j'ai compris

Comment gérer le problème selon lequel eSight ne peut pas recevoir d'alarmes de périphérique réseau dans le scénario SUSE IPv6

publié il y a  2020-10-26 00:23:18 58 0 0 0 0

Question

Comment puis-je gérer le problème selon lequel eSight ne peut pas recevoir d'alarmes de périphérique dans le scénario SUSE IPv6?

Répondre

Définissez le numéro de port utilisé par les périphériques pour envoyer des messages Trap à eSight sur 10162 pour résoudre le problème.

note_3.0-en-us.png
  • Dans le scénario Windows IPv6, le numéro de port par défaut 162 doit être utilisé. Il est recommandé de ne pas modifier le port. Pour modifier le numéro de port, contactez les ingénieurs techniques pour obtenir de l'aide.

  • La gestion des alarmes d'eSight ne prend pas en charge le SNMPv1. Pour gérer les alarmes de périphérique à l'aide de l'eSight, utilisez SNMPv2c ou SNMPv3.

Ce qui suit utilise Huawei S5720-52X-PWR-SI-AC V200R011C10 comme exemple pour décrire la configuration. Pour les autres modèles d'appareils, consultez le manuel de configuration.

  • SNMPv3

    <Device> system-view
    [Device] snmp-agent sys-info version v3
    [Device] snmp-agent mib-view included View_ALL iso   //View_ALL indicates the name of the MIB view. To ensure that eSight can properly manage devices (for example, discover device links through the LLDP protocol), the MIB view must contain the iso node.
    [Device] snmp-agent group v3 snmpv3group privacy write-view View_ALL notify-view View_ALL   //snmpv3group indicates the configured user group. Set the name of the write view and notification view to View_ALL. By default, the write view has the read permission and you do not need to set read-view. The notification view is used to restrict the MIB node that sends alarms to eSight.
    [Device] snmp-agent usm-user v3 snmpv3user group snmpv3group   //snmpv3user indicates the configured user name, which is the same as the eSight security name. The security level of a user cannot be lower than that of the user group to which the user belongs. Otherwise, the communication fails. For example, if the security level of user group snmpv3group is set to privacy, the security level of user snmpv3user must be authentication and encryption.
    [Device] snmp-agent usm-user v3 snmpv3user authentication-mode sha   //Set the authentication protocol and password of the user, which are the same as those of eSight.
    [Device] snmp-agent usm-user v3 snmpv3user privacy-mode aes128   // Set the encryption protocol and password of the user, which must be the same as those of eSight.
    [Device] snmp-agent trap enable
    [Device] snmp-agent target-host trap ipv6 address udp-domain 1001::10:10:10:20 udp-port 10162 params securityname snmpv3user v3 privacy   //1001::10:10:10:20 is the IP address of the eSight server.  10162 is the port number of the trap packet. Set securityname to the user name.
    [Device] snmp-agent packet max-size 12000   //Set the maximum size of an SNMP packet that can be received and sent by the device to 12000 bytes. By default, the maximum size of an SNMP packet is 12000 bytes. Since this parameter may be modified, you need to reset this parameter.
    [Device] quit
    <Device> save
  • SNMPv2c

    <Device> system-view
    [Device] snmp-agent sys-info version v2c
    [Device] snmp-agent mib-view included View_ALL iso   //View_ALL indicates the name of the MIB view. To ensure that eSight can properly manage devices (for example, discover device links through the LLDP protocol), the MIB view must contain the iso node.
    [Device] snmp-agent community read cipher Public_123 mib-view View_ALL   //Public_123 is the specified read community. The value must be the same as Read community on eSight.
    [Device] snmp-agent community write cipher Private_123 mib-view View_ALL   //Private_123 is the specified write community. The value must be the same as Write community on eSight.
    [Device] snmp-agent trap enable
    [Device] snmp-agent target-host trap ipv6 address udp-domain 1001::10:10:10:20 udp-port 10162 params securityname Public_123 v2c   //1001::10:10:10:20 is the IP address of the eSight server.  10162 is the port number of the trap packet. Set securityname to the read community.
    [Device] snmp-agent packet max-size 12000   //Set the maximum size of an SNMP packet that can be received and sent by the device to 12000 bytes. By default, the maximum size of an SNMP packet is 12000 bytes. Since this parameter may be modified, you need to reset this parameter.
    [Device] quit
    <Device> save
  • x
  • Standard:

Commentaire

Connectez-vous pour répondre. Se connecter | Enregistrer
envoyer

Remarque : Afin de protéger vos droits et intérêts légitimes, ceux de la communauté et des tiers, ne divulguez aucun contenu qui pourrait présenter des risques juridiques pour toutes les parties. Le contenu interdit comprend, sans toutefois s'y limiter, le contenu politiquement sensible, le contenu lié à la pornographie, aux jeux d'argent, à l'abus et au trafic de drogues, le contenu qui peut divulguer ou enfreindre la propriété intellectuelle d'autrui, y compris les secrets professionnels, les marques commerciales, les droits d'auteur et les brevets, ainsi que la vie privée personnelle. Ne partagez pas votre nom d'utilisateur ou votre mot de passe avec d'autres personnes. Toutes les opérations effectuées à partir de votre compte seront considérées comme vos propres actions, et toutes les conséquences en découlant vous seront imputées. Pour plus de détails, voir « Politique de confidentialité ».

My Followers

Connectez-vous pour participer à la communication et au partage

S'identifier

Bloquer
Êtes-vous sûr de bloquer cet utilisateur?
Les utilisateurs de votre liste noire ne peuvent ni commenter votre publication,ni vous mentionner, ni vous envoyer de messages privés.
Rappel
Veuillez lier votre numéro de téléphone pour obtenir un bonus d'invitation.