搜档网
当前位置:搜档网 › snmp配置大全

snmp配置大全

snmp配置大全
snmp配置大全

Cisco snmp配置:

思科

一:

设置IOS设备

在IOS的Enable状态下,敲入

config terminal 进入全局配置状态

Cdp run 启用CDP

snmp-server community gsunion ro 配置本路由器的只读字串为gsunion snmp-server community gsunion rw 配置本路由器的读写字串为gsunion

s nmp-server enable traps 允许路由器将所有类型SNMP Trap发送出去

snmp-server host IP-address-server traps trapcomm 指定路由器SNMP Trap 的接收者为10.238.18.17,发送Trap时采用trapcomm作为字串

snmp-server trap-source loopback0 将loopback接口的IP地址作为SNMP Trap 的发送源地址

logging on 起动log机制

logging IP-address-server 将log记录发送到10.238.18.17 (CW2K安装机器的IP地址)上的syslog server

logging facility local7 将记录事件类型定义为local7

logging trap warning 将记录事件严重级别定义为从warningl开始,一直到最紧急级别的事件全部记录到前边指定的syslog server.

logging source-interface loopback0 指定记录事件的发送源地址为

loopback0的IP地址

service timestamps log datetime 发送记录事件的时候包含时间标记

enable password ******

line tty 0 4

password ******

login local 设置Enable口令和Telnet口令

show running

copy running start或write terminal 显示并检查配置

保存配置

配置Cisco设备的SNMP代理

配置Cisco设备上的SNMP代理的步骤如下:

启用SNMP:

configure terminal

snmp-server community rw/ro (example: snmp-server community public ro)

end

copy running-configstartup-config

启用陷阱:

configure terminal

snmp-server enable traps snmp authentication

end

copy running-configstartup-config

配置snmp

#conf t

#snmp-server community cisco ro(只读);配置只读通信字符串

#snmp-server community secret rw(读写);配置读写通信字符串

#snmp-server enable traps ;配置网关SNMP TRAP

#snmp-server host 10.254.190.1 rw ;配置网关工作站地址

设置CatOS设备

在CatOS的Enable状态下,敲入

set interface sc0 VLAN ID IP address 配置交换机本地管理接口所在VLAN ID,IP地址,子网掩码

Set cdp enable all 启用CDP

set snmp community read-only gsunion 配置本交换机的只读字串为public set snmp community read-write-all gsunion 配置本交换机的读写字串为private

set snmp trap server-ip gsunion

指定交换机SNMP Trap的接收者为网管服务器,发送Trap时采用gsunion作为字串

set snmp trap enable all 将全部类型的SNMP Trap发送出去

set snmp rmon enable 激活交换机的SNMP RMON功能

set logging server IP-address-server 将log记录发送到网管服务器的IP (CW2K安装机器的IP地址)上的syslog server

set logging level 6 将记录事件严重级别定义为从informational开始,一直到最紧急级别的事件全部记录到前边指定的syslog server

set logging server facility local7 将记录事件类型定义为local7

set logging timestamp 发送记录事件的时候包含时间标记

set logging enable 起动log机制

set password ******

set enablepass ******

设置Enable口令和Telnet口令

show running

write terminal 显示并检查配置

保存配置

配置PIX设备

Logging on 在PIX上面启用日志记录

Snmp-server community gsunion 为PIX设备配置共同体串gsunion

Snmp-server enable traps 配置PIX设备将SNMP消息发送到网管服务器Snmp-server host server-ip 在PIX设备上面配置SNMP网管服务器

Logging history warning

为PIX设备SNMP系统日志消息设置warning级别。

华为:

1. V1

sys

进入系统视图, 键入Ctrl+Z退回到用户视图.

[Quidway]interface vlan 1

[Quidway-Vlan-interface1]ip address 192.168.1.2 24

[Quidway-Vlan-interface1]

%2000/4/1 23:58:06:914 Quidway IFNET/5/UPDOWN:- 1 -链路协议在接口Vla n-interface1上状态变为UP

[Quidway-Vlan-interface1]quit

[Quidway]snmp-agent sys-info version v1

[Quidway]snmp-agent community ?

read 该团体名在指定视图内有只读权限

write 该团体名在指定视图内有读写权限

[Quidway]snmp-agent community read public

[Quidway]snmp-agent community write private

[Quidway]snmp-agent trap enable

[Quidway]snmp-agent target-host trap address udp-domain 192.168.1.1 u dp-port 5000 params securityname public

[Quidway]dis cur

2. V2C

[Quidway]snmp-agent sys-info version v2c

[Quidway]snmp-agent community ?

read 该团体名在指定视图内有只读权限

write 该团体名在指定视图内有读写权限

[Quidway]snmp-agent community read public

[Quidway]snmp-agent community write private

[Quidway]snmp-agent trap enable

[Quidway]snmp-agent target-host trap address udp-domain 192.168.1.1 u dp-port 5000 params securityname public

[Quidway]dis cur

3. V3 SHA认证

dis his

sys

int vlan 1

ip address 192.168.1.2 24

quit

snmp-agent sys-info version v3

snmp-agent mib-view included pingyangview internet

snmp-agent group v3 pingyanggroup privacy read-view pingyangview wr ite-view pingyangview notify-view pingyangview

snmp-agent usm-user v3 pingyang pingyanggroup authentication-mode s ha 12345 privacy-mode des56 12345

snmp-agent trap enable

snmp-agent target-host trap address udp-domain 192.168.1.1 udp-port 5000 params securityname pingyang v2c

