Der Konfigurationsmanager für SNMP-Agenten ermöglicht Ihnen das Konfigurieren
der MIB-Tabellen, die dem SNMP-Agenten zugeordnet sind. Weitere
Informationen zu den MIB-Tabellen finden Sie im Abschnitt
Management Information
Base (MIB). Zu diesen Tabellen gehören die Communitytabelle, die
Trap-Weiterleitungstabelle und die Serverzugriffstabelle.
Dieses Tool ist erforderlich, wenn ein SNMP-Manager von einem Fremdhersteller
nicht in der Lage ist, einen neuen Eintrag für den SNMP-Agenten in der MIB-Tabelle
zu erstellen. In den meisten SNMP-Managern ist diese Funktionalität bereits
integriert; in einigen jedoch nicht. Wenn Sie einen SNMP-Manager verwenden, mit dem
keine Aktualisierungen von MIB-Tabellen möglich sind, müssen Sie den
Konfigurationsmanager für SNMP-Agenten verwenden, um die MIB-Tabelle, die dem
SNMP-Agenten zugeordnet ist, zu konfigurieren. Auch wenn der SNMP-Manager die
Funktionalität zum Konfigurieren von MIB-Tabellen hat, wird die Verwendung dieses Tools
zum Konfigurieren des SNMP-Agenten für WebSphere InterChange Server empfohlen.
- Hinweis:
- Die SNMP-Lösung für WebSphere InterChange Server wird
durch Metadaten gesteuert. Daher müssen Sie nur die zu überwachenden Server definieren
(und nicht die spezifischen Connectors oder Collaborations).
In diesem Abschnitt werden die folgenden
Themen behandelt:
Installieren des Konfigurationsmanagers für SNMP-Agenten
Vorgehensweise zum Starten des Konfigurationsmanagers für SNMP-Agenten
Vorgehensweise zum Herstellen einer Verbindung zum SNMP-Agenten
Vorgehensweise zum Konfigurieren von Communitynamen
Vorgehensweise zum Konfigurieren von Trapweiterleitungseinträgen
Vorgehensweise zum Konfigurieren von Serverzugriffseinträgen
Vorgehensweise zum Konfigurieren der RBAC-Sicherheit
Wenn Sie den SNMP-Agenten installieren, wird der Konfigurationsmanager für
SNMP-Agenten vom Installationsprogramm automatisch ebenfalls installiert. Anweisungen
zum Installieren des SNMP-Agenten finden Sie in den Handbüchern
System Installation Guide for UNIX oder System Installation
Guide for Windows.
Führen Sie in Abhängigkeit von Ihrem Betriebssystem folgende Schritte aus, um den
Konfigurationsmanager für SNMP-Agenten zu starten:
UNIX |
---|
Führen Sie die Prozedur start_snmpconfig.bat im Verzeichnis
produktverz/bin aus. |
Das Fenster SNMP-Agent - Konfigurationsmanager wird angezeigt.
Bevor Sie
mit dem Bearbeiten der MIB-Tabelle beginnen können, müssen Sie zunächst eine
Verbindung zum SNMP-Agenten herstellen. Hinweise hierzu finden Sie unter
Vorgehensweise zum Herstellen einer Verbindung zum SNMP-Agenten.
- Hinweis:
- Der Konfigurationsmanager für SNMP-Agenten muss auf der
gleichen Maschine ausgeführt werden wie der SNMP-Agent.
Führen Sie folgende Schritte aus, um den Konfigurationsmanager für SNMP-Agenten mit
einem aktiven SNMP-Agenten zu verbinden:
- Starten Sie den Konfigurationsmanager für SNMP-Agenten. Hinweise hierzu finden Sie unter
Vorgehensweise zum Starten des Konfigurationsmanagers für SNMP-Agenten.
- Geben Sie in den folgenden Feldern des Fensters SNMP-Agent -
Konfigurationsmanager die korrekten Informationen ein:
- Agenten-Host: Geben Sie den Hostnamen oder die IP-Adresse der
Maschine ein, auf der der SNMP-Agent ausgeführt wird.
