Configurer SNMP
Activez le SNMP sur l’appareil pour surveiller l’appareil depuis votre système de gestion réseau existant. Vous pouvez configurer un agent SNMP sur l’appliance afin que le gestionnaire SNMP puisse interroger l’appliance pour obtenir le statut des OID pris en charge via les requêtes v2c ou v3. Pour plus d’informations sur les OID pris en charge, voir OIDs standards et OIDs personnalisés.
L'appliance peut également envoyer des notifications de trappes au récepteur de trappes de votre réseau lorsque des trappes SNMP sont configurées sur l'appliance.
Conditions préalables
Les paramètres suivants doivent être configurés avant qu'un appareil puisse commencer à répondre aux requêtes SNMP.
- Accédez à la console de l'appareil en utilisant ssh.
- Connectez-vous à l'aide des informations d'identification de
nsadmin/nsappliance. Un nsshell s'ouvre. - Entrez
configurepour accéder au mode de configuration nsshell. - Configurez l’agent SNMP. Voir Configurer l’agent SNMP.
- Configurer les traps SNMP. Voir Configuration des traps SNMP.
Configuration de l'agent SNMP
Configurez l'agent SNMP pour que l'appareil réponde aux requêtes SNMP du gestionnaire SNMP. Exécutez les commandes suivantes :
set snmp agent enable true set snmp agent syscontact <email address> set snmp agent syslocation <location>
Pour interroger l'appareil à l'aide de requêtes v2c, exécutez :
set snmp agent v2c rocommunity-string <string value> add snmp agent v2c allowed-network-list set snmp agent v2c allowed-network-list 0 network <IP address of the SNMP agent> save
Pour interroger l'appareil à l'aide de requêtes v3, exécutez l'opération suivante :
set snmp agent v3 engine-id <engine-id> set snmp agent v3 usm auth username <username> key <passphrase> protocol [MD5|SHA] set snmp agent v3 usm privacy protocol [AES|DES] key <passphrase> save
Les descriptions des commandes sont les suivantes :
| Commande CLI | Description | ||
|---|---|---|---|
set snmp agent | enable | Activer/désactiver l'agent SNMP sur l'appliance. Lorsqu'il est défini sur true, l'appareil doit être configuré en tant qu'agent v2c ou v3. | |
syscontact | Configurez les informations de contact du système (adresse e-mail de l'administrateur, etc.). Par exemple, admin@localskope.local. | ||
syslocation | Définissez l'emplacement du système. Par exemple, "Los Altos HQ". | ||
v2c rocommunity-string | Fournissez une valeur sous forme de chaîne de caractères. La chaîne configurée ici sera utilisée dans les commandes snmpwalk/snmpget du gestionnaire SNMP pour accéder aux informations exposées. Si la valeur ne correspond pas à celle configurée, les informations correspondantes ne seront pas renvoyées. Il est utilisé comme contrôle d'accès dans SNMPv2. | ||
v2c allowed-network-list | (Optional) Fournissez la liste des hôtes/sous-réseaux. | ||
v3 engine-id | (Optional) Définissez l'identifiant du moteur de l'agent SNMP au format hexadécimal. Par exemple, 0x0102030405. | ||
v3 usm auth | username | Définissez le nom d'utilisateur pour authentifier un utilisateur auprès de l'agent SNMP. | |
key | Définissez le mot de passe requis pour se connecter à l'agent SNMP. | ||
protocol | Choisissez une fonction de hachage, "MD5" ou "SHA" pour stocker les données échangées entre l'agent SNMP de l'appliance et le gestionnaire SNMP. | ||
v3 usm privacy | protocol | (Optional) Choisissez un type de cryptage, "AES" ou "DES" pour crypter le trafic entre l'agent SNMP sur l'appliance et le gestionnaire SNMP. | |
key | (Optional) Définissez le mot de passe requis pour accéder aux données cryptées sur l'agent SNMP. | ||
Configuration des traps SNMP
Configurez les traps SNMP sur l'appareil pour envoyer des notifications de traps au récepteur de traps SNMP. Exécutez les commandes suivantes :
set snmp traps server <hostname or IP address>
Pour envoyer des traps SNMP v2c au récepteur de traps, exécutez :
