日志监控:syslog日志和snmptrap日志

SNMP 的定义与组成

SNMP协议:简单网络管理协议,通过网络管理软件可以集中式对多台设备进行统一管理,并且可以直观的看到网络设备的运行情况。而且可以通过网管软件对设备进行相应的配置, SNMP 系统包括网络管理系统 NMS(Network Management System)、代理进程 Agent、被管对象 Management object 和管理信息库 MIB(Management Information Base)四部分组成。
在这里插入图片描述
NMS:

NMS 在网络中扮演管理者角色,是一个采用 SNMP 协议对网络设备进行管理/监视的系统,运行在 NMS 服务器上。

NMS 可向设备上的 Agent 发出请求,查询或修改一个或多个具体的参数值。也可以接收 Agent 主动发送的 Trap 信息,以获知被管理设备当前的状态。

Agent:

Agent 是被管理设备中的一个代理进程,用于维护被管理设备的信息数据并响应来自 NMS 的请求。Agent 接收到 NMS 的请求信息后,通过 MIB 表完成相应指令后,并把操作结果响应给 NMS。

当设备发生故障或者其它事件时,设备会通过 Agent 主动发送信息给 NMS,向NMS报告设备当前的状态变化。

MIB:

MIB 是一个数据库,指明了被管理设备所维护的变量(即能够被 Agent 查询和设置的信息)。MIB 在数据库中定义了被管理设备的一系列属性:对象的名称、对象的状态、对象的访问权限和对象的数据类型等。

通过 MIB,可以完成以下功能:

◆ Agent 通过 get 消息查询 MIB,可以获知设备当前的状态信息。

◆ Agent 通过 set 消息修改 MIB,可以设置设备的状态参数。

Management object:

Management object 指被管理对象。每一个设备可能包含多个被管理对象,被管理对象可以是设备中的某个硬件(如一块接口板),也可以是某些硬件,软件(如路由选择协议)及其的配置参数的集合。

syslog

Syslog是一种消息日志记录协议,用于从多个设备交换不同事件的日志。它由三部分组成:生成日志的Syslog设备,将日志转发到收集器的Syslog中继,以及接收和存储日志的Syslog收集器(或服务器)。

Syslog主要功能有收集日志来进行故障排除和监控

snmptrap

SNMP Trap是SNMP使用的五种(Trap,Get,Get-Next,Get-Response,Set)事件消息类型之一。SNMP Trap由启用SNMP的设备(代理)生成,并发送到收集器(管理器)。发生重要事件时,SNMP Trap会实时通知SNMP管理器。SNMP Trap使用在代理上配置的阈值。当代理超过阈值时,将触发SNMP Trap并将其发送到管理器。

SNMP Trap的主要功能:实时收集事件进行管理和监控。

Syslog在日志消息中提供了更详细的信息。尽管不是标准,但Syslog通常用于故障排除和调试,而SNMP Trap则用于设备管理和报告

  • 0
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值