Мониторинг устройств Cisco по SNMP

Материал из Документация Ключ-АСТРОМ

Возможности расширения

Расширение предназначено для удалённого мониторинга сетевых устройств Cisco по протоколу SNMP.

Идентификатор расширения: ru.ruscomtech.extension.snmp-generic-cisco-device

Версия расширения: 3.2.7

Минимальная версия Ключ-АСТРОМ: 1.310.0

Минимальная версия контроллера выполнения расширений: 1.307.0

Расширение позволяет контролировать:

  • загрузку процессора и использование памяти;
  • время работы устройства после перезапуска;
  • состояние и загрузку сетевых интерфейсов;
  • входящий и исходящий трафик;
  • ошибки, отброшенные пакеты и ошибки CRC;
  • использование полосы пропускания;
  • состояние вентиляторов, датчиков и блоков питания;
  • пулы памяти;
  • состояние активного и резервного супервизоров;
  • статистику TCP и UDP;
  • состояние SNMP;
  • соседние устройства, обнаруженные через LLDP;
  • соседей и состояние протоколов BGP, OSPF и EIGRP;
  • физические заменяемые компоненты устройства.

Расширение также добавляет:

  • обзорную панель устройств Cisco;
  • отдельные сущности сетевых устройств и интерфейсов;
  • топологические связи между устройствами, интерфейсами и соседями;
  • шаблоны оповещений о высокой загрузке входящей и исходящей полосы пропускания.

Поддерживаемые устройства

Расширение предназначено для устройств Cisco, которые:

  • доступны по SNMP;
  • поддерживают необходимые стандартные и Cisco MIB;
  • возвращают используемые расширением OID.

Набор доступных метрик зависит от модели устройства, версии программного обеспечения и поддерживаемых MIB. Если устройство не поддерживает определённый MIB, соответствующий набор функций следует отключить.

Требования

Для работы расширения необходимы:

  • Ключ-АСТРОМ версии 1.310.0 или новее;
  • контроллер выполнения расширений версии 1.307.0 или новее;
  • шлюз, с которого доступны контролируемые устройства;
  • разрешённый SNMP на устройствах Cisco;
  • сетевой доступ от шлюза к UDP-порту 161;
  • учётные данные SNMP с правами чтения.

Поддерживаются:

  • SNMP v2c;
  • SNMP v3.

В целях безопасности рекомендуется использовать SNMP v3 с аутентификацией и шифрованием.

Установка расширения

  1. Откройте раздел управления расширениями в Ключ-АСТРОМ.
  2. Загрузите пакет cisco 3.2.7.zip.
  3. Убедитесь, что расширение ru.ruscomtech.extension.snmp-generic-cisco-device успешно установлено.
  4. Создайте конфигурацию мониторинга.
  5. Выберите группу шлюзов, с которой доступны устройства Cisco.
  6. Добавьте устройства и параметры подключения SNMP.
  7. Выберите необходимые наборы функций.
  8. Настройте фильтры интерфейсов.
  9. Сохраните и включите конфигурацию.

В одну конфигурацию можно добавить несколько устройств с одинаковыми параметрами мониторинга.

Настройка подключения

Параметр Описание
Имя конфигурации Произвольное понятное имя конфигурации мониторинга.
Группа шлюзов Группа шлюзов, выполняющая SNMP-запросы.
Адрес устройства IP-адрес или DNS-имя устройства Cisco.
Порт Порт SNMP. По умолчанию используется UDP 161.
Версия SNMP Версия протокола: SNMP v2c или SNMP v3.
Community Строка сообщества для SNMP v2c.
Имя пользователя Имя пользователя SNMP v3.
Уровень безопасности Для SNMP v3 поддерживаются NoAuthNoPriv, authNoPriv и authPriv.
Протокол аутентификации Алгоритм аутентификации SNMP v3, например SHA или SHA256.
Пароль аутентификации Пароль пользователя SNMP v3.
Протокол шифрования Алгоритм шифрования SNMP v3, например AES.
Пароль шифрования Пароль конфиденциальности SNMP v3.
Наборы функций Группы метрик, которые необходимо получать с устройства.

Дополнительные параметры

Параметр Описание
Extension activation tag Тег, добавляемый к данным и сущностям конфигурации.
Pattern to filter capturing of Interfaces by Name Фильтр интерфейсов по имени.
Pattern to filter capturing of Interfaces by Admin Status Фильтр по административному состоянию интерфейса.
Pattern to filter capturing of Interfaces by Operational Status Фильтр по фактическому состоянию интерфейса.
Pattern to filter capturing of Interfaces by Alias Фильтр интерфейсов по значению Alias.
Pattern to filter capturing of Interfaces by Type Фильтр по типу интерфейса.

Если фильтры не указаны, расширение может собирать показатели всех интерфейсов устройства. На устройствах с большим количеством интерфейсов рекомендуется ограничивать сбор.

Чтобы полностью исключить интерфейсы из сбора, можно указать в фильтре интерфейсов:

$eq(!)

