Introducción
En este documento se describe la supervisión proactiva del rendimiento del dispositivo de seguridad Cisco Web Security Appliance (WSA) con el protocolo simple de administración de red (SNMP).
¿Qué valores se pueden observar a través de una herramienta de supervisión SNMP para supervisar de forma proactiva el rendimiento de Cisco WSA? ¿En qué nivel se deben configurar las alertas de umbral?
Al supervisar Cisco WSA, los elementos más importantes para el sondeo SNMP son los siguientes:
- Solicitudes de cliente/segundo
- cacheThruputNow (.1.3.6.1.4.1.15497.1.2.3.7.1.1)
- Solicitar rendimiento en el último minuto
- Tiempo de respuesta
- cacheTotalRespTimeNow (.1.3.6.1.4.1.15497.1.2.3.7.9.1)
- Tiempo de respuesta total de caché en el último minuto
- Uso de CPU
- cacheBusyCpuUsage (.1.3.6.1.4.1.15497.1.2.3.1.5)
- Porcentaje de tiempo ocupado de la CPU
Nota: los archivos SNMP Management Information Base (MIB) para WSA se pueden encontrar en la página de soporte de productos de Cisco Web Security.
Dado que cada entorno de cliente varía, se recomienda recopilar estadísticas de producción de referencia durante un período de tiempo determinado para ver si hay valores atípicos durante el período de referencia. Durante esta línea de base, observe los períodos en los que las solicitudes del cliente/segundo se maximizaron. Si se produjera el correspondiente aumento drástico en el tiempo de respuesta y en el uso potencial de la CPU, esto podría representar el rendimiento máximo en este entorno específico. Deben realizarse más ensayos y controles para confirmar este nivel máximo.
Una vez transcurrido el período de línea de base y que no se han observado picos máximos específicos en las solicitudes de clientes/segundo, se recomienda establecer artificialmente un valor de umbral del 10% al 25% de las solicitudes de clientes/segundo más altas observadas con fines de alerta.
Además de supervisar el rendimiento y alertar sobre umbrales específicos superados, Cisco WSA también se puede configurar para enviar capturas SNMP en estas condiciones de hardware:
Habilitado de forma predeterminada
- Cambio de estado de RAID
- Falla de ventilador
- Temperatura alta
- Vencimiento de clave
- Enlace descendente
- Enlace ascendente
- Cambio del estado de la fuente de alimentación
- Error de actualización
- Error de proxy upstream
Desactivado de forma predeterminada
- Falla de conectividad
- Utilización de CPU superada
- Utilización de memoria superada
Si necesita verificar el uso específico de la CPU del proxy, revise Cálculo del uso de la CPU del proxy en el WSA mediante SNMP.