SNMP Trap与Syslog,有什么区别?
系统管理员使用Syslog或SNMP Trap进行监控。两种标准都提供了非常相似的监控信息,但是功能不同。
Syslog可用作故障排除工具,在需要日志进行调查时使用。尽管可以将Syslog用于实时摘要,但通常仅用于快速的历史事件。SNMP Trap可用于基于设备的事件。它提供了实时信息,并可以进行更好的管理。在大多数情况下,根据具体情况使用两者的组合是最佳解决方案。
什么是Syslog(系统日志)?
Syslog是一种消息日志记录协议,用于从多个设备交换不同事件的日志。它由三部分组成:生成日志的Syslog设备,将日志转发到收集器的Syslog中继,以及接收和存储日志的Syslog收集器(或服务器)。
每个日志的格式包括时间戳,主机IP地址,事件消息,严重性,诊断等。Syslog允许选择捕获的信息类型。这些日志可以是ACL事件,配置更改,身份验证尝试等里面的任何内容。
Syslog主要功能有收集日志来进行故障排除和监控。
什么是SNMP Trap?
SNMP Trap是SNMP使用的五种(Trap,Get,Get-Next,Get-Response,Set)事件消息类型之一。SNMP Trap由启用SNMP的设备(代理)生成,并发送到收集器(管理器)。发生重要事件时,SNMP Trap会实时通知SNMP管理器。SNMP Trap使用在代理上配置的阈值。当代理超过阈值时,将触发SNMP Trap并将其发送到管理器。
SNMP Trap使用数字类发送数据,这些数字类使用SNMP MIBs(管理信息库)转换。SNMP管理器不请求SNMP Trap,可以使用SNMP Get消息(包含其他软件)来轮询来自代理的信息。
SNMP Trap的主要功能:实时收集事件进行管理和监控。
Syslog与SNMP Trap的相似之处
两者都是从远程设备生成并发送到中央收集器的警报消息;两者都提供类似的“监控”信息;两者都按需起作用,并且不被请求。
Syslog和SNMP Trap之间的区别
总体而言,SNMP协议定义了通过其他类型的消息进行远程监控和配置的方法。Syslog只是一种警报机制(与SNMP Trap相同),Syslog没有为远程配置定义任何标准。