SDXアプライアンスでのSNMPの設定
NetScaler SDXアプライアンスでSNMPエージェントを設定し、トラップと呼ばれる非同期イベントを生成できます。トラップは、SDXアプライアンスで異常な状態が発生するたびに生成されます。トラップはその後、トラップリスナーと呼ばれるリモートデバイスに送信され、SDXアプライアンスの異常な状態を通知します。
SNMPトラップ宛先の設定、MIBファイルのダウンロード、1つ以上のSNMPマネージャーの設定に加えて、NetScaler SDXアプライアンスをSNMPv3クエリ用に設定できます。
次の図は、SNMPが有効化および設定されたSDXアプライアンスを含むネットワークを示しています。図では、各SNMPネットワーク管理アプリケーションがSNMPを使用してSDXアプライアンス上のSNMPエージェントと通信します。
図1. SNMPをサポートするSDXアプライアンス
ネットワーク図(/en-us/sdx/media/snmp_architecute.png)
SDXアプライアンス上のSNMPエージェントは、SNMPv2にのみ準拠するトラップを生成します。サポートされているトラップは、SDX MIBファイルで確認できます。このファイルは、SDXユーザーインターフェイスのダウンロードページからダウンロードできます。
SNMPトラップ宛先を追加するには
-
設定タブのナビゲーションペインで、System > SNMP を展開し、SNMP Trap Destinations をクリックします。
-
SNMP Trap Destinations ペインで、Add をクリックします。
-
Configure SNMP Trap Destination ページで、次のパラメーターの値を指定します。
-
Destination Server—SNMPトラップメッセージを送信するトラップリスナーのIPv4アドレス。
-
Port—トラップリスナーがトラップメッセージをリッスンするUDPポート。トラップリスナーの設定と一致している必要があります。一致しない場合、リスナーはメッセージを破棄します。最小値: 1。デフォルト: 162。
-
Community—トラップメッセージとともに送信されるパスワード(文字列)。これにより、トラップリスナーはメッセージを認証できます。文字、数字、ハイフン (-)、ピリオド (.)、ハッシュ (#)、スペース ( )、アットマーク (@)、等号 (=)、コロン (:)、アンダースコア (_) の文字を含めることができます。 注: トラップリスナーデバイスで同じコミュニティ文字列を指定してください。指定しない場合、リスナーはメッセージを破棄します。デフォルト: public。
-
-
Add をクリックし、Close をクリックします。追加したSNMPトラップ宛先がSNMP Traps ペインに表示されます。
MIBファイルのダウンロード
SDXアプライアンスの監視を開始する前に、以下のファイルをダウンロードする必要があります。
SDX-MIB-smiv2.mib。 このファイルは、SNMPv2マネージャーとSNMPv2トラップリスナーによって使用されます。
このファイルには、SDX固有のイベントを提供するNetScalerエンタープライズMIBが含まれています。
SNMPマネージャーコミュニティの追加
SDXアプライアンスでSNMPマネージャーを構成して、アプライアンスおよびアプライアンスでホストされている管理対象デバイスを照会および監視します。また、SNMPマネージャーに必要なアプライアンス固有の情報を提供する必要があります。IPv4 SNMPマネージャーの場合、マネージャーのIPアドレスの代わりにホスト名を指定できます。その場合、SNMPマネージャーのホスト名をそのIPアドレスに解決するDNSネームサーバーを追加する必要があります。
少なくとも1つのSNMPマネージャーを構成します。SNMPマネージャーを構成しない場合、アプライアンスはネットワーク上のどのIPアドレスからのSNMPクエリも受け入れず、応答しません。1つ以上のSNMPマネージャーを構成した場合、アプライアンスはそれらの特定のIPアドレスからのSNMPクエリのみを受け入れ、応答します。
SNMPマネージャーを構成するには
-
「SNMPマネージャーコミュニティの作成」ページで、次のパラメータを設定します。
-