[Quidway]dis cur

4.V3 MD5认证

[Quidway] dis his

sys

int vlan 1

ip address 192.168.1.2 24

quit

snmp-agent sys-info version v3

snmp-agent mib-view included pingyangview internet

snmp-agent group v3 pingyanggroup privacy read-view pingyangview wr ite-view pingyangview notify-view pingyangview

snmp-agent usm-user v3 pingyang pingyanggroup authentication-mode m d5 12345 privacy-mode des56 12345

snmp-agent trap enable

snmp-agent target-host trap address udp-domain 192.168.1.2 udp-por t 5000 params securityname pingyang v2c

[Quidway]dis cur

H3C

一、交换机简单管理协议增加指令----以便接入H3C的管理软件中

snmp-agent

snmp-agent community read public

snmp-agent community write private

snmp-agent sys-info version v1 v3

snmp-agent trap enable

神码

神码dcr-5526配置如下:

!

hostname Digitalchina DCRS-5526

snmp-server location China

snmp-server contact Digitalchina Networks Limited

!

snmp-server community private rw

snmp-server community public ro

!

username admin access-level 15

username admin password 7 7d7b16c803fd10461c44f8b7db3826fd username guest access-level 0

username guest password 7 084e0343a0486ff05530df6c705c8bb4 enable password level 15 7 1b3231655cebb7a1f783eddf27d254ca !

常见网络设备SNMP配置指南

错误!未找到引用源。

文档说明 本文档目的是为了推进互相交流学习使用,具体配置根据实际环境为准,本文档仅供参考!

目录 1文档说明 (5) 1.1字体约定 (5) 2交换机部分 (6) 2.1RuiJie/Cisco交换机 (6) 2.1.1SNMP配置 (6) 2.1.2TRAP配置 .................................................................... 错误!未定义书签。 2.1.3Syslog配置.................................................................... 错误!未定义书签。 2.2华为/H3C交换机 (6) 2.2.1SNMP配置 (7) 2.2.2TRAP配置 .................................................................... 错误!未定义书签。 2.2.3Syslog配置.................................................................... 错误!未定义书签。 2.3ZTE交换机 (7) 2.3.1SNMP配置 (8) 2.3.2TRAP配置 .................................................................... 错误!未定义书签。 2.3.3Syslog配置.................................................................... 错误!未定义书签。3路由器部分 (9) 3.1RuiJie/Cisco路由器 (9) 3.1.1SNMP配置 (9) 3.1.2TRAP配置 .................................................................... 错误!未定义书签。 3.1.3Syslog配置.................................................................... 错误!未定义书签。 3.2华为/H3C路由器 (10) 3.2.1SNMP配置 (10) 3.2.2TRAP配置 .................................................................... 错误!未定义书签。 3.2.3Syslog配置.................................................................... 错误!未定义书签。 3.3阿尔卡特路由器 (11) 3.3.1SNMP配置 (11) 3.3.2TRAP配置 .................................................................... 错误!未定义书签。

snmp配置方法哈

SNMP服务器搭建 1服务器端配置 本111服务器搭建基于Windows Server 2008 R2操作系统。 1.1角色添加 打开服务器的“服务器管理器”,在“功能”选项里面点击“添加功能”,如图1 所示。在弹出的“添加功能向导”对话框里面选择SNMP服务,单击下一步。后续操作按照默认选项即可安装成功,为服务器添加了SNMP服务功能。 图1 1.2服务器端SNMP服务设置 添加好SNMP服务功能后需要对服务器的SNMP服务进行一些配置才能正常使用,配置SNMP服务参数是通过对“服务器管理器” →“配置” →“服务”选项里面的SNMP Service服务进行设置来完成的。如图2。

图2 服务器的SNMP Service属性设置见图2所示。需要添加接受的社区名称与权限,并勾选“接受来自任何主机的SNMP数据包”,如果只想让某一个客户端登录也可以手动指定接收到主机列表。编辑完此项后服务器端配置完成。 2客户机配置 客户端需要安装相应的SNMP软件才能连接SNMP服务器,下面演示在Windows 7中使用Mib Browser软件来完成SNMP配置。 在SNMP协议属性设置中必须指定读写团体字(Read/Set community)设置,如图3。其中,public与private为Mib Browser软件的默认设置,要求服务器端必须有这两个用户,如果服务器端是其他用户名,则需要手动修改此参数。

图3 Windows Server 2008 R2使用10.205.60.150 IP地址,客户端连接后对其进行Walk操作即可验证SNMP环境是否搭建成功,图4演示了Walk的结果,从获取的服务器主机名可以看出,客户端已经成功获取了服务器的名称。 图4

lotus系统snmp配置手册

Lotus snmp配置手册 Louts snmp 配置流程: 1.配置系统环境变量path 将Lotus Domino的安装路径加入到系统环境变量中,具体操作为:右击我的电脑属性---选择高级选项卡---点击环境变量—双击系统变量中的path变量,在跳出的编辑宽中加入Louts Domino的安装路径(注意:在添加时一定先添加分割符“;”例:安装在C:\Program Files\Lotus\Domino下的话,添加的值必须为:“;C:\Program Files\Lotus\Domino”)。 2.运行Lotus/Domino目录下的lnsnmp.exe文件。(注:该文件运行后会跳出个DOS框,然后会自动关闭,等自动关闭后就说明运行成功了)。 3.将Lotus的snmp服务加入到windows服务中 进入CMD窗口,依次运行如下命令: lnsnmp –Sc net start snmp net start lnsnmp

