Skip to main content

5.1.1. 登录设备

有3种登录方式: 1、使用SSH直连方式,需要接带外管理口 2、到机房使用console线连接设备登录 3、使用自带web控制台登录设备(通常是在路由器、防火墙比较常见)

5.1.2. 配置SNMP命令

5.1.2.1 SNMP V2

5.1.2.2 SNMP V3

5.1.3. 配置snmptrap

5.1. 华为设备 操作截图 1

5.1.4 新设备snmp配置

如果5.1.1的配置不生效则使用以下配置,在新设备比较常见,如S12700E-8型号

操作步骤

  1. 配置交换机的SNMP版本为v2c,允许版本为v2c的网管管理交换机。  system-view [HUAWEI] sysname Switch [Switch] snmp-agent sys-info version v2c //缺省情况下仅支持SNMPv3版本。
  2. 配置交换机可以接收和响应网管请求报文的接口。V200R020及以后版本必须配置该步骤,否则交换机将无法与网管正常连接。 [Switch] snmp-agent protocol source-interface vlanif 10
  3. 配置访问控制,只允许指定的IP地址的网管读写交换机指定的MIB。 配置ACL,通过ACL限制仅IP地址为10.1.1.1网管能够对交换机进行访问。 [Switch] acl 2001 [Switch-acl-basic-2001] rule 5 permit source 10.1.1.1 0.0.0.0 [Switch-acl-basic-2001] quit 配置访问mib视图 [Switch] snmp-agent mib-view included iso-view iso [Switch] snmp-agent community read communitystring mib-view iso-view
  4. 配置团体名,在网管上添加交换机时,使用团体名进行认证,并应用访问控制,使访问控制功能生效。 ``` [Switch] snmp-agent community read adminnms01 mib-view included iso-view iso acl 2001 //配置adminnms01对system子树具有只读权限。 5. 配置告警主机,并使能交换机主动发送Trap消息的功能。 [Switch] snmp-agent trap enable Warning: All switches of SNMP trap/notification will be open. Continue? [Y/N]:y //打开交换机上所有的Trap开关。缺省情况下仅打开了部分告警开关,可通过display snmp-agent trap all命令查看。 [Switch] snmp-agent target-host trap address udp-domain 10.1.1.1 params securityname adminnms01 v2c ```

5.1.5. 验证snmp:

server监控平台执行如下命令进行测试
5.1. 华为设备 操作截图 2

5.1.6. snmptrap测试

ssh登录进Trap接收服务器地址,输入udp信息监听命令:
测试snmptrap,查看trap接收服务器上,可以看到带有‘Trap’字样的信息出现,表示成功