2018-11-12 11:13 AM
御覧になっていただきありがとうございます。
表題の件で教えてください。
監視マネージャのソフト名はOpMnagerで監視を行っております。
複数台のASA(5500シリーズです。若干末尾が違ってるものもありますが)
現在CPU使用率と、Total Active sessionのパフォーマンス監視をしております。
(OpMnagerのデフォルト設定です。)
先日、お客様からもう少しちゃんと監視をしたいという話をいただいたきまして確認をしているところです。
MIBを確認したところ、通常のサーバ監視であるようなメモリ関連のMIBが存在が無いようでした。
なのでそれ以外ということになるかと思いますが、
普通FWを監視する場合はどのようなことを着目して監視を行うのでしょうか。
項目をお知らせいただけますと助かります。
解決済! 解決策の投稿を見る。
2018-11-12 09:58 PM 2018-11-12 11:23 PM 更新
りょうまろさん、こんばんは。
ASAは CPU処理ベースの通信機器なので、通信処理量が多いとCPU負荷が上がりますし、何らかの原因で処理量が膨大な時や メモリリークの不具合など発生時はフリーメモリが枯渇します。 CPUが90-100%くらいになると 通信が落ちだし、メモリが100%近くになると 不安定化や機器の再起動(クラッシュ)の原因になります。
ので、まずはベーシックな監視としては、CPUとメモリの監視が一般的かと思います。(導入も簡単ですし。)
あとは、追加でもっとやりたい、という場合は、ASA本体や各インターフェイスの死活監視(※大事なインターフェイスが落ちてないかCheck)や トラフィック量の監視(※異常なトラフィックが無いかCheck)、SNMPトラップによるトラブル発生有無の監視(インターフェイスダウン/アップや再起動有無のトラップを受信可能にし、受信時は管理者に自動メール通知、など)。
あと、SNMPはどちらかというと簡易的な監視なので、SNMPでは拾いきれないデータや 確認できないトラブルも少なくないです。ASA-1-xxxやASA-2-xxxxのAlertやCriticalレベルのシスログ監視と、特にASA-1-xxxのAlertレベルのログはシステムに悪影響を与えるログが多いので発生時は確認、のフローがより望ましいかもです。SNMPとSyslogは併用がお勧めですが、SyslogをSNMP Managerに送付する設定もASAは可能です。
ASAのメモリの監視方法は以下のURLを参照できます。
トラフィック監視やその他MIB情報などは以下ドキュメントを参考にできるかと思います。
アラートレベルのシスログ一覧はこちら。
アラートレベルなど特定レベルのシスログを SNMP Managerに送付も可能です。 設定方法は以下ドキュメントが参考になります。
2018-11-12 09:58 PM 2018-11-12 11:23 PM 更新
りょうまろさん、こんばんは。
ASAは CPU処理ベースの通信機器なので、通信処理量が多いとCPU負荷が上がりますし、何らかの原因で処理量が膨大な時や メモリリークの不具合など発生時はフリーメモリが枯渇します。 CPUが90-100%くらいになると 通信が落ちだし、メモリが100%近くになると 不安定化や機器の再起動(クラッシュ)の原因になります。
ので、まずはベーシックな監視としては、CPUとメモリの監視が一般的かと思います。(導入も簡単ですし。)
あとは、追加でもっとやりたい、という場合は、ASA本体や各インターフェイスの死活監視(※大事なインターフェイスが落ちてないかCheck)や トラフィック量の監視(※異常なトラフィックが無いかCheck)、SNMPトラップによるトラブル発生有無の監視(インターフェイスダウン/アップや再起動有無のトラップを受信可能にし、受信時は管理者に自動メール通知、など)。
あと、SNMPはどちらかというと簡易的な監視なので、SNMPでは拾いきれないデータや 確認できないトラブルも少なくないです。ASA-1-xxxやASA-2-xxxxのAlertやCriticalレベルのシスログ監視と、特にASA-1-xxxのAlertレベルのログはシステムに悪影響を与えるログが多いので発生時は確認、のフローがより望ましいかもです。SNMPとSyslogは併用がお勧めですが、SyslogをSNMP Managerに送付する設定もASAは可能です。
ASAのメモリの監視方法は以下のURLを参照できます。
トラフィック監視やその他MIB情報などは以下ドキュメントを参考にできるかと思います。
アラートレベルのシスログ一覧はこちら。
アラートレベルなど特定レベルのシスログを SNMP Managerに送付も可能です。 設定方法は以下ドキュメントが参考になります。
2018-11-16 10:13 AM
ありがとうございました。
アドレス記載いただきましたサイトを参考にして解決しました。
エキスパートの回答、ステップバイステップガイド、最新のトピックなどお気に入りのアイデアを見つけたら、あとで参照できるように保存しましょう。
コミュニティは初めてですか?これらのヒントを活用してスタートしましょう。 コミュニティの活用方法 新メンバーガイド
下記より関連するコンテンツにアクセスできます