zlolotus Posted September 16, 2011 Posted September 16, 2011 Добрый День. Никак не могу понять, как снимать показания по снмп с DGS-3100-24TG Конфиг. create snmp community xxxx view CommunityView read_only create snmp group sg1 v2c read_view CommunityView create snmp host 192.168.x.251 v2c pubx create trusted_host 192.168.x.251 network 255.255.255.255 application all Вот что выдает snmpwalk mail# snmpwalk -v2c -c xxxx 192.168.255.233 Error in packet. Reason: authorizationError (access denied to that object) Что я делаю не так? Вставить ник Quote
alexaaa Posted September 16, 2011 Posted September 16, 2011 Добрый День. Никак не могу понять, как снимать показания по снмп с DGS-3100-24TG Конфиг. create snmp community xxxx view CommunityView read_only create snmp group sg1 v2c read_view CommunityView create snmp host 192.168.x.251 v2c pubx create trusted_host 192.168.x.251 network 255.255.255.255 application all Вот что выдает snmpwalk mail# snmpwalk -v2c -c xxxx 192.168.255.233 Error in packet. Reason: authorizationError (access denied to that object) Что я делаю не так? во первых по умолчанию все работает под puplic, во вторых ваш сервер host должен находиться в одной подсети с коммутатором, в третьих доверенный хост trusted host должен находиться тоже в этой же сети, считайте маски хотя бы lan calculator. Вставить ник Quote
zlolotus Posted September 17, 2011 Author Posted September 17, 2011 Добрый День. Никак не могу понять, как снимать показания по снмп с DGS-3100-24TG Конфиг. create snmp community xxxx view CommunityView read_only create snmp group sg1 v2c read_view CommunityView create snmp host 192.168.x.251 v2c pubx create trusted_host 192.168.x.251 network 255.255.255.255 application all Вот что выдает snmpwalk mail# snmpwalk -v2c -c xxxx 192.168.255.233 Error in packet. Reason: authorizationError (access denied to that object) Что я делаю не так? во первых по умолчанию все работает под puplic, во вторых ваш сервер host должен находиться в одной подсети с коммутатором, в третьих доверенный хост trusted host должен находиться тоже в этой же сети, считайте маски хотя бы lan calculator. ! SNMP create snmp community pass view CommunityView read_only create snmp group pub v2c read_view CommunityView create snmp host 192.168.255.251 v2c pass create trusted_host 192.168.255.251 network 255.255.255.0 application all сделал, и все равно. Тоже самое. Вставить ник Quote
alexaaa Posted September 18, 2011 Posted September 18, 2011 Добрый День. Никак не могу понять, как снимать показания по снмп с DGS-3100-24TG Конфиг. create snmp community xxxx view CommunityView read_only create snmp group sg1 v2c read_view CommunityView create snmp host 192.168.x.251 v2c pubx create trusted_host 192.168.x.251 network 255.255.255.255 application all Вот что выдает snmpwalk mail# snmpwalk -v2c -c xxxx 192.168.255.233 Error in packet. Reason: authorizationError (access denied to that object) Что я делаю не так? во первых по умолчанию все работает под puplic, во вторых ваш сервер host должен находиться в одной подсети с коммутатором, в третьих доверенный хост trusted host должен находиться тоже в этой же сети, считайте маски хотя бы lan calculator. ! SNMP create snmp community pass view CommunityView read_only create snmp group pub v2c read_view CommunityView create snmp host 192.168.255.251 v2c pass create trusted_host 192.168.255.251 network 255.255.255.0 application all сделал, и все равно. Тоже самое. вот живой пример communuty public 10.90.70.30 сервер snmp прошивка 3.60.28 create snmp community ******* view DefaultSuper read_write create snmp community ****** view Default read_only create trusted_host 10.90.70.1 network 255.255.248.0 application all create trusted_host 10.90.70.30 network 255.255.248.0 application telnet snmp Вставить ник Quote