至此Lotus 的snmp 代理运行完毕. 在以后windows服务中就会有Lotus Domino Snmp Agent服务, 可以根据需要设置启动方式. 4.若要对louts参数进行监控,还必须启动Domino服务器的任务,在Lotus Domino Server 的窗口中输入以下命令: load quryset 启动snmp查询功能

5.加quryset服务加入自启动: 打开Lotus/Domino目录下的notes.ini文件,找到ServerTasks这一行,在最后添加“quryset”这个服务.如下图: 添加前: 添加后: 添加后保存在下次Lotus启动时就会自己启动该服务了。 至此Lotus的snmp配置全部完成,可以进行监控了。

H3C配置SNMP协议

H3C配置SNMP协议 1.使用telnet登陆设备 System-view Snmp-agent Snmp-agent community read public Snmp-agent sys-infoversion all Dis cur Save 保存 配置完成。。 1.1 概述 SNMP是Simple Network Manger Protocol(简单网络管理协议)的缩写,在1988 年8月就成为一个网络管理标准RFC1157。到目前,因众多厂家对该协议的支持, SNMP已成为事实上的网管标准,适合于在多厂家系统的互连环境中使用。利用SNMP 协议,网络管理员可以对网络上的节点进行信息查询、网络配置、故障定位、容量规 划,网络监控和管理是SNMP的基本功能。 SNMP是一个应用层协议,为客户机/服务器模式,包括三个部分: ●SNMP网络管理器 ●SNMP代理 ●MIB管理信息库 SNMP网络管理器,是采用SNMP来对网络进行控制和监控的系统,也称为NMS (Network Management System)。常用的运行在NMS上的网管平台有HP OpenView 、CiscoView、CiscoWorks 2000,锐捷网络针对自己的网络设备,开发了 一套网管软件--Star View。这些常用的网管软件可以方便的对网络设备进行监控和 管理。 SNMP代理(SNMP Agent)是运行在被管理设备上的软件,负责接受、处理并且响 应来自NMS的监控和控制报文,也可以主动发送一些消息报文给NMS。 NMS和Agent的关系可以用如下的图来表示: 图1 网络管理站(NMS)与网管代理(Agent)的关系图

《SNMP的安全性配置》word版

实验8 SNMP的安全性配置 一、实验目的 1、掌握Windows操作系统的SNMP服务的安装; 2、理解SNMP协议的工作原理; 3、理解SNMP协议的作用 二、实验环境 装有windows 2003操作系统的计算机 三、实验原理 1.什么是网络管理? 网络管理分为两类。第一类是网络应用程序、用户帐号(例如文件的使用)和存取权限(许可)的管理。它们都是与软件有关的网络管理问题。 网络管理的第二类是由构成网络的硬件所组成。这一类包括工作站、服务器、网卡、路由器、网桥和集线器等等。通常情况下这些设备都离你所在的地方很远。正是由于这个原因,如果当设备有问题发生时网络管理员可以自动地被通知的话,那么一切事情都好办。但是你的路由器不会象你的用户那样,当有一个应用程序问题发生时就可以打电话通知你,而当路由器拥挤时它并不能够通知你。 为了解决这个问题,厂商们已经在一些设备中设立了网络管理的功能,这样你就可以远程地询问它们的状态,同样能够让它们在有一种特定类型的事件发生时能够向你发出警告。这些设备通常被称为"智能"设备。 网络管理通常被分为四类:

当设计和构造网络管理的基础结构时,你需要记住下列两条网络管理的原则: 1.由于管理信息而带来的通信量不应明显的增加网络的通信量。 2.被管理设备上的协议代理不应明显得增加系统处理的额外开销,以致于该设备的主要功能都被削弱了。 2.什么是SNMP? 简单网络管理协议(SNMP)首先是由Internet工程任务组织(Internet Engineering Task Force)(IETF)的研究小组为了解决Internet上的路由器管理问题而提出的。许多人认为 SNMP在IP上运行的原因是Internet运行的是TCP/IP协议,然而事实并不是这样。 SNMP被设计成与协议无关,所以它可以在IP,IPX,AppleTalk,OSI以及其他用到的传输协议上被使用。 SNMP是一系列协议组和规范(见下表),它们提供了一种从网络上的设备中收集网络管理信息的方法。SNMP也为设备向网络管理工作站报告问题和错误提供了一种方法。 名字说明 MIB 管理信息库 SMI 管理信息的结构和标识 SNMP 简单网络管理协议 从被管理设备中收集数据有两种方法:一种是只轮询(polling-only)的方法,另一种是基于中断(interrupt-based)的方法。 如果你只使用只轮询的方法,那么网络管理工作站总是在控制之下。而这种方法的缺陷在于信息的实时性,尤其是错误的实时性。你多久轮询一次,并且在轮询时按照什么样的设备顺序呢?如果轮询间隔太小,那么将产生太多不必要的通信量。如果轮询间隔太大,并且在轮询时顺序不对,那么关于一些大的灾难性的事件的通知又会太馒。这就违背了积极主动的网络管理目的。 当有异常事件发生时,基于中断的方法可以立即通知网络管理工作站(在这里假设该设备还没有崩溃,并且在被管理设备和管理工作站之间仍有一条可用的通信途径)。然而,这种方法也不是没有他的缺陷的,首先,产生错误或自陷需要系统资源。如果自陷必须转发大量的信息,那么被管理设备可能不得不消耗更多的时间和系统资源来产生自陷,从而影响了它执行主要的功能(违背了网络管理的原则2)。 而且,如果几个同类型的自陷事件接连发生,那么大量网络带宽可能将被相同的信息所占用(违背了网络管理的原则1)。尤其是如果自陷是关于网络拥挤问题的时候,事情就会变得特别糟糕。克服这一缺陷的一种方法就是对于被管理设备来说,应当设置关于什么时候报告问题的阈值(threshold)。但不幸的是这种方法可能再一次违背了网络管理的原则2,因为设备必须消耗更多的时间和系统资源,来决定一个自陷是否应该被产生。

