Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Introdução
Desenvolvimento
Introdução
A melhor e mais rápida forma de monitorar equipamentos é utilizando o software de gerência da Datacom,
chamado DmView. No entanto, algumas redes pequenas podem ser monitoradas com alguma outra
ferramenta do mercado, que podem ser gratuitas, como é o caso do Cacti. Este documento visa mostrar
alguns exemplos de monitoramento de switches da Datacom, assim como apresentadar as configurações
necessárias para o correto funcionamento deste software. Também serão apresentados alguns OID’s
especiais presentes na MIB da linha DmSwitch, que são interessantes serem monitorados.
Desenvolvimento
Configuração do protocolo SNMP no Switch DATACOM
SNMP Versão 2
configure
ip snmp-server
ip snmp-server community DTCMetro ro
ip snmp-server contact Suporte - DATACOM telefone (xx)xxxx-xxxx
ip snmp-server location NOC DATACOM
SNMP Versão 3
configure
ip snmp-server
ip snmp-server community DTCMetro ro
ip snmp-server contact Suporte - DATACOM telefone (xx)xxxx-xxxx
ip snmp-server location NOC DATACOM
ip snmp-server user userdtc ro sha datacommetro aes chavedeprivacidade
Rede
configure
management snmp-client XX.XX.XX.XX/24
A criptografia do protoco SNMP versão 3, utiliza algoritmos de chave simétrica, o Triple Data
Encryption Standard 3-DES ou Advanced Encryption Standard AES, neste tipo de criptografia tanto o
emissor quanto o receptor possuem a mesma chave, ou seja, a mesma chave é utilizada na codificação
e decodificação. O DES foi criado pela IBM em 1977, na época era um protoco proprietário, utiliza
criptografia de 56 bits, o que corresponde a cerca de 72 quadrilhões de chaves diferentes. Apesar de
ser um valor bastante alto, foi quebrado em 1997 por ataque força bruta (tentativa e erro), em um
desafio feito na Internet. O 3-DES que é utilizado no SNMP V3 é o DES com o processo interno feito
três vezes, que gera uma chave de 168 Bits. O AES é o sucessor do DES, é um protocolo aberto, foi
adotado como padrão de criptografia pelo governo dos Estados Unidos, sendo esta escolha feita
através de um concurso, sua chave tem 192 Bits, apesar de ter a chave maior em relação ao 3-DES,
ele é mais rápido e requer menos memória que o 3-DES.
Management
Devices
Add
SNMP Versão 2
1ª - Criar um arquivo XML que será utilizado para consultar as informações das interfaces do switch
Mib IF-MIB, colocar ele no diretório aonde ficam as queries do Cacti, no sistema operacional Ubuntu o
caminho é: "/usr/share/cacti/resource/snmp_queries/".
<interface>
<name>Get SNMP Interfaces</name>
<description>Queries a host for a list of monitorable interfaces</description>
<oid_index>.1.3.6.1.2.1.2.2.1.1</oid_index>
<oid_num_indexes>.1.3.6.1.2.1.2.1.0</oid_num_indexes>
<index_order>ifDescr:ifName:ifHwAddr:ifIndex</index_order>
<index_order_type>numeric</index_order_type>
<index_title_format>|chosen_order_field|</index_title_format>
<fields>
<ifIndex>
<name>Index</name>
<method>walk</method>
<source>value</source>
<direction>input</direction>
<oid>.1.3.6.1.2.1.2.2.1.1</oid>
</ifIndex>
<ifDescr>
<name>Description</name>
<method>walk</method>
<source>value</source>
<direction>input</direction>
<oid>.1.3.6.1.2.1.2.2.1.2</oid>
</ifDescr>
Collection Methods
Data Queries
Add
Name -> DATACOM - IF-MIB Modified
Description -> DATACOM
XML Path -> <path_cacti>/resource/snmp_queries/interface.xml.datacom
Data Input Method -> Get SNMP DATA (Indexed)
3ª - Data Templates
No Cacti existem alguns data templates que já vem predefinidos no software e que são interessantes
para gerência das interfaces como: errors/discards, unicast, traffic in/out, mas para monitorarmos
Broadcast e Multicast será necesário criarmos os data templates.
