SNMPの設定
このトピックを使用して、ジュニパーデバイスから受信したSNMPトラップを送信するRouting Directorを設定します。
Routing Directorは、デバイスからSNMPトラップ(SNMPV2cおよびSNMPV3)および情報メッセージを受信して保存します。Routing Director は、デフォルトの UDP ポート 162 で SNMP トラップをリッスンします。これらのトラップは、Routing Directorで設定された外部マネージャー(アプリケーション)に転送されます。Routing Directorは、デフォルトでSNMPトラップを1か月間保存します。
SNMPトラップサービス(トラップスター)ログレベルが infoとして設定されている場合、Routing DirectorはSNMP処理に関連するすべてのアクティビティをログに記録します。これらのログを表示するには、Routing Directorのクラスターノードにログインし、以下のコマンドを実行します。
root@controller:~# kubectl logs -f -n trapster svc/trapster
SNMP トラップを受け入れ、外部の SNMP マネージャーにエクスポートするように Routing Director を設定するには:
| フィールド |
説明 |
|---|---|
| SNMP フォワーディング エンドポイント |
|
| お名前* |
ジュニパーデバイスから受信したSNMPトラップの送信先となる外部SNMPマネージャー(アプリケーション)の名前を入力します。 SNMP マネージャー名には任意のタイプの文字を含めることができますが、128 文字の制限を超えてはなりません。 |
| ターゲットアドレス* |
外部SNMPマネージャーのIPv4アドレス、IPv6アドレス、または完全修飾ドメイン名を入力します。 ターゲットアドレスには任意のタイプの文字を含めることができますが、255文字を超えてはなりません。 |
| ポート |
Routing Directorがジュニパーデバイスから受信したSNMPトラップを送信する必要がある外部SNMPマネージャーのポート番号を入力します。 範囲:0〜65,535 |
| 説明 |
外部SNMPマネージャーの説明を入力します。 |
| SNMP設定v2 |
|
| タイムアウト(秒)* |
Routing Directorがジュニパーデバイスから受信したSNMPトラップを外部SNMPマネージャーに転送できる最大時間(秒)を入力します。 範囲:5〜30秒 |
| 再試行* |
Routing Directorが外部SNMPマネージャーへのSNMPトラップの転送を試みることができる回数を入力します。 範囲:0〜5 |
| 検証 |
クリックして、Routing Directorが設定されたコミュニティ文字列をジュニパーデバイスから受信したSNMPトラップのコミュニティ文字列で検証して認証することを有効(デフォルト)または無効にします。 |
| コミュニティ |
Routing Directorがジュニパーデバイスから受信したSNMPトラップを検証するために使用できる文字列を入力します。 ここで入力したコミュニティ文字列が受信したSNMPトラップのコミュニティ文字列と一致する場合、Routing DirectorはSNMPトラップを設定済みの外部SNMPマネージャーに転送します。 コミュニティ文字列は32文字以内にしてください。 |
| SNMP設定V3 |
|
| タイムアウト(秒)* |
Routing Directorがジュニパーデバイスから受信したSNMPトラップを外部SNMPマネージャーに転送できる最大時間(秒)を入力します。 範囲:5〜30秒 |
| 再試行* |
Routing Directorが外部SNMPマネージャーへのSNMPトラップの転送を試みることができる回数を入力します。 範囲:0〜5 |
| 認証タイプ |
SNMPトラップを送信するジュニパーデバイスに設定されたSNMPユーザーのIDを検証するためにRouting Directorが使用できるアルゴリズム(MD5やSHAなど)を選択します。 ここで選択する認証タイプは、ジュニパーデバイスで設定されている認証タイプと一致する必要があります。認証に失敗した場合、Routing Director はトラップを外部の SNMP マネージャーに転送しません。 |
| ユーザー名 |
Routing Directorがジュニパーデバイスから受信したSNMPトラップの整合性を検証するために使用できるSNMPユーザー名を入力します。 ユーザー名は、認証タイプとパスワードとともに使用され、ジュニパーデバイスに設定されたSNMPユーザーのIDを検証します。ここで入力するユーザー名は、ジュニパーデバイスで設定されているユーザー名と一致する必要があります。 ユーザー名には任意のタイプの文字を含めることができますが、32文字以内にしてください。 |
| 認証パスワード |
SNMPメッセージの整合性を検証するために、認証タイプおよびユーザー名とともに使用する秘密キーを入力します。パスワードは、ユーザーの身元を確認するために、認証タイプおよびユーザー名とともに使用されます。 ここで入力するパスワードは、デバイスに設定されているパスワードと一致する必要があります。 パスワードには任意のタイプの文字を含めることができますが、32文字の制限を超えることはできません。 |
| 暗号化タイプ* |
Routing DirectorがSNMPトラップを復号化して検証し、外部のSNMPマネージャーに送信する前にSNMPトラップを暗号化して戻すために使用できるアルゴリズム(DESやAESなど)を選択します。 |
| プライバシーパスワード |
Routing Directorが外部のSNMPマネージャーに転送する前にSNMPトラップを検証するために、SNMPトラップを復号化および暗号化するために使用できるパスワードを入力します。 プライバシーパスワードには任意の文字を含めることができますが、32文字の制限を超えてはなりません。 |