精品福利视频一区二区三区,免费A级毛片无码无遮挡,偷窥目拍性综合图区,亚洲欧洲无码AV电影在线观看,超清无码熟妇人妻AV在线电影

認證培訓,h3c認證體系,網(wǎng)絡(luò )工程師
豐沃創(chuàng  )新

SNMP配置方法

  • 發(fā)布時(shí)間: 2018-4-3 11:12:54
SNMP配置
snmp的配置包括:
    啟動(dòng)或關(guān)閉snmp agent服務(wù)
    使能或禁止snmp協(xié)議的相應版本
    設置團體名
    配置一個(gè)snmp的組
    為一個(gè)snmp組添加或刪除用戶(hù)
    設置管理員的聯(lián)系方法
    允許/禁止發(fā)送trap報文
    設置本地設備的引擎id
    設置trap目標主機的地址
    設置防火墻的位置信息
    指定發(fā)送trap報文的源地址
    創(chuàng )建或者更新mib視圖的信息
    設置發(fā)往目的主機(host)的trap報文的消息隊列的長(cháng)度
    設置trap報文的保存時(shí)間
    設置agent能接收/發(fā)送的snmp消息包的大小
    11.2.1 啟動(dòng)或關(guān)閉snmp agent服務(wù)
    該配置任務(wù)用來(lái)啟動(dòng)snmp agent服務(wù),缺省情況為關(guān)閉snmp agent服務(wù)。
    請在系統視圖下進(jìn)行下列配置。
    11.2.2 使能或禁止snmp協(xié)議的相應版本
    該配置任務(wù)用來(lái)使能snmp協(xié)議的相應版本,缺省情況為使能snmp v3版本。如果要使能snmp v1版本、snmp v2c版本,需要用該命令進(jìn)行設置。
    請在系統視圖下進(jìn)行下列配置。
    *:表示從v1、v2c、v3這三個(gè)選項中選取多個(gè),最少選取一個(gè),最多選取所有三個(gè)選項。
    # 使能snmp v2c、snmp v3版本。
    [h3c] snmp-agent sys-info version v3 v2c
    # 禁止snmp v2c、snmp v1版本。
    [h3c] undo snmp-agent sys-info version v1 v2c
    11.2.3 設置團體名
    snmpv1、snmpv2c采用團體名認證,與設備認可的團體名不符的snmp報文將被丟棄。snmp團體(community)由一字符串來(lái)命名,稱(chēng)為團體名(community name)。不同的團體可具有只讀(read)或讀寫(xiě)(write)訪(fǎng)問(wèn)模式。具有只讀權限的團體只能對設備信息進(jìn)行查詢(xún),而具有讀寫(xiě)權限的團體還可以對設備進(jìn)行配置。
    請在系統視圖下進(jìn)行下列配置。
    對同一個(gè)團體名進(jìn)行重復配置時(shí),后配置的屬性會(huì )覆蓋先前配置的屬性。
    # 設置public團體具有只讀權限。
    [h3c] snmp-agent community read public
    # 設置private團體具有讀寫(xiě)權限。
    [h3c] snmp-agent community write private
    11.2.4 設置/刪除snmp組
    該配置任務(wù)可以設置或刪除snmp的一個(gè)組。
    請在系統視圖下進(jìn)行下列配置。
    snmp-agent group v3命令在不配置視圖的情況下有默認的viewdefault視圖,該視圖是只讀視圖,其他的視圖需要配置。
    snmp-agent group { v1 | v2c } 實(shí)際上是配置snmp的團體屬性。缺省情況下,與snmp-agent group v3相同。
    11.2.5 添加/刪除用戶(hù)
    該配置任務(wù)用來(lái)為一個(gè)snmp的組添加或刪除一個(gè)用戶(hù)。
    請在系統視圖下進(jìn)行下列配置。
    # 為snmp組johngroup加入一個(gè)用戶(hù)john,安全級別為需要認證、指定認證協(xié)議為hmac-md5-96、認證密碼為hello。
    [h3c] snmp-agent usm-user v3 john johngroup authentication-mode md5 hello
    11.2.6 設置管理員的聯(lián)系方法
    設置管理員的聯(lián)系方法(system contact)是mib ii中system組的一個(gè)管理變量,內容為被管理設備(防火墻)相關(guān)人員的標識及聯(lián)系方法。您可以通過(guò)設置此參數,將重要信息存儲在防火墻中,以便出現緊急問(wèn)題時(shí)查詢(xún)使用。
