SNMP的基本配置實例

                                                SNMP的基本配置實例
SNMP v1/v2典型配置
組網需求

NMSAgent經過以太網相連,NMSIP地址爲1.1.1.2/24AgentIP地址爲1.1.1.1/24

NMS經過SNMP v1或者SNMP v2cAgent進行監控管理,Agent在故障或者出錯的時候可以主動向NMS報告狀況。

配置步驟
(1)
配置Agent
# 配置AgentIP地址爲1.1.1.1/24,並確保AgentNMS之間路由可達。(配置步驟略)
# 設置SNMP基本信息,包括版本、團體名。
<Sysname> system-view
[Sysname] snmp-agent sys-info version v1 v2c
[Sysname] snmp-agent community read public
[Sysname] snmp-agent community write private
# 設置交換機的聯繫人和位置信息,以方便維護。
[Sysname] snmp-agent sys-info contact Mr.Wang-Tel:3306
[Sysname] snmp-agent sys-info location telephone-closet,3rd-floor
# 容許向網管工做站(NMS1.1.1.2/24發送Trap報文,使用的團體名爲public
[Sysname] snmp-agent trap enable
[Sysname] snmp-agent target-host trap address udp-domain 1.1.1.2 params securityname public v1
snmp-agent target-host命令中的指定的版本必須和NMS上運行的SNMP版本一致,若是NMS上運行的是SNMP v2c版本,則須要將snmp-agent target-host命令中的版本參數設置爲v2c。不然,網管站將收不到Trap信息。
(2)配置NMS
在使用SNMP v1/v2c版本的NMS上須要設置「只讀團體名」和「讀寫團體名」。另外,還要設置「超時」時間和「重試次數」。用戶可利用網管系統完成對設備的查詢和配置操做,具體狀況請參考NMS的配套手冊
(3)
結果驗證

經過以上配置,NMS能夠和設備創建SNMP鏈接,可以經過MIB節點查詢、設置設備上某些參數的值。

對設備上某個空閒的接口執行shutdown/undo shutdown操做,NMS上將看到相應的Trap信息
SNMP v3典型配置

1. 組網需求
NMS與Agent經過以太網相連,NMS的IP地址爲1.1.1.2/24,Agent的IP地址爲1.1.1.1/24。
NMS經過SNMP v3只能對Agent的接口狀態進行監控管理,Agent在故障或者出錯的時候可以主動向NMS報告狀況,NMS接收Trap的端口號爲5000。
NMS與Agent創建SNMP鏈接時,須要認證,認證協議爲MD5,密碼爲authkey。NMS與Agent之間傳輸的SNMP報文須要加密,使用的加密協議爲DES,加密密碼爲prikey

配置步驟
(1)配置Agent
# 配置AgentIP地址爲1.1.1.1/24,並確保AgentNMS之間路由可達。(配置步驟略)
# 設置訪問權限:用戶只能讀寫節點interfacesOID1.3.6.1.2.1.2)下的對象,不能夠訪問其它MIB對象。使用的用戶名爲managev3user,認證方式爲MD5,認證密碼爲authkey,加密算法爲DES56,加密密碼是prikey
<Sysname> system-view
[Sysname] undo snmp-agent mib-view ViewDefault
[Sysname] snmp-agent mib-view included test interfaces
[Sysname] snmp-agent group v3 managev3group read-view test write-view test
[Sysname] snmp-agent usm-user v3 managev3user managev3group authentication-mode md5 authkey privacy-mode des56 prikey
# 設置設備的聯繫人和位置信息,以方便維護。
[Sysname] snmp-agent sys-info contact Mr.Wang-Tel:3306
[Sysname] snmp-agent sys-info location telephone-closet,3rd-floor
# 容許向網管工做站(NMS1.1.1.2/24發送Trap報文,使用的用戶名爲managev3user
[Sysname] snmp-agent trap enable
[Sysname] snmp-agent target-host trap address udp-domain 1.1.1.2 params securityname managev3user v3 privacy
(2)
配置NMS
SNMP v3採用認證和加密的安全機制,在NMS上須要設置用戶名,選擇安全級別。根據不一樣的安全級別,須要分別設置認證方式、認證密碼、加密方式、加密密碼等。另外,還要設置「超時」時間和「重試次數」。用戶可利用網管系統完成對設備的查詢和配置操做,具體狀況請參考NMS的配套手冊。
(3)
結果驗證
經過以上配置,NMS能夠和設備創建SNMP鏈接,可以經過MIB節點查詢、設置設備上某些參數的值。

對設備上某個空閒的接口執行shutdown/undo shutdown操做,NMS上將看到相應的Trap信息
相關文章
相關標籤/搜索