Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Capturas SNMP

Configurar capturas SNMP

Las capturas son mensajes no solicitados enviados desde un agente SNMP a sistemas de administración de red remotos o receptores de capturas. Las empresas utilizan trampas SNMP como parte de una solución de monitoreo de fallas, además del registro del sistema. En Junos OS, debe configurar un grupo de capturas si desea utilizar capturas SNMP.

Puede crear y asignar un nombre a un grupo de uno o más tipos de capturas SNMP y definir qué sistemas reciben el grupo de capturas SNMP. El nombre del grupo de capturas está incrustado en los paquetes de notificación de captura SNMP como un enlace de variable (varbind) conocido como nombre de comunidad.

Para configurar una captura SNMP:

  1. Cree una dirección de origen única y coherente que Junos OS aplique a todas las capturas salientes del dispositivo.

    Una dirección de origen es útil, ya que aunque la mayoría de los dispositivos Junos OS tienen varias interfaces salientes, el uso de una dirección de origen ayuda a un NMS remoto a asociar el origen de las capturas con un dispositivo individual

    En este ejemplo se utiliza la dirección IP de la interfaz de circuito cerrado (lo0) como dirección de origen para todas las capturas SNMP que se originan en el dispositivo.

  2. Cree un grupo de capturas en el que pueda enumerar los tipos de capturas que se van a reenviar y los destinos (direcciones) de los sistemas de gestión remota receptores.

    En este ejemplo se crea un grupo de capturas denominado managers, permite enviar notificaciones con formato SNMP versión 2 (capturas) al host en la dirección 192.168.1.15. Esta declaración remite todas las categorías de trampas.

  3. Defina el subconjunto específico de categorías de capturas que se reenviarán.

    Para obtener una lista de categorías, consulte Configuración de grupos de capturas SNMP.

    La siguiente instrucción configura los errores de autenticación MIB-II estándar en el agente (el dispositivo).

  4. Confirme la configuración.
  5. Para comprobar la configuración, genere una captura de error de autenticación.

    Esto significa que el agente SNMP recibió una solicitud con una comunidad desconocida. Otros tipos de trampas también pueden ser falsificados.

    Esta función le permite activar capturas SNMP desde enrutadores y asegurarse de que se procesan correctamente dentro de su infraestructura de administración de red existente. Esto también es útil para probar y depurar el comportamiento SNMP en el conmutador o NMS.

    Con el monitor traffic comando, puede comprobar que la captura se envía al sistema de administración de red.

Configurar opciones de captura SNMP

Mediante las opciones de captura SNMP, puede establecer la dirección de origen de cada paquete de captura SNMP enviado por el enrutador en una sola dirección, independientemente de la interfaz de salida. Además, puede establecer la dirección del agente de las capturas SNMPv1. Para obtener más información acerca del contenido de las capturas SNMPv1, consulte RFC 1157.

Nota:

Puede asociar SNMP solo con la instancia de enrutamiento maestra.

Para configurar las opciones de captura SNMP, consulte trap-options.

También debe configurar un grupo de capturas para que las opciones de captura surtan efecto. Para obtener información acerca de los grupos de interrupción, consulte Configuración de grupos de capturas SNMP.

Este tema contiene las siguientes secciones:

Configuración de la dirección de origen para capturas SNMP

Puede configurar la dirección de origen de los paquetes de captura de varias maneras: lo0, una dirección IPv4 válida o una dirección IPv6 configurada en una de las interfaces del enrutador, una dirección del sistema lógico o la dirección de una instancia de enrutamiento. El valor lo0 indica que la dirección de origen de los paquetes de captura SNMP está establecida en la dirección de circuito cerrado más baja configurada en la interfaz lo0.

Nota:

Puede generar capturas SNMP sólo si la dirección de origen es una dirección IPv4 o IPv6 válida o si está configurada.

