Application Delivery Management

SNMP-Konfigurations-StyleBook

Eine Simple Network Management Protocol (SNMP)-Anwendung hilft Ihnen, ADC-Ereignisse in ADM zu protokollieren. Diese Anwendung läuft auf ADM und fragt den SNMP-Agenten auf einer ADC-Instanz ab. Der Agent durchsucht die Management Information Base (MIB) nach Daten, die von der Netzwerkmanagement-Anwendung angefordert wurden, und sendet die Daten an die Anwendung.

Wenn eine Konfigurationsänderung auf einer Instanz auftritt, wird eine SNMP-Trap generiert. Die Traps werden dann an ein Remote-Gerät gesendet, das als Trap-Zielserver oder SNMP-Trap-Ziel bezeichnet wird. NetScaler® ADM ist als Trap-Ziel konfiguriert. Sie können den SNMP-Agenten von einem Remote-Gerät, das als SNMP-Manager bezeichnet wird, nach systemspezifischen Informationen abfragen. Der Agent durchsucht dann die Management Information Base (MIB) nach den angeforderten Daten und sendet die Daten an den SNMP-Manager.

Führen Sie die folgenden Schritte aus, um SNMP-Konfigurationen auf einer ADC-Instanz mithilfe von StyleBook bereitzustellen:

  1. Navigieren Sie in NetScaler ADM zu Anwendungen > StyleBooks. Suchen Sie das StyleBook, indem Sie den Namen als snmp_configuration eingeben. Klicken Sie auf Konfiguration erstellen.

    Das StyleBook wird als Benutzeroberflächenseite geöffnet, auf der Sie die Werte für alle in diesem StyleBook definierten Parameter eingeben können.

  2. Geben Sie die folgenden Parameter an:

    • SNMP-MIB-Konfiguration – Geben Sie die folgenden Instanzinformationen an:

      • Administrator-Kontakt: Die E-Mail-Adresse eines Administrators.

      • NetScaler-Name: Name einer ADC-Instanz.

      • NetScaler-Standort: Der physische Standort einer Instanz.

      • Benutzerdefinierte Identifikationsnummer: Benutzerdefinierte Identifikationsnummer für den NetScaler. Diese Nummer hilft, eine Instanz zu identifizieren.

      • Ownernode: Die Cluster-Knoten-ID, auf der Sie diese MIB festlegen. Dieses Feld ist obligatorisch, um SNMP-MIB auf CLIP festzulegen.

      SNMP-MIB-Konfiguration

    • SNMP-Community-Konfiguration – Eine SNMP-Community-Konfiguration authentifiziert SNMP-Abfragen von SNMP-Managern. Sie können diese Zeichenfolge mit beliebigen SNMP-Abfragetypen wie GET, GET NEXT, ALL, GET BULK verknüpfen.

      SNMP-Community-Konfiguration

    • SNMP-Engine-ID-Konfiguration – Die SNMPv3-Engine hat eine eindeutige Identifikation (ID). Diese ID wird in der Kommunikation zwischen SNMPv3-Benutzer und SNMPv3-Engine verwendet. Diese ID ist ein hexadezimaler Wert von mindestens 10 Zeichen. Geben Sie in dieser Konfiguration den Ownernode an, den Sie bei der MIB-Konfiguration erwähnt haben.

      SNMP-Engine-ID

    • SNMP-Optionen-Konfiguration – Sie können SNMP-Optionen für einen SNMP-Manager aktivieren oder deaktivieren.

      • SNMP-Set-Anfragen: Aktivieren Sie diese Option, die es SNMP-Managern ermöglicht, Werte in MIB-Objekte zu schreiben.

      • SNMP-Trap-Protokollierung: Diese Option protokolliert SNMP-Trap-Ereignisse.

      • SNMP-Trap-Protokollierungsstufe: Diese Option sendet eine Audit-Protokollstufe von SNMP-Trap-Protokollen.

      • Partitionsnamen senden: Diese Option sendet den Partitionsnamen.

      SNMP-Optionen

    • SNMP-Manager-Konfiguration – Ein SNMP-Manager zum Abfragen einer ADC-Instanz. Der Manager ist kompatibel mit SNMP V1, V2 und V3. Wenn Sie einen oder mehrere SNMP-Manager angeben, akzeptiert die Instanz keine SNMP-Abfragen von anderen Hosts als den angegebenen SNMP-Managern.

