Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Rastrear actividad SNMP

Supervise la actividad de SNMP y realice un seguimiento de los problemas que afectan el rendimiento de SNMP en un dispositivo que ejecuta Junos OS

En dispositivos Junos OS, puede ver la información sobre cómo supervisar la actividad de SNMP e identificar los problemas que afectan al rendimiento de SNMP:

Compruebe si hay objetos MIB registrados con SNMPd

Para acceder a datos relacionados con un objeto MIB, el objeto MIB debe estar registrado en el snmpd. Cuando un subagente SNMP está en línea, registra los objetos MIB asociados con el snmpd. El snmpd mantiene una asignación de los objetos y los subagentes con los que están asociados los objetos. Sin embargo, el intento de registro falla ocasionalmente y los objetos permanecen sin registrar con el snmpd hasta la próxima vez que el subagente se reinicie y registre correctamente los objetos.

Cuando un sistema de administración de red sondea datos relacionados con objetos que no están registrados con el snmpd, el snmpd devuelve un noSuchName error (para objetos SNMPv1) o un noSuchObject error (para objetos SNMPv2).

Puede utilizar los siguientes comandos para comprobar si hay objetos MIB registrados con el snmpd:

  • show snmp registered-objects: crea un /var/log/snmp_reg_objs archivo que contiene la lista de objetos registrados y su asignación a varios subagentes.

  • file show /var/log/snmp_reg_objs: muestra el contenido del /var/log/snmp_reg_objs archivo.

En el ejemplo siguiente se muestran los pasos para crear y mostrar el /var/log/snmp_reg_objs archivo:

El /var/log/snmp_reg_objs archivo contiene objetos asociados a los procesos de Junos OS registrados en el snmpd. Puede ver los objetos mediante el show snmp registered-objects comando. Si un objeto MIB relacionado con un proceso de Junos OS que está en funcionamiento no se muestra en la lista de objetos registrados, es posible que desee reiniciar el proceso de software para volver a intentar el registro de objetos con el snmpd.

Seguimiento de la actividad SNMP

Las operaciones de rastreo SNMP rastrean la actividad de los agentes SNMP y registran la información en archivos de registro. De forma predeterminada, Junos OS no rastrea ninguna actividad SNMP. Para habilitar el seguimiento de las actividades de SNMP en un dispositivo que ejecuta Junos OS, incluya la set traceoptions flag all instrucción en el nivel de [edit snmp] jerarquía.

Se crean los siguientes archivos de registro:

  • SNMPD

  • mib2d

  • rmopd

Puede utilizar el show log log-filename comando operativo para ver el contenido del archivo de registro. En el archivo de registro snmpd (consulte el ejemplo siguiente), una secuencia de >>> representa un paquete entrante, mientras que una secuencia de representa un paquete saliente <<< . Puede usar las combinaciones de ID de origen y solicitud para hacer coincidir las solicitudes y las respuestas, si hay varios sistemas de administración de red sondeando el dispositivo al mismo tiempo. El registro de respuestas no se crea en el archivo de registro si el agente maestro SNMP o el subagente SNMP no han respondido a una solicitud.

Puede analizar el tiempo de solicitud-respuesta para identificar y comprender las respuestas retrasadas.

Puede revisar el archivo de registro mediante el show log snmpd comando.

Supervisar estadísticas SNMP

El show snmp statistics extensive comando operativo le ofrece una opción para revisar el tráfico SNMP, incluidas las capturas, en un dispositivo. El resultado del comando muestra valores en tiempo real y se puede usar para monitorear valores como caídas del show snmp statistics extensive acelerador, actualmente activo, máximo activo, no encontrado, tiempo de espera, latencia máxima, actual en cola, total en cola y desbordamientos. Puede identificar la lentitud en las respuestas SNMP supervisando el recuento actualmente activo, ya que un aumento constante en el recuento actualmente activo está directamente relacionado con una respuesta lenta o nula a las solicitudes SNMP.

