ADC

Configuración de SNMP

La aplicación de administración de redes Simple Network Management Protocol (SNMP), que se ejecuta en un equipo externo, consulta al agente SNMP del dispositivo NetScaler. El agente busca en la base de información de administración (MIB) los datos solicitados por la aplicación de administración de red y los envía a la aplicación.

La monitorización SNMP utiliza mensajes de captura y alarmas. Los mensajes de captura SNMP son eventos asincrónicos que el agente genera para señalar condiciones anormales, que se indican mediante alarmas. Por ejemplo, si desea que se le informe cuando el uso de la CPU supere el 90 por ciento, puede configurar una alarma para esa condición. La siguiente figura muestra una red con un dispositivo NetScaler que tiene SNMP activado y configurado.

Figura 1. SNMP en el dispositivo NetScaler

SNMP en NetScaler

El agente SNMP de un dispositivo NetScaler admite SNMP versión 1 (SNMPv1), SNMP versión 2 (SNMPv2) y SNMP versión 3 (SNMPv3). Como funciona en modo bilingüe, el agente puede gestionar consultas SNMPv2, como Get-Bulk y SNMPv1. El agente SNMP también envía trampas que cumplen con el SNMPv2 y admite los tipos de datos de SNMPv2, como counter64. Los administradores de SNMPv1 (programas de otros servidores que solicitan información SNMP al dispositivo ADC) utilizan el archivo NS-MIB-SMIV1.mib al procesar las consultas SNMP. Los administradores de SNMPv2 utilizan el archivo NS-MiB-SMIV2.mib.

El dispositivo NetScaler admite las siguientes MIB específicas de la empresa:

  • Subconjunto de grupos MIB-2 estándar. Proporciona los grupos MIB-2 SYSTEM, IF, ICMP, UDP y SNMP.
  • Una MIB de empresa del sistema. Proporciona configuración y estadísticas específicas del sistema.

Para configurar SNMP, especifique qué administradores pueden consultar el agente SNMP, agregar detectores de captura SNMP que recibirán los mensajes de captura de SNMP y configurar las alarmas SNMP.

Agregar administradores SNMP

Puede configurar una estación de trabajo que ejecute una aplicación de administración que cumpla con las versiones 1, 2 o 3 de SNMP para acceder a un dispositivo. Esta estación de trabajo se denomina administrador SNMP. Si no especifica un administrador SNMP en el dispositivo, el dispositivo acepta y responde a las consultas SNMP de todas las direcciones IP de la red. Si configura uno o más administradores de SNMP, el dispositivo acepta y responde a las consultas SNMP únicamente desde esas direcciones IP específicas. Al especificar la dirección IP de un administrador de SNMP, puede utilizar el parámetro netmask para conceder el acceso desde subredes completas. Puede agregar un máximo de 100 administradores o redes SNMP. Para agregar un administrador SNMP mediante la CLI

En la línea de comandos, escriba los siguientes comandos para agregar un administrador SNMP y verificar la configuración:

add snmp manager <IPAddress> ... [-netmask <netmask>] show snmp manager <IPAddress>

Ejemplo:

add snmp manager 10.102.29.5 -netmask 255.255.255.255
Done
show snmp manager 10.102.29.5
10.102.29.5 255.255.255.255
Done
<!--NeedCopy-->

Para agregar un administrador SNMP mediante la interfaz gráfica de usuario:

  1. En el panel de navegación, expanda Sistema, expanda SNMPy, a continuación, haga clic en Administradores.
  2. En el panel de detalles, haga clic en Agregar.
  3. En el cuadro de diálogo Agregar administrador de SNMP, en el cuadro de texto Dirección IP, escriba la dirección IP de la estación de trabajo que ejecuta la aplicación de administración (por ejemplo, 10.102.29.5).
  4. Haga clic en Crear y, a continuación, en Cerrar.
  5. Compruebe que el administrador SNMP que ha agregado aparezca en la sección Detalles de la parte inferior del panel.

Agregar SNMP atrapa a los oyentes

Tras configurar las alarmas, debe especificar el detector de trampas al que el dispositivo enviará los mensajes de captura. Además de especificar parámetros como la dirección IP y el puerto de destino del detector de capturas, puede especificar el tipo de captura (genérica o específica) y la versión de SNMP.

