SDXアプライアンスでのSNMPの設定

最終公開日 : Sep 25, 2026
NetScaler SDXアプライアンスでSNMPエージェントを設定して、トラップと呼ばれる非同期イベントを生成できます。トラップは、SDXアプライアンスで異常な状態が発生するたびに生成されます。その後、トラップはトラップリスナーと呼ばれるリモートデバイスに送信され、SDXアプライアンスの異常な状態を通知します。
SNMPトラップ宛先の設定、MIBファイルのダウンロード、1つ以上のSNMPマネージャーの設定に加えて、SNMPv3クエリ用にNetScaler SDXアプライアンスを設定できます。
次の図は、SNMPが有効化および設定されたSDXアプライアンスを含むネットワークを示しています。図では、各SNMPネットワーク管理アプリケーションがSNMPを使用してSDXアプライアンス上のSNMPエージェントと通信しています。
図1. SNMPをサポートするSDXアプライアンス
ネットワーク図(/en-us/sdx/media/snmp_architecute.png)
SDXアプライアンス上のSNMPエージェントは、SNMPv2にのみ準拠するトラップを生成します。サポートされているトラップは、SDX MIBファイルで確認できます。このファイルは、SDXユーザーインターフェイスのダウンロードページからダウンロードできます。

SNMPトラップ宛先を追加するには

  1. 構成タブのナビゲーションペインで、 > を展開し、 をクリックします。
  2. SNMPトラップ宛先ペインで、 をクリックします。
  3. SNMPトラップ宛先の設定ページで、次のパラメータの値を指定します。
    • 宛先サーバー — SNMPトラップメッセージを送信するトラップリスナーのIPv4アドレス。
    • ポート — トラップリスナーがトラップメッセージをリッスンするUDPポート。トラップリスナーの設定と一致している必要があります。一致しない場合、リスナーはメッセージを破棄します。最小値: 1。デフォルト: 162。
    • コミュニティ — トラップメッセージとともに送信されるパスワード (文字列)。トラップリスナーがメッセージを認証できるようにします。文字、数字、ハイフン (-)、ピリオド (.)、ハッシュ (#)、スペース ( )、アットマーク (@)、等号 (=)、コロン (:)、アンダースコア (_) の文字を含めることができます。 注: トラップリスナーデバイスで同じコミュニティ文字列を指定してください。そうしないと、リスナーはメッセージを破棄します。デフォルト: public。
  4. をクリックし、 をクリックします。追加したSNMPトラップ宛先がSNMPトラップペインに表示されます。
    SNMPトラップ宛先のパラメータの値を変更するには、ペインで、変更するトラップ宛先を選択し、をクリックします。ダイアログボックスで、パラメータを変更します。
    SNMPトラップを削除するには、ペインで、削除するトラップ宛先を選択し、をクリックします。メッセージボックスで、クリックしてSNMPトラップ宛先を削除します。

MIBファイルのダウンロード

SDXアプライアンスの監視を開始する前に、以下のファイルをダウンロードする必要があります。
SDX-MIB-smiv2.mib。 このファイルは、SNMPv2マネージャーおよびSNMPv2トラップリスナーによって使用されます。
このファイルには、SDX固有のイベントを提供するNetScalerエンタープライズMIBが含まれています。

MIBファイルをダウンロードするには

  1. SDXアプライアンスのユーザーインターフェイスのページにログオンします。
  2. の下で、をクリックします。MIBブラウザを使用してファイルを開くことができます。

SNMPマネージャーコミュニティの追加

SDXアプライアンスでSNMPマネージャーを構成して、アプライアンスおよびアプライアンスでホストされている管理対象デバイスを照会および監視します。また、必要なアプライアンス固有の情報をSNMPマネージャーに提供する必要があります。IPv4 SNMPマネージャーの場合、マネージャーのIPアドレスの代わりにホスト名を指定できます。その場合、SNMPマネージャーのホスト名をそのIPアドレスに解決するDNSネームサーバーを追加する必要があります。
少なくとも1つのSNMPマネージャーを構成します。SNMPマネージャーを構成しない場合、アプライアンスはネットワーク上のどのIPアドレスからのSNMPクエリも受け入れず、応答しません。1つ以上のSNMPマネージャーを構成した場合、アプライアンスはそれらの特定のIPアドレスからのSNMPクエリのみを受け入れ、応答します。

