20Jul

IT Geek: Monitor hálózati eszközök SNMP( Simple Network Management Protocol)

click fraud protection

Valamikor tudnia kellett volna, hogy egy távoli eszköz mit gondol a metrika értékéről? A HTG bemutatja, hogy mi az egyszerű hálózati felügyeleti protokoll( SNMP), és hogyan használhatja azt a hálózati eszközök megfigyelésére.

Az istargazer

bemutatása

Az egyszerű hálózati felügyeleti protokollt( SNMP) azért hozták létre, hogy közös protokollalapot biztosítson, amelyet a hálózati rendszergazdák elvárhatnak, hogy eszközeik gyártói a termék különböző szempontjait tükrözik. Az olyan információk, mint a CPU-terhelés, az útválasztási táblák és a hálózati forgalmi statisztikák, többek között mindegyikhez távvezérelhető az SNMP.Az SNMP-t is használhatjuk olyan konfigurációk beállítására, amelyek támogatják az eszközöket, de ez nem tartozik ezen útmutató hatálya alá.

Az SNMP-t az " közösségi " karakterlánc használatával lehet beolvasni. A rendszergazda feladata, hogy beállítsa ezt a karakterláncot. Néhány példa erre, hogyan kell ezt követni.

Ha csatlakoztatva van a készülékhez, információt kell kérnie az OID-ok használatával. A különböző OID-ek különböző információkat szolgáltatnak, és ebben a kézikönyvben a hálózati forgalomra koncentrálunk, akkor arra bíztatjuk, hogy tovább vizsgálja ezt a világot. Megmagyarázzuk, hogyan érhetjük el a "titokzatos" OID-okat.

instagram viewer

Szerzői ramblings

Elkezdtem használni ezt a csodálatos módját az útválasztó információinak megtekintésére, a DD-WRT tanulmányai első napjaiban. Manapság, ha nem tudom? Csak vakok érezzem magam. Egyszerűen nem tudom hangsúlyozni, mennyire értékes, amikor a felhasználó panaszkodik a hálózati sebességre, hogy átnézhesse, hogy a határátkelő azt mondja-e, hogy kihasználja és gyorsan megoldja a problémát.

Az SNMP információk olvasása / ábrázolása

Az azonnali kielégülés kedvéért először a cikkben olvasható az SNMP információk olvasásának módja, mivel a legtöbb embernek nem kell többé szüksége a konfigurációs részre. ..

Rendben,konfigurálta az eszközt az SNMP-nek( ha nem, nézze meg néhány példát, hogyan lehet alább), de honnan tudod, mit olvasnak az OID-k, és hogy tényleg hogyan csinálják? Számos kereskedelmi és ingyenes program létezik erre a célra. Néhány szabadon fogunk összpontosítani, amellyel a teljes OID névtér megrajzolásához vagy böngészéséhez használhatsz szóváltást.

"Bandwith Monitor" a -ból Solarwinds( grafika)

Valójában nem beszélhetünk "hálózati monitorozásról" anélkül, hogy beindítanánk a Solarwindeket, mivel az egyik legfontosabb szereplője ezen a területen. Nem fogunk bekerülni a Solarwinds hálózati termékek kínálatába, hanem a "FREE Real-Time Bandwidth Monitor" nevű ingyenes segédprogramra koncentrálunk.

Ennek a segédprogramnak két hátránya van:

  1. A cél a hálózati sávszélesség megmutatása, így nem alkalmas egyéb SNMP információk lekérésére.
  2. Nem ad lehetőséget a konfigurációs fájlok mentésére / megnyitásához.

Ha a fenti korlátozások problémát jelentenek, olvassa el az egyik másik opciót.

Töltse le és telepítse a rendszeres "Következő" - & gt;"Következő" - & gt;A "Befejezés" eljárást és nyissa meg a programot.

Az alább látható varázslóval kell megjeleníteni. Töltse ki a célkészülék "IP" és "közösségi" adatait, majd kattintson a "Tovább" gombra.

