CISCO - Logo

Cisco Release 4 x Enterprise Network Fungsi Virtualisasi Software Infrastruktur - tutup

Monitoring NFVIS

Rilis 4.x Piranti Lunak Infrastruktur Virtualisasi Fungsi Jaringan Perusahaan

  • Syslog, ing kaca 1
  • Kabar Acara NETCONF, ing kaca 3
  • Dhukungan SNMP ing NFVIS, ing kaca 4
  • Monitoring Sistem, kaca 16

Syslog

Fitur Syslog ngidini kabar acara saka NFVIS dikirim menyang server syslog remot kanggo log terpusat lan koleksi acara. Pesen syslog adhedhasar kedadeyan acara tartamtu ing piranti lan menehi konfigurasi lan informasi operasional kayata nggawe pangguna, owah-owahan status antarmuka, lan upaya login gagal. Data Syslog penting kanggo ngrekam acara saben dina uga menehi kabar marang staf operasional babagan tandha sistem kritis.
Perusahaan Cisco NFVIS ngirim pesen syslog menyang server syslog sing dikonfigurasi dening pangguna. Syslogs dikirim kanggo kabar Network Configuration Protocol (NETCONF) saka NFVIS.

Format Pesen Syslog
Pesen syslog duwe format ing ngisor iki:
<Timestamp> jeneng host %SYS- - :

Samppesen Syslog:
2017 Jun 16 11:20:22 nfvis% SYS-6-AAA_TYPE_CREATE: Tacacs jinis otentikasi AAA digawe kanthi sukses Otentikasi AAA disetel kanggo nggunakake server tacacs
2017 Jun 16 11:20:23 nfvis% SYS-6-RBAC_USER_CREATE: Kasil nggawe pangguna rbac: admin
2017 Jun 16 15:36:12 nfvis %SYS-6-CREATE_FLAVOR: Profile digawe: ISRv-cilik
2017 Jun 16 15:36:12 nfvis %SYS-6-CREATE_FLAVOR: Profile digawe: ISRv-medium
2017 Jun 16 15:36:13 nfvis %SYS-6-CREATE_IMAGE: Gambar digawe: ISRv_IMAGE_Test
2017 Jun 19 10:57:27 nfvis% SYS-6-NETWORK_CREATE: Testnet jaringan kasil digawe
2017 Jun 21 13:55:57 nfvis %SYS-6-VM_ALIVE: VM aktif: ROUTER

Cathetan Kanggo ndeleng dhaptar lengkap pesen syslog, deleng Pesen Syslog

Konfigurasi Server Syslog Remote
Kanggo ngirim syslogs menyang server eksternal, konfigurasi alamat IP utawa jeneng DNS bebarengan karo protokol kanggo ngirim syslogs lan nomer port ing server syslog.
Kanggo ngatur server Syslog remot:
ngatur setelan sistem terminal logging host 172.24.22.186 port 3500 transport tcp commit

Cathetan Maksimum 4 server syslog remot bisa dikonfigurasi. Server syslog remot bisa ditemtokake nggunakake alamat IP utawa jeneng DNS. Protokol standar kanggo ngirim syslogs yaiku UDP kanthi port standar 514. Kanggo TCP, port standar yaiku 601.

Konfigurasi Syslog Severity
Keruwetan syslog nggambarake pentinge pesen syslog.
Kanggo ngatur keruwetan syslog:
ngatur terminal
setelan sistem logging keruwetan

Tabel 1: Tingkat Keruwetan Syslog

Tingkat Keruwetan Katrangan Encoding Numerik kanggo Keruwetan ing
Format Pesen Syslog
debug Pesen tingkat debug 6
informasional Pesen informasi 7
kabar Kondisi normal nanging penting 5
bebaya Kondisi bebaya 4
kesalahan Kondisi kesalahan 3
kritis kahanan kritis 2
waspada Langsung tumindak 1
darurat Sistem ora bisa digunakake 0

Cathetan Kanthi gawan, keruwetan log syslogs minangka informasi, tegese kabeh syslog ing tingkat keruwetan informasi lan luwih dhuwur bakal dicathet. Ngonfigurasi nilai kanggo keruwetan bakal nyebabake syslogs ing keruwetan lan syslog sing dikonfigurasi sing luwih abot tinimbang keruwetan sing dikonfigurasi.

Konfigurasi Fasilitas Syslog
Fasilitas syslog bisa digunakake kanggo misahake lan nyimpen pesen syslog kanthi logis ing server syslog remot.
Kanggo example, syslogs saka NFVIS tartamtu bisa diwenehi fasilitas local0 lan bisa disimpen lan diproses ing lokasi direktori beda ing server syslog. Iki migunani kanggo misahake saka syslogs kanthi fasilitas local1 saka piranti liyane.
Kanggo ngatur fasilitas syslog:
ngatur setelan sistem terminal fasilitas logging lokal5

Cathetan Fasilitas logging bisa diganti dadi fasilitas saka local0 menyang local7 Secara default, NFVIS ngirim syslogs kanthi fasilitas local7

Syslog Dhukungan API lan Printah

API dhawuh
• /api/config/system/settings/logging
• /api/operational/system/settings/logging
• setelan sistem logging host
• setelan sistem logging keruwetan
• fasilitas logging setelan sistem

Kabar Acara NETCONF

Cisco Enterprise NFVIS ngasilake kabar acara kanggo acara utama. Klien NETCONF bisa langganan kabar kasebut kanggo ngawasi kemajuan aktivasi konfigurasi lan owah-owahan status sistem lan VM.
Ana rong jinis kabar acara: nfvisEvent lan vmlcEvent (acara siklus urip VM) Kanggo nampa kabar acara kanthi otomatis, sampeyan bisa mbukak klien NETCONF, lan langganan kabar kasebut nggunakake operasi NETCONF ing ngisor iki:

  • –create-subscribe=nfvisEvent
  • –nggawe-langganan=vmlcEvent

Sampeyan bisa view Kabar acara siklus urip NFVIS lan VM nggunakake stream notifikasi nfvisEvent lan printah stream notifikasi vmlcEvent. Kanggo informasi luwih lengkap ndeleng, Kabar Acara.

