IT Geek: Sledovanie sieťových zariadení s protokolom SNMP (Simple Network Management Protocol)

Obsah:

IT Geek: Sledovanie sieťových zariadení s protokolom SNMP (Simple Network Management Protocol)
IT Geek: Sledovanie sieťových zariadení s protokolom SNMP (Simple Network Management Protocol)

Video: IT Geek: Sledovanie sieťových zariadení s protokolom SNMP (Simple Network Management Protocol)

Video: IT Geek: Sledovanie sieťových zariadení s protokolom SNMP (Simple Network Management Protocol)
Video: Why You Must Simplify Your New Hardware Product to Succeed - YouTube 2024, Apríl
Anonim
Potrebovali ste niekedy vedieť, čo si diaľkové zariadenie myslí, že je hodnota metriky? HTG vysvetľuje, čo je protokol Simple Network Management Protocol (SNMP) a ako ho môžete použiť na sledovanie sieťových zariadení.
Potrebovali ste niekedy vedieť, čo si diaľkové zariadenie myslí, že je hodnota metriky? HTG vysvetľuje, čo je protokol Simple Network Management Protocol (SNMP) a ako ho môžete použiť na sledovanie sieťových zariadení.

Obrázok by istargazer

Prehľad

Protokol Simple Network Management (SNMP) bol vytvorený tak, aby poskytol základnú základňu protokolu, ktorú môžu správcovia siete očakávať, že ich výrobcovia zariadenia budú používať na odhalenie rôznych aspektov produktu. Informácie o načítaní CPU, smerovacích tabuľkách a štatistikách sieťovej prevádzky, medzi mnohými inými, sa dajú získať na diaľku pomocou protokolu SNMP. Na zariadeniach, ktoré ho podporujú, môžete použiť SNMP na nastavenie konfigurácie, ale to je mimo rozsahu tohto sprievodcu.

Čítanie / odčítanie z SNMP sa vykonáva pomocou "spoločenstvo"Reťazec. Ako správca je vašou úlohou nastaviť tento reťazec. Niekoľko príkladov ako postupovať nižšie.

Po pripojení k zariadeniu je potrebné ho "vytiahnuť" pre informácie pomocou OID. Rôzne identifikátory OID poskytujú rôzne informácie a zatiaľ čo sa v tejto príručke zameriavame na sieťovú prevádzku, odporúčame vám tento svet ďalej preskúmať. Vysvetlíme, ako získať "tajomné" OID nižšie.

Autorské rozhorčenie

Začal som používať tento šikovný spôsob zobrazovania informácií o smerovači už v prvých dňoch štúdií DD-WRT. V dnešnej dobe, ak ju nemám? Len sa cítim slepá. Jednoducho nemôžem zdôrazniť, aké cenné je to, keď sa užívateľ sťažuje na rýchlosť siete, aby mohol pozrieť sa na to, čo hraničný smerovač hovorí, že je využitie a rýchlo vyriešiť problém.

Čítanie / grafovanie informácií SNMP (OID)

Pre bezprostredné uspokojenie záujmov, ako čítať informácie SNMP je umiestnený ako prvý v článku, pretože väčšina ľudí nebude potrebovať konfiguračnú časť znova a znova …

Dobre, takže ste nakonfigurovali zariadenie pre protokol SNMP (ak nie, pozrite si niektoré príklady toho, ako to je nižšie), ale ako viete, aké OIDs chcete čítať a ako naozaj to robíte? Existuje množstvo komerčných a bezplatných programov na dosiahnutie tohto cieľa. Zameriavame sa na niekoľko bezplatných, ktoré môžete použiť bez problémov na grafovanie alebo prezeranie celého priestoru pre mená OID.

"Bandwith Monitor" od Solarwinds (grafovanie)

Nemôžeme skutočne hovoriť o "monitorovaní siete" bez toho, aby sme sa dostali do spoločnosti Solarwinds, pretože je jedným z hlavných hráčov v tejto oblasti. Nebudeme ísť do množstva sieťových produktov Solarwinds ponúka, ale skôr sa sústredíme na bezplatný nástroj s názvom "FREE Real-Time Bandwidth Monitor".