SNMPマネージャー — SNMPマネージャーのIPv4アドレス。または、IPv4アドレスの代わりに、SNMPマネージャーに割り当てられているホスト名を指定することもできます。その場合、SNMPマネージャーのホスト名をIPアドレスに解決するDNSネームサーバーを追加する必要があります。
-
コミュニティ — SNMPコミュニティ文字列。大文字と小文字、数字、ハイフン (-)、ピリオド (.)、シャープ (#)、アットマーク (@)、等号 (=)、コロン (:)、アンダースコア (_) の文字を含む1~31文字で構成できます。
-
SNMPv3クエリ用にSDXアプライアンスを構成する
SNMPv3は、SNMPv1およびSNMPv2の基本的な構造とアーキテクチャに基づいています。ただし、SNMPv3は、認証、アクセス制御、データ整合性チェック、データ発信元検証、メッセージ適時性チェック、データ機密性などの管理およびセキュリティ機能を組み込むために、基本的なアーキテクチャを強化しています。
NetScaler SDXアプライアンスは、SNMPv3のセキュリティ機能を実装するために、次のエンティティをサポートしています。
-
SNMPビュー
-
SNMPユーザー
これらのエンティティは連携してSNMPv3セキュリティ機能を実装します。ビューは、MIBのサブツリーへのアクセスを許可するために作成されます。
SNMPマネージャーの追加
適切なSNMPマネージャーがSDXアプライアンスにクエリを実行できるように構成します。また、SNMPマネージャーに必要なアプライアンス固有の情報を提供します。IPv4 SNMPマネージャーの場合、マネージャーのIPアドレスの代わりにホスト名を指定できます。その場合、SNMPマネージャーのホスト名をIPアドレスに解決するDNSネームサーバーを追加する必要があります。
少なくとも1つのSNMPマネージャーを構成します。SNMPマネージャーを構成しない場合、アプライアンスはネットワーク上のどのIPアドレスからのSNMPクエリも受け入れず、応答しません。1つ以上のSNMPマネージャーを構成した場合、アプライアンスはそれらの特定のIPアドレスからのSNMPクエリのみを受け入れ、応答します。
SNMPマネージャーを構成するには:
-
System > Configuration ページに移動します。
-
Configurationタブのナビゲーションペインで、Systemを展開し、次にSNMPを展開します。
-
Managersをクリックします。
-
詳細ペインで、Addをクリックします。
-
Add SNMP Manager Communityダイアログボックスで、次のパラメータを設定します。
-
SNMPマネージャー—SNMPマネージャーのIPv4アドレス。または、IPv4アドレスの代わりに、SNMPマネージャーに割り当てられているホスト名を指定できます。その場合、SNMPマネージャーのホスト名をそのIPアドレスに解決するDNSネームサーバーを追加する必要があります。
-
コミュニティ—SNMPコミュニティ文字列。大文字と小文字、数字、ハイフン (-)、ピリオド (.)、ポンド (#)、アットマーク (@)、等号 (=)、コロン (:)、アンダースコア (_) の文字を含む1~31文字で構成できます。
-
-
Addをクリックし、次にCloseをクリックします。
SNMPビューの構成
SNMPビューは、MIBの特定のセクションへのユーザーアクセスを制限します。SNMPビューはアクセス制御の実装に使用されます。
ビューを構成するには
-
Configurationタブのナビゲーションペインで、Systemを展開し、次にSNMPを展開します。
-
Viewsをクリックします。
-
SNMPビューの追加ダイアログボックスで、次のパラメータを設定します。
-
名前 — SNMPv3ビューの名前。大文字と小文字、数字、ハイフン (-)、ピリオド (.)、ポンド (#)、アットマーク (@)、等号 (=)、コロン (:)、アンダースコア (_) の文字を含む1~31文字で構成できます。SNMPv3ビューを識別しやすい名前を選択してください。
-
サブツリー — このSNMPv3ビューに関連付けるMIBツリーの特定のブランチ(サブツリー)。サブツリーをSNMP OIDとして指定します。
-