- Port: Geben Sie die Nummer des Ports ein, den der SNMP-Agent
verwendet, um für SNMP-Befehle empfangsbereit zu sein. Wenn Sie die Portnummer für
den SNMP-Agenten nicht kennen, können Sie sie in der Datei wbi_snmpagent.cfg
im Verzeichnis <WebSphere_Business_Integration_installationsverz>\snmp\config
suchen. Hierbei steht <WebSphere_Business_Integration_installationsverz>
für das Verzeichnis, in dem WebSphere InterChange Server installiert wurde. Die
Standardportnummer lautet 1161 für UNIX und 161 für Windows.
- Community: Geben Sie den Namen der Community mit
Lese-/Schreibzugriff des SNMP-Agenten ein. Standardmäßig ist der
Communityname mit Lese-/Schreibzugriff "administrator"; der
Communityname mit Lesezugriff ist "public". Im Folgenden werden die
Unterschiede zwischen den beiden Arten von Communities aufgeführt:
- Lese-/Schreibzugriff: Der Lese-/Schreibzugriff berechtigt den
Benutzer, die Komponenten der MIB-Tabelle zu bearbeiten, Werte abzufragen,
Komponenten zu starten und zu stoppen und Registrierungen für Traps
(Alarmnachrichten) durchzuführen.
- Lesezugriff: Der Lesezugriff berechtigt den Benutzer nur,
"Get"-Operationen auszuführen. Dieser Benutzer kann Komponenten der
MIB-Tabelle anzeigen, aber nicht bearbeiten und auch den Status von Komponenten
nicht ändern.
- Klicken Sie auf Verbinden.
Nachdem der Konfigurationsmanager für
SNMP-Agenten die Verbindung zum SNMP-Agenten hergestellt hat, werden die Felder
Agenten-Host, Port und Community inaktiviert, und anstelle der
Schaltfläche Verbinden wird die Schaltfläche Trennen angezeigt.
Auf der Registerkarte Community werden die Communities aufgelistet, die
für den verbundenen SNMP-Agenten vorhanden sind. Die Tabelle enthält die
folgenden drei Einträge:
- Communityname: Der Name der Community
- Zugriff: Die Zugriffsberechtigung der Community (Schreib- oder Lesezugriff).
- Zeilenstatus: Der Status der Community (Aktiv oder Nicht in Betrieb).
Communitynamen werden zur MIB-Tabelle hinzugefügt, wenn neue Benutzer die
Berechtigung erhalten sollen, Systemkomponenten zu verwalten.
Führen Sie folgende
Schritte aus, um einen Communitynamen hinzuzufügen:
- Klicken Sie auf der Registerkarte Community die Option Hinzufügen
an. Das Dialogfenster Eintrag in Communitytabelle wird
angezeigt.
- Geben Sie im Feld Communityname den Namen der Community ein.
- Hinweis:
- Jeder Communityname muss im gesamten Netz eindeutig sein.
- Wählen Sie im Dropdown-Menü Zugriff die Zugriffsberechtigung für die
neue Community aus. Gültige Werte sind "Lese-/Schreibzugriff" und
"Lesezugriff".
- Das Dropdown-Menü Zeilenstatus kann beim Hinzufügen einer Community
nicht konfiguriert werden. Die Standardeinstellung ist
"Erstellen und Starten".
- Klicken Sie auf OK. Der neue Communityname wird in der Tabelle
Community angezeigt, wobei der Zeilenstatus als "Aktiv" definiert
ist.
Communitynamen werden bearbeitet, wenn die Art des Zugriffs oder der
Zeilenstatus eines registrierten Communitynamens geändert werden
soll.
Führen Sie folgende Schritte aus, um einen Communitynamen zu bearbeiten:
- Wählen Sie auf der Registerkarte Community den zu bearbeitenden
Communitynamen in der Spalte Communityname aus und klicken Sie
Bearbeiten an. Das Dialogfenster Eintrag in Communitytabelle wird
angezeigt.
- Hinweis:
- Der Communityname kann nicht geändert werden.
- Ändern Sie im Dropdown-Menü Zugriff die
Zugriffsberechtigung. Gültige Werte sind "Lese-/Schreibzugriff" und
"Lesezugriff".
- Ändern Sie den Status, indem Sie im Dropdown-Menü Zeilenstatus eine
der folgenden Optionen auswählen:
- Aktiv: Hierdurch wird der Communityname aktiviert, so dass er für den
Zugriff auf den SNMP-Agenten verwendet werden kann.
