In dit document wordt beschreven hoe u Simple Network Management Protocol (SNMP)-traps kunt configureren en begrijpen om de Cisco ISE te bewaken.
Cisco raadt u aan om kennis te hebben van deze onderwerpen:
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
SNMP-traps zijn UDP-berichten die van een apparaat met SNMP naar een externe MIB-server worden verzonden. ISE kan worden geconfigureerd om traps naar een SNMP-server te verzenden om te controleren en problemen op te lossen. Dit document is bedoeld om enkele van de basiscontroles vertrouwd te maken om problemen te isoleren en de beperkingen van ISE-vallen te begrijpen.
ISE ondersteunt SNMP v1, v2 en v3. Controleer of SNMP is ingeschakeld op de ISE CLI en de rest van de configuratie.
Bijvoorbeeld SNMP v3:
sotumu24/admin# conf t Enter configuration commands, one per line. End with CNTL/Z. sotumu24/admin(config)# snmp-server enable sotumu24/admin(config)# snmp-server trap dskThresholdLimit "75" sotumu24/admin(config)# snmp-server community SNMP$tring ro sotumu24/admin(config)# snmp-server user SNMPUSER v3 plain authpasswd privpasswd
ise7/admin(config)#snmp-server user snmpuser224 v3 sha224 plain authpasswd privpasswd
ise7/admin(config)#snmp-server user snmpuser256 v3 sha256 plain authpasswd privpasswd
ise7/admin(config)#snmp-server user snmpuser512 v3 sha512 plain authpasswd privpasswd
sotumu24/admin(config)# snmp-server host 10.127.197.81 version 3 SNMPUSER 0x474b49494c49464e474943 plain authpasswd privpasswd
>> The SNMP server might require the engineID if version 3 is being used and it can be dervied from the output of the command here :
sotumu24/admin# show snmp-server engineID Local SNMP EngineID: GKIILIFNGIC
>> This is the same as ISE Serial number, need not be configured. sotumu24/admin# sh udi SPID: ISE-VM-K9 VPID: V01 Serial: GKIILIFNGIC
De externe server moet de ISE bereiken om traps te kunnen opvragen, indien nodig. Zorg ervoor dat ISE de SNMP-server in de IP-toegang toestaat (indien geconfigureerd).

Controleer of poort 161 open is op ISE CLI:
sotumu24/admin# sh ports | in 161
udp: 0.0.0.0:25087, 0.0.0.0:161
--
tcp: 169.254.0.228:49, 10.127.197.81:49, 169.254.0.228:50, 10.127.197.81:50
, 169.254.0.228:51, 10.127.197.81:51, 169.254.0.228:52, 10.127.197.81:52, 127.0.
0.1:8888, 10.127.197.81:8443, :::443, 10.127.197.81:8444, 10.127.197.81:8445, ::
:9085, 10.127.197.81:8446, :::19231, :::9090, 127.0.0.1:2020, :::9060, :::9061,
:::8905, :::8009, :::5514, :::9002, :::1099, :::8910, :::61616, :::80, :::9080
Als de SNMP-servicedaemon vastzit of niet opnieuw kan worden opgestart, worden de fouten weergegeven in het berichtenlogbestand:
2020-04-27T12:28:45.326652+05:30 sotumu24 su: (to oracle) root on none 2020-04-27T12:29:48.391712+05:30 sotumu24 snmpd[81079]: Received TERM or STOP signal... shutting down... 2020-04-27T12:29:48.590240+05:30 sotumu24 snmpd[47597]: NET-SNMP version 5.7.2 2020-04-27T12:30:29.319929+05:30 sotumu24 rsyslogd: [origin software="rsyslogd" swVersion="7.4.7" x-pid="20126" x-info="http://www.rsyslog.com"] rsyslogd was HUPed
Standaard gegenereerde algemene SNMP-traps in Cisco ISE:

ISE heeft geen MIB voor processtatus of schijfgebruik. Cisco ISE gebruikt OID HOST-RESOURCES-MIB::hrSWRunName voor SNMP-traps en snmp walk of snmp get command om de processtatus of het schijfgebruik te bevragen, en kan niet worden gebruikt in ISE.
Raadpleeg voor meer informatie de sectie SNMP Traps to Monitor Cisco ISE in de Cisco Identity Services Engine Administrator Guide, versie 3.1.
In het lab werd de SNMP-trap ingesteld op trigger wanneer het schijfgebruik de drempelwaarde van 75 overschrijdt: sotumu24/admin(config)# snmp-server trap dskThresholdLimit "75".
De gegevens voor deze trap worden verzameld uit de volgende uitgangen.
