Monitoraggio delle trap SNMP

Definizione di SNMP

Il Simple Network Management Protocol (SNMP) è un protocollo di monitoraggio di rete ampiamente utilizzato che consente di monitorare dispositivi remoti connessi tramite SNMP.

L'architettura di SNMP include tre componenti: SNMP manager, dispositivo gestito e agente SNMP.

  • SNMP manager è il server di monitoraggio responsabile dell'invio delle richieste e della raccolta dei dati di monitoraggio.
  • Un dispositivo gestito è un dispositivo che viene monitorato. Ad esempio: stampanti, server, routers, switch.
  • L'agente SNMP è installato sul dispositivo gestito e invia al manager le risposte richieste.

Cosa sono le trap SNMP

Le trap sono messaggi criptici inviati dall'agente sul dispositivo monitorato al manager SNMP quando si verifica un guasto/problema di rete nel dispositivo. Il manager SNMP (server di monitoraggio) converte quindi la trap in un allarme per notificare l'utente. In breve, una trap viene inviata immediatamente quando qualcosa va storto nel dispositivo monitorato.

Ad esempio, consideriamo una stampante monitorata da remoto da OpManager (SNMP Manager) utilizzando la sua funzionalità di monitoraggio SNMP. Quando si verifica un errore, ad esempio un inceppamento della carta, nella stampante viene generata istantaneamente una trap e inviata a OpManager, che a sua volta la converte in un allarme per notificare l'utente.

Perché dovremmo elaborare una trap

I dati all'interno di una trap sono sotto forma di coppia valore identificatore oggetto (OID) e ogni coppia di valori è chiamata binding di variabile (varbind). Le trap ricevute sono in un formato non leggibile dall'uomo e le elaboriamo per convertire queste informazioni in dati significativi e comprensibili.

Il valore OID associato a ciascuna trap è univoco. Ciò significa che ogni metrica monitorata (ad esempio: inceppamento carta, sportello aperto) avrà un OID diverso per distinguere le trap.

Come le trap vengono convertite in allarmi in OpManager

Le trap ricevute nel monitor trap SNMP di OpManager per guasti/problemi di rete/violazioni delle soglie verranno convertite in allarmi per notificare l'amministratore IT.

Elaborazione delle trap SNMP in OpManager: diagramma di flusso delle trap

Durante l'aggiunta di un elaboratore di trap, gli utenti possono definire i criteri di corrispondenza. I criteri di corrispondenza definiscono i valori varbind; se i valori corrispondono ai dati contenuti nell'OID della trap in ingresso, verrà generato un allarme. Questo allarme è generalmente chiamato allarme trap.

I criteri di riattivazione sono definiti per cancellare l'allarme. Quando i valori varbind dell'OID della trap in ingresso corrispondono ai criteri di riattivazione, l'allarme viene cancellato.

Vai a Allarmi --> Allarmi trap per visualizzare l'elenco degli allarmi trap per i dispositivi.

Prerequisito

Per poter ricevere ed elaborare le trap in OpManager, l'utente deve configurare il server su cui è installato OpManager come destinazione delle trap nel dispositivo monitorato.

Configurazioni di base per elaborare le trap

Prima di elaborare le trap, l'utente deve abilitare l'elaborazione delle trap in OpManager e completare le configurazioni di base.

  • Vai a Impostazioni --> Monitoraggio --> Elaboratori di trap SNMP.
  • Fai clic su Impostazioni trap.
  • Abilita l'elaborazione delle trap. (Per impostazione predefinita, l'elaborazione delle trap è disabilitata.)
  • Inserisci la porta trap appropriata. (Nota: la trap verrà ricevuta su questa porta, quindi assicurati che la porta non sia bloccata)
  • Inserisci il valore per 'Limita la trap SNMP per componente di guasto'. Questa opzione consente di limitare le trap in base alle entità di allarme.
  • Inserisci il valore per 'Limita la trap per dispositivi'. Questa opzione consente di limitare le trap in base ai dispositivi.
  • Seleziona la categoria per filtrare l'insieme di dispositivi a cui applicare questa configurazione.
  • Ora scegli i dispositivi da 'Dispositivi disponibili' e trasferiscili nella colonna 'Dispositivi selezionati'.
  • Infine, fai clic su Salva per aggiornare.

Elaborazione delle trap SNMP in OpManager: pagina delle impostazioni delle trap SNMP

Nota: Il valore massimo per 'Limita le trap SNMP per componente di guasto' e per 'Limita le trap per dispositivi' è 5000

Elaborazione delle trap in OpManager

Gli utenti possono utilizzare OpManager per ricevere trap da un dispositivo finale ed elaborarle in 3 modi diversi.

  1. Visualizzare le trap in arrivo utilizzando Trap Viewer in tempo reale. Puoi aggiungere un elaboratore di trap per tutte le trap ricevute oppure solo per quelle per cui desideri generare allarmi.
  2. Puoi accedere direttamente alla management information base (MIB) e convertire l'OID della trap ricevuta in un formato leggibile.
  3. Se conosci l'OID e i parametri della trap, puoi direttamente aggiungere un elaboratore di trap per la trap come spiegato nei passaggi seguenti.

