Citrix ADC

SNMP配置

简单网络管理协议(SNMP)网络管理应用在外部计算机上运行,可查询Citrix ADC设备上的SNMP代理。该代理在管理信息库(MIB)中搜索网络管理应用请求的数据,并将数据发送给该应用。

SNMP监视功能使用陷阱消息和警报。SNMP陷阱消息是代理为发送异常情况信号而生成的异步事件,这些情况由警报指示。例如,如果要在 中央处理器使用率高于 90% 时获得通知,您可以为该条件设置警报。下图显示了具有启用并配置了 SNMP的 Citrix ADC设备的网络。

图 1.Citrix ADC设备上的 SNMP

NetScaler上的 SNMP

Citrix ADC设备上的SNMP代理支持SNMP版1本(SNMPv1), SNMP版2本(SNMPv2)和SNMP版本3 (SNMPv3)。由于在双语模式下运行,因此该代理可以处理SNMPv2查询(例如得到批量)和SNMPv1查询。SNMP代理还发送符合SNMPv2的陷阱,并支持SNMPv2数据类型(例如counter64)。在处理 SNMP 查询时,SNMPv1 管理器(其他服务器上向 ADC 设备请求 SNMP 信息的程序)使用 NS-MIB-smiv1.mib 文件。SNMPv2 管理器使用 NS-MIB-smiv2.mib 文件。

Citrix ADC设备支持以下企业特定的 MIB:

  • 标准MIB-2组的子集。提供MIB-2组系统,如果,ICMP, UDP和SNMP。
  • 系统企业MIB。提供特定于系统的配置和统计数据。

要配置SNMP,您需要指定哪些管理器可以查询SNMP代理,添加将接收SNMP陷阱消息的SNMP陷阱侦听器并配置SNMP警报。

添加SNMP管理器

您可以配置一个运行符合SNMP版本1、2或3的管理应用程序的工作站来访问设备。此类工作站称为SNMP管理器。如果未在设备上指定SNMP管理器,设备将接受并响应来自网络中所有IP地址的SNMP查询。如果配置了一个或多个SNMP管理器,设备将仅接受并响应来自这些特定IP地址的SNMP查询。指定SNMP管理器的IP地址时,可以使用子网掩码参数授予从整个子网访问的权限。最多可以添加100个SNMP管理器或网络。使用CLI添加SNMP管理器

在命令提示窗口中,键入以下命令以添加SNMP管理器并验证配置:

add snmp manager …(子网掩码<子网掩码>)显示snmp管理器

示例:

添加snmp管理器10.102.29.5-网络掩码255.255.255.255完成显示snmp管理器10.102.29.5 10.102.29.5 255.255.255.255完成<!--NeedCopy-->

要使用GUI添加SNMP管理器,请执行以下操作

  1. 在导航窗格中,依次展开系统(系统)和SNMP,然后单击管理者(管理器)。
  2. 在详细信息窗格中,单击添加(添加)。
  3. 添加SNMP管理器(添加SNMP管理器)对话框中,将运行管理应用程序的工作站的IP地址(例如10.102.29.5)键入到IP地址(IP)地址)文本框中。
  4. 单击创造(创建),然后单击(关闭)。
  5. 确认所添加的SNMP管理器显示在窗格底部的细节(详细信息)部分中。

添加SNMP陷阱侦听器

在配置警报后,需要指定设备将陷阱消息发送到的陷阱侦听器。除了指定陷阱侦听器的IP地址和目标端口等参数外,还可指定陷阱类型(一般或特定)以SNMP版及本。

最多可配置 20 个陷阱侦听器,用于接收一般或特定陷阱。

使用CLI添加SNMP陷阱侦听器

在命令提示窗口中,键入以下命令以添加 SNMP陷阱,并验证该陷阱是否成功添加:

  • 添加特定于snmp陷阱的
  • 显示snmp陷阱

示例:

Trap类型:SPECIFIC目的IP: 10.102.29.3 TD: 0目的端口:162源IP: NetScaler IP Version: V2 Min-Severity: - AllPartition: DISABLED Community: public 

使用 桂添加 SNMP陷阱侦听器

  1. 在导航窗格中,依次展开“系统”(系统)和SNMP,然后单击陷阱(陷阱)。
  2. 在详细信息窗格中,单击添加(添加)。
  3. 创建SNMP陷阱目标(创建 SNMP陷阱目标)对话框中,将 知识产权地址(例如 10.102.29.3)键入到目的IP地址(目标IP地址)文本框中。
  4. 单击创造(创建),然后单击(关闭)。
  5. 确认添加的 SNMP陷阱显示在窗格底部的细节(详细信息)部分中。

配置SNMP警报

您可以配置警报,以便在发生与其中一个警报对应的事件时,设备能够生成陷阱消息。配置警报包括启用警报和设置生成陷阱的严重级别。有五种严重级别:“关键”(严重),“主要”(主要),“小”(次要),“警告”(警告)和“信息”(信息)。只有在警报的严重性与为陷阱指定的严重性相匹配时,才会发送陷阱。

默认情况下某些警报处于启用状态。如果您禁用SNMP警报,则在发生相应的事件时设备不会生成陷阱消息。例如,如果您禁用登录失败SNMP警报,则在登录失败时设备不会生成陷阱消息。

使用CLI启用或禁用警报

在命令提示窗口中,键入以下命令以启用或禁用警报,并验证是否成功启用或禁用该警报:

  • 设置snmp报警[-状态已启用|已禁用]

  • show snmp alarm .输出说明

    示例

set snmp alarm LOGIN-FAILURE - State ENABLED Done show snmp alarm LOGIN-FAILURE alarm Threshold Normal Threshold Time State Severity Logging ----- --------------- ---------------- ------------ --------- -------- LOGIN-FAILURE -- ENABLED - ENABLED Done 

使用 CLI设置警报的严重性

在命令提示窗口中,键入以下命令以设置警报的严重性,并验证严重性是否正确设置:

  • 设置snmp告警 [-severity ]
  • show snmp alarm .输出说明

示例:

set snmp alarm LOGIN-FAILURE -severity Major Done show snmp alarm LOGIN-FAILURE alarm Threshold Normal Threshold Time State Severity Logging ----- --------------- ---------------- ------------ --------- -------- LOGIN-FAILURE -- ENABLED Major ENABLED Done 

使用GUI配置警报

  1. 在导航窗格中,依次展开系统(系统),SNMP,然后单击警报(警报)。
  2. 在详细信息窗格中,选择一个警报(例如登录失败),然后单击打开(打开)。
  3. 配置SNMP警报(配置SNMP警报)对话框中,从状态(状态)下拉列表中选择“启用”(已启用)以启用该警报。要禁用警报,请选择残疾(禁用)。
  4. 严重程度(严重性)下拉列表中,选择严重性选项,例如“少校”(主要)。
  5. 单击好啊(确定),然后单击(关闭)。
  6. 查看窗格底部的细节(详细信息)部分,确认 SNMP警报的参数配置正确。
SNMP配置