Παρακολούθηση NFVIS
Κυκλοφόρησε το λογισμικό υποδομής εικονικοποίησης 4.x Enterprise Network Function
- Syslog, στη σελίδα 1
- NETCONF Ειδοποιήσεις συμβάντων, στη σελίδα 3
- Υποστήριξη SNMP στο NFVIS, στη σελίδα 4
- Παρακολούθηση συστήματος, στη σελίδα 16
Syslog
Η λειτουργία Syslog επιτρέπει την αποστολή ειδοποιήσεων συμβάντων από το NFVIS σε απομακρυσμένους διακομιστές καταγραφής συστήματος για κεντρική συλλογή αρχείων καταγραφής και συμβάντων. Τα μηνύματα καταγραφής συστήματος βασίζονται στην εμφάνιση συγκεκριμένων συμβάντων στη συσκευή και παρέχουν πληροφορίες διαμόρφωσης και λειτουργίας, όπως δημιουργία χρηστών, αλλαγές στην κατάσταση της διεπαφής και αποτυχημένες προσπάθειες σύνδεσης. Τα δεδομένα Syslog είναι κρίσιμα για την καταγραφή καθημερινών γεγονότων καθώς και για την ενημέρωση του επιχειρησιακού προσωπικού για κρίσιμες ειδοποιήσεις συστήματος.
Το Cisco business NFVIS στέλνει μηνύματα syslog σε διακομιστές syslog που έχουν ρυθμιστεί από τον χρήστη. Τα αρχεία καταγραφής συστήματος αποστέλλονται για ειδοποιήσεις πρωτοκόλλου ρύθμισης παραμέτρων δικτύου (NETCONF) από το NFVIS.
Μορφή μηνύματος Syslog
Τα μηνύματα Syslog έχουν την ακόλουθη μορφή:
<Timestamp> όνομα κεντρικού υπολογιστή %SYS- - :
SampΜηνύματα Syslog:
2017 16 Ιουνίου 11:20:22 nfvis %SYS-6-AAA_TYPE_CREATE: Τα tacac τύπου ελέγχου ταυτότητας AAA δημιουργήθηκαν με επιτυχία Ο έλεγχος ταυτότητας AAA ορίστηκε για χρήση διακομιστή tacacs
2017 16 Ιουνίου 11:20:23 nfvis %SYS-6-RBAC_USER_CREATE: Ο χρήστης rbac δημιουργήθηκε με επιτυχία: διαχειριστής
2017 16 Ιουνίου 15:36:12 nfvis %SYS-6-CREATE_FLAVOR: Profile δημιουργήθηκε: ISRv-small
2017 16 Ιουνίου 15:36:12 nfvis %SYS-6-CREATE_FLAVOR: Profile δημιουργήθηκε: ISRv-medium
2017 16 Ιουνίου 15:36:13 nfvis %SYS-6-CREATE_IMAGE: Δημιουργήθηκε εικόνα: ISRv_IMAGE_Test
2017 19 Ιουνίου 10:57:27 nfvis %SYS-6-NETWORK_CREATE: Το δίκτυο δοκιμής δικτύου δημιουργήθηκε με επιτυχία
2017 Ιουνίου 21 13:55:57 nfvis %SYS-6-VM_ALIVE: Το VM είναι ενεργό: ΔΡΟΜΟΛΟΓΟΣ
Σημείωμα Για να ανατρέξετε στην πλήρη λίστα των μηνυμάτων καταγραφής συστήματος, ανατρέξτε στην ενότητα Μηνύματα καταγραφής συστήματος
Διαμορφώστε έναν απομακρυσμένο διακομιστή Syslog
Για να στείλετε αρχεία καταγραφής συστήματος σε έναν εξωτερικό διακομιστή, διαμορφώστε τη διεύθυνση IP ή το όνομα DNS μαζί με το πρωτόκολλο αποστολής αρχείων καταγραφής συστήματος και τον αριθμό θύρας στον διακομιστή καταγραφής συστήματος.
Για να διαμορφώσετε έναν απομακρυσμένο διακομιστή Syslog:
διαμορφώστε τις ρυθμίσεις του συστήματος τερματικού υποδοχής καταγραφής 172.24.22.186 θύρα 3500 μεταφορά tcp commit
Σημείωμα Μπορούν να διαμορφωθούν το πολύ 4 απομακρυσμένοι διακομιστές καταγραφής συστήματος. Ο απομακρυσμένος διακομιστής καταγραφής συστήματος μπορεί να καθοριστεί χρησιμοποιώντας τη διεύθυνση IP ή το όνομα DNS του. Το προεπιλεγμένο πρωτόκολλο για την αποστολή syslogs είναι το UDP με προεπιλεγμένη θύρα 514. Για το TCP, η προεπιλεγμένη θύρα είναι 601.
Διαμόρφωση Σοβαρότητας Συστήματος
Η σοβαρότητα του syslog περιγράφει τη σημασία του μηνύματος syslog.
Για να ρυθμίσετε τη σοβαρότητα του συστήματος καταγραφής:
διαμόρφωση τερματικού
σοβαρότητα καταγραφής ρυθμίσεων συστήματος
Πίνακας 1: Επίπεδα σοβαρότητας Syslog
Επίπεδο σοβαρότητας | Περιγραφή | Αριθμητική κωδικοποίηση για σοβαρότητα σε τη μορφή μηνύματος Syslog |
εντοπισμός σφαλμάτων | Μηνύματα σε επίπεδο εντοπισμού σφαλμάτων | 6 |
ενημερωτική | Ενημερωτικά μηνύματα | 7 |
ανακοίνωση | Κανονική αλλά σημαντική κατάσταση | 5 |
προειδοποίηση | Προειδοποιητικές συνθήκες | 4 |
σφάλμα | Συνθήκες σφάλματος | 3 |
κρίσιμος | Κρίσιμες συνθήκες | 2 |
συναγερμός | Λάβετε μέτρα αμέσως | 1 |
επείγον | Το σύστημα δεν μπορεί να χρησιμοποιηθεί | 0 |
Σημείωμα Από προεπιλογή, η σοβαρότητα καταγραφής των syslogs είναι ενημερωτική, πράγμα που σημαίνει ότι όλα τα syslog με σοβαρότητα πληροφοριών και υψηλότερη θα καταγράφονται. Η διαμόρφωση μιας τιμής για τη σοβαρότητα θα έχει ως αποτέλεσμα syslogs στη ρυθμισμένη σοβαρότητα και syslogs που είναι πιο σοβαρά από τη ρυθμισμένη σοβαρότητα.
Ρύθμιση παραμέτρων Syslog Facility
Η δυνατότητα syslog μπορεί να χρησιμοποιηθεί για τον λογικό διαχωρισμό και αποθήκευση μηνυμάτων syslog στον απομακρυσμένο διακομιστή syslog.
Για π.χample, τα syslog από ένα συγκεκριμένο NFVIS μπορούν να αντιστοιχιστούν σε μια εγκατάσταση του local0 και μπορούν να αποθηκευτούν και να υποβληθούν σε επεξεργασία σε διαφορετική θέση καταλόγου στον διακομιστή syslog. Αυτό είναι χρήσιμο για τον διαχωρισμό του από τα syslogs με δυνατότητα local1 από άλλη συσκευή.
Για να ρυθμίσετε τις παραμέτρους της εγκατάστασης καταγραφής συστήματος:
διαμορφώστε τις ρυθμίσεις του τερματικού συστήματος εγκατάστασης καταγραφής local5
Σημείωμα Η δυνατότητα καταγραφής μπορεί να αλλάξει σε μια εγκατάσταση από local0 σε local7 Από προεπιλογή, το NFVIS στέλνει syslogs με τη δυνατότητα του local7
API και εντολές υποστήριξης Syslog
API | Εντολές |
• /api/config/system/settings/logging • /api/λειτουργικό/σύστημα/ρυθμίσεις/καταγραφή |
• κεντρικός υπολογιστής καταγραφής ρυθμίσεων συστήματος • σοβαρότητα καταγραφής ρυθμίσεων συστήματος • εγκατάσταση καταγραφής ρυθμίσεων συστήματος |
Ειδοποιήσεις συμβάντων NETCONF
Το Cisco Enterprise NFVIS δημιουργεί ειδοποιήσεις συμβάντων για βασικά συμβάντα. Ένας πελάτης NETCONF μπορεί να εγγραφεί σε αυτές τις ειδοποιήσεις για παρακολούθηση της προόδου της ενεργοποίησης της διαμόρφωσης και της αλλαγής κατάστασης του συστήματος και των VM.