A program "kihúzza" az eszközt az interfészekhez, és baráti formátumú, színesített és neves listán jeleníti meg őket.

Válassza ki a felügyelni kívánt interfészeket( többszörös választás lehetséges a CTRL-lel), majd kattintson a "Tovább" gombra.

A fenti példában két interfészt választottunk ki: "DSL wan1" &"ATM wan2".Elfogadhatja az alapértelmezett beállításokat, és kattintson a "Launch Monitor" gombra.

Grafikus ablakok a fentiek szerint megnyitva, és 5 másodperces( konfigurálható) frissítési intervallumon keresztül meg kell jeleníteniük a közlekedési információkat.

Megjegyzés a frissítési intervallumról: A program valódi előnye, hogy az általam tapasztalt programok közül ez volt az egyetlen, amely megmondja, hogy a frissítési intervallum túl rövid. Az elmúlt hét folyamán az SNMP leolvasásokkal kapcsolatos problémák hibakeresése során különféle "öröm" volt, mivel úgy tűnik, hogy néhány eszköz nem képes( vagy egyszerűen nem) frissíteni statisztikáit több mint X-szer / másodpercigkészülékek).Ez a program volt az egyetlen, amely azt mondta, hogy a frissítési intervallum túl gyors volt, ami megmagyarázta, hogy miért kaptam gyenge eredményeket.

Ha nem kell engedélyezni az SNMP-t a cél eszközön( lásd alább), készen áll.
Örüljetek és légy vidám módon:)

"Flowalyzer" a Plixer-ből( grafika)

Ez a szabad szoftver, a Flowalyzer, nagyon egyszerű működtetés.Úgy tűnik, hogy a Plixer átvette a jól ismert STG segédprogramot( lásd alább), és beillesztette valami kicsit felhasználóbarátabbá.Szintén rendelkezik a "lefordítás az OID-ről névlistára" funkcióra. A segédprogram előnye a Solarwinds-hez képest az, hogy az OID-eket numerikus formában lehet kivonni.

Ezzel két súlyos hátránya van: :

  1. Megállapítottam, hogy a program nem alkalmas hosszú időtartamú megfigyelési időszakokra, mivel ez megmagyarázhatatlanul &véletlenszerűen ütközés .
  2. Annak ellenére, hogy az előnye, hogy meg tudja menteni konfigurációját fájlokká, és ezeket a programot az utótaghoz társítva is meghívja, rendkívül érzékeny a fájlok mentésére. Megállapítottam, hogy ha az elmentett fájlokat tartalmazó könyvtárfa "szóközt" tartalmaz, amikor megpróbálja felhívni őket, akkor a program hibát fog okozni.

Összefoglalva, használja ezt a programot, hogy megkapja az OID-eket és "táplálja őket az STG programhoz" és / vagy "szerezzen ki a pokolból a Dodge-ből".

Amikor megnyitja a programot, az alábbi ablak fogja üdvözölni.

Kattintson a "Válasszon ki egy R / W SNMP hitelesítő" legördülő listát, és kattintson a "Létrehozás / szerkesztés" gombra.

Töltse ki a célkészülékekhez szükséges információkat( főként a közösségi karakterláncot) és mentse el.

Töltse ki a célkészülék IP-címét és kattintson a "Get" gombra.

Ha ez megtörténik, a programablak alsó felének töredezettnek kell lennie az eszközről húzott információkkal, mint az alábbi kép.

Az egyik vonalra kattintva elő kell néznie egy monitorablakot, mint az alábbiak.

A hosszútávú OID megszerzéséhez kattintson a "View" - & gt;"Beállítások".

A következő ablakban láthatóak a bejövő / kimenő forgalmak OID-címei.

Megkapta az OID-okat, yay! !

Egyszerű forgalmi figyelő( STG) Leonid Mikhailovtól( grafika)

Ez az ingyenes segédprogram messze a legrégebbi opciók közül, de hibátlanul működik az évek esetében, és meg tudja őrizni a konfigurációt megosztható fájlokban. Az egyetlen hátránya az, hogy az OID-eket más módon kell beszerezni.

