常见网络设备SNMP配置指南

合集下载

网络设备SNMP配置

网络设备SNMP配置

⽹络设备SNMP配置1、Cisco⽹络设备SNMP的配置 1.进⼊全局配置状态 config terminal 2.配置本路由器的只读字串为public snmp-server community public ro (只读) 3.配置本路由器的读写字串为private snmp-server community public rw (读写) show run命令查看设备的团体名2、华为⽹络设备SNMP配置 1.查看当前配置 display current-configuration 2.进⼊到系统配置状态(相当于CISCO设备的EN 命令) system-view 3.配置本路由器的只读字串为public snmp-agent community read public (只读) 4.配置本路由器的读写字串为private snmp-agent community write private (读写) 5.查看配置的只读团体名Display snmp-agent community read # 设置SNMP基本信息,包括版本、团体名。

system-view [Sysname] snmp-agent sys-info version v1 v2c [Sysname] snmp-agent community read public3、H3C⽹络设备SNMP配置 # 设置SNMP基本信息,包括版本、团体名。

system-view [Sysname] snmp-agent sys-info version v1 v2c [Sysname] snmp-agent community read public。

snmp配置理解 -回复

snmp配置理解 -回复

snmp配置理解-回复什么是SNMP配置?SNMP(Simple Network Management Protocol,简单网络管理协议)是一种用于管理和监控网络设备的协议。

通过SNMP配置,网络管理员可以远程监控和管理设备的运行状态、性能和配置。

SNMP提供了一套规范,定义了网络设备之间的信息交换方式,从而实现设备的集中管理和监控。

SNMP配置的基本原理是基于客户-服务器模型。

网络设备作为SNMP代理,在终端设备安装SNMP管理软件,管理员通过SNMP管理软件发送请求到目标设备,目标设备收到请求后返回相关信息。

这个过程遵循SNMP协议中定义的一系列规则。

SNMP配置的步骤:1. 准备设备和软件:首先需要选择要配置的网络设备,并安装SNMP代理软件。

常见的SNMP代理软件有Net-SNMP、Solarwinds、Manage Engine等。

在选择软件时,需要考虑其功能、兼容性和易用性。

2. 配置SNMP代理:在目标设备上配置SNMP代理,以便管理软件可以远程访问设备。

配置包括设置SNMP代理的版本、认证设置、SNMP访问控制、Trap设置等。

不同厂商的设备可能有差异,管理员需要参考设备供应商的文档进行具体配置。

3. 配置SNMP管理软件:在管理员的终端设备上安装并配置SNMP管理软件。

安装和配置过程根据具体软件而有所不同,通常需要指定要管理的设备IP地址、选择版本和认证设置等。

4. 连接和发现设备:通过SNMP管理软件连接到配置好的SNMP代理,并进行设备发现。

一般情况下,管理员需要指定要管理的设备的IP地址范围,管理软件会自动发现这些设备,并列出其基本信息。

5. 配置和监控设备:一旦设备被发现,管理员可以对其进行配置和监控。

配置操作包括修改设备参数、启用或禁用特定功能、设置警报和事件等。

监控操作包括查看设备状态、性能指标、日志等。

管理员可以自定义监控项,并设置阈值,当设备状态超出阈值时触发警报。

如何使用路由器的SNMP功能

如何使用路由器的SNMP功能

如何使用路由器的SNMP功能路由器(router)是一种常见的网络设备,可以在不同的网络之间转发数据包。

网络管理员通常使用SNMP(Simple Network Management Protocol,简单网络管理协议)来监视和管理路由器的性能和状态。

本文将介绍如何使用路由器的SNMP功能。

一、SNMP简介SNMP是一种基于Internet标准协议的网络管理协议,用于监控网络设备和服务器的性能和状态。

SNMP包含多个版本,其中最常用的是SNMPv2c和SNMPv3。

SNMPv2c协议使用社区名称(community name)来认证和授权管理请求,而SNMPv3协议使用更强的认证和授权机制,如用户名和密码(user name and password)和/或数字证书(digital certificate)。

二、启用SNMP功能大多数路由器都具有内置的SNMP功能。

启用SNMP功能前,您需要了解以下内容:1. 路由器的SNMP版本和相关参数;2. 路由器可能支持的SNMP管理工具;3. 路由器的管理IP地址和SNMP读写(read/write)访问权限。

假设您的路由器支持SNMPv2c协议,您可以按照以下步骤启用SNMP功能:1. 登录到路由器的Web管理界面;2. 在管理界面中找到SNMP配置页面(通常在“高级设置”或“管理”菜单下);3. 配置SNMP社区名称和读写(read/write)访问权限;4. 点击“保存”按钮。

成功启用SNMP功能后,您可以使用SNMP管理工具来监视和管理路由器的性能和状态。

三、使用SNMP管理工具SNMP管理工具可用于监视和管理路由器的性能和状态。

以下是使用SNMP管理工具的一些基本步骤:1. 安装SNMP管理工具,如Cacti、MRTG或SolarWinds等;2. 配置SNMP管理工具的社区名称和管理IP地址;3. 添加路由器到SNMP管理工具中;4. 执行SNMP管理任务,如获取路由器的CPU使用率、内存使用情况、接口状态等。

网络、服务器等相关设备SNMP配置指南

网络、服务器等相关设备SNMP配置指南

SNMP配置模板一.中兴交换机系列1.1中兴28系列(2852)conf snmpcreate community IDCI-SYSJ publiccreate view AllViewset community public view AllViewset community IDCI-SYSJ view AllViewset host 85.60.16.17 trap v2c IDCI-SYSJset trap all enableexit1.2中兴39、59、89系列snmp-server trap-source 3.9.9.2snmp-server community IDCI-XNXJ view AllView rosnmp-server host 3.9.9.253 trap version 2c IDCI-XNXJ udp-port 162 snmp-server enable trapexit二.迈普系列2.1迈普3840conf tsnmp-server community IDCI-XNXJ view default rosnmp-server trap-source 3.9.9.1snmp-server host 3.9.9.253 traps community IDCI-XNXJ version 2 snmp-server enable trapssnmp-server startexit2.2迈普4152Sconf tsnmp-server enablesnmp-server trap-source 3.9.9.3(网口地址)snmp-server securityip disablesnmp-server host 3.9.9.253 v2c IDCI-XNXJsnmp-server community ro IDCI-XNXJsnmp-server enable traps2.3迈普6800、7500、7600conf tsnmp-server community IDCI-YYSJ view default rosnmp-server trap-source 3.0.0.3snmp-server host 3.0.0.253 traps community IDCI-YYSJ version 2 snmp-server enable traps三.H3C(华为)系列3.1H3C(华为)sysnmp-agentsnmp-agent community read IDCI-YXXJsnmp-agent sys-info version v2c v3snmp-agent target-host trap address udp-domain 85.72.88.240 params securityna me IDCI-YXXJ v2csnmp-agent trap source vlan-interface 1000(可以为VLAN、端口、地址等)qusave四.锐捷系列4.1锐捷交换机conf tsnmp-server trap-source ip 85.20.16.2snmp-server host 85.20.16.46 traps version 2c IDCI-CSSJsnmp-server enable trapssnmp-server community IDCI-CSSJ roexit五.天融信防火墙5.1天融信防火墙通过WEB方式登录到防火墙,在网络管理下面找到SNMP,添加共同体串等相关信息即可,配置如下图:六.方正防病毒网关6.1方正防病毒网关通过WEB登录到方正防病毒网关,修改共同体串等相关参数,具体配置方法事下图:七.主机服务器系列7.1W INDOWS系列7.1.1在目标windows服务器上安装SNMP 代理依次点击“开始”,“控制面板”,“添加或删除程序”,“添加/删除Windows组件”。

