faq обучение настройка
Текущее время: Сб июл 19, 2025 13:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: SNMP Traps
СообщениеДобавлено: Пт дек 26, 2014 14:04 
Не в сети

Зарегистрирован: Вт сен 09, 2014 13:54
Сообщений: 220
на ftp я просто нашел базы mib, но ни слова про trap не было. или те базы, которые выложены они должны подойти?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SNMP Traps
СообщениеДобавлено: Пт дек 26, 2014 14:05 
Не в сети

Зарегистрирован: Вт сен 09, 2014 13:54
Сообщений: 220
и каким образом вообще эти базы устанавливаются в систему линукс?, просто кидаю файл указываю пусть для обработки демона и все?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SNMP Traps
СообщениеДобавлено: Пт дек 26, 2014 15:33 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Код:
root@d2:~ # ls /usr/local/share/snmp/mibs
AGENTX-MIB.txt                          NETWORK-SERVICES-MIB.txt
BRIDGE-MIB.txt                          NOTIFICATION-LOG-MIB.txt
DISMAN-EVENT-MIB.txt                    RFC-1215.txt
DISMAN-SCHEDULE-MIB.txt                 RFC1155-SMI.txt
DISMAN-SCRIPT-MIB.txt                   RFC1213-MIB.txt
EtherLike-MIB.txt                       RMON-MIB.txt
HCNUM-TC.txt                            SCTP-MIB.txt
HOST-RESOURCES-MIB.txt                  SMUX-MIB.txt
HOST-RESOURCES-TYPES.txt                SNMP-COMMUNITY-MIB.txt
IANA-ADDRESS-FAMILY-NUMBERS-MIB.txt     SNMP-FRAMEWORK-MIB.txt
IANA-LANGUAGE-MIB.txt                   SNMP-MPD-MIB.txt
IANA-RTPROTO-MIB.txt                    SNMP-NOTIFICATION-MIB.txt
IANAifType-MIB.txt                      SNMP-PROXY-MIB.txt
IF-INVERTED-STACK-MIB.txt               SNMP-TARGET-MIB.txt
IF-MIB.txt                              SNMP-USER-BASED-SM-MIB.txt
INET-ADDRESS-MIB.txt                    SNMP-USM-AES-MIB.txt
IP-FORWARD-MIB.txt                      SNMP-USM-DH-OBJECTS-MIB.txt
IP-MIB.txt                              SNMP-VIEW-BASED-ACM-MIB.txt
IPV6-FLOW-LABEL-MIB.txt                 SNMPv2-CONF.txt
IPV6-ICMP-MIB.txt                       SNMPv2-MIB.txt
IPV6-MIB.txt                            SNMPv2-SMI.txt
IPV6-TC.txt                             SNMPv2-TC.txt
IPV6-TCP-MIB.txt                        SNMPv2-TM.txt
IPV6-UDP-MIB.txt                        TCP-MIB.txt
MTA-MIB.txt                             TRANSPORT-ADDRESS-MIB.txt
NET-SNMP-AGENT-MIB.txt                  TUNNEL-MIB.txt
NET-SNMP-EXAMPLES-MIB.txt               UCD-DEMO-MIB.txt
NET-SNMP-EXTEND-MIB.txt                 UCD-DISKIO-MIB.txt
NET-SNMP-MIB.txt                        UCD-DLMOD-MIB.txt
NET-SNMP-PASS-MIB.txt                   UCD-IPFWACC-MIB.txt
NET-SNMP-TC.txt                         UCD-SNMP-MIB.txt
NET-SNMP-VACM-MIB.txt                   UDP-MIB.txt
root@d2:~ #


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SNMP Traps
СообщениеДобавлено: Пт дек 26, 2014 17:55 
Не в сети

Зарегистрирован: Вт сен 09, 2014 13:54
Сообщений: 220
добавил файлDES-1228_A1_MIB.txt и все равно приходит сообщение о не совсем понятном событии:

Dec 26 17:14:59 newserver snmptrapd[54428]: 2014-12-26 17:14:59 <UNKNOWN> [UDP: [192.168.134.101]:49154->[192.168.128.60]]:#012DISMAN-EVENT-MIB::sysUpTimeInstance = Timeticks: (17566427) 2 days, 0:47:44.27#011SNMPv2-MIB::snmpTrapOID.0 = OID: SNMPv2-SMI::enterprises.171.10.75.15.2.25.0.22#011SNMPv2-SMI::enterprises.171.10.75.15.2.25 = STRING: "02.09.08.9e.01.c4.3e.58"#011SNMPv2-MIB::snmpTrapEnterprise.0 = OID: SNMPv2-SMI::enterprises.171.10.75.15.2.25

Как бы я знаю, что это mac_notify отрабатывает, но тем не менее если взять лог по статусу порта то видим:
Dec 23 14:14:58 newserver snmptrapd[48091]: 2014-12-23 14:14:58 <UNKNOWN> [UDP: [192.168.128.209]:161->[192.168.128.60]]:#012DISMAN-EVENT-MIB::sysUpTimeInstance = Timeticks: (519828) 1:26:38.28#011SNMPv2-MIB::snmpTrapOID.0 = OID: IF-MIB:
:linkDown#011IF-MIB::ifIndex.26 = INTEGER: 26#011IF-MIB::ifAdminStatus.26 = INTEGER: down(2)#011IF-MIB::ifOperStatus.26 = INTEGER: down(2)

Или другого вида у трапа mac_notify не добиться?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SNMP Traps
СообщениеДобавлено: Пт дек 26, 2014 21:25 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Я вижу вы не ищете легких путей. Вам шашечки или ехать? :)
Цитата:
а в обработанном виде вот так:
Wed Dec 24 14:52:16 2014 .1.3.6.1.6.3.1.1.5.4 Normal "Status Events" 192.168.128.209 - Link up on interface 2. Admin state: up. Operational state: up
Wed Dec 24 14:53:27 2014 .1.3.6.1.6.3.1.1.5.3 Normal "Status Events" 192.168.128.209 - Link down on interface 2. Admin state: up. Operational state: down

Сислог уже присылает в обработанном виде и никакая обработка не требуется.

