Réseau · 10 min de lecture

Guide complet de la supervision SNMP pour MSP en 2025

SNMP est le standard de supervision réseau depuis plus de 30 ans. Il est encore utilisé sur la quasi-totalité des équipements réseau professionnels. Voici tout ce que vous devez savoir pour le maîtriser.

  • SNMP v3 est obligatoire en production — v1 et v2c transmettent les credentials en clair
  • La community string doit être aléatoire et longue — jamais "public" ou "private"
  • Limitez les accès SNMP par ACL à votre collecteur uniquement
  • Les traps permettent une détection proactive sans attendre le polling
  • Les OIDs standards couvrent 90% des besoins — les MIBs propriétaires le reste
  • Un intervalle de 60 secondes est adapté pour la plupart des métriques réseau
  • Alertes à 80% de bande passante — pas à 100% — pour anticiper la saturation

SNMP en 2025 : toujours pertinent ?

SNMP a plus de 35 ans, mais il reste le standard de supervision réseau. Pourquoi ? Parce qu'il est supporté nativement par la quasi-totalité des équipements réseau professionnels (Cisco, HP/Aruba, Juniper, Fortinet, Ubiquiti, Synology, QNAP, APC…) et qu'il n'existe pas d'alternative aussi universellement adoptée.

Les alternatives modernes (gNMI, NETCONF, REST APIs propriétaires) sont plus puissantes mais moins universelles. Pour la supervision généraliste d'un parc MSP hétérogène, SNMP reste incontournable.

Les 3 versions de SNMP

  • SNMPv1 — le plus ancien. Community string en clair. Pas de gestion d'erreurs robuste. À éviter absolument en 2025.
  • SNMPv2c — améliore v1 avec des types de données supplémentaires. Community string toujours en clair. Encore largement déployé pour des raisons de compatibilité. Acceptable uniquement sur des VLANs dédiés et isolés.
  • SNMPv3 — ajoute l'authentification (MD5 ou SHA) et le chiffrement (DES ou AES). Standard recommandé pour toute supervision en production.

Polling vs Traps : quelle différence ?

Le polling est une collecte active : votre collecteur interroge périodiquement l'équipement. C'est prévisible et simple mais avec un délai correspondant à l'intervalle de polling.

Les traps sont des notifications push : l'équipement envoie une alerte dès qu'un événement se produit (interface qui tombe, redémarrage inopiné). Plus réactifs mais nécessitent une configuration sur chaque équipement.

La bonne pratique est d'utiliser les deux : le polling pour les métriques continues, les traps pour les alertes critiques.

Sécuriser votre infrastructure SNMP

Ne sous-estimez pas la sécurité SNMP :

  • Utilisez SNMPv3 avec authentification SHA-256 et chiffrement AES-128 minimum
  • Filtrez les accès par ACL — seul votre collecteur doit pouvoir interroger les agents
  • N'exposez jamais SNMP sur Internet — isolez sur un VLAN de gestion dédié
  • Changez les community strings par défaut sur tous vos équipements (cherchez "public" et "private")
  • Activez SNMP en lecture seule (Read-Only) — jamais en lecture-écriture si pas nécessaire

Supervision SNMP intégrée à votre RMM

Network Monitoring Pack REAP3R inclus Business et Enterprise.

Guide complet de la supervision SNMP pour MSP en 2025 | REAP3R Blog — REAP3R