Υπάρχουν δύο τύποι ειδοποιήσεων συμβάντων: nfvisEvent και vmlcEvent (συμβάν κύκλου ζωής VM) Για να λαμβάνετε ειδοποιήσεις συμβάντων αυτόματα, μπορείτε να εκτελέσετε τον πελάτη NETCONF και να εγγραφείτε σε αυτές τις ειδοποιήσεις χρησιμοποιώντας τις ακόλουθες λειτουργίες NETCONF:
- –create-subscription=nfvisEvent
- –create-subscription=vmlcEvent
Μπορείς view Ειδοποιήσεις συμβάντων κύκλου ζωής NFVIS και VM χρησιμοποιώντας τις εντολές εμφάνισης ροής ειδοποιήσεων nfvisEvent και εμφάνισης ροής ειδοποιήσεων vmlcEvent αντίστοιχα. Για περισσότερες πληροφορίες, ανατρέξτε στην ενότητα Ειδοποιήσεις συμβάντων.
Υποστήριξη SNMP στο NFVIS
Εισαγωγή για το SNMP
Το Simple Network Management Protocol (SNMP) είναι ένα πρωτόκολλο επιπέδου εφαρμογής που παρέχει μια μορφή μηνύματος για επικοινωνία μεταξύ διαχειριστών SNMP και πρακτόρων. Το SNMP παρέχει ένα τυποποιημένο πλαίσιο και μια κοινή γλώσσα που χρησιμοποιείται για την παρακολούθηση και τη διαχείριση συσκευών σε ένα δίκτυο.
Το πλαίσιο SNMP έχει τρία μέρη:
- Διαχειριστής SNMP – Ο διαχειριστής SNMP χρησιμοποιείται για τον έλεγχο και την παρακολούθηση των δραστηριοτήτων των κεντρικών υπολογιστών δικτύου που χρησιμοποιούν SNMP.
- Πράκτορας SNMP – Ο παράγοντας SNMP είναι το στοιχείο λογισμικού στη διαχειριζόμενη συσκευή που διατηρεί τα δεδομένα για τη συσκευή και αναφέρει αυτά τα δεδομένα, όπως απαιτείται, στα συστήματα διαχείρισης.
- MIB – Η Βάση Πληροφοριών Διαχείρισης (MIB) είναι μια εικονική περιοχή αποθήκευσης πληροφοριών για πληροφορίες διαχείρισης δικτύου, η οποία αποτελείται από συλλογές διαχειριζόμενων αντικειμένων.
Ένας διαχειριστής μπορεί να στείλει αιτήματα στον πράκτορα για λήψη και ρύθμιση τιμών MIB. Ο πράκτορας μπορεί να ανταποκριθεί σε αυτά τα αιτήματα.
Ανεξάρτητα από αυτήν την αλληλεπίδραση, ο πράκτορας μπορεί να στείλει αυτόκλητες ειδοποιήσεις (παγίδες ή πληροφορίες) στον διαχειριστή για να ειδοποιήσει τον διαχειριστή για τις συνθήκες του δικτύου.
Λειτουργίες SNMP
Οι εφαρμογές SNMP εκτελούν τις ακόλουθες λειτουργίες για την ανάκτηση δεδομένων, την τροποποίηση μεταβλητών αντικειμένων SNMP και την αποστολή ειδοποιήσεων:
- SNMP Get – Η λειτουργία SNMP GET εκτελείται από έναν διακομιστή διαχείρισης δικτύου (NMS) για την ανάκτηση μεταβλητών αντικειμένων SNMP.
- SNMP Set – Η λειτουργία SNMP SET εκτελείται από έναν διακομιστή διαχείρισης δικτύου (NMS) για την τροποποίηση της τιμής μιας μεταβλητής αντικειμένου.
- Ειδοποιήσεις SNMP – Ένα βασικό χαρακτηριστικό του SNMP είναι η ικανότητά του να δημιουργεί αυτόκλητες ειδοποιήσεις από έναν πράκτορα SNMP.
Λήψη SNMP
Η λειτουργία SNMP GET εκτελείται από έναν διακομιστή διαχείρισης δικτύου (NMS) για την ανάκτηση μεταβλητών αντικειμένων SNMP. Υπάρχουν τρεις τύποι λειτουργιών GET:
- GET: Ανακτά την ακριβή παρουσία αντικειμένου από τον παράγοντα SNMP.
- GETNEXT: Ανακτά την επόμενη μεταβλητή αντικειμένου, η οποία είναι λεξικογραφική διάδοχος της καθορισμένης μεταβλητής.
- GETBULK: Ανακτά μεγάλο όγκο δεδομένων μεταβλητής αντικειμένου, χωρίς την ανάγκη επαναλαμβανόμενων λειτουργιών GETNEXT.
Η εντολή για το SNMP GET είναι:
snmpget -v2c -c [community-name] [NFVIS-box-ip] [tag-όνομα, π.χample ifSpeed].[τιμή ευρετηρίου]
SNMP Walk
Το SNMP walk είναι μια εφαρμογή SNMP που χρησιμοποιεί αιτήματα SNMP GETNEXT για να ρωτήσει μια οντότητα δικτύου για ένα δέντρο πληροφοριών.
Ένα αναγνωριστικό αντικειμένου (OID) μπορεί να δοθεί στη γραμμή εντολών. Αυτό το OID καθορίζει ποιο τμήμα του χώρου αναγνωριστικού αντικειμένου θα αναζητηθεί χρησιμοποιώντας αιτήματα GETNEXT. Όλες οι μεταβλητές στο υποδέντρο κάτω από το δεδομένο OID υποβάλλονται σε ερώτημα και οι τιμές τους παρουσιάζονται στον χρήστη.
Η εντολή για SNMP walk with SNMP v2 είναι: snmpwalk -v2c -c [community-name] [nfvis-box-ip]
snmpwalk -v2c -c myUser 172.19.147.115 1.3.6.1.2.1.1
SNMPv2-MIB::sysDescr.0 = STRING: Cisco NFVIS
SNMPv2-MIB::sysObjectID.0 = OID: SNMPv2-SMI::enterprises.9.12.3.1.3.1291
DISMAN-EVENT-MIB::sysUpTimeInstance = Timeticks: (43545580) 5 ημέρες, 0:57:35.80
SNMPv2-MIB::sysContact.0 = STRING:
SNMPv2-MIB::sysName.0 = STRING:
SNMPv2-MIB::sysLocation.0 = STRING:
SNMPv2-MIB::sysServices.0 = ΑΚΕΡΑΙΟΣ: 70
SNMPv2-MIB::sysORLastChange.0 = Timeticks: (0) 0:00:00.00
IF-MIB::ifIndex.1 = ΑΚΕΡΑΙΟΣ: 1
IF-MIB::ifIndex.2 = ΑΚΕΡΑΙΟΣ: 2
IF-MIB::ifIndex.3 = ΑΚΕΡΑΙΟΣ: 3
IF-MIB::ifIndex.4 = ΑΚΕΡΑΙΟΣ: 4
IF-MIB::ifIndex.5 = ΑΚΕΡΑΙΟΣ: 5
IF-MIB::ifIndex.6 = ΑΚΕΡΑΙΟΣ: 6
IF-MIB::ifIndex.7 = ΑΚΕΡΑΙΟΣ: 7
IF-MIB::ifIndex.8 = ΑΚΕΡΑΙΟΣ: 8
IF-MIB::ifIndex.9 = ΑΚΕΡΑΙΟΣ: 9
IF-MIB::ifIndex.10 = ΑΚΕΡΑΙΟΣ: 10
IF-MIB::ifIndex.11 = ΑΚΕΡΑΙΟΣ: 11
IF-MIB::ifDescr.1 = STRING: GE0-0
IF-MIB::ifDescr.2 = STRING: GE0-1
IF-MIB::ifDescr.3 = STRING: MGMT
IF-MIB::ifDescr.4 = STRING: gigabitEthernet1/0
IF-MIB::ifDescr.5 = STRING: gigabitEthernet1/1
IF-MIB::ifDescr.6 = STRING: gigabitEthernet1/2
IF-MIB::ifDescr.7 = STRING: gigabitEthernet1/3
IF-MIB::ifDescr.8 = STRING: gigabitEthernet1/4
IF-MIB::ifDescr.9 = STRING: gigabitEthernet1/5
IF-MIB::ifDescr.10 = STRING: gigabitEthernet1/6
IF-MIB::ifDescr.11 = STRING: gigabitEthernet1/7
…
SNMPv2-SMI::mib-2.47.1.1.1.1.2.0 = STRING: "Cisco NFVIS"
SNMPv2-SMI::mib-2.47.1.1.1.1.3.0 = OID: SNMPv2-SMI::enterprises.9.1.1836
SNMPv2-SMI::mib-2.47.1.1.1.1.4.0 = ΑΚΕΡΑΙΟΣ: 0
SNMPv2-SMI::mib-2.47.1.1.1.1.5.0 = ΑΚΕΡΑΙΟΣ: 3
SNMPv2-SMI::mib-2.47.1.1.1.1.6.0 = ΑΚΕΡΑΙΟΣ: -1
SNMPv2-SMI::mib-2.47.1.1.1.1.7.0 = STRING: "ENCS5412/K9"
SNMPv2-SMI::mib-2.47.1.1.1.1.8.0 = STRING: "M3"
SNMPv2-SMI::mib-2.47.1.1.1.1.9.0 = ""
SNMPv2-SMI::mib-2.47.1.1.1.1.10.0 = STRING: "3.7.0-817"
SNMPv2-SMI::mib-2.47.1.1.1.1.11.0 = STRING: "FGL203012P2"
SNMPv2-SMI::mib-2.47.1.1.1.1.12.0 = STRING: "Cisco Systems, Inc."