set snmp traps v2c enable true save
Pour envoyer des traps SNMP v3 au récepteur de traps, exécutez :
set snmp traps v3 enable true set snmp traps v3 use-agent-settings [true|false] set snmp traps v3 engine-id <engine-id> set snmp traps v3 usm auth username <username> key <passphrase> protocol [MD5|SHA] set snmp traps v3 usm privacy protocol [AES|DES] key <passphrase> save
Les descriptions des commandes sont les suivantes :
| Commande CLI | Description | ||
|---|---|---|---|
set snmp traps | server | Indiquez le nom d'hôte ou l'adresse IP du récepteur de traps SNMP afin que l'appareil puisse envoyer des traps v2c ou v3. | |
v2c enable | Lorsqu'il est défini sur true, l'appareil envoie des notifications de trappes v2c au récepteur de trappes. | ||
v3 | enable | Lorsqu'il est défini sur true, l'appareil envoie des notifications de trappes v3 au récepteur de trappes. | |
use-agent-settings | Définissez true si vous souhaitez utiliser les mêmes configurations d'authentification et de confidentialité v3 usm que l'agent SNMP. Sinon, configurez l'authentification v3 usm et la confidentialité pour le client trap sur l'appliance. | ||
engine-id | Définissez l'identifiant du moteur du client de trappe. Ceci est nécessaire si use-agent-settings n'est pas défini. | ||
v3 usm auth | username | Définissez le nom d'utilisateur pour authentifier un utilisateur avec le client de traçage. | |
key | (Optional) Définissez le mot de passe requis pour se connecter au client de traçage. | ||
protocol | Choisissez une fonction de hachage, "MD5" ou "SHA" pour stocker les données échangées entre le client trap sur l'appliance et le récepteur trap. | ||
v3 usm privacy | protocol | (Optional) Choisissez un type de cryptage, "AES" ou "DES" pour crypter le trafic entre le client Trap sur l'appliance et le récepteur Trap. | |
key | (Optional) Définissez le mot de passe nécessaire pour accéder aux données cryptées sur l'appliance. | ||
OID standard
Il s'agit des OID standard.
| OID | Description | Values |
|---|---|---|
SNMPv2-MIB::sysDescr | Description standard du système. | STRING: Linux lcsnmp 4.4.0-21-generic #37-Ubuntu SMP Mon Apr 18 18:33:37 UTC 2016 x86_64 |
DISMAN-EVENT-MIB::sysUpTimeInstance | Nombre de ticks depuis que l'agent snmp est en service. | Timeticks : (2515) 0:00:25.15 |
SNMPv2-MIB::sysName | Le nom d'hôte peut être utilisé à cet effet. Par défaut, l'agent SNMP utilise le nom d'hôte. | Nom d'hôte défini par l'interface de ligne de commande (set system hostname). |
SNMPv2-MIB::sysContact | Standard SNMP configuration parameter. | Défini par le CLI : set snmp agent syscontact |
SNMPv2-MIB::sysLocation | Standard SNMP configuration parameter. | Défini par le CLI : set snmp agent syslocation |
SNMPv2-MIB::sysObjectID | Standard SNMP configuration parameter. | OID : NET-SNMP-MIB::netSnmpAgentOIDs.10 |
HOST-RESOURCES-MIB::hrSystemUptime | Actual system up time. | Chronomètres : (381446115) 44 jours, 3:34:21,15 |
UCD-SNMP-MIB::systemStats | Statistiques sur l'ensemble du système. | Commande CLI : snmpwalk -v 2c -c appliancecom172.18.78.228UCD-SNMP- MIB::systemStats |
UCD-SNMP-MIB::memory | Statistiques sur l'utilisation de la mémoire. | Commande CLI : snmpwalk -v 2c -c appliancecom172.18.78.228UCD-SNMP- MIB::memory |
UCD-SNMP-MIB::laTable | Informations sur la charge moyenne de l'unité centrale. | Commande CLI : snmpwalk -v 2c -c appliancecom 10.136.127.239 UCD-SNMP-MIB::laTable |
UCD-SNMP-MIB::dskTable | Informations sur l'observation des disques. | Commande CLI : snmpwalk -v 2c -c appliancecom 10.136.127.239 UCD-SNMP-MIB::dskTable |
IF-MIB::interfaces | Informations sur l'interface. | Commande CLI : snmpwalk -v 2c -c appliancecom 10.136.127.239 IF-MIB::interfaces |
OID personnalisés
Le numéro officiel d'entreprise privée (PEN) attribué à Netskope par l'IANA (http://www.iana.org/). assignations/numéros d'entrée) est 48007.
| OID | Description | Values |
|---|---|---|
enabledServices | Différents services activés sur la boîte. Par exemple : Management Plane, OPLP, Forwarder, etc. | Les valeurs possibles sont : Management-Plane, Tap, Forwarder, Forward-Proxy, DNS-Proxy, PAC-Server, Log-Processing, OPLP, et Database. Exemple de sortie : [DNS-Proxy,PAC-Server,OPLP] |
dataplaneStatus | Un contrôle de santé DP en miroir. configure> set dataplane healthcheck enable true. | Les valeurs entières sont : 1 = Haut, 2 = Bas, et 3 = Inconnu. |
managementplaneStatus | Si l'appareil est connecté au plan de gestion ou non. S'il est connecté, l'état détaillé de la surveillance est disponible via le plan de gestion. | Les valeurs entières sont : 1 = Haut, 2 = Bas, et 3 = Inconnu. |
lastConnectedToMP | La dernière fois qu'il y a eu une connexion réussie avec le député. | Chaîne au format date-heure. Par exemple : "Thu, 02 Jun 2016 21:28:27" |
deviceStatus | Représente l'état de santé de l'appareil (tel que rapporté par le cadre de surveillance). Si le périphérique est une appliance du plan de gestion, l'état représente la santé des services tels que Zookeeper, Kafka et Mongo. Si le périphérique n'est pas une appliance du plan de gestion, il représente l'état de la gestion des journaux ou de tout autre service pertinent pour ce mode. | Les valeurs entières sont : 1 = Bon, 2 = Mauvais 3 = Inconnu |
oplpStatus | L'état de l'analyseur de journaux sur site (OPLP). | Les valeurs entières sont : 1 = Haut, 2 = Bas |
dpopStatus | L'état de l'appliance Dataplane On-Premises (DPoP). | Les valeurs entières sont : 1 = Haut, 2 = Bas |
haState | L’État pour la haute disponibilité (HA). Le résultat est le même que le CLI ( show dataplane ha environment). | Les valeurs entières sont les suivantes : 1 = Maître, 2 = Sauvegarde, 3 = Défaut, 4 = Inconnu. |
Traps SNMP
Configurez un récepteur de traps SNMP sur votre serveur SNMP pour recevoir les notifications de traps SNMP de l'appareil. L'appliance utilise les OID de notification des traps SNMP suivants.
| OID | Description | Values |
|---|---|---|
mpConnectionNotif | Chaque fois que l'état de la connexion du plan de gestion change, une notification est envoyée au serveur de trappes. | N/A |
deviceStatusNotif | Chaque fois que l'état du périphérique change, une notification est envoyée au serveur de trappes. | N/A |
cpuUsageNotif | Lorsque l'utilisation de l'unité centrale est supérieure à 90%, une notification est envoyée au serveur d'alerte. | Les valeurs entières sont les suivantes : 1 = normal, 2 = élevé |
Assurez-vous que le démon qui reçoit les traps SNMP (snmptrapd) est en cours d'exécution.
Pour configurer le récepteur de pièges,
- Sur votre serveur SNMP, allez dans le répertoire que vous souhaitez utiliser comme répertoire de travail. Par exemple,
cd /Users/snmpuser/. - Créez un fichier de configuration pour
snmptrapd(snmptrapd.conf), qui ne contient qu'une seule ligne.cat snmptrapd.conf disableAuthorization yes
- Commencez le
snmptrapd.sudo snmptrapd -f -Lo -c snmptrapd.conf
- Notez l'adresse IP de ce système, qui doit être accessible depuis l'appareil à partir duquel vous souhaitez envoyer les traps.
- Sur l'appareil, configurez cette adresse IP comme
snmp traps serveret assurez-vous que SNMP est activé.set snmp traps server <hostname or IP address>
- Lorsque l'état de la connexion du plan de gestion change, vous devriez voir une notification sur le serveur SNMP similaire à :
2016-09-29 18:19:24 <UNKNOWN> [UDP: [192.168.64.36]:55034->[0.0.0.0]:0]: DISMAN-EVENT-MIB::sysUpTimeInstance = Timeticks: (28067711) 3 days, 5:57:57.11 SNMPv2-MIB::snmpTrapOID.0 = OID: SNMPv2-SMI::enterprises.48007.5 SNMPv2-SMI::enterprises.48007.5.1 = INTEGER: 0
Notez que la valeur après
INTEGER:est0, ce qui reflète l'état actuel de la connexion du plan de gestion. Reportez-vous àmanagementplaneStatusdans le tableau des OID personnalisés pour obtenir une description plus détaillée des valeurs.

