Einleitung
In diesem Dokument wird die proaktive Leistungsüberwachung der Cisco Web Security Appliance (WSA) mit Simple Network Management Protocol (SNMP) beschrieben.
Welche Werte können mit einem SNMP-Überwachungstool beobachtet werden, um die Leistung der Cisco WSA proaktiv zu überwachen? Auf welcher Ebene sollten Schwellenwert-Warnmeldungen konfiguriert werden?
Wenn Sie die Cisco WSA überwachen, sind folgende Elemente für das SNMP-Polling am wichtigsten:
- Kundenanfragen/Sekunde
- cacheDurchsatzJetzt (.1.3.6.1.4.1.15497.1.2.3.7.1.1)
- Anforderungsdurchsatz in der letzten Minute
- Reaktionszeit
- cacheTotalRespTimeNow (.1.3.6.1.4.1.15497.1.2.3.7.9.1)
- Gesamte Cacheantwortzeit in der letzten Minute
- CPU-Nutzung
- cacheBusyCPUUsage (.1.3.6.1.4.1.15497.1.2.3.1.5)
- Prozentsatz der belegten Zeit der CPU
Hinweis: SNMP Management Information Base (MIB)-Dateien für die WSA finden Sie auf der Cisco Web Security-Produkt-Support-Seite.
Da jede Kundenumgebung unterschiedlich ist, wird empfohlen, über einen bestimmten Zeitraum hinweg grundlegende Produktionsstatistiken zu erfassen, um festzustellen, ob es im Basisperiode Ausreißer gibt. Beachten Sie während dieser Baseline die Zeiträume, in denen Client-Anfragen/Sekunde maximiert wurden. Wenn die Reaktionszeit und die potenzielle CPU-Auslastung entsprechend drastisch ansteigen, kann dies die Spitzenleistung in dieser speziellen Umgebung darstellen. Zur Bestätigung dieses Höchstgehalts sollten weitere Tests und Kontrollen durchgeführt werden.
Nach Ablauf der Baseline-Periode und ohne dass bestimmte maximale Spitzen bei Client-Anfragen/Sekunde beobachtet wurden, wird empfohlen, einen Schwellenwert von 10 % bis 25 % der höchsten beobachteten Client-Anfragen/Sekunde für Warnzwecke künstlich festzulegen.
Neben der Leistungsüberwachung und Warnmeldungen bei Überschreitung bestimmter Schwellenwerte kann die Cisco WSA auch für das Senden von SNMP-Traps unter folgenden Hardwarebedingungen konfiguriert werden:
Standardmäßig aktiviert
- RAID-Statusänderung
- Lüfterausfall
- Hohe Temperatur
- Ablauf der Schlüssel
- Link nach unten
- Verbindung nach oben
- Änderung des Netzteilstatus
- Fehler beim Aktualisieren
- Upstream-Proxyfehler
Standardmäßig deaktiviert
- Verbindungsfehler
- CPU-Auslastung überschritten
- Speicherauslastung überschritten
Wenn Sie die spezifische Proxy-CPU-Auslastung überprüfen müssen, lesen Sie Calculating Proxy CPU usage on the WSA using SNMP (Proxy-CPU-Auslastung auf der WSA mit SNMP berechnen).