- Nicht in Betrieb: Hierdurch wird der Communityname inaktiviert; die
Daten des Communitynamens werden jedoch in der Tabelle gespeichert. Verwenden Sie
diese Option, wenn Sie den Communitynamen später erneut aktivieren wollen.
- Löschen: Hierdurch wird der Eintrag für den Communitynamen aus der
MIB-Tabelle (MIB - Management Information Base) gelöscht.
- Klicken Sie auf OK. Die vorgenommenen Änderungen werden in der
Tabelle Community angezeigt.
Entfernen Sie Communitynamen, wenn sie vollständig aus der MIB-Tabelle gelöscht
werden sollen.
Führen Sie folgende Schritte aus, um einen Communitynamen zu entfernen:
- Wählen Sie auf der Registerkarte Community den zu bearbeitenden
Communitynamen in der Spalte Communityname aus.
- Klicken Sie auf Entfernen. Der Communityname wird aus der Tabelle
entfernt.
Ein Trap (Alarmnachricht) ist eine asynchrone Benachrichtigung, die vom
SNMP-Agenten an den SNMP-Manager gesendet wird, sobald sich der Status einer
Komponente in der verwalteten Einheit geändert hat und der SNMP-Manager so
konfiguriert wurde, dass er von dieser Statusänderung benachrichtigt werden
soll.
Wenn ein Trap gesendet wird, benachrichtigt der SNMP-Agent den in der
Trapweiterleitungstabelle angegebenen, designierten host:port und protokolliert den
Trapnamen, z. B. collabTrapEventsLongTime, sowie den Anwendungsnamen des Connectors,
den Servernamen des Connectors und den Anwendungsstatus des Connectors. Ein
überwachender Netzmanager empfängt den Trap, wodurch eine Antwort ausgelöst wird,
beispielsweise wird eine E-Mail an den Systemadministrator gesendet.
Die Tabelle Trap-Weiterleitung enthält die folgenden vier Einträge:
- Trap-ID: Die eindeutige ID, die einer Anforderung zum Subskribieren des
Trap zugeordnet wurde.
- Manager-Host: Der Hostname des SNMP-Managers, an den
Benachrichtigungen dieses Trap gesendet werden sollen.
- Trap-Port: Der Port, an dem der SNMP-Manager für
den Trap empfangsbereit ist.
- Zeilenstatus: Der Status des Trap (Aktiv oder Nicht in Betrieb).
In Tabelle 7 werden die SNMP-Traps aufgelistet, die in InterChange Server vorhanden sind.
Tabelle 7. SNMP-Traps
Traptyp
| Variablen
| Beschreibung
| Trap-ID
|
serverTrapStatus
| serverName,
serverStatus
| Wird generiert, wenn ein Server gestartet oder gestoppt wird | 1
|
collabTrapStatus
| collabName, collabServerName, collabStatus
| Wird generiert, wenn eine Collaboration gestartet oder gestoppt wird | 2
|
collabTrapEventsFailed
| collabName, collabServerName, collabEventsTrgdFlwFailed
| Wird generiert, wenn ein Ereignis bei der Collaboration fehlschlägt
| 3
|
collabTrapEventsLongTime
| collabName, collabServerName
| Wird generiert, wenn ein Ereignis bei der Collaboration länger als die angegebene Zeit dauert | 4
|
connTrapAgentStatus
| connName,
connServerName, connAgentStatus
| Wird generiert, wenn der Agentenstatus eines Connectors geändert wird | 5
|
connTrapStatus
| connName,
connServerName,
connStatus
| Wird generiert, wenn ein Connectorstatus geändert wird | 6
|
connTrapAppStatus
| connName,
connServerName, connAppStatus
| Wird generiert, wenn der Anwendungsstatus eines Connectors geändert wird | 7
|
Einträge für die Trap-Weiterleitung werden zur MIB-Tabelle
hinzugefügt, um einen Server als Empfänger der vom SNMP-Agenten erfassten Daten
zu registrieren.
Führen Sie folgende Schritte aus, um einen Trapweiterleitungseintrag
zu der MIB-Tabelle hinzuzufügen:
- Klicken Sie auf der Registerkarte Trap-Weiterleitung die Option
Hinzufügen an. Das Dialogfenster Trap-Weiterleitung wird angezeigt.
- Geben Sie im Feld Trap-ID eine ganze Zahl ein.
- Hinweis:
- Jede Trap-ID muss im gesamten Netz eindeutig sein.
- Geben Sie im Feld Manager-Host den Hostnamen oder die IP-Adresse der
Maschine ein, auf der der SNMP-Manager ausgeführt wird.
- Hinweis:
- UNIX-Benutzer, die den Hostnamen verwenden, müssen bei der
Eingabe die Groß-/Kleinschreibung beachten.
- Geben Sie im Feld Trap-Port die Nummer des Ports ein, die der
SNMP-Manager verwendet, um für Traps empfangsbereit zu sein.
- Das Dropdown-Menü Zeilenstatus kann beim Hinzufügen eines Eintrags
für die Trap-Weiterleitung nicht konfiguriert werden. Die Standardeinstellung ist
"Erstellen und Starten".
- Klicken Sie auf OK. Der neue Eintrag für die Trap-Weiterleitung wird
in der Tabelle Trap-Weiterleitung angezeigt, wobei der Zeilenstatus als
"Aktiv" definiert ist.
Die Einträge für die Trap-Weiterleitung werden bearbeitet, wenn Informationen zum
Manager-Host, dem Trap-Port oder dem Zeilenstatus registrierter Einträge geändert
werden sollen.
Führen Sie folgende Schritte aus, um einen vorhandenen
Trapweiterleitungseintrag zu bearbeiten:
- Wählen Sie auf der Registerkarte Trap-Weiterleitung eine Trap-ID aus und
klicken Sie Bearbeiten an. Das Dialogfenster Trap-Weiterleitung wird angezeigt.
- Hinweis:
- Die Trap-ID kann nicht geändert werden.
- Ändern Sie den Manager-Host, indem Sie einen anderen Hostnamen oder eine
andere IP-Adresse für die Maschine eingeben, auf der der SNMP-Manager ausgeführt
wird.
- Hinweis:
- UNIX-Benutzer, die den Hostnamen verwenden, müssen bei der
Eingabe die Groß-/Kleinschreibung beachten.
- Ändern Sie den Trap-Port, indem Sie einen anderen Port eingeben, den der
SNMP-Manager verwenden soll, um für Traps empfangsbereit zu sein.
- Ändern Sie den Zeilenstatus des Eintrags für die Trap-Weiterleitung, indem
Sie im Dropdown-Menü Zeilenstatus eine der folgenden Optionen auswählen:
- Aktiv: Hierdurch wird der Eintrag für die Trap-Weiterleitung aktiviert,
so dass er für den Zugriff auf den SNMP-Agenten verwendet werden kann.
- Nicht in Betrieb: Hierdurch wird der Eintrag für die
Trap-Weiterleitung inaktiviert; die Informationen für die Trap-Weiterleitung werden
jedoch in der Tabelle gespeichert. Verwenden Sie diese Option, wenn Sie den Eintrag
für die Trap-Weiterleitung später erneut aktivieren wollen.
- Löschen: Hierdurch wird der ausgewählte Eintrag für die
Trap-Weiterleitung aus der MIB-Tabelle (MIB - Management Information Base) gelöscht.
- Klicken Sie auf OK. Die vorgenommenen Änderungen werden in der
Tabelle Trap-Weiterleitung angezeigt.
Entfernen Sie Einträge für die Trap-Weiterleitung, wenn sie vollständig aus der
MIB-Tabelle gelöscht werden sollen.
Führen Sie folgende Schritte aus, um einen
Trapweiterleitungseintrag zu entfernen:
- Wählen Sie auf der Registerkarte Trap-Weiterleitung die zu entfernende
Trap-ID aus.
- Klicken Sie auf Entfernen. Der Eintrag für die Trap-Weiterleitung wird
aus der Tabelle Trap-Weiterleitung entfernt.
Mit den Serverzugriffseinträgen können Sie bestimmte SNMP-Manager mit
bestimmten zu verwaltenden InterChange Servern verbinden. Die Tabelle enthält die
folgenden drei Einträge:
- Manager-Host: Der Hostname des SNMP-Managers.
- WebSphere InterChange Server: Der Hostname der Maschine, auf der
InterChange Server installiert ist.
- Zeilenstatus: Der Status der Verbindung (Aktiv oder Nicht in Betrieb).
Führen Sie folgende Schritte aus, um einen neuen Serverzugriff zu erstellen:
- Klicken Sie auf der Registerkarte Serverzugriff die Option Hinzufügen
an. Das Dialogfenster Eintrag in Serverzugriffstabelle wird angezeigt.
- Geben Sie im Feld Manager-Host den Hostnamen oder die IP-Adresse der
Maschine ein, auf der der SNMP-Manager ausgeführt wird.
- Hinweis:
- UNIX-Benutzer, die den Hostnamen verwenden, müssen bei der
Eingabe die Groß-/Kleinschreibung beachten.
- Geben Sie im Feld WebSphere InterChange Server den Namen oder die
IP-Adresse des InterChange-Servers ein.
- Hinweis:
- UNIX-Benutzer, die den Hostnamen verwenden, müssen bei der
Eingabe die Groß-/Kleinschreibung beachten.
- Das Dropdown-Menü Zeilenstatus kann beim Hinzufügen eines Eintrags für den Serverzugriff
nicht konfiguriert werden. Die Standardeinstellung ist "Erstellen und
Starten".
- Klicken Sie auf OK. Der neue Eintrag für den Serverzugriff wird zur
Tabelle Serverzugriff hinzugefügt, wobei der Zeilenstatus als "Nicht in
Betrieb" definiert ist.
Die Einträge für den Serverzugriff können in der MIB-Tabelle bearbeitet werden,
wenn der Zeilenstatus der Einträge für den Serverzugriff geändert werden soll.
Führen Sie
folgende Schritte aus, um einen Serverzugriffseintrag zu bearbeiten:
- Wählen Sie auf der Registerkarte Serverzugriff einen Manager-Host aus und
klicken Sie Bearbeiten an.
- Ändern Sie den Status, indem Sie im Dropdown-Menü Zeilenstatus eine
der folgenden Optionen auswählen:
- Aktiv: Hierdurch wird der ausgewählte Manager-Host aktiviert, so dass er
mit dem SNMP-Agenten verwendet werden kann.
- Hinweis:
- Um den Status von "Nicht in Betrieb" in "Aktiv" zu
ändern, muss sowohl der SNMP-Manager als auch der verwaltete InterChange Server aktiv sein.
- Nicht in Betrieb: Hierdurch wird der Manager-Host inaktiviert; die
Daten des Manager-Hosts werden jedoch in der Tabelle gespeichert. Verwenden Sie
diese Option, wenn Sie den Manager-Host später erneut aktivieren wollen.
- Löschen: Hierdurch wird ausgewählte Manager-Host aus der MIB-Tabelle
(MIB - Management Information Base) gelöscht.
- Klicken Sie auf OK. Die vorgenommenen Änderungen werden in der
Tabelle Serverzugriff angezeigt.
Entfernen Sie Einträge für den Serverzugriff, wenn sie vollständig aus der
MIB-Tabelle gelöscht werden sollen.
Führen Sie folgende Schritte aus, um einen
Serverzugriffseintrag zu entfernen:
- Wählen Sie auf der Registerkarte Serverzugriff den Eintrag für den
Serverzugriff aus, der gelöscht werden soll.
- Klicken Sie auf Entfernen. Der Eintrag für den Serverzugriff wird aus
der Tabelle Serverzugriff entfernt.
Die auf Berechtigungsklassen basierende Zugriffssteuerung (Role-based Access Control, RBAC)
unterstützt mehrere Benutzer und erweiterte Sicherheitsfunktionen auf der Basis von
Berechtigungsklassen. Eine Berechtigungsklasse umfasst einen Benutzerverbund, der
Funktionalitäten gemeinsam nutzt. Das Zuordnen von Funktionen zu Berechtigungsklassen
ermöglicht dem Administrator effizienteres Arbeiten, da seine Belastung während
der Zuordnung von Berechtigungen somit reduziert wird.
Durch das Hinzufügen der
RBAC-Funktionalität lässt der SNMP-Agent nun die Eingabe von Benutzernamen und
Kennwörtern zu, wodurch die Verwaltung dieser Berechtigungsklassen unterstützt wird. Wenn
die RBAC-Sicherheit auf dem InterChange Server aktiviert ist, muss der Benutzer einen
Benutzernamen mit Kennwort angeben, um eine Verbindung zum InterChange Server herzustellen.