SNMPマネージャーを構成するには

  1. タブのナビゲーションペインで、を展開し、を展開します。
  2. をクリックします。
  3. 詳細ペインで、追加をクリックします。
  4. SNMPマネージャーコミュニティの作成ページで、次のパラメータを設定します。
    • SNMPマネージャー—SNMPマネージャーのIPv4アドレス。または、IPv4アドレスの代わりに、SNMPマネージャーに割り当てられているホスト名を指定することもできます。その場合、SNMPマネージャーのホスト名をIPアドレスに解決するDNSネームサーバーを追加する必要があります。
    • コミュニティ—SNMPコミュニティ文字列。大文字と小文字の英字、数字、ハイフン (-)、ピリオド (.)、ポンド (#)、アットマーク (@)、等号 (=)、コロン (:)、アンダースコア (_) の文字を含む1〜31文字で構成できます。
    • ネットマスクを使用してSNMPマネージャーを指定するには、管理ネットワークを有効にするチェックボックスをオンにします。
    • ネットマスクフィールドに、SNMPコミュニティのネットマスクを入力します。
  5. 追加をクリックし、閉じるをクリックします。

SNMPv3クエリ用のSDXアプライアンスの構成

SNMPv3は、SNMPv1およびSNMPv2の基本的な構造とアーキテクチャに基づいています。ただし、SNMPv3は、認証、アクセス制御、データ整合性チェック、データ発信元検証、メッセージ適時性チェック、データ機密性などの管理およびセキュリティ機能を組み込むために、基本的なアーキテクチャを強化しています。
NetScaler SDXアプライアンスは、SNMPv3のセキュリティ機能を実装できる次のエンティティをサポートしています。
  • SNMPビュー
  • SNMPユーザー
これらのエンティティは連携してSNMPv3セキュリティ機能を実装します。MIBのサブツリーへのアクセスを許可するためにビューが作成されます。

SNMPマネージャーの追加

適切なSNMPマネージャーがSDXアプライアンスにクエリを実行できるように構成します。また、SNMPマネージャーに必要なアプライアンス固有の情報を提供します。IPv4 SNMPマネージャーの場合、マネージャーのIPアドレスの代わりにホスト名を指定できます。その場合、SNMPマネージャーのホスト名をIPアドレスに解決するDNSネームサーバーを追加する必要があります。
少なくとも1つのSNMPマネージャーを構成します。SNMPマネージャーを構成しない場合、アプライアンスはネットワーク上のどのIPアドレスからのSNMPクエリも受け入れず、応答しません。1つ以上のSNMPマネージャーを構成した場合、アプライアンスはそれらの特定のIPアドレスからのSNMPクエリのみを受け入れ、応答します。
SNMPマネージャーを構成するには:
  1. System > Configuration ページに移動します。
  2. 「Configuration」タブのナビゲーションペインで、「System」を展開し、次に「SNMP」を展開します。
  3. 「Managers」をクリックします。
  4. 詳細ペインで、「Add」をクリックします。
  5. 「Add SNMP Manager Community」ダイアログボックスで、次のパラメータを設定します。
    • SNMP Manager—SNMPマネージャーのIPv4アドレス。または、IPv4アドレスの代わりに、SNMPマネージャーに割り当てられているホスト名を指定することもできます。その場合、SNMPマネージャーのホスト名をそのIPアドレスに解決するDNSネームサーバーを追加する必要があります。
    • Community—SNMPコミュニティ文字列。大文字と小文字の英字、数字、およびハイフン (-)、ピリオド (.)、シャープ (#)、アットマーク (@)、等号 (=)、コロン (:)、アンダースコア (_) の文字を含む1~31文字で構成できます。
  6. 「Add」をクリックし、次に「Close」をクリックします。

SNMPビューの構成

SNMPビューは、MIBの特定のセクションへのユーザーアクセスを制限します。SNMPビューはアクセス制御の実装に使用されます。

ビューを構成するには

  1. 「Configuration」タブのナビゲーションペインで、「System」を展開し、次に「SNMP」を展開します。
  2. 「Views」をクリックします。
  3. 詳細ペインで、 をクリックします。
  4. SNMPビューの追加ダイアログボックスで、次のパラメータを設定します。
    • 名前—SNMPv3ビューの名前。大文字と小文字、数字、ハイフン (-)、ピリオド (.)、ポンド (#)、アットマーク (@)、等号 (=)、コロン (:)、アンダースコア (_) の文字を含む1~31文字で構成できます。SNMPv3ビューを識別しやすい名前を選択してください。
    • サブツリー—このSNMPv3ビューに関連付けたいMIBツリーの特定のブランチ(サブツリー)。サブツリーをSNMP OIDとして指定します。
    • タイプ—サブツリーパラメータで指定されたサブツリーをこのビューに含めるか除外するか。この設定は、SNMPv3ビューにAのようなサブツリーを含めており、Aの特定のサブツリー(Bなど)をSNMPv3ビューから除外したい場合に役立ちます。

