ADC

NetScaler zum Generieren von SNMP-Traps konfigurieren

Sie können die NetScaler-Appliance konfigurieren, um asynchrone Ereignisse zu generieren, die als Traps bezeichnet werden. Die Traps werden immer dann generiert, wenn ungewöhnliche Bedingungen auf der Appliance vorliegen. Die Traps werden an ein Remote-Gerät gesendet, das als Trap-Listener bezeichnet wird. Es hilft Administratoren, die Appliance zu überwachen und umgehend auf Probleme zu reagieren.

Die NetScaler Appliance stellt eine Reihe von Zustandsobjekten namens SNMP-Alarme bereit. Wenn die Bedingung in einem SNMP-Alarm erfüllt ist, generiert die Appliance SNMP-Trap-Meldungen, die an die konfigurierten Trap-Listener gesendet werden. Wenn beispielsweise der LOGIN-FAILURE-Alarm aktiviert ist, wird bei jedem Anmeldefehler auf der Appliance eine Trap-Meldung generiert und an den Trap-Listener gesendet.

Um die NetScaler Appliance zum Generieren von Traps zu konfigurieren, müssen Sie Alarme aktivieren und konfigurieren. Anschließend geben Sie die Trap-Listener an, an die die Appliance die generierten Trap-Nachrichten sendet.

Aktivieren eines SNMP-Alarms

Die NetScaler-Appliance generiert Traps nur für aktivierte SNMP-Alarme. Einige Alarme sind standardmäßig aktiviert, aber Sie können sie deaktivieren.

Wenn Sie einen SNMP-Alarm aktivieren, generiert die Appliance entsprechende Trap-Meldungen, wenn einige Ereignisse eintreten. Einige Alarme sind standardmäßig aktiviert.

So aktivieren Sie einen SNMP-Alarm mit der CLI

Geben Sie an der Eingabeaufforderung die folgenden Befehle ein, um die Parameter festzulegen und die Konfiguration zu überprüfen:

  • enable snmp alarm <trapName>
  • show snmp alarm <trapName>

So aktivieren Sie einen SNMP-Alarm mithilfe der GUI

  1. Navigieren Sie zu System > SNMP > Alarmeund wählen Sie den Alarm aus.
  2. Klicken Sie auf Aktionen und wählen Sie Aktivieren

Konfiguration von Alarmen

Die NetScaler Appliance stellt eine Reihe von Zustandsobjekten namens SNMP-Alarme bereit. Wenn die für einen SNMP-Alarm festgelegte Bedingung erfüllt ist, generiert die Appliance SNMP-Trap-Meldungen, die an die konfigurierten Trap-Listener gesendet werden. Wenn beispielsweise der LOGIN-FAILURE-Alarm aktiviert ist, wird bei jedem Anmeldefehler auf der Appliance eine Trap-Meldung generiert und an den Trap-Listener gesendet.

Sie können einem SNMP-Alarm einen Schweregrad zuweisen. Wenn Sie dies tun, wird den entsprechenden Trap-Meldungen dieser Schweregrad zugewiesen.

Im Folgenden sind die auf der Appliance definierten Schweregrade in absteigender Reihenfolge des Schweregrads aufgeführt.

  • Kritisch
  • Hauptfach
  • Minor
  • Warnung
  • Zur Information

Wenn Sie beispielsweise einen Schweregrad der Warnung für den SNMP-Alarm mit dem Namen LOGIN-FAILURE festlegen, werden die Trap-Meldungen, die bei einem Anmeldefehler generiert werden, mit dem Schweregrad der Warnung zugewiesen.

Hinweis

NetScaler unterstützt verschiedene SNMP-Alarme. Weitere Informationen finden Sie unter SNMP-Alarme.

Sie können auch einen SNMP-Alarm konfigurieren, um die entsprechenden Trap-Meldungen zu protokollieren, die generiert werden, wenn die Bedingung für diesen Alarm erfüllt ist.

So konfigurieren Sie einen SNMP-Alarm mit der CLI

Geben Sie an der Eingabeaufforderung die folgenden Befehle ein, um einen SNMP-Alarm zu konfigurieren und die Konfiguration zu überprüfen:

  • set snmp alarm <trapName> [-thresholdValue <positive_integer> [-normalValue <positive_integer>]] [-time <secs>] [-state ( ENABLED | DISABLED )] [-severity <severity>] [-logging ( ENABLED | DISABLED )]
  • show snmp alarm <trapName>

Hierbei gilt:

ThresholdValue: Wert für den hohen Schwellenwert. Die NetScaler Appliance generiert eine SNMP-Trap-Nachricht, wenn der Wert des dem Alarm zugeordneten Attributs größer oder gleich dem angegebenen hohen Schwellenwert ist.

