搜档网
当前位置:搜档网 › 常见网络设备SNMP配置指南

常见网络设备SNMP配置指南

常见网络设备SNMP配置指南
常见网络设备SNMP配置指南

错误!未找到引用源。

文档说明

本文档目的是为了推进互相交流学习使用,具体配置根据实际环境为准,本文档仅供参考!

目录

1文档说明 (5)

1.1字体约定 (5)

2交换机部分 (6)

2.1RuiJie/Cisco交换机 (6)

2.1.1SNMP配置 (6)

2.1.2TRAP配置 .................................................................... 错误!未定义书签。

2.1.3Syslog配置.................................................................... 错误!未定义书签。

2.2华为/H3C交换机 (6)

2.2.1SNMP配置 (7)

2.2.2TRAP配置 .................................................................... 错误!未定义书签。

2.2.3Syslog配置.................................................................... 错误!未定义书签。

2.3ZTE交换机 (7)

2.3.1SNMP配置 (8)

2.3.2TRAP配置 .................................................................... 错误!未定义书签。

2.3.3Syslog配置.................................................................... 错误!未定义书签。3路由器部分 (9)

3.1RuiJie/Cisco路由器 (9)

3.1.1SNMP配置 (9)

3.1.2TRAP配置 .................................................................... 错误!未定义书签。

3.1.3Syslog配置.................................................................... 错误!未定义书签。

3.2华为/H3C路由器 (10)

3.2.1SNMP配置 (10)

3.2.2TRAP配置 .................................................................... 错误!未定义书签。

3.2.3Syslog配置.................................................................... 错误!未定义书签。

3.3阿尔卡特路由器 (11)

3.3.1SNMP配置 (11)

3.3.2TRAP配置 .................................................................... 错误!未定义书签。

3.3.3SYSLOG配置 ............................................................... 错误!未定义书签。

3.4Juniper路由器 (11)

3.4.1SNMP配置 (11)

3.4.2TRAP 配置.................................................................... 错误!未定义书签。

3.4.3Syslog配置.................................................................... 错误!未定义书签。4防火墙部分. (13)

4.1Netscreen防火墙 (13)

4.1.1SNMP配置 (13)

4.1.2TRAP配置 .................................................................... 错误!未定义书签。

4.1.3Syslog配置.................................................................... 错误!未定义书签。

4.2Cisco PIX防火墙 (13)

4.2.1SNMP配置 (14)

4.2.2TRAP配置 .................................................................... 错误!未定义书签。

4.2.3Syslog配置.................................................................... 错误!未定义书签。5四层交换机. (15)

5.1F5负载均衡 (15)

5.1.1SNMP配置 (15)

5.1.2TRAP配置 .................................................................... 错误!未定义书签。

1 文档说明

1.1 字体约定

黑字体表示在系统中执行的命令。

斜字体表示变量。

2 交换机部分

2.1 RuiJie/Cisco交换机

使用以下配置命令前,均需要执行以下步骤:

1.登陆交换机。(可以使用串口线直接连接,如果交换机配置有管理IP并且允许telnet 登陆,则也可以通过telnet进行登陆。)

2.输入enable命令进入特权模式。

3.输入config terminal进行配置模式。

使用完配置命令后,均需要执行以下步骤进行保存:

1.输入end命令退出配置模式。

2.copy running start保存配置文件。

2.1.1 SNMP配置

1.配置snmp 只读community

snmp-server community gsunion ro

配置交换机的只读community为gsunion

2.配置snmp 读写community

snmp-server community gsunion rw

配置交换机的读写community为gsunion

注:一般情况下,不需要配置读写community,会造成安全隐患!

2.2 华为/H3C交换机

使用以下配置命令前,均需要执行以下步骤:

1.登陆交换机。(可以使用串口线直接连接,如果交换机配置有管理IP并且允许telnet 登陆,则也可以通过telnet进行登陆。)

2.输入system命令进入配置模式。

使用完配置命令后,均需要执行以下步骤进行保存:

1.输入return命令退出配置模式。

2.Save保存配置文件。

2.2.1 SNMP配置

1.启用SNMP

snmp-agent

2.配置snmp协议的版本号

snmp-agent sys-info version all

上面的命令是指对SNMP V1、V2C、V3都支持。

3.配置snmp只读community

snmp-agent community read sjwg2010

配置交换机的只读community为sjwg2010

2.3 ZTE交换机

使用以下配置命令前,均需要执行以下步骤:

4.登陆交换机。(可以使用串口线直接连接,如果交换机配置有管理IP并且允许telnet 登陆,则也可以通过telnet进行登陆。)

5.输入enable命令进入特权模式。

6.输入config terminal进行配置模式。

使用完配置命令后,均需要执行以下步骤进行保存:

3.输入end命令退出配置模式。

4.copy running start保存配置文件。

2.3.1 SNMP配置

1.配置snmp 只读community

snmp-server view myView mib-2 included

snmp-server community Lx21C% view myView ro

先一个视图,再配置应用该视图,配置只读community为Lx21C% 2.配置snmp 读写community

snmp-server view myView mib-2 included

snmp-server community Lx21C% view myView rw

先一个视图,再配置应用该视图,配置读写community为Lx21C% 注:一般情况下,不需要配置读写community,会造成安全隐患!

