Exposé sur les sondes IDS. Pour identifier et maîtriser les flux qui circulent sur le lien WAN, les entreprises disposent de multiples sondes. Variées, elles sont très simples d'utilisation. Comment identifier et maîtriser les flux qui circulent sur le lien WAN ?
[...] L'investissement était a priori très important, plus de euros pour nos 70 sites. Mais cela nous a permis d'éviter le doublement des lignes. D'autre part, sans ces sondes, il nous aurait fallu mobiliser un analyseur système et réseau remarque Marc Paolantonacci, directeur informatique de l'AFT IFTIM. Il est, en revanche, parfois difficile de convaincre la direction de la nécessité de ce type d'investissement remarque l'un de nos témoins. Les écueils : certains flux peuvent être perdus Faciles d'installation et d'utilisation, les sondes présentent peu d'inconvénients, dès lors qu'elles ont été choisies judicieusement. [...]
[...] Si l'entreprise recherche plutôt un outil qui va détecter les incidents et autres dysfonctionnements protocolaires, un outil qui sera utilisé par un expert réseau, elle se dirigera plutôt vers des sondes de détection des incidents [troubleshooting, NDLR], d'analyse protocolaire. Celles-ci vont identifier les problèmes physiques, comme des collisions excessives, des erreurs de CRC [contrôle de redondance cyclique, pour vérifier l'intégrité des données, NDLR] reprend Gilles Blondeau. Dans cette catégorie, on trouvera les offres de Network Instruments, de Network General et de ClearSight, par exemple. Ces deux types de sondes sont plus complémentaires que concurrentes, bien qu'elles aient des zones de recouvrement. Toutes travaillent sur l'ensemble des couches du modèle OSI, de la couche transport à la couche applicative. [...]
[...] Sondes : explorer les dessous du WAN Pour identifier et maîtriser les flux qui circulent sur le lien WAN, les entreprises disposent de sondes. Variées, elles sont simples d'utilisation. Connaître son réseau pour mieux le maîtriser. Tel est le leitmotiv de nombreux, si ce n'est de tous, responsables réseau. Le besoin est particulièrement réel sur les liens WAN de l'entreprise exploités par des opérateurs tiers et sur lesquels le responsable réseau a peu de visibilité. Toute une gamme d'outils, regroupés parfois à tort sous le nom générique de sonde, permet de répondre à ce besoin. [...]
[...] L'utilisation d'un Ethernet TAP est alors la bonne solution, bien qu'il soit peu connu des entreprises. Le trafic est transmis en totalité à la sonde qui est connectée à l'Ethernet TAP, erreurs comprises. Bien évidemment, le choix d'une solution plutôt qu'une autre va permettre des options différentes : rapports automatiques, remontées d'alertes, suivi de tel ou tel type de paramètres, facilité de paramétrage des rapports, etc. À chacun de bien identifier les éléments dont l'entreprise à besoin pour choisir le matériel adéquat. [...]
[...] L'entreprise va alors rapatrier le serveur en local. Connaître son flux va également permettre de revoir sa politique, en interdisant ou en bridant certains flux, mais aussi ses procédures. Nous avons décidé de faire un test sur une petite dizaine de nos 70 sites avec les sondes Ipanema se souviennent Marc Paolantonacci et Laurent Dequeker, respectivement directeur informatique et responsable réseau de l'AFT IFTIM, spécialisé dans la formation pour le secteur du transport, de la logistique et du tourisme. Nous avons choisi ces sites car nous savions que nous y avions un ralentissement du réseau. [...]
Source aux normes APA
Pour votre bibliographieLecture en ligne
avec notre liseuse dédiée !Contenu vérifié
par notre comité de lecture