IT动力源's Archiver

jjjqep 发表于 2006-11-9 09:32

配置RMON

RMON 配置
本章描述了如何配置交换机上的远程网络监控(Remote Network Monitoring , RMON)功能。
有关本节引用的CLI 命令的详细使用信息及说明,请参照CLI 命令集
本章由以下一些部分组成:
概述
配置RMON
显示RMON 状态
概述
RMON 是IETF(Internet Engineering Task Force)标准的监控规范,这个规范可以网络管理者
交换对网络的监控数据。你可以使用交换机上的RMON 功能监控所有相连网络中交换机间数据流
的流动情况。
交换机支持RMON(RFC1757)中的第1,2,3,9 组的内容:
统计组
历史组
警报组
事件组
统计组
统计组(statistics)是RMON 中的第1 组,统计组统计被监控的每个子网的基本统计信息。目前
只能对网络设备的以太网接口进行监控、统计。
历史组
历史组(history)是RMON 中的第2 组,历史组定期地收集统计网络值地记录并为日后地处理把
统计存储起来。它包含两个小组:HistoryControl 组用来设置采样间隔时间等控制信息;
EthernetHistory 组为管理员提供有关网段流量、错误包、广播包、利用率以及碰撞次数等其
他统计信息的历史数据。
警报组
警报组(alarm)是RMON 中的第3 组,以指定的时间间隔监控一个特定的MIB(Management
Information Base)对象,当这个MIB 对象的值超过一个设定的上限值或低于一个设定的下限值
时,会触发一个警报。警报被当作事件来处理,处理事件的方式可以是记录日志或发送SNMP Trap
的方式。
事件组
事件组(event)是RMON 中的第9 组,决定当由于警报而产生事件时,处理行为是产生一个日志
记录表项或者一个SNMP Trap。
配置RMON
本节描述了在交换机上如何配置RMON,包括以下内容:
RMON 的缺省配置
创建RMON 统计组表项
创建RMON 历史组表项
配置RMON 的报警和事件
RMON 的缺省配置
缺省情况下,RMON 所有功能均被关闭。
创建RMON 统计组表项
你可以针对物理端口设置统计表项。当你设置了一个端口的统计表项后,交换机将从这时开始
各种数据的统计。
在特权模式下,你可以通过以下步骤来创建一个RMON 统计组表项:
命令 含义
步骤1 configure terminal 进入全局配置模式
步骤2 interface interface-id 进入接口配置模式,指定相应的接口(只应用于物理
端口)
步骤3 rmon collection stats
index [owner
ownername]
index:指定这个统计表项的索引,值的范围是1 -
65535。
owner ownername:(可选)标志这个表项的拥有者。
步骤4 end 回到特权模式。
步骤5 show running-config 验证你的配置。
步骤6 show rmon statistics 显示RMON 的统计数据
步骤7 copy running-config
startup-config
保存配置(可选)。
你可以通过接口配置模式下的命令no rmon collection stats index 来删除一个统计组表项。
创建RMON 历史组表项
在特权模式下,你可以通过以下步骤来配置RMON 的历史组的控制表项:
命令 含义
步骤1 configure terminal 进入全局配置模式
步骤2 interface interface-id 进入接口配置模式,指定相应的接口(只应用于物理
接口)。
步骤3 rmon collection
history index [owner
ownername] [buckets
bucket-number]
[interval seconds]
index:指定这个历史记录配置表项的索引,值的范
围是1 - 65535。
owner ownername:(可选)标志这个表项的拥有者。
bucket-number: 每次采样的数据将被保存下来,
bucket-number 的值指定了保存每次采样数据的历史
记录的最大表项个数。如果历史记录已满,则新的采
样数据将覆盖最老的一次采样数据记录。这个值的范
围是1-65535,缺省值为10。
interval:指定采样的时间间隔,单位为秒,范围为
1 - 3600 秒。缺省为1800 秒
步骤4 end 回到特权模式。
步骤5 show running-config 验证你的配置。
步骤6 show rmon history 显示采样的历史数据
步骤7 copy running-config
startup-config
保存配置(可选)。
你可以通过接口配置模式下的命令no rmon collection history index 来删除一个历史组的
一个控制表项。
配置RMON 的报警和事件
你可以通过命令行或一个SNMP 网络管理工作站来配置RMON。我们建议你使用NMS(网络管理工
作站)上的一般的RMON 管理工具来实现RMON 的管理,以便充分利用RMON 的网络管理功能。
在特权模式下,你可以通过以下步骤来配置RMON 的报警和事件功能:
命令 含义
步骤1 configure terminal 进入全局配置模式
步骤2 rmon alarm number
variable interval {delta
| absolute}
rising-threshold value
[event-number]
falling-threshold value
[event-number] [owner
string]
设置针对一个MIB 对象的报警功能:
number:指定这个alarm 表项的索引,值的范围是
1 -65535。
variable:你要监控的MIB 的变量标识符,这个变
量必须是整型类数据类型。
interval:指定采样的时间间隔,单位为秒,范围

1 - 2147483647 秒.
关键字delta 表示取样的值是指MIB 变量在两次取
样间值得变化,而关键字absolute 表示直接使用
MIB 变量的值作为取样值。
value: 指定警报触发的条件。当MIB 变量的值变
化成大于关键字rising-threshold 后面指定的
value 值(从小于这个值变成大于这个值)或变成
小于关键字falling-threshold 后面指定的value
值时。Value 后所跟的值的范围是
-2147483648 - 2147483647。
event-number:可选,表示报警引发的事件产生时,
指定事件组产生事件表项的索引,若不指定则不会
产生相应的事件。这个值得范围为1 - 65535。
string : 可选,标识这个报警表项的拥有者。
步骤3 rmon event number [log]
[trap community]
[descrīption string]
[owner string]
当警报产生时,增加相应的事件表项并做相应的处
理。
number :事件表项的索引,和上面设置的对应
event-number。一个警报产生时,若警报指定的
event-number 对应的事件表项(number 等于
event-number)不存在,则不会产生对应的事件。
这个值的范围为1 - 65535。
log :(可选)输入这个关键值,则警报产生时,
会将这个事件记录到日志中。
trap:(可选)输入这个关键值,则警报产生时,会
产生一个SNMP Trap。
community:(可选)发送Trap 时使用的认证名。
descrīption string:(可选)对这个事件的描述。
owner string:(可选)标志这个事件的拥有者。
步骤4 end 回到特权模式。
步骤5 show running-config 验证你的配置。
步骤6 copy running-config
startup-config
保存配置(可选)。
在特权模式下,你可以使用命令no rmon alarm number 删除一个警报表项,你可以使用命令
no rmon event number 来删除一个事件处理表项。除了首次达到触发条件外,只有同时跨
越上限和下限时才会触发*作,比如从达到或超过上限值的位置,变化为达到或低于下限值位
置,以防止不停地触发*作。如果你想了解更多关于报警和事件的关联特性,请参考RFC 1757。
你可以配置对任何一个可统计的MIB 变量的报警功能。下面的例子说明了对MIB-II 中IfEntry
表中实例ifInNUcastPkts.6(端口6 上收到的非单播帧的个数,实例的标识符为
1.3.6.1.2.1.2.2.1.12.6)设置报警功能。具体功能为:交换机每隔30 秒检查端口6 上收到的
非单播帧的个数的变化,如果收到的非单播帧的个数比上次检查时(30 秒前)增加了20 个或20
个以上,或者比上次只增加10 个或10 以下,则警报被触发,同时警报将触发事件1 进行相应
的*作(记录到日志中,并发送认证名为”rmon”的Trap,事件的描述为“ifInNUcastPkts is
too much”)。警报和事件表项的拥有者均为zhangsan。
Switch(config)#rmon alarm 10 1.3.6.1.2.1.2.2.1.12.6 30 delta rising-threshold 20 1 falling-threshold 10 1 owner
zhangsan
Switch(config)#rmon event 1 log trap rmon descrīption "ifInNUcastPkts is too much " owner zhangsan
显示RMON 状态
在特权模式下,你可以使用下表所列的命令来显示对交换机的各种访问方式的状态:
命令 含义
步骤1 show rmon alarms 显示RMON 警报表的配置信息。
步骤2 show rmon events 显示RMON 事件表的配置信息和查看日志
信息。
步骤3 show rmon history 显示RMON 历史表的配置信息和显示采样
的历史数据。
步骤4 show rmon statistics 显示RMON 的统计表信息。
show rmon alarms:
Switch# show rmon alarms
Alarm : 1
Interval : 1
Variable : 1.3.6.1.2.1.4.2.0
Sample type : absolute
Last value : 64
Startup alarm : 3
Rising threshold : 10
Falling threshold : 22
Rising event : 0
Falling event : 0
Owner : zhangsan
show rmon events:
Switch# show rmon events
Event : 1
Descrīption : firstevent
Event type : log-and-trap
Community : public
Last time sent : 0d:0h:0m:0s
Owner : zhangsan
Log : 1
Log time : 0d:0h:37m:47s
Log descrīption : ipttl
Log : 2
Log time : 0d:0h:38m:56s
Log descrīption : ipttl
show rmon history:
Switch# show rmon history
Entry : 1
Data source : Fa0/1
Buckets requested : 65535
Buckets granted : 10
Interval : 1
Owner : zhangsan
Sample : 198
Interval start : 0d:0h:15m:0s
DropEvents : 0
Octets : 67988
Pkts : 726
BroadcastPkts : 502
MulticastPkts : 189
CRCAlignErrors : 0
UndersizePkts : 0
OversizePkts : 0
Fragments : 0
Jabbers : 0
Collisions : 0
Utilization : 0
.......
show rmon statistics:
Switch# show rmon statistics
Statistics : 1
Data source : Fa0/1
DropEvents : 0
Octets : 1884085
Pkts : 3096
BroadcastPkts : 161
MulticastPkts : 97
CRCAlignErrors : 0
UndersizePkts : 0
OversizePkts : 1200
Fragments : 0
Jabbers : 0
Collisions : 0
Pkts64Octets : 128
Pkts65to127Octets : 336
Pkts128to255Octets : 229
Pkts256to511Octets : 3
Pkts512to1023Octets : 0
Pkts1024to1518Octets : 1200
Owner : zhangsan
敏锐把握应用趋势、快捷满足客户需求

doctor111 发表于 2006-12-19 14:47

[size=12px]谢谢楼主~~~[/size]

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.