Caricamento dei parser delle trap da un MIB

Di seguito sono riportati i passaggi per caricare le trap da vari MIB:

  • Vai a Impostazioni → Monitoraggio → Elaboratori di trap SNMP. Tutti gli elaboratori configurati sono elencati qui.
  • Passa il cursore sul menu Azioni e fai clic su Carica trap dai MIB.
  • Dall'elenco dei MIB, seleziona il MIB da cui vuoi caricare. Le trap in quel MIB verranno elencate.
  • Seleziona la variabile trap richiesta e fai clic su Aggiungi.

Verrà aggiunto un elaboratore per la trap selezionata e verrà elencato.

Come aggiungere un elaboratore di trap?

1. Vai a Impostazioni--> Monitoraggio --> Elaboratori di trap SNMP. Passa il cursore sulla scheda Azioni e fai clic su Aggiungi.

Elaborazione delle trap SNMP in OpManager: aggiungi i dettagli dell'elaboratore di trap

2. Scegli la versione SNMP - SNMP v1/ SNMP v2c/v3 e inserisci il Nome e la Descrizione.

Nota: Quando utilizzi SNMP v3 per monitorare un dispositivo e ricevere trap, assicurati che vengano utilizzate le stesse credenziali sia per il monitoraggio del dispositivo sia per le trap.

3. Se scegli SNMP v1, seleziona quindi il tipo generico dal menu a discesa. OpManager supporta i seguenti tipi di trap per SNMP v1.

  • coldStart:L'agente si reinizializza con la configurazione modificata.
  • warmStart: L'agente si reinizializza con le configurazioni non modificate.
  • Linkup: Quando la scheda di interfaccia di rete (NIC) dell'agente è operativa.
  • Linkdown: Quando la scheda di interfaccia di rete dell'agente non funziona.
  • Authentication fails: Ciò accade quando un agente SNMP riceve una richiesta da un nome di community non riconosciuto.
  • egpNeighborloss: L'agente non può comunicare con il suo peer EGP (Exterior Gateway Protocol).
  • Enterprise specific: Varia in base al fornitore e specifica condizioni di errore e codici di errore specifici relativi a un determinato fornitore.

4. Inserisci il Trap OID (parametro di monitoraggio) e la gravità dell'allarme per quella trap.

5. Inserisci i dettagli del componente di guasto. Il componente di guasto rappresenta le metriche monitorate in un dispositivo sorgente ed è utilizzato per limitare il numero di elaboratori di trap. Ad esempio, OpManager monitora l'utilizzo della CPU e lo stato della ventola di un dispositivo remoto, e l'agente sul dispositivo invia una trap per l'elevato utilizzo della CPU e un'altra trap per notificare lo stato di guasto della ventola. Poiché entrambe queste trap provengono dallo stesso dispositivo sorgente, OpManager combinerà queste due trap e le considererà come una singola entità per limitare il numero di elaboratori di trap.

6. Inserisci la Sorgente, ovvero il dispositivo da cui viene ricevuta la trap. L'allarme trap verrà associato a questo dispositivo.

7. Inserisci il Messaggio. Il contenuto del campo Messaggio contiene la descrizione dell'allarme trap creato.

8. Scegli il protocollo dei criteri di corrispondenza - AND/OR. Quindi scegli il numero di varbind e inserisci il corrispondente valore di corrispondenza. Un allarme verrà generato solo quando questo valore corrisponde alla trap in ingresso. Allo stesso modo, inserisci i dettagli dei criteri di riattivazione. Quando i valori varbind della trap ricevuta corrispondono ai valori varbind configurati per i criteri di riattivazione, l'allarme generato per la trap verrà cancellato.

Nota: Per evitare un degrado delle prestazioni, si consiglia di configurare e ricevere trap solo dai dispositivi selezionati.

Gestione degli allarmi trap

Puoi eseguire le seguenti azioni con gli allarmi generati per le trap.

  • Configurare il profilo di notifica
  • Eseguire un workflow
  • Escalation degli allarmi

Profilo di notifica

Il Profilo di notifica in OpManager offre una varietà di opzioni per gestire gli allarmi. Sebbene venga utilizzato principalmente per inviare i dettagli dell'allarme via e-mail/SMS agli amministratori IT, può anche essere usato per eseguire altre azioni come registrare un ticket o eseguire un programma. Questo aiuta gli amministratori IT a monitorare i dispositivi da remoto e a ricevere notifiche sui problemi di rete.

Il monitoraggio remoto della rete è ulteriormente semplificato con l'app mobile di OpManager disponibile per utenti iOS e Android. Utilizzando l'app puoi ricevere notifiche push istantanee sullo stato di dispositivo non disponibile, guasti e altri problemi di degrado delle prestazioni, in modo da non perdere mai un avviso.

Eseguire un workflow

Puoi eseguire un workflow salvato su un allarme trap. Ad esempio, puoi trasformare un allarme trap critico in un ticket in applicazioni di service desk come ServiceDesk Plus o ServiceNow per risolvere rapidamente il guasto.

Escalation degli allarmi

Per ogni allarme generato puoi eseguire le seguenti azioni: Riconosci, Annulla riconoscimento, Cancella ed Elimina.

Ma quando gli amministratori IT non riescono a gestire un allarme per molto tempo, l'aggiornamento può essere inoltrato tramite escalation configurando la Regola di escalation degli allarmi e i dettagli dell'allarme non gestito possono essere inviati ai membri del team interessati via SMS ed e-mail.