    請在系統視圖下進(jìn)行下列配置。
    例:[h3c] snmp-agent sys-info contact mr.zhang 13800138002
    11.2.7 允許/禁止發(fā)送trap報文
    trap是被管理設備主動(dòng)向nms發(fā)送的、不經(jīng)請求的信息,用于報告一些緊急的重要事件。
    請在系統視圖下進(jìn)行下列配置。
    缺省為允許發(fā)送trap報文。
    snmp-agent trap enable命令不帶參數時(shí),表示允許發(fā)送所有模塊的所有類(lèi)型的trap報文。
    11.2.8 設置本地設備的引擎id
    該配置任務(wù)可以設置本地設備的引擎id。引擎id是十六進(jìn)制數字串,并且長(cháng)度為10~64個(gè)十六進(jìn)制數,缺省為公司的企業(yè)號+設備信息。設備信息可以是ip地址、mac地址或自己定義的十六進(jìn)制數字串。
    請在系統視圖下進(jìn)行下列配置。
    11.2.9 設置trap目標主機的地址
    請在系統視圖下進(jìn)行下列配置。
    例:允許向地址202.38.160.6發(fā)送trap報文,使用的團體名為public。
    [h3c] snmp-agent target-host trap address udp-domain 202.38.160.6 udp-port 5000 params securityname public
    11.2.10 設置接口發(fā)送狀態(tài)trap報文
    當接口的狀態(tài)改變時(shí)(例如,由up變?yōu)閐own),可以向trap目標主機發(fā)送trap報文。
    請在接口視圖下進(jìn)行下列配置。
    缺省情況下,接口發(fā)送狀態(tài)trap報文。
    11.2.11 設置防火墻的位置信息
    防火墻的位置信息是mib中system組的一個(gè)管理變量,用于表示被管理設備的位置。
    請在系統視圖下進(jìn)行下列配置。
    例:將防火墻的位置信息設為bj。
    [h3c] snmp-agent sys-info location bj
    11.2.12 指定發(fā)送trap的源地址
    該配置任務(wù)可以設定或刪除發(fā)送trap的源地址。
    請在系統視圖下進(jìn)行下列配置。
    例:將以太網(wǎng)接口1/0/0的ip地址作為trap報文的源地址。
    [h3c] snmp-agent trap source ethernet 1/0/0
    11.2.13 mib視圖信息設置
    該配置任務(wù)可以創(chuàng )建、更新或者刪除視圖的信息。
    請在系統視圖下進(jìn)行下列配置。
    例:創(chuàng )建一個(gè)視圖包含internet(1.3.6.1)的所有對象。
    [h3c] snmp-agent mib-view included myview 1.3.6.1
    11.2.14 設置消息包的最大值
    該配置任務(wù)可以設置agent能接收/發(fā)送的snmp消息包的最大值。
    請在系統視圖下進(jìn)行下列配置。
    agent能接收/發(fā)送的snmp消息包的最大值的取值范圍為[484~17940],單位為字節,缺省值為1500字節。
    # 設置agent能接收/發(fā)送的snmp消息包的最大值為1042字節。
    [h3c] snmp-agent packet max-size 1042
    11.2.15 設置trap報文的消息隊列的長(cháng)度
    該配置任務(wù)可以設置發(fā)往目的主機(host)的trap報文的消息隊列的長(cháng)度。
    請在系統視圖下進(jìn)行下列配置。
    消息隊列長(cháng)度的取值范圍為[1~1000],缺省值為100。
    # 設置發(fā)送trap報文的主機的消息隊列的長(cháng)度為200。
    [h3c] snmp-agent trap queue-size 200
    11.2.16 設置trap報文的保存時(shí)間
    該配置任務(wù)用來(lái)設置trap報文的保存時(shí)間,超過(guò)該時(shí)間的trap報文將被丟棄。
    請在系統視圖下進(jìn)行下列配置。
    seconds取值范圍為[1~2592000],缺省值為120秒。
    # 設置trap報文的保存時(shí)間為60秒。
    [h3c] snmp-agent trap life 60

