce qui peut faire à ce que le projet
ne puisse pas aboutir comme les points suivants :
Mauvaise planification ;
Le cout du projet élevé par rapport au cout prévu ou supposer par l’entreprise.
5. La sécurité
Nous allons toucher les 3 objectifs principaux de la sécurité informatique à
savoir :
La disponibilité : elle doit permettre un accès rapide et fiable à chaque fois
qu’un utilisateur a besoins de passer un appel vers un autre service ;
La confidentialité : elle permettra de garder secret les informations et empêcher
la divulgation a des entités non habilitées à le connaitre. Seul le destinateur
prédéfinis doit être capable d’auditionner le message ;
Intégrité : elle permettra d’assurer que les données n’ont pas été modifiées et
empêcher toutes modifications ;
La preuve : elle permettra de certifier tout ce qui pourra être mis en doute ;
6. Performance
En informatique les performances énoncent les indications chiffrées
mesurant les possibilités maximal ou optimal d’un matériel, d’un logiciel, d’un système
ou d’un procéder technique pour exécuter une tache donnée.22
Efficacité
C’est la capacité pour un système de pouvoir arriver à réaliser le but pour
lequel il a était conçus ainsi notre système sera mis en place en vus de palier a un
22
Ir. DAVID KADIATA, Cours de la sécurité informatique, UNIKAM, Grade2 Réseaux informatiques,
2021-2022, inédit
P a g e | 39
problème dans l’entreprise KCC et ce système sera capable de vérifier chaque
équipement dans le réseau.
Capacité
La capacité d’un réseau repose sur le nombre d’équipement que ce dernier
peut contenir et gérer. En ce qui concerne notre système ce dernier est évolutif est sera
capable de contenir en son sein un grand nombre d’équipement réseau.
Adaptabilité
C’est la capacité qu’à un nouvel équipement, un logiciel ou un système à
s’appliquer aux personnalisations expressément demander par les utilisateurs. Pour que
notre système réponde à ce critère.
7. Planification
La planification est un processus qui fixe la manière dont le projet doit
évoluer, donc après étude et réflexion prospective, les objectifs à atteindre, les moyens
nécessaires ainsi que les étapes à réaliser.
Tableau de temps
Le tableau de temps est un tableau qui nous présente la manière dont les
taches vont se succéder dans la réalisation.
Démarches Début Durée Fin
Mise en place d’un système de monitoring au sein d’une 10/05/2022 16 26/05/2022
entreprise
Récolte des données 26/05/2022 16 11/06/2022
Introduction 11/06/2022 6 17/06/2022
Considération théorique 17/06/2022 9 26/06/2022
Etude de l’existant 26/06/2022 17 13/07/2022
Conception de la solution 13/07/2022 13 26/07/2022
Installation et configuration 26/07/2022 3 29/07/2022
Test d'application 29/07/2022 4 02/08/2022
Formation des utilisateurs 02/08/2022 5 07/08/2022
Tableau III : Plan prévisionnel
P a g e | 40
Diagramme de Gantt
sam., août 06, 22
mer., août 03, 22
mar., août 09, 22
ven., août 12, 22
sam., juin 25, 22
mer., juin 22, 22
mar., juin 28, 22
sam., juil. 16, 22
lun., août 15, 22
mer., juil. 13, 22
mar., juil. 19, 22
dim., juin 19, 22
dim., juil. 10, 22
dim., juil. 31, 22
ven., juil. 22, 22
ven., juil. 01, 22
lun., juin 13, 22
jeu., juin 16, 22
lun., juil. 25, 22
lun., juil. 04, 22
jeu., juil. 28, 22
jeu., juil. 07, 22
Mise en place d’un système de…
Récolte des données
Introduction
Considération théorique
Etude de l’existant
Conception de la solution
Installation et configuration
Test d'application
Formation des utilisateurs
Début Durée
Figure V : Diagramme de Gantt
SECTION II : CONCETION DU RESEAU
1. Conception de l’architecture physique
Dans le cadre de la conception d’une l’architecture physique d’un réseau
informatique, il est important de faire le choix sur architecture à mettre en place, le
media de transmission ainsi le choix des équipements.