Die Tabelle "RBAC-Sicherheit" hat vier Einträge:
- WebSphere ICS: Die eindeutige ID für den WebSphere InterChange Server
- Benutzername: Der einer bestimmten Einzelperson zugeordnete Benutzername
- Kennwort: Das dem Benutzernamen zugeordnete Kennwort
- Zeilenstatus: Der Status des Trap (Aktiv oder Nicht in Betrieb)
Sie fügen der MIB-Tabelle RBAC-Sicherheitseinträge hinzu, um den SNMP-Agent bei
aktivierter RBAC-Sicherheit mit dem InterChange Server zu verbinden.
Führen Sie folgende Schritte aus, um der
MIB-Tabelle einen RBAC-Sicherheitseintrag hinzuzufügen:
- Klicken Sie unter der Registerkarte "RBAC-Sicherheit" den Knopf Hinzufügen an. Das
Dialogfenster für den Eintrag in der Tabelle "RBAC-Sicherheit" wird angezeigt.
- Geben Sie
in dem Feld für WebSphere InterChange Server einen Integer ein.
- Geben Sie im Feld für den Benutzernamen den zu der Berechtigungsklasse
zugeordneten Benutzernamen ein.
- Geben Sie im Feld für das Kennwort das zu dem
Benutzernamen zugeordnete Kennwort ein.
- Das Dropdown-Menü für den Zeilenstatus kann beim Hinzufügen eines RBAC-Sicherheitseintrags
nicht konfiguriert werden. Die Standardeinstellung ist "Erstellen und
Starten".
- Klicken Sie auf OK. Der neue Eintrag für die RBAC-Sicherheit wird
in der Tabelle "RBAC-Sicherheit" angezeigt, wobei der Zeilenstatus als
"Aktiv" definiert ist.
Die Einträge für die RBAC-Sicherheit werden bearbeitet, wenn Informationen zum
Benutzernamen, Kennwort oder Zeilenstatus registrierter RBAC-Sicherheitseinträge geändert
werden sollen.
Führen Sie folgende Schritte aus, um einen vorhandenen RBAC-Sicherheitseintrag
zu bearbeiten:
- Wählen Sie unter der Registerkarte für die RBAC-Sicherheit einen Benutzernamen
aus, und klicken Sie anschließend auf Bearbeiten. Das
Dialogfenster für den Eintrag in der Tabelle "RBAC-Sicherheit" wird angezeigt.
- Ändern Sie
den Benutzernamen, indem Sie einen anderen Benutzernamen in das verfügbare Feld eingeben.
- Ändern Sie
das Kennwort, indem Sie ein anderes Kennwort in das verfügbare Feld eingeben.
- Ändern Sie den Zeilenstatus des Eintrags für die RBAC-Sicherheit,
indem Sie im Dropdown-Menü "Zeilenstatus" eine der folgenden Optionen auswählen:
- Aktiv: Hierdurch wird der Eintrag für die RBAC-Sicherheit aktiviert,
sodass er für den Zugriff auf den SNMP-Agenten verwendet werden kann.
- Nicht in Betrieb: Hierdurch wird der Eintrag für die
RBAC-Sicherheit inaktiviert; die RBAC-Sicherheitsinformationen werden
jedoch in der Tabelle gespeichert. Verwenden Sie diese Option, wenn Sie diesen Eintrag
für die RBAC-Sicherheit später erneut aktivieren wollen.
- Löschen: Hierdurch wird der ausgewählte Eintrag für die
RBAC-Sicherheit aus der MIB-Tabelle gelöscht.
- Klicken Sie auf OK. Die vorgenommenen Änderungen werden in der
Tabelle "RBAC-Sicherheit" angezeigt.
Entfernen Sie Einträge für die RBAC-Sicherheit, wenn diese vollständig aus der
MIB-Tabelle gelöscht werden sollen.
Führen Sie folgende Schritte aus, um einen
RBAC-Sicherheitseintrag zu entfernen:
- Wählen Sie unter der Registerkarte "RBAC-Sicherheit" die zu
entfernende Trap-ID aus.
- Klicken Sie auf Entfernen. Der Eintrag für
die RBAC-Sicherheit wird aus der Tabelle "RBAC-Sicherheit" entfernt.
