SNMP

Общие сведения по SNMP

SNMP позволяет запрашивать системные параметры Termidesk Connect.

Для функционала SNMP в Termidesk Connect доступны следующие конфигурации:

  • настройки SNMP для версий v1 и v2с (см. подраздел Настройки SNMP);

  • пользователи SNMP для версии v3 (см. подраздел Пользователи SNMP);

  • серверы приема SNMP-трапов для версий v2с и v3 (см. подраздел SNMP-трапы).

Настройки SNMP

Общие сведения о настройках SNMP

В Termidesk Connect настройки SNMP включают в себя конфигурацию SNMP для версий v1 и v2с, которые передают данные в открытом виде.

Настройка параметров SNMP выполняется одним из способов:

Настройка параметров SNMP осуществляется через объект snmp (см. подраздел Объект snmp).

Настройка параметров SNMP из CLI

Для настройки параметров SNMP используются команды:

  • добавление адреса агента SNMP для обработки запросов:

set snmp listener <ip-адрес> <порт> <протокол>

Где:

  • <ip-адрес> – IP-адрес, на котором будет работать агент SNMP. Указывается настроенный IP-адрес с типом Local (см. подраздел IP-адреса);

  • <порт> – порт, на котором будет работать агент SNMP (по умолчанию – 161);

  • <протокол> – протокол, по которому будет работать агент SNMP (по умолчанию – UDP). Возможные значения:

    • TCP – протокол TCP;

    • UDP – протокол UDP.

  • добавление сообщества SNMP (SNMP Community) для доступа к данным:

set snmp community <имя_сообщества> <исходный_узел>

Где:

  • <имя_сообщества> – имя сообщества. Так же имя сообщества может быть получено из Хранилища секретов. Пример значения параметра:

    • kv://secret/snmp#community – для kv версии 1;

    • kv://secret/data/snmp#community – для kv версии 2;

  • <исходный_узел> – подсеть, из которой будет осуществлен доступ к сообществу (по умолчанию – 0.0.0.0/0).

  • (опционально) указание уровня доступа сообщества SNMP к данным (по умолчанию – RO):

set snmp community <имя> <исходный_узел> access <доступ>

Возможные значения:

  • RO – доступ на чтение;

  • RW – доступ на чтение и запись.

  • (опционально) описание физического расположения устройства (по умолчанию – DC):

set snmp location <расположение>
Для описания допустимы только латинские буквы. В случае использования пробелов следует заключать текст описания в двойные кавычки.
  • (опционально) описание настройки SNMP (по умолчанию – Termidesk Connect):

set snmp description <описание>
Для описания допустимы только латинские буквы. В случае использования пробелов следует заключать текст описания в двойные кавычки.
  • применение заданных настроек:

commit
  • сохранение настроек:

write
  • просмотр заданных настроек (указывается формат вывода – XML, JSON или TXT):

show configuration xml snmp
  • просмотр выполненных команд:

show configuration cli snmp

Пример конфигурации SNMP:

set snmp description "TDC 1"
set snmp location "Data Center"
set snmp listener 192.0.2.1 161 TCP
set snmp listener 192.0.2.1 161 UDP
set snmp community SNMPcom 0.0.0.0/0
set snmp community SNMPcom 0.0.0.0/0 access RW

Настройка параметров SNMP из WUI

Настройка параметров SNMP выполняется в разделе «SNMP – Настройки».

Раздел предоставляет доступ к настройке следующих функций:

Добавление адреса агента SNMP

Для отображения списка адресов агентов SNMP следует перейти «Настройки – Система – SNMP – Настройки».

По умолчанию записи представлены в табличном виде и упорядочены согласно столбцу «IP».

Основные параметры списка области «Адреса агентов» приведены в таблице (см. таблицу Основные параметры списка адресов агентов SNMP).

Таблица 1. Основные параметры списка адресов агентов SNMP
Параметр Описание

«IP-адрес»

IP-адрес, на котором работает агент SNMP

«Порт»

Порт, на котором работает агент SNMP

«Протокол»

Протокол, по которому работает агент SNMP

Для добавления адреса агента SNMP следует перейти «Настройки – Система – SNMP – Настройки» и в области «Адреса агентов» нажать экранную кнопку [Добавить].

Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления адреса агента SNMP).

Таблица 2. Данные для добавления адреса агента SNMP
Параметр Описание

«IP-адрес»

IP-адрес, на котором будет работать агент SNMP. Указывается настроенный локальный IP-адрес (см. подраздел IP-адреса).

«Порт»

Порт, на котором будет работать агент SNMP.

