snmp协议配置
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
竭诚为您提供优质文档/双击可除
snmp协议配置
篇一:snmp的配置开启及h3c设备如何配置snmp协议snmp配置及h3c设备如何配置snmp协议
开启snmp协议就可以应用网管软件与it运维管理系统来扫描发现支持snmp协议的网络设备,并对这些it设备进行自动化与智能化的管理。
网址:
该软件只有1.85m,几分钟就能安(snmp协议配置)装部署完毕
h3c设备如何配置snmp协议
1.使用telnet登陆设备
system-view(进入系统查看模式)
snmp-agent(开启snmp)
snmp-agentcommunityreadpublic
snmp-agentsys-infoversionall
discur(查看全部配置)
save保存y直接按回车提示sucessfullyquit退出quit 退出配置完成。。
1.1概述
snmp是simplenetworkmangerprotocol(简单网络管理协议)的缩写,在1988年8月就成为一个网络管理标准RFc1157。到目前,因众多厂家对该协议的支持,snmp已成为事实上的网管标准,适合于在多厂家系统的互连环境中使用。利用snmp协议,网络管理员可以对网络上的节点进行信息查询、网络配置、故障定位、容量规划,网络监控和管理是snmp的基本功能。
snmp是一个应用层协议,为客户机/服务器模式,包括三个部分:
snmp网络管理器
snmp代理
mib管理信息库
snmp网络管理器,是采用snmp来对网络进行控制和监控的系统,也称为nms(networkmanagementsystem)。常用的运行在nms上的网管平台有hpopenView、ciscoView、ciscoworks2000,锐捷网络针对自己的网络设备,开发了一套网管软件--starView。这些常用的网管软件可以方便的对网络设备进行监控和管理。
snmp代理(snmpagent)是运行在被管理设备上的软件,
负责接受、处理并且响应来自nms的监控和控制报文,也可以主动发送一些消息报文给nms。
nms和agent的关系可以用如下的图来表示:
图1网络管理站(nms)与网管代理(agent)的关系图mib(managementinformationbase)是一个虚拟的网络管理信息库。被管理的网络设备中包含了大量的信息,为了能够在snmp报文中唯一的标识某个特定的管理单元,mib采用树形层次结构来描述网络设备中的管理单元。树的节点表示某个特定的管理单元。如下图mib对象命名树,为了唯一标识网络设备中的某个管理单元system,可以采用一串的数字来表示,如{1.3.6.1.2.1.1}这一串数字即为管理单元的objectidentifier(单元标识符),mib则是网络设备的单元标识符的集合。
图2mib树形层次结构
1.2snmp协议版本
目前snmp支持以下版本:
snmpv1:简单网络管理协议的第一个正式版本,在RFc1157中定义。snmpv2c:基于共同体(community-based)的snmpv2管理架构,在RFc1901
中定义的一个实验性协议。
snmpv3:通过对数据进行鉴别和加密,提供了以下的安全特性:
1.确保数据在传输过程中不被篡改;
2.确保数据从合法的数据源发出;
3.加密报文,确保数据的机密性;
snmpv1和snmpv2c都采用基于共同体(community-based)的安全架构。通过定义主机地址以及认证名(commumitystring)来限定能够对代理的mib进行操作的管
理者。
snmpv2c增加了get-bulk操作机制并且能够对管理工作站返回更加详细的错误信息类型。get-bulk操作能够一次性地获取表格中的所有信息或者获取大批量的
数据,从而减少请求-响应的次数。snmpv2c错误处理能力的提高包括扩充错误代码以区分不同类型的错误,而在snmpv1中这些错误仅有一种错误代码。现在通过错误代码可以区分错误类型。由于网络上可能同时存在支持snmpv1和snmpv2c的管理工作站,因此snmp代理必须能够识别snmpv1和snmpv2c报文,并且能返回相应版本的报文。
1.3snmp管理操作
snmp协议中的nms和agent之间的交互信息,定义了6种操作类型:
1.get-request操作:nms从agent提取一个或多个参
数值。
2.get-next-request操作:nms从agent提取一个或多
个参数的下一个参数值。3.get-bulk操作:nms从agent提取批量的参数值;
4.set-request操作:nms设置agent的一个或多个参数值。
5.get-response操作:agent返回的一个或多个参数值,是agent对nms前面3个操作的响应操作。
6.trap操作:agent主动发出的报文,通知nms有某些事情发生。
前面的4个报文是由nms向agent发出的,后面两个是agent发给nms的(注意:snmpv1版本不支持get-bulk操作)。下图描述了这几种种操作。
图3snmp的报文类型
nms向agent发出的前面3种操作和agent的应答操作采用udp的161端口。agent发出的trap操作采用udp的162端口。
注意:
通过snmp对R2700交换卡(nm2-24esw/nm2-16esw)进行管理时,nm2-16esw会获取到不存在的17~26口的错误信息;nm2-24esw会获取到不存在的25~26口的错误信息。
1.4snmp安全
snmpv1和snmpv2版本使用认证名用来鉴别是否有权使用mib对象。为了能够管理设备,网络管理系统(nms)的认