NormalValue: Wert für den normalen Schwellenwert. Eine Trap-Meldung wird generiert, wenn der Wert des jeweiligen Attributs nach Überschreiten des hohen Schwellenwerts auf oder unter diesen Wert fällt.

So konfigurieren Sie SNMP-Alarme mit der GUI

Navigieren Sie zu System > SNMP > Alarme, wählen Sie einen Alarm aus und konfigurieren Sie die Alarmparameter.

Konfigurieren von SNMPv1- oder SNMPv2-Traps

Nach der Konfiguration der Alarme müssen Sie den Trap-Listener angeben, an den die Appliance die Trap-Meldungen sendet. Neben der Angabe von Parametern wie IP- oder IPv6-Adresse und dem Zielport des Trap-Listeners können Sie den Trap-Typ (entweder generisch oder spezifisch) und die SNMP-Version angeben.

Sie können maximal 20 Trap-Listener für den Empfang von generischen oder spezifischen Traps konfigurieren.

Sie können die Appliance auch so konfigurieren, dass sie SNMP-Trap-Nachrichten mit einer anderen Quell-IP-Adresse als der NetScaler IP-Adresse (NSIP oder NSIP6) an einen bestimmten Trap-Listener sendet. Für einen Trap-Listener mit einer IPv4-Adresse können Sie die Quell-IP entweder auf eine zugeordnete IP-Adresse (MIP) oder eine auf der Appliance konfigurierte Subnetz-IP-Adresse (SNIP) festlegen. Für einen Trap-Listener mit einer IPv6-Adresse können Sie die Quell-IP auf eine auf der Appliance konfigurierte Subnetz-IPv6 (SNIP6) -Adresse setzen.

Sie können die Appliance auch so konfigurieren, dass Trap-Nachrichten basierend auf einem Schweregrad an einen Trap-Listener gesendet werden. Wenn Sie beispielsweise den Schweregrad für einen Trap-Listener als Minor festlegen, werden alle Trap-Meldungen des Schweregrads kleiner oder größer als Minor (Minor, Major und Critical) an den Trap-Listener gesendet.

Wenn Sie einen Community-String für den Trap-Listener definiert haben, müssen Sie auch einen Community-String für jeden Trap angeben, der an den Listener gesendet werden soll. Ein Trap-Listener, für den eine Community-Zeichenfolge definiert wurde, akzeptiert nur Trap-Nachrichten, die eine Community-Zeichenfolge enthalten, die mit der im Trap-Listener definierten Community-Zeichenfolge übereinstimmt. Andere Trap-Nachrichten werden gelöscht.

So fügen Sie eine SNMP-Trap mit der CLI hinzu

Geben Sie an der Eingabeaufforderung die folgenden Befehle ein, um die Parameter festzulegen und die Konfiguration zu überprüfen:

  • add snmp trap <trapClass> <trapDestination> -version ( V1 | V2 ) -destPort <port> -communityName <string> -srcIP <ip_addr> -severity <severity>
  • show snmp trap

Beispiel:

> `add snmp trap specific 192.0.2.10 -version V2 -destPort 162 -communityName com1 -severity Major`
<!--NeedCopy-->

So konfigurieren Sie SNMP-Traps mithilfe der GUI

Navigieren Sie zu System > SNMP > Trapsund erstellen Sie die SNMP-Trap.

Konfiguration von SNMPv3-Traps

SNMPv3 bietet Sicherheitsfunktionen wie Authentifizierung und Verschlüsselung unter Verwendung der Anmeldeinformationen von SNMP-Benutzern. Ein SNMP-Manager kann SNMPv3-Trapmeldungen nur empfangen, wenn seine Konfiguration das dem SNMP-Benutzer zugewiesene Kennwort enthält.

Das Trap-Ziel kann nun SNMPv1-, SNMPv2- und SNMPv3-Trapmeldungen empfangen.