SNMPv2-SMI::mib-2.47.1.1.1.1.13.0 = ""
…
Το παρακάτω είναι ωςampη διαμόρφωση του SNMP walk με το SNMP v3:
snmpwalk -v 3 -u user3 -a sha -A changePassphrase -x aes -X changePassphrase -l authPriv -n snmp 172.16.1.101 σύστημα
SNMPv2-MIB::sysDescr.0 = STRING: Cisco ENCS 5412, Intel 12 πυρήνων, 8 GB, LAN PoE 8 θυρών, 2 σκληροί δίσκοι, Σύστημα Υπολογιστικού Δικτύου
SNMPv2-MIB::sysObjectID.0 = OID: SNMPv2-SMI::enterprises.9.1.2377
DISMAN-EVENT-MIB::sysUpTimeInstance = Timeticks: (16944068) 1 ημέρα, 23:04:00.68
SNMPv2-MIB::sysContact.0 = STRING:
SNMPv2-MIB::sysName.0 = STRING:
SNMPv2-MIB::sysLocation.0 = STRING:
SNMPv2-MIB::sysServices.0 = ΑΚΕΡΑΙΟΣ: 70
SNMPv2-MIB::sysORLastChange.0 = Timeticks: (0) 0:00:00.00
Ειδοποιήσεις SNMP
Ένα βασικό χαρακτηριστικό του SNMP είναι η δυνατότητα δημιουργίας ειδοποιήσεων από έναν πράκτορα SNMP. Αυτές οι ειδοποιήσεις δεν απαιτούν την αποστολή αιτημάτων από τον διαχειριστή SNMP. Οι αυτόκλητες ασύγχρονες) ειδοποιήσεις μπορούν να δημιουργηθούν ως παγίδες ή αιτήματα ενημέρωσης. Οι παγίδες είναι μηνύματα που ειδοποιούν τον διαχειριστή SNMP για μια κατάσταση στο δίκτυο. Τα αιτήματα ενημέρωσης (πληροφορίες) είναι παγίδες που περιλαμβάνουν αίτημα για επιβεβαίωση παραλαβής από τον διαχειριστή SNMP. Οι ειδοποιήσεις μπορεί να υποδεικνύουν ακατάλληλο έλεγχο ταυτότητας χρήστη, επανεκκινήσεις, κλείσιμο μιας σύνδεσης, απώλεια σύνδεσης με γειτονικό δρομολογητή ή άλλα σημαντικά συμβάντα.
Σημείωμα
Ξεκινώντας από την έκδοση 3.8.1, το NFVIS διαθέτει υποστήριξη SNMP Trap για διασυνδέσεις μεταγωγέων. Εάν έχει ρυθμιστεί ένας διακομιστής παγίδας στη διαμόρφωση snmp NFVIS, θα στείλει μηνύματα παγίδας τόσο για τις διεπαφές NFVIS όσο και για τις διασυνδέσεις μεταγωγής. Και οι δύο διεπαφές ενεργοποιούνται από την κατάσταση σύνδεσης προς τα πάνω ή προς τα κάτω, αποσυνδέοντας ένα καλώδιο ή ρυθμίζοντας το admin_state προς τα πάνω ή προς τα κάτω όταν είναι συνδεδεμένο ένα καλώδιο.
Εκδόσεις SNMP
Το Cisco business NFVIS υποστηρίζει τις ακόλουθες εκδόσεις του SNMP:
- SNMP v1—Το πρωτόκολλο διαχείρισης απλού δικτύου: Ένα πλήρες πρότυπο Internet, που ορίζεται στο RFC 1157. (Το RFC 1157 αντικαθιστά τις προηγούμενες εκδόσεις που δημοσιεύτηκαν ως RFC 1067 και RFC 1098.) Η ασφάλεια βασίζεται σε συμβολοσειρές κοινότητας.
- SNMP v2c—Το διαχειριστικό πλαίσιο που βασίζεται σε συμβολοσειρές κοινότητας για το SNMPv2. Το SNMPv2c (το "c" σημαίνει "κοινότητα") είναι ένα Πειραματικό Πρωτόκολλο Διαδικτύου που ορίζεται στα RFC 1901, RFC 1905 και RFC 1906. Το SNMPv2c είναι μια ενημέρωση των λειτουργιών πρωτοκόλλου και των τύπων δεδομένων του SNMPv2p (SNMPv2 Classic) και χρησιμοποιεί το Μοντέλο ασφαλείας που βασίζεται στην κοινότητα του SNMPv1.
- SNMPv3—Έκδοση 3 του SNMP. Το SNMPv3 είναι ένα διαλειτουργικό πρωτόκολλο που βασίζεται σε πρότυπα και ορίζεται στα RFC 3413 έως 3415. Το SNMPv3 παρέχει ασφαλή πρόσβαση σε συσκευές με έλεγχο ταυτότητας και κρυπτογράφηση πακέτων μέσω του δικτύου.
Οι δυνατότητες ασφαλείας που παρέχονται στο SNMPv3 είναι οι εξής:
- Ακεραιότητα μηνύματος—Διασφάλιση ότι ένα πακέτο δεν έχει τampμε κατά τη μεταφορά.
- Έλεγχος ταυτότητας — Προσδιορισμός ότι το μήνυμα προέρχεται από έγκυρη πηγή.
- Κρυπτογράφηση—Αναπλοκή των περιεχομένων ενός πακέτου για να αποτραπεί η εκμάθησή του από μη εξουσιοδοτημένη πηγή.
Τόσο το SNMP v1 όσο και το SNMP v2c χρησιμοποιούν μια μορφή ασφάλειας που βασίζεται στην κοινότητα. Η κοινότητα των διαχειριστών που μπορούν να έχουν πρόσβαση στον πράκτορα MIB ορίζεται από μια λίστα ελέγχου πρόσβασης διεύθυνσης IP και έναν κωδικό πρόσβασης.
Το SNMPv3 είναι ένα μοντέλο ασφαλείας στο οποίο ρυθμίζεται μια στρατηγική ελέγχου ταυτότητας για έναν χρήστη και την ομάδα στην οποία κατοικεί ο χρήστης. Ένα επίπεδο ασφάλειας είναι το επιτρεπόμενο επίπεδο ασφάλειας σε ένα μοντέλο ασφαλείας. Ένας συνδυασμός ενός μοντέλου ασφαλείας και ενός επιπέδου ασφαλείας καθορίζει ποιος μηχανισμός ασφαλείας χρησιμοποιείται κατά το χειρισμό ενός πακέτου SNMP.
Ο έλεγχος ταυτότητας της κοινότητας με τη ρύθμιση παραμέτρων χρήστη υλοποιείται παρόλο που τα SNMP v1 και v2 παραδοσιακά δεν απαιτούν τη ρύθμιση παραμέτρων χρήστη. Και για το SNMP v1 και v2 στο NFVIS, ο χρήστης πρέπει να οριστεί με το ίδιο όνομα και έκδοση με το αντίστοιχο όνομα κοινότητας. Η ομάδα χρηστών πρέπει επίσης να αντιστοιχίσει μια υπάρχουσα ομάδα με την ίδια έκδοση SNMP για να λειτουργήσουν οι εντολές snmpwalk.