Dhukungan SNMP ing NFVIS

Pambuka babagan SNMP
Simple Network Management Protocol (SNMP) minangka protokol lapisan aplikasi sing nyedhiyakake format pesen kanggo komunikasi antarane manajer lan agen SNMP. SNMP nyedhiyakake kerangka standar lan basa umum sing digunakake kanggo ngawasi lan ngatur piranti ing jaringan.
Kerangka SNMP duwe telung bagean:

  • Manajer SNMP - Manajer SNMP digunakake kanggo ngontrol lan ngawasi aktivitas host jaringan nggunakake SNMP.
  • Agen SNMP - Agen SNMP minangka komponen piranti lunak ing piranti sing dikelola sing njaga data kanggo piranti kasebut lan nglaporake data kasebut, yen perlu, kanggo ngatur sistem.
  • MIB - Basis Informasi Manajemen (MIB) minangka area panyimpenan informasi virtual kanggo informasi manajemen jaringan, sing kasusun saka koleksi obyek sing dikelola.

Manajer bisa ngirim panjaluk agen kanggo njaluk lan nyetel nilai MIB. Agen bisa nanggapi panjaluk kasebut.
Bebas saka interaksi iki, agen bisa ngirim kabar sing ora dikarepake (trap utawa informs) menyang manajer kanggo menehi kabar marang manajer babagan kondisi jaringan.

Operasi SNMP
Aplikasi SNMP nindakake operasi ing ngisor iki kanggo njupuk data, ngowahi variabel obyek SNMP, lan ngirim kabar:

  • SNMP Get - Operasi SNMP GET ditindakake dening Network Management Server (NMS) kanggo njupuk variabel obyek SNMP.
  • Set SNMP - Operasi SNMP SET ditindakake dening Server Manajemen Jaringan (NMS) kanggo ngowahi nilai variabel obyek.
  • Notifikasi SNMP - Fitur utama SNMP yaiku kemampuan kanggo ngasilake kabar sing ora dikarepake saka agen SNMP.

SNMP Get
Operasi SNMP GET ditindakake dening Network Management Server (NMS) kanggo njupuk variabel obyek SNMP. Ana telung jinis operasi GET:

  • GET: Njupuk conto obyek sing tepat saka agen SNMP.
  • GETNEXT: Njupuk variabel obyek sabanjure, yaiku penerus leksikografis kanggo variabel kasebut.
  • GETBULK: Nompo akeh data variabel obyek, tanpa perlu operasi GETNEXT bola-bali.
    Perintah kanggo SNMP GET yaiku:
    snmpget -v2c -c [jeneng komunitas] [NFVIS-box-ip] [tag-jeneng, example ifSpeed].[nilai indeks]

SNMP Walk
SNMP walk minangka aplikasi SNMP sing nggunakake panjalukan SNMP GETNEXT kanggo takon entitas jaringan kanggo wit informasi.
Pengenal obyek (OID) bisa diwenehi ing baris printah. OID iki nemtokake bagean saka spasi pengenal obyek sing bakal digoleki nggunakake panjalukan GETNEXT. Kabeh variabel ing subtree ing ngisor OID sing diwenehake ditakoni lan nilai-nilai kasebut diwenehake marang pangguna.
Printah kanggo SNMP walk karo SNMP v2 yaiku: snmpwalk -v2c -c [komunitas-jeneng] [nfvis-box-ip]

snmpwalk -v2c -c myUser 172.19.147.115 1.3.6.1.2.1.1
SNMPv2-MIB :: sysDescr.0 = STRING: Cisco NFVIS
SNMPv2-MIB::sysObjectID.0 = OID: SNMPv2-SMI::enterprises.9.12.3.1.3.1291
DISMAN-EVENT-MIB::sysUpTimeInstance = Timeticks: (43545580) 5 dina, 0:57:35.80
SNMPv2-MIB::sysContact.0 = STRING:
SNMPv2-MIB::sysName.0 = STRING:
SNMPv2-MIB::sysLocation.0 = STRING:
SNMPv2-MIB::sysServices.0 = INTEGER: 70
SNMPv2-MIB::sysORLastChange.0 = Timeticks: (0) 0:00:00.00
IF-MIB::ifIndex.1 = INTEGER: 1
IF-MIB::ifIndex.2 = INTEGER: 2
IF-MIB::ifIndex.3 = INTEGER: 3
IF-MIB::ifIndex.4 = INTEGER: 4
IF-MIB::ifIndex.5 = INTEGER: 5
IF-MIB::ifIndex.6 = INTEGER: 6
IF-MIB::ifIndex.7 = INTEGER: 7
IF-MIB::ifIndex.8 = INTEGER: 8
IF-MIB::ifIndex.9 = INTEGER: 9
IF-MIB::ifIndex.10 = INTEGER: 10
IF-MIB::ifIndex.11 = INTEGER: 11
IF-MIB::ifDescr.1 = STRING: GE0-0
IF-MIB::ifDescr.2 = STRING: GE0-1
IF-MIB::ifDescr.3 = STRING: MGMT
IF-MIB::ifDescr.4 = STRING: gigabitEthernet1/0
IF-MIB::ifDescr.5 = STRING: gigabitEthernet1/1
IF-MIB::ifDescr.6 = STRING: gigabitEthernet1/2
IF-MIB::ifDescr.7 = STRING: gigabitEthernet1/3
IF-MIB::ifDescr.8 = STRING: gigabitEthernet1/4
IF-MIB::ifDescr.9 = STRING: gigabitEthernet1/5
IF-MIB::ifDescr.10 = STRING: gigabitEthernet1/6
IF-MIB::ifDescr.11 = STRING: gigabitEthernet1/7

SNMPv2-SMI::mib-2.47.1.1.1.1.2.0 = STRING: “Cisco NFVIS”
SNMPv2-SMI::mib-2.47.1.1.1.1.3.0 = OID: SNMPv2-SMI::enterprises.9.1.1836
SNMPv2-SMI::mib-2.47.1.1.1.1.4.0 = INTEGER: 0
SNMPv2-SMI::mib-2.47.1.1.1.1.5.0 = INTEGER: 3
SNMPv2-SMI::mib-2.47.1.1.1.1.6.0 = INTEGER: -1
SNMPv2-SMI::mib-2.47.1.1.1.1.7.0 = STRING: “ENCS5412/K9”
SNMPv2-SMI::mib-2.47.1.1.1.1.8.0 = STRING: “M3”
SNMPv2-SMI::mib-2.47.1.1.1.1.9.0 = “”
SNMPv2-SMI::mib-2.47.1.1.1.1.10.0 = STRING: “3.7.0-817”
SNMPv2-SMI::mib-2.47.1.1.1.1.11.0 = STRING: “FGL203012P2”
SNMPv2-SMI::mib-2.47.1.1.1.1.12.0 = STRING: “Cisco Systems, Inc.”
SNMPv2-SMI::mib-2.47.1.1.1.1.13.0 = “”