网络、服务器等相关设备SNMP配置指南

SNMP配置模板 一.中兴交换机系列 1.1中兴28系列(2852) conf snmp create community IDCI-SYSJ public create view AllView set community public view AllView set community IDCI-SYSJ view AllView set host 85.60.16.17 trap v2c IDCI-SYSJ set trap all enable exit 1.2中兴39、59、89系列 snmp-server trap-source 3.9.9.2 snmp-server community IDCI-XNXJ view AllView ro snmp-server host 3.9.9.253 trap version 2c IDCI-XNXJ udp-port 162 snmp-server enable trap exit 二.迈普系列 2.1迈普3840 conf t snmp-server community IDCI-XNXJ view default ro snmp-server trap-source 3.9.9.1 snmp-server host 3.9.9.253 traps community IDCI-XNXJ version 2 snmp-server enable traps snmp-server start

2.2迈普4152S conf t snmp-server enable snmp-server trap-source 3.9.9.3(网口地址) snmp-server securityip disable snmp-server host 3.9.9.253 v2c IDCI-XNXJ snmp-server community ro IDCI-XNXJ snmp-server enable traps 2.3迈普6800、7500、7600 conf t snmp-server community IDCI-YYSJ view default ro snmp-server trap-source 3.0.0.3 snmp-server host 3.0.0.253 traps community IDCI-YYSJ version 2 snmp-server enable traps 三.H3C(华为)系列 3.1H3C(华为) sy snmp-agent snmp-agent community read IDCI-YXXJ snmp-agent sys-info version v2c v3 snmp-agent target-host trap address udp-domain 85.72.88.240 params securityname I DCI-YXXJ v2c snmp-agent trap source vlan-interface 1000(可以为VLAN、端口、地址等)

使用SNMP管理及配置cisco交换机

SNMP版本 Cisco IOS支持SNMP协议的下列版本: SNMPv1 ·C 简单网络管理协议:一个完全的互联网标准,定义在 STD15/RFC1157(RFC1157文档替代了早期的RFC1098和RFC1067文档)和 STD16/RFC1155,RFC1212文档中。安全机制采用基于团体字符串(Community String)认证方式。 SNMPv2c ·C 基于团体字符串认证管理框架的简单网络管理协议版本 2.SNMPv2c(c代表Community)是一个互联网实验标准,具体技术规范定义在RFC1901,RFC1905和RFC1906文档。SNMPv2c在SNMPv2p(SNMPv2 Classic)基础上定义了协议操作和数据类型的更新,安全机制延续了SNMPv1的基于团体字符串认证方式。 SNMPv3 ·C 简单网络管理协议版本3,2002年3月被IESG(Internet Engineering Steering Group)批准为完全的互联网标准。SNMPv3是一个具有互操作性的标准协议,核心规范定义在STD62/RFC3411到RFC3418文档中。SNMPv3提供了设备安全访问机制,是由认证和网络传输中数据包加密的组合方式实现的。 SNMPv3提供的安全特性包括: 报文完整性·C 确保数据包在传输过程中没有被篡改 认证·C 确定报文是由正确信息源发送来的 加密·C 对报文内容进行加密,防止其被未经授权的读取 SNMPv1和SNMPv2c都利用了基于“团体(Community)”形式的安全认证机制。能够访问SNMP代理MIB数据的管理者“团体”通过一个IP地址访问控制列表和口令进行定义。 SNMPv2c还增加了对大批量数据读取机制的支持和向管理工作站更加详细的错误消息汇报机制。支持对大批量数据的读取机制能够用来对整个 MIB数据表格和大量的信息进行快速读取,减少请求/应答的往复数量。SNMPv2c增强的错误处理机制包括扩展的错误代码,用于区别不同的错误状况。错误返回代码现在将包括错误类型。 SNMPv3重点强调增强协议的安全认证/加密,授权/访问控制以及远程配置管理等功能,而在其它方面沿用了部分SNMPv2原有的技术规范。 SNMPv3提供了一个安全模型。这个安全模型中可以为用户/用户组定义不同的安全认证策略;而安全级别是指SNMPv3安全模型中被允许的安全等级。安全模型和安全等级的组合将会决定在处理一个SNMP数据包时采用的安全机制。