Υποστήριξη SNMP MIB
Πίνακας 2: Ιστορικό λειτουργιών
Όνομα χαρακτηριστικού | Έκδοση NFVIS 4.11.1 | Περιγραφή |
SNMP CISCO-MIB | Πληροφορίες Έκδοσης | Το CISCO-MIB εμφανίζει το Cisco Όνομα κεντρικού υπολογιστή NFVIS με χρήση SNMP. |
SNMP VM Monitoring MIB | Έκδοση NFVIS 4.4.1 | Προστέθηκε υποστήριξη για SNMP VM παρακολούθηση MIB. |
Τα ακόλουθα MIB υποστηρίζονται για SNMP σε NFVIS:
CISCO-MIB από την έκδοση Cisco NFVIS 4.11.1:
CISCO-MIB OID 1.3.6.1.4.1.9.2.1.3. όνομα κεντρικού υπολογιστή
IF-MIB (1.3.6.1.2.1.31):
- ifDescr
- ifType
- ifPhysAddress
- ifSpeed
- ifOperStatus
- ifAdminStatus
- ifMtu
- ifName
- αν Υψηλή ταχύτητα
- ifPromiscuousMode
- ifConnectorPresent
- ifInErrors
- ifInDiscards
- ifInOctets
- ifOutErrors
- ifOutDiscards
- ifOutOctets
- ifOutUcastPkts
- ifHCinOctets
- ifHCinUcastPkts
- ifHCOutOctets
- ifHCoutUcastPkts
- ifInBroadcastPkts
- ifOutBroadcastPkts
- ifInMulticastPkts
- ifOutMulticastPkts
- ifHCInBroadcastPkts
- ifHCOutBroadcastPkts
- ifHCInMulticastPkts
- ifHCoutMulticastPkts
Οντότητα MIB (1.3.6.1.2.1.47):
- entPhysicalIndex
- entPhysicalDescr
- entPhysicalVendorType
- entPhysicalContainedIn
- entPhysicalClass
- entPhysicalParentRelPos
- entPhysicalName
- entPhysicalHardwareRev
- entPhysicalFirmwareRev
- entPhysicalSoftwareRev
- entPhysicalSerialNum
- entPhysicalMfgName
- entPhysicalModelName
- entPhysicalAlias
- entPhysicalAssetID
- entPhysicalIsFRU
Cisco Process MIB (1.3.6.1.4.1.9.9.109):
- cpmCPUtotalPhysicalIndex (.2)
- cpmCPUtotal5secRev (.6.x)*
- cpmCPUtotal1minRev (.7.x)*
- cpmCPUtotal5minRev (.8.x)*
- cpmCPUonInterval (.9)
- cpmCPUMemoryUsed (.12)
- cpmCPUMemoryFree (.13)
- cpmCPUMemoryKernelReserved (.14)
- cpmCPUMemoryHCUsed (.17)
- cpmCPUMemoryHCFree (.19)
- cpmCPUMemoryHCKernelReserved (.21)
- cpmCPUloadAvg1min (24)
- cpmCPUloadAvg5min (25)
- cpmCPUloadAvg15min (26)
Σημείωμα
* υποδεικνύει τα δεδομένα υποστήριξης που απαιτούνται για έναν μεμονωμένο πυρήνα CPU ξεκινώντας από την έκδοση NFVIS 3.12.3.
Cisco Environmental MIB (1.3.6.1.4.1.9.9.13):
- ΤομtagΑισθητήρας e:
- ciscoEnvMonVoltageStatusDescr
- ciscoEnvMonVoltageStatusValue
- Αισθητήρας θερμοκρασίας:
- ciscoEnvMonTemperatureStatusDescr
- ciscoEnvMonTemperatureStatusValue
- Αισθητήρας ανεμιστήρα
- ciscoEnvMonFanStatusDescr
- ciscoEnvMonFanState
Σημείωμα Υποστήριξη αισθητήρων για τις ακόλουθες πλατφόρμες υλικού:
- Σειρά ENCS 5400: όλα
- Σειρά ENCS 5100: κανένα
- UCS-E: τόμtagε, θερμοκρασία
- UCS-C: όλα
- CSP: CSP-2100, CSP-5228, CSP-5436 και CSP5444 (Beta)
Ειδοποίηση MIB Cisco Environmental Monitor από την έκδοση NFVIS 3.12.3:
- Ειδοποίηση ciscoEnvMonEnableShutdown
- ciscoEnvMonEnableVoltagΗλεκτρονική Ειδοποίηση
- ciscoEnvMonEnableTemperature Notification
- Ειδοποίηση ciscoEnvMonEnableFan
- ciscoEnvMonEnableRedundantSupplyNotification
- ciscoEnvMonEnableStatChangeNotif
VM-MIB (1.3.6.1.2.1.236) ξεκινώντας από την έκδοση NFVIS 4.4:
- vmHypervisor:
- vmHvΛογισμικό
- vmHv Έκδοση
- vmHvUpTime
- vmTable:
- vmName
- vmUUID
- vmOperState
- vmOSType
- vmCurCpuNumber
- vmMemUnit
- vmCurMem
- vmCpuTime
- vmCpuTable:
- vmCpuCoreTime
- vmCpuAffinityTable
- vmCpuAffinity
Διαμόρφωση υποστήριξης SNMP
Χαρακτηριστικό | Περιγραφή |
Φράση πρόσβασης κρυπτογράφησης SNMP | Ξεκινώντας από την έκδοση 4.10.1 του Cisco NFVIS, υπάρχει η επιλογή προσθήκης μιας προαιρετικής φράσης πρόσβασης για το SNMP που μπορεί να δημιουργήσει ένα διαφορετικό ιδιωτικό κλειδί εκτός από το κλειδί auth. |
Αν και το SNMP v1 και v2c χρησιμοποιεί συμβολοσειρά που βασίζεται σε κοινότητα, εξακολουθούν να απαιτούνται τα ακόλουθα:
- Ίδια κοινότητα και όνομα χρήστη.
- Ίδια έκδοση SNMP για χρήστη και ομάδα.
Για να δημιουργήσετε κοινότητα SNMP:
διαμόρφωση τερματικού
κοινότητα snmp πρόσβαση στην κοινότητα
Η συμβολοσειρά ονόματος κοινότητας SNMP υποστηρίζει [A-Za-z0-9_-] και μέγιστο μήκος 32. Το NFVIS υποστηρίζει πρόσβαση μόνο για ανάγνωση.
Για να δημιουργήσετε ομάδα SNMP:
διαμορφώστε την ομάδα τερματικού snmp κοινοποιώ ανάγνωση γράφω
Μεταβλητές | Περιγραφή |
όνομα_ομάδας | Συμβολοσειρά ονόματος ομάδας. Η συμβολοσειρά υποστήριξης είναι [A-Za-z0-9_-] και το μέγιστο μήκος είναι 32. |
συμφραζόμενα | Συμβολοσειρά περιβάλλοντος, η προεπιλογή είναι snmp. Το μέγιστο μήκος είναι 32. Το ελάχιστο μήκος είναι 0 (κενό περιβάλλον). |
εκδοχή | 1, 2 ή 3 για SNMP v1, v2c και v3. |
επίπεδο_ασφάλειας | authPriv, authNoPriv, noAuthNoPriv SNMP v1 και v2c χρησιμοποιεί noAuthNoPriv μόνο. Σημείωμα |
notify_list/read_list/write_list | Μπορεί να είναι οποιαδήποτε χορδή. Το read_list και το notify_list απαιτούνται για την υποστήριξη της ανάκτησης δεδομένων από τα εργαλεία SNMP. Το write_list μπορεί να παραλειφθεί επειδή το NFVIS SNMP δεν υποστηρίζει πρόσβαση εγγραφής SNMP. |
Για να δημιουργήσετε χρήστη SNMP v3:
Όταν το επίπεδο ασφαλείας είναι authPriv
διαμόρφωση τερματικού
χρήστης snmp ομάδα χρηστών έκδοσης 3 αυθεντικό πρωτόκολλο
priv-protocol φράση πρόσβασης
διαμόρφωση τερματικού
χρήστης snmp ομάδα χρηστών έκδοσης 3 αυθεντικό πρωτόκολλο
priv-protocol φράση πρόσβασης κρυπτογράφηση-φράση πρόσβασης
Όταν το επίπεδο ασφαλείας είναι authNoPriv:
διαμόρφωση τερματικού
χρήστης snmp ομάδα χρηστών έκδοσης 3 αυθεντικό πρωτόκολλο φράση πρόσβασης
Όταν το επίπεδο ασφαλείας είναι noAuthNopriv
διαμόρφωση τερματικού
χρήστης snmp ομάδα χρηστών έκδοσης 3
Μεταβλητές | Περιγραφή |
όνομα_χρήστη | Συμβολοσειρά ονόματος χρήστη. Η συμβολοσειρά υποστήριξης είναι [A-Za-z0-9_-] και το μέγιστο μήκος είναι 32. Αυτό το όνομα πρέπει να είναι ίδιο με το όνομα_κοινότητας. |
εκδοχή | 1 και 2 για SNMP v1 και v2c. |
όνομα_ομάδας | Συμβολοσειρά ονόματος ομάδας. Αυτό το όνομα πρέπει να είναι ίδιο με το όνομα της ομάδας που έχει ρυθμιστεί στο NFVIS. |
auth | αες ή δες |
priv | md5 ή sha |
passphrase_string | Συμβολοσειρά φράσης πρόσβασης. Η συμβολοσειρά υποστήριξης είναι [A-Za-z0-9\-_#@%$*&! ]. |
encryption_passphrase | Συμβολοσειρά φράσης πρόσβασης. Η συμβολοσειρά υποστήριξης είναι [A-Za-z0-9\-_#@%$*&! ]. Ο χρήστης πρέπει πρώτα να διαμορφώσει τη φράση πρόσβασης για να διαμορφώσει τη φράση πρόσβασης κρυπτογράφησης. |
Σημείωμα Μην χρησιμοποιείτε κλειδί auth και priv-key. Οι φράσεις πρόσβασης auth και priv κρυπτογραφούνται μετά τη διαμόρφωση και αποθηκεύονται στο NFVIS.