3 路由器部分

3.1 RuiJie/Cisco路由器

使用以下配置命令前,均需要执行以下步骤:

1.登陆路由器。(可以使用串口线直接连接,如果交换机配置有管理IP并且允许telnet 登陆,则也可以通过telnet进行登陆。)

2.输入enable命令进入特权模式。

3.输入config terminal进行配置模式。

使用完配置命令后,均需要执行以下步骤进行保存:

1.输入end命令退出配置模式。

2.copy running start保存配置文件。

3.1.1 SNMP配置

1.配置snmp 只读community

snmp-server community gsunion ro

配置路由器的只读community为gsunion

2.配置snmp 读写community

snmp-server community gsunion rw

配置路由器的读写community为gsunion

注:一般情况下,不需要配置读写community,会造成安全隐患!

使用以下配置命令前,均需要执行以下步骤:

1.登陆路由器。(可以使用串口线直接连接,如果交换机配置有管理IP并且允许telnet 登陆,则也可以通过telnet进行登陆。)

2.输入system命令进入配置模式。

使用完配置命令后,均需要执行以下步骤进行保存:

1.输入return命令退出配置模式。

2.Save保存配置文件。

3.2.1 SNMP配置

1.启用SNMP

snmp-agent

2.配置snmp协议的版本号

snmp-agent sys-info version all

上面的命令是指对SNMP V1、V2C、V3都支持。

3.配置snmp只读community

snmp-agent community read ahltnms

配置路由器的只读community为ahltnms

4.配置snmp读写community

snmp-agent community write ahltnms

配置路由器的读写community为ahltnms

注:一般情况下,不需要配置读写community,会造成安全隐患!

3.3.1 SNMP配置

1、配置SNMP Community 字符串以及SNMP协议版本

Config system security snmp community community version v1/v2c/both

2、查看SNMP协议

config>system>security>snmp# info

3.4 Juniper路由器

使用以下配置命令前,均需要执行以下步骤:

1.登陆路由器。(可以使用串口线直接连接,如果交换机配置有管理IP并且允许telnet 登陆,则也可以通过telnet进行登陆。)

2.输入edit命令进入编辑模式。

使用完配置命令后,均需要执行以下步骤进行保存:

3.输入commit保存配置文件。

3.4.1 SNMP配置

1、配置SNMP Community 只读字符串,只允许1个IP地址可以进行snmp轮询。

[edit]

snmp {

community public {

authorization read-only;

clients {

default restrict;

1.2.3.4/32;

}

}

}

4 防火墙部分

4.1 Netscreen防火墙

由于Netscreen防火墙的配置界面是以web方式进行的,故下面均以截图作为讲解基础,另外netscreen防火墙的单项配置如果一选择“APPL Y“,则配置自动保存并且运行!

4.1.1 SNMP配置

选择Configuration—Report Settings—SNMP

点击“New Community”按钮,配置SNMP的只读community及接收主机。

4.2 Cisco PIX防火墙

使用以下配置命令前,均需要执行以下步骤:

1.登陆防火墙。(可以使用串口线直接连接,如果交换机配置有管理IP并且允许telnet 登陆,则也可以通过telnet进行登陆。)

2.输入enable命令进入特权模式。

3.输入config terminal进行配置模式。

使用完配置命令后,均需要执行以下步骤进行保存:

3.输入end命令退出配置模式。

4.copy running start保存配置文件。

4.2.1 SNMP配置

1.配置snmp 只读community

snmp-server community gsunion ro

配置防火墙的只读community为gsunion

注:PIX防火墙只支持只读community,不支持读写读写community。

2.配置轮询SNMP的主机

snmp-server host 10.199.39.111 poll

注:以上为PIX OS 6。0以上版本命令。

snmp-server host 10.199.39.111

注:以上为PIX OS 6.0以下版本命令。

5 四层交换机

5.1 F5负载均衡

由于F5负载均衡设备的配置界面是以web方式进行的,故下面均以截图作为讲解基础,另外F5负载均衡设备的单项配置如果选择“APPL Y“,则配置自动保存并且运行!

5.1.1 SNMP配置

选择System Admin—Snmp Administration

点击“Enable”按钮以允许SNMP,在Client Access中配置采集机的IP地址,在System Information的“Community String”中输入只读community,System Contact和Machine location 为可选项。点击“apply”提交。

常见网络设备SNMP配置指南

错误!未找到引用源。

文档说明 本文档目的是为了推进互相交流学习使用,具体配置根据实际环境为准,本文档仅供参考!

目录 1文档说明 (5) 1.1字体约定 (5) 2交换机部分 (6) 2.1RuiJie/Cisco交换机 (6) 2.1.1SNMP配置 (6) 2.1.2TRAP配置 .................................................................... 错误!未定义书签。 2.1.3Syslog配置.................................................................... 错误!未定义书签。 2.2华为/H3C交换机 (6) 2.2.1SNMP配置 (7) 2.2.2TRAP配置 .................................................................... 错误!未定义书签。 2.2.3Syslog配置.................................................................... 错误!未定义书签。 2.3ZTE交换机 (7) 2.3.1SNMP配置 (8) 2.3.2TRAP配置 .................................................................... 错误!未定义书签。 2.3.3Syslog配置.................................................................... 错误!未定义书签。3路由器部分 (9) 3.1RuiJie/Cisco路由器 (9) 3.1.1SNMP配置 (9) 3.1.2TRAP配置 .................................................................... 错误!未定义书签。 3.1.3Syslog配置.................................................................... 错误!未定义书签。 3.2华为/H3C路由器 (10) 3.2.1SNMP配置 (10) 3.2.2TRAP配置 .................................................................... 错误!未定义书签。 3.2.3Syslog配置.................................................................... 错误!未定义书签。 3.3阿尔卡特路由器 (11) 3.3.1SNMP配置 (11) 3.3.2TRAP配置 .................................................................... 错误!未定义书签。

