Guide supervision SNMP : supervisez vos équipements réseau
Le protocole SNMP (Simple Network Management Protocol) est le standard pour superviser les équipements réseau. Ce guide vous explique les bases et comment configurer la supervision SNMP dans REAP3R.
- SNMP v1/v2c : facile à configurer, mais non chiffré — réservez aux réseaux internes isolés
- SNMP v3 : authentification et chiffrement — recommandé pour toute supervision en production
- Community string : utilisez une chaîne aléatoire longue, jamais "public" ou "private"
- OIDs standards : sysUpTime, ifOperStatus, ifInOctets, ifOutOctets pour commencer
- Traps SNMP : notifications push de l'équipement vers le collecteur
- Polling interval : 60 secondes pour les métriques réseau est un bon compromis
- Seuils d'alerte : alertez à 80% de bande passante, pas 100% — anticipez
- REAP3R collecte les métriques via le Network Monitoring Pack
1. Qu'est-ce que SNMP ?
SNMP est un protocole UDP (port 161) permettant de collecter des métriques depuis les équipements réseau (switchs, routeurs, NAS, imprimantes, UPS, bornes WiFi). Il expose une base d'objets (MIB — Management Information Base) contenant toutes les métriques disponibles, identifiées par des OIDs.
2. Activer SNMP sur vos équipements
La procédure varie selon le fabricant (Cisco, HP/Aruba, Ubiquiti, Synology, etc.) mais le principe est le même : activez l'agent SNMP, définissez la version (v2c ou v3) et la community/credentials.
# Exemple Cisco IOS — SNMPv3
snmp-server group REAP3R v3 priv
snmp-server user monitoring REAP3R v3 auth sha MonPassword priv aes 128 MonPassword
3. OIDs essentiels à superviser
| OID | Description |
|---|---|
| 1.3.6.1.2.1.1.3.0 | sysUpTime — durée de fonctionnement |
| 1.3.6.1.2.1.2.2.1.8 | ifOperStatus — état opérationnel des interfaces |
| 1.3.6.1.2.1.2.2.1.10 | ifInOctets — trafic entrant par interface |
| 1.3.6.1.2.1.2.2.1.16 | ifOutOctets — trafic sortant par interface |
| 1.3.6.1.2.1.25.3.3.1.2 | hrProcessorLoad — charge CPU (hôtes) |
4. Bonnes pratiques de sécurité SNMP
N'exposez jamais l'agent SNMP sur Internet. Filtrez les accès par ACL pour n'autoriser que votre collecteur. Utilisez SNMPv3 avec authentification SHA et chiffrement AES. Désactivez SNMPv1 et v2c si votre équipement le supporte. Changez les community strings par défaut (ne jamais laisser "public" ou "private").
Activez la supervision SNMP dans REAP3R
Network Monitoring Pack inclus Business et Enterprise.