网工记背配置基本命令(5)----SNMP配置

目录

1.配置设备使用SNMPv1与网管通信

2.配置设备SNMPv2与网管通信

3.配置设备使用SNMPv3与网管通信


1.在大型网络中,设备发生故障时,由于设备无法主动上报故障,导致网络管理员无法及时感知、及 时定位和排除故障,从而导致网络的维护效率降低,维护工作量大大增加。为了解决这个问题,设备制造 商在一些设备中提供网络管理的功能,网络管理员可以通过网管系统远程查询设备的状态,同样设备能够 在特定类型的事件发生时向网络管理工作站发出警告。

2.SNMP 就是规定网络管理系统 NMS 和被管理设备之间如何传递管理信息的应用层协议。SNMP 定义 了网管管理设备的几种操作,以及设备发生故障时能向网管主动发送告警。

3.交换机支持的 SNMP 协议有三个版本:SNMPv1、SNMPv2c 和 SNMPv3

1.SNMPv1 和 SNMPv2c 配置:
A. 执行命令 snmp-agent sys-info version v1/v2,配置 SNMP 的协议版本为 SNMPv1 或者SNMPv2c;

B.执行命令 snmp-agent community { read | write } { community-name | cipher community-name },配置设备的读写团体名。
团体名将以密文形式保存在配置文件中。

C. 配置设备发送告警和错误码的目的 IP 地址:snmp-agent target-host trap address 
udp-domain

2.SNMPv3 配置:
A.执行命令 snmp-agent sys-info version v3,配置 SNMP 的协议版本。
B.执行命令 snmp-agent group v3 group-name,配置 SNMPv3 用户组。
C.执行命令 snmp-agent usm-user v3 user-name 配置 SNMPv3 用户。
D.执行命令 snmp-agent usm-user v3 user-name authentication-mode { md5 | sha } 
[ cipher password ],配置 SNMPv3 用户认证密码。
E.执行命令 snmp-agent usm-user v3 user-name privacy-mode { des56 | aes128 
|aes192 | aes256 | 3des } [ cipher password ],配置 SNMPv3 用户加密密码。
F. 配置设备发送告警和错误码的目的 IP 地址:snmp-agent target-host trap address udp-domain

1.配置设备使用SNMPv1与网管通信

如图所示,现有网络中网管服务器对网络中的设备进行监管。由于网络规模较小,安全性较高等 因素,在规划时配置设备使用 SNMPv1 版本与网管进行通信,用户希望通过利用现有的网络资源对交换机 进行监管,并且对发生故障能够快速对故障定位和排除。

1.配置交换机的 SNMP 版本为 SNMPv1。

2.配置团体名为 huawei 且具有读写属性。

3.配置交换机的 Trap 功能,使交换机产生的告警能够发送至网服务器。为了方便对告警信息进行定 位,避免过多的无用告警对处理问题造成干扰,仅允许缺省打开的模块可以发送告警。

4.配置网管服务器。

1.配置交换机的接口 IP 地址
# 按图 1 所示,配置交换机的接口 IP 地址。
<HUAWEI> system-view
[HUAWEI] vlan 100
[HUAWEI-vlan100] quit
[HUAWEI] interface gigabitethernet 0/0/1
[HUAWEI-GigabitEthernet0/0/1] port link-type access
[HUAWEI-GigabitEthernet0/0/1] port default vlan 100
[HUAWEI-GigabitEthernet0/0/1] quit
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] ip address 1.1.1.1 24
[HUAWEI-Vlanif100] quit
2.配置交换机的 SNMP 版本为 SNMPv1 
[HUAWEI] snmp-agent sys-info version v1
3.配置团体名和读写属性
[HUAWEI] snmp-agent community write huawei
注意:如果这个地方配置简单的团体名无法配置的话,关闭团体名复杂度检查 snmp-agent 
community complexity-check disable
#配置告警功能
[HUAWEI] snmp-agent target-host trap address udp-domain 1.1.1.2 params 
securityname huawei
#配置网管站

2.配置设备SNMPv2与网管通信

如图所示,现有网络中网管 NMS1 和 MNS2 对网络中的设备进行监管。由于网络规模较大,安全 性较高,但运行的业务较为繁忙,在规划时配置设备使用 SNMPv2c 版本与网管进行通信。现在由于扩容 需要,新增一台交换机,并由网管对其进行监管。 用户希望通过利用现有的网络资源对交换机进行监管,并且对发生故障能够快速对故障定位和排除。 根据用户业务需要,网管站需要对交换机的除 ISIS 的之外的节点管理.