Значение по умолчанию: «161»

«Протокол»

Протокол, по которому будет работать агент SNMP.

Возможные значения:

  • «UDP»;

  • «TCP».

Значение по умолчанию: «UDP»

Для копирования адреса агента SNMP нужно:

Копируются все исходные параметры, кроме IP-адреса.
  • отметить его в списке и нажать экранную кнопку [Копировать];

  • в открывшейся форме заполнить IP-адрес создаваемого адреса агента.

Для изменения адреса агента SNMP нужно:

  • либо отметить его в списке и нажать экранную кнопку [Изменить];

  • либо нажать левой кнопкой мыши на его имя.

Для удаления адреса агента SNMP нужно:

Для удаления нескольких адресов агентов отметить их в списке.
  • отметить его в списке и нажать экранную кнопку [Удалить];

  • подтвердить удаление, нажав экранную кнопку [Удалить] на запрос об удалении.

Добавление сообщества SNMP

Для отображения списка сообществ SNMP следует перейти «Настройки – Система – SNMP – Настройки».

По умолчанию записи представлены в табличном виде и упорядочены согласно столбцу «Имя».

Основные параметры списка области «SNMP Community» приведены в таблице (см. таблицу Основные параметры списка сообществ SNMP).

Таблица 3. Основные параметры списка сообществ SNMP
Параметр Описание

«Имя»

Имя сообщества SNMP

«Уровень доступа»

Уровень доступа сообщества SNMP

«Источник»

Подсеть, из которой осуществлен доступ к сообществу SNMP

Для добавления сообщества SNMP следует перейти «Настройки – Система – SNMP – Настройки» и в области «SNMP Community» нажать экранную кнопку [Добавить].

Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления сообщества SNMP).

Таблица 4. Данные для добавления сообщества SNMP
Параметр Описание

«Имя»

Имя сообщества SNMP для доступа к данным.

Так же имя сообщества может быть получено из Хранилища секретов. Пример значения параметра:

  • «kv://secret/snmp#community» – для kv версии 1;

  • «kv://secret/data/snmp#community» – для kv версии 2

«Уровень доступа»

Уровень доступа сообщества SNMP к данным.

Возможные значения:

  • «RO»;

  • «RW».

Значение по умолчанию: «RO»

«Разрешённый источник»

Подсеть, из которой разрешены запросы для сообщества SNMP.

Значение по умолчанию: «0.0.0.0/0»

Для копирования сообщества SNMP нужно:

Копируются все исходные параметры, кроме имени.
  • отметить его в списке и нажать экранную кнопку [Копировать];

  • в открывшейся форме заполнить имя создаваемого сообщества SNMP.

Для изменения сообщества SNMP нужно:

  • либо отметить его в списке и нажать экранную кнопку [Изменить];

  • либо нажать левой кнопкой мыши на его имя.

Для удаления сообщества SNMP нужно:

Для удаления нескольких сообществ отметить их в списке.
  • отметить его в списке и нажать экранную кнопку [Удалить];

  • подтвердить удаление, нажав экранную кнопку [Удалить] на запрос об удалении.

Объект snmp

Доступные команды объекта snmp приведены в таблице (см. таблицу Доступные команды объекта snmp).

Таблица 5. Доступные команды объекта snmp
Команда Описание

set snmp

Настройка параметров SNMP для версий v1 и v2с (далее SNMP)

set snmp community <имя_сообщества> <исходный_узел>

Добавление сообщества SNMP (SNMP Community) для доступа к данным:

  • <имя_сообщества> – имя сообщества (так же имя может быть получено из Хранилища секретов);

  • <исходный_узел> – подсеть, из которой будет осуществлен доступ к сообществу (по умолчанию – 0.0.0.0/0)

set snmp community <имя> <исходный_узел> access <доступ>

Уровень доступа сообщества SNMP к данным (по умолчанию – RO).

Возможные значения:

  • RO – доступ на чтение;

  • RW – доступ на чтение и запись

set snmp listener <ip-адрес> <порт> <протокол>

Добавление адреса агента SNMP для обработки запросов:

  • <ip-адрес> – IP-адрес, на котором будет работать агент SNMP. Указывается настроенный IP-адрес с типом Local (см. подраздел IP-адреса);

  • <порт> – порт, на котором будет работать агент SNMP (по умолчанию – 161);

  • <протокол> – протокол, по которому будет работать агент SNMP (по умолчанию – UDP). Возможные значения:

    • TCP – протокол TCP;

    • UDP – протокол UDP

set snmp location <значение>

Условное описание физического расположения устройства (по умолчанию – DC).

