SNMP-Geräte Überwachung
NetCrunch unterstützt vollständig SNMP einschließlich Unterstützung für v3 und MIB-Compiler.
SNMP wurde auf UNIX entwickelt im Jahr 1988 - deshalb ist es eine ziemlich reife Technologie. Trotz verschiedener neuer Protokolle ist es wahrscheinlich das am meisten verbreitete Verwaltungsprotokoll heutzutage. SNMP ist in RFC (Request For Comments) definiert druch IETF (Internet Engineering Task Force) und wird überall benutzt: Server, Workstation, Router, Firewall, Wwitch, Hub, Drucker, IP Phone, Appliance...
SNMP Versionen
Heutzutage unterstützen die meisten Geräte SNMPv2c. Es gibt auch Agenten für Betriebssysteme aber solange nicht SNMPv3 genutzt wird, können sie ein Sicherheitsrisiko darstellen. Auf der anderen Seite hilft die Netzwerkvirtualisierung, den Datenverkehr zu trennen, sodass auch alte SNMP-Geräte in einem separaten VLAN sicher verwendet werden können.
Top Hardwaregeräte unterstützen normalerweise SNMP v3, welches mehr Sicherheit zum Protokoll hinzufügt (Authentifizierung und Verschlüsselung). NetCrunch unterstützt alle SNMP Versionen: SNMPv1, SNMPv2c und SNMPv3 einschließlich Traps. Die NetCrunch SNMP Anwendung unterstützt SNMPv3 dem folgenden Verschlüsselungsalgorithmus folgend: DES, 3DES, AES128, AES 192 and AES 256.
Bitte beachten Sie, dass SNMPv3 in Bezug auf die Rechenleistung teurer ist (wegen der Verschlüsselung) - und zwar auf beiden Seiten: Geräte und SNMP-Manager-Anwendung.
SNMP Profile
NetCrunch verwendet SNMP-Profile, um Communities und Passwörter für SNMP zu verwalten. Die Profile ermöglichen, die gleichen SNMP Sicherheitseinstellungen für mehrere Knoten zu verwenden. SNMP Profile enthalten die erforderliche Einstellungen, um mit die jeweilige SNMP-Agenten kommunizieren zu können.
Profile definieren Protokoll-Version, deren Informationen und Sicherheitseinstellungen: den Community String (SNMPv2), oder Authentifizierungsdaten, Benutzer, Passwort und Verschlüsselungstyp (SNMPv3).
Zusätzlich erlauben die Profile die Definition verschiedener Protokolle für Lese- und Schreiboperationen. Zum Beispiel können Sie SNMPv2 für das Lesen verwenden und Schreiben deaktivieren.
Um SNMPv3-Traps empfangen und lesen zu können müssen Sie ein separates SNMPv3 Traps & Trap Info-Profil definieren.
Da SNMPv2 sehr viel effizienter ist (mehrere Werte können gleichzeitig abgefragt werden), empfehlen wir, wenn immer möglich SNMPv2 zu verwenden.
SNMP Variablen überwachen
Für den Zugriff auf SNMP-Daten auf bestimmten Knoten muss SNMP aktiv sein Knoten Einstellungen SNMP. Um eine SNMP Alarm über Performanz zu erstellen, muss ein Leistungsauslöser-Alarm definiert werden.
Alarme auf numerische Werte setzen
Knoten auswählen, KnoteneinstellungenÜberwachung und Sie sehen den SNMP Abschnitt ausgegraut. Aktivieren Sie es. Das Standardprofil wird verwendet. Legen Sie das korrekte Profil in den SNMP-Monitoreinstellungen fest.
Sie können auf Benutzerdefiniert klicken, Überwachungspaket hinzufügen [](@ performance-triggers) und die SNMP-Variable als Zähler auswählen.
Wir haben folgende Möglichkeiten als SNMP-Zähler:
- MIB Datenbank
- Um eine SNMP-Variable zu wählen, können Sie die SNMP-MIB-Daten durchsuchen. Zuerst müssen die MIB Daten kompiliert und in der NetCrunch MIB Datenbank gespeichert werden. NetCrunch beinhaltet eine Datenbank mit 8500 populäre MIBs. Es gibt auch Webseiten von Online-Datenbanken mit ihrer eigenen MIBs. Sie können es herunterladen und in dem NetCrunch MIB Kompiler verwenden, um Ihre MIB-Datenbank zu erweitern.