[Link] du media de transmission
Dans le cadre de notre conception, les médias de transmission seront les
câbles STP catégorie 5, en utilisant la technologie Ethernet et l’air avec la technologie
Wi-fi pour permettre l’interconnexion des certaines machines.
[Link] des équipements
Toujours dans le même cadre de notre conception physique du réseau, il est
aussi important de faire le choix sur les équipements à utiliser pour l’interconnexion et
la communication du réseau. Ainsi, nous avons porté le choix sur l’équipement ci-après
:
Nombre Equipement Caractéristique
Marque : Dell Power EDGE T110
HDD : 500 Go
1 Machine serveur
DDR : 4 Go
CPU : Intel® core™ duo 2.80 GHz
P a g e | 41
[Link] réseau proposée
2. Conception de l’architecture logique
Dans la conception d’une architecture logique d’un réseau informatique, il
est important de faire le choix sur, le type de système d’exploitation à utiliser, l’outil à
utiliser et enfin proposer un nouveau plan d’adressage.
[Link] du système d’exploitation
Nous tenons à informer qu’il existe plusieurs types des systèmes
d’exploitation dans le monde, entre outre nous citons : le système Microsoft Windows,
système linux, Mac OS, etc. Notre choix et porter sur le système linux et à sa
distribution Debian en sa version 11, pour des raisons ci-après23 :
C'est une distribution communautaire, au développement assuré
indépendamment de toute contrainte commerciale ; ses objectifs ; sont
donc essentiellement d'ordre technique, ce qui semble favoriser la
qualité globale du produit ;
23
Hertzog R., Cahier de l’administrateur Debian, 2ème Ed. Eyrolles, Paris, 2004, P.31
P a g e | 42
De toutes les distributions communautaires, c'est la plus importante à
tout point de vue : en nombre de contributeurs, en nombre de logiciels
disponibles, en années d'existence. La taille de sa communauté
représente évidemment un indiscutable gage de pérennité.
Statistiquement, ses nouvelles versions sortent tous les 18 à 24 mois,
calendrier qui convient aux administrateurs ;
Enfin, Debian est disponible sur une multitude d'architectures.
2.1.1. Choix du logiciel
Les différentes solutions commerciales déjà présentées (HPOpenview,
Patrol, BigBrother, etc..) nécessitent un investissement important pour leur mise en
place, et pour des raisons propres à l’entreprise, toutes ces solutions sont à écarter de
ma liste de choix.
Parmi les solutions les plus connues, recommandées et surtout Libres, on
citera Nagios et Zabbix.
Voici un tableau comparatif des deux logiciels choisis.
Zabbix Nagios
Présentatio -Open source, libre -Open source, Libre.
n -Multiplateformes -Conçu pour les plateformes Unix.
-Homogène. -Modulaire.
-Moteur en C, interface web utilisateur -Moteur en C, perl, sharp…,
en PHP, base de données SQL interfaceweb en PHP, base de
(MySQL, Oracle…) données SQL.
-Configuration centralisée sur une même
interface graphique. -Configuration plus ou moins
-Peut monitorer de 3 manières : complexe
-LANCEMENT d’un processus sur les monitorer de 3 manières :
machines à monitorer pour collecterdes -L’utilisation des
données locales, grâce à l’agent Zabbix journaux d’exploitation par
(obtenir des infos sans utiliser SNMP). l’envoie des évènements issus des
-Requêtes SNMP. fichiers log en temps réel vers un
-Check externes qui sert à tester les serveur centrale offrant les
services réseaux (rien à installer sur informations nécessaires à la
l’équipement surveillé, tests limités à supervision.
des pings ou test de protocoles). -Supervision active des services et
infrastructure qui nous permet de
garder l’historique des
performances.
P a g e | 43
Fonctionnal -Offre une interface web deconsultation -Offre une interface web basée sur les
ités et d’administration. CGL avec gestion des droits pour la
-Peut générer des graphes. consultation.
