SNMP 활동 추적
SNMP 활동을 모니터링하고 Junos OS를 실행하는 디바이스에서 SNMP 성능에 영향을 미치는 문제를 추적합니다
Junos OS 디바이스에서 SNMP 활동 모니터링 및 SNMP 성능에 영향을 미치는 문제 식별에 대한 정보를 볼 수 있습니다.
SNMPd에 등록된 MIB 개체 확인
MIB 개체와 관련된 데이터에 액세스하려면 MIB 개체를 snmpd에 등록해야 합니다. SNMP 서브에이전트는 온라인 상태일 때 연결된 MIB 개체를 snmpd에 등록합니다. snmpd는 객체와 객체가 연관된 하위 에이전트의 매핑을 유지합니다. 그러나 등록 시도가 때때로 실패하고 다음에 하위 에이전트가 다시 시작되어 개체를 성공적으로 등록할 때까지 개체가 snmpd에 등록되지 않은 상태로 유지됩니다.
네트워크 관리 시스템이 snmpd에 등록되지 않은 개체와 관련된 데이터를 폴링할 때, snmpd는 오류(SNMPv1 개체의 경우) 또는 noSuchObject 오류(SNMPv2 개체의 경우)를 반환 noSuchName 합니다.
다음 명령을 사용하여 snmpd에 등록된 MIB 개체를 확인할 수 있습니다.
-
show snmp registered-objects- 등록된 개체의 목록과 다양한 하위 에이전트에 대한 매핑이 포함된 파일을 생성합니다/var/log/snmp_reg_objs. -
file show /var/log/snmp_reg_objs- 파일의 내용을/var/log/snmp_reg_objs표시합니다.
다음 예는 파일을 만들고 표시하는 단계를 보여줍니다./var/log/snmp_reg_objs
user@host> show snmp registered-objects user@host> file show /var/log/snmp_reg_objs -------------------------------------------------------------- Registered MIB Objects root_name = -------------------------------------------------------------- .1.2.840.10006.300.43.1.1.1.1.2 (dot3adAggMACAddress) (/var/run/mib2d-11) .1.2.840.10006.300.43.1.1.1.1.3 (dot3adAggActorSystemPriority) (/var/run/mib2d-11) .1.2.840.10006.300.43.1.1.1.1.4 (dot3adAggActorSystemID) (/var/run/mib2d-11) .1.2.840.10006.300.43.1.1.1.1.5 (dot3adAggAggregateOrIndividual) (/var/run/mib2d-11) .1.2.840.10006.300.43.1.1.1.1.6 (dot3adAggActorAdminKey) (/var/run/mib2d-11) .1.2.840.10006.300.43.1.1.1.1.7 (dot3adAggActorOperKey) (/var/run/mib2d-11) .1.2.840.10006.300.43.1.1.1.1.8 (dot3adAggPartnerSystemID) (/var/run/mib2d-11) .1.2.840.10006.300.43.1.1.1.1.9 (dot3adAggPartnerSystemPriority) (/var/run/mib2d-11) .1.2.840.10006.300.43.1.1.1.1.10 (dot3adAggPartnerOperKey) (/var/run/mib2d-11) .1.2.840.10006.300.43.1.1.1.1.11 (dot3adAggCollectorMaxDelay) (/var/run/mib2d-11) .1.2.840.10006.300.43.1.1.2.1.1 (dot3adAggPortListPorts) (/var/run/mib2d-11) .1.2.840.10006.300.43.1.2.1.1.2 (dot3adAggPortActorSystemPriority) (/var/run/mib2d-11) .1.2.840.10006.300.43.1.2.1.1.3 (dot3adAggPortActorSystemID) (/var/run/mib2d-11) .1.2.840.10006.300.43.1.2.1.1.4 (dot3adAggPortActorAdminKey) (/var/run/mib2d-11) .1.2.840.10006.300.43.1.2.1.1.5 (dot3adAggPortActorOperKey) (/var/run/mib2d-11) .1.2.840.10006.300.43.1.2.1.1.6 (dot3adAggPortPartnerAdminSystemPriority) (/var/run/mib2d-11) .1.2.840.10006.300.43.1.2.1.1.7 (dot3adAggPortPartnerOperSystemPriority) (/var/run/mib2d-11) .1.2.840.10006.300.43.1.2.1.1.8 (dot3adAggPortPartnerAdminSystemID) (/var/run/mib2d-11) .1.2.840.10006.300.43.1.2.1.1.9 (dot3adAggPortPartnerOperSystemID) (/var/run/mib2d-11) .1.2.840.10006.300.43.1.2.1.1.10 (dot3adAggPortPartnerAdminKey) (/var/run/mib2d-11) .1.2.840.10006.300.43.1.2.1.1.11 (dot3adAggPortPartnerOperKey) (/var/run/mib2d-11) .1.2.840.10006.300.43.1.2.1.1.12 (dot3adAggPortSelectedAggID) (/var/run/mib2d-11) ---(more)---
/var/log/snmp_reg_objs 파일에는 snmpd에 등록된 Junos OS 프로세스와 연관된 객체가 포함되어 있습니다. 명령을 사용하여 show snmp registered-objects 객체를 볼 수 있습니다. 실행 중인 Junos OS 프로세스와 관련된 MIB 개체가 등록된 개체 목록에 표시되지 않는 경우, 소프트웨어 프로세스를 다시 시작하여 snmpd로 개체 등록을 재시도할 수 있습니다.
SNMP 활동 추적
SNMP 추적 작업은 SNMP 에이전트의 활동을 추적하고 로그 파일에 정보를 기록합니다. 기본적으로 Junos OS는 SNMP 활동을 추적하지 않습니다. Junos OS를 실행하는 디바이스에서 SNMP 활동을 추적할 수 있도록 하려면 계층 수준에서 [edit snmp] 문을 포함 set traceoptions flag all 합니다.
다음 로그 파일이 생성됩니다.
-
snmpd
-
mib2d
-
rmopd
운영 명령을 사용하여 show log log-filename 로그 파일의 내용을 볼 수 있습니다. snmpd 로그 파일(다음 예제 참조)에서 의 >>> 시퀀스는 수신 패킷을 나타내고 시퀀스 of <<< 는 나가는 패킷을 나타냅니다. 동시에 디바이스를 폴링하는 여러 네트워크 관리 시스템이 있는 경우 소스 및 요청 ID 조합을 사용하여 요청과 응답을 일치시킬 수 있습니다. SNMP 마스터 에이전트 또는 SNMP 하위 에이전트가 요청에 응답하지 않은 경우 응답 로그가 로그 파일에 생성되지 않습니다.
요청-응답 시간을 분석하여 지연된 응답을 식별하고 이해할 수 있습니다.
명령을 show log snmpd 사용하여 로그 파일을 검토할 수 있습니다.
SNMP 통계 모니터링
이 작동 명령은 show snmp statistics extensive 디바이스에서 트랩을 포함한 SNMP 트래픽을 검토할 수 있는 옵션을 제공합니다. 명령의 show snmp statistics extensive 출력은 실시간 값을 표시하며 스로틀 드롭, 현재 활성, 최대 활성, 찾을 수 없음, 시간 초과, 최대 대기 시간, 현재 대기 중, 총 대기 중, 오버플로우와 같은 값을 모니터링하는 데 사용할 수 있습니다. 현재 활성 카운트의 지속적인 증가는 SNMP 요청에 대한 응답이 느리거나 응답이 없는 것과 직결되기 때문에 현재 활성 카운트를 모니터링하여 SNMP 응답의 느림을 식별할 수 있습니다.
CPU 사용률 확인
snmpd 또는 mib2d와 같이 쿼리 중인 소프트웨어 프로세스의 높은 CPU 사용량은 느린 응답 또는 응답이 없을 수 있는 또 다른 요인입니다. 운영 명령을 사용하여 show system processes extensive Junos OS 프로세스의 CPU 사용량 수준을 확인할 수 있습니다.
