應客戶要求對設備上部分接口的流量和狀態選擇不對SNMP進行上送,即使用特殊的snmp過濾方式屏蔽掉幾個端口的相關信息
snmp-agent mib-view excluded testview ifInOctets.749
snmp-agent mib-view excluded testview ifOutOctets.749
然後設備上被SNMP進行采集的時候,會上報如下信息
%Oct 15 16:14:17:822 2025 QD-IDC-LSH-H3C-S12516F-1 SNMP/5/SNMP_GETDENY: -IPAddr=42.236.3.126-SecurityName=vipidc-SecurityModel=SNMPv2c-OP=GET-Node=ifHCOutOctets(1.3.6.1.2.1.31.1.1.1.10.749); Permission denied.
%Oct 15 16:14:17:822 2025 QD-IDC-LSH-H3C-S12516F-1 SNMP/5/SNMP_GETDENY: -IPAddr=42.236.3.126-SecurityName=vipidc-SecurityModel=SNMPv2c-OP=GET-Node=ifOutOctets(1.3.6.1.2.1.2.2.1.16.749); Permission denied.
%Oct 15 16:14:17:822 2025 QD-IDC-LSH-H3C-S12516F-1 SNMP/5/SNMP_GETDENY: -IPAddr=42.236.3.126-SecurityName=vipidc-SecurityModel=SNMPv2c-OP=GET-Node=ifHCInOctets(1.3.6.1.2.1.31.1.1.1.6.749); Permission denied.
即屏蔽這幾個端口的snmp采集動作是成功的。
但是因為SNMP采集的頻率太高,客戶想要這些屏蔽采集的日誌信息不進行日誌記錄或上報,
能否實現。
也就是說咱們設備能否對某類或某幾條告警日誌不進行日誌記錄?
(0)
最佳答案
網管平台應該可以過濾的
SNMP日誌可以記錄NMS對Agent的Get請求、Set請求和Set響應信息,不能記錄Get響應信息。同時SNMP日誌可以記錄Agent對NMS的Trap和Inform操作信息以及SNMP認證失敗信息。
· 當進行Get操作時,Agent會記錄NMS用戶的IP地址、Get操作的節點名和節點OID。
· 當進行Set操作時,Agent會記錄NMS用戶的IP地址、Set操作的節點名、節點OID、節點值以及Set操作返回的錯誤碼和錯誤索引。
· 當進行Trap和Inform操作時,Agent會向NMS發送告警,Agent會記錄告警相關的信息。
· 當進行SNMP認證操作時,如果Agent收到來自NMS的SNMP請求但是沒有通過認證,Agent會記錄相關日誌。
這些日誌將被發送到設備的信息中心,並通過信息中心配置的參數,最終決定SNMP日誌的輸出規則(即是否允許輸出以及輸出方向)。SNMP每條日誌信息中記錄的node域(信息內容對應的MIB節點名)和value域(信息內容對應的MIB節點值)的長度之和不能超過1024字節,超出的部分將不會被輸出。有關信息中心的詳細介紹請參見“網絡管理和監控配置指導”中的“信息中心”。
大量的日誌記錄會占用設備的存儲空間,影響設備的性能。正常情況下,建議關閉SNMP日誌功能。
(1) 進入係統視圖。
system-view
(2) 打開SNMP日誌開關。
snmp-agent log { all | authfail | get-operation | set-operation }
缺省情況下,SNMP日誌開關處於關閉狀態。
(3) 打開SNMP告警日誌開關。
snmp-agent trap log
缺省情況下,SNMP告警日誌功能處於關閉狀態。
(0)
並不是想讓告警不進行派單,而是直接不想讓設備記錄這類日誌信息,就是display logbuffer時候想看不到這類信息
過濾一類的方式是?有沒有配置指導或鏈接
//www.yolosolive.com/cn/d_202503/2383015_30005_0.htm#
您好,我剛才看了下,不是說想屏蔽某個snmp不進行上報,而是想讓進行snmp屏蔽的內容從而引發的告警日誌不記錄在logbuffer內
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
看答案