华为数据

华为无语音 进BAS 进设备 Ena Con display ont autofind all (发现) display board 0/1 (看看槽位/板位下有几个) ont-lineprofile gpon profile-id 271 profile-name zhangxiulian tcont 1 dba-profile-id 10 gem add 0 eth tcont 1 gem mapping 0 0 vlan 1153 commit quit ont-srvprofile gpon profile-id 271 profile-name zhangxiulian ont-port pots 1 eth 1 port vlan eth1 1153 commit quit vlan 391 smart vlan attrib 391 q-in-q port vlan 391 0/20 0

interface gpon 0/2 ont add3 18sn-auth 48575443BD865A24 omci ont-lineprofile-id271 ont-srvprofile-id 271 desc zhangxiulian ont port native-vlan 3 18 eth1vlan 1153 quit traffic table ip index 9 cir 15360 pir 30720 priority 0 priority-policy local-Setting service-port vlan391 gpon0/2/3 ont 18 gemport 0 multi-service user-vlan 1153 rx-cttr 9 tx-cttr 9 删除ONT 第一步:Display vlan 391 (查分配的ID号) Undo service-prot (查出的ID号) 第二步:interface gpon 0/1 (进入0/3) ont del 2 8 (删除3 0) 第三步:undo ont-srvprofile gpon profile-id 185 undo ont-lineprofile gpon profile-id 185 \

snmp配置方法哈

SNMP服务器搭建 1服务器端配置 本111服务器搭建基于Windows Server 2008 R2操作系统。 1.1角色添加 打开服务器的“服务器管理器”,在“功能”选项里面点击“添加功能”,如图1 所示。在弹出的“添加功能向导”对话框里面选择SNMP服务,单击下一步。后续操作按照默认选项即可安装成功,为服务器添加了SNMP服务功能。 图1 1.2服务器端SNMP服务设置 添加好SNMP服务功能后需要对服务器的SNMP服务进行一些配置才能正常使用,配置SNMP服务参数是通过对“服务器管理器” →“配置” →“服务”选项里面的SNMP Service服务进行设置来完成的。如图2。

图2 服务器的SNMP Service属性设置见图2所示。需要添加接受的社区名称与权限,并勾选“接受来自任何主机的SNMP数据包”,如果只想让某一个客户端登录也可以手动指定接收到主机列表。编辑完此项后服务器端配置完成。 2客户机配置 客户端需要安装相应的SNMP软件才能连接SNMP服务器,下面演示在Windows 7中使用Mib Browser软件来完成SNMP配置。 在SNMP协议属性设置中必须指定读写团体字(Read/Set community)设置,如图3。其中,public与private为Mib Browser软件的默认设置,要求服务器端必须有这两个用户,如果服务器端是其他用户名,则需要手动修改此参数。

图3 Windows Server 2008 R2使用10.205.60.150 IP地址,客户端连接后对其进行Walk操作即可验证SNMP环境是否搭建成功,图4演示了Walk的结果,从获取的服务器主机名可以看出,客户端已经成功获取了服务器的名称。 图4

lotus系统snmp配置手册

Lotus snmp配置手册 Louts snmp 配置流程: 1.配置系统环境变量path 将Lotus Domino的安装路径加入到系统环境变量中,具体操作为:右击我的电脑属性---选择高级选项卡---点击环境变量—双击系统变量中的path变量,在跳出的编辑宽中加入Louts Domino的安装路径(注意:在添加时一定先添加分割符“;”例:安装在C:\Program Files\Lotus\Domino下的话,添加的值必须为:“;C:\Program Files\Lotus\Domino”)。 2.运行Lotus/Domino目录下的lnsnmp.exe文件。(注:该文件运行后会跳出个DOS框,然后会自动关闭,等自动关闭后就说明运行成功了)。 3.将Lotus的snmp服务加入到windows服务中 进入CMD窗口,依次运行如下命令: lnsnmp –Sc net start snmp net start lnsnmp

至此Lotus 的snmp 代理运行完毕. 在以后windows服务中就会有Lotus Domino Snmp Agent服务, 可以根据需要设置启动方式. 4.若要对louts参数进行监控,还必须启动Domino服务器的任务,在Lotus Domino Server 的窗口中输入以下命令: load quryset 启动snmp查询功能

5.加quryset服务加入自启动: 打开Lotus/Domino目录下的notes.ini文件,找到ServerTasks这一行,在最后添加“quryset”这个服务.如下图: 添加前: 添加后: 添加后保存在下次Lotus启动时就会自己启动该服务了。 至此Lotus的snmp配置全部完成,可以进行监控了。