커널 및 패킷 포워딩 엔진 응답 확인
Junos OS의 SNMP 구현 이해에서 언급했듯이 일부 SNMP MIB 데이터는 커널 또는 패킷 포워딩 엔진에 의해 유지 관리됩니다. 네트워크 관리 시스템에서 이러한 데이터를 사용할 수 있으려면 커널이 mib2d의 SNMP 하위 에이전트에 필요한 정보를 제공해야 합니다. 커널의 느린 응답으로 인해 mib2d가 네트워크 관리 시스템에 데이터를 반환하는 데 지연이 발생할 수 있습니다. Junos OS는 인터페이스가 인터페이스 통계 요청에 응답하는 데 10,000마이크로초 이상 걸릴 때마다 mib2d 로그 파일에 항목을 추가합니다. 이 명령을 사용하여 show log log-filename | grep “kernel response time” 커널의 응답 시간을 확인할 수 있습니다.
커널 응답 시간 확인
user@host> show log mib2d | grep “kernel response time” Aug 17 22:39:37 == kernel response time for COS_IPVPN_DEFAULT_OUTPUT-t1-7/3/0:10:27.0-o: 9.126471 sec, range (0.000007, 11.000806) Aug 17 22:39:53 == kernel response time for COS_IPVPN_DEFAULT_INPUT-t1-7/2/0:5:15.0-i: 5.387321 sec, range (0.000007, 11.000806) Aug 17 22:39:53 == kernel response time for ct1-6/1/0:9:15: 0.695406 sec, range (0.000007, 11.000806) Aug 17 22:40:04 == kernel response time for t1-6/3/0:6:19: 1.878542 sec, range (0.000007, 11.000806) Aug 17 22:40:22 == kernel response time for lsq-7/0/0: 2.556592 sec, range (0.000007, 11.000806)
Junos OS를 실행하는 디바이스에서 SNMP 활동 추적
SNMP 추적 작업은 SNMP 에이전트의 활동을 추적하고 로그 파일에 정보를 기록합니다. 기록된 오류 설명은 문제 해결을 위한 자세한 정보를 제공합니다.
기본적으로 Junos OS는 SNMP 활동을 추적하지 않습니다. 계층 수준에서 [edit snmp] 문을 포함 traceoptions 하면 기본 추적 동작은 다음과 같습니다.
-
중요한 활동은 /var/log 디렉터리에 있는 파일에 기록됩니다. 각 로그의 이름은 로그를 생성하는 SNMP 에이전트의 이름을 따서 지정됩니다. 현재 이 문이 사용될 때
traceoptions/var/log 디렉터리에 다음 로그 파일이 생성됩니다.-
섀시
-
제작
-
일미드
-
mib2d
-
rmopd
-
서비스
-
snmpd
-
-
지정된 filename 추적 파일이 최대 크기에 도달하면 최대 추적 파일 수에 도달할 때까지 .0, .1로 이름이 바뀝filename니다.filename 그런 다음 가장 오래된 추적 파일을 덮어씁니다. 로그 파일을 만드는 방법에 대한 자세한 내용은 시스템 로그 탐색기를 참조하세요.)
-
로그 파일은 추적 작업을 구성한 사용자만 액세스할 수 있습니다.
추적 파일이 있는 디렉터리(/var/log)는 변경할 수 없습니다. 그러나 계층 수준에서 다음 문을 포함하여 다른 추적 파일 설정을 사용자 지정할 수 있습니다.[edit snmp]
[edit snmp] traceoptions { file <files number> <match regular-expression> <size size> <world-readable | no-world-readable>; flag flag; memory-trace; no-remote-trace; no-default-memory-trace; }
이러한 명령문은 다음 섹션에서 설명합니다.
SNMP 로그 파일 수 및 크기 구성
기본적으로 추적 파일의 크기filename가 128킬로바이트(KB)에 도달하면 추적 파일이 세 개 생길 때까지 .0filename, .1로 이름이 바뀝니다. 그런 다음 가장 오래된 추적 파일(filename.2)을 덮어씁니다.
계층 수준에서 다음 문을 포함하여 추적 파일의 수와 크기에 대한 제한을 구성할 수 있습니다 [edit snmp traceoptions] .
