2018-09-07 06:43 PM
御覧になっていただきありがとうございます。
モデル:S370
上記の機器から未登録のTrapが監視マネージャーに転送されており詳細を確認したいと
考えております。
以下のOIDがメッセージに記載がされておりました。
.1.3.6.1.4.1.15497.1.1.2.15
.1.3.6.1.4.1.15497.1.1.2.16
末尾15,と16がないOIDについてはあるのを検索して確認をしたのですが。
15,と16があるものについては見つかりませんでした。
詳細についてご存じでしたらお知らせいただけますでしょうか。
解決済! 解決策の投稿を見る。
2018-09-18 04:23 PM
今回のは "ASYNCOS-MAIL-MIB" で WSA のMIBファイルはこちらからでも得られます。
https://www.cisco.com/c/en/us/support/security/web-security-appliance/tsd-products-support-series-home.html
どのログに情報が載るかは対象のサービスが何かによります。
どのサービスのプロセスの再起動なのかは同じTRAP内で情報が提供されていたかと思います。
ただ経験上こういったプロセス再起動の大抵は内部プロセスのwatchdog機能やOS内部の一時的なエラーによる再起動で、ユーザから参照できるログに出力される情報は余りないかと思います。
なお再起動が通知されていることから直ぐにサービス再開したと思われ、利用時の影響はあまりなかったのではないかと思います。
発生頻度が多く、影響があるようであれば正規のサポートに調査を依頼されるのがよいかと思います。
2018-09-08 08:05 PM
お世話になります。
下記URLにありますように、アプライアンス上でMIBファイルをダウンロードしてその中身を見たほうが良いと思います。
私のほうでも探してみましたがどこにも情報が無いので、一般的なメッセージではなく本製品のみに特化したカスタマイズされたメッセージの可能性が高いです。
Cisco Web セキュリティ アプライアンスの [Related Tools] で、関連するすべての AsyncOS MIB ファイルをダウンロードします。
2018-09-10 12:31 PM
2018-09-10 01:59 PM
shimenoy さんありがとうございます。
以前もご迷惑をおかけしましたが・・・。
再度お願いします。
意味はなんとかわかりますが・・・。プロキシサーバでDNS要求が多いとかたまってるような場合って
どんな問題になるんでしょうか?
2018-09-10 04:31 PM
2018-09-11 01:16 PM
皆さまありがとうございます。
詳細はつかめて来たのですが、もう一つ疑問が出てきました。
こちらのTrapの転送時間に一致するログをWSAにログインをし確認をしたところ
まったくありませんでした。
こちらはデバッグレベルのログなのでしょうか。
2018-09-12 09:06 AM
ご質問のOIDはAsyncOS for WSA で "ASYNCOS-MAIL-MIB::asyncOSMailNotifications"の "failoverUnhealthy(OID末尾15)", " failoverHealthy(OID末尾16)" と定義されているもので、WSAのサービスプロセスの停止(15)、再起動(16)が行われた場合に通知されるものかと思われます。
ちなみにFTPサービスを有効にした際にアクセスできる /configuration ディレクトリにそのAsyncOSに対応したMIBファイルがあります。
2018-09-12 09:41 AM
2018-09-13 11:31 AM 2018-09-13 01:47 PM 更新
ありがとうございます。
サービスですか・・・。
まずなのですが、該当時間のログを漁りましたが、一致するものがありませんでした。
どちらからのログだとこれを確認ができますでしょうか。
それと/configuration ディレクトリを確認したのですが、既に削除されてしまったようです。
ASYNCOSWEBSECURITYAPPLIANCE-MIB
IRONPORT-SMI
ASYNCOS-MAIL-MIB
のうちのどれかのこと(ASYNCOS-MAIL-MIB?)ではないのでしょうか?
これらはすでに登録済みです。
よろしくお願いします。
2018-09-18 04:23 PM
今回のは "ASYNCOS-MAIL-MIB" で WSA のMIBファイルはこちらからでも得られます。
https://www.cisco.com/c/en/us/support/security/web-security-appliance/tsd-products-support-series-home.html
どのログに情報が載るかは対象のサービスが何かによります。
どのサービスのプロセスの再起動なのかは同じTRAP内で情報が提供されていたかと思います。
ただ経験上こういったプロセス再起動の大抵は内部プロセスのwatchdog機能やOS内部の一時的なエラーによる再起動で、ユーザから参照できるログに出力される情報は余りないかと思います。
なお再起動が通知されていることから直ぐにサービス再開したと思われ、利用時の影響はあまりなかったのではないかと思います。
発生頻度が多く、影響があるようであれば正規のサポートに調査を依頼されるのがよいかと思います。
エキスパートの回答、ステップバイステップガイド、最新のトピックなどお気に入りのアイデアを見つけたら、あとで参照できるように保存しましょう。
コミュニティは初めてですか?これらのヒントを活用してスタートしましょう。 コミュニティの活用方法 新メンバーガイド
下記より関連するコンテンツにアクセスできます