dullwhaleのメモ帳

何度も同じことを調べなくてよいように...

Juniper製品のMIB/OID情報

新しめの製品

Junos OSが乗っている新しめのJuniper製品はこのサイトで調べられる。 例: SRXシリーズ

SNMP MIB Explorer - Juniper Networks

  • NATに関する情報は1.3.6.1.4.1.2636.3.39.1.7.1.1.5.1以下を見ると良い。configで設定したNATのルールごとにデータを見られる。
    • 特に1.3.6.1.4.1.2636.3.39.1.7.1.1.5.1.5は価値がある。現在のNATのセッション数を取得できる。

古い製品

netscreenが乗っている古い製品は上のサイトでは調べられない。 メーカを問わずMIB/OID情報を蓄積しているサイトで調べる。 例: SSG シリーズ

OID 1.3.6.1.4.1.3224 netscreen reference info

  • VPNに関する情報は1.3.6.1.4.1.3224.4.1.1.1以下を見ると良い。

OID 1.3.6.1.4.1.3224.4.1.1.1 nsVpnMonEntry reference info

  • セッションに関する情報は1.3.6.1.4.1.3224.16.3以下を見ると良い。

OID 1.3.6.1.4.1.3224.16.3 nsResSession reference info

表 有用そうなSSGのMIB

OID MIB 説明
1.3.6.1.4.1.3224.4.1.1.1.35.${vpnIndex} nsVpnMonBytesIn Counter32 そのSAに入ってきたbyte数
1.3.6.1.4.1.3224.4.1.1.1.36.${vpnIndex} nsVpnMonBytesOut Counter32 そのSAから出て行ったbyte数
1.3.6.1.4.1.3224.4.1.1.1.37.${vpnIndex} nsVpnMonPacketsIn Counter32 そのSAに入ってきたパケット数
1.3.6.1.4.1.3224.4.1.1.1.38.${vpnIndex} nsVpnMonPacketsOut Counter32 そのSAから出て行ったパケット数
1.3.6.1.4.1.3224.16.3.2.(0) nsResSessAllocate INTEGER Allocateされたセッション数(現在のセッション数?)
1.3.6.1.4.1.3224.16.3.3.(0) nsResSessMaxium INTEGER 最大セッション数

セッションについての注意

Juniperの製品では普通のセッションとNATのセッションを明確に区別しない。 セッションのリストがあり、「このセッションはNATされている」といった具合で区別される。