Мониторинг устройств Cisco по SNMP
Возможности расширения
Расширение предназначено для удалённого мониторинга сетевых устройств Cisco по протоколу SNMP.
Идентификатор расширения: ru.ruscomtech.extension.snmp-generic-cisco-device
Версия расширения: 3.2.7
Минимальная версия Ключ-АСТРОМ: 1.310.0
Минимальная версия контроллера выполнения расширений: 1.307.0
Расширение позволяет контролировать:
- загрузку процессора и использование памяти;
- время работы устройства после перезапуска;
- состояние и загрузку сетевых интерфейсов;
- входящий и исходящий трафик;
- ошибки, отброшенные пакеты и ошибки CRC;
- использование полосы пропускания;
- состояние вентиляторов, датчиков и блоков питания;
- пулы памяти;
- состояние активного и резервного супервизоров;
- статистику TCP и UDP;
- состояние SNMP;
- соседние устройства, обнаруженные через LLDP;
- соседей и состояние протоколов BGP, OSPF и EIGRP;
- физические заменяемые компоненты устройства.
Расширение также добавляет:
- обзорную панель устройств Cisco;
- отдельные сущности сетевых устройств и интерфейсов;
- топологические связи между устройствами, интерфейсами и соседями;
- шаблоны оповещений о высокой загрузке входящей и исходящей полосы пропускания.
Поддерживаемые устройства
Расширение предназначено для устройств Cisco, которые:
- доступны по SNMP;
- поддерживают необходимые стандартные и Cisco MIB;
- возвращают используемые расширением OID.
Набор доступных метрик зависит от модели устройства, версии программного обеспечения и поддерживаемых MIB. Если устройство не поддерживает определённый MIB, соответствующий набор функций следует отключить.
Требования
Для работы расширения необходимы:
- Ключ-АСТРОМ версии
1.310.0или новее; - контроллер выполнения расширений версии
1.307.0или новее; - шлюз, с которого доступны контролируемые устройства;
- разрешённый SNMP на устройствах Cisco;
- сетевой доступ от шлюза к UDP-порту
161; - учётные данные SNMP с правами чтения.
Поддерживаются:
- SNMP v2c;
- SNMP v3.
В целях безопасности рекомендуется использовать SNMP v3 с аутентификацией и шифрованием.
Установка расширения
- Откройте раздел управления расширениями в Ключ-АСТРОМ.
- Загрузите пакет
cisco 3.2.7.zip. - Убедитесь, что расширение
ru.ruscomtech.extension.snmp-generic-cisco-deviceуспешно установлено. - Создайте конфигурацию мониторинга.
- Выберите группу шлюзов, с которой доступны устройства Cisco.
- Добавьте устройства и параметры подключения SNMP.
- Выберите необходимые наборы функций.
- Настройте фильтры интерфейсов.
- Сохраните и включите конфигурацию.
В одну конфигурацию можно добавить несколько устройств с одинаковыми параметрами мониторинга.
Настройка подключения
| Параметр | Описание |
|---|---|
| Имя конфигурации | Произвольное понятное имя конфигурации мониторинга. |
| Группа шлюзов | Группа шлюзов, выполняющая SNMP-запросы. |
| Адрес устройства | IP-адрес или DNS-имя устройства Cisco. |
| Порт | Порт SNMP. По умолчанию используется UDP 161.
|
| Версия SNMP | Версия протокола: SNMP v2c или SNMP v3. |
| Community | Строка сообщества для SNMP v2c. |
| Имя пользователя | Имя пользователя SNMP v3. |
| Уровень безопасности | Для SNMP v3 поддерживаются NoAuthNoPriv, authNoPriv и authPriv.
|
| Протокол аутентификации | Алгоритм аутентификации SNMP v3, например SHA или SHA256. |
| Пароль аутентификации | Пароль пользователя SNMP v3. |
| Протокол шифрования | Алгоритм шифрования SNMP v3, например AES. |
| Пароль шифрования | Пароль конфиденциальности SNMP v3. |
| Наборы функций | Группы метрик, которые необходимо получать с устройства. |
Дополнительные параметры
| Параметр | Описание |
|---|---|
| Extension activation tag | Тег, добавляемый к данным и сущностям конфигурации. |
| Pattern to filter capturing of Interfaces by Name | Фильтр интерфейсов по имени. |
| Pattern to filter capturing of Interfaces by Admin Status | Фильтр по административному состоянию интерфейса. |
| Pattern to filter capturing of Interfaces by Operational Status | Фильтр по фактическому состоянию интерфейса. |
| Pattern to filter capturing of Interfaces by Alias | Фильтр интерфейсов по значению Alias. |
| Pattern to filter capturing of Interfaces by Type | Фильтр по типу интерфейса. |
Если фильтры не указаны, расширение может собирать показатели всех интерфейсов устройства. На устройствах с большим количеством интерфейсов рекомендуется ограничивать сбор.
Чтобы полностью исключить интерфейсы из сбора, можно указать в фильтре интерфейсов:
$eq(!)