Ing ngisor iki minangkaampkonfigurasi SNMP walk karo SNMP v3:
snmpwalk -v 3 -u user3 -a sha -A changePassphrase -x aes -X changePassphrase -l authPriv -n snmp 172.16.1.101 sistem
SNMPv2-MIB::sysDescr.0 = STRING: Cisco ENCS 5412, Intel 12-inti, 8 GB, LAN PoE 8-port, 2 HDD, Sistem Komputasi Jaringan
SNMPv2-MIB::sysObjectID.0 = OID: SNMPv2-SMI::enterprises.9.1.2377
DISMAN-EVENT-MIB::sysUpTimeInstance = Timeticks: (16944068) 1 dina, 23:04:00.68
SNMPv2-MIB::sysContact.0 = STRING:
SNMPv2-MIB::sysName.0 = STRING:
SNMPv2-MIB::sysLocation.0 = STRING:
SNMPv2-MIB::sysServices.0 = INTEGER: 70
SNMPv2-MIB::sysORLastChange.0 = Timeticks: (0) 0:00:00.00

Notifikasi SNMP
Fitur utama SNMP yaiku kemampuan kanggo ngasilake kabar saka agen SNMP. Kabar iki ora mbutuhake panjalukan dikirim saka manajer SNMP. Kabar ora sinkron) bisa digawe minangka jebakan utawa ngandhani panjaluk. Traps minangka pesen sing menehi tandha marang manajer SNMP babagan kondisi ing jaringan. Inform requests (informs) minangka jebakan sing kalebu panyuwunan kanggo konfirmasi panrimo saka manajer SNMP. Kabar bisa nuduhake otentikasi pangguna sing ora bener, miwiti maneh, nutup sambungan, kelangan sambungan menyang router pepadhamu, utawa acara penting liyane.

Cathetan
Miwiti saka Release 3.8.1 NFVIS wis support SNMP Trap kanggo antarmuka ngalih. Yen server trap wis persiyapan ing konfigurasi NFVIS snmp, bakal ngirim pesen trap kanggo loro NFVIS lan ngalih antarmuka. Loro-lorone antarmuka kasebut dipicu dening status link munggah utawa mudhun kanthi nyopot kabel utawa nyetel admin_state munggah utawa mudhun nalika kabel disambungake.

Versi SNMP

Perusahaan Cisco NFVIS ndhukung versi SNMP ing ngisor iki:

  • SNMP v1-Protokol Manajemen Jaringan Sederhana: Standar Internet Lengkap, ditetepake ing RFC 1157. (RFC 1157 ngganti versi sadurungé sing diterbitake minangka RFC 1067 lan RFC 1098.) Keamanan adhedhasar senar komunitas.
  • SNMP v2c—Kerangka Administratif berbasis string komunitas kanggo SNMPv2. SNMPv2c ("c" tegese "komunitas") minangka Protokol Internet Eksperimen sing ditetepake ing RFC 1901, RFC 1905, lan RFC 1906. SNMPv2c minangka nganyari operasi protokol lan jinis data SNMPv2p (SNMPv2 Classic), lan nggunakake model keamanan berbasis komunitas SNMPv1.
  • SNMPv3—Versi 3 saka SNMP. SNMPv3 iku sawijining protokol basis standar interoperable ditetepake ing RFCs 3413 kanggo 3415. SNMPv3 menehi akses aman kanggo piranti dening otentikasi lan enkripsi paket liwat jaringan.

Fitur keamanan sing kasedhiya ing SNMPv3 yaiku:

  • Integritas pesen-Mesthekake yen paket durung tampered karo ing transit.
  • Authentication-panentu sing pesen saka sumber bener.
  • Enkripsi-Scrambling isi paket kanggo nyegah saka sinau dening sumber ora sah.

SNMP v1 lan SNMP v2c nggunakake wangun keamanan basis komunitas. Komunitas manajer sing bisa ngakses agen MIB ditetepake kanthi alamat IP Dhaptar Kontrol Akses lan sandhi.
SNMPv3 minangka model keamanan ing ngendi strategi otentikasi wis disetel kanggo pangguna lan grup ing ngendi pangguna manggon. Tingkat keamanan minangka tingkat keamanan sing diidinake ing model keamanan. Kombinasi model keamanan lan tingkat keamanan nemtokake mekanisme keamanan sing digunakake nalika nangani paket SNMP.
Otentikasi komunitas kanthi konfigurasi pangguna ditindakake sanajan SNMP v1 lan v2 sacara tradisional ora mbutuhake konfigurasi pangguna kanggo disetel. Kanggo SNMP v1 lan v2 ing NFVIS, pangguna kudu disetel kanthi jeneng lan versi sing padha karo jeneng komunitas sing cocog. Klompok pangguna uga kudu cocog karo grup sing ana karo versi SNMP sing padha supaya printah snmpwalk bisa digunakake.

Dhukungan SNMP MIB

Tabel 2: Riwayat Fitur

Jeneng Fitur Rilis NFVIS 4.11.1 Katrangan
SNMP CISCO-MIB Rilis Informasi CISCO-MIB nampilake Cisco
Jeneng host NFVIS nggunakake SNMP.
SNMP VM Monitoring MIB Rilis NFVIS 4.4.1 Dhukungan ditambahake kanggo SNMP VM
monitoring MIB.