NX_BIT Posted September 19, 2011 Posted September 19, 2011 У нас СНМП Данный Девайс озадачивает проц на 100%. После чего пришлось отказаться от СНМП В2 Вставить ник Quote
zlolotus Posted September 20, 2011 Author Posted September 20, 2011 У нас СНМП Данный Девайс озадачивает проц на 100%. После чего пришлось отказаться от СНМП В2 Напоролся, на ваши грабли. Добавил его в cacti, и коммутатор перестал пинговаться. Хотя через себя, трафик пропускает. Как вы с него снимаете показания? Вставить ник Quote
vurd Posted September 20, 2011 Posted September 20, 2011 Напоролся, на ваши грабли. Добавил его в cacti, и коммутатор перестал пинговаться. Хотя через себя, трафик пропускает. Как вы с него снимаете показания? Какая fw и boot? Вставить ник Quote
st_re Posted September 20, 2011 Posted September 20, 2011 странно. на 7 таких коммутаторах такой проблемы не замечено.. Вставить ник Quote
zlolotus Posted September 20, 2011 Author Posted September 20, 2011 Напоролся, на ваши грабли. Добавил его в cacti, и коммутатор перестал пинговаться. Хотя через себя, трафик пропускает. Как вы с него снимаете показания? Какая fw и boot? Boot PROM Version : 1.0.1.05 Firmware Version : 3.50.23 Hardware Version : b1 Serial Number : F3Q33A8000450(unit 1) Вставить ник Quote
vurd Posted September 20, 2011 Posted September 20, 2011 Напоролся, на ваши грабли. Добавил его в cacti, и коммутатор перестал пинговаться. Хотя через себя, трафик пропускает. Как вы с него снимаете показания? Какая fw и boot? Boot PROM Version : 1.0.1.05 Firmware Version : 3.50.23 Hardware Version : b1 Serial Number : F3Q33A8000450(unit 1) До 3.6.x обновитесь. Вставить ник Quote
alexaaa Posted September 20, 2011 Posted September 20, 2011 Напоролся, на ваши грабли. Добавил его в cacti, и коммутатор перестал пинговаться. Хотя через себя, трафик пропускает. Как вы с него снимаете показания? Какая fw и boot? Boot PROM Version : 1.0.1.05 Firmware Version : 3.50.23 Hardware Version : b1 Serial Number : F3Q33A8000450(unit 1) Совсем древний софт, обновите boot и прошивку и будет вам счастье, можете все запросить у D-Link там ребята всегда помогают. Вставить ник Quote
NX_BIT Posted September 22, 2011 Posted September 22, 2011 (edited) Как вы с него снимаете показания? Бороться с ним бесполезно. Снимаем инфу с "хвостов". До 3.6.x обновитесь. Firmware Version 3.60.37 Boot version 1.0.1.05 Hardware Version 01 Serial Number F3Q31830000ХХ(unit 1) Edited September 22, 2011 by NX_BIT Вставить ник Quote
GateKeeper Posted September 10, 2013 Posted September 10, 2013 Прошу прощения за некропост, имеем: RFC1213-MIB::ifDescr.22 = STRING: "Ethernet Interface" RFC1213-MIB::ifDescr.23 = STRING: "Ethernet Interface" RFC1213-MIB::ifDescr.24 = STRING: "Ethernet Interface" RFC1213-MIB::ifDescr.301 = STRING: "Ethernet Interface" RFC1213-MIB::ifDescr.302 = STRING: "Ethernet Interface" RFC1213-MIB::ifDescr.303 = STRING: "Ethernet Interface" ... RFC1213-MIB::ifDescr.9000 = STRING: "Internal Interface" RFC1213-MIB::ifDescr.100000 = STRING: "vlan" ... но в STP такое: DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.279 = INTEGER: 279 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.280 = INTEGER: 280 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.281 = INTEGER: 281 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.282 = INTEGER: 282 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.283 = INTEGER: 283 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.284 = INTEGER: 284 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.285 = INTEGER: 285 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.286 = INTEGER: 286 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.287 = INTEGER: 287 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.288 = INTEGER: 288 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.289 = INTEGER: 289 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.290 = INTEGER: 290 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.291 = INTEGER: 291 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.292 = INTEGER: 292 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.293 = INTEGER: 293 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.294 = INTEGER: 294 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.295 = INTEGER: 295 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.296 = INTEGER: 296 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.297 = INTEGER: 297 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.298 = INTEGER: 298 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.299 = INTEGER: 299 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.300 = INTEGER: 300 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.301 = INTEGER: 301 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.302 = INTEGER: 302 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.303 = INTEGER: 303 ... DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortPort.332 = INTEGER: 332 DLINK-3100-BRIDGEMIBOBJECTS-MIB::rldot1dStpPortDampEnable.1 = INTEGER: 2 Собственно, что это за интерфейсы за индексом 301+ в ifTable? И откуда в STP берутся порты с 25 по 300 включительно? прошивка DLINK-3100-DEVICEPARAMS-MIB::rndBaseBootVersion.0 = STRING: "1.0.1.05" DLINK-3100-DEVICEPARAMS-MIB::rndImage1Version.1 = STRING: "2.00.47" DLINK-3100-DEVICEPARAMS-MIB::rndImage2Version.1 = STRING: "3.60.28" Как вы на них STP мониторите, если мониторите вообще? Вставить ник Quote
azhur Posted September 10, 2013 Posted September 10, 2013 Собственно, что это за интерфейсы за индексом 301+ в ifTable? И откуда в STP берутся порты с 25 по 300 включительно? Коммутатор вроде как стекируемый? Тогда скорее всего это интерфейсы 2+ юнитов в стеке, пусть даже и отсутствующие в данном конкретном случае. Вставить ник Quote
GateKeeper Posted September 10, 2013 Posted September 10, 2013 Ясно. Буду, значит, костылить с ifOperStatus и резать все, что имеет значение выше 3. Вставить ник Quote
snark Posted September 12, 2013 Posted September 12, 2013 Агрегированные линки, вроде как с 301 начинаются, так что если они у вас появятся, то сможете мониторить, что для блинков редкость. Вставить ник Quote
GateKeeper Posted September 16, 2013 Posted September 16, 2013 Они, на самом деле, медвежью услугу оказали. Показывать в ifTable (и затем в rldot1dStp) интерфейсы, которых физически (логически) еще даже нет в sh run - это [вырезано цензурой]. Вставить ник Quote
azhur Posted September 16, 2013 Posted September 16, 2013 Не они одни такие. В использующихся у нас AT-8000/S почти то же самое, но есть нюанс: режим стекирования нужно в настройках бутлоадера включить если он нужен, а при отключенном стекировании фантомных интерфейсов нет. Вставить ник Quote
Andrei Posted November 29, 2013 Posted November 29, 2013 Тоже столкнулся с проблемой снятия данных по snmp с DGS-3100-24TG 192.168.254.1 - сервер 192.168.254.3 - свич Пинги между ними бегают, вход по telnet работает. sh sw Device Type : DGS-3100-24TG Gigabit stackable L2 Managed Switch MAC Address : 00:24:01:3a:80:a5 IP Address : 192.168.254.3 VLAN Name : adm_and_msch Subnet Mask : 255.255.255.128 Default Gateway : 192.168.254.1 Boot PROM Version : 1.0.1.05 Firmware Version : 3.60.28 Hardware Version : 04 Serial Number : F3Q3196000222(unit 1) System Name : DGS-3100_Marksa47 ... Spanning Tree : Disabled GVRP : Disabled IGMP Snooping : Disabled TELNET : Enabled WEB : Enabled (TCP 80) На сети стоят еще несколько таких же свичей и отдают данные по snmp нормально. Разница только в Hardware Version - у проблемного свича - 04, у остальных - b1. Настройки snmp одинаковые: create snmp community * view