Introdução
Este documento descreve o monitoramento pró-ativo do desempenho do Cisco Web Security Appliance (WSA) com Simple Network Management Protocol (SNMP).
Quais valores podem ser observados por meio de uma ferramenta de monitoramento SNMP para monitorar proativamente o desempenho do Cisco WSA? Em que nível os alertas de limite devem ser configurados?
Quando você monitora o Cisco WSA, os itens mais importantes para a pesquisa SNMP são:
- Solicitações do Cliente/Segundo
- cacheThruputNow (.1.3.6.1.4.1.15497.1.2.3.7.1.1)
- Throughput de solicitações no último minuto
- Tempo de resposta
- cacheTotalRespTimeNow (.1.3.6.1.4.1.15497.1.2.3.7.9.1)
- Tempo total de resposta do cache no último minuto
- Uso da CPU
- cacheBusyCpuUsage (.1.3.6.1.4.1.15497.1.2.3.1.5)
- Porcentagem de tempo ocupado da CPU
Observação: os arquivos SNMP Management Information Base (MIB) para WSA podem ser encontrados na página de suporte do produto Cisco Web Security.
Como cada ambiente do cliente varia, é recomendável coletar estatísticas de produção de linha de base durante um período de tempo definido para ver se há exceções durante o período de linha de base. Durante esta linha de base, anote os períodos em que as solicitações do cliente/segundo foram maximizadas. Se houvesse um aumento drástico correspondente no tempo de resposta e no uso potencial da CPU, isso poderia representar o desempenho máximo nesse ambiente específico. Devem ser efetuados mais ensaios e controlos para confirmar este teor máximo.
Depois que o período da linha de base tiver decorrido e nenhum pico máximo específico tiver sido observado nas solicitações de clientes/segundo, é recomendável definir artificialmente um valor de limite de 10% a 25% das mais altas solicitações de clientes/segundo para fins de alerta.
Além de monitorar o desempenho e alertar sobre limites excedidos específicos, o Cisco WSA também pode ser configurado para enviar interceptações SNMP nestas condições de hardware:
Ativado por padrão
- Alteração de status de RAID
- Falha do ventilador
- Alta temperatura
- Expiração da chave
- Link Desativado
- Link Ativo
- Alteração do status da fonte de alimentação
- Falha de atualização
- Falha de Proxy de Upstream
Desabilitado por padrão
- Falha de conectividade
- Utilização de CPU Excedida
- Utilização de Memória Excedida
Se precisar verificar o uso específico da CPU do Proxy, consulte Cálculo da utilização da CPU do Proxy no WSA usando SNMP.