مسيرة SNMP
الوظيفة | استرداد واحد أو أكثر من معرّفات SNMP (OIDs) بشكل متكرر ونقل النتائج إلى ملف مسطح على جهاز التجميع |
|---|---|
التنبيهات | عدد الأسطر، وقت النقل |
انظر المعلومات العامة حول SNMP أسفل فصل مهام SNMP.
تفاصيل SNMP Walk
ستقوم عملية SNMP Walk بالتنقل لأسفل في شجرة MIB المحددة وحفظ محتوياتها في ملف على المجمع المُهيأ لمهمة SNMP Walk، في الدليل التالي: /var/opt/run/eranger/collector/tmp/snmp_walk. يجب إنشاء الدليل يدويًا إذا لم يكن موجودًا، ويجب أن يتمتع المستخدم eranger بأذونات الكتابة عليه. ونظرًا لأن هذا الدليل هو دليل فرعي للدليل الافتراضي للتحليل، فمن الممكن تحليل الملف الذي تم استرداده بواسطة SNMP Walk مباشرةً باستخدام مهمة Parsefile لاحقة.
معلمات SNMP Walk
لا يظهر قسم «مدخلات المصادقة» إلا عند تحديد الإصدار 3 من SNMP.
المعلمة | الوصف |
|---|---|
منفذ UDP | حدد منفذ UDP (القيمة الافتراضية هي 161) |
عدد المحاولات | عدد محاولات إعادة المحاولة في حالة فشل الطلب. القيمة الافتراضية هي محاولتان. |
مهلة | حدد مهلة الطلب. في معظم الأجهزة، تُعالج طلبات SNMP بأولوية منخفضة، لذا استخدم مهلة كافية. القيمة الافتراضية هي 2 ثانية. |
الإصدار | حدد إصدار SNMP الذي يقدمه برنامج snmp الخفي البعيد. تتوفر الخيارات التالية: الإصدار 1 |
النقل (الوضع المجمّع) | يستخدم الأمر snmpbulkwalk داخليًا بدلاً من snmpwalk. ومن المفترض أن يعطي كلاهما نفس النتائج. لكن في بعض الأحيان، قد يعرض snmpbulkwalk النتائج بشكل أسرع قليلاً. |
مستوى الأمان | يحدد مستوى الأمان كيفية إرسال طلب SNMP. لا يتوفر هذا الخيار إلا عند استخدام SNMP v3. تتوفر الخيارات التالية: |
اسم المستخدم | للمصادقة، يظهر فقط عند استخدام SNMP v3. |
عبارة مرور المصادقة | عبارة المرور للمصادقة، تظهر فقط عند استخدام SNMP مع المصادقة. |
بروتوكول المصادقة | بروتوكول المصادقة، يظهر فقط عند استخدام SNMP مع المصادقة. الخيارات المتاحة حاليًا هي MD5 أو SHA. الإعداد الافتراضي هو MD5. |
عبارة مرور الخصوصية | للتشفير، لا تظهر إلا عند استخدام SNMP مع المصادقة والتشفير. |
بروتوكول الخصوصية | للتشفير، لا يظهر إلا عند استخدام SNMP مع المصادقة والتشفير. الخيارات المتاحة حاليًا هي DES و AES. الإعداد الافتراضي هو DES. |
المجتمع | تسمح معظم أجهزة الشبكة بمستويات مختلفة من الوصول إلى SNMP، على سبيل المثال: للقراءة فقط أو للقراءة/الكتابة. وعادةً ما يكون لكل مستوى من مستويات الوصول هذه سلسلة مجتمع مختلفة. لقراءة البيانات، يجب معرفة مجتمع "القراءة" فقط، والذي عادةً ما يكون: public. |
OID الطلب | أدخل معرّف OID لقاعدة معلومات الإدارة (MIB) الخاص بالطلب. إذا كان معرّف OID غير معروف، فيمكن البحث عنه باستخدام المتصفح عبر الإنترنت. يمكن طلب معرّفات OID إضافية (بحد أقصى 4 معرّفات) من مهمة SNMP واحدة بالنقر فوق الزر «+» الموجود بجوار زر «تصفح». في حالة إدخال أكثر من معرّف OID واحد، يتم إلحاق مخرجات جميع معرّفات OID في نفس ملف الإخراج، واحدًا تلو الآخر. |
اسم الملف | اسم الملف الذي سيتم طباعة مخرجات SNMP Walk فيه. سيتم إضافة امتداد الملف .txt تلقائيًا. سيتم إنشاء الملف أسفل الدليل /var/opt/run/eranger/collector/tmp/snmp_walk. يجب إنشاء الدليل يدويًا إذا لم يكن موجودًا، ويجب أن يتمتع مستخدم eranger بأذونات الكتابة عليه. إذا لم يتم تحديد اسم ملف، يقوم SKOOR Engine تلقائيًا بإنشاء اسم ملف يحتوي على عنوان IP ورقم. |
تسمح القائمة المنسدلة «العلامات» بإدخال متغيرات محددة مسبقًا في الحقول أعلاه، على سبيل المثال $NAME$ لاسم المهمة.