H3C配置SNMP协议

H3C配置SNMP协议 1.使用telnet登陆设备 System-view Snmp-agent Snmp-agent community read public Snmp-agent sys-infoversion all Dis cur Save 保存 配置完成。。 1.1 概述 SNMP是Simple Network Manger Protocol(简单网络管理协议)的缩写,在1988 年8月就成为一个网络管理标准RFC1157。到目前,因众多厂家对该协议的支持, SNMP已成为事实上的网管标准,适合于在多厂家系统的互连环境中使用。利用SNMP 协议,网络管理员可以对网络上的节点进行信息查询、网络配置、故障定位、容量规 划,网络监控和管理是SNMP的基本功能。 SNMP是一个应用层协议,为客户机/服务器模式,包括三个部分: ●SNMP网络管理器 ●SNMP代理 ●MIB管理信息库 SNMP网络管理器,是采用SNMP来对网络进行控制和监控的系统,也称为NMS (Network Management System)。常用的运行在NMS上的网管平台有HP OpenView 、CiscoView、CiscoWorks 2000,锐捷网络针对自己的网络设备,开发了 一套网管软件--Star View。这些常用的网管软件可以方便的对网络设备进行监控和 管理。 SNMP代理(SNMP Agent)是运行在被管理设备上的软件,负责接受、处理并且响 应来自NMS的监控和控制报文,也可以主动发送一些消息报文给NMS。 NMS和Agent的关系可以用如下的图来表示: 图1 网络管理站(NMS)与网管代理(Agent)的关系图

《SNMP的安全性配置》word版

实验8 SNMP的安全性配置 一、实验目的 1、掌握Windows操作系统的SNMP服务的安装; 2、理解SNMP协议的工作原理; 3、理解SNMP协议的作用 二、实验环境 装有windows 2003操作系统的计算机 三、实验原理 1.什么是网络管理? 网络管理分为两类。第一类是网络应用程序、用户帐号(例如文件的使用)和存取权限(许可)的管理。它们都是与软件有关的网络管理问题。 网络管理的第二类是由构成网络的硬件所组成。这一类包括工作站、服务器、网卡、路由器、网桥和集线器等等。通常情况下这些设备都离你所在的地方很远。正是由于这个原因,如果当设备有问题发生时网络管理员可以自动地被通知的话,那么一切事情都好办。但是你的路由器不会象你的用户那样,当有一个应用程序问题发生时就可以打电话通知你,而当路由器拥挤时它并不能够通知你。 为了解决这个问题,厂商们已经在一些设备中设立了网络管理的功能,这样你就可以远程地询问它们的状态,同样能够让它们在有一种特定类型的事件发生时能够向你发出警告。这些设备通常被称为"智能"设备。 网络管理通常被分为四类:

当设计和构造网络管理的基础结构时,你需要记住下列两条网络管理的原则: 1.由于管理信息而带来的通信量不应明显的增加网络的通信量。 2.被管理设备上的协议代理不应明显得增加系统处理的额外开销,以致于该设备的主要功能都被削弱了。 2.什么是SNMP? 简单网络管理协议(SNMP)首先是由Internet工程任务组织(Internet Engineering Task Force)(IETF)的研究小组为了解决Internet上的路由器管理问题而提出的。许多人认为 SNMP在IP上运行的原因是Internet运行的是TCP/IP协议,然而事实并不是这样。 SNMP被设计成与协议无关,所以它可以在IP,IPX,AppleTalk,OSI以及其他用到的传输协议上被使用。 SNMP是一系列协议组和规范(见下表),它们提供了一种从网络上的设备中收集网络管理信息的方法。SNMP也为设备向网络管理工作站报告问题和错误提供了一种方法。 名字说明 MIB 管理信息库 SMI 管理信息的结构和标识 SNMP 简单网络管理协议 从被管理设备中收集数据有两种方法:一种是只轮询(polling-only)的方法,另一种是基于中断(interrupt-based)的方法。 如果你只使用只轮询的方法,那么网络管理工作站总是在控制之下。而这种方法的缺陷在于信息的实时性,尤其是错误的实时性。你多久轮询一次,并且在轮询时按照什么样的设备顺序呢?如果轮询间隔太小,那么将产生太多不必要的通信量。如果轮询间隔太大,并且在轮询时顺序不对,那么关于一些大的灾难性的事件的通知又会太馒。这就违背了积极主动的网络管理目的。 当有异常事件发生时,基于中断的方法可以立即通知网络管理工作站(在这里假设该设备还没有崩溃,并且在被管理设备和管理工作站之间仍有一条可用的通信途径)。然而,这种方法也不是没有他的缺陷的,首先,产生错误或自陷需要系统资源。如果自陷必须转发大量的信息,那么被管理设备可能不得不消耗更多的时间和系统资源来产生自陷,从而影响了它执行主要的功能(违背了网络管理的原则2)。 而且,如果几个同类型的自陷事件接连发生,那么大量网络带宽可能将被相同的信息所占用(违背了网络管理的原则1)。尤其是如果自陷是关于网络拥挤问题的时候,事情就会变得特别糟糕。克服这一缺陷的一种方法就是对于被管理设备来说,应当设置关于什么时候报告问题的阈值(threshold)。但不幸的是这种方法可能再一次违背了网络管理的原则2,因为设备必须消耗更多的时间和系统资源,来决定一个自陷是否应该被产生。

