本文檔介紹如何配置和理解簡單網路管理協議(SNMP)陷阱以監控思科ISE。
思科建議您瞭解以下主題:
本文中的資訊係根據以下軟體和硬體版本:
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
SNMP陷阱是從啟用SNMP的裝置傳送到遠端MIB伺服器的UDP消息。可以將ISE配置為將陷阱傳送到SNMP伺服器以進行監控和故障排除。本文檔旨在熟悉一些基本檢查以隔離問題並瞭解ISE陷阱的侷限性。
ISE支援SNMP v1、v2和v3。檢查是否在ISE CLI和其餘配置上啟用了SNMP。
例如,SNMP v3:
sotumu24/admin# conf t Enter configuration commands, one per line. End with CNTL/Z. sotumu24/admin(config)# snmp-server enable sotumu24/admin(config)# snmp-server trap dskThresholdLimit "75" sotumu24/admin(config)# snmp-server community SNMP$tring ro sotumu24/admin(config)# snmp-server user SNMPUSER v3 plain authpasswd privpasswd
ise7/admin(config)#snmp-server user snmpuser224 v3 sha224 plain authpasswd privpasswd
ise7/admin(config)#snmp-server user snmpuser256 v3 sha256 plain authpasswd privpasswd
ise7/admin(config)#snmp-server user snmpuser512 v3 sha512 plain authpasswd privpasswd
sotumu24/admin(config)# snmp-server host 10.127.197.81 version 3 SNMPUSER 0x474b49494c49464e474943 plain authpasswd privpasswd
>> The SNMP server might require the engineID if version 3 is being used and it can be dervied from the output of the command here :
sotumu24/admin# show snmp-server engineID Local SNMP EngineID: GKIILIFNGIC
>> This is the same as ISE Serial number, need not be configured. sotumu24/admin# sh udi SPID: ISE-VM-K9 VPID: V01 Serial: GKIILIFNGIC
如果需要,遠端伺服器必須到達ISE查詢陷阱。確保ISE允許IP訪問中的SNMP伺服器(如果已配置)。

檢查ISE CLI上的埠161是否開啟:
sotumu24/admin# sh ports | in 161
udp: 0.0.0.0:25087, 0.0.0.0:161
--
tcp: 169.254.0.228:49, 10.127.197.81:49, 169.254.0.228:50, 10.127.197.81:50
, 169.254.0.228:51, 10.127.197.81:51, 169.254.0.228:52, 10.127.197.81:52, 127.0.
0.1:8888, 10.127.197.81:8443, :::443, 10.127.197.81:8444, 10.127.197.81:8445, ::
:9085, 10.127.197.81:8446, :::19231, :::9090, 127.0.0.1:2020, :::9060, :::9061,
:::8905, :::8009, :::5514, :::9002, :::1099, :::8910, :::61616, :::80, :::9080
如果SNMP服務守護程式停滯或無法重新啟動,將在消息日誌檔案中看到錯誤:
2020-04-27T12:28:45.326652+05:30 sotumu24 su: (to oracle) root on none 2020-04-27T12:29:48.391712+05:30 sotumu24 snmpd[81079]: Received TERM or STOP signal... shutting down... 2020-04-27T12:29:48.590240+05:30 sotumu24 snmpd[47597]: NET-SNMP version 5.7.2 2020-04-27T12:30:29.319929+05:30 sotumu24 rsyslogd: [origin software="rsyslogd" swVersion="7.4.7" x-pid="20126" x-info="http://www.rsyslog.com"] rsyslogd was HUPed
思科ISE中預設生成的通用SNMP陷阱:

ISE沒有任何MIB用於進程狀態或磁碟利用率。思科ISE使用OID HOST-RESOURCES-MIB::hrSWRunName用於SNMP陷阱和snmp walk或snmp walksnmp get命令來查詢進程狀態或磁碟利用率,並且無法在ISE中使用。
有關詳細資訊,請參閱思科身份服務引擎管理員指南3.1版中的用於監控思科ISE的SNMP陷阱部分。
在實驗中,將SNMP陷阱設定為當磁碟利用率超過閾值限制75:時觸發sotumu24/admin(config)# snmp-server trap dskThresholdLimit "75"。
此陷阱的資料從下面顯示的輸出中收集。
在外部LINUX機箱或SNMP伺服器控制檯上運行以下命令:
