SNMP-Abfrage der DSL-Verbindungen

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
EDVNet
Beiträge: 62
Registriert: 14 Feb 2007, 19:59
Wohnort: Wachtberg
Kontaktdaten:

SNMP-Abfrage der DSL-Verbindungen

Beitrag von EDVNet »

Hallo zusammen,

ich habe gerade angefangen eine Nagios-Überwachung zu installieren.
Dort drin habe ich auch einen Lancom 1711 VPN eingerichtet.

Für die Abfrage der Schnittstellen habe ich mir einen SNMP-Walk abgespeichert.
Danach habe ich mir die folgenden Informationen rausgesucht:

Code: Alles auswählen

ifName						ifOperStatus				ifAlias
1 = STRING: LAN-1		1 = INTEGER: up(1)		1 = STRING: 
2 = STRING: LAN-2		2 = INTEGER: down(2)		2 = STRING: 
3 = STRING: LAN-3		3 = INTEGER: down(2)		3 = STRING: 
4 = STRING: LAN-4		4 = INTEGER: down(2)		4 = STRING: 
5 = STRING: DSL-ETH1	5 = INTEGER: up(1)		5 = STRING: 
6 = STRING: DSL1			6 = INTEGER: up(1)		6 = STRING: T-DSLBIZ
7 = STRING: DSL2			7 = INTEGER: up(1)		7 = STRING: T-DSLBIZ2
8 = STRING: DSL3			8 = INTEGER: down(2)		8 = STRING: 
9 = STRING: DSL4			9 = INTEGER: down(2)		9 = STRING: 
10 = STRING: DSL5		10 = INTEGER: down(2)		10 = STRING: 
11 = STRING: DSL6		11 = INTEGER: down(2)		11 = STRING: 
12 = STRING: DSL7		12 = INTEGER: down(2)		12 = STRING: 
13 = STRING: DSL8		13 = INTEGER: down(2)		13 = STRING: 
14 = STRING: S0-1		14 = INTEGER: up(1)		14 = STRING: 
15 = STRING: S0-1		15 = INTEGER: up(1)		15 = STRING: 
16 = STRING: S0-1		16 = INTEGER: up(1)		16 = STRING: 
17 = STRING: CH01		17 = INTEGER: down(2)		17 = STRING: 
18 = STRING: CH02		18 = INTEGER: down(2)		18 = STRING: 
19 = STRING: SER-1		19 = INTEGER: down(2)		19 = STRING: 
Jetzt zu meiner Frage. Sehe ich das richtig, dass Interface 6 und 7 jeweils die logischen DSL-Verbindungen des Routers sind?
Wenn ja, müssten diese ja im ifOperStatus auf down gehen, wenn ich beim DSL-Modem das Verbindungskabel zum Splitter rausziehe.

Der Grund für meine Frage ist, dass ich das heute früh probiert habe, der ifOperStatus sich aber nicht geändert hat.
Danach habe ich noch mehrere Versuche mit verbundenem DSL und ohne gemacht, aber der Status wechselte nicht. Über ein snmp-GET kam immer der selbe Status. Erst wenn ich einen SNMP-Walk gemacht habe, hat er sich geändert.

Hat jemand schon derartige Erfahrungen mit den SNMP-Abfragen gemacht?
Könnt Ihr mir vielleicht bestätigen, ob ich mit der Auswahl der zu überwachenden Interfaces richtig liege?

Besten Dank.
Viele Grüße

Ulf
Kaum macht man's richtig, funktionierts ;-).
http://www.edvnet-uk.com/
backslash
Moderator
Moderator
Beiträge: 7138
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi EDVNet,
Jetzt zu meiner Frage. Sehe ich das richtig, dass Interface 6 und 7 jeweils die logischen DSL-Verbindungen des Routers sind?
ja,
Wenn ja, müssten diese ja im ifOperStatus auf down gehen, wenn ich beim DSL-Modem das Verbindungskabel zum Splitter rausziehe.
das hängt vom Modem ab... Wenn das Modem bei Sync-Verlust den Ethernet-Link wegnimmt, dann ja - wenn das Modem das nicht macht (was wohl das wahrscheinlichste ist), dann muß das LANCOM über das LCP-Polling herausfinden, daß die Leitung weg ist - das kann schon einige Zeit dauern (bis zu einer Minute).
Danach habe ich noch mehrere Versuche mit verbundenem DSL und ohne gemacht, aber der Status wechselte nicht. Über ein snmp-GET kam immer der selbe Status. Erst wenn ich einen SNMP-Walk gemacht habe, hat er sich geändert.
bsit du sicher, daß du beim snmp-GET auch die richtige Zeile und Spalte der Tabelle ausgelesen hast? Wenn es sich beim walk ändert, dann ändert es sich auch beim einfachen get...