-Peut lever des alertes en envoyant des -Génère des rapports de surveillance.
mails. -Il a la possibilité de monitorer à
-Supervise des équipements SNMP. distance à travers un firewall.
-Gère les pannes et les performances -Il peut définir des serveurs esclaves
qui prennent le relais si le serveur
maitre tombe en panne.
-Surveillance des ressources des
serveurs (CPU, mémoire…)
-Surveillance des services réseaux.
-Arrêt temporaire de la supervision
locale ou globale.
-Génère des graphes par l’interfaçage
avec RRDTools.
Architectur Architecture généralement basée sur : Architecture généralement basée sur :
e -Serveur Zabbix, le cœur et moteur de -Le moteur de l’application qui sert à
l’application programmé en C. ordonnancer les tâches de
-Agent Zabbix pour la collection des supervision écrit en C.
informations locales. -Une interface web réalisée à l’aide
-Une interface web d’administration et des GCI, décrivant la vue
consultation des données. d’ensemble su système et les
-Une base de données SQL. anomalies possibles.
-Plusieurs plugins qui peuvent être
complétés en fonction des besoins.
Pour notre projet, nous avions décidé de choisir Zabbix comme outil compte
tenu de ses avantages et de sa performance, capable de gérer un parc important de
machines. L’interface utilisateur de Zabbix est une interface web tournant donc sur un
serveur web, ce qui fait qu’on n’a pas besoin de logiciels particuliers côté client pour
pouvoir bénéficier de Zabbix, aussi il est relativement léger et peut-être installé sur un
serveur web peu performant ou sur un serveur utilisé pour un autre service même s’il est
préférable par mesure de sécurité, de l’installer sur un serveur non accessible à
l’extérieur du service informatique.
L’aspect crucial de notre choix a été qu’avec zabbix, en plus du protocole
SNMP utilisé par la quasi-totalité des logiciels de supervision d’un réseau informatique,
zabbix lui peut superviser un réseau informatique sans utiliser le protocole SNMP mais
les Agents zabbix. En effet, l’équipe de Zabbix met à disposition des outils nommés
Agent Zabbix. Ces agents sont des services à installer (exécutable pour windows,
paquets ou source de dépôt pour linux) sur chaque équipement, qui tournent en arrière-
P a g e | 44
plan, et communiquent régulièrement avec le serveur Zabbix. Contrairement au SNMP
qui peut être délicat à mettre en place sur un serveur par exemple, les agents s'installent
et se configurent très facilement. On peut ainsi avoir accès à énormément de données,
telles que l'utilisation de la bande passante sur chaque carte réseau, l'utilisation du
processeur, de la ram, du disque dur, …
La limite de ce système, est qu'il n'est pas envisageable de l'installer sur un
routeur ou un switch par exemple, là où le SNMP reste le plus adapté. Les agents
Zabbix sont cependant disponibles pour beaucoup de plate-formes ; Linux, Windows (à
partir de windows 2000), IBM AIX, IBM Power8, FreeBSD, NetBSD, OpenBSD, HP-
UX, Mac OS X, et Solaris.
Aussi pour la simplicité de ses fonctionnalités :
Création facile d’hôtes : Avec Zabbix, on n’a pas besoin de passer par
l’édition/création de fichiers pour créer un hôte à surveiller, comme nous aurions
à le faire avec nagios par exemple. Il n'y a qu'à choisir le type de communication
(agent Zabbix, SNMP, …) et remplir les différents champs et valider.
Lorsque l'agent Zabbix sera installé et configuré sur l'équipement à surveiller,
l’icône ZBX passera au vert. S'il y a une erreur de configuration ou
d'installation, il sera en rouge. Il en va de même pour les autres protocoles.
Création facile de déclencheurs : Sur le même principe que pour la création
d'hôte, on peut créer assez facilement des déclencheurs. Un déclencheur apparaît
dans le tableau des erreurs si sa condition a été vérifiée.