      • IP-Adresse: Eine IP-Adresse des SNMP-Managers.

      • Netzmaske: Subnetzmaske, die einer IPv4-Netzwerkadresse zugeordnet ist.

      • Wiederholungsversuch der Domänenauflösung: Wenn die letzte DNS-Abfrage den Hostnamen des SNMP-Managers nicht auflösen kann, wartet die ADC-Instanz das angegebene Intervall ab, bevor sie eine weitere DNS-Abfrage sendet.

      SNMP-Manager

    • SNMP-Alarm-Konfiguration – Fügen Sie SNMP-Alarme hinzu, um unternehmensspezifische Trap-Nachrichten zu generieren. Eine ADC-Instanz sendet die Trap-Nachrichten nur an Trap-Listener vom Typ (Klasse) SPECIFIC. Die SNMP-Alarme sind entweder ereignisbasiert oder schwellenwertbasiert.

      • Trap-Name: Name des SNMP-Alarms.

      • Status: Eine ADC-Instanz generiert Trap-Nachrichten nur für aktivierte SNMP-Alarme.

      • Protokollierung: Wenn Sie die Protokollierung aktivieren, protokolliert die ADC-Instanz jede Trap-Nachricht, die für diesen Alarm generiert wird.

      • Hoher Schwellenwert: Dieser Wert ist die maximale Grenze eines Attributs, das diesem Alarm zugeordnet ist. Wenn das Attribut diesen Wert erreicht oder überschreitet, generiert eine ADC-Instanz eine SNMP-Trap-Nachricht.

      • Normaler Schwellenwert: Dieser Wert ist die minimale Grenze eines Attributs, das diesem Alarm zugeordnet ist. Wenn das Attribut diesen Wert erreicht oder unterschreitet, generiert eine ADC-Instanz eine SNMP-Trap-Nachricht.

      • Zeit (Sek.): Ein Intervall, in dem die ADC-Instanz SNMP-Trap-Nachrichten generiert, wenn die angegebenen Bedingungen erfüllt sind.

      • Schweregrad: Der Schweregrad für die von diesem Alarm generierten Trap-Nachrichten. Dieses Feld hilft, wenn Sie möchten, dass eine Instanz Trap-Nachrichten basierend auf dem Schweregrad sendet.

      SNMP-Alarm

    • SNMP-Trap-Konfiguration – Diese Konfiguration fügt SNMP-Trap-Listener hinzu. Eine ADC-Instanz generiert Trap-Nachrichten, um anormale Bedingungen zu melden. Die Trap-Nachrichten werden an einen Trap-Listener gesendet, um Administratoren bei der Überwachung der Instanz und der schnellen Reaktion auf Probleme zu unterstützen.

      • Trap-Klasse: Typ der Trap-Nachrichten, die eine Instanz an einen Trap-Listener sendet.

      • Trap-Ziel: Die IPv4- oder IPv6-Adresse des Trap-Listeners. Eine Instanz sendet SNMP-Trap-Nachrichten an diese IP-Adresse.

      • Version: Eine SNMP-Version. Diese Version muss mit der Version auf dem Trap-Listener übereinstimmen. Andernfalls verwirft der Listener die Trap-Nachrichten.

      • UDP-Zielport: UDP-Port, an dem der Trap-Listener Trap-Nachrichten empfängt. Dieser Wert muss mit dem Wert auf dem Trap-Listener übereinstimmen. Andernfalls verwirft der Listener die Trap-Nachrichten.

      • Community-Name: Eine Zeichenfolge wird mit den Trap-Nachrichten gesendet. Der Trap-Listener verwendet diese Zeichenfolge zur Authentifizierung.

      • Quell-IP: Quell-IP-Adresse. Die IPv4- oder IPv6-Adresse einer ADC-Instanz.

      • Schweregrad: Der Schweregrad für die Trap-Nachrichten. Eine ADC-Instanz sendet die Trap-Nachrichten für die angegebenen und höheren Schweregrade.

      • Traffic-Domäne: Ein ganzzahliger Wert, der die Traffic-Domäne eindeutig identifiziert.

      • Alle Partitionen: Wenn diese Option aktiviert ist, sendet eine Instanz die Trap-Nachrichten aller Partitionen an die Ziel-IP-Adresse.

