bama1971
Goto Top

Aruba 6000 SNMP einrichten

Hallo @ ALL
Dank Google bin ich jetzt schon so weit das mein Switch läuft und VLANs sind eingerichtet.
Ich bin aber anscheinend zu blöd, mit Google und meinen Fähigkeiten SNMP einzurichten, damit ich mit Observium den Switch überwachen kann.

Folgende SNMP Konfiguration hab ich mit zusammengeschustert

snmp-server system-location PLZ ORT
snmp-server system-contact NAME
snmp-server community public
no snmpv3 security-level auth-privacy
snmpv3 user observium

Hat evtl. jemand eine Idee, was ich auf der Aruba Kiste vergessen habe?

In Observium wollte ich den Switch über die Console folgendermaßen hinzufügen

/add_device.php 192.168.XXX.XXX nanp v3 observium 161

THX

BAMA

Content-ID: 6464415111

Url: https://administrator.de/contentid/6464415111

Ausgedruckt am: 22.11.2024 um 04:11 Uhr

110135
110135 22.03.2023 aktualisiert um 15:57:03 Uhr
Goto Top
Hi,

hast du denn schon im entsprechenden SNMP Guide für den Switch nachgesehen:
https://www.arubanetworks.com/techdocs/AOS-CX/10.10/HTML/snmp_mib/Conten ...

SNMP an sich (nicht v3!) hast du ja bereits konfiguriert - brauchst du das überhaupt?

Wieso nutzt du im Monitoring Tool V3 und im Switch legst du den User für V3 ohne Security Parameter an?

Alternativ nutzt du einfach V2 im Monitoring, wenn es eh "unsicher" sein darf face-smile


Beispiel-Snippet für "sicheres" V3:
snmp-server community <HierkommteinCommunityStringrein>

snmp-server system-location "Hier wohnt der Switch"  
snmp-server system-description "Das ist eine Beschreibung"  
snmp-server system-contact "Ich selbst"  

snmp-server snmpv3-only

Snmpv3 context <MeinContext> community <HierkommteinCommunityStringrein>
Snmpv3 security-level auth-privacy
Snmpv3 user <MeinUser> auth sha auth-pass plaintext <MeinPasswort> priv des priv-pass plaintext <MeinSecret>

Snmpv3 user <MeinUser> context <MeinContext>
madnem
madnem 22.03.2023 um 16:05:21 Uhr
Goto Top
Falls es was hilft, ich hab mir ein Tool für Windows gezogen zum Testen von sollchen Geschichten.
https://www.manageengine.de

Hilft dir zwar nicht direkt, aber hilft vielleicht beim Debugen.

Ist schon ne Zeit her als ich das bei unseren 2540ern eingerichtet hab, aber da hab ich alles über die WebUI gemacht. Was spricht da dagegen? War relativ einfach und selbsterklärend.
(Die Aussage gefältl den Consoljäris wieder nicht face-smile )
110135
110135 22.03.2023 um 16:08:28 Uhr
Goto Top
Zitat von @madnem:
(Die Aussage gefältl den Consoljäris wieder nicht face-smile )

Das würde ich so jetzt nicht sagen - ich bin lieber auf der Console unterwegs, weil viele Dinger dort schneller abzuhandeln sind und dort schlicht 100% der Funktionen implementiert sind - und nicht 80% oder dergleichen.

Wer sich mit der GUI wohl fühlt und das Ding für seine Zwecke eingerichtet bekommt - go for it!
madnem
madnem 22.03.2023 um 17:16:10 Uhr
Goto Top
@110135
Du hast vollkommen recht, ich mache mitlerweile auch mehr und mehr mit der Console und kann dir hier echt nur zustimmen.
Nur habe ich damals noch, fast ausschließlich, mit der WebUI gearbeitet und konnt nur das berichten.

Hab jetzt nen Kunden der umbedingt seine Switche in die Aruba-Cloud haben will. Bei den InstantOn Geräten kommst nicht mal mehr per Console drauf. Alles nur noch WebUI und Cloud. Wenn du 80% in der WebUI hast, dann bleiben davon nur noch max 50% im der Cloud.
110135
110135 22.03.2023 um 17:46:46 Uhr
Goto Top
Da muss ich widersprechen.

Die Aruba Cloud unterstützt einen CLI basierten Modus (Multiedit), wie auch einen Template basierten Modus.

Hier sind sämtliche Per CLI konfigurierbare Parameter möglich

Instant On ist ja auch SoHo und hat in nem Unternehmen eher weniger zu suchen ;)
madnem
madnem 22.03.2023 um 17:53:57 Uhr
Goto Top
Richtig, aber dem Kunden war der 6x Anschaffungspreis für die volle Aruba Cloud doch zu viel.
Kurze Rechnung
InstantON 60x 1930-48G-PoE+ ca. 1000€ mntl. Kosten 0€ -> 60.000€
AruabCentral 60x 6200-48G(-PoE) ca. 6000€ jährliche Kosten je Switch ca. 500€ -> 360.000€ + 30.000€/Jahr
Seine Aussage: Cloud ja aber nicht zu jedem Preis face-smile
110135
110135 22.03.2023 um 17:57:46 Uhr
Goto Top
Du vergleichst Äpfel mit Birnen.

Die CX Switche haben ein deutlich größeres Feature Set und einen deutlich bessere Support, als die Instant On. Was keinesfalls heißen soll, dass diese schlecht sind.

Die 6200er beispielsweise gibt es auch mit redundanten Netzteilen. Stacking geht bis zu 8 Geräte - beim 1930 gar nicht.

Der 1930 ist eher ein 6100 als ein 6200 face-smile
madnem
madnem 22.03.2023 um 18:03:51 Uhr
Goto Top
Ja das stimmt alles und ist mir auch klar. Aber kost halt so viel mehr, dass es dem Kunden einfach nicht wert ist.
Aber wir scheifen ab face-smile und sollten das Thema hier nicht vollmüllen.