snmp协议配置

竭诚为您提供优质文档/双击可除 snmp协议配置 篇一:snmp的配置开启及h3c设备如何配置snmp协议snmp配置及h3c设备如何配置snmp协议 开启snmp协议就可以应用网管软件与it运维管理系统来扫描发现支持snmp协议的网络设备,并对这些it设备进行自动化与智能化的管理。 网址: 该软件只有1.85m,几分钟就能安(snmp协议配置)装部署完毕 h3c设备如何配置snmp协议 1.使用telnet登陆设备 system-view(进入系统查看模式) snmp-agent(开启snmp) snmp-agentcommunityreadpublic snmp-agentsys-infoversionall discur(查看全部配置) save保存y直接按回车提示sucessfullyquit退出quit 退出配置完成。。

1.1概述 snmp是simplenetworkmangerprotocol(简单网络管理协议)的缩写,在1988年8月就成为一个网络管理标准RFc1157。到目前,因众多厂家对该协议的支持,snmp已成为事实上的网管标准,适合于在多厂家系统的互连环境中使用。利用snmp协议,网络管理员可以对网络上的节点进行信息查询、网络配置、故障定位、容量规划,网络监控和管理是snmp的基本功能。 snmp是一个应用层协议,为客户机/服务器模式,包括三个部分: snmp网络管理器 snmp代理 mib管理信息库 snmp网络管理器,是采用snmp来对网络进行控制和监控的系统,也称为nms(networkmanagementsystem)。常用的运行在nms上的网管平台有hpopenView、ciscoView、ciscoworks2000,锐捷网络针对自己的网络设备,开发了一套网管软件--starView。这些常用的网管软件可以方便的对网络设备进行监控和管理。 snmp代理(snmpagent)是运行在被管理设备上的软件,负责接受、处理并且响应来自nms的监控和控制报文,也可以主动发送一些消息报文给nms。

各类设备snmp配置

设备SNMP配置说明 1、SNMP原理的相关介绍 (2) 2、各种设备SNMP协议的配置 (3) Cisco设备 (3) Catalyst OS (3) IOS (3) 华为设备 (3) IOS (3) Huawei OS (3) Foundry设备 (3) 港湾设备 (3) Extreme设备 (4) configure snmp community (4) 用来替代第一种命令 (4) 3COM设备 (5) Avaya设备 (6) 北电设备 (6) 北电passport 86系列snmp配置 (6) passport 6400 (6) passport 8006 (7) nortel系列 (7) 3com交换机snmp配置 (7) 4900交换机网管的设置 (7) 4400交换机网管的设置 (7) 4200交换机网管的设置 (8)

1、SNMP原理的相关介绍 基于TCP / IP的网络管理包含两部分:网络管理站(也叫管理进程,m a n a g e r)和被管理的网络单元(也叫被管设备)。被管设备种类繁多,例如:路由器、X 终端、终端服务器和打印机等。这些被管设备的共同点就是都运行TCP / IP协议。被管设备端和管理相关的软件叫做代理程序( a g e n t )或代理进程。 基于TCP / IP的网络管理包含3个组成部分: 1) 一个管理信息库M I B(Management Information Base)。管理信息库包含所 有代理进程的所有可被查询和修改的参数。 2) 关于M I B 的一套公用的结构和表示符号。叫做管理信息结构S M I(Structure of Management Information)。 3) 管理进程和代理进程之间的通信协议,叫做简单网络管理协议S N M P(Simple Network Management Protocol)。 关于管理进程和代理进程之间的交互信息,S N M P定义了5种报文: 1) g e t - r e q u e s t操作:从代理进程处提取一个或多个参数值。 2) g e t - n e x t - r e q u e s t操作:从代理进程处提取一个或多个参数的下一个参数值。 3) s e t - r e q u e s t操作:设置代理进程的一个或多个参数值。 4) g e t - r e s p o n s e操作:返回的一个或多个参数值。这个操作是由代理进程发出的。它是前面3中操作的响应操作。 5) t r a p 操作:代理进程主动发出的报文,通知管理进程有某些事情发生。 前面的3个操作是由管理进程向代理进程发出的。后面两个是代理进程发给管理进程的(为简化起见,前面3个操作分别叫做g e t、g e t - n e x t和s e t操作)。 SNMP(简单网络管理协议)是用来管理网络设备时的国际标准协议,通过对网络设备MIB(管理信息库)中的具体参数的查询和设置,可以实现对网络设备的管理。例如:对许多启用了标准SNMP协议的网络设备(如Cisco交换机、路由器等)的接口信息,不但能使用前面介绍的SNMP的get操作获得接口状态的up或down的信息,而且可以使用set 操作来设置接口的up或down状态。这就是使用SNMP协议对网络设备进行管理的技术实现原理。