L'intérêt de pouvoir créer des déclencheurs est de pouvoir adapter Zabbix à son
infrastructure réseau et à ses besoins, si nécessaire. Comme des tests de ping
pour vérifier une liaison.
Importation de listes d’hôtes/templates : Lors de la migration d'un serveur
Zabbix par exemple, on peut sauvegarder sa liste d’hôtes, pour l'importer sur le
nouveau serveur Zabbix. Il y a aussi possibilité d'importer des templates
d'équipements, fichiers rassemblant une liste de triggers.
Cela peut être très utile lorsque l'on a un équipement capable de communiquer
avec SNMP, mais que l'on n'a pas le temps de créer tous les triggers dont on a
besoin, ou parce qu'on ne sait pas à quoi correspondent tous les OID. Sur le site
P a g e | 45
de Zabbix, il y a une base de données de templates crées en général par des
utilisateurs.
Graphiques, cartes, écrans et diaporamas : Que serait un superviseur réseau
sans graphiques ? Zabbix propose de base de nombreux graphiques remplis avec
les informations des triggers de templates présents. Mais Zabbix offre aussi la
possibilité de créer ses propres graphiques.
Une carte réseau permet de représenter son infrastructure réseau avec des
éléments dynamiques, comme la couleur des liens selon leur état, des valeurs de
bande passante, … Zabbix possède de base un certain nombre d'images, mais on
peut importer nos propres images si on le souhaite.
Un écran est une entité rassemblant un ensemble d’entités, qui peuvent être des
graphiques, d'autres écrans, des cartes, … Ceux-ci permettent de faire des pages
regroupant tout un tas de données, sans à avoir à basculer entre les différents
éléments.
Messages d’information : courriel et push : Enfin, l'une des fonctions très utile
que présene Zabbix est l'alerte par courriel, ou par message push (Android) en
installant un plugin.
Le niveau d'alerte pour qu'un message soit envoyé peut-être défini. Ainsi, à
chaque événement que l'on juge important, on peut recevoir un message
rapportant l'erreur.
[Link] plan d’adressage
La plage d’adresse proposée pour faciliter la communication entre les hôtes
dans différents département au sein de l’entreprise, et basé sur la technique VLSM, du
fait que le réseau est subdivisé en VLAN chaque VLAN a la quantité des machines bien
connues.
P a g e | 46
Ainsi âpres découpage, nous avons obtenue et retenue l’adresse ci-après :
Nombres Taille
NOMS VLAN Adresse IP Masques Plan d'adressage Broadcast
d'hosts alloué
VLAN 30 serveurs 3 6 [Link] /29 [Link]-[Link] [Link]
VLAN 150 visiteurs 15 30 [Link] /25 [Link]-[Link] [Link]
VLAN 200 Réseau &
6 30 [Link] /25 [Link]-[Link] [Link]
système
VLAN 500 Direction/DSI 21 30 [Link] /27 [Link]-[Link] [Link]
VLAN 70 Labo de [Link]-
24 30 [Link] /26
Recherche [Link] [Link]
[Link]-
25 30 [Link] /27
VLAN 20 Logistique [Link] [Link]
VLAN 40 [Link]-
19 30 [Link] /27
communication/rédaction [Link] [Link]
P a g e | 47
CONCLUSION PARTIELLE :
Dans ce chapitre, nous avons commencé par l’identification des besoins et
objectifs du client, les objectifs fonctionnels de l’entreprise, ses besoins, contraintes par
rapport à notre solution, identification de l’outil, identification des équipements ainsi
que la proposition d’une nouvele architecture adaptée à notre solution.
Après avoir bien étudié l’outil de supervision open source choisi (Zabbix),
nous allons passer dans le chapitre suivant à sa mise en place au sein de l’entreprise.
P a g e | 48
CHAPITRE IV : IMPLENTATION DE LA SOLUTION RETENUE
INTRODUCTION
Nous pouvons définir un système comme étant un ensemble des personnes,
des machines, des processus, des phénomènes, des logiciels mis ensemble dans le but
d’échanger les informations. De ce fait une conception logique et physique doit
précéder la mise en place d’un système de supervision.
