SDXアプライアンスでのSNMPの設定

最終公開日 : Oct 02, 2026
NetScaler SDXアプライアンスでSNMPエージェントを設定して、トラップと呼ばれる非同期イベントを生成できます。トラップは、SDXアプライアンスで異常な状態が発生するたびに生成されます。その後、トラップはトラップリスナーと呼ばれるリモートデバイスに送信され、SDXアプライアンスの異常状態を通知します。
SNMPトラップ宛先の構成、MIBファイルのダウンロード、および1つ以上のSNMPマネージャーの構成に加えて、NetScaler SDXアプライアンスをSNMPv3クエリ用に構成できます。
次の図は、SNMPが有効化および構成されているSDXアプライアンスを含むネットワークを示しています。この図では、各SNMPネットワーク管理アプリケーションがSNMPを使用してSDXアプライアンス上のSNMPエージェントと通信します。
図1. SNMPをサポートするSDXアプライアンス
ネットワーク図(/en-us/sdx/media/snmp_architecute.png)
SDXアプライアンス上のSNMPエージェントは、SNMPv2にのみ準拠したトラップを生成します。サポートされているトラップは、SDX MIBファイルで確認できます。このファイルは、SDXユーザーインターフェイスのダウンロードページからダウンロードできます。

SNMPトラップ宛先を追加するには

  1. 構成タブのナビゲーションペインで、System > SNMP を展開し、SNMP Trap Destinations をクリックします。
  2. SNMP Trap Destinations ペインで、Add をクリックします。
  3. SNMPトラップ宛先の構成ページで、次のパラメータの値を指定します。
    • 宛先サーバー — SNMPトラップメッセージの送信先となるトラップリスナーのIPv4アドレス。
    • ポート — トラップリスナーがトラップメッセージをリッスンするUDPポート。トラップリスナーの設定と一致している必要があります。一致しない場合、リスナーはメッセージを破棄します。最小値: 1。デフォルト: 162。
    • コミュニティ — トラップリスナーがメッセージを認証できるように、トラップメッセージとともに送信されるパスワード(文字列)。文字、数字、ハイフン(-)、ピリオド(.)、ハッシュ(#)、スペース( )、アットマーク(@)、等号(=)、コロン(:)、アンダースコア(_)の文字を含めることができます。 注: トラップリスナーデバイスで同じコミュニティ文字列を指定してください。そうしないと、リスナーはメッセージを破棄します。デフォルト: public。
  4. Add をクリックし、次に Close をクリックします。追加したSNMPトラップ宛先がSNMP Traps ペインに表示されます。
    SNMPトラップ宛先のパラメータの値を変更するには、ペインで、変更するトラップ宛先を選択し、をクリックします。ダイアログボックスで、パラメータを変更します。
    SNMPトラップを削除するには、ペインで、削除するトラップ宛先を選択し、をクリックします。メッセージボックスで、クリックしてSNMPトラップ宛先を削除します。

MIBファイルのダウンロード

SDXアプライアンスの監視を開始する前に、次のファイルをダウンロードする必要があります。
SDX-MIB-smiv2.mib。 このファイルは、SNMPv2マネージャーおよびSNMPv2トラップリスナーによって使用されます。
このファイルには、SDX固有のイベントを提供するNetScalerエンタープライズMIBが含まれています。

MIBファイルをダウンロードするには

  1. SDXアプライアンスのユーザーインターフェイスのページにログオンします。
  2. の下で、をクリックします。MIBブラウザを使用してファイルを開くことができます。

SNMPマネージャーコミュニティの追加

SDXアプライアンスでSNMPマネージャーを設定して、アプライアンスおよびアプライアンスでホストされている管理対象デバイスを照会および監視します。また、SNMPマネージャーに必要なアプライアンス固有の情報を提供する必要があります。IPv4 SNMPマネージャーの場合、マネージャーのIPアドレスの代わりにホスト名を指定できます。その場合、SNMPマネージャーのホスト名をそのIPアドレスに解決するDNSネームサーバーを追加する必要があります。
少なくとも1つのSNMPマネージャーを設定します。SNMPマネージャーを設定しない場合、アプライアンスはネットワーク上のどのIPアドレスからのSNMPクエリも受け入れず、応答しません。1つ以上のSNMPマネージャーを設定した場合、アプライアンスはそれらの特定のIPアドレスからのSNMPクエリのみを受け入れ、応答します。

SNMPマネージャーを設定するには

  1. タブのナビゲーションペインで、を展開し、次にを展開します。
  2. をクリックします。
  3. 詳細ペインで、 をクリックします。
  4. ページで、次のパラメータを設定します。
    • SNMPマネージャー — SNMPマネージャーのIPv4アドレス。または、IPv4アドレスの代わりに、SNMPマネージャーに割り当てられているホスト名を指定することもできます。その場合は、SNMPマネージャーのホスト名をIPアドレスに解決するDNSネームサーバーを追加する必要があります。
    • コミュニティ — SNMPコミュニティ文字列。大文字と小文字、数字、ハイフン (-)、ピリオド (.)、ポンド (#)、アットマーク (@)、等号 (=)、コロン (:)、アンダースコア (_) の文字を含む1〜31文字で構成できます。
    • ネットマスクを使用してSNMPマネージャーを指定するには、 チェックボックスをオンにします。
    • フィールドに、SNMPコミュニティのネットマスクを入力します。
  5. をクリックし、 をクリックします。

SNMPv3クエリ用のSDXアプライアンスの構成

SNMPv3は、SNMPv1およびSNMPv2の基本的な構造とアーキテクチャに基づいています。ただし、SNMPv3は、認証、アクセス制御、データ整合性チェック、データ発信元検証、メッセージ適時性チェック、データ機密性などの管理およびセキュリティ機能を組み込むために、基本的なアーキテクチャを強化しています。
NetScaler SDXアプライアンスは、SNMPv3のセキュリティ機能を実装できる次のエンティティをサポートしています。
  • SNMPビュー
  • SNMPユーザー
これらのエンティティは連携してSNMPv3セキュリティ機能を実装します。ビューは、MIBのサブツリーへのアクセスを許可するために作成されます。

SNMPマネージャーの追加

適切なSNMPマネージャーがSDXアプライアンスをクエリできるように構成します。また、SNMPマネージャーに必要なアプライアンス固有の情報を提供します。IPv4 SNMPマネージャーの場合、マネージャーのIPアドレスの代わりにホスト名を指定できます。その場合は、SNMPマネージャーのホスト名をIPアドレスに解決するDNSネームサーバーを追加する必要があります。
少なくとも1つのSNMPマネージャーを設定します。SNMPマネージャーを設定しない場合、アプライアンスはネットワーク上のどのIPアドレスからのSNMPクエリも受け入れず、応答もしません。1つ以上のSNMPマネージャーを設定した場合、アプライアンスはそれらの特定のIPアドレスからのSNMPクエリのみを受け入れ、応答します。
SNMPマネージャーを設定するには:
  1. System > Configuration ページに移動します。
  2. Configurationタブのナビゲーションペインで、Systemを展開し、次にSNMPを展開します。
  3. Managersをクリックします。
  4. 詳細ペインで、Addをクリックします。
  5. Add SNMP Manager Communityダイアログボックスで、次のパラメーターを設定します。
    • SNMPマネージャー—SNMPマネージャーのIPv4アドレス。または、IPv4アドレスの代わりに、SNMPマネージャーに割り当てられているホスト名を指定することもできます。その場合、SNMPマネージャーのホスト名をIPアドレスに解決するDNSネームサーバーを追加する必要があります。
    • コミュニティ—SNMPコミュニティ文字列。大文字と小文字の英字、数字、ハイフン (-)、ピリオド (.)、ポンド (#)、アットマーク (@)、等号 (=)、コロン (:)、アンダースコア (_) の文字を含む1~31文字で構成できます。
  6. Addをクリックし、次にCloseをクリックします。

SNMPビューの設定

SNMPビューは、MIBの特定のセクションへのユーザーアクセスを制限します。SNMPビューはアクセス制御を実装するために使用されます。

ビューを設定するには

  1. Configurationタブのナビゲーションペインで、Systemを展開し、次にSNMPを展開します。
  2. Viewsをクリックします。
  3. 詳細ペインで、 をクリックします。
  4. ダイアログボックスで、次のパラメータを設定します。
    • 名前—SNMPv3ビューの名前。大文字と小文字の英字、数字、ハイフン (-)、ピリオド (.)、ポンド (#)、アットマーク (@)、等号 (=)、コロン (:)、アンダースコア (_) の文字を含む1~31文字で構成できます。SNMPv3ビューを識別しやすい名前を選択してください。
    • サブツリー—このSNMPv3ビューに関連付けるMIBツリーの特定のブランチ(サブツリー)。サブツリーをSNMP OIDとして指定します。
    • タイプ—サブツリーパラメータで指定されたサブツリーを、このビューに含めるか除外するか。この設定は、SNMPv3ビューにAのようなサブツリーを含め、Aの特定のサブツリー(Bなど)をSNMPv3ビューから除外したい場合に役立ちます。

SNMPユーザーの構成

SNMPビューを作成したら、SNMPユーザーを追加します。SNMPユーザーは、SNMPマネージャーのクエリに必要なMIBにアクセスできます。

ユーザーを構成するには

  1. タブのナビゲーションペインで、 を展開し、次に を展開します。
  2. をクリックします。
  3. 詳細ペインで、 をクリックします。
  4. ページで、次のパラメータを設定します。
    • 名前—SNMPv3ユーザーの名前。大文字と小文字の英字、数字、ハイフン (-)、ピリオド (.)、ポンド (#)、アットマーク (@)、等号 (=)、コロン (:)、アンダースコア (_) の文字を含む1~31文字で構成できます。
    • セキュリティレベル—アプライアンスとSNMPv3ユーザー間の通信に必要なセキュリティレベル。次のいずれかのオプションから選択します。
      • noAuthNoPriv—認証も暗号化も不要です。
      • authNoPriv—認証は必要ですが、暗号化は不要です。
      • authPriv—認証と暗号化が必要です。
    • 認証プロトコル—アプライアンスとSNMPv3ユーザー間の通信を認証するために使用される認証アルゴリズム。SNMPマネージャーでSNMPv3ユーザーを設定する際には、同じ認証アルゴリズムを指定してください。
    • 認証パスワード—認証アルゴリズムで使用されるパスフレーズ。大文字と小文字の英字、数字、ハイフン (-)、ピリオド (.)、ポンド (#)、スペース ( )、アットマーク (@)、等号 (=)、コロン (:)、アンダースコア (_) の文字を含む1~31文字で構成できます。
    • プライバシープロトコル—アプライアンスとSNMPv3ユーザー間の通信を暗号化するために使用される暗号化アルゴリズム。SNMPマネージャーでSNMPv3ユーザーを設定する際には、同じ暗号化アルゴリズムを指定してください。
    • ビュー名—このSNMPv3ユーザーにバインドする、設定済みのSNMPv3ビューの名前。SNMPv3ユーザーは、このSNMPv3ビューにINCLUDEDタイプとしてバインドされているサブツリーにはアクセスできますが、EXCLUDEDタイプのサブツリーにはアクセスできません。

SNMPアラームの設定

アプライアンスは、SNMPアラームと呼ばれる事前定義された条件エンティティのセットを提供します。SNMPアラームの条件セットが満たされると、アプライアンスは設定されたトラップリスナーに送信されるSNMPトラップメッセージを生成します。たとえば、deviceAddedアラームが有効になっている場合、アプライアンスでデバイス(インスタンス)がプロビジョニングされるたびに、トラップメッセージが生成され、トラップリスナーに送信されます。SNMPアラームに重大度レベルを割り当てることができます。そうすると、対応するトラップメッセージにその重大度レベルが割り当てられます。
アプライアンスで定義されている重大度レベルを、重大度の高い順に示します。
  • 緊急
  • 主要
  • 軽微
  • 警告
  • 情報 (デフォルト)
たとえば、deviceAddedという名前のSNMPアラームに警告の重大度レベルを設定した場合、デバイスが追加されたときに生成されるトラップメッセージには、警告の重大度レベルが割り当てられます。
SNMPアラームを設定して、そのアラームの条件が満たされるたびに生成される対応するトラップメッセージをログに記録することもできます。
定義済みのSNMPアラームを変更するには、System > SNMP > Alarms をクリックします。