如何设置路由器SNMP

如何设置路由器SNMP

如何设置路由器SNMP在企业网络环境中,路由器是网络通信的关键设备,它们可以控制数据包流向、决策最佳路径、管理网络流量等。

但是,当网络规模不断扩大时,对路由器进行实时监控变得越来越困难。

这时候,SNMP (简单网络管理协议)就能发挥它的重要作用。

本文将介绍如何设置路由器SNMP以及如何使用SNMP监控路由器。

一、了解SNMP1.1 SNMP的概念和作用SNMP是一种用于网络管理的协议,它可以监控许多不同类型的设备,包括路由器、交换机、打印机、服务器等。

SNMP协议是标准协议,已经得到广泛应用。

SNMP的主要作用是收集、分析和管理网络设备的状态信息,并提供通知和警告,使得管理员可以及时诊断和解决问题。

1.2 SNMP的工作原理SNMP基于C/S架构,主要包括三个组件:管理系统、代理和管理信息库。

其中,管理系统是指用于监控设备的软件系统,代理是指嵌入设备中的软件程序,管理信息库是指代理存储设备状态信息的数据库。

当管理系统需要获取设备状态信息时,它会向代理发送请求。

代理会根据请求从管理信息库中检索相应信息,并将信息返回给管理系统。

当代理监测到设备状态异常时,它会向管理系统发送通知或警报。

二、设置路由器SNMP2.1 收集路由器信息在设置路由器SNMP之前,需要先收集路由器信息。

可以通过以下命令在路由器上收集信息:show version # 显示路由器版本信息show running-config # 显示当前路由器配置信息show snmp # 显示SNMP配置信息此外,可以在路由器的官方网站上找到SNMP相关的文档和配置指南。

2.2 配置SNMP配置路由器SNMP需要设置SNMP版本、SNMP团体字符串和SNMP管理系统IP地址。

SNMP版本可以设置为SNMPv2c或SNMPv3。

SNMP团体字符串是一种安全特性,用于确保只有获得该字符串的SNMP管理系统才能访问设备。

SNMP管理系统IP地址是指用于获取设备状态信息的计算机的IP地址。

常见网络设备SNMP配置指南

常见网络设备SNMP配置指南

联通增值业务综合网管项目常见网络设备SNMP配置指南北京神州泰岳软件股份有限公司2006年10月文档说明本文档所涉及到的文字、图表等,仅限于北京神州泰岳软件股份有限公司和中国联通内部使用,未经双方书面许可,请勿扩散到第三方。

文档属性项目名称:联通增值业务综合网管项目项目编号:UP-2006-06文档主题:常见网络设备SNMP配置指南文档编号:PD-S-60文档版本: 1.0版本日期:2006-10-18文档状态:初稿作者:付勇文档变更文档送呈神州泰岳项目经理参考目录1 文档说明 (5)1.1 字体约定 (5)2 交换机部分 (6)2.1 Cisco交换机 (6)2.1.1 SNMP配置 (6)2.1.2 TRAP配置 (6)2.1.3 Syslog配置 (7)2.2 华为交换机 (7)2.2.1 SNMP配置 (8)2.2.2 TRAP配置 (8)2.2.3 Syslog配置 (9)3 路由器部分 (10)3.1 Cisco路由器 (10)3.1.1 SNMP配置 (10)3.1.2 TRAP配置 (11)3.1.3 Syslog配置 (11)3.2 华为路由器 (11)3.2.1 SNMP配置 (12)3.2.2 TRAP配置 (12)3.2.3 Syslog配置 (13)4 防火墙部分 (15)4.1 Netscreen防火墙 (15)4.1.1 SNMP配置 (15)4.1.2 TRAP配置 (16)4.1.3 Syslog配置 (17)4.2 Cisco PIX防火墙 (17)4.2.1 SNMP配置 (18)4.2.2 TRAP配置 (18)4.2.3 Syslog配置 (18)5 其他部分 (20)5.1 F5负载均衡 (20)5.1.1 SNMP配置 (20)5.1.2 TRAP配置 (21)6 Mibbrowser的使用 (22)6.1 检查MIBII的数据有效性 (22)6.2 Mibbrowser使用中常见问题说明 (25)1 文档说明1.1 字体约定黑字体表示在系统中执行的命令。

交换机SNMP配置

交换机SNMP配置

交换机SNMP配置1功能需求及组网说明『配置环境参数』1.PC连接在SwitchA的端口E0/1,IP地址192.168.0.2/242.SwitchA管理vlan10,IP地址192.168.0.1/24『组网需求』PC作为SNMP网管对交换机进行管理2数据配置步骤『SNMP管理流程』SNMP分为NMS和Agent两部分,NMS(Network Management Station),是运行客户端程序的工作站,目前常用的网管平台有Sun NetManager和IBMNetView;Agent是运行在网络设备上的服务器端软件。

NMS可以向Agent发出GetRequest、GetNextRequest和SetRequest报文,Agent接收到NMS的请求报文后,根据报文类型进行Read或 Write操作,生成Response报文,并将报文返回给NMS。

Agent在设备发现重新启动等异常情况时,也会主动向NMS发送Trap报文,向NMS汇报所发生的事件。

【vlan相关配置】交换机能够使用SNMP管理,首先要具体管理vlan及IP地址1.创建(进入)vlan10[SwitchA]vlan 102.将E0/1加入到vlan10[SwitchA-vlan10]port Ethernet 0/13.创建(进入)vlan10的虚接口[SwitchA]interface Vlan-interface 104.给vlan10的虚接口配置IP地址[SwitchA-Vlan-interface10]ip address 192.168.0.1255.255.255.0【SNMP配置】一般情况下只需设置团体名和访问权限设备即可被管理,其他为可选配置1.设置团体名和访问权限[SwitchA]snmp-agent community read public[SwitchA]snmp-agent community write private2.设置管理员标识、联系方法以及物理位置[SwitchA]snmp-agent sys-info contact Mr.Wang-Tel:3306[SwitchA]snmp-agent sys-info locationtelephone-closet,3rd-floor3.允许交换机发送Trap信息[SwitchA]snmp-agent trap enable4.允许向网管工作站192.168.0.2发送Trap报文,使用的团体名为public[SwitchA] snmp-agent target-host trap address udp-domain192.168.0.2 udp-port 5000 params securityname public3测试验证1.PC能够PING通交换机管理地址2.网管PC能够对交换机进行管理。

SNMP配置手册

SNMP配置手册

精心整理1交换机部分1.1Cisco交换机使用以下配置命令前,均需要执行以下步骤:1.登陆交换机。

(可以使用串口线直接连接,如果交换机配置有管理IP并且允许telnet登陆,则也可以通过telnet进行登陆。

)231212配置交换机的读写community为public1.1.2TRAP配置1.配置交换机允许发送trapsnmp-serverenabletraps2.配置交换机接收trap的主机snmp-serverhosttraps public指定交换机SNMPTrap的接收者为,发送Trap时采用public作为字串1.1.3Syslog配置1.打开交换机的syslog功能2.341.21登2.输入system命令进入配置模式。

使用完配置命令后,均需要执行以下步骤进行保存:1.输入return命令退出配置模式。

2.Save保存配置文件。

1.2.1SNMP配置1.启用SNMPsnmp-agent2.配置snmp协议的版本号snmp-agentsys-infoversionall上面的命令是指对SNMPV1、V2C、V3都支持。

3.配置snmp只读community41.2.2TRAP121.2.3Syslog配置1.启用交换机的syslog功能info-centerenable2.指定接收syslog的主机,为该主机的ip地址。

info-centerloghostlanguageEnglish以上命令是配置接收syslog,syslog的语言为英文。

3.选择发送warning以上级别的syslog信息。

info-centersourcedefaultchannelloghostloglevelwarning1.3中兴交换机1.登2.3.1.1.3.1SNMP1snmp-serverviewAllViewinternetincludedsnmp-serverviewtestzxr10IPAddrTableincludedsnmp-serverviewtestzteincludedsnmp-serverviewtestmib-2included1.3.2TRAP配置1.配置交换机允许发送trapsnmp-serverenabletrap2.配置交换机接收trap的主机snmp-serverhosttrapversion2cpublic1.3.3Syslog12.3.2在操作系统缺省的SNMP团体名。

网络设备开启SNMP协议的命令操作说明

网络设备开启SNMP协议的命令操作说明
//以上设置默认的路由,也就是网关地址。
[Quidway]quit
<Quidway>save
注:如果交换机已经可以访问到,不需要进行配置。
5、开启snmp服务的配置方法
<Quidway>system-view
[Quidway] snmp-agent community read public
swich(config)#snmp-server community 实际的可选可写口令 RW
swich(config)#snmp-server enable traps snmp
swich(config)#snmp-server host 网管IP1 public
swich(config)#snmp-server host 网管IP2 public
swich(config)#config snmp community readwrite 可写口令
swich(config)#service snmp trap enable
config snmp trapreceiver add 网管地址 version v2c
swich(config)#exit
//可选
[Quidway] snmp-agent sys-info version all
//必须选择,默认是支持v3协议,这里最好选择支持所有版本snmp协议。
[Quidway] snmp-agent target-host trap address udp-do
[Quidway]interface Vlan-interface 1
[Quidway-Vlan-interface1]ip address IP地址 子网掩码

H3C配置SNMP协议

H3C配置SNMP协议

H3C配置SNMP协议协议名称:H3C配置SNMP协议一、引言SNMP(Simple Network Management Protocol,简单网络管理协议)是一种用于管理网络设备的应用层协议。

本协议旨在详细描述如何在H3C网络设备上配置SNMP协议,以便实现网络设备的监控和管理。

二、背景在网络管理中,SNMP协议被广泛应用于监控和管理网络设备。

通过配置SNMP协议,管理员可以实时监控设备的状态、收集性能数据、进行远程管理等操作。

本协议旨在帮助管理员准确配置H3C设备上的SNMP协议,以满足网络管理的需求。

三、配置SNMP协议的步骤1. 确认设备型号和操作系统版本在配置SNMP协议之前,管理员需确认H3C设备的型号和操作系统版本,以便选择适合的SNMP配置方法和参数。

2. 进入设备配置界面使用SSH、Telnet或串口等方式登录到H3C设备,并进入设备的命令行界面。

3. 进入系统视图在命令行界面下,输入以下命令进入系统视图:```<设备名称> system-view```4. 配置SNMP协议在系统视图下,输入以下命令配置SNMP协议:```<设备名称> snmp-agent```5. 配置SNMP团体名输入以下命令配置SNMP团体名,用于设备和网络管理系统之间的身份验证: ```<设备名称> snmp-agent community read <团体名> mib-view <视图名称> [ro | rw]```其中,团体名为管理员自定义的名称,视图名称为管理员自定义的视图名称,ro表示只读权限,rw表示读写权限。

6. 配置SNMP Trap功能(可选)输入以下命令配置SNMP Trap功能,用于向网络管理系统发送设备状态变化的通知:```<设备名称> snmp-agent trap enable```7. 配置SNMP Trap服务器地址(可选)输入以下命令配置SNMP Trap服务器地址,用于指定接收Trap通知的网络管理系统:```<设备名称> snmp-agent trap receiver <IP地址> [udp-port <端口号>] [community <团体名>]```其中,IP地址为网络管理系统的IP地址,端口号为接收Trap通知的端口号,团体名为管理员自定义的团体名。

路由器的SNMP配置指南

路由器的SNMP配置指南

路由器的SNMP配置指南SNMP(Simple Network Management Protocol)是一种TCP/IP协议,它允许网络管理系统与连接在网络上的设备之间通信。

SNMP可以用于路由器的远程管理和监控。

本文将介绍如何配置SNMP,以及如何使用SNMP进行路由器的监控和管理。

一、SNMP基本概念SNMP是一种网络管理协议,用于监测网络设备的状态和性能。

SNMP包括三个组件:管理器、代理和MIB。

- 管理器:监测网络中的设备,并从这些设备中收集信息。

管理器可以通过SNMP查询设备的状态、配置和性能等信息。

- 代理:响应管理器的请求,并提供管理器所需要的数据。

代理还可以将设备的状态和性能信息报告给管理器。

- MIB(管理信息库):包含了所有可以被SNMP管理器访问的对象的信息。

每个对象都由一个唯一的标识符来识别。

二、配置SNMPSNMP可以通过路由器的命令行界面(CLI)或者路由器的Web界面来配置。

CLI是更常用的一种方法,因为它更加灵活和强大。

以下是一些基本的SNMP配置:1. 开启SNMP服务首先,需要在路由器上开启SNMP服务。

使用下面的命令来开启SNMP服务:Router(config)#snmp-server engineID remote 1.3.6.1.4.1.8072.99992. 配置团体名团体名是SNMP中的一个重要概念,它用于标识允许访问SNMP的设备。

使用下面的命令来配置团体名:Router(config)#snmp-server community public RO在上面的命令中,public是团体名,RO表示只读权限。

如果需要设置读写权限,则使用如下命令:Router(config)#snmp-server community private RW在上面的命令中,private是团体名,RW表示读写权限。