Για να ενεργοποιήσετε τις παγίδες SNMP:
ρυθμίστε τις παγίδες ενεργοποίησης τερματικού snmp Το trap_event μπορεί να είναι linkup ή linkdown
Για να δημιουργήσετε κεντρικό υπολογιστή παγίδας SNMP:
διαμόρφωση τερματικού
snmp host host-ip-διεύθυνση υποδοχής-λιμάνι όνομα χρήστη-κεντρικού υπολογιστή host-έκδοση host-security-level noAuthNoPriv
Μεταβλητές | Περιγραφή |
host_name | Συμβολοσειρά ονόματος χρήστη. Η συμβολοσειρά υποστήριξης είναι [A-Za-z0-9_-] και το μέγιστο μήκος είναι 32. Αυτό δεν είναι όνομα κεντρικού υπολογιστή FQDN, αλλά ψευδώνυμο στη διεύθυνση IP των παγίδων. |
διεύθυνση IP | Διεύθυνση IP του διακομιστή traps. |
λιμάνι | Η προεπιλογή είναι 162. Αλλαγή σε άλλο αριθμό θύρας με βάση τη δική σας ρύθμιση. |
όνομα_χρήστη | Συμβολοσειρά ονόματος χρήστη. Πρέπει να είναι ίδιο με το user_name που έχει ρυθμιστεί στο NFVIS. |
εκδοχή | 1, 2 ή 3 για SNMP v1, v2c ή v3. |
επίπεδο_ασφάλειας | authPriv, authNoPriv, noAuthNoPriv Σημείωμα Το SNMP v1 και v2c χρησιμοποιεί μόνο noAuthNoPriv. |
Διαμόρφωση SNMP Π.χamples
Οι παρακάτω π.χampΤο le δείχνει τη διαμόρφωση SNMP v3
διαμόρφωση τερματικού
Ομάδα δοκιμής snmp3 snmp 3 authPriv ειδοποίηση δοκιμής εγγραφή δοκιμής ανάγνωσης
! snmp χρήστη user3 user-version 3 user-group testgroup3 auth-protocol sha privprotocol aes
φράση πρόσβασης changePassphrase encryption-passphrase encryptPassphrase
! διαμορφώστε τον κεντρικό υπολογιστή snmp για να ενεργοποιήσετε την παγίδα snmp v3
snmp host3 host-ip-διεύθυνση κεντρικού υπολογιστή 3.3.3.3 host-έκδοση 3 host-user-name user3 host-level security authPriv host-port 162
!!
Οι παρακάτω π.χampΤο le δείχνει τη διαμόρφωση SNMP v1 και v2:
διαμόρφωση τερματικού
snmp κοινότητα δημόσια κοινότητα-πρόσβαση μόνο για ανάγνωση
! snmp ομάδα δοκιμής ομάδα snmp 2 noAuthNoPriv ανάγνωση ανάγνωσης-πρόσβασης εγγραφή εγγραφής-πρόσβασης ειδοποίησης ειδοποίησης-πρόσβασης
! snmp χρήστη δημόσια ομάδα χρηστών δοκιμής ομάδας χρηστών-έκδοση 2
! snmp host2 host-ip-address 2.2.2.2 host-port 162 host-user-name δημόσιος κεντρικός υπολογιστής-έκδοση 2 host-security-level noAuthNoPriv
! snmp ενεργοποιήστε τη σύνδεση παγίδων
snmp ενεργοποίηση παγίδων linkDown
Οι παρακάτω π.χampΤο le δείχνει τη διαμόρφωση SNMP v3:
διαμόρφωση τερματικού
Ομάδα δοκιμής snmp3 snmp 3 authPriv ειδοποίηση δοκιμής εγγραφή δοκιμής ανάγνωσης
! snmp χρήστη user3 user-version 3 user-group testgroup3 auth-protocol sha priv-protocol aespassphrase changePassphrase
! ρυθμίστε τις παραμέτρους του κεντρικού υπολογιστή snmp για να ενεργοποιήσετε το snmp v3 trapsnmp host3 host-ip-address 3.3.3.3 host-έκδοση 3 host-user-name user3host-security-level authPriv host-port 162
!!
Για να αλλάξετε το επίπεδο ασφάλειας:
διαμόρφωση τερματικού
! Ομάδα δοκιμής snmp4 snmp 3 authNoPriv ειδοποίηση δοκιμή εγγραφής δοκιμής ανάγνωσης
! snmp χρήστη user4 user-version 3 user-group testgroup4 auth-protocol md5 passphrase changePassphrase
! ρυθμίστε τις παραμέτρους του κεντρικού υπολογιστή snmp για να ενεργοποιήσετε το snmp v3 παγίδευσε snmp host4 host-ip-address 4.4.4.4 host-version 3 host-user-name user4 host-security-level authNoPriv host-port 162
!! snmp ενεργοποίηση παγίδων linkUp
snmp ενεργοποίηση παγίδων linkDown
Για να αλλάξετε το προεπιλεγμένο περιβάλλον SNMP:
διαμόρφωση τερματικού
! ομάδα snmp testgroup5 devop 3 authPriv ειδοποίηση δοκιμή εγγραφής δοκιμής ανάγνωσης
! snmp χρήστη user5 user-version 3 group user testgroup5 auth-protocol md5 priv-protocol des passphrase changePassphrase
!
Για να χρησιμοποιήσετε κενό περιβάλλον και noAuthNoPriv
διαμόρφωση τερματικού
! ομάδα snmp testgroup6 "" 3 noAuthNoPriv δοκιμή ανάγνωσης εγγραφή δοκιμής ειδοποίησης δοκιμής
! snmp χρήστη user6 user-version 3 testgroup6
!
Σημείωμα
Το snmp περιβάλλοντος SNMP v3 προστίθεται αυτόματα όταν διαμορφώνεται από το web πύλη. Για να χρησιμοποιήσετε διαφορετική τιμή περιβάλλοντος ή κενή συμβολοσειρά περιβάλλοντος, χρησιμοποιήστε το NFVIS CLI ή API για διαμόρφωση.
Το NFVIS SNMP v3 υποστηρίζει μόνο μία φράση πρόσβασης τόσο για το auth-protocol όσο και για το priv-protocol.
Μην χρησιμοποιείτε το κλειδί auth και το κλειδί priv για τη διαμόρφωση της φράσης πρόσβασης SNMP v3. Αυτά τα κλειδιά δημιουργούνται διαφορετικά μεταξύ διαφορετικών συστημάτων NFVIS για την ίδια φράση πρόσβασης.
Σημείωμα
Η έκδοση NFVIS 3.11.1 ενισχύει την υποστήριξη ειδικών χαρακτήρων για τη φράση πρόσβασης. Τώρα υποστηρίζονται οι ακόλουθοι χαρακτήρες: @#$-!&*
Σημείωμα
Η έκδοση NFVIS 3.12.1 υποστηρίζει τους ακόλουθους ειδικούς χαρακτήρες: -_#@%$*&! και κενό διάστημα. Η ανάστροφη κάθετο (\) δεν υποστηρίζεται.
Επαληθεύστε τη διαμόρφωση για υποστήριξη SNMP
Χρησιμοποιήστε την εντολή show snmp agent για να επαληθεύσετε την περιγραφή και το αναγνωριστικό του πράκτορα snmp.
nfvis# εμφάνιση πράκτορα snmp
snmp agent sysΠεριγραφή «Cisco NFVIS»
snmp agent sysOID 1.3.6.1.4.1.9.12.3.1.3.1291
Χρησιμοποιήστε την εντολή show snmp traps για να επαληθεύσετε την κατάσταση των παγίδων snmp.
nfvis# εμφανίζει παγίδες snmp
ΟΝΟΜΑ ΠΑΓΙΔΑΣ | ΠΑΓΙΔΑ ΠΟΛΙΤΕΙΑ |
linkDown linkUp | ανάπηρος ενεργοποιημένη |
Χρησιμοποιήστε την εντολή show snmp stats για να επαληθεύσετε τα snmp stats.
nfvis# εμφάνιση στατιστικών snmp
snmp στατιστικά sysUpTime 57351917
snmp stats sysServices 70
snmp στατιστικά sysORLastChange 0
στατιστικά snmp snmpInPkts 104
στατιστικά snmp snmpInBadVersions 0
στατιστικά snmp snmpInBadCommunityNames 0
snmp στατιστικά snmpInBadCommunityUses 0
στατιστικά snmp snmpInASNParseErrs 0
στατιστικά snmp snmpSilentDrops 0
στατιστικά snmp snmpProxyDrops 0
Χρησιμοποιήστε την εντολή show running-config snmp για να επαληθεύσετε τη διαμόρφωση της διεπαφής για το snmp.