Comprobar el uso de la CPU

El alto uso de CPU de los procesos de software que se están consultando, como snmpd o mib2d, es otro factor que puede conducir a una respuesta lenta o ninguna respuesta. Puede utilizar el show system processes extensive comando operativo para comprobar los niveles de uso de CPU de los procesos de Junos OS.

Comprobar la respuesta del motor de reenvío de paquetes y del kernel

Como se mencionó en Descripción de la implementación de SNMP en Junos OS, algunos datos SNMP MIB son mantenidos por el kernel o el motor de reenvío de paquetes. Para que dichos datos estén disponibles para el sistema de administración de red, el núcleo tiene que proporcionar la información requerida al subagente SNMP en mib2d. Una respuesta lenta del kernel puede causar un retraso en mib2d que devuelve los datos al sistema de administración de red. Junos OS agrega una entrada al archivo de registro mib2d cada vez que una interfaz tarda más de 10.000 microsegundos en responder a una solicitud de estadísticas de interfaz. Puede usar el show log log-filename | grep “kernel response time” comando para averiguar el tiempo de respuesta que tarda el kernel.

Comprobación del tiempo de respuesta del kernel

Rastrear la actividad SNMP en un dispositivo que ejecuta Junos OS

Las operaciones de rastreo de SNMP rastrean la actividad de los agentes SNMP y registran la información en archivos de registro. Las descripciones de errores registradas proporcionan información detallada para resolver problemas.

De forma predeterminada, Junos OS no rastrea ninguna actividad SNMP. Si incluye la traceoptions instrucción en el nivel de [edit snmp] jerarquía, el comportamiento de seguimiento predeterminado es:

  • Las actividades importantes se registran en archivos ubicados en el /var/log directorio. Cada registro lleva el nombre del agente SNMP que lo genera. Actualmente, se crean los siguientes archivos de registro en el /var/log directorio cuando se utiliza la traceoptions instrucción:

    • chasis

    • Artesanía

    • ilmid

    • mib2d

    • rmopd

    • Serviced

    • SNMPD

  • Cuando un archivo de seguimiento denominado filename alcanza su tamaño máximo, se le cambia el nombre filename.0, luego filename.1, y así sucesivamente, hasta que se alcanza el número máximo de archivos de seguimiento. A continuación, se sobrescribe el archivo de seguimiento más antiguo. (Para obtener más información acerca de cómo se crean los archivos de registro, consulte el Explorador de registros del sistema).

  • Solo puede tener acceso a los archivos de registro el usuario que configuró la operación de seguimiento.

No puede cambiar el directorio (/var/log) en el que se encuentran los archivos de seguimiento. Sin embargo, puede personalizar las demás configuraciones del archivo de seguimiento incluyendo las siguientes instrucciones en el nivel de [edit snmp] jerarquía:

Estas declaraciones se describen en las secciones siguientes:

Configurar el número y el tamaño de los archivos de registro SNMP

De forma predeterminada, cuando el archivo de seguimiento alcanza los 128 kilobytes (KB) de tamaño, se le cambia el nombre filename.0, luego filename.1, y así sucesivamente, hasta que haya tres archivos de seguimiento. A continuación, se sobrescribe el archivofilename.2 de seguimiento () más antiguo.

Puede configurar los límites del número y tamaño de los archivos de seguimiento incluyendo las siguientes instrucciones en el [edit snmp traceoptions] nivel de jerarquía:

Por ejemplo, establezca el tamaño máximo de archivo en 2 MB y el número máximo de archivos en 20. Cuando el archivo que recibe el resultado de la operación de seguimiento (filename) alcanza los 2 MB, filename se cambia el nombre filename.0y se crea un nuevo archivo llamado filename . Cuando el nuevo filename alcanza los 2 MB, filename.0 se cambia el nombre filename.1 y filename se le cambia el nombre filename.0. Este proceso se repite hasta que haya 20 archivos de seguimiento. A continuación, el archivo más antiguo (filename.19) se sobrescribe con el archivo más reciente (filename.0).

El número de archivos puede ser de 2 a 1000 archivos. El tamaño de cada archivo puede ser de 10 KB a 1 gigabyte (GB).

Configurar el acceso al archivo de registro

De forma predeterminada, solo puede tener acceso a los archivos de registro el usuario que configuró la operación de seguimiento.

Para especificar que cualquier usuario pueda leer todos los archivos de registro, incluya la file world-readable instrucción en el nivel de [edit snmp traceoptions] jerarquía:

Para establecer explícitamente el comportamiento predeterminado, incluya la file no-world-readable instrucción en el nivel de [edit snmp traceoptions] jerarquía:

Configurar una expresión regular para las líneas que se van a registrar

De forma predeterminada, el resultado de la operación de seguimiento incluye todas las líneas relevantes para las actividades registradas.

Puede refinar el resultado incluyendo la match instrucción en el nivel de [edit snmp traceoptions file filename] jerarquía y especificando una expresión regular (regex) para que coincida:

Configurar las operaciones de seguimiento

De forma predeterminada, solo se registran las actividades importantes. Puede especificar qué operaciones de seguimiento se registrarán incluyendo la siguiente flag instrucción (con uno o más indicadores de seguimiento) en el nivel de [edit snmp traceoptions] jerarquía:

Tabla 1 describe el significado de los indicadores de seguimiento SNMP.

Tabla 1: Indicadores de rastreo SNMP

Bandera

Description

Configuración predeterminada

all

Registre todas las operaciones.

Apagado

configuration

Lectura de registros de la configuración en el [edit snmp] nivel jerárquico.

Apagado

database

Registre los eventos que implican almacenamiento y recuperación en la base de datos de eventos.

Apagado

events

Registre eventos importantes.

Apagado

general

Registrar eventos generales.

Apagado

interface-stats

Registrar estadísticas de interfaz física y lógica.

Apagado

nonvolatile-set

Registre el manejo de solicitudes de conjunto SNMP no volátil.

Apagado

pdu

Registre los paquetes de solicitud y respuesta SNMP.

Apagado

policy

Procesamiento de políticas de registro.

Apagado

protocol-timeouts

Registre los tiempos de espera de respuesta SNMP.

Apagado

routing-socket

Registrar llamadas de socket de enrutamiento.

Apagado

server

Registre la comunicación con los procesos que generan eventos.

Apagado

subagent

Se reinicia el subagente de registro.

Apagado

timer

Registrar eventos del temporizador interno.

Apagado

varbind-error

Registrar errores de enlace de variables.

Apagado

Para mostrar el final del registro de un agente, ejecute el comando de modo show log agentd | last operativo:

donde agent es el nombre de un agente SNMP.

Ejemplo: Seguimiento de la actividad SNMP

Información de seguimiento de los paquetes SNMP:

Configurar la captura de caducidad del certificado

Antes de empezar:

En este tema se muestra cómo configurar la captura de caducidad del certificado y cómo configurar el número de días anteriores para generar la captura.

  1. Configure el número de días anteriores para generar la captura para todos los certificados.
  2. Configure el número de días antes para generar la captura para el certificado de CA.
  3. Configure el número de días antes para generar la captura para el certificado local.
  4. Confirme la configuración introduciendo el show security pki trap comando.

Habilitar capturas de emparejamiento y de túnel IPsec

En este tema se muestra cómo habilitar peer-down y ipsec-tunnel-down capturar.

  1. Habilite el emparejamiento de captura IKE. La captura se genera cuando el par está inactivo.
  2. Habilite el túnel IPsec de captura IKE hacia abajo. La captura se genera cuando el par está activo y la SA de IPsec está inactiva.
  3. Confirme la configuración introduciendo el show security ike trap comando.