Administrer la surveillance SNMP

Le protocole SNMP (Simple Network Management Protocol) permet aux administrateurs réseau de démarrer, d'arrêter, d'activer et de désactiver le service SNMP. Vous pouvez également l'utiliser pour interroger les appareils sur diverses informations réseau. Access Gateway vous permet de recueillir des informations directement depuis une appliance à l'aide de l'interrogation SNMP.

Par défaut, SNMP est désactivé dans Access Gateway. Access Gateway prend en charge les versions suivantes de SNMP :

  • Access Gateway version 2024.2.1 ou ultérieure : v3
  • Access Gateway version 2024.1.1 ou antérieure : v2c
  • Mise à niveau de toute version antérieure d'une installation existante vers la version 2024.2.1 ou ultérieure : v3

Vous pouvez continuer à utiliser SNMP v2c dans les installations existantes si vous n'avez pas créé d'identifiants SNMP v3.

Les outils de surveillance réseau tiers, tels que Solarwinds ou Nagios, peuvent utiliser le protocole SNMP pour surveiller certains paramètres.

Les appliances Access Gateway prennent en charge les identificateurs d'objet situés dans le sous-ensemble des objets de la base d'informations de gestion (MIB) suivants :

Ces MIB ne sont pas propriétaires et sont disponibles sur la plupart des systèmes surveillance réseau. L'appliance Access Gateway ne contient pas de MIB propriétaires.

Activer SNMP pour la v3

Effectuez cette tâche sur chaque instance Access Gateway de votre environnement.

  1. Connectez-vous à l'Console de gestion Access Gateway.
  2. Sélectionnez 2 - Services.
  3. Sélectionnez 6 - SNMP.
  4. Sélectionnez 1 - Activer.

Activer SNMP v2c pour les installations Access Gateway existantes

  1. Connectez-vous à l'Console de gestion Access Gateway.
  2. Sélectionnez 2 - Services.
  3. Sélectionnez 6 - SNMP.
  4. Sélectionnez 1 - Désactiver SNMP.
  5. Sélectionnez x pour revenir au menu 6 - SNMP.
  6. Sélectionnez 1 - Activer SNMP.
  7. Sélectionnez x pour revenir au menu 6 - SNMP.
  8. Sélectionnez 6 - Configurer SNMP.
  9. Sélectionnez 1 - Activer SNMP v2c.
  10. Suivez les invites pour définir des chaînes de communauté uniques :
    • localhost testing (pour test)
    • custom access (pour production)

Ajouter un utilisateur à SNMP v3

SNMP v3 est la version par défaut disponible dans Access Gateway. Le système utilise SHA pour l'authentification et AES pour le chiffrement.

Cette version authentifie les utilisateurs avec un nom d'utilisateur, un mot de passe d'authentification et un mot de passe de chiffrement. Avant d'utiliser SNMP v3, créez un utilisateur ainsi que les mots de passe d'authentification et de chiffrement. Vous ne pouvez pas modifier un utilisateur existant. Créez plutôt un nouvel utilisateur et supprimez l'ancien.

  1. Connectez-vous à l'Console de gestion Access Gateway.
  2. Sélectionnez 2 - Services.
  3. Sélectionnez 6 - SNMP.
  4. Sélectionnez 2 - Ajouter un utilisateur.
  5. Saisissez le nom d'utilisateur.
  6. Saisissez le mot de passe d'authentification, puis saisissez-le à nouveau lorsque vous y êtes invité(e).
  7. Saisissez le mot de passe de chiffrement, puis saisissez-le à nouveau lorsque vous y êtes invité(e).