Для описания допустимы только латинские буквы. В случае использования пробелов следует заключать текст описания в двойные кавычки

set snmp description <значение>

Описание для настроек SNMP (по умолчанию – Termidesk Connect).

Для описания допустимы только латинские буквы. В случае использования пробелов следует заключать текст описания в двойные кавычки

Пользователи SNMP

Общие сведения о пользователях SNMP

В Termidesk Connect конфигурация SNMP для версии v3 (далее SNMPv3) позволяет настроить пользователей и шифрует данные.

Добавление и настройка пользователей SNMPv3 выполняется одним из способов:

Добавление и настройка пользователей SNMPv3 осуществляется через объект snmpv3 (см. подраздел Объект snmpv3).

Настройка пользователей SNMP из CLI

Для добавления и настройки пользователей SNMPv3 используются команды:

  • указание типа идентификатора агента (EngineID) SNMPv3 для сценариев, где требуется его уникальность:

set snmpv3 engine-id-type <идентификатор>

Возможные значения:

  • 1 – IPv4-адрес;

  • 2 – IPv6-адрес;

  • 3 – MAC-адрес.

  • добавление пользователя SNMPv3:

    • указание имени пользователя (доступно значение от 1 до 64 символов):

      set snmpv3 user <имя>

      Так же имя пользователя может быть получено из Хранилища секретов. Пример значения параметра:

      • kv://secret/snmp#username – для kv версии 1;

      • kv://secret/data/snmp#username – для kv версии 2.

    • указание протокола аутентификации пользователя (по умолчанию – NONE):

      set snmpv3 user <имя> auth-protocol <протокол_аутентификации>

      Возможные значения:

      • NONE;

      • MD5;

      • SHA;

      • SHA224;

      • SHA256;

      • SHA384;

      • SHA512.

    • указание пароля аутентификации пользователя:

      Пароль аутентификации указывается в случае, если значение протокола аутентификации отлично от NONE.
      set snmpv3 user <имя> auth-key <пароль_аутентификации>

      Так же пароль может быть получен из Хранилища секретов. Пример значения параметра:

      • kv://secret/snmp#auth_key – для kv версии 1;

      • kv://secret/data/snmp#auth_key – для kv версии 2.

  • указание протокола конфиденциальности пользователя (по умолчанию – NONE):

    Протокол конфиденциальности указывается в случае, если значение протокола аутентификации отлично от NONE.
    set snmpv3 user <имя> priv-protocol <протокол_конфиденциальности>

    Возможные значения:

    • NONE;

    • DES;

    • AES;

    • AES192;

    • AES256.

    • указание пароля конфиденциальности пользователя:

      Пароль конфиденциальности указывается в случае, если значение протокола конфиденциальности отлично от NONE.
      set snmpv3 user <имя> priv-key <пароль_конфиденциальности>

      Так же пароль может быть получен из Хранилища секретов. Пример значения параметра:

      • kv://secret/snmp#priv_key – для kv версии 1;

      • kv://secret/data/snmp#priv_key – для kv версии 2.

    • указание уровня доступа пользователя (по умолчанию – RO):

      set snmpv3 user <имя> permissions <доступ>

      Возможные значения:

      • RO – доступ на чтение;

      • RW – доступ на чтение и запись.

  • применение заданных настроек:

commit
  • сохранение настроек:

write
  • просмотр заданных настроек (указывается формат вывода – XML, JSON или TXT):

show configuration xml snmpv3
  • просмотр выполненных команд:

show configuration cli snmpv3

Пример конфигурации SNMPv3:

set snmpv3 engine-id-type 1
set snmpv3 user user1
set snmpv3 user user1 auth-protocol MD5
set snmpv3 user user1 auth-key passExample
set snmpv3 user user1 priv-protocol DES
set snmpv3 user user1 priv-key passExample
set snmpv3 user user1 permissions RW
set snmpv3 user user2
set snmpv3 user user2 auth-protocol MD5
set snmpv3 user user2 auth-key passv3Example
set snmpv3 user user2 priv-protocol NONE
set snmpv3 user user2 permissions RO

Настройка пользователей SNMP из WUI

Добавление и настройка пользователей SNMPv3 выполняется в разделе «SNMP – Пользователи».

Раздел предоставляет доступ к настройке следующих функций:

Настройка типа идентификатора агента SNMPv3

Для настройки типа идентификатора агента (EngineID) SNMPv3 следует перейти «Настройки – Система – SNMP – Пользователи» и нажать экранную кнопку [Настроить EngineID].

Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для настройки идентификатора агента SNMPv3).

Таблица 6. Данные для настройки идентификатора агента SNMPv3
Параметр Описание

«Тип EngineID»

Тип идентификатора агента SNMPv3.

Возможные значения:

  • «1» – IPv4-адрес;

  • «2» – IPv6-адрес;

  • «3» – MAC-адрес

Обратите внимание, что изменение IP-адреса (или замена сетевой карты) может вызвать проблемы.

Добавление пользователя SNMPv3

Для отображения списка пользователей SNMPv3 следует перейти «Настройки – Система – SNMP – Пользователи».

Доступ к настройкам пользователей SNMPv3 предоставляется после настройки параметра «Настроить EngineID» (см. подраздел Настройка типа идентификатора агента SNMPv3).

По умолчанию записи представлены в табличном виде и упорядочены согласно столбцу «Пользователь».

Основные параметры списка приведены в таблице (см. таблицу Основные параметры списка пользователей SNMPv3).

Таблица 7. Основные параметры списка пользователей SNMPv3
Параметр Описание

«Пользователь»

Имя пользователя SNMPv3

«Тип аутентификации»

Протокол аутентификации пользователя SNMPv3

«Протокол»

Протокол конфиденциальности пользователя SNMPv3

Для добавления пользователя SNMPv3 следует перейти «Настройки – Система – SNMP – Пользователи» и в области «Пользователи» нажать экранную кнопку [Добавить].

Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления пользователя SNMPv3).

Таблица 8. Данные для добавления пользователя SNMPv3
Параметр Описание

«Имя пользователя»

Имя пользователя SNMPv3 (доступно значение от 1 до 64 символов).

Так же имя пользователя может быть получено из Хранилища секретов. Пример значения параметра:

  • «kv://secret/snmp#username» – для kv версии 1;

  • «kv://secret/data/snmp#username» – для kv версии 2

«Протокол аутентификации»

Протокол аутентификации пользователя SNMPv3.

Возможные значения:

  • «NONE»;

  • «MD5»;

  • «SHA»;

  • «SHA224»;

  • «SHA256»;

  • «SHA384»;

  • «SHA512».

Значение по умолчанию: «NONE»

«Пароль аутентификации»

Пароль аутентификации пользователя SNMPv3.

Так же пароль может быть получен из Хранилища секретов. Пример значения параметра:

  • «kv://secret/snmp#auth_key» – для kv версии 1;

  • «kv://secret/data/snmp#auth_key» – для kv версии 2.

Параметр доступен при указании протокола аутентификации со значением, отличным от «NONE»

«Протокол конфиденциальности»

Протокол конфиденциальности пользователя SNMPv3.

Возможные значения:

  • «NONE»;

  • «DES»;

  • «AES»;

  • «AES192»;

  • «AES256».

Значение по умолчанию: «NONE».

Параметр доступен при указании протокола аутентификации со значением, отличным от «NONE»

«Пароль конфиденциальности»

Пароль конфиденциальности пользователя SNMPv3.

Так же пароль может быть получен из Хранилища секретов. Пример значения параметра:

  • «kv://secret/snmp#priv_key» – для kv версии 1;

  • «kv://secret/data/snmp#priv_key» – для kv версии 2.

Параметр доступен при указании протокола конфиденциальности со значением, отличным от «NONE»

«Уровень доступа»

Уровень доступа пользователя SNMPv3.

Возможные значения:

  • «RO»;

  • «RW»

Для копирования пользователя SNMPv3 нужно:

Копируются все исходные параметры, кроме имени.
  • отметить его в списке и нажать экранную кнопку [Копировать];

  • в открывшейся форме заполнить имя создаваемого пользователя SNMP.

Для изменения пользователя SNMPv3 нужно:

  • либо отметить его в списке и нажать экранную кнопку [Изменить];

  • либо нажать левой кнопкой мыши на его имя.

Для удаления пользователя SNMPv3 нужно:

Для удаления нескольких пользователей отметить их в списке.
  • отметить его в списке и нажать экранную кнопку [Удалить];

  • подтвердить удаление, нажав экранную кнопку [Удалить] на запрос об удалении.

Объект snmpv3

Доступные команды объекта snmpv3 приведены в таблице (см. таблицу Доступные команды объекта snmpv3).

Таблица 9. Доступные команды объекта snmpv3
Команда Описание

set snmpv3

Настройка SNMP для версии v3 (далее SNMPv3)

set snmpv3 engine-id-type <идентификатор>

Указание типа идентификатора агента (EngineID) SNMPv3 для сценариев, где требуется его уникальность.

