Czy mogę sondować liczniki zapory na routerach Juniper za pośrednictwem SNMP

11

Mam licznik zapory na routerze Juniper MX ( set firewall filter myfilter term myterm then count mycounter) i chcę sondować jego liczbę pakietów / bajtów za pomocą SNMP. Szukałem identyfikatora OID, ale nie mogę go znaleźć. Czy w ogóle możliwe jest odpytywanie liczników filtrów zapory ogniowej za pośrednictwem SNMP, a jeśli tak, z którego MIB / OID mam korzystać?

Sebastian Wiesinger
źródło

Odpowiedzi:

13

Tak, te dane są zapełniane w MIB Firewall

  • .1.3.6.1.4.1.2636.3.5.2.1.5 zawiera twoje liczniki
  • .1.3.6.1.4.1.2636.3.5.2.1.6 zawiera nazwy filtrów
  • .1.3.6.1.4.1.2636.3.5.2.1.7 zawiera nazwy liczników

pokaż filtr zapory RE-FILTER | dopasuj mgmt_ntp
mgmt_ntp 199728 2628

% snmpbulkwalk jnpr .1.3.6.1.4.1.2636.3.5.2.1.7 | grep
mgmt_ntp. 1.3.6.1.4.1.2636.3.5.2.1.7. 9.82.69.45.70.73.76.84.69.82.8.109.103.109.116.95.110.116.112.2 = STRING: „mgmt_ntp”

% snmpbulkwalk jnpr .1.3.6.1.4.1.2636.3.5.2.1.5. 9.82.69.45.70.73.76.84.69.82.8.109.103.109.116.95.110.116.112.2
.1.3.6.1.4.1.2636.3.5.2.1.5.9.82.69.45.70.73.76.84.69.82.8.109.103.109.116.95.110.116. 112,2 = Counter64: 199728

Więcej informacji na juniper.net

iti
źródło
Nie wiem, jak mi to umknęło. Dzięki.
Sebastian Wiesinger