Gérer le service SNMP et vérifier son statut

  1. Connectez-vous à l'Console de gestion Access Gateway.
  2. Sélectionnez 2 - Services.
  3. Sélectionnez 6 - SNMP.
  4. Sélectionnez une option :
    1. Désactiver SNMP : désactiver le service SNMP.
    2. Démarrer SNMP : démarrer le service SNMP.
    3. Arrêter SNMP : arrêter le service SNMP.
    4. Redémarrer SNMP : redémarrer le service SNMP.
    5. Vérifier le statut SNMP : vérifier le statut du service SNMP.
    6. Configurer SNMP : configurer le service SNMP. Consultez Ajouter un utilisateur à SNMP v3.
    7. Réinitialiser SNMP : réinitialiser le service SNMP. Le service SNMP revient à son état initial. Il supprime tous les utilisateurs que vous avez ajoutés à SNMP v3, désactive SNMP v2c et réinitialise la chaîne de communauté SNMP v2c d'origine.

Supprimer un utilisateur de SNMP v3

  1. Connectez-vous à l'Console de gestion Access Gateway.
  2. Sélectionnez 2 - Services.
  3. Sélectionnez 6 - SNMP.
  4. Sélectionnez 3 - Supprimer un utilisateur.
  5. Saisissez le nom d'utilisateur.
  6. Saisissez delete pour confirmer.
  7. Appuyez sur Entrée.

Passer à SNMP version 2c pour les nouvelles installations Access Gateway

Pour les nouvelles installations Access Gateway, SNMP v3 est la version par défaut. Vous pouvez passer à SNMP v2c si vous avez utilisé cette version et n'avez pas encore configuré les identifiants d'authentification dans SNMP v3. Cette version authentifie les utilisateurs avec une chaîne de communauté. Vous pouvez obtenir votre chaîne de communauté du Support Okta.

  1. Connectez-vous à l'Console de gestion Access Gateway.
  2. Sélectionnez 2 - Services.
  3. Sélectionnez 6 - SNMP.
  4. Sélectionnez 6 - Configurer SNMP.
  5. Sélectionnez 1 - Activer SNMP v2c.
  6. Suivez les invites pour définir des chaînes de communauté uniques :
    • localhost testing (pour test)
    • custom access (pour production)

Modifier la chaîne de communauté SNMP v2c

  1. Connectez-vous à l'Console de gestion Access Gateway.
  2. Sélectionnez 2 - Services.
  3. Sélectionnez 6 - SNMP.
  4. Sélectionnez 6 - Configurer SNMP.
  5. Sélectionnez 4 - Modifier la chaîne de communauté v2c. Cette option est visible uniquement si vous avez activé SNMP v2c.
  6. Suivez les invites pour définir des chaînes de communauté uniques :
    • localhost testing (pour test)
    • custom access (pour production)
  7. Appuyez sur Entrée.

Installer le package surveillance SNMP pour les versions Access Gateway héritées

Le package de surveillance SNMP Okta n'est pas installé par défaut sur les versions 2020.03.3 et antérieures.

  1. Connectez-vous à l'Console de gestion Access Gateway.
  2. Saisissez 5 - Système.
  3. Saisissez 2 - Installer.
  4. Saisissez le nom du package okta-monitoring-snmp.
  5. À l'invite, saisissez y pour installer le package ou N pour terminer l'installation.

Outils de test SNMP

Il existe de nombreux outils pour tester la fonctionnalité SNMP sur différents systèmes d'exploitation. Les informations suivantes décrivent les systèmes d'exploitation couramment utilisés.

Microsoft Windows

Sur les systèmes d'exploitation Windows, vous pouvez utiliser un outil open source appelé net-snmp. Suivez ces instructions pour installer net-snmp et tester l'interrogation SNMP vers l'appliance Access Gateway :

  1. Téléchargez net-snmp et installez-le sur votre appareil.
  2. Copiez une commande snmpwalk depuis les exemples de commandes de test, collez-la dans une invite de commande, puis exécutez-la.

