H3C交換機如何配置SNMP協議?

一、使用telnet 登錄設備
system-view
snmp-agent
snmp-agent community read public
snmp-agent sys-infoversion all
dis cur
save 保存
Y
配置完成。安全

2.概述
SNMP 是Simple Network Manger Protocol (簡單網絡管理協議)的縮寫,到目前,因衆多廠家對該協議的支持,SNMP 已成爲事實上的網管標準, 適合於在多廠家系統的互連環境中使用。利用SNMP協議,網絡管理員能夠對網絡上的節點進行信息查詢、網絡配置、故障定位、容量規劃,網絡監控和管理是SNMP 的基本功能。服務器

SNMP 是一個應用層協議,爲客戶機/服務器模式,包括三個部分:SNMP 網絡管理器、SNMP 代理、MIB 管理信息庫;網絡

SNMP 網絡管理器,是採用SNMP 來對網絡進行控制和監控的系統,也稱爲NMS(Network Management System) 。經常使用的運行在NMS 上的網管平臺有HPOpenView 、CiscoView 、CiscoWorks 2000 ,銳捷網絡針對本身的網絡設備,開發了一套網管軟件-- Star View 。這些經常使用的網管軟件能夠方便的對網絡設備進行監控和管理。架構

SNMP 代理( SNMP Agent )是運行在被管理設備上的軟件,負責接受、處理而且響應來自NMS 的監控和控制報文,也能夠主動發送一些消息報文給NMS 。ide

MIB( Management Information Base )是一個虛擬的網絡管理信息庫。被管理的網絡設備中包含了大量的信息, 爲了可以在SNMP 報文中惟一的標識某個特定的管理單元,MIB 採用樹形層次結構來描述網絡設備中的管理單元。樹的節點表示某個特定的管理單元。MIB 則是網絡設備的單元標識符的集合。加密

NMS 和Agent 的關係能夠用以下的圖來表示:
H3C交換機如何配置SNMP協議?3d

3.SNMP 協議版本代理

目前SNMP 支持如下版本:orm

SNMPv1 :簡單網絡管理協議的第一個正式版本,在RFC1157 中定義。
SNMPv2C :基於共同體(Community-Based )的SNMPv2 管理架構, 在RFC1901中定義的一個實驗性協議。
SNMPv3 :經過對數據進行鑑別和加密,提供瞭如下的安全特性:對象

  1. 確保數據在傳輸過程當中不被篡改;
  2. 確保數據從合法的數據源發出;
  3. 加密報文,確保數據的機密性;

4.SNMP 管理操做

SNMP 協議中的NMS 和Agent 之間的交互信息,定義了6 種操做類型:

  1. Get-request 操做: NMS 從Agent 提取一個或多個參數值。
  2. Get-next-request 操做: NMS 從Agent 提取一個或多個參數的下一個參數值。
  3. Get-bulk 操做: NMS 從Agent 提取批量的參數值;
  4. Set-request 操做: NMS 設置Agent 的一個或多個參數值。
  5. Get-response 操做: Agent 返回的一個或多個參數值,是Agent 對NMS 前面3個操做的響應操做。
  6. Trap 操做: Agent 主動發出的報文,通知NMS 有某些事情發生。

5.SNMP 安全

SNMPv1 和SNMPv2 版本使用認證名用來鑑別是否有權使用MIB 對象。爲了可以管理設備,網絡管理系統(NMS) 的認證名必須同設備中定義的某個認證名一致。

一個認證名能夠有如下屬性:
只讀(Read-only) :爲被受權的管理工做站提供對全部MIB 變量的讀權限。
讀寫(Read-write) :爲被受權的管理工做站提供對全部MIB 變量的讀寫權限。
在SNMPv2 的基礎上, SNMPv 3經過安全模型以及安全級別來肯定對數據採用哪一種安全機制進行處理; 目前可用的安全模型有三種類別: SNMPv1 、SNMPv2C 、SNMPv3 。
H3C交換機如何配置SNMP協議?

6.SNMP 引擎標識

引擎標識用於惟一標識一個SNMP 引擎。因爲每一個SNMP 實體僅包含一個SNMP 引擎,它將在一個管理域中惟一標識一個SNMP 實體。所以, 做爲一個實體的SNMPv3代理器必須擁有一個惟一的引擎標識,即SnmpEngineID 。

引擎標識爲一個OCTET STRING ,長度爲5~32 字節長。在RFC3411 中定義了引擎標識的格式:
前4 個字節標識廠商的私有企業號(由IANA 分配),用HEX 表示。
第5 個字節表示剩下的字節如何標識:
0:保留
1:後面4 個字節是一個Ipv4 地址。
2:後面16 個字節是一個Ipv6 地址。
3:後面6 個字節是一個MAC 地址。
4:文本,最長27 個字節,由廠商自行定義。
5:16 進制值,最長27 個字節,由廠商自行定義。
6-127 :保留。
128-255 :由廠商特定的格式。

來源 : IT行業技術圈

https://mp.weixin.qq.com/s/cg5kRWCJJ_u4Gi21aSpZRQ

相關文章
相關標籤/搜索