Возможные значения:

  • 1 – IPv4-адрес;

  • 2 – IPv6-адрес;

  • 3 – MAC-адрес

Обратите внимание, что изменение IP-адреса (или замена сетевой карты) может вызвать проблемы.

Добавление пользователя SNMPv3

set snmpv3 user <имя>

Имя пользователя (доступно значение от 1 до 64 символов).

Так же имя пользователя может быть получено из Хранилища секретов

Настройка пользователя SNMPv3

set snmpv3 user <имя> auth-protocol <значение>

Протокол аутентификации пользователя (по умолчанию – NONE).

Возможные значения:

  • NONE;

  • MD5;

  • SHA;

  • SHA224;

  • SHA256;

  • SHA384;

  • SHA512

set snmpv3 user <имя> auth-key <значение>

Пароль аутентификации пользователя.

Так же пароль может быть получен из Хранилища секретов

set snmpv3 user <имя> priv-protocol <значение>

Протокол конфиденциальности пользователя (по умолчанию – NONE).

Возможные значения:

  • NONE;

  • DES;

  • AES;

  • AES192;

  • AES256

set snmpv3 user <имя> priv-key <значение>

Пароль конфиденциальности пользователя.

Так же пароль может быть получен из Хранилища секретов

set snmpv3 user <имя> permissions <значение>

Уровень доступа пользователя (по умолчанию – RO).

Возможные значения:

  • RO – доступ на чтение;

  • RW – доступ на чтение и запись

SNMP-трапы

Общие сведения об SNMP-трапах

SNMP-трап (или SNMP-ловушка) – сообщение, которое Termidesk Connect отправляет при наступлении какого-либо события. В Termidesk Connect поддерживаются SNMP-трапы версий v2c и v3.

Мониторинг с помощью SNMP-трапов позволяет обнаруживать события, которые происходят между интервалами опроса и могут пропускаются системой. Termidesk Connect сам сообщает о событии в момент его возникновения, что исключает задержки в получении уведомлений.

Для каждого получателя (сервера приема) SNMP-трапов настраивается свой список событий. В Termidesk Connect SNMP-трапы могут содержать следующие события:

  • изменение статуса Виртуального Сервера;

  • изменение статуса Сервера Балансировки;

  • превышение нагрузки на центральный процессор более 80%;

  • превышение нагрузки на центральный процессор более 90%;

  • превышение нагрузки на оперативную память более 90%;

  • превышение свободного места на диске более 75%;

  • переключение мастер-узла в отказоустойчивой конфигурации;

  • переключение статуса физического сетевого интерфейса.

Для передачи событий по протоколу SNMP в Termidesk Connect настраиваются сервера приема SNMP-трапов.

На сервере приема SNMP-трапов должна быть запущена утилита для прослушивания трапов, например, snmptrapd.

Настройка сервера приема SNMP-трапов выполняется одним из способов:

Настройка сервера приема SNMP-трапов осуществляется через объект snmp-trap (см. подраздел Объект snmp-trap).

Настройка сервера приема SNMP-трапов из CLI

Для добавления и настройки сервера приема SNMP-трапов используются команды:

  • добавление сервера приема SNMP-трапов:

set snmp-trap sink <идентификатор>
  • указание IP-адреса сервера приема SNMP-трапов:

set snmp-trap sink <идентификатор> ip <IP-адрес>
  • (опционально) указание порта сервера приема SNMP-трапов:

set snmp-trap sink <идентификатор> port <порт>
  • указание протокола, по которому будут отправляться SNMP-трапы (по умолчанию – UDP):

set snmp-trap sink <идентификатор> protocol <значение>

Возможные значения:

  • TCP – протокол TCP позволяет отправлять SNMP-трапы без потерь, используя квитирование и повторную отправку в случае потери пакета, при этом повышает нагрузку на сеть;

  • UDP – протокол UDP позволяет отправлять SNMP-трапы без подтверждения доставки, при этом повышает скорость передачи и снижает нагрузку на сеть.

  • (опционально) указание IP-адреса, с которого будут отправляться SNMP-трапы:

set snmp-trap sink <идентификатор> src-ip <IP-адрес>
Может быть выполнена настройка трапов только для одной версии SNMP: v2c или v3. В случае настройки обоих версий, в конфигурацию Termidesk Connect будет записана последняя.
  • если SNMP-трапы для версии v2c, добавить сообщество SNMP (SNMP Community):

    • указание имени сообщества для отправки SNMP-трапов:

      set snmp-trap sink <идентификатор> community name <имя_сообщества>

      Так же имя сообщества может быть получено из Хранилища секретов. Пример значения параметра:

      • kv://secret/snmp#community – для kv версии 1;

      • kv://secret/data/snmp#community – для kv версии 2.