タイプ — サブツリーパラメータで指定されたサブツリーをこのビューに含めるか除外するか。この設定は、SNMPv3ビューにAのようなサブツリーを含めており、そのAの特定のサブツリー(Bなど)をSNMPv3ビューから除外したい場合に役立ちます。
-
SNMPユーザーの構成
SNMPビューを作成したら、SNMPユーザーを追加します。SNMPユーザーは、SNMPマネージャーのクエリに必要なMIBにアクセスできます。
ユーザーを構成するには
-
SNMPユーザーの作成ページで、次のパラメータを設定します。
-
名前 — SNMPv3ユーザーの名前。大文字と小文字、数字、ハイフン (-)、ピリオド (.)、ポンド (#)、アットマーク (@)、等号 (=)、コロン (:)、アンダースコア (_) の文字を含む1~31文字で構成できます。
-
セキュリティレベル — アプライアンスとSNMPv3ユーザー間の通信に必要なセキュリティレベル。次のいずれかのオプションから選択します。
-
noAuthNoPriv — 認証も暗号化も不要です。
-
authNoPriv—認証は必要だが、暗号化は不要。
-
authPriv—認証と暗号化の両方が必要。
-
-
認証プロトコル—アプライアンスとSNMPv3ユーザー間の通信を認証するために使用される認証アルゴリズム。SNMPマネージャーでSNMPv3ユーザーを設定する際には、同じ認証アルゴリズムを指定してください。
-
認証パスワード—認証アルゴリズムで使用されるパスフレーズ。大文字と小文字の英字、数字、ハイフン (-)、ピリオド (.)、ポンド (#)、スペース ( )、アットマーク (@)、等号 (=)、コロン (:)、アンダースコア (_) の文字を含む1~31文字で構成できます。
-
プライバシープロトコル—アプライアンスとSNMPv3ユーザー間の通信を暗号化するために使用される暗号化アルゴリズム。SNMPマネージャーでSNMPv3ユーザーを設定する際には、同じ暗号化アルゴリズムを指定してください。
-
ビュー名—このSNMPv3ユーザーにバインドする、設定済みのSNMPv3ビューの名前。SNMPv3ユーザーは、このSNMPv3ビューにINCLUDEDタイプとしてバインドされているサブツリーにはアクセスできますが、EXCLUDEDタイプのものにはアクセスできません。
-
SNMPアラームの設定
アプライアンスは、SNMPアラームと呼ばれる事前定義された条件エンティティのセットを提供します。SNMPアラームの条件セットが満たされると、アプライアンスは設定されたトラップリスナーに送信されるSNMPトラップメッセージを生成します。たとえば、deviceAddedアラームが有効になっている場合、アプライアンスにデバイス(インスタンス)がプロビジョニングされるたびにトラップメッセージが生成され、トラップリスナーに送信されます。SNMPアラームに重大度レベルを割り当てることができます。そうすると、対応するトラップメッセージにその重大度レベルが割り当てられます。
アプライアンスで定義されている重大度レベルを、重大度の高い順に示します。
-
重大
-
主要
-
軽微
-
警告
-
情報 (デフォルト)
たとえば、deviceAddedという名前のSNMPアラームに警告の重大度レベルを設定した場合、デバイスが追加されたときに生成されるトラップメッセージには警告の重大度レベルが割り当てられます。
アラームの条件が満たされるたびに生成される対応するトラップメッセージをログに記録するように、SNMPアラームを設定することもできます。
定義済みのSNMPアラームを変更するには、System > SNMP > Alarmsをクリックします。
Management Serviceインベントリの不一致を監視するためのアラーム
Management Serviceは、そのインベントリ内のすべてのインターフェイスとチャネルを監視し、Management Serviceデータベース、Xenサーバー、およびVPX間の不一致をチェックします。チャネルまたはインターフェイスの詳細に不一致が見つかった場合、「VPXInterfacesNotInSync」アラームをトリガーします。この機能はバージョン14.1-34.x以降で利用可能です。
VPXインターフェースの同期不一致アラーム(/en-us/sdx/media/vpx-interfaces-arenot-insync-alarm.png)