3. 配置SNMP目标SNMP目标是SNMP代理,它用于接收SNMP请求并返回SNMP 响应。

SNMP配置手册

SNMP配置手册

1交换机部分Cisco交换机使用以下配置命令前,均需要执行以下步骤:1.登陆交换机。

(可以使用串口线直接连接,如果交换机配置有管理IP并且允许telnet登陆,则也可以通过telnet进行登陆。

)2.输入enable命令进入特权模式。

3.输入config terminal进行配置模式。

使用完配置命令后,均需要执行以下步骤进行保存:1.输入end命令退出配置模式。

2. copy running start保存配置文件。

SNMP配置1.配置snmp 只读communitysnmp-server community public ro配置交换机的只读community为public2.配置snmp 读写communitysnmp-server community public rw配置交换机的读写community为publicTRAP配置1.配置交换机允许发送trapsnmp-server enable traps2.配置交换机接收trap的主机snmp-server host traps public指定交换机SNMP Trap的接收者为,发送Trap时采用public作为字串Syslog配置1.打开交换机的syslog功能logging on2. 直接配置相应的syslog发送到的接收主机,为该主机的ip地址。

logging3.配置发送syslog的主机格式类型。

logging facility local44.选择发送warning以上级别的log信息。

logging trap warnings华为交换机使用以下配置命令前,均需要执行以下步骤:1.登陆交换机。

(可以使用串口线直接连接,如果交换机配置有管理IP并且允许telnet登陆,则也可以通过telnet进行登陆。

)2.输入system命令进入配置模式。

使用完配置命令后,均需要执行以下步骤进行保存:1.输入return命令退出配置模式。

2. Save保存配置文件。

各系统snmp安装及配置(windows,linux,网络设备)

各系统snmp安装及配置(windows,linux,网络设备)

一、Cisco交换机、路由器安装配置1.telnet连接cisco网络设备2.进入特权模式Router> enableRouter> password (输入密码)3.进入全局模式Router#conf t4.配置snmp!配置SNMP只读团体public,主要用于数据采集Router(config)# snmp-server community public RO!配置SNMP只读团体public,主要用于设备操作(如开启关闭端口)Router(config)# snmp-server community public RW配置开启snmp trap 功能Router(config)# snmp-server enable traps!配置SNMP trap 目的地址,主要用于将trap上报到网管服务器Router(config)# snmp-server host 172.18.162.145 traps public配置界面如下图所示:二、华为交换机、路由器安装配置1.telnet x.x.x.x2.super 进入最高权限3.system-view 进入系统视图4.开启SNMP服务!配置开启SNMP服务snmp-agent5.配置SNMP团体!配置SNMP只读团体,主要用于数据采集snmp-agent community read srrc!配置SNMP读写团体,主要用于设备操作(如开启关闭端口)snmp-agent community write srrcmanager6.配置SNMP版本!设置支持的SNMP版本snmp-agent sys-info version all三、Windows xp snmp安装配置安装snmp1.请依次单击“开始”、“控制面板”,双击“添加或删除程序”,然后单击“添加/删除Windows组件”。

2.在“组件”中,单击“管理和监视工具”(但是请不要选中或清除其复选框),然后单击“详细信息”。

常见网络设备SNMP配置指南

常见网络设备SNMP配置指南

常见网络设备SNMP配置指南SNMP(Simple Network Management Protocol)是一种网络管理协议,它允许网络管理员监视和管理网络中的设备和应用程序。

在配置SNMP时,需要指定设备的管理信息库(MIB)文件,以便SNMP管理系统可以识别和监控设备。

本文将介绍常见网络设备的SNMP配置指南。

以下是一个通用的配置步骤:步骤1:安装SNMP管理系统首先,您需要选择并安装一个SNMP管理系统。

有很多可用的选项,例如Zabbix、OpenNMS和Nagios等。

这些系统可以轻松地对SNMP设备进行配置、监控和管理。

步骤2:选择SNMP版本SNMP有几个不同的版本,包括SNMPv1、SNMPv2c和SNMPv3、每个版本都有不同的特性和安全性级别。

在选择版本时,需要考虑设备和管理系统的兼容性以及安全性需求。

步骤3:配置SNMP社区字符串SNMP社区字符串是设备与SNMP管理系统之间进行身份验证的凭据。

它类似于密码,用于防止未经授权的访问。

默认情况下,SNMP社区字符串为"public"或"private",但强烈建议修改为更安全的字符串。

要配置SNMP社区字符串,可以通过设备的管理界面或命令行界面进行操作。

步骤4:配置SNMP权限SNMP有几个级别的权限,包括只读和读写。

只读权限允许管理系统获取设备的信息,而读写权限则允许管理系统修改设备的设置。

您可以根据要求设置适当的权限级别。

步骤5:配置SNMP陷阱SNMP陷阱是设备在特定事件发生时发送给管理系统的通知。

您可以配置陷阱来监控设备的状态并及时采取行动。

要配置SNMP陷阱,您需要指定陷阱的目的地(即管理系统的IP地址)以及触发陷阱的条件。

步骤6:测试SNMP设置在完成SNMP配置后,最好进行测试以确保一切正常。

您可以使用SNMP管理系统来获取设备的状态和信息,确保它与实际情况一致。

除了以上通用的配置步骤外,不同的网络设备可能还有一些特定的配置要求。

snmp配置理解 -回复

snmp配置理解 -回复

snmp配置理解-回复什么是SNMP配置?SNMP(Simple Network Management Protocol)是一种基于TCP/IP 协议的网络管理协议,它用于监视和管理网络设备和系统。

SNMP配置是指对SNMP协议进行参数设置和管理,以实现对网络设备的远程监控和管理。

为什么需要进行SNMP配置?网络设备的数量庞大,对其进行监控和管理是一个庞大的工作。

SNMP配置允许管理员通过网络对设备进行远程监控和管理,这样可以节省人力物力,并提高网络设备的运维效率。

SNMP配置能够实现对设备的参数设置、故障诊断、性能监测和远程控制等功能,有利于发现和解决网络问题,提高网络的可靠性和稳定性。

如何进行SNMP配置?进行SNMP配置需要以下几个步骤:1. 确定SNMP版本:SNMP有两个主要的版本,即SNMPv1和SNMPv2c。

SNMPv1是最早的版本,具有较少的功能和安全性,而SNMPv2c在SNMPv1的基础上增加了一些新的功能和安全特性。

根据需求选择合适的SNMP版本。

2. 配置SNMP管理工具:SNMP管理工具是用于配置和管理SNMP协议的软件,常见的工具有NET-SNMP、HP OpenView、CiscoWorks等。

安装和配置适合自己需求的SNMP管理工具,并确保工具与待配置设备之间能够通信。

3. 配置SNMP代理服务器:SNMP代理服务器是指具备SNMP功能的设备,它负责与SNMP管理工具进行通信,同时也充当被管理设备的代理角色。

根据设备类型和品牌,进入SNMP代理服务器的管理界面,并进行SNMP配置的相关设置。

4. 配置SNMP参数:在SNMP代理服务器上配置SNMP参数,如设置团体名(community name)、SNMP版本、管理主机地址等。

团体名在SNMP中起到身份验证的作用,确保只有授权的管理主机能够访问SNMP 代理服务器。

5. 配置SNMP陷阱:SNMP陷阱是SNMP代理向SNMP管理工具主动发送的报警信息,用于通知管理员有关设备状态的变化。

SNMP网络管理协议的配置与使用

SNMP网络管理协议的配置与使用

SNMP网络管理协议的配置与使用SNMP(Simple Network Management Protocol)是网络管理协议中广泛使用的一种协议,它可以用来监控网络设备的状态、收集性能数据等。

