Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Appliances
    Applicance sur site
    Configurations avancées
    Configurer SNMP 

    Configurer SNMP 

    Configurer SNMP 

    Activez le SNMP sur l’appareil pour surveiller l’appareil depuis votre système de gestion réseau existant. Vous pouvez configurer un agent SNMP sur l’appliance afin que le gestionnaire SNMP puisse interroger l’appliance pour obtenir le statut des OID pris en charge via les requêtes v2c ou v3. Pour plus d’informations sur les OID pris en charge, voir OIDs standards et OIDs personnalisés.

    L'appliance peut également envoyer des notifications de trappes au récepteur de trappes de votre réseau lorsque des trappes SNMP sont configurées sur l'appliance.

    Conditions préalables

    Les paramètres suivants doivent être configurés avant qu'un appareil puisse commencer à répondre aux requêtes SNMP.

    1. Accédez à la console de l'appareil en utilisant ssh.
    2. Connectez-vous à l'aide des informations d'identification de nsadmin/nsappliance. Un nsshell s'ouvre.
    3. Entrez configure pour accéder au mode de configuration nsshell.
    4. Configurez l’agent SNMP. Voir Configurer l’agent SNMP.
    5. Configurer les traps SNMP. Voir Configuration des traps SNMP.

    Configuration de l'agent SNMP

    Configurez l'agent SNMP pour que l'appareil réponde aux requêtes SNMP du gestionnaire SNMP. Exécutez les commandes suivantes :

    set snmp agent enable true
    set snmp agent syscontact <email address>
    set snmp agent syslocation <location>

    Pour interroger l'appareil à l'aide de requêtes v2c, exécutez :

    set snmp agent v2c rocommunity-string <string value>
    add snmp agent v2c allowed-network-list
    set snmp agent v2c allowed-network-list 0 network <IP address of the SNMP agent>
    save
    

    Pour interroger l'appareil à l'aide de requêtes v3, exécutez l'opération suivante :

    set snmp agent v3 engine-id <engine-id>
    set snmp agent v3 usm auth username <username> key <passphrase> protocol [MD5|SHA]
    set snmp agent v3 usm privacy protocol [AES|DES] key <passphrase>
    save
    

    Les descriptions des commandes sont les suivantes : 

    Commande CLIDescription
    set snmp agentenableActiver/désactiver l'agent SNMP sur l'appliance. Lorsqu'il est défini sur true, l'appareil doit être configuré en tant qu'agent v2c ou v3.
    syscontactConfigurez les informations de contact du système (adresse e-mail de l'administrateur, etc.). Par exemple, admin@localskope.local.
    syslocationDéfinissez l'emplacement du système. Par exemple, "Los Altos HQ".
    v2c rocommunity-stringFournissez une valeur sous forme de chaîne de caractères. La chaîne configurée ici sera utilisée dans les commandes snmpwalk/snmpget du gestionnaire SNMP pour accéder aux informations exposées. Si la valeur ne correspond pas à celle configurée, les informations correspondantes ne seront pas renvoyées. Il est utilisé comme contrôle d'accès dans SNMPv2.
    v2c allowed-network-list(Optional) Fournissez la liste des hôtes/sous-réseaux.
    v3 engine-id(Optional) Définissez l'identifiant du moteur de l'agent SNMP au format hexadécimal. Par exemple, 0x0102030405.
    v3 usm authusernameDéfinissez le nom d'utilisateur pour authentifier un utilisateur auprès de l'agent SNMP.
    keyDéfinissez le mot de passe requis pour se connecter à l'agent SNMP.
    protocolChoisissez une fonction de hachage, "MD5" ou "SHA" pour stocker les données échangées entre l'agent SNMP de l'appliance et le gestionnaire SNMP.
    v3 usm privacyprotocol(Optional) Choisissez un type de cryptage, "AES" ou "DES" pour crypter le trafic entre l'agent SNMP sur l'appliance et le gestionnaire SNMP.
    key(Optional) Définissez le mot de passe requis pour accéder aux données cryptées sur l'agent SNMP.

