ADC

NetScaler zum Generieren von SNMP-Traps konfigurieren

Sie können die NetScaler-Appliance konfigurieren, um asynchrone Ereignisse zu generieren, die alsTrapsbezeichnet werden. Die Traps werden immer dann generiert, wenn ungewöhnliche Bedingungen auf der Appliance vorliegen. Die Traps werden an ein Remote-Gerät gesendet, das alsTrap-Listenerbezeichnet wird. Es hilft Administratoren, die Appliance zu überwachen und umgehend auf Probleme zu reagieren.

Die NetScaler Appliance stellt eine Reihe von Zustandsobjekten namensSNMP-Alarmebereit. Wenn die Bedingung in einem SNMP-Alarm erfüllt ist, generiert die Appliance SNMP-Trap-Meldungen, die an die konfigurierten Trap-Listener gesendet werden. Wenn beispielsweise der LOGIN-FAILURE-Alarm aktiviert ist, wird bei jedem Anmeldefehler auf der Appliance eine Trap-Meldung generiert und an den Trap-Listener gesendet.

Um die NetScaler Appliance zum Generieren von Traps zu konfigurieren, müssen Sie Alarme aktivieren und konfigurieren. Anschließend geben Sie die Trap-Listener an, an die die Appliance die generierten Trap-Nachrichten sendet.

Aktivieren eines SNMP-Alarms

Die NetScaler-Appliance generiert Traps nur für aktivierte SNMP-Alarme. Einige Alarme sind standardmäßig aktiviert, aber Sie können sie deaktivieren.

您要是靠窗户SNMP-Alarm aktivieren generiert die Appliance entsprechende Trap-Meldungen, wenn einige Ereignisse eintreten. Einige Alarme sind standardmäßig aktiviert.

So aktivieren Sie einen SNMP-Alarm mit der CLI

Geben Sie an der Eingabeaufforderung die folgenden Befehle ein, um die Parameter festzulegen und die Konfiguration zu überprüfen:

  • enable snmp alarm
  • show snmp alarm

So aktivieren Sie einen SNMP-Alarm mithilfe der GUI

  1. Navigieren Sie zuSystem > SNMP > Alarmeund wählen Sie den Alarm aus.
  2. Klicken Sie aufAktionenund wählen SieAktivieren

Konfiguration von Alarmen

Die NetScaler Appliance stellt eine Reihe von Zustandsobjekten namensSNMP-Alarmebereit. Wenn die für einen SNMP-Alarm festgelegte Bedingung erfüllt ist, generiert die Appliance SNMP-Trap-Meldungen, die an die konfigurierten Trap-Listener gesendet werden. Wenn beispielsweise der LOGIN-FAILURE-Alarm aktiviert ist, wird bei jedem Anmeldefehler auf der Appliance eine Trap-Meldung generiert und an den Trap-Listener gesendet.

Sie können einem SNMP-Alarm einen Schweregrad zuweisen. Wenn Sie dies tun, wird den entsprechenden Trap-Meldungen dieser Schweregrad zugewiesen.

Im Folgenden sind die auf der Appliance definierten Schweregrade in absteigender Reihenfolge des Schweregrads aufgeführt.

  • Kritisch
  • Hauptfach
  • Minor
  • Warnung
  • Zur Information

Wenn Sie beispielsweise einen Schweregrad der Warnung für den SNMP-Alarm mit dem Namen LOGIN-FAILURE festlegen, werden die Trap-Meldungen, die bei einem Anmeldefehler generiert werden, mit dem Schweregrad der Warnung zugewiesen.

Hinweis

NetScaler unterstützt verschiedene SNMP-Alarme. Weitere Informationen finden Sie unterSNMP-Alarme.

Sie können auch einen SNMP-Alarm konfigurieren, um die entsprechenden Trap-Meldungen zu protokollieren, die generiert werden, wenn die Bedingung für diesen Alarm erfüllt ist.

