Мониторинг на NFVIS
Објавете 4.x софтвер за виртуелизација на инфраструктурата на функцијата на претпријатието
- Syslog, на страница 1
- NETCONF Известувања за настани, на страница 3
- Поддршка за SNMP на NFVIS, на страница 4
- Следење на системот, на страница 16
Сислог
Функцијата Syslog овозможува известувањата за настани од NFVIS да се испраќаат до оддалечените сервери за системски дневник за централизирано собирање на дневници и настани. Пораките на syslog се засноваат на појава на специфични настани на уредот и обезбедуваат конфигурациски и оперативни информации како што се создавање корисници, промени во статусот на интерфејсот и неуспешни обиди за најавување. Податоците од Syslog се клучни за снимање на секојдневни настани, како и за известување на оперативниот персонал за критичните системски предупредувања.
Cisco претпријатие NFVIS испраќа пораки за syslog до серверите за syslog конфигурирани од корисникот. Сислоговите се испраќаат за известувања за протоколот за конфигурација на мрежата (NETCONF) од NFVIS.
Формат на порака во Syslog
Пораките на Syslog го имаат следниов формат:
<Timestamp> име на домаќин %SYS- - :
Sample Syslog пораки:
2017 јуни 16 година 11:20:22 nfvis %SYS-6-AAA_TYPE_CREATE: AAA автентикација тип tacacs создадени успешно AAA автентикација поставена да користи tacacs сервер
2017 јуни 16 11:20:23 nfvis %SYS-6-RBAC_USER_CREATE: Успешно создаден rbac корисник: админ
2017 јуни 16 15:36:12 nfvis %SYS-6-CREATE_FLAVOR: Profile создаден: ISRv-small
2017 јуни 16 15:36:12 nfvis %SYS-6-CREATE_FLAVOR: Profile создаден: ISRv-медиум
2017 јуни 16 15:36:13 nfvis %SYS-6-CREATE_IMAGE: Сликата е создадена: ISRv_IMAGE_Test
2017 јуни 19 година 10:57:27 nfvis %SYS-6-NETWORK_CREATE: Тестната мрежа на мрежата е успешно создадена
2017 јуни 21 13:55:57 nfvis %SYS-6-VM_ALIVE: VM е активен: РУТЕР
Забелешка За да се повикате на целосниот список на пораки од системскиот дневник, видете Пораки од системскиот дневник
Конфигурирајте далечински сервер за системски дневник
За да испраќате системски дневници на надворешен сервер, конфигурирајте ја нејзината IP адреса или име на DNS заедно со протоколот за испраќање системски логови и бројот на портата на серверот за системски дневник.
За да конфигурирате далечински сервер Syslog:
конфигурирај ги поставките на терминалниот систем за евидентирање домаќин 172.24.22.186 порта 3500 транспорт tcp commit
Забелешка Може да се конфигурираат најмногу 4 далечински сервери за системски дневник. Оддалечениот сервер за системски дневник може да се одреди со помош на неговата IP адреса или DNS име. Стандардниот протокол за испраќање syslogs е UDP со стандардна порта од 514. За TCP, стандардната порта е 601.
Конфигурирајте ја сериозноста на Syslog
Сериозноста на syslog ја опишува важноста на пораката syslog.
За да ја конфигурирате сериозноста на системскиот дневник:
конфигурирајте го терминалот
сериозноста на евиденцијата на поставките на системот
Табела 1: Нивоа на сериозност на Syslog
Ниво на сериозност | Опис | Нумеричко кодирање за сериозноста во Форматот на пораката Syslog |
дебагирање | Пораки на ниво на отстранување грешки | 6 |
информативни | Информативни пораки | 7 |
известување | Нормална, но значајна состојба | 5 |
предупредување | Предупредувачки услови | 4 |
грешка | Услови за грешка | 3 |
критички | Критични услови | 2 |
алармирање | Веднаш преземете акција | 1 |
итен случај | Системот е неупотреблив | 0 |
Забелешка Стандардно, сериозноста на евиденција на syslogs е информативна што значи дека сите syslogs со информативна сериозност и повисока ќе бидат евидентирани. Конфигурирањето на вредност за сериозност ќе резултира со системски логови со конфигурирана сериозност и syslogs кои се потешки од конфигурираната сериозност.
Конфигурирајте го објектот Syslog
Објектот syslog може да се користи за логично раздвојување и складирање на пораките на syslog на оддалечениот сервер за syslog.
За прample, на syslogs од одреден NFVIS може да им се додели објект на local0 и може да се складираат и обработуваат на различна локација директориум на серверот syslog. Ова е корисно за да се одвои од syslogs со објект на local1 од друг уред.
За да го конфигурирате објектот syslog:
конфигурирајте ги поставките на терминалниот систем за евиденција на објектот local5
Забелешка Објектот за евиденција може да се смени во објект од local0 во local7 Стандардно, NFVIS испраќа syslogs со објектот на local7
АПИ и команди за поддршка на Syslog
API-и | Наредби |
• /api/config/system/settings/logging • /api/оперативен/систем/поставки/логирање |
• Домаќин за евидентирање на поставките на системот • сериозноста на евиденцијата на поставките на системот • системски поставки за евиденција |
NETCONF Известувања за настани
Cisco Enterprise NFVIS генерира известувања за настани за клучни настани. Клиент на NETCONF може да се претплати на овие известувања за следење на напредокот на активирањето на конфигурацијата и промената на статусот на системот и VMs.
Постојат два типа на известувања за настани: nfvisEvent и vmlcEvent (настан од животниот циклус на VM) За да примате известувања за настани автоматски, можете да го извршите клиентот NETCONF и да се претплатите на овие известувања користејќи ги следните NETCONF операции:
- –create-subscription=nfvisНастан
- –create-subscription=vmlcEvent
Можеш view Известувања за настани од животниот циклус на NFVIS и VM користејќи ги командите за прикажување на протокот на известувања nfvisEvent и прикажување на пренос на известувања vmlcEvent, соодветно. За повеќе информации видете, Известувања за настани.
Поддршка за SNMP на NFVIS
Вовед за SNMP
Едноставен протокол за управување со мрежата (SNMP) е протокол на апликациски слој кој обезбедува формат на порака за комуникација помеѓу SNMP менаџерите и агентите. SNMP обезбедува стандардизирана рамка и заеднички јазик што се користи за следење и управување со уреди во мрежа.
Рамката SNMP има три дела:
- SNMP менаџер – SNMP менаџерот се користи за контрола и следење на активностите на мрежните домаќини кои користат SNMP.
- SNMP агент – SNMP агентот е софтверска компонента во управуваниот уред што ги одржува податоците за уредот и ги известува овие податоци, по потреба, до системите за управување.
- MIB – Информативната база за управување (MIB) е виртуелна област за складирање информации за информации за управување со мрежата, која се состои од колекции на управувани објекти.
Менаџерот може да испрати барања на агентот за да ги добие и постави MIB вредностите. Агентот може да одговори на овие барања.
Независно од оваа интеракција, агентот може да испрати несакани известувања (замки или известувања) до менаџерот за да го извести менаџерот за мрежните услови.
SNMP операции
Апликациите SNMP ги извршуваат следните операции за враќање на податоци, менување на променливите на објектите SNMP и испраќање известувања:
- SNMP Get – Операцијата SNMP GET ја врши мрежен сервер за управување (NMS) за враќање на променливите на објектот SNMP.
- SNMP Set – Операцијата SNMP SET ја врши мрежен сервер за управување (NMS) за да ја измени вредноста на објектната променлива.
- SNMP известувања - Клучна карактеристика на SNMP е неговата способност да генерира несакани известувања од агент SNMP.
SNMP Земете
Операцијата SNMP GET ја врши мрежен сервер за управување (NMS) за да се повратат SNMP објектните променливи. Постојат три типа на GET операции:
- GET: Го презема точниот пример на објект од агентот SNMP.
- GETNEXT: Ја враќа следната предметна променлива, која е лексикографски наследник на наведената променлива.
- GETBULK: Повлекува голема количина на податоци за променливите објекти, без потреба од повторени операции GETNEXT.
Командата за SNMP GET е:
snmpget -v2c -c [име на заедницата] [NFVIS-box-ip] [tag- име, прample ifSpeed].[вредност на индексот]
SNMP Прошетка
SNMP walk е SNMP апликација која користи SNMP GETNEXT барања за пребарување на мрежниот ентитет за стебло на информации.
Може да се даде идентификатор на објект (OID) на командната линија. Овој OID одредува кој дел од просторот за идентификатор на објектот ќе се пребарува со помош на барањата GETNEXT. Сите променливи во поддрвото под дадениот OID се прашани и нивните вредности се претставени на корисникот.
Командата за SNMP одење со SNMP v2 е: snmpwalk -v2c -c [заедница-име] [nfvis-box-ip]
snmpwalk -v2c -c myUser 172.19.147.115 1.3.6.1.2.1.1
SNMPv2-MIB::sysDescr.0 = STRING: Cisco NFVIS
SNMPv2-MIB::sysObjectID.0 = OID: SNMPv2-SMI:: претпријатија.9.12.3.1.3.1291
DISMAN-EVENT-MIB::sysUpTimeInstance = Временски знаци: (43545580) 5 дена, 0:57:35.80
SNMPv2-MIB::sysContact.0 = STRING:
SNMPv2-MIB::sysName.0 = STRING:
SNMPv2-MIB::sysLocation.0 = STRING:
SNMPv2-MIB::sysServices.0 = ВРЕМЕ: 70
SNMPv2-MIB::sysORLastChange.0 = Временски знаци: (0) 0:00:00.00
IF-MIB::ifIndex.1 = ЦЕЛ БЕГ: 1
IF-MIB::ifIndex.2 = ЦЕЛ БЕГ: 2
IF-MIB::ifIndex.3 = ЦЕЛ БЕГ: 3
IF-MIB::ifIndex.4 = ЦЕЛ БЕГ: 4
IF-MIB::ifIndex.5 = ЦЕЛ БЕГ: 5
IF-MIB::ifIndex.6 = ЦЕЛ БЕГ: 6
IF-MIB::ifIndex.7 = ЦЕЛ БЕГ: 7
IF-MIB::ifIndex.8 = ЦЕЛ БЕГ: 8
IF-MIB::ifIndex.9 = ЦЕЛ БЕГ: 9
IF-MIB::ifIndex.10 = ЦЕЛ БЕГ: 10
IF-MIB::ifIndex.11 = ЦЕЛ БЕГ: 11
IF-MIB::ifDescr.1 = STRING: GE0-0
IF-MIB::ifDescr.2 = STRING: GE0-1
IF-MIB::ifDescr.3 = STRING: MGMT
IF-MIB::ifDescr.4 = STRING: gigabitEthernet1/0
IF-MIB::ifDescr.5 = STRING: gigabitEthernet1/1
IF-MIB::ifDescr.6 = STRING: gigabitEthernet1/2
IF-MIB::ifDescr.7 = STRING: gigabitEthernet1/3
IF-MIB::ifDescr.8 = STRING: gigabitEthernet1/4
IF-MIB::ifDescr.9 = STRING: gigabitEthernet1/5
IF-MIB::ifDescr.10 = STRING: gigabitEthernet1/6
IF-MIB::ifDescr.11 = STRING: gigabitEthernet1/7
…
SNMPv2-SMI::mib-2.47.1.1.1.1.2.0 = STRING: „Cisco NFVIS“
SNMPv2-SMI::mib-2.47.1.1.1.1.3.0 = OID: SNMPv2-SMI:: претпријатија.9.1.1836
SNMPv2-SMI::mib-2.47.1.1.1.1.4.0 = ЦЕЛ БЕГ: 0
SNMPv2-SMI::mib-2.47.1.1.1.1.5.0 = ЦЕЛ БЕГ: 3
SNMPv2-SMI::mib-2.47.1.1.1.1.6.0 = ЦЕЛ БЕГ: -1
SNMPv2-SMI::mib-2.47.1.1.1.1.7.0 = STRING: „ENCS5412/K9“
SNMPv2-SMI::mib-2.47.1.1.1.1.8.0 = STRING: „M3“
SNMPv2-SMI::mib-2.47.1.1.1.1.9.0 = „“
SNMPv2-SMI::mib-2.47.1.1.1.1.10.0 = STRING: „3.7.0-817“
SNMPv2-SMI::mib-2.47.1.1.1.1.11.0 = STRING: „FGL203012P2“
SNMPv2-SMI::mib-2.47.1.1.1.1.12.0 = STRING: „Cisco Systems, Inc“.
SNMPv2-SMI::mib-2.47.1.1.1.1.13.0 = „“
…
Следното е какоampконфигурација на SNMP прошетка со SNMP v3:
snmpwalk -v 3 -u user3 -a sha -A changePassphrase -x aes -X changePassphrase -l authPriv -n snmp 172.16.1.101 систем
SNMPv2-MIB::sysDescr.0 = STRING: Cisco ENCS 5412, 12-јадрен Intel, 8 GB, 8-портен PoE LAN, 2 HDD, мрежен компјутерски систем
SNMPv2-MIB::sysObjectID.0 = OID: SNMPv2-SMI:: претпријатија.9.1.2377
DISMAN-EVENT-MIB::sysUpTimeInstance = Временски знаци: (16944068) 1 ден, 23:04:00.68
SNMPv2-MIB::sysContact.0 = STRING:
SNMPv2-MIB::sysName.0 = STRING:
SNMPv2-MIB::sysLocation.0 = STRING:
SNMPv2-MIB::sysServices.0 = ВРЕМЕ: 70
SNMPv2-MIB::sysORLastChange.0 = Временски знаци: (0) 0:00:00.00
SNMP известувања
Клучна карактеристика на SNMP е способноста да генерира известувања од SNMP агент. Овие известувања не бараат да се испраќаат барања од менаџерот на SNMP. Несаканите асинхрони) известувања може да се генерираат како замки или барања за информирање. Стапиците се пораки кои го предупредуваат SNMP менаџерот за состојба на мрежата. Барањата за информирање (информира) се замки кои вклучуваат барање за потврда на приемот од менаџерот на SNMP. Известувањата може да укажат на неправилна автентикација на корисникот, рестартирање, затворање на врската, губење на врската со соседниот рутер или други значајни настани.
Забелешка
Почнувајќи од изданието 3.8.1, NFVIS има поддршка за SNMP Trap за интерфејси со прекинувачи. Ако серверот за стапици е поставен во конфигурацијата NFVIS snmp, тој ќе испраќа пораки за стапици и за интерфејсите за NFVIS и за прекинувачите. И двата интерфејси се активираат од состојбата на врската нагоре или надолу со исклучување на кабел или поставување admin_state нагоре или надолу кога е поврзан кабел.
Верзии на SNMP
Cisco претпријатие NFVIS ги поддржува следните верзии на SNMP:
- SNMP v1 — Едноставен протокол за управување со мрежата: Целосен стандард за Интернет, дефиниран во RFC 1157. (RFC 1157 ги заменува претходните верзии што беа објавени како RFC 1067 и RFC 1098.) Безбедноста се заснова на низи на заедницата.
- SNMP v2c — Административна рамка заснована на низа на заедницата за SNMPv2. SNMPv2c („c“ значи „заедница“) е експериментален интернет протокол дефиниран во RFC 1901, RFC 1905 и RFC 1906. SNMPv2c е ажурирање на операциите на протоколот и типовите на податоци на SNMPv2p (SNMPv2 Classic) и користи безбедносен модел заснован на заедница на SNMPv1.
- SNMPv3 — Верзија 3 на SNMP. SNMPv3 е интероперабилен протокол заснован на стандарди дефиниран во RFC 3413 до 3415. SNMPv3 обезбедува безбеден пристап до уредите со автентикација и шифрирање на пакети преку мрежата.
Безбедносните карактеристики обезбедени во SNMPv3 се како што следува:
- Интегритет на пораката - Обезбедување дека пакетот не е тampизведен со во транзит.
- Authentication — Утврдување дека пораката е од валиден извор.
- Енкрипција-Крипирање на содржината на пакетот за да се спречи нејзиното учење од неовластен извор.
И SNMP v1 и SNMP v2c користат форма на безбедност заснована на заедницата. Заедницата на менаџери кои можат да пристапат до агентот MIB се дефинира со список за контрола на пристап и лозинка за IP адреса.
SNMPv3 е безбедносен модел во кој се поставува стратегија за автентикација за корисникот и групата во која престојува корисникот. Нивото на безбедност е дозволеното ниво на безбедност во рамките на безбедносен модел. Комбинацијата на безбедносен модел и безбедносно ниво одредува кој безбедносен механизам се користи при ракување со SNMP пакет.
Автентикацијата на заедницата со корисничката конфигурација е имплементирана иако SNMP v1 и v2 традиционално не бараат да се постави корисничка конфигурација. И за SNMP v1 и v2 на NFVIS, корисникот мора да биде поставен со истото име и верзија како и соодветното име на заедницата. Корисничката група мора да одговара и на постоечка група со истата верзија на SNMP за да функционираат командите snmpwalk.
Поддршка за SNMP MIB
Табела 2: Историја на карактеристики
Име на функцијата | Издание на NFVIS 4.11.1 | Опис |
SNMP CISCO-MIB | Информации за издавање | CISCO-MIB го прикажува Cisco Име на домаќинот NFVIS користејќи SNMP. |
SNMP VM Мониторинг MIB | Издание на NFVIS 4.4.1 | Додадена е поддршка за SNMP VM следење на MIB. |
Следниве MIB се поддржани за SNMP на NFVIS:
CISCO-MIB почнувајќи од Cisco NFVIS издание 4.11.1:
CISCO-MIB OID 1.3.6.1.4.1.9.2.1.3. име на домаќин
IF-MIB (1.3.6.1.2.1.31):
- ifDescr
- ifType
- ifPhysAddress
- ако Брзина
- ifOperStatus
- ifAdminStatus
- ifMtu
- ifиме
- ако со голема брзина
- ако промискуитетен режим
- ifConnectorPresent
- акоГрешки
- ако Во Отфрли
- ifInOctets
- ifOutErrors
- ако Надвор Отфрли
- ifOutOctets
- ifOutUcastPkts
- ifHCinOctets
- ifHCinUcastPkts
- ifHCOutOctets
- ifHCoutUcastPkts
- ifInBroadcastPkts
- ifOutBroadcastPkts
- ifInMulticastPkts
- ifOutMulticastPkts
- ifHCInBroadcastPkts
- ifHCoutBroadcastPkts
- ifHCInMulticastPkts
- ifHCOutMulticastPkts
Ентитетот MIB (1.3.6.1.2.1.47):
- entФизички Индекс
- entPhysicalDescr
- entPhysicalVendorType
- entPhysicalContainedIn
- entPhysicalClass
- entPhysicalParentRelPos
- entФизичко име
- entPhysicalHardwareRev
- entPhysicalFirmwareRev
- entPhysicalSoftwareRev
- entPhysicalSerialNum
- entPhysicalMfgName
- entPhysicalModelName
- entPhysical Alias
- entPhysicalAssetID
- entPhysicalIsFRU
Cisco Process MIB (1.3.6.1.4.1.9.9.109):
- cpmCPUTotalPhysicalIndex (.2)
- cpmCPUtotal5secRev (.6.x)*
- cpmCPUtotal1minRev (.7.x)*
- cpmCPUtotal5minRev (.8.x)*
- cpmCPUonИнтервал (.9)
- cpmCPUMemoryUsed (.12)
- cpmCPUMMemoryFree (.13)
- cpmCPUMemoryKernelReserved (.14)
- cpmCPUMemoryHCUsed (.17)
- cpmCPUMemoryHCFree (.19)
- cpmCPUMemoryHCKernelReserved (.21)
- cpmCPUloadAvg1min (.24)
- cpmCPUloadAvg5min (.25)
- cpmCPUloadAvg15min (.26)
Забелешка
* ги означува податоците за поддршка кои се потребни за едно јадро на процесорот почнувајќи од издавањето на NFVIS 3.12.3.
Cisco Environmental MIB (1.3.6.1.4.1.9.9.13):
- Voltage сензор:
- ciscoEnvMonVoltageStatusDescr
- ciscoEnvMonVoltageStatusValue
- Сензор за температура:
- ciscoEnvMonTemperatureStatusDescr
- ciscoEnvMonTemperatureStatusValue
- Сензор за вентилатор
- ciscoEnvMonFanStatusDescr
- ciscoEnvMonFanState
Забелешка Поддршка за сензори за следните хардверски платформи:
- ENCS 5400 серија: сите
- ENCS 5100 серија: нема
- UCS-E: кнtagд, температура
- UCS-C: сите
- CSP: CSP-2100, CSP-5228, CSP-5436 и CSP5444 (бета)
Известување MIB за Cisco Environmental Monitor почнувајќи од NFVIS 3.12.3 издание:
- Известување за ciscoEnvMonEnableShutdown
- ciscoEnvMonEnableVoltagе-Известување
- ciscoEnvMonEnableTemperature Известување
- Известување за ciscoEnvMonEnableFan
- ciscoEnvMonEnableRedundantSupplyNotification
- ciscoEnvMonEnableStatChangeNotif
VM-MIB (1.3.6.1.2.1.236) почнувајќи од изданието NFVIS 4.4:
- vmHypervisor:
- vmHvСофтвер
- vmHvВерзија
- vmHvUpTime
- vmТабела:
- vmИме
- vmUUID
- vmOperState
- vmOSType
- vmCurCpuNumber
- vmMemUnit
- vmCurMem
- vmCpuTime
- vmCpuTable:
- vmCpuCoreTime
- vmCpuAffinityTable
- vmCpuАфинитет
Конфигурирање на поддршка за SNMP
Карактеристика | Опис |
Лозинка за шифрирање SNMP | Почнувајќи од Cisco NFVIS Release 4.10.1, постои опција за додавање изборна лозинка за SNMP која може да генерира различен приватен клуч, различен од клучот за автентичност. |
Иако SNMP v1 и v2c користат низа заснована на заедница, сè уште е потребно следново:
- Истата заедница и корисничко име.
- Истата верзија на SNMP за корисник и група.
За да креирате SNMP заедница:
конфигурирајте го терминалот
snmp заедница заедница-пристап
Низата со имиња на заедницата SNMP поддржува [A-Za-z0-9_-] и максимална должина од 32. NFVIS поддржува само пристап само за читање.
За да креирате SNMP група:
конфигурирајте ја терминалната snmp група извести прочитајте пишуваат
Променливи | Опис |
име на група | Низа со име на група. Низата за поддршка е [A-Za-z0-9_-], а максималната должина е 32. |
контекст | Контекстуална низа, стандардно е snmp. Максималната должина е 32. Минималната должина е 0 (празен контекст). |
верзија | 1, 2 или 3 за SNMP v1, v2c и v3. |
безбедносно_ниво | authPriv, authNoPriv, noAuthNoPriv SNMP v1 и v2c користи noAuthNoPriv само. Забелешка |
известувај_листа/листа за читање/листа за запишување | Може да биде која било низа. read_list и notify_list се потребни за да се поддржи пребарувањето податоци со алатките SNMP. write_list може да се прескокне бидејќи NFVIS SNMP не поддржува SNMP пристап за пишување. |
За да креирате корисник SNMP v3:
Кога нивото на безбедност е authPriv
конфигурирајте го терминалот
snmp корисник корисничка-верзија 3 корисничка група авторски протокол
приватен-протокол лозинка
конфигурирајте го терминалот
snmp корисник корисничка-верзија 3 корисничка група авторски протокол
приватен-протокол лозинка шифрирање-проодна фраза
Кога нивото на безбедност е authNoPriv:
конфигурирајте го терминалот
snmp корисник корисничка-верзија 3 корисничка група авторски протокол лозинка
Кога нивото на безбедност е noAuthNopriv
конфигурирајте го терминалот
snmp корисник корисничка-верзија 3 корисничка група
Променливи | Опис |
корисничко_име | Низа за корисничко име. Низата за поддршка е [A-Za-z0-9_-], а максималната должина е 32. Ова име треба да биде исто како и заедницата_име. |
верзија | 1 и 2 за SNMP v1 и v2c. |
име на група | Низа со име на група. Ова име треба да биде исто како и името на групата конфигурирано во NFVIS. |
авт | aes или des |
прив | md5 или ша |
низа за лозинка | Низа за лозинка. Низата за поддршка е [A-Za-z0-9\-_#@%$*&! ]. |
encryption_passphrase | Низа за лозинка. Низата за поддршка е [A-Za-z0-9\-_#@%$*&! ]. Корисникот мора прво да ја конфигурира лозинката за да ја конфигурира лозинката за шифрирање. |
Забелешка Не користете клуч за автентичност и приватен клуч. Преодните фрази за auth и priv се шифрираат по конфигурацијата и се зачувуваат во NFVIS.
За да овозможите SNMP стапици:
конфигурирајте стапици за овозможување на терминал snmp trap_event може да биде поврзување или поврзување
За да креирате домаќин на SNMP стапица:
конфигурирајте го терминалот
snmp домаќин домаќин-ip-адреса домаќин-порта домаќин-корисничко име домаќин-верзија домаќин на безбедносно ниво noAuthNoPriv
Променливи | Опис |
домаќин_име | Низа за корисничко име. Поддршката низа е [A-Za-z0-9_-] и максималната должина е 32. Ова не е име на FQDN-домаќин, туку псевдоним на IP адресата на замките. |
IP адреса | IP адреса на серверот за стапици. |
пристаниште | Стандардно е 162. Променете го на друг број на порта врз основа на вашето сопствено поставување. |
корисничко_име | Низа за корисничко име. Мора да биде исто како user_name конфигурирано во NFVIS. |
верзија | 1, 2 или 3 за SNMP v1, v2c или v3. |
безбедносно_ниво | authPriv, authNoPriv, noAuthNoPriv Забелешка SNMP v1 и v2c користат само noAuthNoPriv. |
SNMP конфигурација Прampлес
Следниве прampја покажува конфигурацијата на SNMP v3
конфигурирајте го терминалот
snmp група тест-група3 snmp 3 authPriv извести тест за пишување тест за читање тест
! snmp корисник корисник3 корисничка верзија 3 корисничка група тест група3 авт-протокол sha privprotocol aes
промена на лозинка
! конфигурирајте snmp-домаќин за да овозможите snmp v3 стапица
snmp домаќин хост3 домаќин-ip-адреса 3.3.3.3 домаќин-верзија 3 домаќин-корисничко име корисник3 домаќин-безбедносно ниво authPriv домаќин-порта 162
!!
Следниве прampле покажува конфигурација на SNMP v1 и v2:
конфигурирајте го терминалот
snmp заедница јавна заедница-пристап само за читање
! snmp група тест-група snmp 2 noAuthNoPriv читање-пристап за читање пишување-пристап известување известува-пристап
! snmp корисник јавна корисничка група тест-група корисничка верзија 2
! snmp домаќин домаќин2 домаќин-ip-адреса 2.2.2.2 домаќин-порта 162 домаќин-корисник-име јавен домаќин-верзија 2 домаќин-безбедносно ниво noAuthNoPriv
! snmp овозможи поврзување на стапици
snmp овозможи стапици линкDown
Следниве прampле покажува конфигурација SNMP v3:
конфигурирајте го терминалот
snmp група тест-група3 snmp 3 authPriv извести тест за пишување тест за читање тест
! snmp корисник user3 корисничка верзија 3 корисничка група testgroup3 авт-протокол sha priv-protocol aespassphrase changePassphrase
! конфигурирајте го snmp домаќинот за да овозможи snmp v3 trapsnmp домаќин 3 домаќин-ип-адреса 3.3.3.3 домаќин-верзија 3 домаќин-корисничко име user3домаќин-безбедносно ниво authPriv домаќин-порта 162
!!
За да го промените нивото на безбедност:
конфигурирајте го терминалот
! snmp група тест-група4 snmp 3 authNoPriv извести тест за пишување тест за читање тест
! snmp корисник корисник 4 корисничка верзија 3 корисничка група тест група 4 авт-протокол md5 промена на лозинка на фраза Лозинка
! конфигурирај snmp-домаќин за да овозможи snmp v3 стапица snmp-домаќин-домаќин4 домаќин-ип-адреса 4.4.4.4 домаќин-верзија 3 домаќин-корисничко-име корисник4 домаќин-безбедносно ниво authNoPriv домаќин-порта 162
!! snmp овозможи стапици линкUp
snmp овозможи стапици линкDown
За да го промените стандардниот контекст SNMP:
конфигурирајте го терминалот
! snmp група testgroup5 devop 3 authPriv notify тест за пишување тест за читање тест
! snmp корисник user5 корисничка верзија 3 корисничка група testgroup5 автентик-протокол md5 priv-protocol des passphrase changePassphrase
!
Да се користи празен контекст и noAuthNoPriv
конфигурирајте го терминалот
! snmp група тест-група6 „“ 3 noAuthNoPriv тест за читање пишување тест за известување тест
! snmp корисник корисник 6 корисничка верзија 3, тест група на корисничка група6
!
Забелешка
SNMP v3 контекст snmp се додава автоматски кога е конфигуриран од web портал. За да користите различна вредност на контекстот или празна контекстна низа, користете NFVIS CLI или API за конфигурација.
NFVIS SNMP v3 поддржува само единечна лозинка и за автен-протокол и за приватен протокол.
Не користете клуч за автентичност и приватен клуч за да ја конфигурирате лозинката SNMP v3. Овие клучеви се генерираат различно помеѓу различни системи NFVIS за иста лозинка.
Забелешка
Изданието на NFVIS 3.11.1 ја подобрува поддршката за специјални знаци за лозинка. Сега се поддржани следните знаци: @#$-!&*
Забелешка
Изданието на NFVIS 3.12.1 ги поддржува следните специјални знаци: -_#@%$*&! и празно место. Задна коса црта (\) не е поддржана.
Потврдете ја конфигурацијата за поддршка за SNMP
Користете ја командата show snmp agent за да го потврдите описот и ID на агентот snmp.
nfvis# покаже snmp агент
snmp агент sysОпишете „Cisco NFVIS“
snmp агент sysOID 1.3.6.1.4.1.9.12.3.1.3.1291
Користете ја командата show snmp traps за да ја потврдите состојбата на snmp traps.
nfvis# покажуваат snmp стапици
ИМЕ на стапица | ДРЖАВА ЗА СТАПКА |
линк надолу врска нагоре | оневозможено овозможено |
Користете ја командата show snmp stats за да ја потврдите статистиката snmp.
nfvis# покаже snmp статистика
snmp статистика sysUpTime 57351917
snmp stats sysServices 70
snmp статистика sysORLastChange 0
snmp статистика snmpInPkts 104
snmp статистика snmpInBadVersions 0
snmp статистика snmpInBadCommunityNames 0
snmp статистика snmpInBadCommunityUses 0
snmp статистика snmpInASNParseErrs 0
snmp статистика snmpSilentDrops 0
snmp статистика snmpProxyDrops 0
Користете ја командата show running-config snmp за да ја потврдите конфигурацијата на интерфејсот за snmp.
nfvis# прикажи трчање-конфигурација snmp
snmp агентот е овозможен точно
snmp agent engineID 00:00:00:09:11:22:33:44:55:66:77:88
snmp овозможи стапици линкUp
snmp заедница pub_comm
Само за читање пристап до заедницата
! snmp заедница tachen
Само за читање пристап до заедницата
! snmp група tachen snmp 2 noAuthNoPriv
читај тест
пишува тест
извести тест
! snmp група тест група snmp 2 noAuthNoPriv
читање-пристап за читање
пишување-пристап
известувај известува-пристап
! snmp корисник јавно
корисничка верзија 2
корисничка група 2
авторски протокол md5
priv-protocol des
! snmp корисник tachen
корисничка верзија 2
корисничка група tachen
! snmp домаќин домаќин2
домаќин-порта 162
домаќин-ip-адреса 2.2.2.2
домаќин-верзија 2
домаќин на безбедносно ниво noAuthNoPriv
домаќин-корисничко име јавно
!
Горна граница за конфигурации на SNMP
Горна граница за SNMP конфигурации:
- Заедници: 10
- Групи: 10
- Корисници: 10
- Домаќини: 4
API и команди за поддршка на SNMP
API-и | Наредби |
• /api/config/snmp/agent • /api/config/snmp/заедници • /api/config/snmp/enable/traps • /api/config/snmp/hosts • /api/config/snmp/user • /api/config/snmp/групи |
• агент • заедница • стапица-тип • домаќин • корисник • група |
Следење на системот
NFVIS обезбедува команди за следење на системот и API за следење на домаќинот и VM-ите распоредени на NFVIS.
Овие команди се корисни за собирање статистика за користењето на процесорот, меморијата, дискот и портите. Метриката поврзана со овие ресурси периодично се собира и се прикажува за одредено времетраење. За поголеми временски периоди се прикажуваат просечните вредности.
Системското следење му овозможува на корисникот да view историски податоци за работата на системот. Овие метрики се прикажани и како графикони на порталот.
Збирка на статистика за следење на системот
Статистиката за следење на системот се прикажува за бараното времетраење. Стандардното времетраење е пет минути.
Поддржаните вредности за времетраење се 1 мин, 5 мин, 15 мин, 30 мин, 1 ч, 1 ч, 6 ч, 6 ч, 1 ден, 1Д, 5 г, 5 г, 30 г, 30 г со мин како минути, ч и ч како часови, д и д како денови.
Example
Следното е какоampИзлез од статистиката за следење на системот:
nfvis# прикажи статистика на процесорот на домаќинот за следење на системот CPU-употреба 1h состојба не-неактивен систем-следење статистика на процесорот на домаќинот CPU-употреба 1h состојба не-неактивен собирање-датум-време-почеток 2019-12-20T11:27:20-00: 00 собирање-интервал-секунди 10
процесорот
ИД 0
користење-процентtage „[7.67, 5.52, 4.89, 5.77, 5.03, 5.93, 10.07, 5.49, ...
Времето во кое започна собирањето податоци се прикажува како собирање-почеток-датум-време.
С.ampЛинг интервалот на кој се собираат податоците се прикажува како собирање-интервал-секунди.
Податоците за бараната метрика како статистиката на процесорот на домаќинот се прикажуваат како низа. Првата податочна точка во низата беше собрана во наведеното собирање-почеток-датум-време и секоја следна вредност во интервал одреден со собирање-интервал-секунди.
Во сampНа излезот, ID 0 на процесорот има искористеност од 7.67% на 2019-12-20 во 11:27:20 како што е наведено со собирање-почеток-датум-време. 10 секунди подоцна, имаше искористеност од 5.52% бидејќи собирниот интервал-секунди е 10. Третата вредност на искористеноста на процесорот е 4.89% на 10 секунди по втората вредност од 5.52% и така натаму.
С.ampЛинг интервалот прикажан како собирање-интервал-секунди се менува врз основа на одреденото времетраење. За поголемо времетраење, собраните статистички податоци се просекуваат на поголем интервал за да се задржи разумниот број на резултати.
Следење на системот на домаќинот
NFVIS обезбедува команди за следење на системот и API за следење на користењето на процесорот, меморијата, дискот и портите на домаќинот.
Следење на употребата на процесорот на домаќинот
Процентотtage од времето поминато од страна на процесорот во различни состојби, како што се извршување на кориснички код, извршување системски код, чекање за операции на IO итн. се прикажува за одреденото времетраење.
процесорска состојба | Опис |
не-неактивен | 100 - неактивен-процентуален процесорtage |
прекинат | Го означува процентотtage од времето на процесорот поминато во сервисирање на прекини |
убаво | Убавата состојба на процесорот е подмножество на состојбата на корисникот и го прикажува времето на процесорот што го користат процесите кои имаат помал приоритет од другите задачи. |
систем | Состојбата на процесорот на системот ја покажува количината на времето на процесорот што го користи кернелот. |
корисник | Состојбата на корисничкиот процесор го покажува времето на процесорот што го користат процесите на корисничкиот простор |
чекај | Време на мирување додека се чека да заврши операцијата В/И |
Состојбата што не е во мирување е она што корисникот обично треба да го следи. Користете го следниов CLI или API за следење на употребата на процесорот: nfvis# прикажува статистика за следење на системот на домаќинот CPU-употреба на процесорот држава /api/operative/system-monitoring/host/cpu/stats/cpu-usage/ , ?длабоко
Податоците се исто така достапни во збирна форма за минимално, максимално и просечно искористување на процесорот со користење на следните CLI и API: nfvis# покажува табела за следење на системот на домаќинот CPU-употреба на процесорот /api/operative/system-monitoring/host/cpu/table/cpu-usage/ ?длабоко
Следење на статистиката на пристаништето домаќин
Со збирката статистика за порти без прекинувачи се ракува со собраниот демон на сите платформи. Пресметката на влезната и излезната стапка по порта е овозможена, а пресметките на стапката се вршат од собраниот демон.
Користете ја командата show system-monitoring host port stats за да ги прикажете излезите од пресметките направени со собрани за пакети/сек, грешки/сек и сега килобити/сек. Користете ја командата табела за домаќин пристаниште за следење на системот за да ги прикажете излезите од собраната статистика во последните 5 минути за вредностите на пакети/сек и килобити/сек.
Следење на меморијата на домаќинот
Статистиката за искористување на физичката меморија е прикажана за следните категории:
Поле | Меморија што се користи за баферирање на I/O |
бафериран-MB | Опис |
кеширани-MB | Меморија што се користи за кеширање file системски пристап |
слободен-MB | Меморијата е достапна за употреба |
користени-MB | Меморијата се користи од системот |
плоча-recl-MB | Меморија се користи за SLAB-распределба на објекти на јадрото, кои можат да се рекултивираат |
плоча-unrecl-MB | Меморија се користи за SLAB-распределба на објекти на јадрото, што не може да се врати |
Користете ги следниве CLI или API за следење на меморијата на домаќинот:
nfvis# прикажува статистика за користење на меморијата на домаќинот за следење на системот
/api/оперативен/систем-мониторинг/домаќин/меморија/stats/mem-usage/ ?длабоко
Податоците се достапни и во збирна форма за минимална, максимална и просечна искористеност на меморијата користејќи ги следните CLI и API:
nfvis# прикажи системско следење на мемориската табела на домаќинот Mem-употреба /api/оперативен/систем-мониторинг/домаќин/меморија/табела/мем-употреба/ ?длабоко
Следење на дисковите на домаќините
Статистика за операции на дискот и простор на дискот може да се добијат за списокот на дискови и партиции на дискот на NFVIS-домаќинот.
Следење на операциите на дисковите на домаќините
Следниве статистички податоци за перформансите на дискот се прикажани за секој диск и партиција на дискот:
Поле | Опис |
io-time-ms | Просечното време поминато во извршување на I/O операции во милисекунди |
io-time-weighted-ms | Мерење и на времето на завршување на В/И и на заостанатиот дел што може да се акумулира |
споени читања во сек | Бројот на операции за читање што би можеле да се спојат во веќе поставени операции, односно еден физички пристап на дискот опслужува две или повеќе логички операции. Колку се повисоки споените читања, толку е подобра изведбата. |
споени-пишува-за-сек | Бројот на операции за запишување што може да се спојат во други операции кои веќе се во ред, односно еден физички пристап на дискот опслужува две или повеќе логички операции. Колку се повисоки споените читања, толку е подобра изведбата. |
бајти-читање-по-сек | Бајти напишани во секунда |
бајти-пишани во сек | Читање бајти во секунда |
читања во сек | Број на операции за читање во секунда |
пишува во сек | Број на операции за запишување во секунда |
време-по-читање-ms | Просечното време кое е потребно за да се заврши операцијата за читање |
време-по-запишување-ms | Просечното време кое е потребно за да се заврши операцијата за запишување |
во тек-опции | Големината на редот на операциите за влез/излез на чекање |
Користете ги следните CLI или API за следење на дисковите на домаќините:
nfvis# покажува системски мониторинг статистика на дискот на домаќинот, операциите на дискот
/api/operative/system-monitoring/host/disk/stats/disk-operations/ ?длабоко
Следење на простор на дискот на домаќинот
Следниве податоци се однесуваат на file користење на системот, односно колку простор се користи на монтираната партиција и колку е достапно се собира:
Поле | Гигабајти достапни |
слободен-GB | Опис |
користени-GB | Гигабајти во употреба |
резервирани-GB | Гигабајти резервирани за root корисникот |
Користете го следниов CLI или API за следење на просторот на дискот на домаќинот:
nfvis# покажува системски мониторинг статистика на дискот на домаќинот простор на дискот /api/оперативен/систем-мониторинг/домаќин/диск/stats/disk-space/ ?длабоко
Следење на пристаништа на домаќинот
Се прикажуваат следните статистики за мрежниот сообраќај и грешките на интерфејсите:
Поле | Име на интерфејсот |
име | Опис |
вкупно-пакети-по-сек | Вкупна (примена и пренесена) стапка на пакети |
rx-пакети-по-сек | Примени пакети во секунда |
tx-пакети-по-сек | Пакети се пренесуваат во секунда |
вкупни грешки-по-сек | Вкупна (примена и пренесена) стапка на грешка |
rx-грешки-по-сек | Стапка на грешка за примени пакети |
tx-грешки-по-сек | Стапка на грешка за пренесените пакети |
Користете ги следниве CLI или API за следење на портите на домаќинот:
nfvis# прикажува статистика на портата на домаќинот за следење на системот за користење на портата /api/operative/system-monitoring/host/port/stats/port-usage/ ?длабоко
Податоците се достапни и во збирна форма за минимална, максимална и просечна искористеност на портата со користење на следните CLI и API:
nfvis# прикажи табела за портата на домаќинот за следење на системот /api/operative/system-monitoring/host/port/table/port-usage/ , ?длабоко
Следење на системот VNF
NFVIS обезбедува команди за следење на системот и API за да се добијат статистики за виртуелизираните гости распоредени на NFVIS. Оваа статистика обезбедува податоци за користењето на процесорот, меморијата, дискот и мрежните интерфејси на VM.
Следење на употребата на процесорот VNF
Употребата на процесорот на VM се прикажува за одреденото времетраење користејќи ги следните полиња:
Поле | Опис |
вкупно-процентиtage | Просечно користење на процесорот кај сите логички процесори што ги користи VM |
id | Логички ID на процесорот |
vcpu-процентtage | Процент на искористеност на процесоротtage за наведената логичка идентификација на процесорот |
Користете го следниов CLI или API за да ја следите употребата на процесорот на VNF:
nfvis# прикажи системски мониторинг vnf vcpu статистика vcpu-употреба
/api/operative/system-monitoring/vnf/vcpu/stats/vcpu-usage/ ?длабоко
/api/operative/system-monitoring/vnf/vcpu/stats/vcpu-usage/ /vnf/ ?длабоко
Следење на VNF меморија
Следниве статистички податоци се собрани за користење на VNF меморија:
Поле | Опис |
вкупно-MB | Вкупна меморија на VNF во MB |
rss-MB | Големина на резидентен сет (RSS) на VNF во MB Големината на резидентниот сет (RSS) е дел од меморијата окупирана од процес, кој се чува во RAM меморијата. Остатокот од окупираната меморија постои во просторот за замена или file систем, бидејќи некои делови од окупираната меморија се страници или некои делови од извршната датотека не се вчитани. |
Користете го следниов CLI или API за следење на VNF меморијата:
nfvis# прикажи системско следење на статистиката за користење на меморијата на vnf
/api/operative/system-monitoring/vnf/memory/stats/mem-usage/ ?длабоко
/api/operative/system-monitoring/vnf/memory/stats/mem-usage/ /vnf/ ?длабоко
Следење VNF дискови
Следниве статистички податоци за перформансите на дискот се собираат за секој диск што го користи VM:
Поле | Опис |
бајти-читање-по-сек | Бајти се читаат од дискот во секунда |
бајти-пишани во сек | Бајти запишани на дискот во секунда |
читања во сек | Број на операции за читање во секунда |
пишува во сек | Број на операции за запишување во секунда |
Користете го следниов CLI или API за следење на VNF-дискови:
nfvis# прикажува статистика на vnf диск за следење на системот
/api/operative/system-monitoring/vnf/disk/stats/disk-operations/ ?длабоко
/api/operative/system-monitoring/vnf/disk/stats/disk-operations/ /vnf/ ?длабоко
Следење на VNF порти
Следниве статистики за мрежен интерфејс се собрани за VM распоредени на NFVIS:
Поле | Опис |
вкупно-пакети-по-сек | Вкупно примени и пренесени пакети во секунда |
rx-пакети-по-сек | Примени пакети во секунда |
tx-пакети-по-сек | Пакети се пренесуваат во секунда |
вкупни грешки-по-сек | Вкупна стапка на грешка за прием и пренос на пакети |
rx-грешки-по-сек | Стапка на грешка при примање пакети |
tx-грешки-по-сек | Стапка на грешка при пренос на пакети |
Користете ги следниве CLI или API за следење на VNF портите:
nfvis# прикажи системско следење на статистиката за користење на портата vnf
/api/operative/system-monitoring/vnf/port/stats/port-usage/ ?длабоко
/api/operative/system-monitoring/vnf/port/stats/port-usage/ /vnf/ ?длабоко
Следење на прекинувачот ENCS
Табела 3: Историја на карактеристики
Име на функцијата | Информации за издавање | Опис |
Следење на прекинувачот ENCS | NFVIS 4.5.1 | Оваа функција ви овозможува да пресметате стапката на податоци за ENCS прекинувачките порти врз основа на податоците собрани од прекинувачот ENCS. |
За ENCS преклопните порти, брзината на податоци се пресметува врз основа на податоците собрани од ENCS прекинувачот со користење на периодично гласање на секои 10 секунди. Стапката на влез и излез во Kbps се пресметува врз основа на октети собрани од прекинувачот на секои 10 секунди.
Формулата што се користи за пресметка е како што следува:
Средна стапка = (Просечна стапка – Стапка на тековен интервал) * (алфа) + Стапка на тековен интервал.
Алфа = множител/ Скала
Мултипликатор = скала – (скала * пресметува_интервал)/ Load_interval
Каде што compute_interval е интервалот на анкетирање и Load_interval е интервалот на оптоварување на интерфејсот = 300 секунди и скала = 1024.
Бидејќи податоците се добиваат директно од прекинувачот, стапката на kbps вклучува бајти на секвенца за проверка на рамки (FCS).
Пресметката на пропусниот опсег се проширува на каналите на портата на прекинувачот ENCS користејќи ја истата формула. Стапката на влез и излез во kbps се прикажува одделно за секоја гигабитна етернет порта, како и за соодветната група на канал-порти со која е поврзана портата.
Користете ја командата show switch интерфејс бројачи за да view пресметките на стапката на податоци.
Документи / ресурси
![]() |
Cisco Release 4.x Софтвер за инфраструктурна виртуелизација на функцијата на Enterprise Network [pdf] Упатство за користење Release 4.x, Release 4.x Enterprise Network Function Virtualization Infrastructure Software, Release 4.x, Enterprise Network Function Virtualization Infrastructure Software, Function Virtualization Infrastructure Software, Virtualization Infrastructure Software, Infrastructure Software, софтвер |
![]() |
Cisco Release 4.x Софтвер за инфраструктурна виртуелизација на функцијата на Enterprise Network [pdf] Упатство за користење Издание 4.x, издавање 4.x Софтвер за виртуелизација на инфраструктурна виртуелизација на мрежни функции, издавање 4.x, софтвер за виртуелизација на инфраструктурни функции на претпријатија, софтвер за инфраструктура за виртуелизација на мрежни функции, софтвер за инфраструктура за виртуелизација на функции, софтвер за инфраструктура за виртуелизација, |