SNMP es un protocolo comúnmente utilizado para la supervisión de red. MIB es una base de datos asociada con SNMP para administrar entidades. Para habilitar SNMP, se debe seleccionar la versión de SNMP deseada, tal como se describe en los pasos siguientes. Es posible anular la configuración de SNMP especificada en el perfil si se selecciona la casilla de verificación Habilitar anulación de Edge (Enable Edge Override) en el nivel de Edge.

Nota: Instancias de SD-WAN Edge no generan capturas de SNMP. Si se produce un error en el nivel de Edge, Edge notifica el error en forma de eventos a SD-WAN Orchestrator, que a su vez genera capturas en función de las alertas configuradas para los eventos recibidos.
Antes de comenzar:
  • Para descargar el módulo MIB de SD-WAN Edge, vaya a la pantalla de Diagnóstico remoto (Remote Diagnostic) (Prueba y solución de problemas (Test & Troubleshooting) > Diagnósticos remotos (Remote Diagnostics)) y ejecute el MIB para SD-WAN Edge. Copie y pegue los resultados en su máquina local.
  • Instale todos los módulos MIB que requiere VELOCLOUD-EDGE-MIB en el administrador de SNMP, incluidos SNMPv2-SMI, SNMPv2-CONF, SNMPv2-TC, INET-ADDRESS-MIB, IF-MIB, UUID-TC-MIB y VELOCLOUD-MIB. Todos los MIB mencionados anteriormente están disponibles en la página Diagnósticos remotos (Remote Diagnostics).

Acerca de esta tarea: Es posible anular la configuración de SNMP especificada en el perfil si se selecciona la casilla de verificación Habilitar anulación de Edge (Enable Edge Override). La opción de anulación de Edge permite realizar modificaciones específicas de Edge en la configuración que se muestra y suspender las actualizaciones automáticas adicionales del perfil de configuración para este módulo. Para lograr una consistencia continua y facilitar las actualizaciones, se recomienda establecer configuraciones en el perfil en lugar de en el nivel de excepción de Edge.

MIB compatibles
  • Sistema MIB-2 de SNMP
  • Interfaces MIB-2 de SNMP
  • VELOCLOUD-EDGE-MIB
Procedimiento para configurar los ajustes de SNMP en el nivel de Edge:
  1. Obtenga VELOCLOUD-EDGE-MIB en la pantalla Diagnóstico remoto (Remote Diagnostic) de SD-WAN Orchestrator.
  2. Instale todos los módulos MIB requeridos por VELOCLOUD-EDGE-MIB.
  3. En SD-WAN Orchestrator, vaya a Configurar (Configure) > Instancias de Edge (Edges).
  4. Seleccione la instancia de Edge en la que desee configurar los ajustes de SNMP y haga clic en el icono Dispositivo (Device) de la columna Dispositivo (Device).

    Se mostrará la pantalla Instancias de Edge de configuración (Configuration Edges) para la instancia de Edge seleccionada.

  5. Desplácese hasta el área Configuración de SNMP (SNMP Settings) y seleccione la casilla de verificación Habilitar anulación de Edge (Enable Edge Override). Puede elegir entre dos versiones: v2c o v3.

  6. Para la configuración de SNMP v2c, realice los siguientes pasos:
    1. Seleccione la casilla de verificación v2c.
    2. Introduzca un puerto en el cuadro de texto Puerto (Port). El valor predeterminado es 161.
    3. En el cuadro de texto Comunidad (Community), introduzca una palabra o una secuencia de números para que funcionen como la “contraseña” que le permitirá acceder al agente SNMP.
      Nota: A partir de la versión 4.5, ya no se admite el uso del carácter especial "<" en la contraseña. En los casos en los que los usuarios ya hayan utilizado "<" en sus contraseñas en versiones anteriores, deben eliminar el carácter para guardar los cambios en la página.
    4. Para las direcciones IP permitidas:
      • Seleccione la casilla de verificación Cualquiera (Any) para permitir que cualquier IP acceda al agente SNMP.
      • Para restringir el acceso al agente SNMP, anule la selección de la casilla de verificación Cualquiera (Any) e introduzca las direcciones IP que podrán acceder al agente SNMP.

      configure-profile-snmp-settings-v2c

  7. Para la configuración de SNMP v3, que proporciona soporte de seguridad adicional, realice los siguientes pasos:
    1. Introduzca un puerto en el cuadro de texto Puerto (Port). 161 es el valor predeterminado.
    2. Introduzca un nombre de usuario y una contraseña en los cuadros de texto correspondientes. Asegúrese de que la contraseña de privacidad sea la misma que la contraseña de autenticación configurada en la instancia de Edge.
    3. Seleccione la casilla de verificación Privacidad (Privacy) si desea que la transferencia de paquetes sea cifrada.
    4. Si seleccionó la casilla de verificación Privacidad (Privacy), seleccione DES o AES en el menú desplegable Algoritmo (Algorithm).
      Nota: El algoritmo AES indica AES-128.

    configure-profile-snmp-settings-v3

  8. Configure los ajustes del firewall. Después de configurar los ajustes de SNMP, vaya a la configuración del firewall (Configurar (Configure) > Perfiles (Profiles) > Firewall) para configurar las opciones de firewall que habilitarán la configuración de SNMP.
Nota:
  • La supervisión de la interfaz de SNMP es compatible con las interfaces habilitadas para DPDK de la versión 3.3.0 y posteriores.
  • Para las versiones de software anteriores a 5.x, el método de autenticación compatible es MD5 de forma predeterminada.