思路:

考虑到用户所在网络规模较大,安全性较高,业务较繁忙等因素,因此新增设备依然使用 SNMPv2c 版本。

为减轻网管站的负担,选取 NMS2 来监管交换机,NMS1 不监管交换机。

•组网基础配置,包括接口和 VLAN 信息。

•配置交换机的 SNMP 版本为 SNMPv2c。

•配置用户访问权限,使 NMS2 可以管理交换机上 ISIS 之外的节点。

•配置交换机的 Inform 告警功能,使交换机产生的告警能够发送至 NMS2。为了方便对告警信息进 行定位,避免过多的无用告警对处理问题造成干扰,仅允许缺省打开的模块可以发送告警。

•配置网管站(仅 NMS2)

1.配置交换机的接口 IP 地址
# 按图 2 所示,配置交换机的接口 IP 地址。
<HUAWEI> system-view
[HUAWEI] vlan 100
[HUAWEI-vlan100] quit
[HUAWEI] interface gigabitethernet 0/0/1
[HUAWEI-GigabitEthernet0/0/1] port link-type access
[HUAWEI-GigabitEthernet0/0/1] port default vlan 100
[HUAWEI-GigabitEthernet0/0/1] quit
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] ip address 1.1.2.1 24
[HUAWEI-Vlanif100] quit
配置交换机和网管站之间路由可达
[HUAWEI] ospf
[HUAWEI-ospf-1] area 0
[HUAWEI-ospf-1-area-0.0.0.0] network 1.1.2.0 0.0.0.255
[HUAWEI-ospf-1-area-0.0.0.0] quit
[HUAWEI-ospf-1] quit
2.配置交换机的 SNMP 版本为 SNMPv2c 
[HUAWEI] snmp-agent sys-info version v2c
3.配置网管站的访问权限
# 配置 ACL,使 NMS2 可以管理交换机,NMS1 不允许管理交换机。
[HUAWEI] acl 2001
[HUAWEI-acl-basic-2001] rule 5 permit source 1.1.1.2 0.0.0.0
[HUAWEI-acl-basic-2001] rule 6 deny source 1.1.1.1 0.0.0.0
[HUAWEI-acl-basic-2001] quit
# 配置 MIB 视图,限制 NMS2 可以管理交换机上除 ISIS 之外的节点。
[HUAWEI] snmp-agent mib-view excluded allextisis 1.3.6.1.3.37
# 配置团体名并引用 ACL 和 MIB 视图。
[HUAWEI] snmp-agent community write adminnms2 mib-view allextisis acl 2001
4.配置告警功能
[HUAWEI] snmp-agent target-host inform address udp-domain 1.1.1.2 params 
securityname adminnms2 v2c
5.配置网管站

3.配置设备使用SNMPv3与网管通信

如图所示,现有网络中网管 NMS1 和 MNS2 对网络中的设备进行监管。由于网络规模较大,安全 性较低,在规划时配置设备使用 SNMPv3 版本与网管进行通信,并配置认证加密功能保证安全性。用户希 望通过利用现有的网络资源对交换机进行监管,并且对发生故障能够快速对故障定位和排除。

 思路:

•组网基础配置,包括接口、VLAN 等信息。

•配置交换机的 SNMP 版本为 SNMPv3。

•配置 MIB 视图,使 NMS 可以管理 ISO 节点。

•配置交换机的 Trap 功能,使交换机产生的告警能够发送至 NMS。为了方便对告警信息进行定位, 避免过多的无用告警对处理问题造成干扰,仅允许缺省打开的模块可以发送告警。

•配置网管站

1.组网基础配置
# 按图 3 所示,配置交换机的接口、IP 地址。
<HUAWEI> system-view
[HUAWEI] vlan 100
[HUAWEI-vlan100] quit
[HUAWEI] interface gigabitethernet 0/0/1
[HUAWEI-GigabitEthernet0/0/1] port link-type access
[HUAWEI-GigabitEthernet0/0/1] port default vlan 100
[HUAWEI-GigabitEthernet0/0/1] quit
[HUAWEI] interface vlanif 100
[HUAWEI-Vlanif100] ip address 1.1.2.1 24
[HUAWEI-Vlanif100] quit
配置交换机和网管站之间路由可达
[HUAWEI] ospf
[HUAWEI-ospf-1] area 0
[HUAWEI-ospf-1-area-0.0.0.0] network 1.1.2.0 0.0.0.255
[HUAWEI-ospf-1-area-0.0.0.0] quit
[HUAWEI-ospf-1] quit
2.配置交换机的 SNMP 版本为 SNMPv3。
[HUAWEI] snmp-agent sys-info version v3
3.# 配置 MIB 视图。
[HUAWEI] snmp-agent mib-view included isoview iso
# 配置用户组和用户,对用户的数据进行认证和加密。
[HUAWEI] snmp-agent usm-user v3 nms-admin group admin
[HUAWEI] snmp-agent usm-user v3 nms-admin authentication-mode md5
Please configure the authentication password (8-64) 
94
Enter Password: 
Confirm Password: 
[HUAWEI] snmp-agent usm-user v3 nms-admin privacy-mode aes128
Please configure the privacy password (8-64) 
Enter Password: 
Confirm Password:
[HUAWEI] snmp-agent group v3 admin privacy write-view isoview
4.配置告警功能。
[HUAWEI] snmp-agent target-host trap address udp-domain 1.1.1.2 params 
securityname nms-admin v3 privacy
5.配置网管站。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/139115.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

centos离线安装telnet、traceroute工具

安装包下载地址 安装包下载地址在这里 直接输入包名&#xff0c;筛选系统&#xff0c;根据自己系统版本确定该下哪个包 centos离线安装telnet 准备三个安装包 xinetd-2.3.15-14.el7.x86_64.rpmtelnet-server-0.17-65.el7_8.x86_64.rpmtelnet-0.17-65.el7_8.x86_64.rpm 三个…

