From ccd2a1789e779f47dd4bfad68d5b1869cc1bf5ea Mon Sep 17 00:00:00 2001
From: xf0r3m
+ Wybór odpowiedniej wersji SNMP wymaga konfiguracji agenta na + urzÄ dzeniu, ponieważ może on komunikowaÄ siÄ z wieloma menedżerami + SNMP, możliwe jest skonfigurowanie oprogramowania do obsÅugi + komunikacji przy użyciu protokoÅu SNMPv1, SNMPv2c lub SNMPv3. +
++ W celach uwierzytelniania, protokoÅy SNMPv1 oraz SNMPv2 wykorzystujÄ + tzw. community strings - ÅaÅcuchy spoÅecznoÅci, które + kontrolujÄ dostÄp do bazy MIB. SÄ to hasÅa zapisane jawnym tekstem. + ÅaÅcuchy spoÅecznoÅci SNMP uwierzytelniajÄ dostÄp do obiektów MIB. +
++ IstniejÄ dwa rodzaje ciÄ gów spoÅecznoÅci: +
++ Zmienne MIB pozwalajÄ oprogramowaniu zarzÄ dzajÄ cemu na monitorowanie i + zarzÄ dzanie urzÄ dzeniami. Zmienne sÄ zorgranizowane w sposób + hierachiczny. Formalnie, baza MIB definiuje każdÄ zmiennÄ przy pomocy + identyfikatora obiektu OID. OID umożliwia unikatowÄ identyfikacjÄ + zarzÄ dzanych obiektów w hierarchii MIB. Baza MIB organizuje obiekty + OID w sposób hierarchiczny, zazwyczaj w postaci drzewa bazujac na + standardadach RFC. Standardy te definiujÄ wspolne zmienne publiczne. + WiÄkszoÅÄ urzÄ dzeÅ implementuje te zmienne MIB. Ponadto, producenci + sprzÄtu sieciowego, tacy jak Cisco, mogÄ definiowaÄ wÅasne gaÅÄzie + drzewa i tym sposobem wprowadzaÄ nowe zmienne specyficzne dla swoich + urzÄ dzeÅ. Identyfikatory naleÅ¼Ä do Cisco sÄ ponumerowane w nastÄpujÄ cy + sposób: .iso(1) .org(3) .dod(6) .internet(1) .private(4) .enterprises(1) + .cisco(9). Dlatego OID to .1.3.6.1.4.1.9. +
++ ChcÄ c uzyskaÄ jakieÅ informacje za pomocÄ SNMP możemy wydaÄ nastÄpujÄ ce + polecenie. +
+
+$ snmpget -v2c -c community 10.250.250.14 .1.3.6.1.4.1.9.2.1.58.0 +SNMPv2-SMI::enterprises.9.2.1.58.0 = INTEGER: 11 ++
+ To polecenie jest element wieloplatformowego pakiety obsÅugujÄ
cego
+ protokóŠSNMP. -v2c - jest wersjÄ
+ protokoÅu SNMP, -c community - jest
+ podanie ciÄ
gu spoÅecznoÅci, nastÄpnie wystÄpuje adres oraz numer OID
+ pobieranego parametru. Tym parametrem jest 5-minutowa Årednia kroczÄ
ca
+ procentu zajÄtoÅci procesora.
+
+ Oprogramowanie do monitorowania sieci badawczej +
++ Syslog - standard uzyskiwania dostÄpu do komunikatów + systemowych (wpisów dziennika zdarzeÅ), również pod postaciÄ protokoÅu + sieciowego pozwalajÄ cego na wysÅanie powiadomieÅ do specjalnie + przygotowanego serwera. Syslog używa portu 514 UDP. +
++ UsÅugi rejestrowania syslog zapewniajÄ trzy podstawowe funkcje + takie jak: +
++ UrzÄ dzenie Cisco generujÄ komunikaty syslog w nastÄpstwie + różnych zdarzeÅ sieciowych. Każdy komunikat syslog zawiera + obiekt, którego dotyczy oraz stopieÅ ważnoÅci. Im niższy numer stopnia + ważnoÅci, tym poważniejszy problem sygnalizowany przez urzÄ dzenie. + Poniżej znajduje siÄ lista poziomów syslog. +
++ Oprócz poziomu ważnoÅci, komunikaty syslog zawierajÄ także + informacje o obiekcie, którego dotyczÄ . Obiety syslog to + identyfikator usÅugi, pozwalajÄ cej zidentyfikowaÄ i skategoryzowaÄ + dane na temat stanu systemu na potrzeby raportowania bÅedów i zdarzeÅ. + Opcje rejestrowania, dostÄpne dla danego obiektu sÄ specyficznego dla + danych urzÄ dzeÅ. Do typowych obiektów syslog, raportowanych w + komunikatach na routerach z system Cisco IOS, naleÅ¼Ä : +
++ DomyÅlny format komunikatów syslog oprogramowania Cisco IOS, + wyglÄ da nastÄpujÄ co: +
++%facility-severity-MNEMONIC: description ++
+ Natomiast przykÅadowy komunikat z systemu Cisco IOS może wyglÄ daÄ w + nastÄpujÄ cy sposób: +
++%LINK-3-UPDOWN: Interface Port-channel1, changed state to up ++
+ Obiektem tutaj jest LINK, ustawiono
+ poziom ważnoÅci komunikatu na 3, natomiast nazwÄ
menmonicznÄ
jest
+ obiektu jest UPDOWN.
+
+ DomyÅlnie komunikaty diagnostyczne zwracane przez urzÄ dzenie wyÅwielane + i przekazywane poźniej do syslog bez daty czy godziny. Co może czyniÄ + je bezużytecznymi. Jednak możemym użyÄ poniższego polecenia w trybie + konfiguracji globalnej, aby wymusiÄ wyÅwietlanie zrejestrowanych + zdarzeÅ z datÄ oraz godzinÄ .: +
++R1(config)# service timestamps log datetime +