本文将介绍SNMP协议的基本原理、配置和使用。

SNMP协议的基本原理SNMP协议是基于客户端/服务器模型的协议,主要由三个组成部分组成:管理站、代理和网络设备。

其中,管理站是一个用来管理网络设备的计算机,代理则是安装在网络设备上的软件,它们可以帮助管理站收集和汇总设备的状态和性能数据。

网络设备则是指需要被管理的网络设备,如交换机、路由器等。

在SNMP协议中,管理站将会发出一些命令,代理则可以根据这些命令来获取设备的状态和性能数据,并将其返回给管理站。

这些命令主要包括GET(获取指定的对象)、SET(设置指定的对象)、GETNEXT(获取下一个对象)和GETBULK(获取一组对象)等。

SNMP协议的配置在SNMP协议中,需要完成两个配置:管理站的配置和网络设备的配置。

管理站的配置管理站通常会安装一些SNMP客户端软件,用于连接代理并获取设备的状态和性能数据。

在配置管理站时,需要指定下列信息:1.代理的IP地址和端口号2.团体名或密码团体名或密码是SNMP协议用来进行身份验证和访问控制的重要参数。

在SNMP中,可以有多个团体名,每个团体名都对应了不同的安全级别。

例如,public团体名表示最低安全级别,它允许管理站只读地查看设备上的某些对象,而private则表示一种更高的安全级别,它允许管理站对设备上的某些对象进行读写操作。

网络设备的配置网络设备上也需要安装SNMP代理程序,并进行相应的配置。

在配置网络设备时,需要指定下列信息:1.代理的IP地址和端口号2.团体名或密码3.管理站允许访问的对象列表管理站通常只需要访问设备的一些对象,如设备的CPU利用率、内存使用率等,而不需要访问全部对象。

因此,网络设备需要配置一个允许管理站访问的对象列表,以免管理站访问过多的对象,导致设备性能下降。

H3C配置SNMP协议

H3C配置SNMP协议

H3C配置SNMP协议协议名称:H3C配置SNMP协议一、背景介绍SNMP(Simple Network Management Protocol,简单网络管理协议)是一种用于网络管理的标准协议,它可以实现对网络设备的监控、配置和故障排除等功能。

H3C是一家网络设备制造商,本协议旨在指导如何在H3C设备上配置SNMP协议。

二、协议目的本协议的目的是确保在H3C设备上正确配置SNMP协议,以便实现对设备的远程管理和监控。

三、协议内容1. SNMP版本选择在H3C设备上,可以选择SNMPv1、SNMPv2c或SNMPv3版本。

根据实际需求选择合适的版本。

2. SNMP团体字符串配置SNMP团体字符串是SNMP协议中用于身份验证的一种机制。

在H3C设备上,可以配置读团体字符串和写团体字符串。

请按照以下步骤进行配置:a. 登录H3C设备的管理界面。

b. 进入全局配置模式。

c. 输入命令`snmp-agent community read <读团体字符串> mib-view <MIB视图名称>`配置读团体字符串,其中<读团体字符串>为自定义的字符串,<MIB视图名称>为限制访问的MIB视图名称。

d. 输入命令`snmp-agent community write <写团体字符串> mib-view <MIB视图名称>`配置写团体字符串,其中<写团体字符串>为自定义的字符串,<MIB视图名称>为限制访问的MIB视图名称。

e. 输入命令`snmp-agent sys-info contact <联系人>`配置联系人信息,其中<联系人>为设备管理员的联系信息。

3. SNMP管理主机配置SNMP管理主机是指可以通过SNMP协议对设备进行管理和监控的主机。

在H3C设备上,可以配置允许访问设备的SNMP管理主机。

SNMP配置指南

SNMP配置指南

SNMP配置指南AIX配置一.配置系统的SNMP注意1:在AIX 5.1及之前,SNMP默认版本是v1,从AIX 5.2及之后,SNMP默认版本是v3。

注意2:在编辑snmpd.conf可使用空格,但不能使用TAB键,否则会出现错误1. 修改配置文件(/etc/snmpd.conf)在修改文件之前,先备份该文件,命令:cp /etc/snmpd.conf /etc/snmpd.conf.bak用vi 打开配置文件(/etc/snmpd.conf),命令:vi /etc/snmpd.conf图1a)定义共同体名和请求的来源,格式如下:community 共同体名IP地址子网掩码权限视图名例如:community public 0.0.0.0 0.0.0.0 readOnly 1.3.6.1.2.1IP地址和子网掩码都设置为:0.0.0.0 表示该SNMP代理接受来自任何主机的SNMP数据包找到community public,将该行删除,新加入一行:community public 0.0.0.0 0.0.0.0 readOnly 1.3.6.1.2.1如果没有community public,就在logging size=100000 level=0 下面加入一行:community public 0.0.0.0 0.0.0.0 readOnly 1.3.6.1.2.1b)定义视图,格式如下:view 视图名例如:view 1.3.6.1.2.1找到view 1.17.2 system enterprises view,在该行上面加入一行:view 1.3.6.1.2.1配置文件(/etc/snmpd.conf)修改完成,如图1所示。

2. 查看当前SNMP的版本输入ls -l /usr/sbin/snmpd输出lrwxrwxrwx 1 root system 19 Jan 08 11:11 /usr/sbin/snmpd -> /usr/sbin/snmpdv3ne上面红色部分说明SNMP的版本是v3,需要将SNMP的版本修改为v1。

SNMP的配置

SNMP的配置

一、在思科的路由器上配置SNMP(启用SNMP代理)、开启SNMP服务5、案例:配置网管工作站接收被管设备的陷阱消息(1)启用陷阱消息接收器----打开162端口(2)配置团体名(3)在snmp代理上配置陷阱消息snmp-server host 192.168.4.231 sdxh #配置陷阱消息的目标snmp-server enable traps config #配置启用trap 配置事件(注:只是其中的一种消息类型,可以配置多个)(4)效果二、在思科交换机上配置SNMP1、配置管理地址三、在思科ASA上启用SNMP1、防火墙只支持只读SNMP2、SNMPv3支持更强的认证:用户名、认证密钥、加密密钥四、在Windows Server上启用SNMP在Linux中启用SNMP五、五、在1、yum仓库的配置(以本地光盘为yum安装源)mount /dev/cdrom /media/cdrom/rpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY-redhat-release 导入签名密钥1)、vi /etc/yum.repos.d/rhel6.repo[rhel-source] #仓库的名称name=Red Hat Enterprise Linux $releasever - $basearch - Source #描述baseurl=file:///media/cdrom #位置enabled=1 #启用仓库gpgcheck=1 #启用签名检查gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-redhat-release #签名密钥3)、相关软件包将snmp服务设为开机自动启动:修改允许查看的MIB库信息87 view all included .1 8091 view mib2 included .dod.internet.mgmt.mib-2 fc 设置团体名的权限(在文件的结尾)snmpwalk -v 2c 192.168.4.213 -c sdxh systemsnmpwalk -v 2c 192.168.4.254 -c sdxh ifDescr.1snmpnetstat -v 2c -c sdxh -Ca -Cp tcp 192.168.4.213 #查看tcp连接启用SNMP-V3:3、【补充】Setting Up SNMPThis HowTo will explain how to install and configure the Net-SNMP agent. At time of writing, the latest version available is 5.4 (published on 12/06/2006).Getting Net-SNMP binariesDepending on your operating system, you'll find packages or tarballs to install Net-SNMP :LinuxUsually every Linux distribution comes with Net-SNMP packages :RedHat / Fedora : install the net-snmp, net-snmp-libs and net-snmp-utils packagesDebian / Ubuntu: install the libsnmp-base, libsnmp5, snmp and snmpd packagesSuSE : install the net-snmp packageGentoo : simply emerge the net-snmp ebuildMandriva : install the libnet-snmp5, net-snmp and net-snmp-utils packages.agentaddress 10.20.30.40:10000You can also make it listens on TCP, which is supported by Cactiagentaddress tcp:161The “tcp” keyword can then be used in Cacti :For those who want some more security, you can use the SNMP version 3 protocol, with MD5 or SHA hashing:createUser frederic MD5 mypassphrase DESgroup groupv3 usm fredericview all included .iso 80access groupv3 "" any auth exact all all allThis creates a user “frederic” whose password is “mypassphrase”. To test it:# snmpget -v 3 -l AuthNoPriv -u frederic -A mypassphrase 10.50.80.45 sysName.0SNMPv2-MIB::sysName.0 = STRING: cyclopesIn Cacti, add your device, choose SNMP version 3, and fill the username and password fields:Now that you're done with access control, add these 2 lines in snmpd.conf to indicate the location and contact name of your device:syslocation Bat. C2syscontact someone@They will then appear in Cacti management interface :Some OIDs return a unit, eg ”-153.1 dBm”.It's a safe idea to turn this off, by adding this to snmpd.conf:dontPrintUnits trueNext step is to graph filesystems in Cacti; the easyest way is to add this line in snmpd.conf:includeAllDisksWhen you'll run the “ucd/net - Get Monitored Partitions” Data Query, all the mounted filesystems will show up:If you want a filesystem not to be listed here, add this line to snmpd.conf:ignoredisk /dev/rdsk/c0t2d0Unfortunatly, some older versions of Net-SNMP do not fully work with the includeAllDisks keywordYou'll then have to list explicitly all filesystems you want to graph:disk /disk /usrdisk /vardisk /oracleYou can also specify NFS mount points.Please note that the Net-SNMP agent can only report filesystems which where mounted before its start.If you manually mount filesystems later, you'll have to reload the Net-SNMP agent (send the HUP signal).You can also graph processes, by adding this to snmpd.conf:proc httpdThe result will be accessible under the ucdavis.prTable.prEntry tree:prCount, number of current processes running with the name in questionprNames, the process name you're counting.In our example, the number of Apache processes will be available under the .1.3.6.1.4.1.2021.2.1.5 OID Some useful mib modules are:mibII/mta_sendmail, to graph MTA (Sendmail, Postfix, etc.) statisticsdiskio, to enable to graph I/O statisticsucd-snmp/lmSensors, for hardware monitoring (Linux and Solaris only)Mib modules can be added like this:$ ./configure --with-mib-modules="module1 module2"To compile Net-SNMP and build a compressed archive, follow these steps:$ ./configure --with-your-options$ make# mkdir /usr/local/dist# make install prefix=/usr/local/dist/usr/local exec_prefix=/usr/local/dist/usr/local# cd /usr/local/dist# tar cvf /tmp/net-snmp-5.3.1-dist.tar usr# gzip /tmp/net-snmp-5.3.1-dist.tar# rm -rf /usr/local/distYou can then copy the /tmp/net-snmp-5.3.1-dist.tar.gz file to other servers, and uncompress it from the root directory (everything will get extracted to /usr/local).Test your configurationOnce Net-SNMP is configured and started, here's how to test it:$ snmpwalk -v 1 -c public localhost .1.3.6.1.2.1.1.1.0SNMPv2-MIB::sysDescr.0 = STRING: Linux cronos 2.4.28 #2 SMP ven jan 14 14:12:01 CET 2005 i686This basic query shows that your Net-SNMP agent is reachable.You can even query which Net-SNMP version is running on a host:$ snmpwalk -v 1 -c public localhost .1.3.6.1.4.1.2021.100.2.0UCD-SNMP-MIB::versionTag.0 = STRING: 5.2.1.2An answer like that one$ snmpwalk -v 1 -c foo localhost .1.3.6.1.2.1.1.1.0Timeout: No Response from localhostindicates that either the agent is not started, or that the community string is incorrect, or that this device is unreachable. Check your community string, add firewall rules if necessary, etc.If using SNMP version 3, specifying an unknown user will result in this error message :$ snmpget -v 3 -l AuthNoPriv -u john -A mypassphrase 10.50.80.45 sysName.0snmpget: Unknown user nameAn incorrect passphrase will result in this error message :$ snmpget -v 3 -l AuthNoPriv -u frederic -A badpassphrase 10.50.80.45 sysName.0snmpget: Authentication failure (incorrect password, community or key)This query will show you what filesystems are mounted:$ snmpwalk -v 1 -c public localhost .1.3.6.1.4.1.2021.9.1.2UCD-SNMP-MIB::dskPath.1 = STRING: /UCD-SNMP-MIB::dskPath.2 = STRING: /BBUCD-SNMP-MIB::dskPath.3 = STRING: /dev/shmIf the answer is empty, usually it means the includeAllDisks is not supported by your Net-SNMP agent (you'll have to list each filesystem you want to graph as explained in previous chapter).Finally, this query will you display your network interfaces:$ snmpwalk -v 1 -c public localhost .1.3.6.1.2.1.2.2.1.2IF-MIB::ifDescr.1 = STRING: loIF-MIB::ifDescr.2 = STRING: eth0IF-MIB::ifDescr.3 = STRING: eth1Extending the SNMP AgentA great functionnality of Net-SNMP is that you can “extend” it.Let's run the /tmp/foo.sh script:$ /tmp/foo.sh -arg1123Now put this in snmpd.conf:exec foo /bin/sh /tmp/foo.sh -arg1The result of your script will be accessible under the ucdavis.extTable.extEntry tree: * output of the script :ucdavis.extTable.extEntry.extOutput * exit status: ucdavis.extTable.extEntry.extResult * command:ucdavis.extTable.extEntry.extCommandYou can check the result with this SNMP query:$ snmpwalk -v 1 -c public localhost .1.3.6.1.4.1.2021.8.1UCD-SNMP-MIB::extIndex.1 = INTEGER: 1UCD-SNMP-MIB::extNames.1 = STRING: fooUCD-SNMP-MIB::extCommand.1 = STRING: /bin/sh /tmp/foo.sh -arg1UCD-SNMP-MIB::extResult.1 = INTEGER: 0UCD-SNMP-MIB::extOutput.1 = STRING: 123UCD-SNMP-MIB::extErrFix.1 = INTEGER: 0UCD-SNMP-MIB::extErrFixCmd.1 = STRING:extOutput translates to .1.3.6.1.4.1.2021.8.1.101 As “foo” is our first exec directive, add .1 at the end of the OID.In Cacti, use the “SNMP - Generic OID Template” like this:Voila! Result of the /tmp/foo.sh script is now graphed in Cacti.Now let's run this second script, which returns more than one result:$ /tmp/bar.sh456789It returns two values, one per line (this is important).Another way to call scripts from snmpd.conf is by specifying an OID, like this:exec .1.3.6.1.4.1.2021.555 /bin/sh /tmp/bar.shRun this query:$ snmpwalk -v 1 -c public localhost .1.3.6.1.4.1.2021.555UCD-SNMP-MIB::ucdavis.555.1.1 = INTEGER: 1UCD-SNMP-MIB::ucdavis.555.2.1 = STRING: "/bin/sh"UCD-SNMP-MIB::ucdavis.555.3.1 = STRING: "/tmp/bar.sh"UCD-SNMP-MIB::ucdavis.555.100.1 = INTEGER: 0UCD-SNMP-MIB::ucdavis.555.101.1 = STRING: "456"UCD-SNMP-MIB::ucdavis.555.101.2 = STRING: "789"UCD-SNMP-MIB::ucdavis.555.102.1 = INTEGER: 0UCD-SNMP-MIB::ucdavis.555.103.1 = ""First line returned by the script will be available at .1.3.6.1.4.1.2021.555.101.1, second one at .1.3.6.1.4.1.2021.555.101.2, and so on.You can then use the “SNMP - Generic OID Template” in Cacti (one Data Source per OID).Let's say you want to count the number of entries in a log file. Add this to snmpd.conf:logmatch cactistats /home/cactiuser/cacti/log/cacti.log 120 SYSTEM STATS* the global count of matches will be available under the .1.3.6.1.4.1.2021.16.2.1.5.1 OID * the “Regex match counter” (which is reset with each file rotation) will be available under the .1.3.6.1.4.1.2021.16.2.1.7.1 OIDTo list all the available variables, use this query:$ snmpwalk -v 1 -c public localhost logMatchUCD-SNMP-MIB::logMatchMaxEntries.0 = INTEGER: 50UCD-SNMP-MIB::logMatchIndex.1 = INTEGER: 1UCD-SNMP-MIB::logMatchName.1 = STRING: cactistatsUCD-SNMP-MIB::logMatchFilename.1 = STRING: /home/cactiuser/cacti/log/cacti.logUCD-SNMP-MIB::logMatchRegEx.1 = STRING: SYSTEM STATSUCD-SNMP-MIB::logMatchGlobalCounter.1 = Counter32: 301634UCD-SNMP-MIB::logMatchGlobalCount.1 = INTEGER: 301634UCD-SNMP-MIB::logMatchCurrentCounter.1 = Counter32: 6692UCD-SNMP-MIB::logMatchCurrentCount.1 = INTEGER: 6692https:///autho/forms/CDClogin.html# 获取端口Index[root@redhat mibs]# snmpwalk -v 2c 192.168.4.254 -c sdxh 1.3.6.1.2.1.2.2.1.1 IF-MIB::ifIndex.1 = INTEGER: 1IF-MIB::ifIndex.2 = INTEGER: 2IF-MIB::ifIndex.3 = INTEGER: 3# 获取端口列表及其描述[root@redhat mibs]# snmpwalk -v 2c 192.168.4.254 -c sdxh 1.3.6.1.2.1.2.2.1.2 IF-MIB::ifDescr.1 = STRING: FastEthernet0/0# 以下为获取交换机第2个端口(INT E GE R: 2)所连接主机的M AC地址操作例子################################### 步骤 1 ##############################snmpwalk -v 2c -c Pub_PCon9-CT 192.168.232.25 1.3.6.1.2.1.17.4.3.1 | grep -w "INTEGER: 2"返回结果:SNMPv2-SMI::mib-2.17.4.3.1.2.0.7.233.63.136.173 = INTEGER: 2################################### 步骤 2 ############################### 从以上步骤1的返回结果获取粗体字"0.7.233.63.136.173" ,并执行以下命令snmpwalk -v 2c -c Pub_PCon9-CT 192.168.232.25 1.3.6.1.2.1.17.4.3.1 | grep "0.7.233.63.136.173" | grep "mib-2.17.4.3.1.1"返回结果:SNMPv2-SMI::mib-2.17.4.3.1.1.0.7.233.63.136.173 = Hex-STRING: 00 07 E9 3F 88 AD00 07 E9 3F 88 AD为交换机的第2口所连接的主机网卡地址################################### 步骤 3 ##############################snmpwalk -v 2c -c Pub_PCon9-CT 192.168.232.25 1.3.6.1.2.1.17.1.4.1.2 | grep -w "SNMPv2-SMI::mib-2.17.1.4.1.2.2"这里的红色2是步骤1的 INTEGER: 2返回结果:SNMPv2-SMI::mib-2.17.1.4.1.2.2 = INTEGER: 2步骤3中获取到的INTEGER: 2才是对应的IfIndexsnmpwalk -v 2c -c Pub_PCon9-CT 192.168.232.41 1.3.6.1.2.1.17.4.3.1.1snmpwalk -v 2c -c Pub_PCon9-CT 192.168.232.41 1.3.6.1.2.1.17.4.3.1.2snmpwalk -v 2c -c Pub_PCon9-CT 192.168.232.41 1.3.6.1.2.1.17.1.4.1.2/en/US/tech/tk648/tk362/technologies_tech_note09186a00801576ff.shtml在华为-H3C设备上启用SNMP服务六、六、在华为在线文档:实验环境:1、开启SNMP-Agent<Huawei> system-view[Huawei]interface g0/0/1[Huawei]acl 2001[Huawei]snmp-agent community write xinhua acl 20013、配置SNMP trap消息[AR2220]snmp-agent target-host trap-hostname mbxb address 192.168.4.231 udp-port 162 trap-paramsname sdxh4、保存配置七、在华为交换机上启用SNMP华为交换机的基本操作:[Huawei]interface vlanif 1[Huawei-Vlanif1]ip address 192.168.1.4 24[Huawei]interface GigabitEthernet0/0/1port link-type access #设置接口的类型-accessport default vlan 1 #设置默认VLANundo shutdown[Huawei]snmp-agent community read xinhua[Huawei]snmp-agent sys-info contact 12345[Huawei]snmp-agent sys-info location jinanshi[Huawei]snmp-agent sys-info version all[Huawei]snmp-agent target-host trap address udp-domain 192.168.1.230 udp-port 162 params securityname xinhua [Huawei]snmp-agent trap enable。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

错误!未找到引用源。

文档说明本文档目的是为了推进互相交流学习使用,具体配置根据实际环境为准,本文档仅供参考!目录1文档说明 (5)1.1字体约定 (5)2交换机部分 (6)2.1RuiJie/Cisco交换机 (6)2.1.1SNMP配置 (6)2.1.2TRAP配置 ....................................................................... 错误!未定义书签。

2.1.3Syslog配置....................................................................... 错误!未定义书签。

2.2华为/H3C交换机 (6)2.2.1SNMP配置 (7)2.2.2TRAP配置 ....................................................................... 错误!未定义书签。

2.2.3Syslog配置....................................................................... 错误!未定义书签。

2.3ZTE交换机 (7)2.3.1SNMP配置 (8)2.3.2TRAP配置 ....................................................................... 错误!未定义书签。

2.3.3Syslog配置....................................................................... 错误!未定义书签。

3路由器部分 (9)3.1RuiJie/Cisco路由器 (9)3.1.1SNMP配置 (9)3.1.2TRAP配置 ....................................................................... 错误!未定义书签。

3.1.3Syslog配置....................................................................... 错误!未定义书签。

3.2华为/H3C路由器 (10)3.2.1SNMP配置 (10)3.2.2TRAP配置 ....................................................................... 错误!未定义书签。

3.2.3Syslog配置....................................................................... 错误!未定义书签。

3.3阿尔卡特路由器 (11)3.3.1SNMP配置 (11)3.3.2TRAP配置 ....................................................................... 错误!未定义书签。

3.3.3SYSLOG配置 .................................................................. 错误!未定义书签。

3.4Juniper路由器 (11)3.4.1SNMP配置 (11)3.4.2TRAP 配置....................................................................... 错误!未定义书签。

3.4.3Syslog配置....................................................................... 错误!未定义书签。

4防火墙部分. (13)4.1Netscreen防火墙 (13)4.1.1SNMP配置 (13)4.1.2TRAP配置 ....................................................................... 错误!未定义书签。

4.1.3Syslog配置....................................................................... 错误!未定义书签。

4.2Cisco PIX防火墙 (13)4.2.1SNMP配置 (14)4.2.2TRAP配置 ....................................................................... 错误!未定义书签。

4.2.3Syslog配置....................................................................... 错误!未定义书签。

5四层交换机. (15)5.1F5负载均衡 (15)5.1.1SNMP配置 (15)5.1.2TRAP配置 ....................................................................... 错误!未定义书签。

1 文档说明1.1 字体约定黑字体表示在系统中执行的命令。

斜字体表示变量。

2 交换机部分2.1 RuiJie/Cisco交换机使用以下配置命令前,均需要执行以下步骤:1.登陆交换机。

(可以使用串口线直接连接,如果交换机配置有管理IP并且允许telnet 登陆,则也可以通过telnet进行登陆。

)2.输入enable命令进入特权模式。

3.输入config terminal进行配置模式。

使用完配置命令后,均需要执行以下步骤进行保存:1.输入end命令退出配置模式。

2.copy running start保存配置文件。

2.1.1 SNMP配置1.配置snmp 只读communitysnmp-server community gsunion ro配置交换机的只读community为gsunion2.配置snmp 读写communitysnmp-server community gsunion rw配置交换机的读写community为gsunion注:一般情况下,不需要配置读写community,会造成安全隐患!2.2 华为/H3C交换机使用以下配置命令前,均需要执行以下步骤:1.登陆交换机。

(可以使用串口线直接连接,如果交换机配置有管理IP并且允许telnet 登陆,则也可以通过telnet进行登陆。

)2.输入system命令进入配置模式。

使用完配置命令后,均需要执行以下步骤进行保存:1.输入return命令退出配置模式。

2.Save保存配置文件。

2.2.1 SNMP配置1.启用SNMPsnmp-agent2.配置snmp协议的版本号snmp-agent sys-info version all上面的命令是指对SNMP V1、V2C、V3都支持。

3.配置snmp只读communitysnmp-agent community read sjwg2010配置交换机的只读community为sjwg20102.3 ZTE交换机使用以下配置命令前,均需要执行以下步骤:4.登陆交换机。

(可以使用串口线直接连接,如果交换机配置有管理IP并且允许telnet 登陆,则也可以通过telnet进行登陆。

)5.输入enable命令进入特权模式。

6.输入config terminal进行配置模式。

使用完配置命令后,均需要执行以下步骤进行保存:3.输入end命令退出配置模式。

4.copy running start保存配置文件。

2.3.1 SNMP配置1.配置snmp 只读communitysnmp-server view myView mib-2 includedsnmp-server community Lx21C% view myView ro先一个视图,再配置应用该视图,配置只读community为Lx21C% 2.配置snmp 读写communitysnmp-server view myView mib-2 includedsnmp-server community Lx21C% view myView rw先一个视图,再配置应用该视图,配置读写community为Lx21C% 注:一般情况下,不需要配置读写community,会造成安全隐患!3 路由器部分3.1 RuiJie/Cisco路由器使用以下配置命令前,均需要执行以下步骤:1.登陆路由器。

(可以使用串口线直接连接,如果交换机配置有管理IP并且允许telnet 登陆,则也可以通过telnet进行登陆。

)2.输入enable命令进入特权模式。

3.输入config terminal进行配置模式。

使用完配置命令后,均需要执行以下步骤进行保存:1.输入end命令退出配置模式。

2.copy running start保存配置文件。

3.1.1 SNMP配置1.配置snmp 只读communitysnmp-server community gsunion ro配置路由器的只读community为gsunion2.配置snmp 读写communitysnmp-server community gsunion rw配置路由器的读写community为gsunion注:一般情况下,不需要配置读写community,会造成安全隐患!3.2 华为/H3C路由器使用以下配置命令前,均需要执行以下步骤:1.登陆路由器。

(可以使用串口线直接连接,如果交换机配置有管理IP并且允许telnet 登陆,则也可以通过telnet进行登陆。

)2.输入system命令进入配置模式。

使用完配置命令后,均需要执行以下步骤进行保存:1.输入return命令退出配置模式。

2.Save保存配置文件。

3.2.1 SNMP配置1.启用SNMPsnmp-agent2.配置snmp协议的版本号snmp-agent sys-info version all上面的命令是指对SNMP V1、V2C、V3都支持。

3.配置snmp只读communitysnmp-agent community read ahltnms配置路由器的只读community为ahltnms4.配置snmp读写communitysnmp-agent community write ahltnms配置路由器的读写community为ahltnms注:一般情况下,不需要配置读写community,会造成安全隐患!3.3 阿尔卡特路由器3.3.1 SNMP配置1、配置SNMP Community 字符串以及SNMP协议版本Config system security snmp community community version v1/v2c/both2、查看SNMP协议config>system>security>snmp# info3.4 Juniper路由器使用以下配置命令前,均需要执行以下步骤:1.登陆路由器。

相关文档
最新文档