Aracılığıyla paylaş


SNMP Tuzağını İzleme

SNMP Yakalamayı İzle etkinliği, Microsoft SNMP Yakalama Hizmeti'nde veya belirttiğiniz bir bağlantı noktasında bir olayın gerçekleşmesini bekler. Filtreleri kullanarak runbook'larınızı olayı bildiren cihaza veya SNMP tuzağının kurumsal, genel veya özel tanımlayıcılarına göre çağırabilirsiniz. Bir ağ cihazını kritik hatalara karşı izlemek, otomatik olarak bir sorun bileti oluşturmak ve cihaz üzerinde 1. seviye tanılama gerçekleştirmek için SNMP Yakalamasını İzleme etkinliğini kullanın.

SNMP Yakalama Etkinliğini İzlemeyi Yapılandırma

SNMP Yakalamasını İzle etkinliğini yapılandırmadan önce aşağıdakileri belirlemeniz gerekir:

  • Kullandığınız SNMP sürümü

  • Kaynak ana bilgisayar IP adresi

  • Cihazın kurumsal tanımlayıcısı

  • İzlediğiniz cihazın genel veya belirli tanımlayıcısı

SNMP Tuzak İzleme etkinliğini yapılandırmak için aşağıdaki bilgileri kullanın.

Ayrıntılar Sekmesi

Ayarlar Yapılandırma Yönergeleri
Microsoft SNMP Yakalama Hizmeti (SNMPv1, SNMPv2c) Microsoft SNMP Yakalama Hizmeti'ni kullanmak için bu seçeneği belirleyin. Bu hizmet yalnızca SNMP sürümleri SNMPv1 ve SNMPv2c ile uyumludur.
Bağımlılık yok (SNMPv1, SNMPv2c, SNMPv3) SNMP yakalamalarını Microsoft SNMP Yakalama Hizmeti yerine bir bağlantı noktası kullanarak izlemek için bu seçeneği belirleyin.
Bağlantı noktası Bağımlılık yok seçeneğini seçerseniz SNMP yakalamaları için izlenecek iletişim bağlantı noktası numarasını yazın. Bağlantı noktası 162'yi seçerseniz, Microsoft SNMP Yakalama Hizmeti çalıştığında aynı bağlantı noktasını kullandığından devre dışı bırakılmalıdır.
Kaynak ana bilgisayar Olayın kaynaklandığı cihazın IP adresini belirtmek için seçin.
Kurumsal tanımlayıcı Olayın cihaz tarafından tetiklenmiş olan kurumsal tanımlayıcısını belirtmek için seçin.
Genel tanımlayıcı SNMP yakalamasının genel tanımlayıcısını belirtmek için seçin. Altı seçenek vardır:

coldStart(0): Ağ cihazının soğuk başlangıcını filtrelemek için seçin. Bu seçeneğin sayısal değeri 0'dır.

warmStart(1): Ağ cihazını yumuşak başlatma ile filtrelemek için seçin. Bu seçenek 1 sayısal değerine sahiptir.

linkDown(2): Ağ cihazına olan kesilmiş bağlantıları filtrelemek için seçin. Bu seçeneğin sayısal değeri 2'dir.

linkUp(3): Ağ cihazına yeniden kurulan bir bağlantıyı filtrelemek için seçin. Bu seçeneğin sayısal değeri 3'tür.

authenticationFailure(4): Ağ cihazında başarısız snmp kimlik doğrulamasını filtrelemek için seçin. Bu seçeneğin sayısal değeri 4'tür.

egpNeighborLoss(5): EGP komşusuna kayıp bağlantı için filtrelemek amacıyla seçin. Bu seçeneğin sayısal değeri 5'tır.

enterpriseSpecific(6): Kuruluşa özgü bir kimlik temelinde filtrelemek için seçin. Bu seçeneğin sayısal değeri 6'dır. Belirli bir tanımlayıcıya göre filtrelemek için bu seçeneği belirtmeniz gerekir.
Belirli tanımlayıcı SNMP tuzağı için kuruluşa özgü bir tanımlayıcıyı belirtmek üzere seçin. Genel tanımlayıcı kutusunda enterpriseSpecific(6) seçeneğini belirlediğinizde bu ayar etkinleşir.

Yayımlanan Veriler

Aşağıdaki tabloda yayımlanan veri öğeleri listelanmaktadır.

Öğe Açıklama
Kaynak IP adresi Yakalamanın kaynaklandığı cihazın IP adresi.
Kurumsal Kimlik Tuzağın kurumsal kimliği.
Genel Kimlik Tuzağın genel kimliği.
Belirli Bir Kimlik Tuzak kimliği. Belirli tanımlayıcının değeri, Genel tanımlayıcı kutusunun enterpriseSpecific(6) seçeneği kullanılırken yayımlanır. Aksi takdirde, 0 (sıfır) değeri yayımlanır.
Yakalama bağlantı noktası Tuzak alındığı bağlantı noktası.
Varbind sayısı Alınan değişken bağlantılarının sayısı.
SNMP Sürümü Bu tuzak için belirtilen SNMP sürümü.