所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

FusionServer G5500 服务器 iBMC (V270至V282) 用户指南 09

评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
告警设置

告警设置

功能介绍

通过使用“告警设置”界面的功能,您可以:

  • 设置iBMC系统向第三方服务器以Syslog报文方式发送日志。
  • 设置iBMC系统向第三方服务器以Trap报文方式发送告警信息、事件信息以及Trap属性。
    说明:

    Trap是系统主动向第三方服务器发送的不经请求的信息,用于报告紧急告警、严重告警、轻微告警和事件。

  • 将服务器产生的告警和事件以电子邮件方式发送到目标邮箱。带有告警和事件信息的电子邮件通过SMTP服务器转发到目标邮箱,从而通知用户。

界面描述

在上方标题栏中,选择告警与事件,在左侧导航树中选择告警设置,显示“告警设置”界面。



参数说明

表3-23  “告警Syslog报文通知设置”区域框

参数

描述

Syslog功能

设置自动上报Syslog报文。

单击并单击“保存”,可切换状态。

  • 表示Syslog功能正在启用。
  • 表示Syslog功能已经停用。

Syslog主机标识

Syslog信息上报时,用于标识信息来源。

取值范围:

  • 单板序列号
  • 产品资产标签
  • 主机名

告警级别

以Syslog方式上报给第三方服务器的事件信息级别。

取值范围:“紧急”“严重”“轻微”“正常”

说明:
各告警发送级别的含义为:
  • 紧急:仅发送紧急级别的告警信息。
  • 严重:发送包括严重、紧急级别的告警信息。
  • 轻微:发送包括轻微、严重、紧急级别的告警信息。
  • 正常:发送包括轻微、严重、紧急级别的告警信息,以及正常事件信息。

传输协议

Syslog报文在iBMC系统和Syslog服务器之间传输时,使用的传输协议。

取值范围:

  • TLS:面向连接的协议,并保证数据传输的保密性和数据完整性。
  • TCP:面向连接的协议,在正式收发数据前,必须在收发方建立可靠的连接。
  • UDP:面向非连接的协议,在正式收发数据前,收发方不建立连接,直接传输正式的数据。

认证方式

“传输协议”选择“TLS”时,采用的认证方式。

取值范围:

  • 单向认证:只认证Syslog服务器端的证书。
  • 双向认证:Syslog服务器端和客户端的证书都需要认证。

服务器根证书

在建立数据连接时,使用此处上传的服务器根证书对Syslog服务器发送来的报文进行验证。

设置方法:单击“浏览”选择客户端保存的服务器根证书文件。

服务器根证书信息

显示上传的服务器根证书信息,包括签发者、使用者、有效期、序列号。

本地证书

在建立数据连接时,iBMC向Syslog服务器发送报文时会携带本地证书信息,用于Syslog服务器对Syslog客户端(即iBMC系统)的验证。

设置方法:单击“浏览”选择客户端保存的本地证书文件。

证书密码

解密本地证书的密码。该密码在使用证书服务器生成本地证书时同步生成。

本地证书信息

显示上传的本地证书信息,包括签发者、使用者、有效期、序列号。

设置Syslog服务器和报文格式

序号

Syslog报文发送通道。您最多可以定义四个通道。

当前状态

当前通道的启用状态。

服务器地址

Syslog服务器地址信息。

端口

Syslog服务器的端口号。

日志类型

Syslog报文包含的日志类型。

操作

单击,显示以下内容。

当前状态

设置某个通道的启用状态。

单击并单击“保存”,可切换状态。

  • 表示通道正在启用。
  • 表示通道已经停用。

服务器地址

Syslog服务器地址信息。

取值范围:可设置为IPv4、IPv6、域名。

说明:
  • “传输协议”选择“TLS”的时候,此处必须使用域名地址。
  • 使用域名地址的时候,必须在配置 > 网络配置页面配置正确的DNS信息。

端口

Syslog服务器的端口号。

取值范围:1~65535

日志类型

需要使用Syslog报文上报的日志类型。

取值范围:“全选”“操作日志”“安全日志”“事件日志”

测试

测试设置的Syslog通道是否可用。

设置方法:单击“测试”,显示“操作成功”表示该通道可用。

表3-24  “告警Trap报文通知设置”区域框

参数

描述

Trap功能

设置自动上报Trap报文。

单击并单击“保存”,可切换状态。

  • 表示Trap功能正在启用。
  • 表示Trap功能已经停用。

Trap版本

以Trap方式上报事件需遵循的SNMP Trap协议版本。

取值范围:
  • “SNMPv1”:SNMP Trap协议的V1版本是简单网络管理协议的第一个正式版本,在RFC(Request For Comments)1157中定义。
  • “SNMPv2c”:V2C版本是针对V2的改进版。SNMP Trap协议的V2C版本是基于共同体(Community-Based)的管理架构,在RFC1901中定义的一个实验性协议。
  • “SNMPv3”:SNMP协议的V3版本由RFC 3411-RFC 3418定义,主要在安全性和远程配置方面进行强化。
说明:
  • “SNMPv1”“SNMPv2c”版本由于自身机制而存在安全隐患,请尽量避免使用。建议使用“SNMPv3”版本的SNMP Trap。
  • “SNMPv3”的鉴权加密算法可在系统配置中设置。

默认取值:“SNMPv1”

选择V3用户

Trap版本选择“SNMPv3”时,需要同时设置协议所需的用户名。

默认情况下,G560使用的是root用户G530 V5使用的是Administrator用户

Trap模式

Trap信息上报时采用的模式。

取值范围:
  • “精准告警模式(推荐)”:以与事件一一对应的SNMP节点OID作为Trap事件的标识,相较“OID模式”“事件码模式”,可提供更为精准的定位信息。
  • “OID模式”:以SNMP节点的OID作为Trap事件的标识。
  • “事件码模式”:以产生事件的事件码作为Trap事件的标识。

默认取值:G560默认为“事件码模式”G530 V5默认为“精准告警模式(推荐)”

Trap主机标识

Trap信息上报时,用于标识信息来源。

取值范围:
  • 单板序列号
  • 产品资产标签
  • 主机名

团体名

SNMP使用的共同体名称。团体名是用作认证Trap方式的口令。“版本”设置为“SNMPv1”“SNMPv2c”时才能设置“团体名”

不开启密码检查时的取值原则:1~18位的字符串,由数字、英文字母和除空格外的特殊字符组成。

开启密码检查时的取值原则:
  • 长度为8~18位的字符。
  • 至少包含以下字符中的两种:
    • 大写字母:A ~ Z
    • 小写字母:a ~ z
    • 数字:0 ~ 9
    • 至少包含以下特殊字符:

      `~!@#$%^&*()-_=+\|[{}];:'",<.>/?

  • 新旧团体名至少在2个字符位上不同。
  • 不能包含空格。

默认取值:“TrapAdmin12#$”

确认团体名

SNMP使用的共同体名称。此处输入的内容需要与“团体名”中相同。

告警发送级别

以Trap方式上报给第三方服务器的事件信息级别。

取值范围:“紧急”“严重”“轻微”“正常”

说明:
各告警发送级别的含义为:
  • 紧急:仅发送紧急级别的告警信息。
  • 严重:发送包括严重、紧急级别的告警信息。
  • 轻微:发送包括轻微、严重、紧急级别的告警信息。
  • 正常:发送包括轻微、严重、紧急级别的告警信息,以及正常事件信息。

序号

自定义以Trap发送告警的通道。您最多可以定义四个通道。

操作

单击,显示以下内容。

当前状态

设置启用某个通道。

单击并单击“保存”,可切换状态。

  • 表示通道正在启用。
  • 表示通道已经停用。

Trap服务器IP地址

接收Trap方式发送的告警信息的服务器地址。服务器地址支持IPv4和IPv6。

Trap端口

接收Trap方式发送的告警信息的端口号。

取值范围:1~65535之间的数字。

默认取值:162。

说明:

单击“恢复默认值”,接收Trap端口号改为默认的“162”

报文分隔符格式选择

选择Trap格式中每个关键字段之间的分隔符,例如“;”

报文显示内容选择

选择需要上报的关键字。

在发送报文中显示关键字

显示Trap格式中每个关键字的名称。

说明:
本行右侧根据您选择的分隔符、显示内容以及显示的关键字名称给出示例。

测试

测试设置的Trap通道是否可用。

单击“测试”,显示“操作成功”表示该通道可用。

表3-25  “告警邮件通知设置”区域框

参数

描述

SMTP功能

设置启用SMTP服务。

单击并单击“保存”,可切换状态。

  • 表示SMTP功能正在启用。
  • 表示SMTP功能已经停用。

SMTP服务器地址

SMTP服务器的IPv4或IPv6地址。

说明:

系统不支持域名解析,因此在“SMTP服务器地址”文本框中,您只能输入SMTP服务器的IP地址,而不能输入SMTP服务器的域名。

是否启用TLS

  • 设置启用TLS(Transport Layer Security)加密传输。
  • 不启用TLS时,采用明文传输。
说明:
默认情况下,SMTP支持TLS加密,从安全性考虑,请尽量不要关闭TLS加密。启用TLS加密时,SMTP服务器需要配置身份验证,配置支持TLS后,才能接收到邮件。

是否使用匿名

  • 匿名是指通过SMTP服务器转发告警电子邮件时不需要验证用户名及其密码。匿名认证功能需要SMTP服务器支持匿名登录。
  • 不匿名时,认证方式为非匿名认证。非匿名认证需要输入已在SMTP服务器上注册的用户名和密码。该用户名和密码用于iBMC系统向SMTP服务器发送告警信息邮件时使用。
说明:
默认情况下,SMTP服务器不使用匿名,从安全性考虑,请尽量不要使用匿名。

设置邮件信息

发件人用户名及密码

通过邮箱发送告警信息时使用的发件人用户名和密码。

取值范围:
  • 用户名必须是长度为1~64之间字符串。
  • 密码必须是长度为1~50之间的字符串。

取值原则:

  • 用户名可以由数字、英文字母或特殊字符中的1种或几种组成,且不能为空。
  • 密码为该用户在对应SMTP服务器上的用户密码。
说明:
停用SMTP功能时,发件人用户名和密码可以设置为空。

发件人邮件地址

通过邮箱发送告警信息时使用的邮件地址。

取值范围:最大为255位的字符串。

取值原则:由英文字母、数字、“@”和其他特殊字符组成。格式必须为xx@xxx.xx

邮件主题

电子邮件的标题。

取值范围:0~255位的字符串。

取值原则:由数字、英文字母和特殊字符组成。

邮件附带

在电子邮件标题中可附带的关键信息,可以是“主机名”“单板序列号”“产品资产标签”

告警发送级别

通过SMTP服务器发送的告警信息的级别。

取值范围:“紧急”“严重”“轻微”“正常”

说明:
各告警发送级别的含义为:
  • 紧急:仅发送紧急级别的告警信息。
  • 严重:发送包括严重、紧急级别的告警信息。
  • 轻微:发送包括轻微、严重、紧急级别的告警信息。
  • 正常:发送包括轻微、严重、紧急级别的告警信息,以及正常事件信息。

接收告警的邮件地址

接收电子邮件的邮箱地址。该地址必须已在SMTP服务器上进行了注册。

取值范围:最大为255位的字符串。

取值原则:由英文字母、数字、“@”和其他特殊字符组成。格式必须为xx@xxx.xx

描述

对接收电子邮件的邮箱的相关描述。

取值范围:0~255位的字符串。

取值原则:由数字、英文字母和特殊字符组成。

测试

验证目标邮箱地址是否可达。

启用

设置启用某个接收地址。

单击并单击“保存”,可切换状态。

  • 表示该接收地址正在启用。
  • 表示该接收地址已经停用。

操作步骤

设置告警Syslog报文通知参数

  1. 在上方标题栏中选择“告警与事件”
  2. 在左侧导航树中,选择“告警设置”

    右侧显示“告警设置”界面。

  3. 根据表3-23提供的参数信息,设置告警Syslog报文通知参数。
  4. 单击“保存”

    显示“操作成功”表示该功能设置成功。

设置告警Trap报文通知参数

  1. 根据表3-24提供的参数信息,设置告警Trap报文通知功能。
  2. 单击“保存”

    显示“操作成功”表示该功能设置成功。

设置告警邮件通知参数

  1. 根据表3-25提供的参数信息,设置告警邮件通知功能。
  2. 单击“保存”

    显示“操作成功”表示该功能设置成功。

翻译
下载文档
更新时间:2018-10-31

文档编号:EDOC1000172050

浏览量:41075

下载量:190

平均得分:
本文档适用于这些产品
相关文档
相关版本
分享
上一页 下一页