Честно, мне не очень понятно, зачем действовать именно таким путем. Есть какая то выгода в долгосрочной перспективе?

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SNMP Traps
СообщениеДобавлено: Пн дек 29, 2014 11:40 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
http://www.dlink.ru/ru/faq/62/193.html
Вот теперь заставьте snmptt это делать

Либо пишите свой парсер snmptrap, либо забудьте об удобочитаемом виде сообщений


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SNMP Traps
СообщениеДобавлено: Пн дек 29, 2014 11:51 
Не в сети

Зарегистрирован: Вт сен 09, 2014 13:54
Сообщений: 220
Так это snmptt и делает). Я уже остановился на данном виде и буду нужную инфу с такого виды выдергивать скриптами)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SNMP Traps
СообщениеДобавлено: Чт янв 15, 2015 13:01 
Не в сети

Зарегистрирован: Вт сен 09, 2014 13:54
Сообщений: 220
Появился вопрос по поводу mac notification. Включил данную функцию на десяти коммутаторах 3028 и за 20 минут мне пришло около 150 сообщений о добавлении и удалении мака. Когда вопрос встанет о включении данной функции глобально - примерно +- 1000 таких коммутаторах, то какая-то "ддос атака" будет.

Как я понимаю, что как тока мак изучен или удален из таблицы коммутации, то отсылается трап, но это за сутки может быть очень много раз, даже за 20 минут, трап об одном маке пришел 4 раза(удален, добавлен, удален, добавлен), хотя порт не дёргался.

Вопрос в том, является ли возможным выставить настройки таким образом, чтобы трапы отсылались тока о смене мака на порту?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SNMP Traps
СообщениеДобавлено: Чт янв 15, 2015 13:14 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Владимир320 писал(а):
Когда вопрос встанет о включении данной функции глобально - примерно +- 1000 таких коммутаторах, то какая-то "ддос атака" будет.

Как я понимаю, что как тока мак изучен или удален из таблицы коммутации, то отсылается трап, но это за сутки может быть очень много раз, даже за 20 минут, трап об одном маке пришел 4 раза(удален, добавлен, удален, добавлен), хотя порт не дёргался.

Вот мои цифры за вчерашний день в ЧНН за 20 минут. Логи присылали 3209 коммутаторов:
Код:
2015-01-14 21:00:19  SysLog Messages: recieved 940, sended to MySQL 0, sended to Oracle 940
2015-01-14 21:00:19  MAC Notification Messages: recieved 1257, sended to MySQL 0, sended to Oracle 1257
...
2015-01-14 21:02:19  SysLog Messages: recieved 880, sended to MySQL 0, sended to Oracle 880
2015-01-14 21:02:19  MAC Notification Messages: recieved 1215, sended to MySQL 0, sended to Oracle 1215
...
2015-01-14 21:04:19  SysLog Messages: recieved 877, sended to MySQL 0, sended to Oracle 877
2015-01-14 21:04:19  MAC Notification Messages: recieved 1306, sended to MySQL 0, sended to Oracle 1306
...
2015-01-14 21:06:19  SysLog Messages: recieved 816, sended to MySQL 0, sended to Oracle 816
2015-01-14 21:06:19  MAC Notification Messages: recieved 1143, sended to MySQL 0, sended to Oracle 1143
...
2015-01-14 21:08:19  SysLog Messages: recieved 977, sended to MySQL 0, sended to Oracle 977
2015-01-14 21:08:19  MAC Notification Messages: recieved 1292, sended to MySQL 0, sended to Oracle 1292
...
2015-01-14 21:10:19  SysLog Messages: recieved 936, sended to MySQL 0, sended to Oracle 936
2015-01-14 21:10:19  MAC Notification Messages: recieved 1263, sended to MySQL 0, sended to Oracle 1263
...
2015-01-14 21:12:19  SysLog Messages: recieved 932, sended to MySQL 0, sended to Oracle 932
2015-01-14 21:12:19  MAC Notification Messages: recieved 1343, sended to MySQL 0, sended to Oracle 1343
...
2015-01-14 21:14:19  SysLog Messages: recieved 869, sended to MySQL 0, sended to Oracle 869
2015-01-14 21:14:19  MAC Notification Messages: recieved 1265, sended to MySQL 0, sended to Oracle 1265
...
2015-01-14 21:16:19  SysLog Messages: recieved 895, sended to MySQL 0, sended to Oracle 895
2015-01-14 21:16:19  MAC Notification Messages: recieved 1280, sended to MySQL 0, sended to Oracle 1280
...
2015-01-14 21:18:19  SysLog Messages: recieved 797, sended to MySQL 0, sended to Oracle 797
2015-01-14 21:18:19  MAC Notification Messages: recieved 1235, sended to MySQL 0, sended to Oracle 1235

С приемом и записью проблем никаких. Правда база должна быть производительная, чтобы поиск по ней работал быстро.

Владимир320 писал(а):
Вопрос в том, является ли возможным выставить настройки таким образом, чтобы трапы отсылались тока о смене мака на порту?

Именно так и происходит. Мак в таблице коммутации меняется с "ничего" на "что-то" или наоборот - тогда и прилетает трап. Просто так свич не спамит одним и тем же маком. Чтобы получить именно уникальные маки надо сделать время жизни записи бесконечной, но это не есть хорошо.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 205


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB