• 网工记背配置基本命令(5)----SNMP配置


    目录

    1.配置设备使用SNMPv1与网管通信

    2.配置设备SNMPv2与网管通信

    3.配置设备使用SNMPv3与网管通信


    1.在大型网络中,设备发生故障时,由于设备无法主动上报故障,导致网络管理员无法及时感知、及 时定位和排除故障,从而导致网络的维护效率降低,维护工作量大大增加。为了解决这个问题,设备制造 商在一些设备中提供网络管理的功能,网络管理员可以通过网管系统远程查询设备的状态,同样设备能够 在特定类型的事件发生时向网络管理工作站发出警告。

    2.SNMP 就是规定网络管理系统 NMS 和被管理设备之间如何传递管理信息的应用层协议。SNMP 定义 了网管管理设备的几种操作,以及设备发生故障时能向网管主动发送告警。

    3.交换机支持的 SNMP 协议有三个版本:SNMPv1、SNMPv2c 和 SNMPv3

    1.SNMPv1 和 SNMPv2c 配置:
    A. 执行命令 snmp-agent sys-info version v1/v2,配置 SNMP 的协议版本为 SNMPv1 或者SNMPv2c;

    B.执行命令 snmp-agent community { read | write } { community-name | cipher community-name },配置设备的读写团体名。
    团体名将以密文形式保存在配置文件中。

    C. 配置设备发送告警和错误码的目的 IP 地址:snmp-agent target-host trap address 
    udp-domain

    2.SNMPv3 配置:
    A.执行命令 snmp-agent sys-info version v3,配置 SNMP 的协议版本。
    B.执行命令 snmp-agent group v3 group-name,配置 SNMPv3 用户组。
    C.执行命令 snmp-agent usm-user v3 user-name 配置 SNMPv3 用户。
    D.执行命令 snmp-agent usm-user v3 user-name authentication-mode { md5 | sha } 
    [ cipher password ],配置 SNMPv3 用户认证密码。
    E.执行命令 snmp-agent usm-user v3 user-name privacy-mode { des56 | aes128 
    |aes192 | aes256 | 3des } [ cipher password ],配置 SNMPv3 用户加密密码。
    F. 配置设备发送告警和错误码的目的 IP 地址:snmp-agent target-host trap address udp-domain

    1.配置设备使用SNMPv1与网管通信

    如图所示,现有网络中网管服务器对网络中的设备进行监管。由于网络规模较小,安全性较高等 因素,在规划时配置设备使用 SNMPv1 版本与网管进行通信,用户希望通过利用现有的网络资源对交换机 进行监管,并且对发生故障能够快速对故障定位和排除。

    1.配置交换机的 SNMP 版本为 SNMPv1。

    2.配置团体名为 huawei 且具有读写属性。

    3.配置交换机的 Trap 功能,使交换机产生的告警能够发送至网服务器。为了方便对告警信息进行定 位,避免过多的无用告警对处理问题造成干扰,仅允许缺省打开的模块可以发送告警。

    4.配置网管服务器。

    1. 1.配置交换机的接口 IP 地址
    2. # 按图 1 所示,配置交换机的接口 IP 地址。
    3. <HUAWEI> system-view
    4. [HUAWEI] vlan 100
    5. [HUAWEI-vlan100] quit
    6. [HUAWEI] interface gigabitethernet 0/0/1
    7. [HUAWEI-GigabitEthernet0/0/1] port link-type access
    8. [HUAWEI-GigabitEthernet0/0/1] port default vlan 100
    9. [HUAWEI-GigabitEthernet0/0/1] quit
    10. [HUAWEI] interface vlanif 100
    11. [HUAWEI-Vlanif100] ip address 1.1.1.1 24
    12. [HUAWEI-Vlanif100] quit
    13. 2.配置交换机的 SNMP 版本为 SNMPv1
    14. [HUAWEI] snmp-agent sys-info version v1
    15. 3.配置团体名和读写属性
    16. [HUAWEI] snmp-agent community write huawei
    17. 注意:如果这个地方配置简单的团体名无法配置的话,关闭团体名复杂度检查 snmp-agent
    18. community complexity-check disable
    19. #配置告警功能
    20. [HUAWEI] snmp-agent target-host trap address udp-domain 1.1.1.2 params
    21. securityname huawei
    22. #配置网管站