    Configuration des traps SNMP

    Configurez les traps SNMP sur l'appareil pour envoyer des notifications de traps au récepteur de traps SNMP. Exécutez les commandes suivantes :

    set snmp traps server <hostname or IP address>

    Pour envoyer des traps SNMP v2c au récepteur de traps, exécutez :

    set snmp traps v2c enable true
    save

    Pour envoyer des traps SNMP v3 au récepteur de traps, exécutez :

    set snmp traps v3 enable true 
    set snmp traps v3 use-agent-settings [true|false]
    set snmp traps v3 engine-id <engine-id>
    set snmp traps v3 usm auth username <username> key <passphrase> protocol [MD5|SHA]
    set snmp traps v3 usm privacy protocol [AES|DES] key <passphrase>
    save

    Les descriptions des commandes sont les suivantes :

    Commande CLIDescription
    set snmp trapsserverIndiquez le nom d'hôte ou l'adresse IP du récepteur de traps SNMP afin que l'appareil puisse envoyer des traps v2c ou v3.
    v2c enableLorsqu'il est défini sur true, l'appareil envoie des notifications de trappes v2c au récepteur de trappes.
    v3enableLorsqu'il est défini sur true, l'appareil envoie des notifications de trappes v3 au récepteur de trappes.
    use-agent-settingsDéfinissez true si vous souhaitez utiliser les mêmes configurations d'authentification et de confidentialité v3 usm que l'agent SNMP. Sinon, configurez l'authentification v3 usm et la confidentialité pour le client trap sur l'appliance.
    engine-idDéfinissez l'identifiant du moteur du client de trappe. Ceci est nécessaire si use-agent-settings n'est pas défini.
    v3 usm authusernameDéfinissez le nom d'utilisateur pour authentifier un utilisateur avec le client de traçage.
    key(Optional) Définissez le mot de passe requis pour se connecter au client de traçage.
    protocolChoisissez une fonction de hachage, "MD5" ou "SHA" pour stocker les données échangées entre le client trap sur l'appliance et le récepteur trap.
    v3 usm privacyprotocol(Optional) Choisissez un type de cryptage, "AES" ou "DES" pour crypter le trafic entre le client Trap sur l'appliance et le récepteur Trap.
    key(Optional) Définissez le mot de passe nécessaire pour accéder aux données cryptées sur l'appliance.

    OID standard

    Il s'agit des OID standard.

    OIDDescriptionValues
    SNMPv2-MIB::sysDescrDescription standard du système.STRING: Linux lcsnmp 4.4.0-21-generic #37-Ubuntu SMP Mon Apr 18 18:33:37 UTC 2016 x86_64
    DISMAN-EVENT-MIB::sysUpTimeInstanceNombre de ticks depuis que l'agent snmp est en service.Timeticks : (2515) 0:00:25.15
    SNMPv2-MIB::sysNameLe nom d'hôte peut être utilisé à cet effet. Par défaut, l'agent SNMP utilise le nom d'hôte.Nom d'hôte défini par l'interface de ligne de commande (set system hostname).
    SNMPv2-MIB::sysContactStandard SNMP configuration parameter.Défini par le CLI : set snmp agent syscontact
    SNMPv2-MIB::sysLocationStandard SNMP configuration parameter.Défini par le CLI : set snmp agent syslocation
    SNMPv2-MIB::sysObjectIDStandard SNMP configuration parameter.OID : NET-SNMP-MIB::netSnmpAgentOIDs.10
    HOST-RESOURCES-MIB::hrSystemUptimeActual system up time.Chronomètres : (381446115) 44 jours, 3:34:21,15
    UCD-SNMP-MIB::systemStatsStatistiques sur l'ensemble du système.Commande CLI : snmpwalk -v 2c -c appliancecom172.18.78.228UCD-SNMP- MIB::systemStats
    UCD-SNMP-MIB::memoryStatistiques sur l'utilisation de la mémoire.Commande CLI : snmpwalk -v 2c -c appliancecom172.18.78.228UCD-SNMP- MIB::memory
    UCD-SNMP-MIB::laTableInformations sur la charge moyenne de l'unité centrale.Commande CLI : snmpwalk -v 2c -c appliancecom 10.136.127.239 UCD-SNMP-MIB::laTable
    UCD-SNMP-MIB::dskTableInformations sur l'observation des disques.Commande CLI : snmpwalk -v 2c -c appliancecom 10.136.127.239 UCD-SNMP-MIB::dskTable
    IF-MIB::interfacesInformations sur l'interface.Commande CLI : snmpwalk -v 2c -c appliancecom 10.136.127.239 IF-MIB::interfaces

    OID personnalisés

    Le numéro officiel d'entreprise privée (PEN) attribué à Netskope par l'IANA (http://www.iana.org/). assignations/numéros d'entrée) est 48007.