Значения административного состояния интерфейса:
| Значение | Состояние |
|---|---|
| 1 | Up |
| 2 | Down |
| 3 | Testing |
Значения рабочего состояния интерфейса:
| Значение | Состояние |
|---|---|
| 1 | Up |
| 2 | Down |
| 3 | Testing |
| 4 | Unknown |
| 5 | Dormant |
| 6 | Not present |
| 7 | Lower layer down |
Наборы функций
| Набор | Назначение |
|---|---|
| Default | Основные сведения об устройстве, время работы, процессор и память. |
| Control Plane | Загрузка процессора и память управляющей плоскости. |
| Interfaces | Состояние, скорость, ошибки и отброшенные пакеты интерфейсов. |
| Interfaces 32-bit | Счётчики трафика с разрядностью 32 бита. |
| Interfaces 64-bit | Высокоразрядные счётчики трафика для скоростных интерфейсов. |
| Memory pools | Использование 32- и 64-разрядных пулов памяти. |
| High availability | Состояние активного супервизора и синхронизации. |
| Sensors | Температура и состояние вентиляторов. |
| Sensors (Advanced) | Дополнительные физические датчики устройства. |
| Power supply | Состояние блоков питания. |
| FRUs | Состояние заменяемых блоков питания и вентиляторных модулей. |
| Health | Ошибки и состояние подсистемы SNMP. |
| Traffic | Статистика TCP- и UDP-трафика. |
| Neighbor discovery | Обнаружение соседних сетевых устройств по LLDP. |
| BGP | Состояние соседей BGP из стандартного BGP4-MIB. |
| Cisco BGP | Состояние и статистика соседей из CISCO-BGP4-MIB. |
| OSPF | Состояние соседей OSPF. |
| EIGRP | Время прохождения пакетов до соседей EIGRP. |
Для высокоскоростных интерфейсов рекомендуется использовать набор Interfaces 64-bit. Счётчики из набора Interfaces 32-bit могут быстро переполняться.
Основные метрики
| Метрика | Описание |
|---|---|
ru.ruscomtech.extension.snmp-generic-cisco-device.cpm.cpu.total.1min.rev
|
Средняя загрузка процессора за одну минуту. |
ru.ruscomtech.extension.snmp-generic-cisco-device.cpm.cpu.memory.hc.used
|
Использованная память процессора. |
ru.ruscomtech.extension.snmp-generic-cisco-device.sys.uptime
|
Время работы устройства после перезапуска. |
ru.ruscomtech.extension.snmp-generic-cisco-device.if.hc.in.octets.count
|
Количество байтов, полученных интерфейсом. |
ru.ruscomtech.extension.snmp-generic-cisco-device.if.hc.out.octets.count
|
Количество байтов, переданных интерфейсом. |
ru.ruscomtech.extension.snmp-generic-cisco-device.if.in.errors.count
|
Количество ошибок при приёме. |
ru.ruscomtech.extension.snmp-generic-cisco-device.if.out.errors.count
|
Количество ошибок при передаче. |
ru.ruscomtech.extension.snmp-generic-cisco-device.if.in.crc_errors.count
|
Количество входящих пакетов с ошибками CRC. |
func:ru.ruscomtech.extension.snmp-generic-cisco-device.if.bandwidth
|
Общая загрузка полосы пропускания интерфейса. |
ru.ruscomtech.extension.snmp-generic-cisco-device.envmon.fan.state
|
Состояние вентилятора. |
ru.ruscomtech.extension.snmp-generic-cisco-device.power_supply.state
|
Состояние блока питания. |
ru.ruscomtech.extension.snmp-generic-cisco-device.cbgp.peer.state
|
Состояние соседа Cisco BGP. |
ru.ruscomtech.extension.snmp-generic-cisco-device.ospf.nbr.state
|
Состояние соседа OSPF. |
ru.ruscomtech.extension.snmp-generic-cisco-device.eigrp.peer.srtt
|
Сглаженное время прохождения пакетов до соседа EIGRP. |
Оповещения
Расширение содержит следующие шаблоны оповещений:
| Оповещение | Условие по умолчанию |
|---|---|
| Высокая загрузка входящей полосы пропускания | Загрузка выше 90% как минимум в трёх из пяти последовательных измерений. |
| Высокая загрузка исходящей полосы пропускания | Загрузка выше 90% как минимум в трёх из пяти последовательных измерений. |
Пороговые значения следует скорректировать с учётом характеристик сети.
Проверка работы
После сохранения конфигурации:
- Проверьте состояние конфигурации расширения.
- Убедитесь, что устройство отвечает на SNMP-запросы со стороны выбранного шлюза.
- Проверьте поступление метрики
ru.ruscomtech.extension.snmp-generic-cisco-device.sys.uptime. - Откройте обзорную панель устройств Cisco.
- Проверьте создание сущности устройства и связанных сетевых интерфейсов.
Для проверки SNMP v2c можно использовать команду:
snmpwalk -v2c -c <community> <адрес_устройства> 1.3.6.1.2.1.1
Устранение неполадок
Если метрики не поступают, проверьте:
- доступность UDP-порта
161; - правильность версии SNMP;
- строку сообщества либо параметры SNMP v3;
- список разрешённых адресов на устройстве;
- доступность устройства со стороны выбранного шлюза;
- поддержку необходимых MIB и OID;
- применённые фильтры интерфейсов;
- включённые наборы функций.
Ошибка тайм-аута обычно указывает на проблемы сетевой доступности, межсетевого экрана или параметров SNMP.
Ошибки noSuchObject и noSuchInstance обычно означают, что устройство не поддерживает запрашиваемый OID. Отключите соответствующий набор функций.
История версий
| Версия | Изменения |
|---|---|
| 3.2.7 |
|
| 2.1.6 |
|