华为设备命令大全

---------------------------------------交换机命令 ~~~~~~~~~~ [Quidway]dis cur ;显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息 [Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]rip ;三层交换支持[Quidway]local-user ftp [Quidway]user-interface vty 0 4 ;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password ;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别 [Quidway]interface ethernet 0/1 ;进入端口模式[Quidway]int e0/1 ;进入端口模式[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN [Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN [Quidway-Ethernet0/3]port trunk pvid vlan 3 ;设置trunk端口的PVID [Quidway-Ethernet0/1]undo shutdown ;激活端口 [Quidway-Ethernet0/1]shutdown ;关闭端口[Quidway-Ethernet0/1]quit ;返回 [Quidway]vlan 3 ;创建VLAN [Quidway-vlan3]port ethernet 0/1 ;在VLAN中增加端口[Quidway-vlan3]port e0/1 ;简写方式[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口[Quidway-vlan3]port e0/1 to e0/4 ;简写方式

网络、服务器等相关设备SNMP配置指南

SNMP配置模板 一.中兴交换机系列 1.1中兴28系列(2852) conf snmp create community IDCI-SYSJ public create view AllView set community public view AllView set community IDCI-SYSJ view AllView set host 85.60.16.17 trap v2c IDCI-SYSJ set trap all enable exit 1.2中兴39、59、89系列 snmp-server trap-source 3.9.9.2 snmp-server community IDCI-XNXJ view AllView ro snmp-server host 3.9.9.253 trap version 2c IDCI-XNXJ udp-port 162 snmp-server enable trap exit 二.迈普系列 2.1迈普3840 conf t snmp-server community IDCI-XNXJ view default ro snmp-server trap-source 3.9.9.1 snmp-server host 3.9.9.253 traps community IDCI-XNXJ version 2 snmp-server enable traps snmp-server start

2.2迈普4152S conf t snmp-server enable snmp-server trap-source 3.9.9.3(网口地址) snmp-server securityip disable snmp-server host 3.9.9.253 v2c IDCI-XNXJ snmp-server community ro IDCI-XNXJ snmp-server enable traps 2.3迈普6800、7500、7600 conf t snmp-server community IDCI-YYSJ view default ro snmp-server trap-source 3.0.0.3 snmp-server host 3.0.0.253 traps community IDCI-YYSJ version 2 snmp-server enable traps 三.H3C(华为)系列 3.1H3C(华为) sy snmp-agent snmp-agent community read IDCI-YXXJ snmp-agent sys-info version v2c v3 snmp-agent target-host trap address udp-domain 85.72.88.240 params securityname I DCI-YXXJ v2c snmp-agent trap source vlan-interface 1000(可以为VLAN、端口、地址等)

使用SNMP管理及配置cisco交换机

SNMP版本 Cisco IOS支持SNMP协议的下列版本: SNMPv1 ·C 简单网络管理协议:一个完全的互联网标准,定义在 STD15/RFC1157(RFC1157文档替代了早期的RFC1098和RFC1067文档)和 STD16/RFC1155,RFC1212文档中。安全机制采用基于团体字符串(Community String)认证方式。 SNMPv2c ·C 基于团体字符串认证管理框架的简单网络管理协议版本 2.SNMPv2c(c代表Community)是一个互联网实验标准,具体技术规范定义在RFC1901,RFC1905和RFC1906文档。SNMPv2c在SNMPv2p(SNMPv2 Classic)基础上定义了协议操作和数据类型的更新,安全机制延续了SNMPv1的基于团体字符串认证方式。 SNMPv3 ·C 简单网络管理协议版本3,2002年3月被IESG(Internet Engineering Steering Group)批准为完全的互联网标准。SNMPv3是一个具有互操作性的标准协议,核心规范定义在STD62/RFC3411到RFC3418文档中。SNMPv3提供了设备安全访问机制,是由认证和网络传输中数据包加密的组合方式实现的。 SNMPv3提供的安全特性包括: 报文完整性·C 确保数据包在传输过程中没有被篡改 认证·C 确定报文是由正确信息源发送来的 加密·C 对报文内容进行加密,防止其被未经授权的读取 SNMPv1和SNMPv2c都利用了基于“团体(Community)”形式的安全认证机制。能够访问SNMP代理MIB数据的管理者“团体”通过一个IP地址访问控制列表和口令进行定义。 SNMPv2c还增加了对大批量数据读取机制的支持和向管理工作站更加详细的错误消息汇报机制。支持对大批量数据的读取机制能够用来对整个 MIB数据表格和大量的信息进行快速读取,减少请求/应答的往复数量。SNMPv2c增强的错误处理机制包括扩展的错误代码,用于区别不同的错误状况。错误返回代码现在将包括错误类型。 SNMPv3重点强调增强协议的安全认证/加密,授权/访问控制以及远程配置管理等功能,而在其它方面沿用了部分SNMPv2原有的技术规范。 SNMPv3提供了一个安全模型。这个安全模型中可以为用户/用户组定义不同的安全认证策略;而安全级别是指SNMPv3安全模型中被允许的安全等级。安全模型和安全等级的组合将会决定在处理一个SNMP数据包时采用的安全机制。

华为设备命令大全

------—————---—-—--—---——-——---———--—-- 交换机命令 ~~~~~~~~~~ [Quidway]dis cur;显示当前配置 [Quidway]display current-configuration ;显示当前配置 [Quidway]display interfaces;显示接口信息 [Quidway]display vlan all;显示路由信息 [Quidway]display version ;显示版本信息 [Quidway]super password ;修改特权用户密码 [Quidway]sysname?;交换机命名[Quidway]interface ethernet0/1?;进入接口视图 [Quidway]interface vlan x?;进入接口视图[Quidway-Vlan-interfacex]ip address10、65、1、1 255、255、0、0;配置VLAN得IP地址 [Quidway]iproute—static 0、0、0、0 0、0、0、010、65、1、2;静态路由=网关 [Quidway]rip ;三层交换支持 [Quidway]local—userftp [Quidway]user-interface vty 04 ;进入虚拟终端 [S3026—ui—vty0—4]authentication-mode password ;设置口令模式 [S3026-ui—vty0-4]setauthentication-mode passwordsimple 222;设置口令 [S3026-ui-vty0-4]user privilege level3 ;用户级别 [Quidway]interface ethernet0/1?;进入端口模式 [Quidway]inte0/1;进入端口模式[Quidway-Ethernet0/1]duplex {half|full|auto};配置端口工作状态 [Quidway-Ethernet0/1]speed{10|100|auto} ?;配置端口工作速率 [Quidway-Ethernet0/1]flow-control?;配置端口流控

snmp协议配置

竭诚为您提供优质文档/双击可除 snmp协议配置 篇一:snmp的配置开启及h3c设备如何配置snmp协议snmp配置及h3c设备如何配置snmp协议 开启snmp协议就可以应用网管软件与it运维管理系统来扫描发现支持snmp协议的网络设备,并对这些it设备进行自动化与智能化的管理。 网址: 该软件只有1.85m,几分钟就能安(snmp协议配置)装部署完毕 h3c设备如何配置snmp协议 1.使用telnet登陆设备 system-view(进入系统查看模式) snmp-agent(开启snmp) snmp-agentcommunityreadpublic snmp-agentsys-infoversionall discur(查看全部配置) save保存y直接按回车提示sucessfullyquit退出quit 退出配置完成。。

1.1概述 snmp是simplenetworkmangerprotocol(简单网络管理协议)的缩写,在1988年8月就成为一个网络管理标准RFc1157。到目前,因众多厂家对该协议的支持,snmp已成为事实上的网管标准,适合于在多厂家系统的互连环境中使用。利用snmp协议,网络管理员可以对网络上的节点进行信息查询、网络配置、故障定位、容量规划,网络监控和管理是snmp的基本功能。 snmp是一个应用层协议,为客户机/服务器模式,包括三个部分: snmp网络管理器 snmp代理 mib管理信息库 snmp网络管理器,是采用snmp来对网络进行控制和监控的系统,也称为nms(networkmanagementsystem)。常用的运行在nms上的网管平台有hpopenView、ciscoView、ciscoworks2000,锐捷网络针对自己的网络设备,开发了一套网管软件--starView。这些常用的网管软件可以方便的对网络设备进行监控和管理。 snmp代理(snmpagent)是运行在被管理设备上的软件,负责接受、处理并且响应来自nms的监控和控制报文,也可以主动发送一些消息报文给nms。

各类设备snmp配置

设备SNMP配置说明 1、SNMP原理的相关介绍 (2) 2、各种设备SNMP协议的配置 (3) Cisco设备 (3) Catalyst OS (3) IOS (3) 华为设备 (3) IOS (3) Huawei OS (3) Foundry设备 (3) 港湾设备 (3) Extreme设备 (4) configure snmp community (4) 用来替代第一种命令 (4) 3COM设备 (5) Avaya设备 (6) 北电设备 (6) 北电passport 86系列snmp配置 (6) passport 6400 (6) passport 8006 (7) nortel系列 (7) 3com交换机snmp配置 (7) 4900交换机网管的设置 (7) 4400交换机网管的设置 (7) 4200交换机网管的设置 (8)

1、SNMP原理的相关介绍 基于TCP / IP的网络管理包含两部分:网络管理站(也叫管理进程,m a n a g e r)和被管理的网络单元(也叫被管设备)。被管设备种类繁多,例如:路由器、X 终端、终端服务器和打印机等。这些被管设备的共同点就是都运行TCP / IP协议。被管设备端和管理相关的软件叫做代理程序( a g e n t )或代理进程。 基于TCP / IP的网络管理包含3个组成部分: 1) 一个管理信息库M I B(Management Information Base)。管理信息库包含所 有代理进程的所有可被查询和修改的参数。 2) 关于M I B 的一套公用的结构和表示符号。叫做管理信息结构S M I(Structure of Management Information)。 3) 管理进程和代理进程之间的通信协议,叫做简单网络管理协议S N M P(Simple Network Management Protocol)。 关于管理进程和代理进程之间的交互信息,S N M P定义了5种报文: 1) g e t - r e q u e s t操作:从代理进程处提取一个或多个参数值。 2) g e t - n e x t - r e q u e s t操作:从代理进程处提取一个或多个参数的下一个参数值。 3) s e t - r e q u e s t操作:设置代理进程的一个或多个参数值。 4) g e t - r e s p o n s e操作:返回的一个或多个参数值。这个操作是由代理进程发出的。它是前面3中操作的响应操作。 5) t r a p 操作:代理进程主动发出的报文,通知管理进程有某些事情发生。 前面的3个操作是由管理进程向代理进程发出的。后面两个是代理进程发给管理进程的(为简化起见,前面3个操作分别叫做g e t、g e t - n e x t和s e t操作)。 SNMP(简单网络管理协议)是用来管理网络设备时的国际标准协议,通过对网络设备MIB(管理信息库)中的具体参数的查询和设置,可以实现对网络设备的管理。例如:对许多启用了标准SNMP协议的网络设备(如Cisco交换机、路由器等)的接口信息,不但能使用前面介绍的SNMP的get操作获得接口状态的up或down的信息,而且可以使用set 操作来设置接口的up或down状态。这就是使用SNMP协议对网络设备进行管理的技术实现原理。

Redhat安装配置SNMP 服务

Linux系统安装、配置SNMP 服务 1)检查是否存在SNMP服务 用rpm –qa|grep snmp 来检查linux 系统中是否有SNMP服务 net-snmp-perl-5.3.2.2-7.el5 net-snmp-libs-5.3.2.2-7.el5 net-snmp-libs-5.3.2.2-7.el5 net-snmp-utils-5.3.2.2-7.el5 net-snmp-5.3.2.2-7.el5 如果没有,可以拿来系统安装盘,打开进入Servers 目录,在里面很容易找到安装SNMP所需要的各个组件。 安装的时候可以用rpm –ivh *.rpm 如果安装过程中提示缺少libsensors.so.3 ,则在安装盘里找到并安装 lm_sensors-2.10.7-4.el5.x86_64.rpm 和 lm_sensors-devel-2.10.7-4.el5.x86_64.rpm 之后再执行一次 rpm –ivh net-snmp-5.3.2.2-7.el5 rpm –ivh net-snmp-perl-5.3.2.2-7.el5 rpm –ivh net-snmp-libs-5.3.2.2-7.el5 rpm –ivh net-snmp-libs-5.3.2.2-7.el5 rpm –ivh net-snmp-utils-5.3.2.2-7.el5 2)启动snmp 服务 [root@mail doc]# /etc/rc.d/init.d/snmpd start Starting snmpd: [ OK ] 如果命令输出如上所示,就表示snmp服务器启动正常。 3)修改snmpd.conf 为了配合cacti使用,还要修改snmpd的配置,以使其允许cacti读取其interface(网络接口) 流量数据。 # vi /etc/snmp/snmpd.conf 确保snmpd.conf文件中包含以下内容: com2sec notConfigUser default public group notConfigGroup v1 notConfigUser group notConfigGroup v2c notConfigUser

华为服务器型号汇总

华为服务器型号大全 近日,华为FusionCube荣获Forrester超融合基础设施“强劲表现者”称号。华为作为企业500强之一,一贯秉承“持续创新让计算变简单”的理念,面向用户业务,聚焦用户需求,提供稳定可靠、性能卓越的服务器产品和应用加速解决方案,帮助用户构建简单高效的IT基础设施。 华为服务器可细分为:机架服务器、高密度服务器、刀片服务器,在不断创新和探索中,最新又为小型企业推出了KunLun开放架构小型机。型号众多,着实考虑到了大中小不同企业的需求。 在这里给大家详细介绍一下华为服务器型号: 华为FusionServer机架服务器型号: FusionServer 1288H V5机架服务器 FusionServer 2288H V5机架服务器 FusionServer RH8100 V3机架服务器 FusionServer RH5885H V3机架服务器 FusionServer RH5885 V3机架服务器 FusionServer 5288 V3机架服务器 FusionServer RH2288H V3机架服务器 FusionServer RH2288 V3机架服务器 FusionServer RH1288 V3机架服务器 N2000 V3系列NAS存储系统

华为FusionServer刀片服务器 FusionServer E9000融合架构刀片服务器 FusionServer CH121 V5半宽计算节点 FusionServer CH242 V3全宽计算节点 FusionServer CH226 V3全宽存储扩展节点 FusionServer CH225 V3全闪存节点 FusionServer CH222 V3全宽存储扩展节点 FusionServer CH220 V3全宽I/O扩展节点 FusionServer CH140 V3半宽双胞胎节点 FusionServer CH121 V3半宽计算节点 FusionServer CH140L V3半宽液冷计算节点FusionServer CH121L V3半宽液冷计算节点华为FusionServer高密度服务器 FusionServer X6800数据中心服务器 FusionServer XH628 V3服务器节点 FusionServer XH622 V3服务器节点 FusionServer XH620 V3服务器节点 FusionServer X6000高密度服务器 FusionServer XH321 V3服务器节点

