Configurer les paramètres pour envoyer des notifications à un gestionnaire SNMP

L'état du réseau peut être surveillé par le biais du protocole SNMP (Simple Network Management Protocol). Le protocole SNMP collecte des informations en interrogeant les appareils du réseau ou en envoyant des alertes aux stations de gestion SNMP. Les communautés SNMP définissent le groupe auquel appartiennent les appareils et les stations de gestion exécutant le protocole SNMP, qui indique où les informations sont envoyées. Le nom de la communauté identifie le groupe.

Remarque :La plupart des entreprises disposent d'un système établi pour collecter et afficher les pièges SNMP dans un emplacement central qui peut être surveillé par leurs équipes opérationnelles. Par exemple, les interruptions SNMP sont envoyées à un gestionnaire SNMP et la console de gestion SNMP les affiche.
  1. Connectez-vous aux paramètres d'administration du système ExtraHop via https://<extrahop-hostname-or-IP-address>/admin.
  2. Dans le Paramètres réseau section, cliquez sur Notifications.
  3. En dessous Notifications, cliquez SNMP.
  4. Sur le Réglages SNMP page, dans le Moniteur SNMP dans ce champ, saisissez le nom d'hôte du récepteur de capture SNMP. Plusieurs noms peuvent être saisis, séparés par des virgules.
  5. Dans le Communauté SNMP dans ce champ, entrez le nom de la communauté SNMP.
  6. Dans le Port SNMP dans ce champ, saisissez le numéro de port SNMP de votre réseau utilisé par l'agent SNMP pour répondre au port source sur le gestionnaire SNMP.
    Le port de réponse par défaut est 162.
  7. Cliquez Réglages du test pour vérifier que vos paramètres SNMP sont corrects. Si les paramètres sont corrects, vous devriez voir apparaître dans le fichier journal SNMP sur le serveur SNMP une entrée similaire à la suivante :
    Connection from UDP: [192.0.2.0]:42164->[ 192.0.2.255]:162

    192.0.2.0 est l'adresse IP de votre système ExtraHop et 192.0.2.255 est l'adresse IP du serveur SNMP.

  8. Cliquez Enregistrer.

Téléchargez le MIB SNMP ExtraHop

Le protocole SNMP ne fournit pas de base de données contenant les informations communiquées par un réseau surveillé par SNMP. Les informations SNMP sont définies par des bases d'informations de gestion (MIB) tierces qui décrivent la structure des données collectées.

  1. Connectez-vous aux paramètres d'administration du système ExtraHop via https://<extrahop-hostname-or-IP-address>/admin.
  2. Accédez au Réglages réseau section et cliquez Notifications.
  3. Sous Notifications, cliquez SNMP.
  4. Sous MIB SNMP, cliquez sur le Télécharger le MIB SNMP ExtraHop.
    Le fichier est généralement enregistré dans l'emplacement de téléchargement par défaut de votre navigateur.

Extraire l'OID de l'objet fournisseur ExtraHop

Avant de pouvoir surveiller un équipement à l'aide du SNMP, vous devez ID d'objet Sys, qui contient un OID correspondant à l' identité de l'équipement déclarée par le fournisseur.

L'ID d'objet fournisseur (OID) SNMP pour le système ExtraHop est iso.3.6.1.4.1.32015. Vous pouvez également extraire cette valeur avec snmpwalk.
  1. Connectez-vous à l'interface de ligne de commande de votre poste de travail de gestion.
  2. Extrayez l'OID, où adresse IP est l'adresse IP de votre système ExtraHop :
    Dans cet exemple, vous effectuez une requête avec ID d'objet Sys:

    snmpwalk -v 2c -c public < adresse IP> SNMPv2-MIB : :SysObjectID

    Une réponse similaire à cet exemple s'affiche :

    SNMPv2-MIB::sysObjectID.0 = OID: SNMPv2-SMI::enterprises.32015
    Dans cet exemple, vous effectuez une requête à l'aide de l'OID :

    snmpwalk -v 2c -c public < adresse IP> 1.3.6.1.2.1.1.2

    Une réponse similaire à cet exemple s'affiche :

    SNMPv2-MIB::sysObjectID.0 = OID: SNMPv2-SMI::enterprises.32015 
Last modified 2024-02-13