Значения административного состояния интерфейса:

Значение Состояние
1 Up
2 Down
3 Testing

Значения рабочего состояния интерфейса:

Значение Состояние
1 Up
2 Down
3 Testing
4 Unknown
5 Dormant
6 Not present
7 Lower layer down

Наборы функций

Набор Назначение
Default Основные сведения об устройстве, время работы, процессор и память.
Control Plane Загрузка процессора и память управляющей плоскости.
Interfaces Состояние, скорость, ошибки и отброшенные пакеты интерфейсов.
Interfaces 32-bit Счётчики трафика с разрядностью 32 бита.
Interfaces 64-bit Высокоразрядные счётчики трафика для скоростных интерфейсов.
Memory pools Использование 32- и 64-разрядных пулов памяти.
High availability Состояние активного супервизора и синхронизации.
Sensors Температура и состояние вентиляторов.
Sensors (Advanced) Дополнительные физические датчики устройства.
Power supply Состояние блоков питания.
FRUs Состояние заменяемых блоков питания и вентиляторных модулей.
Health Ошибки и состояние подсистемы SNMP.
Traffic Статистика TCP- и UDP-трафика.
Neighbor discovery Обнаружение соседних сетевых устройств по LLDP.
BGP Состояние соседей BGP из стандартного BGP4-MIB.
Cisco BGP Состояние и статистика соседей из CISCO-BGP4-MIB.
OSPF Состояние соседей OSPF.
EIGRP Время прохождения пакетов до соседей EIGRP.

Для высокоскоростных интерфейсов рекомендуется использовать набор Interfaces 64-bit. Счётчики из набора Interfaces 32-bit могут быстро переполняться.

Основные метрики

Метрика Описание
ru.ruscomtech.extension.snmp-generic-cisco-device.cpm.cpu.total.1min.rev Средняя загрузка процессора за одну минуту.
ru.ruscomtech.extension.snmp-generic-cisco-device.cpm.cpu.memory.hc.used Использованная память процессора.
ru.ruscomtech.extension.snmp-generic-cisco-device.sys.uptime Время работы устройства после перезапуска.
ru.ruscomtech.extension.snmp-generic-cisco-device.if.hc.in.octets.count Количество байтов, полученных интерфейсом.
ru.ruscomtech.extension.snmp-generic-cisco-device.if.hc.out.octets.count Количество байтов, переданных интерфейсом.
ru.ruscomtech.extension.snmp-generic-cisco-device.if.in.errors.count Количество ошибок при приёме.
ru.ruscomtech.extension.snmp-generic-cisco-device.if.out.errors.count Количество ошибок при передаче.
ru.ruscomtech.extension.snmp-generic-cisco-device.if.in.crc_errors.count Количество входящих пакетов с ошибками CRC.
func:ru.ruscomtech.extension.snmp-generic-cisco-device.if.bandwidth Общая загрузка полосы пропускания интерфейса.
ru.ruscomtech.extension.snmp-generic-cisco-device.envmon.fan.state Состояние вентилятора.
ru.ruscomtech.extension.snmp-generic-cisco-device.power_supply.state Состояние блока питания.
ru.ruscomtech.extension.snmp-generic-cisco-device.cbgp.peer.state Состояние соседа Cisco BGP.
ru.ruscomtech.extension.snmp-generic-cisco-device.ospf.nbr.state Состояние соседа OSPF.
ru.ruscomtech.extension.snmp-generic-cisco-device.eigrp.peer.srtt Сглаженное время прохождения пакетов до соседа EIGRP.

Оповещения

Расширение содержит следующие шаблоны оповещений:

Оповещение Условие по умолчанию
Высокая загрузка входящей полосы пропускания Загрузка выше 90% как минимум в трёх из пяти последовательных измерений.
Высокая загрузка исходящей полосы пропускания Загрузка выше 90% как минимум в трёх из пяти последовательных измерений.

Пороговые значения следует скорректировать с учётом характеристик сети.

Проверка работы

После сохранения конфигурации:

  1. Проверьте состояние конфигурации расширения.
  2. Убедитесь, что устройство отвечает на SNMP-запросы со стороны выбранного шлюза.
  3. Проверьте поступление метрики ru.ruscomtech.extension.snmp-generic-cisco-device.sys.uptime.
  4. Откройте обзорную панель устройств Cisco.
  5. Проверьте создание сущности устройства и связанных сетевых интерфейсов.

Для проверки SNMP v2c можно использовать команду:

snmpwalk -v2c -c <community> <адрес_устройства> 1.3.6.1.2.1.1

Устранение неполадок

Если метрики не поступают, проверьте:

  • доступность UDP-порта 161;
  • правильность версии SNMP;
  • строку сообщества либо параметры SNMP v3;
  • список разрешённых адресов на устройстве;
  • доступность устройства со стороны выбранного шлюза;
  • поддержку необходимых MIB и OID;
  • применённые фильтры интерфейсов;
  • включённые наборы функций.

Ошибка тайм-аута обычно указывает на проблемы сетевой доступности, межсетевого экрана или параметров SNMP.

Ошибки noSuchObject и noSuchInstance обычно означают, что устройство не поддерживает запрашиваемый OID. Отключите соответствующий набор функций.

История версий

Версия Изменения
3.2.7
  • Версия расширения для Ключ-АСТРОМ 1.310.0+.
  • Минимальная версия контроллера выполнения расширений повышена до 1.307.0.
  • Добавлен мониторинг соседей BGP, OSPF и EIGRP.
  • Добавлено обнаружение соседних устройств через LLDP.
  • Добавлен сбор состояния заменяемых компонентов и дополнительных датчиков.
  • Добавлен сбор ошибок CRC сетевых интерфейсов.
  • Обновлены обзорная панель, топология устройств и экраны анализа.
2.1.6
  • Добавлены наборы мониторинга пулов памяти, BGP и высокой доступности.
  • Добавлены фильтры интерфейсов по имени, типу, Alias и состоянию.
  • Добавлен сбор 32- и 64-разрядных показателей памяти.
  • Интервал показателей загрузки процессора приведён к одной минуте.
  • Исправлено применение наборов функций и фильтров к метрикам устройств и интерфейсов, что уменьшило объём лишних данных.