20Jul

IT Geek: Monitor mrežnih uređaja s SNMP( Simple Network Management Protocol)

click fraud protection

Jeste li ikada trebali znati koji daljinski uređaj misli da je vrijednost mjernih podataka? HTG objašnjava što je Simple Network Management Protocol( SNMP) i kako ga možete koristiti za praćenje mrežnih uređaja.

Slika istargazera

Pregled

Jednostavan protokol za upravljanje mrežom( SNMP) stvoren je kako bi se stvorio zajednički temelj protokola za koji mrežni administratori mogu očekivati ​​da će proizvođači uređaja iskoristiti za otkrivanje različitih aspekata proizvoda. Informacije poput učitavanja procesora, tablica usmjeravanja i statistike mrežnog prometa, među mnogim drugima, sve se može pristupiti s udaljenosti pomoću SNMP-a. Također se može koristiti SNMP za postavljanje konfiguracija na uređajima koji ga podržavaju, ali to je izvan opsega ovog vodiča.

Čitanje / odlazak iz SNMP provodi se pomoću niza " zajednice ".Kao administrator, vaš je posao postaviti taj niz. U nastavku slijedi nekoliko primjera kako to učiniti.

Kada se spojite na uređaj, morate je "povući" za informacije koristeći OID-ove. Različiti OID-ovi daju različite podatke, a dok se u ovom vodiču usredotočimo na mrežni promet, potičemo vas da dalje istražite ovaj svijet. Objasnit ćemo kako dolje doći do "tajanstvenih" OID-ova.

instagram viewer

Autor's ramblings

Počela sam upotrebljavati ovaj divan način gledanja informacija usmjerivača, još u prvim danima mojih studija DD-WRT.Danas, ako ga nemam? Samo se osjećam slijepo. Jednostavno ne mogu naglasiti koliko je vrijedno, kada se korisnik žali zbog brzine mreže, da biste mogli pogledati što granični usmjerivač kaže jest korištenje i brzo riješiti problem.

Čitanje / grafički prikaz informacija o SNMP-u( OID-ovi)

Za instant užitak, kako čitati SNMP informacije stavljaju se prvo u članak, jer većina ljudi ne treba konfiguracijski dio više. ..

U redu, pa stekonfigurirao uređaj za SNMP( ako ne, pogledajte neke primjere kako je navedeno u nastavku), ali kako znate koje OID-ove pročitaju, i kako to zapravo radite? Postoje brojni komercijalni i besplatni programi za postizanje tog točnog cilja. Mi ćemo se usredotočiti na nekoliko slobodnih, koje možete besplatno koristiti za grafički prikaz ili pregledavanje cijelog naziva OID-ova.

"Bandwith Monitor" iz Solarwinds( grafički)

Ne možemo zapravo govoriti o "monitoringu mreže" bez ulaska u Solarwinds, kao jednog od glavnih igrača na ovom području. Nećemo ući u mnoštvo umreženih proizvoda koje Solarwinds nudi, već se usredotočite na besplatni program nazvan "FREE Real-Time Bandwidth Monitor".

Ovaj uslužni program ima dva nedostatka:

  1. Cilj je prikazati propusnost mreže, stoga nije prikladan za dohvaćanje drugih SNMP informacija.
  2. Ne daje mogućnost spremanja / otvaranja konfiguracijskih datoteka.

Ako su gore navedena ograničenja problem, pročitajte jednu od ostalih opcija.

Preuzmite i instalirajte pomoću redovnog "Dalje" - & gt;"Sljedeće" - & gt;Završi postupak i otvorite program.

Trebali biste biti predstavljeni s čarobnjakom kao što je prikazano u nastavku. Ispunite informacije "IP" i "zajednice" ciljanog uređaja i kliknite "Dalje".

Program će "povući" uređaj za svoje sučelje i pokazati ih u prijateljskom formatu, colorized, i ime popisani popis.

Odaberite sučelja koja želite pratiti( višestruki odabir moguć je pomoću CTRL) i kliknite na "Next".

U gornjem primjeru odabrali smo dva sučelja nazvana "DSL wan1" &"ATM wan2".Možete prihvatiti zadane postavke i kliknite "Launch Monitor".

Grafički prozori kao gore navedeni, trebali bi se otvoriti i početi prikazivati ​​podatke o prometu s 5 sekundi( podesivim) intervalom osvježavanja.

Napomena o intervalu osvježavanja: Prava prednost ovog programa je da je od svih programa na kojima sam naišao ovo jedino koje vam govori ako je vaš interval osvježavanja prekratak. Tijekom proteklog tjedna imao sam različit "užitak" za uklanjanje pogrešaka u problemu s SNMP čitanja, jer izgleda da neki uređaji ne mogu( ili jednostavno neće) ažurirati njihovu statistiku više od X puta / s( 7 za Juniperuređaji).Ovaj je program bio jedini koji mi je rekao da je moj interval osvježavanja bio prebrzan, što je objasnilo zašto dobivam neukusne rezultate.