  • если SNMP-трапы для версии v3, настроить параметры аутентификации:

    • (опционально) указание шестнадцатеричного значения идентификатора агента (EngineID):

      set snmp-trap sink <идентификатор> auth engine-id <значение>
      Если EngineID не будет указан, в конфигурации будет использоваться системный EngineID, который хранится в /var/lib/tdc/snmp/.
    • указание имени пользователя для отправки SNMP-трапов:

      set snmp-trap sink <идентификатор> auth username <имя_пользователя>

      Так же имя пользователя может быть получено из Хранилища секретов. Пример значения параметра:

      • kv://secret/snmp#username – для kv версии 1;

      • kv://secret/data/snmp#username – для kv версии 2.

    • указание протокола аутентификации пользователя (по умолчанию – NONE):

      set snmp-trap sink <идентификатор> auth auth-protocol <значение>

      Возможные значения:

      • NONE;

      • MD5;

      • SHA;

      • SHA224;

      • SHA256;

      • SHA384;

      • SHA512.

    • указание пароля аутентификации пользователя:

      Пароль аутентификации указывается в случае, если значение протокола аутентификации отлично от NONE.
      set snmp-trap sink <идентификатор> auth auth-key <пароль>

      Так же пароль может быть получен из Хранилища секретов. Пример значения параметра:

      • kv://secret/snmp#auth_key – для kv версии 1;

      • kv://secret/data/snmp#auth_key – для kv версии 2.

    • указание протокола конфиденциальности пользователя (по умолчанию – NONE):

      Протокол конфиденциальности указывается в случае, если значение протокола аутентификации отлично от NONE.
      set snmp-trap sink <идентификатор> auth priv-protocol <значение>

      Возможные значения:

      • NONE;

      • DES;

      • AES;

      • AES192;

      • AES256.

    • указание пароля конфиденциальности пользователя:

      Пароль конфиденциальности указывается в случае, если значение протокола конфиденциальности отлично от NONE.
      set snmp-trap sink <идентификатор> auth priv-key <пароль>

      Так же пароль может быть получен из Хранилища секретов. Пример значения параметра:

      • kv://secret/snmp#priv_key – для kv версии 1;

      • kv://secret/data/snmp#priv_key – для kv версии 2.

  • настройка списка уведомлений для отправки:

    Настройка позволяет включать (значение true) или отключать (значение false) уведомления о событиях из списка.
    • уведомление о превышении нагрузки на центральный процессор более 80% и 90% (по умолчанию – false):

      set snmp-trap sink <идентификатор> cpu-usage-high <true/false>
    • уведомление о переключении мастер-узла в отказоустойчивой конфигурации (по умолчанию – false):

      set snmp-trap sink <идентификатор> ha-failover <true/false>
    • уведомление об изменении статуса Сервера Балансировки (по умолчанию – false):

      set snmp-trap sink <идентификатор> lbs-state-changed <true/false>
    • уведомление о переключении статуса физического сетевого интерфейса (по умолчанию – false):

      set snmp-trap sink <идентификатор> link-status-switch <true/false>
    • уведомление о превышении нагрузки на оперативную память более 90% (по умолчанию – false):

      set snmp-trap sink <идентификатор> memory-usage-high <true/false>
    • уведомление о превышении свободного места на диске более 75% (по умолчанию – false):

      set snmp-trap sink <идентификатор> storage-usage-high <true/false>
    • уведомление об изменении статуса Виртуального Сервера (по умолчанию – false):

      set snmp-trap sink <идентификатор> vs-state-changed <true/false>
  • применение заданных настроек:

commit
  • сохранение настроек:

write

Настройка сервера приема SNMP-трапов из WUI

Для отображения списка серверов приема SNMP-трапов следует перейти «Настройки – Система – SNMP – Traps».

По умолчанию записи представлены в табличном виде и упорядочены согласно столбцу «Имя».

Основные параметры списка приведены в таблице (см. таблицу Основные параметры списка серверов приема SNMP-трапов).

Таблица 10. Основные параметры списка серверов приема SNMP-трапов
Параметр Описание

«ID»

Идентификатор сервера приема SNMP-трапов

«IP-адрес»

IP-адрес сервера приема SNMP-трапов

«Порт»

Порт сервера приема SNMP-трапов

«IP-адрес источника»

IP-адрес, с которого отправляются SNMP-трапы

«Версия»

Версия протокола SNMP-трапов.

