Your Browser is not longer supported

Please use Google Chrome, Mozilla Firefox or Microsoft Edge to view the page correctly
Loading...

{{viewport.spaceProperty.prod}}

SNMP

Die zentrale SNMP-Einbindung des SE Servers wird über den SE Manager auf der Management Unit verwaltet. Die Vorkonfiguration ist so angelegt, dass Sie mittels SNMP auch die anderen Units an den Management-Stationen überwachen können, sofern auf der Management Unit eine Konfiguration für die SNMP-Einbindung (Leseberechtigung, Trap-Empfänger) besteht:

  • Abfragen bezüglich der Server Unit /390 sind an der Management Unit möglich (siehe die privaten MIBs).

  • Management-Stationen können den SNMP-Agenten an Server Unit x86 oder HNC ansprechen und Daten abfragen (der SNMP-Agent unterstützt für Abfragen die MIB-II und private MIBs).

  • Der SNMP-Agent an Server Unit x86 oder HNC sendet in definierten Situationen (z.B. Statusänderungen) Traps an Management-Stationen.

  • Auf Application Units müssen Sie SNMP dagegen selbst konfigurieren.

Um lesend zugreifen und um die Traps interpretieren zu können, müssen folgende private MIBs an der Management-Station importiert werden:

  • /usr/share/snmp/mibs/FUJITSU-SESERVER-MIB.txt

  • /usr/share/snmp/mibs/FUJITSU-SU390-MIB.txt

An den Management Units und Server Units x86 führt ServerView RAID periodisch Prüfungen der Hardware-Komponenten durch. Diese Vorgänge werden per Trap gemeldet, und zwar auch im Gutfall mit dem Gewicht NOTIFICATION. Text-Beispiel eines solchen erfolgreichen Prüfvorgangs: "Patrol Read started" und "Patrol Read finished".

Damit die Traps von ServerView RAID durch die Management-Station korrekt dargestellt werden, muss die MIB /usr/share/snmp/mibs/FSC-RAID-MIB.txt an der Management-Station importiert werden.

iDie Traps enthalten in der Regel weder das Trap-Gewicht noch den Meldungstext.
Diese Informationen können nur aus der MIB gelesen werden.

Der Zugriff auf die MIB-Dateien auf der Management Unit ist z.B. mit scp (secure copy) unter jeder Administratorkennung möglich.

Sicherheitsrelevante Aktionen

  • Achten Sie bei der Erstellung der SNMP-Konfiguration darauf, dass durch entsprechende Konfiguration der Read Community mit der Beschränkung auf die Management-Station nur vertrauenswürdige Management-Stationen auf den SNMP-Agenten der Server Unit x86 zugreifen können.

    • Verwenden Sie nach Möglichkeit nur spezifische Read-Communities (nicht public).

    • Erlauben Sie den Zugriff nur genau festgelegten Management-Stationen (durch Spezifizierung von deren Host-Namen).

  • Achten Sie bei der Erstellung der SNMP-Konfiguration darauf, dass nur vertrauenswürdige Management-Stationen von der Server Unit x86 Traps zugestellt bekommen.

    • Verwenden Sie nach Möglichkeit eine spezifische Trap-Community (nicht public).

    • Tragen Sie nur die hierfür vorgesehenen Management-Stationen als TrapEmpfänger ein.