Töltsd le a programot vagy tőlünk( hogy elkerüljük a hotlinkelést) vagy a szerzőt.

A zip fájlt az Ön által kiválasztott helyre húzza ki és futtassa le. Egy üres ablakkal jelenik meg.

Kattintson a "Nézet" - & gt;"Beállítások".

A következő ablakban meg kell adnod az OID-okat, mivel más módszerrel( legalább kettőt ebben a kézikönyvben) szerezted.

Ha minden jól ment, a főablaknak ki kell töltenie az információkat és az alábbiak szerint kell kinéznie.

GetIF by SNMP4tPC( Az OID-fájlok böngészése)

Ez a program régi, és míg újabb opciók állnak rendelkezésre, mivel ingyenes, akkor a munkát elvégzi, és ez az, ami elkezdetttisztelegni hozzá.

Ezzel a programmal vagy más hasonló eszközzel több információt nyerhet ki, mint "csak" az eszköz felületinformációit. Ezzel azt mondjuk, hogy a felület példáját fogjuk használni, csak azért, hogy a nyomon követhető legyen.

Töltsd le a programot vagy tőlünk( a hotlinkelés elkerülése érdekében) vagy a szerzőtől.

Telepítés a szokásos "Következő" - & gt;"Következő" - & gt;A "Befejezés" eljárást és nyissa meg a programot.

Töltse ki a célkészülék adatait és kattintson a "Start" gombra.

Az OID-fák elindításához menjen a "MBrowser" fülre.

Ha látni szeretné az olvasható szegmenst, jelölje ki és kattintson a "Start" gombra.

Például, ha megkapjuk ugyanazt a "felület" információt, amelyet a fent felsorolt ​​programok használatával kaptunk, tallózzon: iso - & gt;org - & gt;dod ->internet - & gt;mgmt ->mib-2 ->interfészek - & gt;ifTable - & gt;ifEntry - & gt; haDescr és kattintson a "Start" gombra

Az ablak alsó felében megjelenik a céleszköz interfészeinek adott "Nevek".A "forgalom OID-ok" megszerzéséhez jegyezze fel a felület( a példánkban: wan2 = interface7) számát, és folytassa a "ifInOctets" &"IfOctOctets" részfalak.

A következő helyen található: iso - & gt;org -> dod -> internet -> mgmt.mib-2 - & gt;interfészek - & gt;ifTable - & gt;ifEntry - & gt;ifInOctets.

Kattintson az interfészre, ahová a forgalmat figyeli, és jegyezze fel az OID-t az ablak bal alsó részén.

Most már készen áll arra, hogy az összegyűjtött OID-eket a fenti megfigyelési programok egyikébe vigye.

Az SNMP engedélyezése a célkészüléken

Majdnem minden, a hálózatba kapcsolható önmegfelelő eszköz támogatja az információ ilyen módon történő megjelenítését. Ezzel azt mondja, hogy nem minden eszköz működik, és előfordulhat, hogy konzultálnia kell az eszköz dokumentációjában, hogy megtudja, hogyan kell ezt csinálni. Az alábbiakban néhány példát találtam a közelemben, de ez egyáltalán nem kimerítő lista.

A DD-WRT

-ben A WebGUI-ban menjen a "Services" menüponthoz, és görgessen lefelé az oldalra, hogy megtalálja az "SNMP" rádiógombot.

Válassza ki az "Engedélyezett" rádiógombot, és mentse el a konfigurációt.

Ha engedélyezve van, megjelenik a részleteket, amelyeket megváltoztathat. Fontos megjegyezni, hogy milyen "RO közösséget" használsz. Az alapértelmezés "nyilvános", de ezt bármely más kívánt értékre módosíthatja. Mentse és alkalmazza a módosításokat.

