プロが教える店舗&オフィスのセキュリティ対策術

お世話になっております。

今回初めて、Zabbixを使用してCiscoスイッチの監視を行おうとしています。

snmptrapを利用した監視は考えていたのですが、
snmptrapのほかに、snmpのポーリングでCiscoスイッチのログを監視できないかと考えています。

Ciscoスイッチでなくても良いのですが、
snmpのポーリングでスイッチのログを監視することはできるのでしょうか。
※一般的な監視の作法とかが不明なのですが、スイッチのログを監視したい場合は、syslogサーバといったログを受け取るサーバにログを送るのが一般的なのでしょうか。

また、snmpで監視をする場合、
対象のメモリやCPUに該当するOIDを指定して値を取得するものと思いますが、
通常、どのようにしてOIDを特定するのでしょうか。
「snmpwalk -v 2c -c public xxx.xxx.xxx.xxx」このコマンドを実行すると全てのOIDかSNMP文字列が取得できるようなのですが、この中からそれっぽいのを見つけるのでしょうか。

もしお分かりになられる方がいらっしゃいましたら、お教えいただけませんでしょうか。

A 回答 (1件)

ログはSNMPでは取得できないと思いますがログで「何を」監視されるのでしょうか?


まずはGeneric SNMPテンプレートなどを適用してどうなるか見てみると良いのではないでしょうか?

ログ監視を行うとしてもネットワーク機器の場合保存できる領域もさほど多くありませんのでsyslogサーバに送信させてそれを監視することになると思います。
(ログ監視はエージェントが必要なのでネットワーク機器は監視できない)

また、シスコ製品向けのテンプレートがあると思いますので探してみてください。
    • good
    • 0
この回答へのお礼

回答頂きありがとうございます。

>ログはSNMPでは取得できないと思いますがログで「何を」監視されるのでしょうか?
ログはSNMPで取得はできないのですね。
現在、ログからどんな文言をひっかけるかが確定していないのですが、
ポートダウン、ループ検知、WARNING以上の内容が取れればよいかなと考えています。
※ポートダウン、ループ検知は実機で検証できてませんが、たしかTrapが発生したと思うので、確認してTrapを使う予定です。

またログ監視はsyslogサーバに送信させて監視させるようにしたいと思います。

お礼日時:2015/10/29 09:26

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!