HTML 基础知识

HTML 基础知识 1.列表2.表格3.表单4.语义化5.字符实体 1.列表 2.表格 3.表单 4.语义化 5.字符实体

学习mapster的基本用法

正在学习的开源博客项目Blog .NET Core中采用mapster实现对象映射&#xff0c;个人理解对象映射框架主要用于不同类型间的数据转换&#xff0c;比起个人实现的定制化的类型对类型的转换代码&#xff0c;采用对象映射框架更便捷&#xff0c;同时也能支撑各式各样的对象映射场景。…

毫米波雷达与其他传感器的协同工作:传感器融合的未来

随着科技的不断进步&#xff0c;传感技术在各个领域的应用愈发广泛。毫米波雷达作为一种重要的传感器技术&#xff0c;以其高精度、强穿透力和适应性强等优点&#xff0c;在军事、医疗、汽车、工业等领域都得到了广泛应用。然而&#xff0c;单一传感器的局限性也逐渐显现&#…

用GDB调试程序的栈帧

2023年10月17日&#xff0c;周二晚上 目录 练习GDB栈帧调试功能的程序 GDB栈帧方面的指令 调试效果 练习GDB栈帧调试功能的程序 斐波那契数列 #include <iostream>int factorial(int n) {if (n < 1) {return 1;} else {return n * factorial(n - 1);} }int main(…

力扣刷题 day47:10-17

1.位1的个数 编写一个函数&#xff0c;输入是一个无符号整数&#xff08;以二进制串的形式&#xff09;&#xff0c;返回其二进制表达式中数字位数为 1 的个数&#xff08;也被称为汉明重量&#xff09;。 方法一&#xff1a;逐个判断 利用n&1 #方法一&#xff1a;逐个…

C++项目实战——基于多设计模式下的同步异步日志系统-⑫-日志宏全局接口设计(代理模式)

文章目录 专栏导读日志宏&全局接口设计全局接口测试项目目录结构整理示例代码拓展示例代码 专栏导读 &#x1f338;作者简介&#xff1a;花想云 &#xff0c;在读本科生一枚&#xff0c;C/C领域新星创作者&#xff0c;新星计划导师&#xff0c;阿里云专家博主&#xff0c;C…

2000年至2017年LandScan全球人口分布数据(1KM分辨率)

简介&#xff1a; LandScan全球人口分布数据来自于East View Cartographic&#xff0c;由美国能源部橡树岭国家实验室(ORNL)开发。LandScan运用GIS和遥感等创新方法&#xff0c;是全球人口数据发布的社会标准&#xff0c;是全球最为准确、可靠&#xff0c;基于地理位置的&…

绝对有效,牛津《书虫》全系列完整版( 电子书+MP3 )

&#x1f600;前言 因为像看一下牛津《书虫》系类的&#xff08;PDF和音频&#xff09;找了许久不是链接过期就是要密码要会员太烦了所以在这里整理好打包给大家 在文章末尾 &#x1f9d1;个人简介&#xff1a;大家好&#xff0c;我是尘觉&#xff0c;希望我的文章可以帮助到大…

和硕首次参加展OCP 峰会,将发布多项AI合作项目产品 | 百能云芯

电子代工大厂和硕联合科技宣布&#xff0c;将参与今年的 OCP 全球峰会 (OCP Global Summit)&#xff0c;展示与英伟达 (NVIDIA) 合作成果&#xff0c;包含使用英伟达 GH200 Grace Hopper 超级芯片的 MGX AI 服务器&#xff0c;以及搭载 A100、L40 等服务器产品。 OCP 峰会于 10…

从入门到进阶 之 ElasticSearch 文档、分词器 进阶篇

&#x1f339; 以上分享 ElasticSearch 文档、分词器 进阶篇&#xff0c;如有问题请指教写。&#x1f339;&#x1f339; 如你对技术也感兴趣&#xff0c;欢迎交流。&#x1f339;&#x1f339;&#x1f339; 如有需要&#xff0c;请&#x1f44d;点赞&#x1f496;收藏&#…

JDK 21的新特性总结和分析

&#x1f337;&#x1f341; 博主猫头虎 带您 Go to New World.✨&#x1f341; &#x1f984; 博客首页——猫头虎的博客&#x1f390; &#x1f433;《面试题大全专栏》 文章图文并茂&#x1f995;生动形象&#x1f996;简单易学&#xff01;欢迎大家来踩踩~&#x1f33a; &a…