    OIDDescriptionValues
    enabledServicesDifférents services activés sur la boîte. Par exemple : Management Plane, OPLP, Forwarder, etc.Les valeurs possibles sont : Management-Plane, Tap, Forwarder, Forward-Proxy, DNS-Proxy, PAC-Server, Log-Processing, OPLP, et Database. Exemple de sortie : [DNS-Proxy,PAC-Server,OPLP]
    dataplaneStatusUn contrôle de santé DP en miroir. configure> set dataplane healthcheck enable true.Les valeurs entières sont : 1 = Haut, 2 = Bas, et 3 = Inconnu.
    managementplaneStatusSi l'appareil est connecté au plan de gestion ou non. S'il est connecté, l'état détaillé de la surveillance est disponible via le plan de gestion.Les valeurs entières sont : 1 = Haut, 2 = Bas, et 3 = Inconnu.
    lastConnectedToMPLa dernière fois qu'il y a eu une connexion réussie avec le député.Chaîne au format date-heure. Par exemple : "Thu, 02 Jun 2016 21:28:27"
    deviceStatusReprésente l'état de santé de l'appareil (tel que rapporté par le cadre de surveillance).

    Si le périphérique est une appliance du plan de gestion, l'état représente la santé des services tels que Zookeeper, Kafka et Mongo.

    Si le périphérique n'est pas une appliance du plan de gestion, il représente l'état de la gestion des journaux ou de tout autre service pertinent pour ce mode.

    Les valeurs entières sont : 1 = Bon, 2 = Mauvais 3 = Inconnu
    oplpStatusL'état de l'analyseur de journaux sur site (OPLP).Les valeurs entières sont : 1 = Haut, 2 = Bas
    dpopStatusL'état de l'appliance Dataplane On-Premises (DPoP).Les valeurs entières sont : 1 = Haut, 2 = Bas
    haStateL’État pour la haute disponibilité (HA).
    Le résultat est le même que le CLI (show dataplane ha environment).
    Les valeurs entières sont les suivantes : 1 = Maître, 2 = Sauvegarde, 3 = Défaut, 4 = Inconnu.

    Traps SNMP

    Configurez un récepteur de traps SNMP sur votre serveur SNMP pour recevoir les notifications de traps SNMP de l'appareil. L'appliance utilise les OID de notification des traps SNMP suivants.

    OIDDescriptionValues
    mpConnectionNotifChaque fois que l'état de la connexion du plan de gestion change, une notification est envoyée au serveur de trappes.N/A
    deviceStatusNotifChaque fois que l'état du périphérique change, une notification est envoyée au serveur de trappes.N/A
    cpuUsageNotifLorsque l'utilisation de l'unité centrale est supérieure à 90%, une notification est envoyée au serveur d'alerte.Les valeurs entières sont les suivantes : 1 = normal, 2 = élevé

    Assurez-vous que le démon qui reçoit les traps SNMP (snmptrapd) est en cours d'exécution.

    Pour configurer le récepteur de pièges,

    1. Sur votre serveur SNMP, allez dans le répertoire que vous souhaitez utiliser comme répertoire de travail. Par exemple, cd /Users/snmpuser/.
    2. Créez un fichier de configuration pour snmptrapd (snmptrapd.conf), qui ne contient qu'une seule ligne.
      cat snmptrapd.conf 
      disableAuthorization yes
    3. Commencez le snmptrapd.
      sudo snmptrapd -f -Lo -c snmptrapd.conf
    4. Notez l'adresse IP de ce système, qui doit être accessible depuis l'appareil à partir duquel vous souhaitez envoyer les traps.
    5. Sur l'appareil, configurez cette adresse IP comme snmp traps server et assurez-vous que SNMP est activé.
      set snmp traps server <hostname or IP address>
    6. Lorsque l'état de la connexion du plan de gestion change, vous devriez voir une notification sur le serveur SNMP similaire à :
      2016-09-29 18:19:24 <UNKNOWN> [UDP: [192.168.64.36]:55034->[0.0.0.0]:0]:
      DISMAN-EVENT-MIB::sysUpTimeInstance = Timeticks: (28067711) 3 days, 5:57:57.11  
      SNMPv2-MIB::snmpTrapOID.0 = OID: SNMPv2-SMI::enterprises.48007.5    
      SNMPv2-SMI::enterprises.48007.5.1 = INTEGER: 0
      

      Notez que la valeur après INTEGER: est 0, ce qui reflète l'état actuel de la connexion du plan de gestion. Reportez-vous à managementplaneStatus dans le tableau des OID personnalisés pour obtenir une description plus détaillée des valeurs.

    Dans ce thème
    • Configurer SNMP