يمكن تحديد أكثر من معرّف OID واحد. لإضافة معرّفات OID إضافية، انقر فوق الزر + الموجود بجوار الزر "Browse online" (تصفح عبر الإنترنت):
يتم تجميع جميع معرّفات الطلب (OID) التي تم تكوينها في نفس ملف الإخراج.
إذا تعذر الوصول إلى أحد معرّفات OID، فلن يتم إنشاء ملف إخراج.
قيم SNMP Walk وحدود الإنذار
سيعرض قسم «القيم» (Values) في المهمة رابطًا لملف الإخراج، والذي يمكن عرضه في المتصفح.
القيمة / حد الإنذار | الوصف |
|---|---|
عدد الأسطر | عدد الأسطر في ملف الإخراج الناتج. |
وقت النقل | الوقت الذي استغرقه نقل النتائج من وكيل SNMP (بالميلي ثانية) |
رمز الخطأ | رمز خطأ عام للمهمة (انظر قسم رموز أخطاء المهام) |
أمثلة على "SNMP Walk"
المثال 1 - إجراء عملية Walk على System MIB في جهاز شبكي
طلب OID 1 | .iso.org.dod.internet.mgmt.mib-2.system |
|---|
المخرجات 1
محتويات ملف الإخراج هي:
RFC1213-MIB::sysDescr.0 = STRING: "Firewall fw5.junisphere.local 2.2.5-RELEASE nanobsd FreeBSD 10.1-RELEASE-p24 i386" RFC1213-MIB::sysObjectID.0 = OID: RFC1155-SMI::enterprises.12325.1.1.2.1.1 DISMAN-EVENT-MIB::sysUpTimeInstance = Timeticks: (392862223) 45 days, 11:17:02.23 RFC1213-MIB::sysContact.0 = STRING: "support@skoor.com" RFC1213-MIB::sysName.0 = STRING: "fw5.skoor.local" RFC1213-MIB::sysLocation.0 = STRING: "Glattzentrum, Wallisellen" RFC1213-MIB::sysServices.0 = INTEGER: 76 SNMPv2-MIB::sysORLastChange.0 = Timeticks: (27) 0:00:00.27 SNMPv2-MIB::sysORID.1 = OID: RFC1155-SMI::enterprises.12325.1.1.1.10.2 SNMPv2-MIB::sysORID.2 = OID: RFC1155-SMI::enterprises.12325.1.1.1.10.3 SNMPv2-MIB::sysORID.3 = OID: SNMPv2-MIB::snmpMIB SNMPv2-MIB::sysORID.4 = OID: RFC1155-SMI::enterprises.12325.1.1 SNMPv2-MIB::sysORID.5 = OID: IF-MIB::ifMIB SNMPv2-MIB::sysORID.6 = OID: IP-MIB::ipMIB SNMPv2-MIB::sysORID.7 = OID: TCP-MIB::tcpMIB SNMPv2-MIB::sysORID.8 = OID: UDP-MIB::udpMIB SNMPv2-MIB::sysORID.9 = OID: IP-FORWARD-MIB::ipForward SNMPv2-MIB::sysORID.10 = OID: RFC1155-SMI::enterprises.12325.1.2 SNMPv2-MIB::sysORID.11 = OID: HOST-RESOURCES-MIB::host SNMPv2-MIB::sysORDescr.1 = STRING: udp transport mapping SNMPv2-MIB::sysORDescr.2 = STRING: lsock transport mapping SNMPv2-MIB::sysORDescr.3 = STRING: The MIB module for SNMPv2 entities. SNMPv2-MIB::sysORDescr.4 = STRING: The MIB module for the Begemot SNMPd. SNMPv2-MIB::sysORDescr.5 = STRING: The MIB module to describe generic objects for network interface sub-layers. SNMPv2-MIB::sysORDescr.6 = STRING: The MIB module for managing IP and ICMP implementations, but excluding their management of IP routes. SNMPv2-MIB::sysORDescr.7 = STRING: The MIB module for managing TCP implementations. SNMPv2-MIB::sysORDescr.8 = STRING: The MIB module for managing UDP implementations. SNMPv2-MIB::sysORDescr.9 = STRING: The MIB module for the display of CIDR multipath IP Routes. SNMPv2-MIB::sysORDescr.10 = STRING: The MIB for the NetGraph access module for SNMP. SNMPv2-MIB::sysORDescr.11 = STRING: The MIB module for Host Resource MIB (RFC 2790). SNMPv2-MIB::sysORUpTime.1 = Timeticks: (0) 0:00:00.00 SNMPv2-MIB::sysORUpTime.2 = Timeticks: (0) 0:00:00.00 SNMPv2-MIB::sysORUpTime.3 = Timeticks: (1) 0:00:00.01 SNMPv2-MIB::sysORUpTime.4 = Timeticks: (1) 0:00:00.01 SNMPv2-MIB::sysORUpTime.5 = Timeticks: (1) 0:00:00.01 SNMPv2-MIB::sysORUpTime.6 = Timeticks: (1) 0:00:00.01 SNMPv2-MIB::sysORUpTime.7 = Timeticks: (1) 0:00:00.01 SNMPv2-MIB::sysORUpTime.8 = Timeticks: (1) 0:00:00.01 SNMPv2-MIB::sysORUpTime.9 = Timeticks: (1) 0:00:00.01 SNMPv2-MIB::sysORUpTime.10 = Timeticks: (27) 0:00:00.27 SNMPv2-MIB::sysORUpTime.11 = Timeticks: (27) 0:00:00.27
المثال 2 - استعراض MIB الواجهات على جهاز شبكة
طلب OID 1 | .iso.org.dod.internet.mgmt.mib-2.interfaces.ifTable.ifEntry |
|---|---|
اسم الملف | $DEVICE_ADDRESS$_interfaces |
المخرجات 2
سيتم تسمية ملف الإخراج بعنوان IP الخاص بالجهاز، على سبيل المثال 192.168.0.2_interfaces.txt، وسيحتوي على الأوكتيتات الواردة والصادرة وأخطاء الواجهة وحالاتها، ويمكن بعد ذلك تحليله باستخدام مهمة Parsefile واحدة.
IF-MIB::ifDescr.1 = STRING: MS TCP Loopback interface IF-MIB::ifDescr.2 = STRING: SonicWALL VPN Adapter IF-MIB::ifDescr.3 = STRING: AppGate Tunneling Adapter IF-MIB::ifDescr.65541 = STRING: Realtek RTL8139 IF-MIB::ifSpeed.1 = Gauge32: 10000000 IF-MIB::ifSpeed.2 = Gauge32: 10000000 IF-MIB::ifSpeed.3 = Gauge32: 100000000 IF-MIB::ifSpeed.65541 = Gauge32: 100000000 IF-MIB::ifPhysAddress.1 = STRING: IF-MIB::ifPhysAddress.2 = STRING: 0:60:73:e1:be:8a IF-MIB::ifPhysAddress.3 = STRING: 9a:7c:d6:36:81:ce IF-MIB::ifPhysAddress.65541 = STRING: 0:10:a7:13:64:75 IF-MIB::ifOperStatus.1 = INTEGER: up(1) IF-MIB::ifOperStatus.2 = INTEGER: up(1) IF-MIB::ifOperStatus.3 = INTEGER: down(2) IF-MIB::ifOperStatus.65541 = INTEGER: up(1) IF-MIB::ifInOctets.1 = Counter32: 84968069 IF-MIB::ifInOctets.2 = Counter32: 2332180 IF-MIB::ifInOctets.3 = Counter32: 0 IF-MIB::ifInOctets.65541 = Counter32: 1657249881 IF-MIB::ifInErrors.1 = Counter32: 0 IF-MIB::ifInErrors.2 = Counter32: 0 IF-MIB::ifInErrors.3 = Counter32: 0 IF-MIB::ifInErrors.65541 = Counter32: 0 IF-MIB::ifOutOctets.1 = Counter32: 84968069 IF-MIB::ifOutOctets.2 = Counter32: 2250784 IF-MIB::ifOutOctets.3 = Counter32: 0 IF-MIB::ifOutOctets.65541 = Counter32: 2070937977

