PDF

Urządzenia SNMP

NetCrunch w pełni wspiera SNMP, w tym wersję 3 i kompilator MIB-ów.

SNMP został opracowany na podstawie UNIX w 1988 roku - obecnie więc jest więc całkiem dojrzałą technologią. Pomimo różnych nowych protokołów jest on dzisiaj szeroko stosowanym protokołem zarządzania. SNMP zdefiniowany jest w RFC (Request For Comments - wniosek o przedstawienie uwag) przez zespół IETF (Internet Engineering Task Force) i pojawia się on wszędzie: na serwerze, stacji roboczej, ruterze, zaporze firewall, przełączniku sieciowym, centrali, drukarce, telefonie IP, aplikacjach, itp.

Wersje SNMP

Obecnie większość urządzeń obsługuje SNMP v2c. Istnieją także agenty dla systemów operacyjnych, ale jeśli nie jest to SNMPv3 mogą one być traktowane jako luka w zabezpieczeniach. Z drugiej strony, wirtualizacja sieci pozwala na wydzielanie ruchu sieciowego, dzięki czemu nawet stare urządzenia SNMP mogą być bezpiecznie używane w wydzielonych VLAN-ach.

Najnowszy sprzęt zwykle obsługuje SNMP v3, która zwiększa bezpieczeństwo protokołu (uwierzytelnianie i szyfrowania). NetCrunch obsługuje wszystkie wersje SNMP: SNMP v1, SNMP v2c i SNMP v3, włącznie z dekodowaniem pułapek. Wdrażanie NetCrunch SNMP v3 obsługuje następujące algorytmy szyfrowania SNMP v3: DES, 3DES, AES 128, AES 192 oraz AES 256.

Należy jednocześnie pamiętać o tym, że SNMPv3 jest droższy pod względem wymaganej mocy obliczeniowej (z powodu szyfrowania) po obu stronach - urządzenia i aplikacji menedżera SNMP.

Profile SNMP

NetCrunch używa profili SNMP do zarządzania społecznościami i hasłami dla SNMP. Profile umożliwiają korzystanie z tych samych ustawień bezpieczeństwa SNMP dla wielu węzłów. Profile SNMP obejmują ustawienia potrzebne do komunikowania się z poszczególnymi agentami SNMP.

Profile definiują wersje protokołu SNMP i informacje związane z wersją protokołu oraz ustawienia bezpieczeństwa: community (SNMP v2); lub użytkownika uwierzytelnionego, hasło jak i algorytm szyfrowania, który ma być użyte (SNMP v3).

Dodatkowo, profil pozwala na określenie różnych protokołów, które mają być użyte do operacji odczytywania i zapisywania. Na przykład możesz skonfigurować program tak, by używać SNMP v2 do odczytu i zablokować zapisywanie.

Aby otrzymywać i dekodować pułapki SNMPv3, należy utworzyć oddzielny profil ** SNMPv3 Traps & Trap Info *.

Ponieważ SNMPv2 jest znacznie bardziej efektywny (pozwala na jednoczesne zapytanie o wiele wartości), zalecamy używanie SNMPv2 tam, gdzie to tylko możliwe.

Monitorowanie zmiennych SNMP

Aby uzyskać dostęp do danych SNMP na poszczególnym węźle musisz włączyć na nim SNMP poprzez Ustawienia węzłaSNMP. W celu stworzenia alertu na wartości licznika SNMP musisz skonfigurować alert dla wyzwalacza wydajnościowego

Ustawianie alertów dla wartości numerycznych

Wybierz węzeł i otwórz Ustawienia węzłaMonitorowanie, gdzie możesz zobaczyć wyszarzoną sekcję SNMP. Włącz ją. Użyty zostanie profil domyślny. Ustaw właściwy profil w ustawieniach monitora SNMP. Teraz można kliknąć na Własny pakiet monitorowania i dodać jeden z liczników wydajnościowych, a następnie wybrać zmienną SNMP jako licznik.