Возможные значения:

  • «v2c»;

  • «v3»

Для добавления сервера приема SNMP-трапов следует перейти «Настройки – Система – SNMP – Traps» и нажать экранную кнопку [Добавить].

Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления сервера приема SNMP-трапов).

Таблица 11. Данные для добавления сервера приема SNMP-трапов
Параметр Описание

Общие настройки

«ID»

Идентификатор сервера приема SNMP-трапов

«IP-адрес»

IP-адрес сервера приема SNMP-трапов

«Порт»

Порт сервера приема SNMP-трапов

«IP-адрес источника»

IP-адрес, с будут отправляться SNMP-трапы

«Протокол»

Протокол, по которому будут отправляться SNMP-трапы.

Возможные значения:

  • «TCP» – протокол TCP позволяет отправлять SNMP-трапы без потерь, используя квитирование и повторную отправку в случае потери пакета, при этом повышает нагрузку на сеть;

  • «UDP» – протокол UDP позволяет отправлять SNMP-трапы без подтверждения доставки, при этом повышает скорость передачи и снижает нагрузку на сеть.

Значение по умолчанию: «UDP»

«Версия»

Версия протокола SNMP-трапов.

Возможные значения:

  • «v2c» – предоставляет доступ к настройкам SNMP-трапов версии v2c;

  • «v3» – предоставляет доступ к настройкам SNMP-трапов версии v3

«Алерты»

Список уведомлений для отправки.

Для добавления уведомления нужно в области «Доступные элементы» отметить галочкой соответствующее событие в списке. Для выбора всех событий нажать экранную кнопку [Выбрать всё]. Для очистки списка нужно нажать экранную кнопку [Очистить].

Для удаления уведомления нужно в области «Выбранные элементы» нажать экранную кнопку [x] соответствующего события в списке. Для удаления всех событий из списка нажать экранную кнопку [Очистить]

Область «SNMP Community»

«Имя сообщества»

Имя сообщества SNMPv2c для отправки SNMP-трапов.

Так же имя сообщества может быть получено из Хранилища секретов. Пример значения параметра:

  • «kv://secret/snmp#community» – для kv версии 1;

  • «kv://secret/data/snmp#community» – для kv версии 2.

Параметр доступен при выборе версии протокола «v2c»

Область «Настройки аутентификации»

«Имя пользователя»

Имя пользователя SNMPv3 для отправки SNMP-трапов.

Так же имя пользователя может быть получено из Хранилища секретов. Пример значения параметра:

  • «kv://secret/snmp#username» – для kv версии 1;

  • «kv://secret/data/snmp#username» – для kv версии 2.

Параметр доступен при выборе версии протокола «v3»

«EngineID»

Шестнадцатеричное значение идентификатора агента SNMPv3 (EngineID). Если EngineID не будет указан, в конфигурации будет использоваться системный EngineID, который хранится в /var/lib/tdc/snmp/.

Параметр доступен при выборе версии протокола «v3»

«Протокол аутентификации»

Протокол аутентификации пользователя SNMPv3.

Возможные значения:

  • «NONE»;

  • «MD5»;

  • «SHA»;

  • «SHA224»;

  • «SHA256»;

  • «SHA384»;

  • «SHA512».

Значение по умолчанию: «NONE».

Параметр доступен при выборе версии протокола «v3»

«Пароль аутентификации»

Пароль аутентификации пользователя SNMPv3.

Так же пароль может быть получен из Хранилища секретов. Пример значения параметра:

  • «kv://secret/snmp#auth_key» – для kv версии 1;

  • «kv://secret/data/snmp#auth_key» – для kv версии 2.

Параметр доступен при выборе версии протокола «v3» и указании протокола аутентификации со значением, отличным от «NONE»

«Протокол конфиденциальности»

Протокол конфиденциальности пользователя SNMPv3.

Возможные значения:

  • «NONE»;

  • «DES»;

  • «AES»;

  • «AES192»;

  • «AES256».

Значение по умолчанию: «NONE».

Параметр доступен при выборе версии протокола «v3» и указании протокола аутентификации со значением, отличным от «NONE»

«Пароль конфиденциальности»

Пароль конфиденциальности пользователя SNMPv3.

Так же пароль может быть получен из Хранилища секретов. Пример значения параметра:

  • «kv://secret/snmp#priv_key» – для kv версии 1;

  • «kv://secret/data/snmp#priv_key» – для kv версии 2.