Tento nástroj má dve nevýhody:

  1. Je zameraná na zobrazenie šírky pásma siete, takže nie je vhodná na získavanie ďalších informácií SNMP.
  2. Neposkytuje možnosť uložiť / otvoriť konfiguračné súbory.

Ak sú vyššie uvedené obmedzenia problémom, prečítajte si jednu z ďalších možností.

Stiahnite a nainštalujte pomocou bežného postupu "Next" -> "Next" -> "Finish" a otvorte program.

Mali by ste mať sprievodcu, ako je uvedené nižšie. Vyplňte informácie o IP adresách a komunite cieľového zariadenia a kliknite na tlačidlo Ďalej.

Program "vytiahne" zariadenie pre jeho rozhrania a zobrazí ho v priateľskom formátovanom, vyfarbovanom a vymenovanom zozname.
Program "vytiahne" zariadenie pre jeho rozhrania a zobrazí ho v priateľskom formátovanom, vyfarbovanom a vymenovanom zozname.
Vyberte rozhranie, ktoré chcete sledovať (viacero výberov je možné pomocou CTRL) a kliknite na tlačidlo "Ďalej".
Vyberte rozhranie, ktoré chcete sledovať (viacero výberov je možné pomocou CTRL) a kliknite na tlačidlo "Ďalej".
V príklade vyššie sme vybrali dve rozhrania s názvom "DSL wan1" a "ATM wan2". Môžete prijať predvolené nastavenia a kliknite na tlačidlo "Spustiť monitor".
V príklade vyššie sme vybrali dve rozhrania s názvom "DSL wan1" a "ATM wan2". Môžete prijať predvolené nastavenia a kliknite na tlačidlo "Spustiť monitor".
Grafické okná ako vyššie uvedené by sa mali otvoriť a začať zobrazovať informácie o premávke pomocou 5-sekundového (konfigurovateľného) obnovovacieho intervalu.
Grafické okná ako vyššie uvedené by sa mali otvoriť a začať zobrazovať informácie o premávke pomocou 5-sekundového (konfigurovateľného) obnovovacieho intervalu.

Poznámka o intervale obnovy: skutočnývýhodaz tohto programu je to, že zo všetkých programov, ktoré som narazil, to bol jediný, ktorý vám povie, či je Váš obnovovací interval príliš krátky. Počas minulého týždňa som mal výrazné "potešenie" z ladiaceho problému s čítaním protokolu SNMP, pretože sa zdá, že niektoré zariadenia nemôžu (alebo jednoducho nebudú) aktualizovať svoje štatistiky viac ako X krát / s (7 pre Juniper zariadenia). Tento program bol jediný, ktorý mi povedal, že môj obnovovací interval bol príliš rýchly, čo vysvetľuje, prečo som dostal strašidelné výsledky.

Pokiaľ ešte nie je potrebné povoliť SNMP na cieľovom zariadení (pozri nižšie), ste hotový. Radujte sa a buďte vo veselom smere:)

"Flowalyzer" od firmy Plixer (grafy)

Táto bezplatná pomôcka nazývaná Flowalyzer je veľmi jednoduchá. Vyzerá to, že Plixer prevzal známy nástroj STG (vysvetlený nižšie) a zabalil ho do niečoho trochu viac užívateľsky prívetivého. Obsahuje aj funkciu "preklad z OID do zoznamov mien". Výhodou tohto nástroja v porovnaní so systémom Solarwinds je, že je možné vyberať OID v ich číselnej forme.

S tým povedal, že má dvevážne nevýhody:

  1. Zistil som, že program nie je vhodný na predĺžené sledovacie obdobia, pretože to bude nevysvetliteľne a náhodnehavárie.
  2. Zatiaľ čo má tú výhodu, že môže uložiť svoju konfiguráciu do súborov a potom ju vyvolávať priradením programu k prípona, je tiež mimoriadne citlivý na to, kde sú súbory uložené. Zistil som, že ak stromový adresár, v ktorom sú uložené uložené súbory, obsahuje "medzery", pri pokuse o ich vyvolanie sa program chyba vyskytne.

V súhrne použite tento program na získanie OID a "krmenie do programu STG" a / alebo "dostať peklo z Dodge".