So konfigurieren Sie einen SNMP-Alarm mit der CLI

Geben Sie an der Eingabeaufforderung die folgenden Befehle ein, um einen SNMP-Alarm zu konfigurieren und die Konfiguration zu überprüfen:

  • set snmp alarm [-thresholdValue [-normalValue ]] [-time ] [-state ( ENABLED | DISABLED )] [-severity ] [-logging ( ENABLED | DISABLED )]
  • show snmp alarm

Hierbei gilt:

ThresholdValue: Wert für den hohen Schwellenwert. Die NetScaler Appliance generiert eine SNMP-Trap-Nachricht, wenn der Wert des dem Alarm zugeordneten Attributs größer oder gleich dem angegebenen hohen Schwellenwert ist.

NormalValue: Wert für den normalen Schwellenwert. Eine Trap-Meldung wird generiert, wenn der Wert des jeweiligen Attributs nach Überschreiten des hohen Schwellenwerts auf oder unter diesen Wert fällt.

So konfigurieren Sie SNMP-Alarme mit der GUI

Navigieren Sie zuSystem > SNMP > Alarme, wählen Sie einen Alarm aus und konfigurieren Sie die Alarmparameter.

Konfigurieren von SNMPv1- oder SNMPv2-Traps

Nach der Konfiguration der Alarme müssen Sie den Trap-Listener angeben, an den die Appliance die Trap-Meldungen sendet. Neben der Angabe von Parametern wie IP- oder IPv6-Adresse und dem Zielport des Trap-Listeners können Sie den Trap-Typ (entweder generisch oder spezifisch) und die SNMP-Version angeben.

Sie können maximal 20 Trap-Listener für den Empfang von generischen oder spezifischen Traps konfigurieren.

Sie können die Appliance auch so konfigurieren, dass sie SNMP-Trap-Nachrichten mit einer anderen Quell-IP-Adresse als der NetScaler IP-Adresse (NSIP oder NSIP6) an einen bestimmten Trap-Listener sendet. Für einen Trap-Listener mit einer IPv4-Adresse können Sie die Quell-IP entweder auf eine zugeordnete IP-Adresse (MIP) oder eine auf der Appliance konfigurierte Subnetz-IP-Adresse (SNIP) festlegen. Für einen Trap-Listener mit einer IPv6-Adresse können Sie die Quell-IP auf eine auf der Appliance konfigurierte Subnetz-IPv6 (SNIP6) -Adresse setzen.

Sie können die Appliance auch so konfigurieren, dass Trap-Nachrichten basierend auf einem Schweregrad an einen Trap-Listener gesendet werden. Wenn Sie beispielsweise den Schweregrad für einen Trap-Listener als Minor festlegen, werden alle Trap-Meldungen des Schweregrads kleiner oder größer als Minor (Minor, Major und Critical) an den Trap-Listener gesendet.

Wenn Sie einen Community-String für den Trap-Listener definiert haben, müssen Sie auch einen Community-String für jeden Trap angeben, der an den Listener gesendet werden soll. Ein Trap-Listener, für den eine Community-Zeichenfolge definiert wurde, akzeptiert nur Trap-Nachrichten, die eine Community-Zeichenfolge enthalten, die mit der im Trap-Listener definierten Community-Zeichenfolge übereinstimmt. Andere Trap-Nachrichten werden gelöscht.

So fügen Sie eine SNMP-Trap mit der CLI hinzu

Geben Sie an der Eingabeaufforderung die folgenden Befehle ein, um die Parameter festzulegen und die Konfiguration zu überprüfen:

  • add snmp trap -version ( V1 | V2 ) -destPort -communityName -srcIP -severity
  • show snmp trap

Beispiel:

> `add snmp trap specific 192.0.2.10 -version V2 -destPort 162 -communityName com1 -severity Major` 

So konfigurieren Sie SNMP-Traps mithilfe der GUI

Navigieren Sie zuSystem > SNMP > Trapsund erstellen Sie die SNMP-Trap.

Konfiguration von SNMPv3-Traps

SNMPv3 bietet Sicherheitsfunktionen wie Authentifizierung und Verschlüsselung unter Verwendung der Anmeldeinformationen von SNMP-Benutzern. Ein SNMP-Manager kann SNMPv3-Trapmeldungen nur empfangen, wenn seine Konfiguration das dem SNMP-Benutzer zugewiesene Kennwort enthält.

Das Trap-Ziel kann nun SNMPv1-, SNMPv2- und SNMPv3-Trapmeldungen empfangen.