Cisco snmp配置
在IOS的Enable狀態(tài)下,敲入

config terminal 進(jìn)入全局配置狀態(tài)

Cdp run 啟用CDP

snmp-server community gsunion ro 配置本路由器的只讀字串為gsunion

snmp-server community gsunion rw 配置本路由器的讀寫(xiě)字串為gsunion

snmp-server enable traps 允許路由器將所有 類(lèi)型SNMP Trap發(fā)送出去

snmp-server host IP-address-server traps trapcomm 指定路由器SNMP Trap的接收者為10.238.18.17,發(fā)送Trap時(shí)采用trapcomm作為字串

snmp-server trap-source loopback0 將loopback接口的IP地址作為SNMP Trap的發(fā)送源地址

show running

copy running start或write terminal 顯示并檢查配置

保存配置

配置Cisco設備的SNMP代理

配置Cisco設備上的SNMP代理的步驟如下:

啟用SNMP:

configure terminal

snmp-server community rw/ro (example: snmp-server community public ro)

end

copy running-configstartup-config

啟用陷阱:

configure terminal

snmp-server enable traps snmp authentication

end

copy running-configstartup-config

配置snmp

#conf t

#snmp-server community cisco ro(只讀) ;配置只讀通信字符串

#snmp-server community secret rw(讀寫(xiě)) ;配置讀寫(xiě)通信字符串

#snmp-server enable traps ;配置網(wǎng)關(guān)SNMP TRAP

#snmp-server host 10.254.190.1 rw ;配置網(wǎng)關(guān)工作站地址
 

設置IOS設備

snmp-server community gsunion ro 配置本路由器的只讀字串為gsunion
snmp-server community gsunion rw 配置本路由器的讀寫(xiě)字串為gsunion
snmp-server enable traps 允許路由器將所有類(lèi)型SNMP Trap發(fā)送出去
snmp-server host IP-address-server traps trapcomm 指定路由器SNMP Trap的接收者為10.238.18.17,發(fā)送Trap時(shí)采用trapcomm作為字串
snmp-server trap-source loopback0 將loopback接口的IP地址作為SNMP Trap的發(fā)送源地址
logging on 起動(dòng)log機制
logging IP-address-server 將log記錄發(fā)送到10.238.18.17 (CW2K安裝機器的IP地址)上的syslog server
logging facility local7 將記錄事件類(lèi)型定義為local7
logging trap warning 將記錄事件嚴重級別定義為從warning開(kāi)始,一直到最緊急級別的事件全部記錄到前邊指定的syslog server.
logging source-interface loopback0 指定記錄事件的發(fā)送源地址為loopback0的IP地址
service timestamps log datetime 發(fā)送記錄事件的時(shí)候包含時(shí)間標記
show running
copy running start或write terminal 顯示并檢查配置
保存配置

