¿Puedo sondear los contadores de firewall en los enrutadores Juniper a través de SNMP

11

Tengo un contador de firewall en un enrutador Juniper MX ( set firewall filter myfilter term myterm then count mycounter) y quiero sondear su conteo de paquetes / bytes a través de SNMP. Busqué un OID pero no puedo encontrar uno. ¿Es posible sondear los contadores de filtro de firewall a través de SNMP y, de ser así, qué MIB / OID utilizo?

Sebastian Wiesinger
fuente

Respuestas:

13

Sí, estos datos se rellenan en la MIB de firewall

  • .1.3.6.1.4.1.2636.3.5.2.1.5 contiene sus contadores
  • .1.3.6.1.4.1.2636.3.5.2.1.6 contiene sus nombres de filtro
  • .1.3.6.1.4.1.2636.3.5.2.1.7 contiene sus nombres de contador

muestre el filtro del cortafuegos RE-FILTER | partido mgmt_ntp
mgmt_ntp 199728 2628

% snmpbulkwalk jnpr .1.3.6.1.4.1.2636.3.5.2.1.7 | grep mgmt_ntp
.1.3.6.1.4.1.2636.3.5.2.1.7. 9.82.69.45.70.73.76.84.69.82.8.109.103.109.116.95.110.116.112.2 = STRING: "mgmt_ntp"

% snmpbulkwalk jnpr .1.3.6.1.4.1.2636.3.5.2.1.5. 9.82.69.45.70.73.76.84.69.82.8.109.103.109.116.95.110.116.112.2
.1.3.6.1.4.1.2636.3.5.2.1.5.9.82.69.45.70.73.76.84.69.82.8.109.103.109.116.95.110.116. 112,2 = Contador 64: 199728

Más información en juniper.net

ytti
fuente
No sé cómo me perdí eso en primer lugar. Gracias.
Sebastian Wiesinger