SECTION I : INSTALLATION DU SERVEUR DEBIAN VERSION 11
1. Initialisation du système invité :
Nous commençons par créer notre machine dans Hyperviseur du type2 qui
est VirtualBox.
Figure VI : Interface d'accueil de VirtualBox
Ici nous allons faire la spécification de la famille du système d’exploitation
que nous allons utiliser.
Figure VII : choix du système d’exploitation
Notre machine est bien créée, elle attend juste à recevoir le système serveur
qui est Debian 11.
P a g e | 49
Figure VIII : Gestionnaire de machines
SECTION II : INSTALLATION DU SYSTEME DEBIAN 11
Pour ce chapitre nous avons opté pour la distribution Debian, dans sa
version 11. Ici nous allons choisir d’installer notre serveur sous mode graphique en
choisissant « graphical install » et puis valider.
Figure 9: lancement de l’installation
P a g e | 50
Dans cette deuxième partie, nous allons choisir la langue pour notre serveur,
qui est le français et puis choisir le mode de clavier.
Figure 10: choix de langue
Figure 11: installation du système de base
Après cette étape, nous voici au terme de notre installation de notre
serveur Debian.
P a g e | 51
Figure 12: fin de l'installation
SECTION II : INSTALLATION ET CONFIGURATION DE ZABBIX
1. Prérequis :
Téléchargement du paquet de Zabbix ;
création de la base des données Mariadb ;
Installation d’apache2.
2. Installation de zabbix
2.1. Téléchargement du paquet
Le serveur doit au préalable être connecté à internet, avant de confirmer la
commande : wget [Link]
release/zabbixzabbix-release_all.deb
P a g e | 52
Figure 13: téléchargement du paquet zabbix
Après avoir téléchargé le paquet nous constaterons l’ajout du répertoire
zabbix-release 6.2.4+debian11 [Link]
Figure 14: contenu du répertoire gloria
2.2. Mettez à jour les sources
Après le téléchargement de zabbix et autres paquets supplémentaires, nous
allons maintenant mettre à jour le dépôt avec la commande « Apt update ».
2.3. Installation du paquet zabbix, le frontend et l'agent zabbix
Nous allons maintenant installer le serveur zabbix, zabbix-frontend-php,
zabbix-apache-conf zabbix-sql-scripts et zabbix agent.
P a g e | 53
Figure 15: installation de zabbix, frontend-php, apache-conf sql-scripts et zabbix agent
3. Installation de la base de données initiale
Zabbix fonctionne avec la BDD mysql, nous allons maintenant créer une
base de données de zabbix dans mariadb. Mais avant de créer une base de données, nous
allons d’abord installer le serveur web qui est Apache2 avec la commande suivante :
Figure 16:installation d'apache2
3.1. Création de la base de données
Nous allons maintenant créer notre base des données du serveur, et
accéder avec la commande suivante : « mysql –uroot –p », en attribuant à l’utilisateur
zabbix tous les droits dans la base des données.
P a g e | 54
Figure 17: création de la base de données
3.2. Configuration de la base des données Zabbix
Nous allons maintenant configurer la base des données Zabbix en éditant le
fichier [Link] à l’aide de la commande suivante :
nano/etc/zabbix/zabbix_server.conf.
Niveau de la ligne “# DBPassword=” décommentez la en supprimant le '#'
puis ajoutez le mot de passe précédemment saisi après le '='. Puis au niveau de la ligne
“# DBHost=” la remplacer par “DBHost=localhost”.
Figure 18: configuration de la base de données zabbix
P a g e | 55
3.3. Redémarrage du serveur
Après la configuration du serveur, nous allons maintenant redémarrer le
serveur avec la commande suivante : systemctl restart zabbix-server zabbix-agent
apache2.
Figure 19: redémarrage du service
3.4. Accès à page d’accueil de Zabbix via un navigateur
Dans la barre de tâche nous allons mettre l’adresse du serveur :
[Link]/zabbix.
Figure 20: page d'accueille
P a g e | 56
Nous nommons notre serveur zabbix en « KCC_zabbix » et configurer le
fuseau horaire.
Figure 21: configuration du serveur
Après avoir paramétré, vous aurez un message de félicitation témoignant
que votre paramétrage a belle et bien réussie.
Figure 22: fin de la configuration
Une fois terminé de paramétrer, une fenêtre d’authentification s’ouvre et
puis vous allez mettre vous authentifiez : login « Admin » et son mot de passe
« zabbix ».
P a g e | 57
Figure 23: authentification
Après cela, vous serez redirigé dans la fenêtre de tableau des bord de
zabbix, comme nous montre la figure suivante :
Figure 24: tableau de bord
4. Création d’hôtes dans le serveur
Nous commençons par télécharger l’agent Zabbix, qui sera installé sur les
différents équipements à superviser, aller sur le site [Link] et aller sur
application et chercher l’agent qui correspond à votre système d’exploitation et la
version de votre version zabbix.
P a g e | 58
Figure 25: agent zabbix
Après le téléchargement de l’agent zabbix, nous allons maintenant installer
l’agent zabbix sur la machine cliente.
Figure 26: mettre l'adresse du serveur
[Link]éation de groups
Nous allons maintenant passer à la création de groupe, nous allons dans le
menu configuration et aller sur groupe d’hôtes et aller créer un groupe d’hôtes, comme
nous montre la figure ci-dessous :
P a g e | 59
Figure 27: création de groupe d'hôtes
[Link]éation d’hôtes
Après la création de groupes d’hôtes, nous allons maintenant créer notre
premier hôte dans le groupe d’hôtes. Allez dans le menu configuration et allez sur hôtes
et puis créer un hôte.
Figure 28: création d'hôtes
Après la création de l’hôte, nous voyons que notre hôte est bien marquer
superviser par zabbix.
P a g e | 60
Figure 29: hote superviser par zabbix
6. TEST
Nous allons maintenant passer au test, montrer comment zabbix supervise
l’hôte que nous venons de créer, nous nous limitons sur la supervision du CPU, du
stockage de Disk (HDD) et de la mémoire RAM de la machine à superviser.
Figure 30: supervision de disc de stockage
Ici nous voyons l’utilisation de notre HDD de stockage et nous voyons le
pourcentage de chaque partition de notre stockage.
Nous allons maintenant superviser le CPU de la machine cliente, donner le
pourcentage du CPU, comme nous montre la figure ci-dessous :
P a g e | 61
Figure 31: supervision du CPU
Nous allons maintenant voir la supervision de la RAM de la machine cliente
à partir du serveur zabbix comme nous montre la figure ci-dessous :
Figure 32: supervsion de la RAM
CONCLUSION PARTIELLE
L’installation et le déploiement de la solution Zabbix sous forme de POC
(preuve de conception) a été effectué avec succès comme décrit le dernier chapitre,
c’était une bonne expérience au sein de l’entreprise qui vise la révolution de la nouvelle
technologie et ainsi mettre les logiciels libres comme une priorité pour la supervision
des ressources de leur serveurs.
P a g e | 62
CONCLUSION GENERALE
L’objectif de notre projet était de permettre à l’administrateur de l’entreprise
de mieux superviser les équipements et les services de son réseau. En effet une solution
de supervision permet de diminuer le taux lors de diagnostic des pannes et faciliter les
tâches de l’administrateur réseaux.
Plus le nombre des équipements et des services informatiques augmente
plus les tâches de l’administrateur deviennent trop compliquées et il n’arrive pas à les
assurer convenablement ce qui engendre une perte du temps et un travail con accomplie.
Notre travail consistait à mettre en place un outil de supervision système et
réseau. Dans un premier lieu, nous avons pu étudier l’existant et dégager ses limites afin
de fixer la solution retenue après avoir réalisé une étude comparative entre les
différentes solutions open source existantes sur le marché. Dans la partie réalisation,
nous avons mis en place l’outil Zabbix et le configurer sur les serveurs du réseau pour
les mieux superviser et alerter l’administrateur par mail en cas de pannes.