[edit snmp traceoptions] file files number size size;
예를 들어 최대 파일 크기를 2MB로 설정하고 최대 파일 수를 20개로 설정합니다. 추적 작업(filename)의 출력을 수신하는 파일이 2MB에 도달하면 이름이 .0으로 변경filename되고 라는 filename 새 파일이 생성됩니다. filename 새 값이 filename 2MB filename 에 도달하면 .0의 이름이 filename.1로 변경되고 filename 이름이 .0으로 변경filename됩니다. 이 프로세스는 20개의 추적 파일이 생길 때까지 반복됩니다. 그런 다음 가장 오래된 파일(filename.19)을 가장 최신 파일(.0)filename으로 덮어씁니다.
파일 수는 2개에서 1000개까지 가능합니다. 각 파일의 파일 크기는 10KB에서 1기가바이트(GB)까지 가능합니다.
로그 파일에 대한 액세스 구성
기본적으로 로그 파일은 추적 작업을 구성한 사용자만 액세스할 수 있습니다.
모든 사용자가 모든 로그 파일을 읽을 수 있도록 지정하려면 계층 수준에서 다음 문을 포함 file world-readable 합니다.[edit snmp traceoptions]
[edit snmp traceoptions] file world-readable;
기본 동작을 명시적으로 설정하려면 계층 수준에서 문을 포함 file no-world-readable 합니다.[edit snmp traceoptions]
[edit snmp traceoptions] file no-world-readable;
기록할 줄의 정규 표현식 구성
기본적으로 추적 작업 출력에는 기록된 활동과 관련된 모든 줄이 포함됩니다.
계층 수준에서 [edit snmp traceoptions file filename] 문을 포함 match 하고 일치할 정규식(regex)을 지정하여 출력을 구체화할 수 있습니다.
[edit snmp traceoptions] file filename match regular-expression;
추적 작업 구성
기본적으로 중요한 활동만 기록됩니다. 계층 수준에서 [edit snmp traceoptions] 다음 flag 명령문(하나 이상의 추적 플래그 포함)을 포함하여 기록할 추적 작업을 지정할 수 있습니다.
[edit snmp traceoptions]
flag {
all;
configuration;
database;
events;
general;
interface-stats;
nonvolatile-sets;
pdu;
policy;
protocol-timeouts;
routing-socket;
server;
subagent;
timer;
varbind-error;
}
표 1 은 SNMP 추적 플래그의 의미를 설명합니다.
| 플래그 |
설명 |
기본 설정 |
|---|---|---|
|
|
모든 작업을 기록합니다. |
꺼짐 |
|
|
계층 수준에서 |
꺼짐 |
|
|
이벤트 데이터베이스의 저장 및 검색과 관련된 이벤트를 기록합니다. |
꺼짐 |
|
|
중요한 이벤트를 기록합니다. |
꺼짐 |
|
|
일반 이벤트를 기록합니다. |
꺼짐 |
|
|
물리적 및 논리적 인터페이스 통계를 기록합니다. |
꺼짐 |
|
|
비휘발성 SNMP 세트 요청 처리를 기록합니다. |
꺼짐 |
|
|
SNMP 요청 및 응답 패킷을 기록합니다. |
꺼짐 |
|
|
로그 정책 처리. |
꺼짐 |
|
|
SNMP 응답 시간 초과를 기록합니다. |
꺼짐 |
|
|
라우팅 소켓 호출을 기록합니다. |
꺼짐 |
|
|
이벤트를 생성하는 프로세스와의 통신을 기록합니다. |
꺼짐 |
|
|
로그 하위 에이전트가 다시 시작됩니다. |
꺼짐 |
|
|
내부 타이머 이벤트를 기록합니다. |
꺼짐 |
|
|
변수 바인딩 오류를 기록합니다. |
꺼짐 |
에이전트에 대한 로그의 끝을 표시하려면 운영 모드 명령을 실행합니다.show log agentd | last
[edit] user@host# run show log agentd | last
여기서 agent 는 SNMP 에이전트의 이름입니다.
인증서 만료 트랩을 구성하려면 인증서 유효성 검사를 참조하십시오.
예: SNMP 활동 추적
SNMP 패킷에 대한 추적 정보:
[edit]
snmp {
traceoptions {
file size 10k files 5;
flag pdu;
flag protocol-timeouts;
flag varbind-error;
}
}
피어 다운 및 IPsec 터널 다운 트랩 활성화
이 항목에서는 및 ipsec-tunnel-down 트랩을 활성화 peer-down 하는 방법을 보여줍니다.