snmp配置大全

Cisco snmp配置: 思科 一: 设置IOS设备 在IOS的Enable状态下,敲入 config terminal 进入全局配置状态 Cdp run 启用CDP snmp-server community gsunion ro 配置本路由器的只读字串为gsunion snmp-server community gsunion rw 配置本路由器的读写字串为gsunion s nmp-server enable traps 允许路由器将所有类型SNMP Trap发送出去 snmp-server host IP-address-server traps trapcomm 指定路由器SNMP Trap 的接收者为10.238.18.17,发送Trap时采用trapcomm作为字串 snmp-server trap-source loopback0 将loopback接口的IP地址作为SNMP Trap 的发送源地址 logging on 起动log机制 logging IP-address-server 将log记录发送到10.238.18.17 (CW2K安装机器的IP地址)上的syslog server logging facility local7 将记录事件类型定义为local7 logging trap warning 将记录事件严重级别定义为从warningl开始,一直到最紧急级别的事件全部记录到前边指定的syslog server. logging source-interface loopback0 指定记录事件的发送源地址为 loopback0的IP地址 service timestamps log datetime 发送记录事件的时候包含时间标记 enable password ****** line tty 0 4 password ****** login local 设置Enable口令和Telnet口令 show running copy running start或write terminal 显示并检查配置 保存配置 配置Cisco设备的SNMP代理 配置Cisco设备上的SNMP代理的步骤如下: 启用SNMP: configure terminal snmp-server community rw/ro (example: snmp-server community public ro)

Linux下安装配置SNMP服务

Linux下安装与配置snmp服务 一、安装snmp服务 1、检查系统是否已经安装snmp的rpm包 以下是安装snmp服务需要的rpm包: libsensors3-2.10.6-55.el5.i386.rpm lm_sensors-2.10.6-55.el5.i386.rpm net-snmp-libs-5.3.2.2-5.el5.i386.rpm net-snmp-5.3.2.2-5.el5.i386.rpm net-snmp-utils-5.3.2.2-5.el5.i386.rpm 推荐到https://www.sodocs.net/doc/071399433.html,/下载这些rpm包,该网站比较全面,包含各种版本的包。 使用命令:$ rpm -qa|grep snmp 检查是否安装net-snmp-utils-5.3.2.2-5.el5, net-snmp-libs-5.3.2.2-5.el5,net-snmp-5.3.2.2-5.el5三个rpm包 使用命令:$ rpm -qa|grep libsen 检查是否安装libsensors3-2.10.6-55.el5 使用命令:$ rpm -qa|grep lm 检查是否安装lm_sensors-2.10.6-55.el5 说明: (1)这几个包的安装有一定顺序,在安装的时候,会有提示。比如安装 net-snmp-5.3.2.2-5.el5.i386.rpm时,会提示必须先安装 net-snmp-libs-5.3.2.2-5.el5.i386.rpm。

(2)net-snmp-utils-5.3.2.2-5.el5.i386.rpm并不是必须安装的包,但安装它会带来不少帮助,它提供了很多工具,例如可以使用snmptranslate命令查看oid,可以使用snmpget、snmpwalk命令等。 (3)net-snmp-libs-5.3.2.2-5.el5.i386.rpm、 net-snmp-5.3.2.2-5.el5.i386.rpm、 net-snmp-utils-5.3.2.2-5.el5.i386.rpm这三个包有一定的版本要求,必须版本一致,否则安装无法成功。我这里都使用的5.3.2.2-5.el5版本,也可以下载其他版本的rpm包,但注意版本要一致,在安装的时候也会提示,哪个版本的包是必须的,你可以根据提示下载需要的包。 2、安装以上的几个rpm包 若系统中没有安装以上包,则先安装。 使用命令:rpm –ivh 包名 安装完后,使用命令:$ rpm -qa|grep snmp,检查是否已经安装成功。 YUM 安装 1 yum install -y net-snmp net-snmp-utils 3、启动snmp服务 若安装成功,则可使用命令: $ service snmpd start 提示:Starting snmpd: [ OK ],则启动snmp服务成功。

移动华为数据

1. 网络控制协议可为 PPP 连接提供什么功能? () A.管理网络拥塞以及测试链路质量 B.错误检测 C.为 PPP 提供身份验证功能 D.建立和终止数据链路 E.允许多种第 3 层协议在同一物理链路上工作 答案:E 2. 下面哪种业务属于IPTV通信类服务 A.视频点播 B.即时通信 C.直播电视 D.时移电视 答案:A 3. 下列哪条命令用于测试网络的连通性 A.ipconfig B.ping C.telnet D.show 答案:B 4. 中国移动互联网网络运行质量主要指标不包括( ) A.CPU历史值 B.内存平均和峰值利用率 C.网内主要节点间时延和丢包率 D.网络互联链路平均和峰值带宽利用率 答案:A 5. 网管告警显示某数据链路丢包率超过20%,且不规则,则以下原因中不可能的是() A.链路传输链路故障导致丢包 B.端口硬件故障 C.链路端口收光超过范围导致丢包 D.链路没有业务流量 E.链路流量拥塞导致丢包 答案:D 6. 关于中国移动互联网(CMNET)故障分级称述正确的是( ) A.CMNET骨干网承载的某项或若干项业务中断,造成全网或部分省用户无法正常使用业务,称为重大故障 B.除重大故障和严重故障外的其他故障为一般故障 C. 由于各种原因,造成全国CMNET骨干网或各省CMNET网络所承载的某项或若干项业务中断(如国际/国内出入口互联业务中断、域名服务中断、认证计费服务中断、省内/地市出入口互联业务中断、省内域名服务中断等),在凌晨1时至凌晨6时,业务故障历时超过60分钟;在其他时间段,业务故障历时超过45分钟。 答案:B 7. 可以通过以下手段查看协议状态

相关主题