- Vordefinierte Zähler
- Die zweite Möglichkeit vordefinierten SNMP Zähler zu wählen, ist gängige gemeinsame Zähler zu verwenden. Sie können die vordefinierte Liste verlängern, um langwierige Suchen im MIB-DB zu vermeiden.
- Zähler OID
- Diese Option ermöglicht Ihnen, eine beliebige OID Nummer einzugeben - Sie könnten es von dem Gerät mit einem einfachen Tool wie MIB Walker erhalten. Dies erlaubt, auf SNMP-Daten zuzugreifen, selbst wenn die MIB für das Gerät nicht vorhanden ist.
Festlegen von Warnungen für Textwerte
Neben numerischen Werten können Sie auch die vom SNMP-Agenten zurückgegebenen Textwerte überwachen. Dazu müssen Sie <Neues Ereignis für SNMP-Variable Wert> wählen und die OID eingeben oder wählen Sie das Objekt aus der MIB-Datenbank. Dann können Sie folgende Bedingungen überprüfen:
- Wert entspricht dem angegebenen Wert
- Wert nicht gleich zum angegebenen Wert
- Der angegebene Wert ist
- Der Wert enthält keinen Text
- Wert entspricht regulärem Ausdruck
- Wert entspricht nicht dem regulären Ausdruck
- Wert geändert
- Wert unverändert
Erstellen von Überwachungspaketen für SNMP
ÜberwachungMonitoring Packs & Richtlinien
Wenn Sie ein neues Überwachungspaket erstellen, wählen Sie Nur SNMP aus den Einschränkungen aus.
SNMP Ansichten
SNMP beschreibt nur die Variablen und get/set Operationen, und als solche ist das Durchsuchen des OID MIB Baums ziemlich schwierig. SNMP-Tabellen beziehen sich oft auf andere Tabellen und dann sind Rohdaten nicht lesbar. NetCrunch SNMP Ansichten ermöglichen das Erstellen von Tabellen und Formularen, um die Lesbarkeit zu erhöhen. Damit ist das Lesen und Schreiben von SNMP Daten einfacher.
Zusätzlich sind Ansichten automatisch nach Gerätetyp und unterstützten MIB verwaltet.
SNMP Traps empfangen
Prüfen Sie ob der SNMP-Trap-Listener aktiviert ist. ToolsOptionenÜberwachungSNMP Traps
KnoteneinstellungenÜberwachung oder EinstellungenÜberwachungseinstellungen
NetCrunch ermöglicht nur den Empfang von SNMP-Traps der Version 1, SNMPv2c und SNMPv3 inklusive Verschlüsselung. Um Trap in Alarm zu verwandeln, müssen Sie einen Alarm auf dem Knoten definieren, der den Trap sendet.
NetCrunch empfängt alle Traps und fügt diese in das Fenster Externe Ereignisse ein. In diesem Fenster können Sie Knoten und Traps mit einem Klick hinzufügen, auch wenn der Knoten zuvor nicht im Atlas vorhanden war.
Um SNMPv3-Traps zu empfangen, müssen Sie zuerst SNMPv3 Traps & Trap Info definieren. Andernfalls kann das Programm keine Trap-Daten decodieren.
Das Profil enthält auch Felder für 'Remote SNMP-Engine-ID " die SNMPv3-Trap-Spezifikation gesetzt werden müssen see RFC2570.
SNMP Traps weiterleiten
ToolsOptionenÜberwachungSNMP Traps
Nach Erhalt einer SNMP-Trap können Sie es zu anderen SNMP-Manager-Software weiterleiten.
MIB Kompiler
NetCrunch MIB-Kompiler ermöglicht Ihnen die MIB-DB zu erweitern, um bei der Konfiguration zusätzliche SNMP-Traps, Variablen und OID verwenden zu können.
Der MI-Kompiler hat eine fortschrittliche Multi-Pass-Funktion mit der Fähigkeit, Modulnamen und Aliasnamen zu setzen, um ansonsten inkompatible Module kompilieren zu können.