Die zentrale SNMP-Einbindung des SE Servers wird über den SE Manager auf der Management Unit verwaltet. Die Vorkonfiguration ist so angelegt, dass Sie mittels SNMP auch die anderen Units an den Management-Stationen überwachen können, sofern auf der Management Unit eine Konfiguration für die SNMP-Einbindung (Leseberechtigung, Trap-Empfänger) besteht:
Abfragen bezüglich der Server Unit /390 sind an der Management Unit möglich (siehe die privaten MIBs).
Management-Stationen können den SNMP-Agenten an Server Unit x86 oder HNC ansprechen und Daten abfragen (der SNMP-Agent unterstützt für Abfragen die MIB-II und private MIBs).
Der SNMP-Agent an Server Unit x86 oder HNC sendet in definierten Situationen (z.B. Statusänderungen) Traps an Management-Stationen.
Auf Application Units müssen Sie SNMP dagegen selbst konfigurieren.
Um lesend zugreifen und um die Traps interpretieren zu können, müssen folgende private MIBs an der Management-Station importiert werden:
/usr/share/snmp/mibs/FUJITSU-SESERVER-MIB.txt
/usr/share/snmp/mibs/FUJITSU-SU390-MIB.txt
An den Management Units und Server Units x86 führt ServerView RAID periodisch Prüfungen der Hardware-Komponenten durch. Diese Vorgänge werden per Trap gemeldet, und zwar auch im Gutfall mit dem Gewicht NOTIFICATION
. Text-Beispiel eines solchen erfolgreichen Prüfvorgangs: "Patrol Read started" und "Patrol Read finished".
Damit die Traps von ServerView RAID durch die Management-Station korrekt dargestellt werden, muss die MIB /usr/share/snmp/mibs/FSC-RAID-MIB.txt
an der Management-Station importiert werden.
iDie Traps enthalten in der Regel weder das Trap-Gewicht noch den Meldungstext.
Diese Informationen können nur aus der MIB gelesen werden.
Der Zugriff auf die MIB-Dateien auf der Management Unit ist z.B. mit scp
(secure copy) unter jeder Administratorkennung möglich.
Sicherheitsrelevante Aktionen
Achten Sie bei der Erstellung der SNMP-Konfiguration darauf, dass durch entsprechende Konfiguration der Read Community mit der Beschränkung auf die Management-Station nur vertrauenswürdige Management-Stationen auf den SNMP-Agenten der Server Unit x86 zugreifen können.
Verwenden Sie nach Möglichkeit nur spezifische Read-Communities (nicht public).
Erlauben Sie den Zugriff nur genau festgelegten Management-Stationen (durch Spezifizierung von deren Host-Namen).
Achten Sie bei der Erstellung der SNMP-Konfiguration darauf, dass nur vertrauenswürdige Management-Stationen von der Server Unit x86 Traps zugestellt bekommen.
Verwenden Sie nach Möglichkeit eine spezifische Trap-Community (nicht public).
Tragen Sie nur die hierfür vorgesehenen Management-Stationen als TrapEmpfänger ein.