Puede configurar la dirección de origen de los paquetes de captura en uno de los formatos siguientes:

  • Una dirección IPv4 válida configurada en una de las interfaces del enrutador

  • Una dirección IPv6 válida configurada en una de las interfaces del enrutador

  • lo0; es decir, la dirección de circuito cerrado más baja configurada en la interfaz lo0

  • Un nombre de sistema lógico

  • Un nombre de instancia de enrutamiento

Una dirección IPv4 válida como dirección de origen

Para especificar una dirección de interfaz IPv4 válida como dirección de origen para las capturas SNMP en una de las interfaces del enrutador, incluya la source-address instrucción en el [edit snmp trap-options] nivel de jerarquía:

address es una dirección IPv4 válida configurada en una de las interfaces del enrutador.

Una dirección IPv6 válida como dirección de origen

Para especificar una dirección de interfaz IPv6 válida como dirección de origen para las capturas SNMP en una de las interfaces del enrutador, incluya la source-address instrucción en el [edit snmp trap-options] nivel de jerarquía:

address es una dirección IPv6 válida configurada en una de las interfaces del enrutador.

La dirección de circuito cerrado más baja como dirección de origen

Para especificar la dirección de origen de las capturas SNMP de modo que utilicen la dirección de circuito cerrado más baja configurada en la interfaz lo0 como dirección de origen, incluya la source-address instrucción en el nivel de [edit snmp trap-options] jerarquía:

Para habilitar y configurar la dirección de circuito cerrado, incluya la address instrucción en el nivel de [edit interfaces lo0 unit 0 family inet] jerarquía:

Para configurar la dirección de circuito cerrado como dirección de origen de los paquetes de captura:

En este ejemplo, la dirección IP 10.0.0.1 es la dirección de origen de cada captura enviada desde este enrutador.

Nombre del sistema lógico como dirección de origen

Para especificar un nombre de sistema lógico como dirección de origen de las capturas SNMP, incluya la logical-system logical-system-name instrucción en el nivel de [edit snmp trap-options] jerarquía.

Por ejemplo, la siguiente configuración establece el nombre ls1 lógico del sistema como la dirección de origen de las capturas SNMP:

Nombre de instancia de enrutamiento como dirección de origen

Para especificar un nombre de instancia de enrutamiento como dirección de origen de las capturas SNMP, incluya la routing-instance routing-instance-name instrucción en el nivel de [edit snmp trap-options] jerarquía.

Por ejemplo, la siguiente configuración establece el nombre ri1 de la instancia de enrutamiento como dirección de origen para las capturas SNMP:

Configuración de la dirección del agente para capturas SNMP

La dirección del agente solo está disponible en paquetes de captura SNMPv1 (consulte RFC 1157). De forma predeterminada, la dirección local predeterminada del enrutador no se especifica en el campo dirección del agente de la captura SNMPv1. Para configurar la dirección del agente, incluya la agent-address instrucción en el nivel de [edit snmp trap-options] jerarquía. Actualmente, la dirección del agente solo puede ser la dirección de la interfaz de salida:

Para configurar la interfaz de salida como la dirección del agente:

En este ejemplo, cada paquete de captura SNMPv1 enviado tiene su valor de dirección de agente establecido en la dirección IP de la interfaz de salida.

Agregar identificador de objeto snmpTrapEnterprise a capturas SNMP estándar

El objeto snmpTrapEnterprise ayuda a identificar la empresa que ha definido la interrupción. Normalmente, el objeto snmpTrapEnterprise aparece como el último varbind en las capturas SNMP versión 2 específicas de la empresa. Sin embargo, a partir de la versión 10.0, Junos OS permite agregar también el identificador de objeto snmpTrapEnterprise a las capturas SNMP estándar.

Para agregar snmpTrapEnterprise a capturas estándar, incluya la enterprise-oid instrucción en el nivel de [edit snmp trap-options] jerarquía. Si la enterprise-oid instrucción no se incluye en la configuración, snmpTrapEnterprise se agrega sólo para capturas específicas de la empresa.

Configuración de grupos de capturas SNMP

Puede crear y asignar un nombre a un grupo de uno o más tipos de capturas SNMP y, a continuación, definir qué sistemas reciben el grupo de capturas SNMP. Debe configurar el grupo de capturas para enviar las capturas SNMP. Para crear un grupo de capturas SNMP, consulte trap-group.