MIB ing ngisor iki didhukung kanggo SNMP ing NFVIS:
CISCO-MIB wiwit saka Cisco NFVIS Rilis 4.11.1:
CISCO-MIB OID 1.3.6.1.4.1.9.2.1.3. jeneng host
IF-MIB (1.3.6.1.2.1.31):

  • yenDescr
  • ifType
  • ifPhysAddress
  • ifSpeed
  • ifOperStatus
  • ifAdminStatus
  • yenMtu
  • yenName
  • yenHighSpeed
  • ifPromiscuousMode
  • ifConnectorPresent
  • ifInErrors
  • ifInDiscards
  • yenInOctets
  • ifOutErrors
  • ifOutDiscards
  • ifOutOctets
  • ifOutUcastPkts
  • yenHCInOctets
  • yenHCInUcastPkts
  • ifHCOutOctets
  • ifHCOutUcastPkts
  • yenInBroadcastPkts
  • yenOutBroadcastPkts
  • ifInMulticastPkts
  • ifOutMulticastPkts
  • yenHCInBroadcastPkts
  • ifHCOutBroadcastPkts
  • ifHCInMulticastPkts
  • ifHCOutMulticastPkts

Entitas MIB (1.3.6.1.2.1.47):

  • entPhysicalIndex
  • enPhysicalDescr
  • entPhysicalVendorType
  • enPhysicalContainedIn
  • entFisikKelas
  • entPhysicalParentRelPos
  • entPhysicalName
  • entPhysicalHardwareRev
  • entPhysicalFirmwareRev
  • entPhysicalSoftwareRev
  • enPhysicalSerialNum
  • entPhysicalMfgName
  • entPhysicalModelName
  • entFisikAlias
  • entPhysicalAssetID
  • entPhysicalIsFRU

Cisco Proses MIB (1.3.6.1.4.1.9.9.109):

  • cpmCPUTotalFisikIndeks (.2)
  • cpmCPUTotal5secRev (.6.x)*
  • cpmCPUTotal1minRev (.7.x)*
  • cpmCPUTotal5minRev (.8.x)*
  • cpmCPUMonInterval (.9)
  • cpmCPUMemoryUsed (.12)
  • cpmCPUMMemoryFree (.13)
  • cpmCPUMemoryKernelReserved (.14)
  • cpmCPUMemoryHCUsed (.17)
  • cpmCPUMemoryHCFree (.19)
  • cpmCPUMemoryHCKernelReserved (.21)
  • cpmCPUloadAvg1min (.24)
  • cpmCPUloadAvg5min (.25)
  • cpmCPUloadAvg15min (.26)

Cathetan
* nuduhake data dhukungan sing dibutuhake kanggo inti CPU siji sing diwiwiti saka release NFVIS 3.12.3.

Cisco Environmental MIB (1.3.6.1.4.1.9.9.13):

  • Voltage Sensor:
  • ciscoEnvMonVoltageStatusDescr
  • ciscoEnvMonVoltageStatusValue
  • Sensor suhu:
  • ciscoEnvMonTemperatureStatusDescr
  • ciscoEnvMonTemperatureStatusValue
  • Sensor Kipas
  • ciscoEnvMonFanStatusDescr
  • ciscoEnvMonFanState

Cathetan Dhukungan sensor kanggo platform hardware ing ngisor iki:

  • ENCS 5400 seri: kabeh
  • ENCS 5100 seri: ora ana
  • UCS-E: voltage, suhu
  • UCS-C: kabeh
  • CSP: CSP-2100, CSP-5228, CSP-5436 lan CSP5444 (Beta)

Notifikasi MIB Cisco Environmental Monitor wiwit saka release NFVIS 3.12.3:

  • ciscoEnvMonEnableShutdownNotification
  • ciscoEnvMonEnableVoltageNotifikasi
  • ciscoEnvMonEnableTemperatureNotification
  • ciscoEnvMonEnableFanNotification
  • ciscoEnvMonEnableRedundantSupplyNotification
  • ciscoEnvMonEnableStatChangeNotif

VM-MIB (1.3.6.1.2.1.236) wiwit rilis NFVIS 4.4:

  • vmHypervisor:
  • vmHvSoftware
  • vmHvVersion
  • vmHvUpTime
  • vmTabel:
  • vmName
  • vmUUID
  • vmOperState
  • vmOStype
  • vmCurCpuNumber
  • vmMemUnit
  • vmCurMem
  • vmCpuTime
  • vmCpuTable:
  • vmCpuCoreTime
  • vmCpuAffinityTable
  • vmCpuAffinity

Konfigurasi Dhukungan SNMP

Fitur Katrangan
Frasa sandhi enkripsi SNMP Miwiti saka Cisco NFVIS Release 4.10.1, ana pilihan kanggo nambah frasa sandhi pilihan kanggo SNMP sing bisa generate priv-tombol liyane saka auth-tombol.

Sanajan SNMP v1 lan v2c nggunakake string berbasis komunitas, ing ngisor iki isih dibutuhake:

  • Komunitas lan jeneng pangguna sing padha.
  • Versi SNMP sing padha kanggo pangguna lan grup.

Kanggo nggawe komunitas SNMP:
ngatur terminal
masyarakat snmp akses masyarakat

String jeneng komunitas SNMP ndhukung [A-Za-z0-9_-] lan dawa maksimum 32. NFVIS mung ndhukung akses readOnly.
Kanggo nggawe Grup SNMP:
ngatur grup terminal snmp ngabari maca nulis

Variabel Katrangan
jeneng_group String jeneng grup. String pendukung yaiku [A-Za-z0-9_-] lan dawane maksimal 32.
konteks String konteks, standar yaiku snmp. Dawane maksimal 32. Dawane minimal 0 (konteks kosong).
versi 1, 2 utawa 3 kanggo SNMP v1, v2c lan v3.
tingkat_keamanan authPriv, authNoPriv, noAuthNoPriv SNMP v1 lan v2c nggunakake noAuthNoPriv
mung. Cathetan
notify_list/read_list/write_list Bisa dadi string apa wae. read_list lan notify_list dibutuhake kanggo ndhukung pengangkatan data kanthi alat SNMP.
write_list bisa dilewati amarga NFVIS SNMP ora ndhukung akses nulis SNMP.

