SNMP (Simple Network Management Protocol) ist ein Netzwerkprotokoll für die Überwachung und Steuerung von Netzwerkelementen, wie Router, Server, Switches, Computer, etc., von einer zentralen Station aus.

Im Folgenden finden Sie ein Beispiel für das Überwachen verschiedener Werte des Routers über SNMP. Das zur Simulation der zentralen Station verwendete Tool ist nur ein Beispiel. Die Konfiguration der tatsächlich verwendeten Software kann daran angelehnt werden.

Situation

Mit Hilfe von SNMP sollen Werte aus dem Router ausgelesen werden.

Lösung

Auf dem Router wird der SNMP-Agent aktiviert und konfiguriert, der eingehende SNMP-Get-requests von der zentralen Station beantwortet. Die Werte und Parameter sind als Objekte in der MIB (Management Information Base) enthalten. Die MIB wird vom Router heruntergeladen und in die Software der zentralen Station importiert.
Stellen Sie sicher, dass Sie Zugriff auf das Web-Interface des Routers haben.

Aktivieren des SNMP-Agents und Herunterladen der MIB

  1. Web-Interface des Routers mit einem Browser aufrufen: 192.168.1.1 [1]

  2. Auf (Hilfetexte anzeigen) in der Titelleiste klicken, um hilfreiche Informationen zu den Konfigurationsoptionen in der Inline-Hilfe anzuzeigen.

  3. Im Menü DiensteSNMP-Agent die Checkbox SNMP-Agent aktivieren markieren und den SNMP-Agent konfigurieren:

    • Port: 161 (Standard)

    • SNMP v1/v2c verwenden:

    • Community: commstring [2]

  1. Auf Einstellungen speichern klicken.

  2. Die Private SNMP-MIB herunterladen ().
    cg de m3 snmp monitoring 01

Da der für das Beispiel verwendete frei verfügbare MIB Browser nur das SNMP v2-Protokoll unterstützt, wird dieses hier verwendet. Für den produktiven Einsatz wird empfohlen, das SNMP v3-Protokoll mit Authentifizierung und Verschlüsselung unter Verwendung ausreichend starker Passwörter einzusetzen oder die SNMP-Kommunikation durch einen VPN-Tunnel abzusichern.
  1. Auf das blinkende Zahnrad in der Titelleiste () klicken, um das Profil zu aktivieren.

Anlegen einer Firewall-Regel

Wenn am Router eine Firewall aktiviert ist, muss eine Ausnahmeregel angelegt werden, welche SNMP-Get-Requests erlaubt.

  1. Im Menü NetzfilterIP-Filter eine neue Firewall-Regel hinzufügen () und diese bearbeiten ():

    • Beschreibung: Access to SNMP agent

    • Paket-Richtung: INPUT

    • IP-Version: verwendete IP-Version auswählen

    • Protokoll: UDP

    • Eingehendes Interface: alle Interfaces markieren, über die auf den SNMP-Agent zugegriffen werden soll

    • Ziel-Port: oben konfigurierter UDP-Port (Standard 161)

  2. Auf Einstellungen speichern klicken.
    cg de m3 snmp monitoring 02

  3. Auf das blinkende Zahnrad in der Titelleiste () klicken, um das Profil zu aktivieren.

Abrufen der SNMP-Objekte durch die zentrale Station

In diesem Configuration Guide wird der iReasoning MIB Browser verwendet, um die Werte aus dem Router abzufragen. Die Software Ihrer zentralen Station wird sich davon unterscheiden und muss daran angelehnt individuell konfiguriert werden.

  1. Den iReasoning MIB Browser herunterladen und installieren.

  2. Den MIB Browser starten.

    • Im Menü FileUnLoad MIBs auswählen und die Standard-MIBs aus Gründen der Übersichtlichkeit löschen.

    • Im Menü FileLoad MIBs auswählen und die oben vom Router heruntergeladene MIB laden.

  3. Im Feld Address die IP-Adresse des Routers eingeben (Standard: 192.168.1.1), auf Advanced…​ klicken und die Eigenschaften des SNMP-Agent konfigurieren:

    • Port: oben konfigurierter UDP-Port (Standard 161)

    • Read Community: oben konfigurierter Community String

    • Write Community: oben konfigurierter Community String

    • SNMP Version: 2

  4. Auf OK klicken.
    cg m3 snmp monitoring mib 01

  5. Im MIB Tree den gewünschten Wert markieren und unter Operations Get auswählen. [3]
    cg m3 snmp monitoring mib 02
    Im Beispiel hier wird in der Spalte Value der Ergebnistabelle der Wert von Eingang 1 - low, also offen - ausgegeben.

  6. Einen weiteren Wert markieren und auf Go klicken.

Fehlersuche

  • Sie können die Netzfilter im Menü NetzfilterIP-Filter vorübergehend deaktivieren, um herauszufinden, ob falsche Filtereinstellungen der Grund für Zugriffsprobleme sind.


Zurück zu den Configuration Guides für die icom OS Smart Devices

Zurück zur Übersicht


1. Anmeldung je nach Konfiguration; Voreinstellung bei älteren Firmware-Versionen: Benutzername: insys, Kennwort: icom
2. Anstatt diesem Beispiel einen individuellen Community String verwenden.
3. Bei einer Änderung unter Operations ist kein weiterer Klick auf Go notwendig.