Para cada grupo de capturas que defina, debe incluir la target instrucción para definir al menos un sistema como destinatario de las capturas SNMP en el grupo de capturas. Especifique la dirección IPv4 o IPv6 de cada destinatario, no su nombre de host.

Especifique los tipos de interrupciones que el grupo de capturas puede recibir en la categories instrucción. Para obtener información sobre la categoría a la que pertenecen las capturas, consulte los Capturas SNMP estándar compatibles con Junos OS temas y Capturas SNMP específicas de la empresa compatibles con Junos OS .

Especifique la instancia de enrutamiento utilizada por el grupo de capturas en la routing-instance instrucción. Todos los destinos configurados en el grupo de capturas utilizan esta instancia de enrutamiento.

Un grupo de captura puede recibir las siguientes categorías:

  • authentication—Errores de autenticación

  • chassis—Notificaciones de chasis o entorno

  • chassis-cluster—Notificaciones de agrupación

  • configuration—Notificaciones de configuración

  • link—Notificaciones relacionadas con el vínculo (transiciones ascendentes y descendentes, cambio de estado de las líneas DS-3 y DS-1, cambio de estado de la interfaz IPv6 y sobrecarga de PIC de monitoreo pasivo)

    Nota:

    Para enviar capturas de interfaz de sobrecarga de PIC de supervisión pasiva, seleccione la categoría de link interrupción.

  • otn-alarms—Subcategorías de trampas de alarma OTN

  • remote-operations—Notificaciones de operación remota

  • rmon-alarm—Alarma para eventos RMON

  • routing—Notificaciones de protocolo de enrutamiento

  • services—Notificaciones de servicios, como circuito apagado o arriba, conexión abajo o arriba, CPU superada, alarmas y cambios de estado.

  • sonet-alarms—Alarmas SONET/SDH

    Nota:

    Si omite las subcategorías SONET/SDH, todos los tipos de alarma de captura SONET/SDH se incluyen en las notificaciones de captura.

    • loss-of-light—Notificación de alarma de pérdida de luz

    • pll-lock—Notificación de alarma de bloqueo PLL

    • loss-of-frame—Notificación de pérdida de alarma de trama

    • loss-of-signal—Notificación de pérdida de señal de alarma

    • severely-errored-frame—Notificación de alarma de trama con errores graves

    • line-ais—Notificación de alarma de señal de indicación de alarma de línea (AIS)

    • path-ais—Notificación de alarma AIS de ruta

    • loss-of-pointer—Notificación de pérdida de alarma de puntero

    • ber-defect—Notificación de defecto de alarma de velocidad de errores de bits SONET/SDH

    • ber-fault—Notificación de fallo de alarma de velocidad de error SONET/SDH

    • line-remote-defect-indication—Notificación de alarma de indicación de defecto remota de línea

    • path-remote-defect-indication—Notificación de alarma de indicación de defecto remota de ruta

    • remote-error-indication—Notificación de alarma de indicación de error remoto

    • unequipped—Notificación de alarma no equipada

    • path-mismatch—Notificación de alarma de discrepancia de ruta

    • loss-of-cell—Notificación de alarma de pérdida de delineación celular

    • vt-ais—Notificación de alarma AIS tributaria virtual (VT)

    • vt-loss-of-pointer—VT pérdida de notificación de alarma de puntero

    • vt-remote-defect-indication—Notificación de alarma de indicación remota de defectos de VT

    • vt-unequipped—Notificación de alarma VT no equipada

    • vt-label-mismatch—Notificación de error de discrepancia de etiqueta VT

    • vt-loss-of-cell—VT pérdida de notificación de delineación celular

  • startup—Arranques en caliente y en frío del sistema

  • timing-events—Notificación de eventos de temporización y defectos

  • vrrp-events—Eventos del Protocolo de redundancia de enrutador virtual (VRRP), como errores de autenticación o nuevas primarias

Si incluye subcategorías SONET/SDH, solo se incluyen esos tipos de alarma de captura SONET/SDH en las notificaciones de captura.

La version instrucción permite especificar la versión SNMP de las capturas enviadas a los destinos del grupo de capturas. v1 Si especifica sólo, se envían capturas SNMPv1. v2 Si especifica sólo, se envían capturas SNMPv2. Si especifica all, se envían una captura SNMPv1 y SNMPv2 para cada condición de interrupción. Para obtener más información acerca de la version instrucción, consulte versión (SNMP).

Configurar opciones y grupos de capturas SNMP en un dispositivo que ejecute Junos OS

Algunos portadores tienen más de un receptor de trampa que reenvía las trampas a un NMS central. Esto permite más de una ruta para capturas SNMP desde un enrutador al NMS central a través de diferentes receptores de captura. Puede configurar un dispositivo que ejecute Junos OS para que envíe la misma copia de cada captura SNMP a cada receptor de capturas configurado en el grupo de capturas.

La dirección de origen en el encabezado IP de cada paquete de captura SNMP se establece en la dirección de la interfaz saliente de forma predeterminada. Cuando un receptor de captura reenvía el paquete al NMS central, se conserva la dirección de origen. El NMS central, mirando sólo la dirección de origen de cada paquete de captura SNMP, asume que cada captura SNMP proviene de una fuente diferente.

En realidad, las trampas SNMP provenían del mismo enrutador, pero cada una salía del enrutador a través de una interfaz de salida diferente.

Las instrucciones descritas en las secciones siguientes se proporcionan para permitir que el NMS reconozca las capturas duplicadas y las distinga las capturas SNMPv1 en función de la interfaz de salida.

Para configurar las opciones de captura SNMP y los grupos de interrupción, incluya las trap-options instrucciones y trap-group en el nivel jerárquico [edit snmp] :

Ejemplo: Configuración de grupos de capturas SNMP

Configure una lista de notificaciones de capturas denominada urgent-dispatcher para capturas de vínculo e inicio. Esta lista se utiliza para identificar los hosts de administración de red (1.2.3.4 y fe80::1:2:3:4) a los que se deben enviar las capturas generadas por el enrutador local. El nombre especificado para un grupo de capturas se utiliza como cadena de comunidad SNMP cuando el agente envía capturas a los destinos enumerados.

Administrar trampas

A continuación se proporcionan detalles sobre la administración de notificaciones SNMP:

  • Genere capturas basadas en eventos de SysLog:

    Las directivas de eventos pueden incluir una acción que genere capturas para eventos en función de los mensajes de registro del sistema. Esta característica permite notificar a una aplicación basada en capturas SNMP cuando se produce un mensaje importante de registro del sistema. Puede convertir cualquier mensaje de registro del sistema, para el que no haya ninguna interrupción correspondiente, en una trampa. Si utiliza capturas del sistema de administración de red en lugar de mensajes de registro del sistema para supervisar la red, puede utilizar esta función para asegurarse de que se le notifiquen todos los eventos importantes.

    Para configurar una directiva que genere una interrupción al recibir un evento, incluya las siguientes instrucciones en el [edit event-options policy policy-name] nivel de jerarquía:

    En el ejemplo siguiente se muestra la configuración de ejemplo para generar una interrupción para el evento ui_mgd_terminate:

  • Filtre las capturas según la categoría de captura:

    Las capturas SNMP se clasifican en muchas categorías. Junos OS proporciona una opción de configuración, categories en el [edit snmp trap-group trap-group] nivel de jerarquía, que le permite especificar categorías de capturas que desea recibir en un host determinado. Puede utilizar esta opción cuando desee supervisar solo módulos específicos de Junos OS.

    En el ejemplo siguiente se muestra una configuración de ejemplo para recibir solo link, vrrp-events, servicesy otn-alarms capturas:

  • Filtre las capturas según el identificador del objeto:

    Junos OS también proporciona una opción de filtro más avanzada que le permite filtrar capturas específicas en función de sus identificadores de objeto. Puede utilizar la notify-filter opción para filtrar una captura específica o un grupo de capturas.

    En el siguiente ejemplo se muestra la configuración de ejemplo para excluir las capturas de administración de configuración específicas de la empresa de Juniper Networks (tenga en cuenta que la configuración de SNMPv3 también admite el filtrado de capturas SNMPv1 y SNMPv2, como se muestra en el siguiente ejemplo):