Linux (basé sur Debian)

Sur un système d'exploitation basé sur Linux, vous pouvez installer un package SNMP pour obtenir les mêmes résultats. Suivez ces instructions pour les systèmes Debian :

  1. Installez snmpd. Pour les systèmes dotés d'apt-get, saisissez la commande suivante : sudo apt-get install snmpd
  2. Copiez une commande snmpwalk depuis les exemples de commandes de test, collez-la dans un terminal, puis exécutez-la.

Exemples de commandes de test

Utilisez la chaîne de commande snmpwalk correspondant à la version SNMP que vous utilisez pour tester le protocole SNMP pour chaque appliance individuelle.

Si vous utilisez SNMP v2c, vous pouvez obtenir votre chaîne de communauté SNMP depuis le Support Okta.

Interroger ces objets

Commande SNMP v2

Commande SNMP v3

Tous les objets disponibles snmpwalk -O n -v2c -c <AccessGatewayCommunityString> localhost:161 .1 snmpwalk -O n -v3 -l authPriv -u <username> -a SHA -A "<auth_password>" -x AES -X "<enc_password>" localhost:161 .1
Système snmpwalk -O n -v2c -c <AccessGatewayCommunityString> localhost:161 snmpwalk -O n -v3 -l authPriv -u <username> -a SHA -A "<auth_password>" -x AES -X "<enc_password>" localhost:161
Disque snmpwalk -O n -v2c -c <AccessGatewayCommunityString> localhost:161 .1.3.6.1.4.1.2021.9 snmpwalk -O n -v3 -l authPriv -u <username> -a SHA -A "<auth_password>" -x AES -X "<enc_password>" localhost:161 .1.3.6.1.4.1.2021.9
Statistiques réseau snmpwalk -O n -v2c -c AccessGatewayCommunityString localhost:161 .1.3.6.1.2.1.31.1 snmpwalk -O n -v3 -l authPriv -u <username> -a SHA -A "<auth_password>" -x AES -X "<enc_password>" localhost:161 .1.3.6.1.2.1.31.1
Charge snmpwalk -O n -v2c -c <AccessGatewayCommunityString> localhost:161 .1.3.6.1.4.1.2021.10 snmpwalk -O n -v3 -l authPriv -u <username> -a SHA -A "<auth_password>" -x AES -X "<enc_password>" localhost:161 .1.3.6.1.4.1.2021.10
Mémoire snmpwalk -O n -v2c -c <AccessGatewayCommunityString> localhost:161 .1.3.6.1.4.1.2021.4 snmpwalk -O n -v3 -l authPriv -u <username> -a SHA -A "<auth_password>" -x AES -X "<enc_password>" localhost:161 .1.3.6.1.4.1.2021.4
Surveillance des journaux du cache de session snmpwalk -O n -v2c -c <AccessGatewayCommunityString> localhost:161 .1.3.6.1.4.1.2021.16.2 snmpwalk -O n -v3 -l authPriv -u <username> -a SHA -A "<auth_password>" -x AES -X "<enc_password>" localhost:161 .1.3.6.1.4.1.2021.16.2
Processus snmpwalk -O n -v2c -c <AccessGatewayCommunityString> localhost:161 .1.3.6.1.4.1.2021.2 snmpwalk -O n -v3 -l authPriv -u <username> -a SHA -A "<auth_password>" -x AES -X "<enc_password>" localhost:161 .1.3.6.1.4.1.2021.2
Surveillance snmpwalk -O n -v2c -c <AccessGatewayCommunityString> localhost:161 1.3.6.1.4.1.2021.2.1 | grep ".2 " snmpwalk -O n -v3 -l authPriv -u <username> -a SHA -A "<auth_password>" -x AES -X "<enc_password>" localhost:161 1.3.6.1.4.1.2021.2.1 | grep ".2 "

Après avoir vérifié que SNMP fonctionne correctement, vous pouvez configurer le système de gestion réseau (NMS) pour interroger l'appliance Access Gateway. Consultez votre documentation NMS pour connaître les étapes de configuration permettant d'ajouter un nouvel appareil géré.