Tout au long de notre travail, notre démarche nous a permis
d’atteindre les objectifs spécifiques que nous nous sommes fixés au début du travail.
Ainsi toutes nos hypothèses ont été vérifiées.
Toute œuvre humaine est à mettre en question. Cette pensée citrique
mène à de nouvelles perspectives. Notre document ne faisant pas exception à cette
règle.
Notons aussi que dans la nouvelle technologie de l’informatique, il n'y a ni
recette miracle, ni solution définitive.
P a g e | 63
BIBLIOGRAPHIE
I. Ouvrage
1) ALTHOSE, pour max, Paris, éd Masper. 1992. P 8
2) Hertzog R., Cahier de l’administrateur Debian, 2ème Ed. Eyrolles, Paris,
2004, P.31
3) GRAWITZ, Méthodes des sciences sociales, 5ème édition, 1975, p. 403
4) Louis Mpala Mbabula, pour vous chercheur, Lubumbashi, Mpala, 2008,
P.48.
5) [Link], Méthode des sciences sociales. Ed. Dalloz, paris, 1971, p.31
6) DOUGLAS COMER, " TCP/IP - Architecture, protocoles et applications,
(5e édition) ", Editions Pearson, ISBN : 2-7440-7186-2, Novembre 2006.
7) Jean Robert HOUNTOMEY, Introduction aux routeurs Cisco, Dar es
Salaam, AFNOG, éd 2011.
II. Cours
1) Ir. Gloire KALOBA, Réseaux Informatiques1, UNIKAM G2 Info, 2018-
2019. Inédit
2) Ir. Gloire KALOBA, Administration Réseaux sous Linux, UNIKAM,
Grade2RX, 2021-2022. Inédit
3) Ir. DAVID KADIATA, Cours de la sécurité informatique, UNIKAM,
Grade2 Réseaux informatiques, 2021-2022, inédit
4) MWAMBA TWITE T, « notes de cours de MRS », UNIKAM 2017-
2018 inédit
5) Master Bertin LOBO M., « cours de réseau, UNIKAM », grade I réseau,
éd 2021
III. Dictionnaire
1) Dictionnaire critique du Kam ajisme », éd. La dialectique, Kinshasa,
2004 ;
2) Dictionnaire de français la Rousse, édition spéciale RDC.
IV. Webographie
1) [Link]
serveur-une-notion-deux-definitions
2) [Link]
3) [Link]
4) [Link]
solution-de-supervision-zabbix/
5) https : //[Link]/wiki/hypothèse
P a g e | 64
TABLE DES MATIERES
EPIGRAPHE.......................................................................................................................I
IN MEMORIUM .............................................................................................................. II
DEDICACE ..................................................................................................................... III
REMERCIEMENT........................................................................................................... IV
LISTE DES FIGURES ................................................................................................. VI
LISTE DES TABLEAUX ..........................................................................................VIII
LISTE DES SIGLES ET ABREVIATIONS .............................................................. IX
INTRODUCTION GENERALE .............................................................................. - 1 -
I.1 PRESENTATION DU SUJET...................................................................... - 1 -
I.2 CHOIX ET INTERET DU SUJET ............................................................... - 2 -
I.3 PROBLEMATIQUE ET HYPOTHESES..................................................... - 3 -
I.4 METHODE ET TECHNIQUES ................................................................... - 5 -
I.5 LA DELIMITATION DU SUJET ................................................................ - 7 -
I.6 SUBDIVISION DU TRAVAIL .................................................................... - 7 -
CHAPITRE PREMIER : GENERALITES SUR LA SUPERVISION ................ - 9 -
INTRODUCTION ................................................................................................... - 9 -
SECTON 1. DEFINITION DES CONCEPTS ........................................................ - 9 -
[Link] clés .................................................................................................. - 9 -
1. DIMENSIONNEMENT ................................................................................. - 9 -
2. SERVEUR ..................................................................................................... - 10 -
3. MONITORING ............................................................................................. - 10 -
[Link] connexe .......................................................................................... - 11 -
1. Réseau informatique ..................................................................................... - 11 -
2. Système d'information : ............................................................................... - 11 -
3. Un système informatique : ........................................................................... - 11 -
SECTION II : NOTIONS SUR MONITORING ................................................... - 11 -
[Link] DE LA SUPERVISION ............................................................. - 11 -
1. Objectifs principaux ................................................................................ - 11 -
2. Objectif secondaire .................................................................................. - 12 -
2.1. Avoir les alertes en temps réel................................................................ - 12 -
P a g e | 65