Po otvorení programu budete privítaní s nižšie uvedeným oknom.

Kliknite na rozbaľovací zoznam Vybrať R / W SNMP poverenia a kliknite na "Vytvoriť / Upraviť".
Kliknite na rozbaľovací zoznam Vybrať R / W SNMP poverenia a kliknite na "Vytvoriť / Upraviť".
Vyplňte požadované informácie pre vaše cieľové zariadenia (hlavne reťazec komunity) a uložte ich.
Vyplňte požadované informácie pre vaše cieľové zariadenia (hlavne reťazec komunity) a uložte ich.
Vyplňte IP cieľového zariadenia a kliknite na "Získať".
Vyplňte IP cieľového zariadenia a kliknite na "Získať".
Akonáhle to urobíte, spodná polovica okna programu by mala obsahovať informácie stiahnuté zo zariadenia, ako je obrázok nižšie.
Akonáhle to urobíte, spodná polovica okna programu by mala obsahovať informácie stiahnuté zo zariadenia, ako je obrázok nižšie.
Kliknutím na jeden z riadkov by sa malo zobraziť okno monitora, ako je uvedené nižšie.
Kliknutím na jeden z riadkov by sa malo zobraziť okno monitora, ako je uvedené nižšie.
Ak chcete získať dlho hľadaný OID, kliknite na "Zobraziť" -> "Nastavenia".
Ak chcete získať dlho hľadaný OID, kliknite na "Zobraziť" -> "Nastavenia".
V ďalšom okne sa zobrazujú identifikátory OID pre prichádzajúcu / odchádzajúcu prevádzku.
V ďalšom okne sa zobrazujú identifikátory OID pre prichádzajúcu / odchádzajúcu prevádzku.
Máte OID, jo!
Máte OID, jo!

Jednoduchý sledovač dopravy (STG) od Leonida Mikhailova (grafy)

Tento bezplatný nástroj je zďaleka najstarší z možností, ale funguje bezchybne doslovaleta a môže zachovať jeho konfiguráciu v zdieľateľných súboroch. Jedinou nevýhodou je, že musíte získať OID iným spôsobom.

Stiahnite si program buď od nás (aby ste sa vyhli hotlinkingu), alebo autorovi.

Extrahujte súbor zip na miesto podľa vášho výberu a spustite ho. Zobrazí sa prázdne okno.

Kliknite na položku "Zobraziť" -> "Nastavenia".
Kliknite na položku "Zobraziť" -> "Nastavenia".
V ďalšom okne musíte zadať OID, ako ste ich získali z nejakej inej metódy (minimálne dve v tejto príručke).
V ďalšom okne musíte zadať OID, ako ste ich získali z nejakej inej metódy (minimálne dve v tejto príručke).
Ak všetko prebehlo dobre, hlavné okno by malo vyplniť informácie a vyzerať ako nižšie.
Ak všetko prebehlo dobre, hlavné okno by malo vyplniť informácie a vyzerať ako nižšie.
Image
Image

GetIF pomocou SNMP4tPC (prehliadanie stromu OIDs)

Tento program je starý a zatiaľ čo nové možnosti sú k dispozícii, pretože je to zadarmo, je to práca vykonaná a je to ten, ktorý ma dostal začiatok, čestné požiadavky, ktoré mu venujem.

Používanie tohto programu alebo takéhoto programu vám umožní získať viac informácií ako "len" informácie o rozhraní zariadenia. S tým sme povedali, že budeme používať príklad rozhrania len preto, aby sme mohli sledovať čitateľnosť.

Stiahnite si program buď od nás (aby ste sa vyhli hotlinkingu), alebo autorovi.

Nainštalujte pomocou bežného postupu "Next" -> "Next" -> "Finish" a otvorte program.

Vyplňte informácie pre cieľové zariadenie a kliknite na tlačidlo "Štart".
Vyplňte informácie pre cieľové zariadenie a kliknite na tlačidlo "Štart".
Ak chcete prechádzať stromom OIDs, prejdite na kartu "MBrowser".
Ak chcete prechádzať stromom OIDs, prejdite na kartu "MBrowser".
Po zobrazení segmentu, ktorý chcete čítať, vyberte ho a kliknite na tlačidlo "Štart".
Po zobrazení segmentu, ktorý chcete čítať, vyberte ho a kliknite na tlačidlo "Štart".