Kanggo nggawe pangguna SNMP v3:

Nalika tingkat keamanan authPriv
ngatur terminal
pangguna snmp pangguna-versi 3 pangguna-grup protokol-auth
priv-protokol tembung sandhi

ngatur terminal
pangguna snmp pangguna-versi 3 pangguna-grup protokol-auth
priv-protokol tembung sandhi enkripsi-passphrase

Nalika tingkat keamanan authNoPriv:
ngatur terminal
pangguna snmp pangguna-versi 3 pangguna-grup protokol-auth tembung sandhi

Nalika tingkat keamanan noAuthNopriv
ngatur terminal
pangguna snmp pangguna-versi 3 pangguna-grup

Variabel Katrangan
jeneng_panganggo String jeneng pangguna. String pendukung yaiku [A-Za-z0-9_-] lan dawa maksimal 32. Jeneng iki kudu padha karo jeneng_komunitas.
versi 1 lan 2 kanggo SNMP v1 lan v2c.
jeneng_group String jeneng grup. Jeneng iki kudu padha karo jeneng grup sing dikonfigurasi ing NFVIS.
auth aes utawa des
priv md5 utawa sha
string_passphrase Tembung sandhi string. String pendukung yaiku [A-Za-z0-9\-_#@%$*&! ].
encryption_passphrase Tembung sandhi string. String pendukung yaiku [A-Za-z0-9\-_#@%$*&! ]. Pangguna kudu ngonfigurasi frasa sandhi dhisik kanggo ngatur frasa sandhi enkripsi.

Cathetan Aja nggunakake auth-key lan priv-key. Tembung sandhi auth lan priv dienkripsi sawise konfigurasi lan disimpen ing NFVIS.
Kanggo ngaktifake traps SNMP:
ngatur terminal snmp ngaktifake traps trap_event bisa dadi linkup utawa linkdown

Kanggo nggawe host trap SNMP:
ngatur terminal
inang snmp host-ip-address inang-port host-user-name inang-versi host-security-level noAuthNoPriv

Variabel Katrangan
host_name String jeneng pangguna. String ndhukung iku [A-Za-z0-9_-] lan dawa maksimum 32. Iki ora jeneng host FQDN, nanging alias kanggo alamat IP traps.
ip_alamat Alamat IP saka server traps.
pelabuhan Default punika 162. Ganti nomer port liyane adhedhasar persiyapan dhewe.
jeneng_panganggo String jeneng pangguna. Kudu padha karo jeneng_panganggo sing dikonfigurasi ing NFVIS.
versi 1, 2 utawa 3 kanggo SNMP v1, v2c utawa v3.
tingkat_keamanan authPriv, authNoPriv, noAuthNoPriv
Cathetan SNMP v1 lan v2c mung nggunakake noAuthNoPriv.

Konfigurasi SNMP Examples
Ex ing ngisor ikiample nuduhake konfigurasi SNMP v3
ngatur terminal
snmp grup testgroup3 snmp 3 authPriv notifikasi test nulis test maca test
! snmp user user3 user-version 3 user-group testgroup3 auth-protocol sha privprotocol aes
owah-owahan tembung sandhiEnkripsi frasa sandhi-enkripsi frasa sandhi
! ngatur snmp host kanggo ngaktifake snmp v3 trap
snmp host host3 host-ip-address 3.3.3.3 host-version 3 host-user-name user3 host-security-level authPriv host-port 162
!!

Ex ing ngisor ikiample nuduhake konfigurasi SNMP v1 lan v2:
ngatur terminal
snmp komunitas publik-akses readOnly
! grup testgroup snmp snmp 2 noAuthNoPriv maca-akses nulis nulis-akses notifikasi notifikasi-akses
! snmp pangguna umum klompok pangguna testgroup versi pangguna 2
! snmp host host2 host-ip-address 2.2.2.2 host-port 162 host-user-name public host-version 2 host-security-level noAuthNoPriv
! snmp ngaktifake traps linkup
snmp ngaktifake traps linkDown

Ex ing ngisor ikiample nuduhake konfigurasi SNMP v3:
ngatur terminal
snmp grup testgroup3 snmp 3 authPriv notifikasi test nulis test maca test
! snmp user user3 user-version 3 user-group testgroup3 auth-protocol sha priv-protocol aespassphrase changePassphrase
! ngatur snmp host kanggo ngaktifake snmp v3 trapsnmp host host3 host-ip-address 3.3.3.3 host-version 3 host-user-name user3host-security-level authPriv host-port 162
!!

Kanggo ngganti tingkat keamanan:
ngatur terminal
! snmp grup testgroup4 snmp 3 authNoPriv ngabari test nulis test maca test
! snmp user user4 user-version 3 user-group testgroup4 auth-protocol md5 passphrase changePassphrase
! ngatur snmp host kanggo ngaktifake snmp v3 trap snmp host host4 host-ip-address 4.4.4.4 host-version 3 host-user-name user4 host-security-level authNoPriv host-port 162
!! snmp ngaktifake traps linkUp
snmp ngaktifake traps linkDown

Kanggo ngganti konteks standar SNMP:
ngatur terminal
! grup snmp testgroup5 devop 3 authPriv notifikasi test nulis test maca test
! snmp user user5 user-version 3 user-group testgroup5 auth-protocol md5 priv-protocol des passphrase changePassphrase
!

Kanggo nggunakake konteks kosong lan noAuthNoPriv
ngatur terminal
! snmp grup testgroup6 "" 3 noAuthNoPriv maca test nulis test notifikasi test
! snmp user user6 user-version 3 user-group testgroup6
!

Cathetan
SNMP v3 context snmp ditambahake kanthi otomatis nalika diatur saka web portal. Kanggo nggunakake nilai konteks sing beda utawa string konteks kosong, gunakake NFVIS CLI utawa API kanggo konfigurasi.
NFVIS SNMP v3 mung ndhukung frasa sandhi siji kanggo protokol auth lan protokol priv.
Aja nggunakake auth-key lan priv-key kanggo ngatur frasa sandhi SNMP v3. Tombol iki digawe beda antarane sistem NFVIS beda kanggo tembung sandhi sing padha.

Cathetan
Rilis NFVIS 3.11.1 nambah dhukungan karakter khusus kanggo frasa sandhi. Saiki karakter ing ngisor iki didhukung: @#$-!&*

Cathetan
Rilis NFVIS 3.12.1 ndhukung karakter khusus ing ngisor iki: -_#@%$*&! lan spasi putih. Backslash (\) ora didhukung.

Verifikasi Konfigurasi kanggo Dhukungan SNMP
Gunakake printah agen show snmp kanggo verifikasi katrangan lan ID agen snmp.
nfvis # nuduhake agen snmp
agen snmp sysDescr "Cisco NFVIS "
agen snmp sysOID 1.3.6.1.4.1.9.12.3.1.3.1291

Gunakake printah show snmp traps kanggo verifikasi status snmp traps.
nfvis # nuduhake snmp traps

JENENG TAP NEGARA trap
linkDown linkUp dipatèni
diaktifake

Gunakake printah show snmp stats kanggo verifikasi statistik snmp.
nfvis # nuduhake statistik snmp
snmp stats sysUpTime 57351917
snmp stats sysServices 70
snmp stats sysORLastChange 0
statistik snmp snmpInPkts 104
statistik snmp snmpInBadVersions 0
statistik snmp snmpInBadCommunityNames 0
statistik snmp snmpInBadCommunityUses 0
statistik snmp snmpInASNParseErrs 0
statistik snmp snmpSilentDrops 0
statistik snmp snmpProxyDrops 0

Gunakake printah show running-config snmp kanggo verifikasi konfigurasi antarmuka kanggo snmp.
nfvis # nuduhake running-config snmp
agen snmp diaktifake bener
snmp agent engineID 00:00:00:09:11:22:33:44:55:66:77:88
snmp ngaktifake traps linkUp
komunitas snmp pub_comm
komunitas-akses readOnly
! tachen komunitas snmp
komunitas-akses readOnly
! grup snmp tachen snmp 2 noAuthNoPriv
maca test
tes nulis
ngabari test
! snmp grup testgroup snmp 2 noAuthNoPriv
maca-akses maca
nulis-akses nulis
notifikasi notifikasi-akses
! pangguna snmp umum
pangguna-versi 2
klompok panganggo 2
protokol auth md5
priv-protokol des
! tachen pangguna snmp
pangguna-versi 2
tachen klompok pangguna
! snmp inang host2
Host-port 162
host-ip-alamat 2.2.2.2
host-versi 2
host-security-level noAuthNoPriv
host-user-name umum
!

Watesan ndhuwur kanggo konfigurasi SNMP
Watesan ndhuwur kanggo konfigurasi SNMP:

  • Masyarakat: 10
  • Kelompok: 10
  • Panganggo: 10
  • Tuan rumah: 4

API lan Perintah Dhukungan SNMP

API dhawuh
• /api/config/snmp/agent
• /api/config/snmp/communities
• /api/config/snmp/enable/traps
• /api/config/snmp/hosts
• /api/config/snmp/user
• /api/config/snmp/groups
• agen
• masyarakat
• trap-jinis
• inang
• pangguna
• klompok

Sistem Monitoring

NFVIS nyedhiyakake printah ngawasi sistem lan API kanggo ngawasi host lan VM sing dipasang ing NFVIS.
Printah iki migunani kanggo ngumpulake statistik babagan panggunaan CPU, memori, disk lan port. Metrik sing ana gandhengane karo sumber daya kasebut diklumpukake sacara periodik lan ditampilake sajrone wektu tartamtu. Kanggo durasi sing luwih gedhe, nilai rata-rata ditampilake.
Ngawasi sistem mbisakake pangguna kanggo view data historis babagan operasi sistem. Metrik iki uga ditampilake minangka grafik ing portal.

Koleksi Statistik Pemantauan Sistem

Statistik ngawasi sistem ditampilake kanggo durasi sing dijaluk. Durasi standar yaiku limang menit.
Nilai durasi sing didhukung yaiku 1min, 5min, 15min, 30min, 1h, 1H, 6h, 6H, 1d, 1D, 5d, 5D, 30d, 30D kanthi min minangka menit, h lan H minangka jam, d lan D minangka dina.

Example
Ing ngisor iki minangkaampoutput statistik pemantauan sistem:
nfvis# nuduhake statistik cpu host ngawasi sistem cpu-nggunakake 1h negara non-idle sistem ngawasi statistik cpu host cpu-nggunakake 1j negara non-idle kumpul-mulai-tanggal-wektu 2019-12-20T11:27:20-00: 00 ngumpulake-interval-detik 10
cpu
id 0
panggunaan-persentage “[7.67, 5.52, 4.89, 5.77, 5.03, 5.93, 10.07, 5.49, …
Wektu nalika ngumpulake data diwiwiti ditampilake minangka kumpul-wiwitan-tanggal-wektu.
Para sampInterval ling ing ngendi data dikumpulake ditampilake minangka collect-interval-detik.
Data kanggo metrik sing dijaluk kaya statistik CPU host ditampilake minangka array. Titik data pisanan ing array diklumpukake ing wektu ngumpulake-wiwitan-tanggal-wektu lan saben nilai sakteruse ing interval sing ditemtokake dening collect-interval-detik.
Ing sampoutput, CPU id 0 duwe panggunaan 7.67% ing 2019-12-20 ing 11:27:20 kaya sing ditemtokake dening collect-start-date-time. 10 detik mengko, wis utilization 5.52% wiwit collect-interval-detik 10. Nilai katelu saka cpu-utilization punika 4.89% ing 10 detik sawise Nilai kapindho 5.52% lan sateruse.
Para sampInterval ling ditampilake minangka owah-owahan kumpul-interval-detik adhedhasar durasi sing ditemtokake. Kanggo durasi sing luwih dhuwur, statistik sing diklumpukake dirata-rata ing interval sing luwih dhuwur kanggo njaga jumlah asil sing cukup.

Host Sistem Monitoring

NFVIS nyedhiyakake printah ngawasi sistem lan API kanggo ngawasi panggunaan CPU, memori, disk lan port host.

Ngawasi Panggunaan CPU Host
Persentage wektu sing ditindakake CPU ing macem-macem negara, kayata ngeksekusi kode pangguna, ngeksekusi kode sistem, ngenteni operasi IO, lsp, ditampilake sajrone wektu sing ditemtokake.

cpu-negara Katrangan
ora nganggur 100 - idle-cpu-persentage
ngganggu Nuduhake persentage saka wektu prosesor ngginakaken ing interrupts layanan
becik Negara CPU sing apik minangka subset saka negara pangguna lan nuduhake wektu CPU sing digunakake dening proses sing duwe prioritas luwih murah tinimbang tugas liyane.
sistem Status CPU sistem nuduhake jumlah wektu CPU sing digunakake dening kernel.
panganggo Negara CPU pangguna nuduhake wektu CPU sing digunakake dening pangolahan ruang pangguna
ngenteni Wektu nganggur nalika ngenteni operasi I/O rampung