Ako još uvijek ne želite omogućiti SNMP na ciljnom uređaju( pogledajte dolje), izvršili ste se.
Radujte se i budite na svom veselom putu:)

"Flowalyzer" iz Plixera( grafički prikaz)

Ovaj besplatni program, nazvan Flowalyzer, vrlo je jednostavan za rad. Izgleda da je Plixer uzeo poznati alat STG( objašnjen u nastavku) i zamotan je u nešto malo više user friendly. Sadrži i funkciju "prevedi od OID-ova do popisa imena".Prednost ovog uslužnog programa u odnosu na Solarwinds je da je moguće izvući OID-ove u njihovom numeričkom obliku.

Uz to, on ima dva ozbiljnih nedostataka :

  1. Otkrio sam da program nije prikladan za produženo razdoblje praćenja, jer će to neobjašnjivo &nasumično pad sustava .
  2. Iako ima prednost da može spremiti konfiguraciju u datoteke, a zatim ih pozvati povezujući program sa sufiksom, također je vrlo osjetljivo o tome gdje se datoteke spremaju. Otkrio sam da ako stablo direktorija koje drži spremljene datoteke sadrži "razmake", kada ih pokušavate zazivati, program će se izbrisati.

U sažetku, koristite ovaj program za dobivanje OID-ova i "ih hranite STG programu" i / ili "dobiti pakao iz Dodge".

Kada otvorite program, pozdravit će vas donji prozor.

Kliknite na padajući izbornik "Odaberite R / W SNMP Credential" i kliknite na "Create / Edit".

Ispunite informacije potrebne za svoje ciljne uređaje( uglavnom niz zajednice) i spremite ih.

Ispunite IP ciljnog uređaja i kliknite na "Get".

Kada to učinite, donja polovica prozora programa treba popuniti informacijama povučenim s uređaja kao što je dolje prikazana slika.

Klikom na jednu od redaka trebao bi se pojaviti prozor za monitor poput onog u nastavku.

Da biste dobili dugo traženi OID, kliknite na "View" - & gt;„Postavke”.

U sljedećem prozoru možete vidjeti OID-ove za dolazni / odlazni promet.

Imate OIDs, yay! !

Jednostavan prometni monitor( STG) od Leonida Mikhailov( grafički prikaz)

Ovaj besplatni program daleko je najstariji od mogućnosti, ali funkcionira besprijekorno za doslovno godine i može zadržati konfiguraciju u datotekama koje se mogu dijeliti. Jedini nedostatak je da morate dobiti OID-ove drugim sredstvima.

Preuzmite program bilo od nas( kako bismo izbjegli povezivanje vruće veze) ili autora.

Izvucite zip datoteku na mjesto koje ste odabrali i pokrenite ga. Bit će vam predstavljen prazan prozor.

Kliknite "Prikaz" - & gt;„Postavke”.

U sljedećem prozoru trebate unijeti OID kao što ste ih dobili s nekog drugog načina( najmanje dva u ovom vodiču).

Ako sve bude dobro, glavni prozor trebao bi popuniti informacijama i izgledati kao ispod.

GetIF by SNMP4tPC( Pregledavanje stabla OID-ova)

Ovaj program je star i dok su dostupne nove opcije, zbog činjenice da je besplatno, dobiva posao, a onaj koji me je dobio započela, čast zahtijevapoštujte ga.

Pomoću ovog ili nekog sličnog programa omogućit će vam da izvučete više podataka od "samo" podataka sučelja uređaja. Uz to, koristit ćemo primjer sučelja samo kako bismo pratili čitljiviju.

Preuzmite program bilo od nas( kako bismo izbjegli hotlinking) ili autora.

Instalirajte pomoću uobičajenog "Dalje" - & gt;"Sljedeće" - & gt;Završi postupak i otvorite program.

Ispunite podatke za ciljni uređaj i kliknite "Start".

Za hodanje stabla OID-ova, idite na karticu "MBrowser".

Kada vidite segment koji želite pročitati, odaberite ga i kliknite na "Start".

Na primjer, da bismo dobili iste podatke o "sučelju" koje smo dobili pomoću gore navedenih programa, potražite: iso - & gt;org ->dod ->internet - & gt;mgmt ->mib-2 ->sučelja - & gt;ifTable - & gt;ifEntry -> ifDescr i kliknite na "Start"

Dna polovica prozora sada prikazuje "Imena" dodijeljena sučeljima na ciljnom uređaju. Da biste dobili "prometni OID-ovi", zabilježite broj sučelja( u našem primjeru, wan2 = sučelje7) i nastavite do "ifInOcteta" &"IfOutOctets" podpodručja.