Ak napríklad chcete získať rovnaké informácie o rozhraní, ktoré sme získali pomocou vyššie uvedených programov, prejdite na: iso -> org -> dod -> internet -> mgmt -> mib-2 -> rozhrania -> ifTable -> ifEntry -> ifDescr a kliknite na "Start"

Spodná polovica okna teraz zobrazuje názvy, ktoré sú uvedené na rozhraniach na cieľovom zariadení. Ak chcete získať "dopravné identifikátory", všimnite si číslo rozhrania (v našom príklade wan2 = interface7) a pokračujte na podstránky "ifInOctets" a "ifOutOctets".
Spodná polovica okna teraz zobrazuje názvy, ktoré sú uvedené na rozhraniach na cieľovom zariadení. Ak chcete získať "dopravné identifikátory", všimnite si číslo rozhrania (v našom príklade wan2 = interface7) a pokračujte na podstránky "ifInOctets" a "ifOutOctets".

Sú umiestnené na: iso -> org -> dod -> internet -> mgmt.mib-2 -> rozhrania -> ifTable -> ifEntry -> ifInOctets.

Kliknite na rozhranie, na ktoré chcete sledovať návštevnosť a poznačte si OID z ľavej spodnej časti okna.
Kliknite na rozhranie, na ktoré chcete sledovať návštevnosť a poznačte si OID z ľavej spodnej časti okna.

Teraz ste pripravení prevziať OID, ktoré ste získali, do jedného z vyššie uvedených monitorovacích programov.

Povolenie protokolu SNMP na cieľovom zariadení

Takmer každé seba rešpektujúce zariadenie, ktoré môže byť pripojené do siete, podporuje odhalenie svojich informácií týmto spôsobom. S tým sa hovorí, že nie každé zariadenie robí, a možno budete musieť skontrolovať dokumentáciu vášho zariadenia, aby ste zistili, ako to urobiť. Nižšie sú uvedené niektoré príklady, ktoré mám v blízkom okolí, ale v žiadnom prípade nie je vyčerpávajúci zoznam.

Na DD-WRT

V WebGUI prejdite na položku "Služby" a prejdite nadol a nájdite prepínač "SNMP".

Vyberte prepínač "Povolené" a uložte konfiguráciu.

Po zapnutí sa vám zobrazí podrobnosti, ktoré môžete zmeniť. Je dôležité, aby ste si všimli, akú "RO komunitu" používate. Predvolená hodnota je "verejná", ale môžete ju zmeniť na akúkoľvek inú hodnotu, ktorú si želáte. Uložte a aplikujte zmeny.
Po zapnutí sa vám zobrazí podrobnosti, ktoré môžete zmeniť. Je dôležité, aby ste si všimli, akú "RO komunitu" používate. Predvolená hodnota je "verejná", ale môžete ju zmeniť na akúkoľvek inú hodnotu, ktorú si želáte. Uložte a aplikujte zmeny.

Na Fortigate (FortiOS)

Za predpokladu pomerne aktuálnej verzie FortiOS (v4 a vyššie), v hlavnom okne rozbaľte panel "Config" a zvoľte "SNMP".

Poznámka: Vyššie uvedený obrázok bol prevzatý z formátu v5 FortiOS.
Poznámka: Vyššie uvedený obrázok bol prevzatý z formátu v5 FortiOS.

Ak chcete vytvoriť novú komunitu "SNMP v1 / v2c", kliknite na "Vytvoriť novú".

Vyplňte informácie ako "názov komunity", rozsah IP adries, ku ktorým má prístup a z akého rozhrania. Po dokončení kliknite na tlačidlo "OK" v spodnej časti stránky a uložte svoje nastavenia.
Vyplňte informácie ako "názov komunity", rozsah IP adries, ku ktorým má prístup a z akého rozhrania. Po dokončení kliknite na tlačidlo "OK" v spodnej časti stránky a uložte svoje nastavenia.

Taktiež musíte povoliť rozhranie, z ktorého chcete informácie čítať, pre návštevnosť protokolu SNMP. Ak to chcete urobiť, prejdite na "Config" -> "Network".