Redhat安装配置SNMP 服务

Linux系统安装、配置SNMP 服务 1)检查是否存在SNMP服务 用rpm –qa|grep snmp 来检查linux 系统中是否有SNMP服务 net-snmp-perl-5.3.2.2-7.el5 net-snmp-libs-5.3.2.2-7.el5 net-snmp-libs-5.3.2.2-7.el5 net-snmp-utils-5.3.2.2-7.el5 net-snmp-5.3.2.2-7.el5 如果没有,可以拿来系统安装盘,打开进入Servers 目录,在里面很容易找到安装SNMP所需要的各个组件。 安装的时候可以用rpm –ivh *.rpm 如果安装过程中提示缺少libsensors.so.3 ,则在安装盘里找到并安装 lm_sensors-2.10.7-4.el5.x86_64.rpm 和 lm_sensors-devel-2.10.7-4.el5.x86_64.rpm 之后再执行一次 rpm –ivh net-snmp-5.3.2.2-7.el5 rpm –ivh net-snmp-perl-5.3.2.2-7.el5 rpm –ivh net-snmp-libs-5.3.2.2-7.el5 rpm –ivh net-snmp-libs-5.3.2.2-7.el5 rpm –ivh net-snmp-utils-5.3.2.2-7.el5 2)启动snmp 服务 [root@mail doc]# /etc/rc.d/init.d/snmpd start Starting snmpd: [ OK ] 如果命令输出如上所示,就表示snmp服务器启动正常。 3)修改snmpd.conf 为了配合cacti使用,还要修改snmpd的配置,以使其允许cacti读取其interface(网络接口) 流量数据。 # vi /etc/snmp/snmpd.conf 确保snmpd.conf文件中包含以下内容: com2sec notConfigUser default public group notConfigGroup v1 notConfigUser group notConfigGroup v2c notConfigUser

snmp配置大全

Cisco snmp配置: 思科 一: 设置IOS设备 在IOS的Enable状态下,敲入 config terminal 进入全局配置状态 Cdp run 启用CDP snmp-server community gsunion ro 配置本路由器的只读字串为gsunion snmp-server community gsunion rw 配置本路由器的读写字串为gsunion s nmp-server enable traps 允许路由器将所有类型SNMP Trap发送出去 snmp-server host IP-address-server traps trapcomm 指定路由器SNMP Trap 的接收者为10.238.18.17,发送Trap时采用trapcomm作为字串 snmp-server trap-source loopback0 将loopback接口的IP地址作为SNMP Trap 的发送源地址 logging on 起动log机制 logging IP-address-server 将log记录发送到10.238.18.17 (CW2K安装机器的IP地址)上的syslog server logging facility local7 将记录事件类型定义为local7 logging trap warning 将记录事件严重级别定义为从warningl开始,一直到最紧急级别的事件全部记录到前边指定的syslog server. logging source-interface loopback0 指定记录事件的发送源地址为 loopback0的IP地址 service timestamps log datetime 发送记录事件的时候包含时间标记 enable password ****** line tty 0 4 password ****** login local 设置Enable口令和Telnet口令 show running copy running start或write terminal 显示并检查配置 保存配置 配置Cisco设备的SNMP代理 配置Cisco设备上的SNMP代理的步骤如下: 启用SNMP: configure terminal snmp-server community rw/ro (example: snmp-server community public ro)

Linux下安装配置SNMP服务

Linux下安装与配置snmp服务 一、安装snmp服务 1、检查系统是否已经安装snmp的rpm包 以下是安装snmp服务需要的rpm包: libsensors3-2.10.6-55.el5.i386.rpm lm_sensors-2.10.6-55.el5.i386.rpm net-snmp-libs-5.3.2.2-5.el5.i386.rpm net-snmp-5.3.2.2-5.el5.i386.rpm net-snmp-utils-5.3.2.2-5.el5.i386.rpm 推荐到https://www.sodocs.net/doc/3e6223859.html,/下载这些rpm包,该网站比较全面,包含各种版本的包。 使用命令:$ rpm -qa|grep snmp 检查是否安装net-snmp-utils-5.3.2.2-5.el5, net-snmp-libs-5.3.2.2-5.el5,net-snmp-5.3.2.2-5.el5三个rpm包 使用命令:$ rpm -qa|grep libsen 检查是否安装libsensors3-2.10.6-55.el5 使用命令:$ rpm -qa|grep lm 检查是否安装lm_sensors-2.10.6-55.el5 说明: (1)这几个包的安装有一定顺序,在安装的时候,会有提示。比如安装 net-snmp-5.3.2.2-5.el5.i386.rpm时,会提示必须先安装 net-snmp-libs-5.3.2.2-5.el5.i386.rpm。

(2)net-snmp-utils-5.3.2.2-5.el5.i386.rpm并不是必须安装的包,但安装它会带来不少帮助,它提供了很多工具,例如可以使用snmptranslate命令查看oid,可以使用snmpget、snmpwalk命令等。 (3)net-snmp-libs-5.3.2.2-5.el5.i386.rpm、 net-snmp-5.3.2.2-5.el5.i386.rpm、 net-snmp-utils-5.3.2.2-5.el5.i386.rpm这三个包有一定的版本要求,必须版本一致,否则安装无法成功。我这里都使用的5.3.2.2-5.el5版本,也可以下载其他版本的rpm包,但注意版本要一致,在安装的时候也会提示,哪个版本的包是必须的,你可以根据提示下载需要的包。 2、安装以上的几个rpm包 若系统中没有安装以上包,则先安装。 使用命令:rpm –ivh 包名 安装完后,使用命令:$ rpm -qa|grep snmp,检查是否已经安装成功。 YUM 安装 1 yum install -y net-snmp net-snmp-utils 3、启动snmp服务 若安装成功,则可使用命令: $ service snmpd start 提示:Starting snmpd: [ OK ],则启动snmp服务成功。