So konfigurieren Sie eine SnmPv3-Trap mit der CLI

Führen Sie an der Eingabeaufforderung Folgendes aus:

  1. Fügen Sie eine SNMPv3-Trap hinzu.

    add snmp trap <trapClass> <trapDestination> -version ( V1 | V2 | V3) -destPort <port> -communityName <string> -srcIP <ip_addr> -severity <severity>

    Hinweis

    Nach der Einstellung kann die SNMP-Trap-Version nicht geändert werden.

    Beispiel

    > add snmp trap specific 192.0.2.10 -version V3 -destPort 162 -communityName com1 -severity Major
    <!--NeedCopy-->
    
  2. Fügen Sie einen SNMP-Benutzer hinzu.

    add snmp user <name> -group <string> [ -authType ( MD5 | SHA ) { -authPasswd } [-privType ( DES | AES ) { -privPasswd }]]

    Beispiel

    > add snmp user edocs_user -group edocs_group
    <!--NeedCopy-->
    
  3. Binden Sie den SNMPv3-Trap an den SNMP-Benutzer.

bind snmp trap <trapClass> <trapDestination> [-version <version>] (-userName <string> [-securityLevel <securityLevel>])

Beispiel

    > bind snmp trap specific 192.0.2.10 -version V3 -userName edocs_user -securityLevel authPriv
<!--NeedCopy-->

So konfigurieren Sie einen SNMPv3-Trap mit der GUI

  1. Fügen Sie eine SNMPv3-Trap hinzu.

    Navigieren Sie zu System > SNMP > Traps, und erstellen Sie die SNMP-Trap, indem Sie V3 als SNMP-Version auswählen.

  2. Fügen Sie einen SNMP-Benutzer hinzu.

    Navigieren Sie zu System > SNMP > Benutzer und erstellen Sie den SNMP-Benutzer.

  3. Binden Sie den SNMPv3-Trap an den SNMP-Benutzer.

    • Navigieren Sie zu System > SNMP > Trapsund wählen Sie die Trap der SNMP Version 3 aus.
    • Wählen Sie den Benutzer aus, an den der Trap gebunden werden soll, und definieren Sie die entsprechende Sicherheitsstufe.

SNMP-Trap-Logging

Eine NetScaler Appliance kann SNMP-Trap-Meldungen protokollieren (für SNMP-Alarme, bei denen die Protokollierungsfunktion aktiviert ist), wenn Sie die Option SNMP-Trap-Logging aktivieren und mindestens ein Trap-Listener auf der Appliance konfiguriert ist. Jetzt können Sie die Audit-Log-Ebene von Trap-Meldungen angeben, die an einen externen Log-Server gesendet werden. Die Standardprotokollebene ist Informativ. Mögliche Werte sind Emergency, Alert, Critical, Error, Warning, Debug und Notice.

Beispielsweise können Sie die Audit-Log-Ebene für eine SNMP-Trap-Meldung, die durch einen Anmeldefehler generiert wurde, auf Kritisch setzen. Diese Informationen stehen dann auf dem NSLOG- oder SYSLOG-Server zur Fehlerbehebung zur Verfügung.

So aktivieren Sie die SNMP-Trap-Protokollierung und konfigurieren Trap Log Level mit der CLI

Geben Sie an der Eingabeaufforderung die folgenden Befehle ein, um die SNMP-Trap-Protokollierung zu konfigurieren und die Konfiguration zu überprüfen:

  • set snmp option [-snmpTrapLogging (ENABLED | DISABLED)][-snmpTrapLoggingLevel <snmpTrapLoggingLevel>]
  • show snmp option

So aktivieren Sie die SNMP-Trapprotokollierung und konfigurieren die SNMP-Trap-Log-Ebene mit der GUI

Navigieren Sie zu System > SNMP, klicken Sie auf SNMP-Optionen ändern und legen Sie die folgenden Parameter fest:

  1. SNMP-Trapprotokollierung — Aktivieren Sie dieses Kontrollkästchen, um die SNMP-Trapprotokollierung zu aktivieren, wenn mindestens ein Trap-Listener auf der Appliance konfiguriert ist.
  2. SNMP-Trap-Protokollierungsebene — Wählen Sie eine Überwachungsprotokollstufe für das SNMP-Trap aus. Standardmäßig ist die Auditstufe für eine SNMP-Trap auf “Informational” festgelegt.
NetScaler zum Generieren von SNMP-Traps konfigurieren