nfvis# εμφάνιση run-config snmp
Ο παράγοντας snmp ενεργοποιήθηκε true
snmp agent engineID 00:00:00:09:11:22:33:44:55:66:77:88
snmp ενεργοποίηση παγίδων linkUp
κοινότητα snmp pub_comm
πρόσβαση στην κοινότητα μόνο για ανάγνωση
! snmp κοινότητα tachen
πρόσβαση στην κοινότητα μόνο για ανάγνωση
! snmp group tachen snmp 2 noAuthNoPriv
ανάγνωση δοκιμής
γραπτώς τεστ
ειδοποιήστε τη δοκιμή
! Ομάδα δοκιμών snmp snmp 2 noAuthNoPriv
ανάγνωσης-πρόσβασης
εγγραφή εγγραφής-πρόσβαση
ειδοποίηση ειδοποίηση-πρόσβαση
! κοινό χρήστη snmp
έκδοση χρήστη 2
ομάδα χρηστών 2
auth-protocol md5
priv-protocol des
! χρήστης snmp tachen
έκδοση χρήστη 2
tachen ομάδας χρηστών
! snmp host2
host-port 162
host-ip-address 2.2.2.2
host-έκδοση 2
host-security-level noAuthNoPriv
host-user-name δημόσιο
!
Ανώτατο όριο για διαμορφώσεις SNMP
Ανώτατο όριο για διαμορφώσεις SNMP:
- Κοινότητες: 10
- Ομάδες: 10
- Χρήστες: 10
- Οικοδεσπότες: 4
API και εντολές υποστήριξης SNMP
API | Εντολές |
• /api/config/snmp/agent • /api/config/snmp/κοινότητες • /api/config/snmp/enable/traps • /api/config/snmp/host • /api/config/snmp/user • /api/config/snmp/groups |
• πράκτορας • κοινότητα • τύπου παγίδας • οικοδεσπότης • χρήστη • ομάδα |
Παρακολούθηση Συστήματος
Το NFVIS παρέχει εντολές παρακολούθησης συστήματος και API για την παρακολούθηση του κεντρικού υπολογιστή και των VM που αναπτύσσονται στο NFVIS.
Αυτές οι εντολές είναι χρήσιμες για τη συλλογή στατιστικών στοιχείων σχετικά με τη χρήση της CPU, τη μνήμη, το δίσκο και τις θύρες. Οι μετρήσεις που σχετίζονται με αυτούς τους πόρους συλλέγονται περιοδικά και εμφανίζονται για μια καθορισμένη διάρκεια. Για μεγαλύτερες διάρκειες εμφανίζονται οι μέσες τιμές.
Η παρακολούθηση συστήματος δίνει τη δυνατότητα στον χρήστη να view ιστορικά δεδομένα για τη λειτουργία του συστήματος. Αυτές οι μετρήσεις εμφανίζονται επίσης ως γραφήματα στην πύλη.
Συλλογή Στατιστικών Παρακολούθησης Συστήματος
Τα στατιστικά στοιχεία παρακολούθησης συστήματος εμφανίζονται για την απαιτούμενη διάρκεια. Η προεπιλεγμένη διάρκεια είναι πέντε λεπτά.
Οι υποστηριζόμενες τιμές διάρκειας είναι 1min, 5min, 15min, 30min, 1h, 1H, 6h, 6H, 1d, 1D, 5d, 5D, 30d, 30D με λεπτά ως λεπτά, h και H ως ώρες, d και D ως ημέρες.
Example
Το παρακάτω είναι ωςampΈξοδος στατιστικών παρακολούθησης συστήματος:
nfvis# εμφάνιση στατιστικών cpu κεντρικού υπολογιστή παρακολούθησης συστήματος cpu-χρήση 1 ώρα κατάσταση μη αδράνειας συστήματος-παρακολούθηση στατιστικών cpu κεντρικού υπολογιστή χρήση 1 ώρας κατάσταση μη αδράνειας συλλογή-ημερομηνία έναρξης-ώρα 2019-12-20T11:27:20-00: 00 συλλογή-διάστημα-δευτερόλεπτα 10
cpu
id 0
χρήση-ποσοστόtage "[7.67, 5.52, 4.89, 5.77, 5.03, 5.93, 10.07, 5.49, …
Η ώρα κατά την οποία ξεκίνησε η συλλογή δεδομένων εμφανίζεται ως συλλογή-έναρξη-ημερομηνία-ώρα.
Το sampΤο διάστημα ling στο οποίο συλλέγονται τα δεδομένα εμφανίζεται ως συλλογή-διάστημα-δευτερόλεπτα.
Τα δεδομένα για τη μέτρηση που ζητήθηκε, όπως στατιστικά στοιχεία CPU κεντρικού υπολογιστή, εμφανίζονται ως πίνακας. Το πρώτο σημείο δεδομένων στον πίνακα συλλέχτηκε την καθορισμένη ημερομηνία συλλογής-έναρξης-ημερομηνίας-ώρας και κάθε επόμενη τιμή σε ένα διάστημα που καθορίζεται από συλλογή-διάστημα-δευτερόλεπτα.
Στο sampΣτην έξοδο, το αναγνωριστικό CPU 0 έχει χρησιμοποίηση 7.67% στις 2019-12-20 στις 11:27:20, όπως καθορίζεται από τη συλλογή-έναρξη-ημερομηνία-ώρα. 10 δευτερόλεπτα αργότερα, είχε χρησιμοποίηση 5.52% αφού η συλλογή-διάστημα-δευτερόλεπτα είναι 10. Η τρίτη τιμή χρήσης cpu είναι 4.89% στα 10 δευτερόλεπτα μετά τη δεύτερη τιμή 5.52% κ.ο.κ.
Το sampΤο διάστημα ling που εμφανίζεται ως συλλογή-διάστημα-δευτερόλεπτα αλλάζει με βάση την καθορισμένη διάρκεια. Για μεγαλύτερες διάρκειες, τα στατιστικά που συλλέγονται υπολογίζονται κατά μέσο όρο σε υψηλότερο διάστημα για να διατηρηθεί ο αριθμός των αποτελεσμάτων λογικός.
Παρακολούθηση συστήματος κεντρικού υπολογιστή
Το NFVIS παρέχει εντολές παρακολούθησης συστήματος και API για την παρακολούθηση της χρήσης της CPU, της μνήμης, του δίσκου και των θυρών του κεντρικού υπολογιστή.
Παρακολούθηση χρήσης CPU κεντρικού υπολογιστή
Το ποσοστόtagΕμφανίζεται το e του χρόνου που αφιερώνει η CPU σε διάφορες καταστάσεις, όπως εκτέλεση κωδικού χρήστη, εκτέλεση κώδικα συστήματος, αναμονή για λειτουργίες IO κ.λπ. για την καθορισμένη διάρκεια.
cpu-κατάσταση | Περιγραφή |
μη αδρανής | 100 – idle-cpu-percentage |
διακοπή | Δηλώνει το ποσοστόtage του χρόνου του επεξεργαστή που αφιερώνεται στην εξυπηρέτηση των διακοπών |
όμορφη | Η ωραία κατάσταση της CPU είναι ένα υποσύνολο της κατάστασης χρήστη και δείχνει τον χρόνο της CPU που χρησιμοποιείται από διεργασίες που έχουν χαμηλότερη προτεραιότητα από άλλες εργασίες. |
σύστημα | Η κατάσταση της CPU του συστήματος δείχνει τον χρόνο της CPU που χρησιμοποιείται από τον πυρήνα. |
μεταχειριζόμενος | Η κατάσταση της CPU χρήστη δείχνει τον χρόνο CPU που χρησιμοποιείται από τις διεργασίες χώρου χρήστη |
Περιμένετε | Χρόνος αδράνειας ενώ περιμένετε να ολοκληρωθεί μια λειτουργία I/O |
Η κατάσταση μη αδράνειας είναι αυτό που συνήθως χρειάζεται να παρακολουθεί ο χρήστης. Χρησιμοποιήστε το ακόλουθο CLI ή API για την παρακολούθηση της χρήσης της CPU: nfvis# εμφάνιση στατιστικών cpu κεντρικού υπολογιστή παρακολούθησης συστήματος χρήσης cpu κατάσταση /api/operational/system-monitoring/host/cpu/stats/cpu-usage/ , ;βαθύς
Τα δεδομένα είναι επίσης διαθέσιμα σε συγκεντρωτική μορφή για την ελάχιστη, τη μέγιστη και τη μέση χρήση της CPU με χρήση των ακόλουθων CLI και API: nfvis# δείχνουν τη χρήση cpu πίνακα κεντρικού υπολογιστή παρακολούθησης συστήματος /api/operational/system-monitoring/host/cpu/table/cpu-usage/ ;βαθύς
Παρακολούθηση στατιστικών λιμένων υποδοχής
Η συλλογή στατιστικών στοιχείων για θύρες χωρίς μεταγωγή γίνεται από τον συλλεγόμενο δαίμονα σε όλες τις πλατφόρμες. Ο υπολογισμός του ρυθμού εισόδου και εξόδου ανά θύρα είναι ενεργοποιημένος και οι υπολογισμοί ρυθμού γίνονται από τον συλλεγόμενο δαίμονα.