Параметр доступен при выборе версии протокола «v3» и указании протокола конфиденциальности со значением, отличным от «NONE»

Для копирования сервера приема SNMP-трапов нужно:

Копируются все исходные параметры, кроме ID.
  • отметить его в списке и нажать экранную кнопку [Копировать];

  • в открывшейся форме заполнить ID создаваемого сервера приема SNMP-трапов.

Для изменения сервера приема SNMP-трапов нужно:

  • либо отметить его в списке и нажать экранную кнопку [Изменить];

  • либо нажать левой кнопкой мыши на его имя.

Для удаления сервера приема SNMP-трапов нужно:

Для удаления нескольких серверов приема отметить их в списке.
  • отметить его в списке и нажать экранную кнопку [Удалить];

  • подтвердить удаление, нажав экранную кнопку [Удалить] на запрос об удалении.

Объект snmp-trap

Доступные команды объекта snmp-trap приведены в таблице (см. таблицу Доступные команды объекта snmp-trap).

Таблица 12. Доступные команды объекта snmp-trap
Команда Описание

set snmp-trap sink <идентификатор>

Добавление сервера приема SNMP-трапов

set snmp-trap sink <идентификатор> alerts <параметр> <значение>

Список уведомлений для отправки. Позволяет включать (значение true) или отключать (значение false) уведомления о событиях из списка.

Для параметра alerts могут быть указаны следующие параметры:

  • cpu-usage-high – уведомление о превышении нагрузки на центральный процессор более 80% и 90% (по умолчанию – false);

  • ha-failover – уведомление о переключении мастер-узла в отказоустойчивой конфигурации (по умолчанию – false);

  • lbs-state-changed – уведомление об изменении статуса Сервера Балансировки (по умолчанию – false);

  • link-status-switch – уведомление о переключении статуса физического сетевого интерфейса (по умолчанию – false);

  • memory-usage-high – уведомление о превышении нагрузки на оперативную память более 90% (по умолчанию – false);

  • storage-usage-high – уведомление о превышении свободного места на диске более 75% (по умолчанию – false);

  • vs-state-changed – уведомление об изменении статуса Виртуального Сервера (по умолчанию – false)

set snmp-trap sink <идентификатор> ip <значение>

IP-адрес сервера приема SNMP-трапов

set snmp-trap sink <идентификатор> port <значение>

Порт сервера приема SNMP-трапов

set snmp-trap sink <идентификатор> protocol <значение>

Протокол, по которому будут отправляться SNMP-трапы (по умолчанию – UDP).

Возможные значения:

  • TCP – протокол TCP позволяет отправлять SNMP-трапы без потерь, используя квитирование и повторную отправку в случае потери пакета, при этом повышает нагрузку на сеть;

  • UDP – протокол UDP позволяет отправлять SNMP-трапы без подтверждения доставки, при этом повышает скорость передачи и снижает нагрузку на сеть

set snmp-trap sink <идентификатор> src-ip <значение>

IP-адрес, с которого будут отправляться SNMP-трапы

Настройка SNMP-трапов версии v2c

set snmp-trap sink <идентификатор> community name <имя_сообщества>

Имя сообщества SNMPv2c для отправки SNMP-трапов.

Так же имя может быть получено из Хранилища секретов

Настройка SNMP-трапов версии v3

set snmp-trap sink <идентификатор> auth auth-key <значение>

Пароль аутентификации пользователя SNMPv3.

Так же пароль может быть получен из Хранилища секретов

set snmp-trap sink <идентификатор> auth auth-protocol <значение>

Протокол аутентификации пользователя SNMPv3 (по умолчанию – NONE).

Возможные значения:

  • NONE;

  • MD5;

  • SHA;

  • SHA224;

  • SHA256;

  • SHA384;

  • SHA512

set snmp-trap sink <идентификатор> auth engine-id <значение>

Шестнадцатеричное значение идентификатора агента SNMPv3 (EngineID). Если EngineID не будет указан, в конфигурации будет использоваться системный EngineID, который хранится в /var/lib/tdc/snmp/

set snmp-trap sink <идентификатор> auth priv-key <значение>

Пароль конфиденциальности пользователя SNMPv3.

Так же пароль может быть получен из Хранилища секретов

set snmp-trap sink <идентификатор> auth priv-protocol <значение>

Протокол конфиденциальности пользователя SNMPv3 (по умолчанию – NONE).

Возможные значения:

  • NONE;

  • DES;

  • AES;

  • AES192;

  • AES256

set snmp-trap sink <идентификатор> auth username <значение>

Имя пользователя SNMPv3 для отправки SNMP-трапов.

Так же имя может быть получено из Хранилища секретов