1. Types de gestion (management) de réseau .............................................. - 13 -
2. Structure de gestion de réseau ........................................................................... - 15 -
Architecture de la structure de gestion des réseaux................................. - 15 -
II.4. LE PROTOCOLE SNMP (Simple Network Management Protocol) ............ - 16 -
1. Evolution ................................................................................................. - 16 -
Architecture du protocole SNMP ...................................................................... - 18 -
II.4. TYPES DE SUPERVISION .......................................................................... - 19 -
1. La supervision réseau .............................................................................. - 19 -
2. La supervision système............................................................................ - 19 -
3. La supervision des applications ............................................................... - 19 -
[Link] DE SUPERVISION ................................................................... - 19 -
SECTION III : NOTION SUR ZABBIX ............................................................... - 21 -
1. Principe de fonctionnement ..................................................................... - 21 -
Zabbix Server .......................................................................................... - 21 -
Zabbix Frontend ...................................................................................... - 22 -
Zabbix Proxy ........................................................................................... - 22 -
Zabbix Agent ........................................................................................... - 22 -
CONCLUSION PARTIELLE ................................................................................ - 25 -
CHAPITRE DEUXIEME : PRESENTATION DU CHAMP EMPIRIQUE
ET ANALYSE DE L’EXISTANT .......................................................................... - 26 -
INTRODUCTION ................................................................................................. - 26 -
SECTION 1. PRESENTATION DU CHAMP D’ETUDE ................................... - 26 -
1. Situation géographique ............................................................................ - 26 -
2. Historique ................................................................................................ - 27 -
3. Mission de l'entreprise ............................................................................. - 27 -
3.1. Organigramme de l’Entreprise KCC ................................................................ 28
3.2. STRUCTURE ORGANISATIONNELLE....................................................... 29
1. La présentation du réseau ............................................................................. 31
3. Présentation des équipements ....................................................................... 32
P a g e | 66
SETION III. CRITIQUE DE L’EXISTANT .............................................................. 34
1. Points Forts ................................................................................................... 34
2. Points Faibles................................................................................................ 34
3. PROPOSITION DE LA SOLUTION .......................................................... 34
CHAPITRE TROISIEME : ETUDE DU FUTURE SYSTEME .............................. 36
INTRODUCTION ...................................................................................................... 36
SECTION I : IDENTIFICATION DES BESOINS ET OBJECTIFS DU CLIENT ... 36
1. LES BESOINS FONCTIONNELS .............................................................. 36
2. Les besoins généraux .................................................................................... 37
3. Solution proposée ................................................................................................. 37
4. Contraintes fonctionnelles .................................................................................... 38
5. La sécurité .................................................................................................... 38
6. Performance .................................................................................................. 38
7. Planification ......................................................................................................... 39
Diagramme de Gantt ............................................................................................ 40
INTRODUCTION ...................................................................................................... 48
SECTION I : INSTALLATION DU SERVEUR DEBIAN VERSION 11 ............ 48
SECTION II : INSTALLATION DU SYSTEME DEBIAN 11............................. 49
SECTION II : INSTALLATION ET CONFIGURATION DE ZABBIX .............. 51
CONCLUSION GENERALE ...................................................................................... 62
BIBLIOGRAPHIE........................................................................................................ 63
P a g e | 67