Oni se nalaze na: iso - & gt;org -> dod -> internet -> mgmt.mib-2 ->sučelja - & gt;ifTable - & gt;ifEntry ->ifInOctets.

Kliknite na sučelje koje želite pratiti promet i zabilježite OID u donjem lijevom dijelu prozora.

Sada ste spremni preuzeti OID-ove koje ste prikupili na jedan od gore navedenih programa praćenja.

Omogućavanje SNMP-a na ciljnom uređaju

Gotovo svaki uređaj koji poštuje samo sebe koji može biti umrežen podržava izlaženje svojih informacija na taj način. Uz to, nije riječ o svim uređajima, a možda ćete trebati potražiti dokumentaciju svog uređaja kako biste saznali kako to učiniti. Ispod su neki primjeri koje imam u mojoj neposrednoj blizini, ali to nikako nije iscrpan popis.

Na DD-WRT

U WebGUI, idite na "Services" i pomaknite se prema dolje da biste pronašli "SNMP" radio gumb.

Odaberite "Omogućeno" radio gumb i spremite konfiguraciju.

Kada je omogućen, prikazat će se pojedinosti koje možete promijeniti. Važno je napomenuti koja je "RO zajednica" koju koristite. Zadana je "javna", ali to možete promijeniti na bilo koju drugu vrijednost koju želite. Spremite i primijenite promjene.

Na Fortigate( FortiOS)

Pretpostavimo li prilično noviju verziju FortiOS-a( v4 i više), u glavnom prozoru proširite okno "Config" i odaberite "SNMP".

Napomena: Gornji screenshot snimljen je iz v5 FortiOS.

Da biste stvorili novu zajednicu "SNMP v1 / v2c", kliknite na "Create New".

Ispunite podatke kao što su "naziv zajednice", raspon IP adresa kojima je dopušten pristup i od onoga "sučelja".Kada završite, kliknite "U redu" pri dnu stranice da biste spremili postavke.

Također, morate omogućiti sučelje koje želite pročitati informacije iz SNMP prometa. Da biste to učinili, idite na "Config" - & gt;"Mreža".

U ovom smo primjeru upotrijebili "port8" pa ćemo urediti to sučelje.

Potvrdite okvir "SNMP" i kliknite "OK" pri dnu stranice.

Napomena: Sučelje koje pokušavate čitati SNMP mora biti u "Vdom upravljanja" ako su VDOM-ovi omogućeni na vašem uređaju. Promjena upravljanja Vdom nije obuhvaćena ovim vodičem.

Na Juniper( JunOS)

U WebGUI, idite na "Configure" - & gt;"Usluge" - & gt;„SNMP”.

Kliknite na "Dodaj".

Ispunite "Naziv zajednice" po svom izboru i odaberite tip "Autorizacija".

Spremite i obvezujte svoje izmjene da bi se utjecale.

Na NetAPP

Otvorite "NetApp OnCommand System Manager" i prijavite se na svoj uređaj za pohranu. Pod stavkom "Konfiguracija" - & gt;"Alati sustava", kliknite "SNMP", a zatim "Uredi".

Kliknite "Dodaj".

To će vam omogućiti dodavanje novog niza "Zajednica" kako je prikazano u nastavku.

Ispunite željeno ime i kliknite "OK" sve natrag.

Na Windowsima

Moguće je aktivirati SNMP na prozorima, samo se rijetko koristi ili čak govori o( gleda li pravo na vas, MS certifikate. ..).Prvo morate instalirati uslugu.

Instalirajte uslugu tako da idete na "Programi i značajke".

Idite na "Uključivanje i isključivanje značajki sustava Windows".

Pomaknite se da biste pronašli "Simple Network Management Protocol( SNMP)".Provjerite potvrdni okvir i kliknite "U redu" da bi se instaliralo.

Jednom instaliran, konfigurirajte niz zajednice otvaranjem "Usluge".

Pomaknite se da biste pronašli uslugu i idite u njena svojstva.

Idite na karticu "Sigurnost".

Da biste dodali zajednicu, kliknite "Dodaj".

Ispunite željeni naziv zajednice i kliknite "Dodaj" i U redu da bi se postavke utjecale.

Napomena: Možda ćete morati promijeniti ostala svojstva kako biste omogućili udaljenim računalima da dobiju čitanje, ali to je izvan opsega ovog vodiča.

To biste trebali postaviti na grafikone podataka vaše mreže i preporučujemo vam da istražite što Vam SNMP protokol nudi izvan dosega ovog vodiča, kao što je: korištenje MIB-ova i zamki. Samo se sjetite sažetog citata iz donjeg dijela. ..

Mi smo sve zbroj naših suza. Premalo i zemlja nije plodna, i tamo se ništa ne može uzgajati. Previše, najbolje od nas je oprati.(Babylon 5 g'kar)