SNMPユーザーの構成

SNMPビューを作成したら、SNMPユーザーを追加します。SNMPユーザーは、SNMPマネージャーのクエリに必要なMIBにアクセスできます。

ユーザーを構成するには

  1. 構成タブのナビゲーションペインで、 を展開し、次に を展開します。
  2. をクリックします。
  3. 詳細ペインで、 をクリックします。
  4. SNMPユーザーの作成ページで、次のパラメータを設定します。
    • 名前—SNMPv3ユーザーの名前。大文字と小文字、数字、ハイフン (-)、ピリオド (.)、ポンド (#)、アットマーク (@)、等号 (=)、コロン (:)、アンダースコア (_) の文字を含む1~31文字で構成できます。
    • セキュリティレベル—アプライアンスとSNMPv3ユーザー間の通信に必要なセキュリティレベル。次のオプションから選択します。
      • noAuthNoPriv—認証も暗号化も不要です。
      • authNoPriv—認証は必要ですが、暗号化は不要です。
      • authPriv—認証と暗号化が必要です。
    • 認証プロトコル—アプライアンスとSNMPv3ユーザーが相互間の通信を認証するために使用する認証アルゴリズム。SNMPマネージャーでSNMPv3ユーザーを設定する際には、同じ認証アルゴリズムを指定してください。
    • 認証パスワード—認証アルゴリズムで使用されるパスフレーズ。大文字と小文字、数字、ハイフン (-)、ピリオド (.)、ポンド (#)、スペース ( )、アットマーク (@)、等号 (=)、コロン (:)、アンダースコア (_) の文字を含む1~31文字で構成できます。
    • プライバシープロトコル—アプライアンスとSNMPv3ユーザーが相互間の通信を暗号化するために使用する暗号化アルゴリズム。SNMPマネージャーでSNMPv3ユーザーを設定する際には、同じ暗号化アルゴリズムを指定してください。
    • ビュー名—このSNMPv3ユーザーにバインドする、設定済みのSNMPv3ビューの名前。SNMPv3ユーザーは、タイプINCLUDEDとしてこのSNMPv3ビューにバインドされているサブツリーにはアクセスできますが、タイプEXCLUDEDのサブツリーにはアクセスできません。

SNMPアラームの設定

アプライアンスは、SNMPアラームと呼ばれる事前定義された条件エンティティのセットを提供します。SNMPアラームの条件セットが満たされると、アプライアンスは設定されたトラップリスナーに送信されるSNMPトラップメッセージを生成します。たとえば、deviceAddedアラームが有効になっている場合、アプライアンスでデバイス(インスタンス)がプロビジョニングされるたびに、トラップメッセージが生成され、トラップリスナーに送信されます。SNMPアラームに重大度レベルを割り当てることができます。そうすると、対応するトラップメッセージにその重大度レベルが割り当てられます。
以下は、アプライアンスで定義されている重大度レベルを、重大度の高い順に示したものです。
  • 緊急
  • メジャー
  • マイナー
  • 警告
  • 情報 (デフォルト)
たとえば、deviceAddedという名前のSNMPアラームに警告の重大度レベルを設定した場合、デバイスが追加されたときに生成されるトラップメッセージには警告の重大度レベルが割り当てられます。
SNMPアラームを設定して、そのアラームの条件が満たされるたびに生成される対応するトラップメッセージをログに記録することもできます。
定義済みSNMPアラームを変更するには、System > SNMP > Alarms をクリックします。

Management Serviceインベントリの不一致を監視するためのアラーム

Management Serviceは、そのインベントリ内のすべてのインターフェイスとチャネルを監視し、Management Serviceデータベース、Xenサーバー、およびVPX間の不一致をチェックします。チャネルまたはインターフェイスの詳細に不一致が見つかった場合、「VPXInterfacesNotInSync」アラームがトリガーされます。この機能はバージョン14.1-34.x以降で利用可能です。
VPXInterfacesNotInSync アラーム