    2.配置设备SNMPv2与网管通信

    如图所示,现有网络中网管 NMS1 和 MNS2 对网络中的设备进行监管。由于网络规模较大,安全 性较高,但运行的业务较为繁忙,在规划时配置设备使用 SNMPv2c 版本与网管进行通信。现在由于扩容 需要,新增一台交换机,并由网管对其进行监管。 用户希望通过利用现有的网络资源对交换机进行监管,并且对发生故障能够快速对故障定位和排除。 根据用户业务需要,网管站需要对交换机的除 ISIS 的之外的节点管理.

    思路:

    考虑到用户所在网络规模较大,安全性较高,业务较繁忙等因素,因此新增设备依然使用 SNMPv2c 版本。

    为减轻网管站的负担,选取 NMS2 来监管交换机,NMS1 不监管交换机。

    •组网基础配置,包括接口和 VLAN 信息。

    •配置交换机的 SNMP 版本为 SNMPv2c。

    •配置用户访问权限,使 NMS2 可以管理交换机上 ISIS 之外的节点。

    •配置交换机的 Inform 告警功能,使交换机产生的告警能够发送至 NMS2。为了方便对告警信息进 行定位,避免过多的无用告警对处理问题造成干扰,仅允许缺省打开的模块可以发送告警。

    •配置网管站(仅 NMS2)

    1. 1.配置交换机的接口 IP 地址
    2. # 按图 2 所示,配置交换机的接口 IP 地址。
    3. <HUAWEI> system-view
    4. [HUAWEI] vlan 100
    5. [HUAWEI-vlan100] quit
    6. [HUAWEI] interface gigabitethernet 0/0/1
    7. [HUAWEI-GigabitEthernet0/0/1] port link-type access
    8. [HUAWEI-GigabitEthernet0/0/1] port default vlan 100
    9. [HUAWEI-GigabitEthernet0/0/1] quit
    10. [HUAWEI] interface vlanif 100
    11. [HUAWEI-Vlanif100] ip address 1.1.2.1 24
    12. [HUAWEI-Vlanif100] quit
    13. 配置交换机和网管站之间路由可达
    14. [HUAWEI] ospf
    15. [HUAWEI-ospf-1] area 0
    16. [HUAWEI-ospf-1-area-0.0.0.0] network 1.1.2.0 0.0.0.255
    17. [HUAWEI-ospf-1-area-0.0.0.0] quit
    18. [HUAWEI-ospf-1] quit
    19. 2.配置交换机的 SNMP 版本为 SNMPv2c
    20. [HUAWEI] snmp-agent sys-info version v2c
    21. 3.配置网管站的访问权限
    22. # 配置 ACL,使 NMS2 可以管理交换机,NMS1 不允许管理交换机。
    23. [HUAWEI] acl 2001
    24. [HUAWEI-acl-basic-2001] rule 5 permit source 1.1.1.2 0.0.0.0
    25. [HUAWEI-acl-basic-2001] rule 6 deny source 1.1.1.1 0.0.0.0
    26. [HUAWEI-acl-basic-2001] quit
    27. # 配置 MIB 视图,限制 NMS2 可以管理交换机上除 ISIS 之外的节点。
    28. [HUAWEI] snmp-agent mib-view excluded allextisis 1.3.6.1.3.37
    29. # 配置团体名并引用 ACL 和 MIB 视图。
    30. [HUAWEI] snmp-agent community write adminnms2 mib-view allextisis acl 2001
    31. 4.配置告警功能
    32. [HUAWEI] snmp-agent target-host inform address udp-domain 1.1.1.2 params
    33. securityname adminnms2 v2c
    34. 5.配置网管站

