Aller au contenu

SNMP

SNMP (Simple Network Management Protocol) permet de superviser et configurer à distance des équipements réseau — switchs, routeurs, imprimantes, onduleurs, serveurs — via un modèle uniforme de collecte de métriques et d’envoi d’alertes, indépendant du constructeur.

La MIB : une arborescence normalisée d’informations

Section intitulée « La MIB : une arborescence normalisée d’informations »

Chaque équipement expose ses informations (charge CPU, état des interfaces, température…) sous forme d’objets identifiés par un OID (Object Identifier), une notation hiérarchique définie dans une MIB (Management Information Base) — un peu comme un DNS inversé pour des métriques plutôt que des noms de domaine. Un OID comme 1.3.6.1.2.1.1.3.0 désigne, de façon universelle, le temps depuis le dernier démarrage de l’équipement.

  • GET : le superviseur interroge un équipement pour lire la valeur d’un OID précis.
  • GETNEXT / GETBULK : parcourt successivement une branche entière de la MIB, pour récupérer plusieurs valeurs liées en une fois (ex. l’état de toutes les interfaces d’un switch).
  • SET : modifie une valeur sur l’équipement à distance (ex. désactiver un port réseau).
  • TRAP : contrairement aux opérations précédentes (initiées par le superviseur), l’équipement envoie lui-même une alerte non sollicitée en cas d’événement notable (interface tombée, seuil dépassé).

Les versions, et un point de vigilance sécurité majeur

Section intitulée « Les versions, et un point de vigilance sécurité majeur »
Version Sécurité
SNMPv1 / v2c Authentification par une simple “community string” transmise en clair — souvent laissée à sa valeur par défaut (public en lecture, private en écriture)
SNMPv3 Authentification et chiffrement réels (utilisateur/mot de passe, intégrité des messages, confidentialité)

SNMPv1/v2c reste très répandu par simplicité et compatibilité historique, malgré une sécurité minimale : la “community string” fait à la fois office de mot de passe et d’identifiant, sans chiffrement — quiconque l’intercepte ou la devine peut lire, voire modifier (avec la community en écriture), la configuration de l’équipement.

  • Supervision d’infrastructure : la plupart des outils de monitoring réseau (LibreNMS, Zabbix, PRTG, Nagios avec plugins SNMP…) s’appuient sur SNMP pour collecter l’état des équipements réseau.
  • Alerte proactive via les TRAPs : être notifié dès qu’une interface tombe, sans attendre le prochain sondage périodique.