Puede configurar un máximo de 20 detectores de trampas para recibir trampas genéricas o específicas.

Para agregar un detector de capturas SNMP mediante la CLI

En la línea de comandos, escriba el siguiente comando para agregar una captura SNMP y comprobar que se ha agregado:

  • add snmp trap specific <IP>
  • show snmp trap

Ejemplo:

Trap type: SPECIFIC
Destination IP: 10.102.29.3
TD: 0
Destination Port: 162
Source IP: NetScaler IP
Version: V2
Min-Severity: -
AllPartition: DISABLED
Community: public
<!--NeedCopy-->

Para agregar un detector de capturas SNMP mediante la interfaz gráfica de usuario

  1. En el panel de navegación, expanda Sistema, expanda SNMPy, a continuación, haga clic en Trampas.
  2. En el panel de detalles, haga clic en Agregar.
  3. En el cuadro de diálogo Crear destino de captura SNMP, en el cuadro de texto Dirección IP de destino, escriba la dirección IP (por ejemplo, 10.102.29.3).
  4. Haga clic en Crear y, luego, en Close.
  5. Compruebe que la captura SNMP que ha agregado aparezca en la sección Detalles de la parte inferior del panel.

Configurar alarmas SNMP

Las alarmas se configuran para que el dispositivo genere un mensaje de captura cuando se produce un evento correspondiente a una de las alarmas. La configuración de una alarma consiste en activar la alarma y establecer el nivel de gravedad en el que se genera una trampa. Hay cinco niveles de gravedad: crítico, grave, menor, de advertencia e informativo. Se envía una trampa solo cuando la gravedad de la alarma coincide con la gravedad especificada para la trampa.

Algunas alarmas están habilitadas de forma predeterminada. Si desactiva una alarma SNMP, el dispositivo no generará mensajes de captura cuando se produzcan los eventos correspondientes. Por ejemplo, si desactiva la alarma SNMP de error de inicio de sesión, el dispositivo no generará un mensaje de captura cuando se produzca un error de inicio de sesión.

Para habilitar o inhabilitar una alarma mediante la CLI

En la línea de comandos, escriba los siguientes comandos para habilitar o inhabilitar una alarma y comprobar que esté habilitada o inhabilitada:

  • configurar la alarma snmp[-state ENABLED INHABILITADO ]
  • show snmp alarm <trapName>

    Ejemplo

set snmp alarm LOGIN-FAILURE -state ENABLED
Done
show snmp alarm LOGIN-FAILURE
Alarm Alarm Threshold Normal Threshold Time State Severity Logging
----- --------------- ---------------- ---- -------- --------- --------
LOGIN-FAILURE N/A N/A N/A ENABLED - ENABLED
Done
<!--NeedCopy-->

Para configurar la gravedad de la alarma mediante la CLI

En la línea de comandos, escriba los siguientes comandos para establecer la gravedad de la alarma y comprobar que la gravedad se ha configurado correctamente:

  • set snmp alarm <trapName> [-severity <severity>]
  • show snmp alarm <trapName>

Ejemplo:

set snmp alarm LOGIN-FAILURE -severity Major
Done
show snmp alarm LOGIN-FAILURE
Alarm Alarm Threshold Normal Threshold Time State Severity Logging
----- --------------- ---------------- ---- -------- --------- --------
LOGIN-FAILURE N/A N/A N/A ENABLED Major ENABLED
Done
<!--NeedCopy-->

Para configurar alarmas mediante la interfaz gráfica de usuario

  1. En el panel de navegación, expanda Sistema, expanda SNMP y, a continuación, haga clic en Alarmas.
  2. En el panel de detalles, seleccione una alarma (por ejemplo, ERROR DE INICIO DE SESIÓN) y, a continuación, haga clic en Abrir.
  3. En el cuadro de diálogo Configurar alarma SNMP, para habilitar la alarma, seleccione Habilitado en la lista desplegable de estados . Para desactivar la alarma, selecciona Desactivado.
  4. En la lista desplegable Gravedad, seleccione una opción de gravedad (por ejemplo, Mayor).
  5. Haga clic en Aceptary, a continuación, en Cerrar.
  6. Compruebe que los parámetros de la alarma SNMP que configuró estén configurados correctamente consultando la sección Detalles en la parte inferior del panel.
Configuración de SNMP