遠端網路監控(RMON)是由Internet工程任務組(IETF)開發的,用於支援區域網(LAN)的監控和協定分析。它是一種標準監控規範,允許不同的網路監控器和控制檯系統相互交換網路監控資料。RMON可讓網路管理員使用滿足其特定網路需求的功能,從網路監控探測和控制檯中進行選擇。RMON專門定義了任何網路監控系統應該能夠提供的資訊。統計資訊、事件、歷史記錄、警報、主機、前N個主機、矩陣、過濾器、捕獲和令牌環是RMON中的十個組。
RMON使裝置中的簡單網路管理協定(SNMP)代理能夠主動監控指定時段內的流量統計資訊,並將陷阱傳送到SNMP管理器。本地SNMP代理將實際的即時計數器與預定義的閾值進行比較,並生成警報,而無需由中央SNMP管理平台進行輪詢。如果相對於網路的基線設定了正確的閾值,則這是一種有效的主動管理機制。
注意:要瞭解如何配置交換機上的SNMP設定,請按一下此處獲取說明。
由於SNMP管理器不必頻繁輪詢裝置以獲取資訊,因此RMON減少了管理器和裝置之間的流量,並且使管理器能夠獲得及時的狀態報告,因為裝置在發生事件時報告事件。
本文提供如何在交換機上配置RMON事件控制設定的說明。
步驟 1.登入交換器的網路型公用程式,然後在「顯示模式」下拉式清單中選擇「高級」。
註:在本示例中,使用SG350X-48MP交換機。
註:如果有Sx300或Sx500系列交換機,請跳至步驟2。
步驟 2.選擇Status and Statistics > RMON > Events。
Event Table中的資訊由Add RMON Events對話方塊定義, Time除外。
步驟 3.按一下Add將新事件新增到Event Table中。
「事件條目」區域顯示新條目的事件條目索引編號。
步驟4.(可選)在Community欄位中,輸入在傳送陷阱時要包括的SNMP社群字串。如果要傳送SNMP設陷,會使用此選項。如果未配置陷阱,則會向警報類別中配置的每個陷阱組傳送一個陷阱。
注意:在本示例中,使用社群1。
步驟 5.在Description欄位中輸入要新增的事件的使用者定義名稱。
注意:在本示例中,使用社群1的日誌。
步驟 6.在「通知型別」區域中,按一下此事件產生的操作型別。
選項包括:
註:在本示例中,選擇「Log and Trap」。
步驟 7.在Owner欄位中輸入定義事件的裝置或使用者。
注意:在本例中使用的是cisco。
步驟 8.按一下「Apply」,然後按一下「Close」。RMON事件儲存在運行配置檔案中。
步驟9.(可選)按一下Save,將設定儲存到啟動組態檔中。
現在,您應該已經成功地在「事件表」中新增了一個新事件。
步驟 1.在Event Table中,選中您要編輯的Event Entry旁邊的框。
步驟 2.按一下Edit按鈕編輯RMON事件條目。
步驟3.(可選)相應地編輯事件條目編號、社群、說明、通知型別和所有者詳細資訊。
注意:在本示例中,通知型別已從Log and Trap更改為Trap(SNMP Manager和Syslog Server)
步驟 4.按一下「Apply」,然後按一下「Close」。
步驟5.(可選)按一下Save,將設定儲存到啟動組態檔中。
現在,您應該已經成功地編輯了「事件表」中的事件。
步驟 1.在Event Table中,選中您要刪除的Event Entry旁邊的框。
步驟 2.按一下Delete按鈕編輯RMON事件條目。
步驟3.(可選)按一下Save,將設定儲存到啟動組態檔中。
現在,您應該已經成功地從事件表中刪除了事件。
「事件」頁顯示已發生的事件或操作的日誌。可以記錄兩種型別的事件:Log或Log and Trap。當事件繫結到警報且警報條件已發生時,將執行事件中的操作。有關如何在交換機上配置RMON警報的說明,請按一下此處。
步驟 1.選擇Status and Statistics > RMON > Events。
步驟 2.按一下Event Log Table按鈕。
此頁顯示以下欄位:
步驟3。(可選)按一下Event Table按鈕以返回到Event Table。
現在,您應該已經成功檢視了交換機上的事件日誌。
修訂 | 發佈日期 | 意見 |
---|---|---|
1.0 |
13-Dec-2018 |
初始版本 |