So konfigurieren Sie eine SnmPv3-Trap mit der CLI

Führen Sie an der Eingabeaufforderung Folgendes aus:

  1. Fügen Sie eine SNMPv3-Trap hinzu.

    add snmp trap -version ( V1 | V2 | V3) -destPort -communityName -srcIP -severity

    Hinweis

    Nach der Einstellung kann die SNMP-Trap-Version nicht geändert werden.

    Beispiel

    > add snmp trap specific 192.0.2.10 -version V3 -destPort 162 -communityName com1 -severity Major 
  2. Fügen Sie einen SNMP-Benutzer hinzu.

    add snmp user -group [ -authType ( MD5 | SHA ) { -authPasswd } [-privType ( DES | AES ) { -privPasswd }]]

    Beispiel

    > add snmp user edocs_user -group edocs_group 
  3. Binden Sie den SNMPv3-Trap an den SNMP-Benutzer.

bind snmp trap [-version ] (-userName [-securityLevel ])

Beispiel

> bind snmp trap specific 192.0.2.10 -version V3 -userName edocs_user -securityLevel authPriv 

So konfigurieren Sie einen SNMPv3-Trap mit der GUI

  1. Fügen Sie eine SNMPv3-Trap hinzu.

    Navigieren Sie zuSystem > SNMP > Traps, und erstellen Sie die SNMP-Trap, indem Sie V3 als SNMP-Version auswählen.

  2. Fügen Sie einen SNMP-Benutzer hinzu.

    Navigieren Sie zuSystem > SNMP > Benutzerund erstellen Sie den SNMP-Benutzer.

  3. Binden Sie den SNMPv3-Trap an den SNMP-Benutzer.

    • Navigieren Sie zuSystem > SNMP > Trapsund wählen Sie die Trap der SNMP Version 3 aus.
    • Wählen Sie den Benutzer aus, an den der Trap gebunden werden soll, und definieren Sie die entsprechende Sicherheitsstufe.

SNMP-Trap-Logging

Eine NetScaler Appliance kann SNMP-Trap-Meldungen protokollieren (für SNMP-Alarme, bei denen die Protokollierungsfunktion aktiviert ist), wenn Sie die Option SNMP-Trap-Logging aktivieren und mindestens ein Trap-Listener auf der Appliance konfiguriert ist. Jetzt können Sie die Audit-Log-Ebene von Trap-Meldungen angeben, die an einen externen Log-Server gesendet werden. Die Standardprotokollebene ist Informativ. Mögliche Werte sind Emergency, Alert, Critical, Error, Warning, Debug und Notice.

Beispielsweise können Sie die Audit-Log-Ebene für eine SNMP-Trap-Meldung, die durch einen Anmeldefehler generiert wurde, auf Kritisch setzen. Diese Informationen stehen dann auf dem NSLOG- oder SYSLOG-Server zur Fehlerbehebung zur Verfügung.

So aktivieren Sie die SNMP-Trap-Protokollierung und konfigurieren Trap Log Level mit der CLI

Geben Sie an der Eingabeaufforderung die folgenden Befehle ein, um die SNMP-Trap-Protokollierung zu konfigurieren und die Konfiguration zu überprüfen:

  • set snmp option [-snmpTrapLogging (ENABLED | DISABLED)][-snmpTrapLoggingLevel ]
  • show snmp option

So aktivieren Sie die SNMP-Trapprotokollierung und konfigurieren die SNMP-Trap-Log-Ebene mit der GUI

Navigieren Sie zuSystem > SNMP, klicken Sie auf SNMP-Optionen ändern und legen Sie die folgenden Parameter fest:

  1. SNMP-Trapprotokollierung — Aktivieren Sie dieses Kontrollkästchen, um die SNMP-Trapprotokollierung zu aktivieren, wenn mindestens ein Trap-Listener auf der Appliance konfiguriert ist.
  2. SNMP-Trap-Protokollierungsebene — Wählen Sie eine Überwachungsprotokollstufe für das SNMP-Trap aus. Standardmäßig ist die Auditstufe für eine SNMP-Trap auf “Informational” festgelegt.
NetScaler zum Generieren von SNMP-Traps konfigurieren