Aller au contenu
FirstSIDocs

NetworkMonitor : sites, équipements, tunnels

Inventaire des sites et des équipements réseau, tunnels SD-WAN, liens WAN, Wi-Fi, topologie, présence des hôtes, ports ouverts et règles d'alerte.

NetworkMonitor réunit ce que savent vos contrôleurs et vos équipements réseau : Peplink InControl2 pour le SD-WAN, les tunnels et les liens WAN, UniFi Site Manager pour le Wi-Fi, les commutateurs et les passerelles, et l'interrogation SNMP faite par un agent.

Le tableau de bord NOC : équipements par état et par fabricant, puis une fiche par équipement (données de démonstration).
Le tableau de bord NOC : équipements par état et par fabricant, puis une fiche par équipement (données de démonstration).

Brancher les sources

Dans Fournisseurs (#/nm-providers), cliquez sur Ajouter un fournisseur :

FournisseurCe qu'il faut
UniFiLa clé API de unifi.ui.com (Paramètres → API). Cochez Importer automatiquement les équipements
Peplink InControl2Les identifiants d'API. Si InControl est hébergé chez vous, cochez Serveur on-premise et donnez son adresse
SNMP, NetFlow/sFlowUn agent avec le module NetworkMonitor (NETWORKMONITOR=true)

Tester la connexion, puis Forcer la synchronisation. La synchronisation se fait ensuite toutes les heures.

Les écrans

ÉcranContenu
Tableau de bord NOCSites, équipements, tunnels, alertes actives et critiques
Topologie, WeathermapLa carte des liens, colorée selon la charge (vert < 25 %, jaune < 50 %, orange < 75 %, rouge au-delà)
Sites, ÉquipementsL'inventaire. La fiche d'un équipement a les onglets Vue d'ensemble, Interfaces, Tunnels, WAN, WiFi, Métriques
TunnelsSpeedFusion, IPsec, WireGuard, Site Magic : latence, gigue, perte, débit
ISP MetricsLa qualité des accès Internet vue par UniFi (pas de 5 min sur 24 h, d'une heure sur 30 jours)
PrésenceHôtes en ligne ou hors ligne, nouveaux hôtes, changements d'IP ou de MAC
Découverte, Découverte de ports, Règles de portsRecherche d'équipements sur des plages, ports ouverts, écarts par rapport à une référence

Sur la fiche d'un équipement : Interroger maintenant, Muter les alertes (1 h, 4 h, 24 h, 1 semaine ou permanent) et Modifier l'équipement (SNMP v1, v2c, v3).

Règles d'alerte

Les règles se créent dans Alertes → Règles (#/nm-alerts). Toutes sont évaluées chaque minute.

TypeSe déclenche quand…Défaut
Device Offlineun équipement est hors lignedepuis 15 min
Tunnel Downun tunnel est coupé alors que son équipement est en lignedepuis 2 min
High Latencyla latence d'un tunnel ou d'un lien WAN dépasse le seuil100 ms pendant 5 min
Packet Lossla perte de paquets d'un tunnel ou d'un lien WAN dépasse le seuil5 % pendant 5 min
High Utilizationune interface reste chargée au-dessus du seuil80 % pendant 10 min
Status Changeun équipement change d'étatà chaque changement

Pour les règles à seuil, la valeur doit rester au-dessus pendant toute la durée réglée : un pic isolé ne déclenche rien. Dès que la valeur repasse sous le seuil, l'alerte se résout d'elle-même. Les mesures de plus de 2 heures sont ignorées, pour ne pas alerter sur des données que plus aucun collecteur ne met à jour.

L'utilisation des interfaces est calculée par le collecteur SNMP, d'après l'évolution des compteurs entre deux relevés. Cette règle ne concerne donc que les équipements interrogés en SNMP.

Chaque règle a une sévérité (Information, Avertissement, Critique), un délai de répétition (de 1 à 1 440 min), une adresse de Notification email et, si vous le voulez, un rappel. Une règle peut se limiter à certains types d'équipements ou à un site. Une seule alerte reste ouverte à la fois par règle et par élément, et les équipements dont les alertes sont mutées sont ignorés.

S'y ajoutent les alertes de ports (nouveau port, port non autorisé, fermé, réouvert) et de présence (hôte hors ligne depuis plus de 10 minutes).

Assistant IA et Wi-Fi

L'Assistant IA sait faire un diagnostic Wi-Fi par site à partir d'UniFi : occupation de l'air par bande, bornes, canaux, réémissions, ports des commutateurs. Demandez par exemple « diagnostic Wi-Fi du site de … sur 7 jours ».

Conservation

Métriques détaillées 30 jours, résultats de ping 7 jours, alertes résolues 90 jours, historique des ports 30 jours. Les agrégats horaires sont gardés 365 jours au moins.

Questions fréquentes

Mes équipements UniFi n'apparaissent pas. Vérifiez la clé API et la case Importer automatiquement les équipements, puis lancez Forcer la synchronisation.

Une règle de latence ne se déclenche jamais. Vérifiez que les tunnels ou les liens WAN concernés remontent bien une latence récente dans leur fiche. Sans mesure de moins de 2 heures, la règle n'a rien à évaluer.

La découverte ne démarre pas. L'agent lance le scan à sa synchronisation suivante. Si aucune plage n'est saisie, il prend celles de sa propre configuration.

Source : · Docs FirstSI · mis à jour le 10/10/2026