windows10|SNMP Trap与Syslog,有什么区别?

windows10|SNMP Trap与Syslog,有什么区别?

文章图片


系统管理员使用Syslog或SNMP Trap进行监控 。 两种标准都提供了非常相似的监控信息 , 但是功能不同 。

Syslog可用作故障排除工具 , 在需要日志进行调查时使用 。 尽管可以将Syslog用于实时摘要 , 但通常仅用于快速的历史事件 。 SNMP Trap可用于基于设备的事件 。 它提供了实时信息 , 并可以进行更好的管理 。 在大多数情况下 , 根据具体情况使用两者的组合是最佳解决方案 。
什么是Syslog(系统日志)?Syslog是一种消息日志记录协议 , 用于从多个设备交换不同事件的日志 。 它由三部分组成:生成日志的Syslog设备 , 将日志转发到收集器的Syslog中继 , 以及接收和存储日志的Syslog收集器(或服务器) 。
每个日志的格式包括时间戳 , 主机IP地址 , 事件消息 , 严重性 , 诊断等 。 Syslog允许选择捕获的信息类型 。 这些日志可以是ACL事件 , 配置更改 , 身份验证尝试等里面的任何内容 。
Syslog主要功能有收集日志来进行故障排除和监控 。
什么是SNMP Trap?SNMP Trap是SNMP使用的五种(Trap , Get , Get-Next , Get-Response , Set)事件消息类型之一 。 SNMP Trap由启用SNMP的设备(代理)生成 , 并发送到收集器(管理器) 。 发生重要事件时 , SNMP Trap会实时通知SNMP管理器 。 SNMP Trap使用在代理上配置的阈值 。 当代理超过阈值时 , 将触发SNMP Trap并将其发送到管理器 。
SNMP Trap使用数字类发送数据 , 这些数字类使用SNMP MIBs(管理信息库)转换 。 SNMP管理器不请求SNMP Trap , 可以使用SNMP Get消息(包含其他软件)来轮询来自代理的信息 。
SNMP Trap的主要功能:实时收集事件进行管理和监控 。
Syslog与SNMP Trap的相似之处两者都是从远程设备生成并发送到中央收集器的警报消息;两者都提供类似的“监控”信息;两者都按需起作用 , 并且不被请求 。
Syslog和SNMP Trap之间的区别
总体而言 , SNMP协议定义了通过其他类型的消息进行远程监控和配置的方法 。 Syslog只是一种警报机制(与SNMP Trap相同) , Syslog没有为远程配置定义任何标准 。
Syslog在日志消息中提供了更详细的信息 。 尽管不是标准 , 但Syslog通常用于故障排除和调试 , 而SNMP Trap则用于设备管理和报告 。
【windows10|SNMP Trap与Syslog,有什么区别?】Syslog消息与SNMP MIB请求:SNMP Get请求消息可用于使用本地MIB从代理轮询 。 Syslog不能用于轮询信息 。


    推荐阅读