Introduction
Este documento descreve as etapas necessárias para procurar os OIDs (Simple Network Management Protocol) adequados para uma plataforma Firepower eXtensibe Operative System (FXOS), como os modelos 2100, 4100 e 9300.
Prerequisites
Requirements
A Cisco recomenda que você tenha conhecimento destes tópicos:
- Cisco Firepower FXOS
- protocolo SNMP
Componentes Utilizados
As informações neste documento são baseadas nas seguintes versões de hardware/software:
- Firepower 2100, 4100 e 9300
- FXOS versão 2.1, 2.2 e 2.3
Procedimento
Etapa 1. Acesse o link a seguir para identificar o componente de dispositivo que deseja monitorar.
https://www.cisco.com/c/en/us/td/docs/security/firepower/fxos/mib/b_FXOS_4100_9300_MIBRef/about_cisco_fxos_mib_files.html#reference_mlw_x31_g1b
Etapa 2. Identifique o nome da Base de Informações de Gerenciamento (MIB) da peça desejada.
Etapa 3. Baixe o arquivo MIB de software.cisco.com para a versão instalada do FXOS.
Etapa 4. Descompacte o arquivo zip MIBs e abra a pasta com o MIBS descompactado.
Etapa 5. Procure o arquivo MIBs. Neste exemplo, "CISCO-FIREPOWER-ETHER-MIB" é o MIB pesquisado.
Etapa 6. Abra esse arquivo com um editor de texto.
Quando o arquivo estiver aberto, procure a tabela específica.
Passo 7. Procure a tabela desejada no arquivo MIB para obter o OID final.
Gerando o OID
Etapa 1. O número MIB é o identificador pai do tipo de estatística a ser interrogado.
Etapa 2. No arquivo MIB aberto, procure a mesma tabela na seção Procedimento Etapa 6 e anote os dois primeiros números:
cfprEtherPauseStatsTable OBJECT-TYPE <-------------------------------------------------------- Table we are looking
SYNTAX SEQUENCE OF CfprEtherPauseStatsEntry
MAX-ACCESS not-accessible
STATUS current
DESCRIPTION
"Cisco Firepower ether:PauseStats managed object table"
::= { cfprEtherObjects 14 } <------------------------------------------------------------- First number to be added
cfprEtherPauseStatsEntry OBJECT-TYPE
SYNTAX CfprEtherPauseStatsEntry
MAX-ACCESS not-accessible
STATUS current
DESCRIPTION
"Entry for the cfprEtherPauseStatsTable table."
INDEX { cfprEtherPauseStatsInstanceId }
::= { cfprEtherPauseStatsTable 1 } <------------------------------------------------------ Second number to be added
Esses 2 números seguem o OID pai extraído na Etapa 1.
Etapa 3. A lista a seguir mostra o último número para concluir o OID.
CfprEtherPauseStatsEntry ::= SEQUENCE {
cfprEtherPauseStatsInstanceId CfprManagedObjectId,
cfprEtherPauseStatsDn CfprManagedObjectDn,
cfprEtherPauseStatsRn SnmpAdminString,
cfprEtherPauseStatsIntervals Gauge32,
cfprEtherPauseStatsRecvPause Unsigned64,
cfprEtherPauseStatsRecvPauseDelta Counter64,
cfprEtherPauseStatsRecvPauseDeltaAvg Unsigned64,
cfprEtherPauseStatsRecvPauseDeltaMax Unsigned64,
cfprEtherPauseStatsRecvPauseDeltaMin Unsigned64,
cfprEtherPauseStatsResets Unsigned64,
cfprEtherPauseStatsResetsDelta Counter64,
cfprEtherPauseStatsResetsDeltaAvg Unsigned64,
cfprEtherPauseStatsResetsDeltaMax Unsigned64,
cfprEtherPauseStatsResetsDeltaMin Unsigned64,
cfprEtherPauseStatsSuspect TruthValue,
cfprEtherPauseStatsThresholded CfprEtherPauseStatsThresholded,
cfprEtherPauseStatsTimeCollected DateAndTime,
cfprEtherPauseStatsUpdate Gauge32,
cfprEtherPauseStatsXmitPause Unsigned64,
cfprEtherPauseStatsXmitPauseDelta Counter64,
cfprEtherPauseStatsXmitPauseDeltaAvg Unsigned64,
cfprEtherPauseStatsXmitPauseDeltaMax Unsigned64,
cfprEtherPauseStatsXmitPauseDeltaMin Unsigned64
}
Etapa 4. Procure o valor que deseja monitorar. p. ex. "cfprEtherPauseStatsResetsDeltaAvg"
cfprEtherPauseStatsResetsDeltaAvg OBJECT-TYPE
SYNTAX Unsigned64
MAX-ACCESS read-only
STATUS current
DESCRIPTION
"Cisco Firepower ether:PauseStats:resetsDeltaAvg
managed object property"
::= { cfprEtherPauseStatsEntry 12 } <------------------------------------------------------ Last number to be added
Etapa 5. Reúna todos os números começando com o MIB pai.
1.3.6.1.4.1.9.9.826.1.21.14.1.12
[6] Verifique com uma caminhada SNMP para coletar o OID final
root@NCRUZZAV-V18T1:~# snmpwalk -v 2c 10.88.243.250 -c cisco 1.3.6.1.4.1.9.9.826.1.21.14.1.12
iso.3.6.1.4.1.9.9.826.1.21.14.1.12.1091814 = Counter64: 0
iso.3.6.1.4.1.9.9.826.1.21.14.1.12.1091819 = Counter64: 0
iso.3.6.1.4.1.9.9.826.1.21.14.1.12.1091824 = Counter64: 0
iso.3.6.1.4.1.9.9.826.1.21.14.1.12.1091829 = Counter64: 0
iso.3.6.1.4.1.9.9.826.1.21.14.1.12.1091834 = Counter64: 0
iso.3.6.1.4.1.9.9.826.1.21.14.1.12.1091839 = Counter64: 0
iso.3.6.1.4.1.9.9.826.1.21.14.1.12.1091844 = Counter64: 0
iso.3.6.1.4.1.9.9.826.1.21.14.1.12.1091849 = Counter64: 0
iso.3.6.1.4.1.9.9.826.1.21.14.1.12.1091854 = Counter64: 0
iso.3.6.1.4.1.9.9.826.1.21.14.1.12.1091859 = Counter64: 0
iso.3.6.1.4.1.9.9.826.1.21.14.1.12.1091864 = Counter64: 0
iso.3.6.1.4.1.9.9.826.1.21.14.1.12.1091869 = Counter64: 0
iso.3.6.1.4.1.9.9.826.1.21.14.1.12.1091874 = Counter64: 0
iso.3.6.1.4.1.9.9.826.1.21.14.1.12.1091879 = Counter64: 0
iso.3.6.1.4.1.9.9.826.1.21.14.1.12.1091884 = Counter64: 0
iso.3.6.1.4.1.9.9.826.1.21.14.1.12.1091889 = Counter64: 0
iso.3.6.1.4.1.9.9.826.1.21.14.1.12.1091894 = Counter64: 0
root@NCRUZZAV-V18T1:~#
Observe que a saída exibe 1 OID para cada parte selecionada na tabela. Neste exemplo, há 1 OID para cada interface como a tabela selecionada, exibe todas as estatísticas de interfaces do dispositivo.