      SNMP-Trap

    • SNMP-View-Konfiguration – SNMP-Views werden verwendet, um die Zugriffssteuerung für einen SNMPv3-Benutzer zu implementieren. Die SNMP-Views beschränken den Benutzerzugriff auf bestimmte Teile der MIB.

      • View-Name: Ein Name für die SNMPv3-View.

        Eine Instanz kann mehrere SNMPv3-Views mit demselben Namen haben, die sich durch Subtree-Parameter-Einstellungen unterscheiden. Sie können maximal 1000 SNMPv3-Views hinzufügen.

      • Subtree: Ein bestimmter Zweig (Subtree) des MIB-Baums, den Sie dieser SNMPv3-View zuordnen möchten. Sie müssen den Subtree als SNMP-OID angeben.

      • Typ: Dieses Feld ermöglicht es Ihnen, Subtrees in eine View einzuschließen oder auszuschließen.

      SNMP-Subtree

      SNMP-View

    • SNMP-Gruppen-Konfiguration – Die SNMPv3-Benutzergruppen auf einer Instanz. Diese Gruppen sind logische Aggregationen von SNMPv3-Benutzern. SNMPv3-Gruppen werden verwendet, um die Zugriffssteuerung zu implementieren und die Sicherheitsstufen für die Benutzer zu definieren. Sie können maximal 1000 SNMPv3-Gruppen zu einer ADC-Instanz hinzufügen.

      SNMP-Gruppe

    • SNMP-Benutzer-Konfiguration – Fügen Sie SNMPv3-Benutzer hinzu, die SNMP-Abfragen an eine ADC-Instanz senden können. Sie können maximal 1000 SNMPv3-Benutzer hinzufügen.

      • Name: Name des SNMPv3-Benutzers.

      • Gruppe: Name der konfigurierten SNMPv3-Gruppe, die Sie mit dem SNMPv3-Benutzer verbinden möchten. Die Zugriffsrechte (gebundene SNMPv3-Views) und die für diese Gruppe festgelegte Sicherheitsstufe werden diesem Benutzer zugewiesen.

      • Auth-Typ: Ein Algorithmus, der zur Authentifizierung des SNMPv3-Benutzers für den Zugriff auf die ADC-Instanz verwendet wird. Sie müssen denselben Authentifizierungsalgorithmus angeben, wenn Sie den SNMPv3-Benutzer im SNMP-Manager konfigurieren.

      • Auth-Passwort: Ein Passwort zur Authentifizierung. Dieses Passwort verwendet den angegebenen Authentifizierungsalgorithmus-Typ.

      • Priv-Typ: Ein Algorithmus, der die Kommunikation zwischen einem SNMPv3-Benutzer und der ADC-Instanz verschlüsselt.

      • Priv-Passwort: Ein Verschlüsselungsschlüssel für den im Priv-Typ angegebenen Verschlüsselungsalgorithmus.

      SNMP-Benutzer

    • SNMP-Benutzer-Trap-Bindungs-Konfiguration – SNMPv3 bietet Sicherheitsfunktionen wie Authentifizierung und Verschlüsselung durch die Verwendung der Anmeldeinformationen von SNMP-Benutzern. Ein SNMP-Manager kann SNMPv3-Trap-Nachrichten nur empfangen, wenn seine Konfiguration das dem SNMP-Benutzer zugewiesene Passwort enthält.

      SNMP-Benutzer-Trap-Bindung

  3. Wählen Sie unter Zielinstanzen Instanzen oder Instanzgruppen aus, auf denen Sie die Konfiguration ausführen möchten.

    Hinweis

    Sie können die Konfiguration auf mehr als einem NetScaler bereitstellen, indem Sie so viele Zielinstanzen wie nötig angeben.

  4. Ordnen Sie unter Tag-Zuordnung alle vorhandenen und zukünftigen StyleBook-Tags der Konfiguration zu.

    Diese Option ordnet alle StyleBook-Tags einem Konfigurationspaket zu. Sie stellt auch sicher, dass neue Tags, die Sie möglicherweise zukünftig zu den StyleBooks hinzufügen, zugeordnet werden.

  5. Klicken Sie auf Probelauf.

    Die Seite “Objekte” zeigt die Objekte an, die auf den NetScaler-Instanzen erstellt, geändert oder entfernt werden.

  6. Klicken Sie auf Erstellen.

    Das Konfigurationspaket wird auf der Seite StyleBook > Konfigurationen angezeigt.

SNMP-Konfigurations-StyleBook