SNMP 管理ステーションとトラップを有効化する
SNMPトラップは、Firebox が SNMP 管理ステーションに送信するイベント通知です。トラップは、定義済みしきい値を超える値などの特定の条件が発生したことを示します。デバイスはすべてのポリシーに対してトラップを送信できます。
SNMP 通知要求はトラップと似ていますが、受信側が通知要求の応答を送信します。デバイスは、応答を受信しないと、SNMP マネージャが応答を送信するまで繰り返し通知要求を送信します。トラップは 1 回だけ送信され、受信側はトラップを受信しても確認応答を送信しません。
通知が受信されたかどうかを Firebox が認識できるため、通知要求のほうがトラップより確実です。ただし、通知要求の方が多くのリソースを消費します。通知要求は、送信側が応答を受け取るまでメモリに保持されます。通知要求を再び送信する必要があると、それによりトラフィックが増加します。送信された受領証は 1 つ 1 つがルータのメモリ使用量やネットワーク トラフィックの量を増大させるため、すべての SNMP 通知に対して受領証を送信する必要があるかを検討することをお勧めします。
SNMP 通知要求を有効にするには、SNMPv2 または SNMPv3 を使用する必要があります。SNMPv1 は、トラップだけをサポートし、通知要求はサポートしません。
SNMP 管理ステーションを構成する
- システム > SNMP の順に選択します。
SNMP ページが表示されます。
- SNMP トラップ ドロップダウン リストから、トラップまたは通知を選択します。
SNMPv1 はトラップだけをサポートしており、通知要求はサポートしていません。 - SNMP 管理ステーション テキスト ボックスに、SNMP サーバーの IP アドレスを入力します。
- 追加 をクリックします。
IP アドレスが SNMP 管理ステーションのリストに表示されます。 - リストからサーバーを削除するには、エントリーを選択し、削除 をクリックします。
- 保存 をクリックします。
- 設定 > SNMP の順に選択します。
SNMP設定 ウィンドウが表示されます。
- SNMP トラップ ドロップダウン リストから、トラップまたは通知を選択します。
SNMPv1 は、トラップだけをサポートし、通知要求はサポートしません。 - SNMP 管理ステーション テキスト ボックスに、SNMP 管理ステーションの IP アドレスを入力します。
- 追加 をクリックします。
IP アドレスが SNMP 管理ステーションのリストに表示されます。 - (任意) SNMP 管理ステーションをさらに追加するには、ステップ 2~3 を繰り返します。
- OK をクリックします。
SNMP ポリシーを追加する
Firebox で SNMP ポーリングを受け取るようにするには、SNMP ポリシーを追加する必要があります。
- ファイアウォール > ファイアウォール ポリシー の順に選択します。
- ポリシーを追加する をクリックします。
- パケット フィルタ ドロップダウン リストから、SNMP を選択します。
- ポリシーを追加する をクリックします。
ポリシーの構成 ページが表示されます。 - ポリシー名 テキスト ボックスにポリシーの名前を入力します。
- 有効 チェックボックスをオンにします。
- 送信元セクションで、追加をクリックします。
メンバーを追加する ダイアログ ボックスが表示されます。 - メンバーの種類 ドロップダウン リストから、ホスト IP を選択します。
- テキスト ボックスに、SNMP サーバーの IP アドレスを入力します。
- OK をクリックします。
- 送信元 リストから、Any-Trusted を選択します。
- 削除 をクリックします。
- 送信元 セクションで、追加 をクリックします。
メンバーを追加する ダイアログ ボックスが表示されます。 - ドロップダウン リストから、Firebox を選択します。
- OK をクリックします。
- 送信先 リストから、Any-External を選択します。
- 削除 をクリックします。
- 保存 をクリックします。
-
をクリックします。
または、編集 > ポリシーを追加する の順に選択します。
ポリシーを追加する ダイアログ ボックスが開きます。 - パケットフィルタ リストを展開し、SNMP を選択します。追加 をクリックします。
新しいポリシーのプロパティ ダイアログ ボックスが表示されます。 - 送信元セクションで、追加をクリックします。
アドレスを追加する ダイアログ ボックスが表示されます。 - その他を追加する をクリックします。
メンバーを追加する ダイアログ ボックスが表示されます。 - 種類の選択 ドロップダウン リストから、ホスト IP を選択します。
- 値 テキスト ボックス内で、SNMP サーバーの IP アドレスを入力します。
- OK をクリックして、メンバーの追加 ダイアログ ボックスを閉じます。
- OK をクリックし、アドレスの追加 ダイアログ ボックスを閉じます。
新しいポリシーの ポリシー タブが表示されます。 - 送信元 セクションで、追加 をクリックします。
アドレスを追加する ダイアログ ボックスが表示されます。 - 利用可能なメンバー リストで、Firebox を選択します。
- 追加 をクリックします。
- OK をクリックして、各ダイアログ ボックスを閉じます。
- 閉じる をクリックします。
- 構成を Firebox に保存します。
ポリシーに対する SNMP トラップを送信する
トラフィックがポリシーでフィルタリングされている場合は、Firebox が SNMP トラップを送信することができます。SNMPトラップを有効にするために、1つの SNMP 管理ステーションを構成する必要があります。
- ファイアウォール > ファイアウォール ポリシー の順に選択します。
- ポリシーをクリックします。
または、ポリシー チェックボックスを選択して、アクション ドロップダウン リストから、ポリシーの編集 を選択します。
ポリシーの構成 ページが表示されます。 - 設定 タブを選択します。
- ログ記録 セクションで、SNMP トラップを送信する チェックボックスを選択します。
- 保存 をクリックします。
- ポリシーをダブルクリックします。
ポリシー プロパティの編集 ダイアログ ボックスで。 - プロパティ タブを選択します。
- ログ記録 をクリックします。
ログ記録と通知 ダイアログ ボックスが開きます。 - SNMP トラップを送信 チェックボックスをオンにします。
- OK をクリックして、ログ記録と通知 ダイアログ ボックスを閉じます。
- OK をクリックして、ポリシー プロパティの編集 ダイアログ ボックスを閉じます。