SNMP è un protocollo comunemente utilizzato per il monitoraggio della rete, mentre MIB è un database associato a SNMP per la gestione delle entità. È possibile abilitare SNMP selezionando la versione di SNMP desiderata come descritto nei passaggi seguenti. A livello di Edge, è possibile sovrascrivere le impostazioni SNMP specificate nel profilo selezionando la selezionare la casella di controllo di controllo Abilita override dell'Edge (Enable Edge Override).

Nota: SD-WAN Edge non genera trap SNMP. Se si verifica un errore a livello di Edge, l'Edge segnala l'errore sotto forma di eventi a SD-WAN Orchestrator, che a sua volta genera trap in base agli avvisi configurati per gli eventi ricevuti.
Prima di iniziare:
  • Per scaricare il MIB di SD-WAN Edge: passare alla schermata Diagnostica remota (Remote Diagnostic) (Test e risoluzione dei problemi (Test & Troubleshooting) > Diagnostica remota (Remote Diagnostics)) ed eseguire il MIB per SD-WAN Edge. Copiare e incollare i risultati nella macchina locale.
  • Installare tutti i MIB richiesti da VELOCLOUD-EDGE-MIB nel gestore di SNMP, inclusi SNMPv2-SMI, SNMPv2-CONF, SNMPv2-TC, INET-ADDRESS-MIB, IF-MIB, UUID-TC-MIB e VELOCLOUD-MIB. Tutti i MIB citati in precedenza sono disponibili nella pagina Diagnostica remota.

Informazioni su questa attività: a livello di Edge, è possibile sovrascrivere le impostazioni SNMP specificate nel profilo selezionando la selezionare la casella di controllo di controllo Abilita override dell'Edge (Enable Edge Override). L'opzione Sovrascrittura Edge abilita modifiche specifiche di Edge alle impostazioni visualizzate e interrompe ulteriori aggiornamenti automatici dal profilo di configurazione per questo modulo. Per garantire coerenza e facilità degli aggiornamenti, è consigliabile impostare le configurazioni nel profilo piuttosto che al livello di eccezione Edge.

MIB supportati (Supported MIBs)
  • SNMP MIB-2 Sistema
  • SNMP MIB-2 Interfacce
  • VELOCLOUD-EDGE-MIB
Procedura per configurare le impostazioni SNMP a livello di Edge:
  1. Ottenere VELOCLOUD-EDGE-MIB nella schermata Diagnostica remota (Remote Diagnostic) di SD-WAN Orchestrator.
  2. Installare tutti i MIB richiesti da VELOCLOUD-EDGE-MIB.
  3. Da SD-WAN Orchestrator, passare a Configura (Configure) > Edge (Edges).
  4. Selezionare un Edge di cui si desidera configurare le impostazioni SNMP e fare clic sull'icona Dispositivo (Device) sotto la colonna Dispositivo.

    Viene visualizzata la schermata Configurazione Edge (Configuration Edges) relativa all'Edge selezionato.

  5. Scorrere verso il basso fino all'area Impostazioni SNMP (SNMP Settings) e selezionare la casella di controllo di controllo Abilita override dell'Edge (Enable Edge Override). È possibile scegliere tra due versioni, v2c o v3.

  6. Per una configurazione v2c SNMP, attenersi alla procedura riportata di seguito:
    1. Selezionare la casella di controllo v2c.
    2. Specificare una porta nella casella di testo Porta (Port). L'impostazione predefinita è 161.
    3. Nella casella di testo Community, digitare una parola o una sequenza di numeri che fungerà da "password" che consentirà di accedere all'agente SNMP.
      Nota: A partire dalla versione 4.5, l'uso del carattere speciale "<" nella password non è più supportato. Se gli utenti hanno già utilizzato "<" nelle loro password nelle versioni precedenti, devono rimuoverlo per salvare le modifiche nella pagina.
    4. Per gli IP consentiti:
      • Selezionare la casella di controllo di controllo Qualsiasi (Any) per consentire a qualsiasi IP di accedere all'agente SNMP.
      • Per limitare l'accesso all'agente SNMP, deselezionare la casella di controllo di controllo Qualsiasi (Any) e immettere gli indirizzi IP a cui sarà consentito accedere all'agente SNMP.

      configure-profile-snmp-settings-v2c

  7. Per una configurazione SNMP v3, che fornisce un supporto di sicurezza aggiuntivo, seguire i passaggi seguenti:
    1. Specificare una porta nella casella di testo Porta (Port). L'impostazione predefinita è 161.
    2. Specificare un nome utente e una password nelle caselle di testo appropriate. Assicurarsi che la Password della privacy sia uguale alla Password di autenticazione configurata nell'Edge.
    3. Selezionare la casella di controllo di controllo Privacy se si desidera crittografare il trasferimento dei pacchetti.
    4. Se è stata selezionata la casella di controllo Privacy, scegliere DES o AES dal menu a discesa Algoritmo (Algorithm).
      Nota: L'algoritmo AES indica AES-128.

    configure-profile-snmp-settings-v3

  8. Configurare le impostazioni del firewall. Dopo aver configurato le impostazioni SNMP, passare alle impostazioni del firewall (Configura (Configure) > Profili (Profiles) > Firewall) per configurare le impostazioni del firewall che abiliteranno le impostazioni SNMP.
Nota:
  • Il monitoraggio dell'interfaccia SNMP è supportato nelle interfacce abilitate per DPDK per le versioni 3.3.0 e successive.
  • Per le versioni del software precedenti alla 5.x, il metodo di autenticazione supportato è MD5 per impostazione predefinita.