設定 SNMP Trap 被動監控工具
- Last Updated: July 8, 2025
- 4 minute read
- WhatsUp Gold
- Version 2025
雖然您可建立三種被動監控工具,不過 SNMP 被動監控工具是用途最廣的類型。SNMP Trap 監控工具可偵聽所有或特定的 SNMP Trap。SNMP Trap 能利用未經同意的 SNMP 訊息通知重大裝置事件。如需詳細資訊,請參閱 Cisco 的了解簡單網路管理協定 (SNMP) Trap。
資料庫中的 SNMP Trap 被動監控工具
被動監控工具資料庫列出的 SNMP Trap 監控工具,是依據以下列三種情況之一:
- 資料庫中既有的被動監控工具:在預設情況下,被動監控工具資料庫內附幾個最常見的 SNMP Trap。
- WhatsUp Gold Trap 定義匯入工具自動建立的被動監控工具:使用「Trap 定義匯入工具」來根據
\Program Files\Ipswitch\WhatsUp\Data\Mibs資料夾中的 MIB 檔案建立 SNMP Trap。「Trap 定義匯入工具」可讓您搜尋 WhatsUp Gold 必須偵聽的特定 SNMP Trap,然後將該 Trap 匯入被動監控工具資料庫。匯入 Trap 後,您可使用 [正規表示式編輯工具] 對話方塊,設定被動監控工具資料庫中的被動監控工具細項。例如若您要 WhatsUp Gold 監控是否有特定 IP 位址,造成啟用 SNMP 功能的裝置無法通過身分驗證,您可建立規則,要求 WhatsUp Gold 只在特定 IP 位址嘗試存取啟用 SNMP 功能的裝置時,才記錄事件。 - 自訂的被動監控工具:設定 SNMP Trap 被動監控工具時,使用 Trap 定義匯入工具或任何預先設定的被動監控工具,是其中兩種最簡單的方法。但您仍可使用「被動監控工具資料庫」,手動設定所有被動監控工具類型。您可從現有記錄檔直接複製、貼上 Trap 資訊,也可以瀏覽 MIB 尋找您需要的 OID 值,必要時加入一般類型(主要)和特定類型(次要)資訊。
SNMP Trap 被動監控工具監控工具需要以下一項或多項認證:
- SNMPv1
- SNMPv2
- SNMPv3
使用以下方塊設定 SNMP Trap 被動監控工具:
- 名稱:輸入被動監控工具的專屬名稱。此名稱會顯示在「監控工具資料庫」中。
- 說明:(選用)輸入被動監控工具的簡短說明。這段說明會顯示在「監控工具資料庫」中監控工具的旁邊。
- 企業/OID:只有在將 [一般類型(主要)] 設為 6-EnterpriseSpecific 時,才會出現此選項。按一下瀏覽 (...) 以在 MIB 的 Enterprise 區域中選取物件識別碼 (OID)。這是 Trap 中的 SNMP 企業識別碼,專門用來識別特定應用程式的 Trap。若在此方塊中指定 OID,則 Trap 企業方塊的開頭必須是該 OID,內送 Trap 才會比對此規則。若不確定要使用哪個 OID 或不需要特別指定,請將此方塊留白,系統會予以忽略。
- 一般類型(主要):每個 Trap 都有一般類型號碼。這個號碼是規則的一部分,可決定內送 Trap 的比對條件。0 ~ 6 的定義不是 WhatsUp Gold 定義,而是衍生自 SNMP 規格。如需詳細資訊,請參閱常見的 SNMP Trap。
- 特定類型(次要):此選項可設成 0 ~ 4294967296 的整數值。若要使用此選項,必須逐一針對企業設定 [一般類型]。若要忽略此方塊,請選取 [任何]。
- 承載資料:按一下 [新增] 來建立一個符合情況的承載資料規則運算式,測試運算式並與可能接收的承載資料進行比較。「規則運算式編輯工具」可讓您利用規則運算式來測試字串有無特定模式。監控工具承載資料是透過封包或其他傳輸單位傳送的重要資料。監控工具承載資料可包含事件名稱、事件起源的 IP 位址,以及事件日期等資料。承載資料不包含將封包送達目的地所需的「額外負荷」資料。一般而言,承載資料就是傳遞至目標使用者的位元。建立運算式後,按一下 [確定] 即可將該字串插入 [比對] 下方的清單。
- 新增:按一下來檢視規則運算式編輯工具,以便建立、測試運算式,並與 WhatsUp Gold 可能接收的承載資料進行比較。建立運算式後,按一下 [確定] 即可將該字串插入 [比對] 方塊。
- 編輯:按一下即可編輯一個選取的 SNMP Trap 相符項目。
- 移除:按一下即可移除一個選取的 SNMP Trap 相符項目。