Broadcast
Templates
Data Templates
Add
Para criarmos o Data Template para tráfego Multicast podemos utilizar como base as imagens
anteriores de tráfego Broadcast, porém trocando os parâmetros a seguir:
Data Templates - Name -> Interface - Multicast Packets
Data Source - Name -> |host_description| - Multicast Packets
Data Source Item - Internal Data Source Name -> multicast_in
Data Source Item - Internal Data Source Name -> multicast_out
4ª - Graph Templates
Templates
Graph Templates
Add
1ª - Data templates
CPU
Templates
Data Templates
Add
Para criarmos o Data Template para consulta de memória podemos utilizar como base as imagens
anteriores de consulta a CPU, porém trocando os parâmetros a seguir:
Data Templates - Name -> DATACOM - 5 Minute Memory
Data Source - Name -> |host_description| - 5 Minute Memory
Data Source Item - Internal Data Source Name -> datacom_memory
Data Source Item - Maximum Value 100
Custom Data - OID -> .1.3.6.1.4.1.3709.3.5.201.1.1.11.0
Outros OIDs
Utilização de memória
swMemUsage .1.3.6.1.4.1.3709.3.5.201.1.1.11.0
Versão do hardware
swHardwareVer .1.3.6.1.4.1.3709.3.5.201.1.1.2.1.2
Versão do Firmware
Versão do Bootloader
swBootLoaderVer .1.3.6.1.4.1.3709.3.5.201.1.1.2.1.3
Modelo do equipamento
swProdModelId .1.3.6.1.4.1.3709.3.5.201.1.1.2.1.10
Identificação do produto
switchProductId .1.3.6.1.4.1.3709.3.5.201.1.1.3
Tabela de Vlans
vlanTable .1.3.6.1.4.1.3709.3.5.201.1.12.1
Broadcast Storm Control por interface (Status "ativo=1 e inativo=1" e pacotes por segundo)
bcastStormTable .1.3.6.1.4.1.3709.3.5.201.1.11.1
Linha 4000
Informações sobre as MPU(s)(Index, Versão do Boot Loader, MPU Ativa=1 Standby=2, Número
Serial e Identificação do modelo)
switchMpuTable .1.3.6.1.4.1.3709.3.5.201.1.1.14
2ª Graph Management
O Switch DATACOM retorna o counter de processamento em 1000% e não 100%, para os gráficos
ficarem de acordo com o mais usual que seria 100%, devemos criar uma definição customizada
"CDEF" para dividir os dados coletados por 100.
Management
Graph Management
---CDEFs
Add
Name -> CPU
Item 1
Item 2
Custom String
100
Item 3
Operator
/
3ª Graph templates
Templates
Graph Templates
Add
Para criarmos o Graph Template para consulta de memória podemos utilizar como base as imagens
anteriores do gráfico de processamento, porém trocando os parâmetros a seguir:
Graph Template
Template -> DATACOM - Memory Usage
Graph Template - Title -> |host_description| - Memory Usage
Graph Template - Upper Limit -> 100
Itens do Gráfico
Data Source -> DATACOM 5 Minute Memory - (datacom_memory)
CDEF Function -> None
Collection Methods
Data Queries
Add
Add
Name -> Multicast
Graph Template -> Interface - Multicast Packets
Por default os Round Robin Archives RRA no Cacti são configurados para manter a média e a
máxima dos pontos coletados, mas a área do gráfico é gerados pela média dos pontos coletados, para
trocarmos a área do gráfico para máxima dos pontos coletados, temos que alterar o item do gráfico. É
importante ressaltar que a média ou máxima dos gráficos se aplicam somente a gráficos semanais,mensais
ou anuais e não para gráficos diários.
Templates
Graph Templates
Interface - Traffic (bits/sec)
Item 1
Consolidation Function -> MAX
Management
Devices
Management
Graph Trees
Add
Legenda
M Mega
k Mil
Traffic In/Out
Unicast
Multicast
Processamento