設置CatOS設備

set interface sc0 VLAN ID IP address 配置交換機本地管理接口所在VLAN ID,IP地址,子網(wǎng)掩碼
Set cdp enable all 啟用CDP
set snmp community read-only gsunion 配置本交換機的只讀字串為public
set snmp community read-write-all gsunion 配置本交換機的讀寫(xiě)字串為private
set snmp trap server-ip gsunion 指定交換機SNMP Trap的接收者為網(wǎng)管服務(wù)器,發(fā)送Trap時(shí)采用gsunion作為字串
set snmp trap enable all 將全部類(lèi)型的SNMP Trap發(fā)送出去
set snmp rmon enable 激活交換機的SNMP RMON功能
set logging server IP-address-server 將log記錄發(fā)送到網(wǎng)管服務(wù)器的IP (CW2K安裝機器的IP地址)上的syslog server
set logging level 6 將記錄事件嚴重級別定義為從informational開(kāi)始,一直到最緊急級別的事件全部記錄到前邊指定的syslog server
set logging server facility local7 將記錄事件類(lèi)型定義為local7
set logging timestamp 發(fā)送記錄事件的時(shí)候包含時(shí)間標記
set logging enable 起動(dòng)log機制
show running
write terminal 顯示并檢查配置
保存配置


NetScreen的SNMP配置

NetScreen防火墻的SNMP配置可以通過(guò)兩種方式,一種是web界面配置,另一種是通過(guò)命令行方式.

1.Web配置方式
登錄Web管理頁(yè)面
登錄之后,在左邊導航欄選擇Configuration->Report Settings->SNMP


SNMP配合和Community
在右邊的配置頁(yè)面中填寫(xiě)System Name,System Contact和Location等信息.
端口配置默認即可,修改完成后點(diǎn)擊Apply.
點(diǎn)擊右上角的New Community按鈕.
在新的配置頁(yè)面中填入Community Name,如public,Permissions中勾選Trap和Including Tracffic Alarms,Write看實(shí)際需要勾選.
Version選擇Any即可.
需要填寫(xiě)至少一行的內容.
Host IP Address理論上指的是Traps的目的地址,但是在實(shí)踐當中它有SNMP Get的來(lái)源地址的作用,也就是說(shuō),我們的ESM服務(wù)器地址如果不在這里面的話(huà)就很可能無(wú)法獲取到它的SNMP信息,也就無(wú)法監控.為什么說(shuō)很可能呢,因為這里有一種特殊情況,那就是NAT,如ESM是通過(guò)NAT轉換之后才到達NS的話(huà)那么這里的IP地址就應該填寫(xiě)那個(gè)NAT地址.因為在NS看到的來(lái)源地址就是NAT地址.
Netmask這里填入255.255.255.255,也就是單個(gè)IP地址.
Trap Version根據實(shí)際情況選擇.
Source Interface從下拉菜單中選擇一個(gè)NS面向ESM的網(wǎng)絡(luò )端口,比如ethernet0
填寫(xiě)完成后(如圖)點(diǎn)擊”OK”


Interface配置
在左邊導航欄中點(diǎn)擊Network->Interfaces
在右邊的配置框中選擇面向ESM的端口的Edit,如ethernet1
點(diǎn)擊后默認進(jìn)入Basic Properties標簽,在頁(yè)面中部的Service Options中勾選上SNMP.如圖
 

2.命令行配置方式
通過(guò)Telnet或SSH等方式登錄命令行界面.
在命令行界面

Community配置
set snmp community public read-only version any

Host配置
set snmp host public 192.168.1.50 255.255.255.255 src-interface ethernet1
set interface ethernet1 manage snmp

3.注意事項
注意防火墻策略對SNMP的影響,如果ESM無(wú)法自動(dòng)發(fā)現到NS設備,并且確認SNMP配置沒(méi)有問(wèn)題,那么有可能是有安全策略對SNMP進(jìn)行了攔截,可以通過(guò)查看日志和抓包等方式排錯

精品福利视频一区二区三区,免费A级毛片无码无遮挡,偷窥目拍性综合图区,亚洲欧洲无码AV电影在线观看,超清无码熟妇人妻AV在线电影