交换机SNMP配置

交换机SNMP配置 1功能需求及组网说明 『配置环境参数』 1.PC连接在SwitchA的端口E0/1,IP地址19 2.168.0.2/24 2.SwitchA管理vlan10,IP地址192.168.0.1/24 『组网需求』 PC作为SNMP网管对交换机进行管理 2数据配置步骤 『SNMP管理流程』 SNMP分为NMS和Agent两部分,NMS(Network Management Station), 是运行客户端程序的工作站,目前常用的网管平台有Sun NetManager和IBM NetView;Agent是运行在网络设备上的服务器端软件。NMS可以向Agent 发出GetRequest、GetNextRequest和SetRequest报文,Agent接收到 NMS的请求报文后,根据报文类型进行Read或 Write操作,生成Response 报文,并将报文返回给NMS。Agent在设备发现重新启动等异常情况时,也会 主动向NMS发送Trap报文,向NMS汇报所发生的事件。 【vlan相关配置】 交换机能够使用SNMP管理,首先要具体管理vlan及IP地址 1.创建(进入)vlan10 [SwitchA]vlan 10 2.将E0/1加入到vlan10 [SwitchA-vlan10]port Ethernet 0/1 3.创建(进入)vlan10的虚接口 [SwitchA]interface Vlan-interface 10

4.给vlan10的虚接口配置IP地址 [SwitchA-Vlan-interface10]ip address 192.168.0.1 255.255.255.0 【SNMP配置】 一般情况下只需设置团体名和访问权限设备即可被管理,其他为可选配置 1.设置团体名和访问权限 [SwitchA]snmp-agent community read public [SwitchA]snmp-agent community write private 2.设置管理员标识、联系方法以及物理位置 [SwitchA]snmp-agent sys-info contact Mr.Wang-Tel:3306 [SwitchA]snmp-agent sys-info location telephone-closet,3rd-floor 3.允许交换机发送Trap信息 [SwitchA]snmp-agent trap enable 4.允许向网管工作站192.168.0.2发送Trap报文,使用的团体名为 public [SwitchA] snmp-agent target-host trap address udp-domain 192.168.0.2 udp-port 5000 params securityname public 3测试验证 1.PC能够PING通交换机管理地址 2.网管PC能够对交换机进行管理

常见网络设备SNMP配置手册v2.0

常见网络设备SNMP配置指南

目录 1 文档说明 (4) 1.1 字体约定 (4) 2 交换机部分 (5) 2.1 Cisco交换机 (5) 2.1.1 SNMP配置 (5) 2.1.2 TRAP配置 (5) 2.1.3 Syslog配置 (6) 2.2 华为交换机 (6) 2.2.1 SNMP配置 (7) 2.2.2 TRAP配置 (7) 2.2.3 Syslog配置 (8) 2.3 中兴交换机 (8) 2.3.1 SNMP配置 (8) 2.3.2 TRAP配置 (9) 2.3.3 Syslog配置 (9) 3 路由器部分 (10) 3.1 Cisco路由器 (10) 3.1.1 SNMP配置 (10) 3.1.2 TRAP配置 (11) 3.1.3 Syslog配置 (11) 3.2 华为路由器 (11) 3.2.1 SNMP配置 (12) 3.2.2 TRAP配置 (12) 3.2.3 Syslog配置 (13) 4 防火墙部分 (14) 4.1 Netscreen防火墙 (14) 4.1.1 SNMP配置 (14)

4.1.2 TRAP配置 (15) 4.1.3 Syslog配置 (16) 4.2 Cisco PIX防火墙 (16) 4.2.1 SNMP配置 (17) 4.2.2 TRAP配置 (17) 4.2.3 Syslog配置 (17) 5 其他部分 (19) 5.1 F5负载均衡 (19) 5.1.1 SNMP配置 (19) 5.1.2 TRAP配置 (20) 6 Mibbrowser的使用 (21) 6.1 检查MIBII的数据有效性 (21) 6.2 Mibbrowser使用中常见问题说明 (24)

SNMP配置举例

必配: snmp-agent snmp-agent sys-info version v2c snmp-agent community write adminnms2 snmp-agent target-host inform address udp-domain 10.1.1.2 paramssecurityname adminnms2 v2c 配置设备使用SNMPv2c与网管通信示例 组网需求 如图1所示,现有网络中网管NMS1和NMS2对网络中的设备进行监管。由于网络规模较大,安全性较高,但运行的业务较为繁忙,在规划时配置设备使用SNMPv2c版本与网管进行通信。现在由于扩容需要,新增一台交换机,并由网管对其进行监管。 用户希望通过利用现有的网络资源对交换机进行监管,并且对发生故障能够快速对故障定位和排除。根据用户业务需要,网管站需要对交换机的除RMON的之外的节点管理。 图1 配置使用SNMPv2c与网管通信组网图 配置思路 考虑到用户所在网络规模较大,安全性较高,业务较繁忙等因素,因此新增设备依然使用SNMPv2c版本。为减轻网管站的负担,选取NMS2来监s

