Ответы пользователя по тегу SNMP
  • Каким образом отслеживать загрузку VLAN по SNMP на оборудовании CISCO?

    @throughtheether
    human after all
    Но у меня не получилось получить нужный OIDы для VLAN в Cisco 3750-2

    Попробуйте воспользоваться утилитой snmpwalk с OID 1.3.6.1.2.1.2.2.1.2. Если правильно помню, вы должны получить список имен интерфейсов, поищите там свои VLAN.

    Если говорить в общем, то решение вашей задачи очень сильно зависит от аппаратной специфики. Есть подозрение, что в соответствующих счетчиках 3750 учитывается только трафик на L3-интерфейс, относящийся к VLAN, а коммутируемый при помощи ASIC трафик не учитывается.
    Ответ написан
  • Установка zabbix 2.4 на debian?

    @throughtheether
    human after all
    /etc/apt/sources.list можете показать?
    И вывод
    apt-get update
    Ответ написан
  • Быстрый способ проверки доступности машины?

    @throughtheether
    human after all
    Есть какие-нибудь идеи?
    Посмотреть, есть ли утилита fping в Redhat. Если нет, то использовать snmpget с дробным параметром -t (-t 0.001, например). Последний вариант проверил в Centos 6.0.
    Ответ написан
  • Какой способ управления коммутатором выбрать?

    @throughtheether
    human after all
    SNMP (начните с v2c, если получится, реализуйте v3с повышенной безопасностью) для снятия данных вроде статистики интерфейсов, загрузки процессора и т.д. При помощи SNMP можно попробовать изменять конфигурацию (включить/выключить интерфейс), но в этом случае стоит озаботиться вопросами безопасности (т.е. использовать SNMPv3 с аутентификацией и/или шифрованием). Если что-то не получится сделать через SNMP, то используйте SSH и соответствующие команды cli.
    Касательно telnet, не думаю, что этот протокол вообще стоит использовать в "продакшене" (передача данных происходит открытым текстом).
    Коммутаторы какие используются (вендор/линейка)?
    Ответ написан
  • Как отправлять ответ на snmp команду python?

    @throughtheether
    human after all
    Если я вас правильно понял, вам нужна реализация snmp-агента на python. Присмотритесь к такому варианту.
    Ответ написан
  • Почему snmpget freebsd не получает данные с циски, доступной по пингу?

    @throughtheether
    human after all
    Проверьте, отличаются ли настройки snmp на 10.141.1.1 и 10.141.100.9. В частности, контроль доступа. Проверьте, на интерфейсах по пути от хоста к 10.141.100.9 есть ли аксесс-листы, влияют ли они на SNMP пакеты.

    UPD:
    2 сервера на freebsd, находятся в одной подсети с маршрутизаторами.
    То есть оба адреса 10.141.1.1 и 10.141.100.9 (я ведь правильно понял, это адреса маршрутизаторов?) входят в один префикс (/17 или короче), используемый на L2-домене(линке)?
    С одного все данные получаются, с другого - нет. Ограничение стоит на другие сети, в данной подсети ограничений нет, тем более, для одного конкретного хоста.
    Вообще-то, как правило, принято (этому способствует логика настройки) разрешать SNMP-доступ для каждого конкретного хоста, а не "ограничивать сети". Приведите конфигурацию каждого из маршрутизаторов в части SNMP.
    Команда из одной консоли скопирована в другую, т.е. ошибок быть не может.
    ошибок быть не может.
    Как много раз я это слышал.

    UPD2:
    Откуда взялась совершенно бредовая маска /17 я не совсем понял. Разве я такую маску упоминал?
    Вы писали:
    2 сервера на freebsd, находятся в одной подсети с маршрутизаторами.
    в одной подсети с маршрутизаторами
    в одной подсети
    , при этом адреса маршрутизаторов указаны как 10.141.1.1 и 10.141.100.9. Я предположил, что "одна подсеть" включает в себя оба этих адреса. Оба этих адреса могут входить в один префикс, если его длина /17 (10.141.0.0/17) и короче. Вы могли сразу указать, что каждый сервер имеет по одному интерфейсу в одной подсети с каждым маршрутизатором, что избавило бы от двояких прочтений. Выражайтесь корректнее, пожалуйста.

    С одного все данные получаются, с другого - нет.
    Вы не могли бы уточнить, вы, действуя с каждого из серверов, не можете получить данные с одного конкретного маршрутизатора (10.141.100.9), я правильно вас понял?

    Далее, предлагаю исследовать проблему по частям. Подобная ошибка, предполагаю, может возникать по следующим причинам:
    1) snmp-запрос не доходит до устройства
    2) snmp-сервер на устройстве работает некорректно/не работает вообще
    3) snmp-сервер на устройстве работает корректно, запрос некорректен
    4) snmp-ответ на запрос не доходит до сервера.

    Сразу несколько пунктов вы можете проверить командой Cisco CLI show snmp. Посмотрите, какие именно счетчики (в разделе X SNMP packets input, где X - число) увеличивают значение при выполнении запроса с сервера.

    Если все счетчики сохраняют значение - запрос не доходит до устройства (п.1).
    Если растет количество Unknown community name - то или запрос содержит неверное значение community string (пример: publiс вместо public, п.3), либо snmp настроен с ACL.
    Если ответ - %SNMP agent not enabled, то SNMP-сервер на устройстве неактивен (п.2).

    Есть еще некоторое количество возможных вариантов, включая маловероятные и экзотические, которые я пока отложу до ваших новых ответов, воспользовавшись вашим замечательным советом
    Не надо придумывать лишних сложностей.
    Ответ написан
  • Таблицы FDB и ATF. В чем разница?

    @throughtheether
    human after all
    FDB-таблица (Forwarding DataBase)

    Хотелось бы отметить, насколько мне известно, в терминах IEEE 802.1D используется расшифровка FDB как 'Filtering database'. В том смысле, что коммутатор - это фильтрующий мост (об этом, нсколько помню, у Р. Перлман упоминается, в Interconnections).

    Если я правильно понимаю это, одно и тоже?

    Думаю, что да.

    Address Forwarding Table

    у меня сложилось впечатление, что это вендор-специфичное (Avaya) название

    Так же они оба имеются в хранилище MIB?

    Тут скорее надо изучать практически, я предполагаю, FDB находится в стандартной ветке (BRIDGE-MIB), AFT, вероятно, в вендор-специфичной.
    Ответ написан