Gruß
Backslash
EDVNet
Beiträge: 62
Registriert: 14 Feb 2007, 19:59
Wohnort: Wachtberg
Kontaktdaten:

Beitrag von EDVNet »

Hallo backslash,

danke für die schnelle Antwort.
Vielleicht hat sich das mit dem snmp-GET und snmp-WALK mit dem LCP-Polling überschnitten. So wie ich das gesehen habe, ist die LAN-Verbindung des DSL-Modems nicht mit down gegangen. Von daher werde ich morgen mal mit etwas mehr Geduld testen.

Auf jeden Fall ein großes Danke, dass Du mir schon mal die Interface-Infos bestätigt hast.

Viele Grüße
Ulf
Kaum macht man's richtig, funktionierts ;-).
http://www.edvnet-uk.com/
EDVNet
Beiträge: 62
Registriert: 14 Feb 2007, 19:59
Wohnort: Wachtberg
Kontaktdaten:

Danke schön

Beitrag von EDVNet »

Hallo Backslash,

nochmals Danke für die Bestätigung der Interface-Daten.
Jetzt mit mehr Ruhe wurde mir auch die Unterbrechung der DSL-Anschlüsse alarmiert. Die Interface gehen nach ca. 1-2 Minuten down.

Besteht für die aufgebauten VPN-Verbindung auch eine solch einfache Möglichkeit wie bei den DSL-Verbindungen oder muss man dort eine Gegenstelle im entfernten Netz überwachen?

Viele Grüße
Ulf
Kaum macht man's richtig, funktionierts ;-).
http://www.edvnet-uk.com/
backslash
Moderator
Moderator
Beiträge: 7138
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi EDVNet
Besteht für die aufgebauten VPN-Verbindung auch eine solch einfache Möglichkeit wie bei den DSL-Verbindungen oder muss man dort eine Gegenstelle im entfernten Netz überwachen?
Es gibt im VPN die Dead-Peer-Detection (DPD), die aber von beiden Seiten unterstützt werden muß. DPD hat aber das Problem, daß es nur die Verfügbarkeit des entfernen VPN-Gateways prüft und nicht, ob Daten übertragen werden können. Um sicherzugehen, daß auch die Datenübertragung klappt, mußt du eine Adresse im entfernten Netz anpingen (Kommunikation -> Gegenstellen -> Polling-Tabelle), z.B. die Intranetadresse des entfernten Gateways. Die Verbindungen kannst du dann aus der VPN-Verbinungsliste auslesen (SNMP-ID 1.26.17... in der Lancom-MIB). Das LANCOM verschickt Änderungen dieser Tabelle i.Ü. auch als Trap...

Gruß
Backslash
EDVNet
Beiträge: 62
Registriert: 14 Feb 2007, 19:59
Wohnort: Wachtberg
Kontaktdaten:

Beitrag von EDVNet »

Hallo Backslash,

ja den Eintrag des entfernten Gateways habe ich schon in der Polling-Tabelle eingetragen. Das ist auch für den VPN-Aufbau. Von daher bekomme ich es schon mit, wenn die VPN-Verbindung ausgefallen ist.
Die VPN-Verbindungsliste habe ich auf dem Router mit dir -a 1/26/17 zwar gefunden, habe es aber nicht geschafft, sie per snmpget abzufragen.
Die OID erscheint allerdings auch nicht im snmpwalk.
Aber das mit der Überwachung des entfernten Gateways müsste reichen.

Besten Dank und viele Grüße
Ulf
Kaum macht man's richtig, funktionierts ;-).
http://www.edvnet-uk.com/
Benutzeravatar
Jirka
Beiträge: 5288
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Beitrag von Jirka »

Hallo Ulf,
Die VPN-Verbindungsliste habe ich auf dem Router mit dir -a 1/26/17 zwar gefunden, habe es aber nicht geschafft, sie per snmpget abzufragen.
Die OID erscheint allerdings auch nicht im snmpwalk.
Für solche Zwecke (Enterprise-MIB) kann man die SNMP-Geräte-MIB aus dem Gerät downloaden.

Die OID für den Status der 1. VPN-Verbindung müßte dann die 1.3.6.1.4.1.2356.500.7.1711.1.26.17.1.11 sein (habe keinen 1711, daher kann ich es nicht mit Sicherheit sagen).

Viele Grüße,
Jirka
Antworten