Χρησιμοποιήστε την εντολή show system-monitoring host port stats για να εμφανίσετε τις εξόδους των υπολογισμών που έγιναν με συλλογή για πακέτα/δευτερόλεπτο, σφάλματα/δευτερόλεπτο και τώρα kilobits/sec. Χρησιμοποιήστε την εντολή πίνακας θύρας κεντρικού υπολογιστή παρακολούθησης συστήματος για να εμφανίσετε τις εξόδους του μέσου όρου στατιστικών στοιχείων που συλλέγονται για τα τελευταία 5 λεπτά για τιμές πακέτων/δευτ. και kilobits/sec.
Παρακολούθηση μνήμης κεντρικού υπολογιστή
Τα στατιστικά στοιχεία για τη χρήση της φυσικής μνήμης εμφανίζονται για τις ακόλουθες κατηγορίες:
Πεδίο | Μνήμη που χρησιμοποιείται για την προσωρινή αποθήκευση I/O |
buffered-MB | Περιγραφή |
προσωρινή αποθήκευση-MB | Μνήμη που χρησιμοποιείται για την προσωρινή αποθήκευση file πρόσβαση στο σύστημα |
δωρεάν-MB | Μνήμη διαθέσιμη για χρήση |
μεταχειρισμένα-MB | Μνήμη σε χρήση από το σύστημα |
πλάκα-recl-MB | Μνήμη που χρησιμοποιείται για την εκχώρηση SLAB αντικειμένων πυρήνα, τα οποία μπορούν να ανακτηθούν |
slab-unrecl-MB | Μνήμη που χρησιμοποιείται για την εκχώρηση SLAB αντικειμένων πυρήνα, τα οποία δεν μπορούν να ανακτηθούν |
Χρησιμοποιήστε το ακόλουθο CLI ή API για την παρακολούθηση της μνήμης κεντρικού υπολογιστή:
nfvis# εμφανίζει την παρακολούθηση συστήματος στατιστικών στοιχείων μνήμης κεντρικού υπολογιστή, τη χρήση μνημών
/api/operational/system-monitoring/host/memory/stats/mem-usage/ ;βαθύς
Τα δεδομένα είναι επίσης διαθέσιμα σε συγκεντρωτική μορφή για την ελάχιστη, μέγιστη και μέση χρήση μνήμης χρησιμοποιώντας τα ακόλουθα CLI και API:
nfvis# εμφανίζει τη χρήση μνήμης κεντρικού υπολογιστή παρακολούθησης συστήματος /api/operational/system-monitoring/host/memory/table/mem-usage/ ;βαθύς
Παρακολούθηση κεντρικών δίσκων
Στατιστικά στοιχεία για λειτουργίες δίσκου και χώρο στο δίσκο μπορούν να ληφθούν για τη λίστα δίσκων και διαμερισμάτων δίσκου στον κεντρικό υπολογιστή NFVIS.
Παρακολούθηση λειτουργιών κεντρικών δίσκων
Εμφανίζονται τα ακόλουθα στατιστικά στοιχεία απόδοσης δίσκου για κάθε δίσκο και διαμέρισμα δίσκου:
Πεδίο | Περιγραφή |
io-time-ms | Μέσος χρόνος που δαπανάται για λειτουργίες εισόδου/εξόδου σε χιλιοστά του δευτερολέπτου |
io-time-weighted-ms | Μέτρηση τόσο του χρόνου ολοκλήρωσης I/O όσο και του ανεκτέλεστου που μπορεί να συσσωρεύεται |
συγχωνευμένες αναγνώσεις ανά δευτερόλεπτο | Ο αριθμός των λειτουργιών ανάγνωσης που θα μπορούσαν να συγχωνευθούν σε λειτουργίες που βρίσκονται ήδη σε ουρά, δηλαδή μία φυσική πρόσβαση στο δίσκο εξυπηρετούσε δύο ή περισσότερες λογικές λειτουργίες. Όσο υψηλότερες είναι οι συγχωνευμένες αναγνώσεις, τόσο καλύτερη είναι η απόδοση. |
συγχώνευση-εγγραφές-ανά-δευτ | Ο αριθμός των λειτουργιών εγγραφής που θα μπορούσαν να συγχωνευθούν σε άλλες λειτουργίες που βρίσκονται ήδη σε ουρά, δηλαδή μια φυσική πρόσβαση στο δίσκο εξυπηρετούσε δύο ή περισσότερες λογικές λειτουργίες. Όσο υψηλότερες είναι οι συγχωνευμένες αναγνώσεις, τόσο καλύτερη είναι η απόδοση. |
bytes-read-per-sec | Byte γραμμένα ανά δευτερόλεπτο |
bytes-written-per-sec | Byte ανάγνωσης ανά δευτερόλεπτο |
αναγνώσεις ανά δευτερόλεπτο | Αριθμός πράξεων ανάγνωσης ανά δευτερόλεπτο |
εγγραφές ανά δευτερόλεπτο | Αριθμός πράξεων εγγραφής ανά δευτερόλεπτο |
time-per-read-ms | Ο μέσος χρόνος που χρειάζεται για να ολοκληρωθεί μια λειτουργία ανάγνωσης |
time-per-write-ms | Ο μέσος χρόνος που χρειάζεται για να ολοκληρωθεί μια λειτουργία εγγραφής |
εκκρεμότητες | Το μέγεθος της ουράς των εκκρεμών λειτουργιών εισόδου/εξόδου |
Χρησιμοποιήστε το ακόλουθο CLI ή API για την παρακολούθηση κεντρικών δίσκων:
Το nfvis# εμφανίζει τις λειτουργίες του δίσκου των στατιστικών στοιχείων του κεντρικού δίσκου παρακολούθησης συστήματος
/api/operational/system-monitoring/host/disk/stats/disk-operations/ ;βαθύς
Παρακολούθηση χώρου κεντρικού δίσκου
Τα ακόλουθα στοιχεία σχετίζονται με file χρήση συστήματος, δηλαδή πόσος χώρος σε ένα τοποθετημένο διαμέρισμα χρησιμοποιείται και πόσο διαθέσιμο συλλέγεται:
Πεδίο | Διαθέσιμα Gigabytes |
δωρεάν-GB | Περιγραφή |
μεταχειρισμένα-GB | Gigabytes σε χρήση |
δεσμευμένο-GB | Gigabytes δεσμευμένα για τον χρήστη root |
Χρησιμοποιήστε το ακόλουθο CLI ή API για την παρακολούθηση του χώρου του κεντρικού δίσκου:
nfvis# εμφανίζει το σύστημα παρακολούθησης των στατιστικών του κεντρικού δίσκου του χώρου στο δίσκο /api/operational/system-monitoring/host/disk/stats/disk-space/ ;βαθύς
Παρακολούθηση θυρών υποδοχής
Εμφανίζονται τα ακόλουθα στατιστικά στοιχεία για την κυκλοφορία δικτύου και τα σφάλματα στις διεπαφές:
Πεδίο | Όνομα διεπαφής |
όνομα | Περιγραφή |
σύνολο πακέτων ανά δευτερόλεπτο | Συνολικός (λαμβανόμενος και μεταδιδόμενος) ρυθμός πακέτων |
rx-packets-per-sec | Λαμβάνονται πακέτα ανά δευτερόλεπτο |
tx-packets-per-sec | Πακέτα που μεταδίδονται ανά δευτερόλεπτο |
συνολικά-λάθη-ανά-δευτ | Συνολικό (ληφθέν και μεταδιδόμενο) ποσοστό σφάλματος |
rx-errors-per-sec | Ποσοστό σφάλματος για τα ληφθέντα πακέτα |
tx-errors-per-sec | Ποσοστό σφάλματος για μεταδιδόμενα πακέτα |
Χρησιμοποιήστε το ακόλουθο CLI ή API για την παρακολούθηση των θυρών κεντρικού υπολογιστή:
nfvis# εμφανίζει τη χρήση της θύρας στατιστικών θύρας κεντρικού υπολογιστή παρακολούθησης συστήματος /api/operational/system-monitoring/host/port/stats/port-usage/ ;βαθύς
Τα δεδομένα είναι επίσης διαθέσιμα σε συγκεντρωτική μορφή για την ελάχιστη, τη μέγιστη και τη μέση χρήση θύρας χρησιμοποιώντας τα ακόλουθα CLI και API:
nfvis# εμφάνιση πίνακα θυρών κεντρικού υπολογιστή παρακολούθησης συστήματος /api/operational/system-monitoring/host/port/table/port-usage/ , ;βαθύς
Παρακολούθηση συστήματος VNF
Το NFVIS παρέχει εντολές παρακολούθησης συστήματος και API για τη λήψη στατιστικών στοιχείων σχετικά με τους εικονικούς επισκέπτες που αναπτύσσονται στο NFVIS. Αυτά τα στατιστικά στοιχεία παρέχουν δεδομένα σχετικά με τη χρήση της CPU, τη μνήμη, το δίσκο και τις διεπαφές δικτύου του VM.