Status non-idle yaiku sing biasane kudu dipantau pangguna. Gunakake CLI utawa API ing ngisor iki kanggo ngawasi panggunaan CPU: nfvis# show system-monitoring host cpu stats cpu-usage negara /api/operational/system-monitoring/host/cpu/stats/cpu-usage/ , ?jero
Data kasebut uga kasedhiya ing wangun agregat kanggo panggunaan CPU minimal, maksimum, lan rata-rata nggunakake CLI lan API ing ngisor iki: nfvis# show system-monitoring host cpu table cpu-usage /api/operational/system-monitoring/host/cpu/table/cpu-usage/ ?jero

Ngawasi Statistik Port Host
Koleksi statistik kanggo port non-switch ditangani dening daemon sing diklumpukake ing kabeh platform. Pitungan tingkat input lan output saben port diaktifake lan petungan tarif ditindakake dening daemon sing diklumpukake.
Gunakake printah stats port host sistem-monitoring kanggo nampilake output saka petungan sing diklumpukake kanggo paket / sec, kasalahan / sec lan saiki kilobits / sec. Gunakake printah tabel port host sistem-monitoring kanggo nampilake output saka rata-rata stats diklumpukake suwene 5 menit kanggo paket / sec lan kilobit / sec nilai.

Ngawasi Memori Host
Statistik kanggo panggunaan memori fisik ditampilake kanggo kategori ing ngisor iki:

lapangan Memori digunakake kanggo buffering I / O
buffered-MB Katrangan
cached-MB Memori digunakake kanggo caching file akses sistem
gratis-MB Memori kasedhiya kanggo nggunakake
digunakake-MB Memori digunakake dening sistem
slab-recl-MB Memori digunakake kanggo SLAB-alokasi obyek kernel, sing bisa direklamasi
slab-unrecl-MB Memori digunakake kanggo SLAB-alokasi obyek kernel, sing ora bisa mbalekake

Gunakake CLI utawa API ing ngisor iki kanggo ngawasi memori host:
nfvis # nuduhake sistem-monitoring memori inang stats mem-panggunaan
/api/operational/system-monitoring/host/memory/stats/mem-usage/ ?jero
Data kasebut uga kasedhiya ing wangun agregat kanggo panggunaan memori minimal, maksimum, lan rata-rata nggunakake CLI lan API ing ngisor iki:
nfvis # nuduhake sistem-monitoring meja memori host mem-panggunaan /api/operational/system-monitoring/host/memory/table/mem-usage/ ?jero

Ngawasi Host Disk
Statistik kanggo operasi disk lan spasi disk bisa dipikolehi kanggo dhaptar disk lan partisi disk ing host NFVIS.

Ngawasi Operasi Host Disk
Statistik kinerja disk ing ngisor iki ditampilake kanggo saben disk lan partisi disk:

lapangan Katrangan
io-wektu-ms Rata-rata wektu ngginakaken nindakake operasi I / O ing milliseconds
io-wektu-bobot-ms Ukur wektu rampung I / O lan backlog sing bisa uga akumulasi
digabung-maca-per-sec Jumlah operasi maca sing bisa digabung dadi operasi sing wis antri, yaiku siji akses disk fisik sing dilayani loro utawa luwih operasi logis.
Sing luwih dhuwur diwaca sing digabung, luwih apik kinerja.
gabungan-nulis-per-sec Jumlah operasi nulis sing bisa digabung menyang operasi liyane sing wis antri, yaiku siji akses disk fisik sing dilayani loro utawa luwih operasi logis. Sing luwih dhuwur diwaca sing digabung, luwih apik kinerja.
bita-maca-per-detik Byte ditulis saben detik
byte-ditulis-per-detik Bait diwaca saben detik
maca-per-detik Jumlah operasi maca saben detik
nyerat-per-sec Jumlah operasi nulis saben detik
wektu-saben-maca-ms Rata-rata wektu operasi maca rampung
wektu-saben-nulis-ms Rata-rata wektu operasi nulis kudu rampung
pending-ops Ukuran antrian operasi I/O sing ditundha

Gunakake CLI utawa API ing ngisor iki kanggo ngawasi disk host:
nfvis# nuduhake sistem-monitoring disk stats disk-operasi
/api/operational/system-monitoring/host/disk/stats/disk-operations/ ?jero

Ngawasi Host Disk Space
Dhata ing ngisor iki gegayutan karo file panggunaan sistem, yaiku jumlah ruang ing partisi sing dipasang lan jumlah sing kasedhiya dikumpulake:

lapangan Gigabyte kasedhiya
gratis-GB Katrangan
digunakake-GB Gigabyte digunakake
dilindhungi undhang-undhang-GB Gigabytes dilindhungi undhang-undhang kanggo pangguna root

Gunakake CLI utawa API ing ngisor iki kanggo ngawasi ruang disk host:
nfvis# nuduhake sistem-monitoring host disk stats disk-ruang /api/operational/system-monitoring/host/disk/stats/disk-space/ ?jero

Ngawasi Host Ports
Statistik ing ngisor iki kanggo lalu lintas jaringan lan kesalahan ing antarmuka ditampilake:

lapangan Jeneng antarmuka
jeneng Katrangan
total-paket-per-sec Total (ditampa lan dikirim) tarif paket
rx-paket-per-sec Paket ditampa saben detik
tx-paket-per-detik Paket dikirim saben detik
total-errors-per-sec Total (ditampa lan ditularaké) tingkat kesalahan
rx-errors-per-sec Tingkat kesalahan kanggo paket sing ditampa
tx-errors-per-sec Tingkat kesalahan kanggo paket sing dikirim

Gunakake CLI utawa API ing ngisor iki kanggo ngawasi port host:
nfvis # nuduhake sistem-monitoring port host stats port-panggunaan /api/operational/system-monitoring/host/port/stats/port-usage/ ?jero

Data kasebut uga kasedhiya ing wangun agregat kanggo panggunaan port minimal, maksimum, lan rata-rata nggunakake CLI lan API ing ngisor iki:
nfvis# nuduhake tabel port host-monitoring sistem /api/operational/system-monitoring/host/port/table/port-usage/ , ?jero

Monitoring Sistem VNF

NFVIS nyedhiyakake printah ngawasi sistem lan API kanggo entuk statistik babagan tamu virtualisasi sing dipasang ing NFVIS. Statistik kasebut nyedhiyakake data babagan panggunaan CPU, memori, disk lan antarmuka jaringan VM.

Ngawasi panggunaan CPU VNF
Panggunaan CPU saka VM ditampilake sajrone wektu sing ditemtokake nggunakake kolom ing ngisor iki:

lapangan Katrangan
total-persentage Panggunaan CPU rata-rata ing kabeh CPU logis sing digunakake dening VM
id Logis CPU ID
vcpu-persentage Persen panggunaan CPUtage kanggo id CPU logis sing ditemtokake

Gunakake CLI utawa API ing ngisor iki kanggo ngawasi panggunaan CPU saka VNF:
nfvis # nuduhake sistem-monitoring vnf vcpu stats vcpu-panggunaan
/api/operational/system-monitoring/vnf/vcpu/stats/vcpu-usage/ ?jero
/api/operational/system-monitoring/vnf/vcpu/stats/vcpu-usage/ /vnf/ ?jero

Ngawasi memori VNF
Statistik ing ngisor iki diklumpukake kanggo panggunaan memori VNF:

lapangan Katrangan
total-MB Total memori saka VNF ing MB
rss-MB Resident Set Size (RSS) saka VNF ing MB
Resident Set Size (RSS) yaiku bagean saka memori sing dikuwasani dening proses, sing ditahan ing RAM. Liyane saka memori dikuwasani ana ing papan swap utawa file sistem, amarga sawetara bagéan saka memori dikuwasani sing paged metu, utawa sawetara bagéan saka eksekusi ora dimuat.

Gunakake CLI utawa API ing ngisor iki kanggo ngawasi memori VNF:
nfvis # nuduhake sistem-monitoring vnf memori stats mem-panggunaan
/api/operational/system-monitoring/vnf/memory/stats/mem-usage/ ?jero
/api/operational/system-monitoring/vnf/memory/stats/mem-usage/ /vnf/ ?jero

Ngawasi VNF Disks
Statistik kinerja disk ing ngisor iki diklumpukake kanggo saben disk sing digunakake dening VM:

lapangan Katrangan
bita-maca-per-detik Bait diwaca saka disk per detik
byte-ditulis-per-detik Byte ditulis menyang disk per detik
maca-per-detik Jumlah operasi maca saben detik
nyerat-per-sec Jumlah operasi nulis saben detik

Gunakake CLI utawa API ing ngisor iki kanggo ngawasi disk VNF:
nfvis # nuduhake sistem-monitoring vnf disk stats
/api/operational/system-monitoring/vnf/disk/stats/disk-operations/ ?jero
/api/operational/system-monitoring/vnf/disk/stats/disk-operations/ /vnf/ ?jero

Ngawasi VNF Ports
Statistik antarmuka jaringan ing ngisor iki diklumpukake kanggo VM sing dipasang ing NFVIS:

lapangan Katrangan
total-paket-per-sec Total paket sing ditampa lan dikirim saben detik
rx-paket-per-sec Paket ditampa saben detik
tx-paket-per-detik Paket dikirim saben detik
total-errors-per-sec Tingkat kesalahan total kanggo resepsi lan transmisi paket
rx-errors-per-sec Tingkat kesalahan kanggo nampa paket
tx-errors-per-sec Tingkat kesalahan kanggo ngirim paket

Gunakake CLI utawa API ing ngisor iki kanggo ngawasi port VNF:
nfvis # nuduhake sistem-monitoring vnf port stats port-panggunaan
/api/operational/system-monitoring/vnf/port/stats/port-usage/ ?jero
/api/operational/system-monitoring/vnf/port/stats/port-usage/ /vnf/ ?jero

ENCS Ngalih Ngawasi

Tabel 3: Riwayat Fitur

Jeneng Fitur Rilis Informasi Katrangan
ENCS Ngalih Ngawasi NFVIS 4.5.1 Fitur iki ngidini sampeyan ngetung
tingkat data kanggo port ngalih ENCS
adhedhasar data sing diklumpukake saka
saklar ENCS.

Kanggo port switch ENCS, tingkat data diitung adhedhasar data sing diklumpukake saka switch ENCS nggunakake polling periodik saben 10 detik. Tingkat input lan output ing Kbps diitung adhedhasar oktet sing diklumpukake saka saklar saben 10 detik.
Rumus sing digunakake kanggo pitungan kaya ing ngisor iki:
Rate rata-rata = (Rate rata-rata – Rate interval saiki) * (alfa) + Rate Interval Saiki.
Alpha = multiplier / Skala
Multiplier = skala – (skala * compute_interval)/ Load_interval
Ngendi compute_interval minangka interval polling lan Load_interval minangka interval beban antarmuka = ​​300 detik lan skala = 1024.

Amarga data dipikolehi langsung saka switch rate kbps kalebu Frame Check Sequence (FCS) byte.
Pitungan bandwidth wis lengkap kanggo saluran port ngalih ENCS nggunakake rumus padha. Tingkat input lan output ing kbps ditampilake kanthi kapisah kanggo saben port Ethernet gigabit uga kanggo grup saluran port sing cocog karo port kasebut.
Gunakake printah counter antarmuka ngalih show kanggo view kalkulasi data rate.

CISCO - Logo

Dokumen / Sumber Daya

Cisco Release 4.x Enterprise Network Function Virtualization Software Infrastructure [pdf] Manual pangguna
Rilis 4.x, Rilis 4.x Piranti Lunak Infrastruktur Virtualisasi Fungsi Jaringan Perusahaan, Rilis 4.x, Perangkat Lunak Infrastruktur Virtualisasi Fungsi Jaringan Perusahaan, Perangkat Lunak Infrastruktur Virtualisasi Fungsi, Perangkat Lunak Infrastruktur Virtualisasi, Perangkat Lunak Infrastruktur, Perangkat Lunak
Cisco Release 4.x Enterprise Network Function Virtualization Software Infrastructure [pdf] Manual pangguna
Rilis 4.x, Rilis 4.x Perangkat Lunak Infrastruktur Virtualisasi Fungsi Jaringan Perusahaan, Rilis 4.x, Perangkat Lunak Infrastruktur Virtualisasi Fungsi Jaringan Perusahaan, Perangkat Lunak Infrastruktur Virtualisasi Fungsi Jaringan, Perangkat Lunak Infrastruktur Virtualisasi Fungsi, Perangkat Lunak Infrastruktur Virtualisasi, Perangkat Lunak Infrastruktur, Perangkat Lunak

Referensi

Ninggalake komentar

Alamat email sampeyan ora bakal diterbitake. Kolom sing dibutuhake ditandhani *