Dla liczników SNMP istnieją następujące opcje:

Wprowadź OID
Ta opcja pozwala wprowadzić dowolny numer OID - możesz go uzyskać z urządzenia za pomocą prostego narzędzia, takiego jak MIB Walker. Umożliwia to dostęp do danych SNMP, nawet jeśli nie masz MIB dla urządzenia.
Wybierz z MIB-a
Aby wybrać zmienną SNMP możesz przeglądać dane MIB SNMP - wymaga to najpierw przekompilowania danych MIB by znalazły się w bazie danych MIB. NetCrunch posiada bazę prawie 8600 popularnych MIBów. Jest też kilka stron w internecie gromadzących własne bazy plików MIB. Możesz je stamtąd pobrać, jak również użyć kompilatora MIB w NetCrunchu, by rozszerzyć swoją bazę danych MIB.
Wstępnie zdefiniowane liczniki
Druga opcja polega na wyborze z wstępnie określonych liczników SNMP - są to najczęściej używane liczniki. Możesz rozszerzyć tą listę na przyszły użytek by uniknąć żmudnego przeszukiwania drzewa MIB.

Ustawianie alertów na wartościach tekstowych

Oprócz wartości numerycznych, można równiez monitorować wartości tekstowe zwracane przez agenta SNMP. W tym celu wybierz <Nowe zdarzenie dla wartości zmiennej SNMP> i wprowadź OID lub wybierz obiekt z bazy danych MIB. Następnie możesz wybrać jeden z warunków:

  • wartość równa danej wartości
  • wartość różna od danej wartości
  • wartość zawiera daną wartość
  • wartość nie zawiera danej wartości
  • wartość pasuje do wyrażenia regularnego
  • wartość nie pasuje do wyrażenia regularnego
  • wartość się zmieniła
  • wartość się nie zmieniła

Tworzenie pakietu monitorowania dla SNMP

UstawieniaAlertowanie i powiadomieniaPakiety i reguły monitorowania

Podczas tworzenia nowego pakietu monitorowania pamiętaj, by zaznaczyć opcję wymagany SNMP.

Widoki SNMP

SNMP opisuje jedynie zmienne i operacje pobierz/ustaw (get/set), a przeglądanie drzewa MIB OID jest raczej trudne. Tabele SNMP często odnoszą się do innych tabel, a surowe dane nie są czytelne. Widoki SNMP w NetCrunchu pozwalają tworzyć tabele i formularze, które są bardziej czytelne dla człowieka pozwalając tym samym na odczyt i wprowadzanie danych SNMP.

Dodatkowo, widoki są automatycznie zarządzane zgodnie z typem urządzenia i obsługiwanym MIB.

Przykładowy widok SNMP

Otrzymywanie pułapek SNMP

Sprawdź, czy odbiornik pułapek SNMP jest włączony. Ustawienia MonitorowanieOdbiornik pułapek SNMP

Ustawienia węzłaMonitorowanie lub MonitorowaniePakiety i reguły monitorowania

NetCrunch pozwala otrzymywać pułapki SNMP dla wszystkich wersji SNMP. Jeśli chcesz przekształcić pułapkę w alert, musisz zdefiniować alert w węźle, który wysyła pułapkę.   NetCrunch odbiera wszystkie pułapki i umieszcza je w oknie ** Zdarzenia zewnętrzne **. W tym oknie można dodać węzeł i pułapkę za pomocą jednego kliknięcia, nawet jeśli węzeł nie był dotąd w atlasie.   Aby otrzymywać pułapki SNMPv3, musisz najpierw zdefiniować ** SNMPv3 Traps & Trap Info **. W przeciwnym razie program nie będzie w ogóle dekodować danych pułapek.

Profil zawiera również pole "Zdalny identyfikator mechanizmu SNMP", który należy ustawić zgodnie ze specyfikacją pułapki SNMPv3 [patrz RFC2570] (http://www.ietf.org/rfc/rfc2570.txt).

Czytaj więcej w rozdziale Odbieranie powiadomień SNMPv3

Przesyłanie pułapek SNMP

Ustawienia MonitorowanieOdbiornik pułapek SNMP

Po otrzymaniu pułapki SNMP możesz przesłać go do innego managera SNMP.

Kompilator MIB

Kompilator MIB w NetCrunchu pozwala rozszerzyć bazę danych MIB w NetCrunchu używaną do wybierania pułapek SNMP i zmiennych podczas konfiguracji i w procesie resolwowania OID-ów dla przychodzących danych SNMP (pułapek).

Jest to zaawansowany wielostopniowy kompilator z możliwością ustawiania aliasów nazw modułu w celu kompilacji modułów, których w innym wypadku nie dałoby się kompilować.

MIB Compiler

mib compilerpułapkasnmpsnmp trapsnmp viewstraptrap snmpwidoki snmp