Παρακολούθηση της χρήσης της CPU VNF
Η χρήση της CPU ενός VM εμφανίζεται για την καθορισμένη διάρκεια χρησιμοποιώντας τα ακόλουθα πεδία:
Πεδίο | Περιγραφή |
συνολικά-ποσοστόtage | Μέση χρήση CPU σε όλες τις λογικές CPU που χρησιμοποιούνται από το VM |
id | Λογικό αναγνωριστικό CPU |
vcpu-percenttage | Ποσοστό χρήσης CPUtage για το καθορισμένο λογικό αναγνωριστικό CPU |
Χρησιμοποιήστε το ακόλουθο CLI ή API για να παρακολουθήσετε τη χρήση της CPU του VNF:
nfvis# εμφάνιση συστήματος παρακολούθησης στατιστικών vnf vcpu vcpu-usage
/api/operational/system-monitoring/vnf/vcpu/stats/vcpu-usage/ ;βαθύς
/api/operational/system-monitoring/vnf/vcpu/stats/vcpu-usage/ /vnf/ ;βαθύς
Παρακολούθηση μνήμης VNF
Τα ακόλουθα στατιστικά στοιχεία συλλέγονται για τη χρήση της μνήμης VNF:
Πεδίο | Περιγραφή |
σύνολο-MB | Συνολική μνήμη του VNF σε MB |
rss-MB | Resident Set Size (RSS) του VNF σε MB Το Resident Set Size (RSS) είναι το τμήμα της μνήμης που καταλαμβάνεται από μια διεργασία, το οποίο διατηρείται στη μνήμη RAM. Η υπόλοιπη κατειλημμένη μνήμη υπάρχει στο χώρο ανταλλαγής ή file σύστημα, επειδή ορισμένα τμήματα της κατειλημμένης μνήμης σελιδοποιούνται ή ορισμένα μέρη του εκτελέσιμου αρχείου δεν φορτώνονται. |
Χρησιμοποιήστε το ακόλουθο CLI ή API για την παρακολούθηση της μνήμης VNF:
nfvis# εμφάνιση συστήματος παρακολούθησης στατιστικών μνήμης vnf χρήσης mem
/api/operational/system-monitoring/vnf/memory/stats/mem-usage/ ;βαθύς
/api/operational/system-monitoring/vnf/memory/stats/mem-usage/ /vnf/ ;βαθύς
Παρακολούθηση δίσκων VNF
Τα ακόλουθα στατιστικά στοιχεία απόδοσης δίσκου συλλέγονται για κάθε δίσκο που χρησιμοποιείται από το VM:
Πεδίο | Περιγραφή |
bytes-read-per-sec | Τα byte διαβάζονται από το δίσκο ανά δευτερόλεπτο |
bytes-written-per-sec | Byte που εγγράφονται στο δίσκο ανά δευτερόλεπτο |
αναγνώσεις ανά δευτερόλεπτο | Αριθμός πράξεων ανάγνωσης ανά δευτερόλεπτο |
εγγραφές ανά δευτερόλεπτο | Αριθμός πράξεων εγγραφής ανά δευτερόλεπτο |
Χρησιμοποιήστε το ακόλουθο CLI ή API για την παρακολούθηση δίσκων VNF:
nfvis# εμφανίζει τα στατιστικά του δίσκου vnf παρακολούθησης συστήματος
/api/operational/system-monitoring/vnf/disk/stats/disk-operations/ ;βαθύς
/api/operational/system-monitoring/vnf/disk/stats/disk-operations/ /vnf/ ;βαθύς
Παρακολούθηση θυρών VNF
Τα ακόλουθα στατιστικά στοιχεία διεπαφής δικτύου συλλέγονται για VM που αναπτύσσονται στο NFVIS:
Πεδίο | Περιγραφή |
σύνολο πακέτων ανά δευτερόλεπτο | Συνολικά πακέτα που λαμβάνονται και μεταδίδονται ανά δευτερόλεπτο |
rx-packets-per-sec | Λαμβάνονται πακέτα ανά δευτερόλεπτο |
tx-packets-per-sec | Πακέτα που μεταδίδονται ανά δευτερόλεπτο |
συνολικά-λάθη-ανά-δευτ | Συνολικό ποσοστό σφάλματος για τη λήψη και τη μετάδοση πακέτων |
rx-errors-per-sec | Ποσοστό σφάλματος για τη λήψη πακέτων |
tx-errors-per-sec | Ποσοστό σφάλματος για τη μετάδοση πακέτων |
Χρησιμοποιήστε το ακόλουθο CLI ή API για την παρακολούθηση των θυρών VNF:
nfvis# εμφάνιση συστήματος παρακολούθησης στατιστικών θύρας vnf χρήσης θύρας
/api/operational/system-monitoring/vnf/port/stats/port-usage/ ;βαθύς
/api/operational/system-monitoring/vnf/port/stats/port-usage/ /vnf/ ;βαθύς
Παρακολούθηση διακόπτη ENCS
Πίνακας 3: Ιστορικό λειτουργιών
Όνομα χαρακτηριστικού | Πληροφορίες Έκδοσης | Περιγραφή |
Παρακολούθηση διακόπτη ENCS | NFVIS 4.5.1 | Αυτή η δυνατότητα σάς επιτρέπει να υπολογίζετε ο ρυθμός δεδομένων για τις θύρες μεταγωγέα ENCS με βάση τα δεδομένα που συλλέχθηκαν από ο διακόπτης ENCS. |
Για τις θύρες μεταγωγέα ENCS, ο ρυθμός δεδομένων υπολογίζεται με βάση τα δεδομένα που συλλέγονται από το μεταγωγέα ENCS χρησιμοποιώντας περιοδική τηλεπαραλαβή κάθε 10 δευτερόλεπτα. Ο ρυθμός εισόδου και εξόδου σε Kbps υπολογίζεται με βάση τις οκτάδες που συλλέγονται από το διακόπτη κάθε 10 δευτερόλεπτα.
Ο τύπος που χρησιμοποιείται για τον υπολογισμό έχει ως εξής:
Μέσος ρυθμός = (Μέσος ρυθμός – Ρυθμός τρέχοντος διαστήματος) * (άλφα) + Ρυθμός τρέχοντος διαστήματος.
Άλφα = πολλαπλασιαστής/ Κλίμακα
Πολλαπλασιαστής = κλίμακα – (κλίμακα * compute_interval)/ Load_interval
Όπου compute_interval είναι το διάστημα ψηφοφορίας και Load_interval είναι το διάστημα φόρτωσης διεπαφής = 300 sec και κλίμακα = 1024.
Επειδή τα δεδομένα λαμβάνονται απευθείας από το διακόπτη, ο ρυθμός kbps περιλαμβάνει byte Ακολουθίας ελέγχου καρέ (FCS).
Ο υπολογισμός του εύρους ζώνης επεκτείνεται στα κανάλια της θύρας μεταγωγέα ENCS χρησιμοποιώντας τον ίδιο τύπο. Ο ρυθμός εισόδου και εξόδου σε kbps εμφανίζεται χωριστά για κάθε θύρα Ethernet gigabit καθώς και για την αντίστοιχη ομάδα θυρών-καναλιών με την οποία συνδέεται η θύρα.
Χρησιμοποιήστε την εντολή show switch μετρητές διεπαφής για να view τους υπολογισμούς του ρυθμού δεδομένων.
Έγγραφα / Πόροι
![]() |
Λογισμικό υποδομής εικονικής δημιουργίας λειτουργιών δικτύου Cisco Release 4.x [pdf] Εγχειρίδιο χρήστη Release 4.x, Release 4.x Enterprise Network Function Virtualization Infrastructure Software, Release 4.x, Enterprise Network Function Virtualization Infrastructure Software, Function Virtualization Infrastructure Software, Virtualization Infrastructure Software, Software Infrastructure, Software |
![]() |
Λογισμικό υποδομής εικονικής δημιουργίας λειτουργιών δικτύου Cisco Release 4.x [pdf] Εγχειρίδιο χρήστη Release 4.x, Release 4.x Enterprise Network Function Virtualization Infrastructure Software, Release 4.x, Enterprise Network Function Virtualization Infrastructure Software, Network Function Virtualization Infrastructure, Function Virtualization Software Infrastructure, Λογισμικό Virtualization Infrastructure Software, |