public read_only create snmp community ************* view Default read_only create snmp community ******* view DefaultSuper read_write create snmp community ****** view Default read_only create snmp host 192.168.254.1 v2c dgs-3100 create trusted_host 192.168.254.1 network 255.255.255.128 application all Если делать например cfgmaker 192.168.254.3 и слушать снифером на сервере, то видно: tshark -i eth0 host 192.168.254.1 and host 192.168.254.3 tshark: Lua: Error during loading: [string "/usr/share/wireshark/init.lua"]:45: dofile has been disabled Running as user "root" and group "root". This could be dangerous. Capturing on eth0 0.000000 192.168.254.1 -> 192.168.254.3 SNMP 83 get-next-request 1.3.6.1.2.1.1 0.002253 192.168.254.3 -> 192.168.254.1 ICMP 70 Destination unreachable (Port unreachable) 2.002184 192.168.254.1 -> 192.168.254.3 SNMP 83 get-next-request 1.3.6.1.2.1.1 2.004455 192.168.254.3 -> 192.168.254.1 ICMP 70 Destination unreachable (Port unreachable) 4.004296 192.168.254.1 -> 192.168.254.3 SNMP 83 get-next-request 1.3.6.1.2.1.1 4.006574 192.168.254.3 -> 192.168.254.1 ICMP 70 Destination unreachable (Port unreachable) 6.006412 192.168.254.1 -> 192.168.254.3 SNMP 83 get-next-request 1.3.6.1.2.1.1 6.008795 192.168.254.3 -> 192.168.254.1 ICMP 70 Destination unreachable (Port unreachable) 8.008522 192.168.254.1 -> 192.168.254.3 SNMP 83 get-next-request 1.3.6.1.2.1.1 8.010852 192.168.254.3 -> 192.168.254.1 ICMP 70 Destination unreachable (Port unreachable) При этом если это же делать snmwalk-ом snmpwalk -v 2c -c dgs-3100 192.168.254.3 1.3.6.1.2.1.31.1.1.1.6.1 1.3.6.1.2.1.31.1.1.1.10.1 то и ответ приходит: iso.3.6.1.2.1.31.1.1.1.6.1 = Counter64: 16147781765 и снифером видно: tshark -i eth0 host 192.168.254.1 and host 192.168.254.3 tshark: Lua: Error during loading: [string "/usr/share/wireshark/init.lua"]:45: dofile has been disabled Running as user "root" and group "root". This could be dangerous. Capturing on eth0 0.000000 192.168.254.1 -> 192.168.254.3 SNMP 90 get-next-request 1.3.6.1.2.1.31.1.1.1.6.1 0.010863 192.168.254.3 -> 192.168.254.1 SNMP 91 get-response 1.3.6.1.2.1.31.1.1.1.6.2 0.010955 192.168.254.1 -> 192.168.254.3 SNMP 90 get-request 1.3.6.1.2.1.31.1.1.1.6.1 0.017879 192.168.254.3 -> 192.168.254.1 SNMP 95 get-response 1.3.6.1.2.1.31.1.1.1.6.1 Где грабли-то? Вставить ник Quote
Andrei Posted November 29, 2013 Posted November 29, 2013 Может кому и пригодится примененный для решения костылинг: Например, для снятия статистики нагрузки вх/исх трафиком 24го порта в mrtg.cfg сконфигурил: Target[dgs-3100_24]: `/usr/local/sbin/dgs-3100 192.168.254.3 1.3.6.1.2.1.31.1.1.1.6.24 1.3.6.1.2.1.31.1.1.1.10.24` YLegend[dgs-3100_24]: DGS-3100-24TG - port 24 MaxBytes[dgs-3100_24]: 12500000 Options[dgs-3100_24]: growright, bits kilo[dgs-3100_24]: 1024 Title[dgs-3100_24]: DGS-3100-24TG - port 24 PageTop[dgs-3100_24]: <H1>DGS-3100-24TG - port 24</H1> Ну а /usr/local/sbin/dgs-3100 выглядит следующим образом: #!/bin/sh echo "`snmpwalk -v 2c -c dgs-3100 $1 $2 | cut -d ':' -f2` " echo "`snmpwalk -v 2c -c dgs-3100 $1 $3 | cut -d ':' -f2` " echo "" echo "" Другое не придумалось Вставить ник Quote
gibbon Posted November 29, 2013 Posted November 29, 2013 Зачем такие сложности? MRTG отлично может получать счетчики по snmp v2 Попробуйте Target[dgs-3100_24]: 24:dgs-3100@192.168.254.3:::::2 Вставить ник Quote
Andrei Posted December 2, 2013 Posted December 2, 2013 Зачем такие сложности? MRTG отлично может получать счетчики по snmp v2 Попробуйте Target[dgs-3100_24]: 24:dgs-3100@192.168.254.3:::::2 Если бы все было так просто. MRTG использую уже лет 7, так что очевидные вещи подсказывать не стоит. Пробовал - не работает. Со другими dgs-3100 работает, а с этим конкретным - нет. Потому и сложности. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.