管交换机,NMS1不监管交换机。 采用如下的配置思路: 1. 配置交换机的SNMP版本为SNMPv2c。 2. 配置访问权限,使NMS2可以管理交换机上RMON之外的节点。 3. 配置告警主机,此处配置交换机的Inform告警功能,使交换机产生的告警能够发送至 NMS2。为了方便对告警信息进行定位,避免过多的无用告警对处理问题造成干扰,仅允许缺省打开的模块可以发送告警。 4. 配置网管站(仅NMS2)。 操作步骤 1. 配置交换机的接口IP地址 system-view [HUAWEI] sysname Switch [Switch] vlan 100 [Switch-vlan100] quit [Switch] interface gigabitethernet 0/0/1 [Switch-GigabitEthernet0/0/1] port link-type hybrid [Switch-GigabitEthernet0/0/1] port hybrid pvidvlan 100 [Switch-GigabitEthernet0/0/1] port hybrid untagged vlan 100 [Switch-GigabitEthernet0/0/1] quit [Switch] interface vlanif 100 [Switch-Vlanif100] ip address 10.1.2.1 24 [Switch-Vlanif100] quit 2. 配置交换机和网管站之间路由可达 3. [Switch] ospf 4. [Switch-ospf-1] area 0 5. [Switch-ospf-1-area-0.0.0.0] network 10.1.2.0 0.0.0.255 6. [Switch-ospf-1-area-0.0.0.0] quit [Switch-ospf-1] quit 7. 配置交换机的SNMP版本为SNMPv2c [Switch] snmp-agent sys-info version v2c 8. 配置访问权限

linux_snmp服务的配置

一.安装snmp服务 1.检查系统中是否安装snmp包 [root@10.10.90.97 ~]#rpm -qa |grep snmp net-snmp-utils-5.3.2.2-9.el5_5.1 net-snmp-libs-5.3.2.2-9.el5_5.1 net-snmp-5.3.2.2-9.el5_5.1 如果没有安装以上的包,使用yum安装或者在安装盘中拷贝rpm包即可。安装时有一定的顺序 2.启动snmp服务 [root@10.10.90.97 ~]# service snmpd start Starting snmpd: [ OK ] [root@10.10.90.97 ~]# chkconfig snmpd on #将snmp服务设置成开机自动开启 3.验证snmp服务 (1)使用snmpwalk命令,查看本机localhost的主机名: [root@10.10.90.97 ~]# snmpwalk -c public -v1 localhost sysName.0 SNMPv2-MIB::sysName.0 = STRING: FOCUS9097 (2)使用snmptranslate命令,检查snmp工具是否可以使用: [root@10.10.90.97 ~]# snmptranslate -To |head .1.3 .1.3.6 .1.3.6.1 .1.3.6.1.1 .1.3.6.1.2 .1.3.6.1.2.1 .1.3.6.1.2.1.1 .1.3.6.1.2.1.1.1

.1.3.6.1.2.1.1.2 .1.3.6.1.2.1.1.3 #如上,查出了部分oid,则表示snmp工具可以正常使用。 (3)测试远端主机是否可以获取数据 登陆另外一台机器,该主机也按照上面的步骤安装好snmp服务及snmp工具。通过这台主机,获取远端主机的数据,这时需指定远端主机的IP地址,执行命令: [root@10.10.90.79 snmp]# snmpwalk -c public -v1 10.10.90.97 sysName.0 SNMPv2-MIB::sysName.0 = STRING: FOCUS9097 二、配置snmp服务 编辑/etc/snmp/snmpd.conf文件,在文件末尾加上 rocommunity wrdnms 即可。 之后可通过网管系统使用wrdnms作为共同体名来扫描该设备。

常见网络设备SNMP配置方法

常见网络设备SNMP配置方法 CISCO设备SNMP配置: 第一步:在IOS的Enable状态下,敲入config terminal进入全局配置状态。 第二步:snmp-server community XXXX ro 配置本路由器的只读字串为XXXX。 第三步:snmp-server community XXXXX rw配置本路由器的读写字串为XXXXX。 第四步:使用exit命令退出全局配置模式,show running显示并检查配置。 第五步:copy running start或write terminal保存配置 Cisco设备Catalyst OS 配置SNMP的共同体名:set snmp community [read-only|read-write|read-write-all] community_string 华为设备SNMP配置(也适用H3C设备): 第一步:使用system-view命令进入系统视图模式。 第二步:snmp-agent community read public设置一个SNMP Community,使用该Community连接交换机时,只可以读取其SNMP信息。你可以把指令中的public 换成你想要的字符串。 第三步:snmp-agent community write private设置一个SNMP Community,使用该Community连接交换机时,不仅可以读取其SNMP信息,还可以将值写入SNMP 的MIB对象,实现对设备进行配置。你可以把指令中的private换成你想要的字符 串。 第四步:snmp-agent sys-info version all设置交换机支持的SNMP协议,有v1,v2c,v3这3个版本,如果你不确定,最好设为all,将会同时支持这3个协议。在 S3050C-0025上初始是只支持v3版本的,如果你没有正确设定它,MIBbrower等 一些读取软件可能会无法读取信息。 第五步:使用display current-configuration命令显示并检查配置。 第六步:使用save命令保存配置。

相关主题