faq обучение настройка
Текущее время: Сб июл 26, 2025 11:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: snmptrapd
СообщениеДобавлено: Чт мар 01, 2007 12:42 
Не в сети

Зарегистрирован: Пн авг 02, 2004 22:34
Сообщений: 55
подскажите пожалуйста как собирать трапы со свичей

запускаю snmptrapd от NET-SNMP Version: 5.2.3

Received 99 bytes from UDP: [10.11.12.13]:161
0000: 30 82 00 5F 02 01 00 04 07 70 75 62 6C 69 73 68 0._.....blabla
0016: A4 82 00 4F 06 0C 2B 06 01 04 01 81 2B 0B 40 01 є.O..+....+.@.
0032: 02 0F 40 04 0A 0A 0A 0A 02 01 06 02 01 03 43 04 ..@...........C.
0048: 00 97 18 2B 30 82 00 2B 30 29 06 0D 2B 06 01 04 ..+0.+0)..+...
0064: 01 81 2B 0B 40 01 02 0F 01 04 18 01 00 80 48 1B .+.@........H.
0080: 4D FA 00 01 00 19 00 01 00 13 D3 2E 7B B3 00 01 MЗ........с.{Ё..
0096: 00 15 00 ...

trace: _sess_process_packet(): snmp_api.c, 5070:
sess_process_packet: pre-parse fail

не понимает пакета?

SNMP Host Table
Host IP Address SNMP Version Community Name / SNMPv3 User Name
--------------- --------------- ---------------------------------
10.11.12.1 V1 blabla


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 01, 2007 12:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Может быть в вашем случае версию v2c указать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 01, 2007 12:51 
Не в сети

Зарегистрирован: Пн авг 02, 2004 22:34
Сообщений: 55
Demin Ivan писал(а):
Может быть в вашем случае версию v2c указать.


пробовал
то же самое
tcpdump при этом пакет понимает:
V2Trap(34) system.sysUpTime.0=9970373 [|snmp]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 01, 2007 14:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 01, 2007 18:24 
Не в сети

Зарегистрирован: Пн сен 18, 2006 15:43
Сообщений: 54
Откуда: Tambov
DES-3526:4#show snmp host
Command: show snmp host

SNMP Host Table
Host IP Address SNMP Version Community Name / SNMPv3 User Name
--------------- --------------- ---------------------------------
192.168.50.20 V2c thi4sop

Total Entries : 1


NET-SNMP version: 5.2.2
Web: http://www.net-snmp.org/
Email: net-snmp-coders@lists.sourceforge.net


#snmptrapd -Ls 0 -O q
кидаем трапы в суслог

создаем pipe
#mkfifo /dev/snmptrapd

в syslog-ng.conf пишем
destination trappipe { pipe("/dev/snmptraps"); };
filter f_traps { match("snmptrapd") and not(match("Started") or match("Stopped")
); };
log { source(src); filter(f_traps); destination(traps); destination(trapserver);
};


далее просто читаем трапы из pipe, перловым скриптом например
Код:
#!/usr/bin/perl

$fifo = '/dev/snmptraps';
open(FIFO, "<$fifo") || die "Can't open fifo\n";
while (<FIFO>)
{
($sysinfo, $snmp1, $snmp2, $snmp3, $snmp4) = split('\t'); ($lg_month,$lg_day,$ld_time,$lg_host,$lg_deamon,$sw_date,$sw_time,$sw_ip,$lg_proto,$lg_host_port,$lg_mib,$lg_value) = split(/ /, $sysinfo);
.........................
и делаем с этими данными что хотим (я например, ipmac блокировки на почту шлю))))
.........................
}


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 6


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB