配置RMON
通过配置RMON可以实现对于网络状况和流量进行监控。
应用环境
RMON用于网络中管理设备对被管理设备的远程监控和管理,它分为统计功能和告警功能两个方面。
统计功能
统计功能指的是被管理设备可以按周期或者持续跟踪统计其端口所连接的网段上的各种流量信息,比如某段时间内某网段上收到的报文总数,或收到的超长报文的总数等。
告警功能
告警功能指的是被管理设备能监控指定MIB变量的值,当该值达到告警阈值时(比如端口速率达到指定值,或者广播报文的比例达到指定值),能自动记录日志、向管理设备发送Trap消息。
如果要对某一网段的网络状况进行流量统计或者监控,可以配置RMON。
对RMON功能的启动时间没有特殊要求,可以预先启动该功能,也可以在怀疑某个接口所连接子网的流量异常时进行配置。
- 对流量有异常的端口配置统计功能,统计端口的流量。
- 对某项指标或某几项指标进行监控时配置告警功能,设定上下阈值,当其超限时系统发送告警信息。
RMON只能提供一些流量统计和异常等信息,并不能防止这些信息尤其是异常情况,要消除异常还需要其它管理手段。
- 配置RMON统计功能
如果用户希望对某个端口进行流量统计并记录,可以配置此功能。 - 配置RMON告警功能
配置RMON告警功能后,当采样值超过告警阈值时,设备可以记录日志或者产生告警。 - 检查配置结果
在配置RMON功能成功后,可以查看到RMON采集的流量信息。
配置RMON统计功能
如果用户希望对某个端口进行流量统计并记录,可以配置此功能。
背景信息
- 以太网统计功能(对应RMON MIB中的统计组):系统统计被监控的接口的基本流量信息。
- 历史采样功能(对应RMON MIB中的历史组):系统定期采样收集网络中的接口状态统计信息并存储,以便后续查看。
操作步骤
- 执行命令system-view,进入系统视图。
- 执行命令interface interface-type interface-number,确定需要统计的接口,并进入接口视图。
- 执行命令rmon-statistics enable,使能接口的RMON统计功能。
如果没有使能统计功能,以太网统计功能和历史采样功能均不生效。
- 执行命令rmon statistics entry-number [ owner owner-name ],配置以太网统计功能。
- 执行命令rmon history entry-number buckets number interval sampling-interval [ owner owner-name ] ,配置历史采样功能。
为减少RMON对系统性能的影响,采样间隔应在10秒以上,且不要对同一端口配置过多的历史采样。RMON规范建议每个被监视的接口可以有2个以上的历史采样,间隔30秒采样一次。
- 执行命令commit,提交配置。
配置RMON告警功能
配置RMON告警功能后,当采样值超过告警阈值时,设备可以记录日志或者产生告警。
背景信息
- 事件发送Trap或者日志功能(对应RMON MIB中的事件组):当系统上的某事件发生时,可以记录日志或发送TRAP到网管站。
- 设置告警阈值功能(对应RMON MIB中的告警组):按照指定的采样间隔对指定的告警监控对象(用此变量的OID指定)进行监视,当被监视数据的值越过定义的阈值时会产生告警事件或者记录日志。
操作步骤
- 执行命令system-view,进入系统视图。
- 执行命令rmon event entry-number [ description string ] { log | trap object | log-trap object | none } [ owner owner-name ],配置事件发送Trap或者日志功能。
系统中产生事件后的处理方式如下:
log:只记录日志。
log-trap:既记录日志同时也向NMS发送Trap消息。
none:触发事件时,系统不作处理。
trap:只向NMS发送Trap消息。
- 执行命令rmon alarm entry-number alarm-OID sampling-time { absolute | changeratio | delta } rising-threshold threshold-value1 event-entry1 falling-threshold threshold-value2 event-entry2 [ startup-alarm { falling | rising | risingorfalling } ] [ owner owner-name ],配置告警阈值功能。
如果告警上限和下限所对应事件(如event-entry1、event-entry2)在事件发送Trap或者日志功能中均没有配置,即使达到了告警条件也不会产生告警(此时告警记录的状态为UNDERCREATION,不是有效状态VALID)。
只要事件发送Trap或者日志功能中配置了上限和下限其中一个事件,符合条件便会触发相应的告警(告警记录的状态为VALID)。同理,如果告警表监控对象设置错误,例如设置成一个不存在的OID,告警记录的状态为INVALID,不会告警。
- 执行命令commit,提交配置。
检查配置结果
在配置RMON功能成功后,可以查看到RMON采集的流量信息。
操作步骤
- 执行display rmon statistics [ interface-type interface-number ]命令查看RMON统计信息。
- 执行display rmon history [ interface-type interface-number ]命令查看RMON历史采样信息。
- 执行display rmon event [ entry-number ]命令查看RMON事件的处理方式,是记录日志还是发送Trap消息。
- 执行display rmon eventlog [ entry-number ]命令查看RMON事件日志中记录的具体信息。
- 执行display rmon alarm [ entry-number ]命令查看RMON告警的配置信息。
任务示例
执行命令display rmon statistics,查看RMON统计信息。
<HUAWEI> display rmon statistics Statistics entry 1 owned by userA is valid. Interface : GigabitEthernet0/3/0<ifEntry.402653698> Received : Octets :4294966296, Packets :265484 Broadcast packets :262490 , Multicast packets:568 Undersize packets :0 , Oversize packets :0 Fragments packets :0 , Jabbers packets :0 CRC alignment errors:0 , Collisions :0 Dropped packets (insufficient resources):0 Packets received according to length (octets): 64 :0 , 65-127 :0 , 128-255 :0 256-511:0 , 512-1023:0 , 1024-1518:0
执行命令display rmon history,查看RMON历史采样信息。
<HUAWEI> display rmon history History control entry 1 owned by Creator is VALID Sampled interface : GigabitEthernet0/3/0 Sampling interval : 30(sec) with 10 buckets max Last Sampling time : 0days 00h:09m:43s Latest sampled values : Octets :645 , Packets :7 Broadcast packets :7 , Multicast packets :0 Undersize packets :6 , Oversize packets :0 Fragments packets :0 , Jabbers packets :0 CRC alignment errors :0 , Collisions :0 Dropped packets: :0 , Utilization :0
<HUAWEI> display rmon event
Event table 1 owned by userA is valid.
Description: null.
Will cause log when triggered, last triggered at 0days 04h:24m:10s.75th
<HUAWEI> display rmon eventlog
Event table 1 owned by null is valid.
Generates eventLog 1.1 at 0days 04h:24m:08s.46th
Description: The 1.3.6.1.2.1.2.2.1.4.3 defined in alarm table 1 is greater than or equal to 1000 with alarm value 1500. Alarm sample type is absolute.
<HUAWEI> display rmon alarm 1
Alarm table 1 owned by creater is valid.
Samples absolute value : 1.3.6.1.2.1.2.2.1.4.3
Sampling interval : 5(sec)
Rising threshold : 1000(linked with event 1)
Falling threshold : 100(linked with event 1)
When startup enables : risingOrFallingAlarm
Latest value : 1500