Posso pesquisar contadores de firewall em roteadores Juniper via SNMP

11

Eu tenho um contador de firewall em um roteador Juniper MX ( set firewall filter myfilter term myterm then count mycounter) e quero pesquisar sua contagem de pacotes / bytes via SNMP. Procurei um OID, mas não consigo encontrá-lo. É possível pesquisar os contadores de filtros de firewall via SNMP e, em caso afirmativo, qual MIB / OID devo usar?

Sebastian Wiesinger
fonte

Respostas:

13

Sim, esses dados são preenchidos no Firewall MIB

  • .1.3.6.1.4.1.2636.3.5.2.1.5 contém seus contadores
  • .1.3.6.1.4.1.2636.3.5.2.1.6 contém seus nomes de filtro
  • .1.3.6.1.4.1.2636.3.5.2.1.7 contém os nomes dos seus contadores

mostre o filtro de firewall RE-FILTER | corresponder mgmt_ntp
mgmt_ntp 199728 2628

% snmpbulkwalk jnpr .1.3.6.1.4.1.2636.3.5.2.1.7 | grep mgmt_ntp
.1.3.6.1.4.1.2636.3.5.2.1.7. 9.82.69.45.70.73.76.84.69.82.8.109.103.109.116.95.110.116.112.2 = STRING: "mgmt_ntp"

% snmpbulkwalk jnpr .1.3.6.1.4.1.2636.3.5.2.1.5. 9.82.69.45.70.73.76.84.69.82.8.109.103.109.116.95.110.116.112.2
.1.3.6.1.4.1.2636.3.5.2.1.5.9.82.69.45.70.73.76.84.69.82.8.109.103.109.116.95.110.116. 112.2 = Contador64: 199728

Mais informações em juniper.net

ytti
fonte
Não sei como eu perdi isso em primeiro lugar. Obrigado.
Sebastian Wiesinger