Linux/admin# snmpwalk -v 3 -l authPriv -u SNMPUSER -a sha -x AES -A "authpasswd" -X "privpasswd" 10.127.197.217 dskPercent >> Gives the percentage of disk utilized. Also works with – hrStorageSize. UCD-SNMP-MIB::dskPercent.1 = INTEGER: 11 UCD-SNMP-MIB::dskPercent.6 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.8 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.9 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.29 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.30 = INTEGER: 23 UCD-SNMP-MIB::dskPercent.31 = INTEGER: 2 UCD-SNMP-MIB::dskPercent.32 = INTEGER: 5 UCD-SNMP-MIB::dskPercent.33 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.34 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.35 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.36 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.37 = INTEGER: 5 UCD-SNMP-MIB::dskPercent.39 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.41 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.42 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.43 = INTEGER: 0 UCD-SNMP-MIB::dskPercent.44 = INTEGER: 0 Linux/admin# snmpwalk -v 3 -l authPriv -u SNMPUSER -a sha -x AES -A "authpasswd" -X "privpasswd" 10.127.197.217 dskPath >> Gives the list of disk path(s). Also works with – hrStorageDescr. UCD-SNMP-MIB::dskPath.1 = STRING: / UCD-SNMP-MIB::dskPath.6 = STRING: /dev/shm UCD-SNMP-MIB::dskPath.8 = STRING: /run UCD-SNMP-MIB::dskPath.9 = STRING: /sys/fs/cgroup UCD-SNMP-MIB::dskPath.29 = STRING: /tmp UCD-SNMP-MIB::dskPath.30 = STRING: /boot UCD-SNMP-MIB::dskPath.31 = STRING: /storedconfig UCD-SNMP-MIB::dskPath.32 = STRING: /opt UCD-SNMP-MIB::dskPath.33 = STRING: /localdisk UCD-SNMP-MIB::dskPath.34 = STRING: /run/user/440 UCD-SNMP-MIB::dskPath.35 = STRING: /run/user/301 UCD-SNMP-MIB::dskPath.36 = STRING: /run/user/321 UCD-SNMP-MIB::dskPath.37 = STRING: /opt/docker/runtime/overlay UCD-SNMP-MIB::dskPath.39 = STRING: /opt/docker/runtime/containers/ae1cef55c92ba90ae6c848bd74c9277c2fb52a48ab781455ec9b1149e4634d2c/shm UCD-SNMP-MIB::dskPath.41 = STRING: /run/user/0 UCD-SNMP-MIB::dskPath.42 = STRING: /run/user/304 UCD-SNMP-MIB::dskPath.43 = STRING: /run/user/303 UCD-SNMP-MIB::dskPath.44 = STRING: /run/user/322
從這些輸出中,當值達到75時計算磁碟利用率。SNMP陷阱被傳送到配置的SNMP伺服器HOST。沒有MIB資源可以直接計算和顯示磁碟利用率。
此外,MIB進程hrSWRunName用於收集此資訊(根據ISE管理指南)。
此正在運行的軟體的文字說明包括製造商、修訂版本和通常所知的名稱。如果此軟體是在本地安裝的,則此字串必須與對應的hrSWInstedName中使用的字串相同。所考慮的服務包括app-server、rsyslog、redis-server、ad-connector、mnt-collector、mnt-processor、ca-server est-server和elasticsearch。
ISE應用託管在RHEL OS(Linux)上。 但是,如ISE管理指南所述,ISE使用主機資源MIB收集SNMP陷阱資訊。本文檔包含可查詢的主機資源MIB清單:
從文檔中可以推斷,沒有可以計算和顯示CPU、記憶體或磁碟使用率值的直接查詢。但是,用於計算輸出的資料將顯示在以下表中:
要計算已用記憶體,請使用:
mem_used = kb_main_total - kb_main_free - kb_main_cached - kb_main_buffers;
kb_main_cached = kb_page_cache + kb_slab_reclaimable;
在SNMP伺服器和ISE CLI root-bash中收集的值之間存在細微差異。記憶體使用率在由於slab(未在SNMP中記入)而產生的值中有差異,它顯示總值。
可用記憶體是當前未使用的少量記憶體,會導致此差異。這是系統無法使用的記憶體的浪費部分。ISE託管在Linux作業系統上,使用當前程式不需要的全部實體記憶體作為檔案快取以提高效率。但是,如果程式需要實體記憶體,核心會將檔案快取記憶體重新分配給實體記憶體。因此,檔案快取記憶體使用的記憶體是空閒的,但在程式需要它之前一直沒有使用。
請參閱可用記憶體說明
同樣,為根使用者保留的檔案系統最多可達5%,以減少檔案碎片。df中看不到此輸出,預期根緩衝區中計算的百分比略有差異,CLI輸出也隨之而來。SNMP查詢不考慮此保留的磁碟空間,而是根據表中顯示的值計算輸出。
有關詳細資訊,請參閱df輸出和df輸出保留的磁盤空間之間的差異。
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
5.0 |
31-Jul-2026
|
為了便於閱讀,更新了拼寫、語法,將水平線插入各個部分。 |
4.0 |
07-Mar-2025
|
已更新語法和格式。 |
3.0 |
15-May-2024
|
重新認證 |
1.0 |
12-May-2020
|
初始版本 |