Voer deze opdrachten uit op een externe LINUX-box of SNMP-serverconsole:
Linux/admin# snmpwalk -v 3 -l authPriv -u SNMPUSER -a sha -x AES -A "authpasswd" -X "privpasswd" 10.127.197.217 dskPercent >> Gives the percentage of disk utilized. Also works with – hrStorageSize. UCD-SNMP-MIB::dskPercent.1 = INTEGER: 11 UCD-SNMP-MIB::dskPercent.6 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.8 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.9 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.29 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.30 = INTEGER: 23 UCD-SNMP-MIB::dskPercent.31 = INTEGER: 2 UCD-SNMP-MIB::dskPercent.32 = INTEGER: 5 UCD-SNMP-MIB::dskPercent.33 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.34 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.35 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.36 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.37 = INTEGER: 5 UCD-SNMP-MIB::dskPercent.39 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.41 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.42 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.43 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.44 = INTEGER: 0 Linux/admin# snmpwalk -v 3 -l authPriv -u SNMPUSER -a sha -x AES -A "authpasswd" -X "privpasswd" 10.127.197.217 dskPath >> Gives the list of disk path(s). Also works with – hrStorageDescr. UCD-SNMP-MIB::dskPath.1 = STRING: / UCD-SNMP-MIB::dskPath.6 = STRING: /dev/shm UCD-SNMP-MIB::dskPath.8 = STRING: /run UCD-SNMP-MIB::dskPath.9 = STRING: /sys/fs/cgroup UCD-SNMP-MIB::dskPath.29 = STRING: /tmp UCD-SNMP-MIB::dskPath.30 = STRING: /boot UCD-SNMP-MIB::dskPath.31 = STRING: /storedconfig UCD-SNMP-MIB::dskPath.32 = STRING: /opt UCD-SNMP-MIB::dskPath.33 = STRING: /localdisk UCD-SNMP-MIB::dskPath.34 = STRING: /run/user/440 UCD-SNMP-MIB::dskPath.35 = STRING: /run/user/301 UCD-SNMP-MIB::dskPath.36 = STRING: /run/user/321 UCD-SNMP-MIB::dskPath.37 = STRING: /opt/docker/runtime/overlay UCD-SNMP-MIB::dskPath.39 = STRING: /opt/docker/runtime/containers/ae1cef55c92ba90ae6c848bd74c9277c2fb52a48ab781455ec9b1149e4634d2c/shm UCD-SNMP-MIB::dskPath.41 = STRING: /run/user/0 UCD-SNMP-MIB::dskPath.42 = STRING: /run/user/304 UCD-SNMP-MIB::dskPath.43 = STRING: /run/user/303 UCD-SNMP-MIB::dskPath.44 = STRING: /run/user/322
Uit deze uitgangen wordt het schijfgebruik berekend wanneer de waarde 75 bereikt. Een SNMP-trap wordt naar de geconfigureerde SNMP-serverHOST verzonden. Er is geen MIB-bron om het schijfgebruik rechtstreeks te berekenen en weer te geven.
Verder wordt het MIB-proces hrSWRunName gebruikt om deze informatie te verzamelen (volgens de ISE Admin Guide).
Een tekstuele beschrijving van dit lopende stuk software omvat de fabrikant, revisie en de naam die het algemeen bekend is. Als deze software lokaal is geïnstalleerd, moet dit dezelfde tekenreeks zijn die wordt gebruikt in de hrSWInstalleerde naam. De diensten die in aanmerking worden genomen zijn app-server, rsyslog, redis-server, ad-connector, mnt-collector, mnt-processor, ca-server, est-server en elasticsearch.
De ISE-applicatie wordt gehost op RHEL OS (Linux). Zoals vermeld in de ISE-beheerdershandleiding, gebruikt ISE echter Host Resources MIB om SNMP-trapinformatie te verzamelen. Dit document bevat een lijst met MIB voor Host Resources die kunnen worden opgevraagd:
Uit het document kan worden afgeleid dat er geen directe query's zijn die de waarden van CPU-, geheugen- of schijfgebruik kunnen berekenen en weergeven. De gegevens die worden gebruikt om de outputs te berekenen, zijn echter in deze tabellen opgenomen:
Om het gebruikte geheugen te berekenen, gebruikt u:
MEM_USED = KB_MAIN_TOTAL - KB_MAIN_FREE - KB_MAIN_CACHED - KB_MAIN_BUFFERS;
kb_main_cached = kb_page_cache + kb_slab_reclaimable;
Er is een klein verschil tussen de waarden die zijn verzameld in de SNMP-server en de ISE CLI-basisbasis. Geheugengebruik heeft een verschil in de waarden als gevolg van plak, die niet wordt verantwoord in de SNMP, en het toont de totale waarde.
Gratis geheugen is een kleine hoeveelheid geheugen die momenteel niet wordt gebruikt en veroorzaakt dit verschil. Dit is het verloren gedeelte van het geheugen dat het systeem niet kan gebruiken. ISE wordt gehost op een Linux-besturingssysteem en gebruikt al het fysieke geheugen dat niet nodig is voor huidige programma's als een bestandscache voor efficiëntie. Als programma's echter fysiek geheugen nodig hebben, wijst de kernel het cachegeheugen van het bestand opnieuw toe aan het eerstgenoemde. Daarom is het geheugen dat door de bestandscache wordt gebruikt gratis, maar ongebruikt totdat het door een programma wordt gebruikt.
Raadpleeg de gratis geheugenuitleg
Op dezelfde manier is tot 5% van het bestandssysteem gereserveerd voor de hoofdgebruiker om bestandsfragmentatie te verminderen. Deze output wordt niet gezien in df, wat naar verwachting een klein verschil zal zien in het percentage dat wordt berekend in de root bash en vervolgens de CLI-output. De SNMP-query houdt geen rekening met deze gereserveerde schijfruimte en berekent de uitvoer op basis van de waarden die in de tabel worden weergegeven.
Raadpleeg voor meer informatie het verschil in de gereserveerde schijfruimte in de uitvoer van en de uitvoer van df.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
5.0 |
31-Jul-2026
|
Bijgewerkte spelling, grammatica, ingevoegde horizontale lijnen naar afzonderlijke secties voor leesbaarheid. |
4.0 |
07-Mar-2025
|
Bijgewerkte grammatica en opmaak. |
3.0 |
15-May-2024
|
hercertificering |
1.0 |
12-May-2020
|
Eerste vrijgave |