    3.配置设备使用SNMPv3与网管通信

    如图所示,现有网络中网管 NMS1 和 MNS2 对网络中的设备进行监管。由于网络规模较大,安全 性较低,在规划时配置设备使用 SNMPv3 版本与网管进行通信,并配置认证加密功能保证安全性。用户希 望通过利用现有的网络资源对交换机进行监管,并且对发生故障能够快速对故障定位和排除。

     思路:

    •组网基础配置,包括接口、VLAN 等信息。

    •配置交换机的 SNMP 版本为 SNMPv3。

    •配置 MIB 视图,使 NMS 可以管理 ISO 节点。

    •配置交换机的 Trap 功能,使交换机产生的告警能够发送至 NMS。为了方便对告警信息进行定位, 避免过多的无用告警对处理问题造成干扰,仅允许缺省打开的模块可以发送告警。

    •配置网管站

    1. 1.组网基础配置
    2. # 按图 3 所示,配置交换机的接口、IP 地址。
    3. <HUAWEI> system-view
    4. [HUAWEI] vlan 100
    5. [HUAWEI-vlan100] quit
    6. [HUAWEI] interface gigabitethernet 0/0/1
    7. [HUAWEI-GigabitEthernet0/0/1] port link-type access
    8. [HUAWEI-GigabitEthernet0/0/1] port default vlan 100
    9. [HUAWEI-GigabitEthernet0/0/1] quit
    10. [HUAWEI] interface vlanif 100
    11. [HUAWEI-Vlanif100] ip address 1.1.2.1 24
    12. [HUAWEI-Vlanif100] quit
    13. 配置交换机和网管站之间路由可达
    14. [HUAWEI] ospf
    15. [HUAWEI-ospf-1] area 0
    16. [HUAWEI-ospf-1-area-0.0.0.0] network 1.1.2.0 0.0.0.255
    17. [HUAWEI-ospf-1-area-0.0.0.0] quit
    18. [HUAWEI-ospf-1] quit
    19. 2.配置交换机的 SNMP 版本为 SNMPv3
    20. [HUAWEI] snmp-agent sys-info version v3
    21. 3.# 配置 MIB 视图。
    22. [HUAWEI] snmp-agent mib-view included isoview iso
    23. # 配置用户组和用户,对用户的数据进行认证和加密。
    24. [HUAWEI] snmp-agent usm-user v3 nms-admin group admin
    25. [HUAWEI] snmp-agent usm-user v3 nms-admin authentication-mode md5
    26. Please configure the authentication password (8-64)
    27. 94
    28. Enter Password:
    29. Confirm Password:
    30. [HUAWEI] snmp-agent usm-user v3 nms-admin privacy-mode aes128
    31. Please configure the privacy password (8-64)
    32. Enter Password:
    33. Confirm Password:
    34. [HUAWEI] snmp-agent group v3 admin privacy write-view isoview
    35. 4.配置告警功能。
    36. [HUAWEI] snmp-agent target-host trap address udp-domain 1.1.1.2 params
    37. securityname nms-admin v3 privacy
    38. 5.配置网管站。

  • 相关阅读:
    LINUX下安装svn客户端
    首发丨全球首款用于激光雷达的商用光控超表面芯片发布!激光雷达降本再添可选项
    学习 vite + vue3 + pinia + ts(四)setup异步返回 async setup
    【 C++ 】函数模板进阶
    flask搭建简易版学生信息管理系统
    定时任务与线程休眠方式比较
    Windows系统无法激活Python虚拟环境的解决方案:无法加载文件 ,因为在此系统上禁止运行脚本。
    02设计模式——单例模式
    计算机网络——TCP/IP模型
    vue2 provide/inject watch 监控inject中值变化
  • 原文地址:https://blog.csdn.net/weixin_69884785/article/details/133819074