V tomto príklade sme použili "port8", takže toto rozhranie upravíme.
V tomto príklade sme použili "port8", takže toto rozhranie upravíme.
Začiarknite políčko "SNMP" a kliknite na tlačidlo "OK" v spodnej časti stránky.
Začiarknite políčko "SNMP" a kliknite na tlačidlo "OK" v spodnej časti stránky.

Poznámka: Rozhranie, ktoré sa pokúšate čítať z protokolu SNMP, musí byť v správe "Vdom", ak sú v zariadení povolené VDOM. Zmena správy Vdom je mimo rozsahu tohto sprievodcu.

Na Juniper (JunOS)

V WebGUI prejdite na "Konfigurovať" -> "Služby" -> "SNMP".

Kliknite na tlačidlo "Pridať".
Kliknite na tlačidlo "Pridať".

Vyplňte "názov komunity" podľa svojho výberu a vyberte typ "Autorizácia".

Uložte a zmeňte svoje zmeny, aby sa prejavili.
Uložte a zmeňte svoje zmeny, aby sa prejavili.

Na sieti NetAPP

Otvorte "Správcu systému NetApp OnCommand" a prihláste sa do úložného zariadenia. V časti "Konfigurácia" -> "Systémové nástroje" kliknite na "SNMP" a potom na "Upraviť".

Kliknite na položku Pridať.
Kliknite na položku Pridať.
To vám umožní pridať nový reťazec "Spoločenstvo", ako je uvedené nižšie.
To vám umožní pridať nový reťazec "Spoločenstvo", ako je uvedené nižšie.
Vyplňte požadované meno a kliknite na tlačidlo "OK" úplne späť.
Vyplňte požadované meno a kliknite na tlačidlo "OK" úplne späť.

V systéme Windows

Na oknách je možné aktivovať SNMP, len zriedka sa používa alebo dokonca hovorí (hľadá priamo na vás, certifikáty MS …). Najskôr budete musieť nainštalovať službu.

Nainštalujte službu tak, že prejdete na "Programy a funkcie".

Prejdite do časti Zapnutie alebo vypnutie funkcií systému Windows.
Prejdite do časti Zapnutie alebo vypnutie funkcií systému Windows.
Prejdite na položku "Simple Network Management Protocol (SNMP)". Začiarknite jeho začiarkavacie políčko a kliknite na tlačidlo "OK" pre jeho inštaláciu.
Prejdite na položku "Simple Network Management Protocol (SNMP)". Začiarknite jeho začiarkavacie políčko a kliknite na tlačidlo "OK" pre jeho inštaláciu.
Po inštalácii nakonfigurujte reťazec komunity otvorením "Služby".
Po inštalácii nakonfigurujte reťazec komunity otvorením "Služby".
Prejdite k vyhľadaniu služby a prejdite do jej vlastností.
Prejdite k vyhľadaniu služby a prejdite do jej vlastností.
Prejdite na kartu Zabezpečenie.
Prejdite na kartu Zabezpečenie.
Ak chcete pridať komunitu, kliknite na tlačidlo "Pridať".
Ak chcete pridať komunitu, kliknite na tlačidlo "Pridať".
Vyplňte požadovaný názov komunity a kliknite na tlačidlo "Pridať" a OK, aby sa nastavenia dotkli.
Vyplňte požadovaný názov komunity a kliknite na tlačidlo "Pridať" a OK, aby sa nastavenia dotkli.

Poznámka: Možno budete musieť zmeniť iné vlastnosti, aby umožnili vzdialeným počítačom získať odčítanie, ale to je mimo rozsahu tejto príručky.

To je všetko, mali by ste byť všetci nastavený na zobrazenie informácií o vašej sieti a vyzývate sa, aby ste preskúmali, čo vám protokol SNMP môže ponúknuť mimo rozsah tejto príručky, napríklad: pomocou MIB a pascí. Nezabudnite na zhrnutie citácie nižšie …

Sme všetci súčet našich sĺn. Príliš málo a zem nie je úrodná a nič tam nemôže rásť. Príliš veľa z nás je umyté. (Babylon 5 g'kar)

Odporúča: