CISCO ASA есть ли опыт мониторинга IPSEC туннелей по SNMP?

Started by Akira, September 08, 2021, 11:12:29 AM

Previous topic - Next topic

Akira

При перестроении туннеля позиция в SNMP все время меняется, может по нескольку раз в день (.1.3.6.1.4.1.9.9.171.1.2.3.1.16.[меняется])
а Instance Discovery обновляется только раз в день.

В результате как только туннель перестраивается, то старый DCI отваливается как не поддерживаемый.

Victor Kirhenshtein

Я бы наверное сделал script DCI, который сам делает SNMP get или walk и по каким-то дополнительным признакам определяет правильный OID. Можно например хранить OID который читаем в атрибутах ноды, а если получили ошибку, то искать новый правильный и потом повторять чтение.