A Fortigate( FortiOS)

A FortiOS( v4 és újabb) meglehetősen friss verzióját feltételezve, a főablakban bontsa ki a "Config" panelt, és válassza az "SNMP" lehetőséget.

Megjegyzés: A fenti screenshot egy v5 FortiOS-ból származik.

Új "SNMP v1 / v2c" közösség létrehozásához kattintson az "Új létrehozása" gombra.

Adja meg az olyan információkat, mint a "közösségnév", az elérni kívánt IP-tartományok és az "interfész".Miután elkészült, kattintson az "OK" gombra az oldal alján a beállítások mentéséhez.

Az SNMP-forgalomhoz is be kell állítania az interfészt, ahová az információkat el szeretné olvasni. Ehhez lépjen a "Config" - & gt;"Hálózat".

Ebben a példában "port8" -ot használtunk, ezért szerkesztjük az interfészt.

Ellenőrizze az "SNMP" jelölőnégyzetet, és kattintson az "OK" gombra az oldal alján.

Megjegyzés: Az a felület, amelyről az SNMP-t próbálja olvasni, az "Vdom kezelése" -nek kell lennie, ha a VDOM-ok engedélyezve vannak a készüléken. A Vdom menedzsmentjének megváltoztatása nem tartozik ezen útmutató hatálya alá.

Juniperen( JunOS)

A WebGUI-ben menjen a "Configure" - & gt;"Szolgáltatások" - & gt;„SNMP”.

Kattintson a "Hozzáadás" gombra.

Töltse ki a választott "közösségi nevet" és válassza ki az "Engedélyezés" típust.

Mentse el és kötelezze el a változásait, hogy hatással legyenek rá.

NetAPP

A "NetApp OnCommand System Manager" megnyitása és bejelentkezés a tárolóeszközbe. A "Konfiguráció" alatt - & gt;"Rendszereszközök", kattintson az "SNMP", majd a "Szerkesztés" gombra.

Kattintson a "Hozzáadás" gombra.

Ezzel lehetővé válik egy új "közösségi" karakterlánc hozzáadása az alábbiak szerint.

Töltse ki a kívánt nevet, és kattintson az "OK" gombra.

Windows

Az SNMP aktiválható az ablakokon, csak ritkán használják, vagy akár beszélgetnek is róluk( nézzünk rátok, MS tanúsítványok. ..).Először telepítenie kell a szolgáltatást.

A szolgáltatás telepítésével lépjen a "Programok és szolgáltatások" pontra.

Ugorjon a "Windows szolgáltatásainak be- vagy kikapcsolása" részre.

Görgessen a "Simple Network Management Protocol( SNMP)" megkereséséhez. Jelölje be jelölőnégyzetét, és kattintson az "OK" gombra.

A telepítés után konfigurálja a közösségi karakterláncot a "Services" megnyitásával.

Görgesse le a szolgáltatás megkereséséhez és a tulajdonságainak megkereséséhez.

Ugrás a "Biztonság" fülre.

Egy közösség hozzáadásához kattintson a "Hozzáadás" gombra.

Adja meg a kívánt közösségnevet, és kattintson a "Hozzáadás" gombra, majd az OK gombra kattintva, hogy a beállítások hatással legyenek.

Megjegyzés: Előfordulhat, hogy más tulajdonságokat kell megváltoztatnia ahhoz, hogy a távoli gépek hozzáférjenek a leolvasáshoz, de ez nem tartozik ezen útmutató hatálya alá.

Ez az, mindent meg kell határoznia a hálózat információinak ábrázolására, és arra biztatják, hogy fedezze fel, mit kínál az SNMP protokoll az útmutató határain túlmenően, például: MIB-k és csapdák használatával. Emlékezz az alulról összefoglaló idézetre. ..

Mindannyian a könnyünk összege vagyunk. Túl keveset és a talaj nem termékeny, és semmi sem nőhet ott. Túl sok, a legjobb közülünk elmosódik.(Babylon 5 g'kar)